被审计单位的风险评估过程
识别→评估→应对
风险评估过程包括识别与财务报告相关的经营风险,以及针对这些风险所采取的措施。被审计单位需要有充分的内部控制去识别来自外部环境的风险,充分且适当的风险评估过程应当包括对重大风险的估计,对风险发生可能性的评定以及确定应对方法。
了解被审计单位的风险评估过程可以考虑的内容:
1.被审计单位是否有计划地全面、系统、持续地收集内外部相关信息,及时进行风险评估。
2.是否密切关注内外部主要风险因素,并将各类风险分类整理,形成企业风险清单。
3.是否对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
4.是否综合运用控制措施,将风险控制在可承受范围之内。
全部评论(4)