《第六章风险评估与应对.ppt》由会员分享,可在线阅读,更多相关《第六章风险评估与应对.ppt(133页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、第十三章第十三章 风险评估与应对风险评估与应对 l 第一节第一节 风险评估风险评估l 第二节第二节 风险应对风险应对2/15/20231第六章学习要求学习要求通过对本章的学习,要求通过对本章的学习,要求理解理解风险评估的含义风险评估的含义和程序,和程序,理解理解注册会计师针对评估的财务报表层注册会计师针对评估的财务报表层重大错报风险确定的总体应对措施、针对认定层重大错报风险确定的总体应对措施、针对认定层次重大错报风险的进一步审计程序;次重大错报风险的进一步审计程序;了解了解被审计被审计单位的内部控制;单位的内部控制;掌握掌握对重大错报风险识别和评对重大错报风险识别和评估的方法,估的方法,掌握掌
2、握控制测试和实质性程序的相关内控制测试和实质性程序的相关内容。容。2/15/20232第六章第一节第一节 风险评估风险评估 l一、风险评估的含义一、风险评估的含义l风险评估风险评估是指以了解被审计单位及其环境为是指以了解被审计单位及其环境为内容,以识别和评估财务报表重大错报风险为内容,以识别和评估财务报表重大错报风险为目的,在设计和实施进一步审计程序之前实施目的,在设计和实施进一步审计程序之前实施的程序。的程序。2/15/20233第六章(一)审计风险准则的特点(一)审计风险准则的特点1 1、要求注册会计师必须了解被审计单位及其环境;、要求注册会计师必须了解被审计单位及其环境;2 2、要求注册
3、会计师在审计的所有阶段都要实施风险评估、要求注册会计师在审计的所有阶段都要实施风险评估程序;程序;3 3、要求注册会计师将识别和评估的风险与实施的审计程、要求注册会计师将识别和评估的风险与实施的审计程序挂钩;序挂钩;4 4、要求注册会计师针对重大的各类交易、账户余额和列、要求注册会计师针对重大的各类交易、账户余额和列报实施实质性程序;报实施实质性程序;5 5、要求注册会计师将识别、评估和应对风险的关键程序、要求注册会计师将识别、评估和应对风险的关键程序形成审计工作记录。形成审计工作记录。2/15/20234第六章(二)风险评估的意义(作用)(二)风险评估的意义(作用)1 1、确定重要性水平确定
4、重要性水平,并随着审计工作的进程评估对重要性,并随着审计工作的进程评估对重要性水平的判断是否仍然适当;水平的判断是否仍然适当;2 2、考虑会计政策的选择和运用是否恰当,以及财务报表的、考虑会计政策的选择和运用是否恰当,以及财务报表的列报是否适当;列报是否适当;3 3、识别需要特别考虑的领域,包括关联方交易、管理层运、识别需要特别考虑的领域,包括关联方交易、管理层运用持续经营假设的合理性,或交易是否具有合理的商业目的等;用持续经营假设的合理性,或交易是否具有合理的商业目的等;4 4、确定在实施分析程序时所使用的预期值;、确定在实施分析程序时所使用的预期值;5 5、设计和实施进一步审计程序,以将审
5、计风险降至可接受、设计和实施进一步审计程序,以将审计风险降至可接受的低水平;的低水平;6 6、评价所获取审计证据的充分性和适当性。、评价所获取审计证据的充分性和适当性。2/15/20235第六章 二、风险评估程序和信息来源二、风险评估程序和信息来源(一)询问被审计单位管理层和内部其他相关人员(一)询问被审计单位管理层和内部其他相关人员 应当向管理层和财务负责人询问下列事项:应当向管理层和财务负责人询问下列事项:(1 1)管理层所关注的主要问题。如新的竞争对手、主要客户)管理层所关注的主要问题。如新的竞争对手、主要客户和供应商的流失、新的税收法规的实施以及经营目标或战略的和供应商的流失、新的税收
6、法规的实施以及经营目标或战略的变化等。变化等。(2 2)被审计单位最近的财务状况、经营成果和现金流量。)被审计单位最近的财务状况、经营成果和现金流量。(3 3)可能影响财务报告的交易和事项,或者目前发生的重大)可能影响财务报告的交易和事项,或者目前发生的重大会计处理问题。如重大的购并事宜等。会计处理问题。如重大的购并事宜等。(4 4)被审计单位发生的其他重要)被审计单位发生的其他重要变化变化。如所有权结构、组织。如所有权结构、组织结构、内部控制的变化等。结构、内部控制的变化等。2/15/20236第六章 其次,还应考虑询问其他人员,并考虑询问不同级别其次,还应考虑询问其他人员,并考虑询问不同级
7、别的员工。的员工。(1 1)询问)询问治理层治理层,有助于注册会计师理解财务报表编,有助于注册会计师理解财务报表编制的环境;制的环境;(2 2)询问)询问内部审计人员内部审计人员,有助于注册会计师了解其针,有助于注册会计师了解其针对被审计单位内部控制设计和运行有效性而实施的工作,对被审计单位内部控制设计和运行有效性而实施的工作,以及管理层对内部审计发现的问题是否采取适当的措施;以及管理层对内部审计发现的问题是否采取适当的措施;(3 3)询问)询问参与生成、处理或记录复杂或异常交易的员参与生成、处理或记录复杂或异常交易的员工工,有助于注册会计师评估被审计单位选择和运用某项,有助于注册会计师评估被
8、审计单位选择和运用某项会计政策的适当性;会计政策的适当性;2/15/20237第六章(4 4)询问)询问内部法律顾问内部法律顾问,有助于注册会计师了解有关法,有助于注册会计师了解有关法律法规的遵循情况、产品保证和售后责任、与业务合作伙律法规的遵循情况、产品保证和售后责任、与业务合作伙伴伴(如合营企业如合营企业)的安排、合同条款的含义以及诉讼情况等;的安排、合同条款的含义以及诉讼情况等;(5 5)询问)询问营销或销售人员营销或销售人员,有助于注册会计师了解被审,有助于注册会计师了解被审计单位的营销策略及其变化、销售趋势以及与客户的合同计单位的营销策略及其变化、销售趋势以及与客户的合同安排;安排;
9、(6 6)询问)询问采购人员和生产人员采购人员和生产人员,有助于注册会计师了解,有助于注册会计师了解被审计单位的原材料采购和产品生产等情况;被审计单位的原材料采购和产品生产等情况;(7 7)询问)询问仓库人员仓库人员,有助于注册会计师了解原材料、产,有助于注册会计师了解原材料、产成品等存货的进出、保管和盘点等情况。成品等存货的进出、保管和盘点等情况。2/15/20238第六章(二)实施分析程序(二)实施分析程序 在实施分析程序时,应当在实施分析程序时,应当预期可能存在的合预期可能存在的合理关系理关系,并与并与被审计单位被审计单位记录记录的金额、依据记录的金额、依据记录金额计算的比率或趋势相金额
10、计算的比率或趋势相比较比较;如果发现;如果发现异常或异常或未预期到的关系未预期到的关系,注册会计师应当在识别,注册会计师应当在识别重大错重大错报风险报风险时考虑这些比较结果。时考虑这些比较结果。如果使用了如果使用了高度汇总的数据高度汇总的数据,实施分析程序,实施分析程序的结果仅可能的结果仅可能初步显示初步显示财务报表存在重大错报风财务报表存在重大错报风险,应当连同识别重大错报风险时获取的其他信险,应当连同识别重大错报风险时获取的其他信息一并考虑。息一并考虑。2/15/20239第六章(三)观察和检查(三)观察和检查 观察和检查程序可以观察和检查程序可以印证印证对管理层和其他相关人员的对管理层和
11、其他相关人员的询问结果询问结果,并可,并可提供有关提供有关被审计单位及其环境的被审计单位及其环境的信息信息。(1 1)观察被审计单位的生产经营活动;)观察被审计单位的生产经营活动;(2 2)检查文件、记录和内部控制手册检查文件、记录和内部控制手册;(3 3)阅读由管理层和治理层编制的报告;)阅读由管理层和治理层编制的报告;(4 4)实地察看被审计单位的生产经营场所和设备实地察看被审计单位的生产经营场所和设备;(5 5)追踪交易在财务报告信息系统中的处理过程)追踪交易在财务报告信息系统中的处理过程(穿行穿行测试:测试:由点到线由点到线)。2/15/202310第六章【例题例题1 1多选题多选题】
12、在了解被审计单位及其环境时,在了解被审计单位及其环境时,A A注册会计师可能实施的风险评估程序有注册会计师可能实施的风险评估程序有()()。A.A.询问甲公司管理层和内部其他人员询问甲公司管理层和内部其他人员 B.B.实地查看甲公司生产经营场所和设备实地查看甲公司生产经营场所和设备 C.C.检查文件、记录和内部控制手册检查文件、记录和内部控制手册 D.D.重新执行内部控制重新执行内部控制 【答案答案】ABCABC2/15/202311第六章(四)其他审计程序和信息来源(四)其他审计程序和信息来源 1 1、其他审计程序、其他审计程序 (1 1)询问外部人员询问外部人员:聘请的外部法律顾问、:聘请
