Intern revision og forretningsrisiko

Interne revisorer er traditionelt defineret som interne revisorer, der foretager regelmæssig og løbende undersøgelse af regnskaber og interne kontroller. Forretningsrisiko henviser til sandsynligheden for, at et selskab opretholder tab ved driftsforstyrrelser på grund af interne problemer eller miljømæssige faktorer. Den interne revision er kendt rolle ændrer sig: En bevægelse for at kombinere den med forretningsrisikostyring som partnere er undervejs. Forslagsstillere mener, at intern revision kan hjælpe med at teste de vurderinger, som risikostyrere foretager i programmer, der har til formål at minimere forretningsrisici.

Udvidende rolle

Interne revisorer har historisk været beskæftiget med at teste rigtigheden af ​​regnskaber, styrken af ​​interne kontroller og bevogtelse mod den enkeltes forretningsmæssige risiko for bedrageri. Den ekspanderende rolle, som interne revisorer spiller i verden af ​​forretningsrisiko, er blevet fremhævet af Risk and Insurance Management Society, Inc. (RIMS) og Institute of Internal Auditors (IIA) i en fælles rapport om fastlæggelse af kooperative roller og ansvar for intern revision og risikostyring. Ifølge rapporten har store organisationer, som har udviklet deres egne rammer for intern revision, deltagelse i risikostyring, Cisco Systems, Hospital Corporation of America, TD Ameritrade og Whirlpool Corporation.

Risikostyring

Identifikation af forretningsrisiko er en primær rolle som risikostyring. Når en risiko er identificeret, analyseret og vurderet, prioriteres sandsynligheden for og forventede konsekvenser af dets forekomst. Risikovurderinger balancerer ofte de forventede omkostninger ved at eliminere risikoen mod omkostningerne ved at tage lidt eller ingen forebyggende handling. For eksempel kan årlige forsikringspræmier overstige den forventede erstatningsværdi af udstyr, hvis det går tabt på grund af tyveri. I sådanne tilfælde ville rent faktisk at opretholde et tab faktisk spare penge på lang sigt. Interne revisorer kan give værdifuldt input ved at teste de antagelser, som risikostyrerne tager om forretningsmæssige risici og omkostninger.

Ansvar

Det ultimative ansvar for styring af forretningsmæssige risici ligger hos ledelsen. Da risici identificeres og styres, bliver interne revisorer i stigende grad bedt om at bidrage til at sikre, at større forretningsmæssige risici behandles, og at interne kontroller er i drift.

Nye risici

Ernst og Young identificerer internrevisionens "10 væsentlige elementer" til vurdering af risici i forbindelse med klimaændringer og bæredygtighed. Investeringer i bevarelse og alternativ energi udgør nye forretningsmæssige risici. De fleste problemer vedrører overholdelse, lovgivningsmæssige udviklinger, økonomiske pres, virkninger på forretningsaktiviteter og konsekvenser for virksomhedens omdømme. Interne revisorer spiller ofte en central rolle i vurderingen af ​​omfanget af sådanne risici.

Anbefalet