5.講義2-自行評估作法及實務經驗分享

Download Report

Transcript 5.講義2-自行評估作法及實務經驗分享

自行評估作法及實務經驗分享
報告人:鄒啟勳
1
課程綱要
作業層級評估制度
整體層級評估制度
結語
2
作業層級
評估制度
3
政府內部控制相關規定
1
2
3
4
作業程序說明表
項目編號
DE02
項目名稱
懸帳清理作業
承辦單位
會計室、業務單位
作業程序說明
控制重點
……
一、會計室應定期或不定期彙整懸記帳項,通知業務單位清理。
二、業務單位收到會計室通知應儘速清理,倘未能即刻清結者,應查明原因。
三、會計室應檢查所有通知事項業務單位是否妥為查明。
四、會計室對業務單位敘明確無法清結之政府債權,應通知業務單位儘速依「○○
市政府及所屬機關應收歲入款作業要點」辦理。
五、會計室應定期將懸帳清理情形簽報機關長官。
法令依據
一、決算法
二、預算法
三、審計法
四、○○市政府及所屬機關應收歲入款作業要點
五、直轄市及縣(市)單位預算執行要點
六、○○市地方總決算編製應行注意事項
七、普通公務單位會計制度之一致規定
八、○○市市庫收入退還處理要點
九、行政院主計總處82年8月5日台82處忠字第08266號函及82 年 11 月 9 日台82
處
忠字第12039號函
使用表單
由各機關視實際情形訂定
5
懸帳清理作業 流程圖
彙整會計報表及相關帳簿所列之應收款、
應付款、預收款、暫收款、暫付款、保
管款、代收款及押金等科目懸記帳項。
無法即刻清結者,應查明原因。
所有通知事項均應說明辦理情形。
準備
定期或不定期彙整懸記帳項,通知業務單位清理
會計室
依會計室通知事項,儘速清理懸帳
各業務單位
限期將辦理情形通知會計室
各業務單位
1.檢查所有通知事項是否已妥為查明。
2.經業務單位確定無法清結之政府債權
,應通知業務單位儘速依「○○市政
府及所屬機關應收歲入款作業要點」
辦理。
審核業務單位之懸帳清理結果
會計室
每年3月將懸帳清理情形簽報機關長官
會計室
結束
6
(機關名稱)內部控制制度作業層級自行評估表
年度(○年○月○日至○年○月○日)
自行評估單位:會計室
作業類別(項目):懸帳清理作業
評估日期:
年
月
自行評估情形
評估重點
符合
未符合
不適用
日
評估
情形
說明
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是否與規定相符。
(二)內部控制制度是否有效設計。
二、懸帳清理作業
(一)是否定期或不定期彙整懸記帳項,通知業務單位清理。
(二)應檢查所有通知事項業務單位是否妥為查明。
(三)經業務單位確定無法清結之政府債權,是否有通知業務
單位儘速依「○○市政府及所屬機關應收歲入款作業要
點」辦理。
(四)是否定期將懸帳清理情形簽報機關長官。
結論/需採行之改善措施:
填表人:
複核:
單位主管:____________
7
檢查評估制度執行情形
 自行評估相關規定 - 1
 自行評估為機關自我檢視內部控制制度有效性之重要作
業,以確保內部控制五項組成要素持續有效運作。為利
各機關落實自我監督機制,行政院前於 102 年 5 月 20
日訂頒「各機關內部控制制度自行評估原則」。
 「強化內部控制實施方案103年度重點工作」規定,
103年 6 月底前設計完成內部控制制度之機關,除參與
試辦簽署內部控制制度聲明書推動計畫者,另依試辦計
畫期程辦理外,其餘應於 103 年底前辦理內部控制制
度自行評估作業。
8
檢查評估制度執行情形
 自行評估相關規定 - 2
 為期各機關執行內部控制制度自行評估作業更加簡
明有效,行政院於 103 年 7 月 9 日修頒「各機關內
部控制制度自行評估原則」,修正重點如下:
 串連五項要素,切合實務運作
 簡化判斷項目,聚焦評估重點
 簡化作業流程,提升評估效益
 因應機關特性,提供調整彈性
9
自行評估主要效益
 提升同仁內部控制意識。
 增進同仁對於作業流程的瞭解。
 提早發現及改善內部控制缺失。
 對於內部控制制度之有效性,提供定期驗證
或聲明。
 有助於內部稽核計畫及重點之擬定。
10
內部控制自行評估架構圖
(修正前規定)
評估總表
(內部控制制度有效性整體評估結論)
整
體
層
級
作
業
層
級
初評表及統計表
(主辦或評估單位)
評估明細表
評估明細表
評估明細表
評估明細表
(控制環境) (風險評估) (控制作業) (資訊與溝通)
自行評估表
(各單位)
評估明細表
(監督)
自行評估統計表
(各單位)
11
內部控制自行評估架構圖
(修正後規定)
評估總表
(內部控制制度有效性整體評估結論)
整
體
層
級
作
業
層
級
評估明細表
評估明細表
評估明細表
評估明細表
(控制環境) (風險評估) (控制作業) (資訊與溝通)
自行評估表
(各單位)
自行評估統計表
(內控幕僚)
評估明細表
(監督)
未符合項目一覽表
(內控幕僚)
12
自行評估方法
層級
整體層級評估
作業層級評估
評估項目
內部控制各組成要素及判斷項目
(可自行增修)
內部控制制度所列
各項作業之控制重點
評估工具
評估總表
評估明細表
自行評估表
自行評估統計表
未符合項目一覽表
評估方式
由下而上
由下而上
評估結果
分為
「落實、部分落實、未落實」
分為
「符合、未符合、不適用」
13
自行評估次數
 各機關可視業務之風險及重要程度決定評估作
業辦理次數,惟每年度應至少辦理一次;遇有
配合上級機關督導、內部控制制度調整或首長
異動等情形,亦得辦理專案評估(自行評估原
則第 3 點)。
14
自行評估主要步驟
1 研擬評估計畫
2 撰寫作業層級自行評估表
3 撰寫整體層級評估明細表
4 彙整自行評估結果
15
步驟一:研擬評估計畫 - 1/10
 機關執行內部控制制度自行評估作業,應由內部控制
小組幕僚單位事先綜整內部各單位意見研擬評估計畫,
簽報機關首長核定,該計畫主要內容如下:
 評估依據
 評估目的
 評估期間
 評估範圍及項目
 評估方式
 評估流程
16
步驟一:研擬評估計畫 - 2/10
 評估依據
範例
依「強化內部控制實施方案103年度重點工作」
第4點規定,103年6月底前設計完成內部控制制度之
機關,應於本(103)年底前辦理內部控制制度自行評
估作業。復依「各機關內部控制制度自行評估原則」
第4點規定略以,各機關執行內部控制制度自行評估
作業,應事先研擬評估計畫,簽報機關首長核定。為
辦理○○機關本年度內部控制制度自行評估作業,特
訂定本評估計畫。
17
步驟一:研擬評估計畫 - 3/10
範例
 評估目的
為衡量○○機關內部控制制度設計及執行之有效性,以確保
內部控制五項組成要素持續有效運作,並提出○○機關內部控
制制度自行評估結果。
 評估期間
得自行決定起迄月份,惟
應與年度稽核期間一致
評估期間為102年11月30日至103年11月30日,其中作業
層級自行評估部分應於103年12月10日前執行完成,整體層級
自行評估部分應於103年12月20日前執行完成。
18
步驟一:研擬評估計畫 - 4/10
範例
 評估範圍及項目
◎作業層級自行評估部分,由各單位就本年○月○日修訂
完成之內部控制制度所列作業層級自行評估表辦理評估
,各作業項目分工情形如附件 1。
◎整體層級自行評估部分,行政院訂頒之「各機關內部控
制制度整體層級有效性判斷參考項目」全數納為○○機
關本年度辦理整體層級評估之判斷項目,各判斷項目分
工情形如附件 2。
得依業務屬性或管理需要,
增減調整適用之判斷項目
19
步驟一:研擬評估計畫 - 5/10
範例
編號
○○機關作業層級評估項目分工表
內部控制制度作業項目
ZZ01 人事費-薪給作業
附件1
承辦單位
人事處
人力科
秘書室
事務管理科
主計室
主計業務科
需求或使用單位
各單位
秘書室
事務管理科
履約管理及驗收單位
各單位
監辦單位
政風業務科
主計業務科
PE04 人民陳情案件處理作業
綜合規劃處
行政管考科
PA01 中央政府總預算案籌編作業
公務預算處
各承辦科
…
…
ZZ05 採購作業
…
…
20
步驟一:研擬評估計畫 - 6/10
範例
組成要素
控制環境
風險評估
○○機關整體層級評估項目分工表
評估指引
判斷項目
主辦單位
附件2
評估單位
1.1
遵循公務倫理 型塑廉政文化
1.1.1
機關針對違反公務員廉政倫理
規範案件,是否建立及時處理
該偏差行為之機制?
