专栏名称: 毕马威KPMG
毕马威是一个由专业服务成员所组成的全球网络。成员所遍布全球152个国家和地区,拥有专业人员189,000名,提供审计、税务和咨询等专业服务。
目录
相关文章推荐
新北方  ·  机会来了!清华、北大等多校官宣扩招! ·  2 天前  
新北方  ·  马上办|4S ... ·  2 天前  
51好读  ›  专栏  ›  毕马威KPMG

2025年审计委员会议程:(六)确保内部审计聚焦于公司关键风险(不限于财务报告与合规),使其成为审计委员会的宝贵助力

毕马威KPMG  · 公众号  ·  · 2025-03-07 17:39

正文

2025年,审计委员将持续受到针对公司的财务报告、合规、风险以及内部控制环境等带来的一系列挑战的考验,这些挑战在过去一年中不断涌现并持续加剧,包括全球经济波动,地缘冲突,网络攻击,人工智能的发展,以及根据当地监管机构对于气候和可持续发展报告的要求所做的准备工作。上述挑战及其他潜在挑战,将考验审计委员会的专业能力及议程的适当性,包括审计委员会是否拥有足够的领导力、合理的人员配备以及充足的议事时间,以履行对财务报告与内部控制的核心监督职责,同时妥善应对范围不断扩大、复杂度与日俱增的其他各类风险。


基于与审计委员会和商业领袖的交流,结合过往经验,我们提出以下九项议题,建议审计委员会在考虑和执行2025年议程时予以关注。


首要任务:关注财务报告和相关内部控制风险。

明确审计委员会在监督生成式人工智能、网络安全和数据治理中的角色。

深入理解信息技术、ESG报告和其他驱动因素如何影响财务团队人才、效率及其附加价值。

提升审计质量,主动应对鉴证领域发展挑战。

监督管理层为新的气候披露指引所做的准备,监督相关基础数据和报告指标的质量与可靠性。

确保内部审计聚焦于公司关键风险(不限于财务报告与合规),使其成为审计委员会的宝贵助力。

强化公司对道德、合规及文化的关注。

密切关注公司治理改革的最新进展。

重新审视审计委员会的人员组成与技能。

本期主题:

确保内部审计聚焦于公司关键风险(不限于财务报告与合规),使其成为审计委员会的宝贵助力

在当前审计委员会应对繁重议程之际,生成式人工智能、环境、社会和治理(ESG)、供应链中断、网络安全、数据治理及全球合规等议题正对风险管理带来严峻考验。此时,内部审计应成为审计委员会的重要资源,并在风险与控制议题上发挥关键作用。这意味着内部审计不仅需要聚焦财务报告与合规风险,还应关注关键运营风险、生成式人工智能及其他技术风险、ESG风险及各类风险相关的控制措施。


ESG相关风险涵盖人力资本管理(从多样性到人才储备、领导力及企业文化)、气候风险、网络安全、数据治理与数据隐私,以及与ESG信息披露相关的风险。


控制措施与程序应成为内部审计的核心关注领域。 需明确内部审计在ESG风险及更广泛的企业风险管理中的角色定位——其职责并非管理风险,而是对风险管理流程的充分性提供额外保证。需要关注例如财务团队是否具备所需人才?管理层是否拥有执行新的气候与ESG要求的必要资源与技能组合?同时也需认识到,内部审计部门同样面临人才短缺的压力。


面对地缘政治、宏观经济及风险格局的持续演变,审计委员会需重新评估内部审计计划是否以风险为导向并具备足够灵活性,以适应业务与风险环境的动态变化。未来,审计委员会应与内部审计负责人及首席风险官协同工作,助力识别对公司声誉、战略与运营构成最大威胁的风险,并确保内部审计资源聚焦于这些关键风险及相关控制措施。


需重点关注的领域可能包括: 行业特有风险、关键业务风险与监管风险;经济与地缘政治风险;气候变化对业务的冲击;网络安全与数据隐私;生成式人工智能与数字技术引发的风险;人才管理与留任;混合办公模式与组织文化;供应链与第三方风险;以及业务连续性计划与危机管理机制的完备性。


内部审计职能的扩展需要相应专业技能的提升。 审计委员会需设定明确的预期,为确保内部审计部门具备所需的人才、资源、技能与专业能力提供助力,并协助内部审计负责人深入思考数字技术对内部审计工作的影响。


关于毕马威董事会智领中心

毕马威董事会智领中心倡导卓越的公司治理,以推动长期价值并增强利益相关者的信心。通过一系列见解、观点和计划,促进了公共和私营公司治理的持续教育和改进,并与董事和商业领袖就推动董事会从战略、风险、人才和可持续性到数据治理、人工智能、审计质量、代理趋势等关键问题展开合作。




联系我们

高智纬







请到「今天看啥」查看全文