企业层面的控制测试主要涵盖以下几个方面:
1. 内部控制环境:审计人员需要评估企业内部控制环境的整体有效性,包括管理层对内部控制的重视程度、道德价值观、风险管理意识等。
2. 风险评估:审计人员需要对企业的风险管理机制进行评估,包括风险识别、评估和应对措施的有效性。
3. 控制活动:审计人员需要测试企业内部控制的具体控制活动,包括审计程序、政策和程序的设计和执行情况。
4. 信息与通讯:审计人员需要评估企业内部信息系统的有效性,包括信息采集、处理和传递的准确性和及时性。
5. 监督与反馈:审计人员需要评估企业对内部控制的监督与反馈机制,包括监督控制活动执行的有效性、异常情况的处理和反馈机制等。
通过对这些方面的测试,审计人员可以评估企业内部控制的有效性,为审计报告提供依据和建议。