คณะทำงานบริหารความเสี่ยงกำลังแยกมาตรการป้องกัน ตรวจพบ และแก้ไข โดยพิจารณาว่า การออกแบบระบบควบคุมภายใน (Internal Control) ของสำนักงานที่ดีควรครอบคลุมองค์ประกอบใดเป็นหลัก
กมอบหมายผู้สอบบัญชีภายนอกตรวจปีละครั้ง โดยไม่ต้องประเมินความเสี่ยงหรือมีกิจกรรมควบคุมระหว่างปี
ขติดกล้องทุกพื้นที่แล้วถือว่าเพียงพอ แม้ความเสี่ยงด้านข้อมูล กระบวนงาน และการอนุมัติยังไม่มีมาตรการ
คครอบคลุมสภาพแวดล้อมการควบคุม การประเมินความเสี่ยง กิจกรรมควบคุม สารสนเทศและการสื่อสาร และการติดตามผล
งเพิ่มจำนวนผู้ตรวจสอบให้มากที่สุด แล้วให้ผู้ตรวจสอบรับผิดชอบการควบคุมแทนเจ้าของกระบวนงานทั้งหมด
เฉลยอธิบาย
กรอบการควบคุมภายในตามมาตรฐานสากล (เช่น COSO Framework) ประกอบด้วย 5 องค์ประกอบ ได้แก่ 1) สภาพแวดล้อมการควบคุม 2) การประเมินความเสี่ยง 3) กิจกรรมการควบคุม 4) ข้อมูลสารสนเทศและการสื่อสาร 5) การติดตามประเมินผล