Galerie de cartes mentales Carte mentale de l'examen CIA (CERTIFIED INTERNAL AUDITOR)
Il s'agit d'une carte mentale sur la CIA, y compris le cadre international de pratique professionnelle de l'audit interne de l'IPPF, l'indépendance et l'objectivité, les capacités professionnelles et la prudence professionnelle requise, etc.
Modifié à 2024-03-12 16:51:33Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
La gestion de projet est le processus qui consiste à appliquer des connaissances, des compétences, des outils et des méthodologies spécialisés aux activités du projet afin que celui-ci puisse atteindre ou dépasser les exigences et les attentes fixées dans le cadre de ressources limitées. Ce diagramme fournit une vue d'ensemble des 8 composantes du processus de gestion de projet et peut être utilisé comme modèle générique.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
La gestion de projet est le processus qui consiste à appliquer des connaissances, des compétences, des outils et des méthodologies spécialisés aux activités du projet afin que celui-ci puisse atteindre ou dépasser les exigences et les attentes fixées dans le cadre de ressources limitées. Ce diagramme fournit une vue d'ensemble des 8 composantes du processus de gestion de projet et peut être utilisé comme modèle générique.
CIA
1. Cadre international de pratique professionnelle de l’audit interne de l’IPPF
La mission de l'audit interne : fournir une confirmation objective, des conseils et des informations basées sur le risque afin d'augmenter et de protéger la valeur organisationnelle
Directives obligatoires : la base permettant aux auditeurs internes d'exercer leurs fonctions, applicable aux personnes ou aux organisations qui assurent l'exactitude de l'audit interne ;
Principes fondamentaux de la pratique de l'audit interne : expliquer l'efficacité de l'audit interne.
Faire preuve d’intégrité
Faire preuve de compétence et de prudence professionnelle
Rester objectif et libre de toute influence indue (indépendance)
S’adapter à la stratégie, aux objectifs et au profil de risque de l’organisation
Fournir une confirmation basée sur les risques
Bien positionné et doté de ressources adéquates
Démontrer la qualité et l’amélioration continue
communiquer efficacement
Perspicace, proactif et tourné vers l’avenir
Promouvoir l’amélioration organisationnelle.
Définition de l'audit interne : L'audit interne est une activité d'assurance et de conseil indépendante et objective conçue pour ajouter de la valeur et améliorer les opérations d'une organisation. Aider les organisations à atteindre leurs objectifs en appliquant une approche systématique et disciplinée pour évaluer et améliorer l’efficacité des processus de gestion des risques, de contrôle et de gouvernance. (Clarifier le but fondamental, la nature et la portée du travail) - Questions à choix multiples avec buts et objectifs
activité indépendante et objective
Service de confirmation, service de conseil
Service d'assurance : Un examen objectif des preuves conçu pour fournir une évaluation indépendante des processus de gestion des risques de gouvernance et de contrôle d'une organisation. Habituellement, trois parties participent
Services de conseil : uniquement les activités de conseil et de service client associées, dont la nature et l'étendue doivent être déterminées en concertation avec le client. Il y a généralement deux parties impliquées
Ajouter de la valeur et améliorer les opérations de l'organisation
Approche systématique et normative
Évaluer et améliorer l’efficacité des processus de gestion des risques, de contrôle et de gouvernance
Aider les organisations à atteindre leurs objectifs
Éthique professionnelle
Principes (quatre) : Principes pertinents pour la profession d'audit interne et la pratique de l'audit interne
Intégrité
objectif
Confidentiel
compétent
Règles de conduite (douze éléments) : règles de conduite qui décrivent la manière dont les auditeurs internes doivent se comporter.
Normes : non seulement le fondement de la profession d'audit interne, mais aussi le cœur de l'IPPF
but
Conseils aux auditeurs internes sur le respect des éléments obligatoires des normes
Fournir un cadre pour les services d’audit interne
Établir une base pour évaluer la performance de l’audit interne
Promouvoir l’amélioration des processus et opérations organisationnels
contenu
Critères d'attribut : décrit les caractéristiques des organisations et des individus qui effectuent des activités d'audit interne. 1000 séquences
1000-Objectif, droits et responsabilités : Objectif – À qui sert-il et qui lui rend compte ? (Président) ; Droits - les ressources nécessaires pour atteindre les objectifs de l'audit ; Responsabilités - la portée de l'audit interne - doivent être formalisées dans la charte d'audit interne ;
1010-Confirmation des lignes directrices obligatoires
Normes de travail : Décrire la nature de l'activité d'audit interne et fournir un critère par rapport auquel mesurer la qualité de l'activité d'audit interne. Séquence 2000
Normes de mise en œuvre : A signifie activité de confirmation, C signifie activité de conseil
Charte d'Audit Interne
Éléments clé
composant de base
introduction
Structure organisationnelle et hiérarchique
droite
Responsabilités
indépendance et objectivité
Assurance et amélioration de la qualité
signe
Audit interne marketing
Marketing auprès du conseil d'administration et de la haute direction
Lutte pour l'autorisation
communication au travail
Marketing auprès des départements pairs
Brochure
annonce
communication d'entreprise
publication
Journée portes ouvertes du département d'audit interne
Comité consultatif de gestion
Formation client
Orientations recommandées : Contribue à l’interprétation des orientations obligatoires ou à l’application des orientations obligatoires à un environnement d’audit interne spécifique.
Conseils de mise en œuvre : aide les auditeurs internes à se conformer aux exigences de la définition de l'audit interne, du code d'éthique et des normes et promeut les bonnes pratiques. Il explique principalement les méthodes de travail, les méthodes et les éléments à prendre en compte en matière d'audit interne, mais n'implique pas de procédures et processus spécifiques ;
Conseils supplémentaires : fournit des conseils détaillés pour la pratique de l’audit interne. Il peut cibler un certain type d'entreprise ou d'industrie et son contenu comprend des procédures, des processus, des outils, des technologies, des projets, des méthodes étape par étape, des exemples, etc.
Exemples de livrables
Meilleures pratiques alternatives, y compris les méthodes, principes et comportements d'audit, et leur application au travail
Être recommandé et reconnu par l'IIA via un processus d'approbation formel
2. Indépendance et objectivité
indépendance organisationnelle
Rend compte fonctionnellement au comité d'audit, au conseil d'administration ou à toute autre structure de gouvernance pertinente sur : la charte, le plan d'audit, la nomination et la rémunération du PDG, portée limitée
En règle générale, il y a au moins une réunion par an impliquant le responsable de l'audit et le conseil d'administration ou le comité d'audit (sans impliquer la haute direction).
Relève administrativement du président-directeur général (CEO), de la haute direction
objectivité personnelle
Un conflit d’intérêts n’entraîne pas nécessairement une conduite contraire à l’éthique ou inappropriée
Atteinte à l’indépendance ou à l’objectivité
Indépendance organisationnelle compromise
Responsabilités du directeur de l’audit
Parcours et responsabilités du rapport d’évaluation périodique
Développer des procédures alternatives pour confirmer l'efficacité du travail en dehors de leur champ de responsabilité
Signaler des problèmes relationnels
Limites des ressources ou de la portée de l'audit
Les dispositions de la charte sur le périmètre du contrôle
Accès aux dossiers, aux personnes et aux biens physiques
Procédures d’audit à mettre en œuvre
Plan de dotation en personnel et budget financier approuvés, etc.
objectivité personnelle altérée
Évaluez l'entreprise dont vous étiez responsable auparavant. Il faut 1 an entre la prise en charge de l'entreprise et la confirmation du service.
Conflits d’intérêts ou préjugés interpersonnels
Il y a une pression
manque de scepticisme professionnel
Performance et rémunération
Responsabilités liées à l'exécution de fonctions non liées à l'audit
Augmenter l’indépendance ou l’objectivité
Élaborer des politiques
Entraînement
Évaluation continue
3. Capacité professionnelle et prudence professionnelle
Capacité professionnelle
Le responsable de l'audit interne doit déterminer les exigences en matière de formation et d'expérience professionnelle pour chaque poste, en tenant pleinement compte de l'étendue du travail et du niveau de responsabilité.
Connaissances et compétences
Maîtrise des normes d'audit interne et des techniques procédurales
Familiarité avec les principes et techniques comptables
Comprendre les principes de gestion
Comprendre le contenu de base dans des domaines tels que la comptabilité, l'économie, le droit des affaires, la fiscalité, les méthodes quantitatives financières et les technologies de l'information.
cadre de compétences
Dix compétences clés
Améliorer et maintenir les capacités professionnelles
Bénéficier de services externes
Formation interne : temps libre, budget serré
Aide extérieure : le temps presse
la prudence professionnelle
Confirmer les soins professionnels dus en service
Considérations
L'étendue des travaux
Complexité, importance et gravité relatives
Adéquation et efficacité de la gouvernance, de la gestion des risques et des contrôles
Possibilité d'erreur matérielle, de fraude et d'illégalité
Coûts de reconnaissance par rapport aux avantages potentiels
technologie d'analyse de données
Risques importants affectant les objectifs, les opérations ou les ressources
Prudence professionnelle dans les services de conseil
Besoins et attentes des clients
complexité et portée relatives
Coût des missions de conseil par rapport aux avantages potentiels
Respect de la prudence professionnelle
Niveau département : KPI, questionnaire.
Niveau métier : révision des manuscrits ou des résultats, formulation de suggestions et enquêtes par questionnaire.
Être vigilant sur les situations et activités les plus susceptibles de conduire à des irrégularités ; ne nécessite pas une inspection détaillée de toutes les transactions ;
continuer le développement professionnel
Possibilités de développement professionnel
Respect du développement professionnel continu
4. Procédures d’assurance et d’amélioration de la qualité
Exigences du programme d’assurance et d’amélioration de la qualité
évaluation interne
portée
Effectuer la supervision de routine des services de conseil en validation
Mesurer et analyser en continu les indicateurs de performance
Lois et réglementations applicables
Respecter les « Normes » et « Éthique professionnelle »
Évaluer l'adéquation
Évaluer les contributions
Évaluer les pratiques pour améliorer l’efficacité
Que cela puisse ajouter de la valeur, améliorer les opérations, etc.
formulaire
Surveillance continue
Fournir des conseils et approuver les plans d’audit pendant la phase de planification
Pendant la phase de mise en œuvre, assurez-vous que les documents de travail soutiennent pleinement les conclusions de l'audit.
Examiner le rapport d’audit et fournir des plans de rectification spécifiques
niveau d'affaires
Auto-évaluation régulière
Niveau global
fréquence
Signaler au moins une fois par an
Surveillance continue et reporting au moins une fois par an
Évaluation régulière
Réalisé chaque année au sein de grandes organisations
Les plus petits/moins matures peuvent réduire la fréquence
Servir le directeur de l'audit et fournir des preuves à la haute direction et au conseil d'administration
évaluation externe
formulaire
évaluation totalement externe
Degré de conformité aux normes et au code de déontologie professionnelle
Efficience et efficacité des activités d’audit interne
dans quelle mesure les attentes sont satisfaites
Auto-évaluation indépendante et validée en externe
Documenter le processus d'auto-évaluation en détail
Vérification sur place
Concentration limitée dans d’autres domaines
fréquence
changements de direction
Modifications des politiques ou procédures d’audit interne
Fusionner deux ou plusieurs agences d’audit en un seul service d’audit interne
Des employés occupant des postes clés démissionnent
Autres problèmes spécifiques à l’industrie ou environnementaux
Raison de la fourniture de la fréquence
Sélection et qualifications des membres
Compétence
Pratique professionnelle de l’audit interne
processus d'évaluation externe
indépendance et objectivité
Examen par les pairs entre trois organisations ou plus : A examen BB examen CC examen A
Les deux organisations procèdent mutuellement à des examens par les pairs
Réalisé au moins tous les 5 ans par un évaluateur ou un groupe externe, qualifié et indépendant
Indice de qualité
"Balanced Scorecard - Cadre d'activité d'audit interne" :
Indicateurs de performance clés :
Rapport sur les procédures d'assurance et d'amélioration de la qualité
processus de reporting
Évaluation interne:
Évaluation externe :
Contenu du rapport
Portée et fréquence des évaluations internes et externes
Qualifications et indépendance de l’évaluateur ou de l’équipe d’évaluation
Conclusion de l'évaluateur
plan de rectification
5.1 Gouvernance organisationnelle et audit interne
gouvernance
La combinaison de processus et de structures mises en œuvre par le conseil d'administration pour informer, diriger, gérer et superviser les activités de l'organisation afin d'atteindre les objectifs organisationnels.
Quatre pierres angulaires
Conseil d'administration
la haute direction
auditeur externe
Le comité d'audit
organe directeur du pouvoir judiciaire
activités de gouvernance
Se conformer aux exigences légales ou réglementaires
Évaluation et reporting du contrôle interne
la gestion du risque d'entreprise
Plan Qualité
La divulgation des informations est ouverte et transparente
Structure et processus de gouvernance
Rôles et responsabilités en matière de gouvernance
Parties prenantes
Conseil d'administration/Comité d'audit
PDG/haute direction
gestion des opérations
Audit externe
Audit interne
Gouvernance et culture d'entreprise
Contenu de la composition
vision d'entreprise
Notre mission
Valeurs de l'entreprise
Facteurs clés affectant les performances
plomb
Moralité
valeurs et croyances
Responsabilité sociale des entreprises (voiture)
RSE/responsabilité sociétaleSR/développement durableDD
Parties prenantes de la RSE
Les salariés et leurs familles
défenseur de l'environnement
Quartier
actionnaire
client
fournisseur
Risques liés à la responsabilité sociale des entreprises
réputation
risque boursier
Conformité
responsabilité
opérations
Recrutement
commercialisation
Risques liés aux partenaires de la chaîne d’approvisionnement
Cadre de responsabilité sociale des entreprises
ISO26000
Initiative mondiale de reporting GRI
Système de gestion de la responsabilité sociale SA8000, la première norme internationale de responsabilité sociale au monde pouvant être utilisée pour la certification par des tiers
Audit de responsabilité sociale d'entreprise
Audit par éléments RSE
Audit des parties prenantes
Audit par thèmes communs
audit de contrôle interne
Audit prioritaire de gestion des risques
Éthique et conformité d'entreprise
conformité organisationnelle
Guide du système de management de la conformité ISO19600 : cycle PDCA
Lignes directrices fédérales américaines en matière de détermination des peines
processus métier ou département
gestion de la chaîne d'approvisionnement
Gestion d'appareils
Gestion des ressources humaines
Gestion de la confidentialité
Informations sur la confidentialité des risques : confidentialité personnelle, confidentialité de l'espace, confidentialité des communications, confidentialité des informations
"Lignes directrices de l'OCDE pour la protection de la vie privée et les flux transfrontaliers de données personnelles"
Limites de collecte
Qualité des données
finalité normative
Restrictions d'utilisation
Sécurité
participation personnelle
responsabilité
ouvrir
Modèle de maturité des capacités CMM
niveau initial
Répéter le niveau
niveau de définition
niveau de gestion
Niveau d'optimisation
Le rôle de l’audit interne dans la gouvernance
Renforcer la gestion des risques
Les responsabilités de l'audit interne en matière de gestion des risques consistent à utiliser des méthodes d'évaluation des risques et des tests de contrôle pour inspecter et évaluer l'adéquation et l'efficacité du processus de gestion des risques, proposer des suggestions d'amélioration et fournir une assistance à la direction et au comité d'audit.
Responsabilités spécifiques
Évaluer les risques existants et rendre compte des résultats de l’évaluation
Élaborer un plan d’évaluation des risques
Diriger les activités de gestion des risques lorsqu'un vide se produit dans l'organisation
Utiliser la technologie d’auto-évaluation des risques pour faire progresser l’évaluation des risques
Évaluer les risques associés aux derniers développements informatiques et mettre fin au projet si les risques ne sont pas contrôlés à des niveaux acceptables prédéterminés
Aider la direction à mettre en œuvre des modèles de risque dans toute l’organisation
Fournir une confirmation de contrôle
Tester la conformité aux contrôles au sein des fonctions et rapporter les résultats à la direction
Aider la direction à concevoir des méthodes d’évaluation complètes
Aider la direction à préparer des rapports sur l'efficacité des contrôles internes
Identifier les déficiences de contrôle importantes
Promouvoir la technologie des tests informatiques
Aider à comprendre et à développer des contrôles dans les domaines de responsabilité grâce aux techniques d'auto-évaluation des contrôles CSA.
L’évaluation suit le travail
Évaluer la conformité aux lois, réglementations et contrats
Surveiller le respect du code de conduite et des pratiques commerciales de l'entreprise
Évaluer les mécanismes de reporting de l’organisation au conseil d’administration
Évaluer le système de mesure du rendement
Fournir une confirmation de la valeur
méthode d'auto-évaluation
Dans quelle mesure les employés comprennent les valeurs de l'entreprise
Alignement des objectifs personnels et des valeurs de l'entreprise
Les employés ont-ils le sentiment que le respect des valeurs de l'entreprise ou des exigences du poste au travail les oblige à faire des compromis ?
Les employés voient-ils les autres comme des exemples de mise en pratique des valeurs de l’entreprise ?
plan de vérification
Se concentrer sur les pratiques en matière de ressources humaines et d'autres comportements pertinents des organisations
fournir un service de consultation
Rapport sur les travaux principaux
Communiquer le plan de mission d’audit
Travail de reporting régulier
Signaler les questions d’audit importantes
Rapport sur l'efficacité du cadre de contrôle
Promouvoir la construction culturelle
Évaluation du climat éthique du conseil d’administration
Structure, objectifs et dynamique du conseil d’administration
Fonctions du conseil d'administration et de ses comités
Manuel des règlements du conseil d'administration
Le processus de sensibilisation aux exigences de gouvernance
Éducation et formation du conseil
Évaluer le climat éthique de l’organisation
Développer une bonne culture d’entreprise pour prévenir la fraude
5.2 Gestion des risques et audit interne
terminologie du risque
risque
Incertitude, la probabilité qu'un certain résultat se produise
Conséquences, c'est-à-dire l'écart des résultats réels par rapport aux valeurs attendues
Événements à risque : événements pouvant survenir et susceptibles d'entraver la réalisation des objectifs de contrôle interne
Exposition au risque, risque acceptable, risque d'audit, risque inhérent, risque de contrôle, risque d'inspection
risque résiduel
Risques qui subsistent après que la direction a pris les mesures appropriées, y compris des activités de contrôle pour faire face à un risque, afin de réduire l'impact et la probabilité d'un événement négatif.
=Risque inhérent – Technologie de gestion des risques
Préférence au risque, tolérance au risque, réponse au risque
Risque de marché : les fluctuations des prix du marché peuvent entraîner des pertes sur les opérations ou les investissements de l'entreprise.
Risque comptable : Les risques que les traitements comptables et fiscaux peuvent faire peser sur les bénéfices et les pertes d'une entreprise.
facteurs de risque
Impact sur la probabilité et l’étendue des pertes
facteurs de risque tangibles
facteurs de risque intangibles
Sources de pertes d'impact
facteurs de risque externes
facteurs de risque internes
Gestion des risques : processus d'identification, d'évaluation, de gestion et de contrôle d'événements ou de situations potentiels. Le but du processus est de fournir une assurance raisonnable quant à la réalisation des objectifs déclarés de l’organisation.
Objectif commercial principal : protéger et augmenter le cours des actions pour maximiser la valeur actionnariale.
cadre de gestion des risques
COSOERM
Cadre de gestion des risques d’entreprise du COSO
Performance spécifique
Analyser soigneusement les facteurs de risque
prendre consciemment des risques
Gérer les risques de manière scientifique
Prenez des risques et revenez en toute sécurité
Gestion globale des risques ISO31000
rôle de gestion des risques
Haute direction et conseil d'administration
Directeur des RisquesCRO
Opérations et gestion financière
Audit interne
techniques de gestion des risques
Évitement des risques
Prévenir les risques/contrôler les risques
risque conservé/risque conservé
transférer le risque/partager le risque
Le rôle de l’audit interne dans la gestion des risques
Faciliter la mise en place de processus de gestion des risques
Identifier et signaler les risques environnementaux
Évaluer l’adéquation du processus de gestion des risques
objectifs organisationnels
Identification des risques
réponse au risque
informations sur les risques
Considérations de mise en œuvre
Le champ d’application de l’audit interne
La fonction d'audit interne doit évaluer les risques suivants liés à la gouvernance, aux opérations et aux systèmes d'information de l'organisation.
Réalisation des objectifs stratégiques de l'organisation
Efficience et efficacité opérationnelles et procédurales
Sécurité des actifs
Respect des lois, réglementations, politiques, procédures et contrats
La fonction d'audit interne doit évaluer l'adéquation et l'efficacité des contrôles suivants qui traitent des risques pour la gouvernance, les opérations et les systèmes d'information de l'organisation :
5.3 Contrôle interne et audit interne
Cadre de contrôle interne du COSO
Autres cadres de contrôle interne
Modèle CoCo
Modèle Cadbury
Modèle Turnbull
Bâle III
Mode roi
Mode KonTraG
Modèle de contrôle des technologies de l’information
DÉMARCHE
Lignes directrices basées sur les risques pour l’évaluation des contrôles des systèmes d’information
ISACA
Abréviation de International Information Systems Audit and Control Association
quatre principes de base
COBIT
ValIT
RisqueIT
NISTSP800-37
Le rôle de l’audit interne dans le contrôle
5.4 Autres rôles stratégiques de l'audit interne
Le positionnement stratégique des trois lignes de défense
Modèle
Aide aux associations
Évaluation de la maturité des contrôles internes et de la gestion des risques
gestion du changement
Offrir de la formation
Système d'évaluation d'entreprise
6 Risques de fraude
triangle de la fraude
Pression/incitation
pression économique
La pression du vice
stress lié au travail
auto-rationalisation
Chance
Manque de contrôles internes pour détecter la fraude organisationnelle
Impossible de juger de la qualité du travail
manque de mesures punitives
Asymétrie de l'information
manque de compétence
Le système d'audit n'est pas parfait
Types de fraude
Les bénéficiaires
au profit de l'organisation
pour un gain personnel
Objet de comportement
groupe de fraude
complot collectif
Fraude seule
signal de fraude
Drapeaux rouges du cycle d’audit
revenu
dépense
Production
finance
signes de danger environnemental
Drapeaux rouges spécifiques à un secteur : services financiers, assurances, fabrication, énergie
Drapeaux rouges criminels
Drapeaux rouges des états financiers
Méthodes de mise en œuvre de la fraude
Évaluation des risques de fraude
Découvrez les facteurs de risque de fraude pertinents
Lire des documents et comprendre des cas
Identifier les moyens de fraude potentiels et les classer en fonction du risque
Répertorier les mesures existantes pour contrôler efficacement les fraudes potentielles et identifier les éventuelles lacunes
Tester l’efficacité pratique des méthodes de prévention et de détection de la fraude
Signaler et documenter les évaluations des risques de fraude
Fraude et contrôles internes
Le rôle des contrôles internes dans la fraude
Éviter les fraudes potentielles
Correction d'une fraude survenue
Contrôles antifraude
contrôle préventif
contrôle d'inspection
contrôle correctif
Activité d'enquête sur la fraude
Procédures d'enquête sur les fraudes
Élaborer un plan d’enquête
Identifier les personnes appropriées pertinentes pour l'enquête
Obtenez des preuves
Confirmer les faits et l'étendue de la fraude
Communiquer les résultats aux parties appropriées
Faire face à la fraude
Techniques d'enquête sur la fraude
échantillonnage de découverte
entretien
procédures analytiques
analyse de tendance
Analyse proportionnelle
analyse de données informatiques
Technologie d'audit assistée par ordinateur CATT
Données de test
simulation parallèle
essai global
Marquer et suivre
transformation ou retraitement contrôlé
système expert
Audit en ligne continu
Audit d'entreprise
programme d'analyse informatique
analyse numérique
analyse de régression
Paramètres statistiques informatiques, classification, stratification numérique, analyse numérique, jonction de différentes sources de données, tests répétés, tests d'écarts, sommation numérique, vérification de la date de saisie des données
criminalistique informatique
Audit médico-légal
portée
en litige
Corruption, fausse déclaration du capital social, contrebande, émission frauduleuse d'actions et d'obligations, faux apport de capital et évasion de capital, fourniture de faux rapports financiers, exploitation illégale d'entreprises similaires, manquement au devoir ou abus de pouvoir entraînant la faillite, punition sévère de pertes, manipulation de titres, délit de prix de négociation à terme, délit d'évasion fiscale, délit de fraude au remboursement des taxes à l'exportation, etc., il est nécessaire de mener une enquête et une analyse des éléments comptables impliqués dans l'affaire et de procéder à une identification scientifique. conclusions.
corps principal
Les auditeurs légistes ne sont pas du personnel judiciaire ni des témoins spéciaux
But
Résoudre les problèmes spécialisés impliqués dans un litige
méthode
Utiliser des connaissances professionnelles telles que les normes de pratique de l'industrie pour identifier et juger
résultat
Fournir des avis d’évaluation ou des rapports d’audit
IIA Institut international des auditeurs internes Cadre international de pratique professionnelle de l’IPPF pour l’audit interne Comité américain de lutte contre la fraude sur les rapports financiers du COSO Dirigeant principal de l'audit, CAE
Questions d'examen
Où l'audit interne joue-t-il un rôle dans une organisation : contrôles de gestion des risques et processus de gouvernance
Volume 1
L’évaluation de l’indépendance des auditeurs externes de l’organisation doit R : Uniquement lorsqu'un auditeur externe est désigné B : Aucun service d’audit interne n’est impliqué C : Impliqué par le service d'audit interne uniquement lorsqu'un auditeur externe est désigné D : Implication du service d'audit interne lorsqu'elle est assignée et doit avoir lieu sur une base régulière
Réponse de référence : D L’évaluation de l’indépendance des auditeurs externes de l’organisation doit : impliquer la fonction d’audit interne lorsqu’elle est assignée et doit être menée régulièrement
A changements aléatoires B changements anormaux C changements normaux D changements cycliques
Réponse de référence : B A est incorrect. Il existe une tendance évidente à la hausse dans les données ultérieures et continue de dépasser la limite supérieure de contrôle. B est correct. Ce modèle est basé sur des moyennes, des limites supérieures et inférieures et exclut les dépassements répétés des limites supérieures de contrôle ; une enquête est nécessaire ; C est incorrect et la limite supérieure a été dépassée à plusieurs reprises. Selon le modèle prévu, cette situation n’est pas normale. D est incorrect. Certaines données du graphique montrent une cyclicité, mais la caractéristique la plus importante est l'anomalie du dépassement de la limite supérieure de contrôle.
Une personne membre d'une équipe d'évaluation externe devrait au moins prendre en compte lequel des éléments suivants lors de l'évaluation de l'indépendance de l'activité d'audit interne examinée ? ( ) AContacter et communiquer fréquemment avec le conseil d'administration, le comité d'audit ou d'autres autorités de réglementation BPour pourvoir les postes vacants au sein du service d'audit interne, il est nécessaire de prendre en compte des critères de formation et d'expérience. C La mesure dans laquelle les auditeurs internes assument des responsabilités opérationnelles D Le contenu de l'inspection doit inclure la portée et la profondeur des objectifs de l'audit interne.
Réponse de référence : B A est incorrect. L'indépendance est obtenue grâce au statut de l'organisation et le statut de l'organisation est amélioré grâce à la communication directe avec le conseil d'administration, le comité d'audit ou d'autres autorités de réglementation. B est correct. Ces normes concernent la compétence professionnelle et non l’indépendance. Le responsable de l'audit interne doit établir des exigences appropriées en matière de formation et d'expérience pour chaque poste dans l'activité d'audit interne, en tenant pleinement compte de l'étendue du travail et du niveau de responsabilités de chaque poste. C’est incorrect. Assumer des responsabilités opérationnelles compromet l’objectivité et donc l’indépendance. D est incorrect. L’étendue des travaux de l’activité d’audit interne est le reflet fonctionnel de son statut organisationnel et favorise donc l’indépendance.
