欢迎来到审计的核心:审计程序!

你好!欢迎来到你业务鉴证 (Business Assurance) 学习旅程中,最实用且最重要的章节之一。如果你曾好奇审计师每天到底在做些什么,这就是答案。我们现在正进入“执行鉴证业务”(Perform Assurance Engagements) 的阶段。

你可以把审计师想象成专业的侦探。要破案(对财务报表发表意见),你需要证据。审计程序就是你用来收集这些证据的特定工具和技巧。别担心,如果起初觉得充满术语,我们会将其拆解成简单的步骤和生动的案例。

1. 程序背后的“原因”:管理层认定 (Management Assertions)

在学习如何进行测试之前,我们必须知道我们在测试什么。当管理层编制财务报表时,他们其实是在对这些数字作出某些“承诺”或认定 (Assertions)。我们的工作就是去核实这些承诺。

认定的两大类别:

A. 交易及事项 (损益表):

  • 发生 (Occurrence): 销售是否真的发生了?(没有“虚构”的销售)
  • 完整性 (Completeness): 是否每一项支出都已记录?(没有遗漏)
  • 准确性 (Accuracy): 金额是否正确?
  • 截止 (Cut-off): 是否记录在正确的年度?
  • 分类 (Classification): 是否记录在正确的会计科目(例如:“维修费”与“资产”之分)?

B. 账户余额 (资产负债表):

  • 存在 (Existence): 那栋建筑物或现金余额是否真的存在?
  • 权利及义务 (Rights and Obligations): 公司真的拥有那辆车吗?还是那是行政总裁的私人车辆?
  • 完整性 (Completeness): 是否列出了所有的债务和负债?
  • 计价及分摊 (Valuation and Allocation): 存货的价值是否计算正确(不是按陈旧的高价计算)?

小贴士: 如果你担心高估(虚假利润),你测试存在/发生。如果你担心低估(隐藏债务),你测试完整性

重点总结: 审计程序的设计旨在测试这些特定的认定。我们不只是“核对账簿”;我们是在核实这些认定是否属实。

2. “如何做”:审计程序的类型 (AEIOU 记忆法)

为了让你更容易记住不同类型的程序,我们使用元音:A-E-I-O-U

A – 分析程序 (Analytical Procedures)

这涉及观察数据之间的关系。
例子: 如果一家公司的销售额增长了 50%,但运费却保持不变,这看起来很可疑!你正在使用比率和趋势来找出需要进一步审查的“异常”点。

E – 询问 (Enquiry)

这仅仅是提出问题。你可以与管理层或仓库员工交谈。
常见错误: 单凭询问是绝对不够的!人们可能会说谎或产生误解。你必须始终用其他证据来支持你的询问结果。

I – 检查 (Inspection)

这是指查看实物资产或文件。
例子: 审阅物业契据(文件),或亲自走进仓库查看机器设备(实物资产)。

O – 观察 (Observation)

观看他人执行某项程序。
例子: 在年底观看客户员工进行存货盘点,以确保他们遵守规定。
注意: 观察只能证明你在观看期间所发生的事情。

U – 重新计算及重新执行 (Recalculation and Re-performance)

重新计算: 核对数学运算(例如:将发票上的金额相加)。
重新执行: 亲自重新执行该程序,看看是否得到相同的结果(例如:重新编制银行调节表)。

重点总结: 在考试中,使用 AEIOU 助记符来快速列出程序。将它们结合使用,以获得最佳的证据!

3. 控制测试 vs. 实质性程序

审计师通常采取两种方法来收集证据。你可以把这想象成检查房子的安全。

1. 控制测试 (Tests of Controls, ToC)

你不必检查每一件物品,而是检查公司的“保安系统”(内部控制)是否有效。
类比: 你不是去检查摩天大楼的每一扇窗户,而是测试“警报系统”是否运作。如果警报有效,你可以相信窗户很可能是安全的。

2. 实质性程序 (Substantive Procedures)

这些测试直接检视数字披露内容,以发现实际错误。
类比: 无论警报器是否运作,你都要亲自走到每一扇窗户前,拉动把手看看它是否锁好。

你知道吗? 即使控制措施非常出色,审计师也必须针对重大(大型/重要)项目执行一些实质性程序。你不能 100% 依赖控制措施!

重点总结: 控制测试检查的是过程实质性程序检查的是数字

4. 证据的质量:什么才算“好”证据?

并非所有证据都是一样的。在《香港审计准则》(HKSA) 中,我们寻找的是足够 (Sufficient)适当 (Appropriate) 的证据。

  • 足够: 指的是数量(我有足够的证据吗?)。
  • 适当: 指的是质量(证据是否相关且可靠?)。
“可靠性”层级(从最强到最弱):
  1. 外部证据: 由第三方直接发送给审计师的文件(例如:银行函证)。这是“黄金标准”。
  2. 审计师自行取得: 审计师亲自产生的证据(例如:重新计算)。
  3. 客户产生(内部): 由公司编制的文件。只有在公司具备良好控制的前提下,这些文件才可靠。
  4. 口头证据: 仅仅是交谈所得。这是最弱的形式。

重点总结: 尽可能追求书面、外部的证据。因为这类证据很难造假!

5. 审计抽样:我们无法检查所有东西!

在像汇丰或腾讯这样的大型公司中,有数百万笔交易,要全数检查是不可能的。这就是为什么我们使用抽样 (Sampling)

抽样程序的步骤:

  1. 设计样本: 决定你要寻找什么(例如:所有超过 10,000 元的发票)。
  2. 选取项目: 你可以使用随机抽样 (Random Selection)(电脑操作)、系统抽样 (Systematic Selection)(每第 10 项选一个),或随意抽样 (Haphazard Selection)(手工随意挑选)。
  3. 执行测试: 对这些样本执行你的审计程序。
  4. 评估结果: 如果你在样本中发现 5% 的错误率,你可能会“推算”整个总体都有 5% 的错误率。

快速回顾: 抽样风险是指你的样本“运气好”而显示没有错误,尽管账簿其余部分可能满是错误!

学生总结清单

在进入下一章之前,请确保你能够:

  • 列出交易和余额的认定
  • 用例子解释 AEIOU 审计程序。
  • 区分控制测试实质性程序
  • 识别哪些证据更可靠(外部 vs. 内部)。

如果觉得这些像个谜题也别担心。随着你练习更多历届试题,你会开始明白这些程序是如何组合起来,建构出一道保护审计师意见的“证据之墙”!