内部控制工作实施方案(模板17篇)

小编:文锋

在工作中,制定一个周详的工作方案可以帮助我们更好地掌握工作进度和任务完成情况。下面是一些成功项目实施的工作方案案例,供大家参考借鉴。

内部控制工作实施方案

为了在20__年,校园的资金能够正常运作,特制定20__年工作计划如下:

1、深化预算管理,进一步增强预算控制作用。

20__年仍然是基建和化债任务较重、经费非常紧张的一年。按照学校工作安排和学校领导要求,财务工作将继续深化预算管理,认真地做好2财务预算方案,并及时提交校代会通过。同时将继续加强预算的执行力和过程控制,不断完善预算管理的体制机制,确保学校各项工作目标的实现。

2、抓好开源节流,努力增加办学财力。

(1)继续做好上级财政支持争取工作,努力为学校建设发展提供更多资金;

(2)积极做好学费收缴管理,确保学费收缴工作取得更好成效;

(4)坚持厉行节约,树立过紧日子的思想,大力推进节约型校园建设。

3、完善管理手段,不断深化财务工作。

(1)配合有关部门积极开展论证和调研,建立专项资金以及目标任务包干经费的分配、使用和绩效考核评价制度,努力提高资金使用效益。

(2)在一定层面内开展工作调研,广泛听取意见,使经费分配和安排更加科学合理,并由此推进民主理财工作。

(3)进一步加强财务内部控制制度,不断规范财经秩序。

4、积极筹措资金,确保重点项目顺利进行。

针对本年度资金非常紧张的情况,千方百计筹措资金,确保基本建设顺利进行,并按时完成每一个季度的化债任务。

5、规范财务管理,积极做好迎查工作。

认真准备、积极配合,全面做好迎接财政、物价、审计、税务等部门检查工作。

6、继加强自身建设,继续开展创先争优活动。

进一步提升理财能力、服务水平,不断增强创新意识,坚持做到务实、廉洁、高效。

内部控制工作方案

根据财政部、证监会《关于20xx年主板上市公司分类分批实施企业内部控制规范体系的通知》(财办会[20xx]30号)的要求,为了保障合规、有序、高效地开展内部控制评价工作,依据《企业内部控制基本规范》及其配套指引、《安徽鑫科新材料股份有限公司内部控制手册》、《安徽鑫科新材料股份有限公司内部控制评价管理办法》及公司重要管理规章制度,特制定本工作方案。

内控评价的内容包括内部控制的五要素:内部环境、风险评估、控制活动、信息与沟通、内部监督。

内控评价的范围:公司本部及其分公司、子公司。

1、内控评价领导小组。

(董事会、监事会、审计委员会、总经理)。

(经营管理部、审计部、董事会办公室及其他职能部门)。

预计在20xx年9月份进行内控自评价。

1、中期评价,查找缺陷。

a、内控评价实施过程。

a、从企业层面控制了解、分析内部控制风险;

1

b、识别风险业务领域及重要组成部分。

b、该阶段形成以下工作底稿:

组织架构、发展战略、人力资源、社会责任、企业文化等的调查底稿。

a、内控评价小组成员召集各单位业务骨干,主持各单位内控评价,实现内控评价全覆盖,完善以下工作:

c、查找并分析各单位相关业务及管理主要风险,补充完善流程图、风险清单、风险矩阵;

d、对各单位内部控制进行测试,编写各单位的《内控评价报告(中期)》,评价人员与单位负责人共同确认内控缺陷、《内控评价报告(中期)》。

b、该阶段形成以下工作底稿:

b、流程图、风险矩阵、风险清单;

2、内控缺陷整改。

(1)内控缺陷确认标准:详见《内部控制评价管理办法“缺陷认定标准”》;

(2)内控缺陷的确认程序:

c、内控评价小组汇总整理的内控缺陷:各单位负责人确认内控缺陷,单位负责人召集相关人员讨论确定整改措施,评价小组对整改措施能否消除缺陷予以确认;单位负责人未确认的内控缺陷,评价小组应与缺陷所在单位的直接上级讨论确定;内控评价小组对股份公司管理层不予确认的缺陷,若内控评价小组认为2属于重要或重大缺陷,应直接向董事会报告,由董事会裁定。

(3)内控缺陷的整改。

须整改的内控缺陷,由缺陷所在单位整改,由内控评价工作小组进行追踪,以确保相关单位采用适当措施进行改进。

3、监控缺陷整改后的运行情况。

内控评价小组跟踪、检查缺陷整改进度,确保整改后在20xx年12月31日前最低运行时间不少于三个月,故应在9月底以前完成缺陷整改;收集整改后的运行证据,确保缺陷已消除。

4、期末评价,出具评价报告。

主要采用后推程序进行内控评价:

(2)重点关注、测试发生变化的内部控制和新增业务的内部控制以及中期存在缺陷的控制。

内控评价工作小组根据评价结果起草公司的《内部控制自我评价报告》,经总经理办公会审议后,报董事会审批。

出具内控评价报告后,内控评价小组在3个月内将内控评价底稿装订成册并归档,审计部保管1年,1年以后交公司档案室,保存期限10年。

本方案经董事会审批后执行。

安徽鑫科新材料股份有限公司。

20xx年8月3日。

学校内部控制工作实施方案

为规范学校内部控制,提高学校管理水平,根据《财政部关于印发行政事业单位内部控制规范(试行)的通知》(财会〔20xx〕28号)文件;xx县教育局《关于认真学习贯彻《财政部关于印发行政事业单位内部控制规范(试行)的通知》的通知》等文件精神要求。为了更好的做好学校内部控制建设工作,特制订本方案。

一、成立领导小组。

组长:xx。

副组长:xx。

成员:xxxxxxxxxxx。

领导小组下设办公室,由xxx兼任办公室主任、xxx任办公室副主任,负责处理日常业务。

二、建立各项规章制度,设置相互监督机制。

1、建立学校开支预决算制度。

每年初由财务室、总务处做好学校的总的预算。交由学校班子会研究,决定学校各项开支的具体金额,最后得出最终的年初预算报告。再由学校监督委员会负责监督收支情况。

每年末进行学校开支决算制度,旨在总结每年收支情况,使用情况,总结工作得失,作为下年预决算工作的指导。

2、建立学校财务审批制度。

学校各项开支,均由处室提出方案,做好预算。然后提交给分管领导,再由分管领导提交学校班子会讨论决定是否执行。最后由学校监督委员会负责监督,严格按照预算执行。

3、建立学校采购制度。

成立学校采购小组,应由六人以上组成。需采购的物资,由学校各处室做出具体方案交由分管领导审核,再由分管领导提交班子会研究,决定是否采购。最后,由分管领导具体负责到教育局相关部门报批,批准后交采购小组具体执行。

4、建立学校工程管理及学校校舍、设备维护维修工作制度。

学校的工程管理由分管副校长负责:具体成立以校长为组长的工程管理小组,对工程质量、安全、进度进行全程监督,确保工程安全合格。

学校校舍的维护维修及设备维护工作:建立合同管控制度。严格执行工程审批制度,杜绝少批多建或多批少建。

5、建立完善的民生资金管理制度。

民生资金包括营养餐、困难生生活补助。建立专款专用制度,及时办理。建立督察制度,资金到位后及时打入学生账户,让学生及时享受国家惠顾政策。

6、建立监督机制,完善学校内控机制的监督。

(1)成立督查组。

组长:xxx。

成员:

(2)公布监督电话(05x-xxxx6)。

7、建立校长“五不直接分管”制度。

学校校长总领全局,实行“五不直接分管”,实行副校长分管具体工作。

学校办公室工作由校长xx直属。

学校财务工作、总务工作、安全工作由副校长xx分管。

学校党务工作、工会工作、妇委会工作由副校长xx分管。

学校教务工作由副校长xx分管。

学校政教工作、团队工作、卫生等工作由副校长xx分管。

三、展开部门协调、做好工作过程的监督工作。

1、学校基础建设及校舍维护维修工作:

由总务处提出方案,再由分管副校长提交学校一级班子会研究,得出最终方案。最后由所有班子签名后,按照程序及规定超过20000元的上报教育局,得到批复后由总务处具体负责实施;不超过20000元的由总务处具体开始实施。工程结束后,由总务处做出付款清单,分管副校长负责提交一级班子会研究讨论,最后签名之后,分管副校长将相关材料交由学校财务室具体做付款工作。从而整个过程得到全程监管,达到内部控制的目的。

2、采购工作:

首先,学校成立以校长为组长的采购小组,具体负责采购工作。

各处室需要采购的物品:由处室提出方案,由分管副校长提交班子会研究,决定是否采购。再由采购小组根据政策具体实施采购事宜。采购之后由采购小组具体验收合格后交由处室使用,资产由学校资产管理工作人员具体按照规定管理。

采购时,如果是政府采购项目,严格报送教育局采购办。如果是自行采购项目,由采购小组按照询价规定具体操作。从而达到内部控制的目的。

3、经费管理工作:

首先,学校除财务室之外的任何部门不得收取任何资金。

经费支出工作上,做到专款专用,由财务室具体监管。做到对学校的每一分钱的开支都能有效监管。

四、工作安排。

1、20xx年1月5日召开xxx镇中心小学内部控制工作启动会。全面启动内控工作。

(2)安排部署具体工作,明确各处室的工作权限及职责。

(3)学习工作流程,杜绝出现越权及工作不到位情况。

(4)成立内部控制工作督查小组,负责督查相关工作的执行,对工作中的不足作出指导,对工作中出现的问题认真督促。

2、20xx年3月,召开全校教师会议,报告内部工作的执行、运行情况。

3、20xx年9月1日,召开二级班子正职以上班子会,对内部控制工作作报告,对工作的不足作出检讨及批评,对下月工作作出具体安排。

4、20xx年11月,对内部控制工作作报告,对工作的不足作出检讨及批评,对下月工作作出具体安排,安排督察组对20xx年度工作作出全面督查。

5、20xx年12月,安排领导小组对内部控制工作作出年度报告,安排20xx年度工作。督察组对本年度内部控制工作作出督察报告。

五、宣传报道及相关信息报送。

1、宣传报道工作由学校办公室负责,具体负责对该项工作的具体报道。

2、向上级部门的信息报送由内部控制领导小组办公室负责。

内部控制工作方案

随着社会的发展,时代的变革,我国社会的经济环境以及企业间的竞争也在不断的改变和加剧,在这种日新月异的大环境下,企业会计管控方面也有很多问题浮出水面,严重影响了企业的发展以及经济的增长,甚至危及企业的生存和经济的安全。作为企业管理重要的组成部分,会计内部控制存在的问题是亟待解决的课题。

(一)企业发展迅猛,会计内部控制很难及时适应。

目前市场发展迅速,竞争激烈,企业为了在这个大环境中跻身而上,不得不采取一系列的方针和策略来提高自身竞争力,很多企业为了在竞争中处于不败之地扩大自己的势力,会采取一系列的策略:例如将其他中小企业收购,扩大经营范围,增设管理部门或开办分支机构等,但是这些计划的实施虽然有利于企业自身的快速发展,但是企业会计的内部控制会出现很多问题,导致很多会计事项失去控制的作用,甚至给企业带来不同程度的经济损失。

(二)企业会计基础工作不规范,会计信息失真。

通过对各企业会计提供的资料进行侦查,发现很多企业会计基础工作存在不完善、不规范的现象。特别是近几年来,会计凭证填制、审核不严,缺乏有效原始资料的支持;票据保管使用没有专门制度约束,票据管理不严;银行账户开设、使用、撤销没有授权制度,存在账外账,私设小金库;为了少数股东利益,上市公司粉饰报表,导致会计信息严重失真的现象频繁出现。

(三)会计管理职能缺失,企业决策失误。

很多企业重视眼前的利益,一心为了将经济搞活,便采取扩大经营范围,拓展业务等方式,但是缺少必要的可行性研究和论证,导致偏离主业,盲目扩张,致使企业资金链断裂,甚至破产。也有企业会计内部控制制度设计的不规范不完善,没有对购销环节中的职责进行严格的规定和区分,致使企业很多存货在发出时,并没有按照规定的手续办理,也没有第一时间与会计部门沟通,做好核对工作,最终导致多年的积压存货越积越多,不能得到妥善的处理,最终为企业造成严重的损失。

(四)岗位设置不科学,企业各岗位越权行为严重。

由于很多企业的岗位都没有进行科学、合理的设置,在设置岗位时,没有对岗位的职权范围进行清晰明确的界定,这样便导致很多工作人员不能认真、正确的履行好自己的职责,这种状态的直接结果便是导致会计人员分工中的“内部牵制制度”不能很好的发挥其约束和监督的作用,失去其效用,加上企业高层管理人员并没有落实好企业的管理工作,而是出现很严重的越权行为,对于正常的审批程序不按规范进行,而是滥用职权,中饱私囊,徇私舞弊,为企业带来了经济损失。

会计内部控制是企业管理重要的组成部分,直接影响着企业经济效益水平。本文针对目前会计内部控制存在的问题,找到解决问题的突破口,有的放矢对会计内部控制提出如下改进措施:

(一)建立科学、有效的会计系统,从而健全企业会计内部管理机制。

建立一个科学、有效的会计系统对于健全企业会计内部的管理机制十分重要。会计系统能够对企业所有的交易如实的记录,也能够对每一次交易进行详细真实的描述和记录,可以对企业的所有交易进行查询,直观,简单,而且可以根据不同的性质,在会计报表上做出适当的分类,通过这样的方式更加方便查找和分析。所以建立科学、有效的会计系统可以对交易的价值把握的非常准确,是企业做出决策的依据。

(二)完善和健全企业会计内部控制机制。

对企业会计内部控制机制进行健全和完善,挑选出不相容的职务,并将其彻底的分离开来。确立好该控制机制后任何工作人员必须无条件遵守,严格执行,依据分离不相容职务的控制原则,对会计及相关的工作职务进行科学、合理的设置,对每一个领域的工作职责进行清晰明确的界定,不出现含糊的地方,让每一位员工都清楚了解到自己的职责权限,通过这样的方式,对会计内部控制按部就班的实施,可以为企业资产的安全性、真实性以及完整性做出贡献。

(三)建立授权批准制度并对其进行严格的控制和约束。

这一改进措施的提出主要是针对于企业内部的高层管理者,为了督促各管理者在授权范围内行使职权,杜绝徇私舞弊、中饱私囊的不良现象发生。建立授权批准制度,要求审批人在进行审批时,严格按照授权批准权限来执行,不能越权,经办人也必须在授权范围内,一旦出现审批人越权的现象,经办人有权利拒绝办理业务,此时经办人应立即与上级沟通,并向上级授权部门报告核实。

企业要对会计内部控制存在的问题高度重视,采取相应的改进措施来迎合新形势下企业的发展,对会计内部控制机制不断的强化,提高会计及相关工作人员的经济业务能力,严格约束企业所有职员遵守会计内部控制程序,确保经济活动资料的真实性和完整性,提高会计信息质量,推动企业发展。

内部控制实施方案

建立健全内控制度是金融机构的法定义务。《反洗钱法》第三章规定了金融机构的反洗钱义务,而建立健全内控制度被列为该章的第一个条款,其重要性可见一斑。根据《反洗钱法》第十五条的规定“金融机构应当依照本法规定建立健全反洗钱内部控制制度,金融机构的负责人应当对反洗钱内部控制制度的有效实施负责。”不以规矩不成方圆,建立、健全、完善内控制度是义务机构履行反洗钱义务的首要职责,是义务机构反洗钱工作功败垂成的关键所在。如何构建反洗钱内控制度,需要遵循一定的原则,以确保制度的有效实施。

1、合法性原则。

义务机构反洗钱制度的建设应当以《反洗钱法》为核心,围绕反洗钱相关法律、法规、规章和规范性文件构建自身的规范性制度体系。内控制度合法性原则是反洗钱内控制度建设的基础性要求。此处的“合法性”,从法律层级上看,应做广义上的理解,即包含了法律层级上的《反洗钱法》也包含了反洗钱法规、规章和规范性文件各个等级的反洗钱规范性法律文件;从法律的核心内容上看,即包含了具有法典性质的《反洗钱法》,同时也包含了涵盖反洗钱内容的附属性法律规范,如《反恐怖主义法》、《刑法》;从合法性的属性上来看,即包含了内控制度内容的实体合法性要求,也包括了内控制度制定的程序合法性要求。如在《法人金融机构洗钱和恐怖融资风险管理指引(试行)》(银反洗发〔20__〕19号)中对洗钱风险管理政策和程序的制定、审核和审批的过程在程序上做了明确的要求,即应当由洗钱风险管理部门负责制定和起草工作,由高级管理层负责审核,最终由董事会负责审批。

2、有效性原则。

根据《反洗钱法》第十五条的规定“金融机构的负责人应当对反洗钱内部控制制度的有效实施负责。”这里所指出的“有效性”我们认为应该从两个层面来理解。一是制度本身内容的有效性,即本体的有效性。二是制度实施的有效性,即实践的有效性。如何确保其本体的有效性,即制度层面的有效性。关键在于内控制度的制定应当全面贯彻风险为本的基本原则。将风险为本的理念和要求全面融入到内控制度当中。按照风险为本的方法,在制度中合理配置资源,将洗钱风险与其他风险同等对待,通过制度控制达到对洗钱风险进行持续识别、审慎评估、有效控制和全程管理,将反洗钱工作融入日常业务和经营管理,根据实际情况采取有针对性的控制措施,从而实现有效防范洗钱风险的目的。(详见《法人金融机构洗钱和恐怖融资风险管理指引(试行)》(银反洗发〔20__〕19号)第十条、第十二条、第十三条的规定。)。

3、全面性原则。

反洗钱内控制度应该覆盖反洗钱的各项工作。在工作流程上,反洗钱内控制度应该覆盖反洗钱的决策、执行和监督的全过程;在风险防范上,反洗钱内控制度应该覆盖风险防范的一道、二道、三道防线,即反洗钱内控制度应该覆盖业务部门、风控合规部门、内部审计部门;在机构管理上,从金融集团到总部到各级分支机构都应当有适合自身的反洗钱内控制度;在制度内容上,应涵盖反洗钱法律法规等规范性文件要求的全部履职内容,包括但不限于客户身份识别、客户身份资料和交易记录保存、大额和可以交易报告、宣传培训、审计、保密等相关内容;在产品和服务的覆盖上,要全面覆盖各项金融产品或金融服务。内控制度必须从全流程管理的角度对各项金融业务进行系统性的洗钱风险评估。

4、科学性原则。

反洗钱内控制度的制定应当源于法律、法规等规范性文件的要求,但法律制度具有一般性和普遍性的特征,是普遍适用的指导性规则和裁判性规则。而内控制度则更应该体现具体性的特点,应以反洗钱法律法规为依据,结合义务主体自身的实际,制定更为详细的、具有可操作性性的和科学性的实施规范。实际上这也是反洗钱内控制度有效性原则的要求。有效的内控制度体系一定是建立在义务主体自身的特殊性基础之上的,是普遍性与特殊性的有效结合。缺少普遍性的要求的内控体系必然导致违法行为,而不能体现特殊性的内控制度则难以在实践中有效实施。因此内控制度的制定应当体现普遍性与特殊性,因地制宜、因时制宜的科学性原则。义务机构应根据反洗钱监管政策的变化,及时修改完善反洗钱内控制度或业务操作规程,结合本机构实际做出具体的工作安排,将监管政策落到实处。

5、协调性原则。

协调性原则在反洗钱内控制度的制定和实施中,主要体现在两个方面。一是制度内容之间的协调。从20__年《反洗钱法》公布之后,为有效落实《反洗钱法》的相关规定,人民银行和相关监管部门出台了大量的反洗钱规范性文件,对同一问题,不同时期的文件可能会做出差异性的规定,义务主体在落实这些规范文件时,又结合自身的实际制定了内容浩繁的反洗钱规则体系。条文的繁多往往会导致彼此之间缺少协调性,实践中也发现义务机构的内控制度存在相互冲突、相互矛盾的问题;二是金融控股公司内部各组成单位之间内控制度的相互协调。金融控股集团内部各组成单位之间内控制度的统一协调,有利于各单位反洗钱工作的协调配合、信息共享,形成合力。如《法人金融机构洗钱和恐怖融资风险管理指引(试行)》强调,“金融控股集团公司应当在集团层面建立统一的大额交易和可疑交易报告管理制度,结合各专业公司的业务特点、产品特点,探索以客户为单位,建立适用于集团层面的可疑交易监测体系,以有效识别和应对跨市场、跨行业和跨机构的洗钱和恐怖融资风险,防范洗钱和恐怖融资风险在不同专业公司间的传递。”

二、反洗钱内控制度的主要内容。

如前文所述,反洗钱内容制度应体现全面性原则,其内容应该涵盖反洗钱的各个领域,具体细化反洗钱规范性文件的相关要求。接下来的内容实际上都应体现在义务主体的反洗钱内控制度当中,这里仅对部分重点内容做点滴提示。

反洗钱内部操作规程和控制措施。积极的流程控制措施是确保反洗钱工作实效的重要保障,义务机构应将反洗钱控制要求有机融入对客户的金融服务流程中,引导从业人员有效履职。根据《金融机构反洗钱规定》(人行令[20__]1号)第八条的规定“金融机构及其分支机构应当依法建立健全反洗钱内部控制制度,设立反洗钱专门机构或者指定内设机构负责反洗钱工作,制定反洗钱内部操作规程和控制措施”。具体又可细分为:。

《金融机构大额交易和可疑交易报告管理办法》(人行令[20__]3号)第十九条规定的大额交易和可疑交易报告内部管理制度和操作规程;可疑交易报告后续控制的内控制度及操作流程。

《关于加强开户管理及可疑交易报告后续控制措施的通知》(银发[20__]117号)文的要求,“各金融机构和支付机构应当建立健全可疑交易报告后续控制的内控制度及操作流程,明确不同情形可疑交易报告应当采取的后续控制措施,并将其有机纳入可疑交易报告制度体系,构建一套“事前、事中、事后”全流程的可疑交易报告内控制度及操作流程,切实提高可疑交易报告工作的有效性。”

反洗钱履职架构。义务机构应当通过内控制度明确内部反洗钱履职架构。规范董事会、监事会、高级管理层、业务部门、反洗钱管理部门、内部审计部门、人力资源部门、信息科技部门、境内外分支机构和相关附属机构在反洗钱履职过程中的职责分工,建立层次清晰、相互协调、有效配合的反洗钱运行机制。

风险管理策略。义务机构应当制定科学、清晰、可行的洗钱风险管理策略,完善相关制度和工作机制,合理配置、统筹安排人员、资金、系统等反洗钱资源,并定期评估其有效性。洗钱风险管理策略应当根据洗钱风险状况及市场变化及时进行整。

违规事项举报制度。义务机构应建立违规事件举报机制,切实保障每一位员工均有权利并通过适当的途径举报违规事件。

反洗钱内部问责、考核制度。义务机构应当建立、完善反洗钱内部问责机制,将反洗钱履职情况纳入对分支机构、附属机构及相关人员的考核和责任追究范围,对违规行为严格追究负责人、高级管理层、反洗钱主管部门、相关业务条线和具体经办人员的相应责任。

此外,金融机构还应在内控制度中体现洗钱风险管理文化,提出明确的反洗钱控制目标,风险监测机制、风险管理的方法,应急计划,信息保密和信息共享等基本内容。

第二部分机构设置。

一、机构设置和职责。

设立机构,明确责任是义务机构履行反洗钱义务的法定职责。义务机构应当建立组织健全、结构完整、职责明确的洗钱风险管理架构,规范董事会、监事会、高级管理层、业务部门、反洗钱管理部门、内部审计部门、人力资源部门、信息科技部门、境内外分支机构和相关附属机构在洗钱风险管理中的职责分工,建立层次清晰、相互协调、有效配合的运行机制。

1、设立反洗钱专门机构或者指定内设机构负责反洗钱工作。

设立反洗钱专门机构或者指定内设机构负责反洗钱工作源于《反洗钱法》第十五条的规定,即“金融机构应当设立反洗钱专门机构或者指定内设机构负责反洗钱工作。”《金融机构反洗钱规定》(人行令[20__]1号)对《反洗钱法》的要求又做了再次强调:

适用主体的理解。对该条的适用主体理解应做扩大性的解释。一方面,该条适用的主体不应仅限于金融机构,其他特定非金融机构也应当设立反洗钱专门机构或者指定内设机构负责反洗钱工作。这源于反洗钱工作的专业性的要求。另一方面,该条适用的主体不仅限于总部金融机构,也包括其分支机构,同样要设立反洗钱专门机构或者指定内设机构负责反洗钱工作。这在《金融机构反洗钱规定》(人行令[20__]1号)中进行了明确,即“金融机构及其分支机构应当...,设立反洗钱专门机构或者指定内设机构负责反洗钱工作”。

“反洗钱工作”内容的理解。该条中所述的“反洗钱工作”,是指广义上的反洗钱,涵盖了反恐融资。这在《涉及恐怖活动资产冻结管理办法》(人行公安国安令[20__]1号)第四条中得以体现,金融机构和特定非金融机构应当“指定专门机构或者人员关注并及时掌握恐怖活动组织及恐怖活动人员名单的变动情况”。反洗钱工作要反的不仅仅是洗钱行为,反洗钱工作对象会超出洗钱行为自身。《反洗钱法》开宗明义第一条讲明了《反洗钱法》的立法目的,即“为了预防洗钱活动,维护金融秩序,遏制洗钱犯罪及相关犯罪,制定本法。”希望通过反洗钱的活动遏制洗钱和相关犯罪,这是立法的目的所在。义务机构纳入反洗钱的理论基础在于私人机构参与社会共同治理,义务机构在反洗钱工作中的角色定位是“金融情报人员”,其重点在于“情报人员”,属性在于金融行业的情报人员,情报人员的角色定位也决定了反洗钱人员所从事的反洗钱工作不仅仅反的是洗钱,还应包括其他犯罪行为。例如内幕交易犯罪、操纵证券、期货市场犯罪,即便其行为本身未涉及到洗钱行为,但由于从业人员可以通过其资金交易形态等发现此类犯罪行为,因此仍应将其纳入反洗钱工作的范围。总之,反洗钱工作仅仅是一个手段,其目的就是为了预防、遏制洗钱及相关犯罪。

“专门机构或者指定内设机构”的理解。此处的专门机构或内设机构在性质上是常设机构,不是临时机构,这是由反洗钱工作的长期性、持续性、专业性所决定,因此实务工作中部分金融机构所设立的反洗钱委员会、小组等临时性的机构均非本处所指的专门机构或指定的内设机构。反洗钱工作涉及范围广,涉及部门多,而此处的“机构”主要是指负责反洗钱工作的机构,也就是通常我们所说的反洗钱工作牵头部门。当然,在反洗钱实务工作中,除要求设立专门机构或指定内设部门负责反洗钱工作外,对一些专项性工作,也需要指定其他部门负责。如根据《义务机构反洗钱交易监测标准建设工作指引》(银发[20__]108号)的要求,义务机构应当“指定专门的条线(部门)及人员负责监测标准的建设、运行和维护等工作,并至少应当组织科技、相关业务条线专业人员和开发团队技术人员等负责监测标准建设和运行工作。”

2、反洗钱工作领导小组。

实践中,各金融机构往往会设立反洗钱工作领导小组。但反洗钱领导小组的设立并非义务机构法定义务。这与反洗钱工作涉及部门较多,工作内容广泛有关,是反洗钱实践探索的产物。工作小组的设立有利于反洗钱工作协调统一开展。反洗钱工作领导小组应围绕反洗钱工作的专业性和针对性,有效组织相关专业条线和各部门,整合内部资源开展反洗钱工作。

3、董事会、监事会和高管层。

强化董事、监事、高级管理层的反洗钱履职责任,是强化反洗钱法人监管的重要要求。加强董监高的反洗钱履职责任首先是要进一步增强反洗钱履职意识,认真研判当前国际金融市场发生的重大反洗钱合规事件及监管趋势变化,协调好风险防控与经营发展两项目标。要按照全面风险管理的要求有效管控洗钱风险,不应把从技术层面提升反洗钱合规程度、应付外部检查作为反洗钱合规管理的优先目标或重点。

加强董监高的反洗钱履职责任,义务机构要建立起实质性的报告机制,确保董事会、监事会和高管层能及时获得洗钱风险信息和反洗钱合规管理信息,及时掌握反洗钱重大事项、反洗钱合规管理情况。

要明确董事会“管人、管事、管文化”的洗钱风险管理的最终责任。即董事会授权高级管理人员牵头负责洗钱风险管理,这是“管人”的主要体现。审定洗钱风险管理策略;审批洗钱风险管理的政策和程序;定期审阅反洗钱工作报告,及时了解重大洗钱风险事件及处理情况;其他相关职责。这是董事会“管事”的主要体现。确立洗钱风险管理文化建设目标,这是董事会“管文化”的主要体现。董事会也可以授权下设的专业委员会履行其洗钱风险管理的部分职责。专业委员会负责向董事会提供洗钱风险管理专业意见。

要明确监事会的监督管理职责。义务机构监事会承担洗钱风险管理的监督责任,负责监督董事会和高级管理层在洗钱风险管理方面的履职尽责情况并督促整改,对义务机构的洗钱风险管理提出建议和意见。

要明确高级管理层的实施责任。高级管理层的对待反洗钱工作的态度,在一定程度上决定了义务机构反洗钱工作的水平和质量。高级管理层是董事会决议的执行者,对董事会负责,向董事会报告反洗钱工作,推动董事会确定的洗钱风险管理文化建设;高级管理层是义务机构反洗钱履职框架的构建者,明确反洗钱管理部门、业务部门及其他部门在反洗钱工作中的职责分工和协调机制,组织落实反洗钱信息系统和数据治理、反洗钱绩效考核和奖惩机制等;高级管理层是义务机构反洗钱重大政策的制定制定者和审核者,如制定、调整洗钱风险管理策略及其执行机制,审核洗钱风险管理政策和程序;高级管理层是对违反反洗钱规定的部门和人员的责任追究者,根据董事会授权对违反洗钱风险管理政策和程序的情况进行处理。

4、牵头部门。

牵头部门的组织、协调、沟通、落实职责。由于反洗钱工作涉及义务机构的前中后各道风险防范,覆盖义务机构的各类人员和各类业务,具有很强的综合性、复杂性,因此需要一个部门牵头开展该项工作,对内组织协调,对外沟通交流。关于牵头部门的职责和定位,我们认为有以下几点需要注意:

牵头部门是牵头开展反洗钱工作,不是牵头负责反洗工作。牵头开展和牵头负责我们认为两者有本质上的区别。“牵头开展”重点在牵头,强调的是牵头部门的组织协调作用,这与牵头部门在整个反洗钱工作中的体系地位相符合。“牵头负责”重点在负责,强调的是责任,牵头部门在反洗钱履职中具有一定的责任,但也更应看到,反洗钱工作的责任重点不应也不能在牵头部门,责任的重点应该在业务部门。这主要是由反洗钱工作的核心——客户身份识别和可疑交易——所觉得行的。只有业务部门才接触客户、才了解客户、才熟悉客户,因此反洗钱的责任重点应在业务部门,而不是牵头部门。《法人金融机构洗钱和恐怖融资风险管理指引(试行)》第十四条将牵头部门定位为“牵头开展洗钱风险管理工作”较为科学。

牵头部门的职责较多,但总体上可以概括为组织、协调、落实、沟通几个方面,其定位可以定位为协调者、建议者和实操者。协调各部门开展反洗钱工作是牵头部门的重要职责,包括指导业务部门开展反洗钱、组织落实交易监测和名单监控的相关要求(这里需要注意是“组织落实”的言辞释意应应为“组织他人落实”之意)、牵头配合反洗钱监管、协调配合反洗钱行政调查、协调反洗钱考核、培训、宣传、系统建设等;反洗钱牵头部门有责任和义务及时了解、洞察本机构反洗钱工作中存在的问题,提出控制洗钱风险的措施和建议,及时向高级管理层报告违反反洗钱的情况及时预警、报告并提出处理建议。在承担组织、协调工作的同时,牵头部门也是反洗钱工作的实操者,负责制定、草拟相关制度,开展反洗钱内部检查识别、评估、监测本机构的洗钱风险,按照规定报告大额交易和可疑交易(此处需要注意是“报告”大额和可疑交易工作,不是“识别”。给予识别可疑交易的属性要求,即对客户的了解和业务本身的属性的熟悉,可疑交易的识别工作应在业务部门而不在牵头部门,牵头部门的职责在于“报告”可疑交易)。

5、业务部门。

明确业务部门洗钱风险管理的直接责任。业务部门在洗钱风险管理工作中担当重要角色,负洗钱风险管理的直接责任。业务部门的角色定位源于以“以客户为单位”的洗钱风险管理体系。有效评估、管理洗钱风险,必须充分发挥业务部门贴近业务、了解客户等优势。但长期以来,部分义务机构对反洗钱工作存在误读,往往认为反洗钱工作是牵头部门的事情,出了事情也应由牵头部门负责。实践中,出现了以下几方面的问题:

义务机构的反洗钱工作主要或完全由反洗钱合规管理部门或专业性监测机构承担,业务条线及一线人员对反洗钱工作的参与不足。

业务条线(部门)反洗钱职责划分不清晰,未细化相关岗位反洗钱职责。反洗钱风险控制要求与内部的业务操作规程各自独立,在正常业务流程之外额外增加反洗钱操作,推高工作成本,业务人员在开展业务过程中难以兼顾反洗钱要求。

在异常交易分析方面,片面依赖后台人员对异常交易进行技术性分析,没有发挥出一线人员或业务条线人员了解客户、了解业务的职能优势,可疑交易分析结论的形成缺乏事实基础或合理论证。

针对上述问题,人民银行和相关监管部门多次强调要发挥业务部门在反洗钱工作尤其是洗钱风险管理方面的积极作用。早在20__年,人民银行就较为全面地提出了要积极发挥业务部门在洗钱风险管理中的作用。在《关于加强金融从业人员反洗钱履职管理及相关反洗钱内控建设的通知》(银发[20__]178号)文件中,要求“金融机构应科学评估洗钱风险(含恐怖融资风险,下同)与市场风险、操作风险等其他风险的关联性,确保各项风险管理政策协调一致。反洗钱是金融机构的全员性义务,金融机构要明晰各条线(部门)和各类人员的反洗钱职责,特别是要积极发挥业务条线(部门)在了解客户方面的基础性作用,避免反洗钱工作职责空洞化。”

此外,行业监管部门也在其监管领域中明确了业务部门的反洗钱职责。如《保险业反洗钱工作管理办法》第十四条要求“保险公司、保险资产管理公司应当明确相关业务部门的反洗钱职责,保证反洗钱内控制度在业务流程中贯彻执行。”《银行业金融机构反洗钱和反恐怖融资管理办法》第十一条要求“银行业金融机构应当明确相关业务部门的反洗钱和反恐怖融资职责,保证反洗钱和反恐怖融资内部控制制度在业务流程中的贯彻执行。”

20__年,人民银行出台了《法人金融机构洗钱和恐怖融资风险管理指引(试行)》(以下简称《指引》),全面、系统地规定了业务部门应当承担的洗钱风险管理职责。通过对《指引》的研读,我们可以发现,《反洗钱法》第三章规定的金融机构的主要义务在业务部门的职责中均有体现:

资料保存。完整并妥善保存客户身份资料及交易记录;。

风险评估。识别、评估、监测本业务条线的洗钱风险,及时向反洗钱管理部门报告;。

条线检查。开展本业务条线反洗钱工作检查;。

宣传培训。开展本业务条线反洗钱宣传和培训;。

其他工作。配合反洗钱监管和反洗钱行政调查工作,配合反洗钱管理部门开展其他反洗钱工作。

6、审计、科技和其他部门。

(1)、审计。

履职依据。

反洗钱审计是洗钱风险防范的最后一道关卡,是反洗钱三道防线的重要内容。fatf20__年发布的《打击洗钱、恐怖融资与扩散融资的国际标准:fatf建议》(以下简称《四十项建议》)在第十八条(内部控制、境外分支机构和附属机构)的释义部分指明金融机构反洗钱与反恐怖融资机制安排应包括独立的审计功能,以审查反洗钱与反恐怖融资机制的有效性。我国《反洗钱法》虽未对反洗钱审计做出规定,但人民银行颁布的相关规范性文件,对反洗钱审计工作做了明确的要求。《金融机构反洗钱规定》第十七条要求金融机构应当按照中国人民银行的规定,报送稽核审计报告中与反洗钱工作有关的内容。《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》(中国人民银行、银监会、证监会、保监会令[20__]第2号)首次明确要求金融机构应定期进行内部审计,评估内部操作规程是否健全、有效。

此后,《关于进一步加强金融机构反洗钱工作的通知》(银发[20__]391号)和《关于加强金融从业人员反洗钱履职管理及相关反洗钱内控建设的通知(银发[20__]178号)》又进一步明确指出金融机构应加强反洗钱方面的审计工作,应定期开展反洗钱内部审计,加强对业务条线(部门)或其分支机构反洗钱工作的检查,及时发现并纠正反洗钱工作中出现的不合规问题。《非金融机构支付服务管理办法实施细则》(人行公告[20__]17号)和《支付机构反洗钱和反恐怖融资管理办法》(银发[20__]54)也明确要求支付机构应开展反洗钱和反恐怖融资内部审计工作。

审计内容和要求。

反洗钱审计应对反洗钱法律法规和监管要求的执行情况、内部控制制度的有效性和执行情况、洗钱风险管理情况进行独立、客观的审计评价;反洗钱审计应覆盖总部、分支机构及各业务条线,合理分配审计资源。对有境外分支机构的应定期对境外分支机构反洗钱工作情况进行审计,发现问题要及时纠正;审计部门应具有充分的独立性,并有权获得本单位所有经营信息和管理信息。义务机构应当建立内部信息共享制度和程序,明确信息安全和保密要求。确保审计部门可以获取分支机构和附属机构的客户、账户、交易信息及其他相关信息。义务机构在反洗钱监测系统要具备必要的反洗钱稽核审计功能。董事会及高级管理层应依据内部审计结果提升反洗钱工作水平;审计结果应能识别和揭示各种实质性洗钱风险。

注意问题。

一是不能以反洗钱内部检查代替反洗钱审计。部分金融机构以条线反洗钱检查代替反洗钱审计。反洗钱检查和反洗钱审计存在区别,反洗钱检查主要由业务条线或牵头部门开展,属于洗钱风险防范的第一道和第二道防线的防范措施,而审计则属于第三道风险防范措施,因此不能以内部检查代替反洗钱审计。这在《金融机构反洗钱监督管理办法(试行)》要求金融机构提交的年度报告中可以得到证实,在报告模板中的“自主管理、检查与审计”部分要求报告本机构提交本年度对所辖机构和相关部门开展反洗钱内部检查与审计情况、发现问题类型、整改落实情况。在用语上使用的是“检查与审计”而不是“检查或审计”,两者属并列关系而非选择性关系。

《保险业反洗钱工作管理办法》(保监发[20__]52号)也要求保险公司、保险资产管理公司应当每年开展反洗钱内部审计,反洗钱内部审计可以是专项审计或者与其他审计项目结合进行。《银行业金融机构反洗钱和反恐怖融资管理办法》要求银行业金融机构应当每年开展反洗钱和反恐怖融资内部审计,内部审计可以是专项审计,或者与其他审计项目结合进行。但人民银行关于《金融机构大额交易和可疑交易报告管理办法》有关执行要求的通知(银发[20__]99号)要求“义务机构总部应当加强对分支机构、附属机构的监督管理,定期开展内部检查或稽核审计。”采取了检查和审计择一选择的观点。对这一点,我们认为应当慎重看待,从全面风险管理和审计独立性的角度看,应定期开展内部审计。

二是对在高风险国家和地区开设机构的义务机构,应当提高内部监督检查或审计的频率和强度,确保所属分支机构或附属机构严格履行反洗钱和反恐怖融资义务。应根据《四十项建议》19的释义(高风险国家)的规定,不仅要开展内部审计,而且要加强外部审计,即“对在高风险国家有分支机构和附属机构的金融集团,应提出更高的外部审计要求。”

三是义务机构应根据反洗钱监管政策变化及时优化内部审计项目及重点,要能从实质上发现风险洗钱风险。

(2)、人力资源部门。

人力资源部门负责洗钱风险管理的人力资源保障,结合洗钱风险管理需求,合理配置洗钱风险管理职位、职级和职数,选用符合标准的人员,建立反洗钱绩效考核和奖惩机制,为反洗钱宣导和培训提供支持。

(3)、科技部门。

信息科技部门负责反洗钱信息系统及相关系统的开发、日常维护及升级等工作,为洗钱风险管理提供必要的硬件设备和技术支持,根据相关数据安全和保密管理等监管要求,对客户、账户、交易信息及其他相关电子化信息进行保管和处理。

二、人员管理。

1、岗位设置要求。

(1)、由单一领域向全方面工作的发展。

要求专人负责反洗钱工作最初源于《金融机构大额交易和可疑交易报告管理办法》(〔20__〕第2号)第五条的规定,即“金融机构应当设立专门的反洗钱岗位,明确专人负责大额交易和可疑交易报告工作”。20__《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》第四条将指定专人负责反洗钱工作的范围进一步扩大为“指定专人负责反洗钱和反恐融资合规管理工作。”此后的一些文件如,《关于明确可疑交易报告制度有关执行问题的通知(银发[20__]48号)》、《涉及恐怖活动资产冻结管理办法》(人行公安国安令[20__]1号)等相关文件又多次强调金融机构应指定专人负责反洗钱或反恐融资监控名单的维护工作以及大额和可疑交易报告工作等。

同时需要注意,“指定专人负责”包含两个层面的含义。既包含指定负责某项反洗钱业务领域的专职工作人员,也包含了金融机构应在高级管理层中,明确专人负责反洗钱合规管理和风险管理工作。

(2)、由指定专人负责向配备专职人员的发展。

仔细研究《金融机构大额交易和可疑交易报告管理办法》(人民银行令〔20__〕第2号)和《金融机构大额交易和可疑交易报告管理办法》(人民银行令[20__]第3号)我们会发现两者在用语上存在一定的差异。20__年2号令要求明确专人负责大额交易和可疑交易报告工作,20__年3号令要求金融机构应当设立专职的反洗钱岗位,配备专职人员负责大额交易和可疑交易报告工作。我们认为这不仅仅是用语上的差异,更是工作要求的进一步提高,是由专岗不专职向专岗专职的转变。

长期以来,反洗钱工作虽设立了专岗,但一人多岗现象突出,专岗专职在一些机构中还未实现。我们认为16年3号令的出台,是对这种现象的一种回应,专岗专职是适应风险为本的反洗钱人力资源配置的必然要求。专兼职人员的配备,根据机构的层级有所区别。义务机构总部或可疑交易集中处理中心应当配备专职的反洗钱岗位人员;分支机构应当根据业务实际和内部操作规程,配备专职或兼职反洗钱岗位人员。

(3)、由定性要求向定量要求的发展。

原有的反洗钱相关文件中,虽对义务机构配备专职反洗钱人员作出了要求,但对专职人员的数量并未作出明确的要求。《法人金融机构洗钱和恐怖融资风险管理指引(试行)》改变了这一现状,对反洗钱专兼职人员的数量配备依据和比例提出了要求。要求法人金融机构反洗钱资源配置应当与其业务发展相匹配,配备充足的洗钱风险管理人员,其中:反洗钱管理部门应当配备专职洗钱风险管理岗位(反洗钱岗位)人员,业务部门、境内外分支机构及相关附属机构应当根据业务实际和洗钱风险状况配备专职或兼职洗钱风险管理岗位(反洗钱岗位)人员。

法人金融机构应当从制度建设、业务审核、风险评估、系统建设、监测分析、合规制裁、案件管理等角度细分洗钱风险管理岗位(反洗钱岗位)。洗钱风险管理岗位(反洗钱岗位)职级不得低于法人金融机构其他风险管理岗位职级,不得将洗钱风险管理岗位(反洗钱岗位)简单设置为操作类岗位或外包。从事监测分析工作的人员配备应当与本机构的可疑交易甄别分析工作量相匹配。

法人金融机构有条件配备专职人员的,不得以兼职人员替代专职人员。兼职人员占全部洗钱风险管理人员的比例不得高于80%。

2、人员素质要求。

义务机构开展反洗钱工作的本质是私营机构参与社会共同治理,反洗钱工作人员承担着一定的社会管理职责。其职责具有一定的类侦查权属性,担当着“金融情报人员”的重要角色,承载着遏制、打击洗钱和相关犯罪的国家使命,是实现总体国家安全观历史责任中的重要一环。因此,反洗钱工作不是想做就能做,谁都可以做的一个特殊岗位,需要具备一定的专业水平、丰富的社会经验和较高的职业道德水准。

(1)、应具备较高的职业道德素养。

金融机构具有较为完善的内控制度和风险防范制度,单纯地从外部攻击实施金融犯罪很难实现,内外勾结是现代金融犯罪的一个重要特征。反洗钱工作的目的就是遏制、打击洗钱和相关犯罪,在履行这一社会职责的过程中,首先就要求履职人员本身是“干净”的,防止在反洗钱工作中上演谍战大片。其次还要防止“近墨者黑”的犯罪传染性风险,防止糖衣炮弹将“金融情报人员”变种为“反金融情报人员”出现内外勾结的事件。因此义务机构必须对履职人员在道德领域进行考察。

在聘用员工、任命或授权高级管理人员、选用洗钱风险管理人员、引入战略投资者或在主要股东和控股股东入股之前,应当对其是否涉及刑事犯罪、是否存在其他犯罪记录及过往履职经历等情况进行充分的背景调查,评估可能存在的洗钱风险;健全纪律约束机制,加强职业道德教育,全面提高从业人员素质,防范内部人员参与或协助不法分子进行洗钱、恐怖融资等违法犯罪活动;建立、完善相对独立的违法犯罪案件的报告、举报机制,使董监高等人员能及时了解内部违法犯罪情况,对涉嫌犯罪的应及时移送司法机关处理。

(2)、应具备较高的专业技术水平。

反洗钱工作是一项技术性较强的工作,尤其是可疑交易的分析工作。反洗钱是一场没有硝烟的金融战争,从业人员需要从有限的信息中识别、分析、判断交易主体的罪与非罪、此罪与彼罪,这对从业人员是一项巨大的考验。这就需要从业人员“知己知彼”,要想“知彼”,即能通过客户的身份信息、交易信息等分析、判断客户的行为是可疑首先是要“知己”。“知己”的过程就是自我认知的过程,需要不断的学习,提升技能从而提升自我认知程度。

因此,义务机构在选聘反洗钱工作人员时,要对其专业素质等提出要求,并持续开展反洗钱培训,以提升履职人员认知水平。人对外界的认知,是随着知识的增长、阅历的增加而逐渐明了的,所以孔子说“三十而立,四十不惑”,人到了四十才能不被外物所迷惑。迷惑性是洗钱犯罪的重要特征,犯罪人采取各种方式掩饰、隐瞒犯罪所得及其收益,转移、转换犯罪所得及其收益的处所和形式,运用各种方式蒙混其所有、占有、使用、收益权属关系。如何在各种纷繁复杂的表象下,发现可疑,这就要求从业人员不被表象所惑。当然我们不能要求所有的从业人员都达到四十岁,这既不现实也不科学。但从事反洗钱工作的人员必须具备一定的从业经验,才能使其不为犯罪所惑。

关于《金融机构大额交易和可疑交易报告管理办法》有关执行要求的通知(银发[20__]99号)中对此作了规定,要求专职反洗钱岗位人员应至少具有三年以上金融从业经历。同时也需要注意的是,知识的增长和经验的积累是一个长期过程,义务机构应注意反洗钱人员队伍的建设,要老中青结合,形成队伍梯队,尤其要确保人员队伍的稳定性,避免出现“朝为田舍郎,暮登天子堂”的人员过渡流动现象。

3、支持和奖惩。

(1)、反洗钱工作的效益特点。

反洗钱工作既要仰望星空,更要脚踏实地,贫瘠的土地开不出绚烂的花朵。对反洗钱工作的重视,不是喊口号、贴标语,是要实打实的落到实处,要对反洗工作提供有效支持。往往有人认为反洗钱工作不创造效益,只有成本投入,实践中缺少对反洗钱工作的必要支持,我们认为这种观点和做法都是错误的。反洗钱工作的效益具有几个特点:

社会性。反洗钱工作创造的社会效益是毋庸置疑的。维护人民安全是反洗钱的宗旨和重要内容;通过反洗钱打击恐怖主义犯罪、资助危害国家安全类犯罪、贪腐类犯罪、有组织犯罪等犯罪行为是保护公民基本人权、国家主权、政治、经济、文化、社会、军事等安全的重要手段;积极参与、主导国际反洗钱规则的制定,借助反洗钱合作,加强国际司法互助是提升国际政治地位和维护国际安全的重要途径。

长期性。反洗钱工作对义务机构的效益体现为长期性,短期内难以体现。义务机构通过有效开展反洗钱工作从正面讲可以在国际、国内树立自己的良好声誉。从负面讲,可以避免行政处罚。当然,这一点我国义务机构感受不深,对机构和个人的处罚过轻,违法成本过低,使得反洗钱合规工作的正面效应得不到有效体现,合规人员防止负面效应产生的正面努力工作得不到肯定。

潜在性。反洗钱工作对义务主体的效益具有潜在性和辅助性的特点。尤其是在注重大数据的今天,得数据者得市场。反洗钱从法律的层面提出了公民有配合义务机构开展客户身份识别的义务,这为义务机构获取客户信息提供了法律保障。

(2)、反洗钱的工作支持。

综上,义务机构要正确认识和对待反洗钱工作的效益,端正态度,认清现实,既要在意识上提高对反洗钱工作的重视程度,更要在实际工作中为反洗钱工作人员提供支持。保证反洗钱工作人员能够胜任岗位职责。fatf《四十项建议》中提出各国应当确保金融监管者拥有充分的财力、人力和技术资源。我们认为这同样适用于义务机构内部,尤其是反洗钱的牵头部门,其角色定位在一定程度上可以认为是义务机构内部履行反洗钱义务的监管者。这种支持主要体现在以下几个方面:

提供职务支持。反洗钱工作具有较强的综合性,尤其是牵头部门既需要内部协调各部门和分支机构,又要对外沟通监管、司法、协会等机构,应确保反洗钱合规/风险管理人员具有履职所需的职权。保证反洗钱从业人员具有一定的职务职级是有效开展反洗工作的重要内容。义务机构应结合洗钱风险管理需求,合理配置反洗钱工作的管理职位、职级和职数,确保反洗钱岗位职级不低于义务机构其他风险管理岗位职级,不得将反洗钱岗位简单设置为操作类岗位或外包。

提供物质支持。为建立和完善反洗钱工作正向激励机制,推进我国反洗钱工作的深入发展,人民银行在20__年就发布了《中国人民银行反洗钱奖励办法》对破获重大洗钱案件中的有功单位和人员予以奖励。就义务机构而言,也应建立相应的正向激励机制,对于发现重大可疑交易线索或防范、遏止相关犯罪行为的员工给予适当的奖励。

提供必要的资源保障和信息支持。义务机构应当赋予反洗钱管理部门、业务部门、审计部门等部门及洗钱风险管理人员充足的资源和授权,在组织架构、管理流程等方面确保其工作履职的独立性,保证其能够及时获得洗钱风险管理所需的数据和信息,满足履行洗钱风险管理职责的需要;有权要求境内外分支机构和相关附属机构提供客户、账户、交易信息及其他与洗钱风险管理相关的信息;确保承担反洗钱合规/风险管理职责的高管人员具备较强的反洗钱履职能力,为其反洗钱履职提供各类资源保障。

(3)、反洗钱考核管理。

义务机构应当将反洗钱工作评价纳入绩效考核体系,将董事、监事、高级管理人员、反洗钱工作人员的反洗钱履职情况和业务部门、境内外分支机构和相关附属机构的反洗钱履职情况纳入绩效考核范围,督促从董事会、高级管理层到一线员工切实履职。应当建立反洗钱奖惩机制,对于发现重大可疑交易线索或防范、遏制相关犯罪行为的员工给予适当的奖励或表扬;对于未有效履行反洗钱职责、受到反洗钱监管处罚、涉及洗钱犯罪的员工追究相关责任,并明确规定处理反洗钱履职不当人员的具体措施;对违反反洗钱规定的相关人员的处理措施要能对其形成切实触动;对反洗钱工作不到位,给本机构造成重大影响的单位和个人在考评中建议给与“一票否决”。

三、机构管理。

1、法人监管模式的发展和重点。

法人监管被认为是与风险为本并驾齐驱的反洗钱监管模式之一。早在《反洗钱法》通过之后,人民银行就已经开展了法人监管的一些思考和探索。20__年人民银行反洗钱工作会议明确提出人民银行反洗钱系统的管理架构要逐步转到法人监管思路上来,要逐步建立法人监管体系框架。自20__年底人民银行逐步加强了法人监管工作,更加重视对机构总部的监督指导。法人监管开始从理念成为正式的监管原则。《金融机构反洗钱监督管理办法(试行)》(银发[20__]344号)规定“中国人民银行及其分支机构应当遵循风险为本和法人监管原则,结合实际,合理运用各类监管方法,实现对不同类型金融机构的有效监管。”《关于完善反洗钱、反恐怖融资、反逃税监管体制机制的意见》(国办函[20__]84号)又进一步强调要强化法人监管措施,提升监管工作效率,逐步建立健全法人监管框架。

反洗钱工作总部是关键,只有总部真正重视反洗钱工作,组织相关部门和各级分支机构行动起来,才能事半功倍,切实提高工作有效性。在法人监管模式下,总部机构应关注以下几个方面的问题:

明确定位,分层分类。在法人监管模式下,义务机构应明确总部和分支机构的角色定位,按照总部管流程、管系统、管制度,分支机构管操作、管实务、管落实的原则分层分类推进反洗钱工作。义务机构总部要立足于内控制度和系统的风险评估、监管。完善内部法人治理机制,健全反洗钱内部控制,建立反洗钱风险评估和管理的完整流程,完善对境内外分支机构内控合规管理,强化反洗钱内部审计和考核,加强对其分支机构流程监管、系统风险控制,提高金融机构整体反洗钱工作有效性。

法人监管是重点,重点的重点是董监高。总部对反洗钱工作的重视程度,主要取决于董监高对反洗钱的认识程度。董监高重视的机构,工作成效显而易见。反观一些机构的董监高还没有真正重视这项工作,认为反洗钱的主要任务还是应付监管机构,或者只追求表面合规,这种思想认识导致这些机构的董监高反洗钱职责不清晰,反洗钱部门不是人员配备不齐、素质不高,就是履职权力受限、缺乏资源保障,反洗钱工作有效性自然大打折扣。

2、金融集团的反洗钱管理。

根据《四十项建议》的规定,金融集团指由母公司或其他类型的法人、分支机构和/或子公司共同组成的集团,其中母公司或其他类型的法人在核心原则下执行集团监管并对集团其余部门行使控制和协调的职责。我们也偶尔使用金融控股公司的概念代指金融集团,但我们在概念的使用过程中,往往存在一定的问题,金融集团与法人、总部机构存在一定的区别,与金融集团相对应的是母子公司,与法人和总部相对应的概念是分支机构,两者在法律地位上完全不同,但往往我们在发文规范金融集团反洗工作时,在对象范围上往往又仅使用了分支机构这个概念,这需要注意。在金融集团的反洗钱工作中需要注意包括但不限于以下几个方面的问题:

反洗钱机制建设与执行。金融集团在集团层面实施反洗钱与反恐怖融资机制安排。集团分支机构、子公司应执行集团层面的反洗钱与反恐怖融资政策和程序;对于与本金融机构同属一个母公司或一家控股股东的境外金融机构,金融机构在公司(集团)框架下与其进行业务合作时,应从地域、业务、客户等角度全面评估洗钱风险,并根据风险状况采取切实可行的风险控制措施,预防风险传导至境内;当义务机构与委托的境外第三方机构属于同一金融集团,且集团层面采取的客户身份识别等反洗钱内部控制措施能有效降低境外国家或者地区的风险水平,则义务机构可以不将境外的风险状况纳入对客户身份识别、风险评估和分类管理的范畴;同一客户可以被同一集团内的不同金融机构赋予不同的风险等级。

信息共享与保密。金融集团应在集团内部共享反洗钱与反恐怖融资信息的政策和程序。在必要的情况下,出于反洗钱与反恐怖融资目的,分支机构和附属机构应向集团总部合规、审计以及反洗钱与反恐怖融资部门提供有关客户、账户和交易的信息。这些信息应包括关于异常交易的信息和分析、可疑交易报告及其背后的信息,或可疑交易报告已提交的事实。同样地,分支机构和附属机构也应当从集团职能部门接收此类与风险管理相关的信息。在保密和共享信息使用方面,金融集团应采取适当措施防止信息泄露。根据信息的敏感程度以及与反洗钱与反恐怖融资管理的相关程度,决定信息共享的范围和程度。

强化海外风险管理。金融机构应执行与母国落实fatf建议相一致的反洗钱与反恐怖融资要求。如果金融机构境外分支机构驻在国家(地区)反洗钱监管标准要求比我国更为严格的,金融机构在我国各项法律规定及自身反洗钱资源允许的情况下,应尽可能选择更为严格的监管标准作为本公司(集团)制定洗钱风险管理政策的依据,以更有效防控处于不同国家(地区)的境外分支机构之间开展业务合作过程中可能出现的合规风险;若驻在国反洗钱与反恐怖融资的最低要求不及母国严格,金融机构应确保其境外分支机构和控股子公司在驻在国法律规定允许范围内执行母国要求。若驻在国不允许上述措施的合理实施,金融集团应采取适当的补充措施应对洗钱和恐怖融资风险,并报告本国监管机构。若金融集团的补充措施不足以降低风险,本国主管部门应考虑采用额外的监管措施,包括对金融集团实施额外的控制措施,以及在适当情况下要求金融集团停止该国业务等;对位于高风险国家金融机构的分支机构和附属机构,应采取强化的监督检查措施或提出更高的外部审计要求。

3、分支机构反洗钱管理。

制度制定情况的监督管理。

《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》、《大额和可疑交易报告管理办法》等相关规范性文件要求金融机构总部、集团总部应对客户身份识别、客户身份资料和交易记录保存、大额和可疑交易工作作出统一要求。20__年的《法人金融机构洗钱和恐怖融资风险管理指引(试行)》对分支机构统一执行集团、总部反洗钱政策又做了较为全面的规定,要求金融机构应在总部或集团层面建立统一的洗钱风险管理基本政策,并在各分支机构、各条线(部门)执行。

进一步而言,我们认为义务机构总部应当在反洗钱的各个领域制定统一的管理政策,并在分支机构层面予以实施。但我们也应当注意,分支机构在统一执行总部反洗钱制度的同时,尤其是省一级分支机构应当结合自身的业务、地域等点和当地的监管要求,进一步细化总部的反洗钱制度,使其能在实践中得到有效落实,要在保证统一性的同时,具有灵活性。如《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》(银发[20__]2号)指出金融机构总部、集团可针对分支机构所在地区的反洗钱状况,设定局部地区的风险系数,或授权分支机构根据所在地区情况,合理调整风险子项或评级标准。

