欢迎来到欺诈、法律与法规的世界!

哈啰!今天我们要深入探讨审计与鉴证(AA)大纲中最令人兴奋(也带点严肃)的部分。当人们听到“审计”这个词时,通常会联想到侦探在寻找罪犯。虽然我们并不是福尔摩斯,但我们在识别与欺诈(fraud)违反法律(non-compliance with laws)相关的风险方面,确实扮演着非常重要的角色。

本章属于规划与风险评估(Planning and Risk Assessment)阶段的一部分,我们将学习如何在正式审计工作开始前识别这些风险。别担心,即使刚开始觉得内容有点繁重,我们会将其拆解成简单易懂的小知识点!

1. 欺诈与错误:有什么分别?

在探讨审计师的工作之前,我们必须先厘清我们究竟在寻找什么。欺诈与错误之间的主要区别在于意图(intent)

错误(Error):这是指非故意的过失。例如,一名疲惫的会计师不小心将 \( \$1,000 \) 打成了 \( \$10,000 \)。这是一个错误,但他并非有意欺骗任何人。
欺诈(Fraud):这是指涉及欺骗以获取不公平或非法利益的故意行为。这就是所谓的“做假账”。

两种欺诈类型(ISA 240)

审计师主要关注以下两种欺诈类型:

  1. 虚假财务报告(Fraudulent Financial Reporting):故意错误陈述财务报表,使公司看起来比实际情况更好(或更坏)。例如:虚构销售额或隐瞒费用。
  2. 侵占资产(Misappropriation of Assets):这是“盗窃”的文雅说法。例如:员工盗取现金,或经理将公司库存挪为私用。

快速回顾:请记住,审计师只关注会导致财务报表出现重大错报(material misstatement)的欺诈行为!

2. 谁负责处理欺诈问题?

这是考试题中最喜欢考的题目!学生经常搞混谁该负责什么。

管理层的责任

预防和发现欺诈的主要责任在于管理层治理层(Those Charged With Governance, TCWG)(例如董事会)。他们应建立“诚信文化”,并设置内部控制(internal controls)(例如密码、门锁和审批程序),在欺诈发生前将其阻止。

审计师的责任

审计师的工作并非预防欺诈。相反,审计师的责任是获取合理保证(reasonable assurance),确保财务报表不存在由欺诈或错误引起的重大错报。

你知道吗?大众存在一种“期望差距(Expectation Gap)”,认为审计师有责任找出每一宗欺诈案。这是不正确的!我们只关注那些重大的事项(重大错报)。

3. 欺诈三角(Fraud Triangle):为什么人们会作弊?

为了帮助我们在规划阶段评估风险,我们使用欺诈三角。你可以把它看作欺诈的“食谱”。如果具备这三个因素,欺诈风险就会增加!

1. 诱因或压力(Incentive or Pressure):当事人有理由这么做。(例如:经理的奖金取决于高额利润)。
2. 机会(Opportunity):当事人找到了可以不被发现的方法。(例如:没人检查零用现金盒)。
3. 合理化(Rationalization):当事人在心理上为自己的行为辩解。(例如:“公司赚几百万,少这点钱没关系”或“反正我的薪水被低估了”)。

类比:想象一个饼干罐。如果一个孩子饿了(诱因),盖子没盖好(机会),而且他心想“我今天很乖,吃一块没关系”(合理化),那么饼干很有可能就会消失!

4. 审计程序:针对欺诈的规划

在规划阶段,我们如何识别这些风险?我们使用职业怀疑(Professional Skepticism)。这意味着要保持“追根究底的心态”,不能对管理层的说法照单全收。

我们采取的步骤:
  • 团队讨论(Team Discussion):审计团队开会讨论财务报表的哪些部分可能存在欺诈风险。
  • 询问(Inquiries):询问管理层和内部审计师是否知悉任何已发生或涉嫌的欺诈行为。
  • 分析程序(Analytical Procedures):寻找异常趋势。如果销售额翻倍但仓库却空空如也,那可能就有问题了!
  • 风险评估(Risk Assessment):识别特定领域(如高价值库存或现金流大的企业),这些地方发生欺诈的可能性更高。

重点提示:如果你发现了欺诈风险,必须透过指派经验更丰富的人员或执行更不可预测(unpredictable)的审计测试来应对。

5. 法律与法规(ISA 250)

公司必须遵守许多法律(税法、职业安全与健康法、劳动法等)。作为审计师,我们需要审查到什么程度?

ISA 250 将法律分为两类:

第 1 类:具有直接影响(DIRECT effect)的法律

这些法律直接决定了会计账目中的数字。例如税法退休金法规
审计师的义务:获取足够的适当审计证据,证明公司已遵守这些法律。

第 2 类:其他法律(间接影响,INDIRECT effect)

这些法律不会直接影响数字,但对公司能否持续经营至关重要。例如职业安全与健康条例环境法规运营牌照
审计师的义务:我们并非这些法律的专家,因此我们只执行“特定程序”,例如向管理层询问以及检查与监管机构的往来信函,查看是否有违规行为。

例子:如果一家化工公司违反了环境法,可能会面临巨额罚款。如果罚款金额重大,则需要在账目中记录为负债。

6. 如果我们发现违规行为怎么办?

如果我们怀疑某项法律被违反了,我们应该:

  1. 了解该行为的性质。
  2. 管理层讨论(如果管理层涉入,则与治理层讨论)。
  3. 考虑对财务报表的影响(是否需要计提拨备或进行披露?)。
  4. 考虑这对我们的审计报告有何影响。
“通风报信(Tipping Off)”规则

在许多国家,如果你怀疑存在洗钱(Money Laundering)活动,必须向当局举报。但是,你绝对不可以告诉客户你正在举报他们。这被称为“通风报信”,对审计师来说,这通常是刑事犯罪!

7. 总结与快速回顾

总结这一章,请记住以下三个要点:

  • 意图:欺诈是故意的;错误则是意外。
  • 责任:管理层负责预防和发现;审计师提供针对重大错报的合理保证。
  • 怀疑:始终保持追根究底的心态。即使管理层看起来很友善,也不要假设他们是诚实的!

应避免的常见错误:在考试中,不要说“审计师的工作是找出欺诈”。请说“审计师的工作是评估因欺诈导致重大错报的风险”。这听起来专业得多,能为你争取额外分数!

你可以的!理解欺诈和法律关键在于逻辑思考:谁有动机、谁有机会,以及哪些法律维持着业务运作?继续练习历届试题吧!