公务员期刊网 精选范文 检查风险和审计风险的关系范文

检查风险和审计风险的关系精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的检查风险和审计风险的关系主题范文,仅供参考,欢迎阅读并收藏。

检查风险和审计风险的关系

第1篇:检查风险和审计风险的关系范文

1、重大错报风险。《审计准则第1101号——财务报表审计的目标和一般原则》指出:重大错报风险是指财务报表审计前存在重大错报的可能性。

解读上述定义:(1)重大错报风险是财务报表审计前其报表本身固有的风险;(2)错报(包括漏报,下同)的金额或性质应该是重大的,是其单独或连同其他错报一起足以影响报表使用者的判断或决策的错报,否则,则属于非重大错报;(3)重大错报的存在仅仅是一种可能,并不是已经肯定其存在;(4)错报,应包括财务报表金额的错误或舞弊,以及报表附注披露内容的错误或舞弊。

重大错报风险又分为报表层次和认定层次两类重大错报风险:(1)报表层次重大错报风险通常与控制环境有关,并与财务报表整体存在广泛联系,但以被难界定于某类交易、账户余额、列报的具体认定;(2)认定层次的重大错报风险。是指各类交易、账户余额、列报(包括披露)构成的重大错报风险,换上会计术语,即因对会计要素进行确认、计量和列报构成的重大错报风险。

2、审计风险。1101号审计准则指出:审计风险是指财务报表存在重大错报而注册会计师发表了不恰当审计意见的可能性。

解读以上定义,“审计风险”至少包括三层涵义:(1)财务报表存在重大错报,如果不存在错报,或者存在非重大错报,审计风险就不存在;(2)审计人员发表了不恰当的审计意见,如果审计人员发表了恰当的审计意见,或者不发表审计意见,审计风险就不存在;(3)是一种可能性。即因此导致审计失误是可能的,而不是现时的、肯定的。wWw.133229.cOm

3、检查风险。1101号审计准则指出:检查风险是指某一认定存在错报,该错报单独或连同其他错报是重大的,但审计人员未能发现这种错报的可能性。

解读以上规范:(1)检查风险与审计风险不同,审计风险界定的重大错报只是可能的,而检查风险界定的重大错报是实际存在的;(2)审计人员未能发现存在的重大错报。也只是一种可能性,通过实施审计程序,审计人员也可能发现存在的重大错报,也可能未能发现存在的重大错报。

4、重要性。新的审计准则和指南未见有直接对重要性所作的定义。《审计准则第1221号——重要性》以另一种形式界定了重要性的含义,指出:重要性取决于具体环境下对错报金额和性质的判断,如果一项错报单独或者连同其他错报可能影响财务报表使用者依据财务报表作出的经济决策,则该项错报是重大的。解读以上规范:

1、重要性由金额(数量)和性质两方面构成。当然,从金额上讲,同一项目错报金额大的比错报金额小的更重要;某些错报,从金额上看并不重要。但从性质即其对报表使用者的影响分析,则可能是重要的,对于某些错报,难以从金额上判断其是否重要时,应从其性质上考虑其是否重要。

2、重要性的认定取决于具体环境。这一具体环境又分为被审计单位的不同环境和报表使用者不同需求两个方面。比如对于上市公司,收入项目错报10万元也许不属于重要的,但对于一个小企业而言,收入项目错报10万元则可能是重要的,因此,两者重要性水平不同;再者,重要性概念是针对不同的报表使用者的信息需求而言的,同样一项错报,对一部分报表使用者说来是重要的,因为该项目错报足以影响这部分报表使用者的相关决策,但对另一部分报表使用者而言是不重要的,因为该项错报并不涉及这部分报表使用者的信息需求,因此尽管其使用了这一财务报表,但其中的错报不会影响他们的相关决策。

3、确定重要性水平时,不但应考虑某项错报单独对报表使用者的影响,还应当考虑该项错报连同其他错报一并对报表使用者的影响,以确定其是否属重大错报。

4、确定重要性水平时应运用职业判断。重要性水平是一个经验值,因此,确定重要性水平时,应更多地运用审计人员的职业判断。

二、重大错报风险、审计风险、检查风险与重要性的关系

(一)重大错报风险与重要性

1、两者关系:(1)审计程序实施时检查发现的错报,是否属于重要错报,或者是该项错报连同其他错报一起,是否构成重大错报,则应由重要性水平来界定。因此,按照1221号审计准则指南伪意见,从数量角度考虑,重要性水平是门槛或临界点,在该门槛或临界点以上的错报就重要的,是重大错报;反之,该错报则不重要,不属重大错报;(2)重大错报风险与重要性之间成反向关系,重大错报风险越高,应确定的重要性水平越低;重大错报风险越低,应确定的重要性水平越高。

2、重要性水平的认定。审计人员应当从金额(数量)和性质两方面,综合考虑报表层次和认定层次的重要性水平,并凭以识别和认定财务报表的重大错报,以减轻或排除审计风险:(1)审计人员应当根据被审计单位具体情况,运用职业判断,考虑是否能够合理预计有关项目的错报将影响报表使用者的决策,进而依据这些判断确定报表层次的重要性水平;(2)在认定层次,其重要性水平又称为“可容忍错报”。可容忍错报的确定,应以对报表层次重要水平的初步评估为基础,分析认定层次错报的可能性和认定层次的重要性水平与报表层次重要性水平的关系,合理确定可容忍错报;对于超过可容忍错报水平的,即认定为重大错报。

3、审计过程中重要性水平的修正。

财务报表审计,是一个累积和反复的过程,重大错报风险评估时尤为突出,而合理保证财务报表在整体上不存在重大错报,意味着审计过程中审计风险始终存在。随着审计程序的实施。如果按原确定的重要性水平获取的信息与风险评估时依据的信息有重大差异,审计人员应重新确认风险评估结果,并据以修正原确定的重要性水平和重新评估重大错报风险。

(二)重大错报风险、审计风险、检查风险

1101号审计准则及其指南指出:(1)审计风险取决于重大错报风险和检查风险。三者之间关系用数学模型表示:审计风险=重大错报风险×检查风险;(2)在既定的审计风险水平下,可接受的检查风险水平与认定层次的重大错报风险成反向关系。解读以上规范:

1、所谓审计风险取决于重大错报风险和检查风险。就是说,如果不存在重大错报风险,当然也不存在审计风险和检查风险,即审计风险=0×检查风险=0;如果尽管存在重大错报风险(包括该项错报单独或连同其他错报是重要的,下同),审计检查时均已发现并按审计准则作了适当处理,当然也就排除了审计风险,这时检查风险为0,代人模型即审计风险=重大错报风险×0=0。

2、审计失败是重大错报风险与检查风险共同作用的结果,只有在财务报表整体上存在重大错报,而审计人员未发现或者虽已发现但未按规定作适当处理,才可能导致由审计风险转化为审计失败。这时重大错报风险和检查风险都是正数(存在),代入模型:审计风险=正数×正数=正数。

3、检查风险水平与认定层次重大错报风险的评估结

果成反向关系,是指评估的重大错报风险越高,报表错报的可能性则越大,确定的检查风险水平就越低;反之,评估的重大错报风险越低。报表错报的可能性则越小,确定的检查风险水平应越高。比如对一个内部控制规范不存在或不完善、或者内控制度没有有效执行,且会计核算很不规范的a企业而言,其重大错报风险很高,因此其可接收的检查风险应很低,其他同类企业某项目可接收检查风险水平的绝对数假定为10万元,a企业该项目的可接收检查风险水平则应确定为5万元,甚至3万元、1万元;相反,如果经测试a企业控制规范完善,足以防止或发现并纠正财务报表重大错报,且该控制规范已得到有效执行,会计核算规范程度也较高,这时a企业的重大错报风险则低,可接收检查风险水平应适当提高,比如一般同类企业该项目可接受的检查风险确定为10万元,该企业则可适当提高到15万元或20万元。

(三)审计风险与重要性

1221审计准则指出,审计风险与重要性之间成反向关系,审计风险越高,重要性水平越低;审计风险越低,则重要性水平越高。这里所述的重要性水平高低,与以上所述检查风险水平高低涵义一致,指的都是金额的大小。重要性水平是审计人员从报表使用者的角度进行判断的结果,如果重要性水平是1万元,则意味着审计人员判断认为低于1万元的错报不会影响报表使用者的决策,此时应致力通过适当程序发现高于(或等于)1万元的错报。

应该说明,审计人员不可能通过人为调高重要性水平而降低审计风险。因为重要性水平是由客观存在的审计风险确定的,企望以人为调高重要性水平来降低审计风险,其结果一定会与其企望相反,审计风险会不降反升。

(四)审计风险与检查风险

审计风险与检查风险之间也成反向关系,审计风险越高,说明存在重大错报的可能性越大,可接受的检查风险水平也越低;审计风险越低,说明存在重大错报的可能性越小,可接受的检查风险水平则适当提高。

另外,审计风险与检查风险之间,还存在一定的因果关系,即只要检查风险排除,审计风险也就不复存在;如果检查风险不排除,除非不存在重大错报,否则审计风险就无法排除。

三、结论

1、审计准则所述各种风险,包括本文所述的重大错报风险、审计风险、检查风险,都只是一种可能性。它们既可能存在或发生,也可能不存在或不发生。

第2篇:检查风险和审计风险的关系范文

一、重要性与审计风险的概念界定

重要性概念在审计中,指会计报告与实际情况不一致的严重程度。《独立审计准则第10号——审计重要性》中指出,重要性“是指被审计单位会计报表错报或漏报的严重程度,这一程度在特定环境下可能会计报表使用者的判断或决定”。重要性实质上强调了一个“度”,在会计或审计报告中,允许一定程度的不准确或不正确的存在,但是要以这个“度”为界。

重要性原则的运用贯穿于会计审计理论及实务中,但重要性水平则可以是针对会计报表、会计账户、乃至于各项交易,在多数场合是针对和首先针对会计报表的。

审计风险由审计行为带来,指由于审计人员出具的审计报告与被市项目真实情况不一致而承担审计责任的可能性。审计风险概念的意义不仅在于提请审计人员注重审计质量,承担审计责任,更重要的在于正确评估审计风险、控制审计风险。

二、重要性与审计风险的内在关系

我国理论界公认的审计风险决策模型为:

审计风险(AR)=固有风险(IR)×控制风险(CR)×检查风险(DR)

它最根本的用途在于根据确定的预期审计风险、固有风险、控制风险的水平来确定检查风险水平。检查风险的价值在于据此确定实质性测试的样本规模,把审计计划与审计实施过程有机地联系起来。

重要性与审计风险是不可分割使用的两个概念,必须把它们结合起来。那么,在重要性和审计风险之间存在怎样的关系呢?审计报告对被审事项中的重要性错误未予极因,就会导致审计风险。因此,重要性是审计风险控制的核心和重点。审计过程中同样的事项,其重要性程度提高时,审计风险必然降低;反之,审计风险必然提高。因此,重要性和审计风险之间是反向对应关系。

重要性理论的目的在于指导审计实践。审计人员对会计报表进行审计,首先要对重要性进行初步的判断。判断要从数量和性质等方面来考虑。从数量角度讲,重要性表现为重要性数量水平,如“税前利润的5%-10%”、“总资产的0.5%一 1%”,等等。在此之所以单独称之为“重要性数量水平”,是为了区别于一般论述中的“重要性”、“重要性程度”、“重要性水平”。在审计实务中,“重要性数量水平”的作用在于作为会计报告允许出现差错的最高水平,评价所发现的重要性,进而确定发表审计意见的类型。

在实施审计前,审计人员对不同规模的重要性都有一个比较一致的认同,即有一个大致相同的重要性数量水平,这个水平应该是相对数。重要性数量水平越大,如从5%提高到10%,则对同一个项目的重要性程度认识就越低,从而审计风险也越大;反之,审计风险就越小。所以,重要性数量水平和审计风险水平成正向对应关系。

审计风险是对审计全过程的评价,由几个因素共同作用而成。审计人员所能控制的只有检查风险要素。所以,控制审计风险的要点在于控制检查风险。根据审计风险决策模型可知,在固有风险和控制风险一定的条件下,检查风险和审计风险成正比关系。

从而,重要性数量水平与检查风险水平成正向对应关系。

对于重要性数量水平与检查风险水平的关系我们有理由进一步作如下推断:

1、如果检查风险水平趋向0时;即在审计中几乎不允许遗漏任何错弊,则重要性数量水平也应接近0;

2、重要性数量水平与检查风险水平的取值范围均在0一100%之间;

3、重要性数量水平与格查风险水平在取值范围内的变化是连续的;

4、重要性数量水平与检查风险水平的变化不一定是均匀的。尤其在两者接近100%时,重要性数量水平变化速度应小于检查风险水平的变化速度。因为对任何一个审计项目,从理论上讲、即使审计人员愿意承担极高的审计风险,也不能采用100%的重要性数量水平。换言之,即使检查风险水平为100%,审计人员也不应将重要性数量水平定为100%、容忍所有的错误,而应将重要性数量水平限定在100%以下,对必要的进行审查后,方能提出审计报告,结束审计项目。

根据上述推断,试建立如下数学模型:

Z=f(d)=ek/d其中:Z表示重要性数量水平;k为系数、且必须小于0;d表示检查风险水平。

该指数函数曲线图示如下:

各项数值确定方法如下:

(l)审计风险水平期望的审计风险水平应该控制在多大范围内才算合理?尚未达成统一认识。有人认为,通常情况下,可允许的审计风险不超过5%,可以定为5%时。但在一定条件下,则要把审计风险走得更低。我认为,5%的审计风险水平还是太高。因为它意味着有1/20的引发审计风险的可能性,以我国一个中等规模的会计师事务所每年接受20项左右的审计项目为例,则该事务所每年就有一次引发审计风险,遭致审计诉讼的可能性。应该说,比较稳健合理的审计风险水平应该控制在2%以下,一般可定为0.5%-2%范围内。

(2)固有风险、控制风险、检查风险水平确定审计项目的固有风险水平,既要考虑该项目的、性质,又要充分考虑该项目所面临的环境。作为国民主要成分的国有尚未走出困境,其内部管理机制和外部监督机制还未健全,其它企业造假作假现象也很普遍,因此将固有风险水平定为 10%-50%,比较符合稳健性原则。

值得注意的是,如固有风险、控制风险水平超过50%时,审计人员应改变审计方式,采用详细审计或拒绝接受审计业务,以使审计风险控制在一定水平之下。检查风险水平必须依据上述3个方面确定。结合审计风险决策模型:

说明如下。根据前述所确定的审计风险水平、固有风险水平、控制风险水平的正常取值范围,抽出各自的最高值、中等值和最小值三种特例进行组合,以对应考察检查风险水平的情况。第一种情况,预期审计风险水平最低,但项目的固有风险、控制风险水平也最低,因此可允许的检查风险水平较高;第二种情况,审计风险水平仍为最低,但固有风险、控制风险处在最高水平,此时,要求审计人员必须谨慎行事,将检查风险水平控制在极低的2%以下;第三种情况,准备接受的审计风险水平最高,同时又有良好的外部环境和内部控制制度,计算出的检查风险水平为200%,超过100%。由于风险水平以100%为上限,放在此改为 100%。这种情况意味着审计人员充分信赖被审单位,主观上又准备接受极大的风险,因而检查风险水平就很高;第四种情况,预期审计风险水平最高,但被审项目的固有风险、控制风险水平也很高,因而检查风险水平较低;第五种情况,前三个方面都是中等水平,检查风险水平也为中等。

(3)K值目前,除澳大利亚外,其他国家无论是准则还是审计准则都没有明确规定重要性的量化标准。以下是实务中用来判断重要性的一些指标:(1)税前净利5%-10%;(2)总资产的0.5%一1%;(3)权益的1%(4)总收入的0.5%-1%。

上述项月的重要性数量水平最高为10%,最低为0.5%,和上表一计算得出的检查风险水平对比:

(K的计算公式推导如下:对z=ek/d,等式数,得InZ=k/d,因此k=dlnZ)

可知:k的取值范围大致在A-0.1—2.7之间,最佳取值范围为一0.4一1.4之间。在具体运用中,审计人员可根据使用者对会计审计信息的依赖程度、被审单位陷入财务困境可能性的判断、对审计风险的偏好程度来具体确定k的数值。

三、重要性与检查风险的客观连接点

重要性一般是对会计报表而言的,但完整地讲,重要性应分为以下4个层次:报表总额,如资产负债表中的资产总额;报表项目金额,如资产负债表中的货币资金项目负担;账户余额,如现金帐户余额、银行存款账户余额等;业务发生额,如差旅费等支出类业务的金锁。根据项目内容的不同,重要性所针对的项目有税前利润、总资产、权益、总收入等。根据本文前论,可由审计风险水平计等确定重要性数量水平。但最后计算出的这个重要性数量水平应该首先对应什么性质、哪个层次的项目,这是一个非常重要的。项目不同,评价的结果可能会大相径庭,甚至得出相反的结论。究竟以什么性质的项目作为入手处,我赞成以资产负债表中的资产总额作为运用重要性数量水平的入手点的观点,理由是:(1)损益表上当期净损益可以从资产负债表上反映出来,也就是资产负债表中事实上已包括了当期的净损益。尤其我国现阶段国企效益状况不佳,成本利润不实现象严重,以资产总额代管税前利润或净利润有其合理性。(2)根据资产负债表的结构及“资产=负债+所有者权益”的恒等关系,负债权益共中的错误,又都能反映在资产类总额上。

将重要性数量水平作为评价资产总额的标准,然后将该数量水平按每一项资产项目在资产总额中所占比重的大小为依据进行分配,接下来就进入实质性测试,审查各项目,判断各项目的错误金额。最后加总计算全部错误金额在资产总额中所占的比重,将其与总的重要性数量水平进行比较。如前者小于后者,说明该项目审计风险在可接受范围内,否则应修改审计计划和审计风险水平或采取其它的措施。

四、说明

1、以上论述是建立在以下审计假设的基础上(1)审计风险、固有风险、控制风险的水平可定量评价假设。如,将可接受审计风险水平定在0.5%-2%,将固有风险、担制风险水平定在10%-50%。

第3篇:检查风险和审计风险的关系范文

关键词:数据式审计;审计风险;数据

随着信息和网络通信技术、电子商务的迅猛发展传统的经营模式将越来越多的被信息化的网络贸易所取代,计算机被越来越广泛地运用到企业的各业务环节中去,自动化数据处理系统也日益深入地应用于会计核算和财务管理工作中,使会计数据储存方式、会计数据核算手段和方法、会计部门的机构设置、会计内部控制的方法和措施、所提供会计信息的数量和质量等方面都已发生前所未有的深刻变化。在信息化的环境下,转变视角构建计算机审计发展的未来——数据式审计模式。

一、数据式审计模式的涵义

数据式审计的运用一定是在信息化环境下。如同在纸质环境下一样,系统内部控制的合理性、健全性和有效性直接影响着数据的真实性、完整性和正确性。因此,为了控制数据风险,保障审计目标的实现,审计人员应该首先调查、测试和评价系统内部控制。数据式审计的最大特点就是对电子数据的直接利用,这里所说直接利用是指,审计人员无须先将其转换成电子帐套,然后再实施审计程序,但不是不对系统内部控制进行必要的测评。在数据式审计模式下,审计人员可以摆脱传统的电子帐套及其所反映的财务信息,深入到计算机信息系统的底层数据库,获取更多更广泛的数据,然后通过对底层数据的分析处理,获得大量的多种类型的有用信息。WWW.133229.cOM这些信息不但包括传统的财务信息,而且还包括非财务信息、自行组合的新财务信息、财务数据与非财务数据组合的混合型信息。基于数据式审计的上述特点,我们也可以将数据式系统基础审计简单表述为:系统内部控制测评+数据审计。

二、数据式审计风险

传统的审计环境下,审计风险是指财务报表存在重大错报而注册会计师发表不恰当审计意见的可能性。审计风险取决于重大错报风险和检查风险。再既定的审计风险水平下,可接受的检查风险与重大错报风险的评估结果呈反向关系。用数学模型表示如下:

审计风险=重大错报风险*检查风险

其中重大错报风险涉及两个层次,一个是财务报表层次重大错报风险与财务报表整体存在广泛联系,此类风险通常与控制环境有关,但也可能与其他因素有关,如经济萧条。另一个是认定层次的重大错报风险,可分为固有风险和控制风险。固有风险是指假设不存在相关内部控制,某一认定发生重大错报的可能性,无论该错报单独考虑还是连同其他错报错报构成重大错报。控制风险是指某项认定发生了重大错报,无论改错报单独考虑还是连同其他错报构成重大错报,而该错报没有被企业的内部控制及时防止、发现和纠正的可能性。控制风险取决于与财务报表编制有关的内部控制的设计和运行的有效性。检查风险是指某一认定存在错报,该错报单独或连同其他错报是重大的,但注册会计师未能发现这种错报的可能性。检查风险取决于审计程序设计的合理性和执行的有效性。把数据式审计风险也分为重大错报风险和检查风险。公式可表示为:

数据式审计风险=重大错报风险*检查风险

(一)重大错报风险影响因素

数据式审计重大错报风险是指电子数据在审计前存在重大错报的可能性。主要包括被审计单位财务信息系统层次的重大错报风险和系统内部控制层次的重大错报风险。

1.财务信息系统层次的重大错报风险。

财务信息系统层次的重大错报风险是在不考虑系统内部控制的前提下,财务信息系统处理财务数据存在重大错报的可能性。

财务信息系统层次的重大错报风险的特点有:(1)风险是计算机系统本身所固有的,审计人员只能评估风险,无法控制和影响它;(2)风险源于被审单位财务系统水平组成部分的特性,风险的衡量是主观的、复杂的;(3)风险水平同系统的硬件质量和软件稳定性紧密相关,不同的系统其风险水平不同。

