1. 评价风险管理主要目标的完成情况,包括对公司发展情况和趋势的评估,公司经营战略的检查,与管理层讨论部门目标和风险,以及对风险监控报告制度、风险管理结果、管理层分析和建议的有效性的评价。
2. 评价管理层选择的风险管理方式的适当性,根据不同公司的特点和活动性质,评估其风险管理过程的设计是否合适。
风险管理评价包含多个指标,分为企业风险管理机制评价指标和企业经营风险管理评价指标两类。前者重点关注企业的决策机制和内部控制机制,后者则涵盖生产、市场、资源、管理、财务、环境等多个方面。
风险管理评价程序包括评价准备、评价实施、评价报告、评价等级认定、评价结果利用和后续审计等步骤。其中,评价准备阶段包括收集评价资料、非现场评价结果汇总分析、制定评价方案、组成评价组和征求上级单位有关部门对被评价单位的评价意见。评价实施阶段包括健全性测试、初步评价、符合性测试和评价、
实质性测试、风险管理内部控制指标分析和综合评价。评价报告阶段包括编写评价报告并征求被评价单位的书面意见。后续审计评价则是对被评价单位问题整改情况和处罚处理决定执行情况的跟踪检查。
风险管理评价体系包括企业风险管理环境评价系统、企业风险识别与评估评价系统、企业内部控制评价系统、风险管理信息交流与反馈评价系统、风险管理监督与改进评价系统和案件和责任事故评价。