审计学(10)[风险评估].ppt
审计学Auditing第十章风险评估第十章风险评估目的与要求:1.理解现代风险导向审计的意义;2.掌握风险评估程序的内容;3.掌握了解被审计单位及其环境(包括内部控制)的总体要求和具体内容4.如何识别和评估重大错报风险;第十章风险评估第一节风险评估程序及项目组内部讨论一、风险评估程序第一节风险评估程序及项目组内部讨论第一节风险评估程序及项目组内部讨论三、项目组内部讨论(1)讨论的目标(2)讨论的内容(3)参与讨论的人员(4)讨论的时间和方式第二节了解被审计单位及其环境第二节了解被审计单位及其环境一、行业状况、法律环境与监管环境以及其他外部因素第二节了解被审计单位及其环境二、被审计单位的性质第二节了解被审计单位及其环境二、被审计单位的性质第二节了解被审计单位及其环境三、被审计单位对会计政策的选择和运用第二节了解被审计单位及其环境四、被审计单位目标、战略及相关经营风险目标:是企业经营活动的指针。合理可行的经营目标战略:是实现经营目标采用的总体层面的策略和方法经营风险:是指没有实现其经营目标的风险第二节了解被审计单位及其环境五、被审计单位财务业绩的衡量与评价第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制一、内部控制的含义和要素目标:责任主体:实现目标的手段:第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制二、在整体层面了解和评价内部控制1、要求2、对了解的记录与评价第三节了解被审计单位的内部控制二、在整体层面了解和评价内部控制1、要求2、对了解的记录与评价第三节了解被审计单位的内部控制三、在业务流程层面了解和评价内部控制基本步骤第三节了解被审计单位的内部控制1、确定重要业务流程和重要交易类别第三节了解被审计单位的内部控制2、了解重要交易流程,并记录获得的了解第三节了解被审计单位的内部控制3、确定可能发生错报的环节第三节了解被审计单位的内部控制第三节了解被审计单位的内部控制4、识别和了解相关控制第三节了解被审计单位的内部控制5、执行穿行测试第三节了解被审计单位的内部控制6、进行初步评价和风险评估(1)控制设计是否合理(2)控制是否得到执行(3)是否更多的信赖控制并拟实施控制测试第三节了解被审计单位的内部控制7、对财务报告流程的了解CPA需进一步了解有关信息从具体交易的业务流程过入总账、财务报表以及相关列报的流程。这一流程和控制与财务报表列报的认定相关。评估:主要的输入信息、执行程序、主要的输出信息;涉及的信息技术程度;管理层的哪些人员参与其中;记账分录的主要类型;适当人员对流程实施监督的性质和范围。案例恒信会计师事务所在了解甲公司内部控制时,注意到以下情况。请指出甲公司内部控制在的缺陷,并提出改进建议。案例恒信会计师事务所在了解甲公司内部控制时,注意到以下情况。请指出甲公司内部控制在的缺陷,并提出改进建议。案例恒信会计师事务所在了解甲公司内部控制时,注意到以下情况。请指出甲公司内部控制在的缺陷,并提出改进建议。案例恒信会计师事务所在了解甲公司内部控制时,注意到以下情况。请指出甲公司内部控制在的缺陷,并提出改进建议。第四节评估重大错报风险重大错报风险评估过程第四节评估重大错报风险一、考虑财务报表的可审计性决定可审性的两个主要因素1、管理层的诚信;