ความแตกต่างที่สำคัญ – ความเสี่ยงในการตรวจสอบเทียบกับความเสี่ยงทางธุรกิจ
การดำเนินธุรกิจขึ้นอยู่กับความเสี่ยงต่างๆ ที่สามารถลดผลกระทบเชิงบวกที่พวกเขาสามารถนำมาสู่องค์กรได้ ความเสี่ยงด้านการตรวจสอบและความเสี่ยงทางธุรกิจเป็นความเสี่ยงสองประเภทหลักที่ควรได้รับการควบคุมและติดตามอย่างต่อเนื่อง ความแตกต่างที่สำคัญระหว่างความเสี่ยงในการตรวจสอบและความเสี่ยงทางธุรกิจคือ ความเสี่ยงจากการตรวจสอบคือความเสี่ยงที่ผู้สอบบัญชีแสดงความเห็นที่ไม่เหมาะสมต่องบการเงิน ในขณะที่ความเสี่ยงทางธุรกิจคือความเป็นไปได้ของการสูญเสียและเหตุการณ์ใดๆ ที่อาจก่อให้เกิดความเสี่ยงเนื่องจากเหตุการณ์ที่ไม่คาดฝัน ซึ่งจะส่งผลเสียต่อธุรกิจ
ความเสี่ยงในการตรวจสอบคืออะไร
ความเสี่ยงจากการตรวจสอบหมายถึงความเสี่ยงที่งบการเงินไม่ถูกต้องในสาระสำคัญและมองข้ามการทำงานผิดพลาดและความไร้ประสิทธิภาพของระบบควบคุมภายในในขณะที่ผู้ตรวจสอบแสดงความเห็นโดยระบุว่ารายงานทางการเงินไม่มีข้อผิดพลาดที่เป็นสาระสำคัญและ มีระบบการควบคุมภายในที่ดี กล่าวอีกนัยหนึ่งผู้สอบบัญชีแสดงความเห็นที่ไม่เหมาะสมกับงบการเงิน
คณะกรรมการตรวจสอบภายในได้รับการแต่งตั้งจากคณะกรรมการบริษัทเพื่อสอบทานประสิทธิผลของระบบการควบคุมภายในของบริษัท คณะกรรมการตรวจสอบควรมีสมาชิกอย่างน้อยสามคนและควรมีการประชุมอย่างน้อยปีละสองครั้งเพื่อดำเนินการตรวจสอบ คณะกรรมการควรทบทวนประสิทธิภาพของคณะกรรมการตรวจสอบเป็นประจำทุกปี
หน้าที่หลักของคณะกรรมการตรวจสอบเกี่ยวข้องกับ
- ตรวจสอบความถูกต้องของงบการเงินและแสดงความเห็นว่าได้จัดทำขึ้นอย่างถูกต้องและยุติธรรม
- ทบทวนระบบการควบคุมภายในและการบริหารความเสี่ยงของบริษัท
- การตรวจสอบและทบทวนประสิทธิภาพของหน่วยงานตรวจสอบภายใน
- รายงานต่อคณะกรรมการและให้คำแนะนำที่เหมาะสมเกี่ยวกับการปรับปรุงระบบควบคุมภายในของบริษัท
การขาดการแบ่งแยกหน้าที่ การขาดการตรวจสอบการทำธุรกรรม และการขาดความโปร่งใสในการคัดเลือกซัพพลายเออร์ เป็นตัวอย่างบางส่วนของการประนีประนอมคุณภาพและประสิทธิภาพของการควบคุมภายใน ผลลัพธ์ของการประนีประนอมดังกล่าวอาจมีราคาแพงมาก และอาจถึงขั้นคุกคามความต่อเนื่องทางธุรกิจ นอกจากคณะกรรมการตรวจสอบภายในแล้ว กฎหมายยังกำหนดให้บริษัทต่างๆ ต้องแต่งตั้งผู้ตรวจสอบบัญชีภายนอกเพื่อลดความเสี่ยงจากการตรวจสอบที่เป็นรูปธรรม
ภาพที่ 01: บทบาทของผู้ตรวจสอบบัญชีคือการแสดงความเห็นว่ารายงานทางการเงินได้จัดทำขึ้นตามมาตรฐานที่กำหนดและระบบควบคุมภายในทำงานได้ตามที่คาดไว้
ความเสี่ยงทางธุรกิจคืออะไร
ความเสี่ยงทางธุรกิจคือความไม่แน่นอนของการได้กำไรหรือความเป็นไปได้ของการสูญเสียและเหตุการณ์ใด ๆ ที่อาจก่อให้เกิดความเสี่ยงเนื่องจากเหตุการณ์ที่ไม่คาดฝันซึ่งจะส่งผลเสียต่อธุรกิจ
ประเภทของความเสี่ยงทางธุรกิจ
ความเสี่ยงทางธุรกิจหลักห้าประเภทถูกระบุ พวกเขาคือ
ความเสี่ยงเชิงกลยุทธ์
ความเสี่ยงเชิงกลยุทธ์คือความเสี่ยงประเภทใดก็ตามที่ท้าทายกิจกรรมหลักของธุรกิจ การเปลี่ยนแปลงในรสนิยมและความชอบของลูกค้า ซึ่งทำให้ผลิตภัณฑ์และบริการของบริษัทล้าสมัยหรือเป็นที่ต้องการน้อยลงคือความเสี่ยงเชิงกลยุทธ์หลักที่ธุรกิจต้องเผชิญ
