マインドマップギャラリー CIAのマインドマップ
これは、IPPF 国際内部監査専門実践フレームワーク、独立性と客観性、専門能力と適切な専門的慎重さなどを含む CIA に関するマインド マップです。
2024-03-12 16:51:33 に編集されましたCIA
1. IPPF 国際内部監査専門実践フレームワーク
内部監査の使命: 組織の価値を高め、保護するために、リスクに基づいた客観的な確認、アドバイス、洞察を提供すること
必須のガイダンス: 内部監査人が職務を遂行するための基礎。内部監査の精度を提供する個人または組織に適用されます。
内部監査実践の中核原則: 内部監査の有効性について説明します。
誠実さを示す
能力と職業上の適切な慎重さを実証する
客観性を保ち、不当な影響を受けない(独立性)
組織の戦略、目的、リスクプロファイルに適応する
リスクベースの確認を提供する
適切な配置と適切なリソースの配置
品質と継続的な改善を実証する
効果的にコミュニケーションをとる
洞察力があり、積極的で前向き
組織改善を推進します。
内部監査の定義: 内部監査は、価値を付加し、組織の運営を改善することを目的とした、独立した客観的な保証およびコンサルティング活動です。体系的かつ規律あるアプローチを適用して、リスク管理、制御、ガバナンスのプロセスの有効性を評価および改善することで、組織の目標達成を支援します。 (基本的な目的、仕事の性質、範囲を明確にする) - 目標と目的を含む選択式質問
独立した客観的な活動
確認サービス、コンサルティングサービス
保証サービス: 組織のガバナンスのリスク管理および制御プロセスの独立した評価を提供するために設計された証拠の客観的な調査。通常は3者が参加します
コンサルティング サービス: コンサルティングおよび関連する顧客サービス活動のみ。その性質と範囲は顧客との協議で決定する必要があります。通常、2 つの当事者が関与します
価値を付加し、組織の運営を改善する
体系的かつ規範的なアプローチ
リスク管理、制御、ガバナンスのプロセスの有効性を評価し、改善する
組織の目標達成を支援する
職業倫理
原則 (4): 内部監査の専門職および内部監査の実践に関連する原則
誠実さ
客観的
機密
有能な
行動規範(12項目):内部監査員がどのように行動すべきかを定めた行動規範。
基準: 内部監査専門家の基礎であるだけでなく、IPPF の中核でもあります。
目的
基準の必須要素の遵守に関する内部監査人へのガイダンス
内部監査サービスのフレームワークを提供する
内部監査のパフォーマンスを評価するための基礎を確立する
組織のプロセスと業務の改善を促進する
コンテンツ
属性基準: 内部監査活動を実行する組織および個人の特性を説明します。 1000シーケンス
1000-目的、権利と責任: 目的-それは誰に奉仕し、誰に報告するのか? (議長); 権利 - 監査の目的を達成するために必要なリソース; 責任 - 内部監査の範囲 - 内部監査憲章で正式に定められる必要がある。
1010-必須ガイドラインの確認
作業基準: 内部監査活動の性質を説明し、内部監査活動の品質を測定する基準を提供します。 2000 シーケンス
実施基準:Aは確認業務、Cはコンサルティング業務
内部監査憲章
重要な要素
基本コンポーネント
導入
組織および報告構造
右
責任
独立性と客観性
品質保証と品質向上
サイン
マーケティング内部監査
取締役会、上級管理職へのマーケティング
許可を求める闘争
仕事上のコミュニケーション
同業部門へのマーケティング
パンフレット
発表
ビジネスコミュニケーション
出版物
内部監査部公開日
経営諮問委員会
顧客トレーニング
推奨されるガイダンス: 必須ガイダンスの解釈、または特定の内部監査環境への強制ガイダンスの適用に貢献します。
実施ガイダンス: 内部監査人が内部監査の定義、倫理規定、基準の要件を遵守できるように支援し、優れた実践を促進します。主に内部監査の作業方法、方法、考慮すべき要素について説明していますが、具体的な手順やプロセスは含まれていません。
補足ガイダンス: 内部監査を実践するための詳細なガイダンスを提供します。特定の種類のビジネスまたは業界を対象としている場合があり、その内容には手順、プロセス、ツール、テクノロジー、プロジェクト、ステップバイステップの方法、例などが含まれます。
サンプル成果物
監査方法、原則、行動、およびそれらの業務への適用を含む、代替のベスト プラクティス
正式な承認プロセスを通じて IIA によって推奨され、認められること
2. 独立性と客観性
組織の独立性
憲章、監査計画、CEO の任命と報酬、限られた範囲について、監査委員会、取締役会、またはその他の関連するガバナンス構造に機能的に報告します。
通常、最高監査責任者と取締役会または監査委員会(上級管理職は関与しない)が関与する会議が年に少なくとも 1 回開催されます。
最高経営責任者 (CEO) および上級管理職に管理上の報告を行う
個人的な客観性
利益相反は必ずしも非倫理的または不適切な行為を引き起こすとは限りません
独立性または客観性の侵害
組織の独立性が損なわれる
最高監査責任者の責任
定期評価レポートの手順と責任
責任範囲外の作業の有効性を確認するための代替手順を開発する
人間関係の問題を報告する
監査リソースまたはスコープの制限
監査の範囲に関する憲章の規定
記録、人物、物的財産へのアクセス
実施する必要がある監査手順
人員計画や財務予算等の承認
個人的な客観性が損なわれている
以前担当していた事業を評価してみる 事業を担当してからサービスが定着するまで1年かかります。
対人的な利益相反または偏見
プレッシャーがある
専門的な懐疑心が欠如している
業績と報酬
非監査機能を実行する責任
独立性や客観性を高める
ポリシーの策定
トレーニング
継続的な評価
3. 専門的な能力と職業上の適切な慎重さ
専門的な能力
CAE は、仕事の範囲と責任のレベルを十分に考慮して、各ポジションの学歴と実務経験の要件を決定する必要があります。
知識とスキル
内部監査基準、手順テクニックに精通している
会計原則と会計手法に精通している
経営理念を理解する
会計、経済、商法、税務、財務定量手法、情報技術などの基本的な内容を理解する
コンピテンシーの枠組み
10 のコア コンピテンシー
専門能力の向上と維持
外部サービスを利用する
社内トレーニング: 自由時間、限られた予算
外部支援: 時間は非常に重要です
職業上の適切な慎重さ
サービス予定の専門的ケアを確認する
考慮事項
業務範囲
相対的な複雑さ、重要性、重大度
ガバナンス、リスク管理、統制の適切性と有効性
重大な誤り、詐欺、違法の可能性
潜在的な利益に対する認識コスト
データ分析技術
目的、業務、リソースに影響を与える重大なリスク
コンサルティングサービスにおける専門的な慎重さ
顧客のニーズと期待
相対的な複雑さと範囲
潜在的なメリットに対するコンサルティング契約のコスト
職業上の慎重さの遵守
部門レベル:KPI、アンケート。
ビジネスレベル:原稿や結果のレビュー、提案、アンケート調査。
不正行為につながる可能性が最も高い状況や活動に注意してください。すべての取引を詳細に検査する必要はありません。
継続的な専門能力開発
専門能力開発の機会
継続的な専門能力開発の遵守
4. 品質保証と改善の手順
品質保証および改善プログラムの要件
内部評価
範囲
バリデーションコンサルティングサービスの日常的な監督を実施する
パフォーマンス指標を継続的に測定および分析する
適用される法令
「基準」と「職業倫理」の遵守
適切性の評価
貢献を評価する
効果を向上させるために実践を評価する
価値を付加できるか、業務を改善できるかなど。
形状
継続的な監視
計画段階でガイダンスを提供し、監査計画を承認する
実装段階では、調査報告書が監査結果を完全に裏付けていることを確認します。
監査報告書を確認し、具体的な是正計画を立てる
ビジネスレベル
定期的な自己評価
全体的なレベル
頻度
少なくとも年に 1 回は報告する
少なくとも年に一度の継続的なモニタリングと報告
定期評価
大規模な組織内で毎年実施される
小さい/成熟していないものは頻度を減らすことができます
最高監査責任者を務め、上級管理職および取締役会に証拠を提供します。
外部評価
形状
完全に外部評価
基準および職業倫理規定の遵守度
内部監査活動の効率性と有効性
期待にどの程度応えられるか
外部から検証された独立した自己評価
自己評価プロセスを詳細に文書化する
現場検証
他の分野への限定的な焦点
頻度
リーダーシップの変更
内部監査ポリシーまたは手順の変更
2 つ以上の監査機関を 1 つの内部監査部門に統合する
重要な役職にある従業員が辞任する
その他の業界固有の問題または環境問題
周波数を提供する理由
メンバーの選出と資格
能力
内部監査の専門実践
外部評価プロセス
独立性と客観性
3機関以上のピアレビュー:Aレビュー BBレビュー CCレビューA
両組織は相互にピアレビューを実施します
外部の資格のある独立した評価者またはグループによって少なくとも 5 年ごとに実施されます
品質指数
「バランス スコアカード - 内部監査活動フレームワーク」:
重要なパフォーマンス指標:
品質保証と改善手順の報告
報告プロセス
内部評価:
外部評価:
報告内容
内部および外部評価の範囲と頻度
評価者または評価チームの資格と独立性
評価者の結論
是正計画
5.1 組織ガバナンスと内部監査
ガバナンス
組織の目標を達成するために、組織の活動に情報を提供し、指示し、管理し、監督するために取締役会によって実装されるプロセスと構造の組み合わせ。
4つの礎石
取締役会
上級管理職
外部監査人
監査委員会
司法統治機関
ガバナンス活動
法的または規制上の要件を遵守する
内部統制の評価と報告
企業のリスク管理
品質計画
情報開示はオープンかつ透明です
ガバナンスの構造とプロセス
ガバナンスの役割と責任
ステークホルダー
取締役会・監査委員会
CEO/上級管理職
業務管理
外部監査
内部監査
ガバナンスと企業文化
構成内容
企業ビジョン
我々の使命
企業価値
パフォーマンスに影響を与える主な要因
鉛
道徳
価値観と信念
企業の社会的責任(自動車)
CSR/社会的責任SR/持続可能な発展SD
CSRステークホルダー
従業員とその家族
環境擁護者
近所
株主
お客様
サプライヤー
企業の社会的責任のリスク
評判
株式市場のリスク
コンプライアンス
責任
オペレーション
人材派遣
マーケティング
サプライチェーンパートナーのリスク
企業の社会的責任の枠組み
ISO26000
グローバル・レポーティング・イニシアチブ GRI
社会的責任マネジメントシステム SA8000、第三者認証に使用できる世界初の国際的な社会的責任基準
企業の社会的責任監査
CSR要素による監査
利害関係者の監査
共通テーマによる監査
内部統制監査
リスク管理重点監査
企業倫理とコンプライアンス
組織のコンプライアンス
ISO19600コンプライアンスマネジメントシステムガイド:PDCAサイクル
米国連邦量刑ガイドライン
ビジネスプロセスまたは部門
サプライチェーンマネジメント
端末管理
人的資源管理
プライバシー管理
プライバシー情報のリスク: 個人のプライバシー、空間のプライバシー、通信のプライバシー、情報の機密性
OECD「プライバシーの保護と個人データの国境を越えた流れに関するガイドライン」
収集制限
データ品質
規範的な目的
使用制限
安全
個人的な参加
説明責任
開ける
能力成熟度モデル CMM
初期レベル
リピートレベル
定義レベル
管理レベル
最適化レベル
ガバナンスにおける内部監査の役割
リスク管理の強化
リスク管理における内部監査の責任は、リスク評価手法とコントロールテストを使用して、リスク管理プロセスの適切性と有効性を検査および評価し、改善のための提案を提出し、経営陣と監査委員会を支援することです。
具体的な責任
既存のリスクを評価し、評価結果を報告する
リスク評価計画を作成する
組織に空白が生じた場合のリスク管理活動を主導する
リスク自己評価技術を活用してリスク評価を高度化
コンピューティングの最新の開発に関連するリスクを評価し、リスクが事前に設定された許容レベルに制御されない場合はプロジェクトを終了します。
経営陣が組織全体にリスクモデルを導入できるよう支援する
制御の確認を提供する
機能内のコントロールへのコンプライアンスをテストし、結果を経営陣に報告する
経営陣による総合的な評価手法の設計を支援
経営陣による内部統制の有効性に関する報告書の作成を支援する
重大な管理欠陥を特定する
コンピュータテスト技術の推進
統制自己評価 CSA テクニックを通じて、責任分野における統制の理解と開発を支援します。
評価は仕事に続く
法律、規制、契約の遵守状況を評価する
会社の行動規範と商習慣の遵守を監視する
組織の取締役会への報告メカニズムを評価する
性能測定システムの評価
値の確認を提供する
自己評価方法
従業員が企業価値をどの程度理解しているか
個人の目標と企業価値の一致
従業員は、職場で企業価値観や職務要件を守るには妥協が必要だと感じていますか?
従業員は他の人を会社の価値観を実践する模範として見ていますか?
監査計画
人事慣行や組織のその他の関連行動に焦点を当てる
相談サービスを提供する
主な仕事の報告
監査エンゲージメント計画を伝達する
定期的な報告業務
重要な監査事項を報告する
管理フレームワークの有効性に関する報告
文化建設の促進
取締役会の倫理風土を評価する
取締役会の構造、目的、ダイナミクス
取締役会および委員会の機能
理事会方針マニュアル
ガバナンス要件の認識を維持するプロセス
委員会の教育と研修
組織の倫理風土を評価する
不正行為を防止するための良好な企業文化を発展させる
5.2 リスク管理と内部監査
リスク用語
危険
不確実性、特定の結果が起こる確率
結果、つまり、期待値からの実際の結果の偏差
リスク事象: 内部統制目標の達成を妨げる可能性のある事象が発生する可能性があります。
リスクエクスポージャー、許容可能なリスク、監査リスク、固有のリスク、管理リスク、検査リスク
残留リスク
経営陣がマイナスの事象の影響と可能性を軽減するために、リスクに対処するための管理活動を含む関連措置を講じた後に残るリスク。
=本質的なリスク – リスク管理テクノロジー
リスク選好、リスク許容度、リスク対応
市場リスク: 市場価格の変動により、企業の経営や投資に損失が生じる可能性があります。
会計リスク:会計処理や税務が企業の損益に及ぼすリスク。
危険因子
損失の可能性と範囲への影響
明確な危険因子
無形のリスク要因
衝撃損失の原因
外部リスク要因
内部リスク要因
リスク管理: 潜在的なイベントや状況を特定、評価、管理、制御するプロセス このプロセスの目的は、組織が定めた目標の達成に合理的な保証を提供することです。
主な事業目的: 株主価値を最大化するために株価を保護し、上昇させます。
リスク管理の枠組み
コソエルム
COSO のエンタープライズ リスク管理フレームワーク
具体的な性能
危険因子を慎重に分析する
意識的にリスクを取る
リスクを科学的に管理する
リスクを負って安全に戻る
ISO31000による総合的なリスク管理
リスク管理の役割
上級管理職および取締役会
最高リスク責任者CRO
運営と財務管理
内部監査
リスク管理手法
リスク回避
リスクの予防/リスクの管理
保有リスク/保有リスク
リスクの移転/リスクの共有
リスク管理における内部監査の役割
リスク管理プロセスの確立を促進する
環境リスクを特定して報告する
リスク管理プロセスの適切性を評価する
組織の目標
リスクの特定
リスク対応
リスク情報
実装に関する考慮事項
内部監査の範囲
内部監査機能は、組織のガバナンス、業務、情報システムに関連する以下のリスクを評価する必要があります。
組織の戦略目標の達成
運用および手順の効率と有効性
資産のセキュリティ
法律、規制、方針、手順、契約の遵守
内部監査機能は、組織のガバナンス、運用、および情報システムに対するリスクに対処する以下の管理の適切性と有効性を評価する必要があります。
5.3 内部統制と内部監査
COSOの内部統制フレームワーク
その他の内部統制フレームワーク
ココモデル
キャドバリーモデル
ターンブルパターン
バーゼルIII
キングモード
KonTraGモード
情報技術制御モデル
歩行
情報システム管理を評価するためのリスクベースのガイドライン
ISACA
International Information Systems Audit and Control Associationの略称
4つの基本原則
コビット
ヴァリット
リスクIT
NISTSP800-37
管理における内部監査の役割
5.4 内部監査のその他の戦略的役割
3 つの防御線の戦略的配置
モデル
協会の援助
内部統制とリスク管理の成熟度評価
変更管理
トレーニングを提供する
評価事業評価制度
6 不正行為のリスク
詐欺トライアングル
プレッシャー/インセンティブ
経済的圧力
悪徳のプレッシャー
仕事関連のストレス
自己合理化
チャンス
組織的な不正行為を検出するための内部統制の欠如
仕事の質を判断できない
懲罰的措置の欠如
情報の非対称性
能力不足
監査制度は完璧ではない
詐欺の種類
受益者
組織の利益のために
個人的な利益のため
アクションオブジェクト
詐欺グループ
集団的陰謀
単独での詐欺
詐欺信号
監査サイクルの危険信号
所得
支出
生産
ファイナンス
環境の危険の兆候
業界特有の危険信号: 金融サービス、保険、製造、エネルギー
犯罪の危険信号
財務諸表に関する危険信号
不正行為の実行方法に関する危険信号
不正リスク評価
関連する不正行為のリスク要因を明らかにする
文書を読んで事例について学ぶ
潜在的な詐欺手段を特定し、リスクに応じてランク付けする
潜在的な不正行為を効果的に制御し、欠点を特定するための既存の対策をリストアップします。
不正行為の防止および検出方法の実際の有効性をテストする
不正リスク評価の報告と文書化
不正行為と内部統制
不正行為における内部統制の役割
潜在的な詐欺行為の回避
発生した不正行為の是正
不正防止制御
予防管理
検査管理
修正制御
不正調査業務
不正調査手順
調査計画を立てる
調査に関連する適切な人物を特定する
証拠を入手する
不正の事実と範囲を確認する
結果を適切な関係者に報告する
詐欺への対処
不正調査手法
ディスカバリーサンプリング
インタビュー
分析手順
トレンド分析
比例分析
コンピューターデータ分析
コンピュータ支援監査テクノロジー CATT
テストデータ
並列シミュレーション
全体的なテスト
タグ付けと追跡
管理された処理または再処理
エキスパートシステム
継続的なオンライン監査
経営監査
コンピュータ解析プログラム
デジタル分析
回帰分析
コンピュータ統計パラメータ、分類、数値階層化、数値分析、異なるデータソースの結合、反復テスト、ギャップテスト、数値合計、データ入力日の検証
コンピュータフォレンジック
フォレンジック監査
範囲
訴訟中
汚職、資本金の虚偽報告、密輸、株券や社債の不正発行、虚偽出資および資本逃れ、虚偽財務報告書の提供、類似事業の違法運営、破産を引き起こす職務怠慢または職権乱用、厳罰損失、有価証券操作、先物取引価格犯罪、脱税犯罪、輸出税還付詐欺罪等の事件に係る会計事項を調査・分析し、科学的に認定する必要がある。結論。
本体
法医学監査人は司法職員や特別証人ではない
目的
訴訟に関わる専門的な問題を解決する
方法
業界慣行基準などの専門知識を活用して特定し判断する
結果
評価意見または監査報告書の提供
IIA国際内部監査協会 IPPF 内部監査のための国際専門実践フレームワーク COSO US 不正行為防止財務報告委員会 CAE 最高監査責任者
試験の問題
内部監査は組織のどこで役割を果たしますか: リスク管理コントロールとガバナンスプロセス
ボリューム1
組織の外部監査人の独立性を評価するには、次のことを行う必要があります。 A:社外監査役が設置されている場合のみ B: 内部監査部門は関与していません C: 外部監査人が設置されている場合のみ内部監査部門が関与する D: 内部監査部門が割り当てられた場合、定期的に関与する必要がある
参考回答:D 組織の外部監査人の独立性の評価には、次のことが必要です。 任命された場合には内部監査機能が関与し、定期的に実施される必要があります。
A ランダムな変化 B 異常な変化 C 通常の変化 D 周期的変化
参考回答:B A は不正解です。その後のデータには明らかな上昇傾向があり、管理上限を超え続けています。 B が正しいです。このモデルは平均、上限および下限に基づいており、上限管理限界の繰り返しの違反は除外されます。調査が必要です。 C は不正解で、何度も上限を超えています。計画されたモデルによれば、この状況は正常ではありません。 D は誤りです。グラフの一部のデータは周期性を示していますが、より重要な特徴は制御の上限を突破する異常です。
外部評価チームのメンバーである人は、調査対象の内部監査活動の独立性を評価する際に、次の要素のうちどれを最低限考慮する必要がありますか? ( ) A取締役会、監査委員会、その他の規制当局と頻繁に連絡し、コミュニケーションをとる B. 内部監査部門の欠員を補充するには、学歴と経験の基準を考慮する必要がある C 内部監査人が業務上の責任を負う範囲 D 検査の内容には、内部監査の目的の範囲と深さを含める必要があります。
参考回答:B A は不正解です。独立性は組織のステータスと客観性によって達成されます。組織のステータスは、取締役会、監査委員会、またはその他の規制当局との直接のコミュニケーションによって強化されます。 B が正しいです。これらの基準は、独立性ではなく、専門的な技能に関するものです。最高監査責任者は、各役職の業務範囲と責任のレベルを十分に考慮して、内部監査活動における各役職に適切な教育と経験の要件を設定する必要があります。 C は不正解です。運営上の責任を負うことは客観性を損ない、ひいては独立性を損ないます。 D は不正解です。内部監査活動の業務範囲は組織のステータスを機能的に反映するため、独立性が促進されます。
次の目標のうち、リスク管理戦略を最適なレベルに位置付けるものはどれですか? コストの最小化 B 市場シェアを最大化する C損失の最小化 D 株主価値の最大化
参考回答:D A. 不正解です。これは包括的なリスク管理アプローチではありません。 B. 不正解です。これはリスク管理に対する包括的なアプローチではありません。 C. 不正解です。これはリスク管理に対する包括的なアプローチではありません。 D. 正解です。これは、リスク管理戦略を組織全体に統合できるようにする包括的なアプローチです。 個人的なメモ: リスク管理戦略を最適なレベルに位置付ける目的は次のどれですか: 株主価値の最大化
この基準では、最高監査責任者に品質保証と改善の手順を確立し、維持することが求められています。品質保証および改善プログラムの要素を除くものは次のうちどれですか? ( ) A 監査活動の内部レビューが完了している B 内部監査人の個人業績の年次評価 C監査基準への適合性に関する外部評価 D 監査業務の監督
参考回答:B B が正しいです。品質保証および改善プログラムには、合理的な監督、内部評価と継続的なモニタリング、および定期的な外部評価が含まれます。内部監査人の個人的な業績の評価は、従業員管理の範囲内にあります。
初期調査では、同社が以前に報告された監査結果に対して是正措置を講じていないことが明らかになり、その後の現場での作業により、この問題が依然として存在していることが確認されました。内部監査人が従うべき行動方針は次のうちどれですか? ( ) Aは何もせず、運用管理を行う B特別な解決策が必要な問題について最高監査責任者と話し合う C 問題の解決方法を知っているべき問題の責任者と話し合う D は、関連する責任者に問題を解決するよう命令しており、彼らにはこれらのことを行うのに十分な時間があります。
参考回答:C A は不正解です。観察された状態は、状況が変化するか状況が修正されない限り、組織を危険にさらします。 B が間違っていて修正されていない状況は特殊なものではなく、特別な解決策を必要としません。 C が正解です。内部監査人は、関連する是正措置が講じられ、望ましい結果が得られていること、または経営陣または取締役会が報告された調査結果に対して是正措置を講じないリスクを負っていることを確認する必要があります。さらに、監査報告書を発行する前に、結論と推奨事項についての議論が適切なレベルの管理者で行われるべきです。 「適切な」レベルで顧客の協力 (または少なくとも理解) を得るアカウント管理の能力は、問題を解決する上で重要な要素です。 D は不正解です。内部監査人は顧客に対して直接的な権限を持っておらず、そのような権限を行使することは客観性を損なうことになります。
