如何评价内部控制与审计风险萧伟强2000年6月(一)内部控制与审计风险概论(1)审计风险的函义按照独立审计基本准则,独立审计的目的是对被审计单位会计报表的合法性、公允性及会计处理方法的一贯性发表审计意见
审计风险是指会计报表存在重大错报或漏报,而注册会计师审计后发表不恰当审计意见的可能性
至于注册会计师为何要评价被审计单位的审计风险及应如何评价审计风险以减低或避免发表不恰当审计意见的可能性,将会是这个讲义的主要内容,也是整个审计过程中的关键
(2)评价审计风险的重要性(a)决定审计资源分配,使审计工作有效地进行
注册会计师对被审计单位会计报表进行审计时采用的审计方法大致可分为以下两种;(i)重风险的审计(Risk-drivenaudit),(ii)重程序的审计
重风险的审计方法是透过了解被审计单位存在的审计风险后,分析有关审计风险对财务报表认定的影响,按照审计风险分析结果,将审计资源集中分配到高风险会计科目,使审计工作有效地进行
而重程序的审计方法并不考虑审计风险的程度,采用预先制定的标准审计程序进行审计工作,最终可能导致低风险的审计科目所得的资源过多,而高风险审计科目的资源过少
由于重程序的审计存在上述弊端,现代的审计应采用重风险的审计方法,对被审计单位的审计风险进行评价,以便决定审计资源应如何分配,使审计工作有效地进行
一般而言,主要审计负责人的经验和知识水平及审计团队的人数应与审计风险水平挂
风险越高的会计科目或企业,应安排较具经验的审计人员,如高级经理负责主理;另外,高风险的审计项目通常需要超过一个合伙人和经理负责处理,以确保审计风险能降至可接受水平
另外,评价审计风险后不单可决定审计资源应如何分配到各个会计科目;若被审计单位是一家拥有多间分行或多家子公司的机构或从事不同类型行业的跨国性企业时,注册会计师还可按照对各个分公司或子公司进行审计风险评价后的