หลักเกณฑ์การประเมินการประกันและการปรับปรุงคุณภาพงานตรวจสอบภายในภาครัฐจากภายนอกองค์กร รอบการประเมินปีงบประมาณ พ.ศ. ๒๕๖๐ – ๒๕๖๕

การประเมินผล
การประเมินการตรวจสอบภายในแบ่งเป็น ๒ ส่วน ประกอบด้วยประเด็นพิจารณา ๑๐ ประเด็น ได้แก่สวนที่ ๑ การประเมินการกำกับดูแล
     1.ส่วนที่ ๑ การประเมินการกำกับดูแล
     2.ส่วนที่ ๒ การประเมินหน่วยงานตรวจสอบภายใน
การกำหนดค่าคะแนน
ค่าคะแนนแต่ละเกณฑ์การพิจารณาแบ่งเป็น ๓ ระดับ ได้แก่

  • กรณีมีการปฏิบัติตามเกณฑ์การพิจารณา ให้ค่าคะแนน ๑ คะแนน
  • กรณีมีการปฏิบัติตามเกณฑ์การพิจารณาบางส่วน ให้ค่าคะแนน ๐.๕ คะแนน
  • กรณีไม่ได้มีการปฏิบัติตามเกณฑ์การพิจารณา ให้ค่าคะแนน ๐ คะแนน

ทั้งนี้ ในเกณฑ์การพิจารณาบางข้อจะมีการให้ค่าคะแนนเป็น ๒ ระดับ คือ ค่าคะแนน ๑ คะแนน และค่าคะแนน ๐ คะแนน เท่านั้น โดยจะระบุไว้ในเงื่อนไขของแต่ละประเด็นพิจารณา

การคำนวณคะแนนแต่ละเกณฑ์การพิจารณา กำหนดค่าคะแนนถ่วงน้ำหนักตามความสำคัญของการดำเนินงาน โดยนำค่าคะแนนที่ได้รับคูณด้วยค่าคะแนนถ่วงน้ำหนักของแต่ละเกณฑ์การพิจารณา ทั้งนี้ กำหนดให้ใช้ทศนิยม ๑ ตำแหน่ง (กรณีทศนิยมตำแหน่งที่ ๒ ตั้งแต่ ๕ ขึ้นไป ให้ปัดขึ้น)

สรุปคะแนนแต่ละประเด็นพิจารณา โดยรวมคะแนนหลังการถ่วงน้ำหนักทุกข้อในแต่ละประเด็นพิจารณา

สรุปผลการประเมิน โดยนำค่าคะแนนรวมของส่วนที่ ๑ การประเมินการกำกับดูแล และส่วนที่ ๒ การประเมินหน่วยงานตรวจสอบภายใน รวมเป็นคะแนนทั้งสิ้น ๑๐๐ คะแนน และสรุประดับผลการประเมิน ดังนี้

  • ระดับที่ ๑ ระดับเริ่มต้น (Beginning) คะแนนรวมน้อยกว่า ๒๐ คะแนน
  • ระดับที่ ๒ ระดับกลาง (Developing) คะแนนรวมตั้งแต่ ๒๐ คะแนน แต่ไม่ถึง ๓๕ คะแนน
  • ระดับที่ ๓ ระดับดี (Established) คะแนนรวมตั้งแต่ ๓๕ คะแนน แต่ไม่ถึง ๕๕ คะแนน
  • ระดับที่ ๔ ระดับดีมาก (Managed) คะแนนรวมตั้งแต่ ๕๕ คะแนน แต่ไม่ถึง ๘๐ คะแนน
  • ระดับที่ ๕ ระดับดีเยี่ยม (Leading) คะแนนรวมตั้งแต่ ๘๐ คะแนนขึ้นไป
 
 

 

