审计流程怎么写,是Accounting essay和Auditing assignment里非常常见的一类问题。真正理解Audit Process,不能只记住Planning、Fieldwork、Audit Report和Follow-up Review四个名称,还要弄清楚每个阶段为什么存在、审计证据怎样形成,以及Internal Control、Revenue Cycle、Expenditure Cycle和Working Papers如何连接起来。本文继续以Merami Berhad这一上市公司案例为主线,从审计计划、业务了解和风险识别开始,逐步分析销售与现金收入、采购与现金支出、资产负债项目测试、审计报告以及后续整改。对于正在学习Accounting、Auditing或准备会计课程作业的留学生,这个案例的价值在于把比较抽象的审计概念放回一套完整业务流程中理解。

Internal Audit的核心并不是简单地“查账”。它是一项相对独立的保证与咨询活动,通过评估Risk Management、Internal Control和Governance Process,帮助组织改善运营并实现既定目标。
以Merami Berhad案例来看,整个审计可以归纳为四个主要阶段:Planning(Preliminary Review)、Fieldwork、Audit Report和Follow-up Review。这四个阶段并不是彼此独立的工作。Planning决定风险重点,Fieldwork获取和验证Evidence,Audit Report把发现转化成正式意见,而Follow-up则检查管理层是否真正解决了已经发现的问题。
| 审计阶段 | 核心工作 | 主要输出 |
|---|---|---|
| Planning | 了解业务、识别风险、确定范围 | Audit Plan / Audit Program |
| Fieldwork | 测试交易、账户和Internal Controls | Audit Evidence / Working Papers |
| Audit Report | 整理发现、形成意见与建议 | Final Audit Report |
| Follow-up | 检查整改情况和剩余风险 | Follow-up Report |
Merami Berhad是一家上市公司。案例设定中,审计团队已经为该企业提供了五年服务,公司2009年销售额超过RM25 million,通常收取的Audit Fee为RM50,000。正式分配工作之前,Audit Manager需要考虑公司规模、预算、人员以及Deadline。如果是Public Listed Company,案例中通常安排3至4名工作人员参与。
这些看似属于行政安排,其实会直接影响Audit Quality。人员太少可能导致Fieldwork无法按时完成;预算控制不合理又会增加审计成本。因此Senior接到任务后,需要与Team Members讨论工作并分配职责,同时调取上一年度Audit File作为参考。
需要注意的是,Previous Year's File只能作为参考。公司业务、人员、市场环境以及风险每年都可能变化,因此不能简单复制上一年度的Audit Program。
Planning阶段通常会通过Engagement Letter明确Audit Scope、Objectives、参与人员、Audit Methodology以及双方责任。这样做的重要意义,是在工作开始之前减少Auditor和Client之间对于“需要做什么”的误解。
临近审计开始,Auditor还会与Merami Berhad管理层举行Opening Conference。会议会讨论公司业务、组织结构、资源、关键流程、Internal Controls以及本年度发生的重要变化。
例如,公司盈利能力发生明显变化,原因可能来自新产品上市,也可能来自关键管理人员离职。这些信息需要记录在Business Understanding Document中,因为它们可能意味着新的Audit Risk。
接下来Auditor会进一步查看Budgets、Strategic Plans、Past Audit Reports及其他内部资料,并与关键人员沟通,从而建立对企业运营的总体认识。Financial Transactions、Risk Management和Business Continuity等通常都是需要关注的领域。
Internal Control Review尤其重要,因为它帮助审计人员判断哪些领域风险最高,从而决定Fieldwork应该重点测试什么。
| Planning工作 | 目的 |
|---|---|
| Engagement Letter | 明确Scope、Objectives及双方责任 |
| Opening Conference | 了解业务和本年度重大变化 |
| Preliminary Survey | 形成企业运营总体认识 |
| Internal Control Review | 识别High-risk Areas |
| Audit Program | 把Audit Objectives转化为具体测试步骤 |
Planning最后需要形成Audit Program。它既要足够具体,让经验较少的Audit Assistant知道应该执行什么程序,又不能详细到让审计人员机械执行步骤而失去Professional Judgment。
