绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇审计风险论文范文,希望它们能为您的写作提供参考和启发。
审计是专业人员依据审计准则的要求向社会提供的专业服务,其主要目的是对财务报表的公允性发表一个专家意见,以提高财务报表的可信性。分析现代审计环境和审计技术方法,我们可发现,导致审计人员未能有效发现财务报表中存在的重大错报漏报情况、以致发表错误审计意见的技术原因,主要包括如下几个方面。
(一)被审计单位经营业务活动日趋复杂,对审计人员的胜任能力提出了新的挑战
随着现代经济的迅速发展,现代企业的经营规模越来越大,经营活动也越来越复杂。各种高新技术的产业化、各种金融创新工具的广泛运用,使得企业的经营活动和财务报表编报和披露的复杂程度远远超出了人们传统的认识程度。特别是当企业跨地区跨国家经营时,其复杂程度就更高。这些发展不仅大大提高了审计的难度,而且对传统意义上审计人员的胜任能力提出了新的挑战。因此,要求审计人员必须与时俱进,不断提高自己的业务素质,包括知识结构和行业经验,以不断满足被审计企业经营活动日益发展的要求。然而,由于受事务所规模和管理体制等的影响,大部分会计师事务所缺乏适当的培训制度,专业知识更新较慢,特别是对像银行、保险公司、证券公司、房地产公司等特殊行业以及各种高新技术企业和新经济知识的研究较少,且大都仍还沿用传统的审计方法;加之因审计收费较低,安排的审计时间不充裕,就很难有效地控制审计质量和发现这些企业财务报表中存在的问题。因此,被审计单位经营业务活动的日趋复杂对审计人员的胜任能力提出的挑战是导致审计风险产生的首要技术原因。
(二)审计质量控制制度未能有效落实
鉴于现代审计业务的复杂性,国际审计准则委员会和各国注册会计师协会都制定了审计质量控制准则,要求各会计师事务所必须制定和遵循有关内部质量控制的要求,从每一个具体审计项目和事务所整体上控制审计质量。但是,由于我国的注册会计师职业还处于发展的初级阶段,加之行业内的激烈竞争和审计收费的偏低,大部分事务所的质量控制制度很不完善。有些事务所即使实施了内部质量控制制度,其措施仍停留在最基本的审计工作底稿的审核上,还没有建立起从接受审计客户的评估到审计报告发出的全过程、全方位的质量监控体系。因此,大部分会计师事务所、特别是具有证券业资格的会计师事务所,其提供的审计服务大都处于一种走钢丝状态,充满着审计风险。有的会计师事务所的审计工作离审计准则的基本要求还有相当差距;有的甚至对审计准则的要求还缺乏最起码的理解;更有甚者,为了低价招睐生意,竟无视审计准则的最起码要求。所有这些,无疑又提高了审计风险发生的可能性。
(三)审计准则的相对滞后
从审计质量控制的角度来说,严格遵照审计准则的要求来实施审计,就做到了职业谨慎的要求,履行了审计人员应尽的义务和责任。但由于社会发展总是处于领先地位,而相应的审计准则的制定或完善常常处于一种滞后状态,因而使得审计人员常常处于这样一种尴尬境地:即使遵循了审计准则的要求,但由于现存审计准则与现时社会发展要求之间存在着一定的差距,在涉及法律诉讼案件时仍处于相当被动的地位。这是因为,当现存的审计准则与现时的社会发展要求之间存在差距时,法庭的判案常常倾向于现时的社会发展要求。因此,审计准则的相对滞后性也导致了审计风险的产生。二、审计风险产生的社会原因
(一)从西方市场经济发达国家所经历的发展过程来看,对审计人员审计责任的追究是导致审计风险产生的社会原因
审计风险的产生除了有前述讨论的技术原因外,还有其社会原因。考察西方民间审计发展的历史,我们可以看到审计风险的诞生与审计的诞生不是同步的。虽然民间审计在世界上已有200多年的发展历史,但人们对审计风险的真正认识则一直到20世纪60年代西方“诉讼爆炸”发生后才逐渐加深的。在这之前,虽然也有审计风险,但对其认识一直是很模糊的,其中很重的原因是审计人员很少对社会公众承担法制责任,包括民事责任和刑事责任。正如1968年6月15日美国《论坛》报道的:“在1965年以前,由第三者提起的声称因注册会计师而蒙受损失的诉讼一般是难以成立的。”而20世纪60年代开始,由于人类社会开始迈向信息化社会,使信息成为重要的经济资源,因而信息像一切有形商品一样具有商业价值,而提供信息的服务也成了商业服务。同时,20世纪60年代西方商品市场迅速发展,但其中也不乏伪劣商品。为保护消费者利益,引导商品市场向健康的方向发展,保护消费者利益主义得以盛行。这些环境的变化使大量依据信息进行决策的投资者、债权人有了相应的法律保障。于是20世纪60年代中期以后,投资者因在财务信息消费中遭受损失而引起的控告审计人员失责的诉讼案便剧增,达到“诉讼爆炸”的局面。这一情况的发展,使审计人员的审计责任不断加重,审计风险也不断加大。因此,从西方市场经济发达国家所经历的发展过程来看,对审计人员审计责任的追究是导致审计风险产生的社会原因。
0引言
从古今中外的审计发展史来看,有审计就有审计风险。我国改革开放以来,随着国家社会政治、经济的不断快速发展,经济活动领域的不断扩大,审计所承担的责任也就越大,审计难度就越高,审计风险也就随之增大。如何规避审计风险也就成为国家各级审计机关不断探讨的问题。
1审计风险的概念和特征
在风险导向审计模式中,应该如何界定审计风险的概念,在职业界和学术界有着不同的认识。审计风险的概念是从审计过程认识的,审计风险是指审计客体的财政财务收支中存在重大错弊(其中包括重大错报风险和检查风险)而没有被审计人员发现,作出不恰当的审计意见的可能性。
审计风险的特征
1.1审计风险的客观性。现代审计的一个显著特征,就是采用抽样审计的方法,即根据总体中的一部分样本的特性来推断总体的特性,而样本的特性与总体的特性或多或少有一点误差,这种误差可以控制,但一般难以消除。因此,不论是统计抽样还是判断抽样,若根据样本审查结果来推断总体,总会产生一定程度的误差,即审计人员要承担一定程度的作出错误审计结论的风险。即使是详细审计,由于经济业务的复杂、管理人员道德品质等因素,仍存在审计结果与客观实际不一致的情况。因此,风险总是存在于审计活动过程中,只是这些风险有时并未产生灾难性的后果,或对审计人员并未构成实质性的损失而已。
1.2审计风险的普遍性。虽然审计风险通过最后的审计结论与预期的偏差表现出来,但这种偏差是由多方面的因素引起的,审计活动的每一个环节都可能导致风险因素的产生。因此,有什么样的审计活动,就有与之相适应的审计风险,并会最终影响总的审计风险。从总体来看,可能产生风险的因素有:内部控制结构控制能力差;重要的数字遗漏,对项目的错误评价和虚假注释,项目的流动性强,项目的交易量大,经济萧条,财务状况不佳,抽样技术局限性等。从每一个具体风险看,也是由多因素组成。
1.3审计风险的潜在性。审计责任的存在是形成审计风险的一个基本因素,如果审计人员在执业上不受任何约束,对自己的工作结果不承担任何责任,就不会形成审计风险,这就决定审计风险在一定时期里具有潜在性。如果审计人员虽然发生了偏离客观事实的行为,但没有造成不良后果,没有引起相应的审计责任,那么这种风险只停留在潜在阶段,而没有转化为实在的风险。审计风险是在错误形成以后经过验证才会体现出来,假如这种错误被人们无意中接受,即不再进行验证,则由此而应承担的责任或遭受的损失实际没有成为现实。所以,审计风险只是一种可能的风险,它对审计人员构成某种损失有一个显化的过程,这一过程的长短因审计风险的内容、审计的法律环境、经济环境、以及客户、社会公众对审计风险的认识程度而异。
1.4审计风险的偶然性。审计风险是由于某些客观原因,或审计人员并未意识到的主观原因造成,即并非审计人员故意所为,审计人员在无意接受了审计风险,又在无意中承担了审计风险带来的严重后果。肯定审计风险具有无意性这一特点非常重要,因为只有在这一前提下,审计人员才会努力设法避免减少审计风险,对审计风险的控制才有意义。
1.5审计风险的可控性。审计风险是审计活动中的固有现象,即审计风险是客观存在的,但是审计人员可以采取有效的审计方法,通过有效的审计程序去抑制、降低或控制审计风险。
2审计风险的防范与控制
要想使审计风险得到有效控制,则需要从外部和内部两个方面入手。即不仅要从外部给审计工作创造良好的社会环境,而且事务所本身也要从实际情况出发,根据自己所处的环境和条件,在审计准备、实施和报告阶段采取各种风险管理和控制对策,以减少审计风险,避免风险损失。
2.1创造良好的社会环境良好的执业环境是注册会计师赖以生存和发展的客观条件,只有有了良好的执业环境,注册会计师才能在执业时坚守独立、客观、公正的原则,从而使审计质量得以保证。但是,从最近几年发生的审计案例看,不少是由于会计师事务所及注册会计师受到被审计单位甚至是某些政府部门的压力而不得不违规、违心地出具虚假审计报告。一旦出现问题,就会使自己处于非常被动的地位。
2.2转变观念,强化风险意识应该看到,正确认识审计风险是职业界自身发展的要求,也是市场经济发展的需要。随着人们对审计期望值的不断提高,审计人员的责任和风险也越来越大,职业界将会更加关心如何采取有效的审计方法和程序,在降低审计成本的同时,高质量完成审计任务,并有效地避免审计风险及其损失。因此,审计人员一定要冲破传统审计思路的束缚,从思想上,观念上深入理解审计风险,并在执行审计业务的过程中,寻求积极有效的方法和措施控制审计风险。
