控制测试是为了获取关于控制运行有效性的审计证据,确定控制测试范围时需要考虑多个因素,具体如下:
首先是执行控制的频率。控制执行的频率越高,意味着在一定期间内该项控制被执行的次数越多,那么需要测试的范围就越大。例如,一项控制每天执行多次,相比每周仅执行一次的控制,审计人员需要抽取更多的样本进行测试,以确保对其运行有效性有足够的了解。
其次是拟信赖控制运行有效性的时间长度。如果审计人员拟信赖控制运行有效性的期间较长,那么控制在这段时间内出现偏差的可能性就相对增加,为了保证在整个拟信赖期间内控制都有效运行,就需要扩大控制测试的范围。比如,拟信赖全年的内部控制,就比只拟信赖半年的内部控制需要测试更多的样本。
再者是控制的预期偏差。预期偏差率越高,表明控制可能存在问题的可能性越大,审计人员需要扩大测试范围,以获取更充分的证据来判断控制是否有效。如果预期偏差率接近或超过可容忍偏差率,可能意味着控制的有效性较低,需要重新评估是否依赖该控制。
另外,通过测试与认定相关的其他控制获取的审计证据的范围。如果通过测试其他相关控制已经获取了足够的审计证据,那么对于该项控制的测试范围可以适当缩小;反之,如果其他相关控制提供的证据有限,则需要扩大该项控制的测试范围。
最后是拟获取的有关认定层次控制运行有效性的审计证据的相关性和可靠性。审计人员需要获取更具相关性和可靠性的审计证据时,通常会扩大控制测试的范围。例如,采用更直接、更有效的审计程序来测试控制,可能就需要更多的样本和更广泛的测试。
总之,审计人员在确定控制测试范围时,需要综合考虑以上各种因素,权衡测试成本与获取审计证据的效益,以合理确定测试范围,为发表审计意见提供充分、适当的审计证据。