内部审计具体准则第16号:风险管理审计_第1页
内部审计具体准则第16号:风险管理审计_第2页
内部审计具体准则第16号:风险管理审计_第3页
内部审计具体准则第16号:风险管理审计_第4页
内部审计具体准则第16号:风险管理审计_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

内部审计具体准则第16号:风险管理审计,一、风险管理涵义(一)风险1、风险:是指影响组织目标实现的各种不确定性事件。2、 组织无法事先预知风险的程度、发生的概率等详细信息,但必须采取措施控制风险、管理风险,以促进组织目标的实现;,(二)、风险管理,1、风险管理是对影响组织目标实现的各种不确定性事件进行识别与评估,并采取应对措施将其影响控制在可接受范围内的过程。风险管理旨在为组织目标的实现提供合理保证。 2、风险管理是为了将风险控制在可接受的范围内;(风险的可接受范围取决于组织对风险的态度) 3、风险管理提供的保证只能是合理的保证,而不可能是绝对的保证。,二、制定风险管理准则的目的和意义,(一)目的1、是为了规范内部审计人员对组织内部控制中的风险管理状况进行审查与评价。2、通过对风险管理的审查方法、评价标准等到进行规范,有助于内部审计人员提高风险管理审计的效率和效果,帮助组织建立并实施适当、有效的风险管理制度。(二)意义1、有助于内部审计人员对组织风险管理状况作出评价并提出可行性建议。2、系统反映了现代风险管理的全过程,对组织的风险管理起到借鉴作用。,三、风险管理与内部控制的关系,风险管理是组织内部控制的基本组成部分,内部审计人员对风险管理的审查和评价是内部控制审计的基本内容之一。内部控制五要素:控制环境、风险管理、控制活动、信息与沟通、监督。,四、组织管理层的 风险管理责任,1、组织管理层:负责确定可接受的风险范围,建立、健全风险管理机制并使之有效运行。2、组织管理层对待风险的态度直接决定了风险管理的程度。3、可接受的风险范围由组织管理层根据组织特点、其自身经营理念及管理思想、组织文化等因素确定的。,五、内部审计人员在风险管理中的责任,内部审计机构和人员应当充分了解组织的风险管理过程,审查和评价其适当性和有效性,并提出改进建议。,六、风险管理的三个阶段,(一)风险识别:根据组织目标、战略规划等识别所面临的风险。1、组织目标:战略目标、经营目标、各职能部门的目标、岗位目标等。风险的识别应根据不同层次的目标分别进行,在整个组织的各层次都要进行。2、识别的风险可能会影响组织整体层,也可能仅影响单个职能部门。,(二)风险评估,即对已识别的风险,评估其发生的可能性及影响程度。1、风险评估针对两方面进行:(必须同时进行评估)(1)风险发生的可能性;(2)风险的影响程度。2、风险评估是做出恰当的风险应对决策的基本前提。,(三)风险应对,即采取应对措施,将风险控制在组织可接受的范围内。1、应对措施根据风险的严重程度有针对性地进行。(1)采取措施,降低风险;(2)不采取措施,接受风险。2、采取应对措施应考虑成本效益原则。,七、风险管理的范围,包括:组织整体及职能部门两个层面。即内部审计人员既可对组织整体风险管理进行审查与评价,也可对部门风险管理进行审查与评价。1、低层目标的实现是高层目标实现的基础。2、不同层面的风险管理的责任在于不同的管理层。,八、风险识别的审查与评价,实施必要的审计程序,重点关注组织面临的内、外部风险是否得到充分、适当的确认。1、询问管理层及相关人员:了解组织内、外部环境。如经营目标、经营情况等。2、审核书面资料:关注风险管理的充分性。3、分析性复核:确认组织经营活动与内部控制中面临的重大差异与缺陷风险。4、将风险识别的过程与结果以书面材料形式详细记录与保存。,九、外部风险,1、是指外部环境中对组织目标的实现产生影响的不确定性。2、影响外部风险的主要因素:P69十、内部风险1、是指内部环境中对组织目标的实现产生影响的不确定性。2、影响因素:P69,十一、风险评估的审查与评价,重点关注:1、风险发生的可能性:影响组织目标实现的不确定性事件成为现实的可能性。(可用定性如高中低或定量方式如%来表示)2、风险对组织目标的实现产生影响的严重程度:即该不确定性事件发生时对组织目标带来的影响程度。(1)定量:金额;(2)定性:后果严重、中等、不严重表示。P288图表。,十二、风险评估方法的审查与评价,重点考虑以下因素:1、已识别的风险的特征;2、相关历史数据的充分性与可靠性;3、管理层进行风险评估的技术能力;4、成本效益的考核与衡量5、其他,十三、评价风险评估方法的适当性和有效性应遵循原则,1、定性方法的采用需要充分考虑部门或人员的意见,以提高评估的客观性。2、在风险难以量化、定量评价所需数据难以获取时,一般应采取定性方法3、定量方法一般情况下会比定性方法提供更为客观的评估结果。,十四、风险应对的审查与评价,(一)回避:采取措施避免进行可产生风险的活动。(二)接受:由于风险已在组织可接受的范围内,可不采取任何措施。(三)降低:采取适当措施将风险降低到组织可接受的范围内。(四)分担:采取措施将风险转移给其他组织或保险机构。通常:对1级风险回避或降低; 对2级或3级风险降低或分担; 对4级风险接受,十五、评价风险应对措施时应考虑的因素,1、采取风险应对措施后的剩余风险水平是否在组织可以接受的范围之内;2、采取的风险应对措施是否适合本组织的经营、管理特

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论