內部控制制度設計範例
範例說明:
依據內部控制制度設計原則「四、設計步驟」,以○○機關為例,說明設計內部控制制度之步驟,提供各機關設計內部控制制度之參考。
確認目標
目標分為整體層級目標及作業層級目標,整體層級目標係指各機關(單位)依法定職掌所定之願景、策略及施政目標,該目標明確闡述機關之施政重點及長期展望,並為機關全體人員共同遵循的方向。
各機關(單位)可將整體層級目標逐級往下延伸至各單位,並參考業務職掌,據以辨識相連結之作業層級目標。因此,機關全體人員便有共同之整體層級目標及具體之作業層級目標可資遵循,以達成機關之願景及使命。
「確認目標」之範例,請參閱附件「○○機關內部控制制度範例」之「壹、整體層級目標及機關組織職掌」、「貳、作業層級目標及機關組織圖」及「參、機關分層負責明細表」。
風險評估
風險係指面對一些事件之發生,可能會影響機關目標之達成,並且極可能會影響對人民所提供之服務,又機關任何業務之推展都可能面臨風險,因此要强化內部控制之前提即是要做好風險評估,以辨識無法達成機關整體層級與作業層級目標之內、外在風險因素,繼而分析風險之影響程度及發生之可能性,考量風險評估之結果及風險容忍度,據以擇定應進行風險處理之業務項目。
各機關之風險評估程序得參考「行政院所屬各機關風險管理及危機處理作業基準」及「風險管理及危機處理作業手冊」辦理,因應機關特性有適宜之風險評估方法,亦可逕行採用。
「風險評估」之設計結果範例,請參閱附件「○○機關(單位)內部控制制度範例」之「肆、風險評估」。
選定業務項目
根據風險評估結果,應就超過機關風險容忍度之主要風險項目,找出對應之相關業務項目,其中有關共通性業務,可參採各權責機關所定之共通性作業範例。
設計控制作業
各機關應針對選定業務項目之重要環節,設計相關之控制重點,如文件是否經適當核准,事件是否經妥善記錄,物品是否定期盤點,狀況是否適時通報,預算或績效是否進行分析比較、職能是否明確劃分等。
「設計控制作業」之設計結果範例,請參閱「○○機關內部控制制度範例」之「伍、控制作業」。
落實監督機制
風險可能會隨著時間、環境、政策或機關組織變革等因素之變化而有增減,原設計之控制作業亦可能已不合時宜或不復需要,因此,各機關應執行下列之監督機制:
例行監督:由機關內部各單位主管於例行業務督導作業中,及時評估內部控制制度之有效性。
自行評估:由機關內部各單位每年至少自行檢查一次內部控制制度設計及執行之有效性,包含:
整體層級自行評估:得參考「政府內部控制觀念架構」之「控制環境」、「風險評估」、「控制作業」、「資訊與溝通」及「監督」五項組成要素內涵及依各機關業務特性,列示評估重點。
作業層級自行評估:得就一項作業項目製作一份自行檢查表,亦得將各項作業項目依性質分類,同一類之作業項目合併成一份自行檢查表,其格式可參採「內部控制制度共通性作業範例製作原則」所定自行檢查表辦理。如檢查重點有不適用情形者,應於檢查情形說明欄中敘明。
內部稽核:由機關統合或運用行政管考、人事考核、政風查核、政府採購稽核、事務管理工作檢核及內部審核等稽核評估職能,協助審視內部控制制度之有效性。
「建立檢查機制」之設計結果範例,請參閱「○○機關(單位)內部控制制度範例」之「陸、監督」及「柒、自行檢查之表件格式」。
※註:以下內部控制制度表件內容僅供參考,實際內容請依各機關作業程序填列。
○○機關(單位)
內部控制制度
中華民國XXX年XX月XX日核定(核定日期)
中華民國XXX年XX月XX日修訂(最新修訂日期)
修 訂 紀 錄
版本(次) | 修訂日期 | 修訂頁次 | 修訂單位 | 修訂類別 | 修訂摘要 | |||
增訂作業項目 | 刪除作業項目 | 修正控制重點 | 其他修訂 | |||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
註:
版本(次):依修訂類別更新版本(次),原則如下:
勾選增訂、刪除作業項目或修正控制重點者,提升一個版本(如1.0版)。
勾選其他修訂,經機關認定為重大修正者,亦提升一個版本;若非屬重大修正者,則提升一個版次(如1.1版)。
修訂日期:最新修訂日期。
修訂頁次:修訂內容之頁次。
修訂單位:修訂內容之單位。
修訂類別:依實際修訂類別勾選。
修訂摘要:修訂內容之摘要。
核定日期:依「花蓮縣政府內部控制制度設計原則」規定,核定日期應適當揭露,其揭露可視機關核定情況,彈性擇定如下:
(1)制度若彙編後一次送局長核定者,得僅於封面揭露核定日期。
(2)制度若由各單位訂定後分次送局長核定後再據以納編者,得於本修訂頁另增加欄位適當揭露逐次之核定日期。
目 次
(…餘略)
本局依【OO市政府教育局組織規程】之規定,置局長1人、副局長2人、主任秘書1位、專門委員2人,依業務分設9科6室。9科分別為中等教育科、國小教育科、幼兒教育科、社會教育科、特殊教育科、學生事務科、永續環境教育科、新住民文教輔導科及教育研究發展科等;6室為督學室、秘書室、校園安全室、會計室、人事室及政風室,另有2個所屬機關分為體育處、家庭教育中心,其組織分工情形及職掌分別詳述於下節。
(…餘略)
機關組織圖
○○機關(單位)分層負責明細表 | ||||||
單位 | 工作項目 | 權責區分 | 備考 | |||
第一層 | 第二層 | 第三層 | 第四層 | |||
縣長 | 局處長 | 科股長 | 承辦人 | |||
各單位共同事項 | 一、本機關法規之制(訂)定、修正及廢止事項。 | 核轉或核定 | 審核 | 擬辦 | 擬辦 |
|
二、根據院頒施政方針擬訂本機關各單位年度施政計畫。 …餘略 | 核定 | 審核 | 擬辦 | 擬辦 |
| |
業務組A | 一、各機關設置及應用電腦計畫之審議事項。 | 核定 | 審核 | 審核 | 擬辦 | 重大事項由第一層核定 |
二、中央政府各機關年度資訊概算之審議事項。 | 核定 | 審核 | 審核 | 擬辦 | ||
…餘略 |
|
| 核定 | 擬辦 | ||
業務組B | 一、各項應用作業系統之可行性研究事項。 |
|
| 擬辦 | 重大事項由第一層核定 | |
二、各項應用作業系統之規劃事項。 |
|
| 核定 | 擬辦 | ||
…餘略 |
|
|
|
| ||
業務組C | 一、資訊技術應用研究計畫之核定事項。 | 核定 | 審核 | 審核 | 擬辦 | 重大事項由第一層核定 |
二、資訊技術應用研究工作之執行事項。 |
|
| 審核 | 擬辦 | ||
…餘略 |
|
|
|
| ||
秘書室 | 一、本機關年度施政計畫之編報與管制事項。 | 核定 | 擬辦 |
|
|
|
二、本機關應向行政院、立法院、監察院提供之相關資料。 | 核定 | 擬辦 |
|
|
| |
…餘略 |
|
|
|
|
| |
會計室 | 一、年度概(預)算之彙編事項。 | 核定 | 審核 | 審核 | 擬辦 |
|
二、分配預算之籌編、執行控制、申請修改分配預算及經費之審核動支事項。 …餘略 | 核定 | 審核 | 審核 | 擬辦 |
| |