制度执行情况的监督管理。

在建立统一的反洗钱相关政策的同时,义务机构应当对分支机构和附属机构的制度执行情况进行监督和管理。如《涉及恐怖活动资产冻结管理办法》就明确要求“金融机构、特定非金融机构应当制定冻结涉及恐怖活动资产的内部操作规程和控制措施,对分支机构和附属机构执行本办法的情况进行监督管理”。

《金融机构大额交易和可疑交易报告管理办法》(人行令[20__]3号)。

也明确指出金融机构应对分支机构、附属机构大额交易和可疑交易报告制度的执行情况进行监督管理。《法人金融机构洗钱和恐怖融资风险管理指引(试行)》对分支机构的监督和管理做了全面性的要求。要求法人金融机构应当加强对境内外分支机构和相关附属机构的管理指导和监督,采取必要措施保证洗钱风险管理政策和程序在境内外分支机构和相关附属机构得到充分理解与有效执行,保持洗钱风险管理的一致性和有效性。

对分支机构的审计和检查。

审计和检查是监督和管理分支机构统一执行总部反洗钱制度的有效方法。义务机构总部应当加强对分支机构、附属机构的监督管理,定期开展内部检查或稽核审计,对下级机构审计检查覆盖率不低于10%。对于在高风险国家或地区设立的分支机构或附属机构,义务机构应当提高内部监督检查或审计的频率和强度,确保所属分支机构或附属机构严格履行反洗钱和反恐怖融资义务。《金融机构大额交易和可疑交易报告管理办法》有关执行要求的通知(银发[20__]99号)、《关于进一步加强对涉嫌非法集资资金交易监测预警工作的指导意见》(银办发[20__]201号)等相关文件均要求义务机构“定期”开展反洗钱内部检查和审计。

但《法人金融机构洗钱和恐怖融资风险管理指引(试行)》提出法人金融机构应对分支机构等开展“定期或不定期”的反洗钱工作检查。如何理解相关文件中的这种差异,是不是19号文之后就可以不开展定期检查了?我们认为不能这样理解。19号文中的定期检查主要是指义务机构的全面性、常规性的检查,需要每年开展。不定期检查我们认为主要是指专项性、针对性的检查项目,包括对《指引》第三十六条的不定期风险评估事项的不定期检查,即对“对单项业务(含产品、服务)或特定客户的评估,以及在内部控制制度有重大调整、反洗钱监管政策发生重大变化、拓展新的销售或展业渠道、开发新产品或对现有产品使用新技术、拓展新的业务领域、设立新的境外机构、开展重大收购和投资等情况下对全系统或特定领域开展评估。”的评估事项的检查。

对分支机构的绩效考核。

《金融机构大额交易和可疑交易报告管理办法》要求将大额交易和可疑交易报告履职情况纳入对分支机构、附属机构及反洗钱相关人员的考核和责任追究范围,对违规行为严格追究负责人、高级管理层、反洗钱主管部门、相关业务条线和具体经办人员的相应责任。实践中,出现了部分金融机构仅仅将大额和可疑交易报告工作纳入反洗钱工作考核范围。我们认为这是不全面的,应将反洗钱的全面工作纳入到考核当中,尤其是客户身份识别工作。《法人金融机构洗钱和恐怖融资风险管理指引(试行)》其实已经非常明确的要求金融机构应当将全面的反洗钱工作纳入到考核当中,文件指出义务机构应“将业务部门、境内外分支机构和相关附属机构的洗钱风险管理履职情况纳入绩效考核范围。”而洗钱风险管理一定是全方位的反洗钱工作。

反洗钱专项工作的监督管理。

法人机构除了对分支机构反洗钱工作的常规管理之外,针对专项工作也应加强监督和管理,及时有效落实。如《关于应用机构信用代码辅助开展客户身份识别的通知》(银办发[20__]66号)就要求总部机构将应用机构信用代码辅助开展客户身份识别的工作情况,作为20__年度反洗钱内控检查的重点内容之一,督促分支机构切实执行人民银行各项监管要求。

风险提示和报告机制。

法人机构应当及时关注洗钱风险和反洗钱的国际国内工作动态,对反洗钱的前沿性问题开展研究,应当及时向分支机构提示风险状况,并开展专项监测分析排查。

法人金融机构应当制定应急计划,确保能够及时应对和处理重大洗钱风险事件、境内外有关反洗钱监管措施、负面新闻报道等紧急、危机情况,做好舆情监测,避免引发声誉风险。法人金融机构的应急计划应当涵盖对境内外分支机构和相关附属机构的应急安排。

内部控制工作方案

为进一步提高行政事业单位内部管理水平,规范内部控制,加强廉政风险防控机制建设,根据财政部《关于印发〈行政事业单位内部控制规范(试行)〉的通知》(财会[20xx]21号,以下简称《内控规范》)、上海市《关于印发关于本市贯彻执行行政事业单位内部控制规范的实施意见的通知》(沪财会[20xx]52号)文件要求,结合本区具体情况,制定松江区行政事业单位内部控制规范实施方案。

内部控制既是行政事业单位的一项重要管理活动,又是一项重要的制度安排,是行政事业单位治理的基石。《内控规范》通过制定制度、实施措施和执行程序,实现对行政事业单位经济活动风险的防范和管控,将内部控制的基本原理与我国行政事业单位的实际情况相结合,并将制衡机制嵌入到内部管理制度中,对于提高单位管理水平,改进公共服务的质量和效率,规范财经秩序,有效防范舞弊和预防腐败,“把权力关进制度的笼子里”,加强廉政风险防控机制建设,建设服务型政府都具有重要意义。

(一)基本概念。

内部控制是行政事业单位为实现控制目标,通过制定制度、实施措施和执行程序,对经济活动的风险进行防范和管控。

(二)适用范围。

《内控规范》适用于各级党的机关、人大机关、行政机关、政协机关、审判机关、检察机关、各民主党派机关、人民团体和事业单位经济活动的内部控制。

(三)实施目标。

行政事业单位内部控制的目标主要包括:合理保证单位经济活动合法合规、资产安全和使用有效、财务信息真实完整,有效防范舞弊和预防腐败,提高公共服务的效率和效果。

(四)主要内容。

根据《内控规范》的.要求,行政事业单位应当从单位层面和业务层面两个方面加强内部控制。

单位层面的主要内容:。

1、内部控制工作的组织情况。包括是否确定内部控制职能部门或牵头部门;是否建立单位各部门在内部控制中的沟通协调和联动机制。

2、内部控制机制的建设情况。包括经济活动的决策、执行、监督是否实现有效分离;权责是否对等;是否建立健全议事决策机制、岗位责任制、内部监督等机制。

3、内部管理制度的完善情况。包括内部管理制度是否健全;执行是否有效。

4、内部控制关键岗位工作人员的管理情况。包括是否建立工作人员的培训、评价、轮岗等机制;工作人员是否具备相应的资格和能力。

5、财务信息的编报情况。包括是否按照国家统一的会计制度对经济业务事项进行账务处理;是否按照国家统一的会计制度编制财务会计报告;决算编报是否真实、完整、准确、及时等。

6、其他情况。

业务层面的主要内容:。

1、预算管理情况。包括在预算编制过程中单位内部各部门间沟通协调是否充分,预算编制与资产配置是否相结合、与具体工作是否相对应;是否按照批复的额度和开支范围执行预算,进度是否合理,是否存在无预算、超预算支出等问题。

2、收支管理情况。包括收入是否实现归口管理,是否按照规定及时向财会部门提供收入的有关凭据,是否按照规定保管和使用印章和票据等;发生支出事项时是否按照规定审核各类凭据的真实性、合法性,是否存在使用虚假票据套取资金的情形。

3、政府采购管理情况。包括是否按照预算和计划组织政府采购业务;是否按照规定组织政府采购活动和执行验收程序;是否按照规定保存政府采购业务相关档案。

4、资产管理情况。包括是否实现资产归口管理并明确使用责任;是否定期对资产进行清查盘点,对账实不符的情况及时进行处理;是否按照规定处置资产。

5、建设项目管理情况。包括是否按照概算投资;是否严格履行审核审批程序;是否建立有效的招投标控制机制;是否存在截留、挤占、挪用、套取建设项目资金的情形;是否按照规定保存建设项目相关档案并及时办理移交手续。

6、合同管理情况。包括是否实现合同归口管理;是否明确应签订合同的经济活动范围和条件;是否有效监控合同履行情况;是否建立合同纠纷协调机制。

7、会计控制情况。包括会计凭证、账簿、报表审核;会计凭证填制和传递;会计账簿登记;财务报表编审和披露。

8、其他情况。

行政事业单位应当根据《内控规范》的要求,建立适合本单位实际情况的内部控制体系并组织实施。建立单位内部控制体系的具体工作步骤:1、梳理单位各类经济活动的业务流程,明确业务环节;2、系统分析经济活动风险,确定风险点,选择风险应对策略;3、根据国家有关规定建立健全单位各项内部管理制度;4、督促相关工作人员认真执行。

(一)建立联合推进的工作机制。

区财政局、监察局、审计局对本区《内控规范》的贯彻实施工作负责,统筹部署,联合推进,扎实做好宣传、培训、指导等工作。各镇人民政府、各街道办事处及各预算主管部门负责对本地区、本部门实施内控规范工作做出统筹安排和具体部署,明确职责,认真组织实施,扎实做好《内控规范》施行的各项工作。

(二)加强宣传培训。

各单位应广泛宣传实施《内控规范》的重要意义,不断增强单位负责人对内部控制制度建设的“第一责任主体”意识,使风险管控理念深入人心,为构建全方位的内控监督体系奠定思想基础,培养良好的内控意识和内控环境。开展单位内控培训,使财务部门和内控牵头部门准确把握内控基本原理及实施要求。同时,将《内控规范》作为20xx年及以后年度行政事业单位会计人员继续教育的重点,进行普及性和持续性的培训学习。

(三)有序推进内控建设。

各单位按照《内控规范》的要求,结合自身实际情况,抓好建立健全内部管理制度、实施业务流程再造、强化信息系统建设、定期开展内控自我评价等重要环节,把《内控规范》的各项制度要求逐项落实到位。

(四)构建考核验收体系。

按照谁主管、谁举办、谁负责的原则,分层次、分级别对行政事业单位内控规范建设进行考核验收。将内控责任目标落实到具体部门及个人,并纳入岗位职责范围进行考核。同时,强化财政、审计、专业机构和社会公众对内控执行效果的监督,不断完善内控制度体系建设。

各单位要高度重视,根据本单位实际,组织协调相关职能部门研究制定切实可行的内控规范实施方案,并严格加以落实,确保各项工作的顺利实施。实施内控规范应按以下阶段分步推进:。

(一)前期准备阶段(20xx年1-2月)。

各单位作为内部控制建设主体,应将《内控规范》实施作为“一把手”工程,明确牵头部门,落实职责分工,开展《内控规范》宣传培训,营造良好的内控环境,并研究规划运用信息化手段加强内部控制的方式方法。

(二)试点阶段(20xx年3-5月)。

为确保《内控规范》顺利实施,选择区财政局、区监察局、区审计局、区教育局、方松街道社区卫生服务中心、水务建设质量监督站台以及九亭镇、新桥镇率先进行试点。通过试点工作,及时发现问题,总结试点经验,为本区全面实施《内控规范》提供可借鉴的经验和模式。

(三)全面实施阶段(20xx年5-9月)。

各单位认真梳理各类经济活动的业务流程,明确业务环节,查找业务风险,制定风险防控措施,进而修改相关工作程序,完善业务流程,并充分利用信息化的手段实现业务管理与财务管理的有效衔接,制定完善单位层面、业务层面内控制度。一级预算部门应以正式文件形式通过内控制度并严格执行,同时将文件抄送同级财政部门备案。20xx年底,区本级各行政事业单位要全部完成内控规范推行工作,在街镇进一步扩大内控试点范围。

(四)验收评价总结阶段(20xx年9-12月)。

各单位要加强对内部控制建立与实施情况的内部监督检查和自我评价,定期对单位内部控制的有效性进行评估,对发现的内控缺陷,研究采取整改落实措施,并形成单位内部控制自我评价报告。各镇人民政府、各街道办事处、各预算主管部门负责对所属单位内控建设及执行情况进行检查验收。

(一)加强组织领导。

各镇人民政府、各街道办事处、各预算主管部门要充分认识此项工作的重要性,切实加强组织领导,建立有效的工作机制,“一把手”负总责,亲自抓内控工作,并将其列入领导班子重要议事日程来统筹安排,研究制定切实可行的内控规范实施方案并严格加以落实,努力形成“领导模范带头,人人遵守内控”和“内控面前无例外”的内控工作氛围和机制。

(二)形成制衡机制。

在内部管理制度建设上,单位层面上着重在三个方面形成制衡机制:一是建立健全集体研究、专家论证和技术咨询相结合的议事决策机制。重大经济事项的内部决策,由单位领导班子集体研究决定,防止个人独断专行;二是完善单位经济活动决策、执行和监督相分离的工作机制,建立不相容岗位相互分离、内部授权审批控制等控制机制,用制度管人、管事、管钱,筑牢干部拒腐防变的制度防线;三是建立预决算、政府采购、资产管理等部门和岗位间的沟通协调机制,形成管控合力,确保资产的合理配置和有效使用。

(三)强化内外监督。

内外监督是内控规范的要素之一,也是《内控规范》得以贯彻执行的重要保障机制。一是行政事业单位要建立健全内部监督制度,明确各相关部门在内部监督中的职责权限,对内部控制建立与实施情况进行内部监督检查和自我评价,内部监督部门与内部控制建立、实施部门保持相对独立。二是财政、监察、审计部门要对行政事业单位内部控制建立和实施情况进行监督检查,有针对性地提出检查意见和建议,并督促单位进行整改。

(四)加强沟通协调。

实施《内控规范》是一项政策性和专业性较强的系统工程,各部门各单位要加强沟通协调,深入分析执行情况,及时应对和解决出现的情况和问题。一是财政、监察、审计和预算主管部门要通过专题调研、交流座谈等方式,全面系统了解掌握《内控规范》实施工作进展情况和制度实施情况,做好指导和督促工作。同时,积极探索建立时时监控、及时核查、整改反馈、跟踪问效的内部控制评价工作机制,使《内控规范》在行政事业单位内部管理中切实有效执行,并持续发挥作用。二是各行政事业单位要加强联系与信息沟通,在认真领会《内控规范》精髓,全面学习《内控规范》内容的同时,积极向财政、监察、审计部门及预算主管部门反馈情况,提出意见与建议。

内部控制实施方案

第一条为防范行政事业单位预算管理活动风险,规范预算业务内部控制,加强预算管理工作,根据《中华人民共和国预算法》、《中华人民共和国预算法实施条例》、《行政事业单位内部控制规范(试行)》等法律法规,结合行政事业单位实际,制定本制度。

第二条行政事业单位实行部门预算管理制度。各主管部门负责本单位及下属各单位预算和决算的编制、审核、汇总、上报、下达、执行工作,下属单位负责本单位预算和决算的编制、审核、上报、执行工作。

第三条行政事业单位预算业务是根据部门(单位)的职责、任务和业务发展计划编制、审批、执行的年度财务收支计划,包括财务收支规模、结构和资金来源渠道等,是财务管理活动的基本依据。

预算业务控制是对单位预算编制、预算审批、预算执行、预算决算与评价等环节实施的全过程控制。

第四条单位实行预算控制,至少应当关注下列风险:

(一)预算编制过程短、时间紧、前期准备以及论证不充分,导致预算项目不细、编制粗糙、随意性大,造成预算约束失效;财会机构与其他职能机构缺乏有效沟通,导致预算编制与执行,预算管理与资产管理、政府采购和基建管理等经济活动脱节。

(二)预算指标分解批复不合理,导致各内部机构和下属单位财权与事权不匹配,影响职责履行和资金使用效率;部门预算调整缺乏严格控制,导致预算约束力不够。

(三)不严格按照批复的预算安排各项收支,存在无预算、超预算支出等问题,影响预算的严肃性;没有及时分析预算执行情况,沟通不畅,导致预算执行进度偏快或偏慢。

(四)决算与预算相互脱节,编制口径不一致,反映不及时、不完整、不真实、不准确,导致预算管理效率低下。

(五)预算评价机制不完善,评价结果不当或评价结果缺乏应用,难以发挥绩效评价作用,预算管理缺乏有效监督。

第五条主管部门(单位)应当加强预算工作的组织领导,明确本部门(单位)预算管理体制,建立健全部门预算编制、审批、执行、决算与评价等预算内部管理制度,合理设置预算业务管理机构或岗位,明确职责权限、授权审批程序,建立内部机构之间和下属单位之间沟通协调机制和预算执行分析机制。

第六条主管部门(单位)领导班子是本部门(单位)预算的决策机构,预算决策属于本部门(单位)重大决策,应由本部门(单位)领导班子集体做出,任何个人不得单独进行决策或者擅自改变集体决策。其主要职责包括:

(一)确定本部门(单位)预算管理体制、政策和制度,确定预算管理的原则、要求和办法。

(二)审定本部门(单位)年度预算编制的总体目标、要求,研究审定本部门(单位)年度预算草案、预算调整方案以及重大项目立项和经费分配等重大事项。

(三)听取本部门(单位)预算执行和决算情况分析报告,审定本部门(单位)决算和绩效评价报告。

(四)审议决定本部门(单位)预算编制和执行中的重大问题以及其他相关决策事项。

第七条主管部门(单位)根据实际需要设立预算工作领导小组(或管理委员会)作为预算管理的议事协调机构,其成员由本部门(单位)负责人、财会机构分管领导、财会及相关内部机构负责人等组成。其职责主要包括:

(一)拟定预算目标,制定预算管理的具体措施和办法。

(二)组织编制、审议、综合平衡年度预算或预算调整草案,协调解决预算编制和执行中的问题,考核预算执行情况。

(三)本部门(单位)决策机构委派或授权的其他预算管理工作。

第八条主管部门(单位)财会机构为预算业务归口管理机构,负责预算编制、预算调整、预算执行分析及决算编制等具体工作,应当设置预算管理岗位,负责预算管理工作。其主要职责包括:

(一)草拟预算业务内部管理制度,报本部门(单位)领导班子审定后,督促各内部机构及相关岗位、下属单位认真落实制度。

(二)具体负责和指导内部机构、下属单位预算编制工作,协调解决预算编制的有关问题。

(三)审核汇总各内部机构、下属单位提交的预算建议数,进行综合平衡,形成预算草案报单位领导班子审定后报(上级主管部门)、财政部门审核。

(四)将按法定程序批复的预算分解细化后的预算指标报本部门(单位)领导班子审批后,下达至各内部机构及下属单位。

(五)跟踪、监控、定期汇总分析预算执行情况,向本部门(单位)领导班子提交预算执行分析报告,协调解决预算执行中的有关问题。

(六)审核汇总各内部机构、下属单位提交的预算调整申请,形成预算调整方案,报本部门(单位)领导班子审定后报(上级主管部门)、财政部门审批。

(七)编制本部门(单位)决算报告和相关绩效评价报告,开展决算分析工作,经单位领导班子审定后报(上级主管部门)、财政部门审批。

(八)其他相关工作。

第九条内部机构是本部门(单位)预算执行的具体机构,是单位预算编报和使用的主体。其主要职责包括:

(一)指定专人负责本机构的预算基础数据申报,根据本机构职能和年度工作任务提出预算建议数。

(二)依据批复的预算控制数对预算收支计划进行调整、细化,形成本机构预算草案。

(三)严格按照审批下达的预算及相关规定执行预算,加强预算执行监控分析,做好预算的综合平衡。

(四)根据实际工作需要提出预算调整申请,向财会机构提供决算所需信息和资料。

第十条各主管部门(单位)内部纪检监察机构和内部审计机构是本部门(单位)预算业务活动的监督部门,对预算编制、预算执行、决算编制实施监督,配合预算工作领导小组进行预算绩效考评。

