内控自查常态化实施细则_第1页
内控自查常态化实施细则_第2页
内控自查常态化实施细则_第3页
内控自查常态化实施细则_第4页
内控自查常态化实施细则_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

内控自查常态化实施细则第一章总则第一条目的与依据为进一步加强企业内部控制体系建设,确保内部控制体系有效运行,防范各类经营风险,提高经营管理水平和运营效率,实现内控自查工作的规范化、常态化和制度化,依据《企业内部控制基本规范》及其配套指引等相关法律法规,结合本公司实际情况,制定本实施细则。本细则旨在通过建立长效自查机制,将内控检查融入日常经营管理活动,做到早发现、早预警、早处置,确保公司战略目标和经营计划的顺利实现。第二条适用范围本细则适用于公司总部及所属各全资子公司、控股子公司(以下统称“各单位”)。公司各职能部门及各业务单元均须依照本细则要求,开展内控常态化自查工作。纳入公司合并报表范围的其他主体,应参照本细则执行,确保内控标准的一致性和执行力。第三条基本原则(一)全面性原则:内控自查应覆盖所有业务流程、部门、岗位和人员,贯穿决策、执行、监督、反馈等各个环节,确保无死角、无盲区。(二)重要性原则:在全面覆盖的基础上,重点关注高风险业务领域、重大经营决策、关键控制点以及重要岗位,合理配置资源,提高自查效率。(三)常态化原则:打破“运动式”检查模式,将自查工作固化为日常管理动作,通过定期检查、不定期抽查、专项检查等多种形式,实现风险控制的持续监控。(四)问题导向原则:以发现问题和解决问题为核心,深入剖析问题根源,注重整改实效,防止问题屡查屡犯,形成管理闭环。(五)独立性原则:自查工作应保持客观公正,检查人员应独立于被检查业务活动,确保检查结果的真实、准确。第四条工作目标(一)缺陷识别常态化:通过持续自查,及时发现内部控制设计缺陷和运行缺陷。(二)风险防控前置化:将风险控制关口前移,通过日常监控消除隐患,降低重大风险发生概率。(三)管理提升持续化:针对自查发现的问题,优化流程、完善制度、提升管理,促进公司治理水平不断进步。(四)合规意识普及化:通过全员参与自查,增强员工的合规意识和风险责任感,培育良好的内控文化。第二章组织架构与职责分工第五条内控领导小组职责公司成立内控领导小组,由董事长任组长,总经理及分管内控工作的副总经理任副组长,成员包括各职能部门负责人。领导小组主要职责包括:(一)审定公司内控自查常态化实施细则及相关管理制度。(二)审批年度内控自查工作计划和方案。(三)审议内控自查重大发现、重大缺陷及整改情况。(四)协调解决内控自查工作中遇到的跨部门重大问题和资源调配。(五)对内控自查工作的整体效果进行评价与考核。第六条内控管理职能部门职责公司指定内控部(或审计部、风控部)作为内控自查工作的牵头部门,负责日常组织、协调、监督和评价工作。其主要职责包括:(一)制定和完善内控自查常态化实施细则及相关操作指引。(二)组织编制年度内控自查工作计划,并监督计划实施。(三)组织开展公司层面的重点专项检查和跨部门交叉检查。(四)汇总、分析各单位、各部门的自查结果,形成内控自查综合报告。(五)建立内控缺陷台账,跟踪督促整改落实情况,实施整改验收。(六)组织内控自查业务培训,提升自查人员专业能力。第七条各业务职能部门职责各业务职能部门是本部门业务范围内内控自查的责任主体,其主要职责包括:(一)制定本部门业务领域的内控自查清单和检查标准。(二)按照自查计划,组织实施本部门的日常自查和定期自查工作。(三)记录自查过程,准确填报自查工作底稿,真实反映发现的问题。(四)针对自查发现的问题,制定整改措施,明确责任人及完成时限,并实施整改。(五)配合内控管理职能部门开展的专项检查和抽查工作。(六)定期向内控管理职能部门报送自查报告及整改情况。第八条监事会与审计委员会监督职责公司监事会和审计委员会负责对内控自查工作的全过程进行监督,对自查工作的独立性、合规性以及整改结果的有效性进行监督评价,确保内控体系运行切实有效。