Lequel des objectifs suivants positionne une stratégie de gestion des risques à un niveau optimal ? Une minimisation des coûts B maximiser la part de marché Minimisation des pertes de C D Maximiser la valeur actionnariale
Réponse de référence : D R. Inexact, il ne s’agit pas d’une approche globale de gestion des risques. B. Inexact, il ne s’agit pas d’une approche globale de la gestion des risques. C. Inexact, il ne s’agit pas d’une approche globale de la gestion des risques. D. Exactement. Il s’agit d’une approche globale qui permet d’intégrer les stratégies de gestion des risques dans toute l’organisation. Note personnelle : Lequel des objectifs suivants positionne une stratégie de gestion des risques à un niveau optimal : Maximiser la valeur actionnariale
Les Normes exigent que le responsable de l'audit établisse et maintienne des procédures d'assurance et d'amélioration de la qualité. Lequel des éléments suivants SAUF fait partie d'un programme d'assurance et d'amélioration de la qualité ? ( ) A Examen interne terminé des activités d’audit B Évaluation annuelle de la performance personnelle de l’auditeur interne CÉvaluation externe du respect des normes d'audit D Supervision des travaux d’audit
Réponse de référence : B B est correct. Les programmes d'assurance et d'amélioration de la qualité comprennent une surveillance raisonnable, une évaluation interne et un suivi continu, ainsi que des évaluations externes périodiques. L'évaluation des performances personnelles des auditeurs internes relève du domaine de la gestion des salariés.
Une première enquête a révélé que l'entreprise n'avait jamais pris de mesures correctives pour répondre aux conclusions d'audit précédemment signalées, et les travaux ultérieurs sur place ont confirmé que ces mesures existaient toujours. Parmi les mesures suivantes, laquelle doit être suivie par l'auditeur interne ? ( ) A ne prend aucune mesure et effectue le contrôle opérationnel BDiscuter du problème avec le responsable de l'audit, qui nécessite une solution particulière C Discutez avec les personnes concernées responsables du problème qui devraient savoir comment résoudre le problème D ordonne au personnel responsable concerné de résoudre le problème et il dispose de suffisamment de temps pour faire ces choses.
Réponse de référence : C A est incorrect, la condition observée met l’organisation en danger à moins que la situation ne change ou que la situation ne soit corrigée. La situation dans laquelle B est incorrect et n’a pas été corrigé n’est pas unique et ne nécessite pas de solution particulière. C est correct. Les auditeurs internes doivent confirmer que des mesures correctives pertinentes ont été prises et donnent les résultats souhaités, ou que la direction ou le conseil d'administration a assumé le risque de ne pas prendre de mesures correctives en réponse aux constatations rapportées. En outre, une discussion des conclusions et des recommandations devrait avoir lieu au niveau approprié de la direction avant de publier le rapport d'audit. La capacité de la gestion des comptes à obtenir la coopération (ou au moins la compréhension) des clients au niveau « approprié » est un élément essentiel pour résoudre tout problème. D est incorrect. Les auditeurs internes n’ont pas d’autorité directe sur les clients, et l’exercice d’une telle autorité compromettrait l’objectivité.
La fonction d'audit interne liée à l'information financière interne est : ( ) A Veiller au respect des procédures de reporting B Examiner les postes de dépenses et vérifier chaque poste avec les dépenses réelles C Déterminer si un employé a effectué des dépenses non autorisées D. Identifier les contrôles inappropriés qui augmentent la probabilité de dépenses non autorisées.
Réponse de référence : D A est incorrect. Les normes n’exigent pas que les auditeurs internes s’assurent que les procédures de reporting sont suivies. B est incorrect. Les normes n’exigent pas que les flux de fonds soient cohérents avec les éléments de dépenses réels au cours d’une certaine période. C est incorrect, il s'agit d'une fonction du service RH ou financier. D est correct. Les auditeurs internes ont la responsabilité d'identifier les contrôles inadéquats, d'évaluer l'efficacité de la gestion et de signaler les risques courants. Pour les contrôles avec une identification insuffisante des responsabilités, les procédures de suivi pour évaluer l'efficacité de la gestion et identifier les problèmes peuvent inclure l'observation, la vérification, etc. Regardez le niveau d'audit correspondant au sujet
Lorsque les auditeurs internes vérifient l'utilisation des cartes de crédit d'une entreprise, les principales préoccupations devraient être : Ⅰ Une répartition insuffisante des responsabilités. Ⅱ. La fonction de passation des marchés a été affaiblie. Ⅲ.Les cartes de crédit peuvent être utilisées à des fins personnelles. IV. Les banques exigent des entreprises qu'elles effectuent des paiements importants plutôt que plusieurs petits paiements. AⅠetⅢ B n'a que Ⅱ et Ⅳ C seulement III DⅠ, Ⅱ, Ⅲ et Ⅳ
Réponse de référence : A
Les auditeurs évaluent régulièrement les contrôles et les procédures de contrôle. Lequel des énoncés suivants décrit le mieux le concept de contrôle tel que perçu par les auditeurs internes ? Une direction prend des mesures pour gérer les risques et augmenter la probabilité d'atteindre les objectifs fixés. Les procédures de contrôle doivent être utilisées à tous les niveaux de gestion Les contrôles C représentent des procédures spécifiques conçues par les comptables et les auditeurs pour garantir l'exactitude du traitement. D. La direction licencie régulièrement les employés qui ne parviennent pas à atteindre les objectifs attendus
Réponse de référence : A R. Exact. Selon le Cadre, les contrôles sont des activités menées par la direction, le conseil d'administration et d'autres parties pour améliorer la gestion des risques et augmenter la probabilité que les buts et objectifs déclarés soient atteints. La direction est responsable de la planification, de l'organisation et de la direction de la mise en œuvre d'actions suffisantes pour fournir une assurance raisonnable que les buts et objectifs sont atteints.
Les procédures d'assurance qualité d'un service d'audit interne fournissent une assurance raisonnable que le travail d'audit est conforme aux normes applicables. Lequel des éléments suivants est conçu pour fournir un retour d'information sur l'efficacité du travail du service d'audit ? Ⅰ.Un encadrement approprié. Ⅱ, une formation appropriée. Ⅲ.Évaluation interne. IV, évaluation externe. AⅠ,ⅡetⅢ BⅠ,ⅡetⅣ CI, III et IV DII, III et IV
Réponse de référence : C C. Exactement. Les procédures d'assurance qualité comprennent une supervision appropriée, une évaluation interne et une évaluation externe.
Les auditeurs internes veulent vérifier que toutes les demandes d'indemnisation auprès d'une compagnie d'assurance maladie sont correctement approuvées et documentées, y compris, mais sans s'y limiter, la preuve de la légalité de la demande émise par un médecin désigné et si la demande est conforme à la politique du demandeur. la procédure d'audit la plus appropriée est la suivante : ( ) A Effectuer un échantillonnage statistique aléatoire de tous les assurés, examiner toutes les demandes de sinistre dans les exemples de projets cette année-là et déterminer si elles sont traitées correctement. BExtraire un échantillon de demandes de réclamation archivées et les retracer jusqu'aux approbations et autres preuves documentaires à l'appui C. Sélectionnez un échantillon de demandes de réclamation rejetées pour confirmer si le rejet est raisonnable. Puisqu'il y a moins de documents sur les demandes rejetées, les auditeurs internes peuvent obtenir une portée d'examen plus large avec une certaine taille d'échantillon. D. Prélever des échantillons d'indemnisation versée à partir des dossiers de décaissement (en espèces) des réclamations et les retracer jusqu'aux approbations et autres preuves documentaires à l'appui.
Réponse de référence : D A est incorrect. Il est coûteux de procéder à des inspections aléatoires auprès de tous les assurés et il est facile de rater des erreurs. B est incorrect. Il est inapproprié d'effectuer un échantillonnage à partir des feuilles de réclamation archivées car certaines réclamations n'ont pas été indemnisées et la portée de l'inspection était trop vaste. C est incorrect. L'échantillonnage des demandes rejetées ne démontre pas l'approbation et la documentation de la partie de l'indemnisation versée et ne permet pas d'atteindre les objectifs de l'audit. D est correct. En prélevant un échantillon de réclamations payées et en suivant le traitement des dossiers, la portée de l'inspection est appropriée et efficace pour atteindre les objectifs de l'audit.
Laquelle des techniques d'audit suivantes permet la surveillance et l'analyse continues des transactions informatiques afin de réaliser un audit détaillé ? ( ) Une méthode de test d'intégration B simulation parallèle Données de test C Module d'audit intégré
Réponse de référence : D A est incorrect. L'audit des systèmes d'information par la méthode de test intégrée se concentre uniquement sur les programmes et les données. B est incorrect, la simulation parallèle est principalement destinée aux programmes. C est incorrect, les données de test sont sans doute principalement destinées aux données. D est correct. Si vous souhaitez réaliser une détection et une analyse continues, le module d'audit intégré (également connu sous le nom de « module d'audit intégré ») peut être considéré comme le meilleur moyen.
Une banque locale a embauché un auditeur interne d'une banque régionale pour siéger au conseil d'administration de la banque. La banque est en concurrence avec les banques régionales sur bon nombre des mêmes marchés, mais se concentre davantage sur le crédit à la consommation que sur le financement des entreprises. En acceptant ce poste, l'auditeur interne : I. violerait le Code d'éthique de l'IIA car siéger au conseil d'administration de la banque locale pourrait entrer en conflit avec les meilleurs intérêts de la banque de l'auditeur interne. Ⅱ. Cela constituerait une violation du Code d'éthique professionnelle de l'IIA, car les informations obtenues en siégeant au conseil d'administration d'une banque locale peuvent influencer les recommandations concernant des acquisitions potentielles. Un seul moi B seulement Ⅱ CⅠetⅡ D n'est ni I ni II
Réponse de référence : C C. Exactement. En vertu du Code d’éthique, les auditeurs internes ne doivent pas s’engager dans ou avoir des activités ou des relations qui pourraient nuire, ou être présumés nuire, à leur évaluation impartiale. Cette implication inclut des activités ou des relations qui peuvent entrer en conflit avec les intérêts de l'organisation. Par conséquent, siéger au conseil d'administration d'une banque locale constituerait un conflit d'intérêts et pourrait nuire à la capacité de l'auditeur interne à exécuter objectivement sa mission concernant l'acquisition potentielle.
Dans le rapport d'audit établi par l'audit de la banque, l'auditeur interne a classé les conclusions d'audit sur les problèmes majeurs comme des « lacunes » et les conclusions d'audit sur les problèmes non majeurs comme des « domaines à améliorer ». Parmi les éléments suivants, lesquels seraient à juste titre classés comme « domaines à améliorer » ? ( ) De nombreux prêts garantis ne fournissent pas d'assurance pour la propriété hypothéquée L'agent de crédit de B émet également des chèques pour les décaissements du produit du prêt. C La banque supporte des frais d'envoi inutiles car elle n'a pas combiné les e-mails de rapprochement spécifiques aux clients avec les relevés mensuels. D Dans une certaine succursale, une grosse somme d'argent est déposée sur la table derrière le caissier
Réponse de référence : C A est incorrect. De nombreux prêts garantis ne fournissent pas d'assurance pour les biens hypothéqués, ce qui représente un risque important pour la banque et peut avoir un impact significatif sur ses états financiers. B est incorrect et l'agent de crédit ne peut pas être autorisé à préparer des chèques de décaissement et à accorder des prêts aux clients de la banque. Ces deux postes doivent être séparés pour éviter d'éventuelles fraudes des employés. C est correct. Pour les principales questions examinées, les lacunes doivent être significatives et nécessiter une correction ; les problèmes non importants peuvent être signalés mais ne nécessitent pas de correction. L'incapacité de la banque à combiner les e-mails de rapprochement spécifiques aux clients avec les relevés mensuels et à supporter des frais d'envoi inutiles ne constitue pas une exposition à un risque sérieux. D est incorrect. Restreindre l’accès aux espèces viole les politiques de contrôle interne applicables.
La gestion des risques est : ( ) AIdentifier et prioriser les risques B mesurer les risques et déterminer les conséquences possibles C Déterminer les menaces de risque et la probabilité d'occurrence DLe processus global d'identification, de contrôle et de résolution des risques, et les mesures à prendre pour faire face à l'incertitude.
Réponse de référence : D D est correct. La gestion des risques est le résultat d'unités économiques et sociales qui optimisent et combinent diverses technologies de gestion des risques pour contrôler efficacement les risques et gérer correctement les risques sur la base de l'identification, de l'estimation et de l'évaluation des risques dans leur production et leur vie, afin de réaliser le processus de. une sécurité maximale à un coût minimum.
Un auditeur interne a constaté que la direction de l'unité auditée n'avait pas établi de critères appropriés pour déterminer si les buts et objectifs de l'unité étaient atteints. Dans ce cas, lequel des éléments suivants serait considéré comme une violation des normes ? ( ) A n'a pas signalé le manque de normes ci-dessus au niveau de direction approprié B Élaborer des normes appropriées et les soumettre à la direction du service audité comme base d'évaluation de ses opérations commerciales C exprimer une opinion sur les opérations commerciales du service audité sur la base des normes nouvellement établies D Permettre à la direction de l'unité auditée de fixer des normes appropriées et de faire examiner ces normes par les auditeurs internes.
Réponse de référence : B A est incorrect. Le Cadre ne prévoit pas de rapport lorsque des critères d’évaluation sont manquants. B est correct. Les auditeurs internes ne peuvent pas établir de normes unilatéralement. L'évaluation des contrôles nécessite des normes appropriées, et les auditeurs internes doivent vérifier l'adéquation des normes établies par la direction pour déterminer si les buts et objectifs ont été atteints. Si les critères sont appropriés, les auditeurs internes doivent utiliser les critères ci-dessus dans leurs évaluations. Si les critères ne sont pas appropriés, les auditeurs internes doivent travailler avec la direction pour élaborer des critères d'évaluation. Les auditeurs internes doivent évaluer les objectifs opérationnels établis et les résultats attendus et déterminer si les normes opérationnelles sont acceptables et respectées. Si les objectifs et les normes de gestion sont vagues, les auditeurs doivent rechercher des explications faisant autorité. Si les auditeurs internes doivent interpréter ou sélectionner des normes opérationnelles, ils doivent convenir avec l'entreprise cliente des normes requises pour mesurer la performance opérationnelle. C est incorrect. Il s’agit d’une pratique stipulée dans le Cadre. Avec de nouvelles normes, de nouvelles normes doivent être utilisées pour l’évaluation. D est incorrect. Il s’agit d’une pratique recommandée concernant les critères d’évaluation du développement coopératif stipulés dans le Cadre.
Parmi les constatations d'audit suivantes, laquelle a le moins d'impact, positif ou négatif, sur l'environnement de contrôle du ministère ? A Ce département prend des décisions en matière de risques d'investissement à long terme afin de maximiser les retours sur investissement BLe responsable de ce département établit et incarne un ton d'honnêteté et de fiabilité dans toutes les relations commerciales. C. De nombreuses tâches de ce département sont répétées ou révisées par le personnel d'autres départements. D a découvert une faille dans le processus d'autorisation approprié pour la transaction
Réponse de référence : A A est le travail du département des investissements, qui ne réfléchit ni trop ni pas assez. D’autres incarnent un comportement différent du comportement de base
Un cas majeur de fraude impliquant des employés s'est produit peu de temps après la fin de la mission d'audit interne. Il est possible que les auditeurs internes ne se soient pas acquittés de manière appropriée de leurs responsabilités de dissuasion de la fraude en omettant d'identifier et de signaler lesquels des éléments suivants ? A Les politiques, pratiques et procédures conçues pour surveiller les activités pertinentes et protéger les actifs dans les zones à faible risque sont plus faibles que celles dans les zones à haut risque. BLe système de contrôle basé sur la séparation des fonctions a échoué en raison de la collusion de trois personnes C Il n'existe aucune politique écrite définissant les activités interdites et les actions à entreprendre si des violations sont découvertes. Les employés du département D ne sont pas correctement formés et ne peuvent pas faire la distinction entre les signatures authentiques et les signatures falsifiées.
Réponse de référence : C
Le contrôle interne doit respecter certains principes de base pour atteindre ses objectifs. L'un de ces principes est la séparation des fonctions. Lequel des exemples suivants ne viole pas le principe de séparation des fonctions ? ( ) Le trésorier A a le pouvoir d'émettre des chèques, mais donne le sceau de signature au trésorier adjoint afin d'utiliser la machine à signer les chèques. BLe personnel de l'entrepôt responsable de la garde de l'inventaire a le pouvoir de disposer des marchandises endommagées. C Le directeur des ventes est responsable de l'approbation des ventes à crédit et a le pouvoir d'annuler le compte. D. Remettre les chèques de salaire non distribués au commis aux présences du département pour qu'il les envoie par la poste aux employés absents.
Réponse de référence : A A est correct. Séparation des fonctions Ce contrôle réduit le risque que chaque collaborateur puisse se tromper et cacher des erreurs ou des fraudes. Les fonctions de garde des transactions, des dossiers et des actifs devraient être déléguées à différentes personnes. Le service financier doit protéger les actifs mais ne doit pas autoriser ni enregistrer les transactions. Puisque le trésorier adjoint relève du trésorier, celui-ci délègue rarement les tâches liées à la garde des actifs. L'utilisation de la machine à signer les chèques n'entre pas en conflit avec les autres fonctions de l'adjoint au trésorier et n'implique pas l'autorisation ou l'enregistrement des transactions. B est incorrect car le pouvoir de manipuler des marchandises endommagées dissimulerait un vol de stock par le personnel de l'entrepôt. L’autorité de négociation et la conservation des actifs sont incompatibles. C est incorrect. Le directeur des ventes peut approuver les ventes à crédit à une société contrôlable, puis radier le compte comme créance irrécouvrable. Le pouvoir du directeur commercial de vendre à crédit est incompatible avec son pouvoir d'accéder indirectement aux actifs. D est incorrect car le commis aux présences peut dissimuler le départ d'un employé et conserver son chèque de paie. Les obligations de tenue de registres sont incompatibles avec les obligations de conservation des actifs.
Un CIA a perdu son emploi en raison de licenciements dans son entreprise d'origine et a trouvé un emploi dans une autre entreprise du même secteur. Laquelle des actions de l'auditeur dans la nouvelle organisation a violé le code d'éthique de l'ILA ? ACIA utilise des méthodes d'analyse des risques utilisées par d'anciens employeurs pour déterminer les priorités d'audit dans un nouvel emploi. B Le nouveau service d'audit n'utilise pas l'échantillonnage PPS, mais l'auditeur estime que l'échantillonnage PPS serait bénéfique pour de nombreux types d'audits effectués par le nouvel employeur. Il organise une réunion de formation et crée un formulaire pour appliquer cette méthode utilisée par l'ancien employeur. employeur. Alors que C travaillait dans une ancienne entreprise, l'auditeur a entrepris des recherches approfondies pour déterminer les « meilleures pratiques » au sein du service financier dans le cadre de l'audit de l'entreprise. Étant donné qu'une grande partie du travail de recherche était effectuée à domicile pendant son temps libre, il en a conservé une grande partie. les informations et le plan à utiliser dans le cadre d'une vérification du service financier du nouvel employeur D Aucun des comportements ci-dessus ne viole le « Code d'éthique professionnelle »
Réponse de référence : D
La coordination du travail du service d’audit interne avec les inspecteurs chargés de l’application des règles est bénéfique pour l’organisation car les auditeurs internes peuvent : AInfluencer l’interprétation de la loi par les inspecteurs chargés de l’application des lois afin que les pratiques de l’entreprise soient conformes à la réglementation B recommande aux inspecteurs chargés de l'application des lois de modifier la portée des inspections pour limiter leurs préférences C aide les inspecteurs chargés de l'application des lois à effectuer des travaux sur site afin de réduire leur temps d'inspection sur place D Fournir la preuve de tests de conformité adéquats aux inspecteurs chargés de l'application des lois au moyen de documents de travail et de rapports d'audit interne.
Réponse de référence : D
Lequel des énoncés suivants décrit de manière appropriée un questionnaire de contrôle interne ? ( ) A fournit des informations détaillées sur le système de contrôle BCe questionnaire prend moins de temps à remplir que les autres méthodes d'évaluation de contrôle C exige que les auditeurs internes conduisent une gestion appropriée D fournit des preuves indirectes, qui doivent encore être confirmées
Réponse de référence : D A est incorrect. Les questionnaires fournissent généralement des réponses « si », de sorte que les éléments probants fournis par les questionnaires ne sont pas aussi détaillés que ceux fournis par d'autres procédures d'audit. B est incorrect. Les questionnaires sont généralement longs et longs à remplir. C est incorrect, l’auditeur n’a pas besoin d’être présent. D est correct. Le questionnaire de contrôle interne se compose d'une série de questions sur les contrôles internes, qui sont utilisées pour prévenir ou détecter des erreurs ou des irrégularités. Les réponses à ces questions aideront les auditeurs internes à identifier les politiques et procédures de contrôle interne pertinentes pour des assertions d'audit spécifiques et à concevoir des tests de contrôles pour évaluer l'efficacité des procédures et opérations de contrôle interne. Les questionnaires fournissent un cadre pour garantir que certains aspects ne sont pas négligés, mais cette approche n'est pas suffisante pour comprendre l'ensemble du système. Par conséquent, les informations ainsi obtenues sont indirectes et doivent être confirmées par d’autres procédures, telles que l’observation, l’inspection, l’organigramme, les documents d’inspection, etc.
Un audit en cours de l'activité de paiement a révélé un certain nombre d'erreurs significatives dans le traitement des comptes créditeurs des pièces justificatives, entraînant la perte de nombreux escomptes et de nombreux ajustements et notes de crédit supplémentaires. Le temps d'audit consacré à cette section a été plus long que prévu en raison des nombreuses exceptions qui ont dû être analysées. L'auditeur a observé les opérations de chaque commis aux bons de paiement, a prélevé des échantillons dans les services des comptes créditeurs, des achats et de la réception, a analysé les enregistrements de transactions et a obtenu des données du système sur le volume des transactions, les transactions de correction d'erreurs et les résumés des remises perdues. Les causes des différentes erreurs découvertes lors des tests détaillés, des observations sur le terrain et de l'analyse des exceptions dans l'une ou l'autre des trois divisions n'ont pas encore été identifiées. La marche à suivre la plus appropriée que l'auditeur doit prendre pour identifier la cause est la suivante : ( ) A Demandez aux personnes qui gèrent les comptes créditeurs et les transactions impliquées d'obtenir des conseils correspondants B élargit la taille de l'échantillon, mais les attributs de l'échantillon tiré sont les mêmes que ceux de l'échantillon test C se concentre sur l'audit des paiements en espèces en vue de découvrir toutes les informations pertinentes grâce à ces tests D. Décrit les problèmes liés à la transaction dans un rapport spécial à la direction sans indiquer les raisons de leur survenance ni tirer de conclusions.
Réponse de référence : A A est correct. Dans la situation actuelle, afin d'en découvrir les raisons, l'auditeur doit interroger des personnes connaissant la situation pour obtenir des informations pertinentes, puis les analyser, ce qui doit être considéré comme la ligne de conduite la plus appropriée. B est incorrect En raison du temps limité, il n’est pas approprié d’augmenter la taille de l’échantillon pour les tests. C est incorrect. L’objectif de l’audit concerne les comptes créditeurs, et l’audit des paiements en espèces n’a rien à voir avec cet objectif d’audit. D est incorrect. Le rapport d'audit doit inclure la conclusion de l'audit et les raisons des problèmes, sinon il sera incomplet.
Le responsable de l’audit interviewe un candidat. Le responsable de l'audit a déterminé que le candidat maîtrisait les techniques d'audit interne, la comptabilité et les connaissances financières, mais que ses connaissances en économie et en technologie de l'information étaient limitées. Laquelle des actions suivantes est la plus appropriée ? ? La candidature de A est rejetée en raison du manque de connaissances requises par la norme. BLe candidat peut toujours se voir proposer un poste même s'il manque de connaissances dans certains domaines de base. C encourage les candidats à suivre une formation en économie et en informatique, puis à présenter une nouvelle demande D Si d'autres employés du département ont des connaissances suffisantes en économie et en technologies de l'information, le candidat peut se voir proposer un poste
Réponse de référence : D A. Incorrect. Les normes n’exigent pas que chaque auditeur interne ait des connaissances dans tous les domaines pertinents. B. Des activités d'audit interne incorrectes peuvent nécessiter des experts en économie ou en technologie de l'information. C. Incorrect, encourager les candidats à participer à une formation complémentaire n'est pas suffisant pour répondre aux besoins actuels des activités d'audit interne. D. Exactement. L’activité d’audit interne doit généralement posséder ou acquérir les connaissances, aptitudes et autres compétences nécessaires pour exercer ses responsabilités. Les qualités ci-dessus incluent la maîtrise de l’application des normes, procédures et techniques d’audit interne. L’activité d’audit interne doit disposer de personnel interne ou engager des prestataires de services externes possédant des compétences en comptabilité, audit, économie, finance, statistiques, technologies de l’information, ingénierie, fiscalité, affaires juridiques, environnementales et autres compétences pertinentes nécessaires pour exercer les responsabilités d’audit interne. Connaissance du sujet. Cependant, chaque membre de l’activité d’audit interne n’a pas besoin d’être qualifié dans toutes les disciplines. Il existe différentes méthodes d'évaluation, en fonction des points de connaissance de l'évaluation. S'il s'agit uniquement de B, il est probable que le point de connaissance de l'évaluation soit de savoir si chaque auditeur interne est tenu de maîtriser les connaissances dans tous les domaines pertinents. Si BD est réalisé, il s’agit d’une évaluation, avez-vous besoin de quelqu’un pour vous guider afin de répondre aux normes de compétence ? Même si vous n'êtes pas familier avec un certain domaine, vous pouvez toujours auditer ce domaine si vous bénéficiez de l'aide d'experts expérimentés ou de ressources externes.
Les principaux objectifs des documents de travail de l'auditeur interne sont : ( ) A Fournir des enregistrements écrits de la planification et de l'exécution des procédures commerciales effectuées B peut être utilisé comme moyen de préparer des états financiers C. Enregistrer les faiblesses des contrôles internes et faire des suggestions d'amélioration à la direction. D Respecter les normes
Réponse de référence : A A est correct. Les documents de travail commerciaux peuvent généralement : fournir un support de principe à la communication commerciale, contribuer à la formulation, à la mise en œuvre et à l'examen des plans d'affaires, former des documents démontrant si les objectifs commerciaux ont été atteints, faciliter l'examen par des tiers et fournir une base d'évaluation. la qualité des activités d'audit interne. En fournissant une base, il peut fournir un soutien pertinent à des événements tels que des réclamations d'assurance, des cas de fraude et des litiges, ce qui est utile pour le développement de carrière de tous les auditeurs internes et peut montrer que les activités d'audit interne sont conformes aux Les normes. B est incorrect. Les documents de travail ne peuvent pas être utilisés comme moyen de préparer des états financiers. C est incorrect. La documentation des faiblesses du contrôle interne n’est qu’un exemple du contenu des documents de travail et ne constitue pas l’objectif principal de la préparation des documents de travail. D est incorrect. La préparation de documents de travail appropriés est une exigence des normes de pratique professionnelle, mais ne constitue pas le but principal de leur existence.
Les éléments probants les plus convaincants ci-dessous sont les suivants : A Un acte immobilier enregistré dans un organisme gouvernemental B Un chèque annulé rempli par le comptable et restitué par la banque C Cartes de pointage des employés conservées par le gestionnaire Factures fournisseurs déposées par le service comptable
Réponse de référence : A R. Exact. Ces informations sont collectées par des parties externes et n'ont pas connu les activités commerciales dans la zone auditée, elles sont donc les plus probantes. B. Incorrect, il s'agit de preuves internes et externes, générées par le client de l'entreprise d'audit, et qui peuvent être falsifiées. C. Incorrect, il s’agit de preuves internes, générées par le client d’audit, et peuvent être sujettes à falsification. D. Incorrect, il s’agit d’une preuve externe et interne. Bien qu'ils soient générés en externe, ils sont conservés par le client de la mission d'audit et peuvent donc être falsifiés.
Laquelle des actions suivantes serait considérée comme une violation des normes ? Ⅰ. Examiner le projet de rapport d'audit avec le client d'audit, obtenir les commentaires du client d'audit et prendre en compte les opinions d'évaluation du client d'audit lors de la rédaction du rapport d'audit final. II. L'équipe de développement d'applications se prépare à intégrer certains programmes de contrôle dans l'application informatique principale en cours de développement. Un auditeur est membre de l'équipe, mais il a également participé à l'audit de ces programmes de contrôle. III. Compte tenu des ressources limitées, le responsable de l'audit a procédé à une analyse des risques pour déterminer quels départements devaient être audités. ( ) A Seul III est correct BSeuls Ⅰ et Ⅲ sont corrects CⅠ, Ⅱ et Ⅲ sont tous corrects D Aucune des affirmations ci-dessus n'est correcte
Réponse de référence : C Ⅰ. Violation des normes car tous les projets de rapports ne peuvent pas être examinés avec le client d'audit. Ⅱ. Violation des « Normes » car les normes stipulent que les auditeurs doivent éviter d'évaluer les travaux dont ils ont été précédemment responsables pour éviter d'affecter l'objectivité. Ⅲ Violation des « Normes » car les contraintes de ressources peuvent affecter l'indépendance. Lorsque les ressources sont limitées, la première chose que le responsable de l’audit doit faire est d’évaluer les conséquences possibles des limitations des ressources, de communiquer et de faire rapport au comité d’audit. Choisissez donc C. Portez une attention particulière à « III. Compte tenu des ressources limitées, le responsable de l'audit a effectué une analyse des risques pour déterminer quels départements doivent être audités. » La première moitié de la phrase est correcte, mais l'analyse des risques doit étayer le reporting. au comité d'audit. Donc ce n'est pas bien non plus. .
La gestion du risque d'entreprise: A assure la réalisation des objectifs organisationnels B exige que les auditeurs internes identifient les risques et les activités de contrôle C comprend l'identification des événements qui ont un impact négatif sur les objectifs de l'organisation D implique la sélection de la meilleure réponse aux risques pour l’organisation
Réponse de référence : C A. Incorrect, le processus de gestion des risques ne peut pas garantir pleinement que les objectifs organisationnels seront atteints. B. Incorrect : demander aux auditeurs internes de déterminer les activités de contrôle compromettrait leur indépendance et leur objectivité. C. Exactement. Le contenu décrit dans cette sélection est le contenu du cadre de gestion des risques. D. Incorrect. La gestion des risques d'entreprise ne consiste pas à sélectionner la meilleure réponse au risque, mais plutôt à sélectionner une réponse au risque qui est cohérente avec l'appétit pour le risque de l'entreprise. Et les activités de sélection sont menées par l’équipe de direction et non par le comité d’audit. Ce genre de question est trop déroutant. L'objectif est d'assurer la réalisation des objectifs organisationnels, mais il ne peut pas garantir complètement la réalisation des objectifs organisationnels.
Supposons que votre organisation cherche à acquérir une petite entreprise d’élimination de déchets toxiques. En tant qu'auditeur interne, vous faites partie de l'équipe d'examen des acquisitions et vous spécialisez dans l'examen prudentiel des acquisitions. En tant qu'auditeur interne, votre périmètre d'audit est le moins susceptible d'inclure : A Évaluer l'impact des récentes poursuites contre les entreprises de ferraille B Examiner les procédures de l'entreprise acquise pour l'obtention de matières premières de rebut et les comparer aux exigences légales C analyse la conformité de l’entreprise et la divulgation des contrats de prêt D Évaluer l'efficacité et la rentabilité des opérations des entreprises de ferraille
Réponse de référence : A R. Exact. En tant qu'auditeur engagé dans un examen prudentiel d'une acquisition, la portée de l'audit est le moins susceptible d'inclure l'évaluation de l'impact d'un litige récent contre une entreprise de ferraille.
Laquelle des situations suivantes viole le Code d'éthique professionnelle de l'IIA ? ( ) A Dans une affaire où un associé a poursuivi une entreprise pour fraude, l'auditeur interne de l'entreprise a été convoqué par le tribunal et il a divulgué des informations d'audit confidentielles au tribunal. L'auditeur interne d'une entreprise de fabrication de fournitures de bureau B a récemment réalisé un audit du service marketing de l'entreprise. Sur la base de cette expérience d'audit, il a passé plusieurs heures au cours du week-end à fournir des conseils rémunérés à un hôpital local, guidant le service marketing de l'hôpital dans la mise en œuvre d'un plan. audit similaire C. Un auditeur interne a fait une présentation lors d'une conférence locale de l'IIA, à laquelle ont participé les auditeurs internes de nombreux principaux concurrents de l'entreprise, décrivant les procédures qu'il avait conçues pour auditer les systèmes d'échange de données informatisées d'une entreprise. D Au cours d'un audit, l'auditeur interne a appris qu'une certaine entreprise était sur le point de lancer un nouveau produit qui allait révolutionner l'industrie. Comme le nouveau produit était susceptible de connaître du succès, l'auditeur interne a accepté la suggestion du directeur de production et a racheté davantage de parts de l'entreprise. . action
Réponse de référence : D A est incorrect. Le Code d'éthique stipule que les auditeurs internes doivent respecter la valeur et la propriété des informations qu'ils obtiennent et ne doivent pas divulguer d'informations sans autorisation appropriée, sauf dans le contexte d'obligations légales ou professionnelles. B est incorrect. Il n’y a rien de mal à travailler à temps partiel car vous n’avez pas affaire à des concurrents ou à des fournisseurs. C'est incorrect. Faire un discours ne viole pas le Code d'éthique professionnelle. Au contraire, le but de l'IIA est de « progresser par le partage des connaissances ». D est correct. Le Code d'éthique professionnelle stipule que les membres de l'IIA et les auditeurs internes ne peuvent pas utiliser d'informations confidentielles à des fins personnelles. Plusieurs points de connaissances pour l'évaluation : 1- L'audit interne ne divulguera pas d'informations au monde extérieur, sauf en cas d'obligations judiciaires ou autres obligations légales 2- Il n'y a pas de problème avec le travail à temps partiel, mais il faut faire attention à ne pas y faire face ; concurrents ou fournisseurs. 3-Aucun problème pour faire un discours
Pour gagner du temps, CAE n’exige plus de remplir un questionnaire de contrôle interne standardisé pour chaque mission d’audit. Cette pratique viole-t-elle les normes ? Une violation, car l'évaluation du contrôle interne doit être effectuée pour chaque entreprise et le questionnaire de contrôle interne est un moyen obligatoire qui doit être utilisé pour évaluer le contrôle. Violation B, car l'évaluation du contrôle interne doit être effectuée pour chaque entreprise et le questionnaire de contrôle interne est la méthode d'évaluation la plus efficace. C n'est pas violé car l'auditeur peut omettre les procédures nécessaires sur la base de son jugement d'audit lorsque le temps presse. D ne constitue pas une violation car les auditeurs ne sont pas tenus de remplir un questionnaire de contrôle interne pour chaque mission.
Réponse de référence : D Les auditeurs ne sont pas tenus de remplir un questionnaire de contrôle interne pour chaque mission.
Un service public qui investit dans la réparation de véhicules est le plus susceptible de mettre en œuvre lequel des contrôles internes suivants pour réduire le risque de vol de véhicules ? AExaminer le caractère adéquat de la couverture d’assurance B Rapporter systématiquement tous les ordres de travaux de réparation C Faire un inventaire physique de tous les véhicules et vérifier les résultats avec les registres comptables D. Stocker les véhicules d'entretien dans un endroit sûr, les délivrer et les retourner à l'entrepôt avec le consentement du gardien.
Réponse de référence : D
Lors du choix d’une stratégie de coaching pour la formation du personnel d’audit interne, le responsable de l’audit interne doit d’abord prendre en compte : Les objectifs de l’organisation A Contenu d'apprentissage B Le désir d’apprentissage de l’élève C D contrainte budgétaire
Réponse de référence : A R. Exact. Aider à atteindre les objectifs de l'organisation est le but ultime des activités d'audit interne. Sans objectifs, il n'y a pas de direction pour réaliser la stratégie d'orientation en matière de formation. B. Incorrect. Sans fixer des objectifs spécifiques pour les activités de formation basés sur les objectifs organisationnels, le contenu de la formation ne peut pas être défini. C. Incorrect. Le désir d'apprendre des étudiants doit être pris en compte après avoir déterminé les objectifs de formation. D. Inexact, les contraintes budgétaires ne doivent pas être prises en compte en premier mais plutôt plus tard dans le processus du programme de formation.
Selon le cadre global de gestion des risques du COSO, le directeur général (PDG) est généralement responsable des tâches suivantes, sauf : ( ) Rencontrer des responsables des ventes, du marketing, des finances et d'autres responsables pour comprendre les risques opérationnels et les contre-mesures contre les risques. B Superviser les activités opérationnelles et les risques pertinents par rapport à l’appétit pour le risque de l’organisation. C Diriger la haute direction et fournir des conseils DÉtablir un langage commun de gestion des risques
Réponse de référence : D D est correct. L’établissement d’un langage commun de gestion des risques relève souvent de la responsabilité du responsable de la gestion des risques. D'autres fonctions entrent dans le champ des responsabilités du PDG.
Laquelle des actions suivantes viole le concept de confidentialité des documents de travail ? ( ) A a ramené les documents de travail à son logement la veille au soir B présente parfois des documents de travail à des clients professionnels C Demander à l'auditeur externe de copier les documents de travail D égare parfois ses papiers de travail
Réponse de référence : D A est incorrect. Un contrôle physique continu des documents de travail sur le terrain est approprié. B est incorrect. Les documents de travail peuvent être présentés aux entreprises clientes avec l'approbation du responsable de l'audit. C est incorrect. Les auditeurs internes et externes ont généralement accès aux programmes de travail et aux documents de travail des uns et des autres. D est correct. Les documents de travail doivent toujours être correctement protégés. Ils doivent rester en possession et sous le contrôle de l’auditeur interne ou stockés dans un endroit sécurisé tout au long du travail sur le terrain. Dans les bureaux où se déroulent des activités d’audit interne, les personnes doivent verrouiller leurs documents de travail dans des armoires et signer lorsqu’ils sont retirés. Les auditeurs internes égarent parfois les documents de travail, violant ainsi les exigences de confidentialité. Dans le bureau d'activité d'audit interne, les personnes doivent conserver leurs documents de travail dans une armoire verrouillée.
Les auditeurs internes effectuent un test pour déterminer si Gas & Electric Appliances doit déplacer ses centres de service d'une zone à une autre. Le centre de services dispose de véhicules de maintenance et de service qui se rendent dans les zones résidentielles des clients pour fournir des services. L'auditeur souhaite déterminer l'ampleur de la réduction du kilométrage moyen parcouru qui résulterait d'un déménagement vers une autre région. Laquelle des méthodes d'échantillonnage statistique suivantes est la plus appropriée pour ce type de test ? ( ) Un échantillonnage d'attributs Échantillonnage BDiscovery Échantillonnage C selon la proportion de probabilité (unité monétaire) Échantillonnage moyen unitaire D
Réponse de référence : D A est incorrect, l'échantillonnage par attributs ne produit pas de valeurs quantitatives pertinentes. B est incorrect. L'échantillonnage de découverte est utilisé pour découvrir des attributs avec une probabilité d'occurrence extrêmement faible dans la population et ne peut pas être utilisé pour estimer une certaine variable. C est incorrect. Les valeurs comptables individuelles sont additionnées pour obtenir la valeur comptable globale, qui est utilisée dans l'échantillonnage PPS. D est correct. L'échantillonnage moyen unitaire est la seule méthode d'échantillonnage de variables utilisée pour estimer les variables lorsque les valeurs comptables individuelles à partir desquelles déduire la valeur globale ne sont pas disponibles.
Lors de la phase d’investigation préliminaire, laquelle des méthodes d’évaluation du contrôle interne suivantes permet aux auditeurs internes d’avoir la compréhension la plus intuitive du système et de la méthode d’analyse des entreprises complexes ? ( ) Une méthode organigramme Méthode du questionnaire B Méthode du diagramme matriciel C D description détaillée
Réponse de référence : A A est correct. L'organigramme utilise des diagrammes pour représenter le processus étape par étape de l'entreprise, y compris la préparation des bons (informations), l'autorisation, le processus, le stockage, etc. Les organigrammes permettent aux auditeurs internes d'analyser le système et de déterminer les soi-disant forces et faiblesses des contrôles internes ainsi que les domaines appropriés sur lesquels se concentrer l'audit. B est incorrect. Le questionnaire ne fournit qu’un programme d’évaluation. C est incorrect. La méthode du diagramme matriciel ne peut pas fournir une compréhension intuitive du système. Seuls les organigrammes peuvent le faire. D est incorrect. La méthode de description détaillée ne peut pas fournir un moyen d'évaluer une entreprise complexe, seul l'organigramme le peut.
L’un des risques associés au cycle d’achat est que les quantités commandées peuvent dépasser la demande. Lequel des contrôles suivants empêcherait cela ? ( ) ALes demandes sont examinées par le chef de service avant d'être soumises au service des achats. B Lorsque l'ordinateur indique que le niveau de stock est trop bas, le service des achats passe une commande. C Le service de réception ne déchargera les marchandises à accepter qu'après réception du bon de commande original. D. Après que le service d'inspection ait fourni un rapport de réception comprenant un bon de livraison préparé par le fournisseur, les marchandises sont stockées dans l'entrepôt.
Réponse de référence : A A est correct. Le service des achats effectue des achats sur la base des demandes d'achat examinées par les responsables du service commercial concerné, ce qui peut efficacement éviter les achats excessifs. B est incorrect. S'il n'y a pas de participation des services commerciaux concernés et que le service des achats achète uniquement selon les instructions de l'ordinateur, des achats excessifs peuvent toujours se produire lorsque la demande ne peut pas être déterminée. C est incorrect. Lorsque les marchandises entrent dans le service d'acceptation, le comportement de commande s'est déjà produit et il n'y a aucun moyen d'empêcher la quantité commandée de dépasser la demande. D est incorrect. Le comportement de commande s'est déjà produit à ce moment-là et il n'y a aucun moyen d'empêcher la quantité commandée de dépasser la quantité demandée. B ne peut pas déterminer si le niveau est bas, cela signifie acheter
En règle générale, les documents de travail documentant les missions d'audit interne doivent : ( ) AConservez-le conformément aux directives émises par le gouvernement B conservé 3 ans CSelon les exigences de la politique d’activité d’audit interne D a été détruit après deux audits ultérieurs.
Réponse de référence : C A est incorrect, les documents de travail sont les actifs de l'organisation et seuls les documents de travail traitant des contrats gouvernementaux sont concernés par les directives émises par le gouvernement. B est incorrect. Aucune période de stockage spécifique n’est requise. C est correct. Le responsable de l'audit doit établir des exigences en matière de conservation des documents commerciaux qui sont conformes aux politiques de l'organisation, aux exigences de gestion et à d'autres exigences pertinentes. Par conséquent, les documents de travail doivent être conservés ou traités conformément aux politiques de l'organisation.
Lequel des éléments suivants n’est pas inclus dans l’énoncé du contenu de la communication commerciale finale ? ? Un temps de révision Objectifs commerciaux Activité non auditée La nature et l'étendue des travaux effectués par D
Réponse de référence : B A. Incorrect. Le calendrier de l'audit, les activités connexes qui n'ont pas été auditées, ainsi que la nature et l'étendue du travail effectué doivent être inclus dans l'énoncé de la portée. B. Exactement. L'énoncé du périmètre doit identifier les activités à auditer et, le cas échéant, inclure des informations à l'appui telles que le calendrier de l'audit. Si nécessaire, les activités connexes non auditées doivent également être identifiées pour définir les limites de l'entreprise. La nature et l'étendue des activités exercées doivent également être décrites. Non requis pour les objectifs commerciaux. . Déclaration incluant l'heure de l'audit, les activités connexes qui n'ont pas été auditées, ainsi que la nature et l'étendue du travail effectué de manière incorrecte
Parmi les éléments probants suivants, lesquels sont les plus convaincants ? ( ) A Un acte immobilier enregistré dans un organisme gouvernemental B Un chèque annulé rempli par le comptable et restitué par la banque C Cartes de pointage des employés conservées par le gestionnaire Factures fournisseurs déposées par le service comptable
Réponse de référence : A A est correct. Ces informations sont collectées par des parties externes et n'ont pas connu les activités commerciales dans la zone auditée, elles sont donc les plus probantes. B est incorrect. Il s’agit de preuves internes et externes, générées par le client de l’entreprise d’audit, et qui peuvent être falsifiées. C est incorrect. Il s’agit d’une preuve interne générée par le client d’audit et qui peut avoir été falsifiée. D est incorrect, il s’agit d’une preuve externe et interne. Bien qu'ils soient générés en externe, ils sont conservés par le client de la mission d'audit et peuvent donc être falsifiés.
Un auditeur interne évalue l'adéquation des nouvelles politiques et procédures pour maintenir les risques appropriés. Pour atteindre cet objectif d’audit, les procédures les moins pertinentes sont : A. Entretien avec le personnel d'exploitation et de gestion pour clarifier ces vagues procédures commerciales. BSi nécessaire, interrogez la haute direction ou les membres du conseil d'administration pour clarifier le contenu de la politique. C Tester si l'échantillon d'investissement répond aux exigences de la nouvelle procédure commerciale D. Examiner les nouveaux règlements récemment annoncés et déterminer si les nouvelles procédures répondent aux exigences de ces règlements.
Réponse de référence : C L'échantillon peut inclure des investissements antérieurs à la politique, qui ne répondent certainement pas aux nouvelles exigences. D'autres sont des questions qui peuvent être déterminées en lien avec les nouvelles exigences.
Les économies de coûts sont positionnées sous : Un audit des résultats du projet BAudit financier Vérification de conformité C Audit opérationnel
Réponse de référence : D A. Incorrect. L'audit des résultats du projet se concentre sur la conformité des résultats avec le contrat. B. Incorrect, les auditeurs externes se concentrent sur les audits financiers. C. Incorrects, les audits de conformité se concentrent sur la conformité. D. Exactement. Les audits opérationnels se concentrent sur les coûts. J'ai été confus entre l'audit financier B et l'audit opérationnel D, et j'ai finalement choisi D. L’analyse est que les auditeurs externes se concentrent sur l’audit financier. Je crois comprendre que l'audit financier accorde plus d'attention aux rapports financiers et à d'autres contenus, et que les coûts affecteront également les rapports financiers, mais il est plus proche de l'audit opérationnel.
Lorsqu'une activité d'audit interne réalise laquelle des activités suivantes, serait-il approprié de faire appel à un prestataire de services externe possédant une expertise en matière de prestations de soins de santé ? A évalue le règlement par l’organisation des dépenses liées aux prestations de retraite, y compris les prestations de soins de santé. B Comparez le coût du programme de soins de santé d'une organisation au coût d'autres programmes du même secteur. C. Former les employés à effectuer des audits des coûts des soins de santé dans les principales divisions de l'organisation D Toutes les réponses ci-dessus sont correctes
Réponse de référence : D D. Exactement. L’activité d’audit interne doit généralement posséder ou acquérir les connaissances, aptitudes et autres compétences nécessaires pour exercer ses responsabilités. Pour les missions d’assurance, le responsable de l’audit doit obtenir des conseils et une assistance compétents si l’auditeur interne ne dispose pas des connaissances, des aptitudes ou d’autres compétences nécessaires pour réaliser tout ou partie de la mission. Pour les missions de conseil, si l’auditeur interne ne dispose pas des connaissances, des aptitudes ou d’autres compétences nécessaires pour réaliser tout ou partie de la mission, le responsable de l’audit doit refuser la mission ou obtenir l’avis et l’assistance d’un expert. Par conséquent, si la fonction d’audit interne manque d’expertise en matière de coûts des soins de santé, elle devrait faire appel à un prestataire de services externe capable de fournir les connaissances, aptitudes et autres compétences requises. Ces prestataires de services externes peuvent aider à estimer les dépenses de retraite d'une entreprise, à mener des analyses comparatives des coûts des soins de santé et à former le personnel à l'audit des coûts des soins de santé.
Le chef de l'audit est nommé pour siéger à un comité qui évalue les qualifications des auditeurs externes. Un associé d'un cabinet comptable chargé d'un audit externe invite le chef de l'audit à partir chasser avec lui sur son terrain de chasse privé pendant une semaine. Le PDG devrait : ( ) A accepte, si ses deux horaires le permettent B refuse, compte tenu du conflit d’intérêts entre les parties C est acceptable tant que cela ne prend pas de temps de travail D Demandez au chef comptable si cela viole l'éthique de l'entreprise.
Réponse de référence : B A est incorrect Que le temps du chef de l'audit le permette ou non, le chef de l'audit ne peut pas participer à des activités susceptibles de nuire à l'exercice impartial de sa pratique. B est correct. Le Code d'éthique de l'IIA stipule que les auditeurs internes ne doivent pas s'engager dans des activités ou des relations qui pourraient entraver ou être perçues comme entravant leur évaluation impartiale. Cette implication inclut des activités et des relations qui entrent en conflit avec les objectifs de l'organisation. La participation du responsable de l'audit en tant que juge aux activités de la personne évaluée entravera évidemment sa juste évaluation et est donc inappropriée. C est incorrect. Les auditeurs internes ne peuvent pas se livrer à des activités susceptibles d’affecter la juste exécution de la mission, que ce soit pendant les heures de bureau ou non. D est incorrect. Le chef comptable (parfois traduit par « contrôleur ») n'a aucune autorité pour juger si cette activité viole l'éthique de l'entreprise.
Si les contrôles internes sont très faibles, les domaines à plus haut risque de fraude et d'utilisation abusive des actifs de l'entreprise sont : ( ) Un cadre supérieur a utilisé les fonds de voyage et de divertissement de l'entreprise pour des activités susceptibles de ne pas être approuvées. B achète des fournitures auprès d’un fournisseur fictif C Le financement est accordé à des institutions qui peuvent être liées au président ou n'est pas utilisé aux fins spécifiées dans les statuts de la société. Le personnel du service de paie D ajoute des employés fictifs
Réponse de référence : C A est incorrect. Le montant impliqué dans les fonds de voyage et de divertissement est faible en raison des limites de l'étendue des dépenses. B est incorrect. Le montant impliqué dans l’achat de fournitures auprès de fournisseurs fictifs est faible en raison des limites de l’étendue des dépenses. C est correct. La norme pour mesurer le niveau de risque est le montant et la possibilité de survenance. Dans le cas de contrôles internes très faibles, le financement est accordé à une organisation qui peut être liée au président ou n'est pas utilisé aux fins stipulées dans la charte de l'organisation. Le montant en jeu peut être important et des contrôles internes très faibles peuvent facilement se produire. conduire à des prétextes frauduleux. Le « financement » a été utilisé à des fins frauduleuses. D est incorrect. Le montant impliqué dans l’ajout d’employés fictifs n’est pas important en raison de la limitation de l’étendue des dépenses.
Lors d'un audit opérationnel, les auditeurs internes comparent le taux de rotation des stocks d'une filiale aux normes acceptées de l'industrie dans le but de : ( ) A Évaluer l’exactitude des rapports financiers internes B Contrôles de test conçus pour protéger les actifs C Déterminer si les procédures de l'entreprise concernant les niveaux de stocks sont suivies D Évaluer les performances et montrer où un audit supplémentaire est nécessaire
Réponse de référence : D A est incorrect, la comparaison avec les normes de l'industrie ne teste pas l'exactitude des rapports internes. B Incorrect. La comparaison avec les normes de l’industrie ne teste pas les contrôles de conception de sécurité des stocks. C est incorrect. La comparaison avec les normes de l’industrie ne teste pas la conformité à la politique. D est correct. Cette procédure analytique permettra d'évaluer l'efficacité et l'efficience de la gestion des stocks des filiales.
Parmi les propositions suivantes, laquelle représente la meilleure technique d’évaluation des risques ? A Évaluer le niveau de risque en fonction de la probabilité que des événements futurs se produisent et de leur impact sur la réalisation des objectifs à long terme de l'organisation. B Évaluer ses risques inhérents et de contrôle ainsi que leur impact sur les anomalies financières C Évaluer le niveau de risque des événements existants et futurs, leur impact sur la réalisation des objectifs de l’organisation et les causes potentielles D. Évaluer le niveau de risque des événements existants et futurs, leur impact sur l'accomplissement de la mission de l'organisation et la probabilité d'éliminer les facteurs de risque existants ou potentiels.
Réponse de référence : C R. Incorrect, ce n'est pas la meilleure technique car elle utilise uniquement une méthode d'analyse à deux facteurs pour déterminer le vent (c'est-à-dire l'événement et l'impact). B. Inexact, il ne s’agit pas d’une technique optimale car elle n’adopte pas une approche globale de la gestion des risques. C. Exactement. Il s’agit d’une bonne pratique car elle nécessite une approche globale de la gestion des risques qui prend en compte non seulement l’événement et son impact, mais également les raisons pour lesquelles l’événement s’est produit. D. Incorrect, cette option utilise également une méthode d’analyse à deux facteurs et parle également d’éliminer les risques plutôt que de les atténuer. Il faut quand même lire attentivement la question. L'erreur de l'option D réside dans le mot « éliminer ». Elle n'élimine pas le risque, elle ne peut que l'atténuer.
Le directeur de l'audit nouvellement nommé d'une grande entreprise de vente au détail a exprimé des doutes quant à l'utilisation généralisée des tests de conformité des stocks lors des activités d'audit, affirmant que cette méthode n'était pas conforme au principe de matérialité. Laquelle des affirmations suivantes constitue la réponse la plus raisonnable à la déclaration du responsable de l'audit ? Ⅰ.L'importance est liée non seulement à la taille de chaque magasin, mais également à la structure de contrôle qui affecte l'ensemble de l'organisation. II. Par définition, tout écart par rapport aux procédures de contrôle spécifiées est significatif. III. La seule façon de garantir que tous les montants importants dans la structure de contrôle d'une entreprise sont vérifiés est de procéder à un audit complet de tous les stocks. ( ) Un seulement Ⅰ B seulement III C n'a que Ⅰ et Ⅱ DⅠ, Ⅱ et Ⅲ sont tous corrects
Réponse de référence : A Ⅰ.Correct. L'importance est définie comme les éléments potentiellement nocifs pour l'organisation. L'importance inclut à la fois la quantité et la nature, et ne se limite pas aux éléments déterminés en quantité. II. Incorrect, certaines erreurs de contrôle sont mineures et ne sont pas considérées comme importantes. III. Des méthodes d'échantillonnage incorrectes peuvent être utilisées pour fournir une couverture complète de la structure de contrôle de l'ensemble de l'organisation. Choisissez donc A.
Les compagnies d'assurance reçoivent les réclamations d'assurance hospitalisation directement des hôpitaux via des supports informatiques, mais les hôpitaux ne transmettent pas les polices d'assurance aux compagnies d'assurance. Laquelle des procédures de contrôle suivantes serait la plus efficace pour détecter les fausses déclarations dans cet environnement : ( ) A Appliquer la méthode de test intégrée (ITF) pour tester l'exactitude du traitement de manière transparente au traitement des données B Préparer un programme de surveillance pour identifier les types de réclamations anormaux ou le nombre de réclamations en fonction des caractéristiques des catégories de comptes pour enquête par le service de traitement des réclamations. C utilise un logiciel d'audit général pour comparer les numéros d'identification des réclamations avec une liste valide de principaux clients d'assurance. D. Établir un contrôle par lots pour toutes les réclamations reçues d'un hôpital et traiter ces réclamations
Réponse de référence : B B est correct. Le suivi est l’évaluation de la qualité des contrôles internes. La direction évalue si les contrôles internes sont conçus de manière appropriée et fonctionnent comme prévu, et les modifie pour refléter l'évolution des circonstances. Le suivi peut prendre la forme d’évaluations individuelles, périodiques ou d’un suivi continu. La surveillance continue peut faire partie des opérations quotidiennes et comprend des examens de gestion et de supervision, des comparaisons, des vérifications et d'autres mesures prises par le personnel du service dans le cadre de ses activités quotidiennes. Ainsi, le suivi du nombre et de la nature des réclamations peut permettre de détecter des défaillances dans les contrôles internes.
Laquelle des situations suivantes représente une faiblesse dans les contrôles internes du service de paie ? ( ) Le personnel du service de paie A devrait alterner ses postes B Les chèques de salaire sont émis par le supérieur direct du salarié C Les relevés de salaires doivent être rapprochés trimestriellement des déclarations fiscales. DLa fonction de saisie des temps est indépendante du service de paie
Réponse de référence : B A est incorrect. La rotation régulière du personnel du service de paie constitue un bon contrôle interne. B est correct. L'absence de séparation des tâches lors de l'émission des chèques de salaire par le supérieur direct du salarié constitue un maillon faible du contrôle interne. Les chèques de paie sont émis par le supérieur immédiat de l'employé, et il peut arriver qu'un employé quitte l'entreprise sans le signaler. Les managers directs peuvent utiliser des pointeuses pour enregistrer les heures d'arrivée et de départ des employés et collecter frauduleusement les chèques de paie. Seules les personnes non affiliées à Payroll Records ou à l'unité commerciale peuvent envoyer des chèques de paie. C est incorrect. Il est bon de rapprocher les registres de trésorerie avec les déclarations fiscales chaque trimestre. D est incorrect. La fonction de saisie des temps est indépendante du service de paie, ce qui constitue un bon contrôle interne.
La direction de l'entreprise vient de mettre en place une politique obligeant tous les départements à réduire immédiatement les effectifs et les budgets de 10 %. Le responsable de l'audit interne a répondu à ce programme de « réduction des effectifs » (c'est-à-dire une réduction globale des effectifs) en demandant aux responsables de l'audit de réduire de 10 % le temps alloué à chaque tâche. Laquelle des affirmations suivantes est correcte ? L’action de l’ACAE entraînera à peu près le même risque que le plan d’audit précédent, soit seulement 10 % de moins. B Chaque responsable d'audit peut obtenir une fourchette de prestations d'audit équivalente à 90 % des procédures d'audit préalablement définies en supprimant simultanément 10 % des procédures d'audit. Le CCAE devrait réévaluer les priorités en matière de risques et réduire les tâches d'audit spécifiques plutôt que de procéder à des réductions généralisées de 10 % D Tout ce qui précède est correct
Réponse de référence : C
La meilleure preuve pour prouver si des stocks excessifs ont été accumulés est : ( ) A Comparez les exigences de production actuelles à la somme des stocks disponibles et commandés. B compte l'inventaire et compare le décompte avec les enregistrements d'inventaire perpétuel C examiner le bon de commande D. Analyser le rapport sur les stocks excédentaires du dernier trimestre
Réponse de référence : A A est correct. La comparaison des besoins de production actuels avec le stock total disponible et commandé peut indiquer si le stock total dépasse largement la demande réelle, obtenant ainsi la preuve d'un stock excédentaire. B est incorrect. Le comptage des stocks et la comparaison avec les registres d'inventaire permanents obtiennent uniquement la preuve de l'existence et de la quantité réelle du stock, mais ne révèlent pas s'il est excessif. C est incorrect. L'examen du bon de commande n'a pas été comparé aux stocks existants et aux besoins réels, et aucune preuve d'excédent n'a pu être obtenue. D est incorrect. L'analyse du rapport de stock excédentaire du dernier trimestre ne prouve pas si le stock actuel est excessif.
Le service d'audit interne entreprend actuellement sa première évaluation externe au cours de ses trois années d'existence. Au cours des entretiens avec certains membres du personnel d'audit interne, l'équipe d'examen a pris connaissance de certains comportements des auditeurs internes au cours des trois dernières années. Lequel des comportements suivants affectera l'évaluation par l'équipe d'examen d'assurance qualité de l'objectivité de l'organisation d'audit interne ? ( ) A. Au cours de la vérification de la paie, un auditeur interne a déclaré au comité d'examen que le responsable de la paie était venu le voir et lui avait déclaré qu'il recherchait un comptable pour préparer les états financiers de son entreprise à temps partiel. L'auditeur interne a accepté d'effectuer le travail. son temps libre. B Lors de l'audit du projet d'agrandissement des bureaux de l'entreprise, le directeur général adjoint de la gestion des équipements a remis à l'auditeur interne une coupe commémorative portant le nom de l'entreprise. Ce type de coupe commémorative a été remise à chaque employé lors de la cérémonie d'inauguration. C. Après avoir examiné la configuration d'un système de traitement des données, l'auditeur interne a formulé des recommandations sur les normes de contrôle. Trois mois après la fin de l'audit, le client de l'audit a demandé à l'auditeur d'examiner l'adéquation de certains contrôles. L'auditeur interne a accepté et mis en œuvre les mesures. revoir. D. L'auditeur interne a été invité à participer à un groupe de travail dans le but de résoudre le problème de la réduction des vols de stocks ou des pertes de l'entreprise. Il s'agissait de la première mission de conseil entreprise par l'agence d'audit interne. questions pertinentes au groupe de travail. Recommandations sur les mesures de contrôle appropriées.
Réponse de référence : A A est correct. La pratique de l'auditeur interne consistant à prendre en charge la comptabilité à temps partiel pour l'audit de la paie a créé un conflit d'intérêts entre lui et le client d'audit, compromettant ainsi son objectivité et affectant l'évaluation de l'équipe d'examen. B est incorrect. Selon le Cadre, l'acceptation d'articles promotionnels accessibles au public ou de valeur minime ne devrait pas entraver le jugement professionnel de l'auditeur interne. Par conséquent, l'acceptation d'une tasse commémorative gravée au nom de l'entreprise ne compromet pas l'objectivité de l'auditeur. C est incorrect. Les auditeurs internes auditent l’objet de l’audit, formulent des recommandations d’audit et effectuent des audits de suivi. Il s’agit de comportements d’audit appropriés qui ne nuiront pas à leur objectivité. D est incorrect. La fourniture des services de conseil ci-dessus par les auditeurs internes est un travail d'audit normal et ne portera pas atteinte à leur objectivité.
Lequel des contrôles suivants permettrait d'éviter les litiges concernant la facturation des dépenses par les entrepreneurs indépendants ? ( ) Un enregistrement ponctuel des engagements et des dépenses B signe un accord écrit contenant les conditions des frais de facturation C Assurer une séparation appropriée des tâches entre les services des achats et des comptes créditeurs. D Soumettre des rapports mensuels comparant les dépenses réelles au budget approuvé
Réponse de référence : B A est incorrect et un signalement rapide ne résoudra pas le problème. B est correct. L'existence d'un tel accord évitera les litiges concernant le remboursement des frais. C est incorrect. Il n’y a aucune preuve dans l’énoncé du problème qu’il existe une position incompatible. D est incorrect. La comparaison des rapports mensuels peut identifier un problème mais n'empêchera pas les litiges concernant les dépenses. D est découvert après coup et ne peut être évité.
Deux types d'erreurs peuvent survenir lors de l'échantillonnage d'audit : les erreurs de type I et les erreurs de type II. Ces risques : ( ) ALa probabilité que l'échantillon obtenu directement auprès de l'auditeur interne ne soit pas représentatif de la population B peut être réduit en appliquant des procédures d’audit plus fiables et plus coûteuses CL'importance est déterminée par les conséquences économiques de tirer des conclusions basées sur un échantillon incorrect D fait respectivement référence : (1) au risque de défaillance du contrôle interne (2) au risque que des erreurs de résultat ne soient pas découvertes ;
Réponse de référence : A A est correct. Le risque d'échantillonnage est la probabilité qu'une conclusion d'échantillon, bien que correctement tirée, ne représente pas entièrement la population ; c'est-à-dire que la conclusion tirée de l'échantillon peut être différente de la conclusion tirée de l'examen de chaque élément de la population. Les erreurs de type I et de type II constituent des aspects majeurs du risque d’échantillonnage. Le premier type d'erreur est le risque de faux rejet ou de fiabilité insuffisante, c'est-à-dire la possibilité que les résultats de l'échantillonnage indiquent qu'il y a une erreur majeure alors qu'en réalité il n'y a pas d'erreur majeure. Ce risque est lié à l'efficacité de l'entreprise. . Le deuxième type d'erreur est le risque d'erreur ou risque de confiance excessive, c'est-à-dire la possibilité que les résultats d'échantillonnage indiquent qu'il n'y a pas d'erreur majeure mais qu'il y a en fait une erreur majeure. Ce risque est lié à l'efficacité de l'entreprise. En comparaison, les erreurs de type 2 sont plus graves. B est incorrect. Le risque de non-échantillonnage dépend de la qualité des procédures commerciales. C est incorrect. L’ampleur du risque d’échantillonnage ne dépend pas entièrement des conséquences économiques de conclusions erronées. D est incorrect. Le risque d’audit comprend le risque de contrôle et le risque d’inspection.
Les auditeurs internes mènent des missions de confirmation pour les entreprises mettant en œuvre une réingénierie des processus métier. L'auditeur n'a identifié aucun employé qui aurait réduit ses responsabilités requises à la suite de l'initiative de changement, mais il a noté une attitude généralement négative à l'égard du changement. Lequel des éléments suivants est le plus susceptible de corriger ce problème ? Une structure organisationnelle plate pour favoriser une meilleure communication entre les niveaux de gestion Réécrire le besoin de changement et trouver des moyens de communiquer les valeurs aux employés C Cultiver une mentalité de « silo » afin que les employés puissent mieux voir leurs domaines de responsabilité au sein d'un projet D Revitaliser le processus avec de nouveaux projets, sujets et agents de changement
Réponse de référence : B
Pour les organisations qui développent fréquemment de nouveaux produits, il est plus approprié de diviser les départements par produits et fonctions en même temps et de mettre en place un système de double autorisation. Parmi les structures organisationnelles suivantes, celle la plus adaptée à ce type d’organisation est : Une bureaucratie experte B mécanique Formule matricielle C D bureaucratie mécanique
Réponse de référence : C A. Incorrect. La bureaucratie experte est une structure organisationnelle très complexe et peu standardisée dans laquelle des experts doivent exister. B. Incorrect. La structure organisationnelle mécaniste est une structure organisationnelle hautement formalisée et standardisée, et cette structure ne met pas en œuvre la double autorisation. Ce n'est pas la meilleure structure organisationnelle. C. Exactement. La structure organisationnelle matricielle combine des départements divisés par fonctions et des départements divisés par produits pour établir une double structure hiérarchique, et cette structure est la plus adaptée aux organisations où il est nécessaire d'établir fréquemment des groupes de développement de produits. D. Incorrect, dans une bureaucratie mécanique dans une bureaucratie traditionnelle ; la structure organisationnelle, les règles et réglementations sont omniprésentes et les tâches sont très routinières.
Les auditeurs internes doivent être capables de distinguer soigneusement les limitations de la portée des autres limitations de l'audit. Lequel des éléments suivants ne constitue pas une limitation de la portée ? ( ) Le directeur de la succursale de l'entreprise cliente A a indiqué que la succursale était en train de convertir un système informatique important et a indiqué que l'audit prévu de cette partie du système d'information serait reporté à l'année prochaine. Le Comité d'Audit B a examiné les modalités des travaux d'audit pour l'année et a supprimé les projets d'audit que le Directeur de l'Audit a jugé nécessaires. Un client de l'entreprise C a déclaré que certains clients n'avaient pas pu être contactés parce que l'organisation négociait un contrat à long terme avec ces clients et qu'il ne voulait pas que les clients soient perturbés. D Aucun des trois éléments ci-dessus
Réponse de référence : B A est incorrect, retarder l’audit de certains systèmes informatiques majeurs constitue une limitation de la portée. Ce retard limite la conduite des affaires. Les auditeurs internes signalent les limitations du champ d'application à la haute direction et au conseil d'administration afin qu'ils puissent déterminer si les limitations sont justifiées. B est correct. La décision du comité d'audit de retirer une mission du calendrier annuel des missions ne constitue pas une limitation de la portée. La responsabilité du comité d'audit est d'examiner et d'approuver la portée des activités d'audit interne prévues pour l'année. C est incorrect. L’interdiction de contact avec des clients spécifiques constitue une restriction du champ d’application. Cette interdiction limite la conduite de procédures d’audit spécifiques. D est incorrect, les réponses A et C soulignent déjà les limites de la portée.
Parmi les compétences suivantes, lesquelles les normes exigent-elles que les auditeurs internes possèdent ? Ⅰ. Les auditeurs internes doivent comprendre l'importance des relations interpersonnelles et savoir les gérer ; Ⅱ Les auditeurs internes doivent être capables d'identifier et d'évaluer l'importance et la signification des écarts par rapport aux bonnes pratiques ; les experts en droit des affaires, fiscalité, finance et technologies de l'information ; IV. Les auditeurs internes doivent avoir d'excellentes compétences en expression orale et écrite. Un seulement Ⅱ BⅠetⅡ CⅢ et Ⅳ DⅠ, Ⅱ et Ⅳ sont tous corrects
Réponse de référence : D D. Exactement. Les auditeurs internes doivent reconnaître les bonnes pratiques commerciales, comprendre les relations interpersonnelles et posséder d'excellentes compétences en communication orale et écrite. Les auditeurs ne sont pas tenus d’être des experts dans un vaste domaine pertinent à leurs responsabilités d’audit.
Qui aura la responsabilité principale de fournir au comité d'audit des informations qui bénéficieront aux avantages professionnels et organisationnels de la coordination des travaux d'assurance et des activités de conseil de l'audit interne avec d'autres agences ? Un auditeur externe BChef de la vérification PDG DEChaque organisme de validation et consultatif
Réponse de référence : B
Qu’est-ce que le risque résiduel ? L’impact d’un risque B Des risques maîtrisés C risques non gérés DRisques potentiels dans l'environnement
Réponse de référence : C
Laquelle des situations suivantes contribuerait à améliorer l’efficacité globale de l’audit entre le service d’audit interne et le service d’audit externe ? A Limiter la portée de l'audit interne pour éviter d'éventuels conflits d'intérêts Les multiples audits de B sur le même département doivent être effectués à des moments différents C Avant la réalisation de l'audit externe, le service d'audit interne doit auditer chaque département fonctionnel D. Limiter la portée de l'audit externe en fonction des conditions commerciales du service d'audit interne
Réponse de référence : D D. Exactement. Selon le Cadre, les auditeurs externes peuvent utiliser les résultats des travaux d'audit interne lors de l'audit, et le responsable de l'audit doit discuter du travail d'audit prévu par les auditeurs internes et externes pour garantir une couverture d'audit appropriée et minimiser la duplication des travaux. Les rapports d'audit interne sont à la disposition des auditeurs externes pour les aider à décider et à ajuster l'étendue et le calendrier des travaux.
Comment sécuriser les bibliothèques informatiques ? Un système d'enregistrement accessible par l'installateur B supervise l’accès physique aux médias de la bibliothèque C restreint l'accès physique et logique D Refuser l'accès à distance via le terminal
Réponse de référence : C A. Incorrect. Le système de journalisation peut uniquement enregistrer le comportement d'accès à la bibliothèque du programme pour une responsabilité ultérieure et ne peut pas garantir la sécurité immédiate du programme. B. Incorrect, la supervision de l'accès physique aux médias de la bibliothèque contrôle uniquement les médias physiques. C. Exactement. Afin de garantir la sécurité de la bibliothèque de programmes, le contrôle doit être effectué à la fois du point de vue du support physique et de l'accès logique. La restriction des transactions et de l'accès logique répond exactement aux exigences de ces deux aspects. D. Incorrect, refuser l'accès à distance via le terminal contrôle uniquement l'accès logique.
Les auditeurs internes doivent faire preuve d’objectivité dans l’exécution de leur travail. En supposant que le CAE reçoive une prime annuelle dans le cadre de sa rémunération personnelle, dans quelles circonstances une telle prime compromettrait-elle l'objectivité du CAO ? ( ) ALe bonus est géré par le conseil d'administration ou son comité de gestion des rémunérations affilié BLe bonus est basé sur le montant monétaire reçu ou sur les économies futures proposées à la suite de l'audit. C La portée du travail d'audit interne est d'évaluer les contrôles internes plutôt que d'évaluer les soldes des comptes. D Les trois éléments ci-dessus sont corrects
Réponse de référence : B A est incorrect. Le conseil d'administration doit déterminer la rémunération du chef de l'audit. B est correct. L'objectivité peut être compromise lorsque la prime est basée sur le montant monétaire reçu ou sur les économies futures proposées à la suite de l'audit. Les primes basées sur les circonstances ci-dessus peuvent influencer indûment les activités menées ou les recommandations faites. C est incorrect. La portée de l’activité d’audit interne comprend l’évaluation et la promotion d’améliorations des processus de gestion des risques, de contrôle et de gouvernance. D est incorrect. L'objectivité n'est pas compromise si le conseil d'administration détermine la rémunération du chef de l'audit ou si la portée de l'activité d'audit interne est d'évaluer les contrôles plutôt que les soldes des comptes.
L'auditeur interne envisage de procéder à un audit de l'efficacité du travail d'assurance qualité étant donné que le travail implique l'acceptation des marchandises, la mise en production et les coûts de mise au rebut associés aux marchandises défectueuses, le client de l'audit estime qu'un tel audit sort du cadre. de l'activité d'audit interne et n'entre pas dans le cadre de l'activité d'audit interne. Elle relève de la compétence du service d'assurance qualité. La réponse la plus appropriée de l’auditeur interne à cette situation est la suivante : A Examiner la charte de l'activité d'audit interne et le plan de mission d'audit approuvé avec le client de la mission d'audit, qui précise l'étendue de la mission à évaluer pour la période en cours. Puisque l'assurance qualité est un nouveau travail, la direction devrait être le coordinateur pour approuver la détermination du champ d'activité. C a souligné avant de commencer l'audit que la mission consistait simplement à vérifier si le travail d'assurance qualité était conforme aux normes approuvées et établies. D. En raison du caractère peu coopératif du client de l'entreprise d'audit, l'entreprise est inefficace et doit être résiliée.
Réponse de référence : A
Le chef de division estime que la récente augmentation de la marge brute est due à des améliorations de l'efficacité opérationnelle. Laquelle des procédures d'audit suivantes est la plus pertinente pour cette conclusion ? A Réaliser un inventaire physique des stocks B prélève des échantillons de produits, compare le coût unitaire de l'année en cours avec celui de l'année précédente, teste la composition des coûts et analyse la différence de coût standard C Faire l'inventaire du matériel pour déterminer s'il y a eu des changements importants D. Prélever des échantillons de l'inventaire des produits finis et suivre les coûts des matières premières jusqu'aux prix d'achat afin de déterminer l'exactitude des enregistrements des coûts des matières premières.
Réponse de référence : B R. Incorrect. Cette procédure est utilisée uniquement pour déterminer si la cause est une surévaluation des stocks. B. Exactement. L’analyse des conditions de fonctionnement est liée à l’évaluation de l’efficacité opérationnelle. C. Incorrect. Les changements d’équipement peuvent être le signe d’une efficacité opérationnelle améliorée, mais l’option B est plus pertinente. D. Incorrect. Cette procédure est pertinente pour évaluer l'exactitude de l'approvisionnement en matières premières mais ne fournit pas d'informations sur l'efficacité opérationnelle.
Les auditeurs internes d'une entreprise de fabrication de produits chimiques pensaient que l'entreprise déversait des déchets toxiques en violation de la loi. Par loyauté envers l'entreprise, les auditeurs internes n'ont pas collecté d'informations sur la décharge. Actions de l’auditeur interne : ( ) A a violé le code d’éthique en participant sciemment à des activités illégales B a violé l'éthique en ne protégeant pas le bien-être du grand public C n'a pas violé l'éthique et doit être loyal envers son employeur dans tous les domaines D. Il n’y a eu aucune violation de l’éthique car aucune information n’a été collectée sur la violation.
Réponse de référence : A A est correct. Parce que les règles de conduite interdisent aux auditeurs internes de participer sciemment à des activités illégales. Les auditeurs internes doivent divulguer tous les faits importants dont ils ont connaissance et qui, s'ils ne sont pas divulgués, pourraient donner une idée fausse de leurs activités d'audit déclarées. Il est également apparu que les auditeurs internes n'ont pas effectué leur travail avec prudence. B est incorrect car le Code d’éthique de l’IIA n’impose aucune obligation envers le public. C est incorrect car les auditeurs internes ne doivent pas utiliser les informations d'une manière qui pourrait compromettre le statut juridique et les objectifs éthiques de l'organisation et sont censés respecter et s'engager envers le statut juridique et les objectifs éthiques de l'organisation. Cependant, le déversement illégal de déchets toxiques n’est ni légal ni éthique. D est incorrect car les auditeurs internes doivent collecter et communiquer ce type d’informations conformément aux Normes pour la pratique professionnelle de l’audit interne.
Lors de l'inspection de l'efficacité du contrôle des stocks, l'auditeur a noté dans le document de travail que la plupart des ajustements périodiques des quantités d'équipement concernaient les activités du département des machines et équipements, par rapport aux autres départements de l'année précédente, le département des machines et équipements. a effectué certains ajustements. Pour des ajustements périodiques supplémentaires, l'auditeur doit : ( ) A. Interviewer les chefs de service et mener d'autres procédures d'audit pour déterminer si les contrôles et procédures commerciaux au sein du département Machines et équipements sont appropriés. B n’a pas besoin d’effectuer de travaux supplémentaires car les questions couvertes par les procédures analytiques ne sont pas incluses dans le plan d’audit conçu. C Informer le responsable du service d'audit des soupçons de fraude D Ajouter des commentaires aux documents de travail d'audit pour une inspection détaillée lors de l'examen
Réponse de référence : A A est correct. Lorsque les procédures d’audit analytique identifient l’existence de résultats ou de relations inattendus, l’auditeur interne doit examiner et évaluer ces résultats ou relations. L'inspection et l'évaluation doivent inclure l'interrogation de la direction, l'application d'autres procédures d'audit pour vérifier les pièces justificatives, etc., jusqu'à ce que l'auditeur interne obtienne une explication satisfaisante et adéquate. Des résultats et des relations inexpliqués peuvent indiquer l'existence d'un risque important, tel que des erreurs potentielles, des irrégularités et des activités illégales, et l'auditeur doit y prêter une attention particulière ; circonstances. B est incorrect. Le plan d'audit est un guide de travail et ne peut restreindre l'accès de l'auditeur à des informations qui étaient inconnues au moment de l'élaboration du plan. C est incorrect. Ce fait ne permet pas de conclure qu’une fraude a eu lieu. D est incorrect et le risque d’anomalie significative dans les stocks doit être traité immédiatement. Le ministère a ajusté cette question, mais n'a pas indiqué qu'il y avait un problème évident. Il peut y avoir divers doutes, mais une inspection normale reste nécessaire pour tirer les conclusions correspondantes.
Lequel des énoncés suivants décrit une faiblesse du contrôle ? L'agent d'achat de A investit dans un fonds commun de placement coté en bourse dont le portefeuille comprend les actions de l'un des fournisseurs de l'entreprise. B. Les procédures de passation des marchés sont bien conçues. Sauf indication contraire du superviseur des achats, ces procédures sont généralement suivies. C Puisque les achats de plus de 1 000 $ nécessitent la signature de deux personnes, les achats d'exploitation normaux se situent entre 500 $ et 1 000 $. D. Le bon de commande vierge établi à l'avance est conservé au sein du service des achats.
Réponse de référence : B En termes de risque, le jugement de la direction qui prévaut sur un système de contrôle bien conçu équivaut à l’absence de contrôle. AD n'est certainement pas vrai. Si vous avez des difficultés avec BC, il existe une bonne analyse pour le choix B : en termes de risque, le jugement de la direction annulant un système de contrôle bien conçu équivaut à l'absence de contrôle. Excellente analyse
Ne constituent pas des « transferts de risques » : Une diversification Couverture B C auto-assurance D Accord de libération des dommages
Réponse de référence : C C. Exactement. L’auto-assurance est une rétention de risque.
Laquelle des activités suivantes du responsable de l'audit en chef ne viole pas le code d'éthique ? ( ) A. Le chef de l'audit décide de retarder l'audit de la division afin que le chef de division (un parent du chef de l'audit) ait le temps de régler « certaines choses ». B Afin d'économiser les ressources de l'entreprise, le chef de l'audit a annulé la formation de tous les assistants au cours des deux prochaines années au motif que tous les assistants sont nouveaux et ne bénéficieront pas de formation. C Pour préserver les ressources de l'entreprise, le responsable de l'audit a limité les procédures d'audit aux opérations à l'étranger afin d'obtenir la confirmation des dirigeants étrangers qu'aucun changement majeur de personnel n'avait eu lieu. D. Le responsable de l'audit a refusé de fournir des informations opérationnelles sur l'entreprise à son père, l'un des investisseurs.
Réponse de référence : D A est incorrect. Selon les règles de conduite du Code d'éthique, « les auditeurs internes doivent mener leur travail de manière honnête, prudente et responsable ». B est incorrect. Selon les règles de conduite du Code d'éthique, « les auditeurs internes doivent continuellement améliorer la compétence, l'efficacité et la qualité de leurs services ». C est incorrect. Selon les règles de conduite du Code d'éthique, « les auditeurs internes doivent effectuer des services d'audit interne conformément aux normes de pratique professionnelle pour l'audit interne ». La norme exige que les informations complémentaires soient suffisantes, fiables, pertinentes et utiles. D est correct. Selon les règles de conduite du Code d'éthique, « les auditeurs internes doivent veiller à utiliser et à protéger les informations obtenues au cours de leur travail ». Selon les règles de conduite, « les auditeurs internes doivent éviter d'utiliser les informations professionnelles au profit d'un individu ou de toute manière qui violerait la loi ou porterait atteinte au statut juridique et aux objectifs éthiques de l'organisation ». Par conséquent, en vertu des règles internes de gestion, il peut être illégal pour l'auditeur en chef d'utiliser les informations opérationnelles de l'entreprise.
Lors de la confirmation des missions d'audit sur la gestion de la trésorerie, les auditeurs internes doivent prendre en compte les facteurs suivants, en plus de : ALe comité d'audit a demandé confirmation que le service de trésorerie se conformait à une nouvelle politique adoptée comme moyen de gestion financière. La direction de la Trésorerie B n’a formulé aucune politique de gestion des risques C La trésorerie et les valeurs mobilières gérées par le service trésorerie ont augmenté de 350% en raison de cessions récentes dans une certaine division D. L'auditeur externe a noté quelques difficultés pour obtenir la confirmation des comptes.
Réponse de référence : D
Le responsable de l'audit principal prépare le calendrier opérationnel du prochain exercice budgétaire et est soumis à des contraintes de ressources. Quels facteurs ne doivent pas être pris en compte pour déterminer s'il convient de confier un engagement au service des achats ou du personnel ? A L'une des deux divisions a connu des changements opérationnels importants B Le personnel récemment ajouté au service d'audit interne est un expert dans un certain département C Un département a plus de chances de réaliser des avantages opérationnels que l’autre département DLa dernière évaluation des risques d'un département est plus importante que celle de l'autre département
Réponse de référence : B B. Exactement. Les éléments à prendre en compte lors de la priorisation des travaux de mission comprennent : la date et les résultats de la mission la plus récente, l'évaluation des risques la plus récente, l'efficacité des processus de gestion des risques et de contrôle, les exigences de la haute direction, des comités d'audit et des organismes de réglementation, les et Questions liées à la gouvernance organisationnelle, aux changements majeurs dans les activités, les opérations, les programmes, les systèmes et les contrôles de l'entreprise, aux opportunités de réaliser des avantages opérationnels, aux changements et aux capacités du personnel de l'auditeur. Les modalités de travail doivent être suffisamment flexibles pour répondre aux exigences inattendues de l'activité d'audit interne. Les nouveaux employés possédant une expertise dans un département peuvent ne pas être aussi importants que des facteurs dans un autre département.
Le comité d'audit est le plus susceptible d'être impliqué dans l'approbation de laquelle des questions suivantes ? ? A. Promotion et augmentation de salaire du personnel d'audit B Observations et recommandations d'audit contenues dans le rapport d'audit interne Calendrier des travaux d'audit C D. Nomination du responsable de l'audit principal
Réponse de référence : D
Le responsable de l'audit d'une entreprise multinationale doit constituer une équipe d'audit pour mener un audit d'une filiale récemment acquise dans un autre pays. Lequel des facteurs suivants doit être pris en compte ? Ⅰ.Coutumes locales. Ⅱ.Compétences linguistiques des auditeurs internes. Ⅲ.Expérience des auditeurs internes. IV. Taux de change. AⅠ,Ⅱ,Ⅲ BⅡ,Ⅲ,Ⅳ C n'a que Ⅰ et Ⅲ D n'a que Ⅰ et Ⅱ
Réponse de référence : A R. Exact. Les auditeurs internes doivent déterminer les ressources appropriées pour atteindre les objectifs de la mission. La dotation en personnel doit être basée sur une évaluation de la nature et de la complexité de chaque mission, des contraintes de temps et des ressources disponibles. Par conséquent, les connaissances, aptitudes et autres compétences de l’auditeur interne doivent être prises en compte lors de la sélection d’un auditeur interne pour une mission. Par conséquent, lors de la réalisation d’audits d’opérations à l’étranger, les compétences linguistiques de l’auditeur interne et sa connaissance des coutumes locales doivent être prises en compte. Par exemple, dans certains pays, les questions sexuelles et morales sont importantes en raison de restrictions et d’incompatibilités religieuses. B. Incorrect, les taux de change ne sont pas pertinents pour déterminer les caractéristiques requises des membres de l’équipe. C. Incorrect, les compétences linguistiques de l'auditeur interne doivent être prises en compte. D. Incorrect, l’expérience doit être prise en compte.
Quelles sont les conséquences possibles si un employé est autorisé à accéder sans surveillance à un coffre-fort d’entreprise contenant des titres de placement ? ( ) L'employé A peut mettre en gage les titres de placement de l'entreprise pour obtenir un prêt personnel à court terme L'agent B vole des titres sans jamais être découvert L'entreprise C ne parvient pas à obtenir une coopération sincère de la part de ses employés D. Lorsque les employés de l'entreprise accèdent au coffre-fort, il se peut qu'il n'y ait aucune trace
Réponse de référence : A A est correct. Les salariés peuvent emprunter temporairement des titres sans être détectés car l'entreprise continue de percevoir des dividendes et des intérêts. B est incorrect. Le voleur sera toujours découvert par audit. C est incorrect. La coopération sincère est basée sur la personnalité et les antécédents de l'individu. D est incorrect et la banque aura des enregistrements.
Dans laquelle des situations suivantes ne serait-il pas valide d’utiliser l’échantillonnage par unité monétaire ? ( ) Un compte bancaire test B effectuer une inférence statistique CChaque compte a la même importance D Le nombre d'unités d'échantillonnage est important
Réponse de référence : C A est incorrect. L’échantillonnage PPS est efficace lors du test des comptes bancaires si les éléments de montant élevé sont plus importants que les éléments de montant inférieur (ce qui est généralement le cas dans l’échantillonnage variable). B est incorrect, l'échantillonnage PPS permet une inférence statistique. C est correct. L'échantillonnage par unité monétaire attribue plus de poids aux éléments plus grands et plus importants. Si tous les éléments sont d'égale importance, le PPS n'est pas applicable. D est incorrect. L’échantillonnage PPT est efficace si les éléments en grande quantité sont plus importants que les éléments en petite quantité.
L'une des divisions de l'entreprise a réalisé des économies grâce à l'adoption des recommandations de l'auditeur interne, et l'auditeur interne a reçu un cadeau coûteux dans le cadre du plan de rémunération de l'entreprise. Selon les dispositions du Code d'éthique professionnelle, l'approche la plus appropriée pour les auditeurs internes est de : ( ) A accepte le cadeau car l'audit est terminé et le rapport a été soumis B accepte le cadeau et fait don du tout à une œuvre caritative C a informé le responsable du service d'audit et lui a demandé si le cadeau devait être accepté. D refuser le cadeau et écrire une note au supérieur du directeur d'agence
Réponse de référence : C A est incorrect. S'il existe des récompenses similaires, le responsable de l'audit doit en être informé à tout moment. B est incorrect. S'il existe des récompenses similaires, le responsable de l'audit doit en être informé à tout moment. C est correct. Le responsable de l'audit peut décider d'accepter ou non le cadeau. D est incorrect. Cette approche nuira à la relation entre le service d'audit et la succursale auditée. Le responsable de l'audit doit être informé en premier et son avis doit être demandé.
Les raisons les plus importantes pour garantir que le service d’audit interne dispose de ressources appropriées et suffisantes sont les suivantes : A Assurer l’adéquation de la fonction d’audit interne dès l’acquisition de services externes B démontre qu'il dispose de capacités suffisantes pour répondre aux exigences du plan de travail d'audit C Établir la confiance avec le comité d'audit et la haute direction D Répondre aux besoins efficaces de continuité du plan
Réponse de référence : B
Une banque préconise la création d'une fonction indépendante d'audit de conformité. Les principales raisons sont les suivantes : Une meilleure gestion des risques perçus comme élevés B Renforcer le contrôle des investissements bancaires C Garantir l’indépendance des supérieurs hiérarchiques et de la haute direction D Être plus réactif aux attentes des actionnaires
Réponse de référence : A R. Exact. Les organisations telles que les maisons de courtage, les banques et les compagnies d’assurance considèrent souvent les risques comme importants pour assurer une surveillance continue. B. Incorrect. Une fonction indépendante d’audit de conformité peut contribuer à renforcer les contrôles par le biais de recommandations, mais ce n’est pas l’objectif principal de la fonction. C. Incorrect, la direction n'est pas indépendante car la gestion des risques relève de la responsabilité de la direction. D. Incorrect, cette fonction permettra de répondre aux besoins des actionnaires, mais ce n'est pas la raison principale pour établir cette fonction. Une banque a plaidé en faveur de la création d'une fonction indépendante d'audit de conformité, la raison principale étant : pour mieux gérer les risques perçus comme élevés.
Lequel des éléments suivants devrait être effectué par un auditeur interne chargé d'évaluer l'adéquation des procédures de gestion des risques d'une entreprise dans le cadre du Cadre ? A reconnaît que toutes les entreprises utilisent des techniques similaires pour gérer les risques B cherche à s'assurer que les objectifs clés du programme de gestion des risques sont atteints C Déterminer et accepter le niveau de risque de l’entreprise D Traiter les procédures de gestion des risques et les travaux d'évaluation de la même manière que les travaux d'analyse des risques utilisés dans la planification des missions d'audit.
Réponse de référence : B B. Exactement. Les auditeurs internes qui évaluent l'adéquation du programme de gestion des risques d'une entreprise doivent s'assurer que les principaux objectifs du programme de gestion des risques sont atteints.
L’entreprise A dispose d’un code formel d’éthique d’entreprise, contrairement à l’entreprise B. Un code d'éthique régit des questions telles que les accords d'achat, les relations avec les fournisseurs et bien d'autres éléments qui guident la conduite des individus dans une entreprise. Parmi les affirmations suivantes, lesquelles peuvent être raisonnablement déduites ? Ⅰ.L'entreprise A démontre des normes de conduite éthique plus élevées que l'entreprise B. La société II.A a développé une norme objective permettant d'évaluer le comportement des employés. III.B La société ne dispose pas d'un code d'éthique formel, ce qui empêcherait un audit réussi de la conduite éthique de la société. Un seulement Ⅱ B seulement III C n'a que Ⅰ et Ⅱ D n'a que Ⅱ et Ⅲ
Réponse de référence : A I. Incorrect. L’existence d’un ensemble de règles d’éthique d’entreprise ne garantit pas, en soi, l’existence d’une norme plus élevée de comportement éthique. Une politique de suivi soutenue et des activités de surveillance doivent être entreprises pour garantir la conformité. Ⅱ, c’est exact. Un ensemble formel d’éthique d’entreprise fournit des normes objectives pour évaluer le comportement et, par extension, diverses activités. Ⅲ Incorrect. En plus de l’éthique d’entreprise, les normes qui affectent le comportement personnel peuvent exister sous d’autres formes. Par exemple, il peut exister une politique clairement énoncée concernant les activités d’approvisionnement, qui peut avoir le même effet qu’un code d’éthique. Ces politiques peuvent également servir de normes par rapport auxquelles le comportement peut être évalué. Choisissez donc A. Il n’y a que des normes, mais cela ne dit pas dans quelle mesure elles sont bonnes. Le niveau de contraintes possibles est très faible
Un ingénieur professionnel a postulé pour un poste dans le service d'audit interne d'une entreprise de haute technologie. L’ingénieur s’est intéressé au poste après avoir observé plusieurs auditeurs internes effectuer des audits au sein du département d’ingénierie. Responsable principal de l'audit : A ne devrait pas embaucher l'ingénieur parce qu'il ne connaît pas les normes d'audit interne B peut embaucher l'ingénieur indépendamment de son manque de connaissance des normes d'audit interne C ne devrait pas embaucher l'ingénieur parce qu'il manque de connaissances en comptabilité et en fiscalité D peut embaucher l'ingénieur parce qu'il a acquis des connaissances en audit interne dans son poste précédent
Réponse de référence : B A. Inexact, tous les employés qui débutent dans les activités d’audit interne n’ont pas nécessairement déjà une connaissance des normes d’audit interne. B. Exactement. L'ingénieur peut se renseigner sur les normes d'audit interne dans ses travaux futurs. C. Inexact, tous les nouveaux employés dans l'activité d'audit interne ne doivent pas nécessairement avoir des connaissances en comptabilité et en fiscalité. D. Incorrect, l'embauche de l'ingénieur sur la seule base de son intérêt pour la vérification interne par observation n'est pas une raison suffisante.
Les documents de travail commerciaux doivent inclure : ( ) Une documentation de l'examen et de l'évaluation de l'adéquation et de l'efficacité du système de contrôle interne Copies de tous les documents originaux vérifiés par B pendant la conduite des affaires C Copies de toutes les procédures examinées au cours de la conduite des affaires D Tous les documents de travail préparés lors de missions précédentes dans le même domaine
Réponse de référence : A A est correct. Les documents de travail doivent enregistrer les aspects suivants du processus commercial : formulation de plans, inspection et évaluation de l'adéquation et de l'efficacité du système de contrôle interne, procédures commerciales mises en œuvre, informations obtenues et conclusions tirées, examen, communication et suivi. B est incorrect, bon nombre des informations d'identification originales examinées peuvent ne pas être pertinentes par rapport aux objectifs commerciaux et ces informations d'identification n'ont pas besoin d'être incluses. C est incorrect. Dans de nombreux cas, la formulation précise d’une procédure commerciale ne soutiendra pas nécessairement une observation ou une recommandation commerciale. D est incorrect. Certains documents de travail précédents peuvent expirer, mais certains documents de travail précédents peuvent être placés dans des documents de travail actuels qui ont été mis à jour.
Un questionnaire de contrôle interne bien conçu doit : ( ) Il suffit de répondre oui, aucune réponse narrative n'est requise et elle est organisée par le département B est une source de données adéquate pour évaluer les risques liés au contrôle C aide à évaluer l’efficacité des contrôles internes D. Indépendant des objectifs de la mission d’audit interne
Réponse de référence : C A est incorrect. Le format de question « si » et l'ordre des questions conçus par le département sont propices à la gestion des questionnaires, mais d'autres formats et méthodes d'organisation des questions sont également possibles. B est incorrect. Le questionnaire est un outil permettant de comprendre et de démontrer les contrôles internes, mais il ne suffit pas en tant que seule source d'informations pour étayer l'évaluation des risques liés aux contrôles. C est correct. Un questionnaire sur les contrôles internes comprend une série de questions sur les contrôles qu'une organisation a conçus pour prévenir ou détecter les erreurs et la fraude. Les réponses à ces questions aident les auditeurs internes à identifier les contrôles spécifiques pertinents pour des déclarations spécifiques et des examens de conception pour évaluer l'efficacité de la conception et de la mise en œuvre de ces contrôles. D est incorrect. Les questionnaires de contrôle interne doivent être conçus pour atteindre les objectifs commerciaux.
En tant que département distinct au sein d'une organisation, les principales responsabilités de l'activité d'audit interne dans la lutte contre la fraude sont les suivantes : A. Examiner et évaluer l'adéquation et l'efficacité des mesures prises par le ministère pour lutter contre la fraude B Établir et maintenir le système de contrôle interne du département Activités de lutte contre la fraude dans le secteur du Plan C D. Activités de lutte contre la fraude du service de contrôle
Réponse de référence : A R. Exact. Le premier mécanisme pour lutter contre la fraude est le contrôle. La direction a la responsabilité principale d’établir et de maintenir le contrôle. Les auditeurs internes contribuent à lutter contre la fraude en examinant et en évaluant l'adéquation et l'efficacité des systèmes de contrôle interne d'une organisation. B. Incorrect, il incombe à la direction d'établir et de maintenir le système de contrôle interne d'un ministère. C. Incorrect, la planification des activités de confinement de la fraude relève de la responsabilité de la direction. D.Incorrect, il incombe à la direction de contrôler les activités de suppression de la fraude. En tant que département distinct au sein d'une organisation, la principale responsabilité de l'activité d'audit interne dans la lutte contre la fraude est de : Examiner et évaluer l'adéquation et l'efficacité des mesures prises par le département pour lutter contre la fraude.
La différence entre le rendement de l’actif risqué et le rendement attendu de l’actif sans risque est : ( ) Une prime de risque Coefficient de variance B Écart type de la mesure C Coefficient D
Réponse de référence : A A est correct. La différence entre le rendement d’un actif risqué et le rendement attendu d’un actif sans risque est la prime de risque.
De nombreuses organisations paient leurs fournisseurs par transfert électronique de fonds plutôt que par émission de chèques. Concernant les risques associés à l'émission de chèques, laquelle des techniques de gestion des risques suivantes représente le transfert électronique de fonds ? Un contrôle BAccepter Transfert C Évitement D
Réponse de référence : D R. Incorrect. L’annulation d’un paiement par chèque n’indique pas que des contrôles continus sont en place. Le contrôle se reflète davantage dans le système, par exemple en établissant la séparation des pouvoirs et des responsabilités. B. Incorrect, annuler un paiement par chèque, ce n'est pas accepter le risque associé à un paiement par chèque, mais plutôt éviter ce risque. C. Inexact, le risque associé au paiement par chèque n'est transféré à aucune autre personne, mais cesse d'exister. D. Exactement. En éliminant les paiements par chèque, les organisations évitent les risques qui y sont associés. Le point clé pour distinguer le transfert de l’évitement est de savoir si le risque initial existe toujours. Choisir d’éviter les risques signifie que le risque initial n’existe pas, mais cela créera également de nouveaux risques. Comme le titre l'indique, même si le risque lié à l'émission d'un chèque n'existe plus, de nouveaux risques sont associés au recours aux virements électroniques. Il n'y a pas besoin de chèques, ce qui évite ce risque ; il s'agit du risque d'émission de chèques, et l'échange électronique évite l'émission de chèques.
Les compétences en communication sont importantes pour les auditeurs internes. Ils doivent communiquer efficacement les informations suivantes aux clients professionnels, sauf : ( ) ? A Objectifs fixés pour une entreprise spécifique B fait une évaluation commerciale après une enquête préliminaire C Utiliser l’évaluation des risques lors de la sélection de la portée de l’enquête D fait des recommandations relatives à un client commercial spécifique
Réponse de référence : C A est incorrect. Les auditeurs internes doivent communiquer efficacement les objectifs, les conclusions, les évaluations et les recommandations de la mission. C est correct. Les auditeurs internes doivent posséder d'excellentes compétences en communication orale et écrite afin de communiquer clairement et efficacement sur des sujets tels que les objectifs de la mission, les évaluations de la mission, les conclusions et les recommandations. Toutefois, il n’est pas nécessaire de communiquer des éléments tels que l’évaluation des risques aux clients professionnels. C L'évaluation des risques fait partie du travail d'audit interne et n'a pas besoin d'être communiquée aux clients. Les auditeurs internes doivent communiquer efficacement les objectifs, les conclusions, les évaluations et les recommandations de la mission.
Un auditeur interne audite un vaste ensemble de données et soupçonne que certaines données peuvent être fausses. Dans cette situation, laquelle des méthodes d’échantillonnage suivantes serait la plus appropriée à appliquer par l’auditeur interne ? ( ) Un échantillonnage aléatoire Échantillonnage par intervalle B C arrêter et partir échantillonner Échantillonnage de découverte D
Réponse de référence : D A est incorrect. L'échantillonnage aléatoire est une méthode de sélection d'échantillon, pas une méthode d'échantillonnage. B est incorrect. L’échantillonnage par intervalles est une méthode de sélection et non une méthode d’échantillonnage. C est incorrect. L'échantillonnage stop-and-go est une technique d'échantillonnage par attributs utilisée pour éviter une sélection inutile d'échantillons à grande échelle. D est correct. Lorsque je trouve qu'une donnée est fausse, je peux conclure qu '"elle contient de fausses données", il s'agit donc d'une méthode d'échantillonnage de découverte typique.
Parmi les affirmations suivantes concernant la gouvernance d’entreprise, laquelle est incorrecte ? Le mécanisme de contrôle de l'entreprise A comprend des mécanismes internes et des mécanismes externes B La rémunération globale de la direction fait partie intégrante du dispositif de contrôle de l’entreprise C La dilution de la richesse des actionnaires provoquée par les options d'achat d'actions ou les dividendes en actions des salariés est une question comptable et non une question de gouvernance d'entreprise. D. Les auditeurs internes d'une entreprise ont plus de responsabilités en matière de gouvernance d'entreprise que le conseil d'administration.
Réponse de référence : D
Lors d'un entretien avec un employé chargé de la saisie des données, l'auditeur interne a discuté du système informatisé utilisé pour suivre les exigences de formation du personnel et leur conformité. Les auditeurs internes ont identifié des lacunes potentiellement importantes dans le système. Les auditeurs internes devraient : ( ) A ne mentionne pas le défaut directement ou indirectement afin de ne pas mettre le salarié mal à l'aise B Posez des questions indirectes pour aider à obtenir des informations plus réelles sur ce défaut potentiel C pose des questions au personnel sur le défaut et décide immédiatement si l'observation doit être communiquée D Après avoir déterminé si le défaut existe, effectuez un deuxième entretien
Réponse de référence : B A est incorrect. Les auditeurs internes ont l’obligation d’obtenir des informations. Cette lacune pourrait mettre en péril la valeur des titres de l'entreprise, les auditeurs internes ne devraient donc pas simplement éviter la question. B est correct. Les questions indirectes permettent aux auditeurs internes d'obtenir des informations sans que l'employé se sente réprimandé, et une attitude coopérative est plus susceptible d'être adoptée avec une personne interrogée qui se sent détendue et non menaçante. C est incorrect. Il est peu probable que le personnel fournisse suffisamment d’informations pour que l’auditeur interne puisse juger si l’observation doit être communiquée immédiatement. D est incorrect et le deuxième entretien sera probablement invalide. L'auditeur interne doit apprendre autant d'informations que possible dès le premier entretien, parler à ceux qui pourraient avoir des informations supplémentaires et revenir vers le membre du personnel d'origine uniquement lorsque cela est nécessaire pour répondre à des questions spécifiques sur ses responsabilités.
Laquelle des affirmations suivantes représente une politique inappropriée relative à la conservation des documents de travail professionnels ? ( ) ? Un document de travail doit être divulgué sans autre utilisation B. Les documents de travail préparés pour les enquêtes sur les fraudes doivent être conservés indéfiniment. C. Le calendrier de conservation des documents de travail doit être approuvé par le conseiller juridique. D. Le calendrier de stockage des documents de travail doit tenir compte des besoins juridiques et contractuels.
Réponse de référence : B A est incorrect. La période de conservation des documents de travail doit être déterminée en fonction de leur utilité. B est correct. Pour les missions d’assurance et les missions de conseil, le responsable de l’audit doit établir des exigences de conservation des dossiers de mission (documents de travail). Ces exigences en matière de garde doivent être cohérentes avec les politiques de l'organisation, les exigences de gestion et autres exigences pertinentes. Même si les documents de travail couvrant les enquêtes sur les fraudes doivent être séparés des autres documents de travail, aucun document de travail ne doit être conservé indéfiniment. C est incorrect et l’approbation d’un conseiller juridique est appropriée. D est incorrect. Les exigences légales et contractuelles peuvent déterminer la durée de stockage.
sous-thème
La différence entre l'échantillonnage statistique et l'échantillonnage non statistique réside dans le premier : ( ) A ne nécessite pas de jugement, tous les paramètres sont calculés selon des formules BLa taille de l'échantillon est petite La conclusion C est plus correcte D peut obtenir une estimation globale de la fiabilité mesurable
Réponse de référence : D A est incorrect. La détermination du niveau de confiance et la définition des unités d’échantillonnage nécessitent du jugement. B est incorrect, l'échantillonnage statistique peut avoir des tailles d'échantillon plus petites ou plus grandes. C est incorrect et il est impossible de déterminer quel échantillonnage est le plus précis. D est correct. La seule façon de mesurer la fiabilité consiste à utiliser des échantillons statistiques. La seule façon de mesurer la fiabilité consiste à utiliser des échantillons statistiques.
Laquelle des affirmations suivantes est incorrecte concernant le terme « évaluation des risques » tel qu'utilisé dans l'audit interne ? L'évaluation des risques est un processus de jugement qui exprime le niveau attendu de risques découverts dans les activités auditées en termes monétaires. Elle permet au responsable de l'audit de sélectionner les entités auditées qui peuvent conduire aux économies d'audit les plus importantes. BLe responsable de l'audit doit utiliser des informations provenant de diverses sources dans le processus d'évaluation des risques, y compris les discussions avec le conseil d'administration, la haute direction, les auditeurs externes, l'examen des réglementations et l'analyse des données financières/opérationnelles. C L'évaluation des risques est un processus systématique qui évalue et résume le jugement professionnel sur les conditions et/ou les événements qui peuvent être défavorables à l'organisation et fournit les moyens de formuler un plan d'audit interne. D. À la suite d'un audit ou d'une enquête préliminaire, le responsable de l'audit peut réviser le niveau de risque estimé de l'entité à tout moment et apporter les ajustements appropriés au plan d'audit.
Réponse de référence : A
Dans le processus d'évaluation des risques, l'approche la plus appropriée pour le CAE est : Ⅰ Confier les domaines à faible risque à des auditeurs externes, tandis que les domaines à haut risque relèvent de la responsabilité du CAE. Ⅱ. Les domaines à haut risque doivent être inclus dans le plan d'audit avec les questions prioritaires requises par la direction et le comité d'audit. Ⅲ.L'analyse des risques doit être utilisée lors de la détermination du plan de travail annuel d'audit, elle ne peut donc être effectuée qu'une fois par an. IA BⅡ CⅢ DⅠetⅢ
Réponse de référence : B
Beaucoup pensent que le conflit lui-même peut être préjudiciable à une entreprise. Pourtant, tant la recherche théorique que les cas pratiques montrent que certains conflits sont bénéfiques à la prospérité d’une entreprise. Les techniques que la direction peut utiliser pour stimuler les conflits sont : Un ordre faisant autorité BReconstruire l'organisation Ressources étendues C DCréer des objectifs avancés
Réponse de référence : B A. Inexact, la recherche montre que changer la culture organisationnelle, utiliser la communication, faire appel à des personnes extérieures, restructurer l'organisation et nommer un critique sont des techniques efficaces pour stimuler les conflits fonctionnels. Cette technologie peut résoudre des problèmes de conflit à court terme, mais ce n’est pas une technologie qui stimule des conflits bénéfiques. B. Exactement. Les variables structurelles sont l'une des sources de conflits. La centralisation de la prise de décision, le regroupement des groupes de travail, l'augmentation de la standardisation et le renforcement de l'interdépendance entre les unités organisationnelles sont autant de changements dans les mécanismes structurels. Cela perturbe le statu quo et augmente le niveau de conflit. C. Incorrect. Cette technologie peut résoudre des conflits à court terme, mais ce n’est pas une technologie qui stimule des conflits bénéfiques. D. Incorrect. Cette technologie peut résoudre des conflits à court terme, mais ce n’est pas une technologie qui stimule des conflits bénéfiques.
Si le plan d’audit annuel ne permet pas de réaliser des tests de conformité adéquats aux réglementations importantes affectant l’entreprise, la fonction d’audit interne doit : A S'assurer que le conseil d'administration et la haute direction sont conscients de cette restriction B. Joignez une note au plan d'audit décrivant les raisons du manque de couverture de l'audit. C indique que les règlements non inclus cette année seront révisés l'année prochaine. D. Réduire la portée des audits opérationnels et financiers afin de libérer du temps d'audit supplémentaire pour les audits de conformité
Réponse de référence : A
Les responsabilités du responsable de l'audit (CAE) en matière d'évaluation et de reporting sur les procédures de contrôle comprennent : A Communiquer avec la haute direction et le comité d'audit sur les jugements annuels sur les contrôles internes B Superviser la mise en place des processus de contrôle interne C Maintenir le processus de gouvernance de l’organisation D Effectuer des évaluations individuelles uniquement sur la base des activités d'audit interne
Réponse de référence : A R. Exact. La haute direction et le comité d'audit s'attendent généralement à ce que le responsable de l'audit effectue suffisamment de travaux de mission au cours de l'année et collecte d'autres informations disponibles pour former un jugement sur l'adéquation et l'efficacité des processus de contrôle. Le responsable de l'audit doit communiquer son jugement global sur les systèmes de contrôle de l'organisation à la haute direction et au comité d'audit. Un nombre croissant d'organisations incluent les rapports de la direction sur leurs systèmes de contrôle interne dans les rapports annuels ou périodiques soumis aux parties prenantes externes. Par conséquent, le responsable de l’audit fait généralement rapport à la haute direction et au comité d’audit sur une base annuelle. B. Incorrect. La haute direction a la responsabilité de superviser la mise en place de processus de contrôle interne. C.Incorrect, le conseil d'administration est responsable de l'établissement et du maintien des processus de gouvernance de l'organisation. D. Incorrect. Le défi de l'activité d'audit interne est d'évaluer l'efficacité des systèmes de contrôle de l'organisation sur la base de la combinaison de nombreuses évaluations individuelles, principalement celles dérivées de la mission d'audit interne, des auto-évaluations de la direction et du travail des auditeurs externes.
L’auto-évaluation de contrôle peut être utilisée dans toutes les situations, sauf laquelle des suivantes ? ( ) Un jugement sur l’efficacité des personnes responsables de fonctions de contrôle spécifiques B Élaborer un plan d’action pour remédier aux faiblesses identifiées C est autorisé à participer à l’évaluation des contrôles internes D Évaluer la probabilité d’atteindre les objectifs commerciaux
Réponse de référence : B
Si les principes de fonctionnement d'un audité sont ambigus et nécessitent une explication, l'auditeur doit : A recherche des normes reconnues conjointement avec l'unité auditée pour mesurer la performance opérationnelle B a décidé d'utiliser les meilleures pratiques dans ce domaine comme critères d'évaluation C interpréter les normes dans leur sens le plus strict, car les normes sont simplement la mesure la plus basse acceptable D. Omettre tout commentaire sur les normes et la performance de l'audité associée à ces normes car cette analyse n'aurait aucun sens.
Réponse de référence : A R. Exact. L’évaluation des contrôles doit suivre des normes appropriées. Les auditeurs internes doivent examiner l'adéquation des critères que la direction a établis pour juger si les objectifs ont été atteints. Si ce critère est approprié, l'auditeur interne doit l'appliquer dans l'évaluation. Si cela n’est pas approprié, les auditeurs internes doivent travailler avec la direction pour développer des critères d’évaluation appropriés.
Un risque B, un risque C, un risque A, un risque D BRisque A, Risque B, Risque C, Risque D C risque D, risque B, risque C, risque A D risque B, risque C, risque D, risque A
Réponse de référence : C A. Incorrect. Le risque D devrait avoir la priorité sur le risque A. Bien que le risque D ait un impact moindre, sa probabilité de survenance est élevée. C. Exactement. La séquence classe les risques en fonction de leur probabilité et de leur impact. Le risque D a une forte probabilité d’occurrence et un impact mineur, il est donc classé en premier. Le risque A a un impact sérieux mais une faible probabilité d’occurrence, ce qui le place relativement au bas de l’échelle. Le risque B a autant de chances de se réaliser que le risque C, mais l’impact du premier est plus grave que celui du second, de sorte que le risque B est prioritaire sur le risque C. D. Incorrect Compte tenu des deux facteurs de possibilité et d’impact sur la procédure, le risque D doit être prioritaire sur le risque C.
Lors de l’évaluation de l’indépendance de la fonction d’audit interne, l’équipe d’examen de la qualité prend en compte de nombreux facteurs, lequel des facteurs suivants est le moins important pour évaluer l’indépendance de la fonction d’audit interne ? ( ) Un critère d’attribution des tâches aux auditeurs internes BLe degré de formation aux compétences en communication des auditeurs CLe relation entre les documents de travail d'audit et les rapports d'audit D jugement d’audit impartial
Réponse de référence : B A est incorrect. Les critères d'attribution des tâches aux auditeurs internes sont importants et peuvent affecter l'indépendance de l'auditeur. B est correct. Les compétences relationnelles d'un auditeur interne n'affectent pas son indépendance. C est incorrect. La relation entre les documents de travail d’audit et les rapports d’audit affectera l’indépendance des auditeurs. D est incorrect. Un jugement impartial est la condition fondamentale pour garantir l’indépendance. Compétences et normes des formateurs : une question éthique. L'indépendance est une question d'affaires
Un auditeur du système d’information est chargé de procéder à un examen post-examen du système de candidature. Parmi les éléments suivants, lequel risquerait de compromettre son indépendance ? ( ) Les auditeurs A sont responsables de la mise en œuvre de contrôles spéciaux lors du développement du système d’application. L'auditeur B a spécialement conçu le modèle embarqué afin de faciliter l'audit du système d'application. Les auditeurs C sont également membres de l'équipe de projet du système d'application, mais n'assument pas de responsabilités spécifiques en matière de mise en œuvre. Les auditeurs D fournissent des recommandations sur la meilleure façon d’exploiter un système d’application
Réponse de référence : A A est correct. Selon le Cadre, l'objectivité des auditeurs internes ne sera pas affectée s'ils recommandent des normes de contrôle pour les systèmes ou des procédures d'examen avant leur mise en œuvre. Cependant, si l’auditeur interne est impliqué dans la conception, l’installation, la rédaction des procédures ou le fonctionnement de ces systèmes, son objectivité peut être considérée comme compromise. Par conséquent, une fois que les auditeurs des systèmes d'information participent activement au processus de développement, d'acceptation et de mise en œuvre des systèmes d'application, leur indépendance sera compromise. B est incorrect et n’affectera pas l’indépendance des auditeurs internes. D est incorrect. Les recommandations des auditeurs internes sur les meilleures pratiques généralement acceptées n'affectent pas leur indépendance.
Les auditeurs internes prévoient d'évaluer l'adéquation de la couverture d'assurance de l'entreprise. Parmi les sources suivantes, laquelle est la source d'information la plus probable sur les détails d'une police d'assurance en cours ? ( ) A a trouvé l'écriture comptable originale avec le chèque annulé dans le journal des décaissements. B Une charte d'entreprise qui décrit les objectifs, les droits et les responsabilités des salariés de l'assurance C Budget des primes d'assurance prépayées et solde d'ouverture du compte pour l'exercice en cours D. Documents contenant des polices d'assurance avec différents bénéficiaires
Réponse de référence : D A est incorrect. Il n’est pas pratique d’examiner les écritures de journal dans le but de produire un inventaire des polices d’assurance. De plus, certaines primes payées au cours de la période en cours sont reportées sur cette période et éventuellement sur les périodes ultérieures, et les primes d'assurance payées au cours de cette période peuvent couvrir des périodes ultérieures. B est incorrect, la charte approuvée par la direction est large et générale plutôt que détaillée et procédurale, qui serait déléguée aux salariés de l'assurance. C'est incorrect. Le budget de cet exercice n'est qu'un plan, qui peut ou non être réalisé ou qui peut ou non répondre pleinement au meilleur scénario espéré par les employés de l'assurance. De plus, certaines primes d'assurance payées au début de la période peuvent être couvertes dans la période en cours. D est correct. Les documents de dossier contenant les polices d'assurance sont une source d'informations sur les couvertures, les conditions, les primes, les avenants restrictifs, etc.
Une certaine entreprise est pionnière dans la combinaison des technologies laser et robotiques. Les scientifiques et ingénieurs de l'entreprise détiennent de nombreux brevets. Ils recherchent constamment des moyens d'améliorer les produits et de développer de nouveaux produits. La structure organisationnelle adaptée à cette entreprise est la suivante : Une mécanique B-imitation Formule C bio D forme simple
Réponse de référence : C A. Les structures organisationnelles incorrectes et mécanistes conviennent mieux aux organisations qui se concentrent sur la minimisation des coûts grâce à un contrôle strict, une division poussée du travail et un degré élevé de formalisation. B. Incorrect, l’imitation est une stratégie, pas une structure organisationnelle. C. Exactement. La structure organisationnelle organique est une structure organisationnelle lâche, flexible et hautement adaptable, avec une faible complexité, une faible formalisation et une décentralisation. L'entreprise mentionnée dans le titre est une entreprise dont la stratégie est l'innovation et qui ne peut fonctionner au mieux que dans une organisation organique. D. Incorrect, le formulaire simple n’est pas une structure organisationnelle.
L'auditeur a remarqué qu'un programme informatique ne calculait pas correctement les frais d'expédition supplémentaires pour les articles commandés via le catalogue. La direction considère que toute erreur dans le calcul du fret est significative. L'auditeur envisage d'utiliser des techniques d'échantillonnage pour examiner les frais de transport facturés sur les factures des clients, ou d'utiliser des outils d'audit informatiques. Parmi les méthodes d'échantillonnage ou d'audit suivantes, laquelle garantit le mieux que les calculs de fret actuels sont corrects ? ( ) A utilise l'échantillonnage de découverte pour sélectionner un échantillon de transactions à partir de factures avec fret joint. BUtiliser des données de test ou une simulation parallèle pour tester les logiciels d'application informatique C Appliquer l'estimation de la différence en sélectionnant les transactions à partir des factures avec fret joint. D Utiliser un logiciel d'audit général pour sélectionner des échantillons d'unités monétaires à partir des factures émises aux clients
Réponse de référence : B A est incorrect. L’échantillonnage de découverte n’est ni compatible ni aussi efficace que la technologie d’audit informatique mentionnée à la question B. B est correct. Cette question concerne la question de savoir si un programme informatique est approprié pour calculer les frais d'expédition. Les données de test et les simulations parallèles permettent de tester en temps opportun la compatibilité des programmes informatiques sur cette question et fournissent plus de données que les programmes d'échantillonnage ne peuvent en fournir. C est incorrect. Les estimations des écarts sont souvent utilisées pour estimer le nombre d’erreurs dans la population sans pouvoir détecter si l’erreur s’est produite. L'auditeur souhaite savoir si une erreur s'est produite. D est incorrect. Des outils d'audit informatique sont utilisés, mais la technique de base consiste à échantillonner des unités monétaires pour tester les hypothèses sur les erreurs significatives dans les soldes des comptes. Mais le but de cette question est de déterminer si cette erreur s'est produite. Divers contrôles, il vaut mieux recalculer pour être plus précis
Laquelle des techniques suivantes peut être utilisée pour estimer l’écart type d’un plan d’échantillonnage ? ( ) Une estimation de la différence Échantillon pilote B Méthode de régression C Échantillonnage de découverte D
Réponse de référence : B A est incorrect. L'estimation de la différence est un type de plan d'échantillonnage variable. Elle calcule d'abord la différence moyenne entre la valeur d'audit et la valeur comptable de l'échantillon, puis la multiplie par le nombre d'éléments dans la population. Les estimations de différence ne peuvent pas être utilisées pour estimer les écarts types. B est correct. Les auditeurs internes peuvent utiliser l’écart type de l’échantillon pilote pour estimer l’écart type de la population. Lors de l'utilisation d'une méthode d'échantillonnage variable, le calcul de la taille de l'échantillon nécessite de connaître l'estimation de l'écart type de la population, le niveau de confiance requis et la précision spécifiée. C est incorrect. Les auditeurs internes utilisent la régression (une extension de l’analyse de corrélation) pour analyser les soldes des comptes ou d’autres populations. D est incorrect. L'échantillonnage de découverte est un type d'échantillonnage d'attributs et est utilisé pour trouver des écarts majeurs.
Selon l'article 302 de la loi Sarbanes-Oxley, sur lesquels des éléments suivants la direction doit-elle se concentrer lors de l'évaluation des contrôles internes et de l'évaluation et de l'énoncé de l'environnement de contrôle de l'organisation ? ( ) Un contrôle complet B commande séparée Contrôle logiciel Contrôle dur
Réponse de référence : A A est correct. L’environnement de contrôle d’une organisation constitue un tout. Les éléments de contrôle individuels contribuent au tout, mais l’interaction des éléments crée l’environnement de contrôle. B est incorrect, le système de traitement des transactions utilise des contrôles discrets. C est incorrect, le contrôle doux est l'aspect subjectif du contrôle, comme le ton au sommet. D est incorrect, des contrôles stricts sont mis en œuvre dans le travail d'audit traditionnel.
Lors de la planification de l'audit des contrôles internes des comptes clients, le responsable de l'audit a demandé et reçu une confirmation de l'auditeur externe. En examinant ces documents de travail, il a remarqué que l'auditeur externe avait utilisé une confirmation négative parce que : ( ) A Faibles contrôles internes sur l’expédition et la facturation BUn auditeur externe soupçonne des erreurs et des irrégularités dans les soldes des comptes De nombreux comptes ont des soldes importants D. Les contrôles internes sont rigoureux et bon nombre des soldes de comptes concernés sont faibles.
Réponse de référence : D D est correct. La confirmation négative convient généralement aux questions d'audit qui présentent un faible risque d'erreur, un faible solde et un impact relativement faible sur la situation globale. Lorsque les contrôles internes sont faibles, les soldes des comptes sont importants, ou lorsque les auditeurs internes soupçonnent des erreurs ou des violations, cela indique un risque plus élevé et des procédures d'audit proactives et prudentes, à savoir des procédures de confirmation affirmative, doivent être adoptées et lorsque les contrôles internes sont solides. de nombreux soldes de comptes sont faibles, cela indique que le risque est faible. À l'heure actuelle, il est approprié d'utiliser des procédures d'audit de confirmation négative. Confirmation négative = Confirmation négative, utilisée lorsque le risque attendu est faible, le montant en jeu est faible, il y a peu d'erreurs et il y a peu de chances de non-réponse à la lettre.
Lorsque vous utilisez un processus d’évaluation des risques pour élaborer un calendrier d’audit, lequel des éléments suivants doit être prioritaire ? Les auditeurs externes de A ont demandé de l'aide pour leur prochain audit annuel Le nouveau système de comptes créditeurs de BA est en cours de test par le service des technologies de l'information C La direction a demandé une enquête sur une éventuelle double comptabilisation des comptes clients. D. Le système de comptes créditeurs existant n'a pas été audité depuis plus d'un an.
Réponse de référence : C A. Les demandes d'assistance incorrectes des auditeurs internes pour leur travail sur le terrain sont secondaires par rapport à l'enquête sur la fraude. B. Inexact, le nouveau système n'étant pas encore officiellement mis en service, l'audit pourra être effectué ultérieurement. C. Exactement. La demande de la direction d'enquêter sur d'éventuelles fraudes au sein du service des comptes clients devrait avoir préséance sur celles des autres services. D. Incorrect. La direction exige que les enquêtes sur la fraude donnent la priorité aux systèmes d'audit qui n'ont pas été audités depuis plus d'un an.
Dans le diagramme de coordonnées d'évaluation des risques, la possibilité d'occurrence du risque est un paramètre important qui affecte l'évaluation du risque. Un autre paramètre important est : L’appétit pour le risque de l’entreprise A BTypes de risque CLe coût des mesures de réponse aux risques DL'impact du risque sur l'entreprise
Réponse de référence : D
Les normes stipulent que la CIA doit maintenir son objectivité pendant le processus d'audit. Supposons qu’un responsable de l’audit reçoive une prime annuelle dans le cadre de sa rémunération personnelle. Dans quelles circonstances une telle prime compromettrait-elle son objectivité ? ALa prime est attribuée par le Comité de Gestion des Salaires placé sous l'égide du Conseil d'Administration BLe bonus est déterminé en fonction du montant récupéré ou susceptible d'être économisé à la suite de l'audit. CLe périmètre de l'audit interne se concentre davantage sur l'examen des contrôles internes plutôt que sur les soldes des comptes. D. Choisissez les trois réponses ci-dessus
Réponse de référence : B
Les managers qui répondent « oui » à chaque question lorsqu'ils remplissent le questionnaire de contrôle interne indiquent que toutes les exigences et activités de contrôle répertoriées font partie des mesures qu'ils prennent. L'auditeur interne a récupéré le questionnaire auprès de la direction lors de la visite d'enquête initiale, mais n'a pas examiné les réponses en présence de la direction. Lorsque le responsable de l'audit évalue la réalisation de cette mission d'enquête préliminaire, il souligne la nécessité de revoir le contenu du questionnaire de contrôle interne par la direction. Les auditeurs internes doivent interroger la direction pour obtenir des informations supplémentaires. En raison de la méthode d'entretien : ( ) A Offre l'occasion de poser des questions pour identifier d'éventuels problèmes B est le moyen le plus efficace d’élever l’information à un niveau d’objectivité C Il s’agit de la technique d’audit la moins coûteuse lorsque de grandes quantités d’informations sont requises D est la seule étape d'audit qui ne nécessite pas de confirmation ni de test des informations obtenues.
Réponse de référence : A A est correct. La meilleure façon d'examiner le questionnaire de contrôle interne complété par le personnel de l'unité auditée est de mener des entretiens. Car lors de l'entretien, l'auditeur interne peut interroger et comprendre une à une la situation spécifique des activités de contrôle de l'unité auditée pour déterminer s'il y a des problèmes avec ces contrôles. B est incorrect. Les entretiens sont des preuves probantes, ce qui est faible et ne constitue donc pas le moyen le plus efficace d'élever l'information à un niveau d'objectivité. C est incorrect. Les entretiens nécessitent également du travail et du temps. Par conséquent, le questionnaire de contrôle interne n'est pas la technologie d'audit la moins coûteuse. D est incorrect. Les entretiens avec les audités sont moins efficaces que les preuves obtenues à l’aide de procédures analytiques, d’observations et d’entretiens avec des tiers indépendants. Par conséquent, les preuves obtenues lors des entretiens doivent être corroborées par la collecte d’autres données objectives.
Lorsque l'on compare un système automatisé à un système manuel, quelles fonctionnalités parmi les suivantes l'auditeur doit-il attendre du système automatisé ? ( ) A Élimine le besoin de séparation des tâches B concentre la notion de répartition des responsabilités sur les systèmes informatiques et leurs applications C affiche des erreurs de niveau supérieur D Aucune des réponses ci-dessus n'est correcte
Réponse de référence : D D est correct. Aucune des fonctionnalités ci-dessus ne constitue une fonctionnalité qu’un système automatisé devrait posséder.
La taille d'un échantillon donné dépend à la fois des caractéristiques de la population et des décisions de l'auditeur. Dans d'autres conditions égales, la taille de l'échantillon sera : ( ) ? A augmentera si l'auditeur interne décide d'accepter davantage le risque de tirer des conclusions erronées, c'est-à-dire lorsque le contrôle est effectivement inefficace, alors que la conclusion tirée est qu'il est efficace BSi l'auditeur interne constate que le montant global du changement est le double du montant du changement dans l'échantillon pilote, la taille de l'échantillon sera également le double du montant C diminuera si l'auditeur interne augmente le taux d'erreur tolérable D Lorsque le risque d’échantillonnage augmente, la taille de l’échantillon augmente également
Réponse de référence : C A est incorrect. Augmenter le risque tolérable réduira la taille de l’échantillon. B est incorrect. Doubler le taux de changement global entraînera une augmentation de plus du double de la taille de l’échantillon. C est correct. Pour déterminer la taille de l'échantillon pour tester les contrôles, les auditeurs internes doivent prendre en compte les éléments suivants : (1) le taux d'erreur tolérable pour les tests des contrôles internes (2) la valeur attendue de l'erreur réelle (3) le niveau acceptable de risque de confiance excessive ; c'est-à-dire un niveau de confiance de 1). Le taux d'erreur tolérable et la taille de l'échantillon sont inversement liés. Si le taux d'erreur tolérable augmente, la taille de l'échantillon diminuera. D est incorrect. Lorsque le risque d’échantillonnage augmente, la taille de l’échantillon diminue.
Le responsable de l'audit interne a développé un ensemble de feuilles de calcul informatisées pour estimer les risques dans différentes parties de l'organisation. Le tableau d'analyse étendu comprend les facteurs suivants : ① La pression exercée sur les chefs de service pour atteindre les objectifs de profit. ②La complexité des activités commerciales. ③Niveau de compétence des employés du département. ④ L'équilibre des comptes comptables au sein du département est subjectivement affecté. Par exemple, les comptes de dépenses tels que les indemnités de retraite sont affectés par les décisions de gestion. Le responsable de l'audit interne a convoqué une réunion avec la direction de l'audit pour parvenir à un consensus sur le profil de compétences des employés du ministère. D'autres facteurs sont évalués comme élevés, moyens ou faibles par le responsable de l'audit interne ou par le responsable de l'audit responsable de l'audit d'un service spécifique. Le responsable de l'audit fixe une pondération de 0,5 à 1,0 pour chaque facteur, puis calcule un coefficient de risque global. Parmi les affirmations suivantes concernant les procédures d’estimation des risques, laquelle est correcte : Une analyse des risques est inappropriée car elle mélange des facteurs quantitatifs et qualitatifs, rendant impossible le calcul des valeurs attendues. B. Les procédures d'estimation du risque qui mesurent le risque par niveaux discrets tels que élevé, moyen et faible pour chaque facteur sont inappropriées car les niveaux de risque ne peuvent pas être quantifiés. La détermination du poids C est subjective et doit être déterminée au moyen de procédures telles que l'analyse de régression multiple. D. Il convient d'évaluer les compétences des employés par le biais d'un consensus collectif subjectif.
Réponse de référence : D A. Incorrect. Lors de la réalisation de services d'audit, les techniques et méthodes utilisées pour détecter et vérifier les risques doivent être capables de refléter l'importance et la probabilité de survenance des risques, et le responsable de l'audit peut définir des pondérations différentes pour chaque facteur. reflètent le degré de risque, de sorte que l’analyse des risques dans la question est raisonnable. B. Incorrect, le risque est quantifiable et la procédure d'estimation du risque consistant à mesurer chaque facteur de risque à des niveaux discrets tels que élevé, moyen et faible est raisonnable. C. Incorrect. Tout processus d'audit est indissociable du jugement de l'auditeur, et l'analyse de régression multiple ne convient pas ici. D. Exactement. Cette option est appropriée car la contribution collective évite les erreurs de jugement individuelles.
L'entreprise a pour politique que les achats doivent être effectués auprès de fournisseurs figurant sur une liste de vendeurs approuvés. Ceci est un exemple de lequel des contrôles suivants ? ( ) Un contrôle préventif BContrôle Inspectif C contrôle correctif D contrôle de surveillance
Réponse de référence : A A est correct. Les contrôles préventifs sont des mesures prises avant qu'une transaction n'ait lieu pour éviter que des erreurs ne se produisent. L'utilisation d'une liste de vendeurs approuvés est un contrôle qui empêche les achats auprès de fournisseurs non approuvés. B est incorrect. Le contrôle vérifiatif est un contrôle qui confirme une erreur après qu'elle se soit produite. C est incorrect. Les contrôles correctifs corrigent les problèmes identifiés par les contrôles d’inspection. D est incorrect. Les contrôles de surveillance sont conçus pour garantir que le fonctionnement du système de contrôle est continu et efficace.
En tant qu'auditeur interne d'une entreprise chimique multinationale, vous avez été chargé de réaliser un audit opérationnel d'une usine locale. L'établissement, l'emplacement et la composition de cette usine sont similaires à ceux de deux autres usines récemment citées pour rejeter des déchets dangereux. De plus, vous savez que les produits chimiques fabriqués à l’usine libèrent des sous-produits toxiques. En supposant que vous ayez démontré que l'installation rejette des déchets dangereux, en tant que CIA, les exigences de déclaration appropriées dans cette situation sont : ( ) A. Envoyer une copie du rapport d'audit à l'agence de réglementation appropriée B Ignorer la question car l'auditeur est mieux qualifié pour évaluer le danger C. Envoyer des rapports intermédiaires aux niveaux de direction appropriés D. Notez ce problème dans vos documents de travail, mais ne le signalez pas
Réponse de référence : C A est incorrect. Les auditeurs internes n’ont généralement aucune responsabilité d’informer les parties externes des éléments suspectés. B est incorrect. Les auditeurs internes doivent évaluer les expositions aux risques et les contrôles liés au respect des lois, des réglementations et des contrats. C est correct. Les auditeurs internes doivent informer l'autorité compétente au sein de l'organisation lorsqu'ils soupçonnent un incident d'erreur. Les auditeurs internes certifiés ont également des responsabilités claires en matière de divulgation des faits importants conformément au « Code d'éthique professionnelle » de l'IIA. S'ils ne sont pas divulgués, les événements illégaux seront dissimulés. Les rapports intermédiaires peuvent être utilisés pour signaler des informations nécessitant une attention immédiate. D est incorrect. Les normes de pratique exigent que les violations des lois, des règlements et des contrats soient signalées.
Une société de vente a récemment découvert de fausses informations sur une demande d'emploi. En conséquence, les auditeurs internes ont procédé à un audit du processus de recrutement. Lequel des éléments suivants représente une faiblesse dans un système de contrôle ? Ⅰ. L'entreprise n'exige pas que les candidats soumettent leurs formulaires de candidature signés pour authentification légale. Ⅱ Avant de proposer un emploi, l'entreprise n'a pas vérifié les informations pédagogiques du candidat auprès des établissements d'enseignement concernés. Ⅲ Avant de proposer un emploi, l'entreprise ne vérifie pas l'expérience professionnelle à long terme du candidat. ( ) A Seuls I et II sont corrects BSeuls II et III sont corrects C Seul III est correct DⅠ,Ⅱ,Ⅲsont tous corrects
Réponse de référence : D D est correct. Cette question relève de la catégorie du contrôle du personnel. Les organisations fixent généralement des normes de qualification pour différents emplois. Si de fausses informations sont incluses dans les candidatures à un emploi, il est très probable que l'organisation recrute des personnes qu'elle n'aurait pas dû recruter, ce qui constituera une menace sérieuse pour son développement. Par conséquent, lorsque l'entreprise vérifie l'authenticité du formulaire de candidature, elle ne peut garantir que le contenu du formulaire de candidature est authentique qu'en procédant à une vérification légale du nom, de la date de naissance, du lieu d'origine, etc. du demandeur et en vérifiant le les informations sur la formation du candidat et son expérience professionnelle à long terme sont fiables.
Lorsque le rapport d'audit contient des erreurs significatives, les Normes exigent que le responsable de l'audit : A. Émettre des rapports écrits aux personnes qui veillent à ce que les résultats de l'entreprise soient dûment pris en compte. BÉmettre un rapport écrit à la personne qui a reçu le rapport initial C Communiquer les informations corrigées à toutes les personnes ayant reçu le rapport original Communiquer les informations corrigées à tous ceux qui se sont appuyés sur le rapport original
Réponse de référence : C A. Incorrect. La norme n'exige pas un rapport écrit. Les informations corrigées doivent être communiquées à toutes les personnes qui ont reçu les informations originales. C. Exactement. Si la communication finale contient des erreurs ou des omissions significatives, le responsable de l'audit doit communiquer les informations corrigées à toutes les personnes qui ont reçu la communication originale. Par conséquent, les normes n’exigent pas de rapport écrit.
Le directeur de l'audit est chargé d'élaborer des programmes de développement des ressources humaines pour l'activité d'audit interne. Ce plan devrait inclure : ( ) ACpossibilités de formation continue et évaluation des performances Conseils et parcours de carrière établis C Plan de formation et charte établis Description du poste et plan d'augmentation salariale compétitif
Réponse de référence : A A est correct. Conformément aux dispositions du Cadre, le responsable de l'audit doit garantir le caractère approprié, adéquat et efficace des ressources d'audit interne pour mener à bien le plan d'audit approuvé. Le responsable de l'audit interne doit élaborer un programme de sélection et de développement des ressources humaines pour la fonction d'audit interne. Le programme devrait prévoir l'élaboration de descriptions de poste écrites pour chaque niveau d'auditeurs. Mais il n’est pas prévu d’augmentations salariales compétitives. Choisir du personnel qualifié et capable de faire le travail. Formez chaque auditeur interne et offrez-lui des opportunités de formation de suivi. La performance de chaque auditeur interne est évaluée au moins une fois par an. Fournit des conseils en matière de performance et de développement professionnel au personnel d’audit interne.
Parmi les éléments suivants, lesquels un auditeur interne devrait-il prendre en compte lors de l'élaboration des objectifs d'une mission d'audit ? Ⅰ. Le temps approximatif requis pour terminer les activités d'audit. Ⅱ.La probabilité d'erreurs graves. III. Risques, mesures de contrôle et processus de gouvernance. IV. Coûts budgétaires et besoins en ressources. Un seul II est correct BSeuls I et IV sont corrects C Seuls II et III sont corrects D Seuls I, III et IV sont corrects
Réponse de référence : C Il n’est pas nécessaire de prendre en compte les questions de temps, de budget et d’autres coûts lors de la formulation des objectifs d’audit.
Concernant les « Normes internationales pour la pratique professionnelle de l'audit interne » utilisées par la profession d'audit interne, ci-après dénommées les « Normes », laquelle des affirmations suivantes est incorrecte : Une norme utilisée pour évaluer et mesurer la performance de la fonction d’audit interne B Niveau minimum de normes éthiques pour le travail des auditeurs internes C Une déclaration qui explique comment l'audit interne doit être effectué D Normes applicables aux différentes fonctions d’audit interne
Réponse de référence : B Le « Code d'éthique professionnelle » est la norme éthique minimale
thème
Tome 3
2ieme volume
Il y a eu des catastrophes dans le monde ces dernières années. Compte tenu de l’impact dévastateur que les catastrophes peuvent avoir sur leur organisation, les auditeurs internes devraient encourager les managers à développer des procédures de gestion de crise. Quelle est la première étape pour identifier et développer une procédure de gestion de crise ? A Élaborer un plan d'urgence B Réaliser une analyse des risques C Créer une équipe de gestion de crise D Pratiquer les réponses aux crises
Réponse de référence : B A est incorrect. La forme organisationnelle de gestion des risques doit être déterminée en fonction de la possibilité et du danger du risque. Avant de déterminer la possibilité et le danger du risque, il n'est pas approprié de déterminer la forme organisationnelle de gestion des risques ; Cela peut être clarifié en effectuant une analyse des risques. La possibilité, la portée et les conséquences possibles d'une catastrophe peuvent rendre les procédures de gestion de crise plus ciblées, applicables et économiques. Par conséquent, l'analyse des risques est la première étape dans la formulation des procédures de gestion de crise ; . Premièrement, les raisons de la catastrophe doivent être claires. Ce n'est qu'en considérant la possibilité, la portée et les conséquences possibles que nous pouvons formuler un plan d'urgence ciblé ; D est incorrect, il doit y avoir d'abord un plan, puis une action.
thème central
Papier test simulé 1
1. Si un examen des documents de travail d'audit relatifs aux transactions en espèces révèle que des transactions frauduleuses récemment découvertes n'ont pas été incluses dans un échantillon statistique de transactions testé et conçu de manière appropriée, lequel des éléments suivants constitue une déduction correcte ?
2. Lors de la réalisation d'un audit des activités d'investissement et de prêt d'une banque, laquelle des procédures suivantes doit être incluse dans le cadre de l'enquête préliminaire ?
3. Pour les salariés dont les chefs de service entendent limiter leurs augmentations salariales, le système informatique de paie reportera automatiquement leurs augmentations salariales. Pour éviter que cela ne se reproduise à l'avenir :
4. L'enquête préliminaire montre que la forte réduction du nombre d'employés des entreprises clientes a amené le personnel comptable à faire des heures supplémentaires pendant une longue période. Le personnel du service comptable ressent une pression évidente et se plaint de l'impact de cette réduction. Les salaires du service comptable sont pratiquement les mêmes qu’avant et de nombreux contrôles clés, tels que la séparation des tâches, n’existent plus. Le superviseur comptable effectue désormais toutes les procédures d'encaissement et de comptabilisation et n'a pas le temps d'examiner et d'approuver les transactions traitées par d'autres membres du département. Les écritures de journal pour les six mois écoulés depuis la réduction des effectifs montrent une augmentation du nombre d'ajustements et de corrections enregistrés au cours de ces mois, y compris un enregistrement incorrect ou omis des revenus, du coût des ventes et des comptes clients lors de la clôture de fin de mois. Les auditeurs internes devraient : ?
5. Les systèmes d'inventaire perpétuel utilisent des quantités minimales de stock pour déterminer quand commencer le processus de réapprovisionnement. Lors de l'examen du caractère raisonnable des niveaux de stock minimaux établis par le service d'entreposage, les auditeurs internes sont les moins susceptibles de prendre en compte :
6. Ce qui suit
8. L'activité d'audit interne d'une chaîne de magasins de détail a récemment audité les ventes de tous les magasins de la région Sud-Est. L'audit a révélé que de nombreux magasins encouraient environ 85 000 $ de plus en coûts par trimestre en double-créditant les comptes de crédit des clients. Le rapport d'audit, achevé huit semaines après l'audit, comprenait les recommandations de l'auditeur interne à la direction afin d'éviter le double crédit des comptes clients. Quelle norme concernant les rapports d’audit n’est pas prise en compte dans le cas ci-dessus ?
9. Un auditeur interne examine une entreprise d'épargne et de prêt et détermine qu'un prêt garanti par un bien immobilier est recouvrable. Laquelle des procédures d'audit suivantes fournirait les informations les plus convaincantes sur la recouvrabilité de ce prêt ? ( )
10. Parmi les risques de contrôle environnemental suivants, lequel est le plus susceptible de se produire dans un environnement informatique autonome plutôt que dans un environnement hôte : ?
11. Parmi les tâches courantes suivantes, lesquelles pourraient nuire au comportement éthique des auditeurs internes ? ( )
12. Lequel des énoncés suivants décrit le mieux la manière dont sont élaborées les normes utilisées par les auditeurs internes pour mesurer si les buts et objectifs sont atteints ?
13. Un auditeur interne a dépensé son propre argent pour participer au tournoi de golf annuel de son entreprise, qui se déroulait en dehors des heures normales de bureau. L'auditeur interne a remporté le concours de putting zone et a reçu la récompense suivante : un week-end d'évasion, tous frais payés par l'entreprise. Conformément aux dispositions d’objectivité du Code d’Éthique, la bonne pratique de l’auditeur interne consiste à :
14. Le service des transports stocke les dossiers de stockage et d'entretien des voitures dans une base de données sur un ordinateur hors réseau dans le bureau de son directeur. Voici les procédures d'audit les plus appropriées pour évaluer l'exactitude des données : ( )
15. Si le plan d'audit annuel du service d'audit interne de l'entreprise est examiné uniquement par le comité d'audit. Dans cette situation, laquelle des actions suivantes serait la plus appropriée pour que le responsable de l’audit soit en mesure d’obtenir le soutien de la direction pour le plan d’audit ?
16. Sur la base du plan d'audit annuel et des domaines prioritaires d'évaluation des risques développés par le service d'audit interne, le responsable de l'audit interne doit à tout moment prendre en compte :
17. Laquelle des affirmations suivantes concernant la relation entre les auditeurs internes et les auditeurs externes est inexacte ?
rangé
Les bases de l'audit interne
Éthique professionnelle
Intégrité
Atteindre les objectifs juridiques et éthiques de l’organisation et travailler vers les objectifs légitimes de l’organisation
Sujet : La conformité et l'éthique ont raison ! ! !
objectif
Divulgation de faits importants connus
Ne doit pas s'engager dans des activités ou des relations qui peuvent nuire ou être perçues comme compromettant leur juste évaluation, y compris des activités et des relations qui entrent en conflit avec les intérêts de l'organisation.
Incapable d'accepter des éléments qui pourraient altérer ou être perçus comme altérant leur jugement professionnel
Confidentiel
Protéger et utiliser avec prudence les informations obtenues dans l’exercice de nos fonctions
Utiliser des informations privilégiées pour acheter des actions est une violation de la confidentialité ! ! !
compétent
Il a été constaté que les pièces justificatives manquaient et un audit a été réalisé pour manquement à la compétence ;
Améliorer continuellement l’efficacité et la qualité des capacités et des services professionnels
Sujet : Selon critères et normes - choisir
Charte d'Audit Interne
Éléments basiques
droite
Structure organisationnelle et hiérarchique
indépendance et objectivité
indépendance organisationnelle
Le responsable de l'audit interne doit rendre compte au niveau de l'organisation qui garantit que le service d'audit interne s'acquitte de ses responsabilités ;
Le responsable de l'audit interne doit confirmer au moins une fois par an au conseil d'administration l'indépendance organisationnelle de la fonction d'audit interne.
Externalisation à des tiers, indépendance au niveau de l'IAA ;
objectivité personnelle
✅Les amis ne sont pas concernés ; ❌L'influence des amis proches ;
❌Basé sur une expérience personnelle passée
Atteinte à l’indépendance ou à l’objectivité
Indépendance organisationnelle compromise
Responsabilités du responsable de l’audit
Signaler des problèmes relationnels
Restrictions relatives aux ressources ou à la portée de l'audit
personnel
Évaluation des opérations commerciales antérieures
Conflits d’intérêts ou préjugés interpersonnels
suspicion professionnelle, etc.
Responsabilités (travail quotidien)
Assurance et amélioration de la qualité
Statuts
introduction
droite
Structure organisationnelle et hiérarchique
Fonction
administratif
indépendance et objectivité
indépendance
1) Le manque de soutien du PDG affaiblira le statut des activités d’audit interne et réduira l’indépendance. Debout;
2) Le manque d'administrateurs externes indépendants au sein du comité d'audit réduira son statut ;
Responsabilités
Portée de l'évaluation
plan de vérification
approbation du plan
faire des affaires
communication des résultats
Soumettre un rapport d'activité écrit
Superviser les actions correctives prises par la direction
Assurance et amélioration de la qualité
signe
Services de confirmation et services de conseil
Quand tu n'es pas assez compétent
Prestations confirmées : formation et externalisation, ça ne se refuse pas ! ! !
Prestations de conseil : formation, externalisation, déclinables
résultat
Service de confirmation : habituellement ! ! ! rapport formel
Services de conseil : conseils ou avis informels
Compétence professionnelle et prudence professionnelle
Capacité professionnelle ! !
Dix compétences clés
Sens des affaires/sens des affaires/talent des affaires
Comprendre l'organisation, ses collaborateurs, ses processus et sa culture
Posséder une connaissance spécialisée de l’environnement des affaires, des pratiques de l’industrie et des facteurs organisationnels spécifiques
Sujet : Allez dans un environnement inconnu pour faire des affaires et prenez le temps de vous familiariser avec les coutumes locales et les pratiques organisationnelles.
Esprit critique
Analyser les situations, appliquer l'analyse des processus et les compétences en résolution de problèmes
Sélection et utilisation des outils
méthode d'examen analytique
Réflexion
méthode d'analyse comparative
méthode de comparaison de référence
communiquer
Communiquer clairement ses réflexions, ses idées et ses suggestions
Persuasion et collaboration
Convainquez-vous et inspirez-vous les uns les autres !
Reconnaissez vos propres limites et demandez conseil et soutien si nécessaire
quatre domaines
capacité de communication
gérer
la gestion des conflits
Outils et techniques
gestion de projet
Normes, théories et méthodes d'audit interne
domaine de connaissances
Compétence insuffisante
Soins professionnels requis (scepticisme professionnel)
Sujet : Réclamations pour accidents du travail, un audit devrait ! ! Examinez les réclamations pour vous assurer que tous les accidents se sont réellement produits sur le lieu de travail ! !
Une bonne conception signifie qu'il n'y a aucune violation
Les auditeurs internes doivent envisager des méthodes d'audit qui exploitent la technologie et d'autres techniques d'analyse des données ;
Prudence professionnelle à considérer lors d’une consultation
Besoins et souhaits des clients
Complexité relative et portée du travail
Avantages potentiels par rapport aux coûts d’une mission de conseil
❌Donner des applications d'audit technologique et d'autres techniques d'analyse de données appropriées
continuer le développement professionnel
Opportunités de développement professionnel pour les auditeurs internes
Responsable du développement professionnel personnel
Le développement professionnel continu doit être utilisé pour accroître les connaissances et améliorer les compétences et autres capacités ;
CAE devrait
Responsable de la compétence professionnelle globale
Programme d'assurance et d'amélioration de la qualité (Élément de base : supervision)
évaluation interne
Surveillance continue
contenu
Planification et supervision des affaires
Pratiques de travail standardisées
commentaires des clients
Efficience et efficacité de l’audit
Évaluer l'efficacité et l'efficience des activités d'audit interne et identifier les opportunités d'amélioration : les résultats de l'assurance qualité sont des exemples d'indicateurs de performance.
Signaler au moins une fois par an
Auto-évaluation régulière
Une fois par an, les établissements plus petits peuvent le faire moins fréquemment
CAE est responsable de
L’évaluation interne sert principalement au CAE et n’est pas complètement objective !
évaluation externe
évaluation totalement externe
Validation externe indépendante de l’auto-évaluation
Au moins une fois tous les 5 ans
Rapport
Émettre une déclaration préalable à la conformité aux normes (Les mêmes normes s'appliquent aux agences externes et aux agences internes)
Au moins une évaluation externe tous les cinq ans
Effectuer un suivi continu et des évaluations régulières
a. Planification et supervision des activités ;
b. Pratiques de travail standardisées ;
c. Processus du document de travail et intégration ;
d. Examen du rapport ;
e. Identifier les lacunes ou les domaines qui nécessitent des améliorations ;
f. Plan de correction pour résoudre ces problèmes ;
L'évaluation conclut que l'activité d'audit interne répond aux exigences
Il ne s'écoulera pas plus de 5 ans avant la réalisation de la prochaine évaluation.
contenu
Portée et fréquence des évaluations internes et externes
Évaluer les qualifications et l’indépendance de la personne/du groupe, y compris les conflits d’intérêts potentiels
Conclusion de l'évaluateur
plan de rectification
Tous les aspects de l'activité d'audit interne doivent être évalués, y compris la consultation de validation
Objectifs des examens d’assurance qualité de l’audit interne
❌ S'assurer que les activités d'audit interne répondent aux attentes de l'auditeur externe (les attentes de l'auditeur externe ne sont pas l'objectif de l'examen d'assurance qualité de l'audit interne) ;
Gouvernance, gestion des risques et contrôle
Rôles et responsabilités
Conseil d'administration
Principales responsabilités de la gouvernance
Établir et mettre en œuvre des politiques et des normes d’éthique et de conformité pour l’ensemble de l’organisation
Établir et mettre en œuvre des politiques et des normes d’éthique et de conformité pour l’ensemble de l’organisation
Perspective macroscopique, non impliqué dans la gestion d'entreprise spécifique
Gestion
Responsabilité finale de l’exécution et de la mise en œuvre
Opérations pratiques et gestion
Établir le système de valeurs de l’organisation (établissement de la stratégie)
Spécifier les objectifs stratégiques, déterminer l'appétit pour le risque, identifier et évaluer les risques
PDG
Responsable de la mise en œuvre d'un plan efficace de gestion des risques
Audit interne
Avis et suggestions
Doit évaluer si la gouvernance informatique de l'organisation soutient la stratégie et les objectifs de l'organisation
Le rôle de l’audit interne dans les projets de gestion des risques :
a. Évaluer les processus de gestion des risques dans le cadre du plan annuel de mission d'audit ;
b. Participer au comité de supervision, surveiller les opérations et rendre compte de l'état d'avancement ;
c. Coordonner le processus de gestion des risques de l’organisation ;
d. Fournir une validation du processus de gestion des risques ;
e. Fournir une confirmation de l'exactitude de l'évaluation des risques ;
f. Évaluer le processus de gestion des risques ;
g. Évaluer les rapports sur les risques majeurs ;
h. Examiner la gestion des risques majeurs;
✅Assurez-vous que la gestion des risques fonctionne efficacement ! ! ! (Ici entendu comme garantie raisonnable)
❌Participer aux comités de surveillance, surveiller les opérations et rendre compte de l'état d'avancement
Responsabilités de l’organisation d’audit interne dans le cadre de risque et de contrôle
✅Fournir des conseils sur la mise en œuvre des contrôles internes ;
❌Mettre en œuvre le cadre de contrôle interne et fournir des avis pertinents sur les meilleures pratiques (la mise en œuvre relève de la responsabilité de la direction) ;
responsable de l'audit principal
❌Responsable de la supervision de l'évaluation des processus de gestion des risques et de contrôle ; (Il ne peut superviser que le service d'audit interne et ne peut pas superviser la deuxième ligne de défense telle que les services de contrôle interne et de contrôle des risques. Cela devrait relever de la responsabilité du conseil d'administration ou personnel du comité d'audit)
Cherchant à améliorer le climat éthique de l’organisation, le responsable de l’audit fournit des exemples de comportement éthique ! !
responsabilité sociale des entreprises
Lors de la mise en place d’une stratégie, intégrez-la dans tous les aspects de l’organisation
Tout le monde participe, de haut en bas
Volontariat
Fait partie du rapport annuel d’un organisme indépendant ou d’une organisation
risque de responsabilité
risque résiduel
risque de responsabilité
risque opérationnel
sujet
❌Il est faux de se concentrer principalement sur les ** aspects🍷 (car il y en a beaucoup, environnement de travail, reporting, intégrité sociale dans les affaires, réputation, opérations, reporting financier, etc. ; !! Mais il n'y a pas de risque d'endettement) ✅La RSE doit être prise en compte dans le processus de planification stratégique organisationnelle et intégrée à toutes les opérations commerciales ;
✅L'agence d'audit interne est chargée d'évaluer la démarche RSE ; ❌Aucun auditeur indépendant requis ! ! !
Le conseil d’administration est chargé d’autoriser et de surveiller les activités de RSE
Lors de l'évaluation, la première étape de l'audit interne consiste à déterminer les réglementations RSE pertinentes qui s'appliquent à l'organisation ;
cadre
ISO 26000 — Focus sur les employés
Global Reporting Initiative – Focus sur les KPI
SA 8000—Faites attention aux droits et intérêts des travailleurs
Gestion des risques
risque nom
appétit pour le risque
tolérance au risque
résumé
L’appétit pour le risque fait référence au niveau global d’acceptation d’une organisation
La tolérance au risque est le prochain niveau de détail
risque inhérent
risque résiduel
=Réponse risque-risque inhérente (risque contrôlable)
risque d'audit
tirer de fausses conclusions
réponse au risque
retenir/accepter/retenir pour soi/accepter/accepter
prévenir/contrôler/réduire/réduire
Installer une surveillance pour prévenir le vol
verrouiller la porte
éviter/se soustraire/se soustraire
transférer/partager/partager/partager
Couverture
Assurer
externalisation
OIN 31000
Scénarios d'application
De toute taille et de tout type, mais chaque organisation a des besoins différents et peut avoir une gestion des risques différente.
les principes clés
processus
méthode des facteurs de processus
Déterminer l'environnement;
l'évaluation des risques
Identification des risques
Sources de risque, zones d’impact et incidents potentiels
Identifier les risques et les opportunités
Analyse de risque
Conséquences et possibilités
L'évaluation des risques
Classer l’importance des risques et déterminer les priorités de traitement
Outil : Heatmap ! ! ! !
réponse au risque
Évitement, partage des risques, contrôle des risques de gestion et prise de décision
Outil : Matrice de risques et de contrôle
Dossiers et rapports
Surveillance et inspection
communication et consultation
Méthode d'évaluation
méthode d'évaluation des facteurs de processus
Méthode d'évaluation des principes clés
approche des principes clés
La gestion des risques crée et protège la valeur
fait partie intégrante du processus commercial
fait partie intégrante de la prise de décision
Capacité à clarifier l’incertitude
Soyez systématique, structuré et opportun
S'appuyer sur les informations les plus efficaces et les plus appropriées pour l'organisation
Examiner les opérations de l’organisation
Tenir compte des facteurs humains et culturels
Soyez transparent et inclusif
Dynamique, itératif et réactif au changement
Promouvoir l’amélioration continue et le renforcement organisationnel
Méthode d’évaluation de la maturité
Le rôle de l’audit interne dans la gestion des risques
rôle principal
Valider le processus de gestion des risques
Fournir une confirmation de l’exactitude des évaluations de la gestion des risques
Évaluer le processus de gestion des risques
Évaluer les rapports sur les principaux risques
Examiner la gestion des risques clés
Besoin de sécurité (consultation)
Promouvoir, guider
Rapport consolidé sur la gestion des risques
Préconiser la mise en place d’une gestion des risques d’entreprise
Élaborer des stratégies de gestion des risques et les soumettre au conseil d'administration pour approbation
ne devrait pas fonctionner
Déterminer l’appétit pour le risque
Décider de la réponse au risque
Mettre en œuvre la réponse aux risques et la responsabilisation
Types de contrôles internes
Selon le champ d'application
Niveau organisationnel (niveau de l'entité)
Niveau de processus (processus)
l'inventaire
Niveau de transaction (entreprise)
Exigences en matière de documentation écrite
Séparation des tâches
Contrôle des applications informatiques (entrées, sorties)
Selon la fonction
préventif
Séparation des tâches
Examiner et autoriser
Inspection
Signification : c'est arrivé
Relevés de contrôle et inventaire pratique
correctif
Signification : corriger les erreurs
Rapport d'exceptions
compensatoire
Signification : incapable de prévenir les problèmes avant qu’ils ne surviennent
Incapable de séparer les tâches, renforcer la supervision
instructif
Manuels, formations, plans de rémunération incitative, politiques
Le manuel d’audit enregistre : 1) Politique ; 2) Procédure ; 3) Charte d'activité ; 4) Objectifs stratégiques ; 4) Structure et plan d'audit annuel ;
redondance
Rétroaction/contrôle post-événement/contrôle des résultats
Réel par rapport au budget
Visite de retour client
Inspection du produit fini
Analyse des différences
Les plaintes des clients
retour de produit
Les employés signent une déclaration de confidentialité
Contrôle primaire vs contrôle secondaire
Il n’est généralement pas nécessaire de tester l’efficacité des contrôles secondaires.
technologie de contrôle de gestion
Budget
❌Le contrôle est plus efficace lorsqu'il reste stable (l'environnement de contrôle est en constante évolution) ; ❌Le contrôle est facile à exécuter mais difficile à maintenir (facile à exécuter doit être facile à maintenir ;) ✅Le contrôle reflétera l’attitude et les préférences du contrôleur ;
Lacunes du contrôle : sauf indication contraire du directeur des achats, des procédures d'achats bien conçues sont suivies et le jugement de la direction selon lequel passer outre un contrôle bien conçu équivaut à l'absence de contrôle.
Cadre de contrôle interne du COSO
environnement de contrôle
Intégrité et valeurs éthiques
Concept et style commercial
structure organisationnelle
Division des droits et des responsabilités
Séparation des tâches
Politiques et pratiques en matière de ressources humaines
Compétence du personnel
Sujet : Nommer un nouveau responsable de la gestion des risques ; établir de nouveaux contrôles internes/appliquer le modèle COSO ; modifier les plans d'incitation des employés ; établir un code de conduite en matière de conformité et de signalement des fraudes/attirer, développer et retenir des employés qualifiés ;
Sujet : Réponse intégrée à des risques multiples – activités de contrôle ;
l'évaluation des risques
✅Évaluer l'impact et les possibilités ; ❌Évaluation des risques inhérents et des risques résiduels ; ✅Déterminer la tolérance de l’organisation à l’exposition aux risques ;
les activités de contrôle
Information et communication
superviser
Objectifs du cadre de contrôle interne du COSO
Objectifs opérationnels – efficacité et efficience opérationnelles
Objectif de reporting – Fiabilité des informations financières
Objectif de conformité – Se conformer aux lois et réglementations applicables
❌N’aide pas à établir le but et la vision de l’organisation
Plan d’audit continu adopté par l’activité d’audit interne : Surveillance
✅Établir une direction stratégique et une surveillance de toutes les activités organisationnelles ; ❌Politiques et procédures pour établir l'autorité du conseil d'administration (seulement une petite partie) ; ❌Établir et gérer des activités durables pour atteindre les objectifs de l'organisation ; (Les activités continues sont de niveau relativement faible et ne constituent qu'une partie de la stratégie. La stratégie comprend également l'orientation du développement, pas seulement la gestion durable ;) ❌Veiller à ce que les opinions et les exigences des actionnaires soient pleinement reflétées (une petite partie des connaissances) ;
La combinaison de processus et de structures mis en œuvre par le conseil d'administration pour informer, diriger, gérer et superviser les activités de l'organisation afin d'atteindre les objectifs organisationnels ;
Risque de fraude
théorie du triangle de fraude
Chance
motivation/pression
rationalisation/interface
Types de fraude
Divisé par objets comportementaux
la corruption
détournement d'actifs
Dissimulation de la couverture d'assurance/prix élevés (écrémage)
fraude aux dépenses
Remboursement
détournement de fonds
signal de fraude
Limites des drapeaux rouges
Les signaux d’alarme ne signifient pas qu’il y a fraude
Par exemple, s’il n’y a pas de séparation des tâches, cela ne signifie pas nécessairement qu’il y a fraude ;
L’absence de signaux d’alarme ne signifie pas l’absence de fraude
connivence
drapeau rouge
Séparation des tâches
Repos et rotation, refuser les vacances
Système de rémunération basé sur des commissions
Consommation personnelle anormale
fournisseur
Impossible de retourner les appels d'audit interne ou d'assister aux entretiens d'audit programmés
Traitement manuel
Pression de performance
Le moral des employés est bas
Prévention et contrôle de la fraude
des mesures de contrôle
contrôle préventif
contrôle d'inspection
contrôle correctif
Processus de signalement de fraude
Symptômes de fraude Suspecter une fraude
Reporting à la personne compétente au sein de l'organisation (CAE)
Autorisé à élargir la portée et à mener une enquête détaillée
Confirmation raisonnable qu'une fraude a eu lieu
Reporting à la haute direction et au conseil d'administration
d'autres problèmes
Entretiens de fraude
Les informations collectées peuvent être subjectives ou objectives
Questions ouvertes pour démarrer l'entretien
Activités d’évaluation de la fraude
Identification de la fraude
Analyse de fraude
Évaluation frauduleuse
❌Les résultats ne sont pas communiqués ! ! !
La communication des résultats de l’évaluation des risques de fraude n’est pas une activité d’évaluation de la fraude ! ! ! ! !
Une fois l’enquête sur la fraude terminée, les responsabilités de l’auditeur interne
Déterminer si les solutions de contrôle doivent être améliorées ou renforcées pour réduire l'apparition de vulnérabilités
Reconnaissant la possibilité de déficiences de contrôle pouvant conduire à une fraude, la prochaine étape de l'auditeur interne
Émettre un rapport écrit identifiant les déficiences du contrôle ;
Divers cadres, termes professionnels
Principes du cadre du GAIT
Doit être identifié à différents niveaux de programme et à différents niveaux du système d’information
Les risques sur les procédures de contrôle des systèmes d’information ne peuvent être réduits qu’en atteignant les objectifs de contrôle des systèmes d’information et non par des contrôles individuels/individuels ;
procéder de haut en bas
Les risques liés aux processus identifiés sont ceux liés aux applications et données financières critiques ;
Cadre GOBIT
Fournir des conseils pour la gestion des activités informatiques
Utilisé pour vérifier l'intégrité des activités et des responsabilités informatiques
RSE Responsabilité Sociale des Entreprises
Objectifs du cadre de contrôle interne du COSO
Objectifs opérationnels – efficacité et efficience opérationnelles
Objectif de reporting – Fiabilité des informations financières
Objectif de conformité – Se conformer aux lois et réglementations applicables
❌N’aide pas à établir le but et la vision de l’organisation
Plan d’audit continu adopté par l’activité d’audit interne : Surveillance
Méthode d'évaluation ISO 31000
Principales différences
指导方针和细节 (ISO31000 明显是指导方针;) (COSO是细节方面;)
Cadre de compétences en audit interne
Le sens des affaires
communiquer
Persuasion et collaboration
Reconnaissez vos propres faiblesses et demandez conseil et soutien si nécessaire
Esprit critique
Sélection et utilisation des outils
méthode d'examen analytique
Réflexion
méthode d'analyse comparative
méthode de comparaison de référence
Effectuer un audit interne
Gestion de l'audit interne
Amélioration et innovation
Organisation internationale de normalisation
Élaborer des normes d’audit qualité et environnemental
Autres sujets
conflit d'intérêt
Le conjoint du PDG est un fournisseur tiers, plan d'action le plus approprié
Exclure ce fournisseur de la considération
code d'éthique
✅Expliquer les normes comportementales et les règles de conduite que les gens attendent de l'auditeur interne Zhou ;
✅Principes pertinents à la profession et à la pratique de l'audit interne
❌Lois, réglementations et codes de conduite qui précisent les exigences en matière d'audit et de reporting
Les outils d’évaluation des risques facilitent au mieux l’adéquation des contrôles aux risques
organigramme de contrôle
Signes avant-coureurs d’une mauvaise réalisation des travaux d’évaluation des actifs
Augmentation anormale de la marge bénéficiaire brute
activités d'audit interne
L'évaluation de la qualité se concentre sur les domaines de l'activité d'audit interne
Structure et organisation des activités d'audit interne
Relations avec les clients, la haute direction et les comités d'audit
Évaluation des risques et planification des activités
Auditer les capacités des employés
Outils et techniques d'audit
Capacités et valeur ajoutée de l’activité d’audit interne
Qualité des documents de travail
Conformité aux normes IIA
Suivi des affaires d'audit
1) Le comité d'audit est responsable de la nature, du moment et de la portée du suivi ;
2) La direction ne peut pas prendre d'opinions d'audit pour des raisons de rentabilité et assumer des risques résiduels.
Responsabilités du comité d'audit
a. Superviser et évaluer l'efficacité de l'audit interne dans le cadre global de gestion des risques de l'entreprise.
b. Examiner les principales questions et jugements en matière d'information financière ;
c. Approuver le recrutement d'une agence d'audit externe ;
(CAE prépare les rapports financiers)
le problème apparaît
1) Enjeux majeurs : s’adresser directement au conseil d’administration au lieu de rendre compte au comité d’audit
2) Que faire lorsque le système utilisé est différent du système prescrit :
Signaler les modifications apportées aux processus et recommander de nouveaux processus en standard
3) S'il y a des lacunes de contrôle dans le rapport qui nécessitent un renforcement immédiat de la direction, que faire :
Supervision par audit interne jusqu'à ce que les problèmes soient corrigés
4) Si la haute direction est confrontée à une fraude évidente, signalez-la d'abord à un niveau supérieur.
5) Lors de la fourniture de services de conseil : discuter avec les clients sans rendre compte au préalable à la haute direction ;
6) En cas de désaccord avec la direction, les deux parties doivent discuter d'une solution acceptable pour les deux parties ;
Avantages du certificat
Chaînes bien rémunérées
Reflet d’une compétitivité globale et d’un professionnalisme
Découvrez les derniers développements et normes de l’industrie
théories respectives
Turnbull
Les employés doivent avoir les connaissances et les compétences nécessaires
Méthode Delphi/méthode d'enquête d'experts
L'essence est la méthode de demande de réponse par lettre anonyme
loi de Benford
Analyse numérique
Avantages du questionnaire SOP
S'assurer régulièrement que les employés mettent en pratique et maintiennent des procédures opérationnelles standard actuelles et à jour ;
arrêter l'échantillonnage
Je soupçonne que dans l’ensemble, c’est relativement sans erreur !
Contrôle des processus statistiques
Ne convient pas aux grands projets
analyse factorielle
Les auditeurs utilisent la corrélation entre divers indicateurs économiques des questions d'audit
La détermination du plan d'audit et la formulation du plan d'audit sont deux procédures indépendantes ; Pas dans le plan d'audit ! ! ! ! !
Analyse des différences
L'objectif est-il atteint ?
Considérations sur les échantillons de test variables
Quantité globale
Précision
écart-type
Utilisé pour calculer les intervalles de précision et de confiance. Plus l'erreur type est grande, plus l'intervalle de confiance est large
Un niveau de confiance
Résultat de l'échantillon = probabilité que les caractéristiques de la population fournissent une estimation raisonnable
Le niveau de confiance et la fiabilité ont la même signification et sont complémentaires du risque ; si le risque d'échantillonnage est de 5 %, la fiabilité ou le niveau de confiance est de 95 % ;
calculer
Précision = coefficient de fiabilité * écart type / racine carrée de la taille de l'échantillon
Intervalle de confiance = valeur déduite de l'échantillon - précision
Gravité du défaut
Comparaison de la limite supérieure de précision avec le taux d'erreur tolérable
Exigences minimales pour la mise en œuvre des communications finales
Objectifs, portée et résultats
Quelles informations ne doivent pas être utilisées lors d’une acquisition :
Information publique! Parce qu'il existe diverses limites à l'information publique ;
Organigramme horizontal et organigramme vertical
Les organigrammes horizontaux se concentrent sur l'attribution des responsabilités et la vérification indépendante de l'efficacité.
Les programmes d’audit interne profitent principalement aux PDG
Le modèle a une maturité de capacité relativement élevée et pourrait démarrer une activité de conseil
Les contrôles internes relèvent de la responsabilité de tous dans l’organisation
Pendant le processus d'enquête, questions après les remarques liminaires
Questions posées pour comprendre la situation ;
Compétences personnelles
Non inclus! ! ! ! Positivité
1) Influencer ;
2) Compétences en communication ;
3) Capacités de gestion ;
4) Direction ;
5) Catalyseur de changement ;
6) Gestion des conflits ;
7) Collaboration et coopération ;
8) Capacités de l'équipe ;
thème central
Gérer les activités d'audit interne
Opérations d'audit interne
modèle de dotation
rotation
Caractéristiques
Rotation des postes
avantage
bénéfice global
défaut
Toujours nouveau ou en formation, le taux de turnover est relativement régulier.
modèle de carrière
Caractéristiques
Développement professionnel vertical et approfondi
avantage
Maintenir une équipe d'audit stable et bien formée, développer l'expertise des auditeurs internes en matière d'audit et faire face à l'environnement d'audit complexe et dynamique.
défaut
Évitez de limiter la flexibilité pour licencier des employés
modèle centré sur les compétences
Caractéristiques
Il existe des experts spécialisés dans l’audit dans un domaine particulier
avantage
Des experts auditent certains domaines spécialisés et complexes
défaut
Il est difficile pour les experts de se transformer de manière flexible en audit général
Les auditeurs généraux n’ont pas la possibilité d’apprendre à auditer des processus empiriques complexes
Plan annuel d'audit interne
Élaboré au moins une fois par an et doit tenir compte des commentaires de la haute direction et du conseil d’administration.
Doit identifier et prendre en compte les attentes de la haute direction, du conseil d'administration et des autres parties prenantes concernant les opinions d'audit interne ou d'autres conclusions
processus
Établir un cadre d’évaluation des risques
Identifier les sources d'audit
Exigences de gestion ; domaines d'audit ; lois et réglementations ; autres sources : problèmes identifiés par les services d'assurance internes et les audits externes.
Recueillir et analyser des données
Les points de vue de la haute direction et du conseil d’administration doivent être pris en compte
Planification basée sur les risques
Identification et évaluation des risques
Les évaluations des risques doivent toujours prendre en compte les risques financiers ou négatifs potentiels
Priorisation et identification des risques
Sélectionnez une activité d'audit
Identifier les besoins en ressources d'audit interne
Obtenir l'approbation du conseil d'administration
Types de missions d’audit interne
Auto-évaluation des risques et des contrôles
définition
La direction et le personnel de l'entreprise sont directement impliqués pour fournir une assurance raisonnable quant à la réalisation des objectifs de l'organisation.
effet
Évaluation du contrôle logiciel
Améliorer l’environnement de contrôle
Rechercher et résoudre les problèmes le plus rapidement possible
Anticiper et maîtriser les risques
Rendre l’audit interne plus efficient et efficace
Caractéristiques
changement de sujet
Auditeur interne → Managers et employés responsables de l'élaboration et de la mise en œuvre
méthode
Faciliter la méthode des séminaires de groupe
différents niveaux
Enquête
Questionnaire
Méthode d’analyse/autocertification du service de gestion
Couvre de nombreuses façons dont les groupes de gestion génèrent et collectent des informations
Raisons pour lesquelles les salariés participent au processus d’auto-évaluation du contrôle
Les employés sont plus motivés à bien faire leur travail
Les employés fournissent des informations précieuses à la direction
Confirmer l'entreprise
Audit de contrat
contrat à prix fixe
coût majoré
vérification de la qualité
vérifications nécessaires
Fusions, coentreprises, alliances, fusions et acquisitions
audit de sécurité
Audit de confidentialité
système de confidentialité
Audit financier
Vérification de la conformité
Audit de contrôle
audit de performance
Audit opérationnel
Entreprise de conseil
Caractéristiques
Négocier avec les clients
Développer selon les exigences spécifiques du client
N'assume pas de responsabilités de gestion spécifiques
Principales formes : Consultation, conseil, coordination, programmation et formation
Contenu de travail spécifique
Formation contrôle interne
inspection des processus d'affaires
Développement des technologies de l’information et des systèmes
Conception d'un système de mesure de la performance
méthode d'analyse comparative
référence interne
Benchmark fonctionnel
même domaine technique
référence concurrentielle
Référence générale
coordination
Coordonner les audits externes
But
Réduisez la duplication du travail, améliorez l’efficacité de l’audit et réduisez les coûts d’audit
Responsabilités
Conseil d'administration
Coordination et supervision
CAE
Coordonner le travail et évaluer le travail d’audit externe
Ce n'est que lorsque l'audit externe mène ses travaux en référence aux Normes que le service d'audit interne peut utiliser les conclusions de l'audit externe.
Coordonner le contenu des audits externes
Communiquer avec les auditeurs externes sur des sujets spécifiques
Discuter régulièrement des questions d'intérêt pour les deux parties, telles que la coordination de la portée de l'audit des deux parties, la communication mutuelle des plans d'audit et des documents de travail, l'échange de rapports d'audit et de propositions de la direction, et la compréhension des techniques, méthodes et terminologies d'audit applicables de chacun, etc. ;
Reporting au conseil d'administration et à la haute direction
Communiquer et demander l’approbation du plan d’audit annuel
Élaborer un plan d’audit annuel
Communiquer avec la haute direction
Les changements temporaires majeurs doivent être soumis à l’approbation de la haute direction et du conseil d’administration.
Obtenir l'approbation du conseil d'administration
Gardez les plans d’audit pertinents
Identifier les problèmes de risque, de contrôle et de gestion
Reporting régulier sur les questions de risques, de contrôle et de gouvernance
Conseil d'administration
Écarts majeurs par rapport au plan annuel approuvé
Conseil d'administration et direction
Des conclusions d’audit importantes ressortent
Acceptation du risque par la haute direction
La direction a un coût, ne prend pas de mesures correctives et choisit de prendre le risque de passer des commandes
Communiquer l’acceptation des risques
Si la direction ne l’accepte pas, adressez-vous à la haute direction. Si elle ne l’accepte toujours pas, adressez-vous au conseil d’administration.
Planification d'une mission d'audit
Questions sur la méthode d’audit cible
objectif commercial (Pourquoi nous devons réaliser cette activité d'audit)
Dans quelle mesure les objectifs et les procédures correspondent
S'il existe un conflit d'intérêts entre l'employé et le fournisseur - relation d'intérêt
Objectifs spécifiques, à inclure ou non dans le périmètre de cette activité
Évaluer l'efficacité des opérations de l'entrepôt - inventaire de l'entrepôt
normes commerciales (échelle de mesure ; si l'objectif attendu est atteint)
Champ d'activité (Quoi auditer ; limites de l’audit)
Tracé
Au moyen de pièces justificatives, de dossiers ou de pièces justificatives originales → pièce justificative
Contre-vérification/bon d'inspection/document de vérification
Bon réussi → pièces justificatives, dossiers ou pièces justificatives originales
Principaux risques et contrôles
Évaluation des risques à différentes étapes
évaluation annuelle des risques
À l’échelle de l’organisation
Ajuster le plan annuel si nécessaire
Évaluation préliminaire des risques
temps
Avant de déterminer les objectifs commerciaux
résultat
Diviser les activités d'audit en domaines de risque clés et domaines de risque normaux
Évaluation détaillée des risques
Exiger
peut être réévalué
Sur la base des résultats, déterminez s'il convient de modifier et d'améliorer les objectifs et la portée de l'audit ou de redéfinir l'orientation, le contenu et les méthodes de l'audit.
effet
Élaborer un plan de travail efficace
Qu’est-ce qu’une évaluation des risques évalue ?
Probabilité
Influence
carte de chaleur
Afficher le classement des priorités. Dans certains domaines, il est impossible de déterminer lequel est le plus important, l'impact ou la probabilité.
matrice de contrôle des risques
Fréquence de l'évaluation des risques
au moins une fois par an
Le processus d'évaluation des risques nécessite l'application de plusieurs facteurs de risque pour garantir une évaluation complète des risques.
Type de contrôle
classification des fonctions
contrôle préventif
contrôle d'inspection
contrôle correctif
contrôle compensatoire
contrôle directif
contrôle de redondance
Classé par système d'information
Contrôle général
Macroscopiquement
contrôle des applications
Un peu microscopique
Trier par importance relative
Contrôles critiques (majeurs)
contrôle secondaire
Contrôles qui ne sont pas obligatoires et dont l'efficacité ne doit généralement pas être testée
Caractéristiques des attributs
devrait être contrôlé
contrôle doux
Question de séquence
Point de vue de l'entreprise d'audit individuel
Comprendre l’unité auditée et son environnement (les objectifs de l’unité auditée, le respect des lois et politiques, etc.)
Évaluation préliminaire des risques
Identifier les risques
Évaluer les risques identifiés
Développer les résultats de l’évaluation des risques
Déterminer les objectifs commerciaux
Déterminer le périmètre de l'activité
Évaluer les risques dans la zone (évaluation détaillée des risques)
Préparer le plan d'affaires
Mettre en œuvre des procédures de fond
Tests de conformité/tests de contrôle
test de fond
Rapport d'audit
Communiquer les résultats des audits et suivre les améliorations
Rapport d'audit
Contenu de la préparation du rapport
Exigences de contenu
Doit inclure les objectifs commerciaux, la portée et les résultats
Encourager la reconnaissance des performances exceptionnelles des clients
Les suggestions ne sont pas des ordres
Résumé : la haute direction et le président n’ont pas le temps de lire
Les auditeurs internes et les clients ont des différences : le rapport reflète les points de vue et les raisons des deux parties
Lors de la distribution à l'extérieur de l'organisation, décrivez les restrictions
Exigences de qualité
Qualité des rapports, les rapports doivent
précis
objectif
clair
concis
constructif
entier
opportun
valeur ajoutée, importante
rapport à mi-parcours
situation
Le travail commercial doit être prolongé pendant un certain temps
Identifier les problèmes importants qui nécessitent une attention immédiate
Quelques problématiques particulières qu’il est urgent de comprendre
Modifications de la portée de l'audit
Formulaire de rapport
oral
écrit
officiel
informel
effet
Commentaires en temps opportun, promouvoir l'action, comprendre les progrès, améliorer l'efficacité, la participation des clients
Avis
Ne réduira ni n’éliminera la nécessité d’une communication finale sur la mission d’audit générale.
On ne peut pas dire que le rapport intermédiaire puisse remplacer le rapport d'audit final.
Les conclusions ont été correctement traitées dans le rapport intermédiaire et l'impact sur les clients n'est plus significatif.
Peut être exclu du rapport final
Envoi des résultats du rapport d'audit
Personne qui a le pouvoir de prendre des mesures correctives ou qui peut veiller à ce que des mesures correctives soient prises.
Les membres de niveau supérieur peuvent recevoir des rapports de synthèse ou de synthèse
Lors d'un envoi en dehors de l'organisation, vous devez consulter un conseiller juridique ou le service de conformité.
S'il existe une erreur ou une omission, le responsable de l'audit doit communiquer l'information corrigée à tous les destinataires du rapport original.
Auditer la communication d'entreprise
réunion de sortie
But
Discuter des constatations, des conclusions et des recommandations de l'audit avec le client de l'audit
Permettre aux clients de clarifier des sujets et des questions spécifiques
D'accord sur la solution
Obtenez des commentaires de la direction
Exprimer sa gratitude aux clients pour leur coopération lors de l'audit et pour avoir fourni des informations
Communiquer l’acceptation du risque
Norme 26000
Exposition de la direction au risque > Exposition de l’organisation, ce que font les auditeurs
Communiquez d'abord avec l'autre partie. Sinon, adressez-vous à la haute direction. Sinon, adressez-vous au conseil d'administration.
Direction → Haute direction → Conseil d'administration
Le responsable de l'audit interne doit évaluer si les processus de gestion des risques et les risques résiduels de la direction sont cohérents avec le profil de risque élevé de l'organisation.
Risque résiduel > Appétence organisationnelle pour le risque
La direction envisage de prendre le contrôle/transférer/ajuster l’appétit pour le risque/activités d’élimination
Il n’incombe pas au responsable de l’audit interne de gérer les risques.
Supervision de suivi et amélioration
Le responsable de l'audit interne doit établir des procédures de suivi pour contrôler et s'assurer que la direction a adopté des mesures efficaces ou que la haute direction a accepté les risques de l'inaction.
Dans les services de conseil, l'audit interne n'effectue une supervision qu'à la demande de la direction.
Mesures correctives de gestion des rapports
CAE → Rapports du conseil d'administration ou d'autres autorités similaires sur les plans et les résultats de surveillance
problème non résolu
Un rapport souligne la nécessité d'une surveillance continue
Le problème est résolu
Le rapport indique que le problème a été résolu et que la surveillance est arrêtée.
Un nouveau problème surgit
entièrement discuté dans le rapport
Remplir
désaccord
Audit interne VS Client d'audit
Le texte principal du rapport d'audit exprime les opinions et les raisons des deux parties
Audit interne VS Management
Désaccord inclus dans le rapport d'audit final
CAE VS Auditeur interne
Différentes opinions sont enregistrées dans le manuscrit
Problème moral
Les gens du comité d'éthique ont demandé
Effectuer des missions d'audit
Technologie des outils
Questionnaire
Définition, avantages, inconvénients, scénarios applicables
Outil efficace
Normes uniformes
Dans le but de se protéger, le répondant a répondu positivement
But
Vérifier l'existence de différents contrôles, tester les activités du processus et l'adéquation des contrôles existants (non-efficacité, s'ils ont été mis en œuvre), généralement utilisés à des fins d'enquête préliminaire, d'auto-évaluation des contrôles.
avantage
Très ciblé, basé sur des modèles, peu coûteux, hautement efficace et facile à quantifier
défaut
Les personnes interrogées ont tendance à donner des réponses positives (ce n'est peut-être pas le cas ;)
Les informations obtenues sont relativement superficielles et ne conviennent pas à la collecte d'informations approfondies ;
Si le répondant ne le remplit pas soigneusement, ce ne sera qu’une simple formalité et il sera difficile pour l’audit interne de comprendre la véritable situation.
Scénarios applicables - standard
Des succursales avec les mêmes systèmes, risques, normes, etc.
Conformité aux lois et réglementations ou à d'autres informations « oui/non » ;
D'autres pensées
Est-il possible de poser des questions ouvertes et si la pose de questions ouvertes doit être exclue ?
Vous pouvez ajouter d'autres ajouts à la fin
A quel stade est-il le plus efficace ? Phase de planification? Étape de reporting ?
phase de planification
Convient pour une utilisation dans des organisations centralisées ou décentralisées
centralisation
Contrôle doux ou contrôle dur ? S’agit-il d’évaluer la conception des contrôles internes ou l’efficacité des contrôles internes ?
adéquation de la conception
contrôle strict
échantillonnage
analyse du nom
échantillonnage stratifié
Échantillonnage statistique et non statistique
Une quantification est-elle requise ?
Données quantitatives – Échantillonnage statistique
Les fonds sont faibles et le temps presse. Sur la base de l'expérience de l'auditeur, - échantillonnage non statistique
Risque d’échantillonnage et risque de non-échantillonnage
Chaque fois qu'un échantillonnage a lieu, il existe un « risque d'échantillonnage »
Facteurs humains, manque d’expérience… – risques liés au non-échantillonnage
Échantillonnage d'attributs et échantillonnage de variables
La discussion est la suivante : « Quelle est la population à partir de laquelle je fais un échantillonnage ? »
Dans le cas des contrôles internes d'une organisation, l'échantillonnage d'attributs
Si pour le montant du compte, échantillonnage variable
échantillonnage d'attributs
définition
Caractéristiques ou attributs
Caractéristiques
jugement qualitatif
Base d'évaluation de la population : taux d'erreur
Exemples : si le paiement est autorisé, si la dette est une entreprise publique, s'il y a fraude
échantillonnage de découverte
Découvrez les fraudes et les irrégularités
échantillonnage variable
Caractéristiques
Tests quantitatifs impliquant des montants et des montants
méthode de base
méthode d'estimation de la moyenne
méthode d'estimation de la différence
Méthode d'estimation proportionnelle
Échantillonnage d'unités monétaires/échantillonnage probabiliste de taille proportionnelle/échantillonnage proportionnel de taille-échantillonnage par attributs
Méthode de sélection des échantillons
échantillonnage stratifié
La différence globale est grande
échantillonnage d'audit
Échantillonnage d'attributs et de variables
technique d'échantillonnage
Échantillonnage statistique et non statistique
Diverses technologies
techniques de description de processus
Organigrammes, diagrammes Spaghetti, tableaux RACI
organigramme
organigramme horizontal
Directions fonctionnelles impliquées dans le processus
organigramme vertical
avantage
Évaluer l’adéquation des contrôles existants (l’efficacité ne peut être évaluée)
défaut
S'applique uniquement aux processus linéaires et ne tient pas compte de certains risques opérationnels importants
illustration de spaghettis
Déterminer toutes les voies d'action dans le processus de production actuel, gaspiller les ressources dans les départements sans valeur ajoutée, et optimiser et améliorer
Comment c'était avant, comment c'est maintenant
Tableau RACI
Définir la division du travail entre le personnel, définir les liens entre les membres de l'équipe et déterminer l'allocation des ressources du projet.
R est responsable de l’exécution des tâches
Responsabilité
Assumer la responsabilité des tâches
Conseil en C
Fournir des informations pour aider à l’exécution des tâches
Je remarque
Les résultats doivent être notifiés rapidement
techniques d'examen analytique
Tests de raisonnabilité, analyse des différences, analyse de régression, diagramme d'analyse causale (diagramme en arête de poisson), analyse de Pareto
test de plausibilité
Le changement est-il raisonnable ?
Analyse des différences
Découvrez qu'un ensemble de données diffère d'un autre ensemble de données de manière inattendue
analyse de régression
y = un bx
Diagramme d'analyse des causes et des effets (arête de poisson)
Déterminer la cause première des processus problématiques
Analyse de Pareto
Le principe 80/20 met l’accent sur quelques-uns (20 % des problèmes importants) qui sont à l’origine de la majorité (80 %) des coûts.
Remplir
Analyse des causes profondes, analyse en cinq questions
Analyse de la cause originelle
Localisez la cause première du problème
Analyse en cinq questions
5W1H
Méthode d'analyse des problèmes pour les téléphones mobiles et tri des informations
éléments probants
Type de preuve
Selon les caractéristiques des preuves
preuve physique
observation et examen directs, tels que observations et inventaires
Caractéristiques, qualité, aucun justificatif de propriété, valorisation et classification
Preuve testimoniale
Demandes de renseignements orales ou écrites, entretiens, questionnaires, etc.
la preuve documentaire
Documentation
Factures, pièces justificatives originales, pièces comptables, bons de commande, etc.
analyser les preuves
Obtenu par comparaison, calcul ou analyse de données
Selon la source des preuves
preuve interne (preuve la plus basse)
Générer, traiter et enregistrer l'unité auditée, telle que le journal de caisse, la carte perforée de présence, le formulaire de maintenance des immobilisations
preuves internes-externes
Formé dans l'unité auditée, à travers les activités commerciales des unités externes et traité par ces unités, comme les chèques radiés par les banques ;
preuve externe-interne
Formé avec des unités externes et traité/sauvegardé par l'unité auditée, comme les factures émises par les fournisseurs
preuve externe (La preuve la plus solide)
Formé par une unité externe et obtenu directement de l'extérieur par l'auditeur interne, comme une lettre de réponse de confirmation envoyée directement à l'audit interne
norme de preuve
Adéquat, fiable, pertinent, utile
Adéquation/capacité de persuasion (quantité)
Une personne convaincante et compétente qui parvient à la même conclusion que l’auditeur interne
Clé : il doit être suffisamment convaincant pour qu'une personne prudente arrive à la même conclusion
Niveau de persuasion : Enquête sur le terrain > Preuves compilées en externe > Procédures de l'auditeur pour observer l'unité auditée > Entretiens menés par l'auditeur
Fiabilité/prouvabilité (qualité)
Les meilleures informations peuvent être obtenues en employant des techniques appropriées (probabilité)
Comparer
Preuves externes>Preuves externes-internes>Preuves internes-externes>Preuves internes
Généré lorsque le contrôle interne est efficace > Contrôle interne faible
Les auditeurs peuvent l'obtenir directement > obtenir une introduction
Fichier, Enregistrer>Enregistrer
Original > Fax, copie
En rapport
Soutenir les problèmes et les recommandations identifiés par les auditeurs internes et s’aligner sur les objectifs de l’entreprise
Exemple : Supervision des stocks - fournit la preuve de l'existence d'un stock, mais ne peut pas prouver que la propriété de l'inventaire appartient à l'unité auditée.
Ça marche
Aide une organisation à atteindre ses objectifs
Procédures d'audit
demander
Les preuves indirectes ne sont pas suffisamment convaincantes en elles-mêmes
observer
Limité au moment où l'observation a lieu
examiner
L'existence fournit des éléments probants fiables
Rediffusion
Repassez vous-même l’audit interne
procédures analytiques
Attentes par rapport à la situation actuelle
Lettre de confirmation
Un tiers indépendant envoie une lettre de confirmation
Shuncha
Y a-t-il des omissions ?
recherche inversée
Avez-vous beaucoup de choses à retenir ?
Documents d'audit
effet
Fournir une base pour la préparation du rapport d’audit
Démontrer la conformité de l’auditeur aux normes
Contenu fondamental
objectifs de l'audit
Procédures commerciales
faits de preuve
Conclusions et recommandations tirées
Appliquer des formats ou des modèles de documents de travail standard et flexibles pour améliorer l'efficacité et la cohérence des processus métier.
Gestion des documents de travail
Le responsable de l'audit interne doit préciser des politiques de diffusion interne et externe des documents de travail afin de garantir que seules les personnes autorisées ont accès aux documents.
Approuvé CAE et prêt à l’emploi
Le responsable de l'audit doit obtenir le consentement de la haute direction et du conseiller juridique, le cas échéant, avant de mettre les dossiers à la disposition de parties externes.
Revoir
Afin de réduire ou d'éliminer diverses erreurs d'audit, de découvrir et de résoudre rapidement les problèmes existants, de réduire les risques d'audit et d'assurer la qualité de l'audit
Si la conclusion tirée est suffisante après avoir pleinement examiné et justifié les informations.
Quelle est la relation entre les documents de travail et la prudence professionnelle ?
Les documents de travail démontrent une prudence professionnelle
Quatre éléments des conclusions de l'audit
norme, situation, cause, impact
standard
Quel devrait être
Condition
qu'est-ce qui est réellement
raison
Pourquoi
Influence
que va-t-il se passer