通知2020年第67号令发布内部审计制度范本,适用于国家机关和公立事业单位,并指导根据第05/2019/NĐ-CP号法令制定符合的内部审计制度。
적용 범위
根据第05/2019/NĐ-CP号法令第八条第一款和第九条规定的国家机关和公立事业单位
핵심 사항
- 国家机关和公立事业单位必须依据本通知附件中的内部审计制度范本建立内部审计制度(第三条)。
- 各单位的内部审计制度必须包括第05/2019/NĐ-CP号法令第十二条第一款规定的最低内容。
- 不属于本通知第二条规定对象的单位被鼓励依据内部审计制度范本建立内部审计制度(第二条)。
- 本通知自2020年9月1日起生效。
🌐 이 문서의 사회적 영향
- 帮助国家机关和公立事业单位有效并统一地建立内部审计制度。
- 加强国家机关和公立事业单位财务活动的透明度。
- 对于没有内部审计经验的单位来说,应用此制度范本存在困难。
❓ 자주 묻는 질문
哪些单位需要建立内部审计制度?
根据第05/2019/NĐ-CP号法令第八条第一款和第九条规定的国家机关和公立事业单位
内部审计制度必须包含哪些内容?
必须包括第05/2019/NĐ-CP号法令第十二条第一款规定的最低内容。
不属于本通知第二条规定对象的单位是否被鼓励建立内部审计制度?
被鼓励依据本通知附件中的内部审计制度范本建立。
本通知自哪一天起生效?
2020年9月1日。
전문
| 财政部 |
中华人民共和国 独立 自由 幸福 |
| 编号:67/2020/TT-BTC | 北京,2020年7月10日 |
通知
颁布内部审计制度范本适用于国家机关
公立事业单位财政自主机制
根据2015年11月20日第88/2015/QH13号《会计法》;
根据2019年1月22日第05/2019/NĐ-CP号政府法令关于内部审计;
根据2017年7月26日第87/2017/NĐ-CP号政府法令规定财政部的职能、任务、权限和组织结构;
根据会计与审计监管局局长的建议;
财政部部长颁布内部审计制度范本适用于国家机关和公立事业单位。
第一条 调整范围
本通知指导内部审计制度范本作为国家机关和公立事业单位在制定内部审计制度时参考的基础。
第二条 适用对象
1. 本通知适用于根据2019年1月22日第05/2019/NĐ-CP号政府法令第八条第一款和第九条规定的国家机关和公立事业单位。
2. 不属于本条第一款规定的单位鼓励参照本通知附件中规定的内部审计制度范本建立内部审计制度。
第三条 内部审计制度
1. 单位的内部审计制度必须包括2019年1月22日第05/2019/NĐ-CP号政府法令第十二条第一款规定的最低内容。
2. 符合本通知第二条第一款规定的单位应参照本通知附件1、附件2、附件3中的内部审计制度范本来建立内部审计制度,确保符合2019年1月22日第05/2019/NĐ-CP号政府法令关于内部审计的规定,现行法律法规以及单位的组织结构和活动。
第四条 组织实施
1. 本通知自2020年9月1日起生效。
2. 在执行过程中,如遇问题,请向财政部(会计与审计监管局)反映,以便审查和指导。
|
部长签署 副部长 (签字) 钩皇安 Tuấn |
附件一
附随本通知发布的有2020年7月10日第67/2020/TT-BTC号部长令颁布适用于国家机关和公立事业单位的内部审计制度范本
制度范本
适用于各部、相当于部级机构、
政府所属机构
制度
内部审计
(部/相当于部级机构/政府所属机构名称)
年 月 日
内部审计制度
(部/相当于部级机构/政府所属机构名称)
(根据[部长、相当于部长级机构首长、政府所属机构首长]于 年 月 日的决定发布)
第一章
规定内容
第一条 调整范围
本制度规定内部审计在部(部/相当于部级机构/政府所属机构名称)的目标、活动范围、地位、任务、权限、责任及其与其他部门的关系,包括提供审计信息的范围和方式;其中涉及独立性、客观性的要求,基本原则,专业水平的要求,保证内部审计质量的要求及其他相关事项。
第二条 适用对象
1. 本制度适用于对部(部/相当于部级机构/政府所属机构名称)所有领域的内部审计活动。
2. 本制度适用于内部审计部门,部(部/相当于部级机构/政府所属机构名称)内部审计部门的所有个人,以及部(部/相当于部级机构/政府所属机构名称)内与内部审计活动相关的所有组织和个人。
条3. 术语解释
1. 内部审计:内部审计是对内部控制的充分性、适当性和有效性进行检查、评估和监督的行为。
2. 内部审计部门:是负责部(部/相当于部级机构/政府所属机构名称)内部审计工作的处、局、委员会或直接隶属于该处或委员会的部门。
3. 内部审计人员:是在部(部/相当于部级机构/政府所属机构名称)内部审计部门从事内部审计工作的人员。
4. 内部审计负责人:是由法律规定或由部(部/相当于部级机构/政府所属机构名称)指定负责部(部/相当于部级机构/政府所属机构名称)内部审计工作的人员。
5. 内部审计人员的关联人:是指内部审计人员的父亲、母亲、养父、养母、岳父、岳母、公公、婆婆、妻子、丈夫、儿子、女儿、养子、养女、兄弟、姐妹、弟弟、妹妹、姐夫、妹夫、嫂子、弟媳。
条 4. 内部审计的目标 • • •
通过检查、评估和咨询活动,内部审计提供独立和客观的保证,并就以下内容提出建议:
1. (部门/相当于部级的机构/政府所属机构)建立并运行的内部控制体系,以预防、发现和处理(部门/相当于部级的机构/政府所属机构)的风险。
2. (部门/相当于部级的机构/政府所属机构)的管理流程和风险管理流程确保了效率和高绩效。
3. (部门/相当于部级的机构/政府所属机构)实现的业务目标、战略目标、计划和工作任务。
条 5. 内部审计的位置 • • •
1. [描述内部审计部门在单位中的位置]。
示例1:(部门/相当于部级的机构/政府所属机构)的内部审计是直接隶属于(部门/相当于部级的机构/政府所属机构)的审计署或审计局。
示例2:(部门/相当于部级的机构/政府所属机构)的内部审计是属于(部门/相当于部级的机构/政府所属机构)的某个处室或部门的审计处或审计科。
示例3:(部门/相当于部级的机构/政府所属机构)的内部审计是一个隶属于(部门/相当于部级的机构/政府所属机构)的某个处室或部门的审计小组。
部长/机关正职领导/政府直属机关正职领导直接负责内部审计部门的专业管理,确保其专业上的独立性与其他部门分开。部长/机关正职领导/政府直属机关正职领导可以授权副部长/机关副职领导/政府直属机关副职领导管理内部审计部门的行政事务。
内部审计部门的任务和权限由部长/机关正职领导/政府直属机关正职领导决定。
3. 内部审计负责人向部长/机关正职领导/政府直属机关正职领导报告专业情况,并按照行政程序向上级主管报告。
4. 部长/机关正职领导/政府直属机关正职领导负责内部审计部门的专业管理,包括:
a) 制定和批准内部审计制度。
b) 批准基于风险的内部审计计划。
c) 批准内部审计预算和资源计划。
d) 接收内部审计负责人关于内部审计部门与计划相关的活动结果和其他问题的信息报告。
e) 批准有关内部审计负责人任命和解聘的决定。
f) 评估并确定内部审计资源或范围是否适当。
5. 当适当时,内部审计负责人可以直接向部长(或机关正职领导,政府直属机关正职领导)报告。
6. 内部审计负责人定期向部长(或机关正职领导,政府直属机关正职领导)报告内部审计部门的目的、权限和责任,以及与内部审计部门计划相关的绩效。报告还包括重大风险和控制问题、欺诈风险、治理问题以及其他需要或根据部长/机关正职领导/政府直属机关正职领导要求的问题。
7. 内部审计报告的内容和程序详见本规定的第19条。
条 6. 内部审计的范围
1 内部审计包括独立、客观的保证和咨询活动,旨在增加价值并完善(名称/部委/政府机构)的活动。内部审计通过应用原则性和系统性的方法来评估和提高风险管理、控制和治理流程的有效性,帮助(名称/部委/政府机构)实现其目标。
2 内部审计的范围包括但不限于检查和评估治理、风险管理及内部控制的完整性和有效性,以及执行分配职责的质量和绩效,并提出建议以实现组织的目标和目的。
3 内部审计的范围包括:
a) 通过检查和评估治理、风险管理及内部控制的完整性和有效性,提供保证,以帮助(名称/部委/政府机构)实现战略、运营、合规和财务目标:
i. 监控和评估管理流程。
ii. 监控和评估行业风险管理流程的效果。
iii. 评估与实现行业战略目标相关的风险。
iv. 评估为确保遵守可能对(名称/部委/政府机构)产生重大影响的政策、计划、程序、法律法规、财政制度、会计规定而建立的系统。
V. 检查和确认财务报告、管理会计报告中的经济和财务信息的质量和可靠性,在提交审批前。
vi. 评估保护资产的方法并验证资产的存在情况,如有必要。
