欢迎来到审计路线图!

各位未来的会计师好!在审计师深入审阅数据并开始执行交易测试之前,必须先完成一项非常重要的工作:了解客户。

试想一下:如果有人请你帮忙为朋友买一辆二手车,你绝对不会只看标价就说“看起来不错!”你会想知道车子的前任车主是谁、是否曾在多雪的环境下行驶(锈蚀风险!),以及该车型是否有引擎故障的纪录。了解被审计单位及其环境正是如此——这就是审计师为了找出“引擎故障”(财务报表重大错报)可能隐藏的地方所做的“功课”。

在本章中,我们将专注于 CPA 课程的第二部分(Area II):风险评估。让我们开始吧!

1. 为何我们需要了解被审计单位?

我们收集这些信息并非无缘无故。主要目标是识别和评估重大错报风险(Risks of Material Misstatement, RMM)。通过了解业务,我们可以预测哪里可能会出错,并决定将我们有限的时间和精力放在哪里。

你知道吗?风险评估是一个持续的过程。你不能只在审计开始时做一次就结束。随着你了解得更多,你对风险的评估可能会随之改变!

快速复习:审计风险模型

请将这个公式铭记在心:

\( Audit Risk = (Inherent Risk \times Control Risk) \times Detection Risk \)

了解被审计单位有助于我们确定固有风险(Inherent Risk)(即某个账户因其性质而容易出错的风险)以及控制风险(Control Risk)(即公司内部的“安全网”无法及时发现错误的风险)。

2. 了解被审计单位的五大关键领域

审计师需要查看五个特定的“信息桶”。如果这看起来很多,别担心;我们会逐一剖析。

A. 行业、监管及其他外部因素

审计师需要审视公司外部的世界。
例子:如果你正在审计一家服装零售商,你需要知道时尚趋势变化很快。如果衣服卖不出去,它们就会变得“过时”,这意味着存货账户可能被高估了。

  • 行业状况:市场竞争是否激烈?行业是否在萎缩?
  • 监管环境:政府对该行业是否有严格的规定?(想想银行或化工厂)。
  • 外部因素:利率、通货膨胀以及整体经济状况。

B. 被审计单位的性质

这就是公司的“DNA”。
例子:这家公司是一家简单的家族面包店,还是一家在 10 个不同国家拥有 50 家子公司的庞大企业?结构越复杂,审计难度就越高!

审计师会检视:
1. 运营状况:他们实际做什么?
2. 所有权与治理:谁是老板?是董事会还是某位权力极大的 CEO?
3. 投资:他们是否有收购其他公司?
4. 融资:资金从哪里来?贷款?还是投资者?

C. 会计政策的选择与应用

公司是否正确地使用通用会计准则(GAAP)
审计师会检查公司记录收入或评估资产的“规则”是否适合其行业。如果一家公司突然改变折旧计算方式,审计师应该要问“为什么?”

D. 目标、策略及相关业务风险

业务风险(Business Risk)是指可能阻碍公司达成目标的因素。
类比:公司的目标是横渡大洋,他们的策略是使用帆船,而业务风险则是一场巨大的暴风雨。
审计师关心业务风险,因为它们往往会导致财务报表风险。如果公司未能达成目标,管理层可能会感到压力,进而“美化账目”以求好看。

E. 财务绩效的衡量与审阅

公司如何衡量自身的成功?他们关注的是净利(Net Income)吗?还是息税折旧摊销前利润(EBITDA)
如果管理层只有在利润超过 100 万美元时才能获得巨额奖金,他们就有动机将利润显示得比实际更高。这对审计师来说是一个危险信号(Red Flag)

重点总结:

审计师同时考量内部因素(业务运作方式)与外部因素(经济与法规),以找出财务报表可能出错的地方。

3. 我们如何收集这些信息?(风险评估程序)

我们不是在瞎猜!我们使用的是风险评估程序(Risk Assessment Procedures, RAP)。一个好记的助记词是:I-A-O-I

  • 询问(Inquiry):与管理层及员工交谈。(警告:仅仅询问是绝对不够的!)
  • 分析程序(Analytical Procedures):检视财务比率与趋势。销售额的增长是否与运输成本的增长相匹配?如果销售额增长了 50%,但运输成本却保持不变,那肯定有问题。
  • 观察(Observation):观察公司的运营,看人们是否真的在遵守规则。
  • 检查(Inspection):检查文件、记录或仓库中的实体资产。

常见错误:许多学生认为“风险评估程序”足以作为发表审计意见的证据。并非如此!它们仅有助于审计师规划接下来的审计工作。

4. 了解内部控制(CRIME 助记词)

作为了解被审计单位的一部分,审计师必须了解其内部控制。虽然你将在另一章中深入学习,但这里先通过 CRIME 助记词进行高层次概述:

C - 控制环境(Control Environment):“基调由上而下”(Tone at the Top)。老板们是否重视诚信?
R - 风险评估(Risk Assessment):公司是否有自己的风险识别流程?
I - 信息与沟通(Information and Communication):资料如何在系统中流动?
M - 监督(Monitoring):是否有人检查控制措施是否有效运作?
E - 现有控制活动(Existing Control Activities):实际的“门锁”(密码、对账等)。

5. 项目小组成员之间的讨论

在审计真正展开之前,项目合伙人(Engagement Partner)(即老板)和关键小组成员必须坐下来开会。
这被称为“头脑风暴会议”(Brainstorming Session)

他们会讨论:
1. 财务报表在哪些方面容易受到舞弊的影响。
2. 管理层如何可能绕过控制措施。
3. 保持职业怀疑态度(Professional Skepticism)(即“信任但核实”的心态)的重要性。

快速复习框:

目标:识别重大错报风险。
方法:询问、分析程序、观察、检查。
重点:行业、实体性质、会计政策、目标与绩效。
团队行动:关于舞弊的强制性头脑风暴会议。

6. 总结与结语

了解被审计单位就像在进行重大投资前先进行背景调查。在此阶段结束时,审计师应该对该业务有“感觉”。他们应该知道风险最高的地方,以便设计出有效且高效率的后续审计程序(测试)。

如果刚开始觉得很复杂,不用担心!只要记得本章的一切都是为了准备工作。只要你充分了解客户的业务,剩余的审计工作就会变得容易上手得多。

继续努力——你做得很好!