ID:内审师修行与实战 内审知识——不得不了解的组织风险:战略、项目和经营风险 想做好审计,就要对风险有一定了解。 一、战略风险 内审人需要关注到:关于战略目标、战略计划、战略策略方面存在的风险。 “战略”二字非常空洞,对审计人员来说也很空,想弄清它,必须通过细心观察和查阅组织文献才能获知。 比如:看老板的野心,高层管理的演讲与培训、高层会议精神,前沿技术和市场环境、法律与政治环境变动、市场定位、产品与客户定位以及重要任务、企业愿景、价值观和战略计划。 识别战略风险,不能只考虑长期目标还要关注短期目标,以及二者之间的平衡关系。 识别战略风险方法:头脑风暴法、复选法、情景分析法、内外环境分析法等。 风险衡量:对财务的影响、对资产流动性的影响、企业声誉的影响、对可持续发展能力的影响等。 二、项目风险:程序、方案、重要投资决策、程序等 处于战略与战术之间的风险,可以是新项目的开发程序,可以是某项决策的控制活动,也可以是某个新市场的占领和运维。 内审关注的内容:检查具体的项目、方案和程序。 来源:各类投资决策文件、可研性分析、主要运营模式和团队建设、具体业务的市场风险等。 风险衡量:财务影响、管理层能力、内部控制体系质量、业务复杂程度、客户满意度,市场接受度等等。 三、日常经营风险 组织面临的日常经营风险及风险责任、风险评估和应对。 风险识别来源:组织各项内部流程和制度、运营损失经验、资产安全风险、健康与安全管理、产品质量事故、项目进度风险、合同风险、运营法律风险等等。 风险衡量:合规程度、风险主体与责任、实物资产的风险、组织参与者的道德操守、运营效率分析、损失评估、各运营指标、财务分析等等。 四、风险度量 仍旧是老生常谈的问题。 无论是战略风险、项目风险,还是经营风险,都需要度量,常用的也就是风险矩阵。 风险矩阵主要是两个维度:发生可能性、产生的后果。 对每一项风险进行打分,仍旧是目前最常生也最有效的度量手段,难的就是如何确定标准,尤其是对可能性的评价。 所以,需要参考各专业人员的评价、参考大量的历史数据来统计其发生概率,避免完全依靠主观判断。 风险度量主要考虑:金额的重大性;资产的流动性和折现力;管理能力;内部控制质量;变化或稳定程度;上次审计业务的开展时间;业务的复杂性;与雇员及政府的关系,等。 五、风险排序 1.绝对排序:直接按风险评估的分数进行排序,由大到小排。 2.相对排序:将风险评价的分数分成等级:高、中、低档。 3.矩阵排序:利用分析矩阵进一步分析可能性与后果,然后划分矩阵区域。 排序时,除了考虑分数外,还要考虑组织的风险偏好:喜欢冒险不?喜欢冒哪类风险? 也要考虑风险容忍度:我的容忍界限在哪里,超出了怎么办? 亲,多关注转发! 好文推荐 职场笑话——6个黑色幽默,审计人更懂得,有点儿污! 审计小笑话——苦逼的内审人,要学会苦中作乐! 职场段子——20个职场小笑话,开心每一天! 职场段子——不正经的10个内审冷笑话,乐中有得! 内审段子——审计知识干货,干货湿讲!
审计知识——内审师们的职业道德,内涵段子说干货,湿讲! 内审笑话——又冷又诛心的黑色幽默! 内审段子——内审人的冷笑话! |