內控措施方案
Ⅰ 如何制定完善互聯網金融的內部控制流程方案
互聯網金融企業內部風控建設目標
1、取得精英的效率和有效性:企業及時防範經營風險、發現經營風險、解決經營風險使得企業取得精英的效率和有效性是主要目標;
2、遵循適用的法律法規:企業謹遵行業適用的法律法規,不踩紅線,不違規操作,以保障企業與投資者的風險控制;
流程如下
1、設置風險管理部門:風控部門負責制定風險管理制度,並負責實施識別、評估、解決風險問題,識別和確定具體業務的風險控制節點並進行重點監督,確保風險管理和經營目標的實現。
2、建立內控責任制度:按照權利、義務和責任統一的原則,明確各個部門之間、崗位之間的職責,建立不相容職位相分離、崗位之間相互監督,關鍵崗位應當實行定期或不定期的人員輪換制度。
3、建立內控審計檢查制度:通過內部審計部門定期或不定期對企業各職能部門所負責業務進行審計,進而發現不適合企業發展且無法防範企業風險的落後制度。
4、建立並制定有效的風險預警制度,風險管理部門應對可能發生的重大風險進行持續不斷地監測,當出現各種突發事故時,能夠及時啟動風險預案,並根據突發事件的類別,採取相應的應急措施,預防及減少可能對企業造成的損失。
5、建立重要崗位權利制衡制度,設計合理的議事規則和工作程序,確保決策、執行和監督相互分離、形成制衡,任何個人不得單獨決策或者擅自改變集體決策意見。
Ⅱ 企業內控制度的解決方案
內部控制機制是指公司的內部組織結構及其相互之間的運營關系,是保障內部版控制有效性的權組織保證。這些部門和崗位的設置必須權責分明、相互牽制,並通過切實可行的相互制衡措施來消除內部控制中的盲點,以達到防範風險控制的目的。一般包括兩個層面:
第一是法人的治理結構問題,以組織機構的完善和功能分工界定董事會、監事會、總裁(總經理)的設置及責、權、利關系,同時通過設立戰略與發展委員會、預算委員會、審計委員會、薪酬與提名委員會等,提高和完善內部控制機制。
第二是職能部門設置要根據具體經營特點和規模來定。比如一家企業每月的集中采購就高達幾億元,且采購價格波動頻繁、幅度也較大。這項業務,企業原來由董事長直接管理的,我們建議設立價格管理部或價格管理委員會,系統、科學地監督與控制。
行政事業單位內控整改方案你可以這樣寫,寫一些你們平時用的什麼最多,例如車旅費,出差費,住宿費等這些費用控制指標寫一下就可以了,謝謝望採納……
Ⅳ 如何建立內部控制管理信息系統功能
管理信息系統是為了適應現代化管理的需要,在管理科學、系統科學、信息科學和計算機科學等學科的基礎上形成的一門科學,它研究管理系統中信息處理和決策的整個過程,並探討計算機的實現方法。它是一個由人、計算機、通信設備等硬體和軟體組成的,能進行管理信息的收集、加工、存儲、傳輸、維護和使用的系統。管理信息系統可促使企業向信息化方向發展,使企業處於一個信息靈敏、管理科學、決策准確的良性循環之中,為企業帶來更高的經濟效益。所以,管理信息系統是企業現代化的重要標志,是企業發展的一條必由之路。
信息系統在管理各項事務中有著普遍的應用,促進了企業管理工作的提升。管理信息系統是為管理服務的,
它的開發和建立使企業擺脫落後的管理方式,實現管理現代化的有效途徑。管理信息系統將管理工作統一化、規范化、現代化,極大地提高了管理的效率,使現代化管理形成統一、高效的系統。過去傳統的管理方式是以人為主體的人工操作,雖然管理人員投入了大量的時間、精力,然而個人的能力是有限的,所以管理工作難免會出現局限性,或帶有個人的主觀性和片面性。而管理信息系統使用系統思想建立起來的,以計算機為信息處理手段,以現代化通信設備為基本傳輸工具,能力管理決策者提供信息服務的人機系統,這無疑是將管理與現代化接軌,以科技提高管理質量的重大舉措。管理信息系統將大量復雜的信息處理交給計算機,使人和計算機充分發揮各自的特長,組織一個和諧、有效的系統,為現代化管理帶來便捷。
在現代化管理中,計算機管理信息系統已經成為企業管理不可缺少的幫手,它的廣泛應用已經成為管理現代化的重要標志。在企業管理現代化中,組織、方法、控制的現代化離不開管理手段的現代化。隨著科學技術的發展,尤其是信息技術和通訊技術的發展,使計算機和網路逐漸應用於現代管理之中。面對越來越多的信息資源和越來越復雜的企業內外部環境,企業有必要建立高效、實用的管理信息系統,為企業管理決策和控制提供保障,這是實現管理現代化的必然趨勢。
管理信息系統在管理現代化中起著舉足重輕的作用。它不僅是實現管理現代化的有效途徑,同時,也促進了企業管理走向現代化的進程。
信息的作用:增強國家經濟的可持續性快速發展,增強國家的綜合實力;
有利於迎接加入wto後的挑戰,適應國際化競爭信息化是決定成敗的關鍵因素,有利於抓住新世紀的良好發展機遇。我們正處在知識經濟迅速崛起,全球信息化迅速發展的時代。對信息的採集、共享、利用和傳播,不僅成為決定企業競爭力的關鍵因素,也成為決定國家生產力水平和經濟增長的關鍵因素。
信息是可持續發展的基礎,也是決策者進行成功規劃的基礎,能提高,經營管理信息的准確性和及時性,有助於,決策的進一步科學化。
能促使業務辦事程序和管理程序更加合理,從而有助於增強快速反應能力。
能進一步促進資源的合理組合及利用,使其在現有資源條件下達到最佳利用效果,從而大大提高生產經營效率和管理效率。
提供一個的強大、快捷的信息交流平台,有助於我們緊緊跟蹤一些先進經驗和成果,從而有助組織的發展.
Ⅳ 如何將《內控手冊》要求融入到企業的管理流程當中
首先行業不同,方式方法也不同,以一個行業為例
XY股份有限公司為符合上市公司內控法規要求,提高企業經營管理水平和風險防範能力,促進企業可持續發展,根據財政部、證監會等五部委印發的企業內部控制基本規范及配套指引的要求,聘請外部咨詢公司,2011年3月起著手進行內控體系建設工作。根據《企業內部控制基本規范》及其配套指引要求,結合國外公司經驗,企業內部控制體系建設通常分為4個階段,內部控制梳理、內部控制整改固化、內部控制自我評價和內部控制審計,其中前3個階段是內控建設核心工作,需由企業主導完成,內控審計由審計師在企業配合下實施。
為做實做好內控規范體系建設工作,公司於2011年3月正式成立內控工作領導小組,由公司董事長牽頭,高層領導主管、總部各部門負責人及各分子公司總經理作為組員,負責組織領導公司內部控制規范化建設工作。2011年3月中旬召開內控實施項目啟動會,對公司內控建設工作進行了部署和動員,並制定公司內控實施計劃及工作方案。
一、建立內控建設組織架構,明確相關人員職責。
內部控制建設作為一項長期系統性地工程,並非一蹴而就,公司決定建立一種長效領導機制持續運作。公司內控體系建設組織架構圖如下,並明確董事長為內部控制實施工作的第一責任人;公司總經理、副總經理為內控實施的具體負責人。
(一)內控領導小組職責
經第六屆第十次董事會審議通過,公司成立風險管理委員會,成員包括董事長、審核委員會主席、總經理、分管主要業務的公司高管及專業人士,作為內控工作領導小組。
風險管理委員會對董事會負責,主要履行以下職責:
(1)負責營造良好的內部控制建設環境;
(2)負責制定公司內部控制戰略規劃,提出總體建設方案;
(3)負責審議重大決策、重大風險、重大事件和重要業務流程的判斷標准或判斷機制,以及重大決策的風險評估報告;
(4)部署內部控制建設、執行及監督活動等;
(5)審議《內控手冊》的編制、修改及更新;
(6)提交《內部控制評價報告》;
(7)協調公司內部控制建設的重大事項;
(8)考核內部控制建設的相關人員,保持公司整體利益和方向的一致性。
(二)內控項目小組職責
1、公司在風險管理委員會下設立風險管理委員會辦公室作為內控項目組,主要履行下列職責:
(1)全面貫徹執行風險管理委員會關於內部控制建設的精神和方針;
(2)制定公司內部控制建設階段性的目標及實施方案,提交風險管理委員會審核;
(3)負責內部控制建設的有效實施和運行,落實內部控制建設的具體責任;
(4)研究提出《內部控制評價報告》;
(5)負責公司《內控手冊》的編制、修改及更新;
(6)審核在內部控制建設過程中存在的問題,督促各部門進行整改。
2、公司在風險管理委員會辦公室細分為4大系統,即風控系統、戰略與證券系統、財務系統和運營系統,明確各系統的具體職責。
3、風險管理委員會辦公室成員主要來自於財務管理部、戰略與證券管理部、風險管理部、管理創新部、營銷中心、質量與客服部、供應鏈中心、法律事務部、研發中心、製造中心及戰略人力資源部,配備33名專職人員。各業務單位、職能部門及子公司(事業部)在風險管理委員會辦公室的指導下共同參與、實施內控建設工作。
4、審核委員會作為公司內部控制體系有效性的監督機構,監督內部控制的有效實施和內部控制自我評價情況,審核及監督外部審計機構是否獨立客觀及審計程序是否有效,審核公司的財務信息及其披露,協調內部控制審計及其他相關事宜。
(三)責任部門及工作預算
與內控工作小組相對應,公司確認了內部控制建設的責任部門,即風險管理部、戰略與證券管理部、財務管理部、管理創新部、營銷中心、供應鏈中心、質量與客服部、法律事務部、製造中心、研發中心、戰略人力資源部。本次內控項目工作制定了相關預算,包括內控咨詢、內控審計及人力成本費用、培訓費用等。為保證內控建設工作的專業化、系統化和合理化,公司聘請詢公司作為外部咨詢機構為公司提供專業支持,協助公司梳理、構建及完善內部控制總體架構,幫助公司識別內部控制存在的薄弱環節和主要風險,有針對性的設計控制的重點流程和內容並協助公司開展內部控制自我評價工作。 風控系統人員將全程參與風險識別及評估、編制風險清單及控制矩陣、內控缺陷整改、開展內控評價等工作,為公司培養內部控制建設及評價人才。
二、內控體系建設工作具體推進
內部控制建設工作,公司將分為五個階段,時間從2011年4月1日至2012年1月31日,總體安排如下:
(一)確定內控實施范圍(2011年4月10日前完成)
根據證監局文件精神,結合公司實際,本次內控實施范圍為股份公司、一家上海子公司及一家廣州子公司。
按照《企業內部控制基本規范》及其配套指引要求,結合公司業務性質,公司將重點關注發展戰略、組織架構、人力資源等公司層面3大流程,以及信息系統、財務報告、信息披露、關聯交易、全面預算、資金活動、采購業務、銷售業務、資產管理等業務層面9大流程。
各流程責任人如下(××代表責任人姓名):
流程第一責任人 具體負責人 內控協調人 中介機構責任
發展戰略 × × ×
組織架構 × × × ×
……
註:上述責任人適用於內控建設中的每個階段。
(二)風險識別及評估(2011年5月31日前完成)
1、流程梳理:公司通過訪談、審閱文檔或問卷調查等方式梳理流程,明確上述12大流程的相應子流程,完善組織架構和審批授權指引,根據統一的模板編制業務流程圖。在流程梳理過程中,及時發現並記錄有遺漏、雜亂、不符合相關法律、不相容職務未分離或許可權設置不合理等內控缺失的工作流程,採取相應的措施規范操作流程,避免內部舞弊等重大風險出現,提高工作效率。
2、風險識別:結合《企業內部控制基本規范》及相關配套指引所列示的風險、公司客戶審核要求、內審報告、提案改善、質量事故等初始資料,從風險發生的可能性和影響程度,對子流程中涉及到的每個控制點進行綜合分析,識別固有風險,評價風險等級,形成風險清單。
3、文檔記錄:根據風險等級,識別流程中的關鍵控制活動,並在流程圖中進行編號;編制流程描述、風險控制矩陣等內控文檔對控制活動和控制點進行記錄。
4、查找內控缺陷:將公司現有制度和控制措施流與風險清單進行比對,通過穿行測試、控制測試等手段,獲取關於內控設計和運行有效性的證據,查找內控缺陷,形成《風險資料庫》和《內控風險診斷和評價報告》。對發現的重大缺陷及時報告董事會及管理層,管理層對發現的內部控制缺陷應及時制定內控缺陷整改方案。
(三)確定內控缺陷整改方案(2011年6月30日前完成)
1、編制《內部控制管理建議書》:公司對發現的內控缺陷進行分類分析,確定內控缺陷的重要性程度,區分設計缺陷和運行缺陷,形成《內部控制管理建議書》。
2、制定內控缺陷整改方案:公司根據《內部控制管理建議書》和具體的控制缺陷,提出整改時間及責任部門、人員,形成內控缺陷整改方案。
3、提交審議:內控缺陷整改方案應當經過風險管理委員會審議通過。
(四)內控缺陷整改(2011年9月30日前完成)
1、落實整改、提交報告:責任部門將按照內控缺陷整改方案對發現的缺陷進行逐一整改,完善公司各項內部控制管理制度和控制措施,提交《內控缺陷整改報告》;內控項目組連同中介機構對缺陷整改情況進行運行有效性測試,形成《內控運行測試報告》。
2、編制《內部控制手冊》:內控項目組根據風險清單和各項內控文檔等資料,編制《內部控制手冊》,並對手冊內容進行實施輔導和推進執行。
3、編制《內控自我評估工作指引》:內控項目組編制《內控自我評估工作指引》,為下一步內控自我評價工作的開展奠定基礎。
4、提交審議:《內控缺陷整改報告》、《內控運行測試報告》、《內部控制手冊》及《內控自我評估工作指引》應報風險管理委員會審議。
(五)內控持續推進和內控自我評價
公司在內控體系成果完成後,將予以持續推進,並根據轄區證監局要求,公司將於每季度結束後的10個工作日內,向證監局報送內控進展情況說明,並在定期報告中予以披露。每季度進展情況說明至少包括該季度內控建設工作的開展情況、與工作方案中計劃進度的對照情況、差異原因以及擬採取的解決措施等。
通過以上工作,公司初步建立健全了內部控制體系,有效提高了內控管理水平。
三、企業內控體系的「落地」和持續推進
XY公司在完成內控體系初步建設完成後具體推行過程中,一些部門和員工或因對新的內控制度理解不夠,或因由於長期工作習慣難以改變,或因內控制度變革觸及自身利益而不願遵循,使得內控制度在一段時期內一直都不能落到實處。如何真正將內控體系有效執行下去,並保持內控體系的持續完善和提高,是管理層迫切需要解決的難題。
為了切實將內控制度體系真正「落地」,XY公司通過全方位內控培訓、加強內控檢查與監督、完善考核及激勵機制以及藉助第三方專業機構的持續輔導等措施,有力地保證了內控建設的持續維護,公司的內控建設取得了卓有成效的進展。
具體來說,採取的主要措施有:
(一)完善內控工作組織架構,成立內控部,強化審計部,建立推進內控工作的組織機構和運行機制。
通過對國際大企業內控建設的現狀和過程的全面考察,XY公司發現要實行有效的內部控制,必須建立相配套的組織架構。為此,公司由管理高層成立了內控工作領導小組,各子公司管理層對應的成立內控管理小組;在部門設置上,XY公司新成立了內控部,各下屬子公司根據其規模大小設立內控部或內控負責崗,負責內控建設工作;在內控監督上,轉變了原有的審計部的職責,增加了內控評價和檢查的功能,並由公司董事會的審計委員會直接領導,在規模較大的子公司同時設立內部審計專員,負責子公司的內控自查。
(二)注重內控環境建設,進行全方位內控培訓。
XY公司通過一系列的培訓和輔導,提高各層級管理人員和基礎員工對內控理念的認識,營造有利的內控工作開展的文化環境。首先,公司抓好以普及內控基本知識、營造內控實施環境的宣傳工作。公司內控部組織編制了《內控宣傳冊》,在股份公司各職能部門和下屬公司主要管理幹部范圍內發放學習。手冊通過生動的案例和形象的語言幫助各級管理人員統一對內控的理解和認識,減少內控推進的思想阻力。
其次,公司根據內控規范實施的進度,圍繞內部控制的各個方面,開展了包括基礎理念、管理制度、風險評估、內控評價、內控考核在內的各類集中的專題培訓,對內控制度的編制和實施起了極大的推進作用。
(三)建立內控推進的溝通機制,保證內控建設持續性和問題解決的及時性。
自內控制度建設正式推進以來,為了保證推進的執行力,公司開展了全方位的信息溝通機制,實現了信息的實時傳遞,和通暢的上傳下達。
