内部审计约章

俄亥俄大学内部审计章程

我的目的

根据内部审计师协会(IIA)的定义,内部审计是一项独立、客观、保证和咨询的活动,旨在增加价值和改善组织的运作。它通过采用系统的、有纪律的方法来评估和改进风险管理、控制和治理过程的有效性,从而帮助组织实现其目标。

俄亥俄大学董事会认识到内部审计办公室的好处,并通过了“俄亥俄大学内部审计章程”。章程规定了内部审计署的使命、范围、权力、责任和独立性。

2。宪章

1. 任务和工作范围

该办公室的使命是成为俄亥俄大学行政管理和董事会的商业伙伴,并为其提供独立咨询。该办公室通过提供基于风险的专业审查,可靠的评估和增值建议,以有效和高效地实现整个大学的财务和运营目标,从而提高和保护组织价值。

该厅的工作范围包括审查和评价该组织的风险管理和内部控制制度是否适当和有效,以及执行指定职责的业绩质量。它包括但不限于:

  • 审查财务和经营信息的可靠性和完整性,以及用于识别、测量、分类和报告这些信息的手段;
  • 审查所建立的系统,以确保符合可能对运营和报告产生重大影响的政策、计划、程序、法律和法规,以及组织是否符合;
  • 审查保护资产的手段,并酌情核实此类资产的存在;
  • 审查和评价资源使用的经济性和效率;
  • 审查运作或计划,以确定结果是否符合既定的目标和目标,以及运作或计划是否按计划进行;
  • 建议改进操作;
  • 根据大学各业务部门的潜在风险程度,审查和评估监控措施的充分性和有效性,协助遏止欺诈行为;
  • 按大学管理层或校董会的要求进行特别检讨;和
  • 为整个大学提供专业意见和内部控制信息。

2. 权威

首席审计执行官(CAE)被授权监督俄亥俄大学广泛而全面的、基于风险的内部审计项目。董事会授权办公室以任何形式全面和完整地访问俄亥俄大学的任何记录,以及与审查有关的活动、物理属性和人员。CAE必须向审计委员会报告对此类访问设置的任何限制(既定监管要求除外)。

审计、风险和合规办公室将在定期审查期间以与通常对其负责的雇员同样谨慎的方式处理提交给他们的文件和信息。此外,内部审计员了解大学的某些项目本质上是机密的,他们在审查和报告这些项目时会做出特殊安排。

该厅对其审查的任何活动或业务没有直接责任或任何权力。内部审计是一种管理控制,它通过测量和评价其他控制的有效性来发挥作用。管理层不会因为内部审计员执行他们所负责的评价审查而解除任何分配给他们的责任。

3. 责任

CAE和办公室工作人员负责但不限于:

  • 使用适当的基于风险的方法制定灵活的年度审计计划,包括管理层确定的任何风险或控制问题。《计划》应提交总裁并提交审计与风险管理委员会批准,并定期更新《计划》的状态和/或变更。
  • 执行经批准的年度审计计划,包括管理层或审计与风险管理委员会要求的任何特殊任务或项目。计划中将为此类意外要求留出时间。
  • 跟踪审计业务发现和纠正措施,并定期向总裁和审计与风险管理委员会报告未有效实施的纠正措施。
  • 保持具有足够的知识、技能、经验和专业证书的专业审核人员,以满足本章程的要求。
  • 协调办公室与威廉希尔亚洲真人平台立审计员和其他与学校有业务往来的外部审计员的审计工作。这种审计工作的协调应在规划和确定拟议审计的范围时进行,以便审计小组的工作相互补充,并将提供全面的、具有成本效益的审计工作。大学管理人员必须确保外部审计人员在允许任何此类外部审计开始之前与CAE会面。
  • 协助校董会评估外聘核数师对大学的检查。
  • 按要求促进企业风险管理(ERM)工作,并确保将ERM项目的结果报告给总裁和审计与风险管理委员会。
  • 管理大学的道德操守热线,并对财务或业务不当行为的指控进行调查。
  • 审查在被审查的领域或大学的任何其他领域的任何重大错误或违规的怀疑。CAE将考虑此类错误或违规行为的范围和影响,并与总裁讨论其处理方法。如果CAE认为个人牵涉其中,CAE会直接向董事会披露潜在的重大错误或违规行为。
  • 向有关各方披露审计独立性或客观性的任何损害(事实上或表面上的损害)。

4. 独立

为了保证办公室的独立性,俄亥俄大学董事会直接授权办公室履行本章程规定的职责。

审计署应直接向主席报告,就审计署在审计范围和日程安排以及预算和人事问题的调解方面所需的日常指导进行汇报。

办公室应直接向董事会审计和风险管理委员会主席报告,以指导办公室在实施和倡导其业务计划方面所需的方向,以及权力和道德问题。CAE应在CAE认为需要实现部门既定目标的任何情况下直接接触董事会的受托人。

独立性是客观的基本要素。如果内部审计员直接参与会计系统、数据或记录的开发、安装、准备或重建,或从事通常由内部审计员审查的活动,审计署的独立性可能会受到损害。因此,内部审计员在执行其业务时只以咨询的身份提供服务。

内部审计师必须保持表面上和实际上的独立性。根据威廉希尔亚洲真人平台道德法案,内部审计师将每年正式披露与大学有业务往来的公司的商业和个人利益。

5. 报告

在每次审计结束时,监督厅将与负责审查的部门或活动的个人举行退出会议,在此期间将讨论所有调查结果、结论和建议,并解决或注意任何意见分歧。

CAE将在退出会议召开前编制并发布审计报告草稿。被审计的部门或活动将有机会以书面形式回应内部审计员的调查结果、结论和建议;该答复将作为审计、风险与合规局最终审计报告的一部分。内部审计员将在报告印发前与所审查地区的高级署长讨论。

CAE将把所有最终审计报告分发给被审计地区的相关管理人员、总裁、审计与风险管理委员会、高级管理人员、院长、外部审计人员和其他认为适当的人员。报告也将提供给全体委员会。该厅将以认为必要的方式或按照主席或审计委员会的指示,对审计建议进行后续活动。然而,值得注意的是,审计、风险和合规办公室只提供咨询服务,虽然该办公室将报告问题的现状,但它对大学管理人员在这些问题上履行职责和责任没有权力。

该办公室将利用与审计业务类似的程序向大学行政人员提供咨询服务,其中可能包括一份正式报告。CAE可根据需要在咨询业务后进行正式审计。

6. 问责制

根据威廉希尔亚洲真人平台法律和“公开会议法”,CAE应至少每年与董事会举行一次执行会议,并在大学官员在场的情况下,定期与校长会面,以便:

  • 定期提供年度审计计划的状态和结果以及部门资源是否充足的信息
  • 报告与控制大学活动的过程有关的重大问题,包括对这些过程的潜在改进
  • 与其他控制和监测职能部门(如法务、外部审计员等)协调工作。
  • 讨论大学管理人员对办公室业务范围的限制。

7. 欺诈的发现、调查和报告

在所有情况下,如果发现的情况表明有合理的可能性,即资产已经或被认为已经由于财务和操作系统的挪用或其他安全漏洞而丢失,则应通知办公室。每个大学员工都有责任通知CAE这种情况。此外,大学管理层有责任将有关通知要求传达给与大学有业务往来的相关或不相关人士,并鼓励这些人士将他们所知道的情况传达给CAE。

CAE将确保将潜在损失通知部门内的有关当局,并根据威廉希尔亚洲真人平台修订法典(ORC)的要求,部门当局立即通知其他州部门。

该厅将进行充分的测试,以查明造成损失的自动和手动财务和业务程序中的弱点,并评估这些弱点对该机构其他活动的影响。此外,监察厅还将建议作出改进,以纠正这些弱点,并在今后的审计中纳入适当的测试,以揭露该机构其他领域存在的类似弱点。

8. 定期评估

CAE将向董事会和高级管理人员通报办公室质量保证和改进计划的结果,包括至少每五年进行一次的外部评估和正在进行的内部评估。

9. 政府

CAE负责本章程的管理,并在职能上指导整个大学的内部审计活动。

10. 审计实务准则

审计、风险和合规办公室的治理是基于对大学政策和程序的遵守以及IIA的强制性指导,包括内部审计的定义、道德准则和内部审计专业实践的国际标准。本强制性指南构成了内部审计专业实践和评估审计、风险和合规办公室活动绩效有效性的基本要求原则。


“外部”一词是指威廉希尔亚洲真人平台审计员的代表或其活动、个人注册会计师(“CPA”)以及来自大学以外的政府或商业组织的审计员。


1999年12月3日,俄亥俄大学董事会通过了采用内部审计章程的第1999-1681号决议。

本章程由俄亥俄大学董事会于2005年2月修订。

本章程由俄亥俄大学董事会于2011年2月通过第2011-3028号决议修订。

修订后的章程于2022年4月8日审查并通过(第2022-3989号决议)