已阅读5页,还剩54页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第8章风险评估与风险应对,8.1风险评估,8.2风险应对,8.1.1风险评估程序和相关活动8.1.2了解被审计单位及其环境8.1.3了解被审计单位内部控制8.1.4评估重大错报风险,8.1风险评估,对风险评估及审计计划的讨论,了解内部控制,被审计单位面临的经营风险;财务报表容易发生错报的领域;以及错报的方式特别是由于舞弊导致重大错报的可能性,控制环境;被审计单位的风险评估过程信息系统与沟通控制活动对控制的监督,了解被审计单位及其环境(不包括内部控制),了解被审计单位的行业状况、法律环境与监管环境以及其他外部因素性质对会计政策的选择和运用目标、战略以及相关经营风险财务业绩的衡量和评价,评估重大错报风险,实施风险评估程序,财务报表层次认定层次(各类交易、账户余额、列报(包括披露,风险评估总流程,1.风险评估程序,风险评估程序注册会计师为了解被审计单位及其环境(包括内部控制)而实施的程序。风险评估程序获取信息(审计证据)的方法:询问被审计单位管理层和内部其他相关人员;(并不足以评价控制的设计以及确定是否执行,应与其它程序结合使用)分析程序;观察;(观察、察看)检查。(检查文件、记录、手册;阅读报告、追踪交易在财务报告信息系统中的处理过程(穿行测试)依据上述程序获取的信息评估重大错报风险。,8.1.1风险评估程序和相关活动,2.相关活动,(1)利用承接业务或续约过程中获取的信息注册会计师应当考虑在客户接受或保持过程中获取的信息是否与识别重大错报风险相关。通常,对新的审计业务,注册会计师应在业务承接阶段对被审计单位及其环境有一个初步的了解,以确定是否承接该业务。而对连续审计业务,也应在每年的续约过程中对上年审计作总体评价,并更新对被审计单位的了解和风险评估结果,以确定是否续约。(2)项目组内部讨论中国注册会计师审计准则第1211号通过了解被审计单位及其环境识别和评估重大错报风险要求项目合伙人和项目组其他关键成员对被审计单位财务报表存在重大错报的可能性进行讨论,并运用职业判断确定讨论的目标、内容、人员、时间和方式。,8.1.1风险评估程序和相关活动,被审计单位对会计政策的选择和运用,被审计单位的目标、战略以及相关经营风险,被审计单位的性质,被审计单位财务业绩的衡量和评价,行业状况、法律环境与监管环境以及其他外部因素,8.1.2.了解被审计单位及其环境,行业状况,与被审计单位产品相关的生产技术,能源供应与成本,生产经营的季节性和周期性,行业关键指标和统计数据,市场需求、生产能力、价格竞争等,8.1.2.了解被审计单位及其环境,法律环境与监管环境,被审计单位的性质,所有权结构,治理结构,组织结构,经营活动,投资活动,筹资活动,财务报告,8.1.2.了解被审计单位及其环境,被审计单位对会计政策的选择和运用,重大和异常交易的会计处理方法在新领域和缺乏权威性标准或共识的领域,采用重要会计政策产生的影响会计政策的变更被审计单位何时采用以及如何采用新颁布的会计准则和相关会计制度,8.1.2.了解被审计单位及其环境,被审计单位的目标、战略和相关经营风险,目标,战略,相关经营风险,8.1.2.了解被审计单位及其环境,被审计单位财务业绩的衡量和评价,关键业绩指标业绩趋势预测、预算和差异分析管理层和员工业绩考核与激励性报酬政策分部信息与不同层次部门的业绩报告与竞争对手的业绩比较外部机构提出的报告,8.1.2.了解被审计单位及其环境,8.1.3.了解被审计单位内部控制,1.内部控制的基本概念,内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计与执行的政策及程序。,8.1.3.了解被审计单位内部控制,1.内部控制的基本概念,(1)内部控制的目标:财务报告的可靠性,这一目标与管理层履行财务报告编制责任密切相关;经营的效率和效果,即经济有效地使用企业资源,以最优方式实现企业的目标;遵守适用的法律法规的要求,即在法律法规的框架下从事经营活动。,1.内部控制的基本概念,(2)内部控制的责任:设计和实施内部控制的责任主体是治理层、管理层和其他人员,组织中的每一个人都对内部控制负有责任。(3)实现内部控制目标的手段:设计和执行控制政策及程序。(4)内部控制要素:控制环境;风险评估过程;与财务报告相关的信息系统和沟通;控制活动;对控制的监督。,8.1.3.了解被审计单位内部控制,2.了解内部控制的目的,(1)评价控制的设计注册会计师在了解内部控制时,应当评价控制的设计,并确定其是否得到执行。