审计与内部控制
审计与鉴证
想象你正要根据一位朋友自己写的一页财务摘要,借给他一大笔钱。如果有一个你信任的独立人士查看了他的银行对账单,并确认这份摘要诚实可靠,你会安心得多。审计对企业而言正是这样一种服务:一位独立的专家检查公司的财务记录,并就这些数字是否可信给出外部意见。鉴证(assurance)则是它所属的更大类别——任何由专业人士提升他人对某项信息可信度的服务。
更确切地说,审计要收集证据,以检验财务报表是否在所有重大方面按照一套约定的规则(例如 GAAP 或 IFRS)公允列报。审计师并不编制这些数字——那是管理层的工作——审计师也不保证公司健康或值得投资。审计师只是表达一种保证程度。完整的审计提供“合理保证”,这是一种刻意定得很高、但并非绝对的信心水平;较轻的“审阅”业务只提供有限(中等)保证;还有一些服务则完全不提供任何保证。其成果是一份书面报告,公司会把它附在财务报表上。
这之所以重要,是因为投资者、放贷人、监管机构和公众无法亲自查阅每家公司的账册。鉴证让一个陌生人能够依赖那些由有动机粉饰自己的人所编制的数字。不过要诚实看待它的局限:审计建立在抽样和判断之上,而不是把每一笔交易重新数一遍,所以即使是一份干净的审计报告,也永远不能保证报表完全没有错误或舞弊——只能说它们很可能是公允的。
银行不会仅凭借款人自己的电子表格就批准一笔 500 万的贷款。它会要求经过审计的财务报表,于是一家独立的会计师事务所检验这些记录并出具报告。银行在决定是否放贷时,现在依赖的是那份外部意见,而不再仅仅是借款人的一面之词。
鉴证让外部人士能够依赖由利益相关方编制的数字。
审计给出的是合理保证,而非绝对保证——它可能查不出精心隐藏的舞弊。而且,干净的意见说的是这些数字公允,并不是说这家企业健康或值得投资。
又称
另见