with one click
fraud-risk-assessment
舞弊风险评估:舞弊三角理论、红旗信号、反舞弊控制,ACFE舞弊树及常见舞弊类型
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
舞弊风险评估:舞弊三角理论、红旗信号、反舞弊控制,ACFE舞弊树及常见舞弊类型
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
Generate comprehensive AI strategy reports (15+ slides) in PowerPoint format. Analyzes company's digital readiness, identifies high-value AI use cases, creates implementation roadmaps, and provides ROI projections. Designed for consulting firm quality deliverables.
预约定价安排申请:可行性评估、申请流程、定价方法设计,基于OECD MAP指南及中国国家税务总局公告2016年第64号
Create ArchiMate enterprise architecture diagrams using PlantUML stdlib macros. Best for TOGAF viewpoints, layered EA modeling (Business/Application/Technology), motivation analysis, and migration planning.
Create layered system architecture diagrams using HTML/CSS templates with color-coded tiers and grid layouts. Best for technology stacks, microservices topology, and multi-tier application design.
起草审计报告,基于ISA 700/701/706框架,覆盖意见类型决策逻辑、关键审计事项、强调事项段等。
基于 ISA 315 (Revised 2019) 框架执行审计计划阶段的风险评估。当用户需要 (1) 制定审计计划 (2) 识别重大错报风险 (3) 评估内部控制 (4) 确定重要性水平 (5) 设计审计策略 时使用。输出结构化风险评估文档。
| name | fraud-risk-assessment |
| description | 舞弊风险评估:舞弊三角理论、红旗信号、反舞弊控制,ACFE舞弊树及常见舞弊类型 |
由Donald Cressey提出,舞弊行为的发生需要三个条件同时存在:
Pressure(压力/动机)
Opportunity(机会)
Rationalization(合理化)
Category 1: Asset Misappropriation(资产侵占)
Category 2: Corruption(腐败)
Category 3: Financial Statement Fraud(财务报表舞弊)
个人层面:
组织层面:
交易层面:
1. 舞弊风险识别
├─ 行业特定风险(参考ACFE行业报告)
├─ 组织层面风险(治理、文化、内控)
├─ 业务流程风险(收入、采购、资产、财务报告)
├─ 账户/交易层面风险
└─ 历史舞弊事件回顾
2. 风险评估
├─ 可能性评估(1-5)
├─ 影响程度评估(1-5)
├─ 风险等级矩阵
├─ 现有控制措施评估
└─ 剩余风险评估
3. 红旗信号分析
├─ 个人行为红旗
├─ 组织行为红旗
├─ 交易行为红旗
├─ 数据分析异常
└─ 举报线索评估
4. 控制评估
├─ 预防性控制(职责分离、审批、授权)
├─ 检测性控制(审计、对账、分析)
├─ 举报机制(举报热线、保护政策)
└─ 控制缺陷识别
5. 应对建议
├─ 高风险领域专项治理
├─ 控制措施加强
├─ 监控机制优化
└─ 文化建设建议
# 舞弊风险评估报告
## 一、评估范围与方法
| 项目 | 内容 |
|------|------|
| 评估范围 | |
| 评估期间 | |
| 评估方法 | |
| 评估团队 | |
## 二、舞弊风险识别
| 风险编号 | 风险类别 | 风险描述 | 涉及科目/流程 | 压力 | 机会 | 合理化 |
|----------|----------|----------|---------------|------|------|--------|
| FR-001 | 资产侵占 | | | | | |
| FR-002 | 腐败 | | | | | |
| FR-003 | 财务报表舞弊 | | | | | |
## 三、红旗信号清单
| 红旗编号 | 类别 | 信号描述 | 关注程度 | 建议行动 |
|----------|------|----------|----------|----------|
| RF-001 | 个人 | | 高/中/低 | |
| RF-002 | 组织 | | 高/中/低 | |
| RF-003 | 交易 | | 高/中/低 | |
## 四、风险评估矩阵
| 风险编号 | 可能性(1-5) | 影响(1-5) | 风险评分 | 风险等级 | 现有控制 | 控制有效性 | 剩余风险 |
|----------|-------------|-----------|----------|----------|----------|------------|----------|
| FR-001 | | | | | | | |
| FR-002 | | | | | | | |
## 五、控制措施评估
| 流程 | 预防性控制 | 检测性控制 | 缺陷描述 | 改进建议 |
|------|------------|------------|----------|----------|
| 收入 | | | | |
| 采购 | | | | |
| 资产 | | | | |
| 财务报告 | | | | |
## 六、应对建议
| 优先级 | 建议措施 | 责任部门 | 完成时间 |
|--------|----------|----------|----------|
| P0 | | | |
| P1 | | | |
| P2 | | | |
## 七、举报机制评估
| 维度 | 现状 | 建议 |
|------|------|------|
| 举报渠道 | | |
| 保密保护 | | |
| 调查流程 | | |
| 反馈机制 | | |
保存路径:/cases/{client}/fraud-risk/
文件命名:fraud-risk-assessment-{company}-{date}.md
关联文件:红旗信号清单、数据分析结果、内控缺陷清单
每个舞弊风险应按“动机/压力、机会、合理化、可观察红旗、可测试数据、控制缺口、应对程序”展开,而不是只列风险名称。
| Deliverable | When to use | Minimum content | Format |
|---|---|---|---|
| Fraud risk assessment memo | 舞弊风险识别 | 舞弊情景、红旗、控制缺口、应对程序和优先级 | Word / Markdown |
| Fraud scenario matrix | 需要系统化拆解 | 动机、机会、合理化、红旗、数据测试、控制响应 | Excel |
| Red flag register | 有异常信号 | 红旗、来源、证据、影响、责任人和调查建议 | Excel |
| Data analytics plan | 需要数据测试 | 数据源、规则、异常阈值、样本和复核方式 | Markdown / Excel |
| Governance briefing | 向治理层汇报 | 高风险场景、管理层凌驾风险、应对计划和决策请求 | PPT |
| Investigation trigger memo | 可能升级调查 | 触发事实、初步证据、保全建议、范围和风险 | Word |