评价控制的设计,涉及考虑该控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。控制得到执行是指某项控制存在且被审计单位正在使用。(2)获取控制设计和执行的审计证据获取有关控制设计和执行的审计证据的程序:询问被审计单位人员;观察特定控制的运用;检查文件和报告;追踪交易在财务报告信息系统中的处理过程(穿行测试)(3)了解内部控制与测试控制运行有效性的关系,8.1.3.了解被审计单位内部控制,3.内部控制的局限性,内部控制实现目标的可能性受其固有限制的影响。了解内部控制的固有局限性有助于注册会计师识别相关领域的控制风险。内部控制的固有限制包括:(1)在决策时人为判断可能出现错误和因人为失误而导致内部控制失效。(2)控制可能由于两个或更多的人员串通或管理层不当地凌驾于内部控制之上而被规避。(3)行使控制职能的人员素质不适应岗位要求,也会影响内部控制功能的正常发挥。(4)实施内部控制的成本效益问题也会影响其效能;(5)内部控制一般都是针对常规业务设置的,如果出现不经常发生或未预计到的业务,原有控制就可能不适用。,8.1.3.了解被审计单位内部控制,二、要素,(1)了解被审计单位的控制环境,控制环境是对企业控制的建立和实施有重大影响的因素的统称。反映了企业管理当局和董事会关于控制对公司重要性的态度。,4.对内部控制要素的了解,对诚信和道德价值观念的沟通和落实对胜任能力的重视治理层的参与程度管理层的理念和经营风格组织结构及职权与责任的分配,二、要素,(2)了解被审计单位的风险评估过程,风险评估过程包括识别与财务报告相关的经营风险,以及针对这些风险所采取的措施。,被审计单位面临的风险及风险评估过程评价风险评估过程的设计与执行向管理层询问识别出的经营风险,二、要素,(3)了解被审计单位的信息系统与沟通,被审计单位与财务报告相关的信息系统与财务报告相关的信息系统,包括用以生成、记录、处理和报告交易、事项和情况,对相关资产、负债和所有者权益履行经营管理责任的程序和记录。,注册会计师对财务报告相关的信息系统的了解对与财务报告相关的沟通的了解,二、要素,(4)了解被审计单位的控制活动,是指有助于确保管理层的指令得以执行的政策和程序,包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。,交易授权,职责划分,凭证与记录控制,实物控制,业绩评价,信息处理,二、要素,(5)了解被审计单位对控制的监督,对控制的监督是指被审计单位评价内部控制在一段时间内运行有效性的过程,该过程包括及时评价控制的设计和运行,以及根据情况的变化采取必要的纠正措施。,评估内部控制系统及时整合独立评估管理层和监督机构的工作内部审计,二、要素,(1)在整体层面了解内部控制,整体层面的控制主要是控制环境,包括对管理层凌驾于内部控制之上的控制和信息技术一般控制中的控制,通常在所有业务活动中普遍存在。整体层面的内部控制对业务流程层面内部控制的设计和执行具有重要影响。整体层面的控制较差甚至可能使最好的业务流程层面控制失效。,5.在整体层面和流程层面了解内部控制,二、要素,(2)在业务流程层面了解内部控制,业务流程层面控制主要是对工薪、销售和采购等交易的控制。在实务中,注册会计师应该了解重要交易的流程和相关控制。确定重要业务流程和重要交易类别了解重要交易流程,并进行记录确定可能发生错报的环节识别和了解相关控制执行穿行测试,证实对交易流程和相关控制的了解初步评价和风险评估,5.在整体层面和流程层面了解内部控制,8.1.4评估重大错报风险,1.评估财务报表层次和认定层次的重大错报风险,(1)评估重大错报风险的审计程序在了解被审计单位及其环境(包括与风险相关的控制)的整个过程中,结合对财务报表中各类交易、账户余额和披露的考虑,识别风险。结合对拟测试的相关控制的考虑,将识别出的风险与认定层次可能发生错报的领域相联系。评估识别出的风险,并评价其是否更广泛地与财务报表整体相关,进而潜在地影响多项认定。考虑发生错报的可能性。包括发生多项错报的可能性、以及潜在错报的重大程度是否足以导致重大错报。,8.1.4评估重大错报风险,1.评估财务报表层次和认定层次的重大错报风险,(2)识别两个层次的重大错报风险在对重大错报风险进行识别和评估后,注册会计师应当确定,识别的重大错报风险是与特定的某类交易、账户余额和披露的认定相关,还是与财务报表整体广泛相关,进而影响多项认定。