[内部审计]风险评估(ppt 35页)风险的重要性bfa.pptx
《[内部审计]风险评估(ppt 35页)风险的重要性bfa.pptx》由会员分享,可在线阅读,更多相关《[内部审计]风险评估(ppt 35页)风险的重要性bfa.pptx(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十章第十章风险应对风险应对针对财务报表层次重大错报风险的总体应对措施针对财务报表层次重大错报风险的总体应对措施针对认定层次重大错报风险的进一步审计程序针对认定层次重大错报风险的进一步审计程序控制测试控制测试(重点重点)实质性程序实质性程序(重点重点)第一节第一节注册会计师应当针对评估的财务注册会计师应当针对评估的财务报表层次重大错报风险确定下列总体应报表层次重大错报风险确定下列总体应对措施对措施一、财务报表层次重大错报风险与总体应对措施(一)向项目组强调在收集和评价审计证据过程中保持职业怀疑态度的必要性;(二)分派更有经验或具有特殊技能的审计人员,或利用专家的工作;(三)提供更多的督导;(四
2、)在选择进一步审计程序时,应当注意使某些程序不被管理层预见或事先了解;(五)对拟实施审计程序的性质、时间和范围作出总体修改。如果控制环境存在缺陷,注册会计师在对拟实施审计程序的性质、时间和范围作出总体修改时应当考虑:1、在期末而非期中实施更多的审计程序;2、主要依赖实质性程序获取审计证据;3、修改审计程序的性质,获取更具说服力的审计证据;4、扩大审计程序的范围。第二节第二节针对认定层次重大错报风险的进一针对认定层次重大错报风险的进一步审计程序步审计程序一、进一步审计程序的内涵和要求注册会计师应当针对评估的认定层次重大错报风险设计和实施进一步审计程序,包括审计程序的性质、时间和范围。进一步审计程
3、序进一步审计程序是指注册会计师针对评估的各类交易、账户余额、列报(包括披露,下同)认定层次重大错报风险实施的审计程序,包括控制测试和实质性程序。在设计进一步审计程序时,注册会计师应当在设计进一步审计程序时,注册会计师应当考虑下列因素考虑下列因素1、风险的重要性;2、重大错报发生的可能性;3、各类交易、账户余额、列报的特征;4、被审计单位采用的特定控制的性质;5、注册会计师是否拟获取审计证据,以确定内部控制在防止或发现并纠正重大错报方面的有效性。二、二、进一步审计程序的性质进一步审计程序的性质进一步审计程序的性质进一步审计程序的性质是指进一步审计程序的目的和类型。进一步审计程序的目的进一步审计程
4、序的目的包括通过实施控制测试以确定内部控制运行的有效性,通过实施实质性程序以发现认定层次的重大错报。进一步审计程序的类型进一步审计程序的类型包括检查、观察、询问、函证、重新计算、重新执行和分析程序。不同的审计程序应对特定认定错报风险的效力不同。注册会计师应当根据认定层次重大错报风险的评估结果选择审计程序。评估的认定层次重大错报风险越高,对通过实质性程序获取的审计证据的相关性和可靠性的要求越高,从而可能影响进一步审计程序的类型及其综合运用。在确定拟实施的审计程序时,注册会计师应当考虑评估的认定层次重大错报风险产生的原因,包括考虑各类交易、账户余额、列报的具体特征以及内部控制。如果在实施进一步审计
5、程序时拟利用被审计单位信息系统生成的信息,注册会计师应当就信息的准确性和完整性获取审计证据。三、三、进一步审计程序的时间进一步审计程序的时间进一步审计程序的时间进一步审计程序的时间是指注册会计师何时实施进一步审计程序,或审计证据适用的期间或时点。注册会计师可以在期中或期末实施控制测试或实质性程序。当重大错报风险较高时,注册会计师应当考虑在期末或接近期末实施实质性程序;或采用不通知的方式,或在管理层不能预见的时间实施审计程序。在期中实施进一步审计程序,可能有助于注册会计师在审计工作初期识别重大事项,并在管理层的协助下及时解决这些事项;或针对这些事项制定有效的实质性方案或综合性方案。如果在期中实施
6、了进一步审计程序,注册会计师还应当针对剩余期间获取审计证据在确定何时实施审计程序时,注册会计师在确定何时实施审计程序时,注册会计师应当考虑下列因素应当考虑下列因素1、控制环境;2、何时能得到相关信息;3、错报风险的性质;4、审计证据适用的期间或时点。四、四、进一步审计程序的范围进一步审计程序的范围进一步审计程序的范围是指实施进一步审计程序的数量,包括抽取的样本量,对某项控制活动的观察次数等。在确定审计程序的范围时,注册会计师应当考虑下列因素:1、确定的重要性水平;2、评估的重大错报风险;3、计划获取的保证程度。第三节第三节控控制制测测试试一、一、控制测试的内涵和要求当存在下列情形之一时,注册会
7、计师应当实施控制测试:1、在评估认定层次重大错报风险时,预期控制的运行是有效的;2、仅实施实质性程序不足以提供认定层次充分、适当的审计证据。如果在评估认定层次重大错报风险时预期控制的运行是有效的,注册会计师应当实施控制测试,就控制在相关期间或时点的运行有效性获取充分、适当的审计证据。只有认为控制设计合理、能够防止或发现并纠正认定层次的重大错报,注册会计师才有必要对控制运行的有效性实施测试。如果认为仅实施实质性程序获取的审计证据无法将认定层次重大错报风险降至可接受的低水平,注册会计师应当实施相关的控制测试,以获取控制运行有效性的审计证据。测试控制运行的有效性与确定控制是否得到执行所需获取的审计证
8、据是不同的。在实施风险评估程序以获取控制是否得到执行的审计证据时,注册会计师应当确定某项控制是否存在,被审计单位是否正在使用。二、在测试控制运行的有效性时,注册会计师应当从下列方面获取关于控制是否有效运行的审计证据1、控制在所审计期间的不同时点是如何运行的;2、控制是否得到一贯执行;3、控制由谁执行;4、控制以何种方式运行。三、三、控制测试的性质控制测试的性质(一)控制测试的含义控制测试的性质:注册会计师使用的审计程序的类型和组合。控制测试与了解内部控制的目的不同,但两者采用审计程序的类型通常相同,包括询问、观察、检查和穿行测试询问、观察、检查和穿行测试。控制测试的程序还包括重新执行重新执行。
9、(二)确定控制测试性质的要求(二)确定控制测试性质的要求1、注册会计师应当根据特定控制特定控制的性质选择所需实施审计程序的类型。某些控制可能存在反映控制运行有效性的文件记录,注册会计师应当考虑检查这些文件记录以获取控制运行有效性的审计证据;某些控制可能不存在文件记录,或文件记录与证实控制运行有效性不相关,注册会计师应当考虑实施检查以外的其他审计程序,以获取有关控制运行有效性的审计证据。2、在设计控制测试时,注册会计师不仅应当考虑与认定直接相关的控制,还应当考虑这些控制所依赖的与认定间接相间接相关关的控制,以获取支持控制运行有效性的审计证据。3、对于一项自动化的应用控制自动化的应用控制,由于信息
10、技术处理过程的内在一贯性,注册会计师可以利用该项控制得以执行的审计证据和信息技术一般控制(特别是对系统变动的控制)运行有效性的审计证据,作为支持该项控制在相关期间运行有效性的重要审计证据。(三)双重目的实现(三)双重目的实现控制测试的目的是评价控制是否有效运行;细节测试的目的是发现认定层次的重大错报,尽管两者目的不同,但注册会计师可以考虑针对同一交易同时实施控制测试和细节测试,以实现双重目的。(四)(四)注册会计师应当考虑实施实质性程注册会计师应当考虑实施实质性程序发现的错报对评价相关控制运行有效性序发现的错报对评价相关控制运行有效性的影响的影响如果实施实质性程序发现被审计单位没有识别出的重大
11、错报,通常表明内部控制存在重大缺陷,注册会计师应当就这些缺陷与管理层和治理层进行沟通。四、控制测试的时间四、控制测试的时间(一)控制测试的时间注册会计师应当根据控制测试的目的确定控制测试的时间,并确定拟信赖的相关控制的时点或期间。如果测试特定时点的控制,注册会计师仅得到该时点控制运行有效性的审计证据;如果测试某一期间的控制,注册会计师可获取控制在该期间有效运行的审计证据。如果仅需要测试控制在特定时点的运行有效性,注册会计师只需要获取该时点的审计证据。如果需要获取控制在某一期间有效运行的审计证据,仅获取与时点相关的审计证据是不充分的,注册会计师应当辅以其他控制测试,包括测试被审计单位对控制的监督
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部审计 内部审计风险评估ppt 35页风险的重要性bfa 内部 审计 风险 评估 ppt 35 重要性 bfa
限制150内