□ 董明惠
隨著經濟發展、科技進步以及管理手段創新,企業在生產經營過程中面臨的各種風險不斷增多,風險管理也因此越來越受到重視。風險管理審計作為了解被審計單位風險管理工作的有效手段可謂方興未艾。
風險管理審計是通過實施必要的審計程序,對企業風險管理情況特別是風險評估、風險應對所進行的審查與評價,重點關注面臨的內、外部風險是否已得到充分、適當的確認、防范和控制。實施風險管理審計項目,應按照風險管理審計的內涵要求開展審前準備、現場查證等各項工作,找準審計重點,從而做到有的放矢,為整個審計項目奠定基礎。
在審前準備階段,需要進行必要的審前調查,編制審計實施方案。進行審前調查,應全面了解被審計單位的基本情況、風險管理工作開展情況以及相關外部環境情況,重點關注有關情況中可能引發風險的各種因素。在編制風險管理審計實施方案過程中應將審前調查了解的情況在方案中進行反映,特別是將所掌握的風險管理薄弱環節以及可能的風險因素作為審計重點。同時,要根據相關審計業務規范指引的要求,結合被審計單位的實際情況,完善審計實施方案的相關內容,確保不發生遺漏。

□ 集團公司審計信息化應用業務競賽決賽現場。徐捷 攝
風險評估是風險管理工作的核心。審計人員要重點審查風險評估工作,再逐項審查其他風險管理工作。
風險評估基礎工作是風險評估的保障。企業所處的內、外部環境是持續變化的,因此企業所面臨的風險也在不斷調整。審查風險評估基礎工作,應分別審查風險評估的依據、方法以及評估人員的技術能力,采用復核風險評估工作記錄的方法,審查風險評估依據的信息是否充分、準確,風險評估方法選擇及運用是否得當,并通過調查風險評估人員的工作經歷、工作業績判斷其是否具備較強的技術能力。最后要對風險評估基礎工作的可靠性作出評價。
審查評價風險識別結果。根據所審查業務的經營或管理目標,篩選和分析掌握的信息,全面查找影響目標實現的不確定性因素,并通過問卷調查、座談訪談等方法征求有關管理人員或專家的意見,重新識別相關業務面臨的風險,再通過與被審計單位就同一業務的風險識別結果進行對比,確認有無風險遺漏,在此基礎上評價被審計單位風險識別結果的充分性。
審查評價風險分析與評價結果。逐一確定被審計單位所面臨風險產生的原因與所影響的業務,收集和分析有關信息,參考被審計單位風險分析與評價標準,并通過問卷調查、座談訪談等方法,征求有關人員對風險發生可能性、影響程度及風險等級的意見,重新確認風險發生可能性、影響程度與風險等級,再通過與被審計單位風險分析與評價結果進行對比,評價相關結果的適當性。
現場審計工作結束后,要對審計工作底稿進行分析、匯總,出具審計報告。風險管理審計報告要描述被審計單位基本情況與風險管理情況,反映風險管理工作中存在的主要問題,并對風險管理工作作出總體評價,同時提出審計意見與建議。被審計單位對于審計發現的風險管理突出問題要及時進行整改。審計部門還應跟蹤審計意見與建議的落實情況,督促被審計單位整改審計查出的問題,促進被審計單位提升管理水平。