风险评估与风险应对精选PPT.ppt
《风险评估与风险应对精选PPT.ppt》由会员分享,可在线阅读,更多相关《风险评估与风险应对精选PPT.ppt(98页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、风险评估与风险应对第1页,此课件共98页哦2第五章第五章 风险评估与风险应对风险评估与风险应对风险评估程序风险评估程序1了解被审计单位的内部控制了解被审计单位的内部控制2重大错报风险的识别和评估重大错报风险的识别和评估3风险应对及进一步审计程序风险应对及进一步审计程序4第2页,此课件共98页哦3学习目标学习目标1.1.理理解解风风险险导导向向审审计计的的理理念念,围围绕绕重重大大错错报报风风险险的的识识别别、评估和应对,计划和实施审计工作。评估和应对,计划和实施审计工作。2.2.理解了解被审计单位及其环境的意义与主要内容。理解了解被审计单位及其环境的意义与主要内容。3.3.理解内部控制要素及其
2、对审计的影响。理解内部控制要素及其对审计的影响。4.4.掌握识别和评估重大错报风险的基本思想。掌握识别和评估重大错报风险的基本思想。5.5.理解进一步审计程序的含义。理解进一步审计程序的含义。6.6.了了解解针针对对评评估估的的财财务务报报表表层层次次重重大大错错报报风风险险应应采采取取的的总总体体应应对对措措施施。初初步步掌掌握握针针对对评评估估的的认认定定层层次次重重大大错错报报风险涉及和实施进一步审计程序。风险涉及和实施进一步审计程序。7.7.理解与掌握控制测试与实质性程序。理解与掌握控制测试与实质性程序。第3页,此课件共98页哦4引入案例引入案例ABC公司曾是美国全球领先的塑料制品生产
3、商,产品包括储藏罐和公司曾是美国全球领先的塑料制品生产商,产品包括储藏罐和垃圾箱等。在垃圾箱等。在90年代中期,该公司连续数年的平均增长率超过年代中期,该公司连续数年的平均增长率超过14%,且连续三年被且连续三年被“财富财富”杂志评选为杂志评选为“美国最受欢迎的企业美国最受欢迎的企业”。对对ABC公司进行战略分析后发现,该公司对原油价格的波动非常公司进行战略分析后发现,该公司对原油价格的波动非常敏感,因为塑料制品的一个重要原料是树脂,而树脂是通过原油敏感,因为塑料制品的一个重要原料是树脂,而树脂是通过原油炼制的。但炼制的。但ABC公司没有采取任何控制原材料风险的措施公司没有采取任何控制原材料风
4、险的措施既没既没有集中采购,也没有与供应商签订长期购买合同。而实际上,该公司有集中采购,也没有与供应商签订长期购买合同。而实际上,该公司是世界上最大的树脂消费商之一,以其采购规模,完全可以通过谈判是世界上最大的树脂消费商之一,以其采购规模,完全可以通过谈判获得优惠的价格。但该公司没有利用集中采购所能赋予它的定价能力,获得优惠的价格。但该公司没有利用集中采购所能赋予它的定价能力,而是在全球而是在全球12个地方分别采购。当原油价格上涨时,它只能把增加的个地方分别采购。当原油价格上涨时,它只能把增加的成本转嫁给客户。成本转嫁给客户。第4页,此课件共98页哦5该公司也未能有效管理与最大客户沃尔玛的关系
5、。沃尔玛拒绝接该公司也未能有效管理与最大客户沃尔玛的关系。沃尔玛拒绝接受价格上涨,并把受价格上涨,并把ABC公司的产品放在靠里的货架上,而将公司的产品放在靠里的货架上,而将ABC公司的低价竞争对手公司的低价竞争对手DEF公司的产品置于位置最好的货架公司的产品置于位置最好的货架上。上。该公司另一个战略方面的问题是制定的增长目标太高该公司另一个战略方面的问题是制定的增长目标太高试图维试图维持持14%的年增长率。实现目标的困难给管理层形成巨大压力,而这的年增长率。实现目标的困难给管理层形成巨大压力,而这一点对于内控环境十分不利。同时,它在欧洲的扩张也遭遇挫折。一点对于内控环境十分不利。同时,它在欧洲
