企业风险管理
企业风险管理(英语:Enterprise risk management,简称ERM)在商业中,指企业管理风险、抓住机会、达到目标的方法和流程。ERM为风险管理提供了框架,风险管理一般指与企业目标(风险、机遇)有关的特殊事件管理,评估发生可能性、规模,确定反应机制,监控流程的方法。通过发现风险和机遇,可以保护企业、创造股东(包括员工、客户、监督者、社会等)价值。 ERM也是管理企业风险的方法,包括内部控制, 萨班斯奥克斯利法案和战略计划…
共 27 篇文章
企业风险管理(英语:Enterprise risk management,简称ERM)在商业中,指企业管理风险、抓住机会、达到目标的方法和流程。ERM为风险管理提供了框架,风险管理一般指与企业目标(风险、机遇)有关的特殊事件管理,评估发生可能性、规模,确定反应机制,监控流程的方法。通过发现风险和机遇,可以保护企业、创造股东(包括员工、客户、监督者、社会等)价值。 ERM也是管理企业风险的方法,包括内部控制, 萨班斯奥克斯利法案和战略计划…
函证(External confirmations)是一项审计术语,是指审计师“为了获取影响财务报表或相关披露认定的项目的信息,通过直接来自第三方对有关信息和现存状况的声明,获取和评价审计证据的过程”。 函证是重要的审计程序之一,函证获取的审计证据称为询证函。询证函应当由 审计师直接发出,并要求将回函直接寄回审计师。这样做是为了防止被审计者篡改询证函及回函信息。 函证的作用 函证可以为审计师获取认定层次的充分、适当的审计证据,以降低检查…
内部审计是 一种独立、客观的保证与咨询活动,目的是为机构增加 价值并提高机构的运作效率。它采取系统化、规范化的方法来对风险管理、控制及治理程序 进行评估和改善,从而帮助机构实现它的目标。 内部审计师的职责 根据国际内部审计师协会的描述,内部审计师的主要职责包括: 对风险管理、控制和治理系统正常运行并使公司目标得以实现进行评估及提供合理的保证; 直接向审计委员会报告发现的风险管理事项和内部控制不足事项,并在高效率高效能方面提出改善公司运营…
盘点,通常是指经济管理学会计分支中的术语,其目的是通过对企业、团体的现存物料、原料、固定资产等进行点检以确保账面与实际相符合,以求达到加强对企业、团体的管理的目的。 范围 对于一个企业、团体,盘点的主要范围为存货盘点、财务盘点、财产盘点。针对不同的盘点,其盘点的范围也有所分别。 盘点的种类 盘点一般分为以下两种: 定期盘存(Periodic Inventory Audit) 按照定期来安排库存实物盘点的过程称为定期盘存。定期盘存会按照预…
資訊科技稽核(information technology audit, ITA)或資訊系統稽核(information system audit, ISA)是指檢查或驗查資訊系統設施的控制。資訊科技稽核是檢查和評核機構內的資訊系統的日常運作和慣例。評審會得出數據來檢核該系統是會符合機構的要求,包括安全性、資料完整性、運作效率等。 這些評核程序有時會跟財務審計和企業内部审计有所關聯之處。 資訊科技稽核在過去曾被稱為自動資料處理稽核、電腦…
联合国审计委员会成立于1946年,是联合国重要的专家机构,主要负责对联合国组织的账目、资金和项目进行外部审计,并通过联合国行政与预算问题咨询委员会向联合国大会报告审计结果及建议。审计委员会的审计对象包括联合国秘书处、开发计划署、儿童基金会、环境署、人口基金、维和行动等23个机构及项目。 机构设置 审计委员会由三名委员组成,在联合国会员国的审计长中选举产生。每位委员任期六年,不连任。如委员在任期内不再担任本国审计长的职务,则其委员资格将由…
資訊鑑識(Information Forensics)是一種網絡行為,利用所有已知的或未知的資訊渠道來辯證一段網絡信息的真偽,不論這個渠道是實體的還是虛擬的。 互聯網是一個自由的資訊載體(Information Container),任何人都可以在網絡上建立資訊。問題是在這樣一個自由的地方,當一個信息的出現令人對其真確性產生疑惑時,便不能以「多數人相信的便是真相」來決定它的真偽。網絡上大部分的轉載體(Quoting Unit)轉述的內容…