资源描述
行政事业单位内部监控手册模板(试行)
本模板属于参考性资料文件,非强制性要求,目的是为指导不同规模、不同类型的行政事业单位开展内部监控体系的建立、实施、评价与改进工作。各行政事业单位应依据本单位内外部环境、进展阶段、业务规模等因素,建立符合本单位实际的内控操作手册。
引 言
为了有效实施行政事业单位的内部监控工作,加强风险防控机制xx,提高行政单位的经济活动管理水平,促进行政事业单位建立健全内部监控体系,依据《中华人民共和国会计法》、《行政事业单位内部监控规范(试行)》、《财政部关于全面推动行政事业单位内部监控xx的指导建议或意见》等法律法规和关于规定,特制定《xx省行政事业单位内部监控手册(模板)》(以下简称《手册》)。
一、制定依据
本《手册》依据《中华人民共和国会计法》以及财政部发布的《行政单位财务规则》、《事业单位财务规则》、《行政事业单位内部监控规范(试行)》等法律法规和关于规定,依照xx省财政厅《关于印发〈xx省贯彻〈行政事业单位内部监控规范(试行)实施建议或意见〉的通知》(鲁财会〔xx〕4号)的要求制订。
为了便于分析和说明,本手册以省级行政事业单位W局为例,在组织架构和业务流程说明时以处室为例。
二、指导思想
实施内部监控规范,建立完善行政事业单位的内部监控制度,通过一系列的标准体系xx和流程设计,将每一个内部监控要求融合贯彻到各经济活动之中,用规范的工作制度来制约权力,逐步建立健全权力运行的制约和监督体系。
三、工作目标
实施内部监控规范,旨在实现以下目标:
1. 确保行政事业单位所有经济活动行为合法合规。
2. 确保行政事业单位资产平安,不断提高资产使用效益。
3. 规范行政事业单位财务会计行为,保证财务会计信息真实、准确、完整。
4. 堵塞漏洞、消除隐患,防止并及时发觉、纠正错误及舞弊行为,促进行政事业单位加强内部风险防控与廉政机制xx。
四、工作原则
实施内部监控规范,应该遵循以下原则:
1. 全面性原则:涵盖行政事业单位内部各经济业务活动,并将业务处理过程中的风险监控要求,落实到决策、执行、监督等各个环节。
2. 重要性原则:重点针对行政事业单位重要业务、重要事项、高风险领域和高危急环节实行更为严格全面的监控措施,确保不存在重大缺陷和错漏。
3. 制衡性原则:行政事业单位在议事决策机制、部门岗位设置及权利义务配置、业务流程等方面应科学合理并符合内部监控的基本要求,确保不同部门、岗位之间权利义务分明,相互制约,相互监督。
4. 适用性原则:内部监控应当与行政事业单位的单位规模、业务范围和特点、风险水平及所处具体环境等相适应,并随着国家和本省的关于工作要求,以及内外环境的变化及时加以调整。
W局内部监控手册
前言
为了提高W局(以下简称“W”)经济活动管理水平,促进W建立健全内部监控体系,依据《中华人民共和国会计法》以及财政部发布的《行政单位财务规则》、《事业单位财务规则》、《行政事业单位内部监控规范(试行)》等法律法规和关于规定,特制定《W局内部监控手册》(以下简称“内部监控手册”或“手册”)。
内控手册作为W局内部监控xx与实施的有效管理工具,具有以下几个方面的意义:
1、通过建立适合本单位实际状况的内部监控体系,梳理各类经济活动的业务流程、明确业务环节、系统分析经济活动风险、确定风险点、选择风险应对策略等措施,充分利用内部监控“使其未能腐”的作用机理,使内控手册成为预防贪污腐败的有效手段。
2、通过对事前、事中、事后的全程监控,确保各级干部职工遵守关于法律法规,增强法制观念和道德意识,使内控手册成为爱护干部职工的有效工具。
3、通过内部监控xx,重新审视和梳理现行的所有管理制度,进一步创新管理机制,强化、优化管理措施,提高及时发觉和有效处置风险的能力,破解存在的内部监管薄弱问题,全面提升内部管理水平。
4、通过学习、培训内部监控风险管理工作,培育和塑造良好的内部监控风险管理文化,树立准确的内部监控风险管理理念,增强职工内部监控风险管理意识,将内部监控风险管理意识转化为职工的共同熟悉和自觉行动,促进单位建立系统、规范、高效率的内部监控风险管理机制。
目 录
第一章 总 则 1
第一节 编制目的及意义 1
第二节 编制依据及原则 2
第三节 编制思路及适用范围 3
第四节 使用说明 3
第五节 局限性 4
