dŽƚśğdğŵ ŷěƌěɛ址ƌěstrument ''â€ŷƌĩ ^hŷŝƚ ^ ^ ^ ^ ^ ^ ^ ^ ^ɛ͕ƚ * ×ŵ讯ƌƌĩƶŷě͕ŷě址ƌ址 ^ƌğŵƌƌƌŵŵĩƶŷěŝŷŝŷőĩƶŷěĩƶŷěĩƶŷěĩƶŷěĩƶŷě学生 ^Žŷ都 - ůěě址ɛstrimut ^đƌƌϯϯ͘ϯϯ͘
与往年一样,我们在本报告的附录I中包括了所有发现的两个列表。第一个列表按主题区域组织所有发现,第二个列表通过适用实体组织所有发现。此外,由于信息安全发现是英联邦的发现中的大量,因此我们继续提供有关这些发现的其他信息。英联邦的信息安全标准Sec 501(安全标准)采用了国家标准技术研究所(NIST)的信息系统安全控制家庭(家庭)。安全标准使用这些家族来组织英联邦应用其信息系统的控制。根据NIST,一个家庭包含与家庭一般安全主题相关的安全控制。安全控制可能涉及政策,监督,监督,手动流程,个人行动或信息系统和设备实施的自动化机制的各个方面。
• 内华达高等教育系统的财务报表(该系统为一个独立呈现的组成单位)代表了独立呈现的组成单位的资产和递延资源流出量的 97.54%、净头寸的 99.57% 和收入的 97.64%; • 自保和保险费内部服务基金的财务报表,合计占剩余基金信息中资产和递延资源流出量和净头寸的不到 1%,以及收入的 2.25%; • 养老金信托基金和其他雇员福利信托基金 – 州退休人员基金的财务报表,合计占剩余基金信息中资产和递延资源流出量的 58.36%、净头寸的 58.98% 和收入的 28.70%;
ADP 年度发展计划 BoD 董事会 CDWP 中央发展工作组 CEO 首席执行官 CFO 首席财务官 CGGC 中国葛洲坝水利电(集团)有限公司 CMEC 中国机械设备工程有限公司 CPM 关键路径法 CDL 现金发展贷款 DAC 部门会计委员会 D&B 钻孔和爆破 EAD 经济事务部 ECC 经济协调委员会 ECNEC 国家经济委员会执行委员会 EOT 延期 EXIM 银行 中国进出口银行 FEC 外汇组成部分 GBR 岩土基线报告 HEP 水力发电 IDB 伊斯兰开发银行 IRP 检查报告 Para IWT 印度河水条约 KFD 科威特发展基金 KHEP 基萨甘加水力发电项目 LAC 土地征用收集者 MOU 谅解备忘录 MOWP 水利电力部 NEC 国家经济委员会 NJC 尼勒姆杰赫勒姆顾问公司 NJHP 尼勒姆杰赫勒姆水电项目 NTDC 国家输配电公司 OFID 欧佩克国际发展基金 欧佩克石油输出国组织 PSDP 公共部门发展计划
•条件分类和审核评分 - 不符合符合条件的CMS分类以及赞助组织的审计评分的计算。•通知需要立即采取纠正措施(ICAR)条件(如适用) - CMS通知,以赞助任何需要立即纠正措施的条件的组织;赞助组织ICAR纠正行动计划(CAP)在3个工作日内提交。•审计报告草案发行 - CMS发行审计报告草案,包括条件分类和审计评分,向组织大约60个日历日,在退出会议后约60个日历日。•草案审计报告答复草案 - 在审计报告收据草案的10个工作日内赞助组织提交评论审计报告草案。•最终审计报告发行 - CMS回应了赞助组织的评论。最终报告收到了赞助组织的报告草案评论后约10个工作日。
我们的年度审计计划解释说,我们的审计程序将使用 730 万英镑的重要性来执行,绩效重要性设置为总体重要性的 50%。考虑到 2023/24 年的收入和支出,我们考虑了是否需要对我们的总体重要性进行任何更改,并使用相同的基础提高了我们的总体重要性,以反映未经审计的财务报表中提供的最新信息。关于绩效重要性,根据我们的风险评估程序的结果,我们已将绩效重要性提高到总体重要性的 75%。
• 财务报表和审计报告的审查:解释财务报表审查在审计过程中的作用。确定审查中要执行的任务并应用于案例研究场景。识别可能发布的不同类型的审计报告。批判性地分析审计报告的内容。检查中小型公司(而不是大型公司)审计中财务报表审查的程序。
我们认为,遵守此类要求对于德克萨斯州遵守适用于该计划的要求是必要的。 管理层的合规职责 管理层负责遵守上述要求,并负责设计、实施和维护有效的内部控制,以确保遵守适用于德克萨斯州联邦计划的法律、法规、规章、规章和合同或赠款协议的规定。 审计师的合规审计职责 我们的目标是获得合理保证,确定是否存在重大不符合上述合规要求的情况(无论是由于欺诈还是错误),并根据我们的审计对德克萨斯州的合规情况发表意见。合理保证是一种高水平的保证,但不是绝对保证,因此不能保证按照 GAAS、政府审计准则和统一指导进行的审计总能发现存在的重大不合规行为。因欺诈而导致的重大不合规行为未能被发现的风险高于因错误而导致的不合规行为,因为欺诈可能涉及串通、伪造、故意遗漏、虚假陈述或超越内部控制。如果存在以下可能性,则上述合规要求的不合规行为被视为重大不合规行为:个人
此外,我们不同意主任的说法,即我们的调查结果不会对用户依赖审计报告的能力产生重大影响。CIGIE 指南指出,披露调查结果的重要性“……应取决于由于报告和基础工作(包括文件)未遵守 GAGAS,报告在多大程度上不可信赖。”例如,没有足够、适当证据支持的调查结果和结论可能会影响审计报告的可靠性。我们在 60 项选定的审计中,有 25 项涉及证据和报告缺陷,其中 33 项调查结果明显影响了基础审计报告的可靠性。例如,33 项调查结果中有 19 项涉及 DCAA 审计师未获得足够和适当的证据来支持作为报告中表达意见基础的结论。因此,用户依赖报告的能力受到负面影响。
主题:独立审计师关于国土安全部 2024 财年和 2023 财年合并财务报表和财务报告内部控制的报告 所附报告介绍了对国土安全部 2024 财年和 2023 财年合并财务报表以及截至 2024 年 9 月 30 日的财务报告内部控制的综合审计结果。此项审计是 1990 年《首席财务官法案》所要求的,该法案经《国土安全部财务责任法案》(2004 年 10 月 16 日)修订。我们与独立公共会计师事务所毕马威会计师事务所 (KPMG) 签订了合同,由其进行审计。合同要求审计按照美国普遍接受的政府审计准则、管理和预算办公室审计指南以及 GAO/CIGIE 财务审计手册进行。本部门对所有财务报表均获得了无保留意见。然而,KPMG 对 DHS 的财务报告内部控制发表了负面意见,因为内部控制在三个方面存在重大缺陷。KPMG 还发现一个领域存在重大缺陷,并发现两起不遵守法律法规的情况。以下是 DHS 未遵守的重大缺陷、重大缺陷和法律法规的列表。