内部控制商业银行内部控制(47页PPT).pptx
《内部控制商业银行内部控制(47页PPT).pptx》由会员分享,可在线阅读,更多相关《内部控制商业银行内部控制(47页PPT).pptx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 内部控制内部控制内部控制内部控制第一部分:内部控制简介第一部分:内部控制简介第二部分:商业银行内部控制指引第二部分:商业银行内部控制指引第三部分:内部控制的检查与评价第三部分:内部控制的检查与评价第四部分:第四部分:金融机构的内部控制现状金融机构的内部控制现状第一部分:内部控制概述第一部分:内部控制概述内部控制的概念内部控制的概念内部控制的概念内部控制的概念 内部控制是商业银行为实现经营目标,通过制定和实施一系列制内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过
2、程和机制。(商业银行内部控制指引)纠正的动态过程和机制。(商业银行内部控制指引)内部控制是金融机构的一种自律行为,是金融机构为完成既内部控制是金融机构的一种自律行为,是金融机构为完成既定的工作目标和防范风险,对内部各职能部门及其工作人员定的工作目标和防范风险,对内部各职能部门及其工作人员从事的业务活动进行风险控制、制度管理和相互制约的方法、从事的业务活动进行风险控制、制度管理和相互制约的方法、措施和程序的总称。(加强金融机构内部控制的指导原则措施和程序的总称。(加强金融机构内部控制的指导原则)内部控制的概念引自西方管理学强调动态过程机制不等同于管理制度强调事前防范应具备常规性、可预期性和灵活性
3、目标和作用管理和经营的有效性(业绩目标);资产安全、经营效益、防止资源损失信息的可靠性(信息目标);对现行法规的遵循性(合规性目标)谁对内部控制负责?董事会n n主要由常务董事和外部独立董事组成,负责内主要由常务董事和外部独立董事组成,负责内部控制的治理、指导和监督。部控制的治理、指导和监督。经营管理层n n最终对内部控制的有效性和充分性负责。最终对内部控制的有效性和充分性负责。审计委员会n n负责评估内部控制系统的有效性,是监督工作负责评估内部控制系统的有效性,是监督工作的实施者。的实施者。谁对内部控制负责?董事会在内部控制上的职责n n批准和定期审查银行整体经营战略和重大政批准和定期审查银
4、行整体经营战略和重大政策;策;n n了解银行面临的主要风险,设立适当的风险了解银行面临的主要风险,设立适当的风险限额,保证管理高层采取切实的步骤,对这限额,保证管理高层采取切实的步骤,对这些风险进行识别、度量、监测和控制;些风险进行识别、度量、监测和控制;n n批准银行的组织结构,授权明确、职能清晰批准银行的组织结构,授权明确、职能清晰的组织结构是整个内部控制的基础;的组织结构是整个内部控制的基础;n n保证管理高层有能力监控银行内控系统的有保证管理高层有能力监控银行内控系统的有效性。效性。谁对内部控制负责?经营管理层在内部控制上的职责n n管理高层应当领导和监督在经营单位层次建管理高层应当领
5、导和监督在经营单位层次建立具体的内控政策和程序;立具体的内控政策和程序;n n银行内部各个单位的职能应当界定清晰、授银行内部各个单位的职能应当界定清晰、授权和责任明确,不应存在功能上的缺位和重权和责任明确,不应存在功能上的缺位和重叠;叠;n n应任用具备足够经验和适合能力的管理人员,应任用具备足够经验和适合能力的管理人员,通过提供持续培训,更新他们的知识和技能,通过提供持续培训,更新他们的知识和技能,并以适当的报酬制度和晋升制度来激励他们。并以适当的报酬制度和晋升制度来激励他们。谁对内部控制负责?审计委员会在内部控制上的职责n n定期审阅管理层、内审部门和外部审计提交定期审阅管理层、内审部门和
6、外部审计提交的内控工作评估报告,讨论银行内控系统的的内控工作评估报告,讨论银行内控系统的有效性;有效性;n n定期审查管理层是否已经纠正审计机构和监定期审查管理层是否已经纠正审计机构和监管当局指出的内控缺陷;管当局指出的内控缺陷;n n定期审议银行风险管理政策和风险控制上限定期审议银行风险管理政策和风险控制上限是否适当;是否适当;n n对银行财务报告的真实性提出意见。对银行财务报告的真实性提出意见。内部控制的种类预防性控制 是为了防止错误和舞弊的发生而采取的控制。例如:n n职责分离;职责分离;n n监督性检查;监督性检查;n n正确性校验(复核);正确性校验(复核);n n设置权限。设置权限
7、。内部控制的种类(续)检查性控制 把已经发生和存在的错误检查出来的控制。例如:n n例外(异常)情况报告;例外(异常)情况报告;n n周期性的内部审计;周期性的内部审计;n n盘点。盘点。内部控制的种类(续)纠正性控制 对那些由检查性控制查出的问题所采取的控制。例如:n n错误更正流程;错误更正流程;n n例外(异常)情况跟踪报告。例外(异常)情况跟踪报告。指导性控制 为了实现有利的结果而采取的控制。例如:n n指导政策和流程手册;指导政策和流程手册;n n招聘有资质的员工;招聘有资质的员工;n n银行内部的通知或函件。银行内部的通知或函件。内部控制的种类(续)补偿性控制补偿性控制 针对某些环
8、节的不足或缺陷而采取的控制针对某些环节的不足或缺陷而采取的控制措施。措施。例如:数据发生错误时,生成例外(异常)情况报告。例如:数据发生错误时,生成例外(异常)情况报告。计算机控制计算机控制 计算机控制包括系统控制和应用控制:计算机控制包括系统控制和应用控制:n n系统控制系统控制包括包括:系统性的软件控制;系统性的软件控制;系统准入控制。系统准入控制。n n应用控制应用控制包括:包括:确保通过系统进行的交易的准确性和完整性的控制。确保通过系统进行的交易的准确性和完整性的控制。检查控制检查控制检查控制检查控制员工业绩检查员工业绩检查经营和项目的内部检查经营和项目的内部检查外部检查外部检查监管检
9、查监管检查组织控制组织控制组织控制组织控制明确的组织目标、授权和责任明确的组织目标、授权和责任组织机构的设计组织机构的设计决策授权决策授权工作说明工作说明内部控制的方法经营控制经营控制经营控制经营控制制定经营计划制定经营计划编制预算编制预算建立会计和信息系统建立会计和信息系统授权体制和程序授权体制和程序制定、记录和分享主制定、记录和分享主要政策和程序要政策和程序人事控制人事控制人事控制人事控制招聘和选择适当的员工招聘和选择适当的员工培训和发展培训和发展监督员工的工作监督员工的工作设施设备控制设施设备控制设施设备控制设施设备控制主要指对于银行在经主要指对于银行在经营活动中大量使用的营活动中大量使
10、用的设施(包括房屋建筑设施(包括房屋建筑物、停车场等)和设物、停车场等)和设备(计算机软、硬件)备(计算机软、硬件)等实物资产的控制。等实物资产的控制。内部控制的方法内部控制的要素内部控制的要素 管理层的监控和内部控制文化 风险识别与评估 控制措施和职责分工 信息交流与沟通 监督与纠正管理层的监控和内控文化管理层的监控和内控文化良好的公司治理;良好的公司治理;分工合理、职责明确、报告关系清晰的组织结构;分工合理、职责明确、报告关系清晰的组织结构;董事会、监事会和高级管理层对于银行内部控制应履行董事会、监事会和高级管理层对于银行内部控制应履行的职责;的职责;科学、有效的激励约束机制;科学、有效的
11、激励约束机制;企业精神和内部控制文化;企业精神和内部控制文化;员工职业操守和诚信意识;员工职业操守和诚信意识;风险识别与评估风险识别与评估 识别、计量、监测和管理风险的制度、程 序和方法;涵盖各项业务和全行范围的风险管理系统,包括风险量化评估方法和模型;风险评估应当包括所有影响银行业绩和目标的内部因素和外部因素;风险评估应当在每一项业务、所有分支机构和整个银行系统来进行。控制措施和职责分工控制措施和职责分工全面、系统、成文的各项业务政策、制度和程序,包括统全面、系统、成文的各项业务政策、制度和程序,包括统一的业务标准和操作要求;一的业务标准和操作要求;对于设立的新机构、开办的新业务的内部控制措
12、施对于设立的新机构、开办的新业务的内部控制措施各部门、各岗位、各级机构之间的职责分离、相互各部门、各岗位、各级机构之间的职责分离、相互制约措施;制约措施;授权管理体系,包括利用计算机程序监控等手段,锁定授权管理体系,包括利用计算机程序监控等手段,锁定分支机构的业务权限;分支机构的业务权限;核对、监控制度核对、监控制度各种会计账表、统计信息真实完整的控制措施;各种会计账表、统计信息真实完整的控制措施;各种应急制度;各种应急制度;法律风险控制措施。法律风险控制措施。控制措施和职责分工控制措施和职责分工业务层次上的控制措施业务层次上的控制措施高层检查:应当关注内控工作,要求下属提交实现银行业绩目标状
13、况的高层检查:应当关注内控工作,要求下属提交实现银行业绩目标状况的 报告;报告;职能部门的检查:部门的负责人应当定期(每天、每周、或者每月)研职能部门的检查:部门的负责人应当定期(每天、每周、或者每月)研 究业务进展报告,其频率和仔细程度应当高于银行高究业务进展报告,其频率和仔细程度应当高于银行高 层管理人员;层管理人员;实物控制:指对有形资产,包括现金和证券的控制。具体的控制方式包实物控制:指对有形资产,包括现金和证券的控制。具体的控制方式包 括:具体的限制措施,双重控制,周期性库存,资金调动双括:具体的限制措施,双重控制,周期性库存,资金调动双 签制等;签制等;对遵循风险限额情况以及不合规
14、情况的跟踪检查对遵循风险限额情况以及不合规情况的跟踪检查审批和授权制度审批和授权制度验证与核查验证与核查控制措施和职责分工控制措施和职责分工适当的职责分工n n有效的内部控制要求,对利害相关的职责应当有效的内部控制要求,对利害相关的职责应当进行分离,不应对同一人员授权负责利益相互进行分离,不应对同一人员授权负责利益相互冲突的岗位。具有潜在利益冲突的岗位应当进冲突的岗位。具有潜在利益冲突的岗位应当进行识别和减少,并对其状况由独立的第三方进行识别和减少,并对其状况由独立的第三方进行监督。行监督。信息交流与沟通信息交流与沟通业务数据的电子集中处理系统;业务数据的电子集中处理系统;贯穿各级机构、覆盖各
15、个业务领域的数据仓库和管理贯穿各级机构、覆盖各个业务领域的数据仓库和管理信息系统;信息系统;信息交流、共享和反馈机制;信息交流、共享和反馈机制;信息交流与沟通信息交流与沟通信息的真实性信息的真实性 一个有效的内控系统要求,银行决策层应当能够得到有关财务、经营状况一个有效的内控系统要求,银行决策层应当能够得到有关财务、经营状况的综合性信息,以及与决策有关的外部市场信息。这种信息应当是有意义的综合性信息,以及与决策有关的外部市场信息。这种信息应当是有意义的、可靠的、随时可得的,并且可以前后对比。的、可靠的、随时可得的,并且可以前后对比。信息系统的安全和可靠信息系统的安全和可靠 金融机构应当建立一个
16、涉及全部业务活动的、可靠的管理信息系统。金融机构应当建立一个涉及全部业务活动的、可靠的管理信息系统。这些系统必须是安全的,并被独立地监测,具有应急备用系统。这些系统必须是安全的,并被独立地监测,具有应急备用系统。有效的沟通渠道有效的沟通渠道 银行的组织结构应当保证信息能够顺畅的被传递。向上的信息保证管理高银行的组织结构应当保证信息能够顺畅的被传递。向上的信息保证管理高层了解经营风险和当前的经营状况。向下的信息可以保障银行的目标、战层了解经营风险和当前的经营状况。向下的信息可以保障银行的目标、战略和预期,以及已有的政策和程序,能够传达到下层管理人员和员工。最略和预期,以及已有的政策和程序,能够传
17、达到下层管理人员和员工。最后,银行内部的信息沟通应当保证一个部门或经营单位的信息可以由其他后,银行内部的信息沟通应当保证一个部门或经营单位的信息可以由其他单位分享。单位分享。监督与纠正监督与纠正对风险控制的监测对风险控制的监测 银行内控工作的整体效果应当能够持续地被监测。管理高银行内控工作的整体效果应当能够持续地被监测。管理高层应当明确授权,由谁来监测内控系统的有效性。对主要层应当明确授权,由谁来监测内控系统的有效性。对主要风险的监测应是金融机构日常工作的一个组成部分,并应风险的监测应是金融机构日常工作的一个组成部分,并应当由银行一线经营管理人员和内部审计人员定期评估这种当由银行一线经营管理人
18、员和内部审计人员定期评估这种监测的有效性。监测的有效性。对内控系统的实时监测可以及时发现和纠正内控系统对内控系统的实时监测可以及时发现和纠正内控系统的缺陷。尽管对内控系统的定期评估只能在事后发现问的缺陷。尽管对内控系统的定期评估只能在事后发现问题,但却可以对内控系统的有效性做出一个整体性的评题,但却可以对内控系统的有效性做出一个整体性的评估。参与定期评估的人员可以来自业务部门、财务部门、估。参与定期评估的人员可以来自业务部门、财务部门、内审部门。评估结果应有书面报告上报管理高层。内审部门。评估结果应有书面报告上报管理高层。监督与纠正监督与纠正内部审计 建立独立的、训练有素的内部审计部门,对建立
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 商业银行 47 PPT
限制150内