导图社区 第七章 风险评估
这是一篇关于第七章 风险评估思维导图,主要内容包括:风险识别和评估概述★,风险评估程序、信息来源以及项目组内部的讨论★,了解被审计单位及其环境★★★,评估重大错报风险★★★。帮你理清思路的同时标注重难点,让你事半功倍,学习更高效!
这是一篇关于第19章 审计报告★★★的思维导图,主要内容包括:1、审计报告的含义和作用,2、审计报告的基本内容,3、审计意见★★★,4、在审计报告中沟通关键审计事项★★★,5、在审计报告中增加强调事项段和其他事项段★★★,6、比较信息★★★,7、CPA对其他信息的责任★★。
这是一篇关于第23章 审计业务对独立性的要求★★★的思维导图,主要内容包括:基本概念和要求,影响独立性的情形。
这是一篇关于第16章对集团财务报表审计的特殊考虑★★★的思维导图,主要内容包括:1、集团财务报表审计概述,2、审计计划,3、风险识别和评估,4、风险应对,5、审计沟通,6、评价审计证据、得出结论,7、底稿归档。
社区模板帮助中心,点此进入>>
费用结算流程
租赁费仓储费结算
E其它费用
F1开票注意事项
F2结算费用特别注意事项
洛嘉基地文件存档管理类目
CFA一级Ethics-standard思维导图
货币政策对黄金价格的传导机制
CPA战略风险管理、战略实施
云报税(个税)
第七章 风险评估★ ★★
风险识别和评估概述★
1、风险识别:找出两个层次的重大错报风险
2、风险评估:发生的可能性和后果严重程度进行评估
风险评估程序、信息来源以及项目组内部的讨论★
1、风险评估程序和信息来源(强调从内获取信息)
程序:询问、分析程序、观察和检查(包含穿行测试,不包含重新执行,重新执行是控制测试)
2、其他审计程序和其他信息来源(强调从外部获取信息)
1)其他审计程序:询问外部专业人员;阅读外部信息等。
2)其他信息来源:新业务,业务承接阶段要有外部了解;提供了其他服务的,也要考虑;
3、项目组内部讨论(强调从项目的人员处获取信息)
整个业务阶段都要讨论;目的是互通有无、发现风险;专家根据需要参与
应当由项目合伙人确定向未参与讨论的项目组成员通报哪些事项
了解被审计单位及其环境★★★
1、总体要求
1)必要性
必要程序;贯穿整个审计过程始终;
2)了解的内容(6个)
a、外部环境1个
b、内部因素4个
c、内外部因素1个
CPA 对6个方面实施风险评估程序的性质、时间安排和范围取决于审计业务的具体情况,被审计单位的规模和复杂程度,以及CPA的相关审计经验。识别与以前的重大变化尤为重要!!
2、具体方面
1)相关行业状况、法律环境和监管环境以及其他外部环境因素(外)
3个,举例
2)被审计单位的性质(内)
7个,范围了解
有治组经投筹财
3)被审计单位对会计政策的选择和运用(内)
重大和异常
缺乏权威性标准或共识的,有争议的或新兴领域
会计政策的变更
新颁布的财务报告准则、法律法规:如何用,知识、经验、能力、资源
重、异、新、变
4)被审计单位的目标、战略以及相关经营风险(内)
并非所有的经营风险都与财务报表相关,CPA没有职责识别或评估对财报没有重大影响的经营风险;经营风险可能直接影响认定层或财报层重大错报风险。
5)了解被审计单位的内部控制(★★★)(内)
a、内部控制的含义
本质:政策和程序,内部管理层制定
b、与审计相关的控制★
1)审计目标不是对被审单位内控有效性发表意见;
2)CPA只要了解评价与财报审计相关的内控(报告内控、经营内控、合规内控中的一部分)
3)CPA判断是否与审计相关内控的考虑:9条,有可考性
c、对内部控制了解的深度★★★
1)含义:控制的设计、并确定其是否得到执行,不包括是否得到一贯执行
2)审计程序:询问、观察、检查、穿行测试(不是重新执行,不属于控制测试)
3)了解内部控制与测试控制运行有效性的关系
了解内部控制
风险识别和评估阶段
设计是否合理,有没有用起来?
不能测试控制的有效性(除非自动化)
控制测试
风险应对阶段
用的怎么样(重新执行)?
并不一定要测试,如果预计内控无效则不用控制测试
d、内控的人工和自动化成分
1)信息技术控制
优势6个;风险8个
2)人工控制
适用范围4个(包括对自动化的人工干预、监督自动化运行);
不适用范围:3个;
人工控制的风险:3个
e、内控的局限性
主要2个:人为判断、串通或不当凌驾
其他3个:人员素质、成本效益、不经常发生或未预计到的业务
f、内控的五要素★★★
1)控制环境★
6个
观念、架构、双层、双力
控制环境本身不能防止或发现并纠正各类认定层次的错报
2)被审计单位的风险评估过程
管理层是怎么做的4点
结果分两种怎么应对?
3)信息系统与沟通
并没有消除个人凌驾控制之上的风险
4)控制活动★
5个(权业信实责)
如果多项控制活动能够实现同一目标,注册会计师不必了解与该目标相关的每项控制活动
5)对控制的监督
持续的监督!由内审人员进行单独评价!
g、在整体层面和业务流程层面了解内控★
1)整体层面了解的内容
5个,环境、监督、凌驾、系统、报告
2)业务流程层面了解的内容
3个,认定、系统、活动
⑴预防性控制(识别!!):在业务过程中的控制
⑵检查性控制(识别!!):在业务完成后的对比复核类
3)业务流程层面了解的步骤
7个,自己画图
重点:识别和了解相关控制;执行穿行测试,证实对交易流程和相关控制的了解。
执行穿行测试的目的:6个(通过了解,评价控制)
6)对被审计单位财务业绩的衡量和评价(内外部)
外部评价,看指标;内部评价,结合外部异常指标看内部异常激励等。
评估重大错报风险★★★
1、评估财务报表层次和认定层次的重大错报风险
1)评估重大错报风险的审计程序
画流程图
a、识别风险
b、将识别出的风险与认定层次可能发生错报的领域相联系
c、评价其是否更广泛地与财务报表整体相关
d、评价错报是否重大(概率、严重程度)
2)识别两个层次的重大错报风险★
a、财务报表层次:整体广泛相关
要会识别,熟读
b、认定层次:特定的认定相关
存在复杂的联营或合营(长投认定)
存在重大的关联方交易(关联方交易披露认定)
3)评估重大错报风险时考虑的因素
a、原因
b、性质
c、可能性
4)考虑财务报表的可审计性
a、被审单位会计记录状况、可考性存在重大问题,不能获取充分适当的审计证据
b、对管理层诚信存在严重疑虑
2、需要特别考虑的重大错报风险
1)特别风险
2)确定特别风险时考虑的因素★
a、需要考虑的,6点,要熟读
b、三种确定的特别风险:要背!!
c、判断特别风险时,不应考虑识控制对风险的抵消作用,但是一般重大错报风险评估时可以考虑
3)特别风险的来源
a、非常规交易,4个
b、重大判断事项,2个
4)考虑与特别风险相关的控制
应当了解和评价,但不一定要测试;
特别风险管理层也要有控制,否则就是内控存在值得关注的缺陷,要和治理层沟通
3、仅通过实质性程序无法应对的重大错报风险
必须进行控制测试
必须控制测试的两种情况
评估控制设计合理且得到执行,要控制测试
仅通过实质性程序无法应对,就一定要控制测试
4、对风险评估的修正