
商业银行内部审计指引2017
为促进商业银行完善公司治理,加强内部控制和风险管理,健全内部审计体系,提升内部审计的独立性和有效性,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本指引。下面是我为大家带来的商业银行内部审计指引,欢迎阅读。
第一章总则
第一条为促进商业银行完善公司治理,加强内部控制和风险管理,健全内部审计体系,提升内部审计的独立性和有效性,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本指引。
第二条中华人民共和国境内依法设立的商业银行适用本指引。
第三条本指引所称内部审计是商业银行内部独立、客观的监督、评价和咨询活动,通过运用系统化和规范化的方法,审查评价并督促改善商业银行业务经营、风险管理、内控合规和公司治理效果,促进商业银行稳健运行和价值提升。
第四条商业银行内部审计目标包括:推动国家有关经济金融法律法规和监管规则的有效落实;促进商业银行建立并持续完善有效的风险管理、内控合规和公司治理架构;督促相关审计对象有效履职,共同实现本银行战略目标。
第五条商业银行内部审计工作应独立于业务经营、风险管理和内控合规,并对上述职能履行的有效性实施评价。内部审计活动应遵循独立性、客观性原则,不断提升内部审计人员的专业能力和职业操守。
第六条银行业监督管理机构依据本指引对商业银行内部审计工作实施监管评估。
第二章组织架构
第七条商业银行应建立独立垂直的内部审计体系。
第八条董事会对内部审计的独立性和有效性承担最终责任。董事会应根据本银行业务规模和复杂程度配备充足、稳定的内部审计人员;提供充足的经费并列入财务预算;负责批准内部审计章程、中长期审计规划和年度审计计划等;为独立、客观开展内部审计工作提供必要保障;对内部审计工作的独立性和有效性进行考核,并对内部审计质量进行评价。
第九条董事会应下设审计委员会。审计委员会成员不少于3人,多数成员应为独立董事。审计委员会成员应具有财务、审计和会计等专业知识和工作经验。审计委员会负责人原则上应由独立董事担任。
审计委员会对董事会负责,经其授权审核内部审计章程等重要制度和报告,审批中长期审计规划和年度审计计划,指导、考核和评价内部审计工作。
第十条监事会对本银行内部审计工作进行监督,有权要求董事会和高级管理层提供审计方面的相关信息。
第十一条高级管理层应支持内部审计部门独立履行职责,确保内部审计资源充足到位;及时向审计委员会报告业务发展、产品创新、操作流程、风险管理、内控合规的最新发展和变化;根据内部审计发现的问题和审计建议及时采取有效整改措施。
第十二条商业银行可设立总审计师或首席审计官(以下统称“总审计师”)一名。总审计师由董事会负责聘任和解聘。商业银行应及时向银行业监督管理机构报告总审计师的聘任和解聘情况。
总审计师对董事会及其审计委员会负责,定期向董事会及其审计委员会和监事会报告工作,并通报高级管理层。总审计师负责组织制定并实施内部审计章程、审计工作流程、作业标准、职业道德规范等内部审计制度,组织实施中长期审计规划和年度审计计划,并对内部审计的整体质量负责。
商业银行未设立总审计师的,由内部审计部门负责人承担总审计师的职责。
第十三条商业银行应设立独立的内部审计部门,审查评价并督促改善商业银行经营活动、风险管理、内控合规和公司治理效果,编制并落实中长期审计规划和年度审计计划,开展后续审计,评价整改情况,对审计项目的质量负责。内部审计部门向总审计师负责并报告工作。
第十四条商业银行应配备充足的内部审计人员,原则上不得少于员工总数的1%。
内部审计人员应当具备履行内部审计职责所需的专业知识、职业技能和实践经验,掌握银行业务的最新发展,并通过后续教育和职业实践等途径,学习和掌握相关法律法规、专业知识、技术方法和审计实务的发展变化,保持和提升专业胜任能力。