内部財務報告に関連する内部監査機能は次のとおりです。 ( ) A 報告手順の遵守を徹底する B 経費項目を見直し、各項目を実際の経費と照合する C 不正な経費を支払った従業員がいるかどうかを確認する D. 不正な経費支出の可能性を高める不適切な管理を特定します。
参考回答:D A は不正解です。この基準では、内部監査人に報告手順が遵守されていることを確認するよう求めていません。 B は不正解です。基準では、資金の流れが一定期間内の実際の支出項目と一致することを要求していません。 C は不正解です。これは人事部門または財務部門の役割です。 D が正しいです。内部監査人には、不適切な管理を特定し、管理の有効性を評価し、一般的なリスクにフラグを立てる責任があります。 責任の特定が不十分な管理の場合、管理の有効性を評価し、問題を特定するためのフォローアップ手順には、観察、検証などが含まれる場合があります。案件に応じた監査レベルを確認する
内部監査人が会社のクレジット カードの使用を監査する場合、主な懸念事項は以下のとおりです。 Ⅰ. 不十分な責任分担。 Ⅱ. 調達機能が弱体化している。 Ⅲ.クレジットカードは個人的な利益のために使用することができます。 IV. 銀行は企業に対し、少額の支払いを複数回行うのではなく、多額の支払いを行うことを要求します。 AⅠとⅢ BにはⅡとⅣしかない CのみⅢ DⅠ、Ⅱ、Ⅲ、Ⅳ
参考回答:A
監査人は定期的に統制と統制手順を評価します。内部監査人が考えるコントロールの概念を最もよく表しているものは次のうちどれですか? 経営者はリスクを管理し、定められた目標を達成する可能性を高めるための措置を講じます。 B管理手順はすべてのレベルの管理者が使用する必要がある C コントロールは、処理の正確性を確保するために会計士と監査人によって設計された特定の手順を表します。 D. 経営陣は、期待された目標を達成できない従業員を定期的に解雇する
参考回答:A A.正解です。このフレームワークによれば、統制とは、リスク管理を強化し、定められた目標や目的が達成される可能性を高めるために、経営陣、取締役会、その他の関係者によって実行される活動です。経営陣は、目標と目的が達成されることを合理的に保証するのに十分な行動の実施を計画、組織し、指示する責任を負います。
内部監査部門の品質保証手順は、監査作業が該当する基準に準拠していることを合理的に保証します。監査部門の作業の有効性に関するフィードバックを提供するように設計されているものは次のうちどれですか? Ⅰ.適切な監督。 Ⅱ、適切なトレーニング。 Ⅲ. 内部評価Ⅳ、外部評価です。 AⅠ、Ⅱ、Ⅲ BⅠ、Ⅱ、Ⅳ CI、III、IV DII、III、IV
参考回答:C C. 正解です。品質保証手順には、適切な監督、内部評価、外部評価が含まれます。
内部監査人は、健康保険会社からのすべての補償請求が適切に承認され、文書化されていることをテストしたいと考えています。これには、指定された医師によって発行された請求の合法性の証拠や、請求が請求者のポリシーに準拠しているかどうかの証拠が含まれますが、これらに限定されません。最も適切な監査手順は次のとおりです: ( ) A すべての保険契約者を対象にランダムな統計サンプリングを実施し、その年のサンプルプロジェクトのすべての請求申請をレビューし、それらが正しく処理されているかどうかを判断します。 Bアーカイブされた請求申請のサンプルセットを抽出し、承認やその他の裏付けとなる文書証拠まで追跡する C. 拒否された請求申請のサンプルを選択して、拒否が合理的かどうかを確認します。拒否された請求に関する文書が少ないため、内部監査人は一定のサンプルサイズでより広い審査範囲を取得できます。 D. 請求(現金)支払ファイルから支払われた補償金のサンプルを取得し、承認およびその他の裏付けとなる文書証拠まで追跡します。
参考回答:D A は不正解です。すべての保険契約者に対して抜き打ち検査を行うのは費用がかかり、間違いが見落とされやすくなります。 B は不正解です。一部の請求は補償されておらず、検査の範囲が広すぎるため、アーカイブされた請求シートからサンプリングするのは不適切です。 C は不正解です。拒否された請求からのサンプリングは、支払われた報酬部分の承認と文書化を証明しておらず、監査の目的を達成できません。 D が正しいです。支払われた請求のサンプルを採取し、ファイル処理を行うことにより、検査の範囲は監査の目的を達成する上で適切かつ効果的になります。
詳細な監査を実施するために、コンピュータ トランザクションの継続的な監視と分析を可能にする監査手法は次のどれですか? ( ) 結合テスト手法 B並列シミュレーション C テストデータ 埋め込み監査モジュール
参考回答:D A は不正解です。統合テスト手法による情報システムの監査は、プログラムとデータのみに焦点を当てています。 B は不正解です。並列シミュレーションは主にプログラム用です。 Cは間違いで、テストデータは間違いなく主にデータ用です。 D が正しいです。継続的な検出と分析を実現したい場合は、組み込み監査モジュール (「組み込み監査モジュール」とも呼ばれます) が最適な方法であると言えます。
ある地方銀行は、地方銀行から内部監査人を取締役会のメンバーとして採用しました。同銀行は同じ市場の多くで地方銀行と競合しているが、ビジネス金融よりも消費者金融に重点を置いている。この立場を受け入れることにより、内部監査人は、I. 地方銀行の取締役会の一員となることは、内部監査人の銀行の最善の利益に反する可能性があるため、IIA の倫理規定に違反することになります。 Ⅱ. 地方銀行の取締役会の役員を務めている間に得られた情報が潜在的な買収に関する推奨に影響を与える可能性があるため、これは IIA の職業倫理規定に違反することになります。 私だけが BのみⅡ CⅠとⅡ DはIでもIIでもない
参考回答:C C. 正解です。倫理規定に基づき、内部監査人は、公平な評価を損なう可能性のある、または損なうと推定される活動や関係に従事したり、それらを行ったりしてはなりません。この関与には、組織の利益と相反する可能性のある活動や関係が含まれます。したがって、地方銀行の取締役会のメンバーを務めることは利益相反となり、潜在的な買収に関して客観的に業務を遂行する内部監査人の能力を損なう可能性がある。
銀行の監査によって作成された監査報告書で、内部監査人は主要な問題の監査結果を「欠陥」、主要でない問題の監査結果を「改善の領域」に分類しました。 「改善の余地がある領域」として適切に分類されるのは次のうちどれですか? ( ) A多くの担保付きローンは、抵当不動産に対する保険を提供しません。 B の融資担当者は、融資収益の支払いのために小切手も発行します。 C 銀行は、顧客固有の調整電子メールと月次明細書を組み合わせていなかったため、不必要な郵送コストが発生しました。 D ある支店では、窓口の後ろのテーブルに多額の現金が置かれている
参考回答:C A は不正解です。多くの担保付きローンは抵当不動産に保険を提供していないため、銀行にとって重大なリスクにさらされており、銀行の財務諸表に重大な影響を与える可能性があります。 B は不正解であり、融資担当者が支払い小切手を作成し、銀行顧客に融資を行うことは許可されません。従業員による不正行為の可能性を防ぐために、これら 2 つのポジションを分離する必要があります。 C が正解です。検討中の主な問題については、欠陥が重大であり、修正が必要である必要があります。重要ではない問題は指摘できますが、修正は必要ありません。銀行が顧客固有の照合電子メールを月次明細書と組み合わせることを怠り、不必要な郵送費が発生したとしても、重大なリスクにさらされるわけではありません。 D は不正解です。現金へのアクセスを制限することは、該当する内部管理ポリシーに違反します。
リスク管理とは: ( ) Aリスクを特定して優先順位を付ける B リスクを測定し、起こり得る結果を判断する C リスクの脅威と発生の可能性を判断する Dリスクを特定、制御、解決する全体的なプロセスと、不確実性に対処するためにどのような行動をとるべきか
参考回答:D D が正しいです。リスク管理は、経済的および社会的単位が、生産および生活におけるリスクの特定、推定、評価に基づいてリスクを効果的に制御し、適切に処理するために、さまざまなリスク管理技術を最適化および組み合わせた結果です。最小限のコストで最大限のセキュリティを実現します。
内部監査人は、監査対象部門の経営陣が部門の目標と目標が達成されているかどうかを判断するための適切な基準を確立していなかったことが判明しました。この場合、基準違反とみなされるのは次のうちどれですか? ( ) A は上記の基準の欠如を適切なレベルの管理者に報告しませんでした B 適切な基準を作成し、業務運営を評価するための基礎として監査対象部門の経営陣に提出する C 新たに定めた基準に基づき被監査部門の業務運営について意見を表明する D 監査対象部門の経営陣が適切な基準を設定し、これらの基準を内部監査人がレビューできるようにする
参考回答:B A は不正解です。フレームワークには、評価基準が欠落している場合のレポートが用意されていません。 B が正しいです。内部監査人は一方的に基準を設定することはできません。統制を評価するには適切な基準が必要であり、内部監査人は目標と目的が達成されたかどうかを判断するために経営者が確立した基準の適切性を確認する必要があります。基準が適切であれば、内部監査人は評価に上記の基準を使用する必要があります。基準が不適切な場合、内部監査人は経営陣と協力して評価基準を作成する必要があります。内部監査人は、確立された運用目標と期待される結果を評価し、運用基準が受け入れられ、遵守されているかどうかを判断する必要があります。経営目標や基準があいまいな場合、監査人は信頼できる説明を求めるべきである。内部監査人が業務基準を解釈または選択する必要がある場合、業務パフォーマンスの測定に必要な基準についてビジネスクライアントと合意する必要があります。 C は不正解です。これはフレームワークで規定されている慣行であり、新しい基準を使用して評価する必要があります。 D は誤りです。これは、フレームワークで規定されている協力開発の評価基準に関する推奨事項です。
次の監査結果のうち、部門の管理環境にプラスまたはマイナスの影響が最も小さいものはどれですか? A この部門は、投資収益を最大化するために長期的な投資リスクの決定を行います。 Bこの部門のマネージャーは、すべてのビジネス取引において誠実さと信頼性の姿勢を確立し、体現する C. この部門の多くのタスクは、他の部門の担当者によって繰り返されたり、レビューされたりします。 D は、トランザクションの適切な承認プロセスに欠陥があることを発見しました
参考回答:A Aは投資部門の仕事であり、過不足なく反映されます。その他、基本とは異なる動作を体現するもの
内部監査業務が終了した直後に、従業員による重大な不正事件が発生しました。内部監査人が次のどれを特定して報告しなかったため、不正行為を抑止する責任を適切に果たしていなかった可能性がありますか? A 関連する活動を監視し、低リスク地域の資産を保護するために設計された政策、実践、手順は、高リスク地域のものよりも弱い B3人の共謀により機能分離による制御システムが破綻 C 禁止されている活動や違反が発見された場合にとるべき措置を定義する書面によるポリシーがない D 部門の従業員は適切な訓練を受けておらず、本物の署名と偽造された署名を区別できない
参考回答:C
内部統制は、その目的を達成するために特定の基本原則に従う必要があります。これらの原則の 1 つは機能の分離です。次の例のうち、機能分離の原則に違反しないものはどれですか? ( ) 出納係 A は小切手を発行する権限を持っていますが、小切手署名機を使用するために出納係補に署名印を渡します。 B在庫の保管を担当する倉庫スタッフは、破損した商品を処分する権限を持っています。 C 営業責任者は信用販売の承認を担当し、アカウントをキャンセルする権限を有する D. 欠勤している従業員に郵送するために、未配布の給与小切手を部門の出勤担当者に渡します。
参考回答:A A が正解です。機能の分離 この管理により、各従業員が間違いを犯したり、エラーや不正行為を隠したりするリスクが軽減されます。取引、記録、資産の保管機能は別の人に委任する必要があります。財務部門は資産を保護する必要がありますが、取引を承認したり記録したりすべきではありません。財務補佐は財務担当に直属するため、財務担当が資産の保管に関連するタスクを委任することはほとんどありません。小切手署名機の使用は財務アシスタントの他の職務と矛盾するものではなく、取引の承認や記録も伴いません。 B は不正解です。破損した商品を取り扱う権限を与えると、倉庫スタッフによる在庫の盗難が隠蔽されてしまうからです。取引権限と資産保管は両立しない。 C は不正解です。営業マネージャーは、管理可能な会社への信用販売を承認し、そのアカウントを不良債権として償却することができます。営業マネージャーの掛け売り権限は、資産に間接的にアクセスする権限と矛盾します。 D は不正解です。勤怠担当者は従業員の退職を隠し、その従業員の給与を保留することができるからです。記録管理義務は資産保管義務と両立しません。
あるCIAは元の会社の解雇により職を失い、同じ業界の別の会社に職を見つけた。新しい組織における監査人の行動のうち、ILA 倫理規定に違反したものはどれですか? ACIA は、以前の雇用主が使用していたリスク分析手法を使用して、新しい仕事における監査の優先順位を決定します B 新しい監査部門は PPS サンプリングを使用していませんが、監査人は PPS サンプリングが新しい雇用主によって行われるさまざまな種類の監査に有益であると考えており、研修会議を開催し、以前と同じようにこの方法を適用するためのフォームを作成しました。雇用者。 C 氏が以前の会社に勤務していたとき、監査人は会社の監査の一環として財務部門の「ベスト プラクティス」を決定するために広範な調査を実施しました。調査作業の多くは暇なときに自宅で行われたため、多くの情報を保持していました。新しい雇用主の財務部門の監査に使用する情報と計画 D 上記の行為はいずれも「職業倫理規定」に違反するものではありません。
参考回答:D
内部監査部門の業務を執行検査官と調整することは、内部監査人が以下のことができるため、組織にとって有益です。 A企業の慣行が規制に準拠するよう、法執行官の法律解釈に影響を与える B は、法執行機関の検査官が検査の範囲を変更して、好みを制限することを推奨します。 C は、法執行官の現場作業を支援して現場検査時間を短縮します。 D 内部監査報告書および報告書を通じて、適切なコンプライアンステストの証拠を法執行官に提供する
参考回答:D
内部統制アンケートを適切に説明しているものは次のうちどれですか? ( ) A は制御システムに関する詳細情報を提供します。 Bこのアンケートは他の管理評価方法よりも完了までに時間がかかりません Cは内部監査人に適切な管理を求める D は間接的な証拠を提供しますが、まだ確認する必要があります
参考回答:D A は不正解です。アンケートでは通常、「かどうか」に関する回答が提供されるため、アンケートによって提供される証拠は、他の監査手順によって提供される証拠ほど詳細ではありません。 B は不正解です。アンケートは通常、完了するまでに時間がかかります。 C は不正解です。監査人は出席する必要はありません。 D が正しいです。内部統制アンケートは、エラーや異常を防止または検出するために使用される内部統制に関する一連の質問で構成されます。これらの質問に対する答えは、内部監査人が特定の監査主張に関連する内部統制のポリシーと手順を特定し、内部統制の手順と運用の有効性を評価するための統制のテストを設計するのに役立ちます。アンケートは、特定の側面が見落とされないようにするためのフレームワークを提供しますが、このアプローチはシステム全体を理解するのに十分ではありません。したがって、この方法で得られる情報は間接的なものであり、観察、検査、フローチャート、検査書類などの他の手順を通じて確認する必要があります。
現在の支払い活動の監査により、伝票買掛金勘定の処理において多数の重大なエラーが明らかになり、その結果、多くの割引が失われ、多くの追加の調整およびクレジットノートが失われています。分析が必要な例外が多数あったため、このセクションに費やした監査時間は予想よりも長くなりました。監査人は、各支払伝票係の業務を観察し、買掛金部門、購買部門、受領部門からサンプルを採取して取引記録を分析し、取引量、エラー修正取引、および失われた割引概要に関するシステム データを取得しました。詳細なテスト、現場観察、および 3 つの部門の例外の分析中に発見されたさまざまなエラーの原因はまだ特定されていません。原因を特定するために監査人がとるべき最も適切な行動は次のとおりです: ( ) A 買掛金および関連する取引を担当する担当者に適切なアドバイスを求めてください。 B はサンプルサイズを拡大しますが、抽出されたサンプルの属性はテストサンプルの属性と同じです C は、これらのテストを通じてすべての関連情報を明らかにすることを目的として、現金支払いの監査に集中しています。 D. 経営陣への特別報告書に、取引に関連する問題が発生した理由や結論を示さずに記載されている。
参考回答:A A が正解です。現状では、その原因を究明するには、監査人が事情を知る関係者に聞き取り情報を入手し、分析することが最も適切な対応といえる。 B は不正解です。時間が限られているため、テストのサンプル サイズを拡大するのは適切ではありません。 C は不正解です。監査の目的は買掛金に関するものであり、現金の支払いの監査はこの監査の目的とは関係がありません。 D は不正解です。監査報告書には監査の結論と問題の理由が含まれている必要があります。そうでないと不完全になります。
監査の最高責任者が候補者と面接中です。監査の最高責任者は、申請者は内部監査技術、会計、財務の知識に精通しているが、経済学と情報技術に関する知識は限られていたと判断した。次のアクションのうち、最も適切なものはどれですか? ? A の申請は、規格で必要とされる知識が不足しているため却下されました B 応募者にいくつかの基本的な知識が欠けていても、応募者にポジションを提供することができます。 C は、申請者に経済学とコンピューターのトレーニングを受けてから再申請することを奨励しています。 D 部門内の他の従業員が経済学と情報技術に関する十分な知識を持っている場合、応募者にポジションを提供することができます。
参考回答:D A. 不正解です。この基準では、各内部監査人が関連するすべての分野の知識を持っている必要はありません。 B. 不適切な内部監査活動には、経済学または情報技術の専門家が必要な場合があります。 C. 不正解。応募者に追加のトレーニングへの参加を奨励するだけでは、内部監査活動の現在のニーズを満たすには不十分です。 D. 正解です。内部監査活動は通常、その責任を果たすための知識、スキル、およびその他の能力を所有または習得する必要があります。上記の属性には、内部監査の基準、手順、および技術の適用における熟練度が含まれます。内部監査活動には、内部監査の責任を遂行するために必要な会計、監査、経済、財務、統計、情報技術、エンジニアリング、税務、法務、環境問題およびその他の関連スキルを備えた社内要員を配置するか、外部のサービスプロバイダーを雇用する必要があります。主題の知識。ただし、内部監査活動の各メンバーがすべての分野の資格を持っている必要はありません。 評価の知識点に応じてさまざまな評価方法があるが、B 単独であれば、各内部監査人が関連するすべての分野の知識を習得しているかどうかが評価の知識点となるだろう。 BD をまとめるとそれは評価になりますが、コンピテンシー基準を満たすために誰かが指導してくれる必要がありますか?特定の分野に詳しくない場合でも、経験豊富な専門家または外部リソースの支援があれば、その分野を監査できます。
内部監査人の作業文書の主な目的は次のとおりです。 ( ) A 実行された業務手順の計画および実行に関する書面による記録の提供 B は財務諸表の作成方法として使用できます。 C. 内部統制の弱点を記録し、経営陣に改善提案を行う。 D 規格の遵守
参考回答:A A が正解です。ビジネスワーキングペーパーは通常、ビジネスコミュニケーションの原則的なサポートを提供し、ビジネス計画の策定、実施、レビューに貢献し、ビジネス目標が達成されたかどうかを証明する文書を形成し、第三者によるレビューを促進し、評価の基礎を提供することができます。内部監査活動の質 根拠を提供することで、保険金請求、詐欺事件、訴訟などの出来事に関連したサポートを提供でき、すべての内部監査人のキャリア開発に役立ち、内部監査活動が以下の基準に準拠していることを示すことができます。規格。 B は不正解です。ワーキングペーパーは財務諸表の作成手段として使用できません。 C は不正解です。内部統制の弱点を文書化することは、作業書類の内容の一例にすぎず、作業書類を作成する主な目的ではありません。 D は不正解です。適切な調査書類の作成は専門的実践の基準の要件ですが、その存在の主な目的ではありません。
最も説得力のある監査証拠は次のとおりです。 A 政府機関に記録された不動産証書 B 会計士が記入し、銀行から返却されたキャンセルされた小切手 C 管理者が保管する従業員のタイムカード DV 経理部門が提出した請求書
参考回答:A A.正解です。この情報は外部関係者によって収集されており、監査対象地域での事業活動は経験していないため、最も証拠的です。 B. 不正解です。これは監査業務クライアントによって生成された内部および外部の証拠であり、改ざんされる可能性があります。 C. 不正解です。これは監査クライアントによって生成された内部証拠であり、改ざんされる可能性があります。 D. 不正解です。これは外部証拠と内部証拠です。これは外部で生成されますが、監査契約クライアントによって保持されるため、改ざんされる可能性があります。
次の行為のうち、基準違反とみなされるのはどれですか? Ⅰ. 監査依頼者とともに監査報告書草案を検討し、監査依頼者からフィードバックを得て、最終的な監査報告書を作成する際に監査依頼者の評価意見を考慮します。 II. アプリケーション開発チームは、開発中の主要なコンピュータ アプリケーションにいくつかの制御プログラムを組み込む準備をしていますが、監査人もこれらの制御プログラムの監査に参加しています。 III. リソースが限られているため、最高監査責任者はリスク分析を実施し、どの部門を監査すべきかを決定しました。 ( ) A Ⅲのみが正解です BⅠとⅢのみが正しい CⅠ、Ⅱ、Ⅲは全て正解です D 上記の記述はどれも正しくありません
参考回答:C Ⅰ. すべての報告書草案を監査クライアントがレビューできるわけではないため、基準に違反します。 Ⅱ. 「基準」に違反する理由は、監査人が客観性に影響を与えることを避けるため、監査人が以前に担当していた業務の評価を行わないよう規定しているためです。 Ⅲ. 資源の制約により独立性に影響を与える可能性があるため、「基準」に違反する場合。リソースが限られている場合、最高監査責任者が最初に行うべきことは、リソースの制限によって起こり得る結果を評価し、監査委員会に連絡して報告することです。そこでCを選択します。 「III. 限られたリソースを考慮して、最高監査責任者はどの部門を監査すべきかを決定するためにリスク分析を実施しました。」に特に注意してください。文の前半は正しいですが、リスク分析は報告をサポートする必要があります。監査委員会に。それも正しくありません。 。
エンタープライズリスク管理: Aは組織目標の達成を保証します B は、内部監査人にリスクを特定し、活動を管理することを要求します C には、組織の目標に悪影響を与えるイベントの特定が含まれます。 D には、組織にとって最適なリスク対応を選択することが含まれます
