At revidere et enkelt selskab kan være udfordrende nok. Men når en virksomhed består af adskillige datterselskaber, internationale enheder, forskellige regnskabssystemer og flere involverede revisorer, stiger kompleksiteten markant.
Det er netop her, ISA 600 – Særlige overvejelser ved revision af koncernregnskaber, herunder arbejdet udført af komponentrevisorer får sin betydning.
Standarden er udviklet for at sikre, at koncernrevisor kan afgive en velunderbygget revisionskonklusion om koncernregnskabet som helhed, selv når væsentlige dele af revisionsarbejdet udføres af andre revisorer. ISA 600 handler derfor ikke blot om koordinering. Den handler om ansvar, risikovurdering, kommunikation og ledelse af en revision på tværs af organisatoriske og geografiske grænser.
Hvad er formålet med ISA 600?
ISA 600 fastlægger kravene til revisors arbejde, når der revideres et koncernregnskab.
Formålet er at sikre, at koncernrevisor opnår tilstrækkeligt og egnet revisionsbevis til at kunne udtrykke en konklusion om koncernregnskabet som helhed.
Det afgørende princip i standarden er enkelt:
Ansvaret for revisionspåtegningen kan ikke delegeres.
Selvom dele af revisionsarbejdet udføres af komponentrevisorer, er det fortsat koncernrevisor, der har det overordnede ansvar for konklusionen på koncernregnskabet.
Hvad forstås ved en koncern?
En koncern består af flere enheder, der indgår i et fælles regnskab.
Det kan eksempelvis være:
- Datterselskaber
- Underkoncerner
- Joint ventures
- Filialer
- Permanente driftssteder
- Andre komponenter, der indgår i den finansielle rapportering
Jo flere komponenter der indgår, desto større bliver behovet for struktur, koordinering og risikostyring.
Hvem er koncernrevisor?
Koncernrevisor er den revisionsvirksomhed eller det revisionsteam, der har ansvaret for revisionen af koncernregnskabet.
Det er koncernrevisor, som:
- Planlægger koncernrevisionen.
- Fastlægger væsentlighed.
- Identificerer væsentlige risici.
- Koordinerer arbejdet mellem involverede revisorer.
- Evaluerer det opnåede revisionsbevis.
- Afgiver konklusion på koncernregnskabet.
Selv i situationer hvor en betydelig del af revisionen udføres af lokale revisorer, forbliver det samlede ansvar hos koncernrevisor.
Komponentrevisorens rolle
En komponentrevisor er en revisor, der udfører arbejde på vegne af koncernrevisor for en eller flere komponenter.
Det kan eksempelvis være:
- Et udenlandsk revisionsfirma i koncernens datterselskab.
- En lokal revisor med særligt branchekendskab.
- Et andet team inden for samme revisionsnetværk.
Komponentrevisoren bidrager med revisionsbevis vedrørende den enkelte enheds finansielle information.
Men arbejdet skal udføres på en måde, der understøtter koncernrevisionens formål og krav.
Risikovurderingen er fundamentet
Ligesom i andre revisionsstandarder er risikovurderingen centrum for hele revisionsindsatsen.
ISA 600 kræver, at koncernrevisor opnår en dyb forståelse af:
- Koncernens struktur.
- Ejerskabsforhold.
- Forretningsmodel.
- Interne kontroller.
- Rapporteringsprocesser.
- Konsolideringsprocessen.
Denne forståelse danner grundlag for at identificere, hvor der kan opstå væsentlige fejlinformationer i koncernregnskabet.
Ofte ligger de største risici ikke nødvendigvis i de største selskaber, men i de mest komplekse områder, såsom:
- Koncerninterne transaktioner.
- Elimineringer.
- Opkøb og virksomhedssammenslutninger.
- Valutaomregning.
- Regnskabsmæssige skøn.
Væsentlighed i en koncernrevision
ISA 600 bygger tæt på principperne i ISA 320.
Koncernrevisor skal fastsætte:
Koncernvæsentlighed
Dette er det samlede væsentlighedsniveau for koncernregnskabet.
Vurderingen tager udgangspunkt i koncernens samlede økonomiske størrelse og regnskabsbrugernes behov.
Komponentvæsentlighed
For udvalgte komponenter fastsættes et særskilt væsentlighedsniveau.
Dette niveau er typisk lavere end koncernens samlede væsentlighed og skal reducere risikoen for, at fejl på tværs af flere komponenter akkumuleres.
Her opstår det centrale begreb aggregeringsrisiko.
Aggregeringsrisiko: Når små fejl bliver store
Et af de vigtigste områder i ISA 600 er håndtering af aggregeringsrisiko.
Aggregeringsrisikoen beskriver risikoen for, at flere mindre fejl i forskellige komponenter samlet bliver væsentlige for koncernregnskabet.
Forestil dig en koncern med ti datterselskaber.
Hvis hvert selskab har en ukorrigeret fejl på 1 mio. kr., som ligger under den lokale væsentlighedsgrænse, kan summen af fejlene alligevel blive væsentlig på koncernniveau.
Det er derfor koncernrevisor ikke alene vurderer fejlene enkeltvis, men også deres samlede effekt.
Hvordan vælges komponenter til revision?
Ikke alle komponenter kræver samme grad af revisionsmæssig opmærksomhed.
Koncernrevisor vurderer blandt andet:
- Komponentens størrelse.
- Risikoen for væsentlige fejl.
- Betydningen for koncernregnskabet.
- Erfaringer fra tidligere år.
- Komponentens kontrolmiljø.
På den baggrund besluttes det, hvilke revisionshandlinger der er nødvendige.
Nogle komponenter vil være genstand for fuld revision, mens andre alene omfattes af målrettede revisionshandlinger eller analytiske procedurer.
Kommunikation er afgørende
En effektiv koncernrevision afhænger af en velfungerende kommunikation mellem koncernrevisor og komponentrevisorer.
Koncernrevisor skal blandt andet kommunikere:
- Risici identificeret på koncernniveau.
- Væsentlighedsniveauer.
- Rapporteringskrav.
- Tidsplaner.
- Særlige fokusområder.
Tilsvarende skal komponentrevisor rapportere tilbage om:
- Udførte revisionshandlinger.
- Identificerede fejl.
- Interne kontrolsvagheder.
- Besvigelsesrisici.
- Eventuelle begrænsninger i arbejdet.
God kommunikation er ofte det, der adskiller en effektiv koncernrevision fra en problematisk én.
Konsolideringsprocessen kræver særlig opmærksomhed
Selv hvis alle komponenter er korrekt revideret, kan der stadig opstå fejl i selve konsolideringen.
Derfor kræver ISA 600, at koncernrevisor vurderer:
- Eliminering af koncerninterne poster.
- Konsolideringsjusteringer.
- Valutaomregninger.
- Opkøbsregnskaber.
- Sammendrag og præsentation af oplysninger.
Konsolideringsprocessen er ofte et af de mest risikofyldte områder i en koncernrevision, fordi fejl her påvirker hele regnskabet direkte.
Hvad hvis komponentrevisorens arbejde ikke er tilstrækkeligt?
ISA 600 understreger, at koncernrevisor skal evaluere kvaliteten af komponentrevisorens arbejde.
Hvis det modtagne revisionsbevis ikke vurderes tilstrækkeligt, kan koncernrevisor være nødt til at:
- Anmode om yderligere arbejde.
- Gennemføre egne revisionshandlinger.
- Besøge komponenten.
- Gennemgå arbejdspapirer.
- Udføre supplerende test.
Målet er at sikre, at det samlede revisionsbevis er stærkt nok til at understøtte en konklusion om koncernregnskabet.
Dokumentationen skal vise den røde tråd
ISA 600 stiller omfattende krav til dokumentationen.
Den skal blandt andet vise:
- Forståelsen af koncernen og dens komponenter.
- Identificerede risici.
- Fastsatte væsentlighedsniveauer.
- Vurderingen af aggregeringsrisiko.
- Kommunikationen med komponentrevisorer.
- Evalueringen af det opnåede revisionsbevis.
Dokumentationen skal gøre det muligt for en erfaren revisor at forstå, hvordan koncernrevisor er nået frem til sin konklusion.
ISA 600 er ledelse af revision i praksis
Mange opfatter ISA 600 som en teknisk standard om koncernstrukturer og rapporteringslinjer.
Men i virkeligheden handler den mindst lige så meget om ledelse.
Koncernrevisor skal skabe overblik over komplekse organisationer, koordinere teams på tværs af lande og fagområder samt sikre, at alle arbejder mod samme mål.
Standarden understreger derfor en vigtig pointe:
En stærk koncernrevision skabes ikke alene gennem revisionshandlinger. Den skabes gennem planlægning, samarbejde, kommunikation og professionel dømmekraft.
Kort fortalt
ISA 600 fastlægger kravene til revision af koncernregnskaber og beskriver, hvordan koncernrevisor skal planlægge, lede og evaluere arbejdet, når flere komponenter og revisorer er involveret.
Standarden sikrer, at koncernrevisor opnår tilstrækkeligt og egnet revisionsbevis for koncernregnskabet som helhed, håndterer aggregeringsrisiko og vurderer kvaliteten af det arbejde, som udføres af komponentrevisorer.
I en tid hvor koncerner bliver stadig mere internationale og komplekse, er ISA 600 derfor en af de vigtigste standarder for at skabe tillid til den finansielle rapportering.
Relevante revisionsstandarder
- ISA 600 – Særlige overvejelser ved revision af koncernregnskaber, herunder arbejdet udført af komponentrevisorer
- ISA 320 – Væsentlighed i planlægning og udførelse af revisionen
- ISA 450 – Vurdering af identificerede fejlinformationer under revisionen
- ISA 315 – Identifikation og vurdering af risici for væsentlig fejlinformation
- ISA 330 – Revisors handlinger som reaktion på vurderede risici
- ISA 220 – Kvalitetsstyring ved revision af regnskaber