内部审计论文审计风险管理论文_第1页
内部审计论文审计风险管理论文_第2页
内部审计论文审计风险管理论文_第3页
内部审计论文审计风险管理论文_第4页
内部审计论文审计风险管理论文_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 WORD 8/8部审计论文审计风险管理论文基于部审计视角的全面风险管理审计探讨摘要:全面风险管理审计是部审计在战略层面的新发展,主要特征表现为依据风险控制与管理机制识别固有风险与剩余风险,并根据审查出的剩余风险指导企业部审计工作安排。全面风险管理审计重点关注评估企业全面风险管理框架,控制固有风险围,并通过评价固有风险管理机制,识别与管理企业剩余风险。本文通过构建全面风险管理审计框架,重点探讨分析基于战略视角的部审计的相关容。关键词:全面风险管理 战略层面 部审计部审计工作的成效是反映公司治理机制运行效果的重要指标。从国外企业的公司治理机制实际成效来看,部审计往往能够与时有效地审计、察觉、发现

2、出公司存在的重大经营活动中的合规性问题。然而现在企业经营环境越来越复杂化,战略问题现已成为决定企业生死存亡的关键因素。如何控制与规企业战略风险,并通过建立一个风险规机制来识别与控制这些重大风险,已成为现代部审计与审人员迫切需要解决的关键问题。而传统部审计只关注企业经营方面的风险,难以识别和控制企业战略层面风险,因此有必要转换部审计工作思路,从战略视角分析与考虑部审计工作。鉴于此,本文拟从战略视角重新审视部审计工作,探讨基于战略基础的部审计模式下,如何在审计工作中全面规与管理企业战略风险与经营风险,以期为完善部审计工作抛砖引玉。1 全面风险管理审计:定义与特征风险,通常是指一种未来的不确定性,主

3、要用于衡量偏离期望值波动的程度,并非专门指未来可能出现的坏结果的状态。按照这一原则,COSO将企业面临的风险定义为,“风险是一个事项将会发生并给目标实现带来负面影响的可能性”(COSO,2004),从而正式将企业风险纳入企业经营管理决策中。1.1 风险管理审计的含义风险管理审计属于改善企业经营效率,提高企业价值的一项重要工作,而现代企业经营管理的重要发展是传统制度导向审计向基于风险考量与控制的风险管理审计转换。卓继民(2005)认为,风险管理审计吸收了风险审计各种特点,并且将审计的关注点扩大到企业的主要战略目标、管理层对风险的容忍度、主要风险评价指标、以与企业绩效评价分析等涉与现代企业整体风险

4、管理领域的多方位角度。我国部审计准则(2005)将风险管理审计界定为部部审计人员对企业风险进行审查和评价。而笔者认为:风险管理审计是在全面理解企业经营风险的前提下,识别出重大错报风险,并评价企业对这些风险的控制措施,而企业控制不足或无效的部分则形成剩余风险。针对剩余风险,部审计人员应制定出相应的策略措施,对识别出的关键风险所存在的风险管理缺口提出管理建议,并将其降至可接受水平。1.2 风险管理审计的特征就性质而言,风险管理审计作为一种全新的审计模式,是以传统的审计方法为基础,并在此基础上将审计对象扩展到整个企业的风险管理围。因此,风险管理审计作为部审计模式的新发展,它具有与传统审计不同的特征:

5、将全面风险管理的理念融入各个步骤;注重对被审计单位持续经营能力和经营计划进行分析,从宏观上把握审计面临的风险;改进控制测试,以识别可能存在的重大错报风险;扩大审计证据涵,将了解企业与其环境获取的证据也作为形成审计结论的依据。2 全面风险管理审计的风险要素整合风险管理审计与传统风险导向审计在风险概念上的定义是完全不同的。由于现代企业的管理方法组织架构信息流程全球化等因素直接影响到固有风险从而影响到检查风险的高低,因此风险管理审计中的风险,不但吸收了风险基础审计的各种特点,还将眼光扩大到企业的主要战略目标和主要风险评价指标等;不单评价企业的部控制,还关注并且管理企业固有风险中的战略风险和经营决策风

6、险。鉴于此,管理层就必须考虑在没有采用任何措施来改变风险的可能性或者影响的条件下所存在的固有风险,还必须关注采取风险应对措施后所残存的其他风险剩余风险。当前被国外企业所广泛推崇的COSO系列报告正是基于此目的而研究与颁布的。COSO建议企业控制经营风险的方式是建立良好的部控制制度,以期控制与管理企业经营决策风险,至于企业战略层面的风险应对与控制,COSO于2004年颁布了企业风险管理整合框架报告,其宗旨是帮助企业识别、评估与控制企业战略层面的风险,以期弥补92版COSO报告的不足。COSO系列报告成功地将企业的战略层面风险与经营层面的风险都纳入企业全面风险管理框架体系中,为部审计人员有效地进行

7、企业各层面的风险识别与控制奠定了基础。风险管理审计的一大创新在于成功地将COSO报告中界定的风险层次与种类纳入到新的审计风险体系中,主要体现为审计风险模式发生重大转变,由原来的制度导向型审计风险体系向风险管理型审计风险体系进行扩展,改变了原有的审计风险要素体系,由三要素转变为两要素,使得新的审计风险要素体系为:审计风险=重大错报风险检查风险。2.1 重大错报风险重大错报风险包含来自战略的重大错报风险和来自经营决策的重大错报风险。战略的重大错报风险按照企业风险管理整合框架报告中的部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控八个要素进行评估;而经营决策的重大错报风险,

8、部审计人员按照部控制整体框架报告中的控制环境、风险评估、控制活动、信息与沟通和监控五个要素进行评价。2.2 检查风险检查风险是指某一认定存在错误,该错误单独或连同其他错误是重大的,但部审计人员未能发现这种错报的可能性。在具体审计工作中,检查风险的实质是部审计人员错误识别与评估剩余风险要素时所导致的实质性测试程序不当问题。Johens(2005)认为企业战略风险与经营风险的评估与控制效果直接影响到检查风险大小,因此,部审计人员在对企业进行风险管理审计时,除了在制度层面与控制层面考虑企业的战略风险与经营风险,还必须将其思想用于指导具体的审计工作程序的设计和执行。3 全面风险管理审计的功能价值3.1

9、 从企业全局和战略高度关注风险在COSO的2004年企业风险管理整合框架报告中,给出了企业风险管理的定义:“企业风险管理是一个过程,受企业董事会、管理层和其他员工的影响,包括部控制与其在战略和整个公司的应用,旨在为实现经营的效率和效果、财务报告的可靠性以与法规的遵循提供合理保证。”风险管理审计在COSO的92版部控制整体框架报告基础上,把审计关注点从企业的部控制扩大到企业的主要战略目标、管理层对风险的容忍度、主要风险评价指标以与企业绩效评价分析等涉与现代企业整体风险管理领域的多方位角度。3.2 有效识别并管理企业的固有风险国现行的传统方法更多的是按照程序把握检查风险,而对形成审计风险的真正风险

10、源头固有风险,即企业的经营风险,涉与甚少。现代企业的管理方法、组织结构、信息流程、全球化等因素都直接影响着固有风险,从而影响到检查风险的高低。传统的审计方法在识别固有风险方面缺乏有效性,而部审计人员运用风险管理审计理念和模式有助于审计总体风险的识别,并且在此基础上,向管理层提供建议,更好地降低剩余风险。3.3 降低部战略审计的剩余风险,提升企业价值风险管理审计的整体目标是降低风险,提升价值。也就是说,不仅要降低审计风险,更要通过企业自身的风险管理活动以与部审计人员的风险管理审计从而降低现代企业在创造财富中所面临的风险,进而审计的风险也相应地降低到可接受水平;同时,与风险降低相呼应的是价值的提升

11、:即企业创造出更多的财富。而在财富创造过程的价值链中,风险管理审计作为其中的一个环节,使审计价值也得到相应的提升。4 风险管理审计的目标设定基于企业风险管理整合框架(COSO报告,2004)的风险管理审计,其目标是为了对企业所面临的经营风险(包括战略风险和经营决策风险)进行管理,并且对部控制和治理过程进行评估,将评估的结果反馈给企业,从而帮助企业实现目标。具体表现为:在识别企业固有风险的基础上,分别按照企业风险管理整合框架和部控制整体框架原则对企业的战略风险和经营决策风险进行初步的管理,评估出剩余风险。而此时部审计人员的前期工作并没有结束,他们将剩余风险主动向管理层反馈,并在管理层决定风险应对

12、措施后,再根据成本效益原则,循环往复地对风险进行评估,并且有针对性地检查管理层的应对风险措施是否有效,并不断地修正企业的风险管理制度,降低企业的固有风险,从而不断降低最终的剩余风险。4.1 评估企业全面风险管理框架,控制固有风险围全面风险管理审计应当依据COSO2004年的企业风险管理整合框架和92的版COSO报告部控制整合框架,帮助或判定企业是否根据相关要求建立了适合企业实际情况的全面风险管理框架,而后在此基础上将部控制管理框架嵌入到企业全面风险管理框架中,将原有的部控制目标提升到企业战略的层次,以扩展风险管理的广度和深度,提高企业管理层控制风险的功效。通过企业风险管理整合框架和部控制整体框

13、架原则,有利于分别对企业固有风险中的战略风险和经营决策风险进行初步的管理。而企业风险管理整合框架相对于改进前的部控制整体框架,加入了与高层次目的相关、协调并支持主体的战略目标,更加注重对企业的风险管理过程进行全面评估,尤其是评价固有风险的容量与容限,并发现剩余风险。风险管理审计的焦点体现在分析、确认和解释关键性的经营风险和战略风险,使审计和企业风险管理策略紧密联系,更好地实现企业的目标。4.2 评价固有风险管理机制,识别与管理企业剩余风险全面风险管理审计的核心价值在于“管理剩余风险”。与风险基础审计侧重部控制不同,风险管理审计前提下的部审计人员不单要评估企业全面风险管理框架,控制固有风险围,还要在此基础上评价固有风险管理机制,测试出企业存在的剩余风险,并依据评价出的剩余风险容量与容限,向管理层提出管理意见,让企业对剩余风险进行再次管理,并且不断地修正在审计中发现的管理漏

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论