第七章 风险评估-控制活动
第七章内部控制及其评估
PPT文档演模板
第七章内部控制及其评估
2.风险评估需考虑的因素
n 账户特征及已识别的重大错报风险 n 如果已识别的重大错报风险水平为高相关的控
制应有较高的敏感度,即在错报率较低的情况 下也能防止或发现并纠正错报。 n 相反,如果已发现的重大错报风险水平为低相 关的控制就无须具有像重大错报风险较高时那 样的敏感性。
现其并未有效运行; n ③ 符合性测试的工作量可能大于进行符合性
测试所减少的实质性测试的工作量。
PPT文档演模板
第七章内部控制及其评估
五.控制风险评价
n 如果很多认定或者所有的认定的控制风险, 都被评价为高水平,注册会计师就要研究是否 应进一步对被审计单位的会计报表进行审计。
n (1)评价为高水平的确认事项: n ①控制政策和程序与认定不相关; n ②控制政策和程序无效; n ③取得证据来评价控制政策和程序显得不经济。
PPT文档演模板
第七章内部控制及其评估
(三)控制活动
n 控制活动是指管理当局建立的为保证其指令 被贯彻执行的政策和程序。
n 1.业绩检查 n ·实际业绩与预算对比。 n ·实际业绩与前期业绩对比。 n ·实际业绩与相关的不同的数据对比。 n ·进行业绩的全面检查。
PPT文档演模板
第七章内部控制及其评估
n ③ 所评价的政策和程序被适当设计和有效执 行的程度;
n ④ 用来作这些评价的符合性测试的结果。
PPT文档演模板
第七章内部控制及其评估
n (5)使用以前年度证据的考虑: n ① 执行符合性测试的时间间隔的长短 n ② 内控设计或执行有无重大变化。 n (6)可不进行符合性测试的情况: n ① 相关内部控制不存在; n ② 相关内部控制虽然存在,但通过了解,发
注会考试科目《公司战略》第七章 风险管理框架下的内部控制02
第七章风险管理框架下的内部控制第二节内部控制的要素三、控制活动(★★★)(一)COSO《内部控制框架》关于控制活动要素的要求与原则COSO《内部控制框架》关于控制活动要素的要求为:控制活动指那些有助于管理层决策顺利实施的政策和程序。
控制行为有助于确保实施必要的措施以管理风险,实现经营目标。
控制行为体现在整个企业的不同层次和不同部门中。
它们包括诸如批准、授权、查证、核对、复核经营业绩、资产保护和职责分工等活动。
根据2013年修订发布的COSO内部控制框架,控制活动要素应当坚持以下原则:1.企业选择并制定有助将目标实现风险降低至可接受水平的控制活动。
2.企业为用以支持目标实现的技术选择并制定一般控制政策。
3.企业通过政策和程序来部署控制活动:政策用来确定所期望的目标;程序则将政策付诸于行动。
(二)我国《企业内部控制基本规范》关于控制活动要素的要求1.企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。
控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。
2.不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
3.授权审批控制要求企业根据常规授权和特別授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。
企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。
常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。
特别授权是指企业在特殊情况、特定条件下进行的授权。
企业各级管理人员应当在授权范围内行使职权和承担责任。
企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。
第七章 风险评估-对内部控制了解的深度
2015年注册会计师资格考试内部资料审计第七章 风险评估知识点:对内部控制了解的深度● 详细描述:注册会计师对内部控制了解,包括评价控制的设计,并确定其是否得到执行,但不包括对控制是否得到一贯执行的测试。
(一)评价控制的设计(二)获取控制设计和执行的审计证据 注册会计师通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据: (1)询问被审计单位的人员; (2)观察特定控制的运用; (3)检查文件和报告; (4)穿行测试:追踪交易在财务报告信息系统中的处理过程。
(三)了解内部控制的步骤(四)了解内部控制与测试控制运行有效性的关系 1.目的不同:(1)了解内部控制在于确定内部控制设计是否合理和是否得到执行,从而确定是否依赖内部控制及控制测试。
(2)控制测试是确定内部控制运行是否有效,从而确定实质性程序的性质、时间、范围。
2.相互联系 (1)在某些情况下穿行测试的结果可为控制测试(内部控制的有效性)提供证据,但一般情况下了解内部控制并不能取代控制测试;(2)对那些可以使控制得到一贯运行的自动化控制,如果其应用控制设计并得到运行就会一贯有效运行。
例题:1.注册会计师执行穿行测试不能获取的审计证据是()。
A.确认对业务流程的了解B.评估控制设计的有效性C.确认控制是否得到执行D.评估控制运行的有效性正确答案:D解析:穿行测试是了解内部控制的程序,不能获取控制运行有效性的审计证据。
2.注册会计师拟实施穿行测试,不属于注册会计师执行穿行测试目的是()。
A.了解被审计单位业务流程及其内部控制B.确定被审计单位的交易流程和内部控制是否与之前通过其他程序所获得的了解一致C.确定被审计单位内部控制是否得到执行D.确定被审计单位内部控制的执行是否有效正确答案:D解析:穿行测试属于了解内部控制的程序,其目的不在于确定控制执行的有效性。
3.以下结论中,不属于了解内部控制后对控制作出的评价的是()。
A.控制本身的设计是合理的,但没有得到执行B.控制本身的设计就是无效的C.内部控制运行有效D.所设计的控制单独或连同其他控制能够防止,或发现并纠正重大错报,并得到了执行正确答案:C解析:选项C属于控制测试的功能,因为“内部控制运行有效”是控制测试后的结论,不是了解内部控制后对控制的评价结果。
第七章--风险评估(学生)
《第七章风险评估》课后作业班级:学号:姓名:(请用蓝色水笔答题,不然作业无效)一、单项选择题1.A注册会计师正在对甲公司2014年的财务报表实行风险评估程序,在咨询时,以下咨询的对象和事项不适合的是()。
A.向甲公司管理层咨询经营目标或战略的变化状况B.向甲公司财务经理咨询被审计单位近来的财务状况、经营成就和现金流量C.向甲公司参加生成、办理或记录复杂或异样交易的职工咨询被审计单位近来的财务状况、经营成就和现金流量D.向甲公司律师咨询能否存在未决诉讼2.以下选项中,不属于风险评估程序的是()。
A.穿行测试B.观察C.检查D.函证3.以下选项中,既属于被审计单位外面环境,又属于被审计单位内部环境的因素是()。
A.对被审计单位财务业绩的权衡和评论B.被审计单位的性质C.被审计单位的目标、战略以及可能致使重要错报风险的有关经营风险D.被审计单位的内部控制4.被审计单位的信息系统与交流是注册会计师认识公司内部控制的一个重要方面,以下有关公司信息系统与交流的说法中,不正确的选项是()。
A.所谓的信息系统是与财务报告有关的信息系统B.与财务报告有关的信息系统应当与业务流程相适应C.被审计单位的信息系统是指由自动化程序履行的信息系统D.自动化程序和控制可能降低了发生无心错误的风险,可是并无除去个人超出于控制之上的风险5.以下对于被审计单位内部控制的表述中,错误的选项是()。
A.实现内部控制目标的手段是设计控制政策及程序B.内部控制的目标的保证程度是合理保证C.设计和实行内部控制的责任主体是治理层、管理层和其余人员,组织中的每个人都对内部控制负有责任D.被审计单位设计、履行和保护内部控制的方式会因被审计单位的规模和复杂程度的不一样而不一样6.以下对于被审计单位控制环境的说法中,不正确的选项是()。
A.控制环境设定了被审计单位的内部控制基调,对公司拥有宽泛影响B.防备或发现并纠正作弊和错误是注册会计师的责任C.优秀的控制环境是实行有效内部控制的基础D.在审计业务承接阶段,注册会计师就需要对控制环境做出初步认识和评论7.以下对于特别风险的说法中,不正确的选项是()。
2023年注会审计 第七章 风险评估(思维导图)
第七章 风险评估风险识别和评估概述
风险识别和评估的概念
风险识别和评估的要求(★)
风险评估程序、信息来源以及项目组内部的讨论
风险评估程序和信息来源(★)
其他审计程序和信息来源
项目组内部讨论(★)
了解被审计单位及其环境等方面
总体要求
组织结构、所有权和治理结构、业务模式(★)
三个“结构”
一个“模式”
行业形势、法律环境和监管环境及其他外部因素(★)
被审计单位财务业绩的衡量标准
适用的财务报告编制基础、会计政策及变更会计政策的原因(★)
了解被审计单位内部控制体系各要素
内部控制的概念和要素(★★)
内部控制、政策和程序的概念
内部控制体系及其要素
内部控制的固有局限性
内部控制的分类(★★)
直接控制和间接控制
整体层面和业务流程层面控制
人工和自动化控制
预防性和检查性控制
内部控制体系要素
与财务报表编制相关的内部环境(★★)
与财务报表编制相关的风险评估工作
与财务报表编制相关的信息系统与沟通
与财务报表编制相关的控制活动(★)
对与财务报表编制相关的内部控制体系的监督(★★)
了解内部控制的性质和程度(★★★)
识别和评估重大错报风险
识别和评估两个层次的重大错报风险(★★)
总体要求
两个层次的重大错报风险的特征、识别和评估要求
评估固有风险等级
确定特别风险(★★)
两种特殊情形的处理(★)
修正风险识别或评估结果。
风险评估及风险控制程序
风险评估及风险控制程序引言概述:风险评估及风险控制程序是组织在进行业务活动时必不可少的一环。
通过对潜在风险进行评估,并采取相应的控制措施,可以有效地降低组织所面临的各类风险,确保业务的顺利进行。
本文将详细介绍风险评估及风险控制程序的内容和步骤。
一、风险评估1.1 确定风险因素:在进行风险评估时,首先需要确定可能影响业务的风险因素。
这些风险因素可以来自内部,如人员流失、技术故障等,也可以来自外部,如市场变化、法律法规变更等。
通过明确风险因素,可以有针对性地进行后续的风险评估和控制措施的制定。