2.系统内部控制层次的重大错报风险。

系统内部控制层次的重大错报风险主要是由于被审计单位内部信息系统的应用、操作和管理规范等安全控制制度不够健全、有效,直接影响着数据的真实性、完整性和正确性,导致无法恰当地防止、发现和及时纠正被审单位信息系统可能出现重大错误的可能性。

信息系统内部控制层次的重大错报风险的特点是:(1)系统内部控制风险是客观存在的,是系统本身所固有的;(2)系统内部控制风险具有不可降低性,审计人员只能评估风险水平,无法控制和影响;数据式审计重大错报风险源于计算机信息系统组成部分的特性,重大错风险的衡量是主观的、复杂的。

(二)检查风险影响因素

数据式审计模式是一种全新的审计模式。在新审计准则重大变化的影响下,审计人员应加强对被审计单位系统内部控制环境和财务数据的了解,将识别系统内部控制风险与认定层次可能发生重大错报的风险联系起,利用数据式审计创新的技术和方法实施更为严格的来风险检查。数据式审计模式的诸多新技术和方法中,比较突出的是数据多维分析和数据挖掘两种技术、审计中间表和审计分析模型两种方法。数据式审计的检查风险是指:审计人员未能合理地运用数据式审计的相关分析技术和方法从被审计单位识别、采集、转换、清理得到的电子数据进行测试以发现错误的可能性。

数据式审计检测风险的特点:(1)它是惟一可由审计人员自主确定和控制的风险;(2)借助数据式审计多维分析技术和对电子数据深层挖掘技术,使审计范围大量扩大,降低审计风险;(3)风险水平与审计人员的专业胜任能力密切相关。

三、总论

随着信息化的迅猛发展,审计业务范围不断扩大,审计软件信息技术的应用,数据式审计也离我们越来越近,逐步成为今后审计的主流。本文对数据式审计的审计风险进行分析,为应对数据式审计风险提供一些方向。

参考文献:

[1]石爱中,孙俭.初释数据式审计模式,审计研究,2005(4)

第4篇:检查风险和审计风险的关系范文

(一)风险基础审计的概念

(二)风险基础审计的基本模型,并对基本模型中固有风险,控制风险,检查风险的概念做出解释

(三)结合审计风险中另一个重要概念:重要性,重要性,重要性数量水平,检查风险,审计风险之间的关系。得出结论:

1、重要性和审计风险之间是反向对应关系

2、重要性数量水平和审计风险水平成正向对应关系

3、检查风险和审计风险成正比关系

4、重要性数量水平与检查风险水平成正向对应关系

(四)总体上概括风险基础审计思想的五个方面

二、风险审计思想在具体风险评价时的

1、风险评价应该全面

2、对固有风险予以关注

第5篇:检查风险和审计风险的关系范文

【关键词】 系统结构; 报表层次; 认定层次; 审计风险管理

一、注册会计师审计风险管理系统结构

注册会计师审计风险管理贯穿于审计全过程,审计风险(质量)受多方面的利益主体关注,应多视角地实施审计风险管理,因而注册会计师审计风险管理在客观上要求建立一套有机的系统结构。

(一)按审计风险包括的层次划分

审计风险包括财务报表层次和认定层次的审计风险。注册会计师围绕审计总目标(对财务报表发表审计意见)考虑财务报表层次的审计风险,围绕具体审计目标考虑认定层次的审计风险。两个层次审计风险的个性使得审计风险管理包括财务报表层次和认定层次的审计风险管理;两个层次审计风险的共性使得存在通用于两个层次的审计风险管理。

1.财务报表层次审计风险管理

注册会计师针对评估的财务报表层次重大错报风险,依据该层次可接受的审计风险,确定可接受检查风险,进而确定财务报表审计的总体应对措施以及进一步审计程序的总体方案。注册会计师主要通过以上审计工作实现对财务报表层次审计风险的有效管理。

2.认定层次审计风险管理

在认定层次,注册会计师依据财务报表层次可接受审计风险,以及特定认定的固有风险评估水平和控制风险评估水平,确定该认定可接受检查风险,进而安排和实施进一步审计程序——控制测试和实质性程序。注册会计师主要通过以上工作对认定层次审计风险实施有效管理。

3.通用于两个层次的审计风险管理

两个层次审计风险的共性要求实施相应的通用审计风险管理,从而经济有效地实施审计风险管理。

(二)按审计过程划分

注册会计师审计一般包括审计准备阶段、审计实施阶段和审计报告阶段。对审计风险的管理必然具体落实在三个审计阶段中。因此,按审计过程划分,包括审计准备阶段审计风险管理、审计实施阶段审计风险管理和审计报告阶段审计风险管理。

(三)按审计风险管理的方式划分

注册会计师审计必须运用较多的职业判断,从而增加了注册会计师评价审计结果的不确定性,从而使得注册会计师审计风险管理既要采取结果控制方式,又要强调采取过程控制方式。因此,按管理方式划分,包括审计风险过程管理和审计风险结果管理。

在审计过程中,注册会计师通过严格遵守审计准则和注册会计师职业道德规范,实施应该实施的审计程序,保持应有的审计职业谨慎,认真编制审计工作底稿,实施审计风险过程管理;另一方面,会计师事务所必须认真建立和执行审计质量控制准则,从而强化对审计风险的过程管理。

审计工作成果体现为特定质量的审计信息,对该审计信息可靠性的评价体现为对审计风险管理的结果控制。但是,对审计工作成果的评价存在较大的不确定性,因而在审计实务中更强调审计风险的过程控制。

(四)按审计风险管理主体划分

在审计活动中涉及三方面的审计关系人,注册会计师担负着监督被审计单位管理层受托经济责任履行状况及维护审计委托人等合法利益的责任。审计主体执行审计工作,实施直接审计风险管理的主体是审计主体。被审计单位的治理层是理论上的审计委托人,其通过选择、保留、解聘甚至法律诉讼审计主体等方式,实施间接审计风险管理;对被审计单位管理层负有监督责任的政府监管部门,如证监会、财政部门、工商部门等,实施间接审计风险管理;对审计信息关注的其他利益主体,如银行等债权人、证券分析师、被审计单位客户、供应商、员工等,也实施间接审计风险管理。

因此,与审计风险管理主体相对应,包括直接审计风险管理和间接审计风险管理。

二、财务报表层次审计风险管理的主要措施

(一)风险评估及其总体应对措施

在该层次,审计风险=重大错报风险×检查风险。注册会计师考虑外部使用者对报表的信赖程度、审计报告出具后被审计单位发生财务困难的可能性、注册会计师对管理层正直性的评价等确定可接受审计风险。注册会计师通过风险识别、风险评估,首先识别与评估财务报表层次的重大错报风险,进而依据上述审计风险模型确定可接受检查风险。可接受检查风险指导注册会计师针对财务报表层次应采取的总体应对措施。

财务报表层次重大错报风险难以限于某类交易、账户余额、列报的特点,使得此类风险可能对财务报表多项认定产生广泛影响,并相应增加认定层次重大错报风险的评估难度。因此,注册会计师评估的财务报表层次重大错报风险以及采取的总体应对措施,对拟实施的进一步审计程序的总体方案具有重大影响。该影响体现为进一步审计程序的综合性方案或实质性方案。当评估的财务报表层次重大错报风险属于高水平,此时的进一步审计程序的总体方案更倾向于实质性方案。

(二)审计重要性水平在财务报表层次的应用

1.对财务报表层次重要性水平作出初步判断

注册会计师在审计初期制定其审计整体策略时,运用职业判断,确定财务报表中存在的被认为是重要的错报合并金额,该金额被定义为重要性的初步判断。其大小将随审计过程中环境的变化而变化。重要性的初步判断是注册会计师认为报表中可能存在错报,而又不影响理性使用者决策的最大金额。对重要性作出初步判断的目的是帮助审计师计划所要收集的恰当证据,如当重要性初步判断的金额较低时,需要收集更多的审计证据。

2.将财务报表层尚未更正错报金额汇总数与报表层重要性初步判断数比较

注册会计师通过在实施阶段实施审计程序,将所有发现的错报记录在审计工作底稿中,发现的错报包括已识别的具体错报和推断误差。当所有单笔核算误差不超过所涉及财务报表项目(或账项)层次重要性水平,在性质上不重要,并且财务报表层尚未更正错报金额汇总数小于财务报表层次重要性初步判断数时,注册会计师认为财务报表中不存在重大错报,此时应该对财务报表发表无保留意见。

(三)评价财务报表层次审计结果时的措施

在注册会计师完成审计计划并收集审计证据后,评价审计结果在财务报表层次的审计风险模型为:已实现的审计风险=重大错报风险×实际检查风险,可接受的审计风险=重大错报风险×可接受检查风险。注册会计师依据以上审计风险模型,通过重新评估财务报表层次的重大错报风险,改变财务报表层次实际检查风险,将财务报表层次实际审计风险降低到可接受审计风险水平之下。

1.改变重大错报风险评估水平

在更深入了解被审计单位及其环境,更深入地了解、测试和评价被审计单位内部控制的基础上,改变重大错报风险评估水平。

2.改变实际检查风险

当可接受检查风险相比计划阶段降低时,通过强化财务报表层次整体的总体应对措施,增加进一步审计程序总体方案中实质性程序量,从而降低实际检查风险;当可接受检查风险相比计划阶段升高,注册会计师认为采取的总体应对措施和已执行审计程序充分时,不再增加总体应对措施和实质性程序量。

三、认定层次审计风险管理主要措施

(一)各分块的审计风险管理

在认定层次,重大错报风险被分解为固有风险和控制风险,审计风险=重大错报风险×检查风险=固有风险×控制风险×检查风险,即在通常情况下,控制风险和固有风险按照每一个循环和账户分别确定。通常还须具体到每一个审计目标,但并不针对整个财务报表。因而在同一次审计中,不同循环、账户和目标可能有不同的控制风险和固有风险水平。

因为影响可接受审计风险的因素与整个审计有关,而不是与单个账户有关,注册会计师对审计的各个分块通常采用相同的可接受审计风险。可接受审计风险水平一般由注册会计师在计划阶段针对财务报表层设定,进一步被用于每一个循环和账户。但是在某些情况下,财务报表使用者可能会对某些账户存在更多的关注,某一账户与其他账户相比采用较低的可接受审计风险。

认定层次的可接受检查风险依据某认定特定的固有风险、控制风险确定,因此可接受检查风险和所需审计证据量随不同循环、不同目标而不同。

(二)分配重要性的初步判断数到财务报表各组成部分

注册会计师按照各个分块收集审计证据,审计的每一个分块的重要性的初步判断能帮助注册会计师确定收集恰当数量和质量的审计证据,因此,把重要性的初步判断金额分配到审计的各个分块是必要的。

复式簿记系统使得大多数损益表错报都会对资产负债表产生相等的影响,因此同时将重要性初步判断分配至资产负债表和损益表是不适当的,这样将导致重复计算,导致确定的可容忍错报偏低。所以重要性分配一般按照资产负债表账户进行,每个账户余额所分配的重要性初步判断数为可容忍错报。

(三)评价认定层次审计结果时的措施

在注册会计师完成特定认定审计计划并收集审计证据后,评价审计结果时认定层次审计风险模型为:已实现的审计风险=固有风险×控制风险×已实现的检查风险,可接受的审计风险=固有风险×控制风险×可接受检查风险。注册会计师依据以上审计风险模型,通过重新评估认定层次的固有风险、控制风险,改变认定层次实际检查风险,将认定层次实际审计风险降低到可接受审计风险水平之下。

1.改变固有风险评估水平

注册会计师根据对被审计单位的了解,确定固有风险评估水平。当随着审计进展发现了新的事实时,可能改变固有风险评估水平。

2.改变控制风险评估水平

如果被审计单位具有有效的控制,则注册会计师能够通过执行更大范围的控制测试改变控制风险评估水平。

3.通过增加实质性程序量降低实际检查风险

当评价审计结果时的可接受检查风险相比计划阶段降低时,审计师通过运用实质性分析程序、实质性细节测试收集审计证据,追加的审计程序和扩大样本量能够降低实际检查风险。当评价审计结果时的可接受检查风险比计划阶段更高时,则说明已经执行的审计程序是充分的,注册会计师不再补充执行审计程序,实际审计风险已被控制在可接受审计风险之下。

四、通用于两个层次的审计风险管理主要措施

(一)充分考虑风险计量的局限性

应用审计风险模型的主要局限在于难以对模型组成要素进行准确计量。尽管注册会计师在计划中尽了最大的努力,但是对可接受审计风险、重大错报风险(或固有风险和控制风险)和由此确定的可接受检查风险的评估仍有高度主观性,最好的计量结果只能接近实际。

根据既定的可接受检查风险水平计量所需证据量同样难以准确计量。企图把检查风险降至可接受水平的妥当审计方案是将各种审计程序结合使用,每一种审计程序收集适用于不同审计目标的不同类型审计证据。由于注册会计师计量方法存在不确定性,所以无法准确量化审计证据的数量,只能主观地评价审计证据量是否足以满足可接受检查风险的需要。

(二)修正风险和证据

审计风险模型主要是计划模型,其评价结果方面的作用有限。如果注册会计师收集了计划所需证据,并且原先高估了重大错报风险(或控制风险和固有风险),或者低估了可接受审计风险,注册会计师就认为对该账户或循环已经收集了充分适当的审计证据。

如果注册会计师针对所收集的审计证据,认为原先低估了重大错报风险(或控制风险和固有风险),或者高估了可接受审计风险,就必须特别注意审计证据的不充分性。在这种情况下,注册会计师应当采取以下措施:

一是必须修正对相关风险的初步评估。审计师明知初步评估不恰当却不予更正,就违反了职业谨慎原则。

二是充分考虑审计风险模型的局限性。审计师应当在不应用审计风险模型的情况下,考虑修正特定风险对审计证据需要量的影响。审计研究表明,如果修正特定风险并应用于审计风险模型,以确定修正的可接受检查风险,则存在不能充分增加审计证据的危险。此时,审计师应当撇开审计风险模型,主观评价修正特定风险的影响,恰当地修改审计证据量,即更多地使用审计职业判断。

(三)风险、重要性与审计证据间的密切联系

审计中的重要性和风险密不可分。风险是对不确定性的计量,而重要性则是对影响程度或错报规模的计量。将两者结合起来,实现对特定金额的不确定性评价。举例说明,注册会计师计划收集审计证据,以使没有发现超过可容忍错报10万元的错报只有5%(可接受审计风险)。如果只说明5%的风险而不指出具体的重要性程度,则意味着100元和100万元的错报都是可接受的;只说明10万元的错报而不说具体的风险水平,则意味着1%的风险或80%的风险都是可接受的。

因此,在收集审计证据过程中,注册会计师必须将重要性与风险结合使用,两者缺一不可、相互补充。

【参考文献】

[1] 王信平.重要性水平与审计报告价值[J].财会月刊,2011(8).

第6篇:检查风险和审计风险的关系范文

[关键词]审计风险;审计风险模式;风险导向审计

[中图分类号]E239.0

[文献标识码]A

[文章编号]1008―2670(2006)03―0070―05

审计风险是审计研究中的重要课题,也是实务界最为关心的热门话题之一。而本世纪初以来,国内外一系列重大企业财务造假丑闻和审计失败案例的连接发生,更使人们关注于审计风险的研究。本文试从审计风险模式演变人手,探讨风险导向审计的内涵和最新发展。

一、审计风险模式及其演变

从一般规律来说,审计风险受审计主体和审计客体两方面风险因素的影响。审计风险基本模式就是由审计活动的主体和客体两方面要素构成的。从审计客体来看,被审计单位的一切经营活动成果和资产负债状况最终都须通过财务报表予以反映。但不真实可靠的财务报表会导致审计失败及审计责任,所以财务报表本身的风险会导致审计风险。从审计主体来看,如果审计人员不遵守审计准则的要求,或所遵照的审计准则已相对滞后于社会经济环境的发展要求,就会导致审计失败和审计责任,从而形成审计风险。由此,审计风险的基本模式可表述为:

审计风险:审计客体风险X审计主体风险:财务报表风险X检查风险

但由于不同历史时期社会经济环境对审计发展的作用和影响不一样,导致不同时期的审计方法也不一样。以下就从这三个阶段来分析审计风险模式的发展演变。

1.账项审计阶段的审计风险模式

在审计发展的早期,由于企业组织结构简单,业务性质单一,注册会计师的审计主要是为了满足财产所有者对会计核算进行独立检查,促使受托责任人(通常为经理或下属)在授权经营过程中做出诚实、可靠的行为。注册会计师主要对客户负责,对第三者的责任则不明确,因此审计风险也相对较小。其审计的重心在资产负债表,目的是发现和防止错误与舞弊。注册会计师根据财务报表的每一项目来进行审查,包括检查支持凭证,评估报告资产的价值(通常是成本),确定受托责任人对存货购买和发出核算的正确性。可以说,这一时期的审计风险模式是审计风险基本模式的简单表现,此时财务报表的风险主要指财务报表各项目本身的固有风险,所以这一阶段的审计风险可表述为:审计风险:固有风险X检查风险。即以分析固有风险为基础,以控制检查风险为重点,因此,主要采用详细审计或大样本抽查审计方法。

2.制度基础审计阶段的审计风险模式

随着企业规模日益扩大,经济活动和交易事项内容不断丰富和复杂化,注册会计师的审计工作量和审计成本迅速增大,使得详细审计难以实施,因此,职业界逐渐将转向抽样审计。然而,采用抽样审计需要注册会计师对企业风险、样本取舍、误差范围乃至误差率进行估计,具有内在局限性。同时职业界逐渐认识到,设计合理并且执行有效的内部控制可以保证会计报表的可靠性,防止重大错误和舞弊的发生。所以,注册会计师将内部控制与抽样审计结合起来,形成了制度基础审计方法,重点在于了解、测试和评价内部控制设计的合理。如果企业建立起了有效的内部控制制度,就可有效地控制和防范固有风险,因此财务报表风险同时受固有风险和控制风险的影响。这个阶段的模式可表述为:

审计风险:固有风险X控制风险x检查风险

这一模式的特点是其构成要素已由原来的两项变为三项,增加了控制风险,且将对控制风险的测试评价视作审计风险控制中的最重要方面。

3.风险导向审计阶段的审计风险模式

20世纪70年代后,西方管理层欺诈舞弊活动的出现和抽样审计的随意性使制度基础审计方法的局限性越来越明显。制度基础审计过于关注被审计单位的内部控制制度即控制风险而相对忽视引发审计风险的其它因素和原因,未能做到审计资源的合理分配。在这种情况下,风险导向审计方法便应运而生。其传统模式为:

审计风险:固有风险X控制风险X检查风险

其中,审计风险是由会计师事务所风险管理策略所确定的,谨慎的会计师事务所往往将其确定为较低水平,固有风险和控制风险则与企业有关,注册会计师可以通过了解企业及其环境以及评价内部控制对两者作出评估,在此基础上确定检查风险,并设计和实施实质性程序,以将审计风险控制在会计师事务所确定的水平。该模式与制度基础审计的模式虽然形式上相同,但从理论上解决了注册会计师以制度为基础采用抽样审计的随意性,又解决了审计资源的分配问题,即要求注册会计师将审计资源分配到最容易导致会计报表出现重大错报的领域。其特点在于实施审计程序都取决于对检查风险的评估。

二、风险导向审计的新发展

注册会计师在运用传统风险导向审计方法时,通常难以对固有风险作出准确评估,往往将固有风险简单地确定为高水平,转而将审计资源投向控制测试(如果必要)和实质性测试。即传统风险导向审计方法注重对账户余额和交易层次这个较低层面上风险的评估,但却忽视从宏观层面上了解企业及其环境,如行业状况、监管环境及目前影响企业的其它因素;企业的性质,包括产权结构、组织结构、经营、筹资和投资;企业的目标、战略以及可能导致会计报表重大错报的相关经营风险;对企业财务业绩的衡量和评价。同时,审计风险是审计内部环境与审计外部环境综合作用的结果。企业是社会经济组织,存在于一定的社会环境和经济环境之中,应将其与所处环境联系起来,视之为一个开放的系统。随着信息社会和知识经济时代的来临,企业与其所面临的多样的、急剧变化的内外部社会环境之间的联系急剧增强,内外部经营风险很快就会转化为会计报表错报的风险。因此,审计人员也深刻意识到如果将被审计单位隔离于其所处的广泛的经济网络,是不可能有效地理解被审计单位的交易及其整体绩效和财务状况的。为了减少会计报表审计的风险,审计人员必须研究报表所反映的企业及其所处的整个“系统”,以取得对其的充分理解。

(一)风险导向审计准则的改进

国际会计师联合会(IFAC)下属的国际审计和鉴证准则委员会(1AASB)于2003年10月了一系列审计风险准则,包括ISA200《财务报表审计的目标与一般原则》①、ISA315《了解被审计单位及其环境并评估重大错报风险》②、ISA330《针对评估的重大错报风险实施的程序》③和ISA500《审计证据》④。这些准则已从2004年12月15日起正式施行。新准则对审计

风险模型和相应的审计程序进行了修订和调整,强调注册会计师应深入地了解被审计单位及其环境,有效地执行风险评估,把重点集中在财务报表出现错报的高风险领域,同时将风险评估与审计程序紧密联系起来。实施新准则将有效地提高审计的质量,增强公众对经过审计的财务报表的信心,也有利于保护公众的利益。

1.建立了新的审计风险模型。目前审计职业界普遍使用的审计风险模型是由美国注册会计师协会于1983年提出的:审计风险:固有风险X控制风险X检查风险(即传统审计风险模型)。在既定的审计风险下,检查风险:审计风险/固有风险X控制风险。据此,先评估固有风险、控制风险,然后再推算可接受的检查风险,以确定实质性测试的性质、时间和范围。该审计风险模型从风险控制的程序上分解审计风险,并建立在假设固有风险、控制风险和检查风险三因素相互独立的基础之上。但是,随着企业与内外部环境联系的日益增强,引起审计风险的因素就不只局限于审计过程中了,被审计单位所处的宏观环境也会对审计风险控制产生重大影响。同时,由于固有风险和控制风险都受企业内外部环境的影响,它们的联系也越来越密切。而大部分审计程序都是“一箭多雕”,可以满足多重目的。因此,很难确定一项审计程序是为固有风险还是为控制风险提供了审计证据。

