
Unit 2.2: Kế hoạch Kiểm toán dựa trên Rủi ro (Risk-Based Audit Plan) mô tả việc Giám đốc Điều hành Kiểm toán (CAE) xây dựng một kế hoạch toàn diện để hỗ trợ mục tiêu của tổ chức. Kế hoạch này dựa trên đánh giá rủi ro định kỳ (ít nhất hàng năm) đối với chiến lược, mục tiêu, quản trị, quản lý rủi ro và kiểm soát của tổ chức. CAE phải xác định, đánh giá và ưu tiên các rủi ro (bao gồm gian lận, công nghệ). Kế hoạch cần linh hoạt, được điều chỉnh kịp thời theo những thay đổi của tổ chức. Nó cũng bao gồm việc xác định nguồn lực cần thiết và phối hợp với các nhà cung cấp đảm bảo khác. CAE trình bày kế hoạch để ban giám đốc và quản lý cấp cao phê duyệt.