如果Planning解决的是“为什么查、重点查哪里”,Fieldwork解决的就是“怎样证明”。在Merami Berhad案例中,Transaction Testing主要从Revenue Cycle和Expenditure Cycle展开。
Revenue Cycle包括Sales Procedure与Cash Receipt Transaction。销售业务中常见文件包括Sales Quotation、Delivery Order和Invoice。Auditor需要检查这些文件之间能否形成合理、连续的Transaction Trail。
Sales Quotation说明商品或服务的数量、Description和Unit Price;Delivery Order证明货物交付;Invoice则记录最终向客户收取的金额。审计这些文件的目的,不只是确认文件“存在”,而是判断销售交易是否真实、完整并得到正确记录。
这里尤其需要关注Segregation of Duties。负责收取现金的人,不应该同时负责Accounts Receivable Records、签发Cheques或Bank Reconciliation。否则一个人既能够接触资产,又能够修改Accounting Records,就可能隐藏Cash Shortage甚至Fraud。
同样,负责Sales Activity的人最好不要同时负责Credit Approval、Billing、Shipping、Credit Memo、Cash Receipts和Accounting。
| Revenue Cycle | 主要Evidence | 风险关注 |
|---|---|---|
| Sales | Quotation、Order、Invoice | Fictitious Sales |
| Delivery | Delivery Documents | 未交货却确认Revenue |
| Cash Receipt | Bank Records、Receipts | 现金挪用或漏记 |
| Reconciliation | Bank Reconciliation | Recorded Cash未实际Deposit |
Cash Receipt方面,企业客户通常通过Cheque或Electronic Payment付款。为了减少Fraud和Error,接收现金与记录现金的职责应由不同员工承担。Auditor还可以检查Monthly Bank Reconciliation,以判断账面记录的Cash Receipts是否真正Deposit到银行。
Expenditure Cycle主要包括Purchasing Procedure和Cash Disbursement Transaction。
采购通常从Purchase Requisition开始,然后形成Purchase Order。收到Goods或Services以后,企业确认对Supplier的Liability,并在之后付款。常见交易包括Cash/Credit Purchase、Payment of Liabilities以及Purchase Return。
这一环节同样非常依赖Segregation of Duties。负责Ordering的人不应同时负责Receiving Goods;负责Purchasing的人不应同时签发Cheque;签发Cheque的人也不应负责Bank Reconciliation。
原因并不复杂:如果一个员工同时拥有Ordering和Receiving权限,就可能制造Excessive Orders;如果同时控制Purchase和Payment,则可能创建Fictitious Supplier并自行付款。
对于Cash Disbursement,案例采用Transaction-related Audit Objectives进行分析,重点包括Validity、Completeness、Timing、Authorization、Valuation、Classification以及Posting and Summarization。
| Audit Objective | Auditor需要判断 |
|---|---|
| Validity | Purchase是否真实存在,是否出现Fictitious Purchase |
| Completeness | 所有实际发生的Purchase是否已经记录 |
| Timing | 交易是否记录在正确期间 |
| Authorization | Purchase和Payment是否获得适当批准 |
| Valuation | 金额和Accrual计算是否合理 |
| Classification | Assets、Expenses和Liabilities是否正确分类 |
| Posting & Summarization | Journal与Subsidiary Records能否正确Reconcile |
Fieldwork并不只检查Transaction Cycle。Auditor还需要观察Income Statement和Balance Sheet中的重大变化。
例如Employee Benefits政策发生重大调整,可能直接影响Salaries和Employee Compensation。如果与往年关系出现明显变化,Audit Assistant需要进一步判断是否存在Material Misstatement。
Balance Sheet则需要按照不同Assets和Liabilities分别设计Audit Procedures。
| 项目 | 典型审计程序 |
