费韫婷 汪子林 韦祖彬
[摘要]目前实践中企业风险治理的常规做法是由独立的部门(风险管理部门或内部审计部门)实施定期的风险评估与处置工作。但此种风险治理模式在面对不断变化的经营环境与内部管理模式时,通常具有一定的时滞性,无法对经营风险做到适时的、动态的、持续性的监控与评估,难以做到对风险的及时预警、反馈与处置。本文从推行规范化的内部控制自我评估入手,对内部审计部门如何发动公司全体员工关注内部控制与风险治理,以风险管控为目标,实施灵活、全面、适时的内部控制自我评估,从而实现经营风险的适时预警、反馈与处置等问题进行了探讨。
[关键词]风险治理;内部控制;自我评估
一、内部控制自我评估的核心理念与主要特征
按照COSO委员会1992年发布的《内部控制整体框架》和2004年发布的《企业风险管理整合框架》精神, 内部审计不再是内部控制和风险管理的唯一责任主体,企业的所有成员都对内部控制负有相应的责任。内部控制自我评估充分体现了这一精神,其核心理念是由管理层或业务人员直接参与审查和评估内部控制的效果,是一种包括自我评估调查和协调研究的方法。它强调企业管理层和一线员工的参与,并通过专题会议、问卷调查、管理人员分析、跨部门的协调联席会议等多种手段,对经营管理过程进行持续的、日常化的评价,提出即时解决方案,以加强对经营风险的治理。……