Tóm tắt Chương 5: Professional ethics and quality management

Môn Audit and Assurance (AA), chương 5/20

ACCA Code và nguyên tắc cơ bản

  • ACCA Code of Ethics and Conduct áp dụng IESBA Code, cho mọi thành viên, affiliate và học viên ACCA; tiếp cận principles-based, có nhiều ví dụ.
  • Năm fundamental principles: integrity, objectivity, professional competence and due care, confidentiality, professional behaviour.
  • Objectivity: không để thiên kiến, xung đột lợi ích, ảnh hưởng hay phụ thuộc quá mức vào cá nhân, tổ chức, công nghệ chi phối xét đoán.

Confidentiality và NOCLAR

  • Không tiết lộ khi chưa có sự cho phép của khách hàng, trừ khi luật bắt buộc (tố tụng; báo cáo vi phạm pháp luật như rửa tiền, khủng bố) hoặc nghĩa vụ, quyền nghề nghiệp cho phép (quality review, điều tra của ACCA hay cơ quan quản lý, bảo vệ quyền lợi trong vụ kiện, tuân thủ chuẩn mực, lợi ích công chúng).
  • NOCLAR: hành vi làm hoặc không làm, cố ý hay vô ý, trái luật, do đơn vị, TCWG, ban giám đốc hoặc người làm cho đơn vị thực hiện; không gồm hành vi cá nhân không liên quan tới kinh doanh.
  • Các bước: tìm hiểu; trao đổi với cấp cao hơn người liên quan ít nhất một cấp; khuyên khắc phục; xem phản ứng của khách hàng; cân nhắc báo cơ quan có thẩm quyền hoặc rút lui; lưu hồ sơ.

Independence và threats

  • Independence of mind và independence in appearance; phép thử là bên thứ ba hợp lý, có đủ thông tin.
  • PIE: mọi công ty niêm yết và đơn vị có lợi ích công chúng đáng kể (ngân hàng, bảo hiểm, quỹ hưu trí); có quy định khắt khe hơn.
  • Năm threats: self-interest, self-review, advocacy, familiarity, intimidation. Khung xử lý: nhận diện, đánh giá, xử lý (loại bỏ hoàn cảnh, safeguards, hoặc từ chối hay chấm dứt).
  • Cổ phần: công ty kiểm toán phải bán; thành viên nhóm bán hoặc rút khỏi nhóm.
  • Vay với khách hàng là ngân hàng theo điều kiện thông thường thì chấp nhận được (khoản vay cho công ty kiểm toán mà trọng yếu với một trong hai bên thì cần thêm safeguard); với khách hàng không phải ngân hàng thì không được, trừ khi không trọng yếu với cả hai phía.
  • Quà và chiêu đãi: chỉ nhận khi giá trị nhỏ, không đáng kể.
  • PIE: phí trên 15% tổng phí hai năm liên tiếp thì báo TCWG và cân nhắc pre-issuance review (đề theo bản cũ còn chấp nhận post-issuance review). Ngưỡng 15% không áp dụng cho công ty chưa niêm yết và không buộc từ chối hợp đồng. Tách nhóm không phải safeguard cho phí.
  • Contingent fee cho kiểm toán bị cấm. Cho dịch vụ phi đảm bảo bị cấm khi phí trọng yếu với công ty kiểm toán (hoặc network firm tham gia kiểm toán), hoặc khi kết quả dịch vụ phụ thuộc xét đoán về một số liệu trọng yếu khi kiểm toán.
  • Người thân chỉ làm việc ở khách hàng: familiarity (vị trí không ảnh hưởng báo cáo thì không cần safeguard thêm). Người thân có cổ phần, thưởng bằng cổ phần: self-interest; immediate family thì không được phép.
  • Partner hay nhân viên công ty kiểm toán không được làm director, officer (kể cả NED, thành viên audit committee) của khách hàng kiểm toán: self-interest và self-review không safeguard nào đủ, nhận chức thì công ty phải thôi kiểm toán. Cho mượn nhân viên chỉ được nếu ngắn hạn, không làm việc bị cấm, không nhận trách nhiệm quản lý.
  • PIE: engagement partner tối đa bảy năm, nghỉ năm năm; người làm EQR nghỉ ba năm; key audit partner khác nghỉ hai năm.
  • Lập sổ sách, báo cáo tài chính và tính thuế để ghi sổ: bị cấm với PIE; với khách hàng khác cần safeguards (người ngoài nhóm, khách hàng cung cấp dữ liệu và duyệt bút toán).
  • Kiểm toán nội bộ cho PIE bị cấm nếu tạo self-review threat; tuyển dụng director hay quản lý cấp cao: không tìm ứng viên, không kiểm tra tham chiếu, không đề xuất người, không tư vấn lương thưởng.
  • Kiểm toán nội bộ: khách hàng cử người có năng lực chịu trách nhiệm; thiết kế kiểm soát, chọn khuyến nghị thực hiện, đặt scope, duyệt kế hoạch là trách nhiệm quản lý. Mức self-review tùy tính trọng yếu, rủi ro sai sót của assertion và mức dựa vào kiểm toán nội bộ. Nhóm riêng chỉ giảm self-review.
  • IT systems: self-review chỉ khi hệ thống liên quan tới báo cáo tài chính; corporate finance: advocacy và self-review, cấm quảng bá hay bảo lãnh cổ phiếu khách hàng; đại diện khách hàng trong tranh chấp lớn: advocacy không quản lý được, từ chối.

Conflicts of interest và vi phạm Code

  • Không nhận hợp đồng khi có xung đột đáng kể giữa kế toán viên và khách hàng; với khách hàng cạnh tranh nhau, áp dụng safeguards trừ khi vẫn gây thiệt hại đáng kể cho một bên.
  • Safeguards cho hai khách hàng cạnh tranh: thông báo và xin đồng ý; nhóm riêng hoàn toàn, kể cả engagement partner và người soát xét độc lập; tách biệt vật lý và dữ liệu; cam kết bảo mật do partner và nhân viên công ty kiểm toán ký; người không tham gia giám sát.
  • Vi phạm tính độc lập: chấm dứt quan hệ gây vi phạm, xử lý hậu quả, xét quy định pháp luật, thông báo nội bộ, đánh giá mức độ, quyết định chấm dứt hay khắc phục.
  • Khắc phục được thì gửi văn bản cho TCWG; TCWG không đồng ý thì chấm dứt hợp đồng; lưu hồ sơ đầy đủ.

Nhận khách hàng mới

  • Quảng cáo được phép nếu không làm mất uy tín nghề, không hạ thấp người khác, không gây hiểu lầm, không quấy rầy.
  • Thứ tự: liên lạc với kiểm toán viên hiện tại (sáu bước, cần sự cho phép của khách hàng; khách hàng từ chối thì không nhận), sàng lọc khách hàng, nhận lời, kiểm tra việc từ chức của kiểm toán viên cũ, gửi engagement letter.
  • Sàng lọc: tính chính trực của ban giám đốc (xin references nếu cần), đạo đức và độc lập (phụ thuộc phí, conflict of interest), mức rủi ro, hiệu quả kinh tế (phí tương xứng rủi ro), quan hệ lâu dài, khả năng thực hiện.
  • Preconditions (ISA 210): khuôn khổ lập báo cáo chấp nhận được (xét bản chất đơn vị, mục đích báo cáo, luật có quy định không); ban giám đốc thừa nhận trách nhiệm lập báo cáo, kiểm soát nội bộ và cho tiếp cận thông tin, nhân sự. Ngăn ngừa gian lận không nằm trong thỏa thuận này.
  • Mục đích engagement letter: giảm hiểu lầm, xác nhận đã chấp nhận hợp đồng, làm cơ sở hợp đồng, nêu trách nhiệm hai bên.
  • Engagement letter bắt buộc có: mục tiêu và phạm vi, trách nhiệm kiểm toán viên, trách nhiệm ban giám đốc, khuôn khổ lập báo cáo, hình thức báo cáo dự kiến, khả năng báo cáo khác dự kiến.

Quality management

  • ISQM 1: tám thành phần, gồm quy trình đánh giá rủi ro, quản trị và lãnh đạo, đạo đức, chấp nhận khách hàng, thực hiện hợp đồng, nguồn lực, thông tin và trao đổi, giám sát và khắc phục.
  • Hot review (pre-issuance, EQR) trước khi ký báo cáo; cold review (post-issuance) sau khi ký. ISQM 2 quy định người soát xét chất lượng.
  • ISA 220 (Revised): engagement partner chịu trách nhiệm chung về chất lượng; direction, supervision, review; EQR bắt buộc với công ty niêm yết; chỉ ghi ngày báo cáo sau khi EQR xong.
  • Supervision: theo dõi tiến độ so với timetable, xem năng lực và sự hiểu chỉ dẫn của thành viên, kèm cặp tại chỗ, môi trường để nêu lo ngại, xử lý vấn đề quan trọng, xác định việc cần tham vấn.
  • EQR theo ISQM 2: thảo luận và đánh giá xét đoán quan trọng, kết luận về báo cáo kiểm toán, độc lập, tham vấn, mức tham gia của engagement partner; không kiểm tra từng thủ tục, không xét chi phí.

Bản đầy đủ gồm

Bài giảng chi tiết, flashcard lặp lại ngắt quãng, ngân hàng câu hỏi luyện thi, lộ trình theo ngày thi. Dùng trọn 1 năm.

690.000đ490.000đ/ năm-29%

Hoàn 100% trong 7 ngày nếu bạn chưa dùng quá 30% khoá học.

Giá kỳ đầu tiên 490.000đ, cho 100 học viên đầu

Đổi lại, mình xin phản hồi trong quá trình học và kết quả thi tháng 12. Sau 100 người, giá về 690.000đ.

690.000đ490.000đ/ năm
Mua ngay