传统审计风险模型随着审计实务的发展,逐渐表现出其缺陷和不足。因此,新准则制定了新的审计风险模型:审计风险:重大错报风险X检查风险。其中,重大错报风险包括两个层次:一是会计报表整体层次;二是交易类别、账户余额、披露和相关陈述层次。会计报表整体层次的重大错报风险是指同会计报表整体关系紧密的重大错报风险或对许多认定都有潜在影响的重大错报风险。它通常同控制环境和其它环境因素相关。交易类别、账户余额、披露和相关陈述层次的重大错报风险由固有风险和控制风险两部分构成。对于会计报表整体层次的重大错报风险评估水平,新准则要求注册会计师应该做出整体反应,例如,对审计小组强调收集和评价证据过程中要保持职业怀疑态度;分配一些更有经验或具有某方面特别技能的人或专家参加审计小组;对审计小组加强督导;在选择实施审计程序时加入更多的未预料的因素;必要时考虑调整审计程序的性质、时间和范围。而对于交易或账户层次的重大错报风险评估水平,注册会计师则应该确定下一步审计程序的性质、时间和范围,进行控制测试,实施实质性程序,测试表达和披露的充分性等。新的审计风险模型是随着审计环境和审计实践的发展应运而生的,更符合审计的实际工作情况,有利于注册会计师执行风险评估程序。

2.要求注册会计师充分了解被审计单位及其环境,以及内部控制的组成要素,以识别和评估重大错报风险。从当今大多数的审计案件中可以看出,其中很多是由于注册会计师对被审计单位的基本情况缺乏足够的了解所致。注册会计师应该通过各种渠道获取有关重大错报风险识别和评估的信息,特别是被审计单位经营环境信息、被审计单位信息和其内部控制信息。经营环境信息包括宏观经济环境、所在行业环境、法律环境等外部因素。行业越不景气,被审计单位会计报表反映不实的可能性越大,审计风险也就越大;而与审计相关的法律制度越健全,审计主体将承担的审计风险可能也越大。对于被审计单位,主要是考虑其经营情况,投资、融资的情况,同时要特别注意被审计单位管理层的品格和声誉,企业是否陷入财务困境和诉讼纠纷,以及被审计单位与前任会计师事务所的关系;重大会计问题和异常事项。内部控制则主要包括控制环境和控制程序。新准则对这些相关信息都作了详细列举,对注册会计师从各方面收集信息起到了较好的指导作用,增强了可操作性。

(二)现代风险导向审计在审计实务中的发展

通过以上分析,我们知道,国际审计和鉴证准则委员会的审计风险准则,很大程度上强调注册会计师应当充分了解被审计单位的经营环境,将会计报表错报风险与经营风险紧密联系起来,这实际上体现了现代风险导向审计的思想。现代风险导向审计是以被审计单位的经营风险分析为导向的一种新型审计方法。而以传统审计风险模型为基础的风险导向审计主要是通过对会计报表固有风险和控制风险的定量评估,从而确定检查风险,进而确定实质性测试的性质、时间和范围。传统风险导向审计实质上是制度基础审计方法的发展,它还不是一种新的审计基本方法。

实际上,早在20世纪90年代初期,为了应对信息社会和知识经济对审计职业的挑战,审计职业界已经开始探索新的审计方法,国际五大(现只有四大)会计师事务所则走在前列。1997年,毕马威会计师事务所的研究小组出版了研究报告《以战略系统观组织审计》⑤,提出了毕马威的BMP(BusinessMeasurementProcess)审计模式。这一审计方法首先分析企业的经营模式,以自上而下和自下而上相结合的方式理解企业的内外部经营环境;然后,以五个原则(战略分析、经营环节分析、风险评估、业绩计量和持续提高)来分析企业的经营风险,得出关于剩余风险的结论及其对审计的影响;最后,用剩余风险来指导实质性测试,从而自下而上地完成审计工作。可以说,毕马威的这一审计模式已经体现了关注企业内外环境的思想。与此同时,其它大会计师事务所也开始与学术界联手开发新的审计方法。安达信会计师事务所开发出了以“经营审计”为名的现代风险导向审计技术。安永会计师事务所以“审计创新”为名开发现代风险导向审计,并形成了对企业经营环境进行分析的系统方法,简称BEAT(businessenvironmentanalysistemplate);普华永道会计师事务所开发出了以“普华永道审计方法”为名的现代风险导向审计方法;德勤会计师事务所开发出了以“AS/2”为名的现代风险导向审计方法。这些审计模式虽然在具体的结构性框架上存在细微的差异,但基本原理相同。可以说,国外职业界对传统风险导向审计方法改进的探索,为注册会计师从宏观上把握审计风险提供了较好的思路,促进了现代风险导向审计的产生和发展。国际审计与鉴证准则理事会正是在吸收现有研究成果和归纳审计实务做法的基础上,对原有审计风险模型进行了修订,也是对风险导向审计方法的完善。

三、对我国的启示

我国的独立审计准则是以国际审计准则的基本原则和必要程序为基础制定的,但目前还未形成一套较为完整的评估和控制审计风险的准则框架。中注协独立审计准则建设的重点是,以现代风险导向审计思想为基础,拟订和修订审计风险准则,以强化会员在执业过程中的风险意识和质量意识,降低审计风险。对审计风险模式发展的回顾和国际上风险导向审计最新发展的研究,正好为我国审计准则的制定和审计实务的发展提供借鉴。

1.修订审计风险模型,强调从宏观上了解被审

计单位及其环境,以充分识别和评估会计报表重大错报的风险。如果只是重点关注于各类交易事项和账户余额,不从宏观层面考虑会计报表可能存在的重大错报风险,注册会计师很可能只发现被审计单位小的错误而忽略大的问题。我国有必要借鉴国际审计与鉴证准则委员会的做法,对现有的审计风险模型:审计风险:固有风险X控制风险X检查风险进行修订,将环境变量引入其中,审计风险:重大错报风险X检查风险,引导注册会计师在审计过程中更多考虑被审计单位及其环境,以减少可能产生的审计风险。

2.注册会计师应当保持职业怀疑态度计划和实施审计工作,充分考虑可能存在导致会计报表发生重大错报的情形。我国的注册会计师在执业过程中很难始终保持怀疑态度,有时过于“轻信”管理当局。中天勤一位参与银广夏审计的注册会计师事后承认,缺乏对管理当局所提供资料真实性的质疑是导致审计失败的重要原因。因此,我国应借鉴国际惯例,强化注册会计师的职业怀疑精神,要求注册会计师在实施审计过程中始终保持怀疑态度,对相互矛盾或者可靠性存在疑问的文件或管理当局声明保持高度的警惕性,以增加发现和揭示重大错弊的可能性,从而降低审计风险。

3.大力提高注册会计师的职业判断能力。审计是一种依靠经验和知识进行判断的职业,在很多情况下,各审计风险要素的评估,审计证据收集的数量和方法等,都主要依靠注册会计师的职业判断,存在很强的主观性。不管审计准则制定的再具体再详细,注册会计师的职业判断都是审计工作不可或缺的关键因素,将对审计质量产生重要影响。而我国注册会计师一般专业知识较扎实,但缺乏丰富的职业经验,职业判断水平还不是很高,特别是在涉及审计风险的时候。因此,建议通过后续教育和工作培训来强化注册会计师的风险意识,增强注册会计师在审计风险评估和控制方面的职业判断能力,使其以应有的职业谨慎态度和超然独立性执行审计业务,从而降低审计风险。

4.通过参加职业责任保险抵御审计风险。由于独立审计是一个高社会责任和高执业风险的行业,会计师事务所即使足够重视对审计风险的管理,也要承受一部分风险。而且随着与审计相关的法律制度的建立健全,会计师事务所的民事赔偿责任会不断增大,风险事故带来的损失可能是巨大的。因此,会计师事务所都采取了一定措施抵御审计风险。我国大部分事务所采取了提取执业风险基金的做法,即提取一定比例的专项基金以弥补审计风险所带来的损失。这是一种把审计风险引起的损失平均分摊到各个时期,在事务所内部化解的方法。而国际会计师事务所通行的做法是参加职业责任保险。它可以将注册会计师行业的资金积累起来,由全行业共同承担职业风险事故造成的损失,发生事故后的赔付能力可以满足社会公众的需要,这样不仅可以提高自身的风险承受能力,而且也是对社会公众负责的表现。

5.会计师事务所应建立资料库,并适当利用专家的工作。国际“四大”都有较完善的资料库,并聘有很多各行各业的专家。在了解客户控制环境时,审计人员可以很方便地查找相应的资料,以判断客户经营情况是否合理。在缺乏相关资料的情况下,则较多地利用专家的工作。而我国会计师事务所目前普遍缺乏资料库,审计人员无法判断企业经营的合理性,以致于中天勤的审计人员无法判断银广夏的二氧化碳超临界萃取项目的利润情况;而且我国准则中虽然规定了利用专家的工作,但审计实务却很少采用。因此,我国会计师事务所应尽快建立自己的资料库,并在需要时考虑利用专家的工作。

6.充分运用分析性检查方法,执行针对舞弊的审查程序。分析性程序是通过计算特定的项目和比率,以发现异常趋势和波动。在审计计划和报告阶段运用分析性检查方法,可以从宏观上把握企业的整体状况,并发现异常情况,即把握风险因素,以便采用适当的方法降低审计风险。但目前很多会计师事务所以降低成本为幌子,只是在出具审计报告前象征性进行一下分析性复核,这根本无法保证审计质量。同时,确定了重大错报的风险水平以后,注册会计师就应当考虑对策,实施相关的测试程序,特别是针对舞弊的。因为,舞弊行为通常比较隐蔽,但后果很严重,尤其是管理层舞弊。如AICPASAS.99要求必须对管理层逾越内控风险执行专门的实质性测试,建议评估管理层逾越内控风险的审计程序包括:检查特殊分录和其它调整;对会计估计进行复核以检查其倾向性,包括对重要的管理层判断和假设进行追溯复核;对大笔非正常交易的业务合理性进行评估。如果发现有管理层越过内部控制或存在大笔不合理交易的情况,同时管理当局具备舞弊的动机时,审计师就必须采用更加严格的审计标准,以减少发生审计失败的可能性。在审计工作底稿的各级复核中,都要特别关注是否存在管理当局财务舞弊,舞弊的程度,以及对审计意见的影响。

注释:

①国际审计与鉴证准则委员会.国际审计准则200号财务报表审计的目标与一般原则[EB/OL].http://www.ifac.owd2003―10.

②国际审计与鉴证准则委员会.国际审计准则315号了解被审计单位及其环境并评估重大错报风险[EB/OL].http:Ilwww.ifac.org/2003―10.

③国际审计与鉴证准则委员会.国际审计准则330号针对评估的重大错报风险实施的程序[EB/OL].http://www.frae.owj2003―10.

④国际审计与鉴证准则委员会.国际审计准则500号审计证据[EB/OLLhttp://www.frae.olg/2003―10.

⑤Timothy B.Bell,Frank O.Marr,Ira Solomom andHowardThomsa.1997,以战略系统现组织审计,毕马威会计师事务所研究报告.

参考文献:

[1]谢荣,吴建友.现代风险导向审计理论研究与实务发展[J].会计研究,2004,(4);

[2]陈毓圭.关于风险导向审计方法由来与发展的认识[J].中国注册会计师,2004,(4).

第7篇:检查风险和审计风险的关系范文

关键词:审计风险;B2C;对策

B2C即企业对消费者的商务模式,是指企业在互联网上为消费者提供一个虚拟的购物环境―网上商店,消费者在网上下单、网上支付,企业通过物流将商品或服务送到顾客手中。B2C以终端消费者通过网络向商家购买商品或服务为特征,是一种被广泛接受的电子商务模式。

一、B2C模式下的审计风险特征

1.审计风险

审计风险主要指的是由于财务报表存在重大错报而导致注册会计师有瑕疵或者错误的审计意见的可能性。审计风险包括重大错报风险和检查风险,用数学模型表示如下:

审计风险=重大错报风险×检查风险

重大错报风险(risk of material misstatement)是指财务报表在审计前存在重大错报的可能性。此类风险与控制环境有关,但也可能与其他因素――如经济萧条有关。检查风险是指某一认定存在错报,该错报单独或连同其他错报是比较严重的,但注册会计师未能及时发现这种错报。检查风险与审计程序设计的合理性和执行的有效性密切相关。

2.B2C模式下审计风险的特征

B2C模式下,审计以实时的数据库为基础,与传统的控制制度和流程区别较大,审计风险更加多样化、复杂化,主要特征如下:

(1)重大错报风险的特征。在B2C模式下,财务数据由计算机进行集中处理,传统会计流程中成熟的职权分割清晰的人为控制作用近于消失;数据存储介质及存储方式实的数字化,致使传统的账簿控制体系控制失灵;电子商务系统自身安全性、可靠性和开放性,对企业内部控制制度及其运转提出了新的挑战。

(2)检查风险的特征。在B2C模式下,原始凭证都以电子数据形式呈现,审计人员收集的审计证据也是数字化的。审计人员很难保证收集的审计证据的相关性、有效性、有用性和充分性,而且与传统证据相比,数字审计证据的还具有易破坏性。

二、B2C模式下的审计风险

1.软件风险

审计软件风险是检查风险,主要是指审计软件系统自身的缺陷造成的风险。首先,审计软件的更新滞后于会计软件的升级速度,导致审计效率和质量下降。第二,部分软件开发人员不熟悉审计、会计业务,或者不了解计算机编程知识,会导致软件自身存在运行稳定性缺陷,有可能会导致审计计算或者分析结果。

2.取证风险

在B2C模式下,企业会计信息与其他业务信息共存于企业信息化系统,互相交叉,客观上加大了审计人员取证工作的难度。

3.操作风险

操作风险指由于技术、研发及操作人员的实际操作造成的风险。目前大部分审计岗位的从业人员,传统审计经验有比较丰富的积累,但是电子商务及互联网知识和技能比较缺乏,实际工作中存在人员操作风险。

4.安全性及可靠性风险

在电子商务环境下,数字化身份验证和识别准度低于传统验证的精度,内部控制的技术和方法是通过会计软件实现的,系统环境复杂,内部控制可能出现漏洞,不能彻底杜绝会计数据造假、舞弊行为,存在重大错报的风险。

5.审计准则风险

电子商务时代,无论国际审计准则还是我国《中国注册会计师审计准则第1633号-电子商务对财务报表审计的影响》中的相关规定,都存在实施细则缺失或不完善的问题,不能很好地适应新时期审计实务的客观需要,审计风险加大。

三、规避B2C模式下审计风险的对策

1.以人为本,加强人才队伍建设降低检查风险

(1)B2C模式的商务信息流程与技术。B2C模式下,虚拟货币、电子支付、在线结算存带来了安全性和内部控制问题。因此,审计人员要熟练掌握B2C模式商务信息流程与技术,用信息化手段审查被审计单位业务流程和财务数据是否被非法篡改,鉴别会计数据的真实、可靠和准确性等。

(2)B2C模式审计程序与操作方法。对B2C模式下电子商务进行审计,审计人员需要使用审计软件系统对传统审计进行辅助审计,这就要有新的技术手段和方法体系。电子函证及远程审查工作的重点是鉴别通过网络在线获取的回函的真伪。实时监测的关键是用人工计算结果验证数据处理系统数据处理的正确性。勾稽关系测试,根据不同情况用不同的技术和方法。

2.充分评估B2C模式的经营风险降低财务报表层次的重大错报风险

(1)提高系统安全性降低审计风险。在专业工程技术人员协助下,审计人员对被审计单位的电子商务系统进行测评,降低审计风险。这包括是否制定了健全的与会计信息系统相关得管理制度等。

(2)提高审计软件性能提高抗风险能力。审计人员应从现实情况和科学性出发,自行开发或与财务软件公司合作,研制B2C模式下的审计测试软件。

3.多层面审查B2C企业内部控制降低认定层次的重大错报风险

一是审查B2C企业内部控制设计的有效性。二是审查B2C企业内部控制制度实施的有效性。

综上所述,随着计算机技术的广泛应用,电子商务日益普及,B2C模式成为广泛应用的商务模式。为了有效降低审计风险,必须采取综合措施,加强制度建设、健全行为规范,以人为本,培养复合型人才降低检查风险充分评估B2C模式的经营风险;降低财务报表层次的重大错报风险和多层面审查B2C企业内部控制降低认定层次的重大错报风险。

参考文献:

[1]万芳.电子商务审计的挑战与对策[J].时代金融,2013,12(30).

第8篇:检查风险和审计风险的关系范文

[关键词] 注册会计师;审计方法体系;审计技术方法

[中图分类号] F239.0 [文献标识码] A [文章编号] 1006-5024(2007)09-0178-03

[作者简介] 马同保,安阳工学院讲师,研究方向为审计与会计理论。(河南 安阳 455000)

2001年“安然”等突然变异,在引发美国经济社会改革的同时,整个世界被推向审计改革的巨大旋涡之中。受其影响,为实现与国际惯例趋同,我国于2006年2月新的中国注册会计师审计准则体系,包括48项准则。审计制度在变,审计方法也在变。当务之急,要正确理解正在进行的审计改革,掌握运用变革的审计方法,尽快适应变革的审计实务。为此,现从三个层面上论述注册会计师执行财务报表审计业务审计方法体系。

一、审计战略方法体系

审计战略方法是指决定审计全局、对审计活动起着筹划和指导作用的总的方针、政策、方法和手段。综观注册会计师产生和发展的历程,审计战略方法的发展大致经历了账项基础审计方法、制度基础审计方法、风险基础审计方法、经营风险基础审计方法等四个阶段。

(一)账项基础审计方法。账项基础审计方法是指以查错防弊为主要目的,通过对被审计单位的会计凭证、会计账簿的审查,来检查各项记录准确性的审计战略方法。注册会计师将审计对象基本限定为被审计单位的会计账目。从原始凭证的取得、记账凭证的编制、账簿的登记、收益的确定到财务报表的编制,逐一进行全面而详细地审查;或者,先抽查复核资产负债表记录的主要项目,然后抽取凭证进行详细检查,当然抽取的数量很大。通过注册会计师的如此这般的“重复记账”,来发现记账差错,发现企业管理人员特别是会计人员的贪污、盗窃和其他舞弊行为,并主要向企业主或公司股东报告。注册会计师没有过多考虑审计风险,仅仅关注了报表项目本身的固有风险。在这种方法的指导下,注册会计师作出审计结论所要证明的对象是被审计单位有无错弊的行为,即审计的主题是“行为”,因此这样的注册会计师审计是“对行为的审计”。

(二)制度基础审计方法。进入20世纪,随着经济的发展,企业规模的扩大,会计业务越来越多,账项基础审计方法就越来越受到限制,制度基础审计方法便应运而生,并于20世纪40年代开始成为审计方法的主流。制度基础审计方法是指以验证财务报表是否真实、公允地反映了被审计单位的财务状况和经营成果为主要目的,在了解和掌握被审计单位的内部控制制度及其发挥作用情况、确定对内部控制制度可以信赖的程度的基础上,明确审计的范围和重点,合理分配审计力量和时间,恰当运用审计技术的审计战略方法。以资产负债表和利润表为中心的全部财务报表及相关财务资料,以及被审计单位的内部控制制度等企业经营管理活动被确定为审计对象。将对财务报表发表意见作为审计目的。运用内部控制制度概念,考虑内部会计控制包括会计系统和程序,对被审计单位内部控制制度进行调查、测试和评价;并在此基础上进行实质性测试,获取审计证据。在抽取样本进行实质性测试时考虑审计风险,而且不单是固有风险,还包括控制风险和检查风险。广泛采用审计抽样,抽样方法从任意抽样、判断抽样发展到统计抽样。审计报告使用人扩大到股东、债权人、证券交易机构、税务、金融机构及潜在投资者等社会公众。被审计单位内部控制制度健全、有效,财务报表发生错误和舞弊的可能性就小,财务报表就真实、公允,审计范围就可以相对小些;反之内部控制制度薄弱、不可靠,财务报表发生错弊的可能性就大,注册会计师为验证财务报表的公允反映,就必须扩大审计范围,抽查更多样本;这一实践经验,在这种方法下得到了空前运用。制度基础审计方法,使审计同管理科学结合起来,提高了审计效率,控制了审计风险;它使注册会计师审计由“对行为的审计”发展为“对信息的审计”,使审计具备了现代审计的特征。

(三)风险基础审计方法。到了20世纪70年代之后,审计职业界迎来了“诉讼爆炸”,注册会计师不得不审视审计风险。于是,风险基础审计方法作为一种新的审计战略,于20世纪80年代末走进审计实务界并得以迅速发展。风险基础审计方法是指以审计风险评估分析为基础,根据可接受的检查风险水平确定实质性测试的性质、时间和范围的审计战略方法。注册会计师以审计风险为导向步入审计过程。首先,评估固有风险和控制风险,确定可接受的检查风险水平,根据可接受的检查风险水平选择审计程序,制定审计计划。然后,实施审计计划、获取审计证据,并针对发现的错弊重新评估审计风险、修正审计计划和实施追加的审计程序。最后,分析审计风险是否降低到可接受的水平以决定审计意见类型。将审计风险的评估和分析贯穿于整个审计过程,而且全面考虑审计风险各个要素,将审计风险予以量化和模型化,确定审计证据的数量,实现审计风险科学、有效控制(刘力云,1999)。审计风险模型为审计风险(AR)=固有风险(IR)×控制风险(CR)×检查风险(DR)。运用内部控制结构概念和内部控制整体框架概念,在考虑内部会计控制系统和程序的同时,充分考虑控制环境对企业财务报表正确性的影响。审计抽样方法得到普遍采用,计算机辅助审计技术得到广泛运用。在风险基础审计方法下,审计目的仍然是对财务报表的公允反映发表意见,审计主题仍然是“信息”,因此注册会计师审计仍然是“对信息的审计”。

(四)经营风险基础审计方法。进入21世纪之后,以安然事件为代表的特大财务舞弊再一次引发了对舞弊审计的关注。被称之为后安然时代的审计时代,注册会计师正在酝酿制定新的审计战略方法即经营风险基础审计方法。

经营风险基础审计方法是指以经营风险评估为基础,识别和评估舞弊导致的重大错报风险,根据确定和不断修正的可接受的检查风险水平实施实质性程序的审计方法。审计目的修正为验证财务报表的公允反映、揭露重大舞弊和错误。审计风险的根源在于被审计单位的经营风险(谢少敏,2006)。注册会计师应重视对财务报表产生影响的经营风险的识别或评估,审计过程就是一个证据形成、基于判断的风险评估过程。新的审计风险模型为审计风险(AR)=重大错报风险(RMM)×检查风险(DR)。识别和评估重大错报风险需要分别对固有风险影响因素(如财务报表的复杂性、经营者的品质等)和控制风险影响因素(公司治理、内部审计等)进行识别和评估。而且,重视识别和评估舞弊导致的重大错报风险,在整个审计过程中以职业怀疑态度计划和实施审计工作,充分考虑由于舞弊导致财务报表发生重大错报的可能性,而不依赖对管理层、治理层诚信形成的判断。针对评估的舞弊导致的财务报表层次重大错报风险确定总体应对措施,针对评估的舞弊导致的认定层次重大错报风险设计和实施进一步审计程序;而且注册会计师专门针对舞弊导致的重大错报风险实施实质性程序。运用内部控制整体框架概念来了解和评价内部控制,控制环境、风险评估过程、信息系统与沟通、控制活动和对控制的监督成为内部控制的五大要素。计算机辅助审计技术得到普遍运用。在同一组审计报告中包括财务报表审计的意见、内部控制报告审计意见以及内部控制审计的意见(谢少敏,2006),成为注册会计师在其审计报告中发表的审计意见。“信息”和“行为”共同构成经营风险基础审计方法下审计的主题,从而注册会计师审计成为“对行为的审计”和“对信息的审计”的融合体。

二、审计手续方法体系

审计手续方法是指注册会计师为了确定执行财务报表审计业务的基本手续所应用的方法和手段。审计手续方法体系是由以下一系列的专门方法组成。

(一)签订审计业务约定书。签订审计业务约定书是指会计师事务所与被审计单位签订具有经济合同性质的审计业务约定书的方法。审计业务约定书是指会计师事务所与被审计单位签订的,用以记录和确认审计业务的委托与受托关系、审计目标和范围、双方的责任以及报告的格式等事项的书面协议。注册会计师在审计业务开始前,按照业务承接的执业道德要求,在了解客户基本情况、评价自身专业胜任能力的基础上,与被审计单位(包括委托人)签订审计业务约定书。

(二)计划审计工作。计划审计工作是指注册会计师为了获取充分、适当的审计证据以将审计风险降至可接受的低水平,在审计过程中针对审计业务,制定、更新、修改总体审计策略和具体审计计划的方法。总体审计策略用以确定审计范围、时间和方向,并指导制定具体审计计划。具体审计计划比总体审计策略更加详细,其内容包括为获取充分、适当的审计证据以将审计风险降至可接受的低水平,项目组成员拟实施的审计程序的性质、时间和范围。注册会计师在审计业务开始时开展一系列的初步业务活动,在此基础上为审计工作制定总体审计策略和具体审计计划,并且在审计过程中对其作出必要的更新和修改。

(三)获取和评价审计证据。获取和评价审计证据是指为注册会计师得出审计结论、发表审计意见提供充分、适当的审计证据的方法。审计证据是指注册会计师为了得出审计结论、形成审计意见而使用的所有信息,包括财务报表依据的会计记录中含有的信息和其他信息。审计凭证据“说话”。注册会计师应当通过实施审计计划所确定的风险评估程序、控制测试和实质性程序等审计程序,运用检查记录或文件、检查有形资产、观察等审计技术,获取充分、适当的审计证据,为得出审计结论、形成审计意见提供合理基础。

(四)形成审计工作底稿。形成审计工作底稿是指注册会计师在审计过程中及时编制或获取审计工作底稿的方法。审计工作底稿是指注册会计师对制定的审计计划、实施的审计程序、获取的相关审计证据,以及得出的审计结论作出的记录。形成审计工作底稿可以提供充分、适当的记录,作为审计报告的基础;并且可以提供证据,证明注册会计师按照审计准则的规定执行了审计工作。

(五)编制审计报告。编制审计报告是指注册会计师在完成审计工作后向委托人提交审计报告以对财务报表发表审计意见的方法。审计报告是指注册会计师根据中国注册会计师审计准则的规定,在实施审计工作的基础上对被审计单位财务报表发表审计意见的书面文件。审计报告是注册会计师最终按审计业务约定书的要求向客户提供的产品。

上述审计手续五种方法是相互联系、密切配合的,共同构成完整的审计手续方法体系。

三、审计技术方法体系

审计技术方法是指注册会计师为了形成关于具体审计目标的审计证据所应用的比较行为的方法和手段。获取审计证据是审计技术方法的运用目的,比较行为是审计技术方法的重要特征。所谓比较行为是指注册会计师为形成关于审计具体目标的心证(谢少敏,2006)而将鉴证对象信息与鉴证对象之间以及鉴证对象信息或鉴证对象与审计标准之间进行对照验证的具有批判性或怀疑性的心理活动。《中国注册会计师审计准则第1301号――审计证据》,将审计技术方法定义和规定为以下八个方面。

(一)检查记录或文件。检查记录或文件是指注册会计师对被审计单位内部或外部生成的,以纸质、电子或其他介质形式存在的记录或文件进行审查。检查记录或文件包括注册会计师对会计记录和其他书面文件可靠程度的审阅与复核。审阅是为了发现有无不正常现象而批判性地阅读书面资料的审计技术,其目的在于确认书面文件是否真实、合法;复核是确认各种书面文件之间钩稽关系的审计技术,通过书面文件之间的对照检查,确认双方对交易或事项的记录是否一致、计算是否正确。

(二)检查有形资产。检查有形资产是指注册会计师对资产实物进行审查。运用这种方法的目的在于确定被审计单位实物形态的资产是否真实存在并且与账面数量相符,查明有无短缺、毁损及其他舞弊行为。它主要适用于存货和现金的检查,也适用于有价证券、应收票据和固定资产等。监盘是其常用的操作技术。

(三)观察。观察是指注册会计师察看相关人员正在从事的活动或执行的程序。注册会计师按照审计具体目标的要求,前往被审计单位的工作现场,察看业务活动的方法、程序及实施情况,以掌握整个业务活动或执行程序的实际情况,获取审计证据。

(四)询问。询问是指注册会计师以书面或口头方式,向被审计单位内部或外部的知情人员获取财务信息和非财务信息,并对答复进行评价的过程。

(五)函证。函证是指注册会计师为了获取影响财务报表或相关披露认定的项目的信息,通过直接来自第三方对有关信息和现存状况的声明,获取和评价审计证据的过程。实施函证的目的是证实影响财务报表或相关披露认定的账户余额或其他信息,从外部独立来源来获取强有力的审计证据。

(六)重新计算。重新计算是指注册会计师以人工方式或使用计算机辅助审计技术,对记录或文件中的数据计算准确性进行核对。注册会计师往往需要对文件或记录中的数字大量地实施重新计算,以验证其是否正确,获取必要的审计证据。

(七)重新执行。重新执行是指注册会计师以人工方式或使用计算机辅助审计技术,重新独立执行作为被审计单位内部控制组成部分的程序或控制。实施重新执行可以验证被审计单位内部控制的有效性,获取内部控制是否有效的审计证据。

(八)分析程序。分析程序是指注册会计师通过研究不同财务数据之间以及财务数据与非财务数据之间的内在关系,对财务信息作出评价。分析程序还包括调查识别出的、与其他相关信息不一致或与预期数据严重偏离的波动和关系。如果不发生影响财务数据或非财务数据以及数据之间相互关系的事项(如异常业务或事项的发生、会计政策变更、重大错报等),那么数据之间的关系将会合理存在。利用这一前提,注册会计师通过数据之间的内在关系的研究,就可以发现影响事项、获取审计证据,对鉴证对象信息作出评价。

第9篇:检查风险和审计风险的关系范文

[论文摘要]审计制度在变,审计方法也在变。当务之急,要正确理解正在进行的审计改革,掌握运用变革的审计方法,尽快适应变革的审计实务。为此,本文试从三个层面上论述注册会计师执行财务报表审计业务审计方法体系。

2001年“安然”等突然变异,在引发美国经济社会改革的同时,整个世界被推向审计改革的巨大旋涡之中。受其影响,为实现与国际惯例趋同,我国于2006年2月新的中国注册会计师审计准则体系,包括48项准则。审计制度在变,审计方法也在变。当务之急,要正确理解正在进行的审计改革,掌握运用变革的审计方法,尽快适应变革的审计实务。为此,现从三个层面上论述注册会计师执行财务报表审计业务审计方法体系。

一、审计战略方法体系

审计战略方法是指决定审计全局、对审计活动起着筹划和指导作用的总的方针、政策、方法和手段。综观注册会计师产生和发展的历程,审计战略方法的发展大致经历了账项基础审计方法、制度基础审计方法、风险基础审计方法、经营风险基础审计方法等四个阶段。

(一)账项基础审计方法。账项基础审计方法是指以查错防弊为主要目的,通过对被审计单位的会计凭证、会计账簿的审查,来检查各项记录准确性的审计战略方法。注册会计师将审计对象基本限定为被审计单位的会计账目。从原始凭证的取得、记账凭证的编制、账簿的登记、收益的确定到财务报表的编制,逐一进行全面而详细地审查;或者,先抽查复核资产负债表记录的主要项目,然后抽取凭证进行详细检查,当然抽取的数量很大。通过注册会计师的如此这般的“重复记账”,来发现记账差错,发现企业管理人员特别是会计人员的贪污、盗窃和其他舞弊行为,并主要向企业主或公司股东报告。注册会计师没有过多考虑审计风险,仅仅关注了报表项目本身的固有风险。在这种方法的指导下,注册会计师作出审计结论所要证明的对象是被审计单位有无错弊的行为,即审计的主题是“行为”,因此这样的注册会计师审计是“对行为的审计”。