2.3引入风险管理的模式首先,事前对审计风险进行评估。为保证审计工作的效率和效果,审计人员在执行审计业务中,应对客户所面临的以及潜在的风险进行分析、判断、评估,并以此为出发点,制定审计策略和与企业状况相适应的审计计划,使审计风险控制在可接受的范围内。这主要包括客户和客户管理者两个方面。客户方面主要有经营环境因素分析,组织结构因素分析;管理者方面主要有管理者品行、能力分析和管理者变更情况分析等。其次,事中对审计风险进行有效控制。主要指选择减轻风险的技术和方法,建立减轻风险的程序以规避风险,降低风险,转移风险。
2.4提高审计人员的综合素质一是认真学习相关法规,加强职业道德和廉政建设。经常开展法制宣传教育和法律知识讲座,让审计人员做到知法、守法、用法,排除各种主、客观因素对审计工作的影响,使审计行为符合法定程序,审计评价符合依据,审计结论客观公正。经常进行职业道德教育和廉政建设教育,用制度规范、约束审计人员的行为,防止、,和。二是提高审计人员的计算机运用水平。
2.5加强自我保护,促进有关法规的健全其一,签订业务约定书。业务约定书可以明确委托方的会计责任和受托方的审计责任,明确业务的性质,范围及双方的权力和义务,是具有法律效力的契约。这样一旦发生法律诉讼就有可能将审计风险损失减少到最低限度。其二,提取风险基金或购买责任保险。在西方国家投保充分的责任险是会计师事务所的一项重要保护措施。在我国《注册会计师法》规定会计师事务所应按规定建立职业风险基金,办理职业风险。但保险公司还未开展责任险业务,行业协会应积极与保险公司磋商,努力促成该项业务。其三,促进法律、法规的健全。从当前的诉讼案件中不难看出注册会计师在法律上的弱小。因此,注册会计师事务所应团结起来,利用自身的影响促成有关法律的修正,以维护自身的利益。
2.6采取有效措施,避免审计人员的人身侵害审计的职业风险还体现在审计人员的人身安全方面。审计机关是经济监督执法部门,随着审计工作的不断深化和审计力度的不断加强,必然会涉及到被审单位、个人的经济、政治利益,尤其是审计人员参与查办大案要案,与犯罪分子斗智斗勇,一些不安全的因素将越来越多,审计人员和家属受到威胁、伤害的事件时有发生。因此,要增强审计人员的安全防患意识,树立自我保护意识。同时,审计人员要注意审计工作方法,注意工作的隐蔽性和保密性,保护自身安全,降低审计风险。超级秘书网:
二、审计风险的构成要素及相互关系
审计风险是由固有风险、控制风险、检查风险三要素构成。固有风险是指在不考虑被审计单位相关的内部控制政策或程序的情况下,其会计报表上某项认定产生重大错报的可能性。它是独立于会计报表审计之外存在的,是注册会计师无法改变其实际水平的一种风险。控制风险是指被审计单位内部控制未能及时防止或发现其会计报表上某项错报或漏报的可能性。同固有风险一样,审计人员只能评估其水平而不能影响或降低它的大小。检查风险是指注册会计师通过预定的审计程序未能发现被审计单位会计报表上存在的某项重大错报或漏报的可能性。检查风险是审计风险要素中唯一可以通过注册会计师进行控制和管理的风险要素。审计风险的三要素之间的关系是:审计风险=固有风险×控制风险×检查风险。即:AR=IR×CR×DR。由于固有风险、控制风险是被审计单位客观存在的,审计人员只能评估其大小,不能改变其大小,因此要降低审计总体风险,只能通过降低检查风险实现。当审计风险一定的情况下:检查风险=审计风险固有风险×控制风险允许的最高检查风险与审计总体风险成正比,与固有风险和控制风险成反比。
三、审计风险的评估
审计风险是客观存在的,审计人员在进行审计时,必须对其大小进行评估,根据评估结果,确定应当实施的审计程序。
(一)固有风险的评估固有风险除受宏观经济环境和行业性质影响外,从被审单位内部看主要受两大因素影响:一是被审计单位管理人员和财务人员因素的影响;二是会计报表项目(具体交易事项)的性质影响。1.管理人员、财务人员对固有风险的影响(1)管理人员及财务人员诚信越高,固有风险越小,反之则越大;(2)管理人员及财务人员政策水平越高,业务能力越强,固有风险越小,反之则越大;(3)管理人员及财务人员越稳定,固有风险越小,管理及财务人员变动越频繁,固有风险就越大;(4)管理人员及财务人员受到的异常压力越大,固有风险就越大,反之则小;2.会计报表项目对固有风险的影响(1)报表项目越多,产生错误漏报的可能性就越大,其固有风险就大,反之就小;(2)经济业务越复杂,专业技术要求越高,固有风险就越大,反之则越小;(3)在核算中需要判断和估算的项目越多,固有风险就越大,反之越小;(4)容易遭受损失或被挪用的资产,其固有风险大,反之则小;(5)异常变动的项目固有风险大,反之则小。对固有风险可以根据以上影响因素进行定性分析,评估固有风险的大小。
(二)控制风险的评估控制风险的大小,主要受内部控制要素的影响,内部控制要素包括:1.控制环境控制环境是对企业控制的建立和实施有重大影响的因素。包括经营观念、方式和风格、组织结构、人事政策、管理开展方法、内部责任制等。2.会计系统会计系统是指公司为了汇总、分析、分类、记录、报告公司交易,并保持对相关资产、负债的受托责任而建立的方法和记录。有效的会计系统应满足以下几点:(1)确认并记录所有真实交易;(2)及时充分描述交易;(3)计量交易的价值;(4)确定交易的时间;(5)在会计报表适当表达交易和披露相关事项。3.控制程序控制程序是指对任何交易或事项的进行都要制定实施步骤和开展的办法。主要包括交易的授权、职责的划分、凭证与记录控制、资产接触与记录使用、独立稽核等内容。企业进行内部控制都要通过一系列内部控制制度来实现的。因此若评估控制风险,就必须评价内部控制制度,审计人员对内部控制制度研究和评价可分为三个步骤:(1)了解企业内部控制制度的情况,并做出相应的记录—掌握被审单位是否存在内部控制制度,存在哪些内部控制制度,可采用调查表法;(2)进行符合性测试—证实有关内部控制制度的设计和执行是否有效,审计人员可以选择某一内部控制制度,结合被审单位的实际抽查内部控制制度是否有效执行;(3)评价内部控制的强弱若无内部控制制度,或虽有内部控制制度,但未贯彻执行均为高控制风险,其控制风险应与评估的固有风险相等。
(三)检查风险的评估对固有风险和控制风险评估后,为了达到预计的风险,应当评估允许的最大检查风险为:当审计风险一定的条件下,并且控制风险和固有已经评估出来后,允许的检查风险。
四、如何降低审计风险
评估审计风险的目的是审计人员努力将审计总风险降低到一个可以接受的水平,以避免承担过大的审计责任,审计人员可通过以下方式降低审计风险:
(一)在评估固有风险和控制风险时,宁可高估绝不可低估;适当增加审计抽样,虽然增加点工作量,但可降低审计风险;
(二)提高审计人员素质,提高审计人员的分析和判断能力,增强审计人员责任心,按审计准则要求实施审计工作;
(三)实行审计项目责任制和风险基金制度。首先,审计人员要实行项目负责制,谁负责的项目谁承担风险;其次,实行风险基金制度,凡是有单位的审计人员都要向所在单位交纳一定的风险基金。这可使审计人员的经济利益与审计风险挂钩,使审计人员从主观上增强风险意识,努力降低风险;
在企业风险管理中,旧的内部审计模式已不能满足要求,呈现出一些局限性,如:制度导向审计模式着眼于对内部控制制度及其执行整体情况的了解和分析而对企业风险因素关注不够;注重内部控制,忽视企业目标,导致过度控制日益严重。因此,新的审计模式在企业风险管理中便应运而生,现代风险导向审计理论及其应用的研究己成为国内外审计理论界与实务界广为关注的前沿课题。一些国际著名会计师事务所在与学术界的合作研究中,己取得了令人欣喜的成果,并不断把它运用到实践中。审计模式已发展至现代风险导向审计阶段。2003年国际审计与鉴证准则理事会(IAASB)颁布了新风险准则,以推动风险导向审计的变革。现代风险导向审计作为一种新的审计方法更作为一种新审计理念,成为备受审计职业界关注的热点。它代表了现代审计方法发展的最新趋势,是社会经济发展的必然要求。本文对风险导向审计在风险管理中的应用进行了探讨。
一、风险导向审计应用中存在的问题
(一)注册会计师的综合素质存在较大的差距
实施现代风险导向审计方法,要求注册会计师具有判断企业是否具有生存能力和合理的经营计划的能力。注册会计师不仅要熟练掌握会计、审计知识,也要掌握管理知识、行业知识和法律知识等,还要熟练运用各种分析工具对各种财务指标和非财务指标进行分析。目前我国会计师事务所90%以上的业务是审计业务和会计业务,没有经济、法律和管理方面等多元化的背景。注册会计师不了解企业的经营状况,不了解相关行业,不懂得管理、行业等方面的知识,不具备运用数理统计方法的能力。这些都不利于现代风险导向审计方法的实施。
(二)相关数据积累不够,信用体系不尽完善
