BENEFITS OF COSO-BASED AUDITSEffectivenessTesting all five COSO contro การแปล - BENEFITS OF COSO-BASED AUDITSEffectivenessTesting all five COSO contro ไทย วิธีการพูด

BENEFITS OF COSO-BASED AUDITSEffect

BENEFITS OF COSO-BASED AUDITS

Effectiveness
Testing all five COSO control components provides a solid foundation for determining the degree of assurance provided by controls.

Efficiency
Focusing on one COSO objective category guards against costly "scope creep."

Comparability
Using a common audit framework and rating system enables the controls in different business segments to be contrasted.

Communication
Integrating COSO criteria in discussions with clients enhances their understanding of control concepts.

Audit Committee
Reporting in terms of the COSO framework helps to portray strengths and weaknesses of the internal control system.

___________________________________________________________

Operations An operations objective focuses on controls governing efficiency and effectiveness. Effectiveness concerns the quality of controls over the achievement of specific management objectives, while efficiency addresses the quality of controls yielding an optimum measure of resource inputs to productive outputs. An operations audit should determine whether the organization can be reasonably assured that no material inefficiencies or lack of effectiveness exist in the audited organization or process.

Because Boeing is in a highly regulated industry, it is tempting to regard every operations audit as a compliance audit. However, an overall evaluation cannot be provided unless the audit evaluates the entire system of controls for ensuring compliance with laws and regulations. Such a system includes the relationship with the regulatory agency, Boeing internal policies and procedures, the people specifically assigned to promote compliance, and the methods for monitoring compliance effectiveness. Only audits that address each aspect of the compliance program can render an overall opinion on how well the system of internal controls assures compliance with the laws and regulations in question.

At the same time, operations audits that incidentally identify noncompliance with internal procedures provide useful information that must be communicated to management. Auditors are expected to note such potentially illegal violations as incidental findings on the control evaluation form.

___________________________________________________________

RATING CRITERIA FOR COSO-BASED AUDITS

Control Component CRITERIA FOR UNSATISFACTORY RATING

Control Environment "Hard controls" are missing or inadequate.
There are verified instances of breakdowns of "soft controls."

Risk Assessment Management has not predefined relevant objectives.
Such objectives are incompatible with broader objectives.
Management has not identified relevant risks to achieving its objectives.
Management does not have a basis for determining which risks are most critical.
Management has not ensured mitigation of critical operating risks.
Audit tests detect key risks not previously contemplated by management.

Control Activities Key control activities are not functioning as intended.
Management’s risk mitigation strategy is not adequately reflected within control activities.

Information & Communication Key metrics are not identified, collected, and communicated.
Employees do not understand their control responsibilities, and this is pervasive.
Customer or supplier complaints and disputes are not resolved, or remedial action is not undertaken in a timely manner.

Monitoring Management has not established a means of determining the quality of the internal control system over time, either through independent evaluations or ongoing, structured, and independent process checks.

Overall The ratings of all components should be considered to determine whether controls provide reasonable assurance that management objectives will be achieved. A strength in the internal controls of one component may compensate for a control weakness in another.
Financial Reporting In audits where the objective is financial reporting, emphasis is placed on the adequacy and effectiveness of management controls governing the reliability of financial data used for external reporting purposes. An audit based on such controls should provide reasonable assurance that no material misstatements exist in the examined data. Tracing audit controls and financial data back to the financial statements is indicative of an audit with a financial reporting objective.

An audit that reviews the assumptions and methods used to estimate contract costs-at-completion typically has a financial reporting objective. Similarly, audits of accounting controls that govern the preparation of financial statements generally will have financial reporting as their audit objective. Though there are exceptions, many finance-function audits focus on financial reporting since their scope often reflects the audit objective.

It might be initially difficult to determine, for example, whether an audit objective for accounts payable belongs in the operations or the financial reporting arena. The answer would depend on the kind of management controls to be audited. Likewise, audits of "cost screening for government allowability" could potentially address all three objectives: process efficiency and effectiveness—operations; adherence to Federal Acquisition Regulations (FAR) requirements—compliance; and reliability of cost classification and transaction processing—financial reporting. Selecting the objective is a matter of auditor judgment and depends on the nature and preponderance of management controls to be examined.

Compliance Audits based on compliance focus on the adequacy and effectiveness of management controls governing adherence to external laws and regulations. Such audits are primarily concerned with the correlation between laws and company procedure and actual practice. We usually consult our in-house legal counsel extensively during audits of this nature—an excellent indication that the audit should have compliance as its objective.

An audit of company adherence to the provisions of the Foreign Corrupt Practices Act is illustrative of a typical compliance audit. Examples also include audits of controls governing compliance to FAR "cost disclosure," FAR "defective pricing" requirements, and the Federal Aviation Administration’s "unapproved parts" inspection requirements.

ASSESSING CONTROL COMPONENTS
According to COSO, each of the five control components must be assessed before an opinion can be rendered about the design and effectiveness of the overall internal control system. Therefore, our reengineered process requires that each COSO component be covered in all audits.

In defining each control component, COSO identifies several control factors. We use these factors, as criteria for rating the effectiveness of controls. Our auditors must consider each factor during audit program development, and they must design appropriate inquiries and tests when assessing control effectiveness. By requiring each control component and factor to be addressed, we are seeking to ensure greater consistency in audit performance and to maximize audit effectiveness.

To ease understanding and application of the criteria, control component ratings are restricted to satisfactory or unsatisfactory. We considered alternative rating structures, but concluded that this binary approach, along with supporting rationale, communicated the right information. In unusual cases where the auditor stumbles across a reportable condition outside the system of internal controls being audited, an "incidental—satisfactory or unsatisfactory" observation may be recorded.

The assigned ratings must comport with the predefined criteria, be predicated on reliable audit evidence, and be documented in the working papers. If controls provide reasonable assurance that management objectives will be achieved, a satisfactory rating is assigned. An unsatisfactory rating is used if controls do not provide such assurance. While auditor judgment plays a significant role in assigning ratings, the existence of corrective recommendations suggests an unsatisfactory condition. To support auditors in rating controls, we’ve provided guidance that addresses each control component.

___________________________________________________________

The Boeing Control Evaluation Form



Rationale for Unsatisfactory Rating:

___________________________________________________________

Control Environment For ease of analysis, the control factors for this component have been divided into hard and soft controls. At Boeing, hard controls consist of organizational structure, assignment of authority and responsibility, and human resources policies and practices. All three are relatively traditional areas examined in most audits. Audit evidence for each should be readily available.

Soft controls include ethics, commitment to competence, and management operating style. Such controls have traditionally been overlooked in audits because documented evidence of the audit condition is difficult to obtain and test.

If any one of the hard controls isn’t functioning effectively in the area being audited, an unsatisfactory rating is warranted. On the other hand, proper behavior is assumed for soft controls. An unfavorable audit conclusion is reached only if improper behavior is observed. A satisfactory rating wouldn’t be ruled out if the auditor finds no direct evidence that the "soft controls" are in place. Only if instances of unethical, incompetent, or improper management behavior are discovered should the auditor consider an unsatisfactory rating. The level of assurance provided by the auditor for soft controls is, therefore, much less than normally rendered. As techniques for testing soft controls improve, rating criteria may be revised to render more positive assurance.

Risk Assessment According to COSO, effective risk assessment requires:

