以风险为起点的控制测试.doc
《以风险为起点的控制测试.doc》由会员分享,可在线阅读,更多相关《以风险为起点的控制测试.doc(4页珍藏版)》请在冰豆网上搜索。
![以风险为起点的控制测试.doc](https://file1.bdocx.com/fileroot1/2022-10/9/3053f52a-044f-4841-9aac-a73f51ea4e21/3053f52a-044f-4841-9aac-a73f51ea4e211.gif)
(三)以风险为起点的控制测试
在审计实务中,还可以考虑以识别的重大错报风险为起点实施控制测试。
表9-5-1销售与收款交易的风险、控制和控制测试
信用控制和赊销
风险
计算机控制
人工控制
控制测试
可能向没有获得赊销授权或超出其信用额度的客户赊销
订购单上的客户代码与应收账款主文档记录的代码一致。
[保证客户符合管理层赊销授权标准]
复核信用申请、收入和信用状况的支持性信息,批准信用限额,授权增设新的账户[确定信用额度]
询问员工、检查相关文件证实上述控制的实施[规定什么查什么]
目前未偿付余额加上本次销售额在信用限额范围内。
[保证赊销额在信用额度内]
只有上述两项均满足才能按顺序生成发运凭证
适当授权超过信用限额的人工控制[超限额赊销须经授权]
表9-5-2
发运商品-1
风险
计算机控制
人工控制
控制测试
可能在没有(批准)发运凭证的情况下发出商品
当顾客订购单在系统中获得发货批准时,系统自动生成连续编号的发运凭证
[计算机生成、顾客持有、保安检查]
保安人员只有当商品附有发运凭证时才能放行
表9-5-3
发运商品-2
风险
计算机控制
人工控制
控制测试
已发出商品[实物]可能与发运凭证上的商品种类和数量不符。
计算机把所有准备发出的商品与销售单上的商品种类和数量进行比对[不接触实物,仅有间接作用];
打印种类或数量不符的例外报告,暂缓发货
商品打包发运前,对商品和发运凭证内容进行独立核对[人工控制的优势:
面对实际、实物];
在发运凭证上签字以示商品已与发运凭证核对且种类和数量相符;
管理层复核例外报告和暂缓发货的清单,并解决问题
检查发运凭证上相关员工和客户签名,作为发货证据;
检查例外报告和暂缓发货的清单
客户可能拒绝承认已收到商品
计算机无法控制
客户在发运凭证上签字以作为收到商品且商品与订购单一致的证据
表9-5-4
开具发票-1
风险
计算机控制
人工控制
控制测试
商品发运可能未开具销售发票[防止货已发,票未开]
发货以后系统根据发运凭证及相关信息(才能)自动生成连续编号的销售发票,定期打印销售发票;
系统自动复核连续编号的发票和和发运凭证的对应关系并定期生成例外报告
复核例外报告并调查原因
执行观察程序
检查例外报告
表9-5-5
开具发票-4
风险
计算机控制
人工控制
控制测试
发票的金额可能出现计算错误
分析:
1.只要计算机程序正确,结果就正确
1.保证程序正确
每张发票的单价、计算、商品代码、商品摘要和客户账户代码均由计算机程序控制[保证金额正确]
如计算机控制的发票开具程序更改受到监控,在操作控制帮助下,确保使用的是正确的发票生成程序版本[一般控制保证程序正确]
如手工开发票,独立复核发票上计算的增值税和总额;
所有程序更改均由上级复核和审批
检查与发票计算金额正确性相关的人员签名;
重新计算发票金额,证实其是否正确;
询问发票生成程序更改的一般控制,确定是否经授权、现有版本是否正被使用;
检查有关程序更改的复核审批程序
2.错误可能是因更改程序引起的
2.更改受到监控
系统代码有密码保护,只有经授权的员工才可以更改;
定期打印所有系统上做出的更改
表9-5-6
记录赊销-1
风险
计算机控制
人工控制
控制测试
销售发票入账的会计期间可能不正确
系统根据销售发票信息自动汇总生成当其销售入帐记录
定期执行人工销售截止检查程序
检查发票打印件的连续编号
复核并调查所有与发票不匹配[包括日期不同]的发运凭证。
检查发票,重新执行销售截止检查程序。
表9-5-7
记录赊销-1
风险
计算机控制
人工控制
控制测试
1.销售发票可能被计入不正确的应收账款账户[串户]
原因:
(1)无意的差错,例如输错客户代码
(2)有意的舞弊:
向信用额度不足的客户赊销后记入尚有信用额度的客户账上
1.检查客户代码[确保代码输入正确]。
系统将客户代码、商品发送地址、发运凭证、发票[抬头]与应收账款主文档比对
应收账款客户主文档中明细余额的汇总金额与应收账款总分类账核对
向客户发送月末对账单,调查并解决客户质询的差异
检查应收账款客户主文档中明细余额的汇总金额的调节结果与应收账款总分类账是否核对相符以及负责该项工作员工签名
检查客户质询信件并确定问题是否已的解决
表9-5-8
超市-记录现金销售-1
风险
计算机控制
人工控制
控制测试
现金销售可能没有在销售时记录
原因:
1.顾客盗窃
2.收银员贪污
销售现金通过统一的收款台用收银机集中收款并自动打印销售小票
销售小票应交予客户[顾客付款后查小票。
通过打印确保输入计算机];
通过监视器监督收款台;
每个收款台都打印每日现金销售汇总表;
计算每个收款台收到的现金,并于相关销售汇总表调节相符
实地检查收银台、销售点并询问管理层,以确定在这些地方是否有足够的物理监控[监视器]
…
表9-5-9
超市-记录现金销售-2
风险
计算机控制
人工控制
控制测试
收到的现金可能没有存入银行
独立检查所有收到的现金已存入银行[查存款凭单。
关键控制]
检查结算记录上负责计算现金和与销售汇总表相调节工作的员工的签名;
检查存款单和销售汇总表上的签名,证明已实施复核。
重新检查已存入金额和销售汇总表金额
表9-5-10
应收账款收款[存在]-1
风险
计算机控制
人工控制
控制测试
客户使用支票支付货款,收取后可能未存入银行
特征:
1.收到支票
应收账款的内容和收取的[支票]数额都通过终端记录
[只有这样,才能置于计算机之下,才能通过比对和调解发现问题]
1.收款人签字。
任何可用于流通的支票必须被严格控制,由收款人在收到款项清单上签字[表明收到,处于被监督状态]。
[收款人与出纳员职责要分离]
出纳员签字。
如果存款清单没有在收取支票时自动生成[未电子货币转账系统或银行汇款办理],由负责生成存款清单的人员[出纳员]在支票签收清单上签字,以证明收到了这些款项[同上]
检查相关人员的签字
2.未存银行
2.独立检查所有收到的支票都被存入银行[检查存单即可]
2.对通过邮寄收到的支票是否存入银行重新执行检查
表9-5-11
应收账款收款-2
风险
计算机控制
人工控制
控制测试
收到客户通过电子货币转账系统或通过银行汇款支付的款项后可能没有记录[应收账款]
应收账款的内容和收取的[支票]数额都通过终端记录,将收款信息及时输入计算机
无论客户通过电子货币转账系统还是银行汇款直接支付,均应分别将汇款通知[收款人编制]上的金额与银行每日的电子货币转账清单或直接汇款清单进行比对[以便确定收款总金额,贷记应收账款]
检查清单上相关人员的签名。
重新执行比对程序
表9-5-12
记录收款-1
风险
计算机控制
人工控制
控制测试
收款可能被记入不正确的应收账款账户[串户]
在录入应收账款账户的代码时,姓名[企业名称]和其他信息均取自主文档[防止输入错误]并在终端上显示[以便人工监督]
将终端显示的信息与汇款通知或支票的相关信息进行比较。
向客户发送月末对账单,对客户质询的差异应予以调查并解决
检查客户质询信件并确定问题是否已被解决。
询问尚未解决的质询和计划采取的措施
表9-5-13
记录收款-2
风险
计算机控制
人工控制
控制测试
应收账款记录的收款与银行存款可能不一致[未达账项]
编制存款清单时,系统自动贷记应收账款[避免清单与账不一致]
定期独立编制银行存款余额调节表
追查未达账项
检查负责编制银行存款余额调节表的员工签名
表9-5-14
记录收款-2
风险
计算机控制
人工控制
控制测试
上述所有风险
对人工和计算机的监控只能由人工执行
管理层监控以下方面:
将每日现金汇总表和收款清单与银行存款清单相比较;客户对应收账款的质询和解决措施;应收账款主文档汇总金额与应收账款总分类账之间的调节;银行存款余额调节表;在应收账款账龄分析表中反映长期无法收回的金额;将实际业绩与关键业绩指标比较
询问这些事项。
检查证明实施监控程序的记录和文件