vii. 报告重大风险和控制问题,包括欺诈风险、治理问题和其他需要或由(名称/部委/政府机构)领导要求的问题。
b) 基于数据和流程的分析和建议:评估管理信息系统及其使用的可靠性和完整性,用于确定、衡量、分类和报告这些信息。
i. 分析活动或项目是否符合已设定的目标和目的。
ii. 评估活动或项目是否按计划进行。
iii. 评估资源使用的效果和效率。
iv. 提出独立、客观的建议:实施与(名称/部委/政府机构)的治理、风险管理及内部控制流程相关的咨询活动。
c) 实施事前审计:在部门/单位被审计的项目、计划和活动实施之前进行,以评估信息、文件的可靠性,项目的经济性、可行性和效果;帮助管理层获得可靠的信息以做出决策。
d) 实施同步审计:在部门/单位被审计的项目、计划和活动实施过程中进行,以评估进度和过程质量;及时发现和建议纠正偏差、不足和弱点,确保项目、计划的最佳实施。
e) 实施事后审计:在部门/单位被审计的项目、计划和活动完成后进行,以完成财务报表审计、合规审计和业务审计的内容和目标。
f) 提供咨询:就选择和监督使用独立审计服务以确保节约和效率向属于或隶属于(名称/部委/政府机构)的部门/单位提供建议。
g) 定期报告内部审计部门的目的、权限、责任和绩效,与部门计划相关。
h) 根据领导(名称/部委/政府机构)的要求,检查和评估具体活动。
i) 根据审计对象的不同,在制定内部审计计划时可以结合事前审计、同步审计和事后审计。
k) 根据审计对象,制定内部审计计划时可以结合事前审计、同步审计和事后审计。
条7. 内部审计的基本原则
1. 独立性:
a) 内部审计人员不得同时承担内部审计对象的工作。内部审计不受任何干预,特别是在报告和评估任务执行过程中。
b) 内部审计人员不得对在过去三年内由其负责实施活动或管理的部门/单位进行审计。
c) 内部审计人员不得对其有关系的人在过去三年内负责实施活动或管理的部门/单位进行审计。
2. 客观性:内部审计人员必须确保在执行内部审计任务时保持客观、准确、诚实和公正。
3. 遵守法律法规并对内部审计活动承担法律责任。
条8. 专业标准
1. 内部审计部门必须遵守有关内部审计的法律规定,《职业道德准则》和《内部审计标准》,这些规定由国家授权机构发布。
2. 此外,内部审计部门还将遵循(名称为部/相当于部的机关/政府机关)关于内部审计的相关政策和程序,包括经部长(或相当于部的机关首长,政府机关首长)批准并发布的内部审计流程。
条9. 内部审计的职业道德原则
1. 正直性:内部审计人员必须以诚信、谨慎和责任感履行专业职责;遵守法律规定,并根据法律规定和内部审计的专业要求披露必要信息;不参与非法活动或损害职业声誉、(名称为部/相当于部的机关/政府机关)声誉的活动。
2. 客观性:内部审计人员必须在其收集、评估和交流被审计活动和流程的信息时表现出最高程度的专业客观性。内部审计人员应就所有相关情况作出客观评价,不受个人利益或其他任何人影响其判断和结论。
3. 专业能力和谨慎性:内部审计人员应用专业知识、技能和经验于内部审计工作。同时,他们应谨慎行事,符合适用的专业标准和技术。
4. 保密性:内部审计人员必须尊重所提供信息的价值和所有权,并且未经有权机构许可不得泄露这些信息,除非信息披露属于专业责任或法律要求。
5. 职业资格:内部审计人员必须遵守法律及相关规定,避免任何可能降低其职业声誉的行为。
6. 内部审计负责人必须采取措施监督、评估和管理,以确保内部审计人员遵守内部审计职业道德原则。
条10. 内部审计的专业能力
1. 内部审计负责人应考虑审计规模和复杂性以及审计工作,向部长(或
部门长/政府直属机构负责人)提出内部审计部门所需资源的决定。内部审计负责人应建立适当的招聘标准以选拔从事内部审计工作的人员。
2. 从事内部审计工作的最低标准:
a) 拥有符合审计要求的相关专业大学学位及以上学历,并具备充分且不断更新的关于所承担内部审计领域的知识。
b) 至少具有五年相关专业工作经验,或在(名称/部门/政府直属机构)至少三年工作经验,或至少三年审计、会计或监察工作经验。
c) 具备对(名称/部门/政府直属机构)的法律法规和运作的一般了解;具备收集、分析、评估和综合信息的能力;具备内部审计的知识和技术。
d) 未因管理、财务、会计或审计违规行为受到警告及以上纪律处分,或不在执行纪律处分期间。
3. 内部审计负责人需要具备相关的学术水平/专业知识和全面的审计经验。内部审计负责人还需要具备业务活动和组织、技术、沟通等其他相关技能的深入知识。
4. 内部审计负责人需评估内部审计部门的技能和知识,以有效执行流程审计。必要时,可以聘请外部专家/顾问处理超出内部审计能力的专业领域(例如信息技术系统)。内部审计负责人必须制定使用外部专家/顾问的计划并报告部长/部门长/政府直属机构负责人批准。内部审计负责人应对与外部专家/顾问有关的内部审计活动负责。
5. 内部审计负责人应对内部审计人员的审计活动负责。内部审计负责人需确保已批准的审计计划中的审计目标得到实现。内部审计负责人应在考虑审计性质和复杂性的基础上,制定合理的详细计划以完成每次审计(从开始到发布审计报告)。
6. 从事内部审计工作的人员需要接受必要的培训以履行其职责。培训应定期进行,使所有内部审计人员能够跟上行业的发展并提高专业技能。内部审计负责人需确保通过适当的工作来培训内部审计人员。
条11. 内部审计部门的权限
1. 根据已批准的审计计划主动执行任务。
2. 配备必要的资源以执行经批准的计划中的工作。
3. 及时、充分提供内部审计活动所需的所有信息、文件和档案,如(部/相当于部的机构/政府机构)及其下属单位的预算编制、分配和拨款,会计和决算,以及相关问题。
4. 在进行内部审计时,有权接触并审查所有业务流程和资产。
5. 接触并采访与内部审计内容相关的所有人员。
6. 收到(部/相当于部的机构/政府机构)领导及相关部门与内部审计工作有关的文件、记录等。
7. 按法律规定或(部/相当于部的机构/政府机构)内部规定参加内部会议。
[列出内部审计部门可以参加的某些会议,以确保其职能和任务的履行]。
8. 监督、评估和跟踪各主管单位对内部审计中发现的问题所采取的纠正措施。
9. 在被审计部门不合作的情况下受到保护。
10. 接受培训以提高内部审计部门工作人员的能力。
11. (部/相当于部的机构/政府机构)内所有相关人员有责任支持内部审计部门履行其职责。
条12. 内部审计部门的责任
1. 必须按照现行法律法规和(部/相当于部的机构/政府机构)的规定保密文件和信息。
2. 对部长/相当于部长的机构负责人/政府机构负责人负责内部审计工作的结果,包括审计报告中的评价、结论、建议和提议。
3. 及时跟进、督促和检查下属单位对审计后建议的落实情况。
4. 组织持续培训,提升和保证内部审计工作人员的专业能力。
5. 执行其他法律规定和(部/相当于部的机构/政府机构)内部审计制度规定的责任。
条13. 内部审计工作人员的责任和权限
1. 责任:
a) 执行已批准的审计计划;
b) 确定实施审计目标所需的充分、可靠、适当和有用的信息;
c) 根据适当的分析和评估独立、客观地得出结论和审计结果;
d) 存储相关信息以支持结论和审计结果;
e) 对所承担的审计结果负责;
f) 按照法律规定保密信息;
g) 不断提高专业能力,保持职业道德;
h) 执行其他法律规定和(部/相当于部的机构/政府机构)内部审计制度规定的责任。
2. 权限:
a) 在执行审计过程中,有权独立评论、评估、得出结论和提出建议;
b) 要求被审计部门及时、充分提供与审计内容相关的文件和信息;
c) 在授权范围内书面保留审计意见;
d) 执行其他法律规定和(部/相当于部的机构/政府机构)内部审计制度规定的权限。
条14 内部审计负责人职责和权限 项1 内容不完整 • •
1. 责任:
a) 管理和领导内部审计部门,执行规定的任务;
b) 确保内部审计部门人员接受持续培训,具备足够的专业能力和水平以完成任务;
c) 实施措施以确保内部审计的独立性、客观性和真实性;
d) 在发现内部控制体系的问题或不足时,向部长/相当于部长的机关首长、政府直属机关首长报告;
đ) 对内部审计负责人提出的建议,对国有企业、政府设立的事业单位直接下属(部/相当于部的机关/政府直属机关)的意见进行审议;
e) 对内部审计部门执行的结果负责;
g) 按法律规定保密信息;
h) 根据法律规定和内部审计制度(部/相当于部的机关/政府直属机关名称)的规定承担其他责任;
2. 权限:
a) 向部长/相当于部长的机关首长、政府直属机关首长提出制定内部审计制度、程序和方法的建议;
