为了帮助考生系统的复习2011年内部审计师考试课程,全面的了解内审师考试教材的相关重点,小编特编辑汇总了2011年国际内审师考试辅导资料,希望对您参加本次考试有所帮助!
内部审计师考试《内审计作用》知识点
风险是指发生对目标的实现可能产生影响的事件的不确定性。风险的衡量标准是后果与可能性。通常使用潜在的可货币化或因暴露对组织将产生的不利影响来衡量。
风险的后果(the effects of risk)包括:
(1)由于使用不正确、不及时、不全面的信息而作出了错误的决定;
(2)对于错误记录的保存、不适当的会计记录、舞弊的财务报告、财务损失的暴露;
(3)没有恰当地保护资产;
(4)被审计单位的不满意、负面的宣传、名誉的损失;
(5)没有遵守政策、程序、计划、法律和规章;
(6)不经济地获取资源或没有效率、没有效果地使用这些资源;
(7)没有达到项目经营所确定的目标和任务。
首席审计执行官应根据COSO(the committee of sponsoring organizations的缩写,是一个由IIA和AICPA在内的众多组织组成的专业联盟)开发出的风险评估模型建立以下评估风险的框架:
(1)内部环境
(2)目标设定
(3)事件识别
(4)风险评估
(5)风险回应
(6)控制活动
(7)信息与沟通
(8)监督
内部审计师不可能去评估组织面临的所有可能的风险。大量的潜在审计业务伴随着相应范围内的工作需要对有限的内部审计资源进行有效的利用。风险评估框架可以为首席审计执行官和内部审计职能提供了一套系统的方式去评估内外部风险因素和制定年度审计计划。
某种程度来讲,评估框架和以风险为基础制定的计划会因企业不同而有所不同。组织规模、正规性、管理团队动态、行业、管理要求和其他人员问题都仅仅只是一部分的潜在影响因素。但通常来讲,大部分以风险为基础的框架包含如下步骤。
1.确定审计域
(1)识别所有潜在审计业务的组织资源和所有潜在的待审业务;不能仅仅局限于某些职能上面(例如付款和会计),还要考虑到产生潜在风险的职能内部的具体业务活动;
(2)随着行业或是组织的性质有所变化,例如,地点、进程、产品或区域都需要被考虑到。
例:
组织中所有单位和流程的列示(可能包含数百条要素)。
相关文章:
更多关注:内部审计师考试报考指南 考试培训 成绩管理
(责任编辑:中大编辑)