1.2 评估风险的可能性和影响:在确定风险因素后,需要对每一个风险进行可能性和影响的评估。
可能性评估是指评估该风险事件发生的概率,影响评估是指评估该风险事件发生后对业务的影响程度。
通过对可能性和影响的评估,可以对各个风险进行排序,确定哪些风险需要重点关注。
1.3 制定风险评估报告:在完成风险评估后,需要将评估结果进行整理和报告。
风险评估报告应包括风险因素、可能性和影响的评估结果,以及对各个风险的排序和建议的控制措施。
这样可以为后续的风险控制程序提供依据。
二、风险控制程序2.1 确定风险控制目标:在进行风险控制程序之前,需要明确风险控制的目标。
风险控制目标应该与组织的战略目标相一致,并且要具体可衡量。
例如,降低数据泄露的风险,提高系统的可靠性等。
通过明确风险控制目标,可以为后续的控制措施的制定提供方向。
2.2 制定风险控制措施:根据风险评估报告的结果和风险控制目标,制定相应的风险控制措施。
这些措施可以包括技术控制、人员培训、政策制定等多个方面。
措施的制定应该具体、可行,并且要考虑到资源的限制。
2.3 实施和监控风险控制措施:在制定措施后,需要对其进行实施和监控。
实施风险控制措施需要明确责任人和时间节点,并进行相应的培训和沟通。
监控风险控制措施需要定期进行风险评估和控制效果的评估,以及对控制措施的调整和改进。
三、风险评估和控制的持续改进3.1 定期回顾和更新风险评估:风险评估是一个动态的过程,需要定期进行回顾和更新。
活动策划中的风险评估与控制
活动策划中的风险评估与控制活动策划是一个涵盖各种大小不同、类型多样的活动,必须面对各种风险问题。
因此,进行风险评估和控制是确保活动成功的必要步骤。
本文将重点探讨活动策划中的风险评估和控制。
一、风险评估风险评估是在活动策划阶段中一个至关重要的步骤。
为了前瞻性地识别潜在的风险,可以采用一些工具和技术。
例如,可以制定一个针对该活动的风险清单,根据之前的经验和资料,列出可能出现的问题。
还可以对每个潜在的风险标注其严重程度和优先级,以便在进行控制时确定要处理的优先事项。
此外,您还可以收集核实风险信息,例如研究类似活动的经验和数据,这能帮助您更好地识别潜在的风险。
二、风险控制风险控制是确保活动成功的关键因素。
在风险控制阶段,需要采取措施来减轻或消除潜在的风险。
下面是一些常用的风险控制技术:1. 风险避免在活动策划过程中,如果您发现某些潜在的风险难以控制或无法承受,您可以考虑避免这些风险。
例如,如果天气可能影响活动的成功与否,并且您无法找到室内场地,则可以考虑将日期更改到天气较好的时间。
2. 风险转移将风险转移到其他人或外部机构,以减轻您个人或企业的风险。
例如,如果您不确定是否能够满足交通运输方案,可以雇佣专业的交通运输公司来处理此类事宜。
3. 风险减轻在活动策划过程中,您还可以寻找降低风险的方法。
例如,如果您在室内策划了一个特别的活动,但该活动可能对建筑物产生损坏,那么您可以在地板和墙面上铺设保护性的覆盖物,以保护建筑物不受损坏。
4. 风险应对即使所有的风险都经过了评估和控制,也需要预留预算用于应对可能的风险事件。
例如,如果展览程序讲解员无法出现,您可以要求备用演讲者或提前进行演讲练习来减轻可能的影响。
三、有效的风险评估和控制的意义有效的风险评估和控制可以提前发现潜在的问题,避免事件变得更加复杂。
通过评估风险,可以更好地理解哪些是高风险因素,需要更高的优先级和更严格的控制。
通过正确地识别和监测可能的风险,可以减少或消除可能对活动产生不良影响的风险。
注册会计师-审计-强化练习题-第七章风险评估
注册会计师-审计-强化练习题-第七章风险评估[单选题]1.下列有关注册会计师了解被审计单位对会计政策的选择和运用的说法中,错误的是()。
A.如果被审计单位变更了重要的会计政策,注册会计师应当(江南博哥)考虑会计政策的变更是否能够提供更可靠、更相关的会计信息B.当新的会计准则颁布施行时,注册会计师应当考虑被审计单位是否应采用新的会计准则C.在缺乏权威性标准或共识的领域,注册会计师应当协助被审计单位选用适当的会计政策D.注册会计师应当关注被审计单位是否采用激进的会计政策正确答案:C参考解析:选项C,在缺乏权威性标准或共识的领域,注册会计师应当关注被审计单位选用了哪些会计政策、为什么选用这些会计政策以及选用这些会计政策产生的影响。
掌握“了解被审计单位及其环境——被审计单位对会计政策的选择和运用”知识点。
[单选题]2.注册会计师运用各项风险评估程序,在了解被审计单位及其环境的整个过程中识别风险,下列识别的风险中与财务报表整体相关的是()。
A.被审计单位因相关环境法规的实施需要更新设备,可能面临原有设备闲置或贬值的风险B.被审计单位对于存货跌价准备的计提没有实施比较有效的内部控制,管理层未根据存货的可变现净值计提相应的跌价准备带来的风险C.管理层缺乏诚信或承受异常的压力可能引发舞弊风险D.竞争者开发的新产品上市,可能导致被审计单位的主要产品在短期内过时,预示将出现存货跌价和长期资产的减值正确答案:C参考解析:注册会计师应当运用各项风险评估程序,在了解被审计单位及其环境的整个过程中识别风险,并将识别的风险与各类交易、账户余额和披露相联系。
