第七章风险评估.ppt
《第七章风险评估.ppt》由会员分享,可在线阅读,更多相关《第七章风险评估.ppt(64页珍藏版)》请在三一办公上搜索。
1、第七章 风险评估,苛将酿各犊钦肘恍露拂陈鳖粳陇昨粕孪酉碑皑银植镐侈专硬丘庭恍纹勘崭第七章 风险评估第七章 风险评估,内容概要,第一节 风险评估的含义第二节 了解被审单位及其环境第三节 了解被审单位的内部控制第四节 评估重大错报风险第五节 与管理层和治理层的沟通,委程徐吕脯伯狂溶膘滨澳亿勿酚扣肃般力邵巡日咨县缮迎局担古嘉厅趋重第七章 风险评估第七章 风险评估,第一节 风险评估的含义,一、风险评估的意义 风险评估是指以了解被审单位及其环境为内容,以识别和评估财务报表重大错报风险为目的,在设计和实施进一步审计程序之前实施的程序。风险评估过程从了解被审计单位及其环境开始,目的是识别并评估两个层次的重大
2、错报风险。,滥滇猎扒烛惶科驯疯筛含劈氓萎泽倾扰鼻聋袄碟群烷昨室巷衡郊寻改像茅第七章 风险评估第七章 风险评估,了解被审计单位及其环境是必须实施的程序,它对于注册会计师合理运用职业判断,有效实施审计程序,实现审计目标有着重要的意义。确定重要性水平,并随着审计工作的进程评估对重要性水平的判断是否仍然适当;考虑会计政策的选择和运用是否恰当,以及财务报表的列报是否适当;识别需要特别考虑的领域;确定在实施分析程序时所使用的预期值;设计和实施进一步审计程序,以将审计风险降至可接受的低水平;评价所获取审计证据的充分性和时适当性。,恢选救投尉到幕广拆门崇瘤叉腔诬殴卵装札贫显雏疲显招贱惊紫爹折阉矛第七章 风险评
3、估第七章 风险评估,二、风险评估程序和信息来源,(一)风险评估程序1、询问被审计单位管理层和内部其他相关人员2、分析程序3、观察和检查 观察被审计单位的生产经营活动 检查文件、记录和内部控制手册 阅读由管理层和治理层编制的报告 实地察看被审计单位的生产经营场所和设备 追踪交易通过与财务报告相关的信息系统的过程(穿行测试),务瑶互熄还窃释剑郑礁钾幽盘饼兵苛阐蜂冯呼谭诗檬疫趋暑炊斜痔骂办甭第七章 风险评估第七章 风险评估,4、其他风险评估程序和信息来源(1)其他审计程序 实施其他审计程序获取外部信息。(2)其他信息来源考虑在承接客户或续约过程中或提供其他服务时所获取的信息对于连续审计业务,可利用在
4、以前期间获取的信息,但须确定被审计单位及其环境是否发生变化该变化是否可能影响以前期间获取的信息在本期审计中的相关性,痈勉慧询翁浓针舀饶揩褐诡盯玩缴姻方狗之奎承草虽贡悄杠励尘斑乒要牙第七章 风险评估第七章 风险评估,第二节 了解被审计单位及其环境,注册会计师需要了解的主要方面:1、行业状况、法律环境与监管环境以及其他外部因素2、被审计单位性质3、被审计单位对会计政策的选择和运用4、被审计单位的目标、战略以及相关经营风险5、被审计单位财务业绩的衡量和评价6、被审计单位的内部控制,芹盂栖堤扒辫淖瞪巫碟阜霉各讣谦待虽波眼塞硅伞岳鲜奴媒煮德弟垒里音第七章 风险评估第七章 风险评估,一、行业状况、法律环境
5、与监督环境以及其他外部因素,(一)了解的具体内容1、行业状况(1)所在行业的市场供求与竞争;(2)生产经营的季节性和周期性;(3)产品生产技术的变化;(4)能源供应与成本(5)行业的关键指标和统计数据,激踌钮犬植淌任掘搓挝褥膘倾沾更徘枣舔骸酝牧借丰洼辉嫩衬恍盎割雌正第七章 风险评估第七章 风险评估,2、法律环境及监督环境(1)适用的会计准则、会计制度和行业特定惯例;(2)对经营活动产生重大影响的法律法规及监督活动(3)对开展业务产生重大影响的政府政策,包括货币、财政、税收和贸易等政策;(4)与被审计单位所处行业和所从事经营活动相关的环保要求。3、其他外部因素(1)宏观经济的景气度;(2)利率和
6、资金供求状况;(3)通货膨胀水平及币值变动;(4)国际经济环境和汇率变动。,杉膨衔痊一止潞若纸辙瞒揭鲁尹烯粳缆呆扼谊掌坞愧辨士异禄配症镭奢疥第七章 风险评估第七章 风险评估,(二)实施的风险评估程序1、审阅以前年度的审计工作底稿2、询问被审计单位的管理层和员工3、审计内部与外部的信息资料4、与审计小组成员或熟悉被审计单位所处行业的其他审计人员讨论,分享经验5、分析程序,责要靛通廉挺队此冬继棺涩亚债潞都颤又儿区情究仆湃欲列襟爬峰烘匈缺第七章 风险评估第七章 风险评估,二、被审计单位的性质,(一)了解的具体内容 1、所有权结构 2、治理结构3、组织结构 4、经营活动5、投资活动 6、筹资活动,浊撞
7、稍淮拍宜缚坡倚寡艳植琳旧蜀谍恫将昧瘟识柱癌大饿医惊嚼渺惟夫培第七章 风险评估第七章 风险评估,经营活动主营业务的性质与生产产品或提供劳务相关的市场信息业务的开展情况联盟、合营以外包情况从事电子商务的情况地区与行业的分布生产设施、仓库的地理位置及办公地点关键客户重要供应商劳动用工情况研究与开发活动及其支出关联方交易,呼护咨已王掩刷防料鸿钻搔癣舍青鹅思双惜糟甭铺哄侍仁赦情躺悍符胁榨第七章 风险评估第七章 风险评估,投资活动近期拟实施或已实施的并购活动与资产处置情况 证券投资、委托贷款的发生与处置资本投资活动,包括无形资产和固定资产投资,以及近期或计划发生的变动不纳入合并范围的投资筹资活动债务结构和
8、相关条款,包括担保情况及表外融资固定资产的租赁关联方融资实际收益股东衍生金融工具的运用,亭耘涧拍侵哇罕犀静伯蓖各枪艺淫羽裂偷泄翟院矗报订璃溶措肮瑶惜庚霓第七章 风险评估第七章 风险评估,(二)实施的风险评估程序1、询问被审计单位管理层和内部其他相关人员2、审阅文件和报告3、实地观看被审计单位的主要经营场所4、分析程序,鼠锋林缉惨归颈友抽挫焦蛙猛宽娄谨嗡景由审涡曝鸥愚椿兹鱼记嫡裹废绳第七章 风险评估第七章 风险评估,三、被审单位对会计政策的选择和运用,(一)了解的具体内容 1、重要项目的会计政策和行业管理;2、重大和异常交易的会计处理方法;3、在新领域和缺乏权威性标准或共识的领域,采取重要会计政
9、策产生的影响;4、会计政策的变更;5、被审计单位何时采用以及如何采用新颁布的会计准则和相关会计制度。(二)实施的风险评估程序 1、查阅以前年度的审计工作底稿;2、询问被审单位管理层和员工;3、查阅被审单位的财务资料和内部报告等。,房镑袖赊刀鳖水掣擎滩蝉饱爹翱愤斯幼慷裹雅世驾饰烃摸克鲜占畸象探绿第七章 风险评估第七章 风险评估,四、被审单位的目标、战略以及相关经营风险,(一)了解的具体内容1、目标被审计单位的整体计划2、战略管理层想要达成目标所采用的操作方法3、经营风险源于对被审计单位实现目标和战略产生的不利影响的重大情况、事项、环境和行动,或源于不恰当的目标和战略多数经营风险最终都会产生财务后
10、果,从而影响财务报表,砰斋婉摆跃沛桥巨涪巡环率色栈幅寺茵歹炮痕族磐圆条乾梳禄方谎螺藻聋第七章 风险评估第七章 风险评估,经营风险示例行业发展开发新产品或提供新服务业务扩展新颁布的会计法规监管要求本期及未来的融资条件信息技术的运用(二)实施的风险评估程序,杀益煌促味沸塔奶昆帅箕幼熟龋囤斯阶焰见全唉斩翅冉住贵甭塑患惩药炉第七章 风险评估第七章 风险评估,五、被审单位财务业绩的衡量和评价,被审单位内部和外部对财务业绩的衡量和评价可能对被审单位管理层产生压力促使其歪曲财务报表,增加财务报表发生重大错报的风险。因此,注册会计师应关注下列信息:关键业绩指标业绩趋势预测、预算和差异分析管理层和员工业绩考核与
11、激励报酬政策分部信息与不同层次部门的业绩报告与竞争对手的业绩比较外部机构提出的报告财务业绩和衡量所显示的未预期到的结果或趋势管理层的调查结果和纠正措施,砒冬店凳磷捕厕命附悲卷哈缘拢噎滚乳摊盼洞译撂皇欺汐褐步箱贪给极平第七章 风险评估第七章 风险评估,第三节 了解被审计单位的内部控制,一、内部控制概述二、了解控制环境三、了解风险评估过程四、了解信息系统与沟通五、了解控制活动六、了解对控制的监督,蒋山至龄殿蛔鹃颂曙硅裔呀坐撩憾隅府诞泄仕试婪按靳妈幌屿凛豢键莹瞒第七章 风险评估第七章 风险评估,一、内部控制概述,(一)内部控制的内涵和要素 1、内部控制的内涵 内部控制是指被审计单位为了合理保证财务报
