搜尋此網誌

Translate

2024年12月31日 星期二

董事會與內部稽核的關係-2024/12/31

這篇是2024年11月26日刊載在Directors & Boards網站的一篇訪談"The Board/Internal Audit Relationship"。

最近Institute of Internal Auditors(IIA)公布了一份新報告發現:數位顛覆與氣候變遷,已成為北美公司的首要風險。這篇是與Institute of Internal Auditors的總裁與執行長Anthony Pugliese訪談,探討這此事的發展、以及董事會可與內部稽核合作的方式,以便對公司提供更好的方案。

Directors & Boards:可以告訴我們最近IIA措施與計畫,你認為會對公開發行公司董事會有特殊影響的嗎?

Anthony Pugliese:今年九月,IIA公布了最新的Risk in Focus報告,探索各產業面最迫切的風險。該研究是針對全球超過3500位內部稽核主管所做的,就當前風險局勢、未來幾年威脅環境預計會如何發展,蒐集意見。重要的是,其顯示氣候變遷和數位顛覆,是兩大最快速成長的風險。

此發現對公開發行公司董事會特別重要。與氣候變遷、數位顛覆相關的風險,被定義為正快速重塑公司如何經營的方式,現在仍在變化且複雜,而且他們對董事會處理某些風險領域、如何與團隊合作確保當遵循以便保護股東價值,有重大意義。

今年,我們也引入了Global Internal Audit Standards—這會在2025年1月9日生效。新標準旨在作為評估、提升內部稽核部門品質的基礎,以符合全世界專業界與公司所面對變動中需求與挑戰。此外,IIA還提出了Vision 2035研究計畫,對內部稽核、未來十年的專業提供了路徑圖。該研究發現,內部稽核正在轉變,要扮演更策略顧問的角色,另外還要提供董事會與管理階層確信服務。

此趨勢對董事會特別重要,因為顯示著董事會和內部稽核部門運作方式之改變。當風險局勢變得日益複雜,內部稽核可以、也應該要善用他們的能力,更成為董事會的策略伙伴,並提供見解與建議,協助董事會更深入瞭解風險局勢、確保有適當程序而保護其所監督的公司。

DB:你怎麼看董事會和管理階層在最近幾年角色的轉變,以及此轉變特別會如何影響到內部稽核與董事會之間的合作?

Anthony Pugliese:董事會與高階經理人對待某些風險領域之方式已有改變,而且開始注意到—先前未考慮過的風險管理考量和面向。比如供應鏈中斷、以及對供應運作的潛在風險,在疫情後對公司而言更為憂慮且重要性更高,另外AI的出現,也使得網路安全與數位詐欺相關的風險,更為複雜。

當風險環境持續演變、擴張,我們看到董事會越來越仰仗內部稽核,作為其風險管理策略寶貴的一部份。內部稽核的功能不只是確信流程,還有策略這一部份,這可就如何走在潛在風險前面提供積極主動的建議。

DB:持續演變的風險局勢,如何影響董事會和內部稽核的合作?以及董事會需要知道什麼,以確保這兩個單位之間有強勁、成功的關係?

Anthony Pugliese:歷史上看,內部稽核在遵循和確信服務領域受到非常嚴格的審視。不過,當威脅環境持續轉變,而且變得更為複雜時,董事會與高階管理層應該改變將其對內部稽核的認知,並在風險管理時視其為第一、最重要的策略伙伴和顧問。

以氣候報導為例,內部稽核可協助的一個重要方式,就是建立一個風險管理專家團隊,可緊密追蹤氣候報導與標準(比如ISSB),並協助董事會與高階管理層瞭解—在公司層級需要做什麼,以便在規定改變時維持遵循。董事會和內部稽核要建立一個有效的工作關係,最重要的是,董事會瞭解內部稽核可如何作為策略顧問提供價值,而非只當一個遵循與確信部門,而且內部稽核要針對公司面對的風險,更主動提供指引。

資料來源:https://www.directorsandboards.com/committees/audit-committee/the-board-internal-audit-relationship/


沒有留言:

張貼留言

前100份CSRD報告得到的見解-2025/06/19

這篇是PwC在2025年3月28日刊出的"Insights from the first 100 CSRD reports"。以下分享他們的觀察結果。 期待已久的公司報導正要到來。今年已經有超過250家公司公佈了他們按CSRD編製的永續報告。 作者審視了前10...

網誌存檔