为了帮助考生系统的复习2012年内部审计师考试课程,全面的了解内审师考试教材的相关重点,小编特编辑汇总了2011年国际内审师考试辅导资料,希望对您参加本次考试有所帮助!
内部审计师考试《内审计作用》知识点
支持董事会开展全面风险评估
风险管理是管理层的一项主要职责,管理层应当确保组织中存在良好的风险管理过程并使其发挥作用。董事会和审计委员会负责监督和确定存在适当的风险管理流程,这些流程是充分和有效的。内部审计师应当运用风险管理方法和控制措施,对风险管理过程的充分性和有效性进行检查、评价和报告,提出改进意见,为管理层和审计委员会提供帮助。内部审计师对组织的风险管理评估不同于利用风险分析来制定审计业务计划。内部审计师应采用适当的审计程序收集足够的证据,从总体上对风险管理过程的充分性以及所选择风险管理方式的适当性发表意见。风险管理过程充分与否,取决于风险管理过程是否着眼于如下五个主要目标,以及目标是否得以实现:
(1)找出业务战略与活动领域的风险并进行优先排序;
(2)管理层和审计委员会已经确定了组织可以接受的风险水平,包括为实现组织战略计划而承受的风险;
(3)设计、实施了降低风险的活动,把风险降低并管理在上述可接受的水平上;
(4)开展持续的监督活动,定期对风险和控制的有效性进行再评估,以管理风险;
(5)董事会和管理层定期收到风险管理过程的结果报告。
公司治理过程应该包括定期向利益关系方传递风险、风险战略和控制情况。评估过程应考虑如下审计程序:
(1)评价组织和行业的发展情况和趋势,确定是否可能存在影响组织的风险;
(2)检查公司政策、董事会和审计委员会的会议记录,确定机构的经营战略、风险管理理念和方法、对风险的兴趣和对风险的接受;
(3)检查管理层、内部和外部审计师以及有关方面以前发表过的风险评估报告;
(4)与相关管理层讨论,确定业务部门的目标、相关的风险以及管理层采取的降低风险和控制监督活动;
(5)收集信息,独立评估降低风险、监督、风险控制和相关控制活动的有效性;
(6)评估针对风险监督活动建立报告专线的恰当性;
(7)评价风险管理结果报告的充分性和及时性;
(8)评价管理层对风险的分析是否全面、为防止风险而采取的措施是否完善、建议是否有效;
(9)对管理层的自我评估进行实地观察、直接测试,检查自我评估所依据的信息是否准确,以及其他审计技术,以确定管理层的自我评估过程是否有效;
(10)评估与风险管理有关的管理薄弱环节,并与管理层、董事会和审计委员会讨论。如果管理层接受的风险水平与组织风险管理战略不一致,应按《标准》2600"管理层对风险的接受"进行报告。
管理层选择的风险管理方式的适当与否很难有统一的标准,各个组织应当根据自身活动的性质来设计风险管理过程。风险管理过程可以有以下三种方式:
(1)正式的方式和非正式的方式;
(2)定量的方式和定性的方式;
(3)分散管理的方式和集中管理的方式。
一般说来,规模大的、上市的公司必须用定量的风险管理方式。规模小的、业务不太复杂的,则可以设置非正式的风险管理委员会定期开展评价活动。内部审计师的职责是评价组织风险管理方式与组织活动的性质是否适当。
相关文章:
更多关注:内部审计师考试报考指南 考试培训 成绩管理
(责任编辑:中大编辑)