审计署关于内部审计工作的规定第一章总则第二章内部审计机构和人员管理第三章内部审计职责权限和程序第四章审计结果运用第五章对内部审计工作的指导和监督第六章责任追究第七章附则总则第三条:“本规定所称内部审计,是指对本单位及所属单位财政财务收支、经济活动、内部控制、风险管理实施独立、客观的监督、评价和建议,以促进单位完善治理、实现目标的活动
”原定义:“内部审计是独立监督和评价本单位及所属单位财政收支、财务收支、经济活动的真实、合法和效益的行为,以促进加强经济管理和实现经济目标
”与原定义相比较,有以下三个显著的亮点:亮点一:拓展了内部审计职责范围将内部审计监督范围由传统的财务收支领域拓展至内部控制、风险管理领域
财务收支内部审计的历史是一部审计职责演进的历史
财政财务收支及经济活动会将内部审计的工作目标锁定在真实性、合法性上,其实效益性一直难以发挥
真实性、合法性审计目标的指向,会将内部审计定位于问题导向式的专项审计工作,并且往往侧重于外部监管政策与制度的执行,审计所到之处以监督查处为主,强调行为的合法性至于行为是否讲效率,有效果,则无暇顾及
所以,内部控制与风险管理是内部审计的根基
内部控制实质是一个流程化管理工具,它是将共性的问题通过流程化管理的模式固化下来,通过标准化、规范化的表单形式,明确部门、岗位职责权限,尤其是价值链条中各种不同角色的职责权限,并最终通过文字、图表等形式固化流程,提升内部控制体系运行的效率
内部控制建设与评价工作仅解决了组织内部的风险问题,还需要借助于风险管理体系建设识别、评估、应对那些外部可能存在的风险问题
随着内部审计职责范围拓展到内部控制与风险管理,会将内部审计从一个点延伸到整个面,将短期目标与长远目标相结合,有利于促进被审计单位运用内部控制与风险管理体系建设系统解决财政财务收支、经济活动中存在的突出问题,