第8章 风险评估与风险应对
- 格式:doc
- 大小:31.00 KB
- 文档页数:4
第8章风险评估与风险应对第8章风险评估与风险应对一、风险评估的概念及意义风险评估是指对可能发生的风险进行系统性的评估和分析,以确定其潜在影响和可能性,为制定风险应对策略和措施提供依据。
风险评估的目的在于识别和量化潜在风险,为决策者提供科学的依据,以降低风险对组织或项目的影响。
风险评估的意义在于:1. 提前发现潜在风险:通过风险评估,可以识别到可能会对组织或项目产生负面影响的潜在风险,避免事后才发现问题。
2. 量化风险的可能性和影响:通过对风险进行评估,可以确定风险事件发生的可能性和对组织或项目的影响程度,为制定风险应对策略提供科学依据。
3. 优化资源配置:通过对风险进行评估,可以确定哪些风险对组织或项目的影响最大,从而合理分配资源,优先处理高风险事件,提高资源利用效率。
二、风险评估的方法和步骤1. 风险评估的方法常用的风险评估方法包括定性评估和定量评估。
(1)定性评估:基于专家判断和经验,对风险进行主观评估,将风险划分为高、中、低等级,以确定风险的重要性和优先级。
(2)定量评估:基于数据和统计分析,对风险进行客观评估,通过计算风险的概率和影响程度,确定风险的风险值,以便进行量化比较和优化资源配置。
2. 风险评估的步骤(1)确定评估目标和范围:明确评估的目标和范围,确定评估的重点和关注点。
(2)收集风险信息:收集与评估对象相关的风险信息,包括历史数据、统计资料、专家意见等。
(3)识别风险事件:通过头脑风暴、问卷调查等方法,识别可能发生的风险事件。
(4)评估风险可能性:根据收集到的信息和专家意见,评估风险事件发生的可能性,可以使用概率分析等方法进行量化评估。
(5)评估风险影响程度:根据收集到的信息和专家意见,评估风险事件对组织或项目的影响程度,可以使用影响矩阵等方法进行量化评估。
(6)计算风险值:根据风险可能性和影响程度,计算风险的风险值,以便进行风险比较和优化资源配置。
(7)制定风险应对策略:根据风险评估的结果,制定相应的风险应对策略和措施,包括风险避免、风险转移、风险减轻和风险接受等。
审计(2016) 第八章风险应对课后作业一、单项选择题1.针对财务报表层次的重大错报风险,注册会计师采取的下列措施中,不恰当的是()。
A.利用专家的工作B.项目合伙人提供更多的督导C.向项目组强调保持职业怀疑的必要性D.实施控制测试和细节测试2.注册会计师为提高函证程序的不可预见性而采取的措施中,正确的是()。
A.向重要的客户寄发消极式询证函B.以积极的方式向小余额客户证函C.将函证截止日定为当年12月31日D.要求客户直接向被审计单位回函3.A注册会计师负责审计甲公司和乙公司2014年的财务报表,针对甲公司和乙公司财务报表营业收入和应收账款项目,A注册会计师采取了不同的进一步审计程序,其中合理的是()。
A.甲公司营业收入高估,实施控制测试更有效B.乙公司营业收入低估,实施实质性程序更有效C.甲公司应收账款高估,实施函证程序更有效D.乙公司应收账款低估,实施重新计算更有效4.在确定进一步审计程序的时间时,注册会计师应当考虑的主要因素不包括()。
A.控制环境B.审计意见的类型C.错报风险的性质D.审计证据适用的期间或时点5.下列有关控制测试目的的说法中,正确的是()。
A.控制测试旨在评价部控制在防止或发现并纠正认定层次重大错报方面的运行有效性B.控制测试旨在发现认定层次发生错报的金额C.控制测试旨在验证实质性程序结果的可靠性D.控制测试旨在确定控制是否得到执行6.注册会计师在实施控制测试时通常使用的审计程序不包括()。
A.询问B.观察C.重新执行D.分析程序7.下列关于控制测试的说法中,不正确的是()。
