時間:2023-03-10 14:54:08
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇系統(tǒng)風(fēng)險管理工作計劃,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
記者:為什么說信息科技風(fēng)險管理對于商業(yè)銀行是特別重要的一環(huán)?
徐徽:近年來,風(fēng)險管理已成為商業(yè)銀行經(jīng)營管理活動的主旋律,信息科技風(fēng)險作為銀行風(fēng)險的重要組成部分,受到越來越多的重視。從商業(yè)銀行的角度看,這源于兩方面的驅(qū)動因素。
一是內(nèi)在驅(qū)動因素。目前信息技術(shù)已深入到商業(yè)銀行經(jīng)營管理的各個領(lǐng)域,幾乎所有的改革發(fā)展任務(wù)都與信息技術(shù)密切相關(guān),不管是業(yè)務(wù)的發(fā)展,還是管理的提升,都需要信息技術(shù)的配套支持。但是,信息技術(shù)固有的風(fēng)險,包括信息系統(tǒng)軟硬件本身的脆弱性、數(shù)據(jù)集中導(dǎo)致的風(fēng)險集中等,是客觀存在且難以完全規(guī)避的。由于技術(shù)原因造成區(qū)域性和系統(tǒng)性的金融風(fēng)險進(jìn)而帶來嚴(yán)重的社會影響,在國內(nèi)外都有很多案例。因此,信息技術(shù)在促進(jìn)銀行業(yè)務(wù)發(fā)展、推動金融創(chuàng)新的同時,也使銀行業(yè)務(wù)面臨巨大的安全隱患,信息科技風(fēng)險牽一發(fā)而動全身,信息系統(tǒng)的安全性和可靠性關(guān)系到商業(yè)銀行整體經(jīng)營管理活動的穩(wěn)定,應(yīng)該得到而且已經(jīng)得到了所有商業(yè)銀行的重視。
二是外在驅(qū)動因素。近幾年,中國人民銀行、銀監(jiān)會等監(jiān)管機(jī)構(gòu)對于商業(yè)銀行信息科技風(fēng)險的監(jiān)管要求越來越嚴(yán)、越來越細(xì)。銀監(jiān)會2009年3月下發(fā)的《商業(yè)銀行信息科技風(fēng)險管理指引》,從IT治理、風(fēng)險管理策略、信息安全、開發(fā)測試和生產(chǎn)運(yùn)行管理等方面對商業(yè)銀行提出了具體而細(xì)致的風(fēng)險管理要求,對于商業(yè)銀行加強(qiáng)信息安全管理、防范信息技術(shù)風(fēng)險起到了重要的指導(dǎo)作用。同時,銀監(jiān)會將商業(yè)銀行的信息系統(tǒng)納入現(xiàn)場和非現(xiàn)場監(jiān)管,大力開展信息科技風(fēng)險現(xiàn)場檢查,對商業(yè)銀行的信息科技風(fēng)險防范工作提出了更髙的標(biāo)準(zhǔn)和要求。監(jiān)管力度的加大,促使商業(yè)銀行針對信息技術(shù)風(fēng)險防控制定出更強(qiáng)有力的措施,不斷提髙信息安全風(fēng)險管理水平。
在上述內(nèi)部要求和外部環(huán)境的雙重要求和驅(qū)動下,商業(yè)銀行信息科技風(fēng)險管理的重要性日益凸顯,信息安全管理成了各行科技工作的主題。
記者:現(xiàn)階段,我國金融機(jī)構(gòu)面臨的信息科技風(fēng)險主要來源于哪些方面?
徐徽:要嚴(yán)控信息科技風(fēng)險,就要先弄清楚風(fēng)險的來源,并根據(jù)不同來源對癥下藥。概括來說,信息科技風(fēng)險主要來自四個方面:一是自然原因?qū)е碌娘L(fēng)險,包括地震、臺風(fēng)等自然災(zāi)害造成的風(fēng)險,這類風(fēng)險往往很難主動防范,只能被動防御,通過事前建立完善的業(yè)務(wù)連續(xù)性方案和應(yīng)急預(yù)案,事后及時啟動應(yīng)急方案和補(bǔ)救措施來彌補(bǔ);二是系統(tǒng)風(fēng)險,是由信息系統(tǒng)相關(guān)軟硬件的缺陷引起的,包括基礎(chǔ)設(shè)施和硬件設(shè)備老化、系統(tǒng)軟件缺陷、應(yīng)用軟件開發(fā)測試質(zhì)量缺陷等,需要通過改善軟硬件環(huán)境、完善應(yīng)用軟件來防范;三是管理缺陷導(dǎo)致的風(fēng)險,是由管理制度的缺失或組織架構(gòu)的制衡機(jī)制不完善引起的,需要從IT治理架構(gòu)和管理機(jī)制上彌補(bǔ)管理和制度的空白及漏洞;四是人員違規(guī)操作風(fēng)險,是由人員有意或無意的違規(guī)操作引起的,需要加強(qiáng)員工的安全培訓(xùn)和操作培訓(xùn),提髙人員的信息安全意識和操作水平。其中,后三類風(fēng)險需要以主動防范為主要安全管理措施,要建立風(fēng)險事前防范、事中控制、事后監(jiān)督和糾正的機(jī)制。
記者:為保障銀行業(yè)務(wù)的安全,廣發(fā)行信息科技風(fēng)險管控采取了哪些具體措施?
徐徽:嚴(yán)控風(fēng)險是我行2009年工作的主旋律之一,這也是行長辛邁豪在1月全行工作會議上確立的指導(dǎo)思想,在信息技術(shù)方面的定位就是“加強(qiáng)信息技術(shù)風(fēng)險管控,將信息技術(shù)風(fēng)險納入銀行全面風(fēng)險管理體系”。信息安全管理工作是2009年全行科技工作的重點(diǎn)任務(wù),是優(yōu)先投入資源、重點(diǎn)保障的工作目標(biāo)。由此可見我行對于信息科技風(fēng)險管理的重視。
現(xiàn)階段,根據(jù)我行技術(shù)和管理的實(shí)際情況,信息科技風(fēng)險管理采用“廣度優(yōu)先、逐步提升”的策略,重點(diǎn)在管理、技術(shù)、人員等方面提升信息安全管理水平和管理能力,建立管理與技術(shù)結(jié)合的全方位的風(fēng)險管理體系,變被動應(yīng)對為主動防范。具體說來,主要采取以下幾方面的措施開展信息安全工作。
第一,將信息科技風(fēng)險管理和信息安全納入我行五年科技戰(zhàn)略規(guī)劃的實(shí)施目標(biāo)。為了提髙信息技術(shù)整體核心競爭力,提升信息技術(shù)對業(yè)務(wù)戰(zhàn)略發(fā)展的長期可持續(xù)支持能力,我行于2008年完成了五年科技戰(zhàn)略規(guī)劃目標(biāo)和實(shí)施路徑的制定,信息科技風(fēng)險管理和信息安全是科技規(guī)劃的重要組成部分之一??萍家?guī)劃中明確了信息安全工作的中長期目標(biāo),定義了信息安全機(jī)制建設(shè)、信息安全相關(guān)系統(tǒng)和管理平臺建設(shè)等多方面的信息安全管理實(shí)施路徑,我行在未來幾年內(nèi)將根據(jù)科技規(guī)劃的實(shí)施路徑逐步開展信息安全建設(shè),提升信息風(fēng)險防控能力。
第二,完善信息科技治理,大力開展信息科技風(fēng)險管理機(jī)制建設(shè),建立信息科技風(fēng)險管理制度基礎(chǔ)。以前,國內(nèi)商業(yè)銀行的信息安全管理普遍存在一個誤區(qū),認(rèn)為部署了髙性能的硬件設(shè)備、實(shí)現(xiàn)了雙機(jī)熱備份、做好了生產(chǎn)運(yùn)行風(fēng)險控制,就算完成了信息科技風(fēng)險控制的工作。其實(shí)不然,因為信息安全不單是技術(shù)問題,更是管理問題,只有持續(xù)完善信息科技治理架構(gòu),從組織架構(gòu)和制度等管理層面采取防范措施,才能真正實(shí)現(xiàn)信息安全管理的目標(biāo)。我行在信息科技治理方面的措施主要包括三個方面。首先,認(rèn)真學(xué)習(xí)和領(lǐng)會監(jiān)管機(jī)構(gòu)對信息技術(shù)風(fēng)險控制的要求,吸收借鑒同業(yè)經(jīng)驗,將監(jiān)管要求和同業(yè)經(jīng)驗轉(zhuǎn)化為行內(nèi)工作規(guī)范,建立系統(tǒng)完善的信息技術(shù)風(fēng)險管理組織架構(gòu)和機(jī)制,建立了三道防線、三個小組和三項機(jī)制。三道防線是明確了信息技術(shù)部、合規(guī)部、稽核部為主體的信息技術(shù)風(fēng)險三道防線的職能分工;三個小組是成立了信息系統(tǒng)突發(fā)事件應(yīng)急領(lǐng)導(dǎo)小組、應(yīng)急處置小組和支持保障小組,做好突發(fā)事件應(yīng)急處理;三項機(jī)制是信息技術(shù)風(fēng)險管理保障機(jī)制、信息技術(shù)風(fēng)險評估和預(yù)警機(jī)制及信息技術(shù)風(fēng)險應(yīng)急處置機(jī)制。
其次,建立健全信息科技規(guī)章制度。為了做好制度建設(shè),我行信息技術(shù)部專門制定了《科技規(guī)章制度管理辦法》,明確了信息科技相關(guān)制度制定、修訂、廢止的流程和審批制度。在管理辦法的指引下,切實(shí)抓好制度建設(shè),近兩年每年制定、修訂的制度都在20項以上,形成了總數(shù)達(dá)到60余個的全行科技規(guī)章制度體系。同時加強(qiáng)制度的宣講、檢查、整改機(jī)制。對于新建立的制度,制定一項,宣講一項,檢查一項,違章整改一項。再次,加強(qiáng)信息安全隊伍建設(shè),提髙員工信息安全風(fēng)險防范意識和水平,通過理論和實(shí)踐的結(jié)合,培養(yǎng)髙素質(zhì)的信息安全管理團(tuán)隊。去年我行在總行各部門和各分行科技部設(shè)立了信息安全崗,專門負(fù)責(zé)組織、落實(shí)本單位的信息安全管理工作。為了提髙信息安全崗人員的知識水平和操作技能,我行與廣州市信息安全協(xié)會共同設(shè)計了培訓(xùn)課程,組織總行信息安全崗人員和總行信息技術(shù)部相關(guān)崗位人員分批參加了信息安全繼續(xù)教育培訓(xùn),實(shí)現(xiàn)總行信息安全崗滿足《廣東省公安廳關(guān)于計算機(jī)信息系統(tǒng)安全保護(hù)的實(shí)施辦法》中關(guān)于持證上崗的監(jiān)管要求,今年將實(shí)現(xiàn)分行信息安全崗全部持證上崗。我們同時認(rèn)識到,信息科技風(fēng)險防范不僅是信息安全崗的事情,而且是全體員工的基本任務(wù)。因此正在組織編寫全員信息安全手冊,對于桌面電腦安全、信息保密等基礎(chǔ)信息安全知識開展普及教育,屆時將人手一冊,確保全體員工了解并遵守信息安全管理要求。
第三,采取有效的信息科技風(fēng)險管理的手段防范和化解信息安全風(fēng)險。首先,持續(xù)開展信息科技風(fēng)險檢查、評估、整改這一不斷循環(huán)、螺旋上升的工作。一方面認(rèn)真開展內(nèi)部審計和外部審計工作,通過審計發(fā)現(xiàn)制度、流程、操作等方面中的風(fēng)險;另一方面積極組織信息技術(shù)部的風(fēng)險自查,每月定期開展總分行數(shù)據(jù)中心機(jī)房現(xiàn)場檢查,每季度開展數(shù)據(jù)庫操作、用戶管理等髙風(fēng)險操作的專項檢查。根據(jù)審計要求和自查結(jié)果,嚴(yán)格落實(shí)風(fēng)險整改工作,將整改任務(wù)落實(shí)到每季度、每月、每周的科技工作計劃中。同時逐步擴(kuò)大風(fēng)險檢查的廣度和深度,主動發(fā)現(xiàn)并積極防范風(fēng)險,通過風(fēng)險整改實(shí)現(xiàn)持續(xù)改進(jìn)。其次,嚴(yán)抓四方面的生產(chǎn)運(yùn)行安全管理工作:一是完善基礎(chǔ)設(shè)施建設(shè),化解機(jī)房環(huán)境、硬件設(shè)備等基礎(chǔ)設(shè)施的風(fēng)險;二是建立和完善災(zāi)難備份中心,做好業(yè)務(wù)連續(xù)性建設(shè);三是提升運(yùn)行管理的水平,推進(jìn)運(yùn)行流程化和集中化管理,防范操作風(fēng)險,確保信息系統(tǒng)的安全穩(wěn)定運(yùn)行。四是完善應(yīng)急預(yù)案,積極組織開展應(yīng)急演練,切實(shí)提髙風(fēng)險防控水平。
記者:信息科技風(fēng)險管理有時會影響效率,您如何看待這兩個因素的平衡?
