Common Body of Knowledge in Internal Auditing

Transcription

Common Body of Knowledge in Internal Auditing
European Confederation
of Institutes of Internal Auditing (ECIIA) (Ed.)
Common Body of Knowledge
in Internal Auditing
A State of the Art in Europe
With contributions by
Marco Allegrini,
Giuseppe D’Onza,
Robert Melville,
Leen Paape,
Gerrit Sarens
E R I C H SC HM I D T V E R L AG
Bibliographic information published by Die Deutsche Bibliothek
Die Deutsche Bibliothek lists this publication in the
Deutsche Nationalbibliografie; detailed bibliographic data
are available in the Internet at http://dnb.ddb.de.
For further information concerning this title please follow this link:
ESV.info/978 3 503 11036 0
With support of the DIIR – Deutsche Insitut für Interne Revision e. V.
ISBN: 978 3 503 11036 0
All rights reserved
© Erich Schmidt Verlag GmbH & Co., Berlin 2009
www.ESV.info
This paper fulfills the requirements of the
Frankfurter Forderungen of Die Deutsche Bibliothek
and the Gesellschaft für das Buch concerning the paper permanence
and meets the tight regulations of American National Standard
Ansi/Niso Z 39.48-1992 as well as ISO 9706
Typesetting: multitext, Berlin
Printing and Binding: Strauss, Mörlenbach
Table of Content
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1
Table of Content . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
5
List of Tables . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7
Executive Summary. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
9
1
Personal Background of Respondents . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
19
1.1.
1.2.
1.3.
1.4.
1.5.
1.6.
1.7.
1.8.
IIA Membership . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Highest Level of Education . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Academic Majors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Position in the Organization. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Professional Qualifications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Professional Experience . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Years as Chief Audit Executive . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Reporting Status in the Organization . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
19
20
22
24
25
27
29
30
2
Organizational Characteristics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
33
2.1. Type of Organization. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2.2. Industry Classification . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
33
35
3
Internal Audit Function . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
37
3.1.
3.2.
3.3.
3.4.
3.5.
3.6.
3.7.
Existence of an Internal Audit Function . . . . . . . . . . . . . . . . . . . . . . . . . . .
Corporate Governance and Internal Audit Documents . . . . . . . . . . . . . . .
Appointment and Performance Evaluation of the CAE . . . . . . . . . . . . . . .
Relationship with the Audit Committee . . . . . . . . . . . . . . . . . . . . . . . . . . .
Measurement of Added Value of the Internal Audit Function . . . . . . . . .
Internal Audit Planning . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Opinion on the Internal Audit Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
37
39
41
44
48
49
53
4
Internal Audit Staffing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
4.1.
4.2.
4.3.
4.4.
4.5.
4.6.
Number of Staff Members . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Incentives . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Vacancies and Missing Skill Sets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Outsourcing and Co-Sourcing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Staff Evaluation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Training . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
57
58
59
63
73
74
5
Table of Content
5
Internal Auditing Standards. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
75
5.1.
5.2.
5.3.
5.4.
Overall Use of IIA Standards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Adequacy and Compliance with IIA Standards . . . . . . . . . . . . . . . . . . . . . .
Adequacy of Practice Advisories . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Quality Assessment and Improvement Program . . . . . . . . . . . . . . . . . . . . .
75
77
81
83
6
Internal Audit Activities . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
91
6.1.
6.2.
6.3.
6.4.
Internal Audit Activities . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Evolution of Internal Audit Activities . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Resolving Major Differences around Audit Issues. . . . . . . . . . . . . . . . . . . .
Reporting and Follow-up of Audit Results . . . . . . . . . . . . . . . . . . . . . . . . . .
91
95
98
99
7
Tools, Skills and Competencies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103
7.1.
7.2.
7.3.
7.4.
7.5.
Internal Audit Tools . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Behavioural Skills . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Technical Skills . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Competencies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Knowledge Areas. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
8
Emerging Issues . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
103
109
113
117
122
8.1. Evolution in the Status of the Internal Audit Function . . . . . . . . . . . . . . . . 125
8.2. Changes in the Role of the Internal Audit Function . . . . . . . . . . . . . . . . . . 128
Conclusions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137
Biographical Note . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
6