8第八章风险评估与应对.pptx

上传人:精*** 文档编号:18866418 上传时间:2024-02-03 格式:PPTX 页数:109 大小:932.53KB
下载 相关 举报
8第八章风险评估与应对.pptx_第1页
第1页 / 共109页
8第八章风险评估与应对.pptx_第2页
第2页 / 共109页
8第八章风险评估与应对.pptx_第3页
第3页 / 共109页
8第八章风险评估与应对.pptx_第4页
第4页 / 共109页
8第八章风险评估与应对.pptx_第5页
第5页 / 共109页
8第八章风险评估与应对.pptx_第6页
第6页 / 共109页
8第八章风险评估与应对.pptx_第7页
第7页 / 共109页
8第八章风险评估与应对.pptx_第8页
第8页 / 共109页
8第八章风险评估与应对.pptx_第9页
第9页 / 共109页
8第八章风险评估与应对.pptx_第10页
第10页 / 共109页
8第八章风险评估与应对.pptx_第11页
第11页 / 共109页
8第八章风险评估与应对.pptx_第12页
第12页 / 共109页
8第八章风险评估与应对.pptx_第13页
第13页 / 共109页
8第八章风险评估与应对.pptx_第14页
第14页 / 共109页
8第八章风险评估与应对.pptx_第15页
第15页 / 共109页
8第八章风险评估与应对.pptx_第16页
第16页 / 共109页
8第八章风险评估与应对.pptx_第17页
第17页 / 共109页
8第八章风险评估与应对.pptx_第18页
第18页 / 共109页
8第八章风险评估与应对.pptx_第19页
第19页 / 共109页
8第八章风险评估与应对.pptx_第20页
第20页 / 共109页
亲,该文档总共109页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

8第八章风险评估与应对.pptx

《8第八章风险评估与应对.pptx》由会员分享,可在线阅读,更多相关《8第八章风险评估与应对.pptx(109页珍藏版)》请在冰点文库上搜索。

8第八章风险评估与应对.pptx

第八章风险评估与应对第八章风险评估与应对教学内容:

教学内容:

n第一节风险评估第一节风险评估n第二节风险应对第二节风险应对n审计方法的演进经历三个阶段:

审计方法的演进经历三个阶段:

n账项审计账项审计n制度基础审计制度基础审计n风险导向审计风险导向审计n教学目的与要求:

教学目的与要求:

n要求学生掌握风险评估程序;风险评估内容要求学生掌握风险评估程序;风险评估内容;如何进行重大错报风险评估。

;如何进行重大错报风险评估。

n要求正确理解风险应对的思想;要求正确理解风险应对的思想;n掌握控制测试;实质性程序。

掌握控制测试;实质性程序。

n教学重点与难点:

教学重点与难点:

n评估重大错报风险评估重大错报风险n控制测试;控制测试;n实质性程序实质性程序涉及:

涉及:

第第1211号了解被审计单位及其号了解被审计单位及其环境并评估重大错报风险环境并评估重大错报风险第第1231号针对评估的重大错报号针对评估的重大错报风险实施的程序风险实施的程序审计风险准则线索:

审计风险准则线索:

n1101号财务报表审计的目标和一般原则号财务报表审计的目标和一般原则n1201号计划审计工作号计划审计工作n1211号了解被审计单位及其环境并评估重大号了解被审计单位及其环境并评估重大错报风险错报风险n1231号针对评估的重大错报风险实施的程序号针对评估的重大错报风险实施的程序n1301号审计证据号审计证据n1314号审计抽样和其他选取测试项目的方法号审计抽样和其他选取测试项目的方法n1313号分析程序号分析程序n1131号审计工作底稿号审计工作底稿审计风险准则变化:

审计风险准则变化:

n1、加强对被审计单位及其环境的了解。

为识别报表、加强对被审计单位及其环境的了解。

为识别报表层、认定层次重大错报风险提供更好基础。

层、认定层次重大错报风险提供更好基础。

n2、所有阶段都要实施风险评估程序。

不得未经评估、所有阶段都要实施风险评估程序。

不得未经评估,直接将风险设定为高水平。

,直接将风险设定为高水平。

n3、将识别的风险与实施的审计程序挂钩。

、将识别的风险与实施的审计程序挂钩。

n4、针对重大的各类交易、余额、列报实施实质性程、针对重大的各类交易、余额、列报实施实质性程序,无论评估的重大错报风险结果如何。

序,无论评估的重大错报风险结果如何。

n5、形成审计记录,保证执业质量,明确责任。

、形成审计记录,保证执业质量,明确责任。

重大错报风险重大错报风险风险评估程序风险评估程序报表层次报表层次认定层次认定层次总体应对措施总体应对措施控控制制测测试试实实质质性性程程序序实质性分析程序实质性分析程序细节测试细节测试风风险险应应对对进一步审计程序第第1211号了解被审计单位及其环境并评估号了解被审计单位及其环境并评估重大错报风险重大错报风险n第一章总则第一章总则n第二章风险评估程序、信息来源以及项目组内部的讨论第二章风险评估程序、信息来源以及项目组内部的讨论n第三章了解被审计单位及其环境第三章了解被审计单位及其环境n第四章了解被审计单位的内部控制第四章了解被审计单位的内部控制n第五章评估重大错报风险第五章评估重大错报风险n第六章与治理层和管理层的沟通第六章与治理层和管理层的沟通n第七章第七章审计工作记录审计工作记录n第八章附则第八章附则第一章总则第一章总则n第三条第三条CPA应当了解被审计单位及其环境应当了解被审计单位及其环境,以足够识别和评估财务报表重大错报风险,以足够识别和评估财务报表重大错报风险,设计和实施进一步审计程序。

,设计和实施进一步审计程序。

n第四条了解被审计单位及其环境是必要程序,作用:

第四条了解被审计单位及其环境是必要程序,作用:

n

(一)确定重要性水平,并随着审计工作的进程评估对重

(一)确定重要性水平,并随着审计工作的进程评估对重要性水平的判断是否仍然适当;要性水平的判断是否仍然适当;n

(二)考虑会计政策的选择和运用是否恰当,以及财务报

(二)考虑会计政策的选择和运用是否恰当,以及财务报表的列报(包括披露,下同)是否适当;表的列报(包括披露,下同)是否适当;n(三)识别需要特别考虑的领域,包括关联方交易、管理(三)识别需要特别考虑的领域,包括关联方交易、管理层运用持续经营假设的合理性,或交易是否具有合理的商层运用持续经营假设的合理性,或交易是否具有合理的商业目的等;业目的等;n(四)确定在实施分析程序时所使用的预期值;(四)确定在实施分析程序时所使用的预期值;n(五)设计和实施进一步审计程序,以将审计风险降至可(五)设计和实施进一步审计程序,以将审计风险降至可接受的低水平;接受的低水平;n(六)评价所获取审计证据的充分性和适当性。

(六)评价所获取审计证据的充分性和适当性。

第二章风险评估程序、信息来源以及第二章风险评估程序、信息来源以及项目组内部的讨论项目组内部的讨论n第六条第六条CPA应当实施下列风险评估程序,应当实施下列风险评估程序,初步了解被审计单位及其环境:

初步了解被审计单位及其环境:

n

(一)询问被审计单位管理层和内部其他相

(一)询问被审计单位管理层和内部其他相关人员;关人员;n

(二)分析程序;

(二)分析程序;n(三)观察和检查。

(三)观察和检查。

内容:

所有权结构、内部控制变化内容:

所有权结构、内部控制变化、财务状况、经营成果、重大并购、财务状况、经营成果、重大并购、竞争对手、主要客户、竞争对手、主要客户人员:

治理层、内部审计人员、员人员:

治理层、内部审计人员、员工、内部法律顾问、营销人员、仓工、内部法律顾问、营销人员、仓库人员库人员n信息来源:

信息来源:

n第十条如果根据职业判断认为从被审计单位外部获第十条如果根据职业判断认为从被审计单位外部获取的信息。

(取的信息。

(证券、评估、投资、财务等机构或相关证券、评估、投资、财务等机构或相关数据信息等)数据信息等)n第十一条第十一条CPA应当考虑在承接客户或续约过程中应当考虑在承接客户或续约过程中获取的信息,以及向被审计单位提供其他服务所获获取的信息,以及向被审计单位提供其他服务所获得的经验。

得的经验。

n第十二条对于连续审计业务,如果拟利用在以前期第十二条对于连续审计业务,如果拟利用在以前期间获取的信息,间获取的信息,CPA应当确定被审计单位及其环应当确定被审计单位及其环境是否已发生变化,以及该变化是否可能影响以前境是否已发生变化,以及该变化是否可能影响以前期间获取的信息在本期审计中的相关性。

期间获取的信息在本期审计中的相关性。

n项目组内部的讨论:

项目组内部的讨论:

n第十三条对财务报表存在重大错报的可能性进行第十三条对财务报表存在重大错报的可能性进行讨论,并运用职业判断确定讨论的目标、内容、人讨论,并运用职业判断确定讨论的目标、内容、人员、时间和方式。

员、时间和方式。

n第十四条通过讨论了解,由于舞弊或错误第十四条通过讨论了解,由于舞弊或错误导致财务报表重大错报的可能性,并了解各自实施导致财务报表重大错报的可能性,并了解各自实施审计程序的结果如何影响审计的其他方面,包括对审计程序的结果如何影响审计的其他方面,包括对确定进一步审计程序的性质、时间和范围的影响。

确定进一步审计程序的性质、时间和范围的影响。

n第十五条讨论面临的经营风险、财务报表容易第十五条讨论面临的经营风险、财务报表容易发生错报的领域以及发生错报的方式,特别是由于发生错报的领域以及发生错报的方式,特别是由于舞弊导致重大错报的可能性。

舞弊导致重大错报的可能性。

n第十六条项目组的关键成员应当参与讨论。

专第十六条项目组的关键成员应当参与讨论。

专家也应参与讨论。

家也应参与讨论。

n第十七条在整个审计过程中持续交换有关财务第十七条在整个审计过程中持续交换有关财务报表发生重大错报可能性的信息。

报表发生重大错报可能性的信息。

n第十八条项目组在讨论时应当强调在整个审计过第十八条项目组在讨论时应当强调在整个审计过程中保持职业怀疑态度,警惕可能发生重大错报程中保持职业怀疑态度,警惕可能发生重大错报的迹象,并对这些迹象进行严格追踪。

的迹象,并对这些迹象进行严格追踪。

第三章了解被审计单位及其环境第三章了解被审计单位及其环境n第十九条第十九条CPA应当从下列方面了解被审计单位及应当从下列方面了解被审计单位及其环境:

其环境:

n

(一)行业状况、法律环境与监管环境以及其他外

(一)行业状况、法律环境与监管环境以及其他外部因素;部因素;n

(二)被审计单位的性质;

(二)被审计单位的性质;n(三)被审计单位对会计政策的选择和运用;(三)被审计单位对会计政策的选择和运用;n(四)被审计单位的目标、战略以及相关经营风险(四)被审计单位的目标、战略以及相关经营风险;n(五)被审计单位财务业绩的衡量和评价;(五)被审计单位财务业绩的衡量和评价;n(六)被审计单位的(六)被审计单位的内部控制内部控制。

第四章了解被审计单位的内部控制第四章了解被审计单位的内部控制n第一节内部控制的内涵和要素第一节内部控制的内涵和要素n第四十六条内部控制是被审计单位为了合理第四十六条内部控制是被审计单位为了合理保证财务报告的可靠性、保证财务报告的可靠性、n经营的效率和效果以及经营的效率和效果以及n对法律法规的遵守,对法律法规的遵守,n由治理层、管理层和其他人员设计和执行的由治理层、管理层和其他人员设计和执行的政策和程序。

政策和程序。

内控是管理制度,管理为企业目标服务,内控是管理制度,管理为企业目标服务,企业目标是管理的目标也是内控的目标。

企业目标是管理的目标也是内控的目标。

业务正常进行资产安全信息记录完整真实合法合规合战略经营效率挣钱,挣更多的钱专家系统主管系统决策系统内部信息使用者外部信息使用者管理会计财务会计交易资料非交易资料财务系统营销系统生产系统人力系统AIS不同审计程序的对比表不同审计程序的对比表程程序序目的目的具体审计程序具体审计程序对其他程序的对其他程序的影响影响执行执行成成本本风风险险评评估估估计重大估计重大错报风险错报风险询问、观察、询问、观察、检查检查评估报表层次评估报表层次与认定层次重与认定层次重大错报风险的大错报风险的基础基础每次财务报表每次财务报表审计都必须执审计都必须执行行小小控控制制测测试试内部控制内部控制是否合理是否合理、有效、有效询问、观察、询问、观察、检查和重新执检查和重新执行行确定实质性测确定实质性测试的性质、时试的性质、时间和范围间和范围具有选择性具有选择性大大实实质质性性测测试试评价各项评价各项认定是否认定是否公允公允检查、监盘、检查、监盘、观察、查询和观察、查询和函证、重新计函证、重新计算和分析性复算和分析性复核核每次财务报表每次财务报表审计都必须执审计都必须执行行更更大大内部控制要素内部控制要素第四十七条:

第四十七条:

(一)控制环境;

(一)控制环境;

(二)风险评估过程;

(二)风险评估过程;(三)信息系统与沟通(三)信息系统与沟通;(四)控制活动;(四)控制活动;(五)对控制的监督。

(五)对控制的监督。

两个层面的了解:

两个层面的了解:

内部控制要素内部控制要素整体层面业务流程层面控制环境控制环境风险评估风险评估对控制的监督对控制的监督信息系统沟通信息系统沟通控制活动控制活动n第二节与审计相关的控制第二节与审计相关的控制n第四十五条第四十五条CPA应当了解与审计相关的内部控制应当了解与审计相关的内部控制以识别潜在错报的类型,考虑导致重大错报风险以识别潜在错报的类型,考虑导致重大错报风险的因素,以及设计和实施进一步审计程序的性质的因素,以及设计和实施进一步审计程序的性质、时间和范围。

、时间和范围。

n第五十条与审计相关的控制,包括被审计单位为第五十条与审计相关的控制,包括被审计单位为实现财务报告可靠性目标设计和实施的控制。

实现财务报告可靠性目标设计和实施的控制。

nCPA应当运用职业判断,考虑一项控制单独或连应当运用职业判断,考虑一项控制单独或连同其他控制是否与评估重大错报风险以及针对评同其他控制是否与评估重大错报风险以及针对评估的风险设计和实施进一步审计程序有关。

估的风险设计和实施进一步审计程序有关。

n第五十三条用以保护资产的内部控制可能包第五十三条用以保护资产的内部控制可能包括与实现财务报告可靠性和经营效率、效果括与实现财务报告可靠性和经营效率、效果目标相关的控制。

目标相关的控制。

nCPA在了解保护资产的内部控制各项要素在了解保护资产的内部控制各项要素时,可仅考虑其中与财务报告可靠性目标相时,可仅考虑其中与财务报告可靠性目标相关的控制。

关的控制。

n第三节对内部控制了解的深度第三节对内部控制了解的深度n第五十四条第五十四条cpa在了解内部控制时,应当评在了解内部控制时,应当评价价控制的设计控制的设计,并确定其是否得到,并确定其是否得到执行执行。