**年,在**分行的正確領(lǐng)導(dǎo)和人行及上級行科技部門的指導(dǎo)、幫助下,全行科技工作始終把保證各項系統(tǒng)安全、穩(wěn)定、高效運(yùn)行放在首位,以規(guī)范基礎(chǔ)管理,強(qiáng)化服務(wù)意識,提高軟硬件設(shè)施運(yùn)行效能,防范信息科技風(fēng)險為重點(diǎn)開展工作,較好地發(fā)揮了科技職能作用,為分行各項業(yè)務(wù)發(fā)展提供可靠的技術(shù)保障?,F(xiàn)將**年度的科技工作簡要總結(jié)如下:
一、共同配合,順利完成業(yè)務(wù)系統(tǒng)上線
在上級行信息科技部的指導(dǎo)下,積極與營運(yùn)、營業(yè)等部門共同配合,制定業(yè)務(wù)系統(tǒng)上線工作計劃,層層落實(shí),相互協(xié)調(diào),明確分工。上線前的系統(tǒng)測試落實(shí)到位,及時處理測試中發(fā)現(xiàn)的問題,為一次性成功上線提供了保障。今年先后順利完成了遠(yuǎn)程集中授權(quán)作業(yè)平臺、交互式終端、自助設(shè)備流水無紙化功能、公文加密等系統(tǒng)的上線工作,有力地支持了相關(guān)業(yè)務(wù)的發(fā)展。
年初經(jīng)過市人民銀行中心支行科技科組織的金融同城網(wǎng)技術(shù)環(huán)境檢查與復(fù)查,達(dá)到人行要求的網(wǎng)絡(luò)接入標(biāo)準(zhǔn),順利接入市金融同城網(wǎng),為我行開展同城業(yè)務(wù)奠定了技術(shù)基礎(chǔ)。
二、深化內(nèi)部管理,規(guī)范內(nèi)部運(yùn)作,提高管理水平
為防范風(fēng)險,確保計算機(jī)系統(tǒng)安全、高效運(yùn)行,遵照監(jiān)管部門和上級行有關(guān)文件要求,不斷完善規(guī)章制度和內(nèi)控制度建設(shè),通過認(rèn)真組織學(xué)習(xí)文件精神,促進(jìn)分行計算機(jī)管理水平的提高。在日常計算機(jī)系統(tǒng)安全管理上堅持預(yù)防為主、安全第一、依法辦事、綜合治理。
配合上級行內(nèi)控合規(guī)檢查組對分行計算機(jī)信息系統(tǒng)進(jìn)行全面檢查,通過落實(shí)整改措施來進(jìn)一步規(guī)范計算機(jī)系統(tǒng)操作,防范計算機(jī)信息安全風(fēng)險。
加強(qiáng)“內(nèi)、外”溝通聯(lián)系,進(jìn)一步提高服務(wù)水平。主動加強(qiáng)與監(jiān)管單位、上級行與分行各部門的工作聯(lián)系,注重溝通,做到相互配合,共同協(xié)調(diào),使工作中的問題得到及時解決,全面推進(jìn)各項工作的順利開展。
做好設(shè)備管理工作,合理進(jìn)行設(shè)備的規(guī)劃和分配,使計算機(jī)設(shè)備資源在我行能夠得到合理的配置。配合財務(wù)部做好全年IT類固定資產(chǎn)盤點(diǎn)工作,重點(diǎn)核實(shí)固定資產(chǎn)編號、使用人或責(zé)任人、使用部門、存放地點(diǎn)、使用狀態(tài)以及賬實(shí)核對等情況,確保賬實(shí)、賬卡、賬賬相符。
三、做好系統(tǒng)維護(hù)工作,全力保障各項系統(tǒng)正常穩(wěn)定運(yùn)行
為保障分行網(wǎng)絡(luò)信息系統(tǒng)安全、可靠運(yùn)行,在9月份進(jìn)行了一次信息系統(tǒng)應(yīng)急演練。通過演練更加明確和熟悉了故障應(yīng)急處理方法和流程,全面檢驗了緊急突發(fā)事件的快速處置能力,提高了系統(tǒng)風(fēng)險防范水平。
做好主機(jī)房安全管理,安排監(jiān)控室每天兩次檢查機(jī)房環(huán)境、設(shè)備是否正常,并做好記錄。保持機(jī)房整潔有序,使設(shè)備始終處于良好的運(yùn)行狀態(tài)。
配合營業(yè)部做好自助設(shè)備維護(hù)工作,及時了解機(jī)器的服務(wù)狀態(tài),快速響應(yīng)排除故障,保障設(shè)備正常工作。加強(qiáng)對自助設(shè)備運(yùn)行狀態(tài)的監(jiān)控,發(fā)現(xiàn)設(shè)備出現(xiàn)故障及時通知維護(hù)商進(jìn)行處理,保障我行良好的用卡環(huán)境。
四、加強(qiáng)科技創(chuàng)新力度,做好技術(shù)支持
發(fā)揮科技參謀助手的作用,利用先進(jìn)的科技手段為全行服務(wù)是科技人員一直以來的工作目標(biāo)。今年自主開發(fā)了額度押品管理系統(tǒng)與借款合同票據(jù)套打程序,為分行風(fēng)險管理門和零售部提供了準(zhǔn)確高效的技術(shù)手段,解決了以前手工登記填寫繁瑣難核對的問題,大大提高了工作效率。平時為財務(wù)部、人力資源部等管理部門提供各類統(tǒng)計數(shù)據(jù)和報表,給管理工作帶來了許多便利,得到這些部門人員的肯定。
為進(jìn)一步提升我中心社會保險經(jīng)辦機(jī)構(gòu)風(fēng)險管理能力,有效防范社會保險經(jīng)辦的各種潛在風(fēng)險,按照我中心《社會保險經(jīng)辦風(fēng)險管理工作計劃》與《xx社保中心經(jīng)辦風(fēng)險管理實(shí)施細(xì)則》的相關(guān)要求,現(xiàn)將2019年市社保中心經(jīng)辦風(fēng)險管理工作開展情況匯報如下:
一、繼續(xù)加強(qiáng)稽核內(nèi)控組織建設(shè),完成本年經(jīng)辦風(fēng)險工作規(guī)劃
為進(jìn)一步加強(qiáng)稽核內(nèi)控組織機(jī)構(gòu)建設(shè),按照人社部關(guān)于風(fēng)險防控等有關(guān)文件的要求,加強(qiáng)經(jīng)辦機(jī)構(gòu)內(nèi)控力量,加強(qiáng)日常工作管理。明確監(jiān)察科為風(fēng)險管理科室,負(fù)責(zé)日常監(jiān)督考核,加強(qiáng)日常工作管理,嚴(yán)格執(zhí)行內(nèi)控制度,內(nèi)控人員要認(rèn)真履職,嚴(yán)格執(zhí)行各項工作流程,監(jiān)察科人員專職履行風(fēng)險防控職責(zé)。2019年2月制定出臺xx市社會保險經(jīng)辦風(fēng)險2019年工作計劃,并與各縣區(qū)及各科室簽訂目標(biāo)責(zé)任書,各縣區(qū)社保經(jīng)辦機(jī)構(gòu)指定出臺社會保險經(jīng)辦風(fēng)險專項行動實(shí)施方案或?qū)嵤┺k法。4月對各縣區(qū)落實(shí)風(fēng)險管理工作情況及各項重點(diǎn)工作推進(jìn)情況進(jìn)行一輪督導(dǎo)檢查,對上一年年風(fēng)險管理中薄弱環(huán)節(jié)進(jìn)一步提升,完善和新出臺相關(guān)管理制度。督促各縣區(qū)社會保險經(jīng)辦機(jī)構(gòu)在社會保風(fēng)險管理制度、工作機(jī)制、內(nèi)部防控體系、高危風(fēng)險點(diǎn)防控等方面的梳理排查,逐一找出不足和存在的問題,制定整改的具體方案和措施辦法。7月份對全市風(fēng)險管理進(jìn)一步自查,并根據(jù)我中心一窗式經(jīng)辦服務(wù)改革,對現(xiàn)有流程進(jìn)一步簡化,梳理風(fēng)險防控點(diǎn),完善監(jiān)督管理機(jī)制并出具了調(diào)研報告。10月總結(jié)全市2019年度風(fēng)險管理工作開展情況。
二、進(jìn)一步加強(qiáng)制度建設(shè),優(yōu)化經(jīng)辦流程,提升服務(wù)水平
結(jié)合養(yǎng)老保險業(yè)務(wù)的調(diào)整進(jìn)一步細(xì)化經(jīng)辦流程,將制度寓于經(jīng)辦業(yè)務(wù)中,寓于信息系統(tǒng)中,寓于風(fēng)險防控中。嚴(yán)格履行經(jīng)辦人員審核、簽字程序。同時緊緊圍繞務(wù)實(shí)、高效、便民、快捷的一站式服務(wù)宗旨,以優(yōu)質(zhì)高效服務(wù)為目標(biāo),堅持以制度抓管理,以創(chuàng)新抓服務(wù),以紀(jì)律作保證,勇于實(shí)踐,不斷探索,進(jìn)一步強(qiáng)化窗口建設(shè),規(guī)范各項管理,增強(qiáng)服務(wù)意識,提升服務(wù)水平。一是根據(jù)“放管服”改革要求,開發(fā)了“智慧社?!毕到y(tǒng),為實(shí)現(xiàn)“一窗辦”業(yè)務(wù)奠定了基礎(chǔ);二是實(shí)行網(wǎng)上申報制度,實(shí)現(xiàn)了參保登記、繳費(fèi)核定、人員增減變動網(wǎng)上辦理,有效緩解了前臺辦事壓力,減少了企業(yè)經(jīng)辦人員奔波的負(fù)擔(dān);三是取消了企業(yè)職工基本養(yǎng)老保險關(guān)系市內(nèi)跨經(jīng)辦機(jī)構(gòu)轉(zhuǎn)移業(yè)務(wù),減少了辦事流程,方便群眾辦事;四是對照省人社廳關(guān)于全省人社領(lǐng)域的28項賭點(diǎn)問題逐項自查解決了涉及社保辦理的7項賭點(diǎn)問題;五是在社保業(yè)務(wù)經(jīng)辦中取消了11項證明事項;六是實(shí)行大廳咨詢臺和抽號機(jī)雙重值班制度,有效分流辦事人員,提供精準(zhǔn)、到位的社保服務(wù)。
三、逐級逐條梳理經(jīng)辦風(fēng)險點(diǎn),做到風(fēng)險防控明晰有力
目前市社保中心經(jīng)辦業(yè)務(wù)采用社保經(jīng)辦系統(tǒng)統(tǒng)一辦理,我們以各個經(jīng)辦環(huán)節(jié)為主線,兼顧人員操作失誤、人員惡性操作、流程問題、IT系統(tǒng)故障或設(shè)計及缺陷、內(nèi)部欺詐、外部欺詐和不執(zhí)行或者不按照規(guī)定執(zhí)行政策等一系列風(fēng)險問題,對我社保中心經(jīng)辦中存在的風(fēng)險進(jìn)行綜合梳理。
(一)參保繳費(fèi)的風(fēng)險
1、參保單位增加、減少參保人員所需證明材料把關(guān)不嚴(yán);
2、參保單位增加、減少參保人時未認(rèn)真核對參保人個人信息,具體包括姓名、性別、身份證號碼、個人社保編號等導(dǎo)致參保人被錯誤添加或減少;
3、社保基數(shù)審核過程中未按照《社會保險法》、《社會保險費(fèi)申報繳納管理規(guī)定》等法律法規(guī)要求嚴(yán)把基數(shù)審核關(guān);
4、違反《甘肅省社會保險費(fèi)征繳違章處罰暫行辦法》的規(guī)定,擅自延長社保繳費(fèi)核定業(yè)務(wù)期;
5、對已進(jìn)行當(dāng)期社會保險費(fèi)核定的參保單位擅自取消當(dāng)期核定;
6、對未進(jìn)行參保人員增減申報的參保單位隨意進(jìn)行人員增減操作;
8、隨意修改參保單位參保人社會保險繳費(fèi)基數(shù)或隨意封鎖參保單位社會保險賬戶,影響參保人正常享受社會保險權(quán)益;
9、對未及時足額繳納社會保險費(fèi)被社保管理系統(tǒng)列入封鎖名單的參保單位違規(guī)進(jìn)行解除封鎖操作;
10、未確認(rèn)查驗參保單位繳納社會保險稅票,隨意進(jìn)行參保單位養(yǎng)老保險視同到賬操作、未認(rèn)真查驗或未提供參保人《養(yǎng)老退休審批表》情況下辦理參保人醫(yī)療保險在職轉(zhuǎn)退休業(yè)務(wù);
11、辦理參保人醫(yī)療保險在職轉(zhuǎn)退休業(yè)務(wù)時對于繳費(fèi)年限不足的參保人未進(jìn)行退休一次性補(bǔ)收處理;
12、在職死亡參保人員辦理養(yǎng)老保險個人賬戶退費(fèi)時退款賬號填寫錯誤;
13、在職死亡參保人員辦理養(yǎng)老保險個人賬戶退費(fèi)時未在3個工作日內(nèi)將退款明細(xì)報送至計劃財務(wù)科;
14、到齡退休人員打印指數(shù)認(rèn)證表時退休日期錄入錯誤導(dǎo)致參保人指數(shù)表錯誤;
15、辦理參保單位破產(chǎn)社會保險一次性核定時,未對參保人年齡、繳費(fèi)基數(shù)等信息進(jìn)行認(rèn)真核對即辦理破產(chǎn)一次性核定;
16、辦理參保單位注銷時未核對參保單位是否存在社會保險欠費(fèi)即辦理注銷手續(xù);
17、社會保險核定管理各業(yè)務(wù)流程經(jīng)辦未按照人社部發(fā)〔2019〕20號、甘人社通〔2019〕134號、市社保局〔2018〕47號文件要求取消的規(guī)范性文件設(shè)定的證明材料辦理業(yè)務(wù),擅自增設(shè)環(huán)節(jié)和材料。
(二)關(guān)系轉(zhuǎn)移的風(fēng)險
1、經(jīng)辦環(huán)節(jié)中需出具的《聯(lián)系函》、《參保繳費(fèi)憑證》、《信息表》未通過《蘭州市社會保險管理信息系統(tǒng)》生成,擅自通過手工操作生成;
2、正常轉(zhuǎn)移業(yè)務(wù)經(jīng)辦環(huán)節(jié)未執(zhí)行初審、復(fù)審程序,特殊轉(zhuǎn)移業(yè)務(wù)經(jīng)辦環(huán)節(jié)未執(zhí)行初審、復(fù)審、審批或集體研究決策程序;
3、正常轉(zhuǎn)移業(yè)務(wù)經(jīng)辦未按照人社部發(fā)〔2019〕20號、甘人社通〔2019〕134號、市社保局〔2018〕47號文件要求取消的規(guī)范性文件設(shè)定的證明材料辦理業(yè)務(wù),擅自增設(shè)環(huán)節(jié)和材料;
4、正常轉(zhuǎn)移業(yè)務(wù)經(jīng)辦未按省政府政務(wù)服務(wù)網(wǎng)錄入的群眾和企業(yè)到政府辦事事項承諾的流程和時限辦理;
5、財務(wù)未執(zhí)行和基金轉(zhuǎn)入銀行每月2次對帳、記帳規(guī)定,致使轉(zhuǎn)入業(yè)務(wù)辦理滯后;
6、財務(wù)未執(zhí)行和業(yè)務(wù)每月2次移交轉(zhuǎn)入資金銀行回單,致使轉(zhuǎn)入業(yè)務(wù)辦理滯后;
7、財務(wù)業(yè)務(wù)未按月對轉(zhuǎn)入基金辦理情況進(jìn)行對帳;轉(zhuǎn)出業(yè)務(wù)辦結(jié)后,業(yè)務(wù)未及時提交財務(wù)轉(zhuǎn)移基金;
8、業(yè)務(wù)提交財務(wù)轉(zhuǎn)移基金后,財務(wù)未及時轉(zhuǎn)移基金;對異常轉(zhuǎn)入資金,財務(wù)未經(jīng)業(yè)務(wù)審核發(fā)起資金回退;
9、業(yè)務(wù)經(jīng)辦崗位和財務(wù)經(jīng)辦崗位由同一人兼任。
(三)財務(wù)管理的風(fēng)險
1、基金財務(wù)與業(yè)務(wù)對賬環(huán)節(jié)基金管理風(fēng)險和廉政風(fēng)險:
(1)業(yè)務(wù)與財務(wù)未按月對當(dāng)期基金應(yīng)收應(yīng)付和實(shí)收實(shí)付情況進(jìn)行對帳,致使業(yè)務(wù)流與資金流不匹配;
(2)業(yè)務(wù)未按月提供當(dāng)期保險費(fèi)征繳收入分賬報表,致使財務(wù)會計核算不滿足科目要求;
(3)正常待遇支付業(yè)務(wù)經(jīng)辦環(huán)節(jié)未嚴(yán)格執(zhí)行初審、復(fù)審程序,特殊待遇支付業(yè)務(wù)經(jīng)辦環(huán)節(jié)未執(zhí)行初審、復(fù)審、審批或集體研究決策程序;
(4)業(yè)務(wù)經(jīng)辦崗位和財務(wù)經(jīng)辦崗位由同一人兼任。
2、社保基金財務(wù)與銀行對賬業(yè)務(wù)辦理環(huán)節(jié)基金管理安全風(fēng)險和廉政風(fēng)險。
(1)財務(wù)與財政專戶銀行對賬不及時,致使會計核算滯后;
(2)財務(wù)與支出戶銀行對賬不及時,致使會計核算不準(zhǔn)確;
(3)財務(wù)未按時編制銀行存款余額調(diào)節(jié)表,致使賬表不符、賬賬不符;
(4)財務(wù)未按時與財政部門進(jìn)行社?;鹭斦舻膶~工作,致使雙方賬務(wù)不一致。
3、社?;鹭攧?wù)報表管理環(huán)節(jié)基金管理風(fēng)險和廉政風(fēng)險
(1)財務(wù)未按月和基金賬戶銀行、財政部門完成對賬工作,致使賬賬不符、賬表不符;
(2)市就業(yè)局和縣區(qū)上報的基金報表存在報表數(shù)據(jù)質(zhì)量不高,邏輯性審核不嚴(yán)密的現(xiàn)象;
(3)上報基金財務(wù)報表時未履行審批程序,致使報表數(shù)據(jù)質(zhì)量不高、時效性不強(qiáng);
(4)向有關(guān)部門提供我市社?;鹭攧?wù)報表數(shù)據(jù)時,存在未履行報備程序、數(shù)據(jù)前后不一致的現(xiàn)象。
(四)待遇支付的風(fēng)險
1、離退休人員待遇支付的風(fēng)險主要表現(xiàn)為養(yǎng)老金發(fā)放相關(guān)政策規(guī)定執(zhí)行不規(guī)范,養(yǎng)老保險政策執(zhí)行有偏差;
2、各項待遇審核把關(guān)不嚴(yán),業(yè)務(wù)流程不嚴(yán)謹(jǐn),致使離退休人員養(yǎng)老保險待遇的核發(fā)產(chǎn)生錯誤;
3、與金融機(jī)構(gòu)每月進(jìn)行養(yǎng)老金數(shù)據(jù)傳遞流程不規(guī)范,傳遞數(shù)據(jù)過程中未按相關(guān)流程進(jìn)行加密處理,造成養(yǎng)老金發(fā)放數(shù)據(jù)產(chǎn)生風(fēng)險;
4、在養(yǎng)老基金撥付環(huán)節(jié)處理不及時,養(yǎng)老金不能按時發(fā)放造成不良影響;
5、各項養(yǎng)老待遇支付業(yè)務(wù)(死亡待遇審核、養(yǎng)老金待遇調(diào)整、養(yǎng)老金待遇停發(fā)、續(xù)發(fā)、補(bǔ)發(fā))等把關(guān)不嚴(yán),造成基金流失的,對離退休人員未進(jìn)行養(yǎng)老金領(lǐng)取資格認(rèn)證的,養(yǎng)老金繼續(xù)發(fā)放未采取相應(yīng)措施,造成養(yǎng)老金繼續(xù)領(lǐng)取的。
(五)退休資格認(rèn)定的風(fēng)險
1、在退休檔案審核過程中初審、復(fù)審把關(guān)不嚴(yán)格,造成擬退休人員符合法定退休年齡和參加工作時間認(rèn)定錯誤或者造成擬退休人員特殊工種年限認(rèn)定錯誤;
2、在待遇計算中沒有仔細(xì)核定工齡導(dǎo)致養(yǎng)老金計算錯誤;在退休資料核定中,沒有仔細(xì)核對退休人員所提交的材料,造成存檔有遺漏;
3、經(jīng)辦人員對所執(zhí)行的政策理解有偏差、執(zhí)行不到位,造成參保職工在辦理退休過程存在認(rèn)定不一致的現(xiàn)象;在退休人員信息修正過程中存在審核疏忽、把關(guān)不嚴(yán)或者系統(tǒng)模塊進(jìn)入錯誤導(dǎo)致養(yǎng)老金補(bǔ)退發(fā)有誤等。
【關(guān)鍵詞】商業(yè)銀行;內(nèi)部審計體系轉(zhuǎn)型;研究
一、商業(yè)銀行內(nèi)部審計體系轉(zhuǎn)型的理論基礎(chǔ)與國際經(jīng)驗
(一)基本定義商業(yè)銀行內(nèi)部審計是指在董事會的領(lǐng)導(dǎo)下,以獨(dú)立機(jī)構(gòu)和專職人員為基礎(chǔ),以相關(guān)法規(guī)、制度為依據(jù),運(yùn)用專業(yè)化審計技術(shù)和規(guī)范化審計流程,針對銀行內(nèi)部控制有效性及風(fēng)險治理狀況所進(jìn)行的客觀的監(jiān)督、評價和確認(rèn)、咨詢活動,是銀行全面風(fēng)險管理體系的重要組成部分。商業(yè)銀行內(nèi)部審計體系是商業(yè)銀行為保證內(nèi)部審計活動順利開展而提供的相關(guān)體制、機(jī)制、制度和各種工作要素的整體,包含內(nèi)部審計的管理體制、工作職能、運(yùn)行機(jī)制、工作標(biāo)準(zhǔn)、工作流程以及審計技術(shù)、人員保障等有機(jī)組成部分,涵蓋了內(nèi)部審計從管理、思路到執(zhí)行、運(yùn)作的各個方面。本文所指的商業(yè)銀行內(nèi)部審計體系轉(zhuǎn)型,是商業(yè)銀行為提高內(nèi)部審計效能,所采取的一系列改革、創(chuàng)新、調(diào)整措施,是一項綜合型的系統(tǒng)工程,對保障商業(yè)銀行內(nèi)部控制有效性、加強(qiáng)全面風(fēng)險管理將產(chǎn)生重要影響。(二)商業(yè)銀行內(nèi)部審計體系轉(zhuǎn)型的理論基礎(chǔ)1.轉(zhuǎn)型經(jīng)濟(jì)學(xué)在關(guān)注國家、社會和文明發(fā)展轉(zhuǎn)型的同時,也強(qiáng)調(diào)微觀經(jīng)濟(jì)主體在發(fā)展中要注重轉(zhuǎn)型和改革。轉(zhuǎn)型經(jīng)濟(jì)學(xué)是20世紀(jì)80年代末90年代初,適應(yīng)前蘇聯(lián)和東歐各國經(jīng)濟(jì)轉(zhuǎn)型需要而發(fā)展起來的經(jīng)濟(jì)學(xué)研究學(xué)科,雖然其研究對象主要為體制的轉(zhuǎn)型、國家或社會的轉(zhuǎn)型以及文明的轉(zhuǎn)型,但作為一門綜合性學(xué)科,其理論涉及經(jīng)濟(jì)轉(zhuǎn)型過程中的各種具體經(jīng)濟(jì)問題,包括企業(yè)的轉(zhuǎn)型與改革,并把企業(yè)轉(zhuǎn)型的研究領(lǐng)域涵蓋到企業(yè)產(chǎn)權(quán)改革、績效改革、組織結(jié)構(gòu)、激勵機(jī)制等一系列重要問題。當(dāng)前我國經(jīng)濟(jì)正經(jīng)歷著市場化、現(xiàn)代化和國際化的深刻轉(zhuǎn)型。商業(yè)銀行作為金融企業(yè)的一員,要在經(jīng)濟(jì)新常態(tài)和信息化潮流中生存和發(fā)展,同樣需要推行自身的市場化、現(xiàn)代化和國際化轉(zhuǎn)型,而一個適應(yīng)銀行新的發(fā)展戰(zhàn)略和風(fēng)險控制狀況的內(nèi)部審計體系,對保障商業(yè)銀行轉(zhuǎn)型目標(biāo)的實(shí)現(xiàn)非常重要。