13、的外部法律顾问、专业评估师、投资顾问和财务顾问等;专业评估师、投资顾问和财务顾问等;(2 2)阅读外部信息阅读外部信息:银行、评级机构出具的:银行、评级机构出具的有关被审计单位及其所处行业的经济或市场环境有关被审计单位及其所处行业的经济或市场环境等状况的报告,法规或金融出版物,政府或民间等状况的报告,法规或金融出版物,政府或民间组织发布的行业报告和统计数据等。组织发布的行业报告和统计数据等。2/15/202312第六章2 2、其他信息来源、其他信息来源(1 1)根据审计准则的要求,注册会计师应当从)根据审计准则的要求,注册会计师应当从六个方面六个方面了解被审计单位及其环境了解被审计单位及其环境
14、。在了解的过程中获得信息可以。在了解的过程中获得信息可以为评估重大错报风险提供帮助;为评估重大错报风险提供帮助;(2 2)在连续审计情况下,)在连续审计情况下,可利用以前审计期间获取的信可利用以前审计期间获取的信息息,但应确定被审计单位及其环境是否已发生变化,以及,但应确定被审计单位及其环境是否已发生变化,以及该变化是否可能影响以前期间获取的信息在本期审计中的该变化是否可能影响以前期间获取的信息在本期审计中的相关性。相关性。(3 3)如果以前提供过)如果以前提供过其他服务其他服务,如执行中期财务报表审,如执行中期财务报表审阅业务,阅业务,所获得的经验所获得的经验可也能有助于识别重大错报风险。可
15、也能有助于识别重大错报风险。(4 4)在首次接受审计时,应当考虑在)在首次接受审计时,应当考虑在承接客户或续约承接客户或续约过过程中获取的信息。程中获取的信息。2/15/202313第六章(五)项目组内部的讨论(五)项目组内部的讨论 1 1、讨论的、讨论的目标目标(1 1)在各自负责的领域中,由于舞弊或错误导致财务报)在各自负责的领域中,由于舞弊或错误导致财务报表重大错报的可能性;表重大错报的可能性;(2 2)各自实施审计程序的结果如何影响审计的其他方面,)各自实施审计程序的结果如何影响审计的其他方面,包括对确定进一步审计程序的性质、时间和范围的影响。包括对确定进一步审计程序的性质、时间和范围
16、的影响。2 2、讨论的、讨论的内容内容 项目组应当讨论项目组应当讨论被审计单位面临的经营风险、财务报表被审计单位面临的经营风险、财务报表容易发生错报的领域容易发生错报的领域以及以及发生错报的方式发生错报的方式,特别是由于,特别是由于舞舞弊导致重大错报的可能性弊导致重大错报的可能性。内容例示内容例示2/15/202314第六章3、讨论的人员、讨论的人员项目组的项目组的关键成员关键成员应当参与讨论,不要求所有应当参与讨论,不要求所有成员每次都参与项目组的讨论。如果需要成员每次都参与项目组的讨论。如果需要专家,专家,专家也应参与讨论专家也应参与讨论。4、讨论的时间和方式、讨论的时间和方式应根据具体情
17、况,在整应根据具体情况,在整个审计过程中持续个审计过程中持续交换交换有关财务报表发生重大错报可能性的信息。讨论有关财务报表发生重大错报可能性的信息。讨论时应强调在保持职业怀疑态度,警惕可能发生重时应强调在保持职业怀疑态度,警惕可能发生重大错报的迹象,并迹象进行追踪。大错报的迹象,并迹象进行追踪。2/15/202315第六章三、了解被审计单位的内部控制三、了解被审计单位的内部控制(一)内部控制的含义和要素(一)内部控制的含义和要素 可以从以下几方面理解内部控制:可以从以下几方面理解内部控制:第一、内部控制的第一、内部控制的目标目标是是合理保证合理保证:(1)(1)财务报告的可靠性财务报告的可靠性
18、,这一目标与管理层履行财务报告,这一目标与管理层履行财务报告编制责任密切相关;编制责任密切相关;(2)(2)经营的效率和效果经营的效率和效果,即经济有效地使用企业资源,以,即经济有效地使用企业资源,以最优方式实现企业的目标;最优方式实现企业的目标;(3)(3)在所有经营活动中遵守法律法规的要求在所有经营活动中遵守法律法规的要求,即在法律法,即在法律法规的框架下从事经营活动。规的框架下从事经营活动。2/15/202316第六章 第二、设计和实施内部控制的第二、设计和实施内部控制的责任主体是治理层、责任主体是治理层、管理层和其他人员管理层和其他人员,组织中的每一个人都对内部控制,组织中的每一个人都
19、对内部控制负有责任。负有责任。第三、实现内部控制目标的第三、实现内部控制目标的手段是设计和执行控制手段是设计和执行控制政策及程序政策及程序。内部控制包括内部控制包括下列要素:下列要素:1 1、控制环境、控制环境 控制环境包括治理职能和管理职能,以及治理层和控制环境包括治理职能和管理职能,以及治理层和管理层对管理层对内部控制及其重要性的态度、认识和措施内部控制及其重要性的态度、认识和措施。2/15/202317第六章 控制环境薄弱往往意味着被审计单位财务报表层次的控制环境薄弱往往意味着被审计单位财务报表层次的重大错报风险重大错报风险。(1)对诚信和道德价值观念的沟通与落实对诚信和道德价值观念的沟
20、通与落实是否是否有书面的有书面的行为规范并向所有员工传达;行为规范并向所有员工传达;企业文化企业文化是否强调诚信和道德价值观念的重要性;是否强调诚信和道德价值观念的重要性;管理层是否管理层是否身体力行身体力行,高级管理人员是否起表率作用;,高级管理人员是否起表率作用;对违反有关政策和行为规范的情况是否采取适当的惩对违反有关政策和行为规范的情况是否采取适当的惩罚措施。罚措施。2/15/202318第六章 (2 2)对胜任能力的重视)对胜任能力的重视 包括管理层包括管理层对特定工作所需的胜任能力水平的设定对特定工作所需的胜任能力水平的设定,以及,以及对达到该水平所必需的知识和能力的要求对达到该水平
21、所必需的知识和能力的要求。财会人员财会人员以及以及信息管理人员信息管理人员是否具备与被审计单位业务是否具备与被审计单位业务性质和复杂程度相称的足够的胜任能力和培训,在发生错误时,性质和复杂程度相称的足够的胜任能力和培训,在发生错误时,是否通过调整人员或系统来加以处理;是否通过调整人员或系统来加以处理;管理层是否配备管理层是否配备足够的财会人员足够的财会人员以适应业务发展和有关以适应业务发展和有关方面的需要;方面的需要;财会人员是否具备理解和运用会计准则所需的财会人员是否具备理解和运用会计准则所需的技能技能。2/15/202319第六章(3 3)治理层的参与程度治理层的参与程度 被审计单位的被审
22、计单位的控制环境在很大程度上受治理层的影响控制环境在很大程度上受治理层的影响。治理层对控制环境影响的要素有治理层对控制环境影响的要素有:治理层相对于管理层:治理层相对于管理层的的独立性独立性、成员的、成员的经验和品德经验和品德、对被审计单位业务活动的、对被审计单位业务活动的参参与程度与程度、治理层行为的、治理层行为的适当性适当性、治理层所、治理层所获得的信息获得的信息、管理、管理层对治理层所层对治理层所提出问题的追踪程度提出问题的追踪程度,以及治理层与内部审计,以及治理层与内部审计人员和注册会计师的联系程度等。人员和注册会计师的联系程度等。2/15/202320第六章(4 4)管理层的理念和经
23、营风格)管理层的理念和经营风格 衡量管理层对内部控制重视程度的重要标准,是管理层衡量管理层对内部控制重视程度的重要标准,是管理层收到有关内部控制缺陷及违规事件的报告时收到有关内部控制缺陷及违规事件的报告时是否是否做出适当做出适当反应反应。(5 5)组织结构及职权与责任的分配)组织结构及职权与责任的分配 组织结构将影响权利、责任和工作任务在组织成员中的组织结构将影响权利、责任和工作任务在组织成员中的分配。分配。(6 6)人力资源政策与实务)人力资源政策与实务 政策与程序(包括内部控制)的有效性,通常取决于执政策与程序(包括内部控制)的有效性,通常取决于执行人,很大程度上取决于其人事政策与实务。行
24、人,很大程度上取决于其人事政策与实务。2/15/202321第六章 在在对人力资源对人力资源政策与实务进行政策与实务进行了解和评估时了解和评估时,考虑,考虑的的主要因素主要因素可能包括:可能包括:雇用、培训、考核、晋升、工薪、调动和辞退员工雇用、培训、考核、晋升、工薪、调动和辞退员工方面是否都有适当的政策和程序;方面是否都有适当的政策和程序;是否有书面是否有书面的岗位职责手册,或者是否做了适当的的岗位职责手册,或者是否做了适当的沟通和交流;沟通和交流;人力资源政策与人力资源政策与程序是否清晰程序是否清晰,并且定期发布和更,并且定期发布和更新;新;是否设定是否设定适当程序适当程序,对分散在各地区
25、和海外的人员,对分散在各地区和海外的人员建立和沟通人力资源政策与程序。建立和沟通人力资源政策与程序。2/15/202322第六章 控制环境控制环境对重大错报风险的评估具有对重大错报风险的评估具有广泛影响广泛影响,注,注册会计师应当考虑控制环境的总体优势是否为内部控册会计师应当考虑控制环境的总体优势是否为内部控制的其他要素提供了适当的基础,并且未被控制环境制的其他要素提供了适当的基础,并且未被控制环境中存在的缺陷所削弱。中存在的缺陷所削弱。控制环境本身并不能防止或发现并纠正控制环境本身并不能防止或发现并纠正各类交易、各类交易、账户余额、列报认定层次的重大错报。应当将控制环账户余额、列报认定层次的
