
リスクベース監査は、リスクの分析と管理に重点を置いた監査スタイルです。
英国では、1999年の企業統治に関するターンブル報告書において、取締役は株主に対し、事業にとって重大なリスクに関する声明を提出することが義務付けられました。これにより、既存の統制への準拠状況の確認だけでなく、これらのリスクを調査する監査活動が促進されました。[1]
リスク管理の基準には、 COSOガイドラインと最初の国際規格であるAS/NZS 4360が含まれています。[2] 後者は現在、リスク管理の国際規格シリーズであるISO 31000の基礎となっています。
従来の監査は、貸借対照表などの財務諸表を構成する取引に焦点を当てます。リスクベースのアプローチでは、潜在的影響が最も大きいリスクを特定しようとします。戦略的リスク分析では、法規制や人口動態の変化による潜在的な影響といった政治的・社会的リスクも考慮されます。[3]
ある実験では、リスクベースの監査に対し、経営陣が表面上はリスクが低いとされる勘定科目に業務を移管する可能性があることが示唆されました。監査人は、このような監査プロセスを操作しようとする試みを予測する必要があります。[4]
参考文献
引用
- ^ グリフィス 2005、2ページ。
- ^ グリフィス 2005年、40ページ。
- ^ Eilifsen、Knechel & Wallage、2001、p. 199-201。
- ^ ボウリン 2011.
出典
- ボウリン、ケンドール(2011年7月)「リスクベース監査、戦略的プロンプト、そして不正の戦略的リスクに対する監査人の感受性」『会計レビュー』86(4):1231-1253、doi:10.2308/accr-10039
- エイリフセン、オースムンド、クネチェル、W.ロバート、ウォラージ、フィリップ(2001)「ビジネスリスク監査モデルの適用:フィールドスタディ」、アカウンティングホライズンズ、15(3):193-207、doi:10.2308/acch.2001.15.3.193
- グリフィス、フィル(2005年)、リスクベース監査、アルダーショット:ガワー、ISBN 0566086522