6、的扩张也遭遇挫折。基于这些情况,审计师可合理的财务业绩预期:销售增长放缓、销基于这些情况,审计师可合理的财务业绩预期:销售增长放缓、销售毛利收窄、利润降低、研发费用需要增加等。假如出现与预期不售毛利收窄、利润降低、研发费用需要增加等。假如出现与预期不一致的情形,如这一年的销售毛利反而比去年增加等,审计师就要一致的情形,如这一年的销售毛利反而比去年增加等,审计师就要打个问号。打个问号。第5页,此课件共98页哦6同时,审计师可能估计它会通过降低产品质量来降低成本,同时,审计师可能估计它会通过降低产品质量来降低成本,以达到业绩的目标,这就需要对成本结构进行分析,看它有以达到业绩的目标,这就需要对成本
7、结构进行分析,看它有没有改变产品配方来压缩成本;如果它产量过大而销售又不没有改变产品配方来压缩成本;如果它产量过大而销售又不力,它的库存应该会增加;还有资本结构方面,它在欧洲投力,它的库存应该会增加;还有资本结构方面,它在欧洲投资失败,这些资本是否作为坏账冲销;等等。资失败,这些资本是否作为坏账冲销;等等。通过这样一步步的分析评估,审计师可以判断出该公司风险较通过这样一步步的分析评估,审计师可以判断出该公司风险较高的领域。高的领域。第6页,此课件共98页哦7引言:审计取证导入方式的演变引言:审计取证导入方式的演变账项导向审计制度导向审计风险导向审计19世纪以后,审计重心转向财务状况和经营成果,
8、判断是否真实公允,由于企业规模日益扩大,详细审计难以实施,审计费用过高,审计以内部控制导入,采用抽样审计方法。产生于19世纪以前,审计重心在资产使用情况,旨在发现和防止错误和舞弊,审计精力集中于凭证和账簿的检查,采用详细审计方法。原因:当时企业组织结构简单,业务性质单一。以风险评估为基础,将针对各个认定的重大错报风险和检查风险连接一个模型之中,在审计中始终围绕降低审计风险的主线开展工作,它既能保持审计效率又能提高效果。第7页,此课件共98页哦8风险导向审计流程风险导向审计流程第8页,此课件共98页哦9一、风险评估程序主要内容主要内容了解被审计单位及其环境 实施风险评估程序 风险评估程序的基本方
9、法 对风险评估的总体要求 第9页,此课件共98页哦10对风险评估的总体要求对风险评估的总体要求l识别财务报表重大错报风险识别财务报表重大错报风险l实施总体应对措施实施总体应对措施l实施进一步审计程序实施进一步审计程序l控制测试与实质性程序控制测试与实质性程序l(处理好性质、时间和范围)(处理好性质、时间和范围)风险评估是指以了解被审计单位及其环境为风险评估是指以了解被审计单位及其环境为内容,以识别和评估财务报表重大错报风险内容,以识别和评估财务报表重大错报风险为目的,在设计和实施进一步审计程序之前为目的,在设计和实施进一步审计程序之前实施的程序。实施的程序。风险评估风险评估的含义的含义对风险对
10、风险评估的评估的重要性重要性第10页,此课件共98页哦11风险评估程序的基本方法风险评估程序的基本方法p询问被审计单位管理层和内部其他相关人员询问被审计单位管理层和内部其他相关人员p运用分析程序运用分析程序p观察和检查观察和检查p其他审计程序和信息来源其他审计程序和信息来源第11页,此课件共98页哦12了解被审计单位及其环境 即了解被审计单位及其环境的内容即了解被审计单位及其环境的内容,包括,包括:v行业状况、法律环境与监管环境以及其他外部因素行业状况、法律环境与监管环境以及其他外部因素v被审计单位的性质被审计单位的性质v被审计单位对会计政策的选择和运用被审计单位对会计政策的选择和运用v被审计
11、单位的目标、战略以及相关经营风险被审计单位的目标、战略以及相关经营风险v被审计单位财务业绩的衡量和评价被审计单位财务业绩的衡量和评价v被审计单位的内部控制被审计单位的内部控制 了解被审计单位及其环境重要吗?了解被审计单位及其环境重要吗?(链接链接)第12页,此课件共98页哦13了解被审计单位及其环境了解被审计单位及其环境行业状况、法律环境与监管环境以及其他外部因素行业状况、法律环境与监管环境以及其他外部因素(1)行业状况行业状况(2)法律环境及监管环境法律环境及监管环境(3)其他外部因素其他外部因素查阅以前年度的审计工作底稿查阅以前年度的审计工作底稿询问被审计单位管理层和职工询问被审计单位管理
12、层和职工查阅内部与外部的信息资料查阅内部与外部的信息资料与项目组成员讨论与项目组成员讨论分析程序分析程序实施的实施的风险评估风险评估程序程序第13页,此课件共98页哦14了解被审计单位及其环境了解被审计单位及其环境行业状况、法律环境与监管环境以及其他外部因素行业状况、法律环境与监管环境以及其他外部因素了解的具体内容了解的具体内容所有权结构所有权结构治理结构治理结构组织结构组织结构经营活动经营活动投资活动投资活动筹资活动筹资活动实施的风险评估程序实施的风险评估程序询问被审计单位管理层和询问被审计单位管理层和其他相关人员其他相关人员查阅文件和报告查阅文件和报告实地察看实地察看运用分析程序运用分析程
13、序第14页,此课件共98页哦15了解被审计单位及其环境了解被审计单位及其环境被审计单位的目标、战略及相关经营风险被审计单位的目标、战略及相关经营风险了解的具体内容了解的具体内容重要项目的会计政策和重要项目的会计政策和行业惯例行业惯例重大和异常交易的会计重大和异常交易的会计处理方法处理方法在新领域采用重要会计政在新领域采用重要会计政策的影响策的影响会计政策变更会计政策变更客户何时、如何采用新客户何时、如何采用新的会计政策的会计政策实施的风险评估程序实施的风险评估程序查阅以前工作底稿查阅以前工作底稿询问询问查阅财务资料和内部报查阅财务资料和内部报告告第15页,此课件共98页哦16了解被审计单位及其
14、环境了解被审计单位及其环境被审计单位的目标、战略及相关经营风险被审计单位的目标、战略及相关经营风险了解的具体内容了解的具体内容目标、战略和经营风险目标、战略和经营风险被审计单位的风险评估被审计单位的风险评估过程过程实施的风险评估程序实施的风险评估程序询问询问查阅文件查阅文件了解被审计单位所处了解被审计单位所处的外部环境和行业状的外部环境和行业状况,判断与企业的目况,判断与企业的目标有何差异标有何差异第16页,此课件共98页哦17了解被审计单位及其环境了解被审计单位及其环境 被审计单位财务业绩的衡量和评价了解的具体内容了解的具体内容关键业绩指标关键业绩指标业绩业绩 趋势趋势预测预测预算和差异分析
15、预算和差异分析管理层和员工业绩考核与激励性报酬政管理层和员工业绩考核与激励性报酬政策策分部信息与不同层次部门的业绩报告分部信息与不同层次部门的业绩报告与竞争对手的业绩比较与竞争对手的业绩比较外部机构提出的报告外部机构提出的报告实施的风险评估程序实施的风险评估程序询问询问查阅文件查阅文件分析程序分析程序第17页,此课件共98页哦18二、了解被审计单位的内部控制主要内容主要内容了解风险评估过程了解风险评估过程了解信息系统与沟通了解信息系统与沟通了解控制环境了解控制环境内部控制的基本理论内部控制的基本理论了解控制活动了解控制活动了解对控制的监督了解对控制的监督第18页,此课件共98页哦19了解被审计
16、单位的内部控制 内部控制的基本理论p内部控制的内涵及要素内部控制的内涵及要素p与审计相关的控制与审计相关的控制p对内部控制了解的程度对内部控制了解的程度p内部控制的人工和自动化成分内部控制的人工和自动化成分p内部控制的局限性内部控制的局限性第19页,此课件共98页哦20内部控制内部控制内部控制思想的演进内部控制思想的演进内部牵制制度:内部牵制制度:内部牵制是内部控制的最初形式内部牵制是内部控制的最初形式20世纪世纪40年代以前年代以前内部控制制度:内部控制制度:与内部牵制相比,内部控制制度已与内部牵制相比,内部控制制度已经不在局限于组织内部的分工,其经不在局限于组织内部的分工,其涵盖的范围几乎
17、涉及了单位内部所涵盖的范围几乎涉及了单位内部所有的控制程序与方法,但内部会计有的控制程序与方法,但内部会计控制是内部控制的核心控制是内部控制的核心20世纪世纪40年代后年代后第20页,此课件共98页哦21由三个要素由三个要素构成:构成:2 2、会计系统、会计系统1 1、控制环境、控制环境3 3、控制程序、控制程序内部控制结构内部控制结构20世纪世纪80年代后年代后第21页,此课件共98页哦22内部控制框架内部控制框架n内部控制:内部控制:n根据中国注册会计师审计准则第根据中国注册会计师审计准则第1211 1211 号号了解被审计单位及其环境并评估重大错报风险,了解被审计单位及其环境并评估重大错
18、报风险,内部控制是被审计单位为了合理保证财务报告的可靠内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计和执行的政策和程序。理层、管理层和其他人员设计和执行的政策和程序。内部控制包括下列要素:控制环境;风险评估过程;内部控制包括下列要素:控制环境;风险评估过程;信息系统与沟通;控制活动;对控制的监督。信息系统与沟通;控制活动;对控制的监督。1992年年9月月第22页,此课件共98页哦23企业风险管理框架企业风险管理框架20042004年年9 9月,美国国家虚假财务报告委员会赞助机构
19、研究月,美国国家虚假财务报告委员会赞助机构研究小组小组 (COSOCOSO)发布了)发布了企业风险管理框架企业风险管理框架。COSOCOSO的定义:的定义:企业风险管理是由企业的董事会、管理层和其企业风险管理是由企业的董事会、管理层和其他人员实施的,从战略层面开始并贯穿整个企业的一个过程。他人员实施的,从战略层面开始并贯穿整个企业的一个过程。这个过程的设计是为了识别可能影响企业的潜在事件并按企业这个过程的设计是为了识别可能影响企业的潜在事件并按企业接受风险的态度管理风险,为实现企业目标提供合理的保证。接受风险的态度管理风险,为实现企业目标提供合理的保证。内部控制是企业风险管理的一个组成部分,内
20、部控制是企业风险管理的一个组成部分,内部控制:整合内部控制:整合性架构性架构的全部内容都在企业风险管理框架中。的全部内容都在企业风险管理框架中。COSOCOSO确定的企业风险管理七个基本要素是:控制环境,事件识确定的企业风险管理七个基本要素是:控制环境,事件识别,风险评估,风险反应,控制活动,信息和沟通,监控。别,风险评估,风险反应,控制活动,信息和沟通,监控。2004年年9月月第23页,此课件共98页哦24内部控制内部控制框架理解框架理解(一)控制环境(一)控制环境(二)风险评估(二)风险评估(三三)控制活动控制活动第24页,此课件共98页哦25n(一)控制环境(一)控制环境n 控制环境是指
21、构成一个单位的氛围,提供企业纪律与控制环境是指构成一个单位的氛围,提供企业纪律与架构,塑造企业文化,并影响企业员工的控制意识,是所架构,塑造企业文化,并影响企业员工的控制意识,是所有其它内部控制组成要素的基础有其它内部控制组成要素的基础 。主要包括:。主要包括:n1 1、董事会和审计委员会、董事会和审计委员会n2 2、组织结构、组织结构 n3 3、诚信原则和道德价值观、诚信原则和道德价值观n4 4、管理哲学和经营风格、管理哲学和经营风格 n5 5、人力资源政策、人力资源政策 n6 6、责任的分配与授权、责任的分配与授权第25页,此课件共98页哦26(二)风险评估(二)风险评估 风险评估指管理层
22、识别和分析对经营、财务报告、风险评估指管理层识别和分析对经营、财务报告、符合性目标有影响的内部或外部风险,包括风险识别符合性目标有影响的内部或外部风险,包括风险识别和风险分析。和风险分析。1 1、明确目标、明确目标2 2、识别风险、识别风险3 3、环境变化后的风险管理、环境变化后的风险管理第26页,此课件共98页哦27(三三)控制活动控制活动1 1、对企业绩效评价、对企业绩效评价 2 2、对信息处理的控制、对信息处理的控制 (1 1)一般控制)一般控制 组织控制组织控制 系统开发和维护控制系统开发和维护控制 文件资料控制文件资料控制 硬件和系统软件控制硬件和系统软件控制 接触控制接触控制 数据
23、、程序及网络安全控制数据、程序及网络安全控制 应用控制应用控制 输入控制输入控制 处理控制处理控制 输出控制输出控制 第27页,此课件共98页哦28限制接近限制接近 限制接近现金限制接近现金 限制接近其他易变现资产限制接近其他易变现资产限制接近存货限制接近存货定期盘点定期盘点 定期与记录核对定期与记录核对 差异调查差异调查记录保护记录保护 财产保险财产保险 财产记录监控财产记录监控3、实物控制、实物控制第28页,此课件共98页哦294 4、职责分离、职责分离 企业内部的主要不相容职务间应实行如下分离:企业内部的主要不相容职务间应实行如下分离:授权批准职务与执行业务职务相分离授权批准职务与执行业
24、务职务相分离执行业务职务与监督审计职务相分离执行业务职务与监督审计职务相分离执行业务职务与会计记录职务相分离执行业务职务与会计记录职务相分离财产保管职务与会计记录职务相分离财产保管职务与会计记录职务相分离执行业务职务与财产保管职务相分离执行业务职务与财产保管职务相分离第29页,此课件共98页哦30(四四)信息与沟通信息与沟通1 1、信息、信息 企业建立良好的信息系统,必须做到;建立良好的企业建立良好的信息系统,必须做到;建立良好的信息系统支持策略,信息系统与企业营运应有效的结合;信息系统支持策略,信息系统与企业营运应有效的结合;选择更新信息系统的最佳时间;有很好的信息品质选择更新信息系统的最佳
25、时间;有很好的信息品质 2 2、沟通、沟通()管理文件()管理文件a.a.组织图组织图b.b.工作岗位说明工作岗位说明c.c.程序手册(流程图)程序手册(流程图)第30页,此课件共98页哦31以下是一集团公司财务管理部门组织图:以下是一集团公司财务管理部门组织图:总裁总裁财务总监财务总监财务部财务部子公司子公司子公司子公司办事处办事处资金处资金处会计处会计处预算处预算处出出纳纳资资本本财财务务报报表表预预算算财财务务分分析析第31页,此课件共98页哦32监控监控内部控制系统需被监控内部控制系统需被监控1 1、持续的监控活动、持续的监控活动 2 2、个别评估、个别评估信信 息息 与与 沟沟 通通
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险 评估 应对 精选 PPT
限制150内