You are on page 1of 29

第 23 屆圓桌論壇

舞弊個案分析及內部控制之設計與執⾏

111.6.24
(本次論壇採現場與線上直播同步進⾏)

預防

舞弊稽核師
矯正 偵測
(CFE)

調查

主辦單位:台灣舞弊防治與鑑識協會
協辦單位:安永聯合會計師事務所


社團法⼈台灣舞弊防治與鑑識協會
第 23 屆圓桌論壇
主題:舞弊個案分析與內部控制之設計與執⾏
(本次論壇採現場與線上直播同步進⾏)

⼀、主辦單位:台灣舞弊防治與鑑識協會
協辦單位:安永聯合會計師事務所

⼆、時間:111 年 6 ⽉ 24 ⽇(星期五) 13:30-16:30

三、地點:(⼀)安永聯合會計師事務所 EYU B 會議室


(⼆)線上視訊課程使⽤ Webex 軟體
四、議程:

上午時間 內容 主講⼈

13:20-13:30 報到及交流

13:30-13:35 ! 介紹主講⼈
台灣舞弊防治與鑑識協會

13:35-14:00 !從 2022 ACFE Report to the ⾺秀如 理事⾧


Nations 看舞弊

安永聯合會計師事務所
!舞弊個案分析
14:00-16:10
!內部控制之設計與執⾏ 朱家德 執業會計師

16:10-16:30 雙向交流並開放線上 Call in


er
pt
舞弊防治與鑑識 圓桌論壇 第23屆

ha
舞弊個案分析

C
an
內部控制制度 設計與執行 之

w
ai
馬秀如
-T

2022.6.24
FE
AC

舞弊風險管理:原則及流程Fraud risk mgt


er
pt

step
1.舞弊風險治理 建立舞弊風險管理政策,為組織內治理的一
ha

部分
C

2.舞弊風險評估 執行完整的舞弊風險評估
3.舞弊控制活動 選擇、發展及配置舞弊控制活動
an

•預防與偵測性的控制活動
4.舞弊調查與矯正行動 建立與舞弊調查與糾正措施相關的舞弊匯報
w

機制,並採取協調一致方式進行
i
Ta

5.舞弊監督活動 監督舞弊風險管理流程,並呈報結果與改進
流程
-
FE

舞弊風險 vs 舞弊case
AC
COSO 內部控制5組成要素(與17 項原則)→
ACFE 舞弊風險管理原則 (ppt p.4)

er
pt
組成要素 原則 舞弊風險管理原則

ha
控制環境 1.展現對正直及道德價值之承諾。 組織建立並傳達舞弊風險管理計
2.董事會有責任監督內部控制制度之設計及執行 畫,該計畫說明董事會與高階管

C
3.mgt需建立組織架構、指揮系統、適當授權及責任 理層的期望,以及管理階層對管
理舞弊風險的高度誠信控制及道
4.為達到內控目標組織需致力於培育充分適任之人才 德價值的承諾。

an
5.要求承擔內部控制制度之責任與結果
風險評估 6.設定與風險相關之目標並評估。 組織執行全面性的舞弊風險評估
7.辨識及分析風險 以辨識特定舞弊風險,並評估發
8.考量舞弊之潛在風險
w
9.辨識及評估因環境重大改變所導致之內部控制風險
i 生可能性及嚴重性,實施相應措
施以抵減剩餘舞弊風險。
Ta
控制活動 10.選擇及發展不同之控制活動以達到內部控制目標 組織挑選、發展並佈署預防及偵查的
舞弊控制活動,以達到降低舞弊事件
11.選擇及發展一般控制活動並透過科技完成 發生或未被及時發現的風險。
12.透過內控政策及程序之實施執行不同之控制活動
-

資訊與溝 13.取得攸關且高品質之資訊 組織建立溝通程序 ,以獲得關於 潛在


FE

舞弊的資訊 並以適當的方式 即時進行


14.有效之內部溝通資訊 調查、建立 糾正措施 。
通 15.有效與外界溝通內部控制各元素之資訊
監督 16.持續評估內部控制制度及個別績效 組織選擇、發展並執行持續性評估 以確保
AC

舞弊風險管理五大原則皆存在並發揮作用,
17.評估及溝通檢討內部控制制度各項缺失 並及時將舞弊風險管理缺失傳達給負責執
行糾正措施的各方,含高階mgt及董事會

Step 1. 舞弊風險治理
er
pt

中西亞 美國及 中東及


ha

拉丁美洲及 南非
地區 overall 亞太 南亞 及東歐 加拿大
西歐 加勒比海 (撒哈拉以南)
北非
制定反舞弊政策 60% 72% 63% 52% 51% 56% 52% 69% 60%
C

制定行為守則 82% 84% 88% 83% 74% 84% 84% 89% 82%
an

story:勞動基金運用局(勞金局) 事件
i w

勞動基金:近1400萬名勞工的錢
Ta

包括:勞工退休金(新制、舊制) 、勞工保險基金、
就業保險基金、積欠工資墊償基金、
-
FE

職業災害勞工保護專款
規模:4.4兆
AC

勞動基金運用局:自營、委託投信業者操作
2007 游迺文從國發會轉調勞動部 勞退基金監理會,擔任財管組組長,主

er
要管理帳務報表。

pt
2014. 勞金局成立

ha
2 • 國內投資組組長:游迺文
•勞動部部長:陳雄文(2014.8-)、郭芳煜(2016.5-)、林美珠(2017.2-)、許銘春(2018.2-現)

C
2015. 勞金局、政風處收到匿名檢舉:游迺文違反公務員廉政倫理• 2017.4、

an
12 2018.3、7月政風處與勞金局均收到匿名檢舉
• 海外參訪旅遊、退佣、尋找國外代操機構
•最後都查無實證 i w
Ta
2017. 勞金局局長易人:黃肇熙(2014.2.17-2017.1.16)→蔡豐清
1 員工職務採輪調制
-
FE

但輪調國內投資組組長(游迺文)之公文,發出又撤回
• 考量人事穩定。
AC

• 更助長游迺文的聲勢。

2020. 勞金局企劃稽核組執行Master-list季檢核作業,未確實
er

6.19 •游迺文可與特定券商人員合作買進○○股票、炒股
pt

7.27 游迺文「簡訊指示」寶佳集團及復華投信
ha

起 ‧寶佳集團及復華投信持有大量遠百股票
C

8.20、 游迺文指示投信林員用XX專戶、YY專戶及ZZ專戶等帳戶,買進
8.28 ○○股票3,723張(合計),分占該二日市場成交量之32.11%及14.79%
an

•造成全權委託投資帳戶資產損失447萬元
w

9月 勞金局(局長:蔡豐清)請政風處調查。
i
Ta

政風處不能調游迺文的銀行帳戶,送廉政署
廉政署調游迺文的銀行帳戶,查到$900萬來源不明。
-
FE

勞金局將游迺文調離主管職,國內投資組新組長張琦玲
11.26 勞金局移送游迺文至廉政署查辦
AC

•弊案爆發 •勞金局內控出問題
12.17 勞金局公布強化內控機制: 4層面、12措施
er
pt
問題

ha
一 交易室成儲藏室 進出管理違規事項層出不窮
二 越權交易 早成常態 勞金局僅口頭要求改善

C
三 委外經營的查核流程成行政圖章

an
四 代操業者買賣注意股票 內部稽核不確實
iw
Ta
Source:勞動基金交易室竟成儲藏室! 4兆勞工血汗錢政府怎麼 管?
越權交易等4大違規事項成常態(蕭婷方,2020.12.24今周刊)
-
FE
AC

問題 規範 finding 勞金局
er
一:交易 交易室設門禁 交易室的門在股票 回文:
pt

室成儲藏 交易時間敞開 辦公場所侷限,


室 進出管 •抽查錄影(隨意2日) 交易室兼為同仁辦
ha

理違規事 公、會議及儲藏機
禁使用行動電話 108.10、109.3,交
C

項層出不 具與物品之用,
窮 •免內部人員干涉 易室內人在交易時 交易室門敞開,更
an

基金操作。 間內使用手機與外 有利於人員溝通、


w

界聯絡。 討論及資訊傳達之
i

交易室編制:2人 108.10.1-31,僅1人
Ta

即時性
•1人留指紋紀錄
-
FE

Access control
Tone at top
AC

舞弊三角: incentive, opportunity, rationalization


問題 規範 finding 勞金局

er
二:越權 1.投入資金額上限:1.委託經營: 越權交易:發文請券

pt
交易 占當日個帳戶委 越權 交易* 商注意,以免發生類

ha
早成常態 任資產淨值比例 2.106.10-107.9,
似錯誤
勞金局 2.抽查/監控 券商發生越 交易疏失;僅在報告

C
僅口頭要 權交易與交 中:已列入檢討。

an
求改善 易疏失。
•越權交易;1家
*105年第1次亞太混合指數增殖
股票型,撥款給3家國外受託機
iw 券商兩月內發
Mgt override vs
Ta
生2次
構,其中有2家當日買進同一公 •交易疏失;1家 mgt intervention
-

司的普通股與特別股,投入資 業者一個月發
FE

金額占當日個帳戶委任資產淨 生一次交易疏
值比例,都超過勞金局「委託 失與一次越權
AC

投資方針」上限 交易。

問題 規範 finding 勞金局
er
三:委外 受託機構要送 1.財報格式與契約 查有無送資
pt

經營的查 財報給勞金局 不符 料,沒查內


ha

核流程成 •每年終了後10 •抽查12個帳戶 容。


行政圖章 營業日內 2.勞退新制基金復 回:轉知受
C

•委託投資契 約
華帳戶的106年度 託機構注意
an

規定
財報,附註及有關
w

評價方式未充分揭
i
Ta


3.會計師簽證財報
-
FE

Which kind of查核?


operating activities? control activities?
AC

Ongoing monitoring? separate monitoring?


問題 規範 finding 勞金局

er
四:代操 代操業者委託經營 新制勞退基金103-2批次 書面轉知相

pt
業者買賣 買賣注意股票,每 國泰及統一投信帳戶, 關業者注意

ha
注意股票 月控管工作的底稿 於109.3.20買入注意股票
內部稽核 需勾選。 勞金局的稽核抽查

C
不確實 •注意股票:交易過熱、109.3.16-20相對報酬行

an
成交量過大等,多是 控管報告,提醒勞金局
投機類股票,證交所
列,流動性風險高。 iw
Ta
勞動基金弊案,勞動部未行政調查,稱要待檢調查明真相。
-
FE

勞動部可啟動行政調查,只要不妨害司法調查
•政風機構執行行政要點
AC

勞動基金設監理會,委員21名,每月召開會議

109.12.24 勞動部 勞動基金監理會 第78次會


er

pt

列席:38人
• 會議時間:下午2時-4:30
勞動部本部 王次長辦公室
ha

• 主持人:王安邦(召集人) 勞工保險局 組長 1人、科長 1人


勞動保險司 秘書 1人、科長1人
C

• 出席:委員17人 勞動福祉退休 副司長、科長2人、


• 請假:委員 3人 司 視察3人、專門委員2
an

人、科員2人、約聘研
究員1人
w

臺灣銀行 經理 1人、副理
i
Ta

勞動基 局長 1人
*國內投資組,有: 金運用 主任秘書 1人
-

局 副局長 2人
FE

組長 1人 *組長 5人
專門委員 1人 政風室主任 1人
AC

科長 10人
投資人員 12人
科員 1人
合計 14人
主席致詞

er
pt
「‧‧‧ ‧‧‧從11月26日勞動基金運用局人員涉及不法並移送廉政署查辦以來,

ha
相信各位委員跟本人一樣,心情應該都非常沈重。這陣子花了很多時間
調查、瞭解及檢討相關機制,本案是主動發現,立即將游員調職,並主

C
動移送,後續將全力配合檢調辦理。

an
勞動基金操作有嚴謹的投資機制,投資有專業分工,事後也有查核機制,
w
本案雖然屬於個人的不法行為,還是深表遺憾。勞動部已責成運用局積
i
Ta
極檢討內控及內稽的機制,務必杜絕類似情形再發生。今天監理會議,
特別安排運用局向監理會作專案報告(報告案三),希望各位委員提供寶
-
FE

