确认服务提供者
《标准》2050条–协调“首席审计执行官应当与相关确认和咨询服务的其他内、外部提供方共享信息、相互协调,以确保适当的工作覆盖面,并尽可能地减少重复工作。”
三类确认服务提供者:
角色与责任
董事会、审计委员会、管理层、员工在舞弊风险管理计划中扮演关键角色。舞弊风险管理是自上而下的过程。
董事会确保管理层设计有效的舞弊风险管理计划
管理层负责舞弊风险计划的设计和实施:
·营造反舞弊基调和道德文化;
·建立并实施内部控制,制订舞弊风险管理政策和程序;
·向董事会报告发现的舞弊、已采取的措施及成效
内部审计人员对管理层为防止舞弊而采取措施的有效性的评估
其他各级管理层、职员、外部审计人员均具有管理舞弊风险的责任
·向管理层报告的人员或本身就是管理层的组成部分:实施控制自我评估的人员、质量审核人员、环境审计人员
·向董事会报告的人员:内部审计师
·向外部利益相关者报告的人员:外部审计人员