1.8 ROLE OF INTERNAL AUDIT IN RISK MANAGEMENTA one time, audit profess การแปล - 1.8 ROLE OF INTERNAL AUDIT IN RISK MANAGEMENTA one time, audit profess ไทย วิธีการพูด

1.8 ROLE OF INTERNAL AUDIT IN RISK

1.8 ROLE OF INTERNAL AUDIT IN RISK MANAGEMENT
A one time, audit professionals thought of risk only in the context of an audit (e.g., the probability of not discovering a materiel financial statement misstatement) Today, after extensive and mitigated in every aspect of an organization's operations. Thus, CIA candidates should understand the distinct responsibilities of (1) the internal audit activity and (2) senior management and the board for enterprise-wide risk.
Performance Standard 2120 Risk Management
The internal audit activity must evaluate the effectiveness and contribute to the improvement of risk management processes.
1. Overview
a. The IIA Position Paper: The Role of Internal Auditing in Enterprise-Wide Risk Management states that "risk management is a fundamental element of corporate governance. Management is responsible for establishing and operating the risk management framework on behalf of the board.
b. “Enterprise-wide risk management (ERM) brings many benefits as a result of its structured, consistent and coordinated approach. Internal auditor's core role in relation to ERM should be to provide assurance to management and to the board on the effectiveness of risk management.
c. “When internal auditing extends its activities beyond this core role, it should apply certain safeguards, including treating the engagements as consulting services and, therefore, applying all relevant Standards. In this way, internal auditing will protect its independence and the objectivity of its assurance services. Within these constraints, ERM can help raise the profile and increase the effectiveness of internal auditing”
2. Role of the Internal Audit Activity
a. Internal audit can add value to an organization by providing the board with assurance that
1) The major business risks are being managed appropriately and
2) The risk management and internal control framework is operating effectively.
b. An organization can undertake a broad range of ERM activities. However, internal auditors should not undertake any activities that could threaten their independence and objectivity.
1) The IIA Position Paper groups the internal audit activity’s roles into three categories:
a) Core internal audit roles regards in ERM
b) Legitimate internal audit roles with safeguards
c) Roles the internal audit activity should not undertake
2) A helpful memory aid is
C Catch
L Lying
R Records
3. Core Internal Audit Activity Roles in ERM
a. Giving assurance on the risk management process
b. Giving assurance that risks are correctly evaluated
c. Evaluating risk management processes
d. Evaluating the reporting of key risks
e. Reviewing the management of key risks
4. Legitimate Internal Audit Activity Roles Given Safeguards
a. Facilitating identification and evaluation of risks
b. Coaching management in responding to risks
c. Coordinating ERM activities
d. Consolidating the reporting on risks
e. Maintaining and developing the ERM framework
f. Championing establishment of ERM
g. Developing an ERM strategy for board approval
5. Roles the Internal Audit Activity Should Not Undertake
a. Setting the risk appetite
1) Risk appetite is the amount of risk an entity is willing to accept in pursuit of value it reflects the risk management philosophy and influences the entity’s culture and operating style.
b. Imposing risk management processes
c. Management assurance on risks
d. Making decisions on risk responses
e. Implementing risk responses on management's behalf
f. Accountability for risk management
6. Role in Risk Management
a. The following Interpretation clarifies the internal audit activity's role :
Interpretation of Standard 2120
Determining whether risk management processes are effective is a judgment resulting from the auditor's assessment that :
• Organizational objectives support and align with the organization’s mission;
• Significant risks are identified and assessed;
• Appropriate risk responses are selected that align risk with the organization's risk appetite; and
• Relevant risk information is captured and communicated in a timely manner across the organization, enabling staff, management, and the boards carry out their responsibilities.
The internal audit activity may gather the information to support this assessment during multiple engagements. The results of these engagements, when viewed together, provide an understanding of the organization's risk management processes and their effectiveness.
Risk management processes are monitored through ongoing management activities, separate evaluations, or both
b. Two Implementation Standards link the assessment of risk to specific risk areas:
Implementation Standard 2120.A1
The internal audit activity must evaluate risk exposures relating to the organization’s governance, operations, and information systems regarding the:
• Achievement of the organization’s strategic objectives;
• Reliability and integrity of financial and operational Information;
• Effectiveness and efficiency of operation and programs;
• Safeguarding of assets; and
• Compliance with laws, regulations, policies, procedures, and contracts.
Implementation Standard 2120.A2
The internal audit activity must evaluate the potential for the occurrence of fraud and how the organization manages fraud risk
c. Establishing a risk-based audit model and participating in the organization's risk management processes are ways for the internal audit activity to add value.
7. Responsibility for organizational Risk Management
a) The division of responsibility is described in Practice Advisory 2120-1, Assessing the Adequacy of Risk Management Processes.
1) Risk management is a key responsibility of senior management and the board.
a) Management ensures that sound risk management processes (RMPs) are in place and functioning.
b) Boards have an oversight function. They determine that RMPs are in place, adequate, and effective.
c) The internal audit activity may be directed to examine, evaluate, report, or recommend improvements.
i) It also has a consulting role in identifying, evaluating, and implementing risk management methods and controls.
2) If the organization has no formal RMPs the CAE has formal discussions with management and the board about their obligations for understanding, managing, and monitoring risks.
3) The CAE must understand management’s and the board’s expectations of the internal audit activity in risk management. The understanding is codified in the charters of the internal audit activity and the board.
4) Senior management and the board determine the internal audit activity’s role in risk management based on factors such as (a) organization culture, (b) abilities of the internal audit activity staff, and (c) local conditions and customs.
a) That role may range from no role, to auditing the process as part of the audit plan, to active, continuous support and involvement in the process, to managing and coordinating the process.
i) But assuming management responsibilities and the threat to internal audit activity independence must be fully discussed and board-approved.
5) RMPs may be formal or informal, quantitative or subjective, or embedded in business units or centralized. They are designed to fit the organization’s culture management style, and objectives. For example, a small entity may use an informal risk committee.
a) The internal audit activity determines that the methods chosen are comprehensive and appropriate for the organization.
6) To form an opinion on the adequacy of RMPs, internal auditors should obtain sufficient, appropriate evidence regarding achievement of key objectives.
Stop and review! You have completed the outline for this subunit. Study multiple-choice questions 20 through 22 on page 37







0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
1.8 บทบาทของตรวจสอบภายในในการบริหารความเสี่ยงคิดว่า ความเสี่ยงเฉพาะในบริบทของการตรวจสอบ (เช่น ความน่าเป็นของการค้นพบที่ misstatement งบวัสดุไม่) วันนี้ ผู้เชี่ยวชาญตรวจสอบหนึ่งครั้ง หลังจากอ่านรีวิว และบรรเทาในทุกด้านของการดำเนินงานขององค์กร ดังนั้น ผู้สมัคร CIA ควรเข้าใจที่แตกต่างความรับผิดชอบกิจกรรมการตรวจสอบภายใน (1) และ (2) ผู้บริหาร และคณะกรรมการความเสี่ยงทั่วทั้งองค์กร ประสิทธิภาพ 2120 มาตรฐานบริหารความเสี่ยง กิจกรรมตรวจสอบภายในต้องประเมินประสิทธิภาพ และการปรับปรุงของกระบวนการบริหารความเสี่ยง 1. ภาพรวม อ. IIA ตำแหน่งกระดาษ: บทบาทของตรวจสอบภายในในการบริหารความเสี่ยงทั่วทั้งองค์กรระบุว่า "บริหารความเสี่ยงเป็นองค์ประกอบพื้นฐานของกิจการ จัดการรับผิดชอบการจัดตั้ง และดำเนินการกรอบการบริหารความเสี่ยงในนามของคณะกรรมการ เกิด "การบริหารความเสี่ยงทั่วทั้งองค์กร (กีด) นำประโยชน์มากมายจากวิธีการโครงสร้าง สอดคล้อง และประสานกัน บทบาทหลักของผู้ตรวจสอบภายในเกี่ยวกับกีดควรให้ประกันจัดการ และคณะกรรมการในประสิทธิผลของการบริหารความเสี่ยง c. "เมื่อตรวจสอบภายในขยายกิจกรรมที่นอกเหนือจากบทบาทหลักนี้ มันควรใช้ป้องกันบาง รวมทั้งการรักษางานที่บริการให้คำปรึกษา และ ดังนั้น ใช้มาตรฐานทั้งหมดที่เกี่ยวข้อง ด้วยวิธีนี้ การตรวจสอบภายในจะปกป้องเอกราชและปรวิสัยของบริการประกันของ ภายในข้อจำกัดเหล่านี้ กีดสามารถช่วยเพิ่มส่วนกำหนดค่า และเพิ่มประสิทธิภาพของการตรวจสอบภายใน"2. บทบาทของกิจกรรมตรวจสอบภายใน อ.ตรวจสอบภายในสามารถเพิ่มมูลค่าให้องค์กร โดยการให้คณะกรรมการมีประกันที่ 1) ความเสี่ยงทางธุรกิจหลักการจัดการอย่างเหมาะสม และ2) การบริหารความเสี่ยงและควบคุมภายในกรอบการทำงานอย่างมีประสิทธิภาพเกิดองค์กรสามารถดำเนินกิจกรรมช่วงกว้างกีด อย่างไรก็ตาม ผู้ตรวจสอบภายในควรไม่ทำกิจกรรมใด ๆ ที่อาจคุกคามเอกราชและปรวิสัยของพวกเขา กระดาษ 1 ตำแหน่ง IIA กลุ่มบทบาทของกิจกรรมตรวจสอบภายในเป็นสามประเภท:) ขอแสดงความนับถือบทบาทของตรวจสอบภายในหลักในการกีด ขถูกต้องบทบาทการตรวจสอบภายใน มีการป้องกันc) บทบาทที่ไม่ควรทำกิจกรรมตรวจสอบภายใน 2) เป็นหน่วยความจำดีมี จับ C L นอน ระเบียนที่ R 3. บทบาทกิจกรรมตรวจสอบภายในหลักในการกีด อ.ให้ความมั่นใจในกระบวนการบริหารความเสี่ยง b. ให้ประกันว่า ความเสี่ยงจะถูกประเมินอย่างถูกต้อง ค.ประเมินการบริหารความเสี่ยงกระบวนการ d. ประเมินการรายงานความเสี่ยงที่สำคัญ e. ทบทวนการบริหารความเสี่ยงที่สำคัญ 4. บทบาทกิจกรรมตรวจสอบภายในได้รับการป้องกันที่ถูกต้อง อ.อำนวยความสะดวกในการระบุและประเมินความเสี่ยง b. การฝึกการจัดการในการตอบสนองต่อความเสี่ยง ค.กีดประสานงานกิจกรรม d.รวมการรายงานความเสี่ยง e. การรักษา และพัฒนากรอบกีด f. championing ของกีด กรัมพัฒนากลยุทธ์การกีดสำหรับคณะกรรมการธนาคารอนุมัติ 5. บทบาทกิจกรรมตรวจสอบภายในควรไม่รับปาก อ.ประสงค์ตั้ง 1) อาหารความเสี่ยงคือ จำนวนของเอนทิตีจะยินดียอมรับแสวงหาค่าสะท้อนถึงปรัชญาการบริหารความเสี่ยง และมีผลต่อเอนทิตีวัฒนธรรมและการดำเนินงานลักษณะความเสี่ยง เกิดสง่างามการบริหารความเสี่ยงกระบวนการ ค.จัดการรับรองในความเสี่ยง d. ทำให้ตัดสินใจในการตอบสนองความเสี่ยง e. ใช้ตอบสนองความเสี่ยงในนามผู้บริหาร นี่รับผิดชอบต่อการบริหารความเสี่ยง6. บทบาทในการบริหารความเสี่ยง a. การตีความต่อไปนี้ชี้แจงบทบาทของกิจกรรมตรวจสอบภายใน:ตีความมาตรฐาน 2120 กำหนดว่า กระบวนการจัดการความเสี่ยงที่มีประสิทธิภาพเป็นคำพิพากษาที่เกิดจากการประเมินของผู้ตรวจสอบที่:•วัตถุประสงค์ขององค์กรที่สนับสนุน และสอดคล้องกับภารกิจขององค์กร •ความเสี่ยงที่สำคัญมีระบุ และ ประเมิน ตอบสนองความเสี่ยงที่เหมาะสม•เลือกที่จัดความเสี่ยงกับองค์กรที่ประสงค์ และ •ข้อมูลความเสี่ยงที่เกี่ยวข้องจะจับ และสื่อสารได้อย่างทันท่วงทีทั้งองค์กร เปิดบริการ บริหาร และบอร์ดการดำเนินความรับผิดชอบของพวกเขา กิจกรรมตรวจสอบภายในอาจรวบรวมข้อมูลเพื่อสนับสนุนการประเมินนี้ในระหว่างงานหลาย ๆ ผลลัพธ์ของงานเหล่านี้ เมื่อดูกัน มีความเข้าใจเกี่ยวกับกระบวนการบริหารความเสี่ยงขององค์กรและประสิทธิภาพ กระบวนการจัดการความเสี่ยงที่จะตรวจสอบกิจกรรมการจัดการต่อเนื่อง ประเมินแยก หรือทั้งสอง เกิดสองมาตรฐานงานเชื่อมโยงการประเมินความเสี่ยงความเสี่ยงเฉพาะพื้นที่: ใช้มาตรฐาน 2120.A1 กิจกรรมตรวจสอบภายในต้องประเมินภาพความเสี่ยงที่เกี่ยวข้องกับระบบการกำกับดูแลกิจการ การดำเนินงาน และข้อมูลขององค์กรที่เกี่ยวข้องใน: •ความสำเร็จของวัตถุประสงค์เชิงกลยุทธ์ขององค์กร •ความน่าเชื่อถือและความสมบูรณ์ของข้อมูลทางการเงิน และการดำเนินงาน •ประสิทธิผลและประสิทธิภาพของการดำเนินงานและโปรแกรม •ปกป้องสินทรัพย์ และ •สอดคล้องกับกฎหมาย ระเบียบ นโยบาย ขั้นตอน และสัญญา ใช้มาตรฐาน 2120.A2กิจกรรมตรวจสอบภายในต้องประเมินโอกาสที่เกิดทุจริตและวิธีจัดการความเสี่ยงทุจริตขององค์กร ค.สร้างแบบตรวจสอบตามความเสี่ยง และมีส่วนร่วมในกระบวนการบริหารความเสี่ยงขององค์กรมีวิธีสำหรับกิจกรรมการตรวจสอบภายในเพื่อเพิ่มมูลค่า 7. ความรับผิดชอบในการบริหารความเสี่ยงองค์กร ) ส่วนความรับผิดชอบอธิบายไว้ในปฏิบัติปรึกษา 2120-1 ประเมินเพียงพอของความเสี่ยงการจัดการกระบวนการ 1) เสี่ยงเป็นความรับผิดชอบหลักของผู้บริหารและคณะกรรมการ ก) จัดการให้แน่ใจว่า กระบวนการจัดการความเสี่ยงเสียง (RMPs) อยู่ในสถานที่และการทำงาน ขคณะกรรมการมีฟังก์ชันการกำกับดูแล พวกเขาระบุว่า RMPs มีที่ เพียงพอ และมีประสิทธิภาพ c) กิจกรรมการตรวจสอบภายในอาจได้โดยตรงเพื่อตรวจสอบ ประเมิน ผล รายงาน หรือแนะนำปรับปรุง i) จะมีบทบาทให้คำปรึกษาในการระบุ ประเมิน และนำไปใช้วิธีการบริหารความเสี่ยง และการควบคุม2) ถ้าองค์กรมี RMPs ไม่เป็น CAE มีการสนทนาอย่างเป็นทางการกับผู้บริหารและคณะกรรมการเกี่ยวกับภาระผูกพันของพวกเขาสำหรับการทำความเข้าใจ การจัดการ และการตรวจสอบความเสี่ยง 3 CAE)ต้องทำความเข้าใจผู้บริหาร และความคาดหวังของคณะกรรมการของกิจกรรมตรวจสอบภายในในการบริหารความเสี่ยง ความเข้าใจคือ ประมวลกฎหมายสูงในบริการของกิจกรรมตรวจสอบภายในและคณะกรรมการ4) ผู้บริหารและคณะกรรมการกำหนดบทบาทของกิจกรรมตรวจสอบภายในในการบริหารความเสี่ยงขึ้นอยู่กับปัจจัยเช่นวัฒนธรรมองค์กร (ก), (ข) ความสามารถของเจ้า หน้าที่ตรวจสอบภายในกิจกรรม และเงื่อนไข (ค) ในท้องถิ่น และประเพณี ) บทบาทที่อาจช่วงจากบทบาทไม่ การตรวจสอบการเป็นส่วนหนึ่งของแผนการตรวจสอบ ต่อเนื่อง งานสนับสนุนและมีส่วนร่วมในกระบวนการ การจัดการ และการประสานงาน i) ได้สมมติว่าภัยคุกคามจากการตรวจสอบภายในกิจกรรมอิสระและความรับผิดชอบจัดการต้องสมบูรณ์กล่าว และคณะกรรมการได้อนุมัติ 5) RMPs อาจเป็น หรือไม่เป็นทางการ เชิงปริมาณ หรือตาม อัตวิสัย หรือฝังตัวในหน่วยธุรกิจ หรือส่วนกลาง พวกเขาถูกออกแบบมาให้เหมาะสมกับองค์กรในลักษณะการจัดการวัฒนธรรม และวัตถุประสงค์ ตัวอย่าง เอนทิตีขนาดเล็กอาจใช้คณะกรรมการความเสี่ยงที่ไม่เป็นทางการ ) กิจกรรมตรวจสอบภายในการกำหนดวิธีการเลือกครอบคลุม และเหมาะสมสำหรับองค์กร 6) เพื่อความเห็นเกี่ยวกับความเพียงพอของ RMPs ผู้ตรวจสอบภายในควรขอหลักฐานที่เพียงพอ เหมาะสมเกี่ยวกับความสำเร็จของวัตถุประสงค์ที่สำคัญ หยุด และตรวจสอบ คุณเสร็จเค้าร่างสำหรับงานย่อยนี้ เรียนถาม multiple-choice 20 ถึง 22 หน้า 37
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
1.8
บทบาทของการตรวจสอบภายในในการบริหารความเสี่ยงเป็นช่วงเวลาหนึ่งที่ผู้เชี่ยวชาญด้านการตรวจสอบความคิดของความเสี่ยงเฉพาะในบริบทของการตรวจสอบ(เช่นความน่าจะเป็นของไม่ได้ค้นพบงบการเงินเบีแสดงข้อมูล) ในวันนี้หลังจากที่กว้างขวางและลดลงในทุกด้านขององค์กรทุก การดำเนินงาน ดังนั้นผู้สมัครที่ซีไอเอควรเข้าใจความรับผิดชอบที่แตกต่างกัน (1) กิจกรรมการตรวจสอบภายในและ (2) ผู้บริหารระดับสูงและคณะกรรมการความเสี่ยงทั่วทั้งองค์กร.
ผลการปฏิบัติงานมาตรฐาน 2120
การบริหารความเสี่ยงกิจกรรมการตรวจสอบภายในต้องประเมินประสิทธิภาพและนำไปสู่การปรับปรุงของกระบวนการบริหารความเสี่ยง.
1 ภาพรวม
กระดาษตำแหน่ง IIA: บทบาทของการตรวจสอบภายในในการบริหารความเสี่ยงทั่วทั้งองค์กรกล่าวว่า ". การบริหารความเสี่ยงเป็นองค์ประกอบพื้นฐานของการกำกับดูแลกิจการที่บริหารเป็นผู้รับผิดชอบสำหรับการสร้างและการดำเนินงานการบริหารความเสี่ยงในนามของคณะกรรมการ.
ข." เอ็นเตอร์ไพรส์ การบริหารความเสี่ยงกว้าง (ERM) นำผลประโยชน์จำนวนมากเป็นผลมาจากโครงสร้างของวิธีการที่สอดคล้องและประสานงาน. ภายในบทบาทหลักของผู้สอบบัญชีในความสัมพันธ์กับ ERM ควรจะให้ความเชื่อมั่นในการบริหารจัดการและให้คณะกรรมการเกี่ยวกับประสิทธิผลของการจัดการความเสี่ยง.
ค "เมื่อตรวจสอบภายในขยายกิจกรรมที่นอกเหนือจากบทบาทหลักนี้ก็ควรใช้มาตรการป้องกันบางอย่างรวมถึงการรักษานัดหมายเป็นบริการให้คำปรึกษาและมีการใช้มาตรฐานที่เกี่ยวข้องทั้งหมด. ด้วยวิธีนี้การตรวจสอบภายในจะปกป้องความเป็นอิสระและความเที่ยงธรรมของการประกันตน บริการ. ภายในข้อ จำกัด เหล่านี้ ERM สามารถช่วยเพิ่มรายละเอียดและเพิ่มประสิทธิภาพของการตรวจสอบภายในที่
"2. บทบาทของกิจกรรมการตรวจสอบภายใน
ตรวจสอบภายในสามารถเพิ่มมูลค่าให้กับองค์กรโดยการให้คณะกรรมการที่มีความเชื่อมั่นว่า
1) ความเสี่ยงทางธุรกิจที่สำคัญที่มีการจัดการอย่างเหมาะสมและ
2) การบริหารความเสี่ยงและการควบคุมภายในกรอบการดำเนินงานได้อย่างมีประสิทธิภาพเป็น.
ข องค์กรสามารถดำเนินการความหลากหลายของกิจกรรม ERM อย่างไรก็ตามผู้ตรวจสอบภายในที่ไม่ควรทำกิจกรรมใด ๆ ที่อาจเป็นภัยคุกคามต่อความเป็นอิสระและความเป็นกลางของพวกเขา.
1) กลุ่มกระดาษตำแหน่ง IIA
บทบาทกิจกรรมงานตรวจสอบภายในเป็นสามประเภทก) แกนบทบาทการตรวจสอบภายในที่เกี่ยวใน ERM
ข) ถูกต้องตามกฎหมายบทบาทการตรวจสอบภายในที่มีการป้องกัน
c) บทบาทกิจกรรมการตรวจสอบภายในไม่ควรดำเนินการ
2) ช่วยจำที่เป็นประโยชน์คือ
C จับ
L นอน
R ประวัติ
3 ตรวจสอบภายในบทบาทหลักในกิจกรรม ERM
ให้ความเชื่อมั่นในกระบวนการบริหารความเสี่ยงข
ให้ความเชื่อมั่นว่าจะมีการประเมินความเสี่ยงอย่างถูกต้องค
การประเมินกระบวนการบริหารความเสี่ยง
d รายงานการประเมินความเสี่ยงที่สำคัญอี
การตรวจสอบการบริหารจัดการความเสี่ยงที่สำคัญ
4 ถูกต้องตามกฎหมายบทบาทกิจกรรมตรวจสอบภายในได้รับการปกป้อง
อำนวยความสะดวกในการระบุและประเมินความเสี่ยงข
การฝึกการบริหารจัดการในการตอบสนองความเสี่ยงค
ประสานงานกิจกรรม ERM
d การรวมการรายงานเกี่ยวกับความเสี่ยงจ
การดูแลรักษาและการพัฒนากรอบ ERM
ฉ การสนับสนุนการจัดตั้ง ERM
กรัม การพัฒนากลยุทธ์การ ERM เพื่อขออนุมัติคณะกรรมการ
5 บทบาทกิจกรรมตรวจสอบภายในไม่ควรดำเนินการ
การตั้งค่าความกระหายความเสี่ยง
1) ความกระหายความเสี่ยงจำนวนของความเสี่ยงนิติบุคคลเป็นเต็มใจที่จะยอมรับในการแสวงหาของมูลค่ามันสะท้อนให้เห็นถึงปรัชญาการบริหารจัดการความเสี่ยงและมีอิทธิพลต่อวัฒนธรรมของกิจการและรูปแบบการดำเนินงาน.
ข การบริหารความเสี่ยงการจัดเก็บภาษีการประมวลผลค
ความเชื่อมั่นเกี่ยวกับความเสี่ยงการบริหารจัดการ
d การตัดสินใจในการตอบสนองความเสี่ยงอิเล็กทรอนิกส์
การดำเนินการตอบสนองความเสี่ยงในนามผู้บริหารของเอฟ
รับผิดชอบการบริหารความเสี่ยง
6 มีบทบาทในการบริหารความเสี่ยง
ตีความต่อไปนี้ชี้แจงบทบาทกิจกรรมตรวจสอบภายใน:
การตีความมาตรฐาน 2120
กำหนดว่ากระบวนการบริหารความเสี่ยงที่มีประสิทธิภาพคือการตัดสินใจที่เกิดจากการประเมินของผู้สอบบัญชีที่:
•สนับสนุนวัตถุประสงค์ขององค์กรและมีความสอดคล้องกับภารกิจขององค์กร;
•ความเสี่ยงที่สําคัญมีการระบุและประเมิน;
•การตอบสนองความเสี่ยงที่เหมาะสมได้รับการคัดเลือกว่ามีความเสี่ยงให้สอดคล้องกับความเสี่ยงขององค์กร; และ•ข้อมูลความเสี่ยงที่เกี่ยวข้องถูกจับและการสื่อสารในเวลาที่เหมาะสมทั่วทั้งองค์กรที่ช่วยให้พนักงานผู้บริหารและคณะกรรมการดำเนินการความรับผิดชอบของตน. กิจกรรมการตรวจสอบภายในอาจรวบรวมข้อมูลเพื่อสนับสนุนการประเมินในช่วงหลายภารกิจนี้ ผลที่ได้จากการนัดหมายเหล่านี้เมื่อมองกันให้ความเข้าใจในกระบวนการบริหารความเสี่ยงขององค์กรและประสิทธิภาพของพวกเขา. กระบวนการบริหารความเสี่ยงมีการตรวจสอบผ่านกิจกรรมจัดการอย่างต่อเนื่อง, การประเมินผลแยกต่างหากหรือทั้งสองข สองมาตรฐานการดำเนินการเชื่อมโยงการประเมินความเสี่ยงไปยังพื้นที่ที่มีความเสี่ยงที่เฉพาะเจาะจง: การดำเนินงานมาตรฐาน 2120.A1 กิจกรรมการตรวจสอบภายในต้องประเมินความเสี่ยงที่เกี่ยวข้องกับการกำกับดูแลขององค์กรการดำเนินงานและระบบข้อมูลเกี่ยวกับ: ความสำเร็จของวัตถุประสงค์เชิงกลยุทธ์ขององค์กร•; •ความน่าเชื่อถือ และความสมบูรณ์ของข้อมูลทางการเงินและการปฏิบัติงาน•ประสิทธิผลและประสิทธิภาพของการดำเนินงานและโปรแกรม; •ปกป้องทรัพย์สิน และ•การปฏิบัติตามกฎหมายกฎระเบียบนโยบายขั้นตอนและสัญญา. การดำเนินการมาตรฐาน 2120.A2 กิจกรรมการตรวจสอบภายในต้องประเมินศักยภาพในการเกิดขึ้นของการทุจริตและวิธีการที่องค์กรบริหารความเสี่ยงการทุจริตค