跳至主要內容
:::

編章節條文

法規名稱: 證券暨期貨市場各服務事業建立內部控制制度處理準則 EN
法規類別: 行政 > 金融監督管理委員會 > 證券暨期貨管理目
第 三 章 內部控制制度之評估
第 一 節 內部稽核
各服務事業應實施內部稽核,其目的在於協助董事會及經理人檢查及覆核內部控制制度之缺失及衡量營運之效果及效率,並適時提供改進建議,以確保內部控制制度得以持續有效實施及作為檢討修正內部控制制度之依據。
各服務事業應設置隸屬於董事會之內部稽核單位,除主管機關另有規定外,應依其事業規模、業務情況、管理需要及其他有關法令之規定,配置適任及適當人數之專任內部稽核人員,並應設置職務代理人,其代理執行稽核業務應依本準則規定辦理。
各服務事業應設有內部稽核主管,綜理稽核業務,其應具備領導及有效督導稽核工作之能力。內部稽核主管之任免,應經董事會通過,已設置獨立董事者,獨立董事如有反對意見或保留意見,應於董事會議事錄載明。
各服務事業已依證券交易法規定設置審計委員會者,內部稽核主管之任免,應經審計委員會全體成員二分之一以上同意,並提董事會決議,並準用第五條第四項及第五項規定。
除證券商及期貨業另有規定外,各服務事業內部稽核主管之任免,應於董事會通過之日起五日內填報異動原因併董事會會議紀錄申報主管機關備查。
內部稽核單位之人事任用、免職、升遷、獎懲、輪調及考核等,應由稽核主管簽報,報經董事長核定後辦理。但涉及其他管理、營業單位人事者,應事先洽商人事單位轉報總經理同意後,再行簽報董事長核定。
第一項所稱適任之專任內部稽核人員應具備條件,由主管機關另定之。
各服務事業之內部稽核實施細則至少應包括下列項目:
一、內部稽核單位之目的、職權及責任。
二、對內部控制制度進行評估,以衡量現行政策、程序之有效性及遵循程度與其對各項營運活動之影響。
三、釐定稽核項目、時間、程序及方法。
各服務事業內部稽核單位應依風險評估結果擬訂年度稽核計畫,除主管機關另有規定外,應包括每月應稽核之項目,年度稽核計畫並應確實執行,據以評估服務事業之內部控制制度,並檢附工作底稿及相關資料等作成稽核報告。
各服務事業至少應將下列事項列為每年年度稽核計畫之稽核項目:
一、法令規章遵循事項。
二、取得或處分資產、從事衍生性金融商品交易、為他人背書保證之管理及關係人交易之管理等重大財務業務行為之控制作業。
三、對子公司之監督與管理。
四、財務報表編製流程之管理,包括適用國際財務報導準則之管理、會計專業判斷程序、會計政策與估計變動之流程等。
五、資通安全檢查。
依金融消費者保護法所定之金融服務業之每年年度稽核計畫,除應包括前項之稽核項目外,尚應包括對金融消費者保護之管理。
股票公開發行或主管機關指定之各服務事業之每年年度稽核計畫,除應包括前二項之稽核項目外,尚應包括董事會議事運作之管理。
股票已上市或在證券商營業處所買賣之各服務事業之每年年度稽核計畫,除應包括前三項之稽核項目外,尚應包括薪資報酬委員會運作之管理。
各服務事業已依證券交易法規定設置審計委員會者,其年度稽核計畫,尚應包括審計委員會議事運作之管理。
各服務事業屬洗錢防制法所稱之金融機構者,其年度稽核計畫應包括防制洗錢及打擊資恐及其相關法令遵循之管理。
各服務事業年度稽核計畫應經董事會通過;修正時,亦同。
各服務事業已設立獨立董事者,依前項規定將年度稽核計畫提報董事會討論時,應充分考量各獨立董事之意見,獨立董事如有反對意見或保留意見,應於董事會議事錄載明。
第一項之稽核報告、工作底稿及相關資料應至少保存五年。
各服務事業內部稽核人員應與受查單位就年度稽核項目查核結果充分溝通,對於評估所發現之內部控制制度缺失及異常事項,應據實揭露於稽核報告,並於該報告陳核後加以追蹤,至少按季作成追蹤報告並提報董事會至改善為止,以確定相關單位業已及時採取適當之改善措施。
各服務事業應就前項所發現之內部控制制度缺失、異常事項及改善情形,列為各部門績效考核之重要項目。
第一項內部控制制度缺失及異常事項改善情形,應包括主管機關或自律機構檢查所發現、內部稽核作業所發現、內部控制制度聲明書所列、自行評估及會計師專案審查所發現之各項缺失。
各服務事業應於稽核報告及追蹤報告陳核後,於稽核項目完成之次月底前交付各監察人查閱。
各服務事業內部稽核人員如發現重大違規情事或服務事業有受重大損失之虞等重大事件時,應立即作成報告陳核,並通知各監察人。如對前揭缺失事項所提改進建議不為管理階層採納,將肇致服務事業重大損失者,亦應作成報告陳核及通知各監察人,並通報主管機關。
各服務事業設有獨立董事者,於依前二項規定辦理時,應一併交付或通知獨立董事。
各服務事業於主管機關或國外分公司(或子公司)當地主管機關檢查結束或收到檢查報告後,總(母)公司之內部稽核單位應依重大性原則,即時通報董事及監察人,並提報最近一次董事會報告。報告事項應包括檢查溝通會議內容、主要檢查缺失、遭主管機關調降評等、主管機關要求採行之重大缺失改善方案或可能採行之處分措施。
各服務事業內部稽核人員應秉持超然獨立之精神,以客觀公正之立場,確實執行其職務,並盡專業上應有之注意,除定期向各監察人報告稽核業務外,稽核主管並應列席董事會報告。
內部稽核人員執行業務應本誠實信用原則,並不得有下列情事:
一、明知事業之營運活動、報導及相關法令規章遵循情況有直接損害受益人、客戶或利害關係人之情事,而予以隱飾或作不實、不當之揭露。
二、因職務上之廢弛,致損及事業、受益人、客戶或利害關係人之權益等情事。
三、逾越稽核職權範圍以外之行為或有其他不正當情事,意圖為自己或第三人之利益,違背其職務之行為或侵占公司資產。
四、對於以前曾服務之部門,於一年內進行稽核作業。但主管機關另有規定者,不在此限。
五、與自身有利害關係或利益衝突案件未予迴避。
六、未配合辦理主管機關指示查核事項或提供相關資料。
七、直接或間接提供、承諾、要求或收受不合理禮物、款待或其他任何形式之不正當利益。
八、其他違反法令或經主管機關規定不得為之行為。
各服務事業內部稽核人員應持續進修並參加主管機關認定機構所舉辦之內部稽核講習,以提昇稽核品質及能力。
前項內部稽核講習之內容,應包括各項專業課程、電腦稽核及法律常識等。
第一項進修時數之規定,由主管機關另定之。
各服務事業除證券商及期貨業另有規定外,應將內部稽核人員之姓名、年齡、學歷、經歷、服務年資及所受訓練等資料依主管機關規定格式及方式於每年一月底前申報主管機關或其指定機構備查。
證券商、期貨業、證券投資信託事業及證券投資顧問事業之年度稽核計畫及其執行情形、所見異常事項改善情形等均應分別送證券交易所、證券櫃檯買賣中心、證券集中保管事業、期貨交易所、證券商同業公會、期貨業商業同業公會或中華民國證券投資信託暨顧問商業同業公會備查;其格式內容、方式及申報時間,分別由證券交易所、證券櫃檯買賣中心、證券集中保管事業、期貨交易所、證券商同業公會、期貨業商業同業公會或中華民國證券投資信託暨顧問商業同業公會訂之。
證券金融事業、信用評等事業及其他主管機關指定之證券或期貨市場服務事業應於每會計年度終了前將次一年度之年度稽核計畫及每會計年度終了後二個月內將上一年度之年度稽核計畫執行情形依主管機關規定格式及方式申報主管機關備查;並應於每會計年度終了後五個月內,將上一年度內部稽核所見異常事項改善情形申報主管機關備查。
證券交易所、證券櫃檯買賣中心、證券集中保管事業及期貨交易所於每會計年度終了前將次一年度之年度稽核計畫及每季終了後二個月內將上一季內部稽核實際執行情形、所見異常事項及異常事項改善情形申報主管機關備查。
第 二 節 自行評估及內部控制制度聲明書
各服務事業自行評估內部控制制度之目的,在落實自我監督之機制、及時因應環境改變,以調整內部控制制度之設計,並提昇內部稽核部門的稽核品質及效率;其評估之範圍,應涵蓋服務事業各類內部控制制度之設計及執行。
各服務事業執行前項評估,應於內部控制制度訂定自行評估作業之程序及方法。
各服務事業應注意相關法令規章遵循事項並依風險評估結果,決定前項自行評估作業程序及方法,並至少包含下列項目:
一、確定應進行測試之控制作業。
二、確認應納入自行評估之營運單位。
三、評估各項控制作業設計之有效性。
四、評估各項控制作業執行之有效性。
各服務事業自行評估內部控制制度,除主管機關另有規定外,應先督促其內部各單位及子公司每年至少辦理自行評估一次,再由內部稽核單位覆核各單位之自行評估報告,併同稽核單位所發現之內部控制缺失及異常事項改善情形,以作為董事會及總經理評估事業整體內部控制制度有效性及出具內部控制制度聲明書之主要依據。
前項自行評估應作成工作底稿,併同自行評估報告及相關資料至少保存五年。
各服務事業自行評估內部控制制度之結果,以各服務事業之內部控制制度是否能合理確保下列事項,分為有效之內部控制制度或有重大缺失之內部控制制度:
一、董事會及總經理瞭解營運之效果及效率目標達成程度。
二、報導係屬可靠、及時、透明及符合相關規範。
三、已遵循相關法令規章。
各服務事業應每年自行評估內部控制制度設計及執行之有效性,並依主管機關規定格式作成內部控制制度聲明書,除各該事業之相關法令另有規定外,應於每會計年度終了後三個月內申報主管機關備查。
各服務事業已依證券交易法規定設置審計委員會者,前項內部控制制度設計及執行之有效性,應經審計委員會全體成員二分之一以上同意並準用第五條第四項及第五項規定。
第一項內部控制制度聲明書應先經董事會通過;修正時,亦同。
股票公開發行或主管機關指定之各服務事業,第一項內部控制制度聲明書應於主管機關指定網站辦理公告申報,免再將書面資料申報主管機關備查。
第一項之內部控制制度聲明書應依規定刊登於年報、股票公開發行說明書及公開說明書或投資說明書。
第 三 節 專案審查
為加強電腦資訊系統之控制,證券交易所、證券櫃檯買賣中心、期貨交易所及證券集中保管事業應定期委託具公信力及查核能力之專業人員執行有關使用電腦資訊系統處理各項作業之專案稽核,並將稽核結果報主管機關備查。
會計師受各服務事業委託專案審查內部控制制度,準用公開發行公司建立內部控制制度處理準則第二十五條至第三十六條之規定辦理。
各服務事業屬洗錢防制法所稱之金融機構者,主管機關得請證券交易所、證券櫃檯買賣中心、期貨交易所或中華民國證券投資信託暨顧問商業同業公會等證券期貨相關機構辦理個人資料保護、防制洗錢及打擊資恐機制之專案查核,必要時得命令該事業委託會計師辦理之。
第 四 節 法令遵循制度
主管機關得視證券商、期貨業、證券金融事業、證券投資信託事業、證券投資顧問事業、信用評等事業及其他經主管機關指定之證券或期貨市場服務事業規模、業務性質及組織特性,命令設置隸屬於總經理之單位,負責法令遵循制度之規劃、管理及執行。
董事會應指派高階主管一人擔任公司法令遵循主管,綜理法令遵循事務,至少每半年向董事會及各監察人報告,如發現有重大違反法令或遭主管機關調降評等時,應即時通報董事及監察人,並就法令遵循事項,提報董事會,其報告內容至少應包括上述事件原因分析、可能影響及改善建議。
前項法令遵循主管名單,除證券商及期貨業另有規定外,應於董事會通過之日起五日內填報異動原因併董事會會議紀錄報主管機關備查。
負責法令遵循之單位應辦理下列事項:
一、建立清楚適當之法令傳達、諮詢、協調與溝通系統。
二、確認各項作業及管理規章均配合相關法規適時更新,使各項營運活動符合法令規定。
三、訂定法令遵循之評估內容與程序,並督導各單位定期自行評估執行情形。
四、對各單位人員施以適當合宜之法規訓練。
五、督導國內外分公司遵循其所在地國家之法令。
六、其他經主管機關規定應辦理之事項。
各服務事業設有國外分公司者,負責法令遵循之單位應督導國外分公司辦理下列事項:
一、蒐集當地金融法規資料、落實執行法令遵循自行評估作業、確保法令遵循主管適任性及法令遵循資源(含人員、配備及訓練)是否適足等事項,以確保遵守其所在地國家之法令。
二、建立法令遵循風險之自行評估及監控機制,對於其中業務規模大、複雜度或風險程度高者,並應委請當地外部獨立專家驗證其法令遵循風險自行評估及監控機制之有效性。
法令遵循自行評估作業,每年至少須辦理一次,其辦理結果應送法令遵循單位備查。各單位辦理自行評估作業,應由該單位主管指定專人辦理。
前項自行評估工作底稿及資料應至少保存五年。
各服務事業為促進健全經營,應建立檢舉制度,並指定具職權行使獨立性之單位負責檢舉案件之受理及調查。
各服務事業對檢舉人應為下列之保護:
一、檢舉人之身分資料應予保密,不得洩漏足以識別其身分之資訊。
二、不得因所檢舉案件而對檢舉人予以解僱、解任、降調、減薪、損害其依法令、契約或習慣上所應享有之權益,或其他不利處分。
檢舉案件之受理及調查過程,有利益衝突之人,應予迴避。
第一項檢舉制度,至少應包括下列事項,並報經董事會通過:
一、揭示任何人發現有犯罪、舞弊或違反法令之虞時,均得提出檢舉。
二、受理之檢舉案件類型。
三、設置並公布檢舉之管道。
四、調查與配合調查之流程、迴避規定及後續處理機制之標準作業程序。
五、檢舉人保護措施。
六、檢舉案件受理、調查過程、調查結果與相關文件製作之紀錄及保存。
七、檢舉案件之處理情形,應適度以書面或其他方式通知檢舉人。
被檢舉人為董事、監察人或職責相當於副總經理以上之管理階層者,調查報告應陳報至監察人或審計委員會複審。
各服務事業調查後發現為重大偶發事件或違法案件,應主動向相關機關通報或告發。
各服務事業應定期對所屬人員,辦理檢舉制度之宣導及教育訓練。
內部稽核單位應將法令遵循制度之執行情形,併入對業務及管理單位之查核辦理。