Audit Risk Model en Risk Assessment - Knechel - The business risk audit

13 belangrijke vragen over Audit Risk Model en Risk Assessment - Knechel - The business risk audit

Wat is audit risk?

= het risico dat er een foutief oordeel / verklaring wordt gegeven.

Hoe wordt het auditrisico gecontroleerd tijdens de interimcontrole?

Via de RMM (Risk of Material Misstatement):
  • Bestaat uit Inherent Risk (IR) en Control Risk (CR); dit is de interimcontrole

Hoe is de audit risk opgebouwd?

AR = IHR x CR x DR

  • IHR (Inherent Risk)= risico’s waar de accountant geen invloed op heeft. Deze komen voort uit het type bedrijf, type branche, houding manager, aanwezigheid RVC die toezicht houdt.

  • CR (Control Risk) = hoe volwassen is de interne beheersing? Geld- en goederenbeweging, three way match.

  • DR (Detection Risk) = afwijkingen worden niet gedetecteerd tijdens gegevensgerichte werkzaamheden.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat is ARM en hoe beïnvloedt het de controle-aanpak?

ARM is een planningsmodel-> de hoeveelheid gegevensgerichte werkzaamheden is afhankelijk van hoe goed de interne beheersing is.

Wat is de aanleiding van het artikel (Knechel -The business risk audit)

De aanleiding van het artikel zijn verschillende frauduleuze zaken in het verleden. Het doel van dit paper is om de rol van de accountant hierin te onderzoeken. De hoofdvraag is of het BRA (Business Risk Audit) een goede manier is om risico’s in te schatten wat leidt tot gerichte audit testen of het simpelweg een tool is voor het genereren van mogelijkheden om niet-audit diensten te verkopen.

Wat is een Business Risk Audit (BRA)?

= een audit gebaseerd op bedrijfsrisico’s.
BRA betreft een methodologie waarbij de auditor het bedrijf en haar omgeving moet kennen.

Wat is Business risk drives audit risk”?

= Alles wat de potentie heeft om het vermogen van de onderneming om haar doelen te bewerkstelligen kan beïnvloeden, kan worden gezien als voeding voor het audit risk.

Waarom is Business Risk Audit (BRA) ingevoerd?

door de schandalen die zich in de jaren 80 hebben voorgedaan, het BRA model dient als compensatie voor de commotie van al deze audits in de jaren 80. Ook vragen klanten tegenwoordig meer toegevoegde waarde van de externe accountant, waardoor meer vraag naar expertise en kennis bij accountants ontstond.

Wat veranderde er met de komst van het COSO-model en hoe raakt dit de rol van de accountant?

Er werd voor het eerst ander gekeken naar risico’s -> van nauwe visie naar een veel bredere visie.

COSO is ook van toepassing op het bedrijf zelf. Er is dus wel een overlap tussen wat het bedrijf zelf doet en wat de accountant moet doen.

Wat laat Figuur 2 zien over de ontwikkeling in auditstrategie en waarom leidt BRA tot hogere controlekwaliteit?

Figuur 2 toont de verschuiving van traditional risks naar Business Risk Audits (BRA), zoals aanbevolen door Knechel.
BRA richt zich op bedrijfsrisico’s (zoals ook gedefinieerd in Standaard 315), maar met focus op de jaarrekening.
BRA verhoogt de controlekwaliteit doordat:
  • Het start bij de bedrijfsrisico’s → beter klantinzicht
  • De accountant doet meer kennis op via aanvullende diensten
  • Controle wordt beter afgestemd op relevante risico’s

Leg de 3 lagen uit van het BRA-trechtermodel (figuur 3)


Bovenste laag: (afhankelijk klant) -> IHR (Inherent Risk)
-> externe risico analyse
OBM = strategische risico’s van extern (met wie werken we samen, wat zijn de activiteiten)
ETA = opportunities en threats uit de SWOT

Middelste laag: (afhankelijk klant) – COSO -> ICR (Internal Control Risk)
-> interne beheersing organisatie
PM = risico identificatie, mitigatie en monitoring
ITA = strengths en weaknesses uit de SWOT


Onderste laag: overblijvende niet beheerste risico’s waarvoor geen interne beheersingsmaatregelen aanwezig zijn -> deze geven een richting aan de aanpak van de controle.
-> DR (Detection Risk)

Welke drie audit rituals benoemt Knechel en wat tonen ze aan over het menselijk aspect van controle?

Knechel benoemt ook drie rituals die laten zien hoe belangrijk menselijke interacties zijn in de controle methodologie: (challenging audit rituals)

  • Client interactions: met de klant praten, meer kennis vergaren van de hele organisatie, verwachtingen managen
  • Audit team interactions: onzekerheden over personeel, trainingen, personele interacties.
  • Stakeholder and societal interactions: goede communicatie zodat de verwachtingen worden gemanaged.   

Waarom ziet Knechel de Business Risk Audit (BRA) als zowel dader als slachtoffer van boekhoudschandalen?

Knechel zegt dat de BRA als zowel slachtoffer als dader kan worden gezien van de boekhoudschandelen. Waarom?
  • Dader -> het was te snel geïmplementeerd en er waren teveel obstakeld, door te snel de BRA te implementeren waren controles niet goed uitgevoerd.

  • Slachtoffer -> ongelukkige samenloop omstandigheden, in die tijd werden veel fraudegevallen bekend.   


Voorbeeld: Mini-Scribe De accountant heeft geïnventariseerd maar heeft de dozen niet opengemaakt. Later bleken hier geen harddriver in te zitten maar stenen.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo