读一遍顶事务所工作3年,财务造假中的函证造假套路大全!( 三 )


1. 询证函中填列的需要被询证者确认的信息是否与被审计单位账簿中的有关记录保持一致 。对于银行存款的函证,需要银行确认的信息是否与银行对账单等保持一致;
2. 考虑选择的被询证者是否适当,包括被询证者对被函证信息是否知情、是否具有客观性、是否拥有回函的授权等;
3. 是否已将被询证者的单位名称、地址与被审计单位有关记录进行核对,以确保询证函中的名称、地址等内容的准确性 。可以执行的程序包括但不限于以下方面:
(1)通过企查查、天眼查等查询工具或系统,或者拨打公共查询电话核实被询证者的名称和地址;
(2)通过被询证者的网站或其他公开网站核对被询证者的名称和地址;
(3)将被询证者的名称和地址信息与被审计单位持有的相关合同等文件核对;
(4)对于供应商或客户,可以将被询证者的名称、地址与被审计单位收到或开具的增值税发票中的对方单位名称、地址进行核对;
4. 考虑具体收件人的客观性以及回复函证的能力 。可以执行的程序包括但不限于:获取具体收件人的名片或联系方式;致电具体收件人,询问并了解其工作职责;
5.是否已在询证函中正确填列被询证者直接向注册会计师回函的方式(如邮寄地址等) 。
三、通过邮寄或跟函方式发出询证函时,注册会计师可以采取哪些措施?
(一)通过邮寄方式发出询证函时采取的措施
为避免询证函被拦截、篡改等舞弊风险,在邮寄询证函时,注册会计师可以在核实由被审计单位提供的被询证者的联系方式后,不使用被审计单位本身的邮寄设施,而是独立寄发询证函(例如,直接在邮局投递) 。如果注册会计师使用邮局以外的快递公司寄送询证函,快递人员必须可靠且独立于被审计单位管理层 。
(二)通过跟函方式发出询证函时采取的措施
如果注册会计师认为跟函的方式(即注册会计师独自或在被审计单位员工的陪同下亲自将询证函送至被询证者,在被询证者核对并确认回函后,亲自将回函带回的方式)能够获取可靠信息,可以采取该方式发送并收回询证函 。如果被询证者同意注册会计师独自前往被询证者执行函证程序,注册会计师可以独自前往 。如果注册会计师跟函时需要有被审计单位员工陪同,注册会计师需要确保在整个过程中保持对询证函的控制,对函证的实地场所谨慎观察,对被审计单位和被询证者之间串通舞弊的风险保持警觉 。
四、通过电子询证函平台实施函证程序的特殊考虑
(一)注册会计师是否可以通过电子询证函平台实施函证程序?
随着信息技术的进步和发展,采用信息技术手段实施函证程序在安全性和可靠性方面已逐步成熟,注册会计师可以通过电子询证函平台实施函证程序 。通过电子询证函平台实施函证程序时,电子签名取代了传统纸质询证函方式中的实体签字和盖章 。根据《中华人民共和国电子签名法》(以下简称《电子签名法》)的规定,含有可靠电子签名的询证函属于《电子签名法》规定的一种数据电文 。因此,可靠的电子签名与手写签名或者盖章具有同等的法律效力,各函证相关方使用符合《电子签名法》规定的数据电文和电子签名具有法律效力 。如果电子询证函平台安全可靠,注册会计师可以采取该方式发送并收回询证函 。
(二)使用电子询证函平台存在哪些可能导致电子询证函回函不可靠的风险?
通过电子询证函平台实施电子函证存在以下可能导致电子询证函回函不可靠的风险:
(1)电子询证函平台独立性风险 。是指电子询证函平台在形式上或实质上不具备审计所需要的独立性的风险 。
(2)电子询证函平台信息安全性风险 。主要包括:①函证相关方的身份真实性风险;②电子询证函平台的操作风险,如操作电子函证核心业务(如回函)的人员未经适当的授权;③电子询证函平台信息传输安全性风险,如发函和回函信息可能被拦截、修改、删除和泄露等风险;④电子询证函平台记录函证控制过程的完整性风险 。
(三)注册会计师如何评估电子询证函平台的安全可靠性?
电子询证函平台运营商通常会聘请信息安全等级保护测评机构颁发信息安全等级证书,并聘请具有胜任能力的专业人员(如信息系统方面的专业人员)对电子询证函平台的内部控制有效性出具鉴证报告 。注册会计师需要实施的评估程序包括但不限于:
(1)评价电子询证函平台聘请的信息安全等级保护测评机构和专业人员的胜任能力、专业素质和客观性,并记录相关评估过程、取得的证据和得出的结论 。


推荐阅读