固有风险与控制风险的区别
无论商业交易规模大小,都存在一定的风险。应实施内部控制以降低这些风险。可能导致经济损失的错误、遗漏或意外事件就是风险的例子。
审计员可能会对公司的财务报表发表不准确的意见。尽管法律要求所有上市公司发布关于公司当前和未来状况的准确、相关的资料,但这种情况仍然存在。对这些风险的分类方法有三种:固有风险、可控风险和可发现风险。
什么是固有风险?
由于缺乏监督,财务报表包含了遗漏或记录错误的重大误导性信息。在需要大量估计或判断的情况下,这种情况在更高级别出现。
以下是一些可能放大固有风险严重性的事项:
公司无法适应现代商业不断变化的条件。
用于跟踪复杂业务往来的系统,例如母公司在准备合并时从其众多分支机构收集数据的情况。
公司管理层的欺诈行为和缺乏诚信。
审计缺乏公正性或不足,审计员明知故犯未能发现欺诈行为。
当两家关系密切的公司进行交易时,存在一种更大的风险,即其中一家或两家公司都会夸大或低估所交换的金融资产的价值。
固有风险是审计中最可怕的方面,因为它意味着所有本应存在的保障措施都失败了。
什么是控制风险?
财务报表报告不准确构成了这种风险,这可能与公司内部控制的薄弱环节有关。如果内部控制严重失败,公司可能会宣布盈利,而实际上却蒙受了根本没有被发现的损失。
公司的最高管理层应负责维护、设计和实施内部控制系统。即使公司难以维持一个完全有效的内部控制系统,这一点仍然成立。因此,必须经常审查负责内部控制的系统。
导致公司控制风险增加的原因可能包括:
缺乏将任务分配给可用员工的能力
缺乏对文件和交易的彻底验证
选择供应商的程序不公开
管理团队未参与签署文件。
差异——固有风险与控制风险
下表重点介绍了固有风险与控制风险的不同之处:
特征 | 固有风险 | 控制风险 |
---|---|---|
定义 |
由于遗漏或错误(并非由于控制失效导致)而导致财务报表出现潜在重大错报,这就是所谓的“固有风险”。 |
简而言之,“控制风险”是指由于公司内部控制缺陷而导致公司财务报表具有误导性的风险。 |
性质 |
固有风险是不可避免的。 |
有效且高效的内部控制可以帮助降低甚至消除控制风险。 |
结论
“固有风险”是指由于遗漏或错误(并非由于控制失效导致)而导致财务报表出现重大错报的可能性。
相比之下,“控制风险”是指由于公司内部控制薄弱而导致公司财务报表出现错误的可能性。这两种方法之间存在差异,但两者都用于控制审计风险。