2018年-德勤全球_Internal_Audit_30_20页_2mb
报告摘要
内部审计3.0总结
核心内容
内部审计正处于一个技术驱动、创新导向、风险和颠覆性变化日益加剧的时代。传统内部审计模式已难以满足当前及未来组织的复杂需求,因此需要一种新的模式——内部审计3.0,以确保其持续相关性和影响力。
内部审计3.0强调三个核心价值主张:Assure(保证)、Advise(建议)、Anticipate(预判)。这三个方面构成了内部审计的新愿景,使其能够更好地应对新兴风险、技术变革和组织需求。
主要观点
1. 内部审计3.0的必要性
- 技术驱动的未来:随着第四次工业革命的到来,新技术如人工智能(AI)、机器人流程自动化(RPA)和数据分析正在深刻改变商业环境。
- 风险复杂性提升:新兴风险(如网络安全、数字转型)要求内部审计采用更主动、实时的方法进行风险识别和管理。
- 创新是关键:内部审计若不采用创新方法,将无法有效应对组织的挑战,也无法提供有价值的保证和建议服务。
2. 保证(Assure)
- 核心但不局限:保证是内部审计的基础,但其范围已扩展至更多实时和广泛的风险领域。
- 自动化核心保证:
- 利用数据分析、RPA和AI实现对核心流程的实时监控。
- 自动化报告系统可使内部审计及时发现并传达非合规情况,推动快速整改。
- 保证范围包括:
- 核心业务流程(如采购、应付账款、人力资源、健康安全)的正常运作。
- 重大风险(如网络安全、数字转型)的有效管理。
- 行为合规性(包括个人职责履行、操作纪律、整改责任归属)。
- 优势包括:提高效率、减少资源消耗、增强风险洞察力。
3. 建议(Advise)
- 增强影响力:内部审计不仅应提供保证,还应积极参与战略决策和变革项目,为管理层提供有价值的建议。
- 关键建议领域:
- 独立性:独立性是内部审计的核心价值之一,但不应成为回避建议的借口。内部审计应通过促进客观性、诚信和专业性来提供有效建议。
- 提升三道防线能力:内部审计应帮助第一和第二道防线改进其保证和控制能力。
- 控制有效性:建议应在控制设计阶段介入,提供实时反馈,而非仅在实施后进行审查。
- 参与变革:内部审计应参与战略项目和转型计划,通过挑战管理层的风险管理方法,提供前瞻性建议。
4. 预判(Anticipate)
- 前瞻性风险洞察:内部审计应利用其对企业信息的全面访问和数据分析能力,提前识别潜在风险。
- 风险感知:通过结合数据分析和人类判断,内部审计可以实时监测内外部风险指标,识别新兴风险趋势。
- 风险学习:通过分析风险事件及其背景因素,识别因果关系,帮助管理层采取预防措施。这不仅提升了组织的风险管理能力,也增强了内部审计的主动性和影响力。
关键信息
- 技术赋能:内部审计3.0依赖于数字资产、先进技能和工具,如数据分析、AI和RPA,以实现更高效、更实时的审计和建议服务。
- 角色转变:内部审计从传统的“问题发现者”转变为“战略合作伙伴”,在保证、建议和预判方面提供全方位支持。
- 愿景与实施:内部审计3.0需要一个清晰的愿景,并通过具体行动路径实现。不同组织可根据自身需求选择适合的实施方式,如敏捷内部审计、风险感知或自动化核心保证。
- 未来展望:内部审计3.0不仅是为了应对当前挑战,更是为了保持长期相关性和影响力。忽视这一转型可能导致内部审计功能落后于组织发展。
联系信息
如需讨论或帮助定义您的内部审计未来愿景,请联系以下Deloitte团队成员:
-
Terry Hatherell
全球内部审计负责人
thatherell@deloitte.ca -
Kris Wentzel
美洲内部审计负责人
kwentzel@deloitte.ca -
Peter Astley
EMEA内部审计负责人
pastley@deloitte.co.uk -
Porus Doctor
亚太内部审计负责人
podoctor@deloitte.com -
Sandy Pundmann
美国内部审计负责人
spundmann@deloitte.com -
Sarah Adams
全球IT内部审计负责人
saradams@deloitte.com -
Neil White
全球内部审计分析负责人
nwhite@deloitte.com -
David Tiernan
英国内部审计创新负责人
datiernan@deloitte.co.uk
结语
内部审计3.0标志着内部审计从传统的保证角色向更全面、更具战略价值的职能转变。通过创新和数字化转型,内部审计可以更好地应对未来挑战,为组织创造更大价值。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载