- مقدمة في التدقيق المبني على المخاطر (RBIA):
- مفهوم (RBIA) وأهدافه.
- العلاقة بين (RBIA) وإدارة المخاطر المؤسسية (ERM) .
- دور المدقق الداخلي في دعم الحوكمة وإدارة المخاطر.
- مصادر المعلومات لتقييم المخاطر:
- الخطط الاستراتيجية والتشغيلية للمؤسسة.
- التقارير المالية والتشغيلية.
- نتائج التدقيق السابقة.
- مقابلات تقييم المخاطر مع الإدارة.
- منهجية تقييم المخاطر:
- تعريف وتصنيف المخاطر (استراتيجية - تشغيلية - مالية - تقنية - امتثال).
- بناء مصفوفة المخاطر (الاحتمالية × الأثر).
- تحديد الضوابط الحالية وتقييم فعاليتها.
- إعداد خطة التدقيق المبنية على المخاطر:
- ربط المخاطر بالأهداف والعمليات.
- تحديد المهام ذات الأولوية العالية.
- تقدير الموارد والوقت المطلوب لكل مهمة.
- إعداد الخطة السنوية والخطة الاستراتيجية للتدقيق.
- التوثيق والتواصل:
- إعداد سجل المخاطر التدقيقية ( (Audit Risk Register.
- إعداد خطة التدقيق بصيغ متعددة (جداول – عروض تقديمية).
- كيفية عرض الخطة للإدارة العليا ولجنة التدقيق.
- التحديث المستمر للخطة بناءً على المخاطر الناشئة.
- أمثلة تطبيقية.