ประเด็นพิจารณาที่ 1 : ประเมินด้านคณะกรรมการตรวจสอบและหัวหน้างานของรัฐ

                    คณะกรรมการตรวจสอบและหัวหน้าหน่วยงานของรัฐมีบทบาทในการกำกับดูแลให้หน่วยงานรัฐจัดให้มีการตรวจสอบภายในที่มีประสิทธิภาพ เพื่อให้การตรวจสอบภายในสามารถเพิ่มคุณค่าและปรับปรุงการปฏิบัติงานของหน่วยงานของรัฐให้ดีขึ้น และจะช่วยให้หน่วยงานของรัฐบรรลุถึงเป้าหมายและวัตถุประสงค์ที่กำหนดไว้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 คณะกรรมการเป็นผู้แต่งตั้งคณะกรรมการตรวจสอบ ทั้งนี้ ต้องไม่มีกรณีที่หน่วยงานของรัฐไม่มีคณะกรรมการตรวจสอบเกินกว่า 3 เดือน หรือต้องไม่มีกรณีที่คณะกรรมการตรวจสอบไม่ครบองค์ประกอบที่สามารถปฏิบัติงานตามหน้าที่ได้ เกินกว่า 3 เดือน
2 องค์ประกอบของคณะกรรมการตรวจสอบ ประกอบด้วประธานกรรมการตรวจสอบ 1 คน กรรมการตรวจสอบไม่น้อยกว่า 2 คน แต่ไม่เกิน 4 คน โดยมีหัวหน้าหน่วยงานตรวจสอบภายในเป็นเลขานุการ และคณะกรรมการตรวจสอบอย่างน้อยหนึ่งคน ต้องมีความรู้ ความเชี่ยวชาญ และมีประสบการณ์ด้านการเงินการบัญชีหรือด้านการตรวจสอบภายใน
3 กฏบัตรของคณะกรรมการตรวจสอบได้รับความเห็นชอบจากคณะกรรมการ และมีการสอบทานความเหมาะสมของกฏบัตรของคณะกรรมการตรวจสอบอย่างน้อยละ 1 ครั้ง
4 คณะกรรมการตรวจสอบมีการประชุมไม่น้อยกว่า 4 ครั้งต่อปีและมีการประเมินผลการปฏิบัติงานในภาพรวมและรายบุคคลอย่างน้อยปีละ 1 ครั้ง
5 คณะกรรมการตรวจสอบมีการประชุมร่วมกับผู้รับผิดชอบหรือฝ่ายบริหารด้านการบริหารจัดการความเสี่ยง เพื่อหารือหรือให้ความเห็นเกี่ยวกับการบริหารจัดการความเสี่ยงและการกำกับดูแลที่ดี
6 คณะกรรมการตรวจสอบรายงานผลการดำเนินงานต่อคณะกรรมการและต่อบุคคลภายนอกอย่างน้อยปีละ ๑ ครั้ง โดยประธานคณะกรรมการตรวจสอบเป็นผู้ลงนามในรายงานผลการดำเนินงานดี
7 หัวหน้าหน่วยงานของรัฐประชุมร่วมกับหัวหน้าหน่วยงานตรวจสอบภายในเกี่ยวกับการมอบนโยบายเพื่อกำหนดทิศทางการดำเนินงานของหน่วยงานตรวจสอบภายใน โดยสอดคล้องกับความเสี่ยงขององค์กรดี
8 หัวหน้าหน่วยงานของรัฐประชุมหรือหารือร่วมกับหัวหน้าหน่วยงานตรวจสอบภายในอย่างน้อยปีละ 4 ครั้ง เกี่ยวกับเรื่องการตรวจสอบภายใน
9 หัวหน้าหน่วยงานของรัฐประชุมหรือหารือร่วมกับหัวหน้าหน่วยงานตรวจสอบภายใน เพื่อพิจารณาหรือทบทวนความเหมาะสมและความเพียงพอของการจัดสรรทรัพยากร เพื่อให้การปฏิบัติงานของหน่วยงานตรวจสอบภายในเป็นไปอย่างเหมาะสม และสอดคล้องกับปริมาณงานและความซับซ้อนของภารกิจของหน่วยงานของรัฐ

หลักฐานที่ใช้ในการประเมิน

คำสั่งแต่งตั้งคณะกรรมการตรวจสอบ/เอกสารที่แสดงถึงคุณสมบัติของคณะกรรมการตรวจสอบมีความรู้ ความเชี่ยวชาญ และมีประสบการณ์ด้านการเงิน การบัญชีหรือด้านการตรวจสอบภายใน/กฏบัตรของคณะกรรมการตจรวจสอบและเอกสารสอบทาน/รายงานการประชุมของคณะกรรมการตรวจสอบ/เอกสารการประเมินผลการปฎิบัติงานของคณะกรรมการ/รายงานผลการดำเนินของคณะกรรมการตรวจสอบ/หลักฐานเกี่ยวกับการประชุมเพื่อมอบนโยบายของหัวหน้าหน่วยงานของรัฐ/เอกสารที่หัวหน้าหน่วยงานของรัฐประชุมหรือหารือร่วมกับหัวหน้าหน่วยงานตรวจสอบภายใน/รายงานการประชุมของหน่วยงานตรวจสอบภายในบันทึกช่วยจำ/เอกสารหลักฐานอื่นที่เกี่ยวกับข้อง ฯลฯ

ประเด็นพิจารณาที่ 2 : บทบาท ความรับผิดชอบ และความเป็นอิสระ

                    คณะกรรมการตรวจสอบและหัวหน้าหน่วยงานของรัฐมีบทบาทในการกำกับดูแลให้หน่วยงานตรวจสอบภายในให้เป้นอิสระจากการแทรกแซงหรือเงื่อนไขที่เป็นอุปสรรค์ต่อการปฏิบัติงาน โดยไม่จำกัดในขอบเขตการปฏิบัติงาน การเข้าถึงข้อมูล บุคคล และทรัพย์สิน เพื่อให้สามารถดำเนินไปได้อย่างมีศักยภาพตามหน้าที่ความรับผิดชอบที่ได้รับมอบหมาย ร่วมถึงหัวหน้าหน่วยงานตรวจสอบภายในมีการสื่อสารลแะมีปฏิสัมพันธืในการปฏิบัติงานโดยตรงกับคณะกรรมการตรวจสอบและหัวหน้าหน่วยงานของรัฐ
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 คณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐ (ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) และมีการสอบทานความเหมาะสมของกฏบัตรของหน่วยงานของหน่วยตรวจสอบภายในอย่างปีละ 1 ครั้ง รวมทั้งมีการสื่อสารกฏบัตรของหน่วยงานตรวจสอบภายในทั่วทั้งองค์กร
2 คณะกรรมการตรวจสอบหรือหัวหน้างานของรัฐ (ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) ได้อนุมัติแผนการตรวจสอบประจำปีรวมทั้งกรณีการปรับแผนการตรวจสอบระหว่างปี
3 คณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐ (ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) ได้รับอนุมัติแผนการจัดสรรทรัพยากรประจำปีของหน่วยตรวจสอบภายใน โดยแผนการจัดสรรทรัพยากรอย่างน้อยควรประกอบด้วย จำนวนบุคลากร งบประมาณและระยะเวลาที่ใช้ในการตรวจสอบ
4 คณะกรรมการตรวจสอบหรือหัวหน้างานของรัฐ (ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) ได้รับทราบผลการปฏิบัติงานของหน่วยงานตรวจสอบภายในตามแผนการตรวจสอบประจำโดยตรง
5 คณะกรรมการตรวจสอบมีส่วนร่วมในการประเมินผลการปฏิบัติงานของหัวหน้าตรวจสอบภายใน
หัวหน้าหน่วยงานของรัฐมีการประเมินผลการปฏิบัติของหัวหน้าหน่วยงานตรวจสอบภายใน
6 หัวหน้าหน่วยงานตรวจสอบภายในได้ยืนยันถึงความเป็นอิสระของการปฏิบัติงานตรวจสอบภายใน และข้อจำกัดของความเป็นอิสระหรือความเที่ยงธรรม (ถ้ามี) ในภาพรวมของหน่วยงานตรวจสอบภายในต่อคณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐ (ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) อย่างน้อยปีละ 1 ครั้ง
7 ผู้ตรวจสอบภายในไม่ได้ตรวจสอบงานที่ตนเคยมีหน้าที่รับผิดชอบในปีที่ผ่านมา
8 หัวหน้าหน่วยงานตรวจสอบภายในได้มีการสื่อสารและมีการปฏิสัมพันธ์ในการปฏิบัติงานกับคณะกรรมการตรวจสอบโดยตรง โดยไม่มีหัวหน้าหน่วยงานของรัฐ
หัวหน้าหน่วยงานตรวจสอบภายในได้มีการสื่อสารและการปฏิสัมพันธ์ในการปฏิบัติงานโดยตรงกับหัวหน้าหน่วยงานของรัฐโดยไม่มีผู้บริหารระดับสูงอื่นร่วมด้วย

หลักฐานที่ใช้ในการประเมิน

กฏบัตรของหน่วยงานตรวจสอบภายใน เอกสารการสอบทาน และการสื่อสาร/แผนการตรวจสอบประจำปีและเอกสารเสนออนุมัติ/แผนการจัดสรรทรัพยากรประจำปีและเอกสารเสนออนุมัติ/เอกสารรายงานผลการปฏิบัติของหน่วยงานตรวจสอบภายในตามแผนการตรวจสอบประจำปี/เอกสารการประเมินผลการปฏิบัติงานของหัวหน้าหน่วยงานตรวจสอบภายใน/เอกสารการยืนยันถึงความเป็นอิสระของการปฏิบัติงานตรวจสอบภายใน/ประวัติการทำงาน หน้าที่และความรับผิดชอบ ปัจจุบันและย้อนหลัง 1 ปี/เอกสารการประชุมที่แสดงถึงการสื่อสารและการปฏิสัมพันธ์ในการปฏิบัติงานกับคณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐ/รายงานการประชุม/บันทึกช่วยจำ/เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

ส่วนที่ 2 การประเมินหน่วยงานตรวจภายใน ประกอบด้วย 4 ด้าน ดังนี้
1.ด้านคุณภาพงานตรวจภายใน (Internal Audit Quality) จำนวน 1 ประเด็นพิจารณา ประกอบด้วย

ประเด็นพิจารณาที่ 3 : การประเมินคุณภาพงานตรวจสอบภายใน

หัวหน้าหน่วยงานตรวจสอบภายในต้องปรับปรุงและรักษาคุณภาพงานตรวจสอบภายในและภายนอกหน่วยของรัฐ เพื่อให้มั่นใจว่าการปฏิบัติงานตรวจสอบภายในมีประสิทธิภาพและประสิทธิผล ตลอดจนมีการปรับปรุงการปฏิบัติงานให้ดีขึ้นและต้องรายงานผลการประเมินต่อคณะกรรมการตรวจสอบและหัวหน้าหน่วยงานของรัฐ
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 หันหน้าหน่วยงานภายในต้องปรับปรุงและรักษาคุณภาพงานตรวจสอบภายใน โดยหารือกับคณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐ(ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) เพื่อกำกับดูแลการประกันและการปรับปรุงคุณภาพงาน PDF
2 หัวหน้าหน่วยงานตรวจสอบภายในมีการกำหนดวิธีการ/รูปแบบของการประเมินคุณภาพในระดับงานตรวจสอบ (Engagemant) และมีการสื่อสารให้ผู้ตรวจสอบภายในทราบ PDF
3 หัวหน้าหน่วยงานตรวจสอบภายในรายงานผลการประเมินภายในองค์กรอย่างน้อยปีละ 1 ครั้ง ให้หัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) ทราบ เกี่ยวกับขอบเขตและความถี่ของการประเมิน ผลการประเมิน แผนการปรับปรุงแก้ไขและผลการปรับปรุงแก้ไข PDF
4 หัวหน้าหน่วยงานตรวจสอบภายในรายงานผลการประเมินจากภายนอกองค์กรให้หัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) ทราบ เกี่ยวกับขอบเขตและความถี่ของการประเมิน ผลการประเมิน แผนการปรับปรุงแก้ไข และผลการปรับปรุงแก้ไข PDF
5 หน่วยงานตรวจสอบภายในมีการสำรวจความพึงพอใจจากผู้มีส่วนได้ส่วนเสียและสรุปผลการสำรวจความพึงพอใจเสนอคณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐ (ในกรณีที่ไม่มีคณะกรรมการตรวจสอบ) PDF
6 ผลการประเมินความพึงพอใจจากผู้มีส่วนได้ส่วนเสียต่อการปฏิบัติงานตรวจสอบภายในที่มีการสำรวจความพึงพอใจโดยกรมบัญชีกลาง PDF

หลักฐานที่ใช้ในการประเมิน

เอกสารการประชุมหรือหารือกับคณะกรรมการตรวจสอบหรือหัวหน้าหน่วยงานของรัฐเกี่ยวกับการประกันและการปรับปรุงคุณภาพงาน/เอกสารการกำหนดวิธีการหรือรูปแบบของการประเมินคุณภาพในระดับงานตรวจสอบ และเอกสารการสื่อสาร/รายงานผลการประเมินภายในองค์กร ผลการปรับปรุงแก้ไขและเอกสารเสนอรายงานผล/สรุปผลการสำรวจความพึงพอใจจากผู้มีส่วนได้ส่วนเสีย และเอกสารเสนอรายงานสรุปผล/บันทึกช่วยจำ/รายงานการประชุม/เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

2. ด้านบุคลกร (staff) จำนวน 1 ประเด็นพิจารณา ประกอบด้วย

ประเด็นพิจารณาที่ 4 : ความเชียวชาญและการพัฒนาความรู้ความสามารถด้านการตรวจสอบภายใน

การปฏิบัติงานตรวจสอบภายในต้องกระทำด้วยเชี่ยวชาญ โดยผู้ตรวจสอบภายในต้องมีความรู้ ทักษะ และความสามารถอื่นๆ ที่จำเป็นต่อการปฏิบัติงาน รวมทั้งต้องหมั่นศึกษาหาความรู้ ทักษะ และความสามารถอื่นๆ เพิ่มเติมอยู่ตลอดเวลา เพื่อให้้เกิดการพัฒนาวิชาชีพอย่างต่อเนื่อง และสามารถนำความรู้ทักษะ ความสามารถ และประสบการณ์ไปใช้ในการปฏิบัติานได้อย่างเต็มที่
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 ผู้ตรวจสอบภายในจำนวนตั้งแต่ร้อยละ 50 ขึ้นไป มีประสบการณ์ด้านการตรวจสอบภายในตั้งแต่ 3 ปีขึ้นไป PDF
2 ผู้ตรวจสอบภายในจำนวนตั้งแต่ร้อยละ 50 ขึ้นไป มีวุฒิบัตรที่เกี่ยวข้องการตรวจสอบภายใน PDF
3 หัวหน้าหน่วยงานภายในมีวุฒิบัตรที่เกี่ยวข้องกับการตรวจสอบภายในก่อนได้รับแต่งตั้งให้ดำรงตำแหน่งหรือวุฒิบัตรภายในรอบปีการดำเนินงานถัดไป หลังจากได้รับแต่งตั้งให้ดำรงตำแหน่ง PDF
4 ผู้ตรวจสอบภายในทุกคนไดัรับการอบรมอย่างเป็นทางการที่เกี่ยวข้องกับการตรวจสอบภายใน การควบคุมภายในการบริหารจัดการความเสี่ยง หรือความรู้ที่เกี่ยวข้องกับการปฏิบัติงาน จำนวนอย่างน้อย 18 ชั่วโมงต่อไป PDF
5 ผู้ตรวจสอบภายในทุกคนได้รับการอบรมหรือได้ศึกษาความรู้เกี่ยวกับการประเมินความเสี่ยงของการเกิดทุจริตหรือแนวทางในการบริหารจัดการทุจริตของหน่วยงานของรัฐทุกปี PDF
6 ผู้ตรวจสอบภายในทุกคนได้รับการอบรมหรือได้ศึกษาหาความรู้เกี่ยวกับความเสี่ยงและการควบคุมด้านเทคโนโลยีสารสนเทศหรือเทคนิคการตรวจสอบโดยใช้คอมพิวเตอร์ในการปฏิบัติงานทุกปี PDF
7 ผู้ตรวจสอบภายในทุกคนได้รับการอบรมหรือได้ศึกษาหาความรู้เกี่ยวกับจรรยาบรรณการตรวจสอบภายในทุกปี PDF

หลักฐานที่ใช้ในการประเมิน

ประวัติทำงาน/วุฒิบัตร/ข้อมูลการฝึกอบรมประจำปี/เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

3. ด้านการจัดการ (Managment) จำนวน 2 ประเด็นพิจารณา ประกอบด้วย

ประเด็นพิจารณาที่ 5 : การบริหารงานตรวจสอบภายใน

               หัวหน้าหน่วยงานตรวจสอบภายในต้องบริหารงานตรวจสอบภายในอย่างมีประสิทธิผลเพื่อให้เกิดความมั่นใจ การปฏิบัติงานตรวจสอบภายในสามารถสร้างมูลค่าเพิ่มในกับหน่วยงานของรัฐโดยการวางแผนยุทธ์ได้คำนึงถึงเป้าหมาย ทิศทาง และการดำเนินงานของหน่วยของรัฐ และแผนการตรวจสอบที่ครอบคลุมความเสี่ยงทั้งหมดของหน่วยงานของรัฐ และคำนึงถึงความคาดหวังของหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ รวมทั้งหัวหน้าหน่วยงานตรวจสอบภายในต้องสร้างคู่มือหรือแนวทาง เพื่อให้การปฏิบัติงานของหน่วยงานตรวจสอบภายในให้มีคุณภาพ ตลอดจนบริหารทรัพยากรบุคคลให้มีความเหมาะสมและเพียงพอ
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 หน่วยงานตรวจสอบภายในได้จัดแผนกลยุทธ์ของหน่วยงานตรวจสอบภายใน โดยกำหนดเป้าหมาย ทิศทาง และการดำเนินงานซึ่งแผนกลยุทธ์มีการสอดคล้องกับวัตถุประสงค์และเป้าหมายของหน่วยงานของรัฐ รวมถึงความคาดหวังของคณะกรรมการ คณะกรรมการตรวจสอบ และฝ่ายบริหาร และมีการทบทวนอย่างน้อยปีละ 1 ครั้งหรือเมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญรวมทั้งมีการสื่อสารให้ผู้ตรวจสอบภายในทราบ
2 หน่วยงานตรวจสอบภายในได้จัดทำหัวข้อของงานตรวจสอบทั้งหมด (Aduit Universe) ครอบคลุมรายการที่มีความเสี่ยงประกอบด้วย งาน โครงการ กิจกรรม กระบวน ระบบงานหน่วยงานย่อย หรือรายการอื่นๆ ที่มีนัยสำคัญ
3 หน่วยงานตรวจสอบภายในได้กำหนดปัจจัยเสี่ยง เพื่อใช้ในการประเมินความเสี่ยง เพื่อใช้ในการประเมินความเสี่ยงและจัดลำดับความสำคัญของกิจกรรมที่จะตรวจสอบ
4 หน่วยงานตรวจสอบภายในได้นำหัวข้องานตรวจสอบทั้งหมด ๒๒ (Audit Universe) มาประเมินความเสี่ยง วิเคราะห์ และจัดลำดับความเสี่ยงตามปัจจัยเสี่ยงและเกณฑ์ความเสี่ยงที่กำหนดไว้
5 หน่วยงานตรวจสอบภายในได้นำผลการจัดลำดับความเสี่ยง ๑ ตามข้อ ๕ ไปใช้ในการวางแผนการตรวจสอบประจำปี
6 หน่วยงานตรวจสอบภายในมีการทบทวนหรือปรับปรุงหัวข้องานตรวจสอบทั้งหมด (Audit Universe) อย่างน้อยปีละ ๑ ครั้ง และเมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ
7 หัวหน้าหน่วยงานตรวจสอบภายในนำข้อมูลจากการหารือกับหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) มาใช้ประกอบการพิจารณาจัดทำแผนการตรวจสอบประจำปี
8 หัวหน้าหน่วยงานตรวจสอบภายในเสนอแผนการตรวจสอบประจำปีต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) เพื่อพิจารณาอนุมัติภายในเดือนสุดท้ายของรอบปีการดำเนินงานก่อน
9 หัวหน้าหน่วยงานตรวจสอบภายในมีการกำหนดคู่มือ/แนวทางการปฏิบัติงานตรวจสอบภายในที่ชัดเจน และมีการทบทวนอย่างน้อยปีละ ๑ ครั้ง หรือเมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ รวมทั้งมีการสื่อสารให้ผู้ตรวจสอบภายในทราบ
10 หัวหน้าหน่วยงานตรวจสอบภายในมีการจัดทำคู่มือหรือนโยบายเกี่ยวกับความเป็นอิสระ ความเที่ยงธรรม การจัดการกับความขัดแย้งทางผลประโยชน์ และลักษณะของความเสื่อมเสียจากการขาดความเป็นอิสระและความเที่ยงธรรม โดยมีการสื่อสารให้ผู้ตรวจสอบภายในทราบ
11 หัวหน้าหน่วยงานตรวจสอบภายในได้รายงานผลการปฏิบัติงานตามที่กำหนดไว้ในแผนการตรวจสอบประจำปี และประเด็นความเสี่ยง การควบคุมที่มีนัยสำคัญ ความเสี่ยงจากการทุจริต ประเด็นการกำกับดูแล รวมทั้งเรื่องอื่น ๆ ต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) อย่างน้อย ๓ ครั้งต่อปี
12 หัวหน้าหน่วยงานตรวจสอบภายในมีการบริหารทรัพยากรบุคคล โดยมีการวิเคราะห์ทักษะ ความรู้ และความสามารถด้านต่าง ๆ ที่จำเป็นในการปฏิบัติงานตรวจสอบภายใน เปรียบเทียบกับทักษะ ความรู้ ความสามารถที่มีอยู่ และจัดทำแผนพัฒนาบุคลากรของผู้ตรวจสอบภายในทุกคน หรือแผนการจัดการที่แสดงถึงการได้มาซึ่งทรัพยากรบุคคลที่เพียงพอ โดยวิธีการบริหารจัดการได้คำนึงถึงต้นทุนและผลประโยชน์ที่ได้รับ รวมทั้งเสนอแผนดังกล่าวให้หัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) ทราบ

หลักฐานที่ใช้ในการประเมิน

               แผนกลยุทธ์ของหน่วยงานตรวจสอบภายใน / เอกสารการทบทวนและการสื่อสาร / เอกสารเกี่ยวกับภารกิจของหน่วยงานของรัฐ / เอกสารเกี่ยวกับกฎหมายในการจัดตั้งที่แสดงให้เห็นถึงโครงสร้างการแบ่งหน่วยงานและอำนาจหน้าที่ของหน่วยงานภายใน / ลักษณะงานของหน่วยงานภายใน / เอกสารของงาน โครงการ กิจกรรม กระบวนการ ระบบงาน หน่วยงานย่อย หรือรายการอื่นที่มีนัยสำคัญของหน่วยงานของรัฐ / เอกสารแสดงหัวข้อของงานตรวจสอบทั้งหมด (Audit Universe) / เอกสารการทบทวนหรือปรับปรุงหัวข้อของงานตรวจสอบทั้งหมด (Audit Universe) / เอกสารการกำหนดปัจจัยเสี่ยงและเกณฑ์ความเสี่ยง / เอกสารการประเมินความเสี่ยง การวิเคราะห์ และการจัดลำดับความเสี่ยง / แผนการตรวจสอบประจำปี / เอกสารการประชุมหรือหารือกับคณะกรรมการตรวจสอบ (ถ้ามี) และหัวหน้าหน่วยงานของรัฐเกี่ยวกับการวางแผนการตรวจสอบประจำปี / เอกสารเสนออนุมัติแผนการตรวจสอบประจำปี / คู่มือการปฏิบัติงานตรวจสอบภายใน / เอกสารการทบทวนและการสื่อสาร / คู่มือหรือนโยบายเกี่ยวกับความเป็นอิสระ ความเที่ยงธรรม ฯ และเอกสารการสื่อสาร / รายงานสรุปผลการปฏิบัติงานและเอกสารเสนอรายงานสรุปผล / เอกสารการวิเคราะห์ทักษะ ความรู้ และความสามารถด้านต่าง ๆ ที่จำเป็นในการปฏิบัติงานตรวจสอบภายใน / แผนการพัฒนาบุคลากร แผนการจัดการที่แสดงถึงการได้มาของทรัพยากร / เอกสารแผนพัฒนาบุคลากรและแผนการจัดการ / บันทึกช่วยจำ / รายงานการประชุม / เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

ประเด็นพิจารณาที่ 6 : การรายงานผลการตรวจสอบภายในภาพรวม

               หน่วยงานตรวจสอบภายในต้องรายงานการบริหารจัดการความเสี่ยงและการควบคุมภายในในภาพรวมของหน่วยงานของรัฐ โดยมีการประเมินและให้ความเห็นเกี่ยวกับประสิทธิผลของการบริหารจัดการความเสี่ยง การบริหารความเสี่ยงด้านการทุจริต ระบบการร้องเรียน/ระบบการรับแจ้งเบาะแส และการควบคุมภายในของหน่วยงานของรัฐ เพื่อช่วยสนับสนุนและผลักดันให้การบริหารจัดการความเสี่ยงและการควบคุมภายในมีประสิทธิผล
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 หน่วยงานตรวจสอบภายในได้ประเมินความมีประสิทธิผลของแต่ละองค์ประกอบ/หลักการของการบริหารจัดการความเสี่ยง และการบริหารความเสี่ยงด้านการทุจริตของหน่วยงานของรัฐ
2 หน่วยงานตรวจสอบภายในได้ให้ความเห็นเกี่ยวกับความมีประสิทธิผลของการบริหารจัดการความเสี่ยง และการบริหารความเสี่ยงด้านการทุจริตในภาพรวมของหน่วยงานของรัฐ รวมถึงสนับสนุนให้เกิดการปรับปรุงกระบวนการบริหารความเสี่ยงของหน่วยงานของรัฐ
3 หน่วยงานตรวจสอบภายในได้ประเมินความมีประสิทธิผลเกี่ยวกับระบบการร้องเรียน/ระบบการรับแจ้งเบาะแสในภาพรวมของหน่วยงานของรัฐ
4 หน่วยงานตรวจสอบภายในได้ประเมินความมีประสิทธิผลของการควบคุมภายใน และให้ความเห็นเกี่ยวกับการควบคุมภายในในภาพรวมของหน่วยงานของรัฐ รวมถึงสนับสนุนให้มีการปรับปรุงการควบคุมภายในของหน่วยงานของรัฐ
5 หน่วยงานตรวจสอบภายในได้รายงานความมีประสิทธิผลของการบริหารจัดการความเสี่ยง การบริหารความเสี่ยงด้านการทุจริต ระบบการร้องเรียน/ระบบการรับแจ้งเบาะแส และการควบคุมภายในในภาพรวมของหน่วยงานของรัฐ ต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) อย่างน้อยปีละ ๑ ครั้ง

หลักฐานที่ใช้ในการประเมิน

             เอกสารการประเมิน การแสดงความเห็น รายงานผล และเสนอรายงานเกี่ยวกับความมีประสิทธิผลของการบริหารจัดความเสี่ยง การบริหารความเสี่ยงด้านการทุจริต ระบบการร้องเรียงหรือการรับแจ้งเบาะแส และการควบคุมภายใน/รายงานการประชุม/เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

4. ด้านกระบวนการ (Process) จำนวน 4 ประเด็นพิจารณา ประกอบด้วย

ประเด็นพิจารณาที่ 7 : การวางแผนการปฏิบัติงาน

              ผู้ตรวจสอบภายในต้องจัดทำแผนการปฏิบัติงาน (Engagement Plan) ตามที่ได้รับมอบหมาย ประกอบด้วยวัตถุประสงค์ ขอบเขต ระยะเวลา และการจัดสรรทรัพยากร โดยการกำหนดวัตถุประสงค์ต้องมีการประเมินความเสี่ยง รวมทั้งต้องจัดทำแนวทางการปฏิบัติงาน (Engagement Work Program หรือ Audit Program) เป็นลายลักษณ์อักษร และต้องได้รับความเห็นชอบจากหัวหน้าหน่วยงานตรวจสอบภายในหรือผู้ที่ได้รับมอบหมายก่อนที่จะเริ่มปฏิบัติงาน
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 ผู้ตรวจสอบภายในได้จัดทำแผนการปฏิบัติงานสำหรับงานที่ได้รับมอบหมายแต่ละงานเป็นลายลักษณ์อักษร ซึ่งประกอบด้วยวัตถุประสงค์ ขอบเขต ระยะเวลา และการจัดสรรทรัพยากร
2 ผู้ตรวจสอบภายในได้ประเมินความเสี่ยงเบื้องต้นที่เกี่ยวข้องกับกิจกรรมที่จะตรวจสอบ รวมถึงมีการประเมินความเป็นไปได้ของการเกิดทุจริต และวัตถุประสงค์ของการตรวจสอบต้องสะท้อนผลการประเมินความเสี่ยงนั้น
3 ผู้ตรวจสอบภายในจัดทำแนวทางการปฏิบัติงานเป็นลายลักษณ์อักษร เพื่อให้การปฏิบัติงานบรรลุผลตามวัตถุประสงค์ของการตรวจสอบ
4 แนวทางการปฏิบัติงานต้องประกอบด้วยวิธีการที่ใช้ในการระบุ วิเคราะห์ ประเมินผล วิธีการเลือกตัวอย่าง และบันทึกข้อมูลต่าง ๆ ที่ได้รับในระหว่างการปฏิบัติงาน
5 แนวทางการปฏิบัติงานต้องได้รับความเห็นชอบก่อนที่จะเริ่มปฏิบัติงาน และในกรณีที่มีการเปลี่ยนแปลง ได้ดำเนินการขอความเห็นชอบจากหัวหน้าหน่วยงานตรวจสอบภายใน หรือผู้ที่ได้รับมอบหมายก่อนปฏิบัติงาน

หลักฐานที่ใช้ในการประเมิน

            แผนการปฏิบัติงาน / เอกสารการประเมินความเสี่ยงเบื้องต้น / แนวทางการปฏิบัติงาน และเอกสารเสนอให้ความเห็นชอบ / เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

ประเด็นพิจารณาที่ 8 : การปฏิบัติงานตรวจสอบ

              ผู้ตรวจสอบภายในต้องมีกระดาษทำการที่ได้ระบุ วิเคราะห์ ประเมินผล และจัดเก็บข้อมูลให้เพียงพอต่อการปฏิบัติงานที่ได้รับมอบหมาย ซึ่งต้องปฏิบัติงานครบถ้วนตามแนวทางการปฏิบัติงาน (Engagement Work Program หรือ Audit Program) รวมทั้งหัวหน้าหน่วยงานตรวจสอบภายในต้องกำกับดูแลการปฏิบัติงานที่ได้รับมอบหมายอย่างเหมาะสม ทั้งนี้ หน่วยงานตรวจสอบภายในต้องมีการเปิดตรวจและปิดตรวจกับหน่วยรับตรวจ
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 ผู้ตรวจสอบภายในมีกระดาษทำการที่ได้ระบุ วิเคราะห์ ประเมินผล และจัดเก็บข้อมูลอย่างเพียงพอต่อการบรรลุตามวัตถุประสงค์ของการตรวจสอบ
2 ผู้ตรวจสอบภายในได้ปฏิบัติงานตามแนวทางการปฏิบัติงานที่กำหนดไว้ครบทุกหัวข้อ
3 หัวหน้าหน่วยงานตรวจสอบภายในได้กำหนดข้อกำหนดในการเก็บรักษาข้อมูลที่ได้จากการปฏิบัติงาน ไม่ว่าข้อมูลจะถูกจัดเก็บอยู่ในสื่อรูปแบบใด ทั้งนี้ ข้อกำหนดในการเก็บรักษาข้อมูลสอดคล้องกับแนวทางปฏิบัติที่หน่วยงานของรัฐกำหนด รวมถึงกฎหมาย ระเบียบ และหลักเกณฑ์ที่เกี่ยวข้อง และมีการสื่อสารให้ผู้ตรวจสอบภายในทราบ
4 หัวหน้าหน่วยงานตรวจสอบภายในได้มีการควบคุม ดูแล และสอบทานการปฏิบัติงานที่มอบหมายอย่างเหมาะสม เพื่อให้เกิดความมั่นใจว่าการปฏิบัติงานสามารถบรรลุตามวัตถุประสงค์ที่กำหนดไว้อย่างมีคุณภาพ โดยหลักฐานของการควบคุม ดูแล และสอบทานการปฏิบัติงาน ได้มีการจัดเก็บและบันทึกไว้เป็นลายลักษณ์อักษร
5 หัวหน้าหน่วยงานตรวจสอบภายใน หรือผู้ตรวจสอบภายในที่ได้รับมอบหมาย ได้มีการเปิดตรวจเพื่อสื่อสารถึงวัตถุประสงค์และขอบเขตการตรวจสอบกับหน่วยรับตรวจก่อนเริ่มดำเนินการตรวจสอบ
6 หัวหน้าหน่วยงานตรวจสอบภายใน หรือผู้ตรวจสอบภายในที่ได้รับมอบหมาย ได้มีการประชุมปิดตรวจเพื่อหารือสรุปข้อตรวจพบกับหน่วยรับตรวจ ยืนยันถึงความถูกต้องและความเป็นจริงของเรื่องที่ตรวจพบ รวมทั้งความเหมาะสมของข้อเสนอแนะหรือแนวทางการปรับปรุงแก้ไข ตลอดจนรับฟังความคิดเห็นหรือข้อมูลเพิ่มเติมจากหน่วยรับตรวจ

หลักฐานที่ใช้ในการประเมิน

             กระดาษทำการ / เอกสารข้อกำหนดในการเก็บรักษาข้อมูลและการสื่อสาร / เอกสารที่แสดงถึงการควบคุม ดูแล สอบทานการปฏิบัติงาน / เอกสารการเปิดตรวจ / เอกสารการปิดตรวจ / รายงานการประชุม / เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

ประเด็นพิจารณาที่ 9 : การรายงานผลการตรวจสอบ

              รายงานผลการตรวจสอบที่มีคุณภาพ โดยมีองค์ประกอบที่ครบถ้วน ได้แก่ วัตถุประสงค์ ขอบเขต ผลการตรวจสอบ การจัดลำดับความสำคัญของข้อตรวจพบ และข้อเสนอแนะ และ/หรือแผนการปรับปรุง รวมทั้งสรุปเกี่ยวกับประสิทธิภาพและประสิทธิผลของกระบวนการบริหารจัดการความเสี่ยงและการควบคุมภายในของงานที่ได้รับมอบหมาย พร้อมข้อเสนอแนะที่มีคุณภาพและสามารถนำไปปฏิบัติได้จริง เพื่อปรับปรุงหรือเพิ่มประสิทธิภาพการดำเนินงานของหน่วยรับตรวจ ทั้งนี้ รายงานผลการตรวจสอบต้องเสนอ ต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบอย่างทันท่วงที
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 รายงานผลการตรวจสอบประกอบด้วยวัตถุประสงค์ ขอบเขต ผลการตรวจสอบ โดยมีการจัดลำดับความสำคัญของข้อตรวจพบ และข้อเสนอแนะ และ/หรือแผนการปรับปรุงแก้ไขการดำเนินงานที่เหมาะสม รวมทั้งสรุปเกี่ยวกับประสิทธิภาพและประสิทธิผลของกระบวนการบริหารจัดการความเสี่ยงและการควบคุมภายในของงานที่ได้รับมอบหมาย
2 หัวหน้าหน่วยงานตรวจสอบภายในได้สอบทานรายงานผลการตรวจสอบก่อนที่จะเผยแพร่ผลการตรวจสอบ
3 หัวหน้าหน่วยงานตรวจสอบภายในรับผิดชอบในการกำหนดผู้ที่ได้รับรายงานผลการตรวจสอบ และวิธีการเผยแพร่รายงานผลการตรวจสอบ และมีการสื่อสารให้กับผู้ตรวจสอบภายในทราบ
4 จัดทำและเสนอรายงานผลการตรวจสอบต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี) ภายในเวลาอันสมควร และไม่เกินสองเดือนนับจากวันที่ดำเนินการตรวจสอบแล้วเสร็จ
5 รายงานผลการตรวจสอบมีการวิเคราะห์ถึงสาเหตุที่แท้จริงของข้อตรวจพบ และข้อเสนอแนะมีการคำนึงถึงต้นทุนและผลประโยชน์ที่จะได้รับ
6 รายงานผลการตรวจสอบมีข้อเสนอแนะที่สามารถนำไปปรับปรุงหรือเปลี่ยนแปลงกระบวนการทำงานของหน่วยรับตรวจ
7 ข้อเสนอแนะในข้อ ๑๐ ได้นำไปปฏิบัติและมีการปรับปรุงหรือเปลี่ยนแปลงกระบวนการทำงานของหน่วยรับตรวจแล้ว อย่างน้อย ๑ เรื่อง จำนวน ๓๓ หน่วยงาน
8 รายงานผลการตรวจสอบมีข้อเสนอแนะที่ช่วยสนับสนุนหรือส่งเสริมการบริหารจัดการด้านการทุจริต หรือมีข้อสรุปเกี่ยวกับประสิทธิผลของการบริหารจัดการด้านการทุจริต จำนวน ๓ เรื่อง

หลักฐานที่ใช้ในการประเมิน

             รายงานผลการตรวจสอบ / เอกสารการสอบทานรายงานผลการตรวจสอบ / เอกสารการกำหนดผู้ที่ได้รับรายงานผลการตรวจสอบ วิธีการเผยแพร่รายงานผลการตรวจสอบ และการสื่อสาร / เอกสารเสนอรายงานผลการตรวจสอบ / เอกสารแสดงการปรับปรุงหรือเปลี่ยนแปลงกระบวนการทำงานของหน่วยรับตรวจ / เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ

ประเด็นพิจารณาที่ 10 : การติดตามผลการตรวจสอบ

            หัวหน้าหน่วยงานตรวจสอบภายในต้องกำหนดวิธีการการติดตามการปฏิบัติงานตามข้อเสนอแนะ และรายงานผลการปฏิบัติตามข้อเสนอแนะเสนอต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ
เกณฑ์การพิจาราณา มีดังนี้

ลำดับ เกณฑ์การพิจารณา ไฟล์
1 มีการกำหนดวิธีการการติดตามการปฏิบัติตามข้อเสนอแนะไว้อย่างเป็นรูปธรรม ชัดเจน และแจ้งให้หน่วยรับตรวจทราบ โดยวิธีการการติดตามดังกล่าวได้ระบุถึงกรณีที่หน่วยรับตรวจไม่ดำเนินการแก้ไขตามข้อเสนอแนะหรือแผนการปรับปรุงแก้ไขด้วย
2 มีการติดตามผลการปฏิบัติตามข้อเสนอแนะตามวิธีการที่กำหนด
3 มีการรายงานผลการปฏิบัติตามข้อเสนอแนะเสนอต่อหัวหน้าหน่วยงานของรัฐและคณะกรรมการตรวจสอบ (ถ้ามี)

หลักฐานที่ใช้ในการประเมิน

            เอกสารการกำหนดวิธีการการติดตามการปฏิบัติตามข้อเสนอแนะและการสื่อสาร / เอกสารการติดตามผลการปฏิบัติตามข้อเสนอแนะ / เอกสารเสนอผลการปฏิบัติตามข้อเสนอแนะ / รายงานการประชุม / เอกสารหลักฐานอื่นที่เกี่ยวข้อง ฯลฯ