如《政府审计标准》(也称为“黄皮书”)中所述。2 FISCAM 提供了一种根据 GAGAS 执行信息系统 (IS) 控制审计的方法,其中 IS 控制对于审计目标至关重要。但是,审计员可自行决定将本手册应用于 GAGAS 以外的审计。根据 GAGAS 的定义,IS 控制包括依赖于信息系统处理的内部控制,包括一般控制和应用控制。本手册侧重于评估此类一般和应用控制的有效性。本手册旨在帮助 (1) 审计员了解 IS 控制专家所做的工作,以及 (2) IS 控制专家计划和执行 IS 控制审计。FISCAM 不旨在用作审计的基础,审计目标是专门评估超出一般和业务流程应用控制范围的更广泛的信息技术 (IT) 控制(例如,企业架构和资本规划)。
除了审查其质量控制系统以确保遵守政府审计标准 外,我们还根据诚信和效率监察长委员会 (CIGIE) 制定的指导方针,应用了某些有限的程序,这些程序与 DCAA 对独立会计师 (IPA) 按照公认政府审计标准 (GAGAS 业务) 进行的合同业务的监控有关,IPA 是 IPA 的审计师。应当注意,对 IPA 执行的 GAGAS 业务的监控不是审计,因此不受政府审计标准的要求约束。我们有限程序的目的是确定 DCAA 是否有控制措施来确保 IPA 按照专业标准执行合同工作。但是,我们的目标不是发表意见;因此,我们不对 DCAA 对 IPA 所做工作的监控发表意见。
Jo Ann M. Chavez 行政服务部副主任兼首席财务官 新墨西哥州劳动力解决方案部 401 Broadway NE 新墨西哥州阿尔伯克基 87102 亲爱的查韦斯女士: 本报告旨在正式通知您美国劳工部(DOL)监察长办公室(OIG)对新墨西哥州劳动力解决方案部单项审计进行的质量控制审查(QCR)的结果,该审计由 Moss Adams LLP(“公司”)根据管理和预算办公室(OMB)第 2 章第 200 部分(统一指导)1 完成了截至 2022 年 6 月 30 日的年度审计。我们的目标是确定审计是否按照适用标准进行,包括公认政府审计准则 (GAGAS) 和公认审计准则 (GAAS),并满足 OMB 统一指导的要求。我们确定,单一审计报告和所进行的审计工作总体上符合 GAGAS、GAAS 和 OMB 统一指导方针的要求。但是,我们发现非失业保险 (UI) 计划和支出被错误地纳入了联邦奖励支出计划 (SEFA) UI 总额中。
此外,我们不同意主任的说法,即我们的调查结果不会对用户依赖审计报告的能力产生重大影响。CIGIE 指南指出,披露调查结果的重要性“……应取决于由于报告和基础工作(包括文件)未遵守 GAGAS,报告在多大程度上不可信赖。”例如,没有足够、适当证据支持的调查结果和结论可能会影响审计报告的可靠性。我们在 60 项选定的审计中,有 25 项涉及证据和报告缺陷,其中 33 项调查结果明显影响了基础审计报告的可靠性。例如,33 项调查结果中有 19 项涉及 DCAA 审计师未获得足够和适当的证据来支持作为报告中表达意见基础的结论。因此,用户依赖报告的能力受到负面影响。
致秘书的备忘录 主题:关于“向管理和运营承包商年度成本发生和索赔报表的独立审计过渡”的特别项目报告 本特别项目报告总结了对合作审计战略的多年审查结果,并建议监察长办公室 (OIG) 和能源部在资源到位后立即过渡到独立审计战略。OIG 非常感谢能源部同意特别项目报告的建议。OIG 还感谢能源部致力于支持 OIG 向独立审计计划过渡的努力。这一过渡的成功在很大程度上取决于能源部的合作与支持。 具体来说,1994 年之前,OIG 在独立公共会计师事务所的协助下,负责审计能源部管理和运营合同的年度成本发生和索赔报表。督察长办公室根据美国审计长颁布的美国政府问责局 (GAO) 普遍接受的政府审计准则 (GAGAS) 开展了这些审计。自 1994 年以来,合作审计战略将主要审计职能置于部门管理和运营承包商的内部审计部门。因此,承包商的内部审计部门现在对自己的年度发生和索赔成本报表进行审计。此外,合作审计战略允许这些审计依赖内部审计师协会颁布的审计标准,而不是 GAGAS。从一开始,一些利益相关者就质疑承包商根据合作审计战略对其自己的发生和索赔成本报表进行审计的独立性。2017 年,督察长办公室启动了一项多年期审查,以评估承包商根据合作审计战略对其发生和索赔成本报表进行内部审计的有效性、准确性和有效性。这份特别项目报告是这项多年审查的成果。如您所知,过去两年来,几个国会委员会一直在询问合作审计战略。值得注意的是,众议院军事委员会随国防授权法案(2020 年 6 月)提交的报告以及众议院拨款委员会的报告(2020 年 7 月)都讨论了这一主题。具体而言,这些国会报告要求该部门审查合作审计战略,
2018 年修订的政府审计准则适用于截至 2020 年 6 月 30 日或之后期间的财务审计、鉴证业务和财务报表审阅,以及自 2019 年 7 月 1 日或之后开始的绩效审计。不允许提前实施。2018 年修订的政府审计准则取代了 2011 年修订(GAO-12-331G,2011 年 12 月)、2005 年政府审计准则:GAGAS 继续专业教育要求指南(GAO-05-568G,2005 年 4 月)和 2014 年政府审计准则:理解新同行评审评级的指南(D06602,2014 年 1 月)。在进一步更新和修订之前,应使用 2018 年修订。该文件的电子版可在美国政府问责局黄皮书网页(http://www.gao.gov/yellowbook)上查阅。
此外,我们不同意主任的说法,即我们的调查结果不会对用户依赖审计报告的能力产生重大影响。CIGIE 指南指出,披露调查结果的重要性“……应由报告和基础工作(包括文件)未能遵守 GAGAS 而导致报告无法被依赖的程度决定。”例如,没有足够、适当证据支持的调查结果和结论可能会影响审计报告的可靠性。我们在 60 项选定的审计中,有 25 项涉及证据和报告缺陷,其中 33 项调查结果明显影响了基础审计报告的可靠性。例如,33 项调查结果中有 19 项涉及 DCAA 审计员没有获得足够和适当的证据来支持作为报告中表达意见基础的结论。因此,用户依赖报告的能力受到了负面影响。
Respondents must demonstrate their knowledge and expertise in providing IT audit and advisory services in accordance with professional audit standards and frameworks, such as Generally Accepted Government Auditing Standards (“GAGAS”), the International Professional Practices Framework (“IPPF”), Committee on Sponsoring Organizations (“COSO”), National Institute of Standards and Technology (“NIST”), Cybersecurity framework, Texas Cybersecurity Framework, and控制信息和相关技术的目标(“ COBIT”),以及其他适用的目标。受访者的员工和/或分包商必须具有适当的背景经验,以执行此RFP所需的工作。受访者必须提交公司资料,概述其在IT审计和咨询服务领域的经验和专业知识,包括他们执行所需服务的能力,如第3节。相关示例可以汇总或包含在公司资料中,该示例参考或证明受访者的专业知识和能力执行所需的服务。
Ms. Debbie Lehrich Acting Inspector General Office of Inspector General U.S. Library of Congress Dear Ms. Lehrich: Sikich CPA LLC (Sikich) 1 is pleased to submit the attached report detailing the results of our performance audit of the Library of Congress's (LOC or Library's) information technology (IT) inventory controls for end user devices to determine the accuracy of the Library's inventory, the validity of the procure-to-disposal过程以及操作中控制的有效性。监察长图书馆办公室(OIG)根据合同编号LCOIG22D0001,任务订单OIG23T0004与Sikich进行此绩效审核。西基奇根据普遍接受的政府审计标准(GAGAS)进行了此绩效审核。这些标准要求我们计划和执行审核,以获得足够的,适当的证据,以根据我们的审计目标为我们的发现和结论提供合理的依据。我们认为,获得的证据为我们的发现和结论提供了合理的依据。Sikich从2023年7月至2024年3月进行了工作。我们感谢图书馆为我们提供的合作和协助。Sikich CPA LLC Alexandria,VA,2024年7月15日
目的 本次独立外部审计的目的是协助马萨诸塞州确定联邦健康保险连接管理局(“连接器”),即马萨诸塞州州立市场 (SBM),在审计期间是否遵守了医疗保险和医疗补助服务中心 (CMS) 规定的项目要求。 SBM 名称:马萨诸塞州联邦健康保险连接管理局 SBM 所在州:马萨诸塞州 审计公司名称:BerryDunn 我们的职责是进行项目审计,报告连接器是否遵守《联邦法规》第 45 篇第 155 部分 (45 CFR 155),如 2014 年 6 月 18 日 CMS 备忘录《关于 SBM 年度独立外部审计的常见问题解答》中所述。项目完整性规则第二部分(“PI,Reg.”),45 CFR 155.1200(c),规定:“州交易所必须聘请遵循美国公认政府审计准则(GAGAS)的独立合格审计实体进行年度独立外部项目审计,并且必须将此类信息提供给美国卫生与公众服务部以供审查。” 范围 本次业务范围包括检查连接器在 2022 年 7 月 1 日至 2023 年 6 月 30 日的 12 个月期间是否遵守 45 CFR 155,子部分 C、D、E 和 K 规定的项目要求。我们根据美国公认审计准则进行了审计。本次业务不包括对连接器财务报表的审计,也不包括对连接器财务控制的检查