




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、内部审计在现代商业银行风险管理中的作用简介: 随着金融体制改革的日益深化,建立科学的公司治理结构和 风险管理体制成为摆在每个商业银行面前的重要课题,而内部审计作为一项独立、客观、公正的约束与评价机制,在现代企业风险管理中 正发挥着越来越重要的作用,履行和发挥内部审计在风险管理中的职 责与作用是现代商业银行转化经营机制、建立现代企业制度的客观需 要,也是内部审计充分发挥和提升审计价值实现增值服务的重要途 径。本文就内部审计与企业风险管理的关系及内部审计如何参与企业 风险管理进行了思考,并提出一些建议。随着金融体制改革的日益深化,建立科学的公司治理结构和风险管理 体制成为摆在每个商业银行面前的重要
2、课题, 而内部审计作为一项独 立、客观、公正的约束与评价机制,在现代企业风险管理中正发挥着 越来越重要的作用,履行和发挥内部审计在风险管理中的职责与作用 是现代商业银行转化经营机制、 建立现代企业制度的客观需要, 也是 内部审计充分发挥和提升审计价值实现增值服务的重要途径。本文就内部审计与企业风险管理的关系及内部审计如何参与企业风险管理 进行了思考,并提出一些建议。一、内部审计与企业风险管理的关系风险是指发生对目标的实现可能产生影响的事件的不确定性。风险的衡量标准是后果与可能性。风险管理是指对影响组织目标实现的 各种不确定性事件进行识别与评估,并采取应对措施将其影响控制在 可接受范围内的过程。
3、风险管理主要包括风险识别、风险评估、风险 应对三个阶段。可见,风险管理是现代企业管理的一项主要内容,为 了实现企业的工作目标,企业管理层应当确保企业中存在良好的风险 管理过程并使其发挥作用。中国内审协会对内部审计的定义是:“内部审计是指组织内部的 一种独立客观的监督和评价活动,它通过审查和评价经营活动及内部 控制的适当性、合法性和有效性来促进组织目标的实现”,而“风险 管理是组织内部控制的基本组成部分,内部审计人员对风险管理的审 查和评价是内部控制审计的基本内容之一 ”, 也就是说风险管理是内 部审计的重要内容。国际注册内审师协会对内部审计的描述是:“内部审计是一种独立、客观的保证工作与咨询活
4、动,它的目的是为机构增加价值并提高 机构的运作效率。它采取系统化、规范化的方法来对风险管理、控制 及治理程序进行评价,提高它们的效率,从而帮助实现机构目标。” 并且指出“内部审计应该就管理层的风险管理过程的充分性和有效性进行检查、评估、报告,并提出改进意见”。可见,国际先进内审 理念已明确将风险管理作为内部审计的重要内容, 现代内部审计的范围已从传统的财务审计扩大到风险管理和公司治理层次上, 有效的风险管理机制和健全的公司治理结构已成为现代内部审计关注的重点。在现代内部审计工作中, 内部审计与风险管理有了明确的结合点风险管理审计。 风险管理审计是在帐项基础审计和制度基础审计基础上发展起来的一种
5、审计模式, 是指审计人员在对被审单位的内部控制充分了解和评价的基础上,运用一定的审计手段,分析、判断被审单位的风险所在及其风险程度, 针对不同风险因素状况、 程度采取相应的审计策略, 加强对高风险点的实质性测试, 将内部审计的剩余风险降低到可接受水平。 2005 年 5 月 1 日中国内审协会颁布了“内部审计具体准则第 16 号风险管理审计”, 风险管理审计作为先进的审计理念和审计内容正式步入我国内审领域。因此, 作为现代企业管理的重要内容, 内部审计与风险管理的联系日趋紧密。 内部审计本身就是企业管理的一种手段和方式, 是内部管理的延伸; 风险管理是企业管理的重要内容, 同时也是现代内部审计
6、的重要内容之一, 内部审计负有识别和评估风险的责任。 风险管理作为管理层一项关键责任, 企业管理层对其负有不可推卸的责任; 内部审计师则有职责定期评价并协助其他部门进行风险管理, 在改善管理层的风险管理流程效果和效率方面进行检查、 评价、 报告和提出审计建议,帮助识别、评价和实施风险管理方法和控制。内部审计和风险管理在企业中的目标是一致的,都是为了实现企业的组织目标。二、内部审计在现代企业风险管理中的作用在风险管理审计中,风险管理成为组织中的关键流程,分析、确认、揭示关键性的风险,成为内部审计的主要职责。(一)内部审计将风险管理纳入审计范畴,有助于实现企业全面工作和总体目标的实现。现代企业面临
7、的经营环境日趋复杂, 风险日益增大, 减少面临的风险是企业实现价值最大化目标的关键。 内部审计采取系统化、 规范化的方法促进建立风险管理过程, 通过内控制度的评价, 对公司经营活动进行风险识别和评价, 改进风险管理与控制体系, 提请管理层关注风险,从而完善企业管理,转化负面风险,提升企业竞争能力和应变能力,最终实现企业目标。对企业而言,对风险识别、防范和控制需要从全局考虑,而企业本身是多个部门的集合, 各业务部门很难做到这一点。 内部审计在企业中具有相对独立的地位, 决定其能站在全局的高度相对超脱地获得 企业内部控制、 经营管理活动及风险管理等方面的信息, 向管理层提供创造性思维,提出科学合理
8、的建议,避免风险带来的损失。所以无论是从全局工作还是实现总体目标的角度来看, 内部审计都有职责融入风险管理。 内部审计将风险管理纳入审计范畴, 对实现企业全面工作和总体目标将发挥及大的作用。(二)内部审计的相对独立和与企业一体性的独特地位,决定了其对企业风险的揭示更准确更有效。从企业内部看, 现代企业建立了各级风险管理组织层次, 包括风险控制委员会、内部审计部门、专职风险监管部门。但风险监管部门往往做为一个职能部门隶属于各级管理层, 不具有独立性, 其意见有时会屈服于管理当局的压力,这使得风险管理部门的作用受到限制。在现代企业中, 内部审计部门独立于管理部门, 在现代企业公司治理构架中, 内部
9、审计往往隶属于董事会或审计委员会, 直接向董事会负责, 其风险评估的意见可以直接报送给董事会, 提出的意见与建议更具权威性。从企业外部看, 外部审计从独立、 客观的角度对企业的财务报表 进行审计和对企业的内部控制进行复核, 经常能提供一些有用的信息影响到企业风险管理。 但他们更多地围绕企业会计报表的合法、 公允、 一贯性开展工作, 对企业管理环境和运作过程不十分熟悉, 决定其提供的风险管理服务不能做到贴近内部管理, 不能对企业风险管理的有效性负责。 而内部审计部门对企业面临的风险更了解, 在风险管理方面拥有外部审计师无可比拟的优势。 他们以风险发生可能性大小为依据,深入经营管理过程和行为,在业
10、务经营、财务管理、费用控制等各方面查找并防范风险, 通过内部视角, 敏锐观察经营过程中不断变化的风险因素, 快速传递管理中存在的缺陷或失败, 促使董事会和高级管理层做出快速反应,及时采取措施,防范和纠正不当行为。(三)风险因素始终贯穿于内部审计的整个审计程序,使内部审计成为风险控制程序的重要补充。内部审计人员应用现代风险导向审计模式, 从整体上把握审计风险因素,合理整合审计资源,警惕可能影响目标、运营和资源的重大风险,最大限度地减少审计风险。在审计计划、审计实施、审计报告阶段, 将风险作为重要考虑因素, 在整个审计过程贯穿对风险的关注,充分考虑风险管理的充分性和有效性。具体讲,在审计计划阶段,
11、内部审计应该考虑企业活动存在的风险, 在评估风险优先次序的基础上 安排审计工作,按照风险大小分配审计资源;在审计实施阶段中,审 计通过检查、 评价风险管理过程的充分性和有效性, 发现风险控制的 漏洞和薄弱环节;在审计报告阶段,对风险管理状况进行评价,对风险管理中存在的漏洞和不足提出改进建议, 协助确定、 评价并实施针对风险管理的方法和控制措施。三、内部审计如何参与现代企业风险管理内部审计可以从风险识别、 风险评估、 风险应对三个阶段参与企业风险管理,通过审查和评价企业风险识别、风险评估、风险应对的充分性、适当性、有效性,来识别、报告潜在重大风险,提出应对措施,同时通过落实审计建议督促企业采取有
12、效的风险控制措施。(一)审查和评价企业风险识别的充分性和适当性。风险识别是管理层的职责, 主要是根据企业的组织目标、 战略规划等识别企业所面临的各类内、外部风险。是对企业所面临的、以及潜在的各类内、外部风险加以判断、归类和鉴定风险性质的过程,实质上就是对风险进行定性研究。内部审计人员通过实施必要的审计程序, 对企业风险识别过程进行审查与评价,重点关注企业面临的内、外部风险是否已得到充分、 适当的确认。 外部风险是指外部环境中对组织目标的实现产生影响的 不确定性, 其主要来源于国家法律法规及政策的变化、 经济环境的变化、科技的快速发展、行业竞争、资源及市场变化、自然灾害及意外损失等。 内部风险是
13、指内部环境中对组织目标的实现产生影响的不确定性,其主要来源于组织治理结构的缺陷、组织经营活动的特点、组织资产的性质以及资产管理的局限性、组织信息系统的故障或中断、组织人员的道德品质、 业务素质未达到要求等。 内部审计部门要关注企业已识别风险的完整性, 即企业所面临的主要风险是否均已被识别出来, 并找出未被识别的主要风险。 这就需要内部审计人员也要对企业的风险进行有效识别, 从而审查和评价企业对风险识别的充分性和适当性。 内部审计熟悉公司的经营管理过程, 以风险敏感性分析为起点开展工作, 有效识别风险, 从潜在的事件及其产生的原因和后果来检查风险,收集、 整理可能的风险,并充分征求各方意见以形成
14、风险列表。 内部审计通常要关注的主要风险有: 财务和经营信息不足而导致决策错误;资产流失,资源浪费和无效使用;顾客不满意,企业信誉受损等。(二)审查和评价企业风险评估的适当性和有效性。风险评估是对已识别的风险,评估其发生的可能性及影响程度。风险评估主要应用各种管理科学技术,采用定性与定量相结合的方式,找出主要的风险源,并评价风险的可能影响,最终定量估计风险大小。 风险评估的目的是确定每个风险要素的影响大小, 一般是对已经识别出来的风险进行量化估计, 从风险发生的可能性和影响两方面对风险进行评估,通过公式:风险值 =风险概率x风险影响,计算出风险值。内部审计部门在审查和评价企业风险评估时要重点关
15、注风险发生的可能性及风险对组织目标的实现产生影响的严重程度。 为了更好地审查和评估企业的风险评估, 内部审计人员应当充分了解和掌握风险评估的方法, 风险评估可以采用定性或定量的方法进行: 定性方法,是指运用定性术语评估并描述风险发生的可能性及其影响程度; 定量方法,是指运用数量方法评估并描述风险发生的可能性及其影响程度。 内部审计部门和内部审计师要对已有的风险的评估结果进行再检验,以确定其是否恰当,对不恰当的评估予以更正。风险分析中,审计师不仅要关注风险的数量方面, 还要关注风险的属性方面或其承载价值的后果。 同时, 内部审计人员应当对管理层所采用的风险评估方法进行审查, 以评价风险评估方法的
16、适当性和有效性, 审查时重点考虑以下因素: 已识别的风险的特征、 相关历史数据的充分性与可靠性、管理层进行风险评估的技术能力、成本效益的考核与衡量及其他因素。 内部审计人员在评价风险评估方法的适当性和有效性时, 应当遵循以下原则:定性方法的采用需要充分考虑相关部门或人员的意见, 以提高评估结果的客观性; 在风险难以量化、 定量评价所需数据难以获取时, 一般应采用定性方法; 定量方法一般情况下会比定性方法提供更为客观的评估结果。(三)审查和评估风险应对措施的适当性和有效性。风险应对是采取应对措施,将风险控制在组织可接受的范围内。完成了风险评估后, 确定存在的风险以及它们发生的可能性, 排列出风险
17、的优先级,就可以根据风险性质和承受能力制定相应的防范措施。根据风险评估结果作出的风险应对措施主要包括以下几个方面:一是回避,是指采取措施避免进行可产生风险的活动;二是接受,是指由于风险已在组织可接受的范围内, 因而可以不采取任何措施; 三是降低, 是指采取适当措施将风险降低到组织可接受的范围内; 四是分担,是指采取措施将风险转移给其他组织或保险机构。内部审计人员在评价风险应对措施的适当性和有效性时, 应当考虑以下因素: 一是采取风险应对措施之后的剩余风险水平是否在组织可以接受的范围之内; 二是采取的风险应对措施是否适合本组织的经营、管理特点; 三是成本效益的考核与衡量。内部审计人员对有关部门针
18、对风险所采取的防范措施进行审查, 对于风险缺乏充分的控制措施的情况, 内部审计部门和内部审计人员应提出改进措施和建议, 协 助完善风险反应方案,以强化企业的风险防范管理,降低风险损失。(四)充分利用高科技手段对风险进行持续、动态的监控。企业风险并非一成不变, 随着时间的推移, 风险有可能会增大或者减小。因此, 需要时刻监控风险的发展与变化情况,并确定随着某些因素的出现或消失而带来的新的风险。 风险监控包括两个层面的工作: 其一是跟踪已识别风险的发展变化情况, 关注风险产生的条件和导致的后果变化, 衡量风险减缓计划需求。 其二是根据风险的变化情况及时调整风险应对措施, 并对已发生的风险及其遗留风险和新增风险及时识别、分析,并采取适当的应对措施。对于已发
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 感恩与诚信教育主题班会
- 小学语文比较阅读策略与实践
- 2025景观设计承包合同书
- 2025合资企业合同模板
- 2025美容院合作伙伴合同范本
- 2025四川省物业管理服务合同(示范文本)
- 创造灵感水上乐园课件
- 2025年集体土地使用权转让合同
- 2025物业租赁合同
- 2025年企业收益共享协议类承包经营合同范本
- GB/T 700-2006碳素结构钢
- GB/T 28732-2012固体生物质燃料全硫测定方法
- GB/T 17214.1-1998工业过程测量和控制装置工作条件第1部分:气候条件
- 猪生殖器官(课堂PPT)
- 2023年广东学位英语试题学位英语考试真题(含答案)
- 《旅行社经营管理》考试复习题库及答案
- 粤教版五年级下册科学知识点
- 危大工程巡视检查记录表(深基坑)
- 《最好的未来》合唱曲谱
- GB∕T 36765-2018 汽车空调用1,1,1,2-四氟乙烷(气雾罐型)
- 《觉醒年代》朗诵稿
评论
0/150
提交评论