Как отвечать на вопросы об аудиторском риске

В соответствии с учебным планом кандидаты, изучающие курс «Аудит и сопутствующие услуги» (AА), должны: «Объяснить компоненты аудиторского риска и объяснить риски существенных искажений в финансовой отчетности».

Цель данной статьи – выявить наиболее распространенные ошибки, допускаемые кандидатами, а также разъяснить, как следует подходить к вопросам об аудиторских рисках, чтобы получить максимальные баллы.

Пример требования к вопросу об аудиторских рисках выглядит следующим образом:

Опишите аудиторские риски и объясните ответные действия аудитора на каждый риск при планировании аудита компании «XYZ Co».

На предыдущих экзаменах за вопросы о рисках предусматривалось 10 баллов. Однако значительное большинство кандидатов не справились с этой частью вопроса. К распространенным ошибкам относятся:

  • предоставление определения модели аудиторского риска, хотя это не входило в требование вопроса
  • отсутствие понимания того, что такое аудиторский риск, и предоставление вместо него описания бизнес-рисков
  • непредоставление адекватных ответных мер на выявленный риск. Эти меры должно быть описаны с точки зрения аудитора, а не с точки зрения руководства
  • ограниченный спектр выявленных рисков, часто концентрирующийся только на одной области, такой как непрерывность деятельности.

Определение аудиторского риска

Аудиторский риск определяется как «риск того, что аудитор может выразить ненадлежащее аудиторское мнение в случае существенного искажения финансовой отчетности. Аудиторский риск представляет собой производную от рисков существенного искажения и риска необнаружения». Следовательно, аудиторский риск состоит из двух компонентов – риска существенного искажения и риска необнаружения.

Риск существенного искажения определяется как «риск, заключающийся в том, что существенное искажение было допущено в финансовой отчетности до начала проведения аудита. Он состоит из двух компонентов... неотъемлемый риск... риск средств контроля».

Неотъемлемый риск – это «риск, заключающийся в том, что искажение, которое может содержаться в предпосылке в отношении видов операций, остатков по счетам или раскрытия информации и может оказаться существенным по отдельности или в совокупности с другими искажениями, до рассмотрения любых соответствующих средств контроля».

Риск средств контроля – это «риск того, что искажение, которое может содержаться в предпосылке в отношении видов операций, остатков по счетам или раскрытия информации и которое может оказаться существенным, как по отдельности, так и в совокупности с другими искажениями, не будет своевременно предотвращено или выявлено и исправлено при помощи соответствующего внутреннего контроля организации».

Риск необнаружения – это «риск, заключающийся в том, что в результате выполнения аудитором процедур с целью снижения аудиторского риска до приемлемо низкого уровня, не будет обнаружено существующее искажение, которое может быть существенным в отдельности или в совокупности с другими искажениями».

Вопросы, касающиеся аудиторских рисков, требуют от кандидатов определить риски существенных искажений, которые включают неотъемлемые риски, риски средств контроля, а также риски необнаружения.

Модель аудиторского риска

На всех трех экзаменационных сессиях ряд кандидатов потратили драгоценное время, описывая модель аудиторского риска вместе с предоставлением определений аудиторского риска, неотъемлемого риска, риска средств контроля и риска необнаружения. Если в вопросе не указано, что требуется определить «компоненты аудиторского риска» или «описать модель аудиторского риска», кандидаты не должны приводить определения аудиторского риска, неотъемлемого риска, риска средств контроля или риска необнаружения, так как за это не присуждается никаких баллов.

Аудиторский риск в сравнении с бизнес-риском

Основная проблема, из-за которой кандидаты продолжают терять баллы, заключается в том, что они не понимают, к чему относится аудиторский риск. Поэтому кандидаты часто дают ответы, в которых рассматривают риски, с которыми может столкнуться бизнес, или «бизнес-риски», что не входит в рамки учебной программы. За описание бизнес-рисков баллы не присуждаются.

Бизнес-риски определяются как «риски, возникающие в результате значительных условий, событий, обстоятельств, действий или бездействия, которые могут оказать негативное влияние на способность организации достичь поставленных целей и реализовать свою стратегию, или возникающий в результате установления ненадлежащих целей и стратегии».

Риски должны быть связаны с риском, возникающим при аудите финансовой отчетности, и должны включать предпосылки в отношении финансовой отчетности, на которые оказывается воздействие. Таким образом, аудиторские риски должны быть связаны с соответствующими предпосылками.

МСА 315 «Выявление и оценка рисков существенного искажения посредством изучения организации и ее окружения» определяет следующие предпосылки:

  • Предпосылки о видах операций и событий за проверяемый период – наличие, полнота, точность, своевременность признания операций и классификация.
  • Предпосылки в отношении остатков по счетам на конец периода – существование полнота прав и обязанностей, оценка и распределение.
  • Предпосылки в отношении представления и раскрытия информации – наличие, права и обязанности, полнота, классификация и понятность, точность и оценка.

Кроме того, риск может быть связан с практической проблемой, с которой может столкнуться аудиторская команда, например присутствие при инвентаризации, когда компания проводит одновременную инвентаризацию на нескольких объектах, или, если в компании произошли значительные изменения в финансовом департаменте, это может привести к увеличению риска недобросовестных действий и ошибок.

Распространенная ошибка заключается в том, что кандидаты определяют соответствующую проблему из сценария, а затем рассматривают риск с точки зрения компании, а не аудитора, связывая его с соответствующим предпосылками.

