104學習

104人力銀行 / 捷創科技股份有限公司 / 資安管理師 / 符合度分析
資安管理師 捷創科技股份有限公司
履歷符合度:
登入計算

性格適合度:

職缺要求技能

未具備

內部稽核

測驗

內控制度

技術諮詢

伺服器網站管理維護

測驗

安裝與維護網路安全系統

測驗

教育訓練

測驗

事件處理

審查

宣導

應變

已具備

推廣

有已符合的經歷忘了填寫嗎?記得定期 更新履歷

學習推薦

【104職場力】

02/25 15:28

1 0 429 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

02/23 18:30

[案例]浮報員工薪資賺差額!買私人物品也報帳 女課長涉侵占69萬下場曝
2026年1月2日 上午10:16
記者沈繼昌、劉人豪/桃園報導
桃園林姓女課長,利用負責員工薪資核發、出納業務,偽造薪資請款憑證、發票及銷貨明細,1年多來侵占68萬5814元,林女與公司和解願給付69萬,桃園地院依業務侵占2罪,判有期徒刑9月,緩刑3年。
判決指出,林女2022年2月7日起至2023年5月18日止,任職於某保全、物業行政課長,負責員工薪資核發、金融機構提存款和付款及零用金保管等出納業務,利用負責員工薪資核發而需提存款之便,製作不實員工薪資請款憑證,請領超出實際應支出款項,將差額價款據為己有;再偽造保全應負帳款請款憑證,向公司請領超出實際應支出款項,提領高於實際應付代扣薪資總額現金,將差額款項據為己有,差額共44萬7411元。
林女還將在購物平台購買禮盒、高鐵車票、等私人物品以及eTag通行費等的發票,開立通知及銷貨明細,以電腦修圖方式,變造發票開立通知及銷貨明細、請領金額,將之當作公司業務所需的支出,共侵占1萬4899元。
另外林女利用負責員工薪資核發而需提存款之便,製作加總金額不實薪資請領清冊,向物業公司請領超出實際應給付給員工薪資,提領高於當月實際應付薪資,於給付各該員工薪資後,將差額款項據為己有,共22萬3504元。
公司調查,發現林女使用電腦的回收桶發現發票圖檔截圖,還有林女的對話紀錄「剛好一個僥倖的心理,就動到公司身上了」、「我一個月大概是拿公司7-8萬左右」訊息。不過林女辯稱是依照指示領款,不知道為何有落差,沒有變造消費明細請款,這些單據都會上報給上級,有疑問應該當下就要反應。
法院審酌,林女利用執行業務機會,以偽造、變造私文書及將不實事項登載於業務上作成文書,將財物據為己有,林女犯後已與保全、物業公司和解,給付69萬元,2公司願給緩刑,依業務侵占2罪,判有期徒刑9月,緩刑3年。
根據以上新聞的案例,以下是分析出的內控失靈項目:
1) 權責分工失靈(SOD不足)
- 同一人同時負責薪資核發、提存/付款與零用金保管,形成「製表、請款、領款、保管」未分離,等同把舞弊三要素(機會、隱匿、執行)集中於一人。
2) 薪資請領與發放控管失靈
- 可透過「不實薪資請款憑證/加總金額不實薪資清冊」向公司請領超出實際應付薪資,再於發薪後侵吞差額,代表薪資請領未落實「人事主檔/核定薪資」與「請領清冊/銀行出帳」的勾稽覆核。
- 甚至可溢領「代扣薪資總額」現金並侵吞差額,顯示代扣款計算、提領與入帳/繳交的流程缺少獨立核對。
3) 費用報支與憑證真實性查核失靈
- 以修圖方式變造「發票開立通知、銷貨明細」把私人物品(禮盒、高鐵票、eTag等)當公務支出核銷,代表報支審核僅看單據表面,未做供應商/品項合理性、交易真偽(向平台/供應商驗證)及核准權責的實質審查。
4) 付款/請款審核與對帳機制失靈
- 可偽造「保全應付帳款請款憑證」溢領,反映AP端缺少三方匹配(合約/驗收或服務證明/發票)與付款前的獨立覆核,或覆核流於形式。
- 舞弊持續一年多才被抓,顯示銀行對帳、零用金盤點、費用率/薪資率趨勢分析、例外報表(同人頻繁領現、同供應商重複請款、金額異常)等監督性控制不足。
5) IT與資料外洩/留痕管理薄弱(次要但可納入改善)
- 公司能從「回收桶」找到發票圖檔截圖作為線索,代表端點資料留存與監控不足(雖協助破案,但本質上是資訊管理弱點)。
改善建議
- **重設SOD**:薪資計算/清冊編製、人事主檔維護、付款放行(網銀授權)至少三分離;最低限度做到「編製者≠覆核者≠放行者」。
- **薪資雙軌勾稽**:每月由非經辦人比對「人事核定名冊與薪資清冊」+「銀行薪資轉帳檔/現金提領」;對任何差異要求逐筆附核准文件(加班、獎金、補發)。
- **代扣款閉環**:代扣款(如勞健保/扣繳等)建立「計算→提領/划撥→繳交→入帳」四段勾稽與時點控管,並由會計主管/稽核抽查。
- **報支真偽驗證**:針對網購/平台類發票,導入「供應商後台訂單/付款紀錄」佐證;高風險類別(禮品、交通費、通行費)設黑名單關鍵字與抽查比例(如30%)。
- **付款三方匹配**:保全/物業常見款項(外包費、耗材、加班費等)建立標準化請款包(合約/驗收或勤務簽認/發票)缺一不可,並落實付款前審核清單。
- **例外報表與KRI**:設定警示規則,例如同一人頻繁領現、薪資總額月增幅異常、同供應商短期多筆請款、費用率跳升等,週/月出報表由主管簽核追蹤。
- **強制休假與職務代理**:出納/薪資等敏感職務強制連休(例如5個工作日)並由代理人接手,以暴露長期掩飾行為。
- **內稽稽核方案**:將「薪資與費用報支」納入年度高風險稽核,採資料分析抽樣(Benford、重複發票號、相同收款帳戶、固定尾數領現等)。
- **端點與文件控管**:關鍵憑證影像採受控系統保存(版本控管/不可覆蓋),限制任意用圖檔做報支附件,並保留稽核軌跡。
看更多
0 0 92 0
職涯診所

02/17 14:16

0 0 1118 0
職涯診所

02/17 12:15

0 0 291 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

02/12 18:30

[案例]每月幫自己「加薪」4萬多 美髮女會計6年吞300多萬下場出爐
2026/01/02 06:34 記者王捷/台南報導
蔡姓女會計師在美髮店任會計近6年私吞300多萬元,一審以業務侵占判處2年半,由於刑期在2年以下才有緩刑機會,因此她以認罪為由上訴求減刑,但高等法院台南分院認為她未賠償損失,改判2年2個月,全案不能上訴。
蔡女任職美髮店期間,利用匯發薪資與掌管店面營收的機會,把接續侵占薪資、營業額,並在現金收支明細等電磁紀錄虛列貨款、雜支等支出,造成方姓告訴人財產損害,從犯罪所得300多萬元推算,她一個月差不多給自己「加薪」4萬多。
一審台南地方法院以業務侵占判處2年半,蔡女上訴後,當庭確認僅爭執量刑與緩刑,對犯罪事實、罪名與沒收均不爭執。她與辯護人主張,偵查中曾具狀自首,請求以自首規定減刑並改判得易科罰金,另請法院給予緩刑機會。
二審認為,自首的要件是要在偵查機關尚未發覺前主動申告並接受裁判,但蔡女自首內容僅屬任職期間侵占的一部分,且對侵占模式與金額供述前後不一,原審審理時也僅坦承部分,難認符合自首要件,蔡女曾自陳透過多匯薪資侵占,每月多匯1萬至2萬元,並非一次10萬元,另有挪用營收等情形。
審酌蔡女侵占期間將近6年、金額累積達300多萬元,也沒有與方姓負責人和解或填補損害,但她在二審已坦承全部犯行並表達悔意,所以二審認為一審未及審酌犯後態度而量刑偏重,改判2年2月。法院並指出,改判刑度已逾2年且未獲被害人諒解,不符緩刑要件,全案不得上訴。
根據以上新聞的案例,以下是分析出的內控失靈項目:
- **職務分工失衡(SOD不足)**:同一人同時掌管薪資發放、收支明細製作/入帳,形成「經手+記錄」未分離,容易自行製造憑證掩飾侵占。
- **薪資發放控制薄弱**:可透過「多次匯發薪資」等方式挪款,代表薪資異動/加發未有第二層核准、未落實薪資清冊與銀行出帳檔的勾稽覆核。
- **現金收支與支出真實性查核失靈**:現金收支明細可被虛報「貨款與其他支出」,顯示缺乏請款/支付的三方核對(採購/驗收/發票或收據/核准)與抽憑、抽付款的審核機制。
- **對帳與管理報表監控不足**:長達近6年未被及時發現,代表未落實定期銀行對帳(含未達帳項追蹤)、毛利/費用率等異常分析、以及老闆/主管對「現金流出」的趨勢監控。
- **證據鏈與文件管理薄弱**:若支出可被虛列,通常伴隨憑證留存不全、憑證格式不一致、核准簽核與附件不完整等問題,使得帳面可被「做出來」。
改善建議
- **強制分工與雙人覆核**:薪資維護(人事)、薪資計算(會計)、付款放行(主管/負責人或出納)分離;至少做到「製表」與「放行」不同人,且每月由非經辦人覆核薪資清冊與銀行扣款明細一致性。
- **薪資付款採「名單鎖定+差異清單」**:每月僅允許付款至核准名單;若有加班費、獎金、補發等,系統/表單自動產出差異清單(本月較上月增加項),需逐筆附核准與佐證。
- **支出三方驗證**:貨款/費用支付必須具備(1)請購/採購或合約、(2)驗收/到貨或服務完成證明、(3)發票/收據;缺一不可付款,並建立付款前抽查比例與主管覆核點。
- **現金最小化與日結對帳**:能轉帳就不走現金;若仍有現金收入(美髮業常見),落實每日結帳(POS/預約系統/收款方式)與現金盤點、差異當日結案並留痕。
- **銀行對帳與異常分析制度化**:至少每月完成銀行對帳並由非經辦覆核;建立簡單的KPI/異常門檻(例如費用率、耗材/貨款占比、現金短溢、特定供應商付款頻率)超標即查。
看更多
0 0 108 0