编辑推荐
内审达人经验总结
通俗讲解内审实务技能
贴心提示职业规划和审计思路
内容简介
《零基础学内部审计》作者是资深内审。
《零基础学内部审计》不仅为审计新人答疑解惑,为在职内审人士提供内审技术和技能辅导,还分享如何做好职业规划,恰当改变审计思路。
《零基础学内部审计》分三大部分共11章,第1部分阐述内审职业规划与部门设置,内容涵盖发展前景、新人入门、部门设置等;第二部分阐述内审技术与方法,内容涵盖审计流程、审计方法与思路、审计报告撰写、内审信息化等;第三部分阐述内审实务技巧,以常见的采购、销售、生产、研发、人力资源等审计为主,并融入了一些接地气的审计,比如公务车审计、模具审计等,第11章为时下热门的内控话题,内容涵盖内控入门、内控体系搭建以及内控测试。
作者简介
郑智园,一直从事内审工作,目前为杭州某上市公司审计经理。业余在中国会计视野论坛任内审版版主,撰写了大量与内审、内控相关的文章,深受业内好评。
精彩书评
★作者很用心,内容贴近内审工作实际,对内审、内控领域的工作者有很大的帮助和启发。
——赵 凯
哈纳斯新能源集团
内部审计副总经理 ★很接地气的内审书籍,花了一个多星期看完本书初稿,有很多收获。
——徐 刚
延长壳牌石油有限公司
审计经理 ★书中采集了多位内审精英人员的实务案例,博采众长,加上工作的实践,你会成为一名优秀的内部审计师。
——聂连文
恒逸集团审计经理 ★喜欢书中讲的小故事、大风险,给审计人员提供了良好的审计思路,因为内审工作本身就是在经历一个又一个故事。
——宋迎军
成都置信集团审计经理 ★作为一本内审人员的入门级百科全书,本书给内审人提供了提高自我修养的方式方法,作者本身就是内审圈内人士,开卷有益。
——陈 捷
上海大众联合发展有限公司
审计经理 目录
前言
内审职业规划与部门设置
第1章 初识内审
1.1 内审的错误认知
1.2 内审职位
1.3 职业前景
1.4 与其他审计的联系和区别
第2章 内审新人入门
2.1 新人快速入门
2.2 与内审相关的证书
第3章 内审面试与跳槽
3.1 如何写好内审人员的简历
3.2 从财报角度来选择公司
3.3 内审常见笔试和面试题目
3.3.1 笔试题目
3.3.2 面试题目
3.4 审计部负责人如何选择应聘者
第4章 内审部门设置与内部管理
4.1 审计部的设置
4.1.1 成立期(0~2年)
4.1.2 发展期(3~5年)
4.1.3 成熟期(5年以后)
4.2 审计部的文档
4.3 审计部的自我营销
4.3.1 对同级部门的营销
4.3.2 对管理层的营销
4.3.3 对第三方的营销
4.3.4 树立审计部的威信
4.4 审计人员的绩效设置
内审技术与方法
第5章 内审流程
5.1 年度审计计划编制
5.1.1 计划编制误区
5.1.2 如何编制年度审计计划
5.2 审计业务开展
5.2.1 资料准备
5.2.2 开展现场审计
5.2.3 呈交审计报告
5.2.4 审计问题整改落实
5.2.5 审计项目质量评估
5.3 档案的管理
第6章 审计思路与证据
6.1 审计思路
6.2 审计证据
6.3 与员工舞弊相关的法律条款
第7章 审计信息化与外包
7.1 审计信息化
7.2 审计软件的思路
7.2.1 需要包含的功能
7.2.2 单次审计的设计及运作思路
7.2.3 数据抽样与数据维护
7.3 内审的外包
第8章 审计报告撰写
8.1 审计报告的架构
8.2 审计问题的结构
8.3 审计报告常见的问题
8.3.1 内容
8.3.2 措辞
8.3.3 排版
第9章 内审沟通技巧与职业道德
9.1 内审沟通技巧
9.1.1 经营好你的上下级关系
9.1.2 如何管理下属
9.1.3 与相关部门的沟通
9.2 内审职业道德
内审实务
第10章 内审实务技巧
10.1 审计项目分类
10.2 货币资金审计
10.2.1 基础知识入门
10.2.2 货币资金审计思路
10.3 费用审计(上)
10.3.1 基础知识入门
10.3.2 费用审计思路
10.4 费用审计(下)
10.4.1 基础知识入门
10.4.2 费用审计思路
10.5 采购审计
10.5.1 基础知识入门
10.5.2 采购审计思路
10.5.3 采购中的询价
10.5.4 招投标中的问题
10.5.5 采购中的回扣问题
10.5.6 采购审计中的困惑解答
10.6 销售审计
10.6.1 基础知识入门
10.6.2 销售审计思路
10.6.3 销售中的舞弊
10.7 人力资源审计
10.7.1 基础知识入门
10.7.2 人力资源审计思路
10.8 生产审计
10.8.1 基础知识入门
10.8.2 生产审计思路
10.9 固定资产审计
10.9.1 基础知识入门
10.9.2 固定资产审计思路
10.10 存货审计
10.10.1 基础知识入门
10.10.2 审计方法
10.10.3 仓库舞弊的处理
10.10.4 导致仓库审计失败的风险提示
10.10.5 低值易耗品
10.11 研发审计
10.11.1 基础知识入门
10.11.2 研发审计思路
第11章 内控体系搭建与测试
11.1 内控知识入门
11.1.1 内控起源
11.1.2 内控的专业术语
11.1.3 内控的发展前景
11.2 内控体系搭建
11.2.1 内控体系搭建流程
11.2.2 内控体系文档
11.2.3 内控体系的实施与修正
11.3 内控测试
11.3.1 内控测试
11.3.2 内控自评报告
精彩书摘
《零基础学内部审计》:
(2)核对:指通过资料之间的逻辑关系来识别资料本身所反映的经济活动是否真实、正确、合理及有效的一种审计方法。一般用于核实账账相符、账证相符。
使用情境:财务审计、仓库存货审计。
举例:为了核实仓库台账的正确性,审计人员将一定期间内的物料通过仓库出入库单、损耗单进行汇总分析及核对,来证实仓库台账是正确的。
(3)查询:分面询和函询,面询是审计人员向被审计单位内外的有关人员当面征询意见,核实情况。函询是通过向有关单位发函来取得证据的一种方法。查询这种检查方式用于初步了解情况或者是为了辅助验证其他资料的正确性,其所发现的审计问题需要进一步去调查了解,而不能直接写在审计报告上。函询在内部审计作业中用的不多,很少听到内审人员为了核实银行账户的准确性做函证,查查网银记录就行。
使用情境:常规审计、专项审计、舞弊审计。
举例:为了获得更多舞弊审计的证据,审计人员通过对舞弊者同事的询问来了解更多审计证据;为了核实应收账款的合理性,是否存在销售人员为了提成而与客户一起伪造销售数据、炮制鸳鸯合同私下套取差价、声称公司账户变更要求客户将款项打人销售指定的账户并挪用资金的等舞弊方式,审计人员通过发对账单的方式要求客户确认应收款项。在询问这一块,尤其是专项审计与舞弊审计,现场千万不要乱下结论或者猜测,即使你是正确的,也需要先放在心里。
(4)比较:指通过与有关指标进行比较。这种方法一般用于发现异常情况,也不是审计发现,而是审计线索。
使用情境:舞弊审计、销售费用审计、采购审计。
举例:在工程审计中,审计人员通过与同行业工程建造的数据对比发现,一个摄像头公司购置价格为10000元,而同地区公司同品牌的摄像头采购金额为4000元。
……
前言/序言
在与一些内审实务人士交流时,我们常会听到他们的一些困惑,比如“刚毕业就做内审,部门是挂在财务部下面的,目前只有一个人,不知道如何开展工作?”“原来是生产制造企业的内审,刚跳槽到快销行业,如何开展工作?不同类型的公司审计内容是不是一样?”“公司是服务行业,流程简单,审计部成立十多年了,每次出差审计,都没什么审计发现,如何向老板交差?”诸如此类。
这么多困惑涉及的内容包含内审新人入门、内审职业规划和审计思路与方法的转变等,不是三言两语就能说清楚的。
市场上有很多关于内审方面的书籍,作者在写这些书的时候,大多直接引用注册会计师年报审计的那套程序,而这对内审并不适用。本人接触内审也十多年了,很早就有写一本内审实务书籍的想法,帮助内审新人入门扫盲,以免他们迷失在一本本内审理论的书籍中。
本书分三大部分共11章,第一部分阐述内审职业规划与部门设置,内容涵盖发展前景、新人入门、部门设置与内部管理等;第二部分阐述内审技术与方法,内容涵盖内审流程、审计方法与思路、审计报告撰写、内审信息化等;第三部分阐述内审实务,包括常见的货币资金、成本费用、采购、销售、生产、研发、存货、固定资产和人力资源等审计项目,另外加了一些接地气的审计,比如公务车审计、模具审计等,第11章为时下热门的内控话题,内容涵盖内控入门、内控体系搭建以及内控测试。
根据不同的需求,本书对内容进行了简单的分类,如下表所示。
书中涉及的审计案例如有雷同,实属巧合。部分名词解释引自百度文库,有些观点来自会计视野论坛,在此一并感谢。由于本书只是本人的一家之言,可能会在内容上存在缺失或者错误,敬请赐教,在此先行致谢。
揭秘企业运营的“隐形之手”:一本关于风险控制与价值创造的实战指南 (注:以下简介内容与《零基础学内部审计》一书的教学内容和具体案例完全无关,旨在描述一本侧重于企业整体风险管理、合规文化、以及战略性内审转型的专业书籍。) --- 导言:超越数字,洞察全局的必要性 在当前瞬息万变的商业环境中,企业面临的挑战早已超越了传统的财务合规范畴。从宏观的供应链中断风险,到微观的数据安全漏洞,再到日益严苛的ESG(环境、社会和治理)要求,任何一个环节的疏漏都可能对企业的长期价值造成不可逆转的损害。 本书并非一本讲解审计底稿或测试流程的入门手册,而是一部面向中高层管理者、治理层和渴望实现职业跃迁的风险专家的深度剖析之作。我们聚焦于如何将内部审计职能从一个被动的“守门人”角色,彻底转型为一个主动的、具有前瞻性的“价值创造伙伴”。 我们将深入探讨如何构建一个韧性十足、能够适应不确定性的现代企业风险治理框架,理解合规性如何内化为企业文化的核心驱动力,并掌握运用数据分析和预测模型来识别“尚未发生”的风险。 第一部分:重塑治理结构——从被动合规到主动韧性 第一章:未来企业的风险图谱:识别“黑天鹅”与“灰犀牛” 本章摒弃了基于历史数据的风险评估模式,转而聚焦于前瞻性风险预测。我们将分析当前驱动市场变革的五大核心力量(地缘政治冲突、气候变化、技术颠覆、人口结构变迁、监管碎片化),并提供一套系统性的方法论,用于绘制企业的“多维度风险矩阵”。这不仅仅是识别风险清单,更是理解不同风险之间的相互作用和潜在的级联效应。我们将探讨如何利用情景规划(Scenario Planning)工具,为企业在极端不利条件下的生存与发展预先制定战略路径。 第二章:嵌入式治理:将风险决策权下放至前线 有效的风险管理并非集中在少数人手中。本书主张的“嵌入式治理”理念,强调风险所有权必须回归业务流程的执行者。本章详细阐述了“三道防线模型”在现代企业中的实际操作障碍与突破口。