第十二章 风险应对 Final version

合集下载

ind申报风险管理计划模板 -回复

ind申报风险管理计划模板 -回复

ind申报风险管理计划模板-回复ind申报风险管理计划模板是一种用于帮助组织制定和执行风险管理计划的工具。

它提供了一个系统化的方法来识别、评估和应对潜在风险,从而提高组织的决策能力和整体业务绩效。

以下是一份基于该模板的风险管理计划的详细解释。

第一步:目标和范围在这一步中,我们将明确风险管理计划的目标和范围。

目标是指我们想要通过风险管理计划实现的结果,范围则定义了风险管理计划的工作内容和边界。

目标:我们的目标是帮助组织有效管理风险,以保护组织的利益、确保业务连续性,并提高决策质量和整体业务绩效。

范围:我们的风险管理计划将覆盖整个组织以及与之相关的各个业务领域和功能部门。

第二步:风险识别在这一步中,我们将识别潜在的风险,并对其进行分类和描述。

风险识别是风险管理计划的基础,它为我们提供了一个全面的风险图景。

我们将采用以下方法来进行风险识别:1. 保护目标法:通过识别可能对组织目标造成损害的外部和内部事件,以及可能引发这些事件的根本原因。

2. 风险分类法:将识别到的风险根据其性质、来源和影响程度等因素进行分类,并为每个类别确定一个合适的风险描述。

第三步:风险评估在这一步中,我们将对已识别的风险进行评估,以确定其潜在影响和优先级。

风险评估是风险管理计划的重要组成部分,它帮助我们确定应对风险的优先级和方式。

我们将采用以下方法来进行风险评估:1. 风险概率评估:评估每个风险事件发生的概率。

2. 风险影响评估:评估每个风险事件发生后可能对组织造成的影响。

3. 风险优先级评估:根据风险概率和影响,确定每个风险事件的优先级。

第四步:风险应对在这一步中,我们将确定针对各个风险事件的具体应对措施,并制定应变方案和纠正措施,以减轻风险产生的影响。

我们将采用以下方法来进行风险应对:1. 风险规避:通过采取预防措施来降低风险发生的可能性。

2. 风险转移:通过购买保险或与其他组织合作来转移风险责任。

3. 风险减轻:通过采取控制措施来减轻风险事件发生后的影响程度。

PMP风险管理知识点

PMP风险管理知识点

PMP风险管理知识点风险管理效用函数:风险的追随者,中立者,回避者信息收集技术:头脑风暴,德尔菲技术,访谈,根本原因分析SWOT分析:优势,劣势,机会,威胁数据收集和表现技术:访谈,概率分布概率影响矩阵:深灰色――高风险中灰色――低风险浅灰色――中风险定量风险分析和建模技术:敏感性分析:用于确定哪些风险对项目具有最大的潜在影响,龙卷风图预期货币价值分析(EMV):EMV=P某V+P某V+……P(概率),V(后果)决策树建模和模拟:蒙特卡洛技术风险应对策略:消极:回避,转移,减轻,接受(主动,被动)积极:开拓,分享,提高,接受推荐的纠正措施:应急计划,权变措施风险的触发因素,征兆,预警信号残余风险,次生风险风险管理计划描述将如何安排与实施项目风险管理包括:方法论角色与职责预算时间安排风险类别风险概率和影响的定义概率影响矩阵修订的干系人承受力报告格式跟踪风险登记册识别风险中输出:1、已识别风险清单2、潜在应对措施清单实施定性风险分析输出:1、项目风险的相对排序或优级清单2、按类别分类的风险3、风险成因或需特别关注的项目领域4、近期就需应对的风险观察清单5、需进一步分析与应对的清单6、低优先级风险观察清单7、定性风险分析结果的趋势实施定量风险分析输出:1、项目的概率分析2、实现成本和时间目标的概率3、量化风险优先级清单4、定量风险分析结果的趋势规划风险应对输出:1、已识别风险及描述,所影响的项目领域,风险起因,以及对项目目标的潜在影响2、风险责任人及其职责3、风险优先级清单4、商定的应对策略5、实施应对策略所需的行动6、触发因素,征兆和预警信号7、实施应对策略所需的预算和进度活动8、应急计划及启动应急计划的触发因素9、弹回计划10、残余风险,有意接受的风险11、次生风险(即发风险)12、根据项目的定量风险分析以及组织的风险临界值,计算出来的应急储备监控风险输出:1、风险再评估,风险审计和定期风险审查结果,还可能需要删去不复存在的风险并释放相应储备2、项目风险和风险应对的实际结果。

