风险评估与风险应对精选文档.ppt
《风险评估与风险应对精选文档.ppt》由会员分享,可在线阅读,更多相关《风险评估与风险应对精选文档.ppt(98页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、风险评估与风险应对本讲稿第一页,共九十八页2第五章第五章 风险评估与风险应对风险评估与风险应对风险评估程序风险评估程序1了解被审计单位的内部控制了解被审计单位的内部控制2重大错报风险的识别和评估重大错报风险的识别和评估3风险应对及进一步审计程序风险应对及进一步审计程序4本讲稿第二页,共九十八页3学习目标学习目标1.1.理理解解风风险险导导向向审审计计的的理理念念,围围绕绕重重大大错错报报风风险险的的识识别别、评估和应对,计划和实施审计工作。评估和应对,计划和实施审计工作。2.2.理解了解被审计单位及其环境的意义与主要内容。理解了解被审计单位及其环境的意义与主要内容。3.3.理解内部控制要素及其
2、对审计的影响。理解内部控制要素及其对审计的影响。4.4.掌握识别和评估重大错报风险的基本思想。掌握识别和评估重大错报风险的基本思想。5.5.理解进一步审计程序的含义。理解进一步审计程序的含义。6.6.了了解解针针对对评评估估的的财财务务报报表表层层次次重重大大错错报报风风险险应应采采取取的的总总体体应应对对措措施施。初初步步掌掌握握针针对对评评估估的的认认定定层层次次重重大大错错报报风风险险涉涉及及和和实实施施进进一步审计程序。一步审计程序。7.7.理解与掌握控制测试与实质性程序。理解与掌握控制测试与实质性程序。本讲稿第三页,共九十八页4引入案例引入案例ABC公司曾是美国全球领先的塑料制品生产
3、商,产品包括储藏公司曾是美国全球领先的塑料制品生产商,产品包括储藏罐和垃圾箱等。在罐和垃圾箱等。在90年代中期,该公司连续数年的平均增长率超过年代中期,该公司连续数年的平均增长率超过14%,且连续三年被,且连续三年被“财富财富”杂志评选为杂志评选为“美国最受欢迎的企业美国最受欢迎的企业”。对对ABC公司进行战略分析后发现,该公司对原油价格的波动非公司进行战略分析后发现,该公司对原油价格的波动非常敏感,因为塑料制品的一个重要原料是树脂,而树脂是通常敏感,因为塑料制品的一个重要原料是树脂,而树脂是通过原油炼制的。但过原油炼制的。但ABC公司没有采取任何控制原材料风险的公司没有采取任何控制原材料风险
4、的措施措施既没有集中采购,也没有与供应商签订长期购买合同。而实既没有集中采购,也没有与供应商签订长期购买合同。而实际上,该公司是世界上最大的树脂消费商之一,以其采购规模,完全际上,该公司是世界上最大的树脂消费商之一,以其采购规模,完全可以通过谈判获得优惠的价格。但该公司没有利用集中采购所能赋予可以通过谈判获得优惠的价格。但该公司没有利用集中采购所能赋予它的定价能力,而是在全球它的定价能力,而是在全球12个地方分别采购。当原油价格上涨时个地方分别采购。当原油价格上涨时,它只能把增加的成本转嫁给客户。,它只能把增加的成本转嫁给客户。本讲稿第四页,共九十八页5该公司也未能有效管理与最大客户沃尔玛的关
5、系。沃尔玛拒绝接受该公司也未能有效管理与最大客户沃尔玛的关系。沃尔玛拒绝接受价格上涨,并把价格上涨,并把ABC公司的产品放在靠里的货架上,而将公司的产品放在靠里的货架上,而将ABC公司的低价竞争对手公司的低价竞争对手DEF公司的产品置于位置最好的货架公司的产品置于位置最好的货架上。上。该公司另一个战略方面的问题是制定的增长目标太高该公司另一个战略方面的问题是制定的增长目标太高试图维持试图维持14%的年增长率。实现目标的困难给管理层形成巨大的年增长率。实现目标的困难给管理层形成巨大压力,而这一点对于内控环境十分不利。同时,它在欧洲的扩张压力,而这一点对于内控环境十分不利。同时,它在欧洲的扩张也遭
6、遇挫折。也遭遇挫折。基于这些情况,审计师可合理的财务业绩预期:销售增长放基于这些情况,审计师可合理的财务业绩预期:销售增长放缓、销售毛利收窄、利润降低、研发费用需要增加等。假如缓、销售毛利收窄、利润降低、研发费用需要增加等。假如出现与预期不一致的情形,如这一年的销售毛利反而比去年出现与预期不一致的情形,如这一年的销售毛利反而比去年增加等,审计师就要打个问号。增加等,审计师就要打个问号。本讲稿第五页,共九十八页6同时,审计师可能估计它会通过降低产品质量来降低成本,同时,审计师可能估计它会通过降低产品质量来降低成本,以达到业绩的目标,这就需要对成本结构进行分析,看它有以达到业绩的目标,这就需要对成
7、本结构进行分析,看它有没有改变产品配方来压缩成本;如果它产量过大而销售又不没有改变产品配方来压缩成本;如果它产量过大而销售又不力,它的库存应该会增加;还有资本结构方面,它在欧洲投力,它的库存应该会增加;还有资本结构方面,它在欧洲投资失败,这些资本是否作为坏账冲销;等等。资失败,这些资本是否作为坏账冲销;等等。通过这样一步步的分析评估,审计师可以判断出该公司风险较通过这样一步步的分析评估,审计师可以判断出该公司风险较高的领域。高的领域。本讲稿第六页,共九十八页7引言:审计取证导入方式的演变引言:审计取证导入方式的演变账项导向审计制度导向审计风险导向审计19世纪以后,审计重心转向财务状况和经营成果
8、,判断是否真实公允,由于企业规模日益扩大,详细审计难以实施,审计费用过高,审计以内部控制导入,采用抽样审计方法。产生于19世纪以前,审计重心在资产使用情况,旨在发现和防止错误和舞弊,审计精力集中于凭证和账簿的检查,采用详细审计方法。原因:当时企业组织结构简单,业务性质单一。以风险评估为基础,将针对各个认定的重大错报风险和检查风险连接一个模型之中,在审计中始终围绕降低审计风险的主线开展工作,它既能保持审计效率又能提高效果。本讲稿第七页,共九十八页8风险导向审计流程风险导向审计流程本讲稿第八页,共九十八页9一、风险评估程序主要内容主要内容了解被审计单位及其环境 实施风险评估程序 风险评估程序的基本
9、方法 对风险评估的总体要求 本讲稿第九页,共九十八页10对风险评估的总体要求对风险评估的总体要求l识别财务报表重大错报风险识别财务报表重大错报风险l实施总体应对措施实施总体应对措施l实施进一步审计程序实施进一步审计程序l控制测试与实质性程序控制测试与实质性程序l(处理好性质、时间和范围)(处理好性质、时间和范围)风险评估是指以了解被审计单位及其环境为内容,风险评估是指以了解被审计单位及其环境为内容,以识别和评估财务报表重大错报风险为目的,在以识别和评估财务报表重大错报风险为目的,在设计和实施进一步审计程序之前实施的程序。设计和实施进一步审计程序之前实施的程序。风险评估风险评估的含义的含义对风险
10、对风险评估的评估的重要性重要性本讲稿第十页,共九十八页11风险评估程序的基本方法风险评估程序的基本方法p询问被审计单位管理层和内部其他相关人员询问被审计单位管理层和内部其他相关人员p运用分析程序运用分析程序p观察和检查观察和检查p其他审计程序和信息来源其他审计程序和信息来源本讲稿第十一页,共九十八页12了解被审计单位及其环境 即了解被审计单位及其环境的内容即了解被审计单位及其环境的内容,包括,包括:v行业状况、法律环境与监管环境以及其他外部因素行业状况、法律环境与监管环境以及其他外部因素v被审计单位的性质被审计单位的性质v被审计单位对会计政策的选择和运用被审计单位对会计政策的选择和运用v被审计
