芬兰中央政府内部控制和风险管理体系的诊断评估揭示了其在实施层面存在的差距,尽管该体系拥有健全的风险管理框架和政府层面的指导与协调,但实际执行效果受到限制。主要问题包括:内部控制框架碎片化,缺乏明确的角色、责任和目标;管理层对内部控制的意识和问责制不足;缺乏全面的中央协调功能,限制了政府层面的统筹改进和监督;内部审计能力薄弱,包括内部审计独立性不一致,缺乏质量保证实践或专业发展方案;缺乏全面的报告和监控机制,导致风险和绩效的系统可见性有限。
基于诊断结果,报告提出了一系列建议,以支持芬兰制定全面的战略和行动计划,将内部控制和风险管理作为公共治理的核心要素。建议重点包括:加强法律和政策框架,统一内部控制法规;设立中央协调功能,加强对内部控制活动的监督、指导和绩效监控;提升管理层问责制,制定明确的责任机制;强化内部审计的独立性和能力,确保其直接向组织负责人报告;引入结构化的专业发展,为内部控制和审计专业人员提供培训和认证方案;建立全面的报告和评估框架,实现数据驱动的洞察力、持续学习和透明度;推进系统保证实践,通过明确预期、结构化反馈和协调改进工作,加强内部控制实施的质量和一致性。
预计这些措施将使内部控制从碎片化和技术性功能转变为战略性的政府-wide公共部门绩效和诚信促进者,从而提升政府问责制、透明度和制度韧性,增强公众信任。