ความเสี่ยงทางการเงิน
ความเสี่ยงทางการเงินเกิดขึ้นเมื่อมีปัญหาในการจัดการกองทุนเกี่ยวกับการขาดดุลเงินสด การให้สินเชื่อแก่ลูกค้า และรับช่วงเครดิตจากซัพพลายเออร์นอกจากนี้ยังรวมถึงอัตราดอกเบี้ยและอัตราแลกเปลี่ยนเงินตราต่างประเทศหากบริษัททำการค้าระหว่างประเทศ
ความเสี่ยงในการดำเนินงาน
ความเสี่ยงในการปฏิบัติงานเป็นผลมาจากความไร้ประสิทธิภาพภายในและความล้มเหลวในการผลิต เช่น ข้อบกพร่องและความล่าช้าในการผลิต ความเสี่ยงด้านปฏิบัติการอาจเป็นผลมาจากเหตุการณ์ภายนอกที่ไม่คาดฝัน เช่น ความล่าช้าของซัพพลายเออร์ในการส่งมอบวัตถุดิบ
ความเสี่ยงต่อชื่อเสียง
นี่คือความเสี่ยงที่เกิดจากการสูญเสียชื่อเสียงจากการร้องเรียนของลูกค้า การประชาสัมพันธ์เชิงลบ และความล้มเหลวของผลิตภัณฑ์ ความเสี่ยงด้านชื่อเสียงเป็นความเสี่ยงร้ายแรงที่บริษัทต่างๆ ควรหลีกเลี่ยง เนื่องจากชื่อเสียงที่สะสมมานานหลายปีสามารถถูกทำลายได้ภายในเวลาไม่กี่ชั่วโมง
ความเสี่ยงอื่นๆ
ความเสี่ยงใด ๆ ที่ไม่สามารถจัดประเภทตามข้างต้นสามารถรวมในหมวดนี้ ความเสี่ยงที่แต่ละบริษัทต้องเผชิญขึ้นอยู่กับลักษณะของธุรกิจและอุตสาหกรรม
ในการดำเนินธุรกิจอย่างต่อเนื่องและเพื่อให้มั่นใจว่าจะได้รับผลกำไรที่สูงขึ้น บริษัทต้องระบุความเสี่ยงทางธุรกิจล่วงหน้าและดำเนินการตามที่จำเป็นเพื่อบรรเทาความเสี่ยง
ความเสี่ยงจากการตรวจสอบและความเสี่ยงทางธุรกิจแตกต่างกันอย่างไร
ความเสี่ยงจากการตรวจสอบเทียบกับความเสี่ยงทางธุรกิจ |
|
ความเสี่ยงจากการตรวจสอบหมายถึงความเสี่ยงที่งบการเงินมีข้อผิดพลาดในสาระสำคัญและมองข้ามการทำงานผิดพลาดและความไร้ประสิทธิภาพของระบบควบคุมภายในในขณะที่ผู้ตรวจสอบแสดงความเห็นโดยระบุว่ารายงานทางการเงินไม่มีข้อผิดพลาดที่เป็นสาระสำคัญและ ระบบควบคุมภายในเสียงอยู่ในสถานที่ | ความเสี่ยงทางธุรกิจคือความไม่แน่นอนในการได้มาซึ่งผลกำไรหรือความเป็นไปได้ของการสูญเสียและเหตุการณ์ใดๆ ที่อาจก่อให้เกิดความเสี่ยงเนื่องจากเหตุการณ์ที่ไม่คาดฝันซึ่งจะส่งผลเสียต่อธุรกิจ |
ทบทวนความเสี่ยง | |
ความเสี่ยงในการตรวจสอบในขณะที่จัดทำรายงานการตรวจสอบ | ความเสี่ยงทางธุรกิจควรได้รับการตรวจสอบอย่างต่อเนื่องเนื่องจากลักษณะที่เกิดซ้ำ |
ความรับผิดชอบส่วนบุคคลสำหรับการระบุความเสี่ยง | |
ผู้ตรวจสอบภายในและภายนอกมีหน้าที่ระบุความเสี่ยงในการตรวจสอบ | ความเสี่ยงทางธุรกิจควรถูกระบุโดยผู้บริหาร |
สรุป – ความเสี่ยงในการตรวจสอบเทียบกับความเสี่ยงทางธุรกิจ
ความแตกต่างระหว่างความเสี่ยงในการตรวจสอบและความเสี่ยงทางธุรกิจส่วนใหญ่ขึ้นอยู่กับลักษณะของความเสี่ยงที่เกี่ยวข้อง ความเสี่ยงในการตรวจสอบเกิดจากความไร้ประสิทธิภาพของกระบวนการตรวจสอบภายในและภายนอก ในขณะที่ความเสี่ยงทางธุรกิจอาจเกิดขึ้นได้จากหลายสาเหตุที่เกี่ยวข้องกับกลยุทธ์ การเงิน การปฏิบัติการ และชื่อเสียง หรือด้านอื่นๆ เฉพาะของอุตสาหกรรม ความเสี่ยงทั้งสองนี้อาจส่งผลเสียร้ายแรงต่อบริษัท ดังนั้นควรมีแนวทางปฏิบัติในการบริหารความเสี่ยงที่ดีเพื่อระบุและบรรเทาความเสี่ยงได้ทันท่วงที