是指考虑一项控制单独或连是指考虑一项控制单独或连同其他控制是否能够有效防同其他控制是否能够有效防止或发现并纠正重大错报。

止或发现并纠正重大错报。

是指某项控制存是指某项控制存在且被审计单位在且被审计单位正在使用。

正在使用。

ncpa在确定是否考虑控制得到执行时在确定是否考虑控制得到执行时,应当首先考虑控制的设计。

,应当首先考虑控制的设计。

n第五十五条第五十五条CPA通常实施下列风险评估程通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据序,以获取有关控制设计和执行的审计证据:

n

(一)询问被审计单位的人员;

(一)询问被审计单位的人员;n

(二)观察特定控制的运用;

(二)观察特定控制的运用;n(三)检查文件和报告;(三)检查文件和报告;n(四)追踪交易在财务报告信息系统中的处(四)追踪交易在财务报告信息系统中的处理过程(穿行测试)。

理过程(穿行测试)。

n第五节内部控制的局限性第五节内部控制的局限性n第六十四条内部控制存在下列固有局限性,无论如第六十四条内部控制存在下列固有局限性,无论如何设计和执行,只能对财务报告的可靠性提供合理何设计和执行,只能对财务报告的可靠性提供合理的保证:

的保证:

n

(一)在决策时人为判断可能出现错误和由于人为

(一)在决策时人为判断可能出现错误和由于人为失误而导致内部控制失效;失误而导致内部控制失效;n

(二)可能由于两个或更多的人员进行串通或管理

(二)可能由于两个或更多的人员进行串通或管理层凌驾于内部控制之上而被规避。

层凌驾于内部控制之上而被规避。

n等!

等!

n第六节控制环境第六节控制环境n第六十六条第六十六条CPA应当了解控制环境。

应当了解控制环境。

n控制环境包括治理职能和管理职能,以及治理层和控制环境包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施管理层对内部控制及其重要性的态度、认识和措施。

n第六十七条在评价控制环境的设计和实施情况时,第六十七条在评价控制环境的设计和实施情况时,CPA应当了解管理层在治理层的监督下,是否营应当了解管理层在治理层的监督下,是否营造并保持了诚实守信和合乎道德的文化,以及是否造并保持了诚实守信和合乎道德的文化,以及是否建立了防止或发现并纠正舞弊和错误的恰当控制。

建立了防止或发现并纠正舞弊和错误的恰当控制。

n第六十八条在评价控制环境的设计时,第六十八条在评价控制环境的设计时,CPA应当应当考虑构成控制环境的下列要素,以及这些要素如考虑构成控制环境的下列要素,以及这些要素如何被纳入被审计单位业务流程:

何被纳入被审计单位业务流程:

n

(一)对诚信和道德价值观念的沟通与落实;

(一)对诚信和道德价值观念的沟通与落实;n

(二)对胜任能力的重视;

(二)对胜任能力的重视;n(三)治理层的参与程度;(三)治理层的参与程度;n(四)管理层的理念和经营风格;(四)管理层的理念和经营风格;n(五)组织结构;(五)组织结构;n(六)职权与责任的分配;(六)职权与责任的分配;n(七)人力资源政策与实务。

(七)人力资源政策与实务。

两个层面的了解:

两个层面的了解:

内部控制要素内部控制要素整体层面业务流程层面控制环境控制环境风险评估风险评估对控制的监督对控制的监督与财务报告的信息系与财务报告的信息系统统控制活动控制活动n第七十条控制环境对重大错报风险的评估具有广泛第七十条控制环境对重大错报风险的评估具有广泛影响,影响,CPA应当考虑控制环境的总体优势是否为内应当考虑控制环境的总体优势是否为内部控制的其他要素提供了适当的基础,并且未被控部控制的其他要素提供了适当的基础,并且未被控制环境中存在的缺陷所削弱。

制环境中存在的缺陷所削弱。

n第七十一条控制环境本身并不能防止或发现并纠正第七十一条控制环境本身并不能防止或发现并纠正各类交易、账户余额、列报认定层次的重大错报,各类交易、账户余额、列报认定层次的重大错报,CPA在评估重大错报风险时应当将控制环境连同其在评估重大错报风险时应当将控制环境连同其他内部控制要素产生的影响一并考虑。

