




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
IIA立場公告:內(nèi)部審計在企業(yè)全面風險管理中的作用簡介風險管理對于良好的公司治理的重要性已經(jīng)越來越為人們所認識。組織承受的壓力是識別所有面臨的風險,諸如社會、道德、環(huán)境及財務和運營方面的風險,并解釋如何管理風險使之降低到可接受的水平。同時,全面風險管理框架具備的優(yōu)勢被組織充分認識而日益得到普及。內(nèi)部審計通過其確認和咨詢作用,利用各種方式協(xié)助全面風險管理的實現(xiàn)。什么是企業(yè)全面風險管理?人們從事風險管理活動以識別、評估、管理和控制各類事項或情況。這些事項或情況涵蓋單個項目或狹義的風險類型(如市場風險)以及整個組織面臨的威脅和機遇。本立場公告所闡述的原則可以用于指導內(nèi)部審計對各類風險管理的參與,但是我們特別關(guān)注企業(yè)的全面風險管理,因為這更有助于改善組織的治理過程。企業(yè)全面風險管理(ERM)是貫穿整個組織的具有結(jié)構(gòu)性、一致性和持續(xù)性的過程,用以識別、評估并確定如何應對及報告影響組織實現(xiàn)目標的機遇和威脅。企業(yè)全面風險管理的責任董事會對確保風險得到管理負全部責任。實踐中,董事會將風險管理框架的運作授權(quán)給管理團隊來執(zhí)行,由管理團隊負責完成以下所列的各項活動??梢栽O(shè)立一項單獨的職能協(xié)調(diào)和項目化管理這些活動,并利用專業(yè)技能和知識。組織中的每個人都在確保成功的企業(yè)全面風險管理中發(fā)揮作用,但管理層對識別和管理風險負主要責任。企業(yè)全面風險管理的好處企業(yè)全面風險管理框架能夠在協(xié)助組織管理風險從而實現(xiàn)目標方面做出重大貢獻,其好處包括:為實現(xiàn)組織目標提供更大的可能性;在董事會層面綜合報告不同的風險;提高對主要風險及其廣泛影響的認識;識別和分擔跨業(yè)務風險;對重要事項集中管理;減少意外或危機;在組織內(nèi)部更加關(guān)注用正確的方法做正確的事情;對將要采取的行動增加變更的可能性;具備為獲取更高回報而承擔更大風險的能力;更有依據(jù)的風險承受和決策。企業(yè)全面風險管理活動企業(yè)全面風險管理活動包括:說明和溝通組織目標;確定組織的風險偏好;建立適當?shù)膬?nèi)部環(huán)境,包括風險管理框架;識別影響目標實現(xiàn)的潛在威脅;評估風險(如,威脅的影響和發(fā)生可能性);選擇和實施風險應對;采取控制和其他應對措施;組織中所有層級采用一致的方式進行風險信息溝通;集中監(jiān)督和協(xié)調(diào)風險管理過程及結(jié)果;為風險管理的效果提供確認。燒對企業(yè)全面販風險管理的矩確認跨董事會或同撿類機構(gòu)的主對要要求之一意是確保風險獨管理過程有洞效運作且主少要風險被控鈴制在可接受兄的水平。對移全面風險管三理的確認源豪自不同的渠陸道,其中來愁自管理層的而確認是最基廁本的,應當與與客觀確認糾相結(jié)合,而卵內(nèi)部審計是扒客觀確認的制主要來源;仍其它來源包棒括外部鄭審計師和獨虧立的專家檢腿查。通常內(nèi)顫部審計師對蜓以下三方面圣提供確認:頭風險管理過懸程,包括其且設(shè)計和運行宵情況;對“托主要”風險幻進行管理,安包括控制的彈效果和其他日應對措施;慕可靠、適當坑的風險評估鹿及對風險和材控制情況的壘報告。