4、对内部控制进行再评价(掌握P128)
对内部控制的再评价,是指在初步评价的基础上,根据内部控制测试的结果对控制风险水平做出进一步评价。
控制风险的水平,可以用高、中、低得概念表示,也可以将控制风险量化为百分比来表示。
(1)低控制风险
评价标准:内部控制健全且执行良好
审计策略:利用内部控制,减少实质性测试的数量和范围
【例题】(2007初、2007中)下列情形中,应将相关账户或交易的控制风险评估为低水平的是:( )。
A.相关内部控制失效
B.相关内部控制健全有效
C.相关内部控制的设置不健全
D.难以评价相关内部控制的有效性
【答案】B
(2)中等控制风险
评价标准:内部控制比较健全,尚存在一定的薄弱环节或缺陷
审计策略:扩大实质性测试的深度和广度,增加财务报表项目检查的数量和范围
(3)高控制风险
评价标准:内部控制极不健全,或设计了良好的内部控制但未予有效执行;无法对内部控制的有效性作出评价
审计策略:对经济业务和财务报表项目实施详细的实质性测试
【例题】(2006初)下列情况中,审计人员应将控制风险确定为高风险的有:( )。
A.被审计单位内部控制健全有效
B.被审计单位管理水平较高,以往审计中发现问题较少
C.被审计单位内部控制设计存在重大缺陷
D.无法对被审计单位内部控制的有效性作出评价
E.被审计单位内部控制未得到有效执行
【答案】CDE
【例题】(2009中)被审计单位内部控制设置比较健全,但未予有效执行,导致大部分经济业务失控,应将其内部控制风险评估为:( )。
A.低水平
B.中等水平
C.高水平
D.无风险
【答案】C
(责任编辑:)