|---|---|
| Cash at Bank | Bank Confirmation、Bank Reconciliation |
| Accounts Receivable | Customer Confirmation、检查Bad Debts |
| Inventory | Physical Inventory Count、Sample Testing、Obsolescence Review |
| Prepayments | 检查Receipt及Supporting Documents |
| Non-current Assets | Invoice、Physical Existence、Depreciation、Disposal |
| Short-term Notes Payable | Bank Confirmation、Principal和Interest检查 |
| Long-term Debt | Loan Agreement及Interest Recalculation |
| Income Tax | 检查Tax Documentation、Classification和Supporting Evidence |
例如Cash at Bank通常需要向相关Bank发出Confirmation Request。除了确认Balance,Auditor有时还需要获取Securities等其他信息。如果Bank Statement和企业账面Balance不同,则进一步进行Bank Reconciliation。
Accounts Receivable可以通过Customer Confirmation验证。Inventory如果对Financial Statements具有重要性,通常需要关注Physical Count,并检查库存的Existence和Condition,以及是否存在Obsolescence。
Non-current Assets则需要检查Invoice、Description、Price、Date、Physical Existence、Depreciation、Revaluation以及Asset Disposal是否得到适当Authorization。
审计过程中发现的问题并不会全部等到Final Report才第一次告诉Client。随着Fieldwork推进,Auditor通常会与Management讨论Significant Findings。简单问题可以通过面对面沟通解决,复杂问题则可能使用Memo或Email,以确保双方对Finding的理解一致。
这种沟通的目的很重要:减少Misunderstanding,同时让Management有机会解释事实或者提供额外Evidence。理想状态是正式报告出来之前不存在完全出乎Client意料的重大事项。
Fieldwork完成以后,Auditor会整理Audit Summary,概括Findings、Conclusions和Recommendations。
与此同时,Working Papers承担了非常关键的Evidence功能。它们把Client的Accounting Records、Auditor执行的Procedure、取得的Evidence以及最终Audit Opinion连接起来。
高质量Working Papers应当真实、清楚、完整地记录Fieldwork内容及执行过程。每一位Auditor都对自己编制的Documentation负责,而Audit Lead和Audit Manager承担进一步Quality Assurance责任。
理解Working Papers最简单的方法:Audit Report告诉别人“我们得出了什么结论”,Working Papers则需要证明“我们为什么能够得出这个结论”。
第三阶段是Audit Report。完成Financial Statement各项目的Evidence收集以后,Senior Auditor与Audit Assistant需要核对Closing Balance、Trial Balance及Ledger Accounts,并整理Working Trial Balance和相关Working Papers。
报告形成通常不是一次完成,而会经历Discussion Draft、Formal Draft以及Final Report。
| 报告阶段 | 主要工作 |
|---|---|
| Discussion Draft | 整理Audit Work、Findings和Recommendations |
| Formal Draft | 结合Management Response完善正式内容 |
| Final Report | 提交Audit Committee、Senior Auditor、Management和Client |
正式报告通常需要明确Management与Auditor各自的责任、Audit Scope、审计所依据的Evidence以及最终Opinion。Client Response也非常重要,因为Management需要说明准备如何处理Finding、由谁负责以及预计什么时候完成。
并不是所有Recommendation都会被Management接受。如果Management决定不实施某项建议,就意味着其选择接受相应Residual Risk。此时需要把这一决定和风险状态适当记录下来。
第四阶段是Follow-up Review。它解决一个非常实际的问题:Audit Finding最后到底有没有被改正?
Auditor需要检查Management提供的Status Information,确认是否回应了原Finding的全部问题,以及Corrected Date或Revised Due Date是否明确。
如果资料不足,可以进一步联系Unit Management。如果Management声称已经完成整改,Auditor还需要根据Finding性质判断是否需要追加Audit Test,而不能只接受一句“已经解决”。
最终Follow-up Report会列出Client已经采取的Actions。仍未解决的问题通常需要继续说明Original Finding、Audit Recommendation、Client Response、Current Condition以及Remaining Exposure。
| Follow-up检查 | 需要回答的问题 |
|---|---|
| Action Taken | Management是否真正执行整改? |
| Evidence | 是否有证据证明问题已经解决? |
| Outstanding Finding | 还有哪些问题没有完成? |
| Residual Risk | 未整改问题继续产生什么风险? |
如果把Merami Berhad作为Accounting Essay或Auditing Assignment案例,比较好的写法不是把四个Stage依次翻译一遍,而是说明它们之间的因果关系。
Planning通过Business Understanding和Internal Control Review识别风险;Fieldwork针对这些风险执行Tests并获得Audit Evidence;Audit Report把Evidence转化成Findings、Opinion和Recommendations;Follow-up再判断这些Recommendations是否真正改善了Control Environment。
这样写,四个阶段就不再是四个孤立的章节,而形成一个完整的Audit Cycle。
对于Accounting专业留学生,如果已经理解概念,但在Audit case study、Accounting Assignment或Essay结构上不知道如何组织,可以围绕审计案例分析、Accounting Essay写作辅导、课程作业结构梳理、Internal Control分析及论文修改反馈逐项检查。重点仍然应该是理解案例、建立Argument和正确使用Audit Evidence,而不是机械套用范文。
1. Audit Process通常分为几个阶段?
本文案例将审计归纳为Planning、Fieldwork、Audit Report和Follow-up Review四个阶段。不同机构的具体流程名称可能有所不同。
2. Planning为什么重要?
因为Auditor需要先理解Business、Internal Controls和主要Risk,才能决定后续Fieldwork测试范围。
3. Internal Control Review的作用是什么?
它帮助Auditor识别控制薄弱和High-risk Areas,并据此设计Audit Procedures。
4. Revenue Cycle主要审什么?
通常涉及Sales、Delivery、Invoice、Accounts Receivable及Cash Receipt等业务和相关Controls。
5. 为什么Segregation of Duties这么重要?
因为把Authorization、Custody和Recording等关键职责分开,可以降低一个人同时制造并隐藏Error或Fraud的风险。
6. Working Papers有什么作用?
它们记录Auditor执行的Procedures、取得的Evidence和形成的Conclusion,是Audit Opinion的重要支持材料。
7. Audit Report以后为什么还需要Follow-up?
因为提出Recommendation并不等于问题已经解决,Follow-up需要检查Management是否真正采取了Corrective Action。
8. 这类文章属于Accounting Essay还是Finance Essay?
更准确的分类是Accounting Essay或Auditing Essay。虽然涉及Financial Statements、Cash和Liabilities,但研究核心是Audit Process而不是Corporate Finance或Investment。
9. Accounting Essay只介绍审计步骤够吗?
通常不够。更有分析价值的写法是解释每项Procedure针对什么Risk、能够获得什么Evidence,以及它怎样支持Audit Conclusion。
10. Case Study怎样避免写成流程说明书?
把Merami Berhad的具体情况与Risk、Internal Control、Audit Evidence和Professional Judgment连接起来,而不是单纯罗列Procedure。
从Merami Berhad案例来看,Planning、Fieldwork、Audit Report和Follow-up Review不是简单的四个工作步骤,而是一套连续的控制和证据体系。
Planning先理解Business并识别Risk;Fieldwork通过Revenue Cycle、Expenditure Cycle、Assets、Liabilities等测试获得Evidence;Working Papers记录这些Evidence及Professional Judgment;Audit Report把结果转化成正式Findings和Recommendations;Follow-up最后验证整改是否真正有效。
因此,理解Audit Process最重要的不是背诵四个阶段名称,而是理解Risk → Control → Audit Procedure → Evidence → Finding → Recommendation → Follow-up这一整条逻辑。掌握这条线以后,无论面对Accounting Essay、Auditing Case Study还是课程中的Audit Assignment,分析都会清楚很多。