导图社区 审计风险应对思维导图
这是一篇关于审计风险应对的思维导图,从财务报表层次重大错报、认定层次重大错报等方面进行了分析和概述。
编辑于2021-07-11 18:29:36风险应对
财务报表层次重大错报
总体应对措施
向项目组强调保持职业怀疑的必要性
指派更有经验或具有特殊技能的审计人员,或利用专家法工作
提供更多的督导
在选择实施的进一步审计程序时融入更多不可预见的因素
方法
时间
对某些以前未测试的低于设定的重要性水平或风险的账户余额和认定实施实质性程序
性质
调整实施审计程序的时间,使其超出被审计单位的预期
范围
采用不同的审计抽样方法,使当年抽取的测试样本与以前有所不同
选取不同的地点实施审计程序,或预先不告知被审计单位所选定的测试地点
要点
注册会计师需要与被审计单位高管事先沟通,但不能告知其具体内容
注册会计师可以在签订审计业务约定书明确提出
对拟实施审计程序的性质、时间或范围作出总体修改
如果控制环境存在缺陷,注册会计师应当采取的措施
考虑因素
时间:在期末而非期中实施更多的审计程序
性质:通过实施实质性程序获取更广泛的审计证据
范围:增加拟纳入审计范围的经营地点的数量
总体应对措施对拟实施进一步审计程序的总体审计方案的影响
综合性方案
内部控制预期有效
前提:控制测试符合成本效益原则
仅实施实质性程序无法应对的重大错报风险(高度自动化控制)
实质性方案
内部控制预期无效
评估的重大错报风险水平较高
控制测试不符合成本效益原则
认定层次重大错报
进一步审计程序
含义和要求
含义:是注册会计师针对评估的各类交易、账户余额和披露认定层次重大错报风险实施的审计程序
考虑因素
风险的重要性
重大错报风险发生的可能性
涉及的各类交易、账户余额和披露的特征
被审计单位采用的特定控制的性质
是否拟获取审计证据,以确定内部控制在防止或发现并纠正重大错报方面的有效性
性质
目的
实施控制测试:确定内部控制运行的有效性
实施实质性程序:发现认定层次的重大错报风险
类型(7种)
询问、观察、检查、函证、重新计算、重新执行、分析程序
考虑因素
认定层次重大错报风险的评估结果
评估的认定层次重大错报风险产生的原因
在应对评估的风险时,合理确定审计程序的性质是最重要的
时间
实施时间
当重大错报风险较高时,注册会计师应当考虑在期末或接近期末实施实质性程序,或采用不通知的方式,或在管理层不能预见的时间实施审计程序
如果在期中实施了进一步审计程序,注册会计师还应当针对剩余期间获取审计证据
考虑因素
控制环境
何时能得到相关信息
错报风险的性质
审计证据适用的期间或时点
编制报表的时间,尤其是某些披露的时间
范围
含义:是指进一步审计程序的数量,包括抽取的样本量、对某些控制活动的次数
考虑因素
确定的重要性水平
评估的重大错报
计划获取的保证程度
同向
只有当审计程序与风险相关时,扩大审计程序的范围才是有效的
控制测试
含义和要求
含义:是指用于评价内部通知在防止或发现并纠正认定层次重大错报方面的运行有效性的审计程序
获取关于控制是否有效运行的证据
控制在所审计期间的相关时点时如何运行的
控制是否得到一贯执行
控制由谁或以何种方式执行
控制运行有效性强调的是控制能够在各个不同的时点按照既定设计得以一贯执行
应当实施控制测试的情形
在评估认定层次重大错报风险时,预期控制的运行是有效的
仅实施实质性程序并不能够提供认定层次充分、适当的审计证据
性质
含义:是指控制测试所使用的审计程序的类型及其组合
控制测试采用的审计程序
询问:询问本身并不足以测试控制运行的有效性,注册会计师应当将询问同其他审计程序结合使用
观察:观察室测试不留下书面记录的控制(如职责分离)的运行情况的有效性;观察的证据仅限于观察发生的时点
检查:对运行情况留有书面证据的控制,检查非常适用
重新执行:通常只有当询问、观察和检查程序结合在一起仍无法获取充分的证据时,注册会计师才会考虑通过重新执行来证实控制是否有效运行;重新执行在获取控制活动是否有效运行的审计证据时最可靠(但成本也最高)
确定控制测试性质时的要求
考虑特定控制的性质
考虑测试与认定直接相关和间接相关的控制
如何对一项自动化的应用控制实施控制测试
实施控制时对双重目的的实现
控制测试的目的是评价控制是否有效运行
细节测试的目的是发现认定层次的重大错报
可以同时进行
时间
在期中开展控制测试
对于控制测试,注册会计师在期中实施此类程序具有更积极的作用,但即使获取有关控制在期中运行有效性的审计证据,仍然需要考虑如何能够将控制在期中运行有效性的审计证据延伸至期末
控制在剩余期间是否发生重大变化
发生变化:需要了解并测试控制的变化对期中审计证据的影响
没有发生变化:可能决定信赖期中审计获取的审计证据
确定针对剩余期间还需要获取的补充审计证据
评估认定层次重大错报风险时的重要程度
在期中测试的特定控制,以及自期中测试后发生的重大变动
剩余期间的长度
信赖控制的基础上拟缩小实质性程序的范围
同向
在期中对有关控制运行有效性获取审计证据的程度
控制环境
反向
如何考虑以前审计获取的审计证据
旨在减轻特别风险的控制
不论在控制是否在本期发生变化,注册会计师都不应依赖以前审计获取的证据
本期测试
控制在本期是否发生变化
实施询问并结合检查程序获取控制是否已经发生变化的审计证据
变化
是否与本期相关?
