邢裕民
摘要:隨著知識經(jīng)濟的到來和世界經(jīng)濟全球化的加劇,企業(yè)面臨的風險越來越大,風險管理逐漸發(fā)展成為企業(yè)管理的核心,風險管理審計已成為當前企業(yè)內(nèi)部審計工作面臨的新課題。本文從風險管理審計的背景、風險及風險管理審計的含義、風險管理審計的工作步驟、開展風險管理審計需要具備的條件等幾個方面進行了初步的探討。
關(guān)鍵詞:風險管理;內(nèi)部審計;風險管理審計
一、風險管理及風險管理審計的內(nèi)涵
1.風險管理。風險管理是社會組織或者個人用以降低風險的消極結(jié)果的決策過程,通過風險識別、風險估測、風險評價,并在此基礎(chǔ)上選擇與優(yōu)化組合各種風險管理技術(shù),對風險實施有效控制和妥善處理風險所致?lián)p失的后果,從而以最小的成本收獲最大的安全保障。風險管理過程共包括風險識別、風險評估、風險應對三個階段。
2.風險管理審計。企業(yè)風險管理審計是指企業(yè)內(nèi)部審計部門采用一種系統(tǒng)化、規(guī)范化的方法來進行以測試風險管理信息系統(tǒng)、各業(yè)務循環(huán)以及相關(guān)部門的風險識別、分析、評價、管理及處理等為基礎(chǔ)的一系列審核活動,對機構(gòu)的風險管理、控制及監(jiān)督過程進行評價進而提高過程效率,幫助機構(gòu)實現(xiàn)目標。是指審計人員在對被審計單位的內(nèi)部控制充分了解和評價的基礎(chǔ)上,運用一定的審計手段,分析,判斷被審計單位的風險所在及其程度,針對不同風險因素狀況,程度采取相應的審計策略,加強對高風險點的實質(zhì)性測試,將內(nèi)部審計的剩余風險降低到可接受水平。
二、風險管理審計步驟
1.風險識別是風險管理的第一階段,是根據(jù)企業(yè)目標、戰(zhàn)略規(guī)劃等對所面臨的以及潛在的風險進行判斷,也就是確定企業(yè)正在或?qū)⒁媾R哪些風險。正確識別風險將為成功的風險管理奠定基礎(chǔ)。
內(nèi)部審計人員應當實施必要的審計程序,對風險識別過程進行審查與評價,重點關(guān)注企業(yè)面臨的風險是否已得到充分、適當?shù)拇_認,面臨的主要風險是否均已被識別出來,并找出未被識別的風險。采用的方法包括決策分析、可行性分析、生產(chǎn)流程分析、投入產(chǎn)出分析、資產(chǎn)負債分析、因果分析、風險專家調(diào)查列舉法。
2.風險評估是風險管理的第二階段,是對已識別的風險評估其發(fā)生的可能性及影響程度。審計人員通過對各種風險的識別,了解各種風險的類型及其產(chǎn)生的原因,進一步確定這些風險將會對審計結(jié)果與被審計單位產(chǎn)生多大的影響,即評估已識別的風險,估測發(fā)生的可能性及影響程度。
風險評估是整個風險管理審計過程中關(guān)鍵的一環(huán)。內(nèi)部審計人員審查與評價風險評估過程時重點關(guān)注兩個要素:風險發(fā)生的可能性及風險對企業(yè)目標的實現(xiàn)產(chǎn)生影響的嚴重程度。審計人員對風險的評估一般采用定性或定量的方法。定性方法,是指運用定性術(shù)語評估描述風險發(fā)生的可能性及其影響程度;定量方法,是指運用數(shù)量方法評估并描述風險發(fā)生的可能性及其影響程度。內(nèi)部審計人員既可對企業(yè)整體風險管理進行審查與評價,也可以對職能部門風險管理進行審查與評價。
3.風險應對階段,是風險管理的第三階段,是風險管理的最終目的。在識別和估價風險之后,進入風險應對階段。在風險應對是指采取應對措施,將風險控制在組織可接受的范圍內(nèi)。在風險應對階段,內(nèi)部審計人員應當實施適當?shù)膶徲嫵绦?,對風險應對措施進行審查,檢查其是否充分、得當,對于不合理措施提出改進建議。一般來講,風險應對措施一般包括避免風險、分散風險、風險分擔(包括保險方式和非保險方式)。風險接受。風險接受是指企業(yè)實施一項方案的風險導致?lián)p失的概率和可能產(chǎn)生損失的幅度在企業(yè)可接受的范圍內(nèi),企業(yè)愿意承擔,這種情況下可以不采取任何措施。
三、開展風險管理審計需具備的條件
1.公司高層管理人員的高度重視。公司管理層從思想上重視公司內(nèi)審部門,不能把內(nèi)部審計部門當做“擺設(shè)”、“消防員”,對內(nèi)部審計機構(gòu)在企業(yè)風險管理中的作用要給予充分的肯定,充分認識到風險管理審計是強化風險控制的重要手段,建立獨立、合理的組織機構(gòu),配備相應的審計資源。
2.審計機構(gòu)的內(nèi)部審計職能更新。內(nèi)部審計機構(gòu)自身實現(xiàn)觀念更新,將工作職能從傳統(tǒng)監(jiān)督職能、經(jīng)濟責任審計職能延伸到規(guī)避企業(yè)風險的管理審計職能。制定風險管理審計的工作規(guī)范,如結(jié)合公司的實際情況制定風險管理審計工作實施辦法及相應的審計工作操作指南等。將風險管理審計納入年度審計工作計劃,充分考慮管理層的經(jīng)營方針、目標和工作重心,使年度工作計劃與企業(yè)最高層的戰(zhàn)略風險一致,具體審計計劃與具體經(jīng)營風險相一致,從獨立客觀的視角為公司管理層評價公司的風險管理活動,針對發(fā)現(xiàn)的漏洞和存在的問題,及時提出整改意見和建議,提高企業(yè)的風險管理水平,為防范企業(yè)將來可能出現(xiàn)的風險做好準備。
3.對審計人員提出更高的要求
(1)內(nèi)審人員應該具備廣博的知識,不僅具備財務、審計專業(yè)知識,還要具備管理學、計算機應用科學等相關(guān)知識;既要了解產(chǎn)品特點、行業(yè)背景,又要了解企業(yè)生產(chǎn)流程、管理流程,市場現(xiàn)狀和發(fā)展前景。內(nèi)審人員要有強烈的求知愿望和學習能力,努力培養(yǎng)多元化的專業(yè)技能。王光遠教授曾形象地稱,“做內(nèi)部審計,既應有書生之見,也應有頭銜之見、街頭之見?!?/p>
(2)內(nèi)審人員應該具有較強職業(yè)素養(yǎng),具備良好的邏輯、綜合思維能力,對審計事項能夠做出正確的分析、判斷,對問題有較強的宏觀把握和駕馭能力;與管理層、相關(guān)業(yè)務部門、被審計單位建立良好的溝通,取得理解和信任,樹立審計部門的形象與威信;具有客觀公正的心態(tài);具有強烈的團隊意識,充分認識到審計工作的集體性,明確自己所承擔角色和任務,在團隊中實現(xiàn)自己的價值。
企業(yè)開展風險管理審計是內(nèi)部審計科學發(fā)展的客觀規(guī)律,是內(nèi)部審計的新課題。內(nèi)部審計人員肩負著歷史重任,在今后的實際工作中要不斷探索,有意識地推動風險管理審計的發(fā)展,充分發(fā)揮內(nèi)部審計職能作用,為實現(xiàn)企業(yè)經(jīng)營目標盡一份力量。