|
企业风险并非一成不变,随着时间的推移,风险有可能会增大或者减小。因此,需要时刻监控风险的发展与变化情况,并确定随着某些因素的出现或消失而带来的新的风险。
风险监控包括两个层面的工作:
其一是跟踪已识别风险的发展变化情况,关注风险产生的条件和导致的后果变化,衡量风险减缓计划需求。
其二是根据风险的变化情况及时调整风险应对措施,并对已发生的风险及其遗留风险和新增风险及时识别、分析,并采取适当的应对措施。对于已发生过和已解决的风险也应及时从风险监控列表调整出去。随着现代化科技技术在内部审计部门的广泛应用,非现场审计正在成为审计工作的重要手段,特别是商业银行电子化、网络化发展迅速,数据集中程度较高,基本形成了以计算机网络为中心的业务处理系统,在业务处理系统和银行风险管理信息系统中设置审计接口,建立各项业务数据资料库,使内部审计部门适时开展动态的日常非现场监测成为可能。审计人员可以通过数据接口适时对各业务开展动态的非现场审计监测,获得审计线索;同时,通过利用先进的计算机工具和软件程序,可以扩大抽样范围、提高分析速度和评估的准确率,从而极大地提高审计监测履盖面和监测效率。
|
|