計內(nèi)部審計在嶼企業(yè)全面風墨險管理中的扇確認作用合內(nèi)部審計是巡一種獨立客燦觀的確認和讓咨詢活動,金其與企業(yè)全厘面風險管理塔相關(guān)的核心胞功能是為董馬事會提供關(guān)鞭于風險管理且效果的客觀獵確認。研究街表明,事實齊上董事會成戶員和內(nèi)部審怖計師均認可友內(nèi)部審計為景組織增加價增值的兩種最誰重要的方式碎是為主要業(yè)彎務風險已得零到適當管理艘提供客觀確缸認及為風險焰管理和內(nèi)部踩控制框架正簽在有效地運肥作提供確認昆。本圖1表示企蘆業(yè)全面風險隔管理活動的梯范圍,指出瘡有效的專業(yè)睜內(nèi)部審計活礙動應當及不梨應當(同樣格重要)承擔知的功能。確添定內(nèi)部審計趕的作用時需隔要考慮的主水要因素是該擋活動是否對眨內(nèi)部審計部貌門的獨立性吩和客觀性產(chǎn)踩生任何威脅濤,是否可能勸改進組織的掃風險管理、記控制和治理雀過程。章圖1的左側(cè)脾是所有確認壘活動。這些自活動從一個轟側(cè)面為風險宰管理提供了捧更加客觀的斧確認。遵循帶《標準》的秋內(nèi)部審計工式作能夠并應錫當至少執(zhí)行柜其中的某些未活動。吧內(nèi)部審計在銹企業(yè)全面風相險管理中的徑咨詢作用駕內(nèi)部審計能北為改進組織五的治理、風演險管理和控暢制過程提供犬咨詢服務。贊內(nèi)部審計師枝對企業(yè)全面隨風險管理的萌咨詢工作的對深入程度取礎(chǔ)決于其他資忙源,包括董芹事會所能夠箭獲取的內(nèi)部掠和外部的資芽源,還取決攔于組織的風焦險成熟度,難并且可能會金隨時間而變打化。內(nèi)部審粘計師在考慮喜風險、了解驗風險和治理紗之間的聯(lián)系暗及推動方面鏡的專長,意犯味著內(nèi)部審邁計部門完全椒有能力作為債企業(yè)全面風您險管理的推邊動者,甚至毀項目的管理弊者,特別是犬在引入企業(yè)熊全面風險管儉理概念的早指期。隨著組銅織風險成熟足度的增加和貼風險管理在雕業(yè)務操作中維的不斷深入毯,內(nèi)部審計耽對企業(yè)全面志風險管理的并推動作用可易能會減弱。以類似的,如開果組織雇用經(jīng)了風險管理西專家或機構(gòu)東服務,則內(nèi)武部審計更可躁能通過專注火于確認作用錫來增加價值塘,而不是通哄過更多地掘開展咨詢活真動。然而,時如果內(nèi)部審誰計未采取圖蜂1左側(cè)確認刻活動所表明塔的以風險為巷基礎(chǔ)的方法嚇,就不可能幣開展圖1中沃間的咨詢活轟動。鬧圖1中間部寨分說明了與臨企業(yè)全面風松險管理相關(guān)繭的內(nèi)部審計鞏的咨詢作用要。一般來說酸,越偏向轉(zhuǎn)置盤右側(cè)的內(nèi)窯部審計咨詢孤活動,越需妨要安全保障叨措施以維護灌它的獨立性身和客觀性。詢內(nèi)部審計部脊門可以承擔案的一些咨詢渠作用包括:粗將內(nèi)部審計醉分析風險和隙控制所用的霸工具與技術(shù)綠提供給管理乳層;作為將瓜企業(yè)全面風俘險管理引入樸組織的倡導僚者,充分發(fā)悅揮其在風險鎮(zhèn)管理和控制礦方面的專業(yè)第知識及對組各織的總體認翁知方面的優(yōu)水勢;提供建碎議,推動專詳題討論會,還指導組織風翻險和控制,協(xié)促進共同語岔言、框架和軟理解的建立戒;作為協(xié)調(diào)作、監(jiān)督和報顆告風險的中殲心;協(xié)助管奧理者確定降澤低風險的最篇佳方式。分確定咨詢服競務與確認作的用是否能夠諒共處的主要千因素是確定辜內(nèi)部審計師巡是否承擔了釀任何的管理泥責任。在企失業(yè)全面風險胸管理中,只摟要內(nèi)部審計挖沒有實際管棍理風險的職熱能(這是管聽理層的職責忽),只要高攏級管理層積俊極認可和支違持企業(yè)全面順風險管理,津內(nèi)部審計就曲能夠提供咨坦詢服務。我悶們建議,無岡論何時內(nèi)部揪審計部門都幼致力于幫助推管理層建立抖或改進風險問管理過程。跡內(nèi)部審計參插與企業(yè)全面擠風險管理的以前提條件(啟安全措施)趁如圖1所示俊,在滿足某晃些條件時,淚內(nèi)部審計可爐能拓展其對宰企業(yè)全面風臂險管理的參剖與。這些條吊件包括:應蔬當明確管理賞層對風險管書理的職責;遭內(nèi)部審計師屯職責的性質(zhì)守應當寫入內(nèi)盟部審計章程誦并由審計委認員會審批通嗎過;內(nèi)部審買計不應當代怎表管理層管律理任何風險熊;內(nèi)部審計筆應當提供建不議、挑戰(zhàn)并翼支持管理層摘作決定,而搭不是他們自等行做出風險用管理決定。援內(nèi)部審計不舟能同時為其夫所負責的風娃險管理框架跳的任何一部暗分提供客觀甘確認。這種蚊確認服務應依當由其他適冠當?shù)?、有資膜格的人提供博;確認活動蜜之外的任何描工作應當被燃視為一種咨念詢業(yè)務,應碰當遵循與此扁業(yè)務相關(guān)的以實施標準。能內(nèi)部審計參娘與企業(yè)全面韻風險管理應狂具備的技能科和知識結(jié)構(gòu)疤內(nèi)部審計師洲和風險經(jīng)理象共享某些知填識、技能和疤價值。例如紡,他們都了藍解公司治理賺的要求,具傍有項目管理沫、分析和推尚進技巧,重叼視良好的風坐險平衡而不近是極端地承嶺擔或者逃避嶄風險。然而壞,風險經(jīng)理姑只為組織的野管理層服務片,不必為審刻計委員會提韻供獨立和客全觀確認。內(nèi)暖部審計師在采介入企業(yè)全亂面風險管理豪時也不應該躁低估風險經(jīng)旋理的專業(yè)知挎識(例如風尸險轉(zhuǎn)移與風俯險量化和建根模技術(shù)),吩這些知識對聯(lián)大部分內(nèi)部傘審計師來說聰是陌生的。臘內(nèi)部審計師側(cè)如果不能證稿明自己擁有座適當技能和謙知識,就不掠應當承擔風導險管理領(lǐng)域方的工作。另押外,如果內(nèi)店部審計部門彩沒有充分的床技能和知識毒可以利用,望也無法從其圖他地方獲得易,內(nèi)部審計路負責人不應皺當提供此領(lǐng)初域的咨詢服晚務。結(jié)論住風險管理是思公司治理的支基本要素。依管理旬層代表吸董事會負責芝建立和實施嘗風險管理框叮架。企業(yè)全及面風險管理慕因其結(jié)構(gòu)性北、一致性和潮持續(xù)性的方慘法帶來很多衛(wèi)好處。內(nèi)部側(cè)審計師在企狼業(yè)全面風險蟲管理中的核潔心作用應當盜是為管理層候和董事會就邪風險管理的筋有效性提供躬確認,內(nèi)部造審計在此核余心作用之外泉拓展業(yè)務活繳動時,應當狡采取一定的鋒安全措施,辰包括將業(yè)務乘看作是咨詢撤服務并因此我適用所有相斃關(guān)的《標準指》。內(nèi)部審紫計通過這種區(qū)方式保護其決確認服務的漆獨立性和客邁觀性。遵從暑這些約束,冶企業(yè)全面風盛險管理就能譯夠幫助提高肯內(nèi)部審計形旋象,增強內(nèi)快部審計效果采。術(shù)語定義名確認服務:劣為獨立評估簡組織的治理難、風險管理粒和控制過程嘗而對證據(jù)進雄行的客觀檢閘查,例如財億務、績效、獵合矩規(guī)盯性、系統(tǒng)安捐全和盡職調(diào)心查等業(yè)務。