政風單位
1.2
支持內部控制 督導工作執行
1.2.1
機關是否定期召開內部控制及
內部稽核小組會議,督導內部
控制制度設計及執行情形並落
實會議決議?
內控(內稽)
幕僚單位
1.3
授予權限責任 落實職能分工
1.3.1
機關內部高風險業務是否有明
確職能分工及制衡機制?
1.4
培育訓練人才 落實職務輪調
1.4.1
機關執行重要或高風險業務人
員是否皆已依內外部規定進行
職務輪調?
人事單位
1.5
落實考核獎懲 強化人事管理
1.5.1
機關是否針對執行內部控制及
內部稽核結果覈實辦理獎懲?
人事單位
……
人事單位
綜合研考單位
……
21
步驟一:研擬評估計畫 - 7/10
範例
 評估方式
◎作業層級自行評估部分,應由各單位針對評估重點蒐集
足夠之佐證資料,俾作為勾選自行評估情形、填列評估
情形說明及撰寫評估結論之依據。
◎整體層級自行評估部分:
>由評估單位就所負責之判斷項目蒐集足夠之佐證資料
,俾作為勾選評估結果、填列佐證資料清單、評估情
形說明、改善措施或具體興革建議之依據。
>由主辦單位依據各判斷項目之評估結果及評估發現之
內部控制缺失,評估各組成要素之落實程度並勾選評
估結果。
22
步驟一:研擬評估計畫 - 8/10
範例
評估方式
◎為確保自行評估之有效性,各單位佐證資料之蒐集原則應
依○○機關評估內部控制制度抽核標準表辦理如附件3。
評估期間母體發生頻率
每次評估所需最少樣本量
每日多筆
25筆
每日一筆
15筆
每週一筆
5筆
每月一筆
2筆
不定期,評估期間總筆數>200筆
不定期,評估期間總筆數約51-200筆
附件3
25筆
15筆
不定期,評估期間總筆數約16-50筆
5筆
不定期,評估期間總筆數約1-15筆
1筆
23
步驟一:研擬評估計畫 - 9/10
 作業層級之評估流程
各機關內部控制制度作業層級有效性之評估作業流程圖
<前置作業階段>
自
行
評
估
單
位
依機關內部控制制度,
準備載有評估重點之自
行評估表,其中評估重
點應依控制重點訂定
自行評估表
<自行評估階段>
依據評估計畫訂定之
評估方式,填報評估
情形及收集各項評估
重點執行軌跡之佐證
資料,報請單位主管
簽章
簽章後之自行評估
表,應送機關內部
控制小組幕僚單位
彙整
佐證資料
自行評估表
自行評估表
內
部
控
制
小
組
幕
僚
單
位
機
關
首
長
依據核定之評估計畫,通知內部
各單位辦理評估作業
綜整內部各單位作業層級自行評估表,編製自
行評估統計表及未符合項目一覽表,並作為評
估整體層級「3.1.1」判斷項目之參據
B
未符合項目一覽表
自行評估統計表
核定評估計畫(作業層級)
A
24
步驟一:研擬評估計畫 - 10/10
 整體層級之評估流程
各機關內部控制制度整體層級有效性之評估作業流程圖
<前置作業階段>
<自行評估階段>
B
評估單位就所負責之
判斷項目進行評估,
並填列評估結果、佐
證資料清單、評估情
形說明及改善措施/
具體興革建議等欄位
評
估
單
位
主
辦
單
位
主辦單位請評估單位
就本身業務權責評估
相關判斷項目
主辦單位彙整評估單
位對各判斷項目之評
估意見
將作業層級內部控制
制度自行評估結果,
作 為「3 . 1 . 1 」 判 斷
項目之評估參據
主辦單位依據評估單
位評估意見,提出各
組成要素評估結果並
編製評估明細表
評估明細表
內
部
控
制
小
組
幕
僚
單
位
機
關
首
長
1.依機關業務屬性或管理需
要,調整適用之判斷項目
2.確認相關單位在各組成要
素與判斷項目之分工
3.研擬評估計畫(含整體與
作業層級)
1.指派適任之主辦單位
及評估單位
2.核定評估計畫(含整
體與作業層級)
A
內部控制小組幕僚單
位彙整評估明細表,
連同各單位自行認定
之內部控制重大缺失
及其改善計畫據以編
製評估總表
評估總表
將內部控制制度自行評估結
果提經內部控制小組審議通
過或簽報該小組召集人核定
後簽報機關首長 未符合項目一覽表
自行評估統計表
評估明細表
評估總表
25
26
(機關名稱)內部控制制度作業層級自行評估表
年度(○年○月○日至○年○月○日)
自行評估單位:會計室
作業類別(項目):自行收納收款作業(現金及票據)
評估日期:
年
月
日
自行評估情形
評估重點
符合
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是否與規定相符。
(二)內部控制制度是否有效設計。


未符合
不適用
評估情形說明
(一)經與相關規定核對後相
符。
(二)經按實際執行狀況評估
後,屬有效設計,參閱
○年○月○日本局(署
、處、所、校)訂定之
內部控制制度。
二、自行收納收款作業(現金及票據)
(一)使用單位移送之空白收據,是否詳細清點,並登入各項
收入憑證登記簿後妥善保管。
(二)使用單位領用空白收據,是否立即登載各項收入憑證登
記簿。
(三)秘書室(出納)每日計結之相關表報數據是否相符,並
確實記帳保存。
(四)是否要求使用單位每月10日前報送使用各項收入憑證月
報表,並加以核對。
(五)是否定期或不定期抽查自行收納款項收據使用、結存、
作廢及收款情形,並作成紀錄備查,且每年不得少於2
次。
結論:
需採行之改善措施:
填表人:
複核:
單位主管:____________
27
 各單位應依照所設計之自行評估表,根據評估結果於自行
評估情形欄勾選「符合」、「未符合」或「不適用」。
 針對評估重點蒐集足夠之佐證資料(應依評估計畫所訂定
之抽核方式蒐集足夠之佐證資料)。評估佐證資料是否與
評估重點相符,並據以勾選自行評估情形。
 遇有「符合」情形,於評估情形說明欄詳細說明評估之理
由及依據。
 遇有「未符合」情形,應於評估情形說明欄詳細說明,且
於撰寫評估結論時一併敘明需採行之改進措施。
 遇有「不適用」情形,應於評估情形說明欄敘明理由,以
及是否有檢討修正評估重點之必要性。
28
(機關名稱)內部控制制度作業層級自行評估表
年度(○年○月○日至○年○月○日)
自行評估單位:會計室
作業類別(項目):自行收納收款作業(現金及票據)
評估日期:
年
月
日
自行評估情形
評估重點
符合
未符合
不適用
評估情形說明
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是否與規定相
符。
(二)內部控制制度是否有效設計。
二、自行收納收款作業(現金及票據)
(一)使用單位移送之空白收據,是否詳細清點,並登入
各項收入憑證登記簿後妥善保管。
(二)使用單位領用空白收據,是否立即登載各項收入憑
證登記簿。
(三)秘書室(出納)每日計結之相關表報數據是否相符
,並確實記帳保存。
(四)是否要求使用單位每月10日前報送使用各項收入憑
證月報表,並加以核對。
(五)是否定期或不定期抽查自行收納款項收據使用、結
存、作廢及收款情形,並作成紀錄備查,且每年不
得少於2次。
如何辦理自行評估?
結論:
需採行之改善措施:
填表人:
複核:
單位主管:____________
29
 自行評估方式:
為確保作業層級自行評估之有效性,各單位
佐證資料之蒐集應依『評估內部控制制度抽
核標準表』,採隨機抽樣方式,自母體抽核
一定之樣本數量作為佐證依據,倘所抽出之
樣本有未符合評估重點之情況時,評估情形
即應勾選「未符合」。
30
(機關名稱)內部控制制度作業層級自行評估表
年度(○年○月○日至○年○月○日)
自行評估單位:會計室
作業類別(項目):自行收納收款作業(現金及票據)
評估日期:
年
月
日
自行評估情形
評估重點
符合
未符合
不適用
評估情形說明
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是否與規定相
符。
(二)內部控制制度是否有效設計。
二、自行收納收款作業(現金及票據)
(一)使用單位移送之空白收據,是否詳細清點,並登入
各項收入憑證登記簿後妥善保管。
(二)使用單位領用空白收據,是否立即登載各項收入憑
證登記簿。
(三)秘書室(出納)每日計結之相關表報數據是否相符
,並確實記帳保存。
(四)是否要求使用單位每月10日前報送使用各項收入憑
證月報表,並加以核對。
(五)是否定期或不定期抽查自行收納款項收據使用、結
存、作廢及收款情形,並作成紀錄備查,且每年不
得少於2次。





經抽查評估期間之○筆空白
收據、收入憑證登記簿及月
報表:
(一)皆已確實清點並登載
收入憑證登記簿妥善
保管。
(二)皆已確實登載。
(三)出納每日計結之表報
數據均相符。
(四)使用單位均依限報送
收入憑證月報表核對
(五)………。
結論:經檢視本項控制作業相關評估重點皆已有效設計及執行,尚無不符情形。
需採行之改善措施:無
填表人:
複核:
單位主管:____________
31
步驟二:撰寫作業層級自行評估表

佐證資料收集-範例 1
 作業項目:人事費薪給作業
 評估重點:是否隨時將人員動態以派令或異動通知
單等資料,確實通知秘書室及會計室。
 母體:1月1日至12月31日人員派令或異動通知單
 樣本:假設人員派令或異動不定期且評估期間總筆
數約154筆(介於51-200 筆之間),依抽核標
準表,隨機抽取評估所需最少樣本量 15 筆。
 評估:驗證該 15 筆資料是否皆符合評估重點,並
依實際結果勾選自行評估情形。
32
○○機關內部控制制度作業層級自行評估表
102年9月1日至103年8月31日
自行評估單位:人事室
作業類別(項目):人事費薪給作業
評估日期: 103 年 9 月 5 日
自行評估情形
評估重點
符合
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是
否與規定相符。
(二)內部控制制度是否有效設計。
二、人事費薪給作業
(一)是否隨時將人員動態以派令或異動通知
單等資料,確實通知秘書室及會計室。
(二)是否審核公保、全民健保(公保身分)
、退撫基金,人員加保薪(等)級與所
支薪資之相當性及加、退保日期之正確
性。
(三)………。
未符合




評估情形說明
不適用
(一)經與相關規定核對後相符
(二)經按實際執行狀況評估後
,屬有效設計。
經抽查評估期間之15筆派令及異
動通知單:
(一)皆已確實通知秘書室及會
計室。
(二)皆已確實審核人員加保薪
(等)級與所支薪資之相
當性及加、退保日期之正
確性。
(三)………
結論:經檢視本項控制作業相關評估重點皆已有效設計及執行,尚無不符情形。
需採行之改善措施:無
填表人:
複核:
單位主管:____________
33
步驟二:撰寫作業層級自行評估表

佐證資料收集-範例 2
 作業項目:應用系統上線及變更管理作業
 評估重點:系統維護人員及系統管理人員角色是否區
隔,由不同人員擔任。
 母體:1 月 1 日至 12 月 31 日之系統維護申請單。
 樣本:系統維護申請單評估期間總筆數約 810 筆(>
200 筆),則依評估計畫所訂抽核標準表,隨
機抽取評估所需最少樣本量 25 筆。
 評估:驗證該 25 筆資料是否皆符合評估重點,並依實
際結果勾選自行評估情形。
34
○○機關內部控制制度作業層級自行評估表
102年9月1日至103年8月31日
自行評估單位:資訊室
作業類別(項目):應用系統上線及變更管理作業
評估日期: 103 年 9 月 9 日
自行評估情形
評估重點
符合
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是
否與規定相符。
(二)內部控制制度是否有效設計。
二、應用系統上線及變更管理作業
(一)系統維護人員及系統管理人員角色是否
區隔,由不同人員擔任。
未符合

不適用
評估情形說明
(一)經與相關規定核對後相符
(二)經按實際執行狀況評估後
,屬有效設計。


(二)………。
(三)………。
因受限於人力配置,部分系統之
維護人員及管理人員角色區隔不
易。評估期間共發生810筆系統
維護申請作業,抽取樣本數25筆
,其中符合評估重點有20筆,未
符合評估重點有5筆,勾選「未
符合」。
結論:本署於評估期間共發生810筆系統維護申請作業,大多為常態性變更維護,部分小型單人維護的系統較
難滿足資安內部控制權責劃分之規範。
需採行之改善措施:請各科跨業務協調人力,落實系統維護人員及系統管理人員由不同人員擔任之規範,以
確保規範有效執行。
填表人:
複核:
單位主管:____________
35
步驟二:撰寫作業層級自行評估表

佐證資料收集-範例 3
 作業項目:採購作業(履約管理及驗收單位)
 評估重點:廠商有無依契約履約、是否依契約約定辦理檢
(試)驗、查驗,並督促廠商注意履約品質、
工程採購廠商依規定報竣工,機關是否迅速確
認竣工並注意廠商無虛報竣工,以規避逾期違
約金之情形。
 母體:1 月 1 日至 12 月 31 日之採購案件。
 樣本:採購案件評估期間總筆數約 7 筆,依評估計畫所訂
抽核標準表,隨機抽取評估所需最少樣本量1筆。
 評估:驗證該筆資料是否皆符合評估重點,並依實際結果
勾選自行評估情形。
36
○○機關內部控制制度作業層級自行評估表
102年9月1日至103年8月31日
自行評估單位:秘書室
作業類別(項目):採購作業(履約管理及驗收單位)
評估日期: 103 年 9 月 5 日
自行評估情形
評估重點
符合
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是
否與規定相符。
(二)內部控制制度是否有效設計。
二、採購作業(履約管理及驗收單位)
(一)廠商有無依契約履約。
(二)是否依契約約定辦理檢(試)驗、查驗
,並督促廠商注意履約品質。
(三)工程採購廠商依規定報竣工,機關是否
迅速確認竣工並確認廠商無虛報竣工,
以規避逾期違約金之情形。
(四)………。
未符合
不適用
評估情形說明
(一)經與相關規定核對後相符
(二)經按實際執行狀況評估後
,屬有效設計。





經抽查評估期間其中1筆採購案
件:
(一)廠商已依契約履約。
(二)已依契約約定辦理查驗及
督促廠商注意履約品質,
並備有驗收紀錄。
(三)因本案非工程採購案故不
適用。
結論:經檢視本項控制作業相關評估重點,有一項不適用之情形,餘皆已有效設計及執行,尚無不符情形。
需採行之改善措施:檢討該評估重點修正之必要性。
填表人:
複核:
單位主管:____________
37
彙整自行評估統計表
 控制重點應按其性質
於設計面或執行面二
者擇一歸類,以避免
重複計算項數,其中
涉及【作業流程有效
性】及【研(修)訂
制度】或【規定部分
】屬設計面,其餘則
屬執行面。
 控制重點已不適用或
另需調整修正致無法
進行自行評估,請於
「不適用」欄填列數
目。
內部控制制度作業層級自行評估統計表
評估機關:○○○○○○
評估期間:00年00月至00年00月
自
行
評
估
單
位
內部控制
制度
作業項目
由各單位填寫
設計面
作
業
項
目
編
號
作
業
項
目
名
稱
會
計
室
ZZ
01
自行
收納
收款
作業
-現
金及
票據
2
…
…
…
…
…
…
…
…
控
制
重
點
數
執行面
評估結論
符
合
2
不
適
用
未
符
合
控
制
重
點
數
0
(
100.0
0%)
(
0.0
0%
)
…
…
…
…
5
評估結論
符合
5
(100.
