行政事业单位内部控制2019年度风险评估工作实施方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
行政事业单位内部控制
2019年度风险评估工作实施方案
根据财政部《行政事业单位内部控制规范(试行)》规定和单位2019年度内部控制建设工作方案,结合单位《内控手册(试行)》风险管理流程,制定我单位2019年内部控制风险评估工作实施方案。
一、风险评估组织
本次风险评估活动,由内部控制领导小组的领导,由内部控制工作小组具体组织实施,各部门密切配合,保证此次风险评估活动有效实施,为完善单位内部控制体系提供依据。
(一)决策机构
内部控制领导小组是此次风险评估工作的决策机构,其职责主要包括:
1.批准风险评估工作方案;
2.审议风险评估报告;
3.决定单位风险管理工作中的重大事项;
4.指导、监督风险评估各部门工作。
(二)主责部门
内部控制工作小组负责组织此次风险评估的具体实施,其职责主要包括:
1.拟定风险评估工作方案,报内部控制领导小组批准;
2.负责组织实施风险评估工作,协调各相关部门在风险
评估工作中的关系;
3.负责对风险评估过程中出现的各类问题进行解释与指导,确保各部门及时完成本部门的风险评估工作;
4.对各部门风险评估结果的汇总整理,初步确定各项风险的管理优先顺序和策略,并形成年度风险评估工作报告草案,报内部控制领导小组审议。
5.根据风险评估工作报告,对评估结果进行应用,完善内部控制制度和优化业务流程。
(三)监督部门
内部控制监督部门对本次风险评估活动进行监督,确保此次风险评估活动真实、准确;对各个部门的风险整改情况进行监督,发现问题及时向内部控制领导小组进行汇报。
(四)配合部门
单位各部门收集与风险评估相关的信息、资料,并进行分析研究;对本部门开展风险识别和评估并提出相应的风险应对策略的建议;对风险评估中出现的缺陷和问题按要求进行整改。
二、风险评估所涉及的业务范围
(一)单位层面风险
1.内部控制工作的组织情况。包括是否确定内部控制职能部门或牵头部门;是否建立单位各部门在内部控制中的沟通协调和联动机制。
2.内部控制机制的建设情况。包括经济活动的决策、执行、监督是否实现在效分离;权责是否对等;是否建立健全议事决策机制、岗位责任制、内部监督机制。
3.内部管理制度的完善情况。包括内部管理制度是否健全;执行是否有效。
4.内部控制关键岗位工作人员的管理情况。包括是否建立工作人员的培训、评价、轮岗等机制;工作人员是否具备相应的资格和能力。
5.财务信息的编报情况。包括是否按照国家统一的会计制度对经济业务事项进行账务处理;是否按照国家统一的会计制度编制财务会计报告。
6.信息系统。包括是否建立内部控制信息系统,信息系统的覆盖情况;内部控制信息系统是否实现互联互通;是否建立内部控制大数据平台,是否通过大数据平台利用内部控制信息系统,搜集整合内部控制数据,并对数据进行分析,为管理决策提供信息支持。
(二)业务层面风险
本单位经济活动业务层面的风险主要包括预算管理风险、收支管理风险、政府采购管理风险、资产管理风险、合同管理风险、建设项目风险以及其他风险。
1.预算管理情况。包括在预算编制过程中单位内部各部门间沟通协调是否充分,预算编制与资产配置是否相结合、
与具体工作是否相对应;是否按照批复的额度和开支范围执行预算,进度是否合理,是否存在无预算、超预算支出等问题;决算编制是否真实、完整、准确、及时。
2.收支管理情况。包括收入是否实现归口管理,是否按照规定及时向财务部门提供收入的有关凭据,是否按照规定保管和使用印章和票据等;发生支出事项时是否按照规定审核各类凭据的真实性、合法性,是否存在使用虚假票据套取资金的情形。
3.政府采购管理情况。包括是否按照预算和计划组织政府采购业务;是否按照规定组织政府采购活动和执行验收程序;是否按照规定保存政府采购业务相关档案。
4.资产管理情况。包括是否实现资产归口管理并明确使用责任;是否定期对资产进行清查盘点,对账实不符的情况及时进行处理;是否按照规定处置资产。
5.建设项目管理情况。包括是否按照预算投资;是否严格履行审核审批程序;是否建立有效的招投标控制机制;是否存在截留、挤占、挪用、套取建设项目资金的情形;是否按照规定保存建设项目相关档案并及时办理移交手续。
6.合同管理情况。包括是否实现合同归口管理;是否明确应签订合同的经济活动范围和条件;是否有效监控合同履行情况,是否建立合同纠纷协调机制。
三、风险评估的方法
(一)风险识别方法
风险识别是指查找单位各项重要经济活动及其重要业务流程中存在的影响控制目标实现的风险和机遇的过程。应当分别从单位层面、业务活动层面,动态识别影响单位目标实现的各种不确定性因素。风险识别的方法主要采用文件审查、实地检查法、流程图法、财务报表分析法等方法以识别和分析风险。
(二)风险评估方法
采用风险坐标图来确定风险的等级。识别风险后,需要采用定量或定性的方法对风险进行分析,分析的内容主要有风险发生的可能性,风险可能产生的影响,确定风险的重要性水平。
风
险
发
生
可
能
性
1 2 3 4 5
风险的影响程度
风险发生的可能性与风险的影响程度两个维度,在风险坐标图可将识别的风险划分为极低、低、中、高、极高五个区域。
(三)风险应对策略
根据风险评估的等级,制定相应的风险应对策略,制定相应的应对措施或解决方案。
四、风险评估程序
(一)组织召开风险评估培训会议,提高思想认识,掌握风险评估的方法和程序。
(二)下发风险评估通知,明确评估时间安排,评估内容和要求,各部门根据风险评估安排落实相关风险评估工作。
(三)各部门按照风险评估的方法进行风险信息收集、风险识别、风险评估,提出风险应对措施,报内部控制工作小组。
(四)内控工作小组对各部门风险评估结果进行汇总整理,形成单位风险评估工作报告草案,报内部控制领导小组审议。
(五)各部门根据风险评估报告中风险进行整改落实,监督部门对整改情况进行监督和检查。
(六)内控工作小组根据风险评估工作报告组织完善内