關于貫徹實施《保險公司董事及高級管理人員審計管理辦法》有關事項的通知
關于貫徹實施《保險公司董事及高級管理人員審計管理辦法》有關事項的通知
保監發〔2012〕102號
各保險公司:
為進一步規范高管人員審計,更好地貫徹落實《保險公司董事及高級管理人員審計管理辦法》(保監發〔2010〕78號,以下簡稱《辦法》),現就《辦法》施行中的有關事項通知如下,請遵照執行。
一、關于審計內容
(一)對于各類審計對象的審計內容應當符合《保險公司董事及高管人員審計指南》(以下簡稱《指南》,見附件)的規定。
。ǘ⿲徲媽ο蟮穆氊煼秶c《指南》規定不一致的,可以在《指南》相關規定的基礎上,根據實際情況選擇使用,對審計內容進行適當的調整和補充。在高管審計報告中,應當明確說明該名高管人員的職責范圍、適用的《指南》內容、以及調整補充的內容。
(三)對于《指南》暫未覆蓋的高管人員的審計內容,應當依照公司對于該名高管人員的職責定位文件,參照《指南》相關規定予以確定。在高管審計報告中,應當明確說明該名高管人員審計內容的確定方式。
二、關于審計程序和審計報告
。ㄒ唬┩獠繉徲嫏C構開展《辦法》規定的高管審計工作,應當依據中國注冊會計師執業準則和《指南》的有關規定執行審計程序,并就審計發現出具報告。
(二)高管審計報告應當按照《保險高管審計指南第2號——高管審計報告》要求的格式和內容編制,并按照《辦法》規定的程序和時限報送監管部門。
三、關于責任認定和責任追究
。ㄒ唬┍kU公司應當按照《辦法》要求,結合自身實際制定責任認定制度,明確區分主管、分管、協管高管人員的職權和責任,清晰界定直接責任和管理責任的認定標準。
。ǘ┍kU公司應當按照《辦法》要求,結合自身實際制定責任追究制度,明確高管審計發現問題的責任追究程序、方式和處理措施等。
(三)對于高管審計中發現的重大問題,保險公司應當依照上述制度進行責任認定和責任追究。責任認定和責任追究的有關情況應當作為高管審計報告附件,一并報送監管部門。
四、其它事項
。ㄒ唬└吖苋藛T應當每間隔三年進行一次任中審計。從取得高管任職資格之日起,截至2012年1月1日任職已滿三年的高管人員,其任中審計應當在2012年內完成,審計覆蓋年限應當不低于三年。如近三年內已經開展過離任審計或專項審計的,其任中審計可以在上次審計期限結束起算的三年后開展。
。ǘ└吖苋藛T因工作調動或升職等原因離開原工作單位的,公司應當對其進行離任審計。高管人員工作分工或分管業務領域發生調整,但職級不變的,可以由公司自行決定是否進行離任審計。
。ㄈ┍kU公司未設立董事會的,應當由總經理室或類似機構行使董事會關于高管審計的職責。
。ㄋ模﹫绦卸碌膶徲媰热菀云鋼蔚母吖苈氊煘橹攸c。
附件:保險公司董事及高管人員審計指南
中國保監會
2012年11月2日
附件
保險公司董事及高管人員審計指南
目 錄
保險高管審計指南第1號――總則
保險高管審計指南第2號――高管審計報告
保險高管審計指南第3號――董事長、總經理和審計責任人審計
保險高管審計指南第4號――負責銷售職能的高級管理人員審計
保險高管審計指南第5號――負責運營職能的高級管理人員審計
保險高管審計指南第6號――負責投資職能的高級管理人員審計
保險高管審計指南第7號――負責精算職能的高級管理人員審計
保險高管審計指南第8號――負責財務職能的高級管理人員審計
保險高管審計指南第9號――負責信息技術職能的高級管理人員審計
保險高管審計指南第10號――負責人力資源與行政職能的高級管理人員審計
保險高管審計指南第11號――負責風險管控職能的高級管理人員審計
保險高管審計指南第1號――總則
第一條 為加強保險公司董事及高級管理人員的監督管理,促進保險公司建立健全風險防范機制,規范相關審計工作,保監會根據《保險法》和相關法律法規,制定了《保險公司董事及高級管理人員審計管理辦法》。為進一步規范和指導各保險公司開展高管審計,更好地落實《辦法》,特發布本審計指南。
第二條 保險公司董事及高級管理人員審計主要根據審計對象在任職期間所進行的經營管理活動,就其工作職責的履行情況及所應承擔的責任進行客觀評價。審計內容主要包括審計對象在特定期間及職權范圍內對經營成果真實性、經營行為合規性以及內部控制有效性等事項所承擔的責任。
第三條 保險公司應當根據有關法律法規要求,對董事及高級管理人員的工作職責進行明確的界定與描述。審計應當關注董事及高級管理人員的任職資格是否符合監管機構的要求,是否取得監管機構的核準。
第四條 保險公司應當根據董事及高級管理人員的工作職責確定審計方案。本審計指南以保險公司高級管理人員的主要管理職能為基礎,列舉了部分高級管理人員的主要工作職責和相應的審計方法供各公司參考。各公司在計劃、組織和實施董事及高級管理人員審計時,應當結合本公司實際情況確定具體的審計方案。
第五條 確定董事及高級管理人員審計范圍應當充分考慮審計風險和遵循重要性原則。應當以審計對象所負責的本級單位為審計重點,對于所分管負責的下屬分支公司,應當選取不少于兩家單位進行審計。
第六條 董事及高級管理人員的審計應當根據實際情況和工作需要,合理使用抽樣方法,綜合運用分析性復核、詢問、檢查、查看等審計方法,同時借助保險公司的信息系統和使用計算機輔助審計技術進行數據提取和分析。
第七條 董事及高級管理人員的審計應當充分利用審計對象任職期間或近期內外部審計與檢查成果,尤其應當特別關注近期接受監管機構或上級單位檢查所發現問題、整改和處罰情況。對于其他審計項目與履行職責相關的內容,原則上可以借鑒審計結果,不再重復審計。
第八條 保險公司聘請外部審計機構開展高管審計相關工作的,應當由董事會負責選聘外部審計機構。保險公司應當按照有關要求,與外部審計機構明確審計的程序與內容。
第九條 外部審計機構接受保險公司委托后,應當依據中國注冊會計師執業準則和本審計指南開展審計工作,出具報告,向董事會報告審計結果。董事會應當對外部審計機構的審計結果進行最終認定。
第十條 保險公司應當建立健全董事及高級管理人員的問責體系。問責體系應當包括董事及高級管理人員的責任認定標準、監督檢查以及責任追究等內容。問責體系應當堅持實事求是、權責對應的原則。對董事及高級管理人員的審計結果應當作為責任追究的重要依據。
保險高管審計指南第2號――高管審計報告
審計機構在審計工作結束后應當按照《保險公司董事及高級管理人員審計管理辦法》的有關規定,基于工作結果,出具董事及高級管理人員審計報告。
審計機構出具審計報告之前,應當征求審計對象的意見。審計對象的反饋意見應作為審計報告的附件。審計機構應當對審計報告的真實性、合規性和客觀性負責。
高管審計結果應當與公司問責制度緊密結合。針對發現的問題,公司應對審計對象進行責任認定和責任追究。外部審計機構接受委托執行高管審計工作的,應由公司董事會根據高管審計發現的問題(如有)進行最終責任認定。
高管審計報告應當包括以下內容:標題、收件人、正文、簽章、報告日期、附件及其他。其中,正文是高管審計報告的核心內容,一般應當包括以下項目。
(一)總體情況:應包含被審計對象的職務、任職期間、高管審計性質(任中審計、離任審計和專項審計)。外部審計機構接受委托執行高管審計程序的,應當包含接受委托的情況。
。ǘ⿲徲嬕罁鹤裱袊詴嫀焾虡I準則、《保險公司董事及高級管理人員審計管理辦法》及《保險公司董事及高管人員審計指南》的聲明。外部審計機構接受委托執行高管審計程序的,應當說明委托方與被委托方各自的責任。
。ㄈ⿲徲嫻ぷ鞣秶喊▽徲媽ο舐氊煼秶蛯徲嫻ぷ鞣秶鷥刹糠謨热荨
其中,審計對象職責范圍包括審計對象在任職期間的主要工作職責介紹,主要履職情況和所受主要獎懲情況(如有)。
審計工作范圍包括審計工作涉及的業務單元、業務板塊和流程。如有借鑒前期審計成果的,應當說明前期審計的相關情況以及借鑒部分的內容和結果。
對于被審計對象的職責范圍與《指南》規定不一致的,應當說明被審計對象適用《指南》的內容以及調整補充的內容。
。ㄋ模⿲徲嫵绦颍簯敯凑毡局改系囊幎ǎ凑铡叭浴保ń洜I成果真實性、經營行為合規性、內部控制有效性)逐項列示所執行的主要工作程序,采用具體工作方法,取得的證據和測試的結果等。對于與指南規定不一致的內容,應當予以說明。
。ㄎ澹﹫蟾娼Y果與建議:匯總介紹高管審計工作發現的主要問題和整改建議(如有)。就所發現的問題應明確所違反的具體法律法規或規章制度,對于涉及財務、業務數據的,應說明發現問題對財務報表的影響。
附件:高管審計報告范本
附件
(高管審計報告范本)
XX保險公司
〔〕同志任中〔離任/專項〕審計報告
2012年X月X日
(注:本報告供會計師事務所開展外部審計使用,內部審計報告參照該報告編制)
目 錄
一、審計工作總體情況 - 11 -
二、審計依據 - 11 -
三、審計工作范圍 - 11 -
四、審計程序 - 12 -
五、報告結果與建議 - 13 -
六、其他注意事項 - 13 -
附件1:XXX〔先生/女士〕對于本報告的聲明 - 14 -
附件2:審計發現、改進建議以及管理層反饋意見詳述 - 17 -
一、審計工作總體情況
根據XX會計師事務所(以下簡稱“我們”或“XX”)與XX保險股份有限公司(以下簡稱為“貴公司”)簽訂的審計業務約定書,我們為貴公司的〔姓名〕〔職務〕(以下簡稱為“審計對象”)于XX年X月X日至XX年X月X日(以下稱“任職期間”)進行任中〔離任/專項〕審計。
我們審計工作的內容主要為審計對象在特定期間及職權范圍內對經營成果真實性、經營行為合規性和內部控制有效性等事項承擔的責任。本報告中列示了執行審計工作過程中所注意到的上述三方面的審計發現、相應的改進建議以及管理層反饋。
二、審計依據
根據審計業務約定書,我們按照中國注冊會計師執業準則、《保險公司董事及高級管理人員審計管理辦法》及《保險公司董事及高管人員審計指南》等相關規定執行審計程序。
在本次審計工作中,委托方(貴公司)的責任是…
被委托方(“我們”或“XX”)的責任是…
三、審計工作范圍
。ㄒ唬⿲徲媽ο舐氊煼秶
1.審計對象〔姓名〕任職期間的主要工作職責介紹:
2.審計對象〔姓名〕任職期間的主要履職情況:
3.審計對象〔姓名〕任職期間的主要獎懲情況:
〔由保險公司提供其職責說明內容,可以對其作適當歸納簡化〕
(二)審計工作范圍
本報告涉及的審計工作范圍包括〔XX保險公司上海分公司、北京分公司、……〕等〔X〕個業務單位,涵蓋〔財務、銷售、……〕等〔X〕個業務板塊和流程。
〔如果審計對象的職責范圍與《指南》規定不一致的,在審計工作范圍部分,應當明確說明該高管人員的職責范圍、適用的《指南》內容以及調整補充的內容。〕
四、審計程序
針對上述工作范圍,我們執行了如下審計程序:
。ㄒ唬┙洜I成果真實性
1.經營成果真實性的主要內容
2.所采用的審計方法
3.取得的重大證據和主要測試結果
4.與《指南》相關規定的區別
(二)經營行為合規性
1.經營行為合規性的主要內容
2.所采用的審計方法
3.取得的重大證據和主要測試結果
4.與《指南》相關規定的區別
。ㄈ﹥炔靠刂朴行
1.內部控制有效性的主要內容
2.所采用的審計方法
3.取得的重大證據和主要測試結果
4.與《指南》相關規定的區別
五、報告結果與建議
我們就貴公司在審計對象任職期間的經營成果真實性、經營行為合規性、內部控制有效性三方面的審計發現進行了匯總如下,并提出了相應的改進建議。具體內容請參見本報告附件2《審計發現、改進建議以及管理層反饋意見詳述》。
機構/業務單元 經營成果真實類 經營行為合規類 內部控制有效類 小計
XX分公司
…
XX業務板塊
…
合計
六、其他注意事項
〔在該部分說明有關注意事項〕
XX會計師事務所
2012年X月X日
附件1
XXX〔先生/女士〕對于本報告的聲明
一、被審計人員基本情況
被審計人員:XX
被審計原因:〔任中審計/離任審計/專項審計〕
離任原因:XX
任職單位及職務:XX公司XX部門,XX職務
任職期間:20XX年XX月XX日至20XX年XX月XX日
二、被審計人員聲明
。ㄒ唬⿲τ诮洜I成果真實性的聲明
本人已將獲悉的可能對本人任職期間所負責的主要機構/業務單元的經營成果真實性造成重大影響的事件向我們管理層和審計人員進行披露。除此以外,本人并未知曉任何可能對其造成重大影響的事件。
。ǘ⿲τ诮洜I行為合規性的聲明
本人已將獲悉的可能對本人任職期間所負責的主要機構/業務單元的經營行為合規性造成重大影響的事件向我們管理層和審計人員進行披露。除此以外,本人并未知曉任何可能對其造成重大影響的事件。
本人于任職期間,未有在職責范圍內發生重大經濟、刑事案件或重大違法違規情況;也無因重大違法違規事件被外部監管部門檢查、處罰的情況。
〔或者〕〔本人于任職期間,除以下事項外,未有在職責范圍內發生重大經濟、刑事案件或重大違法違規情況;也無因重大違法違規事件被外部監管部門檢查、處罰的情況。〕
時間 涉及單位或業務板塊 主要情況簡介
。ㄈ⿲τ趦炔靠刂朴行缘穆暶
本人已將獲悉的可能對本人任職期間所負責的主要機構/業務單元的內部控制有效性造成重大影響的事件向我們管理層和審計人員進行披露。除此以外,本人并未知曉任何可能對其造成重大影響的事件。
本人于任職期間,在職責范圍內的各項業務流程的內部控制整體上是有效的。
〔或者〕〔本人于任職期間,在職責范圍內的各業務流程相關的內部控制,除以下事項外,整體上是有效的。〕
時間 涉及內控流程 主要內控缺陷簡介
三、對于審計報告的反饋意見
本人已充分閱讀了本審計報告,對于其中附件2中提及的審計發現,審計人員已就此與本人和管理層進行溝通,并且管理層已在“管理層反饋”欄中反饋意見。
附件2
審計發現、改進建議以及管理層反饋意見詳述
一、各類審計發現概要
經營成果真實類審計發現匯總
編號 審計發現描述 機構/業務單元 違反的具體法律法規/規章制度 索引頁碼
〔XX方面〕
1.1 略
1.2 略
經營行為合規類審計發現匯總
編號 審計發現描述 機構/業務單元 違反的具體法律法規/規章制度 索引頁碼
〔XX方面〕
1.1 略
〔XX方面〕
2.1 略
2.2 略
內部控制有效類審計發現匯總
編號 審計發現描述 機構/業務單元 違反的具體法律法規/規章制度 索引頁碼
〔XX方面〕
1.1 略
1.2 略
二、改進建議和管理層反饋
經營成果真實類
編號 審計發現描述 原因分析 改進建議 由哪個業務單元/層面協調改進 管理層反饋
1.1 略
1.2 略
經營行為合規類
編號 審計發現描述 原因分析 改進建議 由哪個業務單元/層面協調改進 管理層反饋
1.1 略
1.2 略
內部控制有效類
編號 審計發現描述 原因分析 改進建議 由哪個業務單元/層面協調改進 管理層反饋
1.1 略
1.2 略
保險高管審計指南第3號
――董事長、總經理和審計責任人審計
各保險公司董事長、總公司及分支機構總經理和審計責任人的職責范圍應當根據國家有關法律法規、保監會有關規定、各公司章程以及公司內部制度與規章確定。由于不同公司上述人員職責范圍不盡統一,因此圍繞經營成果真實性、經營行為合規性、內部控制有效性所進行的經營管理活動不盡相同。
為了制定適合審計對象的審計計劃,各保險公司應當首先明確審計對象的職責范圍,根據審計對象履職的情況制定相應的審計計劃?紤]到財險公司和壽險公司的上述高管人員的絕大部分職責存在一致性,因此除非有特別說明,本指南內容將不再區分財險公司和壽險公司。
下文列舉了上述高級管理人員經營成果真實性、經營行為合規性、內部控制有效性相關的崗位職責以及相應的審計內容,供各公司執行高管審計工作參考。
第一節 董事長審計
審計內容 審計要點及方法
一、工作職責基本情況
基本職責范圍 1.查看保監會對審計對象的任職批復,檢查審計對象任職資格是否經過保監會的批準。
2.查看審計對象任職期間內接受保監會或其他監管機構檢查及考核的情況。
3.獲取公司內部確定董事長工作職責的相關規章制度或董事會、股東大會決議,了解董事長任職期間行使相應職權的情況的同時,對董事長行使相應職權是否得到董事會授權進行檢查。包括但不限于:
●主持股東大會會議
●召集和主持董事會會議
●督促、檢查董事會決議的執行
●簽署公司股票、債券及其他有價證券
●簽署董事會重要文件和其他應由公司法定代表人簽署的文件
●行使法定代表人的職權
●根據公司需要,在董事會閉會期間,在董事會的授權范圍內,行使董事會的部分職權
●指導公司的重大業務活動,持續關注公司業務經營管理狀況,保證有足夠的時間履行職責
●提名公司總經理人選
●董事會授予的其他職權
4.獲取審計對象任職期間公司各年度報送董事會、股東大會的工作總結。將各年度工作總結與查看到的任職期間董事長職位工作職責相比較,以判斷工作總結與董事會、股東大會授權的工作職責是否存在明顯不一致。
5.檢查審計對象任職期間向股東大會匯報工作的有關情況。
6.檢查公司重大決策、重大事項、重大人事任免、大額資金使用相關制度中對審計對象的相關職責的規定及其履行情況。
7.詢問董事長薪酬(包括工資、獎金、各項福利費以及補充養老計劃等)發放審批程序,查看審計對象任職期間董事長薪酬(包括工資、獎金、各項福利費以及補充養老計劃等)的審批文件并核對發放金額。
8.對于離任審計,應當詢問公司董事長離職的具體程序和辦法,檢查審計對象的離職程序是否符合公司的有關規定以及審計對象與公司之間的勞務合同規定。
經營成果真實性
1.獲取并查看審計對象任職期間監管機構對公司經營的檢查報告,檢查是否存在與經營成果真實性相關的重大缺陷或問題。
2.詢問并查看審計對象在任職期間,董事會是否收到與經營成果真實性相關的重大缺陷和問題報告,對此,審計對象采取的補救措施(若有)和處理結果。
3.查看審計對象任職期間的年度審計報告,檢查審計意見是否為無保留意見。如果審計意見為非標準意見,應針對出具非標準意見的情況,如重大的財務錯報和漏報事項、審計范圍受限事項等向審計對象進一步了解原因,判斷公司是否存在經營問題或舞弊行為,以及公司是否進行適當整改。
4.查看審計對象任職期間各財務年度的公司法定財務報告,與相關人員進行訪談及分析歷年財務報表,詢問審計對象任職期間公司盈利能力、資產質量狀況、債務風險狀況和經營增長狀況等整體財務狀況和經濟指標。包括但不限于以下內容:
●任職期間公司凈資產和凈利潤的變動情況,凈/總資產收益率情況
●任職期間公司保費收入增長,保費收入結構變動情況
●任職期間重大的會計政策和會計估計變更,及相應的審批情況
●任職期間重大資產減值計提及相應的審批情況
●任職期間償付能力比率情況
●任職期間重大訴訟和或有負債計提情況
●任職期間重大關聯交易情況
●任職期間是否存在影響經營成果真實性的事項(若有)及后續處理方法
三、經營行為合規性
1.詢問審計對象任職期間是否為審計委員會、風險管理委員會、戰略與投資委員會、薪酬委員會等董事會下設委員會履行職責提供了充分條件和聽取各委員會的匯報;查看上述報告并檢查針對報告中提到的違規違法行為(若有)的后續處理或整改措施。
2.查看由審計對象簽發的各項決議,了解并查看審計對象任職期間是否有違反中國法律和公司章程的行為。
3.查看審計對象是否出現逾越公司合法授權以個人名義代表公司的行為,例如未經公司章程規定或者董事會的合法授權,以個人名義代表公司或者董事會行事。董事長以其個人名義行事時,在第三方可能合理地認為該董事長在代表公司或者董事會行事的情況下,該董事長應當事先聲明其立場和身份。
四、內部控制有效性
1.獲取并查看審計對象任職期間公司呈交有關監管機構的內部控制自我評估工作報告,查看董事會的審批流程,檢查是否有內部控制重大缺陷。
2.查看審計對象任職期間是否定期聽取審計責任人、審計委員會等相關人員和部門匯報審計和內控評估工作的計劃與結果,以及跟進各年度公司內控評估發現的重大缺陷及重要缺陷(若有)及后續整改情況。
3.查看審計對象任職期間外部審計師的管理建議書或內控鑒證意見情況,檢查是否存在重大內部控制缺陷,以及公司對其中重大問題(若有)的后續跟進情況。
第二節 總公司及分支機構總經理審計
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、工作職責基本情況
基本職責范圍 1.查看保監會對審計對象的任職批復,檢查審計對象任職是否經過保監會的批準。
2.查看審計對象任職期間接受保監會檢查及考核情況。
3.獲取公司內部關于確定管理層工作職責以及范圍的相關規章制度或董事會、股東大會決議,查看審計對象任職期間經相關授權的工作職責及其變化情況。
4.獲取審計對象任職期間公司各年度報送董事會、股東大會的工作總結。將各年度上述總結內容與查看到的任職期間總經理工作職責相比較,以判斷工作總結與董事會、股東大會授權的工作職責是否存在明顯不一致。工作職責應包括但不限于:
●主持公司的生產經營管理工作,并向董事會匯報
●組織實施董事會決議、公司年度經營計劃和投資方案
●審批公司內部管理機構設置方案和基本管理制度
●審批公司的具體規章
●提請董事會聘任或者解聘公司副總經理、財務負責人、首席精算師等管理人員,并按保監會關于任職資格的規定報保監會審核批準
●聘任或者解聘除應由董事會聘任或者解聘以外的管理人員,并按保監會對于任職資格的規定報保監會審核批準
●決定公司職工的聘用、解聘、工資、福利、獎懲辦法
●公司章程或董事會授予的其他職權
5.對離任審計,查看審計對象離職的具體程序和辦法,檢查審計對象的離職程序是否符合公司的有關規定,以及審計對象與公司之間的勞務合同規定。
二、經營成果真實性
經營決策與預算考核 1.查看公司經營決策相關文件,檢查需要董事會或股東大會審批的重要決策是否經過董事會或股東大會批準,或者是否與經董事會或股東大會批準的相關文件相一致。
2.了解審計對象任職期間內是否定期審閱公司各項財務報告、年度預算、精算報告。
財務信息真實性 1.查看審計對象任職期間是否審核財務負責人提交的各類與財務管理相關的制度(包括準備金精算制度)并報董事會審議后執行。
2.詢問審計對象任職期間是否定期審閱公司各項財務報告、年度預算及其他與財務相關的向內外報送資料的重要報告,并抽樣檢查其審閱情況。
3.查看審計對象任職期間各財務年度的公司法定財務報告,與相關人員訪談及分析歷年財務報表,查看審計對象任職期間公司盈利能力狀況、資產質量狀況、債務風險狀況和經營增長狀況等整體財務狀況和經濟指標。包括但不限于以下內容:
●任職期間公司凈資產和凈利潤的變動情況,凈/總資產收益率情況
●任職期間公司保費收入增長,保費收入結構變動情況
●任職期間重大會計政策和會計估計變更,及相應的審批情況
●任職期間重大資產減值計提及相應的審批情況
●任職期間償付能力比率情況
●任職期間重大訴訟和或有負債計提情況
●任職期間重大關聯交易情況
●任職期間是否存在影響經營成果真實性的事項(若有)及后續處理方法
4.查看審計對象任職期間的年度審計報告,檢查審計意見是否為無保留意見。如果審計意見為非標準意見,應針對出具非標準意見的情況,如重大的財務錯報和漏報事項、審計范圍受限事項等向審計對象進一步了解原因,判斷公司是否存在經營問題或舞弊行為,以及公司是否進行適當整改。
5.查看并獲取審計對象任職期間接受內外部監督、檢查和處分的相關資料。檢查是否存在與經營成果真實性相關的問題。包括但不限于:
●銀行存款、現金、固定資產、低值易耗品等資產是否賬實一致
●應收、應付及往來科目是否真實存在
●是否存在截留、虛增保費或人為調整保費收入入賬時間等違反權責發生制、影響考核結果及保費收入準確性的行為
●是否存在虛提、虛列及跨期列支各項費用、傭金、手續費支出的行為
●是否存在編制虛假賠案及人為調節短險未決賠款準備金的行為
如存在上述問題,通過訪談及查看相關支持材料確認這些問題是由審計對象直接參與決策而產生的還是由下級管理層或員工未遵循公司規定而產生的。
6.查看審計對象任職期間對公司所發現的與經營成果真實性相關的重大不妥事項所采取的匯報流程、補救措施及對違規責任人的追究情況。
三、經營行為合規性
1.查看公司合規管理基本制度及合規管理組織架構中有關審計對象職責的規定。
2.查看審計對象是否向董事會或監管機構提名合規負責人,并對其適當授權及為其履行職責提供充分條件。
3.查看審計對象是否審核合規負責人提交的公司合規制度并報董事會審議和監管機構報備后執行。
4.查看審計對象任職期間是否定期組織對公司合規風險的識別和評估工作,并審核下年度公司合規風險管理計劃。
5.查看審計對象任職期間是否審核并向董事會或監管機構提交公司年度合規報告。
6.查看審計對象任職期間對公司所發現的不合規的經營管理行為所采取的匯報流程、補救措施及對違規責任人的追究情況。
7.查看審計對象任職期間監管機構對公司的常規及專項檢查,了解并查看監管機構檢查所發現問題及后續整改情況,如存在問題,通過訪談及查看相關支持材料確認這些問題是由審計對象直接參與決策而產生的還是由下級管理層或員工未遵循公司規定而產生的。
8.查看審計對象任職期間公司與監管機構的往來函件,查看公司是否有受處罰的情況,以及了解并查看后續整改情況。
9.了解審計對象任職期間公司是否有重大訴訟。
四、內部控制有效性
1.查看公司重要規章制度,如財務、承保、理賠的建設情況,總經理是否對重要規章制度的建立或重大更新進行了審批。
2.查看審計對象任職期間是否定期審核內控合規負責人提交的公司重大內部控制制度并報董事會或監管機構審議后執行。
3.查看審計對象任職期間是否定期聽取并批準內控合規負責人對內部控制的統籌規劃、組織推動、實時監控和定期排查等各類工作的匯報。
4.查看審計對象任職期間是否定期聽取審計責任人對公司內審工作的匯報。
5.查看審計對象任職期間對公司內審及其他內部檢查中發現的內部控制缺陷和經營管理中發現的風險問題(若有)所采取的匯報流程、整改措施及對相關內控違規人員的追究情況。
6.查看審計對象任職期間是否向董事會或監管機構審核并提交了年度合規報告。
7.查看審計對象是否向董事會或監管機構提名審計責任人,并為其履行職責提供充分條件。
8.訪談并調閱相關資料,檢查分支機構的設立、撤銷及證照管理(主要包括工商營業執照、保險經營許可證、企業代碼證、土地房產證和稅務登記證等重要證照)是否符合監管規定。
9.查看審計對象任職期間外部審計師的管理建議書或內控鑒證意見,檢查是否存在重大內部控制缺陷,以及公司對其中重大問題(若有)的后續跟進情況。
二、分公司層面審計內容及方法
分支機構總經理所承擔的行政職能與總公司總經理基本一致,同時,分支機構總經理也承擔分管部分業務/財務方面的職能。在對分支機構總經理進行審計時,應當首先確定承擔的具體職責,同時參考總公司總經理、分管業務/財務職責高級管理人員的相關審計內容,制定審計計劃,確定相應的審計內容和方法。
第三節 審計責任人審計
審計內容 審計要點及方法
一、工作職責基本情況
基本職責范圍 1.查看審計責任人的任命是否經總經理和董事會審批,聘任是否向保監會報告,審計對象是否符合《保險公司內部審計指引(試行)》第九條的要求。
2.獲取審計責任人的職責范圍說明,比較是否符合《保險公司內部審計指引(試行)》第十六條的要求。
3.獲取審計責任人向審計委員會和管理層提交的內部控制評估報告和審計工作報告。
4.獲取被審計期間一至兩年的年度審計工作計劃,查看審計工作計劃是否包含了常規審計項目安排、專項審計計劃,檢查審計工作安排是否關注對經營和財務的真實性、合規性,內控和風險管理的健全性、合理性及有效性的監督、檢查和評價。
二、經營成果真實性
審計工作應關注管理活動和財務活動的真實性及合規性 1.抽查被審期間的審計項目,查看審計項目是否包含立項、審計方案、審計組組成。審計組應由能夠勝任工作并具有充分工作經驗和專業知識的人員組成,審計方案應包含審計內容和重點,應對經營和財務活動的真實性及合規性進行特別關注。
2.抽查審計對象任職期間的審計項目,對其中關于經營和財務活動的真實性及合規性的審計過程和結論進行審閱,評價是否執行了充分的審計工作以及審計結論是否正確。
3.詢問被審計期間是否安排經營或財務活動真實性及合規性專項檢查,審閱項目要求,查看報告,重點關注發現的問題及其整改建議。
4.查看審計對象任職期間監管機構關于經營和財務活動的真實性及合規性的檢查要求,詢問內部審計相關的配合情況以及檢查結果,檢查是否及時根據監管機構要求調整和安排審計工作。
三、經營行為合規性
審計工作應當關注公司業務和財務工作的合規性 1.查看公司的審計制度以及審計要求等規范性文件,是否對經營和財務活動的真實性及合規性有明確的審計要求。
2.查看公司是否有內部審計制度,審計責任人是否監督該制度的執行。
四、內部控制有效性
審計制度的健全性及有效性 1.詢問公司的審計制度建設情況,重點關注是否有關于審計流程、審計結果匯報流程、審計人員獨立性、被審計單位整改和后續審計要求、經濟責任審計要求等方面規定。
2.抽查部分審計項目的執行情況,查看審計流程是否符合相關規定,審計組成員尤其是審計組長和主審是否符合公司規定;查看審計責任人的參與情況,重點關注審計對象是否按公司規定充分參與項目立項以及項目報告。
3.查看審計對象任職期間一至兩年的審計項目完成清單,關注經濟責任審計等常規審計是否按規定完成。
對內部控制執行適當審計 1.詢問了解審計是否關注公司內部控制的執行情況,是否對內部控制的執行情況進行專項審計。
2.抽查部分內部控制專項審計,查看審計是否對內部控制執行情況進行關注和檢查,發現的內部控制問題是否形成整改建議和匯報。
保險高管審計指南第4號
――負責銷售職能的高級管理人員審計
在對分管職能高級管理人員執行審計時,應首先關注基本情況以及基本職責的履行情況,主要包括:
查看審計對象的任職資格是否符合相關要求,并經保監會、董事會或上級公司批準
查看審計對象任職期間分管工作接受保監會等監管機構檢查的情況
獲取總經理或上級公司確定的審計對象的工作職責
獲取審計對象任職期間的工作匯報或本公司工作匯報中關于審計對象負責部分內容,了解分管工作的完成情況
獲取并查看審計對象所負責職能部分的規章制度是否健全,審計對象所在本級公司的規章制度的建立和審批流程是否符合要求
對負責銷售職能高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對銷售預算及策略的制定,銷售收入、費用的真實合規,銷售隊伍的管理等經營活動進行審計。
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
銷售渠道中長期發展規劃、年度工作計劃和銷售策略的制定 1.查看任職期間本公司中長期發展規劃、年度計劃及銷售策略是否與公司發展戰略一致。
2.查看任職期間年度銷售經營計劃以及實際完成情況。
3.對照公司的定期業務經營分析要求,查看經營分析報告的編制是否及時,發現問題是否及時報請相關領導和部門協商解決,檢查審計對象對經營情況的熟悉程度。
預算管理指標設定 1.詢問公司保費收入預算指標的確定方法,了解保費收入計劃是否與公司發展戰略一致。
2.比較歷年保費預算指標的變化情況以及完成情況,如果預算指標有大幅變化了解變化的原因以及決策過程;如果預算指標持續不能完成向審計對象了解原因以及采取的相應措施。
3.了解總公司將預算指標向下級公司分配的程序和流程。
4.了解公司保費收入預算是否綜合考慮產品類型、繳費類型、渠道等因素。
5.通過訪談,了解定期預算的調整流程及頻率,判斷預算管理的科學性與嚴謹性。
保費收入真實性 1.詢問審計對象對公司保費收入的管控情況,公司是否有定期的保費收入分析報告,針對分析報告中提到的不利情況,了解公司是否制定相應的整改辦法。
2.詢問公司是否有明確的保費收入真實性檢查要求,抽查部分檢查報告,并了解公司是否針對其中發現的問題進行了相應的處理。
3.如果公司全面應用業務系統,了解是否建立業務數據與財務數據的核對機制,查看相關制度。
4.對公司保費收入數據按產品、渠道、繳費期限等進行趨勢分析,對于異常變動數據詢問審計對象是否了解原因并評價原因是否合理。
5.了解審計對象任職期間公司接受保監會等監管機構檢查的情況,是否存在關于保費收入真實性的重大問題,詢問公司的處理辦法以及整改措施。
6.了解公司承保業務的權限規定,抽查需要總公司審批的大額承保的審批流程是否符合有關規定。
二、經營行為合規性
銷售管理 1.查看公司營業執照以及保監會批準文件,了解公司是否在保監會批準的范圍內開展業務。
2.了解公司對于中介機構及代理人資質的檢查情況;了解公司是否對中介及個人代理營銷費用有范圍和比例予以明確規定,檢查相關規定是否符合監管機構或行業協會的要求;了解公司附加傭金的范圍及審批規定,檢查該范圍是否符合監管要求。
3.詢問公司對于中介資質以及代理人員資格的要求是否有明確的規定,查看公司對于中介資質以及代理人員資格的相關制度,了解相關規定是否與監管要求一致。
4.查看公司代理人管理辦法,了解是否嚴格禁止公司正式員工領取傭金和手續費。
5.了解審計對象任職期間公司接受保監會等監管機構檢查的情況,是否存在銷售違規的重大問題,如代理人資質、中介機構資質、虛假宣傳等。如有,詢問公司的處理辦法以及整改措施。
三、內部控制有效性
建立健全銷售制度體系 1.查看公司是否有完善的銷售制度體系,對代理人、中介資格及展業要求有明確規定。
2.了解公司是否有業務監督體系,建立明確的回訪制度,明確回訪時間和范圍。
3.了解公司是否制定了統一的業務推動制度,是否符合監管要求,了解業務是否按不同特點進行拆分,并針對不同的業務制定不同的推動標準。
4.了解公司是否有明確的業務檢查制度,對于分公司的業務質量是否有明確的檢查要求。
5.查看公司的權限管理制度,并詢問各級公司以及各級管理人員之間是否被授予不同的業務權限;抽查超越本級公司權限的業務是否經過了適當的授權審批。
6.了解公司針對銷售人員的培訓情況,包括審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式; 查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。查看針對銷售人員培訓管理的內容,檢查新入司人員培訓及后續教育培訓是否按照監管機構和公司規定執行。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
預算執行情況 1.查看總公司下發的保費收入及考核文件,了解并查看保費預算管理指標的執行情況。
2.獲取銷售預算分配的程序與方法,檢查預算指標的分配是否與分支機構銷售能力相背離,關注是否存在人為調整指標的情況。
3.訪談相關銷售渠道部門人員,了解并查看未完成預算指標(如有)的具體原因。
保費收入真實性 1.獲取財務報表,并對保費收入、退保金、賠款支出、業務給付等數據進行趨勢分析,檢查是否存在異常。
2.審核保費收入與現金流入是否匹配,檢查是否存在保費收入提前計提或延期確認。
3.查看業務系統相關數據,分析整體退保情況,重點分析承保后短期內集中退保的行為,檢查是否存在貼費彌補退保損失的情況。
4.抽查中介代理機構與公司業務往來的真實性、合規性,結合保費資金的流向,檢查是否存在虛增保費及坐扣保費等情況。
5.抽查保單追溯保險業務,檢查相應的承保檔案,通過現場審計,進一步檢查保單追溯的原因、合規性,結合理賠情況,與承保清單核對,確定是否存在坐扣保費現象。
6.對其他應付款科目掛賬情況進行查看、分析,檢查是否存在保費收入掛賬情況,對所掛保費收入相關保單信息情況可以通過進入業務綜合查詢系統進行查詢、整理、記錄,抽調承保檔案及現場訪談等方式,檢查、確定保費掛賬的真實性、合規性,檢查是否存在截留、調整當期保費現象。
7.利用財務系統查看任職期間業務類手工錄入記賬憑證,抽查手工類記賬憑證中的保費收入類憑證,判斷真實性。
銷售渠道費用支出真實性 1.從財務系統抽取手續費及傭金支出科目的記賬憑證,關注銀保手續費及傭金的支付對象、費用支出的真實性及對應資金去向和支付方式,篩選、分析上述科目費用列支情況。對手續費支出情況進行分析,查看金額較大的支出憑證。
2.根據憑證所附業績統計表的保單號等相關信息,在業務綜合查詢系統中進行抽樣,檢查是否存在重復計提、虛列手續費的情況;檢查直接銷售成本手續費率是否在代理合同規定費率范圍內、支付對象是否具有代理資質;通過獎勵情況查看保費業績的真實性,檢查有無編造虛假業績套取獎勵的現象。
3.抽取業務及管理費各個科目進行分類匯總,對各個科目做趨勢性以及橫向對比分析,關注費用支出異;蚪痤~較大的科目,對經營管理費用中的“會議費”、“宣傳費”、“防預費”、“業務招待費”、“車船使用費”、“咨詢費”、“辦公用品”、“印刷費”等大額支付憑證進行抽樣檢查。
4.檢查提取的財務憑證,重點關注上述科目列支及發票的真實性、合規性及對應資金的支付去向;對有疑異的支付資金,訪談經辦人員,檢查是否存在通過列支上述科目虛列、套取資金等現象,如:通過訪談銷售渠道車輛使用情況來比照車船使用費支出,通過查看會議記錄、參會人員名單等來判斷會議費支出是否合理。
5.獲取業務推動方案、銷售人員名單,檢查業務推動獎勵費用的真實性,以及是否存在虛假及變相列支業務推動獎勵的情形。
6.通過核對銷售人員名單、銷售人員報酬明細及銀行卡轉賬明細,查看是否存在編造虛擬人力或利用離司人員套取獎勵現象。
銷售渠道中長期發展規劃及年度工作計劃和銷售策略的制定 1.查看任職期間本公司中長期發展規劃、年度計劃及銷售策略是否與總公司發展戰略一致。
2.查看任職期間年度銷售經營計劃以及實際完成情況。
3.對照公司的定期業務經營分析要求,查看經營分析報告的編制是否及時,發現問題是否及時報請相關領導和部門協商解決,了解審計對象對經營情況的熟悉程度。
二、經營行為合規性
銷售人員管理 1.訪談銷售管理負責人,了解銷售組織體系和人員設置情況并獲取部門組織架構圖、人員配備名單等資料,獲取銷售管理相關制度文件。
2.對照公司制度文件,核實部門、崗位設置是否符合要求,配備人員的資質是否達標,日常工作履職是否符合規定。
3.通過核實相關財務業務記錄,檢查公司對銷售人員的考核是否遵循內控制度,重點關注考核的例外情況。
4.查看已簽訂和發布的保險營銷員、業務員增員廣告,檢查增員廣告合同內容是否符合監管規定。
5.查看公司銷售人員名單,抽查員工入職資料和與公司簽署的代理(或勞動)合同是否符合公司和監管機構規定。
6.詢問公司對于銷售人員資格的要求是否有明確的規定,檢查公司關于銷售人員資格的相關規定/制度是否與保監會要求一致。
7.抽查銷售人員資格證和展業證,檢查是否符合監管部門規定的“兩證”要求。
8.檢查是否存在截留、挪用、拖欠營銷員傭金的情況。
9.訪談經辦銷售人員離職事項的人員,了解離職銷售人員資格證書管理情況,查看公司有無扣押資格證書情況。
中介機構管理 1.查看中介機構代理協議簽署情況,檢查代理合同格式、內容是否符合總公司和監管機構的規定,是否包含了單證管理、反洗錢等相關事項,明確代理機構對單證、反洗錢的職責。
2.在保監會和保監局網站上核查中介代理機構的代理資格是否合規,或者由被審計單位提供中介代理機構的有效代理資格證明,檢查是否符合要求。
3.詢問公司對于中介機構資格的要求是否有明確的規定,查看公司關于中介機構資格的相關制度,檢查相關規定/制度是否與保監會要求一致。
4.查看公司是否按規定對中介代理機構履行代理合作協議情況進行監督檢查。如進行了監督檢查,查看團險渠道對中介代理機構履行合作協議情況進行監督檢查的季度和年度報告。
5.檢查所轄分支機構與中介代理機構業務往來及手續費支出的真實性、合規性,支付的手續費率是否在代理合同規定費率范圍內,是否存在利用中介機構套取資金支付內部人員待遇及福利的情況。
6.抽查單證管理系統中代理機構領用數據,審查單證的領用、核銷、回庫等管理流程的合理性。
7.實地查看代理機構在出單、客戶咨詢、收集承保資料過程中,執行公司政策的情況。
8.了解公司針對代理機構的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式; 查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
銷售行為 1.查閱公司定期與不定期的銷售政策,判斷是否符合監管要求及上級公司的規定;查閱公司檔案,驗證政策的制定、審核、下發、調整等流程的控制情況。
2.查看公司營業執照以及保監會批準文件,查看公司是否在保監會批準的范圍內開展業務。
3.詢問業務經辦人員,并查看各類業務宣傳資料、媒體宣傳材料,檢查是否存在夸大產品的保險責任,與其他公司產品、銀行產品片面比較的行為。
4.訪談相關銷售部門負責人,查看相關企劃方案,檢查是否存在在保單條款規定的保證收益以外向客戶承諾固定或最低保單分紅率、投資收益率等行為。
5.查看客戶回訪及客戶投訴資料,檢查是否存在銷售誤導、代簽名及挪用客戶資金等情況。
6.訪談并查看業務資料,檢查是否存在擅自變更條款、超權限調整費率、擴大保險責任等行為。
7.抽查電話銷售錄音資料,檢查是否經過投保人同意,是否向投保人詳細全面客觀介紹公司產品,是否完整記錄銷售過程。
8.檢查銷售人員單證領用及核銷情況,是否存在銷售人員挪用、侵占客戶資金的情況。
9.通過訪談或查閱相關資料,檢查銷售人員在銷售環節是否履行客戶身份識別、可疑交易識別等義務。
銷售費用支付 1.詢問公司是否對中介及個人代理營銷費用有明確的范圍和比例規定,是否符合監管機構或行業協會要求;詢問是否對附加傭金的使用范圍和審批有嚴格規定,檢查范圍是否符合保監會要求。
2.抽查銷售費用發放表并與公司員工名單進行核對,檢查是否向公司員工支付傭金或手續費。
3.訪談并抽查部分銷售費用支付的會計憑證,檢查是否存在向投保單位、不具代理資格的單位、個人支付手續費的情況。
4.訪談并抽查部分銷售費用支付的會計憑證,檢查是否存在超出協議規定比例支付銷售費用的情況。
5.對壽險公司,檢查是否存在通過向長期無業績人員支付續期傭金的方式套取費用的情況,如通過保險營銷員管理系統中查詢一年以上無業績人員的續期傭金數據。
三、內部控制有效性
保單銷售相關內部控制體制的建立及執行,并確保內部控制的長期有效 1.查閱公司內部控制制度,訪談了解公司銷售方式和渠道組成,核實銷售流程制度的完整性及內部控制制度執行的有效性。
2.查看公司的權限管理制度,評價各級公司、管理人員的業務權限是否合理;檢查超越本級公司權限的業務是否經過了適當的授權審批。
3.詢問公司是否有定期或不定期的業務檢查,查看公司接受監管機構檢查的報告,了解是否存在與保單銷售相關的重大問題和金額巨大或性質嚴重的處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
4.了解公司針對銷售人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式; 查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。查看銷售人員培訓管理的內容,檢查新入司人員培訓及后續教育培訓是否按照監管機構和公司規定執行。
5.檢查是否對銷售人員的銷售行為實施監督檢查。詢問是否對違規銷售人員進行處理、處罰,并檢查相關支持性文檔。
保險高管審計指南第5號
――負責運營職能的高級管理人員審計
對負責運營高級管理人員的審計主要包括產品開發、承保管理、理賠管理、保全管理、收付費管理、客戶服務、再保險業務7個方面。因在總公司、分公司層面負責運營的高級管理人員職責存在一定差異,為方便審計工作的開展,對其中部分內容分總公司層面、分公司層面分別進行描述。在總公司層面重點審計以下內容:公司運營管理相關制度規定建設情況,需由總公司運營管理高管人員審計審批的業務處理情況,總公司對分支機構運營管理工作的督導情況;在分支機構層面重點審計組織執行總公司相關運營管理制度情況及制定相關管理細則、內控措施的情況。
考慮到各保險公司在經營管理模式上存在較大差異,對總公司、分公司層面職責內容的劃分不一定符合各家公司的實際情況。因此,在執行具體的審計程序時,可結合公司的實際情況,參考總公司、分公司層面內容實施審計。
第一節 產品開發
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
精算聲明書及精算報告 1.訪談了解并查看相關資料,查看審計對象是否復核了任職期間的所有新開發產品的開發報告,并對每個產品簽署產品開發意見書。
2.檢查審計對象是否簽署了相關的精算報告、費率浮動管理辦法或者產品參數調整辦法。
3.檢查精算責任人出具的相關精算聲明書、精算報告相關內容是否真實。
產品說明書 抽查部分產品說明書,核對相關內容是否真實,是否與產品條款內容保持一致。
二、經營行為合規性
產品開發 1.訪談相關人員,檢查產品設計定價是否遵循相關精算規定及管理辦法。
2.抽查相關產品資料,檢查是否按照監管機構和公司規定設定產品保險責任,如在疾病保險中死亡給付金額高于疾病最高給付金額,醫療保險產品和疾病保險產品包含生存給付責任,意外險包括疾病死亡責任,含有保證續保條款的健康保險產品約定在續保時保險公司有調整保險責任和責任免除范圍的權利,未成年人死亡保額的設定等。
3.抽查相關產品資料,檢查產品猶豫期設定是否按照監管機構要求。
產品審批報備 1.訪談了解并查看相關資料,檢查審計對象是否組織按照相關規定向保監會審批報備有關保險產品。
2.訪談了解對已經保監會審批報備的保險產品進行變更,且改變保險責任、險種類別或者定價方法的,是否按照規定將保險條款和保險費率重新報送保監會審批或者備案。
產品上市及停售 1.訪談了解并查看相關資料,檢查是否按照相關規定執行產品的包裝及支持工作。
2.檢查是否按照監管規定及市場需要做出停售相關保險產品的決定。
三、內部控制有效性
產品開發制度建設 1.訪談相關人員并查看產品開發制度規定,檢查是否建立產品開發的相關制度;檢查該制度是否符合監管機構的相關要求。
2.查看公司的產品開發指引,查看審計對象是否審核并批準了公司的產品開發指引,查看產品開發指引中是否包括了公司的定價流程、利潤控制指標及各類風險控制方法。
產品開發程序 1.了解并抽查產品開發流程,檢查其是否遵循了相關程序。
2.查看審計對象是否建立和維護公司的產品資料庫,是否跟蹤新產品的備案及銷售情況。
3.查看審計對象是否復核了公司的定期產品價值分析報告,是否提出了有關產品結構調整及新產品開發的建議。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
(分公司層面不涉及此項內容)
二、經營行為合規性
產品開發 1.訪談相關人員,檢查所屬機構是否擅自開發新產品,或違反上級公司規定擅自設計保險卡單。
2.抽取部分在售保單或產品宣傳材料,抽查是否存在變更總公司產品的主要內容(如:變更保險產品的條款,擴大或縮減保險責任范圍等)進行產品銷售。
產品上市及退市 1.抽查部分產品的銷售和停售時間是否符合上級公司規定。
2.查看相關發文及有關銷售記錄,檢查是否按照上級公司要求銷售和停售有關產品。
產品報備 訪談了解并查看相關資料,檢查審計對象是否按照規定向監管機構進行產品備案及報送在售產品數據。
三、內部控制有效性
市場及產品分析 檢查審計對象是否按照上級公司要求組織對產品進行經驗分析和費用分析,是否對同業產品、客戶需求等情況進行分析,為總公司開發產品提供相應支持。
第二節 承保管理
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
承保(核保)管理相關費用真實性 查看總公司承保(核保)管理費用數據,對相關承保(核保)費用支出的真實性進行抽查。
承保(核保)業務處理真實性 抽查總公司處理的部分承保(核保)業務(包括:超分公司處理權限的承保(核保)件審批、疑難問題件等)數據,檢查承保(核保)業務處理的真實性。
二、經營行為合規性
承保(核保)制度的合規性 查看公司相關承保(核保)管理制度、核保規則及實務規定,檢查相關內容是否符合外部監管規定,是否包含了反洗錢的相關內容。
承保(核保)業務管理 抽查部分分公司上報的超權限承保(核保)業務審批情況,檢查其業務處理是否符合權限管理規定,是否存在越權審批或其他違反監管規定處理業務的情況。
三、內部控制有效性
承保(核保)制度建設 1.訪談并查看相關資料,檢查總公司是否建立完善的承保(核保)制度、核保規則、體檢制度、生調制度及實務處理手冊,并及時傳達至各分公司。
2.訪談并查看相關制度,檢查是否組織制定承保(核保)權限管理規定,對承保(核保)處理權限進行規定。
3.訪談并查看相關制度,檢查是否建立承保崗位員工的工作考核制度。
承保(核保)業務系統建設 1.訪談并查看是否協調信息、財務等部門建立公司承保(核保)業務處理系統,并保證承保(核保)業務能得到及時、有效處理。
2.檢查在業務系統中是否對承保(核保)用戶及權限進行相應的設置。
承保(核保)崗位設置與崗位權限管理 1.訪談并查看有關承保(核保)崗位及權限設置的文件資料,檢查崗位設置是否遵循不相容崗位相分離的原則,權限設置是否超出授權范圍。
2.觀察并訪談承保(核保)人員,檢查其崗位及權限設置是否合理。
信用評級管理 訪談并查看相關資料,檢查是否針對業務員及客戶建立“黑名單”制度,對其進行信用評級管理,降低承保風險。
承保(核保)監督管理 1.檢查審計對象是否在分公司督導落實總公司承保(核保)管理制度規定。
2.訪談并查看相關資料,檢查是否對分公司承保(核保)業務質量進行檢查,對承保(核保)業務進行風險預警、跟蹤。
3.查看公司接受監管機構檢查的報告,是否存在與承保(核保)業務管理相關的重大問題、金額巨大或性質嚴重的處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
4.獲取反映核保人員核保質量的相關報表或資料,了解承保管理績效考核的結果以及責任追究制度的實際執行情況。
承保(核保)人員培訓 了解公司針對承保(核保)人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式; 查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
考核指標的達成情況 1.了解公司承保管理及KPI指標的制定流程,獲取分公司年度承保管理考核指標。
2.了解為保證年度考核指標達成而執行的指標分解過程。
3.了解任職期間承保KPI的達成情況,分析存在的問題及其對公司經營績效的影響。
承保(核保)管理相關費用真實性 查看承保(核保)管理費用數據,對相關費用支出真實性、合理性進行抽查。
承保(核保)業務處理真實性 抽查分公司本級及所轄機構處理的部分承保(核保)業務數據,檢查承保(核保)業務的真實性。
二、經營行為合規性
承保(核保)業務管理 1.查看分公司承保(核保)業務操作權限,并抽取部分超分公司權限樣本,檢查是否經過適當審批,檢查檔案資料的合規性與完整性。
2.抽取部分承保(核保)件樣本,檢查其處理的合規性以及是否存在超權限承保(核保)的情況。
3.抽取部分承保(核保)件樣本,檢查是否存在違背條款及實務規定,擅自擴大保險范圍、擴大保險責任、降低保險費率、附加特別約定、個單團做、拆單、陰陽單、擅自批改等違規承保行為。
4.抽查部分團體業務,檢查是否存在虛擬投保人和被保險人,虛增保費以及坐扣、截留保費的情況。
5.抽取部分高額核保件、體檢件、生調件,檢查其業務處理是否符合公司相關規定。
6.抽取部分承保件,檢查承保業務處理是否按照相關規定執行客戶身份識別、可疑交易識別、客戶身份資料檢查和保存完整交易記錄的流程。
承保錄單管理
1.獲取公司現行錄單的相關規則和標準流程。
2.訪談、實地察看了解在保單錄入環節確保信息系統內保單信息的真實性、準確性、完整性、及時性與規范性的管控措施。
3.通過流程測試,抽查承保檔案、各崗位員工代碼、單證臺帳和理賠資料等輔助檢查,核實是否執行險位拆分規定并正確錄單;檢查保單錄入的及時性、保單保費錄入的完整性,并檢查是否有埋單、陰陽保單和為截留保費拆分保單等情況。
遠程出單管理 1.詢問審計對象所在分公司的上級業務和中介管理部門,了解分公司中介遠程出單點設置情況及管控措施和規定,評價中介遠程出單的管控是否存在漏洞或風險。
2.查看中介遠程出單機構檔案,評價對出單人員、單證、財務、檔案管理是否規范;通過現場查看、盤點等方式檢查單證保管、領用、核銷等關鍵環節的控制是否健全。
客戶數據平臺管理 1.審閱業務承保的實施細則,包括業務系統中“組織機構代碼”錄入規則、“黑灰”名單制度執行細則等。確認被審單位是否已經建立了“黑灰”名單制度和提高客戶數據真實性的操作規范。
2.通過IT隨機抽查列入“黑灰”名單的投?蛻,對其前、后期的承保條件進行復核性測試,對比其差異程度,并評價其控制執行情況。
產品使用情況 1.通過詢問、訪談獲取使用非報備條款、費率承保的線索。
2.審閱業務承保保單、批單、超權限承保報批申請及批復等業務檔案資料,通過比對,檢查是否存在條款費率報行不一的情況。
自律公約的執行情況 1.獲取當地的自律公約,包括適用的業務和險種范圍、條款費用使用規定、各簽約公司須遵守的最低費率或免賠條件、代理手續費支付標準等。
2.抽查保險單、保險協議、保單批單等,以代理人業務為篩選條件,按業務總量和抽樣規則,抽查代理人業務,檢查是否遵守自律公約。
特殊風險管控情況 1.通過系統以特殊風險承保作為篩選條件,對特殊風險的承保項目進行篩選。
2.在篩選出的數據清單中按抽樣規則,抽取承保檔案資料并比對,確認投保信息是否真實,協議承保是否合規,是否存在放寬承保條件承保、打折銷售、坐扣保費等情況存在。
分保安排情況 1.獲取分保后才能承保的業務種類和相應的核保流程,了解分保業務的操作流程和所需資料、危險單位的劃分標準和原則。
2.篩選分出業務并導出數據,并對自留額數據進行分析判斷,確認是否存在超自留額分保。
共保管理 1.獲取現行的共保規則及規定。
2.從業務系統篩選出聯共保業務,按業務總量和抽樣規則進行抽樣測試,檢查共保業務是否合規。
三、內部控制有效性
承保(核保)管理制度建設 1.檢查是否及時傳達貫徹總公司承保(核保)管理相關規定,是否依據總公司規定制定相關實施細則。
2.訪談并查看相關資料,檢查是否制定承保(核保)業務品質及風險管理的相關措施。
承保(核保)崗位設置與崗位權限管理 1.訪談并查看有關承保(核保)崗位及權限設置的文件,檢查崗位設置是否遵循不相容崗位相分離的原則,是否配備核保、生調人員。
2.觀察并訪談承保(核保)人員,檢查其崗位、賬號及權限設置是否合理,是否存在“一號多用”問題;抽查部分離司、調崗人員,核查系統內是否還存在用其工號處理業務的情況。
3.測試核保員的權限申請、級別調整和離崗人員的權限取消的流程。
承保(核保)監督管理 1.檢查審計對象是否在分公司督導落實執行總公司承保(核保)管理制度規定。
2.訪談并查看相關資料,檢查是否對分公司承保(核保)業務質量進行檢查,是否對承保(核保)業務進行風險預警、跟蹤。
3.查看公司接受監管機構檢查的報告,是否有與承保(核保)業務管理相關的重大問題和金額巨大或性質嚴重的處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
承保(核保)人員培訓 1.了解公司針對承保(核保)人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式;查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
2.獲取核保崗位資格考試的相關規定并核查在崗核保人員的持證率情況。
第三節 理賠管理
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
理賠管理相關費用真實性 查看總公司理賠管理費用數據,對相關理賠條線費用支出真實性進行抽查。
理賠業務處理真實性 抽查總公司本級處理的部分理賠業務(包括:超分公司處理權限的案件審批,重大及疑難案件、理賠投訴案件等的指導、支持等)數據,檢查理賠業務的真實性。
二、經營行為合規性
理賠制度的合規性 查看公司相關理賠管理制度及實務規定,檢查相關內容是否符合相關監管規定,是否包含了反洗錢的相關內容。
理賠業務管理 抽查部分分公司上報的超權限理賠業務,檢查其業務處理是否符合權限管理規定,是否存在越權審批及違反監管規定處理業務的情況。
三、內部控制有效性
理賠制度建設 1.訪談并查看相關資料,檢查總公司是否建立了完善的理賠制度及實務處理手冊,并及時傳達至各分公司。
2.訪談并查看相關制度,檢查是否制定理賠權限管理規定。
理賠業務系統建設 1.訪談并查看是否協調信息、財務等部門建立公司理賠業務處理系統,并保證理賠業務能得到及時、有效處理。
2.檢查在業務系統中是否對理賠用戶及權限進行相應的控制。
理賠崗位設置與崗位權限管理 1.訪談并查看有關理賠處理崗位及權限設置的文件資料,檢查崗位設置是否遵循不相容崗位相分離的原則,權限設置是否超出授權范圍。
2.觀察并訪談理賠人員,檢查其崗位及權限設置是否合理。
理賠監督管理 1.檢查審計對象是否在分公司督導落實總公司理賠管理制度規定。
2.訪談并查看相關資料,檢查是否對分公司理賠業務質量進行檢查,是否對理賠業務進行風險預警、跟蹤。
3.查看公司接受監管機構檢查的報告,是否有與理賠業務管理相關的重大問題和金額巨大或性質嚴重處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
理賠人員培訓 了解公司針對理賠人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式;查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
理賠工作計劃及考核指標完成情況 1.了解上級公司下發的有關理賠KPI經營指標及相關指標實際達成情況。
2.審閱年度經營指標的分解下達過程及審批情況。
3.分析計提未決賠款準備金相關數據的真實性,重點關注估損偏差率、注銷復立案率、零估損案件數、理賠時效等指標核查原因,是否存在控制不當或人為調節因素。
4.結合理賠各環節審計核查,擴大問題數據抽查范圍(可要求分公司自查),評價對理賠質量、經營情況的影響。
理賠管理相關費用真實性 獲取理賠管理費用數據,對相關費用支出真實性、合理性進行抽查。
理賠業務處理真實性 抽查分公司本級及所轄機構處理的部分理賠業務數據,檢查理賠業務處理的真實性。
二、經營行為合規性
理賠業務管理 1.獲取分公司理賠業務操作權限,抽取部分超分公司權限樣本,檢查是否經過適當審批、檔案資料是否合規、完整。
2.抽取部分理賠件樣本,檢查其處理的合規性以及是否存在超權限進行理賠處理現象。
賠款給付 1.訪談并抽查部分理賠業務會計資料,檢查賠款支付方式、支付對象等是否符合監管規定及公司制度要求。
2.抽取部分理賠件,檢查理賠業務處理是否按相關規定執行客戶身份識別、可疑交易識別、客戶身份資料檢查和保存完整交易記錄等流程。
理賠服務供應鏈管理 1.獲取公司對公估公司、修理廠的相關要求。
2.對合作供應商相關管理流程進行穿行測試,核實被審計機構的流程操作,在此基礎上評價流程控制的合理性,重點關注:與公估人合作的方式,工號、代碼是否集中統一授權管控,如何有效的跟蹤監控。
三、內部控制有效性
理賠管理制度建設 1.查看相關資料,檢查是否及時傳達貫徹總公司理賠管理相關規定,是否依據總公司規定制定相關實施細則,并評價其在理賠管理的各方面制度的健全性。
2.訪談并查看相關資料,檢查是否制定理賠業務品質及風險管理的相關舉措。
3.評價未決管理流程,能否合理保證未決估損數據的準確性。
理賠崗位設置與崗位權限管理 1.訪談并查看有關理賠處理崗位及設置的文件資料,檢查崗位設置是否堅持不相容崗位相分離,權限設置是否超出授權范圍。
2.觀察并訪談理賠人員,檢查其崗位及權限設置是否合理。
理賠監督管理 1.檢查審計對象是否組織對分公司執行總公司理賠管理制度規定進行督導落實,促進相關制度規定有效執行落實。
2.訪談并查看相關資料,檢查是否組織對分公司理賠業務質量進行檢查,對理賠業務進行風險預警、跟蹤。
3.查看公司接受監管機構檢查的報告,是否有與理賠業務管理相關的重大問題和金額巨大或性質嚴重的處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
理賠人員培訓 了解公司針對理賠人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式;查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
理賠業務標準和流程的制定及優化 1.訪談被審計機構理賠管理負責人,了解其理賠組織體系和人員的設置情況,包括理賠管理部門的名稱、職能、科室設置、崗位資格要求等情況,并獲取理賠管理相關制度文件。
2.從被審計機構人事部門獲取理賠管理部門組織架構圖、人員配備名單和相關資格證明。
3.對照公司制度文件,核實被審計機構部門、崗位設置是否符合要求,配備人員的資質是否達標,日常工作履職是否符合規定。
4.了解理賠信息錄入的及時性和準確性的控制情況。
5.了解被審計機構的立案、查勘、定損、核賠的實際操作流程,并對上述流程進行穿行測試,核查被審計機構的流程操作,在此基礎上評價流程控制的合理性。重點關注:
●立案、查勘、定損環節
●核(價)損環節
●核賠環節
●理賠費用環節
●特殊案件控制環節
理賠風險管控情況 1.了解理賠風險監控工作的開展情況,了解防范理賠欺詐風險相關控制措施。
2.獲取公司下發重大、突發事項應急預案及定期風險檢測的結果記錄文檔。
3.核查實際執行情況及效果,結合其他方面檢查情況評價相關風險揭示是否全面覆蓋。
4.核查防范理賠欺詐如減損獎勵采取的方式方法,獎勵措施是否合理,關注現金等物質獎勵的賬務處理是否規范。
內部的信息與溝通機制的建立 1.評估被審計機構是否建立嚴格規范的文件及記錄控制以及信息系統,保證重要信息的及時傳遞。
2.核實被審計機構是否明確了對下屬機構資源配置及指導支持上等工作職責及責任人,同時還要關注與承保部、財務部等相關聯條線是否建立了常態化的信息溝通機制。
第四節 保全管理
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
保全管理相關費用真實性 獲取總公司保全管理費用數據,對相關費用支出真實性進行抽查。
保全業務處理真實性 抽查總公司本級處理的部分保全業務數據,檢查保全業務處理的真實性。
二、經營行為合規性
保全制度的合規性 查看公司相關保全管理制度及實務規定(如:合同給付管理、合同解除管理、合同變更管理、保單借(還)款及銀行質押貸款管理),檢查相關內容是否符合外部監管規定,是否包含了反洗錢相關的內容。
保全業務管理 抽查部分分公司上報的超權限保全業務,檢查其業務處理是否符合權限管理規定,是否存在越權審批及違反監管規定處理業務的情況。
三、內部控制有效性
保全制度建設 1.訪談并查看相關資料,檢查總公司是否建有完善的保全制度及實務處理手冊,并及時傳達至各分公司。
2.訪談并查看相關制度,檢查是否組織制定保全權限管理規定,對保全處理權限進行規定和要求。
保全業務系統建設 1.訪談并查看是否協調信息、財務等部門建立公司保全業務處理系統,并保證保全業務能得到及時、有效處理。
2.檢查在業務系統中是否對保全業務用戶及權限進行相應的控制。
保全崗位設置與崗位權限管理 1.訪談并查看有關保全處理崗位及設置的文件資料,檢查崗位設置是否堅持不相容崗位相分離,權限設置是否超出授權范圍。
2.觀察并訪談保全人員,檢查其崗位及權限設置是否合理。
保全監督管理 1.檢查審計對象是否組織對分公司執行總公司保全管理制度規定進行督導落實,促進相關制度規定有效執行落實。
2.訪談并查看相關資料,檢查是否組織對分公司保全業務質量進行檢查,對保全業務進行風險預警、跟蹤。
3.查看公司接受監管機構檢查的報告,是否有與保全業務管理相關的重大問題和金額巨大或性質嚴重處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
保全人員培訓 了解公司針對保全人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式;查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
保全管理相關費用真實性 獲取保全管理費用數據,對相關費用支出真實性、合理性進行抽查。
保全業務處理真實性 抽查分公司本級及所轄機構處理的部分保全業務(如:退保、撤單、生存金及紅利給付、保單借款等)數據,檢查保全業務處理的真實性。
二、經營行為合規性
保全業務管理 1.查看分公司保全業務操作權限,并抽取部分超分公司權限樣本,檢查是否經過適當審批、檢查檔案資料的合規性與完整性。
2.抽取部分保全件(如:退保、撤單、生存金及紅利給付、保單借款、保單失效及復效處理等)及保全特殊件(強制復效、公司解約、強制撤單等非正常退保)樣本,檢查其處理的合規性以及是否存在超權限審批現象。
3.抽取部分保全件,檢查保全業務處理是否按照先關規定執行客戶身份識別、可疑交易識別、客戶身份資料檢查和保存完整交易記錄的流程。
4.走訪產品開發、理賠、信訪等部門獲取違規批改、注銷保險單的審計線索。
5.提取注銷保單數據,以被保險人、注銷日期等為篩選條件,通過與紙質保險單比對,審閱注銷日期等,檢查是否存在手續不全、違反正常程序的注銷情況,是否存在以轉移年度保費為目的年底注銷、年初承保的情況,是否存在以批減應收保費為目的的集中注銷情況。
6.提取保單批改數據并篩選,同時抽取承保業務檔案,重點檢查批改信息是否真實、完整、準確,是否是保險合同當事人真實意愿的表達,批改手續是否齊全、完備、規范。檢查是否存在通過批改套取資金,是否存在超過保險責任期批改(倒批改),是否存在通過批改承保條件,變相降低承保費率等違規行為。
保險金給付 訪談并查看部分保全業務會計資料,檢查退保金、生存金、紅利支付(包括:支付方式、支付對象等)是否符合監管規定及公司制度要求。
三、內部控制有效性
保全管理制度建設 1.查看相關資料,檢查及時傳達貫徹總公司保全管理相關規定,是否依據總公司規定制定相關實施細則。
2.訪談并查看相關資料,檢查是否制定保全業務品質及風險管理的相關舉措。
保全崗位設置與崗位權限管理 1.訪談并查看有關保全處理崗位及設置的文件資料,檢查崗位設置是否堅持不相容崗位相分離,權限設置是否超出授權范圍。
2.觀察并訪談保全人員,檢查其崗位及權限設置是否合理。
保全監督管理 1.檢查審計對象是否組織對分公司執行總公司保全管理制度規定進行督導落實,促進相關制度規定有效執行落實。
2.訪談并查看相關資料,檢查是否組織對分公司保全業務質量進行檢查,對保全業務進行風險預警、跟蹤。
3.查看公司接受監管機構檢查的報告,是否有與保全業務管理相關的重大問題和金額巨大或性質嚴重處罰情況;針對業務檢查和監管機構檢查發現的重大問題,了解并查看公司的整改措施和整改報告。
保全人員培訓 了解公司針對保全人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式;查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
第五節 收付費及單證、印章管理
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
收付費數據的真實性 1.訪談了解是否建立收付費數據核對機制,定期對收付費信息進行檢查核對。
2.抽取部分收付費信息,檢查對內、對外報送的收付費統計信息的真實性、準確性。
二、經營行為合規性
收付費管理 1.審查公司收付費管理制度是否符合外部監管要求,即:對壽險公司業務規定,不允許在保險公司或委托代理機構營業場所外收取保險合同單次金額超過1000元人民幣以上的業務,不允許保險代理機構及人員、保險營銷員接受投保人委托代繳保險費、代領退保金,不得接受被保險人或受益人委托帶領保險金。
2.審查財產險公司收付費管理制度是否符合業內自律公約要求,即:對車險業務要求“見費出單”,嚴格管控代領保險賠款風險;嚴格加強應收保費管理。
3.審查收付費管理制度中,是否包含有關可疑交易識別、報告的相關內容。
保險單證管理 1.審查公司單證管理制度是否符合外部監管要求,即:對壽險公司投保單、保單、收據等由總公司統一設計、印制或授權省級公司印制,建立和完善單證管理信息系統,對分支機構單證管理情況進行監控。
2.審查財產險公司重要單證是否符合行業監管部門及本公司單證設計規則,防偽措施是否齊全等。如:交強險單證要求全國統一,須按照保監會規定的印刷技術要求印刷,保險單上不得印制其他商業性保險的內容等。
印章管理 審查公司印章管理制度是否符合外部監管要求,即:對各級分支機構使用的印章由總公司統一設計,經總公司批準后刻制;審查是否建立嚴格的印章使用審批登記制度等。
收付費相關重大案件情況 1.訪談了解審計期間,公司發生的與收付費管理、單證、印章管理相關的重大案件情況。
2.查看相關重大案件資料,審閱并分析相關重大案件產生的原因,分析是否與審計對象職責相關。
三、內部控制有效性
收付費制度建設 訪談并查看相關資料,審查是否依據外部監管規定及公司風險管控要求建立了加強收付費管理的相關制度規定及程序,確保收付費環節資金安全,非現金收付費流程中資金不受保險公司員工、保險營銷員、保險代理業務人員等個人控制。
保險單證管理制度建設 訪談并查看相關資料,審查是否依據外部監管規定及公司風險管控要求建立了加強單證管理的相關制度規定及相應控制措施。
印章管理制度建設 訪談并查看相關資料,審查是否依據外部監管規定及公司風險管控要求建立了加強與收付費相關的印章管理的相關制度規定及相應控制措施。
收付費相關環節監督管理 檢查審計對象是否組織對分公司執行總公司收付費相關環節的制度規定進行督導落實,促進相關制度規定有效執行。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
收付費數據的真實性 1.訪談并查看是否定期對收付費信息進行檢查核對。
2.抽取部分收付費信息,檢查對內、對外報送的收付費統計信息的真實性。
3.抽取部分收付費信息數據及會計憑證,對柜面進行實地觀察,檢查是否有弄虛作假,篡改收付費信息的情況。
二、經營行為合規性
收付費管理 1.審查壽險公司是否存有在保險公司或委托代理機構營業場所外收取保險合同單次金額超過1000元人民幣以上的業務;是否存在保險代理機構及人員、保險營銷員接受投保人委托代繳保險費、代領退保金、代領保險金的業務。
2.審查財產險公司是否遵循收付費管理的相關制度要求,即:對要求“見費出單”,嚴格管控代領保險賠款風險;嚴格加強應收保費管理。
3.審查收付費過程中,是否借助信息系統對可疑交易行為進行識別和報告工作。
保險單證管理 1.訪談并盤查單證管理庫,審查分公司是否嚴格執行總公司單證管理制度,是否存在擅自設計、印制、使用重要業務單證的情況。
2.審查單證領用記錄,檢查是否對單證領用數量和有效期進行控制,實行定期核銷、定期盤點。
3.審查公司是否有明確的相關部門及崗位進行單證管理,單證庫房是否符合消防安全的要求。
印章管理 1.訪談并盤查印章管理人員使用印章,審查是否執行總公司印章管理規定,是否存在擅自刻制、使用印章的情況,印章使用是否執行審批登記制度等。
2.審查對省級以下機構行政印章、合同專用章是否實施上收一級管理,指定專門部門和崗位保管。
收付費相關重大案件情況 1.訪談了解審計期間內公司發生的與收付費管理、單證、印章管理相關的重大案件。
2.查看相關重大案件資料,分析相關重大案件產生的原因,評價是否與審計對象職責相關。
三、內部控制有效性
收付費制度建設 1.訪談并查看相關資料,審查是否依據外部監管規定及總公司收付費制度制定了實施細則。
2.審查壽險公司是否采取措施推進非現金收付費工作。
收付費相關環節監督管理 檢查審計對象是否對分公司執行總公司收付費制度實施督導,促進相關制度有效執行落實。
第六節 客戶服務管理
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
客戶服務相關費用真實性 1.查看客戶服務費用的預算及執行情況。
2.抽取部分客戶服務費用數據,對相關費用支出的真實性、合理性進行檢查。
客戶投訴情況 訪談并查看客戶投訴相關記錄、報表,檢查是否如實反映客戶投訴情況,客戶投訴處理報告是否真實、完整。
二、經營行為合規性
客戶回訪制度 訪談并查看相關制度,檢查公司是否建立客戶回訪制度,客戶回訪制度是否符合監管規定。
客戶投訴處理 1.查看相關制度,檢查公司是否建立客戶投訴處理制度,客戶投訴處理制度是否符合監管規定。
2.抽查總公司直接受理的部分客戶投訴案件,檢查投訴處理是否符合外部監管及公司規定。
客戶咨詢投訴處理 1.查看相關咨詢投訴處理制度,檢查相關制度是否符合監管規定。
2.訪談并查看相關資料,檢查是否制定了公司咨詢投訴處理應急預案,相關預案是否符合監管規定。
客戶服務承諾 1.查看公司服務承諾資料,檢查承諾內容是否客觀、真實、清晰,是否符合外部監管規定。
2.檢查公司服務承諾資料和報告資料,檢查向監管機構報告時間是否在服務承諾實施時間的10天內。
三、內部控制有效性
客戶服務制度建設 1.訪談并查看相關制度,檢查審計對象是否組織建立健全公司的客戶回訪及客戶投訴處理制度,是否完善客戶投訴處理相關流程。
2.訪談并查看相關資料,檢查是否組織制定了咨詢投訴處理應急預案,相關預案是否完備。
3.訪談并查看相關資料,檢查是否制定呼入、呼出、代理業務話務質量標準。
客戶服務督導及質量考核 1.訪談并查看相關資料,檢查是否對分公司客戶服務運行情況進行跟蹤、監控。
2.訪談并查看相關資料,檢查是否對分公司客戶服務工作質量進行考核,督促分公司執行相關客戶服務制度。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
客戶服務相關費用真實性 1.查看客戶服務費用的預算及執行情況。
2.抽取部分客戶服務費用數據,對相關費用支出的真實性、合理性進行檢查。
客戶投訴情況 訪談并查看客戶投訴相關記錄、報表,檢查是否如實反映并向上報告客戶投訴情況,是否存在故意瞞報、漏報等情況。
二、經營行為合規性
服務支持銷售和防范風險情況 訪談分公司相關人員,查看被審計對象如何對全轄客戶服務品質進行監控、如何協調處理重大疑難及對公司產生重大影響的客戶投訴案件,并要求提供支持性資料。
客戶回訪情況 1.訪談并抽取部分回訪記錄,檢查是否按照監管機構和總公司的規定開展客戶回訪,如新單是否全部回訪、回訪話述是否合規、客戶權益是否及時準確告知等。
2.抽查部分客戶回訪問題件,檢查是否按照監管機構和公司規定對客戶回訪問題件進行處理。
3.訪談并查看客戶信息管理制度,檢查是否按照監管機構和總公司規定執行客戶信息管理,如客戶信息是否實行接觸控制、客戶信息是否分級管理,客戶信息管理權限是否清晰、是否存在員工私自保存或泄漏客戶信息等。
4.調閱客戶記錄和客戶提出的問題跟蹤反饋記錄及定期分析報告。
5.核實客戶回訪工作人員配備和工作職責、工作流程。
客戶投訴咨詢處理 1.訪談并查看相關資料,檢查是否按照監管機構和總公司規定建立咨詢投訴通道,并及時處理客戶投訴及咨詢。
2.測試咨詢投訴的處理流程,核實處理咨詢投訴案件應遵循的原則,包括受理渠道、處理時限、進展告知、轉辦進程跟蹤和承諾兌現情況。
3.抽查外部轉來投訴的處理檔案,核實與當地行業協會投訴職能部門日常合作溝通機制。
4.了解公司針對客服人員的培訓情況,包括被審計對象在培訓方案的制定、分解與執行過程中的角色和參與方式; 查看公司是否進行定期持續的培訓計劃并檢查培訓記錄等支持性文檔。
5.檢查是否按照監管機構和總公司規定制定了咨詢投訴處理應急預案,并在重大事故發生時啟動應急預案。
客戶滿意度調查 1.獲取客戶滿意度調查相關制度、工具和評價滿意度的基本標準。
2.獲取一次完整客戶服務滿意度調查形成的檔案材料,查看如調查問卷、調查數據的處理、滿意度指標計算、滿意度調查報告等資料,從中核實關注重點、原因分析、問題解決方案、整改落實、報送路徑等事項是否合規。
三、內部控制有效性
客戶服務制度建設情況 1.查看公文流轉記錄,檢查是否及時傳達貫徹總公司有關客戶服務的制度規定。
2.訪談并查看相關資料,檢查是否制定有關客戶服務方面的實務及實施細則。
客戶服務督導及質量考核 1.檢查客服中心是否定期組織、開展針對轄區內的客戶服務品質檢查。
2.檢查分公司是否按照總公司要求開展客戶服務考核工作,考核指標是否全面。
第七節 再保險管理
審計內容 審計要點及方法
一、經營成果真實性
再保險相關數據、報告真實性 1.訪談并復核再保險分保業務數據,審查業務統計與報送數據是否真實。
2.審閱分保賬單(保費賬、準備金賬、現金賠款賬等),檢查是否真實、完整、準確、及時的記錄再保業務賬單信息。
3.審查是否如實向保監會上報再保險業務情況報告,如實反映有關再保險業務的各類準備金提取辦法和金額。
二、經營行為合規性
再保合同及再保策略管理 1.查看公司的再保險策略報告,查看審計對象是否定期參與公司再保險策略的擬定、再保險計劃的制定以及組織監控計劃的實施。
2.查看審計對象是否定期復核公司自留額、自動接收限額、分保方式、分保比例等關鍵指標,并提出更新意見。
3.查看審計對象是否參與或關注新再保合同的談判。
4.查看審計對象是否定期復核公司已有再保合同的管理、再保系統日常維護以及再保賬單的結算。
再保業務處理及賬單管理 1.訪談并查看相關資料,檢查公司辦理合約分;蛘吲R時分保時是否符合相關規定:以比例再保險方式分出財產險直接保險業務時,每一危險單位分給同一家再保險接受人的比例,不得超過公司承保直接保險合同部分的保險金額或者責任限額的80%;每一臨時分保合同分給投保人關聯企業的保險金額或者責任限額,不得超過直接保險業務保險金額或者責任限額的20%。
2.從財務系統中導出賬單明細,隨機抽取審計樣本,核對再保險分出人發出的紙質分保賬單,檢查賬單數據,包括保費、手續費、賠款金額錄入的準確性,以及是否存在恰當的錄入與復核的職責分離。
危險單位劃分 檢查公司對危險單位的劃分是否符合保監會的相關規定,是否在規定時間將危險單位的劃分方法報保監會備案。
三、內部控制有效性
再保制度建設情況 訪談并查看相關資料,檢查審計對象是否依據外部監管規定,組織制定公司的再保業務制度、再保實務及再保業務流程,并適時組織進行優化。
再保執行督導 訪談并查看相關資料,檢查審計對象是否對分公司執行總公司再保制度情況進行督導。
保險高管審計指南第6號
――負責投資職能的高級管理人員審計
對負責投資業務高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對投資計劃的制定、投資資產的管理、投資業績的考核以及投資風險的評估等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
擬定公司投資管理政策、制度、流程 1.查看任職期間公司頒布和運行的投資管理政策、制度、流程。
2.詢問并查看投資管理組織架構基本情況(包括投資研究、交易管理、委托資產投資、權益投資、固定收益投資、國際業務投資、風險評估分析、信息披露等)。
3.詢問投資管理政策、制度及流程的制定、執行過程以及審計對象的參與情況,并檢查相關支持性文檔。
4.詢問審計對象任職期間是否定期審核提交各類投資管理制度并報董事會審議后執行,并檢查相關支持性文檔。
制定年度投資指引方案,負責投資指引執行跟蹤分析并修訂完善 1.查看任職期間董事會批準的委托資產和自有資產投資指引。
2.詢問委托資產和自有資產投資指引的制定、分解、執行、修訂過程以及審計對象的參與情況,并檢查相關支持性文檔。
建立投資授權管理體制,參與投資決策 1.查看審計對象任職期間的投資授權管理政策。
2.查看審計對象任職期間參與的投資決策委員會會議決議,檢查審計對象的參與情況。
3.詢問審計對象是否參與任命各賬戶投資經理,并按照投資指引對其適當授權,檢查相關支持性文檔。
制定和完善分賬戶、分類別資產績效評估規則,負責定期考核 1.詢問并查看審計對象任職期間制定的分賬戶、分類別資產配置、績效評估規則。
2.查看審計對象任職期間向董事會提交各賬戶、各類別資產定期投資業績評估報告,檢查審計對象是否進行審核。
負責投資業務信用風險和市場風險的評估研究和管理 1.詢問相關人員審計對象任職期間如何組織對投資信用風險、市場風險的識別和評估工作。
2.查看審計對象任職期間向董事會提交各賬戶、各類別資產信用風險和市場風險的評估報告,檢查審計對象是否進行審核。
負責研究并制定金融工具估值方法,負責公司投資業務風險管理信息披露 1.詢問相關人員公司是否頒布了金融工具估值方法及投資風險管理信息披露制度、流程。
2.檢查公司的投資風險管理信息披露規定是否符合相關法律法規的要求。
3.查看任職期間公司財務報告中風險管理信息披露的內容,檢查其是否符合公司的投資風險管理信息披露規定的要求。
負責投資管理人、托管人的選擇、協調和考核管理 1.查看審計對象任職期間頒布和運行的投資管理人、托管人管理制度(包括選擇、協調和評價考核等)。
2.詢問投資管理人、托管人選擇的標準、評估流程,以及審計對象的參與情況。
3.檢查審計對象對投資管理人、托管人評估報告的審批情況。
4.詢問委托投資協議、托管協議的談判、審批流程,以及審計對象的參與情況。
5.檢查審計對象對委托投資協議、托管協議的審批情況。
協助進行資產負債管理 1.查看審計對象任職期間頒布的與投連產品業務支持、流動性管理、資產負債管理相關的制度。
2.查看審計對象任職期間為投連產品、償付能力管理提供的投資報告,檢查審計對象的審批情況。
二、經營行為合規性
監督各組合資產配置、投資范圍是否符合法律法規、投資指引的要求,監督投資管理業務各環節是否符合法律法規的要求 1.詢問并檢查公司對于各組合資產配置、投資范圍符合法律法規、投資指引中投資限制的控制方法。
2.查看審計對象任職期間是否定期組織對投資合規風險的識別和評估工作。
3.查看任職期間公司財務報告及其他投資報告,檢查各組合的資產配置、投資范圍是否符合法律法規及投資指引的投資限制。
4.查看任職期間公司向監管機構報送的所有相關報告(包括但不限于年度合規工作報告),檢查是否存在投資方面的違規行為,檢查所采取的補救措施、按規定的報告行為、以及對違規責任人的追究情況。
5.查看審計對象任職期間監管機構對公司的常規或專項檢查的回復,了解并查看監管機構檢查是否發現投資管理方面問題(如有)及后續整改情況。
6.查看審計對象任職期間公司與監管機構的往來函件,檢查公司是否有因投資管理方面受處罰的情況。
三、內部控制有效性
投資管理業務內部控制體制建立與執行,以確保內控控制的長期有效 1.查看公司對審計對象任職的相關任命文件。
2.查看公司總經理室(或公司黨委)對審計對象職責分工的文件或會議記錄。
3.查看審計對象任職期間報送給總經理和/或治理層的工作總結和報告,以及公司對審計對象的考核結果。
4.查看審計對象任職期間所接受內外部監督、檢查、處分的相關資料。
5.將各年度工作總結內容與詢問到的任職期間審計對象的工作職責相比較,以判斷工作內容與經授權的工作職責是否存在明顯不一致。
6.查看審計對象任職期間是否定期審核各投資業務部門所制定的重大內部控制制度并報董事會審議后執行。
7.查看審計對象任職期間是否定期聽取并批準投資管理部門對內部控制的統籌規劃、組織推動、實時監控和定期排查等各類工作的匯報。
8.查看審計對象任職期間內部審計部門的內部審計報告中提出投資管理相關的重大發現。
9.查看審計對象任職期間外部審計師的管理建議書或內控鑒證意見中提出的投資管理相關的管理建議或重大缺陷發現。
保險高管審計指南第7號
――負責精算職能的高級管理人員審計
對負責精算職能高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對經驗分析和假設制定、負債評估、價值評估以及資產負債管理等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
經驗分析和假設制定 1.查看公司年度經驗分析結果文檔,查看審計對象是否定期復核公司的死亡率、疾病發生率、退保率、費用率、 折現率及非壽險相關假設的經驗分析過程。
2.對于準備金計量涉及的重大會計政策和會計估計,查看公司是否在精算責任人和財務負責人同意后,提交公司董事會或總經理辦公會審批。
3.查看審計對象是否定期根據公司的經驗分析結果,提出相關假設的建議,例如死亡率、疾病發生率、退保率、費用率、折現率以及非壽險相關假設等。
4.查看審計對象是否合理考慮相關假設在負債評估、內含價值、資產負債管理等不同場合的應用。
5.查看公司銷售渠道的基本法,查看審計對象是否參與了公司基本法的制定和修改。
負債評估 1.查看審計對象是否復核新產品的法定準備金建模。
2.查看審計對象是否復核新產品的會計準備金建模。
3.查看審計對象是否組織和完成會計準備金評估工作,并對最終結果進行審核和簽字確認。
價值評估(僅適用壽險) 1.查看審計對象是否復核新產品的內含價值建模。
2.查看審計對象是否組織和完成內含價值評估工作,并對最終結果進行審核和簽字確認。
3.查看審計對象是否完成內含價值變動分析,為公司規劃計劃編制工作提供支持。
4.查看審計對象是否向管理層提交年度內含價值分析報告,從利潤、價值、資本需求等多角度分析公司年度經營結果和價值管理工作。
5.查看審計對象是否定時跟蹤和分析公司現有業務價值和新業務價值,為公司價值管理指標的設定和考核提供必需數據。
財務核算和預測 1.查看審計對象是否根據監管要求完成分紅賬戶的損益核算和分紅特儲的計提。
2.查看審計對象是否定期組織分析公司利潤構成和來源,并向管理層提出參考意見。
3.查看公司的分紅政策文檔,查看審計對象是否參與公司分紅政策的制定。
4.查看審計對象是否組織人員配合公司進行未來幾年的財務預測,并分析未來幾年的利潤來源,并對未來業務發展方向等關鍵假設做出建議。
5.查看審計對象是否審閱并批準公司的動態償付能力報告,并對報告使用的重要假設和預測結果進行審閱。
資產負債管理 1.查看審計對象是否組織制定公司中長期資產負債管理規劃,并提出戰略規劃中的資產負債管理需求。
2.查看公司投資指引,查看審計對象是否參與公司投資指引制定工作。
3.查看審計對象是否定期參與制定公司戰略資產配置規劃,并根據負債情況提出調整建議。
4.查看審計對象是否跟蹤公司資產的配置和收益情況,和公司投資收益率假設比較,并提出建議。
二、經營行為合規性
1.查看公司的經驗分析制度文檔,查看審計對象是否參與制訂了公司經驗分析制度、流程和方法。
2.查看審計對象是否定期組織人員對公司基本法應用情況進行評估和審閱,并根據有關問題提出修改建議。
3.查看審計對象是否組織和完成月度、年度法定準備金及會計準備金評估工作,并對最終結果進行審核和簽字確認。
4.查看審計對象是否組織和完成年度精算報告編制工作,包括償付能力報告以及動態償付能力報告的制定。
5.查看審計對象是否定期與財務人員溝通,適時跟進會計政策的變動,確保公司的會計準備金評估方法符合最近的監管法規要求。
6.查看審計對象是否定期與承保、理賠及再保人員進行溝通,及時跟進公司經營流程的變化,確保公司的負債評估考慮以上經營變化。
7.查看審計對象是否組織和完成年度內含價值監管報告編制工作。
8.查看審計對象是否定期復核公司資產負債管理模型的建設、研究和維護,復核公司資產負債匹配情況,審閱公司資產負債管理報告并提出意見。
9.查看審計對象是否復核各類評估文件資料的歸檔。
三、內部控制有效性
1.查看董事會或者總經理對審計對象的任職批復,檢查審計對象任職資質是否經過適當級別審批。
2.查看審計對象任職期間接受公司治理層檢查及考核情況。
3.查看公司內部確定審計對象的工作職責以及范圍的相關規章制度或董事會、總經理辦公會等決策機構會議決議,檢查其任職期間經相關授權的管理工作職責變化情況。
4.查看審計對象任職期間報送給總經理和治理層的工作總結和報告。
5.查看公司法定準備金評估流程文檔,查看審計對象是否建立并定期完善法定準備金評估流程和內部控制體系。
6.查看公司會計準備金評估流程文檔,查看審計對象是否建立并定期完善會計準備金評估流程和內部控制體系。
7.查看審計對象是否就準備金相關的會計政策和評估結果向董事會和管理層進行有效溝通。
8.查看公司內含價值評估流程文檔,查看審計對象是否建立并定期完善內含價值評估流程和內部控制體系。
保險高管審計指南第8號
――負責財務職能的高級管理人員審計
對負責財務工作的高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對財務制度管理、預算管理、資產負債管理、稅務管理以及會計核算等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
1.財務預算指標的制定及執行情況
2.年度/半年財務報告、年度納稅申報表、年度/季度償付能力報告等相關信息真實性、完整性 1.訪談了解審計對象是否組織制定了公司的財務預算,是否通過盈利預測將其量化分解。
2.獲取經上級公司批準的年度經營預算,查看年度財務預算是否經董事會或經營管理委員會(總經理)批準。
3.通過對預算指標完成情況對比分析,評價經營決策是否得到有效的貫徹實施,是否存在傳達不及時,貫徹不到位的情況。
4.查看審計對象任職期間年度/半年財務報表、年度納稅申報表、年度/季度償付能力報告等,查看是否經審計對象審簽,并對關鍵經營指標及其相關基礎數據進行抽查復核,評價關鍵經營指標是否真實。
(1)資產負債真實性。查看審計對象所在公司銀行存款調節表、固定資產、低值易耗品等的對賬單及資產賬簿,抽查盤點固定資產、低值易耗品等實物資產,驗證賬賬、賬實是否相符;核查應收、應付等過渡性科目核算的真實性。
。2)損益真實性。查看相關業務、財務報表,核對相關數據,鑒證財務、業務關聯數據的一致性,揭示是否存在違反權責發生制原則人為調整業務收入與支出、虛提、虛列各項準備金、費用、傭金及手續費等影響審計期間審計對象所在公司經營結果的事項。
5.搜集經董事會或經營管理層審批的各項財務預算指標以及實際達成情況,核查是否與審計對象上報的述職報告或工作總結反映的數據一致。
二、經營行為合規性
1.建立和完善財務管理體系
2.有關規章制度和操作流程的構建
3.建立財務條線督導管理制度
4.對內外部檢查發現的問題及時進行整改
5.財務管理、會計核算信息系統建設及運用情況 1.訪談了解審計對象任職期間相關財務管理制度和操作流程建設和完善情況,核查是否及時修訂完善相關財務規章制度,審閱建立和完善的各項規章和操作流程是否符合國家法律法規及監管要求,是否符合公司經營發展的管控需求。
(1)預算管理
訪談了解審計對象是否了解所在公司的經營發展策略以及對所在公司制定年度預算的參與程度,查看預算考核文件以及所在公司年度經營計劃制定、分解流程;檢查預算編制程序是否符合規定的程序,檢查年度財務預算的編制是否通過盈利預測將其量化、分解落實;預算指標設置是否合理;是否組織建立了預算管理制度,是否建立了對所轄分支機構預算執行考核的制度。
查看公司年度和季度財務預算規劃,評估其是否明確了相關參與人員的職責、權限、完成時間、質量要求以及獎懲措施,并檢查其執行情況;查看年度財務整體預算是否經董事會或經營管理委會(總經理)批準。
查看年度、季度預算執行情況分析報告,檢查預算執行是否存在較大偏差,是否對預算執行情況進行跟蹤,并根據實際情況調整預算。
(2)會計核算
訪談并查看有關會計資料(制度、報表、賬簿),查看公司會計核算是否遵循會計準則、會計制度及相關規定要求開展;是否制定相關核算規則。
訪談了解公司費用核算規則,查看公司費用核算規則,抽樣檢查應付手續費計提、手續費及傭金、業務及管理費列支及分攤的規范性。
訪談了解公司固定資產、流動資產核算規則及壞賬核銷管理規程,查看其是否符合相關監管規定,是否切合公司管控需要,并對其執行情況進行抽查,關注是否存在固定資產費用化、跨期列支費用的現象。
。3)資金管理
查看是否建立完善資金管理規程,查看相關資金管理規程是否符合國家法律法規,是否符合監管要求。
抽查銀行賬戶清單及賬戶開設相關資料,檢查賬戶開設是否合規。
訪談并核對銀行對賬單,檢查是否存在舞弊情況。
(4)固定資產管理
訪談了解審計對象所在公司固定資產管理規程,查看固定資產購建、處置文件,檢查是否存在違規購建固定資產,大宗采購固定資產是否符合管控要求,對在建工程項目進行檢查。
(5)稅務管理
訪談了解公司稅務管理情況,檢查審計對象及相關人員是否熟悉與公司經營有關的稅務法規。
審查公司稅款繳納資料,檢查是否按規定繳納營業稅、所得稅等各項稅款。
查看當地稅務部門對公司稅務檢查的相關報告及處罰決定。
2.訪談了解審計對象日常管理及授權情況是否合規,所在公司是否建立了財務管理督導機制。查看財務檢查報告,訪談了解檢查頻率、檢查內容以及督導效果。查看相關管理建議和整改工作方案,檢查審計對象是否就審計發現及時安排了整改工作,整改工作的成效如何。
3.查看公司按保監會、財政部等監管機構要求報送的各財務報告是否經過審計對象的恰當審核;需要報送董事會批準的,是否及時報送并得到了董事會的批準。
4.檢查審計對象是否安排和審閱了定期的業績分析,是否組織會議討論了業績分析結果,并根據結果制定相關的管理方案。
5.查看審計對象任職期間的年度審計報告,檢查審計意見是否為無保留意見。如果審計意見為非標準意見,應針對出具非標準意見的情況,如重大的財務錯報和漏報事項、審計范圍受限事項等向審計對象進一步了解原因,判斷公司是否存在經營問題或舞弊行為,以及公司是否進行了適當整改。
6.了解公司是否建立符合業務發展和管理需要的財務信息系統,是否制定了財務信息系統的管理制度,系統開發和改造是否由總公司統一負責。
7.查看公司按保監會、財政部等監管機構要求報送的各財務報告是否經過審計對象的恰當審核;需要報送董事會批準的,是否及時報送并得到了董事會的批準。
8.檢查公司償付能力報告的編制是否符合相關監管規定。
9.查看公司在審計對象任期內的償付能力充足率,評估其是否根據公司業務進展/變化對相關資產、負債結構進行了調整,有效地保證了償付能力的充足性。
三、內部控制有效性
1.內部控制傳導機制建立和維護
2.財務督導及財務質量考核
3.內部控制檢查和測試
4.組織對管控流程及標準的修訂
5.隊伍建設與人才培養
6.會計檔案管理 1.訪談了解審計對象所在機構是否建立內部控制傳導機制,查看公文流轉記錄,檢查是否及時貫徹落實監管機構及上級公司相關財務管理規程。
2.審查是否開展財務管理考核工作,考核指標是否全面,是否定期組織、開展針對轄區內分支機構的財務管理工作的質量檢查。
3.檢查審計對象是否安排和審閱了定期的業績分析,是否組織會議討論了業績分析結果,并根據結果制定相關的管理方案,訪談并查看相關資料。
4.檢查審計對象是否定期組織對公司流程及標準的修訂和完善,核查系統設置是否符合監管及公司內部控制的要求。
5.獲取任職期間所轄部門的人員任職、聘用、培訓及會議相關資料;檢查審計對象是否定期組織了對財會人員的專業資質的審查以及定期培訓。
6.檢查總公司和分公司會計檔案管理制度是否符合相關監管規定。
7.檢查審計對象是否按規定審批了會計核算、預算管理、資金管理、收付費平臺等系統建設的需求。
保險高管審計指南第9號
――負責信息技術職能的高級管理人員審計
對負責信息技術高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對系統自動化控制、信息系統規劃、災備管理等經營活動進行審計。
一、總公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
信息化工作戰略、規劃及年度工作計劃的制定 1.查看經董事會批準的公司信息化規劃,查看信息戰略到信息化工作規劃的制定、分解、執行過程以及各相關職能高管的參與情況。
2.訪談了解審計對象在制定信息化工作規劃時,如何判斷信息化基礎設施,信息系統功能、性能和安全保障需求的合理性與優先級,查看其判斷的依據和標準。
3.檢查公司對信息化基礎設施和信息系統功能、性能、安全保障等方面做出的規定,評估該標準的實施執行情況。
4.查看本年度信息技術部門的工作計劃,檢查信息技術部門年度工作計劃制定、執行和監督的過程,以及審計對象在其中參與的角色和職責,查看審計對象任職期間的業務檔案,對計劃的完成情況進行抽查復核。
系統自動化控制情況 1.訪談審計對象,查看內部控制與合規管理信息化的實施、升級或成果,并獲取相關文檔進行檢查。
2.查看審計對象任期初始與任期結束時的系統清單和系統化內部控制的功能點清單,分析判斷其任職期間在促進內部控制流程與信息系統有機結合方面的工作效果。
3.訪談主要業務部門相關員工,如承保、理賠、再保、精算等,查看其部門提出的但尚未實現的系統化內部控制申請,對超過半年未能落實的申請進行跟進檢查。
二、經營行為合規性
信息化規劃定期審查、評估和修訂機制 1.查看任職期間信息化規劃的審查、評估和修訂記錄,審閱具體的工作流程及其實施頻率、方式。
2.查看信息化規劃修訂的審批程序和審批權限。
3.查看任職期間信息化規劃完成的基本情況以及對未完成部分效益效果的跟進情況,抽樣檢查信息化規劃的修訂手續是否完備。
4.查看信息化規劃外項目的審批與評估程序,抽樣檢查任職期間重大規劃外項目的審批手續是否完備。
系統開發與改造 1.查看公司系統開發或重大改造的流程,檢查上述流程是否包含功能與性能測試以及安全測評流程,該流程是否清晰可操作,且滿足系統開發生命周期的常規要求。
2.抽查任職期間系統開發或上線活動的相關文檔,檢查系統測試及簽批的合規性。
信息化工作制度、標準和操作流程的制定 1.獲取信息化工作制度、標準和操作流程,查看其發布與更新的流程,檢查是否存在定期評估的機制及執行情況。
2.查看公司信息化工作的技術標準,檢查是否存在數據標準、安全基線標準、程序驗收標準以及數據修改程序標準,并評估是否存在缺陷。針對上述標準,訪談了解標準建立的依據和過程,以及可能存在的合規風險。
3.收集整理檢查期間內外部發現的合規問題,訪談了解問題產生原因,檢查其處罰及整改情況。
災備管理情況 1.查看公司信息系統安全管理規范以及災備計劃,結合訪談對比相關技術規范標準和監管要求,檢查是否存在合規問題。
2.詢問重要數據的備份制度和策略制定及其實施情況,公司是否建立了同城或異地災備中心,且災備中心是否能夠實現對應急處理機制和災難恢復預案的支持。
3.檢查信息系統重大突發事件的應急處理機制及應急預案,檢查應急預案是否明確啟動機制、責任人員、處置流程、具體方案和外部資源,并評估其可操作性。
三、內部控制有效性
信息技術部門組織構架的建立 1.查看信息技術部門組織結構圖、崗位職責說明書及實際人員崗位對應表是否存在,并且與實際一致。
2.檢查信息技術部門人員配備及重要崗位職責分離的情況。
3.訪談了解檢查期間信息技術部門組織結構和職責的變動情況及決策過程,抽查詢問變動主要涉及的部門員工,檢查該變動的益弊。
人員考核及培養情況 1.獲取信息技術部門人員能力規劃及培訓方案的相關資料,檢查審計對象在方案的制定、分解與執行過程中的角色和參與方式。
2.查看相關人員能力規劃以及培訓方案的執行情況。
3.查看信息技術部門考核標準的制定與執行程序,檢查該考核體系是否能針對公司在信息化工作投入產出的效率效果進行評價,是否存在合理的信息化創新激勵機制,并能對相應部門和人員進行合理的激勵。
4.獲取信息技術部門及其關鍵崗位的績效考核規則以及最近一次完成的考核結果的相關文件,檢查二者是否一致。
二、分公司層面審計內容及方法
審計內容 審計要點及方法
一、經營成果真實性
信息管理工作的年度工作計劃及中長期發展規劃的制定 1.查看任職期間本公司中長期發展規劃、年度計劃,檢查是否與上級公司發展戰略一致。
2.獲取審計對象任職期間信息管理績效考核的相關指標文件,查看考核指標完成情況,訪談并查看相關資料,檢查有關考核指標完成的真實性。
IT財產管理 1.獲取涉及IT設備采購項目的采購申請審批文檔,檢查是否有申請人和審批人簽字,以確定采購是否經過恰當的審批流程;獲取IT設備的入庫、領用、發放、盤點、報廢等審批或記錄文檔,檢查IT設備管理是否嚴格按照制度執行。
2.訪談設備管理員和軟件管理員,獲取設備和軟件正式入庫時填寫的《入庫單》,檢查是否有經辦人和驗收人的簽字,檢查在設備管理系統中是否有登記,檢查發生變化的設備信息在設備檔案卡片和設備管理系統中的登記記錄是否一致。
3.對于IT設備進行抽盤,檢查IT財產數據的真實性。
二、經營行為合規性
信息安全策略的制定 1.訪談了解審計對象任職期間公司信息安全策略的工作流程及相關規定,并獲取相關制度,檢查是否符合公司內外部監管要求。
2.獲取主要應用系統的運行維護日志,抽查信息系統漏洞處理運維記錄文檔,查看系統發現和處理的時間,以確定系統維護處理是否合規。
3.訪談并查看相關制度、數據修改資料,審閱數據修改是否都經過恰當的審批和授權,檢查是否存在人為故意或錯誤修改數據的情況。
4.訪談了解服務器等關鍵信息設備的管理情況,詢問關鍵信息設備存放是否安全,檢查是否建立出入機房登記制度,是否安排專人監控機房,是否存在未經授權接觸服務器等設備的情況。
5.查看防病毒服務器設置,是否在服務器端開啟了病毒實時防護,并設定了病毒庫定義自動下載。
6.檢查防火墻配置,是否通過控制臺或遠程的方式對防火墻更新,并有安全驗證。
7.獲取VPN訪問流程和制度,檢查是否規定了訪問權限的開通必須經過相關部門的審批。從人力資源部獲取在職人員清單,詢問VPN使用人員是否均為公司在職員工。
8.通過現場訪談、觀察,查看是否存在擅自開發或自行安裝并使用未經審批的外掛系統、軟件的情況,對外掛系統功能進行了解,分析是否可能對應用系統運行帶來負面影響。
數據備份與應急預案 1.訪談了解系統數據備份機制,是否明確了備份范圍、頻度、方法、責任人、存放地點、有效性檢查等內容。
2.檢查所有關鍵系統設置,備份日志功能是否已開啟,獲得對備份日志的檢查記錄(包括數據庫/生產數據),針對操作系統及應用程序檢查是否根據制定的備份策略定期進行備份,是否保留完整備份記錄。
3.檢查備份操作手冊,是否規定了對所有關鍵系統進行異地備份;獲得異地備份介質的存放記錄,檢查是否記錄了存放介質、日期、時限和地點。
4.現場檢查備份介質的保存情況,是否具有防火、防水、防盜功能。
運用系統的實施 獲取數據的檢查和校驗規則、校驗結果及后臺操作的記錄,核查校驗規則是否可行,校驗結果的處理是否能保證數據的準確、完整,后臺操作流程是否合規,對后臺操作的管理和監控是否有效。
系統用戶和權限管理 1.訪談了解審計對象任職期間公司信息系統權限管理的相關規定,并獲取相關制度,檢查是否符合公司內外部監管要求。
2.獲取系統用戶及對應的權限列表,與員工崗位明細核對,檢查其權限是否與崗位一致,是否存在員工擁有不相容系統權限情況。
3.從信息系統現有用戶賬戶列表中選取新增及變更用戶賬戶,檢查是否有對應的用戶賬戶維護表格及授權審批記錄,權限設置是否與審批記錄一致。
4.獲取人力資源部門員工離職記錄,信息系統現有用戶賬戶列表、權限設置及賬戶維護歷史記錄,檢查賬戶刪除或重置是否符合相關管理流程的要求,是否存在頂替冒用的情況。
5.查看主管人員對系統用戶的審閱記錄,以確定主管人員是否定期對信息系統的用戶賬戶和權限設置進行審閱。
6.獲取信息系統中當前用戶賬戶的口令策略設置,檢查是否與相關管理制度的要求一致,以確定信息系統賬戶和口令策略是否得到了有效實施。
三、內部控制有效性
信息系統運行政策、制度和操作流程的制定 1.獲取和審閱信息系統運行政策、制度和操作流程等資料,對照主要風險點,對信息技術管理的各環節的控制措施進行分析,判斷規定是否健全和合理,并檢查其是否定時更新,更新是否經過恰當的審批。
2.訪談信息技術部負責人,查看是否建立并執行用戶管理制度、定期備份制度、信息系統安全保密和泄密責任追究制度等。
3.訪談了解相關崗位人員對本崗位涉及制度的熟悉程度。
負責領域的隊伍建設與部門管理工作 獲取任職期間所轄部門的人員聘用、任職、培訓及日常會議資料,詢問檢查對于負責領域的日常管理及授權情況是否合規。
保險高管審計指南第10號
――負責人力資源與行政職能的高級管理人員審計
第一節 人力資源管理
對負責人力資源高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對用工管理、員工培訓、績效考核、人工成本及薪酬福利機制建立等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
績效考核 1.獲取審計對象任職期間制定的,或者上級公司下達的有關人力資源管理績效考核的相關指標及考核文件,了解考核指標完成情況。
2.訪談并查閱相關資料,審閱考核指標(如工資總額等)完成的真實性。
3.取得年度人力資源管理方面工作計劃和工作總結,了解計劃完成情況。
公司組織結構和職位體系的建立 1.訪談了解公司本部及下轄機構的部門和崗位設置情況。
2.獲取各部門職責,判斷各部門職責是否存在交叉、重復或真空。
3.獲取各崗位說明書,判斷是否明確各崗位的職責、權限、具體工作范圍等。
4.判斷部門和崗位設置是否符合業務規模、經營管理的需要,是否合理、精簡、高效,能否體現相互監督、相互制約、協調合作的原則,核實是否單獨設立風險合規、內部控制等部門和崗位。
其他 查看監管機構或者內部檢查報告,了解其中提及與經營成果真實性有關的違規人員的追究情況,并查看報告中是否提及由于人力資源管理的違規行為導致經營成果真實性違規行為及后續整改措施和報告。
二、經營行為合規性
制度建設 1.查看員工聘用、管理、解聘、違規人員追究情況相關的制度和流程;檢查相關制度和流程是否符合法律法規,監管機構或者上級公司的要求。
2.檢查是否按照公司整體規劃或者上級公司規定編制人員發展規劃。
3.了解公司培訓工作開展情況,查看員工培訓需求分析報告,并詢問是否有針對性開展培訓以滿足員工的培訓需求;查看公司員工培訓工作總結,檢查是否有針對合規性及內部控制等相關領域開展培訓。
4.查看監管機構或者內部檢查報告,了解其中提及的違規人員的追究情況,并查看報告中是否提及人力資源管理范圍內是否存在違法違規行為及后續整改措施和報告。
用工管理 1.獲取最近一期的人力資源需求計劃,檢查是否按照上級公司規定及本公司實際編制人員發展規劃,并與實際執行情況進行比較。
2.獲取招聘方面的管理制度和操作流程,并對近期招聘檔案、員工個人所得稅、社保繳納資料進行審閱,檢查其是否符合程序要求。
3.了解公司解聘員工、員工辭職的流程及審批權限,獲取當年公司解聘員工的清單,核查相關流程是否合規,是否與離司員工簽訂保密協議及是否存在勞動爭議等情況。
三、內部控制有效性
崗位設計及管理 1.詢問公司組織架構設置情況及崗位管理流程。
2.獲取各部門職責,判斷各部門職責是否存在交叉、重復、真空或者不兼容。
3.查看組織架構圖及崗位設計計劃,查看是否單獨設立風險合規、內部控制崗位。
4.查看外部咨詢機構咨詢報告(如有),詢問針對咨詢報告的發展建設建議是否做出相應的改進。
5.訪談并查閱有關制度資料,檢查是否實施各級管理人員及關鍵崗位員工定期輪崗、強制休假、回避制度。
6.關鍵崗位人員離職前,是否進行工作交接或離任審計。
7.訪談并調閱員工合同資料,檢查是否與離司員工簽訂保密協議。
薪酬管理 1.查看人力薪酬計劃,并查看是否經董事會、薪酬委員會或者上級公司批準。
2.查看任期內歷年人力成本管理預算及年度總結,查看其預算執行情況。
3.檢查是否按規定代扣代繳員工個人所得稅款;檢查是否按規定為員工辦理社會統籌養老保險、失業保險、醫療保險,繳納住房公積金等。
績效管理 1.查看公司績效管理辦法,以及績效管理、薪酬激勵、福利保障等計劃和措施,并查看是否得到董事會或者薪酬委員會的批準。
2.查看監管機構檢查報告中是否存在與績效管理、薪酬激勵等措施相關的違反有關規定的情況及后續整改措施和報告。
人力資源信息系統 1.了解公司人力資源信息系統建設情況。
2.查看公司人力資源信息系統建設計劃(如有),查看信息系統驗收報告。
員工培訓 1.了解公司培訓工作開展情況,查看員工培訓需求分析報告,核實是否有針對性開展培訓以滿足員工的培訓需求。
2.獲取公司最近一年的培訓記錄和培訓檔案,檢查培訓內容是否與員工崗位緊密結合,是否達到預期效果。
第二節 行政管理
對負責行政高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對固定資產、采購、印章、公文、品宣、機構管理等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
行政工作戰略規劃及年度工作計劃的制定 1.查看經董事會批準的公司行政工作戰略規劃,檢查行政工作規劃的制定、分解、執行過程以及各相關職能高管的參與情況。
2.查看工作計劃,訪談了解部門年度工作計劃制定、執行和監督的過程,檢查其是否符合公司的戰略規劃,以及審計對象在其中參與的角色和工作職責。
3.獲取審計對象任職期間有關行政管理績效考核的相關指標文件,查看考核指標完成情況。
4.查看任職期間業務檔案,對年度工作計劃完成情況進行抽查復核。
行政部門費用支出情況 1.查看行政部門明細費用預算及執行情況。
2.抽查行政部門明細費用支出,檢查支出的真實性、合理性,檢查有無虛列行政辦公費用套取資金情況,特別關注接受和使用虛假發票問題。
二、經營行為合規性
固定資產管理 1.訪談了解審計對象任職期間公司對資產實物的管理流程及管理方式,包括固定資產、低值易耗品等。
2.獲取固定資產預算、購置清單等,核查預算是否經有效審批并嚴格執行,購置流程是否符合有關規定。
3.檢查零星固定資產、低值易耗品管理是否符合規定,低值易耗品是否辦理出入庫和登記手續。
4.獲取固定資產盤點記錄,核查是否定期盤點固定資產,盤點記錄是否經有效復核及審簽,盤盈盤虧的賬務處理是否及時、準確。
5.獲取固定資產總賬、明細賬,盤點固定資產實物,核查是否賬賬相符、賬實相符,檢查房產、土地、車輛等大宗資產產權歸屬情況,關注有無賬外資產。
6.詢問固定資產管理情況,檢查有無因管理不當造成固定資產長期閑置、浪費,甚至導致提前報廢、毀損的情況。
7.獲取固定資產處置資料,核查固定資產處置流程是否規范,是否存在擅自處置、變賣固定資產的現象。
采購管理 1.訪談了解審計對象任職期間公司集中采購的方式、程序及主要的采購事項并獲取相關資料,核查相關預算是否經有效審批并嚴格執行,購置、裝修、租賃流程是否符合規定。
2.調取并審查集中采購會議記錄、招投標資料、評標記錄和評標結果,檢查采購項目是否按照制度要求進行招投標處理。
3.調取集中采購檔案資料,檢查中標結果的報批流程是否符合制度規定。
公文管理及重大事件上報情況 1.獲取公司公文收發記錄,檢查有無相應審批記錄,收發文是否及時。
2.檢查重大事項有無及時上報、審批是否符合權限分級機制。
機構管理情況 1.查看機構設立、撤并的相關文件,審查是否存在未經批準私自設立、撤銷分支機構及營業場所的行為。
2.查看有關機構證照的辦理及年檢情況,審查是否按規定辦理工商營業執照、稅務登記證、組織機構代碼證以及保險業務許可證等證照的新設登記、年檢、變更、注銷以及相關文件的蓋章、負責人簽字等事宜。
品牌宣傳情況 1.訪談了解公司品牌策略及標識管理相關要求,并獲取相關宣傳材料檢查其實施情況。
2.獲取公司廣告投放、行銷輔助品開發的相關資料,審核其合規性。
3.訪談了解審計對象任職期間媒體危機事件的處理情況并評估其對于公司品牌的影響。
三、內部控制有效性
行政制度建設情況 訪談并查看公司行政管理方面的相關制度,檢查公司制度建設情況,是否符合監管機構的要求及公司的實際情況。
行政部門組織構架的建立 1.查看行政部門組織結構圖、人員崗位職責說明書及實際人員崗位對應表是否存在,并且與實際一致。
2.訪談了解行政序列權限分級管理機制并查看相關資料,評估其合理性。
人員考核及培養情況 1.獲取行政部門人員能力規劃及培訓方案的相關資料,查看審計對象在方案的制定、分解與執行過程中的角色和參與方式。
2.查看相關人員能力規劃以及培訓方案的執行情況。
3.查看考核標準的制定與執行程序,檢查該考核體系是否能對公司在行政工作投入產出的效率效果進行評價,是否存在合理的創新激勵機制,并能對相應的部門和人員實施合理的激勵。
4.獲取部門人員的績效考核規則以及最近一次完成的考核結果的相關文件,檢查二者是否一致。
保險高管審計指南第11號
――負責風險管控職能的高級管理人員審計
第一節 風險管理
對負責風險管理高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對風險評估及應對工作、重大風險事件的上報等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
風險管理工作的年度工作計劃及中長期發展規劃的制定 1.查看經董事會批準的公司風控工作規劃,檢查風控工作規劃的制定、分解、執行過程以及各相關職能高管的參與情況。
2.查看年度工作計劃,檢查年度工作計劃制定、執行和監督的過程,檢查其是否符合公司的戰略規劃,以及審計對象在其中參與的角色和工作職責。
3.獲取審計對象任職期間有關風險管理績效考核的相關指標文件,查看考核指標完成情況。
4.查看任職期間業務檔案,對年度工作計劃完成情況進行抽查復核。
風險管理制度建設情況 訪談并查看相關制度,檢查公司是否制定風險管理相關的制度,是否符合監管機構的要求及公司的實際情況。
二、經營行為合規性
風險評估及應對工作 1.訪談了解公司的風險管理流程,獲取公司的風險識別、風險分析、風險預警和報告相關的制度。
2.獲取任期內風險控制矩陣,檢查是否所有風險點均有相應控制點對應,查看公司是否對風險點和控制點進行了風險評級,并識別了重要風險和控制。
重大風險事件的上報 1.獲取上報的風險評估報告,檢查其上報時間、頻率是否符合公司要求。
2.檢查風險管理部門是否及時上報重大風險事件,管理層對于高風險事件的處理情況是否符合權限分級機制。
風險管理工作流程的制定 1.獲取風險評估及報告工作流程的有關資料,對各環節的控制措施進行分析,判斷其是否健全和合理,并檢查其是否定時更新,更新是否經過管理層審批。
2.訪談風險管理部門員工,詢問其對于相關工作流程等相關規定的了解情況,并抽取工作檔案進行復核。
三、內部控制有效性
風險管理部門組織構架的建立 1.查看風險管理部門組織結構圖、人員崗位職責說明書及實際人員崗位對應表是否存在,并且與實際一致。
2.查看公司風險管理整體人員數字以及公司人員數字,參照保監會相關規定,檢查人力資源配備比例是否充足。
3.訪談了解檢查期間風險管理部門組織結構和職責的變動情況及決策過程,抽查詢問變動主要涉及的部門員工,檢查該變動的益弊。
人員考核及培養情況 1.獲取風險管理部門人員能力規劃及培訓方案的相關資料,查看審計對象在方案的制定、分解與執行過程中的角色和參與方式。
2.查看相關人員能力規劃以及培訓方案的執行情況。
3.查看考核標準的制定與執行程序,檢查該考核體系是否能夠對于公司在風險管理工作投入產出的效率效果進行評價,是否存在合理的創新激勵機制,并能對相應的部門和人員實施合理的激勵。
4.獲取部門人員的績效考核規則以及最近一次完成的考核結果的相關文件,檢查二者是否一致。
第二節 法律合規
對負責法律合規高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對合規檢查、法律糾紛案件、文件審核、后續整改等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
法律合規工作的年度工作計劃及中長期發展規劃的制定 1.查看經董事會批準的公司法律合規工作規劃,檢查法律合規工作規劃的制定、分解、執行過程及其各相關職能高管的參與情況。
2.查看年度工作計劃,檢查年度工作計劃制定、執行和監督的過程,檢查其是否符合公司的戰略規劃,以及審計對象在其中參與的角色和工作職責。
3.獲取審計對象任職期間有關法律合規績效考核的相關指標文件,查看考核指標完成情況。
4.查看任職期間業務檔案,對年度工作計劃完成情況進行抽查復核。
制度建設情況 1.訪談并查看相關制度,檢查公司制度建設情況,是否符合監管機構的要求及公司的實際情況。
2.訪談了解各項制度是否有效的傳達至各級機構并被有效執行。
二、經營行為合規性
合規檢查情況 1.獲取合規檢查工作檔案、記錄及報告等資料,審查相關檢查是否按照公司規定的流程及要求開展。
2.獲取檢查文件流轉記錄,檢查是否按照規定及時、如實地上報。
3.查看任職期間的合規報告,評估改進建議的合規性及可操作性。
法律糾紛案件的處理 訪談了解任期內發生的法律糾紛案件及其訴訟情況,并獲取相關資料進行檢查,檢查案件的處理是否及時、合規。
文件的審核 獲取公司合同、協議登記表,檢查重大合同及協議的合規審核情況,檢查其是否符合權限分級機制。
內外部檢查的整改情況 訪談了解內外部監督檢查及處罰情況,取得有關資料,檢查是否及時上報發現的問題、組織整改并上報整改報告。
三、內部控制有效性
法律合規部門組織構架的建立 1.查看法律合規部門組織結構圖、人員崗位職責說明書及實際人員崗位對應表是否存在,并且與實際一致。
2.查看公司法律合規部門整體人員數字以及公司人員數字,參照保監會相關規定,檢查人力資源配備比例是否充足。
3.訪談了解檢查期間法律合規部門組織結構和職責的變動情況及決策過程,抽查詢問變動主要涉及部門的員工,檢查該變動的益弊。
人員考核及培養情況 1.獲取法律合規部門人員能力規劃及培訓方案的相關資料,查看審計對象在方案的制定、分解與執行過程中的角色和參與方式。
2.查看相關人員能力規劃以及培訓方案的執行情況。
3.查看考核標準的制定與執行程序,檢查該考核體系是否能對公司在法律合規工作投入產出的效率效果進行評價,是否存在合理的創新激勵機制,并能對相應的部門和人員實施合理的激勵。
4.獲取部門人員的績效考核規則以及最近一次完成的考核結果的相關文件,檢查二者是否一致。
第三節 內部控制
對負責內部控制高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對內控檢查、內控體系設計及實施、內控自我評估等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
內控工作的年度工作計劃及中長期發展規劃的制定 1.查看經董事會批準的公司內控工作規劃,檢查內控工作規劃的制定、分解、執行過程以及各相關職能高管的參與情況。
2.查看年度工作計劃,檢查年度工作計劃制定、執行和監督的過程,檢查其是否符合公司的戰略規劃,以及審計對象在其中參與的角色及工作職責。
3.獲取審計對象任職期間有關內控管理績效考核的相關指標文件,檢查考核指標完成情況。
4.查看任職期間業務檔案,對年度工作計劃完成情況進行抽查復核。
內控制度的制定與完善 1.訪談了解公司是否存在完善的內控風險管理體系,并查看公司相關制度,評估是否能夠覆蓋主要的監管要求。
2.訪談了解公司對于相關制度的培訓、學習情況,取得相關資料,檢查各項制度是否有效的傳達至各級機構并被執行,訪談公司相關管理人員,詢問其對于有關制度的認識情況。
二、經營行為合規性
內控檢查情況 1.訪談并查看工作計劃、工作總結及有關報告等資料,審查是否按照公司相關規定及要求認真組織開展內控檢查及內控評估等工作。
2.查看相關工作檔案、記錄,檢查內控工作是否符合工作程序要求。
3.獲取文件流轉記錄,檢查是否按照規定及時、如實地上報檢查報告。
4.訪談并查看有關文件,檢查是否及時下發相關檢查結論和意見,是否督促被檢查單位及時落實整改發現的問題。
反洗錢情況 1.訪談并查閱相關文件、會議記錄,檢查是否成立反洗錢相關機構并設置相應崗位。
2.調閱相關資料,檢查是否建立反洗錢的相關制度規定。
3.訪談并查閱相關資料,檢查是否組織反洗錢自查自糾工作并按規定向監管部門報送反洗錢信息及相關報告。
4.檢查是否組織反洗錢相關培訓工作。
內控體系的設計及實施 1.詢問公司的內部控制流程、風險點和控制點識別過程,詢問公司控制點更新的流程和頻率,取得相關資料,檢查公司內部控制評估的有效性。
2.查看審計對象任期初始與任期結束時的內部控制功能點清單,分析判斷其任職期間在促進內部控制工作方面的工作效果。
三、內部控制有效性
內部控制部門組織構架的建立 1.查看內部控制部門組織結構圖、人員崗位職責說明書及實際人員崗位對應表是否存在,并且與實際一致。
2.查看公司內部控制部門整體人員數字以及公司人員數字,參照保監會相關規定,檢查人力資源配備比例是否充足。
3.訪談了解檢查期間內部控制部門組織結構和職責的變動情況及其決策過程,抽查詢問變動主要涉及的部門員工,檢查該變動的益弊。
人員考核及培養情況 1.獲取內部控制部門人員能力規劃及培訓方案的相關資料,查看審計對象在方案的制定、分解與執行過程中的角色和參與方式。
2.查看相關人員能力規劃以及培訓方案的執行情況。
3.查看考核標準的制定與執行程序,檢查該考核體系是否能對公司在內部控制工作投入產出的效率效果進行評價,是否存在合理的創新激勵機制,并能對相應的部門、人員實施合理的激勵。
4.獲取部門人員的績效考核規則以及最近一次完成的考核結果的相關文件,檢查二者是否一致。
內部控制自我評估情況 1.檢查公司內部控制自我評價的頻率、范圍、程序,詢問內控評估工作是否圍繞內部環境、風險評估、控制活動、信息與溝通、內部監督進行。
2.詢問公司的管理層測試計劃,查看測試頻率、測試范圍等內容,評估公司的管理層測試是否覆蓋到公司各級機構、各個重要的控制點。
3.查看執行管理層測試的人員是否具有獨立性。
4.查看管理層測試發現的問題清單以及公司的評估文檔,查看公司的評估文檔是否客觀反映了所發現的問題,詢問公司對于測試發現的缺陷,是否有整改計劃以及整改計劃的落實情況。
5.查看公司是否向董事會、監事會或管理層匯報了內控缺陷,重大缺陷是否經董事會最終認定。
6.查看內部控制評價報告是否包含以下內容:
●董事會聲明
●內部控制評價工作的總體情況及評價依據
●內部控制的評價范圍、程序和方法
●內部控制缺陷、認定以及整改情況
●內部控制有效性的結論
7.查看內控評估報告以及其他內部控制相關的披露,判斷內控評估報告是否符合《企業內部控制評價指引》或其他相關規定的要求,查看公司內部控制缺陷的認定是否考慮了定性和定量的要求,根據以上了解,判斷內控評估報告是否有明顯不合理之處。
第四節 內部審計
對負責內部審計高級管理人員的審計,應緊緊圍繞其崗位職責開展,重點對內審檢查、后續整改追蹤等經營活動進行審計。
審計內容 審計要點及方法
一、經營成果真實性
內部審計工作的年度工作計劃及中長期發展規劃的制定 1.查看經董事會批準的公司內部審計工作規劃,檢查內審工作規劃的制定、分解、執行過程以及各相關職能高管的參與情況。
2.查看年度工作計劃,檢查年度工作計劃制定、執行和監督的過程,檢查其是否符合公司的戰略規劃,以及審計對象在其中參與的角色和工作職責。
3.獲取審計對象任職期間有關內審績效考核的相關指標文件,檢查考核指標完成情況。
4.查看任職期間業務檔案,對年度工作計劃完成情況進行抽查復核。
內部審計制度建設情況 獲取審計對象任職期間公司內部審計基本制度、審計工作制度和審計實務操作指南,檢查其是否符合相關監管要求,并抽取工作檔案進行復核。
二、經營行為合規性
內審檢查情況 1.訪談并查看工作計劃、工作總結及有關報告等資料,審查是否按照公司內外部相關規定及要求認真組織開展高管審計、專項審計、反洗錢審計等內部審計工作。
2.查看相關工作檔案、記錄,審閱工作是否符合工作程序要求。
3.查看文件流轉記錄,檢查是否按照規定及時、如實地上報檢查報告。
4.訪談并查看有關文件,檢查是否及時下發相關檢查結論和意見,是否督促被檢查單位及時落實整改發現的問題。
內外部檢查的整改情況 詢問內外部監督檢查及處罰情況,并取得有關資料,檢查是否對于發現的問題及時上報、組織整改并上報整改報告。
三、內部控制有效性
內部審計部門組織構架的建立 1.查看內部審計部門組織結構圖、人員崗位職責說明書及實際人員崗位對應表是否存在,并且與實際一致。
2.查看公司內部審計部門整體人員數字以及公司人員數字,參照保監會相關規定,檢查人力資源配備比例是否充足。
3.訪談了解檢查期間內部審計部門組織結構和職責的變動情況及決策過程,抽查詢問變動主要涉及的部門員工,檢查該變動的益弊。
人員考核及培養情況 1.獲取內部審計部門人員能力規劃及培訓方案的相關資料,查看審計對象在方案的制定、分解與執行過程中的角色和參與方式。
2.查看相關人員能力規劃以及培訓方案的執行情況。
3.查看考核標準的制定與執行程序,檢查該考核體系是否能對公司在內部審計工作投入產出的效率效果進行評價,是否存在合理的創新激勵機制,并能對相應部門和人員實施合理的激勵。
4.獲取部門人員的績效考核規則以及最近一次完成的考核結果的相關文件,檢查二者是否一致。