00%)
… …
… …
未
符
合
控
制
重
點
數
0
(
0.00
%)
…
…
0
…
…
38
(機關名稱)內部控制制度作業層級自行評估表
年度(○年○月○日至○年○月○日)
自行評估單位:會計室
作業類別(項目):自行收納收款作業(現金及票據)
評估日期:
年
月
日
自行評估情形
評估重點
符合
一、作業流程有效性
(一)作業程序說明表及作業流程圖之製作是否與規定相符。
(二)內部控制制度是否有效設計。
二、自行收納收款作業(現金及票據)
(一)使用單位移送之空白收據,是否詳細清點,並登入各項收入
憑證登記簿後妥善保管。
(二)使用單位領用空白收據,是否立即登載各項收入憑證登記簿
(三)秘書室(出納)每日計結之相關表報數據是否相符,並確實
記帳保存。
(四)是否要求使用單位每月10日前報送使用各項收入憑證月報表
,並加以核對。
(五)是否定期或不定期抽查自行收納款項收據使用、結存、作廢
及收款情形,並作成紀錄備查,且每年不得少於2次。
未符合
不適用
評估情形說明
【設計面】
【執行面】
結論:
需採行之改善措施:
填表人:
複核:
單位主管:____________
39
彙整自行評估統計表
內部控制制度作業層級自行評估統計表【範例】
自行評估機關:○○機關
自行評估期間:○○年○○月○○日至○○年○○月○○日
自行評
估單位
內部控制制度
作業項目
作業項
目編號
秘書室
BF05
秘書室
ZZ05-3
...
...
作業項目名稱
設計面
評估
重點數
執行面
評估結論
符合
未符合
評估
重點數
不適用
評估結論
符合
未符合
評估
重點數
財產(物)盤點作業
2
2
(100%)
0
(0%)
7
7
(100%)
0
(0%)
0
採購作業(履約管理及驗收單位)
2
2
(100%)
0
(0%)
10
10
(100%)
0
(0%)
0
...
...
...
...
...
...
...
12
12
(100%)
0
(0%)
50
49
(98%)
1
(2%)
0
...
小計
政風室
CA01
公務員廉政倫理事件作業
2
2
(100%)
0
(0%)
1
1
(100%)
0
(0%)
0
政風室
CA02
高風險業務稽核作業
2
2
(100%)
0
(0%)
2
2
(100%)
0
(0%)
0
政風室
ZZ05-4
採購作業(監辦單位)
2
2
(100%)
0
(0%)
4
4
(100%)
0
(0%)
0
小計
6
6
(100%)
0
(0%)
7
7
(100%)
0
(0%)
0
總計
100
99
(99%)
1
(1%)
200
198
(99%)
2
(1%)
0
40
彙整未符合項目一覽表
內部控制制度作業層級自行評估未符合項目一覽表【範例】
自行評估機關:○○機關
自行評估期間:○○年○○月○○日至○○年○○月○○日
自行評
估單位
內部控制制度
作業項目
作業項目
編號
作業項目
名稱
評估重點
未符合情形說明
改善措施
系統維護人員及系統
管理人員角色是否有
所區隔,並由不同人
員擔任?
評估期間共發生810
筆系統維護申請作業
,大多為常態性變更
或維護,部分僅由單
人維護的小型系統較
難滿足資訊安全內部
控制職能分工之規範
。
請各科跨業務協調人
力,落實系統維護人
員及系統管理人員由
不同人員擔任之規範
,以確保規範有效執
行。
資訊室
PV02
應用系統上
線及變更管
理作業
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
41
彙整自行評估結果
 彙整單位(內部控制小組幕僚單位)
內部控制制度自行評估結果
層級
作業
層級
評估表件(負責單位) 彙整表件(負責單位)
自行評估表
(各單位)
自行評估統計表
未符合項目一覽表
(內控小組幕僚單位)
42
檢討現有內部控制作業
 針對機關重大施政風險、依行政院函頒「行政院所屬
各機關風險管理及危機處理作業基準」檢討之主要風
險項目:如監察院糾正案件、審計機關建議改善、上
級與權責機關督導及外界關注事項等,檢討強化現有
內部控制作業辦理情形。
43
「辦理健全內部控制實施方案103年重點工作」
(行政院103年1月17日院授主綜規字第1030600021 號函)
持續對機關全體
同仁辦理教育訓
練 與 宣 導
配合行政院完成組
織調整,應於組織
調整生效起1年內
完成內部控制制度
之設計;已完成組
織調整者,應提出
自行評估計畫,經
機關首長核定後,
據 以 執 行 。
針對監察院糾正
( 舉) 、彈 劾案 件 及
審計部中央政府總
決算審核報告重要
審核意見,作成追
蹤複查表,持續追
蹤複查其改善情形。
44
檢討強化現有內部控制作業情形表(詳附件)
45
涉及內控缺失
已檢討
並完成改善
監察院糾正案件
審計單位
重要審核意見
設計面
納入內部控制
制度設計
已完成改善
已檢討但尚未
完成全面改善
未完成改善
未完成檢討
敘明改善計畫
及期限
46
逐級督導落實執行方案
 主管機關:督導所屬落實執行本方案相關工作
,定期或不定期透過相關機制進行訪查,並得
指定所屬至本機關內部控制專案小組會議報告
辦理情形。
 各機關:首長應責成內部控制專案小組督促相
關單位確實執行。
47
102年度所屬矯正機關年度業務評鑑
 結合年度業務評鑑,將內部控制列為評比項目之
一,督導所屬矯正機關落實執行內部控制相關工
作之宣導與執行。
48
整體層級自行評估
49
整體層級有效性判斷參考項目
 「各機關內部控制制度整體層級有效性判斷參考項目
」為「各機關內部控制制度自行評估原則」之附件,
基於修正前需進行評估之判斷參考細項達30項,評估
結果容易失焦,爰參考新版COSO內部控制整合架構
並依政府運作現況,擇選各組成要素中最攸關之項目
計17項,以聚焦評估重點。
 各機關可依業務屬性及管理需要並參考新版COSO內
部控制整合架構針對內部控制五項組成要素及所屬17
項原則之定義,增減調整訂定適用之判斷項目。
50
51
內部控制自行評估架構圖
(修正前規定)
評估總表
(內部控制制度有效性整體評估結論)
整
體
層
級
作
業
層
級
初評表及統計表
(主辦或評估單位)
評估明細表
評估明細表
評估明細表
評估明細表
(控制環境) (風險評估) (控制作業) (資訊與溝通)
自行評估表
(各單位)
評估明細表
(監督)
自行評估統計表
(各單位)
52
內部控制自行評估架構圖
(修正後規定)
