8.审计:第七章 风险评估1(01.25)

第七章 风险评估

一、了解被审计单位及其环境

1.风险识别和评估的作用

了解被审计单位及其环境是必要程序,特别是为注册会计师在下列关键环节作出职业判断提供重要基础:

(1)确定重要性水平,并随着审计工作的进程评估对重要性水平的判断是否仍然适当;

(2)考虑会计政策的选择和运用是否恰当,以及财务报表的列报是否适当;

(3)识别需要特别考虑的领域,包括关联方交易、管理层运用持续经营假设的合理性,或交易是否具有合理的商业目的等;

(4)确定在实施分析程序时所使用的预期值;

(5)设计和实施进一步审计程序,以将审计风险降至可接受的低水平;

(6)评价所获取审计证据的充分性和适当性。

【例题1•单选题】下列有关了解被审计单位及其环境的说法中,正确的是(  )。(2017年)

A.注册会计师无需在审计完成阶段了解被审计单位及其环境

B.注册会计师对被审计单位及其环境了解的程度,低于管理层为经营管理企业而对被审计单位及其环境需要了解的程度

C.对小型被审计单位,注册会计师可以不了解被审计单位及其环境

D.注册会计师对被审计单位及其环境了解的程度,取决于会计师事务所的质量控制政策

【答案】B

【解析】选项A错误,了解被审计单位及其环境是一个连续和动态地收集、更新和分析信息的过程,贯穿于整个审计过程的始终。选项B正确。选项C错误,所有被审计单位,都应当了解。选项D错误,注册会计师应当运用职业判断确定需要了解被审计单位及其环境的程度。

二、注册会计师应当从下列方面了解被审计单位及其环境:

(由宽到窄,由外到内——由国家到行业再到被审计单位)

o_1esisfrlvh4jhdjapu14lnjqa7.png

注册会计师了解被审计单位的经营风险有助于其识别财务报表重大错报风险。但并非所有的经营风险都与财务报表相关,注册会计师没有责任识别或评估对财务报表没有影响的经营风险。

多数经营风险最终都会产生财务后果,从而影响财务报表。但并非所有的经营风险都会导致重大错报风险。

【例题2•多选题】 在了解被审计单位财务业绩的衡量和评价时,下列各项中,注册会计师可以考虑的信息有( )。(2013年)

A.经营统计数据

B.信用评级机构报告

C.证券研究机构的分析报告

D.员工业绩考核与激励性报酬政策

【答案】ABCD

【解析】 在了解被审计单位财务业绩衡量和评价情况时,注册会计师应当关注下列信息:

1)关键业绩指标(财务的或非财务的)、关键比率、趋势和经营统计数据

2)同期财务业绩比较分析

3)预算、预测、差异分析、分部信息与分部、部门或其他不同层次的业绩报告

4)员工业绩考核与激励性报酬政策

5)被审计单位与竞争对手的业绩比较

【例题3•单选题】下列有关注册会计师了解被审计单位对会计政策的选择和运用的说法中,错误的是()。(2019年)

A.如果被审计单位变更了重要的会计政策,注册会计师应当考虑会计政策的变更是否能够提供更可靠、更相关的会计信息

B.在缺乏权威性标准或共识的领域,注册会计师应当协助被审计单位选用适当的会计政策

C.当新的会计准则颁布施行时,注册会计师应当考虑被审计单位是否应采用新的会计准则

D.注册会计师应当关注被审计单位是否采用激进的会计政策

【答案】B

【解析】在缺乏权威性标准或共识的领域,注册会计师应当关注被审计单位选用了哪些会计政策、为什么选用这些会计政策以及选用这些会计政策产生的影响(选项B错误)。如果被审计单位变更了重要的会计政策,注册会计师应当考虑变更的原因及其适当性,即考虑:

1)会计政策变更是否是法律、行政法规或者适用的会计准则和相关会计制度要求的变更;

2)会计政策变更是否能够提供更可靠、更相关的会计信息。(选项A正确)。

除此之外,注册会计师还应当关注会计政策的变更是否得到恰当处理和充分披露。

当新的企业会计准则颁布施行时,注册会计师应考虑被审计单位是否应采用新颁布的会计准则,如果采用,是否已按照新会计准则的要求做好衔接调整工作,并收集执行新会计准则需要的信息资料(选项C正确)。除上述与会计政策的选择和运用相关的事项外,注册会计师还应对被审计单位下列与会计政策运用相关的情况予以关注:

1)是否采用激进的会计政策、方法、估计和判断(选项D正确);

2)财会人员是否拥有足够的运用会计准则的知识、经验和能力;

3)是否拥有足够的资源支持会计政策的运用,如人力资源及培训、信息技术的采用、数据和信息的采集等。

三、了解被审计单位的内部控制

内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计与执行的政策及程序。

o_1esisgophuv71hpnmvb1dvg615c.png

(一)与审计相关的控制

内部控制的目标是合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守。

注册会计师需要了解和评价的内部控制只是与财务报表审计相关的内部控制,并非被审计单位所有的内部控制。

【例题4·单选题】下列有关与审计相关的内部控制的说法中,正确的是( )。 (2014年)

A.与财务报告相关的内部控制均与审计相关

B.与审计相关的内部控制并非均与财务报告相关

C.与经营目标相关的内部控制与审计无关

D.与合规目标相关的内部控制与审计无关

【答案】B

【解析】与财务报告相关的内部控制,可能与审计无关,选项A错误;如果与经营和合规目标相关的控制与注册会计师实施审计程序时评价或使用的数据相关,则这些控制也可能与审计相关,选项CD错误。

(二)对内部控制了解的深度

对内部控制了解的深度,是指在了解被审计单位及其环境时对内部控制了解的程度。包括评价控制的设计,并确定其是否得到执行。但不包括对控制是否得到一贯执行的测试。

审计程序包括:(1)询问;(2)观察;(3)检查;(4)穿行测试。

询问本身并不足以评价控制设计及确定其是否得到执行,注册会计师应当将询问和其他风险评估程序结合使用。

除非存在某些可以使控制得到一贯运行的自动化控制,否则注册会计师对控制的了解并不足以测试控制运行的有效性。例如,获取某一人工控制在某一时点得到执行的审计证据,并不能证明该控制在所审计期间内的其他时点也有效运行。

【例题5·多选题】下列有关注册会计师了解内部控制的说法中,正确的有(  )。(2017年)

A.注册会计师在了解被审计单位内部控制时,应当确定其是否得到一贯执行

B.注册会计师不需要了解被审计单位所有的内部控制

C.注册会计师对内部控制的了解通常不足以测试控制运行的有效性

D.注册会计师询问被审计单位人员不足以评价内部控制设计的有效性

【答案】BCD

【解析】选项A错误,对内部控制了解的深度,是指在了解被审计单位及其环境时对内部控制了解的程度。包括评价控制的设计,并确定其是否得到执行。但不包括对控制是否得到一贯执行的测试。

选项B正确,注册会计师需要了解和评价的内部控制只是与财务报表审计相关的内部控制,并非被审计单位所有的内部控制;

选项C正确,除非存在某些可以使控制得到一贯运行的自动化控制,否则注册会计师对控制的了解并不足以测试控制运行的有效性;

选项D正确,询问本身并不足以评价控制的设计以及确定其是否得到执行,注册会计师应当将询问与其他风险评估程序结合使用。

(三)内部控制五要素

1.控制环境

良好的控制环境是实施有效内部控制的基础。实际上,在审计业务承接阶段,注册会计师就需要对控制环境作出初步评价。

与控制环境相关的因素主要包括:

(1)对诚信和道德价值观念的沟通与落实

(2)对胜任能力的重视

(3)治理层的参与程度

(4)管理层的理念和经营风格

(5)组织结构及职权与责任的分配

6)人力资源政策和实务

控制环境对重大错报风险的评估具有广泛影响。

有效的控制环境并不能绝对防止舞弊,但却有助于降低发生舞弊的风险。

如果认为被审计单位控制环境薄弱,则很难认定某一流程的控制是有效的。

控制环境本身并不能防止或发现并纠正各类交易、账户余额和披露认定层次的重大错报,注册会计师在评估重大错报风险时,应当将控制环境连同其他内部控制要素产生的影响一并考虑。

【例题6·单选题】下列有关控制环境的说法中,错误的是(  )。 (2014年B卷)

A.控制环境对重大错报风险的评估具有广泛影响

B.有效的控制环境本身可以防止、发现并纠正各类交易、账户余额和披露认定层次的重大错报

C.有效的控制环境可以防止舞弊

D.财务报表层次重大错报风险很可能源于控制环境存在缺陷

【答案】B

【解析】 控制环境本身并不能防止、发现并纠正各类交易、账户余额和披露认定层次的重大错报,在评估重大错报风险时,应将控制环境连同其它内部控制要素产生的影响一并考虑。

【本题套路】此类题目经常将控制监督、控制环境、控制活动几部分的内容相互混淆考核:①控制环境与公司整体相关,记住人力资源政策属于控制环境②控制活动记住:包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动③控制监督:要多注意“评估”“评价”这类的词语

2.控制活动

控制活动是指有助于确保管理层的指令得以执行的政策和程序。包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。

在了解控制活动时,注册会计师应当重点考虑一项控制活动单独或连同其他控制活动,是否能够以及如何防止或发现并纠正各类交易、账户余额和披露存在的重大错报。

注册会计师对被审计单位整体层面的控制活动进行了解和评估时,主要是针对被审计单位的一般控制活动,特别是信息技术的一般控制。

如果多项控制活动能够实现同一目标,注册会计师不必了解与该目标相关的每项控制活动。

3.对控制的监督

1持续的监督活动通常贯穿于被审计单位日常重复的活动中,包括常规管理和监督工作。

2单独的评价活动是由内部审计人员具有类似职能的人员(如外部审计)对内部控制的设计和执行进行的,以找出内部控制的优点和不足,并提出改进建议。

【例题7·单选题】下列各项中,属于对控制的监督的是(  )。(2017年)

A.授权与批准

B.职权与责任的分配

C.业绩评价

D.内审部门定期评估控制的有效性

【答案】D

【解析】 对控制的监督是指被审计单位评价内部控制在一段时间内运行有效性的过程。被审计单位可能使用内部审计人员或具有类似职能的人员对内部控制的设计和执行进行专门的评价,以找出内部控制的优点和不足,并提出改进建议。控制活动是指有助于确保管理层的指令得以执行的政策和程序。包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动,即选项A、B、C属于控制活动的内容。

 

发表回复
你还没有登录,请先登录注册
16条回复
  • 2楼 李子木 2021-03-25
    打卡
  • 3楼 sundreaming 2021-04-09
    4.9加油 加油 
  • 4楼 sundreaming 2021-04-13
    4.13
  • 5楼 珠珠 2021-04-13
    打卡
  • 6楼 果果妈 2021-04-13
    阅读
  • 7楼 刘立斌 2021-04-13
    打卡
  • 8楼 sunshine 2021-04-13
    对控制的监督包括:授权,业绩评价,职责分离,信息处理等
  • 9楼 美丽心情 2021-04-13
    风险评估:
    一、了解被审计单位及其环境
           了解被审计单位及其环境是必要程序
    二、注册会计师应当从下列方面了解被审计单位及其环境
           外部因素:行业状况、法律环境、监管环境及其他因素
           内部因素:性质、目标、战略、可能产生重大经营风险的因素、对会计政策的选择和运用、内部控制
           内外部因素:对被审计单位财务业绩的衡量和评价
    三、了解被审计单位的内部控制
           内控五要素:控制环境(6条:对诚信道德价值观念的沟通、胜任能力、治理层的参与程度、管理层的理念和经营风格、组织结构及职权责任的分配、人力资源政策和实务)、风险评估过程、与财务报表相关的信息系统和沟通、控制活动、对控制的监督
     
  • 10楼 青芒 2021-04-13
    朕已阅
  • 11楼 sunshine 2021-04-25
    4.25
  • 12楼 Frances安琪 2021-04-28
    打卡
  • 13楼 王南乔 2021-04-29
    打卡
  • 14楼 vera 2021-04-29
    打卡
  • 15楼 陌上花开♡缓缓归矣 2021-05-08
    打卡
  • 16楼 Cathy 2021-05-27
    5.27

阅读列表