因此,商業(yè)銀行內(nèi)部審計體系的主動轉(zhuǎn)型,是商業(yè)銀行深化改革,實(shí)現(xiàn)健康可持續(xù)發(fā)展的必然選擇。2.全面風(fēng)險管理理論強(qiáng)調(diào)企業(yè)有效識別和管理風(fēng)險應(yīng)覆蓋企業(yè)各項活動的全過程。2004年4月,美國執(zhí)業(yè)會計協(xié)會下面的柯恩委員會頒布《全面風(fēng)險管理框架》(ERM框架),提出企業(yè)要確定自身的風(fēng)險偏好,并有效識別和管理可能影響其發(fā)展的潛在風(fēng)險,保證既定戰(zhàn)略目標(biāo)的實(shí)現(xiàn),而對風(fēng)險的管理應(yīng)包含從戰(zhàn)略制定到各項活動的全過程①。ERM框架適用于各種類型的企業(yè)或機(jī)構(gòu)的風(fēng)險管理,是貫穿整個組織的持續(xù)性的過程,用以識別、評估并確定如何應(yīng)對及報告影響組織實(shí)現(xiàn)目標(biāo)的機(jī)遇和威脅。商業(yè)銀行是經(jīng)營風(fēng)險的特殊企業(yè),發(fā)展中面臨戰(zhàn)略風(fēng)險、信用風(fēng)險、市場風(fēng)險、操作風(fēng)險、國別風(fēng)險、科技風(fēng)險、聲譽(yù)風(fēng)險等諸多風(fēng)險,且在社會深化轉(zhuǎn)型的過程中,所面對的風(fēng)險的復(fù)雜化和聚集化程度也大幅上升。商業(yè)銀行實(shí)施內(nèi)部審計體系轉(zhuǎn)型,促進(jìn)內(nèi)部審計與轉(zhuǎn)型發(fā)展戰(zhàn)略相適應(yīng),有助于商業(yè)銀行構(gòu)實(shí)施有效的全面風(fēng)險管理,保障戰(zhàn)略目標(biāo)的達(dá)成。3.銀行再造理論強(qiáng)調(diào)銀行要對傳統(tǒng)流程進(jìn)行重新思考和設(shè)計,提升銀行的整體的競爭力。20世紀(jì)90年代,美國管理學(xué)家邁克爾•哈默和詹姆斯•錢皮提出企業(yè)再造理論,認(rèn)為企業(yè)應(yīng)以一種再生的思想對自身進(jìn)行審視以打破原有分工理論的束縛,推崇流程導(dǎo)向。1994年,保羅•阿倫的《銀行再造———存活和興旺的藍(lán)圖》一書,將企業(yè)流程再造理論引入銀行業(yè),認(rèn)為銀行流程再造是“圍繞流程核心的再思考和再設(shè)計,目的在于實(shí)現(xiàn)成本、質(zhì)量、反應(yīng)速度等組織績效方面的巨大改變②”。銀行再造的核心是通過對銀行傳統(tǒng)流程系統(tǒng)的審視和重構(gòu),調(diào)整經(jīng)營策略,改變銀行績效,提升銀行的整體競爭力。我國商業(yè)銀行要參與國際、國內(nèi)金融業(yè)競爭,必須將西方銀行再造成果與我國實(shí)際相結(jié)合,通過開展具有自身特色的銀行再造,提升整體競爭力。在商業(yè)銀行流程再造中,風(fēng)險的表現(xiàn)形式也會發(fā)生新的變化,必然要求建立新的內(nèi)部審計體系,來幫助商業(yè)銀行實(shí)現(xiàn)有效的內(nèi)部控制,這也是商業(yè)銀行加強(qiáng)全面風(fēng)險管理的必然選擇。(三)國外商業(yè)銀行的內(nèi)部審計經(jīng)驗國外先進(jìn)商業(yè)銀行的內(nèi)部審計普遍獨(dú)立性強(qiáng),重視審計方法和技術(shù)的完善,同時十分重視審計人員的培養(yǎng)和選拔。根據(jù)巴塞爾委員會對國外商業(yè)銀行內(nèi)部審計經(jīng)驗的調(diào)查總結(jié),國際銀行內(nèi)部審計工作正在出現(xiàn)一些新的趨勢③:以往對于財務(wù)審計工作及財務(wù)信息可靠性和完整性的評價職責(zé)逐漸轉(zhuǎn)由注冊會計師等銀行外部審計師來履行,內(nèi)部審計的作用則是為外部審計師財務(wù)報告審計工作提供支持;對法律和監(jiān)管要求的遵循情況評價職責(zé)逐步轉(zhuǎn)向由獨(dú)立的法律和合規(guī)職能部門來履行;首席審計執(zhí)行官的主要任務(wù)在于提高內(nèi)部審計部門的質(zhì)量和效率,包括提高審計師的專業(yè)性以便更好地跟蹤那些被審計活動,強(qiáng)化內(nèi)部模型的審計和評估,以及更加重視風(fēng)險為本的審計,以提升內(nèi)審部門的質(zhì)量和效率。國外先進(jìn)商業(yè)銀行的以下經(jīng)驗也很重要:1.必須建立良好的公司治理結(jié)構(gòu),提升審計獨(dú)立性。內(nèi)部審計是公司治理的重要控制和監(jiān)督力量,而公司治理則為內(nèi)部審計提供了控制環(huán)境和制度基礎(chǔ)。先進(jìn)商業(yè)銀行的董事會普遍高度重視內(nèi)部審計工作,設(shè)立專門的審計委員會,通過垂直化管理的審計組織體系,實(shí)現(xiàn)內(nèi)部審計機(jī)構(gòu)與被查機(jī)構(gòu)利益的完全分離。內(nèi)部審計部門直接對董事會負(fù)責(zé),確保獨(dú)立的人、財、物等審計資源配置權(quán)。同時,可以參與到商業(yè)銀行經(jīng)營管理的各個方面,保證了內(nèi)部審計工作的獨(dú)立性。2.必須調(diào)整內(nèi)部審計導(dǎo)向,改進(jìn)審計方法和技術(shù)。當(dāng)前,國外先進(jìn)商業(yè)銀行的內(nèi)部審計已經(jīng)實(shí)現(xiàn)向風(fēng)險導(dǎo)向型審計思路的轉(zhuǎn)型,大多以內(nèi)部控制評價為基礎(chǔ),針對重點(diǎn)業(yè)務(wù)或內(nèi)部控制系統(tǒng)風(fēng)險開展審計,在審計工作中注重推行風(fēng)險管理理念,同時也通過有價值的TimesFinance2017年第01期中旬刊(總第648期)時代金融TimesFinanceNO.01,2017(CumulativetyNO.648)Times建議,幫助銀行提高價值創(chuàng)造。在審計手段上,非常重視電子化建設(shè),通過運(yùn)用現(xiàn)代化信息技術(shù),提升審計工作的效率。3.必須重視人員綜合素質(zhì),打造專業(yè)化內(nèi)部審計隊伍。國外商業(yè)銀行一般會通過強(qiáng)化內(nèi)部審計人員的培訓(xùn)及后續(xù)教育等手段,保證內(nèi)部審計人員具備專業(yè)勝任能力。隨著銀行業(yè)務(wù)復(fù)雜化程度的提高,全面風(fēng)險管理的要求越來越高,商業(yè)銀行應(yīng)該保證內(nèi)部審計人員具備寬泛的知識結(jié)構(gòu)和豐富的經(jīng)驗,以保持風(fēng)險識別的敏銳力。同時,也要想辦法增強(qiáng)內(nèi)部審計人員考核、激勵制度的針對性,以維護(hù)審計隊伍的工作積極性。
二、我國商業(yè)銀行內(nèi)部審計體系存在的問題與轉(zhuǎn)型必要性
我國商業(yè)銀行內(nèi)部審計工作由最初的合規(guī)審計、舞弊審計發(fā)展到現(xiàn)在的風(fēng)險審計、管理審計、信息化審計,經(jīng)歷了漫長的發(fā)展階段④。但國內(nèi)商業(yè)銀行開始重視并設(shè)立獨(dú)立的內(nèi)部審計機(jī)構(gòu),是在1995年《審計法》頒布之后,時間并不長。2006年,銀監(jiān)會《銀行業(yè)金融機(jī)構(gòu)內(nèi)部審計指引》出臺,商業(yè)銀行內(nèi)部審計的專項法規(guī)才真正確立。隨著銀行公司治理機(jī)制的日益健全,內(nèi)部審計在商業(yè)銀行全面風(fēng)險管理中的地位更加重要。當(dāng)前,在我國經(jīng)濟(jì)深化轉(zhuǎn)型的大背景下,各銀行紛紛加快改革創(chuàng)新步伐,所面臨的各類風(fēng)險更加復(fù)雜,而內(nèi)部審計體系在運(yùn)轉(zhuǎn)過程中,也暴露出越來越多的缺陷和問題,影響了風(fēng)險的防范和控制。(一)內(nèi)部審計體制不健全,審計獨(dú)立性和權(quán)威性缺乏很多商業(yè)銀行在向現(xiàn)代化商業(yè)銀行轉(zhuǎn)型的過程中,由于治理結(jié)構(gòu)不合理,對內(nèi)部審計的職能定位不清晰,內(nèi)部審計體制不健全,審計獨(dú)立性和權(quán)威性未能得到保障。一方面,部分商業(yè)銀行管理層對內(nèi)部審計工作的重要性缺乏正確認(rèn)識,認(rèn)為內(nèi)部審計部門不直接參與利潤和價值的創(chuàng)造,沒有必要配備充足的審計資源,有的內(nèi)審人員與被審計單位之間甚至存在利益依附關(guān)系,難以保證審計的獨(dú)立性。另一方面,部分商業(yè)銀行的內(nèi)部審計體系還未完全實(shí)現(xiàn)董事會垂直、獨(dú)立管理,缺乏相應(yīng)的審計資源分配權(quán)限,無法獲得被審計單位的有效配合,內(nèi)部審計的權(quán)威性無從保障。(二)內(nèi)部審計職能履行不充分,審計考核機(jī)制不健全由于我國商業(yè)銀行內(nèi)部審計起步較晚,發(fā)展進(jìn)程緩慢,加之外部經(jīng)濟(jì)環(huán)境因素的影響,當(dāng)前,仍有很大一部分商業(yè)銀行內(nèi)部審計還主要停留在數(shù)據(jù)真實(shí)性審計、合規(guī)性審計階段,以履行監(jiān)督檢查職能為主,而對內(nèi)部審計的咨詢服務(wù)職能重視不夠,與國際銀行業(yè)當(dāng)前盛行的風(fēng)險導(dǎo)向?qū)徲嬂砟畈罹嗝黠@。同時,我國大部分商業(yè)銀行審計人員參照中后臺人員進(jìn)行考核和發(fā)放薪酬,普遍未建立獨(dú)立的薪酬績效機(jī)制,造成人員考核與日常審計工作脫節(jié),影響了審計隊伍的穩(wěn)定和審計效能的發(fā)揮。(三)內(nèi)部審計制度體系不完善,審計標(biāo)準(zhǔn)流程不規(guī)范很多商業(yè)銀行內(nèi)部審計制度不系統(tǒng)、不完善,未形成健的內(nèi)部審計制度體系;在日常審計工作中,審計人員主要依賴經(jīng)驗總結(jié)來制定下一步審計方案,審計工作底稿不統(tǒng)一、問題詞條不規(guī)范,未能形成規(guī)范化的審計工作流程和審計標(biāo)準(zhǔn),審計工作的隨意性較強(qiáng)。參差不齊的人員素質(zhì)和審計具體操作中較大程度的隨意性直接影響了審計工作的效率和質(zhì)量。(四)內(nèi)部審計技術(shù)落后隨著信息化和大數(shù)據(jù)時代的來臨,國內(nèi)商業(yè)銀行紛紛加強(qiáng)數(shù)據(jù)化信息技術(shù)的運(yùn)用,加快建立貫穿各級機(jī)構(gòu)、覆蓋各個業(yè)務(wù)領(lǐng)域的數(shù)據(jù)庫和管理信息系統(tǒng),推動實(shí)現(xiàn)數(shù)據(jù)標(biāo)準(zhǔn)統(tǒng)一、信息系統(tǒng)整合,提升經(jīng)營管理工作的信息化。但這些信息技術(shù)并沒有深入、有效地運(yùn)用到內(nèi)部審計體系。很多商業(yè)銀行的內(nèi)部審計部門還沒有建立獨(dú)立的系統(tǒng)數(shù)據(jù)獲取渠道,以實(shí)現(xiàn)對運(yùn)行數(shù)據(jù)的快速收集和整理分析,還沒有建立專門的審計模型和審計系統(tǒng)以實(shí)現(xiàn)對風(fēng)險的準(zhǔn)確揭示、預(yù)判和對其形成原理、發(fā)展趨勢的分析,造成信息系統(tǒng)內(nèi)的數(shù)據(jù)被大量閑置、浪費(fèi),影響了內(nèi)部審計工作的質(zhì)量與效率。(五)內(nèi)部審計人員力量薄弱目前我國大多數(shù)商業(yè)銀行內(nèi)審人員的占比為1%左右,國外商業(yè)銀行一般為5%,而中國人民銀行則曾經(jīng)發(fā)文,要求銀行類金融機(jī)構(gòu)內(nèi)部審計人員達(dá)到員工總數(shù)2%⑤。同時,由于很多商業(yè)銀行對內(nèi)部審計工作不重視,在審計人員的選拔、培養(yǎng)方面沒有嚴(yán)格要求,造成審計隊伍所需要的復(fù)合型人才嚴(yán)重缺乏,員工知識結(jié)構(gòu)單一,專業(yè)勝任能力弱,而培訓(xùn)機(jī)制的不健全,和獨(dú)立考核、激勵機(jī)制的缺失,讓這一問題遲遲得不到解決,與銀行發(fā)展需求形成較大差距。(六)內(nèi)部審計的質(zhì)量控制與成果運(yùn)用不足很多商業(yè)銀行內(nèi)審部門仍采用傳統(tǒng)的手工化審計工作方式,未建立專業(yè)化的內(nèi)部審計計算機(jī)平臺,在審計預(yù)警、審計管理和審計作業(yè)分析等時效性上存在明顯滯后。審計管理工作沒有相應(yīng)的信息系統(tǒng)進(jìn)行固化,在對審計資源的統(tǒng)籌配置上較混亂,難以實(shí)現(xiàn)對審計項目節(jié)奏的實(shí)時有效控制,同時,在審計結(jié)果、審計建議的跟蹤督辦等方面也不及時,不利于與被審計機(jī)構(gòu)間加強(qiáng)溝通交流,影響了審計成果的運(yùn)用,有可能消弱內(nèi)部審計的價值增值作用。商業(yè)銀行的內(nèi)部審計體系轉(zhuǎn)型,既是在我國經(jīng)濟(jì)深化轉(zhuǎn)型大背景下,銀行應(yīng)對整體經(jīng)濟(jì)市場化、現(xiàn)代化、國際化轉(zhuǎn)型的客觀需要,也是銀行克服現(xiàn)有困難和不足,充分發(fā)揮內(nèi)部審計作為銀行第三道風(fēng)險防線的重要作用,積極提升內(nèi)部控制有效性,加強(qiáng)全面風(fēng)險管理能力,推動銀行再造工程的重要措施,對于提升銀行綜合競爭力有著非常重要的意義。
三、成都農(nóng)商銀行內(nèi)部審計體系的轉(zhuǎn)型實(shí)踐
成都農(nóng)商銀行由原成都市農(nóng)村信用合作聯(lián)社改制而成,于2010年掛牌開業(yè),2011年引入戰(zhàn)略投資者,注冊資本100億元,2015年末資產(chǎn)規(guī)模達(dá)6400億元。作為一家在西部特大中心城市成立的股份制商業(yè)銀行,該行近年來發(fā)展迅速,資本規(guī)模和資產(chǎn)規(guī)模位居全國農(nóng)商銀行系統(tǒng)前列,以其為樣本,研究我國商業(yè)銀行特別是中小商業(yè)銀行內(nèi)部審計的轉(zhuǎn)型問題,有較強(qiáng)的借鑒意義。從2012年以來,該行按照董事會的要求,加快內(nèi)部審計體系轉(zhuǎn)型步伐,在管理體制、組織架構(gòu)、管理模式、審計職能、技術(shù)手段、考核激勵等方面實(shí)施了一系列改革和調(diào)整,取得了明顯的成效。(一)確立轉(zhuǎn)型目標(biāo)———建立“集中化、垂直化、標(biāo)準(zhǔn)化、精細(xì)化、專業(yè)化、信息化”的現(xiàn)代內(nèi)部審計體系1.集中化、垂直化。是指依靠內(nèi)部審計機(jī)構(gòu)的集中、垂直管理對內(nèi)部審計資源和工作加以統(tǒng)籌,通過規(guī)范化的內(nèi)部審計體制機(jī)制實(shí)現(xiàn)內(nèi)部審計資源的集中管理、充分整合,充分挖掘、有效運(yùn)用內(nèi)部審計潛力,提升審計效能。2.標(biāo)準(zhǔn)化、精細(xì)化。是指通過構(gòu)建標(biāo)準(zhǔn)化的內(nèi)部審計制度體系,規(guī)范工作流程,明確審計人員的工作職責(zé)、作業(yè)標(biāo)準(zhǔn)和管理要求,加強(qiáng)對審計工作的全流程管理,實(shí)現(xiàn)各項管理要求的標(biāo)準(zhǔn)化、精細(xì)化。3.專業(yè)化、信息化。是指依托銀行開放、智能、互聯(lián)的數(shù)據(jù)信息平臺,通過信息系統(tǒng)和技術(shù)工具的使用,實(shí)現(xiàn)對銀行經(jīng)營管理信息的全方位獲取、整合、應(yīng)用和共享,提升審計發(fā)現(xiàn)能力,擴(kuò)展審計覆蓋范圍,實(shí)現(xiàn)審計效率與質(zhì)量的大幅提升。(二)確定轉(zhuǎn)型思路———以風(fēng)險為導(dǎo)向的增值型審計有了轉(zhuǎn)型目標(biāo),如何確定轉(zhuǎn)型思路便成為轉(zhuǎn)型的關(guān)鍵。成都農(nóng)商銀行在深入研究國際內(nèi)部審計的內(nèi)涵變遷與發(fā)展趨勢之后,決定推行以風(fēng)險為導(dǎo)向的增值型審計,即將風(fēng)險控制和增加價值作為評價內(nèi)部審計轉(zhuǎn)型成效的終極目標(biāo)。1.貫徹風(fēng)險導(dǎo)向型審計理念。風(fēng)險導(dǎo)向?qū)徲嬍菍徲嬋藛T以規(guī)避、控制和防范審計風(fēng)險為出發(fā)點(diǎn),對審計風(fēng)險進(jìn)行系統(tǒng)分析、研究,確定多樣化的審計戰(zhàn)略的一種審計思路。內(nèi)審部門通過風(fēng)險識別,幫助管理部門規(guī)避風(fēng)險,采取正確的行動來防止高級管理層。該類審計是以對風(fēng)險的系統(tǒng)分析為出發(fā)點(diǎn),對企業(yè)風(fēng)險管理和內(nèi)部控制制度的完整性與有效性進(jìn)行獨(dú)立的評價⑥。它是較之財務(wù)審計和合規(guī)審計更為先進(jìn)、科學(xué)和全面的風(fēng)險審計。2.實(shí)施增值型內(nèi)部審計。商業(yè)銀行的目標(biāo)是價值最大化。內(nèi)部審計作為商業(yè)銀行內(nèi)控管理工作的一部分,雖然不直接參與經(jīng)營活動,但可以通過提出有價值的審計建議,幫助銀行降低風(fēng)險,規(guī)避資時代Times2017年第01期中旬刊(總第648期)產(chǎn)損失,增加獲利機(jī)會,從而幫助商業(yè)銀行增加價值創(chuàng)造。增值型內(nèi)部審計通過大力拓展高增值的審計業(yè)務(wù),形成有價值的審計結(jié)論和建議,幫助組織增加價值,它以利潤中心作為自身定位,既記錄耗費(fèi)的成本,又衡量和記錄為組織增加的價值⑦。將增值型審計作為內(nèi)部審計體系的轉(zhuǎn)型方向,有利于提升內(nèi)部審計價值,在幫助銀行防風(fēng)險的同時提高盈利水平。(三)轉(zhuǎn)型實(shí)踐———持續(xù)深入的系統(tǒng)工程根據(jù)確立的轉(zhuǎn)型目標(biāo)與基本思路,幾年來,成都農(nóng)商銀行內(nèi)部審計體系在轉(zhuǎn)型過程中采取了一系列持續(xù)深入的工作舉措。1.組織開展內(nèi)部審計垂直化改革,建立垂直化的組織體系和報告路徑。歷時半年,完成職能上收與人員分流,于2012年6月底全面完成內(nèi)部審計垂直化管理體系建設(shè)。內(nèi)部審計垂直化管理后,取消了郊縣支行的稽核審計部,而在總行直屬的稽核審計部下設(shè)直屬室和片區(qū)審計中心,統(tǒng)一對總行職能部門和各分支機(jī)構(gòu)開展審計活動,并定期、直接向董事會匯報工作。內(nèi)部審計體系包括審計制度及流程建設(shè)、人事任免、薪酬福利、工作計劃以及績效考核等均由總行統(tǒng)一管理,凸顯了內(nèi)部審計工作的獨(dú)立性。2.通過實(shí)施確認(rèn)咨詢服務(wù),強(qiáng)化審計監(jiān)督服務(wù)職能。按照“以風(fēng)險為導(dǎo)向的增值型審計”工作思路,大力拓展內(nèi)部審計職能。通過經(jīng)營情況審計,反映各機(jī)構(gòu)和相關(guān)業(yè)務(wù)的經(jīng)營狀況及風(fēng)險控制情況,為管理層加強(qiáng)管理、優(yōu)化決策提供參考;配合機(jī)構(gòu)建設(shè)需求,開展相關(guān)人員經(jīng)濟(jì)責(zé)任審計,為機(jī)構(gòu)發(fā)展與人員任用提供支持;配合內(nèi)控體系建設(shè)需要,開展各領(lǐng)域?qū)m棇徲嫞貜膬?nèi)部控制的健全性和有效性進(jìn)行評價并提出建議,促使內(nèi)部控制更加完善。這些審計不僅確認(rèn)了問題,強(qiáng)化了監(jiān)督,更提出了改進(jìn)建議,經(jīng)過良性溝通與合作,促進(jìn)了被審計對象的價值創(chuàng)造。3.通過開展績效薪酬改革,建立現(xiàn)代化的內(nèi)部審計機(jī)制。在轉(zhuǎn)型的過程中,同步開展了內(nèi)部審計績效薪酬改革。一是根據(jù)銀監(jiān)對內(nèi)部審計人員薪酬不低于全行平均薪酬水平的制度規(guī)定,將內(nèi)部審計人員從后臺部門人員的360度常規(guī)考核改為獨(dú)立的考核機(jī)制,使做出實(shí)績的審計人員薪酬水平得到提升。二是研究制定了審計人員績效考核標(biāo)準(zhǔn),從工作過程、質(zhì)量、成果、執(zhí)行力和紀(jì)律等多個維度對審計人員進(jìn)行綜合考評,同時完善審計人員激勵、晉升、評估機(jī)制,提升了審計人員的工作積極性。4.完善內(nèi)部審計制度體系,梳理規(guī)范內(nèi)部審計工作流程。按照“標(biāo)準(zhǔn)化、精細(xì)化”的管理要求,推動內(nèi)部審計制度建設(shè)與流程規(guī)范。一是按審計管理制度、案件防控制度、責(zé)任追究制度三個維度完善制度體系,建立新的審計工作標(biāo)準(zhǔn);二是梳理審計工作流程,制定《內(nèi)部審計實(shí)務(wù)準(zhǔn)則》,統(tǒng)一計劃、立項、準(zhǔn)備、實(shí)施、報告、終結(jié)、檔案管理等流程規(guī)定;同時制定審計人員行為規(guī)范,強(qiáng)化對審計人員的行為約束;三是制定項目時限管理、整改跟蹤、審計費(fèi)用管理、員工績效考核等規(guī)范性文件,強(qiáng)化審計效能管理;四是在現(xiàn)場審計中推行“三級復(fù)核制”、審計組長負(fù)責(zé)制等規(guī)程,完善了責(zé)任機(jī)制。5.改善內(nèi)部審計方法,提升內(nèi)部審計技術(shù)。