论风险导向审计在风险管理中的应用
- 格式:pdf
- 大小:980.48 KB
- 文档页数:3
风险导向内部审计在企业风险管理中的应用□李秀卿【摘要】现代审计技术和方法体系是在原始的查账技术基础上逐步发展起来的。
审计环境的变化使得审计方法由账项基础审计发展到制度基础审计,进而又发展到风险导向审计,这是审计技术发展的必然。
实施现代风险导向审计,要借助国际审计与鉴证准则,识别企业风险类型,形成自己的风险评估体系;重新构建知识体系,充分应用计算机技术,提高审计水平;引进现代风险导向审计理念,推进风险导向审计在企业中的运用。
【关键词】风险导向;内部审计;风险管理【作者单位】李秀卿,北京以岭药业有限公司财务部风险管理是强化内控基础管理,提高企业运行效率和经济效益,实现企业持续健康发展的重要保障,也是国资委和资本市场监管机构对企业提出的要求。
为积极落实国资委关于审计部门要发挥企业风险管理第三道防线作用的要求,中国电信审计部门加强了以风险评估为基础的风险导向审计,监督、风险和增值并重,稳步推进风险导向审计在企业的发展,降低运营风险,为电信企业发展和转型提供支撑和保障。
本文将围绕风险导向审计的特点和审计内容,阐述风险导向审计在电信企业中的运用。
一、风险导向内部审计概述(一)风险导向内部审计产生的基础及含义。
在风险导向审计模式形成之前,审计模式主要为账项导向审计和制度基础导向审计两种,风险导向审计是在此基础上发展而来的。
账项导向审计是最初的审计方法关系,主要着眼于查错防弊。
在这种审计模式下,审计人员往往只关注被审计单位的会计报表及相关的会计资料,审计的方法主要是详查法,力图通过大量的凭证审核及其在会计系统内的周转来发现问题。
制度基础导向审计主要将审计的重点放在对内部控制制度各个控制环节的审查上。
在这种审计模式下,审计人员首先通过对被审计单位内部控制制度的测试来确定其可信赖程度,而后根据内部控制测试结果进一步对被审计单位的会计报表和其他会计资料实施审计程序。
随着经济的不断发展,电信企业的业务日趋复杂,账项导向审计和制度基础导向审计逐渐不能达满足审计界的要求,于是风险导向审计应运而生。
风险导向内部审计在企业风险管理中的应用探究一、风险管理和风险导向内部审计的结合评价和管理风险在内部审计的未来发展中占有非常重要的地位。
在审计的时候内部审计人员需要注重风险,通过选择项目的风险度并且减低风险,来改善和评估整个企业的风险。
内部审计人员应该首先了解和评价被审计企业的内部控制,然后判断和分析此单位的风险程度,并且对审计提出建议和评价,根据实际情况制定相应的审计策略进行控制,让企业的内部审计风险尽可能的降低到最低,最后让企业实现运营目标。
企业的目标和风险进行结合,让企业的管理和治理层提供价值性的服务。
风险导向内部审计应该把重点从风险控制转移到风险管理上。
因此,内部审计目前不仅仅只关注内部控制,还需要把风险管理提到日程上来。
二、风险导向内部审计和企业风险管理框架的联系根据我国近几年来的规范修改和补充,使得目前我国在企业风险管理中非常关注企业风险,使得改善和修改风险成为目前风险导向内部审计的重心。
所以,风险导向内部审计和企业风险管理之间的联系就成为我们分析的目标:(一)企业风险管理是风险导向内部审计的对象在过去,内部控制一直都以为是为了让外部审计职业风险进行减少的工具,而不是对管理者进行服务。
而现在,首先erm把战略目标进行增加,然后将企业风险更多的关注根本性、重大性的战略问题;然后,在icif的五要素基础之上加入三个要素,即风险评估、事件识别和目标设定,这总共八个要素共同组建了完整的风险管理;最后,erm提倡把所有层次进行企业风险管理的覆盖,包括企业的整体层次、分支机构、子公司和业务单位,而这些就是企业内部控制和治理的企业风险管理的框架,它包涵了企业内部控制和治理方面的全部风险,而这些风险也恰恰是风险导向内部审计的对象。
因此,风险导向内部审计的对象就是企业风险管理。
(二)风险导向内部审计的实现,为企业风险管理提供了现实的指导企业在高风险的内部审计中,通过风险导向内部审计认知了一种新理念,但是却没有让内部审计人员有一个具体思路进行风险导向内部审计的实现。
风险导向型审计在企业风险管理中的作用作者:成康来源:《现代审计与经济》 2015年第3期成康一、风险导向型审计在企业风险管理中的作用(一)在风险环境分析中的作用。
风险环境是指影响组织经营目标不能实现的经营环境,包括内部风险环境和外部风险环境。
外部环境因素主要包括法律、政治和经济等环境因素;内部环境因素主要有:企业的风险偏好与风险文化、诚信与道德价值、管理理念与经营风格、组织结构与权责划分等,其次是企业设定经营目标和战略计划的基础。
由于经营环境是风险的根源,因此内部审计应从着眼于风险转到着眼于经营环境,通过对经营环境( 包括一般环境和社会环境、创业环境、内部审计应用环境和组织环境等)的分析,以进一步评估组织的“固有风险”和“剩余风险”,并通过对企业各项环境因素变化的分析,将分析结果以审计报告的形式反映给管理层,以便管理层更加有效地管理风险。
正是由于内部审计熟悉企业的内部环境、并具有相对独立的职能地位,可以全面客观的判断企业的固有风险、评价企业目标的有效性和可行性。
(二)在风险事件识别活动中的作用。
风险管理框架ERM 要求识别出所有可能发生并对企业目标实现产生不利影响的重要状况,该步骤非常重要,因为未被识别的事件不会在风险回应中得到处理,可能导致意外风险的发生。
内部审计针对现有环境与经营过程,通常以各种类型的战略或各种形式的商业活动为基础的模板,观察同行业内其他企业的经营情况及整个市场的经营风险水平,同时,内部审计人员以其专业知识和技术,独立地推断潜在的重大风险。
因此,在风险事件识别活动中。
内部审计人员要判断管理层是否完全识别了单位的所有风险。
(三)在风险评估中的作用。
风险导向型内部审计通常要求采用风险评级和计分的方法进行风险评估,并根据量化的风险水平排定优先次序,尽量找出风险存在的根本原因,以寻求最好的解决方案。
对难以客观量化的风险事件,则采用主观估计风险发生的可能性,此时,内部审计人员的职业判断显得尤为重要,其可以帮助管理者做出比较正确的选择。