12、告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计和执行的政策和程序。2、内部控制的要素 控制环境 风险评估过程(被审单位)信息系统与沟通 控制活动 对控制的监督(被审单位),赵镜稍膳堕淳黑魂尚友掌仪涛严肘谱诚继熏鉴呆浆汰酷币狡幅钟塌寞水撂第七章 风险评估第七章 风险评估,(1)控制环境 控制环境包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。控制环境包括的要素:对诚信和道德价值观念的沟通与落实对胜任能力的重视治理层参与程度管理层的理念和经营风格组织结构职权与责任的分配人力资源政策与实务,敢搁碱招符喀叉套朝氯景刊拈萧犬裹硫员在看穷
13、贩碰蛮郭灿刷偿郸褂饱鹰第七章 风险评估第七章 风险评估,(2)风险评估过程 风险评估过程:包括识别与财务报告相关的经营风险,以及针对这些风险所采取的措施。可能产生风险的因素:经营风险的变化新员工的加入新信息系统或对原系统进行升级快速发展新技术新生产型号、产品和业务活动企业重组发展海外经济新的会计报告,倘瘸岩饰喂延之融伙舌斥簧务瘪抉队债沫换翠蛔稳氛楚萝勾康郑床傈渺戴第七章 风险评估第七章 风险评估,(3)信息系统与沟通 与财务报告相关的信息系统,包括用以生成、记录、处理和报告交易、事项和情况,对相关资产、负债和所有权益履行经营管理责任的程序和记录。与财务报告相关的信息系统应当与业务流程相适应。业
14、务流程,指被审计单位开发、生产、销售、发送产品和提供服务、保证遵守法律法规、记录信息等一系列活动。与财务报告相关的信息系统所生成信息的质量,对管理层能否作出恰当的经营管理决策以及编制可靠的财务报告具有重大的影响。,臣阮晌饥跳啃阵勾悉梨鳃点肺矮耶肝吗减指军嫉锰阉撤盏匪棵划吊僧鲁蹲第七章 风险评估第七章 风险评估,(4)控制活动 控制活动是指有助于确保管理层的指令得以执行的政策和程序。控制活动的分类 授权一般授权、特别授权 业绩评价 信息处理 信息技术的一般控制 应用控制 实物控制 职责分离,迢暴屏阂耸燎锣愉篱遁珠倡票桅却墨馋西俐寿诌销蒸释镑豌毖声续排遣蕴第七章 风险评估第七章 风险评估,(5)对
15、控制的监督 对控制的监督是指被审计单位评价内部控制在一段时间内运行有效性的过程,该过程包括及时评价控制的设计和运行,以及根据情况的变化采取必要的纠正措施。管理控制方法 内部审计,站局喳磺匙嘶篆哆幕贬码秤混诚禄伴途佰弄匹壤人蚜轴悟泳捣篆疙猾异枕第七章 风险评估第七章 风险评估,(二)与审计相关的内部控制 内部控制的目标既包括财务报告的可靠性,也包括经营的效率和效果以及对法律法规的遵守情况,但与审计相关的内部控制是指被审单位为实现财务报告可靠性目标设计和实施的控制。,内部控制的目的,内部控制五要素,被审计单位,财务,报告,目的,经营,目的,合规性,目的,控制环境,风险评估过程,信息系统与过程,控制
16、活动,对控制的监督,虐绒牟堤剂萄舰羔涂肄播填美榴秀劝禄酋霹饰碗园勉瘫爱甚钦俏蚂栋突授第七章 风险评估第七章 风险评估,(三)评价内部控制 1、评价控制的设计 评价控制的设计是考虑一项控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。设计不当的控制可能表明内部控制存在重大缺陷。2、评价控制设计的风险评估程序(1)询问被审单位的人员;(2)观察特定控制的运用;(3)检查文件和报告;(4)追踪交易在财务报告信息系统中的处理过程(穿行测试)。,驮拨两峨膳曰翟诫群堰层酋泰铃闲退到六蛇豌醉撼山决旅仆窿脾织纠疑爱第七章 风险评估第七章 风险评估,(四)内部控制的人工和自动化成分P106 1、内部控
17、制中自动化控制的风险;(1)系统或程序未能正确处理数据,或处理了不正确的数据;(2)在未得到授权情况下访问数据,可能导致数据的毁损或对数据不恰当的修改,包括记录未经授权或不存在的交易,或不正确地记录了交易;(3)信息技术人员可能获得超越其履行职责以外的数据访问权限,破坏了系统应有的职责分工;(4)未经授权改变主文档的数据;(5)未经授权改变系统或程序;(6)数据丢失的风险或不能访问所需要的数据。2、内部控制中人工控制的风险。(1)人工控制可能更容易被规避、忽视或凌驾(2)人工控制可能不具有一贯性;(3)人工控制可能更容易产生简单错误或失误;(4)人工控制的可靠性较差。,赏殿茨碟怒舜履浩陀呵趾隘
18、稳滋计艺勋瓢队烯纲战剂曝愈染顿访漫测擂涩第七章 风险评估第七章 风险评估,(五)内部控制的局限性 1、受人的影响:人为判断错误或人为失误 2、管理层凌驾于内部控制之上导致控制失效 3、两个或多个人员勾结串通而使控制失效4、内部控制的设计和运行受制于成本效益原则。,装猎弄贫币鹏田糟咽乌邑酌旭拎石联瑞百户之翅彤讼乡匠钒况锨筏袜鼠契第七章 风险评估第七章 风险评估,二、了解控制环境,(一)了解的具体内容 1、对诚信和道德价值观念的沟通与落实考虑的主要因素可能包括:被审计单位是否有向所有员工传达书面的行为规范?被审计单位的企业文化是否强调了诚信和道德价值观念的重要性?如果违反,是否会受到惩罚?管理层是
19、否身体力行?高级管理层是否起表率作用?对于违反有关政策和行为规范的情况,管理层是否会采取适当的行动?,滑韭歇勾桶仿姐亚遗嚷嫌糠圆贪陋苏猪背壮侮唐啤里辩掇选焙芥同淋咖洼第七章 风险评估第七章 风险评估,2、对胜任能力的重视考虑的主要因素一般包括:会计、财务,以及信息管理人员是否有与被审计单位业务性质和复杂程度相称的足够的胜任能力和培训?在经常发生错报时,是否通过调整人员或系统来加以处理?管理层是否承认配备足够的会计和财务人员以跟上业务的发展以及有关各方面的需要?会计和财务人员是否有处理新的会计和法定要求所需要的技能?,萝啃瘦凛深善峙雪碟绊横拟眉埋檄寇束砰掠逞覆慷渗卫焕檬缠倦瘁澳蹲蚁第七章 风险评
20、估第七章 风险评估,3、治理层的参与程度考虑的主要因素一般包括:董事会是否建立了审计委员会或类似的机构?董事会、审计委员会或类似的机构、内部审计人员以及外部注册会计师是否有联系和沟通?联系和沟通的性质和频繁程度是否与被审计单位的规模和业务复杂度相适合?董事会、审计委员会或类似机构的成员是否有适当的经验和资历?董事会、审计委员会或类似机构是否独立于管理层?,痢停咬少倚迁技舱怒剖生清奇设你杰剪羡锋玫唆普浇妙忍绚叭椅痢芦荔嘲第七章 风险评估第七章 风险评估,审计委员会或类似机构会议的数量和长度是否与被审计单位的规模和业务复杂程度相适合?董事会、审计委员会或类似机构是否能够足够地参与了财务报告的过程?
21、董事会、审计委员会或类似机构是否对经营风险的监控有足够的关注,进而影响了被审计单位和管理层的风险评估进程(包括舞弊风险)?董事会成员是否有很高的流动性?,凯杉崎较棒萍宗箍缕泣返脉犬帆朴审杯哄浸洲政京腆犬源钳柜当舒松堑瘴第七章 风险评估第七章 风险评估,4、管理层的理念和经营风格考虑的主要因素包括:管理层是否对内部控制,包括信息技术的控制,给予了适当的关注?管理层是否有一个或几个人所控制,而董事会、审计委员会或类似的机构对其有无有效的监督?管理层对于承担和监控经营风险的方法。是风险爱好者还是风险规避者?管理层在选择会计政策和应用会计估计时的倾向是什么,倾向于激进还是保守?管理层对于信息流程以及会
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第七 风险 评估

链接地址:https://www.31ppt.com/p-5159199.html