1、销售与收款流程控制矩阵控制编号(注)控制名称控制目标控制描述控制频率人工自动预防性检查性账户认定是否关订单一l确定新客户授信额度调查新客户的信用状况并由适当层级的管理人员批准新客户的授信额度销售员对新客户的基本信息和信用状况进行调查并填写新客户信用调查表,交给销售经理、财务经理和总经理复核批准,应收账款会计根据三位管理人员的签字批准在信息系统中添加新客户并设定赊销限额。不定期人工预防性销售收入应收账款发生存在键控制否订单一5销售订单必须经过批准销售条款和价格由适当层级的管理人员进行审批所有的销售订单均交给销售经理审核;销售经理检查客户的剩余授信额度、约定价格等信息,与订单进行核对,以决定是否批
2、准销售订单。仓储部根据经批准的订单开具提货单,准备发货。不定期人工预防性销售收入应收账款发生存在是发货一4仓储经理复核装运的发出货物的规格和数量与销售订仓储经理每天随意抽查12笔出库产品,将堆放在装运区准备发送的货物,与销售订单和提货单进行核对。每天1次人工预防性销售收入应收账款准确性否发货一6货物复核已批准未发货销售订单单一致经批准的订单及时安排发货销售经理每周五查看已批准未发货的该程序无书面记录。销售订单汇总表,调查延迟发货的原因并予以相应处理。每周1次人工预防性不适用不适用否表1 x公司销售与收款流程控制矩阵1/33异常交易条发票上的价格、超过预定价格范围的优惠价格和超出存在开票一4款须
3、经过金额和其他信息一定比例的折扣,必须由销售经理批不定期人工预防性销售收入审批准确准。开票人员查看了销售经理的批准应收账款发生准确性否签名后才开具发票。2/33控制编号(注)控制名称控制目标控制描述控制频率人工自动预防性检查性账户认定是否关键控制开票一6销售收入人账前三单核对配比根据实际发生的销售,准确记录销售收入和应收应收账款会计将销售订单、客户物流公司签收的提货单和发票三种单据进行核对,确认相关信息一致,再记人相应的销售收入明细账和应收账款每天数次人工预防性销售收入应收账款发生准确性存在是收款一3收到款项与销售定单和发票核对账款收款记人正确的客户应收账款明细账应收账款会计逐笔将收到的款项与
4、销售订单和明细账。发票进行核对,再记人对应的客户应收账款明细账冲抵对应的发票。对无法找到对应销售订单或发票每天数次人工预防性应收账款准确性准确性权利和义务是收款一9与客户对账以及时发现错误确认的销售收入和应收账款余额准确的款项,与销售部门联系,调查原因应收账款会计每月末向5家主要客户寄送月末应收账款余额对账单。并解决。对发现的差异进行调查,向财务经理和销售经理汇报,适当时作出调整。每月1次人工检查性销售收入应收账款准确性完整性存在发生权利和义务否调整一8所有实现的销售得到及时准确记录所有出库的产品均在当月确认销售仓储部每月编制当月产成品收发存明细表。财务经理将该表中各种产品当月出库数量与应收账
5、款会计编制的按产品列示的当月销售收入明细表进行核对,调查差异原因并决定是否需要每月1次人工检查性销售收入应收账款完整性截止发生存在是续表调账。3/33子流程实施的穿行测试程序举例查看的文件记录举例订单处理询问销售人员、销售经理观察销售人员如何处理收到的客户采购单检查经销售经理批准的销售订单重新执行将订单上的客户信息与系统内的客户信息进行核对客户采购单销售订单系统内客户信息发货询问仓储工作人员、仓储经理观察仓储人员如何根据经批准的销售订单填制提货单检查提货单上是否有客户或物流公司人员签字证明其收到货物重新执行将提货单与销售订单的信息进行核对提货单仓库台账存货明细账(注:由于发货环节涉及存货流程与
6、控制,注册会计师可以一并涵盖与存货产成品相关的一部分穿行测试程序)开票询问开票人员、应收账款会计、财务经理观察开票人员如何开具发票检查销售收入明细账和应收账款明细账中记录的会计分录重新执行销售订单、提货单和销售发票的三单核对控制销售发票(及销售订单、提货单)销售收入明细账应收账款明细账(二)实施穿行测试穿行测试是确认注册会计师对内部控制的了解、评价控制设计的有效性以及确定控制是否得到执行的有效方法。由于一个业务流程由多个子流程构成,而某些子流程或控制只针对特定类型的交易,因此一笔交易可能不会经历业务流程所有的子流程或控制,所以,注册会计师可能无法通过选取一笔交易涵盖某业务流程中的所有程序和控制
