• 敏捷审计框架:内部审计团队指南

      • 敏捷审计框架:内部审计团队指南

        敏捷审计框架能帮助内部审计团队制定相关性更强的审计计划,并执行更高效,更有效的审计。
        利用敏捷审计框架,内部审计团队可以持续更新审计计划,并在此过程中探索新的发现。而在传统审计框架之下,至少需要提前一年制定审计计划,然后逐项完成各项审计流程,才能向管理层和董事会提交审计结果。
        在这份敏捷审计指南中,我们将探讨:
        1. 什么是敏捷审计框架
        2. 为什么要使用敏捷审计框架
        3. 有哪些敏捷审计示例
        4. 内部审计团队如何实施敏捷审计框架


        什么是敏捷审计框架

        敏捷审计框架一词起源于最早在软件开发中流行的敏捷框架。2001年,软件开发人员制定了“软件开发宣言”,并在其中阐述了四个核心价值观:
        1. 个体和互动高于流程和工具
        2. 工作软件高于详尽的文档
        3. 客户协作高于合同谈判
        4. 响应变化高于遵循计划
        宣言还指出,虽然软件开发的各个方面都有其价值,但是敏捷框架认为左侧的内容要优先于右侧。因此,敏捷框架不是按部就班地遵循从文档规划到开发,再到测试这一固定的流程,而是更加灵活。在此过程中,可以进行测试、输入和调整。
        “工作软件是进度的主要衡量标准”,这是敏捷宣言的原则之一。
        那么,这一切对内部审计人员意味着什么呢?敏捷审计框架所秉持的理念与敏捷软件开发相似,不同的是,敏捷审计的最终目标不是工作软件本身,而是制定及时的审计计划,可以协同执行,并确保所有人都能从审计中有更大的收获。
        与其它形式的敏捷一样,敏捷审计框架通常涉及短期有针对性的工作,我们称其为冲刺,通常会持续几周的时间。在这些冲刺期内,审计团队会经历从计划到成果展示的各个阶段。然后,在下一个冲刺期开始之前,审计团队会进行阶段评审。在敏捷审计框架下,还可以根据可用资源和当前业务需求使用更灵活的项目管理流程。

        为什么要使用敏捷审计框架

        通常,敏捷审计框架的灵活性能够使内部审计团队更快地调整审计计划,而花费一整年的时间遵循预设的流程则很难做到这一点。
        举个例子:要记住,与管理层和董事会审计委员会分享审计成果时,可以不必像年终报告那样深入。但是,如果内部审计团队能在此过程中收集他们的反馈,就能更好地使审计计划与企业的总体目标保持一致。
        与年初相关的事项到年底可能不再占有同等的量,可能会出现新的风险和优先事项,这样,敏捷审计框架就能帮助内部审计团队跟踪与企业相关的事项。
        普华永道指出:“年度审计计划和风险评估已经过时了,我们需要的是更多更流畅的审计周期”。

        有哪些敏捷审计示例

        查看敏捷审计示例,可以展示敏捷审计框架的价值。
        一个示例是:内部审计团队可以将审计的不同组成部分分解成几个小部分,每部分的工作都可以在几周内完成。所有的计划、执行、评审和报告都在这个时间范围内进行,这样有任何错误都能及时发现,并将管理层的反馈整合到下一个冲刺中。最终呈现的审计报告也会更加有力。
        另一个示例是:审计团队先制定一个组合审计计划,然后在一周的冲刺周期内将审计结果提交给管理层。例如,敏捷审计团队可以在第一周与合规部合作,下一周再与企业风险管理部合作,这样内部审计团队可以在审计过程中及时纠正方向,而不用等到组合审计流程结束后再纠错。

        内部审计团队如何实施敏捷审计框架

        实施内部审计框架要求内部审计领导既要采用新框架,也要采用新原则。审计团队可以选择不同类型的敏捷框架,如Scrum或看板。Scrum涉及冲刺和持续迭代,而看板更多地涉及可视化和企业审计团队需要完成的任务,将资源转移到他们需要的地方,并适应不断变化的业务优先事项。
        不管采用哪种框架,软件都能有所作为。项目管理工具可用于组织敏捷流程,而特定的审计软件 ,如Teammate+,可以在制定和共享审计计划的过程中促进协作和分析。