第十一条主管部门(单位)应当在建立健全预算业务管理机构的基础上,进一步细化相关岗位在预算管理中的职责、分工和权限,确保预算编制与预算审批、预算审批与预算执行、预算执行与分析评价等不相容岗位相互分离。

第二章预算编制。

第十二条预算年度开始后,在预算方案未经批准之前,为保证本部门(单位)各项工作的正常开展,财会机构应根据上一年度同期的预算支出项目及金额安排各项经费开支。

正式预算批复后,严格按预算执行。

第十三条在部门预算编制中应遵循“勤俭节约、量力而行、量入为出、讲求绩效”的原则,优先保障基本支出预算,合理安排项目支出预算,不得以支定收,编制赤字预算。

第十四条部门预算编制实行逐级审核制度。预算编制审核应建立内部机构负责人、财会机构、预算工作领导小组(或单位领导班子)、主管部门、财政部门审核机制。

第十五条预算编审人员应具备专业业务知识水平,预算工作领导小组成员应包括本部门(单位)专业技术人员及财会人员。

第十六条预算编制依据。

(一)上年度预算收支执行情况;。

(二)本部门(单位)制定的发展规划、年度工作计划和重点工作任务;。

(三)本部门(单位)定员、定额标准;。

(四)本部门下属单位、各内部机构上报的年度经费预算草案;。

(五)其他有关材料。

第十七条预算编制程序。

(三)财会机构对各内部机构和下属单位提交的预算建议数及申报材料进行预审,

汇总形成部门预算单位建议数;。

(四)本部门(单位)领导班子审定预算单位预算建议数并上报同级财政部门(一上);。

(五)财政部门审核主管部门提交的部门预算建议数,平衡汇总后及时下达预算控制数(一下)。

(八)主管部门(单位)根据财政部门批复下达的预算控制数,分解细化和下达内部机构、下属单位的预算控制数。

(三)财会机构对各内部机构和下属单位提交的预算上报数及申报材料进行预审,

汇总形成部门预算上报数;。

(四)本部门(单位)领导班子审定预算单位预算上报数并上报同级财政部门(二上);。

(五)财政部门审核主管部门提交的部门预算上报数,平衡汇总后经同级人大批准后及时下达正式预算(二下)。

(八)主管部门(单位)根据财政部门批复下达的正式预算,下达内部机构、下属单位的正式预算。

第十八条收入预算编制。

非税资金收入应结合本部门(单位)征收能力以及行政和事业任务编制,做到应收尽收;。

上级补助专项收入根据财政部门和上级部门核定的金额和补助标准编制;。

其他收入依具体情况进行编制。

第十九条支出预算编制。

(一)支出预算编制,包括对基本支出、项目支出等内容,按规定进行编制;。

(四)各部门、各单位在编制预算草案时只考虑预算年度内的资金实际收入或支出金额,而不考虑其业务的实际归属期间。

第二十条预算编制实行问责制,在预算编制时出现无正当理由的漏项、错项而影响今后正常工作的,要追究预算编制人员的责任。

第三章预算执行及分析。

第二十一条预算单位必须依照法律、行政法规的规定,及时、足额征收应征的非税收入。不得违反法律、行政法规规定,擅自减征、免征或者缓征应征的非税收入,不得截留、占用或者挪用非税收入。

第二十二条各部门、各单位的支出必须按照预算执行。所有开支事项必须明确所属预算指标,并提供真实、合法、有效的票据,按采购、收支、资产、项目等管理规定履行相关审核、审批程序。

第二十三条预算执行分析是指在全面预算管理过程中,对全面预算执行情况包括预算目标的完成情况、业务预算执行情况、预算控制情况等的分析及评价。预算执行分析是执行预算管理和进行预算过程控制的重要手段。

第二十四条预算执行分析责任机构。

(三)财会机构是预算执行分析的分析机构,主要负责对本部门(单位)总体预算执行情况进行分析。

第二十五条预算执行分析的依据。

(一)国家有关的方针、政策、法律、法规、预算制度和财务制度等;。

(三)经有关部门批准的本部门(单位)发展计划、工作重点等;。

(四)本部门(单位)的预算资料、各种报表、相关财务数据等会计核算资料;。

(五)其他相关数据和资料。

第二十六条预算执行分析的内容。

(二)在预算执行过程中,贯彻国家方针、政策、重大经济措施情况及对预算收支的影响;。

(三)本部门(单位)发展计划主要经济指标完成情况对预算执行的影响;。

(四)项目专项资金的使用效果情况和资金使用效益;。

(五)预算调整、政府采购及其他一些预算执行中的实施情况。

第二十七条预算执行分析方式与方法。

(二)可选取的预算执行分析方法主要有:比较分析法、因素分析法、模型分析法、趋势分析法等以及上述方法的综合运用。

第二十八条预算执行分析的程序。

(一)确定预算执行分析的目的和预算执行分析的范围;。

(二)全面收集、整理、核对各种数据及有关依据;。

(三)抓住主要矛盾,进行全面分析;。

(四)做出分析结论,提出意见或建议,撰写分析报告。

第二十九条预算执行分析报告分为定期分析报告和临时分析报告:

(二)临时分析报告是在出现重大预算执行问题时编制,按规定程序进行提交。

第三十条在预算执行过程中,各内部机构要随时检查、追踪本机构预算执行情况,收集资料、汇总有关预算执行信息,为预算执行分析报告做准备。

第三十一条预算执行分析报告内容。

(一)差异性分析:对预算执行结果与审批的预算进行比较,找出执行差异及原因;。

(三)时间性分析:对各项预算目标的进度控制是否合理;。

(四)支出结构和效益分析:主要分析支出结构是否科学合理,并对支出效益进行分析;。

(五)完成下期预算的主要措施:列示完成下期预算的主要措施。

第三十二条预算执行分析报告编制要求。

(一)编报材料要准确无误。要对编报材料逐一审核,注意数据准确性及前后口径是否一致。

(二)情况要具体。要对预算执行中的问题反映充分,原因详述清晰。

(三)关键要抓准。要抓住主要问题进行深入分析,找出主要矛盾,作为总结重点。

(四)文字要精练。报告内容应清晰,阐述简明扼要。

第四章预算调整。

第三十三条主管部门(单位)在预算执行过程中,当由于下列原因之一导致预算基础不成立,或预算执行结果产生重大差异,可向原预算审批机构申请预算调整:

(一)市场环境变动;。

(二)国家法律政策等发生重大变化;。

(三)不可抗力的重大自然灾害;。

(四)公共紧急事件;。

(五)其他客观因素。

第三十四条主管部门(单位)预算调整应严格按照以下程序和规范进行操作:

(四)同级人大审批后,财政部门调整国库指标额度,并及时通知主管部门(单位);。

(七)内部机构或下属单位依据下达的正式预算批复,进行资金使用计划的编报,进入预算执行环节。

第五章决算编制。

第三十五条主管部门(单位)应当按照有关制度规定和财政部门统一要求,认真编制财务决算报告,全面、真实反映本部门(单位)财务决算信息。

第三十六条主管部门(单位)应在全面清理核实资产、负债、收入、支出,并办理年终结账的基础上,编制财务决算报告。

第三十七条主管部门(单位)财会机构应当认真、如实编制财务决算报告,不得漏报、瞒报或错报有关财务决算信息,不得编造虚假财务信息。

第三十八条主管部门(单位)必须认真做好财务决算报告的审核工作,确保上报数据资料真实、完整、准确。

主管部门(单位)对外报出的财务决算报告由本部门(单位)负责人、主管财务负责人、财会机构负责人审核签字后上报。

第三十九条主管部门(单位)财会机构负责对本部门(单位)的财务预算、决算数据、预算分析资料等进行归类整理、建档建库,并从计算机中传出备份保存,同时记载在纸介质和磁盘介质(或光盘介质)上。

第六章预算绩效管理。

第四十条行政事业单位实行预算绩效管理制度。考核奖惩对象为预算执行的相关机构和责任人员,具体由本部门(单位)预算工作领导小组负责组织考核。

第四十一条主管部门(单位)以各执行机构的预算执行绩效考评结果为依据,实施预算执行奖惩。

第四十二条预算执行考核结果分为优良、合格、较差三个等级,其奖惩规定如下:

(一)绩效优良的被考评机构,给予表彰,并在下一年安排预算时给予优先考虑;。

(二)绩效合格的被考评机构,无奖无惩;。

(三)绩效较差的被考评机构,除按要求详细说明原因外,还将暂缓或停止安排下一年度相关预算项目。

第四十三条被考评机构发生以下行为,考评结果直接评为较差。

(一)不积极配合预算执行绩效考评工作;。

(二)在考核中弄虚作假、贿赂考核人的;。

(三)其他违反考评纪律的行为。

第四十四条主管部门(单位)依据预算责任人对预算的执行效率,以及预算责任人的日常工作表现,对预算责任人予以奖惩。

第四十五条预算执行效率奖惩。

(一)各项预算目标达成以上,预算责任人年度绩效考核总分加分;。

(二)各项预算目标达成以上,预算责任人年度绩效考核总分加分;。

(三)各项预算目标达成以上,预算责任人年度绩效考核总分不变;。

(四)各项预算目标达成低于,预算责任人年度绩效考核总分减分,并需按要求向预算工作领导小组详细说明原因。

第四十六条预算责任人在日常工作中,发生以下行为,其年度绩效考核结果,直接认定为不合格:

(四)其他违反法律法规及单位规定的行为。

第四十七条内部纪检监察机构、审计机构对预算业务内部控制制度执行情况进行监督检查,对执行中发现的问题,应要求相关机构及责任人及时纠正与整改,发现重大问题要写出书面报告,向有关领导和部门汇报,以便及时采取措施,纠正和完善。

内部控制实施方案

社会主义市场经济拓展了内部控制制度广阔的发展空间,内部控制制度促进了社会主义市场经济进一步发展。因此,加强内部控制制度建设,不仅是《会计法》的基本要求,而且是时代的要求。这就需要对我国内控制度的现状、成因及对策作些调查研究。

我国内部控制制度的现状基本上可用几句话来概括:国有企事业单位比非国有企事业单位的内控制度文字要求写得好,执行得不够好;国有大、中型企事业单位的内控制度比国有小型企业的要好些;党政机关及事业单位的内控制度在体系上较国有企业差;股份制单位、外资企业及民营企业的内控制度比国有企业执行得好些。

国有单位内控制度最突出的问题是什么?

由于我国管理国有企业、事业单位已经有了几十年的发展历程,积累了一定的内部管理经验,一般说都有一定程度、一定范围的内部控制制度,或者说基本业务内部管理都有章可循。但是,特别突出的问题是有章不循、违章不究,循与不循、究与不究,一切以法人代表的意志为转移。

非公有制经济是改革开放的产物,处于发展初期,在内控制度建设上虽然一般没有国有企业搞得好,但他们的老板却自觉地去实施内部控制。这是因为,他们的产权十分明晰!

国有单位内控制度最薄弱的环节在哪里?一是货币资金,二是采购业务。资金使用的随意性,采购业务中弄虚作假,吃“回扣”等现象较为严重。国有大中型企业有之,小型企业有之。此外,由于国有小型企业及行政事业单位比国有大、中型企业经济业务简单,运转环节少,因此,在内控制度建设上,普遍存在这样或者那样的问题:一是记账人员、保管人员、经济业务决策人员及经办人员没有很好的分离制约,存在出纳兼复核、采购兼保管等现象;二是重大事项决策和执行,没有很好的分离制约,存在“重大”无标准,“决策”无民主的现象;三是财产清查没有形成制度,清查期限、清查程序不明确;四是内部审计没有形成制度化,该设内审机构的不设,该配备专职或兼职内审人员的不配置。由于存在以上四种情况,加剧了有章不循、违章不究,循与不循、究与不究,以法人代表意志为转移的情况。

二、产生上述现状的成因简析。

(一)产权不明晰。为什么公有单位没有非公有单位的内控制度执行得好?从根本上讲,是产权不明晰所致。公有(特别是国有)单位产权主体缺位、权责不清,加强内部控制的受益主体不明确。而在非公有单位,特别是民营企业产权明确、权责清楚,加强内部控制的受益主体也很明确。因此,对这些单位,无需法律、法规的强制,无需行政干预,私人老板自然会加强本单位的内部控制制度。

(二)没有形成法制制约的大环境。由于我国还没有真正形成有法可依、执法必严、违法必究的大环境,因此,在一个单位也就很难形成有章必媚,违章必究的局面。

(三)人员素质低。“水至清则无鱼”。内控制度加强了,贪污舞弊、侵吞资产、弄虚作假就难了。那些私心重、想“捞一把”的法人代表,以及某些员工就不那么愿意了。还有一些法制观念淡薄的国有单位的“老板”,自然讨厌约束自己的内控制度,喜欢约束别人的“内控制度”。也有一些国企"老板"业务素质低,不懂内控制度为何物,当然谈不上加强内控制度建设了。

三、对策建议。

(一)加快现代企业制度建设。必须建立现代企业制度,真正实现产权明晰、权责清楚、管理科学、政企分开,从产权制度上保证内部控制制度建设制度化。

(二)加强法制建设。在增强普法教育的同时,要注重法人代表的法制教育,真正提高其法制观念,使其自觉遵守国家法律、法规以及本单位的内部控制制度。

(三)充分发挥财政部门的作用。财政部门在内部控制制度建设中,应当充当基本内控制度制订者和裁判者角色,发挥引导、督查和处罚三大作用。

1、制定基本内控制度。内控制度,简单地讲,是指在一个单位内部,每一个岗位、每一个个人,乃至每一个环节,都要有明确的权利和责任。这些权利和责任是相互联系、相互制约的。这样一个制度系统,其核心是控制,核心系统就是会计控制系统,其基本功能是:“防假”和“效益”。因此,中央财政部不可能制订适用于成千上万个单位千差万别的内控制度,也不可能制订包括一个单位人、财、物、供、产、销方方面面在内的内控制度,只能制定具有普遍意义的内控制度,只能制订与经济运行直接相关的那些方面的内控制度(两个“不能”两个“只能”),或称基本内控制度。在制订权限上,要给地方财政部门制定补充规定或具体操作办法的自主权,要给各单位制定具体办法的自主权(两个“自主权”);在制定依据上要以《会计法》规定的内控制度“四大”基本要求为指导思想;在制订步骤上,要针对内控制度薄弱环节,分别轻重缓急,制订货币资金、供应业务、对外投资、资产处置、销售业务、费用报销、财产清查以及内部审计等内控制度。

2、尽快出台《会计法》实施条例。制定一系列基本内控制度,只是对《会计法》部分内容的细化。但除此之外,《会计法》还有其他许多内容也需要进一步细化,否则不利于内控制度建设。如《会计法》对内控制度的处罚性规定的掌握问题,等等。

3、分类引导、重点督查、严格处罚。由于不同经济性质、不同组织形式、不同经营规模的单位,在内部控制制度建设上存在着差异。因此,财政部门在内部控制制度建设中一定要区别对待,实行分类指导、重点督查、严格处罚。一类是国有及国家控股的大中型企业事业单位、财政供给单位,对此应当实行重点引导,重点监督检查,严格处罚办法;二类是国家没有控股的上市公司、有限责任公司、大中型的外资企业及民营企业、小型国有企业,对此应实行一般引导、重点抽查、严格处罚;三类是小型的外资、民营等企业,应实行适当放开、重点抽查(不举报不检查)和严格处罚的办法。因为二、三类单位的所有者,一般地讲,会自觉运用内控制度保护自己的财产安全与完整,提高经济效益。

(四)营造外部环境。内部控制制度建设,企业是重点,国有企业是重中之重。因此,营造外部环境,首先,从政府角度,对内控制度的制定、指导、督查和处罚等只能归口财政。审计、税务、工商行政管理、银行及主管部门等都无需介入,以免再度形成多头管理、重复检查等现象。其次,社会中介机构要把对单位内控制度的检查作为查账的重点,并作出客观公正的评价,但没有处罚权。反过来说,如果所作的评价不够客观公正,应给予适当处罚。第三,企业工委在考核企业干部时,应征求同级财政部门对被考核单位内控制度建设的意见,尽可能作出全面客观的评价。

虽然内控制度刚刚从我国法律中分离出来,但我们相信,在财政部的正确领导和各级财政共同努力下,我国的内控制度建设一定会健康发展起来!

内部控制评价工作实施方案

(二)今年底前请___采购管理人员来培训或到___单位参观学习。

(三)按《物资采购管理制度》逐步完善相关的资料、表单。

(四)上半年完善相关的供应商评价体系。

(五)今年底前按6s要求完成采购档案规范化管理。

(六)按年度计划完成相关制度的编写和修改审核并申请公司发布施行。

(一)20__年1月份完善了各部门报送月度物资需求计划流程。

(三)20__年4月对《采购物资招标流程》进行修订。

(四)20__年4月到____企业进行对标学习。

(五)20__年4月___部内部进行内部物资采购专业知识培训。

(六)按6s管理要求规范采购档案规范化管理。

取得经验:

(一)采购风险的控制,比如预付款都能控制在__%以下,减少企业承担的风险。

(二)内控制度相对健全,所有物资采购都按照审批权限和程序。

(三)供应商选择,建立健全的供应商管理体系,目前采购物资暂不出现质量或售后服务问题。

(四)对市场调查研究较为深入,对拟采购物资的行业都进行市场调查,写出调查比选报告,为实施采购提供决策依据。

存在不足:

(一)需继续完善__部各项规章制度,建立健全的制度体系。

(二)信息化手段利用率不高。信息技术给我们企业的管理提升提供了切实有效的手段。电子化采购的好处是显而易见的,它能够轻松实现信息共享、操作规范、实时监控、快捷高效。但从现阶段我们采购管理工作的实际看,采购信息系统的建设相对滞后。

(三)采购人员专业不足。对于采购员专业能力不足,都是半路出家,人员素质不高,梯队建设不足,这些都成为了制约采购工作效率提升的重要问题。

准确把握采购管理发展方向,建立集中、高效、透明的采购管理体系。

(一)针对不足需要有健全的制度,完善各项规章制度,为下一步工作做好基础准备。

(二)充分利用信息化手段。采购管理发展的每一个阶段都伴随着信息技术的发展,或者说,信息技术的发展都促进了采购管理水平的提升。信息透明、高效了,我们的采购工作才能变得透明、高效。

(三)向供应链管理转变。现代采购管理,不仅要对产品进行管理,也要对提供这些产品的供应商进行长期持续的管理,同时还要对物流、仓储等供应链环节进行全面的管理。

(四)加强惩防体系建设。通过完善采购管理体制,建立多部门相互制约机制,实现阳光采购、透明采购,不仅能规范采购行为,降低采购成本,也能有效防止腐败,避免采购干部走上歧途,确保制度上实现反腐倡廉。

