Audit Risk Model en Risk Assessment - Knechel - The business risk audit
13 belangrijke vragen over Audit Risk Model en Risk Assessment - Knechel - The business risk audit
Wat is audit risk?
Hoe wordt het auditrisico gecontroleerd tijdens de interimcontrole?
- Bestaat uit Inherent Risk (IR) en Control Risk (CR); dit is de interimcontrole
Hoe is de audit risk opgebouwd?
- IHR (Inherent Risk)= risico’s waar de accountant geen invloed op heeft. Deze komen voort uit het type bedrijf, type branche, houding manager, aanwezigheid RVC die toezicht houdt.
- CR (Control Risk) = hoe volwassen is de interne beheersing? Geld- en goederenbeweging, three way match.
- DR (Detection Risk) = afwijkingen worden niet gedetecteerd tijdens gegevensgerichte werkzaamheden.
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Wat is ARM en hoe beïnvloedt het de controle-aanpak?
Wat is de aanleiding van het artikel (Knechel -The business risk audit)
Wat is een Business Risk Audit (BRA)?
BRA betreft een methodologie waarbij de auditor het bedrijf en haar omgeving moet kennen.
Wat is Business risk drives audit risk”?
Waarom is Business Risk Audit (BRA) ingevoerd?
Wat veranderde er met de komst van het COSO-model en hoe raakt dit de rol van de accountant?
COSO is ook van toepassing op het bedrijf zelf. Er is dus wel een overlap tussen wat het bedrijf zelf doet en wat de accountant moet doen.
Wat laat Figuur 2 zien over de ontwikkeling in auditstrategie en waarom leidt BRA tot hogere controlekwaliteit?
→ BRA richt zich op bedrijfsrisico’s (zoals ook gedefinieerd in Standaard 315), maar met focus op de jaarrekening.
BRA verhoogt de controlekwaliteit doordat:
- Het start bij de bedrijfsrisico’s → beter klantinzicht
- De accountant doet meer kennis op via aanvullende diensten
- Controle wordt beter afgestemd op relevante risico’s
Leg de 3 lagen uit van het BRA-trechtermodel (figuur 3)
Bovenste laag: (afhankelijk klant) -> IHR (Inherent Risk)
-> externe risico analyse
OBM = strategische risico’s van extern (met wie werken we samen, wat zijn de activiteiten)
ETA = opportunities en threats uit de SWOT
Middelste laag: (afhankelijk klant) – COSO -> ICR (Internal Control Risk)
-> interne beheersing organisatie
PM = risico identificatie, mitigatie en monitoring
ITA = strengths en weaknesses uit de SWOT
Onderste laag: overblijvende niet beheerste risico’s waarvoor geen interne beheersingsmaatregelen aanwezig zijn -> deze geven een richting aan de aanpak van de controle.
-> DR (Detection Risk)
Welke drie audit rituals benoemt Knechel en wat tonen ze aan over het menselijk aspect van controle?
- Client interactions: met de klant praten, meer kennis vergaren van de hele organisatie, verwachtingen managen
- Audit team interactions: onzekerheden over personeel, trainingen, personele interacties.
- Stakeholder and societal interactions: goede communicatie zodat de verwachtingen worden gemanaged.
Waarom ziet Knechel de Business Risk Audit (BRA) als zowel dader als slachtoffer van boekhoudschandalen?
- Dader -> het was te snel geïmplementeerd en er waren teveel obstakeld, door te snel de BRA te implementeren waren controles niet goed uitgevoerd.
- Slachtoffer -> ongelukkige samenloop omstandigheden, in die tijd werden veel fraudegevallen bekend.
Voorbeeld: Mini-Scribe De accountant heeft geïnventariseerd maar heeft de dozen niet opengemaakt. Later bleken hier geen harddriver in te zitten maar stenen.
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden















