- 2
- 0
- 约1.06万字
- 约 62页
- 2021-09-03 发布于河北
- 举报
……利用信息系统监督评价风险管理工作的内容 评价组织和行业的发展情况和趋势,确定是否可能存在影响组织的风险; 检查组织的经营战略,确定组织对风险的接受; 检查管理层、内部和外部审计师,以及有关方面以前发表过的风险评估报告; 与相关管理层讨论部门的目标,存在的风险,以及管理层采取的降低风险和加强监控的活动,并评价其有效性; 评价风险监控报告制度是否恰当; 评价风险管理结果报告的充分性和及时性; 评价管理层对风险的分析是否全面,为防止风险而采取的措施是否完善,建议是否有效; 对管理层的自我评估进行实地观察、直接测试,检查自我评估所依据的信息是否准确,以及其他审计技术; 评估与风险管理有关的管理薄弱环节,并与管理层、董事会、审计委员会讨论。 风险评估 建立对策库 监督与评价 第五十六条 风险管理信息系统要实现信息的集成与共享 第五十六条 风险管理信息系统应实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。 重点说明:风险管理信息系统的跨部门特点 对日常工作流程的管理 对执行结果的管理 … …的管理 … … 各职能部门 各业务单位 单项业务风险管理层次的要求 跨部门风险管理综合要求 风险管理环节与信息的集成与共享 从风险管理的层次看,既有对日常工作流程的管理,也有对执行结果的管理。显然,“信息孤岛”的
原创力文档

文档评论(0)