期刊大全 杂志订阅 SCI期刊 投稿指导 期刊服务 文秘服务 出版社 登录/注册 购物车(0)

首页 > 精品范文 > 内部审计风险论文

内部审计风险论文精品(七篇)

时间:2022-03-11 21:42:22

内部审计风险论文

内部审计风险论文篇(1)

(一)内部审计

内部审计,是指在企业内部建立,具有独立检查、监督和评价功能的活动。在企业内部设立的审计机构或审计部门,以及相关的审计人员,可以依据国家法律法规,对企业会计信息的真实性、合法性予以监督、检查;组织开展对所属单位经济效益的审计,通过项目的抽样审计或专项调研进行审计评价;组织开展对所属单位工程项目的经济效益、成本管理及收支风险控制等经济活动的审计;对所属单位企业机构主要负责人离任(或任中)进行经济责任审计;组织开展对重大财务异常及其他情况进行专项审计;组织开展对本单位及所属单位的重大投融资等经济活动的审计监督;此外,内部审计还需要对企业内部控制制度及其执行情况进行监督与评审。审计工作,尤其是内部审计,要坚持独立地对企业各项经营业绩、财务活动和管理活动进行审计,只有保持客观独立,才能得出客观的结论。审计制度,是现代企业制度进一步完善的产物。

(二)财务风险及其管理

从建筑企业经营管理活动中所面临的风险来看,大致可以将风险分为两类,其一是经营风险,经营风险是由于企业的经营活动中的不确定性所带来的风险;其二是财务风险,财务风险是指建筑企业在筹资、投资及利润分配等财务活动过程中,由于各种未预料到的因素而使得企业实际财务与收益与预计财务收益之间发生背离,因而出现经济损失的可能。建筑企业面临的财务风险一般有经营资金不足、遭遇工程款拖欠、盈利能力下降等。财务风险管理是指企业对其财务活动过程中可能存在的风险进行设别、评估、分析、应对等过程,财务风险管理的目的是为了保证企业资产的安全性、企业财务信息的准确性、财务报表的完整性,最终使企业拥有完整的资金链,为企业的经营活动提供基础。

二、建筑企业财务风险主要表现

(一)合同风险

由于建筑市场的激烈竞争,许多建筑企业为了获得施工合同,而相继压价,大量建筑企业都是以微薄的利润获得建筑合同,更是有许多企业认为占据市场比获得利润更加重要,所以会产生低于成本的建筑合同。建筑市场的恶性竞争,使建筑企业的生存环境更加恶化,企业的生存经营更加困难。

(二)负债风险

建筑行业是资金密集型行业,多数建筑企业都是靠融资或贷款而进行进一步经营的,对于外部资金的依赖度较高。如果外部资金链断裂,那么建筑企业将面临着十分严重的挑战,企业将无法购买建筑材料、支付人工费,无法将现有项目继续施工,施工合同甚至很难继续履行,这种风险对于企业而言是非常大的。

(三)工程款拖欠风险

工程款能否及时收回,对于建筑企业而言影响很大。由于建筑企业自身的经营特点,其大都负债经营,依靠工程款的及时收回来偿还负债。但在实际情况下,有许多业主以各种理由,拖欠工程款,而这致使建筑企业产生坏账的可能性增加,其承受着较大的财务风险。

(四)盈利风险

建筑企业在承包建筑合同时,以当时的成本为参考,将工程承包价格与预计成本之差即为企业应得利润。但在实际情况下,由于市场经济的多变,人工成本,钢材、水泥、木材等原材料价格,机械设备的价格等随时都有可能发生着变化,而工程造价主要是由承包价决定的,如果随着材料、人工、设备等价格上涨超过预期,导致工程成本超过工程造价,建筑企业将会遭受盈利风险。

三、内部审计在财务风险管理中的应用

(一)识别财务风险

风险具有不确定性,财务风险往往潜藏在企业经营活动的各个方面,内部审计活动定期对单位经济效益进行审计,通过项目的抽样审计或专项调研进行审计评价,对财务异常和重大投融资活动进行监督,能够在审计过程中发现潜藏的财务风险,并借助专业的技术手段,分析风险程度,促使企业经营管理层及时采取财务措施和控制措施,规避财务风险或使风险程度降低,更好地维护企业的生存环境;同时内部审计又可以及时发现企业经营中资金的流失情况,并及时制止,实现增收节支,提高企业经济效益。在市场经济条件下,内部审计及时识别财务风险,能够有效地维护企业的经营和发展。

(二)指导企业的风险管理策略

建筑企业的内部审计机构执行公司董事会的决定,依法开展内部审计工作,内部审计机构介于董事会、总经理和各部门之间,其独立于其他职能部门,在开展审计工作时具有独立性。内部审计人员拥有专业的会计知识和审计知识,在财务风险管理中,能够参与各种风险决策,充当决策的协调人。而且建筑企业的内部审计信息直接向董事会汇报,能够为企业财务风险管理所运用,为决策提供依据,指导企业的风险管理策略。

(三)健全企业内部控制

独立的企业内部审计通过对企业经营活动的审计,检查有关生产经营、财务会计活动的相关资料和文件及现场勘察实物资产,审计部门可以据此对企业各职能部门的活动进行科学客观的评价,对其业绩进行分析,从而发现存在的问题,审计报告,通过后续审计,督促检查被审计单位对审计意见的采纳情况和对审计决定的执行情况,促进企业建立健全内部控制体系。

四、加强内部审计,提高财务风险管理水平

(一)保持内部审计的独立性

建筑企业进行内部审计工作的前提条件是:保持内部审计的独立性,内部审计在对建筑企业经营活动进行审计的过程中,只有保持内部审计的独立性,才能客观地实施审计,才能作出客观公正、不偏不倚的科学评价。从建筑企业的实际来看,当前建筑企业设立内部审计机构的情况不一,有些大型建筑企业或上市公司不仅设立了审计部,还有审计委员会来指导审计机构的工作开展,而绝大部分建筑企业只设立了审计部。一般情况下,审计部都是由监事会、董事会或接受企业总会计师的领导。因此,对于建筑企业内部审计独立性的问题,应该明确内部审计机构的定位,审计机构成员或者指导审计工作的审计委员会成员,应该由建筑企业的独立董事等参与,避免企业经营管理层或财务管理层的参与,对于审计结果应该直接交由董事会或企业最高领导机构进行讨论,以确保内部审计机构的独立性。建筑企业内部审计工作开展,避免管理人员和财务人员的直接参与,保持建筑企业内部审计的独立性,使出具的审计报告客观、真实,为企业的财务风险管理提供真实的审计信息。

(二)完善内部审计职能

建筑企业内部审计的工作内容要实现相应的转变:①从财务收支审计向管理审计、内部控制审计等的转变,进一步丰富内部审计内容,开展多项管理审计,并针对企业管理现状提出合理的建议,指导内部控制部门完善内部控制制度,提高企业经营效率;②内部审计要由查错纠弊审计向风险管理评估转变,积极开展关于建筑企业经营活动范围内的资金流动、资本运用、负债情况、盈利状况等的管理审计和评价,出具相应的审计报告,发现企业在工程项目中潜藏的财务风险,并及时地予以分析。建筑企业内部审计要促使财务部门规范财务核算,通过成本审计、效益审计等内部审计工作,督促财务部门和企业其他职能部门在日常工作中加强成本、资金、应收账款等的管理,同时提高会计信息质量,强化会计制度约束,把财务风险控制在最小的范围内。

(三)加强沟通和协调

在建筑企业中,内部审计要想在会计风险管理方面发挥作用,还必须加强沟通和协调,这也是内部审计科学性的要求。①建筑企业的内部审计机构在进行审计工作时,需要与企业内部其他部门,特别是财务部门的沟通,内部审计机构应当在实施审计三日前,向被审计部门或者被审计人员送达审计通知书。对于需要突击执行审计的特殊业务,审计通知书可在实施审计时送达,被审计部门接到审计通知书后,应当做好各项准备,积极支持和配合审计工作。重视对企业会计信息的收集,同时也能够方便审计结论的及时反馈,监督审计建议在被审计部门的执行情况。②为了提高审计工作效率,建筑企业内部审计机构在开展审计工作时,还应该与外部审计保持沟通,适当利用外部审计结果,交流审计报告,同时确定双方的审计范围,提高审计工作效率。

四、结语

内部审计风险论文篇(2)

风险,字面意思时随风而至的险情,表示出了其不确定性,变化性,危害性。正如风对应着静止的空气一样,风险是相对的;正如风向可预测一样,风险在一定范围内是可以预估的;正如风力也可为人控制为人所用一样,风险某些时候也是可以人为控制的。从风险学说进而衍生到风险管理,风险管理,顾名思义就是企业管理在面对企业平稳发展而采取一定的方法和手段来规避风险的一种或某类行为。审计,审查同计算,是指通过对相关资料等搜集整理和分析之后所得的评估结论及报告,审计作为一门独立部门,其相关人员在专业知识方面是非常严格的。2004年国际内部审计师协会在《内部审计实务标准》修订版中定义内部审计为:“内部审计是一种独立、客观的确认和咨询活动,旨在增加价值和改善组织的运营。它通过应用系统的、规范的方法,评价并改善风险管理、控制和治理过程的效果,帮助组织实现其目标。”

二、内部审计与风险管理的关系

内部审计和风险管理是相辅相成的,市场经济的蓬勃发展,企业所处的环境也是险象环生,因而需要更为专业有力的审计和风险管理团队来协助企业的管理层规避风险。它们已经成为了企业发展过程中的重要部分。一方面内部审计参与风险管理有助于审计部门发展势头更劲。内审部门在资金安全管理上责任重大,因而对企业的风险管理极其关注。内部审计在参与风险管理的过程中,根据本企业的文化及其发展策略等情况评估它在制定某策略上或在某时期存在的风险,另一方面可以由此制定出相应的风险防御,风险降低,风险消除等可行措施,保证企业的损失减到最低,这样风险管理同内部审计在企业的安全工作中地位也有提高。另一方面,内部审计作为以审计为主的独立部门,不参与企业内部的管理调控,因而具有更清晰的视角来观察企业潜在的风险,在有效针对企业运行的薄弱环节,对提出的改进措施进行新的评估认定等起着非常重要的作用。风险管理由于审计在其工作过程中的介入,赋予了内部审计在企业中新的生命,也使企业的安全因素达到一个新的高度。

三、如何协调和整合企业内部审计与风险管理

(一)建立一个合理的内部审计和风险管理体系作为企业健康发展的中坚力量,建立一个合理的内部审计和风险管理体系对企业而言绝对是利大于弊的,这对企业能否具有竞争优势尤为重要。企业的内部审计管理体制的完善,风险管理的不断优化都可以是审计的功能得到最大的发挥。同时企业管理人员本身需要加强各部门的团结,使得企业经营得到更好的控制,进一步深化内部审计对企业风险管理的监督控制,保证各项风险管理措施得到有效的实施。

(二)建立风险导向审计的工作模式传统合规性审计采用的是“撒大网捕鱼式”作业流程,即一张大网抛出去,捕到什么是什么。其基本流程是:内控—问题—风险。风险导向内审要求采用“阻击手式”流程,即阻击手先瞄准一个重点,一击必中。其基本流程是:目标—事件—风险—内控。在传统合规性审计下,往往是到一大堆帐簿及交易资料、操作或管理记录中去寻找,看是否存在违背制度规定的问题;而在风险导向内审下,是先根据采集到的各种信息,识别并评估风险,找准重点,然后对重点进行追踪检查,看是否控制过度或缺乏控制。总而言之,合规性审计是查问题、提建议;而风险导向审计是查问题、查风险、查成因、查尽职、查整改、提建议。

(三)建立对审计人员内控审计效果或管理建议的考核制度内控出现问题,表明内审的监督职能未能充分发挥,内审为此承担责任有其合理性。但内控效果或建议的增值效果都很难评价。往往风险提示和管理建议都不是结果,其产生的影响才是结果。没有风险提示量或管理建议量,不论现场检查多少项目、时间持续多长,审计人员都无绩效(严重一些,反而可说其检查是在浪费资源。)

(四)加强对审计工作专业人才的培养审计人员不仅需要合格的审计能力更需要具备较强的风险分析能力,除此之外还需涉猎经济、管理、法律等相关知识,在理论基础之外,实践能力也不能弱,在面对突况时需要冷静思考,迅速找出最优解决方案。

四、结论

内部审计风险论文篇(3)

(一)企业应加强内部控制

随着市场经济的深入发展,企业逐步成为自主经营、自我约束、自我发展、自我完善的商品生产者和经营者。在“优胜劣汰、适者生存”的市场经济中,企业要想真正的做到“自主经营、自我约束、自我发展、自我完善”,必须要加强内部控制,建立有效、完善的内部控制制度,这样才能在一个绝对的高度上,对企业进行高瞻远瞩的控制,才能做出与时俱进的决策。

(二)内部审计是企业内部监督机制的重要组成部分

内部审计也是企业内部控制的一个重要的组成部分,是监督内部控制其他环节的主要力量。内部审计通过对控制环境和控制程序的有效性进行监督,评估企业的内部控制是否被执行,是否及时反馈有关执行结果的信息,是否帮助企业更有效地实现预期控制目标。同时,在监控过程中,内部审计可以促进控制环境的建立和改善,为改进控制制度提供建设性的意见,为企业建立健全所需要的内部控制水平服务。在内部控制的监督过程中,内部审计发挥着越来越重要的作用。

二、内部审计在防范信息系统风险中面临的问题

(一)信息系统安全管理机制不健全

企业信息系统风险的存在,很多是由于管理不善或控制不严造成的。一方面,缺乏一套统一的安全策略体系来指导安全管理工作,无法建立系统内部明确、全面的安全规范要求。从现有管理制度规范来看,主要存在的问题是可操作性差,条理不清、重叠或遗漏等;另一方面,现有安全管理制度的管理对象基本是网络系统管理员等技术部人员,管理对象没有全面涵盖所有信息系统技术相关人员,包括所有网络系统上的内部终端人员和外部人员。

(二)内部审计在信息系统风险防范中的角色缺乏独立性

内部审计的角色发生了转变。从传统的事后审计而逐渐转向事前和事中审计,主动参与内部控制系统的建立和完善。内部审计人员即承担着评价硬件和应用信息系统安全的任务,如果又同时有参与了系统的开发和实施过程,那么内部审计人员就却乏独立性。反之,如果处于对丧失独立性的担心,内部审计人员有可能会拒绝参与系统和软件的开发,那么系统开发过程中存在的风险又无法得到控制。

(三)内审部门技术力量薄弱造成对信息系统审计形成风险

审计稽核部门的技术力量薄弱,不熟悉业务系统的流程和功能,对信息系统缺乏必要的认证能力和标准。突出表现为以下几个方面:一是实施审计稽核的手段和方法没有得到及时更新,不适应信息系统管理的要求,大部分仍停留在手工审计阶段;二是审计稽核部门对计算机账务系统实施审计的依据仅依赖于被审计单位提供的打印资料或事后资料,计算机账务的真实性审计很难得到保证。

三、加强风险防范的措施和对策

(一)构建信息系统安全管理组织及规范体系

加强信息系统的自我风险评估体系,让信息系统的管理和技术人员在自身的职责范围之内正确识别和评估潜在操作风险,主要包括内控制度的查漏补缺、工作流程的整理和规范、应急预案完善和演练等。同时加强对操作人员的管理,规范操作程序。一是加强密码管理,明确规定操作人员的权限,操作员必须在规定的权限内办理业务,用户口令及密码必须专人专用,严禁公开口令及密码;二是要建立健全操作员岗位目标责任制,对网络操作人员要明确目标任务,规范操作程序,严格落实奖惩制度。三是要严格岗位设置,不相容职务进行分离。严禁系统管理人员、网络技术人员、程序开发人员和前台操作人员混岗、代岗或一人多岗。四是要加强系统内部的稽核监督检查。稽核监督应贯穿于网络操作的全过程,重点是加强对系统设计开发、内控管理制度落实、操作运行等方面的

(二)关注信息系统的稳定性、安全性和有效性审计

首先,审计人员应运用用一定的技术方法识别系统的完整性,该过程包括检查、测试、评估系统的内制,以保证系统的稳定性;其次,审计人员应评价系统存在的风险和可能产生的后果将成为审计的核心工作和基本内容,保证信息系统的安全性。应根据审计的标准和准则,评价控制环境的和IT基础设施的安全,确保系统满足组织的业务需要,保护信息资产的安全完整,以防非授权使用、泄露、修改、损坏或丢失;最后,还应鉴别信息系统的有效性。内部审计必须理解并熟悉操作环境,了解系统技术的复杂性及其对决策的影响;对来自内部的安全隐患,采用一定的方法进行系统诊断、检验、测试,评价其有效性及效率,以支持组织业务目标的实现

(三)改善内审机构,提高内审人员素质,培养信息系统审计师

为了信息系统的安全、可靠与有效,由独立于审计对象的信息系统审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价。信息系统审计师也称lS审计师或IT审计师,是指那些既通晓信息系统的软件和硬件(包括信息系统的开发、运营、维护、管理和安全等),又熟悉经济管理的内部审计人才。

(四)聘请专家进行协助

内部审计人员的知识、技能和经验虽然有助于信息系统的风险防御,但现实中必须承认,在企业中同时具备计算机技术和审计专业知识的人才非常短缺。再出色的内部审计人员可能面临一些系统内的专业问题却无法解决,因此有必要聘请外部专家。可以通过专家的协助测试运用其专业技能测试系统安全,进一步防范和解决信息系统风险的存在。

参考文献:

[1]胡晓明.信息时代的IS审计理论结构构建[J].武汉中南财经政法大学学报,2006,(3).

内部审计风险论文篇(4)

论文关键词:风险导向,内部审计

 

一、引言

随着安然、世通、帕马拉特以及“银广夏”事件的出现,风险导向审计作为一种重要的审计理念和方法,受到了国内外审计理论界和实务界的广为关注。近年来,国际金融形势复杂多变,公司面临的风险日益加剧,能否对风险进行有效的管理和控制,在一定程度上取决于完善的公司治理体系。而内部审计在公司治理中的特殊地位和重要作用,决定了其在风险导向审计方面的重要地位。无论是国际内部审计师协会,还是中国的内部审计准则都强调了内部审计在公司风险管理中的重要性。

从20世纪90年代中后期开始,国外学者开始关注风险导向内部审计理论的研究,国内学者陈毓圭(2004)在分析了国外职业界以及国际审计与鉴证准则理事会对风险导向审计方法改进的历史后,提出了传统的风险导向审计方法已经不能满足审计业务的需要,急需修改的观点。目前,西方内部审计理论与实践都已经进入了风险导向内部审计阶段。但是,在中国,风险导向内部审计在其框架和具体实施方法方面还存在着不少的争议和困难。

因此,本文将从相关文献的回顾入手,在了解风险导向内部审计的发展现状的基础上,对构建公司风险导向内部审计体系提出几点建议财务论文,以进一步完善风险导向内部审计的框架。

二、相关文献的回顾

进入21世纪以来,中国有很多学者开始关注风险导向内部审计方面的研究,严晖(2004)从管理学角度出发,认为战略管理理论的出现,促进了内部审计由管理导向迈向风险导向阶段。风险导向内部审计的发展深受以迈克尔·波特为代表的战略管理理论以及迈克尔·哈默及詹姆斯·钱皮的企业再造理论的影响。并从国际内部审计协会对风险、内部审计等相关概念的定义出发,构筑了风险导向内部审计理论结构框架。

王晓霞、孙坤、张宜霞(2004)通过从内部审计的定义,首席审计师的概念以及剩余风险3个方面比较分析了国际内部审计协会2001年版《内部审计实务标准》的新变化,指出了2001年版本始终贯穿着风险审计的主导思想,并在研究了风险管理的目标、原则、步骤的基础上,提出了风险导向的内部审计程序。

徐德(2005)立足于COSO委员会提出的《企业风险管理框架》,通过分析风险的特征以及多种分类模式,提出内部审计的开展要与经营风险管理的要求,与公司各级风险管理组织相配合,并且要全过程参与风险审查,进而研究了规避和减少风险的措施与决策,进一步丰富和发展了对内部审计的风险管理控制方法。

孟焰、潘秀丽(2006)分析了风险的实质和分类以及风险管理的内涵,认为对公司风险管理进行监督和评价是现代内部审计发展的结果,风险管理审计的目标取决于对公司内部审计的功能定位。在此基础上,明确了内部审计机构和人员对公司风险管理过程的审查和评价的目标和主要内容,并指出对公司风险管理的有效性进行审查和评价是现在公司内部审计的一个新的领域免费论文。

路媛媛、袁洋(2008)从COSO委员会提出的《企业风险管理框架》产生的背景和风险导向内部审计产生动因出发,阐述了风险导向内部审计的特点和风险导向内部审计与ERM的互动关系,指出公司内部审计参与企业风险管理的必要性,以及风险导向内部审计的发展现状,并且从4个方面提出了风险导向内部审计的实施措施。

邸丛枝、于富生(2009)梳理了国际和国内有关内部审计定义的发展历程,分析了内部审计和风险管理的关系,认为内部审计和风险管理是相辅相成的,内部审计是风险管理的重要组成部分,风险管理是内部审计确认和咨询的对象。并且从内部审计的目标、服务对象、职能、方法等6个方面入手,提出了基于风险管理的内部审计的框架。

国内学者们历年来的这些研究对风险导向内部审计在中国的实施和发展具有很大的推动作用,但是,从文献的梳理过程中可以看出,大部分文献比较重视对风险和风险管理的研究,比较关注风险导向审计目标、内容和程序的分析,很少有文献对风险管理和内部审计两者关系进行详细的分析,也很少出现对风险导向内部审计在实际运用中遇到的问题的探讨,以及对风险导向内部审计的实施措施的研究。

三、风险导向内部审计的发展现状

随着全球经济的快速发展,审计模式经历了账项基础审计、制度基础审计、风险基础审计和风险导向审计4个阶段的发展(胡春元,2009)。现代社会日益激烈的市场竞争和高度膨胀的经营风险,促进了风险导向审计的进一步发展。公司所处的经营环境的变化财务论文,经营风险的大大增加,同时,对公司内部审计的要求也越来越高。为了维持公司可持续发展,风险导向内部审计这种有效和灵活的审计模式便得到了广泛的运用。

(一)开展风险导向内部审计的意义

为了适合经济活动发展的需要,风险导向内部审计模式被广泛运用到公司的经营活动中去。风险导向内部审计不仅能全面关注公司的经营情况,充分识别公司所面临的风险,又能有效配置公司的资源,具有很大的现实意义。而传统内部审计模式只关注公司报表的错报风险,忽视了对公司经营环境与经营风险的评估,已不能满足公司的发展需要。

其次,风险导向内部审计能适应公司目标的多样化,它能对公司的这些目标进行风险评估,了解公司所面临的风险,从而提出防范措施和改进意见,使公司的经营风险降到最低。在事后,对这些风险进行后续评估,可以了解到防范措施的有效程度,有利于公司将来对这些风险进行规避。

作为公司重要组成部分的内部审计机构和内部审计人员,独立于公司的经营管理部分,而且非常了解公司的经营目标和经营流程。由他们开展风险导向内部审计工作,不仅可以随时随地对公司的经营活动展开审查,而且还可以深入到公司经营中极其细微的环节,及时了解公司日常管理中的缺陷,更有利于公司管理体系的完善,实现公司经营目标,增加公司价值。因此,风险导向内部审计在中国公司里有着广阔的应用前景。

(二)风险导向内部审计发展现状

早在2001年,国际内部审计协会就开始强调内部审计要参与工地风险管理过程,这对促进和推动风险导向内部审计的发展具有极大的现实意义。近年来,随着公司经营环境的扩大,经营内容的日趋复杂。面对复杂多变的经济活动,风险导向内部审计更加突出对风险的识别、计量和预测。由于内部审计部门和内部审计人员参与公司风险管理过程,对公司面临或者将要面临的各种经营风险更了解,就更有利于公司健康快速地发展,实现公司的经济效益。

目前,已经有不少公司在日常经营中推进了风险导向内部审计的应用,但还是出现了不少的困难。不同经营范围,不同规模的公司,其所推行的风险导向内部审计模式应是有差异的财务论文,其所负担的成本也是有差异的。因为不同的公司面临的经营风险是不同,其内部审计人员对经营风险的划分也是不同的,也就是说公司的风险管理体系是不同的,内部审计人员的专业胜任能力也是不同的,公司所能负担成本的能力也是不同的。

风险导向内部审计对公司内部审计机构和审计人员的专业胜任能力有很高的要求,即需要具备较高的风险识别能力和丰富的工作经验,而大多数公司的内部审计机构和内部审计人员很难充分识别公司所面临的风险,并对其进行防范。大多数内部审计机构和内部审计人员很难配合风险导向内部审计工作的开展,缺乏风险识别知识,不具备指导管理的意识。

另一方面,风险导向内部审计还处于发展阶段,缺少完善的理论体系的支撑,也没有配套的全面的运作模式。虽然很多公司已经大力推广风险导向内部审计的运用,但审计方法并没有跟上,还是停留在传统的审计方法上,也没有学习国际上有关风险导向内部审计的技术和方法,不能完全发挥风险导向内部审计的作用。

四、对在中国实行风险导向内部审计的政策建议

近几十年来,中国市场经济发生了巨大的变化,全球化进程的进一步加深推动了中国很多公司开始实施风险导向内部审计,以适应经济的发展和公司内部的需求。由于这种审计模式还处于发展阶段,且其与传统的审计模式在技术、方法等方面存在着很大的差异。因此,公司要全面实行风险导向内部审计要注意很多问题。

(一)全面推行风险导向内部审计模式,重视内部审计的独立性

公司应在全面推行风险导向内部审计模式的同时,重视内部审计机构和审计人员的独立性免费论文。独立性是对开展公司风险导向内部审计的最低要求。没有独立性,就没有任何审计质量可言。

内部审计机构和审计人员独立于公司经营管理部门之外开展审计工作,是风险导向内部审计的前提。只有在独立于公司其他部门的情况下开展风险导向内部审计工作,才能全面参与公司的日常运作,客观地对公司所面临的风险进行评估,这样,才能及时地发现公司管理体系的漏洞,有效地提出改善建议,降低公司的风险,完善公司的管理体系,提高公司的经济效益。

(二)加强对内部审计人员专业知识的培训,提高内部审计人员的专业胜任能力

内部审计人员是内部审计机构的重要组成部分,也是开展风险导向内部审计工作的主体,只有内部审计人员充分掌握专业知识和专业技能,才能满足风险导向审计对内部审计人员的要求,公司才能有效地开展风险导向内部审计工作。因此财务论文,公司应加强对内部审计人员的培训,提高他们的专业胜任能力。

风险导向内部审计不同于传统的审计模式,对风险识别和公司治理领域等相关知识有很高的要求。只有内部审计人员拥有较高的风险识别能力的情况下,才能有效地识别公司所面临的风险,及时提出防范措施。只有内部审计人员具备公司治理相关领域的知识的情况下,才能真正参与到公司日常运作中,发现公司管理体系的漏洞,及时提出整改意见。

(三)建立健全公司内部治理机制和风险管理体系

审计质量的高低不仅取决于审计的独立性和内部审计人员的专业胜任能力,还取决于公司内部治理机制和风险管理体系的完善程度。风险导向内部审计的开展主要是对公司所面临的所有风险进行评估,进而提出防范措施。因此,要有效地开展风险导向内部审计工作,就要建立健全公司内部治理机制和风险管理体系。

只有公司拥有比较健全的内部治理机制,才能明确每个审计人员的工作范围,有效地进行资源配置,降低公司的成本。只有公司拥有比较健全的风险管理体系,内部审计人员才能全面参与到公司的风险管理过程中去,及时地发现风险,提高公司价值。

风险导向内部审计是内部审计领域的进一步发展,国外对其理论研究与实践也处于初级阶段。中国公司开展风险导向内部审计比西方国家要晚很多,与西方发达国家还存在着一定的差距,在理论与实践中还有很多问题有待于进一步解决。但随着经济全球化的进一步发展,风险导向内部审计将会有更好的发展,其理论体系和实际应用将得到完善。

责任编辑:

参考文献

(1)蔡春、赵莎等:《现代风险导向审计论》,中国时代经济出版社,2006年。

(2)胡春元:《风险导向审计》,东北财经大学出版社,2009年。

(3)张坤、李嘉明、周和生等:《风险管理与内部审计》,北京工业出版社,2004年。

(4)陈毓圭:《对风险导向审计方法的由来及其发展的认识》,《会计研究》,2004年第2期。

(5)陈武朝:《内部审计有效性与持续性改进》,《审计研究》,2010年第3期。

(6)邸丛枝、于富生:《内部审计的新发展——基于风险管理的视角》,《财会通讯》,2009年第12期。

(7)高伟、李晓慧:《风险导向审计与独立审计准则的运用》,《审计研究》,2004年第3期。

(8)刘峰、许菲:《风险导向型审计·法律风险·审计质量──兼论“五大”在我国审计市场的行为》,《会计研究》,2002年第2期。

(9)黎志刚:《提高现代风险导向审计质量的对策》,《中国注册会计师》,2009年第8期。

(10)孟焰、潘秀丽:《企业风险管理审计研究》,《审计研究》,2006年第3期。

(11)严晖:《风险导向内部审计:背景分析与框架建构》,《财会通讯》,2004年第6期。

(12)王咏梅、吴建友:《现代风险导向审计发展及运用研究》,《审计研究》,2005年第6期。

(13)王晓霞、孙坤、张宜霞:《论风险导向的内部审计理论与实务》,《审计研究》,2004年第2期。

(14)汪月祥、杨文蔚:《金融危机下的风险导向审计对策》,《中国注册会计师》,2009年第11期。

(15)徐德:《论现代内部审计的风险管理控制方法》,《审计研究》,2005年第2期。

(16)殷丽丽、李媛媛:《经济危机下的内部审计战略》,《审计研究》,2010年第1期。

内部审计风险论文篇(5)

虽然有些企业也设立了风险管理部门,但它隶属于风险管理部门,向总经理报告,并不具有独立性。比如风险管理部门针对某投资项目进行分析后发现投资的风险太大,认为不应该投资,但总经理好大喜功,觉得项目可行,并促成项目的实施,所以此时风险管理部门形同虚设。如果内部审计部门独立于风险管理部门,由董事会直接领导,向董事会报告其风险评估的意见,就可以增强管理层对内部审计部门意见的重视程度。

二、我国内部审计存在的问题

(一)企业风险管理意识尚待加强

我国的风险管理真正开始只有几年的时间,企业各阶层对风险管理还不是很了解,不够重视,也缺乏风险意识。大多数企业还没有建立比较完善的风险管理体系,风险管理活动往往是在法律法规的要求下被动进行,而不能主动进行。在风险管理活动中绝大部分企业都采用定性分析法,而不是定量分析法,使企业不能正确地识别、评估和控制风险。

(二)内部审计职能范围较窄

在西方国家,企业已经建立了比较完善的风险导向内部审计体系,其内部审计的类型多样,把经营管理审计作为重点,辅之以财务审计和遵循性审计这两种方法。我国大多数企业内部审计还处于财务导向阶段,很少涉及管理审计和业务审计。虽然有些企业还涉及经济效益审计,但相比于西方管理审计,其在内容、形式和方法等方面还存在一定的缺陷。内部审计的职能主要是进行评价和监督受托责任的履行情况,而不是以提供确证和咨询服务为主,为公司治理层和管理层提供风险管理及控制方面的资料,以增加企业价值。

(三)内部审计人员知识结构单一,整体素质较低

内部审计是一种能够防弊兴利和增加企业价值的综合性活动,因而要求内部审计人员具备复合型的知识结构,也就是说内部审计人员除了要具备一定的财务会计知识,还要具备管理、法律、金融、技术等多方面的知识。因而内部审计人员的知识结构是其是否具有胜任能力的基本条件。目前,我国内部审计人员大部分都是财会专业出身,其他专业的比较少,这样就不能适应财务审计之外的其他审计类型。

(四)审计效率低下

目前,我国会计电算化的发展迅速,已远远走在了审计工作的前面,而大部分内部审计人员对电算化操作还很陌生,多数审计工作仅仅只是传统的手工查账,无法适应不断更新的技术要求。审计方法的落后,增加了审计工作的难度,从而降低了工作效率,使审计作用无法充分发挥。

三、完善内部审计的几点建议

(一)改变观念,走出对内部审计的认识误区企业管理者对内部审计的理解和重视程度决定了他们对内部审计的态度和内部审计在公司的实际地位。

1.加强宣传

人们常说:审计难、处理更难,其中一个重要的原因就是人们缺乏对审计的理解,认为审计就是查查账,收几个钱了事,没有把审计与监督联系起来。解决认识不足的问题主要靠宣传,加大宣传相关法律法规的力度,让大家认识到,加强内部审计不仅是企事业单位增强自主性的要求,也是适应日益激烈的市场竞争的需要,还是适应对外开放的需要,更是完善社会主义法制体系建设的需要。

2.转变观念

企业管理者自身的观念、道德品质和对信息使用的态度以及对遵纪守法的认识也会影响其对内部审计的理解和重视程度。如果企业管理者在股东利益、自身利益和他人利益方面有一个正确的理解,并且能够自觉遵守相关法律法规对信息进行披露,那么,内部审计自然而然就会被重视,就能利用内部审计达到其企业目标。宣传可以提高管理者对内部审计的认识,从而提高其对内部审计重要性的认识。

(二)完善内部审计人员结构,提高胜任能力

1.提高内部审计人员上岗资格的获取条件

可以根据IIA创建国际注册内部审计师制度的做法,在我国建立内部审计师资格考试制度,加大内部审计人员的从业难度,提升整个内部审计行业的素质。

2.改善企业内部审计人员的结构

随着内部审计领域的扩展和审计层次的提升,以前单纯的财会人员结构显然已经不能满足内部审计工作的需要,所以企业必须拥有工程技术、企业管理、法律以及计算机等方面的专业技术人员,也就是说内部审计人员的结构应由单纯的财务人员构成转变为具有综合能力的高素质人才的结构。如何完成内部审计人员结构的转换呢?需要做到以下几点:第一,内部审计人员应具备良好的专业素质、优良的职业道德、熟练的电算化操作技术及敏锐的洞察力和问题的解决能力;第二,在内部审计从财务领域向经营和管理领域扩展的影响下,内部审计人员应在知识构成上实现多元化,除了要掌握会计、审计、法律、税务、金融等方面的知识,还应当熟悉企业管理、工程技术、工艺流程等方面的知识;第三,企业应当抓好内部审计人员的培训和教育工作,使其及时掌握新知识,提高应变能力,提高整个团队素质,从而可以更好地适应高层次审计工作的需要。

3.加强审计人员的培训和考核

内部审计风险论文篇(6)

为了实现企业经营目标,管理层应当确保本企业存在良好的风险管理流程并使其发挥作用;董事会和审计委员会监督、判断是否存在适当的风险管理过程以及这些过程是否充分、有效;内部审计则对管理层和审计委员会提供帮助,就管理层的风险过程的充分性和有效性进行检查、评估、报告并提出改进意见,从而确保风险管理过程是有效的,风险被降低到可接受水平。内部审计对风险管理过程的评价和监控是通过提供保证和咨询服务来实现的。

1.保证服务

内部审计主要提供以下几方面的保证:

1.1保证风险管理框架的设计合理

合理恰当的风险管理框架是风险管理活动有效运行的基础。合理的风险管理框架应至少包含以下内容:清晰的风险战略、政策以及标准;风险讨论和交流的讨论会;风险的责任以及管理风险的权威被清晰的确定以及分配给关键的员工;组织内有效的双向交流,从而保证政策在有效的被执行;适当的风险管理过程和程序;监控和审查风险的管理等。内部审计应当审查有关资料,确认企业是否存在风险管理框架,如果还没建立风险管理框架,内部审计应协助管理层建立合理的风险管理框架;如果存在,内部审计应继续审查现存的风险管理框架是否全面、合理的,如果不合理,内部审计提出相应的改进建议。

1.2保证风险被正确识别

风险被正确识别是进行风险管理的前提,即要确定企业正在或将要面临哪些风险。内部审计要对管理层识别风险的充分性进行评价,即审查企业所面临的主要风险是否均已被识别出来,并找出未被识别的主要风险。采用的方法包括决策分析、可行性分析、统计预测分析、投入产出分析、流程图分析、资产负债分析、因果分析、损失清单分析、保险调查法和专家调查法等。

1.3保证风险管理被恰当衡量

风险衡量是指应用各种管理科学技术,采用定性与定量相结合的方式,估计风险的损失程度和发生的可能性,并找出主要的风险源,以便以此为依据,对风险采取相应对策。内部审计对管理层进行的风险衡量结果进行再检验,以确定其是否恰当,对不恰当的估计予以更正。