b) 可要求其他部门人员参与;可建议聘请专家、顾问以建立内部审计部门,并在必要时参与内部审计,条件是保持内部审计的独立性;
c) 参加单位内部规定和法律规定要求的会议;
d) 在进行审计时,有权独立地评论、评估、结论并提出关于已审计内容的建议;
đ) 有权要求被审计部门及时、完整提供与审计内容相关的资料和信息;
e) 书面保留审计结果的意见;
g) 执行法律规定和内部审计制度(部/相当于部的机关/政府直属机关名称)规定的其他权限;
条15 内部审计的独立性和客观性
1. 内部审计部门不会受到组织内任何因素的干预,包括选择审计对象、范围、程序、频率、时间或报告内容,以保持必要的独立性和客观性。
2. 内部审计人员不对任何被审计活动直接承担责任或权限。因此,内部审计人员不会执行内部控制、流程设计、系统设置、文件准备或其他可能影响内部审计判断的活动。
3. 内部审计人员将以最高专业标准收集、评估和传达有关检查活动或流程的信息。内部审计人员将平衡所有相关情况,在做出判断时不受自身或他人的利益影响。
4. 内部审计负责人每年应向部长/相当于部长的机关首长、政府直属机关首长确认组织对内部审计部门的独立性承诺。
第二章
内部审计活动
第十六条 内部审计方法
内部审计的方法是“风险导向”的审计方法,优先集中资源对被评估为高风险的部门或流程进行审计。
第十七条 内部审计计划
一、每年,在...月...日前,内部审计部门应向部长/相当于部长的机关负责人、政府直属机关负责人提交内部审计计划以供审议和批准。
二、内部审计计划将包括审计范围、审计对象、审计目标、审计内容、审计期间、审计时间和分配给下一年度财政年度/公历年的资源。
三、内部审计计划将基于风险导向审计方法的优先级制定,并考虑部长/相当于部长的机关负责人、政府直属机关负责人的意见。内部审计负责人必须全面评估活动、业务流程、单位/部门的风险,以制定内部审计计划。如果需要,内部审计负责人将审查并调整计划,以适应业务、风险、活动、项目、系统和(名称部/相当于部的机关/政府直属机关)内部控制的变化。任何重大调整都需报告给部长/相当于部长的机关负责人、政府直属机关负责人以获得批准。
四、内部审计部门与(名称部/相当于部的机关/政府直属机关)监察机构在内部审计专业问题、风险评估和编制内部审计计划的信息输入方面负有合作责任。
五、内部审计部门与(名称部/相当于部的机关/政府直属机关)监察机构负有合作责任,以避免在同一单位/部门内重复审计和监察计划。
六、年度内部审计计划应在内部审计负责人提交给部长/相当于部长的机关负责人、政府直属机关负责人后...天内得到批准。
七、内部审计计划应在获得批准后...天内发送给部长/相当于部长的机关负责人、政府直属机关负责人以及行政副部长(如有),并在计划中列出的部门。
第十八条 内部审计程序
内部审计负责人应根据(名称部/相当于部的机关/政府直属机关)的特点制定详细的内部审计程序,并在提交部长/相当于部长的机关负责人、政府直属机关负责人批准前征求各下属部门负责人的意见。
第十九条 审计报告及审计建议执行情况检查
一、每次内部审计报告:
a) 每次内部审计报告由审计小组组长/审计团团长或审计负责人负责编写。内部审计负责人应在完成审计后最多...天内审核、批准并向部长/相当于部长的机关负责人、政府直属机关负责人提交(例如10天)。审计报告必须有审计团团长/审计小组组长或审计负责人的签名。
b) 审计报告必须详细说明:审计内容、审计范围;对已审计内容的评价和结论及其依据;存在的问题、缺陷、错误、违规行为、提出的纠正措施和处理违规行为的建议;提出合理化和改进业务流程的建议;完善(名称部/相当于部的机关/政府直属机关)的风险管理政策和组织结构(如有)。
c) 审计报告必须包含被审计单位负责人的意见。如果被审计单位不同意审计结果,内部审计报告必须明确指出被审计单位的不同意见及其理由。
完成后的内部审计报告应发送给部长/相当于部长的机关负责人、政府直属机关负责人、被审计单位及相关部门。
[具体单位应规定向部长/相当于部长的机关负责人、政府直属机关负责人报告的程序。例如:内部审计负责人定期(每季度)编制内部审计报告摘要并提交直接上级管理部门。随后,直接上级管理部门审查并按照单位内部规定的权限和报告程序提交报告给部长/相当于部长的机关负责人、政府直属机关负责人。]
二、年度内部审计报告:
a) 最迟在财政年度结束后的...天内(例如60天),内部审计负责人应向部长/相当于部长的机关负责人、政府直属机关负责人提交年度审计报告。
[具体单位应规定向部长/相当于部长的机关负责人、政府直属机关负责人提交报告的程序。例如:内部审计负责人应在财政年度结束后最迟...天(例如45天)内编制年度审计报告摘要并提交直接上级管理部门。随后,直接上级管理部门审查并按照单位内部规定的权限和报告程序提交报告给部长/相当于部长的机关负责人、政府直属机关负责人。]
b) 年度审计报告至少应包括以下内容:
- 制定的审计计划;已完成的审计工作;
- 发现的重大问题和缺陷;内部审计建议的措施;
||| - 对内部控制系统与审计活动相关的评估及完善内部控制系统方面的建议;
||| - 内部审计措施、建议和提议的执行情况。
||| 报告应有内部审计负责人签名。
||| 三、异常报告:
||| 发现严重违规行为或存在可能严重影响单位运营的重大风险时,单位内部审计部门必须立即向部长、相当于部长级别的机构首长或政府直属机构首长报告。异常报告的内容包括:
||| a) 内部审计关注的风险问题。
||| b) 内部控制系统中某一部门出现的问题。
||| c) 需要部长或相当于部长级别的机构首长、政府直属机构首长指导处理的重大发现。
||| 异常报告应包含发生的问题或发现以及相应的处理建议。
||| [严重程度和重大风险由各单位自行确定。]
||| 四、检查内部审计建议的执行情况:
||| a) 检查并评估被审计部门根据内部审计建议所采取行动的时间和结果。
||| b) 将内部审计建议执行情况的报告提交给部长或相当于部长级别的机构首长、政府直属机构首长。
||| [具体化报告流程,例如:内部审计负责人编制内部审计异常报告或内部审计建议执行情况的摘要报告,并提交给直接上级管理人。随后,直接上级管理人审核后提交给部长或相当于部长级别的机构首长、政府直属机构首长,按照规定的内部流程进行上报。]
||| 第二十条 内部审计报告、档案和资料的保存
||| 每次审计过程中形成的文件和资料必须以书面形式(纸质或电子)记录并按顺序保存,以便有权人员查阅和理解审计报告中的工作内容和结果。
||| 二、内部审计报告、档案和资料的保存应遵循国家现行规定和(部/相当于部级机构/政府直属机构)的规定。
||| 第二十一条 提高内部审计质量
||| 一、内部审计部门将维持一个涵盖内部审计所有方面的质量保证和提升计划。
||| 二、该计划将包括内部审计部门遵守内部审计规定和标准的合规性评估;内部审计人员遵守职业道德规范的评估。该计划还将评估内部审计部门的有效性和效率,并确定改进的机会。
||| 三、在每次审计结束时和每年进行一次全面的自我评估,以确保内部审计的质量。必要时,可以每五年聘请符合条件的独立外部审计公司进行一次评估。
||| 四、内部审计负责人需向部长或相当于部长级别的机构首长、政府直属机构首长报告内部审计质量保证和提升计划,包括年度内部评估结果和外部评估结果(如有)。
第m章
内部审计的责任
第二十二条 部长/相当于部长的机关首长、政府直属机关首长的责任
1. 制定内部审计制度(机关名称/相当于部长的机关名称/政府直属机关名称)的内部审计规定。
2. 任命和解聘负责内部审计和其他内部审计职位的人。
3. 提供便利条件,确保内部审计部门能够顺利完成任务。
4. 批准内部审计计划和年度内部审计报告。
5. 决定并批准执行内部审计建议;指导各部门执行内部审计建议;及时采取措施处理内部审计提出的建议和意见。
第二十三条 各部门/直属单位(机关名称/相当于部长的机关名称/政府直属机关名称)负责人责任
1. 提供便利条件,使内部审计能够完成分配的任务,并指导各部门与内部审计合作,按照内部审计制度的规定进行工作。
2. 督促各部门执行已与内部审计部门达成一致的建议或根据部长/相当于部长的机关首长、政府直属机关首长的指示执行建议,并向内部审计部门通报执行情况。
3. 确保内部审计部门充分了解部门/单位活动中的变化和新出现的问题,以便尽早确定相关风险。
4. 执行已批准的内部审计建议;及时采取措施处理内部审计提出的建议和意见。
第二十四条 被审计部门/单位的责任
1. 按照内部审计部门的要求,真实准确地提供所需的信息、文件和档案,不得隐瞒信息。
