三、“了解內(nèi)部控制”的深度(教材P222)
(一)“了解內(nèi)部控制”的基本要求(教材P222)
在了解與審計相關(guān)的控制時,注冊會計師應當綜合運用詢問被審計單位內(nèi)部人員和其他程序,以評價這些控制的設計,并確定其是否得到執(zhí)行。
【相關(guān)鏈接】教材P125/7.2。
(二)“了解內(nèi)部控制” 的定義(教材P222)
了解內(nèi)部控制是指評價控制的設計,并確定其是否得到執(zhí)行。具體包括:
1.評價控制的設計。
評價控制的設計涉及考慮該控制單獨或連同其他控制,是否能夠有效防止或發(fā)現(xiàn)并糾正重大錯報。
2.確定控制是否得到執(zhí)行
控制是否得到執(zhí)行是指某項控制存在且被審計單位正在使用。
【相關(guān)說明2】“了解內(nèi)部控制”是審計特有的表達方式,其內(nèi)涵包括不可分割的兩個部分,即“評價控制的設計”和“確定已設計的內(nèi)部控制是否正在執(zhí)行”。
(三)了解內(nèi)部控制的方法(教材P222)
注冊會計師通常實施下列風險評估程序,以獲取有關(guān)控制設計和執(zhí)行的審計證據(jù):
1.詢問被審計單位人員;
2.觀察特定控制的運用;
3.檢查文件和報告;
4.追蹤交易在財務報告信息系統(tǒng)中的處理過程(穿行測試)。
【例題3·單選題】下列審計程序中,注冊會計師在了解被審計單位內(nèi)部控制時通常不采用的是( )。
A. 詢問 B. 觀察 C. 分析程序 D. 檢查
【答案】 C
【解析】請見教材P221,選項C分析程序無需采用。注冊會計師通常實施下列風險評估程序,以獲取有關(guān)控制設計和執(zhí)行的審計證據(jù):詢問被審計單位人員;觀察特定控制的運用;檢查文件和報告;追蹤交易在財務報告信息系統(tǒng)中的處理過程(穿行測試)。
(四)了解內(nèi)部控制與測試控制運行有效性的關(guān)系(教材P222-223)
1.了解內(nèi)部控制包括不可分割的兩個部分,即“評價內(nèi)部控制的設計”和“確定控制是否正在運行”。
2.控制測試是確定被審計單位內(nèi)部控制運行的有效性,即被審計單位所實施的內(nèi)部控制能否防止或發(fā)現(xiàn)并糾正了財務報表重大錯報。
3. 除非存在某些可以使控制得到一貫運行的自動化控制,否則注冊會計師對控制的了解并不足以測試控制運行的有效性。
【相關(guān)鏈接】注冊會計師“了解內(nèi)部控制”和“控制測試”二者的目的完全不同,二者需要嚴格區(qū)分。
控制測試的內(nèi)容詳見審計教材P259。
四、內(nèi)部控制的方式(教材P223)
(一)自動化控制的特別風險(教材P223)
注冊會計師應當從下列方面了解信息技術(shù)對內(nèi)部控制產(chǎn)生的特定風險:
1.所依賴的系統(tǒng)或程序不能正確處理數(shù)據(jù),或處理了不正確的數(shù)據(jù),或兩種情況并存;
2.未經(jīng)授權(quán)訪問數(shù)據(jù),可能導致數(shù)據(jù)的毀損或?qū)?shù)據(jù)不恰當?shù)男薷,包括記錄未?jīng)授權(quán)或不存在的交易,或不正確地記錄了交易,多個用戶同時訪問同一數(shù)據(jù)庫可能造成特定風險;
3.信息技術(shù)人員可能獲得超越其職責范圍的數(shù)據(jù)訪問權(quán)限,因此破壞了系統(tǒng)應有的職責分工;
4.未經(jīng)授權(quán)改變主文檔的數(shù)據(jù);
5.未經(jīng)授權(quán)改變系統(tǒng)或程序;
6.未能對系統(tǒng)或程序作出必要的修改;
7.不恰當?shù)娜藶楦深A;
8.可能丟失數(shù)據(jù)或不能訪問所需要的數(shù)據(jù)。
(二)人工控制的特別風險(教材P224)
1.人工控制可能更容易被規(guī)避、忽視或凌駕;
2.人工控制可能不具有一貫性;
3.人工控制可能更容易產(chǎn)生簡單錯誤或失誤。
五、內(nèi)部控制的局限性(教材P224)
內(nèi)部控制實現(xiàn)目標的可能性受其固有限制的影響。這些限制包括:
1.在決策時人為判斷可能出現(xiàn)錯誤和因人為失誤而導致內(nèi)部控制失效;
2.控制可能由于兩個或更多的人員串通或管理層不當?shù)亓桉{于內(nèi)部控制之上而被規(guī)避;
3.內(nèi)部行使控制職能的人員素質(zhì)不適應崗位要求也會影響內(nèi)部控制功能的正常發(fā)揮;
4.被審計單位實施內(nèi)部控制的成本效益問題也會影響其效能;
5.內(nèi)部控制一般都是針對經(jīng)常而重復發(fā)生的業(yè)務而設置的,如果出現(xiàn)不經(jīng)常發(fā)生或未預計到的業(yè)務,原有控制就可能不適用。
相關(guān)推薦: