标准14.6项目文档

1要求

内部审计人员必须记录支持项目结果的信息和证据。与项目相关的分析、评价和支持信息必须予以 记录,以便了解情况、审慎的内部审计人员或类似的了解情况和胜任的人员可以通过重复工作得出 相同的项目结果。

内部审计人员和项目负责人必须检查项目文档的准确性、相关性和完整性。首席审计执行官必须检 查并批准项目文档。内部审计人员必须根据相关法律和/或法规以及内部审计职能和组织的政策和 程序保留项目文档。

2执行标准的考虑因素

通过工作底稿记录审计项目是系统化和规范化工作流程的重要组成部分,它以能够重新执行工作并支持项目 结果的方式组织项目信息。项目文档是督导内部审计人员工作的基础,首席审计执行官和其他人员能够据此   评价内部审计职能的工作质量。项目文档也可证明内部审计职能对标准的遵循。

项目书面记录应当包括:

• 项目的日期或期间。

• 项目风险评估。

• 项目目标和范围。

• 工作方案。

• 分析说明,包括具体程序和数据来源。

• 项目结果。

• 执行和督导人员的姓名或姓名缩写。

• 与有关各方沟通的证据。

工作底稿可以根据工作方案中确定的结构顺序进行组织,并与相关信息交叉索引。可使用模板或软件编制工   作底稿,并建立项目文档保存系统。由此形成能够完整收集已经获取的信息、完成的程序、项目结果以及每个   步骤的逻辑依据的项目文档。此项目文档是支持内部审计人员与利益相关方(包括董事会、高级管理层和审计 对象管理层)沟通的主要信息来源。最重要的是,工作底稿包含相关、可靠和充分的信息,使审慎、了解情况和   胜任的人员(如另一名内部审计人员或外部审计人员)能够得出与执行该项目的内部审计人员相同的结论

常见的工作底稿包括:

• 计划文档。

• 关键过程的过程图、流程图或文字说明。

•  已完成的访谈或发布的问卷调查的摘要。

• 风险和控制矩阵。

• 执行的测试和分析的详细情况。

• 结论,包括交叉索引至工作底稿里的审计发现。

• 建议开展的项目后续跟进工作。

• 有管理层回复的项目结果沟通。

工作底稿的基本格式:

• 索引或编号。

• 标明审计对象的名称或标题。

• 项目的日期或期间。

• 工作范围。

• 获取和分析数据的目的说明。

• 工作底稿中涉及的数据来源。

• 描述所评估的总体,包括样本量和用于分析数据的选择方法(测试方法)。

• 开展项目的内部审计人员姓名。

• 复核批注以及复核人员的姓名。

 

3证明遵循性的示例

• 记录根据既定审计方法所做工作的工作底稿。

• 验证是否符合工作底稿和督导政策要求的内部质量评估审核结果。