欢迎来到审计的“侦探”阶段!
各位未来的会计师好!今天,我们将深入探讨 AUD 考试中最关键的部分之一:风险评估与应对 (Assessing and Responding to Risk)。你可以把它看作是审计工作的“侦探”阶段。在开始查核任何项目之前,你必须先找出“坏蛋”(错误或舞弊)可能隐藏的地方。如果漏掉了这一环,你可能会在错误的方向上白忙一场,甚至错过重大的错误!
如果刚开始觉得内容很多,不用担心。我们会把它拆解成简单的步骤,并运用实用的比喻和记忆法,让你轻松记住。让我们开始吧!
1. 舞弊 (Fraud) 与错误 (Error):有什么区别?
在审计中,我们寻找的是重大不实表达 (Material Misstatements)。它们可能以两种形式出现:错误 (Error) 或 舞弊 (Fraud)。
• 错误 (Error): 这属于非故意造成的过失。例子:会计师不小心将 $5,000 输入成 $500。这不是故意的,纯粹是个“粗心”时刻。
• 舞弊 (Fraud): 这属于蓄意行为。有人试图欺骗财务报表的使用者。例子:经理故意夸大销售数字,以获取更高的年终奖金。
重点: 舞弊与错误之间的主要区别在于意图 (Intent)。身为审计师,我们两者都要关注,但舞弊更难发现,因为相关人士会试图掩盖真相!
2. 舞弊三角 (The Fraud Triangle)
为了辨识舞弊可能发生的地点,我们需要留意三个要素。如果这三个条件同时具备,舞弊的风险就会很高。这就像是“不诚实的食谱”。
记忆口诀:I.O.R. (Incentive 诱因, Opportunity 机会, Rationalization 合理化)
1. 诱因/压力 (Incentives/Pressures): 为什么有人会舞弊的原因。例如,他们面临庞大的个人债务,或者如果公司达不到特定的利润目标就会倒闭。
2. 机会 (Opportunity): 怎么做到的“方法”。这通常发生在内部控制薄弱时。如果没有人复核银行账户对账单,偷钱就变得很容易。
3. 合理化/态度 (Rationalization/Attitude): 心态问题。当事人会为自己的行为寻找借口。“我只是‘借’一下钱而已” 或 “公司待我不薄,这是他们欠我的。”
比喻: 想象一个装满饼干的罐子。如果孩子肚子饿(诱因)、罐子没盖盖子(机会),而且他们心想“妈妈不会介意的”(合理化),那么饼干肯定会不见!
3. 风险评估程序 (Risk Assessment Procedures)
我们实际上该如何找出这些风险?我们使用几种工具。请记住口诀 "I-A-I-O":
• 询问 (Inquiry): 与管理层及公司内部的其他人员谈话。问他们:“你知道有发生任何舞弊情况吗?”
• 分析程序 (Analytical Procedures): 查看数据。今年的收入与去年相比,是否高得异常?(这在规划阶段是必须执行的!)
• 检查 (Inspection): 查看文件、记录或实物资产。
• 观察 (Observation): 观察员工执行工作的情况。他们真的有遵守规定吗?
你知道吗? 在风险评估阶段,审计团队必须进行“头脑风暴会议”(Brainstorming Session)。这是一场强制性的会议,团队成员要在会上讨论财务报表在哪些方面、以何种方式可能因为舞弊而产生重大不实表达。
4. 辨识重大风险 (Identifying Significant Risks)
并非所有风险都是平等的。有些是需要特别关注的“重大风险”。根据 PCAOB 和 AICPA 的准则,有两项风险是你必须几乎假设其一定存在的:
1. 管理层凌驾于控制之上 (Management Override of Controls): 即使公司有完善的规章,老板往往可以无视它们。这是一项高层级的舞弊风险。
2. 收入确认 (Revenue Recognition): 由于收入对投资者而言是非常重要的数字,公司为了呈现比实际更高的销售额而“作账”的风险总是很高。
关键收获: 如果你决定不将收入确认视为舞弊风险,你必须详尽记录作出该选择的理由。这件事非常重要!
5. 风险应对 (Responding to the Risk)
一旦发现风险,你不能坐视不管,必须采取行动!我们从两个层面进行应对:
A. 财务报表层面 (Financial Statement Level - 一般应对)
这是对审计工作的整体调整。如果整体风险很高,你可以采取以下做法:
• 指派更有经验的审计人员。
• 提高职业怀疑态度 (Professional Skepticism)(保持“质疑的心态”)。
• 加入不可预见性 (Unpredictability)(不要告诉客户你具体要测试什么项目!)。
B. 认定层面 (Assertion Level - 特定应对)
这是我们调整“N.E.T.”的地方:
• N - 性质 (Nature): 执行更可靠的测试(例如,直接从银行取得确认函,而不是只看客户内部的试算表)。
• E - 范围 (Extent): 增加样本数量。例如将测试 10 张发票增加到 100 张。
• T - 时间 (Timing): 在期末执行工作,而不是在期中(例如十月)。
快速回顾: 如果重大不实表达风险 (RMM) 上升,我们必须透过执行更多工作来降低检查风险 (Detection Risk, DR)。我们使用审计风险模型:
\( AR = IR \times CR \times DR \)
其中 IR 是固有风险,CR 是控制风险。
6. 沟通与记录 (Communication and Documentation)
如果你发现了舞弊证据,该怎么做?
• 如果是轻微的: 告知适当层级的管理层(通常是涉及人员的上一层级)。
• 如果是重大的(涉及高层管理人员或重大不实表达): 直接向治理层 (Those Charged with Governance)(例如审计委员会或董事会)报告。
应避免的常见错误: 审计师通常不直接向警方或证监会 (SEC) 报告舞弊。我们的工作是告知客户的领导层。只有极少数例外情况(例如收到传票或特定监管要求)才会告知外部单位。
总结:考试当天的重点
1. 舞弊是故意的;错误是非故意的。
2. 舞弊三角包含:诱因、机会、合理化。
3. 在规划阶段,你必须执行分析程序并进行团队头脑风暴会议。
4. 永远假设“管理层凌驾于控制之上”和“收入确认”是风险项目。
5. 透过调整审计程序的性质 (Nature)、范围 (Extent) 和时间 (Timing) 来应对风险。
6. 将舞弊报告给适当层级的管理层及治理层。
你一定做得到的! 风险评估是整个审计工作的基础。一旦掌握了如何辨识风险所在,其余的审计流程就会变得容易理解得多。继续加油!