内部审计无法做到这5点,怎能发光发热?
- 2018-11-07 11:25:00
- Richard Chambers;陈国华(译) 原创
- 1652
每当我的博文引起强烈反响时,我总是感到欣慰,不管这种反响是对我观点的支持还是反对。在这个领域里,我总希望自己能成为一个对专业内部审计人员有所帮助的人,而这些专业内部审计人员的各种意见总是受到大家欢迎。
博文《最高管理层:亏欠内部审计的不仅仅是对报告的认知》,就获得了众多评论和关注,其中许多评论质疑了这篇博文的预设前提。
这篇文章指出,管理层在承认内部审计报告的基础上还不得不做得更多。特别是,当本组织面临显性而又急迫的风险时,管理层必须根据这些报告采取行动。我认为,文中所列举的都是一些导致特别严重失败的例子,因为管理层未能按内审报告采取行动,最终导致了这些组织的财务和声誉受到损害。
这篇博文提供的另一个信息是,内部审计工作为治理过程提供了透视功能,而透视治理过程中的优缺点的能力,正是内部审计给组织带来价值的核心。
读者的意见集中在内部审计向高管层和董事会出具清晰、简洁并相关的报告的责任。毕竟,如果内部审计发现被过于冗长或不必要的、复杂的审计报告所掩盖,那么管理层如何回应内部审计的建议呢?更糟的是,如果内部审计部门不能真正了解组织的战略和目标,它的审计和发现可能是完全错误的,并对本组织毫无用处。我在很多场合都讨论过内部审计所面临的巨大风险,那就是内部审计在管理层的讨价还价面前不能hold住自己的立场。
在《内部审计的7宗罪》中,我列举了一份内部审计不可原谅的错误清单,包括发布错误的审计报告和提交不完整的审计报告。在我的第一本著作《在审计过程中吸取的教训》中,我明确指出,如何提交内部审计报告,往往与审计报告内容本身一样重要。
“审计报告的内容必须增加组织价值,但是,我们在报告中沟通的方式将决定这些发现和建议是如何被接受的。”
“我们所认为的客观报告有时会引发被审计者的恐惧或愤怒。他们可能觉得自己的正直或判断受到了威胁;他们也可能会一边读报告一边思考:‘当我的老板读到这篇报告时会有什么反应?’即使他们认为审计报告必不可少地有一些批评,但他们还是觉得,他们自以为得意的成果和成功,被一个旨在突出缺陷和弱点的审计过程所忽视。因此,审计报告中少许言之有理的认可,可以使大量有根据的批评变得更易于让被审计者接受”。
我尊敬的同事诺曼·马克斯,在评论我最近的博文时,指出了一些同样有效而且重要的内部审计的其他失误。他在评论中说:
“面对一份20多页的审计报告,如果高管们未能及时阅读报告,并按照它的建议采取行动的话,我不会感到惊讶。”
“面对一份包含目录的审计报告,我确信,它被阅读仅仅是因为高管们出于责任,而不是因为报告本身具有可操作性的见解。”
“面对一份带有建议和管理层回应的审计报告,我得到的结论是,内部审计团队未能与管理层就应该采取正确的行动达成一致。”
“面对一份只讨论风险,而不讨论风险对本组织战略和目标的意义的审计报告,我知道,这份报告不太可能向高级管理层和董事会传递他们所需要的内容。”
“面对一份只说内部审计想要说的话,而不是清楚、简明地告诉领导层他们所需要知道的事情时,我明白,内部审计应当承担更多责任。”
“面对内审部门不能与领导层坐下来讨论,而是通过一份正式的、传统的审计报告进行沟通时,我知道,这是一个没有地位的内审机构,是一个不受信任的顾问。”
诺曼的每一项观察都是正确的,并与我的观点相似。这里,我向内部审计人员提出编撰审计报告的五项建议,以确保审计结果得到清晰的传达,重大的控制或风险管理缺陷不会被忽视:
确保在审计期间与管理层进行持续的沟通,并强调审计中出现的重大发现和观察。
在书面报告中清晰、简洁地阐明审计发现的条件、原因和影响。
在报告开始时的摘要中总结关键的发现。
既对个别审计发现,又对整体报告使用评级——例如,如果使用颜色评级系统,则使用“红色”表示“不满意”。