风险应对策略

风险应对策略
• 缩小项目工作范围以避免某些高风险的任务活动 • 采用更成熟的技术方案而非先进但尚未成熟的方案 • 避免跟不熟悉的服务提供商签约
砺志咨询版权所有

风险应对策略-2
• 转移策略
– 把风险的影响和责任转嫁给第三方。并不消灭风险 – 通常要为第三方付费用作为承担风险的报酬,采用合同形式 – 风险转移的例子:

风险应对策略-4
• 接受策略
– 面对风险选择不对项目计划作任何改变或干脆无计可施 – 积极的接受:制定应急计划并在风险发生时执行,风险征兆应被监 视。应急计划可以大大减少处理麻烦的费用 – 消极的接受:“默默地承受” – 对于高风险的事件可制定“退却计划”:风险准备金、备用方案、改 变工作范围 – 最常用的措施是风险储备(预留):费用、资源、时间。风险储备 的多少取决于风险的概率、影响和可接受的风险损失
风险应对策略
砺志咨询版权所有

风险应对策略-1 风险应对策略
• 规避策略
– 改变项目计划以消灭风险或保护项目目标免受影响。虽然不可能消 灭所有的风险,但对具体风险来说是可以避免的 – 某些风险可以通过需求再确认、获取更详细信息、增强沟通、增派 专家等方法得以避免。 – 其他风险规避的例子:
请举出风险接受 策略的例子
砺志咨询版权所有

• 保险 • 业绩奖罚条款 • 维护保修承诺
砺志咨询版权所有
www.project.orቤተ መጻሕፍቲ ባይዱ.cn
风险应对策略-3
• 减轻策略
– 谋求减低不利风险发生的可能性和/或影响程度 – 减轻策略的例子:
采用不那么复杂的流程 选择更可靠的供应商 进行更系统化的更彻底的测试 冗余设计 增加资源或时间
砺志咨询版权所有

审计(第六版)第十章风险应对

审计(第六版)第十章风险应对

二、对源于控制环境的财务 报表层次重大错报风险的考虑
如果控制环境存在缺陷,注册会计师在对拟实施的审计程序 的性质、时间安排和范围作出总体修改时应当考虑以下几个 方面
在期末而非期中实施更多的审计程序 通过实施实质性程序获取更广泛的审计证据 增加拟纳入审计范围的经营地点的数量
三、财务报表层次重大错报风险及 其总体应对措施对总体方案的影响
指实施进一步审计程 序的数量,包括抽取 的样本量,对某项控 制活动的观察次数等
重要性水平 评估的重大错报风险
计划获取的保证程度
第三节 控制测试
一、控制测试的内涵和要求
二、控制测试的性质
三、控制测试的时间安排 四、控制测试的范围
一、控制测试的内涵和要求
控制测试的含义
是测试控制运行的 有效性 获取证据的方面:
进一步审计程序是针对风险评估程序而言,是针对评 估的各类交易、账户余额、列报认定层次重大错报风 险实施的审计程序,包括控制测试和实质性程序
控制测试
进一步 审计程序 实质性程序 分析程序 细节测试
一、进一步审计程序的内涵和要求
进一步审计程序的设计 进一步审计程序总体方案 的选择
风险的重要性 选择实质性方案 重大错报发生的可能性 涉及的交易、账户余额和列报 选择综合性方案 的特征 客户采用的特定控制的性质 两种方案下实质性程序 注册会计师是否打算获取关于 都是必要的 内控有效性的证据
一、完成审计工作前对进一步审计程序所获取审计 证据的评价 二、形成审计意见时对审计证据的综合评价 三、审计工作记录
一、完成审计工作前对进一步 审计程序所获取审计证据的 评价
根据实施的审计程序和获取的审 计证据,评价对认定层次重大错 报风险的评估是否仍然适当 是否已将审计风险降低至可接受 的低水平,是否需要重新考虑已 实施审计程序的性质、时间安排 和范围

12注会审计·刘圣妮基础班·【078】第十二章 风险应对(5)

12注会审计·刘圣妮基础班·【078】第十二章  风险应对(5)

第三节控制测试三、控制测试的时间(三)确定利用以前审计获取的有关控制运行有效性的审计证据应当考虑的因素(教材P263)图12-1 本审计期间测试某项控制的决策图注册会计师在确定利用以前审计获取的有关控制运行有效性的审计证据是否适当,以及再次测试控制的时间间隔时,应当考虑的因素包括:(1)内部控制其他要素的有效性;(2)控制特征(人工控制还是自动化控制)产生的风险;(3)信息技术一般控制的有效性;(4)控制设计及其运行的有效性;(5)由于环境发生变化而特定控制缺乏相应变化导致的风险;(6)重大错报的风险和对控制的信赖程度。

(四)旨在减轻特别风险的控制测试(教材P264)结合教材P264图12-11.对于旨在减轻特别风险的控制,不论该控制在本期是否发生变化,注册会计师都不应依赖以前审计获取的证据。

2.如果注册会计师拟信赖针对特别风险的控制,那么所有关于该控制运行有效性的审计证据必须来自当年的控制测试,注册会计师应当在每次审计中都测试这类控制。

【例题7·多选题】C注册会计师负责对丙公司20×8年度财务报表进行审计。

在识别、评价和应对特别风险时,C注册会计师遇到下列事项,请代为做出正确的专业判断在了解和测试与特别风险相关的内部控制时,C注册会计师的下列做法正确的有()。

(2008年)A.评价相关控制的设计情况,并确定其是否已经得到执行B.如果拟信赖相关控制,每年测试控制的有效性C.如果拟信赖相关控制,且相关控制自上次测试后未发生变化,每两年测试一次控制的有效性D.如果相关控制不能恰当应对特别风险,应当就该事项与丙公司治理层沟通【答案】ABD【解析】本题题干部分讨论的是注册会计师对特别风险的内部控制进行了解和测试的问题,选项A是了解内部控制的目的,故正确;注册会计师对特别风险内部控制的测试时间要求在本年进行测试,故选项B正确而选项C错误;如果管理层没有实施控制来应对特别风险应视为被审计单位的控制存在重大缺陷,应当与管理层和治理层沟通,所以选项D的说法也是正确的。

风险应对

风险应对
保险转移对企业的风险投资有一定的保护作用,所以通过保险来对投资技术进行风险转移是最常见的风险管理方式。但是,保险公司也会对所保险的项目进行论证才能做出保险服务,因此,可保风险必须符合一定的条件。
⑵风险控制
针对投资技术存在的风险性,可采取风险控制的方法对投资过程的风险进行防范和控制,风险控制是指投资企业管理者采取各种积极的措施和方法,消灭或者减少投资技术运营中风险事件发生的可能性,或者减少投资风险事件发生后对企业造成的经济损失。
④配备高素质的项目管理人员
企业对风险投资的控制需要专业的风险预测人员来实现,所以配备经验丰富的项目管理人员,或经过专业培训的风险预测专员,通过制定有效的项目管理计划,并认真执行落实,来实现对投资风险的有效控制,提高项目的可控性。
针对中国软件市场的现状,也采取相应的对策解决这些困难。将严格以市场需求为导向,以科技创新为动力,采取国际化品牌的经营策略。
⑴风险转移
针对企业的投资风险,企业可以选择把投资风险进行转移。一般说讲,风险转移的形式可分为非保险转移和保险转移。非保险转移是指企业通过与第三方企业订立经济合同,将投资风险以及与风险有关的财务结果转移给他人共同承担的一种风险对策。保险转移是指通过与保险公司签订技术保险合同,将投资风险转移给保险公司或保险人。企业在面临投资风险的时候,可以选择向保险人交纳一定数额的保险金,将风险进行转移转移,一旦预期的投资风险发生并且对企业造成经济损失,保险公司将承担部分损失,保险人会在保险合同规定的责任范围之内对企业进行一定的经济赔偿。
⑹财务风险
制定完善的财务制度和财务体系,定期考核财务指标可有效避免财务风险发生。
⑺对市场开发人员依赖的风险
将对销售人员采取相应激励措施,保持其工作积极性和稳定。通过交叉管理尽可能避免某一个人员独自掌握公司的渠道资源,建立风险防范机制,预防可能出现的依赖的风险。

chap10风险应对


第六节 评价列报的适当性
《企业会计准则第30号——财务报表列报》规范了 财务报表的列报,提出了财务报表列报的一致性、 可比性等总体要求,并就财务报表各组成部分(如 资产负债表、利润表)的列报提出了具体要求。注 册会计师应当实施审计程序,以评价财务报表总体 列报是否符合适用的会计准则和相关会计制度的规 定。
第十章 风险应对
28
四、实质性程序的范围
➢ 评估的认定层次重大错报风险和实施控制 测试的结果是注册会计师在确定实质性程 序的范围时的重要考虑因素
➢ 实质性分析程序的范围有两层含义。第一 层含义是对什么层次上的数据进行分析 ; 第二层含义是需要对什么幅度或性质的偏 差展开进一步调查
第十章 风险应对
29
第十章 风险应对
5
二、设计进一步审计程序时需要考虑的因素 风险的重要性 MM发生的可能性 交易、余额和列报的特征 控制的性质 是否获取内部控制有效性的证据
第十章 风险应对
6
三、进一步审计程序的性质 1.进一步审计程序的性质是指进一步审计程序的目
的和类型。 目的包括通过实施控制测试以确定内部控制运行的 有效性,通过实施实质性程序以发现认定层次的重 大错报 类型包括检查、观察、询问、函证、重新计算、重 新执行和分析程序
第二个层面的选择问题分别集中在如何权衡期 中审计证据与期末审计证据的关系、如何权衡 以前审计获取的审计证据与本期审计获取的审 计证据的关
系。
第十章 风险应对
9
四、进一步审计程序的时间
当重大错报风险较高时,注册会计师应当考虑 在期末或接近期末实施实质性程序;或采用不通 知的方式,或在管理层不能预见的时间实施审计 程序。
21
三、控制测试的时间
以前审计获取的审计证据:基本思路是考虑拟信 赖的以前审计中测试的控制在本期是否发生变化

审计英语风险评估与风险应对

审计英语风险评估与风险应对一、考情分析从历年考试情况来看,风险导向审计要求注册会计师以重大错报风险的识别、评估和应对审计工作为主线,以提高审计效率和效果。

故本章属于非常重要的知识。

英语部分,本章要求掌握的程度:在明确风险识别、评估和应对的基本思路的前提下,对通过了解被审计单位及其环境所关注到的情况,能够识别、评估被审计单位财务报表中可能存在的重大错报风险,进而结合风险应对的要求设计实施进一步程序。

二、专业词汇存在性:Existence完整性:Completeness计价和分摊:Valuation and allocation权利和义务:Right and obligation准确性:Accuracy截止:Cut-off内部控制:Internal control存货减值准备:Inventory impairment provision减值损失:Impairment loss折旧费用:Depreciation expense重大错报风险:Material misstatement risks审计程序:Audit procedures认定层次:Assertion Level控制测试:Tests of control实质性程序:Substantive procedures审计程序的性质、时间、范围:The nature, timing or extent of audit procedures非常规交易:Abnormal transactions特殊风险:Special risks舞弊:Fraud控制环境:Control environment认定层次重大错报风险:重要性:Materiality穿行测试:Walk-through test控制活动:Control activities重新执行:Re-performance询问:Inquiry观察:Observe检查:Inspect顺查:Trace三、重点、难点讲解Ⅰ.了解被审计单位及其环境注册会计师应当从下列方面了解被审计单位及其环境:Ⅰ.Understanding Auditee and Its EnvironmentCPA should understand auditee and its environment from following aspects:(1)相关行业状况、法律环境与监管环境以及其他外部因素;(1)industry status, regulatory environment and other external factors;(2)被审计单位的性质;(2)nature of the auditee;(3)被审计单位对会计政策的选择和运用;(4)被审计单位的目标、战略以及导致重大错报风险的相关经营风险;(5)对被审计单位财务业绩的衡量和评价;(6)被审计单位的内部控制。

7.6.1 风险应对[共2页]

208 和成本风险等。

由于项目时间和成本的风险都是项目风险管理的重点,所以,模拟仿真法在项目风险度量中应用较为广泛。

人们经常使用的这类方法有蒙特卡罗方法(Monte Carlo Method)或三角模拟分析法。

4.风险评审技术风险评审技术(V enture Evaluation Review Technique,VERT)是为了适应某些有高度不确定性和风险性的决策问题而开发的一种网络仿真系统。

在20世纪80年代初期,VERT首先在美国大型系统研制计划和评估中得到应用。

VERT在本质上仍属于随机网络仿真技术,它按照工程项目和研制项目的实施过程,建立对应的随机网络模型。

VERT根据每项活动或任务的性质,在网络节点上设置多种输入和输出逻辑功能,使网络模型能够充分反映实际过程的逻辑关系和随机约束。

同时,VERT还在每项活动上提供多种赋值功能,建模人员可对每项活动赋予时间周期、费用和性能指标,并且能够同时对这3项指标进行仿真运行。

因此,VERT仿真可以给出在不同性能指标下,相应时间周期和费用的概率分布、项目在技术上获得成功或失败的概率等。

这种将时间、费用、性能(简称T、C、P)联系起来进行综合性仿真的技术,为多目标决策提供了强有力的工具。

5.敏感性分析法敏感性分析法是指从众多不确定性因素中找出对项目目标(进度、成本和质量等)有重要影响的敏感性因素,并分析、测算其对项目目标的影响程度和敏感性程度,进而判断项目承受风险能力的一种不确定性分析方法。