一是強(qiáng)化對高風(fēng)險業(yè)務(wù)的審計力度,持續(xù)關(guān)注重點(diǎn)領(lǐng)域、重要業(yè)務(wù)、重點(diǎn)環(huán)節(jié),形成對主觀故意、弄虛作假等嚴(yán)重違規(guī)行為持續(xù)有力的監(jiān)督效應(yīng)。二是設(shè)立非現(xiàn)場審計室,通過非現(xiàn)場經(jīng)營數(shù)據(jù)抽樣采集、分析技術(shù)的應(yīng)用,建立非現(xiàn)場審計分析模型,為現(xiàn)場審計提供信息參考,提高現(xiàn)場審計的效率。三是建立風(fēng)險監(jiān)測模型并定期對重要業(yè)務(wù)領(lǐng)域開展監(jiān)測分析,就發(fā)現(xiàn)的風(fēng)險點(diǎn)和疑點(diǎn)有針對性地開展實(shí)地調(diào)研及審計,挖掘揭示了大量借名貸款、搭橋貸款、多頭授信、抵押物懸空、資產(chǎn)流失、與客戶發(fā)生資金借貸等隱蔽性較強(qiáng)的問題,有效釋放了潛在風(fēng)險。四是重視對董事會的審計工作匯報,加強(qiáng)與高級管理層和被審計單位的審計溝通,推動問題整改和風(fēng)控措施的落實(shí),并實(shí)時開展后續(xù)審計工作。6.加強(qiáng)審計人才選拔培養(yǎng),提升審計隊伍的整體素質(zhì)。一是以垂直化建設(shè)為契機(jī),在原有內(nèi)部審計隊伍中全面開展考試、考核和崗位競聘工作,對人員進(jìn)行優(yōu)選與崗位調(diào)整。二是在行內(nèi)、行外同步開展招聘工作,補(bǔ)充高素質(zhì)的專業(yè)人才。三是持續(xù)抓好人員培訓(xùn)。推行“周培訓(xùn)-季度專題培訓(xùn)-年度集中培訓(xùn)”的遞進(jìn)式培訓(xùn)機(jī)制,提高員工審計能力。四是以項目質(zhì)量控制為基礎(chǔ),通過審前培訓(xùn)、以老帶新、審后總結(jié)等辦法幫助員工積累審計經(jīng)驗。五是鼓勵員工考取各種資格證書,通過專門的激勵制度對員工自學(xué)行為進(jìn)行獎勵。7.建設(shè)推廣稽核審計及風(fēng)險預(yù)警系統(tǒng),搭建現(xiàn)代化的審計工作平臺。成都農(nóng)商銀行內(nèi)部審計部門垂直化管理后,即啟動了稽核審計及風(fēng)險預(yù)警系統(tǒng)建設(shè)工作,并于2014年推動該系統(tǒng)投產(chǎn)上線。該系統(tǒng)的上線,為內(nèi)部審計工作搭建了一個具備大數(shù)據(jù)處理能力的集信息采集、數(shù)據(jù)處理、風(fēng)險預(yù)警、作業(yè)控制和績效考核等功能為一體的服務(wù)平臺,大大提升了審計工作的專業(yè)化水平。該平臺實(shí)現(xiàn)了對主要風(fēng)險的持續(xù)監(jiān)測,能夠為現(xiàn)場審計高效挖掘風(fēng)險信息提供技術(shù)支持。同時,該平臺也是現(xiàn)代化的審計工作管理平臺,通過建立項目管理功能菜單,實(shí)現(xiàn)審計作業(yè)的流程化管理,還能以圖表方式展現(xiàn)全行主要經(jīng)營管理指標(biāo),可以直觀地為高級管理層提供動態(tài)經(jīng)營信息。8.健全審計管理體制機(jī)制,加強(qiáng)審計質(zhì)量控制。一是加強(qiáng)審計管理體制機(jī)制建設(shè)。成立審計執(zhí)委會,定期或不定期就重大事項集中審議;建立審計計劃管理機(jī)制,按年、按月控制審計布局,促進(jìn)審計資源的有效配置;堅持每周集中匯報項目進(jìn)度,督導(dǎo)工作進(jìn)程;建立重點(diǎn)項目督辦機(jī)制,強(qiáng)化對項目質(zhì)量的把控。二是重視對審計結(jié)果的運(yùn)用。通過下發(fā)審計意見書、建議書,督促被審計對象全面掌握審計結(jié)果,徹底整改存在的問題;通過開展整改專題培訓(xùn)、收集責(zé)任人整改承諾書、制定整改進(jìn)度跟蹤表和典型性違規(guī)問題通報等方式,督促被審計對象務(wù)實(shí)有效地落實(shí)整改措施。良好的溝通、嚴(yán)格的整改,有利于鞏固審計成果,確保實(shí)現(xiàn)控制風(fēng)險、增加價值的目的。
四、商業(yè)銀行內(nèi)部審計轉(zhuǎn)型經(jīng)驗及啟示
關(guān)鍵詞 商業(yè)銀行 信息服務(wù)體系 信息科技
中圖分類號:F832.2
文獻(xiàn)標(biāo)識碼:A
以會計電算化為基礎(chǔ)的信息化水平隨著信息化技術(shù)的不斷發(fā)展而日益提高,從而改變了商業(yè)銀行會計核算的服務(wù)方式和服務(wù)質(zhì)量。這種改變創(chuàng)造了良好的社會效益和經(jīng)濟(jì)效益,包括信息化對于商業(yè)銀行金融創(chuàng)新、經(jīng)營模式、交易方式、經(jīng)營形式和管理體制等帶來的巨大的改變。在使用會計電算化后,信息科技系統(tǒng)替代了銀行會計業(yè)務(wù)的運(yùn)轉(zhuǎn),人工操作變成了信息處理的上機(jī)操作,與此同時信息科技系統(tǒng)對于商業(yè)銀行的經(jīng)營管理和決策產(chǎn)生了非常重大的作用。這時銀行的操作風(fēng)險、法律風(fēng)險、戰(zhàn)略風(fēng)險和聲譽(yù)等新的風(fēng)險形態(tài)尤其要注意。
一、商業(yè)銀行信息服務(wù)體系的現(xiàn)狀和趨勢
正逐步向集約化管理和決策支持的高級階段發(fā)展的商業(yè)銀行從建立模仿手工作業(yè)的單項會計業(yè)務(wù)應(yīng)用系統(tǒng)開始經(jīng)歷了多項業(yè)務(wù)應(yīng)用集成處理階段。會計電算化可以分為三個發(fā)展階段。初級階段是計算機(jī)處理開始代替手工操作生成電子數(shù)據(jù)的從20世紀(jì)80年代到90年代初;第二階段是全國范圍內(nèi)計算機(jī)聯(lián)網(wǎng)、業(yè)務(wù)管理、互聯(lián)互通、大小額實(shí)現(xiàn)計算機(jī)處理的90年代中后期到現(xiàn)在的數(shù)據(jù)集中階段;第三階段是從現(xiàn)在開始的數(shù)據(jù)應(yīng)用階段。這個階段是銀行運(yùn)用互聯(lián)網(wǎng)的技術(shù)與環(huán)境進(jìn)行金融創(chuàng)新,完成業(yè)務(wù)的集中處理,開拓網(wǎng)絡(luò)金融服務(wù)的時代。目前正處于數(shù)據(jù)集中部分完成、數(shù)據(jù)應(yīng)用剛剛開始的階段的商業(yè)銀行正處于關(guān)鍵的時刻,對于未來的競爭起著重大的作用。
目前商業(yè)銀行的信息服務(wù)的趨勢是實(shí)現(xiàn)金融的信息服務(wù)化。通過完備的信息系統(tǒng),給銀行的業(yè)務(wù)重組、金融產(chǎn)品創(chuàng)新和金融管理模式的變革帶來深層次的變革個才是真正金融信息服務(wù)化。要實(shí)現(xiàn)銀行從提供單一業(yè)務(wù)轉(zhuǎn)變?yōu)槊嫦蚩蛻艟C合服務(wù)以及銀行業(yè)形成產(chǎn)品化和服務(wù)化,商業(yè)銀行需要具備既精通銀行業(yè)務(wù)又精通信息技術(shù)的專家統(tǒng)籌信息化建設(shè)。
二、商業(yè)銀行在信息服務(wù)體系建設(shè)中存在的風(fēng)險及問題
(一)信息科技治理方面。
確保信息科技戰(zhàn)略和目標(biāo)與業(yè)務(wù)的策略一致是信息科技的目標(biāo)。只有實(shí)現(xiàn)了這個目標(biāo)才能夠使得信息科技更好地為商業(yè)銀行提供服務(wù)和支持,使得信息科技資源得到最恰當(dāng)?shù)膽?yīng)用。其中的風(fēng)險以及問題如下:
第一,可能導(dǎo)致的法律風(fēng)險、戰(zhàn)略風(fēng)險以及信譽(yù)風(fēng)險:錯誤的信息資源的分配以及對法律法規(guī)的違背;信息系統(tǒng)無法滿足業(yè)務(wù)的需求;信息科技戰(zhàn)略無法與業(yè)務(wù)的發(fā)展需求相一致;缺乏完善的管理信息系統(tǒng)導(dǎo)致的低效率管理決策;較差的信息系統(tǒng)支持導(dǎo)致的市場競爭力低下。
第二,可能導(dǎo)致的問題:由低效率的信息科技資源配置所導(dǎo)致的項目延誤;員工素質(zhì)和技能達(dá)不到信息科技專業(yè)要求的水平;獨(dú)立的科技風(fēng)險管理部門的缺乏;企業(yè)內(nèi)部“風(fēng)險文化”認(rèn)知的缺乏;會計專業(yè)和信息科技人員等對技術(shù)風(fēng)險存在很差的意識;信息科技人員存在著職責(zé)的沖突;高級管理層未參加到信息科技督導(dǎo)委員會;信息科技項目發(fā)展與業(yè)務(wù)戰(zhàn)略不一致;信息科技內(nèi)控制度和措施缺乏定期檢查和更新。
(二)安全管理方面。
確保關(guān)鍵信息系統(tǒng)和數(shù)據(jù)得到充分保護(hù),使得非授權(quán)的進(jìn)入和意外的中斷能夠得到避免是安全管理的目標(biāo)。其中的風(fēng)險和問題如下:
第一,可能導(dǎo)致的法律、操作和信譽(yù)風(fēng)險:保密信息泄露;損失金融機(jī)構(gòu)的重要資料;電腦病毒,蠕蟲程序的爆發(fā);不遵守監(jiān)管規(guī)定;工作時間業(yè)務(wù)停運(yùn)和數(shù)據(jù)損失;未經(jīng)授權(quán)的金融交易。
第二,可能存在的問題:不恰當(dāng)?shù)膫€人存取權(quán)限設(shè)置;特權(quán)用戶和緊急用戶代碼的使用;敏感信息存儲未加密;客戶敏感性信息由于較差的移動設(shè)備管理而泄露;定期安全監(jiān)測的缺乏;末及時進(jìn)行補(bǔ)丁升級導(dǎo)致電腦病毒感染爆發(fā)。
(三)系統(tǒng)開發(fā)和變更管理方面。
確保開發(fā)及維持高質(zhì)量的信息科技系統(tǒng).并充分配合及滿足業(yè)務(wù)需求是系統(tǒng)開發(fā)和變更管理的目標(biāo)。其中存在的風(fēng)險和問題如下:
第一,可能導(dǎo)致的操作風(fēng)險、戰(zhàn)略風(fēng)險、信譽(yù)和法律風(fēng)險:長時問的系統(tǒng)停運(yùn);泄露了保密信息;達(dá)不到銀監(jiān)會的管理要求;數(shù)據(jù)不完整;推出科技信息系統(tǒng)的時間受到延誤;低質(zhì)量的信息系統(tǒng)不能實(shí)現(xiàn)業(yè)務(wù)發(fā)展要求;系統(tǒng)未經(jīng)授權(quán)而導(dǎo)致風(fēng)險增加。
第二,可能存在的問題:測試環(huán)節(jié)直接使用業(yè)務(wù)數(shù)據(jù);對系統(tǒng)變更和相關(guān)批準(zhǔn)程序沒有審計跟蹤和記錄;正式項目質(zhì)量確認(rèn)和生命周期規(guī)程評估程序的缺乏所導(dǎo)致的項目延誤;缺乏全面測試和不協(xié)調(diào)的系統(tǒng)變更所導(dǎo)致的會計電算化綜合業(yè)務(wù)系統(tǒng)停運(yùn)。