2. 发现薄弱环节、存在问题、违规行为、重大资产损失风险或潜在资产损失时,立即通知内部审计部门。
3. 执行已与内部审计部门达成一致的建议或根据部长/相当于部长的机关首长、政府直属机关首长的指示执行建议。
4. 提供一切有利条件,使内部审计部门能够高效开展工作。
第四章
实施条款
第二十五条 生效日期
本规定自...年...月...日起生效。
第二十六条 修改、补充、替代规定
1. 负责内部审计的人定期审查本规定并提出必要的修改、补充、替代建议。
2. 对本规定的修改、补充、替代由部长/相当于部长的机关首长、政府直属机关首长决定。
第二十七条 组织实施
各单位和直属组织、个人(机关名称/相当于部长的机关名称/政府直属机关名称)负责执行本规定。
附录02
附件:2020年7月10日财政部第67号通知发布的适用于国家机关、公立事业单位的内部审计制度范本
内部审计制度范本
适用于公立事业单位
制度
内部审计
(公立事业单位名称)
...年...月...日
内部审计制度
(公立事业单位名称)
根据(公立事业单位名称)首长...号决定...年...月...日发布
第一章
规定内容
第一条 调整范围
本规定对(公立事业单位名称)内部审计的目标、活动范围、地位、职责、权限、责任以及与其他部门的关系进行了规定,包括提供审计所需信息的范围和方式,其中还包括独立性、客观性的要求,基本原则,专业水平要求,保证内部审计质量的要求及其他相关内容。
第二条 适用对象
1. 本规定适用于(公立事业单位名称)的内部审计活动。
2. 本规定适用于内部审计部门及其所有成员,以及(公立事业单位名称)内涉及内部审计活动的所有组织和个人。
条3. 术语解释
1. 内部审计:内部审计是对内部控制的完整性、适当性和有效性进行检查、评估和监督的过程。
2. 首长是(公立事业单位名称)的负责人。
3. 内部审计部门:是指负责(公立事业单位名称)内部审计工作的处室或部门。
4. 内部审计人员:是指在(公立事业单位名称)内部审计部门从事内部审计工作的人员。
5. 内部审计负责人:是指根据法律规定或(公立事业单位名称)的规定被授权负责内部审计工作的人员。
6. 内部审计人员的关联人:是指内部审计人员的父亲、母亲、养父、养母、岳父、岳母、公公、婆婆、妻子、丈夫、儿子、女儿、养子、养女、兄弟、姐妹、弟弟、妹妹、姐夫、妹夫、嫂子、弟媳。
条 4. 内部审计的目标 • • •
通过检查、评估和咨询活动,内部审计提供独立和客观的保证,并就以下内容提出建议:
1. (公立事业单位名称)已经建立了适当的内部控制体系,以预防、发现和处理(公立事业单位名称)的风险。
2. (公立事业单位名称)的管理流程和风险管理流程确保了效率和高绩效。
3. (公立事业单位名称)实现的运营目标、战略目标、计划和工作任务。
条 5. 内部审计的位置 • • •
1. 内部审计部门由(事业单位名称)负责人决定成立。(事业单位名称)负责人直接管理内部审计部门的功能(专业),确保其在专业上独立于其他部门。负责人可以授权副负责人管理内部审计部门的行政事务。
[(事业单位名称)负责人以委员会、科室或科室下属部门的形式决定成立内部审计部门,该部门设在(事业单位名称)办公室或其他具有同等职能的单位,视管理需要而定。]
示例:
- (医院名称)的内部审计为隶属于医院院长办公室的内部审计科],或者
- (医院名称)的内部审计为隶属于医院综合计划科的部门]。
2. 内部审计负责人将专业职责报告给(事业单位名称)负责人,并将行政程序(例如日常活动)报告给副负责人。
3. (事业单位名称)负责人管理内部审计部门的专业内容包括:
a) 制定和批准内部审计制度。
b) 批准基于风险的内部审计计划。
c) 批准内部审计预算和资源计划。
d) 接收内部审计负责人关于内部审计部门与计划相关的活动结果和其他问题的信息报告。
d) 批准与内部审计负责人任命和解聘相关的决定。
e) 批准内部审计负责人的薪酬水平。
g) 评估并确定内部审计资源或范围是否不适当。
4. 当适当时,内部审计负责人可以直接向(事业单位名称)负责人报告和交流。
5. 内部审计负责人定期向(事业单位名称)负责人报告内部审计部门的目的、权限和责任,以及与内部审计部门计划相关的绩效。报告还将包括重大风险和控制问题、欺诈风险、治理问题以及其他需要或应(事业单位名称)负责人要求的问题。
6. 内部审计报告的内容和程序细节在本规定的第19条中规定。
第六章 内部审计范围
1. 内部审计包括设计旨在增加价值和完善(事业单位名称)活动的独立、客观保证和建议。通过应用原则性和系统性的方法来评估和提高风险管理、内部控制和治理流程的有效性,帮助(事业单位名称)实现其目标。
2. 内部审计范围包括但不限于检查和评估治理、风险管理及内部控制的完整性和有效性,以及执行分配的责任的质量和效率,提出改进建议以达到(事业单位名称)的目标和目的。
3. 内部审计范围包括:
a) 通过检查和评估治理、风险管理及内部控制的完整性和有效性,帮助(事业单位名称)实现战略、运营、合规和财务目标:
i. 监控和评估管理流程。
ii. 监督和评估(事业单位名称)的风险管理流程的效果。
iii. 评估实现(事业单位名称)战略目标的相关风险。
iv. 评估建立的系统,以确保遵守可能对(事业单位名称)产生重大影响的政策、计划、程序、法律法规、财务制度和规定。
v. 检查和确认财务报表和管理会计报告中的经济和财务信息的质量和可靠性,在提交审批前。
vi. 评估保护资产的方法,并在必要时验证这些资产的存在。
vii. 报告重大风险和控制问题,包括欺诈风险、治理问题和其他需要或应(事业单位名称)负责人要求的问题。
b) 基于数据评估和流程分析提供深入分析和建议:
i. 评估管理信息系统及其使用的工具的可靠性和完整性,用于识别、衡量、分类和报告这些信息。
ii. 评估活动或项目是否按计划进行。
iii. 评估活动或项目是否按计划进行。
iv. 提出独立、客观的建议:实施与(名称/部委/政府机构)的治理、风险管理及内部控制流程相关的咨询活动。
c) 提供独立客观的建议:实施与(事业单位名称)适用的内部治理、风险管理及内部控制流程相关的咨询活动。
d) 实施同步审计:在部门/单位被审计的项目、计划和活动实施过程中进行,以评估进度和过程质量;及时发现和建议纠正偏差、不足和弱点,确保项目、计划的最佳实施。
d) 实施同步审计:在被审计部门/单位正在进行的项目、计划和活动期间进行,以评估进度和过程质量;及时发现和建议纠正项目、计划和活动过程中出现的偏差、不足和弱点,以确保最佳实现项目和被审计部门/单位计划的目标。
e) 实施后续审计:在被审计部门/单位完成项目、计划和活动后进行,以实现财务审计、合规审计和业务审计的内容和目标。
f) 就选择和控制使用独立审计服务以确保节约和效率向(事业单位名称)提供建议。
g) 定期报告内部审计部门的目的、权限、责任和绩效,与部门计划相关。
i) 根据(事业单位名称)领导的要求,检查和评估具体活动。
k) 根据审计对象,内部审计计划可以结合事前审计、同步审计和事后审计。
条7. 内部审计的基本原则
1. 独立性:
a) 内部审计人员不得同时承担内部审计对象的工作。内部审计不受任何干预,在执行任务、报告和评估时保持独立。
b) 内部审计人员不得对在过去三年内由其负责实施活动或管理的部门/单位进行审计。
c) 内部审计人员不得对与其有关系的人员负责实施活动或管理部门/单位的活动进行审计。
2. 客观性:内部审计人员必须确保在执行内部审计任务时保持客观、准确、诚实和公正。
3. 遵守法律法规并对内部审计活动承担法律责任。
条8. 专业标准
1. 内部审计部门必须遵守有关内部审计的法律法规,《内部审计实务核心原则》,职业道德准则和内部审计标准,由国家授权机关制定或公布。
2. 此外,内部审计部门还需遵守(事业单位名称)关于内部审计的相关政策和程序,包括经该事业单位负责人批准并发布的内部审计流程。
条9. 内部审计的职业道德原则
1. 客观性:内部审计人员在执行专业工作时必须诚实、谨慎和负责任;遵守法律规定,并根据法律要求和内部审计的专业要求披露必要信息;不参与非法活动,也不参与损害职业声誉或(事业单位名称)声誉的活动。
2. 公正性:内部审计人员在收集、评估和交流被审计活动和流程的信息时,必须表现出最高程度的专业公正性。内部审计人员能够对所有相关情况作出公正评价,不受个人利益或其他任何人对其判断和结论的影响。
3. 专业能力和谨慎性:内部审计人员应用专业知识、技能和经验于内部审计工作。同时,他们应谨慎行事,符合适用的专业标准和技术。
4. 保密性:内部审计人员必须尊重所提供信息的价值和所有权,并且未经有权机构许可不得泄露这些信息,除非信息披露属于专业责任或法律要求。
