《商業(yè)銀行內部控制指引》第三章“內部控制措施”,是“內部控制體系”的重要組成部分。從第十四條到第二十六條,共計十三條,每一條都可以理解為一條相對獨立的內控措施。對每一條內控措施的內容應如何界定、由誰去做、如何去做,必須認真細致地加以思考??傮w上看,這十三條大致可概括為四大類別:
一、制度化、流程化、信息化一體推進。
1.制度化條款?!吧虡I(yè)銀行應當建立健全內部控制制度體系,對各項業(yè)務活動和管理活動制定全面、系統(tǒng)、規(guī)范的業(yè)務制度和管理制度,并定期進行評估”(第十四條)。
此項工作的牽頭責任主體應當為合規(guī)部門?!皟瓤刂贫润w系”,顯然應當包括所有業(yè)務活動、所有管理活動的相關制度。對“內控制度”的理解,應當有兩種含義,一種是各個業(yè)務制度、管理制度的集合體,另一種是單指內部控制如何做、如何管、如何抓的制度。
2.流程化條款。第十五條有兩款:
一是總述?!吧虡I(yè)銀行應當合理確定各項業(yè)務活動和管理活動的風險控制點,采取適當?shù)目刂拼胧?,?zhí)行標準統(tǒng)一的業(yè)務流程和管理流程,確保規(guī)范操作”(第十五條第一款)。此款體現(xiàn)了“一圖兩表”思路,把風險點表、控制措施表的要求凝結在流程圖的各個細節(jié)里,以流程保規(guī)范。由內控部門牽頭較為合適。
二是重點強調?!吧虡I(yè)銀行應當采用科學的風險管理技術和方法,充分識別和評估經營中面臨的風險中面臨的風險,對各類主要風險進行持續(xù)監(jiān)控”(第十五條第二款)。此款強調了對風險點的識別、評估、監(jiān)控,要持續(xù)監(jiān)控好,當然需要借助流程的力量。牽頭部門以風險管理部門為宜。
3.信息化條款。“商業(yè)銀行應當建立健全信息系統(tǒng)控制,通過內部控制流程與業(yè)務操作系統(tǒng)和管理信息系統(tǒng)的有效結合,加強對業(yè)務和管理活動活動的系統(tǒng)自動控制”(第十六條)。
落實此條應由信息科技部門牽頭,內控部門要緊密協(xié)同。這當中提到了“內控流程”概念??梢姴粌H有“內控制度”的概念,也有“內控流程”的概念,而且只有以流程為抓手,內控工作才能持續(xù)做實、管實、抓實。
二 、基于人和崗位的內控。
4.權責架構條款?!吧虡I(yè)銀行應當根據(jù)經營管理需要,合理確定部門、崗位的職責及權限,形成規(guī)范的部門、崗位職責說明,明確相應的報告路線”(第十七條)。此項牽頭應為人力資源管理部門。
5.不相容崗位條款?!吧虡I(yè)銀行應當全面系統(tǒng)地分析、梳理業(yè)務流程和管理活動中所涉及的不相容崗位,實施相應的分離措施,形成相互制約的崗位安排”(第十八條)。此項涉及面廣,也應當由人力資源部門總牽頭。
6.重要崗位條款。“商業(yè)銀行應當明確重要崗位,并制定重要崗位的內部控制要求,對重要崗位人員實行輪崗或強制休假制度,原則上不相容崗位人員之間不得輪崗”(第十九條)。此項牽頭應為人力資源部門。
7.員工行為條款。“商業(yè)銀行應當制定規(guī)范員工行為的相關制度,明確對員工的禁止性規(guī)定,加強對員工行為的監(jiān)督和排查,建立員工異常行為舉報、查處機制”(第二十條)。此項可由人力資源部門或監(jiān)察部門牽頭辦理。
8.授權條款?!吧虡I(yè)銀行應當根據(jù)各分支機構和各部門的經營能力、管理水平、風險狀況和業(yè)務發(fā)展需要,建立相應的授權體系,明確各級機構、部門、崗位、人員辦理業(yè)務和事項的權限,并實時動態(tài)調整”(第二十一條)。此項由授權管理部門辦理。
三、基于會計核算的內控。
9.會計信息條款?!吧虡I(yè)銀行應當嚴格執(zhí)行會計準則與制度,及時準確地反映各項業(yè)務交易,確保財務會計信息真實、可靠、完整”(第二十二條)。此項由財務會計部門牽頭。
10.會計監(jiān)控條款(財產保護)?!吧虡I(yè)銀行應當建立有效的核對、監(jiān)控制度,對各種帳證、報表定期進行核對,對現(xiàn)金、有價證券等有形資產和重要憑證及時進行盤點”(第二十三條)。由財務會計部門牽頭。
四、幾種特別重要又極易忽略的情形下的內控。
11.三新條款?!吧虡I(yè)銀行設立新機構、開辦新業(yè)務、提供新產品和服務,應當對潛在的風險進行評估,并制定相應的管理制度和業(yè)務流程”(第二十四條)。此項應由風險部門牽頭,內控部門和具體做新機構、新業(yè)務、新產品服務的事主部門協(xié)同辦理。
12.外包管理條款?!吧虡I(yè)銀行應當建立健全外包管理制度,明確外包管理組織架構和管理職責,并至少每年開展一次全面的外包業(yè)務風險評估。涉及戰(zhàn)略管理、風險管理、內部審計及其他有關核心競爭力的職能不得外包”(第二十五條)。此項由外包管理部門牽頭。
13.投訴處理條款?!吧虡I(yè)銀行應當建立健全客戶投訴處理機制,制定投訴處理工作流程,定期匯總分析投訴反映事項,查找問題,有效改進服務和管理”(第二十六條)。此項由投訴管理部門牽頭。
以上十三條措施體現(xiàn)了內控措施的核心思路,但也僅僅是一些重要措施、主要措施的列舉,而不是全部。比如,《企業(yè)內部控制基本規(guī)范》第二十八條第二款指出,“控制措施一般包括不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、財產保護控制、預算控制、運營分析控制、績效考評控制等”,第三十七條指出,“企業(yè)應當建立重大風險預警機制和突發(fā)事件應急處理機制”,有些在上述十三條當中就沒有涉及。再如《商業(yè)銀行內控評價指南》5.4“控制活動”中列舉了十四項,其中政策與流程、并表管理控制、反洗錢控制、關聯(lián)交易控制、業(yè)務連續(xù)性控制,與《商業(yè)銀行內控指引》的表述也所有不同,有些在《指引》中是作為“內部控制保障”描述的。事實上,任何以列舉方式擬寫的制度條款,都很難做到窮盡列舉。此點是推動本章所列內控措施落地時需特別注意到的。
版權聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權/違法違規(guī)的內容, 請發(fā)送郵件至 舉報,一經查實,本站將立刻刪除。