了解企业:审计人员收集有关组织的行业、运营和财务环境的信息,以识别关键风险领域和关注点。
签订业务约定书:明确审计的范围、目标、责任和条款,正式化审计师与客户的关系。
风险评估:审计人员执行初步风险评估,识别潜在的关注领域,包括分析财务报表、以往审计报告和监管要求。
制定审计计划:基于风险评估,审计人员制定详细的审计计划,包括程序、资源和时间表。
确定重要性水平:审计人员确定重要性水平,即重大错误或漏报的阈值,以优先考虑审计工作并关注影响大的领域。
内部控制评估:审计人员评估组织内部控制的有效性,包括了解控制程序、测试其实施情况和识别控制弱点。
审计团队分配:根据知识和经验组建审计团队,并为审计分配具体角色和责任。
客户会议:审计人员与管理团队和关键人员会面,讨论审计计划、解决疑虑并收集额外信息。
实质性测试:审计人员执行实质性测试以验证财务信息的准确性,包括检查文件、确认余额和验证交易。
分析程序:审计人员使用分析程序识别异常趋势或差异,包括比较财务数据、行业基准和预算数字。
控制测试:审计人员测试内部控制的有效性,包括检查控制活动、执行流程跟踪和进行控制测试。
抽样:审计人员使用抽样技术选择代表性的交易样本进行测试。
观察和询问:审计人员观察流程并与管理层和员工进行询问,以了解程序并识别潜在问题。
错误和漏报识别:审计人员识别和量化在测试期间发现的任何错误、漏报或差异,并评估这些发现对财务报表的影响。
风险重新评估:基于发现,审计人员重新评估初始风险评估,以确定是否需要额外的测试或改变审计方法。
内部控制评估:审计人员根据测试结果评估内部控制的有效性,识别控制缺陷及其对财务报告的影响。
管理层声明:审计人员从管理层获得书面声明,确认所提供信息的准确性和完整性。
起草审计报告:审计人员准备草稿审计报告,概述审计的范围、目标、方法、发现、结论和建议。
管理层讨论:审计人员与管理团队讨论草稿报告,解决疑虑、澄清发现并获取对建议的反馈。
完成审计报告:在纳入管理层反馈后,审计人员完成审计报告,并由审计团队和审计人员审查和批准。
发布审计报告:终审计报告发布给组织的管理层、董事会和其他利益相关者。
实施审查:审计人员审查组织为解决审计发现而采取的行动计划,评估推荐的改进措施是否有效实施。
后续审计:在某些情况下,审计人员进行后续审计,以验证建议的实施情况,并评估对财务报告和内部控制的影响。
持续监控:审计人员可能建立持续监控程序,确保控制措施保持有效,并及时解决任何新风险。