【案例分析题】
案例一
(一) 资料
某审计组于2006年2月对某公司 2005年度财务收支情况进行审计。审计人员首先对内部控制进行了侧评,然后对有关账户余额进行了实质性侧试。有关情况和资料如下:
1.以前年度未对存货实施盘点,仓库出库单未连续编号。
2.2005 年 4 至 7 月,由于会计人员休产假,存货明细账由仓库保管员代记。
3.每个月末,由日常负责到银行取送单据的出纳员编制银行存款余额调节表。
4.2005年12月31日,应收账款账面金额是4200 万元,由80 笔赊销业务形成,审计人员按照时间顺序将80 笔赊销连续编号为 001 至 080 ,并随机抽取了其中 20 笔进行审查,这 20 笔赊销业务账面金额是 984 万元,经审定实际应为 1 020 万元。
(二)要求:根据上述资料,从下列问题的备选答案中选出正确答案。
51.审计人员对内部控制进行调查后,可以采用的描述内部控制的方法有:( )。
A.文字说明法
B.调查表法
C.流程图法
D.录像与录音法
【答案】ABC
【解析】审计人员对于被审计单位内部控制的调查结果.应该以书面形式记录或描述出来。常用的方法有:文字说明法、调查表法和流程图法。
2.对内部控制进行初步评价,评估控制风险初评的内容主要包括内部控制设置的健全性和合理性两个方面,健全性评价主要是评价应有的控制环节是否设置齐全。合理性评价主要是分析内部控制的布局是否合理,有无多余的和不必要的控制等。值得注意的是:如果因采用内部控制评审所减少的实质性测试的工作量小于进行必要的符合性测试的工作量,则进行符合性测试就是不经济的。此时,审计人员也应修改审计策略。停止对内部控制的进一步评审,而直接转入实质性测试阶段。
【2003年试题】经过对内部控制初步评价,如果认为控制系统健全。相关的内部控制能够防止或发现和纠正重大错报或漏报,审计人员应:
A.转入符合性测试阶段
B.提高控制风险评估水平
C.提高固有风险评估水平
D.直接转入实质性测试阶段
【答案】A
【解析】内部控制设置健全性和合理性,审计人员应实施符合性测试。
3.如果决定依赖内部控制,实施内部控制测试内部控制测试是为了确定内部控制的设计和执行是否有效而实施的审计程序。它是在调查了解内部控制设置状况的基础上,对其执行的有效性所进行的测试,因此也常被称之为遵循性测试。内部控制测试的内容主要是指控制执行测试,即对被审计单位所设置的内部控制政策和程序是否实际发挥了作用进行测试。
内部控制测试可以采取两种方式:
一是业务程序测试(简称业务测试),即选择若干具体的典型业务,沿着既定的处理程序进行检查.考察有关的控制点是否符合规定并能认真执行。借以判断各项控制措施的遵循情况。
二是功能测试,即针对某项控制的某个控制环节。选择若干时期的同类业务进行检查,查明该控制环节的处理程序,在被审计期内是否按规定发挥了作用。
①内部控制测试的抽查数量的确定方法
统计抽样法。即根据总体规模、预计总体错误率、审计结果的精确程度和审计结果的可靠性程度等因素,运用统计抽样公式来计算或查表来确定应该抽查的业务量。
经验估计法,即凭经验按业务活动执行的次数多少来估计应该抽查的业务量。通常情况下,某项业务活动执行的次数越多.则该项业务发生差错的概率就越大。
【2005年试题】确定符合性测试的抽查范围时。可选择的方法是:( )。
A.实地观察法
B.证据检查法
C.经验估计法
D.重复执行法
【答案】C
【解析】经验估计法,即凭经验按业务活动执行的次数多少来估计应该抽查的业务量。
内部控制测试的方法
检查文件资料
指审计人员在检查与某些业务有关的原始凭证和其他文件时.沿着这些凭证和文件上所留下的业务处理踪迹进行跟踪审查,以判断业务处理过程中有关的控制措施是否均被认真执行。
询问
审计人员为了了解被审计单位各项业务操作是否符合控制要求,而向有关人员询问某些业务执行的情况。
实地观察
指审计人员在不事先通知的情况下,亲临现场观察有关人员执行业务的状况,以判明业务处理程序是否遵循了内部控制的规定。为了尽量避免人为干扰.确保观察结论的客观真实性。审计人员不应以一次观察的结果作为结论.而应选择在不同的时间进行多次观察,并且应尽可能地采用突击的方式进行观察。
重复执行
指审计人员按照被审计单位所规定的内部控制程序,选择若干笔业务独立地重新执行一遍,以复核验证与该业务有关的控制手续的遵循情况。
4.对内部控制进行再评价
对内部控制的总体评价,是指在初评的基础上,根据内部控制测试的结果对控制风险水平作出进一步评价。以确定完成审计工作所需执行的实质性测试的范围和重点。
所谓控制风险,是指内部控制未能及时预防或发现经济业务中的某些重要错误或不法行为,致使会计报表失真的可能性。
控制风险的水平,可以用高、中、低的概念来表示,也可以将控制风险量化为百分J比来表示。内部控制越有效,控制风险就越低。 I
低控制风险表明内部控制健全且执行情况良好,在测试检查有关的经济业务和会计资料时,未发现任何差错或差错的发生率很低。因此.审计人员可以较多地依赖、利用内部控制,并相应减少实质性测试的数量和范围。
中等控制风险表明内部控制比较健全尚存在着一定的薄弱环节或缺陷。在测试检查有关的业务活动时.发现有一定程度的差错。因此,审计人员应有保留地信赖该企业的内部控制。为减少审计风险.应扩大实质性测试的深度和广度.适当增加会计报表项目检查的数量和范围。
高控制风险表明内部控制设置极不健全.或虽设计了良好的内部控制,却未于有效执行,从而导致经济业务和会计资料大部分失控。在测试检查有关的业务活动时,差错发生率很高。因此,审计人员无法信赖该单位的内部控制。此时,审计人员通常要对经济业务和会计报表项目实施较为详细的实质性测试,以获得支持审计结论的足够证据。
(责任编辑:)