Intern revisjon og forretningsrisiko

Internrevisorer er tradisjonelt definert som interne regnskapsførere som foretar regelmessig og kontinuerlig undersøkelse av finansielle poster og interne kontroller. Forretningsrisiko refererer til sannsynligheten for at et selskap opprettholder tap av driftsavbrudd på grunn av interne problemer eller miljøfaktorer. Internrevisjonens kjente rolle endrer seg: En bevegelse for å kombinere den med forretningsrisikostyring som partnere er i gang. Forutsetninger mener at internrevisjon kan bidra til å teste de vurderinger risikostyrerne foretar i programmer som skal redusere forretningsrisikoen.

Utvides rolle

Interne revisorer har historisk vært opptatt i å teste veracity av finansielle poster, styrken av interne kontroller og verne mot den enkeltes forretningsrisiko for svindel. Den utvoksende rollen som internrevisorer i verden av forretningsrisiko har blitt fremhevet av Risk and Insurance Management Society, Inc. (RIMS) og Institutt for internrevisorer (IIA) i en felles rapport om definering av samarbeidsroller og ansvar for internrevisjon og risikostyring. Ifølge rapporten har store organisasjoner som har utviklet sitt eget rammeverk for intern revisjon deltakelse i risikostyring inkluderer Cisco Systems, Hospital Corporation of America, TD Ameritrade og Whirlpool Corporation.

Risikostyring

Identifikasjon av forretningsrisiko er en hovedrolle som risikostyrere. Når en risiko er identifisert, analysert og vurdert, prioriteres sannsynligheten og forventede konsekvenser av forekomsten. Risikovurderinger balanserer ofte forventet kostnad for å eliminere risiko mot kostnaden for å ta liten eller ingen forebyggende tiltak. Som et eksempel kan årlige forsikringspremier overstige forventet erstatningsverdi av utstyr dersom det går tapt på grunn av tyveri. I slike tilfeller vil bare å opprettholde et tap faktisk spare penger i det lange løp. Interne revisorer kan gi verdifull innsats ved å teste forutsetninger som risikostyrere utgjør om virksomhetsrisiko og kostnader.

Ansvar

Det ultimate ansvaret for å håndtere forretningsrisiko ligger hos ledelsen. Da risiko identifiseres og forvaltes, blir internrevisorer i stigende grad bedt om å bidra til at store forretningsmessige risici blir adressert og at interne kontroller er i drift.

Nye risikoer

Ernst og Young identifiserer internrevisjonens "10 essensielle" for å vurdere risiko knyttet til klimaendringer og bærekraft. Investeringer i bevaring og alternativ energi presenterer nye forretningsmessige risikoer. De fleste problemstillinger er knyttet til samsvar, lovgivningsmessige utviklinger, økonomiske press, virkninger på forretningsvirksomhet og implikasjoner for selskapets omdømme. Interne revisorer spiller ofte en nøkkelrolle i vurderingen av omfanget av slike risikoer.

Anbefalt