(五)内部人员加强专业知识的学习,提升管理能力。

内部控制体系建设实施方案

第一条为了规范学校内部控制制度评审工作,保*审计工作质量,根据教育系统内部审计工作规定(原国家教委第24号令)和我校内部审计工作规定,制定本办法。

第二条本办法所称内部控制制度(以下简称[内控制度")评审,是指学校审计处依法对校内有关部门和单位内部控制制度的健全*和有效*做出评价。

第三条内控制度评审的目的,是通过对内控制度的审查和评价,促使被审计单位加强内部管理,从根本上减少和防止弊端产生的可能*,提高管理水平和经济效益。

学校审计处对货*资金内控制度评审的主要内容:。

(二)货*资金收付业务是否都由领导审批授权;。

(三)货*资金收付业务和财务处理是否经过严格审核;。

(四)收、付款业务是否在原始凭*上签字盖章,并及时足额入账,做到日清月结;。

(七)是否周密地计划预期收入和所需支出、借款的数量和时间,以及用于短期投资的资金。

第五条学校审计处对存货内控制度评审的主要内容:。

(二)存货的购入、发出是否经过授权和严格的审批手续;。

(四)存货的购销是否与对方签订有效的经济合同;。

(六)是否对存货进行定期盘点与稽核,保*财会部门与仓库的账账、账实一致;。

(八)各项存货的交易是否及时入账。

第六条学校审计处对应收款项内控制度评审的主要内容:。

(四)是否根据销货订单发货,并以发货单或送货单作为产成品减少的原始凭*;。

(五)是否根据有关单据和*及时办理销货款的入账手续;。

(六)是否定期编制客户欠款分析表,及时催缴货款,按期收回并入账;。

(七)应收账款的坏账注销是否经有关部门审批;。

(八)应收*的保管与经管现金或一般会计记录是否分离,*的承兑是否经保管*以外的主管人员批准,违约*的冲销是否经主管人员批准。

第七条学校审计处对固定资产内控制度评审的主要内容:。

(四)是否建立固定资产的归囗、检修和调拨移动等管理制度;。

(五)是否进行定期和不定期的固定资产盘点,是否及时处理盘亏盘盈。

第八条学校审计处对对外投资内控制度评审的主要内容:。

(四)是否定期对投资效果进行分析,提出投资运行中存在的问题及改进意见;。

(五)是否建立了相关的资产、资金和有价*券收、付制度;。

(七)股票和债券是否由*于投资授权人、投资记账员与出纳员之外的专人保管,并有严格的防火、防盗具体措施,是否由内部审计人员或不参加与投资业务的其他人员定期检查其存在*和账实是否相符。

第九条学校审计处对无形资产和递延资产内控制度评审的主要内容:。

(二)是否对协商价格的合理*进行了审核和深入调查;。

(四)取得的无形资产是否根据有关凭*及时入账;。

(六)无形资产的转让是否经最高管理部门批准,作价是否合理,转让的收入是否及时入账。

第十条学校审计处对流动负债内控制度评审的主要内容:。

(一)流动负债的经办人员、记录人员和业务审批人员是否进行了分工;。

(三)所发生的流动负债业务是否及时入账;。

(四)是否由专人定期核对流动负债业务、实有数额及到期日的真实*。

第十一条学校审计处对长期负债内控制度评审的主要内容:。

(四)是否对长期负债资金的使用和归还情况进行经常*检查。

第十二条学校审计处对实收资本和资本公积内控制度评审的主要内容:。

(五)是否对资本金的筹集、存留、增减情况和股利、红利的分配进行定期检查清理,验*投资活动和会计处理是否真实、合法、正确,是否加强了对资本金保值增值的控制。

第十三条学校审计处对盈余公积和未分配利润内控制度评审的主要内容:。

(四)是否对向投资者分配的股利,以及公积金、公益金等账户进行定期检查清理,验*其真实*、正确*,是否正确评价资本的增值。

第十四条学校审计处对主营业务收入内控制度评审的主要内容:。

(七)是否根据内部会计控制制度的原则和实际情况,合理地设置会计科目、账簿,建立完整的核算流程,按规定的控制程序和方法进行财务处理。

第十五条学校审计处对产品成本内控制度评审的主要内容;。

(三)是否建立成本归口分级管理责任制,形成纵横相连的成本控制网络;。

(六)是否正确研究成本计算对象、成本计算期、费用归集的程序和分配的方法,以及成本计算方法。

第十六条学校审计处对期间费用内控制度评审的主要内容:。

(六)是否通过检查费用计划预算执行情况,揭示差异,分析原因,及时将信息反馈给有关部门。

第十七条学校审计处对利润形成内控制度评审的主要内容:。

(二)利润形成是否有严格、合理的职责分工,不相容职务是否分离;。

(三)财会部门负责人和主管会计是否负责日常核算和期末结账的审核,财会部门是否按规定的会计组织核算程序,及时、正确地进行账务处理,并核查执行情况。

第*条学校审计处对利润分配内控制度评审的主要内容:。

(四)会计人员是否根据审核的[利润分配表"填制记账凭*,经主管会计审核无误后及时登记[利润分配明细账"及其他相关账户。

第十九条学校审计处对财务报告内控制度评审的主要内容:。

(六)会计报表是否按月、季或在规定的期限内报送当地财税机关、开户银行、主管部门和国有资产管理部门。

第二十条审计处对内控制度评审的程序和方法:。

(一)收集与描述被审计单位的内控制度;。

(二)健全*与合理*评价;。

(三)符合*测试,评价内控制度的有效*;。

(五)实质*测试;。

(六)提出评审报告,对内控制度的健全*、合理*、有效*和可靠*做出实事求是的评价,并针对制度缺陷提出改进建议。

第二十一条本办法自发布之日起施行,由审计处负责解释。

内部控制评价实施方案

一、内控评价目的为促进完善*************有限公司(以下简称“公司”)治理,强化企业内部监督与风险控制,提高经营管理水平,增强风险防范意识,保证国有资产安全,根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求,结合公司章程的相关规定,对公司各项内部控制制度的健全性、有效性进行评价。

内控评价内容主要包括但不限于以下方面:

1、资金活动-营运资金:不相容岗位、职责分离情况;备用金使用、归还情况;大额现金报销凭证规范性;大额资金支付控制情况;银行账户开立与对账情况;现金收支、支票与承兑汇票的管理情况;银行预留印鉴的保管情况。

2、资金活动-筹资:筹资方案的拟定与审批;筹资计划的制定与实施;专项贷款资金使用情况;筹资收款账务处理与筹资费用计算;借款的还款情况。

况;对外投资项目的会计核算、记录与定期报告;对外投资项目的处置。

4、成本费用:小用户工程核算方式、成本费用会计核算方式、科目归集的准确性和合理性。

5、采购业务:采购计划的编制与审批情况;采购方式选择的合理性;供应商的开发与选择;采购价格的确定与监管;采购合同的签订与审批;采购具体实施与跟踪;采购物资到货与验收入库;款项支付的合理性和规范性;采购招标流程的规范性。

6、资产管理-存货:存货出入库流程的完整性;领用存货使用督查情况;存货台账、报表的编制与传递情况;存货跌价准备计提的准确性;存货移库操作的规范性;废旧存货的处置流程;仓库日常管理情况;存货盘点的准确性与规范性。

7、资产管理-固定资产:固定资产管理职责的划分与落实情况;验收入库审批程序执行情况;在建工程结转的核算情况;折旧年限的选择使用情况;固定资产减值准备计提的准确性;废旧固定资产的处置流程;固定资产闲置与启用、内部调拨申请审批情况,固定资产盘点的准确性与规范性。

8、资产管理-无形资产:无形资产取得验收流程及入账依据的规范性;无形资产年限及账务处理的规范性;无形资产的使用与保管;无形资产的处置流程。

9、销售业务:销售计划的编制、审批与实施情况;客户的开发与信用管理情况;销售定价管理情况;销售合同的审核与签订管理;应收款项清账、核对、催收与清欠考核情况以及坏账准备计提的准确性;售后服务与客户投诉处理。

10、工程项目:工程项目立项的合规性与审批流程的完整性,工程项目设计和概算编制的准确性;工程招投标过程的合规性;工程项目施工质量、进度和安全管理情况;工程项目变更审批流程的完整性;工程款支付会计处理及附件依据的完整性;工程项目验收的规范性;工程项目决算的真实性。

11、财务报告:会计报表及其附注的审批与传递;财务报告内容的真实性、完整性和规范性;财务分析报告的编制与准确性。

12、预算管理:年度预算的编制、审批与下达情况;年度预算的月度分解、执行与分析控制情况;预算执行与绩效管理考核情况;年度预算调整申请与审批流程的完整性。

13、合同管理:合同内容的完整性;合同审批与签订流程执行情况;合同款项支付的规范性;合同执行后续跟进监督情况,合同的日常管理与归档管理情况。

14、其他:关注公司在人力资源、内部信息传递、信息系统等其他内控模块方面的设计和执行情况。

三、审计范围。

20xx年8月1日至20xx年7月31日。

四、审计时间。

初定20xx年8月上旬进场,9月中旬完成现场审计。

*************有限公司相关制度,《企业内部控制基本规范》及其配套指引的规定。

完成内控评价并出具内控评价报告的费用为万元整。

内部控制评价实施方案

围绕公司战略目标,通过在公司管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,实现风险管理的总体目标。

《中央企业全面风险管理指引》国资发改革[20-]108号;《山东省省管企业全面风险管理指引》鲁国资企改〔20-〕22号;财政部发《企业内部控制规范—基本规范》和《萨班斯-奥克斯利法案》等。

(一)方案内容。

3、根据风险管理策略制定具体的实施策略,确定具体的风险管理目标、对策、组织领导、管理流程、投入资源,以及风险事件发生前、中、后可采取的具体管理措施及风险管理工具,也即建立、健全、完善内部控制制度。

4、建立风险管理信息系统。

5、建立风险管理的监督与改进机制,及时跟踪风险及管理状况,建设并及时更新风险信息库,并根据风险监督结果对风险管理工作进行相应改进与提升,从而保证企业全面风险管理的效果。

(二)取得的成果。

通过以上工作内容,我们会为公司出具以下工作成果:

1、公司风险信息库。

2、公司风险评估报告。

3、公司全面风险管理策略。

4、公司全面风险管理解决方案(或称为内部控制手册),包括。

    (1)公司风险管理职能体系;

(2)重大风险管理职责分工;

(4)风险管理体系考核办法。

5、建立风险管理信息系统。

6、全面风险管理的监督与改进制度。

(三)实现或达到的"目标。

1、确保将风险控制在与公司战略目标相适应并可承受的范围内。

2、确保内外部,尤其是公司与股东之间实现真实可靠的信息沟通。

3、确保遵守有关法律法规。

4、确保公司规章和制度措施的贯彻执行,保障经营管理的有效性,减少实现经营目标的不确定性。

5、确保公司建立针对各项重大风险发生后的危机处理计划,保护公司不因灾害性风险或人为失误而遭受重大损失。

(一)初始信息收集。

1、收集内容:公司战略、业务数据、管理信息、历史资料、外部环境信息、行业风险信息等。

2、收集方式:初步调查问卷、访谈等。

3、小组讨论研究收集的所有信息,并汇总整理形成风险管理初始信息。

4、制定风险辨识评估计划。

本阶段所需时间约个工作日。

(二)辨识、分析、评价风险。

辨识:

1、在公司各部门发放风险辨识调查问卷,要求部门领导从自己业务和工作流程角度出发填写可能面临的各种风险。

2、汇总风险辨识调查问卷,连同在初始信息收集阶段辨识的风险,根据风险业务流程分别编制风险评估问卷,并发至相关部门,要求相关部门为各种可能的或潜在的风险打分。

3、根据事先制定的评估标准,对收回的风险评估问卷进行初步分析,提炼风险事件,并在公司职能部门进行访谈和研讨,确认辨识结果,形成风险信息列表。

本阶段所需时间约个工作日。

分析:

1、根据风险信息列表,利用各种定性或定量分析工具,分析和描述风险发生可能性的高低、风险发生的条件。

2、分析各风险及事件对公司战略规划目标或关键绩效指标的影响路径和影响大小。

本阶段所需时间约个工作日。

评价:

1、确定风险重要性的评价标准,对风险进行综合评价及比较排序,形成初步评价结果。

2、开展部门访谈或研讨,对评价结果进行修正。

3、征询公司领导意见,确认评价结果。

4、形成风险评价的结论,即评估风险对企业实现目标的影响程度、风险的价值等。

5、形成xx公司风险库。

本阶段所需时间约个工作日。

(三)编制《风险评估报告》。

个人认为该报告是对前面三个环节即风险辨识、分析、评价的一个汇总,内容可分为三个部分,第一部分公司存在的重大风险;第二部分重大风险的分析和说明;第三部分风险可能对公司的战略目标或经营目标产生的影响。

本阶段所需时间约个工作日。

(四)制定风险管理策略。即围绕企业发展战略,确定风险偏好、风险承受度、风险管理有效性标准,选择风险承担、风险规避、风险转移、风险转换、风险对冲、风险补偿、风险控制等适合的风险管理工具的总体策略,确定风险管理所需人力和财力资源的配臵原则。

本阶段所需时间约个工作日。

(五)风险管理解决方案。根据制定的风险管理策略,设计公司风险管理组织职能、风险管理业务流程、风险管理考核方案,也就是针对前述识别的风险,建立、健全、完善内部控制制度。

1、收集信息:收集公司组织架构情况、职能部门岗位描述、职能部门目前实际行使的风险管理职能情况、未来组织改革的需求等信息、公司的制度流程文件等。

2、设立公司风险管理组织职能。

a、结合公司现有组织结构,设计公司风险管理组织体系框架;

c、明确公司风险管理负责部门、各职能部门之间的交互关系和权限;

d、研讨、修改方案;

3、设计公司风险管理业务流程。

a、结合公司现有的业务流程,设计风险管理流程;

b、对风险管理流程中的相关内容及相关职责划分方案进行确认;

c、完成制度文件的初步撰写;

d、征求相关部门对制度流程的意见,整理、完善制度文件;

4、设计公司风险管理考核方案。

a、对公司现有的考核体系进行诊断,明确风险管理考核的目标和内容;

b、确定公司及各职能部门关注的考核点;

c、设计公司风险管理考核的基本框架,确定考核各类和层级关系;

d、设计风险管理考核的内容;

e、设计考核的量化指标。

f、征求各部门对考核的意见和建议。

《央企全面风险管理指引》规定,内部控制制度至少包括以下内容:(1)建立内控岗位授权制度。(2)建立内控报告制度。(3)建立内控批准制度。(4)建立内控责任制度。(5)建立内控审计检查制度。(6)建立内控考核评价制度。(7)建立重大风险预警制度。(8)建立健全以总法律顾问制度为核心的企业法律顾问制度。(9)建立重要岗位权力制衡制度,明确规定不相容职责的分离。

本阶段所需时间约个工作日。

(六)建立风险管理信息系统。(由软件程序设计者完成此部分内容)。

(七)风险管理报告制度,即全面风险管理的监督与改进制度。

对公司重大风险、重大事件和重大决策、重要管理及业务流程等进行监督,建立风险管理报告制度,对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。

1、收集公司现有的监督体系,包括内容及信息沟通渠道,对现有的体系诊断,明确改进方向。

2、设计公司监督管理体系的基本架构,包括种类和层级关系等。

3、结合各类重大风险,设计各类风险管理报告的内容。

4、设计各类风险管理报告的对象、职责、路线、频率等。

本阶段所需时间约-个工作日。

内部控制体系建设实施方案

为进一步提高风险防范能力,促进公司健康持续的发展,根据财政部等五部委印发的《企业内部控制基本规范》及配套指引要求、市国资委《关于构建市属国有企业内部控制体系有关事项的通知》(京国资发[2013]13号)、京城控股《关于报送企(事)单位内部控制体系建设实施方案的通知》(京机计(通)[2013]29号)的文件要求,结合北京机电院高技术股份有限公司(以下简称:机电院股份)管理现状,现制定机电院股份内部控制体系建设工作方案,具体内容如下:

建立涵盖公司的决策层、执行层、作业层等各个层级的全员、全过程内控体系。从而有效保证机电院股份经营管理合法合规,资产安全,财务报告及相关信息真实完整,提高经营效率和效果,促进实现公司发展战略。

(一)构建以风险管控为导向的内控管理体系。

对照财政部等五部委出台的《基本规范》和《配套指引》,对机电院股份的内部控制体系进行优化升级,实现内控体系和内控规范的全面接轨。即基于风险管控的基本要求,对现有的企业内控流程进行升级建设;建立适合公司发展的内控管理体系。

(二)构建以内控信息一体化为目标的实施体系。

以建立科学有效的业务、管理活动内控流程为基础,逐步实现主要内控流程信息化运行。即业务流程风险控制点由“人控”到“机控”,主要管理和业务内控流程能够达到上线运行规划要求。

(三)构建以内控评价为重点的持续改进体系。

通过内控流程的实际运转,分析评价控制缺陷和薄弱环节,对内控体系存在的不足进行跟踪,提出切实可行的整改方案,直至内控流程符合规范、规划要求。

(一)完善流程制度体系。

和控制办法,将风险数据库各风险点的管理和控制体现在业务流程设计中,明确业务流程运行标准、运行授权和风险控制办法。建立基于风险防范的、覆盖企业主要业务和管理活动的标准化流程体系。

2、完善风险控制制度。在流程梳理、流程标准建立的.基础上,对现有的制度体系全面整合梳理,对流程涉及单证和文挡的格式、内容、标准进行统一规范。

(二)建立监督评价体系。

1、建立内控标准的执行检查体系。包括检查机制、检查责任、检查流程和检查办法。要围绕内控流程标准的关键控制点,根据关键控制点的控制措施和控制责任,设计关键控制点的执行检查办法,配合流程标准,出具内控检查标准。

2、建立内控定期的自我评价体系。结合内控执行检查,定期开展内控自我评价工作,对内部控制设计有效性和执行有效性进行定期评估,并将评价结果与绩效考核挂钩。

3、建立内控的自我调整与完善体系。建立内控标准的动态调整机制,包括调整分析、调整授权、调整审批、调整试运行与调整评价等,保持内控的适应性。

(三)健全内控组织体系。

1、健全内控决策组织。明确董事会、总经理等内控决策职责,理顺内控决策机制和决策流程,强化决策责任评价。

2、健全内控管理组织。审计部是公司内控管理组织的常设机构,负责组织内控建设工作。事业部、管理部室、投资子公司是内控建设的责任部门,负责内控建设的具体实施工作。具体内容如下:

(1)审计部:是公司内控体系建设工作的日常组织与协调职能管。

理部门。组织开展内控评价、履行报告程序。完善公司内部控制体系有效的监督与评价等业务管理方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(2)财务部:完善公司财务管理,为公司管理层提供有效、真实、可靠的财务数据分析及风险防控等方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(3)总经理办公室:协调董事会与内控工作机构的信息沟通,设计适应公司发展需要的组织机构和职能,建立规范的计划与考核管理、制度管理、合同管理、法律事务管理、行政管理等管理体系等方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(4)人力资源部:完善建立与公司发展战略相适应的有特色的人力资源开发与管理体系和开放式的用人机制,建设精干、高效、不断进取的员工队伍,保持公司智力资本的竞争优势等方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(5)总工程师办公室:规划、建设、完善公司技术创新体系,持续提高公司技术创新水平,保持公司技术领先优势,提升公司核心竞争力方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(6)运营管理部:完善生产管理、工程管理、运营管理体系建设,促进公司生产管理、工程管理、运营管理水平的提高。规范并监督投资公司经营活动,确保投资安全,控制投资风险,提高公司投资效益等方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(7)投资管理发展部:完善环保类项目投资、环保企业并购项目和相关的资本运作等方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(8)市场部:完善营销体系建设,提高公司市场管理运作水平和市场竞争能力;保持公司营销体系运行的有效性和适用性,扩大市场占有率,提高公司市场知名度和影响力等方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(9)上市办:研究与制订公司发展战略和产业发展子战略,对战略执行情况和战略调整提出建议,组织实施公司上市工作等管理方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(10)国际部:完善国际市场的开拓,促进和保证公司国际业务快速发展,树立公司品牌国际影响力,推动公司国际化发展等业务管理方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(11)事业部:完善事业部管理方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(12)投资子公司:完善投资公司管理方面的制度体系建设及流程梳理,并落实内控体系执行情况。

(四)优化内控环境体系。

1、优化内控文化。要在原有企业文化的基础上植入未雨绸缪、风险意识等内部控制特征,形成“人人讲内控、人人实施内控、人人受制内控”的内控文化。

2、优化人力资源。要通过培训进修、招聘等手段,培养内控管理人才,做好内控人才储备。

(一)实施进度。

1、流程梳理阶段:通过该阶段工作,摸清企业主要业务和管理流程的实际运行状况,为下一步的风险点排查和评级奠定基础。

内部控制体系建设实施方案

第一条为全面推进公立医院内部控制建设,进一步规范公立医院经济活动及相关业务活动,有效防范和管控内部运营风险,建立健全科学有效的内部制约机制,促进公立医院服务效能和内部治理水平不断提高,根据《行政事业单位内部控制规范》《关于全面推进行政事业单位内部控制建设的指导意见》等要求,制定本办法。