实质性变化
本期测试
无实质性变化
职业判断确定是否在本期审计中测试,但每三年至少对控制测试一次
没有变化
职业判断确定是否在本期审计中测试,但每三年至少对控制测试一次
确定以前审计证据和再次控制测试时间间隔,应当考虑的因素
内部控制其他要素的有效性,包括控制环境、对控制的监督以及被审计单位的风险评估过程
控制特征(是人工控制还是自动化控制)产生的风险
信息技术一般控制的有效性
影响内部控制的重大人事变动
由于环境发生变化而特定控制缺乏相应变化导致的风险
重大错报的风险和对控制的信赖程度
范围
确定控制测试范围的考虑因素
在拟信赖期间,被审计单位执行控制的频率
在所审计期间,注册会计师拟信赖控制运行有效性的时间长度
控制的预期偏差
对控制的信赖程度
同向变动
通过测试与认定相关的其他控制获取的审计证据的范围
拟获取的有关认定层次控制运行有效性的审计证据的相关性和可靠性
反向变动
对自动化控制的测试范围的特别考虑
测试与该应用控制有关的一般控制的运行有效性
确定系统是否发生变动,如果发生变动,是否存在适当的系统变动控制
确定对交易的处理是否使用授权批准的软件版本
实质性程序
含义和要求
含义
是指用于发现认定层次重大错报的审计程序,包括度各类交易、账户余额与披露的细节测试与实质性分析程序
还包括:
将财务报表与其依据的会计记录进行核对或调节,包括核对或调节披露中的信息,无论该信息是从总账和明细账中获取,还是从总账和明细账之外的其他路径获取
检查财务报表编制过程中作出的重大会计分录和其他调整
要求
无论评估的重大错报风险如何,注册会计师都应当针对所有重大类别的交易、账户余额和披露实施实质性程序
针对特别风险的要求
综合性方案
控制测试
实质性程序(必须)
细节测试
实质性分析程序
可单独使用任一实质性程序或结合使用
实质性方案
细节测试(必须)
实质性分析程序(不可以单独使用)
性质
含义:实质性程序的类型及组合
实质性程序
细节测试:各类交易、账户余额和披露认定的测试,如存在、发生、计价等
检查、询问、观察、函证、重新计算
实质性分析程序:更适用于在一段时间内存在可预期关系的大量交易
分析程序
其他事项
将财务报表与其依据的会计记录进行核对或调节
检查财务报表编制过程中作出的重大分录和其他调整
时间
如何考虑是否在期中实施实质性程序
(1)控制环境和其他相关控制:越薄弱越不适宜在期中实施
(2)实施审计程序所需信息在期中之后的可靠性:难以获取的,应考虑在期中实施
(3)实质性程序的目的:若目的包括获取该认定的期中审计证据(从而与期末比较),应当在期中实施
(4)评估的重大错报风险:风险越高,越应当考虑集中于期末实施
(5)特定类别交易或账户余额以及相关认定的性质:某些交易或账户余额及相关认定的特殊性质决定了必须在期末或者接近期末实施
收入截止认定
未决诉讼
(6)针对剩余期间,能否实施实质性程序或实质性程序与控制测试结合,降低期末存在错报而未被发现的风险
将期中审计结论合理延伸至期末
一般:若在期中实施了实质性程序,注册会计师应当针对剩余期间实施进一步的实质性程序,或将实质性程序和控制测试结合使用
特别:由于舞弊导致的重大错报风险(特别风险),在剩余期间实施的审计程序通常无效,注册会计师应当在期末或接近期末实施实质性程序
如何考虑以前审计获取的审计证据
(1)在以前审计中实施实质性程序获取的审计证据,通常对本期只有很弱的证据效力或没有效力,不足以应当本期的重大错报风险
(2)只有当以前获取的审计证据及其相关事项未发生重大变动时,以前获取的审计证据才可能用作本期的有效证据
(3)如果拟利用以前审计中实施实质性程序获取的审计证据,注册会计师应当在本期实施审计程序,以确定这些审计证据是否具有持续相关性
范围
综合角度分析
评估认定层次的重大错报风险(同向)
实施控制测试的结果(反向)
细节测试
样本量
选样的方法
实质性分析程序
分析什么层次的数据
需要对什么幅度或性质的偏差展开进一步调查
实质性程序的结果对控制测试结果的影响
未发现某项认定存在错报
并不能说明与该认定有关的控制时有效运行的
发现某项认定发生错报
注册会计师应当考虑其对评价控制运行有效性的影响
降低对相关控制的信赖程度
调整实质性程序的性质(更严)
扩大实质性程序的范围(更广)
发现被审计单位没有识别出的重大错报
通常表面内部控制存在值得关注的缺陷,注册会计师应当就这些缺陷与管理层与治理层进行沟通