第六节 内部监控总体架构与相关定义术语 5
第七节 内部监控流程图说明 9
第二章 风险评估与监控 10
第一节 风险评估 10
一、评估部门 10
二、评估周期及方法 10
三、评估步骤 13
第二节 风险监控 15
一、风险类别 15
二、监控环节 16
三、监控方法 17
第三章 单位层面内部监控 19
第一节 组织架构和归口管理 19
一、 组织架构 19
二、 归口管理 20
第二节 授权体系与三重一大 22
一、授权体系 23
二、重大事项的议事机制 23
第三节 制度xx和流程监控 24
一、制度xx 24
二、流程和表单监控 25
第四节 单位内部责任体系 26
一、部门职责 27
二、不相容岗位设置 28
第五节 信息系统xx与维护 30
第四章 业务层面内部监控 33
第一节 预算管理 33
一、 预算业务综述 33
二、 预算业务监控流程 34
三、 预算业务风险监控矩阵 43
第二节 收支管理 46
一、收支业务综述 46
二、收支业务监控流程 47
三、收支业务风险监控矩阵 54
第三节 采购管理 58
一、政府采购业务综述 58
二、采购业务监控流程 59
三、采购业务风险监控矩阵 64
第四节 资产管理 67
一、资产业务综述 67
二、资产业务监控流程 68
三、资产业务风险监控矩阵 73
第五节 协议管理 78
一、协议业务综述 78
二、协议业务监控流程 79
三、协议业务风险监控矩阵 86
第六节 项目管理 91
一、项目管理综述 91
二、xx项目监控流程 92
三、xx项目风险监控矩阵 95
第五章 内部监控评价与监督 98
第一节 内部监控自我评价 98
一、内部监控自我评价综述 98
二、内部监控自我评价关注意点 99
三、内部监控自我评价工作组织与分工 100
四、自我评价方法与程序 102
五、自我评价报告内容要点 104
六、自我评价缺陷整改 105
第二节 内部审计 106
一、内部审计业务综述 106
二、内部审计关注意点 106
三、制定内部审计方案 107
四、组建内部审计项目组 107
五、实施内部审计工作 107
六、监督内部审计问题整改 108
七、内部审计档案归档 109
附录:相关法律法规、政策资料文件 110
第一章 总 则
第一节 编制目的及意义
依据财政部《行政事业单位内部监控规范(试行)》等关于规定,内部监控,是指单位为实现监控目标,通过制定制度、实施措施和执行程序,对经济活动的风险进行防范和管控。完整的内部监控体系和完善的内部监控制度是约束、规范单位管理行为的准则,是削减风险的重大措施。
《内部监控手册》是构建单位内部监控体系并保障其运行的基本制度和实施规范,是作为单位建立、执行、评价及验证内部监控的依据。《内部监控手册》的编制具有以下几个目标与意义:
1. 合理保证单位经济活动合法合规。通过制定制度、实施措施和执行程序,合理保证单位的经济活动在法律法规允许的范围内进行,符合关于预算管理、收支管理、采购管理、资产管理、协议管理等方面的法律法规和相关规定,避开违法违规行为的发生。
2. 合理保证单位资产平安和使用有效。资产是单位正常运转的物资基础和财力保障,资产部平安、使用效率低下都将对单位所有工作的正常开展造成或产生不利影响。所以,合理保证单位资产平安和使用有效是内部监控的重要目标。
3. 合理保证单位财务信息真实完整。依照国家规定编制和提供真实完整的财务信息是单位的法定义务,是提升内部管理水平的有效手段。所以,合理保证单位财务信息真实完整也是内部监控的重要目标。
4. 有效防范舞弊和预防腐败。科学运用内部监控的原理和方法,将制衡机制嵌入到单位内部管理制度xx之中,强化内部监督,通过建立和实施严密的内部监控起到“关口前移”的效果,实现有效防范舞弊和预防腐败的目标。
5. 提高公共服务的效率和效果。提高公共服务的效率和效果是单位业务活动的总体目标,同时也是单位内部监控的最高目标。
第二节 编制依据及原则
本《内部监控手册》依据《中华人民共和国会计法》、《中华人民共和国预算法》、《行政单位财务规则》(财政部令第71号)、《事业单位财务规则》(财政部令第68号)、财政部下发的《行政事业单位内部监控规范(试行)》和xx省财政厅《关于印发〈xx省贯彻〈行政事业单位内部监控规范(试行)实施建议或意见〉的通知》》(鲁财会〔xx〕4号)等法律法规和关于规定的要求制订。
实施内部监控规范,应该遵循以下原则:
1. 全面性原则:内部监控应当贯穿单位经济活动的决策、执行和监督全过程,实现对经济活动的全面监控。
2. 重要性原则:在全面监控的基础上,内部监控应当关注单位重要经济活动和经济活动的重大风险。
3. 制衡性原则:内部监控应当在单位内部的处室管理、职责分工、业务流程等方面形成相互制约和相互监督。
4. 适用性原则:内部监控应当符合国家关于规定和单位的实际状况,并随着外部环境的变化、单位经济活动的调整和管理要求的提高,不断修订和完善。
第三节 编制思路及适用范围
本《内部监控手册》从风险评估与监控、单位层面监控、业务层面监控、内部监控评价与监督四个方面,阐明风险评估的步骤与重点、单位及业务管理活动的所有监控要点、以及针对内部监控设计及运行状况的评价与监督,明确了建立和运行内部监控与风险管理统一执行的制度、标准和规范。
本《内部监控手册》适用于W局及下级行政事业单位。
第四节 使用说明
本《内部监控手册》作为单位构建内部监控体系并保障其运行的基本制度和实施规范,是单位建立健全内部监控体系的核心。
1. 内部监控手册的设计:手册中的所有内容由内部监控主管处室主导,各处室协作,以及在中介机构的专业指导下共同进行设计、编写,经过单位相关领导充分争论 后,由单位负责人批准签发后生效。未经单位统一批准,任何处室不得擅自发布、修改内控手册内容。
2. 内部监控手册的发放:内部监控主管处室确定发放范围;需向外单位提供本手册时,须经单位法人批准同意。
3. 内部监控手册的执行:各处室须认真组织学习,并在所有业务活动中严格执行手册中的相关要求,完善所有监控措施。各处室对内部监控的有效性负责,并对监控失效造成的重大损失承担责任。
4. 内部监控手册的监督:单位定时依据手册内容,对内部监控建立与实施状况进行监督检查,评价内部监控的有效性,发觉内部监控缺陷,并督促加以改进。
5. 内部监控手册的更新:内部监控手册生效后,内部监控主管处室依据国家内部监控的相关规定和要求、内外部环境变化、组织结构变更、内控管理中出现的新问题以及各处室反馈的建议或意见及建议等组织修订,执行全面的定时复核更新制度,由单位相关领导和相关处室争论 后,按程序批准发布执行。各处室对《内部监控手册》日常使用过程中发觉的问题,须书面记录并及时反馈给内部监控主管处室。
第五节 局限性
内部监控及风险管理存在其固有的、不行避开的局限性,只能为单位的监控目标实现提供合理而非绝对保证。一般而言,内部监控与风险管理的局限性主要表现为:
1. 手册中明确的监控措施是基于单位现有的风险评估结果而制定的可用监控措施,然而由于单位的风险及其评估结果可能发生变化,因此内部监控手册中的监控措施的重要性及其有效性也可能发生改变。
2. 手册中的监控活动可能因人员简单操作差错、人员串通舞弊、管理当局凌驾于内控体系之上以及监控成本效益限制等状况失效,从而无法为单位内部监控有效性以及风险监控提供合理保证。
3. 手册中的监控措施的实施依靠于单位职工对措施自身的理解,行使内部监控职能的人员素养不适应岗位要求,或对内部监控措施理解出现偏差等状况也会影响风险管理与内部监控功能的正常发挥。
第六节 内部监控总体架构与相关定义术语
一、内部监控总体架构
内部监控总体架构可以分为三个层次:单位层面监控、业务层面监控、内部监控自我评价。
在单位层面监控中,本单位设立内部监控实施工作领导小组,在实施小组领导下,明确全局职能和工作机制,制定部门及关键岗位责任制、建立风险管理机制,并设计相应的管控方式。
在业务层面监控中,对常规经济活动,采纳流程监控,将制衡机制嵌入业务流程,对其预算管理、资产管理、政府采购、收支管理、协议管理等活动中存在的风险进行管控。
对专项资金,本单位建立了业务“处室负责制、归口监控、内部监督”三维监控体系,业务处室负责对处室内专项资金的纵向流程管控,归口部门或岗位负责对专项资金使用的不同环节进行归口监控,内部监督机构通过制定内部审计流程、建立信息反馈机制、抽查考核、绩效考评等方式对专项资金使用的全过程进行监督。建立三维管控体系,确保高质量高效率地使用专项资金。
在内控自我评价层面中,对内部监控设计有效性和内部监控执行有效性进行评价,不断完善我局内部监控体系。
二、相关定义与术语
1. 内部监控:指单位为实现监控目标,通过制定制度、实施措施和执行程序,对经济活动的风险进行防范和管控。
2. 风险:指将来的不确定性对单位实现其运营目标的影响。
(1) 影响是指与预期结果的偏离(乐观或消极)。
(2) 目标可以有不同的方面,例如:财务、健康和平安、以及环境目标。目标同时可以适用于不同的层面,例如,战略、组织和过程。
(3) 风险常常被标注为潜在的事件、后果或者两者的结合、以及他们对期望达成目标的影响。
(4) 风险常常被说明为一个事件及其后果的结合,或一个状态的变化以及相关的发生可能性。
3. 风险源:指任何单独或联合的、具有内在潜力引起风险的事件。
4. 事件:指发生或改变一系列状况的事物(一个特定时期内,在一个特定地点所发生的事态)。通常,事件有如下几种解读:
(1) 一般来说,事件的特性、可能性和后果未能完全可知。
(2) 事件可以是一个或多个事件,也可以有多个原因造成。
(3) 与事件相关的可能影响是可以确定的。
(4) 事件可以由一个或多个未发生的状况组建。
(5) 有后果的事件有时被称为“事故”。
(6) 一个未发生损失的事件也可称为“隐患”。
5. 风险类别:是由属性相同的多个风险源或事件组建。风险类别反映了在进行风险分析时应该考虑的主要方向。进行风险分析时,通常以风险类别为起点来辨识每一个风险类别内的风险源或事件。随着时间和内外环境的变更,单位通常面临着上千个动态的风险源或事件。但是这上千个动态的风险源或事件,通常可以归纳成几十个常态的风险类别。
6. 风险识别:指查找单位各业务单元、所有重要经济活动及其重要业务流程中有无风险,有哪些风险。
7. 风险分析:指对辨识出的风险及其特征进行明确的定义描述,分析和描述风险发生可能性的凹凸、风险发生的条件。
8. 风险评价:指评估风险对单位实现目标的影响程度、风险的价值等。
9. 风险承受度:指单位能够承担的风险限度,包括单位层面风险承受能力和业务层面的可接受风险水平。
10. 风险规避:指单位对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避开和减轻损失的策略。
11. 风险降低:指单位在权衡成本效益之后,筹备实行适当的监控措施降低风险或者减轻损失,将风险监控在风险承受度之内的策略。
12. 风险转移:指单位筹备借助他人力量,实行业务分包、购买保险等方式和适当的监控措施,将风险监控在风险承受度之内的策略。
13. 风险承受:指单位对风险承受度之内的风险,在权衡成本效益之后,不筹备实行监控措施降低风险或者减轻损失的策略。
14. 监控措施:包括不相容岗位分别监控、内部授权审批监控、归口管理、预算监控、财产爱护监控、会计监控、单据监控、信息内部公开等。
15. 监控痕迹:监控痕迹即为“相关文档”,是指实行监控措施所留下的证据,可以是纸质书面资料文件、业务流转表单、会议纪要、电子文档记录等。
第七节 内部监控流程图说明
1.流程图纵向表示该流程的执行步骤。自上而下表示流程进展的时间或逻辑挨次。
2.流程图横向代表单位或职能部门。单位挨次从左至右按级别排序职能带中的部门挨次。
3.图例说明
序号
图例
名 称
图例说明
1
职能带
表示职能部门
2
分隔符
表示流程中的主要环节
3
连接线
用来连接两个工作步骤;表示层层步骤在挨次中的进展;连接的箭头表示一个过程的流程方向
4
筹备
流程的开始
5
进程
记录此监控点的工作内容简述
6
文档
表示以文本形式存在的资料文件、制度、表单等,内容为资料文件、表单的全称
7
判定
推断/决策的标志。用来表示过程中的一项判定或一个分岔点。
8
预先定义
的进程
予流程。即:套取的其他流程
9
终结符
流程的终止
10
通过或
不通过
逻辑符号
描述流程的逻辑
第二章 风险评估与监控
第一节 风险评估
风险评估是单位及时识别、系统分析经营活动中与实现管理目标相关的风险,合理确定风险应对策略的过程,是风险管理的基础与核心。
在风险评估中,既要识别和分析对实现目标具有阻碍作用的风险,也要发觉对实现目标具有乐观影响的机遇。风险评估的基本流程包括风险初始信息收集、风险的识别、分析与评价、风险管理策略与选择等。单位在日常经营中充分、连续搜集风险管理信息,依据自身业务特点,选用具备可兼容性的风险分析技术,对风险管理信息进行辨识、计量、评估、分析,采纳适当的风险监控技术方法,并形成相关记录,为应对风险提供相应监控策略依据。
一、评估部门
风险评估由内部监控主管处室负责方案、组织和支配具体工作;组织财会、资产管理、采购、基本xx、内部审计、纪检监察等处室或岗位工作人员设立风险评估小组,进行风险评估工作。评估人员在梳理各类经济活动的业务流程、明确业务环节的基础上,系统分析经济活动风险,确定风险点,并据此选择监控方法和应对措施。
二、评估周期及方法
1.评估周期:单位对内部经济活动的风险评估至少每年进行一次,在全面、系统、准确分析单位各经济业务活动风险的基础上,绘制各业务事项的流程图,确定经济活动的风险点,剖析风险存在的原因,以及致使风险发生的可能性,以确保新的风险得到及时有效的监控。同时,对预算、收支等高风险经济活动业务,开展不定时评估,建立风险预警系统,有效地防范和管控风险。
2.评估方法:单位内部监控的风险分析,采纳以定性、定量相结合的方式,从风险可能性、风险影响度等方面进行评估。
(1)可能性定性的测度
很可能:即在多数状况下预期可能发生。
可能:在某些时候可能发生。
不太可能:在多数状况下都不太可能发生。
表 1 风险评估的五级评分(示例)
评分
可能性
1
2
3
4
5
可能性定量分析
10%以下
10%~30%
30%~70%
70%~90%
90%~100%
风险可能性测度
不太可能
可能
很可能
风险可能性测度的描述
极低
较低
中等
较高
极高
一般状况下不会发生
在极少状况下才会发生
会在某些状况下发生
会在较多状况下发生
常常会发生
在之后10年发生的可能少于1次
在之后5至10年内可能发生1次
在之后2至5年内可能发生1次
在之后1年内可能发生1次
在之后1年内至少发生1次
(2)影响程度分析的测度
重大:对目标实现有重大影响,如发生,将造成极大的损失。
次重要:对目标实现有中等程度的影响,如发生,将造成一定的损失。
不重要:目标实现不受影响,如发生,将造成较低的损失。
单位应当基于自身的定位和特色,利用专业的评估工具对内外部风险进行量化的分析,对风险可能发生的频率和后果赋值,计量风险的严峻程度,同时设定本单位对风险的容忍限度,对诊断出的所有风险进行排序,随后建立相应的风险数据库和风险分析排序表,制定准确的风险应对策略。
表 2 风险评估的影响程度(示例)
评分
影响程度
1
2
3
4
5
风险影响程度定量分析
损失低于100元
造成损失100元~xx元
造成损失2,000元~10,000元
造成损失10,000元~1000,000元
造成损失1,000,000元以上
风险影响程度测度
极低
较低
中等
较高
极高
财务影响
极低的财务损失
较低的财务损失
中等的财务损失
重大的财务损失
极大的财务损失
声誉影响
负面消息未使单位声誉受损
负面消息造成单位声誉稍微受损
负面消息造成单位声誉中等受损
负面消息造成单位声誉重大受损
负面消息造成单位声誉灾难性受损
风险影响程度测度描述
不会影响单位的日常活动
对单位日常活动有轻度影响,
对单位日常活动有中度影响
对单位日常活动造成重大影响
对单位日常活动造成灾难性性影响
(3)风险识别矩阵
单位风险评估小组(或部门)依据风险分析的结果,结合风险承受程度,对各层面的分析进行排序分析,形成风险识别排序表和风险识别矩阵。风险识别排序表依据风险评分自高到低排序。风险识别矩阵对各类风险进行区分(如Error! Reference source not found.),其中:风险影响度列为“重大”、可能性为“很可能”的风险列为一级风险,风险影响度列为“重大”或“次重要”、可能性为“可能”或“很可能”的风险列为二级风险,风险影响度列为“不重要”或“次重要”、可能性为“可能”或“不太可能”的风险列为三级风险。单位依据上述风险分析方法,分别确定各管理业务层面的风险点,并确定相应的将来应对策略。
表 3 风险分析的识别矩阵(示例)
可能性
影响程度
低
中
高
极低
较低
中等
较高
极高
0~1
1~2
2~3
3~4
4~5
高
极高
4~5
二级
二级
一级
一级
一级
较高
3~4
三级
二级
二级
一级
一级
中
中等
2~3
三级
三级
二级
二级
一级
低
较低
1~2
三级
三级
三级
二级
二级
极低
0~1
三级
三级
三级
三级
二级
三、评估步骤
1. 风险初始信息收集
(1)内部监控主管处室负责对单位内、外部环境的相关信息进行系统收集、更新及维护。外部环境包括社会、政治、法律、经济环境,以及对组织目标有影响的关键驱动因素和进展趋势等;内部环境包括组织架构、角色和责任、组织文化、管理特色、财务因素、信息系统、信息流和决策过程等。
(2)各关于职能处室负责收集与其职能相关的风险管理初始信息,并对收集到的风险管理初始信息进行更新和维护,由内部监控主管处室进行指导和监督。
(3)单位通过内部争论 、数据收集、外部沟通等方式对信息进行收集。由于信息的多样性与广泛性,单位通过建立的相应规范流程与标准模板,对信息进行系统筛选、提炼、对比、分类和组合。同时,单位通过风险信息收集的汇报与监督机制,确保风险初始信息的收集充分、有效。
2. 风险的识别、分析与评价
(1)风险评估小组针对风险分类、风险评估标准、风险模板、应对策略制定原则等内容,对各相关处室开展培训,并组织各处室的风险评估人员进行风险信息的收集以及风险事项的识别,分析风险的原因和后果,评价风险的重要性水平。由风险评估工作小组负责汇总、整理、排序各处室提交的风险评估结果,依据评估分值确定风险等级,汇总、整理出风险评估初步结果。
(2)单位采纳定性与定量相结合的方法对风险进行识别、分析、评价。定性方法包括问卷调查、集体争论 、管理层访谈、专家咨询、情景分析、政策分析、调查争论 等。定量方法包括采纳统计推论(如集中趋势法)、计算机模拟(如蒙特卡罗分析法)、失效模式与影响分析、事件树分析等。
3. 风险管理策略与选择
(1)单位依据自身状况确定风险偏好和风险容忍度,通过准确熟悉和把握风险与收益的平衡,明确所有风险的管理策略,包括:风险规避、风险承受、风险转移、风险降低。
(2)单位在确定优选挨次时,遵循风险与收益相平衡的原则。在风险评估结果的基础上,全面考虑风险与收益,首先解决“颠覆性的”风险问题,保证单位的连续进展。依据风险与收益平衡的原则,单位通过以下因素确定风险管理的优选挨次:风险事件发生的可能性和影响、风险管理的难度、风险的价值,或管理可能带来的收益、合法合规的需要、对单位人力、资金等的需求以及权益相关者的要求。
(3)单位基本风险管理策略的制定遵循合规性、全面性、审慎性、适时性原则,以制度为基础、以流程为依托,将风险管理覆盖到单位经营管理的各个环节和岗位中,并形成“事前防范、事中监控、事后评价”的风险管理机制。
(4)风险评估小组负责风险应对的总体指导和沟通协调,各处室履行应对策略及应对方案后,汇总报风险评估工作小组。
(5)单位对已制定的风险管理策略的有效性和合理性进行定时总结和分析,随着单位经营状况的变化,经营战略、规划的变化,外部环境风险的变化,定时对风险管理策略进行调整,不断修订和完善。
第二节 风险监控
一、风险类别
风险类别反映了单位在进行风险分析时考虑的主要方向,依据单位的实际状况,本单位应对的常见风险分为以下几类:
1. 规划风险:因单位在规划决策的制订和实施上出现错误,或因未能随环境的改变而做出适当的调整,从而致使单位损失。
2. 监管风险:指因管理和制度上的原因,造成对单位所有活动的监督不到位,可能存在营私舞弊和腐败等方面的风险。
3. 业务管理风险:单位在业务管理过程中,由于外部环境的复杂性和变更性以及主体对环境的认知能力和适应能力的有限性,而致使的业务管理失败或使业务管理活动达不到预期的目标的可能性及其损失。
4. 财务风险:因单位财务结构不合理、资金使用不当,致使单位可能丧失偿债能力(丧失资金支付能力)而致使陷入财务逆境的风险。
5. 法律风险:单位在经营过程中违反法律法规,签订协议的内容在法律上有缺陷或不完善而发生法律纠纷甚至无法履约,以及法律的不完善或修订造成或产生的不确定性等面临的风险。
二、监控环节
(一)组织监控
确立本单位内部监控的职能部门和牵头管理部门,明确此项工作的分管领导。明确本领业单位各职能处室在内部监控工作中的职能、定位。明确与业务活动关于的各业务归口部门职责。
(二)工作机制监控
1.决策
建立健全本单位内部重大经济活动议事决策机制,经济活动的决策、执行、监督相分别的工作机制。明确划分职责范围、审批程序和相关职责。
单位经济活动的决策过程为授权审批过程。在办理经济活动的业务和事项之前,应当经过适当的授权审批,重大事项还需要经过集体决策和会签(会审)制度。任何个人不得单独进行决策或擅自改变决策的建议或意见。
2.执行
重大经济活动事项的决议经审定后由分管局领导负责实施,由会议确定的责任部门具体执行。各责任部门依照“谁主管、谁负责”的原则,对决策执行实施责任分解,将责任落实到人。
3.监督
涉及单位经济活动事项应按规定接受内外监督。内部监督包括分管局领导定时检查、办公室督办、监督处开展执行质量检查、监察室效能检查、内部审计等方面;外部监督包括接受审计监督、省监察部门监察监督、信息公开与社会监督等。
三、监控方法
单位依据风险评估状况,形成风险数据库,并整理重大风险应对方案或应急方案。同时,单位针对所有风险制定了全面系统、科学合理的监控措施。单位对风险的监控方法归纳为以下几大类:不相容岗位相互分别、内部授权审批监控、归口管理、预算监控、财产爱护监控、会计监控、单据监控、信息内部公开等:
1. 不相容岗位相互分别:对内部监控关键岗位进行合理设置,明确划分职责权限,实施相应的分别措施,形成相互制约、相互监督的工作机制。
2. 内部授权审批监控:明确各岗位办理业务和事项的权限范围、审批程序和相关责任,建立重大事项集体决策和会签制度。相关工作人员在授权范围内行使职权、办理业务。
3. 归口管理:依据本单位实际状况,依照权利义务对等的原则,实行设立联合工作小组并确定牵头处室或牵头人员等方式,对关于经济活动实行统一管理。
4. 预算监控:明确各责任单位在预算管理中的职责权限,强化对经济活动的预算约束,使预算管理贯穿于单位经济活动的全过程。
5. 财产爱护监控:建立资产日常管理制度和定时清查机制,实行资产记录、实物保管、定时盘点、账实核对等措施,确保财产平安。严格限制未经授权的人员接触和处置财产。
6. 会计监控:严格执行国家统一的行政事业单位会计制度,建立健全本单位财会管理制度,加强会计机构xx,提高会计人员业务水平,强化会计人员岗位责任制,规范会计基础工作,加强会计档案管理,明确会计凭证、会计账簿和财务会计报告处理程序。
7. 单据监控:依据国家关于规定和单位的经济活动业务流程,在内部管理制度中明确界定所有经济活动所涉及的表单和票据,要求相关工作人员依照规定填制、审核、归档、保管单据。
8. 信息内部公开:建立健全经济活动相关信息内部公开制度,依据国家关于规定和单位的实际状况,确定信息内部公开的内容、范围、方式和程序。
第三章 单位层面内部监控
第一节 组织架构和归口管理
组织架构作为单位内部监控的有机组建部分,在单位内部监控体系中处于基础地位,是单位开展风险评估、实施监控活动、促进信息沟通、强化内部监督的基础设备和平台载体。
本手册旨在明确单位内部各层级的机构设置、职责权限、人员编制、工作程序和相关要求的制度支配,确保单位建立科学高效率、分工制衡的组织架构,明确所有业务的归口管理处室,促使单位:自上而下地对风险进行识别和分析,进而实行监控措施予以应对;促进信息在单位内部各层级之间、单位与外部环境之间及时、准确、顺畅地传递;提升日常监督和专项监督的力度和效能。
一、 组织架构
本单位依据国家关于法律法规和规章制度,结合内外部环境,对单位组织架构和各业务岗位进行设置,明确单位各处室职责权限及相关岗位职责,形成符合单位战略、规划要求的科学有效的职责分工和制衡机制。
本单位的组织架构依照决策权、执行权和监督权相分别的原则,分为决策机构、执行机构和监督机构。决策机构主要是单位的党政领导及决策层的议事机构;执行机构主要是单位的职能处室;监督机构主要是单位的纪检、监察和审计等内部监督部门。决策机构要负责制定本单位的重大经济事项;执行机构是执行决策机构制定的所有决策,在本部门的职责范围内开展工作;监督机构行驶监督权。
办公室
人事处
下属单位一
信息管理处
下属单位二
政策法规处
资产管理处
财务处
职
能
部
门
n
…
局党政领导办公会
内部控制领导小组
单位决策机构
领导小组办公室
纪检、监察、审计
单位执行机构
单位监督机构
图1 W局组织架构示例
二、 归口管理
1. 内部监控领导机构
内部监控领导小组作为内部监控的决策机构,统筹支配内部监控xx和执行的全面工作,将内部监控贯穿单位经济活动的决策、执行和监督全过程,涵盖单位的相关业务和事项,实现对经济活动的全面监控。
领导小组组长:W局厅长、党组书记
领导小组副组长:W局党组副书记、其他党组建员、副局长
领导小组建员:W局各职能处室负责人
领导小组办公室设在财务处,办公室主任由财务到处长兼任。
2. 内部监控牵头机构
本单位明确内部监控牵头处室为财务处,负责内部监控相关工作,确保为内部监控的建立与实施工作提供强有力的组织保障。内部监控主管处室的工作包括:
(1)组织沟通协调内部监控日常工作;
(2)争论 提出单位内部监控体系xx方案或规划;
(3)争论 提出单位内部跨处室的重大决策、重大风险、重大事件和重要业务流程的内部监控工作;
(4)组织沟通协调单位内部跨处室的重大风险评估工作;
(5)争论 提出风险管理策略和跨处室的重大风险管理解决方案,并负责方案的组织实施和对风险的日常监控;
(6)组织沟通协调相关处室或岗位落实内部监控的整改方案和措施;
(7)组织沟通协调单位内部监控的其他关于工作。
3. 内部监控执行机构
本单位建立财会、政府采购、基建、资产管理、协议管理等处室或岗位之间的沟通沟通协调机制,确保设置有利于信息的上传、下达和各职能处室、岗位间的传递,充分发挥各相关处室或岗位的作用,为内部监控的建立与实施提供帮助。相关处室或岗位的工作包括:
(1)协作内部监控主管处室对本处室相关的经济活动进行流程梳理和风险评估;
(2)对本处室的内部监控xx提出建议或意见和建议,乐观参加单位经济活动内部管理制度体系的xx;
(3)认真执行单位内部监控管理制度,落实内部监控的相关要求;
(4)加强对本处室实施内部监控的日常监控;
(5)做好内部监控执行的其他相关工作。
4. 内部监控监督机构
本单位建立健全内部监督机制,及时发觉内部监控建立和实施中的问题和薄弱环节,并及时加以改进,确保内部监控体系得以有效运行。其中,单位的审计处和纪检监察处作为内部监督的主要力量,主要做好以下工作:
(1)组织对本单位的经济活动内部审计工作,开展绩效评价;
(2)督促各部门和相关人员,对内部审计和绩效评价过程中发觉的问题进行整改。
(3)争论 制定监督内部管理制度;
(4)组织实施对内部监控的建立和执行状况及有效性的监督检查和自我评价,提出改进建议或意见或建议;
(5)督促相关处室落实内部监控的整改方案和措施;
(6)做好内部监控监督检查和自我评价的其他关于工作。
第二节 授权体系与三重一大
制衡机制的设置是建立单位内部监控体系的核心内容。在进行权力分配时确保将单位决策权、执行权和监督权进行“三权分别”,能够有效防范舞弊和预防腐败,是实现科学决策、有序执行和有效监督的基本保障。
本手册旨在明确单位授权体系设置的相关要求,确保单位建立有效的制衡机制,保证单位建立良好的针对重大决策、重大事项、重要人事任免以及大额资金支付业务等事项的议事决策机制、高效率的执行机制和有效的监督机制。
一、授权体系
本单位在设置授权体系暨制衡机制时,确保将单位决策权、执行权和监督权进行“三权分别”。其中:决策机构能够客观评估经济活动的风险,依据资源配置最优化要求做出科学决策,从起点上监控和约束执行机构;执行机构能够依据已有的决策,进一步细化执行过程中的职责和权限,沟通协调有序地执行决策,并通过反馈以便决策机构实现决策的优化调整;监督机构以独立于决策和执行的身份,对决策机构是否做出科学合理的资源配置决策、决策执行机构是否严格执行已有决策进行监督,以及时发觉单位内部监控中存在的问题,促进单位完善内部监控体系。
本单位在办理经济活动的业务和事项之前,必需经过适当的授权审批,特殊是重大事项如大型采购、基本xx以及与之相关的大额资金支付业务等,还必需经过集体决策和会签制度,任何个人不得单独进行决策或者擅自改变集体决策的建议或意见。
本单位通过对决策过程、执行过程的合规性以及执行的效果进行检查评价,确保经济活动的各业务和事项都经过了适当的授权审批,确保经办人员依照授权的要求和审批的结果办理业务。
二、重大事项的议事机制
本单位建立健全集体争论 、专家论证和技术咨询相结合的决策辅助机制。
(一)集体争论
单位重大经济事项一般包括:大额资金使用、大宗资产采购、基本xx项目、重
展开阅读全文