2023年-内部控制与控制风险评价.docx
《2023年-内部控制与控制风险评价.docx》由会员分享,可在线阅读,更多相关《2023年-内部控制与控制风险评价.docx(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部控制及控制风险评价一、大纲(一)内部控制目标与要素(二)了解与记录内部控制(三)内部控制测试(四)内部控制评价(五)管理建议书二、本章重点、难点注册会计师编制审计计划时,应当研究与评价被审计单位 的内部控制。对拟信赖的内部控制进行符合性测试,据以确 定对实质性测试的性质、时间和范围的影响。(一)内部控制目标与要素1 .内部控制定义被审计单位为了保证业务活动的有效进行,保护资产的 安全和完整,防止、发现、纠正错误与舞弊,保证会计资 料的真实、合法、完整而制定和实施的政策与程序。2 .内部控制的目标。(1)保证业务活动按照适当的授权进行;(2)保证所有交易和事项以正确的金额,在恰当的会流程图;
2、核对表。(三)内部控制测试1 .运用初步审计策略的步骤2 .控制测试的概念(1)符合性测试的条件3 准备信赖内部控制;4 只有当信赖内部控制而减少的实质性测试的工作量大于符合性测试的工作量时。(2)符合性测试的基本对象5 控制设计测试 控制执行测试 A怎样应用的?B是否在年度中一贯应用?C由谁来应用?(3)注册会计师并不是对所有的控制都要加以测试,只 应对那些有助于防止或发现和纠正会计报表认定产生重 大错报或漏报的控制执行测试。(4)过程确定种类f决定性质f确定范围f决定时间f考虑利用内审一双重目的测试3.符合性测试的种类(1)时间注册会计师可在审计计划期间和期中工作期间执行符合性测试。(2)
3、执行情况主要证实法:可能执行“同步符合性测试”及“额外符 合性测试”较低控制风险估计水平法:必须执行“计划符合法性测 试”(3)同步符合性测试是在注册会计师取得对内部控制制度的了解时,也同时 提供了有关控制政策和程序是否有效的证据。这种取得了解 的程序就构成了 “同步符合性测试”这种测试不是必需的,而是由注册会计师有选择的执行。通过同步符合性测试取得的证据,只.像注册例融 评价控制风险的他计水苧处在略低于最高水乎到中等水 .范围之内工因为这些证据是在审计的计划期间内取得, 其证据本身并不能证明某项控制政策或程序在整个被审计 年度均由经授权的人员适当和一贯地加以应用。(4)追加符合性测试追加符合
4、性测试在外勤工作中执行。是为了进一步降低注册会计师对控制风险估计水平而进行的测试。必须考虑是否符合成本效益原则。还必须考虑有否可能获得额外的证据,来支持进一步降 低控制风险的初步估计水平。(5)计划符合性测试在外勤工作中执行。在选用较低控制风险估计水平法下必须执行的测试。执行的目的是为了支持注册会计师计划的实质性测试 水平。所取得的证据应足以支持评价某些认定的控制风险为 中等或低水平。4 .符合性测试的性质即执行测试将使用什么样的审计程序。(1)检查交易和事项的凭证;(2)询问并实地观察未留下审计轨迹的内部控制的运行 情况(3)重新执行相关内部控制程序。以上程序可单独适用,也可合并使用,没有一
5、项总是有用或一直有效。5 .符合性测试范围(1)理论上,范围越大,证据越充分。(2)实务中,范围并不是越大越好,而是要求注册会计师从最经济有效地实现审计目标的总体需要出发,合理地 确定测试范围。(3)范围直接受注册会计师计划控制风险估计水平的影 响。计划控制风险估计水平低时比中等时需要更多的符合 性测试证据。(4)还应考虑所使用的以前年度审计获得的有关控制有 效性的证据的恰当性: 这些证据所涉及的认定的重要性;以前年度审计中所评价的特定内部控制;所评价的政策和程序被适当设计和有效执行的程度;用来作这些评价的符合性测试的结果。(5)使用以前年度证据的考虑: 执行符合性测试的时间间隔的长短内控设计
6、或执行有无重大变化。(6)可不进行符合性测试的情况:相关内部控制不存在;相关内部控制虽然存在,但通过了解,发现其并未有 效运行;符合性测试的工作量可能大于进行符合性测试所减少 的实质性测试的工作量。6 .符合性测试的时间追加的或计划的符合性测试通常是在期中工作中执行,并且很可能在审计年度结束前的几个月里进行。从审计有效性的角度看来,符合性测试应尽可能安排在期中的后期执行。若期中审计已进行符合性测试,注册会计师在决定完全 信赖其结果前,应当考虑以下因素,以进一步获取期中至 期末的相关审计证据:(1)期中审计符合性测试的结论; (2)期中审计后剩余期间的长短;(3)期中审计后内部控制的变动情况;
7、(4)期中审计后发生的交易和事项的性质及金额;(5)拟实施的审计实质性测试程序。7.符合性测试中利用内部审计人员的工作评价内审人员工作的质量和有效性,注册会计师需弄清:(1)工作范围对实现特定目标是否适当; (2)审计方案是否适当; (3)工作底稿是否充分记录了所执行的工作,包括监 督和复核的证据;(4)对有关的结论是否适当; (5)审计报告与所执行的工作是否一致。 如果要求内审人员直接提供帮助时,应注意:(1)考虑内审人员的胜任能力和客观性,并监督、复 核、评价和测试他们所执行的工作;(2)明确告诉内审人员所负的责任和执行有关程序的 目标,以及其他影响事项;(3)明确告诉内审人员将发现的所有
8、重大会计和审计 问题,提请注册会计师注意。8.双重目的测试在绝大多数的会计报表审计中,额外的符合性测试主要 在期中工作期间执行,而实质性测试则主要在期末工作时 执行。但是,也允许在期中工作时,执行有关交易的某些 详细实质性测试,以检查出报表中的重要错报或漏报。这 时,注册会计师可同时针对相同的交易执行符合性测试。(四)内部控制评价1 .控制风险评价的概念(1)评价基础与某认定相关的各内部控制要素里的控制政策和程 序(2)为认定而进行的,而不是为了个别内部控制要素或个别政策和程序而进行的。(3)实际上是注册会计师对每一内部控制要素里的相关控制政策和程序的有效性,同某项认定里存在重要错报或漏报的风
9、险之间的相互 作用情况进行判断的过程。2 .控制风险评价的过程如果很多认定或者所有的认定的控制风险,都被评价 为高水平,注册会计师就要研究是否应进一步对被审计 单位的会计报表进行审计。(1)评价为高水平的确认事项:控制政策和程序与认定不相关;控制政策和程序无效;取得证据来评价控制政策和程序显得不经济。(2)评价为低水平的确认事项:控制政策和程序与认定相关;通过符合性测试已获得证据证明控制有效。(3)评价步骤:确定该项认定可能发生哪些潜在的错报或漏报;确定哪些控制可以防止或者发现和更正这些错报或漏报;执行符合性测试,获取这些控制是否设计适当和有效 执行的证据;(如果控制风险为高水平,此步骤不需要
10、)评价所获得的证据;评价该项认定的控制风险。(4)注册会计师评价控制风险的注意事项:必须以通过了解内部控制制度和执行符合性测试所获 得的证据,作为评价的证据;充分运用专业判断; 必须注意到内部控制的三个要素对某项认定的相互影 响。(5)可以在取得对内控了解和符合性测试后,立即评价 控制风险。(6)控制风险的评价的目的是为了确定完成审计工作所需执行的实质性测试的性质、 时间和范围。3 .对控制风险再评价的记录基本要求与记录同初步评价相同。4 .评价结果对实质性测试的影响(1)只有通过控制检查风险,才能降低审计风险至可接 受水平。(2)要控制检查风险降至可接受水平,只有增强实质性 测试的有效性。(
11、3)内控目标与审计目标相关联,无效的内控必然导致 增加实质性测试的工作量。(4)不论固有风险和控制风险的评估结果,均要进行实 质性测试。(5)小规模企业的内控较薄弱,固有风险和控制风险较 高,应主要或全部依赖实质性测试程序获取审计证据。(五)管理建议书1.管理建议书的含义(1)概念指注册会计师针对审计过程中注意到的、可能导致被审 计单位会计报表产生重大错报或漏报的内部控制重大缺 陷提出的书面建议。(2)注册会计师对审计过程中注意到的内控重大缺陷, 应当告知被审计单位管理当局,必要时,可出具管理建议 书;一般问题,可以口头或其他适当方式向被审计单位有 关人员提出。(3)管理建议书提及的内部控制重
