什么是审计?

审计是评估和确定组织的财务、运营和战略目标与流程的过程,以确定这些目标和流程是否符合既定原则,并且是否符合组织和更关键的监管要求。传统上,审计的主要驱动因素是为了确保组织的财务报表、运营流程和战略目标符合法规要求。

审计类型

在各种类型的审计中,财务审计最为常见,其次是运营审计和战略审计,以及新兴的信息技术(IT)审计。审计作为一种常规和强制性的实践已经变得如此普遍,以至于组织花费大量时间让其账簿和流程接受内部和外部审计师的审查。

  1. 内部审计

    内部审计是由组织内部的员工和利益相关者进行的,目的是评估组织是否遵循内部流程、规范、规则和规章制度,并确定其是否符合监管要求。

    确实,内部审计有时是组织用来检查自身是否符合内部目标、战略方向和外部监管要求的第一道防线。

    然而,内部审计的重要性不如外部审计的原因在于,由于内部审计由组织内的员工执行,可能会缺乏客观性和彻底性,并且存在“掩盖问题”的倾向,因此外部审计通常被认为更可靠。

    审计

  2. 外部审计

    外部审计是由独立的第三方机构进行的,专门评估和评价组织是否遵守监管规定

    此外,一些组织还会聘请外部审计师来“照镜子”,即发现那些在日常运营中可能未被高级管理层和管理层发现的缺陷和不合规行为。

    此外,外部审计也是出于监管和合规原因以及股东要求而必须进行的。例如,年度、半年度和季度的外部审计需要在股东大会和董事会会议上进行汇报。

    另外,在某些情况下,如果监管部门怀疑公司存在问题,可能会要求公司接受独立第三方审计师的审计,以查明公司的财务和运营情况的真实状况。

  3. 财务审计

    如前所述,财务审计是最常见的审计形式,原因包括企业存在的目的是赚钱和创造利润,从而为股东创造财富。这意味着投资者和其他利益相关者需要知道企业是否经营得当,以确保他们的资本安全并获得预期回报。

    此外,财务审计之所以最常见是因为任何账簿上的差异都反映了企业的管理不当,而且财务影响几乎涉及企业的所有运营和战略领域。

    此外,财务审计还是评估企业是否真实陈述信息的第一步,以及是否隐藏或掩盖了一些可能在法务审计中被揭露的问题。

  4. 战略、运营和IT审计

    此外,近年来,战略、运营和IT审计变得越来越流行,这主要是因为组织流程日益复杂,信息技术基础设施和快速变化的外部市场需要评估组织是否将其内部流程和战略与外部战略驱动因素保持一致。

    此外,IT审计用于评估和评价组织的信息技术基础设施和系统、IT流程是否准备好应对既定目标和要求,并且能否抵御IT风险和安全漏洞。

    随着IT风险的种类和复杂性不断增加,IT审计现在已成为与财务和运营审计一样常见的实践,因为内部和外部利益相关者需要了解组织的IT基础设施是否达到标准,以及它是否能够实现既定的目标和要求。

审计和审计师的一些问题

近年来,有关审计被用来掩盖和隐藏内部缺陷和弱点的问题引起了关注,这违背了审计的目的。确实,即使外部审计师也参与了这种掩盖行为,因此全球监管机构加强了对审计的控制和要求。这体现在美国通过了《萨班斯-奥克斯利法案》等里程碑式的法律,以应对安然丑闻事件,其中审计师安达信因与安然管理层合谋操纵账目和掩盖不当行为而受到牵连。

相关文档

**

**

下一篇

上一篇

回到首页