第2201号内部审计具体准则——内部控制审计第一章总则第一条为了规范内部审计人员实施内部控制审计的行为,保证内部控制审计质量,根据《内部审计基本准则》,制定本准则
第二条本准则所称内部控制审计,是指内部审计机构对组织内部控制设计和运行的有效性进行的审查和评价活动
第三条本准则适用于各类组织的内部审计机构、内部审计人员及其从事的内部控制审计活动
其他组织或者人员接受委托、聘用,承办或者参与内部审计业务,也应当遵守本准则
第二章一般原则第四条董事会及管理层的责任是建立、健全内部控制并使之有效运行
内部审计的责任是对内部控制设计和运行的有效性进行审查和评价,出具客观、公正的审计报告,促进组织改善内部控制及风险管理
第五条内部控制审计应当以风险评估为基础,根据风险发生的可能性和对组织单个或者整体控制目标造成的影响程度,确定审计的范围和重点
内部审计人员应当关注串通舞弊、滥用职权、环境变化和成本效益等内部控制的局限性
第六条内部控制审计应当在对内部控制全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域的内部控制
第七条内部控制审计应当真实、客观地揭示经营管理的风险状况,如实反映内部控制设计和运行的情况
第八条内部控制审计按其范围划分,分为全面内部控制审计和专项内部控制审计
全面内部控制审计,是针对组织所有业务活动的内部控制,包括内部环境、风险评估、控制活动、信息与沟通、内部监督五个要素所进行的全面审计
专项内部控制审计,是针对组织内部控制的某个要素、某项业务活动或者业务活动某些环节的内部控制所进行的审计
第三章内部控制审计的内容第九条内部审计机构可以参考《企业内部控制基本规范》及配套指引的相关规定,根据组织的实际情况和需要,通过审查内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,对组织层面内部控制的设计与运行情况进行审查和评价
第十条内部审计人员开展内部环境要素审