用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/guoliang1114-boop/AriaAI --skill walkthrough-and-control-testing命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | walkthrough-and-control-testing |
| description | 执行穿行测试与控制测试,基于COSO 2013内部控制框架,评估控制设计与运行有效性 |
| version | 1.0.0 |
| domain | audit |
| last_updated | 2026-08-26 |
| status | stable |
write - 创建控制测试工作底稿read - 审阅客户流程文档、制度文件grep - 搜索现有审计底稿中的控制描述glob - 查找相关审计文件bash - 运行抽样计算脚本五要素 (Five Components):
参照 ISA 315 (Revised 2019) §15-18 及 PCAOB AS 2201:
参照 ISA 330 §12-15 及 PCAOB AS 2201 §42-46:
设计有效性测试 (Design Effectiveness):
运行有效性测试 (Operating Effectiveness):
参照 ISA 530 及 AICPA Audit Sampling Guide:
| 测试类型 | 推荐样本量 (中等控制频率) | 说明 |
|---|---|---|
| 年度1次 | 1 | 测试该笔交易 |
| 季度4次 | 2-4 | 每季度至少1笔 |
| 月度12次 | 5-15 | 考虑使用间隔抽样 |
| 周度52次 | 15-25 | 随机或系统抽样 |
| 日度250+ | 25-40 | 分层抽样 |
| 大量/自动化 | 1-25+ITGC | 依赖ITGC有效性 |
偏差率容忍度:
============================================================
控制测试工作底稿 (Control Testing Working Paper)
============================================================
客户名称: [客户名称]
报告期间: [YYYY年MM月DD日 至 YYYY年MM月DD日]
编制人: [姓名] | 编制日期: [YYYY-MM-DD]
复核人: [姓名] | 复核日期: [YYYY-MM-DD]
索引号: [索引号]
============================================================
一、流程概述
------------------------------------------------------------
流程名称: [例: 采购到付款循环-采购审批流程]
流程负责人: [姓名/职位]
流程简述: [3-5句话描述流程主要步骤]
相关系统: [ERP系统名称、模块]
涉及部门: [采购部、财务部、仓储部]
二、风险识别
------------------------------------------------------------
风险编号 | 风险描述 | 影响认定 | 风险等级
R-01 | 未经授权的采购订单被批准 | 存在/发生 | 高
R-02 | 已收货未记录应付账款 | 完整性 | 中
R-03 | 采购价格不准确 | 准确性/计价 | 中
三、控制识别与描述
------------------------------------------------------------
控制编号 | 控制描述 | 类型 | 频率 | 执行人 | 对应风险
C-01 | 采购订单需部门经理审批 | 预防性 | 每笔 | 部门经理 | R-01
C-02 | 三单匹配(PO/GR/Invoice) | 检查性 | 每笔 | AP会计 | R-02,R-03
C-03 | 月度对账-采购与应付账款核对 | 检查性 | 月度 | 财务主管 | R-02
四、穿行测试
------------------------------------------------------------
测试交易: [PO-2024-01234, 日期: YYYY-MM-DD, 金额: ¥XX,XXX]
追踪路径: 请购单→采购订单→收货单→发票→付款申请→付款
步骤 | 处理描述 | 控制点 | 控制设计评估 | 证据来源
1 | 使用人提交请购单 | - | - | 请购单
2 | 部门经理审批请购单 | C-01 | 设计有效 | 审批签字
3 | 采购部创建PO | - | - | PO打印件
4 | 仓储部确认收货 | - | - | 收货单
5 | AP会计执行三单匹配 | C-02 | 设计有效 | 匹配报告
6 | 财务主管审批付款 | C-03 | 设计有效 | 付款审批单
穿行测试结论: 控制设计有效 ✓
五、控制测试
------------------------------------------------------------
控制编号: C-01 — 采购订单审批
测试方法: 属性抽样
总体: 2,800笔采购订单 (报告期间)
样本量: 25笔 (参照ISA 530)
选取方法: 随机数表法
偏差容忍度: 0
样本测试记录:
序号 | PO编号 | 日期 | 金额 | 审批人 | 结果
1 | PO-2024-00156 | 2024-01-15 | ¥12,500 | 张经理 | 通过
2 | PO-2024-00342 | 2024-02-08 | ¥8,700 | 张经理 | 通过
...
25 | PO-2024-02789 | 2024-11-20 | ¥45,200 | 李经理 | 通过
偏差数量: 0
偏差率: 0%
控制编号: C-02 — 三单匹配
测试方法: 属性抽样
总体: 2,800笔
样本量: 25笔
偏差数量: [N]
偏差描述: [如有偏差,详细说明]
六、控制缺陷评估
------------------------------------------------------------
控制编号 | 缺陷描述 | 缺陷等级 | 对审计策略的影响
C-01 | [描述] | 一般缺陷 | 不影响审计策略
C-02 | [描述] | [等级] | [影响说明]
缺陷等级判断标准(参照COSO 2013及SEC指引):
- 重大缺陷 (Material Weakness): 合理可能性导致重大错报不能被及时防止或发现
- 重要缺陷 (Significant Deficiency): 严重程度低于重大缺陷但值得关注
- 一般缺陷 (Deficiency): 其他控制缺陷
七、结论
------------------------------------------------------------
总体结论: [对流程控制有效性的总体评价]
对审计策略的影响: [是否可以依赖控制、对实质性程序的影响]
后续跟进事项: [如有]
============================================================
在执行穿行测试和控制测试前,确认以下事项:
验证工作底稿质量:
audit/
├── [客户名称]/
│ ├── [报告期间]/
│ │ ├── control-testing/
│ │ │ ├── RCM-采购到付款.xlsx
│ │ │ ├── WT-采购审批流程.md
│ │ │ ├── CT-C01-采购订单审批.md
│ │ │ ├── CT-C02-三单匹配.md
│ │ │ ├── CT-C03-月度对账.md
│ │ │ └── sampling-records/
每个控制必须判断设计有效性和运行有效性。设计无效时,不应继续用样本测试证明运行有效;运行例外必须评估频率、原因、补偿控制和影响。
| Deliverable | When to use | Minimum content | Format |
|---|---|---|---|
| Process walkthrough narrative | 流程了解 | 交易路径、角色、系统、关键控制和证据 | Word / Markdown |
| Flowchart / process map | 流程复杂或需沟通 | 泳道、任务、控制点、系统和异常路径 | BPMN / PPT |
| Risk control matrix | 控制识别 | 风险、控制、频率、控制类型、证据和 owner | Excel |
| Control test workpaper | 运行有效性测试 | 样本、证据、测试结果、例外和结论 | Excel / Markdown |
| Control deficiency memo | 发现例外或缺陷 | 事实、原因、影响、评级和整改建议 | Word |
| Evidence index | 证据较多 | 证据编号、来源、期间、关联控制和存放位置 | Excel |