一般内部管控
fade-up
fade-up
container
- 订明公司有关不同业务职能的政策及程序。
- 清楚界定各级职员和职位的责任及重要商业决策的批核人员。
- 透过简报或培训,确保有关职员明白公司的指引。
- 在需要时更新政策、指引及程序,以切合公司的运作。
fade-up
container
- 尽可能将业务过程中的各项重要职责分配予不同人士处理。
- 在资源许可下,确保由一名职员处理的重要程序须经另一名职员作全部或随机覆核。
fade-up
container
- 规定职员须就重要决策及活动备存妥善记录。
- 妥善保存重要记录及文件,以防窜改。
fade-up
container
- 将公司资料分类(例如机密及公开资料),并确保所有职员清楚知道资料的分类。
- 订明取阅资料的权限,并规定职员采取措施保障所管有的资料(例如将文件锁好或启用电脑密码保安)。
- 设立保安措施以保障电脑系统内的资料及记录(例如限制资料的修改及取阅权限)。
fade-up
container
- 管理人员须适当地抽查工作及业务交易,以侦察及阻吓违规行为。
- 设立资讯管理系统,规定员工定期向管理高层或董事会提供重要业务活动及趋势资讯,以便监察。
fade-up
container
- 设立简单方便的渠道,供客户及职员对公司的活动及运作提出意见/投诉,并承诺保密。
- 指派一名职级适当的独立人员,负责调查所接获的任何异常情况,以确保调查的公正公正。
- 鼓励职员向执法机构(例如廉政公署)举报怀疑贪污或其他罪行。
fade-up
container
- 设立内部审计职能,独立评估有关风险管理、监控系统及管治程序的成效。
- 确保内部审计职能:
- 独立于受审计的业务,有充足的合资格及经受训练的人手,可随时查阅各项记录,以及在有需要时可得到有关解释;
- 制订审计计划,列出将要进行的审计工作,并因应风险定期检讨有关计划;
- 直接向审计委员会(如有)或高级管理层汇报审计工作,并即时通所发现的严重问题;
- 充分考虑内部审计职能的意见及审计结果,并根据有关建议/结果作出适时的跟进行动。