一、我国风险管理审计准则的内容及局限性
随着经济形势发展及我国内部审计自身发展的需要,我国内审也开始重视风险管理内部审计。2005年中国内部审计协会颁布了《内部审计具体准则第16号—风险管理审计》(以下简称风险管理审计准则)并要求于2005年5月1日起实施,该具体准则的出台为我国内部审计人员对组织内部风险管理状况进行审查和评价提供了规范指导。
风险管理审计准则第2条对风险管理做了如下定义:是对影响组织目标实现的各种不确定性事件进行识别与评估,并采取应对措施将其影响控制在可接受范围内的过程。风险管理旨在为组织目标的实现提供合理保证;第6条则描述了风险管理包括的主要阶段:风险识别、风险评估以及风险应对;在该准则的第4条中,还特别强调:风险管理是组织内部控制的基本组成部分,内部审计人员对风险管理的审查和评价是内部控制审计的基本内容之一。
可以看出,该准则所称的“风险管理”是从狭义上理解的风险管理,即风险管理活动的具体实施过程:风险识别、评估及应对。而广义的风险管理不仅包括上述的具体实施过程,还包括其他起辅助作用的要素:内部环境、控制活动以及监督。按目前狭义前提下制定的准则去执行,风险管理审计就会忽略这些起辅助作用的要素,以至于发现不了组织风险管理活动中可能存在的潜在问题。中*油案例就是一个很好的例证。
中国航-油(新加坡)股份有限公司(下称中*油新加坡公司)曾聘请国际著名的**会计师事务所为其编制《风险管理手册》,设有专门的风险管理委员会及软件监测系统,实施交易员、风险控制委员会、审计部、总裁、董事会层层上报,交叉控制,按照《风险管理手册》的规定,任何导致50万美元以上损失的交易将自动平仓。中*油新加坡公司共有10位交易员,损失的最大限额应是500万美元(10×50万=500万)。但是,中*油新加坡公司的衍生品交易最终亏损额高达5.5亿美元,以至申请破产保护。中*油事件的核心问题并不在于市场云谲波诡,而在于该公司从表面上看似乎已实施了风险管理的流程:风险识别、风险评估、风险应对;但缺少对风险管理系统中的其他辅助要素的合理关注,最终导致企业整体风险管理失败。这一案例也再次说明:风险管理不仅仅只包括风险识别、评估及应对,更包括内部环境、控制活动、信息和沟通以及监控;风险管理系统的有效运转依赖于各要素的通力协作,对风险管理不应停留于狭义上的理解;风险管理审计准则应指导内部审计人员从广义上理解风险管理的涵义,全盘考虑风险管理的构成要素及其运作方式,及时有效地发现企业风险管理实践中存在的短板。
二、重新认识内部控制与风险管理的关系
对风险管理审计的认识依赖于企业进行风险管理时所采取的企业风险管理框架或风险模型(用来反映风险管理过程和内容的程序图)。截至目前,已经有如下风险管理模型:1995年澳大利亚-新西兰联合委员会的AS/NZE4360;1998年的加拿大标准委员会模型;1997年全国虚假财务报告委员会下属的发起人委员会(下称COSO委员会)内部控制-整合框架的“目标—风险—控制”模型;2004年COSO委员会的企业风险管理-整合框架(简称ERM框架)模型。风险管理审计准则中出现的问题根源就在于准则中的“风险管理”概念采纳了COSO委员会1997年的内部控制-整合框架中的观点。然而,理论界和实务界还是认为该内部控制框架有些局限性,如对风险强调不够,使得内部控制无法与企业的风险管理相结合。COSO委员会2004年的ERM框架就是在1997年的内部控制-整合框架的基础上,结合《萨班斯——奥克斯利法案》的相关要求扩展得到的。相比内部控制框架,ERM框架在多个方面都有所发展和深化,具体表现在以下几个方面:
1、企业风险管理涵盖了内部控制。增加了新的要素或赋予原有要素新的含义,对内部控制框架下的风险管理要素进行细化,按风险管理的流程划分为:目标设定、事件识别、风险评估、风险反应四个要素。同时,在环境要素中增加了“风险管理哲学”以及风险“偏好”。对比二者的构成要素,可以发现风险管理框架中的目标制定、事项识别、风险评估、风险应对四个要素实质上就是风险管理的流程,也可以理解为狭义上的风险管理。这样看来,内部控制框架与风险管理框架中的要素完全一致。但是系统论认为,系统的性质不仅取决于组成系统的各要素,更依赖于组成系统的各要素的排列方式。在内部控制三个目标的基础上增加了战略目标,并扩大了报告目标的范围,将“财务报告的可靠性”发展为“报告的可靠性”。
2、企业风险管理更加强调管理风险。ERM框架强调在“组合”的基础上考虑风险,考虑风险的集合和风险的交互作用,并在此基础上考虑企业应采取的风险控制措施。在强调风险管理的环境下,ERM框架显然不同于内部控制框架。
总之,ERM框架扩展并详细地阐述了与企业风险管理相关的那些内部控制要素。从企业风险管理要求和实施来看,内部控制是ERM的主要构成部分,但绝对不能等于ERM范畴,ERM的理论和实务都要比内部控制宽泛得多,ERM更适合企业战略风险管理的要求。因此,不能说风险管理审计是内部控制审计的一部分。
三、建议
基于以上分析,要实现真正意义上的风险管理审计,对风险管理审计准则中的风险管理概念的理解就必须建立在广义的基础之上,即采纳COSO委员会(2004)ERM框架中的广义风险管理概念。鉴于内部控制与风险管理二者密不可分的联系,在现行的准则体系下可以协调内部控制审计准则与风险管理审计准则之间的关系,以使风险管理审计准则能得以更有效的实施。
以上就是关于这方面的法律知识,希望能对您有所帮助。如果您不幸遇到一些比较棘手的法律问题,而您又有委托律师的想法,我们网有许多律师可以给你提供服务,并且我们还支持线上指定地区筛选律师,并且都有相关律师的详细资料。
为合理利用外资,加强对新时期外资审计风险的研究并找出相应防范措施,提高运用外资的安全性、可靠性及效益性是当前审计理论和审计工作迫切需要解决的一个重要课题。 一、外资审计风险的特征 1、客观存在性:外资审计项目是根据我国与外方签定的项目协议...
1.会计的法律法规有哪些 1、会计法律:中华人民共和国会计法。中华人民共和国注册会计师法。中华人民共和国预算法。中华人民共和国审计法。2、会计制度:企业会计制度。金融企业会计制度。城市合作银行会计制度。物业管理企业会计制度。医院会计制度。保...
1.我国现在执行的企业会计制度有哪些 分析如下:1、从法律效力上按从大到小区分:《会计法》-《企业会计制度》、《企业会计准则》、《小企业会计制度》。 2、《会计法》是基本法,相对于准则和制度具有最高效力,是原则性的规定,不能违反。3、《企业...
1、社会中介机构在对国有企业年报审计中主要存在以下问题 缺乏应有的职业谨慎态度,不按规定程序实施审计、出具审计报告等我国的独立审计准则要求,注册会计师从事审计业务必须保持应有的职业谨慎态度,但有些社会中介机构和注册会计师对待国有企业的年报审...
1.审计工作涉及到的法律法规有哪些 中华人民共和国审计法 (1994年8月31日第八届全国人民代表大会常务委员会第九次会议通过,根据2006年2月28日第十届全国人民代表大会常务委员会第二十次会议《关于修改〈中华人民共和国审计法〉的决定》...
1.在完善会计法律体系时,十三五在立法方面的主要任务不包括以下哪一 促进会计法律法典化 十三五时期会计改革与发展的主要任务 (一)加强会计法制建设。 1、完善会计法律体系。修订《会计法》、《注册会计师法》及其配套法规、规章,提高会计法律法规...
1.会计的法律法规有哪些 1、会计法律:中华人民共和国会计法。中华人民共和国注册会计师法。中华人民共和国预算法。中华人民共和国审计法。2、会计制度:企业会计制度。金融企业会计制度。城市合作银行会计制度。物业管理企业会计制度。医院会计制度。保...
审计客观风险的相关内容 1.社会环境的影响 第一,被审单位严重欺诈、违法,是加大审计风险的一个根源。被审单位出于不良意图而弄虚作假,篡改资料,伪造证据,使审计人员难以弄清事实真相。如关联方交易,有的上市公司通过关联交易将巨额亏损转移到不需...
1.有哪些经济类的法律法规 1.中华人民共和国对外贸易法 1994年5月12日颁布2.中华人民共和国信托法 2001年4月28日颁布3.中华人民共和国统计法 1983年12月8日颁布4.中华人民共和国统计法(修正) 1996年5月15日颁布...
1.会计职业道德与会计法规的重要性 (一)会计职业道德与会计法律制度的关系会计职业道德是会计法律制度正常运行的社会和思想基础,会计法律制度是促进会计职业道德规范形成和遵守的制度保障。1、两者有着共同的目标、相同的调整对象,承担着同样的职责,...