การสร้างรูปแบบการตรวจสอบตามระดับความเสี่ยงและมีส่วนร่วมในกระบวนการบริหารความเสี่ยงขององค์กรที่มีวิธีการที่กิจกรรมการตรวจสอบภายในเพื่อเพิ่มมูลค่า. 7 ความรับผิดชอบในการบริหารความเสี่ยงขององค์กรก) ส่วนของความรับผิดชอบจะอธิบายไว้ในการปฏิบัติงานที่ปรึกษา 2120-1, การประเมินความเพียงพอของกระบวนการบริหารความเสี่ยง. 1) การบริหารความเสี่ยงเป็นความรับผิดชอบที่สำคัญของผู้บริหารระดับสูงและคณะกรรมการ.) การบริหารความเสี่ยงเพื่อให้แน่ใจว่าเสียง กระบวนการบริหารจัดการ (RMPs) อยู่ในสถานที่และทำงาน. ข) บอร์ดมีฟังก์ชันการกำกับดูแล พวกเขากำหนดว่า RMPs อยู่ในสถานที่ที่เพียงพอและมีประสิทธิภาพ. ค) กิจกรรมการตรวจสอบภายในอาจถูกนำไปตรวจสอบประเมินผลรายงานหรือแนะนำการปรับปรุง. i) นอกจากนี้ยังมีบทบาทในการให้คำปรึกษาในการระบุการประเมินผลและการดำเนินการบริหารความเสี่ยง วิธีการและการควบคุม. 2) หากองค์กรไม่มี RMPs อย่างเป็นทางการ CAE มีการหารืออย่างเป็นทางการกับผู้บริหารและคณะกรรมการที่เกี่ยวกับภาระหน้าที่ของตนเพื่อความเข้าใจการจัดการและการตรวจสอบความเสี่ยง. 3) CAE จะต้องเข้าใจการบริหารจัดการและความคาดหวังของคณะกรรมการของการตรวจสอบภายใน กิจกรรมในการบริหารความเสี่ยง ความเข้าใจที่ถูกประมวลผลในการเช่าเหมาลำของกิจกรรมการตรวจสอบภายในและคณะกรรมการ. 4) ผู้บริหารระดับสูงและคณะกรรมการตรวจสอบบทบาทของกิจกรรมการตรวจสอบภายในในการบริหารความเสี่ยงขึ้นอยู่กับปัจจัยต่างๆเช่น (ก) วัฒนธรรมองค์กร (ข) ความสามารถของภายใน พนักงานกิจกรรมการตรวจสอบและ (ค) สภาพท้องถิ่นและประเพณี. ก) บทบาทที่อาจมีตั้งแต่ไม่มีบทบาทในการตรวจสอบการดำเนินการเป็นส่วนหนึ่งของแผนการตรวจสอบการใช้งานและการสนับสนุนอย่างต่อเนื่องและการมีส่วนร่วมในกระบวนการในการจัดการและการประสานงาน กระบวนการ. i) แต่สมมติว่ารับผิดชอบการจัดการและเป็นภัยคุกคามต่อความเป็นอิสระของกิจกรรมการตรวจสอบภายในจะต้องมีการหารืออย่างเต็มที่และคณะกรรมการได้รับการอนุมัติ. 5) RMPs อาจจะเป็นทางการหรือไม่เป็นทางการเชิงปริมาณหรืออัตนัยหรือฝังตัวอยู่ในหน่วยธุรกิจหรือส่วนกลาง พวกเขาได้รับการออกแบบเพื่อให้เหมาะสมกับรูปแบบการจัดการวัฒนธรรมขององค์กรและวัตถุประสงค์ ยกตัวอย่างเช่นนิติบุคคลขนาดเล็กอาจจะใช้คณะกรรมการที่มีความเสี่ยงทางการ. ก) กิจกรรมการตรวจสอบภายในกำหนดว่าวิธีการที่ได้รับการแต่งตั้งจะครอบคลุมและเหมาะสมสำหรับองค์กร. 6) ในรูปแบบความเห็นเกี่ยวกับความเพียงพอของ RMPs ที่ผู้ตรวจสอบภายในควรจะได้รับเพียงพอ หลักฐานเกี่ยวกับความเหมาะสมความสำเร็จของวัตถุประสงค์ที่สำคัญ. หยุดและทบทวน! คุณได้เสร็จสิ้นการร่างสำหรับ subunit นี้ การศึกษาคำถามแบบปรนัย 20 ผ่าน 22 ในหน้า 37





































การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
2.3 บทบาทของการตรวจสอบภายในในการบริหารความเสี่ยง
ครั้งหนึ่ง ผู้เชี่ยวชาญด้านการตรวจสอบความคิดของความเสี่ยงเฉพาะในบริบทของการตรวจสอบ ( เช่น ความน่าจะเป็นของการค้นพบงบการเงินยุทธบิดเบือน ) ในวันนี้ หลังจากที่กว้างขวางและลดลงในทุกด้านของการดำเนินงานขององค์กร ดังนั้นซีไอเอ ผู้สมัครควรเข้าใจชัดเจนความรับผิดชอบของ ( 1 ) การตรวจสอบภายใน กิจกรรม และ ( 2 ) ผู้บริหารและคณะกรรมการความเสี่ยงทั้งองค์กร มาตรฐานประสิทธิภาพการบริหารความเสี่ยง 1

กิจกรรมการตรวจสอบภายในต้องประเมินประสิทธิผลและนำไปสู่การปรับปรุงกระบวนการบริหารจัดการความเสี่ยง
1
