對2020年及以后年度內(nèi)部審計的五項建議(對2020年及以后年度內(nèi)部審計的五項建議是)
“錢伯斯內(nèi)部審計博客”的忠實讀者知道,我每年的第一篇博文,通常都會為內(nèi)部審計人員提供5個新年建議。為了更好地促進內(nèi)部審計行業(yè)的發(fā)展,并幫助所在組織獲得成功,今年的建議榜單充分利用了我們在2019年新獲取的知識。
IIA在2019年發(fā)布了兩份具有里程碑意義的報告,為健全的風險管理和組織治理——以及內(nèi)部審計在支持這兩方面應(yīng)當發(fā)揮的作用——提供了新的、獨特的見解?!讹L險管理2020:風險理解、調(diào)整和優(yōu)化指南》對董事會、執(zhí)行管理層和內(nèi)部審計如何協(xié)調(diào)、管理關(guān)鍵風險進行了獨特的審視。美國公司治理指數(shù)(ACGI)提供了美國上市公司的治理報告。雖然IIA編寫的這兩份報告主要是為其在美國的成員服務(wù),但我相信,這些主題均具有全球適用性。
對于支持審計規(guī)劃和有效的風險管理,這兩份報告提供了豐富的數(shù)據(jù)。同樣,這兩份報告對我提出新年建議也提供了很好的幫助。
下面,就直奔這五項建議主題:
01
與董事會坦率地討論組織的管理風險的真正能力。
我認為,OnRisk 2020報告最有價值的發(fā)現(xiàn)之一就是:針對其所監(jiān)管組織在管理風險的能力成熟度方面,董事會顯得過于自信。董事會對關(guān)鍵風險和組織管理風險的能力的評價是否現(xiàn)實,應(yīng)該引起嚴重關(guān)注。
糾正治理層上述可能存在的誤解,內(nèi)部審計責無旁貸。無論是通過審計委員會主席還是直接向董事會建言,首席審計執(zhí)行官都應(yīng)該就這個問題展開對話。很重要的一點是,內(nèi)部審計應(yīng)該就組織調(diào)整風險管理提供自己的見解和建議,而不是對需要為風險管理負責的人橫加指責。
02
評估組織可持續(xù)性發(fā)展的風險,并與管理層和董事會討論。
去年12月,IIA和田納西大學(University of Tennessee)尼爾公司治理中心(Neel Corporate Governance Center)聯(lián)合發(fā)布的ACGI姍姍來遲。我開始相信,美國企業(yè)對可持續(xù)發(fā)展的漠不關(guān)心本身就是不可持續(xù)的。然而,我們?nèi)杂袠酚^的空間。
企業(yè)越來越認識到可持續(xù)性發(fā)展的重要性,特別是在投資者越來越多地將其財務(wù)支持與能夠創(chuàng)造長期價值(而不僅僅是短期收益)的組織聯(lián)系在一起的情況下。內(nèi)部審計必須利用這一點,了解和評估組織的可持續(xù)性風險,包括與組織的經(jīng)濟、環(huán)境和社會影響相關(guān)的可持續(xù)性報告的準確性。
03
講好內(nèi)部審計故事。
向利益相關(guān)者展示內(nèi)部審計如何增加價值是從業(yè)者面臨的最大挑戰(zhàn)之一。正如前一個建議所討論的,企業(yè)領(lǐng)導(dǎo)人通常關(guān)注短期目標和眼前的風險。從長遠來看,他們可能不會欣賞獨立確認和全組織視角所提供的價值。
根據(jù)世界大型企業(yè)聯(lián)合會(Conference Board)的《2020年CEO挑戰(zhàn)調(diào)查》(2020 CEO Challenge survey),在我們進入新的十年之際,衰退是全球CEO們最擔心的風險。如果出現(xiàn)經(jīng)濟衰退,高級管理層無疑會想方設(shè)法削減成本。這就是為什么我們必須在勒緊褲腰帶之前就展示內(nèi)部審計價值的原因。更清楚地說明內(nèi)部審計如何增加價值并沒有壞處。
因此,我們必須改進我們營銷內(nèi)部審計的方式。有兩句話特說得特別好。哈佛大學(Harvard University)教授霍華德·加德納(Howard Gardner)說,營銷是“領(lǐng)導(dǎo)者武庫中最強大的武器”。這意味著,我們需要在如何證明內(nèi)部審計能夠增加價值的問題上變得清晰而有說服力。第二句話來自企業(yè)家和市場營銷家賽斯·高?。⊿eth Godin),他說:“營銷與你做什么無關(guān),與你怎么營銷有關(guān)?!眱?nèi)部審計的確會改善組織,但如果我們不改進我們自我營銷的方式,那我們就會變得無關(guān)緊要。
04
擴大機器人流程自動化(RPA)和人工智能( AI)等技術(shù)在內(nèi)部審計領(lǐng)域的使用和影響力。
公司董事會和高級管理層,如果充分理解這些技術(shù),就可以改善組織運營,提供競爭優(yōu)勢,并實現(xiàn)戰(zhàn)略目標。內(nèi)部審計人員必須向利益相關(guān)者表明,我們也可以采用并適應(yīng)技術(shù)變革來改進我們的工作。
機器人流程自動化(RPA)和人工智能(AI)正在努力進入內(nèi)部審計流程,但進展緩慢。根據(jù)甫瀚公司(Protiviti)2019年年報《擁抱新一代的內(nèi)部審計》顯示,只有19%的內(nèi)部審計部門使用了RPA, 17%使用了人工智能。更重要的是,包括持續(xù)監(jiān)控、即時審計和高級分析在內(nèi)的其他新一代技術(shù)中,沒有一種技術(shù)的使用率超過30%。
一言以蔽之,我們必須做得更努力。
05
關(guān)注與數(shù)據(jù)倫理相關(guān)的風險。
隨著組織對數(shù)據(jù)的使用增加,與如何收集、管理、使用和保護數(shù)據(jù)相關(guān)的風險也會增加。對數(shù)據(jù)的監(jiān)管必然會發(fā)生變化。的確,公眾對與數(shù)據(jù)有關(guān)的組織行為的關(guān)注正在增加。
因此,內(nèi)部審計必須發(fā)揮引導(dǎo)作用,對利益相關(guān)者進行與數(shù)據(jù)倫理相關(guān)的風險教育。我們可以首先鼓勵管理層制定指導(dǎo)方針,以衡量組織對數(shù)據(jù)的使用是否符合風險承受能力,然后為遵守這些指導(dǎo)方針提供確認。
正如這五條建議所概述的那樣,新年提供了重要的機會。如果我們能夠接受它們并穩(wěn)步取得進展,我們就能夠?qū)崿F(xiàn)我們的2030年愿景,即成為公認的有效治理、風險管理和控制不可或缺的組成部分。
我一如既往地期待您的評論。
作者:理查德·錢伯斯(源自2020年1月6日IIA官網(wǎng))
原創(chuàng)翻譯:陳國華(中國人民銀行贛州市中心支行)
– END –
來源:內(nèi)審之友。版權(quán)歸原作者所有(如有轉(zhuǎn)載,請注明以上信息)。
版權(quán)說明:如涉版權(quán)問題,請與我們聯(lián)系,謝謝!