《商業(yè)銀行內(nèi)部控制指引》第三章“內(nèi)部控制措施”,是“內(nèi)部控制體系”的重要組成部分。從第十四條到第二十六條,共計(jì)十三條,每一條都可以理解為一條相對(duì)獨(dú)立的內(nèi)控措施。對(duì)每一條內(nèi)控措施的內(nèi)容應(yīng)如何界定、由誰(shuí)去做、如何去做,必須認(rèn)真細(xì)致地加以思考。總體上看,這十三條大致可概括為四大類別:
一、制度化、流程化、信息化一體推進(jìn)。
1.制度化條款。“商業(yè)銀行應(yīng)當(dāng)建立健全內(nèi)部控制制度體系,對(duì)各項(xiàng)業(yè)務(wù)活動(dòng)和管理活動(dòng)制定全面、系統(tǒng)、規(guī)范的業(yè)務(wù)制度和管理制度,并定期進(jìn)行評(píng)估”(第十四條)。
此項(xiàng)工作的牽頭責(zé)任主體應(yīng)當(dāng)為合規(guī)部門?!皟?nèi)控制度體系”,顯然應(yīng)當(dāng)包括所有業(yè)務(wù)活動(dòng)、所有管理活動(dòng)的相關(guān)制度。對(duì)“內(nèi)控制度”的理解,應(yīng)當(dāng)有兩種含義,一種是各個(gè)業(yè)務(wù)制度、管理制度的集合體,另一種是單指內(nèi)部控制如何做、如何管、如何抓的制度。
2.流程化條款。第十五條有兩款:
一是總述。“商業(yè)銀行應(yīng)當(dāng)合理確定各項(xiàng)業(yè)務(wù)活動(dòng)和管理活動(dòng)的風(fēng)險(xiǎn)控制點(diǎn),采取適當(dāng)?shù)目刂拼胧?,?zhí)行標(biāo)準(zhǔn)統(tǒng)一的業(yè)務(wù)流程和管理流程,確保規(guī)范操作”(第十五條第一款)。此款體現(xiàn)了“一圖兩表”思路,把風(fēng)險(xiǎn)點(diǎn)表、控制措施表的要求凝結(jié)在流程圖的各個(gè)細(xì)節(jié)里,以流程保規(guī)范。由內(nèi)控部門牽頭較為合適。
二是重點(diǎn)強(qiáng)調(diào)。“商業(yè)銀行應(yīng)當(dāng)采用科學(xué)的風(fēng)險(xiǎn)管理技術(shù)和方法,充分識(shí)別和評(píng)估經(jīng)營(yíng)中面臨的風(fēng)險(xiǎn)中面臨的風(fēng)險(xiǎn),對(duì)各類主要風(fēng)險(xiǎn)進(jìn)行持續(xù)監(jiān)控”(第十五條第二款)。此款強(qiáng)調(diào)了對(duì)風(fēng)險(xiǎn)點(diǎn)的識(shí)別、評(píng)估、監(jiān)控,要持續(xù)監(jiān)控好,當(dāng)然需要借助流程的力量。牽頭部門以風(fēng)險(xiǎn)管理部門為宜。
3.信息化條款。“商業(yè)銀行應(yīng)當(dāng)建立健全信息系統(tǒng)控制,通過(guò)內(nèi)部控制流程與業(yè)務(wù)操作系統(tǒng)和管理信息系統(tǒng)的有效結(jié)合,加強(qiáng)對(duì)業(yè)務(wù)和管理活動(dòng)活動(dòng)的系統(tǒng)自動(dòng)控制”(第十六條)。
落實(shí)此條應(yīng)由信息科技部門牽頭,內(nèi)控部門要緊密協(xié)同。這當(dāng)中提到了“內(nèi)控流程”概念??梢姴粌H有“內(nèi)控制度”的概念,也有“內(nèi)控流程”的概念,而且只有以流程為抓手,內(nèi)控工作才能持續(xù)做實(shí)、管實(shí)、抓實(shí)。
二 、基于人和崗位的內(nèi)控。
4.權(quán)責(zé)架構(gòu)條款。“商業(yè)銀行應(yīng)當(dāng)根據(jù)經(jīng)營(yíng)管理需要,合理確定部門、崗位的職責(zé)及權(quán)限,形成規(guī)范的部門、崗位職責(zé)說(shuō)明,明確相應(yīng)的報(bào)告路線”(第十七條)。此項(xiàng)牽頭應(yīng)為人力資源管理部門。
5.不相容崗位條款?!吧虡I(yè)銀行應(yīng)當(dāng)全面系統(tǒng)地分析、梳理業(yè)務(wù)流程和管理活動(dòng)中所涉及的不相容崗位,實(shí)施相應(yīng)的分離措施,形成相互制約的崗位安排”(第十八條)。此項(xiàng)涉及面廣,也應(yīng)當(dāng)由人力資源部門總牽頭。
6.重要崗位條款?!吧虡I(yè)銀行應(yīng)當(dāng)明確重要崗位,并制定重要崗位的內(nèi)部控制要求,對(duì)重要崗位人員實(shí)行輪崗或強(qiáng)制休假制度,原則上不相容崗位人員之間不得輪崗”(第十九條)。此項(xiàng)牽頭應(yīng)為人力資源部門。
