一键导入
audit-risk-assessment
基于 ISA 315 (Revised 2019) 框架执行审计计划阶段的风险评估。当用户需要 (1) 制定审计计划 (2) 识别重大错报风险 (3) 评估内部控制 (4) 确定重要性水平 (5) 设计审计策略 时使用。输出结构化风险评估文档。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
基于 ISA 315 (Revised 2019) 框架执行审计计划阶段的风险评估。当用户需要 (1) 制定审计计划 (2) 识别重大错报风险 (3) 评估内部控制 (4) 确定重要性水平 (5) 设计审计策略 时使用。输出结构化风险评估文档。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Generate comprehensive AI strategy reports (15+ slides) in PowerPoint format. Analyzes company's digital readiness, identifies high-value AI use cases, creates implementation roadmaps, and provides ROI projections. Designed for consulting firm quality deliverables.
预约定价安排申请:可行性评估、申请流程、定价方法设计,基于OECD MAP指南及中国国家税务总局公告2016年第64号
Create ArchiMate enterprise architecture diagrams using PlantUML stdlib macros. Best for TOGAF viewpoints, layered EA modeling (Business/Application/Technology), motivation analysis, and migration planning.
Create layered system architecture diagrams using HTML/CSS templates with color-coded tiers and grid layouts. Best for technology stacks, microservices topology, and multi-tier application design.
起草审计报告,基于ISA 700/701/706框架,覆盖意见类型决策逻辑、关键审计事项、强调事项段等。
设计和执行实质性审计程序,覆盖细节测试、实质性分析程序、函证程序和审计抽样,基于ISA 330框架。
| name | audit-risk-assessment |
| description | 基于 ISA 315 (Revised 2019) 框架执行审计计划阶段的风险评估。当用户需要 (1) 制定审计计划 (2) 识别重大错报风险 (3) 评估内部控制 (4) 确定重要性水平 (5) 设计审计策略 时使用。输出结构化风险评估文档。 |
基于国际审计准则 ISA 315 (Revised 2019) 框架,执行审计计划阶段的系统性风险评估。
| Tool | Purpose |
|---|---|
update_project_markdown_document | 保存风险评估文档到项目空间 |
write_project_office_document | 生成风险评估报告(Word/PDF) |
| 维度 | 了解内容 |
|---|---|
| 行业因素 | 行业竞争格局、监管要求、技术变革、市场趋势 |
| 所有权与治理 | 股权结构、董事会构成、管理层激励机制 |
| 经营模式 | 主要业务流程、收入来源、成本结构、关键资产 |
| 会计政策 | 重大会计估计、会计政策变更、复杂交易处理 |
| 财务业绩 | 收入增长率、毛利率趋势、现金流与利润匹配度 |
| 要素 | 关键问题 |
|---|---|
| 控制环境 | 管理层诚信度、治理监督、权责分配、员工胜任能力 |
| 风险评估过程 | 管理层如何识别和应对经营风险 |
| 信息系统与沟通 | 财务报告相关的信息系统、内部控制沟通机制 |
| 控制活动 | 审批授权、核对复核、资产保护、职责分离 |
| 对控制的监督 | 持续监控、独立评估、缺陷报告机制 |
对每个账户评估以下风险因素:
对每个重大账户/认定,回答:
1. 收集 → 获取客户行业、经营、财务、内控基本信息
2. 了解 → 按 Step 1-2 系统了解被审计单位和内控
3. 识别 → 按 Step 3-4 识别重大账户和 WCGW
4. 评估 → 按 Step 5 在认定层面评估 RMM
5. 重要性 → 计算整体重要性和实际执行的重要性
6. 策略 → 基于风险评估设计审计策略
7. 输出 → 生成结构化风险评估文档
# 审计计划与风险评估报告
## 一、被审计单位概况
| 项目 | 内容 |
|------|------|
| 客户名称 | [名称] |
| 行业 | [行业] |
| 审计期间 | [期间] |
| 主要业务 | [描述] |
## 二、重要性水平
| 项目 | 金额 | 计算基础 | 比例 |
|------|------|---------|------|
| 整体重要性 | [金额] | [基准] | [比例] |
| 实际执行的重要性 | [金额] | [整体重要性] | 50%-75% |
| 明显微小错报临界值 | [金额] | — | — |
## 三、重大账户与认定识别
| 科目 | 金额 | 占比 | 相关认定 | 是否重大 |
|------|------|------|---------|---------|
| 收入 | ... | ... | 发生/完整性/截止 | ✅ |
| 应收账款 | ... | ... | 存在/计价 | ✅ |
| 存货 | ... | ... | 存在/计价/完整性 | ✅ |
| ... | ... | ... | ... | ... |
## 四、内部控制了解与评估
### 4.1 控制环境评价
| 维度 | 评价 | 风险等级 |
|------|------|---------|
| 管理层诚信 | [描述] | 🟢/🟡/🔴 |
| 治理监督 | [描述] | 🟢/🟡/🔴 |
| 权责分配 | [描述] | 🟢/🟡/🔴 |
| 员工胜任能力 | [描述] | 🟢/🟡/🔴 |
### 4.2 关键业务流程控制
| 流程 | 关键控制点 | 设计评价 | 是否需测试运行有效性 |
|------|-----------|---------|-------------------|
| 销售到收款 | [控制点] | 有效/缺陷 | 是/否 |
| 采购到付款 | [控制点] | 有效/缺陷 | 是/否 |
| ... | ... | ... | ... |
## 五、WCGW 分析与风险评估矩阵
| 科目 | 认定 | WCGW(可能的错报) | 固有风险 | 控制风险 | RMM | 是否显著风险 |
|------|------|-------------------|---------|---------|-----|------------|
| 收入 | 发生 | 虚构销售交易 | 高 | 中 | 高 | ✅ |
| 收入 | 截止 | 收入确认时点错误 | 中 | 中 | 中 | ❌ |
| 应收账款 | 计价 | 坏账准备计提不足 | 高 | 中 | 高 | ✅ |
| 存货 | 存在 | 虚构存货或数量高估 | 中 | 低 | 低 | ❌ |
| ... | ... | ... | ... | ... | ... | ... |
## 六、舞弊风险评估
| 舞弊风险 | 驱动因素 | 影响科目 | 应对措施 |
|---------|---------|---------|---------|
| 收入虚增 | 业绩压力/对赌 | 收入/应收账款 | [措施] |
| 费用资本化 | 利润目标 | 固定资产/开发支出 | [措施] |
| ... | ... | ... | ... |
## 七、审计策略
| 风险领域 | 审计策略 | 审计程序类型 | 时间安排 |
|---------|---------|------------|---------|
| 收入确认 | 增加实质性程序 | 细节测试+分析性复核 | 期末+期后 |
| 关联方交易 | 扩大测试范围 | 函证+细节测试 | 期末 |
| ... | ... | ... | ... |
## 八、未解决事项
| 事项 | 影响 | 待补充资料 | 责任人 |
|------|------|-----------|--------|
| ... | ... | ... | ... |
当用户提供的信息不完整时,按以下优先级追问:
生成风险评估文档后,建议保存:
update_project_markdown_documentwrite_project_office_document(file_type=docx)每项风险必须映射到财务报表项目和认定:存在、完整性、准确性、截止、计价、权利义务、列报。没有认定映射的风险不能直接转化为审计程序。
| Deliverable | When to use | Minimum content | Format |
|---|---|---|---|
| Risk assessment memo | 审计计划阶段 | 行业风险、企业风险、账户风险、舞弊风险和审计响应 | Word / Markdown |
| Risk and assertion matrix | 设计审计程序前 | 风险、账户、认定、固有风险、控制风险、响应程序 | Excel |
| Fraud risk assessment | 必须评估舞弊风险 | 压力、机会、合理化、红旗信号和应对程序 | Markdown / Excel |
| Internal control understanding note | 了解内控 | 流程、控制点、设计评价、资料来源和缺口 | Word |
| Planning meeting pack | 项目组计划会 | 关键风险、重大性、审计策略、资源和时间安排 | PPT |
| Data request list | 信息缺口明显 | 财务、流程、合同、系统、访谈和管理层说明清单 | Markdown / Excel |