A.注册会计师应当对被审计单位的所有控制进行测试B.注册会计师可以对同一笔交易同时实施控制测试和细节测试,以实现双重目的C.如果被审计单位在期中变更了部控制,注册会计师应当考虑不同时期控制运行的有效性D.如果执行程序的人员发生了变化,注册会计师应当缩短再次测试的时间或者完全不信赖以前期间控制测试获取的审计证据8.注册会计师信赖以前审计获取的某些控制运行有效性的审计证据,并不意味着()。
风险评估与风险应对风险评估与风险应对引言:在当今日益竞争激烈的商业环境中,企业必须时刻关注与应对各种风险。
没有风险评估和有效的风险应对策略,企业很容易陷入困境,甚至面临破产的风险。
因此,风险评估和风险应对是企业管理中不可或缺的环节。
本文将探讨风险评估的概念、方法和步骤,以及如何制定有效的风险应对策略。
一、风险评估风险评估是指对企业面临的各种风险进行系统、科学、全面的评估和分析,以确定风险的发生概率和影响程度。
风险评估的目的是为了帮助企业更好地理解和认识风险,从而根据风险的特点和影响,采取相应的风险应对措施。
风险评估的方法主要包括概率分析法、影响分析法和综合分析法。
概率分析法是通过对历史数据的统计分析,推导出风险发生的概率。
影响分析法是通过对风险发生时的影响程度进行评估,从而确定风险的影响程度。
综合分析法是将概率分析法和影响分析法相结合,综合考虑概率和影响,对风险进行综合评估。
风险评估的步骤包括:确定风险评估的范围和目标、收集相关数据和信息、分析数据和信息,确定风险的概率和影响程度、评估风险的严重程度和优先级、制定风险的应对策略。
二、风险应对风险应对是指根据风险评估的结果,制定合理、有效的策略和措施,以减轻风险的影响,防止风险的发生。
风险应对的目标是要在可接受的范围内,降低风险的可能性和影响程度。
风险应对的策略通常包括四个方面:避免、转移、减轻和接受。
避免是指采取措施以避免风险的发生,比如避免与高风险的合作伙伴合作。
转移是指将风险转移给其他方,比如购买保险。
减轻是指采取措施以减轻风险的影响,比如加强内部控制、制定应急预案。
接受是指接受风险的存在,但采取措施以减轻风险的影响,比如建立风险准备金。
风险应对的步骤包括:制定风险应对策略和措施、评估策略和措施的实施效果、根据实际情况进行调整和改进。
三、风险评估与风险应对的重要性和挑战风险评估和风险应对对企业管理的重要性不言而喻。
首先,通过风险评估,企业能够更好地了解和认识风险,从而制定相应的风险应对策略,帮助企业降低风险的可能性和影响程度。
第8章风险评估与风险应对习题参考答案【复习思考题】1.简述风险评估的基本程序与信息来源。
答:风险评估中,审计师应当首先了解被审计单位及其环境,然后实施询问被审计单位管理层和内部其他相关人员、分析程序、观察和检查、考虑其他信息、项目组讨论等程序,以便以识别与评估财务报表层次和认定层次的重大错报风险。
其中:了解被审计单位及其环境,至少应当包括以下方面:①被审计单位所在行业相关状况、法律环境与监管环境以及其他外部因素;②被审计单位的性质;③被审计单位对会计政策的选择和运用;④被审计单位的目标、战略以及相关经营风险;⑤被审计单位财务业绩的衡量和评价;⑥被审计单位的内部控制。
这些情况可通过统计年鉴、行业协会、行业网站等途径获得相关资料;与被审计单位管理层交流、审阅其编制的相关资料和报告、审阅其会议资料和决议、实地观察其生产经营场所和活动等;以及项目组内讨论。
1询问程序,其信息来源于被审计单位的管理层和对财务报告负有责任的人员、内部审计师、以及负责生成、处理或记录复杂、异常交易的人员及其监督人员、负责法律事务的人员、采购人员、生产人员、销售人员等。
分析程序,其信息来源于被审计单位的不同财务数据以及财务数据与非财务数据,通过对其采用比较分析法、比率分析法、结构分析法和趋势分析法进行评价。
其中,比较分析中需要利用到本期未审计数与上期已审计数、本期计划数、预算数、同行业标准或审计人员计算结果等,故而会涉及到相关财务数据的纵向和横向比较、以及与行业内相关标准的比较等。
观察和检查程序,其信息来源于被审计单位相关的文件及记录、内部控制手册、管理层和治理层编制的报告例如中期管理层报告等、实地考察被审计单位的生产经营场所和设备,对交易在财务报告信息系统中的处理进行穿行测试等。
考虑其他信息,其信息来源于项目组内部的讨论、客户承接或续约过程以及向被审计单位提供其他服务所获得的经验、询问被审计单位外部法律顾问、证券分析师或信用评价机构的报告、财经报纸或杂志的相关文章等。
风险评估与风险控制引言概述:风险评估与风险控制是企业管理中非常重要的环节,通过对潜在风险进行评估和采取相应措施进行控制,可以有效降低企业面临的各种风险,保障企业的正常运营和发展。
本文将从风险评估和风险控制两个方面进行详细阐述,帮助读者更好地理解和应用这一管理方法。
一、风险评估1.1 确定风险源:在进行风险评估时,首先需要确定可能存在的风险源,包括内部和外部因素。
内部因素如员工行为、管理制度不完善等,外部因素如市场竞争、政策变化等。
通过全面梳理可能的风险源,可以有针对性地进行评估和控制。
1.2 评估风险概率和影响:在确定风险源后,需要评估每种风险发生的概率和可能带来的影响程度。
通过定量或定性的方法对风险进行评估,可以帮助企业更准确地把握风险的严重程度,为下一步的风险控制提供依据。
1.3 制定风险评估报告:完成风险评估后,需要将评估结果整理成风险评估报告,明确列出各种风险的概率、影响和应对措施。
风险评估报告是企业管理者制定风险控制策略的重要依据,也是监督和评估风险控制效果的重要参考。
二、风险控制2.1 制定风险控制策略:在风险评估的基础上,企业需要制定相应的风险控制策略,明确每种风险的控制目标、控制措施和责任人。
制定科学合理的风险控制策略是保障企业稳健经营的关键。
2.2 实施风险控制措施:制定好风险控制策略后,企业需要及时有效地实施相应的控制措施,包括完善内部管理制度、加强员工培训、建立风险预警机制等。
只有将控制措施落实到位,才能有效降低风险的发生概率。
2.3 监督和评估风险控制效果:风险控制不是一劳永逸的过程,企业需要不断监督和评估风险控制的效果,及时调整和改进控制措施。
建立健全的风险管理体系,可以帮助企业及时发现问题、及时解决问题,提高企业的风险应对能力。
结论:风险评估与风险控制是企业管理中必不可少的环节,只有通过科学的评估和有效的控制,企业才能在激烈的市场竞争中立于不败之地。
希望本文的介绍能够帮助读者更好地理解和应用风险评估与风险控制的方法,提高企业的风险管理水平,实现可持续发展。
注册会计师-审计-高频考点题-第八章风险应对[单选题]1.针对评估的财务报表层次的重大错报风险,注册会计师应当恰当选择拟实施的进一步审计程序的总体应对方案。
在下列情况中,注册会计师选择综合性方案(江南博哥)最恰当的是O。
A.注册会计师认为实施控制测试不符合成本效益原则B.被审计单位采用高度自动化系统处理和记录重要交易C.被审计单位存在广泛的管理层凌驾于主要内部控制之上的情况D.注册会计师发现被审计单位不存在与特定认定相关的内部控制正确答案:B参考解析:总体应对方案包括综合性方案和实质性方案两种。
选项B选择综合性方案是最恰当的,其余三项要么财务报表层次的重大错报风险属于高水平,要么不适宜实施控制测试,因此选择实质性方案较为恰当。
掌握“总体应对措施对拟实施进一步审计程序的总体审计方案的影响”知识点。
[单选题]2.在获取应收账款是否真实存在的审计证据时,正确的测试方向是OoA.从资产负债表列报的应收账款项目追查至原始凭证B.从原始凭证追查至资产负债表列报的应收账款项目C.从应收账款明细账追查至相应的原始凭证D.从原始凭证追查至应收账款明细账正确答案:C参考解析:注册会计师为了获取资产存在的审计证据,实施细节测试的方向是“逆查”。
掌握“实质性程序的性质”知识点。
[单选题]3.注册会计师执行的下列审计程序中,属于细节测试的是()。
A.分析各个月份销售费用总额及主要项目金额占主营业务收入的比率,并与上一年度进行比较,判断变动的合理性B.观察被审计单位验收入库流程,重点观察验收程序是否规范,验收标准是否明确C.检查被审计单位的大额费用支出是否经过具有恰当权限的人员审批D.检查以非记账本位币结算的主营业务收入使用的折算汇率及折算是否正确正确答案:D参考解析:选项A,属于实质性分析程序,不属于细节测试;选项BC,属于控制测试。
掌握“实质性程序的性质”知识点。
[单选题]4.下列关于控制测试性质的理解,错误的是()。
第8章风险评估与风险应对第8章风险评估与风险应对风险评估是指对潜在风险进行系统性的分析和评估,以便确定其概率和影响,并为风险应对措施的制定提供依据。
风险应对是指在风险发生后采取的措施,以减轻风险的影响或避免风险的发生。
本章将详细介绍风险评估与风险应对的相关概念、方法和步骤。
一、风险评估风险评估是风险管理的核心环节,通过对潜在风险进行评估,可以帮助组织了解风险的性质、概率和影响,从而制定相应的风险应对策略。
1. 风险评估的概念风险评估是指对潜在风险进行系统性的分析和评估,以确定其概率和影响程度。
通过风险评估,可以识别出对组织运营和目标实现可能产生负面影响的风险,为制定风险应对措施提供依据。
2. 风险评估的方法风险评估可以采用定性和定量两种方法。
(1)定性方法:定性方法主要通过专家判断、经验总结和案例分析等方式,对风险进行主观评估。
常用的定性评估方法包括风险矩阵分析、层级分析法和故事板法等。
(2)定量方法:定量方法主要通过数据收集和统计分析,对风险进行客观评估。
常用的定量评估方法包括风险指标法、风险价值法和蒙特卡洛模拟法等。
3. 风险评估的步骤风险评估包括以下步骤:(1)风险识别:通过调研、专家访谈和头脑风暴等方式,识别出与组织运营相关的潜在风险。
(2)风险分析:对识别出的风险进行分析,确定其概率和影响程度,以便进一步评估和处理。
(3)风险评估:根据风险分析的结果,对风险进行评估,确定其优先级和应对策略。
(4)风险报告:将风险评估的结果整理成报告,向相关人员进行沟通和交流,以便制定风险应对方案。
二、风险应对风险应对是指在风险发生后采取的措施,以减轻风险的影响或避免风险的发生。
风险应对是风险管理的重要环节,可以帮助组织有效应对潜在风险,保障组织的可持续发展。
1. 风险应对的原则风险应对应遵循以下原则:(1)综合性原则:风险应对应综合考虑各种因素,包括风险的性质、概率、影响程度和应对成本等。
(2)预防性原则:风险应对应采取预防措施,尽量避免风险的发生。
审计(2021) 第八章风险应对单元测试(下载版)审计(2021)第八章风险应对单元测试(下载版)第八章风险应对(单元测试)一、单项选择题1.被审计单位财务报表层次的重大错报风险很可能源于()。
a.控制环境薄弱b.管理人员专业能力较弱c.企业战略方向错误d.现金项目管理纷乱2.下列审计程序中,具有不可预见性的是()。
a.针对营业收入,实施截止测试b.针对应收账款账款,函证关键性关联方交易c.针对存货,至现场实行存货监盘d.针对银行存款,多选几个月的银行存款余额调节表进行测试3.注册会计师无论选择综合性方案还是实质性方案,都应当对所有重大的各类交易、账户余额和披露设计和实施()。
a.控制测试b.实质性程序c.重新计算d.重新执行4.登记注册会计师在确认进一步审计工作程序的性质时,首先必须考量的就是()。
a.财务报表层次关键性错报风险的评估结果b.判定层次关键性错报风险的评估结果c.被审计工作单位使用的特定掌控的性质d.风险的重要性5.下列关于控制测试含义及其性质的相关理解中,正确的是()。
a.在了解控制是否得到执行时,注册会计师需要对多个不同时点进行观察b.控制测试与了解内部控制的目的不同,采用审计程序的类型也完全不同c.查问就是实行掌控测试的程序之一,可以与其他程序融合采用,也可以单独采用d.通常只有当查问、观测和检查程序融合在一起仍无法赢得充份的证据时,登记注册会计师才考量通过再次继续执行去证实掌控与否有效率运转6.注册会计师获取控制在某一时点有效运行的审计证据,并测试被审计单位对控制的监督,其目的是()。
a.测试掌控在某一期间与否有效率运转b.测试掌控在某一时点与否有效率运转c.测试掌控与否获得继续执行d.测试掌控的设计与否合理7.在审计中,注册会计师本期开始实施控制测试的时间一般是在()。
a.期中b.期末c.期后d.随时8.在继续执行甲公司2021年度财务报表审计工作业务时,a登记注册会计师辨认出甲公司掌控环境脆弱。
第8章风险评估与风险应对第8章风险评估与风险应对风险评估是指对潜在风险进行系统化的分析和评估,以确定其可能性和影响程度,并制定相应的应对措施。
风险应对是指在风险评估的基础上,采取一系列措施来降低风险的发生概率和影响程度,以保障项目或组织的安全和稳定。
一、风险评估1. 风险识别风险识别是风险评估的第一步,通过收集和分析相关信息,确定可能存在的风险因素。
例如,在一个建筑项目中,可能存在的风险因素包括自然灾害、技术问题、人为失误等。
2. 风险分析风险分析是对已经识别出的风险因素进行详细的分析和评估,确定其可能性和影响程度。
可以采用定性和定量的方法进行分析,例如,通过专家评估、统计数据分析等手段,对风险因素进行评估和排序。
3. 风险评估风险评估是在风险分析的基础上,综合考虑风险的可能性和影响程度,对风险进行综合评估。
可以采用风险矩阵、风险曲线等方法,对风险进行分类和评估,确定其优先级和应对措施。
二、风险应对1. 风险规避风险规避是指通过采取措施,避免或减少风险的发生。
例如,在一个软件开发项目中,可以规避技术风险,通过选择成熟的技术方案,避免技术问题的发生。
2. 风险转移风险转移是指将风险的责任和损失转移给其他方。
例如,在一个物流项目中,可以通过购买保险来转移运输风险,将损失降到最低。
3. 风险控制风险控制是指通过采取措施,控制风险的发生概率和影响程度。
例如,在一个生产项目中,可以通过严格的质量控制和监督,减少产品质量风险的发生。
4. 风险应急风险应急是指在风险发生后,迅速采取措施,减少损失和影响。
例如,在一个自然灾害风险较高的地区,可以建立应急预案,提前做好准备工作,以应对可能的灾害。
5. 风险监控风险监控是指对已采取的风险应对措施进行跟踪和监控,及时发现和处理风险的变化和新情况。
例如,在一个金融项目中,可以通过建立风险监控系统,对市场风险、信用风险等进行实时监测。
三、风险评估与风险应对的重要性1. 保障项目或组织的安全和稳定通过对风险进行评估和应对,可以有效地降低风险的发生概率和影响程度,保障项目或组织的安全和稳定运行。
施工工程风险评估与风险应对措施近年来,随着城市建设的快速发展,施工工程成为了推动城市发展的重要力量。
然而,施工工程面临着各种各样的风险,如项目管理风险、技术风险以及环境安全风险等。
为了确保施工工程的高质量完成,必须进行风险评估并采取相应的风险应对措施。
1. 项目管理风险在施工工程中,项目管理风险可能是最常见的问题之一。
项目管理风险主要包括项目进度延误、成本超支以及质量问题等。
为了有效评估项目管理风险,施工方可以使用一些工具和方法,如PERT(程序评审和评估技术)和CPM(关键路径法)等。
此外,建立一个有效的项目管理团队和密切监督工程进展也是减少项目管理风险的重要措施。
2. 技术风险施工工程中存在着各种各样的技术风险,如施工过程中的技术难题以及工程设备故障等。
为了评估技术风险并采取相应的应对措施,在项目前期可以进行充分的技术调研和可行性研究。
此外,选择有一定经验和技术实力的承包商也是降低技术风险的有效途径。
3. 环境安全风险随着社会对环境保护的重视,环境安全在施工工程中扮演着重要角色。
环境安全风险主要指施工工程对周边环境造成的污染和破坏等问题。
为了评估环境安全风险,可以进行环境影响评价和环境监测,并制定相应的环境保护措施。
此外,加强对员工环境安全意识的培训也是保障环境安全的关键措施之一。
4. 劳动力风险施工工程的实施离不开大量的劳动力投入,因而劳动力风险成为不可忽视的因素。
劳动力风险包括劳动力短缺、劳动力技能不足以及安全事故等问题。
为了评估劳动力风险并采取相应措施,可以在开始施工前了解劳动力市场情况,并合理安排劳动力的数量和技能培训。
此外,加强安全意识教育和设立相应的应急处理机制也是保证劳动力安全的重要手段。
5. 物资供应风险在施工工程中,物资供应的稳定性是项目成功的关键之一。
物资供应风险包括供应商信用问题、供应链中断以及物资质量问题等。
为了评估物资供应风险并采取相应措施,可以建立供应商监控机制和物资质量抽检制度。
第8章风险评估与风险应对一、学习目标通过本章的学习,你应当能够:1.理解内部控制的含义及其目标;2.理解内部控制的要素;3. 理解风险评估程序的含义和内容;4.熟练掌握重大错报风险的评估过程;5.掌握财务报表层次重大错报风险的总体应对措施;6.掌握实施进一步审计程序的时间。
二、主要内容1.内部控制的含义及其目标内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计与执行的政策及程序。
设计和实施内部控制的责任主体是治理层、管理层和其他人员,组织中的每一个人都对内部控制负有责任。
建立健全内部控制可以合理保证:(1)财务报告的可靠性,这一目标与管理层履行财务报告编制责任密切相关;(2)经营的效率和效果,即经济有效地使用企业资源,以最优方式实现企业的目标;(3)在所有经营活动中遵守法律法规的要求,即在法律法规的框架下从事经营活动。
实现内部控制上述目标的手段是设计和执行控制政策和程序。
2.内部控制的要素内部控制主要包括控制环境、风险评估过程、信息系统与沟通、控制活动和对控制的监督五个要素。
(1)控制环境控制环境是指对建立、加强或削弱特定政策、程序及其效率产生影响的各种因素,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。
良好的控制环境是实施有效内部控制的基础。
(2)风险评估过程被审计单位的风险评估过程包括识别与财务报告相关的经营风险,以及针对这些风险所采取的措施。
管理层应当确定可以承受的风险水平,识别这些风险并采取一定的应对措施。
风险评估过程的作用是识别、评估和管理影响被审计单位实现经营目标能力的各种风险。
(3)信息系统与沟通①与财务报告相关的信息系统与财务报告相关的信息系统,包括用以生成、记录、处理和报告交易、事项和情况,对相关资产、负债和所有者权益履行经营管理责任的程序和记录。
