内部控制与风险管理不属于审计,但三者紧密关联:内部控制是风险管理的基础工具,风险管理为审计提供方向,而审计则是对前两者的独立评价与监督。
-
职能定位差异
内部控制通过制度、流程和措施(如不相容职务分离、授权审批)预防运营风险,属于事前控制;风险管理聚焦风险识别、评估与应对策略,属于事中控制;审计则通过独立检查评价内控与风控的有效性,属于事后监督。 -
逻辑关系递进
内部控制是风险管理的具体执行手段,例如通过预算控制降低财务风险;风险管理为审计划定重点领域(如高风险业务);审计则验证内控是否落实、风险是否受控,形成“预防-分析-验证”闭环。 -
协同提升价值
三者在企业治理中互补:内控确保流程合规,风险管理优化资源配置,审计揭示漏洞并推动改进。例如,审计发现销售回款风险后,可建议加强客户信用评估(风控)与合同审批(内控)。
提示:企业需将三者纳入统一框架,以内控为执行基础、风控为决策依据、审计为改进抓手,才能实现全面风险治理。