掃碼下載APP
及時接收考試資訊及
備考信息
知識點:風險矩陣的工作步驟
常見風險矩陣體現(xiàn)的具體工作步驟如下:
第一步:識別經(jīng)營目標。本步驟中考慮的是該單元或程序的經(jīng)營目標,而不是控制目標。通過讓管理層討論他們對于被審活動的目標便可以獲得。如果沒有,內(nèi)部審計小組應當和管理層一起確認一個合適的目標。
第二步:識別經(jīng)營目標的相關風險。需要控制或者降低的風險可以從下面的一種方式鑒別:(1)向管理層詢問什么事件和環(huán)境是他們達成目標的障礙;(2)根據(jù)整體層面確定的組織風險逐一向管理層進行提問,看其中是否有一個可以影響到經(jīng)營目標的實現(xiàn)。
第三步:按照可能性和重要性度量每一個風險。根據(jù)風險發(fā)生的可能性和其后果的重要性,風險通常被分為高、中、低三等。一些分類綜合考慮了可能性和重要性。例如容易發(fā)生/很重要或者不易發(fā)生/不太重要。
第四步:識別控制活動??刂谱R別是真正的風險管理方法,常見的方法有:
·避免:按照某一方式重置流程來消滅某一特定風險或者如果風險不能夠降低到可接受的水平則放棄這個活動;
·分擔:通過像保險、外包或者套期保值這樣的安排來轉(zhuǎn)移部分風險到其他的組織當中,或者是通過分散投資或進程來轉(zhuǎn)移風險;
·接受:如果風險不是災難性的,或者降低這些風險不符合經(jīng)濟性原則,那么就接受這些風險;
·降低:采用方法降低有害事件的可能性或重要性,或者增強正面事件的可能性或重要性;
·增加:撤銷限制以增加一些機會,雖然這樣會增加風險,但仍然在可接受的范圍內(nèi)。
第五步:評價控制是否充分。在本步驟中提問:“這個風險的控制程序設計得怎么樣?”使用分析技巧和職業(yè)判斷來確定答案。內(nèi)部審計師要:
·識別和記錄管理層聲稱已經(jīng)到位的控制;
·評價控制設計得如何,是否經(jīng)濟和有效率,是否按照設計的方式運行。
第六步:測試內(nèi)部控制的有效性。對那些被認為是充分有效和設計良好的控制進行測試,看實際的運轉(zhuǎn)是否同預期一樣。
第七步:對控制的充分性和有效性做出至終的意見:至終的意見通常同時按照這兩種標準進行闡述。例如,一項控制由于同程序的一致性不足雖然充分但并不有效?;蛘咭部赡苁且驗檫^分強調(diào)了非重要風險的控制使得控制設計有瑕疵而至終得到了“不充分”的意見。
更多詳細知識,老師們都有解答哦!點擊查看>>>
更多閱讀:
下一篇:CIA考試知識點:風險識別
Copyright © 2000 - jnjuyue.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號