《审计风险识别与内控体系建设实战》
讲师:冯硕 发布日期:07-15 浏览量:50
《从被动整改到主动防控》
审计风险识别与内控体系建设实战
主讲:冯硕老师
【课程背景】
在当前监管环境日趋严格、合规要求不断升级的背景下,企业面临的审计压力与日俱增。无论是国有企业还是大型民企,无论是集团公司还是下属单位,每年都要迎接来自审计部门、监管机构的各类审计检查。
然而,在审计实践中,许多企业陷入了"整改-复发-再整改"的恶性循环:
为什么同样的审计问题,年年整改、年年复发?
每年审计季,管理层都会面临这样的困惑:去年审计指出的问题,今年又出现了。整改报告写得漂漂亮亮,但实质性问题并没有解决。有的单位甚至连续几年因为同一个问题被审计问责。这不仅浪费了大量人力物力,更影响了企业的经营管理和合规声誉。
审计指出的违规问题,到底是谁的责任?
当审计发现问题后,责任认定往往成为争议焦点。领导说是执行层面的问题,执行人员说是制度不完善,部门之间相互推诿扯皮。由于决策责任、管理责任、执行责任、监督责任的边界不清晰,导致"人人有责"变成了"人人无责",最终问题不了了之。
面对厚厚的审计报告,从哪里入手整改?如何形成闭环?
审计报告往往包含几十甚至上百个问题,整改任务繁重。许多单位不知道从何入手,整改措施流于表面,缺乏系统性。有的问题整改了,但没有举一反三;有的问题临时解决了,但没有建立长效机制;有的整改资料散落各处,下次审计时拿不出完整证据。
怎样才能提前识别风险,而不是等审计发现问题?
大多数企业的风险防控是被动的——等审计发现问题了才去整改。实际上,很多审计问题是可以提前识别和预防的。但由于缺乏系统的风险排查方法,管理人员不知道如何建立风险清单,不知道哪些环节容易出现问题。
整改资料应该如何归档?下次审计要提供什么证明?
许多单位整改工作做了,但资料归档不规范。整改通知书、整改方案、整改证据、验收报告等资料散落在不同部门,缺乏统一的归档标准和索引体系。下次审计时,翻箱倒柜也找不全证明材料,给审计工作带来被动。
本课程旨在帮助企业管理团队从"被动应对"转向"主动防控",从"问题整改"转向"机制建设",从"责任模糊"转向"边界清晰"。
通过系统学习审计政策框架、掌握风险识别方法、厘清各方责任边界、规范整改流程归档、建立长效内控体系,让审计真正成为企业管理提升的助力,而不是负担。
课程不仅提供方法论,更提供实操工具;不仅讲理论,更注重实战演练。学员将带着问题来,带着方案走,真正实现学以致用。
【课程收益】
掌握风险识别方法 —— 熟练运用穿行测试、合规检查、数据分析等方法,编制部门级风险清单,实现审计风险可视化管理
厘清岗位责任边界 —— 运用四方责任框架,明确决策、管理、执行、监督各方的责任边界,避免推诿扯皮
规范整改全流程 —— 应用标准化整改五步法,从问题确认到长效机制建设,形成完整的整改闭环
建立档案管理体系 —— 掌握整改资料归档规范,建立分类编号、索引清晰、证据完整的档案体系
构建长效内控机制 —— 设计定期自查复盘机制,完善制度体系、执行体系、监督体系,从源头防控风险
提升合规管理水平 —— 降低审计问题复发率,规避审计追责风险,让审计成为管理提升的助力
【课程对象】
各部门负责人、内控、审计、财务等关键岗位人员
【课程时间】
2天(6小时/天)
【课程大纲】
一、为什么年年审计、年年问题复发?——审计政策与合规底线解读
1. 集团审计管理体系全景
三级审计架构:集团-二级公司-电厂的职责分工
审计类型解析:经营管理审计 vs 专项审计的异同
审计依据体系:国家法规、集团制度、行业标准的三位一体
2. 审计问题复发的根源分析
认知层面:把审计当"找茬" vs 把审计当"体检"
能力层面:缺乏风险识别方法,无法提前防控
机制层面:整改"头痛医头",未建立长效机制
3. 合规底线清单
财务类红线:资金管理、成本核算、票据合规等
采购类红线:招标程序、合同管理、供应商管理等
工程类红线:项目审批、工程变更、验收结算等
人资类红线:薪酬福利、人员编制、培训经费等
二、如何提前识别审计风险?——重点领域风险排查方法
1. 审计高发问题TOP10解析
财务类问题:资金违规支付、成本核算错误、发票不合规等
采购类问题:规避招标、合同条款漏洞、供应商资质问题等
工程类问题:审批程序缺失、变更签证不规范、验收走过场等
人资类问题:超编用人、薪酬发放违规、培训经费挪用等
2. 风险排查三法
穿行测试法:顺着业务流程找风险点
合规检查法:对照制度要求查执行偏差
数据分析法:通过数据异常发现潜在问题
3. 部门风险清单编制实操
风险清单编制规范:风险描述、风险等级、防控措施、责任人
分组实操:各部门编制本部门风险清单
互评优化:其他组补充遗漏风险点
三、出了问题谁该负责?——四方责任框架与追责规则
1. 四方责任框架
决策责任:厂级领导的决策边界与追责情形
管理责任:部门负责人的管理边界与追责情形
执行责任:具体经办人的执行边界与追责情形
监督责任:内控审计的监督边界与失职情形
2. 责任划分三原则
谁决策谁负责:决策者对决策后果负责
谁执行谁负责:执行者对执行结果负责
谁主管谁负责:管理者对分管领域负责
3. 追责管理规则
责任认定程序:从问题发现到责任确定的流程
追责情形与标准:违规、失职、渎职的界定
申诉与救济机制:如何维护自身权益
【讨论】本厂责任边界是否清晰?哪里需要优化?
四、如何让整改形成闭环?——标准化整改流程与资料归档
1. 标准化整改五步法
Step 1 问题确认:问题清单签字确认,明确整改要求
Step 2 原因分析:根因分析(5Why法),找到根本原因
Step 3 整改措施:针对性措施+时间节点+责任人
Step 4 举一反三:同类问题全面排查,避免遗漏
Step 5 长效机制:完善制度+优化流程,防止复发
2. 整改资料归档规范
必备资料:整改通知书、整改方案、整改证据、验收报告
证据要求:制度文件、财务凭证、现场照片、会议纪要等
归档目录:分类编号、索引表建立、电子化备份
3. 整改方案编制实操
案例演练:给定审计问题,编制完整整改方案
方案评审:各组互评,讲师点评关键要点
五、如何建立长效防控机制?——内控体系与自查机制
1. 长效内控三要素
制度体系:制度是否完善、流程是否清晰、权限是否明确
执行体系:制度是否落地、执行是否到位、监督是否有效
监督体系:自查机制、审计机制、问责机制是否健全
2. 定期自查复盘机制
季度自查:部门级自查,发现问题及时整改
年度审计:厂级全面审计,形成年度审计报告
自查清单标准化:建立各领域自查检查表
问题整改闭环:建立问题台账,跟踪整改进度
3. 内控文化建设
合规意识:从"要我合规"到"我要合规"
责任意识:各司其职、各负其责
持续改进:把审计建议转化为管理提升机会
六、实战演练:审计案例全流程处置
1. 模拟演练规则
角色分配:审计方、被审计部门、整改责任人、验收人员
案例背景:真实审计案例(结合电厂实际)
任务要求:完成从问题发现到整改闭环的全流程
2. 全流程模拟
问题发现:审计人员发现问题并出具通知书
责任认定:各方讨论责任划分
整改方案:责任方制定整改方案
资料归档:准备完整整改证据
长效机制:提出制度优化建议
(该部分需和客户详细沟通后确认)