更新日期 : 2023年3月17日
  • 年度稽核計劃
  •  
    • 集團內部稽核按風險為本的方式制定年度稽核計劃,重點關注香港交易所集團所面對的最高及新出現的風險。稽核團隊至少每年進行一次風險評核,以評估與集團的業務職能、企業職能及第二道防線職能相關的主要風險。風險評核流程融合由上而下及由下而上的流程,以識別、評估及挑戰香港交易所的主要風險,有關風險狀況其後被納入稽核計劃中。
    • 集團內部稽核對不同的財務、資訊技術、業務及職能運作及活動進行獨立檢討時,會把資源主要集中在較高風險的範圍。若稽核委員會、集團內部稽核及管理層發現須予關注的範疇,亦會特別作出相關的檢討。
  • 分析程序及評核監控
  •  
    • 稽核程序包括評估主要監控的設計及運作成效,以減低稽核範疇的風險。
    • 運用數據分析及創新稽核工具,提升稽核效率,擴大取樣範圍,以及為管理層和相關持份者提供見解。
  • 通知稽核結果並監察跟進行動
  •  
    • 集團內部稽核向負責科部的問責行政人員發出內部稽核報告,並抄送集團行政總裁、集團風險管理及集團合規,通知他們所發現的監控不足之處,以及跟管理層協定的回應。
    • 重大的內部監控缺失會適時通知管理層及稽核委員會(如有需要,亦會通知董事會及管理委員會)。集團內部稽核定期向稽核委員會匯報稽核活動情況。
    • 集團內部稽核就處理稽核問題的方案進行核證,以評估管理層就處理稽核問題所實施的監控之設計及運作成效,並定期向稽核委員會匯報相關處理方案的核證結果。