例如,被审计单位因相关环境法规的实施需要更新设备,可能面临原有设备闲置或贬值的风险;宏观经济的低迷可能预示应收账款的回收存在问题;竞争者开发的新产品上市,可能导致被审计单位的主要产品在短期内过时,预示将出现存货跌价和长期资产(如固定资产等)的减值。
管理层缺乏诚信或承受异常的压力可能引发舞弊风险,与财务报表整体相关。
内部控制体系五要素口诀
内部控制体系五要素口诀1. 控制环境 (Control Environment)2. 风险评估 (Risk Assessment)3. 控制活动 (Control Activities)5. 监督 (Monitoring)1. 控制环境 (Control Environment)控制环境是指企业内部控制体系的基础,它包括了企业的行业背景、公司文化、管理层的道德价值观、内部控制意识等。
控制环境要素有以下特点:-领导层赋予内部控制的重要性,并为其提供资源和支持;-公司文化鼓励道德和合规行为;-存在有效的人员政策和程序,包括招聘、培训和绩效评估等;-有一个监管机构或审计委员会负责监督内部控制体系的有效性。
2. 风险评估 (Risk Assessment)风险评估是企业识别和评估可能对其目标实现造成威胁的内外部因素的过程。
风险评估要素包括:-确定业务目标和相关的风险要素;-评估目标实现过程中可能遇到的风险;-确定风险的重要性和潜在影响;-根据风险评估的结果确定相应的控制措施。
3. 控制活动 (Control Activities)控制活动是内部控制体系的核心,其目的是确保企业运作和财务报告过程中的重要控制措施的有效性。
控制活动包括但不限于以下方面:-收集、处理和报告信息的控制措施;-资源保护的控制措施;-公司财务报告和内部控制的控制措施;-业务流程和关键风险的控制措施;-监督和审计的控制措施。
信息与沟通是企业内部控制体系中保证信息流动和有效沟通的要素。
它包括以下方面:-建立适当的信息系统和过程,确保信息的准确性、完整性和及时性;-建立有效的内部沟通机制,包括员工培训、内部报告和交流等;-向相关方提供准确、完整和及时的信息,以满足其需求。
5. 监督 (Monitoring)监督是持续评估和改进内部控制体系的过程。
监督要素包括以下方面:-确定合适的监控方法和程序,包括内部审计、风险评估、外部审核等;-定期评估内部控制体系的有效性,并提出改进建议;-及时纠正和改进内部控制体系中的问题;-审查和监督内部控制体系的实施过程。
审计学(第07章风险评估与风险应对)
精选ppt
20
第 20页
(6)了解与审计相关的控制活动的要求
①在了解控制活动时,注册会计师应当重点考虑一项控制活动单独 或连同其他控制话动,是否能够以及如何防止或发现并纠正各类交 易、账户余额和披露存在的重大错报。
②注册会计师的工作重点是识别和了解针对重大错报可能发生的领 域的控制活动。
(P173) (三)风险评估程序的性质(P173) : 1.询问被审计单位管理层和内部其他相关人员; 2.分析程序; 3.观察和检查 4.穿行测试(walk-though test,P174):追踪交易在财务 报告信息系统中的处理过程。
风险评估程序的时间、范围?
精选ppt
3
第 3页
1.询问管理层和被审计单位内部其他相关人员
(3)信息处理
注册会计师应当了解与信息处理有关的控制活动,包 括信息技术的一般控制和应用控制。
信息技术一般控制是指与多个应用系统有关的政策和 程序,有助于保证信息系统持续恰当地运行,支持应用控 制作用的有效发挥。
信息技术应用控制是指主要在业务流程层面运行的人 工或自动化程序,与用于生成、记录、处理、报告交易或 其他财务数据的程序相关。
询问管理层和财务负责人(P173):
(1)管理层所关注的主要问题(管理层/主要是经营环境)。如新的 竞争对手、主要客户和供应商的流失、新的税收法规的实施以及 经营目标或战略的变化等。
(2)被审计单位发生的其他重要变化。如所有权结构、组织结构、内 部控制的变化等(管理层/主要是经营环境)。
(3)被审计单位最近的财务状况、经营成果和现金流量(财务负责人 /主要是财务环境)。
27
审计知识点第七章风险评估
第七章 风险评估
PART1 考点框架速览
PART2 风险评估程序
风险评估程序
询问 分析程序 观察
检查 穿行测试
项目组内部讨论
实施
评估
风险评估程序
了解被审计单位及其环境
行业状况、法律环境和监管环境及其他外部因素
内部控制 重大错报风险
性质
会计政策的选择和运用 目标、战略和经营风
财务业绩的衡量与评价
PART3 了解被审计单位及其环境(三层六点)
行业状况、法律环境和监管环境及其他外部因素
性质 目标、战略 和经营风险
内部控制
会计政策的 选择和运用
财务业绩的 衡量与评价
外部环境
经营环境
财务环境
3
PART4 了解被审计单位内部控制
1.了解什么?
(1)内部控制是由治理层、
管理层和其他人员设计与执行的政策及程序,用以合理保证财务报告[目标①]的可靠性、经营[目标②]的效率和效果以及对法律法规[目标③]的遵守。
(2)内部控制五要素
了解什么
相关要求
怎么了解(方法)
内部控制五要素
对控制的监督
风险评估过程
控制活动 与财务报表相关的信息系统和沟通
控制环境
2.相关要求
3.怎么了解?