内部审计人员在从事内部审计活动时,应遵循客观、保密原则,秉持诚信正直的道德操守,按规定使用其在履行职责时所获取的信息。内部审计人员不得参与有利益关系的审计项目,不得利用职权谋取私利,不得隐瞒审计发现的问题,不做缺少证据支持的判断,不做误导性陈述。
第三章 章程、职责与权限
第十五条商业银行应制定内部审计章程。内部审计章程应至少包括以下事项:
(一)内部审计目标和范围;
(二)内部审计地位、权限和职责;
(三)内部审计部门的报告路径以及与高级管理层的沟通机制;
(四)总审计师的责任和义务;
(五)内部审计与风险管理、内部控制的关系;
(六)内部审计活动外包的标准和原则;
(七)内部审计与外部审计的关系;
(八)对重点业务条线及风险领域的审计频率及后续整改要求;
(九)内部审计人员职业准入与退出标准、后续教育制度和人员交流机制;
内部审计章程应由董事会批准并报监管部门备案。
第十六条商业银行的内部审计事项应包括:
(一)公司治理的健全性和有效性;
(二)经营管理的合规性和有效性;
(三)内部控制的适当性和有效性;
(四)风险管理的全面性和有效性;
(五)会计记录及财务报告的完整性和准确性;
(六)信息系统的持续性、可靠性和安全性;
(七)机构运营、绩效考评、薪酬管理和高级管理人员履职情况;
(八)监管部门监督检查发现问题的整改情况以及监管部门指定项目的审计工作;
(九)其他需要进行审计的事项。
第十七条内部审计部门有权获取与审计有关的信息,列席或参加与内部审计职责有关的会议,参加相关业务培训。
第十八条内部审计部门有权检查各类经营机构(含分支机构和附属机构)的各项业务和管理活动(含外包业务),及时、全面获取经营管理相关信息,并就有关问题向审计对象和行内相关人员进行调查、质询和取证。
第十九条内部审计部门有权向董事会、高级管理层和相关部门提出处理和处罚建议。
第二十条内部审计部门可就风险管理、内部控制等事项提供专业建议,但不得直接参与或负责内部控制设计和经营管理的决策与执行。
第四章 审计工作流程
第二十一条内部审计部门应根据商业银行的内部审计章程、业务性质、风险状况、管理需求及审计资源的配置情况,确定审计范围、审计重点、审计频率,编制中长期审计规划和年度审计计划,并报审计委员会批准。
商业银行的年度内部审计计划应充分考虑监管关注事项,包括但不限于:全面风险管理、资本充足、流动性、内控合规、财务报告等。
第二十二条内部审计部门应根据年度审计计划,选派合格、胜任的审计人员组成审计组,收集和研究相关背景资料,了解审计对象的风险概况及内部控制,编制项目审计方案,组织审计前培训并在实施审计前向审计对象下发审计通知书。特殊情况下,审计通知书可以在实施审计时送达。
第二十三条内部审计人员应根据项目审计方案,综合运用审核、观察、访谈、调查、函证、鉴定、调节和分析等方法,获取审计证据,并将审计过程和结论记录于审计工作底稿。
内部审计采取现场审计与非现场审计相结合的方式,并通过加强非现场审计系统建设,增强内部审计的广度与深度。
内部审计部门应加强信息科技在审计工作中的运用,不断完善内部审计管理信息系统。在审计过程中,内部审计人员应做好与审计对象的沟通交流。
第二十四条商业银行应建立异议解决机制。对审计对象提出异议的审计结论,应及时进行沟通确认,根据内部审计章程的规定,将沟通结果和审计结论报送至相关上级机构并归档保存。
第二十五条内部审计人员在实施必要的审计程序后,应征求审计对象意见并及时完成审计报告。审计报告应包括审计目标和范围、审计依据、审计发现、审计结论、审计建议等内容。
内部审计人员应将审计报告发送至审计对象,并上报审计委员会及董事会,同时根据内部审计章程的规定与高级管理层及时沟通审计发现。
第二十六条商业银行董事会及高级管理层应采取有效措施,确保内部审计结果得到充分利用,整改措施得到及时落实;对未按要求整改的,应追究相关人员责任。
第二十七条内部审计部门应跟进审计发现问题的整改情况。必要时可开展后续审计,评价审计发现问题的整改进度及有效性。
第二十八条内部审计部门应建立健全内部审计档案管理制度,妥善保管内部审计档案资料。
第二十九条商业银行应建立健全内部审计质量控制制度和程序,定期实施内部审计质量自我评价,并接受内部审计质量外部评估。
第五章 部分审计活动外包
第三十条商业银行不得将内部审计职能外包,但可将有限的、特定的内部审计活动外包给第三方,以缓解内部审计资源压力并提升内部审计工作的全面性。
第三十一条商业银行董事会应对内部审计活动外包承担最终责任。商业银行内部审计活动外包应符合本银行内部审计章程的有关要求。
第三十二条商业银行不得将内部审计活动外包给正在为本银行提供外部审计服务的会计师事务所及其关联机构。
商业银行不得将内部审计活动外包给近三年内为审计对象提供过与该项审计外包业务相关咨询服务的第三方及其关联机构。
第三十三条商业银行应建立内部审计活动外包制度,明确外包提供商的资质标准、准入与退出条件、外包流程及质量控制标准等。
商业银行在实施内部审计活动外包时,本银行内部审计人员应参与并监督项目实施,并负责向总审计师报告外包活动的有关情况。
第三十四条商业银行总审计师应建立相应的外包审计项目知识转移机制,确保内部审计人员能最大程度地获取专业技能,提升内部审计部门的专业能力。
第六章 考核与问责
第三十五条商业银行董事会应针对内部审计部门建立科学的激励约束机制,并对总审计师的履职尽责情况进行考核评价,内部审计部门定期对内部审计人员的`专业胜任能力进行评价。
内部审计人员的薪酬水平应不低于本机构其他部门同职级人员平均水平。
第三十六条 商业银行应建立内部审计责任制,明确规定内部审计人员履职尽责要求以及问责程序。经责任认定,内部审计部门和审计人员已勤勉尽职的,可减轻或免除其责任。
第三十七条内部审计结果和整改情况应作为审计对象绩效考评的重要依据。
第三十八条审计对象应积极配合内部审计工作。对于拒绝、妨碍内部审计工作及整改不力的行为,商业银行应及时制止,并追究相关责任人的责任。
第七章 监管评估
第三十九条商业银行内部审计部门应建立与银行业监督管理机构的正式沟通机制,定期讨论银行面临的主要风险、已经采取的风险化解措施以及整改情况。双方沟通的频率应与银行的规模、风险偏好和业务复杂性相匹配。
第四十条商业银行内部审计部门应向监管部门提交以下报告:
(一)内部审计计划;
(二)重要审计发现及其整改情况;
(三)向董事会提交的全面审计工作报告;
(四)外部机构对银行的审计报告;
(五)监管部门监督检查发现问题的整改报告;
(六)内部审计质量自我评价报告;
(七)银行业监督管理机构要求的其他报告。
第四十一条银行业监督管理机构可要求商业银行内部审计部门完成指定项目的审计工作,并将审计结果报送监管部门。
第四十二条银行业监督管理机构通过非现场监管、现场检查、监管会谈等方式,对商业银行内部审计的有效性进行评估。评估内容包括:
(一)内部审计章程;
(二)内部审计的范围、频率和效果;
(三)确保内部审计职能充分发挥作用的公司治理机制;
(四)银行集团内部审计的有效性;
(五)内部审计人员的专业胜任能力;
(六)内部审计人员的薪酬机制;
(七)内部审计活动外包情况;
(八)内部审计报告及审计建议的整改落实情况;
(九)内部审计问责情况;
(十)其他事项。
第四十三条银行业监督管理机构有权根据评估结果对商业银行内部审计工作提出监管意见,要求其限期整改并提交整改报告。内部审计有效性和整改情况应纳入公司治理和内部控制整体有效性评估和监管评级。
第八章 附 则
