德勤-德勤企业风险第五辑——内部审计-公司免疫系统,提升企业价值-2020.7-62页_3mb
报告摘要
内部审计——公司免疫系统,提升企业价值
核心内容
《内部审计:公司免疫系统,提升企业价值》是德勤企业风险丛书第五辑,主要探讨了内部审计在现代企业中的重要性及其转型趋势。本书强调内部审计不仅是企业风险的“免疫系统”,更是企业价值创造的重要工具。内容涵盖风险导向审计、信息化审计、IT审计、风险管理、内部控制、审计质量控制、审计成果运用等主题,为企业的内部审计工作提供了理论基础与最佳实践。
主要观点
- 内部审计是企业治理的重要组成部分:内部审计不仅是财务的监督者,更是风险管理、控制和公司治理的促进者,应从传统的“发现和评价”向“防范风险和推进解决问题”转变。
- 风险导向审计是趋势:从“以控制为导向”转向“以风险为导向”,以风险识别、评估和控制为核心,提升审计的前瞻性和战略性。
- 内部审计的独立性与增值性并重:内部审计需在保持独立性的同时,为管理层提供有价值的信息和建议,实现从“监督者”向“咨询者”的转变。
- 内部审计信息化是必然趋势:通过自动化和数据分析技术,提升审计效率和深度,支持企业实现持续监控与风险预警。
- IT审计在银行业尤为重要:随着银行业务对信息系统依赖度的增加,IT审计成为企业内部控制和风险管理的重要组成部分。
关键信息
内部审计职能与价值
- 内部审计通过“日常预防、健康检查、分析诊断、草拟药方、定期回访”等方式为企业创造价值。
- 内部审计被视为企业的“医生”,不仅发现和解决已有的问题,还主动识别和预防潜在风险。
- 内部审计不仅关注财务和合规,还涉及战略、运营、流程、风险管理等多个层面。
内部审计的转型
- 内部审计正在从“执行者”向“制定者”转变,从“事后审计”向“事前审计”和“事中审计”发展。
- 未来内部审计将更加注重风险导向、控制主线、治理核心、发展为目标。
- 内部审计的定位需要平衡独立性和增值性,既要保持独立性以确保客观评价,又要通过咨询服务为企业增值。
内部审计体系与实施
- 内部审计机构设置:神华集团的内审体系由内控与风险管理处、审计管理处、综合管理处组成,并设立审计中心进行具体实施。
- 内部审计队伍建设:注重专业结构优化、轮岗制度、外聘专家、审计文化培育和专业能力提升。
- 内部审计制度体系:分为管理制度类、工作规范类和实务指南类,涵盖审计流程、职责、方法和工具等。
- 风险导向审计的实施:包括审前风险评估、现场查实与风险分析、风险确定与后续审计分析三个阶段,确保审计资源有效利用。
内部审计的质量控制
- 内部审计质量控制包括建立健全制度、加强过程控制、提升审计人员素质等。
- 通过加强审计证据、审计报告和后续审计,确保审计工作的有效性与可持续性。
内部审计成果的运用
- 内部审计成果用于企业风险预防和管控,包括定期梳理成果、与被审计单位对接、建立信息共享机制等。
- 内部审计不仅发现和纠正问题,还推动流程改进和战略执行。
银行业IT审计
- 银行业IT审计是内部控制和风险管理的重要组成部分,需结合《商业银行信息科技风险管理指引》等标准进行。
- IT审计包括三个层面:管理层面IT控制、应用控制、计算机环境整体控制,涵盖IT治理、信息安全、系统运维等多个方面。
- 未来IT审计将更加依赖数据分析技术,实现持续监控和风险预警。
未来发展方向
- 风险导向型内部审计:应关注企业整体风险,包括战略、运营、财务、合规等。
- 内部控制与风险管理的融合:内部控制审计与风险管理审计将逐步融合,形成更全面的风险管理体系。
- 技术手段的应用:通过计算机辅助审计技术(CAATs)和数据分析(DA),提升审计的效率与深度。
- 内部审计的独立与增值:内部审计需在保持独立性的同时,通过咨询和建议为企业增值,推动企业治理、流程优化和风险管理。
内部审计的定位与实践
- 独立性与增值性的平衡:内部审计应具备独立性,同时为管理层提供有价值的咨询服务。
- 组织架构与流程:应建立独立、权威的审计组织架构,通过信息化手段提升审计效率与深度。
- 内部审计的未来趋势:包括持续监控、风险管理、IT审计、数据分析等,将成为未来审计工作的重点。
结语
内部审计正从传统的“检查者”向“战略伙伴”转变,成为企业治理、风险管理、内部控制和价值创造的重要推动力。通过风险导向、信息化、独立与增值的结合,内部审计将在未来为企业创造更大的价值。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载