②与财务报告相关的沟通与财务报告相关的沟通包括使员工了解各自在与财务报告有关的内部控制方面的角色和职责、员工之间的工作联系,以及向适当级别的管理层报告例外事项的方式。
(4)控制活动①授权。
授权的目的在于保证交易在管理层授权范围内进行,包括一般授权和特别授权。
②业绩评价。
业绩评价主要包括被审计单位分析评价实际业绩与预算(或预测、前期业绩)的差异,综合分析财务数据与经营数据的内在关系,将内部数据与外部信息来源相比较,评价职能部门、分支机构或项目活动的业绩,以及对发现的异常差异或关系采取必要的调查与纠正措施。
③信息处理。
信息处理控制可以是人工的、自动化的,或是基于自动流程的人工控制。
信息处理控制分为两类,即信息技术的一般控制和应用控制。
④实物控制。
实物控制主要包括对资产和记录采取适当的安全保护措施,对访问计算机程序和数据文件设置授权,以及定期盘点并将盘点记录与会计记录相核对。
实物控制的效果影响资产的安全,从而对财务报表的可靠性及审计产生影响。
⑤职责分离。
职责分离主要包括被审计单位如何将交易授权、交易记录以及资产保管等职责分配给不同员工,以防范同一员工在履行多项职责时可能发生的舞弊或错误。
当信息技术运用于信息系统时,职责分离可以通过设置安全控制来实现。
(5)对控制的监督对控制的监督是指被审计单位评价内部控制在一段时间内运行有效性的过程,该过程包括及时评价控制的设计和运行,以及根据情况的变化采取必要的纠正措施。
3.风险评估程序的含义和内容注册会计师为了了解被审计单位及其环境而实施的程序称为“风险评估程序”。
注册会计师应当实施下列风险评估程序:询问被审计单位管理层和内部其他相关人员、分析程序、观察和检查以及其他审计程序。
(1)询问被审计单位管理层和内部其他相关人员注册会计师可以考虑向管理层和财务负责人询问下列事项:管理层所关注的主要问题。
如新的竞争对手、主要客户和供应商的流失、新的税收法规的实施以及经营目标或战略的变化等;被审计单位最近的财务状况、经营成果和现金流量;可能影响财务报告的交易和事项,或者目前发生的重大会计处理问题。
如重大的购并事宜等;被审计单位发生的其他重要变化。
如所有权结构、组织结构的变化,以及内部控制的变化等。
注册会计师除了询问管理层和对财务报告负有责任的人员外,还应当考虑询问内部审计人员、采购人员、生产人员、销售人员等其他人员,并考虑询问不同级别的员工,以获取对识别重大错报风险有用的信息。
(2)实施分析程序运用分析程序的基本前提是数据之间存在某种关系,并且有理由预计这些关系将继续存在。
因此,在实施分析程序时,注册会计师应当预期可能存在的合理关系,并与被审计单位记录的金额、依据记录金额计算的比率或趋势相比较,或者将公司财务报表的本期数与上期数、预算数以及同行业标准进行比较,如果发现异常或未预期到的关系,注册会计师应当在识别重大错报风险时考虑这些比较结果。
(3)观察和检查观察和检查程序可以印证对管理层和其他相关人员的询问结果,并可提供有关被审计单位及其环境的信息,注册会计师应当实施以下观察和检查程序:观察被审计单位的生产经营活动;检查文件、记录和内部控制手册;阅读由管理层和治理层编制的报告;实地察看被审计单位的生产经营场所和设备;穿行测试,即通过追踪某笔或某几笔交易在业务流程中如何生成、记录、处理和报告,以及相关内部控制如何执行,注册会计师可以确定被审计单位的交易流程和相关控制是否与之前通过其他程序所获得的了解一致,并确定相关控制是否得到执行。
(4)其他审计程序除了采用上述程序从被审计单位内部获取信息以外,如果根据职业判断认为从被审计单位外部获取的信息有助于识别重大错报风险,注册会计师应当实施其他审计程序以获取这些信息。
4.识别和评估重大错报风险的审计程序在识别和评估重大错报风险时,注册会计师应当实施下列审计程序:(1)在了解被审计单位及其环境的整个过程中识别风险,并考虑各类交易、账户余额、列报。
注册会计师应运用风险评估程序,在了解被审计单位及其环境的整个过程中识别风险,并将识别的风险与各类交易、账户余额、列报相联系。
例如,被审计单位因相关环境法规的实施需要更新设备,可能面临原有设备闲置或贬值的风险;宏观经济的低迷可能预示应收账款的回收存在问题。
(2)将识别的风险与认定层次可能发生错报的领域相联系。
例如,销售困难使产品的市场价格下降,可能导致年末存货成本高于其可变现净值而需要计提存货跌价准备,这预示存货的计价认定可能发生错报。
(3)考虑识别的风险是否重大,即风险造成后果的严重程度。
假如产品市场价格大幅下降,导致产品销售收入不能补偿成本,毛利率为负,那么年末存货跌价问题严重,存货计价认定发生错报的风险重大;假如价格下降的产品在被审计单位销售收入中所占比例很小,被审计单位其他产品销售毛利率很高,尽管该产品的毛利率为负,但可能不会使年末存货发生重大跌价问题。
(4)考虑识别的风险导致财务报表发生重大错报的可能性。
假如被审计单位对于存货跌价准备的计提实施了比较有效的内部控制,管理层已根据存货的可变现净值,计提了相应的跌价准备。
在这种情况下,财务报表发生重大错报的可能性将相应降低。
5.总体应对措施注册会计师应当针对评估的财务报表层次重大错报风险确定下列总体应对措施:(1)向项目组强调在收集和评价审计证据过程中保持职业怀疑态度的必要性。
(2)分派更有经验或具有特殊技能的审计人员,或利用专家的工作。
审计项目组成员中应有一定比例的人员曾经参与过被审计单位以前年度的审计,或具有相关审计经验。
必要时,要考虑利用信息技术、税务、评估、精算师等方面的专家的工作。
(3)提供更多的督导。
对于财务报表层次重大错报风险较高的审计项目,项目组的高级别成员要对其他成员提供更详细、更经常、更及时的指导和监督并加强项目质量复核。
(4)在选择进一步审计程序时,应当注意使某些程序不被管理层预见或事先了解,以提高审计程序的有效性。
(5)对拟实施审计程序的性质、时间和范围作出总体修改。
根据风险评估结果,注册会计师应对拟实施审计程序的性质、时间和范围作出总体修改。
6.进一步审计程序的时间进一步审计程序的时间是指注册会计师何时实施进一步审计程序,或审计证据适用的期间或时点。
前者主要集中在如何权衡期中与期末实施审计程序的关系,而后者分别集中在如何权衡期中审计证据与期末审计证据的关系以及以前审计获取的审计证据和本期审计获取的审计证据的关系。
注册会计师可以在期中或期末实施控制测试或实质性程序。
当重大错报风险较高时,注册会计师应当考虑在期末或接近期末实施实质性程序;或采用不通知的方式,或在管理层不能预见的时间实施审计程序。
虽然在期末实施审计程序在很多情况下非常必要,但在期中实施进一步审计程序,可能有助于注册会计师在审计工作初期识别重大事项,并在管理层的协助下及时解决这些事项;或针对这些事项制定有效的实质性方案或综合性方案。
注册会计师在确定何时实施审计程序时,应当考虑下列主要因素:(1)控制环境。
倘若被审计单位的控制环境良好,注册会计师可适当考虑将审计程序的实施时间提前。
(2)何时能得到相关信息。
如果相关信息只能在期中才能获取,则考虑在期中实施审计程序获取相关证据。
(3)错报风险的性质。
例如,被审计单位在会计期末伪造销售合同以虚增收入,此时需要注册会计师在接近资产负债表日进行销售收入的截止测试。
(4)审计证据适用的期间或时点。
例如,注册会计师为了获取资产负债表日的存货余额的证据,则尽量在期末或接近期末实施存货监盘程序。