(1)询问、观察、检查、穿行测试。
【小斯批注】
需要了解和评价
与审计相关的内部控制(并非所有)
与目标相关但与审计无关的控制
注册会计师应当
在所有审计项目中了解内部控制
无需考虑
(2)从整体层面和业务流程层面了解内部控制
PART5 评估重大错报风险
评估重大错报风险
财务报表层次和认定层次特别风险。
注册会计师-审计-高频考点题-第七章风险评估
注册会计师-审计-高频考点题-第七章风险评估[单选题]1.下列有关项目组内部讨论的说法中,不正确的是()。
A.项目组应当根据审计的具体情况,持续交换有关被审计单位财务报表发生重大错报可能性的(江南博哥)信息B.项目组应当讨论被审计单位面临的经营风险、财务报表容易发生错报的领域以及发生错报的方式,特别是由于舞弊导致重大错报的可能性C.如果项目组需要拥有信息技术或其他特殊技能的专家,这些专家不用参与讨论D.参与讨论人员的范围受项目组成员的职责、经验和信息需要的影响正确答案:C参考解析:如果项目组需要拥有信息技术或其他特殊技能的专家(包括会计师事务所内外),项目组讨论时,这些专家也可根据需要参与讨论。
掌握“项目组内部的讨论”知识点。
[单选题]2.下列关于风险评估中项目组讨论的说法中,错误的是()。
A.项目组在讨论中应假定管理层是不诚信的B.项目组讨论在所有业务阶段都非常必要C.如果项目组需要拥有信息技术或其他特殊技能的专家,这些专家也可根据需要参与讨论D.项目组应当讨论由于舞弊导致重大错报的可能性正确答案:A参考解析:项目组在讨论中应当强调在审计过程中保持职业怀疑态度的重要性。
不应将管理层当作完全诚实,也不应将其作为罪犯对待。
掌握“项目组内部的讨论”知识点。
[单选题]3.在财务报表审计当中,下列关于了解控制活动的说法中,错误的是()。
A.注册会计师应当重点考虑一项控制活动是否能够防止或发现并纠正重大错报,不需考虑连同其他控制活动的情况B.注册会计师的工作重点是识别和了解针对重大错报更高的领域的控制活动C.注册会计师不必了解每项控制活动D.注册会计师对被审计单位整体层面的控制活动进行的了解和评估,主要是针对被审计单位的一般控制活动正确答案:A参考解析:在了解控制活动时,注册会计师应当重点考虑一项控制活动单独或连同其他控制活动,是否能够以及如何防止或发现并纠正各类交易、账户余额和披露存在的重大错报。
掌握“了解控制活动”知识点。
第7章风险评估课后作业
第七章风险评估一、单项选择题1.下列有关风险评估的理解中,不正确的是( )。
A. 了解被审计单位及其环境能够为注册会计师作出职业判断提供重要基础,但并非必要程序B.风险评估为确定重要性水平提供了重要的基础,并随着审计工作的进程评估对重要性水平的判断是否仍然适当C.评价对被审计单位及其环境了解的程度是否恰当,关键是看注册会计师对被审计单位及其环境的了解是否足以识别和评估财务报表的重大错报风险D.注册会计师对被审计单位及其环境了解的程度,要低于管理层为经营管理企业而对被审计单位及其环境需要了解的程度2.在进行风险评估时,注册会计师通常采用的审计程序是( )。
A.将财务报表与其所依据的会计记录相核对B.实施分析程序以识别异常的交易或者事项,以及对财务报表和审计产生影响的金额、比率和趋势C.对应收账款进行函证D. 以人工方式或者使用计算机辅助审计技术,对记录或者文件中的数据计算准确性进行核对3.注册会计师可以向相关人员问询获得对被审计单位及其环境的了解。
下列与问询相关的说法中,错误的是( )。
A.问询管理层,有助于注册会计师理解财务报表的编制环境B.问询内部审计人员,有助于了解内部控制运行的有效性C.问询普通员工,有助于评估管理层对内部审计发现的问题是否采取适当的措施D.问询法律顾问,有助于了解被审计单位对有关法律、法规的遵循情况4.下列各项中,不属于项目组内部讨论的内容的是( )。
A.项目组成员是否保持了独立性B.被审计单位面临的经营风险C.财务报表容易发生错报的领域以及发生错报的方式D. 由于舞弊导致重大错报的可能性5.注册会计师了解的被审计单位及其环境的各项因素中,既涉及内部因素也涉及外部因素的是( )。
A.对被审计单位财务业绩的衡量和评价B.被审计单位的内部控制C.被审计单位的性质D.相关行业状况、法律环境和监管环境及其他外部因素6.下列关于了解被审计单位性质的说法中,正确的是( )。
A.对被审计单位的组织结构的了解有助于注册会计师识别关联方关系并了解被审计单位的决策过程B. 了解被审计单位组织结构的目的是考虑复杂组织结构可能导致的重大错报风险,包括财务报表合并、商誉减值以及长期股权投资核算等问题C. 了解被审计单位投资活动,有助于注册会计师识别预期在财务报表中反映的主要交易类别、重要账户余额和列报D. 了解被审计单位经营活动,有助于注册会计师关注被审计单位在经营策略和方向上的重大变化7.在了解被审计单位财务业绩衡量和评价情况时,注册会计师应当关注的信息不包括( )。
审计第七章
第七章第一部分风险评估01.风险评估程序概述(一)风险评估的总体要求:风险评估具体理解根据《指南》,注册会计师应当了解被审计单位及其环境,以足够识别和评估财务报表重大错报风险,设计和实施进一步审计程序。
不得未经过风险评估,直接将风险设定为高水平。
这是风险评估的总体要求。
(二)风险评估具体理解:风险评估的总体要求可以从以下三个方面进行理解:了解被审计单位及其环境是必要程序;了解的目的是识别和评估财务报表重大错报风险,设计和实施进一步审计程序;了解的程度应当足够实现了解的目的(三)风险识别和评估的概述:风险识别和评估,是指注册会计师通过实施风险评估程序,识别和评估财务报表层次和认定层次的重大错报风险。