11、单位的目标、战略以及相关经营风险被审计单位的目标、战略以及相关经营风险v被审计单位财务业绩的衡量和评价被审计单位财务业绩的衡量和评价v被审计单位的内部控制被审计单位的内部控制 了解被审计单位及其环境重要吗?了解被审计单位及其环境重要吗?(链接链接)本讲稿第十二页,共九十八页13了解被审计单位及其环境了解被审计单位及其环境行业状况、法律环境与监管环境以及其他外部因素行业状况、法律环境与监管环境以及其他外部因素(1)行业状况行业状况(2)法律环境及监管环境法律环境及监管环境(3)其他外部因素其他外部因素查阅以前年度的审计工作底稿查阅以前年度的审计工作底稿询问被审计单位管理层和职工询问被审计单位管理
12、层和职工查阅内部与外部的信息资料查阅内部与外部的信息资料与项目组成员讨论与项目组成员讨论分析程序分析程序实施的实施的风险评估风险评估程序程序本讲稿第十三页,共九十八页14了解被审计单位及其环境了解被审计单位及其环境行业状况、法律环境与监管环境以及其他外部因素行业状况、法律环境与监管环境以及其他外部因素了解的具体内容了解的具体内容所有权结构所有权结构治理结构治理结构组织结构组织结构经营活动经营活动投资活动投资活动筹资活动筹资活动实施的风险评估程序实施的风险评估程序询问被审计单位管理层询问被审计单位管理层和其他相关人员和其他相关人员查阅文件和报告查阅文件和报告实地察看实地察看运用分析程序运用分析程
13、序本讲稿第十四页,共九十八页15了解被审计单位及其环境了解被审计单位及其环境被审计单位的目标、战略及相关经营风险被审计单位的目标、战略及相关经营风险了解的具体内容了解的具体内容重要项目的会计政策重要项目的会计政策和行业惯例和行业惯例重大和异常交易的会计重大和异常交易的会计处理方法处理方法在新领域采用重要会在新领域采用重要会计政策的影响计政策的影响会计政策变更会计政策变更客户何时、如何采用新客户何时、如何采用新的会计政策的会计政策实施的风险评估程序实施的风险评估程序查阅以前工作底稿查阅以前工作底稿询问询问查阅财务资料和内部报查阅财务资料和内部报告告本讲稿第十五页,共九十八页16了解被审计单位及其
14、环境了解被审计单位及其环境被审计单位的目标、战略及相关经营风险被审计单位的目标、战略及相关经营风险了解的具体内容了解的具体内容目标、战略和经营风险目标、战略和经营风险被审计单位的风险评估被审计单位的风险评估过程过程实施的风险评估程序实施的风险评估程序询问询问查阅文件查阅文件了解被审计单位所处了解被审计单位所处的外部环境和行业状的外部环境和行业状况,判断与企业的目况,判断与企业的目标有何差异标有何差异本讲稿第十六页,共九十八页17了解被审计单位及其环境了解被审计单位及其环境 被审计单位财务业绩的衡量和评价了解的具体内容了解的具体内容关键业绩指标关键业绩指标业绩业绩 趋势趋势预测预测预算和差异分析
15、预算和差异分析管理层和员工业绩考核与激励性报酬政管理层和员工业绩考核与激励性报酬政策策分部信息与不同层次部门的业绩报告分部信息与不同层次部门的业绩报告与竞争对手的业绩比较与竞争对手的业绩比较外部机构提出的报告外部机构提出的报告实施的风险评估程序实施的风险评估程序询问询问查阅文件查阅文件分析程序分析程序本讲稿第十七页,共九十八页18二、了解被审计单位的内部控制主要内容主要内容了解风险评估过程了解风险评估过程了解信息系统与沟通了解信息系统与沟通了解控制环境了解控制环境内部控制的基本理论内部控制的基本理论了解控制活动了解控制活动了解对控制的监督了解对控制的监督本讲稿第十八页,共九十八页19了解被审计
16、单位的内部控制 内部控制的基本理论p内部控制的内涵及要素内部控制的内涵及要素p与审计相关的控制与审计相关的控制p对内部控制了解的程度对内部控制了解的程度p内部控制的人工和自动化成分内部控制的人工和自动化成分p内部控制的局限性内部控制的局限性本讲稿第十九页,共九十八页20内部控制内部控制内部控制思想的演进内部控制思想的演进内部牵制制度:内部牵制制度:内部牵制是内部控制的最初形式内部牵制是内部控制的最初形式20世纪世纪40年代以前年代以前内部控制制度:内部控制制度:与内部牵制相比,内部控制制度已经不与内部牵制相比,内部控制制度已经不在局限于组织内部的分工,其涵盖的范在局限于组织内部的分工,其涵盖的
17、范围几乎涉及了单位内部所有的控制程序围几乎涉及了单位内部所有的控制程序与方法,但内部会计控制是内部控制的与方法,但内部会计控制是内部控制的核心核心20世纪世纪40年代后年代后本讲稿第二十页,共九十八页21由三个要素由三个要素构成:构成:2 2、会计系统、会计系统1 1、控制环境、控制环境3 3、控制程序、控制程序内部控制结构内部控制结构20世纪世纪80年代后年代后本讲稿第二十一页,共九十八页22内部控制框架内部控制框架n内部控制:内部控制:n根据中国注册会计师审计准则第根据中国注册会计师审计准则第1211 1211 号号了解被审计单位及其环境并评估重大错报风险,了解被审计单位及其环境并评估重大
18、错报风险,内部控制是被审计单位为了合理保证财务报告的可内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计和执行的政策和由治理层、管理层和其他人员设计和执行的政策和程序。内部控制包括下列要素:控制环境;风险评程序。内部控制包括下列要素:控制环境;风险评估过程;信息系统与沟通;控制活动;对控制的监估过程;信息系统与沟通;控制活动;对控制的监督。督。1992年年9月月本讲稿第二十二页,共九十八页23企业风险管理框架企业风险管理框架20042004年年9 9月,美国国家虚假财务报告委员会赞助
19、机构研究月,美国国家虚假财务报告委员会赞助机构研究小组小组 (COSOCOSO)发布了)发布了企业风险管理框架企业风险管理框架。COSOCOSO的定义:的定义:企业风险管理是由企业的董事会、管理层和其他企业风险管理是由企业的董事会、管理层和其他人员实施的,从战略层面开始并贯穿整个企业的一个过程。这人员实施的,从战略层面开始并贯穿整个企业的一个过程。这个过程的设计是为了识别可能影响企业的潜在事件并按企业接个过程的设计是为了识别可能影响企业的潜在事件并按企业接受风险的态度管理风险,为实现企业目标提供合理的保证。受风险的态度管理风险,为实现企业目标提供合理的保证。内内部控制是企业风险管理的一个组成部
20、分,部控制是企业风险管理的一个组成部分,内部控制:整合性内部控制:整合性架构架构的全部内容都在企业风险管理框架中。的全部内容都在企业风险管理框架中。COSOCOSO确定的企业风险管理七个基本要素是:控制环境,事件确定的企业风险管理七个基本要素是:控制环境,事件识别,风险评估,风险反应,控制活动,信息和沟通,监控。识别,风险评估,风险反应,控制活动,信息和沟通,监控。2004年年9月月本讲稿第二十三页,共九十八页24内部控制内部控制框架理解框架理解(一)控制环境(一)控制环境(二)风险评估(二)风险评估(三三)控制活动控制活动本讲稿第二十四页,共九十八页25n(一)控制环境(一)控制环境n 控制
21、环境是指构成一个单位的氛围,提供企业纪控制环境是指构成一个单位的氛围,提供企业纪律与架构,塑造企业文化,并影响企业员工的控制意律与架构,塑造企业文化,并影响企业员工的控制意识,是所有其它内部控制组成要素的基础识,是所有其它内部控制组成要素的基础 。主要包。主要包括:括:n1 1、董事会和审计委员会、董事会和审计委员会n2 2、组织结构、组织结构 n3 3、诚信原则和道德价值观、诚信原则和道德价值观n4 4、管理哲学和经营风格、管理哲学和经营风格 n5 5、人力资源政策、人力资源政策 n6 6、责任的分配与授权、责任的分配与授权本讲稿第二十五页,共九十八页26(二)风险评估(二)风险评估 风险评
22、估指管理层识别和分析对经营、财务报告、符合风险评估指管理层识别和分析对经营、财务报告、符合性目标有影响的内部或外部风险,包括风险识别和风险分性目标有影响的内部或外部风险,包括风险识别和风险分析。析。1 1、明确目标、明确目标2 2、识别风险、识别风险3 3、环境变化后的风险管理、环境变化后的风险管理本讲稿第二十六页,共九十八页27(三三)控制活动控制活动1 1、对企业绩效评价、对企业绩效评价 2 2、对信息处理的控制、对信息处理的控制 (1 1)一般控制)一般控制 组织控制组织控制 系统开发和维护控制系统开发和维护控制 文件资料控制文件资料控制 硬件和系统软件控制硬件和系统软件控制 接触控制接
23、触控制 数据、程序及网络安全控制数据、程序及网络安全控制 应用控制应用控制 输入控制输入控制 处理控制处理控制 输出控制输出控制 本讲稿第二十七页,共九十八页28限制接近限制接近 限制接近现金限制接近现金 限制接近其他易变现资产限制接近其他易变现资产限制接近存货限制接近存货定期盘点定期盘点 定期与记录核对定期与记录核对 差异调查差异调查记录保护记录保护 财产保险财产保险 财产记录监控财产记录监控3、实物控制、实物控制本讲稿第二十八页,共九十八页294 4、职责分离、职责分离 企业内部的主要不相容职务间应实行如下分离:企业内部的主要不相容职务间应实行如下分离:授权批准职务与执行业务职务相分离授权
24、批准职务与执行业务职务相分离执行业务职务与监督审计职务相分离执行业务职务与监督审计职务相分离执行业务职务与会计记录职务相分离执行业务职务与会计记录职务相分离财产保管职务与会计记录职务相分离财产保管职务与会计记录职务相分离执行业务职务与财产保管职务相分离执行业务职务与财产保管职务相分离本讲稿第二十九页,共九十八页30(四四)信息与沟通信息与沟通1 1、信息、信息 企业建立良好的信息系统,必须做到;建立企业建立良好的信息系统,必须做到;建立良好的信息系统支持策略,信息系统与企业营运良好的信息系统支持策略,信息系统与企业营运应有效的结合;选择更新信息系统的最佳时间;应有效的结合;选择更新信息系统的最
25、佳时间;有很好的信息品质有很好的信息品质 2 2、沟通、沟通()管理文件()管理文件a.a.组织图组织图b.b.工作岗位说明工作岗位说明c.c.程序手册(流程图)程序手册(流程图)本讲稿第三十页,共九十八页31以下是一集团公司财务管理部门组织图:以下是一集团公司财务管理部门组织图:总裁总裁财务总监财务总监财务部财务部子公司子公司子公司子公司办事处办事处资金处资金处会计处会计处预算处预算处出出纳纳资资本本财财务务报报表表预预算算财财务务分分析析本讲稿第三十一页,共九十八页32监控监控内部控制系统需被监控内部控制系统需被监控1 1、持续的监控活动、持续的监控活动 2 2、个别评估、个别评估信信 息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险 评估 应对 精选 文档
限制150内