7、。例如对于销售流程,注册会计师一般针对订单处理、发货、开票与收款等子流程选取一笔销售实施穿行测试,再针对销售退回子流程另选取一笔销售退回交易实施穿行测试。本例中,注册会计师从x公司9月份的应收账款收款记录中随意选取一笔销售交易,对该笔销售从订单生成到收款的交易过程实施穿行测试。该笔交易涉及订单处理、发货、开票及收款四个子流程,注册会计师对每一个子流程可能实施的穿行测试程序以及可能检查的文件或记录举例如下:4/33子流程控制编号程序控制穿行测试程序访谈对象检查的证据腔制的设计控制是否得到执行?工作底稿索引订单处理订单一1描述是否有效?订单一2发货发货一1发货一2开票开票一1开票一2收款收款一1收
8、款一2子流程实施的穿行测试程序举例查看的文件记录举例收款询问出纳、应收账款会计、财务经理观察出纳如何处理收到的支票等票据检查银行回执的付款方、付款金额是否与记入应收账款银行明细账的记录一致重新执行银行对账单收款记录与银行明细账收款记录的核对程序银行回执银行对账单银行存款明细账应收账款明细账续表上述对所选取的一笔销售交易实施的穿行测试工作底稿范例如下被审计单位:x公司业务流程: 销售与收款 账户:销售收入应收账款选取样本: 销售订单编号提货单编号发票号码在本例中注册会计师通过实施穿行测试,认为x公司的销售流程的控制设计是有效的而且得到了执行。(三)选取拟测试的控制注册会计师在选取拟测试的控制时,
9、通常不会选取整个流程中的所有控制,而是选择关键控制,即能够为一个或多个重要账户或列报的一个或多个相关认定提供最有效果或最有效率的证据的控制。每个重要账户、认定和重大错报风险至少应当有一个对应的关键控5/33测试编号及关键控制描述控制频率人工自动与控制相关的风险认定(注1)测试性质测试时间安排(注2)测试范围发生准确性完整性截止订单一5所有的客户订单必须经销售经理批准才能安排发货不定期人工高是检查202年1月60开票一6应收账款会计将销售订单、客户物流公司签收的提货单和销售发票三种单据进行核对,确认相关信息一致,再记人相应的销售收入明细账和应收账款明细账每日多次人工高是是检查重新执行202年1月
10、60调整一8财务经理将仓储部门编制的每月产成品收发存明细表中的产品出库记录与当月确认销售收入所对应的产品信息进行核对并调查差异每月1次人工中是是询问检查202年1月3制。在本例中,x公司管理层设计并执行了多个与销售收入的发生、准确性、完整性和截止认定相关的控制。注册会计师决定选取下列与上述四个认定相关的关键控制实施控制测试:x公司销售与收款流程控制测试汇总表(节选)账户及认定层次的固有风险:间接和监督性企业层面控制的影响:以前年度审计是否发现控制缺陷:评估与控制相关的风险程度(高中低)的依据:注1:本例未涉及销售收入的分类认定;注2:本例中假设控制测试均在基准日后实施,未涉及期中测试及前推程序
11、。6/33控制编号控制描述控制频率人工自动预防性认定是否关键控制判断是否为关键控制的理由订单一l销售员对新客户的基本信息和信用状况进行调查并填写新客户信用调查表,交给销售经理、财务经理和总经理复核批准,应收账款会计根据三位管理人员的签字批准在信息系统中添加新客户并设定赊销限额。不定期人工检查性预防性发生计价否该项控制属于销售交易发起之前的控制,侧重于企业的经营效率效果,与销售收入的发生认定和计价认定只有间接的联系(发生产品只销售给真实的经授权的客户;计价执行客户信用管理,避免应收账款无法收回的损失),但不直接针对这些认定。订单一5所有的销售订单均交给销售经理审核;销售经理检查客户的剩余授信额度
12、、约定价格等信息,与订单进行核对,以决定是否批准销售订单。仓储部根据经批准的订单开具提货单,准备发货。不定期人工预防性发生是该项控制与销售收入的发生认定直接相关,能够防止XX的销售行为,是企业确保销售收入真实有效且经过适当授权的重要手段。l发货一4仓储经理每天随意抽查一2笔出库产品,将堆放在装运区准备发送的货物,与销售订单和提货单进行核对。该程序无书面记录。每天1次人工预防眭准确性否该项控制具有随意性,不够精确,而目未留下书面记录,注册射十师只能观察和询问,而无法实施在确定x公司与销售收入有关的控制是否为关键控制时,注册会计师主要考虑以不四个因素:(1)控制是否不可缺少;(2)控制是否直接针对
