三、审计测试流程
审计测试流程,是指专业步骤和宏观思路。具体包括三步:
1.了解被审计单位及其环境[第11章第1-4节]
2.评估重大错报风险[第11章第5节]
3.应对评估的重大错报风险[第12章]
教材第11、12章介绍的只是审计测试流程的理论部分。
理论部分内容直接涉及客观题,年均分值大约6分,间接涉及综合题。
审计测试流程的应用部分远比理论部分重要。这部分内容分散在教材13-16章,在过去的考试中以综合题的形式考核,年均大约15分[即使是风险评估综合题,也需要一定的会计知识,也可能考核审计理论]。
(一)了解被审计单位及其环境
规定了解的内容:
1.行业状况、法律环境和监管环境及其他外部因素;
2.被审计单位的性质;
3.被审计单位对会计政策的选择和运用;
4.被审计单位的目标、战略以及可能导致重大错报风险的相关经营风险;
5.对被审计单位财务业绩的衡量和评价;
6.被审计单位的内部控制
(1)内部控制要素
(2)与审计相关的内部控制
(3)对内部控制了解的深度
(4)内部控制的人工和自动化成分
(5)内部控制的局限性
(6)控制环境
(7)风险评估过程
(8)与财务报告相关的信息系统和沟通
(9)控制活动
(10)对控制的监督
(11)在整体层面了解内部控制
(12)在业务流程层面了解内部控制
【2010年·多项选择题】A注册会计师负责审计甲公司20×8年度财务报表。在了解内部控制时,A注册会计师遇到下列事项,请代为做出正确的专业判断。
1.下列情形中,A注册会计师认为通常适合采用信息技术控制的有( )。
A.存在大量、重复发生的交易
B.存在大额、异常的交易
C.存在难以定义、防范的错误
D.存在事先确定并一贯运用的业务规则
【答案】AD
【解析】运用信息技术的先决条件是,所处理的对象有规律,有规则。A中“重复发生”与D中的“一贯”、“规则”表明适用于信息技术,B中的“异常”、C中的“难以定义”表明不符合一般规律、不满足一般规则,更适用于人工控制。
2.下列活动中,注册会计师认为属于控制活动的有( )。
A.授权
B.业绩评价
C.风险评估
D.职责分离
【答案】ABD
【解析】控制活动属于内部控制的五大要素(控制环境、风险评估过程、信息系统与沟通、控制活动、对控制的监督)之一。按规定,控制活动包括五个方面,即授权、业绩评价、信息处理、实物控制和职责分离。
3.注册会计师执行穿行测试可以实现的目的有( )。
A.确认对业务流程的了解
B.识别可能发生错报的环节
C.评价控制设计的有效性
D.确定控制是否得到执行
【答案】ABCD
【解析】按规定,执行穿行测试可获得下列方面的证据:
(1)确认对业务流程的了解(本题选项A);
(2)确认对重要交易的了解是完整的,即在交易流程中所有与财务报表认定相关的可能发生错报的环节都已识别(本题选项B);
(3)确认所获取的有关流程中的预防性控制和检查性控制信息的准确性;
(4)评估控制设计的有效性(本题选项C);
(5)确认控制是否得到执行(本题选项D);
(6)确认之前所做的书面记录的准确性。
[名词解释]穿行测试:选择几笔(寥寥几笔,为数不多)有代表性的业务追踪检查。走马观花。快速了解全貌。强调整体性了解、宏观了解。
4.在对内部控制进行初步评价并进行风险评估后,注册会计师通常需要在审计工作底稿中形成结论的有( )。
A.控制本身的设计是否有效
B.控制是否得到执行
C.是否信赖控制并实施控制测试
D.是否实施实质性程序
【答案】ABC
【解析】按规定,在对控制进行初步评价及风险评估后,注册会计师需要利用实施上述程序获得的信息,回答以下问题:
(1)控制本身的设计是否合理(本题选项A)。
(2)控制是否得到执行(本题选项B)。
(3)是否更多地信赖控制并拟实施控制测试(本题选项C)。
评注:选项A中的用词“有效”可能引起争议。按教材,应为“合理”。在审计中,内部控制的合理性与有效性是完全不同的概念。前者是对控制设计的要求,后者则是对控制执行的要求。因此从专业上讲,“内部控制的设计是否有效”至少是不规范的。
北京 | 天津 | 上海 | 江苏 | 山东 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
广东 | 河北 | 湖南 | 广西 | 河南 |
海南 | 湖北 | 四川 | 重庆 | 云南 |
贵州 | 西藏 | 新疆 | 陕西 | 山西 |
宁夏 | 甘肃 | 青海 | 辽宁 | 吉林 |
黑龙江 | 内蒙古 |