实施现代风险导向审计方法,注册会计师必须要掌握宏观环境、监管环境、行业状况以及企业经营战略等方面信息,判断企业的诚信,评估企业的经营风险,则要求会计师事务所应该建立功能强大的数据库,以满足注册会计师了解企业的战略、流程、风险评估、业绩衡量和持续改进的需要。现阶段我国很多企业的会计信息严重失真、公司治理和内部控制很不完善,注册会计师对行业风险和企业经营风险缺乏了解,数据积累严重不足。另外,我国的信用体系还没有完全建立起来,没有信用指标,很难判断企业的诚信。由于数据积累不足和信用指标的缺乏,影响了现代风险导向审计方法的实施。
(三)审计成本有所增加
实施现代风险导向审计方法,首先需要培训注册会计师,使他们熟悉业务流程等有关方面的知识,这就需要有一定的投入。实施现代风险导向审计方法初期,在审计计划阶段和执行控制测试阶段,注册会计师关注的范围扩大,程度加深,必然导致工作时间和审计成本的增加。会计师事务所总是要讲求成本与效益的,成本能得到补偿是实施好新的审计模式的前提。在会计市场竞争激烈的情况下,成本的增加往往不可能与收费的增加同步,这就有可能因为注册会计师实施的实质性程序有限,在没有发现内部控制存在缺陷或测试内部控制不充分的情况下,增加审计风险。
(四)建立风险评估体系中的问题
审计风险评估体系的设计虽然有其可行性的分析,但是一定的程度上仍然存在大量的需要解决的问题。①在指标体系设计中,应该包括非财务指标,多设计出新的非财务指标,并要注意财务指标与非财务指标的相互协调。新的评估指标体系还应同时兼顾企业经营过程和结果,应包括反映企业人力资源素质变化及人员周转的指标,应与企业竞争策略相结合,应该做到短期效益与长期效益相结合,尤其应该注重设计反映长期效益的指标。②尽管非财务指标很重要,但为了避免非财务指标主观性和易于操纵的特点,企业应该考虑加强这些非量化的财务性指标的可行性。③根据权变理论,当企业的竞争策略、经营环境改变时,指标体系也会随之变化,即应随时评价指标体系的适用性,所以所建立的新的评估体系应该有一定的灵活性。④风险导向审计在我国还刚起步,我国当前事务所法律风险普遍很低,审计人员缺乏运用风险审计技术提高审计质量的动力,加之比较完善的风险审计运用方法尚未形成,短期内还很难提供高质量的风险审计技术。
二、风险导向审计在风险管理应用中的策略
(一)大力提高注册会计师职业判断能力
审计是一种依靠经验和知识进行判断的职业,审计风险要素的评估、审计证据的收集等,都主要依靠注册会计师的职业判断,存在很强的主观性。注册会计师的职业判断是审计工作不可或缺的关键因素,并对审计质量产生重要影响。而我国注册会计师一般专业知识较扎实,但缺乏丰富的职业经验,职业判断水平不高,特别是在涉及审计风险的时候。因此,应通过后续教育和工作培训来强化注册会计师的风险意识,增强注册会计师在审计风险评估和控制方面的职业判断能力,使其以应有的职业谨慎态度和超然独立性执行审计业务,从而降低审计风险。
(二)做好新的审计风险准则的衔接和培训
职能部门应加大对新审计风险准则和方法的宣传与培训,让会计师事务所和社会公众理解和接受新的风险审计准则和方法。对审计人员的培训不仅应该包括审计风险准则的内容和要求,还应包括审计小组人员配备、风险评估技术、新进员工的培训和后续教育等相关内容。对社会公众而言,审计职业应该积极地估计公众的预期,尽可能地使社会公众了解财务报表审计不是舞弊审计,审计人员只是对财务报表提供高可靠性的保证,并不是专门追查舞弊。
(三)通过参加职业责任保险抵御审计风险
由于独立审计是一个具有高度社会责任和高度执业风险的行业,会计师事务所即使已足够重视对审计风险的管理,也仍要承受一部分风险。而且随着与审计相关的法律制度的建立健全,会计师事务所的民事赔偿责任不断增大,因此,会计师事务所应采取一定措施抵御审计风险。我国大部分会计师事务所采取了提取执业风险基金的做法,把审计风险引起的损失平均分摊到各个时期,在会计师事务所内部化解的方法。而国际会计师事务所通行的做法是参加职业责任保险,它可以将注册会计师行业的资金积累起来,由全行业共同承担职业风险事故造成的损失,发生事故后的赔付能力可以满足社会公众的需要。这样,不仅可以提高自身的风险承受能力,而且也是对社会公众负责的表现。
参考文献
[1]中国内部审计协会,内部审计理论与实务[M]北京:中国石化出版社,2004
重要性是审计中的一个重要概念。我国《独立审计具体准则第10号————审计重要性》对重要性的定义是:“被审计单位会计报表中错报或漏报的严重程度,这一程度在特定环境下可能影响会计报表使用者的判断或决策。”可见,重要性实质上强调的是错报与漏报的“程度”,而且这一“程度”是从会计报表使用者的角度来考虑的。如果会计报表中存在的错报或漏报能够使会计报表使用者改变其原有的决策,则这种错报或漏报就是重要的;反之,则是不重要的。实际上,重要性可以解释为可容忍错报或漏报的最高界限,超过这个界限的错、漏报是不能容忍的,而低于这一界限的错、漏报是可以接受的。
审计过程中必须运用重要性原则,其运用的情形有二:一是在编制审计计划时对重要性的水平做出初步评估,以确定拟执行审计程序的性质、时间和范围,借以提高审计效率;二是在评价审计结果时,对重要性进行判断,以确定已执行的审计程序是否充分,借以保证审计质量。就第一种情形来看,审计人员之所以要对重要性水平做出初步判断,其目的就是要确定审计证据的数量,因为重要性是影响审计证据充分性的一个十分重要的因素。由于重要性是一种可容忍错报或漏报的最高界限,因此,如果重要性水平定得越低,说明可容忍的错报或漏报程度越小,就要求执行越充分的审计程序,从而获取越多的审计证据;反之,如果重要性水平定得越高,说明可容忍的错报或漏报程度越大,则可执行有限的审计程序,从而所需要的审计证据就可以少些。
例如,为合理保证应收账款账户的错报或漏报不超过l万元所需收集的审计证据,比为了合理保证该账户错报或漏报不超过2万元所需收集的审计证据要多。由此可见,重要性与审计证据之间成反向关系。
二、重要性与审计风险之间的关系
《独立审计准则第9号——内部控制与审计风险》将审计风险定义为:“审计风险是指会计报表存在重大错报或漏报,而注册会计师审计后发表不恰当审计意见的可能性”。可见,审计风险实质上强调的是会计报表中未被查出的重大错报或漏报对审计意见的影响,由于审计测试和内部控制的固有限制,审计人员不可能将所审计报表中所有的错报或漏报都审查出来,所以审计风险始终存在,但审计人员在审计测试过程中,又总是希望通过执行合理必要的审计程序,尽可能将审计风险降低至可接受的水平,同时提高审计工作的效率,这就需要充分考虑重要性与审计风险二者之间的关系。
在审计中,重要性与审计风险之间成相互作用的反向关系。首先,重要性水平越高,审计风险就越低;重要性水平越低,审计风险就越高。重要性是决定审计风险水平高低的关键因素,审计人员对重要性水平的判断直接影响审计风险水平的确定。如果审计人员确定的重要性水平较低,则审计风险就会增加;所以审计人员必须通过执行有关审计程序来降低审计风险。这里,重要性水平指的是金额的大小,而且是从会计报表使用者的角度来判断的。比如,一般来说4万元的重要性水平比2万元的重要性水平高,如果重要性水平是4万元,则意味着低于4万元的错报与漏报不会影响到会计报表使用者的判断与决策,审计人员仅仅需要通过执行有关审计程序查出高于4万元的错报或漏报。如果重要性水平是2万元,则意味着金额在2万元到4万元之间的错报或漏报仍然会影响到会计报表使用者的决策与判断,审计人员不仅需要执行有关审计程序查出金额在4万元以上的错报或漏报,而且还要通过执行有关审计程序查出金额在2万元至4万元之间的错报或漏报。可见,重要性水平是4万元的审计风险比重要性水平是2万元的审计风险低。其次,在一定程度上,审计风险水平的高低又反作用于重要性水平。审计人员在对重要性水平进行初步判断时,应当考虑审计风险这一因素。《独立审计准则第10号——审计重要性》第ll条就指出了审计人员对重要性水平做出初步判断时,应当综合考虑的重要因素,其中第3款就是考虑“内部控制与审计风险评估的结果”,如果内部控制越差,评估的审计风险越高,确定的重要性水平就应越低;反之,如果内部控制行之有效,审计风险综合评估水平较低,则重要性水平可以确定得高一些。
由于重要性与审计风险之间存在相互作用的反向关系,所以重要性水平的高低直接影响审计人员对其将要执行的审计程序的确定,进而影响审计工作效率和所面临的审计风险。如前例,如果原本是4万元的错报或漏报才会影响到会计报表使用者的决策,而审计人员将重要性水平评估为2万元,显然,重要性水平偏低,这样会使审计人员误认为审计风险较高,为了降低较高的审计风险,就会扩大审计程序的范围或追加审计程序,而实际上没有必要,只能是浪费时间和人力,降低了审计效率。相反,如果原本2万元的错报或漏报就会影响到会计报表使用者的判断或决策,而审计人员却将重要性水平确定为4万元,重要性水平偏高,这样会使审计人员误认为审计风险较低,所执行的审计程序要比原本应当执行的审计程序少,审计范围小,收集的审计证据不充分,必然导致错误的审计结论,其结果是审计人员承受的审计风险增加。由此可见,重要性水平与审计风险之间成反向关系,这种关系对审计人员将要执行的审计程序的时间、性质、范围有着直接影响,审计人员应当保持应有的职业谨慎,综合考虑各种因素,合理确定重要性水平。
(一)工程项目准备阶段可能存在的审计风险
决策、设计、招标这三个步骤,都是工程项目准备阶段不可缺少的重要环节,而这三个细分环节也是审计风险广泛潜伏的地方。首先,在工程项目的决策阶段,审计的重点主要在于审查工程项目是否按照工程要求开展设计规划、方案甄选,是否满足技术规范规定、份额以及工程前期自我评估的技术参考值等,由于这一阶段的审计对工程知识要有一定程度的理解,很多审计人员缺乏这方面的经验,因此,审计的难度和风险不小。其次,在工程项目的设计阶段,审计的核心主要是对工程预算与计划的工程量是否做到基本准确,预算的指标是否能顺利且按时的完成等。在这个阶段中,需要审核的数据资料较多,业务量大,稍有分心,就会影响后续审计的开展,招来审计风险。最后,招标阶段审计的重点在于审查招投标程序的合法性及操作的规范性,同时还应该审计投标单位工程建设资质是否满足工程招标的要求,防止施工单位不满足资质等级的前来承包工程。与此同时,需要审计的还有招标小组评标的规则的合理性和客观性,对标底工程量的计量、费用的划取、材料的调配等,审计人员最好要严格把关,以此来防止招投标过程中风险的产生。
(二)工程项目实施阶段的审计风险
工程项目实施阶段一般包括物资采购、土建施工、电气装配等,该阶段应要确保的重点在于进度款的划拨是否和施工合同中计划的付款要求相符,套用的计价项目和数目是否准确,工程量核定的最终结果要和真实的施工进度相符。还有些工作,如工程项目的变更,现场签证的依据,计价方式的选择,实施合同的执行力度,如果不进行严格的要求和监督,都是审计的风险源。当然,预防外部失败成本的产生,如索赔事件等例外情况的发生,同样需要监督审查。
(三)检查和改进阶段的审计风险
工程项目检查和改进阶段一般指的是工程的竣工验收和投产运行这一过程,在这一阶段,我们在审计中需要关注的是工程项目的结算,检查结算是否依据合同上的条款计价执行的。对工程量需要精确的计量,有关联的费用需要仔细的核查,工程签证的手续是否符合齐全性的要求等,都需要进行严密审核,确保准确计量、万无一失,符合合同规定。计价程序、结算方法等内容都是容易出错的地方,是工程审计风险的“高危地带”。
二、工程审计风险形成的原因剖析
所谓工程审计风险,可以理解为审计主体在对一个建设项目的全过程进行审计监督时,因无意得出有误差的审计结论以及建设项目风险转化为现实时,需要承担责任的可能性。也可以理解为,造成审计风险的原因基本可分为以下两大类。
(一)工程建设项目本身的风险加剧了工程审计的风险
1.管理体制指向不明
决策、设计、招标、施工、竣工结算以及评估等阶段的组合就是工程实施,这是一个连贯而又系统的过程,必须要进行全方位对角度的监督和管理。而我国现行的管理体制却或多或少存在着一些问题,如不互通有无,各自为政,双重管理,权责不清的问题,由此造成的工程项目各环节脱节,内在联系失调,违背了工程项目施工的内在规则的问题。这些工程项目大多没有经过专家的可行性分析讨论,有的项目都没有充分估计需要落实的项目资金,随意盲目,导致投资资源的严重浪费损毁。我国现行工程项目决策和管理体制缺乏必要的刚性在这些现象中得到了充分的反应,说明在制度方面还是有所缺失的。
2.工程建设项目专业性强
由于,工程项目从决策化到项目决算存在众多复杂环节,且建设项目不可能在短期内完成,在项目实施过程中法律、法规,尤其是在市场经济条件下,施工所在地的市场变化等等不确定因素的影响,使工程审计所处的环境不断变化。再加上天然的因素、建设者的主观能动性以及其他各种各样容易引发变故的不稳定因素,给工程的价格和成本带来变动,加大了工程项目审计的难度和作业量,审计师对其中的任何一个环节把握失误,就会给审计结果带来灾难性的威胁,审计质量和效率大大降低。
3.工程项目舞弊行为在所难免
工程项目大多是一个利益比较分散的地方,从项目开始到结束,存在着各种各样的利益主体,而利益主体的趋利动机,都会导致他们一方或者多方联合,以便在工程项目的一个活多个环节中非法舞弊来谋取高额利益。以行为主体为标准来看,舞弊有三种:一是工程招标单位内部员工非法舞弊,以便获取不正当利益。二是中标单位机构人员利用职务之便,以次充好等方法非法获利。三是内外部单位机构员工互相勾结,弄虚作假,编制虚假信息,签署虚假合同等等。
(二)审计风险延伸了工程审计的风险
1.审计方法的固有风险
总体说来,审计人员所采用的审计方法、审计标准、审计软件都会存在一些不可避免的因素,造成审计风险点。例如,使用不同的审计软件,对不同审计重点的关注,采用不同的审计方法等等,都会引发一定误差,而这种误差极有可能引发审计风险。
2.审计的要求发生了变化
极强的不稳定行事市场经济体制比较显著的特征,而要应对这样的体制,工程市场和审计要求一样也在不断的变化,审计的职能日益延展。国家及有关部门从不同的出发点考虑,针对建设工程审计,制定了一些法律法规,以至于在日常的审计过程中,各部门对工程审计的着力点都有所偏差、不尽相同,从而对审计结论和风险影响也不太相同。但是所有类型的审计单位的审计,都必须接受相关部门的检验调查,而他们检查的目的和标准也相差甚远,所以,最后大多把问题都推到审计人员身上,这就引发了最突出却又无法防控的风险。
3.审计人员在审计能力和审计素质上缺乏火候
工程审计的涉猎的内容很多,包括一些政策性的东西,有很大技术难度的东西。不同的性质,不同的行业,不同的建设工程特点也必然不同,而对工程项目进行必要的审计时,想要把审计风险降低在可接受的范围内,那么对审计人员的专业知识和技能的要求必然是比较高的,审计质量的高低与审计水平的高低是成正比的,而审计水平的高低却是与审计风险的大小成反比的。这样一来审计人员的个人素质和能力就显得尤为重要了,审计人员是否敬业,是否有责任感,是否有职业道德,是否能出具客观公正、客观、真实的审计报告,这些都会对工程审计的风险造成影响。
三、应对工程审计中的风险可以采用的防范措施
(一)对工程项目进行全过程审计
实行对工程项目进行事前、事中以及事后的全过程审计监督控制,包括从项目前期决策、招议标、立项规划、变更签证、项目实施造价控制、材料认质认价、决算审计、项目后期结算审核和评估等审计活动。工程项目的全过程跟踪审计,可以由单位审计部门来单独实施,也可以委托专门的中介机构来实施,还可以研究采取内审和社会审计相结合的方法,从而使审计部门从源头上控制工程的年度预算,从项目招投标、项目立项、材料资质认证监督、项目实施过程中隐蔽工程验收、结算审核等全方位进行审计。
(二)充分了解被审计工程项目的基本情况
在对工程项目实施审计之前,审计人员必须要对被审计项目的基本情况有客观、全面的了解。例如工程项目的工程量有多少,计划资金有多少,开工日期和竣工日期是哪天,施工地点在哪,是否有施工图纸,有无设计变更单、联络单,是否有验收记录、合同、竣工验交证书,有无发票等相关的资料。而且还要对工程单位的财务状况、管理制度、人事制度、人员配备等情况有个总体的认识。此外,还要对工程单位以前的工程项目审计的报告有重点的关注,以便完整的认识该单位工程项目的审计情况,以此来选定合适的审计形式方法和制定预防风险的措施,使工程审计得到完美的实施。
中图分类号:F239文献标识码:A文章编号:1672-3198(2009)03-0237-02
1引言
2004年美国反虚假财务报告委员会(COSO)颁布了《企业风险管理——总体框架》中,企业风险管理的定义是,由董事会和管理层在制定战略及在整个企业中实施的、用于识别可能影响组织的潜在事件并根据风险偏好管理风险,为组织实现目标提供合理保证的过程。它强调企业风险管理和内部控制体系整合,使二者共同成为公司治理的强大工具。内部控制体系中核心环节之一的内部审计承担了监督、评价、检查、报告和改进等任务,是企业风险管理不可或缺的组成部分。
2004年国际内部审计师协会(IIA)内部审计的定义将风险管理和内部控制、公司治理列为内部审计的工作对象,明确要求内部审计参与风险管理和公司治理过程,IIA《标准》确定了风险审计的方向。
2风险管理框架下风险导向审计的应用前提
在风险管理框架下,要发挥风险导向审计的作用,必须以风险管理为基础,改变审计思路,改进审计流程和方法。
2.1以风险管理框架为理论框架
COSO提出的ERM框架首先增加了战略目标,将企业风险的关注点引向战略问题;其次,在内部控制五要素(内控环境、风险评估、内控活动、信息与沟通、监督)的基础上增加了目标设定、事件识别和风险评估三个要素,与原来的风险评估要素构成了一个完整的风险管理过程;最后,还强调风险管理覆盖所有层次,包括业务单元、子公司、分支机构和公司的整体层次等内部控制的全部领域。可见,ERM是一个整合公司治理和内部控制的框架,它关注包括公司治理领域和内部控制环节的一切风险。
IIA通过修改内部审计定义加速了它的发展并使其成为现代内部审计发展的趋势。它是传统审计的发展,赋予为企业的风险管理提供保证的重要任务,因此,应该让内部审计和风险管理框架直接联系,实现协同效应。IIA《标准》对风险审计的规范和指导,极力倡导内部审计在企业风险管理框架中发挥不可替代的重要作用,即内部审计要在风险环境分析、风险事件识别、风险评估、风险反应和控制、风险信息沟通和管理系统监控环节中发挥重要作用。
2.2以风险管理目标为审计过程的行动指引
全球化、技术更新、资本重组、变化的市场、竞争和管制等因素使企业经营面临着很多不确定性,现代企业管理的战略目标是增加企业价值,同时承受相应的风险。不确定性是对价值的破坏或增进,风险与机会并存,管理层把机会反馈到战略或目标制订过程中,以便把握住适合的机会。
COSO对企业风险管理定下四大目标:战略目标——高层次目标,与使命相关联并支撑其使命;经营目标——有效和高效率地利用其资源;报告目标——报告的可靠性;合规目标——符合适用的法律和法规。在这些目标指引下,风险管理过程就是要合理保证管理层及时了解企业实现目标的程度。依据IIA对内部审计的定义,风险导向审计的总目标是对企业所面临的风险进行管理,对内部控制和治理过程进行评估,将评估的结果反馈给管理层,从而帮助企业实现目标。其目标基本一致。
COSO风险管理框架扩展了风险管理的广度和深度,提高了企业管理层控制风险的地位,也提高了风险评估在企业经营中的地位,企业目标分为经营效果和效率、财务报告可靠性和法律法规的遵守程度,内部控制目标提升到企业战略的层次。风险导向审计对企业风险的监控是指对风险管理要素的内容和运行及一段时期内执行质量的评估,要求在企业风险控制监督过程中取得实效,广泛收集有关经营决策和风险状况的信息,评估各个待审计项目的风险,进而确定审计风险控制策略。风险导向审计的焦点体现在分析、确认和解释关键性的经营风险,使审计和企业风险管理策略紧密联系。
2.3采用新型的审计思路
传统的内部审计沿袭“自下而上”、“由点到面”的审计思路,风险导向审计则要求审计人员对企业的战略管理进行分析,对企业风险做出合理的专业判断,运用“自上而下”的思路,确定审计的范围、重点、审计目标和相关审计程序,通过实质性测试的结果,结合重要性判断来判断整个企业的风险并最终形成审计意见。
2.4以企业战略为审计起点
企业经营战略指导企业未来的发展方向,内部审计要把握好企业战略和长远规划,才能充分发挥其服务职能,从战略分析入手,按照“战略分析——经营环节分析——剩余风险分析”的思路展开风险分析,确定实质性审计程序的性质、时间和范围。它使得审计人员从战略系统观角度对企业保持和加强风险管理体系的竞争优势进行分析评价,指导审计重点、范围、目标和程序,从系统上改进了审计方法,以适应新经济环境的要求。
2.5以风险识别为审计主线
风险导向审计以风险识别为起点,通过事前分析评估,提出应对风险的方案并辅之事后总结,完善风险管理制度,并检查风险控制的有效性,及时揭示和报告潜在风险,提出防范措施和改进建议。
所谓风险识别是指在风险发生前,运用各种方法系统地、连续地发现风险的过程,了解企业存在的各种风险因素及其可能带来的后果,将风险识别运用到审计中,审计人员可以针对不同的风险程度采取不同的实质性测试程序和相应的风险控制措施。风险识别方法有很多,如环境分析法、财务报表法、流程图法、情景分析法、决策分析法、动态分析法、头脑风暴法等,多种方法可在风险识别过程中结合运用。
2.6以风险评估为控制手段
在风险管理框架下,内部审计的一个重要职能是协助建立和完善企业风险管理制度,对执行情况的有效性进行检查,及时揭示和报告潜在风险,提出防范措施和改进意见,因此风险评估是风险导向审计的重要手段。它有利于帮我们确定合理的审计程序,揭示被审计单位财务、经营等方面风险,并重点考虑形成这些财务数据的业务经营及其他影响因素等方面,搜集充分、适当的审计证据。非财务因素如企业的战略优势在哪里,未来发展前景如何,管理方式与经营理念是否合理,主要竞争对手是谁,重要客户是谁,人力资源素质怎么样,面临的法律监管环境如何及内部控制制度等。
风险评估的核心是分析性复核的运用。所谓分析性复核,就是以财务资料与非财务资料之间的表面关系或可预测的关系,评估财务信息的合理性,分析被审计单位的重要比率,包括这些比率异动及与预期数的差异,目的是评价业务的总体合理性。在多元因素评估过程中,还要将现代管理方法运用到分析性程序中去,使风险因素不再独立,常用的分析方法有:战略分析、绩效分析、财务分析、会计分析及前景分析等。
3风险管理框架下内部风险导向审计的应用过程
风险管理是一个动态过程,风险管理框架下的内部审计也是一个动态过程,且贯穿于企业管理全过程。
3.1理解风险管理是一个动态过程
COSO对风险管理的定义是“风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制订并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证”。从定义可以看出,风险管理渗透于企业经营活动全过程且反复相互影响,风险管理机制的运作是一个动态管理的过程,与经营管理活动交互存在。我们看到,风险和机会有时会互换,也是动态过程,如果把握不好,机会将变为风险,如果控制及时,风险也会转化为机会。风险管理就是帮助管理层有效处理不确定性,规避风险、把握机会,提高企业创造价值的能力,这也决定了风险管理是个动态过程。
风险管理要素由内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通以及监控等八个相互关联的要素构成。这些要素来源于企业经营方式,各个要素之间相互影响、互相作用。例如,风险评估促进风险应对,并影响控制活动,突出信息和沟通的重要性。因此,风险管理是多方向且反复的过程,不同要素之间相互影响。
3.2风险导向审计贯穿于企业管理全过程
风险导向审计最终目的是为了完善公司治理,协助管理层应对风险、把握机遇,提升企业价值。它以风险为出发点,由传统的事后评价变为全过程的动态反应,为管理层提供及时有用的信息,为公司治理相关措施的有用性给予反馈,并提出建议。所以,风险导向审计是将各项管理经营活动整合成一个完整、相互约束和自我改善的体系。它运用立体观察的理论来判断影响企业经营风险的各种因素,从企业所处的行业状况、监管环境、经营目标、战略规划到经营方式、业务流程等内外部各个方面来评估企业的风险水平,把经营风险植入到本身的风险评价中去,并贯穿于内部审计的全过程。
我国学者黄园园提出,企业管理活动可以划分为战略管理、管理控制和作业活动三个层面,风险导向审计贯穿于企业管理的全过程,内部审计通过作业活动层面的风险导向审计和自我控制评价了解企业风险状况和管理薄弱环节,进而向战略管理层或管理控制层提出管理建议,在战略层做出决策后向管理控制层或作业活动层提供管理咨询,并在获得授权的情况下协调作业活动层的改进工作。
3.3风险导向审计在不同风险管理水平的作用过程
风险导向内部审计与传统内部审计的区别在于其遵循的逻辑顺序是“目标风险控制”,同时根据企业风险评估调整审计战略,确定审计重点,紧密关注高风险的领域,以提供更相关、更符合管理层和董事会需求的确证信息。
在不同风险管理水平下,风险导向审计所发挥的作用不同(如表1)。在风险暴露阶段,内部审计建立在审计风险评估的基础上,采用风险管理方法;在风险察觉阶段,内部审计建立在审计风险评估基础上,协助建立企业范围的风险管理方法;在风险确认阶段,内部审计使用管理层的风险评估结果,促进风险管理的战略和政策的实施;在风险管理阶段,内部审计建立在管理层的风险评估基础上,对风险管理过程进行审计;在风险管理融合阶段,内部审计建立在管理层的风险评估基础上,对风险管理过程进行审计。
当然,在不同风险阶段,企业风险管理水平是不断发展和变化的,在这种逻辑思路下,风险导向审计模式应根据不同的风险水平不断调整审计目标和重点,发挥不同的职能作用。
4结论与建议
4.1结论
在风险管理框架下风险导向审计的功能得到有效拓展,在促进风险管理、内部控制和公司治理方面都发挥了重要作用,成为企业风险管理体系的重要组成部分。因此,风险导向审计贯穿于企业管理全过程,必须突破传统观念,以企业风险管理框架为理论依据,改进审计流程和方法,与风险管理机制相融合,其审计模式在不同风险管理水平下应随之相应调整。
4.2建议
一、引言
2006年2月15日财政部新的《中国注册会计师执业准则》引入了现代风险导向审计的指导思想,并对注册会计师的审计工作提出了新的要求,其中最为核心的部分是第1211号“了解被审计单位及其环境并评估重大错报风险”、第1231号“针对评估的重大错报风险实施的程序”和第1301号“审计证据”。这些准则要求注册会计师了解被审计单位及其环境以识别重大错报风险、评估重大错报风险、对这些重大错报风险加以应对,并记录于工作底稿之中。现代风险导向审计从战略的角度考虑企业的经营风险,从而确定审计重点领域,将审计资源有的放矢地分配到各个领域之中。
二、战略管理会计的特点
1、具有明显的外向性。战略管理会计跳出了单一企业这一狭小的空间范围,将视角更多地投向影响企业的外部环境。
2、更注重长期、持续的发展战略。现代企业非常重视自身健康地可持续发展。以下八个因素对企业的持续健康发展至关重要:顾客满意程度、制造优良、市场占有率、产品品质、可信赖程度、敏感性、技术领先地位、优良的财务业绩。因此,战略管理会计必须超越单一的期间界限,着重从长期竞争地位的变化中把握企业未来的发展方向,更注重企业持久优势的取得和保持,甚至不惜牺牲短期利益。所以,构成企业竞争地位的上述因素都是战略管理会计必须研究的内容,而不仅局限于优良的财务业绩这一财务指标。
3、将提供更多的与战略有关的非财务信息。企业要想获得持续的竞争优势,必须依仗众多的非财务指标。与战略有关的财务与非财务信息包括:战略财务信息和经营业绩信息、企业管理部门对上述战略财务与经营业绩信息的评价分析、前瞻性信息、背景信息、竞争对手信息。
4、是一种全面性、综合性的风险管理。战略管理会计高瞻远瞩地把握各种潜在的机会,回避可能的风险,包括从事多种经营而导致的风险、由于行业产业结构发生变化导致的风险、由于资产、客户、供应商等过分集中而产生的风险、由于流动性差导致的风险等等,以便从战略的角度最大限度地增强企业的盈利能力和价值创造能力。网
5、更加注重会计信息的相关性和及时性。由于未来企业的竞争充满风险,信息使用者更关注的是企业的未来信息,因此,会计信息的相关性就成为保证会计信息质量的首要因素。同时,一系列先进管理观念和技术的广泛运用,迫切需要战略管理会计提供实时信息,而信息技术的迅猛发展则为此解决了技术上的难题。
6、对企业效益的评价发生了变化。战略管理会计对企业效益的评价将从狭隘的财务效益转向全方位的综合性效益,经营成果计算的重点将从利润计算向增值计算转变。与此相适应,对企业效益的评价应以为企业全面、长期地提高竞争力、发展能力,奠定牢固基础为基本出发点,而不应拘泥于一时的、短暂的得失,形成微观效益和宏观效益、目前效益和长远效益、经济效益和社会效益的有机统一体。同时,随着智力投资的扩大和知识创新步伐的加快,物化劳动的转移价值所占的比重越来越小,而由高智力的员工所拥有的专利权等无形资产所创造的价值增值却大幅增长,所占比重越来越大。这样,企业计算经营成果的重点应从计算利润转向计算价值增值,并通过编制专门的增值表加以系统反映。
因此,战略管理会计是以取得整体竞争优势为主要目标,以战略观念审视企业外部和内部信息,强调财务与非财务信息、数量与非数量信息并重,为企业战略及企业战术的制订、执行和考评,揭示企业在整个行业中的地位及其发展前景,建立预警分析系统,提供全面、相关和多元化信息而形成的现代管理会计与战略管理融为一体的新兴交叉学科。
三、风险导向审计的特征
1、风险导向审计的内涵。风险导向审计是指以被审计单位的风险评估为基础,综合分析影响被审计单位经济活动的各种风险因素,并根据量化的风险水平确定实施审计的范围、重点,进而进行实质性审查的一种审计方法。
2、风险导向审计的特征。由此可见,风险导向审计强调对审计全过程风险的评估与控制,同时对固有风险进行评估,这是风险导向审计的重要思想之一。评估固有风险有助于审计人员确定财务报表各部分发生错弊的可能性,从而有利于分配审计资源,提高审计效率、效果。(1)重心前移。基于客户战略系统的现代风险导向审计将审计重心从以审计测试为中心转移到以风险评估为中心。(2)风险评估重心转移。在现代风险导向审计模式下,风险评估重心由控制风险向联合风险转移。(3)风险评估方式改变。在现代风险导向审计模式下,风险评估由直接评估变为间接评估。(4)风险评估结构化。现代风险导向审计使风险分析从零散走向结构化。(5)分析性程序成为风险评估核心。(6)审计师专业知识结构改变。由于审计重心转移,风险评估采用的各种分析方法大量借鉴了战略管理会计知识,这就要求注册会计师的专业知识结构发生相应的改变,会计师事务所也应相应地融合审计和咨询两大资源。(7)审计测试程序个性化。由于现代风险导向审计测试计划基于审计师的风险评估结果,且不同的客户显然存在不同的风险,因此审计测试程序必然会“因人而异”,要采用相应个性化的审计程序。(8)审计证据范围扩大。在现代风险导向审计模式下,审计师可扩大审计取证范围,从一般员工处或供应商、销售商等获取审计证据,这是针对管理层舞弊的有效侦查措施。业内人士和专业咨询人士的意见也可作为对审计师审计专业判断的补充。(9)审计证据向外部证据转移。由于审计重心向风险评估转移,注册会计师必须充分了解客户整体战略经营环境,并由此出发评估客户的经营风险和审计风险,因此注册会计师必须从外部取得大量的外部证据来证明风险评估的恰当性。
四、战略管理会计在风险导向审计中的应用
现代风险导向审计模型中的“重大错报风险”包括财务报表整体层次和认定层次的重大错报风险。其中,前者是指财务报表整体不能反映企业经营实际状况的可能性;后者是指交易类别、账户余额、披露和相关的其他具体认定层次经济事项本身的性质和复杂程度与实际不符,由于企业管理当局本身的认识和技术水平有限以及由于企业管理当局局部或个别人员舞弊或造假造成错报的可能性。
1、通过企业环境分析评估审计风险。被审计单位内部或外部对财务业绩的衡量和评价可能对管理层产生压力,促使其采取行动改善财务业绩或纠正歪曲财务报表的行为。对企业的经营环境进行分析,了解公司的主要收入和业务的来源。注册会计师通过了解被审计单位的环境,分析企业报表项目变化的原因,判断引起这些变化的合理性。
注册会计师了解被审计单位所处行业的状况,有助于注册会计师对被审计单位形成初步的判断;注册会计师了解被审计单位法律环境和监管环境,使注册会计师掌握被审计单位受到哪些部门及相关法律法规的约束。此外,结合被审计单位自身情况,注册会计师通过职业判断也可设计其他需要了解的外部因素程序,例如宏观因素的景气度、利率的变动和资金供求情况、汇率变动等。网
对被审计单位外部环境的充分了解有助于注册会计师识别审计风险。
2、通过企业的经营能力分析评估审计风险。企业的经营能力是企业的生产资料、人力、财力,技术和管理资源等基于环境约束与价值增值目标、通过配置组合与相互作用而生成的推动企业运行的物质能量。企业经营能力评估是指对企业经营能力进行系统分析,并科学、客观地作出全面评估的过程。
通过经营能力分析,注册会计师可以了解到:被审计单位是如何创造价值的;被审计单位是否已经实行了有效的经营活动来迎合经营战略;威胁到被审计单位实现战略目标的重大经营活动。
被审计单位的经营活动中那些相对重要的经营环节被称作关键经营环节。关键经营环节是审计的敏感环节,也是审计风险的重要来源。它一般具有三个特征:第一是对企业经营目标的实现至关重要,因为它们包括了被审计单位竞争优势与核心能力的业务活动;第二是经常与外部存在广泛交流,这一类型的环节一般与企业外部有重要的、规模比较大的联系,这些联系通常会产生大规模的交易并被反映在会计报表中;第三是具有较高的经营风险,它是最有可能被审计单位发生问题的地方,从而具有较高风险。因此,现代风险导向审计的顺利开展需要注册会计师对关键经营环节有深入的了解。识别关键经营环节之后,注册会计师需要收集大量的资料和信息,对关键经营环节进行评估。这些信息包括:经营环节的目标;经营环节中的业务活动;环节信息流,包括相关信息系统;经营环节的关键风险;环节风险的应对措施,比如内部控制;环节风险的防范业绩计量。
注册会计师通过了解被审计单位的经营能力,分析企业报表项目变化的原因,判断引起这些变化的可能性。
五、结束语
战略管理会计是为适应顾客需求个性化、多变化和国际经济竞争日趋激烈的新形势而形成的,它是管理会计向战略管理领域的延伸和渗透,是二十一世纪管理会计的发展主题。在新审计准则的颁布实行后,评估审计风险已成为注册会计师审计的重点,所以要求注册会计师要对企业的经营环境、内部条件、战略目标等几个角度入手对审计风险进行评估。
注册会计师在评估审计风险时应先对企业的整体风险进行评估,从多个角度进行分析,尤其应对风险较大的项目进行评估。例如对上市公司的利润分析,利润对上市公司而言至关重要,如果利润下降会直接影响股民对该公司的投资,所以注册会计师应对此进行着重分析。注册会计师还应根据企业的性质,采取不同的审计投放重点。
【参考文献】
审计风险是随着审计应运而生的,有审计就有审计风险。随着市场经济的发展,人们对审计的期望越来越高,审计职业的责任也越来越大。社会经济生活的复杂性和不确定性增加了审计的难度,审计风险也随之增大。为此,审计人员应正确认识审计风险,增强审计风险意识,积极有效地预防和控制审计风险,使审计在维护市场经济秩序方面起到应有的作用。
一、审计风险含义及其成因
审计风险是指被审计单位的财政财务收支存在重大错弊而审计人员没有发现,做出不恰当的审计意见的可能性。审计风险是由经济业务本身的复杂性和审计手段的局限性所决定的。具体来说,审计风险的产生主要有以下几个原因:
(一)由于审计主体的因素所产生的审计风险,主要是由于审计人员自身的原因所形成的一种审计风险
首先,审计人员个人综合素质参差不齐,审计经验有高有低,
驾驭审计方法的能力有强有弱,加之当前审计力量的不足,审计任务的繁重,致使审计难以达到社会全部期望,有时甚至被卷入不愉快的责任诉讼纠纷之中。具体表现在:审计人员素质、能力的差别会造成同类审计业务结论不同;审计人员职业道德品质的高低决定审计行为的偏差,导致审计结论的偏差;审计人员在取证和选用证据上,都存在很多不确定因素,如果取证不充分财务管理论文,其结论也就不一定合理;审计操作不规范、审计程序脱节、主观臆断、凭经验办事,就增加了审计的失误率;审计方法选择不当,也将影响审计结论是否正确等。
其次,审计人员胜任能力跟不上各单位业务活动发展的需求。随着现代经济的迅速发展,现代经营单位的经营规模越来越大,经营活动越来越复杂,各种高新技术的产业化,经营结构组织的多元化,各种金融创新工具的被广泛运用,使得被审计对象经营活动和财务报表编报和披露的复杂程度远远超出了审计人员传统的审计方法和知识结构。这些发展,大大提高了审计人员审计的难度,而对传统滞后的审计方法和审计人员的胜任能力提出了新的挑战。审计人员如果不能及时提高自身的业务素质,包括知识结构和行业经验,将不能满足新形势的需要,从而无法胜任审计工作,审计风险随之产生。
(二) 由于被审计单位的因素所形成的审计风险
1、被审计单位内部控制制度不健全导致的审计风险。主要包
括两种情况:第一,根据有关管理规定,单位应建立而未建立经济管理和财务管理内控制度所形成的审计风险杂志网。如:钱账物应设置3个岗位,而单位只设置了2个岗位,但单位现金业务又相当频繁。因此,在货币资金管理上可能存在一定的审计风险。第二,因被审计单位尚未严格执行内控制度所带来的一种审计风险。单位虽然根据有关规定建立了许多内控制度,但是存在部分内控制度执行不力,一些内控制度形同虚设。
2、被审计单位人为因素的影响而客观存在的一些不确定
性,例如:会计行为和经济错弊,会计人员本身或单位负责人从主观愿望上要求会计人员违规违纪;因被审计单位无意识存在所带来的一种审计风险,
3、被审计单位提供会计资料不真实、不完整。一些被审计单位对收入、成本支出的会计资料提供得较为完整,执行财经纪律的情况也比较好。而实际上,这些单位的一些其他的收入、下属单位上缴的管理费等并没有纳入财务账,而是入了私设的“小金库”,而这些会计资料通常是不会向审计人员提供的。会计资料的不全面,留下了审计风险的隐患。一些部门、单位为掩盖经营中存在的问题,在会计资料上大做文章,记假账、报假账的事时有发生,其中个别支出原始凭证的填制存在明显的不真实性问题,例如使用普通收支凭证而无正式的发票、无填制单位或填制人签章,审查起来无从下手,严重影响到审计成果的真伪,这无形中也给审计部门带来了审计风险。 (三)社会环境影响产生的审计风险。 从审计发展来看,人们对审计意见的依赖程度及其影响范围亦是一个不断扩大的过程。当审计产生之初,单位最关心的是诚实性,也就是说早期审计是检查单位的正直性,而不是检查他们会计账簿的质量。然而当社会步入19世纪下半叶财务管理论文,审计人员的职责是审查单位的经济运行以及会计报表管理者编制的正确性,而不仅仅是检查算术上的正确性,对资产负债表质量的重视,表明审计人员的影响开始扩大。到本世纪初期,随着世界资本市场的迅猛发展,证券市场的涌现,广大投资者对企业财务状况的关心,使人们更加关注已审的财务报表,而且对此感兴趣的人也越来越多,不仅政府、投资者表示了极大的关注,而且潜在投资者也表示了极大的关注,人们对单位财务报表提供的信息的可靠性也日益重视,依赖审计意见的人越来越多。现代审计发展到今天,已经成为市场经济不可或缺的有机组成部分,它在建立和维护资本市场的完整性方面扮演着一个最重要的角色,社会各界都在关心审计、关注审计、依赖审计,从另一个层面上讲,这种依赖性也给审计部门带来较大的审计风险。/
三、审计风险的防范与控制
审计风险的存在并不可惧,关键是如何防范和控制审计风险,将审计风险降至可接受的范围。笔者通过学习审计理论,结合平时审计实践,认为防范审计风险应做到以下几点:
(一)增强审计人员的职业道德,提高自身综合素质。包括:
转变观念,强化风险意识。随着人们对审计期望值的越来越高,审计人员的责任和风险也越来越大,会计职业界将会更加关心如何采取有效的审计方法和程序,在降低审计成木的同时,高质量地完成审计任务,并有效地避免审计风险及其损失。因此,审计人员要从思想上、观念上深入理解审计风险,并在执行审计过程中,寻求积极有效的方法控制风险。 严格遵守职业道德。审计人员的职业道德是在从事审计工作中应遵循的行为规范,包括在职业品德,职业纪律,专业胜任能力及职业责任等方面应达到的职业标准。审计人员一定要理解和掌握这些标准,并在实际工作中严格遵守,这样才有可能提高审计质量,一般不会发生过失,至少不会发生重大审计风险损失。 加强学习,不断提高审计人员的业务水平。我们处在经济变革时代,我们的业务知识,审计工作、审计范围都受到社会环境和经济环境的影响。因此,每一个审计人员除具有良好的职业道德外财务管理论文,还要更多地学习专业知识,包括学习审计基本准则,严格按照审计程序工作。首先要在审计程序上合法规避审计风险。其次要学习好专业知识,随着市场经济的不断完善和发展,多元化经济成分日益增加,国家宏观调控的法律、法规、规章不断出台,我们要随时学习和掌握这些知识,以不断提高自己的业务水平杂志网。
选择适当的审计方法,敢于改进方法,创新手段。审计人员可以根据被审计单位的会计系统会计处理的特点及审计目的等合理配置审计力量,选择适当的审计方法和技术,获取充分的审计证据。在取证时,审计人员绝不能满足于被审计单位自行提供的资料,要获取强有力的外部证据,多角度地取证、印证。在选用适当的审计方法的基础上,还应该敢于改进方法,创新手段。特别是面对市场经济发展的新形势,社会各界对审计工作的要求越来越高,审计对象的经济活动越来越复杂,审计工作的任务越来越重。与时俱进,开拓创新,积极探索和应用适应新形势发展要求的审计技术与方法,是提高审计质量,圆满完成审计工作任务的重要举措。
(二)审计单位应采取各项有效措施建立科学的内部运行机制,完善内部质量控制制度。这包括采取措施督促全体专业人员遵守职业道德规范,恪守独立、客观、公正的原则;确保审计人员达到并保持履行其职责所需要的专业胜任能力,以应有的职业谨慎态度执行审计业务,为此,审计单位应严格人事管理,并不断创造条件,开展各种形式的业务培训,增加审计人员执行各种类型审计业务的经验,提高其分析问题、处理问题的能力;建立分级督导制度,并要求各级督导人员对各层次的审计工作给予充分的指导、监督和复核,必要时应当聘请相关的专家进行协助;对全面质量控制政策和相应程序的执行情况及其结果适时进行监督和检查,及时发现问题,不断完善质量控制方针,建立、健全各项质量控制程序,保证审计工作按照国家有关规定进行,把审计风险水平降低到可接受的程度。(三)做好内部控制调查,将审计风险降至可接受的水平。审计组及其审计人员在实施审计项目时,应当先对被审计单位的基本情况和内部控制进行问卷调查和进行符合性测试,对被审计单位固有风险和控制风险的高低做出评估财务管理论文,看其内控是否严密,并找出弱项,以作为实质性测试时的重点。 内部控制问卷调查可以由被审计单位管理部门自我评价,主要评价内部控制的健全性和有效性。内部控制问卷调查,只能对被审计单位的内部控制做出初步评价,要真正评价企业内部控制的质量,必须通过符合性测试。在对被审计单位的内部控制进行问卷调查和符合性测试后,根据其评价以及对内部控制松弛部分和汇总的弱项,确定实质性测试的性质、时间和范围,并应当实施详尽的实质性测试程序,以便将检查风险以及总体审计风险降至可接受的水平。
审计风险并不可怕,重要的是提高风险意识,采取切实有效的措施控制审计风险,这样审计工作才有可能取得长足的进步。
(备注:增刊)
主要引用文献:
中国注册会计师协会,2005年度注册会计师全国统一考试辅导教材(审计),北京海淀区阜成路甲28号,经济科学出版社,2005年,115-137页
由于高校建设资金属于国有资金,因此限额以上项目均应该采用招标的形式。招标分公开招标和邀请招标。二者从规避审计风险的角度看有很大区别。(1)公开招标由招标公司在国家招标主管部门指定的媒体上以招标公告的方式;邀请招标则是邀请特定人投标。(2)所有符合条件的法人和组织都有机会参加公开招标,竞争范围较广,竞争的比较充分;邀请招标中投标人的数目有限,竞争的范围有限。(3)公开招标的招标程序和标准是公开进行的,受到政府招标监管部门及校内纪检部门的监督,大大减少作弊的可能;邀请招标的公开程度要差很多,政府招标监管部门通常不介入,产生违法违规行为的可能性相对大一些。因此,高校从规避审计风险的角度,应采用公开招标的形式选择造价咨询公司。
2建立行之有效的制度
首先是在工程的实施过程中,内审人员定期到施工现场监督并记录,同时参与大宗材料的采购和市场调查,但并不事先定价,而是做到心中有数,在结算时有据可依。对内审项目,成立有两人组成的审计小组,一同查看现场,一人为主审,另外一位复核,部门领导对审计小组审核的结果全部或部分抽检,这样做能最大程度规避内部审计风险。同时在审计手段现代化方面,开发了工程预结算审计认定书管理系统,配备了土建、修缮、安装等工程造价软件,规范了工作程序,提高工作效率。
3工程审计例会制度
工程审计部门每周组织一次工程审计例会,例会由审计部门负责人主持,参加人员包括部门领导、所有工程审计人员。例会内容主要研究审计过程中遇到的问题,通过群策群力,解决工程审计过程中遇到的诸如定额套项争议、材料定价争议等问题。同时通过工程审计例会还可以发现一些共性问题,通过审计例会的形式集体决策、解决,也为以后工作中遇到类似问题提供了解决方法,避免同样一个问题不同的人审核结果不一样,解决了个人裁量权过大的问题。
4重大争议