重点剖析了如何设计激励机制,确保一线团队在追求效率的同时,自觉地履行风险识别和控制的责任,而非仅仅等待“被检查”。我们将通过多个跨行业案例,展示如何通过流程再造和赋权,将合规成本转化为竞争优势。 第三章:董事会与管理层的“共谋”:提升问责制的透明度 本章探讨的是企业治理的最高层面——董事会与高级管理层之间的有效沟通机制。我们不讨论标准的报告格式,而是深入研究如何构建“高风险警报仪表板”,确保关键信息能够穿透层级阻碍,直达决策核心。内容包括:如何量化和展示非财务风险(如声誉风险、人才流失风险)的潜在财务影响;以及董事会在监督战略执行而非干预日常运营之间的微妙平衡。 第二部分:技术赋能——数据驱动的风险洞察 第四章:审计的“数据炼金术”:从交易记录到行为洞察 现代企业产生了海量数据,但如何从中提取有意义的风险信号,是本章节的核心。我们聚焦于高级数据分析技术在风险监控中的应用,如异常检测算法(Anomaly Detection)、自然语言处理(NLP)在合同和邮件中的风险语义分析。本书将指导读者超越基础的SQL查询,掌握如何构建预测模型,提前预警潜在的欺诈行为、合同违约风险或内部流程的“漂移”(Drift)。 第五章:网络安全与运营技术(OT)的交织风险 随着工业4.0的推进,IT系统与OT系统(如生产控制系统)的融合带来了新的安全挑战。本章专门分析了如何评估和管理这种跨界风险。内容涵盖了供应链中第三方软件组件的“可信度评估”;远程工作环境下的数据主权和隐私保护挑战;以及建立弹性恢复计划(Resilience Planning),确保在系统遭受攻击后业务能够快速重启。 第三部分:价值创造:战略性内部职能的转型之路 第六章:从“发现问题”到“优化绩效”:战略性内审的实践路径 本书的核心观点之一是:卓越的内部职能必须参与到战略制定过程中。本章提供了一套框架,用于指导风险和合规团队如何主动参与到重大业务决策中(如兼并收购尽职调查、新市场进入的可行性分析)。我们将探讨如何将风险评估转化为“优化建议”,例如,通过流程优化建议为企业节省数百万的隐性运营成本,从而清晰地展现其对企业净利润的直接贡献。 第七章:构建永续学习的组织:知识沉淀与文化塑造 风险管理和合规的知识更新速度要求企业具备强大的学习能力。本章关注如何建立一个“知识飞轮”:确保每一次风险事件(无论大小)都能转化为全组织范围内的经验教训。内容包括:建立跨职能的“风险导师计划”;如何利用内部通讯和培训模块,将复杂的监管要求转化为清晰、可执行的日常行为准则,最终目标是使“合规成为一种习惯,而非负担”。 第八章:衡量卓越:超越传统KPI的绩效指标 传统的审计或合规部门往往被以“发现违规数量”来衡量。本书主张采用更具前瞻性和战略性的绩效指标(KRI,关键风险指标)来评估风险团队的有效性。这些指标包括:风险预警的提前量、流程效率的提升百分比、关键战略目标的风险敞口降低幅度等。通过这些指标,可以清晰地向高层展示风险职能对企业战略稳定性和增长潜力的支撑作用。 结语:成为企业变革的驱动力 本书的最终目标是,帮助专业人士完成思维模式的根本转变:不再将风险管理视为必须完成的任务清单,而是将其视为企业在复杂环境中持续获取竞争优势的关键战略资产。掌握这些理念和方法,将使您能够从一个流程的执行者,成长为企业战略蓝图的共同设计者。 --- 本书适合对象: 寻求向风险管理总监(CRO)或更高职位迈进的资深专业人士。 希望将内部审计部门转型为战略咨询团队的部门负责人。 对企业治理、合规文化和数字化转型有深度兴趣的董事会成员及高管。