参考回答:C A. 不正解です。リスク管理プロセスでは、組織の目標が達成されることを完全に保証することはできません。 B. 不正解です。内部監査人に統制活動を決定させると、内部監査人の独立性と客観性が損なわれることになります。 C. 正解です。この選択肢に記載されている内容がリスク管理枠組みの内容となります。 D. 不正解。企業のリスク管理は、最適なリスク対応を選択することではなく、企業のリスク選好と一致するリスク対応を選択することに重点を置いています。そして選考活動は監査委員会ではなく経営陣が行います。 この種の質問は混乱しすぎます。目標は組織目標の実現を確実にすることですが、組織目標の実現を完全に保証するものではありません。
あなたの組織が小規模の有毒廃棄物処理事業の買収を検討しているとします。内部監査人は買収レビュー チームのメンバーであり、買収の慎重性レビューを専門としています。内部監査人としての監査範囲には、次のものが含まれる可能性が最も低くなります。 A スクラップ会社に対する最近の訴訟の影響を評価する B 買収された企業のスクラップ原材料入手手順を確認し、法的要件と比較する C は会社のコンプライアンスとローン契約の開示を分析します D スクラップ会社の運営の効率と収益性を評価する
参考回答:A A.正解です。買収の健全性審査に携わる監査人として、スクラップ会社に対する最近の訴訟の影響評価が監査の範囲に含まれる可能性はほとんどありません。
次の状況のうち、IIA の職業倫理規定に違反するのはどれですか? ( ) A パートナーが会社を詐欺で訴えた事件で、会社の内部監査人が裁判所に呼び出され、法廷で監査機密情報を漏洩した。 事務用品製造会社 B の内部監査人は、この監査経験に基づいて、週末に数時間を費やして地元の病院に有料のコンサルティングを提供し、病院のマーケティング部門に次のような対策を講じるよう指導しました。同様の監査 C. 内部監査人は、会社の主要な競合他社の多くの内部監査人が出席する地元の IIA 会議でプレゼンテーションを行い、会社の電子データ交換システムを監査するために設計した手順の概要を説明しました。 D 内部監査人は監査中に、ある会社が業界に革命を起こす新製品を発売しようとしていることを知り、その新製品は成功する可能性が高かったため、内部監査人は生産管理者の提案を受け入れ、その会社の株式をさらに購入しました。 。 ストック
参考回答:D A は不正解です。倫理規定では、内部監査人は取得した情報の価値と所有権を尊重し、法的義務または職業的義務の場合を除き、適切な許可なしに情報を開示すべきではないと規定しています。 B は不正解です。競合他社やサプライヤーと取引しているわけではないので、アルバイトに問題はありません。 C は誤りです。講演を行うことは職業倫理規定に違反しません。逆に、IIA の目的は「知識の共有を通じて進歩する」ことです。 D が正しいです。職業倫理規定は、IIA メンバーおよび内部監査人が個人的な利益のために機密情報を使用してはならないと規定しています。 評価のためのいくつかの知識ポイント: 1- 裁判所またはその他の法的義務を除いて、内部監査は情報を外部に公開しません。 2- アルバイトでも問題ありませんが、取引に注意する必要があります。競合他社やサプライヤー。 3-スピーチには問題ありません
時間を節約するために、CAE は監査業務ごとに標準化された内部統制アンケートに回答する必要がなくなりました。このアプローチは標準に違反しますか? 内部統制評価は事業ごとに実施されるべきであり、内部統制アンケートは統制を評価するために使用されなければならない必須の手段であるため、違反。 B違反。内部統制評価は事業ごとに実施する必要があり、内部統制アンケートが最も効率的な評価方法であるため 時間がない場合には監査人が監査判断に基づいて必要な手続きを省略できるため、ウは違反しない。 監査人は業務ごとに内部統制アンケートに回答する必要がないため、D は違反ではありません。
参考回答:D 監査人は業務ごとに内部統制アンケートに回答する必要はありません
車両の修理に投資している公益事業会社は、車両の盗難のリスクを軽減するために、次の内部管理を実装する可能性が最も高いのはどれですか? A保険の補償内容の適切性を見直す B すべての修理作業指示を体系的に報告する C すべての車両の実地棚卸を行い、その結果を会計記録と照合する エ 保守用車両は安全な場所に保管し、保管者の同意を得て交付し、倉庫に返却すること。
参考回答:D
内部監査スタッフをトレーニングするためのコーチング戦略を選択するとき、監査最高責任者はまず次のことを考慮する必要があります。 組織Aの目標 B学習内容 生徒Cの学習意欲 D 予算の制約
参考回答:A A.正解です。組織の目標達成を支援することが内部監査活動の最終目標です。目標がなければ、研修指導戦略を達成する方向性はありません。 B. 不正解。組織の目標に基づいて研修活動の具体的な目標を設定しないと、研修の内容が概説できない。 C. 不正解。トレーニングの目的を決定した後で、生徒の学習意欲を考慮する必要があります。 D. 不正解です。予算の制約は最初に考慮されるべきではなく、トレーニング プログラムのプロセスの後半で考慮されるべきです。
COSO の包括的なリスク管理フレームワークによれば、最高経営責任者 (CEO) は通常、以下の責任を負います。 ( ) A営業、マーケティング、財務、その他のマネージャーと会い、業務リスクとリスク対策を理解する B 組織のリスク選好に関連する営業活動とリスクを監督する C 上級管理職を率いて指導する D共通のリスク管理言語を確立する
参考回答:D D が正しいです。共通のリスク管理言語を確立することは、多くの場合、リスク管理責任者の責任です。他の職務は CEO の責任の範囲内にあります。
次の行為のうち、書類の機密保持の概念に違反するものはどれですか? ( ) Aさんは前夜に調査書類を宿泊施設に持ち帰った B はビジネス顧客に調査報告書を提出することがあります C 外部監査人に調査報告書のコピーを依頼する D. 仕事の書類が置き忘れられることがある
参考回答:D A は不正解です。現場にいる間は継続的に書類を物理的に管理することが適切です。 B は不正解です。監査報告書は最高監査責任者の承認を得てビジネスクライアントに提示できます。 C は不正解です。内部監査人および外部監査人は通常、互いの作業計画および作業書類にアクセスできます。 D が正しいです。作業書類は常に適切に保護する必要があります。これらは、現場作業中ずっと内部監査人が所有および管理するか、安全な場所に保管しておく必要があります。内部監査活動が行われるオフィスでは、作業書類をキャビネットに保管し、取り出すときに署名する必要があります。内部監査人は、機密保持要件に違反して、作業書類を置き忘れることがあります。 内部監査活動オフィスでは、作業書類を施錠されたキャビネットに保管する必要があります。
内部監査人は、ガス・電気機器がサービスセンターをある地域から別の地域に移転すべきかどうかを判断するためのテストを実施している。サービスセンターにはメンテナンス車両とサービス車両があり、顧客の居住エリアまで移動してサービスを提供します。監査人は、別の地域への移転によって生じる平均走行距離の減少量を判断したいと考えています。このタイプのテストに適した統計的サンプリング方法は次のうちどれですか? ( ) 属性のサンプリング Bディスカバリーサンプリング 確率比率(金額単位)に従ったCサンプリング Dユニット平均サンプリング
参考回答:D A は不正解です。属性サンプリングでは関連する定量的な値が生成されません。 B は不正解です。ディスカバリー・サンプリングは、母集団内で発生する可能性が極めて低い属性を発見するために使用され、特定の変数を推定するために使用することはできません。 C は不正解です。個々の帳簿価額を合計して、PPS サンプリングで使用される全体帳簿価額を取得します。 D が正しいです。単位平均サンプリングは、全体の値を推測するための個々の帳簿価額が利用できない場合に、変数を推定するために使用される唯一の変数サンプリング方法です。
予備調査段階で、内部統制を評価する次の方法のうち、内部監査人がシステムと複雑なビジネスを分析する方法を最も直観的に理解できるのはどれですか? ( ) フローチャート方式 イ アンケート方式 Cマトリックス図法 D 詳細説明
参考回答:A A が正解です。フローチャートは、伝票 (情報) の準備、承認、プロセス、保管など、ビジネスの段階的なプロセスを図を使用して表します。フローチャートを使用すると、内部監査人はシステムを分析し、内部統制のいわゆる長所と短所、および監査に重点を置く適切な領域を判断できます。 B は不正解です。アンケートは評価の議題を提供するだけです。 C は不正解です。マトリックス図の方法ではシステムを直感的に理解できません。これを実現できるのはフローチャートだけです。 D は不正解です。詳細な説明方法では複雑なビジネスを評価する方法は提供できません。できるのはフローチャートだけです。
購入サイクルに伴うリスクの 1 つは、注文数量が需要を超える可能性があることです。これを防ぐ制御は次のうちどれですか? ( ) A要求事項は購買部門に提出される前に部門長によって検討されます。 B 在庫レベルが低すぎるというメッセージがコンピュータに表示されると、購買部門は発注します。 C 受入部門は、最初の注文書を受け取った後にのみ、受入する商品を降ろします。 D. 検査部門がサプライヤー作成の納品書を含む検収報告書を提出した後、商品は倉庫に保管されます。
参考回答:A A が正解です。購買部門は、関連する事業部門の責任者が検討した購買要求に基づいて購買を行うため、過剰な購買を効果的に防止できます。 B は誤りです。関連する事業部門の参加がなく、購買部門がコンピューターの指示に従ってのみ購入する場合、需要が判断できない場合には依然として過剰購入が発生する可能性があります。 C は不正解です。商品が受け入れ部門に入った時点で、発注動作はすでに行われており、発注数量が需要を超えることを防ぐ方法はありません。 D は不正解です。発注動作はこの時点ですでに行われており、発注数量が需要数量を超えることを防ぐ方法はありません。 B はレベルが低いかどうかを判断できないため、購入することを意味します
一般に、内部監査の取り組みを文書化する作業文書は次のとおりである必要があります: ( ) A政府の指導に従って保管してください Bは3年間保管 C内部監査活動方針の要件に従う D はその後 2 回の監査後に破棄されました。
参考回答:C A は不正解です。作業書類は組織の資産であり、政府が発行するガイダンスの影響を受けるのは政府との契約を扱う作業書類のみです。 B は不正解です。特に保管期間は必要ありません。 C が正解です。最高監査責任者は、組織のポリシー、管理要件、およびその他の関連要件と一致する業務記録の保管要件を確立する必要があります。したがって、文書は組織のポリシーに従って保管または処理される必要があります。
最終的なビジネスコミュニケーションの範囲記述に含まれていないものは次のうちどれですか? ? 見直しの時間 Bビジネス目標 C未監査の活動 D 実行される作業の性質と範囲
参考回答:B A. 不正解です。監査のタイミング、監査されなかった関連活動、実行された作業の性質と範囲は範囲の記述に含まれるべきです。 B. 正解です。範囲記述では、監査対象のアクティビティを特定し、必要に応じて監査のタイミングなどのサポート情報を含める必要があります。必要に応じて、ビジネスの境界を明らかにするために、関連する未監査の活動も特定する必要があります。実施されている事業の性質と範囲についても説明する必要があります。 ビジネス目標には必要ありません。 。監査の時刻、監査されなかった関連活動、不正に実行された作業の性質と範囲を含む声明
次の監査証拠のうち、最も説得力のあるものはどれですか? ( ) A 政府機関に記録された不動産証書 B 会計士が記入し、銀行から返却されたキャンセルされた小切手 C 管理者が保管する従業員のタイムカード DV 経理部門が提出した請求書
参考回答:A A が正解です。この情報は外部関係者によって収集されており、監査対象地域での事業活動は経験していないため、最も証拠的です。 B は不正解です。これは内部および外部の証拠であり、監査クライアントによって生成され、改ざんされている可能性があります。 C は不正解です。これは監査クライアントによって生成された内部証拠であり、改ざんされている可能性があります。 D は不正解です。これは外部証拠と内部証拠です。これは外部で生成されますが、監査契約クライアントによって保持されるため、改ざんされる可能性があります。
内部監査人は、適切なリスクを維持するための新しいポリシーと手順の適切性を評価しています。この監査目的を達成するための、最も関連性の低い手順は次のとおりです。 A. 運用管理担当者と面談し、曖昧な業務手順を明確にします。 B必要に応じて、経営トップまたは取締役会メンバーと面談し、方針内容を明確にする C 投資サンプルが新しいビジネス手順の要件を満たしているかどうかをテストする D. 最近発表された新しい規制を検討し、新しい手順がそれらの規制の要件を満たしているかどうかを判断します。
参考回答:C サンプルには政策以前の投資が含まれている可能性がありますが、これらは新しい要件を確実に満たしていません。その他は新たな要件に関連して判断できる事項
コスト削減は以下に分類されます。 プロジェクトの結果監査 B財務監査 C コンプライアンス監査 D業務監査
参考回答:D A. 不正解です。プロジェクトの結果監査では、結果が契約に準拠しているかどうかが重視されます。 B. 不正解です。外部監査人は財務監査に重点を置いています。 C. 不正解。コンプライアンス監査はコンプライアンスに重点を置いています。 D. 正解です。運用監査はコストに焦点を当てます。 Bの財務監査とDの業務監査で迷った結果、Dを選択しました。外部監査人は財務監査に重点を置いていると分析されている。財務監査は財務報告書等の内容をより重視しており、コストも財務報告書に影響しますが、業務監査に近いと理解しています。
内部監査活動が次の活動のどれを実行する場合、医療給付の専門知識を持つ外部サービスプロバイダーを関与させるのが適切でしょうか? A は、医療給付を含む退職給付費用の組織の決算を評価します。 B. 組織の医療給付プログラムのコストを、同じ業界の他のプログラムのコストと比較する C. 組織の主要部門全体で医療費の監査を実施できるように従業員を訓練する D 上記の答えはすべて正しいです
参考回答:D D. 正解です。内部監査活動は通常、その責任を果たすための知識、スキル、およびその他の能力を所有または習得する必要があります。保証業務に関して、内部監査人が業務の全部または一部を遂行するための知識、スキル、またはその他の能力を欠いている場合、監査最高責任者は適切なアドバイスと援助を得るべきである。コンサルティング業務の場合、内部監査人が業務の全部または一部を実行するための知識、スキル、またはその他の能力を欠いている場合、最高監査責任者は業務を辞退するか、専門家のアドバイスや支援を得るべきです。したがって、内部監査機能に医療費に関する専門知識が不足している場合は、必要な知識、スキル、その他の能力を提供できる外部のサービスプロバイダーを関与させる必要があります。これらの外部サービスプロバイダーは、企業の退職給付費用の見積り、医療費の比較分析の実施、医療費を監査する人材のトレーニングなどに役立ちます。
最高監査責任者は、社外監査人の資質を評価する委員会の委員に任命されます。外部監査を担当する会計事務所のパートナーが、最高監査責任者を私設の狩猟用地に一週間一緒に狩りに行くよう招待する。 CEO は次のことを行う必要があります: ( ) Aさんは双方のスケジュールが許せば承諾します Bは当事者間の利益相反を考慮して拒否する Cは作業時間がかからない限り許容されます。 D そうすることが会社の倫理に違反するかどうかを会計主任に尋ねる
参考回答:B A は不正解です。主任監査責任者の時間が許すかどうかにかかわらず、主任監査責任者は業務の公平性に影響を与える可能性のある活動に参加することはできません。 B が正しいです。 IIA の倫理規定は、内部監査人がその公平な評価を妨げる、または妨げるとみなされる活動や関係に従事してはならないと規定しています。この関与には、組織の目標と矛盾する活動や関係が含まれます。主任監査責任者が審査員として被評価者の活動に関与することは、その公正な評価を妨げることは明らかであり、不適切である。 C は不正解です。内部監査人は、業務時間内であるかどうかにかかわらず、業務の公正な遂行に影響を与える可能性のある活動に従事することはできません。 D は不正解です。会計責任者 (「会計監査人」と訳されることもあります) には、この活動が会社の倫理に違反するかどうかを判断する権限はありません。
内部統制が非常に弱い場合、詐欺や会社資産の悪用の可能性が最も高いリスク領域は次のとおりです。 ( ) 上級マネージャーが、承認されていない可能性のある活動に社内旅行および娯楽資金を使用しました。 B は架空の供給業者から物品を購入します C 資金は社長に関連する可能性のある機関に提供されるか、会社の定款に指定された目的には使用されません。 D 給与部門のスタッフが架空の従業員を追加する
参考回答:C A は不正解です。経費の範囲が限られているため、旅行費や娯楽費にかかる金額は少額です。 B は不正解です。経費の範囲が限られているため、架空のサプライヤーからの物品の購入にかかる金額は少額です。 C が正解です。リスクの度合いを測る基準は、その量と発生可能性です。内部統制が非常に弱い場合、資金は社長に関連する可能性のある組織に提供されるか、組織の憲章で定められた目的に使用されません。関係する金額は多額になる可能性があり、内部統制が非常に脆弱になる可能性があります。 「資金」が詐欺目的に使用された。 D は誤りです。経費の範囲が限られているため、架空の従業員を追加する金額は大きくありません。
業務監査において、内部監査人は以下の目的で子会社の在庫回転率を一般に認められた業界標準と比較します。 ( ) A 内部財務報告の正確性を評価する B 資産を保護するように設計されたテスト制御 C 在庫レベルに関する会社の手順に従っているかどうかを判断する D パフォーマンスを評価し、追加の監査が必要な箇所を示す
参考回答:D A は不正解です。業界標準との比較は、内部レポートの正確性をテストするものではありません。 B 不正解です。業界標準との比較では、在庫セキュリティ設計管理はテストされません。 C は不正解です。業界標準との比較では、ポリシーへの準拠性はテストされません。 D が正しいです。この分析手順により、子会社の在庫管理の有効性と効率性を評価できます。
最も優れたリスク評価手法は次のうちどれですか? A 将来のイベント発生の可能性と、それが組織の長期目標の達成に及ぼす影響に基づいてリスクのレベルを評価する B 固有のリスクと管理リスク、およびそのリスクが財務上の虚偽表示に及ぼす影響を評価する C 既存および将来のイベントのリスク レベル、組織の目標達成への影響、および潜在的な原因を評価する D. 既存および将来のイベントのリスク レベル、組織の使命達成に対するそれらの影響、および既存または潜在的なリスク要因を排除する可能性を評価します。
参考回答:C A. 不正解です。これは、風 (つまり、イベントと衝撃) を伝導するために 2 要素解析手法のみを使用するため、最良の手法ではありません。 B. 不正解です。これは、リスク管理に対する包括的なアプローチを採用していないため、最適な手法ではありません。 C. 正解です。これは、イベントと影響だけでなく、イベントが発生した理由も考慮した包括的なリスク管理アプローチを採用しているため、ベスト プラクティスです。 D. 不正解です。このオプションでも 2 要素分析手法が使用されており、リスクを軽減するのではなく排除することについても言及されています。 選択肢 D の間違いは、リスクを排除するものではなく、リスクを軽減するだけです。
大手小売会社の新たに任命された最高監査責任者は、監査活動において在庫適合性テストが広く使用されていることに疑問を表明し、この方法は重要性の原則に矛盾していると主張した。最高監査責任者の発言に対する最も合理的な回答は次のどれですか? Ⅰ.重要性は各店舗の規模だけでなく、組織全体に影響を与える管理構造にも関係します。 II. 定義上、指定された管理手順からの逸脱は重大です。 III. 企業の管理構造内のすべての重要な金額を確実にチェックする唯一の方法は、すべての在庫の包括的な監査を実施することです。 ( ) AのみⅠ BのみIII CにはⅠとⅡしかありません DⅠ、Ⅱ、Ⅲは全て正解です
参考回答:A Ⅰ.正解です。マテリアリティは、組織にとって有害となる可能性のある項目として定義され、量と性質の両方が含まれます。 II. 不正解です。本質的には軽微であり、重要とはみなされない制御エラーがいくつかあります。 III. 間違っていますが、サンプリング手法を使用すると、組織全体の管理構造を包括的にカバーできるようになります。したがって、Aを選択します。
保険会社はコンピュータ媒体を通じて病院から入院保険金の請求を直接受け取っているが、病院は保険証券を保険会社に引き渡していない。この環境で虚偽の請求を検出するには、次の制御手順のうちどれが最も効果的ですか: ( ) A 統合テスト手法 (ITF) を適用して、データ処理に対して透過的な方法で処理の精度をテストします。 B 請求処理部門による調査のために、口座カテゴリの特性に基づいて異常な請求の種類または請求の数を特定するための監視プログラムを準備する C 社は、一般的な監査ソフトウェアを使用して、保険金請求 ID 番号を主要な保険顧客の有効なリストと比較します。 D. 病院から受け取ったすべての請求のバッチ管理を確立し、これらの請求を処理する
参考回答:B B が正しいです。モニタリングとは、内部統制の品質を評価することです。経営者は、内部統制が適切に設計され、意図したとおりに運用されているかどうかを検討し、状況の変化に応じて内部統制を修正します。モニタリングは、個別の定期的な評価または継続的なモニタリングの形式を取ることができます。継続的なモニタリングは日常業務の一部であり、管理および監督上のレビュー、比較、調整、および日常活動の一環として部門担当者が行うその他のアクションが含まれます。したがって、請求の数と性質を監視することで、内部統制の欠陥を検出できます。
次の状況のうち、給与部門の内部統制の弱点を表しているのはどれですか? ( ) A 給与部門の担当者はポジションをローテーションする必要があります B 給与小切手は従業員の直属の上司によって発行されます C 給与記録は四半期ごとに税務報告書と照合する必要がある D勤怠記録機能は給与部門から独立しています
参考回答:B A は不正解です。給与部門の人員を定期的に交代させることは優れた内部統制です。 B が正しいです。給与小切手が従業員の直属の上司によって発行される場合、職務の分離が欠如していることは、内部統制の弱点となります。給与小切手は従業員の直属の上司によって発行されますが、従業員が報告せずに退職する場合もあります。直属の管理者は、タイムレコーダーを使用して従業員の出勤時刻と退勤時刻を記録し、給与を不正に徴収する可能性があります。 Payroll Records または事業部門に所属していない人のみが給与小切手を送信できます。 C は不正解です。四半期ごとに現金記録と税務報告書を照合するのは適切な内部管理です。 D は不正解です。勤怠記録機能は給与部門から独立しており、内部管理は良好です。
会社の経営陣は、すべての部門に対してスタッフと予算を直ちに 10% 削減することを要求する方針を導入したところです。 CAE は、この「人員削減」(つまり、全体的な人員削減)プログラムに応じて、監査マネージャーに各タスクに割り当てられる時間を 10% 削減するよう求めました。次の記述のうち正しいものはどれですか? ACAE アクションは、以前の監査計画とほぼ同じリスクをもたらしますが、わずか 10% 低下します。 B 各監査マネージャーは、監査手順の 10% を同時に削減することで、以前に定義された監査手順の 90% に相当する監査利益の範囲を得ることができます。 CCAE はリスクの優先順位を再評価し、全面的な 10% 削減ではなく、特定の監査タスクを削減する必要があります。 D 上記はすべて正しいです
