第十章 风险管理审计.ppt
《第十章 风险管理审计.ppt》由会员分享,可在线阅读,更多相关《第十章 风险管理审计.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十章 风险管理审计一、企业风险管理审计概述(一)风险及风险管理 1.风险定义:是指影响组织目标实现的各种不确定性事件。包括:内部风险和外部风险 A.外部风险是指外部环境中对组织目标的实现产生影响的不确定性。影响外部风险的主要因素:国家法律法规变化、经济环境变化、科技发展、行业竟争、意外等B.内部风险是指内部环境中对组织目标的实现产生影响的不确定性。影响因素:治理结构、组织特点、信息系统、职业道德、业务素质等2.风险管理的定义:是对影响组织目标实现的各种不确定性事件进行识别与评估,并采取应对措施将其影响控制在可接受范围内的过程。风险管理的目的:为了将风险控制在可接受的范围内;(风险的可接受范围
2、取决于组织对风险的态度)(二)风险管理的范围包括:组织整体及职能部门两个层面。1.低层目标的实现是高层目标实现的基础。2.不同层面的风险管理的责任在于不同的管理层。(三)风险管理的三个阶段 1.风险识别:根据组织目标、战略规划等识别所面临的风险。组织目标:战略目标、经营目标、各职能部门的目标、岗位目标等。风险的识别应根据不同层次的目标分别进行,在整个组织的各层次都要进行。识别的风险可能会影响组织整体层,也可能仅影响单个职能部门。2.风险评估 对已识别的风险,评估其发生的可能性及影响程度。风险评估针对两方面进行:(必须同时进行评估)(1)风险发生的可能性;(2)风险的影响程度。风险评估是做出恰当
3、的风险应对决策的基本前提。3.风险应对 采取应对措施,将风险控制在组织可接受的范围内。应对措施根据风险的严重程度有针对性地进行。(1)采取措施,降低风险;(2)不采取措施,接受风险。采取应对措施应考虑成本效益原则。(四)内部审计与风险管理的关系1.内部审计是一种独立、客观的保证和咨询活动。其目的是在于为组织增加价值和提高组织的运作效率。它通过系统化和规范化的方法,评价和改进风险管理、控制及治理过程的效果,帮助组织实现其目标。2.内部审计介入风险管理的主要原因:内部审计机构有独特的位置;内部审计师更了解组织的高风险领域;内部审计师对于组织目标的实现有更强的责任感。3.内部审计在风险管理中的作用
4、检查与评价 管理与协调 顾问与咨询 报告与防范(五)组织管理层和内部审计人员在风险管理中的职责 1、组织管理层:负责确定可接受的风险范围,建立、健全风险管理机制并使之有效运行。组织管理层对待风险的态度直接决定了风险管理的程度。可接受的风险范围由组织管理层根据组织特点、其自身经营理念及管理思想、组织文化等因素确定的。2、内部审计机构和人员:应当充分了解组织的风险管理过程,审查和评价其适当性和有效性,并提出改进建议。(六)企业风险管理审计目标1、总目标:审计部门和审计人员按照组织风险管理方针和策略的部署,以风险管理目标为标准,审核被审计部门在风险识别、评价和管理等方面的合理性和有效性,在损失可能发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第十章 风险管理审计 第十 风险 管理 审计
限制150内