年度稽核計畫 — 營運風險評估表
Annual Audit Plan – Operational Risk Assessment & Department Risk Profile
Step 1 列出潛在風險項目
描述具體風險情境(如:採購圍標、發票虛報),並說明評估依據(前期缺失、法規變動、重大事件)。
Step 2 標明控制責任部門
填入「主辦部門」(負責執行該控制的部門)及「協辦部門」(相關配合部門)。一個風險可能跨多個部門。
Step 3 可能性及影響評分(各 1–5)
可能性:1=極低 / 3=中等 / 5=極高
影響程度:1=輕微 / 3=中等 / 5=重大
風險分數 = 可能性 × 影響程度(最高25)
Step 4 系統產生部門風險輪廓
系統自動彙總各部門承接的所有風險,計算部門風險總分與最高分,作為稽核優先順序的依據。
Step 5 列入法規要求例行性查核項目
取得或處分資產、資金貸與他人、為他人背書保證、從事衍生性商品交易等四項,依法規屬「必查」項目,不受風險評分高低影響;僅依查核頻率(每月/每季)自動展開查核期數,直接併入年度稽核計畫,不可移除。
Step 6 決定稽核對象與優先順序
高、中高風險部門及法規要求項目屬必查,自動列入年度稽核計畫,不可移除;中風險部門可依稽核人力配置情況調整,最終決定本年度稽核對象與執行順序。
| No. | 業務領域 | 風險項目 / 稽核項目 | 評估依據 | 主辦部門 (控制責任) | 協辦部門 (選填) | 可能性 (1–5) | 影響程度 (1–5) | 風險 分數 | 備註 |
|---|
系統依據各風險項目之「主辦部門」自動彙總,計算每個部門承接的風險總分與最高分, 作為決定次年度稽核對象部門及資源配置之依據。
| 優先 | 主辦部門 | 業務領域 | 風險項目 | 風險分數 | 風險等級 | 列入建議 | 預定時程 | 備註 |
|---|---|---|---|---|---|---|---|---|
| 尚未填入評估項目 | ||||||||
依據「公開發行公司建立內部控制制度處理準則」第 32 條及相關法規,下列四項議題屬法定必查項目,應每年納入稽核計畫並出具查核報告,提報審計委員會。
| No. | 法規要求查核項目 | 查核重點 | 相關法規依據 | 主辦部門 | 查核頻率 | 備註 |
|---|
依風險評估結果,高、中高、中風險部門皆自動依風險總分排序列入年度稽核計畫。高風險與中高風險部門屬必查項目,不可移除;中風險部門因涉及稽核人力配置,可視情況移除,並可於下方選單重新加入。另依「四、法規要求例行性查核項目」之查核頻率,自動展開每月或每季查核期數(以「適用稽核年度」為基準:自前一年度最後一期起至評估年度當年止),併入年度稽核計畫。
| 順序 | 稽核對象部門 | 最高風險分 | 風險總分 | 風險項目數 | 部門風險等級 | 建議稽核深度 | 預定時程 | 主要風險項目 |
|---|---|---|---|---|---|---|---|---|
| 請先填入風險項目與主辦部門 | ||||||||
高風險、中高風險部門及法規要求項目屬必查項目,不可移除;中風險部門可依稽核人力配置情況點選 ✕ 移除,並可於上方選單重新加入。
本評估表由稽核室依風險評估結果提報,經核准後作為次年度稽核計畫編製依據,提報審計委員會及董事會核准。




