内容简介
《审计学:一种系统的方法(第9版)/美国麦格劳-希尔教育出版公司工商管理最新教材·英文版》围绕重要性、审计风险和审计证据三个核心概念,运用风险导向审计方法,系统阐述了这些概念在每个主要业务循环和相关账户余额审计中的运用,并在应用这些概念的过程中逐步建立审计判断。这种巧妙的构思有助于读者轻松地抓住审计的核心问题。每章末尾提供的关键词、复习题、选择题、思考题、案例讨论等,对深入理解每章的知识大有裨益。本书侧重审计师的决策过程,适合用作高等院校审计专业的教材,也可用作注册会计师(CPA)、内部审计师和政府审计师的专业入门教材
内页插图
目录
第1部分 保证服务与财务报表审计导论
第1章 保证服务与财务报表审计概述
第2章 财务报表审计环境
第2部分 审计计划与基本审计概念
第3章 审计计划、审计测试的类型与重要性
第4章 风险评估
第5章 审计证据与记录
第3部分 了解审计内部控制
第6章 财务报表审计中的内部控制
第7章 财务报告中的审计内部控制
第4部分 审计中使用的统计工具与非统计工具
第8章 审计抽样:控制测试概述和应用
第9章 审计抽样:账户余额实质性测试的应用
第5部分 审计业务循环
第10章 收入循环审计
第11章 购货循环审计
第12章 人力资源管理循环审计
第13章 存货管理循环审计
第14章 投融资循环审计:预付费用、无形资产以及不动产、厂房和设备
第15章 投融资循环审计:长期负债、股东权益和利润表账户
第16章 投融资循环审计:现金与投资
第六篇 终结审计与报告责任
第17章 终结审计
第18章 对已审财务报表的报告
前言/序言
现代企业风险管理与内部控制体系构建 图书简介 本书深入探讨了现代企业风险管理与内部控制体系的构建、实施与评估。在当前复杂多变的商业环境中,有效的风险管理和健全的内部控制已不再是合规的最低要求,而是企业实现可持续发展、提升竞争力的核心要素。本书旨在为企业管理者、风险管理专业人士、内部审计师以及相关领域的学生提供一套系统化、实操性强的理论框架与工具。 第一部分:风险管理基础与战略整合 第一章:全球化与复杂性下的风险新格局 本章首先分析了当前宏观经济、技术变革(如数字化转型、人工智能应用)和监管环境对企业风险管理提出的新挑战。重点阐述了风险管理思维从“合规导向”向“价值创造”转变的必要性。我们将探讨风险的本质,区分不同类型的风险,包括战略风险、运营风险、财务风险和合规风险。同时,引入了企业风险管理(ERM)的演进历程及其在全球范围内的采纳趋势。 第二章:企业风险管理框架的构建与应用 本书详尽解读了当前国际公认的主流ERM框架(如COSO ERM 2017),并将其本土化、操作化。内容涵盖风险偏好(Risk Appetite)的设定,这是风险管理战略的基石。我们将指导读者如何将风险偏好转化为可量化的指标和阈值,确保企业在追求目标的同时,不会过度暴露于不可接受的风险敞口之下。本章详细介绍了风险识别的系统方法,包括情景分析、压力测试和利益相关者访谈等技术,强调风险识别必须贯穿于企业战略制定的全过程。 第三章:风险评估与量化技术 风险评估是风险管理的核心环节。本章聚焦于定性和定量的风险评估方法。定性方面,详细阐述了风险矩阵的绘制与应用,以及如何评估风险发生的可能性(Likelihood)和影响程度(Impact)。定量方面,本书提供了风险价值(VaR)、蒙特卡洛模拟等高级量化工具的应用指南,帮助读者理解和计算特定风险事件对财务报表和运营连续性的潜在影响。重点讨论了如何将风险评估结果与业务流程紧密结合,实现风险的“嵌入式”管理。 第四章:风险应对策略与资源优化 一旦风险被评估,企业需要制定恰当的应对措施。本章系统梳理了四种核心风险应对策略:规避(Avoid)、接受(Accept)、减轻(Mitigate)和分担(Share/Transfer)。书中提供了大量案例,说明如何根据成本效益原则选择最优策略。特别是在风险转移方面,深入分析了保险、对冲工具在风险管理组合中的作用,并指导读者如何评估转移成本与潜在损失之间的平衡点。 第二部分:内部控制体系的设计与执行 第五章:内部控制的理论基础与框架 本部分将重点聚焦于内部控制的设计与运作。我们将采用公认的内部控制框架(如COSO IC 2013),详细剖析其五大要素:控制环境、风险评估、控制活动、信息与沟通,以及监控活动。本章强调“控制环境”的重要性,阐述了组织文化、道德准则和治理结构对内部控制有效性的决定性影响。内容涵盖了董事会、审计委员会在监督内部控制中的角色与责任。 第六章:控制活动的构建与自动化 控制活动是内部控制的执行层面。本章区分了预防性控制、侦查性控制和纠正性控制,并提供了大量实操性的控制点设计案例,覆盖采购、销售、库存管理、人力资源和信息技术等关键业务领域。特别值得关注的是,本章深入探讨了信息系统中的一般控制(General Controls)和应用控制(Application Controls)的设计,包括访问权限管理、程序变更控制和数据输入验证机制。随着数字化深入,如何设计和部署自动化控制(Automated Controls)成为本章的重点,辅以流程机器人自动化(RPA)在控制增强中的应用前景。 第七章:信息沟通与监控机制 有效的内部控制依赖于及时、准确的信息流和持续的监控。本章详细论述了企业内部和外部信息沟通的渠道与方式,确保所有层级员工理解其控制责任。在监控方面,本书区分了持续性监控(Continuous Monitoring)与独立评估(Separate Evaluations)。我们将介绍如何利用数据分析工具(如数据挖掘和异常检测)实现对控制活动的实时监控,以及如何设计高效的缺陷报告和纠正行动跟踪流程,确保控制缺陷得到及时且彻底的解决。 第三部分:整合与持续改进 第八章:内部审计与内控的监督职能 内部审计在风险管理和内部控制体系中扮演着至关重要的“第三道防线”角色。本章阐述了内部审计的定位、职责和独立性要求。内容覆盖了基于风险的内部审计规划方法,如何利用审计发现来验证风险评估的准确性和控制设计的有效性。重点讨论了内部审计在评估新技术(如云计算、大数据)带来的新兴风险方面的能力建设。 第九章:内部控制的自我评估与报告 企业需要定期对内部控制的有效性进行自我评估。本章指导读者如何设计结构化的自我评估流程(CSA),并针对不同业务流程确定评估的频率和范围。书中提供了用于记录控制测试结果、识别控制缺陷的标准化工作底稿和报告模板。此外,本章还涉及如何向管理层和治理机构(如董事会)撰写清晰、有洞察力的内部控制有效性报告,并对报告的受众需求进行差异化处理。 第十章:治理、合规与风险文化的塑造 本章将风险管理和内部控制提升到企业治理的高度。我们探讨了“三道防线”模型(Three Lines Model)的实际运作,明确了业务部门(第一道防线)、风险与合规职能(第二道防线)和内部审计(第三道防线)之间的协同与制衡。最后,本书强调了构建强大“风险文化”的重要性,包括如何通过培训、激励机制和高层领导的示范作用,将风险意识内化为企业日常决策的DNA,从而实现风险管理体系的持续优化与迭代。 通过系统学习本书内容,读者将能够掌握一套完整的工具箱,用于设计、实施和评估一个既能满足监管要求,又能有力支撑企业战略目标实现的综合性风险管理与内部控制体系。
我是一个审计领域的“新手”,刚毕业不久,还在摸索着审计工作的门道。身边的前辈都推荐这本《审计学:一种系统的方法》,说这是审计领域的“圣经”之一。我最担心的是,这本书会不会过于理论化,让我望而却步?我对审计流程、审计证据、审计报告等基础知识了解得还不多,希望能从这本书里找到一个清晰的学习路径。我希望它能用相对易懂的语言,解释审计工作的基本逻辑和核心概念,而不是一上来就充斥着我听不懂的专业术语。书中是否包含一些实际的审计工作底稿的示例,或者模拟的审计项目,让我能直观地感受到审计是怎么一回事?另外,我非常渴望了解如何进行有效的沟通,比如与客户的沟通,与团队成员的沟通,这些在审计工作中同样重要。我希望这本书能在这方面提供一些实用的建议,帮助我更好地融入审计团队,并逐步成长为一名优秀的审计师。