Bei der Risikobewertung wird für jede zu prüfende Aktivität Folgendes ermittelt: a) die Wahrscheinlichkeit, dass ein Ereignis oder Risiko eintreten könnte, ohne Berücksichtigung der Auswirkungen von Risikominderungsmaßnahmen und der Stärke der internen Kontrolle, b) die Folgen, die das Eintreten des Ereignisses oder Risikos für das Ansehen der Organisation, ihre finanzielle Lage oder die Erfüllung ihres Mandat hätte, c) das strategische und operative Restrisiko, das heißt das Risiko, das nach Berücksichtigung des risikomindernden Einflusses der Kontrollmechanismen und der Risikomanagementtechniken verbleibt.
风险评估在每个应审计活动中确定:(a) 在未考虑到降低风险行动以及加强内部控制
效果
,
事件或风险可能发生
可能性或概率;(b)
旦该事件或风险发生,声誉、经济或任务方面对实体有何影响或风险;以及(c) 余留
战略和业务风险,即考虑了降低控制环境以及风险管理技术
影响后,依然余留
风险。