學校財團法人所設私立學校 推動內部控制經驗分享 學校財團法人所設私立學校 推動內部控制經驗分享 弘光科技大學 稽核室 高采秀 102年7月1日
報告大綱 壹、源起 貳、內部控制制度簡介 參、內部控制之PDCA 肆、內部稽核案例 伍、內控制度訪視準備方向 陸、結語
源起 學校為何要推動內部控制 法制面 私立學校法第51條第1項: 學校法人及所設私立學校應建立內部控制制度,對人事、財務、學校營運等實施自我監督;其實施辦法,由教育部定之。(97年1月16日修正) 學校財團法人及所設私立學校內部控制制度實施辦法(98年12月9日發布)
實施時程 推動階段 學習階段 訪視階段 成熟階段 99年 100~101年 102~104年 108年 研擬參考手冊及辦理說明會,以協助各校完成內部控制制定之制定 學習階段 以辦理內稽人員研討會方式協助各效健全內部控制制度及推動內部稽核 訪視階段 訪視意見明列學校內部控制及稽核之優缺點,提供學校參酌但不計算成績 成熟階段 列入校務評鑑及私校獎補助款訪視項目 99年 100~101年 102~104年 108年 4
源起 學校為何要進行內部稽核 透過內部稽核程序來確認學校『內部控制 』是否有效落實執行,以合理促進下列目 標之達成: 法令之遵循 源起 學校為何要進行內部稽核 管理面 透過內部稽核程序來確認學校『內部控制 』是否有效落實執行,以合理促進下列目 標之達成: 法令之遵循 資訊之可靠性與完整性 資產之保全 營運效能之提升
內部控制制度簡介 訂定主體 學校法人 學校法人所設私立 學校
內部控制制度簡介 訂定範圍 人事事項 財務事項 營運事項
內部控制制度簡介 訂定內容 稽核作業規範 內部控制點 作業程序
內控手冊之編修,學校若無特定項目活動者,如 資本租賃、證券投資,則內控手冊可免列,但應 於手冊說明或適當處所標記,現階段學校無 ○○○○活動,暫未編列內控規範。 ISO V.S 內部控制 ISO:強調「說、寫、做一致」 內部控制 :強調「控制重點」 內部控制制度簡介 補充說明
內部控制之PDCA Act Check Plan Do 針對問題提出改善措施 回饋至下一個PDCA循環 檢查執行結果與目標之差距 找出問題成因 A P D C Plan 訂定SOP及控制重點,完成內部控制制度 Do 遵循既定之SOP 有效落實內控制度
內部控制之PDCA ~在Plan的階段該做些什麼? 訂定各單位業務之標準作業程序(SOP) 選定各項作業中應把握的控制重點 設計各項作業應用之表單、報告格式 完成內部控制制度(書面)並定期修正
內部控制之PDCA ~在Plan的階段該做些什麼? 訂定各單位業務之標準作業程序(SOP) 選定各項作業中應把握的控制重點 設計各項作業應用之表單、報告格式 完成內部控制制度(書面)並定期修正
訂定各單位業務之標準作業程序(SOP) 統一所有文件格式 掌握5W1H六何法 明訂執行步驟上限 註記版本沿革 確認內容完整性(有始有終)
選定各項作業中應把握的控制重點 錯誤機率 嚴重程度 焦點管理 決策點控制 三一原則 就標準作業程序中挑選 依據以往經驗,容易出現錯誤之處。 依據風險評估結果,該項錯誤容易造成學校嚴重損失,如造成學校聲譽受損、獎補助款扣減、招生名額扣減、財產(含銀行存款、有價證券或現金)損失。 嚴重程度 涉及數量、金額、日期、人名、地點部分應列為控制點。 焦點管理 標準作業程序中出現決策點(是、否部分),應特別注意有無符合判斷準則。 決策點控制 挑選控制點項目之數量,原則不要超過標準作業程序項目之三分之一,超過者易失去控制重心。 三一原則
內部控制之PDCA ~在Do階段該做些什麼? 各單位依其所訂定之標準作業程序(SOP)處理例行業務
內部控制之PDCA ~在Check階段該做些什麼? 受稽單位 內部稽核單位(第一者稽核) 外部驗證單位(第三者稽核) 自我檢核 定期稽核 專案稽核 外部驗證單位(第三者稽核)
內部控制之PDCA ~在Check的階段該做些什麼? 專職稽核人員 兼職稽核人員 專責稽核單位 委任稽核人員
內部控制之PDCA ~在Check的階段該做些什麼? 稽核人員之資歷 稽核人員之專業 稽核人員之特質
內部控制之PDCA ~在Check的階段該做些什麼? 定期稽核 專案計畫稽核 外部稽核追蹤
內部控制之PDCA ~在Check的階段該做些什麼? 外部稽核追蹤 定期稽核 專案計畫稽核 係指各單位所承辦之業務,是否依照單位自訂之標準作業程序(SOP)確實執行之稽核程序,亦即所謂的遵循稽核 定期稽核 針對各單位接受校外補助經費之專案計畫,若需稽核室配合執行計畫管考,應填具「專案計畫內部稽核申請表」向稽核室提出申請 專案計畫稽核 政府機關檢查所發現之缺失 財務簽證會計師查核時,學校提供內部控制度聲明書所列之缺失 會計師於財務查核簽證或專案查核所發現之缺失 外部稽核追蹤
內部控制之PDCA ~在Check階段該做些什麼? 擬定學年度稽核計畫 稽核行前準備 執行現場稽核 撰寫稽核報告 稽核缺失改善追蹤
內部控制之PDCA 擬定學年度稽核計畫 業務之重要性 業務之特殊性 事實發生時間點 ~在Check階段該做些什麼? 進行風險評估→決定稽核頻率 業務之重要性 業務之特殊性 考量作業週期→蒐集佐證紀錄 事實發生時間點
內部控制之PDCA ~在Check階段該做些什麼? 稽核行前準備 稽核工作規劃 擬定稽核通知書 撰寫稽核程式 調閱上次稽核報告
內部控制之PDCA ~在Check階段該做些什麼? 執行現場稽核 調閱相關表單紀錄 編製工作底稿 確認不符合事項
