2020年审计师考试
-
考试报名:
5月25日-6月29日
北京因疫情原因延后 -
准考证打印:
9月27日-30日
10月9日-11日 -
考试时间:
10月11日 -
成绩公布:
12月11日前 -
成绩复核申诉:
自成绩公布之日起
30日内 -
证书领取:
以各地公告为准
学习审计:内部审计在企业管理中有哪些重要作
来自 审计精选 发布时间:2019-11-20
一、目前我国公司存在的风险因素及表现形式
公司的风险是指未来的不确定因素,并可能给公司造成损失。现代公司风险因素包括外部风险和内部风险。外部风险是指外部环境对公司目标产生影响的不确定性,主要表现在:国家的法律法规及政策的变化、经济环境的变化、科技快速发展、行业竞争、资源及市场变化、自然灾害及意外损失等。内部风险是指内部环境对公司目标产生影响的不确定性,主要表现在:组织治理结构的缺陷、组织经营活动的特点、组织资产结构的性质及资产管理的局限性、组织信息系统的故障、组织缺乏保密意识、泄密事件频发、组织人员的道德品质和业务素质未达到要求等。
二、目前我国公司在风险管理方面存在的问题
目前,我国公司在风险管理方面存在的问题主要表现在:公司内部缺乏包括决策层、管理层、执行层在内的完整的风险管理组织,降低了公司应对风险的能力;缺乏正确的业务流程,影响了管理层识别和评估风险;缺乏风险意识,没有积极、主动、系统地进行风险管理工作,无法进行风险预警,在公司迅速扩张的过程中管理失控;缺乏规范的法人治理结构,使公司的目标发生偏移;缺乏岗位责任考核制度,工作效率低下;缺乏业务操作规程,存在事故隐患;缺乏对公司内控制度执行情况的检查和监督,内部控制失效。

三、内部审计在公司风险管理中的职责
在风险导向内部审计中,风险管理审计成为内部审计的关键程序,分析、确认和揭示风险已成为内部审计的主要职责。
(一)实现公司目标,内部审计有责任参与公司的风险管理
现代公司的经营环境日趋复杂,风险日益增大,降低风险是实现公司目标的关键因素。内部审计应站在独立、客观、公正的立场,采取系统化、规范化的方法,促进公司建立规范的法人治理结构,建立风险管理过程,形成良好的法人治理环境,向管理层提供创造性思维,提出科学合理的建议。通过内控制度的评价,对公司经营活动进行风险识别、评估和防范,改进风险管理与控制体系,从而完善公司管理,降低、转移或化解风险,提高公司整体抗风险能力,最终实现公司的目标。
(二)内部审计是构成公司风险管理的重要机制
目前,我国国有公司建立的各级风险管理组织都隶属于管理部门,不具有独立性,其意见有时会屈从于管理部门的压力,使风险管理部门的作用受到限制。在现代公司中,内部审计独立于管理当局,其意见可以直接报送董事会,具有较强的独立性和权威性。从公司外部看,外部审计站在独立、客观的角度,关注公司财务报表的合法性、公允性、一贯性,对公司的内部控制进行复核、测试,提供一些有用的信息以影响公司的风险管理。但他们对公司的经营环境和运作过程不十分熟悉,提供的风险信息不能贴近内部管理,不能对公司风险管理的有效性承担责任。而内部审计对公司的经营环境和运作过程更为了解,在风险管理方面比外部审计更具优势。
(三)内部审计是风险控制程序的重要补充
内部审计人员应用现代风险导向审计模式,分析公司存在的风险因素,警惕影响公司目标的重大风险。在审计计划阶段,内部审计应考虑公司活动存在的各种风险,在评估风险优先次序的基础上,按照风险的大小分配审计资源;在审计实施阶段,通过检查、评价风险管理过程的充分性和有效性,发现风险管理的漏洞和薄
弱环节;在审计报告阶段,对风险管理状况进行评价,对风险管理中存在的漏洞和薄弱环节提出有效的改进建议。
四、内部审计在公司风险管理中的作用
内部审计从风险识别、风险评估、风险应对、风险防范和监控等方面参与风险管理,报告公司潜在的重大风险,提出应对措施,并通过落实审计建议,督促公司采取有效风险控制措施。
(一)识别风险
识别风险实质上是对风险进行定性研究,收集、整理可能发生的风险,形成风险列表。从评价公司的内部控制制度入手,在信息管理、采购、生产、销售、财务、人力资源管理等各个领域查找管理漏洞。通常要关注的主要风险有:信息量不足或不真实导致决策错误;信息系统故障或中断;自动付款系统设计存在缺陷,未设计供应商的身份验证控制,不能识别虚假供应商;随意对外担保,存在或有负债;资产流失、资源浪费和无效使用;客户投诉率增高,公司信誉受损;年终未对所有的应收款项进行询证;大宗采购业务未按程序招标,合同签定、付款审批、验收保管未做到职责分离等。
(二)评估风险
评估风险是对公司在经营管理过程中,可能遇到的各种风险进行确认和分析。采用定量或定性的方法,分析判断风险发生的可能性,评估风险对实现公司目标产生影响的严重程度。定量分析方法是对已被识别的风险进行量化估计,通过下列公式计算出风险值:风险值=风险影响×风险概率例如:内部审计人员调查了某施