参考回答:C
過剰な在庫が蓄積されているかどうかを証明する最良の証拠は次のとおりです: ( ) A 現在の生産要件を手元在庫と発注済み在庫の合計と比較します。 B は在庫を数え、その数を永久在庫記録と比較します。 C 注文書を確認する D. 前四半期の過剰在庫レポートを分析する
参考回答:A A が正解です。現在の生産要件と手元在庫および発注済み在庫の合計を比較すると、在庫合計が実際の需要を大幅に上回っているかどうかがわかり、過剰在庫の証拠が得られます。 B は不正解です。在庫を数え、その数を永久在庫記録と比較することは、在庫の存在と実際の数量の証拠を取得するだけで、在庫が過剰であるかどうかを明らかにするものではありません。 C は不正解です。発注書のレビューは既存の在庫と実際のニーズと比較されておらず、超過の証拠は得られませんでした。 D は不正解です。前四半期の過剰在庫レポートを分析しても、現在の在庫が過剰かどうかの証拠は得られません。
内部監査サービスは現在、3 年間の歴史の中で初となる外部評価を実施中です。一部の内部監査スタッフとのインタビュー中に、レビュー チームは過去 3 年間の内部監査人のいくつかの行動について学びました。次の行動のうち、内部監査組織の客観性に対する品質保証レビュー チームの評価に影響を与えるものはどれですか? ( ) A. 給与監査中に、内部監査人は審査委員会に対し、給与管理者が彼の所に来て、パートタイム事業の財務諸表を作成する会計士を探していると述べたと報告しました。内部監査人はその作業を行うことに同意しました。彼の暇な時間に余分なお金を稼ぎましょう。 B 同社のオフィス拡張プロジェクトの監査の際、設備管理副部長が内部監査員に社名入りの記念杯を贈呈した。このような記念杯は起工式で社員一人一人に贈られた。 C. データ処理システムの設定をレビューした後、内部監査人は管理基準に関する勧告を行いました。監査が完了してから 3 か月後、監査依頼者は監査人に特定のコントロールの適切性をレビューするよう求め、内部監査人は同意し、実施しました。レビュー。 D. 内部監査人は、会社の在庫盗難の削減または損失の削減という問題を解決することを目的としたワーキング グループに参加するよう求められました。これは、内部監査機関が提案するという初めてのコンサルティング業務でした。関連する問題をワーキンググループに提案します。
参考回答:A A が正解です。内部監査人が給与監査の非常勤会計を引き継いだことにより、内部監査人と監査依頼者との間に利益相反が生じ、その結果、内部監査人の客観性が損なわれ、審査チームの評価に影響を及ぼしました。 B は不正解です。この枠組みでは、一般に入手可能な販売促進品または最小限の価値のある販売促進品の受け入れは、内部監査人の専門的判断を妨げるべきではありません。したがって、社名が刻まれた記念マグカップを受け取ることは監査人の客観性を損なうものではありません。 C は不正解です。内部監査人は監査対象を監査し、監査の勧告を行い、フォローアップ監査を実施します。これらは適切な監査行為であり、監査の客観性を損なうものではありません。 D は誤りです。内部監査人による上記コンサルティングサービスの提供は通常の監査業務であり、内部監査人の客観性を損なうものではありません。
次の規制のうち、独立請負業者による経費の請求に関する紛争を防ぐものはどれですか? ( ) 約束と経費のタイムリーな記録 B は、請求料金条件を含む書面による契約に署名します。 C 購買部門と買掛部門間の適切な職務分掌を提供する D 実際の支出と承認された予算を比較した月次レポートを提出する
参考回答:B A は不正確であり、速やかに報告しても問題は解決されません。 B が正しいです。このような協定の存在により、料金の払い戻しに関する紛争が防止されます。 C は不正解です。問題の記述には、互換性のない立場が存在するという証拠はありません。 D は不正解です。月次報告書を比較すると問題が特定される可能性がありますが、経費に関する紛争を防ぐことはできません。 Dは事後的に発見され、防ぐことはできません。
監査サンプリングでは、タイプ I エラーとタイプ II エラーの 2 種類のエラーが発生する可能性があります。これらのリスク: ( ) A内部監査人から直接入手したサンプルが母集団を代表していない可能性 B は、より信頼性が高く、より高価な監査手順を適用することで削減できます。 C重要性は、不正確なサンプルに基づいて結論を導き出すことの経済的影響によって決まる D はそれぞれ、(1) 内部統制の失敗のリスク、(2) 結果の誤りが発見されないリスクを指します。
参考回答:A A が正解です。サンプリングリスクとは、サンプルの結論が正しく導き出されたとしても、母集団を完全には表していない可能性のことです。つまり、サンプルから導き出された結論が、母集団の各要素を調べて導き出された結論とは異なる可能性があります。タイプ I およびタイプ II のエラーは、サンプリング リスクの主要な側面です。 1 つ目のタイプのエラーは、誤った拒否または不十分な信頼のリスクです。つまり、サンプリング結果は重大なエラーがあることを示しているが、実際には重大なエラーは存在しない可能性があります。このリスクはビジネスの効率に関連しています。 。 2 番目のタイプのエラーは、エラー リスクまたは過剰依存リスクです。つまり、サンプリング結果では重大なエラーがないように見えても、実際には重大なエラーが存在する可能性があります。このリスクはビジネスの有効性に関連しています。比較すると、タイプ 2 のエラーはより深刻です。 B は不正解です。非サンプリングのリスクは業務手順の品質に依存します。 C は不正解です。サンプリングのリスクの大きさは、誤った結論による経済的影響に完全に依存するわけではありません。 D は不正解です。監査リスクには管理リスクと検査リスクが含まれます。
内部監査人は、ビジネスプロセスリエンジニアリングを導入している企業の確認業務を実施しています。監査人は、変化への取り組みの結果として求められる責任を軽減した従業員を特定しなかったが、変化に対して全体的に否定的な態度をとっていると指摘した。この問題を修正する可能性が最も高いのは次のうちどれですか? 管理レベル間のコミュニケーションを促進するフラットな組織構造 B変化の必要性を書き直し、従業員に価値観を伝える方法を見つける C 「サイロ」の考え方を培い、従業員がプロジェクト内の自分の責任領域をよりよく把握できるようにする D 新しいプロジェクト、トピック、チェンジエージェントでプロセスを活性化する
参考回答:B
新製品を頻繁に開発する組織の場合は、製品と機能ごとに部門を同時に分割し、二重権限システムを導入することがより適切です。次の組織構造のうち、このタイプの組織に最も適した組織構造は次のとおりです。 専門的な官僚機構 B 機械式 C行列の式 D 機械的な官僚主義
参考回答:C A. 不正解です。専門官僚制は、専門家が存在する必要がある、高度に複雑で標準化が低い組織構造です。 B. 不正解。機械的な組織構造は高度に形式化され標準化された組織構造であり、この構造は二重認可を実装していません。これは最良の組織構造ではありません。 C. 正解です。マトリクス組織構造は、機能ごとに分かれた部門と製品ごとに分かれた部門を組み合わせて二重報告体制を確立しており、製品開発グループを頻繁に設立する必要がある組織に最適です。 D. 不正解、機械的な官僚制では。組織構造、規則、規制は遍在しており、タスクは非常に日常的なものです。
内部監査人は、監査における範囲制限とその他の制限を注意深く区別できなければなりません。範囲制限に該当しないものは次のうちどれですか? ( ) 取引先 A の支店長は、支店が主要なコンピュータ システムを変換していると述べ、情報システムのこの部分の監査予定は来年に延期されると述べました。 監査委員会Bは、年間の監査業務体制を見直し、最高監査責任者が必要と判断した監査案件を削除した。 Business C の顧客は、組織がこれらの顧客と長期契約を交渉中であり、顧客の混乱を避けたために特定の顧客に連絡できなかったと述べました。 D 上記 3 つのどれでもない
参考回答:B A は不正解です。一部の主要なコンピュータ システムの監査を遅らせるのは範囲の制限です。この遅延により、業務の遂行が制限されます。内部監査人は、範囲の制限を上級経営陣および取締役会に報告し、制限が正当であるかどうかを判断できるようにします。 B が正しいです。年次監査スケジュールから監査を削除するという監査委員会の決定は、範囲を制限するものではありません。監査委員会の責任は、その年に計画されている内部監査活動の範囲を検討し、承認することです。 C は不正解です。特定の顧客との接触の禁止は、特定の監査手順の実施を制限するものです。 D は不正解です。回答 A と C はすでに範囲の制限を指摘しています。
この基準では、内部監査人に求められるスキルは次のうちどれですか? Ⅰ. 内部監査人は人間関係の重要性を理解し、それを適切に処理する必要があります。 Ⅱ. 内部監査人は、経済学のような専門家である必要があります。 IV. 内部監査人は、ビジネス法、税務、財務、情報技術の専門家である必要があります。 AのみⅡ BⅠとⅡ CⅢ・Ⅳ DⅠ、Ⅱ、Ⅳは全て正解です
参考回答:D D. 正解です。内部監査人は、優れたビジネス慣行を認識し、人間関係を理解し、口頭および書面による優れたコミュニケーションスキルを備えていることが期待されます。監査人は、監査責任に関連する広範な分野の専門家である必要はありません。
内部監査による保証業務の調整や他の機関とのコンサルティング活動の専門的および組織的利点に役立つ情報を監査委員会に提供する主な責任は誰にありますか? 社外監査人 B最高監査責任者 最高経営責任者(CEO) D各検証および諮問機関
参考回答:B
残留リスクとは何ですか? Aリスクの影響 B リスクは管理下にある C 管理されていないリスク D環境における潜在的なリスク
参考回答:C
次の状況のうち、内部監査部門と外部監査部門間の全体的な監査効率の向上に役立つのはどれですか? A 潜在的な利益相反を回避するために内部監査の範囲を狭める B 社の同じ部門に対する複数の監査は、異なる時期に実施される予定です C 外部監査を実施する前に、内部監査部門が各機能部門を監査するものとする。 D. 内部監査部門の業務状況に応じた外部監査の範囲の絞り込み
参考回答:D D. 正解です。この枠組みによれば、外部監査人は監査の際に内部監査作業の結果を利用することができ、監査責任者は適切な監査範囲を確保し、作業の重複を最小限に抑えるために、内部監査人および外部監査人によって計画された監査作業について話し合う必要がある。外部監査人は内部監査レポートを利用して、作業の範囲とタイミングを決定および調整することができます。
コンピュータ ライブラリはどのように保護されるべきですか? インストーラーがアクセスする記録システム B はライブラリ メディアへの物理的アクセスを監督します C は物理的および論理的アクセスを制限します D 端末経由のリモートアクセスを拒否する
参考回答:C A. 不正解です。ログ システムは、後で責任を調査できるようにプログラム ライブラリへのアクセス動作を記録することしかできず、プログラムの即時のセキュリティを保証することはできません。 B. 不正解。ライブラリ メディアへの物理アクセスの監視は、物理メディアのみを制御します。 C. 正解です。プログラムライブラリのセキュリティを確保するには、物理メディアと論理アクセスの両方の側面から制御を実行する必要があり、トランザクションと論理アクセスの制限は、これら 2 つの側面の要件を正確に満たす必要があります。 D. 不正解です。端末を介したリモート アクセスを拒否すると、論理アクセスのみが制御されます。
内部監査人は業務を遂行する上で客観性を維持する必要があります。 CAE が個人報酬の一部として年次ボーナスを受け取っていると仮定すると、どのような状況下でそのようなボーナスが CAO の客観性を損なうでしょうか? ( ) A賞与は取締役会またはその付属の報酬管理委員会が管理します。 Bボーナスは受け取った金額または監査の結果として提案された将来の貯蓄額に基づいています C 内部監査作業の範囲は、口座残高の評価ではなく、内部統制の評価である D 上記 3 つはすべて正しいです
参考回答:B Aは誤りです。最高監査役の報酬は取締役会が決定すべきです。 B が正しいです。ボーナスが監査の結果として受け取った金額または将来の貯蓄額に基づいている場合、客観性が損なわれる可能性があります。上記の状況に基づく賞与は、実施される事業や推奨事項に不当な影響を与える可能性があります。 C は不正解です。内部監査活動の範囲には、リスク管理、統制、ガバナンスのプロセスの評価と改善の促進が含まれます。 D は不正解です。取締役会が最高監査責任者の報酬を決定する場合、または内部監査活動の範囲が口座残高ではなく統制を評価することである場合、客観性は損なわれません。
内部監査人は、品質保証業務の有効性について監査を実施する予定ですが、この業務には商品の受け入れ、生産開始、不良品に伴う廃棄コストが含まれるため、監査依頼者はそのような監査は対象外であると考えています。これは内部監査活動の一部であり、内部監査活動の範囲内ではありません。これに対する内部監査人の最も適切な回答は次のとおりです。 A 内部監査活動の憲章と承認された監査業務計画を監査業務クライアントとレビューします。これにより、当期に評価される業務の範囲が指定されます。 B品質保証は新しい仕事であるため、業務範囲の決定については経営者が調整役として承認する必要がある。 C は、監査を開始する前に、この業務は単に品質保証作業が承認され確立された基準に準拠しているかどうかをチェックするだけであると指摘しました。 D. 監査業務クライアントの非協力的な性質により、業務の効率が悪く、終了すべきである。
参考回答:A
部門マネージャーは、最近の売上総利益の増加は業務効率の改善によるものだと考えています。次の監査手順のうち、この結論に最も関連しているものはどれですか? A 在庫の実地棚卸を実施する Bは製品サンプルを抽出し、当年度の単価と前年の単価を比較し、原価構成をテストし、標準原価の差を分析します。 C 機器の在庫を調べて、重大な変更があったかどうかを確認する D. 完成品在庫のサンプルを採取し、原材料コストを購入価格まで追跡して、原材料コスト記録の正確さを判断します。
参考回答:B A.不正解です。この手順は、原因が在庫の過大評価であるかどうかを判断するためにのみ使用されます。 B. 正解です。稼働状況の分析は稼働効率の評価につながります。 C.不正解。設備の変更は業務効率の向上を示す可能性がありますが、オプション B の方がより適切です。 D.不正解。この手順は原材料調達の正確性の評価に関連しますが、業務効率に関する情報は提供されません。
化学製造会社の内部監査人は、同社が法律に違反して有毒廃棄物を投棄していると考えた。内部監査人は会社への忠誠心から、ダンプに関する情報を収集しなかった。内部監査人の行動: ( ) A は故意に違法行為の当事者となり倫理規定に違反した Bは一般大衆の福祉を守らず倫理に違反した C は倫理規則に違反しておらず、すべての事柄において雇用主に忠実であることが求められています D. 違反に関する情報が収集されなかったため、倫理違反はありませんでした。
参考回答:A A が正解です。行動規定により、内部監査人が故意に違法行為に参加することが禁止されているためです。内部監査人は、開示されなければ報告された監査活動が虚偽に伝えられる可能性があると認識している重要な事実を開示する必要があります。内部監査人が慎重に業務を遂行していなかったことも明らかだった。 IIA の倫理規定は公衆に義務を課していないため、B は不正解です。 C は不正解です。内部監査人は、組織の法的地位や倫理的目標を損なうような方法で情報を使用すべきではなく、組織の法的地位と倫理的目標を尊重し、それに取り組むことが期待されているからです。しかし、有毒廃棄物の不法投棄は合法でも倫理でもありません。 D は不正解です。内部監査人は、内部監査の専門的実践基準に従ってこの種の情報を収集および報告する必要があります。
在庫管理の有効性を検査する際、監査人は、設備数量の定期調整のほとんどが機械設備部門の業務に関係していることを報告書に記録しました。前年の他の部門と比較して、機械設備部門の業務でした。追加の定期調整については、監査人は次のことを行う必要があります: ( ) A. 機械設備部門内の業務管理および手順が適切であるかどうかを判断するために、部門長との面談およびその他の監査手順を実施します。 分析手順の対象となる事項は設計された監査計画に含まれていないため、B はそれ以上の作業を行う必要はありません。 C 不正の疑いがある場合は監査部門のマネージャーに通知する D レビュー中の詳細な検査のために監査報告書にコメントを追加する
参考回答:A A が正解です。分析監査手順によって予期せぬ結果または関係の存在が特定された場合、内部監査人はそのような結果または関係を調査し、評価する必要があります。検査と評価には、内部監査人が満足のいく適切な説明を得るまで、経営陣への質問、裏付けとなる証拠を検証するための他の監査手順の適用などが含まれるべきです。説明できない結果や関係は、潜在的なエラー、不正行為、違法行為などの重要なリスクの存在を示している可能性があるため、監査人は状況を関連する経営陣に報告し、特定の状況に基づいて適切な措置を推奨する必要があります。状況を測定します。 B は不正解です。監査計画は作業ガイドであり、計画作成時点では不明であった情報への監査人のアクセスを制限することはできません。 C は誤りです。この事実は、不正行為が発生したという結論を裏付けるものではありません。 D は不正確であり、在庫の重大な虚偽表示のリスクには直ちに対処する必要があります。 同局はこの質問を調整したが、明らかな問題があったことは示されなかった。さまざまな疑問が存在する可能性がありますが、対応する結論を導き出すためには通常の検査が依然として必要です。
コントロールの弱点を説明しているのは次のうちどれですか? A の購入エージェントは、上場投資信託に投資しており、そのポートフォリオには会社のサプライヤーの 1 社の株式が含まれています。 B. 調達手順は適切に設計されており、調達監督者の指示がない限り、通常はこれらの手順に従います。 C 1,000 ドルを超える購入には 2 人の署名が必要なため、通常の営業上の購入額は 500 ドルから 1,000 ドルの間になります。 D. 事前に作成された白紙の発注書は購買部門内に保管されます。
参考回答:B リスクの観点から見ると、適切に設計された制御システムを無効にする経営判断は、制御を行わないことになります。 AD は間違いなく真実ではありません。BC に悩んでいる場合は、選択肢 B についての良い分析があります。リスクの観点から言えば、適切に設計された制御システムを無効にする経営判断は、制御を行わないことと同じです。優れた分析
以下は「リスク移転」ではありません。 多様化 B ヘッジ C 自家保険 D 損害賠償同意書
参考回答:C C. 正解です。自己保険とはリスクを保持することです。
最高監査責任者による次の活動のうち、倫理規定に違反しないものはどれですか? ( ) A. 最高監査責任者は、部長 (最高監査責任者の親族) が「いくつかのこと」を解決する時間を確保するために、部門の監査を遅らせることを決定しました。 B 会社のリソースを節約するために、最高監査責任者は、すべてのアシスタントが新人でトレーニングの恩恵を受けられないという理由で、今後 2 年間のすべてのアシスタントのトレーニングをキャンセルしました。 C 会社の資源を節約するために、最高監査責任者は監査手続きを海外事業に限定し、外国人管理者から重大な人事異動が行われていないことの確認を得た。 D. 最高監査責任者は、投資家の一人である父親に会社の経営情報を提供することを拒否した。
参考回答:D A は不正解です。倫理規定の行動規則によれば、「内部監査人は誠実に、慎重かつ責任を持って業務を遂行することが期待されています。」 B は不正解です。倫理規定の行動規則によれば、「内部監査人はサービスの熟練度、効率性、品質を継続的に向上させる必要があります。」 C は誤りです。職業倫理規定の行動規則によれば、「内部監査人は、内部監査の専門的実践基準に従って内部監査業務を遂行しなければならない」とされています。この規格では、サポート情報が十分で、信頼性があり、関連性があり、有用であることが求められています。 D が正しいです。倫理規定の行動規則によれば、「内部監査人は職務上得た情報の使用と保護に注意する必要がある」とされています。行動規則によれば、「内部監査人は、個人の利益のために、あるいは法律に違反したり、組織の法的地位や倫理的目標を損なうような方法で業務情報を使用することを避けるべきである」とされています。したがって、社内業務規程によれば、主任監査役が会社の経営情報を利用することは違法となる可能性がある。
財務管理に対する監査の取り組みを確認する際、内部監査人は以下の要素に加えて以下の要素を考慮する必要があります。 A監査委員会は、財務管理手段として採用された新しい方針を財務省が遵守しているかどうかの確認を要求しました。 B財務管理部門はリスク管理方針を策定していない C 財務部門が管理する現金および有価証券は、特定部門の最近の売上により 350% 増加しました D. 外部監査人は、会計の確認を得るのにいくつかの困難があると指摘した。
参考回答:D
監査の最高責任者は次の予算年度の業務スケジュールの準備をしており、リソースの制約を受けます。購買部門または人事部門と連携するかどうかを決定する際に考慮すべきではない要素は何ですか? A 2 つの部門のうち 1 つに重大な業務上の変更が加えられた B 内部監査部門に最近追加された人材は、特定の部門の専門家である C ある部門は、他の部門よりも運用上の利点を実現する可能性が高い D ある部門の最新のリスク評価が他の部門よりも重要である
参考回答:B B. 正解です。エンゲージメント作業に優先順位を付ける際に考慮すべき事項には、最新のエンゲージメントの日付と結果、リスクの最新の評価、リスク管理と制御プロセスの有効性、上級管理職、監査委員会、規制当局の要件、現在の状況などが含まれます。組織ガバナンスに関する問題、会社の事業、運営、プログラム、システムおよび管理における大きな変化、運営上の利益を実現する機会、監査人要員の変更および能力。内部監査活動の予期せぬ要件に対応できるよう、作業の取り決めは十分に柔軟である必要があります。ある部門の専門知識を持つ新入社員は、別の部門の要素ほど重要ではない可能性があります。
監査委員会が次の事項の承認に関与する可能性が最も高いのはどれですか? ? A. 監査スタッフの昇進・昇給 B 内部監査報告書の監査所見と推奨事項 C 監査作業スケジュール D. 監査責任者の任命
参考回答:D
多国籍企業の最高監査責任者は、最近買収した他国の子会社の監査を実施するために監査チームを編成する必要があります。考慮すべき要素は次のうちどれですか? Ⅰ.地域の習慣。 Ⅱ.内部監査人の語学力。 Ⅲ.内部監査人の経験。 IV. 為替レート。 AⅠ、Ⅱ、Ⅲ BⅡ、Ⅲ、Ⅳ CにはⅠとⅢしかありません DにはⅠとⅡしかない
参考回答:A A.正解です。内部監査人は、エンゲージメント目標を達成するために適切なリソースを決定する必要があります。人員配置は、各業務の性質と複雑さ、時間の制約、利用可能なリソースの評価に基づいて行う必要があります。したがって、業務のために内部監査人を選択する際には、内部監査人の知識、スキル、その他の能力を考慮する必要があります。したがって、海外事業の監査を実施する際には、内部監査人の語学力と現地の慣習に関する知識を考慮する必要があります。たとえば、一部の国では、宗教上の制限や不適合のため、性的および道徳的問題が重要です。 B. 不正解です。チームメンバーに求められる特性を決定する際に為替レートは無関係です。 C. 不正解です。内部監査人の言語スキルを考慮する必要があります。 D. 不正解です。経験を考慮する必要があります。
従業員が投資有価証券が入っている会社の金庫に無人でアクセスできるようになった場合、どのような結果が生じる可能性がありますか? ( ) 事務員 A は、短期の個人融資を受けるために会社の投資証券を質入れする場合があります 警察官Bが発見されることなく有価証券を盗む C社は従業員から誠実な協力が得られない D. 従業員が金庫にアクセスした場合、記録が残らない可能性がある
参考回答:A A が正解です。会社は引き続き配当と利子を受け取るため、従業員は気づかれることなく一時的に証券を借りることができます。 B は不正解です。泥棒は監査によって必ず発見されます。 C は不正解です。誠実な協力はその人の性格とこれまでの実績に基づいています。 D は不正解で、銀行に記録が残ります。
次の状況のうち、通貨単位サンプリングの使用が無効となるのはどれですか? ( ) テスト銀行口座 B 統計的推論を実行する Cすべてのアカウントの重要性は等しい D サンプリングユニットの数が多い
参考回答:C A は不正解です。PPS サンプリングは、金額の高い商品が少額の商品よりも重要である場合 (通常、変動サンプリングの場合に当てはまります) に銀行口座をテストする場合に効果的です。 B は不正解です。PPS サンプリングでは統計的推論が可能です。 C が正解です。金額単位のサンプリングでは、より大きな重要な項目により多くの重みが割り当てられます。すべての項目の重要性が等しい場合、PPS は適用できません。 D は不正解です。PPS サンプリングは、少量品目よりも大量品目の重要性が高い場合に有効です。
同社の部門の 1 つは、内部監査人の推奨事項を採用した結果コスト削減を実現し、内部監査人は会社の報酬計画に基づいて高価な贈り物を受け取りました。職業倫理規定の規定によれば、内部監査人にとって最も適切なアプローチは次のとおりです。 ( ) 監査が完了し報告書が提出されたため、A は贈り物を受け取ります。 B は贈り物を受け取り、全額を慈善団体に寄付します Cさんは監査部門長にその旨を伝え、贈与を受け入れるかどうか尋ねました。 D 贈り物を拒否し、支店長の上司にメモを書きます
参考回答:C A は誤りです。同様の報酬がある場合は、いつでも監査マネージャーに通知する必要があります。 B は不正解です。同様の報酬がある場合は、いつでも監査マネージャーに通知する必要があります。 C が正解です。監査マネージャーは、贈り物を受け取るかどうかを決定することができます。 D は不正解です。このアプローチは、監査部門と監査を受ける支店との関係を損なうものです。まず監査マネージャーに通知し、彼の意見を求める必要があります。
内部監査部門に適切かつ十分なリソースを確保する最も重要な理由は次のとおりです。 A 外部サービスの調達による内部監査機能の適切性の確保 B は、監査作業計画の要件を満たす十分な能力があることを実証します。 C 監査委員会および上級管理職との信頼関係を築く D 計画の効果的な継続性のニーズを満たす
参考回答:B
ある銀行は独立したコンプライアンス監査機能の設立を主張しています。主な理由は次のとおりです。 認識された高いリスクのより適切な管理 B 銀行投資に対する管理の強化 C ラインマネージャーおよび上級管理者の独立性を確保する D 株主の期待にもっと応える
参考回答:A A.正解です。証券会社、銀行、保険会社などの組織は、継続的な監視を確保するためにリスクを重要視することがよくあります。 B. 不正解。独立したコンプライアンス監査機能は、推奨事項を通じて管理を強化するのに役立ちますが、これは機能の主な目的ではありません。 C. 不正解です。リスク管理は経営者の責任であるため、経営者は独立していません。 D. 不正解。この機能は株主のニーズに応えるためのものですが、これがこの機能を設立した主な理由ではありません。 ある銀行は、独立したコンプライアンス監査機能の設立を主張しました。その主な理由は次のとおりです。認識された高いリスクをより適切に管理するため
フレームワークに基づく企業のリスク管理手順の適切性を評価する内部監査人は、次のうちどれを実行する必要がありますか? A は、すべての企業がリスク管理に同様の手法を使用していることを認識しています B は、リスク管理プログラムの主要な目的が達成されているという保証を求めています C 会社のリスクレベルを判断し受け入れる D リスク管理手順と評価作業を、監査業務の計画に使用されるリスク分析作業と同じ方法で扱う
参考回答:B B. 正解です。企業のリスク管理プログラムの適切性を評価する内部監査人は、リスク管理プログラムの主な目的が達成されていることの保証を求める必要があります。
A 社には正式な企業倫理規定がありますが、B 社にはありません。倫理規定は、購入契約、サプライヤーとの関係、および企業内の個人の行動の指針となるその他多くの事柄を管理します。次の記述のうち、合理的に推測できるものはどれですか? Ⅰ.A社はB社よりも高い倫理的行動基準を示しています。 II.A 社は、従業員の行動を評価できる客観的な基準を開発しました。 III.B 会社には正式な企業倫理規定がないため、会社の倫理的行為の監査を成功させることができません。 AのみⅡ BのみIII CにはⅠとⅡしかありません DはⅡとⅢしかない
参考回答:A I. 不正解。一連の企業倫理規則が存在すること自体は、より高い倫理基準の存在を保証するものではありません。コンプライアンスを確保するには、サポートされたフォローアップ ポリシーと監視活動を実施する必要があります。 Ⅱ、そうです。正式な企業倫理は、行動、ひいてはさまざまな活動を評価するための客観的な基準を提供します。 Ⅲ. 不正解。企業倫理に加えて、個人の行動に影響を与える基準が他の形で存在する場合もあります。たとえば、調達活動に関して明確に規定されたポリシーがあり、それは倫理規定と同じ効果を持つ可能性があります。これらのポリシーは、行動を評価するための基準としても機能します。したがって、Aを選択します。 基準だけはありますが、その基準がどの程度優れているかはわかりません。起こり得る制約のレベルは非常に低い
あるプロのエンジニアが、ハイテク企業の内部監査部門のポジションに応募しました。このエンジニアは、エンジニアリング部門で監査を行っている数人の内部監査人を観察した後、このポジションに興味を持ちました。最高監査責任者: A さんは内部監査基準の知識が不足しているため、そのエンジニアを雇用すべきではありません B さんは、内部監査基準に関する知識がなくても、エンジニアを雇用できます。 Cさんは会計や税務の知識がないのでエンジニアを雇うべきではない D 氏は前職で内部監査の知識を習得したため、エンジニアを雇用できます。
参考回答:B A. 不正解です。内部監査活動に不慣れな従業員全員が、すでに内部監査基準の知識を持っているとは限りません。 B. 正解です。エンジニアは、今後の業務で内部監査基準について学ぶことができます。 C. 不正解です。内部監査活動に参加するすべての新入社員が必ずしも会計と税務の知識を持っている必要があるわけではありません。 D. 不正解です。観察による内部監査への関心のみに基づいてエンジニアを雇用するのは十分な理由ではありません。
ビジネス文書には以下を含める必要があります: ( ) A 内部統制システムの適切性および有効性の検討および評価に関する文書 Bが業務遂行中にチェックしたすべての原本のコピー C 業務遂行中に検討されたすべての手順のコピー D 同じ分野での以前の取り組みで作成されたすべてのワーキングペーパー
参考回答:A A が正解です。作業文書には、ビジネスプロセスの次の側面を記録する必要があります。計画の策定、内部統制システムの適切性と有効性の検査と評価、実施された業務手順、入手した情報と導き出された結論、レビュー、コミュニケーション、フォローアップです。 B は不正解です。調査された元の資格情報の多くはビジネス目標に関連していない可能性があるため、これらの資格情報を含める必要はありません。 C は不正解です。多くの場合、ビジネス手順の正確な表現は、必ずしもビジネス上の観察や推奨を裏付けるものではありません。 D は不正解です。一部の以前のワークペーパーは期限切れになる可能性がありますが、一部の以前のワークペーパーは更新された現在のワークペーパーに配置できます。
適切に設計された内部統制アンケートは次のとおりである必要があります: ( ) A は「はい」と答えるだけでよく、説明的な回答は必要ありません。回答は部門によって組織されます。 B は制御上の危険性を評価するための適切なデータ源です C は内部統制の有効性の評価に役立ちます D. 内部監査関与の目標から独立している
参考回答:C A は不正解です。部門によって設計された「かどうか」の質問形式と質問の順序はアンケート管理に役立ちますが、質問を整理する他の形式や方法も可能です。 B は不正解です。アンケートは内部統制の理解と実証に役立つツールですが、統制リスクの評価をサポートする唯一の情報源としては十分ではありません。 C が正解です。内部統制アンケートは、組織がエラーや不正行為を防止または検出するために設計した統制に関する一連の質問で構成されます。これらの質問に対する回答は、内部監査人が特定の声明に関連する特定の統制を特定し、それらの統制の設計と実装の有効性を評価するための検査を設計するのに役立ちます。 D は不正解です。内部統制アンケートはビジネス目標を達成するために設計されなければなりません。
組織内の独立した部門として、不正行為を抑制する内部監査活動の主な責任は次のとおりです。 A. 不正行為を抑制するために部門が講じた措置の適切性と有効性を調査および評価する B 部門の内部統制システムを確立および維持する プラン C 部門の不正封じ込め活動 D. 管理部門の不正封じ込め活動
参考回答:A A.正解です。不正行為を抑制するための最初のメカニズムは制御です。管理者は、制御を確立し維持する主な責任を負います。内部監査人は、組織の内部統制システムの適切性と有効性を検査および評価することで、不正行為の防止に役立ちます。 B. 不正解。部門の内部統制システムを確立し維持するのは経営者の責任です。 C. 不正解。不正封じ込め活動の計画は経営者の責任です。 D. 不正解です。不正行為の抑制活動を管理するのは経営者の責任です。 組織内の独立した部門として、不正行為を抑制する内部監査活動の主な責任は次のとおりです。 不正行為を抑制するために部門が講じた措置の適切性と有効性を検査および評価する
リスク資産の収益とリスクのない資産の期待収益の差は次のとおりです: ( ) リスクプレミアム B 分散係数 Cメジャーの標準偏差 D係数
参考回答:A A が正解です。リスク資産の収益とリスクのない資産の期待収益の差がリスクプレミアムです。
多くの組織は、小切手を発行するのではなく、電子送金によってサプライヤーに支払いを行っています。小切手の発行に関連するリスクに関して、資金の電子送金に該当するリスク管理手法は次のどれですか? コントロール B同意する C転送 D回避
参考回答:D A. 不正解です。小切手支払いをキャンセルしても、継続的な管理が行われていることを示すものではありません。権力と責任の分離を確立するなど、コントロールがよりシステムに反映されます。 B. 不正解です。小切手支払いをキャンセルすることは、小切手支払いに伴うリスクを受け入れることではなく、むしろそのリスクを回避することになります。 C. 不正解です。小切手の支払いに伴うリスクは他の人に移転されるのではなく、消滅します。 D. 正解です。小切手の支払いを排除することで、組織はそれに伴うリスクを回避できます。移転と回避を区別する重要なポイントは、元のリスクがまだ存在しているかどうかです。リスク回避を選択するということは、もともとのリスクが存在しないことを意味しますが、新たなリスクも生み出すことになります。タイトルにあるように、小切手を発行するリスクはもう存在しませんが、電子送金の使用に関連する新たなリスクが存在します。 小切手は必要ありませんが、これによりこのリスクが回避されます。これは小切手発行のリスクに関するものであり、電子取引所では小切手の発行が回避されます。
内部監査人にとってコミュニケーションスキルは重要です。次の情報を企業顧客に効果的に伝える必要があります。ただし、( )? 特定のビジネスに対して設定された目標 B社は事前調査を経て事業評価を行う C 調査範囲を選択する際にリスク評価を使用する D は特定のビジネスクライアントに関連する推奨事項を作成します
参考回答:C A は不正解です。内部監査人は、エンゲージメントの目的、結論、評価、推奨事項を効果的に伝える必要があります。 C が正解です。内部監査人は、業務の目的、業務の評価、結論および推奨事項などの事項を明確かつ効果的に伝達するために、優れた口頭および書面によるコミュニケーションスキルを備えている必要があります。ただし、リスク評価などを企業顧客に伝える必要はありません。 C リスク評価は内部監査作業に属し、顧客に伝える必要はありません。 内部監査人は、業務の目的、結論、評価、推奨事項を効果的に伝える必要があります。
内部監査人は大規模なデータセットを監査しており、データの一部が虚偽である可能性があると疑っています。この状況では、内部監査人が適用するのに最も適切なサンプリング方法は次のうちどれですか? ( ) 乱数サンプリング B間隔サンプリング C ストップアンドゴーサンプリング D ディスカバリーサンプリング
参考回答:D A は不正解です。乱数サンプリングはサンプルの選択方法であり、サンプリング方法ではありません。 B は不正解です。インターバル サンプリングは選択方法であり、サンプリング方法ではありません。 C は不正解です。ストップ アンド ゴー サンプリングは、大規模なサンプルの不必要な選択を防ぐために使用される属性サンプリング手法です。 D が正しいです。データの一部が偽であることが判明した場合、「その中に偽のデータが含まれている」と結論付けることができるため、これは典型的なディスカバリー・サンプリング手法です。
コーポレートガバナンスに関する次の記述のうち、間違っているものはどれですか? A社の制御機構には内部機構と外部機構がある B 経営陣の報酬パッケージは会社の管理メカニズムの不可欠な部分です C 従業員ストックオプションや従業員株式配当によって引き起こされる株主の富の希薄化は会計上の問題であり、コーポレートガバナンスの問題ではありません。 D. 企業の内部監査人は、取締役会よりもコーポレート・ガバナンスに対して大きな責任を負っています。
参考回答:D
データ入力従業員との面談中に、内部監査人はスタッフのトレーニング要件とコンプライアンスを追跡するために使用されるコンピューター化されたシステムについて話し合いました。内部監査人は、システム内の潜在的に重大な欠陥を特定しました。内部監査人は次のことを行う必要があります: ( ) Aさんは従業員に不快な思いをさせないように、直接間接的に不具合について言及しません。 B この潜在的な欠陥に関するより実際の情報を得るために、間接的な質問をする C はスタッフに欠陥について質問し、その観察結果を伝えるべきかどうかを直ちに決定します。 D 欠陥が存在するかどうかを判断した後、2 回目のインタビューを実施します。
参考回答:B A は不正解です。内部監査人には情報を入手する義務があります。この欠陥は企業の有価証券の価値を危うくする可能性があるため、内部監査人は単にこの問題を回避すべきではありません。 B が正しいです。間接的な質問により、内部監査人は従業員に叱責を感じさせることなく情報を得ることができ、リラックスしていて脅威がないと感じる面接対象者には協力的な態度が取られる可能性が高くなります。 C は不正解です。内部監査人が指摘を直ちに伝えるべきかどうかを判断するのに十分な情報をスタッフが提供するとは考えられません。 D は不正解であり、2 回目の面接は無効となる可能性があります。内部監査人は、最初の面接でできるだけ多くの情報を学び、追加情報を持っている可能性のある人に相談し、責任に関する具体的な質問に対処するために必要な場合にのみ元のスタッフに戻る必要があります。
次の記述のうち、ビジネス文書の保存に関する不適切なポリシーを表しているのはどれですか? ()? ワーキングペーパーはそれ以上使用せずに開示されるべきである B. 不正調査のために作成された準備書面は無期限に保管されるべきです。 C. ワーキングペーパーの保存期間スケジュールは法律顧問の承認を受ける必要があります。 D. 調書保管スケジュールは、法的および契約上のニーズを考慮する必要があります。
参考回答:B A は不正解です。研究文書の保存期間は、その有用性に基づいて決定されるべきです。 B が正しいです。保証業務およびコンサルティング業務については、最高監査責任者は業務記録 (作業文書) の保存要件を確立する必要があります。これらの保管要件は、組織のポリシー、管理要件、およびその他の関連要件と一致している必要があります。不正調査に関する調書は他の調書とは別に保管する必要がありますが、いかなる調書も無期限に保存すべきではありません。 C は不正解であり、弁護士による承認が適切です。 D は不正解です。法的および契約上の要件によって保管期間が決定される場合があります。
サブトピック
統計的サンプリングと非統計的サンプリングの違いは前者にあります: ( ) A は判断を必要とせず、すべてのパラメータは式に従って計算されます Bサンプルサイズが小さい Cの結論の方が正しい D は測定可能な信頼性の全体的な推定値を取得できる
参考回答:D A は不正解です。信頼水準の決定とサンプル単位の定義には判断が必要です。 B は不正解です。統計的サンプリングには、サンプル サイズが小さくなる場合も、大きくなる場合もあります。 C は不正確であり、どちらのサンプリングがより正確であるかを判断することはできません。 D が正しいです。信頼性を測定する唯一の方法は、統計サンプルを使用することです。 信頼性を測定する唯一の方法は、統計サンプルを使用することです。
内部監査で使用される「リスク評価」という用語について、次の記述のうち間違っているものはどれですか? リスク評価は、監査対象の活動で発見されるリスクの予想レベルを金額で表す判断プロセスです。これにより、監査の最高責任者は、監査上の最大の節約につながる監査対象のエンティティを選択できます。 B監査最高責任者は、取締役会、上級管理職、外部監査人との議論、規制の見直し、財務/営業データの分析など、リスク評価プロセスにおいてさまざまな情報源からの情報を使用する必要があります。 CRisk 評価は、組織に悪影響を与える可能性のある状況や事象に関する専門的な判断を評価および要約する体系的なプロセスであり、内部監査計画を策定する手段を提供します。 D. 監査または予備調査の結果、監査最高責任者は、いつでも事業体の推定リスクレベルを修正し、監査計画を適切に調整することができます。
参考回答:A
リスク評価プロセスにおいて、CAE にとって最も適切なアプローチは次のとおりです。 Ⅰ. リスクの低い領域は外部監査人に委託し、リスクの高い領域は CAE が責任を負います。 Ⅱ. 経営陣および監査委員会が要求する優先課題とともに、高リスク領域を監査計画に含めるべきである。 Ⅲ.リスク分析は、年間監査作業計画を決定する際に使用する必要があるため、年に1回のみ実行できます。 AI BⅡ CⅢ DⅠとⅢ
参考回答:B
多くの人は、紛争自体が企業に損害を与える可能性があると信じています。しかし、理論的研究と実際の事例の両方から、一部の対立は企業の繁栄に良いことが示されています。管理者が対立を刺激するために使用できる手法は次のとおりです。 権威ある命令 B組織の再構築 C 拡張リソース D高度な目標を作成する
参考回答:B A. 不正解です。調査によると、組織文化の変更、コミュニケーションの活用、部外者の導入、組織の再構築、欠陥発見者の任命が、機能上の対立を刺激する効果的な手法であることがわかっています。このテクノロジーは短期的な紛争問題を解決できますが、有益な紛争を刺激するテクノロジーではありません。 B. 正解です。構造変数は紛争の原因の 1 つであり、意思決定の集中化、作業グループの再編成、標準化の強化、組織単位間の相互依存の強化はすべて、構造メカニズムの変化です。そうすることは現状を破壊し、紛争のレベルを高めます。 C. 不正解。このテクノロジーは短期的な紛争を解決できますが、有益な紛争を引き起こすテクノロジーではありません。 D. 不正解。このテクノロジーは短期的な紛争を解決できますが、有益な紛争を引き起こすテクノロジーではありません。
年次監査計画で会社に影響を与える重要な規制への適切な準拠テストができない場合、内部監査部門は次のことを行う必要があります。 A 取締役会と上級管理職がこの制限を認識していることを確認します。 B. 監査対象範囲が欠けている理由を概説したメモを監査計画に添付します。 C は、今年含まれていない規制が来年見直されることを示します D. 業務監査および財務監査の範囲を縮小して、コンプライアンス監査のために追加の監査時間を確保する
参考回答:A
管理手順の評価と報告に関する最高監査責任者 (CAE) の責任には次が含まれます。 A 内部統制に関する年次判断について上級経営陣および監査委員会と連絡を取る B 内部統制プロセスの確立を監督する C 組織のガバナンスプロセスを維持する D. 内部監査活動のみに基づいて個別の評価を行う
参考回答:A A.正解です。上級経営陣と監査委員会は一般に、監査最高責任者が年間を通じて十分な関与作業を実施し、その他の利用可能な情報を収集して管理プロセスの適切性と有効性についての判断を下すことを期待しています。監査の最高責任者は、組織の管理システムの総合的な判断を上級管理職および監査委員会に伝える必要があります。外部の利害関係者に提出する年次報告書または定期報告書に、内部統制システムに関する経営陣の報告を含める組織が増えています。したがって、監査最高責任者は通常、上級経営陣および監査委員会に年に一度報告を行います。 B. 不正解。上級管理職には内部統制プロセスの確立を監督する責任があります。 C. 不正解です。取締役会は、組織のガバナンス プロセスを確立および維持する責任があります。 D. 不正解。内部監査活動の課題は、主に内部監査業務、経営陣の自己評価、外部監査人の作業から得られる多くの個別評価の総合に基づいて、組織の管理システムの有効性を評価することです。
コントロール自己評価は、次のどの状況を除くすべての状況で使用できますか? ( ) 特定の管理機能を担当する個人の有効性の判断 B 特定された弱点に対処するための行動計画を作成する C は内部統制の評価に参加することが許可されています D ビジネス目標を達成する可能性を評価する
参考回答:B
被監査者の運用原則があいまいで説明が必要な場合、監査人は次のことを行う必要があります。 A は、業務パフォーマンスを測定するために監査対象部門と共同で承認された基準を求めています B 社は、この分野のベスト プラクティスを評価基準として使用することにしました。 C は標準を最も厳密な意味で解釈します。標準は単に許容できる最低の尺度だからです。 D. この分析は意味をなさないため、基準およびそれらの基準に関連する被監査者のパフォーマンスに関するコメントは省略します。
参考回答:A A.正解です。コントロールの評価は、適切な基準に従う必要があります。内部監査人は、目標が達成されたかどうかを判断するために経営者が設定した基準の適切性を検査する必要があります。この基準が適切な場合、内部監査人は評価にそれを適用する必要があります。適切でない場合、内部監査人は経営陣と協力して適切な評価基準を策定する必要があります。
A リスク B、リスク C、リスク A、リスク D BリスクA、リスクB、リスクC、リスクD C リスク D、リスク B、リスク C、リスク A D リスク B、リスク C、リスク D、リスク A
参考回答:C A. 不正解です。リスク D はリスク A よりも優先されるべきです。リスク D の影響は低いですが、発生確率は高くなります。 C. 正解です。この順序では、可能性と影響に基づいてリスクをランク付けします。リスク D は発生確率が高く、影響も小さいため 1 位となっています。リスクAは重大な影響を与えるものの発生確率は低く、相対的には最下位にランクされます。リスク B はリスク C と同じくらい発生する可能性がありますが、前者の影響は後者の影響よりも深刻であるため、リスク B がリスク C よりも優先されます。 D. 不正解。可能性と手順への影響という 2 つの要素を考慮すると、リスク D がリスク C よりも優先されるべきです。
内部監査機能の独立性を評価する際、品質レビュー チームは多くの要素を考慮します。内部監査機能の独立性を評価する際に最も重要でない要素は次のうちどれですか? ( ) 内部監査人にタスクを割り当てるための基準 B監査員のコミュニケーションスキルの研修の程度 C監査報告書と監査報告書の関係 D 公平な監査判断
参考回答:B A は不正解です。内部監査人にタスクを割り当てる基準は重要であり、監査人の独立性に影響を与える可能性があります。 B が正しいです。内部監査人の対人スキルは独立性に影響を与えません。 C は不正解です。監査調書と監査報告書の関係は監査人の独立性に影響します。 D は不正解です。公平な監査判断は独立性を確保するための基本的な条件です。 トレーナーの能力と基準 - 倫理的な問題。独立はビジネスの問題です
情報システム監査人は、アプリケーションシステムの事後レビューを実施するために任命されます。その独立性を損なう可能性が高いのは次のうちどれですか? ( ) 監査人 A は、アプリケーション システム開発中に特別な制御を実装する責任があります。 監査人 B は、アプリケーション システムの監査を容易にするために、組み込みモデルを特別に設計しました。 C 監査人はアプリケーション システム プロジェクト チームのメンバーとしても機能しますが、特定の実装責任は負いません。 D 監査人は、アプリケーション システムを運用するための最適な方法について推奨事項を提供します
参考回答:A A が正解です。このフレームワークによれば、内部監査人がシステムの管理基準を推奨したり、実施前に手順をレビューしたりしても、内部監査人の客観性は悪影響を受けません。ただし、内部監査人がこれらのシステムの設計、設置、手順書の作成、または運用に関与している場合、内部監査人の客観性が損なわれるとみなされる可能性があります。したがって、情報システム監査人がアプリケーションシステムの開発、承認、実装プロセスに積極的に参加すると、その独立性が損なわれることになります。 B は不正確であり、内部監査人の独立性には影響しません。 D は不正解です。一般に受け入れられているベストプラクティスに関する内部監査人の推奨は、監査人の独立性に影響を与えません。
内部監査人は、会社の保険補償の適切性を評価する予定です。継続中の保険契約の詳細に関する情報源として最も可能性が高いのは次のうちどれですか? ( ) A は、現金支出仕訳帳で取り消された小切手が記載された元の会計記入を見つけました。 B 保険従業員の目的、権利、責任を説明する会社憲章 C 前払保険料の予算及び当年度の口座開設残高 D. 受取人が異なる保険契約を含む書類
参考回答:D A は不正解です。保険契約の在庫を作成する目的で仕訳をレビューすることは現実的ではありません。さらに、当期に支払われた保険料の一部は当期および場合によってはその後の期間に繰り越され、当期に支払われた保険料がその後の期間をカバーする場合があります。 B は不正解です。経営者によって承認された憲章は、保険従業員に委任される詳細かつ手順的なものではなく、広範で一般的なものです。 C は不正解です。今年度の予算は単なる計画であり、実現する場合もあれば実現しない場合もあり、保険職員が期待する最良のシナリオを完全に満たす場合もあれば、満たさない場合もあります。また、前期に支払った保険料の一部が当期でも補填される場合があります。 D が正しいです。保険契約を含むファイル文書は、補償内容、条件、保険料、限定的な裏書きなどに関する情報源です。
ある企業は、レーザーとロボット技術を組み合わせた先駆者です。同社の科学者とエンジニアは、製品を改善し、新製品を開発する方法を常に模索しています。 機械式 B 模造品 C有機配合 D シンプルな形
参考回答:C A. 間違った機械的な組織構造は、厳格な管理、広範な分業、高度な形式化を通じてコストを最小限に抑えることに重点を置いている組織に最適です。 B. 不正解です。模倣は戦略であり、組織構造ではありません。 C. 正解です。有機的な組織構造は、複雑さ、形式化、分散性が低く、緩やかで柔軟で適応性の高い組織構造です。タイトルにある会社はイノベーションを戦略とする会社であり、有機的な組織でしかうまく機能しません。 D. 不正解です。単純な形式は組織構造ではありません。
監査人は、コンピュータ プログラムがカタログを通じて注文した商品の追加送料を正しく計算していないことに気づきました。経営陣は、運賃計算におけるいかなる誤りも重大であるとみなします。監査人は、顧客の請求書に請求される運賃を調査するためにサンプリング手法を使用するか、コンピュータ監査ツールを使用することを検討します。現在の運賃計算が正しいことを保証するのに最も適したサンプリングまたは監査方法は次のうちどれですか? ( ) A はディスカバリー・サンプリングを使用して、運賃が添付された請求書からトランザクションのサンプルを選択します。 Bテストデータまたは並列シミュレーションを使用してコンピュータアプリケーションソフトウェアをテストする C 運賃が添付された請求書からトランザクションを選択して差額見積を適用する D 一般的な監査ソフトウェアを使用して、顧客に発行された請求書から通貨単位のサンプルを選択します。
参考回答:B A は不正解です。ディスカバリー サンプリングは、質問 B で述べたコンピュータ監査テクノロジと互換性がなく、同様に効果的でもありません。 B が正しいです。この質問は、コンピュータ プログラムが配送料の計算に適切であるかどうかに関するものです。テスト データと並列シミュレーションにより、この問題に関するコンピュータ プログラムの互換性テストがタイムリーに可能になり、サンプリング プログラムが提供できるよりも多くのデータが提供されます。 C は不正確です。ギャップ推定は、誤差が発生したかどうかを検出することなく、母集団内の誤差の量を推定するためによく使用されます。監査人はエラーが発生したかどうかに関心があります。 D は不正解です。コンピュータ監査ツールが使用されていますが、基本的な手法は、通貨単位をサンプリングして、口座残高の重大な誤りに関する仮定をテストすることです。ただし、この質問の目的は、このエラーが発生したかどうかを判断することです。 各種検査、より正確に計算し直した方が良い
サンプリング計画の標準偏差を推定するために使用できる手法は次のうちどれですか? ( ) 差異の推定 B パイロットサンプル C回帰法 D ディスカバリーサンプリング
参考回答:B A は不正解です。差異推定は、変数サンプリング計画の一種で、まずサンプルの監査値と帳簿価額の間の平均差異を計算し、それを母集団内の項目数で乗算します。差の推定値を使用して標準偏差を推定することはできません。 B が正しいです。内部監査人は、パイロット サンプルの標準偏差を使用して母集団の標準偏差を推定できます。可変サンプリング法を使用する場合、サンプル サイズを計算するには、母集団の標準偏差の推定値、必要な信頼水準、および指定された精度を知る必要があります。 C は不正解です。内部監査人は回帰 (相関分析の拡張) を使用して、口座残高やその他の母集団を分析します。 D は不正解です。ディスカバリー サンプリングは属性サンプリングの一種であり、大きな逸脱を見つけるために使用されます。
サーベンス・オクスリー法の第 302 条によると、経営者は内部統制、および組織の統制環境の評価と記述を評価する際に、次のどれに焦点を当てる必要がありますか? ( ) 完全なコントロール Bセパレートコントロール Cソフトコントロール ダードコントロール
参考回答:A A が正解です。組織の制御環境は全体です。個々の制御部分は全体に貢献しますが、各部分の相互作用によって制御環境が作成されます。 B は不正解です。トランザクション処理システムは個別制御を使用しています。 C は不正解です。ソフトコントロールはトップの調子などコントロールの主観的な側面です。 D は不正解です。ハードコントロールは従来の監査作業で実装されています。
主任監査責任者は、売掛金に係る内部統制の監査を計画するにあたり、外部監査人に確認を求め、確認を受けました。これらの調査報告書を検討しているときに、彼は外部監査人が次の理由で否定的な確認を行っていることに気づきました。 ( ) A 出荷と請求に関する内部管理が弱い B外部監査人が口座残高の誤りや不正を疑う C多くの口座の残高が大きい D. 内部統制は強力であり、関連する口座残高の多くは少額です。
参考回答:D D が正しいです。否定的確認は一般に、エラーの可能性が低く、バランスが小さく、全体的な状況への影響が比較的小さい監査事項に適しています。内部統制が脆弱である場合、口座残高が大きい場合、または内部監査人が誤りや違反を疑う場合は、リスクが高く、積極的かつ慎重な監査手順、つまり肯定的確認手順を採用する必要があることを示しており、内部統制が強力な場合は、多くの口座残高が少額であることは、現時点では、否定的な確認監査手順を使用することが適切であることを示しています。 否定的確認=否定的確認、予想されるリスクが低く、金額が小さく、間違いが少なく、手紙に返信しない可能性が低い場合に使用されます。
リスク評価プロセスを使用して監査スケジュールを作成する場合、次のどれを最優先する必要がありますか? A 社の外部監査人が、今後の年次監査への支援を要請しました。 BA の新しい買掛金システムが情報技術部門によってテストされています C経営陣は、売掛金の二重計上の可能性があるとして調査を依頼した。 D. 既存の買掛金システムは 1 年以上監査されていません。
参考回答:C A. 不正解です。内部監査人の現場作業への支援要請は、不正行為の調査に次ぐものです。 B. 不正解です。新しいシステムはまだ正式に運用されていないため、監査は後で実行できます。 C. 正解です。売掛金部門における不正行為の可能性を調査するという経営陣の要請は、他の部門の要請よりも優先されるべきです。 D. 不正解。経営陣は、不正行為の調査では、1 年以上監査されていない監査システムを優先するよう求めています。
リスク評価座標図では、リスク発生の可能性がリスク評価に影響を与える重要なパラメーターです。もう 1 つの重要なパラメーターは次のとおりです。 A社のリスク選好度 Bリスクの種類 Cリスク対応策のコスト Dリスクが企業に及ぼす影響
参考回答:D
この基準は、CIA が監査プロセス中に客観性を維持する必要があると規定しています。監査の最高責任者が個人報酬の一部として年次ボーナスを受け取っていると仮定します。どのような状況でそのようなボーナスが彼の客観性を損なうでしょうか。 A賞与は取締役会の給与管理委員会によって決定されます。 B賞与は、監査の結果回収または貯蓄が見込まれる金額に基づいて決定されます。 C内部監査の範囲は、口座残高ではなく内部統制のレビューに重点を置いている D. 上記の 3 つをすべて選択してください
参考回答:B
内部統制アンケートに記入する際にすべての質問に「はい」と答えるマネージャーは、リストされているすべての要件と統制活動が自分たちが実行するステップの一部であることを示しています。内部監査人は、最初の調査訪問中に経営陣からアンケートを回収しましたが、経営陣の立ち会いのもとで回答を精査しませんでした。監査責任者は、この事前調査作業の完了を評価する際に、経営者による内部統制アンケートの内容を見直す必要性を指摘します。内部監査人は経営陣にインタビューして追加情報を入手する必要があります。インタビュー方法のせいで: ( ) A 考えられる問題領域を特定するために質問する機会を提供します B は情報の客観性を高める最も効果的な方法です C 大量の情報が必要な場合、これは最も低コストの監査手法です D は、取得した情報の確認とテストを必要としない唯一の監査ステップです。
参考回答:A A が正解です。監査対象部門の担当者が記入した内部統制アンケートを確認する最良の方法は、インタビューを実施することです。なぜなら、内部監査人は面談中に、被監査部門の統制活動の具体的な状況を一つ一つ質問して理解し、これらの統制に問題があるかどうかを判断できるからです。 B は不正解です。インタビューは証拠としては弱いため、情報の客観性を高める最も効果的な方法ではありません。 C は不正解です。インタビューには労力と時間のコストがかかります。したがって、内部統制アンケートは最もコストの低い監査テクノロジーではありません。 D は不正解です。被監査者とのインタビューは、分析手順、観察、独立した第三者とのインタビューを使用して得られた証拠よりも効果的ではありません。したがって、インタビューから得られた証拠は、他の客観的なデータを収集することによって裏付けられる必要があります。
自動化システムと手動システムを比較する場合、監査人は次の機能のうちどれを自動化システムに期待する必要がありますか? ( ) A 職務分掌の必要性を排除する B は、コンピュータ システムとそのアプリケーションに対する責任分担の概念に焦点を当てています。 C はより高いレベルのエラーを示します D 上記のどれも正しくありません
参考回答:D D が正しいです。上記のいずれも、自動化システムに必要な機能ではありません。
特定のサンプルのサイズは、母集団の特性と監査人の決定の両方の結果です。他の等しい条件下では、サンプル サイズは次のようになります: ( )? 内部監査人が誤った結論を導き出すリスクをより多く受け入れることを決定した場合、つまりコントロールが実際には効果的ではない一方で、導き出された結論はコントロールが有効である場合、A は増加します。 B全体の変更量がパイロットサンプルの変更量の 2 倍であると内部監査人が発見した場合、サンプルサイズもその量の 2 倍になります 内部監査人が許容エラー率を増加させると、C は減少します。 D サンプリングのリスクが増加すると、サンプルサイズも増加します
参考回答:C A は不正解です。許容リスクを増やすとサンプル サイズが減少します。 B は不正解です。全体の変化率を 2 倍にすると、サンプル サイズが 2 倍以上に増加します。 C が正解です。内部統制テストのサンプルサイズを決定するために、内部監査人は以下を考慮する必要があります: (1) 内部統制テストの許容エラー率、(2) 実際のエラーの期待値、(3) 過剰な依存リスクの許容レベル。つまり、信頼水準 1)。許容誤り率とサンプル サイズは反比例の関係にあり、許容誤り率が増加するとサンプル サイズが減少します。 D は不正解です。サンプリングのリスクが増加すると、サンプル サイズは減少します。
内部監査の最高責任者は、組織のさまざまな部門にわたるリスクを推定するために、一連のコンピューター化されたスプレッドシートを開発しました。拡張された分析表には、次の要素が含まれます。 ① 利益目標を達成するという部門マネージャーへのプレッシャー。 ②事業活動の複雑さ。 ③部門従業員の能力レベル。 ④ 部門内の会計残高は主観的に影響を受ける。例えば退職金などの経費勘定は経営判断に影響される。内部監査の最高責任者は、部門の従業員の能力プロファイルに関する合意を形成するために、監査管理者との会議を開催しました。その他の要素は、内部監査責任者、または特定部門の監査を担当する監査マネージャーによって高、中、または低として評価されます。監査の最高責任者は、各要因に 0.5 ~ 1.0 の重みを設定し、包括的なリスク係数を計算します。リスク推定手順に関する次の記述のうち、正しいものはどれですか。 リスク分析は定量的要素と定性的要素が混在しており、期待値を計算することができないため、不適切です。 B. 要因ごとに高、中、低などの離散的なレベルでリスクを測定するリスク推定手順は、リスク レベルを定量化できないため、不適切です。 C 重みの決定は主観的なものであり、重回帰分析などの手順を通じて決定する必要があります。 D. 主観的な集団的合意を通じて従業員の能力を評価することが適切である。
参考回答:D A. 不正解。監査サービスを実施する場合、リスクの検出と検証に使用される技術と方法は、リスクの重要性と発生の可能性を反映できる必要があり、監査の最高責任者はリスク計算システムで異なる重み付けを設定できます。リスクの程度を反映しているため、質問のリスク分析は合理的です。 B. 不正解。リスクは定量化可能であり、各リスク要因を高、中、低などの個別のレベルで測定するリスク推定手順は合理的です。 C. 不正解。監査プロセスは監査人の判断と切り離せないため、ここでは重回帰分析は適していません。 D. 正解です。一括入力により個人の判断ミスを防ぐため、このオプションが適しています。
同社には、承認された販売者リストに記載されているサプライヤーから購入する必要があるというポリシーがあります。これは次のどの管理の例ですか? ( ) 予防管理 B検査制御 C 補正制御 D 監視制御
参考回答:A A が正解です。予防制御は、エラーの発生を防ぐためにトランザクションが発生する前に実行される手順です。承認された販売者リストの使用は、未承認の販売者からの購入を防ぐ 1 つの制御です。 Bは誤りです。チェック制御とは、エラーが発生した後にそれを確認する制御です。 C は不正解です。是正管理は、検査管理によって特定された問題を修正します。 D は不正解です。監視制御は、制御システムの動作が継続的かつ効果的であることを保証するように設計されています。
あなたは、多国籍化学会社の内部監査人として、現地工場の業務監査を行うよう割り当てられました。この工場の設立、位置、構成は、最近有害廃棄物を放出するとして挙げられた他の 2 つの工場と似ています。さらに、工場で生産される化学製品が有毒な副産物を放出することはご存知でしょう。 CIA として、工場が有害廃棄物を放出しているという確信を示したと仮定すると、この状況における適切な報告要件は次のとおりです: ( ) A 監査報告書のコピーを適切な規制当局に送信します。 B 監査人の方が危険性を評価する資格があるため、質問を無視する C. 中間報告書を適切なレベルの管理者に送信する D. この問題を研究文書に記載しますが、報告しないでください。
参考回答:C A は不正解です。内部監査人には通常、疑わしい事項を外部に通知する責任がありません。 B は不正解です。内部監査人は、法律、規制、契約の遵守に関連するリスク エクスポージャーと管理を評価する必要があります。 C が正解です。内部監査人は、エラーの疑いがある場合には、組織内の適切な当局に通知する必要があります。認定内部監査人には、IIA の「職業倫理規程」に従って重要な事実を開示する明確な責任があり、開示されない場合、違法な出来事は隠蔽されます。中間レポートは、即時の対応が必要な情報を報告するために使用できます。 D は不正解です。実務基準では、法律、規制、契約の違反を報告する必要があります。
最近、販売会社で採用応募書類に虚偽の記載があったことが発覚した。その結果、内部監査人が採用プロセスの監査を実施しました。制御システムの弱点を表すものは次のうちどれですか? Ⅰ. 当社は、法的認証のために候補者に署名済みの申請書を提出することを要求しません。 Ⅱ. 会社は雇用を提供する前に、関連する教育機関に応募者の学歴情報を確認しませんでした。 Ⅲ. 雇用を提供する前に、当社は応募者の長期勤務経験を確認しません。 ( ) A ⅠとⅡのみが正しいです BⅡとⅢのみが正しい C Ⅲのみが正しい DⅠ、Ⅱ、Ⅲはすべて正しい
参考回答:D D が正しいです。この質問は人事管理のカテゴリーに当てはまります。組織は通常、さまざまな職務に対して資格基準を設定しています。採用応募に虚偽の情報が含まれている場合、組織は採用すべきではない人材を採用する可能性が非常に高く、組織の発展に重大な脅威をもたらすことになります。したがって、当社が申込書の真正性を確認する場合には、申込者の氏名、生年月日、出身地等の法的確認を実施し、申込者の氏名、生年月日、出身地等を確認することによってのみ、申込書の内容が真正であることを保証することができます。応募者の教育情報と長期の職歴が信頼できること。
監査報告書に重大な誤りが含まれている場合、基準では監査最高責任者に次のことを義務付けています。 A. 業績を適切に考慮した個人に書面による報告書を発行します。 B. 最初の報告を受け取った個人に書面による報告を発行する C 元の報告書を受け取った全員に修正情報を伝達する 元のレポートに依存したすべての人に修正された情報を伝達する
参考回答:C A. 不正解です。この規格では、書面による報告を要求していません。修正された情報は、元の情報を受け取ったすべての人に伝達される必要があります。 C. 正解です。最終的な通知に重大な誤りまたは欠落が含まれている場合、監査最高責任者は、元の通知を受け取ったすべての担当者に修正された情報を通知する必要があります。したがって、この基準では書面による報告は要求されていません。
最高監査責任者は、内部監査活動のための人材育成プログラムの開発に責任を負います。この計画には以下を含める必要があります: ( ) A継続的な教育の機会と業績評価 Bコンサルティングアドバイスと確立されたキャリアパス C 確立されたトレーニング計画と憲章 D仕事の説明と競争力のある昇給計画
参考回答:A A が正解です。フレームワークの規定に従い、最高監査責任者は、承認された監査計画を完了するために内部監査リソースの適切性、十分性、および効果的な使用を確保するものとします。最高監査責任者は、内部監査部門の人材を選出し、育成するためのプログラムを開発する必要があります。このプログラムでは、各レベルの監査人の職務記述書を作成する必要があります。しかし、競争力のある給与引き上げの計画はない。資格を持ち、その仕事を遂行できる人材を選択してください。内部監査員一人ひとりを育成し、フォローアップ教育の機会を提供します。各内部監査人の業績は少なくとも年に一度評価されます。内部監査スタッフにパフォーマンスと専門能力開発に関するコンサルティングのアドバイスを提供します。
内部監査人が監査業務の目標を策定する際に考慮するものは次のうちどれですか? Ⅰ. 監査業務の所要時間の目安Ⅱ. 重大なエラーの可能性。 III. リスク、管理措置およびガバナンスプロセス。 IV. 予算コストとリソース要件。 IIのみが正しいです BIとIVのみが正しい C II と III のみが正しい D I、III、IV のみが正しい
参考回答:C 監査目標を策定する際に、時間、予算、その他のコストの問題を考慮する必要はありません。
内部監査の専門家が使用する「内部監査の専門的実践に関する国際基準」(以下、「基準」という)に関して、誤っているのは次のうちどれですか。 内部監査機能のパフォーマンスを評価および測定するために使用される基準 B 内部監査人の職務に関する最低レベルの倫理基準 C 内部監査がどのように実行されるべきかを説明する記述 D さまざまな内部監査機能に適用される基準
参考回答:B 「職業倫理規定」は最低限の倫理基準です
テーマ
3巻
第2巻
近年、世界中でいくつかの災害が発生しています。災害が組織に与える壊滅的な影響を考慮すると、内部監査人はマネージャーに危機管理手順を策定するよう奨励する必要があります。危機管理手順を特定して開発するための最初のステップは何ですか? A 緊急時の計画を立てる B リスク分析の実施 C 危機管理チームを創設する D 危機への対応を実践する
参考回答:B A は不正解です。リスク管理の組織形態は、リスクの可能性と危険性に基づいて決定されるべきです。B は、リスク管理の組織形態を決定するのは適切ではありません。それは、リスク分析を実施することによって明らかにすることができ、災害の可能性、起こり得る範囲、およびその影響により、危機管理手順をより的を絞った、適用可能かつ経済的なものにすることができます。したがって、リスク分析は危機管理手順を策定するための最初のステップです。まず、災害の理由が明確である必要があります。可能性、考えられる範囲、影響を考慮することによってのみ、目標を絞った緊急計画を立てることができます。まず計画があり、その後に行動が必要です。
中心テーマ
模擬試験用紙1
1. 現金取引に関連する監査報告書のレビューにより、最近発見された不正取引が、テストされ適切に設計された取引の統計サンプルに含まれていなかったことが判明した場合、正しい推論は次のうちどれですか?
2. 銀行の投融資活動の監査を実施する場合、事前調査の一部として含めるべき手順は次のうちどれですか?
3. 部門長が昇給を制限する意向を持つ従業員については、給与計算システムが自動的に昇給を延期します。今後このようなことが起こらないようにするには、次のようにします。
4. 事前調査によると、取引先従業員の大幅な削減により、経理部門のスタッフは明らかにプレッシャーを感じ、削減の影響について不満を抱いています。経理部門の給与は以前と実質的に同じであり、職務の分離などの多くの重要な管理はもはや存在しません。現在、会計監督者はすべての現金の受け取りと転記手順を実行しており、部門内の他の人が処理する取引を検討して承認する時間がありません。規模縮小以降の 6 か月間の仕訳では、月末締めにおける収益、売上原価、売掛金の誤計上や計上漏れなど、これらの月に記録された調整や修正の件数が増加していることがわかります。内部監査人は次のことを行う必要があります:?
5. 永久在庫システムは、最小在庫数量を使用して、いつ補充プロセスを開始するかを決定します。倉庫部門が設定した最低在庫レベルの妥当性を検討する際、内部監査人は次のことを考慮する可能性がほとんどありません。
6. 以下のこと
8. 最近、ある小売店チェーンの内部監査活動により、南東部の全店舗の売上が監査されました。監査の結果、多くの店舗が顧客のクレジット口座への二重入金により、四半期あたり約8万5,000ドルの追加コストが発生していることが判明した。監査から8週間後に完成した監査報告書には、顧客口座の二重入金を防ぐための内部監査人の経営陣への勧告が含まれていた。上記の場合、監査報告に関するどの基準が考慮されませんか?
9. 内部監査人が貯蓄貸付事業を審査しており、不動産担保ローンは回収可能であると判断した。このローンの回収可能性について最も説得力のある情報を提供する監査手順は次のうちどれですか? ( )
10. 次の環境制御リスクのうち、ホスト環境よりもスタンドアロン コンピュータ環境で発生する可能性が高いものはどれですか?
11.次の一般的なタスクのうち、内部監査人の倫理的行動を損なうものはどれですか? ( )
12.目標と目標が達成されたかどうかを測定するために内部監査人が使用する基準がどのように作成されるかを最もよく説明しているものは次のうちどれですか?
13. 内部監査人は私財を投じて、通常の営業時間外に開催された会社の年次ゴルフトーナメントに参加しました。内部監査人はパッティングゾーンのコンテストで優勝し、次の報酬を受け取りました。それは、週末の旅行、すべての費用は会社が負担しました。倫理規定の客観性規定に従って、内部監査人のベストプラクティスは次のとおりです。
14. 運輸部門は、局長室にあるネットワーク外のコンピューター上のデータベースに自動車の保管とメンテナンスの記録を保管します。データ情報の正確性を評価するための最も適切な監査手順は次のとおりです: ( )
15. 会社の内部監査部門の年間監査計画が監査委員会によってのみレビューされる場合。この状況において、監査計画に対する経営陣の支持を得るために監査最高責任者がとるべき行動は、次のうちどれが最も適切でしょうか?
16. 内部監査部門が作成した年間監査計画とリスク評価の重点分野に基づいて、CAE は常に以下を考慮する必要があります。
17.内部監査人と外部監査人の関係に関する次の記述のうち、不正確なものはどれですか?
きちんとした
内部監査の基本
職業倫理
誠実さ
組織の法的および倫理的目標を達成し、組織の正当な目的に向けて努力する
テーマ:コンプライアンスと倫理は正しい! ! !
客観的
既知の重要事項の開示
組織の利益に反する行為や関係など、自らの公正な評価を損なう、または損なうとみなされる行為や関係を行わないものとします。
専門的判断を損なう可能性がある、または損なうとみなされる品物は受け入れられません
機密
職務遂行中に得た情報を保護し、慎重に使用します
内部情報を使用して株を購入することは機密保持の違反です。 ! !
有能な
証拠書類が欠落していたことが判明し、監査が実施された。
専門的な能力とサービスの有効性と品質を継続的に改善する
トピック: 基準と基準に従って - 選択する
内部監査憲章
基本要素
右
組織および報告構造
独立性と客観性
組織の独立性
CAE は、内部監査部門がその責任を確実に果たせるようにする組織内のレベルに報告する必要があります。
CAE は、少なくとも年に一度、内部監査機能の組織的な独立性を取締役会に確認する必要があります。
第三者へのアウトソーシング、IAA レベルでの独立性。
個人的な客観性
✅友人は影響を受けません。 ❌親しい友人の影響。
❌過去の個人的な経験に基づく
独立性または客観性の侵害
組織の独立性が損なわれる
最高監査責任者の責任
人間関係の問題を報告する
監査リソースまたはスコープの制限
個人的
これまでの事業運営の評価
対人的な利益相反または偏見
職業上の疑惑など
責任(日常業務)
品質保証と品質向上
定款
導入
右
組織および報告構造
関数
管理的な
独立性と客観性
独立
1) CEO のサポートが不足すると、内部監査活動の状況が弱まり、独立性が低下します。 立っている。
2) 監査委員会に社外の独立取締役がいないと、監査委員会の地位が低下する。
責任
評価範囲
監査計画
計画の承認
ビジネスをする
結果の伝達
書面による事業報告書の提出
経営陣が講じた是正措置を監督する
品質保証と品質向上
サイン
確認業務・コンサルティング業務
自分の能力が十分ではないとき
確認済みのサービス: トレーニングとアウトソーシング、断ることはできません! ! !
コンサルティングサービス:研修、アウトソーシング、お断りする場合もございます
結果
確認サービス:通常! ! !正式な報告書
コンサルティングサービス:非公式のアドバイスや意見
専門的な能力と適切な専門的慎重さ
プロの実力! !
10 のコア コンピテンシー
ビジネスの洞察力/ビジネスの洞察力/ビジネスの才能
組織、その人材、プロセス、文化を理解する
ビジネス環境、業界慣行、および特定の組織要素に関する専門知識を持っている
トピック: ビジネスを行うために慣れない環境に行き、時間をかけて現地の習慣や組織の慣行に慣れる
批判的思考
状況を分析し、プロセス分析を適用し、問題解決スキルを身につける
ツールの選択と使用
分析レビュー手法
ブレーンストーミング
ベンチマーク方法
ベンチマーク比較方法
通信する
反省、アイデア、提案を明確に伝える
説得と協力
お互いに納得し、刺激し合いましょう!
自分の限界を認識し、必要に応じてアドバイスやサポートを求める
4つのエリア
コミュニケーション能力
管理
競合管理
ツールとテクニック
プロジェクト管理
内部監査の基準、理論、方法
知識領域
能力不足
適切な専門的ケア(職業的懐疑論)
トピック: 労働災害の請求、監査すべき! !すべての事故が実際に職場で発生したものであることを確認するために、主張を検討してください。 !
優れた設計とは違反がないことを意味します
内部監査人は、テクノロジーやその他のデータ分析手法を活用した監査方法を検討する必要があります。
相談する際に考慮すべき専門的な慎重さ
お客様のニーズやご希望
作業の相対的な複雑さと範囲
潜在的なメリットとコンサルティング契約コストの比較
❌テクノロジー監査アプリケーションおよびその他の適切なデータ分析手法を提供する
継続的な専門能力開発
内部監査員の専門能力開発の機会
個人の専門能力開発に責任を負う
知識を増やし、スキルやその他の能力を向上させるために、継続的な専門能力開発を行う必要があります。
CAEはすべきです
全体的な専門的能力に責任を負う
品質保証および改善プログラム (基本要素:監督)
内部評価
継続的な監視
コンテンツ
事業企画・監理
標準化された作業慣行
お客様の声
監査の効率と有効性
内部監査活動の有効性と効率を評価し、改善の機会を特定します。品質保証の結果はパフォーマンス指標の例です。
少なくとも年に 1 回は報告する
定期的な自己評価
年に 1 回、小規模な機関では頻度は低くなります
CAEが担当するのは、
内部評価は主に CAE に役立つものであり、完全に客観的ではありません。
外部評価
完全に外部評価
自己評価の独立した外部検証
少なくとも5年に1回
報告
基準に準拠するための前提条件ステートメントを発行する (外部機関も内部機関も同様の基準が適用されます)
外部評価は5年に1回以上
継続的なモニタリングと定期的な評価の実施
a.事業の企画・監督。
b. 標準化された作業慣行。
c. ワーキングペーパーのプロセスと統合。
d. レビューを報告する。
e. 改善が必要な欠陥または領域を特定します。
f. これらの問題を解決するための修正計画。
評価では、内部監査活動が要件を満たしていると結論づけられます。
次の評価が実行されるまでに 5 年以上経過することはありません
コンテンツ
内部および外部評価の範囲と頻度
潜在的な利益相反を含め、個人/グループの資格と独立性を評価する
評価者の結論
是正計画
検証に関する協議を含め、内部監査活動のあらゆる側面を評価する必要があります。
内部監査の品質保証レビューの目的
❌ 内部監査活動が外部監査人の期待を満たしていることを確認します(外部監査人の期待は内部監査の品質保証レビューの目標ではありません)。
ガバナンス、リスク管理および制御
役割と責任
取締役会
ガバナンスの主な責任
組織全体の倫理およびコンプライアンスのポリシーと基準を確立および実施する
組織全体の倫理およびコンプライアンスのポリシーと基準を確立および実施する
特定の事業経営には関与せず、マクロ的な視点
管理
実行と実装に対する最終責任
実際の運営と管理
組織の価値観の確立(戦略の確立)
戦略目標の指定、リスク選好度の決定、リスクの特定と評価
最高経営責任者(CEO)
効果的なリスク管理計画の実施に責任を負います
内部監査
レビューと提案
組織の IT ガバナンスが組織の戦略と目標をサポートしているかどうかを評価する必要がある
リスク管理プロジェクトにおける内部監査の役割:
a. 年間監査業務計画の一環としてリスク管理プロセスを評価する。
b. 監督委員会に参加し、業務を監視し、状況を報告する。
c. 組織のリスク管理プロセスを調整する。
d. リスク管理プロセスの検証を提供します。
e. リスク評価の正確性を確認する。
f. リスク管理プロセスを評価する。
g. 主要なリスクに関するレポートを評価する。
h. 主要なリスクの管理を検討する。
✅リスク管理が効果的に機能していることを確認してください。 ! ! (ここでは合理的な保証と理解します)
❌監視委員会に参加し、業務を監視し、状況を報告する
リスクと管理の枠組みにおける内部監査組織の責任
✅内部統制の導入に関するガイダンスを提供する。
❌内部統制フレームワークを実装し、関連するベストプラクティスの意見を提供します(実装は経営者の責任です)。
監査最高責任者
❌リスク管理および統制プロセスの評価を監督する責任を負う(彼は内部監査部門のみを監督でき、内部統制部門やリスク管理部門などの第二の防衛線は監督できない。これは取締役会または監査委員会職員)
組織の倫理的風土の改善を目指して、監査の最高責任者が倫理的行動の例を示します。 !
企業の社会的責任
戦略を立てるときは、それを組織のあらゆる側面に統合します
上から下まで全員参加
自主性
独立系または組織の年次報告書の一部
責任リスク
残留リスク
責任リスク
運用リスク
トピック
❌主に ** の側面に焦点を当てるのは間違いです🍷 (労働環境、報告、ビジネスにおける社会的誠実性、評判、運営、財務報告など、たくさんあるためです。ただし、債務リスクはありません) ✅CSRは、組織の戦略計画プロセスで考慮され、すべての事業運営と統合される必要があります。
✅内部監査機関はCSRプロセスの評価を担当します。 ❌独立した監査人は必要ありません! ! !
取締役会はCSR活動の承認と監視に責任を負います
評価する場合、内部監査の最初のステップは、組織に適用される関連する CSR 規制を決定することです。
フレーム
ISO 26000—従業員に焦点を当てる
グローバル・レポーティング・イニシアチブ – KPI に焦点を当てる
SA 8000—労働者の権利と利益に注意を払う
危機管理
リスク 名詞
リスク選好度
リスク許容度
まとめ
リスク選好とは、組織の全体的な受け入れレベルを指します
リスク許容度は次の詳細レベルです
固有のリスク
残留リスク
= 固有のリスク-リスク反応 (制御可能なリスク)
監査リスク
間違った結論を導き出す
リスク対応
保持する/受け入れる/自分自身のために保持する/受け入れる/受け入れる
防ぐ/制御する/減らす/削減する
盗難を防ぐために監視を設置する
ドアに鍵をかけます
回避/回避/回避
転送/共有/共有/共有
ヘッジ
保険をかける
アウトソーシング
ISO31000
アプリケーションシナリオ
規模や種類は問いませんが、組織ごとにニーズが異なり、リスク管理も異なる場合があります。
重要な原則
プロセス
プロセスファクター法
環境を決定します。
リスクアセスメント
リスクの特定
リスクの原因、影響を受ける領域、および潜在的なインシデント
リスクと機会を特定する
リスク分析
結果と可能性
リスクアセスメント
リスクの重要度をランク付けし、処理の優先順位を決定する
ツール: ヒートマップ! ! ! !
リスク対応
回避、リスク共有、経営リスク管理と意思決定
ツール: リスクと管理のマトリックス
記録と報告
監視と検査
コミュニケーションと相談
評価方法
プロセスファクターの評価方法
主要原則の評価方法
主要原則のアプローチ
リスク管理は価値を創造し保護します
ビジネスプロセスの不可欠な部分です
意思決定に不可欠な部分です
不確実性を明確にする能力
体系的、構造化され、タイムリーであること
組織にとって最も効果的かつ適切な情報に依存する
組織の運営を見直す
人々と文化的要因を考慮する
透明性と包括性を保つ
動的、反復的、および変化への対応力
継続的改善と組織強化の推進
成熟度評価方法
リスク管理における内部監査の役割
中心的な役割
リスク管理プロセスの検証を提供する
リスク管理評価の正確性の確認を提供する
リスク管理プロセスを評価する
主要なリスクに関する報告を評価する
主要なリスクの管理を検討する
警備が必要(相談)
宣伝、指導
連結リスク管理報告書
企業リスク管理の確立を提唱
リスク管理戦略を策定し、取締役会に提出して承認を得る
機能すべきではない
リスク選好度を決定する
リスク対応の決定
リスク対応と説明責任の実施
内部統制の種類
適用範囲に応じて
組織レベル(エンティティレベル)
プロセスレベル(プロセス)
在庫数
トランザクションレベル(ビジネス)
書面による文書要件
職務の分離
ITアプリケーション制御(入力、出力)
機能別
予防
職務の分離
確認して承認する
検査
意味:起こった
明細書と実際の棚卸資産を確認する
矯正
意味:間違いを正す
例外レポート
代償的な
意味:問題が起こる前に防ぐことができない
職務分掌ができず、監督強化
有益な
マニュアル、トレーニング、インセンティブ報酬プラン、ポリシー
監査マニュアルには次のことが記録されます。 1) ポリシー。 2) 手順。 3) 活動憲章。 4) 戦略的目標。 4) 構造と年間監査計画。
冗長性
フィードバック/事後管理/結果管理
実績と予算
お客様の再訪問
完成品検査
差異分析
顧客のクレーム
製品の返品
従業員が機密保持声明に署名
一次コントロールと二次コントロール
一般に、二次制御の有効性をテストする必要はありません。
管理制御技術
予算
❌制御は安定しているときに最も効果的です(制御環境は常に変化します)。 ❌制御は実行は簡単ですが、保守は困難です (実行が簡単であれば、保守も簡単でなければなりません)。 ✅コントロールはコントローラーの態度と好みを反映します。
管理の不備: 調達ディレクターの別段の指示がない限り、適切に設計された調達手順に従い、適切に設計された管理を無効にすることは管理にならないとの経営者の判断
COSOの内部統制フレームワーク
制御環境
誠実さと倫理的価値観
コンセプトとビジネススタイル
組織構造
権利と責任の分割
職務の分離
人事方針と慣行
人材の能力
トピック: 新しい内部統制を確立する/従業員インセンティブ プランを変更する/倫理コンプライアンスおよび不正行為報告ホットラインを確立する/資格のある従業員を確保する。
トピック: 複数のリスクへの統合的な対応 - 管理活動。
リスクアセスメント
✅影響と可能性を評価します。 ❌固有のリスクと残留リスクの評価。 ✅リスクにさらされることに対する組織の許容度を決定します。
制御活動
情報・通信
監督する
COSO 内部統制フレームワークの目標
運用目標 - 運用の有効性と効率性
報告の目的 - 財務報告の信頼性
コンプライアンスの目標 – 適用される法律および規制を遵守する
❌組織の目的とビジョンの確立に役立たない
内部監査活動で採用された継続的監査計画: 監視
✅すべての組織活動の戦略的方向性と監督を確立する。 ❌取締役会の権限を確立するための方針と手順(一部のみ) ❌組織目標を達成するための持続可能な活動を確立および管理する(継続的な活動は比較的低レベルであり、戦略の一部にすぎません。戦略には持続可能な管理だけでなく開発の方向性も含まれます)。 ❌株主の意見や要求が完全に反映されていることを確認します(知識の一部)。
組織の目標を達成するために、組織の活動に情報を提供し、指示し、管理し、監督するために取締役会によって実装されるプロセスと構造の組み合わせ。
詐欺のリスク
詐欺トライアングル理論
チャンス
モチベーション/プレッシャー
合理化/インターフェース
詐欺の種類
行動オブジェクトごとに分ける
腐敗
資産流用
保険適用内容の隠蔽・高額な価格設定(スキミング)
経費詐欺
償還
決算書横領
詐欺信号
危険信号の限界
危険信号は詐欺が発生していることを意味するものではありません
たとえば、職務の分離がない場合でも、必ずしも不正が存在することを意味するわけではありません。
危険信号がないからといって詐欺がないわけではない
共謀
赤旗
職務の分離
休息とローテーション、休暇の拒否
歩合制報酬制度
異常な個人消費
サプライヤー
内部監査の電話に応答できない、または予定されている監査面接に参加できない
手動処理
パフォーマンスのプレッシャー
従業員の士気は低い
不正行為の防止と制御
管理措置
予防管理
検査管理
修正制御
不正行為の報告プロセス
詐欺の症状 詐欺の疑い
組織内の関係者(CAE)への報告
範囲を拡大し、詳細な調査を行う権限を付与
不正行為が発生したことの合理的な確認
上級管理職および取締役会への報告
その他の問題
不正面接
収集される情報は主観的または客観的である場合があります
面接を始めるための自由回答形式の質問
不正行為評価活動
不正行為の特定
不正行為の分析
不正な評価
❌結果は報告されません! ! !
不正リスク評価結果の報告は、不正評価活動ではありません。 ! ! ! !
