第一篇:基于内部审计角度的内控风险防范
基于内部审计角度的内控风险防范
【摘要】风险管理和内部控制水平的高低决定了企业是否能够获得可持续发展,内部审计的基本职能就是查错纠弊,有效防范会计舞弊。本文以内部审计工作为出发点,探讨防范企业风险可能发生的着眼点及应对措施,促使企业加强控制、提升风险管理水平。
【关键词】内部审计 内控风险 审计成果运用
内部审计监督是企业内部控制的重要组成部分,以实现企业价值最大化为目标,以为企业增加收益为目的。内审以风险管理为中心,通过在内部控制、风险管理和组织治理大领域发挥鉴证和咨询功能,一方面发现内部控制体系设计及运行缺陷,另一方面向管理层提供有价值的评价意见、管理建议,促进缺陷修补,使控制体系成为具有自我更新能力的完整闭环。2018年3月1日,审计署下发的《关于内部审计工作的规定》正式实施,内部审计职责范围有了很大的拓展,在原来的基础上增加了内部控制与风险管理,以财务收支审计为主线的传统审计模式正在向以问题为导向、以控制为主线的新的审计模式转变,内部审计人员独立、客观、公正进行内部审计工作的要求不断提高,内部审计要从一个点延伸到整个面,将短期目标与长远目标相结合,促进公司运用内部控制与风险管理体系建设系统解决经济活动中存在的内控风险问题。
一、容易出现风险的业务分析
(一)应收款项未及时清理或核算不准确导致损失风险 应收账款是企业销售商产品或提供劳务,应向购货或接受劳务的客户收取的款项或代垫的运杂费,是企业在信誉活动中所形成的债权性资产。在实际工作中,由于往来帐款数量庞大、积累时间过长,长期不清理,容易出现回收困难,可能发生部分或者全部坏账。如某企业从2013年开始为员工代垫职工家属生活区水电费,采取通知单催收或代扣工资等方式回收资金,2016年因业务经办人更换,业务部门监督不力,经办人未及时将收取的资金存回公司帐户,而公司业务部门、财务部门未能及时对帐,定期清理,导致2017年未收到水电费的事实未能及时发现,当年新增应收水电费54万元,给企业带来潜在损失。另外,因往来款项挂帐明细不对应,细目错挂帐务错冲而造成的坏帐,专项资金挂往来帐虚列支出等问题给企业带来可能损失的案例时有发生。
(二)工程投资建设项目中存在的税务风险
目前国内实行的是以票管税制度,对于建立健全会计核算的企业来说,票据的真实性、合法性是缴纳企业所得税重要依据。但是由于各种原因,国内制售假发票获取非法所得的行为还是存在,由此也导致出现税务风险。同时由于预算审核及会计核算等方面的原因,税务风险体现为:一是出现工程材料假发票,企业不仅需要补交较多的企业所得税,还要面对税务罚款。二是因预算或结算审核不严出现高估冒算骗取项目建设资金以及因决策失误、管理不善造成的损失浪费等问题。三是工程建设项目已投入使用,但因竣工结算不及时等原因未及时结转计入固定资产,导致企业少计折旧,多缴企业所得税问题。
(三)经营管理过程中可能出现的舞弊风险
舞弊是指企业内部人员及与有关外部人员为谋取自身利益,或为使本企业获得不正当经济利益而使自身也可能获得相关经济利益采用违法手段使企业的经济利益受损的不正当行为。可能出现于:一是以会议费、劳务费、培训费等名义虚列支出,套取资金情况;二是隐匿收入未入帐情况;三是截留各种返还款项不入帐情况;四是资产处置收入未及时入帐情况等。如某公司购买油费实际支出4万元,却报账8万元;再如某局于2005年至2011年期间,未将126.09万元固定资产登记入帐,未经批准出租国有资产,过低租金长期出租房屋造成国有资产严重流失。
(四)审计整改不到位,结果运用不足导致的问题循环风险
审计整改工作是企业自我更新自我完善的一种有效手段,但是一些企业存在重审计轻整改、审计整改不到位、不彻底,屡审屡犯,导致问题重复出现。一是审计整改跟踪推进环节不力。审计发现问题整改落实均由内审部门一手包办,缺乏从业务条线推动审计发现问题整改落实的有效途径和机制。二是审计整改主体难以确定,成果运用难。被审计单位经济业务决策中,如各专项资金、投资工程,往往决策与执行并不是同一主体,在审计整改过程中,经常会碰到被审计单位因为对审计整改认识不到位,以种种理由拖延或敷衍了事,以及多个部门相互推诿的现象。三是整改督办手段不得力,工作掣肘较多。一些企业在审计征求意见稿至审计整改整个过程中容易受到来自各方面的干扰和压力,影响整改工作实效,导致审计整改实效大打折扣。四是审计整改工作避重就轻,流于形式。如对于审计査出的审批程序倒置问题,往往是整改了这个流程,另一个流程又出现了类似问题,没有举一反三,如此审计整改,掩盖了审计整改的本质。
(五)配套机制不够健全,审计成果转化不充分导致的决策风险
一是企业未形成审计成果运用的制度及规定,需要上报管理层“一事一议”,审计结果运用的随意性比较大,审计结果不被重视。二是审计信息缺乏有效的渠道和载体,审计发现问题移送相关部门的渠道不畅通,部门审计信息和成果被闲置,得不到有效利行用。三是缺乏综合分析,审计成果难以提炼。对审计发现的信息资料和资源,深加工少、精加工更少,缺乏全面深入的综合分析,没有及时提炼、总结出对公司决策具有参考价值的信息和报告,审计的附加值得不到体现。
二、防范内控风险的审计实务探讨
(一)重视经济责任审计,从领导层面防范内控风险 企业经济责任审计是指审计部门通过对企业资产、负债、损益的真实、合法、效益性以及有关经济活动的审计来评价企业领导人员应当负有的经济责任的行为。结合审计全覆盖的要求,在经济责任审计中应做到四把握四关注:把握行业政策和廉政要求,关注企业贯彻执行情况;把握企业的权力清单,结合行业有关制度和规定,关注是否存在权力寻租空间;把握企业负责人的发展思路,关注企业管理形态,重大决策权限的设置和实际运行情况,如“三重一大”决策执行;把握主要业务的一般规律,关注薄弱环节和异常现象;把握财务业务数据分析,关注财务重大变化和大额度资金调动。
(二)做好应收帐款审计,减少损失风险的发生 做好应收账款的审计工作,对于保证财务报表的真实性、促使企业及时回收账款、保障企业日常经营活动的顺利开展、防范损失风险都有十分重要的意义。审计人员可以通过查阅其他应收账款的明细账及记账凭始凭证,查看是否将本应反映在其他应收款的业务反映在应收账款,通过查阅记账凭证与相关原始资料,判断此项业务的科目归属。同时还要重点关注坏账准备的提取是否准确。根据有关规定,企业应当定期或于年度终了,按照备抵法计提坏账准备,计入资产减值损失。企业发生的坏账损失,冲减坏账准备;收回已经核销的坏账,增加坏账准备。坏账准备提取和使用是否合理正确,不仅影响着财务报表的准确性而且影响着利润表利润计算的真实性。审计人员首先应将坏账准备与应收账款进行比对,验证企业坏账准备计提方法和计提比率的恰当性,检査计算的金额是否正确;其次应严格审査坏账的注销,各项坏账的处理有无申请核销坏账的申请报告和相应决策机构的审批文件,金额较大的坏账,还应加以验证核实,防止发生非法占用资金的情况。已经作为坏账损失处理的应收账款重新收回的,应审査其账务处理是否符合规定。
(三)关注发票真伪审验详略程度,评估其对核算风险的影响
以差旅费中的机票审验为例,由于近年国家对差旅费的管理不断加强,各业务条块的检查也越来越严,对乘坐交通工具的规定必须严格遵守。因此,对机票的订购及报销过程就包括:一是出差事宜是否严格履行了审批手续;二是电子客票信息及客票本身是否真实,三是费用报销人员是否确实乘坐了电子客票中所反映的航班;四是是否明确了经办部门、审核部门对票据的具体审验要求与责任。另一方面,对其他票据的审验要点,一是对于可能出现因外省税务局未联网、税务局网站未录入发票信息、网络查询结果反馈信息不全的个别发票事项,建议要求供方补充提供票据真实性的说明,发票背面由业务人员签字背书;二是对于已报销的事项中可能出现个别凭证所附发票重验、漏验、错验的情况,建议提高票据验证信息输入环节的准确性。三是对于不足一定控制限额的小额发票、建议要求自行查验,由经办人背书管理。
(四)实施建设工程控制风险专项审计,确保建设工程核算准确
一是建设工程造价审计。建设工程造价审计主要根据工程设计及施工图预算,参考其他类似工程造价资料,通过重算工程量、核对定额等方式,发现承包工程造价弄虚作假问题。二是建设工程付款审计。工程承建方申请进度款支付时,把好共管帐户支付关,要求建设方提供建设工程的进度表、与材料供应商签订的合同、劳务人员的工资签领明细等材料,并对材料进行核实后再付款。三是基建工程的“内审+外审”有效结合,利用外部审计实施工程控制价管理。基建工程造价核定过程中,要求基建管理部门对工程内容、施工要求、技术参数、施工图纸等内容进行明细化报送,并提交工程项目预算。内部审计将工程要求和参数报送外部审计后,要求外部审计及时编报工程量和控制价。内部审计对控制价、工程量清单与工程技术要求比对无误后,转送招标管理部门实施招标。通过内部审计人员强化工程质量、签证隐蔽工程监管、及时现场勘査的作用,确保工程项目实施过程的精准监督。四是实施工程竣工决算分类审计。工程竣工结算后报送审计部门决算材料,内部审计按照内审人员干“力所能及”的项目和节约外审费用的原则对项目进行分类管理,将5万元以下或金额虽然较大但内容简单的项目进行自审,对超过5万元且专业性高的项目报送外部审计,确保工程结算建立外部审计的沟通咨询机制。
(五)开展审计调研,敢于揭示问题和风险,防范舞弊于未然
暴露问题是为了更好地解决问题,揭示企业运作中存在的问题,防止小错酿成大错,违规发展成违纪违法。在审计中,查深査严査透,敢于揭示问题和深挖问题线索,特别是一些可能触碰“红线”,违反中央八项规定精神的问题,或行业巡视、外部审计关注的问题。在“花钱”方面,要重点查找预提虚列、挤占,挪用,私设小金库,违规发放津补贴、福利,违规配备公务用车,公款吃喝、违规接受公务接待等违反中央八项规定精神问题。在“用权”方面,重点查找领导干部在“三重一大”决策过程中存在的突出问题,在履职过程中的不作为问题,在依法行政和执法中的权力寻租问题。对于发现的重大问题、重大风险、重大缺陷,可以集中力量“快查、快报”,在审计实施过中基本查实后应当及时上报管理层,用专报、简报形式代替审计报告,提高信息实效性。
(六)注重整改落实,拓宽审计成果运用范围。健全审计整改机制,做到一般问题立审立改,复杂问题限期整改,历史遗留问题部门联动一起改,建立审计整改销号制度,对审计整改持续跟踪,整改不到位的坚决不放过。一是强化审计通报和风险提示,将审计通报作为扩大审计成果的有效途径。对具有普遍性和典型性的问题,督促有关单位和部门对照检査,举一反三,从而堵塞漏洞,避免类似问题发生,促进规范管理。二是完善重大审计问题的会商机制。针对审计发现的突出、重大问题,内审部门主动召集有关业务部门进行面对面沟通,反馈审计情况,推动从业务条线管理上改进工作。三是加强组织领导,完善整改制度。建立由内审部门牵头、相关职能部门参与的审计整改领导小组,明确整改第一责任人,按审计报告列示问题建立销号制度,针对辖区内各被审计单位共性问题、突出问题,通过编制审计整改通告、审计调研报告等多种形式提请企业领导重视。
(七)破旧立新,开阔视野,提升审计队伍的工作能力 一是收集整理行业及本企业在用的法律法规、规章制度,以审计常见问题为导向,分类梳理对应的管理要求和处罚依据,为审计人员提供可供参考的事项认定标准、定性和处理依据,引导内部审计人员加强学习,规范作业。二是编制各种业务类型的审计工作手册,对审计重点、审计程序和方法、关键控制环节、工作标准、问题解决途径等进行说明,帮助内部审计人员以规范化的程序去发现、分析问题,最大限度地降低人为因素产生的审计风险。三是以专业化入手,加强审计人员培训。以更高的专业能力和更强的专业精神来履职尽责,推动发展。从审计质量控制的角度谋篇局,突出编制审计实施方案、审计重点、审计现场管理、质量风险控制、査处重大问题隐患等领域,着力提高审计人员把控审计质量的能力,促进内审人员运用新理念分析、评价审计事项。
主要参考文献:
1.李云红.“问题与风险导向”审计新智慧创新驱动研究,中国内部审计,2017(11):22—28 2.廖燕.国有企业审计问题整改存在的主要问题,成因及对策,中国内部审计,2017(3):26—29 3.毛艺平、王坤.中央企业经济责任审计应关注的重点内容,中国审计,2017(16):50—51
第二篇:事业单位内部审计风险防范对策探讨
事业单位内部审计风险防范对策探讨
一、引言
随着市场经济的深化发展,事业单位运营模式也越来越趋于市场化,因此,事业单位面临的风险随之增加,其内部审计工作难度增加。为了降低事业单位运营管理中的风险,需要从内部审计入手加大力度完善审计制度、优化审计措施,充分发挥出审计工作在事业单位中的积极作用及价值。
二、事业单位内部审计风险概述
事业单位内部审计风险指的是在审计工作中,负责审计的人员将错误的或者有纰漏的单位财务报告及审计结果认定为是公正且合法的,并给出了不正确的审计意见的潜在可能性。审计风险不只是存在于内部审计部门及审计人员的主观判断错误中,也贯穿于内部审计的全过程中。因为内部审计中会主观或者客观上的各种原因而存在风险,且内部审计风险是必然存在,难以彻底消除。因此,事业单位内部审计过程中应采取积极措施最大化的降低风险的不利影响。
三、导致事业单位内部审计工作产生风险的原因
(一)内部审计制度体系不完善完善的制度体系是事业单位开展内部审计的根本依据。
目前,事业单位在进行内部审计工作时,主要是依据《审计署关于内部审计工作的规定》和《中国内部审计准则及指南》中相关规定开展工作,但是这个规定在很多新问题上没有明确标准,导致内部审计时缺少有力依据,这样的情况下,内部审计人员在遇到新问题时大多都是通过自己主观意识去判断和分析,难免会出现错误或纰漏,导致内部审计工作无法发挥其作用,缺乏权威性,同时也增大了内部审计中的风险。(二)事业单位内部管理机制不完善目前,事业单位中内部管理机制不完善,管理无序等情况依然存在,这就给内部审计工作开展带来了很多的困难,内部审计工作人员难以及时发现工作中存在的风险问题,从而也不能做到及时有效的防控,最终导致内部审计风险越来越多。
还有就是,事业单位的一些领导没有认识到内部审计工作的重要性,甚至有的认为内部审计机构就是可有可无或者是专门挑刺找麻烦的部门,所以不重视内部审计机构的建设,严重影响了内部审计工作的开展及推进。(三)难以保证内部审计的独立性为了保障内部审计部门在事业单位中能充分发挥其作用及价值,就需要保证内部审计部门具有足够的独立性。
然而,从多数事业单位的内部审计工作现状来看,普遍存在内部审计部门不单设,职能不独立等现象,导致事业单位内部有些部门的工作和内部审计部门工作混为一谈,内部审计工作流于形式,甚至有些事业单位内部的审计部门形同虚设,无法真正发挥内部审计的监督职能,这样就严重减弱了内部审计工作的独立性及权威性,最终事业单位的内部审计工作也无法取得理想的效果。(四)内部审计人员素质参差不齐目前,影响事业单位内部审计工作高效优质开展的另一重要因素就是负责内部审计的工作人员在素质方面参差不齐。
大部分单位没有专业的审计人才,很多内部审计人员由其他部门的人员兼任,专业技能不足,这也导致其在实际工作中表现出缺乏责任感、工作不积极等问题,无法真正起到监督的职能,导致内部审计工作漏洞百出、错误连连。主动学习新的专业知识积极性差,审计方法及工作理念落后,最终也无法提出建设性的审计意见,影响了事业单位的发展。四、事业单位内部审计风险防范的有效对策分析
(一)引导单位领导层加大对内部审计的重视领导层在事业单位中起着领导及决策的作用,因此,领导层的意识及决定对事业单位各项工作的开展及事业单位未来的发展有着决定性影响。
鉴于此,为了保障事业单位内部审计工作的有效开展,就需要在领导层面加大审计工作重要性的宣传,促使单位领导层加大对内部审计工作的重视程度,给单位内部审计工作人员足够的工作空间及自主性,并积极维持内部审计工作,使内部审计工作真正做到公平、公正、权威。同时,事业单位领导层也要重视在单位内部为内部审计工作人员营造一个良性的工作环境,提高内部审计人员的工作积极性,不断完善和创新内部审计工作,推动事业单位良性长久发展。(二)完善内部审计制度体系建设完善的制度体系是促使事业单位内部审计工作实现规范化发展的准绳,因此,事业单位必须要充分重视和积极完善内部审计制度体系,从而有效防范内部审计风险的出现。
首先,基于现有的内部审计法律法规进行完善,根据单位自身发展的实际需要,制定专项的内部审计法规,同时,从立法的角度出发,赋予内部审计工作的合法身份,使得内部审计工作可以实现有法可依、有章可循。其次,积极完善单位内部审计准则。从业务发展的角度出发,完善单位内部审计业务的准则。尤其是要利用法律条例来明确内部审计的主要责任者,加强对虚假审计信息及审计行为的打击。从源头出发,制定预防性制度措施,有效杜绝违法乱纪行为,从根本上减小内部审计风险。(三)建立健全的内部审计机构及保障机制通常情况下,事业单位都有自己的内部审计机构(比如审计委员会),建立健全的内部审计机构,不只是简简单单的建立这么个审计部门,也要保障内部审计机构具有足够的独立性及权威性,才能有效规避内部审计中的风险。
同时,作为事业单位的内部审计机构也要立足于现实,履行好制定内部审计项目、明确内部审计政策方针、审核内部审计报告等职责。此外,为了进一步维护单位内部审计部门的独立性及权威性,事业单位也需要制定相应的组织保障机制,为内部审计高效优质落实提供支持及保障。(四)建立科学的风险评估机制风险评估就是提前对可能产生的不良结果或者不利情况等事件进行分析及判断,可以有效控制风险发生。
因此,事业单位应基于自身发展进程及所处经营环境情况,集思广益,针对内部审计制定完善的风险评估机制,明确内部审计风险防范工作的重点、标准及范围。同时,也要有效收集及分析单位经营过程中的风险因子及财务风险信息,确定内部审计项目的风险系数,从而可以制定针对性措施降低风险。(五)提高内部审计人员的业务水平和素质内部审计人员作为内部审计工作的直接执行者,其业务水平及素质直接决定了事业单位内部审计的结果。
