Процесс оценки рисков в организации

22. Аудитор должен получить понимание процесса оценки рисков в организации, связанного с подготовкой финансовой отчетности, в ходе выполнения процедур оценки рисков посредством:

(a) изучения процессов, используемых в организации для (см. пункты A109 - A110):

(i) выявления бизнес-рисков, связанных с целями подготовки финансовой отчетности (см. пункт A62);

(ii) оценки значительности этих рисков, включая вероятность их возникновения;

(iii) снижения этих рисков;

(b) оценки того, соответствует ли процесс оценки рисков обстоятельствам организации с учетом характера и сложности ее деятельности (см. пункты A111 - A113).

23. Если аудитор выявляет риски существенного искажения, которые не были обнаружены руководством, он должен:

(a) определить, относятся ли они к тем рискам, выявление которых аудитор ожидал бы в рамках процесса оценки рисков в организации, и, если это так, понять, почему в процессе оценки рисков в организации такие риски существенного искажения не были выявлены;

(b) рассмотреть последствия для оценки аудитора, указанной в пункте 22(b).