时间:2023-12-02 10:04:42
导语:在财务报表审计结论的撰写旅程中,学习并吸收他人佳作的精髓是一条宝贵的路径,好期刊汇集了九篇优秀范文,愿这些内容能够启发您的创作灵感,引领您探索更多的创作可能。
鉴证业务和相关服务是注册会计师开展的两种业务类型,而对于鉴证业务而言,其又细分为直接报告和基于责任方认定。这主要是因为:第一,财务报表审计和内部控制审计从整体上可以划分为鉴证业务,也可以细分为基于责任方认定的业务,因此这两种业务类型都是基于责任方认定的保证业务。第二,财务报表审计和内部控制审计的根本目的都是为了把真实、准确的财务信息提供给报表使用者,而且二者都非常重视风险的导向,基于这样的内在联系,为了降低会计师事务所的审计成本,在最大程度上减轻被审计单位的各种负担,应整合审计内部控制和财务报表,这样不仅能够大大提高审计效率,降低审计中的风险,而且能够有效提高上市公司的财务信息质量。因此整合审计兼顾被审计单位、相关利益者和注册会计师行业利益的一项切实可行的制度安排。
二、整合审计可行性的分析
在审计实务中整合审计是可行的,主要是因为:第一,财务报表审计和内部控制审计这两种审计业务的目标都是为了使会计信息质量得到提高,从而使整合这两种审计业务在根本上存在可行性。第二,这两种审计业务都需要对内部控制进行了解和测试,有很多工作内容比较相近,可以相互利用工作成果,提高审计效率。第三,整合审计对注册会计师而言不仅能够有效控制审计风险,而且能够降低审计成本、最终实现审计目标。
三、在整合审计中需要实施的程序和方法
(一)审计计划阶段
在这个阶段注册会计师应把重要性的可接受程度确定下来,而在审计实务中财务报表审计和财务报告内部控制审计对重要性的可接受水平是一致的,注册会计师判断内部控制是否存在重大缺陷是通过测试内部控制是否能够对财务报表的重大错报行为提早防止和发现来进行。如果同一公司的财务报表审计和内部控制审计业务委托给同一注册会计师时,那么注册会计师就要结合这两种审计业务来制订相应的审计计划,同时应当评价对财务报表和内部控制产生重要影响的因素有哪些,及其对审计工作的影响程度,此外审计计划还应考虑风险评估、舞弊风险、公司规模、利用他人的工作等因素。
(二)风险评估
财务报表审计根据风险导向理念要求必须对被审计单位及其所处环境进行详细的了解,而这也是内部控制审计需要执行的程序,因此只需执行一次整合审计业务,对被审计单位内部环境了解的要求程度上,内部控制审计要高于财务报表审计,因此内部控制审计对内部控制的了解成果完全可以财务报表审计所利用。风险评估是注册会计师进行整合审计的基础,是注册会计师在财务报表审计时要充分识别和评估财务报表存在的重大错报风险,并以此设计和实施必要的审计程序来应对。风险导向、自上而下的审计方法应贯穿于内部控制审计的整个过程,源于企业层面的内部控制和对业务流程层面的内部控制统称称为内部控制,而源于企业层面的内部控制在其中起着决定性的作用,将对财务报表审计中实质性测试和内部控制审计中业务层面控制测试产生影响。
(三)舞弊的特殊考虑
第一,注册会计师在整合审计中可能会借助内部控制的一个或几个要素而发现存在的舞弊风险。第二,制订具体的措施来应对管理层舞弊的高风险领域,从而降低审计失败的风险。第三,因为无论是财务报表审计还是内部控制审计对舞弊的评估结果都是相关的,因此当注册会计师在内部控制审计过程中发现存在舞弊,就意味着内部控制需要完善,将对财务报表审计实施的实质性测试的范围、时间安排等产生影响。而如果财务报表审计种存在重大错报,也将对内部控制审计实施的控制测试的范围、时间安排产生影响。
(四)出具审计报告
注册会计师在最终形成审计意见并出具审计报告时应对识别的内部控制缺陷和发现的重大错报进行综合评价,并要考虑获得的审计证据是否适当、充分。整合审计的各个部分审计结论都是相互关联、互相支撑,内部控制包括财务报表审计的控制测试和内部控制审计的结果,注册会计师实施控制测试并对内部控制的有效性得出结论。因为这种控制既对财务报告内控的有效性产生影响,也对报表审计中的风险控制评估产生影响。目前我国仍然要求对两种审计要单独出具审计报告,而以后在这方面我们可以借鉴美国的审计准则,允许注册会计师在审计实务中选择单独或合并出具财务报表审计报告和内部控制审计报告。
一、内部控制审计与财务报表审计整合的依据
(一)内部控制审计与财务报表审计业务类型一致,都属于基于责任方任定的合理保证鉴证业务 注册会计师的业务类型包括鉴证业务和相关服务。根据鉴证对象信息是否能被预期使用者获取,鉴证业务又分为基于责任方认定的业务和直接报告业务。根据保证程度,鉴证业务可以分为合理保证业务和有限保证业务。内部控制审计是指会计师事务所接受委托,对企业特定基准日内部控制设计与运行的有效性进行审计,注册会计师应当获取充分、适当的证据,为发表财务报告内部控制审计意见提供合理保证,并对审计过程中注意到的非财务报告内部控制重大缺陷进行披露。美国萨班斯法案404条款和我国《企业内部控制配套指引》均规定,企业管理层(责任方)要事先对企业内部控制的有效性进行自我评价,出具评价报告(鉴证对象信息),再由注册会计师进行内部控制审计。财务报表审计是指注册会计师按照审计准则的规定,对财务报表的合法性和公允性发表审计意见,对被审计单位财务报表是否不存在重大错报提供合理保证,旨在提高财务报表的可信赖程度。被审计单位管理层(责任方)反映企业财务状况、经营成果和现金流量等信息而形成的财务报表(鉴证对象信息)即为责任方的认定,注册会计师针对财务报表出具审计报告。因此,内部控制审计与财务报表审计都属于基于责任方认定的合理保证鉴证业务,二者业务类型相同,这为二者的整合提供了必要的前提条件。
(二)内部控制审计与财务报表审计的最终目标一致,都是为提高财务报表的可靠性 内部控制审计是就财务报告内部控制的有效性发表独立审计意见,为财务报告内部控制不存在重大缺陷提供合理保证。财务报表审计的目标是对被审计单位的财务报表是否在所有重大方面公允表达表示意见,为财务报表不存在重大错报提供合理保证,与内部控制审计一样都是直接面向社会公众。虽然内部控制审计与财务报表审计的目标表面上有一定差别,但财务报告内部控制的有效性是财务报表合法公允的基础,在判断内部控制是否存在重大缺陷时是以财务报表审计中重大错报重要性水平的确定为前提。二者都是为了对公司信息使用者提供决策有用的会计信息提供合理保证,其最终目标都是为了提高对外公布的财务报表的可靠性,保证财务信息的质量。
(三)内部控制审计与财务报表审计的审计程序相互关联, 工作成果能够相互利用 财务报表审计中,注册会计师必须了解被审计单位的内部控制,并对其进行风险评估以确定随后需要进一步执行的审计程序,并在仅实施实质性测试程序不足以提供认定层次充分、适当的审计证据时实施控制测试。对于拟信赖的内部控制,注册会计师要测试其在整个审计期间内的有效性。对内部控制的了解和评价是财务报表审计的一个必要阶段,同时在内部控制审计中,注册会计师要了解和测试内部控制,获取充分、适当的审计证据,对其财务报告内部控制设计和执行的有效性进行评价。二者的很多审计程序相互关联,工作成果能够相互利用。财务报表审计中风险评估收集到的有关企业环境的证据、通过重大程序发现的具体错报等都是内部控制审计中选择具体控制实施控制测试的依据,如果在财务报表审计中发现了重大错报,则说明财务报告内部控制肯定存在重大缺陷,可以为内部控制审计提供线索;同样,在内部控制审计中发现的控制缺陷也为注册会计师在会计报表审计中究竟对哪些交易和认定重点实施审计指明方向。二者的整合,有利于节约审计资源,提高审计效率和质量。
(四)内部控制审计与财务报表审计都采用自上而下的风险导向审计思路 在财务报表审计中,注册会计师首先要评估被审计单位的重大错报风险,以重大错报风险评估结果为依据实施总体反应措施和进一步审计程序,这就是现代风险导向审计模式。为了解被审计单位内外部环境、经营战略风险、内部控制等情况,注册会计师可以采取观察、询问、问卷调查等方法,这些方法在内部控制审计中也被大量采用。根据我国《企业内部控制审计指引》的规定,要求注册会计师按照自上而下的方法实施审计工作,并将其作为识别风险、选择拟测试控制的基本思路。审计人员首先应了解并测试公司层控制,然后是报表重要账户的控制,再往下是业务流程和交易的控制,每一步获得的结论都将指导注册会计师关注下一控制层面上的高风险领域。自上而下法使审计人员很自然地驾驭了高风险领域并避免了较低可能性对财务信息有重大影响的领域,指导注册会计师只需要测试那些与是否存在实质性漏洞而获取合理保证相关的控制,其实质也是一种风险导向审计方法,并能大大地降低审计成本。
二、内部控制审计与财务报表审计整合的实施思路
(一)审计计划阶段 高质量的审计计划有助于注册会计师合理利用审计资源,控制或降低审计风险。在计划内部控制审计工作时,注册会计师应评价与企业相关的风险、公司经营环境和经营特点、对他人工作的可利用程度等事项对内部控制、财务报表及审计工作的影响,以便对企业内部控制有效性和可获取证据的类型与范围作出初步判断。财务报表审计的计划审计工作则包括针对审计业务制定总体审计策略和具体审计计划,与内部控制审计类似,其在审计计划的制定过程中也强调对被审计单位经营及所属行业的基本情况、与财务报告相关的内部控制等重大事项的了解。风险评估则是二者在审计计划阶段整合的基础,如在风险评估过程中发现存在重大缺陷的高风险领域,则在财务报表审计中就应重点关注与该风险相关的重要账户可能发生重大错报的风险。而且风险评估是一个连续和动态地搜集、分析与更新信息的过程,它贯穿于整个审计业务的始终,当发现异常的或预期之外的情况时,注册会计师应当及时对审计计划作出修正与调整。由于判断内部控制是否存在重大缺陷是以控制能否及时防止或发现财务报表出现重大错报为依据的,因此,在计划内部控制审计工作时,注册会计师应当使用与财务报表审计相同的重要性水平。为保证审计效率,如果注册会计师在此阶段对内部控制的了解和评价足以识别和评估财务报表重大错报风险,就可以实施进一步的审计程序。
(二)控制测试阶段 控制测试是内部控制审计的核心程序。按照现代风险导向审计的要求,财务报表审计在评估认定层次重大错报风险时,如预期控制的运行是有效的和仅实施实质性程序不足以提供认定层次充分、适当的审计证据时,就一定要进行内部控制测试,测试控制在相关期间或时点的运行有效性,这实质就是对财务报告内部控制实施审计。由此可见,实施内部控制审计与财务报表审计整合的关键点就在内部控制测试阶段。在整合审计中,注册会计师对内部控制设计与运行的有效性进行测试,要同时实现两个目的:(1)获取充分、适当的证据,支持在内部控制审计中对内部控制有效性发表的意见;(2)获取充分、适当的证据,支持在财务报表审计中对控制风险的评估结果。注册会计师在测试控制设计与运行的有效性时,应当综合运用询问适当人员、观察经营活动、检查相关文件、穿行测试和重新执行等方法。选择拟测试的控制时,注册会计师应重点关注企业层面控制,并考虑证据的性质及获得的难易程度。如果有两个以上控制能应对相关认定的错报风险,则没有必要测试所有控制,而应选择更容易获得运行有效证据的控制进行测试。但由于财务报表审计的目的是为了获取充分适当的审计证据来支持财务报表合法公允性的审计意见,注册会计师仅对所依赖的控制进行测试评价,根据测试结果,分析对剩余审计工作的影响,其结果未必足以支持内部控制有效性的审计意见,其审计范围对内部控制的覆盖面不够全面。因此,在整合审计中,注册会计师还需要补充控制测试的范围。
(三)实质性测试阶段 财务报表审计中,注册会计师必须实施实质性测试程序,为支持的审计意见提供基础。包括对各类交易、账户、余额、列报的细节测试和分析性程序。注册会计师可以利用内部控制审计的结果来修改实质性程序的性质、时间安排和范围,并且可以利用该结果来支持分析性程序中所使用的信息的完整性和准确性。在确定实质性程序的性质、时间安排和范围时,注册会计师需要慎重考虑识别出的控制缺陷。如果注册会计师在实施实质性程序中,发现财务报表存在重大错报,除了需要考虑对已经实施的实质性程序的影响外,还要考虑对内部控制评价的影响。如果在财务报表审计中发现了重大错报,则说明财务报告内部控制肯定存在重大缺陷。为将在财务报表审计实质性程序阶段获取的证据充分利用到内部控制审计中,提高审计的效益和效率,注册会计师还可以考虑在实施财务报表审计的实质性程序之后,对内部控制进行进一步的审计。
(四)评价控制缺陷内部控制缺陷包括设计缺陷和运行缺陷,按其影响程度分为重大缺陷、重要缺陷和一般缺陷。注册会计师需要评价其注意到的各项控制缺陷的严重程度,以确定这些缺陷单独或组合起来,是否构成重大缺陷,但在计划和实施审计工作时,不要求注册会计师寻找单独或组合起来不构成重大缺陷的控制缺陷。财务报告内部控制缺陷的严重程度取决于:控制缺陷导致账户余额或列报错报的可能性;因一个或多个控制缺陷的组合导致潜在错报的金额大小。因此在评价控制缺陷时,注册会计师需要根据财务报表审计中确定的重要性水平,支持对财务报告控制缺陷重要性的评价。注册会计师需要运用职业判断,考虑并衡量定量和定性因素,同时要对整个思考判断过程进行记录,尤其是详细记录关键判断和得出结论的理由。而且,对于“可能性”和“重大错报”的判断,在评价控制缺陷严重性的记录中,注册会计师需要给予明确地考量和陈述。
(五)审计报告阶段 完成审计工作后,注册会计师应综合评价从各种来源获取的证据,形成审计结论,出具审计报告。按照我国《企业内部控制审计指引》的要求,整合审计时应分别出具两种审计报告。在分别出具两种审计报告时,建议在各自报告中说明已同时审计了企业的内部控制(或财务报表)及发表的审计意见类型。需要注意的是,对内部控制发表了否定意见并不表明财务报表一定存在重大错报(如被审计单位已按照注册会计师的要求对财务报表进行了调整)。此外,注册会计师还可以就审计中发现的问题,出具管理意见书,帮助被审计单位健全内部控制机制,改善经营管理。
三、内部控制审计与财务报表审计整合应注意的问题
(一)审计独立性 整合审计有利于注册会计师节省审计成本、控制审计风险和实现两者的审计目标,兼顾了社会公众、被审计单位和注册会计师行业三者利益,也是目前国际上普通采用的方法。为保证审计独立性,本文所指的“整合”不包括注册会计师对同一家企业既作咨询又做审计和代行内部控制自我评价的情形。为此,美国公众公司会计监督委员会(PCAOB)还特别规定:负责审计财务报表的事务所不能同时为同一公司提供与财务报告相关的内部控制的咨询服务,但可提供其他方面的内部控制的咨询服务,以避免咨询服务对审计独立性造成损害。我国《企业内部控制基本规范》也明确规定,为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。
(二)整合审计需要注册会计师具备更高的职业判断能力和专业胜任能力 内部控制审计给注册会计师行业带来了新的发展机遇和挑战,作为一项新型鉴证业务,需要审计人员重新学习,积累经验。而将内部控制审计和财务报表审计整合实施,在审计计划编制、风险评估、控制测试和评价、利用企业内部审计或内部控制评价人员工作等过程中,都对注册会计师的职业判断能力和专业胜任能力提出了更高更具体的要求,也加大了审计人员的风险责任。为保证审计质量,降低审计风险,在整合审计时项目组人员的配备非常关键。
参考文献:
关键词:财务报告 内部控制 审计与财务报表 审计
纵观国外内部控制审计的实施效果,实施双重的审计制度,在给企业带来巨大收益的同时,也会大幅度增加企业和会计师事务所的成本。如何实现内部控制审计与财务报表审计的有机整合,进一步提高审计效率,降低审计成本,是确保内部控制审计顺利实施的关键。
一、整合内部控制审计与财务报表审计的现实性意义
(一)有利于提升企业的审计效率,确保财务报表的可靠性
内部控制审计和财务报表审计虽然是审计的两种不同方式,但二者从本质上说是一种性质相同的业务,都是为了合理保证和鉴证责任方的认定。财务报表审计是由注册会计师参照相关审计准则的规定,对企业的财务报表信息的合法性和公允性经过特定的审计程序和方式所提出的审计建议,从而进一步提高财务报表的可靠性。在进行财务报表审计时,需要企业的管理层认真认定报表中所反映的各项交易事项、会计处理及账户余额等事项,主要是注册会计师对管理层的认定和声明进行审计的过程,虽然高于管理层认定但却无法有效鉴证财务报表信息的绝对可靠性。内部控制审计是企业委托注册会计师对企业内部控制设计的合理性及运行的有效性进行鉴证并发表审计意见的一种审计活动,内控审计更多的是依靠企业管理人员应该充分熟悉企业的相关运行和管理内容,能够将企业内部控制体系的可靠性和完整性详细阐明清楚,科学认定内部控制的有效性程度,再经由注册会计师针对相关的内控认定和说明部分的内容进行相应的审计。将两者有机结合,有助于提升企业的审计效率,确保财务报表的可靠性。
(二)两者相互补充,有利于降低审计风险
内部控制审计和财务报表审计在内容上具有十分密切的关联性,这种内在的关联性实现了两者间的相互支持和有效补充,财务报表审计结果可以在很大程度上为审计人员认识到内部控制中可能会存在的一些漏洞环节,而内部控制审计的结果可以帮助审计人员及时优化和改变审计计划和程序。将二者进行有机整合,一方面可以大幅度降低会计师事务所的业务量,控制运行成本;另一方面,可以大大提高审计效率,降低审计面临的风险。此外,在审计过程中所收集的证据和进行的测试对两种审计活动都适用,是一种经济可行的兼顾审计方与被审计方共同利益的合理模式。
(三)节约审计资源,提高审计质量的必经之路
在财务报表审计中,注册会计师通过对被审计单位的内部控制进行了解,并进行相应的风险评估,确定进一步应该执行的审计程序,并在必要情况下实施控制测试 [h: 0px" />
内部控制审计中根据财务报表审计中风险评估对企业环境的证据及通过重大程序发现的具体错报等收集到的有关信息,可以有针对性地选择实施控制测试,这样可以通过财务报表审计中发现的重大错报,明确财务报告内部控制中存在的重大缺陷,可以及时为内部控制审计更改审计计划和审计程序提供线索。
二、内部控制审计与财务报表审计实现整合的有效途径分析
(一)多途径的充分了解被审计企业及企业内部的环境
要想有机整合财务报表审计和内部控制审计,就必须按照风险导向审计方法的原则,通过多种途径对被审计企业及其内外部的相关环境进行了解,明确出被审计企业所面临的风险,这是财务报表审计和内部控制审计进行有机整合的必要前提。此外还应注意,内部控制审计在了解被审计企业的内部环境时比财务报表审计要求更高。当前我国企业所使用的《企业内部控制应用指引》从内部环境类、控制活动类及控制手段类将指引分为三大类,为注册会计师进行审计提供了可靠的参照标准,注册会计师可以通过这种指引分类详细地了解企业的内部控制情况,内部控制审计的成果可以被财务报表审计中充分利用,以了解企业的内部控制情况。在实施审计整合时,如果是由统一业务组来执行,在审计过程中只需要执行一次即可;如果是由不同业务组执行审计业务时,可以通过加强沟通的方式来了解对方的情况。因此,充分地了解被审计企业及相关的内外部环境情况,是有效整合得以进行的基础。
(二)对内部控制设计与运行的有效性进行测试
内部控制审计的核心程序是控制测试。现代风险导向审计明确提出要求,财务报表审计在特定的情况下必须进行相应的内部控制测试,尤其是在对重大错报风险急性评估认定时,或是当单一采用实质性程序无法提供充分、适当的审计证据时。对企业在相关期间或时间内的运行有效性进行测试控制,实质上是对财务报告内部控制实施审计。因此,内部控制测试环节是实施内部控制审计与财务报表审计整合的关键环节。在整合审计过程中,注册会计师对内部控制设计与运行的有效性进行测试时,首先要能够获取充分、适当的审计证据,对内部控制有效性发表的意见提供有效的支持;其次要通过获取充分、适当的审计证据,对控制风险的评估结果进行有力的支持。在测试控制设计与运行的有效性时,注册会计师应当综合运用多种方法,如对适当人员进行询问、认真观察经营活动及对相关文件进行检查等。因此,在整合审计过程中,注册会计师还需要有补充控制测试的范围,以获得足够的证据支持对财务报告内部控制有效性发表审计意见。
(三)有针对性地选择实质性分析程序和细节测试
实质性分析程序和细节测试是财务报表审计中实质性程序所包含的两大内容。二者对于整合两种审计活动具有十分重要的作用。所谓的实质性分析程序主要是通过对数据间的关系进行研究,从而对认定的准确性进行科学的评价,主要适用于特定时间内存在可预期关系的大量交易。细节测试各类交易、账户余额及列报认定中所采用的一种主要的测试,能够直接识别出财务报表是否存在重大的错报,采取实质性分析程序的前提条件是要具备真实可靠的数据,而这些数据的真实可靠性又取决于内部控制的有效性程度。因此,当内部控制审计的结果只关系到财务报表的内部控制是否存在缺陷时,财务报表审计就不必采用实质性分析程序,而应相应的采取细节测试。当内部控制审计结果证明财务报表层次的内部控制存在重大缺陷或完全失效时,则不必再进行细节测试,可以直接采用实质性分析程序。实现财务报表审计和内部控制审计的有机整合,必须采用合适的实质性程序,才能实现二者的有效整合。
三、结论
综上所述,可以看出财务报告内部控制审计与财务报表审计是相互区别但又紧密联系的两项业务,社会经济的发展为两者的结合既提出了必要性,也提供了一定的现实性基础和依据。两项工作的不同点在于一个是监督审计工作的过程,一个是对审计结果进行鉴证。企业各相关管理者和决策者只有熟知二者的内在逻辑关系,才能将其进行有机整合,真正实现审计的终极目标,才能达到相互利用证据、相互印证结果的效果,在很大程度上大幅度提高了审计效率。整合审计将在一定程度上影响到注册会计师审计财务报表的策略,因此,应加强会计事务所与被审计单位的沟通,强化内部控制的审计策略的实际作用和历史地位,并要求企业应加强对相关审计专业人才的培养,从而真正发挥出内部审计在企业发展战略中的重要作用。
参考文献:
[1]谢晓燕,张龙平,李晓红.我国上市公司整合审计研究[J].会计研究,2009,(9):88-94
[2]王美英,郑小荣.对内部控制审计与财务报表审计整合的思考[J].财务与会计,2010.
[3]李锦.论财务报表内部控制审计与财务报表审计的整合[J].商业会计,2010,(2):43-44.
[4]刘玉延,王宏.提升企业内部控制有效性的重要制度安排——关于实施企业内部控制注册 [h: 0px" />
[5]裘宗舜,周洁.美国财务报告内部控制审计的发展与启示——财务报告内部控制审计与财务报表审计的比较[J].财会月刊,2013,(2):35-36.
[6]刘玉延.全面提升企业经营管理水平的重要举措——《企业内部控制配套指引》解读[J].会计研究,2010,(5):3-16.
[7]潘秀丽.对内部控制若干问题的研究[J].会计研究,2001(6).
[关键词]电子商务;财务报表审计;审计风险;控制测试
随着信息技术的快速发展,电子商务在全球获得了广阔的发展空间。作为一种崭新交易方式的电子商务对企业的生产经营活动产生了深远的影响。广泛使用互联网从事电子商务,产生了新的风险因素,需要被审计单位有效应对,,注册会计师应当考虑电子商务在被审计单位业务活动中的重要性,以及对重大错报风险评估的影响,并在此基础上采取恰当的应对措施。
一、电子商务对财务报表审计的冲击
1.财务报表审计环境的变化
在电子商务交易条件下,财务报表审计环境发生了巨大的变化,主要表现在:(1)网络环境下的无纸化交易丧失了传统的审计轨迹,交易的授权、完整性及真实性不如在传统条件下那么明显而难以查证。(2)在电子商务环境下,需要对信息建立数据安全与控制措施。未经授权的访问、舞弊或者病毒攻击均对被审计单位的经营风险和财务报表审计工作产生重大影响。(3)为了获取和评价以电子数据形式存在的电子商务证据,传统的审计程序和数据提取技术将无能为力。(4)在电子商务环境中,被审计单位广泛使用服务机构(包括互联网服务提供商、应用服务提供商和数据服务公司等)的服务,产生了新的分离审计问题。
2.财务报表审计范围和审计对象的拓展
电子商务条件下财务报表审计涉及整个商业行为,并且这种商业行为是运转在网络上的,其中一部分还是虚拟的和真空的,特别是在电子商务系统高度自动化、审计证据可能仅以电子形式存在条件下,审计证据的充分性和适当性通常取决于自动化信息系统相关控制的有效性,注册会计师应当考虑仅通过实施实质性程序不能获取充分、适当审计证据的可能性。如果认为仅通过实施实质性程序不能获取充分、适当的审计证据,注册会计师应当考虑依赖的相关控制的有效性。因此,财务报表审计的范围拓展到对整个电子商务系统交易过程及控制的测试。审计对象也要在财务报表及相关财务资料的基础上,扩展到被审计单位资信、内部控制、交易全过程等对财务报表产生影响的诸多事项。
3.审计风险加大
电子商务采用的是网络化信息系统,它一方面面临着系统自身故障风险,存在着对会计数据非法访问、篡改、泄密和破坏的可能:另一方面还面临着计算机病毒破坏和黑客非法入侵窃取财务数据的风险,识别、研究、审查和评价所搜集的审计证据有一定困难,这增加了财务报表审计中重大错报的风险。财务报表相关信息的无纸化,使电子合同、函件、订单的真实合法性难以得到保证。交易双方的真实身份难以确定,数据签名的真实性难以验证,容易使交易产生欺诈行为,也将导致重大错报风险的增加,最终将对注册会计师可控的检查风险降低提出更高的要求,审计工作难度明显加大。
二、电子商务条件下财务报表审计的总体要求
1.财务报表审计目的的不变性
新颁布的《中国注册会计师审计准则第1101号——财务报表审计的目标和一般原则》规定,财务报表审计的目的是注册会计师通过执行审计工作对财务报表的合法性和公允性发表审计意见,注册会计师执行的审计工作能够对财务报表整体不存在重大错报获取合理保证。注册会计师的审计意见旨在提高财务报表的可信赖程度。无论是传统交易方式还是电子商务交易方式。财务报表审计的目的是不变的。特别需要强调的是:电子商务条件下财务报表审计需要对电子商务进行考虑的目的是对财务报表发表恰当的审计意见,而非对电子商务系统或活动本身提出鉴证结论或咨询意见;注册会计师的审计意见也不应被视为是对被审计单位电子商务交易安全的一种保证。
2.控制测试更重要
电子商务环境下审计轨迹的瞬时性特征、无纸化环境及缺乏人员的干预导致风险的增加,使控制保证成为电子商务环境下最重要的测试环节。审计人员面对无纸化的审计轨迹及系统输出的财务报告,为了对财务报告的公允性发表审计意见。必须着重收集足够的审计证据,特别要通过大量的控制测试对控制环境进行经常性监控,以确保电子商务财务报告的可信性。过去,审计人员一般针对一个时点的财务数据进行大量的实质性测试;而在电子商务条件下,则需要在评价被审计单位持续经营的基础上,实施大量的有效的内部控制测试措施,且审计人员必须能够对控制风险进行合理的评价。
3.主要依赖计算机审计程序
在电子商务环境下,大量的证据存储在肉眼看不见的磁性介质上或在网络传播过程中,对这些证据,审计人员主要依赖计算机技术进行获取和审查。目前,主要的电子商务审计技术是ITF。ITF是建立在一个活动数据文档基础上的程序。审计人员可以利用ITF对控制系统进行交易测试,并且该项测试既不影响公司正常营运也不会导致财务数据的破缺。
4.重视审计风险
2006年2月颁布的审计准则对审计风险模型进行了重构,审计风险取决于重大错报风险和检查风险。注册会计师应当实施审计程序,识别和评估重大错报风险,并根据评估结果设计和实施进一步审计程序。以控制检查风险。电子商务环境下,来自被审计单位的经营风险和控制风险加大。财务报表存在重大错报的可能性上升。为此,注册会计师应通过了解被审计单位的电子商务环境以识别其重大错报风险,并根据评估的风险水平设计进一步的应对措施,特别是执行恰当的控制测试以判定内部控制有效性对财务报表的影响。 转贴于
三、电子商务条件下财务报表审计的应对措施
1.了解被审计单位电子商务及对财务报表的影响
注册会计师应当考虑电子商务导致的被审计单位经营环境的变化,以及识别出的对财务报表产生影响的电子商务风险。在了解被审计单位及其环境时,注册会计师应当考虑下列事项对财务报表的影响:一是业务活动和所处行业。在了解被审计单位的业务活动和所处行业时,注册会计师应当关注电子商务不具备货物和服务等实体贸易所具有的清晰、固定的运送路线。运用电子商务的程度较高可能增大对财务报表产生影响的经营风险等特征。二是电子商务战略。被审计单位的电子商务战略,包括在电子商务中运用信息技术的方式以及对可接受风险水平的评估,可能对财务记录的安全性和相关财务信息的完整性与可靠性产生影响。三是开展电子商务的程度。不同的被审计单位可能以不同的方式开展电子商务,随着被审计单位开展电子商务程度的加深,以及内部系统更加集成化和复杂化,新的交易方式与传统业务活动的差异可能更加明显,并可能导致新的风险。四是外包安排。为被审计单位服务的机构采用和保持的某些政策、程序和记录可能与被审计单位财务报表审计相关,注册会计师应当按照《中国注册会计师审计准则第1212号——对被审计单位使用服务机构的考虑》的规定,考虑被审计单位的外包安排及相关风险的应对措施,以确定其对审计的影响。
2.识别和评估电子商务相关的经营风险和重大错报风险
在了解被审计单位环境基础上,注册会计师应识别和评估重大错报风险。电子商务环境下,因内部控制制度缺陷和无效带来的经营风险是产生财务报表重大错报风险的重要原因,所以注册会计师应特别关注其经营风险。与电子商务相关的经营风险有:(1)无法保证交易的完备性,尤其在缺少充分的审计轨迹(无论是纸介质还是电子形式)时,该风险的影响将更大;(2)电子商务安全风险,包括顾客、员工和其他人士通过未经授权的访问实施舞弊的可能性,以及病毒攻击;(3)运用不恰当的会计政策,包括收入确认、网站开发成本等支出的处理、与产品质量保证相关的预计负债的确认、外币折算等问题;(4)未能遵守税法和其他法律法规,尤其在通过互联网开展跨国或跨地区电子商务时更易出现此类情况;(5)无法保证仅以电子形式存在的合同具有约束力;(6)过度依赖电子商务;(7)系统和基础架构失效或崩溃。
另外,注册会计师还应从被审计单位的行业状况、监管环境、目标与战略、治理层和管理层特定意图、复杂的联营或合资、重大的非常规交易、重大的关联方交易、交易的重大不确定性、会计计量过程复杂和信息技术环境发生变化等事项来识别和评估其重大错报风险。
3.风险应对程序
注册会计师应当针对评估的财务报表层次重大错报风险确定总体应对措施,并针对评估的认定层次重大错报风险设计和实施进一步审计程序,以将审计风险降至可接受的低水平。
针对评估的财务报表层次重大错报风险主要采取下列总体应对措施:(1)向项目组强调在收集和评价审计证据过程中保持职业怀疑态度的必要性;(2)分派更有经验或具有特殊技能的审计人员。或利用专家的工作;(3)提供更多的督导;(4)在选择进一步审计程序时,应当注意使某些程序不被管理层预见或事先了解;(5)对拟实施审计程序的性质、时间和范围做出总体修改。
注册会计师应当针对评估的认定层次重大错报风险设计和实施进一步审计程序(包括控制测试和实质性程序),并具体考虑审计程序的性质、时间和范围。在电子商务环境下,注册会计师仅实施实质性程序获取的审计证据一般无法将认定层次重大错报风险降至可接受的低水平,应当实施相关的控制测试,以获取控制运行有效性的审计证据。注册会计师进行控制测试时应当特别考虑与电子商务相关的安全性控制、交易完备性控制和流程整合。具体实质性程序包括检查、观察、询问、函证、重新计算和分析程序。函证是电子商务环境下证实交易真实的有力程序,而传统审计条件下的检查则显得无能为力。
4.评价审计证据
内部控制鉴证应当界定为何种性质的业务,是合理保证的鉴证业务(内部控制审计),还是有限保证的鉴证业务(内部控制审核),一直是学术界和职业界争议的话题。张龙平、刘光忠(2010)认为,财务报告内部控制审计作为一种新的制度安排,在美国经历了三个阶段:财务报表审计中的内部控制评价阶段、内部控制审核阶段和内部控制审计阶段。美国公众公司会计监督委员会(PCAOB)的AS No.2及其后的AS No.5要求注册会计师对企业内部控制进行审计,而之前美国注册会计师协会(AICPA)的SSAE No.2仅要求注册会计师对企业内部控制进行审核。在我国,中国注册会计师协会印发的《内部控制审核指导意见》认为,内部控制审核是指注册会计师接受委托,就被审计单位管理当局对特定日期与会计报表相关的内部控制有效性的认定进行审核,并发表审核意见。显然,指导意见将内部控制鉴证业务的性质定位于有限保证,而财政部等五部委的《企业内部控制审计指引》却把内部控制鉴证业务的性质界定为合理保证。日本企业会计审议会的《内部控制评价与审计准则》也是把内部控制鉴证作为合理保证的鉴证业务。这表明职业界和监管层对内部控制鉴证业务性质的认识经历了一个由有限保证到合理保证的演变。
目前,各国倾向于把内部控制鉴证业务界定为合理保证的鉴证业务(内部控制审计),我们认为主要是基于以下原因:第一,鉴证业务环境决定了鉴证业务的需求和供给。首先,本世纪初安然、世通等公司的财务舞弊事件发生后,人们逐步认识到健全有效的企业内部控制对于预防财务舞弊、保护投资者利益的重要性。政府监管机构、投资者甚至社会公众要求企业对外披露其内部控制信息,并要求注册会计师提高对企业内部控制有效性的保证程度以增强企业披露的内部控制信息的可靠性和可信度。注册会计师职业作为一种依附型职业,要想继续生存和获得长远发展,必须满足预期使用者对内部控制鉴证业务的需求。再者,尽管将内部控制鉴证业务界定为合理保证的业务,注册会计师所承担的鉴证业务的风险相对更大些,但是所获取的审计证据却更为充分和适当,可以为内部控制鉴证提供更高程度的保证。这样,注册会计师不可避免地要提高内部控制鉴证业务的保证程度,促使内部控制审核向内部控制审计转变。第二,内部控制鉴证的保证程度要与财务报表审计的保证程度相一致。目前,各国允许内部控制审计与财务报表审计整合进行。在内部控制审计过程中所取得的审计证据可以作为财务报表审计中的内部控制评价的审计证据使用,财务报表审计过程中所取得的审计证据也可以作为内部控制审计的证据使用。这样,在内部控制审计与财务报表审计的整合进行中,注册会计师为财务报表审计提供合理保证,相应地也要为内部控制审计提供合理保证;否则,分别在内部控制审计和财务报表审计中所获取的审计证据的充分性以及适当性会存在差异,导致审计证据的交叉运用价值降低。将内部控制鉴证业务的性质定位于合理保证,要求注册会计师对企业内部控制的设计和运行实施更为详尽的审计程序,获取更为充分适当的审计证据,从而为财务报表审计提供更为可靠的依赖基础。更为重要的是,这样有助于督促企业更加重视内部控制的健全和完善。
二、内部控制鉴证业务的类别
内部控制鉴证业务应当划分为基于责任方认定的业务还是直接报告业务,也是学术界和职业界一直在探讨的问题。美国AS No.5认为,在财务报告内部控制审计中,注册会计师的目标是对公司财务报告内部控制的有效性发表意见”,但是其又指出本准则为注册会计师审计管理层针对财务报告内部控制有效性作出的评估设立要求和提供指导。可见,PCAOB虽然倾向于将内部控制鉴证业务划分为直接报告业务,但在AS No.5中却未作出清晰、明确的界定,仍然留有将内部控制鉴证业务归类为基于责任方认定的业务的“痕迹”。日本《内部控制评价与审计准则》规定,承担财务报表审计的审计人员,对管理层进行的财务报告内部控制有效性的评价结论进行审计的目的,在于对管理层编制的内部控制报告是否依据一般公认合理的内部控制评价准则,在所有要点上是否适当表明内部控制有效性的评价结论,将基于审计人员自身取得的审计证据进行判断的结果作为意见,予以表明。显然,日本企业会计审议会对内部控制审计的类别归属采用了基于责任方认定的业务的观点。在我国,从《内部控制审核指导意见》到《企业内部控制审计指引》,内部控制鉴证业务的类别归属经历了由基于责任方认定的业务向直接报告业务演变的过程。
我们倾向于将内部控制鉴证业务划分为直接报告业务,主要是基于以下缘由:第一,降低审计成本的考虑。基于责任方认定的业务的逻辑顺序是:首先,责任方按照标准对鉴证对象进行评价和计量,形成责任方认定,注册会计师获取该认定;然后,注册会计师根据适当的标准对鉴证对象再次进行评价和计量,并将结果与责任方认定进行比较;最后,注册会计师针对责任方认定提出鉴证结论,或直接对鉴证对象提出结论。而在直接报告业务中,无论责任方认定是否存在、注册会计师能否获取该认定,注册会计师在鉴证报告中都将直接对鉴证对象提出结论。可以看出,如果将内部控制鉴证业务定位为基于责任方认定的业务,那么,注册会计师在内部控制鉴证业务中需要实施更为复杂的审计程序,需要消耗更多的审计资源,审计成本相应增加。第二,将内部控制鉴证业务归为基于责任方认定的业务,可能会引起预期使用者的误解。如果企业的内部控制设计和运行存在缺陷,而责任方在企业内部控制评价报告中对其内部控制的缺陷进行了如实披露,那么注册会计师就要对企业的内部控制评价报告发表无保留的审计意见。并非所有的预期使用者都具有完备的内部控制知识结构,而且预期使用者更倾向于关注注册会计师的内部控制鉴证报告,而不是企业管理层的内部控制评价报告,这样就有可能引起少数预期使用者的误解,认为注册会计师出具了无保留意见的内部控制鉴证报告,则企业内部控制设计和运行就不会存在缺陷,而事实上却存在缺陷。
三、内部控制鉴证的时间范围
内部控制鉴证业务的时间范围主要有时点观和时期观两种。美国AS No.5在附录B中指出,为了对截至某一时点的财务报告内部控制发表意见,注册会计师应当获取财务报告内部控制在一段足够长期间内有效运行的证据,这个期间可能短于公司财务报告涵盖的整个期间(通常为一年)。日本《内部控制评价与审计准则》要求,审计人员对管理层编制的内部控制报告是否依据一般公认合理的内部控制评价准则,对财务报告内部控制的评价在所有的要点上是否合理列示,通过内部控制审计报告表明意见。这一意见,是对期末日的财务报告内部控制有效性的评价表明的意见。在我国,注册会计师协会的《内部控制审核指导意见》采用了时点观,财政部等五部委的《企业内部控制审计指引》也采用了相同的观点,但财政部会计司、中注协在解读《企业内部控制审计指引》时指出,注册会计师基于基准日(如年末12月31日)内部控制的有效性发表意见,而不是对财务报表涵盖的整个期间(如一年)的内部控制的有效性发表意见。这并不意味着注册会计师只关注企业基准日当天的内部控制,而是要考察企业一个时期内(足够长的一段时间)内部控制的设计和运行情况。注册会计师所采用的内部控制审计的程序和方法,也体现了这种延续性。在学术界,吴水澎、陈汉文、邵贤弟(2000)认为应当对企业内部控制进行整个年度的审计与报告,理由是某一时点有效的内部控制不能保证年度财务报告的可靠性或企业在整个经营期间内守法经营;李爽、吴溪(2003)认为对整个年度的内部控制作出评价,其成本是极其高昂的,而且也是不可能的,因此,注册会计师应当对内部控制特定时点的有效性发表意见,但要对合理期间的内部控制进行测试;刘明辉、何敬(2009)运用管理学中的“有限理性”对注册会计师的内部控制鉴证行为进行分析,并从法的合理性角度探讨内部控制鉴证业务相关制度安排,认为注册会计师应当对企业特定期间的内部控制进行了解和有限测试,并对特定时点有效性发表意见。
【摘要】本文主要讲述了美国《萨班斯――奥克利法》中创立的公共公司监督委员会PCAOB对财务报告内部控制审计准则实施中应注意的问题。
一、PCAOB财务报告内部控制审计准则的颁布
2001年安然事件及其随后的一系列公司经营失败事件严重地损害了事发公司相关利益者的利益,极大程度地撼动了世人对美国资本市场稳定性和公允性的信念。为了应对这一严重后果,美国国会于2002年7月30日颁布了由其总统签字的《萨班斯――奥克利法案》(下称“法案”)。内部控制的失败,特别是财务报告内部控制的失败是法案中国会最关注的、予以处理的问题,因此法案404(a)条款要求公司管理当局评估和报告公司的财务报告内部控制;法案404(b)条款要求公司的独立审计师对公司管理当局的财务报告内部控制的评估进行鉴证,并报告其鉴证结果。法案还为监督公司独立审计师创立了一个新的委员会――公共公司会计监督委员会(PCAOB),并责成其制定法规将公司执行主管、公司董事、律师和会计师的责任法规化。
法案103(a)(2)(A)和404(b)条款指令PCAOB建立职业准则指导独立审计师的鉴证。因此,自PCAOB成立起,就对上市公司管理当局的财务报告内部控制评估事宜倾注了极大的关注和努力。在2003年4月,PCAOB采用原有的职业准则作为该委员会的临时准则,包括一个指导审计师鉴证内部控制的准则。为了更好地关注法案要求和评估现有的临时准则,PCAOB在2003年7月29日召开了公开讨论会,讨论和听取与财务报告内部控制报告和鉴证有关事宜的问题与观点,与会人员有上市公司、会计师事务所、投资机构和监管组织的代表。根据会议结果,综合各方代表的意见与建议,PCAOB认为PCAOB所确立的原有内部控制鉴证准则并不能充分完成有效履行法案404(b)条款之要求,PCAOB自身也不能适当解除法案103条款下的准则制定义务。因此,PCAOB在2003年10月7日制定了一个题为“连同财务报表审计的财务报告内部控制审计”的准则征求意见稿,在准则征求意见期间,PCAOB一共收到来自审计师、投资者、内部审计师、发起人、监管者和其他人等的193份评论。在综合分析与考虑所收到的评论和履行法案的规定要求后,PCAOB于2004年4月9日正式了审计准则No.2准则“连同财务报表审计的财务报告内部控制审计”。要求被证券交易法12b-2所认定为加速递交的公司会计年度结束于2004年12月31日或之后的就要遵循萨班斯法案404条款规定的内部控制报告和披露。(其他公司直至会计年度结束于2005年12月31日或之后才遵循内部控制报告和披露的规定。)因此,受聘于审计加速递交人会计年度结束于2004年12月31日或之后财务报表的独立审计师也要求审计和报告公司同期会计年度的财务报告内部控制。
二、PCAOB财务报告内部控制审计准则实施中要注意的问题
自PCAOB审计准则No.2准则“连同财务报表审计的财务报告内部控制审计”颁布实施以来,历时虽不久,但是所反映出来的问题却很多,以下只是从审计师遵守该准则执行具体业务的视角,简单讨论了审计师为了更好地遵守准则完成所聘业务应该注意的问题。
(一)努力整合财务报告内部控制审计与财务报表审计
法案404(b)要求公司外部审计师对其管理当局的财务报告内部控制评估予以鉴证并报告, PCAOB的审计准则No.2要求审计师对管理当局财务报告内部控制的评估进行审计并报告审计结果。根据PCAOB的观点,审计师对管理当局财务报告内部控制有效性评估报告的鉴证业务与财务报告内部控制审计是一样的,检查管理当局财务报告内部控制评估的鉴证业务所要求的工作与财务报告内部控制审计所要求的工作也是一样的。财务报告内部控制审计的目标是审计师就管理当局对财务报告内部控制有效性的评估报告是否在所有重大方面公允表达表示意见,财务报表审计的目标是审计师就被审单位的财务报表是否在所有重大方面公允表达表示其专业意见。为了取得公允、可靠的财务报表,内部控制必须设计良好的以监督记录准确、公允反映交易和公司资产的处置;内部控制必须能够为交易记录足以遵守GAAP编制财务报表、现金收支只有在管理当局或董事会授权才能处理提供合理保证;内部控制必须确保设计好控制能够预防或侦查盗窃、未授权使用或处置对财务报表有重大影响的资产等等。换而言之,如果公司管理当局能够证明他们运用充分的内部控制簿记,为编制准确的财务报表准备了充分的簿记和记录,坚持了关于使用公司资产的规则等,则投资者对公司的财务报表将会有更大的信心。正因为这样,法案404条款才要求公司管理当局评估和报告其财务报告内部控制,并要求公司独立审计师对管理当局的评估表示鉴证意见,也就是说,为利益相关者和社会公众依赖管理当局对公司财务报告内部控制的表达提供一个独立理由。可见,无论是财务报表审计,还是财务报告内部控制审计,其终极目标是一样的。为此,404(b)条款要求不能将审计师对管理当局财务报告内部控制的鉴证视为一个孤立的业务。
更重要的是,这二者所涉工作之间的关系是你中有我、我中有你、互为影响、紧密联系的。整合财务报表审计和财务报告内部控制审计,就是通过同一过程同时实现两种审计的目标。财务报表审计中,准则要求审计师必须获得对被审单位内部控制的了解,并对之进行风险评估,以确定随后需要进一步执行的审计程序。而遵守404条款的公司审计师就不仅仅是获得内部控制的了解,而且要检查内部控制设计和运行的有效性,并就其有效性表示意见。可见,这两种审计不仅终极目标是一致的,而且其间过程也是血肉相容的,努力整合它们可以降低审计成本,提升整个审计过程的有效性。如财务报告内部控制审计中审计师对内部控制的检查,可以通过财务报表审计的结果得以证实;另外,在财务报告内部控制审计过程中得到的审计结果和结论又可以帮助审计师更好地计划和执行那些设计来确定财务报表是否公允表达的审计程序。二者相互补充、互为强化,更好地改善了公司财务报告内部控制以及财务报表的审计质量。
在现有的审计实务中,由于种种原因,一些审计师未能充分整合这两种审计,事实证明这不仅浪费审计资源,还将危及整体审计质量,甚至有很大可能错过那些能够识别和根除处于萌芽状态的会计或报告问题。
(二)重视并努力提高职业判断能力
本质上说, PCAOB的审计准则No.2与其他审计准则并无多大差异,也在准则中规定了相对具体的审计方案。遵循这一准则,审计师也能够量体裁衣地编制足以应对审计客户性质和复杂性的审计计划,其前提就是审计师要充分运用自己的职业判断能力。但是,现有的审计相关实务所反映出来的是:有很大一部分审计师所使用的是一种“以一应万”的、与具体问题和具体客户财务报表过程风险无多大关联的标准化式的“清单驱动”审计计划。这种计划编制模式,最终的结果是导致审计费用增加,审计资源配置不科学。如安排项目小组中的助理人员花很多的时间去测试细节处理层次的控制;这种计划很少调查可能识别财务报告问题的重大控制薄弱点等等。这种计划最终将使得审计质量未能取得预期效果。
财务报告内部控制审计的目标是针对被审单位管理当局的财务报告内部控制评估报告是否在所有重大方面公允表达表示意见。审计师为了完成这一目标应该获得公司内部控制系统合理保证财务报表不含有重大错报的证据,在这一过程中充斥着对审计师职业判断的要求。例如审计师不仅需要运用职业判断确定如何将审计准则No.2应用于不同行业、不同规模的审计客户,还要运用其职业判断将其审计工作集中于由于错误或舞弊可能存在的更高错报风险的领域;又如,要确定财务报告内部控制设计和运行的有效性,审计师应该运用其职业判断确定内部控制缺失、重大缺失、重大薄弱点,审计师在评价财务报告内部控制缺失时,必须以合理的方式运用其职业判断,这种评价可能要适当考虑质量和数量因素。特别是,质量分析应该分解为缺失的性质、原因、所设计的控制支持的相关财务报表认定、对主要控制环境的影响以及其他弥补控制是否有效。
一个新的工作领域,审计师不仅面临着一个学习的过程,而且要面对前所未有的困难与挑战。尽管财务报告内部控制审计与财务报表审计血肉交融,但是财务报告内部控制审计对审计师职业判断的要求要高得多,且目前还有点让人无所适从之感。为了更好地履行财务报告内部控制审计这一职责,审计师应该充分重视并尽可能地提升自己的专业判断能力。
(三)强调方法的适用性和风险评估的作用
审计向来不是一种机械核对活动,财务报告内部控制审计也一样。一个好的、富有成效的财务报告内部控制审计方式应该是重视不同被审单位的具体风险,将审计资源科学地配置于最高风险领域,避免对重大账户和相关控制一视同仁而无视相对应的风险。因此,在财务报告内部控制审计中,要强调方法的适用性和风险评估的作用。为此,审计准则No.2设计了一种自上而下的风险导向测试策略方法。也就是说,准则要求审计师首先将注意力集中于公司层面的控制;然后是重大账户,这将引导审计师关注重大处理过程;最后,关注过程中、交易或应用层次的具体控制。每一步获得的了解都将指导审计师关注下一控制层次内的高风险领域。
审计师应用自上而下、风险导向的方法确定重大账户和相关的重大过程以及有关的认定。这种方法的自然结果是审计师能够对高风险领域予以更大的关注和资源。应用这种自上而下的方法,要求审计师以合理的方式运用其积累的知识、经验和判断去确认存在财务报表可能存在重大错报的重大风险领域,然后,进一步确认与此相关的控制、设计适当的程序测试这些控制。在确认重大账户和有关重大过程以确定其审计程序时,审计师一般既要考虑数量因素也要考虑质量因素。质量因素包括与不同账户及其相关过程有关的风险,除了考虑质量因素以外,审计师还要建立用于确认内部控制测试范围内的重大账户的数量限阈。审计师应该考虑与已识别的每一重大账户有关的整体风险以确定他们是否应该改变具体控制之控制测试的性质、时间和范围。这样审计师就可以排除那些不需进一步考虑的含有重大错报之概率只有极小概率的账户,使得其对低风险领域予以更少的关注,进而能够进一步降低成本,同时增加审计效果。审计师要是选择另一种无用的方法就有可能要承担审计成本增加、质量降低的风险。如从最低层开始就增加了使自己陷入最终结果对实现预防或侦查财务报表重大错报的基本目标无任何意义的测试之中,进而导致增加一些不必要的成本。
作为其风险评估的一部分,审计师还应该考虑公司层面控制的强度,以确定对这些控制所作的测试结果是否改变测试的性质、时间和范围。虽然审计师不仅仅依赖公司层面控制的测试,但公司层面控制强可以使得审计师做更少的工作,否则,他们将要执行更多的测试或要更大范围地依赖别人的工作。
(四)充分利用他人的工作
审计师自上而下地应用审计准则No.2,并适当地评估风险将能自然地识别那些需要利用他人工作既遵守准则要求又是最有效的审计方式的领域。在这些领域重复执行测试或其他审计工作可能使得审计成本不必要地增加,审计质量也没有得到相应的提高。
关键词:审计准则;审计目标和原则;比较
一、国际审计准则的审计目标和原则
2008年,国际会计师联合会下属的独立准则制定机构国际审计与鉴证准则理事会(IAASB)在得到公共利益监督委员会的批准后,了新修订的七项国际审计准则。这些准则是按照IAASB准则清晰化项目开发的规范进行修订的,新准则将为实现趋同提供更大的推动力,并将有助于加强对审计目标和范围的理解以及有效的执行。新修订的准则包括重新修订和起草的国际审计准则第200号(ISA200)――《独立审计师的总体目标与按照国际审计准则执行审计》。这一基本国际审计准则包含了对审计的总体观点,有助于审计师理解审计目标和范围。准则还定义了国际审计准则的要求和指南各自的权威性,并包含了对审计师的最基本要求。该准则强调了审计师合理一致的专业判断的重要性,以及为支持审计师观点而提供充分审计证据的必要性。
新修订的ISA200一《独立审计师的总体目标与按照国际审计准则执行审计》中写到:“In conducting the audit so as toachieve its oNective,the overall objective of the independentauditor is to obtain reasonable assurance about whether thefinancial statements as a whole are free from materialmisstatement,whether due to fraud Or error。and to report0n the financial statements in accordance with the auditor’s findings,”在这里,笔者认为主要强调了以下三点:一是注册会计师的独立性,这样才能保证出具的审计意见是真实公允的;二是获得合理保证,由于审计过程中客观因素的存在,如抽样方法的运用、内部控制的固有局限性、大多数审计证据是说服性而非结论性的、获取审计证据和形成结论时涉及大量判断、某些特殊性质的交易和事项可能影响审计证据的说服力,会使审计人员不能完全保证发表审计意见的正确,而只是作出了合理保证;三是合理保证的对象是财务报表在所有重大方面不存在错报、欺诈舞弊,并要求对财务报表的审计报告应与审计人员的审计结果一致。
二、我国审计准则的审计目标和原则
而中国注册会计师审计准则第1101号――财务报表审计的目标和一般原则规定,财务报表审计的目标是注册会计师通过执行审计工作,对财务报表的下列方面发表审计意见:(1)财务报表是否按照适用的会计准则和相关会计制度的规定编制,(2)财务报表是否在所有重大方面公允反映被审计单位的财务状况、经营成果和现金流量。这主要强调了我国审计准则审计目标和原则的合法性和公允性。
三、国际审计准则审计目标和原则与我国的比较
笔者认为区别主要体现在以下几点:
第一,国际审计准则从审计人员自身提出了独立性的要求,并把它列为审计目标的内容之一,而我国审计准则的审计目标中并没有对审计人员作出相应的要求,只在我国的注册会计师职业道德规范的基本原则中提到“独立、客观、公正”是注册会计师职业道德的三条最重要的要求。其中独立性原则要求注册会计师在提供审计证据和其他鉴证服务时,应当保持实质上和形式上的独立,并割断影响客观性和公正性的任何因素。国际审计准则将独立性纳入审计准则目标就从法律和制度层面上加强了对审计人员的自身要求。
第二,国际审计目标和原则强调了注册会计师只能出具合理保证的审计意见,而不是完全保证,这样就从一定程度上减少了注册会计师虽然严格按照审计准则执行业务但是由于许多客观原因而出具不合适的审计意见面临法律诉讼的情况。而我国的审计目标并没有明确指出注册会计师只能出具合理保证的审计意见,而只是在鉴证业务的分类中将其分为合理保证的鉴证业务和有限保证的鉴证业务,没有突出合理保证的审计意见是注册会计师唯一能够基于事实和客观条件而提供的审计意见。而只是提到财务报表是否在“所有重大方面”公允反映被审计单位的财务状况、经营成果和现金流量。
内容摘要:现代风险导向审计要求注册会计师把风险意识贯穿于审计全过程。了解被审计单位及其环境,识别可能存在使财务报表层次和认定层次产生重大错报风险并进行评估,针对评估的重大错报风险,实施进一步的审计程序,包括进行控制测试和实质性测试,在审计临近结束之前进行总体复核财务报表是否有未被发现重大错报风险。在审计的三个阶段,分析程序的正确运用能够提高审计效率,降低审计风险。
关键词:分析程序 注册会计师 审计
分析程序概念及作用
(一)分析程序概念
分析程序是指注册会计师在财务报表审计时通过研究不同财务数据之间,以及财务数据与非财务数据之间的内在关系对有关财务信息作出评价,包括调查识别出的财务信息与其他相关信息不一致或与预期数据严重偏离的波动和关系。
理解分析程序的含义时,要把握三点:一是分析程序的对象。分析程序涉及不同财务数据之间,财务数据与非财务数据的内在关系,数据之间没有内在联系,是不适宜使用分析程序的。二是要对数据进行分析。这是使用分析程序重点,通过计算一定的比率或趋势分析,识别异常的“不一致”或“重大波动”。例如,在经营环境和产销规模等情况稳定的情况下,通过将本年销售收入与去年销售收入的比较来分析销售收入的变动是否正常,比较前后各期以及本年度各个月份存货的余额及其构成,以确定期末存货余额及其构成异常。三是分析的目的。对财务报表揭示的财务信息是否真实、可靠、公允作出评价。正确使用分析程序能够提高审计效率,降低审计风险。
(二)分析程序在财务报表审计中的作用
1.用作风险评估程序,以了解被审计单位及其环境。注册会计师实施风险评估程序的目的在于了解被审计单位及其环境,并评估财务报表层次和认定层次的重大错报风险。在风险评估过程中使用分析程序可以帮助注册会计师发现财务报表中的异常变化,识别存在潜在重大错报风险的领域。分析程序还可以帮助注册会计师发现财务状况或盈利能力发生变化的信息和征兆,识别那些表明被审计单位持续经营能力问题的事项。
2.当使用分析程序比细节测试能更有效地将认定层次的检查风险降至可接受的水平时,分析程序可以用作实质性程序。在针对评估的重大错报风险实施进一步审计程序时,注册会计师可以将分析程序作为实质性程序的一种,单独或结合其他细节测试,收集充分、适当的审计证据。此时运用分析程序可以减少细节测试的工作量,节约审计成本,降低审计风险,使审计工作更有效率和效果。
3.在审计结束或临近结束时对财务报表进行总体复核。在审计结束或临近结束时,注册会计师应当运用分析程序,在已收集的审计证据的基础上,对财务报表整体的合理性作最终把握,评价报表仍然存在重大错报风险而未被发现的可能性,考虑是否需要追加审计程序,以便为发表审计意见提供合理基础。
分析程序在财务报表审计中的应用
分析程序运用的不同目的,决定了分析程序运用的具体方法和特点简介:
(一)风险评估过程中分析程序的应用
注册会计师在实施风险评估程序时,应当运用分析程序,以了解被审计单位及其环境。实施风险评估程序时,运用分析程序了解被审计单位及其环境并注册会计师可以发现财务报表中的异常变化,识别存在潜在重大错报风险的领域。通过对被审计单位重大错报风险的评估,帮助注册会计师设计审计程序的性质、时间和范围,以提高审计效率和效果。在这个阶段运用分析程序是强制要求。
1.在风险评估程序中的具体运用。注册会计师在将分析程序用作风险评估程序时,应当遵守《中国注册会计师审计准则第1211号―了解被审计单位及其环境并评估重大错报风险》有关规定。注册会计师可以将分析程序与询问、检查和观察程序结合运用,以获取对被审计单位及其环境的了解,识别和评估财务报表层次及具体认定层次的重大错报风险。
在运用分析程序时,注册会计师应重点关注关键的账户余额及变化趋势和财务比率关系等方面,对其形成一个合理的预期,并与被审计单位记录的金额、依据记录金额计算的比率或趋势相比较。如果分析程序的结果显示的比率、比例或趋势与注册会计师对被审计单位及其环境的了解不一致,并且被审计单位管理层无法提出合理的解释,或者无法取得相关的支持性证据,注册会计师应当考虑其是否表明被审计单位的财务报表存在重大错报风险。
例如,注册会计师根据对被审计单位及其环境的了解,得知本期在生产成本中占较大比重的原材料成本大幅上升。因此,注册会计师预期在销售收入未有较大变化的情况下,由于销售成本的上升,毛利率应相应下降。但是,注册会计师通过分析程序发现,本期与上期的毛利率变化不大。注册会计师可能据此认为销售成本存在重大错报风险,应对其给予足够的关注。
再如,如果被审计单位主营业务是制造业,但其利润却总依赖证券收益或其他投资收益,这说明其持续经营能力存在问题,且将投资收益成为重点审计领域。
注册会计师应重点关注被审计单位主观认定的会计事项(如固定资产折旧计价方法的选择),有异常变动的会计报表项目,内部控制薄弱的会计报表项目(如递延资产的确认与摊销),产生重大影响的会计报表项目,会计报表截止日前发生的大额或异常经济业务(如年末大量销售),长期挂账项目(如逾期应收账款、呆滞存货等)以及与关联者的业务往来等特别风险。
2.风险评估过程中运用分析程序的特点。风险评估程序中运用分析程序主要目的在于识别那些可能表明财务报表存在重大错报风险的异常变化。因此,所使用的数据汇总性比较强,其对象主要是财务报表涉及相关账户余额及其相互之间的关系;所使用的分析程序通常包括对账户余额变化的分析,并辅之以趋势分析和比率分析。
(二)分析程序在实质性程序中的运用
注册会计师应当针对评估的认定层次重大错报风险设计和实施实质性程序。实质性程序包括对各类交易、账户余额、列报(包括披露,下同)的细节测试以及实质性分析程序。
1.实质性分析程序的适用范围。实质性分析程序是指用作实质性程序的分析程序,它与细节测试都可用于收集审计证据,以识别财务报表认定层次的重大错报风险。当使用分析程序比细节测试能更有效地将认定层次的检查风险降至可接受的水平时,注册会计师可以考虑单独或结合细节测试,运用实质性分析程序。实质性分析程序不仅仅是细节测试的一种补充,在某些审计领域,如果重大错报风险较低且数据之间具有稳定的预期关系,注册会计师可以单独使用实质性分析程序获取充分、适当的审计证据。
2.实质性分析程序的运用步骤。识别需要运用分析程序的账户余额或交易;确定期望值;确定可接受的差异额;识别需要进一步调查的差异;调查异常数据关系;评估分析程序的结果。这六个步骤需要注册会计师职业判断。
3.实质性分析程序的常用方法。财务报表审计目标是注册会计师对被审计单位财务报表的合法性和公允性发表意见。但被审计单位财务报表发生舞弊,可能产生更为特别的重大错报风险(特别风险)。针对财务报表舞弊使用以下分析方法可能更为有效。
比率分析法。比率分析经常用于对毛利率、应收账款周转率、存货周转率等的分析。由于同行业中毛利率具有平均化的趋势,如果被审计单位的主营业务毛利率与行业平均水平相差太大,就可能在造假。如果其毛利率大大高于行业数,则意味着其收入是虚假的,反之,收入可能被隐瞒。另外,比如应收账款周转率和存货虚构收入和利润,同时又未等额增加收入和成本,进而导致应收账款和存货的急剧增加所致。同理,根据相关财务指标的计算,比较可以给审计人员类似的启示。注册会计师还可以选用收入增长率、销售利润率、资产周转率等指标进行分析,并将本公司与同行业其他公司的资料进行横向比较,来发现被审计单位的异常情况。
不良资产分析法。不良资产是指除待摊费用、待处理流动资产净损失、待处理固定资产净损失、开办费、长期待摊费用等虚拟资产项目,不良资产分析法是将不良资产总额与净资产比较,如果不良资产总额接近或超过净资产,既说明企业持续经营能力有问题,也可能表明企业在过去几年因人为夸大利润而形成“资产泡沫”;或者将不良资产的增加额与当期利润总额的增加额比较,如果不良资产的增加额超过利润总额的增加额,则说明企业当期的利润有“水分”。
异常利润分析法。是将其他业务利润、投资收益、补贴收入、营业外收入从企业利润中剔除,以分析和评价企业利润来源的稳定性。由于企业利用资产重组调节产生的利润要通过这些项目体现出来,此时采用异常利润分析法识别会计报表粉饰将特别有效。
现金流量分析法。流量分析法是指将经营活动、投资活动产生的现金流量及总体现金净流量分别与主营业务利润、投资收益和企业净利润进行比较,以判断企业的主营业务利润、投资收益和净利润的质量。一般而言,没有相应现金流量的利润,将意味着与之对应的资产可能属于不能转化为现金流量的虚拟资产,表明企业可能存在粉饰会计报表的现象。
表外筹资监管分析法。表外筹资是企业在资产负债表中未予以反映的筹资行为,它通过租赁产品筹资协议、出售有追索权的应收账款、代销商品,来料加工、应收票据贴现等方式筹集资金,而无须反映在资产负债表中,从而使企业在获得借入资金的同时,不改变资产、负债现状,它可以保持会计法规要求的资产负债率。由于表外筹资的隐蔽性和风险性使报表的信息缺乏完整性和真实性,对信息使用者构成潜在的风险,因此注册会计师必须认真分析表外筹资,实行有效监督,以维护企业外部关系人的利益。
分析性程序对销售收入舞弊、存货舞弊、费用舞弊等都是有效的审计程序。
(三)分析程序用于总体复核
在审计结束或临近结束时,注册会计师运用分析程序的目的是确定财务报表整体是否与其对被审计单位的了解一致,注册会计师应当围绕这一目的运用分析程序。这时运用分析程序是强制要求。
1.总体复核阶段分析程序的特点。在总体复核阶段执行分析程序,所进行的比较和使用的手段与风险评估程序中使用的分析程序基本相同,但两者的目的不同。在总体复核阶段实施的分析程序主要在于强调并解释财务报表项目自上个会计期间以来发生的重大变化,以证实财务报表中列报的所有信息与注册会计师对被审计单位及其环境的了解一致、与注册会计师取得的审计证据一致。因此,两者的主要差别在于实施分析程序的时间和重点不同,以及所取得的数据的数量和质量不同。另外,因为在总体复核阶段实施的分析程序并非为了对特定账户余额和披露提供实质性的保证水平,因此,并不如实质性分析程序那样详细和具体,而往往集中在财务报表层次。
2.分析程序在总体复核阶段的具体运用。在审计要结束或接近完成时,注册会计师需要通过执行分析程序对财务报表进行整体复核,以确定审计结论的恰当性和财务报表整体的公允性。
比较规范的会计师事务所执行审计完成阶段的分析程序主要是执行三级复核,第一级是由另一注册会计师复核,第二级项目组负责人复核,最后合伙人或主任会计师把关。
在执行分析程序时,合伙人(主任会计师)一般会阅读财务报表(包括附注),并确定注册会计师是否已经搜集到了关于异常的账户余额(或比率关系)的充分、适当的证据。例如,在财务报表审计业务中,公司的存货、应收账款等资产出现大幅度增加,货币资金出现大幅度下降,合伙人(或主任会计师)需要确定负责该公司审计的注册会计师已搜集了充分、适当的审计证据来说明这些数据的异常变动是真实、合理的,是由于行业不景气或者产品结构老化等原因造成上述财务指标出现异常变动,从而确定追加审计程序的广度。
应用分析程序应注意的问题
注册会计师在财务报表审计中运用分析程序能够提高审计效率,保证审计质量,但是在运用分析程序获取审计证据时,还应与询问、检查、实地查看等审计程序相结合。
对于重要的项目,准确性较低或重大错报风险高的项目不应过多的依赖分析程序的结果。如果某项认定的可接受检查风险水平要求较低,而相关内部控制又很薄弱,注册会计师过分使用分析程序的结果,会导致错误的审计结论。因此,注册会计师这时可直接使用交易和账户余额细节测试获取相关审计证据。
运用分析程序对财务报表认定只能提供间接证据。这是因为分析程序只能对财务报表认定提供审计的线索和指明审计的合理方向。证明力强的直接证据还得依靠交易或账户余额的细节测试来获取。运用分析程序时存在分析程序结果显示的数据之间存在预期关系而实际上却存在重大错报的风险,注册会计师在实质性测试中未使用分析程序,并不构成审计程序有缺陷;相对于细节测试而言,实质性分析程序能够达到的精确度可能受到种种限制,所提供的证据在很大程度上是间接证据,证明力相对较弱。从审计过程整体来看,注册会计师不能仅依赖实质性分析程序而忽略对细节测试的运用。
运用分析程序要求注册会计师具备相当的分析技能。而我国注册会计师运用分析程序的经验还不足,这可能导致注册会计师放弃使用分析程序而直接使用细节测试程序获取有关认定的证据,从而降低审计效率。
分析程序仅适用于数据之间存在某种预期关系的状况。如果分析程序数据之间尚不存在预期关系或不可比,就不能运用分析程序。即使存在数据间的预期关系,采用分析程序也可能产生重大漏洞,因为这些数据不可靠,对于设计完好的、虚假的数据关系,分析程序就难以发现其异常情况。这就需与细节测试相结合。
运用分析程序需要一定的比较基准,才能够评价相关的财务信息。但对于一些行业不存在可供比较的行业数据、历史数据,如一些新发展起来的行业,没有比较的前提,可能导致运用分析程序没有效率和效果。建立有关行业的数据库及时而有必要。
分析程序不能被滥用。并非所有认定都适合使用实质性分析程序。研究不同财务数据之间以及财务数据与非财务数据之间的内在关系是运用分析程序的基础,如果数据之间不存在稳定的可预期关系,注册会计师将无法运用实质性分析程序,而只能考虑利用检查、函证等其他审计程序收集充分、适当的审计证据,作为发表审计意见的合理基础。在了解内部控制和对内部控制进行测试一般不需使用分析程序,关于所有权的认定也不能使用分析程序。因此这就是分析程序有适用性的问题。
结论
现代风险导向审计要求注册会计师关注被审计企业的经营风险,过高经营风险往往导致财务舞弊的发生,也带来了审计风险。因此,注册会计师在财务报表审计中应该把风险意识贯穿于审计工作的全过程,包括了解被审计单位及其环境,识别可能存在使财务报表层次和认定层次产生重大错报风险并进行评估,针对评估的重大错报风险实施进一步的审计程序,包括进行控制测试和实质性测试, 在审计临近结束之前进行检测总体复核财务报表是否有未被发现重大错报风险。在审计的三个阶段,分析程序的正确运用能够提高审计效率,降低审计风险。
在审计实务中运用分析程序往往起到其他审计程序所不能替代的效果,事实证明,从已经披露的我国上市公司财务报表舞弊案看,根据被审计单位披露的财务信息,和其他非财务信息,大多能通过分析程序发现相关项目的异常变动。分析程序虽然能够提高审计的效率和效果,但是也有本身的局限性,分析程序只有与询问、检查、实地查看等审计程序相结合,与相关交易、账户余额的细节测试相结合,才能确保降低审计风险提高审计质量。
参考文献:
1.中国注册会计师审计准则第1313号―分析程序[S].财政部,2006年2月15日修订
2.中国注册会计师审计准则第1211号―了解被审计单位及环境并评估重大错报风险[S].财政部,2006年2月15日颁布
3.中国注册会计师审计准则第1141号―财务报表审计中对舞弊的考虑[S].财政部,2006年2月15日颁布
成功离不开努力,越努力的人越幸运,没有天生聪明的人,只有默默努力的人,一份满意的答卷,需要我们付出十倍及以上的时间去攻克难题,挑战每一套真题。下面是小编为大家整理的关于注册会计师考试审计真题以及答案,希望对你有所帮助,如果喜欢可以分享给身边的朋友喔!
注册会计师考试审计真题一、单项选择题
1.下列各项中,注册会计师在确定某项重大错报风险是否为特别风险时,通常无需考虑的是()
A交易的复杂程度
B风险是否涉及重大的关联交易
C被审计单位财务人员的胜任能力
D财务信息计量的主观程度
2下列各项中,不属于财务报表审计的前提条件的是()
A管理层设计、执行和维护必要的內部控制,以使财务报表不存在由于舞弊或错误导致的重大错报
B管理层按照适用的财务报表编制基础编制财务报表,并使其实现公允反映
C管理层承诺将更正注册会计师在审计过程中识别出的重大错报
D管理层向注册会计师提供必要的工作条件
3.下列有关注册会计师的外部专家的说法中,错误的是()
A外部专家无需遵守注册会计师职业道德守则的要求
B外部专家不是审计项目组成员
C外部专家不受会计师事务所质量控制政策和程序的约束
D外部专家的工作底稿通常不构成审计工作底稿
4.下列有并明显微小错报的说法中,错误的是()。
A注册会计师无需累积明显微小的错报
B明显微小错报是指财务报表整体没有重大的错报
C金额低于明显微小错报临界值的错报是明显微小错报
D如果无法确定某错报是否明显微小,则不能认定为明显微小错报
5.下列有关固有风险和控制风险的说法中,正确的是()
A固有风险和控制风险与被审计单位的风险相关,独立财务报表审计而存在
B财务报表层次和认定层次的重大错报风险可以细分为固有风险和控制风险
C注册会计师无法单独对固有风险和控制风险进行评估
D固有风险始终存在,而运行有效的內部控制可以消除控制风险
6下列有关细节测试的样本规模的说法中,错误的是()
A总体的变异性与样本规模同向变动
B可容忍错报与样本规模反向变动
C总体规模对样本规模的影响很小
D可接受的误受风险与样本规模同向变动
7下列有关书面声明日期的说法中,错误的是()。
A.书面声明的日期不得早于财务报表报出日
B.书面声明的日期不得晚于审计报告日
C书面声明的日期可以和审计报告日是同一天
D书面声明的日期可以早于审计报告日
8.下列有关非抽样风险的说法中,错误的是()
A.非抽样风险不能量化
B.非抽样风险影响审计风险
C注册会计师可以通过扩大样本规模降低非抽样风险
D.注册会计师可以通过采取适当的质量控制政策和程序降低抽样冈险
9.下列有关职业怀疑的说法中,错误的是()。
A.注册会计师应当在整个审计过程中保持职业怀疑
B.保持职业怀疑是注册会计师的必备技能
C.保持职业怀疑可以使注册会计师发现所有用于舞弊导致的错报
D.保持职业怀疑是保持审计质量的关键要素
10.下列有关注册会计师的外部专家的说法中,错误的是(
)。
A.外部专家无需遵守注册会计师职业道德守则的要求
B.外部专家不是审计项目组成员
C.外部专家不受会计师事务所质量控制政策和程序的约束
D.外部专家的工作底稿通常不构成审计工作底稿
11.下列有关用作风险评估程序的分析程序的说法中,错误的是(
)。
A.此类分析程序所使用数据的汇总性较强
B.此类分析程序的主要目的在于识别可能表明财务报表存在重大错报风险的异常变化
C.此类分析程序通常不需要确定预期值
D.此类分析程序通常包括账户余额变化的分析,并辅之以趋势分析和比率分析
12.下列各项控制中,属于检查性控制的是(
)。
A.出纳不能兼任收入或支出的记账工作
B.财务总监复核并批准财务经理提出的撤销银行账号的申请
C.财务经理根据其权限复核并批准相关付款
D.财务经理复核会计编制的银行存款余额调节表
13.当怀疑被审计单位存在违反法律法规行为时,下列各项审计程序中,通常不能为注册会计师提供额外审计证据的是(
)。
A.获取被审计单位管理层的书面声明
B.与被审计单位治理层讨论
C.向被审计单位内部法律顾问咨询
D.向会计师事务所的法律顾问咨询
14.下列有关审计抽样的样本代表性的说法中,错识的是(
)。
A.如果样本的选取是无偏向的,该样本通常具有代表性
B.样本具有代表性意味着根据样本测试结果推断的错报与总体中的错报相同
C.样本的代表性与样本规模无关
D.样本的代表性通常只与错报的发生率而非错报的特定性质相关
15.下列有关固有风险和控制风险的说法中,正确的是(
)。
A.固有风险和控制风险与被审计单位的风险相关,独立财务报表审计而存在
B.财务报表层次和认定层次的重大错报风险可以细分为固有风险和控制风险
C.注册会计师无法单独对固有风险和控制风险进行评估
D.固有风险始终存在,而运行有效的内部控制可以消除控制风险
16.在审计集团财务报表时,下列情形中,导致集团项目组无法利用组成部分注册会计师工作的是(
)。
A.组成部分注册会计师未处于积极有效监管环境中
B.组成部分注册会计师不符合与集团审计相关的独立性要求
C.集团项目组对组成部分注册会计师的专业胜任能力存有并非重大的疑虑
D.组成部分注册会计师无法向集团项目组提供所有审计工作底稿
17.下列有关细节测试的样本规模的说法中,错误的是(
)
A.总体的变异性与样本规模同向变动
B.可容忍错报与样本规模反向变动
C.总体规模对样本规模的影响很小
D.可接受的误受风险与样本规模同向变动
18.在执行内部控制审计时,下列有关法注册会计师选择拟测试的控制的说法中,错误的是(
)。
A.注册会计师应当选择测试对形成内部控制审计意见有重大影响的控制
B.注册会计师无须测试即使有缺陷也合理预期不会导致财务报表重大错报的控制
C.注册会计师选择拟测试的控制,应当涵盖企业管理层在执行内部控制自我评价时测试的控制
D.注册会计师通常选择能够为一个或多个相关认定提供最有效果或最有效率的证据进行测试
19.下列有关财务报表审计的说法中,错误的是(
)。
A.财务报表审计的目的是改善财务报表的质量或内涵
B.财务报表审计的基础是独立性和专业性
C.财务报表审计可以有效满足财务报表预期使用者的需求
D.财务报表审计提供的合理保证意味着注册会计师可以通过获取充分、适当的审计证据消除审计风险
20.下列有关书面声明日期的说法中,错误的是(
)。
A.书面声明的日期不得早于财务报表报出日
B.书面声明的日期不得晚于审计报告日
C.书面声明的日期可以和审计报告日是同一天
D.书面声明的日期可以早于审计报告日
21.下列有关职业怀疑的说法中,错误的是(
)。
A.保持职业怀疑是注册会计师的必备技能
B.注册会计师应当在整个审计过程中保持职业怀疑
C.保持职业怀疑是保证审计质量的关键要素
D.保持职业怀疑可以使注册会计师发现所有由于舞弊导致的错误
22.下列有关审计证据的适当性的说法中,错误的是(
)。
A.审计证据的适当性不受审计证据的充分性的影响
B.审计证据的适当性包括相关性和可靠性
C.审计证据的适当性影响审计证据的充分性
D.审计证据的适当性是对审计证据质量和数量的衡量、
23.下列有关信息技术一般控制的说法中,错误的是(
)。
A.信息技术一般控制只能对实现部分或全部财务报表认定做出间接贡献
B.信息技术一般控制对所有应用控制具有普遍影响
C.信息技术一般控制包括程序开发、程序变更、程序和数据访问以及计算机运行四个方面
D.信息技术一般控制在保证信息系统的安全
二、多项选择题
1.下列各项工作中,注册会计师通常要运用实际执行的重要性的有(
)。
A.运用实质性分析程序时,确定已记录金额与预期值之间的可接受差异额
B.确定需要对哪些类型的交易,账户余额或披露实施进一步审计程序
C.运用审计抽样实施细节测试时,确定可容忍错报
D.确定未更正错报对财务报表整体的影响是否重大
2.注册会计师需要对职业判断作出适当的书面记录。
下列各项记录内容中,有利于提高职
业判断的可辩护性的有( )。
A.注册会计师得出的结论及理由
B.注册会计师解决职业判断相关问题的思路
C.注册会计师收集到的相关信息
D.注册会计师就决策结论与被审计单位进行沟通的方式和时间
3.下列有关鉴证业务保证程度的说法中,正确的有(
)。
A.审计提供合理保证,审阅和其他鉴证业务提供有限保证
B.合理保证是高水平的保证、有限保证是中等水平的保证
C.合理保证以积极方式得出结论,有限保证以消极方式得出结论
D.合理保证所需证据数量较多,有限保证所需证据数量较少
4.为应对管理层凌驾于控制之上的风险,下列审计程序中,注册会计师应当在所有审计业务中实施的有(
)。
A.复核会计估计是否存在偏向
B.对报告期末作出的会计分录和其他调整实施测试
C.对关联方交易及余额实施函证程序
D.对营业收入实施实质性分析程序
5.下列各项中,会计师事务所在执行客户接受与保持程序时应当获取相关信息的有(
)。
A.具有执行业务必要的素质和专业胜任能力
B.没有信息表明客户缺乏诚信
C.能够遵守相关职业道德要求
D.具有执行业务必要的时间和资源
6.下列抽样方法中,通常可以用于统计抽样的有(
)。
A.系统选样
B.随机选样
C.随意选样
D.整群选样
7.在执行内部控制审计时,如果审计范围受到限制,导致注册会计师无法获取充分、适当的审计证据,下列做法中,正确的有(
)。
A.在内部控制审计报告中指明已执行的有限程序
B.出具无法表示意见的内部控制审计报告
C.在内部控制审计报告中对在已执行的有限程序中发现的内部控制重大缺陷进行详细说明
D.在内部控制审计报告中指明审计范围受到限制
8.下列各项会计估计中,可能具有高度估计不确定性的有(
)。
A.未采用经认可的计量技术计算的会计估计
B.高度依赖管理层判断的会计估计
C.采用高度专业化的、由被审计单位自主开发的模型作出的公允价值会计估计
D.在缺乏可观察到的输入数据的情况下作出的公允价值会计估计
9.下列各项中,导致审计固有限制的有(
)。
A.注册会计师没有被授予调查被审计单位涉嫌违法行为所必要的特定法律权力
B.许多财务报表项目涉及主观决策、评估或一定程度的不确定性,并且可能存在一系列可接受的解释或判断
C.被审计单位管理层可能拒绝提供注册会计师要求的某些信息
D.注册会计师将审计资源投向最可能存在重大错报风险的领域,并且应减少其他领域的审计资源
三、简答题
1.ABC
会计师事务所的 A 注册会计师负责审计甲公司 2018 年度财务报表。与会计估计审计相关的部分事项如下:
(1)2018年末甲公司某项重大未决诉讼的结果极不确定,管理层无法作出合理估计,但在财务报表附注中披露了该事项。因该事项不影响财务报表的确认与计量,A注册会计师认为不存在特别风险。
(2)A注册会计师评估认为商誉减值存在特别风险,在了解了与商誉减值存在特别风险,在了解了与商誉减值测试相关的内部控制后,认为其设计合理并得到了执行。为提高效率,A注册会计师采用了实质性方案。
(3)甲公司的会计政策规定,按照成本与可变现净值孰低计提存货跌价准备。A 注册会计师将 2016 年末的存货跌价准备与相关存货在 2017年实际发生的损失进行了比较,未发现重大差异,认为管理层的估计合理,据此认可了 2017 年末的存货跌价准备余额。
(4)甲公司对其产品提供一年的保修义务,根据以往经验,保修费用占销售收入的比例为5%至 10%,管理层按 5%确认了 2017 年度的保修费用。A注册会计师认为可能存在管理层偏向,要求管理层调整计提比例。
(5)管理层在实施固定资产减值测试时编制了未来 5 年的现金流量预测,假设年收入增长率为 10%。A 注册会计师将其与经董事会批准的未来 5年的销售规划及预算进行了核对,结果满意,据此认为年收入增长率假设合理。
要求:
针对上述第(1)至(5)项,逐项指出 A 注册会计师的做法是否恰当。如不恰当,简要说明理由。
2.ABC
会计师事务所的 A 注册会计师负责审计甲公司 2017 年度财务报表。审计工作底稿中与函证相关的部分内容摘录如下:
(1)因关联方回函的可靠性较低,A注册会计师决定不对应收关联方乙公司的重要款项实施函证程序,在审计工作底稿中记录了不实施的函证的理由,并实施了替代审计程序,结果满意。
(2)A 注册会计师评估认为应收账款的重大错报风险为低水平,在期中审计时对截至 2017年 9月末的余额实施了函证程序。在期末审计时对剩余期间的销售和收款交易实施了控制测试,结果满意。
(3)A 注册会计师于 2017 年 12 月 31 日对甲公司期末银行承兑汇票实施监盘,发现缺失一张大额票据,财务经理解释该票据已交由银行托收。A注册会计师向出票人寄发了询证函并收到回函,结果满意。
(4)因未收到应收丙公司款项的询证函回函,A 注册会计师将检查期后收款作为替代审计程序,查看了应收丙公司款项明细账的期后贷方发生额,结果满意。
(5)A 注册会计师在甲公司现场执行期末审计时,为及时获得回函,要求被询证方将回函寄至甲公司。A 会计师作为收件人直接签收了回函。
要求:
针对上述第(1)至(5)项,逐项指出 A 注册会计师的做法是否恰当。如不恰当,简要说明理由。
3.ABC
会计师事务所的 A 注册会计师负责审计多家被审计单位 2017 年度财务报表。与存货审计相关的部分事项如下:
(1)甲公司为制造型企业,存货产销量大,但年末余额不重大,因此 A 注册会计师未了解与生产和存货循环相关的业务流程,直接实施了细节测试。
(2)乙公司 2017 年末持有的在途存货于 2018 年 1 月 4 日验收入库,管理层在 2018 年 1月 5日实施盘点时将这些存货纳入了盘点范围,A 注册会计师在实施监盘的基础上,检查了这些存货的验收入库单据等,结果满意。
(3)A 注册会计师于 2017 年 12 月 31日在本公司存货盘点现场实施监盘,于次日取得所有盘点标签,检查了是否连续编号,并将存货盘点汇总表与盘点标签进行了核对,结果满意。
(4)A 注册会计师评价认为丁公司管理层有关存货盘点的指令和程序设计合理,因此在监盘中缩小了抽盘范围。
(5)A 注册会计师于 2017 年末对戊公司的存货实施监盘时,得知管理层拟于 2018 年 1 月销毁一批过期商品,A注册会计师检查了该批商品账簿记录,确认已全额计提跌价准备,不再将其纳入监盘范围。
(6)己公司是 ABC 会计师事务所 2018 年 2 月新承接的客户。管理层于 2017 年 12 月 31日进行了存货监盘,因年末存货余额重大,A注册会计师详细检查了己公司的年末盘点记录,以及期后的存货出入库记录及相关单据,结果满意,据此认可了年末存货数量。
4.ABC
会计师事务所的 A 注册会计师负责审计多家上市公司 2017 年度财务报表,遇到下列与审计报告相关的事项:
(1)2017 年 10 月,甲公司因严重破坏环境被环保部门责令停产并对居民进行赔偿,管理层确认了大额预计负债并在财务报表附注中予以披露。A注册会计师将其作为审计中最为重要的事项与治理层进行了沟通,拟在审计报告的关键审计事项部分沟通该事项。同时,A注册会计师认为该事项对财务报表使用者理解财务报表至关重要,拟在审计报告中增加强调事项段予以说明。
(2)乙公司 2017 年末商誉、固定资产、长期股权投资等多项资产存在减值迹象。因管理层未提供相关资料,A注册会计师无法就上述资产的减值准备获取充分、适当的审计证据,拟对财务报表发表无法表示意见,并在审计报告的其他信息部分说明注册会计师无法确定与资产减值准备相关的其他信息是否存在重大错报。
(3)由于丙公司与关联方交易相关的内部控制存在重大缺陷,A 注册会计师拟对丙公司 2017年 12 月 31日的财务报告内部控制发表否定意见。因丙公司管理层未在财务报表附注中披露该情况,A注册会计师拟在对财务报表出具的审计报告中增加强调事项段,提请财务报表使用者关注这一个情况。
(4)因某具有财务重大性的子公司连续两年亏损,丁公司管理层在合并财务报表中就与该子公司相关的商誉计提了大额减值准备。A注册会计师发现该子公司业务数据与财务数据存在无法解释的重大差异,因此认为无法对与该子公司相关的商誉减值准备获取充分、适当的审计证据,拟对丁公司合并财务报表发表保留意见。
(5)戊公司管理层 2017 年确认了一笔大额长期职工福利,未将其折现,并拒绝了 A 注册会计师的审计调整建议。A注册会计师认为该项未更正错报对财务报表整体没有重大影响。因将长期职工福利作为审计中最为重要的事项并与治理层沟通过,A注册会计师拟将其作为关键审计事项在审计报告中进行沟通。
要求:
针对上述第(1)至(5)项,逐项指出 A 注册会计师的做法是否恰当。如不恰当,简要说明理由。
5.(本小题
6 分)
ABC 会计师事务所的质量控制制度部分内容摘录如下:
(1)项目合伙人对会计师事务所分派的每项审计业务的总体质量负责,项目质量控制复核人对项目组按照事务所复核政策和程序实施的复核负责。
(2)审计业务合伙人在保证审计质量的前提下,可以向其负责的审计客户推销非鉴证服务,并按该非鉴证服务收入的 5%提取奖金。
(3)对于违反事务所质量控制制度的合伙人和员工,根据其违规的严重程度,采取口头警告或书面警告方式予以惩戒。
(4)上市实体财务报表审计及非上市实体的高风险业务应当实施项目质量控制复核。高风险业务的标准由事务所统一制定。
(5)历史财务信息审计和审阅业务的工作底稿应自业务报告日起至少保存 10 年,除此之外的其他业务工作底稿应自业务报告日起至少保存 8 年。
要求:
针对上述第(1)至(5)项,逐项指出 ABC 会计师事务所的质量控制制度的内容是否恰当。如不恰当,简要说明理由。
注册会计师考试审计真题答案解析一、单项选择题
1.C
2.C
3.A
4.B
5.A
6.D
7.A
8.C
9.A
10.A
11.C
12.D
13.A
14.B
15.A
16.B
17.D
18.C
19.D
20.A
21.D
22.D
23.A
24.A
二、多项选择题
1.ABC
2.ABCD
3.CD
4.AB
5.ABCD
6.AB
7.BCD
8.ABCD
9.ABCD
三、简答题
1、
(1)不恰当。A 注册会计师还应当考虑披露的充分性。P348
(2)不恰当。预期控制运行有效应当实施控制测试,A 注册会计师应采用综合性方案。
(3)不恰当。注册会计师复核上期财务报表中会计估计的结果是为了了解管理层如何作出会计估计,属于风险评估程序,不足以得出认可 2017年末的存货跌价准备余额的结论。
(4)不恰当。注册会计师应复核管理层在作出会计估计时的判断和决策。
(5)不恰当。(没有依据)
2、
(1)不恰当。A 注册会计师应当对应收账款实施函证程序,除非有充分证据表明应收账款对财务报表不重要或函证很可能无效。
(2)不恰当。A 注册会计师应对剩余期间的销售和收款交易实施实质性程序或实质性程序与控制测试相结合。
(3)不恰当。还应检查银行承兑协议。
(4)不恰当。A 注册会计师不能仅查看应收账款的贷方发生额,而是要查看相关的收款单据,以证实付款方确为该客户且确与资产负债表日的应收账款相关
(5)不恰当。A注册会计师应要求被询证者将回函寄至会计师事务所。/如果被询证者将回函寄至被审计单位,被审计单位将其转交注册会计师,该回函不能视为可靠的审计证据。
3、
(1)不恰当。理由:无论是否信赖与存货相关的内部控制,注册会计师应当了解与生产和
存货循环相关的业务流程。
(2)恰当。
(3)不恰当。理由:在被审计单位盘点结束前,注册会计师应当:①再次观察盘点现场,以确定所有应纳入盘点范围的存货是否均以盘点;②取得并检查已填用、作废及未使用盘点表单的号码记录,确定其是否连续编号,查明已发放的表单是否均已收回,并与存货盘点的汇总记录进行核对;所以在次日进行核对不恰当。
(4)不恰当。理由:评价管理层有关存货盘点指令和程序的设计属于了解内部控制,未进行检查管理层盘点的程序,不足以评价控制的有效性,不能缩小其抽盘范围。
(5)不恰当。理由:存货监盘是获取存货数量和状况的充分、适当审计证据,即使全额计提了存货跌价准备,其所有权还是属于被审计单位,仍应将其纳入监盘范围。
(6)不恰当。理由:如果存货对财务报表是重要的,注册会计师应当实施下列审计程序,对存货的存在和状况获取充分、适当的审计证据:
①在存货盘点现场实施监盘(除非不可行);
②对期末存货记录实施审计程序,以确定其是否准确反映实际的存货盘点结果。
4、
(1)不恰当。不应当对该事项增加强调事项段/被确定为在审计报告中沟通的关键审计事项不需要在强调事项段中沟通。
(2)不恰当。A 注册会计师不应考虑导致无法表示意见的事项对其他信息的影响。
(3)不恰当。管理层未在财务报表附注中披露该情况,不应当增加强调事项段说明。
(4)恰当。
(5)不恰当。该事项不适合作为关键审计事项在审计报告中沟通。在关键审计事项部分披露的关键审计事项必须是已经得到满意解决的事项,即不存在审计范围受到限制,也不存在注册会计师与被审计单位管理层意见分歧的情况。
5、
(1)不恰当。项目合伙人应当对项目组按照会计师事务所复核政策和程序实施的复核负责。
(2)不恰当。关键审计合伙人的薪酬或业绩评价不得与其向审计客户推销的非鉴证服务直接挂钩。
(3)恰当。