支持董事会开展全面风险评估
风险管理是管理层的一项主要职责,管理层应当确保组织中存在良好的风险管理过程并使其发挥作用。董事会和审计委员会负责监督和确定存在适当的风险管理流程,这些流程是充分和有效的。内部审计师应当运用风险管理方法和控制措施,对风险管理过程的充分性和有效性进行检查、评价和报告,提出改进意见,为管理层和审计委员会提供帮助。内部审计师对组织的风险管理评估不同于利用风险分析来制定审计业务计划。内部审计师应采用适当的审计程序收集足够的证据,从总体上对风险管理过程的充分性以及所选择风险管理方式的适当性发表意见。风险管理过程充分与否,取决于风险管理过程是否着眼于如下五个主要目标,以及目标是否得以实现:
(1)找出业务战略与活动领域的风险并进行优先排序;
(2)管理层和审计委员会已经确定了组织可以接受的风险水平,包括为实现组织战略计划而承受的风险;
(3)设计、实施了降低风险的活动,把风险降低并管理在上述可接受的水平上;
(4)开展持续的监督活动,定期对风险和控制的有效性进行再评估,以管理风险;
(5)董事会和管理层定期收到风险管理过程的结果报告。
公司治理过程应该包括定期向利益关系方传递风险、风险战略和控制情况。评估过程应考虑如下审计程序:
(1)评价组织和行业的发展情况和趋势,确定是否可能存在影响组织的风险;
(2)检查公司政策、董事会和审计委员会的会议记录,确定机构的经营战略、风险管理理念和方法、对风险的兴趣和对风险的接受;
(3)检查管理层、内部和外部审计师以及有关方面以前发表过的风险评估报告;
(4)与相关管理层讨论,确定业务部门的目标、相关的风险以及管理层采取的降低风险和控制监督活动;
(5)收集信息,独立评估降低风险、监督、风险控制和相关控制活动的有效性;
(6)评估针对风险监督活动建立报告专线的恰当性;
(7)评价风险管理结果报告的充分性和及时性;
(8)评价管理层对风险的分析是否全面、为防止风险而采取的措施是否完善、建议是否有效;
(9)对管理层的自我评估进行实地观察、直接测试,检查自我评估所依据的信息是否准确,以及其他审计技术,以确定管理层的自我评估过程是否有效;
(10)评估与风险管理有关的管理薄弱环节,并与管理层、董事会和审计委员会讨论。如果管理层接受的风险水平与组织风险管理战略不一致,应按《标准》2600"管理层对风险的接受"进行报告。
管理层选择的风险管理方式的适当与否很难有统一的标准,各个组织应当根据自身活动的性质来设计风险管理过程。风险管理过程可以有以下三种方式:
(1)正式的方式和非正式的方式;
(2)定量的方式和定性的方式;
(3)分散管理的方式和集中管理的方式。
一般说来,规模大的、上市的公司必须用定量的风险管理方式。规模小的、业务不太复杂的,则可以设置非正式的风险管理委员会定期开展评价活动。内部审计师的职责是评价组织风险管理方式与组织活动的性质是否适当。
【典型试题】
例1:审计委员会对以下的现象表示关注:金融机构为追求短期利润目标而发放高风险的贷款,为证实这一点,以下哪项审计程序提供的有用信息最少?
A.对(利息收入/投资额)比率进行分析性复核,并与同行业相比较
B.选取本期贷款的随机样本,并就贷款风险与两年前的贷款随机样本进行对比
C.进行分析性审查,并编制一份图表,以比较过去十年的利息收入
D.对过去五年的利息收入进行时间序列的多元回归分析,分析的因素包括:市场利率、贷款总额规模和每年新增加的贷款额
答案:C
解题思路:
A.不正确。通过分析性复核和与同行业比较,可以获取非正常高收益的证据,进而分析获取高收益的原因,从而发现是否有进行高风险放贷情况,是有效的做法。
B.不正确。通过本期贷款与两年前的贷款进行对比分析,以发现本期的做法与以前相比有无大的变化,从而发现贷款政策的改变,以取得进行高风险放贷的证据,也是有效的审计程序。
C.正确。因为利息收入与发放的贷款总额和利息率有关,单单比较利息收入无法得到是否进行高风险放贷的证据。
D.不正确。通过多元回归分析,可以发现各因素的影响,从而得到进行高风险放贷的证据,是有效的审计程序。
例2:管理层坚持认为应收账款账户的变动是由于其客户构成和信用条件的变动而引起的。为了验证管理层的这一认定,最恰当的审计程序是( )。
A.运用属性抽样获取客户样本,对于抽到的每个样本,追溯至如邓白氏之类的信用评估机构对其的信用评级,从结果推断总体
B.运用属性抽样获取年末客户样本,向所有抽到的样本客户进行函证,询问他们是否是新客户
C.运用通用审计软件获取本年度以销售量排序的客户清单,并与以前年度类似的客户清单进行比较
D.运用通用审计软件生成应收账款账龄分析表,并与以前年度的账龄相比较来确定是否有变动
答案:C
解题思路:
A.不正确。针对本年度的客户样本进行属性抽样和分析,而没有将本年度与上年度的比较,无法验证"应收账款的变化是由于其客户构成和信用条件的变化而引起的"的说法是否正确。
B.不正确。见题解A。
C.正确。通过比较客户清单,可以确定是否客户构成和信用条件起了变化,并就其变化对应收账款的影响作出评估。
D.不正确。对应收账款进行账龄分析可以看出账龄的变化,但无法分析客户构成和信用条件的变化及其造成的影响。
编者推荐:
更多国际注册内审师信息请关注读书人网(http://www.reader8.com/)
国际注册内审师频道(http://www.reader8.com/exam/nss/)