所谓风险评估,就是了解被审计单位及其环境,以识别和评估重大错报风险。具体内容如下:
识别风险 |
评估重大错报风险 |
|
|
注册会计师了解被审计单位的经营风险有助于其识别财务报表重大错报风险。但并非所有的经营风险都与财务报表相关,注册会计师没有责任识别或评估对财务报表没有影响的经营风险。
多数经营风险最终都会产生财务后果,从而影响财务报表。但并非所有的经营风险都会导致重大错报风险。
【例题1.单选题】下列有关经营风险对重大错报风险的影响的说法中,错误的是( )。(2017年) A.多数经营风险最终都会产生财务后果,从而可能导致重大错报风险 B.注册会计师在评估重大错报风险时,没有责任识别或评估对财务报表没有重大影响的经营风险 C.经营风险通常不会对财务报表层次重大错报风险产生直接影响 D.经营风险可能对认定层次重大错报风险产生直接影响 【答案】C 【解析】选项C错误,经营风险与财务报表重大错报风险是既有联系又相互区别的两个概念,前者比后者范围更广。 |
【例题2.单选题】下列有关了解被审计单位及其环境的说法中,正确的是( )。(2017年) A.注册会计师无需在审计完成阶段了解被审计单位及其环境 B.注册会计师对被审计单位及其环境了解的程度,低于管理层为经营管理企业而对被审计单位及其环境需要了解的程度 C.对小型被审计单位,注册会计师可以不了解被审计单位及其环境 D.注册会计师对被审计单位及其环境了解的程度,取决于会计师事务所的质量控制政策 【答案】B 【解析】了解被审计单位及其环境是一个连续的和动态地收集、更新和分析信息的过程,贯穿于整个审计过程的始终。注册会计师应当运用职业判断确定需要了解被审计单位及其环境的程度。注册会计师对被审计单位及其环境了解的程度,要低于管理层为经营管理企业而对被审计单位及其环境需要了解的程度。 |
内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计与执行的政策及程序。
注册会计师需要了解和评价的内部控制只是与财务报表审计相关的内部控制,并非被审计单位所有的内部控制。
【例题3·单选题】下列有关与审计相关的内部控制的说法中,正确的是( )。 (2014年) A.与财务报告相关的内部控制均与审计相关 B.与审计相关的内部控制并非均与财务报告相关 C.与经营目标相关的内部控制与审计无关 D.与合规目标相关的内部控制与审计无关 【答案】 B 【解析】与财务报告相关的内部控制,可能与审计无关,选项A错误;如果与经营和合规目标相关的控制与注册会计师实施审计程序时评价或使用的数据相关,则这些控制也可能与审计相关,选项CD错误。 【例题4·单选题】下列有关内部控制的说法中,错误的是( )。(2012年B卷) A. 注册会计师应当在所有审计项目中了解内部控制 B. 内部控制无论如何有效,都只能为被审计单位实现财务报告目标提供合理保证 C. 与经营目标和合规目标相关的控制均与审计无关 D. 在某些情况下,控制得到执行,就能为控制运行的有效性提供证据 【答案】 C 【解析】 如果与经营目标和合规目标相关的控制同注册会计师实施审计程序时评价或使用的数据相关,则这些控制也可能与审计相关。 |
对内部控制了解的深度,是指在了解被审计单位及其环境时对内部控制了解的程度。包括评价控制的设计,并确定其是否得到执行,但不包括对控制是否得到一贯执行的测试。
1、评价控制的设计
评价控制的设计涉及考虑该控制单独或连同其他控制,是否能够有效防止或发现并纠正重大错报。
2、审计程序
(1)询问 (2)观察 (3)检查 (4)穿行测试
【注意事项】 1、了解内部控制用的审计程序是“询问、观察、检查、穿行测试”, 控制测试使用的审计程序就是“询问、观察、检查、重新执行”,因此说到“重新执行”肯定不可能是风险评估中的了解内部控制。 2、询问本身不足以评价控制的涉及以及确定其是否得到执行,注册会计师应当将询问与其他风险评估程序结合使用。 |
【例题5·单选题】下列审计程序中,注册会计师在了解被审计单位内部控制时通常不采用的是( )。 (2012年B卷) A. 询问 B. 观察 C. 分析程序 D. 检查 【答案】 C 【解析】 注册会计师通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据:询问;观察;检查;追踪交易在财务报告信息系统中的处理过程(穿行测试)。 |
【例题6·单选题】下列不属于在了解被审计单位及其环境时实施的审计程序的是( )。 (2015年) A.重新执行 B.分析程序 C.观察 D.询问被审计单位管理层 【答案】A 【解析】重新执行适用于控制测试,选项A不正确 |
【例题7.多选题】下列有关注册会计师了解内部控制的说法中,正确的有( )。 A.注册会计师在了解被审计单位内部控制时,应当确定其是否得到一贯执行 B.注册会计师不需要了解被审计单位所有的内部控制 C.注册会计师对内部控制的了解通常不足以测试控制运行的有效性 D.注册会计师询问被审计单位人员不足以评价内部控制设计的有效性 【答案】BCD 【解析】对内部控制了解的深度,是指在了解被审计单位及其环境时对内部控制了解的程度。包括评价控制的设计,并确定其是否得到执行。但不包括对控制是否得到一贯执行的测试,所以选项A错误。 注册会计师需要了解和评价的内部控制只是与财务报表审计相关的内部控制,并非被审计单位所有的内部控制,所以选项B正确;除非存在某些可以使控制得到一贯运行的自动化控制,否则注册会计师对控制的了解并不足以测试控制运行的有效性,所以选项C正确;询问本身并不足以评价控制的设计以及确定其是否得到执行,注册会计师应当将询问与其他风险评估程序结合使用,所以选项D正确。 |
内壁控制的要素包括:①控制环境;②风险评估过程;③与财务报告相关的信息系统和沟通;④控制活动;⑤对控制的监督。
良好的控制环境是实施有效内部控制的基础。实际上,在审计业务承接阶段,注册会计师就需要对控制环境作出初步评价。
控制活动是指有助于确保管理层的指令得以执行的政策和程序。包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。注册会计师对被审计单位整体层面的控制活动进行了解和评估时,主要是针对被审计单位的一般控制活动,特别是信息技术的一般控制。
【例题8·单选题】下列有关控制环境的说法中,错误的是( )。 (2014年B卷) A. 控制环境对重大错报风险的评估具有广泛影响 B. 有效的控制环境本身可以防止、发现并纠正各类交易、账户余额和披露认定层次的重大错报 C. 有效的控制环境可以防止舞弊 D. 财务报表层次重大错报风险很可能源于控制环境存在缺陷 【答案】B 【解析】 控制环境本身并不能防止、发现并纠正各类交易、账户余额和披露认定层次的重大错报,在评估重大错报风险时,应将控制环境连同其它内部控制要素产生的影响一并考虑。 |
【例题9·单选题】下列各项中,不属于控制环境要素的是( )。(2016年) A. 对诚信和道德价值观的沟通与落实 B. 内部审计的职能范围 C. 治理层的参与 D. 人力资源政策与实务 【答案】B 【解析】内部审计的职能范围属于控制要素中控制监督的内容。其他选项属于控制要素中控制环境的内容。 |
【例题10·单选题】下列各项中,属于对控制的监督的是( )。(2017年) A. 授权与批准 B. 职权与责任的分配 C. 业绩评价 D. 内审部门定期评估控制的有效性 【答案】D 【解析】 对控制的监督是指被审计单位评价内部控制在一段时间内运行有效性的过程。被审计单位可能使用内部审计人员或具有类似职能的人员对内部控制的设计和执行进行专门的评价,以找出内部控制的优点和不足,并提出改进建议。控制活动是指有助于确保管理层的指令得以执行的政策和程序。包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动,即选项A、B、C属于控制活动的内容。 |
整体层面的控制(包括对管理层凌驾于内部控制之上的控制)和信息技术一般控制通常在所有业务活动中普遍存在。业务流程层面控制主要是对工薪、销售和采购等交易的控制。
所有的公司都存在管理层凌驾于控制之上的风险。
【例题11·单选题】下列各项中,通常属于业务流程层面控制的是( )。(2014年A卷) A.应对管理层凌驾于控制之上的控制 B.信息技术一般控制 C.信息技术应用控制 D.对期末财务报告流程的控制 【答案】 C 【解析】 选项ABD属于整体层面控制。 |
如果认为仅通过实质性程序无法将认定层次的检查风险降至可接受的水平,或者针对特别风险,注册会计师应当了解和评估相关的控制活动。
通常将业务流程中的控制分为预防性控制和检查性控制,它们可能是人工的,也可能是自动化的。
(1)预防性控制。预防性控制通常用于正常业务流程的每一项交易,以防止错报的发生。
(2)检查性控制。检查性控制的目的是发现流程中可能发生的错报。
注册会计师并不需要了解与每一控制目标相关的控制活动。如果多项控制活动能够实现同一目标,注册会计师不必了解与该目标相关的每项控制活动。
如果不打算信赖控制,注册会计师仍需要执行穿行测试以确认以前对业务流程及可能发生错报环节了解的准确性和完整性。
除非存在某些可以控制得到一贯运行的自动化控制,注册会计师对控制的了解和评价并不能够代替对控制运行有效性的测试。
【例题12·多选题】下列各项控制活动中,属于检查性控制的有( )。(2013年) A. 定期编制银行存款余额调节表,并追查调节项目或异常项目 B. 对接触计算机程序和数据文档设置访问和修改权限 C. 财务人员每季度复核应收账款贷方余额并找出原因 D. 财务总监复核月度毛利率的合理性 【答案】A, C, D 【解析】 选项B属于预防性控制,防止错误的发生。选项A、C、D都是事后对错报进行检查,属于检查性控制。 |
【例题13·多选题】下列各项中,属于预防性控制的有( )。 (2014年A卷) A. 负责业务收入和应收账款记账的财务人员不得经手货币资金 B. 采购固定资产需要经适当级别的人员批准 C. 会计主管每月末将银行账户余额与银行对账单进行核对,并编制银行存款余额调节表 D. 管理层定期执行存货盘点,以确定永续盘存制的可靠性 【答案】A, B 【解析】 选项CD属于检查性控制。 |
【例题14·单选题】下列控制活动中,属于检查性控制的是( )。 (2014年B卷) A. 信息技术部根据人事部提供的员工岗位职责表在系统中设定用户权限 B. 仓库管理员根据经批准的发货单办理出库 C. 采购部对新增供应商执行背景调查 D. 财务人员每月末与客户对账,并调查差异 【答案】D 【解析】 选项ABC属于预防性控制。 |
【例题15·单选题】下列各项中,属于预防性控制的是( )(2017年) A. 财务主管定期盘点现金和有价证券 B. 管理层分析评价实际业绩与预算的差异,并针对超过规定金额的差异调查原因 C. 董事会复核并批准由管理层编制的财务报表 D. 由不同的员工负责职工薪酬档案的维护和职工薪酬的计算 【答案】D 【解析】选项ABC属于检查性控制。 |