不正調査が完了した後の内部監査人の責任
脆弱性の発生を減らすために制御ソリューションを改善または強化する必要があるかどうかを判断する
管理の不備が不正行為につながった可能性があることを認識し、次に内部監査人が
管理上の欠陥を特定する書面による報告書を発行します。
さまざまな枠組み、専門用語
GAIT フレームワークの原則
さまざまなプログラム レベルおよびさまざまな情報システム レベルで識別する必要がある
情報システム管理手順に対するリスクは、情報システム管理目標を達成することによってのみ軽減でき、個別の管理によっては軽減できません。
上から下に進みます
特定されたプロセス リスクは、重要な財務アプリケーションとデータに関連するものです。
GOBITフレームワーク
情報技術活動を管理するためのガイダンスを提供する
IT 活動と責任の整合性を検証するために使用されます
CSR 企業の社会的責任
COSO 内部統制フレームワークの目標
運用目標 - 運用の有効性と効率性
報告の目的 - 財務報告の信頼性
コンプライアンスの目標 – 適用される法律および規制を遵守する
❌組織の目的とビジョンの確立に役立たない
内部監査活動で採用された継続的監査計画: 監視
ISO31000の評価方法
主な違い
指导方针和细节 (ISO31000 明显是指导方针;) (COSO是细节方面;)
内部監査能力のフレームワーク
ビジネス感覚
通信する
説得と協力
自分の弱点を認識し、必要に応じてアドバイスやサポートを求める
批判的思考
ツールの選択と使用
分析レビュー手法
ブレーンストーミング
ベンチマーク方法
ベンチマーク比較方法
内部監査を実施する
内部監査管理
改善と革新
国際標準化機構
品質および環境監査基準の策定
その他の話題
利益相反
CEO CEO の配偶者がサードパーティベンダーである場合、最も適切な行動方針
このサプライヤーを検討から除外します
倫理規定
✅人々が内部監査人の周氏に期待する行動規範と行動規範について詳しく説明します。
✅内部監査の専門職と実践に関連する原則
❌監査と報告の要件を規定する法律、規制、および行動規範
リスク評価ツールは、コントロールとリスクのマッチングを最も容易にします
制御フローチャート
資産評価作業が適切に行われていないことを示す警告サイン
売上総利益率の異常上昇
内部監査活動
品質評価は内部監査活動の領域に焦点を当てます
内部監査活動の構造と組織
顧客、上級管理職、監査委員会との関係
リスク評価と事業計画
従業員の能力を監査する
監査ツールと手法
内部監査活動の能力と付加価値
論文の品質
IIA規格への準拠
監査業務のフォローアップ
1) 監査委員会は、フォローアップの性質、時間、範囲に責任を負います。
2) 経営者は、費用対効果を考慮し、残留リスクを負うことを前提として、監査意見を採用しない場合があります。
監査委員会の責任
a. 企業の全体的なリスク管理フレームワークにおける内部監査の有効性を監督および評価する
b. 主要な財務報告事項と判断をレビューする。
c. 外部監査機関の雇用を承認する。
(CAEは財務報告書を作成します)
問題が現れる
1) 重大な問題: 監査委員会に報告せず、取締役会に直接報告する
2) 使用するシステムが所定のシステムと異なる場合の対処方法:
プロセスの変更を報告し、新しいプロセスを標準として推奨します
3) 報告書に管理上の即時強化が必要な管理上の欠陥がある場合、何をすべきか:
問題が解決されるまで内部監査による監視
4) 上級管理職に明らかな不正行為があった場合は、まずそれを上級レベルに報告します。
5) コンサルティングサービスを提供する場合、経営陣に報告せずに顧客と話し合う。
6) 経営陣と意見の相違がある場合は、双方が受け入れ可能な解決策について話し合う必要があります。
証明書の特典
高額チャンネル
総合的な競争力とプロフェッショナリズムの反映
最新の開発と業界標準について学びます
それぞれの理論
ターンブル
従業員は必要な知識とスキルを身につける必要がある
デルフィ法・専門家調査法
本質はフィードバック匿名手紙問い合わせ方式
ベンフォードの法則
数値解析
SOPアンケートのメリット
従業員が現在および最新の標準操作手順を実践し、維持していることを定期的に確認します。
サンプリングを停止する
全体的には比較的エラーが少ないと思います。
統計的プロセス制御
大規模なプロジェクトには適していません
因子分析
監査人は監査事項のさまざまな経済指標間の相関関係を利用します。
監査計画の決定と監査計画の策定は、2 つの独立した手順です。 監査計画には入っていない! ! ! ! !
差異分析
目標は達成されましたか?
さまざまなテストサンプルの考慮事項
全体のボリューム
正確さ
標準偏差
精度と信頼区間を計算するために使用されます。標準誤差が大きいほど、信頼区間は広くなります
信頼レベル
サンプルの結果 = 母集団の特徴が合理的な推定値を提供する確率
信頼水準と信頼性は同じ意味を持ち、リスクを補完するものです。サンプリング リスクが 5% の場合、信頼性または信頼水準は 95% になります。
計算する
精度 = 信頼性係数 * 標準偏差 / サンプル サイズの平方根
信頼区間 = サンプルの推定値 - 精度
欠陥の重大度
精度の上限と許容誤差率の比較
最終的なコミュニケーションを実装するための最小要件
目標、範囲、結果
買収を行う際に使用すべきではない情報は次のとおりです。
公開情報!公開情報にはさまざまな制限があるため、
水平フローチャートと垂直フローチャート
水平方向のフローチャートは、責任の割り当てと有効性の独立したチェックに重点を置いています。
内部監査プログラムは主に CEO に利益をもたらします
このモデルは機能の成熟度が比較的高く、コンサルティング ビジネスを開始する可能性があります。
内部統制は組織内の全員の責任です
質疑の過程において、冒頭発言後の質疑
状況を理解するために尋ねられる質問。
対人能力
含まれていない! ! ! !陽性
1) 影響力。
2)コミュニケーションスキル。
3) 管理能力。
4) リーダーシップ。
5) 変化の触媒。
6) 紛争の管理。
7) 連携と協力。
8) チームの能力。
中心テーマ
内部監査活動を管理する
内部監査業務
人員配置モデル
回転
特徴
ジョブローテーション
アドバンテージ
全体的な利益
欠点がある
常に新人か研修中のため、離職率は比較的一定です。
キャリアモデル
特徴
専門的な垂直的かつ詳細な開発
アドバンテージ
安定したよく訓練された監査チームを維持し、内部監査人の監査スキルに関する専門知識を開発し、複雑で動的な監査環境に対処します。
欠点がある
従業員を解雇する柔軟性を制限しないようにする
コンピテンシー中心のモデル
特徴
特定の分野の監査を専門とする専門家がいます
アドバンテージ
いくつかの専門的かつ複雑な領域を監査する専門家がいます
欠点がある
専門家が一般監査に柔軟に移行するのは難しい
一般の監査人には、複雑な経験的プロセスを監査する方法を学ぶ機会がありません。
内部監査の年間計画
少なくとも年に一度開発され、上級管理職および取締役会からの意見を考慮する必要がある
内部監査の意見やその他の結論に関する上級経営陣、取締役会、その他の利害関係者の期待を特定し、考慮する必要がある
プロセス
リスク評価の枠組みを確立する
監査ソースを特定する
管理要件、監査分野、その他のソース: 内部保証部門および外部監査によって特定された問題。
データの収集と分析
上級管理職と取締役会の意見を考慮する必要がある
リスクベースの計画
リスクの特定と評価
リスク評価では、潜在的な財務リスクまたは不利なリスクを常に考慮する必要があります
リスクの優先順位付けと特定
監査業務の選択
内部監査リソースの要件を特定する
取締役会の承認を得る
内部監査の関与の種類
リスクとコントロールの自己評価
意味
経営陣とビジネス担当者が直接関与して、組織目標の達成に合理的な保証を提供します
効果
ソフトコントロールの評価
制御環境の改善
問題をできるだけ早く見つけて解決する
リスクを予測して制御する
内部監査をより効率的かつ効果的にする
特徴
主題の変更
内部監査人 → 開発および実施を担当する管理者および従業員
方法
ファシリテーショングループセミナー手法
さまざまなレベル
調査
アンケート
管理部門分析・自己認証方法
管理グループが情報を生成および収集する方法の多くをカバーします
従業員が統制自己評価プロセスに参加する理由
従業員は仕事をうまく遂行する意欲が高まる
従業員は経営者に貴重な情報を提供する
用件の確認
契約監査
定額契約
コストプラス
品質監査
適当な注意
合併、合弁事業、提携、合併および買収
セキュリティ監査
プライバシー監査
プライバシーシステム
財務監査
コンプライアンス監査
監査の管理
パフォーマンス監査
業務監査
コンサルティング事業
特徴
顧客との交渉
顧客の特定の要件に応じて拡張する
特定の管理責任を負わない
主な形式: コンサルティング、アドバイス、調整、プログラミング、トレーニング
具体的な仕事内容
内部統制研修
ビジネスプロセス検査
情報技術とシステム開発
性能測定システムの設計
ベンチマーク方法
内部ベンチマーク
機能ベンチマーク
同じ技術分野
競争力のあるベンチマーク
一般的なベンチマーク
調整
外部監査を調整する
目的
作業の重複を減らし、監査の効率を向上させ、監査コストを削減します。
責任
取締役会
調整と監督
CAE
作業を調整し、外部監査作業を評価する
外部監査が基準を参照して業務を実施する場合にのみ、内部監査部門は外部監査の結論を利用することができます。
外部監査の内容を調整する
特定の事項について外部監査人とコミュニケーションをとる
両当事者の監査範囲の調整、相互の監査計画と作業書類の連絡、監査報告書と管理提案の交換、適用される相互の監査技術、方法、用語などの理解など、両当事者の懸念事項について定期的に話し合う。
取締役会および上級管理職への報告
年間監査計画について連絡し、承認を求める
年間監査計画を作成する
上級管理職とコミュニケーションをとる
重大な一時的な変更は、承認を得るために上級管理職および取締役会に提出する必要があります
取締役会の承認を得る
監査計画を関連性のあるものに保つ
リスク、制御、管理の問題を特定する
リスク、管理、ガバナンスの問題に関する定期的な報告
取締役会
承認された年次計画からの大幅な逸脱
取締役会と経営陣
重要な監査結果が判明
上級管理職によるリスクの受容
経営陣はコストを負担し、是正措置を講じず、リスクを冒して発注することを選択する
リスクの受容を伝える
経営陣が受け入れない場合は経営陣に訴え、それでも受け入れられない場合は取締役会に訴えます。
監査業務の計画
対象監査方法に関する質問
ビジネス目標 (なぜこの監査活動を行う必要があるのか)
目標と手順がどの程度一致しているか
従業員とサプライヤーの間に利益相反があるかどうか - 利益関係
具体的な目標、本事業の範囲に含めるかどうか
倉庫業務の有効性を評価する - 倉庫在庫
ビジネス標準 (測定スケール;期待された目的が達成されているかどうか)
事業範囲 (何を監査するか、監査の境界)
トレース
裏付け書類、記録、または原本の伝票経由 → 伝票
逆小切手/検査証書/検証書類
渡されたバウチャー → 裏付け書類、記録、またはオリジナルのバウチャー
主要なリスクと管理
さまざまな段階でのリスク評価
年次リスク評価
組織全体
必要に応じて年間計画を調整する
予備的なリスク評価
時間
ビジネス目標を決める前に
結果
監査業務を主要リスク領域と通常リスク領域に分割する
詳細なリスク評価
必要とする
再評価できる
結果に基づいて、監査の目的と範囲を変更および改善するか、監査の焦点、内容、方法を再定義するかを検討します。
効果
効果的な作業計画を立てる
リスク評価では何を評価するのでしょうか?
確率
影響
ヒートマップ
表示の優先順位は、影響と確率のどちらがより重要であるかを判断できない領域もあります。
リスク管理マトリックス
リスク評価の頻度
少なくとも年に1回
リスク評価プロセスでは、包括的なリスク評価を確実に行うために、複数のリスク要因を適用する必要があります。
制御タイプ
機能分類
予防管理
検査管理
修正制御
代償制御
指令制御
冗長制御
情報システムごとに分類
全般的な制御
巨視的に見ると
アプリケーション制御
少し顕微鏡的な
相対的な重要度で並べ替える
クリティカルコントロール(メジャー)
二次制御
必須ではなく、通常は有効性をテストする必要のないコントロール
属性の特性
コントロールされるべきだ
ソフトコントロール
順序の質問
個別監査業務の視点
監査対象部門とその環境を理解する(監査対象部門の目標、法律や方針の遵守など)
予備的なリスク評価
リスクを特定する
特定されたリスクを評価する
リスク評価結果の作成
ビジネス目標を決定する
事業範囲の決定
エリア内のリスクを評価する(詳細なリスク評価)
事業計画の準備
実質的な手続きの実施
コンプライアンステスト/コントロールテスト
実体試験
監査報告書
監査結果を伝達し、改善を監視する
監査報告書
レポート作成内容
コンテンツ要件
ビジネスの目的、範囲、結果を含める必要があります
顧客の優れたパフォーマンスの評価を奨励する
提案は命令ではありません
要約: 上級管理職と会長には本を読む時間がありません
内部監査人と顧客には意見の相違がある: 報告書には両当事者の見解と理由が反映されている
組織外に配布する場合は制限事項を記載する
品質要件
レポートの品質、レポートは次のようにする必要があります
正確な
客観的
クリア
簡潔
建設的な
全体
タイムリーな
付加価値、重要
中間報告
状況
一定期間業務を延長する必要がある
即時の対応が必要な重要な問題を特定する
緊急に理解する必要があるいくつかの特別な問題
監査範囲の変更
報告フォーム
オーラル
書かれた
フォーマル
非公式
効果
タイムリーなフィードバック、行動の促進、進捗状況の理解、効率の向上、顧客の参加
知らせ
最終的な一般的な監査業務に関するコミュニケーションの必要性が軽減または排除されない
中間報告書が最終監査報告書に代わるものとは言えない
調査結果は中間報告書で適切に対処されており、顧客への影響はもはや重要ではない
最終報告書から除外される可能性がある
監査レポート結果の送信
是正措置を講じる権限を有する者、または是正措置を確実に講じることができる者
上位レベルのメンバーは概要または概要レポートを受け取る場合があります
組織外に派遣する場合は、弁護士またはコンプライアンス部門に相談する必要があります。
誤りまたは脱落が存在する場合、最高監査責任者は修正された情報を元の報告書の受信者全員に伝達する必要があります。
ビジネスコミュニケーションを監査する
退出会議
目的
監査結果、結論、推奨事項について監査クライアントと話し合う
顧客が特定の事項や質問を明確にできるようにする
解決策に同意する
経営陣からフィードバックを得る
監査にご協力いただき、情報を提供していただいたクライアントに感謝の意を表します。
リスクの受容を伝える
スタンダード 26000
経営陣のリスクへのエクスポージャー > 組織のリスクへのエクスポージャー、監査人の活動
そうでない場合は、まず相手方と連絡を取ってください。そうでない場合は、取締役会に行ってください。
経営陣→上級管理職→取締役会
CAE は、経営陣のリスク管理プロセスと残留リスクが組織の高リスク プロファイルと一致しているかどうかを評価する必要があります。
残留リスク > 組織のリスク選好
経営陣は、リスク選好度の制御/移転/調整/排除活動の実施を検討しています
リスクに対処するのは CAE の責任ではありません
フォローアップの監督と改善
CAE は、経営陣が効果的な措置を採用していること、または上級経営陣が不作為のリスクを受け入れていることを監視および確認するためのフォローアップ手順を確立する必要があります。
コンサルティングサービスにおいて、内部監査は経営陣から要請があった場合にのみ監督を行います。
報告管理 是正措置
CAE → 取締役会またはその他の同様の当局による監督計画および結果に関する報告書
問題が解決されていない
報告書は継続的な監視の必要性を強調している
問題は解決された
報告書には、問題は解決され、監督は停止されたと記載されている。
新たな問題が発生する
報告書で十分に議論されている
補充する
不一致
内部監査 VS 監査クライアント
監査報告書の本文には、両当事者の意見と理由が記載されています。
内部監査 VS 経営
最終監査報告書に意見の相違が含まれる
CAE VS 内部監査人
原稿にはさまざまな意見が記録されている
道徳的な問題
倫理委員会関係者はこう尋ねた。
監査業務を実行する
ツール技術
アンケート
定義、メリット、デメリット、適用可能なシナリオ
効率的なツール
統一基準
自分自身を守るため、回答者は肯定的に反応した
目的
さまざまなコントロールが存在するかどうかを確認し、プロセスのアクティビティと既存のコントロールの適切性(非効果性、実装されているかどうか)をテストします。通常は事前調査、コントロールの自己評価に使用されます。
アドバンテージ
高度にターゲットを絞った、テンプレートベース、低コスト、高効率、そして定量化が容易
欠点がある
回答者は肯定的な回答をする傾向があります (これは当てはまらないかもしれません ;)
得られる情報は比較的表面的なものであり、詳細な情報を収集するのには適していません。
回答者が丁寧に記入しないと形骸化し、内部監査が実態を把握することが困難になります。
適用可能なシナリオ - 標準
システム、リスク、基準等が同一の支店
法律や規制の遵守、またはその他の「はい/いいえ」情報。
他の考え
オープンクエスチョンの設定は可能か、またオープンクエスチョンの設定は除外しなければならないのか。
最後に他の項目を追加することもできます
どの段階が最も効果的ですか?企画段階?報告段階?
計画段階
集中型または分散型組織での使用に適しています
集中化
ソフトコントロールかハードコントロールか?内部統制の設計を評価するためですか、それとも内部統制の有効性を評価するためですか?
設計の適切性
ハードコントロール
サンプリング
名詞分析
層化抽出法
統計的および非統計的サンプリング
定量化は必要ですか?
定量的データ – 統計的サンプリング
資金は少なく、時間も限られています。監査人の経験に基づくと、 - 非統計的なサンプリング
サンプリングリスクと非サンプリングリスク
サンプリングが行われるたびに「サンプリングのリスク」が発生します。
人的要因、経験不足など – サンプリング以外のリスク
属性サンプリングと変数サンプリング
ここで議論されるのは,「標本抽出を行う母集団は誰なのか?」ということです。
組織の内部統制の場合、属性サンプリング
口座金額の場合、変動サンプリング
属性のサンプリング
意味
特性または属性
特徴
定性的判断
母集団を評価するための基礎: エラー率
例: 支払いが承認されているかどうか、債務が国有企業であるかどうか、不正行為がないかどうか
ディスカバリーサンプリング
不正行為や不正行為を発見する
可変サンプリング
特徴
量と金額を伴う定量的なテスト
基本的な方法
平均推定法
差分推定法
比例推定法
金額単位サンプリング/確率比例サイズサンプリング/サイズ比例サンプリング - 属性サンプリング
サンプルの選択方法
層化抽出法
全体的な差が大きい
監査サンプリング
属性と変数のサンプリング
サンプリング技術
統計的および非統計的サンプリング
さまざまな技術
プロセス記述テクニック
フローチャート、スパゲッティ図、RACI テーブル
フローチャート
水平フローチャート
プロセスに関与する機能部門
垂直フローチャート
アドバンテージ
既存の管理の適切性を評価(有効性は評価できない)
欠点がある
線形プロセスにのみ適用され、一部の重大な運用リスクが見逃されます。
スパゲッティのイラスト
現在の生産プロセスにおけるすべてのアクションパスを決定し、付加価値のない部門でリソースを無駄にし、最適化および改善します。
昔はどうだったのか、今はどうなのか
RACI テーブル
担当者間の役割分担を定義し、チームメンバー間のつながりを定義し、プロジェクトリソースの割り当てを決定します。
R はタスクの実行を担当します
責任
タスクに責任を持ちます
Cコンサルティング
タスクの実行に役立つ情報を提供する
私は気づく
結果は速やかに通知されるべきである
分析レビュー手法
合理性検定、差分分析、回帰分析、因果分析図(フィッシュボーンダイアグラム)、パレート分析
妥当性テスト
その変更は合理的ですか?
差異分析
あるデータセットが別のデータセットと予期せぬ点で異なることを発見する
回帰分析
y=a bx
因果関係分析図 (フィッシュボーン)
問題のあるプロセスの根本原因を特定する
パレート分析
80/20 原則は、コストの大部分 (80%) の原因となっている少数 (重要な問題の 20%) に注意を払うことを強調します。
補充する
根本原因分析、5つの質問分析
根本原因分析
問題の根本原因を特定する
5つの質問の分析
5W1H
携帯電話の課題分析手法と情報整理
監査証拠
証拠の種類
証拠の特徴によると
物的証拠
観察や目録などの直接観察とレビュー
特性、品質、所有権証明の有無、評価と分類
証言証拠
口頭または書面による問い合わせ、面談、アンケート等
証拠書類
ドキュメンテーション
請求書、原本伝票、会計伝票、発注書など
証拠を分析する
比較、計算、またはデータ分析を通じて取得
証拠ソースによると
内部証拠 (最低の証明)
現金出納帳、勤怠パンチカード、固定資産保守フォームなどの監査対象単位を生成、処理、保存します
内部と外部の証拠
外部部門の事業活動を通じて監査対象部門内で形成され、銀行による小切手の引き落としなど、外部部門によって処理されます。
外部と内部の証拠
外部ユニットで形成され、サプライヤーが発行した請求書など、監査対象ユニットによって処理/保存されます。
外部証拠 (最強の証拠)
外部部門によって形成され、内部監査人に直接郵送される確認応答レターなど、内部監査人が外部から直接取得するもの
証拠の基準
適切、信頼性が高く、関連性があり、役立つ
適切性・説得力 (量)
内部監査人と同じ結論に達する、説得力があり知識豊富な人物
鍵: 賢明な人が同じ結論に達するのに十分な説得力がなければなりません
説得力のレベル: 現地調査 > 外部から収集された証拠 > 監査対象部門を観察するための監査人の手順 > 監査人が実施したインタビュー
信頼性・証明性 (品質)
適切な手法を用いることで最良の情報が得られる(確率)
比較する
外部証拠>外部-内部証拠>内部-外部証拠>内部証拠
内部統制が有効な場合に発生 > 内部統制が弱い
監査人は直接入手できます>紹介文を入手
ファイル、録音>録音
原稿>ファクス、コピー
関連している
内部監査人によって特定された問題と推奨事項をサポートし、ビジネス目標に合わせます
例: 在庫の監督 - 在庫の存在の証拠は提供されますが、在庫の所有権が監査対象ユニットに属していることは証明できません。
それは動作します
組織の目標達成を支援する
監査手順
聞く
間接証拠だけでは十分な説得力がない
観察する
観測が行われた時点に限定される
診る
存在することで信頼できる監査証拠が得られる
再実行
もう一度自分で内部監査を受けてみる
分析手順
現状と比較した期待
確認書
独立した第三者が確認書を発行
春茶
漏れはありますか?
逆引き検索
覚えることがたくさんありますか?
監査書類
効果
監査報告書作成の基礎を提供する
監査人が基準に準拠していることを証明する
基本的な内容
監査の目的
事務手続き
証拠事実
導き出された結論と推奨事項
標準的かつ柔軟な調書のフォーマットまたはテンプレートを適用して、ビジネス プロセスの効率と一貫性を向上させます。
作業書類の管理
CAE は、承認された人物のみが論文にアクセスできるようにするため、研究論文の社内外への公開に関するポリシーを指定する必要があります。
CAE 承認済みですぐに使用可能
最高監査責任者は、記録を外部の者に公開する前に、必要に応じて上級経営陣および法律顧問の同意を得る必要があります。
レビュー
さまざまな監査エラーを軽減または排除するために、既存の問題を迅速に発見して解決し、監査リスクを軽減し、監査の品質を確保します
情報を十分に検討し実証した上で導き出された結論が十分であるかどうか。
仕事書類と職業上の慎重さとの間にはどのような関係があるのでしょうか?
調査書類は職業上の慎重さを証明します
監査結果の 4 つの要素
標準、状況、原因、影響
標準
どうあるべきか
状態
実際には何ですか
理由
なぜ
影響
何が起こるか