内部威胁分析和流程风险

承兑汇票审计人员的目标是测试与估计相关的管理层认定。评估会计估计所需的大多数证据,都是在审查主要流程和相关信息流的过程中获取的。典型的审计程序包括:分析重要经营风险,询问客户有关用于处理估计的程序的情况,直接用于估算过程结果的分析性程序以及通过可能与估计的合理性(如通过观察存货的实际状况获得的有关存货过时的证据)相关的其他测试获取的证据。对于难度大的估计,可能需要运用内部信息以及行业统计数据或外部专家(如精算师、工程师等)的帮助。

 

承兑汇票审计人员编制业务流程图的原因之一是为了提供用于分析与一个流程相关的风险的框架。我们在第5章讨论了主要是从外部环境产生的战略风险。这些风险中有许多将对个别流程中的潜在风险有直接影响。外部环境处于经济萧条状况时,可能使客户放慢支付货款的速度、开据承兑汇票也会延误,这直接与客户服务相关。与供应商之间的问题,将影响到内部经营和采购。我们将在这一部分讨论一个流程中产生的风险的类型,以及这些风险可能如何导致对审计有影响的重要剩余风险。

内部威胁分析(internal threat analysis)的目的是评估流程风险对组织的影响,包括其在承兑汇票财务报表中的恰当反映。内部威胁分析由3个部分组成:(1)识别风险;(2)回应风险(如控制);(3)监督风险。图表列示了可能发生的、作为人力资源管理的一部分的许多风险。流程风险可因许多外部或内部因素产生。例如,外部技术发展可使现有的系统过时,从而直接对某些流程应用的技术产生影响,还有些流程风险是个别流程所特有的。例如,错误处理贷款偿付额的交易,主要属于承兑汇票财务管理问题。我们本章的重点,是分析业务流程中产生的特定风险。为便于讨论,我们将分析图表中确认的8种内部风险。