跳到内容

内部稽核方法及程序

更新日期: 2020年3月16日
  • 了解及分析业务
    • 内部稽核部可不受限制获得所有公司业务情况及纪录,进入系统及公司物业以及接触有关人士,以全面了解集团的业务及进行稽核工作。
    • 为保持内部稽核功能的独立性,集团内部稽核部主管直接向稽核委员会报告稽核事宜及向集团行政总裁汇报行政事宜,并获授权直接与主席及其他董事会成员沟通。
  • 确定风险范围
    • 编订了3年期的稽核计划,确保集团营运中所有的范畴皆有系统地获稽核。此计划定期作出检讨和修订,以反映因应年内组织架构上的变动以及推出的新服务及营运。
    • 内部稽核部采用以风险为基础的方针,每年根据经稽核委员会批准的3年计划以编订该年的内部稽核计划。
    • 内部稽核部对不同的财务、资讯技术、业务及职能运作及活动进行独立检讨时,会把资源主要集中在较高风险的范围。若稽核委员会及管理层发现须予关注的范畴,亦会特别作出相关的检讨。
  • 分析程序及评核监控
    • 稽核程序包括文件查阅、趋势数据分析及资产核实。
    • 在稽核工作中使用电脑辅助稽核技术,对具特定重要功能的应用程式所处理的交易数据进行质询测试,以验证数据的完整性和安全性,及资讯技术的监控有效性。
  • 通知稽核结果并监察跟进行动
    • 涉及的科部主管获发内部稽核报告,通知他们所发现的监控不足之处,以及修正的建议。
    • 重大的内部监控缺失会适时通知管理层及稽核委员会(如有需要,亦会通知董事会及管理委员会)。内部稽核部每季向稽核委员会汇报稽核活动情况。
    • 内部稽核部定期检讨管理层修正监控缺失的进度并向稽核委员会报告结果,以确保内部监控系统充分发挥效用。
loading