เอกสารระบบควบคุมภายใน (J-SOX)
ประกอบไปด้วย 3 รายการคือ Flowchart, Description, RCM.
1. Flowchart (แผนผังงาน) เป็นแผนผังงานเป็นแผนผังที่เรียบเรียงและแสดงแต่ละขั้นตอนการปฏิบัติงาน เช่น การเริ่มซื้อขาย อนุมัติ บันทึก ประมวลผล และรายงานโดยใช้ลูกศรเชื่อมโยง อันจะช่วยให้เข้าใจลำดับวงจรการเริ่มซื้อขาย อนุมัติ บันทึก ประมวลผล และรายงานในกระบวนการปฏิบัติงานได้ชัดเจนยิ่งขึ้น
4. ชื่อขั้นตอนการปฏิบัติงาน
2. แสดงรหัสคุมในแต่ละกระบวนการ
3. แสดงชื่อกระบวนการทำงาน
1. แสดงแผนกที่เกี่ยวข้องในการทำงานในแต่ละกระบวนการ
7. แสดงจุดที่เกิดความเสี่ยง
9. แสดงการใช้ Computer ในการทำงานในจุดนั้น ๆ
11.แสดงการเชื่อมต่อหน้าถัดไป
8. แสดงจุดที่มีการควบคุมความเสี่ยง
5. แสดงชื่อเอกสารที่ไม่ได้มีการจัดทำจากระบบ (เช่นจาก Excel)
6. แสดงชื่อเอกสารที่มีการจัดทำจากระบบ เช่น จากระบบ As.400
10. แสดงฐานข้อมูล
รายละเอียดในแต่ละหัวข้อ
1. แสดงแผนกที่เกี่ยวข้องในการทำงานแต่ละกระบวนการ คือในหนึ่งกระบวนการอาจจะมีแผนกที่ที่เกี่ยวข้องหลายแผนก ในการรับส่งเอกสารระหว่างกันก็ต้องทำการระบุให้ครบถ้วน
2. แสดงรหัสคุมในแต่ละกระบวนการ คือ MAP-TH หมายถึง บริษัท มูซาชิออโตพาร์ท จำกัด (ประเทศไทย) ส่วน 07-25-058 เป็นรหัสคุมในกระบวนการ จะเรียงลำดับ โดยแยกเป็นหมวดใหญ่ ๆ เช่น Sales จะขึ้นต้นด้วย 01-XX-XXX เป็นต้น
3. แสดงชื่อกระบวนการในการทำงาน โดยระบุให้เห็นชัดเจนว่าในกระบวนการดังกล่าวเป็นการทำงานเกี่ยวกับเรื่องใด หมวดงานใด และในจุดใด
4. ชื่อขั้นตอนการปฏิบัติงาน ให้เขียนในแบบสั้น ๆ ให้เข้าใจ, ให้ใส่เพียงการทำงานในขั้นตอนเดียวห้ามรวมขั้นตอนการทำงานไว้ด้วยกัน และใส่ผู้รับผิดชอบไว้ในวงเล็บด้านล่างของข้อความ
5. สัญลักษณ์แสดงว่าเป็นการจัดทำเอกสารแบบ Manual รวมถึงการจัดทำโดยใช้ Ms-Excel. หรือเป็นรูปแบบเอกสารในรูปแบบกระดาษที่รับมาจากบริษัทภายนอก
6. สัญลักษณ์แสดงว่าเป็นการจัดทำเอกสารที่แสดงผลข้อมูลจากระบบคอมพิวเตอร์ที่รายงานออกมาเป็นรูปแบบกระดาษ
7. สัญลักษณ์แสดงในจุดที่เกิดความเสี่ยง (ใช้วงรีสีแดง มีอักษร R และตามด้วยลำดับหมายเลข)
8. สัญลักษณ์แสดงในจุดที่มีการควบคุม (ใช้วงรีสีเหลือ มีอักษร C และตามด้วยลำดับหมายเลข)
9. สัญลักษณ์การทำงานโดยใช้เครื่องคอมพิวเตอร์ ในการบันทึกข้อมูลเข้าระบบ หรือออกรายงานข้อมูลจากระบบ
10. สัญลักษณ์แสดงฐานข้อมูลที่การทำงานในเครื่องคอมพิวเตอร์ และจุดที่เก็บข้อมูลดังกล่าว
11. สัญลักษณ์แสดงการเชื่อมต่อของข้อมูลระหว่างหน้าปัจจุบัน และหน้าถัดไป
Flowchart พอก่อน เข้าใจนะ เดี๋ยวไปต่อ...
2. Description (เอกสารแสดงหน้าที่งาน) เอกสารแสดงหน้าที่งานเป็นเอกสารที่เขียนลำดับการปฏิบัติงานออกมาเป็นข้อความเสริมแผนผังงาน จะกล่าวในรายละเอียดเกี่ยวกับงานแต่ละประเภทที่ไม่แสดงในแผนผังงานได้ ซึ่งจะช่วยให้เข้าใจลำดับวงจรกระบวนการปฏิบัติงานที่เป็นเป้าหมาย
4.รายละเอียดงาน
3. ช่วงเวลาของการทำงาน
2. ขั้นตอนการทำงาน
1. ลำดับที่ของงาน
รายละเอียดในแต่ละหัวข้อ
1. ลำดับที่ของงาน คือลำดับที่ขั้นตอนในการทำงาน จะต้องตรงกับรายการใน Flowchart
2. ขั้นตอนการทำงาน คือลำดับที่ของขั้นตอนในการทำงาน จะตรงตาม Flowchart
3. ช่วงเวลาของการทำงาน คือต้องให้เข้าใจก่อนว่างานในจุดที่ปฏิบัตินั้นมีความถี่ในการทำงานเป็นอย่างไร เช่น ประจำเดือน คือทำเดือนละครั้ง หรือประจำปี คือทำปีละครั้ง เป็นต้น
4. รายละเอียดของงาน คือ คำอธิบายในหัวข้อที่ 2 โดยจะอธิบายโดยละเอียดว่างานที่ทำนั้น ทำอะไร ที่ไหน อย่างไร มีเอกสารอะไรเกี่ยวข้องบ้าง ไว้อย่างละเอียด
จบและ Description เป็นอย่างไร รบกวนอ่านต่อนะ...
3. ผู้รับผิดชอบ
3. Rick Control Matrix (RCM) ตาราง Risk Control Matrix (RCM) เป็นรายการจับคู่ความสัมพันธ์โดยจะคัดเลือกความเสี่ยงและการควบคุมที่เกี่ยวข้องในการปฏิบัติงานเพื่อชี้ให้เห็นว่าในจุดที่เกิดความเสี่ยงได้มีการควบคุมเรียบร้อยแล้ว และในทางกลับกันในจุดที่มีความเสี่ยงแต่ยังไม่มีการควบคุม ก็ต้องมีการหาวิธีการในการปฏิบัติงานที่จะมาควบคุมความเสี่ยงนั้น
2. การควบคุม
1. ความเสี่ยง
6.การควบคุมหลัก
5.การควบคุมประเภทที่ 2
4.การควบคุมประเภทที่ 1
การควบคุม
รายละเอียดในแต่ละหัวข้อ
1. ความเสี่ยง R คือ Risk = ความเสี่ยง จะเขียนด้วย R และตามด้วยลำดับที่เรียงตามลำดับ และตามด้วยรายละเอียดของความเสี่ยงที่เกิดขึ้น โดยต้องระบุให้ชัดเจนว่าเสี่ยงอย่างไร ที่ใด ทำให้เกิดผลกระทบอะไร
2. การควบคุม C คือ Control = การควบคุม จะเขียนด้วย C และตามด้วยลำดับที่เรียงตามลำดับ และตามด้วยรายละเอียดของการควบคุมในจุดนั้น ๆ โดยระบุให้ชัดเจนว่ามีการปฏิบัติอย่างไรจึงสามารถเป็นการป้องกันความเสี่ยงในจุดนั้นได้
3. ผู้รับผิดชอบ คือ เป็นผู้ปฏิบัติงานในจุดที่เป็นการควบคุมนั้น ๆ
4. การควบคุมประเภทที่ 1 เป็นการอธิบายว่าในการควบคุมนั้นเป็นแบบ Manual หรือ อัตโนมัติ เช่นบอกว่าผู้จัดการแผนกมีการตรวจสอบเอกสาร ก็ถือว่าเป็นแบบ Manual แต่ถ้าบอกว่าถ้าป้อนวันที่ผิดงวดระบบจะขึ้นข้อความเตือน ก็ถือว่าเป็นแบบอัตโนมัติ
5. การควบคุมประเภทที่ 2 เป็นการอธิบายเสริมอีกว่าในการควบคุมที่กระทำนั้นเป็นแบบป้องกันหรือค้นพบ ถ้าอธิบายต่อจากข้อ 4 ก็คือถ้าเป็นการตรวจสอบเอกสารก็ถือว่าเป็นการควบคุมแบบค้นพบ แต่ถ้าเป็นการที่ระบบมีข้อความเตือนถ้าบันทึกผิดก็ถือเป็นการป้องกัน
6. การควบคุมหลัก คือ สำหรับความเสี่ยงหนึ่งเรื่องอย่างน้อยต้องมีการควบคุมหนึ่งหัวข้อ ก็จะถือว่าเป็นการควบคุมหลัก แต่ถ้าในบางความเสี่ยงที่มีการควบคุมหลายข้อ ก็ให้เลือกหัวข้อของการควบคุมที่ถือว่าสำคัญที่สุดเป็นการควบคุมหลัก และการควบคุมหลักก็เป็นหัวข้อที่จะใช้ในการประเมินของผู้ตรวจสอบด้วย
Risk and Control Matrix ก็จบเหมือนกัน เป็นอย่างไร...
สำหรับคำแนะนำในการปฏิบัติงานให้เข้ากับระบบควบคุมภายใน (J-SOX) คือ
1. ผู้ปฏิบัติงานต้องรับทราบว่าตัวเราเองเกี่ยวข้องกับระบบควบคุมภายใน (J-SOX) ในกระบวนการใดบ้าง ให้ทำการศึกษาเอกสารทั้งสามอย่าง คือ 1. Flowchart 2. Description 3. RCM. ให้เข้าใจอย่างละเอียดในทุกขั้นตอนว่าตรงกับงานประจำวันที่ปฏิบัติอยู่หรือไม่
- ถ้าตรงกับการปฏิบัติที่ทำอยู่ก็ขอให้ปฏิบัติให้ถูกต้องต่อไป
- ถ้าไม่ตรง ให้ผู้รับผิดชอบในจุดนั้น ๆ ทำการติดต่อกับทางผู้รับผิดชอบในการจัดทำเอกสารระบบควบคุมภายใน (J-SOX) เพื่อหาวิธีการใน