مدیریت ریسک فرآیندی است که در آن شرکت به تشخیص، ارزیابی و اولویت بندی ریسک میپردازد. در طی حسابرسی مدیریت ریسک، شرکت با استفاده از فرآیند حسابرسی داخلی و خارجی به بررسی گامهایی میپردازد که شرکت در مدیریت ریسک پرداخته است. حسابرسان به بررسی برنامهی مدیریت ریسک میپردازند تا مطمئن شوند که این برنامهها مرتبط با موضوعات، به موقع و کارا هستند یا خیر. شرکت همچنین از حسابرسی به عنوان بخشی از فرآیند مدیریت ریسک استفاده میکنند تا مطمئن شوند برنامهها یا روشهایی که به طور غیر مستمر استفاده میشوند، در طول زمان منسوخ نشوند.
جدا کردن عملکرد مدیریت ریسک از حسابرسی مدیریت ریسک به شرکت این اجازه را میدهد تا بتواند به بازبینی برنامه مدیریت ریسک بپردازد. این کار باعث به وجود آمدن تفکیک وظایف نیز میشود. تفکیک وظایف این اطمینان را به وجود میآورد که یک فرد به طور همزمان در امر وظایف داخلی کسب و کار دخالت، کنترل و مسئولیت نداشته باشد. یکی دیگر از مزایای تفکیک وظایف این است که کارمندان مختلف از .برنامه مدیریت ریسک شرکت، آگاهی خواهند داشت. این امر باعث میشود که عدم وجود یک کارمند در شرکت ریسک فقدان اطلاعات از فرآیندها را برای شرکت به وجود نیاورد
استفاده از یک حسابرس خارجی در امر حسابرسی مدیریت ریسک، باعث تقویت این فرآیند میشود و شرکت را بیش از پیش مطمئن میسازد که در امر مدیریت ریسک، برنامهریزی کافی انجام داده است. برخی شرکتها از دانش حسابرسان خارجی که در صنایع دیگر مشغول به فعالیت هستند بهرهمند میشوند تا در مورد برنامه مدیریت ریسک آنها پیشنهادات اساسی ارائه کنند. همچنین شرکتها از گواهینامهها و مدارکی که این موسسات ارائه می کنند نیز استفاده میکنند. برای مثال، شرکتهایی که در پی تامین مالی از بانک و یا سایر وام دهندگان هستند، نیاز به یک بیانیه حسابرسی دارند که با ذکر جزئیات، برنامه مدیریت ریسک شرکت را تشریح کند.
گرچه حسابرسی در هر شرکت متفاوت است اما در فرآیند حسابرسی مدیریت ریسک از چند گام اساسی استفاده میشود. حسابرسی با بحث در مورد حوزه حسابرسی شروع شده و در نهایت تعیین میکند که بر اساس اعتقاد تیم مدیریت ریسک، کدام ریسک بیشترین خطر را برای شرکت دارد. بعد از این مباحث اولیه، حسابرسان برنامهای را در جهت انتحاب نمونه و امتحان روشهای مدیریت ریسک ارائه میکنند تا میزان کارایی برنامه مدیریت ریسک شرکت در مقابل با هر ریسک ارزیابی کنند.
انجام حسابرسی به طور معمول یک فرآیند تکراری نیست. معمولاً حسابرسی فرآیندی طولانی و پرهزینه است. اکثر شرکتها از یک فرآیند غیررسمی در بازبینی برنامه مدیریت ریسک استفاده میکنند. حسابرسی به صورت رسمی به صورت سالانه یا هر شش ماه یک بار انجام میشود که در آن شرکت به طور کامل مورد بررسی قرار میگیرد. در اکثر موارد، حسابرسی مدیریت ریسک از حسابرسی مالی شرکت جدا در نظر گرفته میشود زیرا روشهای حسابرسی هر کدام از این موارد با یکدیگر تفاوت دارد.
:برای مطالعه بیشتر
صرف ریسک چیست؟
بهم ریختگی صرف ریسک چیست؟
ریسک ذاتی چیست؟
ریسک کلان چیست؟