公開發行公司應實施內部稽核,其目的在於協助董事會及經理人檢查及覆核內部控制制度之缺失及衡量營運之效果及效率,並適時提供改進建議,以確保內部控制制度得以持續有效實施及作為檢討修正內部控制制度之依據。
公開發行公司應設置隸屬於董事會之內部稽核單位,並依公司規模、業務情況、管理需要及其他有關法令之規定,配置適任及適當人數之專任內部稽核人員,並應設置職務代理人,其代理執行稽核業務應依本準則規定辦理。
公開發行公司內部稽核主管之任免,應經董事會通過,已設置獨立董事者,獨立董事如有反對意見或保留意見,應於董事會議事錄載明。
公開發行公司設置審計委員會者,內部稽核主管之任免,應經審計委員會同意,並提董事會決議,並準用第四條第四項規定。
公開發行公司內部稽核主管有異動者,公司應於事實發生日之即日起算二日內將異動原因及異動內容,以網際網路資訊系統申報本會備查。
前項所稱事實發生日,係指董事會決議日或其他足資確定稽核主管任免之日等日期孰前者。
第一項所稱適任之專任內部稽核人員應具備條件,由本會另定之。
公開發行公司之內部稽核實施細則至少應包括下列項目:
一、內部稽核單位之目的、職權及責任。
二、對內部控制制度進行評估,以衡量現行政策、程序之有效性及遵循程度與其對各項營運活動之影響。
三、釐定稽核項目、時間、程序及方法。
公開發行公司內部稽核單位應依風險評估結果擬訂年度稽核計畫,包括每月應稽核之項目,年度稽核計畫並應確實執行,據以評估公司之內部控制制度,並檢附工作底稿及相關資料等作成稽核報告。
公開發行公司至少應將下列事項列為每年年度稽核計畫之稽核項目:
一、法令規章遵循事項。
二、取得或處分資產、從事衍生性商品交易、資金貸與他人、為他人背書或提供保證之管理及關係人交易之管理等重大財務業務行為之控制作業。
三、對子公司之監督與管理。
四、董事會議事運作之管理。
五、財務報表編製流程之管理,包括適用國際財務報導準則之管理、會計專業判斷程序、會計政策與估計變動之流程等。
六、資通安全檢查。
七、銷售及收款循環、採購及付款循環等重要營運循環。
公開發行公司設置審計委員會者,其年度稽核計畫,應包括審計委員會議事運作之管理。
股票已上市或在證券商營業處所買賣之公司之每年年度稽核計畫,尚應包括薪資報酬委員會運作之管理。
公開發行公司年度稽核計畫應經董事會通過;修正時,亦同。
公開發行公司已設立獨立董事者,依前項規定將年度稽核計畫提報董事會討論時,應充分考量各獨立董事之意見,並將其意見列入董事會紀錄。
第一項之稽核報告、工作底稿及相關資料應至少保存五年。
公開發行公司內部稽核人員應與受查單位就年度稽核項目查核結果充分溝通,對於評估所發現之內部控制制度缺失及異常事項,應據實揭露於稽核報告,並於該報告陳核後加以追蹤,至少按季作成追蹤報告至改善為止,以確定相關單位業已及時採取適當之改善措施。
公開發行公司應就前項所發現之內部控制制度缺失、異常事項及改善情形,列為各部門績效考核之重要項目。
第一項內部控制制度缺失及異常事項改善情形,應包括本會檢查所發現、內部稽核作業所發現、內部控制制度聲明書所列、自行評估及會計師專案審查所發現之各項缺失。
公開發行公司應於稽核報告及追蹤報告陳核後,於稽核項目完成之次月底前交付各監察人查閱。
公開發行公司內部稽核人員如發現重大違規情事或公司有受重大損害之虞時,應立即作成報告陳核,並通知各監察人。
公開發行公司設有獨立董事,於依前二項規定辦理時,應一併交付或通知獨立董事。
公開發行公司內部稽核人員應秉持超然獨立之精神,以客觀公正之立場,確實執行其職務,並盡專業上應有之注意,除定期向各監察人報告稽核業務外,稽核主管並應列席董事會報告。
內部稽核人員執行業務應本誠實信用原則,並不得有下列情事:
一、明知公司之營運活動、報導及相關法令規章遵循情況有直接損害利害關係人之情事,而予以隱飾或作不實、不當之揭露。
二、因職務上之廢弛,致損及公司或利害關係人之權益等情事。
三、逾越稽核職權範圍以外之行為或有其他不正當情事,意圖為自己或第三人之利益,違背其職務之行為或侵占公司資產。
四、對於以前曾服務之部門,於一年內進行稽核作業。
五、與自身有利害關係或利益衝突案件未予迴避。
六、未配合辦理本會指示查核事項或提供相關資料。
七、直接或間接提供、承諾、要求或收受不合理禮物、款待或其他任何形式之不正當利益。
八、其他違反法令或經本會規定不得為之行為。
公開發行公司內部稽核人員應持續進修並參加本會認定機構所舉辦之內部稽核講習,以提昇稽核品質及能力。
前項內部稽核講習之內容,應包括各項專業課程、電腦稽核及法律常識等。
第一項進修時數之規定,由本會另定之。
公開發行公司應將內部稽核人員之姓名、年齡、學歷、經歷、服務年資及所受訓練等資料依規定格式,於每年一月底前以網際網路資訊系統申報本會備查。
公開發行公司應於每會計年度終了前將次一年度稽核計畫及每會計年度終了後二個月內將上一年度之年度稽核計畫執行情形,依規定格式以網際網路資訊系統申報本會備查。
公開發行公司應於每會計年度終了後五個月內將上一年度內部稽核所見內部控制制度缺失及異常事項改善情形,依規定格式以網際網路資訊系統申報本會備查。