內部控制之PDCA 撰寫稽核報告 陳述稽核結果 判別不符合事項 矯正行動要求表 觀察事項紀錄表 建議事項紀錄表 ~在Check階段該做些什麼? 撰寫稽核報告 陳述稽核結果 判別不符合事項 矯正行動要求表 觀察事項紀錄表 建議事項紀錄表
內部控制之PDCA 稽核缺失改善追蹤 ~在Check階段該做些什麼? 矯正措施 預防措施 確認改善措施之適切性 宣導改善時效,以不宜過長為原則 設定完成期限 確認預定改善完成日期之合理性 如期完成改善 逾期仍未改善 撰寫追蹤紀錄
內部控制之PDCA 依內部稽核結果所發現之不符事項及建議事項,提出具體改善措施,並據以實施 ~在Act階段該做些什麼? 依內部稽核結果所發現之不符事項及建議事項,提出具體改善措施,並據以實施 透過不斷的持續改善,使其作業品質能夠精益求精,向上提升,提高行政效能
內部控制之PDCA 作業 程序 控制 重點 內部控制制度 風險 評估 內部 稽核
現有經費稽核委員會之存廢 科技大學、技術學院經費稽核委員 會現已無法源依據,可免設置 廢止經核會之公文依據
內部稽核案例 稽核 案例 稽核 計畫
內控制度訪視準備方向 訪視資料表之填寫 實地訪視之因應
6 Part Concept 訪視資料表 之填寫 控制環境構面 風險評估構面 控制作業構面 資訊與溝通構面 監督構面 Use this space for overall reminders or special tips linked to the slide or occasion. Simply select this text and replace it with your own reminders. 訪視資料表 之填寫 控制環境構面 風險評估構面 控制作業構面 Summary Heading. Text. 資訊與溝通構面 監督構面 6 Part Concept 推動內控制度之自評 與特色
學校簡報 資料查訪 實地訪視 之因應 人員晤談 Many people do not understand that ethics are situation-specific and time-based -- and business ethics are no exception. Teaching Tip: But this does not mean that ethics are capricious or unimportant. In fact, all societies have a code of ethics and more businesses than ever recognize that a strong code of ethics is good business: it can protect the company from internal wrong-doing and possible legal liability, and, for marketers, serve as a strong foundation upon which to build long-term customer relationships. Ethical development can be thought of as having three levels: Preconventional Morality. This childlike level is calculating and self-centered. As a selfish morality, it is typically based upon what is likely to be immediately rewarded or punished. Conventional Morality. At this level the focus moves away from the self and toward the expectations (conventions) of the society in which the individual lives. Loyalty and obedience to “the rules” are important and this behavior can be generalized from society as a whole to an attachment to one’s company or organization. Marketers at this level are concerned with whether or not an activity is legal and how it is viewed by others. Postconventional Morality. At this level, the individual takes a long-run view of her or his actions, weighing them in relation to terminal values and matters of principle. This is the morality of the mature adult.
面對內控制度訪視之心態 沒有最好 只有更好 持續改善 向上提升
落實內部控制關鍵要素 學校管理 階層的支持 全體教職員工的認同與配合 稽核人員之專業能力與獨立性 落實內部控制 35
結語 嚴謹的 內部 控制 落實的 內部 稽核 提高 競爭力
簡 報 結 束 敬請批評指教