风险管理审计 审计评价: ?基本情况:被审单位风险管理基本流程的运行情况;风险管理监督与改进情况;风险管理组织体系的架构;风险管理信息系统的建设等。 ?存在的问题:反映风险管理的弱点(主、客观) ?审计结论:风险管理与控制的有效性程度 7、后续审计 考虑审计建议的重要性、纠正措施的复杂性、成本、失败可能产生的影响、被审单位的业务安排及时间要求等。 风险管理审计 (四)风险管理审计方法 1、研究与审阅信息资料 与组织有关的当前发展趋势或行业信息,确认 是否存在影响组织的风险,或进行再评估; 2、检查公司政策、董事会和审计委员会的会议记录,评价风险管理理念和方法,对风险的接受; 3、查阅以前发表的风险评估报告; 4、与组织管理层讨论,有关部门的目标、相关风险及其控制活动; 风险管理审计 5、收集信息,独立评估风险管理活动的有效性,是否代表本行业的最佳实务。 ① 抽样审计方法; ② 定量分析法;(差异分析法、趋势分析法、建立模型分析法、利用计算机数据库分析等) ③定性分析法;(如:流程图法、专家调查法等) 6、风险综合评估 战略、流程、资源管理、技术、信息等方面 风险管理审计 (五)风险管理对内部审计的影响 (1)内部审计的工作的重心 由促进控制的完善,转移到促进风险管理的完善 (2)风险管理审计的重点 ①检查风险管理的适当性 ②保证风险管理信息的准确性


