风险评估主要有三个程序:1、 询问,主要是询问各种人员,并把被审计单位的业绩与询问结果对比结合分析,比如在看报表时,利润表显示销售收入增长幅度较大,但是在询问生产人员时,生产人员说公司不怎么生产了,工资和奖金已经拖欠了很长时间。这时候就有问题,风险评估的时候就要把收入、应收款项、存货和成本评估为高风险,这是询问程序的一个例子。实际运用时,注意不要让其他人员知晓,最好采用突击询问。2、观察和检查。审计是基于认定的再认定,管理层给出的报表我们需要再认定,在审计时,我们看过报表后,对于报表上所列项目,大额项目我们要一一验证。比如生产企业的存货,报表上的数额我们要确认是否存在,那我们就可以去仓库实地查看,看看是不是有那么多存货,另外还要关注存货的状况,可能被审计单位的确有那么多存货,但是如果沉旧过时也是不可以的。在使用时,也是要注意不让被审计单位的人察觉,可以借故去参观一下,突击进行查看。3、分析程序。对于分析程序,这个在风险评估中应用最普遍。由于企业的持续经营,前后期的报表是具有可比性的,通过前后各期的对比分析,对于明显不合理的指标,我们要特别关注。比如一个企业本期毛利率大幅上升,但是本期产品销售价格并未上升,且原材料价格也未有明显下降。这就说明企业的销售是不合理的,应当予以特别关注。在使用分析程序时,要注意所使用数据的完整性,不完整的数据会导致分析结果的不合理。关于风险的控制:前面评估中,要将风险高的领域界定,并分配较多的审计资源,以应对高风险。要认真执行各个审计程序(认真执行要求审计人员按照准则要求执业,比如往来询证函要进行全程控制,存货监盘要切实做到,不能事后盘点)。对于风险较高的领域要尽可能使用实质性程序。增加细节测试,增加样本量,降低审计风险。