13、相关认定;(3)控制是否应对重大错报风险;(4)控制运行是否精确。7/33检查程序以测试该控制的有效控制编号控制描述控制频率人工自动预防性认定是否关键控制判断是否为关键控制的理由发货一6销售经理每周五查看已批准未发货的销售订单亡总表,调查延迟发货的原因并予以相应处理。每周1次人工检查性预防性不适用否该项控制旨在确保企业的经营效率和服务质量,与财务报告认定无关,不属于财务报告内部控制。开票一4超过预定价格范围的优惠价格和超出一定比例的折扣,必须由销售经理和总经理批准。开票人员查看了批准签名后才开具发票。不定期人工预防性存在发生否该项控制的目的是严格限制价格优惠和折扣,侧重于提高企业的经营业绩。而
14、且x公司销售业务中超出既定价格或折扣的情况极少发生,导致财务报表重大错报的可能性很小。开票一6应收账款会计将销售订单、客户物流公司签收确认的提货单和发票三种单据进行核对,确认相关信息一致,再记人相应的销售收入明细账和应收账款明细账。每天数次人工预防性发生准确性存在准确性是该项控制是针对企业常规交易的应用控制,通过各种单据相关信息的互相核对达到控制目标,执行过程精确,而且能同时涵盖销售收入的发生认定和准确性认定,以及应收账款的存在认定和准确性认定。收款一3应收账款会计逐笔将收到的款项与销售订单和发票进行核对,再记人对应的客户应收账款明细账冲抵对应的发票。对无法找到对应销售订单或发票的款项,与销售
15、部门联系,调查原因并解决。每天数次人工预防性准确性权利和义务是该项控制是针对企业常规交易的应用控制,通过各种单据相关信息的互相核对达到控制目标,执行过程精确,对应收账款贷方发生额的准确性认定起到关键作用。续表8/33控制编控制描述控制人工预防性认定是否关判断是否为关键号收款一9应收账款会计每月末向5家主要客户寄送月末应收账款余额对账单。对发现的差异进行调查,向财务经理和销售经理汇报,适当时作出调整。频率每月1次自动人工检查性检查性准确性完整性存在发生权利和义务计价键控制否该项控制的理由针对的是一小部分客户,对账单只包括应收账款余额,未包括发生的销售交易金额,涵盖范围较小。其执行效果受到客户的配
16、合程度、内部控制及财务信息质量的影响;其所针对的认定还有其他控制调整一8仓储部每月编制当月产成品收发存明细表。财务经理将该表中各种产品当月出库数量与应收账款会计编制的按产品列示的当月销售收入明细表进行核对,调查差异每月1次人工检查性完整性截止是可以涵盖。该项控制与销售收入的完整性认定和截止认定直接相关,能够有效发现并纠正与这些认定相关的重大错报,将不同部门提供的信息进行互相核对,控制的执行较为精确。续表(四)设计并实施控制测试注册会计师在确定控制测试的性质、时间安排和范围时,需要考虑与控制相关的风险。与控制相关的风险包括一项控制可能无效的风险,以及如果该控制无效,可能导致重大缺陷的风险。与控制
17、相关的风险越高,注册会计师需要获取的审计证据就越多。与控制相关的风险通常可以定义为高、中、低。本例中,注册会计师将关键控制“订单一5”与“开票6”的相关风险设定为“高”,主要是考虑到销售收入的发生认定具有特别风险(固有风险高,潜在错报对财务报表有重大影响),同时也考虑到交易数量大。因此在设计控制测试时,取最小样本规模表格中的最高值。注册会计师将针对销售收入完整性和截止认定的关键控制“调整一8”的相关风险设定为“中”,在控制测试中取最小样本规模表格中的中间值。注册会计师在确定控制测试的性质、时间安排和范围时,需要考虑与控制相关的风险。与控制相关的风险包括一项控制可能无效的风险,以及如果该控制无效
18、,可能导致重大缺陷的风险。与控制相关的风险越高,注册会计师需要获取的审计证据就越多。与控制相关的风险通常可以定义为高、中、低。本例中,注册会计师将关键控制“订单一5”与“开票6”的相关风险设定为“高”,主要是考虑到销售收入的发生认定具有特别风险(固有风险高,潜在错报对财务报表有重大影响),同时也考虑到交易数量大。因此在设计控制测试时,取最小样本规模表格中的最高值。注册会计师将针对销售收入完整性和截止认定的关键控制“调整一8”的相关风险设定为“中”,在控制测试中取最小样本规模表格中的中间值。9/33注册会计师在测试关键控制时,经常能够通过选取一组样本实施针对一个以上控制的测试程序,也可以设计并实
19、施双重目的测试(适用于整合审计)。例如,本例中对“订单一5”和“开票一6”两个控制实施的测试,注册会计师对所选取的测试样本可以同时测试两个控制的运行有效性,而且该测试能够直接为所选取的销售收入金额的发生认定和准确性认定提供审计证据,属于双重目的测试。“订单一5”和“开票一6”的控制测试工作底稿参见附件二;“调整一8”的控制测试工作底稿参见附件三。10/33控制编号控制名称控制目标控制描述控制频率人工预防性账户认定DDl订单处理按顺序对销售订单进行编号订单的记录完整准确销售订单按顺序预先编号。运行系统(或人工)检查,以确保按顺序编号的订单不会遗漏、重复或使用规定范围以外的编号。及时调查、更正和重
20、新输入被拒的、暂记或遗漏的项目。自动自动检查性预防性完整性DD一2订单处理输入关键信息以进行下一步的订单处理订单的记录完整准确销售订单中包含所有与订单相关的信息,诸如:产品规格、数量、价格、价格调整、货运要求、运费、税收和支付条款。系统要求必须输入所有的关键数据才能进行下一步的订单处理。如输入的信息无效、有遗漏或不完整,将无法被输入系统(上线环境)或存置在临时文档中以作及时调查和解决。自动预防性准确性DD一3订单处理对数据输入的准确性进行逐笔检查订单的记录完整准确订单输入系统自动将输入的销售订单信息(如客户名称和编号、价格、条款和授信额度)与主文档数据进行对比核实。如输入信息无效、有遗漏或不完
21、整,必须得到解决后才可进行下一步的订单操作,或存置在临时文档以作跟进。自动预防性准确性,计价基本控制矩阵子流程:订单处理11/33控制编号控制名称控制目标控制描述控制频率人工预防性账户认定DD一4订单处理将销售订单与原始凭据进行比较订单的记录完整准确将销售订单与原始凭据(即客户生成的购买订单、已签署的合同等)进行逐笔核对。如存在差异,及时调查并解决。自动人工检查性检查性准确性,计价DD一5订单处理计算整批订单的合计数对批处理进行的定期更新是完整和准确的如系统设置为将订单放人临时文档中再录入明细账,在进行订单处理前运行批次加总。将输入的订单文件集合在一起并计算总数(即文件个数、总金额和散列总和)
22、。将这人工检查性准确性,完整性,计价DD一6订单处理销售订单编号不得重复不记录重复的销售订单些总数与订单输入后生成的报告进行比较,系统不允许销售订单编号重复使用。所有被并对所有差异进行及时调查和更正。拒的销售订单被存入临时文档,在对其进行调查、复核和重新输入(如必要)后才可人工预防性完整性,计价DD一7订单处理销售订单确认不记录重复的销售订单执行下一步的处理程序。每个工作日末或下一个工作日初,将系统生成的销售订单确认单发送给客户作订单确认。出现的差异应及时调查和解决。人工检查性准确性,完整性,存在发生,DD一8订单处理销售订单必须经过批准销售条款和价格由适当层级的管理人员进行审批超过一定金额的
23、销售订单在输入系统前须由管理人员进行审批。管理人员定期检查待批准的销售订单以进行授权。人工预防性准确性,存在发生权利和义务,续表权利和义务12/33控制编号控制名称控制目标控制描述控制频率人工预防性账户认定DD一9订单处理采用授权限制机制销售条款和价格由适当层级的管在订单输入系统中设置各个层级的审批权限。如果销售订单的金额超过该级别员工的自动自动检查性预防性准确性,权利和DD10订单处理折扣和折让必须经理人员进行审批销售条款和价格由适当层级的管授权上限,则系统无法处理销售订单。系统要求管理人员审批超过预先设定限额的折扣和折让。自动检查性义务准确性,存在发生,DD11过批准订单处理验证客户数据理
24、人员进行审批预防和发现向虚构的客户进行的系统将客户信息与存储的经批准客户常备数据(即地址、授信额度等)进行比对,不自动预防性准确性,权利和义务存在发生,DD12订单处理仅处理有效的订单销预防和发现向虚售(赊账)构客户进行的销匹配的项目得到及时的调查和解决。订单必须以客户采购单或其他可证实客户真实有效的购买意图的文件为依据。人工预防性存在发生,计价DD一13订单处理确定授信额度售(赊账)对客户的授信额度进行控制在承接新客户时确定新客户授信额度。在处理新订单之前将销售订单和未结应收账款与既定的授信额度进行比较。对超过授信额度人工预防性权利和义务存在发生DD一14订单处理职责分离适当的职责分离的订单应及时调查和解决。保持适当的职责分离。订单输入、授信、装运和开票的职能应与应收账款、总账和现金职能分开。例外情况应得到调查和解决。如果管理人员允许员工担任不兼容的职务,应当执行适当的制约控制。人工预防性存在发生续表13/33控制编号控制名称