(3)控制环境对评估财务报表层次重大错报风险的影响财务报表层次的重大错报风险很可能源于薄弱的控制环境。薄弱的控制环境带来的风险可能对财务报表产生广泛影响,难以限于某类交易、账户余额和披豁,注册会计师应当采取总体应对措施。,8.1.4评估重大错报风险,1.评估财务报表层次和认定层次的重大错报风险,(4)控制对评估认定层次重大错报风险的影响在评估重大错报风险时,注册会计师应当将所了解的控制与特定认定相联系。控制有助于防止或发现并纠正认定层次的重大错报。控制可能与某一认定直接相关,也可能与某一认定间接相关。关系越间接,控制在防止或发现并纠正认定中错报的作用越小。注册会计师应当将控制活动和其他要素综合考虑。因为单个的控制活动本身并不足以控制重大错报风险,只有多种控制活动和内部控制的其他要素综合作用才足以控制重大错报风险。注册会计师应当考虑对识别的各类交易、账户余额和披露认定层次的重大错报风险予以汇总和评估,以确定进一步审计程序的性质、时间安排和范围。,8.1.4评估重大错报风险,1.评估财务报表层次和认定层次的重大错报风险,(5)考虑财务报表的可审计性注册会计师在了解被审计单位内部控制后,可能以被审计单位财务报表的可审计性产生怀疑。如果通过对内部控制的了解发现下列情况,并对财务报表局部或整体的可审计性产生疑问,注册会计师应当考虑出具保留意见或无法表示意见的审计报告:被审计单位会计记录的状况和可靠性存在重大问题,不能获取充分、适当的审计证据以发表无保留意见;对管理层的诚信存在严重疑虑。必要时,注册会计师应当考虑解除业务约定。,8.1.4评估重大错报风险,2.需要特别考虑的重大错报风险,特别风险会计师识别和评估的、根据判断认为需要特别考虑的重大错报风险。(1)确定重大错报风险时注册会计师应当考虑的事项:风险是否属于舞弊风险风险是否与近期经济环境、会计处理方法或其他方面的重大变化相关,因而需要特别关注交易的复杂程度风险是否涉及重大的关联方交易财务信息计量的主观程度,特别是计量结果是否具有高度不确定性风险是否涉及异常或超出正常经营过程中的重大交易,(2)非常规交易和判断事项导致的特别风险非常规交易导致的特别风险非常规交易由于金额或者性质异常而不经常发生的交易。例如,企业并购、债务重组、重大或有事项等。非常规交易特征:管理层更多的干预会计处理数据收集和处理进行更多的人工干预复杂的计算或会计处理方法非常规交易的性质可能使被审计单位难以对由此产生的特别风险实施有效控制,LOGO,8.1.4评估重大错报风险,2.需要特别考虑的重大错报风险,(2)非常规交易和判断事项导致的特别风险判断事项导致的特别风险判断事项通常包括作出的(具有计量的重大不确定性)会计估计,例如资产减值准备金额的估计、需要运用复杂估值技术确定的公允价值计量等。判断事项特征:对涉及会计估计、收入确认等方面的会计原则存在不同的理解所要求的判断可能是主观和复杂的,或需要对未来事项作出假设。,LOGO,8.1.4评估重大错报风险,2.需要特别考虑的重大错报风险,(3)考虑与特别风险相关的控制了解与特别风险相关的控制,有助于注册会计师制定有效的审计方案予以应对。对特别风险,注册会计师应当评价相关控制的设计情况,并确定其是否已经得到执行。由于与重大非常规交易或判断事项相关的风险很少受到日常控制的约束,注册会计师应当了解被审计单位是否针对该特别风险设计和实施了控制。如果管理层未能实施控制以恰当应对特别风险,注册会计师应当认为内部控制存在重大缺陷,并考虑其对风险评估的影响,LOGO,8.1.4评估重大错报风险,2.需要特别考虑的重大错报风险,作为风险评估的一部分,如果认为仅通过实质性程序获取的审计证据无法将认定层次的重大错报风险降至可接受的低水平,注册会计师应当评价被审计单位针对这些风险设计的控制,并确定其执行情况。在被审计单位对日常交易采用高度自动化处理的情况下,审计证据可能仅以电子形式存在,其充分性和适当性通常取决于自动化信息系统相关控制的有效性,注册会计师应当考虑仅通过实施实质性程序不能获取充分、适当审计证据的可能性,LOGO,8.1.4评估重大错报风险,3.仅通过实质性程序无法应对的重大错报风险,识别的重大错报风险汇总,LOGO,第二部分:实务评估重大错报风险,注册会计师对认定层次重大错报风险的评估,可能随着审计过程中不断获取审计证据而做出相应的变化。对风险评估的修正,贯穿于整个审计过程的始终。,LOGO,8.1.4评估重大错报风险,4.