1.4保证关键风险被有效管理

在管理层选定某一风险管理策略后,内部审计应在剩余风险的基础上对风险所采取的防范措施进行检查,即从企业总体的角度或者组合风险的角度重新计量风险,审查剩余风险是否在符合企业的风险偏好以及是否在企业的可容忍水平,从而评价风险管理策略是否充分得当。对于风险缺乏充分的控制措施的情况,内部审计人员应提出改进措施和建议,以强化企业的风险管理,降低风险损失。

1.5保证风险报告被恰当进行

风险管理要有效运行,必须保证风险被恰当、及时地报告,从而有关管理人员可以针对风险管理过程出现的问题及时采取恰当的措施,保证风险被有效管理。内部审计一是审查风险管理的报告线路设计的合理性,即是否能在企业内向上、向下和横向畅通地报告有关风险信息;二是审查风险报告的实施情况,即是否按照预期的方式进行风险报告和反馈。

2.咨询角色

为了增加企业价值,内部审计正从传统的保证角色向咨询角色转变,常常需要给予管理层关于运行风险管理过程的积极建议。这些咨询业务将改进企业的风险管理以及控制过程,特别是,当企业风险管理系统尚未建立或不完善时,内部审计可以提供更多咨询服务:

2.1协助管理层建立风险管理框架,发展企业共同的风险语言,并使之在全企业得到贯彻理解。

2.2与管理层分享内部审计在风险管理和控制中的专业技能和知识。把内部审计的技能和管理层的第一手资料结合起来,使内部审计使用的分析风险和控制的工具为管理层所用。

2.3对企业员工进行风险管理知识的培训,促进风险确认和估计研讨会,为管理层确定和评估风险提供建议。

2.4协助管理层确定管理风险的最好方法,促进管理者对风险做出恰当的管理。这主要通过企业和领导研讨会类型的讨论,而不是内部审计直接参与风险管理活动。

2.5协调整个企业风险管理过程,特别关注风险管理中的关键控制。内部审计可以积极协助企业进行风险管理过程的初步建立工作,但更为积极的作用是通过改善企业基本程序的咨询工作对传统保证业务进行补充。但这些协助工作不能超出正常的保证和咨询范围,以免损害独立性。也就是说,内部审计师可以促进、协助风险管理过程的建立,但不负风险管理的责任。因此,提供咨询服务时,内部审计为保持独立性和客观性,不应提供以下服务:(1)风险管理决策。内部审计的责任是提供建议以及支持管理层决策的制定,而不是自行进行风险管理决策。风险管理决策是管理层责任,内部审计不能越俎代庖。(2)设定风险偏好和风险容忍度。风险偏好和风险容忍度的制定是董事会和管理层的责任,内部审计的责任是根据企业设定的风险偏好和风险容忍度审查风险的管理是否恰当,风险是否被降低到可容忍水平之下。(3)基于管理者的利益监控风险管理活动。管理者的利益可能与企业整体利益冲突,因此内部审计不应基于管理者利益管理风险,而应根据整个企业的利益监控风险管理过程。

二、风险管理审计程序

内部审计风险论文篇(7)

论文摘要:现代风险导向审计是对传统审计方式的突破和创新,是内部审计发展的最新动向。企业推行现代风险导向审计,能将内部审计自身的职能与企业的目标有机地结合起来,充分发挥内部审计在企业风险管理中的重要作用。本文在阐明现代风险导向审计相关概念的基础上,进一步阐述了企业内部审计开展现代风险导向审计的必要性以及现代风险导向审计的实施。 

 

一、什么是现代风险导向审计 

风险导向审计是在账项基础审计、制度基础审计的基础上产生的,现代风险导向审计产生的主要标志是:2003年10月,国际审计和鉴证准则委员会(IAASB)对审计风险准则进行了修订,并执行新的风险导向模型“审计风险=重大错报风险x检查风险”,我国在2006年2月对审计准则进行大幅度调整,将传统审计风险模型修改为新的审计风险模型。现代风险导向审计是以系统论和战略管理理论为指导,以降低信息风险为根本目的,以控制审计业务风险为中心,以降低审计风险为根本途径,以经营风险的分析评估为导向,采用“自上而下,自下而上”审计思路的一种审计方法。 

二、对现代风险导向审计本质的认识 

(一)现代风险导向审计是一种新的审计基本方法。传统审计风险模型的审计方法实质上仍然是制度基础审计方法的延伸,它从分析客户会计报表的固有风险和内部控制风险着手,根据内部控制测试的结果决定实质性测试的性质、时间和范围。而现代风险导向审计则是从企业的战略分析入手,通过“战略分析——环节分析——会计报表剩余风险分析”的基本思路,决定实质性审计程序的性质、时间和范围,并建立了企业会计报表风险与企业战略风险之间的逻辑联系,使这一方法更科学、更有效。 

(二)现代风险导向审计摒弃了传统审计简化主义的认知模式,代之以复杂系统的认知模式,并引入战略管理分析工具。现代风险导向审计的思考方法是系统理论所指导的复杂系统认知模式。审计要有效地把握会计报表的错报风险,就必须从企业的战略管理活动着手分析,对战略管理活动进行分析,必须将企业置于广泛的经济网络中进行系统分析。从方法论上讲,现代风险导向审计要比传统的制度基础审计站得更高,看得更远,对企业了解得更透。 

(三)现代风险导向审计运用“自上而下”和“自下而上”相结合的审计思路。它运用“自上而下”,“自下而上”相结合的手段,对会计报表错报风险做出合理的专业判断,要从企业的战略管理分析入手,通过经营风险导向和严密的逻辑推理,一步一步地推导和落实审计的范围和重点,确定相关的审计目标和审计程序。通过实施审计程序及取证的结果,并结合重要性的判断,归纳和判断整个会计报表的风险并形成最终的审计意见。 

三、现代风险导向内部审计的理解 

内部审计下的现代风险导向审计目前尚无统一的定义。第一种观点认为,把社会审计中的现代风险导向审计运用于内部审计就是现代风险导向内部审计,即内部审计人员立足于对审计风险的分析和评价,并以此为出发点,制定审计计划,实施审计行为的一种审计方法。第二种观点认为,现代风险导向内部审计是指内审人员在审计过程自始至终都关注企业风险(不是审计风险),依据风险选择项目,识别风险,测试管理者降低风险的方法,并以企业风险为中心做审计报告,协助企业管理风险。 