首先,XY公司建立了周例會制度。內控領導小組每周組織內控工作例會,由公司董事或審計委員會主任主持,參與者包括內控領導小組成員、內控部、審計部、財務部、各子公司的內控負責人等。總部各職能部門及各子公司必須在會上以書面形式上報「內控工作一周報告」,匯報內控的進展情況、存在的問題、解決的方案、遇到的困難以及需要股份給予協助的事項,並由內控領導小組組長對相關的具體問題提出意見和工作指導,會後股份公司內控部負責對每家子公司進行回復,保證所有的問題都能得到及時有效的解決。所有會議記錄和相關文件在會後抄送股份公司的總經理和董事會,並抄送相關子公司的管理層,保證管理高層對內控進展的時刻了解。
其次,公司建立了內控體系的月度工作總結。每月末各個子公司的內控負責人就內控開展情況進行工作總結,由內控部在股份公司管理層、子公司管理層以及相關內控負責人之間進行通報,督促各子公司的內控執行力。
第三,建立了重大項目的單獨匯報機制。各子公司的內控負責人對於子公司內控建設中發現的重大問題要求及時向內控領導小組和股份內控部進行匯報,以實時處理可能的重大風險。此外,股份公司的內控部長、審計部長、財務總監的聯系方式向子公司的所有內控負責人和內控專員公開,作為信息直接傳遞的一個重要渠道,幫助股份公司及時了解下屬子公司內控風險。
(四)完善內控評價檢查機制,建立了多層次的內控檢查體系。
為了保證內控制度的落地和真正有效的執行,公司從各子公司到股份公司的內控部和審計部,再到外部獨立的第三方中介,建立了全方位的內控評價和檢查體系。股份公司內控部對各業務循環定期開展內控檢查,通過發放內控調查清單以及內控專員的現場檢查,發現子公司在內控建設中的不足,並及時下發風險聯系函、風險關注函和風險警示函,以幫助子公司及時進行內控整改和完善。其中聯系函主要是對子公司聯系函件的回復為主;關注函主要是對子公司發生的業務表示關注,一般要求對方在一定時間內給出書面說明;警示函是在關注函的基礎上對於重大風險或執行不到位的情況給予警告。
股份公司審計部對各子公司每年開展兩次的內控評價。為了實現評價的量化和標准化,審計部編制了內控評價底稿通過檢查,對子公司形成內控建設的量化評價,並針對檢查中發現的問題出具改進建議,並要求各子公司在規定的時間內予以整改,總部內控部對子公司整改措施和整改質量進行全程的監督,整改完成後,審計部及時予以復查,確保審計中發現的問題能及時整改。
(五)將內控建設納入績效考核,通過獎懲機制實現內控的有效性。
首先,為有效發揮各下屬子公司的管理者在內控推進中的作用和積極性,自200×年開始,股份公司將審計部對各子公司的內控評價結果納入其管理班子的績效考核的指標中,明確了管理班子對於內部控制建設的責任和關鍵任務。通過這種績效考核,激勵管理層切實關注和推動內控的執行工作,從而為內控工作的推進建立良好環境。
其次,對於股份公司向各子公司委派的重要人員也直接與內控建設掛鉤。公司出台了《委派內控人員績效考核管理辦法》,對各個子公司的內控負責人實施全面的內控建設考核,明確了委派的內控人員的績效考核指標、考核方式和獎懲機制,進一步促進了委派內控人員的工作落實力度;其次,對於股份委派的財務負責人,也在其年度考核的總分中(100分制)納入了相當比重的的內控建設的相關內容,從財務職能加強了對子公司的內控推進。
(六)充分發揮專業中介機構力量
XY公司在開始建立內控體系即聘請的專業咨詢公司提供咨詢服務,在整個體系建立過程中,充分發揮咨詢公司專業力量,並聘請專業顧問對公司人員進行培訓,提高公司人員內控理念和技能。在內控體系初步建立之後,仍繼續與咨詢公司保持合作,藉助咨詢公司在專業及獨立性方面優勢,共同推進公司內控持續建設工作,在內控持續建設工作中,專業咨詢公司提供了大量了專業意見和培訓輔導服務,幫助公司完善各項成果,使得公司的內控持續建設取得了令人矚目的成效。
四、企業內控體系建設過程的經驗和啟示
在公司董事會、各層級管理人員和基礎員工不懈努力下,公司內部控制體系的建設取得了一系列的良好效果,全公司各級員工的風險管理意識顯著提高,對風險的理解和重視切入到各個業務和管理環;強化了各項經營活動的規范化操作,實現了重大經營活動的集體化決策機制,有效防範了決策風險;提高了公司的財務管理水平,保證了從產業公司到股份公司的各層級財務數據的真實公允以及資金、資產的安全;加強了公司對新經營環境下管理風險的關注;完善了公司的風險預警機制,提高了各職能部門對業務發生之後的潛在風險的持續監控、分析和應對。公司在內控體系建設和推進過程中,主要的經驗和啟示有:
1、公司董事會和最高管理層的重視和親自參與
在XY公司董事會,無論是大股東委派董事、非執行董事還是獨立董事,都非常重視和關心內部控制體系的建設工作。作為公司的大股東,集團對股份公司的內控建設給予了極大的理解和支持,有力的推動了產業公司的內控建設的進程。董事會的定期會議都將內部控制進展情況作為重要議題溝通,對於內部控制推進中出現的任何問題,董事會層面時刻給予相應和支持。
在公司管理層方面,成立了內控領導小組,投入了大量的人力和財力,帶領企業員工共同進行內部控制建設,為內部控制的推進提供了良好的內部環境,同時也激發員工的積極性和主動性,推動企業內部控制朝更順利、更完善的方向發展。
2、對內部控制理念以及其與公司其他管理體系關系的認識統一
XY公司在內控推進的第一階段大力推行高頻率、大幅度的培訓,幫助各級管理者以及基層員工了解內部控制的主要原理和價值,減少內控實施中的思想阻力。其次,公司統一了內控體系與其他管理體系的認識,內部控制和風險管理不是一套孤立的新的體系和制度,而是一種基於「目標-風險-控制-監督」框架的管理思路,這種管理思路可以融入到企業的所有其他的管理體系和管理制度中去,是對企業原有的管理制度的整合和提升。
3、制定了清晰明確的內部控制戰略規劃
公司根據自身實際情況,在訂並提出了內部控制的五年兩步走的規劃,並將其納入到公司的5年戰略規劃中。第一階段(3年),通過自上而下的剛性要求,構建全面的統一化的集團內部控制架構,並通過理念灌輸形成內控推進的文化范圍;第二階段(2年),通過自下而上的,自覺的內控體系的完善,形成各個產業公司的特色化內部控制。這一從強制到自覺,從理念普及到制度完善再到內控手冊的表格化提升的建設步驟,使得公司從管理高層到基層員工的各級人員都明確內部控制不同時期的不同任務及不同發展狀態,穩步推進,逐步加深,為內部控制的發展道路勾畫了清晰路徑。
4、因企制宜的實施方案
XY公司意識到對於集團化企業,內部控制不能是一刀切的,公司要實行內部控制,需要根據自身的業務類型、公司規模、公司所處階段來選擇適宜的內部控制方法。
首先公司在吸收了五部委內部控制基本規范和配套指引的相關精髓的基礎上,結合企業經營實踐,基於先主後次的重要性原則以及成本收益原則,提出了以若干業務循環作為公司內控建設的主要循環范圍。
其次,考慮公司的人員能力和素質,在內控成果上也沒有一步到位冊,而是以制度建設為基礎,通過制度規范,到流程優化再到風險提煉,逐步實現內部控制的層層遞進。
第三,在內控推進上,公司充分考慮下屬各產業公司的業務特點,確定適合各公司的內部控制方式和側重點。
5、循序漸進的實施步驟
(1)自上而下的理念推進向自下而上的流程推進的遞進。
在內控實施的第一階段,公司強調自上而下的理念推進。公司通過內部培訓、各種工作會議達成內控理念的統一,並向各子公司傳達,之後各子公司則進行自下而上的內控流程推進,即各產業公司根據自身的內部流程,進行制度的完善,並經由公司內控部審核後實施。
(2)由總部出台框架性的制度到各個子公司制訂針對性的業務流程的遞進。
公司內控部結合外部力量制定框架性的制度,明確各業務循環的關鍵控制點和操作要求,各產業公司根據自身業務情況,在滿足框架制度要求的前提下制定適合企業自身的管理制度,以求更貼近產業公司的經營管理實踐。
(3)普遍性、通用性的風險點向專業性、針對性的風險點的遞進。
公司首先根據對產業公司實際情況的調研,繪制公司的全面風險資料庫,梳理出具有普遍性的通用性主要風險點,之後,各產業公司在實際操作中不斷發現專業性、針對不同企業業務特色的獨特風險,以實現內部控制的完善。
(4)抓重點公司,抓主要循環和風險、抓典型事件。
公司的內部控制遵循重要性原則,關注重點公司級重要循環與風險,並關注典型事件,以期通過重點帶動全面,推動內部控制的發展。
6、藉助外部專業中介機構推動內控建設
外部專業機構相對具有更豐富的內控專業力量和實施經驗,並且具有客觀性和獨立性,XY公司在整個體系建立過程中,充分發揮咨詢公司專業力量,但也沒有完全依賴中介機構甩手不管,而是充分參與和配合,在內控建設過程中,實現知識傳遞和內控人才培養,取得了較好的實施效果。
--------------轉自新浪微博《馬軍生-內部控制博客》
Ⅵ 事業單位內部控制實施方案怎麼寫
【2016年事業單位內部控制工作方案】
為了貫徹落實依法治國基本方略,加強內部權力制約,有效防控廉政風險和行政風險,根據上級財政工作會議有關要求,現就進一步加強我局內部控制制度體系建設制定如下工作方案。
一、總體要求
按照黨的十八屆四中全會通過的《中共中央關於全面推進依法治國若乾重大問題的決定》中關於「加強對政府內部權力的制約,是強化對行政權力制約的重點。對財政資金分配使用、國有資產監管、政府投資、政府采購、公共資源轉讓、公共工程建設等權力集中的部門和崗位實行分事行權、分崗設權、分級授權、定期輪崗,強化內部流程式控制制,防止權力濫用」的要求,以及省市財政部門的工作部署,加快推進財政內控工作,建立健全高效有序的內部控制運行體系。
二、工作目標
通過查找、梳理、評估財政業務及管理中的各類風險,制定、完善並有效實施一系列制度、流程、程序和方法,對財政工作風險進行事前防範、事中控制、事後監督和糾正,提高內部管理水平,達到以下目標:
(一)嚴肅行政紀律,提高工作質量和效率,有效履行財政職能,貫徹落實好黨中央、國務院、上級財政部門和區委、區政府的決策部署。
(二)各項政策與規章制度符合國家法律法規規定並得到有效貫徹執行,各項財政業務活動合法合規。
(三)嚴格遵守廉潔從政規定,防範舞弊和預防腐敗,提高財政資金的安全性、規范性、有效性。
(四)預決算報告和相關報告、工作記錄和其他管理信息真實完整。
三、 工作內容
各股室(中心)要按照以下的內容,扎實推進內控制度建設。
(一)穩步推進內部控制體系建設。一是制定指導各股室(中心)建立和實施內部控制的基本制度。二是根據基本制度以及職責范圍,結合局廉政風險防控制度制定法規及政策風險、預算編制及執行風險、機關運轉及管理風險(含公共關系、信息管理、崗位利益沖突)等風險內部控制辦法。三是各股室(中心)根據基本制度和風險內部控制辦法,在查找本單位風險並定級、完善工作流程、界定各環節各崗位責任的基礎上制定內部控制操作規程。四是制訂內部控制專項檢查辦法和內部控制考核評價指標體系,推動完善人事管理、資產財務管理、內部審計等內部控制制度,進一步健全財政內部控制制度體系。
(二)切實推動內部控制制度有效執行。一是結合財政管理一體化信息系統和辦公自動化系統建設,將基本制度和相應辦法提出的內控理念、控制活動和控制措施固化在相關信息系統中,通過授權控制和流程式控制制防範業務風險,實現內部控制的程序化、常態化。二是組織人員參加省市組織的內控專題培訓,增強內部控制制度建設人員隊伍素質,切實推動財政系統內控機制落實。三是組織各股室(中心)開展內控日常檢查,匯總分析各股室(中心)內部控制中的新情況。四是組織內控有效性專項檢查和考核評價,督促各股室(中心)切實貫徹落實內部控制制度。
(三)指導和推動全區財政系統的內控體系建設。在完善局內部控制制度的同時,指導和推動全區財政系統的內控體系建設工作。
四、工作步驟
(一)動員部署階段(2016年4月1日-4月30日)
加強組織領導,建立健全工作機制。深入做好宣傳、發動、培訓和組織部署工作。
(二)制度建設階段(2016年5月1日-8月31日)
按照分事行權、分崗設權、分級授權,強化流程式控制制、依法合規運行的要求,結合財政工作實際,制定內部控制制度體系並組織論證評審後發布實施。
(三)落實實施階段(2016年9月1日-10月31日)
將內控理念、控制活動和控制措施固化在相關信息系統;組織開展內控日常檢查,切實推動內控機制落實。
(四)完善總結階段(2016年11月1日-12月31日)
指導和推動全區財政系統的內控體系建設,總結提升我區內部控制制度建設工作經驗和取得的成效,在有效執行基礎上,進一步完善內部控制制度並在全區財政系統推廣財政內控理念和具體制度辦法。
五、組織領導
成立局內部控制委員會(以下簡稱內控委),負責確立局內部控制政策,審定重大風險和重要業務流程的管理制度,部署內部控制的重大事項和管理措施,指導和督促各鄉鎮(街道)、局各股室(中心)建立和完善內部控制制度、程序和管理措施。內控委主任由局長擔任,副主任由相關局領導擔任,委員由辦公室、監察室、監督檢查股(會計股)、預算股、國庫股、綜合股、行政政法股、科教文股、社保股、農業股(綜改股)、企業股(國資股、外經股)、經建股、農綜辦、政府采購辦(采購中心)、融資服務中心(債務管理股)、國庫支付中心(會計核算中心)等股室負責人組成。內控委定期或不定期召開會議,研究內部控制工作情況,審議風險事件定級和責任追究建議,提出加強和改進的措施。
內控委下設辦公室,承擔內控委日常工作。內控辦設在監督檢查股,由內控委成員股室(中心)有關人員組成,主任由分管監督檢查股的局領導兼任,內控辦成員由各股室(中心)指派專人負責。內控辦負責牽頭擬訂內部控制基本制度,審核相關風險內部控制辦法,審核各股室(中心)內部控制操作規程,對內部控制制度有效性進行檢查、考核和評價並向內控委報告,對風險事件進行調查並提出處理意見,對內部控制中存在的問題進行研究並制訂解決方案。
各鄉鎮(街道)參照同步開展,要按照要求和時間節點,結合實際細化工作方案,成立領導機構,強化工作部署落實,明確責任分工,切實推進財政系統內部控制制度建設。
六、職責分工
基本制度及風險內部控制辦法的擬訂和組織實施,由各有關股室(中心)分別牽頭負責。局監督檢查股牽頭內控辦工作,負責制定內部控制基本制度;預算股、國庫股分別牽頭負責制定預算編制及預算執行風險內部控制辦法,其中預算股牽頭負責制定預算編制風險部分,預算股、國庫股按照職責分工牽頭負責制定預算執行風險部分;辦公室牽頭負責制定法規及政策風險內部控制辦法、機關運轉及管理風險內部控制辦法和內部控制問責制度。在擬訂和組織實施專項風險管理辦法中,各牽頭單位之間應建立有效的溝通協調機制。
各股室(中心)負責本股室(中心)職責范圍內的內控管理工作。一是根據基本制度和相關風險內部控制辦法,制訂本股室(中心)內部控制操作規程,做好內控工作;二是各股室(中心)主要負責人對本股室(中心)職責范圍內的內控管理負總責,組織股室(中心)職責范圍內的內部控制制度和業務流程建設,三是各股室(中心)指定專人負責與內控辦的工作聯絡,配合內控辦的有關工作安排。
七、工作要求
(一)加強組織領導。各股室(中心)負責人是本股室(中心)內控工作第一責任人,要將建立和實施內部控製作為當前和今後一個時期的重要工作來抓,精心籌劃,周密安排,確保內控工作有序、有力、有效推進。
(二)認真抓好落實。各股室(中心)要認真查找股室(中心)風險並進行評估定級,通過界定各環節崗位職責,完善工作流程,制定完整的內部控制操作規程,並切實抓好落實。
(三)強化責任擔當。要堅持「一崗雙責」、「一案雙查」,各股室(中心)負責人要牢固樹立內控理念,積極引導幹部職工將內控意識貫穿於日常工作中,由「要我內控」變為「我要內控」,在股室(中心)內部營造良好的內控氛圍。
(四)加大檢查力度。內控辦要對各股室(中心)內部控制工作組織開展定期檢查和不定期檢查,及時發現內控薄弱環節、查找原因、堵塞漏洞。定期檢查一年一次,檢查的主要內容包括各股室(中心)內控制度建設、執行、風險事件應對及處理等情況。不定期檢查的內容由內控辦根據內控管理需要確定。檢查情況向內控委報告。
(五)完善問責機制。將內控結果運用於幹部選拔、任用、獎懲,以及單位和個人年度考核、評先等工作。對於違反內控制度規定,出現風險事故的責任單位和幹部職工必須嚴格執紀追責。