第三章自查范围与内容第九条自查范围界定内控自查范围应涵盖公司内部环境、风险评估、控制活动、信息与沟通、内部监督等五要素。具体包括但不限于:(一)内部环境:治理结构、机构设置、权责分配、发展战略、人力资源、企业文化、社会责任等。(二)风险评估:目标设定、风险识别、风险分析、风险应对策略等。(三)控制活动:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制等。(四)信息与沟通:信息收集、传递、处理机制,信息系统安全性,反舞弊机制,内外部沟通渠道等。(五)内部监督:日常监督和专项监督的开展情况,缺陷认定与整改情况。第十条重点业务领域检查内容为确保自查工作深入有效,各单位应重点对以下关键业务领域进行深入排查:(一)资金活动:包括资金管理、筹资管理、投资管理、营运资金管理等。重点检查资金审批权限是否合规、大额资金支付是否经过集体决策、资金账户是否存在安全隐患、资金收付是否及时准确入账等。(二)采购业务:包括购买、付款、采购验收等。重点检查供应商准入与评估机制、招投标过程合规性、采购价格合理性、验收程序规范性、付款依据充分性等。(三)资产管理:包括存货、固定资产、无形资产等。重点检查资产取得、验收、使用、维护、处置、盘点等环节的控制措施,确保资产安全完整。(四)销售业务:包括客户管理、合同签订、发货、收款等。重点检查信用政策审批、发货控制、收入确认准确性、应收账款账龄分析及催收机制等。(五)研究与开发:包括立项、研发过程管理、结题验收、成果保护等。重点检查研发项目论证充分性、费用归集合规性、成果转化效率等。(六)工程项目:包括立项、招标、建设、验收、竣工决算等。重点检查项目审批流程、工程变更管理、工程造价控制、工程质量与安全管理等。(七)担保业务:包括调查评估、审批、签订合同、日常监控等。重点检查担保合规性、被担保人资信状况、担保风险监控措施等。(八)业务外包:包括承包方选择、外包实施、验收等。重点检查外包决策合理性、承包方资质审核、外包过程监控等。(九)财务报告:包括编制、对外提供、分析利用等。重点检查会计政策选用、会计估计合理性、报表编制准确性、审计配合情况等。(十)全面预算:包括预算编制、预算执行、预算考核等。重点检查预算编制的科学性、执行的刚性、差异分析的深度等。(十一)合同管理:包括合同订立、履行、变更、纠纷处理等。重点检查合同评审流程、履行跟踪机制、合同档案管理等。(十二)信息系统:包括开发、运行、维护、安全等。重点检查系统权限管理、数据备份与恢复、网络安全防护等。第十一条关键控制点检查清单各业务部门应根据上述重点领域,结合业务流程图,梳理关键控制点,形成标准化的《内控自查关键控制点清单》。清单应包含控制点编号、业务环节、风险描述、控制措施、检查频率、责任岗位等要素。以下是部分关键控制点示例:业务领域关键控制点风险描述检查方法检查频率资金管理大额支付审批未经适当审批导致资金损失或违规流出查阅审批单据,核对签字权限及金额随机抽查采购管理供应商准入不合格供应商引入导致采购质量风险查阅供应商档案、审核记录季度检查资产管理固定资产盘点资产流失、账实不符抽盘实物,核对盘点报告与账面半年度检查销售管理信用额度控制盲目赊销导致坏账增加查阅客户信用档案、销售合同月度检查合同管理合同印章使用违规盖章导致法律纠纷查阅印章使用登记表、合同审批单随时抽查第四章自查实施机制与频率第十二条自查频率要求为实现常态化管理,内控自查分为日查、周查、月查、季查和年度检查五个层级,各层级应有机结合:(一)日常即时检查(日查):各业务岗位人员在处理业务时,应实时对照控制要求进行自我检查。对于高风险业务(如大额资金支付、合同盖章),应在业务发生时即时核对审批单据和系统数据。(二)周度例行检查(周查):部门负责人或指定内控联络员每周应对本周发生的重点业务进行抽查,重点关注系统预警信息、异常数据及员工反馈的异常情况。(三)月度全面自查(月查):各业务部门每月对本部门负责的所有业务流程进行一次全面自查,覆盖本月发生的所有业务单据,并形成月度自查报告。(四)季度专项检查(季查):每季度由内控管理职能部门牵头,针对公司重点风险领域或近期监管关注热点,组织跨部门的专项检查。(五)年度综合检查(年查):每年至少组织一次覆盖公司所有业务流程和部门的全面内控自查,通常结合年度财务决算或外部审计工作进行。第十三条自查方式与方法(一)个别访谈:通过与相关业务人员、管理人员进行面对面交流,了解业务流程实际执行情况,发现控制执行偏差。(二)问卷调查:针对共性风险或特定控制环节,设计问卷发放给相关人员,收集风险线索和执行反馈。(三)穿行测试:抽取少量样本,沿着业务流程从头至尾进行追踪,验证控制点是否实际执行且有效。(四)控制测试:选取一定数量的样本,测试关键控制点的运行有效性,判断偏差率是否在可接受范围内。(五)比较分析:对同类业务数据、不同期间数据进行对比分析,识别异常波动和潜在风险。(六)实地观察:前往仓库、施工现场、营业网点等实地查看资产状况和业务操作流程,验证记录的真实性。(七)系统查询:利用ERP、OA、财务系统等信息化工具,查询系统日志、权限设置、流程节点,发现系统控制漏洞。第十四条交叉检查机制为避免自查工作的“灯下黑”效应,公司建立跨部门交叉检查机制:(一)由内控管理职能部门统筹,安排不同业务部门之间互查。例如,财务部检查行政部费用报销,采购部检查生产部领料管理。(二)交叉检查每半年至少开展一次,检查人员需签署《独立性与保密承诺书》,确保检查结果客观公正。(三)交叉检查结果作为被检查部门年度内控考核的重要依据。第五章自查工作流程第十五条计划制定每年年初,内控管理职能部门应根据公司年度经营计划、上一年度内控评价结果及监管要求,编制《年度内控自查工作计划》,明确各阶段的检查重点、检查对象、责任部门、时间安排和资源需求。计划经内控领导小组审批后下发执行。第十六条现场检查检查人员应严格按照计划和检查清单开展工作:(一)进场会议:检查组进场时,应召开简短会议,明确检查目的、范围、时间安排及配合要求。(二)实施检查:检查人员通过审阅资料、现场盘点、系统查询等方式收集证据,编制《内控自查工作底稿》。底稿应详细记录检查过程、发现的问题、证据索引及初步判断。(三)沟通确认:对于检查中发现的问题,检查人员应与被检查部门进行充分沟通,核实事实,听取被检查部门的解释和说明,确保问题定性准确。第十七条问题分类与定级自查发现的问题按照性质和影响程度,分为一般缺陷、重要缺陷和重大缺陷。(一)一般缺陷:指内部控制中存在的、不影响控制目标实现的轻微错报或偏差。如:个别单据签字不全、档案归档不及时等。(二)重要缺陷:指内部控制中存在的、其严重程度不如重大缺陷,但仍有可能导致控制目标无法实现的问题。如:关键岗位缺乏轮岗机制、大额采购未招标等。(三)重大缺陷:指内部控制中存在的、可能导致企业严重偏离控制目标的重大遗漏或错报。如:挪用资金、重大财务舞弊、违反法律法规导致重大处罚等。问题定级标准由内控管理职能部门制定,并报内控领导小组审定。第十八条自查报告(一)部门级自查报告:各业务部门在月度、季度自查结束后,撰写自查报告,内容包括:自查概况、发现的问题清单、原因分析、整改措施及建议。报告经部门负责人签字后报内控管理职能部门。(二)公司级自查报告:内控管理职能部门在汇总各部门报告及专项检查结果后,撰写公司《内控自查常态化综合报告》,全面评价公司内控运行状况,揭示重大风险,提出管理建议。报告按时报送管理层及董事会审计委员会。第六章缺陷整改与闭环管理第十九条整改责任主体坚持“谁主管、谁负责”的原则,被检查部门是缺陷整改的责任主体。部门负责人对整改结果负总责,应指定专人负责整改工作的具体落实。第二十条整改流程(一)建立台账:内控管理职能部门对所有自查发现的问题进行统一登记,建立《内控缺陷整改台账》,实行动态管理。(二)制定方案:责任部门针对每个问题,深入分析根源(是制度缺失、执行偏差还是系统漏洞),制定具体的整改措施、明确整改责任人、预计完成时间和整改目标。(三)实施整改:责任部门按照整改方案组织实施,包括修订制度、优化流程、调整人员、修复系统、追回损失等。(四)整改验收:整改完成后,责任部门向内控管理职能部门提交《整改验收申请》。内控管理职能部门通过现场复核或资料审阅的方式进行验收。(五)销号管理:对于验收合格的问题,在整改台账中做销号处理;对于验收不合格的,退回责任部门重新整改,并视情况启动问责程序。第二十一条整改时限要求(一)一般缺陷:应在发现后1个月内完成整改。(二)重要缺陷:应在发现后3个月内完成整改。(三)重大缺陷:应立即采取应急措施,并在发现后6个月内完成系统性整改。如因特殊原因无法按期完成整改的,责任部门需提交延期申请,经内控管理职能部门审核并报领导小组批准后方可延期,延期最长不超过3个月。第二十二条持续跟踪与“回头看”内控管理职能部门应定期对已整改的问题进行“回头看”抽查,防止问题反弹。特别是针对制度层面的整改,要重点检查新制度在实际业务中是否得到有效执行,确保整改不流于形式。第七章评价与考核第二十三条考核指标体系公司将内控自查常态化工作纳入年度绩效考核体系,设置具体的量化与定性指标,主要包括:(一)自查计划完成率:是否按计划频次和范围完成自查工作。(二)问题发现率:自查发现问题的数量与质量,是否主动揭示风险。(三)整改完成率:缺陷整改的及时性和有效性。(四)整改合规率:整改措施是否彻底,是否通过验收。(五)报表与报告质量:自查报告、工作底稿、整改台账的规范性、准确性和及时性。第二十四条评价标准(一)优秀:自查工作覆盖全面,能主动发现深层次管理问题,整改及时彻底,无重大内控风险事件发生。(二)良好:按规定完成自查工作,发现问题较为准确,整改基本到位,无重大内控风险事件发生。(三)合格:基本完成自查工作,能发现一般性问题,整改虽有滞后但能最终完成。(四)不合格:未按计划开展自查,隐瞒问题不报,或整改严重滞后,发生重大内控风险事件。第二十五条奖惩措施(一)奖励:对于在内控自查工作中表现突出、主动发现重大风险隐患或通过整改显著提升管理水平的部门和个人,公司给予通报表扬和物质奖励。(二)问责:对于未按规定开展自查、敷衍塞责、隐瞒真实情况、弄虚作假的部门和个人,视情节轻重给予通报批评、扣减绩效薪酬、岗位调整等处分;对于因内控失效导致公司遭受重大损失的,依法追究相关责任人的法律责任。第八章信息化管理与工具应用第二十六条内控信息化建设公司应积极推进内控自查工作的信息化建设,利用ERP系统、OA办公系统、内控风险管理平台等信息技术手段,实现内控自查的线上化、自动化和智能化。第二十七条系统监控预警(一)固化控制点:将关键控制点植入信息系统,通过系统自动校验、逻辑判断等方式,实现刚性控制,减少人为干预。(二)设置预警指标:针对关键业务指标(如库存周转率、应收账款逾期率、费用预算执行率等)设置预警阈值,一旦数据异常,系统自动触发预警,提示相关部门开展自查。(三)异常数据筛查:利用大数据分析技术,定期筛查系统中的异常交易(如同一IP地址多次操作、大额整数交易、非工作时间操作等),为自查提供精准线索。第二十八条电子档案管理推行自查工作底稿、整改台账、报告等资料的电子化管理。所有自查过程资料应上传至内控管理平台,实现资料的集中存储、便捷查询和永久留痕,确保自查工作的可追溯性。第九章培训与宣贯第二十九条常态化培训机制内控管理职能部门应建立分层级的培训机制:(一)新员工入职培训:将内控基础知识、本岗位关键控制点作为新员工入职培训的必修内容。(二)业务骨干培训:定期对各部门内控联络员和业务骨干进行专业培训,提升其自查方法、底稿编制、缺陷定级等专业能力。(三)管理层培训:面向中高层管理人

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论