第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页IIA立场公告:内部审计在企业全面风险管理中的作用简介风险管理对于良好的公司治理的重要性已经越来越为人们所认识
组织承受的压力是识别所有面临的风险,诸如社会、道德、环境及财务和运营方面的风险,并解释如何管理风险使之降低到可接受的水平
同时,全面风险管理框架具备的优势被组织充分认识而日益得到普及
内部审计通过其确认和咨询作用,利用各种方式协助全面风险管理的实现
什么是企业全面风险管理
人们从事风险管理活动以识别、评估、管理和控制各类事项或情况
这些事项或情况涵盖单个项目或狭义的风险类型(如市场风险)以及整个组织面临的威胁和机遇
本立场公告所阐述的原则可以用于指导内部审计对各类风险管理的参与,但是我们特别关注企业的全面风险管理,因为这更有助于改善组织的治理过程
企业全面风险管理(ERM)是贯穿整个组织的具有结构性、一致性和持续性的过程,用以识别、评估并确定如何应对及报告影响组织实现目标的机遇和威胁
企业全面风险管理的责任董事会对确保风险得到管理负全部责任
实践中,董事会将风险管理框架的运作授权给管理团队来执行,由管理团队负责完成以下所列的各项活动
可以设立一项单独的职能协调和项目化管理这些活动,并利用专业技能和知识
组织中的每个人都在确保成功的企业全面风险管理中发挥作用,但管理层对识别和管理风险负主要责任
第2页共7页第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页企业全面风险管理的好处企业全面风险管理框架能够在协助组织管理风险从而实现目标方面做出重大贡献,其好处包括:为实现组织目标提供更大的可能性;在董事会层面综合报告不同的风险;提高对主要风险及其广泛影响的认识;识别和分担跨业务风险;对重要事项集中管理;减少意外或危机;在组织内部更加关注用正确的