รอบประเมินการควบคุมภายใน ปี 2569
แบบประเมินตนเองด้านการควบคุมภายใน ปี 2569 · ฉบับ v1 · กำหนดส่ง 31/10/2569
ระบบสาธิต (Mockup): ข้อมูลเป็นตัวอย่างและบันทึกไว้ในเบราว์เซอร์นี้เท่านั้น เกณฑ์บางค่าเป็นข้อเสนอที่ต้องยืนยันกับเจ้าของระบบก่อนใช้จริง
คะแนนรวม
31 / 47
66.0%
ร้อยละรายกรอบการประเมิน
คำแนะนำจากการวิเคราะห์ (จำลอง)
สร้างจากกฎของโมเดลวิเคราะห์ผลกระทบที่ สตง. กำหนด (rule-based) ไม่ใช่ AI จริง
- ผลกระทบด้านการเงิน · สูงเสี่ยงต่อการทุจริตและความเสียหายทางการเงิน ควรแบ่งแยกหน้าที่หรือกำหนดการสอบทานโดยผู้บังคับบัญชาทันทีจาก: Q3.4 แนบคู่มือหรือคำสั่งที่เกี่ยวข้องกับกิจกรรมการควบคุม
- ผลกระทบด้านชื่อเสียง · ปานกลางประชาชนและผู้มีส่วนได้เสียขาดความเชื่อมั่น ควรเปิดช่องทางแจ้งเบาะแสที่คุ้มครองผู้แจ้งจาก: Q4.1 มีข้อมูลสารสนเทศที่ถูกต้อง ครบถ้วน และทันเวลาเพื่อการตัดสินใจ
- ผลกระทบด้านการดำเนินงาน · ปานกลางข้อบกพร่องอาจไม่ได้รับการแก้ไข ควรกำหนดการติดตามรายไตรมาสและรายงานผู้บริหารจาก: Q5.2 มีการประเมินผลเป็นรายครั้งโดยผู้ตรวจสอบภายในหรือผู้ประเมินอิสระ
- Q1.2 (1/2) — ควรทบทวนคำสั่งมอบหมายงานและผังอำนาจอนุมัติให้เป็นปัจจุบัน
- Q1.3 (2/5) — ควรจัดทำแผนพัฒนาบุคลากรรายปีที่เชื่อมโยงกับความเสี่ยงของงาน
- Q2.3 (1/2) — ควรประเมินความเสี่ยงการทุจริตแยกเป็นประเด็นเฉพาะ
- Q2.4 (2/5) — ควรกำหนดกลไกติดตามการเปลี่ยนแปลงกฎหมาย ระเบียบ และบุคลากร
- Q3.1 (1/2) — ควรแบ่งแยกหน้าที่หรือกำหนดการสอบทานทดแทนเมื่อบุคลากรไม่เพียงพอ
- Q3.4 (0/1) — ควรแนบหลักฐานคู่มือหรือคำสั่งประกอบการประเมิน
- Q4.1 (0/2) — ควรกำหนดผู้รับผิดชอบคุณภาพข้อมูลและรอบการปรับปรุง
- Q4.2 (1/2) — ควรสื่อสารบทบาทหน้าที่ด้านการควบคุมภายในผ่านช่องทางที่เข้าถึงได้
- Q5.2 (0/2) — ควรกำหนดแผนการประเมินอิสระอย่างน้อยปีละครั้ง
- Q5.3 (1/2) — ควรจัดทำทะเบียนติดตามการแก้ไขข้อบกพร่อง
คำตอบที่ส่ง (อ่านอย่างเดียว)
กรอบที่ 1: สภาพแวดล้อมการควบคุม
Q1.1 ผู้บริหารกำหนดนโยบายและประกาศเจตนารมณ์ด้านความซื่อสัตย์และจริยธรรมเป็นลายลักษณ์อักษร (เลือกตอบข้อเดียว · น้ำหนัก 1)
หลักฐาน-Q1.1.pdfQ1.2 มีโครงสร้างองค์กรและการมอบหมายอำนาจหน้าที่ที่ชัดเจน (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q1.3 ระดับความเหมาะสมของการพัฒนาความรู้ความสามารถของบุคลากร (มาตราส่วน 1–5 · น้ำหนัก 1)
Q1.4 มีการกำกับดูแลโดยคณะกรรมการหรือผู้ตรวจสอบภายในที่เป็นอิสระ (เลือกตอบข้อเดียว · น้ำหนัก 1)
กรอบที่ 2: การประเมินความเสี่ยง
Q2.1 หน่วยงานกำหนดวัตถุประสงค์ที่ชัดเจนเพื่อใช้ระบุความเสี่ยง (เลือกตอบข้อเดียว · น้ำหนัก 1)
หลักฐาน-Q2.1.pdfQ2.2 มีการระบุและวิเคราะห์ความเสี่ยงครอบคลุมทุกกิจกรรมสำคัญ (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q2.3 มีการพิจารณาโอกาสการเกิดทุจริตในการประเมินความเสี่ยง (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q2.4 ระดับการติดตามการเปลี่ยนแปลงที่อาจกระทบระบบควบคุมภายใน (มาตราส่วน 1–5 · น้ำหนัก 1)
กรอบที่ 3: กิจกรรมการควบคุม
Q3.1 มีการแบ่งแยกหน้าที่ระหว่างผู้อนุมัติ ผู้บันทึกบัญชี และผู้ดูแลทรัพย์สิน (เลือกตอบข้อเดียว · น้ำหนัก 1)
หลักฐาน-Q3.1.pdfQ3.2 มีการควบคุมทั่วไปด้านเทคโนโลยีสารสนเทศ (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q3.3 มีนโยบายและขั้นตอนปฏิบัติงานเป็นลายลักษณ์อักษร (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q3.4 แนบคู่มือหรือคำสั่งที่เกี่ยวข้องกับกิจกรรมการควบคุม (แนบไฟล์ · น้ำหนัก 1)
ยังไม่แนบหลักฐาน
กรอบที่ 4: สารสนเทศและการสื่อสาร
Q4.1 มีข้อมูลสารสนเทศที่ถูกต้อง ครบถ้วน และทันเวลาเพื่อการตัดสินใจ (เลือกตอบข้อเดียว · น้ำหนัก 1)
หลักฐาน-Q4.1.pdfQ4.2 มีการสื่อสารภายในเกี่ยวกับความรับผิดชอบด้านการควบคุมภายใน (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q4.3 มีช่องทางแจ้งเบาะแสหรือข้อร้องเรียนที่ปลอดภัย (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q4.4 อธิบายช่องทางการสื่อสารกับบุคคลภายนอก (ข้อความ · น้ำหนัก 1)
กรอบที่ 5: การติดตามประเมินผล
Q5.1 มีการติดตามผลการปฏิบัติตามระบบควบคุมภายในอย่างต่อเนื่อง (เลือกตอบข้อเดียว · น้ำหนัก 1)
หลักฐาน-Q5.1.pdfQ5.2 มีการประเมินผลเป็นรายครั้งโดยผู้ตรวจสอบภายในหรือผู้ประเมินอิสระ (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q5.3 ข้อบกพร่องที่พบได้รับการรายงานและแก้ไขภายในเวลาที่กำหนด (เลือกตอบข้อเดียว · น้ำหนัก 1)
Q5.4 ระดับความสม่ำเสมอของการรายงานผลต่อผู้บริหาร (มาตราส่วน 1–5 · น้ำหนัก 1)
