KR101813840B1 - System for performing audit task using risk evaluation analysis and method thereof - Google Patents

System for performing audit task using risk evaluation analysis and method thereof Download PDF

Info

Publication number
KR101813840B1
KR101813840B1 KR1020170105891A KR20170105891A KR101813840B1 KR 101813840 B1 KR101813840 B1 KR 101813840B1 KR 1020170105891 A KR1020170105891 A KR 1020170105891A KR 20170105891 A KR20170105891 A KR 20170105891A KR 101813840 B1 KR101813840 B1 KR 101813840B1
Authority
KR
South Korea
Prior art keywords
risk
level
audit
management
indicators
Prior art date
Application number
KR1020170105891A
Other languages
Korean (ko)
Inventor
성상철
김대용
정종환
Original Assignee
국민건강보험공단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 국민건강보험공단 filed Critical 국민건강보험공단
Priority to KR1020170105891A priority Critical patent/KR101813840B1/en
Application granted granted Critical
Publication of KR101813840B1 publication Critical patent/KR101813840B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0633Workflow analysis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0635Risk analysis of enterprise or organisation activities

Landscapes

  • Business, Economics & Management (AREA)
  • Human Resources & Organizations (AREA)
  • Engineering & Computer Science (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Strategic Management (AREA)
  • Economics (AREA)
  • Tourism & Hospitality (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Game Theory and Decision Science (AREA)
  • Development Economics (AREA)
  • Educational Administration (AREA)
  • Data Mining & Analysis (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

The present invention relates to a system to perform an audit task using a risk evaluation analysis and a method thereof. According to the present invention, the system to perform the audit task using the risk evaluation analysis comprises: a risk management server which performs the risk evaluation analysis for each work area made by grouping pre-determined management indicators, which classify work, thereby calculating a level of risk by indicator, level of risk by work, and comprehensive level of risk as a result of the risk evaluation analysis; an audit administration server which performs the audit task based on the calculated result of the risk evaluation analysis; and a database management system which saves the calculated result of the risk evaluation analysis from the risk management server and a result of the audit performed by the audit administration server. The management indicators are classified into publicized indicators and unpublicized indicators in accordance with whether they are publicized and classified into risk indicators and work indicators in accordance with a property of indicators to be able to be added, modified, or deleted. The present invention is to provide a system to perform an audit task using the risk evaluation analysis and method thereof, which are able to connect the calculated result of risk evaluation analysis to the audit administration.

Description

위험도 평가분석을 이용하여 감사업무를 수행하기 위한 시스템 및 그 방법{SYSTEM FOR PERFORMING AUDIT TASK USING RISK EVALUATION ANALYSIS AND METHOD THEREOF}BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a system and a method for performing auditing using risk assessment analysis,

본 발명은 감사 시스템에 관한 것으로서, 보다 상세하게는 위험도 평가분석 결과를 이용하여 감사업무를 수행하기 위한 시스템 및 그 방법에 관한 것이다.The present invention relates to an audit system, and more particularly, to a system and method for performing an audit task using a risk assessment analysis result.

공공기관의 감사부서는 공공감사에 관한 법률에 따라 독립적인 감사업무수행을 하면서 업무별 위험요인에 대한 관리 및 견제기능, 경영개선지원 등의 역할을 하고 있으며, 과거 지적 위주에서 벗어나 사전예방기능, 컨설팅 기능을 강조하는 흐름으로 감사의 패러다임이 바뀌고 있다.The auditing department of the public agency plays an independent auditing task in accordance with the Public Audit Law, and it plays a role of managing and checking the risk factors for each task and supporting the improvement of the management. In the past, The paradigm of audit is changing with emphasis on consulting function.

공공감사에 관한 법률에 따라 공공기관은 자체감사기구를 두어야 하며 준정부기관인 국민건강보험공단 역시 자체감사기구인 감사실을 본부 조직에 두고 있다. 감사실에서는 감사업무수행을 효율적으로 하고자 2008년 통합경영시스템을 도입할 때 감사시스템을 함께 구축하였다. 여러 기능은 있으나 연계성과 확장성이 부족했던 감사행정 시스템과 지표의 성격상 업무지표는 다양하게 설정되어 있었으나, 감사인이 실제 감사에 바로 적용하기에는 어려운 업무지표 위주로 구성되어 사용자 관점이 다소 부족했던 위험관리 시스템으로 구성되어 있었다. In accordance with the Act on Public Audit, public agencies should have their own audit organizations, and the National Health Insurance Corporation, a quasi-governmental organization, also has its own audit organization, the Audit Office. The Audit Office has also built an audit system for the introduction of the 2008 Integrated Management System in order to efficiently perform the audit work. Although there are a variety of functions, but the audit administration system, which lacked the connectivity and scalability, and the nature of the indicators, the work indexes were variously set. However, it is difficult to apply the risk management System.

이에 대한 불만과 운영에 대한 불편사항이 계속 제기된 바, 2012년 웹 기반으로 감사시스템을 재구축하였으며 통지소명 형태의 상시 모니터링 기반으로 위험관리를 구성하고 감사행정은 각 단계별 연계성이 강화된 특징이 있었다. 이후 감사시스템은 공단 내의 다른 DB와의 연계성을 강화하였고, DB 특성에 맞는 연계방식으로 관리지표의 구성을 보다 다양하게 하여 최대한 감사인에게 풍부한 감사 기초자료를 제공하고자 노력하였다.The complaints about the complaints and the complaints about the operation were continuously raised. In 2012, the web-based audit system was rebuilt and the risk management was constructed on the basis of the regular monitoring of the form of notification call. there was. Since then, the audit system has strengthened its linkage with other DBs in the complex, and tried to provide a rich audit base data to the auditors as much as possible by diversifying the composition of the management indexes in a linkage manner that conforms to DB characteristics.

그러나 상시 모니터링 기반의 위험관리 시스템은 법인카드 사용내역 모니터링을 제외하고는 모니터링 담당부서를 정해야 하는 문제점 등으로 인해 상시 모니터링을 실현하기에는 어려움이 있었고 지표의 성격 역시 상시 모니터링을 위해서는 위험지표에 가까워야 하나 그 수준에는 못 미치는 지표들이 많았다.However, the risk management system based on the continuous monitoring has difficulty in realizing the monitoring at all times due to the problem that the monitoring department should be set except for monitoring the use of the corporate card. Also, the nature of the indicator should be close to the risk index There were many indicators that were below that level.

공개특허공보 제10-2013-0005940호, 공개일자 2013년01월16일Japanese Patent Application Laid-Open No. 10-2013-0005940, publication date January 16, 2013

이러한 종래 기술의 문제점을 해결하기 위한 것으로, 본 발명의 목적은 업무를 구분하는 미리 정해진 관리지표들을 그룹화한 업무영역별로 위험도 평가분석을 수행하여 지표별 수준 위험도, 업무별 수준 위험도, 종합 수준 위험도를 위험도 평가분석 결과로 산출하고, 산출된 위험도 평가분석 결과를 감사행정과 연계시키도록 한, 위험도 평가분석을 이용하여 감사업무를 수행하기 위한 시스템 및 그 방법을 제공하는데 있다.In order to solve the problems of the prior art, the object of the present invention is to provide a system and method for performing a risk assessment analysis for each task domain grouped with predetermined management indicators for classifying tasks, And a method and system for performing an audit task using a risk assessment analysis, in which the result of the risk assessment analysis is calculated and the result of the risk assessment analysis is linked with the audit administration.

다만, 본 발명의 목적은 상기 목적들로 한정되는 것이 아니며, 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위에서 다양하게 확장될 수 있을 것이다.It should be understood, however, that the present invention is not limited to the above-described embodiments, and may be variously modified without departing from the spirit and scope of the present invention.

상기 본 발명의 목적을 달성하기 위하여, 본 발명의 한 관점에 따른 위험도 평가분석을 이용하여 감사업무를 수행하기 위한 시스템은 업무를 구분하는 미리 정해진 관리지표들을 그룹화한 업무영역별로 위험도 평가분석을 수행하여 지표별 수준 위험도, 업무별 수준 위험도, 종합 수준 위험도를 위험도 평가분석 결과로 산출하는 위험관리 서버; 상기 산출된 위험도 평가분석 결과를 기반으로 감사업무를 수행하는 감사행정 서버; 및 상기 위험관리 서버로부터 산출된 위험도 평가분석 결과, 상기 감사행정 서버로부터 수행된 감사수행 결과를 저장하는 DBMS(DataBase Management System)를 포함하되, 상기 관리지표들은 공개 여부에 따라 공개 지표와 비공개 지표로 구분되고 지표 성격에 따라 위험 지표와 업무 지표로 구분되어, 추가, 변경, 삭제가 가능할 수 있다.In order to accomplish the object of the present invention, a system for performing an audit task using a risk assessment analysis according to one aspect of the present invention performs a risk assessment analysis for each task domain grouping predetermined management indicators for classifying tasks A risk management server that calculates the level-level risk, the level-by-task level, and the overall level-level risk by the result of the risk assessment analysis; An audit administration server for performing an audit based on the calculated result of the risk assessment; And a DBMS (Data Base Management System) storing a result of performing the audit performed by the audit administration server as a result of the risk assessment analysis calculated from the risk management server, wherein the management indicators are classified into a public index and a private index And can be added, modified or deleted according to the nature of the indicators, separated into risk indicators and business indicators.

또한, 상기 위험관리 서버는 미리 정해진 가중치와 임계치를 이용하여 각 업무영역별 관리지표 단위를 위험도화한 지표별 수준 위험도를 제공하되, 지사별 위험 순위, 등급별 위험색상, 위험 순위의 기준이 된 추출값을 검색 조건에 따라 제공할 수 있다.In addition, the risk management server provides a level-level risk index for each management domain by risk level, using predetermined weight and threshold, and provides a risk level according to each branch, a risk color per rank, Value can be provided according to the search condition.

또한, 상기 위험관리 서버는 상기 지표별 수준 위험도를 상대 점수화하여 업무영역별로 합산한 후 부서별 위험순위를 업무별 수준 위험도로 제공할 수 있다.In addition, the risk management server may provide a relative risk score for each index by a relative score, and sum the risk level for each department according to the business domain, and then provide the risk level for each department as a level risk for each business.

또한, 상기 위험관리 서버는 상기 업무별 수준 위험도를 상대 점수화하여 업무영역별로 최종 평가된 점수를 종합하여 최종 부서별 위험도를 종합 수준 위험도로 제공할 수 있다.In addition, the risk management server may compute the score of the task-level risk by a relative score, and integrate the scores evaluated by the task domain to provide the final department-level risk as the overall level risk.

또한, 상기 위험관리 서버는 지표별 수준, 업무별 수준, 종합 수준 각각에서 위험등급 조정, 상기 가중치, 상기 임계치를 사용자가 임의로 설정하여 위험도를 산출하는 시뮬레이션 기능을 제공할 수 있다.In addition, the risk management server may provide a simulation function for calculating a risk level by arbitrarily setting the risk level adjustment, the weight value, and the threshold value at each level of the indicator, the level of each task, and the overall level.

본 발명의 다른 한 관점에 따른 위험도 평가분석을 이용하여 감사업무를 수행하기 위한 방법은 위험관리 서버가 업무를 구분하는 미리 정해진 관리지표들을 그룹화한 업무영역별로 위험도 평가분석을 수행하여 지표별 수준 위험도, 업무별 수준 위험도, 종합 수준 위험도를 위험도 평가분석 결과로 산출하는 단계; 감사행정 서버가 상기 산출된 위험도 평가분석 결과를 기반으로 감사업무를 수행하는 단계; 및 DBMS(DataBase Management System)가 상기 위험관리 서버로부터 산출된 위험도 평가분석 결과, 상기 감사행정 서버로부터 수행된 감사수행 결과를 저장하는 단계를 포함하되, 상기 관리지표들은 공개 여부에 따라 공개 지표와 비공개 지표로 구분되고 지표 성격에 따라 위험 지표와 업무 지표로 구분되어, 추가, 변경, 삭제가 가능할 수 있다.A method for performing an audit task using a risk assessment analysis according to another aspect of the present invention is a method in which a risk management server performs a risk assessment analysis for each task domain grouped with predetermined management indicators for classifying tasks, , Task-level level of risk, and total level level of risk; Performing an audit task based on the calculated result of the risk assessment analysis; And a DBMS (DataBase Management System) storing a result of performing an audit performed by the audit administration server as a result of a risk assessment analysis calculated from the risk management server, wherein the management indicators are classified into a disclosure index and a non- It is classified into indicators and classified by risk indicators and business indicators according to the characteristics of indicators, and addition, modification and deletion are possible.

또한, 상기 산출하는 단계는 미리 정해진 가중치와 임계치를 이용하여 각 업무영역별 관리지표 단위를 위험도화한 지표별 수준 위험도를 제공하되, 지사별 위험 순위, 등급별 위험색상, 위험 순위의 기준이 된 추출값을 검색 조건에 따라 제공할 수 있다.In addition, the calculating step provides a level-based risk index of each management domain index by using a predetermined weight and a threshold, and the risk level of each index, the risk color per rank, Value can be provided according to the search condition.

또한, 상기 산출하는 단계는 상기 지표별 수준 위험도를 상대 점수화하여 업무영역별로 합산한 후 부서별 위험순위를 업무별 수준 위험도로 제공할 수 있다.In the calculating step, the level risk according to each index may be ranked relative to each other, and the risk level for each department may be provided as a level-by-task risk level.

또한, 상기 산출하는 단계는 상기 업무별 수준 위험도를 상대 점수화하여 업무영역별로 최종 평가된 점수를 종합하여 최종 부서별 위험도를 종합 수준 위험도로 제공할 수 있다.Also, in the calculating step, the score of the task-level risk may be compared with the score of the final score of the task area to provide the final department-level risk as the overall level risk.

또한, 상기 산출하는 단계는 지표별 수준, 업무별 수준, 종합 수준 각각에서 위험등급 조정, 상기 가중치, 상기 임계치를 사용자가 임의로 설정하여 위험도를 산출하는 시뮬레이션 기능을 제공할 수 있다.In addition, the calculating step may provide a simulation function of calculating a risk level by arbitrarily setting a risk level adjustment, the weight value, and the threshold value at each level of an indicator, a job level, and an overall level.

이처럼 본 발명은 업무를 구분하는 미리 정해진 관리지표들을 그룹화한 업무영역별로 위험도 평가분석을 수행하여 지표별 수준 위험도, 업무별 수준 위험도, 종합 수준 위험도를 위험도 평가분석 결과로 산출하고, 산출된 위험도 평가분석 결과를 감사행정과 연계시키도록 함으로써, 체계적이고 효율적인 감사 업무를 수행할 수 있다.As described above, according to the present invention, the risk assessment analysis is performed for each business domain grouping predetermined management indicators that classify tasks, thereby calculating the level level risk, the level level risk, and the overall level risk level for each index as a result of the risk assessment analysis, By linking the analysis results with the audit administration, systematic and efficient audit work can be carried out.

또한, 본 발명은 보험료부과, 징수, 급여, 검진, 노인장기요양보험 등 방대한 업무의 리스크를 상시적으로 모니터링하여 위험을 효과적이고 효율적으로 사전 예방하고 관리할 수 있다.In addition, the present invention can effectively and efficiently prevent and manage risks by monitoring risks of vast work such as insurance premiums, collection, salary, examination, long-term care insurance for the aged.

또한, 본 발명은 설정된 관리지표를 피감부서와 공유함으로써 폐쇄적이고 딱딱한 감사의 이미지에서 벗어나 공감하는 열린 감사의 이미지를 보여줄 수 있으며, 자율 시정의 분위기를 전반적으로 확산할 수 있다.In addition, the present invention can show an image of an open auditor who sympathizes with a closed and rigid image of appreciation by sharing the set management indicator with the department in charge of monitoring, and can spread the atmosphere of autonomous correction as a whole.

또한, 본 발명은 관리지표를 제대로 이해하고 전략적으로 활용할 수 있다면 자율 시정을 통한 사전 예방의 기능뿐만 아니라, 감사의 효과를 극대화 할 수 있으며, 리스크 있는 지표관리로 지속적인 사후관리를 별도 확인하지 않고서도 손쉽게 할 수 있다. 이는 결국 조치부서의 책임성 있는 조치이행과 문제의 원인을 찾아 해결할 수 있도록 노력하게 하는 시스템적 기반이 될 것이다.In addition, the present invention can maximize the effect of auditing as well as preventive function through autonomous correction if the management index can be understood and strategically utilized. Also, without managing the continuous post management by risky indicator management You can do it easily. This will ultimately be a systemic basis for the responsible department to implement responsible measures and seek to find the cause of the problem.

또한, 본 발명은 위험등급 분류에 의한 리스크 관리로 위험도가 높은 부서에 위험수준을 통보함으로써 감사 업무뿐만 아니라 피감부서의 업무부담을 최소화하고 점진적이고 단계적으로 업무의 위험수준을 하향시킴으로써 수용성 있는 위험관리를 실현할 수 있다.In addition, the present invention minimizes the work load of not only the auditing task but also the work of the supervisory department by notifying the high-risk department of the risk level by the risk management by the risk class classification, and by reducing the risk level of the work gradually, Can be realized.

또한, 본 발명은 감사지적사례 중 전산 구현이 가능한 업무는 위험지표화하여 다빈도 지적사례를 효과적으로 관리함으로써 중복되는 처분을 관리할 수 있으며, 위험지표 확인으로 위험수준을 사전 인지하고 전 부서의 현황을 비교할 수 있어 문제의 원인에 보다 용이하게 접근할 수 있다. 이는 다빈도 사례를 줄이고 감사 결과의 품질을 높이는 역할을 할 것이다.In addition, the present invention can manage overlapping dispositions by effectively managing the cases where the computerized implementations can be implemented as risk indices, and can recognize the risk level in advance by confirming the risk index, So that the cause of the problem can be more easily approached. This will reduce the number of cases and improve the quality of audit results.

또한, 본 발명은 업무별 리스크가 높은 관리지표를 식별하고 설정하는 과정을 통하여 감사인은 업무의 이해와 전산 마인드를 향상시킬 수 있으며, 정형 혹은 비정형 자료 분석의 과정을 통하여 향상된 감사 능력을 바탕으로 질 높은 감사를 수행할 수 있다.Also, the present invention can improve the understanding of the business and the mind of the computer through the process of identifying and setting the management index with high risk per task, and it can improve the mind of the business based on the improved audit ability through the process of the formal or informal data analysis High audits can be performed.

또한, 본 발명은 위험도 평가분석 결과와 감사행정 시스템을 연계하여 감사수행 전 과정에 리스크 기반 감사를 적용하여 수행할 수 있으며, 전사적인 위험관리뿐만 아니라 감사수행 상의 체계성을 뒷받침 할 수 있다.In addition, the present invention can be carried out by applying risk-based audit to the whole process of the audit in connection with the result of the risk assessment analysis and the audit administration system, and it can support the systematicity of the audit performance as well as enterprise risk management.

다만, 본 발명의 효과는 상기 효과들로 한정되는 것이 아니며, 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위에서 다양하게 확장될 수 있을 것이다.However, the effects of the present invention are not limited to the above effects, and may be variously extended without departing from the spirit and scope of the present invention.

도 1은 본 발명의 일 실시예에 따른 감사 시스템의 기능을 설명하기 위한 도면이다.
도 2는 본 발명의 일 실시예에 따른 감사행정을 수행하기 위한 시스템을 나타내는 도면이다.
도 3은 본 발명의 일 실시예에 따른 지표별수준 위험도 조회 화면을 보여주는 도면이다.
도 4는 본 발명의 일 실시예에 따른 지표별수준 시뮬레이션 화면을 보여주는 도면이다.
도 5는 본 발명의 일 실시예에 따른 가중치, 임계치 설정 화면을 보여주는 도면이다.
도 6은 본 발명의 일 실시예에 따른 데이터 확인 및 내려받기 화면을 보여주는 도면이다.
도 7은 본 발명의 일 실시예에 따른 지표별 배치 관리 화면을 보여주는 도면이다.
도 8은 본 발명의 일 실시예에 따른 차수별 차트 비교 화면을 보여주는 도면이다.
도 9는 본 발명의 일 실시예에 따른 통보 기능 화면을 보여주는 도면이다.
도 10은 본 발명의 일 실시예에 따른 업무별수준 위험도 조회 화면을 보여주는 도면이다.
도 11은 본 발명의 일 실시예에 따른 등급별 분류 화면을 보여주는 도면이다.
도 12는 본 발명의 일 실시예에 따른 업무별 수준 시뮬레이션 화면을 보여주는 도면이다.
도 13은 본 발명의 일 실시예에 따른 종합수준 위험도 조회 화면을 보여주는 도면이다.
도 14는 본 발명의 일 실시예에 따른 전문분야 관리 화면을 보여주는 도면이다.
도 15는 본 발명의 일 실시예에 따른 감사일정 관리 화면을 보여주는 도면이다.
도 16은 본 발명의 일 실시예에 따른 감사인 배정 구조를 나타내는 도면이다.
도 17은 본 발명의 일 실시예에 따른 총괄현황 조회 화면을 보여주는 도면이다.
도 18은 본 발명의 일 실시예에 따른 감사자료 등록 화면을 보여주는 도면이다.
도 19는 본 발명의 일 실시예에 따른 스마트빌더 쿼리 등록 화면을 보여주는 도면이다.
도 20은 위험관리 시스템의 구조와 기능을 설명하기 위한 도면이다.
도 21은 위험관리 시스템과 감사행정 시스템과의 연계 구조를 설명하기 위한 도면이다.
1 is a diagram for explaining functions of an auditing system according to an embodiment of the present invention.
2 illustrates a system for performing an audit trail according to an embodiment of the present invention.
FIG. 3 is a diagram illustrating a level-level-risk-level-by-index screen according to an embodiment of the present invention.
FIG. 4 is a diagram illustrating a level simulation screen for each indicator according to an embodiment of the present invention.
5 is a diagram illustrating a weight and threshold setting screen according to an embodiment of the present invention.
6 is a view showing a data confirmation and download screen according to an embodiment of the present invention.
FIG. 7 is a diagram showing a layout management screen for each index according to an embodiment of the present invention.
FIG. 8 is a diagram illustrating a screen for comparing charts according to an embodiment of the present invention.
9 is a diagram showing a notification function screen according to an embodiment of the present invention.
FIG. 10 is a diagram illustrating a screen for displaying a level-by-task risk according to an embodiment of the present invention.
FIG. 11 is a view showing a classification screen according to an embodiment of the present invention.
FIG. 12 is a view showing a level-by-task simulation screen according to an embodiment of the present invention.
FIG. 13 is a view showing a comprehensive level risk inquiry screen according to an embodiment of the present invention.
FIG. 14 is a diagram showing a professional field management screen according to an embodiment of the present invention.
15 is a view showing an audit schedule management screen according to an embodiment of the present invention.
16 is a diagram illustrating an auditor assignment structure according to an embodiment of the present invention.
FIG. 17 is a diagram showing a general status inquiry screen according to an embodiment of the present invention. FIG.
18 is a view showing an audit data registration screen according to an embodiment of the present invention.
FIG. 19 is a view showing a smart builder query registration screen according to an embodiment of the present invention.
20 is a diagram for explaining the structure and function of the risk management system.
21 is a diagram for explaining a linkage structure between the risk management system and the audit administration system.

후술하는 본 발명에 대한 상세한 설명은, 본 발명이 실시될 수 있는 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 당업자가 본 발명을 실시할 수 있기에 충분하도록 상세히 설명된다. 본 발명의 다양한 실시예는 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예에 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 본 발명의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 본 발명의 범위는, 적절하게 설명된다면, 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다.The following detailed description of the invention refers to the accompanying drawings, which illustrate, by way of illustration, specific embodiments in which the invention may be practiced. These embodiments are described in sufficient detail to enable those skilled in the art to practice the invention. It should be understood that the various embodiments of the present invention are different, but need not be mutually exclusive. For example, certain features, structures, and characteristics described herein may be implemented in other embodiments without departing from the spirit and scope of the invention in connection with an embodiment. It is also to be understood that the position or arrangement of the individual components within each disclosed embodiment may be varied without departing from the spirit and scope of the invention. The following detailed description is, therefore, not to be taken in a limiting sense, and the scope of the present invention is to be limited only by the appended claims, along with the full scope of equivalents to which such claims are entitled, if properly explained. In the drawings, like reference numerals refer to the same or similar functions throughout the several views.

이하, 첨부되는 도면을 참조하여 본 발명의 예시적인 실시형태에 따른 위험도 평가분석을 이용하여 감사업무를 수행하기 위한 시스템 및 그 방법을 설명한다. 특히, 본 발명에서는 업무를 구분하는 미리 정해진 관리지표들을 그룹화한 업무영역별로 위험도 평가분석을 수행하여 지표별 수준 위험도, 업무별 수준 위험도, 종합 수준 위험도를 위험도 평가분석 결과로 산출하고, 산출된 위험도 평가분석 결과를 감사수행과 연계시키도록 한, 새로운 방안을 제안한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENT (S) The following describes a system and method for performing an audit task using a risk assessment analysis in accordance with an exemplary embodiment of the present invention with reference to the accompanying drawings. In particular, in the present invention, a risk assessment analysis is performed for each business domain grouping predetermined management indicators that classify tasks, thereby calculating level-level risk, level-level risk and overall level-level risk by the result of risk assessment analysis, We propose a new method to link evaluation analysis results with audit performance.

도 1은 본 발명의 일 실시예에 따른 감사 시스템의 기능을 설명하기 위한 도면이다.1 is a diagram for explaining functions of an auditing system according to an embodiment of the present invention.

도 1을 참조하면, 위험도 평가분석을 수행하여 그 수행한 위험도 평가분석 결과를 감사행정의 감사인별 전문분야, 일정과 연계시킴으로써 리스크에 기반한 차별화된 감사업무를 수행할 수 있다.Referring to FIG. 1, a risk assessment analysis can be performed, and the result of the risk assessment analysis performed can be linked to the field of expertise and schedule of the auditor in the audit administration, thereby performing differentiated audit work based on the risk.

위험도 평가분석을 활용하여 리스크 기반 감사수행과 연계한 e-감사시스템 기능 구현은 감사의 기능을 효율적이고 효과적으로 발휘하게 만드는 최적의 시스템이라 볼 수 있고, 위험도 평가분석 시스템 자체는 사전에 공단이 자체적으로 연구, 설계하고 엑셀 프로그램으로 시현한 결과물을 정보화, 사업 수행업체는 엑셀 프로그램을 분석하여 이를 정보시스템으로 구현한 역할만 하였으므로 독창적이라 할 수 있다.The implementation of the e-audit function in conjunction with the risk-based audit using the risk assessment analysis can be regarded as an optimal system that enables the audit function to be performed efficiently and effectively. The risk assessment analysis system itself is pre- , Designing and presenting the results of an Excel program, and analyzing the Excel program and implementing it as an information system.

또한 위험도 평가분석 시스템을 구축하면서 위험관리 시스템을 데이터 추출분석-통지소명-위험도 평가분석으로 체계적으로 정비하였으며, 그 결과물은 감사인의 자료 분석 능력을 키울 수 있는 기반이 되고 있다.In addition, the risk management system has been systematically improved by analyzing the data extraction analysis, notification call, and risk assessment, while building the risk assessment and analysis system, and the result is the basis for the ability to analyze the data of the auditor.

나아가, 이러한 감사행정 시스템과 위험관리 시스템을 모두 운영하면서 위험도 평가분석 결과를 감사행정 시스템과 연동시킴으로써 타 공공기관과 확실히 구별되는 특징을 가진 e-감사 시스템으로 발전시켰다고 할 수 있다.Furthermore, by operating both the audit administration system and the risk management system, the results of the risk assessment analysis can be linked to the audit administration system, thereby developing the system as an e-audit system that is distinct from other public agencies.

도 2는 본 발명의 일 실시예에 따른 감사행정을 수행하기 위한 시스템을 나타내는 도면이다.2 illustrates a system for performing an audit trail according to an embodiment of the present invention.

도 2를 참조하면, 본 발명의 일 실시예에 따른 위험도 평가분석을 이용하여 감사업무를 수행하기 위한 시스템은 사용자 단말(110), 위험관리 서버(120), 감사행정 서버(130), 및 DBMS(DataBase Management System)(140)를 포함할 수 있다.2, a system for performing an audit task using a risk assessment analysis according to an exemplary embodiment of the present invention includes a user terminal 110, a risk management server 120, an audit administration server 130, and a DBMS (DataBase Management System) 140.

사용자 단말(110)은 유선 통신 또는 무선 통신을 통해 위험관리 서버, 감사행정 서버와 연동하여 위험 관리 및 감사행정을 수행할 수 있다. 이러한 사용자 단말(110)은 위험 관리 및 감사행정 수행과 관련된 사용자 예컨대, 감사/임원, 감사자, 관리자, 업무 담당자, 운영 지원자 등이 사용할 수 있다.The user terminal 110 can perform risk management and audit administration in conjunction with the risk management server and the audit administration server through wired communication or wireless communication. Such a user terminal 110 can be used by users related to risk management and audit administration, such as an auditor / executive, an auditor, an administrator, a business person, an operation applicant, and the like.

이때, 사용자 단말(110)은 유선 통신 및 무선 통신이 가능한 단말로서, 예컨대, 스마트폰, 태블릿 PC(Personal Computer), 노트북, 데스크탑 PC 등을 포괄하는 개념일 수 있다.Here, the user terminal 110 may be a terminal capable of wired communication and wireless communication, and may include, for example, a smart phone, a tablet PC, a notebook, and a desktop PC.

위험관리 서버(120)는 국민건강보험의 업무를 사업별, 분야별 3단계(대, 중, 소)로 구분하되 관리지표(위험지표, 업무지표 / 공개지표, 비공개지표)를 설정하여 관리지표별(소분류)로 부서별 상대적 위험도 즉, 지표별 수준 위험도를 산출하고, 이를 다시 업무별(중분류)로 위험도 즉, 업무별 수준 위험도를 산출한 후, 이를 다시 종합 위험도(대분류) 즉, 종합 수준 위험도를 위험도 평가분석 결과로 산출할 수 있다.The risk management server 120 divides the work of the National Health Insurance into three stages (large, medium and small) according to each business and sector, but sets management indicators (a risk index, a work index / a public index, and a private index) (Subclass), that is, the overall level of risk, that is, the level of risk according to each indicator, is calculated again by the task (subclass) It can be calculated as the result of evaluation analysis.

이때, 관리지표는 업무를 구분하는 지표로서, 공개 여부에 따라 공개 지표와 비공개 지표로 구분되고 지표 성격에 따라 위험 지표와 업무 지표로 구분되며, 추가, 변경, 삭제가 가능할 수 있다.In this case, the management indicator is an indicator for classifying the business, and it can be classified into the open index and the non-disclosure index depending on the disclosure, and classified into the risk index and the business index according to the characteristics of the index.

또한, 위험도는 관리지표마다 업무처리 현황을 나타내는 지표일 수 있다.In addition, the risk may be an index indicating the state of business processing for each management indicator.

또한, 지표별 수준 위험도는 미리 정해진 가중치와 임계치를 이용하여 각 업무영역별 관리지표 단위를 위험도화하여 보여주고, 업무별 수준 위험도는 지표별 수준 위험도를 상대 점수화하여 업무영역별로 합산한 후 부서별 위험순위를 보여주며, 종합 수준 위험도는 업무별 수준 위험도를 상대 점수화하여 업무영역별로 최종 평가된 점수를 종합하여 최종 부서별 위험도를 보여준다.In addition, the level of risk according to the indicators shows the management index unit for each business domain as a risk by using predetermined weight and threshold values, and the level level risk for each task is calculated by relative score for each level, And the total level of risk shows the risk level by the final department by compiling the final score of each business area by relative scoring by the level of work level risk.

위험관리 서버(120)는 지표별 수준, 업무별 수준, 종합 수준에서 위험등급 조정, 및 가중치, 임계치를 사용자가 임의로 설정하여 위험도를 산출하는 시뮬레이션 기능을 제공할 수 있다.The risk management server 120 can provide a simulation function for calculating the risk by arbitrarily setting the user's risk level, the weight value, and the threshold value at the level of each indicator, the level of each job, and the overall level.

감사행정 서버(130)는 위험관리 서버(120)와 연동하여, 위험관리 서버(120)로부터 산출된 위험도 평가분석 결과를 기반으로 각종 감사업무를 수행할 수 있다.The audit administration server 130 can perform various audit tasks based on the risk assessment analysis result calculated from the risk management server 120 in conjunction with the risk management server 120. [

DBMS(140)는 위험관리 서버(120), 감사행정 서버(130)와 연동하여 위험관리 서버(120)로부터 산출된 위험도 평가분석 결과, 감사행정 서버(130)로부터 수행된 감사수행 결과를 저장할 수 있다. 여기서, DMBS란 데이터베이스를 관리하며 위험관리 서버와 감사행정 서버의 응용 프로그램들이 데이터베이스를 공유하며 사용할 수 있는 환경을 제공할 수 있다.The DBMS 140 can store the audit execution result obtained from the audit administration server 130 as a result of the risk assessment analysis calculated from the risk management server 120 in cooperation with the risk management server 120 and the audit administration server 130 have. Here, the DMBS manages the database and can provide an environment in which applications of the risk management server and the audit administration server can share and use the database.

이처럼, 본 발명에서는 공단의 전 업무를 업무영역별로 구분하고 그 업무영역별 위험도를 측정하여 감사계획에 반영할 뿐 아니라 감사수행에도 영향을 미치게 할 수 있는 체계적이고 효율적인 위험관리 시스템이 필요하다.As such, the present invention requires a systematic and efficient risk management system that can divide the whole business of the industrial complex into business domains, measure the risk level of each business domain, reflect on the audit plan, and affect audit performance.

먼저, 국민건강보험의 업무영역별 위험도를 설정하기 위하여 공단의 업무를 영역별로 어떻게 구분할 지를 결정해야만 한다. 이에는 공단의 사업분류, 직제, 종합감사 시 사무분담 영역 등을 고려하였으며, 그 결과 크게 기관운영, 자격관리, 보험료부과, 보험료징수, 건강관리, 급여관리, 장기요양으로 구분하되 필요에 따라 업무를 재분류할 수 있는 기능도 필요하다.First, it is necessary to decide how to divide the work of the corporation by region in order to establish the risk of each area of the National Health Insurance. In this regard, we have considered the business classification of the corporation, the ordering, and the division of office work in comprehensive audits. As a result, we classified them into institution management, qualification management, premium payment, insurance premium collection, health management, payroll management, It is also necessary to have a function to reclassify.

분류한 업무영역별 위험도를 측정하여 보여주는 방식은 다음과 같다. 즉, 단계별 위험도를 구상하였고, 가장 아랫단(지표별 수준)은 각 업무영역별 관리지표 단위를 위험도화하고, 그 윗단(업무별 수준)은 관리지표 단위를 업무영역별로 볼 수 있도록 위험도화하며, 가장 윗단(종합 수준)은 업무영역별 위험도가 종합된 부서 단위의 위험도를 확인해 볼 수 있다.The method of measuring and showing the risk by classified business area is as follows. That is, the risk level is defined as step by step. The lowest level (level of each indicator) is the risk level for each management area, and the upper level (job level) At the top level (comprehensive level), you can check the risk of a departmental unit that is integrated with the risk by business area.

또한 각 단계의 위험도 화면은 분리하여 178개 지사별 위험도를 상대비교하기 쉽게 세로로 구성하되 특히 가장 아랫단의 관리지표별 위험도는 종합감사가 2년 주기로 이루어지는 점을 감안하여 2년간 월별 위험도를 표시하고 좌측에는 연도별 위험도와 2년간 종합위험도를 표시할 수 있다.In addition, the risk screen of each stage is divided into 178 branches, so that the relative risk can be easily compared with each other. Especially, the risk per each management index is represented by 2-year annual risk On the left side, the risk per year and the overall risk for two years can be displayed.

관리지표별 공개, 비공개 설정이 가능하여 지표에 따라서는 피감부서에 공개하여 자체 시정을 유도할 수 있는 반면에 비공개 지표를 통하여 위험 추이를 분석할 수 있으며, 민감한 지표는 감사부서만 활용함으로써 지표의 업무특성에 따라 전략적으로 접근하여 차별화된 감사를 실시할 수 있는 기반이 될 수 있다.It is possible to analyze the risk trends through the non-disclosure indicators while it is possible to disclose them according to the management indicators and disclose them to the monitoring department according to the indicators. However, sensitive indicators can be used only by the audit department, It can be a basis for conducting differentiated audits by strategically approaching them according to their business characteristics.

물론 이러한 본 발명의 시스템을 상세히 이해하고 지표의 특성을 충분히 숙지하여 다양하고 핵심적인 지표를 설정할 수 있다면 위험도 정도를 보다 잘 식별할 수 있어 성과가 있으면서도, 효율적인 감사를 실시할 수 있다.Of course, if the system of the present invention is understood in detail and the characteristics of the indicators are fully understood and various core indicators can be set, the degree of risk can be more clearly identified, and efficient and efficient audits can be performed.

도 3은 본 발명의 일 실시예에 따른 지표별수준 위험도 조회 화면을 보여주는 도면이고, 도 4는 본 발명의 일 실시예에 따른 지표별수준 시뮬레이션 화면을 보여주는 도면이다.FIG. 3 is a view showing a level risk level screen for each indicator according to an embodiment of the present invention, and FIG. 4 is a view showing a level simulation screen for each indicator according to an embodiment of the present invention.

도 3 내지 도 4를 참조하면, 관리지표별 위험도는 시뮬레이션 기능(업무별수준과 종합수준에서도 공통적으로 제공)은 물론 조건별 검색이 가능하도록 하였으며, 지사별 위험 순위, 등급별 위험색상 표시 외에도 위험순위의 기준이 된 추출값을 검색 조건에 따라 보여줌으로써 사용자의 편의성, 다양한 요구수준 등에 충족하기 위한 설계를 하였다.Referring to FIGS. 3 to 4, the risk level of each management index can be searched by condition as well as the simulation function (common to both the job level and the overall level). In addition to the risk ranking by branch office, The proposed method is designed to satisfy the user 's convenience and various requirements by showing the extraction value based on the search condition.

본 발명에서 제안하는 3단계 수준의 위험도를 구체적으로 설명하기로 한다.The three-level level of risk proposed in the present invention will be described in detail.

1. 지표별 수준 위험도1. Level of risk by indicator

1.1. 위험등급 구분 및 점수 산정1.1. Classification of risk and score calculation

2년간 월별 추출값을 위험순위화하고 해당 지표의 연도별 위험도와 종합위험도로 나타내기 위하여 순위별, 월별 가중치를 부여할 수 있다. 또한 위험수준 차이를 극대화하기 위하여 위험등급별 점수를 추가 부여할 수 있다.Monthly extraction values for two years are ranked in order of risk, and rankings and monthly weights can be assigned to indicate the annual risk and total risk of the relevant indicators. In order to maximize the difference in risk level, the score for each risk level can be added.

순위별 가중치는 동일한 등급 안에서도 차이를 나게 하고, 월별 가중치는 동일한 값이더라도 최근에 근접할수록 과거보다 위험수준이 높아짐을 의미한다. 위험등급별 점수를 차이 나게 부여(예컨대, 10점 차이)함으로써 위험등급간에 간격이 커질 수 있도록 하였는데 이 의미는 계속하여 평균수준의 위험도를 갖는 부서보다는 월별 위험도가 들쭉날쭉하더라도 높은 위험도가 있는 부서를 위험도가 더 높게 평가하기 위한 방안이다.The weightings of the rankings are different even within the same rank, and the monthly weights mean that the more recent the rank is, the higher the risk level is. The gap between risk grades is increased by giving a different score (for example, by 10 points) for each risk grade, which means that the department with a high risk even if the monthly risk is jagged rather than the department with the average level of risk, It is a measure for higher evaluation.

임계치는 관리지표 중 특히 위험지표의 경우 불가피하게 추출되는 데이터가 있을 수 밖에 없는 경우에서는 이를 감안하여 위험점수를 부여할 때 임계치 이하는 제외하기 위함이다. 쉽게 말해 특정 관리지표에서 대부분의 부서가 3개 정도의 데이터는 불가피하게 추출되는 것이라고 가정하면 임계치를 3~4 정도로 부여하여 그 이상의 데이터가 추출될 때 위험등급을 부여하고 점수를 부여하기 위함이다.The threshold value is to exclude a threshold value when a risk score is given in the case where there is inevitably data to be extracted, especially in the case of a risk index, among the management indexes. In other words, assuming that most departments inevitably extract about 3 data from a certain management index, they are given a threshold value of 3 to 4 so as to assign a risk level and score when more data are extracted.

따라서 동일한 안전 등급 안에는 추출값이 아예 없을 수도 있고, 임계치 이하인 경우도 있을 수 있으며 추출값은 임계치를 초과하였지만 등급별 분류로 안전 등급에 속한 세가지가 있을 수 있다.Therefore, there may be no extraction value within the same safety level, or there may be a value below the threshold value. The extraction value exceeds the threshold value, but there are three kinds of safety level belonging to the classification level.

도 5는 본 발명의 일 실시예에 따른 가중치, 임계치 설정 화면을 보여주는 도면이다.5 is a diagram illustrating a weight and threshold setting screen according to an embodiment of the present invention.

도 5를 참조하면, 이러한 가중치와 임계치는 위험수준 차이를 극대화하기 위하여 관리지표에 사용자에 의해 설정될 수 있고, 필요에 따라 변경될 수 있음을 보여준다.Referring to FIG. 5, these weights and thresholds can be set by the user in the management indicator to maximize the risk level difference, and can be changed as needed.

1.2. 자료 지원 기능1.2. Data Support Function

도 6은 본 발명의 일 실시예에 따른 데이터 확인 및 내려받기 화면을 보여주는 도면이다.6 is a view showing a data confirmation and download screen according to an embodiment of the present invention.

도 6을 참조하면, 관리지표별 위험도에서는 위험 순위, 추출값을 보여주는 것 외에도 해당되는 부분을 더블 클릭하였을 때 추출되는 자료를 내려받을 수 있다. 이 기능을 통하여 관리지표별 위험도로 해당 업무의 위험추이를 알 수 있을 뿐만 아니라, 감사장표 혹은 감사지원자료로써 활용할 수 있으며, 피감부서와 공유할 경우에는 데이터를 확인하여 자율 시정할 수 있는 기반이 될 수 있다.Referring to FIG. 6, in addition to showing the risk rank and the extracted value in the risk indexes according to the management indexes, the extracted data can be downloaded when the corresponding portions are double-clicked. Through this function, not only can you know the risk trend of the relevant business due to the risk according to the management index, but also it can be used as an audit certificate table or audit support data. If shared with the monitoring department, .

1.3. 데이터 표출 1.3. Data display

관리지표별 데이터는 크게 비율과 값이 있는데, 지표의 성격과 관계가 있다. 지표를 잘 이해하여야 하는데, 비율과 값을 굳이 구분하는 이유는 전자는 업무지표나 위험지표에는 못 미치는 지표의 경우는 비율로 나타내어 지사별 비교를 해 보는 것이 그 부서의 위험수준을 파악하는 데 훨씬 효과적이다.Data by management index are largely ratio and value, which is related to the nature of indicator. The reason for distinguishing between the ratios and the values is that it is necessary to understand the indicators well. The reason why the former distinguishes between the former and the latter is that it is better to compare the risk level of the department effective.

위험지표에 가까워질수록 값으로 나타내고 그 값도 데이터건수를 나타낼 것이다. 추출되는 데이터로 감사에 바로 활용할 수 있을 정도라면 비율보다는 값으로 보여주는 것이 위험도를 보다 잘 인식할 수 있다.The closer the risk indicator is to the value, the greater the number of data. If the extracted data is enough to be immediately available for auditing, showing the value rather than the ratio can better recognize the risk.

도 7은 본 발명의 일 실시예에 따른 지표별 배치 관리 화면을 보여주는 도면이다.FIG. 7 is a diagram showing a layout management screen for each index according to an embodiment of the present invention.

도 7을 참조하면, 지표별 데이터는 배치 형태로 자동 실행되며, 데이터를 단순 집계하는 값과는 달리 비율은 분자에 해당되는 데이터는 동일하게 보여주더라도 분모와 대비한 값을 비율로 보여준다. 지표별 배치는 그 실행주기를 관리할 수 있다.Referring to FIG. 7, the data of each index is automatically executed in a batch form. Unlike the simple aggregation of data, the ratio shows the ratio of the denominator to the denominator, even though the data corresponding to the numerator are the same. The layout by indicator can manage its execution cycle.

1.4. 위험수준 차트 비교와 공유 기능1.4. Compare and share risk charts

도 8은 본 발명의 일 실시예에 따른 차수별 차트 비교 화면을 보여주는 도면이고, 도 9는 본 발명의 일 실시예에 따른 통보 기능 화면을 보여주는 도면이다.FIG. 8 is a diagram illustrating a chart for comparing charts according to an embodiment of the present invention, and FIG. 9 is a diagram illustrating a notification function screen according to an embodiment of the present invention.

도 8을 참조하면, 관리지표별 위험도에서는 지사를 2개 이상 선택하여 차트로 지사간 월별추이를 손쉽게 비교해 볼 수 있다. 이 외에도 위험수준이 일정치에 이르면 해당 부서에 현황을 통보함으로써 자율적으로 관리할 수 있도록 유도할 수 있다.Referring to FIG. 8, two or more branch offices can be selected from the risk indexes according to the management indexes, and the monthly trends can be easily compared with charts. In addition, if the level of risk reaches a certain level, the department can be notified of the current situation and can be induced to be managed autonomously.

도 9를 참조하면, 통보기능은 해당 관리지표가 피감부서와 공유할 수 있을 때 활용해 볼 수 있으며, 임계치 설정으로 관리지표의 위험수준이 그 이하로 내려갈 때 관리의 필요성이 약해질 것이고 공개 지표에서 비공개 지표로 전환될 것이다.Referring to FIG. 9, the notification function can be utilized when the corresponding management index can be shared with the affected department. When the risk level of the management index falls below the threshold by the threshold setting, the necessity of management will be weakened, To non-public indicators.

2. 업무별 수준 위험도2. Level-by-task level risk

2.1. 화면 구성2.1. Screen Layout

도 10은 본 발명의 일 실시예에 따른 업무별수준 위험도 조회 화면을 보여주는 도면이다.FIG. 10 is a diagram illustrating a screen for displaying a level-by-task risk according to an embodiment of the present invention.

도 10을 참조하면, 업무수준별 위험도는 관리지표별 위험도를 상대 점수화하여 업무영역별로 합산한 후 부서별 위험순위를 보여준다. 예를 들어 급여관리의 경우 관리지표가 14개로 지표별수준에서 좌측부분(총괄 및 3년간 연도별 위험도)을 우측으로 순서대로 보여주고 각각의 점수를 종합하여 좌측에 부서별 총괄위험도를 보여준다. 여기서 사용자는 업무영역별로 부서별 위험도를 비교해 볼 수 있고 특정 부서에 어떤 관리지표가 위험도가 높은지를 손쉽게 확인할 수 있다.Referring to FIG. 10, the risk level according to the job level is ranked according to the department after calculating the relative score according to the management indexes, and summing them according to the job domain. For example, in the case of payroll management, there are 14 management indicators, showing the left part (overall and three-year annual risk) at the level of each indicator in order from right to left. Here, users can compare departmental risks by business area and easily identify which management indicators are risky for a particular department.

2.2. 등급별 분류2.2. Classification by grade

도 11은 본 발명의 일 실시예에 따른 등급별 분류 화면을 보여주는 도면이다.FIG. 11 is a view showing a classification screen according to an embodiment of the present invention.

도 11을 참조하면, 화면에 표시된 등급별 분류를 클릭하면 모든 지사를 등급별로 분류하여 사용자가 위험등급이 높은 지사를 한 눈에 파악할 수 있다.Referring to FIG. 11, clicking on the category classification displayed on the screen allows all the branch offices to be classified according to the classification, so that the user can grasp the branch office having a high risk level at a glance.

2.3. 업무별 수준에서의 가중치 부여2.3. Weighting at the job level

도 12는 본 발명의 일 실시예에 따른 업무별 수준 시뮬레이션 화면을 보여주는 도면이다.FIG. 12 is a view showing a level-by-task simulation screen according to an embodiment of the present invention.

도 12를 참조하면, 업무별 수준에서도 등급 조정 및 가중치, 임계치를 사용자가 임의로 설정하여 시뮬레이션 할 수 있는 화면을 제공한다. 이 기능을 통하여 사용자별 모니터링이 가능하여 관리자가 설정한 위험등급 기준에 대하여 있을 수 있는 논란을 사용자가 선택할 수 있게 함으로써 해결하려는 것이다. 또한 지표별 수준에서의 월별, 순위별 가중치 외에도 업무별수준에서는 지표별 가중치를 부여할 수 있다. 결과적으로 지표 자체에 가중치 부여를 통하여, 관리지표 중에서도 위험지표, 위험지표 중에서도 관리 필요성이 보다 높은 지표에 가중치를 부여하여 업무별 수준에서의 총괄 부분에 반영되도록 한다. 또한 이는 관리지표를 위험지표와 업무지표로 구분할 때 위험지표는 문제점이 있는 데이터를 추출하므로 업무지표 보다는 상대적으로 건수가 적고 추출되는 지사도 적은 상황에서 지표별 가중치를 동일하게 한다면 종합수준의 위험도에서는 왜곡된 결과가 나올 수 있는 우려를 지표별 가중치를 달리함으로써 이를 보완할 수 있다.Referring to FIG. 12, a screen for allowing a user to arbitrarily set a rating adjustment, a weight, and a threshold value at a task-specific level is provided. This function is intended to solve the problem by allowing the user to select a possible controversy with respect to the danger level standard set by the administrator by monitoring by user. In addition to the monthly and rank-based weights at each level of the indicators, weights can also be assigned to the indicators at each job level. As a result, weights are given to the indicators that are more necessary to manage among the risk indicators and risk indicators among the management indicators through the weighting of the indicators themselves, so that they are reflected in the overall portion at the business level. In addition, when the management index is divided into the risk index and the business index, the risk index extracts the problematic data. Therefore, if the number of branches is smaller than that of the business index, It is possible to compensate for the concern that distorted results may arise by changing the weights of the indicators.

3. 종합수준 위험도3. Comprehensive level risk

3.1. 화면 구성3.1. Screen Layout

도 13은 본 발명의 일 실시예에 따른 종합수준 위험도 조회 화면을 보여주는 도면이다.FIG. 13 is a view showing a comprehensive level risk inquiry screen according to an embodiment of the present invention.

도 13을 참조하면, 업무별수준에서 측정된 위험도를 상대 점수화하여 업무영역별로 최종 평가된 점수를 종합하여 최종 부서별 위험도 수준을 보여주는 화면이다. 이 화면에서도 등급별 분류, 시뮬레이션 등의 기능이 제공되고 색상을 포함한 엑셀 다운로드 기능이 가능하다Referring to FIG. 13, the risk score measured at the job level is compared with the score calculated by the job area to show the final risk level according to the final department. This screen also provides functions such as classification, simulation, and downloading of Excel including color.

3.2 실시간 조회3.2 Real-time display

특히 각 수준의 위험도 조회 화면은 DW에 있는 자료를 조회 조건에 맞춰 실시간으로 제공하도록 되어 있어 시뮬레이션의 기능이 가능하고, 조회 조건 즉 등급종류, 조회종류, 급지, 유형, 공개여부의 설정값에 따라 실시간 상대적인 위험도를 보여 줌으로써 정형화된 분석보고서가 아닌 조건에 따른 유동적인 분석보고서를 확인할 수 있다. 이를 통하여 전 지사 혹은 가급지 지사만을 대상으로 상대적인 위험도를 확인할 수 있어 비교분석의 방법을 활용하여 해당 부서에 대한 보다 정확한 위험추이를 사용자는 알 수 있게 된다.In particular, each risk level display screen at each level is designed to provide the data in DW in real time according to the query conditions, so that the function of the simulation can be performed. Depending on the query condition, that is, the type of grade, the type of query, By showing the relative risk in real time, you can check the conditional analysis report instead of the standardized analysis report. Through this, the relative risk can be confirmed only for the entire branch office or the branch office, so that the user can know a more accurate risk trend for the relevant department by using the comparative analysis method.

3.3. 종합수준 위험도 활용과 감사행정 연계 3.3. Comprehensive level risk utilization and audit administration linkage

종합수준의 위험도 결과로 어느 지사를 우선 감사해야 할지를 결정할 수 있어 종합감사 지사 선정에 활용할 수 있고, 위험도가 높은 지사에 감사 투입인원을 증원할 수 있다. 또한 특정지사를 종합 감사할 경우 어떤 업무분야에 치중해야 하는 지를 사전에 손쉽게 파악하여 높은 수준의 전문감사인을 배치하는 전략을 세울 수 있다.As a result of the overall level of risk, it is possible to determine which branch should be audited first, which can be used to select a comprehensive audit branch and increase the number of audit input to high risk branches. In addition, if a comprehensive audit of a specific branch office is performed, it is possible to identify a specific business field in advance, and a strategy of arranging a high-level professional auditor can be established.

이를 위해서는 감사행정의 감사인 전문분야 관리, 일정관리 등 해당 감사기간에 투입할 자원을 전문분야별로 전산적으로 추출할 수 있는 환경이 되어야 한다.To this end, the environment for extracting the resources to be invested in the audit period, such as the field management of the audit administration, the management of the field of specialization, and the schedule management, should be computerized.

도 14는 본 발명의 일 실시예에 따른 전문분야 관리 화면을 보여주는 도면이고, 도 15는 본 발명의 일 실시예에 따른 감사일정 관리 화면을 보여주는 도면이다.FIG. 14 is a diagram illustrating a professional field management screen according to an embodiment of the present invention, and FIG. 15 is a diagram illustrating an audit schedule management screen according to an embodiment of the present invention.

도 14 내지 도 15를 참조하면, 국민건강보험공단의 경우 감사수행 시 거의 모든 절차가 e-감사시스템의 감사행정시스템에 의하여 이루어지고 있으며, 감사인의 전문분야 및 일정도 관리되고 있어 새롭게 구축된 위험도 평가분석 시스템과 연계하여 시너지 효과를 거둘 수 있으며, 리스크 기반 감사를 시스템으로 뒷받침 하고 있다.Referring to FIGS. 14 to 15, in the case of the National Health Insurance Corporation, almost all procedures are performed by the audit administration system of the e-audit system, and the special field and the schedule of the auditor are also managed. It can be synergistic in connection with the evaluation and analysis system, and it supports the risk-based audit with the system.

또한 위험도 높은 지표의 자료를 내려받아 예비감사 기간에 확인하여 정리해 놓으면 본 감사시 업무부담을 훨씬 줄일 수 있어 결과적으로 위험도와 난이도 높은 업무에 집중하는 기획감사 방식을 종합감사 시에도 할 수 있는 여건이 조성되어 리스크 기반 감사 뿐만 아니라 시스템 감사를 실현할 수 있는 기반이 된다.In addition, by downloading the data of high-risk indicators and confirming them in the preliminary audit period, it is possible to reduce the burden on the audit at the time of audit. As a result, there is a possibility that the plan audit method focusing on high- Based audits as well as system audits.

종합수준 위험도에 따라 지사별 감사 순위가 결정되고 여기에 지사 사정이 일부 감안되어 월별, 주별 감사계획이 이루어지면, 보통 한 주에 4개 정도의 지사가 감사반 편성이 되어 감사가 실시된다. 이런 경우 4개 지사의 종합수준 위험도에 따라 지사별 우선 순위를 부여하고, 우선 순위에 해당되는 지사에 감사인을 배정하되, 지사의 업무별 위험도에 따라 감사인 후보를 3~5명 표출해 준다.According to the comprehensive level risk, the audit rank is determined according to the branch office. When the monthly and weekly auditing plan is made considering the situation of the branch office, there are usually four branch offices per week. In this case, the priority is given to each branch according to the total level of risk of the four branch offices, and the auditor is assigned to the branch office that has priority, but three or five auditor candidates are displayed according to the risk of each branch.

도 16은 본 발명의 일 실시예에 따른 감사인 배정 구조를 나타내는 도면이다.16 is a diagram illustrating an auditor assignment structure according to an embodiment of the present invention.

도 16을 참조하면, 위험도 수준이 높은 지사에 위험도 수준이 높은 업무분야에 감사인을 우선 배정하는 결과로 해당 감사인이 다른 업무에 전문이더라도 위험도 수준과 배정 순서에 따라 다른 쪽에 배정될 수 있을 것이다. 예컨대, 위에서 김감사의 경우 자격관리에 1순위지만 2순위인 보험료징수에 배정될 수 있다. 또한 위에서 배정된 감사인은 아랫단에서 제외되어 중복 감사인이 배정되는 결과를 방지할 수 있다.Referring to FIG. 16, as a result of first assigning an auditor to a job area with a high risk level in a branch having a high risk level, the auditor may be assigned to the other side according to the risk level and the order of assignment, For example, in the case of Kim's audit above, it can be assigned to premium collection, which is ranked first but second. In addition, the auditors assigned above can be excluded from the bottom line to prevent duplicate auditor assignments.

3.4. 총괄현황3.4. Overview

도 17은 본 발명의 일 실시예에 따른 총괄현황 조회 화면을 보여주는 도면이다.FIG. 17 is a diagram showing a general status inquiry screen according to an embodiment of the present invention. FIG.

도 17을 참조하면, 총괄현황에서는 업무영역별 위험순위가 높은 지표가 무엇인지 한 눈에 확인할 수 있으며, 어떤 업무영역에 상대적 위험도가 높은 지표를 보유하고 있는지를 확인할 수 있다. 여기서는 전체적인 업무현황과 관리지표를 상대적인 위험도로 보여줌으로써 경영개선지원 기능을 제공할 수 있는 기반이 된다.Referring to FIG. 17, in the overall status, it is possible to confirm at a glance what indexes with high risk ranking per job area are, and it is possible to confirm which business areas have high relative risk indexes. This is the basis for providing management improvement support function by showing overall business status and management index as relative risk.

4. 지표의 추가/변경/삭제를 위한 자료 분석 기능4. Data analysis function to add / change / delete indicator

4.1. 자료 분석 기능의 필요4.1. Need for data analysis function

현재의 감사 흐름은 IT 감사가 중요하고 빅데이터 자료를 분석하여 문제점을 간파할 수 있는 능력을 요구하고 있음에도, 국민건강보험공단의 감사실에는 전산직 정원이 없어 전산을 전문으로 할 수 있는 직원이 없다.The current audit flow is that IT audit is important and it requires the ability to analyze big data data and detect problems. However, there is no staff in the auditing room of the National Health Insurance Corporation because there is no computer work capacity.

이러한 상황에서 본인 PC에 DB 연결 프로그램을 설치하여 자료를 분석하기란 불가능할 수 있다. 또한 현재 위험관리에 구축된 모든 자료를 활용하기 위해서는 각각의 DB 자료를 직접 분석하여 새로운 착안을 도출할 수 있는 시스템 기반이 갖춰져야 한다. 감사를 하면서 대용량의 자료를 분석할 수 있는 능력을 갖춰야 함은 앞에서 말한 감사 흐름에 있어서 불가피한 요소일 것이다.In this situation, it may not be possible to analyze the data by installing a DB connection program on your PC. Also, in order to utilize all the data established in the current risk management, a system base should be provided for directly analyzing each DB data and deriving a new point of view. Having the ability to analyze large amounts of data while auditing is an inevitable factor in the aforementioned audit flow.

4.2. 감사자료등록과 스마트빌더 기능4.2. Audit data registration and smart builder function

도 18은 본 발명의 일 실시예에 따른 감사자료 등록 화면을 보여주는 도면이다.18 is a view showing an audit data registration screen according to an embodiment of the present invention.

도 18을 참조하면, 감사자료등록 기능을 활용하여 대용량 자료를 구축하여 분석해 볼 수 있다. 확보한 대용량의 데이터를 임시테이블로 생성하여 자료를 구축한 뒤 DB 연결로 임시테이블에 접근하여 자료를 분석할 수 있다. Referring to FIG. 18, a large amount of data can be constructed and analyzed by utilizing the audit data registration function. It is possible to analyze the data by accessing the temporary table with DB connection after generating the large amount of secured data as the temporary table and building the data.

엑셀 등의 여러 기능을 활용하여 분석해 볼 수는 있지만 PC의 사양 혹은 데이터의 사이즈에 따라 분석하는 데 장시간이 소요되거나 불가능할 수 있다.Excel, etc., but it may take a long time or it may not be possible to analyze it according to the PC specification or data size.

이런 점에 착안하여 대용량 자료를 DB에 업로드하여 쿼리빌더를 통한 자료 분석과 더 나아가서는 지표를 새롭게 추가할 수 있는 기능을 구축하였다.With this in mind, we have uploaded a large amount of data to the database and built a function to analyze data through the query builder and to add new indexes.

이를 통하여 각 감사인들은 전산 마인드 향상과 함께 엑셀 기능 등의 툴에 의한 정형화된 분석에서 벗어나 개인별로 자유롭게 비정형 분석을 할 수 있는 폭넓은 자료 분석 능력을 키울게 될 뿐 아니라 위험도 평가분석 시스템의 기능을 보다 잘 이해하는 밑바탕이 될 것이다.In addition to enhancing the computational mindset, each auditor will develop a comprehensive data analysis capability that allows the individual to freely perform atypical analysis, free from formal analysis by tools such as Excel functions, It will be the base to understand well.

4.3. 지표의 추가/변경/삭제4.3. Add / change / delete indicator

도 19는 본 발명의 일 실시예에 따른 스마트빌더 쿼리 등록 화면을 보여주는 도면이다.FIG. 19 is a view showing a smart builder query registration screen according to an embodiment of the present invention.

도 19를 참조하면, 위험도 평가분석 시스템에서 가장 중요한 점은 관리지표 설정이고 관리지표 설정을 시기 적절하게 추가하고 변경할 수 있어야 위험도 추이분석은 물론, 위험지표의 빠른 설정을 통한 감사의 효과를 극대화할 수 있다. 예컨대, 공단의 손실이 발견된 업무지표는 위험지표 설정을 통하여 빠른 전파의 효과와 함께 지속적인 감시를 할 수 있다. 이를 위해 쿼리 작성 후 지표를 설정할 수 있는 시스템을 구축하였고 이를 통해 지표를 추가, 수정할 수가 있다.Referring to FIG. 19, the most important point in the risk assessment analysis system is the management index setting, and the management index setting should be added and changed in a timely manner to maximize the effect of the audit through the risk index analysis and quick setting of the risk index . For example, business indices where industrial losses are found can be monitored continuously with the effect of rapid propagation through the establishment of risk indicators. To do this, we have built a system to set the index after query creation, and can add and modify the index.

5. 위험관리 시스템의 재편5. Reorganization of risk management system

위험도 평가분석 시스템을 구축하면서 기존 위험관리 시스템에 있던 모니터링 기능을 새롭게 재편하고 방향을 설정하였다.As the risk assessment and analysis system was constructed, the monitoring functions in the existing risk management system were newly reorganized and oriented.

앞서 언급한 바대로 기존 위험관리 시스템에는 상시 모니터링을 할 수 있는 업무별 시나리오가 있었으나, 법인카드 사용내역 모니터링을 제외하고는 모니터링 담당부서를 정해야 하는 문제점 등으로 인해 상시 모니터링을 실현하기에는 어려움이 있었고 지표의 성격 역시 상시 모니터링을 위해서는 위험지표에 가까워야 하나 그 수준에는 못미치는 지표들이 많았다.As mentioned earlier, existing risk management systems have task-specific scenarios that can be monitored at all times. However, it is difficult to realize monitoring at all times due to the problem of setting up monitoring departments except for corporate card usage history monitoring. The nature of the indicators should also be close to the risk indicator for continuous monitoring, but there are many indicators that are not at that level.

위험도 평가분석 시스템은 관리지표의 모니터링을 통하여 위험도 추이를 분석하되, 지표별 차별화를 통하여 위험지표에 가까운 관리지표는 감사 시 바로 적용할 수 있는 자료를 내려받을 수 있어 상시 모니터링과 감사지원자료라는 두가지 용도로 활용될 수 있다.The risk assessment and analysis system analyzes the risk trends by monitoring the management indicators. By differentiating them according to the indicators, the management indicators close to the risk indicators can be downloaded immediately. It can be used as an application.

그러다보니 기존 위험관리 시스템에 있던 기능들을 새롭게 조정하고 특성을 강화할 필요성이 생겼다. 이에 따라 기존 상시 모니터링 기능을 가진 감사자료지원 기능은 데이터 추출 분석 기능을 강화하기 위하여 각 시나리오에서 추출되는 자료를 미처리되거나 국한된 범위의 자료만 추출되는 것이 아니라 처리된 전체 건을 보여주고 그 자료 안에서 감사인이 분석해 볼 수 있는 기능으로 변경하기로 결정하였다.This has led to the need to refine the existing features of the existing risk management system and to enhance its characteristics. Therefore, in order to enhance the data extraction analysis function, the audit data support function with the usual monitoring function displays not only the data of the unprocessed or confined range extracted from each scenario but the whole processed data, I decided to change it to a function that can be analyzed.

그 결과로 시나리오별 추출 데이터를 빅데이터화하고 스마트빌더를 통하여 각 시나리오의 테이블에 접근하여 DB 상으로 분석해 볼 수 있는 기능을 구현하게 되었다.As a result, we extracted the scenario-specific extracted data into big data and implemented the function to access the table of each scenario through Smart Builder and analyze it in DB.

도 20은 위험관리 시스템의 구조와 기능을 설명하기 위한 도면이고, 도 21은 위험관리 시스템과 감사행정 시스템과의 연계 구조를 설명하기 위한 도면이다.FIG. 20 is a diagram for explaining the structure and function of the risk management system, and FIG. 21 is a diagram for explaining a linkage structure between the risk management system and the audit administration system.

도 20 내지 도 21을 참조하면, 위험관리 시스템의 각 기능들은 상호 연동, 즉 감사자료지원 시나리오를 위험도 평가분석 지표로 언제든 변경할 수 있거나, 혹은 위험도 평가분석의 관리지표를 언제든 감사자료지원 시나리오로 변경할 수 있도록 구현되며, 나아가 위험도 평가분석의 결과를 감사행정 시스템과 연계할 수 있는 e-감사 시스템으로 발전될 수 있다.20 to 21, each function of the risk management system can be interchanged, that is, it can be changed at any time to the risk assessment analysis index, or the management index of the risk assessment analysis can be changed to the audit information support scenario at any time And can be developed as an e-audit system that can link the results of the risk assessment analysis with the audit administration system.

이상에서 실시예들에 설명된 특징, 구조, 효과 등은 본 발명의 하나의 실시예에 포함되며, 반드시 하나의 실시예에만 한정되는 것은 아니다. 나아가, 각 실시예에서 예시된 특징, 구조, 효과 등은 실시예들이 속하는 분야의 통상의 지식을 가지는 자에 의해 다른 실시예들에 대해서도 조합 또는 변형되어 실시 가능하다. 따라서 이러한 조합과 변형에 관계된 내용들은 본 발명의 범위에 포함되는 것으로 해석되어야 할 것이다.The features, structures, effects and the like described in the embodiments are included in one embodiment of the present invention and are not necessarily limited to only one embodiment. Furthermore, the features, structures, effects and the like illustrated in the embodiments can be combined and modified by other persons skilled in the art to which the embodiments belong. Therefore, it should be understood that the present invention is not limited to these combinations and modifications.

또한, 이상에서 실시예를 중심으로 설명하였으나 이는 단지 예시일 뿐 본 발명을 한정하는 것이 아니며, 본 발명이 속하는 분야의 통상의 지식을 가진 자라면 본 실시예의 본질적인 특성을 벗어나지 않는 범위에서 이상에 예시되지 않은 여러 가지의 변형과 응용이 가능함을 알 수 있을 것이다. 예를 들어, 실시예에 구체적으로 나타난 각 구성 요소는 변형하여 실시할 수 있는 것이다. 그리고 이러한 변형과 응용에 관계된 차이점들은 첨부된 청구 범위에서 규정하는 본 발명의 범위에 포함되는 것으로 해석되어야 할 것이다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is clearly understood that the same is by way of illustration and example only and is not to be taken by way of illustration, It can be seen that various modifications and applications are possible. For example, each component specifically shown in the embodiments can be modified and implemented. It is to be understood that all changes and modifications that come within the meaning and range of equivalency of the claims are therefore intended to be embraced therein.

110: 사용자 단말
120: 위험관리 서버
130: 감사행정 서버
140: DBMS
110: User terminal
120: Risk Management Server
130: audit administration server
140: DBMS

Claims (10)

업무를 구분하는 미리 정해진 관리지표들을 그룹화한 업무영역별로 위험도 평가분석을 수행하여 지표별 수준 위험도, 업무별 수준 위험도, 종합 수준 위험도를 위험도 평가분석 결과로 산출하는 위험관리 서버;
상기 산출된 위험도 평가분석 결과를 기반으로 감사업무를 수행하는 감사행정 서버; 및
상기 위험관리 서버로부터 산출된 위험도 평가분석 결과, 상기 감사행정 서버로부터 수행된 감사수행 결과를 저장하는 DBMS(DataBase Management System);
를 포함하되, 상기 관리지표들은 공개 여부에 따라 공개 지표와 비공개 지표로 구분되고 지표 성격에 따라 위험 지표와 업무 지표로 구분되어, 추가, 변경, 삭제가 가능하고,
상기 위험관리 서버는,
상기 미리 정해진 가중치와 임계치를 이용하여 각 업무영역별 관리지표 단위를 위험도화한 지표별 수준 위험도를 제공하되,
지사별 위험 순위, 등급별 위험색상, 위험 순위의 기준이 된 추출값을 검색 조건에 따라 제공하고,
상기 지표별 수준 위험도에 대하여, 2년간 월별 추출값을 위험순위화하고 순위별, 월별 가중치를 부여하되, 월별 가중치는 최근에 근접할수록 과거보다 높게 부여하고, 위험 순위와 추출값을 보여주는 화면을 제공하고, 화면에서 해당 부분을 더블클릭하였을 때 추출되는 자료를 내려받을 수 있도록 하고, 지사를 2개 이상 선택하여 차트로 지사간 월별추이를 비교해 볼 수 있도록 하고, 위험 수준이 일정치에 이르면 해당 부서에 현황을 통보하고,
상기 지표별 수준 위험도를 상대 점수화하여 업무영역별로 합산한 후 부서별 위험순위를 업무별 수준 위험도로 제공하되, 상기 업무영역은 기관운영, 자격관리, 보험료부과, 보험료징수, 건강관리, 급여관리, 장기요양으로 구분되고,
상기 업무별 수준 위험도에 대하여, 위험도 조회 화면에서 부서별 위험도를 보여주고, 상기 업무별 수준 위험도를 산출할 때 관리지표에 가중치를 부여하되 위험지표일수록 및 위험지표 중에서도 관리 필요성이 보다 높은 지표일수록 보다 높은 가중치를 부여하고,
상기 업무별 수준 위험도를 상대 점수화하여 업무영역별로 최종 평가된 점수를 종합하여 최종 부서별 위험도를 종합 수준 위험도로 제공하되,
상기 종합 수준 위험도에 대하여, 위험도 조회 화면에서 조회 조건으로서 등급종류, 조회종류, 급지, 유형, 공개여부의 설정값에 따라 실시간으로 상대적인 위험도를 보여주고,
지표별 수준, 업무별 수준, 종합 수준 각각에서 위험등급 조정, 상기 가중치, 상기 임계치를 사용자가 임의로 설정하여 위험도를 산출하는 시뮬레이션 기능을 제공하며,
상기 감사행정 서버는, 상기 종합 수준 위험도에 따라 지사별 감사 순위를 결정하고 월별, 주별 감사계획을 작성하되 각 지사의 종합 수준 위험도에 따라 지사별 우선 순위를 부여하고, 우선 순위에 해당되는 지사에 감사인을 배정하되 지사의 업무별 위험도에 따라 복수의 감사인 후보를 표출하며, 위험도 수준이 높은 지사의 위험도 수준이 높은 업무분야에 감사인을 우선 배정하는,
위험도 평가분석을 이용하여 감사업무를 수행하기 위한 시스템.
A risk management server that performs a risk assessment analysis for each task domain grouped with predetermined management indicators that classify tasks and calculates level-level risk, task-level risk, and overall-level risk based on the results of the risk assessment analysis;
An audit administration server for performing an audit based on the calculated result of the risk assessment; And
A DBMS (Data Base Management System) for storing a result of the audit performed by the audit administration server as a result of the risk assessment analysis calculated from the risk management server;
The management indicators are classified into open and closed indicators according to whether they are open or not, and they can be added, changed or deleted according to the nature of the indicators,
The risk management server comprises:
Providing a level risk level of each management domain index by risk using the predetermined weight and threshold,
Provide the extraction value that is the basis of the risk ranking by branch office, the risk color by grade, and the risk ranking according to the search condition,
For each level of the above-mentioned level, the monthly extracted value is ranked as risk and the weighted value is given to each rank and the monthly weight is given. If you double-click the relevant part of the screen, you will be able to download the extracted data. You can select two or more branch offices to compare the monthly trends with branch offices. If the risk level reaches a certain level, To the current status,
The level of risk for each indicator is ranked relative to each other, and it is added to each business domain, and then the risk ranking for each department is provided as the level of risk for each business. The business domain includes the operation of the institution, qualification management, insurance premium, insurance premium collection, And,
The risk level for each task is shown in the risk level display screen. The risk level for each task is shown in the risk level screening screen. When calculating the level risk level for each task, the weight is assigned to the management level indicator. Weight,
The risk score for each task is ranked relative to the score for each task,
In relation to the comprehensive level risk, the relative risk is displayed in real time according to the set value of the rating type, inquiry type, feeding type, type, and disclosure as the inquiry condition on the risk inquiry screen,
The risk level adjustment, the weight value, and the threshold value are arbitrarily set by the user at each level of the indicator, the job level, and the comprehensive level to provide a simulation function for calculating the risk level,
The audit administration server determines audit rankings according to the level of risk according to the overall level, creates a monthly and weekly audit plan, assigns priorities to each branch according to the level of risk of each branch, The auditor should be assigned to the auditor, and the auditor should be selected according to the risk of each branch.
A system for performing auditing tasks using risk assessment analysis.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020170105891A 2017-08-22 2017-08-22 System for performing audit task using risk evaluation analysis and method thereof KR101813840B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170105891A KR101813840B1 (en) 2017-08-22 2017-08-22 System for performing audit task using risk evaluation analysis and method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170105891A KR101813840B1 (en) 2017-08-22 2017-08-22 System for performing audit task using risk evaluation analysis and method thereof

Publications (1)

Publication Number Publication Date
KR101813840B1 true KR101813840B1 (en) 2017-12-29

Family

ID=60939195

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170105891A KR101813840B1 (en) 2017-08-22 2017-08-22 System for performing audit task using risk evaluation analysis and method thereof

Country Status (1)

Country Link
KR (1) KR101813840B1 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110276504A (en) * 2018-03-14 2019-09-24 中国石油化工股份有限公司 Based on physicochemical risk analysis and methods of risk assessment
CN112000862A (en) * 2020-09-14 2020-11-27 支付宝(杭州)信息技术有限公司 Data processing method and device
CN112948822A (en) * 2021-03-04 2021-06-11 中电鹰硕(深圳)智慧互联有限公司 Big data audit scene analysis method and system applied to intelligent education system
CN113671914A (en) * 2021-08-13 2021-11-19 沭阳县浙台工贸有限公司 Equipment risk detection and safety inspection method and system based on artificial intelligence
CN114531251A (en) * 2020-10-30 2022-05-24 开物成务(北京)科技发展有限公司 Detection and protection method for operable resources of workload
KR102507442B1 (en) * 2021-12-16 2023-03-09 박영란 Environmental safety and health management methods and systems
US11783423B1 (en) 2018-12-14 2023-10-10 Allstate Insurance Company Connected home system with risk units
KR102592412B1 (en) * 2022-12-02 2023-10-20 항공안전기술원 A system for evaluating the risk of aviation safety hazard

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110276504A (en) * 2018-03-14 2019-09-24 中国石油化工股份有限公司 Based on physicochemical risk analysis and methods of risk assessment
US11783423B1 (en) 2018-12-14 2023-10-10 Allstate Insurance Company Connected home system with risk units
CN112000862A (en) * 2020-09-14 2020-11-27 支付宝(杭州)信息技术有限公司 Data processing method and device
CN112000862B (en) * 2020-09-14 2024-04-26 支付宝(杭州)信息技术有限公司 Data processing method and device
CN114531251A (en) * 2020-10-30 2022-05-24 开物成务(北京)科技发展有限公司 Detection and protection method for operable resources of workload
CN112948822A (en) * 2021-03-04 2021-06-11 中电鹰硕(深圳)智慧互联有限公司 Big data audit scene analysis method and system applied to intelligent education system
CN113671914A (en) * 2021-08-13 2021-11-19 沭阳县浙台工贸有限公司 Equipment risk detection and safety inspection method and system based on artificial intelligence
KR102507442B1 (en) * 2021-12-16 2023-03-09 박영란 Environmental safety and health management methods and systems
KR102592412B1 (en) * 2022-12-02 2023-10-20 항공안전기술원 A system for evaluating the risk of aviation safety hazard

Similar Documents

Publication Publication Date Title
KR101813840B1 (en) System for performing audit task using risk evaluation analysis and method thereof
Alarcón et al. Strategies for improving safety performance in construction firms
Amini et al. Mahamgostar. com as a case study for adoption of laravel framework as the best programming tools for php based web development for small and medium enterprises
Ramirez et al. Subcategory assessment method for social life cycle assessment. Part 1: methodological framework
Štefániková et al. The need of complex competitive intelligence
Ferguson et al. Accounting information systems research over the past decade: Past and future trends
US11900297B2 (en) Assisted analytics
Reis et al. Maturity models: identifying the state-of-the-art and the scientific gaps from a bibliometric study
JP2007520775A (en) System for facilitating management and organizational development processes
Kordi et al. Mapping of social sustainability attributes to stakeholders’ involvement in construction project life cycle
US20180053272A1 (en) Intellectual property management system and tool
Bayram The management commitment to OHS, employee satisfaction and safety performance: an empirical study
Zeffane Computer use and structural control: A study of Australian enterprises
Emami et al. HEALTHCARE PERFORMANCE MEASUREMENT: IDENTIFICATION OF METRICS FOR THE LEARNING AND GROWTH BALANCED SCORECARD PERSPECTIVE.
Felicetti et al. Total quality management and corporate social responsibility: a systematic review of the literature and implications of the COVID-19 pandemics
Lund-Thomsen Corporate social responsibility in global value chains
Oztemel et al. Technological competency assessment
Signore et al. Statistical metadata: a unified approach to management and dissemination
Seyedebrahimi et al. Identification and prioritization of factors influencing the increase in construction costs of building investments using factor analysis
Wang et al. An integrated service strategy by QFD approach: a case of a telecom company in Taiwan
Al-Dmour et al. Examining the psychometric properties of internal marketing concept: scale development and validation in Jordanian manufacturing sector
Abatecola et al. Empirical research on corporate distress: Assessing the role of the boards of directors
Sulich et al. Green Economy as the next development stage of the Corporate Social Responsibility idea
McLeana et al. Competitive intelligence capabilities
US20180189696A1 (en) System and method for measuring and monitoring innovation intelligence

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant