Pwyllgor archwilio a rheoli risg (ARAC)
Cylch gorchwyl cytunedig: Mawrth 2026
Dyddiad yr adolygiad nesaf: Mawrth 2027
Dylid darllen cylch gorchwyl Pwyllgor Archwilio a Sicrhau Risg Cyfoeth Naturiol Cymru (CNC) a'r atodiad iddo ar y cyd â rheolau sefydlog CNC ar gyfer ymddygiad y bwrdd a phwyllgorau'r bwrdd.
Diben
Mae'r Pwyllgor Archwilio a Sicrhau Ansawdd yn bwyllgor sefydlog o fwrdd CNC (y Bwrdd). Mae'n ofyniad o ddogfen fframwaith Llywodraeth Cymru ar gyfer CNC (y Ddogfen Fframwaith) bod CNC yn sefydlu pwyllgor archwilio a risg sy'n cael ei gadeirio gan aelod anweithredol (ond nid y cadeirydd) ac yn adrodd i'r Bwrdd ac yn atebol iddo. Felly, prif ddiben y Pwyllgor Archwilio a Sicrhau Risg, fel yr amlinellir yn y Ddogfen Fframwaith, yw fel a ganlyn:
- Rhoi cyngor annibynnol i'r Bwrdd; a
- Cynghori Swyddog Cyfrifyddu CNC a'r Bwrdd ar ba mor ddigonol yw trefniadau o fewn y sefydliad ar gyfer materion archwilio mewnol ac allanol a llywodraethiant corfforaethol.
Felly, mae rôl y Pwyllgor Archwilio a Sicrhau Risg yn cynnwys cefnogi'r Bwrdd a Swyddog Cyfrifyddu CNC drwy adolygu pa mor gynhwysfawr a dibynadwy yw sicrwydd o ran rheoli risg, stiwardiaeth ariannol ac atebolrwydd, rheolaeth fewnol, a llywodraethiant.
Cwmpas
Bydd y Pwyllgor Archwilio a Sicrwydd Risg yn adrodd i'r Bwrdd, ac yn atebol iddo.
Bydd y pwyllgor yn rhoi sicrwydd i'r Bwrdd a Phrif Swyddog Gweithredol / Swyddog Cyfrifyddu CNC ynghylch sefydlu a chynnal amgylchedd rheoli effeithiol er mwyn sicrhau uniondeb, cynaliadwyedd a pharhad, ym maes ariannol ac yn y busnes ehangach.
Bydd y pwyllgor yn craffu ar berfformiad tuag at amcanion llesiant y cynllun corfforaethol fel sy'n berthnasol iddo, ac yn rhoi sicrwydd i'r Bwrdd arno.
Cyfrifoldebau
Mae cyfrifoldebau penodol y pwyllgor wrth gyflawni ei ddiben a chyflawni ei rôl wedi'u hamlinellu yn y paragraffau canlynol. Bydd y pwyllgor yn gwneud fel a ganlyn:
Sicrhau bod y Bwrdd yn cael sicrwydd priodol o’r canlynol:
- Polisïau a gweithdrefnau mewn perthynas â thwyll, afreoleidd-dra a datgelu er budd y cyhoedd; a
- Rheolaeth risgiau gwybodaeth, data a seiberddiogelwch, gan geisio hyder bod y risgiau hynny'n cael eu rheoli'n briodol a bod y rheolaethau angenrheidiol ar waith;
Craffu ar bob contract arwyddocaol a roddir heb gystadleuaeth (yn unigol neu ar y cyd) er mwyn cefnogi tryloywder penderfyniadau;
Cynghori Swyddog Cyfrifyddu CNC a Bwrdd CNC ar ba mor ddigonol yw trefniadau o fewn y sefydliad ar gyfer fframweithiau rheoli ariannol a fframweithiau rheoli mewnol eraill a'r prosesau strategol ar gyfer rheoli;
Goruchwylio trefniadau sicrwydd CNC er mwyn sicrhau eu heffeithiolrwydd a darparu arweinyddiaeth, craffu a chanllawiau ar weithgarwch sicrwydd, gan sicrhau eu bod yn cyd-fynd â risgiau strategol y sefydliad a chyda gweithgarwch a chanfyddiadau archwilio mewnol. Mae cyfrifoldebau penodol y pwyllgor yn cynnwys y canlynol:
Stiwardiaeth ariannol
Rhoi cyngor annibynnol i'r Bwrdd i’w helpu i roi sicrwydd i’w hun o effeithiolrwydd y trefniadau sydd ar waith i roi sicrwydd ynghylch stiwardiaeth ariannol, adrodd ariannol a rheolaeth risgiau a chyfleoedd ariannol CNC;
Adolygu'r polisïau cyfrifyddu sy'n ymwneud â'r datganiadau ariannol, yn enwedig mewn perthynas ag unrhyw newidiadau, a gwneud sylwadau ar ba mor ddigonol ydynt;
Cael sicrwydd ar faterion yn ymwneud â thwyll, colledion a thaliadau arbennig, gan gynnwys yr adroddiad blynyddol (gweler isod);
Ystyried elfennau o’r datganiadau ariannol blynyddol ym mhresenoldeb yr archwilwyr allanol, gan gynnwys barn ffurfiol yr archwilwyr, y datganiad o gyfrifoldebau’r aelodau a’r Datganiad Llywodraethiant Blynyddol;
Craffu ar gyfrifon blynyddol CNC ac adrodd i'r Bwrdd arnynt ac argymell bod y Prif Weithredwr / Swyddog Cyfrifyddu yn cymeradwyo’r cyfrifon blynyddol;
Llywodraethiant corfforaethol
Rhoi cyngor annibynnol i'r Bwrdd i'w helpu i sicrhau ei hun ynghylch pa mor effeithiol yw’r trefniadau sydd ar waith er mwyn rhoi sicrwydd ynghylch trefniadau llywodraethu corfforaethol CNC;
Cynghori'r Bwrdd a'r Prif Weithredwr / Swyddog Cyfrifyddu ar y sicrwydd sy'n ymwneud â gofynion llywodraethiant corfforaethol ar gyfer CNC, ar y prosesau strategol ar gyfer llywodraethiant a'r Datganiad Llywodraethiant Blynyddol, a pha mor ddigonol yw’r trefniadau o fewn y sefydliad ar gyfer materion yn ymwneud â llywodraethiant corfforaethol. Bydd y cyngor hwn yn cynnwys sut mae trefniadau llywodraethu a rheolaeth fewnol yn cefnogi’r broses o gyflawni strategaethau ac amcanion y sefydliad, yn enwedig:
- Fframwaith gweithredu’r Bwrdd, gan gynnwys gweledigaeth a diben y sefydliad;
- Mecanweithiau i sicrhau atebolrwydd, perfformiad a rheoli risg effeithiol yn y sefydliad;
- Diffiniadau rolau, pwyllgorau a strwythurau eraill er mwyn cefnogi’r broses o gyflawni cyfrifoldebau, gwneud penderfyniadau ac adrodd yn effeithiol;
- Datblygu, gweithredu a monitro'r system o reolaethau mewnol ac a fydd y rhain yn darparu rhybuddion amserol o unrhyw fethiannau;
- Hyrwyddo moeseg a gwerthoedd priodol o fewn y sefydliad;
- Cyfathrebu gwybodaeth reoli, gan gynnwys gwybodaeth am risg a rheolaeth, i’r Bwrdd ac i feysydd priodol y sefydliad; a
- Chydberthnasau â chyrff hyd braich eraill a thîm nawdd Llywodraeth Cymru.
Arwain yr asesiad o’r Datganiad Llywodraethiant Blynyddol ar gyfer y Bwrdd, gan graffu ar adroddiad blynyddol CNC a Datganiad Llywodraethiant y Prif Weithredwr / Swyddog Cyfrifyddu ac adrodd i’r Bwrdd arnynt, ac argymell bod y Prif Weithredwr / Swyddog Cyfrifyddu yn cymeradwyo’r adroddiad blynyddol;
Rheoli risg
Rhybuddio'r Bwrdd a'r Prif Weithredwr / Swyddog Cyfrifyddu am faterion sy'n peri risg berthnasol, helpu'r Bwrdd i fynd i'r afael â’r risgiau ariannol allweddol a risgiau eraill, a chefnogi'r Bwrdd yn ei rôl o gynghori ar risgiau allweddol;
Rhoi cyngor annibynnol i'r Bwrdd i helpu'r Bwrdd i sicrhau ei hun ynghylch pa mor effeithiol yw’r trefniadau sydd ar waith er mwyn rhoi sicrwydd ynghylch systemau a fframwaith rheoli risg CNC, gan gynnwys alinio ei adolygiad ei hun o faterion risg ag archwiliadau manwl a gynhelir gan bwyllgorau eraill y Bwrdd. Bydd y Pwyllgor Archwilio a Sicrhau Risg yn herio ac yn adolygu'r fframwaith rheoli risg a sicrwydd yn feirniadol, gan beidio â sgil-feirniadu rheolwyr, er mwyn rhoi sicrwydd bod y trefniadau'n gweithio'n weithredol yn y sefydliadau;
Cynghori'r Bwrdd a'r Prif Weithredwr / Swyddog Cyfrifyddu ar y prosesau strategol ar gyfer rheoli risg a chefnogi'r Bwrdd i gael sicrwydd priodol o'r risgiau strategol sy'n berthnasol i gydymffurfedd, drwy ymgymryd â rhaglen o ymchwiliadau manwl i graffu ar sgoriau cyfredol a sgoriau targed, gan geisio hyder ynghylch pa mor briodol yw’r camau gweithredu arfaethedig i reoli risgiau a sicrhau'r sgoriau targed a nodwyd;
Adolygu a monitro systemau a phrosesau rheoli risg CNC er mwyn sicrhau eu bod yn effeithiol wrth ragweld risgiau yn y dyfodol yn ogystal ag ymdrin â risgiau presennol, a bod mesurau lliniaru risg yn gyson â pharodrwydd CNC i dderbyn risg;
Cynghori'r Bwrdd ar ei bolisïau risg, ei agwedd tuag at risg, a'i barodrwydd i’w derbyn er mwyn sicrhau bod y rhain wedi'u diffinio a'u cyfleu'n briodol fel bod rheolwyr yn gweithredu o fewn y paramedrau hyn;
Cynghori’r Bwrdd a’r Prif Weithredwr / Swyddog Cyfrifyddu ar sicrwydd sy’n ymwneud â rheoli risg ar gyfer y sefydliad a herio ac adolygu’n feirniadol ba mor ddigonol ac effeithiol yw prosesau rheoli (gan gynnwys cofrestrau risg) wrth ymateb i risgiau o fewn systemau llywodraethu, gweithrediadau, cydymffurfedd a gwybodaeth y sefydliad, gan gynnwys cynnal ymchwiliadau manwl i risgiau sylweddol;
Hyrwyddo a chraffu datblygiad sicrwydd risg, ac ymgorffori dull cyfannol o reoli risg, rheolaethau a sicrwydd. Bydd y pwyllgor yn cefnogi Prif Weithredwr / Swyddog Cyfrifyddu CNC a'r Bwrdd i lunio eu hanghenion o ran sicrwydd drwy adolygu risgiau, systemau a phrosesau ac ystyried pa mor dda y mae'r sicrwydd a ddarperir yn diwallu'r anghenion hyn mewn gwirionedd, gan fesur i ba raddau y mae sicrwydd ar reoli risg yn gynhwysfawr ac yn ddibynadwy;
Archwilio allanol
Cynghori’r Prif Weithredwr / Swyddog Cyfrifyddu a’r Bwrdd ar ba mor ddigonol yw trefniadau o fewn y sefydliad ar gyfer materion yn ymwneud ag archwilio allanol, gan gynnwys y gweithgarwch arfaethedig a chanlyniadau archwilio allanol;
Adolygu gwaith Archwilydd Cyffredinol Cymru, fel archwilydd allanol statudol CNC (archwilydd allanol), ac ystyried ei ganfyddiadau ac ymateb y rheolwyr iddynt, gan helpu'r Bwrdd i gael sicrwydd priodol o weithredu argymhellion a gymeradwywyd i adroddiadau archwilio allanol ac ymatebion rheolwyr. Mae cyfrifoldebau penodol y pwyllgor yn cynnwys adolygu’r canlynol:
- Y cynllun archwilio allanol blynyddol a’r ffi archwilio, gan gynnwys a yw hyn yn briodol ar gyfer y gwaith i’w wneud, ac argymell (i’r Prif Weithredwr / Swyddog Cyfrifyddu) cymeradwyo’r cynllun archwilio allanol a’r ffi archwilio;
- Pob adroddiad archwilio allanol, gan gynnwys yr adroddiad ar gwblhau archwiliad cyn ei gyflwyno’n derfynol i’r Prif Weithredwr / Swyddog Cyfrifyddu a’r Bwrdd, yn ogystal ag unrhyw waith a wneir y tu allan i’r cynllun archwilio allanol blynyddol ac ymateb y rheolwyr iddo;
- Dull archwilio arfaethedig yr archwilydd allanol a pherfformiad yr archwilydd allanol hyd yn hyn ac a yw hyn yn ddigonol;
- Canlyniadau gwaith archwilio allanol a’r ateb ar gyfer unrhyw wendidau a nodwyd;
- Y ffordd y mae'r archwilydd allanol yn cydweithio ag archwilio mewnol i wneud y mwyaf o effeithlonrwydd cyffredinol yr archwiliad, elwa ar gyfleoedd i gael lefel uwch o sicrwydd, a lleihau faint o waith sy’n cael ei ddyblygu;
- Y goblygiadau posibl i drefniadaeth y gwaith ehangach a wneir gan yr archwilydd allanol, e.e. adroddiadau gwerth am arian a chanfyddiadau o ran arferion da;
- Pa mor ddigonol yw ymateb y rheolwyr i faterion a nodwyd gan weithgarwch archwilio, gan gynnwys llythyr rheoli'r archwilwyr allanol; a’r
- Holiadur i'r rheini sy'n gyfrifol am lywodraethu a'r llythyr cynrychiolaeth at yr archwilydd allanol ar ddiwedd y flwyddyn, er mwyn sicrhau bod y pwyllgor yn ymwybodol o'r meysydd allweddol yn y dogfennau, neu i drafod y materion hynny nad ydynt wedi'u hadrodd i’r pwyllgor o'r blaen neu sy'n anarferol;
Archwilio mewnol
Cyflawni rôl y ‘Bwrdd’ o dan y Safonau Archwilio Mewnol Byd-eang (GIAS).
Cymeradwyo’r mandad a'r siarter sy'n grymuso archwilio mewnol, a chynghori arnynt, er mwyn rhoi sicrwydd, cyngor, mewnwelediad a rhagwelediad gwrthrychol i’r pwyllgor a'r Swyddog Cyfrifyddu (mae'r swyddogaeth archwilio mewnol yn cael ei mandad gan y pwyllgor, sy'n nodi awdurdod, rôl a chyfrifoldebau'r swyddogaeth archwilio mewnol ac sydd wedi'i ddogfennu yn y Siarter Archwilio Mewnol).
Cymeradwyo newidiadau i'r Cynllun Archwilio Mewnol, yn ogystal â gofyn am ddarnau penodol ychwanegol o waith sicrwydd a chynghori.
Hyrwyddo'r swyddogaeth archwilio mewnol i gyflawni diben archwilio mewnol a dilyn ei strategaeth a'i hamcanion (amod hanfodol o dan GIAS).
Gweithio gyda'r tîm gweithredol a'r Swyddog Cyfrifyddu i alluogi'r swyddogaeth archwilio mewnol i gael mynediad anghyfyngedig at y data, cofnodion, gwybodaeth, personél ac eiddo ffisegol o fewn CNC sy'n angenrheidiol i gyflawni’r mandad archwilio mewnol.
Sefydlu perthynas adrodd uniongyrchol â’r Pennaeth Archwilio Mewnol a'r swyddogaeth archwilio mewnol i alluogi'r swyddogaeth archwilio mewnol i gyflawni ei mandad.
Rhoi cyfleoedd i’r Pennaeth Archwilio Mewnol drafod materion arwyddocaol a sensitif â’r Pwyllgor Archwilio a Sicrwydd Risg, gan gynnwys cyfarfodydd, heb y Swyddog Cyfrifyddu na'r tîm gweithredol yn bresennol.
Awdurdodi’r broses o benodi a diswyddo’r Pennaeth Archwilio Mewnol a rhoi mewnbwn i uwch-reolwyr i gefnogi’r broses o werthuso perfformiad y Pennaeth Archwilio Mewnol.
Gofyn bod y Pennaeth Archwilio Mewnol wedi'i leoli ar lefel yn CNC sy'n galluogi gwasanaethau a chyfrifoldebau archwilio mewnol gael eu cyflawni heb ymyrraeth gan y rheolwyr, a bod y safle hwn yn darparu'r awdurdod a'r statws sefydliadol i ddod â materion yn uniongyrchol at y Swyddog Cyfrifyddu a'u huwchgyfeirio i’r Pwyllgor Archwilio a Sicrwydd Risg a'r Bwrdd pan fo angen.
Cydnabod yr amhariadau gwirioneddol, neu bosibl, i annibyniaeth y swyddogaeth archwilio mewnol wrth gymeradwyo rolau neu gyfrifoldebau ar gyfer y Pennaeth Archwilio Mewnol sydd y tu hwnt i gwmpas archwilio mewnol. Mae'n ofynnol i’r Pwyllgor Archwilio a Sicrwydd Risg ymgysylltu â'r Swyddog Cyfrifyddu a’r Pennaeth Archwilio Mewnol i sefydlu mesurau diogelwch priodol os yw rolau a chyfrifoldebau’r Pennaeth Archwilio Mewnol yn amharu ar annibyniaeth swyddogaethau archwilio mewnol neu’n ymddangos fel petaent yn amharu arnynt.
Cyfathrebu â’r Pennaeth Archwilio Mewnol i ddeall sut mae'r swyddogaeth archwilio mewnol yn cyflawni ei mandad. Rhaid i’r Pennaeth Archwilio Mewnol adrodd i’r Pwyllgor Archwilio a Sicrwydd Risg a'r Swyddog Cyfrifyddu i oruchwylio'r canlynol:
- Y strategaeth, y cynllun a'r gyllideb archwilio mewnol yn ogystal ag unrhyw ddiwygiadau sylweddol dilynol iddynt;
- Newidiadau a allai effeithio ar fandad a siarter archwilio mewnol;
- Canlyniadau gwasanaethau archwilio mewnol, gan gynnwys casgliadau, themâu, cyngor sicrwydd, mewnwelediadau a chanlyniadau monitro;
- Canlyniadau o'r Rhaglen Sicrhau Ansawdd Allanol, y mae'n rhaid ei chynnal o leiaf unwaith bob pum mlynedd yn unol â GIAS; a
- Barn flynyddol y Pennaeth Archwilio Mewnol ar lywodraethiant, rheoli risg a rheolaeth o fewn CNC, cyn ei chyflwyno i Dîm Partneriaeth Llywodraeth Cymru.