Рассматривая вопрос 3b из экзамена за июнь 2011 года: «Туристическим агентам предоставляется 90-дневный срок кредитования для оплаты компании «Donald Co»; однако из-за сложных условий торговли ряд дебиторов испытывает трудности с оплатой». Аудиторский риск, связанный с этой ситуацией, заключается в том, что если дебиторская задолженность не может быть своевременно погашена, то ее остаток может быть завышен, и, следовательно, соответствующим риском будет являться оценка дебиторской задолженности.

Организация сталкивается с риском медленного движения денежных средств, поэтому существует бизнес-риск, связанный с ликвидностью компании «Donald Co». Хотя непрерывность деятельности является аудиторским риском, приведенный выше пример из сценария сам по себе недостаточен для утверждения того, что существует риск непрерывности деятельности.

Дополнительно, в вопросе 1a из экзамена за июнь 2010 года, кандидатам предлагалась следующая информация: «Заказы на закупку краски за рубежом формируются предварительно за шесть месяцев, и товары могут находиться в пути до двух месяцев». Объяснение аудиторского риска заключалось бы в том, чтобы убедиться в своевременности признания операций с запасами на конец года. Однако многие кандидаты предоставили объяснение того, что компания может столкнуться с проблемами, связанными с нехваткой товаров на складе, что в большей степени относится к операционному бизнес-риску, а не к риску в отношении финансовой отчетности.

Прочие примеры аудиторского риска включают:

  • учет расходов по капитальным вложениям и текущих расходов – риск здесь может быть связан с наличием основных средств, если текущие расходы были капитализированы, а не отнесены на расходы в отчете о прибылях и убытках
  • оценка запасов – когда, например, имеются значительные объемы неликвидных (застарелых) запасов
  • полнота обязательств – такая ситуация может возникнуть, если резервы были неправильно учтены как условные обязательства
  • полнота выручки – это может быть актуально, если аудируемая организация имеет значительные продажи за наличные средства.

Ответные действия на аудиторские риски

После определения аудиторского риска от кандидатов часто требуется определить соответствующие действия, которые следует предпринять в ответ на эти риски. Распространенной ошибкой, которую допускают кандидаты, является описание действий, которые бы предприняло руководство, а не аудитор.

По вопросу 3b экзамена за июнь 2011 года, касательно риска некорректной оценки дебиторской задолженности: в связи с тем, что у компании «Donald Co» был ряд дебиторов, которые испытывали трудности с оплатой, многие кандидаты предположили, что руководству следует преследовать этих должников. Это не те ответные меры, который бы предпринял аудитор. Аудитор бы сосредоточился на тестировании оценки путем проверки денежных поступлений после даты оплаты или проверки просроченных позиций в книге учета дебиторской задолженности.

Ответные действия аудитора должны быть сосредоточены на том, как аудиторская команда будет получать доказательства для снижения выявленных рисков до приемлемого уровня. Их цель – подтвердить, были ли соблюдены предпосылки в отношении финансовой отчетности, и является ли финансовая отчетность достоверной и правдивой.

Ответные действия не являются такими же подробными, как аудиторские процедуры; они скорее представляют собой подход, которого аудитор будет придерживаться при подтверждении того, что операции или остатки по счетам могут быть существенно искажены. Таким образом, в отношении риска непрерывности деятельности ответ заключается в том, чтобы сосредоточиться на выполнении дополнительных процедур, связанных с непрерывностью деятельности, например, таких как проверка прогнозов по движению денежных средств.

Кроме того, описания ответных действий аудитора не должны быть слишком расплывчатыми, например, «увеличить объем процедур проверки по существу», не уточняя, как или в какой области это должно быть сделано.

Дополнительно, кандидатам следует убедиться, что они не дают ответы, которые являются практически нецелесообразными. Распространенным примером этого является запрос, сделанный непосредственно в банк, в котором обслуживается компания, о том, предоставит ли банк кредит или возобновит ли банковский овердрафт. Банк не будет предоставлять такую информацию аудитору, особенно если он еще не проинформировал компанию о таком запросе, и поэтому за такой ответ баллы присуждаться не будут.

Ограниченный диапазон выявленных рисков

Для того чтобы получить хорошие баллы в части вопросов о рисках, рекомендуется стремиться к выявлению широкого спектра вариантов потенциальных ответов из заданного сценария. Если в вопросе предлагается назвать конкретное количество аудиторских рисков, например, пять, то недостаточно будет указать только один или два риска. Кроме того, распространенной ошибкой является определение такого риска, как, например, непрерывность деятельности, а затем повторение этого ответа снова и снова. В вопросе 3b экзамена за июнь 2011 года за описание риска, касающегося непрерывности деятельности, можно было бы заработать максимум один балл.

В каждом сценарии будут присутствовать различные аудиторские риски, и кандидаты должны в рамках планирования своего ответа, постараться выявить как можно больше таких рисков. Затем они должны решить, какие из выявленных рисков они будут объяснять/описывать в своем ответе. Если в вопросе предлагается назвать пять рисков, кандидатам следует стремиться определить шесть или семь пунктов при первоначальном прочтении вопроса. Затем кандидаты должны просмотреть свой список и выбрать пять рисков и ответных действий, которые, по их мнению, они смогут наиболее детально раскрыть при написании своего ответа.

Заключение

Аудиторский риск был и будет являться важным элементом учебной программы АА. Кандидаты должны понимать учебную программу, понимать требования к вопросам и до экзамена практиковаться в вопросах о рисках.

Написано членом экзаменационной группы АА