译者序
第1版序
第2版序
第1章 业务方法
管理层要评估单位的内部控制
独立审计人员的报告责任
以风险为导向的、自上而下评价内部控制的方法
针对外部顾问的考虑事项
附录1A 行动计划:安排业务
附录1B 管理层评估流程的要求:同指南相互对照
第2章 内部控制标准
对控制标准的需要
COSO《内部控制——整体框架》
信息和沟通
监控
业务流程活动
信息技术系统的控制
附录2A 价值链案例
附录2B 面向小规模企业的内部控制
第3章 项目规划
项目规划的目标
为决策制定搜集信息
信息来源
组建项目团队
与独立审计人员协作
记录规划决定
附录3A 行动计划:项目规划
附录3B 对规划问题的概述
第4章 识别重要的控制目标
简介
假定单位层面的控制目标是重要的
信息技术一般控制
系统范围的监控
识别重要的活动层面的控制目标
与独立审计人员协作
附录4A 行动计划:识别重要的控制目标
附录4B 重要的控制目标示例
附录4C 同COSO框架相对照
附录4D 同审计文献相对照
第5章 重要控制的文本记录
文本记录:它是什么…不是什么
评估现有文本记录的适当性
单位层面的控制政策和程序的文本记录
用文本记录活动层面的控制
面向《萨班斯.奥克斯利法案》的自动化合规性工具
与独立审计人员协作
附录5A 行动规划:文本记录
附录5B 重要的控制目标与控制政策和程序示例的联系
第6章 测试与评价单位层面的控制
简介
内部控制可靠度模型
……
第7章 测试与评价活动层面的控制
第8章 评价控制缺陷和报告内部控制效果
词汇表
^ 收 起