而从第二种观点的描述上看,所谓的“风险”不是单纯意义的“审计风险”,在更大意义上是指企业在生产经营过程中面临的各种企业风险。由此可见,此时的内部审计已经成为结合内部审计和风险管理的一种有效工具,审计计划与公司最高层的风险战略连接在一起,内部审计人员通过对当前的风险分析确保其审计计划与经营计划相一致,将风险管理原则贯穿于审计的全过程,内部审计重点不再是测试控制,而是确认风险及测试管理风险。用这种观点来界定风险导向内部审计,会与内部审计具体准则对审计风险的定义相背。 

笔者认为,在现有准则下,以第一种观点作为现代风险导向内部审计比较恰当,而第二种观点与其说是现代风险导向内部审计,还不如说是企业风险管理中的内部审计作用。 

四、现代风险导向审计运用于内部审计的必要性及其实施 

我们姑且不去定论现代风险导向内部审计的定义,但是在内部审计中实施现代风险导向审计既是基于降低审计风险,又是为降低企业经营风险,进行风险管理的一种有效工具。 

(一)内部审计实施现代风险导向审计的必要性 

随着内部审计的监督职能向服务管理职能的转变,企业需要内部审计对整体的风险管理、内部控制及治理程序提供有效的审计监督和建设性评价,以帮助企业控制风险,实现目标。因此,内部审计不应停留在传统审计模式上,而应在此基础上进一步开展现代风险导向审计,将关口前移,充分发挥预警性作用。综上所述,在企业内部审计中实施现代风险导向审计有着非常重要的现实意义。 

(二)现代风险导向审计在内部审计中的运用 

1.准确确定审计的重点和范围。运用现代风险导向审计理论,从分析风险入手,准确确定审计的重点和范围,在审计准备阶段,就加大防范力度,即通过对被审计单位基本情况的了解和分析性测试的结果,充分关注被审单位的特殊风险,确定总体审计风险概率和评估的重大错报风险概率,将审计风险减少到最小程度,确保内部审计能够发现业务经营活动中的重大违法违规问题及存在的风险隐患,达到实现防范风险的目的。 

2.以《内部审计实务标准》为指导,执行现代风险导向审计的程序,使风险管理与内部审计程序之间协调一致,产生协同增效的作用。一是在制定审计计划时,针对可能影响风险评估的基础,制定审计计划,确定审计项目。二是编制审计方案时,在评估风险优先次序的基础上安排审计工作。三是确定审计范围时,要考虑并反映整个企业的战略性计划目标,每年对审计范围进行一次评估,以反映最新战略和方针。四是在审计实施过程中,通过评价内部控制制度,查找其中的疏漏和薄弱环节。五是在编制审计报告时,应对风险管理状况进行评价,指出风险管理中存在的漏洞和不足,提出加强管理的建议。六是以风险大小作为确定追踪审计范围的重要因素。

3.实施控制测试和实质性测试。现代风险导向审计强调从宏观上对风险进行评估,但并不是说可以忽视微观层面的操作风险。因此,应继续实施内部控制测试,并分析重点,实施实质性测试。在控制测试和实质性测试两阶段中,审计资源的合理配置是关键,也是风险导向审计理论的出发点与归宿。因此,应结合重大风险各因素的综合分析与判断,将审计资源向重点风险领域倾斜,以实现“全面审计、突出重点”,在提高审计效率与效果的同时,强化企业风险管理。 

4.实现审计手段电子化,提高审计工作质量。一要运用计算机技术,进行内部控制风险的评估,确定标准内部控制的模型,并经常调整、完善,以提高内部控制风险的评估效率及其准确性。二要运用计算机软件进行分析性测试,提高分析的速度和准确性,扩展分析的范围。三要运用计算机进行统计抽样,避免人工抽样检查的不足,有效降低审计风险。四要构建完整的审计信息系统,推进风险导向审计与非现场审计有机结合,提高内部审计的质量和效率。 

(三)内部审计实施现代风险导向审计的措施 

现代风险导向审计模式是为适应企业经营高风险的特点而产生的,同时也是为量化审计风险、减轻审计责任、提高审计效率和质量的一种审计方法。为加强现代风险导向审计在内部审计中的运用,笔者认为要从以下几方面努力: 

1.建立内部控制评价的新模式。在现代风险导向审计中,内部审计更加关心的问题主要是:控制风险的目标是什么,控制要解决的问题,这种控制是否先进有效,控制风险有多大,是否影响管理当局的决策等。随着市场竞争的加剧,新的审计环境要求审计人员应通过与企业管理层进行有效沟通的方式,采用新的评价模式,为企业提供更有价值的服务。 

2.加强内部审计工作的实效性。在审计技术方面,风险分析和计算机应用甚少,由此降低了审计工作效率。因此,内部审计在转变目标定位,树立管理理念的同时,更要重视审计工作的实效性,以确保审计建议的落实。 

3.提高内部审计人员的素质。对企业而言,需要界定风险范围、理顺风险责任、建立风险模型和风险防范机制,这就是要靠实施现代风险导向审计走出一条迎接风险、化解风险之路。因此要求内审人员都应懂得风险语言,加强风险意识和风险管理技能,提高内审人员对风险的敏感度,以风险为导向做好内部审计工作。 

五、结束语 

企业内部审计开展现代风险导向审计是内部审计的必然发展趋势,既是职业自身发展的需要,也是当前形势发展的需要。企业内部审计坚持开展对企业风险管理过程的充分性和有效性的检查、评价和报告,促进企业改进管理、实现目标和增加价值,无疑是企业内部的一种最好资源。在实践中,尚无完整的模式可参照执行,即使有关现代风险导向内部审计的准则出台后,也需要在实践中不断完善。因此,内部审计师在现阶段,应首先接受现代风险导向审计的理念,在执行过程中,将风险评估贯穿审计的全过程,不断探索现代风险导向审计的方法,将审计风险降低到最低可接受水平。 

 

参考文献: 

[1]马文成,王有良.基于风险导向审计的内部审计创新研究[J].会计师,2009(06). 

[2]聂海斌.风险导向审计在应用中的问题及完善[J].当代经济,2009(16). 

[3]汪寿成.现代风险导向审计[M].大连出版社,2009. 

[4]汪文文.论新形势下的风险导向审计[J].经济研究导刊,2009(04). 

友情链接