因此,事业单位必须要加大内部审计人员的业务能力及职业道德培训,可以采取多元化的培训方式,定期组织审计人员学习最新的审计法律法规及专业知识,提高内部审计人员的综合素质能力。同时职能升级转型是新时代内部审计的核心要求,内审需要从“问题发现者”向“问题解决者”转变,内部审计人员要从单一的签证者职能向咨询顾问的综合身份转变。同时要有效增强内部审计人员的廉明意识,在实际审计工作中做到客观公正、依法行事、实事求是,保证内部审计结果的准确性及真实性。此外,也应针对内部审计人员加强风险意识培养,提高内部审计工作中警惕性,坚持工作原则,抵御不良诱惑,减小内部审计中的风险,确保内部审计效果。(六)规范内部审计工作程序,确保内部审计的独立性实现内部审计职能在形式和实质上的独立性和权威性,是做好事业单位内审工作的关键,从审计任务的确定、审计命令的下达、审计报告的出具等方面规范内部审计工作程序,持续推进各个内部审计工作,降低内部审计风险,把控好内部审计的每一个环节。
而且各个审计环节均要独立作业,确保内部审计工作的权威性。同时,在内部审计过程中,要做好全过程的记录及取证,并将审计计划、底稿等所有的审计资料归档保存好。此外,内部审计人员也需要重视自我能力的提升,积极积累实践经验,加强审计权利的有效行使,增强自身抵抗主、客观因素干扰的能力,提高内部审计工作的独立性、有效性及公平性。(七)积极引进现代化的内部审计方法,提高审计效率审计信息化是内部审计发展的必然趋势,随着信息化技术的发展,传统的审计方法已经没有办法适应当前的工作需求。
因此,事业单位也应顺应时代发展,根据单位的实际情况,积极引进信息化技术及网络技术等构建合适的电子信息平台,进行审计信息及结果共享,完善内部审计信息体系,提高内部审计工作的效率,同时,下放审计人员相应的审计处理职权,以便内部审计工作的开展,及时处理审计问题,提高审计质量,降低审计风险。五、结语
综上所述,事业单位有效开展内部审计工作,可以有效避免国有资产流失及预防腐败等问题,促使自身实现长久的良性发展。但是从事业单位内部审计的现状来看,其在制度体系、人员素质等方面还存在不足之处,从而也增大了内部审计工作中的风险,影响了内部审计工作最终的效果。鉴于此,事业单位在内部从上到下增强风险防范意识,认识到内部审计对事业单位发展的重要性,从制度体系、人员素质等多个方面加强建设力度,积极完善现有的内部审计机构设置及制度体系建设;加强内部审计人员的业务能力及职业素养培训,提高内部审计人员处理审计风险的能力;采取科学的方法制定完善的风险评估机制,提前有效预防内部审计风险的产生;积极构建电子信息平台共享内部审计信息及结果,加快内部审计工作的效率。另外,也要注意赋予内部审计人员足够的权利,提高内部审计工作的独立性,保障内部审计风险得到有效防范,将风险的不利影响降到最低,从而推动事业单位实现更加稳健快速的发展。
第三篇:内部审计的防范风险中的作用
内部审计的防范风险中的作用
一、前言
对企业经营来说,越来越多的风险使企业认识到应将风险管理的重要性。风险管理虽相对独立,但却密切相关于内部审计。
二、风险管理和内部审计的关系
(一)企业风险总是是客观存在的。企业只有全面地了解各种可能存在的风险,并分析和研究导致这些风险的因素,实施相应的措施,才能减少企业的损失。内部审计建立于企业内部,其服务对象是其管理层,无论是在检查监督还是在评价活动中,其特性都是“独立性”。一是评价企业内部控制制度是否充分、有效;二是检查企业财务会计信息是否合法、真实、完整;三是检查企业资产是否完整、安全;四是检查企业经营及其业绩是否符合规范。从内部审计定义中可看到,风险管理内容包含其中,且评价、改善风险管理应是其基本内容。
(二)企业风险管理过程强调系统性,它渗透于企业生产经营各环节,组织内部控制中,风险管理可谓基本组成,内部控制审计基本内容包括很多方面,其中,风险管理是内部审计者的基本职责。它要求内部审计者熟悉风险管理过程,并首先对其是否有效做出判断,进而对其应如何改进提出建议。换言之,“风险管理”应是内部审计部门及其从业者的基本职责,他们负有监督、评价企业风险管理的基本责任。
(三)内部审计制度规范了公司治理中的风险管理。公司治理框架,现代企业制度的组织结构涵盖四个层次:一是决策层、二是管理层、三是监督层、四是各利益关系层;其中,监督层中,处于核心地位的是内部审计。作为健全内控体系的方法,内部审计密切相关于风险管理,它测试的重点是企业防范风险的活动,评价内控体系防范风险能力是否充分、有效。
三、企业风险管理中内部审计的作用
(一)内部审计在防范企业风险中具有直接作用
随着信息时代的到来,外部环境风险因素日益多样化、复杂化,识别、衡量、管理新型风险成为外部环境对现代企业提出的新要求。实施内部审计在防范风险方面的作用表现在:一是通过检查各项业务活动的合法性及合规性,及时发现背离法规和监管措施的问题,保证业务经营活动在法规和监管措施允许范围内进行,降低业务经营风险。二是通过评价企业的内部控制制度、管理制度,以及各种章程的合理性、完备性和有效性,找出其中的管理缺陷和控制弱点,防范因缺乏控制而产生的风险。三是通过对财务数据进行日常监控,及时发现异样情况,防止财务风险。
(二)内部审计在提升现代企业管理水平上具有辅助作用
正确识别风险是风险管理的核心任务,组织内部是内部审计的植根地,因此,内部审计优势显而易见,它立足于组织内部的生产经营,可对风险进行有效识别,并能对其影响给予充分分析。一种完善的内部审计机制将极大地推动内部控制机制,它通过查错纠弊、揭露企业经营活动中的控制薄弱环节、揭示风险概率较大的关键控制点、提出改进建议,达到企业的自我制约、自我改善、自我发展、自我积累。提升管理水平,其目的是提高经济效益。目前,我国企业内部审计主要是通过财务收支审计、经济效益审计、经济活动全过程审计等,找出管理上的问题,并与被审计对象共同分析错误和问题的实际及潜在的影响,挖掘管理潜力,找出人力、物力、财力最合理的使用方式,充当经营管理人员加强内部控制、完善经营管理、完成所负经济责任的参谋和助手,协助领导提高经济管理活动的效率、效果和经济性。
(三)内部审计在风险防控中具有协调作用
企业组织架构中,内部审计机构的地位处于最高层之下而在各业务管理部门之上,在此意义上说,内部审计的作用应是承上启下,以协调为主。作为独立的第三方,内部审计则可基于全局观客观评价各业务部门的风险,对部门间冲突进行协调。另外,它可从多方面进行预测、评估,对管理过程给予可行性意见和建议。
四、企业内部审计存在的主要问题
(一)内部审计缺乏独立性
目前情况看,许多内部审计机构与纪检、监察合署办公。由于二者职责的不同,必然影响到内部审计的独立性。内部审计是在单位负责人的领导下,依照国家法律、法规和企业内部规定对经济活动和内部控制制度进行客观地检查、评价,并对其结果提出意见和建议。组织机构独立性的丧失致使审计部门的地位十分尴尬,从而无法正常发挥其参谋作用。从而无法保证审计的独立、客观、准确。
(二)重监督轻服务
在日常工作中过多地强调审计的检查、鉴证和评价职能,经常要求审计做一些查错纠弊的项目,而在更能体现审计作用的经济责任审计、内控审计方面,所做工作不多,成效也不大。过去我们常以为,内部审计只是一个监督机构,内部审计人员的工作就是找问题。近年来,内部审计的重点正在向内控制度审计、经济效益审计、决策审计过渡和转变。找问题已经不是审计的最终目的,查错纠弊审计在整个内部审计工作中所占地位已经非常小,如何解决问题才是审计人员真正应该花大气力去研究的,否则就无法体现审计在企业管理中的作用。
(三)审计人员能力跟不上工作要求
内部审计的内容涉及到企业的各个方面,对从业人员的能力要求比较高,不仅包括业务素质,还包括人际交往技巧等。从目前情况看,内部审计人员多数是从财务岗位调来,缺少专业的审计知识,不熟悉具体的业务操作; 审计手段相对较少,审计效率不高,多数情况下是根据经验判断,提不出有效的管理建议,发挥不了审计在管理中的作用。
五、企业风险管理中加强内部审计的方法
(一)健全内部监督机制
内部审计是企业内部控制的组成部分,也是监督内部控制其他环节的主要力量。首先,要树立风险意识。内部控制是否有效,与企业领导是否重视、是否带头执行有很大关系,只有企业管理者树立风险管理意识,认识到建立内部控制管理体系的重要性和必要性,内部审计工作才能在企业风险管理中发挥应有的作用。同时,建立一个完善的制度体系,才能使经营决策者在行驶权利时多一份制约、多一份提醒、多一份谨慎,才能保证企业资产多一份安全,从而使企业经营少一份风险,实现企业目标多一份保障。
(二)选择以风险为导向的内审模式
企业风险管理要求,基于风险的审计模式既客观又独立,并立足于企业客观实际进行改进。内部审计应结合企业战略明确工作重点,对审计对象及其范围进行优化。企业应首先肯定内部审计的作用,并通过多种方法、技能的运用对企业风险进行确定,明确可接受的风险。再者,内部审计须有健全的信息支持系统作为支持,以便于收集、处理数据,并实现数据库化,进而准确量化各类风险,借此建立风险预警体系。
(三)审计时点从事后向事中及事前转移,真正做到风险防范
事后审计已不能满足竞争的需要,无法防范风险,可能在间隔期中发生一些预料不到的问题。此外,由于现代企业所面临的决策风险越来越大,事前审计在实践中的重要性日益凸现。这就要求内部审计必须全方位、全过程地参与企业管理,特别应加强事前审计和事中审计。内部审计在使用远程的网络手段之后应实行适时监督,真正形成一套对风险的预警系统,时时防范风险的发生。
(四)持续加强审计人员风险管理技能培训
现代内部审计工作者一是要熟练审计知识,二是要精通经济、金融、管理等学科知识,同时善于处理人际关系。而事实上,能够同时满足上述条件的内部审计人员在企业中是极其缺乏的。为此,企业应强化现有审计人员培养,尤其加强其专业技能培训,使其专业知识能够更充实,更适应岗位需求,并多向其提供参与风险管理实践的机会。
第四篇:浅谈内部审计风险的成因及防范
浅谈内部审计风险的成因及防范
【摘要】科学技术的迅猛发展既带来了大量的发展机遇,也带来了大量的风险。随着市场竞争加剧,经营风险增加,内部审计风险也日益突出。本文就如何加强内部审计风险管理,有效控制和规避内部审计风险,提高审计质量提出了自己的见解。
【关键词】内部审计风险 成因 防范 【正文】
一、内部审计风险的概述
(一)内部审计风险的涵义和特征
1.内部审计风险的含义
风险应该被理解为一种实际结果与既定目标发生偏离的可能性。审计风险是审计结果与被审计对象实际状况的不一致性,审计风险的存在就意味着审计结果的错误。在内部审计领域,内部审计风险具体表现为内部审计人员未能发现被审计单位经营活动及内部控制中存在的重大差异或缺陷而作出不恰当审计结论的可能性。很多内部审计人员存在对内部审计风险的模糊或错误的认识,将内部审计风险单纯理解为主观风险或者客观风险,这都是对内部审计风险不全面的认识。这种认识上片面性将直接造成对内部审计风险识别和控制上的偏差,致使内部审计人员只重视某一方面的风险识别和控制,而忽视另一方面的风险识别和控制。
实际上我们对内部审计风险的正确理解应该是,内部审计风险是总体风险,是内部审计人员做出错误结论的可能性,而这种可能性又是由于内部审计主观方面原因和客观方面原因共同作用的结果,因此,内部审计风险是内部审计人员在综合评价客观风险和主观风险之后对审计结论出现错误可能性的综合评价。内部审计风险是由客观风险和主观风险这两方面要素构成的。客观风险是被审计单位经营活动及内部控制中本身存在重大差异或缺陷的风险,包括固有风险和控制风险;主观风险是内部审计人员所实施的审计没有发现重大差异或缺陷的风险,主要是检查风险。
2.内部审计风险的特征
(1)客观性。审计风险是客观存在的,无论审计人员如何努力,审计风险绝不会控制到零的程度。也就是说,审计风险发生是必然的,不可避免的。当然,审计风险不一定都会产生灾难性后果,或对审计人员构成实质性的损失,但导致损失发生的可能性是存在的。尽管审计人员不能完全消除工作中的风险,但在有限的空间和时间内改变风险存在和发生的条件,降低其发生的频率和减少损失是可以实现的。
(2)普遍性。审计风险存在于所有审计项目和整个审计过程中的每一个环节,任何一个环节出现失误,都会导致最后的审计结论与预期出现偏差,形成审计风险。
(3)潜在性。审计风险无法通过数学计算精确得出,只能依赖于执业判断;同时,审计风险的发生是以审计责任的存在为前提,假设审计人员在执业过程中,没有任何约束,也不须对审计结论与客观事实的背离负任何责任,那么,就不会出现审计风险。审计责任决定了审计风险在一定时期内具有潜在性。在实际工作中,尽管审计人员可能发表了不恰当的审计意见,只要没有造成不良后果和损失,风险尚停留在潜在阶段,还不能称之为实在意义上的风险。因此,审计风险是一种可能的风险,它存在一个显化的过程,只有当审计人员被追究失误责任并承担风险损失时,才表现为实在性。
(4)可控性。虽然审计风险是客观存在的,并且贯穿于所有审计项目和整个审计过程中的每一个环节,一旦发生将给审计组织和人员造成有形和无形的名誉及经济损失,但是这并不意味着审计人员在审计风险面前无能为力,它是可以被控制的。只要审计人员保持职业谨慎,运用职业判断,对审计风险进行评估,制定并实施合理的审计程序和方法,就可以将其降低至可接受的水平。
(二)内部审计风险的分类
1.从审计的客观环境来看,企业内部审计风险可以分成以下几类:
(1)法规风险。相对于其他审计而言,内部审计明显存在法律法规不健全的问题,尽管从200
年6月1日起开始施行《内部审计基本准则》、《内部审计人员职业道德规范》和十个具体准则,但内部审计主要依据标准仍为20世纪80年代审计署颁布的《关于内部审计工作的规定》,法律级次明显偏低,可操作性差,不能很好的指导现代企业内部审计工作。这一情况容易使在审计过程中遇到的新问题无法可依,对有些问题难以认定,进而导致企业内审人员在审计过程中只有依据大量的职业判断,而个体主观的差异必然会导致企业内部审计风险的产生。
(2)信息风险。主要是指被审计部门对内部审计工作总是存在着一种抵触情绪,片面的认为内部审计就是来检查他们的工作,从而难以形成一种良好的工作关系,使得内部审计很难深入开展。被审计单位甚至为了掩盖真相,提供虚假的会计报表和资料,或者提供的资料不完整,使审计人员在审计中无法取得完整真实的审计证据,难以出具客观公正的审计报告。
(3)制度风险。内部控制制度的建立和执行情况是内部审计的基础,健全有效的内部控制制度能及时发现和纠正企业经济活动中的各种差错和舞弊。内部控制制度不健全就会增加差错和舞弊的可能性,使得审计人员难以发现经济活动中存在的差错和舞弊而形成的审计风险。目前我国大部分企业仍然缺乏健全有效的内部控制制度,还未设立专门的审计质量控制机构,会计信息失真和不规范的质量控制方法,也在一定程度上增大了内部审计风险产生的可能性。
(4)方法风险。内部审计所采取的审计程序和方法是否科学,将直接影响到内部审计工作的质量。目前我国内部审计多以账页基础审计方法为主,已不能适应当今复杂的经营环境,还未形成以风险导向为核心的审计理念,计算机审计在企业内审中还较少应用,这些都能带来一定的内部审计风险。随着企业不断的发展,实施审计项目时因人力、物力等多方面的原因,不可能全面审计,只能采取抽样审计。而抽样审计技术的运用更多地凭借内审人员的主观判断和经验,如果抽样不能反映审计对象的总体特征,遗漏了影响审计结果的重要事项,审计结论就会偏离实际,产生审计风险。2.从审计人员的主观因素来看,审计风险分为:
(1)技能风险。指由于审计人员的审计技能不能适应审计工作的要求而产生的风险,主要包括素质风险、取证风险、技术风险和定性风险。素质风险是指审计人员的专业技能素质不能适应内部审计的要求所产生的风险,目前情形是内部审计人员整体水平不高,综合素质较低、识别风险、判断正误的能力较差。取证风险是指审计人员在审计过程中由于取证不充分、不恰当而作出不正确的审计结论的风险。内部审计人员普遍缺乏计算机审计技能,不能适应新形势的需要,故引起审计人员的审计技术不能满足审计业务的需要或审计的技术方法不能满足控制审计客体整体风险的要求而造成的技术风险,对现代管理知识、科技知识、综合分析能力的把控还有较大的不足。所有这些将直接影响到内部审计工作开展的深度和广度,给内部审计工作的质量和信誉带来的负面影响,从而导致审计风险的发生。
(2)道德风险。许多内审机构和人员缺乏应有的职业规范的约束和指导,有些人员职业道德欠佳,经受不住外界诱惑,审计人员与被审计单位或审计对象有某种利害关系,或受到其他压力,在审计中未能严格执行审计纪律,在审计工作中徇私舞弊、以审谋私,搞人情审计,以审计原则做交易,隐瞒事实真相。或审计人员工作作风浮夸、不踏实,使得审计工作不够深入,对于应当发现和揭示的问题没有发现和揭示,从而产生审计风险。
(三)防范内部审计风险的重要性
在内部审计所处的环境中,风险是无处不在的,其广泛性、复杂性和多样性更是处于与日俱增的态势,这样的风险环境更加加重了内部审计的风险程度。内部审计风险还具有潜在性,它们是隐蔽的存在于内部审计工作中的,这些潜在的风险有转化为现实损失的可能性,但是这种可能性需要一定的条件。如果内部审计人员忽视风险的存在,不能正视它们,并对之没有进行有效的控制和防范,它们就很可能转化为现实的损失。这种损失是十分严重的,它不仅会影响内部审计目标的实现,更会影响到内部审计机构和内部审计人员的声誉。但是,内部审计风险转化为实际损失是需要一定条件的,这也就预示着内部审计风险是可以控制的,如果内部审计人员能够及时的发现它们并对之进行有效的防范和控制,那么这些风险的实质影响也就可以消除了。因此,内部审计机构和人员必须对内部审计面临的风险和本身所固有的风险加强认识,摒弃内部审计不存在风险的错误认识,正视风险的存在,并采取有效的措施评价风险、管理风险、最终达到控制风险、规避风险的目的。有
效的防范内部审计风险对内部审计工作来说是非常重要的。
二、内部审计风险成因
对内部审计风险严重程度的认识不深,直接导致了对造成内部审计风险的原因认识不足,而无法充分认识造成内部审计风险的各方面原因,就无法有效地识别内部审计中的各种风险情况,也就无法找出使这些风险要素转化为实际损失的条件,这都将直接影响到风险防范和控制措施的有效实施。所以,全面和深入的认识造成内部审计风险的各方面原因是防范和控制风险的关键环节。我们将造成内部审计风险的诸多原因归纳为客观原因和主观原因。
(一)造成内部审计风险的客观原因
客观原因是指独立存在于人的意识之外,不依赖主观意识而存在的原因。审计面临的风险与人类生存面临的风险一样,是客观存在的,不以人的意志为转移,人类不能完全消除它。也就是说,内部审计风险发生是必然的,不可避免的。由客观原因形成的内部审计风险是内部审计单位和审计人员不能够控制的。审计对象和社会法律环境及自身组织建设方面的因素属于客观方面的原因,造成内部审计风险的客观原因来自于内部审计所处的内外部环境,其表现形式是多种多样的,我们将其归纳为以下6个方面。
1.内部审计机构自身因素
内部审计机构在组织治理结构中组织地位低下是当前内部审计机构存在的普遍问题。在很多组织内部,内部审计机构隶属于财务部门,内部审计机构负责人需要向财务部门负责人报告工作,或者财务部门负责人兼任审计部门负责人。在另外一些组织内部,内部审计机构和纪检、监察部门合署办公,是相同的负责人和同一梯队的人员。这些状况都体现出内部审计机构组织地位低下的现状,内部审计机构较低的组织地位意味着其独立性和权威性的缺失,这就使内部审计丧失了其本质属性,也必然造成内部审计失去其基本职能,这将带来直接审计风险。内部审计的基本职能不能得到充分的发挥,即便组织内部设置了内部审计机构,也形同虚设,毫无意义。将内部审计机构设置在财务部门之下或与财务部门并行,就使得审计监督与财务监督混同,使审计监督成为财务监督的一部分。内部审计不仅不能实施对财务部门的监督,也很难实施对组织内部其他职能部门的监督,发现的问题更无法向组织更高层次的管理部门进行报告。内部审计机构与纪检、监察部门合署办公则混淆了审计监督和干部组织管理的不同机制,而且这样的设置模式单纯突出了审计的监督职能,从某种程度上讲制约了内部审计其他职能的充分发挥。鉴于上述原因,单位内部审计就很难客观、公允地对所进行的审计事项发表准确、公正的审计意见,就不能保证审计质量和规避审计风险。
2.内部审计业务的扩展和审计内容的复杂化引发的审计风险
内部审计发展的初期,其业务主要集中于对企业财务收支的审查,发挥的是内部监督作用,而现代企业内部审计经过帐项基础审计、业务导向审计、管理导向审计,目前已经涉及企业风险审计领域。与政府审计、社会审计比较,现代企业内部审计更多的发挥咨询作用,涉及领域包括财务收支、经营管理、内部控制、企业战略管理、人力资源管理、企业信息系统安全性等,内部审计范围不断扩大。随着内部审计范围的扩大,内部审计业务不断扩展且审计内容日趋复杂,由此可见,现代企业内部审计对内部审计人员素质的要求越来越高,这必然增加内部审计人员的责任,进而加大内部审计的风险。此外,随着企业经营的市场化和国际化,企业的经营环境日益复杂,经营风险日益增大,由此而产生的会计信息也必然趋于复杂,一些虚假或错误的会计信息可能掺杂其中,无形中增加了审计人员对有关问题做出错误判断的可能性,也相应增加了审计风险。
3.内部审计法律规章制度的制定滞后且不健全
内审法律法规体系不健全,依法治审不力。1989年1月审计署颁布了《关于内部审计的规定》,对内部审计机构的隶属关系、审计范围、主要职权、工作程序、干部任免等做了具体规定,这是关于我国内部审计的
法》。国家审计有《审计法》作为法律依据;社会审计,国家颁有《注册会计师法》,而内部审计在这方面与之相比,法律级次明显偏低,可操作性不足,以此来指导现代企业内部审计工作,明显存在滞后现象。显然,内部审计法律依据不充分、不健全,或出现空白,使得内审人员在进行审计时,只有依据经验和知识进行分析判断,在某种程度上影响了审计结论的权威性和正确性,因而增大了审计风险。
4.内部审计对象引发的内部审计风险
随着内部审计工作范围的日益扩展,内部审计对象也越来越广泛,内部审计已经将触角深入到了组织管理的方方面面。而伴随内部审计范围的广泛化,内部审计对象也越来越复杂化,可能影响到内部审计对象的各种风险因素日益增多。信息在经过各级管理部门的处理之后出现错误和舞弊的可能性增加了很多倍,特别是舞弊的花样更是不断翻新。主要表现在以下两方面,一是被审单位内部控制制度制定不严密或执行不严格。内部审计作为企业管理的一个重要手段,在对众多目标进行审计时,越来越依赖于对内部控制制度的评审。但被审计单位的内部控制制度如果制订得不严密,或者虽然有严密的控制制度,而企业未能有效全面执行或者不能有效防止企业经济活动的差错和舞弊行为,使内部审计人员据此不能发现企业存在的问题和错弊,形成了审计风险;二是被审单位提供资料不真实,或有意制造会计虚假信息。会计信息的虚假、失真,直接影响内部审计评价指标的真实性和审计评价的客观公正性。近年来,经济活动中违法违纪行为更为隐蔽,造假的技巧更加高明,会计资料失真严重,审计人员稍有疏忽,就无法揭示被审单位财务收支不实和资产、负债、损益虚假的情况,造成审计判断错误,严重影响到审计结论的客观公正性,从而形成审计风险。
5.内部审计抗御风险能力先天不足,对审计风险构成影响
①内部审计一般不可能拒绝组织管理层安排的审计项目,即使该审计项目存在极大的审计风险,审计人员依然要进行审计并发表审计意见。这一问题在一部分单位已开展的对拟提拔领导人员任前经济责任审计中表现的尤其突出。在这类审计中,组织要求审计机构必须履行审计任务,出具审计报告,提出审计结论,发表审计意见。同时,为了保障被审计单位的业务运行正常有序,给予审计机构的审计时间又非常有限。对于这类审计任务,审计机构只有完成,无法因被审计单位可能存在较大的固有风险而拒绝审计。审计机构对这类审计的审计风险难以控制。
②当发生审计失败,而责任又并非审计人员过错时,审计人员很难通过区分会计责任和审计责任的方式解除自己的责任。在组织内部,也没有某种机构来调查审计人员的尽责情况以减轻审计责任。有的审计机构在审计前,要求被审计单位签订承诺书,承诺所提供的资料真实、完整,想以此减轻审计责任。但是,因为没有相关的制度规定对提供了虚假的资料的单位负责人进行处罚,审计承诺制度实际上是形同虚设,无法起到保护审计人员的作用。
③内部审计在取得外部证据方面能力较弱。审计证据是指内部审计人员在从事审计活动中,通过实施审计程序所获得的,用以证实审计事项,作出审计结论和建议的依据。从审计证据的可靠性程度而言,因为外部证据来源于被审计单位外部,没有经过被审计单位的作业系统而直接由内部审计人员取得,其来源的客观性较强,可靠性也较强。取得外部证据,有利于审计人员作出正确的审计结论。但是,因为内部审计机构存在于特定的组织当中,其权力也仅限于在该组织中行使,要取得外部证据,基本依靠被审计单位提供和相关外部单位的配合态度。如果外部相关单位不予配合,则无法有效取得外部证据,因此,内部审计取得外部证据的能力较弱。从审计实践的情况看,被审计单位与外部经济业务纷繁多样,内容庞杂,被审计单位与相关外部单位关系复杂,审计人员在缺少外部证据的情况下,要证明被审计单位发生交易的真实性、合法性与完整性,的确非常困难,由此对审计结论的恰当性造成极大的影响。例如,在国家审计之前,组织一般都要求内部审计先行自查,但因为难以取得外部审计证据,内部审计无法有效发现重大问题。而这些重大问题,在国家审计时,因其取得审计证据的能力强,从而被揭露出来,造成内部审计机构十分被动。
6.内部审计资源有限,导致审计风险产生
近年来,经过内部审计人员的不懈努力,组织对内部审计的重视程度日益提高。同时,随着组织业务规模的拓展,组织结构的复杂,组织管理层对审计信息和审计结果的依赖程度也不断增强,寄希望内部审计在查清问题,明确责任,加强内部管理,提高经济效益方面发挥更大的作用。但是,审计资源,包括审计机构的人力状况、知识经验、财力和时间,相对于组织的期望总是有限的。
现实中,审计机构人力资源不足,知识结构单一的问题始终没有得到有效解决。人力资源缺乏,知识结构存在缺陷,导致审计监督覆盖面小,审计深度不够。一些组织为了弥补人力资源不足的缺陷,尝试采取审计机构牵头,有关业务部门参加的联合审计方式。但因参加审计组的各业务部门的人员无法由审计部门确定。因此,无法保障参加审计任务人员的质量,效果并不明显。