他内部控制要素产生的影响一并考虑。

n第七节被审计单位的风险评估过程第七节被审计单位的风险评估过程n第七十三条第七十三条CPA应当了解被审计单位的风应当了解被审计单位的风险评估过程和结果。

险评估过程和结果。

n

(1)风险评估过程包括识别与财务报告相)风险评估过程包括识别与财务报告相关的经营风险,关的经营风险,n

(2)以及针对这些风险所采取的措施。

)以及针对这些风险所采取的措施。

n第八节信息系统与沟通第八节信息系统与沟通n第七十七条与财务报告相关的信息系统,包括用以第七十七条与财务报告相关的信息系统,包括用以生成、记录、处理和报告交易、事项和情况,对相生成、记录、处理和报告交易、事项和情况,对相关资产、负债和所有者权益履行经营管理责任的程关资产、负债和所有者权益履行经营管理责任的程序和记录。

与财务报告相关的信息系统应当与业务序和记录。

与财务报告相关的信息系统应当与业务流程相适应。

流程相适应。

n第七十八条与财务报告相关的信息系统所生成信息第七十八条与财务报告相关的信息系统所生成信息的质量,对管理层能否作出恰当的经营管理决策以的质量,对管理层能否作出恰当的经营管理决策以及编制可靠的财务报告具有重大影响。

及编制可靠的财务报告具有重大影响。

n第九节控制活动第九节控制活动n第八十三条第八十三条CPA应当了解控制活动,以足应当了解控制活动,以足够评估认定层次的重大错报风险和针对评估够评估认定层次的重大错报风险和针对评估的风险设计进一步审计程序。

的风险设计进一步审计程序。

n控制活动是指有助于确保管理层的指令得以控制活动是指有助于确保管理层的指令得以执行的政策和程序,执行的政策和程序,n包括:

与授权、业绩评价、信息处理、实物包括:

与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。

控制和职责分离等相关的活动。

概念内容及目的实务认定交易授权保证交易是管理人员在其授权范围内授权才产生的一般授权和特别授权存在或发生估价或分摊职责划分(核心)某交易涉及的各项职责进行合理划分,能自动地相互检查工作。

预防和及时发现在执行所分配的职责时所产生的错误或舞弊行为交易职责执行/记录、维护/保管资产应指派给不同的个人或部门交易各步骤应指派给不同的个人或部门某些会计工作的职责应划分CISCIS职责划分存在或发生估价或分摊完整性凭证与记录控制凭证:

经过签名或盖章可作为交易执行和记录职责的依据记录:

同相应的每日分录独立比较,以确定所有交易是否均已记录(11)适当保持的记录:

如永续存货记录、应收账款记录(22)原始凭证:

如销售发票或支票等,提供了交易记录的金额(33)使用预先编号的凭证并按其编号进行会计处理存在或发生估价或分摊完整性资产接触与记录使用指限制接近资产和接近重要记录保证资产和记录的安全实物防护措施存在或发生估价或分摊完整性独立稽核验证由另一个人或部门执行的工作和验证所记录金额估价的正确性人工计算稽核资产记录的比较管理当局对报告的复核。

存在或发生估价或分摊完整性常见的不相容职务包括:

常见的不相容职务包括:

n

(1)某项经济业务的授权职务和执行职务。

如销售商某项经济业务的授权职务和执行职务。

如销售商品的审批人员不能兼任发货职务。

品的审批人员不能兼任发货职务。

n

(2)某项经济业务的执行职务与记录职务。

如材料采某项经济业务的执行职务与记录职务。

如材料采购人员不能兼任材料记账工作。

购人员不能兼任材料记账工作。

n(3)财产的保管职务与记录职务。

如材料保管人员不财产的保管职务与记录职务。

如材料保管人员不能兼记材料明纫账。

能兼记材料明纫账。

n(4)记录总账职务与记录明细账职务。

如记录现金日记录总账职务与记录明细账职务。

如记录现金日记账的人员不能兼任记录现金总账工作,应收账款总记账的人员不能兼任记录现金总账工作,应收账款总账和明细账应由不同的人来记录等。

账和明细账应由不同的人来记录等。

n(5)财产的保管职务与财产的核对职务。

如财产清查财产的保管职务与财产的核对职务。

如财产清查核实工作不能单独由材料保管员负责。

核实工作不能单独由材料保管员负责。

n第十节对控制的监督第十节对控制的监督n第九十二条第九十二条CPA应当了解被审计单位对与应当了解被审计单位对与财务报告相关的内部控制的监督活动,并了财务报告相关的内部控制的监督活动,并了解如何采取纠正措施。

解如何采取纠正措施。

n对控制的监督是指被审计单位评价内部控制对控制的监督是指被审计单位评价内部控制在一段时间内运行有效性的过程,该过程包在一段时间内运行有效性的过程,该过程包括及时评价控制的设计和运行,以及根据情括及时评价控制的设计和运行,以及根据情况的变化采取必要的纠正措施。

况的变化采取必要的纠正措施。

n第九十三条第九十三条CPA应当了解被审计单位对控应当了解被审计单位对控制的持续监督活动和专门的评价活动。

制的持续监督活动和专门的评价活动。

n持续的监督活动通常贯穿于被审计单位的日持续的监督活动通常贯穿于被审计单位的日常经营活动与常规管理工作中。

常经营活动与常规管理工作中。

n被审计单位可能使用被审计单位可能使用内部审计人员内部审计人员或具有类或具有类似职能的人员对内部控制的设计和执行进行似职能的人员对内部控制的设计和执行进行专门的评价。

被审计单位也可能利用与外部专门的评价。

被审计单位也可能利用与外部有关各方沟通或交流所获取的有关各方沟通或交流所获取的信息监督信息监督相关相关的控制活动。

的控制活动。

两个层面的了解:

两个层面的了解:

内部控制要素内部控制要素整体层面业务流程层面控制环境控制环境风险评估风险评估对控制的监督对控制的监督与财务报告的信息系与财务报告的信息系统统控制活动控制活动在业务流程层面了解内部控制在业务流程层面了解内部控制n审计人员需要确定在被审计单位财务报表中可能存审计人员需要确定在被审计单位财务报表中可能存在重大错报风险的重大账户及其相关认定。

在重大错报风险的重大账户及其相关认定。

n步骤:

步骤:

n

(1)确定被审计单位的重要业务流程和重要交易)确定被审计单位的重要业务流程和重要交易类别;类别;n

(2)了解重要交易流程,并记录获得的了解;)了解重要交易流程,并记录获得的了解;n(3)确定可能发生错报的环节;)确定可能发生错报的环节;n(4)识别和了解相关控制;)识别和了解相关控制;n(5)执行穿行测试,证实对交易流程和相关控制)执行穿行测试,证实对交易流程和相关控制的了解;的了解;n(6)进行初步评价和风险评估。

)进行初步评价和风险评估。

n

(1)确定被审计单位的重要业务流程和重)确定被审计单位的重要业务流程和重要交易类别;要交易类别;n制造企业几个重要的业务循环:

制造企业几个重要的业务循环:

n销售与收款循环、销售与收款循环、n采购与付款循环、采购与付款循环、n存货与仓储循环、存货与仓储循环、n工资与人员循环、工资与人员循环、n筹资与投资循环等。

筹资与投资循环等。

n

(2)了解重要交易流程,并记录获得的了)了解重要交易流程,并记录获得的了解解n了解重要交易相关的流程通常包括:

生成、了解重要交易相关的流程通常包括:

生成、记录、处理、报告等活动。

记录、处理、报告等活动。

n如:

输入销售订单如:

输入销售订单n编制货运单据和发票编制货运单据和发票n更新应收账款信息记录更新应收账款信息记录n记录:

文字说明、系统图表以流程图,以确

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 理学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2