1.6 内部审计的方法和工具

内部审计的方法和工具没有固定的标准。在满足独立性、客观性和合规性的前提下,内部审计人员可以采用任何方法或工具来开展内部审计工作。根据行业实践,内部审计方法和工具至少可以分为三大类。

1)常规方法和工具。审计的常规方法包括现场访谈、实地调查、询问、对标、抽样检查、数据分析、数据核算、财务分析、文档检查、系统测试等。审计的常规工具包括办公软件、音视频设备、统计分析软件、项目管理工具和内部审计系统等。

2)特定方法和工具。审计人员主要基于不同性质、不同环境、不同条件的项目来采取有针对性的方法。例如,开展战略审计可以使用财务预测、成本分析、SWOT分析、平衡计分卡分析,开展人力资源管理审计可以使用人才规划、人才测评、目标管理法,开展内部评级法审计可以使用概率论和数理统计、样本检验法、压力测试法,开展信息科技审计可以使用PMO项目管理、开发测试、网络攻击渗透测试,开展固定资产审计可以使用扫描、测量、盘点、遥感,等等。

3)综合性的方法。综合性的方法即结合使用常规和特定的方法、工具,是当前实践中采用的主流方法。一般一个常规审计或专项审计均会同时使用多种方法和工具。例如,在信贷业务专项审计中,需要通过调研了解合规政策和行业实践情况,通过访谈和实地勘察了解信贷项目概况,通过抽取样本检查业务流程的合规性和操作风险,通过数据分析查找客户之间的关联关系和核实资金流向,通过财务分析评价客户的信用风险,等等。