年度稽核計畫 — 營運風險評估表
📌 填表說明與流程

Step 1 列出潛在風險項目

描述具體風險情境(如:採購圍標、發票虛報),並說明評估依據(前期缺失、法規變動、重大事件)。

Step 2 標明控制責任部門

填入「主辦部門」(負責執行該控制的部門)及「協辦部門」(相關配合部門)。一個風險可能跨多個部門。

Step 3 可能性及影響評分(各 1–5)

可能性:1=極低 / 3=中等 / 5=極高
影響程度:1=輕微 / 3=中等 / 5=重大
風險分數 = 可能性 × 影響程度(最高25)

Step 4 系統產生部門風險輪廓

系統自動彙總各部門承接的所有風險,計算部門風險總分與最高分,作為稽核優先順序的依據。

Step 5 列入法規要求例行性查核項目

取得或處分資產、資金貸與他人、為他人背書保證、從事衍生性商品交易等四項,依法規屬「必查」項目,不受風險評分高低影響;僅依查核頻率(每月/每季)自動展開查核期數,直接併入年度稽核計畫,不可移除。

Step 6 決定稽核對象與優先順序

高、中高風險部門及法規要求項目屬必查,自動列入年度稽核計畫,不可移除;中風險部門可依稽核人力配置情況調整,最終決定本年度稽核對象與執行順序。

📊 一、風險評估矩陣
No.業務領域風險項目 / 稽核項目評估依據主辦部門
(控制責任)
協辦部門
(選填)
可能性
(1–5)
影響程度
(1–5)
風險
分數
備註
高風險(≥15):當年必查
中高風險(9–14):優先考量
中風險(5–8):輪查
低風險(≤4):暫不列入
🏢 二、各部門風險輪廓(自動產生)

系統依據各風險項目之「主辦部門」自動彙總,計算每個部門承接的風險總分與最高分, 作為決定次年度稽核對象部門資源配置之依據。

請先填入風險項目與主辦部門…
三、風險評估彙總 — 次年度稽核計畫建議
0
高風險(當年必查)
0
中高風險(優先考量)
0
中風險(輪查)
0
低風險(暫不列入)
優先主辦部門業務領域風險項目風險分數風險等級列入建議預定時程備註
尚未填入評估項目
⚖️ 四、法規要求例行性查核項目

依據「公開發行公司建立內部控制制度處理準則」第 32 條及相關法規,下列四項議題屬法定必查項目,應每年納入稽核計畫並出具查核報告,提報審計委員會。

No.法規要求查核項目查核重點相關法規依據主辦部門查核頻率備註
📅 五、依風險評估及法規要求產生之年度稽核計畫(自動產生)

依風險評估結果,高、中高、中風險部門皆自動依風險總分排序列入年度稽核計畫。高風險與中高風險部門屬必查項目,不可移除;中風險部門因涉及稽核人力配置,可視情況移除,並可於下方選單重新加入。另依「四、法規要求例行性查核項目」之查核頻率,自動展開每月或每季查核期數(以「適用稽核年度」為基準:自前一年度最後一期起至評估年度當年止),併入年度稽核計畫。

順序稽核對象部門最高風險分風險總分風險項目數部門風險等級建議稽核深度預定時程主要風險項目
請先填入風險項目與主辦部門

高風險、中高風險部門及法規要求項目屬必查項目,不可移除;中風險部門可依稽核人力配置情況點選 ✕ 移除,並可於上方選單重新加入。

📝 六、核准簽章

本評估表由稽核室依風險評估結果提報,經核准後作為次年度稽核計畫編製依據,提報審計委員會及董事會核准。

簽章
簽章
主席簽章