資源描述:
《風(fēng)險(xiǎn)管理審計(jì)辦法_免費(fèi)下載》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、風(fēng)險(xiǎn)管理審計(jì)辦法編號:TS-KP-XS-**版本:2013編制:審計(jì)部批準(zhǔn):董事會(huì)2013年**月**日****************公司內(nèi)部控制體系風(fēng)險(xiǎn)管理審計(jì)辦法目錄:共九章第一章總則第二章風(fēng)險(xiǎn)管理審計(jì)的口標(biāo)第三章風(fēng)險(xiǎn)管理審計(jì)的思路第四章風(fēng)險(xiǎn)管理審計(jì)的主要分類第五章風(fēng)險(xiǎn)管理審計(jì)須遵循的原則弟八早風(fēng)險(xiǎn)管理審計(jì)的程序第七章制定風(fēng)險(xiǎn)管理審計(jì)方案的主要內(nèi)容第八章風(fēng)險(xiǎn)管理審計(jì)取證的評價(jià)標(biāo)準(zhǔn)第九章審計(jì)報(bào)告第一節(jié)整理審計(jì)發(fā)現(xiàn)的要求第二節(jié)風(fēng)險(xiǎn)管理審計(jì)報(bào)告的內(nèi)容第十章附則第一章總則第一條為了規(guī)范內(nèi)部審計(jì)人員對公司全面風(fēng)險(xiǎn)管理的審查
2、與評價(jià)行為,根據(jù)中國內(nèi)部審計(jì)協(xié)會(huì)《內(nèi)部審計(jì)具體準(zhǔn)則笫16號——風(fēng)險(xiǎn)管理審計(jì)》、公司內(nèi)部控制體系文件、《企業(yè)內(nèi)部審計(jì)制度》特制定本辦法。第二條木辦法所稱風(fēng)險(xiǎn)管理險(xiǎn)審計(jì)又稱風(fēng)險(xiǎn)審計(jì)或風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì)。風(fēng)險(xiǎn)管理審計(jì)(或風(fēng)險(xiǎn)審計(jì))是指公司內(nèi)部審計(jì)機(jī)構(gòu)根據(jù)公司全面風(fēng)險(xiǎn)管理的目標(biāo)和政策,采用一種系統(tǒng)化、規(guī)范化的方法對公司風(fēng)險(xiǎn)管理過程屮的風(fēng)險(xiǎn)評佔(zhàn)、風(fēng)險(xiǎn)應(yīng)對和風(fēng)險(xiǎn)控制活動(dòng)進(jìn)行評價(jià)和測試,以識別、預(yù)警和糾正公司在實(shí)施風(fēng)險(xiǎn)管理過程屮可能存在的不適或缺陷,進(jìn)而提高公司風(fēng)險(xiǎn)管理的效率和效果,保障企業(yè)戰(zhàn)略目標(biāo)的實(shí)現(xiàn)。第三條本辦法所稱風(fēng)險(xiǎn)管理,是指一
3、套出董事會(huì)和經(jīng)營管理層共同設(shè)立、與企業(yè)戰(zhàn)略相結(jié)合的管理流程。它的功能是對影響公司口標(biāo)實(shí)現(xiàn)的各種不確定性事件進(jìn)行識別與評估,并采取應(yīng)對措施將其影響控制在可接受范圍內(nèi)的過程。風(fēng)險(xiǎn)管理旨在為公司目標(biāo)的實(shí)現(xiàn)捉供合理保證。第四條木辦法所稱全面風(fēng)險(xiǎn)管理,是指公司圍繞總體經(jīng)營目標(biāo),通過在公司管理的各個(gè)環(huán)節(jié)和經(jīng)營過程中執(zhí)行風(fēng)險(xiǎn)管理的基本流程,培育良好的風(fēng)險(xiǎn)管理風(fēng)氣,建立健全全面風(fēng)險(xiǎn)管理體系,包括風(fēng)險(xiǎn)管理策略、風(fēng)險(xiǎn)理財(cái)措施、風(fēng)險(xiǎn)管理的組織職能體系、風(fēng)險(xiǎn)管理信息系統(tǒng)和內(nèi)部控制系統(tǒng),從而為實(shí)現(xiàn)風(fēng)險(xiǎn)管理的總體目標(biāo)捉供合理保證的過程和方法。第四
4、條木辦法適用細(xì)細(xì)経有限公司(以卜?簡稱“公司”)及所屬各分公司、全資子公司的內(nèi)部審計(jì)工作,控股子公司的內(nèi)部審計(jì)部門參照執(zhí)行。第二章風(fēng)險(xiǎn)管理審計(jì)的目標(biāo)第五條風(fēng)險(xiǎn)管理審計(jì)的總體目標(biāo)是依據(jù)公司戰(zhàn)略目標(biāo)和風(fēng)險(xiǎn)管理政策,評價(jià)公司是如何通過實(shí)施風(fēng)險(xiǎn)管理從而實(shí)現(xiàn)企業(yè)各類管理口標(biāo)的,進(jìn)而評價(jià)公司風(fēng)險(xiǎn)管理的效率和效力,提出改進(jìn)措施,以保障公司全面風(fēng)險(xiǎn)管理口標(biāo)的實(shí)現(xiàn),最終支持和保障公司總體戰(zhàn)略目標(biāo)的實(shí)現(xiàn)。第六條風(fēng)險(xiǎn)管理審計(jì)總目標(biāo)的具體化就是風(fēng)險(xiǎn)管理審計(jì)具體目標(biāo)。風(fēng)險(xiǎn)管理審計(jì)具體口標(biāo)可分為一般風(fēng)險(xiǎn)管理審計(jì)口標(biāo)和專項(xiàng)風(fēng)險(xiǎn)管理審計(jì)口標(biāo)兩個(gè)層次。
5、第七條一般風(fēng)險(xiǎn)管理審計(jì)目標(biāo)是對事項(xiàng)的關(guān)鍵風(fēng)險(xiǎn)管理的效率和效力評價(jià),或者說特別關(guān)注被審事項(xiàng)的關(guān)鍵風(fēng)險(xiǎn)管理框架設(shè)計(jì)的合理性和運(yùn)行的有效性。其審計(jì)內(nèi)容一般包括:一是評價(jià)那些可能影響被審事項(xiàng)H標(biāo)實(shí)現(xiàn)的關(guān)鍵性風(fēng)險(xiǎn)的管理缺口(關(guān)鍵風(fēng)險(xiǎn)被識別程度);二是評價(jià)為保障被審事項(xiàng)目標(biāo)實(shí)現(xiàn)而開展的風(fēng)險(xiǎn)管理活動(dòng)的效率和效力(或者說是評價(jià)被審事項(xiàng)的風(fēng)險(xiǎn)管理框架設(shè)計(jì)的合理性和運(yùn)行過程的有效性)第八條專項(xiàng)風(fēng)險(xiǎn)管理審計(jì)目標(biāo)是按照每一個(gè)審計(jì)專項(xiàng)具體任務(wù)和具體內(nèi)容而定的,以下列舉一些常見的專項(xiàng)風(fēng)險(xiǎn)管理審計(jì)口標(biāo):(一)有關(guān)風(fēng)險(xiǎn)管理要素的審計(jì)目標(biāo),例如包括:1
6、、風(fēng)險(xiǎn)范圍確定的合理性:包括戰(zhàn)略范圍、組織與環(huán)境范圍、業(yè)務(wù)范圍;2、風(fēng)險(xiǎn)評價(jià)標(biāo)準(zhǔn)與指標(biāo)體系的科學(xué)性:例如評價(jià)基礎(chǔ)、評價(jià)方法、評價(jià)內(nèi)容、指標(biāo)計(jì)算;3、風(fēng)險(xiǎn)評估方法的合理性與科學(xué)性:主要審核如下方而:按照審計(jì)確定的風(fēng)險(xiǎn)范圍,核實(shí)風(fēng)險(xiǎn)識別是否全而,風(fēng)險(xiǎn)齊級分類的合理性,可控風(fēng)險(xiǎn)與不可控風(fēng)險(xiǎn)確定的科學(xué)性,風(fēng)險(xiǎn)分析方法選用的科學(xué)性,風(fēng)險(xiǎn)評估結(jié)杲的可信性;4、風(fēng)險(xiǎn)治理策略和措施的合理性;5、風(fēng)險(xiǎn)理財(cái)組合方案的合理性。(二)風(fēng)險(xiǎn)管理活動(dòng)的充足性。(三)風(fēng)險(xiǎn)管理制度的適當(dāng)性。(四)危機(jī)管理計(jì)劃的合理性與可操作性。(五)風(fēng)險(xiǎn)管理目標(biāo)與企
7、業(yè)管理目標(biāo)的協(xié)調(diào)一致性。(六)新項(xiàng)目和新市場的可進(jìn)入性評價(jià)。(七)對損失事件的原因調(diào)查性評價(jià)(真實(shí)性評價(jià))。(八)風(fēng)險(xiǎn)相關(guān)記錄和風(fēng)險(xiǎn)信息的完整性/真實(shí)性評價(jià)。(九)內(nèi)部控制體系的冇效性,內(nèi)部控制措施的恰當(dāng)性。(十)其他。第三章風(fēng)險(xiǎn)管理審計(jì)的思路第九條依照1S0-31000框架,核驗(yàn)公司風(fēng)險(xiǎn)管理過程屮針對每個(gè)關(guān)鍵的風(fēng)險(xiǎn)環(huán)節(jié)實(shí)施的風(fēng)險(xiǎn)管理是存在和合理的,且正常運(yùn)行。這些環(huán)節(jié)包括:溝通與協(xié)商,識別與分析風(fēng)險(xiǎn),風(fēng)險(xiǎn)評估,評價(jià)和選擇策略,實(shí)施風(fēng)險(xiǎn)治理,監(jiān)控,持續(xù)改進(jìn)。笫十條依照COSO-ERM框架,一方面,核驗(yàn)戰(zhàn)略、經(jīng)營、報(bào)告和
8、合規(guī)四大目標(biāo)確實(shí)存在,并且針對這些目標(biāo)的管理都是有效的,如核驗(yàn)董事會(huì)和經(jīng)營管理層:了解組織實(shí)現(xiàn)其戰(zhàn)略目標(biāo)的程度,了解組織實(shí)現(xiàn)其經(jīng)營目標(biāo)的程度,能保障組織的報(bào)告是可靠的,能保障組織遵循適用的法律和法規(guī)。另一方面,核驗(yàn)八大要索的存在,以及核驗(yàn)其正常運(yùn)行情況。第十一條對照特別制定的風(fēng)險(xiǎn)管理框架和要求來衡量企業(yè)風(fēng)險(xiǎn)管理的冇效性。如內(nèi)控測試