评估内部控制的有效性,分制度设计有效性和执行有效性。判断有效性,就是判断有没有这样一个工作或者控制痕迹。没做到或者不相符就是内控失效。
判断一个内部控制运行有效性,外部查账人员一般通过审查内部查账机构提供的资料即可;如果组织的内部控制不健全,或虽然健全但执行不力,则外部查账人员必须通过完整的查账程序获取查账证据,做出查账结论,编制查账报告。
一个企业
内部控制制度的有效性与执行情况,反映了这个企业业务运转的情况。内控制度是否系统、全面、有效,能够覆盖主营业务领域,是评价一个公司内部控制制度的基本要素。而从单一的一个内控制度来看其有效性与执行程度,相对于整个内控体系的建设来看,比较片面,但是管中窥豹,我们还是可以看看这个制度是否覆盖了该制度所规范业务的核心业务,职责分工是否清晰,业务逻辑是否严谨,控制标准是否合理,
风险防控是否有效,进而判断这个制度的有效性。而执行程度,则需要跟将业务进行
穿行测试,看看实际的运作程序与制度中规定是否一致,如果一致,则执行有效性还可以,如果差别比较大,则制度就需要更新了。
具体做法是要去检视公司的内部控制活动,确认关键的内控点并检查公司有没有得到执行。比如说
固定资产采购,公司规定采购100万以上的机器设备必须得到董事会的授权,那我们就去找一个100万以上的采购,看董事会到底有没有授权的文件或者决议之类的东西,有就说明公司的管理挺好,在这一套内控系统下所提供的财务数据也应该是真实可信的。这个测试的目的最主要的是看我们需不需要相信公司的内部控制,如果测试结果有效,那我们就基本可以相信客户的财务数据是在一个有着有效内控的环境下产生的,可以信任的程度较高,有效性就高。