第四十四条商业银行应在集团层面建立与其规模、风险偏好和复杂程度相适应的内部审计制度,确保内部审计覆盖集团全部业务和全部机构。董事会对集团内部审计的适当性和有效性承担最终责任。
银行集团的内部审计部门应明确集团对附属机构的审计监督机制,并根据审计权限对附属机构实施审计,指导附属机构内部审计机制建设和内部审计工作。
附属机构的内部审计部门应根据集团内部审计章程的有关规定,向银行集团总审计师或内部审计部门负责人报告附属机构的内部审计工作。
本指引所称银行集团是指在中华人民共和国境内依法设立的商业银行及其附属机构。附属机构包括但不限于境内外的其他商业银行、非银行金融机构及非金融机构。
第四十五条农村中小金融机构审计委员会的多数成员原则上应为独立董事。
村镇银行已设立监事会的可不设立审计委员会,由监事会履行审计委员会职责。村镇银行已设立审计委员会的,可由董事会聘请主发起行审计部门负责人兼任审计委员会委员。
村镇银行未设立内部审计部门的,应设置专门的内部审计岗位,并委托主发起行承担村镇银行的审计职能,确定对村镇银行的审计监督机制,有效实施审计活动。
第四十六条商业银行应根据本指引制定实施细则,并报银行业监督管理机构备案。
第四十七条银行业监督管理机构负责监管的其他金融机构参照执行本指引。
第四十八条本指引自印发之日起施行,《银行业金融机构内部审计指引》(银监发〔2006〕51号)同时废止。
为了加强XXXXXX股份有限公司(以下简称公司)内部审计监督工作,规范审计工作行为,建立科学化、制度化、行之有效的内部审计监督体系,根据《中华人民共和国审计法》、《审计署关于内部审计工作的规定》、《中央企业内部审计管理暂行办法》、《中国内部审计准则》、《中小企业板公司内部审计工作指引》及公司章程制定本制度。
具体的范文模板链接:
内部审计监督管理制度1. 总则.为了加强XXXXXX股份有限公司(以下简称公司)内部审计监督工作,规范审计工作行为,建立科学化、制度化、行之有效的内部审计监督体系,根据《中华人民共和国审计法》、《审计署关于内部审计工作的规定》、《中央企业内部审计管理暂行办法》、《中国内部审计准则》、《中小企业板公司内部审计工作指引》及公司章程制定本制度。.公司实行内部审计监督管理制度的目的是通过内部审计监督,促进公司合法经营和廉政建设,依法保障股东权益,评审内控制度,达到规范公司管理,提高公司经济效益,促进公司各项经营管理工作健康发展。.本制度所称内部审计,是指由公司内部机构或人员,对其内部控制和风险管理的有效性、财务信息的真实性和完整性以及经营活动的效率和效果等开展的一种评价活动。.本制度所称内部控制,是指公司董事会、监事会、高级管理人员及其他有关人员为实现下列目标而提供合理保证的过程:遵守国家法律、法规、规章及其他相关规定;提高公司经营的效率和效果;保障公司资产的安全;确保公司信息披露的真实、准确、完整和公平。.本制度适用于公司及所属全资子公司、控股子公司。2. 审计机构和审计人员.公司设立内部审计部门独立、客观的履行监督和评价职能,通过对公司财务信息的真实性和完整性、内部控制制度的建立和实施等情况的检查监督,系统、规范地审查和评价公司经营活动及内部控制的适当性、合法性和有效性,促进公司强化内部控制、改善风险管理、实现公司发展战略目标。内部审计部门对公司董事会董事会审计委员会负责,直接向董事会董事会审计委员会报告工作。.公司应依据规模、生产经营特点及有关规定,配备专职人员从事内部审计工作,且专职审计人员应不少于三人。.内部审计部门应当保持独立性,不得置于财务部门的领导之下,或者与财务部门合署办公。.基层单位和控股子公司可以根据本单位实际情况设立内部审计机构或专兼职的内部审计人员,业务上受公司内部审计部门的指导并报告工作。在审计机构内,可根据审计监督工作的性质,配备副主任级、主任级、副经理级、经理级审计人员,公司可以根据业务规模,配备总审计师。.内部审计人员应当具备以下从业能力:.具备会计、审计以及与公司生产和经营管理相关的专业知识;能熟练运用内部审计标准、程序和技术;.熟悉与公司生产、经营、管理活动相关的国家法律、法规和政策,熟悉公司内部控制制度和程序;.具有较强的组织、沟通协调、调查研究、综合分析、专业判断、计算机操作、语言和文字表达能力。.内部审计机构和人员应当严格遵守内部审计职业道德规范,以应有的职业谨慎态度执行内部审计业务,不得从事与审计监督职责相冲突的活动,不得负责被审计单位经营活动和内部控制的决策与执行,必须做到独立、客观、正直和保密。.公司及所属单位应保护内部审计机构和审计人员依法履行职责,任何单位和个人不得打击报复。审计所需经费,公司应予以保证。.公司应采取多种形式,加强对内部审计人员的后续教育,保持和提高专业胜任能力。.内部审计部门负责人(审计部经理)必须专职,由董事会审计委员会提名,董事会任免。公司应当披露内部审计部门负责人的学历、职称、工作经历、与公司控股股东及实际控制人是否存在关联关系等情况。. 公司各级内部审计部门应采取灵活的审计方式,按照直接审计与间接审计相结合,内部审计与外部审计相结合,报送、就地、委托或授权审计相结合,联合审计与分级审计相结合的办法,认真履行审计工作职责,及时披露公司经营、管理风险。3. 内部审计监督范围及职责.内部审计监督的范围.从业务角度,内部审计应当涵盖公司经营活动中与财务报告和信息披露事务相关的所有业务环节,包括但不限于:销货及收款、采购和付款、存货管理、固定资产管理、资金管理、投资与融资管理、人力资源管理、信息系统管理和信息披露事务管理等, 内部审计部门可以根据公司所处行业及生产经营特点,对上述业务环节进行调整。.从管理角度,所有涉及公司控制及管理的部门,并根据实际情况,对与财务报告和信息披露事务相关的内部控制设计的合理性和实施的有效性进行评价。.公司内部审计部门履行以下主要职责:.制定和完善公司内部审计工作制度,编制年度内部审计工作计划;.指导、监督和检查公司所属单位的内部审计工作;.总结审计工作经验、交流审计工作信息、组织审计理论研讨、研究、开展审计工作竞赛等;.对公司各内部机构、控股子公司以及具有重大影响的参股公司的内部控制制度的完整性、合理性及其实施的有效性进行检查和评估;.对公司各内部机构、控股子公司以及具有重大影响的参股公司的会计资料及其他有关经济资料,以及所反映的财务收支及有关的经济活动的合法性、合规性、真实性和完整性进行审计,包括但不限于财务报告、业绩快报、自愿披露的预测性财务信息等;.对公司经理层研究确定的各项方针、政策及管理行为进行监督;.协助公司建立健全反舞弊机制,确定反舞弊的重点领域、关键环节和主要内容,并在内部审计过程中合理关注和检查可能存在的舞弊行为;.对所属单位的主要行政领导人进行任期经济责任审计或离任经济责任审计;.对公司的基建工程和重大技术改造、大修等项目进行过程审计监督;重点是审查工程立项、开工前招投标,计划外工程、超预算项目等;. 对发生重大财务异常情况的所属单位进行专项经济责任审计工作; . 内部审计部门应当在重要的对外投资事项发生后及时进行审计。在审计对外投资事项时,应当重点关注以下内容:对外投资是否按照有关规定履行审批程序;是否按照审批内容订立合同,合同是否正常履行; 是否指派专人或成立专门机构负责研究和评估重大投资项目的可行性、投资风险和投资收益,并跟踪监督重大投资项目的进展情况; 涉及委托理财事项的,关注公司是否将委托理财审批权力授予公司董事个人或经营管理层行使,受托方诚信记录、经营状况和财务状况是否良好,是否指派专人跟踪监督委托理财的进展情况; 涉及证券投资事项的,关注公司是否针对证券投资行为建立专门内部控制制度,投资规模是否影响公司正常经营,资金来源是否为自有资金,投资风险是否超出公司可承受范围,是否使用他人账户或向他人提供资金进行证券投资,独立董事和保荐人(包括保荐机构和保荐代表人,下同)是否发表意见(如适用)。. 内部审计部门应当在重要的购买和出售资产事项发生后及时进行审计。在审计购买和出售资产事项时,应当重点关注以下内容:购买和出售资产是否按照有关规定履行审批程序;是否按照审批内容订立合同,合同是否正常履行;购入资产的运营状况是否与预期一致; 购入资产有无设定担保、抵押、质押及其他限制转让的情况,是否涉及诉讼、仲裁及其他重大争议事项。. 内部审计部门应当在重要的对外担保事项发生后及时进行审计。在审计对外担保事项时,应当重点关注以下内容:对外担保是否按照有关规定履行审批程序;担保风险是否超出公司可承受范围,被担保方的诚信记录、经营状况和财务状况是否良好;被担保方是否提供反担保,反担保是否具有可实施性;独立董事和保荐人是否发表意见(如适用);是否指派专人持续关注被担保方的经营状况和财务状况。.内部审计部门应当在重要的关联交易事项发生后及时进行审计。在审计关联交易事项时,应当重点关注以下内容:是否确定关联方名单,并及时予以更新; 关联交易是否按照有关规定履行审批程序,审议关联交易时关联股东或关联董事是否回避表决; 独立董事是否事前认可并发表独立意见,保荐人是否发表意见(如适用); 关联交易是否签订书面协议,交易双方的权利义务及法律责任是否明确; 交易标的有无设定担保、抵押、质押及其他限制转让的情况,是否涉及诉讼、仲裁及其他重大争议事项;交易对手方的诚信记录、经营状况和财务状况是否良好; 关联交易定价是否公允,是否已按照有关规定对交易标的进行审计或评估,关联交易是否会侵占公司利益。.内部审计部门应当至少每季度对募集资金的存放与使用情况进行一次审计,并对募集资金使用的真实性和合规性发表意见。在审计募集资金使用情况时,应当重点关注以下内容: 募集资金是否存放于董事会决定的专项账户集中管理,公司是否与存放募集资金的商业银行、保荐人签订三方监管协议; 是否按照发行申请文件中承诺的募集资金投资计划使用募集资金,募集资金项目投资进度是否符合计划进度,投资收益是否与预期相符; 是否将募集资金用于质押、委托贷款或其他变相改变募集资金用途的投资,募集资金是否存在被占用或挪用现象;发生以募集资金置换预先已投入募集资金项目的自有资金、用闲置募集资金暂时补充流动资金、变更募集资金投向等事项时,是否按照有关规定履行审批程序和信息披露义务,独立董事、监事会和保荐人是否按照有关规定发表意见(如适用)。.内部审计部门应当在业绩快报对外披露前,对业绩快报进行审计。在审计业绩快报时,应当重点关注以下内容:是否遵守《企业会计准则》及相关规定;会计政策与会计估计是否合理,是否发生变更;是否存在重大异常事项;是否满足持续经营假设; 与财务报告相关的内部控制是否存在重大缺陷或重大风险。. 内部审计部门在审查和评价信息披露事务管理制度的建立和实施情况时,应当重点关注以下内容: 公司是否已按照有关规定制定信息披露事务管理制度及相关制度,包括各内部机构、控股子公司以及具有重大影响的参股公司的信息披露事务管理和报告制度; 是否明确规定重大信息的范围和内容,以及重大信息的传递、审核、披露流程; 是否制定未公开重大信息的保密措施,明确内幕信息知情人的范围和保密责任;是否明确规定公司及其董事、监事、高级管理人员、股东、实际控制人等相关信息披露义务人在信息披露事务中的权利和义务; 公司、控股股东及实际控制人存在公开承诺事项的,公司是否指派专人跟踪承诺的履行情况;信息披露事务管理制度及相关制度是否得到有效实施。. 对被审计单位财务资料严重不实或经营行为存在违法违纪情况,提出限期自行纠正或处理建议; .内部审计部门应当在每个会计年度结束前两个月内向董事会审计委员会提交一次年度内部审计工作计划,并在每个会计年度结束后两个月内向董事会审计委员会提交年度内部审计工作报告;. 内部审计部门应当按照有关规定实施适当的审查程序,评价公司内部控制的有效性,并至少每年向董事会审计委员会提交一次内部控制评价报告;评价报告应当说明审查和评价内部控制制度的目的、范围、审查结论及对改善内部控制的建议。. 至少每季度向董事会审计委员会报告一次,内容包括但不限于内部审计计划的执行情况以及内部审计工作中发现的问题,对在审查过程中发现的内部控制重大缺陷或重大风险,应当及时向董事会审计委员会报告。. 法律、法规规定和公司董事会、董事会审计委员会要求办理的其他审计事项。4. 审计机构权限.有权参加公司有关生产、经营、管理等方面的重要会议。 .有权要求被审计单位报送与经营活动和内部控制有关的记录、文件、计算机软件等相关资料。.有权利用公司和被审计单位的财务、供应、销售及其他计算机网络系统获取与生产、经营、内部控制管理活动相关的信息资料。.对与审计事项有关的单位和个人进行调查,并要求其提供证明材料,审计事项所在单位及其员工不得拒绝;需要到审计事项所在单位以外调查取证(包括索取函证)时,审计事项所在单位应予以配合。.对正在实施的可能对单位造成严重损失浪费和恶劣影响的行为,可做出临时制止决定,并及时向公司董事会审计委员会、董事会报告。.经公司董事会授权,对可能被转移、隐匿、篡改、毁弃会计凭证、会计账簿、会计报表以及与经济活动有关的资料予以暂时封存。.提出改进内部控制和风险管理、提高经济效益的意见和建议,并督促落实。.公司董事会或主要负责人在管理权限范围内,应授权内部审计机构行使必要的处理、处罚权。.经公司董事会同意,内部审计机构可以委托社会中介机构对本单位有关事项进行审计。. 各内部机构、控股子公司以及具有重大影响的参股公司应当配合内部审计部门依法履行职责,不得妨碍内部审计部门工作。5. 审计程序及质量控制.内部审计机构根据年度审计工作计划确定的审计事项组成审计组。审计项目实施前,应当充分进行审前调查,制定项目审计方案和具体审计实施计划。.内部审计机构应当在实施审计前 5个工作日,向被审计单位送达审计通知书。如遇特殊情况,可在审计开始时,送交审计通知书;经公司董事会或主要负责人批准,也可以实施突击审计。.内部审计人员通过审查会计凭证、会计账簿、会计报表,查阅与审计事项有关的文件、资料,检查现金、实物、有价证券,现场观察,向有关单位和个人调查(包括访谈、问卷、索取函证)等方式进行审计,并取得审计依据。审计人员应对其收集的审计证据严重失实,或者隐匿、篡改、毁弃审计证据的行为承担责任。审计组组长应当对重要审计事项未收集审计证据或者审计证据不足以支持审计结论,造成严重后果的行为承担责任。.内部审计人员应当按照有关规定编制与复核审计工作底稿。审计工作底稿的要素包括:.被审计单位名称,即接受审计的单位或者项目的名称;. 审计事项,即审计实施方案确定的审计事项;.会计期间或者截止日期,即审计事项所属会计期间或者截止日期;. 审计人员及编制日期,即实施审计项目并编制审计工作底稿的人员及编制日期;. 审计结论或者审计查出问题摘要及其依据,即简要描述审计结论或者审计查出问题的性质、金额、数量、发生时间、地点、方式等内容,以及相关依据;. 复核人员、复核意见及复核日期,即审计组组长或者其委托的有资格的审计人员对审计工作底稿的复核意见及实施复核的日期;. 索引号及页次,即审计工作底稿的统一编号及本页的页次;. 附件,即审计工作底稿所附的审计证据及相关资料。.审计人员对审计工作底稿的真实性、完整性负责;对未执行审计实施方案导致重大问题未发现的;审计过程中发现问题隐瞒不报或者不如实反映的;以及审计查出的问题严重失实的承担责任。审计组长对复核意见负责,对未能发现审计工作底稿中严重失实的行为承担责任。.审计组对审计事项实施审计后,应当向派出审计组的内部审计机构提出审计报告。. 审计组组长应在审计报告上署名签字,并对其提出的审计报告的真实性、合法性和完整性负责;对审计工作底稿记录的重大问题不予反映或者不如实反映的,审计报告反映的问题严重失实的承担责任。.出具审计报告前,审计组应与被审计单位交换审计意见。被审计单位有异议的,应当在交换审计意见之日起 10 个工作日内提出书面意见,逾期不提出的,视为无异议;如果被审计单位对审计报告中揭示的重要事项有异议且经过沟通仍不能达成共识的,由内部审计机构如实将双方意见一并报公司董事会予以处理。.审计报告经过内部审计机构审核后,上报公司董事会审定。内部审计机构按照审定意见,向被审计单位下达审计意见书或审计决定。被审计单位自收到审计意见书或审计决定 15 日内,向内部审计机构做出书面答复,通报其接受审计建议,进行整改和处理的方案。.内部审计机构应对被审计单位审计事项的整改情况进行跟踪了解。如果对被审计单位的整改方案和措施有异议,应及时反馈给被审计单位,必要时可进行后续审计。.内部审计机构对审计中发现的情节严重、性质恶劣、数额较大的重大违纪违规问题,在公司系统进行通报,并与有关奖惩责任制度挂钩。 .内部审计机构应按照审计档案管理要求收集与审计项目有关的材料,建立审计档案。6. 回避及审计报告制度.内部审计人员办理审计事项,与被审计单位或者审计事项有利害关系的,应当回避。.内部审计人员应在审计实施结束后,以经过核实的审计证据为依据,形成审计结论与建议,出具书面审计报告,根据实际需要,对过程审计及审计期中,审计人员可以出具期中书面报告及口头报告,以便及时采取有效的纠正措施改善经营活动和内部控制。.审计报告应当客观、完整、清晰、及时、具有建设性,并体现重要性原则。.内部审计人员可以根据公司董事会对审计报告的批复结果,依据相关规定下发各种审计处理处罚意见,审计报告及各种处理处罚意见具有同等的执行效力。.审计中发现的重要情况,改进内部审计工作的意见和建议以及经验信息可随时报送,但内部审计部门的各项监督结果,未经董事会批准,不得对外披露。7. 档案管理.建立审计档案,内审部门办理的每一审计事项所形成的文字资料,应指定专人管理,其立卷、归档及保管期限按有关规定执行,未经批准不得自行随意销毁。8. 监督管理与罚则.监督管理.公司应当建立内部审计部门的激励与约束机制,对内部审计人员的工作进行监督、考核,以评价其工作绩效。.如发现内部审计工作存在重大问题,或违反本制度规定,公司应当按照员工奖惩制度等相关规定,追究责任,处理相关责任人。.罚则.对违反国家财经法纪和公司各项内控制度的单位,内部审计部门视其情节可按下列规定处理:在公司内部给予批评或通报;责令纠正违纪违规事项;责令退还或者没收非法所得;有权收缴应上交的收入;追还被侵占、挪用的资产;责令调整有关帐目;按照公司有关奖惩规定进行行政、经济处罚等。对于存在重大违反国家财经法纪的行为和内部控制程序严重缺陷问题的,内部审计部门经审计没能发现的,除按规定追究该单位主要负责人、总会计师(或者主管财务工作负责人)及财务部门负责人的有关责任外,同时还相应追究内部审计相关人员的监督责任。 对于打击报复内部审计人员问题,应及时予以纠正;涉嫌犯罪的,依法移交司法机关处理。受打击报复的内部审计人员有权直接向公司董事会报告相关情况。 被审计单位相关人员不配合内部审计工作、拒绝审计或者不提供资料、提供虚假资料、拒不执行审计结论的,应当依照公司员工奖惩制度及国家有关规定给予相关人员纪律处分;涉嫌犯罪的,依法移交司法机关处理。 9. 附则.本制度自通过之日起执行,解释权、修改权归属公司董事会。.本制度未尽事宜,按国家有关法律、法规和公司章程的规定执行。.本制度如与国家颁布的法律、法规或合法程序修改后的公司章程相抵触时,按国家有关法律、法规和公司章程的规定执行,并立即修订,报董事会审议通过。以上仅供参考!