a ภาพรวมตำแหน่ง IIa กระดาษ :บทบาทของการตรวจสอบภายในการบริหารความเสี่ยงในองค์กรกว้าง ระบุว่า " การบริหารความเสี่ยงเป็นองค์ประกอบพื้นฐานของบรรษัทภิบาล การจัดการเป็นผู้รับผิดชอบในการดำเนินงานบริหารความเสี่ยงและกรอบ ในนามของคณะกรรมการ
" องค์กรบริหารความเสี่ยงกว้าง ( ERM ) นำประโยชน์มากมาย อันเป็นผลมาจากโครงสร้างที่สอดคล้องกันและวิธีการประสานงาน .ภายในของผู้สอบบัญชีบทบาทหลักในความสัมพันธ์กับ ERM ควรให้ประกันและการจัดการคณะกรรมการเกี่ยวกับประสิทธิผลของการบริหารความเสี่ยง
c " เมื่อตรวจสอบภายในขยายกิจกรรมของ นอกเหนือจากบทบาทหลักนี้มันควรจะใช้มาตรการป้องกันบางอย่าง รวมทั้งการรักษาที่ได้รับ บริการให้คำปรึกษา และ ดังนั้น การใช้มาตรฐานที่เกี่ยวข้อง ในวิธีนี้การตรวจสอบภายในจะปกป้องเอกราชและความเป็นปรนัยของบริการของตน ภายในข้อ จำกัด เหล่านี้ คือ สามารถช่วยยกระดับและเพิ่มประสิทธิผลของการตรวจสอบภายใน "
2 บทบาทของการตรวจสอบภายใน การตรวจสอบภายใน กิจกรรม
A สามารถเพิ่มมูลค่าให้กับองค์กร โดยให้คณะกรรมการตรวจสอบ
1 ) ความเสี่ยงทางธุรกิจที่สำคัญจะถูกจัดการอย่างเหมาะสมและ
2 ) การบริหารจัดการความเสี่ยงและกรอบการควบคุมภายในเป็นปฏิบัติการได้อย่างมีประสิทธิภาพ .
B . องค์กรสามารถดำเนินการหลากหลายกิจกรรม เอ่อ อย่างไรก็ตาม ผู้ตรวจสอบภายในควรดําเนินการใด ๆของกิจกรรมที่อาจคุกคามความเป็นอิสระและความเป็นกลาง .
1 ) ตำแหน่ง IIa กระดาษกลุ่มตรวจสอบภายใน กิจกรรม บทบาทเป็นสามประเภท :
) หลักตรวจสอบภายในบทบาทความนับถือในอืม
b ) บทบาทการตรวจสอบถูกต้องตามกฎหมายภายในของการป้องกัน
c ) บทบาทของกิจกรรมการตรวจสอบภายในควรรู้
2 ) ช่วยเหลือหน่วยความจำที่เป็นประโยชน์เป็น
C
L
R บันทึกการจับโกหก
3 แกนภายในกิจกรรมการตรวจสอบบทบาทในอืม
Aให้ความมั่นใจในกระบวนการการจัดการความเสี่ยงพ. ให้ประกันความเสี่ยงที่ถูกต้องประเมิน
C
D กระบวนการประเมินความเสี่ยง ประเมินความเสี่ยง รายงานของคีย์
E . การทบทวนการจัดการคีย์ความเสี่ยง
4 ที่ถูกต้อง การตรวจสอบภายใน กิจกรรม บทบาทให้ป้องกัน
. การระบุและประเมินความเสี่ยงในการฝึกการจัดการ B .
ความเสี่ยง
Cประสานงานกิจกรรม
D . . . แต่การรายงานความเสี่ยง
E . รักษาและพัฒนา . . . . การต่อสู้การจัดตั้งกรอบ

. . . . . . . พัฒนากลยุทธ์เพื่อขออนุมัติบอร์ด
5 บทบาทของกิจกรรมการตรวจสอบภายในควรดําเนินการตั้งค่าความเสี่ยง

a1 ) ความเสี่ยงคือปริมาณของความเสี่ยงที่องค์กรยอมรับในการแสวงหาคุณค่า มันสะท้อนให้เห็นถึงความเสี่ยงด้านปรัชญาและอิทธิพลวัฒนธรรมขององค์กรและการดำเนินงานของสไตล์

C . การบริหารความเสี่ยงกระบวนการการจัดการประกันความเสี่ยง
D . การตัดสินใจเกี่ยวกับการตอบสนองความเสี่ยง เช่น การใช้
การตอบสนองความเสี่ยงในนามของการจัดการบริหารความเสี่ยง F (
6บทบาทในการบริหารความเสี่ยง
. การตีความตามชี้แจงบทบาทของการตรวจสอบภายใน กิจกรรมของการตีความมาตรฐาน 1 :

กำหนดว่ากระบวนการบริหารจัดการความเสี่ยงที่มีประสิทธิภาพคือการพิพากษาที่เกิดจากการประเมินของผู้สอบบัญชีที่ :
- องค์การวัตถุประสงค์สนับสนุนและสอดคล้องกับพันธกิจขององค์กร ;
- ) ระบุและประเมินความเสี่ยง ;
- การตอบสนองความเสี่ยงที่เหมาะสมที่จัดความเสี่ยงกับความเสี่ยงขององค์กร และบริการข้อมูลความเสี่ยงที่เกี่ยวข้อง
ถูกจับและการสื่อสารในเวลาที่เหมาะสมในองค์กร ช่วยให้พนักงาน ผู้บริหาร และคณะกรรมการมีความรับผิดชอบ .
กิจกรรมการตรวจสอบภายในจะรวบรวมข้อมูลเพื่อสนับสนุนการประเมินนี้ในแบบใดผลของข้อตกลงเหล่านี้ เมื่อดูด้วยกัน มีความเข้าใจในกระบวนการจัดการขององค์กร ความเสี่ยงและประสิทธิผลของพวกเขา
กระบวนการบริหารจัดการความเสี่ยงได้มีการติดตามประเมินผลอย่างต่อเนื่อง ผ่านกิจกรรม การจัดการแยก หรือทั้งสองอย่าง
B 2 มาตรฐานการเชื่อมโยงการดำเนินการการประเมินความเสี่ยงในพื้นที่เสี่ยง โดยเฉพาะการใช้มาตรฐาน 2120.a1

:กิจกรรมการตรวจสอบภายในจะต้องประเมินความเสี่ยงความเสี่ยงที่เกี่ยวข้องกับการบริหารประเทศ ขององค์กรธุรกิจ และระบบข้อมูลเกี่ยวกับ :
- ผลสัมฤทธิ์ของวัตถุประสงค์ทางยุทธศาสตร์ขององค์กร ;
- ความน่าเชื่อถือและความสมบูรณ์ของข้อมูลทางการเงินและการดำเนินงาน ;
- ประสิทธิผลและประสิทธิภาพของโปรแกรมการปกป้องทรัพย์สิน ;
-
; และ- สอดคล้องกับกฎหมาย ระเบียบ นโยบาย ขั้นตอน และสัญญา การใช้มาตรฐาน A2

1 . กิจกรรมการตรวจสอบภายในต้องประเมินศักยภาพในการเกิดการฉ้อโกงและวิธีการที่องค์กรบริหารจัดการความเสี่ยงในการทุจริต
C สร้างความเสี่ยงการตรวจสอบรูปแบบและการมีส่วนร่วมในองค์การกระบวนการบริหารจัดการความเสี่ยงเป็นแนวทางการตรวจสอบภายในกิจกรรมเพิ่มมูลค่า
7 ความรับผิดชอบต่อองค์กรการบริหารความเสี่ยง
) ส่วนของความรับผิดชอบที่อธิบายไว้ในการปฏิบัติที่ปรึกษา 2120-1 การประเมินความเพียงพอของกระบวนการบริหารความเสี่ยง
1 ) การบริหารความเสี่ยง คือ หน้าที่สำคัญของผู้บริหารและคณะกรรมการ
a ) การจัดการเพื่อให้แน่ใจว่าเสียงความเสี่ยงการจัดการกระบวนการ ( rmps ) อยู่ในสถานที่และการทำงาน
ข ) บอร์ดมีการกํากับดูแลการทำงาน พวกเขาตรวจสอบว่า rmps อยู่ในสถานที่ที่เพียงพอ และมีประสิทธิภาพ
c ) กิจกรรมการตรวจสอบภายในอาจจะกำกับ ตรวจสอบ ประเมินผล รายงาน หรือแนะนำการปรับปรุง
ผม ) นอกจากนี้ยังมีบทบาทในการปรึกษา ประเมินและการใช้วิธีการบริหารความเสี่ยงและการควบคุม
2 ) หากองค์กรมีการจัด rmps CAE อย่างเป็นทางการที่ได้สนทนากับการจัดการและคณะกรรมการของภาระผูกพันเพื่อความเข้าใจเกี่ยวกับการจัดการและการตรวจสอบความเสี่ยง
3 ) CAE ต้องเข้าใจและคณะกรรมการการจัดการความคาดหวังของกิจกรรมการตรวจสอบภายในการบริหารความเสี่ยง ความเข้าใจคือ codified ในกฎบัตรของกิจกรรมการตรวจสอบภายในและคณะกรรมการ .
4 ) ผู้บริหารอาวุโสและคณะกรรมการตรวจสอบบทบาทของการตรวจสอบภายใน ของกิจกรรมในการบริหารความเสี่ยงขึ้นอยู่กับปัจจัยเช่น ( ) วัฒนธรรมองค์กร ( ข ) ความสามารถของพนักงานกิจกรรมการตรวจสอบภายใน และ ( c ) สภาพท้องถิ่นและศุลกากร
a ) บทบาทที่อาจช่วงจากไม่มีบทบาทที่จะตรวจสอบกระบวนการที่เป็นส่วนหนึ่งของแผนการตรวจสอบการใช้งาน การสนับสนุนอย่างต่อเนื่องและมีส่วนร่วมในกระบวนการเพื่อการจัดการและกระบวนการประสานงาน .
ผม ) แต่สมมติว่าจัดการ ความรับผิดชอบ และการคุกคามเอกราชของกิจกรรมการตรวจสอบภายในจะต้องมีการกล่าวถึงและคณะกรรมการอนุมัติ
5 ) rmps อาจจะเป็นทางการหรือไม่ เชิงปริมาณ หรือ อัตนัย หรือฝังตัวอยู่ในหน่วยธุรกิจหรือส่วนกลาง พวกเขาได้รับการออกแบบเพื่อให้พอดีกับรูปแบบการจัดการวัฒนธรรมขององค์กรและวัตถุประสงค์ ตัวอย่างเช่นกิจการขนาดเล็กอาจใช้คณะกรรมการความเสี่ยงทางการ
a ) การตรวจสอบภายในกิจกรรมกำหนดว่าวิธีการเลือกที่ครอบคลุม และเหมาะสมสำหรับองค์กร
6 ) แบบฟอร์มความเห็นเกี่ยวกับความเพียงพอของ rmps ผู้สอบบัญชีภายในควรได้รับเพียงพอ หลักฐานที่ถูกต้องเกี่ยวกับบรรลุวัตถุประสงค์หลัก
หยุดและรีวิว ! คุณได้เสร็จสิ้นการร่างสำหรับหน่วยนี้การศึกษาแบบคำถามที่ 20 ถึง 22 หน้า 37







การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2025 I Love Translation. All reserved.

E-mail: