摘要:當(dāng)前,經(jīng)濟(jì)環(huán)境極其復(fù)雜,企業(yè)經(jīng)營狀況波動(dòng)較大,國家宏觀調(diào)控政策接連出臺(tái),給銀行內(nèi)部審計(jì)帶來了新的挑戰(zhàn);外部監(jiān)管趨嚴(yán),監(jiān)管部門加大了對(duì)銀行的監(jiān)管和檢查力度,也對(duì)銀行內(nèi)部審計(jì)提出了更高的要求;同時(shí),隨著信息化的深入,銀行業(yè)務(wù)系統(tǒng)及管理系統(tǒng)上線和升級(jí)換代的步伐加快,業(yè)務(wù)流程不斷進(jìn)行優(yōu)化和再造,內(nèi)部控制環(huán)境和內(nèi)部控制措施也都有所改變,業(yè)務(wù)風(fēng)險(xiǎn)點(diǎn)也在不斷變化和轉(zhuǎn)移;近幾年,隨著各家股份制商業(yè)銀行的相繼成立和業(yè)務(wù)的快速擴(kuò)展,再加上擔(dān)保公司的迅猛發(fā)展,金融同業(yè)的競爭已達(dá)到白熱化程度,為了穩(wěn)定客戶,滿足客戶需求,新產(chǎn)品研發(fā)步伐加快,但由于新產(chǎn)品的相關(guān)規(guī)章制度滯后或不清晰,給銀行內(nèi)部審計(jì)帶來了一定的難度。
關(guān)鍵詞:銀行;內(nèi)部審計(jì);應(yīng)對(duì)措施
(一)加強(qiáng)審計(jì)隊(duì)伍建設(shè),提高審計(jì)人員的業(yè)務(wù)素質(zhì)和技術(shù)水平
1、培養(yǎng)審計(jì)人員的敏感性,提高對(duì)經(jīng)濟(jì)熱點(diǎn)的關(guān)注度。面對(duì)當(dāng)前復(fù)雜多變的經(jīng)濟(jì)形勢,審計(jì)人員必須拓寬視野,了解各行業(yè)的經(jīng)營狀況和經(jīng)濟(jì)政策,判斷所處的經(jīng)濟(jì)環(huán)境,關(guān)注行業(yè)風(fēng)險(xiǎn)特征和國內(nèi)企業(yè)整體經(jīng)營狀況,分析貸款呈現(xiàn)的風(fēng)險(xiǎn)特征,跟蹤經(jīng)濟(jì)熱點(diǎn),把握關(guān)鍵風(fēng)險(xiǎn)點(diǎn)。
2、培養(yǎng)審計(jì)人員的大局觀,提高對(duì)宏觀政策的解讀能力。面對(duì)層出不窮的宏觀調(diào)控政策,審計(jì)人員要具有透過現(xiàn)象看本質(zhì)的能力,要真正了解政策出臺(tái)的背景和目的,正確解讀國家政策,并結(jié)合當(dāng)?shù)亟?jīng)濟(jì)發(fā)展特點(diǎn)、銀行業(yè)務(wù)發(fā)展需要及外部監(jiān)管要求,研究分析宏觀政策對(duì)銀行業(yè)務(wù)發(fā)展的影響,提出促進(jìn)業(yè)務(wù)健康發(fā)展的建議或意見。
3、加強(qiáng)業(yè)務(wù)培訓(xùn),培養(yǎng)審計(jì)人員的學(xué)習(xí)習(xí)慣,跟上業(yè)務(wù)發(fā)展的步伐。銀行內(nèi)部審計(jì)人員面對(duì)的不是某項(xiàng)業(yè)務(wù)或某個(gè)業(yè)務(wù)系統(tǒng),而是所有業(yè)務(wù)及相關(guān)系統(tǒng),因此銀行業(yè)務(wù)系統(tǒng)和管理系統(tǒng)的不斷升級(jí)換代、產(chǎn)品不斷創(chuàng)新、電子銀行業(yè)務(wù)的飛速發(fā)展,迫使銀行內(nèi)部審計(jì)人員必須不斷學(xué)習(xí),了解新業(yè)務(wù)、新系統(tǒng)和新產(chǎn)品,找出業(yè)務(wù)流程、管理模式或內(nèi)控制度上存在的問題或缺陷,提出改進(jìn)建議。
4、培養(yǎng)信息環(huán)境下的審計(jì)人員?,F(xiàn)在每家銀行都設(shè)立了科技部門來保證銀行內(nèi)部的計(jì)算機(jī)軟件、硬件正常運(yùn)行,維護(hù)整個(gè)系統(tǒng)的安全。但是我們也看到了由于銀行內(nèi)審計(jì)部門的人員對(duì)計(jì)算機(jī)的了解還不夠深入,并且也沒有相應(yīng)的計(jì)算機(jī)專業(yè)的高級(jí)人才,所以要對(duì)銀行內(nèi)的審計(jì)部門配備懂計(jì)算機(jī)的專業(yè)性人才,同時(shí)還要會(huì)掌握計(jì)算機(jī)知識(shí)及其應(yīng)用技術(shù),能夠操作審計(jì)軟件;根據(jù)業(yè)務(wù)的需要不定期對(duì)審計(jì)部的人員進(jìn)行培訓(xùn)工作,尤其是時(shí)下最新最有用的計(jì)算機(jī)信息技術(shù)應(yīng)用,普及計(jì)算機(jī)的相關(guān)實(shí)用知識(shí),讓人員學(xué)會(huì)掌握數(shù)據(jù)處理和管理技術(shù),提升整個(gè)部門的計(jì)算機(jī)水平,讓其更快更好地工作;除了專業(yè)的計(jì)算機(jī)知識(shí)外,還要讓他們學(xué)會(huì)應(yīng)用銀行內(nèi)的的業(yè)務(wù)程序、管理、審計(jì)等在工作中用得著的知識(shí)??傊?,使所有審計(jì)人員逐步都成為適應(yīng)并勝任信息環(huán)境下的審計(jì)人員。
(二)加強(qiáng)審計(jì)技術(shù)的開發(fā)和升級(jí)
目前,為了應(yīng)對(duì)信息化下的海量數(shù)據(jù),銀行內(nèi)部審計(jì)部門必須對(duì)審計(jì)技術(shù)進(jìn)行開發(fā),并隨著業(yè)務(wù)系統(tǒng)和業(yè)務(wù)量的發(fā)展及時(shí)升級(jí)維護(hù)。
1、大力推行非現(xiàn)場審計(jì)技術(shù)。
在國外銀行業(yè)非現(xiàn)場審計(jì)已被廣泛采用,如美國、日本等國家已有多年的非現(xiàn)場監(jiān)管經(jīng)驗(yàn),已形成較為成熟的非現(xiàn)場審計(jì)方法,且效果明顯,不僅能快速發(fā)現(xiàn)系統(tǒng)內(nèi)部在經(jīng)營過程中可能出現(xiàn)的風(fēng)險(xiǎn)或損失,還能有效地控制各分支機(jī)構(gòu)出現(xiàn)的風(fēng)險(xiǎn)、欺詐和濫用職權(quán)等情況。在我國非現(xiàn)場審計(jì)也早已存在,最初是中央銀行作為監(jiān)督各商業(yè)銀行的手段之一,隨著商業(yè)銀行業(yè)務(wù)的不斷發(fā)展,目前四大國有銀行和部分大型商業(yè)銀行均已開發(fā)非現(xiàn)場審計(jì)技術(shù),但是鑒于非現(xiàn)場技術(shù)人員的水平不同,非現(xiàn)場審計(jì)技術(shù)的應(yīng)用能力也呈現(xiàn)出較大差異。建行非現(xiàn)場審計(jì)技術(shù)的應(yīng)用已較為成熟,作為建行的一名內(nèi)審人員,能夠深切的體會(huì)到非現(xiàn)場審計(jì)技術(shù)的強(qiáng)大作用。
2、恰當(dāng)運(yùn)用審計(jì)抽樣技術(shù)。
在內(nèi)部審計(jì)發(fā)展的初期,審計(jì)人員在審計(jì)實(shí)踐中基本上采用全面詳查的方法,但隨著經(jīng)營規(guī)模不斷擴(kuò)大,業(yè)務(wù)量急劇增長的情況下,無論是從審計(jì)成本還是從審計(jì)時(shí)間上考慮,全面詳查的審計(jì)方法已不再適用,于是審計(jì)人員在審計(jì)過程已經(jīng)有了審計(jì)抽樣的雛形,但這種審計(jì)抽樣往往是憑個(gè)人的審計(jì)經(jīng)驗(yàn)而定,通常會(huì)因?qū)徲?jì)主體間的經(jīng)驗(yàn)差異而使審計(jì)結(jié)果具有不確定性。運(yùn)用審計(jì)抽樣技術(shù),一方面它比較符合審計(jì)的成本和效益原則,審計(jì)人員可根據(jù)審計(jì)的重要性原則,通過對(duì)局部選定的樣本進(jìn)行審查,收集充分、恰當(dāng)?shù)膶徲?jì)證據(jù),以此推斷總體特征;另一方面使審計(jì)結(jié)論的可靠性大大提高,通常抽樣是根據(jù)經(jīng)濟(jì)統(tǒng)計(jì)數(shù)學(xué)概率論的原理科學(xué)地確定抽樣規(guī)模,其抽樣風(fēng)險(xiǎn)是可預(yù)知的,也是可控制的,樣本按隨機(jī)方法選出,較少主觀的因素,抽樣結(jié)果的有效性不受審計(jì)人員的經(jīng)驗(yàn)和職業(yè)判斷能力影響,因而使結(jié)果更科學(xué)、更可靠。
(三)加強(qiáng)業(yè)務(wù)系統(tǒng)本身的內(nèi)部控制審計(jì)
對(duì)于目前的銀行內(nèi)部系統(tǒng)來講,大多數(shù)內(nèi)部審計(jì)都是圍繞信息系統(tǒng)而展開的,尤其是在信息高速化時(shí)代,如果外部的計(jì)算機(jī)黑客對(duì)銀行內(nèi)部的財(cái)務(wù)、信貸等系統(tǒng)中嵌入了非法程序模塊而造成內(nèi)部數(shù)據(jù)發(fā)生移動(dòng)等情況,致使在審計(jì)時(shí)打印出的數(shù)據(jù)與實(shí)際數(shù)據(jù)不相符合,這樣不真實(shí)的數(shù)據(jù)使得審計(jì)人員評(píng)估產(chǎn)生錯(cuò)誤,出現(xiàn)審計(jì)風(fēng)險(xiǎn)加大的風(fēng)險(xiǎn)。銀行內(nèi)部的審計(jì)人員必須了解真實(shí)的業(yè)務(wù)數(shù)據(jù),并且保證這些數(shù)據(jù)是日常工作中累積起來的,在對(duì)其進(jìn)行審計(jì)時(shí),才有可能最大限度地降低風(fēng)險(xiǎn)。
第一就是要讓審計(jì)部的人員知悉銀行內(nèi)的計(jì)算機(jī)信息系統(tǒng)、業(yè)務(wù)軟件及相關(guān)運(yùn)行情況,整體有個(gè)框架;第二就是要對(duì)銀行內(nèi)的業(yè)務(wù)系統(tǒng)進(jìn)行一般控制審計(jì),主要有控制系統(tǒng)中各個(gè)組織、開發(fā)、操作、管理等系統(tǒng)運(yùn)行環(huán)境及相關(guān)情況,這些都是通過有一些規(guī)章制度、網(wǎng)絡(luò)安全軟件和程序控制等來實(shí)現(xiàn),例如對(duì)系統(tǒng)平臺(tái)的結(jié)構(gòu)進(jìn)行合理與規(guī)范,采取多層防范黑客或病毒侵?jǐn)_的措施,在對(duì)數(shù)據(jù)的接收與發(fā)送過程中實(shí)施措施防止非法竊取、篡改,有密碼、密鎖、簽名認(rèn)證技術(shù)確保數(shù)據(jù)安全,有備用系統(tǒng)保證原系統(tǒng)在硬件物理損壞的情況下正常運(yùn)行,有備用能源保證在主動(dòng)力系統(tǒng)異常狀態(tài)下系統(tǒng)正常運(yùn)行);最后就是要加強(qiáng)對(duì)銀行業(yè)務(wù)系統(tǒng)內(nèi)部控制中的應(yīng)用控制審計(jì)(應(yīng)用控制是對(duì)信息系統(tǒng)的某一具體處理過程施加的控制,主要以程序的形式體現(xiàn))。(作者單位:中國建設(shè)銀行股份有限公司河南省分行商丘分行人力資源部)