นโยบายเก็บเอกสารงานตรวจสอบภายใน ต้องเริ่มจากข้อเท็จจริงและหลักฐานของกิจการ ไม่ใช่ใช้คำตอบสำเร็จรูป บทความนี้พาแยก Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน จาก
สารบัญบทความ
นโยบายเก็บเอกสารงานตรวจสอบภายใน มีความเสี่ยงเมื่อทีมเริ่มทำจากผลลัพธ์ที่อยากได้แล้วค่อยหาเอกสารมารองรับ วิธีที่ตรวจสอบได้ต้องย้อนลำดับ โดยยืนยัน Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ
ขอบเขตของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ควรระบุหน่วยงาน รอบเวลา รายการที่รวม และรายการที่ไม่รวมให้ชัด โดยเฉพาะ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน
กำหนดคำถามและผลลัพธ์ที่ต้องการ
คำถามหลักของ นโยบายเก็บเอกสารงานตรวจสอบภายใน คือข้อเท็จจริงใดต้องพิสูจน์ก่อนตัดสินใจ เริ่มจากตรวจ Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน เทียบกับ
ผลลัพธ์ขั้นต่ำของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ไม่ใช่เพียงสถานะเสร็จ แต่เป็นบันทึกที่ตอบได้ว่าใครตรวจข้อมูลใด ใช้เกณฑ์อะไร และเหตุใดจึงสรุปว่า จัดทรัพยากรและทักษะตามความเสี่ยงโดยบันทึกเหตุผลเมื่อใช้ผู้เชี่ยวชาญภายนอกก่อนอนุมัติหรือบันท
สำหรับ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน ให้แยกสมมติฐานออกจากข้อเท็จจริงทุกครั้ง สมมติฐานใช้วางแผนงานได้ แต่ห้ามนำไปแทนเอกสารจริงหรือคำยืนยันจากหน่วยงานที่รับผิดชอบเรื่อง
ตารางหลักฐานและเกณฑ์ตัดสินใจ
ตารางนี้ทำหน้าที่เป็น working paper ของ นโยบายเก็บเอกสารงานตรวจสอบภายใน แต่ละแถวต้องมีแหล่งต้นทาง ผู้รับผิดชอบ และผลการทบทวน จึงจะช่วยให้ผู้ตรวจคนถัดไปย้อนกลับไปยังข้อมูลชุดเดียวกันได้
| ประเด็นที่ตรวจ | หลักฐานต้นทาง | เกณฑ์ตัดสินใจ | ผลที่ต้องบันทึก |
|---|---|---|---|
| นโยบายเก็บเอกสารงานตรวจสอบภายใน | Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน | กำหนดอำนาจ ขอบเขต และสายรายงานให้แยกจากเจ้าของกระบวนการที่ถูกตรวจสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน และบันทึกเหตุผลที่เลือก | สถานะและผู้ยืนยัน |
| เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน | คำรับรองความเป็นอิสระ สิทธิ์เข้าถึงข้อมูล และทะเบียนข้อจำกัดการปฏิบัติงานที่ใช้ตรวจสอบ นโยบายเก็บเอกสารงานตรวจสอบภายใน | จัดทรัพยากรและทักษะตามความเสี่ยงโดยบันทึกเหตุผลเมื่อใช้ผู้เชี่ยวชาญภายนอกก่อนอนุมัติหรือบันทึกรายการ | ความต่างและสาเหตุ |
| ผลกระทบต่อเนื่อง | ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ และผลสำรวจผู้มีส่วนได้เสียพร้อมผู้รับผิดชอบและวันปิดงาน | ทบทวนคุณภาพ ความต่อเนื่อง และความคาดหวังของผู้ใช้รายงานเป็นรอบที่ตรวจสอบย้อนกลับได้จนเหลือศูนย์หรือมีผู้บริหารยอมรับเป็นลายลักษณ์อักษร | งานแก้ไขและวันครบกำหนด |
สำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน หาก Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน ไม่ตรงกับ ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ
ขั้นตอนปฏิบัติจากข้อมูลถึงการอนุมัติ
- กำหนดขอบเขตและวันตัดข้อมูลของ นโยบายเก็บเอกสารงานตรวจสอบภายใน
- รวบรวม Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน และ คำรับรองความเป็นอิสระ สิทธิ์เข้าถึงข้อมูล และทะเบียนข้อจำกัดการปฏิบัติงานที่ใช้ตรวจสอบ นโยบายเก็บเอกสารงานตรวจสอบภายใน จากระบบต้นทาง
- กระทบยอดกับ ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ และผลสำรวจผู้มีส่วนได้เสียพร้อมผู้รับผิดชอบและวันปิดงาน และจัดหมวดความต่าง
- ประเมินว่า กำหนดอำนาจ ขอบเขต และสายรายงานให้แยกจากเจ้าของกระบวนการที่ถูกตรวจสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน และบันทึกเหตุผลที่เลือก และส่งข้อยกเว้นให้ผู้มีอำนาจ
- บันทึกผล อัปเดตระบบปลายทาง และเก็บหลักฐานปิดงาน
ขั้นแรกของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ต้องกำหนด cut-off ให้ทุกฝ่ายใช้ตรงกัน ถ้าข้อมูลมาคนละเวลา การกระทบยอดจะสร้างความต่างเทียมและทำให้ทีมเสียเวลาไล่สาเหตุที่ไม่ได้เกิดจากธุรกรรมจริง
ระหว่างทำ นโยบายเก็บเอกสารงานตรวจสอบภายใน และตรวจ คำรับรองความเป็นอิสระ สิทธิ์เข้าถึงข้อมูล และทะเบียนข้อจำกัดการปฏิบัติงานที่ใช้ตรวจสอบ นโยบายเก็บเอกสารงานตรวจสอบภายใน ให้แยกความต่างเป็นข้อมูลขาด ซ้ำ ผิดประเภท ผิดช่วงเวลา
ก่อนอนุมัติ นโยบายเก็บเอกสารงานตรวจสอบภายใน ผู้ทบทวนต้องเห็นทั้งรายการผ่านและข้อยกเว้น ไม่ควรเห็นเฉพาะยอดรวม หากข้อยกเว้นกระทบบุคคลภายนอก การยื่นแบบ หรือการจ่ายเงิน ต้องยกระดับก่อนดำเนินการ
ตัวอย่างการใช้กับสถานการณ์จริง
ในตัวอย่าง นโยบายเก็บเอกสารงานตรวจสอบภายใน กิจการกำลังจัดการ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน และพบว่า Audit charter โครงสร้างรายงาน งบทรัพยากร
ทีมจึงพักข้อสรุปของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ไว้ก่อน ตรวจ ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ และผลสำรวจผู้มีส่วนได้เสียพร้อมผู้รับผิดชอบและวันปิดงาน และให้ผู้ดูแลระบบยืนยันช่วงเวลาข้อมูล เมื่อหลักฐานครบจึงบันทึกว่า
หลังแก้กรณี นโยบายเก็บเอกสารงานตรวจสอบภายใน ให้ทดสอบผลในระบบหรือรายงานปลายทางอีกครั้ง หากความต่างเดิมกลับมา ต้องแก้ master data สิทธิ์ผู้ใช้ หรือขั้นตอนส่งต่อ ไม่ใช่สร้างรายการปรับปรุงซ้ำทุกงวด
เจ้าของงาน จุดควบคุม และการยกระดับ
เจ้าของกระบวนการ นโยบายเก็บเอกสารงานตรวจสอบภายใน รับผิดชอบให้ข้อมูลครบและปิดข้อยกเว้น แต่ผู้จัดทำกับผู้อนุมัติควรแยกบทบาทกัน ผู้อนุมัติต้องตรวจหลักฐานสำคัญได้โดยไม่พึ่งคำอธิบายปากเปล่าจากผู้จัดทำเพียงคนเดียว
รอบทบทวนของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ควรสัมพันธ์กับวันที่ข้อมูลเปลี่ยนและวันที่ผลลัพธ์ถูกนำไปใช้ สำหรับ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน
ยกระดับเรื่อง นโยบายเก็บเอกสารงานตรวจสอบภายใน ทันทีเมื่อหลักฐานสำคัญหาย ความต่างมีมูลค่าสูง กระทบบุคคลภายนอก หรืออธิบายไม่ได้ว่า กำหนดอำนาจ ขอบเขต และสายรายงานให้แยกจากเจ้าของกระบวนการที่ถูกตรวจสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน
เช็กลิสต์ก่อนปิดงาน
- ขอบเขต นโยบายเก็บเอกสารงานตรวจสอบภายใน และวันตัดข้อมูลได้รับการยืนยัน
- Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน เชื่อมกลับไปยังแหล่งต้นทางได้
- คำรับรองความเป็นอิสระ สิทธิ์เข้าถึงข้อมูล และทะเบียนข้อจำกัดการปฏิบัติงานที่ใช้ตรวจสอบ นโยบายเก็บเอกสารงานตรวจสอบภายใน และ ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ และผลสำรวจผู้มีส่วนได้เสียพร้อมผู้รับผิดชอบและวันปิดงาน ถูกกระทบยอด
- ข้อสรุปว่า กำหนดอำนาจ ขอบเขต และสายรายงานให้แยกจากเจ้าของกระบวนการที่ถูกตรวจสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน และบันทึกเหตุผลที่เลือก มีหลักฐานและผู้อนุมัติ
- ข้อยกเว้นของ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน มีเจ้าของและวันครบกำหนด
เช็กลิสต์ของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ถือว่าปิดได้เมื่อหลักฐานทุกชิ้นเปิดดูได้ ข้อสรุปสอดคล้องกับข้อมูล และระบบปลายทางรับการแก้ไขแล้ว การส่งอีเมลหรือไฟล์โดยไม่มีการยืนยันรับยังไม่ใช่หลักฐานว่ากระบวนการเสร็จ
บทความนี้เป็นแนวทางจัดกระบวนการ นโยบายเก็บเอกสารงานตรวจสอบภายใน ทั่วไป ไม่ใช่คำวินิจฉัยเฉพาะกรณี ก่อนยื่น ลงนาม ชำระเงิน หรือใช้สิทธิ ให้ตรวจข้อเท็จจริง เอกสาร และข้อกำหนดฉบับปัจจุบันที่เกี่ยวกับ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ
หากต้องการประเมินงาน นโยบายเก็บเอกสารงานตรวจสอบภายใน จากข้อมูลจริงของกิจการ โปรดดู ขอบเขตบริการที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน และเตรียมหลักฐานต้นทางก่อนกำหนดวิธีดำเนินการ
บทความที่เกี่ยวข้องและแหล่งข้อมูล
- แนวทาง Escalate ประเด็น Internal Audit
- ทะเบียนข้อจำกัดและการแทรกแซงงานตรวจสอบ
- สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ — แนวปฏิบัติเรื่องระบบควบคุมภายใน หน่วยงานตรวจสอบภายใน ความเป็นอิสระ และการติดตามประสิทธิผล
คำถามที่พบบ่อย (FAQ)
นโยบายเก็บเอกสารงานตรวจสอบภายใน ควรเริ่มตรวจจากอะไร
เริ่มจากกำหนดขอบเขตและวันตัดข้อมูล แล้วเทียบ Audit charter โครงสร้างรายงาน งบทรัพยากร และแผนพัฒนาความสามารถที่เกี่ยวข้องกับ นโยบายเก็บเอกสารงานตรวจสอบภายใน กับ คำรับรองความเป็นอิสระ สิทธิ์เข้าถึงข้อมูล
ใครควรอนุมัติเรื่อง นโยบายเก็บเอกสารงานตรวจสอบภายใน
ให้เจ้าของกระบวนการรวบรวมข้อเท็จจริง ผู้จัดทำกระทบยอด ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ และผลสำรวจผู้มีส่วนได้เสียพร้อมผู้รับผิดชอบและวันปิดงาน และผู้มีอำนาจที่แยกจากผู้จัดทำอนุมัติข้อสรุปว่า
เมื่อข้อมูลของ นโยบายเก็บเอกสารงานตรวจสอบภายใน ไม่ตรงกันควรทำอย่างไร
แยกสาเหตุเป็นข้อมูลขาด ซ้ำ ผิดช่วงเวลา ผิดประเภท หรือรอยืนยัน ระบุเจ้าของและวันครบกำหนด แล้วใช้ ปฏิทินคณะกรรมการตรวจสอบ KPI คุณภาพ และผลสำรวจผู้มีส่วนได้เสียพร้อมผู้รับผิดชอบและวันปิดงาน ตรวจซ้ำก่อนแก้ระบบปลายทาง
นโยบายเก็บเอกสารงานตรวจสอบภายใน ต้องทบทวนเมื่อใด
ทบทวนก่อนผลลัพธ์ถูกใช้และทุกครั้งที่ขอบเขต ระบบ หรือ เน้นหลักฐาน การกระทบยอด ผู้อนุมัติ และการปิดข้อยกเว้นสำหรับ นโยบายเก็บเอกสารงานตรวจสอบภายใน เปลี่ยน รายการที่ยังรอยืนยันต้องมีวันติดตามและเกณฑ์ยกระดับที่ตกลงล่วงหน้า