书面报告不能成为最终结论的载体。如果需要披露重大控制或风险管理缺陷,可以为管理层和审计委员会准备关于最终审计结果的简要报告。然后,监控纠正措施,并在适当的时候向管理层和审计委员会更新跟踪审计报告。
每一位首席审计官都必须努力打造一个高效的内部审计部门,这个部门能够理解组织的战略和目标,在掌握大量信息的前提下看待每一项审计工作。我们必须把忙碌的高管和董事会成员的点滴活动联系起来,为他们提供一幅本组织如何管理风险的清晰图谱,并且愿意在这些努力失败时为他们在图谱上点亮一盏明灯。
话虽如此,当管理层未能按照内部审计建议采取行动时,自动假定内部审计有问题是荒谬的。最重要的是,良好的治理是组织中许多角色的合作关系。每个人都必须履行自己的职责,尊重他人。对于内部审计师来说,我们必须坚持不懈地以堪称楷模的精确性和专注的激情来完成我们的工作,从而消除对内部审计所有不应被认真对待的借口。
一如既往,我期待您的评论。
- 2025年培训课程计划:审计/内控/合规(全年计划·收藏)
- “经济责任审计实务与案例” (线上+线下) 培训通知
- 穿透式监管视角下的企业内控升级与风险管控实践-研修班培训通知
- AI驱动“审计人员四能四会胜任力提升与思维决策”(线上+线下)培训通知
- AI驱动采购全流程风险管理、审计实务课程-培训通知
- 拥抱AI:DeepSeek赋能工程建设项目审计实务-培训通知
- 拥抱AI:DeepSeek赋能内审智能化转型与实践课程
- DeepSeek驱动下的内部审计创新与 价值重构(线上/线下)实务培训通知
- 公开课 / 内训课 / 网课-审计·内控·财税:实务课程计划清单
- 行政事业单位严肃财经纪律暨内部控制业务能力提升-培训通知
- 行政事业单位财经纪律教育与财会审计管理提质增效-培训班
- 高风险业务经营价值挖掘与风控实务(线上+线下)培训通知
- 【热门】新时期内审精英实务综合课
- 【最新】中/高级审计师 / CIA 考试培训课程
- 拥抱AI:DeepSeek赋能智能财务创新与实践课程
- 128554 【2025高级审计师/初级中级考试 // 正高/高审评审培训课程】
- 92665 【CIA 国际注册内部审计师】培训课程全集
- 84538 【课件】内部审计实务+案例·精讲
- 79691 【课件】注册制IPO审计全流程实务详解
- 79663 【课件】审计方案+报告+证据+审计能力建设+经济责任审计培训课程
- 79608 【EPC工程总承包项目管理与审计实务】培训课程
- 79255 【课件】国有企业审计与内部控制
- 79089 【经济责任审计·准则解读】课程
- 78991 【绩效审计与内部控制审计】培训课程
- 78794 【建设工程全过程审计】培训课件
- 77369 【建设项目竣工决算审计】培训课程
- 77218 【工程项目招投标风险管理与审计】培训课程
- 80948 《内部审计工作法》
- 80083 《企业内部审计全流程指南》
- 79959 《数字化审计实务指南》高效审计工具书
- 79502 《内控总监工作笔记》 企业内部控制工作法及案例解析
- 79487 《金融机构审计实务指南》
- 79131 《内部审计工作指南》+《增值型内部审计》+《内部审计情景案例》《内部审计思维与沟通》《合规型内部审计》
- 78980 《行政单位经济责任审计实务指南》
- 78863 《企业内部控制流程手册》- 第3版
- 78767 《内审人员进阶之道 内部审计操作实务与案例解析》
- 78751 《业内部控制架构设计实操手册》
- 78634 《财务审计实务指南》
- 78456 《房地产企业审计从入门到精通》模块分解+操作流程+案例解析
- 78124 《企业内控精细化管理全案》第三版
- 78044 《企业内部控制基本规范操作指南 图解版》
- 78029 《舞弊审计实务指南》
- 77492 《企业内部控制全流程实操指南》