
隨著經濟全球化及市場化程度的加深,企業(yè)面臨的經營風險不斷增加,風險管理成為了企業(yè)快速健康發(fā)展的重要保證。企業(yè)必須全面謹慎地識別各種潛在風險,加強對風險的管理和控制并在風險管理的執(zhí)行、評估與監(jiān)督等各個環(huán)節(jié)進行合理分工,以提高風險管理的效率,達到更好的管理效果。企業(yè)風險管理過程中通常涉及多個部門或機構的協(xié)調,需要一個相對獨立的機構予以保障,而內部審計部門在企業(yè)架構中具有相對獨立的地位及特殊的職能,正好可以擔當此任。所以,內部審計機構也就與時俱進,改變了過去對內部審計只是作為企業(yè)財務監(jiān)督者的定位,將其目標調整為向企業(yè)管理層提供保證和咨詢服務,評價和改善風險管理,幫助企業(yè)實現(xiàn)其目標。
內部審計如何充分利用其獨立地位及特殊職能,參與到企業(yè)風險管理中并發(fā)揮其重要作用以提高企業(yè)風險管理的效率,是一個值得深入研究和探討的重要課題。
一、內部審計和風險管理的互動關系
(一)內部審計定義中包含風險管理的內容
內部審計是建立在企業(yè)內部并服務于企業(yè)管理層的一種獨立的檢查、監(jiān)督和評價活動,它一方面可用于對企業(yè)內部控制制度的充分性和有效性進行檢查、監(jiān)督和評價,另一方面又可用于對企業(yè)財務會計及相關信息的真實性、合法性和完整性,以及對企業(yè)資產的安全性和完整性、企業(yè)經營業(yè)績和經營合規(guī)性等進行檢查、監(jiān)督和評價。
2001年國際內部審計師協(xié)會對于內部審計新的定義指出:“內部審計是一種獨立、客觀的評價和咨詢活動,目的在于幫助組織增加價值和改善運營。內部審計通過運用一系列規(guī)范的方法和程序,評價并改善風險管理、風險控制和治理程序的效果,幫助組織實現(xiàn)其目標。 ”這個對于內部審計的定義中已明確包含風險管理的內容,“評價并改善風險管理”作為內部審計的重要工作領域出現(xiàn)。
(二)風險管理賦予了內部審計在企業(yè)中新的地位和作用
企業(yè)風險管理是由企業(yè)的董事會、管理層和各級員工共同參與的,應用于企業(yè)內部各個層次和部門的,用于識別可能對企業(yè)造成潛在影響的事項或風險點,并在其可接受風險范圍內管理和控制風險,為企業(yè)目標的實現(xiàn)提供合理保證的過程。
經營風險的不斷增加,使得企業(yè)管理層空前重視對風險的管理,內部審計參與風險管理的機會也大大增加。內部審計可以充分發(fā)揮其獨立地位及特殊職能,在風險管理中起到舉足輕重的作用。從而確立并提升內部審計在整個企業(yè)管理中的地位和作用。
二、內部審計在風險管理中的角色定位
2001年國際內部審計師協(xié)會頒布的內部審計實務公告“內部審計在風險管理中的作用”中指出,風險管理是管理人員的關鍵職責,內部審計人員應通過檢查、評價、報告風險管理過程的充分性和有效性,并適時提出改進建議來協(xié)助管理層和審計委員會的工作。管理層和審計委員會負責企業(yè)的風險管理和控制過程,內部審計人員可以協(xié)助其確定、評價和實施針對風險采取的管理方法和控制措施。
由此可見,內部審計在企業(yè)管理框架中的角色主要是監(jiān)督者,其在風險管理中的主要責任是對管理層提供幫助,就管理層的風險管理過程的充分性和有效性進行檢查、評價、報告并提出改進意見,以保證企業(yè)管理系統(tǒng)能夠有效運行、財務信息及時準確、投資決策正確以及經濟活動合法合規(guī),內部審計實際上是一種對風險管理的再管理過程。
三、內部審計參與風險管理的作用
內部審計部門作為企業(yè)內部相對獨立的管理部門,其首要的責任是對整個企業(yè)或企業(yè)中某個部門的風險管理體系的充分性和有效性進行檢查和評價。內部審計通過履行其在企業(yè)風險管理中的職責,達到對風險管理進行監(jiān)督和再管理的作用,主要體現(xiàn)在以下幾個方面。
(一)幫助管理層評估、識別和防范風險
內部審計從評價企業(yè)內部控制制度入手,在企業(yè)經營管理各個環(huán)節(jié)查找漏洞和風險點,幫助企業(yè)及時識別正在或將要面臨哪些風險,風險度有多大,針對重大的風險點提出應對策略以達到防范風險的目的。
(二)幫助管理層建立和完善企業(yè)風險管理體系
內部審計部門在企業(yè)中相對獨立的地位和客觀的角度,使得其建議更容易得到管理層的重視,從而促進企業(yè)內部建立和健全風險管理體系。內部審計人員利用自身優(yōu)勢,分析企業(yè)的主要風險是否已得到充分考慮,風險發(fā)生的可能性及影響是否在可接受的風險范圍內,各部門的目標是否與企業(yè)總體目標一致并為其提供了有力的支持,同時通過關注管理層對風險的識別和評估是否及時準確,風險監(jiān)控措施是否得到有效執(zhí)行,風險管理報告是否及時有效等措施,進而提出切實可行的管理建議,幫助管理層完善企業(yè)風險管理體系。
(三) 在企業(yè)風險管理中發(fā)揮協(xié)調作用
內部審計部門處于企業(yè)的董事會、總經理和各職能部門之間的獨立地位,使得內部審計人員能夠充當企業(yè)風險策略與各種決策的協(xié)調人,協(xié)調各職能部門共同管理企業(yè)。通過內部審計的協(xié)調可以有效地調控、指導企業(yè)的風險管理策略,以防范和減少各種經營決策帶來的風險。
四、內部審計參與風險管理的設想和思考
內部審計部門參與風險管理,主要是對風險管理部門和其他相關部門所進行的風險管理的再監(jiān)督和再管理,但也不是意味著內部審計部門不能作為直接的風險管理人,必要時內部審計可以直接進行風險管理。內部審計介入風險管理是一個新事物,對內部審計如何參與風險管理并發(fā)揮重要作用是一個需要進一步探討的課題。
(一)樹立全新的審計監(jiān)督理念
內部審計參與風險管理首先要實現(xiàn)兩方面的轉變,一方面要實現(xiàn)從合規(guī)性審計監(jiān)督向風險性審計監(jiān)督的轉變,另一方面要實現(xiàn)從事后監(jiān)督向事中監(jiān)督和事前監(jiān)督的轉變。內部審計應積極探索變被動為主動,加強事中和事前的監(jiān)督,防患于未然,提高監(jiān)督管理效能。在這樣的審計監(jiān)督理念下,如何從審計實務的層面去全面落實,如何在具體的審計項目中體現(xiàn)出這些理念,讓內部審計真正參與到風險管理中并切實發(fā)揮其獨特的重要作用,還需要內部審計人員去進一步研究探討,并通過創(chuàng)新實務去踐行。
(二)落實以風險為導向的審計模式下的審計實務
以風險為導向進行內部審計工作的著眼點是風險,首先是對風險的分析、識別和評估。從系統(tǒng)論的觀點看,一些孤立的、局部的檢查方法難以對風險的全面性予以把握,所以可以考慮這樣一個思路,以內部控制評價作為基礎,在這個基礎上去思考一些落實風險導向的內部審計策略方面的問題。企業(yè)內部控制涉及到企業(yè)經營的各個方面,內部審計可以通過內部控制評價對企業(yè)的風險狀況進行全面檢查,圍繞企業(yè)的目標進行系統(tǒng)風險的評估,從而有效地實施風險導向的審計,有效地把握審計的重點和方向。所以,應該探討怎樣把這些相關的工作聯(lián)系起來,確定一些方法,根據(jù)不同層面的內部控制評價的結果,確定一定時期內風險導向審計的計劃,或者特定審計項目的方案。在企業(yè)層面如果能夠做到通過內部控制評價了解它的全面風險狀況,就可以確定一定時期之內的審計計劃,審計實施的重點,而對一些業(yè)務層面內部控制的評價則可以確定一些具體項目的審計方案。所以,落實以風險為導向的審計模式下的審計實務,可以作為一個值得考慮的思路。
(三)以新的視野把握內部審計參與風險管理的領域
探討內部審計如何參與企業(yè)風險管理的工作實務層面的落實問題,應該以新的視野把握內部審計領域和審計內容,以風險為導向抓住主要的風險,讓審計覆蓋住企業(yè)面臨主要風險,所以新的審計理念和模式下,首先應該認真地檢討一下那些已經存在,但由于審計人員的視野和認識上的偏差而忽視的存在著潛在重大風險的領域和內容。一些審計的模式和審計內容過去不是沒有,但是現(xiàn)在如果確立以風險為導向的審計模式參與風險管理,應該以新的視角去研究,去把握,做好相應的工作。
(四)協(xié)同風險管理部門的工作,提高內部審計效率
內部審計參與風險管理在實務層面還有一個非常重要的工作就是協(xié)同的問題。職能管理既要分清邊界和責任,又要注重協(xié)同,避免在實務當中出現(xiàn)偏差或影響效率。比如,建立完善的風險管理架構,采取相應的措施,將風險降低到風險偏好以下可接受的程度,這是管理層的責任,或者管理層授權的相關部門的責任,內部審計是對這個框架及其有效性進行確認。但是,風險管理是一項很復雜的系統(tǒng)工作,發(fā)現(xiàn)識別風險,對風險進行評估,確定可接受的風險水平,包括將風險匯集到一個系統(tǒng)當中進行跟蹤管理,都需要很專業(yè)的知識。作為大的集團公司,一般有專門的風險管理部門,而且很多風險管理的工作和其他的職能管理部門都有聯(lián)系,各部門都是從一定的方面去進行風險管理。如果搞好協(xié)同,很多基礎性的信息不需要審計人員重新去做,內部審計部門可以從風險管理部門直接獲得這些信息和資料,把它們作為審計工作的基礎,在這個基礎上,再履行內部審計的職能,對風險管理進行評價,從而大大提高審計效率。
參考文獻:
[1]國際內部審計師協(xié)會.內部審計實務標準.[M].北京:中國時代經濟出版社,2004.
[2]COSO.企業(yè)風險管理:整合框架[M].方紅星,王宏譯.大連:東北財經大學出版社,2005.
[3]劉德遠.內部審計原理與技術[M].北京:中國經濟出版社,2006.
(作者單位:中信建設有限責任公司)