1、 XXX国际公司 风险管理手册 目录 定义 页码 1 导言 - 5 2 独立,公正和客观 - 10 3 资料的保密和安全工作 - - 34 4 税务 - 42 5 跨国活动 - 45 6 广告和宣传 - - - - - - - - - - - - 49 7 利用非注册会计师的工作 - 52 8 报酬和佣金 -55 9 客户资金 -58 10 专业胜任能力 - 60 11 业务与委托 - 65 12 咨询 -70 13 接受和保留客户 -74 14 督导 - 92 15 法律事务 - 95 16 出具审计报告和查阅工作底稿 -98 17 资金 -103 18 技术支持 -107 定义 鉴证业务客
2、户 与事务所签定鉴证业务约定书的实体 鉴证业务 鉴证业务系包含以下内容的项目: - 高程度上保证约定事项符合相关的既定准则,或者 - 中等程度上保证约定事项在所有条件成立的情况下是可能的。 包括按照国际审计和鉴证标准委员会(以前的国际审计实务委员会)发布的鉴证业务国际准则签定的业务 约定书,或者按照国际审计和鉴证标准委员会颁布的专项审计准则签定的鉴证业务书,如按照国际审计准则进行财务报表的审计或审核。 鉴证业务小组 系指所有参与鉴证业务的专业人员。 出于评价我们独立性的目的,该定义需要扩展,不仅包括一般的鉴证业务小组,而且包括事务所内所有其他能直接影响鉴证业务结果的人员。具体包括: 1. 建议
3、补充修改,或者直接进行监督、管理该鉴证业务的人,及其他监督该鉴证业务的合伙人。对于一项审计业务来说,包括从项目合伙人到事务所首席领导人的高层管理人员。 2. 对该鉴证业务的技术方面、行业特定事项、交易或事件 提供相关专业意见的人; 3. 对业务进行质量监督的人员。 对于审计客户,该定义也包括同一事务所各分所所有能直接影响审计业务结果的人。 审计客户 委托事务所进行审计业务的实体。审计客户是一家上市公司时,还应包括它的关联公司。审计业务 系对财务报表无重大错误进行高度鉴证的业务,如是否符合国际审计准则要求的鉴证业务。它包括国家法律法规规定的法定审计业务。 审计手册 XXX 审计手册( 2003
4、年 2 月版) 审计合伙人 在一项审计业务中,该合伙人负责在审计客户的合并财务报表审计报告上签字,而且在合并报表和子公司报表以 及独立的财务报表审计报告上签字。如果未编制合并报表,审计合伙人就是指负责在审计报告上签字的合伙人。 近缘亲属 父母,成年子女或兄弟姐妹 CPE 后续职业教育 直接权益 直接权益指的是: - 由个人或实体直接拥有和控制的(包括那些由其他按照表决权控制的)权益; - 通过个人或实体控制共同投资的车辆、不动产、托管财产或其他媒介而拥有的权益性投资。 董事和管理层 不论职位称呼如何(各个国家不同),实际负责管理实体的人。 业务合伙人 负责客户业务的合伙人 间接权益 在一个实体
5、或实体的其他债券,债权,贷款或其他债 务中拥有的权益,包括购置这样的权益及其直接派生权益的权利和义务。 事务所 XXX 国际公司 注册会计师行 直系亲属 配偶(或类似地位的人)或家属 间接权益 通过个人或实体未控制的共同投资的车辆、不动产、托管财产或其他媒介而拥有的权益性投资。ISA 国际审计准则 上市公司 该公司的股票或债务在注册登记的证券交易所上市或按照证券交易所及其他类似机构的规定进行交易。 成员所 XXX 国际的成员所包括: - 成员所的联系所或分支机构 - 有代表处是 XXX 成员的合作所 合作所 由 XXX与另一家事务所或者经过了解后 最终预计将成为 XXX一份子的声誉良好的实体共
6、同控制,拥有或管理的实体。 办事处 不论是按照地理位置还是业务特点成立的附属机构 员工 XXX 的所有合伙人和提供专业服务的职员 关联方 与客户有以下关系的公司就是关联方: 1 直接或间接控制客户,如果该客户是该公司的重要客户; 2 对客户有权益性投资,假如该公司对客户有重大影响,且对客户的投资占该公司的比重较大。 3 客户直接或间接控制该公司 4 客户或与客户控制下的公司(如 3 所述)对这个公司有直接投资,从而对该公司有重大影响,这种投资对于客户和它的关联公司而言是重大的。 5 由客户共同控制的公司(以下称姐妹公司),如果该姐妹公司和客户对于同时控制客户和姐妹公司的该公司而言是重要的。 R
7、MM 风险管理手册 跨国审计 审计的财务报表是或有可能处于不同国家,这种情况一般包括有上市股票或债券及其他重大公众性利益的公司,如银行和金融机构。 1 导言 页码 导言 -6 XXX风险管理方法 - 6 风险管理方法的关键要素 -6 员工的职责 -7 专业行为 -7 遵守政策、程序 -7 国际注册会计师联合会会计师事务所论坛 -7 一般风险管理指南 -8第 1 章 导 言 导言 1.1 风险管理手册包括有助于确保我们的工作保持恰当的高质量水平的制度和程序,适用于所有客户服务领域和特别服务领域。 1.2 由于近来诉讼案件增加,我们必须尽量确保我们的工作保持一贯的高质量 ,并且向公众展示我们工作符
8、合所有相关的专业和法定要求。 1.3 所有人都必须遵守本手册的程序,除非事先经过主管负责人的批准或者某些违背是经过明确批准的。 1.4 由于本手册非常重要,所以要求加入本事务所的员工签署声明书,以表明已经阅读并完全理解本事务所的制度和程序。 这份加入本事务所的申明表也包含在本手册的文件里。 XXX 风险管理方法 1.5 风险管理指的是我们为了使在对客户提供服务时产生的专业和商业风险最小化而采取的措施。 1.6 因为我们会收到、持有,以及在允许的情况下发送有关我们客户的信息,并且向他们 提供有关经营运作方面的建议,处理他们的财务事务,我们因此也要承担出现错误的风险。例如,如果我们提供了错误的建议
9、,允许不适合的人保管资料或者发表不恰当的观点,我们就有被提起诉讼的风险或者我们的声誉有受到损害的风险。 1.7 处理诉讼索赔事项,即使是我们胜诉,都会耗费大量的时间,比花在大客户上的工作时间要多,因此我们建立风险管理制度应首先确保不会出现导致诉讼的情况。 风险管理方法的关键要素 1.8 我们的风险管理制度遵循的是稳健原则,是因为认识到如果我们对自己发表的意见设置过多的告诫,则不能指望在咨询行业中享有领先的声誉。我们 风险管理方法的关键要素如下: - 审慎评价风险,以及谨慎接受业务 - 雇佣具备胜任能力,专业技术能力和值得信赖的员工摘要 本章对风险管理手册和均富的风险管理方法进行了概括描述,并介
10、绍了一般风险管理指南。 第 1 章 导 言 - 执行专业有效的,但经济可行的制度来管理业务 - 对我们的每次服务提供恰当的文件、指南及技术支持 - 执行充分的咨询和复核工作,尤其是对高风险领域。 员工职责 专业行为 1.9 员工应以专业方式行事,维护 XXX 的良好声誉,避免任何有损 XXX 声誉的行为。 1.10 员工和事务所不应从事或担任、参与损害或可能损害专业准则要求我们保持的独立性和客观性的业务、职务和活动。作为专业团体成员的员工不能采取损害、或可能损害专业团体声誉的行 为。 遵守规章制度 1.11 员工有责任确定自己已阅读并理解本手册的条文以及自己服务领域的所有专业和法定准则。员工也
11、有责任确保自己获得本手册以及所有专业和法定准则的最新复本。 1.12 员工入所后将接受有关事务所规章制度方面的培训,以及在职培训。 1.13 能否坚持事务所的制度和专业标准是评价员工执业和晋升情况的一个因素。 XXX 要求按照专业准则和 XXX 标准进行业务操作,不符合专业要求和 XXX 要求执业的员工将受到处罚。但是,对于诚实守信的员工在咨询 XXX 相关员工后采纳建议,并且披露了全部的相关信息,即使该执业行为事后被认为与准则不符,我们 也不会对该员工进行处罚。 国际注册会计师联合会会计师事务所论坛 1.14 XXX 是国际注册会计师联合会会计师事务所论坛的临时成员,同意遵守其质量准则。尽管
12、该论坛的成员资格涉及 XXX 审计惯例,但是其质量准则的有些要求可以平等地适用于其他服务领域,并因此写入本手册的规定和程序中。对于只适用于具体审计实务的规定,本手册已明确标明。 1.15 XXX 质量控制和职业道德制度包含在本手册的附件里,这些附件集中体现了按照国际注册会计师联合会会计师事务所论坛的质量准则要求制定的规章制度。虽然这些制度只是管理我们鉴证业务客户,但是有些领域也适用 其他服务方式,并且也在本手册中进行了规定。 第 1 章 导 言 一般风险管理制度 1.16 以下是对一般风险管理指南的概述,具体情况在以后的章节中详细解释: - 避免接受问题客户 - 在接受业务委托之前对新客户进行
13、调查了解 - 对现有客户进行年度评估,并终止与被证实的问题客户之间的业务关系 - 评价待接业务 - 评价待接业务可能导致诉讼的风险 - 当风险与可实现的收益不配比时,即使要终止与客户的业务关系,也不要接受该业务委托 - 考虑财务报表和我们的审计报告的可能用途 - 评价持续的业务委托 - 仔细考虑接受该业务委托是否有专业和业务意义 - 服务收费及其他利益是否与风险相 当 - 对可能存在的防碍独立性的事项进行回避 - 严格遵守专业独立原则 - 当出现疑问时,即使只是形式上不独立,也要回避 - 当有可能对我们的公正客观性产生疑问或者对我们的专业独立性产生疑问时,拒绝接受该业务委托 - 业务委托用书面
14、形式确定 - 清楚、准确地定义委托的业务范围 - 如果有必要,用书面的形式告知管理当局,他们的首要责任是编制财务报表,并保证提供的财务报表、纳税申报表等财务资料的真实性和准确性。 - 如果有必要,获取管理当局关于所有重要项目的声明书 - 保持亲密、良好的客户关系 - 与客户保持紧密的专业关系 - 关系越紧密,我们就越可能获 得可能需要关注的领域 - 委派正确,执行严格的监督 - 决定委派在专业技能和经验方面恰当胜任的人员执行业务 - 对员工进行紧密监督 - 需要充分的沟通,以便充分了解业务的进展,并对任何可能要关注的领域执行替代程序 - 保持应有的专业谨慎 - 确保按照专业标准和事务所制度完成
15、业务 - 如果出现异常情况,确保执行必要的咨询和格外的谨慎与关注 - 使所有员工对于潜在的诉讼风险保持警觉 - 通过研讨和正式培训使所有员工能高度认识到潜在诉讼警报的重要性 - 对于上市公司和其他高风险业务保持高度的谨慎第 1 章 导 言 - 对高风险审计领域保持特别的关注,严格遵守 XXX 咨询制度 - 确保所有工作已正确、及时归档 - 确定已执行的程序和重要事项及结论已归入工作底稿 - 必要时应向有关人士请教 - 向具备相应专业胜任能力的人员请教所有重大问题和事项 - 将结果存档 - 当出现导致诉讼事项的可能性时应立即告知本所相关管理人员,这样快速的应对可以减少我们卷入其中的风险 - 整理
16、工作底稿,出具审计报告 - 确定工作底稿的所有信息足够支持我们的观点,不存在相互矛盾的陈述 - 复核程序已完成 - 复核中提出的问题已全部解决 - 不存在未答复的问题 - 解决办法已正确归档 - 工作底稿包含我们确立的方法,对于复核中提出的所有问题都经过考虑并已正确解 决 - 报告应采用可接受的格式 - 报告格式应严格按照业务服务领域的规定格式,确保包含必须的警告条文。 - 避免出现向第三方陈述,异常的“安慰式”信件等。 - 对于提供限制性建议或陈述的特别备忘录或建议书的要求,应该保持警觉 - 报告只能送达给委托我们进行业务的委托人 - 避免与第三方商讨报告 - 这样可以降低第三方主张修改报告的风险 - 确保收回服务费用 - 控制时间和及时开票 - 在金额超支过大之前与客户协商 - 如有大额余款尚未支付,请与客户确认他们会付款。