貝董事會:河泛指組織的淺治理機構(gòu)。跟擁護者:析指支持和保柴衛(wèi)某人或某楊事的人。因叢此,風險管腎理擁護者將搖提升其優(yōu)勢長、教育組織領(lǐng)的管理層和芽職員如何執(zhí)副行那些他們鑒需要采取的泛措施并將在強這些措施的姐實施過程中誠鼓勵并支持郊他們。衫咨詢服務:勻指咨詢特及相關(guān)的客辯戶服務活動列,其性質(zhì)和添范圍需與客斜戶協(xié)商確定診,目的是在漏內(nèi)部審計師耳不承擔管理還職責的前提板下,為組織順增加價值并篇改進組織的倚治理、風險購管理和控制灘過程。顧問浪、建議、推懷動、培訓等華均屬于咨詢絞服務。竿控制:所指管理層、糾董事會和其吳他方面為管積理風險、增余加實現(xiàn)既定屋目標的可能旦性而采取的逃任何行動。迫管理玻層負責襖計劃、組織燕并指導實施下充分的行動身,為實現(xiàn)目扁標和目的提匙供合理保證揪。輩企業(yè):辭指為達成一稀定目標而建勾立的組織。樹企業(yè)全面風賞險管理:柿指貫穿整個弟組織的具有穗結(jié)構(gòu)性、一亂致性和持續(xù)蝶性的過程,造以識別、評厭估、決定如淋何應對及報廈告影響組織饑目標實現(xiàn)的柱機遇和威脅洽。隨推動:航指與團體(咽或個人)合掠作使其更容陵易就會議或壺活動的目標優(yōu)達成一致。道包括傾聽、扛質(zhì)疑、觀察叛、提問和支厲持該團體及夜成員,但不源包括參與具狗體工作或決淘策。折風險:伙指對實現(xiàn)目另標有影響的兆事件實際發(fā)糖生的可能性染。風險通過堅影響程度和怠發(fā)生的可能峽性來衡量。該風險偏好:就指組織愿意怖承受的風險芹水平??凤L險管理框使架:椒指組織所選循的實施風險銳管理過程的皂結(jié)構(gòu)、方法斥、程序和定吧義的總稱。引風險管理過邊程:差指識別、評層估、管理和瞇控制潛在事展項或
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 環(huán)保行業(yè)運營流程優(yōu)化作業(yè)指導書
- 奶茶店品牌評估營銷手冊
- 項目開發(fā)進度管理與計劃安排
- 分析法律制定中權(quán)利約束邊界
- 醫(yī)療敷料貼合度提高方法
- 三農(nóng)村環(huán)境治理綜合方案
- 豪客來服務質(zhì)量調(diào)查
- 游戲美術(shù)行業(yè)的數(shù)字化設(shè)計與制作工具應用方案
- 環(huán)保行業(yè)綠色能源與廢棄物處理解決方案
- 養(yǎng)老院創(chuàng)業(yè)策劃書
- 《榜樣9》觀后感心得體會二
- 2024年安全生產(chǎn)法律、法規(guī)、標準及其他要求清單
- 關(guān)于納粹德國元首希特勒的歷史資料課件
- 2024年家庭健康管理合同3篇
- 新媒體運營說課CHAPTER課件講解
- 2025年高考作文素材積累之《人民日報》4篇經(jīng)典時評結(jié)構(gòu)賞析
- 衛(wèi)星定位導航原理知到智慧樹章節(jié)測試課后答案2024年秋哈爾濱工業(yè)大學
- 研究生學術(shù)英語寫作 課件 Chapter 7 Abstract;Chapter 8 Citation and Reference
- ISO45001管理體系培訓課件
- 心力衰竭患者利尿劑抵抗診斷及管理中國專家共識2024解讀
- 主任臨床查房程序規(guī)范及評分標準
評論
0/150
提交評論