根据不确定性因素每次变动数目的多少,敏感性分析法分为单因素敏感性分析法和多因素敏感性分析法,如单因素敏感性分析法,每次只变动一个因素而其他因素保持不变。

但在实际风险评估工作中,采用多因素敏感性分析法较多。

敏感性分析法的目的有以下几个。

(1)找出影响项目目标的敏感性因素,分析敏感性因素变动的原因,并为进一步进行不确定性分析(如概率分析)提供依据。

(2)研究不确定性因素变动,如引起项目进度变动的范围或极限值,分析判断项目承担风险的能力(底线)等。

PMP:项目风险管理-规划风险应对

PMP:项⽬风险管理-规划风险应对本⽂将介绍PMPBOK项⽬风险管理知识领域在规划过程组11.5规划风险应对管理过程的输⼊、⼯具与技术、输出。

11.5规划风险应对(Plan Risk Responses)定义:针对项⽬⽬标,制定提⾼机会、降低威胁的⽅案和措施的过程。

作⽤:根据风险的优先级来制定应对措施,并把风险应对所需的资源和活动加进项⽬的预算、进度计划和项⽬管理计划中。

要点:=》制定风险应对措施需要理解风险处理机制==》根据该机制来分析风险应对计划是否有效==》确认和分配风险应对责任⼈(owner for risk response)来实施风险应对措施=》风险应对措施必须与风险的重要性相匹配,能经济有效地应对挑战。

=》最佳风险应对措施需要从备选⽅案中加以选择过程:11.5.2规划风险应对:⼯具与技术若⼲种风险应对策略可供使⽤,应该为每个风险选择最可能有效的策略或策略组合可利⽤风险分析⼯具(如决策树)来选择最适当的应对策略然后,应制定具体⾏动去实施该策略,包括主要策略和备⽤策略(如有必要)可以制定弹回计划(fallback plan),以便在所选策略⽆效或发⽣已接受的风险时加以实施还应该对次⽣风险(secondary risk)进⾏审查=》次⽣风险是由实施风险应对措施导致的风险要为时间或成本分配应急储备制定应急储备时,可能需要说明动⽤的触发条件11.5.2.1消极风险或威胁的应对策略(Strategies for Negative Risks or Threats)通常⽤规避、转移、减轻这三种策略来应对威胁或消极风险第四种策略--接受,可同时应对消极与积极风险规避 Avoid风险规避是指项⽬团队采取⾏动来消除威胁,或保护项⽬免受风险影响的风险应对策略通常包括改变项⽬管理计划,以完全消除威胁规避策略包括:=》把项⽬⽬标从风险的影响中分离=》改变受到威胁的⽬标:缩⼩范围、改变策略、延长进度=》关闭整个项⽬(最极端的规避策略)在项⽬早期出现的某些风险,可以通过澄清需求、获取信息、改善沟通或取得专有技能来加以规避转移 Transfer风险转移是指项⽬团队将威胁造成的影响连同应对责任⼀起转移给第三⽅的风险应对策略转移风险是把风险管理责任简单地推给另⼀⽅,⽽并⾮消除风险转移策略的代价是需要向风险承担者⽀付风险费⽤转移策略对处理风险的财务后果最有效外包是⼀种典型的风险转移策略转移⼯具包括:=》保险 Insurance=》履约保函 Performance bonds=》担保书 Warranties=》保证书 Guarantess=》合同 Contracts=》协议 Agreements减轻 Mitigate风险减轻是指项⽬团队采取⾏动降低风险发⽣概率和/或影响的风险应对策略意味着把不利风险的概率和/或影响降低到可接受的临界值范围内提前采取⾏动来降低风险概率和/或可能给项⽬造成的影响,⽐风险发⽣后再设法补救要更加有效减轻措施包括:=》采⽤不太复杂的流程=》进⾏更多的测试=》选⽤更可靠的供应商=》开发原型=》加⼊冗余部件等接受 Accept风险接受是指项⽬团队决定接受风险的存在,⽽不采取任何措施(除⾮风险真的发⽣)的风险应对策略使⽤场景:=》没有其他合理的应对策略=》或其他策略不具有经济有效性接受策略有两种=》被动接受==》只需记录本策略,⽽不需要任何其他⾏动==》待风险发⽣时再由项⽬团队进⾏处理(权变措施)==》定期审查,确保威胁没有太⼤变化=》主动接受==》建⽴应急储备,安排⼀定的时间、资⾦或资源来应对风险11.5.2.2积极风险或机会的应对策略(Strategies for Positive Risks or Opportunites)开拓 Exploit与“规避”相对应旨在消除与某个特定积极风险相关的不确定性,确保机会肯定出现直接开拓包括:=》把组织中最有能⼒的资源分派给项⽬来缩短完⼯时间=》采⽤全新技术或技术升级来减⼩实现项⽬⽬标所需的成本和⼯期分享 Share与“转移”相对应是指把应对机会的部分或全部责任分配给最能为项⽬利益抓住该机会的第三⽅(共享⽅)分享的例⼦包括:=》建⽴风险共担的合作关系与团队=》为特殊⽬的成⽴公司或联营体⽬的是充分利⽤机会,使各⽅都从中受益提⾼ Enhance与“减轻”相对应旨在提⾼积极机会的发⽣概率和/或积极影响识别那些会影响积极风险发⽣的关键因素,并使这些因素最⼤化,以提⾼机会发⽣的概率提⾼机会的例⼦包括:为尽早完成活动⽽增加资源接受 Accept接受机会是指当机会发⽣时乐以利⽤,但不主动追求机会通常被动接受风险应对策略的区别规避和减轻通常适⽤于⾼影响的严重风险转移和接受则更适⽤于低影响的不太严重威胁11.5.2.3应急应对策略(Contingent Response Strategies)应急应对策略是指只有在某些预定条件发⽣时才能实施的专门计划过的应对措施这些措施⼜称为应急计划(Contingency Plan)或应急预案应急计划也属于(接受策略的)弹回计划应急计划应包括明确定义的可跟踪的触发事件,如未实现阶段性⾥程牌;获得供应商更⾼程度的重视11.5.3规划风险应对:输出11.5.3.1项⽬管理计划更新,包括(但不限于):=》进度管理计划=》成本管理计划=》质量管理计划=》采购管理计划:反映风险应对措施的所带来的⾃制外购决策与合同类型的变化=》⼈⼒资源管理计划=》范围基准:反映因应对风险⽽产⽣的新⼯作、⼯作变更或⼯作取消=》进度基准:反映因应对风险⽽产⽣的新⼯作(或取消的⼯作)=》成本基准:反映因应对风险⽽产⽣的新⼯作(或取消的⼯作)11.5.3.2项⽬⽂件更新风险登记册的更新包括:=》风险责任⼈及职责=》商定的应对策略=》实施上述应对策略所需的具体⾏动=》风险发⽣的触发因素、征兆和预警信号=》实施所选应对策略所需的预算和进度活动=》应急计划和启动应急计划的触发因素=》弹回计划(Fallback plans):在风险发⽣并且主要应对措施⽆效时使⽤的备选应对计划=》残余风险(Residual risks):在采取预定措施之后依然存在的风险,以及有意接受的风险=》次⽣风险(Secondary risks):实施风险应对措施直接导致的新风险=》根据定量风险分析及风险临界值计算出来的应急储备项⽬执⾏中的风险处理流程。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

《审计与认证业务 审计与认证业务》 》 第十二章 风险应对提醒注意:请结合审计工作底稿示例与案例 来理解!第十二章 风险应对21教学目标• 理解风险评估与风险应对之间的关系; • 理解进一步审计程序的设计和执行; 步 • 掌握控制测试与实质性测试;第十二章 风险应对3内容• 第一节 针对财务报表层次重大错报风险的 总体应对措施 • 第二节 针对认定层次重大错报风险的进一 步审计程序 • 第三节 控制测试 • 第四节 实质性程序第十二章 风险应对42第一节 针对财务报表层次重大错 报风险的总体应对措施• 在财务报表重大错报风险的评估过程中, 注册会计师应当确定 识别的重大错报风 注册会计师应当确定,识别的重大错报风 险是与特定的某类交易、账户余额和披露 的认定相关,还是与财务报表整体广泛相 关,进而影响多项认定。

如果是后者,则 属于财务报表层次的重大错报风险。

• 注册会计师应当针对评估的财务报表层次 重大错报风险确定总体应对措施。

第十二章 风险应对 5第一节 针对财务报表层次重大错 报风险的总体应对措施• 1.向项目组强调保持职业怀疑的必要性。

• 2.指派更有经验或具有特殊技能的审计人 员,或利用专家的工作。

• 3.提供更多的指导。

• 4.在选择拟实施的进一步审计程序时融入 更多的不可预见的因素。

更多的不可预见的因素 • 5.对拟实施审计程序的性质、时间安排或 范围作出总体修改。

第十二章 风险应对 63第二节 针对认定层次重大错报风 险的进一步审计程序• • • • 一、进一步审计程序的含义和要求 二、进一步审计程序的性质 步 性 三、进一步审计程序的时间 四、进一步审计程序的范围第十二章 风险应对7思维导图AAR审计抽样 风险评估=RMM IR CR×PDR控制测试实质性 分析程序细节测试有说服力 ( 充分、适当 ) 的审计证据第十二章 风险应对 84证据、证据决策与证据说服力之间 的关系检查 观察 询问 函证 重新计算 重新执行 分析程序证据的说服力: 充分、适当 1、选用何种审计程序; 2、对选定的审计程序,应当选取 多大的样本规模; 3、应当从总体中选取哪些项目; 4、何时执行这些程序; 第十二章 风险应对9内部控制信赖程度、控制测试、实质性 分析程序、细节测试之间的关系内部控制信赖 程度(低) 实质性分析程 序 细节测试 内部控制信赖 程度(中) 控制测试 实质性分析程 序 细节测试 内部控制信赖 程度(高) 控制测试实质性分析程 序 细节测试内部控制信赖程度、控制测试、实质性分析程序、细节测 试之间的关系 第十二章 风险应对105一、进一步审计程序的含义和要求• (一)进一步审计程序的含义 • 进 进一步审计程序相对于风险评估程序而言 步审计程序相对于风险评估程序而言 ,是指注册会计师针对 针对评估的各类交易、 账户余额和披露认定层次重大错报风险实 认定层次重大错报风险实 施的审计程序,包括控制测试 施的审计程序 控制测试和实质性程 实质性程 序。

第十二章 风险应对11一、进一步审计程序的含义和要 求• 注册会计师应当针对评估的认定层次重大 错报风险设计和实施进一步审计程序 错报风险设计和实施进 步审计程序,包 包 括审计程序的性质、时间安排和范围 审计程序的性质、时间安排和范围。

• 注册会计师设计和实施的进一步审计程序 的性质、时间安排和范围,应当与评估的 认定层次重大错报风险具备明确的对应关 系。

第十二章 风险应对126一、进一步审计程序的含义和要 求• 注册会计师实施的审计程序应具有目的性 和针对性 有的放矢地配置审计资源 有 和针对性,有的放矢地配置审计资源,有 利于提高审计效率和效果。

第十二章 风险应对13一、进一步审计程序的含义和要 求• 尽管在应对评估的认定层次重大错报风险 时 拟实施的进 步审计程序的性质 时 时,拟实施的进一步审计程序的性质、时 间安排和范围都应当确保其具有针对性, 但其中进一步审计程序的性质 进一步审计程序的性质是最重要的 。

第十二章 风险应对147一、进一步审计程序的含义和要 求• 例如,注册会计师评估的重大错报风险越 高 实施进 步审计程序的范围通常越大 高,实施进一步审计程序的范围通常越大 ;但是只有首先确保进一步审计程序的性 质与特定风险相关时,扩大审计程序的范 围才是有效的。

第十二章 风险应对15设计进一步审计程序时的考虑因 素• 在设计进一步审计程序时,注册会计师应 当考虑下列因素: 当考虑下列因素 • 1.风险的重要性。

风险的重要性是指风险 造成的后果的严重程度。

风险的后果越严 重,就越需要注册会计师关注和重视,越 需要精心设计有针对性的进 步审计程序 需要精心设计有针对性的进一步审计程序 。

第十二章 风险应对168设计进一步审计程序时的考虑因 素• 2.重大错报发生的可能性。

重大错报发生 的可能性越大 同样越需要注册会计师精 的可能性越大,同样越需要注册会计师精 心设计进一步审计程序。

第十二章 风险应对17设计进一步审计程序时的考虑因 素• 3.涉及的各类交易、账户余额和披露的特 征。

• 不同的交易、账户余额和披露,产生的认 定层次的重大错报风险也会存在差异,适 用的审计程序也有差别,需要注册会计师 区别对待,并设计有针对性的进 步审计 区别对待,并设计有针对性的进一步审计 程序予以应对。

第十二章 风险应对189设计进一步审计程序时的考虑因 素• 4.被审计单位采用的特定控制的性质。

不 同性质的控制(尤其是人工控制还是自动 化控制)对注册会计师设计进一步审计程 序具有重要影响。

第十二章 风险应对19设计进一步审计程序时的考虑因 素• 5.注册会计师是否拟获取审计证据,以确 确 定内部控制在防止或发现并纠正重大错报 定内部控制 方面的有效性 有效性。

• 如果注册会计师在风险评估时预期内部控 制运行有效,随后拟实施的进一步审计程 序就必须包括控制测试,且实质性程序自 然会受到之前控制测试结果的影响。

第十二章 风险应对2010设计进一步审计程序时的考虑因素•注册会计师对认定层次重大错报风险的评估为确定进一步审计程序的总体审计方案估为确定进步审计程序的总体审计方案奠定了甚础。

•因此,注册会计师应当根据对认定层次重大错报风险的评估结果,恰当选用实质性方案或综合性方案。

第十二章风险应对21二、进一步审计程序的性质•(一)进一步审计程序的性质的含义•进一步审计程序的性质是指进一步审计程序的目的和类型。

•其中,进一步审计程序的目的包括通过实施控制测试以确定内部控制运行的有效性,通过实施实质性程序以发现认定层次的通过重大错报;第十二章风险应对22二、进一步审计程序的性质•进一步审计程序的类型包括检查、观察、询问、函证、重新计算、重新执行和分析询问函证重新计算重新执行和分析程序。

第十二章风险应对23二、进一步审计程序的性质•在应对评估的风险时,合理确定审计程序的性质是最重要的。

这是因为不同的审计这是因为程序应对特定认定错报风险的效力不同。

第十二章风险应对24二、进一步审计程序的性质•比如:•对于与收入完整性认定相关的重大错报风险,控制测试通常更能有效应对;对于与收入发生认定相关的重大错报风险,实质性程序通常更能有效应对。

•实施应收账款的函证程序可以为应收账款在某一时点存在的认定提供审计证据,但通常不能为应收账款的计价认定提供审计证据。

第十二章风险应对25二、进一步审计程序的性质•对应收账款的计价认定,注册会计师通常需要实施其他更为有效的审计程序,如审需要实施其他更为有效的审计程序如审查应收账款账龄和期后收款情况,了解欠款客户的信用情况等。

第十二章风险应对26二、进一步审计程序的性质•(二)进一步审计程序的性质的选择•在确定进一步审计程序的性质时,注册会计师首先需要考虑的是认定层次重大错报风险的评估结果。

•因此,注册会计师应当根据认定层次重大错报风险的评估结果选择审计程序。

错报风险的评估结果选择审计程序第十二章风险应对27二、进一步审计程序的性质•评估的认定层次重大错报风险越高,对通过实质性程序获取的审计证据的相关性和可靠性的要求越高,从而可能影响进一步审计程序的类型及其综合运用。

•例如,当注册会计师判断某类交易协议的完整性存在更髙的重大错报风险时,除了检查文件以外,注册会计师还可能决定向第三方询问或函证协议条款的完整性。

第十二章风险应对28二、进一步审计程序的性质•除了从总体上把握认定层次重大错报风险的评估结果对选择进一步审计程序的影响的评估结果对选择进步审计程序的影响外,在确定拟实施的审计程序时,注册会计师接下来应当考虑评估的认定层次重大错报风险产生的原因,包括考虑各类交易、账户余额和披露的具体特征以及内部控制。

第十二章风险应对29二、进一步审计程序的性质•例如,注册会计师可能判断某特定类别的交易即使在不存在相关控制的情况下发生重大错报的风险仍较低,此时注册会计师可能认为仅实施实质性程序就可以获取充分、适当的审计证据。

第十二章风险应对30二、进一步审计程序的性质•再如,对于经由被审计单位信息系统日常处理和控制的某类交易,如果注册会计师处理和控制的某类交易如果注册会计师预期此类交易在内部控制运行有效的情况下发生重大错报的风险较低,且拟在控制运行有效的基础上设计实质性程序,注册会计师就会决定先实施控制测试。

第十二章风险应对31三、进一步审计程序的时间•(一)进一步审计程序的时间的含义•进一步审计程序的时间是指注册会计师何时实施进一步审计程序,或审计证据适用的期间或时点。

•因此,当提及进一步审计程序的时间时,在某些情况下指的是审计程序的实施时间,在另一些情况下是指需要获取的审计证据适用的期间或时点。

第十二章风险应对32三、进一步审计程序的时间•(二)进一步审计程序的时间的选择•有关进一步审计程序的时间的选择问题,第一个层面是注册会计师选择在何时实施进一步审计程序的问题;第二个层面是选择获取什么期间或时点的审计证据的问题。

第十二章风险应对33三、进一步审计程序的时间•注册会计师在确定何时实施审计程序时应当考虑的几项重要因素包括:当考虑的几项重要因素包括•1.控制环境。

良好的控制环境可以抵消在期中实施进一步审计程序的局限性,使注册会计师在确定实施进一步审计程序的时间时有更大的灵活度。

第十二章风险应对34三、进一步审计程序的时间•2.何时能得到相关信息。

例如,某些控制活动可能仅在期中(或期中以前)发生,活动可能仅在期中(或期中以前)发生而之后可能难以再被观察到。

再如,某些电子化的交易和账户文档如未能及时取得,可能被覆盖。

在这些情况下,注册会计师如果希望获取相关信息,则需要考虑能够获取、相关信息的时间。

相关文档
最新文档