26、重大错报。应当将控制环境境连同其他内部控制要素连同其他内部控制要素产生的影响一并考虑。产生的影响一并考虑。2/15/202323第六章2 2、风险评估过程、风险评估过程 可能产生风险的事项和情形包括:可能产生风险的事项和情形包括:(1 1)监管及经营环境的)监管及经营环境的变化变化:(2 2)新新员工的加入:员工的加入:(3 3)新新信息系统的使用或对原系统进行升级:信息系统的使用或对原系统进行升级:(4 4)业务快速发展:)业务快速发展:(5 5)新新技术:技术:(6 6)新新生产型号、产品和业务活动:生产型号、产品和业务活动:(7 7)企业重组:)企业重组:(8 8)发展海外经营:)发展海
27、外经营:(9 9)新新的会计准则:的会计准则:2/15/202324第六章 被审计单位的风险评估过程包括被审计单位的风险评估过程包括识别与财务报告识别与财务报告相关的经营风险相关的经营风险,以及,以及针对这些风险所采取的措施针对这些风险所采取的措施。在评价被审计单位风险评估过程的设计和执行时,在评价被审计单位风险评估过程的设计和执行时,应当了解管理层如何:应当了解管理层如何:(1 1)识别识别与财务报告相关的经营风险;与财务报告相关的经营风险;(2 2)估计估计该风险的重要性;该风险的重要性;(3 3)评估评估风险发生的可能性;风险发生的可能性;(4 4)采取采取措施管理这些风险。措施管理这些
28、风险。2/15/202325第六章如果如果发现与财务报表有关的风险因素发现与财务报表有关的风险因素,注册会计,注册会计师可师可通过通过向管理层向管理层询问和检查询问和检查有关文件有关文件确定确定被审计单被审计单位的风险评估过程位的风险评估过程是否也发现了该风险是否也发现了该风险;如果识别出;如果识别出管理层未能识别的重大错报风险管理层未能识别的重大错报风险,注册会计师,注册会计师应当考应当考虑虑被审计单位的风险评估过程被审计单位的风险评估过程为何没有识别为何没有识别出这些风出这些风险,以及险,以及评估过程是否适合于具体环境评估过程是否适合于具体环境。2/15/202326第六章3 3、信息系统
29、与沟通、信息系统与沟通 与财务报告相关的与财务报告相关的信息系统应当与业务流程相适应信息系统应当与业务流程相适应。注册会计师应当从下列方面了解与财务报告相关的信息系注册会计师应当从下列方面了解与财务报告相关的信息系统:统:(1 1)在经营过程中,对财务报表具有重大影响的各类)在经营过程中,对财务报表具有重大影响的各类交易交易。(2 2)在信息技术和人工系统中,交易生成、记录、处理和)在信息技术和人工系统中,交易生成、记录、处理和报告的报告的程序程序。(3 3)与交易生成、记录、处理和报告有关的)与交易生成、记录、处理和报告有关的会计记录会计记录、支、支持性信息和财务报表的特定项目。持性信息和财
30、务报表的特定项目。2/15/202327第六章(4 4)信息系统如何获取除各类交易之外的对财务报表具)信息系统如何获取除各类交易之外的对财务报表具有重大影响的事项和情况的信息,有重大影响的事项和情况的信息,(5 5)被审计单位编制财务报告的过程,包括做出的重大)被审计单位编制财务报告的过程,包括做出的重大会计估计和披露。会计估计和披露。(6 6)管理层)管理层凌驾凌驾于账户记录控制之上的风险。于账户记录控制之上的风险。特别关注特别关注由于由于管理层凌驾管理层凌驾于于账户记录控制之上,或规避账户记录控制之上,或规避控制行为而产生的重大错报风险,并考虑被审计单位如何控制行为而产生的重大错报风险,并
31、考虑被审计单位如何纠正不正确的交易处理纠正不正确的交易处理。2/15/202328第六章4 4、控制活动、控制活动 控制活动是指有助于确保管理层的指令得以执行控制活动是指有助于确保管理层的指令得以执行的政策和程序。的政策和程序。(1 1)授权。)授权。授权的授权的目的目的在于保证交易在管理层授在于保证交易在管理层授权范围内进行。权范围内进行。一般授权一般授权是指管理层制定的要求组织内部遵守是指管理层制定的要求组织内部遵守的普遍适用于某类交易或活动的政策。的普遍适用于某类交易或活动的政策。特别授权特别授权是指管理层针对特定类别的交易或活是指管理层针对特定类别的交易或活动逐一设置的授权,如重大资本
32、支出和股票发行等。动逐一设置的授权,如重大资本支出和股票发行等。2/15/202329第六章(2 2)业绩评价)业绩评价 注册会计师应当了解被审计单位与业绩评价有关的控制注册会计师应当了解被审计单位与业绩评价有关的控制活动,主要包括:活动,主要包括:分析评价实际业绩与分析评价实际业绩与预算(或预测、前期业绩)的差异预算(或预测、前期业绩)的差异;综合分析财务数据与经营数据的内在关系综合分析财务数据与经营数据的内在关系;将内部数据将内部数据与外部信息来源相比较与外部信息来源相比较;评价职能部门、分支机构或项目活动的业绩;评价职能部门、分支机构或项目活动的业绩;对发现的异常差异或关系采取必要的调查
33、与纠正措施对发现的异常差异或关系采取必要的调查与纠正措施。2/15/202330第六章(3 3)信息处理)信息处理 信息处理控制分为信息处理控制分为一般控制一般控制和和应用控制应用控制;一般控制是针对计算机的控制,应用控制是针对一般控制是针对计算机的控制,应用控制是针对具体业务控制。具体业务控制。一般控制一般控制存在缺陷存在缺陷导致财务报表层导致财务报表层的重大错报风险;的重大错报风险;应用控制应用控制存在缺陷存在缺陷导致认定层导致认定层的重大错报风险。的重大错报风险。2/15/202331第六章(4 4)实物控制)实物控制 实物控制主要包括对实物控制主要包括对资产资产和和记录记录采取适当的采
34、取适当的安全保护措施,对安全保护措施,对访问计算机程序和数据文件设访问计算机程序和数据文件设置授权置授权,以及,以及定期盘点并将盘点记录与会计记录定期盘点并将盘点记录与会计记录相核对相核对。例如例如,现金、有价证券和存货的定期盘点控,现金、有价证券和存货的定期盘点控制。实物控制的效果影响资产的安全,从而对财制。实物控制的效果影响资产的安全,从而对财务报表的可靠性及审计产生影响。务报表的可靠性及审计产生影响。2/15/202332第六章(5 5)职责分离)职责分离 了解职责分离主要是了解被审计单位如何将了解职责分离主要是了解被审计单位如何将交易授权、交易记录以及资产保管交易授权、交易记录以及资产
35、保管等职责分配等职责分配给不同员工,以防范同一员工在履行多项职责给不同员工,以防范同一员工在履行多项职责时可能发生的舞弊或错误。当信息技术运用于时可能发生的舞弊或错误。当信息技术运用于信息系统时,职责分离可以通过设置安全控制信息系统时,职责分离可以通过设置安全控制来实现。来实现。2/15/202333第六章 5 5、对控制的监督、对控制的监督 对控制的监督是指评价内部控制在一段时间对控制的监督是指评价内部控制在一段时间内持续运行有效性的过程,包括及时评价控制的设内持续运行有效性的过程,包括及时评价控制的设计和运行,以及根据情况的变化采取必要的纠正措计和运行,以及根据情况的变化采取必要的纠正措施
36、。施。控制在个别时点运行良好控制在个别时点运行良好+对控制的监督对控制的监督控控制在一个时期运行良好制在一个时期运行良好对控制的监督存在缺陷对控制的监督存在缺陷财务报表层的重大错报财务报表层的重大错报风险风险2/15/202334第六章 注册会计师在注册会计师在对整体层面的监督进行了解和评对整体层面的监督进行了解和评估估时,考虑的主要因素包括:时,考虑的主要因素包括:(1 1)被审计单位)被审计单位是否定期评价内部控制是否定期评价内部控制;(2 2)人员在履行正常职责时,能够)人员在履行正常职责时,能够在多大程度在多大程度上上获得获得内部控制内部控制是否有效运行是否有效运行的的证据证据;(3
37、3)与)与外部外部的的沟通沟通能够在多大程度上能够在多大程度上证实证实内部产内部产生的信息或者指出生的信息或者指出存在的问题存在的问题;2/15/202335第六章(4 4)管理层)管理层是否采纳是否采纳内部审计人员和注册会计师内部审计人员和注册会计师有关内部控制的有关内部控制的建议建议;(5 5)管理层)管理层是否及时纠正是否及时纠正控制运行中的控制运行中的偏差偏差;(6 6)管理层根据监管机构的)管理层根据监管机构的报告及建议是否报告及建议是否及时及时采取采取纠正纠正措施;措施;(7 7)是否存在是否存在协助管理层监督内部控制的协助管理层监督内部控制的职能部职能部门门(如内部审计部门如内部
38、审计部门)。2/15/202336第六章【例题例题2 2单选题单选题】在下列各项中,不属于内在下列各项中,不属于内部控制要素的是部控制要素的是()。A.A.控制风险控制风险 B.B.控制活动控制活动 C.C.对控制的监督对控制的监督 D.D.控制环境控制环境【答案答案A A】2/15/202337第六章【例题例题3 3单选题单选题】在了解甲公司内部控制时,在了解甲公司内部控制时,A A注册注册会计师最应当关注的是会计师最应当关注的是()()。A.A.内部控制是否按照管理层的意图,实现了经营效率内部控制是否按照管理层的意图,实现了经营效率B.B.内部控制是否能够防止或发现并纠正错误或舞弊内部控制
39、是否能够防止或发现并纠正错误或舞弊C.C.内部控制是否明确区分控制要素内部控制是否明确区分控制要素D.D.内部控制是否没有因串通而失效内部控制是否没有因串通而失效【答案答案B B】2/15/202338第六章(二)内部控制的局限性(二)内部控制的局限性 内部控制存在固有局限性,无论如何设计和执内部控制存在固有局限性,无论如何设计和执行,只能对财务报告的可靠性提供合理的保证。行,只能对财务报告的可靠性提供合理的保证。内部控制存在的内部控制存在的固有局限性包括固有局限性包括:1 1、在决策时、在决策时人为判断人为判断可能出现错误和由于可能出现错误和由于人为人为失误失误而导致内部控制失效。而导致内部
40、控制失效。2 2、可能由于两个或更多的人员进行、可能由于两个或更多的人员进行串通串通或或管理管理层凌驾层凌驾于内部控制之上而被规避。于内部控制之上而被规避。2/15/202339第六章 其他其他固有局限性固有局限性:3 3、人的素质人的素质:如果行使控制职能的人员素质不适:如果行使控制职能的人员素质不适应岗位要求,影响控制功能的正常发挥。应岗位要求,影响控制功能的正常发挥。4 4、成本效益成本效益:当实施控制的成本大于不加控制而:当实施控制的成本大于不加控制而发生损失时,就没有必要实施控制措施。发生损失时,就没有必要实施控制措施。5 5、异常情况异常情况:内部控制一般都是针对经常而重复:内部控
41、制一般都是针对经常而重复发生的业务而设置的,如果出现不经常发生或未预发生的业务而设置的,如果出现不经常发生或未预计到的业务,原有控制就可能不适用。计到的业务,原有控制就可能不适用。2/15/202340第六章【例题例题4 4】内部控制无论如何设计和执行只能对财内部控制无论如何设计和执行只能对财务报告的可靠性提供合理保证,其原因是务报告的可靠性提供合理保证,其原因是()。A.A.建立和维护内部控制是丙公司管理层的职责建立和维护内部控制是丙公司管理层的职责 B.B.内部控制的成本不应超过预期带来的收益内部控制的成本不应超过预期带来的收益 C.C.在决策时人为判断可能出现错误在决策时人为判断可能出现
42、错误 D.D.对资产和记录采取适当的安全保护措施是丙公对资产和记录采取适当的安全保护措施是丙公司管理层应当履行的经管责任司管理层应当履行的经管责任【答案答案】C C2/15/202341第六章(三)与审计相关的控制(三)与审计相关的控制 注册会计师需要了解和评价的内部控制只是注册会计师需要了解和评价的内部控制只是与与财务报表审计相关的内部控制,并非被审计单位所有财务报表审计相关的内部控制,并非被审计单位所有的内部控制。的内部控制。1 1、为实现财务报告可靠性目标设计和实施的控制、为实现财务报告可靠性目标设计和实施的控制 与审计相关的控制,包括被审计单位为实现财务与审计相关的控制,包括被审计单位
43、为实现财务报告可靠性目标设计和实施的控制。报告可靠性目标设计和实施的控制。2/15/202342第六章 2 2、保证经营效率、效果的控制以及对法律法、保证经营效率、效果的控制以及对法律法规遵守的控制规遵守的控制 如果用以保证经营效率、效果的控制以及对如果用以保证经营效率、效果的控制以及对法律法规遵守的控制法律法规遵守的控制与实施审计程序时评价或与实施审计程序时评价或使用的数据相关使用的数据相关,注册会计师应当考虑这些控,注册会计师应当考虑这些控制可能与审计相关。制可能与审计相关。2/15/202343第六章3 3、其他与审计相关的内部控制、其他与审计相关的内部控制 了解保护资产的内部控制各项要
44、素时,可仅考了解保护资产的内部控制各项要素时,可仅考虑其中与财务报告可靠性目标相关的控制。虑其中与财务报告可靠性目标相关的控制。例如例如,保护存货安全的控制可能与审计相关保护存货安全的控制可能与审计相关,但在生产中防止材料浪费的控制通常就与审计不相但在生产中防止材料浪费的控制通常就与审计不相关,只有所用材料的成本没有在财务报表中如实反关,只有所用材料的成本没有在财务报表中如实反映,才会影响财务报表的可靠性。映,才会影响财务报表的可靠性。2/15/202344第六章【例题例题5 5单选题单选题】C C注册会计师没有义务实施的注册会计师没有义务实施的程序是程序是()。A.A.查找丙公司内部控制运行
45、中的所有重大缺陷查找丙公司内部控制运行中的所有重大缺陷B.B.了解丙公司情况及其环境了解丙公司情况及其环境C.C.实施审计程序,以了解丙公司内部控制的设计实施审计程序,以了解丙公司内部控制的设计D.D.实施穿行测试,以确定丙公司相关控制活动是实施穿行测试,以确定丙公司相关控制活动是否得到执行否得到执行【答案答案】A A2/15/202345第六章(四)了解与评价内部控制(四)了解与评价内部控制 对内部控制了解的深度,是指在了解被审计单对内部控制了解的深度,是指在了解被审计单位及其环境时对内部控制了解的程度。包括评价控位及其环境时对内部控制了解的程度。包括评价控制的制的设计设计,并确定其,并确定
46、其是否得到执行是否得到执行,但不包括对控,但不包括对控制是否得到一贯执行的测试。制是否得到一贯执行的测试。第一、评价控制的设计第一、评价控制的设计 评价控制的设计评价控制的设计是指是指考虑一项控制单独或连同其考虑一项控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。他控制是否能够有效防止或发现并纠正重大错报。2/15/202346第六章第二、获取控制设计和执行的审计证据第二、获取控制设计和执行的审计证据 注册会计师通常实施下列风险评估程序,以注册会计师通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据:获取有关控制设计和执行的审计证据:1 1、询问被审计单位的人员;、询问被
47、审计单位的人员;2 2、观察特定控制的运用;、观察特定控制的运用;3 3、检查文件和报告;、检查文件和报告;4 4、追踪交易在财务报告信息系统中的处理过程、追踪交易在财务报告信息系统中的处理过程(穿行测试穿行测试)。2/15/202347第六章 第三、了解内部控制的步骤第三、了解内部控制的步骤 了解内部控制包括四个重要的步骤:了解内部控制包括四个重要的步骤:第一步,第一步,识别识别需要降低哪些风险以预防财务报表需要降低哪些风险以预防财务报表中发生重大错报。中发生重大错报。第二步,第二步,记录记录相关的内部控制。相关的内部控制。第三步,第三步,评估评估控制的执行。控制的执行。第四步,第四步,评估
48、评估内部控制的设计。内部控制的设计。2/15/202348第六章1 1、在整体层面了解和评估内部控制、在整体层面了解和评估内部控制 背景:背景:整体层面的内部控制是否有效将直接影响重要业整体层面的内部控制是否有效将直接影响重要业务流程层面控制的有效性,进而影响拟实施的进一步审计程务流程层面控制的有效性,进而影响拟实施的进一步审计程序的性质、时间和范围。序的性质、时间和范围。程序程序:询问被审计单位人员、观察特定控制的应用、检询问被审计单位人员、观察特定控制的应用、检查文件和报告、穿行测试。查文件和报告、穿行测试。核心核心:在了解时,需要特别注意内部控制的构成要素在:在了解时,需要特别注意内部控
49、制的构成要素在实际中是否得到执行。实际中是否得到执行。内容内容(深度深度):在了解构成要素时,应对整体层面的内部:在了解构成要素时,应对整体层面的内部控制的设计进行评价,并确定其是否得到执行。控制的设计进行评价,并确定其是否得到执行。2/15/202349第六章2 2、在业务流程层面了解内部控制、在业务流程层面了解内部控制(1)(1)确定被审计单位的确定被审计单位的重要业务流程和重要交易类重要业务流程和重要交易类别别;(2)(2)了解重要交易流程了解重要交易流程,并记录获得的了解;,并记录获得的了解;(3)(3)确定可能确定可能发生错报的环节发生错报的环节;(4)(4)识别和了解相关控制识别和
50、了解相关控制;(5)(5)执行执行穿行测试穿行测试,证实对交易流程和相关控制的,证实对交易流程和相关控制的了解;了解;(6)(6)进行进行初步评价和风险评估初步评价和风险评估。2/15/202350第六章 (1)(1)确定重要业务流程和重要交易类别确定重要业务流程和重要交易类别 确定重要业务流程,是将整个经营活动确定重要业务流程,是将整个经营活动划分划分为为几个重要的业务循环几个重要的业务循环,有助于注册会计师更有效,有助于注册会计师更有效地了解和评估重要业务流程及相关控制。地了解和评估重要业务流程及相关控制。确定重要交易类别,是指确定重要交易类别,是指确定确定对被审计单位对被审计单位财务报表