欢迎来到审计方法学!

你好!欢迎来到 Business Assurance 单元中最实用的章节之一。你可以将审计方法学(Audit Methodology)想象成审计师的“攻略指南”或“GPS”。如果没有一套清晰的方法,审计师就会在海量的数字中迷失方向,不知道从何入手,也不清楚应将焦点放在哪里。在本章中,我们将学习审计师如何决定采取哪条路径,从而高效且有效地完成工作。如果刚开始觉得有点技术性,不用担心——我们会把它拆解成简单、日常的概念!

1. 不同的审计方法

审计师并非一成不变地进行工作。多年来,随着商业环境日益复杂,审计方式也在不断演变。你需要掌握以下三种主要方法:

A. 实质性程序(Substantive Approach)——“全面核查”方式

这是“传统”的做法。审计师几乎完全专注于检查财务报表中的实际数字和交易,而不会花太多时间去审视公司的内部规则(内部控制)。

比喻:想象你要检查一罐装有 1,000 颗弹珠的瓶子是否装满。在实质性程序下,你会将每一颗弹珠逐一数清。

何时使用? 通常用于交易量很少的超小型企业,或者当公司的内部控制极度薄弱,审计师完全无法信赖它们的时候。

B. 系统基础方法(Systems-Based Approach)——“信赖流程”方式

在此方法下,审计师会先查看内部控制系统。如果公司拥有一套完善的销售记录及错误预防系统,审计师会认为:“如果系统运作良好,最终的数字很可能也是正确的。”

重点复习: 如果控制制度强,我们进行的“数字核算”(实质性测试)就较少;如果控制制度弱,我们就需要做更多测试。

C. 风险基础方法(Risk-Based Approach)——“智慧”方式

这是现行审计准则要求的现代标准。审计师不再一视同仁地检查所有项目,而是将精力集中在重大错报风险(Risk of Material Misstatement)最高的地方。

审计风险公式:
\( Audit Risk = Inherent Risk \times Control Risk \times Detection Risk \)
(注意:固有风险与控制风险共同构成了重大错报风险。)

关键点: 我们将精力集中在最容易出错的“高风险”领域(例如:复杂的会计估计或容易发生舞弊的领域)。

2. 方向性测试(Directional Testing)

这是一个经常让学生感到困惑的概念,但其实逻辑非常合理!审计师会根据他们所担心的是高估(Overstated)还是低估(Understated),采取不同的测试方向。

经验法则:
1. 资产与费用(借方项目): 通常存在高估风险(公司倾向让自己看起来更富有或更赚钱)。我们从会计记录实物证据进行测试(核查存在性 Existence)。
2. 负债与收入(贷方项目): 通常存在低估风险(公司可能想隐藏负债或推迟缴税)。我们从实物证据会计记录进行测试(核查完整性 Completeness)。

记忆口诀:“O-A-E”与“U-L-I”
- Overstatement(高估)风险 = Assets(资产)& Expenses(费用)
- Understatement(低估)风险 = Liabilities(负债)& Income(收入)

你知道吗? 这就是为什么在审计现金(资产)时,我们会检查是否有“假”钱(高估);而在审计应付账款(负债)时,我们则会检查是否有“漏掉”的账单(低估)。

3. 运用科技:电脑审计技术 (CAATs)

在现代审计中,审计师不仅仅使用纸笔。我们使用电脑审计技术(Computer Assisted Audit Techniques, CAATs)。你必须区分两种主要类型:

I. 审计软件(Audit Software)

这是审计师用来处理客户数据的程序。它们可以执行以下任务:
- 自动抽取样本。
- 重新计算总额(核对数学运算)。
- 识别“异常项目”(例如:找出所有超过 $1,000,000 的发票)。
- 比较两个不同的文档以检查是否吻合。

II. 测试数据(Test Data)

这是审计师将“假”数据输入到客户的系统中,以测试客户的电脑控制是否运作正常。
- 例子: 审计师尝试输入一个“负数”薪金到薪酬系统。如果系统接受了,说明控制薄弱;如果系统出现错误提示并拒绝,则说明控制运作正常!

常见错误: 千万别搞混!审计软件测试的是数据测试数据测试的是系统/控制

4. 审计中的数据分析 (Data Analytics)

这是“新领域”。传统上,审计师使用抽样(Sampling)(从 1,000 个项目中检查 50 个)。透过数据分析,我们通常可以在几秒钟内测试 100% 的总体数据

数据分析的好处:
- 覆盖范围更广(不再有抽样风险)。
- 可视化效果更好(图表能呈现出奇怪的趋势)。
- 更快识别舞弊或错误。

数据分析的简要步骤:
1. 规划: 我们试图找出什么?
2. 提取: 从客户那里获取数据。
3. 清理: 确保数据格式是我们可用的。
4. 分析: 运行测试/可视化图表。
5. 评估: 这些结果对审计风险有何启示?

5. 总结与关键要点

你已经完成了审计方法学的核心内容!以下是考试需要记住的重点:

- 风险基础方法: 我们将工作重心放在风险最高的地方,这是现代审计的要求。
- 方向性测试: 针对资产/费用测试其存在性(高估风险);针对负债/收入测试其完整性(低估风险)。
- CAATs: 审计软件用来处理数据;测试数据用来检测客户的系统是否运作良好。
- 数据分析: 容许进行 100% 的总体测试,提供比传统抽样更高质量的审计证据。

最后提示: 当回答有关方法学的考试题目时,请经常问自己:“审计师是在检查系统还是数字?”以及“审计师是在担心东西是假的还是遗漏了?”这能帮助你每次都找到正确答案!