审计与内部控制
内部审计
如果说外部审计师是一年才出现一次的裁判,那么内部审计师更像是大楼自己的安全检查员,每周都在走廊里巡视。内部审计是由公司自己的员工(有时是外包的专业人员)组成的一项职能,其工作是全年持续地批判性审视组织的流程、控制和风险管理是否真正有效,并把发现报告给公司高层。
内部审计师不只是核对财务数字。他们检查经营活动、对法律和政策的遵守情况、资产的保护、流程的效率,以及内部控制的设计是否完善、运行是否如预期。关键在于,为了保持客观,内部审计团队虽然身处公司内部,却在职能上向董事会的审计委员会报告,而不是向其所审查的经理层报告。一次典型的内部审计可能会选一个仓库,沿系统追踪一批样本货物,并指出审批环节被跳过了——从而让管理层有机会在造成损失之前、或在外部审计师发现之前修补漏洞。
内部审计之所以重要,是因为问题在内部、在早期发现要便宜得多。它是组织针对浪费、错误和舞弊的自身免疫系统。需要澄清的常见误解是:内部审计与外部审计不是一回事,内部审计报告是给管理层和董事会看的——它不是外部投资者所依赖的那份公开审计意见。两项职能彼此配合,但服务于不同的对象,回答不同的问题。
公司的内部审计团队审查采购部门,发现员工既能创建新供应商、又能批准向其付款——这是一项控制缺陷。他们把情况报告给审计委员会,管理层在任何资金失踪之前,就把这两项任务拆分给不同的人来做。
内部审计从内部及早发现控制漏洞,赶在它们造成损失之前。
内部审计不是外部审计,也不出具投资者所依赖的公开意见。为保持客观,它应向审计委员会报告,而不是向其所审查的经理层报告。
又称
另见