استاندارد 9-1. شناخت فرایندهای راهبری، مدیریت ریسک و کنترل

الزام‌ها

- مدیر ارشد حسابرسی داخلی به­‌منظور تدوین راهبرد و برنامه‌ی حسابرسی داخلی اثربخش، باید نسبت به فرایندهای راهبری، مدیریت ریسک و کنترل سازمان شناخت حاصل کند.

- مدیر ارشد حسابرسی داخلی برای درک فرایندهای راهبری باید بررسی کند سازمان چگونه:

  • اهداف قابل دستیابی راهبردی را تعیین و تصمیم‌­های راهبردی و عملیاتی را اخذ می‌کند.
  • بر مدیریت و کنترل ریسک نظارت دارد.
  • فرهنگ اخلاقی را ترویج می‌کند.
  • مدیریت عملکرد و پاسخ­گویی اثربخش را ارائه می‌دهد.
  • واحدهای مدیریتی و عملیاتی خود را سازمان­دهی می‌کند.
  • اطلاعات ریسک و کنترل را در سراسر سازمان به اشتراک می‌‎گذارد.
  • فعالیت‌ها و ارتباطات میان هیئت، ارائه‌­دهندگان درون و برون‌سازمانیِ خدمات اطمینان‌بخشی و مدیریت را هماهنگ می‌سازد.

- مدیر ارشد حسابرسی داخلی به‌منظور شناخت فرایندهای مدیریت ریسک و کنترل، باید چگونگی شناسایی و ارزیابی ریسک‌های مهم و انتخاب فرایندهای کنترل مناسب توسط سازمان را در نظر گیرد. این امر، شامل درک نحوه‌ی شناسایی و مدیریت حوزه‌های کلیدی ریسک زیر توسط سازمان است:

  • قابلیت اتکا و یکپارچگی اطلاعات مالی و عملیاتی.
  • کارآیی و اثربخشی عملیات و برنامه‌ها.
  • حفاظت از دارایی‌ها.
  • رعایت قوانین و/یا مقررات.