首页 > 范文大全 > 正文

试论内部审计对单位风险管理的支持

开篇:润墨网以专业的文秘视角,为您筛选了一篇试论内部审计对单位风险管理的支持范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

【摘要】 内部审计作为单位的重要管理部门之一,对单位的风险管理也承担着重要的责任。

【关键词】 内部审计;风险管理;内部控制

内部审计,是指组织内部的一种独立客观的监督和评价活动,通过审查和评价经营活动及内部控制的适当性、合理性和有效性来促进组织目标的实现。内部审计是一种独立、客观的保证工作与咨询活动,目的是为机构增加价值并提高机构的运作效率。它采取系统化、规范化的方法来对风险管理、控制及治理程序进行评价,提高它们的效率,帮助实现机构目标。风险管理是组织策略管理的核心部分,是组织以条理化的方式来处理活动中的风险的步骤,其目的是从每一项活动及全部活动的组合中获得持续的利益。在管理者的头脑中首先要明确风险类型:(1)投资风险管理。(2)经济合同风险管理。(3)产品市场风险管理。(4)存货风险管理。(5)债务风险管理。(6)担保风险管理。(7)汇率风险管理。

一、内部审计参与单位风险管理的重要性

(1)保证审计目标与单位目标相契合。传统内部审计通常采用“控制风险目标”的路线, 即直接测试内部控制,考虑内部控制是否有效,风险的大小仅用于表明控制的薄弱与健全环节,实现防弊或兴利的目标,因而无法与单位目标直接相关联,导致内部审计无法证明其价值所在。内部审计参与风险管理后,采取的是“目标风险控制”的路线,这样审计建议可以直接针对单位实现目标过程中面临的主要问题和风险。(2)有利于进一步改进单位治理。市场竞争的日益加剧使得单位更加重视本单位治理的改进,以增强竞争力风险管理被认为是治理的核心,内部审计作为单位治理的自我调控机制是内部控制不可或缺的一部分,从战略目标、战略管理的高度出发,参与到单位治理与风险管理中,帮助组织发现并评价重要的风险因素,促进组织改进风险管理体系。(3)参与风险管理是内部审计本身生存和发展的需要。内部审计参与风险管理不仅为内部审计自身提供了发展契机,作为单位内的一种独立、客观的保证工作和咨询活动,能够在风险管理中发挥独特的作用,无论是内部审计还是风险管理都能从双方的整合中提高效率、创造价值。

二、内部审计在单位风险管理中的职责

(1)在风险环境分析中的职能。单位面临着越来越复杂的社会环境,为了更好地识别风险,就必须对存在风险的环境进行分析。(2)在风险事件识别中的职能。通过风险识别活动,要识别出能够影响单位的所有风险事件,并将风险轮廓准确、完整地勾勒出来。(3)在风险评估中的职能。在风险评估活动中要从风险发生的可能性和影响两方面对已识别的风险事件进行定量分析和定性分析。(4)在风险反应中的职能。单位在对风险进行评估后,内部审计人员的主要工作就在于根据单位的风险容忍度和成本--效益原则分析、评价风险回报的合理性。(5)在控制活动中的职能。单位在风险管理的过程中要通过设计业务控制程序来保证风险管理措施的落实,内部审计人员在进行审计活动时,都要测试这些控制程序的有效性,这本身就是内部审计工作的重要环节。(6)在风险信息沟通中的职能。内部审计人员提供的评估报告可以证明风险信息被准确、及时地传达给相关人员。(7)在风险管理系统监控中的职能。为了保证单位对风险的管理是一直有效,需要对风险管理进行持续监控。内部审计人员在日常审计中要分析环境和风险的变化,检查内部控制系统能否得到更新,是否能控制新的风险。

三、内部审计在单位风险管理中的作用

(1)监督单位风险管理体系管理制度。这是重点监督的内容,因为没有好的管理制度,所谓风险管理形同虚设。通过部门审计,可以检验出单位风险管理体系总体管理制度以及各个分系统的管理制度等是否切实有效、利于执行。(2)对风险管理过程的有效性进行评价。通过内部审计,可以评价单位战略目标的制定是否是在分析组织和行业的发展情况和趋势、单位的优势和劣势、外部的机会和威胁的基础上结合单位风险偏好来制订;评价管理层对风险的识别和评估是否准确;分析控制措施是否完善,是否可以使风险发生的可能性和影响都落在风险容忍度之内;分析风险监控是否持续得到执行,监控报告制度是否恰当,风险管理报告是否充分、及时。

四、内部审计如何参与风险管理

(1)总体审查与评价单位的风险管理机制。风险管理机制是单位进行风险管理的基础,良好的风险管理机制是单位风险管理是否有效的前提。内部审计部门或人员需要从总体上审查单位风险管理机制,以确定单位风险管理组织机构的健全性、风险管理程序的合理性及风险预警系统的存在及有效性。(2)对单位可能产生的风险进行评估。风险评估是对单位经营管理过程可能遇到的各种风险进行确认和分析,采用定量或定性的方法,分析判断风险发生的可能性,评估风险对实现单位目标产生影响的严重程度。定量分析方法是对已被识别的风险进行量化估计,在风险难以量化,定量评价所需的数据难以获得时,应采用定性方法。

参考文献

[1]卓继民.《现代企业风险管理审计》.中国财政经济出版社,2007(4)