一般內部管控
fade-up
fade-up
container
- 訂明公司有關不同業務職能的政策及程序。
- 清楚界定各級職員和職位的責任及重要商業決策的批核人員。
- 透過簡報或培訓,確保有關職員明白公司的指引。
- 在需要時更新政策、指引及程序,以切合公司的運作。
fade-up
container
- 盡可能將業務過程中的各項重要職責分配予不同人士處理。
- 在資源許可下,確保由一名職員處理的重要程序須經另一名職員作全部或隨機覆核。
fade-up
container
- 規定職員須就重要決策及活動備存妥善記錄。
- 妥善保存重要記錄及文件,以防竄改。
fade-up
container
- 將公司資料分類(例如機密及公開資料),並確保所有職員清楚知道資料的分類。
- 訂明取閱資料的權限,並規定職員採取措施保障所管有的資料(例如將文件鎖好或啟用電腦密碼保安)。
- 設立保安措施以保障電腦系統內的資料及記錄(例如限制資料的修改及取閱權限)。
fade-up
container
- 管理人員須適當地抽查工作及業務交易,以偵察及阻嚇違規行為。
- 設立資訊管理系統,規定員工定期向管理高層或董事會提供重要業務活動及趨勢資訊,以便監察。
fade-up
container
- 設立簡單方便的渠道,供客戶及職員對公司的活動及運作提出意見/投訴,並承諾保密。
- 指派一名職級適當的獨立人員,負責調查所接獲的任何異常情況,以確保調查的公正公正。
- 鼓勵職員向執法機構(例如廉政公署)舉報懷疑貪污或其他罪行。
fade-up
container
- 設立內部審計職能,獨立評估有關風險管理、監控系統及管治程序的成效。
- 確保內部審計職能:
- 獨立於受審計的業務,有充足的合資格及經受訓練的人手,可隨時查閱各項記錄,以及在有需要時可得到有關解釋;
- 制訂審計計劃,列出將要進行的審計工作,並因應風險定期檢討有關計劃;
- 直接向審計委員會(如有)或高級管理層匯報審計工作,並即時通所發現的嚴重問題;
- 充分考慮內部審計職能的意見及審計結果,並根據有關建議/結果作出適時的跟進行動。