企业风险评估过程包括:1、询问管理层;2、 询问其他人员;3、实施分析程序;4、观察;5、检查。
补充说明:
1、询问管理层:询问管理层所关注的主要问题,如竞争对物、主要客户和供应商、税法或战略变化等。
2、 询问其他人员:其他人员包括公司治理层、内部审计人员、参与异常交易员工、内部法律顾问、营销人员等。
3、 实施分析程序:分析程序指通过研究不同财务数据之间以及财务数据与非财务数据之间的内在关系。
4、观察:观察主要是对现场操作进行察看,对公司正在从事的生产活动和内部控制活动进行观察,或对存货、固定资产管理等情况进行观察,看其是否符合法律法规、内控制度的要求。
5、检查:检查主要是检查文件、记录和内部控制手册。