多方协商解决工程竣工结算中与施工单位不可避免会存在争议,可视争议金额的大小,采取不同方式予以解决。对于单项结算争议金额较大的,必须通过审计部门、工程管理部门、财务部门、纪委、招标办等校内五部门以及咨询公司、施工单位会议协商解决,并形成书面的会议纪要,参会各方均需要在会议纪要上签字盖章,造价咨询公司出具竣工结算报告时要把会议纪要附上,作为竣工结算的依据。对于单项结算争议金额较小的,由审计处组织工程造价咨询公司和施工单位协商解决,必要时请基本建设管理部门参加。新增材料单价审核是工程项目跟踪审计的一个重点和难点。一方面要面对施工单位以工期为借口提出的各种定价要求。为了摸清材料底价,审计部门与审计事务所应经常去市场考察、给厂家打电话询价、网上询价,对材料定额套项等争议则向工程造价监管部门咨询,使材料单价审核既合理、合法、合规,又兼顾工程进度需要。另一方面还要解决审计事务所对材料定价积极性不高的难题。由于审计事务所的审计费是按照竣工结算时审减额的一定比例收取,材料价格一旦定死,竣工结算时已定价材料就没有了审减额,因此审计事务所对材料定价的积极性不高。为了确保工期不受定价影响,有效降低定价风险,学校应成立由审计处牵头、校内有关部门组成的定价小组,对争议金额大、急于定价的材料上会确定材料价格。
二管理咨询公司的措施
1咨询公司年度考核制度
对委托社会审计的项目,首先将工作重点放在造价咨询公司的选取和考核上。在选择事务所方面实行资格预审和工作淘汰制度。首先以事务所的信誉、业绩、资质、管理水平、取费以及拟派造价工程师的经验、水平等综合因素作为选择标准,然后根据实际情况先将小型建设项目委托其进行审核,并由审计部门、基建管理部门等相关部门组成的考核小组对事务所的工作人员建立个人档案,对其专业能力、职业素质等方面定期评分,对综合考核结果不好的中介机构及工作人员一律取消委托,通过资格预审的事务所,才有资格参与大型基建项目审计的招投标。对其审核结果的监督,内部有一套严格的工作制度规范审计过程,造价咨询公司审计工作必须在高校审计部门指定地点进行,并全程有高校内部审计人员的监督和对审核结果复核。据此保证每一项工程的审计质量,同时也有助于提高高校内审人员的监督管理水平。
2通过合同模式约束造价咨询
公司高校审计部门委托给造价咨询公司的任何工程审计业务,均应签订委托咨询合同,对委托事项、双方责任、审计质量评价标准、处罚措施、咨询费支付等关键条款做出详细规定。对跟踪周期长、造价高的大型基建项目,跟踪审计合同和竣工结算审计合同应分开签订。对跟踪审计过程中表现较差、出现审计失误、考核不合格的造价咨询公司,取消其竣工结算审计资格。对于全过程跟踪审计过程中工程量清单、控制价、招标文件、新增材料单价、材料进度款等的审核,招标管理部门或基建管理部门一般要求的时间比较短,如果造价咨询公司审核周期太长,将会影响招标进程或工程进度,因此建议在造价咨询合同中对各环节的审核周期做出明确规定。
3现场跟踪审计例会制度
工程审计部门每周组织一次跟踪例会,参加人员包括所有正在承担跟踪业务的工程师以及造价咨询公司所有跟踪审计人员,例会内容主要包括了解工程进展情况、研究跟踪中遇到的问题、布置下一阶段跟踪重点等。
4加强跟踪审计过程中对造价咨询公司的监管
造价咨询公司派驻工程现场人员必须每天按时上下班,高校内审计部门可在现场办公室设置考勤机,并把考勤结果作为年底评价造价咨询公司服务质量的一个依据。另外造价咨询公司派驻工程现场人员必须每天上午和下午各去施工工地进行例行巡视,并对照跟踪审计重点环节和内容有针对性地跟踪审计。每天需写跟踪审计日记,重点部位拍照片。每周向高校审计部门报送一份周工作总结,详细记录本周施工情况、发现的问题、审计建议。年底还要向高校审计部门提交本年度的跟踪总结报告,跟踪总结报告不仅要包括整个跟踪情况的总结回顾,还要针对将来竣工结算时需要注意的问题提出意见和建议。高校审计部门要对跟踪审计过程中造价咨询公司出具的工程量清单、控制价、招标文件、新增材料单价、材料进度款等审核意见重点复核,对不按照规定时间出具审核意见或审核意见质量差的造价咨询公司必须给予处罚,对表现较好的造价咨询公司给予奖励。
5工程结算复审制度
对造价咨询公司的审计结果实行复审制,即由一家造价咨询公司对另一家的审计结果进行复审,审减率超过3%,将不支付审减费用,审减率超过5%,直接取消合作,将出现问题的造价咨询公司列入黑名单。复审的项目主要包括造价特别高的工程结算项目、造价技术指标异常的项目、国拨资金项目及年度抽查到的项目。复审工作由审计部门组织实施,并由审计部门直接委托给工程造价咨询公司。当然,对于复审的做法目前有争议,复审的难度也很大,但是复审制度仍是对造价咨询公司最有效的制约和监督,难度再大也要执行下去。
二、影响审计质量控制的主要因素分析
1.审计人员的素质、能力。从审计质量控制的实施程序来看,审计人员是具体负责审计工作业务的一线操作者,他们的专业知识水平、业务技能等对其工作的效果和质量有着非常重要的影响。从目前的实际情况来看,不少审计单位的审计工作人员,是从事财务工作的会计人员,而真正审计专业的人才相对较少,其实财务工作只是审计工作的一部分,是实现审计目的的一种技术手段。从业务技能方面来看,不少审计机关的一线业务人员,实际审计技能水平偏低,缺乏复合型的专业知识。一些比较专业的审计工作,缺乏独立操作的能力。
2.审计人员的质量风险意识、职业素养。在实际审计质量控制工作过程中,国家不少审计机关审计任务重,而审计人员较少,这就导致了部分审计工作人员疲于工作,而忽视了质量风险。对审计工作不够严谨细致,一些该注意的细节,经常忽略。例如,审计约谈,很多审计工作人员会省去这一程序,而是直接翻阅相关被审计单位的账簿。一些违反财经纪律的问题,审计工作人员不够重视。审计人员的职业素养,对审计质量控制工作更是有着重要的影响,一些审计人员在审计工作过程中,可能会由于某种原因,而失去审计工作的独立性,或者受到一些利益因素的影响,对于审计工作中发现的问题进行掩盖,这就影响了实际审计质量。
3.审计质量控制责任制度以及管理工作。在审计质量控制方面,要想严格落实相关程序和政策,一定要有清晰明确的控制标准,并且还要有完善的审计责任制度,做好审计质量控制工作的管理。但是,从目前的实际情况来看,不少审计质量控制过程中出现的一些问题,常常找不到具体负责人,相关的责任追究制度落实不到位,审计管理工作存在较大漏洞,导致很多审计工作人员的工作不规范,影响了审计质量控制。
4.对现场审计工作的控制。在审计工作开展过程中,有一个非常重要的程序环节,即现场审计,现场审计有着比较特殊的环境和工作氛围。审计技术手段、业务程序、相关资料证据的搜集等,受到现场环境和利益相关者的影响较大。在这方面,没有比较科学规范、定性量化的控制方法,就很容易导致审计证据的充分性、适当性不到位,影响其实际审计质量。
三、提高审计工作质量控制与防范审计风险的一些建议
1.提高认识,不断控制和防范审计风险。对审计质量控制工作的正确认识,是做好审计工作的第一步,明确审计质量控制的重要意义和作用,从而有的放矢的为审计工作的开展配备足够的资源,做好审计工作开展的基础保障,进一步提升相关审计程序、审计技术和审计原则的实用性,切实从审计源头的风险控制做起,通过后续的培训,提升审计工作人员的质量意识和风险意识,降低审计风险。
2.加强对审计过程的作业控制。审计过程的作业控制的好坏直接关系到审计成果即审计报告质量的优劣,进而影响整个审计工作质量的最终效果,因此,审计作业过程控制是审计质量控制的关键。审计过程有众多的环节组成,应该突出重点环节的控制,实施审计作业过程的关键点控制。具体来说,审计过程的作业控制,应主要包含以下几个层次:一是做好审计计划。根据审计的重点和时间、项目的轻重难易程度不同安排审计工作日程、人员和审计的重点。二是人员委派工作控制好。确定好组长(主审)人选,在业务的能力、业务技术方面注意审计组成员的合理搭配。三是做好审计工作记录。根据所进行符合性测试和实质性检查做好审计工作记录。四是抓好审计成果的综合分析,要从大量的数据资料中归纳出规律性的东西,要通过去粗取精,反映出问题最核心的东西。
3.建立审计质量的内部管理制度。审计质量控制工作的有效开展,需要一套设计合理、运行有效的审计质量控制组织机构。通过这种组织机构的设置,实现对审计质量的监督和评价。具体来说,要对审计工作制度、具体控制程序等进行综合考察和评价。在此基础上,设计出比较符合实际的质量评价标准,在充分调研和反复实践的基础上,进行修正,提高评价标准的质量。要结合奖惩制度,将审计工作执行结果与质量标准进行对比,检查是否发生了偏差,分析偏差的性质、程度和发生原因,并及时调整评价标准。可以说,内部管理制度,是审计质量控制得以有效发挥作用的重要保障。在这个组织框架内,对审计质量控制的环节和程序,进行必要的评价和监督,对于提高审计工作质量,有着非常大的帮助作用。
4.做好审计质量监督,建立审计风险的动态检测机制。审计质量监督,是对审计程序和审计实施效果的综合评价和检查,在一些审计机关内部,要根据实际审计质量控制的工作内容、工作性质,设立一套比较合理的审计质量监督机制,同时,对于审计风险节点,要结合实际审计项目的周期,建立动态的检测机制,及时发现审计风险节点出现的问题,采取合理的解决措施,防止审计风险的扩大。