第七章 风险评估
2016-07-04 09:10:49 0 举报
AI智能生成
审计第七章风险评估-思维导图
作者其他创作
大纲/内容
风险识别和评估概述
了解被审计单位及其环境是必要程序,注册会计师应当了解被审计单位及其环境,以充分识别和评估财务报表重大错报风险,设计和实施进一步审计程序
作用
确定重要性水平是否适当
会计政策选择、财务报表列报是否适当
识别需要特别考虑的领域,包括关联方交易、持续经营假设
确定在实施分析程序时所使用的预期值
设计和实施进一步审计程序
评价审计证据的充分性和适当性
风险评估程序和信息来源
风险评估程序
分析程序
通过研究不同财务数据之间以及财务数据与非财务数据之间的内在关系
可用于风险评估、实质性程序、对报表的总体复核
观察和检查
穿行测试
询问
管理层:经营情况、战略目标、对手、客户、供应商、公司结构
负责财务报告的人员:财务状况、经营成果、现金流量、重大会计问题
项目组内部讨论
目标:信息、思路、审计方向
由于舞弊或错误导致重大错报的可能性
审计程序的结果对进一步审计程序、时间安排、范围的影响
讨论内容:经营风险、错报领域、错报方式、舞弊可能性
讨论人员
项目组关键成员(不要求所有人员)
专家
项目合伙人(要向未参与讨论的项目组成员通报事项)
了解被审计单位及其环境
行业状况、法律与监管环境以及其他外部因素
行业状况(5项)
市场供求与竞争:收入下降、存货跌价?
生产经营的季节性与周期性:淡季收入不合理增长?
生产技术的变化:存货跌价?
能源供应与成本:成本上涨?
行业关键指标和统计数据:逆势?
法律环境与监管环境(6项)
行业特定惯例
受管制行业
直接的监管活动
税收政策
政府政策
环保要求
其他外部因素:总体经济情况、利率、融资的可获得性、通货膨胀水平、币值变动
被审计单位性质:
三结构三活动一报告
所有权结构
治理结构
组织结构
经营活动
投资活动
筹资活动
财务报告
被审计单位对会计政策的选择和应用(4项)
被审计单位的目标、战略以及相关经营风险(8项)
经营风险对重大错报风险的影响
多数经营风险产生财务后果,影响报表。但并未所有的经营风险都会导致重大错报风险
注册会计师没有责任识别或评估不重大的经营风险
风险评估过程:企业自己评价自己-管理层通常制定识别和应对经营风险的策略
风险评估程序:注册会计师评价企业
注册会计师应当了解被审计单位风险评估程序
被审计单位财务业绩的衡量和评价(6项)
信用评级机构的报告
经营统计数据
同期财务业绩比较分析
预算分析和各部门业绩报告
员工业绩考核与激励性报酬政策
与竞争对手的业绩比较
了解被审计单位的内部控制
含义和目标
财务报告的可靠性
经营的效率和效果
法律法规的遵守
内部控制五要素
控制环境
风险评估过程
与财务报告相关的信息系统和沟通
对控制的监督
控制活动
对内部控制了解的深度
确定其是否得到执行,但不包括对控制是否得到一贯执行的测试
程序(不用分析程序)
询问
观察和检查
穿行测试
了解内部控制与控制测试:了解内部控制只要求了解的时点能实现该目的,控制测试要求不仅了解时能实现,不了解时也要一贯执行
内部控制的人工自动化成分
内部控制的局限性
人为判断出现错误
管理层凌驾于内部控制之上
人员素质不适应
内部控制成本太高
控制环境
含义:治理层及管理层对内部控制及其重要性的态度、认识和措施
内容(6项)
诚信和道德价值观念的沟通与落实
对胜任能力的重视
治理层的参与程度(相对于管理层的独立性)
管理层的理念和经营风格
组织结构及职权与责任的分配
人力资源政策与实务
影响:广泛性;本身不能防止舞弊或发现并纠正认定层次的重大错报,但有助于降低舞弊风险。
控制活动(5项)
授权
业绩评价
信息处理
实物控制(盘点)
职责分离
在整体层面和业务流程层面了解内部控制
两个层面
业务流程层面
预防性控制:事先的,防止错报发生
检查性控制:事后的,及时发现已发生的错报
整体层面
执行穿行测试
穿行测试只能证明在控制执行时是有效的,控制测试才能证明控制是一贯执行并有效;
穿行测试有效是执行控制测试的前提;
穿行测试有效=设计合理+一贯执行
评估重大错报风险
程序
在了解被审计单位的过程中,结合对各类交易、账户余额和披露的考虑识别风险
将识别的风险与认定层次可能发生错报的领域相联系
评价风险是否更广泛地与财务报表整体相关,进而潜在影响多项认定
考虑发生错报的可能性,以及潜在错报重大程度是否足以导致重大错报
两个层面
财务报表层次
与财报整体广泛相关,影响多项认定
认定层次
与特定的交易、账户余额和披露相关
特别风险
需要考虑:舞弊、近期经济环境、交易的复杂程度、重大的关联方交易、财务信息计量的主观程度、异常或超出正常经营过程的重大交易;
不需要考虑:识别出的控制对相关风险的抵消效果
来源
非常规交易
管理层更多地介入会计处理
数据处理更多的人工干预
复杂的会计处理方法
非常规交易导致难以实施有效控制
判断事项
对会计原则存在不同的理解
判断可能是主观和复杂的,或需要对未来事项作出假设
如果管理层未能实施控制以恰当应对特别风险,应认为内部控制存在重大缺陷
0 条评论
下一页
为你推荐
查看更多