貴的意見,以維護勞動基金運用的安全,保障勞工權益。 ‧‧‧ ‧‧‧ 」


AC

報告案三 委員發言
er
pt

委員 發言 說明
ha

楊XX • 此次事件純屬 主席 • 以勞動部的立場,我們信任同仁,藉由此次事


個人不法行為 件,我們會虛心檢討制度是否有精進的作法。
C

• 12項強化措施, 部長已責成本人率同仁前往金管會請益內控精
在廉政措施面, 進措施,感謝金管會同意大力協助。
an

提高自律公約 • 全面普查,係就國內投資組自營股票投資人員
抽查比率,由 12人,加上專門委員及組長計14人,納入每年
w

10%改為全面 全面普查的檢查對象。
i
Ta

普查,請問全 劉組長 • 感謝金管會協助提供「本人、配偶及未成年子


面普查如何執 女基本資料(含異動)」及「本人、配偶及未成
-

年子女持股申報(含異動)」系統申報,就個人
FE

行?
投資與市場進行比對,借重外部機關協助查察,
AC

加強監管。

疑人不用,用人不疑?
報告案三 委員發言
委員 發言 說明

er
邱XX • 因應人性貪婪的弱點,運用局必須 主席

pt
確實執行內控機制,並做好職員及
主管輪調制度。

ha
• 增加運用局人員,並加強執行內部 目前運用局於其企劃稽核組內,設有業
稽核工作。 務稽核科,負責內部稽核工作,未來,

C
會加強辦理內部稽核,並會加強宣導法

an
律遵循教育。
• 運用局日後發布有關勞動基金投資 另,未來若發生重大事件,必要時,會
運用相關的重大新聞稿時,建議能
w
以E-mail方式寄給監理委員,俾利
i 立即召開勞動基金監理會臨時會,讓委
員了解。
Ta
委員了解及協助說明。
黃瓊慧 主席 運用局雖因辦公空間受限,交易室管控
-

在執行上是可以做到。
FE

• 請問運用局投資人員在休假的職務 另外,人員請假會有代理人執行相關工
代理人代理制度為何? 作。運用局為高度專業的機關,業務相
AC

對專業及複雜,要建立職務輪調制度,
人員須有養成教育,與行政機關處理一
般行政業務不同。

2020年底 金管會函令有投信公司,if經營全委業務,then須遵循相關法令,並應
er
依全委契約約定事項辦理,秉持專業判斷,不得接受他人指示影響其
pt

投資操作•全委業務:運用委託投資資產從事投資或交易
2021.1.8 退撫基金管委會會議 :第262次會議
ha

金管會專案金檢投信(代操政府基金的投信)
投信界自危,紛紛發聲明
C

2021.3.10 勞金局局長:蔡豐清→蘇郁卿,蔡豐清至勞動部擔任參事
an

• 蘇郁卿:前金管會主秘
目標:創造更好的投資效益、改造內部組織文化
w

工作重點: 1.投資標的:著重企業社會責任
i
Ta

2.讓勞金局更加透明:強化與勞工溝通
3.加強內控機制落實執行,全面查核日前勞金局發生弊案
-
FE

金管會專案金檢證券商
起訴三家投信
AC
金管會向立法院財委會作業務報告

er
曾銘宗立委 張振山(金管會證期局長)
投信(接受勞動基金委託)、證券商(自營)有 現行法規有防火牆規定

pt
無設立防火牆? •投信、證券商內控
證券商有無圖利自營商?

ha
金管會有無調查公司內控運作? 檢查局已專案金檢投信
will金檢證券商

C
金管會原本規劃在下半年專案金檢「證券商受理法人客戶委託下單的
控管機制」,提早啟動

an
•勞動基金自操,由交易室人員跟券商下單。
2021.4.22 金管會罰群益投信
w
• 裁處書發文字號:金管證投字第1100361676號
i
Ta
2021.5 金管會提出投信事業專案金檢報告
-
FE
AC

2021.7
er
勞金局廢止券商評核遴選機制,取消投信選擇券商分
級制度
pt

‧為提高透明度,杜絕弊案發生
ha

考量國內證券市場運作現況及主管機關監理強度
C

2021.12 勞金局年度展望記者會:
an

1.強化勞金局內控管理機制:先前提的12項改善措施
已完成,陸續提出新的改進作法,
w

2.券商往來機制:檢討。不再分級、不再限制家數
i
Ta

已函告券商公會,凡符合資格條件的券商,都可主
-
FE

動申請成為合格往來券商。勞金局加強注意受託投
信下單周轉率及研究報告內容。
AC

3.勞金局主動調升委外代操目標報酬率。
Step 2舞弊風險評估 舞弊風險評估衡量表 p.16

er
• p.12

pt
1.組成舞弊評估小組 1.辨識之舞弊風險與手法

ha
2.分辨所有舞弊態樣與風險 2.可能性
3.估計影響與可能性 3.影響程度

C
4決定可能涉及部門及人員 4.涉及人員/部門
5.定期執行舞弊風險評估 5.既有之舞弊控制活動

an
6.書面化舞弊風險評估 6.既有舞弊控制活動有效性
7.評估與回應剩餘風險 7.剩餘舞弊風險
8.分辨既有內控及有效性 8.因應反舞弊措施
wi
1.辨識之舞弊風險與手法
Ta
Step 3:舞弊控制活動 2.可能性
3.影響程度
-
FE

4.涉及人員/部門
5.既有之舞弊控制活動←A種類既有防弊相關之內控
6.既有舞弊控制活動有效性
AC

7.剩餘舞弊風險
8.因應反舞弊措施←B種類既有防弊相關之內控

職務舞弊之手法 損失$
er
財報不實 9% US$593,000
pt

貪腐 50% US$150,000
ha

資產侵吞 86% US$100,000


合計 145%
C

資產侵吞之明細: 舞弊手法 案件數 占比 損失$


an

侵吞現金收入-入帳前 198 9% $50,000


169 8% $45,000
w

侵吞現金收入-入帳後
費用報銷 232 11% $40,000
i
Ta

藉他人開來之帳單 416 20% $100,000


薪資 198 9% $45,000
-
FE

偽變造支票 208 10% $100,000


收銀機支出 58 3% $10,000
199 9% $15,000
AC

竊取庫存現金
非現金舞弊 385 18% $78,000
合計 2,063 97%
中西亞及 美國及加拿 拉丁美洲及 南非 中東及北
地區 overall 亞太 南亞 西歐
東歐 大 加勒比海 (撒哈拉以南) 非

er
樣本 1,892 194 138 78 675 145 95 429 138
圖表# 2、5 54 74 59 84 89 64 79 69

pt
財報不實 9% 11% 15% 9% 8% 10% 17% 9% 8%
貪腐 50% 57% 71% 64% 37% 44% 59% 62% 59%

ha
資產侵吞 86% 100% 87% 87% 128% 102% 63% 80% 84%
合計 145% 168% 173% 160% 173% 156% 139% 151% 151%