7.員工行為條款。“商業(yè)銀行應(yīng)當(dāng)制定規(guī)范員工行為的相關(guān)制度,明確對(duì)員工的禁止性規(guī)定,加強(qiáng)對(duì)員工行為的監(jiān)督和排查,建立員工異常行為舉報(bào)、查處機(jī)制”(第二十條)。此項(xiàng)可由人力資源部門或監(jiān)察部門牽頭辦理。
8.授權(quán)條款。“商業(yè)銀行應(yīng)當(dāng)根據(jù)各分支機(jī)構(gòu)和各部門的經(jīng)營(yíng)能力、管理水平、風(fēng)險(xiǎn)狀況和業(yè)務(wù)發(fā)展需要,建立相應(yīng)的授權(quán)體系,明確各級(jí)機(jī)構(gòu)、部門、崗位、人員辦理業(yè)務(wù)和事項(xiàng)的權(quán)限,并實(shí)時(shí)動(dòng)態(tài)調(diào)整”(第二十一條)。此項(xiàng)由授權(quán)管理部門辦理。
三、基于會(huì)計(jì)核算的內(nèi)控。
9.會(huì)計(jì)信息條款。“商業(yè)銀行應(yīng)當(dāng)嚴(yán)格執(zhí)行會(huì)計(jì)準(zhǔn)則與制度,及時(shí)準(zhǔn)確地反映各項(xiàng)業(yè)務(wù)交易,確保財(cái)務(wù)會(huì)計(jì)信息真實(shí)、可靠、完整”(第二十二條)。此項(xiàng)由財(cái)務(wù)會(huì)計(jì)部門牽頭。
10.會(huì)計(jì)監(jiān)控條款(財(cái)產(chǎn)保護(hù))。“商業(yè)銀行應(yīng)當(dāng)建立有效的核對(duì)、監(jiān)控制度,對(duì)各種帳證、報(bào)表定期進(jìn)行核對(duì),對(duì)現(xiàn)金、有價(jià)證券等有形資產(chǎn)和重要憑證及時(shí)進(jìn)行盤點(diǎn)”(第二十三條)。由財(cái)務(wù)會(huì)計(jì)部門牽頭。
四、幾種特別重要又極易忽略的情形下的內(nèi)控。
11.三新條款。“商業(yè)銀行設(shè)立新機(jī)構(gòu)、開辦新業(yè)務(wù)、提供新產(chǎn)品和服務(wù),應(yīng)當(dāng)對(duì)潛在的風(fēng)險(xiǎn)進(jìn)行評(píng)估,并制定相應(yīng)的管理制度和業(yè)務(wù)流程”(第二十四條)。此項(xiàng)應(yīng)由風(fēng)險(xiǎn)部門牽頭,內(nèi)控部門和具體做新機(jī)構(gòu)、新業(yè)務(wù)、新產(chǎn)品服務(wù)的事主部門協(xié)同辦理。
12.外包管理?xiàng)l款?!吧虡I(yè)銀行應(yīng)當(dāng)建立健全外包管理制度,明確外包管理組織架構(gòu)和管理職責(zé),并至少每年開展一次全面的外包業(yè)務(wù)風(fēng)險(xiǎn)評(píng)估。涉及戰(zhàn)略管理、風(fēng)險(xiǎn)管理、內(nèi)部審計(jì)及其他有關(guān)核心競(jìng)爭(zhēng)力的職能不得外包”(第二十五條)。此項(xiàng)由外包管理部門牽頭。
13.投訴處理?xiàng)l款?!吧虡I(yè)銀行應(yīng)當(dāng)建立健全客戶投訴處理機(jī)制,制定投訴處理工作流程,定期匯總分析投訴反映事項(xiàng),查找問(wèn)題,有效改進(jìn)服務(wù)和管理”(第二十六條)。此項(xiàng)由投訴管理部門牽頭。
以上十三條措施體現(xiàn)了內(nèi)控措施的核心思路,但也僅僅是一些重要措施、主要措施的列舉,而不是全部。比如,《企業(yè)內(nèi)部控制基本規(guī)范》第二十八條第二款指出,“控制措施一般包括不相容職務(wù)分離控制、授權(quán)審批控制、會(huì)計(jì)系統(tǒng)控制、財(cái)產(chǎn)保護(hù)控制、預(yù)算控制、運(yùn)營(yíng)分析控制、績(jī)效考評(píng)控制等”,第三十七條指出,“企業(yè)應(yīng)當(dāng)建立重大風(fēng)險(xiǎn)預(yù)警機(jī)制和突發(fā)事件應(yīng)急處理機(jī)制”,有些在上述十三條當(dāng)中就沒(méi)有涉及。再如《商業(yè)銀行內(nèi)控評(píng)價(jià)指南》5.4“控制活動(dòng)”中列舉了十四項(xiàng),其中政策與流程、并表管理控制、反洗錢控制、關(guān)聯(lián)交易控制、業(yè)務(wù)連續(xù)性控制,與《商業(yè)銀行內(nèi)控指引》的表述也所有不同,有些在《指引》中是作為“內(nèi)部控制保障”描述的。事實(shí)上,任何以列舉方式擬寫的制度條款,都很難做到窮盡列舉。此點(diǎn)是推動(dòng)本章所列內(nèi)控措施落地時(shí)需特別注意到的。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。