对风险评估的修正,8.2风险应对,8.2.1针对财务报表层次重大错报风险的总体应对措施,8.2.2针对认定层次重大错报风险的进一步审计程序,注册会计师应当针对评估的财务报表层次重大错报风险确定下列总体应对措施:收集和评价审计证据过程中保持职业怀疑态度;分派更有经验或具有特殊技能的审计人员,或利用专家的工作;提供更多的督导;在选择拟实施的进一步审计程序时融入更多的不可预见的因素。对拟实施审计程序的性质、时间安排或范围作出总体修改。和范围。,1.针对财务报表层次重大错报风险的总体应对措施,如果控制环境存在缺陷,注册会计师在对拟实施审计程序的性质、时间和范围作出总体修改时应当考虑:在期末而非期中实施更多的审计程序;通过实质性程序获取更多的审计证据;修改审计程序的性质,获取更具说服力的审计证据;扩大审计程序的范围。,对某些以前未测试的低于设定的重要性水平或风险较小的账户余额和认定实施实质性程序。调整实施审计程序的时间,使其超出被审计单位的预期。采取不同的审计抽样方法,使当年抽取的测试样本与以前有所不同。选取不同的地点实施审计程序,或预先不告知被审计单位所选定的测试地点。,2.增加审计程序不可预见性,注册会计师应该增加不可预见性的审计程序的要点:,(1)注册会计师需要与被审计单位的高层管理人员事先沟通,要求实施具有不可预见性的审计程序,但不能告知其具体内容(2)虽然对于不可预见性程度没有量化的规定,但审计项目组可根据对舞弊风险的评估等确定具有不可预见性的审计程序(3)项目合伙人需要安排项目组成员有效地实施具有不可预见性的审计程序,但同时要避免使项目组成员处于困难境地,8.2.2针对认定层次重大错报风险的进一步审计程序,进一步审计程序应考虑的因素,风险的重要性;重大错报发生的可能性;涉及的各类交易、账户余额和列报的特征;被审计单位采用的特定控制的性质;注册会计师是否拟获取审计证据以确定内部控制在防止或发现并纠正重大错报风险方面的有效性。,进一步审计程序的总体审计方案包括实质性方案和综合性方案。实质性方案:以实质性程序为主综合性方案:将控制测试和实质性程序结合,注册会计师可以根据实际情况来选择是否实施控制测试,注册会计师应当对所有重大的各类交易、账户余额、列报设计和实施实质性程序,控制测试:测试控制运行的有效性。是指用于评价内部控制在防止或发现并纠正认定层次重大错报方面的运行有效性的程序。当存在下列情形之一时,注册会计师应当实施控制测试:(1)在评估认定层次重大错报风险时,预期控制的运行是有效的;(2)仅实施实质性程序不足以提供认定层次充分、适当的审计证据。,8.2.3内部控制测试,在测试控制运行的有效性时,注册会计师应当从下列方面获取关于控制是否有效运行的审计证据,控制在所审计期间的不同时点如何运行,控制是否得到一贯执行,控制由谁执行,控制以何种方式运行,控制运行有效性强调的是控制能够在各个不同时点按照既定设计得以一贯执行。,控制测试的性质:即控制测试使用的审计程序的类型及其组合,询问,观察,检查,重新执行,控制测试的性质,(1)询问:向被审计单位适当员工询问,获取与内部控制运行情况相关的信息。(2)观察:测试不留下书面记录的控制的运行情况。(3)检查:对运行情况留有书面证据的控制(4)重新执行:通常只有当询问、观察和检查程序结合在一起仍无法获得充分的证据时,注册会计师才考虑通过重新执行来证实是否有效运行。如果需要进行大量的重新执行,就要考虑通过实施控制测试以缩小实质性程序的范围是否有效率。,控制测试的时
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026毕业生采购面试题及答案
- 2026北影摄影面试题库及答案
- 2025年中国牛筋衬布市场调查研究报告
- 2025年中国湿度露点变送器市场调查研究报告
- 2025年中国波纹圈圈大肚纱市场调查研究报告
- 2025年中国卧式熔铝炉市场调查研究报告
- 社区护理护理服务
- 2026年GEO优化排名:三大主流系统深度测评
- 管道护理中的新技术应用
- 护理护理模拟教学应用
- 新药研发毒理学安全性评价
- 2022北京西城区初二地理一模试卷及答案
- 抗真菌药物课件
- 2023年潍坊市初中学业水平考试地理试题附答案
- 《张国庆 公共行政学 第4版 笔记和课后习题 含考研真题 详》读书笔记思维导图PPT模板下载
- 2022年上海市初中学业考试地理中考试卷真题(含答案详解)
- 皮影教学反思
- YY/T 1511-2017胶原蛋白海绵
- GB/T 7631.2-2003润滑剂、工业用油和相关产品(L类)的分类第2部分:H组(液压系统)
- 船舶吃水差解析课件
- 乙醇-水精馏浮阀塔设计化工原理课程设计
评论
0/150
提交评论