(四)信息處理方面。
確保信息科技服務(wù)和信息處理的連續(xù)性是信息處理方面的目標(biāo)。只有實(shí)現(xiàn)了這個目標(biāo),才能更好地保證會計電算化綜合業(yè)務(wù)系統(tǒng)主要業(yè)務(wù)服務(wù)不發(fā)生中斷。其中存在的風(fēng)險和問題如下:
第一,可能導(dǎo)致的法律、操作風(fēng)險和信譽(yù)風(fēng)險:系統(tǒng)無法滿足業(yè)務(wù)增長的需要;關(guān)鍵設(shè)備以及信息因非授權(quán)收取而影響;保密信息被泄露;系統(tǒng)長時聞停運(yùn)。
第二,可能存在的問題:缺乏對重要的環(huán)境控制的定期維護(hù);缺乏對敏感的操作環(huán)節(jié)進(jìn)行控制;系統(tǒng)中心機(jī)的物理安全和環(huán)境控制措施不足;容量無法達(dá)到業(yè)務(wù)增長的要求。
(五)通訊網(wǎng)絡(luò)管理方面。
確保網(wǎng)絡(luò)連接和服務(wù)的連續(xù)性是通訊網(wǎng)絡(luò)管理的目標(biāo)。其中存在的風(fēng)險和問題如下:
第一,可能導(dǎo)致的法律、操作風(fēng)險和信譽(yù)風(fēng)險:如“阻絕服務(wù)攻擊”等的網(wǎng)絡(luò)停運(yùn);保密信息因外部網(wǎng)絡(luò)而泄露;網(wǎng)絡(luò)連接未經(jīng)過授權(quán);網(wǎng)絡(luò)癱瘓導(dǎo)致長時間業(yè)務(wù)停運(yùn);未遵守銀監(jiān)會的監(jiān)管要求。
第二,可能存在的問題:網(wǎng)絡(luò)抗沖擊性脆弱;缺乏對關(guān)鍵的組件的監(jiān)測;缺乏對內(nèi)部網(wǎng)絡(luò)的遠(yuǎn)程的安全控制措施;對需要在外部通訊網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)未進(jìn)行加密。
(六)技術(shù)服務(wù)提供商管理方面。
確保外包的信息科技服務(wù)能夠獲得有效和持續(xù)的管理是技術(shù)服務(wù)提供商管理的目標(biāo)。其中存在的風(fēng)險和問題如下:
第一,可能導(dǎo)致的法律、操作風(fēng)險和信譽(yù)風(fēng)險:將核心程序設(shè)計外包或者直接采用專業(yè)公司套裝軟件,過度依賴外部服務(wù)供應(yīng)商;缺乏對需求要求改變時的修改和維護(hù)能力;外包設(shè)計人員管理留下風(fēng)險隱患和外包軟件本身設(shè)計缺陷;系統(tǒng)因低質(zhì)量的服務(wù)而中斷。
第二,可能存在的問題:外包管理不充分;數(shù)據(jù)隔離和區(qū)別不充分;服務(wù)水平協(xié)議不充分;缺乏對服務(wù)供應(yīng)商經(jīng)常性的服務(wù)狀態(tài)評估;對外包的營運(yùn)職能缺乏有效的應(yīng)急方案和解除服務(wù)方案。
三、完善商業(yè)銀行信息服務(wù)體系建設(shè)的措施
(一)抓好信息服務(wù)體系建設(shè)的風(fēng)險管理工作。
首先,要明確責(zé)任。科技安全第一責(zé)任人的風(fēng)險意識要加強(qiáng),董事和監(jiān)事會以及高級管理層都必須要對信息科技的風(fēng)險負(fù)責(zé),全系統(tǒng)由上到下的信息科技風(fēng)險體系都應(yīng)該是他們的責(zé)任。董事必須對于信息科技風(fēng)險的戰(zhàn)略規(guī)劃、工作任務(wù)以及工作目標(biāo)進(jìn)行層層負(fù)責(zé),評價分析審計結(jié)果,督促和落實(shí)整改方案。監(jiān)事會必須對全過程的合理性、科學(xué)性以及充分有消息進(jìn)行審計和評價,并調(diào)查董事會以及專職委員會以及高管人員的履職情況,以此同時質(zhì)疑內(nèi)部審計和外部審計工作。高層管理人員必須認(rèn)真聽取內(nèi)部審計和外部審計的工作匯報,親自抓好具體的組織實(shí)施工作,并且對于工作進(jìn)行差距分析和敏感性分析,然后將工作方案進(jìn)行及時調(diào)整,充分向董事會和監(jiān)事會反饋和溝通對工作計劃和工作任務(wù)的建議和意見。
(二)設(shè)立信息科技督導(dǎo)委員會。
信息科技督導(dǎo)委員會的任務(wù)是:對長期和短期信息科技戰(zhàn)略規(guī)劃進(jìn)行制定和不斷更新;提供日常的運(yùn)行技術(shù)和科技服務(wù)支持,這個由信息科技督導(dǎo)委員會統(tǒng)一負(fù)責(zé)銀行信息系統(tǒng)規(guī)劃、研發(fā)、建設(shè)、運(yùn)行、維護(hù)和監(jiān)控來實(shí)現(xiàn);建立實(shí)施恰當(dāng)職責(zé)分離的信息科技組架構(gòu),制定清晰的崗位職責(zé);提供充分的培訓(xùn)給信息科技從業(yè)人員;協(xié)助會計業(yè)務(wù)部門以及信息科技部門嚴(yán)格執(zhí)行建立的有效的會計信息安全保障體系和內(nèi)部控制規(guī)程;明確專門和獨(dú)立的科技風(fēng)險管理部門的崗位責(zé)任制度,并進(jìn)行監(jiān)督落實(shí);對信息科技稽核審計部門配備適量地合格人員以及建立健全的會計信息系統(tǒng)風(fēng)險審核制度方便風(fēng)險審核。
(三)制定系統(tǒng)開發(fā)和變更項目管理體系和規(guī)則。
對開發(fā)項目生命周期的管理規(guī)則進(jìn)行制定以及獨(dú)立確認(rèn)評價其中的主要技術(shù)相關(guān)項目。同時,隔離開發(fā)測試環(huán)境和實(shí)際使用環(huán)境,將用于測試的業(yè)務(wù)敏感數(shù)據(jù)進(jìn)行刪除,有充分的風(fēng)險控制措施應(yīng)對緊急變更,變更管理規(guī)程要有適當(dāng)?shù)拇胧?/p>
(四)與客戶資金、會計等業(yè)務(wù)部門簽訂服務(wù)水平協(xié)議。
制定正式的信息科技操作規(guī)程。制定充分地容量規(guī)劃以適應(yīng)本行的業(yè)務(wù)發(fā)展需要;持續(xù)性預(yù)防和矯正信息科技設(shè)施和裝備;建立充分地咨詢服務(wù)臺和操作支持,及時檢測和報告異常操作和事件。
(五)加強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全管理,強(qiáng)化網(wǎng)絡(luò)性能監(jiān)測。
隔離會計電算化綜合業(yè)務(wù)信息系統(tǒng)與外部網(wǎng)絡(luò)和辦公管理網(wǎng)絡(luò);對控制互聯(lián)網(wǎng)以及無線網(wǎng)的接入邊界;有效降低信息泄露以及外部攻擊,這可以通過進(jìn)行身份認(rèn)證、內(nèi)容過濾、防火墻、病毒防范、數(shù)據(jù)加密等技術(shù)手段實(shí)現(xiàn);網(wǎng)絡(luò)分析工具的使用要進(jìn)行嚴(yán)格控制;對無線內(nèi)部網(wǎng)絡(luò)制定安全控制措施;網(wǎng)絡(luò)設(shè)施有充分地抗沖擊性;定期評估網(wǎng)絡(luò)設(shè)施的安全設(shè)置;審計跟蹤以及記錄監(jiān)察關(guān)鍵網(wǎng)絡(luò)設(shè)施中的日?;顒?;
(六)有效管理信息的采集、存貯、傳輸、使用、備份、恢復(fù)、抽檢、清理、銷毀等環(huán)節(jié)。
嚴(yán)格按照授權(quán)優(yōu)化系統(tǒng)和數(shù)據(jù)庫的安全設(shè)置和使用;對于信息的采集加工、傳輸以及存取不脫離會計綜合業(yè)務(wù)。
(七)該消除“信息資源孤島”,實(shí)現(xiàn)應(yīng)用層面的互聯(lián)互通。
要打破林立和由于數(shù)據(jù)內(nèi)容缺乏應(yīng)用形成的數(shù)據(jù)和資源的單獨(dú)應(yīng)用的情形。通過應(yīng)用智能搜索引擎、建立目錄索引指南、逐步搭建利用網(wǎng)格平臺等多種方式收集信息,開發(fā)網(wǎng)絡(luò)資源,共享數(shù)據(jù)資源。
(八)改進(jìn)信息流管理方式,主動適應(yīng)經(jīng)營模式的變化。
為了使管理會計以及賬務(wù)核算的信息采集和系統(tǒng)設(shè)計內(nèi)核全面轉(zhuǎn)向以用戶、客戶為中心,必須要適應(yīng)矩陣式管理架構(gòu)和組織扁平化的發(fā)展。根據(jù)中后臺集約以及前后臺分離的新
運(yùn)營模式,管控數(shù)據(jù),非線性的信息流轉(zhuǎn)得以實(shí)現(xiàn),加速信息的共享和兼容。
(九)加強(qiáng)信息服務(wù)創(chuàng)新,統(tǒng)籌把握信息價值。
信息服務(wù)必須堅持用創(chuàng)新來從容應(yīng)變。要注重積累、提煉和運(yùn)用文本信息中的關(guān)鍵要素,懂得借鑒國內(nèi)外的先進(jìn)經(jīng)驗,量化分析預(yù)測分類分層業(yè)務(wù),重點(diǎn)支持差別化的挖掘服務(wù),真正結(jié)合電腦和人腦,真正做到滿足用戶的需求,努力使數(shù)據(jù)、信息、知識和實(shí)踐融為一體。
(十)加大信息科技資金投入。
加大對信息科技的資金投入是銀行信息化系統(tǒng)服務(wù)建設(shè)的物質(zhì)基礎(chǔ)和基本條件。只有投入了充足的資金,才能夠更好地建立起手段過硬、技術(shù)先進(jìn)、保障有力的信息科技風(fēng)險防范體系。銀行需要結(jié)合銀行存在的聲譽(yù)、法律以及操作、戰(zhàn)略風(fēng)險,以實(shí)現(xiàn)前瞻性防范為目標(biāo),通過關(guān)注信息服務(wù)體系風(fēng)險的新動向,加強(qiáng)技術(shù)風(fēng)險的防范工作。
(十一)加強(qiáng)對資源系統(tǒng)研發(fā)、運(yùn)行、維護(hù)過程中形成的各類技術(shù)文檔資料和系統(tǒng)環(huán)境說明文件、以及重要數(shù)據(jù)的備份管理。
加強(qiáng)對應(yīng)急處理機(jī)制以及信息通報機(jī)制的完善和安全監(jiān)控的實(shí)行,演練、評審和修訂應(yīng)急預(yù)案;保留并異地存放副本,按照規(guī)定的年限保存,經(jīng)過嚴(yán)格授權(quán)再調(diào)用;異地保存省域以下的數(shù)據(jù),異地備份全國性的數(shù)據(jù);通過提升信息服務(wù)系統(tǒng)的預(yù)警、應(yīng)急處置和恢復(fù)能力,保證信息服務(wù)系統(tǒng)的穩(wěn)定運(yùn)行;通過對信息安全應(yīng)急恢復(fù)系統(tǒng)的完善,保證系統(tǒng)的安全穩(wěn)定運(yùn)行。
(作者單位:中國社科院金融所,興業(yè)銀行信息中心)
參考文獻(xiàn):
[1]王小燕,田小丹,周建民.構(gòu)建流程銀行加速我國商業(yè)銀行管理信息化建設(shè).江蘇商論,2008.2.
