12注会审计·刘圣妮串讲班·【007】第七讲

12注会审计·刘圣妮串讲班·【007】第七讲

ID:12594271

大小:66.50 KB

页数:5页

时间:2018-07-18

12注会审计·刘圣妮串讲班·【007】第七讲_第1页
12注会审计·刘圣妮串讲班·【007】第七讲_第2页
12注会审计·刘圣妮串讲班·【007】第七讲_第3页
12注会审计·刘圣妮串讲班·【007】第七讲_第4页
12注会审计·刘圣妮串讲班·【007】第七讲_第5页
资源描述:

《12注会审计·刘圣妮串讲班·【007】第七讲》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第十一章风险评估第四节了解被审计单位的内部控制【考点1】二、了解与审计相关的控制(一)为实现财务报告可靠性目标设计和实施的控制(教材P219)与审计相关的控制,包括被审计单位为实现财务报告可靠性目标设计和实施的控制。注册会计师应当运用职业判断,考虑一项控制单独或连同其他控制是否与评估重大错报风险以及针对评估的风险设计和实施进一步审计程序有关。【考点2】三、对内部控制了解的深度1.了解内部控制包括评价控制的设计,并确定其是否得到执行,但不包括对控制是否得到一贯执行的测试。2.评价控制的设计,涉及考虑该控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。3.控制得到执行

2、是指某项控制存在且被审计单位正在使用。评估一项无效控制的运行没有什么意义,因此,需要首先考虑控制的设计。设计不当的控制可能表明存在值得关注的内部控制缺陷。【考点3】(四)了解内部控制与测试控制运行有效性的关系(教材P221)除非存在某些可以使控制得到一贯运行的自动化控制,否则注册会计师对控制的了解并不足以测试控制运行的有效性。信息技术可以使被审计单位持续一贯地对大量数据进行处理,提高了被审计单位监督控制活动运行情况的能力,信息技术还可以通过对应用软件、数据库、操作系统设置安全控制来实现有效的职责划分。由于信息技术处理流程的内在一贯性,实施审计程序确定某项自动控制是否得到执行

3、,也可能实现对控制运行有效性测试的目标。【考点4】(二)获取控制设计和执行的审计证据注册会计师通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据:(教材P221)1.询问被审计单位人员;2.观察特定控制的运用;3.检查文件和报告;4.追踪交易在财务报告信息系统中的处理过程(穿行测试)。【考点5】(一)了解信息技术对内部控制产生的特定风险:(教材P222)51.所依赖的系统或程序不能正确处理数据,或处理了不正确的数据,或两种情况并存;2.未经授权访问数据,可能导致数据的毁损或对数据不恰当的修改,包括记录未经授权或不存在的交易,或不正确地记录了交易,多个用户同时访问同

4、一数据库可能会造成特定风险;3.信息技术人员可能获得超越其职责范围的数据访问权限,因此,破坏了系统应有的职责分工;4.未经授权改变主文档的数据;5.未经授权改变系统或程序;6.未能对系统或程序作出必要的修改;7.不恰当的人为干预;8.可能丟失数据或不能访问所需要的数据。(二)了解人工控制产生的特定风险:(教材P222)注册会计师应当从下列方面了解人工控制产生的特定风险:1.人工控制可能更容易被规避、忽视或凌驾;2.人工控制可能不具有一贯性;3.人工控制可能更容易产生简单错误或失误。【考点6】(一)内部控制的固有局限性(教材P223)内部控制无论如何有效,都只能为被审计单位实

5、现财务报告目标提供合理保证。内部控制实现目标的可能性受其固有限制的影响。这些限制包括:1.在决策时人为判断可能出现错误和因人为失误而导致内部控制失效。2.控制可能由于两个或更多的人员串通或管理层不当地凌驾于内部控制之上而被规避。此外,如果被审计单位内部行使控制职能的人员素质不适应岗位要求,也会影响内部控制功能的正常发挥。被审计单位实施内部控制的成本效益问题也会影响其效能,当实施某项控制成本大于控制效果而发生损失时,就没有必要设置控制环节或控制措施。内部控制一般都是针对经常而重复发生的业务设置的,如果出现不经常发生或未预计到的业务,原有控制就可能不适用。【考点7】六、控制环境

6、(一)控制环境的含义(教材P223)(二)对诚信和道德价值观念的沟通与落实(教材P223)(三)对胜任能力的重视(教材P224)(四)治理层的参与程度(教材P224)(五)管理层的理念和经营风格(教材P225)(六)组织结构及职权与责任的分配(教材P226)(七)人力资源政策与实务(教材P226)5【考点8】九、控制活动(一)相关的控制活动的含义(教材P231)1.授权。注册会计师应当了解与授权有关的控制活动,包括一般授权和特别授权。2.业绩评价。3.信息处理。注册会计师应当了解与信息处理有关的控制活动,包括信息技术的一般控制和应用控制。4.实物控制。5.职责分离。注册会计

7、师应当了解职责分离,主要包括了解被审计单位如何将交易授权、交易记录以及资产保管等职责分屺给不同员工,以防范同一员工在履行多项职责时可能发生的舞弊或错误。当信息技术运用于信息系统时,职责分离可以通过设置安全控制来实现。【考点9】整体层面和业务流程层面了解和评价被审计单位的内部控制(教材P234)内部控制的某些要素(如控制环境)更多地对被审计单位整体层面产生影响,而其他要索(如信息系统与沟通、控制活动)则可能更多地与特定业务流程相关。在实务中,注册会计师应当从被审计单位整体层面和业务流程层面分别了解和评价被审计单位的内

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。