工公司的四项业务。(1)对外投资350万元,失败的可能性为80%;(2)对外借款1000万元,不能收回的可能性为60%;(3)应收的工程款3000万元,出现坏账的可能性为40%;(4)对外担保金额2000万元,承担连带清偿责任的风险50%。根据前述公式计算的风险损失排序为:(3)1200;(4)1000;(2)600;(1)280。由此可见,第(3)项业务可能造成损失的金额最大,应优先列入审计日程。
在风险难以量化、定量评价所需的数据难以获得时,应采用定性方法。定性分析方法的复杂性和困难在于主观判断结果发生的不准确性,不同背景、不同经验、不同职位的人对同一风险的判断可能不同。比如,上级主管出于整体考虑,认为某部门经营风险很高,而该部门负责人则认为风险已在控制范围之内。采用定性方法需要充分考虑相关部门或人员的意见,以提高评估结果的客观性。内部审计人员处于特殊的独立地位,可以从客观的角度分析风险的假设条件,对风险进行评价,提出专业意见。
(三)应对风险
内部审计在识别风险并进行相应的评估以后,要根据风险的影响程度采取应对措施。风险应对措施主要包括以下四个方面:
1.回避风险,即采取措施回避可能发生的风险。例如,在工程承包合同签订前,审计人员进行程序评审和合同文本评审,保证合同的合法性与合规性;对合同条款评审,尤其是合同价款、工程材料、工程期限、工程质量、工程进度、安全保证、工程款拨付、质保金等敏感条款,要经过仔细商榷,杜绝合同管理失误的经济责任。
2.降低风险,即采取措施将风险降低到公司可接受的范围。例如,在签订对外担保合同时,审计人员根据《担保法》的有关规定,检查公司是否对被担保人经过详细的资信调查,对被担保的项目是否经过仔细的研究,是否经过民主决策,有无因程序不当造成的连带责任。
3.转移风险,即通过转嫁或与他人共担将风险转移。例如,承包工程垫资和工程款回收。对工程分包商和材料供应商落实招投标,在签订分包和采购合同时在条款中写明,业主付款后,再按业主付款的比例支付分包工程款和材料款,合理转移风险。
4.接受风险,即风险已经在公司可接受的范围之内,不必采取任何措施。例如,在汇率波动较大的时期,大额进出口贸易会导致较大的汇率风险,公司一般会采用外汇期货来保证将汇率损失控制在可接受的范围之内;公司在可承受的范围之内向银行贷款等。
(四)防范和监控风险
风险管理部门根据风险性质和公司的承受能力制定相应的防范措施,内部审计对制定的风险防范措施进行评价和检查。评价风险防范措施主要考虑风险的可回避性、可降低性、可转移性和可接受性,检查风险防范措施是否充分、得当。例如,审计人员通过询问控制计算机资料室的人员,确定是否有未经授权的人员接触系统文件;公司的内部控制执行情况,总要在会计资料文件中表现出来,审计人员抽取一定样本量的原始凭证、账簿、报表等书面文档,检查内部控制是否得到有效的贯彻执行;向客户询证应收账款余额、对存货进行实地盘点、审查银行存款对账单以核实银行存款期末余额等,对账户余额进行实质性测试,以检查公司对外提供的财务报表的真实性和公允性等。对于存在的风险缺乏充分的控制措施的情况,内部审计人员应提出改进措施的建议,协助公司完善风险反映方案,强化公司的风险管理。
公司的经营风险并非一成不变,随着时间的推移,风险有可能增大或减小。因此,内部审计要时刻监控风险的发展变化情况,并确定随着某些因素的消失或出现而带来新的风险。
总之,内部审计机构能促进公司建立健全风险管理过程,完善风险管理体系,提供风险管理的组织保证。规范公司的经营行为,降低经营风险,为公司的科学快速发展扫除障碍,是内部审计在公司风险管理方面的价值所在。
【中国审计师考试网审计菌寄语】读书无疑者须教有疑,有疑者却要无疑,到这里方是长进。愿你在这短暂的学习时日里,获得高超的本领、顽强的意志、博大的胸怀;像赛马一般,越过一道又一道高栏;让生命扬帆前进,驶向碧波滔滔的大海。学习中的困难莫过于一节一节的台阶,虽然台阶很陡,但只要一步一个脚印的踏,攀登一层一层的台阶,才能实现学习的最高理想。学习可以给人以机遇。机遇对于每个人都是平等的,机遇偏爱有准备的人。没有准备很难把握机遇,有了准备随时都有机遇。学习可以使你成为有准备的人。我们得到的许多恩泽,都是学习创造的机遇。祝你学习进步!工作顺利!
■ 中国审计师考试网(www.shenjishi.com)部分内容转载自网络,旨在传递更多审计师考试、审计行业和财经领域等相关信息,均尽力标明作者和出处。如您认为本站刊载内容涉及版权问题或者侵犯了您的合法权益,请通过本站提供的方式联系我们,我们将在核实确认后会尽快予以处理。


