2100:工作性質(zhì)----內(nèi)部審計活動運用系統(tǒng)化、規(guī)范化的方法來評價并致力于風險管理、控制和治理過程的改進。
IIA實務公告2100-1:工作性質(zhì)
1.內(nèi)部審計工作的范圍是圍繞系統(tǒng)化、規(guī)范化的方法,評價和改進風險管理、控制和治理過程的適當性和效果,以及評價和改進所分配任務完成的質(zhì)量狀況。
對組織現(xiàn)有的風險管理、控制和治理過程的適當性進行評價,目的是對這些過程按設想的發(fā)揮作用提供合理的保證,使組織的目標和目的得以實現(xiàn),并為改進組織的高效運營工作提出建議。
高級管理層和董事會還可以對被審計的工作范圍和活動提供總體的指導。
適當性是從計劃、涉及、領導幾個方面來看對于治理、風險管理的適當性的要求。
2.如果管理層以某種方式計劃、設計的風險管理、控制和治理過程,能夠為高效率地、經(jīng)濟地實現(xiàn)組織的目標、目的提供合理的保證,那么,風險管理、控制和治理過程就是適當?shù)摹?/P>
◆ 高效率的執(zhí)行:以準確、及時和經(jīng)濟的方式完成組織的目標。
◆ 經(jīng)濟的執(zhí)行:采用與風險暴露相當?shù)淖钚〉馁Y源。即考慮成本,來完成組織的目標。
◆ 如果設計和執(zhí)行階段采用的最為劃算的措施能降低風險并將預期的偏差限制在一個可容忍的水平,那么就能為組織提供合理的保證。
因此,設計過程起始于組織目標和目的的建立,隨后以某種方式將有關的概念、角色、活動和人員與運營相聯(lián)系或是相互影響,從而實現(xiàn)既定的目標和目的。
3.如果管理層以某種方式領導的風險管理、控制和治理過程,能為組織目標、目的的實現(xiàn)提供合理的保證,那么風險管理、控制和治理過程就是有效的。
管理層的領導工作,除了完成組織的目標和既定的活動之外,
◆ 管理層的領導工作還包括:對活動和交易進行授權、監(jiān)控因此產(chǎn)生的業(yè)績、證實組織的風險管理、控制和治理過程按事先設計好的程序在運行。
管理層的職責和作用
4.從廣義的角度講,管理層要對整個組織的可持續(xù)性負責,并要負責向業(yè)主、利害關系人、監(jiān)管機構和公眾解釋組織的活動、行為和業(yè)績。
具體來說,整個管理過程的主要目標是要實現(xiàn):財務和運營信息的相關性、可靠性和可信度;既有效果又有效率地使用組織的資源;組織資產(chǎn)的安全保障;遵守法律法規(guī)、道德和商業(yè)規(guī)范以及合約;確認風險暴露并利用有效的策略控制風險;為運營工作或程序設定目標和目的。
5.管理層計劃、組織和領導大量行動的開展,目的都是為了對組織目標和目的的實現(xiàn)提供合理的保證。
管理層定期審核組織的目標和目的并修改其風險管理、控制和治理過程,是為了適應內(nèi)部或外部環(huán)境的變化。
管理層還應建立和保持組織的文化,包括倡導控制的道德氛圍。
![]() | ![]() .. 定價:¥35 優(yōu)惠價:¥35.0 更多書籍 |
![]() | ![]() .. 定價:¥60 優(yōu)惠價:¥60.0 更多書籍 |