C
資產侵吞之明細:
侵吞現金收入-入帳前 9% 9% 10% 8% 13% 8% 7% 7% 9%

an
侵吞現金收入-入帳後 8% 6% 11% 4% 10% 9% 5% 5% 7%
費用報銷 11% 15% 10% 6% 17% 10% 2% 10% 9%
藉他人開來之帳單
薪資
20%
9%
20%
i
11%
w 18%
4%
26%
5%
24% 19%
16% 7%
13%
4%
19%
5%
16%
9%
Ta
偽造、變造支票 10% 9% 5% 5% 15% 9% 5% 6% 6%
收銀機支出 3% 2% 2% 4% 4% 3% 3% 1% 4%
-

竊取庫存現金 9% 11% 12% 6% 11% 13% 9% 8% 7%


FE

非現金舞弊 18% 17% 15% 23% 18% 24% 15% 19% 17%
合計 97% 100% 87% 87% 128% 102% 63% 80% 84%
AC

中西亞及 美國及加 拉丁美洲及 南非 中東及北


地區 overall 亞太 南亞 西歐 加勒比海 (撒哈拉以南)
東歐 拿大 非
er
樣本 1,892 194 138 78 675 145 95 429 138
圖表# 2、5 54 74 59 84 89 64 79 69
pt

財報不實 9% 11% 15% 9% 8% 10% 17% 9% 8%


ha

貪腐 50% 57% 71% 64% 37% 44% 59% 62% 59%


資產侵吞 86% 100% 87% 87% 128% 102% 63% 80% 84%
C

合計 145% 168% 173% 160% 173% 156% 139% 151% 151%


an

資產侵吞之明細:
侵吞現金收入-入帳前 9% 9% 11% 9% 10% 8% 11% 9% 11%
w

侵吞現金收入-入帳後 8% 6% 13% 5% 8% 9% 8% 6% 8%
17% 24% 14% 18% 19% 15% 19%
i

收現時的舞弊 15% 17%


Ta

費用報銷 11% 15% 11% 7% 13% 10% 3% 13% 11%


20% 20% 21% 30% 19% 19% 21% 24% 19%
-

藉他人開來之帳單
FE

薪資 9% 11% 5% 6% 13% 7% 6% 6% 11%


偽造、變造支票 10% 9% 6% 6% 12% 9% 8% 8% 7%
AC

收銀機支出 3% 2% 2% 5% 3% 3% 5% 1% 5%
付現時的舞弊 53% 57% 45% 54% 60% 48% 43% 52% 53%
竊取庫存現金 9% 11% 14% 7% 9% 13% 14% 10% 8%
er
pt
ha
南非
中西 拉丁美 中東
美國及 (撒哈
overall 亞太 南亞 亞及

C
地區 西歐 洲及加 及北
加拿大 拉以
東歐 勒比海 非
南)

an
收現時 17% 15% 24% 14% 18% 17% 19% 15% 19%
付現時
竊庫存現金
53%
9%
57%
11%
i w
45% 54%
14% 7%
60% 48%
9% 13%
43%
14%
52% 53%
10% 8%
Ta
小計 79% 83% 83% 75% 87% 78% 76% 77% 80%
-
FE
AC

ppt p.23
內控健檢時程
er
檢驗期間 9月~12月2022 2月~4月2023
pt

實地查核地點 台灣 台灣
ha

遠端測試地點 深圳 越南
測試重點/循環/活動 銷售循環 報銷費用 採購循環 薪資費用
銷售/應收帳款/折讓 ■
C

報銷費用 ■ ■ ■
預支款/員工貸款 ■
an

採購 ■
i w

What to 調查:舞弊控制活動
Ta

各類舞弊風險與手法
•以侵占資產為例 p.13
-
FE
AC
常見控管方法(反舞弊) 察覺職務舞弊方法

er
pt
設置獨立審計委員會 67%
制定反舞弊政策 60% 舉報 Tip 42%

ha
制定行為守則 82% 管理者複核 12%
指定專人負責 48% 內部稽核 16%

C
成立內部稽核部門 77% 調節帳戶 5%
設置舉報熱線 70%
審核文件 6%

an
獎賞舉報 15%
正式評估舞弊風險 46% 使用資訊科技之控制 NA
自動監視交易數據 4%
積極資料監控/分析
管理者的複核
45%
69%
i w 監視/監督 3%
Ta
突擊查核,不事先通知 42% 意外發現 5%
工作輪調/強制休假 25%
自首 1%
-

執行員工支持計畫 56%
FE

反舞弊訓練—高管 59% 會計師查核財報 4%


反舞弊訓練—員工 61% 執法部門通知 2%
AC

管理階層認證財報 74% 其他 1%
會計師查內控 71% 合計 101%
會計師查財報 82%

中西亞 美國及 拉丁美洲及 南非 中東及


overall 亞太 南亞 西歐 (撒哈拉以
er
及東歐 加拿大 加勒比海 南) 北非

常見控管方法 設置舉報熱線 70% 80% 72% 75% 63% 68% 67% 76% 68%
pt

獎賞舉報 15% 14% 24% 12% 14% 7% 5% 18% 14%


ha

察覺職務舞弊 舉報 42% 58% 51% 36% 32% 41% 41% 48% 41%
常見控管方法 成立內稽部門 77% 82% 85% 81% 66% 74% 81% 87% 86%
C

指定專人負責 48% 55% 53% 55% 41% 47% 35% 56% 44%
察覺職務舞弊 內部稽核 16% 11% 16% 22% 18% 16% 23% 10% 24%
an

常見控管方法 管理者的複核 69% 75% 72% 71% 63% 72% 70% 72% 71%
w

察覺職務舞弊 管理者複核 12% 10% 7% 14% 16% 10% 9% 11% 9%


常見控管方法 積極資料監控/分析
i

45% 52% 42% 40% 43% 48% 30% 47% 43%


Ta

察覺職務舞弊 自動監視交易數據 4% 3% 1% 5% 5% 9% 5% 4% 4%
IT control NA NA NA NA NA NA NA NA NA
-
FE

常見控管方法 會計師查內控 71% 73% 85% 66% 63% 77% 65% 76% 70%
會計師查財報 82% 88% 91% 83% 72% 90% 76% 87% 89%
AC

察覺職務舞弊 會計師查財報 4% 2% 3% 4% 4% 5% 4% 4% 5%
loss $

er
pt
部門 2018 2020 2022 部門 2018 2020 2022

ha
董事會 $750,000 $500,000 會計部 $212,000 $200.000 $155,000
高管 $729,000 $596,000 $500,000 財務部 $156,000 $100.000 $160,000

C
銷售部 $90,000 $94,000 $100,000 管理支援部 $91,000 $76.000 $90,000
$100.000 $200.000

an
行銷/公關 $80,000 $112,000 資訊科技部 $225,000 $150,000
客服部 $26,000 $86,000 $40,000 設備維護部 $175,000 $100,000 $58,000
營運部 $88,000 $72.000 w
$74,000 人力資源部 $76,000 $40,000 $100,000
ai
採購部 $163,000 $200,000 $129,000 研發部 $350,000 $75,000
-T
法務部 $195,000
倉儲部 $200,000 $85,000 $116,000
其他 $77,000
FE

製造部 $200,000 $275.000


AC
er
pt
「舞弊個案分析內部控制
制度之設計與執行」

ha
C
安永聯合會計師事務所
鑑識會計與法遵服務
朱家德執業會計師

an
第二十三屆舞弊防治與鑑識圓桌論壇
2022年6月24日

i w
Ta
-
FE
AC

er
專業經驗
►服務年資23年。
pt
►專精於舞弊防範與偵測、公司治理、反舞弊之內部控制建立及改善、洗錢防制及反貪腐相關法
朱家德 律遵循諮詢,並善於協助與商業糾紛相關的調查及支援。
ha

鑑識會計與法遵服務
►曾協助多家大型企業進行相關內部調查及舞弊防治與法律遵循相關的諮詢,並同時具有專家證
執業會計師, 台灣
人(鑑定人)經驗,及損害賠償估算經驗。
+886 2 2757 8888 #88853
Chester.Chu@tw.ey.com ►服務的客戶橫跨多個領域,包含金融業、藥廠、各式工業產品、高科技、電信、消費者產品與
能源業,累積了非常紮實的實務經驗。
C

專案管理經驗
an

安永聯合會計師 ►部門主管並管理20人團隊。
事務所合夥人
►帶領團隊協助某金融機構執行查達3年之洗錢防制及打擊資恐諮詢專案,期間每周親自參與該金
融機構會議、並出席集團法遵會議及出席董事會報告專案進度。
w

+ 專業資格及經歷 學歷
i

主要客戶 ►認證國際反洗錢師 (CAMS) ►美國加州大學聖塔芭芭拉分校商業與經濟學士


Ta

►銀行金融 ►認證舞弊稽核師 (CFE)


►醫藥業 ►中華民國會計師 (ROC CPA)
►工業 ►美國加州會計師 (US CPA) 著作
-

►消費者產品業 ►美國認證財務鑑識師 (US CFF) ►「揭弊者保護」草案之評析 (月旦會計實務研究,


201904 (16期) )
FE

►科技業
►社團法人台灣舞弊防治與鑑識協會理事
►如何讓吹哨者打破沉默析 (月旦會計實務研究,
►中華民國電腦稽核協會舞弊稽核與數位鑑 201901 (13期) )
識委員會委員
►中華民國會計師公會評價暨鑑識會計委員
會委員 (2016~2018, 2020~至今)
AC

►美國會計師協會會員
►ACAMS 會員
►全球舞弊訪談師會員
內容摘要

er
pt
舞弊風險管理五大原則與流程
Case study

ha
C
an
i w
- Ta
FE
AC

第3頁

Fraud Risk Management 舞弊風險管理


er
pt
COSO 內部控制制度五大組成要素與 17 項原則如下 舞弊風險管理原則
1. 展現對正直及道德價值之承諾。
董事會有責任監督內部控制制度之設計及執行 組織建立並傳達舞弊風險管理計畫,該計畫說明
ha

2.
控制環境 3. 管理階層需建立組織架構、指揮系統、適當授權及責任 董事會與高階管理層的期望,以及管理階層對管
4. 為達到內部控制目標組織需致力於培育充分適任之人才 理舞弊風險的高度誠信控制及道德價值的承諾。
5. 要求承擔內部控制制度之責任與結果
C

6. 設定與風險相關之目標並評估。 組織執行全面性的舞弊風險評估以辨識特定舞弊風
7. 辨識及分析風險 險,並評估發生可能性及嚴重性,實施相應措施以
風險評估
8. 考量舞弊之潛在風險
an

抵減剩餘舞弊風險。
9. 辨識及評估因環境重大改變所導致之內部控制風險

10.選擇及發展不同之控制活動以達到內部控制目標
組織挑選、發展並佈署預防及偵查的舞弊控制活動
w

控制活動 11.選擇及發展一般控制活動並透過科技完成
12.透過內部控制政策及程序之實施執行不同之控制活動 以達到降低舞弊事件發生或未被及時發現的風險。
i
Ta

13.取得攸關且高品質之資訊 組織建立溝通程序,以獲得關於潛在舞弊的資訊並
資訊與溝通 14.有效之內部溝通資訊 以適當的方式即時進行調查、建立糾正措施。
15.有效與外界溝通內部控制各元素之資訊
-

16.持續評估內部控制制度及個別績效 組織選擇、發展並執行持續性評估以確保舞弊風險
FE

17.評估及溝通檢討內部控制制度各項缺失 管理五大原則皆存在並發揮作用,並及時將舞弊風
監督
險管理缺失傳達給負責執行糾正措施的各方,包含
高階管理層及董事會。
AC

Page 4
舞弊風險管理原則及流程

er
pt
ha
建立舞弊風險管理政策為組織內治理的
舞弊風險治理

C
01 一部分

舞弊風險評估 02 執行完整的舞弊風險評估

an
選擇、發展及配置預防與偵測性的舞弊
舞弊控制活動 03 控制活動

w
建立與舞弊調查與糾正措施相關的舞弊
舞弊調查與矯正行動 04
i 匯報機制,並採取協調一致方式進行
Ta
監督舞弊風險管理流程,並呈報結果與
舞弊監督活動 05 改進流程
-
FE
AC

焦點:
er
pt

Step 1:
ha

舞弊風險
承諾 支持
C

董事會和管理階層透過建構組織對 董事會和管理階層以組織層級做出
嚇阻、預防與偵測舞弊的承諾, 承諾,視舞弊風險管理為公司治理
開啟舞弊風險管理流程. 關鍵要素。

治理
an
w

完善 職責
董事會和管理階層辨識組織內與舞
i

董事會和管理階層透過建立完善的
Ta

舞弊風險管理政策以提供舞弊風險 弊風險治理相關所有人員的職責。
管理一個堅實的基礎。
-
FE

紀錄 溝通
董事會和管理階層確保舞弊風險管 董事會和管理階層透過維持與溝通
理計畫具體的被記錄,並定期更新。 組織將持續專注於嚇阻、預防與偵
AC

測舞弊,以表明對舞弊風險管理有
效性延續之決心。
集體參與

er
pt
治理單位

ha
董事會、審計委員會、公司治理委
員會

稽核管理

C
內部稽核主管與作業流程管理人員

an
法遵/法務部門
法遵或法務主管

w
事業/營運部門
i
Ta
銷售部門、採購部門 (視專案範圍)
-
支援單位
FE

財務、IT、人力資源
AC

Page 7

Ethical Lens 道德觀點


er
問題: 世上有絕對的道德真理嗎?
pt
ha
C
an
wi
- Ta
FE
AC

Page 8
Ethical Lens 道德觀點 (續)

er
問題: 如何對企業道德標準達到共識?

pt
ha
C
an
i w
- Ta
FE
AC

Page 9

舞弊政策職能分工矩陣圖(範例)

董事 法務 內稽 財會
er 資
高階 風管
必要活動 會 主管
中階
主管
舞弊
調查
人資
關 訊
事業單
位人員
監督舞弊風險管理
pt
員工行為準則與反舞弊
政策
舞弊防治之內控 (流程面)
ha

舞弊風險評估
舞弊偵測之內控 (流程面)

反舞弊意識/防弊培訓
C

熱線舉報機制
呈報憂心/抱怨/違規
評估呈報之事件
an

舞弊/不當行為之調查
跟進舉報案件
將案件轉交給執法單位
w

自行向主管機關揭露
民事訴訟
i

追回資產
Ta

追蹤損失之追回情形
懲處
矯正/糾正措施
-

針對舞弊防治與偵測提出
FE

改善建議
發布新聞/公關消息
積極式舞弊查核
檢視內部控制
AC

案件分析
呈報舞弊風險
評估舞弊風險管理之架構
主責任者 次要責任者 共享責任 舞弊調查小組 事業單位
Page 10
舞弊風險管理政策
(範例)

er
pt
舞弊防治與偵測:
A. 營運流程之控 F. 利益衝突
制活動 G. 人事部門程序
政策聲明: B. 實體存取之控 職能分工

ha
H.
A. 管理階層對舞弊零容
忍之態度聲明 01 政策聲明 舞弊防治與 05
制活動
C. 邏輯存取之控
I.
J.
權限
偵測舞弊程序
B. 管理階層對企業誠信
經營方式的承諾 偵測 制活動
D. 交易控制活動

C
E. 科技控制活動
定義:
A. 舞弊的定義 02 定義 06
呈報舞弊
呈報舞弊:

an
B. 其他詞彙表 A. 管理階層與員工的呈報義務
B. 呈報的管道

舞弊控制策略:
03 舞弊控 舞弊調查:
A. 職能分工
舞弊調查 07

w
A. 呈報之評估方 F. 溝通調查結果
B. 管 理 階 層 舞 弊 風 險
管理之要素
制策略 式 G. 懲處行動
B. 呈報升級方式 H. 矯正行動
C. 員 工 行 為 準 則 及 其

i C. 呈報結果保存 I. 追回與返回
Ta
他相關政策
舞弊風險評估 (FRA): 04 舞弊風 舞弊監督
D. 調查資源
E. 調查既定程序
J. 調查績效評估

A. FRA的目標
B. FRA的方法論
險評估 活動 08 舞弊監督活動:
-
C. FRA的參與成員 A. 舞弊監督之區域
FE

D. 主 管 對 FRA 結 果 的 B. 舞弊監督與評量之頻率與範
回應 圍
C. 舞弊監督之評量標準
D. 舞弊監督活動之資訊來源
E. 舞弊監督結果之溝通
AC

Page 11

Step 2: 舞弊風險評估流程
er
分辨所有舞弊態樣 估計影響與可能性 決定可能涉及部門及
組成舞弊評估小組
考量: 與風險
pt
考量:
考量:
► 可能性: 過去頻率、同業頻
考量: 人員
► 適當的管理階層 ► 內部與外部的因素 ► 舞弊三角理論/鑽石理論/MICE
► 不同種類的舞弊 率、交易量、複雜程度、稽 ► ACFE問卷
► 全組織的組成
► 管理層踰越控制的風險 核結果 ► 分辨出對象後,思考他們可能
ha

► 除了金錢上影響、還有營運、 的手法
商譽、法遵與監管風險
C

01 02 03
an

08 04
i w
Ta

07 06 05
-
FE

定期執行舞弊風險評估 書面化舞弊風險評估 評估與回應剩餘風險 分辨既有內控及有效性


AC

Page 12
各類舞弊風險與手法
以侵占資產為例

er
侵占(挪用)有形資產

pt
● 現金
 操縱收銀機
 現金截留
 延押入帳

ha
 收款流程
 低估銷售
 竊取收到的支票

C
an
wi
- Ta
FE
AC

Page 13

如何找出可能涉及部門及人員?
舞弊三角理論與ACFE統計數字:
er
部門:
pt
ha
C
an

人員:
wi
- Ta
FE
AC

第14頁
以舞弊三角理論為基礎,思考如何降低採購舞弊風險?:

er
►採購部門人員的誘因與壓力是甚麼?

pt
ha
►如何降低採購部門人員犯下舞弊的誘因與壓力?

C
an
i w
- Ta
FE
AC

第15頁

舞弊風險評估衡量表 er
舞弊風險評估(範例)
1. 辨識之舞弊風 3. 影響 5.既有之舞弊控制 6. 既有舞弊控
pt
2.可能性 4. 涉及人員/部門 7. 剩餘舞弊風險 8. 因應反舞弊措施
險與手法 程度 活動 制活動有效性
侵占或挪用資產類型:
ha

只能從核准廠商名單 內部稽核測試 中-員工能透過共謀 建立數據分析,例如透


負責承包、採購、營運 採購、廠商須經由承 過-未發現異常 或欺弄承包部門人 過模糊比對,比對廠商
並相當大程度參與採購 包部門批准 員以建立虛假供應 與員工資料
流程的經理或主管 (例 商,並獲得批准,
詐欺性支出- 但此類行為要對組
C

如:銷售與行銷、IT、
支付舞弊-利用虛假 中 高 織產生重大影響將
法務、偏遠地區的經理、
供應商 極度困難
CEO, 營運長)
an

潛在:會計與財務部門

實體存取控制、對比 內部稽核覆核 中-共謀、隱匿採購 開始使用預先編號的申


w

採購與收貨(驗收)報 過,只有發現 並將其運送到異地 購需求文件,文件上並


倉儲、採購、保全、事 告、盤點 微小差異 的倉庫 註明送貨地點只限於公
盜竊或轉移存貨 低 中 業部經理或負責監督偏 司的倉儲地址
i

遠地區的經理
Ta

透過數據分析測試與比
對採購支出與庫存水平

高: 如果 支票竄改:會計與財務 a) 實體存取控制、 內部稽核定期 中-如果肇事者為高 會計與財務部門人員的


-

肇事者為 部門(包含出納、承包、 b) 支票、報銷費用 覆核接近核決 階主管 定期輪調、強制休假、


FE

高階主管 採購、並相當大程度參 支持性文件上需要雙 權限金額的費 背景調查、


或負責財 與採購之營運部門經理 重簽名 用,並檢視性 低-如果肇事者為其
報的人員 與主管 (例如:銷售與 c)主管覆核 質是否符合一 他員工 對業務人員之日常行為,
行銷、IT、法務、偏遠 d)嚴厲的懲處 (費用 般商業目的 內部稽核部門每半年向
詐欺性支出-支票竄
高 低: 如果 地區的經理、CEO, 營 報銷造假的員工可能 營業單位之法令
改及費用報銷舞弊
AC

肇事者為 運長) 會遭解雇) 遵循主管發出訪查表,


其他員工 就業務人員行為態樣進
對員工行為上之紅旗 行檢視,符合所列之紅
警訊觀察(入不敷出、 旗行為態樣者,提高對
Page 16
奢侈品採購、家庭問 該員工費用報銷之核閱
題) 頻率
舞弊風險熱度表

er
pt
員工風險等級大綱

ha
C
an
w
其他呈現方式:

i
Ta
1. 風險分數
2. 趨勢分析
3. 變動分析
-
(fluctuation
FE

analysis)
4. 預測模型
5. 數據視覺化
AC

Page 17

Step 3: 舞弊控制活動 er
A種類 B種類
既有防弊相關
pt
額外防弊相關
之內控 之內控
ha

舞弊風險評估(範例)
1. 辨識之舞弊風 3. 影響 5.既有之舞弊控制 6. 既有舞弊控
2.可能性 4. 涉及人員/部門 7. 剩餘舞弊風險 8. 因應反舞弊措施
險與手法 程度 活動 制活動有效性
C

侵占或挪用資產類型:
an

辨識之舞弊風險 控制活動與技術 負責之人員


w

與手法
理專利用保管客 新進業務人員之任用前進行盡職調查 人事資源部
i

戶之存摺(印章) 程序
Ta

提領或轉帳
不定期抽查業務人員辦公處所,查核 分行內部稽核偕同
有無私下保管客戶物品、已簽章 理專主管
-

空白交易單據或相關類似自製對帳單
FE

文件之情事。
業務人員所屬之帳管客戶,其臺(外) 理專主管定期覆核
幣帳戶有轉(匯)出資金至業務 由系統標示出的異
人員或其關聯戶,單筆達等值新臺幣 常交易資訊,若該
AC

10 萬元(含)以上或單月累積達 異常無法解釋,轉
等值新臺幣50萬元(含)以上,對其檢 由金融犯罪調查團
Page 18
視交易紀錄 隊接手調查
Step 4: 舞弊調查與矯正行動
生命週期

er
pt
ha
C
an
iw
-Ta
FE
AC

第19頁

Step 5.舞弊監督活動
檢視方式一: 問卷
er
pt
ha
C
an
iw
-Ta
FE
AC
Step 5.舞弊監督活動
檢視方式二: 善用各個結果

er
► 內部稽核的結果有改善了嗎?

pt
► 舉報熱線的趨勢 (舞弊類型的轉移、舉報量的變化)
► 定期舉行的舞弊風險評估

ha
► 數據分析結果

C
an
i w
- Ta
FE
AC

Step 5: 舞弊監督活動
衡量與立定計畫
er
pt
ha

臨時性 初始 重複性 已掌控 楷模


Level 1 Level 2 Level 3 Level 4 Level 5
C

►企業尚未制定或尚未書面 ►企業雖已制定舞弊風險管 ►企業已書面化其舞弊風險 ►企業已書面化、並定期更 ►擁有專職的舞弊風險管理工


化舞弊風險管理政策(FRM) 理政策(FRM),但並未廣 管理政策(FRM),並定期 新其舞弊風險管理政策 作小組, 持續監督與改善
泛被員工閱讀或了解 更新該政策
舞弊風險 ►高層未重視舞弊風險管理
►企業了解正式舞弊風險管
(FRM),並且更新時已考
量該期間組織上的變革
舞弊風險管理計畫

治理 ►防弊的職責未清楚傳遞到
組織的每個層級
理計畫的重要性,但該計
►企業員工認可正式舞弊風
險管理計畫的重要性,但 ►企業員工重視舞弊風險管
►管理階層頻繁的向員工呼籲
舞弊風險管理的重要性
畫未廣泛受到員工認可, 並不將該計畫列為優先執 理計畫,並指定專人定期
►未對員工提供相關培訓 因此並未落實 行項目 與高階主管報告執行狀況
an

►企業未曾執行舞弊風險評 ►企業有執行舞弊風險評估, ►企業的管理團隊有人員會週 ►定期的舞弊風險評估由一 ►舞弊風險評估由一群精通舞


估或未定期舉行該評估 而該評估由內部稽核執行 期性執行全體性的舞弊風險 群精通舞弊的專屬單位執 弊的專屬單位執行,執行頻
評估 行 率與企業的風險胃納一致
►企業尚未將舞弊風險評估 ►企業已對不同組織不同環
舞弊風險 之方法論、流程或檢視結 節執行風險評估,但該評 ►舞弊風險評估方法論及過程 ►舞弊風險評估有因應企業 ►舞弊風險評估有因應企業各
果書面化 估並非以舞弊角度設計 有被書面化,但並未依企業 的特性被客製化,方法論 類營運特性被客製化,方法
評估
w

不同的營運狀況客製化 及流程亦被正式的書面化 論及流程亦被詳細的書面化


►企業舞弊風險評估團隊未 ►風險評估之方法論、流程
包含適當層級的管理階層 或檢視結果已被書面化 ►有將舞弊風險評估的結果與 ►標準化的評分標準用來評 ►評估的結果被持續的應用在
人員 高階主管溝通 估發生之可能性及影響 改善流程及降低風險上
►流程與控制權責大部分並不 ►企業的既有防弊內控與商 ►企業已佈署預防與偵測性之 ►企業已佈署各種成熟的預 ►企業已佈署積極主動、精心
i

存在,或即使權責有被公布但 業慣例不一致,執行上缺 反舞弊內控。與資深管理階 防與偵測的防弊控制活動, 設計且嚴謹的數據分析,這


舞弊
Ta

並非合適的被分配,負責該流 乏嚴謹與紀律 級與董事會成員在必要時的 這些控制活動已將舞弊風 些數據分析能偵測異常交易,


程及控制人員並不清楚在他權 ►已將既有的流程與反舞弊 通報機制已正式建立起來 險評估的結果、企業本身 並且能預測舞弊手法
控制活動 控下可能會發生的舞弊 的內控機制書面化,但未 ►企業了解防弊相關內控與流 及其行業特性 ►稽核部門有測試重大防弊內
►沒有將舞弊防治內控透過文 被集中管控,也未被所有 程,並開始實施數據分析機 ►反舞弊內控已被涵蓋在內 控,並納入改善建議
字敘述或記錄在內控風險矩陣。利益相關者所了解 制以幫助他們更能了解舞弊 部稽核的計畫與測試
趨勢與行為
-

►企業並未建立一個正式的 ►企業已建立一個依照內部政 ►舞弊調查小組的目標與職 ►舞弊調查小組的目標與職 ►企業已建立一個依照內部


舞弊調查小組。舞弊調查 策及程序所運作的正式的舞 責被明確的定義 責被明確的定義,並定期完 政策及程序所運作的正式
舞弊調查 與降低舞弊風險由業務線 弊調查小組 成相關培訓 的舞弊調查小組。該政策
FE

人員全權負責 ►員工充分意識到舉報機制 與程序會被持續的評估以


與矯正行動 ►企業有舉報機制供業務線人 的存在及應用的方式 ►舞弊調查後的矯正行動透
►企業沒有舉報機制或調查 員向舞弊調查小組傳達所發 過監督以確保實施後的成效 供改進
機制應對由內部與外部人 現的可疑行為,但員工對此 ►管理階層會分析調查過程
員犯下的潛在舞弊 機制並不了解,也未被員工 的效率與效應
妥善利用

►企業未選擇、發展或執行 ►企業已建立舞弊監督活動, ►企業有一個能被重複的舞 ►企業的舞弊監督活動能有 ►定期且持續進行的舞弊監


審查舞弊風險管理下的5 但並未被一致的執行 效的辨識出薄弱點,並且 督活動已被完整的書面化
舞弊監督
AC

弊監督活動,該活動並一
個原則的成效 致的執行 也涵蓋已知舞弊態樣
活動 ►欠缺一個正式的舞弊風險
►監督活動時分辨出的薄弱
點並未有可被執行的改善 ►監督活動完全的被書面化,
監督活動 方案 並且一致的應用在不同業
務線上
台灣一般公司反舞弊機
制的常態
Page 22
Step 5.舞弊監督活動
訂立未來查核重點、範圍、頻率

er
僅供參考、非詳盡版本 2022 2023

pt
內控健檢時程

ha
檢驗期間 9月~12月 2022 2月~4月 2023
實地查核地點 台灣 台灣
遠端測試地點 深圳 越南

C
測試重點/循環/活動 銷售循環 報銷費用 採購循環 薪資費用

銷售/應收帳款/折讓 ■
報銷費用 ■ ■ ■

an
預支款/員工貸款 ■
採購 ■

i w
Ta
-
FE
AC

Page 23

實例探討
er
如何將舞弊風險管理應用在採購
pt

舞弊實際案例
ha
C
an
i w
Ta
-
FE
AC
EY 安永 | Assurance 審計 | Tax 稅務 | Strategy and Transactions 策略與交易 | Consulting 諮詢

er
關於安永
安永是全球領先的審計、稅務、策略與交易和諮詢服務機構之一。我們的深刻洞察力和優質服
務有助全球各地資本市場和經濟體建立信任和信心。我們致力培養傑出領導人才,透過團隊協

pt
作落實我們對所有利益相關者的堅定承諾。因此,我們在為員工、客戶及社群各界建設更美好
的商業世界的過程中扮演重要角色。

EY安永是指 Ernst & Young Global Limited 的全球組織,也可指其中一個或多個成員機構,各

ha
成員機構都是獨立的法人個體。Ernst & Young Global Limited 是英國一家擔保有限公司,並不
向客戶提供服務。有關EY安永如何蒐集及使用個人資料,以及相關個人資料保護之權益敘述,
請參考網站ey.com/privacy。如要進一步了解,請參考EY安永全球的網站 ey.com。

C
安永台灣是指按中華民國法律登記成立的機構,包括:安永聯合會計師事務所、安永管理顧問
股份有限公司、安永諮詢服務股份有限公司、安永企業管理諮詢服務股份有限公司、安永財務
管理諮詢服務股份有限公司、安永圓方國際法律事務所及財團法人台北市安永文教基金會。如
要進一步了解,請參考安永台灣網站 ey.com/zh_tw。

an
© 2020 安永聯合會計師事務所
版權所有。

w
APAC No. XXXXXXXX

本資料之編製僅為一般資訊目的,並非旨在成為可仰賴的

會計、稅務、法律或其他專業建議。請聯繫您的顧問以獲取具體建議。

i
Ta
www.ey.com/zh_tw
-
FE

加入安永LINE@生活圈
掃描QR code,獲取最新資訊
AC

You might also like