5. 职业资格:内部审计人员必须遵守法律及相关规定,避免任何可能降低其职业声誉的行为。
6. 内部审计负责人必须采取措施监督、评估和管理,以确保内部审计人员遵守内部审计职业道德准则。
条10. 内部审计的专业能力
1. 内部审计负责人考虑审计活动的规模和复杂性以及审计工作的性质,向(事业单位名称)负责人提出所需资源的决定。内部审计负责人建立适当的招聘标准来选拔内部审计人员。
2. 内部审计人员的最低标准:
a) 拥有符合审计要求的相关专业大学学位及以上学历,并具备充分且不断更新的关于所承担内部审计领域的知识。
b) 至少具有五年与所学专业相关的工作经验,或至少三年在(事业单位名称)的工作经验,或至少三年从事审计、会计或监察工作。
c) 拥有法律知识和(事业单位名称)运营的一般了解,具备收集、分析、评估和综合信息的能力;拥有内部审计的知识和技能。
d) 未因经济、财务、会计或审计管理不当而受到警告及以上纪律处分,且不在受纪律处分期间。
3. 内部审计负责人需要具备相关的学历/专业知识和充分的审计经验。内部审计负责人
8. 可参加法律规定或(事业单位名称)内部规定的内部会议,以履行其职能和职责。
[列出内部审计可以参加的具体会议,以确保内部审计能够履行其职能和职责。例如,(事业单位名称)的例会]。
9. 监督、评估和跟踪各单负责人及其部门针对内部审计记录的问题和建议所采取的纠正、改进和完善措施。
10. 在面对被审计部门/单位的不合作行为时得到保护;接受培训以提高内部审计部门人员的能力。
11. (事业单位名称)的所有员工有责任支持内部审计部门履行其角色和职责。
条 12. 内部审计部门的责任
1. 必须按照现行法律法规和(单位名称/事业单位)的章程规定,保密资料和信息。
2. 对(单位名称/事业单位)的主要负责人就内部审计工作结果、评估、结论、建议和报告中的意见负责。
3. 应及时跟踪、督促并检查内部审计后各部门/下属单位(单位名称/事业单位)落实整改建议的结果。
4. 组织持续培训,以提高和确保内部审计人员的专业能力。
5. 法律法规和(单位名称/事业单位)内部审计章程规定的其他责任。
条 13. 内部审计人员的责任和权限
1. 责任:
a) 执行已批准的审计计划;
b) 确定实施审计目标所需的充分、可靠、适当和有用的信息;
c) 根据适当的分析和评估独立、客观地得出结论和审计结果;
d) 存储相关信息以支持结论和审计结果;
e) 对所承担的审计结果负责;
f) 按照法律规定保密信息;
g) 不断提高专业能力,保持职业道德;
h) 法律法规和(单位名称/事业单位)内部审计章程规定的其他责任。
2. 权限:
a) 在执行审计过程中,有权独立评论、评估、得出结论和提出建议;
b) 有权要求被审计部门/单位及时、完整提供与审计内容相关的资料和信息;
c) 在授权范围内书面保留审计意见;
d) 执行法律法规和(单位名称/事业单位)内部审计章程规定的其他权限。
条 14. 内部审计负责人责任和权限
1. 责任
a) 管理和领导内部审计部门,执行规定的任务;
b) 确保内部审计部门人员接受持续培训,具备足够的专业能力和水平以完成任务;
c) 实施措施以确保内部审计的独立性、客观性和真实性;
d) 向(单位名称/事业单位)主要负责人报告发现的内部控制系统存在的问题和不足;
đ) 对内部审计部门执行的审计结果承担责任;
f) 按照法律规定保密信息;
g) 法律法规和(单位名称/事业单位)内部审计章程规定的其他责任。
2. 权限:
a) 向(单位名称/事业单位)主要负责人提议制定内部审计制度、流程和方法;
b) 可提议从单位其他部门召集人员;可提议聘请专家或顾问来建立(单位名称/事业单位)的内部审计部门,并在必要时参与内部审计,条件是保证内部审计的独立性;
c) 参加单位内部规定和法律规定要求的会议;
d) 在进行审计时,有权独立地评论、评估、结论并提出关于已审计内容的建议;
đ) 有权要求被审计部门/单位及时、完整提供与审计内容相关的资料和信息;
e) 书面保留审计结果的意见;
g) 执行法律法规和(单位名称/事业单位)内部审计章程规定的其他权限。
条15 内部审计的独立性和客观性
内部审计部门不会受到组织内任何因素的干预,包括审计选择、范围、程序、频率、时间或报告内容,以保持必要的独立和客观精神。
1. 内部审计人员不对被审计活动直接承担职责或权限。因此,内部审计人员不进行内部控制、流程设计、系统安装、文件准备或其他可能影响内部审计判断的活动。
2. 内部审计人员将以最高专业水平收集、评估和传达关于被审查活动或流程的信息。内部审计人员将平衡所有相关情况,在做出判断时不被自身或其他人的利益所影响。
3. 内部审计负责人每年应向(单位名称/事业单位)主要负责人确认组织对内部审计部门的独立性。
第二章
内部审计活动
条 16. 内部审计的方法
内部审计的方法是“风险导向”的审计方法,优先集中资源对被评估为高风险的部门/流程进行审计。
条 17. 内部审计计划
1. 每年,在...月之前,内部审计部门将向(事业单位名称)负责人提交内部审计计划以供审查和批准。
2. 内部审计计划应包括审计范围、审计对象、审计目标、审计时间和分配给下一年度财政年度/公历年的资源。
3. 内部审计计划应基于风险导向审计方法的优先级制定,并考虑(事业单位名称)负责人的意见以及下属单位/部门负责人的意见。内部审计负责人必须评估所有活动、业务流程、单位/部门的风险,以制定内部审计计划。如果需要,内部审计负责人应审查并调整计划,以适应(事业单位名称)在业务、风险、活动、项目、系统和控制方面的变化。任何对已批准的内部审计计划的重大调整都应报告给(事业单位名称)负责人以获得批准。
4. 内部审计部门与(事业单位名称)的监察、检查部门有责任就内部审计的专业问题、风险评估和编制内部审计计划的信息输入进行合作。监察部门包括(事业单位名称)的监察/检查室或国家主管机关的监察部门。
5. 内部审计部门和监察部门有责任协调,以避免在同一下属单位/部门的审计和监察计划中出现冲突。
6. 年度内部审计计划应在内部审计负责人提交给(事业单位名称)负责人后的...天内得到批准。
7. 内部审计计划应在获得批准后...天内发送给(事业单位名称)负责人和行政副职(如有),以及计划中的部门。
第十八条 内部审计程序
内部审计负责人应根据(事业单位名称)的运营特点制定详细的内部审计程序,并在提交给(事业单位名称)负责人发布前征求下属单位/部门负责人的意见。
条 19. 审计报告和审计建议执行情况的检查
一、每次内部审计报告:
a) 每次内部审计由审计小组组长或审计负责人负责编制。内部审计负责人应在完成审计后最多...天内(例如10天)审查、批准并向(事业单位名称)负责人提交。审计报告必须有审计小组组长或审计负责人或审计负责人的签名。
b) 审计报告必须明确列出:审计内容、审计范围;对已审计内容的评价和结论及其依据;存在的弱点、问题、错误、违规行为、纠正措施建议、处理违规行为的建议;提出合理化、改进业务流程的建议;完善(事业单位名称)的风险管理政策和组织结构(如有)。
c) 审计报告必须包含被审计部门/单位的意见。如果被审计部门/单位不同意审计结果,内部审计报告必须详细说明被审计部门/单位的不同意见及其理由。
d) 完成后的内部审计报告应发送给(事业单位名称)负责人、被审计部门/单位及相关部门。
[具体单位规定报告提交给负责人的程序。例如:内部审计负责人定期(按季度)编制内部审计报告摘要并提交给直接管理层。随后,直接管理层审查并按照单位内部规定的权限和报告程序提交报告给负责人。]
二、年度内部审计报告:
a) 最迟在...天内(例如60天)从财政年度结束之日起,内部审计负责人应向(事业单位名称)负责人提交年度审计报告。
[具体单位规定报告提交给负责人的程序。例如:内部审计负责人应在财政年度结束后...天内(例如45天)编制年度审计报告摘要并提交给直接管理层。随后,直接管理层审查并按照单位内部规定的权限和报告程序提交报告给负责人。]
b) 年度内部审计报告至少应包括以下内容:
- 制定的审计计划;已完成的审计工作;
- 发现的重大问题和缺陷;内部审计建议的措施;
- 对相关业务活动的内部控制系统的评估及完善内部控制系统的建议;
- 对事业收支的评估;
||| - 内部审计措施、建议和提议的执行情况。
c) 年度内部审计报告必须有内部审计负责人的签名。
||| 三、异常报告:
如果发现严重违规行为或存在可能严重影响单位运营的高风险情况,单位的内部审计部门必须立即向(事业单位名称)负责人报告。在财政年度期间发生的问题时,应提交异常报告:
||| a) 内部审计关注的风险问题。
b) 内部控制系统在一个部门中暴露或出现薄弱环节。
c) 需要(事业单位名称)负责人指导处理和纠正的重大发现。
d) 不寻常报告提出发生或发现的问题以及处理建议。
[严重程度和高风险由单位自行确定。]
4. 检查内部审计建议的执行情况
a) 检查、评估被审计部门/单位根据内部审计建议所采取的工作的时间和结果。
b) 将内部审计建议执行情况的检查结果报告给负责人(事业单位名称)。
[单位具体化向负责人报告的程序。例如:内部审计负责人编制简要内容的内部审计不寻常报告或执行内部审计建议的报告,并提交给直接主管。随后,直接主管审查并按照单位内部规定和报告程序将报告提交给负责人。]
第二十条 内部审计报告、档案、资料的保存:
1. 每次审计中的档案、资料必须以书面形式(纸质或电子)记录,并按顺序保存以便有权人员查阅和理解报告中所述的工作和结果。
2. 内部审计报告、档案、资料应按照国家现行规定和(事业单位名称)的规定保存。
||| 第二十一条 提高内部审计质量
||| 一、内部审计部门将维持一个涵盖内部审计所有方面的质量保证和提升计划。
2. 计划将包括对内部审计部门遵守内部审计规定和标准的评价;对内部审计人员遵守职业道德规范的评价。计划还将评估内部审计部门的有效性和效率,并确定改进的机会。
3. 内部审计活动在每次审计结束时进行复审,并由内部审计部门每年进行整体自我复审,以确保内部审计活动的质量。必要时,内部审计可以每五年聘请符合条件的独立外部审计公司进行一次复审。
4. 内部审计负责人将向负责人(事业单位名称)报告确保和提高内部审计部门质量的计划,包括年度内部评价结果和外部评价结果(如有)。
第三章
在(事业单位名称)
第二十二条 负责人(事业单位名称)的责任
1. 制定(事业单位名称)的内部审计制度
2. 决定内部审计机构的组织结构;任命和解聘内部审计负责人及其他内部审计职位。
3. 提供便利条件,确保内部审计部门能够顺利完成任务。
4. 批准内部审计计划,年度内部审计报告。
5. 决定并批准执行内部审计建议;指导各部门执行内部审计建议;及时采取措施处理内部审计提出的建议和意见。
6. 决定内部审计部门的薪酬机制、奖金和补贴。
第二十三条 下属部门/单位负责人的责任(事业单位名称)
1. 为内部审计履行任务提供便利条件,并指导各部门与内部审计配合工作,按照内部审计制度的规定。
2. 督促各部门执行与内部审计部门达成一致的建议或根据负责人(事业单位名称)的指示执行,向内部审计部门通报已达成一致的建议执行情况。
3. 确保内部审计部门充分了解部门/单位活动中的变化和新出现的问题,以便尽早确定相关风险。
4. 执行经批准的内部审计建议;及时处理内部审计提出的建议和提议。
条 24. 审计部门/单位的责任
1. 按照内部审计部门的要求,真实准确地提供所需的信息、文件和档案,不得隐瞒信息。
2. 发现薄弱环节、存在问题、违规行为、风险或重大资产损失,或者存在资产损失的风险时,应立即通知内部审计部门。
3. 执行与内部审计部门协商一致的建议,或按照(事业单位名称)主要负责人的指示执行。
4. 提供一切有利条件,使内部审计部门能够高效开展工作。
第四章
条 款 实 施
条 25. 生效实施
本规定自 年 月 日起生效。
第二十六条 修改、补充、替代规定
1. 内部审计负责人有责任定期审查本规定,并提出必要的修改和补充建议。
2. 对本规定的修改、补充或替代由(事业单位名称)主要负责人决定。
第二十七条 执行机构
各单位/部门及其所属组织和个人对实施本规定负有责任。
附录03
(随财政部2020年7月10日发布的第67/2020/TT-BTC号通知发布的关于适用于国家机关和事业单位的内部审计制度范本一并发布)
内部审计制度范本
适用于省、直辖市人民政府
规则
内 部 审 计
(省、直辖市人民政府名称)
年 月 日
内部审计制度
(省、直辖市人民政府名称)
(根据(省、直辖市人民政府名称)主席第...号决定于 年 月 日发布)
第一章
总则
第一条 调整范围
本规定涉及内部审计的目标、活动范围、位置、任务、权限、责任以及在(省、直辖市人民政府名称)与其他部门之间的关系,包括提供信息以支持审计的范围和方式;其中还包括独立性、客观性的要求,基本原则,专业水平的要求,确保内部审计质量的规定以及其他相关事项。
条 对象适用
1. 本规定适用于(省、直辖市人民政府名称)内部审计活动,以及该政府的专业机构和直属事业单位。
2. 本规定适用于内部审计部门及其所有成员,以及(省、直辖市人民政府名称)内与内部审计活动相关的组织和个人。
条3. 术语解释
1. 内部审计:内部审计是对内部控制的充分性、适当性和有效性进行检查、评估和监督的行为。
2. 内部审计部门:是负责(省、直辖市人民政府名称)内部审计工作的处室或直接隶属于该处室的部门。
3. 内部审计人员:是指在(省、直辖市人民政府名称)内部审计部门从事内部审计工作的人员。
4. 内部审计负责人:是指根据法律规定或(省、直辖市人民政府名称)的规定,被授权负责(省、直辖市人民政府名称)内部审计工作的人员。
5. 内部审计人员的关联人:指内部审计人员的父亲、母亲、养父、养母、岳父、岳母、公公、婆婆、妻子、丈夫、亲生子女、养子女、兄弟姐妹、姐夫、妹夫、嫂子、小姨子。
条 4. 内部审计的目标
通过检查、评估和咨询活动,内部审计提供独立和客观的保证,并就以下内容提出建议:
1. (省或直辖市人民政府名称)已建立并运行的内部控制系统的适当性,以预防、发现和处理(省或直辖市人民政府名称)的风险。
2. (省或直辖市人民政府名称)的治理流程和风险管理流程确保了效率和高绩效。
3. (省或直辖市人民政府名称)实现的业务目标、战略目标、计划和工作任务。
条 5. 内部审计的位置 • • •
1. 内部审计部门由(省或直辖市人民政府名称)主席决定成立。主席直接管理内部审计部门的专业事务,确保其在专业上与其它部门保持独立。主席可以授权副主席管理内部审计部门的行政事务。
在职权范围内,(省或直辖市人民政府名称)主席可以决定以委员会、办公室或置于办公厅或局内的部门形式设立内部审计部门。
例如:(某市人民政府)的内部审计为隶属于该市监察局的内部审计监察委员会。
2. 内部审计负责人向(省或直辖市人民政府名称)主席报告专业事务,并向副主席报告日常行政事务。
3. (省或直辖市人民政府名称)主席负责管理内部审计部门的专业事务,包括:
a) 制定和批准内部审计制度。
b) 批准基于风险的内部审计计划。
c) 批准内部审计预算和资源计划。
d) 接收内部审计负责人关于内部审计部门与计划相关的活动结果和其他问题的信息报告。
d) 批准与内部审计负责人任命和解聘相关的决定。
e) 批准内部审计负责人的薪酬水平。
g) 评估和确定内部审计范围或资源限制是否适当。
4. 当适当时,内部审计负责人应直接向(省或直辖市人民政府名称)主席报告和交流。
5. 内部审计负责人定期向(省或直辖市人民政府名称)主席报告内部审计部门的目的、权限和责任,以及与内部审计部门计划相关的绩效。报告还包括重大风险和控制问题,包括欺诈风险、治理问题以及其他需要或被(省或直辖市人民政府名称)主席要求的问题。
6. 内部审计报告的内容和程序细节在本规定的第19条中规定。
条 6. 内部审计的范围
1. 内部审计包括设计独立和客观的保证和咨询服务,旨在增加价值和完善(省或直辖市人民政府名称)的活动。内部审计通过采用原则性和系统性的方法来评价和提高风险管理、内部控制和治理流程的有效性,帮助(省或直辖市人民政府名称)实现其目标。
2. 内部审计的范围包括但不限于对治理、风险管理、内部控制的完整性和有效性进行审查和评估,以及执行分配职责的质量和绩效,提出改进意见以达到(省或直辖市人民政府名称)的目标和目的。
3. 根据第8条第2款《国务院令第5号》的规定,内部审计将在(省或直辖市人民政府名称)、属于(省或直辖市人民政府名称)的专业机构和(省或直辖市人民政府名称)所属事业单位中实施。
4. 内部审计的范围
a) 通过检查和评估治理、风险管理、内部控制的完整性和有效性,提供保证,以帮助(省或直辖市人民政府名称)实现战略、运营、合规和财务目标:
i. 跟踪和评估治理流程。
ii. 监控和评估(省或直辖市名称)的风险管理流程的有效性。
iii. 评估与实现(省或直辖市人民政府名称)的战略目标相关联的风险。
iv. 评估为确保遵守可能显著影响(省或直辖市人民政府名称)的政策、计划、程序、法律法规、财政制度、会计规定而建立的系统。
v. 检查和确认财务报表和管理会计报告中的经济和财务信息的质量和可靠性,在提交审批前。
vi. 评估保护资产的方法,并在必要时验证这些资产的存在。
vii. 报告重大风险和控制问题,包括欺诈风险、治理问题以及其他需要或被(省或直辖市人民政府名称)主席要求的问题。
b) 基于数据评估和流程分析,提供深入分析和建议:
i. 评估管理信息系统及其使用的工具的可靠性和完整性,用于识别、衡量、分类和报告这些信息。
ii. 分析活动或项目,以确定结果是否符合设定的目标和目的。
iii. 评估活动或项目是否按计划执行。
iv. 提出独立、客观的建议:实施与(名称/部委/政府机构)的治理、风险管理及内部控制流程相关的咨询活动。
c) 提供独立和客观的建议:执行与(省或直辖市人民政府名称)相适应的治理、风险管理、内部控制流程相关的咨询活动。
d) 实施事前审计:在被审计部门/单位执行项目、计划和活动之前进行,旨在评估信息和文件的可靠性、项目的经济性、可行性和效果;帮助管理层获得可靠的信息以做出决策。
đ) 实施同步审计:在被审计部门/单位执行项目、计划和活动的过程中进行,旨在评估执行过程的进度和质量;及时发现并建议纠正偏差、遗漏和薄弱环节,确保实现项目和计划的最佳目标。
e) 实施事后审计:在被审计部门/单位完成项目、计划和活动之后进行,旨在实施财务报表审计、合规审计和业务审计的内容和目标。
g) 向直属部门(省或直辖市人民政府名称)提供选择和监督使用独立审计服务的咨询,确保节约和高效。
h) 根据领导(名称/部委/政府机构)的要求,检查和评估具体活动。
i) 根据领导(省或直辖市人民政府名称)的要求检查和评价具体活动。
条7. 内部审计的基本原则
1. 独立性:
a) 内部审计人员不得同时承担内部审计对象的工作。内部审计不受任何干预,在执行任务、报告和评估时保持独立。
b) 内部审计人员不得参与对其在过去三年内负责执行活动或管理的部门/单位进行内部审计。
c) 内部审计人员不得对与其有关系的人员负责实施活动或管理部门/单位的活动进行审计。
2. 客观性:内部审计人员必须确保在执行内部审计任务时保持客观、准确、诚实和公正。
3. 遵守法律法规并对内部审计活动承担法律责任。
条8. 专业标准
1. 内部审计部门必须遵守有关内部审计的法律法规,《内部审计实务核心原则》,职业道德准则和内部审计标准,由国家授权机关制定或公布。
2. 此外,内部审计部门将遵守(省或直辖市人民政府名称)关于内部审计的相关政策和程序,包括经(省或直辖市人民政府名称)主席批准并发布的内部审计流程。
条9. 内部审计的职业道德原则
1. 正直性:内部审计人员必须以诚实、谨慎和责任感履行专业职责;遵守法律规定,并根据法律规定和内部审计的专业要求披露必要信息;不参与非法活动或损害(省或直辖市人民政府名称)声誉的职业活动。
2. 客观性:内部审计人员在收集、评估和交流审计活动和流程的信息时,必须表现出最高程度的专业客观性;能够对所有相关情况作出客观评价,不受个人利益或其他任何人的影响,在作出判断和结论时保持独立。
3. 专业能力和谨慎性:内部审计人员应用专业知识、技能和经验进行内部审计工作;同时谨慎行事,符合适用的专业标准和技术规范。
4. 保密性:内部审计人员必须尊重所提供信息的价值和所有权,并且未经有权机构许可不得泄露这些信息,除非信息披露属于专业责任或法律要求。
5. 职业资格:内部审计人员必须遵守法律及相关规定,避免任何可能降低其职业声誉的行为。
6. 内部审计负责人必须采取措施监控、评估和管理,确保内部审计人员遵守内部审计职业道德原则。
条 10 内部审计的专业能力
1. 内部审计负责人应考虑审计活动的规模和复杂性以及审计工作,向省或直辖市人民政府主席提出内部审计部门所需资源的决定。内部审计负责人应建立适当的招聘标准以选拔从事内部审计工作的人员。
2. 从事内部审计工作的人员的最低标准
a) 拥有与审计要求相符合的本科及以上学位,并具备充分且不断更新的相关领域知识,以执行分配的内部审计任务。
b) 至少具有五年相关专业工作经验,或在省或直辖市人民政府至少三年工作经验,或至少三年审计、会计或监察工作经验。
c) 具备全面的法律知识和对省或直辖市人民政府运作的理解;具备收集、分析、评估和汇总信息的能力;具备内部审计的知识和技术。
d) 未因经济、财务、会计或审计管理不当而受到警告及以上纪律处分,且不在受纪律处分期间。
3. 内部审计负责人必须具备相关的学历/专业知识和充足的审计经验。内部审计负责人还必须具备业务运营和组织结构、技术、沟通及其他相关技能的深入知识。
4. 内部审计负责人需要评估内部审计部门的技术能力和知识,以便有效地进行流程审计。如有必要,可以聘请外部专家/顾问处理超出内部审计能力的专业领域(例如信息技术专业知识)。内部审计负责人必须制定使用外部专家/顾问的计划并报告省或直辖市人民政府主席批准。内部审计负责人仍需对其与外部专家/顾问结果相关的内部审计活动负责。
5. 内部审计负责人应对审计员的审计活动负责。内部审计负责人必须确保已实现经批准的审计计划中规定的审计目标。内部审计负责人应在考虑审计性质和复杂性的基础上制定合理的详细计划以完成每次审计(即从开始实施到发布审计报告)。
6. 从事内部审计工作的人员需要接受必要的培训以执行审计工作。培训需要定期进行,以使所有内部审计工作人员能够跟上行业的发展并提高专业技能。内部审计负责人必须确保通过适当的工作来培训从事内部审计工作的人员。
条 11 内部审计部门的权利和义务
1. 根据已批准的审计计划主动执行任务。
2. 配备必要的资源以执行经批准的计划中的工作。
3. 应及时提供所有必要的信息、文件和档案,以支持内部审计活动及相关职能部门如省或直辖市人民政府预算编制、分配和拨款、会计和决算、省或直辖市人民政府所属专门机构和事业单位的业务指导文件。
4. 在进行内部审计时,有权接触和审查所有业务流程和资产。
5. 有权接触和访谈单位内所有员工关于与审计内容相关的问题。
6. 有权接收领导层省或直辖市人民政府和相关部门与内部审计工作有关的文件、文本和会议记录。
7. 根据法律规定或省或直辖市人民政府内部规定,有权参加内部会议。
[具体列出内部审计部门可能参加的会议,以确保内部审计职能的履行。例如:省或直辖市人民政府的日常工作会议或专门机构、直属单位的会议]。
8. 监督、评估和跟踪各主管单位对内部审计中发现的问题所采取的纠正措施。
9. 在面对被审计部门/单位不合作行为时,应得到保护。
10. 应接受培训以提升内部审计部门从事内部审计工作的人员的能力。
11. 省或直辖市人民政府的所有员工有责任协助内部审计部门履行其职责和责任。
条12. 内部审计部门的责任
1. 必须按照现行法律规定和省或直辖市人民政府的规定保密文件和信息。
2. 对省或直辖市人民政府主席负责内部审计工作的结果,包括审计报告中的评价、结论、建议和提议。
3. 必须及时跟踪、督促和检查被审计部门/单位和省或直辖市人民政府所属专门机构落实审计后建议的结果。
4. 组织持续培训,提升和保证内部审计工作人员的专业能力。
5. 法律和省或直辖市人民政府内部审计制度规定的其他责任。
条13. 内部审计工作人员的责任和权限
1. 责任:
a) 执行已批准的审计计划;
b) 确定实施审计目标所需的充分、可靠、适当和有用的信息;
c) 根据适当的分析和评估独立、客观地得出结论和审计结果;
d) 存储相关信息以支持结论和审计结果;
e) 对所承担的审计结果负责;
f) 按照法律规定保密信息;
g) 不断提高专业能力,保持职业道德;
h) 根据法律规定和内部审计制度(省或直辖市人民政府名称)规定的其他责任。
2. 权限:
a) 在进行审计时,有权独立对已审计的内容作出评论、评估、结论和建议;
b) 有权要求被审计部门/单位及时、完整提供与审计内容相关的资料和信息;
c) 在授权范围内书面保留审计意见;
d) 根据法律规定和内部审计制度(省或直辖市人民政府名称)的规定行使其他权限。
条14. 内部审计负责人的责任和权限
1. 责任:
a) 管理和领导内部审计部门,执行规定的任务;
b) 确保内部审计部门人员接受持续培训,具备足够的专业能力和水平以完成任务;
c) 实施措施以确保内部审计的独立性、客观性和真实性;
d) 当发现内部控制系统的弱点和问题时,向(省或直辖市人民政府名称)主席报告;
đ) 对国有企业和由(省或直辖市人民政府名称)直接管理的公立事业单位内部审计负责人提出的咨询意见发表意见;
e) 对内部审计部门执行的结果负责;
g) 按法律规定保密信息;
h) 根据法律规定和内部审计制度(省或直辖市人民政府名称)的规定承担其他责任。
2. 权限:
a) 向(省或直辖市人民政府名称)主席提出制定内部审计制度、程序和内部审计业务方法的建议;
b) 可以要求从单位的其他部门召集人员;可以建议聘请专家和顾问来建立(省或直辖市人民政府名称)的内部审计部门,参与必要的内部审计活动,条件是确保内部审计的独立性;
c) 参加单位内部规定和法律规定要求的会议;
d) 在进行审计时,有权独立地评论、评估、结论并提出关于已审计内容的建议;
đ) 有权要求被审计的部门或单位及时、完整地提供与审计内容相关的资料和信息;
e) 书面保留审计结果的意见;
g) 根据法律规定和内部审计制度(省或直辖市人民政府名称)的规定行使其他权限。
条15. 内部审计的独立性和客观性
1. 内部审计部门不会受到组织内任何因素的干预,包括审计选择、范围、程序、频率、时间或报告内容,以保持必要的独立精神和客观态度。
2. 内部审计工作人员不对被审计的任何活动直接承担责任或权限。
因此,内部审计工作人员不会执行内部控制、制定流程、安装系统、准备文件或参与可能影响内部审计工作人员判断的任何其他活动。
3. 内部审计工作人员在收集、评估和传达关于被审查的活动或流程的信息时,将表现出最高水平的专业客观性。内部审计工作人员将平衡所有相关情况,并不受其自身或其他人在做出判断时的利益影响。
4. 每年,内部审计负责人将向(省或直辖市人民政府名称)主席确认组织对内部审计部门的独立性。
第二章
内部审计活动
条 16. 内部审计的方法
内部审计的方法是“风险导向”的审计方法,优先集中资源对被评估为高风险的部门/流程进行审计。
条17. 内部审计计划
每年,在...月...日前,内部审计部门应向省或直辖市人民政府主席提交内部审计计划以供审查和批准。
2. 内部审计计划应包括审计范围、审计对象、审计目标、审计时间以及为下一个财政年度/公历年度分配的资源。
3. 内部审计计划应基于风险导向审计方法的优先级制定,并考虑省或直辖市人民政府主席及各职能部门负责人的意见。内部审计负责人必须全面评估各项业务流程、单位/部门的风险,以制定内部审计计划。如果需要,内部审计负责人应根据业务、风险、活动、项目、系统和内部控制的变化调整计划。任何对已批准的内部审计计划的重大修改都应报告给省或直辖市人民政府主席以供重新审批。
4 内部审计部门和省或直辖市人民政府监察机构有责任在内部审计专业问题、风险评估和编制内部审计计划的信息输入方面相互配合。
5. 内部审计部门和省或直辖市人民政府监察机构有责任相互协调,避免在同一单位/部门内重复进行审计和检查。
6. 年度内部审计计划应在内部审计负责人提交给省或直辖市人民政府主席后...天内获得批准。
7. 内部审计计划应在获得批准后...天内发送给省或直辖市政府主席和行政副主席(如有)以及计划中提到的各部门。
第十八条 内部审计程序
内部审计负责人应根据省或直辖市人民政府的具体运营特点制定详细的内部审计程序,并在提交给省或直辖市人民政府主席发布前征求各职能部门负责人的意见。
条19. 审计报告和执行建议的检查
一、每次内部审计报告:
a) 每次内部审计由审计小组组长或审计负责人负责编制。内部审计负责人应在完成审计后最多...天内(例如10天)审核、批准并提交给省或直辖市人民政府主席。审计报告必须有审计小组组长或审计负责人的签名。
b) 审计报告必须详细说明:审计内容、审计范围;对审计内容的评价和结论及其依据;存在的弱点、问题、错误、违规行为、纠正措施建议;改进业务流程的合理化建议;完善省或直辖市人民政府的风险管理政策和组织结构(如有)。
c) 审计报告必须包含被审计部门负责人的意见。如果被审计部门不同意审计结果,内部审计报告应明确指出被审计部门的意见和理由。
d) 完成后的内部审计报告应发送给省或直辖市人民政府主席、被审计部门及相关部门。
[具体单位规定报告提交过程给省或直辖市人民政府主席。例如:内部审计负责人定期(按季度)编制内部审计报告摘要并提交给直接上级管理层。随后,直接上级管理层审查并按照单位内部规定的权限和报告程序提交报告给省或直辖市人民政府主席。]
2. 年度内部审计报告:
a) 最迟在财政年度结束后的...天内(例如60天),内部审计负责人应将年度审计报告提交给省或直辖市人民政府主席。
[具体单位规定报告提交过程给省或直辖市人民政府主席。例如:内部审计负责人在财政年度结束后...天内(例如45天)编制年度内部审计报告摘要并提交给直接上级管理层。随后,直接上级管理层审查并按照单位内部规定的权限和报告程序提交报告给省或直辖市人民政府主席。]
b) 年度内部审计报告至少应包括以下内容:
- 制定的审计计划;已完成的审计工作;
- 发现的重大问题和缺陷;内部审计建议的措施;
- 对与审计活动相关的内部控制系统的评估和改进建议;
||| - 内部审计措施、建议和提议的执行情况。
c) 年度内部审计报告必须有内部审计负责人的签名。
||| 三、异常报告:
如果发现严重违规行为或存在可能严重影响单位运营的高风险情况,单位内部审计部门应及时向省或直辖市人民政府主席报告。异常报告的内容包括在财政年度内出现的问题。
||| a) 内部审计关注的风险问题。
b) 内部控制系统在一个部门中暴露或出现薄弱环节。
c) 对于需要主席(省或中央直辖市政府主席)指导处理的重大发现,应予以纠正。
||| 异常报告应包含发生的问题或发现以及相应的处理建议。
||| [严重程度和重大风险由各单位自行确定。]
4. 检查内部审计建议的执行情况:
||| a) 检查并评估被审计部门根据内部审计建议所采取行动的时间和结果。
b) 将内部审计对被审计部门/单位提出的建议执行结果报告提交给主席(省或中央直辖市政府主席)。
[具体化向主席报送报告的程序。例如:内部审计负责人编制总结内部审计异常报告或执行内部审计建议情况的简要报告,并提交直接管理层。随后,直接管理层审核并按照内部规定和报告程序将报告提交给主席。]
第二十条 内部审计报告、档案、资料的保存:
1. 每次审计的档案、资料必须以书面形式(纸质或电子)记录并按顺序保存,以便有权个人或组织查阅和理解审计报告中的工作内容和结果。
2. 内部审计的报告、档案、资料须按照现行法律法规及(省或中央直辖市政府)的规定保存。
第二十一条 提高内部审计质量保障
||| 一、内部审计部门将维持一个涵盖内部审计所有方面的质量保证和提升计划。
2. 计划包括评估内部审计部门遵守内部审计规定和标准的情况;评估内部审计人员遵守职业道德规范的情况。计划还评估内部审计部门的有效性和效率,并确定改进的机会。
3. 内部审计活动在每次审计结束时进行复审,并由内部审计部门每年自行全面复审,以确保内部审计活动的质量。必要时,内部审计可以每五年聘请符合条件的外部审计公司进行独立复审。
4. 内部审计负责人需向主席(省或中央直辖市政府主席)报告关于提高内部审计部门质量的计划,包括年度内部复审结果和外部复审结果(如有)。
第三章
第二十二条 主席(省或中央直辖市政府主席)的责任
中央直辖市)
1. 制定(省或中央直辖市政府)的内部审计制度;
2. 决定内部审计机构的组织结构;任命和解聘内部审计负责人及其他内部审计职位。
3. 提供便利条件,确保内部审计部门能够顺利完成任务。
4. 批准内部审计计划和年度内部审计报告。
5. 批准执行内部审计建议;指导各部门执行内部审计建议;及时采取措施处理内部审计提出的建议和意见。
第二十三条 各部门/单位及其专业机构(省或中央直辖市政府)负责人的责任
1. 提供便利条件,使内部审计能够完成分配的任务,并指导各部门与内部审计合作,按照内部审计制度的规定进行工作。
2. 督促各部门执行与内部审计部门达成一致的建议或根据主席(省或中央直辖市政府主席)的指示执行;向内部审计部门通报已达成一致的建议执行情况。
3. 确保内部审计部门充分了解部门/单位活动中出现的变化和新问题,以便尽早识别相关风险。
4. 执行经批准的内部审计建议;及时处理内部审计提出的建议和提议。
第24条 内部审计部门的责任
1. 按照内部审计部门的要求,真实、准确地提供进行内部审计工作所需的所有信息、文件和档案,不得隐瞒信息。
2. 发现任何缺陷、问题、违规行为、风险或重大资产损失,或者存在资产流失的风险时,应立即通知内部审计部门。
3. 执行与内部审计部门达成一致的建议,或按照(省、自治区人民政府主席)的指示执行。
4. 提供一切有利条件,使内部审计部门能够高效开展工作。
第四章
第二十五条 生效实施
第26条 生效日期
本规定自 年 月 日起生效。
第二十六条 修改、补充、替代规定
1. 内部审计负责人负责定期审查本规定,并提出必要的修改、补充或替代建议。
2. 对本规定的修改、补充或替代由(省、自治区人民政府主席)决定。
第28条 组织实施
各厅、办公室及(省、自治区人民政府)直接下属的组织和个人负责执行本规定。
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: