被审计单位的风险评估过程是审计工作的核心环节,旨在识别、评估和管理影响财务报表真实性和准确性的风险。以下是主要步骤及要点:
一、主要步骤
-
确定审计目标与范围
明确审计目的,为后续风险评估提供方向。
-
了解被审计单位及其环境
-
收集组织结构、业务模式、财务状况等背景信息。
-
分析行业特点、竞争环境及监管变化对业务的影响。
-
-
识别风险因素
-
通过询问管理层、分析程序、观察检查等手段,识别与财务报告相关的经营风险。
-
关注关联方交易、重大合同、资产变动等关键业务风险。
-
-
评估风险程度与影响
-
分析风险发生的可能性和影响程度,确定重大错报风险。
-
考虑管理层对风险的识别、评估及应对措施的有效性。
-
-
制定风险应对策略
根据评估结果,设计控制措施(如加强流程监控)或调整审计程序(如增加实质性测试)。
二、关键要点
-
贯穿性原则 :风险评估是持续过程,需在审计全阶段动态更新风险信息。
-
管理层参与 :需评估管理层风险识别与应对流程的合理性。
-
审计程序设计 :基于风险评估结果,针对性设计检查、函证等审计程序。
三、注意事项
-
避免将风险评估替代实质性测试,两者需协同进行。
-
重点关注环境变化、新员工入职等可能引发的新风险。