一个新成立的内部审计部门,对组织进行初步的风险评估,发现组织并没有风险管理过程。下列哪个是根据国际内部审计师协会的专业实务框架做出的适当反应?

2023-08-23

A.内部审计部门应该考虑缺乏风险管理过程作为一个危险信号,并应该安排舞弊审计业务。
B.审计执行主管应该寻求法律顾问关于违反风险管理法规的意见。
C.内部审计部门应该认识到建立风险管理政策的决定属于管理层,而不是内部审计部门的范围。
D.内部审计部门应该对管理层建立这一过程提出建议。

参考答案:D

D正确。管理拥有风险和风险管理,但是如果一个组织没有风险管理的过程,内部审计部门应该提醒管理者关注这一情况,并且对建议对这一过程提出建议。即使缺乏风险管理过程是一个危险信号,如果没有进一步的证据证明舞弊可能发生,安排舞弊审计业务可能是过早的。在大多数企业,缺乏风险管理过程不违反法律法规。

相关推荐