評估總表
(內部控制制度有效性整體評估結論)
整
體
層
級
作
業
層
級
評估明細表
評估明細表
評估明細表
評估明細表
(控制環境) (風險評估) (控制作業) (資訊與溝通)
自行評估表
(各單位)
自行評估統計表
(內控幕僚)
評估明細表
(監督)
未符合項目一覽表
(內控幕僚)
53
整體層級自行評估判斷項目(修正前)
五項組成要素
控制環境
(附表2-1)
風險評估
(附表2-2)
控制作業
(附表2-3)
判斷項目
1.1 遵循公務倫理 形塑機關文化
1.2 支持內部控制 精進重點工作
1.3 落實考核獎懲 強化人事管理
2.1 確認施政目標 發掘潛在風險
2.2 評量風險等級 因應重大改變
2.3 評估政風狀況 加強風險預防
3.1 慎選控制作業 降低風險程度
3.2 落實控制作業 確保有效管控
3.3 運用資訊系統 強化控制作業
資訊與溝通
(附表2-4)
4.1 建立內部溝通 履行內控職責
監督
(附表2-5)
5.1 落實監督機制 強化內控制度
4.2 建立外部溝通 促進多方交流
5.2 報告內控缺失 檢討改善追蹤
54
整體層級自行評估判斷項目(修正後)
五項組成要素
控制環境
(附表2-1)
風險評估
(附表2-2)
控制作業
(附表2-3)
資訊與溝通
(附表2-4)
監督
(附表2-5)
1.1
1.2
1.3
1.4
1.5
2.1
2.2
2.3
2.4
3.1
3.2
3.3
4.1
評估指引
遵循公務倫理 型塑廉政文化
支持內部控制 督導工作執行
授予權限責任 落實職能分工
培育訓練人才 落實職務輪調
落實考核獎懲 強化人事管理
確認施政目標 辨識相關風險
落實風險分析 決定回應方式
評估政風狀況 加強風險預防
因應重大改變 滾動檢討風險
落實控制作業 確保有效管控
建立一般控制 強化安全管理
檢討內部程序 更新控制作業
確保資訊品質 支援管理決策
4.2
4.3
5.1
5.2
建立內部溝通
建立外部溝通
落實監督機制
檢討追蹤缺失
履行內控職責
促進多方交流
強化內控制度
落實改善作為
55
控制環境判斷參考項目
COSO內部控制整合架構17項原則
原則
機構展現對於誠信與道德
價值之承諾
各機關內部控制制度
整體層級有效性判斷參考項目
關注點
指引
判斷項目
及時處理偏差
行為
1.1 遵循公務倫理
型塑廉政文化
機關針對違反公務員廉政倫理規
範案件,是否建立及時處理該偏
差行為之機制?
董事會展現其獨立於管理
階層,並對內部控制之建
立與成效行使監督
對內部控制制
度進行監督
1.2 支持內部控制
督導工作執行
機關是否定期召開內部控制及內
部稽核小組會議,督導內部控制
制度設計及執行情形並落實會議
決議?
管理階層在董事會監督之
下,建立達成各項目標之
結構、報導體系,以及適
當權限與責任
定義、分派及
限制權限與責
任
1.3 授予權限責任
落實職能分工
機關內部高風險業務是否有明確
職能分工及制衡機制?
機構為配合目標而展現延
攬、培育及留用適任人才
之承諾
延攬、培育及
留用人才
1.4 培育訓練人才
落實職務輪調
機關執行重要或高風險業務人員
是否皆已依內外部規定進行職務
輪調?
機構要求各級人員在達成
各項目標的過程中,應擔
負其內部控制之責任
評估績效及獎
懲個別人員
1.5 落實考核獎懲
強化人事管理
機關是否針對執行內部控制及內
部稽核結果覈實辦理獎懲?
56
風險評估判斷參考項目
COSO內部控制整合架構17項原則
原則
機構具體指明適合目
標,以辨識及評估與
目標相關的風險
關注點
營運目標
各機關內部控制制度
整體層級有效性判斷參考項目
指引
判斷項目
2.1 確認施政目標
辨識相關風險
機關是否依據行政院施政方針訂定其施政
目標並召開會議以辨識施政目標無法達成
之風險,且於內部控制制度風險登錄表等
表件,記錄主要風險項目?
機構辨識達成其目標
之風險,並分析各項
風險,以作為應如何
管理該等風險之基礎
決定如何
回應風險
2.2 落實風險分析
決定回應方式
機關是否分析風險,並於內部控制制度風
險分析表及風險圖像等表件,記錄風險分
析結果,俾就不可容忍之風險決定因應對
策?
機構評估達成目標之
風險時,考量可能發
生的舞弊
考量各種
舞弊類型
2.3 評估政風狀況
加強風險預防
機關是否掌握可能涉及貪腐風險事件之動
態資料,定期辦理廉政風險評估,並將評
估結果簽報機關首長或提報廉政會報?
2.4 因應重大改變
滾動檢討風險
機關是否辨識法令規定、政策或資訊系統
產生重大改變之風險,並採滾動方式定期
辦理風險評估作業與製作風險評估及處理
表等表件,據以更新風險項目,以因應內
部及外部環境之改變?
機構辨識及評估可能
對內部控制制度產生
重大影響之各項改變
。
評估外部
環境的改
變
57
控制作業判斷參考項目
COSO內部控制整合架構17項原則
原則
各機關內部控制制度
整體層級有效性判斷參考項目
關注點
指引
判斷項目
機構選擇及建立控制作業
,用以降低達成目標之相
關風險至可接受水準
決定攸關的
業務流程
3.1 落實控制作業
確保有效管控
機關內部控制制度作業層級自
行評估統計表是否顯示各項控
制作業已有效設計及執行,以
利各項作業達成其原訂目標?
機構選擇及建立科技之一
般控制作業,以支持目標
之達成
建立攸關安
全管理過程
的控制作業
3.2 建立一般控制
強化安全管理
機關是否辦理資通安全通報及
防範惡意電子郵件社交工程演
練?
3.3 檢討內部程序
更新控制作業
機關既定政策、目標及計畫等
發生改變時,各單位是否據以
每年檢討作業流程各項控制重
點之有效性及合理性,該增減
就增減、該簡化就簡化,並於
必要時修正內部控制制度?
機構透過制定各項政策與
程序,以建置其控制作業
。政策係指建立欲達成之
項目,程序則係將政策付
諸行動
重新評估政
策與程序
58
資訊與溝通判斷參考項目
COSO內部控制整合架構17項原則
各機關內部控制制度
整體層級有效性判斷參考項目
原則
關注點
機構蒐集或產生及使用攸
關、具品質資訊,以支持
內部控制之持續運作
在整個處理
過程中維持
品質
機構向內部溝通支持內部
控制持續運作之必要資訊
,包括內部控制之目標與
責任
機構向外部人士溝通影響
內部控制持續運作之相關
事項
溝通內部控
制資訊
向外部人士
溝通
指引
判斷項目
4.1 確保資訊品質
支援管理決策
機關與內部控制有關之資訊是
否具備正確、完整、及時等特
性,足以支持內部控制持續運
作?
4.2 建立內部溝通
履行內控職責
機關對於涉及內部控制之資訊
,是否皆已透過內部網站、公
文、電子郵件、會議、訓練等
方式向內部人員溝通,使其瞭
解並覆行其內部控制責任?
4.3 建立外部溝通
促進多方交流
機關是否設有專責單位或人員
負責處理追蹤外界提出之意見
,並針對執行進度落後部分提
報內部會議列管?
59
監督判斷參考項目
COSO內部控制整合架構17項原則
原則
機構選擇、建立及執行持
續性及(或)個別評估,以
確定內部控制各要素是否
存在及持續運作
機構評估並及時與負責採
取改正行動者溝通內部控
制缺失;必要時,包含高
階主管及董事會
各機關內部控制制度
整體層級有效性判斷參考項目
關注點
客觀地評估
監督改正行
動
指引
參考項目
5.1 落實監督機制
強化內控制度
機關辦理內部稽核工作時,是
否衡量稽核項目之資源使用效
率、業務或計畫執行是否達成
預期目標等績效,並提出具體
興革建議?
5.2 檢討追蹤缺失
落實改善作為
機關針對自行評估、內部稽核
連同監察院與審計機關等提出
之內部控制缺失,是否提報相
關會議審議並追蹤內部控制缺
失檢討改善情形?其中涉及制
度面缺失部分應由內部控制小
組幕僚單位檢討修正內部控制
制度。
60
步驟一:研擬評估計畫 - 6/10
範例
組成要素
控制環境
風險評估
○○機關整體層級評估項目分工表
評估指引
判斷項目
主辦單位
附件2
評估單位
1.1
遵循公務倫理 型塑廉政文化
1.1.1
機關針對違反公務員廉政倫理
規範案件,是否建立及時處理
該偏差行為之機制?
政風單位
1.2
支持內部控制 督導工作執行
1.2.1
機關是否定期召開內部控制及
內部稽核小組會議,督導內部
控制制度設計及執行情形並落
實會議決議?
內控(內稽)
幕僚單位
1.3
授予權限責任 落實職能分工
1.3.1
機關內部高風險業務是否有明
確職能分工及制衡機制?
1.4
培育訓練人才 落實職務輪調
1.4.1
機關執行重要或高風險業務人
員是否皆已依內外部規定進行
職務輪調?
人事單位
1.5
落實考核獎懲 強化人事管理
1.5.1
機關是否針對執行內部控制及
內部稽核結果覈實辦理獎懲?
人事單位
……
人事單位
綜合研考單位
……
61
 各機關在填寫各評估明細表之過程中,可依照
各評估指引(如:1.1 遵循公務倫理 型塑廉政
文化)及判斷項目(如:1.1.1 機關針對違反
公務員廉政倫理規範案件,是否建立及時處理
該偏差行為之機制?),同時參酌行政院內部
控制推動及督導小組幕僚單位建議之評估單位
,或另由首長指派適任單位辦理評估。
62
研擬評估計畫
範例
 評估方式
◎作業層級自行評估部分,應由各單位針對評估重點蒐集
足夠之佐證資料,俾作為勾選自行評估情形、填列評估
情形說明及撰寫評估結論之依據。
◎整體層級自行評估部分:
>由評估單位就所負責之判斷項目蒐集足夠之佐證資料
,俾作為勾選評估結果、填列佐證資料清單、評估情
形說明、改善措施或具體興革建議之依據。
>由主辦單位依據各判斷項目之評估結果及評估發現之
內部控制缺失,評估各組成要素之落實程度並勾選評
估結果。
63
 整體層級之評估流程
各機關內部控制制度整體層級有效性之評估作業流程圖
<前置作業階段>
<自行評估階段>
B
評估單位就所負責之
判斷項目進行評估,
並填列評估結果、佐
證資料清單、評估情
形說明及改善措施/
具體興革建議等欄位
評
估
單
位
主
辦
單
位
主辦單位請評估單位
就本身業務權責評估
相關判斷項目
主辦單位彙整評估單
位對各判斷項目之評
估意見
將作業層級內部控制
制度自行評估結果,
作 為「3.1.1」判 斷
項目之評估參據
主辦單位依據評估單
位評估意見,提出各
組成要素評估結果並
編製評估明細表
評估明細表
內
部
控
制
小
組
幕
僚
單
位
機
關
首
長
1.依機關業務屬性或管理需
要,調整適用之判斷項目
2.確認相關單位在各組成要
素與判斷項目之分工
3.研擬評估計畫(含整體與
作業層級)
1.指派適任之主辦單位
及評估單位
2.核定評估計畫(含整
體與作業層級)
A
內部控制小組幕僚單
位彙整評估明細表,
連同各單位自行認定
之內部控制重大缺失
及其改善計畫據以編
製評估總表
評估總表
將內部控制制度自行評估結
果提經內部控制小組審議通
過或簽報該小組召集人核定
後簽報機關首長 未符合項目一覽表
自行評估統計表
評估明細表
評估總表
64
65
66
撰寫整體層級自行評估表
103.7.9修正規定
67
內部控制制度整體層級有效性判斷參考項目
評估明細表【控制環境】
評估機關:○○機關
評估期間:○○年○○月○○日至○○年○○月○○日
判斷項目
1.1 遵循公務倫理
1.1.1
機關針對違反公務
員廉政倫理規範案
件,是否建立及時
處理該偏差行為之
機制?
(參考法令:公務
員廉政倫理規範)
評估單位
評估結果
佐證資料清單
評估情形說明
■ 落實
(已針對所有
涉及違反廉政
倫理規範案件
,建立及時處
理機制)
□ 部分落實
(針對所有涉
及違反廉政倫
理規範案件,
僅部分建立及
時處理機制)
□ 未落實
(未針對涉及
違反廉政倫理
規範案件,建
立及時處理機
制)
1. 受贈財物、飲
宴應酬、請託
關說及其他廉
政倫理事件登
錄表。
2. 受理檢舉案件
清單。
3. ……… 。
1. 針對民眾檢舉本
機關同仁違反公
務員廉政倫理規
範案件共XX件,
皆已依規定進行
瞭解查察,其中
涉有違失部分經
查證屬實者,已
移請相關單位或
人員依規定懲處
並提出檢討改善
措施。
2. ………。
改善措施/
具體興革建議
型塑廉政文化
政風單位
無
68
撰寫整體層級自行評估表
 撰寫方式(評估單位)
 針對判斷項目蒐集佐證資料 (應依評估計畫所訂定之抽
核方式蒐集足夠之佐證資料)
 依據佐證資料撰寫評估情形說明及分析,包括評估所發
現之內部控制缺失等。
 依據評估情形及參考判斷標準,勾選評估結果。
 依據評估結果填列針對內部控制應採取及執行之改善措
施或有助於內部控制有效運作之具體興革建議。
69
內部控制制度整體層級有效性判斷參考項目
評估明細表【控制環境】
評估機關:○○機關
評估期間:○○年○○月○○日至○○年○○月○○日
判斷項目
1.2 支持內部控制
1.2.1
機關是否定期召開
內部控制及內部稽
核小組會議,督導
內部控制制度設計
及執行情形並落實
會議決議?
(參考法令:強化
內部控制實施方案
各年度重點工作)
評估單位
評估結果
佐證資料清單
評估情形說明
■ 落實
(已定期召開
會議並落實會
議決議)
□ 部分落實
(未定期召開
會議或未落實
會議決議)
□ 未落實
(未召開會議
)
1. 本署103年3
月21日內部
控制專案小組
第1次會議紀
錄。
2. 本署103年6
月11日內部
控制專案小組
第2次會議紀
錄。
3. 本署103年9
月5日內部稽
核專案小組第
1次會議紀錄
。
1. 本機關103年度共
召開2次內部控制
專案小組會議,分
別修正「○○機關
內部控制小組設置
要點」,檢視內部
控制制度風險項目
及風險等級,修正
本機關內部控制制
度,審議103年度
內部控制制度自行
評估實施計畫以及
自行評估結果。
2. 本機關103年度共
召開1次內部稽核
專案小組會議,分
別審議內部稽核計
畫、內部稽核報告
、追蹤缺失改善情
形及具體興革建議
辦理情形。
改善措施/
具體興革建議
督導工作執行
內部控制小
組幕僚單位
(內部稽核
幕僚單位)
無
70
內部控制制度整體層級有效性判斷參考項目
評估明細表【控制環境】
評估機關:○○機關
評估期間:○○年○○月○○日至○○年○○月○○日
判斷項目
1.3 授予權限責任
評估單位
評估結果
佐證資料清單
□ 落實
(高風險業務
皆有分工及制
衡機制)
■ 部分落實
(部分高風險
業務未有分工
及制衡機制)
□ 未落實
(高風險業務
皆未有分工及
制衡機制)
1. 本機關○○科
業務分工表。
2. 職務說明書。
評估情形說明
改善措施/
具體興革建議
落實職能分工
1.3.1
機關內部高風險業務
是否有明確職能分工
及制衡機制?例如:
出納與會計分工、機
關承辦採購單位之人
員不得為所辦採購之
主驗人或樣品及材料
之檢驗人。
(參考法令:出納管
理手冊、政府採購法
等)
綜合研考
單位
本機關因受限於人
力配置,部分高風
險業務並未落實職
能分工,如保管業
務承辦人兼辦醫療
費用補助款申請、
收款及支付款項,
難以滿足落實職能
分工之內部控制權
責劃分規範。
1. 建議藉由跨科室
協調人力支援,
落實高風險業務
需有明確職能分
工,由不同人員
擔任,以確保業
務制衡機制有效
執行。
2. 建議高風險業務
得酌予調整,針
對主要風
險項目進行滾動
檢討,以積極防
範風險產生。
71
內部控制制度整體層級有效性判斷參考項目
評估明細表【控制環境】
控制環境評估結果
內容
項目
主辦單位
人事單位
評估結果
□ 落實
□ 部分落實
□ 未落實
72
撰寫整體層級自行評估表
 撰寫方式(主辦單位)
 依據各判斷項目之評估結果及評估發現之內部控制缺
失,勾選各組成要素之落實程度,建議標準如下:



「落實」:判斷項目評估結果多為落實,且無內部
控制缺失或有內部控制缺失惟不影響內部控制目標
之達成。
「部分落實」:判斷項目評估結果多為部分落實,
且有內部控制缺失並影響內部控制目標之達成。
「未落實」:判斷項目評估結果多為未落實,且有
內部控制重大缺失。
73
內部控制制度整體層級有效性判斷參考項目
評估明細表【風險評估】
評估機關:○○機關
評估期間:○○年○○月○○日至○○年○○月○○日
判斷項目
評估單位
評估結果
佐證資料清單
□ 落實
(已定期滾動
檢討風險,並
製作相關表件
據以更新風險
項目)
□ 部分落實
(已定期滾動
檢討風險,惟
未製作相關表
件據以更新風
險項目)
■ 未落實
(未定期滾動
檢討風險)
1. 本機關風險
分
析表。
2. 本機關內部
控
制制度風險登
錄表。
評估情形說明
改善措施/
具體興革建議
2.4 因應重大改變 滾動檢討風險
2.4.1
機關是否辨識法令
規定、政策或資訊
系統產生重大改變
之風險,並採滾動
方式定期辦理風險
評估作業與製作風
險評估及處理表等
表件,據以更新風
險項目,以因應內
部及外部環境之改
變?
(參考法令:行政
院所屬各機關風險
管理及危機處理作
業基準及手冊、行
政院函頒內部控制
制度設計原則等)
綜合研考單
位
本機關各單位雖已
於○年○月○日訂
定主要風險項目,
惟後續未確實依據
施政目標及政策之
改變,持續更新該
等項目,致未能發
掘部分施政目標無
法達成之風險,故
本機關滾動檢討風
險機制亟待加強。
1. 建議辦理風險評
估教育訓練,加
強灌輸同仁風險
意識。
2. 建議定期召開會
議,針對主要風
險項目進行滾動
檢討,以積極防
範風險產生。
74
內部控制制度整體層級有效性判斷參考項目
評估明細表【控制作業】
評估機關:○○機關
評估期間:○○年○○月○○日至○○年○○月○○日
判斷項目
評估單位
評估結果
佐證資料清單
評估情形說明
□ 落實
(設計面及執
行面評估重點
無未符合情形
)
■ 部分落實
(設計面及執
行面評估重點
未符合比例均
在20%以下)
□ 未落實
(設計面或執
行面評估重點
未符合比例超
過20%)
1. 本機關103年
○月○日修訂
之內部控制制
度。
2. 本機關103年
度內部控制制
度作業層級自
行評估統計表
。
1. 本機關內部控制
制度自行評估結
果顯示,各項控
制作業多數設計
有效並落實執行
,設計面評估重
點符合比率為○
%;執行面評估
重點符合比率為
○%。
2. 本機關已依據作
業層級自行評估
結果製作未符合
項目一覽表,並
函請各單位就業
管作業未符合項
目確實檢討改善
,並請內部稽核
單位追蹤後續改
善情形。
改善措施/
具體興革建議
3.1 落實控制作業 確保有效管控
3.1.1
機關內部控制制度
作業層級自行評估
統計表是否顯示各
項控制作業已有效
設計及執行,以利
各項作業達成其原
訂目標?
(參考法令:行政
院函頒各機關內部
控制制度自行評估
原則)
內部控制小
組幕僚單位
無
75
彙整自行評估結果 - 1/3
 彙整單位(內部控制小組幕僚單位)
 內部控制小組幕僚單位應彙整「整體層級評估明細表」,連同各
單位自行認定之內部控制重大缺失及其改善計畫據以編製「評估
總表」,再併同「作業層級自行評估統計表」及「未符合項目一
覽表」提經內部控制小組審議通過或簽報該小組召集人核定後簽
報機關首長。
內部控制制度自行評估結果
層級
評估表件(負責單位)
彙整表件(負責單位)
作業層級
自行評估表
(各單位)
自行評估統計表
未符合項目一覽表
(內控小組幕僚單位)
整體層級
評估明細表
(主辦單位、評估單位)
評估總表
(內控小組幕僚單位)
76
整體層級判斷架構
 本評估表可供各機關按
內部控制 5 項組成要素
逐一檢視、評估內部控
制制度的有效性,其評
估內容分為「評估總表
」及「評估明細表」2
種格式。
 針對設計面及執行面二
方面判斷有效程度,各
分為 4 個選項;機關另
可參酌業務屬性或實際
需要予以調整使用。
稽核重點
由內控或內稽
小組幕僚單位
填寫
77
內部控制制度整體層級有效性判斷參考項目
評估總表
評估機關:○○機關
評估期間:○○年○○月○○日至○○年○○月○○日
組成要素
評估結果
ㄧ、控制環境
■ 落實
□ 部分落實
□ 未落實
二、風險評估
■ 落實
□ 部分落實
□ 未落實
三、控制作業
■ 落實
□ 部分落實
□ 未落實
四、資訊與溝通
■ 落實
□ 部分落實
□ 未落實
五、監督
■ 落實
□ 部分落實
□ 未落實
1. 本機關原任首長○○○因屆齡退休於○年○月○日離職,由新任首長
○○○接任。
2. 本機關內部控制小組召集人○○○因任務需要調整職務,由新任機關副
備
註
首長○○○擔任。
3. 本機關內部控制制度(第○次修正),係配合機關施政目標(組織規程
調整或法令變革等),於○年○月○日修訂。
4. ……
78
彙整自行評估結果 - 3/3
 彙整評估總表之附表-範例
 各機關應將涉及內部控制重大缺失




之案件,於評估總表之附表及各明
細表內敘明其改善措施、預計(完
成)改善時間,以及追蹤改善情形
等。
1.監察院彈劾、糾正(舉)或其他
調查案件。
2.審計部就總決算審核報告所列重
要審核意見。
3.外界關注事項。
4.有礙機關達成使命、施政效能不
彰、傷害政府形象、損及民眾權
益、明顯違反法令規定、貪瀆公
款、侵占財物或濫用職權等。
附表
○○機關內部控制重大缺失及改善計畫
內部控制重
大缺失案件
改善措施
預定(完成
)改善時間
追蹤改
善情形
無
79
80
81
由評估單位填寫
 本表係供評估單位就本身業務權責
針對各相關判斷細項,請內部各有
關單位初評執行面之落實執行情形
,初評項目由評估單位自行設計。
 本表之「佐證資料清單」欄係提供
評估單位針對初評單位就各初評項
目所判斷之佐證文件予以確認,並
作為後續綜整各明細表之判斷項目
(或細項)相關佐證文件之參考。
 評估單位應就各初評單位填報初評
項目之「制度是否落實執行」、「
說明」及「佐證資料清單」等欄之
資訊,綜整研判出本判斷細項屬於
何種等級之落實執行程度。
82
內部控制制度整體層級有效程度判斷標準表
設計面
良好
大部分良好
部分良好
少部分良好
完全
落實執行
有效(A)
有效(B)
部分有效
(C)
少部分有效
(D)
大部分
落實執行
有效(E)
有效(F)
部分有效
(G)
少部分有效
(H)
部分
落實執行
部分有效
(I)
部分有效
(J)
部分有效
(K)
少部分有效
(L)
執行面
少部分
落實執行
少部分有效 少部分有效 少部分有效 少部分有效
(M)
(N)
(O)
(P)
83
內部控制制度有效程度整體結論之三種類型
結論類型
判斷基準
落實
無內部控制缺失或有內部控制缺失但不甚顯著
,其整體內部控制制度之設計及執行能合理確
保內部控制目標之達成。
部分
落實
未落實
有顯著內部控制缺失,但未嚴重影響機關運作
,其整體內部控制制度之設計及執行能合理確
保部分內部控制目標之達成。
有內部控制重大缺失,且嚴重影響機關運作,
其整體內部控制制度之設計及執行難以合理確
保內部控制目標之達成。
84
結 語
85
 自行評估為內部控制監督機制之重要防線,為確保內
部控制五項組成要素持續有效運作,應由機關全體人
員共同參與,以落實自主管理。
 自行評估提出之改善措施或具體興革建議涉及需修正
內部控制制度者,應由內部控制小組督導各單位依行
政院函頒內部控制制度設計原則等相關規定修正,以
形成良好之管理循環(設計 → 執行 → 評估 → 修正
)。
86
內部控制做得好,其結果保證目標必達成?
 合理促使而非絕對保證達成目標。
 成本效益之考量
-要求絕對保證達成目標,其成本可能超過所能產生的
效益。
 情況變遷複雜性
-正常環境或一般事項之控制,難因應環境變遷或特殊
事項。
 人性面先天限制
-人為疏忽或誤解規定
-串通舞弊或蓄意偽造
-高階主管逾越制度
-遵循制度日久鬆懈
87
內部控制制度聲明書【有效範例】
(機關名稱)
內部控制制度聲明書
本機關民國○○○年度之內部控制制度,依據評估及稽核之結果,謹聲明如下:
一、本機關確知設計、執行及維持有效的內部控制制度係由本機關首長負最終責
任,並已建立此一制度,其目的係在對實現施政效能、遵循法令規定、保障
資產安全及提供可靠資訊等目標之達成,提供合理的確認。
二、內部控制制度有其先天限制,不論設計如何完善,有效之內部控制制度僅能
對相關目標之達成提供合理的確認;而且,由於環境、情況之改變,內部控
制制度之有效性可能隨之改變。惟本機關之內部控制制度設有監督之機制,
缺失一經辨認,本機關即採取相關之改善措施。
三、依本機關針對○○○年○○月○○日至○○○年○○月○○日之內部控制制
度設計及執行情形辦理檢查及覆核之結果,本機關於○○○年○○月○○日
整體內部控制制度之設計及執行係屬有效,其能合理確保上述目標之達成。
機關首長:
(署名)
內控(內稽)召集人:
(署名)
簽署日期: 年 月 日
88
內部控制制度聲明書【部分有效範例】
(機關名稱)
內部控制制度聲明書
本機關民國○○○年度之內部控制制度,依據評估及稽核之結果,謹聲明如下:
一、本機關確知設計、執行及維持有效的內部控制制度係由本機關首長負最終責
任,並已建立此一制度,其目的係在對實現施政效能、遵循法令規定、保障
資產安全及提供可靠資訊等目標之達成,提供合理的確認。
二、內部控制制度有其先天限制,不論設計如何完善,有效之內部控制制度僅能
對相關目標之達成提供合理的確認;而且,由於環境、情況之改變,內部控
制制度之有效性可能隨之改變。惟本機關之內部控制制度設有監督之機制,
缺失一經辨認,本機關即採取相關之改善措施。
三、依本機關針對○○○年○○月○○日至○○○年○○月○○日之內部控制制
度設計及執行情形辦理檢查及覆核之結果,所發現內部控制缺失未嚴重影響
本機關之運作,本機關於○○○年○○月○○日整體內部控制制度之設計及
執行係部分有效,尚能合理確保部分上述目標之達成。
機關首長:
(署名)
內控(內稽)召集人:
(署名)
簽署日期: 年 月 日
89
內部控制制度聲明書【少部分有效範例】
(機關名稱)
內部控制制度聲明書
本機關民國○○○年度之內部控制制度,依據評估及稽核之結果,謹聲明如下:
一、本機關確知設計、執行及維持有效的內部控制制度係由本機關首長負最終責
任,並已建立此一制度,其目的係在對實現施政效能、遵循法令規定、保障
資產安全及提供可靠資訊等目標之達成,提供合理的確認。
二、內部控制制度有其先天限制,不論設計如何完善,有效之內部控制制度僅能
對相關目標之達成提供合理的確認;而且,由於環境、情況之改變,內部控
制制度之有效性可能隨之改變。惟本機關之內部控制制度設有監督之機制,
缺失一經辨認,本機關即採取相關之改善措施。
三、依本機關已針對○○○年○○月○○日至○○○年○○月○○日之內部控制
制度設計及執行情形辦理檢查及覆核之結果,所發現之內部控制重大缺失(
詳附表)嚴重影響本機關之運作,本機關於○○○年○○月○○日整體內部
控制制度之設計及執行僅少部分有效,尚難以合理確保上述目標之達成。
機關首長:
(署名)
內控(內稽)召集人:
(署名)
簽署日期: 年 月 日
90
91
 以上簡報內容之介紹與說明,希望有助於同
仁對於內部控制制度的了解,以及推動內部
控制制度評估作業。
 如有任何內部控制制度相關問題,亦歡迎隨
時來電,互相討論。
 連絡電話:03-3603612-239
 賜教信箱:[email protected]
92
Thank you
for your attention!
感 謝 聆 聽
敬 請 指 教
祝工作順利
93