IIA专业实务框架、其他职业的、法律的和法规的标准
1230号,持续的职业发展。这是有关需要持续的职业教育和发展的标准。
1300号,质量保障和改进方案。这条标准要求内部审计执行主管,应该制定和保持能涵盖内部审计活动所有方面的质量保障和改进方案,并且要能够持续的监控方案的效果。这个方案在设计上应该会帮助内部审计活动实现价值增值,并且能够改善组织的营运,为内部审计活动遵守IIA的标准和道德规范提供保障。
内部审计工作的标准就是描述了内部审计活动的性质,并且提供了用于衡量这些活动的业绩的质量标准。
2000号,管理内部审计活动的标准。要求审计执行主管应该有效管理内部审计活动,要确保审计活动能够为组织实现价值的增值。这个标准包括了计划、沟通与批准、资源管理、政策与规程、协调以及向董事会、高层管理者报告等6个方面的分类标准。这些分标准一般描述了良好的内部审计管理实务。比如说,有关政策和程序的2040号标准指出了内部审计执行主管应该要制定指导内部审计活动的政策和规程。2060号标准是关于向董事会和高层管理层进行报告的,这个标准就符合美国现行的SOA的规则。
第2100号,有关工作性质的标准。内部审计活动是要运用系统化、规范化的方法来评价,并且要致力于风险管理、控制和治理过程的改进。
在2110号规定内部审计活动应该帮助组织确认并评价重要的风险暴露,并促进风险管理和控制系统的改进。其中又分确认业务和咨询业务进一步对这个要求予以明确。
在2110.A1这条标准里面要求内部审计活动应该要监控和评价组织风险管理系统的有效性。
在2110.A2号要求内部审计活动应该要根据内部控制评价标准来评价与组织的有关治理、营运和信息系统有关的风险暴露。
2110.C1对咨询业务的进一步的规定。在咨询业务的期间,内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com应该关注的风险要与它的业务目标要保持一致,并且还应该要警惕存在的其他的重大风险。
在2110.C2条标准规定内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com应该将咨询业务中所取得的风险知识整合到确认和评价组织的重大风险暴露的过程之中去。
标准第2120号和2130号所涉及的内容是跟控制和治理相关的。
2130号就是治理标准,内部审计活动要与组织的结构保持一致,并且要通过以下方式来前瞻性帮助管理层和董事会来履行其职责,并且促进治理的过程,方式包括:评估和提升组织强大的道德规范和价值观;评估和改善确认责任的过程;评估组织对有关重大的风险进行沟通的充分性;帮助改善董事会同管理层、外部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com以及内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com的相互影响;充当商务和监管环境中变革和趋势的教育的资源。
第2200号标准就是有关业务计划的,内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要为每项业务制定一份计划,在计划中应该要包含业务范围、目标、时间安排以及资源配置等内容。
2201号,计划考虑的事项。在执行计划业务的时候,内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com所需要考虑的事项包括被检查活动的目标以及控制这项活动业绩的方式。将风险保持在可接受水平,这项活动以及其目标、资源、业务和方法的重大的风险。
第2201.A1就是对执行确认业务这条标准做了进一步的规定。在为组织的外部当事方计划业务的时候,内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要和他们就目标、范围各自的责任以及其他的期望来制定出一个书面的协议,包括对业务结果的分发以及使用业务记录的限制。
第2201.C1条对内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com在执行咨询业务的标准,做了进一步的明确。内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要和审计业务的客户就目标、范围、各自的责任和客户的其他预期来制定出协议。对于重要的业务来说,这份协议应该备有证明文件。
第2210条标准,有关业务目标的。在这条标准里面要求每项业务都要制定目标。其中,在2210.A1条就对这个确认业务做出了进一步的明确。内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com应该要对被审核活动的有关的风险进行一个最初的评估,业务的目标要反映出这种评估的结果。
在2210.A2条就规定了在制定业务目标的时候内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com应该考虑到存在重大错误,违法乱纪、违规行为以及其他的风险暴露的可能性。
2210.C1条做了进一步的阐述。,咨询业务的目标应该按照和客户所商定范围来关注风险控制以及制定的过程。
第2220条就是有关业务范围的标准,要求业务范围要足以满足业务的目标。
在2220.A1条进一步就明确业务的范围要包含有关的系统、记录、人员以及受第三方所控制的实务资产等考虑因素。
在2220.A2条要求如果在开展确认业务的时候,产生了重大的咨询机会,需要对咨询的目标、范围、各自的责任和其他的预期来达成一个明确的一个书面协议,并且要按照咨询的标准来沟通咨询业务的结果。这表明内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要按照严格的确认层面的检查来开展内部审计工作,但是如果有需求或者是管理层有要求的时候,就可以扩大咨询层面的审计工作。
第2220.C1条就进一步明确了,在开展咨询业务的时候,内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要确保业务范围足以针对所商定的目。,如果内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com在开展业务的时候,对业务范围有所保留,应该要就这些保留事项和客户进行讨论,以便确定是否来继续这项业务。
第2230条就是有关业务资源配制的标准,内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要确定用于实现业务目标的适当的资源,在进行人员配备的时候,以对每项业务的性质和复杂性,时间限制以及适用资源的评价作为分配的基础。
第2240条就是有关业务工作方案的标准,要求内部审计师该 内 容由 中 审网校所属 w ww. a u ditcn.com要制定出能够实现业务目标的工作方案,这些工作方案要有文本记录,应该要为业务期间的确认信息、分析信息和评价信息以及记录信息等工作来制定程序。在实施业务之前要批准工作方案,并且任何的调整都应该要速度的得到批准。