其中,风险识别是指找出财务报表层次和认定层次的重大错报风险;风险评估是指对重大错报发生的可能性和后果严重程度进行评估风险评估程序(五)风险评估的作用:1.确定重要性水平,并随着审计工作的进程评估对重要性水平的判断是否仍然适当;2.考虑会计政策的选择和运用是否恰当,以及财务报表的列报是否适当;3.识别需要特别考虑的领域,包括关联方交易、管理层运用持续经营假设的合理性,或交易是否具有合理的商业目的等4.确定在实施分析程序时所使用的预期值;5.设计和实施进一步审计程序,以将审计风险降至可接受的低水平;6.评价所获取审计证据的充分性和适当性.(六)风险评估的目的:注册会计师了解被审计单位及其环境,目的是为了识别和评估财务报表的重大错报风险。
为了解被审计单位及其环境而实施的程序称为“风险评估程序”(七)风险评估程序:A询问被审计单位管理层和内部其他相关人员;B分析程序C观察和检查A询问:询问管理层:①管理层所关注的主要问题。
②被审计单位的财务状况和最近的经营成果、现金流量。
③可能影响财务报告的交易和事项,或者目前发生的重大会计处理问题。
④被审计单位发生的其他重要变化。
如所有权结构、组织结构的变化等。
询问治理层:有助于注册会计师理解财务报表编制的环境询问内部审计人员:了解本年度针对被审计单位内部控制设计和运行有效性而实施的内部审计程序,以及管理层是否根据实施这些程序的结果采取了适当的应对措施。
风险评估与控制计划
采用科学的方法和标准,确保风险评估和控制过程的公正性。
风险控制措施与技术
风险回避
通过避免潜在风险的措施,从根本上 消除风险源。
风险转移
通过保险或其他方式,将风险转移给 第三方。
风险减轻
采取措施降低风险发生的可能性或减 轻风险的影响。
风险监控
持续监测风险状况,及时发现并处理 新出现的风险。
风险控制计划的实施与优化
方法
风险评估的方法有很多种,包括定性和定量方法。常见 的定性方法有头脑风暴法、检查表法等;常见的定量方 法有概率-影响矩阵法、蒙特卡罗模拟法等。组织应根 据自身实际情况选择合适的方法进行风险评估。
02
风险识别与评估
风险识别
识别潜在风险源
对企业运营过程中可能面临的风 险因素进行全面梳理,包括市场 风险、技术风险、财务风险等。
风险评估与控制计划的更新与调整
更新与调整的必要性
随着企业内外部环境的变化,风险评估与控制计划可能需要进行相 应的更新和调整。
更新与调整的依据
依据包括市场变化、政策调整、技术进步、企业战略调整等,以确 保计划的有效性和适应性。
更新与调整的程序
程序包括对现有计划进行评估、确定需要更新的内容、制定新的控 制措施等,以确保计划的持续性和有效性。
风险评估与控制计划
汇报人:可编辑 2024-01-04
目录
• 风险评估概述 • 风险识别与评估 • 风险应对计划 • 风险控制计划 • 风险评估与控制计划的持续改进
01
风险评估概述
定义与目的
定义
风险评估是对潜在的或实际的风险进 行识别、评估和管理的过程,旨在了 解风险的性质、影响程度和发生概率 ,为制定有效的风险控制措施提供依 据。
中级经济师金融-第七章金融工程与金融风险知识点(2)
第二节金融风险及其管理【知识点1】金融风险的概念(一)金融风险的含义与要素(重点考点)1.金融风险:有关主体在从事金融活动中,因某些因素发生意外变动,而蒙受经济损失的可能性。
2.三要素风险因素:有关主体从事了金融活动风险事故:某些因素发生意外变动损失:经济损失的可能性(二)金融风险的类型(重点考点)1.信用风险(1)信用风险产生于交易对方不守信用。
(2)广义与狭义广义:由于信用因素、金融机构的实际收益结果与预期目标发生背离,金融机构在经营活动中遭受损失或获取额外收益的一种可能性。
狭义:交易对手无力履行合约而造成经济损失的风险,即违约风险。
2.市场风险(1)汇率风险:不同币别货币的相互兑换或折算中,因汇率意外变动而蒙受损失的可能性。
交易风险:实质性经济交易,实际损失。
折算风险:又称会计风险,跨国公司,合并报表,账面损失。
经济风险:更加复杂,长期国际经营活动,现金收入流和现金支出流的货币不匹配。
(2)利率风险第一,借方利率风险;第二,贷方利率风险;第三,借贷双方组合体(商业银行)利率风险。
(3)投资风险特别注意定义:有关主体在股票市场、金融衍生品市场进行投资中,因股票价格、金融衍生品价格发生意外变动,而蒙受经济损失的可能性。
【例题•单选题】我国某企业从德国进口一批设备,以欧元计价结算,在对德国出口商进行支付时,正逢欧元兑人民币升值,结果为购买同款欧元支付的人民币金额增多。
这种情形是该企业承受的()。
A.利率风险B.汇率风险C.投资风险D.操作风险『正确答案』B【例题•多选题】如果某中国个人投资者购买了以美元计价的股票,则该投资者承担的市场风险有()。
A.利率风险B.汇率风险中的交易风险C.汇率风险中的折算风险D.汇率风险中的经济风险E.投资风险『正确答案』BE【例题•单选题】根据2013年中国XX国际金融研究所的测算,如果利息市场化能完全实现,中农工建四大行整体的利息净收入会比2010年下降近一半,净利息收入下降属于这四大行的()。
风险评估练习试题和答案解析
第七章风险评估一、单项选择题1、下列有关内部控制的相关表述中,注册会计师不认可的是()。
A、内部控制中人工成分和自动化成分的组合,因被审计单位使用信息技术的性质和复杂程度而异B、人工系统的控制可能包括对交易的批准和复核,编制调节表并对调节项目进行跟进?C、被审计单位可能采用自动化程序生成、记录、处理和报告交易,在这种情况下以电子文档取代纸质文件?D、信息系统中的控制全部是自动化控制?2、下列有关了解内部控制的相关表述中,注册会计师不认可的是()。
A、询问本身并不足以评价控制的设计以及确定其是否得到执行,注册会计师应当将询问与其他风险评估程序结合使用?B、除非存在某些可以使得控制得到一贯运行的自动化控制,否则注册会计师对控制的了解并不足以测试控制运行的有效性?C、获取某一人工控制在某一时点得到执行的审计证据,并不能证明该控制在所审计期间内的其他时点也有效运行?D、任何情况下,对内部控制的了解均不能替代控制测试?3、注册会计师在了解的以下事项中,属于行业状况的是()。