第二条本办法适用于全国各级卫生健康行政部门、中医药主管部门举办的各级各类公立医院(以下简称医院)。其他部门举办的公立医院参照执行。

第三条本办法所称的内部控制,是指在坚持公益性原则的前提下,为了实现合法合规、风险可控、高质高效和可持续发展的运营目标,医院内部建立的一种相互制约、相互监督的业务组织形式和职责分工制度;是通过制定制度、实施措施和执行程序,对经济活动及相关业务活动的运营风险进行有效防范和管控的一系列方法和手段的总称。

第四条医院内部控制的目标主要包括:保证医院经济活动合法合规、资产安全和使用有效、财务信息真实完整,有效防范舞弊和预防腐败、提高资源配置和使用效益。

第五条医院内部控制主要包括:风险评估、内部控制建设、内部控制报告、内部控制评价。

第六条医院内部控制应当以规范经济活动及相关业务活动有序开展为主线,以内部控制量化评价为导向,以信息化为支撑,突出规范关键领域、重要事项、关键岗位的流程管控和制约机制,建立与本行业和本单位治理体系和治理能力相适应的、权责一致、制衡有效、运行顺畅、执行有力的内部控制体系,规范内部权力运行、促进依法办事、推进廉政建设、保障事业发展。

第七条医院内部控制应当覆盖医疗教学科研等业务活动和经济活动,要把内部控制要求融入到单位制度体系和业务流程,贯穿内部权力运行的决策、执行和监督全过程,形成内部控制监管合力。

第二章 管理职责。

第八条医院党委要发挥在医院内部控制建设中的领导作用;主要负责人是内部控制建设的首要责任人,对内部控制的建立健全和有效实施负责;医院领导班子其他成员要抓好各自分管领域的内部控制建设工作。

第九条医院应当设立内部控制领导小组,主要负责人任组长。领导小组主要职责包括:建立健全内部控制建设组织体系,审议内部控制组织机构设置及其职责;审议内部控制规章制度、建设方案、工作计划、工作报告等;组织内部控制文化培育,推动内部控制建设常态化。

第十条医院应当明确本单位内部控制建设职能部门或确定牵头部门,组织落实本单位内部控制建设工作,包括研究建立内部控制制度体系,编订内部控制手册;组织编制年度内部控制工作计划并实施;推动内部控制信息化建设;组织编写内部控制报告等。

第十一条医院由内部审计部门或确定其他部门牵头负责本单位风险评估和内部控制评价工作,制定相关制度;组织开展风险评估;制定内部控制评价方案并实施,编写评价报告等。

第十二条医院内部纪检监察部门负责本单位廉政风险防控工作,建立廉政风险防控机制,开展内部权力运行监控;建立关键人员、重要岗位和关键环节廉政风险信息收集和评估等制度。

第十三条医院医务管理部门负责本单位医疗业务相关的内部控制工作,加强临床科室在药品、医用耗材、医疗设备的引进和使用过程中的管理,规范医疗服务行为,防范相关内涵经济活动的医疗业务(即实施该医疗业务可以获取收入或消耗人财物等资源)风险,及时纠正存在的问题等。

第十四条医院内部各部门(含科室)是本部门内部控制建设和实施的责任主体,部门负责人对本部门的内部控制建设和实施的有效性负责,应对相关业务和事项进行梳理,确定主要风险、关键环节和关键控制点,制定相应的控制措施,持续改进内部控制缺陷。

第三章风险评估管理。

第十五条本办法所称风险评估,是指医院全面、系统和客观地识别、分析本单位经济活动及相关业务活动存在的风险,确定相应的风险承受度及风险应对策略的过程。

第十六条风险评估至少每年进行一次;外部环境、业务活动、经济活动或管理要求等发生重大变化的,应当及时对经济活动及相关业务活动的风险进行重新评估。

第十七条医院内部审计部门或确定的牵头部门应当自行或聘请具有相应资质的第三方机构开展风险评估工作,风险评估结果应当形成书面报告,作为完善内部控制的依据。

第十八条医院应当根据本单位设定的内部控制目标和建设规划,有针对性地选择风险评估对象。风险评估对象可以是整个单位或某个部门(科室),也可以是某项业务、某个项目或具体事项。

第十九条单位层面的风险评估应当关注以下方面:

(一)内部控制组织建设情况。包括是否建立领导小组,是否确定内部控制职能部门或牵头部门;是否建立部门间的内部控制沟通协调和联动机制等。

(二)内部控制机制建设情况。包括经济活动的决策、执行、监督是否实现有效分离;权责是否对等;是否建立健全议事决策机制、岗位责任制、内部监督等机制。

(三)内部控制制度建设情况。包括内部管理制度是否健全,内部管理制度是否体现内部控制要求,相关制度是否有效执行等。

(四)内部控制队伍建设情况。包括关键岗位人员是否具备相应的资格和能力;是否建立相关工作人员评价、轮岗等机制;是否组织内部控制相关培训等。

(五)内部控制流程建设情况。包括是否建立经济活动及相关业务活动的内部控制流程;是否将科学规范有效的内部控制流程嵌入相关信息化系统;内部控制方法的应用是否完整有效等。

(六)其他需要关注的内容。

第二十条业务层面的风险评估应当关注以下方面:

(一)预算管理情况。包括在预算编制过程中医院内部各部门之间沟通协调是否充分;预算编制是否符合本单位战略目标和年度工作计划;预算编制与资产配置是否相结合、与具体工作是否相对应;是否按照批复的额度和开支范围执行预算,进度是否合理,是否存在无预算、超预算支出等问题;决算编报是否真实、完整、准确、及时等。

(二)收支管理情况。包括收入来源是否合法合规,是否符合价格和收费管理相关规定,是否实现归口管理,是否按照规定及时提供有关凭据,是否按照规定保管和使用印章和票据等;发生支出事项时是否按照规定程序审核审批,是否审核各类凭据的真实性、合法性,是否存在使用虚假票据套取资金的情形等。

(三)政府采购管理情况。包括是否实现政府采购业务归口管理;是否按照预算和计划组织政府采购业务;是否按照规定组织政府采购活动和执行验收程序;是否按照规定保管政府采购业务相关档案等。

(四)资产管理情况。包括是否实现资产归口管理并明确使用责任;是否定期对资产进行清查盘点,对账实不符的情况是否及时处理;是否按照规定处置资产等。

(五)建设项目管理情况。包括是否实行建设项目归口管理;是否按照概算投资实施基本建设项目;是否严格履行审核审批程序;是否建立有效的招投标控制机制;是否存在截留、挤占、挪用、套取建设项目资金的情形;是否按照规定保存建设项目相关档案并及时办理移交手续等。

(六)合同管理情况。包括是否实现合同归口管理;是否建立并执行合同签订的审核机制;是否明确应当签订合同的经济活动范围和条件;是否有效监控合同履行情况,是否建立合同纠纷协调机制等。

(七)医疗业务管理情况。包括医院是否执行临床诊疗规范;是否建立合理检查、合理用药管控机制;是否建立按规定引进和使用药品、耗材、医疗设备的规则;是否落实医疗服务项目规范;是否定期检查与强制性医疗安全卫生健康标准的相符性;是否对存在问题及时整改等。

(八)科研项目和临床试验项目管理情况。包括是否实现科研或临床试验项目归口管理;是否建立项目立项管理程序,项目立项论证是否充分;是否按照批复的预算和合同约定使用科研或临床试验资金;是否采取有效措施保护技术成果;是否建立科研档案管理规定等。

(九)教学管理情况。是否实现教学业务归口管理;是否制定教学相关管理制度;是否按批复预算使用教学资金,是否专款专用等。

(十)互联网诊疗管理情况。包括实现互联网诊疗业务归口管理;是否取得互联网诊疗业务准入资格;开展的互联网诊疗项目是否经有关部门核准;是否建立信息安全管理制度;电子病历及处方等是否符合相关规定等。

(十一)医联体管理情况。包括是否实现医联体业务归口管理;是否明确内部责任分工;是否建立内部协调协作机制等。

(十二)信息系统管理情况。包括是否实现信息化建设归口管理;是否制定信息系统建设总体规划;是否符合信息化建设相关标准规范;是否将内部控制流程和要求嵌入信息系统,是否实现各主要信息系统之间的互联互通、信息共享和业务协同;是否采取有效措施强化信息系统安全等。

第二十一条单位层面内部控制建设主要包括:单位决策机制,内部管理机构设置及职责分工,决策和执行的制衡机制;内部管理制度的健全;关键岗位管理和信息化建设等。

第二十二条医院内部控制领导小组每年至少召开一次会议,研究本单位内部控制管理工作。

内部控制职能部门或牵头部门应当围绕本单位事业发展规划、年度工作计划等制订内部控制工作计划。

充分发挥医务、教学、科研、预防、资产(药品、设备、耗材等)、医保、财务、人事、内部审计、纪检监察、采购、基建、后勤、信息等部门在内部控制中的作用。

第二十三条医院应当按照分事行权、分岗设权、分级授权的原则,在职责分工、业务流程、关键岗位等方面规范授权和审批程序,确保不相容岗位相互分离、相互制约、相互监督,规范内部权力运行,建立责任追究制度。

第二十四条医院应当建立健全内部管理制度,包括运营管理制度、组织决策制度、人事管理制度、财务资产管理制度、内部审计制度、安全管理制度等,并将权力制衡机制嵌入各项内部管理制度。

第二十五条医院应当加强关键岗位人员的管理和业务培训,明确岗位职责和业务流程,关键岗位人员应当具备与其工作岗位相适应的资格和能力,建立定期轮岗机制。

医院内部控制关键岗位主要包括:运营管理、预算管理、收支管理、采购管理、医保结算管理、资产管理、基建项目管理、合同管理、绩效奖金核算管理、人力资源与薪酬管理、医教研防业务管理以及内部监督管理等。

第二十六条医院应当根据《中华人民共和国会计法》等法律法规要求建立健全会计机构,明确会计机构的职责和权限,依法合理设置会计工作岗位,配备具备资格条件的会计工作人员,加强会计人员专业技能培训。

医院应当建立健全内部财务管理制度,严格执行国家统一的会计制度,对医院发生的各项经济业务事项进行确认、计量、记录和报告,确保财务会计信息真实完整,充分发挥会计系统的控制职能。

第二十七条医院应当充分利用信息技术加强内部控制建设,将内部控制流程和关键点嵌入医院信息系统;加强信息平台化、集成化建设,实现主要信息系统互联互通、信息共享,包含但不限于预算、收支、库存、采购、资产、建设项目、合同、科研管理等模块;应当对内部控制信息化建设情况进行评价,推动信息化建设,减少或消除人为因素,增强经济业务事项处理过程与结果的公开和透明。

第二十八条预算业务内部控制。

(一)建立健全预算管理制度,涵盖预算编制、审批、执行、调整、决算和绩效评价等内容。

(二)明确预算管理委员会、预算牵头部门、预算归口管理部门和预算执行部门的职责,分级设立预算业务审批权限,履行审批程序,重大事项需要集体决策。

(三)合理设置预算业务关键岗位,配备关键岗位人员,明确岗位的职责权限,确保经济业务活动的预算编制与预算审批,预算审批与预算执行,预算执行与预算考核,决算编制与审核,决算审核与审批,财务报告的编制、审核与审批等不相容岗位相互分离。

(四)建立预算编制、审批、执行、调整、决算的分析考核工作流程及业务规范;加强预算论证、编制、审批、下达、执行等关键环节的管控。

(五)强化对医疗、教学、科研、预防、基本建设等活动的预算约束,使预算管理贯穿医院业务活动全过程。强化预算绩效管理,建立“预算编制有目标、预算执行有监控、预算完成有评价、评价结果有反馈、反馈结果有应用”的全过程预算绩效管理机制。

第二十九条收支业务内部控制。

(一)建立健全收入、支出业务管理制度。收入管理制度应当涵盖价格确定、价格执行、票据管理、款项收缴、收入核算等内容;支出管理制度应当涵盖预算与计划、支出范围与标准确定、审批权限与审批流程、支出核算等内容。

(二)医院收入、支出业务活动应当实行归口管理。明确各类收入的归口管理部门及职责,各项收入必须纳入医院统一核算,统一管理,严禁设立账外账;支出业务应当实行分类管理,明确各类业务事项的归口管理部门及职责;设立收入、支出业务的分类审批权限,履行审批程序,重大经济活动及大额资金支付须经集体决策。

(三)合理设置收入、支出业务关键岗位,配备关键岗位人员,明确其职责权限,确保医疗服务价格的确认和执行、收入款项的收取与会计核算、支出事项申请与审批、支出事项审批与付款、付款审批与付款执行、业务经办与会计核算等不相容岗位相互分离。

(四)规范收入管理、票据管理、支出管理、公务卡管理等业务工作流程,加强医疗服务价格管理、医疗收费、退费、结算、票据、支出业务审核、款项支付等关键环节的控制。

(五)医院应当依法组织各类收入。严格执行诊疗规范、价格政策和医保政策,定期核查医疗行为规范及物价收费的相符性;定期核查收入合同的履行情况;加强票据管理,建立票据台账,专人管理。

(六)医院应当严格支出管理。明确经济活动各项支出标准和范围,规范报销流程,加强支出审核和支付控制;实行国库集中支付的,应当按照财政管理制度有关规定执行。

(七)医院应当建立债务管理制度。实行事前论证和集体决策,定期与债权人核对债务余额;医院应当严格控制债务规模,防范风险。

(八)医院应当加强成本管理,推进成本核算,开展成本分析,真实反映医院成本状况;加强成本管控,优化资源配置,夯实绩效管理基础,提升单位内部管理水平。

第三十条采购业务内部控制。

(一)建立健全采购管理制度,坚持质量优先、价格合理、阳光操作、严格监管的原则,涵盖采购预算与计划、需求申请与审批、过程管理、验收入库等方面内容。

(二)采购业务活动应当实行归口管理,明确归口管理部门和职责,明确各类采购业务的审批权限,履行审批程序,建立采购、资产、医务、医保、财务、内部审计、纪检监察等部门的相互协调和监督制约机制。

(三)合理设置采购业务关键岗位,配备关键岗位人员,明确岗位职责权限,确保采购预算编制与审定、采购需求制定与内部审批、招标文件准备与复核、合同签订与验收、采购验收与保管、付款审批与付款执行、采购执行与监督检查等不相容岗位相互分离。

(四)医院应当优化采购业务申请、采购文件内部审核、采购组织形式确定、采购方式确定及变更、采购验收、采购资料记录管理、采购信息统计分析等业务工作流程及规范,并加强上述业务工作关键环节的控制。

(五)医院应当严格遵守政府采购及药品、耗材和医疗设备等集中采购规定。政府采购项目应当按照规定选择采购方式,执行政府集中采购目录及标准,加强政府采购项目验收管理。

第三十一条资产业务内部控制。

(一)建立健全资产管理制度,涵盖资产购置、保管、使用、核算和处置等内容。资产业务的种类包括货币资金、存货、固定资产、无形资产、对外投资、在建工程等。完善所属企业的监管制度。

(二)医院资产应当实行归口管理,明确归口管理部门和职责,明确资产配置、使用和处置国有资产的审批权限,履行审批程序。

(三)合理设置各类资产管理业务关键岗位,明确岗位职责及权限,确保增减资产执行与审批、资产保管与登记、资产实物管理与会计记录、资产保管与清查等不相容岗位相互分离。

(四)建立流动资产、非流动资产和对外投资等各类资产工作流程及业务规范,加强各类资产核查盘点、债权和对外投资项目跟踪管理等重点环节控制。

(五)医院应当加强流动资产管理。加强银行账户管理、货币资金核查;定期分析、及时清理应收及预付款项;合理确定存货的库存,加快资金周转,定期盘点。

(六)医院应当加强房屋、设备、无形资产等非流动资产管理。严禁举债建设;按规定配置大型医用设备并开展使用评价,推进资产共享共用,提高资产使用效率;依法依规出租出借处置资产;建立健全“三账一卡”制度,做到账账相符、账卡相符、账实相符,定期盘点清查。

(七)医院应当加强对外投资管理。对外投资应当进行可行性论证,按照规定报送相关主管及财政部门审核审批;加强项目和投资管理,开展投资效益分析并建立责任追究制度。

(八)医院所办企业应当根据《企业内部控制基本规范》《企业内部控制应用指引》《企业内部控制评价指引》等企业内部控制规范性文件的要求全面开展内部控制规范建设。

第三十二条基本建设业务内部控制。

(一)医院应当建立健全基本建设项目管理制度,建立项目议事决策机制、项目工作机制、项目审核机制和项目考核监督机制。

(二)明确建设项目决策机构、归口管理部门、财务部门、审计部门、资产部门等内部相关部门在建设项目管理中的职责权限。

(三)合理设置建设项目管理岗位,明确岗位职责权限,确保项目建议和可行性研究与项目决策、概预算编制与审核、项目实施与价款支付、竣工决算与竣工审计等不相容岗位相互分离。

(四)优化建设工程的立项、设计、概预算、招标、建设和竣工决算的工作流程、业务规范,建立沟通配合机制;强化建设工程全过程管理、资金支付控制、竣工决算办理。

第三十三条合同业务内部控制。

(一)医院应当建立健全合同管理制度,建立合同业务决策机制、工作机制、审核机制、监督机制、纠纷协调机制。

(二)明确合同归口管理部门及其职责权限,明确合同承办业务部门、财务部门、审计部门、法律部门、采购部门、院长办公室等内部相关部门在合同管理中的职责权限。

(三)合理设置合同管理岗位,明确岗位职责权限以及合同授权审批和签署权限,确保合同签订与合同审批、合同签订与付款审批、合同执行与付款审批、合同签订与合同用章保管等不相容岗位相互分离。

(四)优化合同前期准备、合同订立、合同执行、合同后续管理的工作流程、业务规范,建立沟通配合机制,实现合同管理与预算管理、收支管理、采购管理相结合。

第三十四条医疗业务内部控制。

(一)医院应当建立健全诊疗规范和诊疗活动管理制度,严格按照政府主管部门批准范围开展诊疗活动,诊疗项目的收费应当符合物价部门、医保部门政策;明确诊疗项目和收费的审查机制、审批机制、监督检查机制。

(二)医疗业务活动应当实行归口管理,明确内部医务管理部门、医保部门、物价部门在医疗活动和诊疗项目价格政策执行方面的职责。

(三)医院应当合理设置诊疗项目管理岗位,明确岗位职责权限;明确诊疗项目的内部申请、审核和审批权限,确保诊疗项目的申请与审核、审核与审批、审批与执行等不相容岗位相互分离。

(四)医院应当加强对临床科室诊疗活动的监督检查,严格控制不合理检查、不合理用药的行为;诊疗活动的收费应当与物价项目内涵和医保政策相符合;建立与医保部门、物价部门沟通协调机制,定期分析诊疗服务过程中存在的执行医保、物价政策风险,对存在的问题及时组织整改。

(五)医院应当设置行风管理岗位,定期检查临床科室和医务人员在药品、医用耗材、医疗设备引进过程中的行为规范以及各临床科室是否严格执行本部门的申请机制,建立与纪检监察部门的协调联动机制,严厉查处药品耗材设备购销领域的商业贿赂行为。

(六)医院应当建立与医疗业务相关的委员会制度,明确委员会的组织构成和运行机制,加强对药品、医用耗材、医疗设备引进的专业评估和审查,各临床科室应当建立本部门药品、医用耗材、医疗设备引进的内部申请和决策机制。

第三十五条科研业务内部控制。

(一)医院应当建立健全科研项目管理制度,建立项目决策机制、工作机制、审核机制和监督机制。

(二)明确科研项目归口管理部门及其职责权限,明确科研项目组织部门、财务部门、审计部门、采购部门、资产部门等内部相关部门在科研管理中的职责权限。

(三)合理设置科研项目管理岗位,明确岗位职责权限,确保项目预算编制与审核、项目审批与实施、项目资金使用与付款审核、项目验收与评价等不相容岗位相互分离。

(四)优化科研项目申请、立项、执行、结题验收、成果保护与转化的工作流程、业务规范,建立沟通配合机制,加强科研项目研究过程管理和资金支付、调整、结余管理,鼓励科研项目成果转化与应用;建立横向课题和临床试验项目立项审批和审查制度,加强经费使用管理。

第三十六条教学业务内部控制。

(一)医院应当建立健全教学业务管理制度,建立教学业务工作的决策机制、工作机制、审核机制和监督机制。

(二)明确教学业务归口管理部门及其职责权限,明确教学业务管理部门、财务部门、审计部门、采购部门、资产部门等内部相关部门在教学管理中的职责权限。

(三)合理设置教学业务管理岗位,明确岗位职责权限,确保教学业务预算编制与审核、教学资金使用与付款审批等不相容岗位相互分离。

(四)优化教学业务管理的工作流程、工作规范,建立部门间沟通配合机制;按批复预算使用教学资金,专款专用,加强教学经费使用管理。

第三十七条互联网医疗业务内部控制。

(一)开展互联网医疗业务的医院应当建立健全互联网诊疗服务与收费的相关管理制度,严格诊疗行为和费用监管。

(二)医院应当明确互联网医疗业务的归口管理部门及其职责权限。明确临床科室、医务部门、信息部门、医保部门、财务部门、审计部门等内部相关部门在互联网医疗业务管理工作中的职责权限。

(三)建立互联网医疗业务的工作流程、业务规范、沟通配合机制,对互联网医疗业务管理的关键环节实行管控。

第三十八条医联体业务内部控制。

(一)医联体牵头医院负责建立医联体议事决策机制、工作机制、审核机制、监督机制;建立健全医联体相关工作管理制度,涵盖医联体诊疗服务与收费,资源与信息共享,绩效与利益分配等内容。

(二)各成员单位要明确医联体相关业务的归口管理部门及其职责权限。建立风险评估机制,确保法律法规、规章制度及医联体经营管理政策的贯彻执行,促进医联体平稳运行和健康发展。

第三十九条信息化建设业务内部控制。

(一)医院应当建立健全信息化建设管理制度,涵盖信息化建设需求分析、系统开发、升级改造、运行维护、信息安全和数据管理等方面内容。

(二)信息化建设应当实行归口管理。明确归口管理部门和信息系统建设项目牵头部门,建立相互合作与制约的工作机制。

(三)合理设置信息系统建设管理岗位,明确其职责权限。信息系统建设管理不相容岗位包括但不限于:信息系统规划论证与审批、系统设计开发与系统验收、运行维护与系统监控等。

(四)医院应当根据事业发展战略和业务活动需要,编制中长期信息化建设规划以及年度工作计划,从全局角度对经济活动及相关业务活动的信息系统建设进行整体规划,提高资金使用效率,防范风险。

(五)医院应当建立信息数据质量管理制度。信息归口管理部门应当落实信息化建设相关标准规范,制定数据共享与交互的规则和标准;各信息系统应当按照统一标准建设,能够完整反映业务制度规定的活动控制流程。

(六)医院应当将内部控制关键管控点嵌入信息系统,设立不相容岗位账户并体现其职责权限,明确操作权限;相关部门及人员应当严格执行岗位操作规范,遵守相关业务流程及数据标准;应当建立药品、可收费医用耗材的信息流、物流、单据流对应关系;设计校对程序,定期或不定期进行校对。

(七)加强内部控制信息系统的安全管理,建立用户管理制度、系统数据定期备份制度、信息系统安全保密和泄密责任追究制度等措施,确保重要信息系统安全、可靠,增强信息安全保障能力。

第六章内部控制报告。

第四十条本办法所称内部控制报告,是指医院结合本单位实际情况,按照相关部门规定编制的、能够综合反映本单位内部控制建立与实施情况的总结性文件。

第四十一条医院是内部控制报告的责任主体。单位主要负责人对本单位内部控制报告的真实性和完整性负责。

第四十二条医院内部控制报告编制应当遵循全面性原则、重要性原则、客观性原则和规范性原则。

第四十三条医院向上级卫生健康行政部门或中医药主管部门报送内部控制报告,各级卫生健康行政部门或中医药主管部门汇总所属医疗机构报告后,形成部门内部控制报告向同级财政部门报送。

第四十四条医院应当根据本单位年度内部控制工作的实际情况及取得的成效,以能够反映内部控制工作基本事实的相关材料为支撑,按照财政部门发布的统一报告格式编制内部控制报告。

反映内部控制工作基本事实的相关材料一般包括:会议纪要、内部控制制度、业务流程图、风险评估报告、内部控制培训材料等。

第四十五条医院应当加强对本单位内部控制报告的使用,通过对内部控制报告反映的信息进行分析,及时发现内部控制建设工作中存在的问题,进一步健全制度,完善监督措施,确保内部控制有效实施。

第七章内部控制评价与监督。

第四十六条本办法所称内部控制评价,是指医院内部审计部门或确定的牵头部门对本单位内部控制建立和实施的有效性进行评价,出具评价报告的过程。

本办法所称内部控制监督,是指内部审计部门、内部纪检监察等部门对医院内部控制建立和实施情况进行的监督。

第四十七条医院内部控制评价工作可以自行组织或委托具备资质的第三方机构实施。已提供内部控制建设服务的第三方机构,不得同时提供内部控制评价服务。

第四十八条医院内部审计部门和纪检监察部门应当制定内部控制监督制度,明确监督的职责、权限、程序和要求等,有序开展监督工作。

第四十九条医院内部控制评价分为内部控制设计有效性评价和内部控制运行有效性评价。

(一)内部控制设计有效性评价应当关注以下几方面:内部控制的设计是否符合《行政事业单位内部控制规范(试行)》等规定要求;是否覆盖本单位经济活动及相关业务活动、是否涵盖所有内部控制关键岗位、关键部门及相关工作人员和工作任务;是否对重要经济活动及其重大风险给予足够关注,并建立相应的控制措施;是否关注关键部门和岗位、重大政策落实、专项执行和高风险领域;是否根据国家相关政策、单位经济活动的调整和自身条件的变化,适时调整内部控制的关键控制点和控制措施。

(二)内部控制运行有效性评价应当关注以下几方面:各项经济活动及相关业务活动在评价期内是否按照规定得到持续、一致的执行;内部控制机制、内部管理制度、岗位责任制、内部控制措施是否得到有效执行;执行业务控制的相关人员是否具备必要的权限、资格和能力;相关内部控制是否有效防范了重大差错和重大风险的发生。

第五十条医院内部控制评价报告至少应当包括:真实性声明、评价工作总体情况、评价依据、评价范围、评价程序和方法、风险及其认定、风险整改及对重大风险拟采取的控制措施、评价结论等内容。

第五十一条医院向上级卫生健康行政部门或中医药主管部门报送内部控制评价报告,各级主管部门汇总所属医疗机构报告后,形成部门内部控制评价报告向同级财政部门报送。

医院内部控制职能部门或牵头部门根据内部控制评价报告的审批结果组织整改,完善内部控制,落实相关责任。

第五十二条医院依法依规接受财政、审计、纪检监察等外部门对本单位内部控制工作的监督检查,要及时整改落实,完善内部控制体系,确保内部控制制度有效实施。

第八章附则。

第五十三条本办法由国家卫生健康委和国家中医药管理局负责解释。

第五十四条本办法自2021年1月1日起施行。

内部控制基础性评价实施方案

为贯彻落实省财政厅、监察厅、审计厅《关于全面推进行政事业单位内部控制建设的实施意见》(财会〔2016〕212号)文件精神,进一步指导和促进各单位开展内部控制建立和实施工作,根据财政厅《关于开展行政事业单位内部控制基础性评价工作的实施意见》(财会〔2016〕1031号)要求,结合我县实际,提出如下工作方案:

一、工作目标。

内部控制基础性评价,是指单位在开展内部控制建设之前,或在内部控制建设的初期阶段,对单位内部控制基础情况进行的“摸底”评价。通过开展内部控制基础性评价工作,明确单位内部控制的基本要求和重点内容,围绕重点工作开展内部控制体系建设;同时,发现单位现有内部控制基础的不足之处和薄弱环节,通过“以评促建”的方式,推动各单位于2016年底前如期完成内部控制建立与实施工作。

二、基本原则。

(一)坚持全面性原则。内部控制基础性评价应当贯穿于单位的各个层级,确保对单位层面和业务层面各类经济业务活动的全面覆盖,综合反映单位的内部控制基础水平。

(二)坚持重要性原则。内部控制基础性评价应当在全面评价的基础上,重点关注重要业务事项和高风险领域,特别是涉及内部权力集中的重点领域和关键岗位,着力防范可能产生的重大风险。各单位在选取评价样本时,应根据本单位实际情况,优先选取涉及金额较大、发生频次较高的业务。

(三)坚持问题导向原则。内部控制基础性评价应当针对单位内部管理薄弱环节和风险隐患,特别是已经发生的风险事件及其处理整改情况,明确单位内部控制建立与实施工作的方向和重点。

(四)坚持适应性原则。内部控制基础性评价应立足于单位的实际情况,与单位的业务性质、业务范围、管理架构、经济活动、风险水平及其所处的内外部环境相适应,并采用以单位的基本事实作为主要依据的客观性指标进行评价。

三、主要任务。

(一)组织动员。各行政事业单位应当于2016年7月中旬,全面启动本单位内部控制基础性评价工作,研究制订具体实施方案,精心组织本单位积极开展内部控制基础性评价工作。

(二)开展评价。各行政事业单位应当于2016年9月底前,按照本实施办法的要求,以《行政事业单位内部控制规范(试行)》(财会〔2012〕21号)为依据,在单位主要负责人的直接领导下,按照《行政事业单位内部控制基础性评价指标评分表》及其填表说明(见附件2和附件3),组织开展内部控制基础性评价工作。

(三)评价报告及其使用。各单位应将包括评价得分、扣分情况、特别说明项及下一步工作安排等内容在内的内部控制基础性评价报告(参考格式见附件4)向单位主要负责人汇报,以明确下一步单位内部控制建设的重点和改进方向,确保在2016年底前顺利完成内部控制建立与实施工作。各单位可以将本单位内部控制基础性评价得分与同类型其他单位进行横向对比,通过对比发现本单位内部控制建设的不足和差距,并有针对性地加以改进,进一步提高内部控制水平和效果。

县直部门应当在部门本级及各所属单位内部控制基础性评价工作的基础上,对本部门的内部控制基础情况进行综合性评价,形成本部门的内部控制基础性评价报告,作为2016年决算报告的重要组成部分向县财政局报告。

(四)总结经验。县直各单位、各乡镇财政分局应当于2016年11月20日前,向县财政局(会计股)报送单位内部控制基础性评价工作总结报告。总结报告内容包括本单位及系统开展内部控制基础性评价工作的经验做法、取得的成效、存在的问题、工作建议及典型案例等。

四、有关要求。

(一)加强组织领导。成立望江县行政事业单位内部控制基础性评价工作领导小组(名单附后,附件1),负责具体组织实施我县内部控制基础性评价工作。县直各单位、乡镇财政分局要成立领导小组,制定实施方案,做好前期部署、部门协调、进度跟踪、指导督促。各行政事业单位要充分认识做好内部控制基础性评价工作的重要意义,切实加强对本单位内部控制基础性评价工作的组织领导。在建立实施内部控制的基础上,认真对照,真实完整地填写内部控制基础性评价表和评价报告。

(二)加强宣传督查。县直各单位,各乡镇财政分局要切实加强对本单位本地区内部控制基础性评价工作的宣传督查。要认真做好宣传报道、信息报送等工作,汇总基础性评价表和评价报告,总结经验成果。要加强对本单位内部控制基础性评价工作进展情况和评价结果的监督检查,确保内部控制建立实施和基础性评价工作按期完成。

(三)加强协调联动。财政、监察、审计等相关部门,要加强会商和信息共享,协调联动,建立联合工作机制,加大宣传力度,推广先进经验与做法,发挥先进单位的示范带头作用,共同推动内部控制基础性评价工作。

内部控制评价实施方案

公司内部控制体系是在总经理领导下建设和实施,为进一步加强内部控制体系建设的组织领导,公司成立了以总经理为组长的内部控制体系建设领导小组,明确了领导小组职责。

(一)领导小组职责。

领导小组职责:统一思想、提高认识;审定内部控制体系建设实施方案,部署内部控制体系建设工作;提供人、财、物等资源,保障内部控制体系建设开展;指导、检查内部控制体系建设的实施、运行和内部控制建设期的评价工作;负责内部控制体系建设重大事项决策,研究、解决内部控制体系建设中的重大问题;负责内部控制体系建设阶段成果总结、组织建立长效机制。

办公室职责:贯彻执行领导小组决策和部署,组织制定公司内部控制体系建设实施方案和工作计划,编制经费专项预算方案;组织开展内部控制体系建设实施方案的落实;组织开展内部控制体系运行、建设期的评价、学习、培训、调研,宣传报道和信息报告等工作;完成领导小组交办的其他事项。

(二)牵头部门职责。

财务部为内控体系建设工作牵头部门。

主要职责:研究起草公司内部控制体系建设实施方案及工作计划;组织实施内部控制体系建设实施方案;向xx集团报送内部控制体系建设情况;其他相关工作。

(三)各业务部门职责。

梳理相关规章制度,提出规章制度制(修)订计划,并修改完善;查找经营管理风险点,评估风险影响程度;结合相关规章制度,建立和完善管理程序和业务流程,明确关键控制点和控制措施;负责运行和持续改进主要业务流程。各部门职能分工表见附件1。

(四)监督部门职责。

党群工作部作为监督部门,主要职责:根据集团公司制定的内部控制评价、内部控制审计等管理制度,结合航天科技集团公司内部控制评价标准,对内部控制建立与实施情况进行监督检查,评价内部控制有效性,发现内部控制缺陷,并提出整改建议。

按照各部门职能定位,进行任务分解,落实责任。各部门在建立与实施有效的内部控制体系时,应当包括内部环境、风险评估、控制活动、信息与沟通和内部监督五大要素。建设任务计划表见附件2。

(一)内部环境:内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。内部环境建设应完善章程、议事规则,编制组织机构图、权限指引、业务流程图、岗位说明书等规章制度或相关文件主要任务和工作:

1.治理结构:治理结构建设应当根据国家有关法律法规和章程,建立规范的法人治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。

综合管理部负责进一步完善章程、董事会议事规则的制定或修订;负责进一步完善总经理办公会议事规则的制定或修订,制定“三重一大”决策事项目录,并进行动态管理。

2.机构设置及权责分配:根据章程,结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任部门;要进一步明确审批权限,建立完善的授权体系;要编制内部控制手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。

综合管理部负责在“三重一大”决策事项梳理的基础上编制权限指引,权限指引应当包括审批项目、权限标准、主管部门、授权主体、审批过程、审批人等内容。权限指引模版见附件3。

人力资源管理部门负责编制岗位说明书,岗位说明书应当包括岗位名称、岗位概要、职责要求、工作联系、任职资格、工作条件等内容。岗位说明书模版见附件4。

3.内部审计:技术质量部负责加强内部审计工作,保证人员配备和工作的独立性落实到位;要进一步创新审计工作模式,不断提高审计工作实效;要结合内部审计工作,对内部控制的有效性进行监督检查。

4.人力资源:人力资源管理部门负责根据公司发展需要制定的人力资源发展措施;制定并落实公司人力资源发展战略;充分发挥市场在人力资源配置中的主导作用,促进人才智力、资本、项目等生产要素的最佳组合;切实加强员工培训教育和考核激励,不断提升员工素质,组织员工认真履行岗位职责,充分发挥人力资源效能。

(二)风险评估:风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。各部门要按照要求,对业务流程中风险进行辨识,对主要风险进行评估。

(三)控制活动:控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。各部门要根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制,避免因个人风险偏好给企业经营带来重大损失。

2.确定重点和特殊业务:各部门要在符合性审查的基础上,结合业务工作实际情况,加强重点业务流程与特殊业务的内部控制,。

3.风险控制措施:各部门要结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。

4.建立风险预警和应急机制:各部门要建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。安全生产、社会安全、突发事件等应当制定应急预案。

(四)内部监督:内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,及时加以改进。主要任务和工作:

1.开展内部控制年度评价工作:内部控制评价体系标准和内部控制缺陷认定标准,开展内部控制评价,形成内部控制评价报告。并接受集团公司等上级机关的监督检查。

督促缺陷整改,实现内部控制闭环管理,促进控制优化。各部门应当根据监督过程中发现的内部控制缺陷,分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向领导小组报告。

(一)内部控制体系建设实施方案,包括主要任务、职责、任务分解和分工等内容。

(二)形成规章制度目录,并及时更新公司规章制度数据库。

(三)形成主要业务流程目录,并建立公司主要业务管理程序和业务流程。

(四)编制《内部控制手册》,包括目的、原则、依据、适用范围、控制体系、控制环境、风险评估、控制活动、信息与沟通、监督与改进、内控更新等内容。

内部控制评价实施方案

根据集团公司内部控制规范总体工作方案的进度安排,公司内部控制规范工作现已进入内控评价阶段。为了配合国家监管部门及集团公司的要求,使内控评价工作有序、有效的开展,我们依据《企业内部控制基本规范》、应用指引、评价指引及公司内部控制制度,结合公司实际情况,特制定本工作方案。

依据《企业内部控制基本规范》及其配套指引,结合公司自身结构及经营特点,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,全面评价公司内部控制的设计合理性及运行有效性,及时发现各层面可能存在的缺陷或不足,进一步加强和规范公司内部控制建设工作,提高公司经营管理水平和风险防范能力。

本次内控评价工作由集团董事会直接领导,审计部负责具体实施,组成领导小组和执行小组:

根据中国证监会四川监管局下发的《关于做好上市公司内部控制规范试点工作的通知》中“纳入内部控制评价范围的母公司及重要子公司的总资产、营业收入和净利润三项指标要同时占2010年合并财务报表相应指标的50%以上”这一要求,确定纳入本次评价范围的单位为集团母公司及全资子公司北京电信通电信工程有限公司。

1、评价原则:

本次内控评价工作应该遵循“全面性、重要性、客观性”三项原则。

全面性:内控评价应全面涵盖纳入评价范围的单位整体层面的控制环境和业务流程层面的内部控制设计及执行情况。

重要性:在全面评价的基础上,结合公司自身特点,重点关注公司的主要业务流程和高风险领域。

客观性:评价工作应从独立客观的角度出发,如实反映公司内部控制方面可能存在的不足之处,为内部控制建设工作提供合理有效的帮助。

2、工作任务。

以《企业内部控制规范》及其配套指引为依据,全面评价公司整体层面的控制环境和业务流程层面的内部控制。业务流程包括工薪与人事环节、资金营运管理、采购与付款环节、销售与收款环节、成本与存货流程、筹资与投资环节、财务报表及关账流程。

评价工作将通过调查问卷、个别访谈、穿行测试、抽样检查等方式进行,依据获取到的证据,形成评价工作底稿。在判断内部控制是否存在缺陷时,应当充分考虑下列因素:

(1)是否针对风险设置了合理的细化控制目标。

(2)是否针对细化控制目标设置了对应的控制活动。

(3)相关控制活动是如何运行的。

(4)相关控制活动是否得到了持续一致的运行。

(5)实施相关控制活动的人员是否具备必需的权限和能力。

综合考虑以上因素后,对内部控制缺陷进行认定,区分重大缺陷、重要缺陷及一般缺陷,以此评价公司内部控制的设计及运行是否有效。

同年度财务报告一同对外报出。