人事室 | 一、本機關人員之派免遷調事項。 | 核定 | 審核 | 審核 | 擬辦 |
|
二、職務歸系作業案件之核辦事項。 |
| 核定 | 審核 | 擬辦 |
| |
…餘略 |
|
|
|
|
| |
政風室 | 一、本機關政風工作業務之綜合規劃事項。 | 核定 | 審核 | 審核 | 擬辦 |
|
二、本機關政風督導小組工作推行事項。 | 核定 | 審核 | 審核 | 擬辦 |
| |
…餘略 |
|
|
|
|
|
依據確認之整體層級目標及作業層級目標,參考行政院訂頒之「風險管理及危機處理作業手冊」中所列之風險來源,及本局/處施政計畫、監察院糾正(舉)、彈劾案、審計處建議及輿情反應等風險來源,進行辨識風險項目。
風險辨識後,本局參採「風險管理及危機處理作業手冊」之風險評估工具,並考量業務特性,訂定適用於本局之「影響之敘述分類表」(如表1)及「機率之敘述分類表」(如表2),作為各單位衡量風險影響程度及發生機率之參考標準,並據以計算風險值。(風險值之計算方式為影響程度及發生機率之乘積(風險值=影響程度*發生機率)。
(註:各機關應依業務特性,自行訂定妥適之影響及機率等級評量標準,並依風險容忍度,選定低度、中度、高度及極度危險風險之範圍,以利各機關適性、彈性地決定風險等級。)
表1:影響程度評量標準表
等級 | 衝擊或 | 機關形象 | 民眾抗爭 | 資訊服務 | 業務運作 | 財產損失 |
3 | 非常嚴重 | 3家新聞媒體報導負面新聞超過1天 | 大規模遊行抗爭,人數在50人以上 | 電子化政府服務系統遭駭客入侵、資料外洩,或無法提供服務達1天以上 | 中斷1天以上 | 100萬元以上 |
2 | 嚴重 | 2家新聞媒體報導1次負面新聞 | 至本府抗爭 | 停止服務1小時(含)以上,未達半天 | 中斷4小時以上,未達1天 | 30萬元以上,未達100萬元 |
1 | 輕微 | 1家新聞媒體報導1次負面新聞 | 多位民眾抱怨 | 停止服務達1小時以上 | 中斷未達4小時 | 30萬元以下 |
表2:可能性評量標準表
等級 | 發生機率分類 | 發生機率百分比 | 詳細的描述 |
3 | 非常可能 | 51-100% | 在大部分情況下會發生 |
2 | 可能 | 21-50% | 有些情況下會發生 |
1 | 幾乎不可能 | 0-20% | 只會在特殊的情況下會發生 |
經過風險分析結果,考量人力、資源、組織環境等因素,由本局內部控制專案小組召開會議研商後,將本局可接受之風險值訂為5,各單位經風險評估後,總計有44 項超出本局所訂可接受風險值之高風險項目如表3,風險圖像如圖1 所示。本局可接受風險值之範圍說明如下:
範圍1:發生風險影響程度為「非常輕微(1)」而發生機率為「極不可能(1)」至「極有可能(5)」之範圍。
範圍2:發生風險影響程度為「還算輕微(2)」且發生機率為「極不可能(1)」或「不太可能(2)」之範圍。
範圍3:發生風險影響程度為「有點嚴重(3)」且發生機率為「極不可能(1)」之範圍。
範圍3:發生風險影響程度為「非常嚴重(4)」且發生機率為「極不可能(1)」之範圍。
範圍4:發生風險影響程度為「極為嚴重(5)」且發生機率為「極不可能(1)」之範圍。
表3:本局高風險項目彙總表
單位名稱 | 高風險代號 | 高風險名稱 | 控制作業項目代號 |
秘書室 | 秘1 | 自行收納收款作業 | 出祕01 |
秘2 | 付款作業—市庫集中支付 | 出祕02 | |
秘3 | 付款作業-機關專戶支付 | 出祕03 | |
秘4 | 各項稅費款之扣繳作業 | 出祕04 | |
秘5 | 零用金作業 | 出祕05 | |
秘6
| 票據、有價證券與其他保管品之收付及管理作業 | 出祕06 | |
祕7 | 收文作業 | 行祕01 | |
祕8 | 發文作業 | 行祕02 | |
祕9 | 財產管理檢核之管控及處理作業 | 財秘01 | |
…(餘略) | |||
政風室 | 政1 | 專案業務稽核作業 | 政政01 |
會計室
| 會1 | 單位預算審核編報作業 | 主會01 |
會2 | 第二預備金動支作業 | 主會02 | |
會3 | 公務預算保留作業 | 主會03 | |
會4 | 災害準備金動支作業 | 主會04 | |
會5 …(餘略) | 附屬單位預算籌編作業 | 主會05 | |
幼兒教育科 | 幼1 | 畢業生禮物採購作業 | 採幼01 |
…(餘略)
註:
1.風險代號係以各局(處)內部單位代號+流水號編列。
2.各單位依據機關整體層級及業務職掌之作業層級目標,辨識評估可能發生之風險,將超出可接受風險值之高風險項目列入本表,並分別針對每項高風險項目選定或設計1(或多)項控制作業項目加以因應(或處理)。爰將對應各項高風險項目之控制作業項目代號填入本表,俾明確表達高風險項目與作業項目之關係。而1項風險可能對應1項或多項控制作業,1項控制作業亦可能因應處理多項風險。
3.控制作業項目共四碼,第一碼為共通性項目代號,第二碼為各局(處)內部單位代號,第三碼及第四碼為流水號。
影響(I) | 風險值(R) | |||||||
極為嚴重(5) | 範圍5 |
|
| |||||
非常嚴重(4) | 範圍4 | 行學01 |
|
| ||||
有點嚴重(3) | 範圍3 | 行體01 | 行秘03.行秘04. 行秘05.政政01. 主會01.主會02. 主會05.主會06. 主會07.主會09. 主會10.主會11. | 主會03. 主會04. |
| |||
還算輕微(2) | 範圍2 | 範圍2 | 出祕01.出祕02. 出祕03.出祕04. 出祕05.出祕06. 出祕07.出祕08. 出祕09.行祕01. 行祕02 採幼01 | 財祕01 |
| |||
非常輕微(1) | 範圍1 | 範圍1 | 範圍1 | 範圍1 |
| |||
| 極不可能(1) | 不太可能(2) | 有點可能(3) | 非常可能(4) | 極有可能(5) | |||
| 可能性(L) |
註:1.灰色區域為本局/處風險容忍範圍(R<6)。(※詳細容忍範圍請各機關(單位)依實際情形填列)
2.本圖係填入各單位風險評估後之高風險控制作業項目代號。
本局/處依據風險評估結果,並衡量業務之重要性,選定相關作業項目納入設計,本局/處控制作業項目共計項,區分跨職能及各單位別之業務,並分別細分共通性及個別性之業務項目,並將各作業之控制重點併入作業流程中設計,簡要說明如次,完整內容可參閱本制度之附件。
跨職能業務:共通性業務之作業項目項、個別性業務之作業項目項。
科:共通性業務之作業項目項、個別性業務之作業項目項。
科:共通性業務之作業項目項、個別性業務之作業項目項。
室:共通性業務之作業項目項、個別性業務之作業項目項。
室:共通性業務之作業項目項、個別性業務之作業項目項。
監督
為落實本局/處各項業務控制重點之管控,並降低風險以達成目標,本局採取以下監督機制:
例行監督:由本局/處內部各單位主管例行督導各項業務。
自行評估:每年藉由內部各單位自行評估一次內部控制制度設計及執行之有效性,其中整體層級自行評估表由內部控制專案小組評估,評估結果由本局內部控制專案小組召集人簽名,作業層級自行評估表則由該作業項目業管單位評估,評估結果由單位主管簽名。
稽核評估:本局/處運用本府現有7項稽核評估職能,協助審視內部控制制度設計及執行之有效性。
行政管考:由本局/處(科/室)依據花蓮縣政府年度施政計畫選項管制評核作業要點等,辦理相關業務。
人事考核:由本局/處(科/室)依據公務人員陞遷法及其施行細則等,辦理相關業務。
政風查核:由本局/處(科/室)協辦政風依據政風機構人員設置管理條例及政風業務督導考核實施要點等,辦理相關業務。
政府採購稽核:由本局/處(科/室)依據政府採購法,辦理相關業務。
事務管理工作檢核:由本局/處(科/室)依據出納管理手冊、國有公用財產管理手冊、物品管理手冊、辦公處所管理手冊及宿舍管理手冊等,辦理相關業務。
內部審核:由本局/處(科/室)依據會計法、內部審核處理原則,辦理相關業務。
資訊稽核:由本局/處(科/室)依據花蓮縣政府所屬各機關資訊作業績效查核實施要點及個人資料保護法等,辦理相關業務。
為評估本局/處整體內部控制制度設計及執行之有效性,故將內部控制之組成五項要素納入機關整體層級自行評估表中,其中「控制作業」一項,並納入作業層級自行評估表中進行評估,以利檢視實際作業是否依程序執行及有無疏漏重要環節。每年至少自行評估一次,遇有特殊情形,得隨時辦理。
如業務性質有按月或按季辦理之需要者,各單位得自行訂定評估次數。
(機關名稱)(單位名稱)內部控制制度整體層級自行評估表
○○○年度
自行評估單位:
評估日期:○○年○○月○○日
組成要素
評估重點
自行評估情形
評估情形說明
符合
未符合
一、控制環境
二、風險評估
三、控制作業
四、資訊與溝通
五、監督
結論/需採行之改善措施:
填表人:
覆核人:
內控召集人:
(機關名稱)(單位名稱)內部控制制度自行評估表
○○○年度
自行評估單位:○○○
作業類別(項目):○○○作業
評估日期:○年○月○日
評估重點 | 自行評估情形 | 評估情形說明 | ||
符合 | 未符合 | 不適用 | ||
一、作業流程有效性 |
|
|
|
|
|
|
|
| |
|
|
|
| |
二、○○○作業,應注意下列事項:
|
|
|
|
|
|
|
|
| |
|
|
|
| |
結論/需採行之改善措施: | ||||
填表人: 單位主管: 局長: |
捌、作業流程
本局/處之作業流程包含內部各單位之業務,所設計之控制作業(重點)皆併入作業流程中設計,各作業項目詳列如下:
Ex.
秘書室
共通性業務
自行收納收款作業 (出祕01)。
付款作業-市庫集中支付 (出祕02)。
付款作業-機關專戶支付 (出祕03)。
各項稅費款之扣繳作業 (出祕04)。
零用金作業 (出祕05)。
票據、有價證券與其他保管品之收付及管理作業 (出祕06)。
財產管理檢核之管控及處理作業 (財祕01)。
收文作業 (行祕01)。
發文作業 (行祕02)。
個別性業務
政風室
共通性業務
專案業務稽核作業 (政政01)
個別性業務
會計室
共通性業務
單位預算審核編報作業(主會01)
第二預備金動支作業 (主會02)。
公務預算保留作業 (主會03)。
災害準備金動支作業 (主會04)。
附屬單位預算籌編作業 (主會05)。
個別性業務
幼兒教育科
共通性業務
個別性業務
畢業生禮物採購作業 (採幼01)
作業流程目次
Ex.
壹、秘書室
出祕01 自行收納收款作業
作業程序說明 ………………………………………………主秘01-1
作業流程 ……………………………………………………主秘01-2
內部控制制度自行評估表 …………………………………主秘01-3
出祕02 付款作業-市庫集中支付
作業程序說明 ………………………………………………主秘02-1
作業流程 ……………………………………………………主秘02-2
內部控制制度自行評估表 …………………………………主秘02-3
出祕03 付款作業-機關專戶支付
作業程序說明 ………………………………………………主秘03-1
作業流程 ……………………………………………………主秘03-2
內部控制制度自行評估表 …………………………………主秘03-3
出祕04 各項稅費款之扣繳作業
作業程序說明 ………………………………………………主秘04-1
作業流程 ……………………………………………………主秘04-2
內部控制制度自行評估表 …………………………………主秘04-3
(…餘略)
貳、政風室
政政01 專案業務稽核作業
作業程序說明 ………………………………………………政政01-1
作業流程 ……………………………………………………政政01-2
內部控制制度自行評估表 …………………………………政政01-3
參、會計室
主會01 單位預算審核編報作業
作業程序說明 ………………………………………………主會01-1
作業流程 ……………………………………………………主會01-2
內部控制制度自行評估表 …………………………………主會01-3
主會02 第二預備金動支作業
作業程序說明 ………………………………………………主會02-1
作業流程 ……………………………………………………主會02-2
內部控制制度自行評估表 …………………………………主會02-3
主會03 公務預算保留作業
作業程序說明 ………………………………………………主會03-1
作業流程 ……………………………………………………主會03-2
內部控制制度自行評估表 …………………………………主會03-3
主會04 災害準備金動支作業
作業程序說明 ………………………………………………主會04-1
作業流程 ……………………………………………………主會04-2
內部控制制度自行評估表 …………………………………主會04-3
主會05 附屬單位預算籌編作業
作業程序說明 ………………………………………………主會05-1
作業流程 ……………………………………………………主會05-2
內部控制制度自行評估表 …………………………………主會05-3
肆、幼兒教育科
採幼01 畢業生禮物採購作業
作業程序說明 ………………………………………………採幼01-1
作業流程 ……………………………………………………採幼01-2
內部控制制度自行評估表 …………………………………採幼01-3
(…餘略)
一、業務/科/室
(
(項目編號)
機關名稱)(單位名稱)作業流程說明表
項目編號 | 出祕01 |
項目名稱 | 自行收納收款作業 |
承辦單位 | 出納管理單位 |
作業流程說明 |
|
控制重點 |
(…餘略) |
法令依據 | 一、公庫法 二、出納管理手冊 三、新北市政府所屬各機關學校自行收納款項注意事項 |
使用表單 | 一、自行收納統一收據(附件一) 二、繳款書(附件二) 三、支出收回書(依據本市市庫集中支付作業程序規定之相關書表格式) 四、專戶繳款書(附件三) 五、現金出納備查簿(附件四) 六、現金暫記簿(附件五) 七、現金結存表(附件六)
|
※註:本表件內容僅供參考,實際內容請依各機關(單位)作業程序填列。
(項目編號)
作業流程圖
※註:本流程圖內容僅供參考,實際內容請依各機關(單位)作業程序填列。
(機關名稱)(單位名稱)內部控制制度控制作業自行評估表
年度
評估單位:
作業類別(項目):
評估日期:年月日
控制重點 | 評估情形 | 改善措施 | ||||
落實 | 部分 落實 | 未落實 | 不適用 | 其他 | ||
一、作業流程有效性 |
|
|
|
|
|
|
(一)作業程序說明表及作業流程圖之製作是否與規定相符。 (二)內部控制制度是否有效設計及執行。 |
|
|
|
|
|
|
二、○○○作業,應注意下列事項: |
|
|
|
|
|
|
|
|
|
|
|
|
|
結論/需採行之改善措施: | ||||||
填表人: 複核: |
註:
1.機關得就1項作業流程製作1份自行評估表,亦得將各項作業流程依性質分類,同1類之作業流程合併1份自行評估表,將作業流程之控制重點納入評估。
2.各機關依評估結果於評估情形欄勾選「落實」、「部分落實」、「未落實」、「不適用」或「其他」;其中「不適用」係指評估期間法令規定或作法已修正,但控制重點未及配合修正者;「其他」係指評估期間未發生控制重點所規範情形等,致無法評估者;遇有「部分落實」、「未落實」或「不適用」情形,於改善措施欄敘明需採行之改善措施。