證券暨期貨市場各服務事業建立內部控制制度處理準則第 7 條規定了各服務事業內部控制制度應包括的組成要素。首先是控制環境,包括事業的誠信與道德價值、董事會及監察人的治理監督責任、組織結構、權責分派、人力資源政策、績效衡量及獎懲等。董事會與經理人應建立內部行為準則,包括訂定董事行為準則、員工行為準則等事項。 第二個要素是風險評估,需要確定各項目標並與不同層級單位相連結,考慮外部環境和商業模式的改變及可能的舞弊情事。風險評估結果可以幫助事業設計、修正及執行必要的控制作業。 第三個要素是控制作業,根據風險評估結果採用適當政策和程序,將風險控制在可承受範圍之內。控制作業的執行包括所有層級、業務流程和科技環境等範圍,以及對子公司的監督與管理。 第四個要素是資訊與溝通,蒐集、產生和使用來自內部和外部的具品質之資訊,支持其他內部控制組成要素的持續運作,確保資訊在事業內部和事業與外部之間能有效溝通。內部控制制度需要提供資訊給相關人士,並確保他們能夠及時取得所需的資訊。 最後一個要素是監督作業,進行持續性評估或個別評估,確定內部控制制度的各組成要素是否存在並持續運作。對於發現的內部控制缺失,應向適當層級的管理階層、董事會和監察人溝通,並及時改善。 根據第二項規定,各服務事業在設計、執行或評估內部控制制度時,應綜合考量前項所列的各組成要素,並根據實際需要增列必要的項目。 根據第三項規定,董事行為準則至少應包括當董事發現事業有受重大損害之虞時,應儘速妥適處理,立即通知審計委員會或審計委員會的獨立董事成員或監察人並提報董事會,同時應督導所屬服務事業通報主管機關。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。