风险评估概述(PPT 70页)rhb.ppt
《风险评估概述(PPT 70页)rhb.ppt》由会员分享,可在线阅读,更多相关《风险评估概述(PPT 70页)rhb.ppt(71页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第六章 风险评估武汉科技大学管理学院财务会计系周莉 第七章 风险评估了解被审计单位及其环境7.27.2风险评估的含义与程序风险评估的含义与程序7.17.1 风险评估概述识别与评估重大错报风险与特别风险7.37.3风险评估与应对的基本框架第六章 风险评估(2)(3)(1)了解被审计单位及其环境对财务报表层次和认定层次重大错报风险进行识别、评估分析错报风险的发生领域、发生的可能性及风险是否重大风险评估是一个持续和动态的过程第一节 风险评估概述2风险评估的含义1风险评估的程序一、风险评估的含义v 风险评估是指审计师在了解被审计单位及其环境的基础上,对其财务报表层次以及认定层次重大错报风险的识别、评价
2、和估计过程,以便分析错报风险的发生领域、发生的可能性以及风险是否重大。财务报表层次重大错报风险 认定层次重大错报风险v 风险导向审计的基本理念是以企业经营风险为导向,以系统观和战略观为指导思想,运用“自上而下”和“自下而上”相结合的路线,全面评估重大错报风险,且将风险评估贯穿于整个审计过程,并根据风险评估结果来确定实质性程序的性质、时间和范围。一、风险评估的含义v 风险导向审计中的风险评估具有如下特征:风险评估工作量大幅增加而实质性程序工作量相应减少,且风险评估是必需的审计程序;风险评估重点由分别的固有风险评估、控制风险评估向联合风险评估转变,即风险评估的重点转向重大错报风险,并由重大错报风险
3、的评估结果确定剩余风险;风险评估的切入点由直接重大错报风险评估转变为间接的经营风险评估,即从经营风险评估入手,从重大错报风险发生的源头进行风险评估。风险评估程序的实质v风险评估程序是注册会计师了解被审计单位及其环境的手段;v风险评估程序内容是几种单项审计程序的有效组合;v风险评估程序目的在于获取财务信息和非财务信息,识别和评估财务报表层次和认定层次重大错报风险;v风险评估程序是注册会计师审计中必须实施的审计程序,如果未实施风险评估程序就不能评估重大错报风险。二、风险评估的程序v 询问管理层和内部其他相关人员v 分析程序 审计师应当对被审计单位财务报表、主要业务实施分析程序,以便识别异常交易或事
4、项,以及对财务报表和审计产生影响的金额、比率和趋势。实施分析程序时,审计师应当预期可能存在的合理关系,并与被审计单位记录的金额、依据记录金额计算的比率或趋势相比较。如果发现异常或未预期到的关系,审计师应当在识别重大错报风险时考虑这些比较结果。v 观察与检查v 考虑其他信息第二节 了解被审计单位及其环境了解被审计单位及其环境的目的了解被审计单位及其环境了解被审单位及其环境的主要领域了解被审计单位及其环境是风险评估的基础和前提,是CPA执行财务报表审计的必要程序。了解被审计单位及其环境的内容一、行业状况、法律环境和监管环境及其他外部因素v行业状况v法律环境与监管环境v其他外部因素v了解的重点和程度
5、 注册会计师对行业状况、法律环境与监管环境以及其他外部因素了解的范围和程度会因被审计单位所处行业、规模以及其他因素的不同而不同。二、被审计单位的性质v所有权结构v治理结构v组织结构v经营活动v投资活动v筹资活动三、被审计单位对会计政策的选择和运用v注册会计师应当根据被审计单位的经营活动,评价采用的会计政策是否适当,与使用的财务报告编制基础、相关行业使用的会计政策是否保持一致。四、被审计单位的目标、战略以及相关经营风险v目标、战略与经营风险v经营风险对重大错报风险的影响 了解被审计单位的经营风险有助于识别财务报表重大错报风险。并非所有的经营风险都与财务报表相关,注册会计师没有责任识别或评估对财务
6、报表没有影响的经营风险。经营风险可能对各类交易、账户余额和披露的认定层次或财务报表层次产生直接影响。五、被审计单位财务业绩的衡量和评价v被审计单位管理层可能由于对财务业绩的衡量和评价,产生改善财务业绩或歪曲财务报表的动机。v通过了解被审计单位的业绩衡量,注册会计师可以了解这些压力是否可能导致管理层采取行动,以致增加财务报表发生重大错报的风险。六、被审计单位的内部控制v内部控制概述v对内部控制了解的深度和方法v了解公司层面的内部控制(一)内部控制概述v内部控制的含义与演进v内部控制的构成要素v内部控制的目标及其局限性v内部控制与审计的关系v对内部控制的了解与测试1、内部控制的含义与演进v内部控制
7、的含义 美国虚假财务报告全国委员会的赞助者委员会(COSO)对内部控制的定义 我国独立审计准则对内部控制的定义v内部控制的发展历程“内部牵制”阶段“内部控制制度”阶段“内部控制结构”阶段“内部控制整体框架”阶段“企业风险管理框架”阶段v经营有效率和效果;v财务报告可靠;v遵守相应的法律和规章。美国虚假财务报告全国委员会的赞助委员会(COSO)对内部控制的定义是:内部控制是一个受董事会、管理人员和其他人员影响的过程,它的作用是为了合理保证达到以下目标:我国独立审计准则对内部控制的定义是:内部控制是指被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其
8、他人员设计与执行的政策及程序。(1)牵制阶段(2)“内部控制”阶段1949年,美国注册会计师协会首次提出内部控制的概念,也就是我们所说的内部控制制度。没有考虑控制环境问题(3)“内部控制结构”阶段从20世纪80年代以来,内部控制的理论研究又有了新的发展,会计与审计界研究的重点逐步从一般涵义向具体内容深化。其标志是美国注册会计师协会于1988年5月发布的审计准则公告第55号在财务报表审计中对内部控制结构的考虑。该公告首次以“内部控制结构”的概念取代了“内部控制制度”一词。内部控制结构控制环境 会计系统 控制程序(3)“内部控制结构”阶段v 企业的内部控制结构包括企业为实现企业特定目标的提供合理保
9、证而建立的各种政策和程序。v 内部控制结构这一概念跳出了“制度二分法”的圈子,特别强调了管理者对内部控制的态度、认识和行为等控制环境的重要作用,要求审计师在评估控制风险时不仅要关注会计控制制度与控制程序,还应对企业所面临的内外环境进行评估。(4)“内部控制整体框架”阶段1992年2月,美国反虚假财务报告全国委员会的发起者组织委员会(COSO)发布了指导内部控制实践的纲领性文件COSO研究报告内部控制整体框架。该报告对内部控制进行了更广泛的定义,并提出了内部控制的五个构成要素。定义v 内部控制是由企业董事会、经理层及其他员工实施的,为财务报告的可靠性、经营活动的效率和效果、相关法律法规的遵循性等
10、目标的实现提供合理保证的过程。内部控制的构成要素内部控制控制环境风险评估控制活动信息和沟通监督v 与以往的内控理论及研究成果相比,COSO报告强调:内部控制的对象是企业运行过程中的所有要素;内部控制的好坏完全取决于执行控制政策和程序的人的素质和观念,同时内部控制也影响着人的行动;企业的内部控制并非只是一个机械的规定或一项制度,而是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的“动态过程”;管理者必须及时对各种可能的风险加以反映和评估,采取适当的措施,以保证内部控制的效率和效果;不管内部控制的设计、执行如何完善,它也只能为管理者实现组织目标提供合理保证;内部控制本身不是目的,而是实现
11、组织目标的一种手段和工具。(5)企业风险管理框架阶段v2004年9月,COSO发布了企业风险管理框架(Enterprise Risk Management Framework)。v该框架明确提出企业风险管理是由企业董事会、管理层和其他员工共同参与的,应用于企业战略制定和企业内部各层次和部门的,用于识别可能对企业造成影响的事项,并在其风险偏好范围内管理风险,为企业目标的实现提供合理保证的过程。v指出,企业风险管理框架由内部环境、目标制定、事项识别、风险评估、风险反应、控制活动、信息和沟通、监控八个相互关联的要素构成。v风险管理框架突出了内部控制的关键在于风险管理。COSO对内部控制认识的演进控制
12、环境控制活动会计系统控制环境风险评估控制活动监控信息与沟通内 部 环 境战 略目 标 设 定风 险 识 别风 险 评 估风 险 应 对控 制 活 动信息与沟通监 控经 营报 告遵 循子公司业务单位分支机构企业整体层次我国现代内部控制的发展v1996 年以前:审计视角的内部控制规范 独立审计具体准则第9 号内部控制与审计风险,认为内部控制是指被审计单位为了保证业务活动的有效进行,保护资产的安全完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策和程序。包括控制环境、会计系统和控制程序。v19972005 年:会计视角的内部控制规范 内部会计控制基本规范;上市公司内部
13、控制指引等。v2006 年至今:管理视角的内部控制规范 企业内部控制配套指引,包括企业内部控制审计指引 内部控制的内容有三种提法(我国):1.内部控制包括控制环境、会计系统和控制程序;2.内部控制包括内部会计控制和内部管理控制;3.COSO报告:控制环境、风险评估、控制活动、信息与沟通、监督。()2、内部控制的构成要素内部控制的构成要素控制环境风险评估控制活动信息和沟通监督(1)控制环境控制环境是对企业内部控制的建立和实施有重大影响的因素的总称。控制环境通过影响人们的控制意识而影响一个组织的气氛,是内部控制其他部分的基础。控制环境包括:(2)风险评估过程被审计单位的风险评估过程包括识别与财务报
14、告相关的经营风险,以及针对这些风险所采取的措施。CP A应当确定管理层如何识别与财务报告相关的经营风险,如何估计该风险的重要性,如何评估风险发生的可能性,以及如何采取措施管理这些风险。(3)信息系统与沟通v与财务报告相关的信息系统,包括可以生成、记录、处理和报告交易、事项和情况,对相关资产、负债和所有者权益履行经营管理责任的程序和记录。注册会计师应当了解与财务报告相关的信息系统(包括相关业务流程)。v注册会计师应当了解被审计单位内部如何对财务报告的岗位职责以及与财务报告相关的重大事项进行沟通。(4)控制活动v 授权审批控制v业绩评价控制v信息处理控制v实物控制v职责分离控制控制活动是指确保管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险评估概述PPT 70页rhb 风险 评估 概述 PPT 70 rhb
限制150内