[2]張戚虎等.金融信息化建設(shè)與金融信息化教育.中國金融.2006.
[3] 尤川川.我國商業(yè)銀行金融信息化脫狀與展望.統(tǒng)計與決策.2006(17).
[4]郝向榮,李愛軍.中國銀行業(yè)金融信息化過程中的風(fēng)險及其防范.價值工程2007年第10期.
關(guān)鍵詞:企業(yè)稅收;稅收籌劃;經(jīng)營管理
中圖分類號:F810.42 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3198(2009)24-0209-02
目前,無論在理論還是實(shí)踐中,人們對稅收籌劃都有不同的理解和表述。嚴(yán)格意義上的稅收籌劃,應(yīng)該是以適應(yīng)政府的稅收政策導(dǎo)向為前提,以節(jié)稅(tax saving)為主要手段的一種管理活動。但在實(shí)踐中,納稅人的籌劃方法往往與避稅方法交叉在一起,以共同籌劃實(shí)現(xiàn)財務(wù)目標(biāo),在這種情況下,稅收籌劃的基礎(chǔ)就擴(kuò)大到以不違背稅收法律為前提,這樣一來,就有了廣義和狹義之分。廣義是指納稅人為實(shí)現(xiàn)稅后收益最大化為財務(wù)目標(biāo),在不違背稅法的前提下,運(yùn)用一定的技巧和手段,對自己的生產(chǎn)經(jīng)營活動進(jìn)行科學(xué)、合理、周密的安排,以達(dá)到少繳稅款目的的一種財務(wù)管理活動。重點(diǎn)強(qiáng)調(diào)在不違背稅法的前提下達(dá)到少繳稅款的目的。它的內(nèi)涵比狹義要大一些,通過稅收籌劃活動帶給納稅人的利益比較大,納稅人也容易接受。狹義是指納稅人為實(shí)現(xiàn)稅后收益最大化的財務(wù)目標(biāo),在稅法允許的范圍內(nèi)以適應(yīng)政府稅收政策導(dǎo)向為前提,采用稅法所賦予的稅收優(yōu)惠或選擇機(jī)會,對自身經(jīng)營、投資和分配等財務(wù)活動進(jìn)行科學(xué)、合理的事先規(guī)劃與安排,以達(dá)到節(jié)稅目的一種財務(wù)管理活動。它的內(nèi)涵要比廣義較?。杭丛诓贿`法的基礎(chǔ)上必須符合稅收政策導(dǎo)向,籌劃的空間只能是稅收優(yōu)惠政策或選擇機(jī)會,而不能利用政府的稅收政策缺陷,籌劃的手段局限于節(jié)稅,而不能采用避稅手段。因此.我國所推崇的稅收籌劃是一種狹義的理解,即節(jié)稅籌劃。
1 稅收籌劃的意義
在市場經(jīng)濟(jì)條件下。減輕企業(yè)稅負(fù)是提高企業(yè)競爭力的一個重要手段,如何在國家法律允許范圍內(nèi)合理籌劃企業(yè)的各種稅金,使企業(yè)稅負(fù)最輕,成為目前企業(yè)面臨的關(guān)鍵問題之一。這就產(chǎn)生了企業(yè)如何籌劃納稅問題。而競爭優(yōu)勢的形成按照波特競爭優(yōu)勢理論.主要靠降低成本和細(xì)分市場來獲得,各種稅金作為企業(yè)成本費(fèi)用的一項主要來源,對企業(yè)的會計收益和企業(yè)目標(biāo)的實(shí)現(xiàn),有著重要的影響,又由于國家在經(jīng)濟(jì)發(fā)展上存有不同的政策傾向性,以及在不同地區(qū)、行業(yè)之間存在很大的稅收政策差異性。這些都為稅收籌劃提供了廣闊的空間和條件。這里從三個方面加以歸納;
一是可以提高企業(yè)的納稅意識,減少企業(yè)的稅收負(fù)擔(dān),提高企業(yè)的經(jīng)營管理水平和會計管理水平,實(shí)現(xiàn)納稅人財務(wù)利益最大化。
二是可以充分發(fā)揮稅收政策的宏觀調(diào)節(jié)作用。通過對納稅方案的擇優(yōu).盡管在主觀上是為了減輕企業(yè)的稅收負(fù)擔(dān),但客觀上卻是在國家稅收經(jīng)濟(jì)杠桿作用下,逐步走向優(yōu)化產(chǎn)業(yè)結(jié)構(gòu)和合理配置資源的道路,體現(xiàn)了國家的產(chǎn)業(yè)政策,從而發(fā)揮國家的稅收宏觀調(diào)控職能,有利于促進(jìn)資本的合理流動和資源共享。
三是有利于促進(jìn)不斷調(diào)整和完善稅收法律法規(guī)政策。國家的稅收法律法規(guī)雖然經(jīng)過不斷完善,但在不同時期,由于經(jīng)濟(jì)的不斷發(fā)展。仍可能存在一定的漏洞和不足之處。又由于稅收籌劃的反作用力,為國家進(jìn)一步完善稅收法律法規(guī)提供了依據(jù),并起到了對它的驗證作用。也促使稅務(wù)部門及時了解稅收法律法規(guī)和征收管理方面的不盡合理和完善之處,及時調(diào)整和完善,引導(dǎo)企業(yè)投資、經(jīng)營、消費(fèi)等方面按照國家宏觀政策和市場規(guī)律去運(yùn)作,推動依法治稅的進(jìn)程。
2 企業(yè)財務(wù)管理下的稅收籌劃應(yīng)注意的問題
2.1 稅收籌劃必須遵守國家的稅收法律、法規(guī)
具體表現(xiàn)在;第一,企業(yè)開展稅收籌劃只能在稅收法律許可的范圍內(nèi)進(jìn)行。必須依法對各種納稅方案進(jìn)行選擇,而不能違反稅收法律規(guī)定,逃避稅收負(fù)擔(dān)。第二,企業(yè)稅收籌劃不能違背國家財務(wù)會計法規(guī)及其他經(jīng)濟(jì)法規(guī)。第三,企業(yè)稅收籌劃必須密切關(guān)注國家法律法規(guī)環(huán)境的變更。企業(yè)籌劃方案是在一定時間、一定法律環(huán)境下,以一定的企業(yè)經(jīng)營活動為背景來制定的,隨著時間的推移,國家的法律法規(guī)可能發(fā)生變更,企業(yè)財務(wù)管理人員就必須對籌劃方案進(jìn)行相應(yīng)的修正和完善。只有在這個前提下,才能保證所設(shè)計的經(jīng)濟(jì)活動、納稅方案為稅收主管部門所認(rèn)可。否則會受到相應(yīng)的懲罰,并承擔(dān)法律責(zé)任,給企業(yè)帶來不必要的損失。
2.2 稅收籌期應(yīng)從總體上系統(tǒng)地進(jìn)行考慮
稅收籌劃的最終目的是實(shí)現(xiàn)稅后利潤最大化財務(wù)管理目標(biāo),即取得“節(jié)稅”的稅收利益。這表現(xiàn)在兩個方面。一是選擇低稅負(fù),即降低稅收成本,提高資本回收率;二是遲延納稅。不管是哪一種,其結(jié)果都可以實(shí)現(xiàn)稅收支出的節(jié)約。要進(jìn)一步考慮的是,作為企業(yè)財務(wù)管理的一個子系統(tǒng),稅收籌劃應(yīng)始終圍繞企業(yè)財務(wù)管理的總體目標(biāo)來進(jìn)行。籌劃的目的在于降低企業(yè)的稅收負(fù)擔(dān)。但并不一定帶來企業(yè)總體成本的降低和收益水平的提高。例如,稅法規(guī)定企業(yè)負(fù)債利息允許在企業(yè)所得稅前扣除,因而負(fù)債融資對企業(yè)來說具有節(jié)稅的財務(wù)杠桿效應(yīng),有利于降低企業(yè)的稅收負(fù)擔(dān)。但隨著負(fù)債比率的提高,企業(yè)的財務(wù)及融資風(fēng)險成本也隨之增加,當(dāng)負(fù)債成本超過了息前的投資收益率,負(fù)債融資就呈現(xiàn)出負(fù)杠桿效應(yīng),這時權(quán)益資本的收益率就會隨著負(fù)債比例的提高而下降。因此,企業(yè)進(jìn)行稅收籌劃時,如不考慮企業(yè)財務(wù)管理的總體目標(biāo),只以稅負(fù)輕重作為選擇納稅方案的唯一標(biāo)準(zhǔn),就可能會影響到財務(wù)管理總體目標(biāo)的實(shí)現(xiàn)。
2.3 稅收籌劃要服從于財務(wù)決策過程
企業(yè)稅收籌劃是通過對企業(yè)經(jīng)營的安排來實(shí)現(xiàn)的,它直接影響到企業(yè)的投資、融資、生產(chǎn)、分配。如果企業(yè)的稅收籌劃脫離企業(yè)財務(wù)決策,必然會影響到財務(wù)決策的科學(xué)性和可行性,甚至導(dǎo)致企業(yè)做出錯誤的財務(wù)決策。
2.4 稅收籌劃應(yīng)進(jìn)行成本一效益分析
稅收籌劃的根本目標(biāo)就為了取得效益。所以,要重點(diǎn)分析對其財務(wù)利益有重大影響的籌劃顯性和隱性成本,只有籌劃成本低于收益時,方案才可行。一項成功的稅收籌劃必然是多種稅收方案的優(yōu)化選擇。必須綜合考慮。
2.5 稅收籌劃應(yīng)考慮貨幣的時間價值
企業(yè)的稅收籌劃不是企業(yè)稅收負(fù)擔(dān)的簡單比較,必須充分考慮到資金的時間價值,因為一個能降低當(dāng)前稅收負(fù)擔(dān)的納稅方案可能會增加企業(yè)未來的稅收負(fù)擔(dān)。這就要求企業(yè)財務(wù)管理人員在評估納稅方案時,要引進(jìn)資金時間價值觀念,把不同納稅方案、同一納稅方案中不同時期的稅收負(fù)擔(dān)折算成現(xiàn)值來加以比較。
2.6 稅收籌劃應(yīng)在納稅義務(wù)發(fā)生之前進(jìn)行
企業(yè)進(jìn)行稅收籌劃時,必須在國家和企業(yè)稅收法律關(guān)系形成以前。根據(jù)國家稅收法律的差異性,對企業(yè)的經(jīng)營、投資、理財活動進(jìn)行事先籌劃和安排;盡可能地減少應(yīng)稅行為的發(fā)生,降低企業(yè)的稅收負(fù)擔(dān),才能實(shí)現(xiàn)稅收籌劃的目的。如果企業(yè)的經(jīng)營、投資、理財活動已經(jīng)形成。納稅義務(wù)已經(jīng)產(chǎn)生,再想減輕企業(yè)的稅收負(fù)擔(dān),那就只能進(jìn)行偷稅、欠稅,而不是真正意義的稅收籌劃。稅收籌劃需在應(yīng)稅經(jīng)濟(jì)行為之前進(jìn)行,并指導(dǎo)經(jīng)濟(jì)活動的運(yùn)行。
2.7 稅收籌劃應(yīng)注意風(fēng)險的防范