审计资源的有限性还体现在审计项目开展方面。为了适应组织在不同发展时期的具体情况、满足组织管理层的专门要求,内部审计的审计项目已呈现出多样性的特点,不仅包括传统的财务收支审计,还更多地开展了效益审计、管理审计、经济责任审计、风险管理审计等。每种审计项目的审计目标又各有侧重,如经济责任审计强调对被审计人的业绩确认,经济责任完成情况的界定,对经济责任履行情况的评价;风险管理审计注重对风险事项的识别与评估、对有关风险管理措施的充分性、有效性的评价等。但是,内部审计资源在一定时期内是相对有限的,不可能同时开展上述的各种审计项目,只能根据组织当前的需求,有所侧重地将审计资源投入到一定类别的审计项目中,依据具体的审计目标,设定审计程序、收集审计证据,发表审计意见。不可能在审计项目中做到面面俱到。这种情况下,就可能出现审计死角的问题。而一旦出现重大问题,给组织造成了损失,尽管审计工作开展规范,审计人员尽职负责,相应的审计结论客观恰当,但组织管理层依然有可能以审计机构曾对该单位进行了审计为由,追究审计机构责任。这也是为什么“安然”和“世通”公司的内部审计机构虽然做了大量审计工作,而这些公司依然发生了财务丑闻的一个原因。
组织管理层对审计的期望,应以现实的审计资源为基础。审计机构也只有在其资源允许的条件下才能发挥作用。超出审计资源的限制,审计机构就难以完成审计任务,导致审计风险的形成。
(二)造成内部审计风险的主观原因
主观原因是指属于自我意识方面的原因。由主观原因形成的内部审计风险是内部审计单位和审计人员靠自身作用能够控制的因素。审计人员自身素质及在审计过程中选用审计程序和方法、审计评价范围等因素属于主观方面的原因。造成内部审计风险的主观原因主要来自于内部审计自身,我们将其归纳为4个方面。
1.内部审计手段和方法的局限性
这是造成审计风险的一个重要原因。由于被审单位的实际情况各不相同,审计目的不同,采用哪些审计程序和选用哪些审计方法才恰当并不容易确定。如果审计程序和方法选择不当,会造成审计时间延长,审计成本增加,也可能会遗漏一些重要的审计内容,未能觉察重大的错弊所为,未能收集到充分可靠的审计证据,使审计结论与被审计单位的实际经济活动不符,导致了审计风险的产生。另外,随着我国改革开放的进一步深入和国民经济、社会各行各业的快速发展,特别是在电子商务兴起之后,电子政务的发展也步入了高速发展的轨道。计算机网络及信息技术的发展和普及,被审计单位的会计核算、财务管理及业务系统管理逐步实现电子化、网络化,使手工作业的传统审计方式面临严重挑战,手工方式的审计形式已经无法实施较为全面的审计工作,更难作到“全面审计,突出重点”。传统审计方式遇到的问题在实际工作中表现在:不利用计算机技术,审计人员只能采取随机抽样的方法进行检查,审计盲目性很大,缺少科学规范的审计思路和方法,因此会带来比较高的审计风险。
2.内部审计工作方式的影响
由于受内部审计对象规模的限制,现代内部审计广泛使用分析性复核和抽样技术,这些技术的使用本身就是以假定存在一定程度的审计风险为前提的。很多内部审计人员将分析性复核技术理解为一般的审计测试方法,认为分析性复核技术与其他审计测试技术一样都是在审计测试阶段才使用的方法,其目的也是为了直接对被审计对象进行验证。实际上分析性复核技术不同于其他审计测试方法,而且也不是只在审计测试阶段才使用的审计方法,相反它是在内部审计各个阶段都可使用的方法。而抽样技术的运用必须建立在总体规模足够大的前提下,这样才能保证抽样结果的可信性。如果被审计项目总体本身的规模就很小,还要从较小的总体中选择样本,这样的样本很难具有代表性,据此推断总体特征是很难让人信服的。若审计人员不能正确的理解分析性复核技术和抽样技术的这些特点,不能够合理的去运用这些技术,就会不可避免的造成审计结果的偏差,以至于造成不
同程度的审计风险。
3.内部审计评价的范围、内容不恰当,产生的审计风险
内部审计评价是内部审计的一个重要环节。内部审计人员应科学、准确的做出审计评价,评价语言应规范、标准,力求量化、全面、直观、明确。内部审计作为企业职能部门,根据管理的需要,其监督与评价的范围就不仅限于财务方面的问题。凡属企业经营行为,都可以成为审计对象,从违反财经法规到经营活动失误,如果内部审计部门未能予以揭示或判断不当,就会产生审计风险。但如果内部审计人员对不属于审计范围,如对政治、经济、社会、文化等诸方面不应评价事项而评价;对审计过程中未涉及的具体事项不应评价而评价;对审计证据不足、评价依据或标准不明确的审计事项不应评价而评价,审计评价措辞不当等也会产生审计风险。
4.内部审计人员自身素质影响
目前我国内部审计发展整体水平尚处于初级阶段,内部审计人员的素质普遍偏低,人员素质已经成为影响内审职业发展主要制约因素之一,造成这种状况既有历史的原因,也与管理层不重视内审部门建设有关。在许多国有企业,内审部门建设流于形式,地位低下,内审人员的薪资水平偏低,而且内审部门也不被看作是职业晋升的主要部门,使得高素质的人才不愿到审计部门,许多企业的审计部门主要是为解决富余闲散干部、职员的岗位,与现代企业内部审计的本质要求相距甚远。现代内部审计工作的复杂性对内部审计人员的素质要求很高,内部审计人员只掌握基本的审计技术和方法是远远不够的。内部审计人员需要具备更广的知识面、更多的实践经验、更高的专业判断能力。如果内部审计人员素质不高、能力有限就更加无法有效的运用现代审计技术与方法,也更加无法认识和识别内部审计风险,只会造成更大程度的内部审计风险。
三、内部审计风险的防范
内部审计是一种全球性的职业,作为一种职业必须具备一定的条件,在社会上得到认可的同时,必须承担一定的责任,有责任就有风险,内部审计当然也不例外。在实际审计工作中,对内部审计风险的研究是十分必要的,我们不仅应对造成内部审计风险的主观原因、客观原因有充分的了解和认识,还应懂得如何防范这些风险,并随时对以往的审计经验进行充分的总结和积累,以避免工作上的失误,从而造成内部审计风险。内部审计工作是一项操作性很强的工作,工作本身就存在着大量风险,而内部审计机构的特殊位置和内部审计工作的特殊性质又决定了内部审计工作过程中存在更多的风险,内部审计是审计监督体系中重要的组成部分,但相对于政府审计和注册会计师审计而言,内部审计的内部性是其最大特点。针对这一特点,内部审计在机构设置、业务内容、人员素质要求、采用的审计手段和方法、工作规程等方面都呈现出与其他审计不同的特色,下面我们将围绕造成内部审计风险的主观原因、客观原因,探讨如何有效的控制和防范这些风险,力求达到主动控制内部审计风险,形成审计风险防范机制,将内部审计风险降低到可接受水平的目的。
(一)从组织形式上确保内审机构人员在组织与业务上的实质性独立
内部审计在组织内部具有特殊的职能定位,为确保其职能的充分发挥,在设置审计机构时必须赋予其在组织治理结构中较高地位,使内审机构和人员保持相对的独立性。审计人员业务上的独立性是以内部审计机构独立性为前提的,如果内部审计机构都没有独立性,那么就更谈不上审计人员业务上的独立性了。审计监督作为一项监督评价工作必须是独立的,离开了独立性就不能称之为审计。审计署《关于内部审计工作的规定》中指出:“内部审计是独立监督和评价本单位及所属单位财政收支、财务收支、经济活动的真实合法和效益的行为,以促进加强经济管理和实现经济目标”。《中国内部审计基本准则》指出:“内部审计是指组织内部的一种独立客观的监督和评价活动,它通过审查和评价经营活动及内部控制的适当性、合法性和有效性来促进组织目标的实现。”国家的法律、法规、准则都同时强调了内部审计工作的独立性,赋予了审计机构及人员的定位。内部审计独立性的最主要标志,就是内部审计机构设置的独立性。将主管内部审计工作与主管财务工作的领导彻底分离,与经营管理者彻底分离,使内部审计机构直接对决策层(董事会)负责,在决策层内部设立审计委员会直接领导和监督内部审计工作,以强化独立性、权威性,实现依法审计目的。只有这样,审计的质量才有保证,审计人员发表意见的公正性才不会受到影响。
(二)建立良好的内部运行机制,完善内部质量控制制度
建立良好的内部运行机制,完善内部质量控制制度,是控制风险的有力保证。内部审计质量控制,是指内部审计机构和人员为确保其审计质量符合内部审计准则的要求而制定和执行的一系列政策和程序。对于内部审计而言,无论是发挥其监督、评价职能,还是防范审计风险,其工作的质量都是至关重要的,如果内部审计机构无法保证其工作的高质量,其职能就很难得到充分的发挥,就会产生审计风险。有些内部审计机构还没有认识到这一点,在开展业务的同时忽视了对审计工作质量的必要控制。内部审计工作质量的高低是内部审计机构和人员的信誉体现,是内部审计职业的生命线。内审机构要努力建立健全内部审计控制体系,完善质量控制机制,并确保每一个内部审计人员认真遵守和实施每一项质量控制政策和程序,从而最大程度上保证内部审计的工作质量。质量控制制度应从全面质量控制和具体审计项目质量控制两个方面构建。全面质量控制应着重从内部审计计划实施、遵守职业道德规范、提升审计专业人员胜任能力、合理分派审计业务、依据审计准则制定操作规程、审计质量的内部考核与评价、评估审计报告的使用效果和对全面质量控制政策与程序的执行情况的监控等方面入手建立控制程序,及时发现问题,不断完善质量控制制度,以保证审计质量,把风险水平降低到可接受程度;具体审计项目质量控制应重点建立主审负责、审计底稿三级复核、审计部门主管巡视、审计项目质量考核等方面的制度,以把好每个审计项目的质量和风险关。内部审计机构应将质量控制政策和程序以适当的方式通知执行业务的全体内部审计人员,以保证所有执业人员准确的理解和掌握。
