保险公司内部控制审计重点和方法.pdf
《保险公司内部控制审计重点和方法.pdf》由会员分享,可在线阅读,更多相关《保险公司内部控制审计重点和方法.pdf(70页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、保险公司内部控制审计重点和方法+保险公司内部审计转型与信息化交流分享材料2019年7月内部审计转型02信息化建设03保险公司内部控制审计重点和方法01Q&A04301保险公司内部控制审计重点和方法34公司治理、风险管理与内部控制公司治理、风险管理与内部控制企业管控体制公司治理是现代企业调整所有者和管理者矛盾的体系;风险管理是管理层应对内外的各种挑战和不确定因素的时候,所采用的较为系统的方法和过程;内部控制是现代企业内部日常经营运作的业务过程,管理者负有实施和监督的完全责任。风险管理风险管理公司治理公司治理内部控制内部控制1 保险公司内部控制审计重点和方法5国际发展历程风险的掌握是一个极其漫长的
2、过程。人类活动的扩展引起风险日趋复杂,其种类不断增加,同时,风险的发展刺激了风险管理的发展,而风险管理的发展又推动人们向更高的目标登攀。首先我们从风险及风险管理的若干个“第一”中来了解一下它的历史与发展:第一家保险公司。世界上第一家保险公司于1720年在伦敦成立。当时英国人已经在定价时使用了抽样的统计方法,标志着风险管理在实际应用中的重大进展。第一个权威性的“内部控制”定义。1949年美国审计程序委员会下属的内部控制专门委员会经过两年研究发表了题为内部控制,协调系统诸要素及其对管理部门和注册会计师的重要性的专题报告。第一个提出“风险管理”的人。1955年在宾夕法尼亚大学沃顿商学院,施耐德教授提
3、出了“风险管理”的概念。第一个巴塞尔协议。八十年代,随着金融市场的发展,特别是金融衍生产品的使用,金融机构风险的增大引起了国际上的严重关注。国际清算金融机构于1988年发表了第一个巴塞尔协议。第一个中国的全面风险管理指导性文件发布。2006年6月6日,国务院国有资产监督管理委员会发布了中央企业全面风险管理指引,标志着中国走上了风险管理的中心舞台,开启了中央企业风险管理历史的新篇章。风险管理6。十分钟的悲剧7个个人人启启示示一、责任心。实际上,只要当中有一个人认一、责任心。实际上,只要当中有一个人认真负责一点,那么这场悲剧就不会发生。演真负责一点,那么这场悲剧就不会发生。演绎一场悲剧,短短十分钟
4、就已足够绎一场悲剧,短短十分钟就已足够!二、风险全员控制的重要性。二、风险全员控制的重要性。三、管理机制。事后控制三、管理机制。事后控制事前控制。事前控制。81 保险公司内部控制审计重点和方法内部控制和风险实现平衡的艺术控制风险过度的控制官僚作风上升 生产力下降 成本增加 复杂性增加 周期增加 非增值性活动增加过度的风险资产/经营/声誉的损失业务决策不善违法、舞弊丑闻曝光频率高91 保险公司内部控制审计重点和方法COSO内部控制框架考虑企业各个层面的活动3个目标内部控制框架5要素国际上被广泛接受的权威内部控制框架之一是COSO架构。它是指由美国注册会计师协会、管理会计师协会、国际内审协会等5家
5、权威性专业机构共同赞助成立的全国反欺骗性财务报告委员会(The National Committee on Fraudulent Financial Reporting)所编纂的COSO内部控制整体框架报告(“Internal Control Integrated Framework by Committee Of Sponsoring Organization”)。101 保险公司内部控制审计重点和方法内部控制的框架 COSO内控框架控制活动控制活动确保落实管理层的政策/流程包括审批、授权、确认、建议、业绩考核、资产保全和权限分离监控与反馈监控与反馈评估内部控制系统整合及时独立的评估管理层和
6、监控机构的工作内部审计信息信息与与沟通沟通定期获取、确定并交流相关的信息评审内部和外部获取的信息信息流:职责指导 管理层的总结 成功的措施控制环境控制环境管理哲学和经营风格正直、道德价值、能力、权威和责任董事会和审计委员会人力资源政策和实务是其它内部控制组成部分的基础风险评估风险评估风险评估是因应一些决定性的内部控制活动和企业目标而确认和分析相关风险的工作111 保险公司内部控制审计重点和方法内部控制案例及解读控制环境包括:1.企业风险管理理念2.员工道德观和胜任能力3.企业组织结构4.权限和职责的分配5.人力资源政策6.决策机构和监督机构7.企业文化8.反舞弊某保险公司内对内部控制目标的理解
7、存在差异,出现以部门职能目标代替内控目标,导致整体的关联性不强部门之间的业务职能边界不清,导致内控管理工作在整体上出现重叠或者盲点内部控制的自我完善、自我修复机制尚未完全建立风险和内控信息共享机制不畅,无法对集团整体风险和内控问题形成及时有效的判断,不能及时在集团层面形成有效的应对措施。公司建立适当的组织架构、适当的汇报层次。保险公司设立合规负责人,总公司设置合规管理部门,根据业务规模、组织架构和风险管理工作的需要,在分支机构设置合规管理部门或者合规岗位。公司明确规定股东大会、董事会、监事会和经营管理层对保险资金的运用职责,实现保险资金运用决策权、运营权、监督权相互分离,相互制衡。管理层应根据
8、公司内、外部环境的变化,以及公司发展战略的变化等因素,定期审阅、评估现有组织架构的适当性,并根据需要进行相应调整。公司专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。关键控制点案例案例121 保险公司内部控制审计重点和方法内部控制案例及解读控制活动 按目标可以分为战略、经营、报告、合规性。按内容可以分为企业层面控制、业务活动层面控制和信息系统总体控制。按作用可以分为预防、性控制和发现性控制。按控制手段可以分为人工控制和自动控制携程网站因供应商违规操作出售假票,导致顾客无法顺利出行,被包括中央电视台在内的等各大媒体报告,引发信任危机应建立严格的供应商准入标准供应商相关的数
9、据采集机制有待完善建立完善的供应商处置机制建立客户信息真实性的验证机制关键控制点案例案例131 保险公司内部控制审计重点和方法内部控制案例及解读风险评估固有风险:管理层不采取任何措施去改变风险的可能性或影响的情况下企业所面对的风险。剩余风险:管理层在对某风险采取措施后仍然存在的风险。2010年初,保监会发起了“中国寿险公司风险管理现状”的调查问卷,25家受调查公司仅有14家风险管理委员会是设立在董事会层面;18家受调查公司设有风险负责人一职,但只有6家受调查公司设有首席风险官一职;大部分公司多将风险管理职能与合规、法律或内控等职能合并设立,仅有10家风险管理部门是独立设立。风险识别,企业开展风
10、险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水平。风险分析与评估,保险公司应当对经营管理和业务活动中可能面临的风险因素进行全面系统的识别分析,发现并确定风险点。落实风险应对措施,保险公司应当根据风险规律,合理设计内嵌于业务活动的内部控制流程,努力实现对风险的过程控制。关键控制点案例案例141 保险公司内部控制审计重点和方法内部控制案例及解读信息与沟通管理层的职责 传达员工的义务和职责 使企业内部的信息沟通自下而上,自上而下,以及平级流动 建立与客户和其他外部机构的沟通和披露渠道2
11、008年9月15日上午10:00,雷曼兄弟公司向法院申请破产保护,消息转瞬间通过电视、广播和网络传遍地球的各个角落。令人匪夷所思的是,德国国家发展银行居然于10:10按照外汇掉期协议的交易,通过计算机自动付款系统,向雷曼兄弟公司即将冻结的银行账户转入了3亿欧元。信息沟通不畅导致德国国家发展银行蒙受了巨大的损失。建立以管理者为首、权责统一、合理分工、上下衔接的多层次信息汇报与决策体系。沟通在更为广泛的范围内进行,以使员工能够履行各自的职责。有效地向员工传达风险管理的重要性和相关性、企业的目标、企业的风险容量与容限以及员工在企业风险管理中的职责等内容,培养员工的责任感和风险意识;充分利用关键风险指
12、标等监控手段促进业务部门和职能部门之间的互动。有意识地设计沟通的渠道。关键控制点案例案例151 保险公司内部控制审计重点和方法内部控制案例及解读监督与反馈持续的管理层自我监控:管理层日常履行控制活动时执行的监控比如:复核、审阅等;定期的内控自我评估,比如对于上市公司,存在公司内控自我评估的法定要求。相对独立部门的监督/审查:公司审计稽核部/内部控制部/监察部等针对内控合理性或有效性开展的监督工作。亚细亚集团曾经是中国著名的零售企业,旗下有15 家大型连锁百货分店。在1990 年,该集团已名列全国大型商场第 35 位,此后营业额仍能以每年30%以上的速度递增。但是,亚细亚集团虽然善于塑造商场形象
13、及策划商业活动,却缺乏监督约束机制。例如,开业9 年,先后换了4 任老总,商品部的经理更是走马灯似地换,却从来没有进行过一次全面彻底的审计。没有离任审计,没有正式的交接。在缺乏管理和监督的状况下,上海分店在半年内,一方面拖欠供应商货款3800万元,另一方面销售款项的大部分被内部贪污,实际向供货商付款连45%都不能达到。建立专项监督实现持续监督和专项监督相结合,共同促进和完善公司的风险管理机制。好的持续监督体系的有效运作,将会减小专项监督的范围和频率。关键控制点案例案例16保险欺诈风险现状寿险欺诈寿险欺诈可侦测防范可侦测防范财险欺诈财险欺诈5%10%20%欺诈理赔造成的损失占寿险理赔金额5%,占
14、财险理赔理赔金额的20%。而保险公司现有反欺诈机制仅能够有效侦测和防范其中10%左右的欺诈案件。17智能化欺诈侦测技术方案框架同一外部银行账户同一外部银行账户集中度高集中度高同一销售人同一销售人员员 结合KYE和异常行为分析,识别预警内部欺诈风险18建立智能内控和审计能力,监控风险,挽回损失,创造价值内外勾结高风险医疗机构大量有组织有组织案件被掩埋。现有事后抽查、监测机制过于被动,且效率较低,未能有效发挥2、3道防线的作用,动态监测整体欺诈风险,有效挽回损失动态监测整体欺诈风险,有效挽回损失19某大型保险公司的智能欺诈风险监测管理平台案例项目亮点:项目亮点:对半年半年的理赔申请进行分析,和风险
15、评估 调查确认团伙欺诈网络915915个个 其中欺诈案件1.831.83万笔万笔 欺诈金额4,5494,549万万评分网络数审计网络数欺诈网络数欺诈案件数欺诈金额准确率8001,425 1,101 441 14,075 36,429,473 40.1%700-8001,926 767 187 2,012 4,497,641 24.4%600-7002,784 712 135 1,209 2,304,010 19.0%500-6002,293 429 81 571 1,272,525 18.9%400-5003,185 454 71 515 984,952 15.6%300-4004,760 5
16、26 76 611 1,342,448 14.4%200-30040,489 2,087 260 1,577 3,706,753 12.5%100-20058,620 1,134 87 465 664,181 7.7%=100202,822 2,331 325 1,095 1,941,344 13.9%总计318,304 9,541 1,663 22,130 53,143,327 17.4%13.9%7.7%12.5%14.4%15.6%18.9%19.0%24.4%40.1%0%5%10%15%20%25%30%35%40%45%=100100-200 200-300 300-400 400
17、-500 500-600 600-700 700800欺诈网络阳性率7.5%传统审计命中率201 保险公司内部控制审计重点和方法内控常见管理办法职责分工控制审核批准控制预算控制财产保护控制会计系统控制内部报告控制经济活动分析控制绩效考评控制信息系统控制授权控制内部控制方法211 保险公司内部控制审计重点和方法内部控制矩阵建设缺陷汇总和沟通确认内控缺陷,提出整改建议.流程盘点明确业务流程和子流程的重要程度风险识别明确各业务跳的关键风险点和控制关键控制措识别以风险为导向,确认每项风险所对应的关键控制形成风险矩阵结合流程盘点、风险识别和关键控制措施识别,形成风险矩阵穿行/有效性测试实施测试判断关键控
18、制的设计和运行有效性2、风险识别3、关键控制措施识别4、形成风险矩阵5、穿行/有效性测试6、缺陷汇总和沟通1、流程盘点221 保险公司内部控制审计重点和方法内部控制-保险公司的销售控制重点风险关注领域重点风险关注领域重要控制措施重要控制措施销售人员及销售机构控制建立并实施科学统一的销售人员管理制度,规范对各渠道 销售人员的甄选录用、组织管理、教育培训、业绩考核、佣金结算、解约离司等。建立代理机构合作管理制度,规范与代理机构合作过程中的资格审核、合同订立、保费划转和手续费结算等。销售过程和品质控制建立投保风险提示机制制定品质管理办法明确规定需要进行奖惩的销售人员行为与代理人签订保险代理合同书,对
19、代理人展业区域、需履行的义务(维护资产、遵守保密协议等)及违法违规行为处理均进行明确规定。所有的宣传资料,均由总公司统一安排设计,通过合规审阅后,集中印制和发放。建立客户回访机制建立健全客户投诉机制,拓宽客户投诉的渠道建立反不正当竞争以及反非法集资的监控机制业务员离司后形成的孤儿单,由系统根据总部保费部设定的规则在业务员离司的次月进行分单佣金手续费控制机构需在考核月次月发佣前完成系统职级变更,好的系统设置可以因职级变更,自动把增加的间接佣金在下月发放时体现。佣金系统的相应模块根据在后台维护的承保与续期收费参数和系统逻辑自动计算佣金,且抽档后不可以重复计算。手续费、奖金、津贴、负佣、福利保障和税
20、金等项目的计算方式由总公司制定特殊佣金加扣款项目等,须首先取得机构人管人员的审批,才能继续执行一般的审批流程。系统中可以执行此类特殊项目审批处理的人员受限,并且由IT日志监控。所有佣金和手续费均必须从统一账户集中支付转账,不允许现金支付佣金和手续费。强化费用报销的审批,审核的要素除了审核发票真实性和金额一致性以外,需申请人在填列费用报销申请时,给出与业务的关联性的相关说明。231 保险公司内部控制审计重点和方法内部控制-保险公司的运营控制重点风险关注领域重点风险关注领域重要控制措施重要控制措施产品控制明确产品开发流程,规范客户需求和市场信息收集、分析论证、条款费率确定、审批报备、测试下发和跟踪
21、管理等控制事项。建立产品开发职能部门及领导决策机构,规范产品开发的程序、条件、审批权限和职责。根据市场需求调查结果,从市场前景、盈利能力、定价和法律风险等方面对新产品进行科学论证和客观评价,依据评价结果和规定权限进行内部审查,并按照监管规定履行报批或报备义务。承保控制建立清晰的承保操作流程,规范投保受理、核保、保单缮制和送达等控制事项。对投保资料进行初审,建立投保信息录入复核机制,确保投保资料填写正确、完整,录入准确。明确核保的评点标准、分级审核权限、作业要求和核保人员资质条件等,明确承保调查的条件、程序和要求。在满足规定条件的前提下缮制保单,采取适当校验和监控措施,确保保单内容准确、及时确实
22、送达客户。理赔控制建立标准、清晰的理赔操作流程和高效的理赔机制,规范报案受理、现场查勘、责任认定、损失理算、赔款复核、赔款支付和结案归档等控制事项。在接到报案时应当及时登记录入,主动向客户提供简便、明确的理赔指引。明确理赔的理算标准、分级处理权限、作业要求和理赔人员资质条件等建立重大、疑难案件会商和复核调查制度,明确其识别标准和处理要求,防范虚假理赔或错误拒赔。241 保险公司内部控制审计重点和方法内部控制-保险公司的运营控制重点风险关注领域重点风险关注领域重要控制措施重要控制措施保全控制建立规范统一的保全管理制度,规范保险合同续期收费、合同内容及客户资料变更、合同复效、生存给付和退保等控制事
23、项。明确各项保全管理措施的操作流程、审查内容及标准、处理权限和作业要求等。防范侵占客户保费、冒领保险金、虚假业务和违规批单退费等侵害公司和客户权益的行为。收付费控制建立规范统一的收付费管理制度,明确规定收付费的管理流程、作业要求和岗位职责,防止侵占、挪用及违规支付等行为,确保资金安全。实行收付费岗位与业务处理岗位人员及职责的分离。实行一站式服务等方式的,应当采取其他措施实施有效监控。采取非现金收付费方式,并确保将相关资金汇入保险合同确定的款项所有人或其授权账户。确有必要采取现金方式的,应当采取其他措施实施有效监控。保险公司收付费时应当严格按照规定核对投保人、被保险人或受益人以及实际领款人的身份
24、,确认其是否具备收付费主体的资格。再保险控制建立再保险管理制度,规范再保险计划、合同订立、合同执行、再保险人资信跟踪管理等控制事项,完善业务风险分散和保障机制。加强自身经营管理数据及再保险市场的跟踪分析,准确把握再保险需求,科学安排再保险计划,合理订立再保险合同,确保及时、足额分保,并及时准确向再保险人提供分保业务信息。保险公司应当持续跟踪了解再保险人的资信状况,建立必要的应对措施,防范再保险信用风险。251 保险公司内部控制审计重点和方法内部控制-保险公司的运营控制重点风险关注领域重点风险关注领域重要控制措施重要控制措施业务单证控制建立业务单证管理制度,规范投保单、保单、保险卡、批单、收据、
25、发票等保险单证的设计、印制、存放、申领和发放、使用、核销、作废、遗失等控制事项。全程监控分支机构、部门和个人申领重要有价空白单证的名称、时间、数量和流水号,严格控制重要有价空白单证的领用数量和持有期限,做到定期回缴、核销和盘点。客户服务电话中心控制建立客户电话中心管理制度,规范电话咨询、查询、投诉受理、报案登记、挂失登记、客户回访、业务转办、业务办理跟踪反馈等控制事项。建立统一的客户服务专线,二十四小时开通电话服务,保障电话接通率,统一服务礼仪和标准,及时将客户需求提交相关业务部门处理,提高客户服务质量。反洗钱控制建立客户身份识别、客户资料和交易记录保存、大额及可疑交易发现和报告等反洗钱内部操
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 保险 公司内部 控制 审计 重点 方法
限制150内