Cynghori'r Bwrdd ar gynnal y trefniadau archwilio mewnol yn unol â'r amcanion, y safonau a'r arferion a ddisgrifir yn y Safonau Archwilio Mewnol Byd-eang;
Gwrth-dwyll, llwgrwobrwyo a llygredigaeth, codi pryder difrifol, ac ymchwiliadau arbennig
Cynghori'r Bwrdd a'r Prif Swyddog Gweithredol / Swyddog Cyfrifyddu ar bolisïau gwrth-dwyll, llwgrwobrwyo a llygredigaeth y sefydliad (gan gynnwys y polisi gwrth-dwyll, llwgrwobrwyo a llygredigaeth), prosesau chwythu'r chwiban, a threfniadau ar gyfer ymchwiliadau arbennig;
Ystyried trefniadau gwrth-dwyll CNC yn rheolaidd er mwyn deall y prif risgiau twyll a gwallau a chamau rheoli i liniaru'r rhain. Bydd hyn yn cynnwys ystyried cynlluniau gwaith gwrth-dwyll ar gyfer y flwyddyn nesaf, gan gynnwys sicrhau adolygiad o strategaeth a pholisi gwrth-dwyll y sefydliad ac ystyried adroddiadau blynyddol a diweddariadau ar wrth-dwyll a chodi pryder difrifol er budd y cyhoedd (chwythu’r chwiban);
Ceisio cael boddhad:
- Bod polisi gwrth-dwyll priodol ar waith sy'n cael ei adolygu a'i ddiweddaru'n rheolaidd;
- Bod prosesau addas ar waith i sicrhau bod CNC yn cael ei ddiogelu rhag twyll (h.y. mae rheolaethau wedi'u cynllunio i atal a chanfod twyll a gwallau); a
- Bod colledion yn cael eu cofnodi, ac yn cael eu ymateb iddynt, yn briodol.
Cael adroddiadau ar ddigwyddiadau mawr a digwyddiadau trwch blewyn yn ogystal â manylion ymchwiliadau arbennig, gan gynnwys unrhyw achosion sy'n codi pryder difrifol er budd y cyhoedd.
Adrodd gan y Pwyllgor Archwilio a Sicrhau Risg
Bydd y pwyllgor yn adrodd yn ffurfiol i'r Bwrdd a'r Swyddog Cyfrifyddu ar ôl pob un o'i gyfarfodydd.
Bydd y pwyllgor yn darparu adroddiad blynyddol i'r Bwrdd a'r Prif Swyddog Gweithredol / Swyddog Cyfrifyddu yn crynhoi'r busnes y mae wedi'i ymgymryd ag ef yn ystod y flwyddyn a'r casgliadau y mae wedi'u tynnu ohono, a fydd wedi'i amseru i gefnogi’r broses o gwblhau'r cyfrifon, ac wedi'i amseru i gefnogi a llywio’r broses o gynhyrchu datganiad llywodraethiant y Prif Weithredwr / Swyddog Cyfrifyddu.
Bydd adroddiad blynyddol y pwyllgor hefyd yn darparu ei farn ynghylch y canlynol:
- Effeithiolrwydd llywodraethiant, rheoli risg a rheolaeth, gan gynnwys datgeliad arfaethedig CNC ar gydymffurfedd â'r Llyfr Oren;
- Pa mor gynhwysfawr yw’r sicrwydd wrth ddiwallu anghenion y Bwrdd a'r Prif Swyddog Gweithredol / Swyddog Cyfrifyddu;
- Dibynadwyedd a chywirdeb y sicrwydd hwn;
- A yw'r sicrwydd sydd ar gael yn ddigonol i gefnogi'r Bwrdd a'r Prif Swyddog Gweithredol / Swyddog Cyfrifyddu yn ystod eu proses o wneud penderfyniadau a'u rhwymedigaethau o ran atebolrwydd;
- Goblygiadau’r sicrwydd hwn ar gyfer rheoli risg yn gyffredinol;
- Unrhyw faterion y mae’r pwyllgor yn eu hystyried yn berthnasol i'r datganiad llywodraethiant ac unrhyw faterion hirdymor y mae’r pwyllgor yn penderfynu y dylent dynnu sylw'r Bwrdd a/neu'r Prif Swyddog Gweithredol / Swyddog Cyfrifyddu atynt;
- Adroddiadau ariannol ar gyfer y flwyddyn;
- Ansawdd yr archwilio mewnol ac allanol a'u dull o gyflawni eu cyfrifoldebau; a
- Barn y pwyllgor ar ei effeithiolrwydd ei hun (gweler isod), gan gynnwys cyngor ar ffyrdd y mae'n ystyried bod angen ei gryfhau a’i ddatblygu.
Dylai’r pwyllgor hefyd gynnal adolygiad effeithiolrwydd blynyddol (gweler y rheolau sefydlog ar gyfer ymddygiad y Bwrdd a phwyllgorau'r Bwrdd i gael rhagor o wybodaeth).