(三)强化风险意识,更新和提高现行内部审计技术,运用现代审计技术和工具,提高审计质量
风险是客观存在的,关键在于识别和防范,为有效地规避审计风险,每个审计人员都要牢固树立审计风险意识。内部审计人员要借鉴国际和国内同行业先进的内部审计方法,改进内部审计手段,提高内部审计质量,做到真正防范和化解内部审计风险。
1.实行风险基础审计。
注重开展事中及事前的风险审计,分析和判断被审计单位的风险所在及其风险程度,注重风险识别的充分性、风险衡量的恰当性及风险防范的有效性,并在此基础上提出相应的改进建议。
2.加快计算机辅助审计软件的开发和应用。
今天的信息系统是非常复杂的,一般由多个部分组成以形成一个商业解决方案。只有各个组成部分通过评估,判定安全,才能保证整个信息系统的正常工作信息系统审计业务主要由:硬件及环境审计、系统管理审计、网络安全审计、商业连续性审计、数据完整性审计等构成。计算机辅助审计软件能够大大提高审计信息处理的速度和准确性,有助于审计机构加强管理,提高竞争能力,防范审计风险。
3.高度共享信息。
各内部审计部门要实现高度共享信息,各内审部门不仅要执行相同的内审督制度、检查方法,而且要实行数据信息共享。这些数据放在网络上,内审人员可以方便调用。
4.借鉴外部审计先进操作办法。
要借鉴外部审计、监事会检查的先进操作办法,把内部审计内容、依据等与外部标准统一起来,进一步规范内部审计工作,使之逐步与国际接轨。
5.引进以风险为导向的风险基础审计模式。
在审计方法上,可以引进目前最先进的以风险为导向的风险基础审计模式,以风险的分析与控制为出发点,以保证审计质量为前提,统筹运用各种测试方法,综合、分析各种审计证据,以控制审计险。
(四)准确运用分析性复核技术和抽样技术
1.分析性复核技术的准确运用。
分析性复核技术具有传统审计技术所不具备的优势,通过分析性复核技术的运用,内部审计人员可以较快的发现数据之间存在的异常关系或波动,从而确定重点的审计领域,降低由于实施其他测试而增加的审计时间和成本,最终实现在确保内部审计质量的前提下提高审计效率的目标。内部
审计人员通过执行分析性复核可以实现的审计目标包括:确认经营活动的完成程度、发现意外差异、分析潜在的差异和漏洞、发现潜在的不合法和不合规的行为。因此内部审计人员应当合理运用职业判断,在审计准备阶段、实施阶段和完成阶段执行分析性复核。但因内部审计在各个阶段使用分析性复核目的不同,对分析性复核的关注点也理应有所区别。在审计准备阶段执行分析性复核,目的在于了解被审计事项的基本情况,确定审计重点,帮助编制审计计划和审计方案;在审计实施阶段执行分析性复核,目的在于对经济活动和内部控制进行测试,以获取审计证据,只有在实施阶段分析性复核技术才是被作为获取审计证据的直接方法而使用的;在审计完成阶段执行分析性复核,目的在于验证其他审计程序所得结论的合理性,以保证审计质量,如果分析性复核结果表明需要收集更多的审计证据才能支持审计结论的形成,内部审计人员就必须追加审计程序。因此,只有正确的理解分析性复核技术的特点,明确其在内部审计各个阶段应用的具体目标,准确的运用分析性复核技术,才能更好的避免由使用分析性复核技术不当而造成的内部审计风险。
2.抽样技术的准确运用。
当内部审计人员决定在审计过程中运用抽样技术时,正确的确定被审计对象的总体是保证抽样技术得到合理运用的关键。因为,如果被审计对象总体的确定存在偏差,在错误的总体中选择样本,并根据样本特征推断总体特征所得出的结论是不可能保证其可信性的。内部审计人员对一定期间业务处理时,业务量较大的被审计对象就可以运用抽样技术,如销售和收款业务等;而对于业务量较小的被审计对象就不能运用抽样技术,如投资和筹资业务、非货币性交易等。因此,正确的确定被审计对象的总体,合理的运用抽样技术,能够有效的避免抽样技术使用不当造成的风险。
(五)扩展风险导向审计
在意识到内部审计风险的存在及严重程度之后,内部审计人员就需要考虑如何将导致内部审计风险的各种主观风险、客观风险通过系统的方式在内部审计过程中识别、确认、评估和控制,而风险导向审计方法的运用就为内部审计人员提供了系统规划各种审计风险的有效途径。运用风险导向审计方法,内部审计人员可以系统的识别、确认并评估对实现内部审计目标具有影响的各方面客观风险,并利用内部审计风险计算和确定直接影响内部审计测试的性质、时间和范围的主观风险,以指导内部审计测试的具体实施。风险导向审计首先应考虑建立组织目标的方法,然后通过识别、衡量和优先排序等方法评估风险,最后通过:控制和接受风险、规避和分散风险、向其他部门分配和转移部分风险等方法进行风险管理。
(六)完善审计机构建设,提高内审人员素质
我国内审人员很多来自会计岗位,有的来自统计岗位及其他岗位,要提高内部审计人员的业务水平,首先应配备合格的内部审计人员,要将实践经验丰富、业务水平较高、工作责任心强的人员充实到内部审计队伍中,使内部审计队伍的构成从单纯的财务人员向具有综合知识和能力的多元化高素质人才的结构转换。其次,应建立内部审计人员的从业资格考试和考核制度,加强对内审人员的后续教育,使内审人员掌握与内审有关的法规动态,把握新的《内部审计具体准则》的运用。再次,应建立严格的内部审计人员聘用机制,并对新聘用者进行适当的培训和监督指导,培养其风险管理意识和职业谨慎态度,从进人关上为防范审计风险打好基础。随着内部审计由财务审计领域向经营管理审计领域的拓展,必须改变我国内审人员结构,内部审计需要更多的具备跨专业知识以及现代审计技能的专门人才。内审人员应掌握会计与财务、行为科学、经济学、经济法规、定量分析法、会计与管理制度、程序设计、计算机基本操作等专业知识;还应掌握市场营销、人事管理、技术管理等基本知识。内审人员素质必须要跟上内审事业的发展,各内审机构应要求内审人员必须持有内部审计人员岗位资格证,并鼓励内审人员考取注册内部审计师(CIA),使内审人员在不断的学习过程中提高各方面素质,更好的防范内部审计过程中产生的风险。
(七)建立健全相关法律法规制度体系
当前我国在有关内部审计法律方面的体系正在逐步建立,依法审计已初步实现,内部审计工作规范也逐步健全。内部审计工作规范的颁布实施将促使我国内部审计工规范化目标得以实现。虽然我国正在逐步建立各项内部审计的法律、法规、政策,但还不够完善,与国际先进的内部审计体制还有一定差距。不断完善和建立健全各级内部审计机构,制定和完善内部审计的各项规章制度,实
现内部审计工作制度化,已经成为各企事业、各集团公司内部审计机构的内在要求。在实现内部审计工作规范化和制度化的进程中,应该紧密结合内部审计工作实践,积极借鉴西方发达国家内部审计工作中的先进经验,使其能够有助于解决内部审计工作中的实际问题。世界上许多国家对内部审计都有专门的法律规范,国际内部审计师协会也制定有内部审计实务标准等。我国应抓紧制定、颁布、完善内部审计法规和内部审计业务准则,以统一内部审计执业规范,降低审计风险。在中国经济走向世界的同时,内部审计还要借鉴国外的先进经验,尽快地同国际惯例接轨,以谋求长足的发展。
四、案例分析
A公司公司是一家烟草企业,主要从事烟草生产与销售业务。A公司公司从1998年开始实行内部审计,到现在已经有十多年的时间了,然而,内部审计依然处于摸索阶段,主要是以财务收支审计为主,内部审计只起辅助作用。经过长期的研究和测试,审计处和企管处联合制定了内控制度,并于2010年正式出台并执行。同年,A公司公司发布了相应的审计管理办法,全面细致地对内部控制审计的各个方面作了规定,如目标、组织形式、内容和重点、具体措施等。公司应切实实行内部控制审计,除了审计和评价内部控制制度是否符合实际、能否有效实行等之外,还应使审计组织程序和方法等更为规范合理。所以,我们不仅要认真分析A公司公司的具体情况,还要综合考虑各类问题,保证我们所设计的审计程序和方法具有较大的实行价值。
(一)A公司公司内部审计的程序
A公司公司的内部审计是在企业的改革中创造性的进行工作,把企业的经济效益作为重点,全面发挥A公司公司内部审计的重要作用,内部审计的主要内容发生变化,由原有的财务收支审计转变为经营管理审计,内部审计不再是为了修补财政上的漏洞,而是对A公司公司进行内部管理和控制,A公司公司的内部审计方式也发生了转变,不再是事后审计,而是在事情发生前或发生过程中就开展审计工作,从而尽可能最大限度地发挥内部审计的效用。“当前,A公司公司的内部审计主要是执行合同必审制度,审计处对A公司公司的相关部门签订的合约进行审计。”相关部门必须按照规定的程序签订合约,把相关的材料送到审计本门,审计通过后才能够签约或者结算,如果没有按照规定办事,对A公司公司造成损失的,要追究当事人的责任。
①对合同进行审计的工作者在对那些经过相关部门审查之后的后合同进行审计之前,首先应该弄清楚和合同密切相关的政策、规定、标准、规范以及价款等;
②审计工作者按照送审的相关资料,对合同立项、签署合同的主体资格、对方资质、合同内容以及签订流程等进行审查,并且通过网上查询、市场查询以及成本调研等诸多的方式来对价格进行审定,经过审定之后由主审工作者来写明审计意见并且进行签名,最终产生审计稿;
③主审工作者把经审后的合同以及审计底稿呈报个相关领导核定之后,再加盖专门的印章;在盖章之后移交给合同办理机构来办理相关的手续,再由审计工作者对合同审计台账实施登记;
④在合同还没有进行结算之前,审计工作者一定要现场,对合同条款实施验收;
⑤主审工作者会对合同结算信息进行审查,并且给予相应的意见,最终产生审计底稿; ⑥主审工作者把经审后的合同以审计底稿呈报个相关领导核定之后,再加盖专门的印章; ⑦主审工作者对审计资料进行归档。
图4-1 A公司公司内部审计工作流程图
(二)A公司 公司内部审计方法
①对财务审计,重点采取顺逆查以及精抽查有机结合到一起。而不能够单独进行查帐,应该从
诸多的角度、诸多的层面来寻找纰漏,对于有可能导致纰漏的所有动机、环境以及行为实施估计,并且通过风险分析、控制、访问以及测试等方式方法,来对有问题的地方进行仔细的调查,从而确保审计活动的有效展开。
②针对合同审计而言,合同上所注明的金额作为审计活动的关键之所在,因此审计工作者在开展审计活动的时候应该按照具体的情况针对性的采取方式方法来对合同所标注的金额是不是科学进行确定。在开展审计活动的时候采用事前审计、事中审计以及过程审计相结合的方式,通过送达的方式,来对合同是否合理、合法、准确、可行以及效益实施审查。
③在实施项目审计的时候,一定要以“先审计,后招标”以及“先审计,后结算”作为基本原则,重点采用“全过程、全方位”的方式来展开审计,在开展审计活动的时候着重针对项目的项目量、收费标准、定额套用、原料价格以及设备价格来展开。在实施项目结算的时候,一定要邀请有关的部门来对现场实施验收,尤其是针对一些比较隐蔽的项目。
④针对采购的物资进行审计的时候,一定要掌控好所购物资的价格以及验货这两个环节,在对所购物资的价格进行审计的时候主要是在“网上查询——货比三家——市场调研——讨价还价”这一流程的基础上,来对价格进行确立。
A公司公司的内部审计在其他审计项目开展之前便首先实施,这样一来,内部是否存在漏洞或不足便一目了然,审计的重点以及审计方案会更有针对性,在此基础上开展的其他审计项目也会更顺利。对此,A公司公司目前已经作出了相关的明文规定,确保首先实施内部控制审计。为确保公司始终拥有强大的竞争力,A公司公司必须改进内部控制和审计,做到:进行专项审计,即专门对采购、支出、合同管理等十分关键且最容易出现问题的方面以及重要的控制程序进行审计;保证相关制度和程序科学合理、健全有效。环境的不断变化和管理理论的日益发展,要求内部控制及其审计理论必须随之发展。
(三)A公司公司内部审计风险形成原因
随着审计形式的多样,审计内容的复杂,审计风险的形成与日俱增,深入了解审计风险的形成是有效防范内部审计风险的关键。烟草行业审计风险形成的主要原因归纳如下:
1.审计业务不断拓展内容日益复杂
随着烟草行业改革的不断发展和深入,内部审计已由最初的财务收支审计向管理审计转变;在审计提出“关口前移”及“全过程跟踪审计的同时,内部审计涉及内容在不断的拓展,形成包括财务收支、经营管理、内部控制、经济责任等方面,内部审计的范围在不断扩大。随着内部审计内容和范围的扩大,必然导致审计人员责任增加,进而加大内部审计风险。
2.企业经营环境日趋复杂
随着烟草行业发展至今,经营风险和管理风险不断提高,企业内部环境及外部环境不断变化,日趋复杂,这就要求审计人员在不同的环境中,面对不同问题,能站在不同角度,不同立场与其他单位(部门)的进行良好的沟通协调,在公平、公正的前提下,完成各项内部审计工作。对审计人员协调沟通能力的高要求,必然导致内部审计风险的增加。
3.审计范围扩大与审计项目复杂
随着审计范围的不断扩大,内部审计项目也不断增多,影响审计项目的各种风险因素也在增加,出现问题的可能性与多样性也在增加,一是内控制度的执行不能落在实处,现今烟草行业的内控制度制定越来越完善,但在制度执行及执行后痕迹化管理上还有所欠缺。二是审计证据的取得有一定限制。审计证据主要有内部审计证据和外部审计证据两种,而内部审计人员受身份所限不能或很少能取得外部审计证据,审计报告形成主要依据被审单位或人员提供的审计证据,而这些审计证据主要为内部审计证据,这些审计证据真实性、完整性无法通过外部审计证据验证,必然会影响审计报告的客观性和公正性,进而加大内部审计风险。
4.审计人员自身素质
烟草行业现有审计人员来源较窄,业务水平需要不断提高。随着行业的持续发展,审计工作的不断深入,从专而精发展为杂而精,对审计人员的业务知识,审计经验,专业判断,职业道德要求不断提高,如果审计人员不能适应发展要求,必然会导致审计风险的增加。
(四)A公司公司内部审计风险的防控
1.丰富A公司公司内部审计工作形式,提高审计质量
一是由于烟草行业改革发展的不断深入,审计范围的不断拓展,审计内容日益复杂,仅由内部审计人员已无法完成企业的全部审计工作,因而对部分审计专业知识要求较高,或时间有限的审计项目可采用外聘专业人员来开展有关审计工作,以最大限度地减少审计风险,提高审计质量。二是随着审计委派制的建立,不断加大交叉审计的审计力度。行业内部审计人员对烟草内控制度、经营管理、账务处理要求等方面十分熟悉,而交叉审计最大限度的减少了企业对内审人员的约束,采用交叉审计可以有效减少审计风险。
2.强化A公司公司的审计质量控制制度,规范审计工作程序
审计质量是审计的生命线,而审计质量控制则是规范审计工作程序,提高审计工作质量和效率,防范控制内部审计风险的有力保障。《审计准则》
第五篇:银行柜面内控风险防范
银行柜面内控风险防范
柜面业务是银行最基础的业务,但也最容易发生内控风险。可以说内控风险贯穿于柜台业务操作风险的各个环节。目前银行的内控管理分为事前、事中和事后三个层次。从银行所面临的风险现实和管理趋势来看,柜面业务风险管理的目标越来越倾向于事前管理,将风险管理的控制点前移,以最大程度的降低风险带来的损失。
目前柜面内控风险存在的问题:(一)、由于柜面业务量日趋增多,柜员劳动强度和精神压力大,多数柜员都是被动地执行相关内控规定和制度,主观上没有牢固树立起“自我保护”的风险意识、不明白执行相关规定和制度的原因以及缺乏责任意识。比如业务凭证需客户签字,单位业务出钱需验印或者日常会计交接等事项,柜员只是机械的执行,为了做而去做,而不去思考为何这样做,由此也就造成了相应差错的发生,引发了内控风险。
(二)、随着本行新业务的不断出现及新员工的加入,银行业务数据、业务流程管理的复杂程度也不断提高,柜员难以把握业务操作中风险控制的重点、难点,难以识别风险控制的重点和难点,即无法有针对性的预防内控风险。
(三)、本行员工大都以年轻员工为主,缺乏银行从业经验,对相应的法律知识和合规知识缺乏认识。这也是引发内控风险的一个重要因素。
相应的我从以下四个方面的措施来防范柜面内控风险防范,从员工风险意识、风险态度和风险判断能力这三个角度改善风险控制的效
能。
一是培育良好积极向上的风险文化氛围,让风险意识根植于柜员的心里。利用晨会不断的进行思想强化和教育,强调风险带来的巨大的危害性,提高员工对风险的敏感性。将内控风险与柜员长远的人生规划和发展联系起来,使员工不但从表象上更应从思想和情感上真正认同内控风险制度和规定。
二是以业务差错为切入点,结合业务差错对相应的内控制度进行深入讲解,分析制度执行原因,执行制度的目的,而不是一味的只强调制度,以达到让柜员知其然也知其所以然。
三是将业务流程中的关键风险节点在众多业务制度之中进行标识和区分,梳理关键风险点,明确风险控制措施。以业务操作流程为线索,梳理排查易导致风险损失,或对造成损失有显著影响的关键业务环节中的重要风险点,以显而易见的方式对员工进行讲解,提高员工风险判断和处理能力。有效引导员工去主动学习,将“工作学习化,学习工作化”落实成日常管理中的常态。
四是加强银行柜面人员在法律知识和监管合规方面知识的储备。为有效防范现时和以后可能发生的法律风险和合规风险,加强银行柜面人员在法律法规和监管合规方面知识的学习和培训,已是时之所需、势之使然。在日常管理中将常用的法律法规与日常业务操作相结合,××银行××支行
××