A、生产经营的季节性和周期性?B、国家的特殊监管要求?C、与被审计单位相关的税务法规是否发生变化?D、是否存在新出台的法律法规?4、下列有关了解内部控制的相关说法中,注册会计师认可的是()。
A、注册会计师应该了解被审计单位所有的内部控制?B、注册会计师应当了解被审计单位是否已建立风险评估过程,如果被审计单位已建立风险评估过程,注册会计师应当了解风险评估过程及其结果?C、内部控制包括下列要素:控制环境、风险应对过程、与财务报告相关的信息系统和沟通、控制活动、对控制的监督?D、在了解被审计单位控制活动时,注册会计师无须了解被审计单位如何应对信息技术导致的风险5、财务报表层次的重大错报风险很可能源于()。
A、薄弱的控制环境?B、控制活动执行不力?C、对控制的监督无效?D、风险评估过程有缺陷?6、以下有关了解被审计单位内部控制的各项中,不正确的是()。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
● 详细描述:(一)相关的控制活动的含义 控制活动是指有助于确保管理层的指令得以执行的政策和程序。
包括:授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。
1.授权 注册会计师应当了解与授权有关的控制活动,包括一般授权和特别授权。
2.业绩评价 注册会计师应当了解与业绩评价有关的控制活动,主要包括被审计单位分析评价实际业绩与预算(或预测、前期业绩)的差异,以及对发现的异常差异或关系采取必要的调查与纠正措施。
3.信息处理 注册会计师应当了解与信息处理有关的控制活动,包括信息技术的一般控制和应用控制。
(掌握控制的分类,注意选择题) (1)一般控制 信息技术一般控制是指与多个应用系统有关的政策和程序,有助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥,通常包括数据中心和网络运行控制,系统软件的购置、修改及维护控制,接触或访问权限控制,应用系统的购置、开发及维护控制。
(2)应用控制 信息技术应用控制是指主要在业务流程层面运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关,通常包括检查数据计算的准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检查,以及对例外报告进行人工干预。
4.实物控制 实物控制,主要包括了解对资产和记录采取适当的安全保护措施,对访问计算机程序和数据文件设置授权,以及定期盘点并将盘点记录与会计记录相核对。
5.职责分离 职责分离,主要包括了解被审计单位如何将交易授权、交易记录以及资产保管等职责分配给不同员工,以防范同一员工在履行多项职责时可能发生的舞弊或错误。
当信息技术运用于信息系统时,职责分离可以通过设置安全控制来实现。
(二)对控制活动的了解 在了解控制活动时,注册会计师应当重点考虑一项控制活动单独或连同其他控制活动,是否能够以及如何防止或发现并纠正各类交易、账户余额、披露存在的重大错报。
例题:1.以下属于信息技术的一般控制内容的有()。
A.程序开发B.程序变更C.程序和数据访问D.计算机运行正确答案:A,B,C,D解析:信息技术的一般控制包括选项ABCD。
2.注册会计师在对被审计单位控制活动进行了解时,下列安排中恰当的是()。
A.应当重点考虑每项控制活动是否能够以及如何防止或发现并纠正各类交易、账户佘额和披露存在的重大错报B.应当全方位地识别和了解所有的控制活动C.对于能够实现同一目标的多项控制活动,应当逐一进行识别和了解D.应当对信息技术一般控制进行识别和了解正确答案:D解析:在了解控制活动时,注册会计师应当重点考虑一项控制活动单独或连同其他控制活动,是否能够以及如何防止或发现并糾正各类交易、账户余额和披露存在的重大错报;工作的重点是识别和了解针对重大错报可能发生的领域的控制活动;如果多项控制活动能够实现同一目标,注册会计师不必了解与该目标相关的每项控制活动;对被审计单位整体层面的控制活动进行了解和评估,主要是针对被审计单位的一般控制活动,特别是信息技术一般控制。
3.注册会计师在考虑内部控制对重大错报风险评估的影响时,下列认识不恰当的是()。
A.控制环境对财务报表层次和认定层次的重大错报风险都有影响B.内部控制对重大错报风险具有抵销和遏制作用C.内部控制与认定的关系越间接,对防止或发现并纠正认定层次错报的效果就越小D.单个的控制活动本身并不足以控制重大错报风险正确答案:D解析:有某些控制活动可能专门针对某类交易或账户余额的个别认定,因此D选项符合题意。
4.下列陈述通常不被认为属于信息技术一般性控制的类型是()。
A.确定供货商编码是否与供货商主文件中预先批准的供货商匹配的控制B.限制在系统范围内接触程序和数据的控制C.监督应用软件采购的控制D.监督信息技术应用的日常操作的控制正确答案:A解析:确定供货商编码是否与供货商主文件中预先批准的供货商匹配的控制属于应用控制。
5.注册会计师应当确认被审计单位的下列控制活动中,对防范重复开具支票或电子货币转账支付风险无效的是()。
A.计算机对付款金额和应付账款余额进行比对B.就支付金额超过应付金额的情况生成例外报告,并调查原因C.计算机自动将付款计入相应的应付账款明细账D.已付款的支持性凭据注明“已付讫”标记正确答案:C解析:计算机自动将付款计入相应的应付账款明细账并不能有效防范重复付款的风险。
6.下列各项中,不属于控制活动中实物控制的是()。
A.对资产和记录采取适当的安全保护措施B.对实际业绩与预算、预测的差异进行评价C.对访问计算机程序和数据文件设置授权D.定期盘点并将盘点记录与会计记录相核对正确答案:B解析:选项B属于控制活动中的业绩评价。
内部控制活动中的实物控制包括:了解对资产和记录采取适当的安全保护措施,对访问计算机程序和数据文件设置授权,以及定期盘点并将盘点记录与会计记录相核对。
7.下列控制活动可以有效防范被审计单位向未经批准的供货商采购的包括()。
A.采购之前,计算机自动与供货商主文档中每一份订购单进行比对B.对绕过计算机控制的人工处理进行适当的审批C.对所有的订购单进行预先连续编号D.定期打印未完成的订购单正确答案:A,B解析:凭证预先连续编号和定期打印凭证是与授权审批无关的控制。
8.注册会计师负责审计甲公司20x8年度财务报表。
在了解内部控制时,注册会计师遇到下列事项,请代为做出正确的专业判断。
下列活动中,注册会计师认为属于控制活动的有()。
A.授权B.业绩评价C.风险评估D.职责分离正确答案:A,B,D解析:控制活动是指有助于确保管理层的指令得以执行的政策和程序。
包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。
9.E注册会计师负责对戊公司2007年度财务报表进行审计。
在了解戊公司内部控制时,E注册会计师遇到下列事项,请代为作出正确的专业判断。
戊公司下列控制活动中,属于经营业绩评价方面的有()A.由内部审计部门定期对内部控制的设计和执行效果进行评价B.定期与客户对账并对发现的差异进行调查C.对照预算、预测和前期实际结果,对公司的业绩复核和评价D.综合分析财务数据和经营数据之间的内在关系正确答案:C,D解析:本题考查的知识点是“控制活动中的业绩评价的内容”,注册会计师应当了解和业绩评价有关的控制活动,主要包括被审计单位分析评价实际业绩与预算(或预测、前期业绩)的差异,综合分析财务数据与经营数据的内在关系,将内部证据与外部信息来源相比较,评价职能部门分支机构或项目活动的业绩,以及对发现的异常差异或关系采取必要的调查与纠正措施。
所以选项CD为正确答案。
10.A注册会计师负责对甲公司编制的2009年度盈利预测报告进行审核。
在审核过程中,A注册会计师遇到下列事项,请代为作出正确的专业判断。
下列关于盈利预测审核业务保证程度的判断中,A注册会计师认为正确的有()A.对管理层采用假设的合理性提供有限保证B.对盈利预测报告的编制与假设的一致性提供有限保证C.对盈利预测结果的实现程度提供有限保证D.对盈利预测报告是否按照适用的会计准则和相关会计制度的规定进行列报提供合理保证正确答案:A,D解析:本题考查的是“盈利预测审核业务的保证程度”知识点,盈利预测审核业务较为特殊,在同一业务中存在两种保证程度,注册会计师在对管理层采用的假设的合理性发表意见时,提供有限保证;对预测性财务信息是否依据假设恰当编制,并按照使用的会计准则的规定进行列报发表意见提供合理保证,同时不对预测性财务信息审核的结果能够实现发表意见,预测性财务信息审核中,对预测性财务信息的编制与假设的一致性提供合理保证,所以选项B错误;预测性财务信息审核中,对预测性财务信息的结果不发表意见,所以选项C错误。
11.D注册会计师负责对甲公司编制的2009年度盈利预测报告进行审核。
在审核过程中,A注册会计师遇到下列事项,请代为作出正确的专业判断。
在评价编制盈利预测报告所依据的假设时,A注册会计师应当重点关注的有()A.对盈利预测信息具有重大影响的假设B.存在重大不确定性的假设C.与历史模式或趋势不相符的假设D.对内外部因素的变化特别敏感的假设正确答案:A,B,C,D解析:本题考查的是“编制预测性财务信息审核报告所依据的假设”知识点,选项ABCD均为编制预测性财务信息审核报告所依据的假设的内容。
12.下列活动中,A注册会计师认为属于控制活动的有()A.授权B.业绩评价C.风险评估D.职责分离正确答案:A,B,D解析:本题考核的知识点是“控制活动”。
控制活动是指有助于确保管理层的指令得以执行的政策和程序。
包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。
13.注册会计师通过了解销售与收款业务流程识别控制风险,评估营业收入、应收账款财务报表项目相关认定是否存在重大错报风险。
以下控制活动中能够控制营业收入“发生”认定重大错报风险的是()。
A.销售交易是以经过审核的发运凭证及经过批准的客户订购单为依据登记入账的B.每月末由独立人员对销售部门的销售记录、发运部门的发运记录和财务部门的销售交易入账情况作内部核查,以确认销售交易是否及时入账C.销售价格、付款条件、运费和销售折扣的确定已经适当的授权批准D.销售发票均经事先编号,并已登记入账正确答案:A解析:选项A的控制活动与营业收入“发生”认定相关。
选项B的控制活动与营业收入“截止”认定相关;选项D与营业收入“完整性”认定相关;选项C的控制活动都与营业收入“准确性”认定相关。
14.以下对销售与收款业务流程中接受客户订购单的控制活动以及与相关认定的对应关系的陈述中,不恰当的是()。
A.销售单能够充分证明营业收入“发生”认定是否存在错报B.销售业务员接受的顾客订购单可以在一定程度上补充证明营业收人“发生”认定C.销售经理是否审核顾客订购单的控制活动与营业收入“发生”认定相关D.根据审批后的顾客订购单编制的销售单与营业收入“发生”认定相关正确答案:A解析:选项A不恰当。
销售单、发运凭证和销售发票能够有效证明营业收入“发生”认定是否存在错报,仅凭企业内部产生的原始凭证销售单不能充分证明营业收入“发生”认定是否存在错报。
15.关于付款环节的控制活动与相关认定的对应关系,以下陈述中,不恰当的是()。
A.核查已签发的支票与应付账款的“存在”认定有关B.申请付款时,费用支出部门需填写付款申请单,并经部门经理审批C.定期将银行存款日记账中的付款记录与银行对账单进行核对,与应付账款“完整性”认定相关D.应付账款记账会计编制附上诸如采购订单、采购发票及验收单等凭证的付款凭证后提交会计主管审批,会计主管审批签字并在所有单证上加盖“核销”印戳,这些控制程序与应付账款“计价和分摊”认定相关正确答案:A解析:选项A不恰当。