(二)制度基础审计方法。进入20世纪,随着经济的发展,企业规模的扩大,会计业务越来越多,账项基础审计方法就越来越受到限制,制度基础审计方法便应运而生,并于20世纪40年代开始成为审计方法的主流。制度基础审计方法是指以验证财务报表是否真实、公允地反映了被审计单位的财务状况和经营成果为主要目的,在了解和掌握被审计单位的内部控制制度及其发挥作用情况、确定对内部控制制度可以信赖的程度的基础上,明确审计的范围和重点,合理分配审计力量和时间,恰当运用审计技术的审计战略方法。以资产负债表和利润表为中心的全部财务报表及相关财务资料,以及被审计单位的内部控制制度等企业经营管理活动被确定为审计对象。将对财务报表发表意见作为审计目的。运用内部控制制度概念,考虑内部会计控制包括会计系统和程序,对被审计单位内部控制制度进行调查、测试和评价;并在此基础上进行实质性测试,获取审计证据。在抽取样本进行实质性测试时考虑审计风险,而且不单是固有风险,还包括控制风险和检查风险。广泛采用审计抽样,抽样方法从任意抽样、判断抽样发展到统计抽样。审计报告使用人扩大到股东、债权人、证券交易机构、税务、金融机构及潜在投资者等社会公众。被审计单位内部控制制度健全、有效,财务报表发生错误和舞弊的可能性就小,财务报表就真实、公允,审计范围就可以相对小些;反之内部控制制度薄弱、不可靠,财务报表发生错弊的可能性就大,注册会计师为验证财务报表的公允反映,就必须扩大审计范围,抽查更多样本;这一实践经验,在这种方法下得到了空前运用。制度基础审计方法,使审计同管理科学结合起来,提高了审计效率,控制了审计风险;它使注册会计师审计由“对行为的审计”发展为“对信息的审计”,使审计具备了现代审计的特征。

(三)风险基础审计方法。到了20世纪70年代之后,审计职业界迎来了“诉讼爆炸”,注册会计师不得不审视审计风险。于是,风险基础审计方法作为一种新的审计战略,于20世纪80年代末走进审计实务界并得以迅速发展。风险基础审计方法是指以审计风险评估分析为基础,根据可接受的检查风险水平确定实质性测试的性质、时间和范围的审计战略方法。注册会计师以审计风险为导向步入审计过程。

首先,评估固有风险和控制风险,确定可接受的检查风险水平,根据可接受的检查风险水平选择审计程序,制定审计计划。然后,实施审计计划、获取审计证据,并针对发现的错弊重新评估审计风险、修正审计计划和实施追加的审计程序。最后,分析审计风险是否降低到可接受的水平以决定审计意见类型。将审计风险的评估和分析贯穿于整个审计过程,而且全面考虑审计风险各个要素,将审计风险予以量化和模型化,确定审计证据的数量,实现审计风险科学、有效控制(刘力云,1999)。审计风险模型为审计风险(AR)=固有风险(IR)×控制风险(CR)×检查风险(DR)。运用内部控制结构概念和内部控制整体框架概念,在考虑内部会计控制系统和程序的同时,充分考虑控制环境对企业财务报表正确性的影响。审计抽样方法得到普遍采用,计算机辅助审计技术得到广泛运用。在风险基础审计方法下,审计目的仍然是对财务报表的公允反映发表意见,审计主题仍然是“信息”,因此注册会计师审计仍然是“对信息的审计”。

(四)经营风险基础审计方法。进入21世纪之后,以安然事件为代表的特大财务舞弊再一次引发了对舞弊审计的关注。被称之为后安然时代的审计时代,注册会计师正在酝酿制定新的审计战略方法即经营风险基础审计方法。

经营风险基础审计方法是指以经营风险评估为基础,识别和评估舞弊导致的重大错报风险,根据确定和不断修正的可接受的检查风险水平实施实质性程序的审计方法。审计目的修正为验证财务报表的公允反映、揭露重大舞弊和错误。审计风险的根源在于被审计单位的经营风险(谢少敏,2006)。注册会计师应重视对财务报表产生影响的经营风险的识别或评估,审计过程就是一个证据形成、基于判断的风险评估过程。新的审计风险模型为审计风险(AR)=重大错报风险(RMM)×检查风险(DR)。识别和评估重大错报风险需要分别对固有风险影响因素(如财务报表的复杂性、经营者的品质等)和控制风险影响因素(公司治理、内部审计等)进行识别和评估。而且,重视识别和评估舞弊导致的重大错报风险,在整个审计过程中以职业怀疑态度计划和实施审计工作,充分考虑由于舞弊导致财务报表发生重大错报的可能性,而不依赖对管理层、治理层诚信形成的判断。针对评估的舞弊导致的财务报表层次重大错报风险确定总体应对措施,针对评估的舞弊导致的认定层次重大错报风险设计和实施进一步审计程序;而且注册会计师专门针对舞弊导致的重大错报风险实施实质性程序。运用内部控制整体框架概念来了解和评价内部控制,控制环境、风险评估过程、信息系统与沟通、控制活动和对控制的监督成为内部控制的五大要素。计算机辅助审计技术得到普遍运用。在同一组审计报告中包括财务报表审计的意见、内部控制报告审计意见以及内部控制审计的意见(谢少敏,2006),成为注册会计师在其审计报告中发表的审计意见。“信息”和“行为”共同构成经营风险基础审计方法下审计的主题,从而注册会计师审计成为“对行为的审计”和“对信息的审计”的融合体。

二、审计手续方法体系

审计手续方法是指注册会计师为了确定执行财务报表审计业务的基本手续所应用的方法和手段。审计手续方法体系是由以下一系列的专门方法组成。

(一)签订审计业务约定书。签订审计业务约定书是指会计师事务所与被审计单位签订具有经济合同性质的审计业务约定书的方法。审计业务约定书是指会计师事务所与被审计单位签订的,用以记录和确认审计业务的委托与受托关系、审计目标和范围、双方的责任以及报告的格式等事项的书面协议。注册会计师在审计业务开始前,按照业务承接的执业道德要求,在了解客户基本情况、评价自身专业胜任能力的基础上,与被审计单位(包括委托人)签订审计业务约定书。

(二)计划审计工作。计划审计工作是指注册会计师为了获取充分、适当的审计证据以将审计风险降至可接受的低水平,在审计过程中针对审计业务,制定、更新、修改总体审计策略和具体审计计划的方法。总体审计策略用以确定审计范围、时间和方向,并指导制定具体审计计划。具体审计计划比总体审计策略更加详细,其内容包括为获取充分、适当的审计证据以将审计风险降至可接受的低水平,项目组成员拟实施的审计程序的性质、时间和范围。注册会计师在审计业务开始时开展一系列的初步业务活动,在此基础上为审计工作制定总体审计策略和具体审计计划,并且在审计过程中对其作出必要的更新和修改。(三)获取和评价审计证据。获取和评价审计证据是指为注册会计师得出审计结论、发表审计意见提供充分、适当的审计证据的方法。审计证据是指注册会计师为了得出审计结论、形成审计意见而使用的所有信息,包括财务报表依据的会计记录中含有的信息和其他信息。审计凭证据“说话”。注册会计师应当通过实施审计计划所确定的风险评估程序、控制测试和实质性程序等审计程序,运用检查记录或文件、检查有形资产、观察等审计技术,获取充分、适当的审计证据,为得出审计结论、形成审计意见提供合理基础。

(四)形成审计工作底稿。形成审计工作底稿是指注册会计师在审计过程中及时编制或获取审计工作底稿的方法。审计工作底稿是指注册会计师对制定的审计计划、实施的审计程序、获取的相关审计证据,以及得出的审计结论作出的记录。形成审计工作底稿可以提供充分、适当的记录,作为审计报告的基础;并且可以提供证据,证明注册会计师按照审计准则的规定执行了审计工作。

(五)编制审计报告。编制审计报告是指注册会计师在完成审计工作后向委托人提交审计报告以对财务报表发表审计意见的方法。审计报告是指注册会计师根据中国注册会计师审计准则的规定,在实施审计工作的基础上对被审计单位财务报表发表审计意见的书面文件。审计报告是注册会计师最终按审计业务约定书的要求向客户提供的产品。

上述审计手续五种方法是相互联系、密切配合的,共同构成完整的审计手续方法体系。

三、审计技术方法体系

审计技术方法是指注册会计师为了形成关于具体审计目标的审计证据所应用的比较行为的方法和手段。获取审计证据是审计技术方法的运用目的,比较行为是审计技术方法的重要特征。所谓比较行为是指注册会计师为形成关于审计具体目标的心证(谢少敏,2006)而将鉴证对象信息与鉴证对象之间以及鉴证对象信息或鉴证对象与审计标准之间进行对照验证的具有批判性或怀疑性的心理活动。《中国注册会计师审计准则第1301号——审计证据》,将审计技术方法定义和规定为以下八个方面。

(一)检查记录或文件。检查记录或文件是指注册会计师对被审计单位内部或外部生成的,以纸质、电子或其他介质形式存在的记录或文件进行审查。检查记录或文件包括注册会计师对会计记录和其他书面文件可靠程度的审阅与复核。审阅是为了发现有无不正常现象而批判性地阅读书面资料的审计技术,其目的在于确认书面文件是否真实、合法;复核是确认各种书面文件之间钩稽关系的审计技术,通过书面文件之间的对照检查,确认双方对交易或事项的记录是否一致、计算是否正确。

(二)检查有形资产。检查有形资产是指注册会计师对资产实物进行审查。运用这种方法的目的在于确定被审计单位实物形态的资产是否真实存在并且与账面数量相符,查明有无短缺、毁损及其他舞弊行为。它主要适用于存货和现金的检查,也适用于有价证券、应收票据和固定资产等。监盘是其常用的操作技术。

(三)观察。观察是指注册会计师察看相关人员正在从事的活动或执行的程序。注册会计师按照审计具体目标的要求,前往被审计单位的工作现场,察看业务活动的方法、程序及实施情况,以掌握整个业务活动或执行程序的实际情况,获取审计证据。

(四)询问。询问是指注册会计师以书面或口头方式,向被审计单位内部或外部的知情人员获取财务信息和非财务信息,并对答复进行评价的过程。

(五)函证。函证是指注册会计师为了获取影响财务报表或相关披露认定的项目的信息,通过直接来自第三方对有关信息和现存状况的声明,获取和评价审计证据的过程。实施函证的目的是证实影响财务报表或相关披露认定的账户余额或其他信息,从外部独立来源来获取强有力的审计证据。

(六)重新计算。重新计算是指注册会计师以人工方式或使用计算机辅助审计技术,对记录或文件中的数据计算准确性进行核对。注册会计师往往需要对文件或记录中的数字大量地实施重新计算,以验证其是否正确,获取必要的审计证据。

(七)重新执行。重新执行是指注册会计师以人工方式或使用计算机辅助审计技术,重新独立执行作为被审计单位内部控制组成部分的程序或控制。实施重新执行可以验证被审计单位内部控制的有效性,获取内部控制是否有效的审计证据。

(八)分析程序。分析程序是指注册会计师通过研究不同财务数据之间以及财务数据与非财务数据之间的内在关系,对财务信息作出评价。分析程序还包括调查识别出的、与其他相关信息不一致或与预期数据严重偏离的波动和关系。如果不发生影响财务数据或非财务数据以及数据之间相互关系的事项(如异常业务或事项的发生、会计政策变更、重大错报等),那么数据之间的关系将会合理存在。利用这一前提,注册会计师通过数据之间的内在关系的研究,就可以发现影响事项、获取审计证据,对鉴证对象信息作出评价。