5.1. Оценка рисков

5.1. Оценка рисков

5.1.1. Ключевым элементом риск-ориентированного подхода при осуществлении аудита (контроля) является оценка рисков достижения стратегических целей, целей деятельности объекта аудита, которая включает:

1) идентификацию рисков объекта аудита и областей рисков, способных оказать негативное воздействие на достижение стратегических целей, целей деятельности объекта аудита;

2) анализ выявленных рисков, их причин, источников и последствий;

3) качественное и количественное оценивание отдельных (индивидуальных) рисков;

4) оценивание агрегированных рисков и определение рейтинга риска <4>;

--------------------------------

<4> При определении рейтинга риска могут учитываться доступные оценки риска, проведенные федеральными органами исполнительной власти, научными, экспертными организациями, иными заинтересованными лицами.

5) сравнение полученных значений рисков с риск-аппетитом.

5.1.2. Идентификация рисков предусматривает поиск, определение, описание (документирование) рисков, способных повлиять на достижение поставленных целей. В ходе идентификации рисков формируется и используется генеральная совокупность рисков объекта аудита и (или) области рисков, из которой выделяются актуальные риски объекта аудита, способные с учетом динамики изменения условий внешней и внутренней среды оказать влияние на достижение целей. Генеральная совокупность рисков используется при планировании и проведении аудита.

5.1.3. Анализ рисков объекта аудита и областей рисков нацелен на понимание характера риска и его особенностей. Анализ рисков включает подробное рассмотрение причин и последствий риска, средств контроля, мер по управлению рисками и результатов таких мер. Анализ рисков может проводиться с различной степенью детализации и сложности в зависимости от доступности и достоверности информации и располагаемых ресурсов.

5.1.4. Оценивание отдельных рисков и агрегированных рисков нацелено на содействие принятию дальнейших решений в части управления рисками. Для оценивания рисков в зависимости от их сложности и значимости последствий применяются качественные и количественные методы оценки.

При определении уровней рисков учитываются целевые ориентиры управления рисками, определяющиеся при помощи показателей риск-аппетита и критериев риска.

Определение уровня включает сравнение результатов анализа риска с установленными критериями риска и риск-аппетитом для определения последующих действий для воздействия на риск.