导图社区 2025CPA-第3章审计证据、7分
这是一篇关于审计证据的思维导图,主要内容包括:性质,取证程序。内容详实、条理清晰、易于理解,是你不可或缺的学习助手。
编辑于2025-08-19 11:14:59这是一篇关于销售与收款循环的审计的思维导图,主要内容包括:销售与收款循环的业务活动和内部控制,销售与收款循环的重大错报风险和评估,销售与收款循环的控制测试,销售与收款循环的实质性程序,销售与收款循环的特点。
这是一篇关于风险应对的思维导图,主要内容包括:针对财务报表层次重大错报风险的总体应对措施,针对认定层次重大错报风险的进一步审计程序,控制测试,实质性程序。
这是一篇关于风险评估的思维导图,主要内容包括:风险识别和评估概述,项目组内部讨论,了解被审计单位及其环境等方面,识别和评估重大错报风险。
社区模板帮助中心,点此进入>>
这是一篇关于销售与收款循环的审计的思维导图,主要内容包括:销售与收款循环的业务活动和内部控制,销售与收款循环的重大错报风险和评估,销售与收款循环的控制测试,销售与收款循环的实质性程序,销售与收款循环的特点。
这是一篇关于风险应对的思维导图,主要内容包括:针对财务报表层次重大错报风险的总体应对措施,针对认定层次重大错报风险的进一步审计程序,控制测试,实质性程序。
这是一篇关于风险评估的思维导图,主要内容包括:风险识别和评估概述,项目组内部讨论,了解被审计单位及其环境等方面,识别和评估重大错报风险。
审计证据
性质
使用被审计单位生成信息时的考虑:评价此类信息的完整性和准确性
充分性(数量)
←影响:重大错报风险评估结果
适当性(质量)
相关性
←影响:测试方向
逆查
“由账到证”→测试高估→存在或发生认定
顺查
由证到账”→测试低估→完整性认定
←影响:审计程序
可靠性
←影响:来源
←影响:性质
←影响:环境
取证程序
7项程序
询问
观察
检查
分析程序
财务数据
控制测试×
分析程序的目的(运用环节)包括
运用于风险评估程序
运用于实质性程序
运用于总体复核
用作风险评估程序
总体要求和主要目的
实施风险评估程序时,应当运用分析程序。
应当运用
注册会计师无须在了解被审计单位及其环境、适用的财务报告编制基础和内部控制体系各要素的每一方面时都实施分析程序。例如,在对内部控制的了解中,注册会计师一般不会运用分析程序。
风险评估程序中运用分析程序的主要目的在于识别可能表明财务报表存在重大错报风险的异常变化。
识别和评估 重大错报风险
在风险评估程序中的具体运用
重点关注关键的账户余额、趋势和财务比率关系等方面,对其形成一个合理的预期,并与被审计单位的相关结果进行比较。如果分析程序的结果存在异常,并且管理层无法提出合理的解释,或者无法取得相关的支持性证据,注册会计师应当考虑其是否表明财务报表存在重大错报风险。
所使用的数据汇总性比较强,其对象主要是财务报表中账户余额及其相互之间的关系。
所使用的分析程序通常包括对账户余额变化的分析,并辅之以趋势分析和比率分析。
用作实质性程序 【即:实质性分析程序】
总体要求
当使用分析程序比细节测试能更有效地将认定层次的检查风险降至可接受的水平时,可以单独或结合细节测试运用实质性分析程序,但并未要求注册会计师在实质性程序中必须使用分析程序。
可用可不用
设计和实施实质性分析程序的考虑因素
(1)对所涉及认定的适用性。
适用前提
适用于在一段时期内存在预期关系的大量交易
影响因素
①认定的性质
②重大错报风险评估的影响
③针对同一认定的细节测试
(2)数据的可靠性。
数据可靠性越高,预期的准确性越高,分析程序将更有效。数据可靠性的影响因素包括:
可获得信息的来源
可获得信息的可比性
可获得信息的性质和相关性
与信息编制相关的控制:当针对评估的风险实施实质性分析程序时,如果使用被审计单位编制的信息,注册会计师可能需要考虑测试与信息编制相关控制的有效性。
(3)评价预期值的准确程度。
准确程度是对预期值与真实值之间的接近程度的度量,预期值越准确,分析程序越有效。影响预期值的准确程度的因素包括:
①对实质性分析程序的预期结果作出预测的准确性。
②信息可分解的程度。
③财务和非财务信息的可获得性。
(4)可接受的差异额。
①可接受的差异额是需要专门确定的,而不能默认其等于实际执行的重要性。 ②实务中,可接受的差异额通常不超过实际执行的重要性。 ③注册会计师应当针对全部差异额进行调查。
应当确定已记录金额与预测值之间可接受的差异额。在实施实质性分析程序时,注册会计师确定的已记录金额与预期值之间的可接受差异额通常不超过实际执行的重要性。影响可接受的差异额的因素包括:
①重要性,包括一项错报单独或连同其他错报导致重大错报的可能性。
即:重大错报风险
②计划的保证水平。
③评估的重大错报风险。
辨析实质性分析程序和细节测试的关系
实质性分析程序并不适用于所有的财务报表认定。
相较于细节测试,实质性分析程序能够达到的精确度可能受到种种限制,所提供的证据很大程度上是间接证据,证明力相对较弱。
实质性分析程序不仅仅是细节测试的一种补充。有时,使用实质性分析程序比细节测试能更有效地应对认定层次的重大错报风险,反之亦然。
用于总体复核
主要目的
为了确定财务报表整体是否与对被审计单位的了解一致,在此阶段应当运用分析程序。
应当运用
不同阶段分析程序的特点对比
函证
第三方+书面答复
风险评估× 控制测试×
函证决策
决策 即 做/不做
应当考虑的因素
评估的认定层次重大错报风险。该风险水平越高,注册会计师就需要获取更具说服力的审计证据。
函证程序针对的认定。对不同的认定,函证的证明力是不同的。
实施除函证以外的其他审计程序
可以考虑的因素
被询证者对函证事项的了解。
预期被询证者回复询证函的能力或意愿。
预期被询证者的客观性
函证的内容
注册会计师应当对银行存款(包括零余额账户和本期内注销的账户)、 借款及 与金融机构往来的其他重要信息实施函证程序
不豁免
银行自有格式【片面的银行自有格式回函(如划线删除了部分拟求证信息】
销户证明
......
豁免情形:同时满足: 【不重要且风险低】
①有充分证据表明某一银行存款、借款及与金融机构往来的其他重要信息对财务报表不重要
②与之相关的重大错报风险很低
注册会计师应当对应收账款实施函证程序
不豁免
......
管理层不配合
关联方
有纠纷
开办期
非审计准则指的无效
豁免情形:满足任意一项: 【不重要或无效】
有充分证据表明应收账款对财务报表不重要
函证很可能 无效
如认为函证很可能无效,应当实施替代审计程序
审计准则指的无效:
往期回函率很低
个人客户
国家机关、政府有制度规定(eg:保密)
函证的时间 定在 资产负债表日前
条件
重大错报风险评估为低水平
要求
对所函证项目自该截止日起至资产负债表日止发生的变动实施实质性程序
询证函的设计
积极的函证方式
存在两种设计方式
均有助于应对应收账款的高估风险
填列信息要求确认
不填列信息要求补充(“空白函证”)
更加有助于发现低估错报
消极的函证方式
注册会计师只要求被询证者仅在不同意询证函列示信息的情况下才予以回函
当同时存在下列情况时,可考虑采用消极的函证方式:
风险低、多且小、错误少、人品好
①重大错报风险评估为低水平。
②涉及大量余额较小的账户。
③预期不存在大量的错误。
④没有理由相信被询证者不认真对待函证。
函证的实施
管理层要求不实施函证
分析管理层要求不实施函证的原因时,注册会计师应当保持职业怀疑态度,并考虑:
管理层是否诚信;
是否可能存在重大的舞弊或错误;
替代审计程序能否提供与这些账户余额或其他信息相关的充分、适当的审计证据
跟函
注册会计师需要在整个过程中保持对询证函的控制, 同时,对被审计单位和被询证者之间串通舞弊的风险保持警觉。
电子函证
类型
(1)专门提供询证函平台服务的第三方平台(例如中国银行业协会的银行函证区块链服务平台、“币码·E 函证”电子函证平台等)。
(2)被询证者自身的电子询证函平台(例如商业银行等金融机构)
第三方电子询证函平台的可靠性风险
(1)第三方电子询证函平台独立性风险,即电子询证函平台在形式上或实质上没有独立于被审计单位的风险。
(2)第三方电子询证函平台安全性风险
主要包括:
①函证相关方的身份真实性风险;
②第三方电子询证函平台的操作风险,如操作电子函证核心业务(如回函)的人员未经适当的授权;
③第三方电子询证函平台信息传输安全性风险,如发函和回函信息可能被拦截、修改、删除和泄露等;
④第三方电子询证函平台记录函证控制过程的完整性风险
对第三方电子询证函平台的评估程序【多选题】
(1)评估第三方电子询证函平台聘请的信息安全认证机构或专业人员的胜任能力、专业素质和独立性,并记录相关评估过程、获取的证据和得出的结论。
(2)取得第三方电子询证函平台聘请的信息安全认证机构颁发的信息系统安全测评证书或专业人员出具的鉴证报告等由电子询证函平台定期公开发布的信息, 了解第三方电子询证函平台及其所有者和运营商的组织架构、是否存在被监管机构处罚、是否存在涉诉信息等与电子询证函平台的独立性、安全可靠性等方面相关的信息 , 评估通过第三方电子询证函平台收发电子询证函是否可靠; 同时,记录其依据信息安全认证机构颁发的信息系统安全测评证书或专业人员出具的鉴证报告来合理评估第三方电子询证函平台可靠性的过程、获取的证据及得出的结论。
(3)了解第三方电子询证函平台聘请的信息安全认证机构或专业人员测试的范围、实施的程序、程序涵盖的期间以及自实施程序以来的时间间隔,评估信息安全认证机构或专业人员的工作是否支持通过第三方电子询证函平台实施函证程序的可靠性。
(4)评估第三方电子询证函平台可靠性的工作通常在会计师事务所层面实施,而无须由单个审计项目组来实施。
函证的评价
重新计算
数据
风险评估× 控制测试×
重新执行
风险评估× 实质性程序×