12、大缺陷,仅为注册 会计师在审计过程中注意到的,并非内部控制可能存在的 全部缺陷。 (4)管理建议书不应被视为注册会计师对被审计单位 内部控制整体发表的意见,也不能减轻或免除被审计单位 管理当局建立健全内部控制的责任,所提建议不具有强制 性和公证性。(5)注册会计师出具管理建议书,不应影响其应当发表 的审计意见。(6)除有特别规定外,注册会计师在征得被审计单位管 理当局同意之前,不得将管理建议书的内容泄露给任何第三 者。2 .管理建议书的内容(1)标题:管理建议书(2)收件人:被审计单位管理当局(3)会计报表审计目的及管理建议书的性质管理建议书不应被视为对内部控制发表的鉴证意见,所 提建议不具有
13、强制性和公证性。(4)内部控制重大缺陷及其影响程度和改进建议(5)使用范围及使用责任(6)签章日期3 .管理建议与审计意见的区别区别包括对象、责任、作用及影响程度。(内容参见本计期间及时记录于适当的账户,使会计报表的编制符合会计准则的相关要求;(3)保证对资产和记录的接触、处理均经过适当的授权;(4)保证账面资产与实存资产定期核对相符。3.有关内部控制的一般考虑。管理当局的责任建立、修正和维护公司的各项控制,并监督控制政策 和程序得到持续有效的执行是管理当局的责任。合理的保证A公司管理当局应在综合考虑控制的成本效益的基础上,建立能为公司会计报表的公允表达提供合理保证的内 部控制。B控制程序不应
14、对工作效率或获利能力有不利影响。固有的限制由于和,会计报表审计总存在一定的控制风险, 控制风险始终应大于零。因此不管内控如何,都要进行实 质性测试。4.了解内部控制与审计的关系(1)不论被审计单位规模大小,都要充分了解相关的内控;章同步强化训练之简答题)三、本章作业(一) 单项选择题1 .内部控制要素中的控制程序包括()0A. 组织结构B. 授权和分配责任的方法C. 内部审计D. 交易授权2 .通常对内部控制的了解是按()进行的。A. 账户类别B. 业务循环C. 交易时间D. 业务程序3 .在下列情况中,注册会计师应将重要账户或交易类别的某些或全部认定的控制风险评估为高水平的是()。A. 相关
15、的内部控制可能防止或发现和纠正重大错报或漏报B. 注册会计师拟进行符合性测试C. 难以对内部控制的有效性做出评价D. 注册会计师审计大规模企业会计报表4 .下列各程序中属于了解内部控制所应实施的程序的是()oA. 重新执行B. 监盘C. 函证D. 穿行测试5 .下列各程序中属于符合性测试程序的是( )oA. 查阅相关内部控制文件B. 观察内部控制生成的文件和记录C. 观察被审计单位的业务活动的运行情况D. 询问并实地观察未留下审计轨迹的内部控制的运行情况6 .注册会计师在对内部审计工作进行研究和评价,以确定 是否利用内部审计工作结果时须考虑的因素不包括( )oA. 内部审计工作结论的适当性B.
16、 内部审计人员所获得的审计证据的充分性和适当性C. 管理当局对内部审计的重视程度D. 内部审计人员的独立性7 .对控制风险的评价,是为了确定完成审计工作所需执行 的实质性测试的()0A. 性质、程序、范围B. 性质、方法、程序C. 性质、手段、程序D. 性质、时间、范围8 .控制执行测试所要解决的问题是()。A. 被审计单位的内部控制是如何设计的B. 被审计单位的内部控制是否得到执行C. 被审计单位的控制政策和程序是否设计合理、适当D. 被审计单位的控制政策和程序是否实际发挥作用9 .为了测试某项控制执行的有效性,应着重查清的问题不 包括( )oA. 这项控制是怎样应用的B. 这项控制是怎样设
17、计的C. 这项控制是否在年度中一贯应用D. 这项控制由谁来应用10 .下列各项中不属于符合性测试程序的有( )oA. 检查交易和事项的凭证B. 重新执行相关内部控制程序C. 编制应收账款明细表D. 询问并实地观察未留下审计轨迹的内部控制的运行情况11 .追加或计划的符合性测试通常在()执行。A. 完成外勤审计工作后B. 期中工作中C. 会计报表日D. 会计报表日后12 .双重目的的测试是指()。A. 在了解内部控制的同时执行符合性测试B. 在变量抽样的同时进行属性抽样C. 在符合性测试的同时执行实质性测试D. 在了解内部控制的同时执行实质性测试13 .下列对控制风险初步评价和再评价的比较中说法
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 内部 控制 风险 评价
限制150内