° Predefinition of objectives.
° Compatibility of objectives.
° Identification of risks to achieving objectives.
° Judgment of which
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
ประโยชน์ของการตรวจสอบตาม COSOประสิทธิภาพทดสอบห้า COSO การควบคุมส่วนประกอบทั้งหมดให้ประสานสำหรับการกำหนดระดับของการรับประกันโดยควบคุมอย่างมีประสิทธิภาพเน้นหนึ่งประเภทวัตถุประสงค์ของ COSO เฝ้ากับค่าใช้จ่าย "ขอบเขตคืบ"ความโดยใช้กรอบการตรวจสอบทั่วไป และระบบการจัดอันดับทำให้ตัวควบคุมในกลุ่มธุรกิจที่แตกต่างการสื่อสารรวมเกณฑ์ของ COSO ในการสนทนากับลูกค้าช่วยเพิ่มความเข้าใจของแนวคิดการควบคุมคณะกรรมการตรวจสอบรายงานในรูปแบบของ COSO ในกรอบที่ช่วยให้การวาดภาพจุดแข็งและจุดอ่อนของระบบการควบคุมภายใน___________________________________________________________การดำเนินงานวัตถุประสงค์การดำเนินงานเน้นการควบคุมควบคุมประสิทธิภาพและประสิทธิผล ประสิทธิภาพเกี่ยวข้องกับคุณภาพของตัวควบคุมผ่านความสำเร็จในการจัดการเฉพาะวัตถุประสงค์ ในขณะที่ประสิทธิภาพอยู่คุณภาพของผลผลิตปัจจัยการผลิตทรัพยากรการแสดงผลที่มีประสิทธิภาพที่เหมาะสมวัด การตรวจสอบการดำเนินงานควรกำหนดว่า องค์กรสามารถประหยัดมั่นใจได้ที่มีในองค์กรตรวจสอบหรือกระบวนการวัสดุ inefficiencies หรือขาดประสิทธิภาพไม่เนื่องจากโบอิงในอุตสาหกรรมสูงควบคุม จะดึงดูดนำพาทุกตรวจสอบการดำเนินงานเป็นการตรวจสอบการปฏิบัติตามกฎระเบียบ อย่างไรก็ตาม การประเมินโดยรวมไม่ได้เว้นแต่การตรวจสอบประเมินระบบทั้งหมดของตัวควบคุมเพื่อปฏิบัติตามกฎหมายและข้อบังคับ ระบบดังกล่าวมีความสัมพันธ์กับหน่วยงานที่กำกับดูแล โบอิ้งภายในนโยบาย และขั้นตอน คนโดยเฉพาะกับการส่งเสริมการปฏิบัติตามกฎระเบียบ และวิธีการตรวจสอบประสิทธิภาพการปฏิบัติตามกฎระเบียบ ตรวจสอบเฉพาะที่แต่ละด้านของโปรแกรมปฏิบัติสามารถทำให้การแสดงความคิดเห็นโดยรวมเกี่ยวกับระบบควบคุมภายในมั่นใจปฏิบัติตามกฎหมายและระเบียบวิธีการที่ดีสอบถามในเวลาเดียวกัน ตรวจสอบการดำเนินงานที่บังเอิญ ปฏิบัติตมหลักกับขั้นตอนภายในให้ข้อมูลที่เป็นประโยชน์ที่ต้องสื่อสารเพื่อการบริหารจัดการ ผู้สอบบัญชีจะต้องหมายเหตุละเมิดดังกล่าวไม่ถูกต้องอาจเป็นผลการวิจัยจากการลงในแบบฟอร์มการประเมินการควบคุม___________________________________________________________เกณฑ์การจัดอันดับสำหรับการตรวจสอบตาม COSOควบคุมส่วนประกอบเกณฑ์สำหรับใช้ประเมิน ควบคุมสิ่งแวดล้อม "ควบคุมยาก" จะหายไป หรือไม่เพียงพอมีการตรวจสอบกรณีของแบ่งของ "อ่อนตัวควบคุม" จัดการประเมินความเสี่ยงได้กำหนดวัตถุประสงค์ที่เกี่ยวข้องวัตถุประสงค์ดังกล่าวไม่เข้ากันกับวัตถุประสงค์ที่กว้างขึ้นจัดการได้ระบุว่าความเสี่ยงที่เกี่ยวข้องเพื่อให้บรรลุวัตถุประสงค์บริหารไม่มีข้อมูลพื้นฐานสำหรับการกำหนดความเสี่ยงที่มีความสำคัญมากที่สุดจัดการได้มั่นใจลดความเสี่ยงการดำเนินงานที่สำคัญทดสอบตรวจสอบตรวจสอบความเสี่ยงที่สำคัญไม่เคย ไตร่ตรอง โดยการจัดการ ควบคุมคีย์กิจกรรมควบคุมกิจกรรมไม่ทำตามที่ตั้งใจไว้เพียงพอไม่มีสะท้อนกลยุทธ์การลดความเสี่ยงของผู้บริหารภายในการควบคุมกิจกรรม การวัดข้อมูลและสื่อสารคีย์ไม่ระบุ รวบรวม และสื่อสารพนักงานเข้าใจความรับผิดชอบการควบคุม และเป็นชุมชนที่แพร่หลายร้องเรียนของลูกค้าหรือผู้จัดจำหน่ายและความขัดแย้งจะไม่สามารถแก้ไขได้ หรือไม่มีดำเนินการดำเนินการเยียวยาได้อย่างทันท่วงที ตรวจสอบจัดการไม่ได้สร้างหมายถึงการกำหนดคุณภาพของระบบการควบคุมภายในช่วงเวลา การประเมินอิสระหรือกระบวนการอย่างต่อเนื่อง โครงสร้าง และอิสระตรวจสอบ โดยรวม การจัดอันดับของส่วนประกอบทั้งหมดควรพิจารณาเพื่อกำหนดว่า ตัวควบคุมให้ประกันที่เหมาะสมที่จะบรรลุวัตถุประสงค์การจัดการ ความแรงในการควบคุมภายในขององค์ประกอบหนึ่งอาจชดเชยจุดอ่อนการควบคุมอีกการเงินรายงานในการตรวจสอบซึ่งวัตถุประสงค์คือ รายงานทางการเงิน ความสำคัญอยู่เพียงพอและประสิทธิผลของการควบคุมการจัดการควบคุมความน่าเชื่อถือของข้อมูลทางการเงินที่ใช้สำหรับการรายงานภายนอก ตรวจสอบการใช้ตัวควบคุมดังกล่าวควรให้ประกันที่สมเหตุสมผลว่า misstatements ไม่วัสดุที่มีอยู่ในข้อมูลกล่าวถึง ติดตามควบคุมตรวจสอบและข้อมูลทางการเงินงบการเงินไปเป็นตัวชี้ให้เห็นการตรวจสอบมีวัตถุประสงค์การรายงานทางการเงินการตรวจสอบว่า รีวิวจากสมมติฐานและวิธีการที่ใช้ในการประเมินสัญญาต้นทุนที่สมบูรณ์โดยทั่วไปมีวัตถุประสงค์การรายงานทางการเงิน ในทำนองเดียวกัน การตรวจสอบของตัวควบคุมบัญชีที่ควบคุมการจัดทำงบการเงินโดยทั่วไปจะมีเงินรายงานวัตถุประสงค์การตรวจสอบ แต่มีข้อยกเว้น หลายฟังก์ชันทางการเงินการตรวจสอบเน้นการรายงานทางการเงินเนื่องจากขอบเขตของพวกเขามักจะสะท้อนให้เห็นถึงวัตถุประสงค์การตรวจสอบอาจเริ่มยากที่จะตรวจสอบ ตัวอย่าง ไม่ว่า วัตถุประสงค์ตรวจสอบบัญชีเจ้าหนี้อยู่ในเวทีการรายงานทางการเงินหรือการดำเนินงาน คำตอบจะขึ้นกับชนิดของตัวควบคุมการจัดการให้มีการตรวจสอบ ทำนองเดียวกัน การตรวจสอบของ "ต้นทุนการคัดกรองสำหรับ allowability รัฐบาล" อาจสามารถวัตถุประสงค์ที่สามทั้งหมด: ประมวลผลประสิทธิภาพและประสิทธิผลซึ่งการดำเนินงาน ต่าง ๆ ต้องบังคับซื้อของรัฐบาลกลาง (ไกล) ซึ่งปฏิบัติตาม และความน่าเชื่อถือของการแบ่งประเภทต้นทุนและธุรกรรมการประมวลผลเช่นรายงานทางการเงิน เลือกวัตถุประสงค์เป็นเรื่องของผู้ตรวจสอบตัดสิน และขึ้นอยู่กับธรรมชาติและกำกับควบคุมการจัดการการตรวจการตรวจสอบสอดคล้องตามความสอดคล้องเพียงพอและประสิทธิผลของการควบคุมการจัดการควบคุมภายนอกกฎหมายและข้อบังคับต่าง ๆ การตรวจสอบดังกล่าวเป็นหลักเกี่ยวข้องกับความสัมพันธ์ระหว่างกฎหมาย และขั้นตอนของบริษัท และปฏิบัติจริง เรามักปรึกษากฎหมายในบ้านเราอย่างกว้างขวางในระหว่างการตรวจสอบลักษณะนี้คือตัวบ่งชี้ที่ดีว่า จากการตรวจสอบควรมีการปฏิบัติตามวัตถุประสงค์ของการการตรวจสอบของบริษัทต่าง ๆ ต่อบทบัญญัติของต่างประเทศเสียหายปฏิบัติบัญญัติจะแสดงการตรวจสอบการปฏิบัติตามกฎระเบียบทั่วไป ตัวอย่างได้แก่การตรวจสอบควบคุมปฏิบัติการไกล "เผยต้นทุน การควบคุมความต้องการ"ราคาชำรุด"ฟาร์ และของดูแลระบบการบินของรัฐบาลกลาง"ไม่อนุมัติส่วน"ตรวจสอบความต้องการประเมินส่วนประกอบการควบคุมตาม COSO แต่ละคอมโพเนนต์ตัวควบคุมห้าต้องประเมินก่อนว่าสามารถแสดงความเห็นเกี่ยวกับการออกแบบและประสิทธิภาพของระบบการควบคุมภายในโดยรวม ดังนั้น กระบวนการของเรา reengineered ต้องว่า แต่ละองค์ประกอบของ COSO ครอบคลุมในการตรวจสอบทั้งหมดในการกำหนดแต่ละส่วนควบคุม COSO ระบุปัจจัยควบคุมหลายอย่าง เราใช้ปัจจัยเหล่านี้ เป็นเกณฑ์ในการประเมินประสิทธิผลของการควบคุม ผู้สอบบัญชีของเราต้องพิจารณาแต่ละปัจจัยในระหว่างการพัฒนาโปรแกรมตรวจสอบ และพวกเขาต้องออกแบบสอบถามที่เหมาะสมและทดสอบเมื่อประเมินประสิทธิภาพการควบคุม โดยให้แต่ละส่วนควบคุมและปัจจัยที่จะ addressed เรากำลังมองหา เพื่อให้แน่ใจมากขึ้นในการตรวจสอบประสิทธิภาพ และ การเพิ่มประสิทธิภาพการตรวจสอบให้ความเข้าใจและประยุกต์เกณฑ์ ควบคุมส่วนประกอบอันดับถูกจำกัดให้เป็นที่พอใจ หรือเฉย ๆ เราถือว่าโครงสร้างการจัดอันดับทางเลือก ได้สรุปว่า วิธีการไบนารีนี้ พร้อมสนับสนุนเหตุผล สื่อสารข้อมูลที่ถูกต้อง ในกรณีปกติที่ผู้สอบบัญชี stumbles ข้ามเงื่อนไขภายนอกระบบการควบคุมภายในการตรวจสอบ รายงานได้ "ผาดเผิน ๆ — เป็นที่พอใจ หรือเฉย ๆ " สังเกตสามารถบันทึกได้กำหนดต้อง comport กับเกณฑ์กำหนดไว้ล่วงหน้า ถูก predicated ในหลักฐานการตรวจสอบที่เชื่อถือได้ และสามารถบันทึกในกระดาษทำการ ถ้าควบคุมให้ประกันที่เหมาะสมที่จะบรรลุวัตถุประสงค์การจัดการ การจัดอันดับที่น่าพอใจจะกำหนดให้ ใช้การจัดอันดับเฉย ๆ ถ้าควบคุมให้การรับรองดังกล่าว ในขณะที่ผู้ตรวจสอบคำพิพากษามีบทบาทสำคัญในกำหนดจัดอันดับ การดำรงอยู่ของคำแนะนำแก้ไขแนะนำเงื่อนไขการใช้ เพื่อสนับสนุนผู้ตรวจสอบบัญชีในการควบคุมการจัดอันดับ เราได้ให้คำแนะนำที่อยู่แต่ละส่วนควบคุม___________________________________________________________แบบฟอร์มการประเมินควบคุมโบอิ้ง ผลจัดอันดับเฉย ๆ:___________________________________________________________สภาพแวดล้อมการควบคุมเพื่อความสะดวกในการวิเคราะห์ ตัวควบคุมสำหรับคอมโพเนนต์นี้ได้ถูกแบ่งออกเป็นตัวควบคุมฮาร์ดดิสก์ และนุ่ม ที่โบอิง ควบคุมยากประกอบด้วยโครงสร้างองค์กร การมอบหมายอำนาจ และความรับผิดชอบ และทรัพยากรบุคคลและข้อปฏิบัติ ทั้งสามมีพื้นที่ค่อนข้างแบบดั้งเดิมในการตรวจสอบมากที่สุด หลักฐานการตรวจสอบสำหรับแต่ละควรพร้อมควบคุมอ่อนรวมจริยธรรม ความสามารถ และจัดการลักษณะการทำงาน ควบคุมดังกล่าวมีประเพณีถูกมองข้ามในการตรวจสอบเนื่องจากยากที่จะได้รับ และทดสอบเงื่อนไขตรวจสอบเอกสารหลักฐานถ้าหนึ่งตัวควบคุมฮาร์ดดิสก์ไม่ทำงานอย่างมีประสิทธิภาพในการตรวจสอบ การประเมินใช้เป็น warranted บนมืออื่น ๆ ลักษณะการทำงานที่เหมาะสมถือว่าสำหรับควบคุมนุ่ม สรุปการตรวจสอบร้ายแห่งเมื่อสังเกตพฤติกรรมที่ไม่เหมาะสม การจัดอันดับที่น่าพอใจจะไม่สามารถปกครองออกถ้าผู้ตรวจสอบพบว่าไม่มีหลักฐานโดยตรงที่ "ควบคุมอ่อน" ที่ เมื่อมีพบอินสแตนซ์ของพฤติกรรมศีลธรรม ไร้ความสามารถ หรือไม่เหมาะสมจัดการผู้ตรวจสอบควรประเมินการใช้ ระดับของการรับรองโดยผู้ตรวจสอบสำหรับตัวควบคุมที่นุ่มได้ ดังนั้น แสดงน้อยกว่าปกติ พัฒนาเทคนิคการทดสอบควบคุมนุ่ม เกณฑ์คะแนนอาจแก้ไขการประกันยิ่งบวกความเสี่ยงประเมินตาม COSO ประเมินความเสี่ยงที่มีประสิทธิภาพจำเป็นต้อง:° Predefinition วัตถุประสงค์องศาของวัตถุประสงค์องศาการระบุความเสี่ยงที่จะบรรลุวัตถุประสงค์คำพิพากษา°ซึ่ง
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
ประโยชน์ของ COSO-BASED การตรวจสอบประสิทธิภาพการทดสอบทั้งห้าองค์ประกอบการควบคุมCOSO ให้รากฐานที่มั่นคงสำหรับการกำหนดระดับของความเชื่อมั่นให้บริการโดยการควบคุม. ประสิทธิภาพมุ่งเน้นไปที่หนึ่งในยามหมวดหมู่วัตถุประสงค์ COSO กับค่าใช้จ่าย "คืบขอบเขต." การเปรียบเทียบการใช้กรอบการตรวจสอบร่วมกันและให้คะแนนระบบจะช่วยให้การควบคุมในส่วนธุรกิจที่แตกต่างที่จะเปรียบเทียบ. การสื่อสารบูรณาการตามเกณฑ์ COSO ในการหารือกับลูกค้าช่วยเพิ่มความเข้าใจในแนวคิดการควบคุม. คณะกรรมการตรวจสอบการรายงานในแง่ของกรอบ COSO ช่วยในการวาดภาพจุดแข็งและจุดอ่อนของระบบการควบคุมภายใน. ___________________________________________________________ การดำเนินงาน วัตถุประสงค์การดำเนินงานมุ่งเน้นไปที่การควบคุมกำกับดูแลมีประสิทธิภาพและประสิทธิผล ประสิทธิผลเกี่ยวข้องกับคุณภาพของการควบคุมมากกว่าความสำเร็จของวัตถุประสงค์การจัดการที่เฉพาะเจาะจงในขณะที่ประสิทธิภาพการใช้อยู่ที่มีคุณภาพของการควบคุมผลผลิตมาตรการที่เหมาะสมของปัจจัยการผลิตทรัพยากรเพื่อการผลิตเอาท์พุท การดำเนินงานการตรวจสอบควรตรวจสอบว่าองค์กรสามารถมั่นใจได้อย่างมีเหตุผลว่าไม่มีความไร้ประสิทธิภาพของวัสดุหรือขาดประสิทธิภาพที่มีอยู่ในองค์กรที่ตรวจสอบหรือกระบวนการ. เพราะโบอิ้งที่อยู่ในอุตสาหกรรมการควบคุมอย่างมากก็เป็นสิ่งที่ดึงดูดให้ทุกคนมองว่าการตรวจสอบการดำเนินงานในขณะที่การปฏิบัติตามการตรวจสอบ อย่างไรก็ตามการประเมินผลโดยรวมไม่สามารถให้ยกเว้นในกรณีที่การตรวจสอบประเมินระบบทั้งหมดของการควบคุมการตรวจสอบการปฏิบัติตามกฎหมายและกฎระเบียบ ระบบดังกล่าวมีความสัมพันธ์กับหน่วยงานกำกับดูแล, โบอิ้งนโยบายภายในและวิธีการที่ผู้คนที่ได้รับมอบหมายเป็นพิเศษเพื่อส่งเสริมการปฏิบัติตามและวิธีการในการตรวจสอบการปฏิบัติที่มีประสิทธิภาพ การตรวจสอบเฉพาะที่อยู่ในทุกแง่มุมของโปรแกรมการปฏิบัติตามแต่ละสามารถแสดงความเห็นโดยรวมเกี่ยวกับวิธีการที่ดีของระบบการควบคุมภายในมั่นใจการปฏิบัติตามกฎหมายและกฎระเบียบในคำถาม. ในขณะเดียวกันการตรวจสอบการดำเนินงานที่บังเอิญระบุการไม่ปฏิบัติตามกระบวนการภายในให้ข้อมูลที่เป็นประโยชน์ ที่จะต้องมีการสื่อสารเพื่อการบริหารจัดการ ผู้สอบบัญชีที่คาดว่าจะทราบการละเมิดดังกล่าวผิดกฎหมายที่อาจเกิดขึ้นในขณะที่ผลการวิจัยอื่น ๆ ในรูปแบบการประเมินผลการควบคุม. ___________________________________________________________ เกณฑ์การจัดอันดับสำหรับ COSO-BASED การตรวจสอบชิ้นส่วนควบคุมเกณฑ์สำหรับการที่น่าพอใจเรตติ้งการควบคุมสิ่งแวดล้อม"ควบคุมยาก" จะหายไปหรือไม่เพียงพอ. มีการยืนยันกรณีของความผันผวนของกำลัง "การควบคุมนุ่ม." การบริหารจัดการการประเมินความเสี่ยงยังไม่ได้กำหนดไว้ล่วงหน้าวัตถุประสงค์ที่เกี่ยวข้อง. วัตถุประสงค์ดังกล่าวจะขัดกับวัตถุประสงค์ที่กว้างขึ้น. การบริหารจัดการยังไม่ได้ระบุความเสี่ยงที่เกี่ยวข้องกับการบรรลุวัตถุประสงค์ของ. บริหารไม่ได้มีพื้นฐานในการกำหนดความเสี่ยงที่มีความสำคัญมากที่สุด. การบริหารจัดการไม่ได้ บรรเทาผลกระทบมั่นใจของความเสี่ยงในการดำเนินงานที่สำคัญ. การทดสอบตรวจสอบตรวจสอบความเสี่ยงที่สำคัญไม่ได้ไตร่ตรองก่อนหน้านี้โดยการจัดการ. กิจกรรมการควบคุมกิจกรรมการควบคุมที่สำคัญไม่ได้ทำงานตามที่ตั้งใจไว้. กลยุทธ์การลดความเสี่ยงของฝ่ายจัดการไม่ได้สะท้อนให้เห็นอย่างเพียงพอภายในกิจกรรมการควบคุม. สารสนเทศและการสื่อสารตัวชี้วัดที่สำคัญยังไม่ได้ระบุ การเก็บรวบรวมและการสื่อสาร. พนักงานไม่เข้าใจความรับผิดชอบควบคุมของพวกเขาและเป็นที่แพร่หลาย. ลูกค้าหรือข้อร้องเรียนผู้จัดจำหน่ายและข้อพิพาทที่ไม่ได้รับการแก้ไขหรือดำเนินการแก้ไขไม่ได้ดำเนินการในเวลาที่เหมาะสม. การบริหารจัดการการตรวจสอบยังไม่ได้จัดตั้งขึ้นหมายถึงการกำหนดคุณภาพ ของระบบการควบคุมภายในเมื่อเวลาผ่านไปทั้งผ่านการประเมินอิสระหรืออย่างต่อเนื่องที่มีโครงสร้างและการตรวจสอบกระบวนการที่เป็นอิสระ. โดยรวมอันดับเครดิตของส่วนประกอบทั้งหมดควรได้รับการพิจารณาเพื่อตรวจสอบว่าการควบคุมให้เชื่อมั่นอย่างสมเหตุสมผลว่าวัตถุประสงค์ของการจัดการจะประสบความสำเร็จ แรงในการควบคุมภายในของส่วนหนึ่งอาจชดเชยความอ่อนแอในการควบคุมอีก. การรายงานทางการเงินในการตรวจสอบที่มีวัตถุประสงค์ที่มีการรายงานทางการเงินที่เน้นวางอยู่บนความเพียงพอและประสิทธิผลของการควบคุมการจัดการปกครองความน่าเชื่อถือของข้อมูลทางการเงินที่ใช้ในการรายงานภายนอก วัตถุประสงค์ การตรวจสอบขึ้นอยู่กับการควบคุมดังกล่าวควรให้เชื่อมั่นอย่างสมเหตุสมผลว่าไม่มี misstatements วัสดุที่มีอยู่ในการตรวจสอบข้อมูล ติดตามควบคุมตรวจสอบและข้อมูลทางการเงินกลับไปที่งบการเงินเป็นตัวบ่งชี้ของการตรวจสอบโดยมีวัตถุประสงค์การรายงานทางการเงิน. การตรวจสอบที่ความคิดเห็นสมมติฐานและวิธีการที่ใช้ในการประมาณการค่าใช้จ่ายที่เสร็จสัญญามักจะมีวัตถุประสงค์การรายงานทางการเงิน ในทำนองเดียวกันการตรวจสอบของการควบคุมบัญชีที่ควบคุมการจัดทำงบการเงินโดยทั่วไปจะมีการรายงานทางการเงินในขณะที่การตรวจสอบวัตถุประสงค์ของพวกเขา แม้ว่าจะมีข้อยกเว้นการตรวจสอบหลายทางการเงินฟังก์ชั่นการมุ่งเน้นการรายงานทางการเงินตั้งแต่ขอบเขตของพวกเขามักจะสะท้อนให้เห็นถึงวัตถุประสงค์การตรวจสอบ. มันอาจจะเป็นเรื่องยากในตอนแรกเพื่อตรวจสอบเช่นไม่ว่าจะเป็นวัตถุประสงค์การตรวจสอบสำหรับเจ้าหนี้เป็นในการดำเนินงานหรือเวทีการรายงานทางการเงิน . คำตอบจะขึ้นอยู่กับชนิดของการจัดการควบคุมการตรวจสอบ ในทำนองเดียวกันการตรวจสอบของ "การตรวจคัดกรองค่าใช้จ่ายสำหรับ allowability รัฐบาล" อาจจะอยู่ทั้งสามวัตถุประสงค์: ประสิทธิภาพของกระบวนการและประสิทธิภาพการดำเนินงาน; ยึดมั่นในกฎระเบียบของรัฐบาลกลางเข้าซื้อกิจการ (FAR) ข้อกำหนดปฏิบัติ; และความน่าเชื่อถือของการจำแนกค่าใช้จ่ายและการทำธุรกรรมการประมวลผลการรายงานทางการเงิน การเลือกเป้าหมายเป็นเรื่องของการตัดสินของผู้สอบบัญชีและขึ้นอยู่กับลักษณะและการครอบงำของการจัดการควบคุมการรับการตรวจสอบ. ตรวจสอบการปฏิบัติตามอยู่บนพื้นฐานของการมุ่งเน้นการปฏิบัติที่เหมาะสมและมีประสิทธิผลของการควบคุมการจัดการปกครองยึดมั่นในกฎหมายและกฎระเบียบภายนอก การตรวจสอบดังกล่าวมีความเกี่ยวข้องกับความสัมพันธ์ระหว่างกฎหมายและขั้นตอนการปฏิบัติงานของ บริษัท และที่เกิดขึ้นจริง เรามักจะให้คำปรึกษาที่ปรึกษาทางกฎหมายของเราในบ้านอย่างกว้างขวางในระหว่างการตรวจสอบของธรรมชาติข้อบ่งชี้ที่ดีเยี่ยมนี้ว่าการตรวจสอบควรมีการปฏิบัติตามวัตถุประสงค์ของ. การตรวจสอบของการยึดมั่นใน บริษัท ที่จะบทบัญญัติของต่างประเทศเสียหายปฏิบัติตามพระราชบัญญัตินี้เป็นตัวอย่างของการตรวจสอบการปฏิบัติตามปกติ . ตัวอย่าง ได้แก่ การตรวจสอบการควบคุมกำกับดูแลการปฏิบัติตาม FAR "การเปิดเผยข้อมูลค่าใช้จ่าย" ไกล "การกำหนดราคาที่มีข้อบกพร่อง" ความต้องการและการบริหารการบินแห่งชาติของ "ชิ้นส่วนไม่ได้รับอนุมัติ" ความต้องการการตรวจสอบ. การประเมินองค์ประกอบการควบคุมตาม COSO แต่ละห้าองค์ประกอบการควบคุมจะต้องได้รับการประเมิน ก่อนที่ความคิดเห็นสามารถแสดงผลเกี่ยวกับการออกแบบและประสิทธิผลของระบบการควบคุมภายในโดยรวม ดังนั้นกระบวนการยกเครื่องของเราต้องการให้แต่ละองค์ประกอบ COSO ได้รับการคุ้มครองในการตรวจสอบทั้งหมด. ในการกำหนดองค์ประกอบการควบคุมแต่ละ COSO ระบุปัจจัยควบคุมหลาย เราใช้ปัจจัยเหล่านี้เป็นเกณฑ์สำหรับการประเมินประสิทธิผลของการควบคุม ผู้สอบบัญชีของเราจะต้องพิจารณาแต่ละปัจจัยในการพัฒนาโปรแกรมการตรวจสอบและพวกเขาต้องออกแบบการสอบถามข้อมูลที่เหมาะสมและการทดสอบเมื่อมีการประเมินประสิทธิภาพการควบคุม โดยการกำหนดให้แต่ละองค์ประกอบการควบคุมและปัจจัยที่จะต้องได้รับการแก้ไขเรากำลังมองหาเพื่อให้สอดคล้องมากขึ้นในการตรวจสอบและผลการปฏิบัติงานเพื่อเพิ่มประสิทธิภาพการตรวจสอบ. เพื่อความสะดวกในการทำความเข้าใจและการประยุกต์ใช้เกณฑ์การให้คะแนนการควบคุมองค์ประกอบถูก จำกัด ที่น่าพอใจหรือไม่น่าพอใจ เราได้พิจารณาโครงสร้างคะแนนทางเลือก แต่สรุปได้ว่าวิธีการไบนารีนี้พร้อมกับการสนับสนุนเหตุผลการสื่อสารข้อมูลที่ถูกต้อง ในกรณีที่ผิดปกติที่ผู้สอบบัญชีสะดุดข้ามสภาพรายงานนอกระบบการควบคุมภายในที่มีการตรวจสอบเป็น "บังเอิญ-ที่น่าพอใจหรือไม่น่าพอใจ" สังเกตอาจถูกบันทึก. อันดับเครดิตที่ได้รับมอบหมายจะต้องประพฤติตามเกณฑ์ที่กำหนดไว้ล่วงหน้าที่จะบอกกล่าวกับหลักฐานการตรวจสอบความน่าเชื่อถือ และได้รับการบันทึกไว้ในเอกสารการทำงาน หากควบคุมให้เชื่อมั่นอย่างสมเหตุสมผลว่าวัตถุประสงค์ของการจัดการจะประสบความสำเร็จเป็นที่น่าพอใจคะแนนที่ได้รับมอบหมาย การจัดอันดับที่น่าพอใจจะใช้ถ้าควบคุมไม่ให้ความเชื่อมั่นดังกล่าว ในขณะที่การตัดสินของผู้สอบบัญชีมีบทบาทสำคัญในการจัดอันดับการกำหนดการดำรงอยู่ของคำแนะนำที่ถูกต้องแสดงให้เห็นเป็นที่น่าพอใจสภาพ เพื่อสนับสนุนผู้สอบบัญชีในการควบคุมการให้คะแนนที่เราได้ให้คำแนะนำที่อยู่ในแต่ละองค์ประกอบการควบคุม. ___________________________________________________________ แบบฟอร์มการประเมินผลการควบคุมโบอิ้งเหตุผลพอใจการให้คะแนน: ___________________________________________________________ สิ่งแวดล้อมเพื่อความสะดวกในการควบคุมของการวิเคราะห์ปัจจัยควบคุมสำหรับส่วนนี้ได้ถูกแบ่งออกเป็นแข็งและอ่อน การควบคุม โบอิ้งที่ควบคุมยากประกอบด้วยโครงสร้างองค์กรที่ได้รับมอบหมายของผู้มีอำนาจและความรับผิดชอบและนโยบายการพัฒนาทรัพยากรมนุษย์และการปฏิบัติ ทั้งสามเป็นพื้นที่ดั้งเดิมค่อนข้างตรวจสอบในการตรวจสอบมากที่สุด หลักฐานการสอบบัญชีสำหรับแต่ละควรจะสามารถใช้ได้อย่างง่ายดาย. ควบคุมซอฟท์รวมถึงจริยธรรมมุ่งมั่นที่จะความสามารถและรูปแบบการดำเนินงานการจัดการ การควบคุมดังกล่าวได้รับการแบบดั้งเดิมมองข้ามในการตรวจสอบเพราะหลักฐานของการตรวจสอบสภาพที่เป็นเรื่องยากที่จะได้รับการทดสอบและ. หากคนใดคนหนึ่งของการควบคุมยากที่จะทำงานได้อย่างมีประสิทธิภาพไม่ได้ในพื้นที่ที่มีการตรวจสอบการให้คะแนนที่น่าพอใจคือการรับประกัน ในทางตรงกันข้ามพฤติกรรมที่เหมาะสมจะสันนิษฐานสำหรับการควบคุมที่อ่อนนุ่ม ข้อสรุปการตรวจสอบที่ไม่เอื้ออำนวยถึงเฉพาะในกรณีที่มีพฤติกรรมที่ไม่เหมาะสมเป็นที่สังเกต การจัดอันดับที่น่าพอใจจะไม่ถูกตัดออกถ้าผู้สอบบัญชีพบว่าไม่มีหลักฐานโดยตรงว่า "ควบคุมอ่อน" อยู่ในสถานที่ เฉพาะในกรณีที่กรณีของการผิดจรรยาบรรณไร้ความสามารถหรือพฤติกรรมที่ไม่เหมาะสมในการจัดการมีการค้นพบผู้สอบบัญชีควรพิจารณาการจัดอันดับที่น่าพอใจ ระดับของความเชื่อมั่นที่มีให้โดยผู้สอบบัญชีสำหรับการควบคุมนุ่มจึงน้อยกว่าการแสดงผลได้ตามปกติ ในฐานะที่เป็นเทคนิคสำหรับการทดสอบการควบคุมนุ่มปรับปรุงเกณฑ์การให้คะแนนอาจมีการแก้ไขที่จะทำให้ความเชื่อมั่นเชิงบวกมากขึ้น. การประเมินความเสี่ยงตามที่ COSO การประเมินความเสี่ยงที่มีประสิทธิภาพต้อง:. ° Predefinition วัตถุประสงค์. °ความเข้ากันได้ของวัตถุประสงค์. °ประจำตัวของความเสี่ยงกับวัตถุประสงค์ของการบรรลุ°พิพากษาซึ่ง


























































































การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
ประโยชน์ของการตรวจสอบประสิทธิภาพ coso-based

ทดสอบห้า COSO ควบคุมส่วนประกอบให้รากฐานสำหรับการกำหนดระดับของการรับรองโดยการควบคุม


เน้นประสิทธิภาพหนึ่ง COSO วัตถุประสงค์ประเภทยามกับบทเรียนราคาแพง " คืบขอบเขต "
ไม่สามารถเปรียบเทียบ

ใช้ระบบกรอบการตรวจสอบทั่วไปและการประเมินจะช่วยให้มีการควบคุมในกลุ่มธุรกิจ ที่แตกต่างกันเพื่อให้บริการลูกค้า .


รวมการสื่อสาร COSO เกณฑ์ในการอภิปรายกับลูกค้าช่วยเพิ่มความเข้าใจของแนวคิดการควบคุม


รายงานคณะกรรมการตรวจสอบในแง่ของ COSO Framework ช่วยเพื่อแสดงจุดแข็งและจุดอ่อนของระบบการควบคุมภายใน



___________________________________________________________วัตถุประสงค์การดำเนินงานมุ่งเน้นการควบคุมควบคุมประสิทธิภาพและประสิทธิผล ประสิทธิผลด้านคุณภาพของการควบคุมมากกว่าผลสัมฤทธิ์ของการจัดการวัตถุประสงค์ที่เฉพาะเจาะจง ในขณะที่คุณภาพของการควบคุมที่มีประสิทธิภาพที่อยู่ในวัดที่เหมาะสมของปัจจัยทรัพยากรเพื่อผลผลิตที่มีประสิทธิภาพ
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2025 I Love Translation. All reserved.

E-mail: