數(shù)字化審計是當前商業(yè)銀行審計發(fā)展與改革的必然趨勢。通過信息化科技手段,充分利用商業(yè)銀行日益增長的龐大數(shù)據(jù)信息資源,創(chuàng)建非現(xiàn)場審計模型,挖掘經(jīng)營管控中的薄弱環(huán)節(jié),進一步提升審計效能,有效發(fā)揮審計監(jiān)督職能。本文結合審計工作實際,從模型思路獲取、模型質(zhì)量控制和模型體系管理等方面,探討提升審計實效的幾點措施。
審計模型是基于商業(yè)銀行內(nèi)部控制環(huán)境,對實際業(yè)務流程控制、系統(tǒng)功能缺陷以及人員管理等環(huán)節(jié)提供風險疑點和線索,增強內(nèi)部審計工作有效性的重要載體。審計數(shù)據(jù)集市以商業(yè)銀行業(yè)務信息系統(tǒng)底層數(shù)據(jù)庫為基礎,由經(jīng)過數(shù)據(jù)采集、轉(zhuǎn)換、清理、驗證等數(shù)據(jù)治理流程形成的基礎數(shù)據(jù)表單以及根據(jù)審計需要創(chuàng)建中間表單組成。非現(xiàn)場審計模型創(chuàng)建,根據(jù)審計數(shù)據(jù)集市,以模型思路為切入點,通過條件提取、表單關聯(lián)、數(shù)據(jù)去重、分組匯總、數(shù)據(jù)疊加、操作運算、函數(shù)應用以及存儲過程調(diào)用等系列步驟和方法,生成有疑點線索的過程。
模型思路準確與否,直接影響審計模型的命中率和精準度,進而影響審計質(zhì)效。通過規(guī)章制度、數(shù)據(jù)分析、以往問題表現(xiàn)特征以及經(jīng)驗交流與分享等方式,拓寬審計模型思路獲取渠道,豐富思路創(chuàng)新源泉。業(yè)務發(fā)生時間、機構場景和業(yè)務產(chǎn)品是審計模型的三個基本要素,也是模型疑點結果具體性、針對性的普遍內(nèi)在要求。完整的模型思路所產(chǎn)生的風險疑點能夠?qū)崿F(xiàn)審計機構、審計時間范圍和業(yè)務范圍的全覆蓋,能有效達到監(jiān)管機構對商業(yè)銀行審計覆蓋面的硬性指標要求,并且為商業(yè)銀行從全局角度來提升治理機制、流程控制以及信息系統(tǒng)功能優(yōu)化建設等提出實際改良領域。
1.向規(guī)章制度要思路。規(guī)章制度是商業(yè)銀行經(jīng)營管理的首要堡壘,是經(jīng)營管理和業(yè)務發(fā)展的先行者?!爸贫认刃小币彩巧虡I(yè)銀行發(fā)展管理的普遍共識和發(fā)展要求。制度規(guī)定中的風險管理要求以及相關禁令,就是開展審計項目直接關注點,審計模型思路的直接來源之一。制度分為外部監(jiān)管制度和內(nèi)部制度兩大類。外部監(jiān)管制度包括中國銀行保險業(yè)務監(jiān)督管理局、中國人民銀行、國家外匯管理局等發(fā)布的規(guī)章制度及風險提示等;內(nèi)部制度包括商業(yè)銀行自身內(nèi)部制定的管理辦法、實施細則以及風險提示等。中國人民銀行針對洗錢行為多次下發(fā)了《洗錢風險提示》以及相關風險通知,明確指出了多種具體洗錢行為的實際表現(xiàn)形式,為商業(yè)銀行開展反洗錢專項審計提供了有力參考。以江西銀行審計部為例,在開展反洗錢專項審計時,根據(jù)具體洗錢特征創(chuàng)建了較多的可疑交易類等反洗錢相關審計模型。在針對跨境資金劃轉(zhuǎn)的可疑交易,創(chuàng)建了“多人在同一IP 進行跨境交易”等模型,經(jīng)核實,發(fā)現(xiàn)了大量的境外洗錢行為,條線部門和分管領導對審計發(fā)現(xiàn)引起了高度重視,并及時向人民銀行上報了可疑案例。
2.向數(shù)據(jù)分析要思路。審計模型創(chuàng)建是基于信息系統(tǒng)的業(yè)務數(shù)據(jù),并進行提取加工分析等處理過程。業(yè)務系統(tǒng)底層數(shù)據(jù)記載著商業(yè)銀行業(yè)務發(fā)生的真實信息,是商業(yè)銀行業(yè)務的重要信息載體。其數(shù)據(jù)本身以及之間的關聯(lián)關系蘊含著銀行業(yè)務往來及其內(nèi)在邏輯聯(lián)系,審計人員在進行數(shù)據(jù)分析過程中,往往能夠根據(jù)表現(xiàn)特征產(chǎn)生新的審計思路或者關注點。通過對新的關注點進行延伸拓展,進而形成較為完整的新模型,這一過程充分展現(xiàn)了數(shù)據(jù)分析過程中可疑創(chuàng)造“內(nèi)在財富”。如,在創(chuàng)建和分析模型“個貸客戶還款資金來源于同一人”時,發(fā)現(xiàn)資金來源的同一人有房地產(chǎn)商的關聯(lián)人,也有汽車經(jīng)銷商的財務人員等。根據(jù)貸款品種的類別可以分別創(chuàng)建“個人住房按揭貸款資金來源同一人”、“個人汽車消費貸款資金來源同一人”模型,建模過程中要充分考慮一手(商)住房、二手(商)住房以及個人汽車貸款等不同業(yè)務品種的辦理流程的差異性,相應底層數(shù)據(jù)庫的數(shù)據(jù)表單確定以及關聯(lián)關系,還要關注資金來源人等特定群體與商業(yè)銀行員工之間是否存在資金往來,核實是否存在虛假貸款行為,是否存在員工道德風險等行為。通過數(shù)據(jù)分析,可以把審計模型做深做透,審計模型的疑點結果針對性更強,指向性更明顯、精準度更高,業(yè)務人員也能夠快速鎖定風險業(yè)務品種和可疑客戶,并能統(tǒng)計涉及的風險資金,有利于審計人員掌握商業(yè)銀行全轄機構審計期間內(nèi)的整體風險分布情況。
3.向以往問題要思路。審計工作體現(xiàn)持續(xù)性,審計業(yè)務具有相對穩(wěn)定性。多年來形成的審計報告、審計問題清單等審計成果以及其他內(nèi)外部檢查報告對創(chuàng)建審計模型起到關鍵作用。商業(yè)銀行的審計報告等檢查報告是體現(xiàn)其自身經(jīng)營管理控制薄弱環(huán)節(jié)的有效載體,與向規(guī)章制度要思路不同的是,以往的問題清單體現(xiàn)著不同商業(yè)銀行差別化經(jīng)營管理控制薄弱環(huán)節(jié)的具體體現(xiàn),是經(jīng)營管理層面、業(yè)務流程操作層面和合規(guī)控制層面等多方面的缺陷展現(xiàn),是缺陷報告的集中體現(xiàn)。通過對商業(yè)銀行近幾年的外部監(jiān)管的檢查問題、內(nèi)部審計部的審計發(fā)現(xiàn)以及二道防線和業(yè)務部門自查的問題清單進行整理匯總與分析,有助于了解商業(yè)銀行的風險管控基本情況,主要的業(yè)務風險環(huán)節(jié)以及問題機構等分布情況。同時,針對具體的問題表現(xiàn)特征,可以直接通過創(chuàng)建審計模型來分析,核實是否存在審計問題此查彼犯現(xiàn)象,整改工作流于形式等情況。
4.向經(jīng)驗要思路。經(jīng)驗豐富的審計員對所在銀行的業(yè)務模式、風險管控水平等有著較為成熟的審計職業(yè)判斷,對商業(yè)銀行主要業(yè)務風險環(huán)節(jié)有著一定的預判性。將豐富的經(jīng)驗轉(zhuǎn)化為數(shù)據(jù)語言,并形成審計模型,實現(xiàn)經(jīng)驗預判向?qū)徲嬆P娃D(zhuǎn)化,并生成實實在在的審計疑點數(shù)據(jù),是經(jīng)驗成果轉(zhuǎn)化的有效途徑,為風險判斷提供了客觀的新思路和線索。如,經(jīng)驗豐富的審計員,根據(jù)對條線部門的內(nèi)控管理水平以及人員配置等情況,發(fā)現(xiàn)近期推出的經(jīng)營性貸款在客戶準入環(huán)節(jié)、額度批準環(huán)節(jié)以及放款審核環(huán)節(jié)較為寬松,判斷虛假貸款的可能性比較大,根據(jù)這一預判,創(chuàng)建“個人受托支付貸款資金用于歸還借款”、“個人自主支付貸款資金用于歸還借款”等模型,并細化了歸還的具體表現(xiàn)形式,審計模型的針對性更加明確,資金回流的客觀事實為佐證虛假貸款提供了有力證據(jù)。向經(jīng)驗要思路,有助于經(jīng)驗主義審計向數(shù)字化審計的快速高效轉(zhuǎn)型。
上述四種思路,相輔相成,共同形成一套模型創(chuàng)建的理論方法,綜合使用,有利于形成一套較為完整、清晰的審計模型思路集。
模型質(zhì)量管控貫穿模型創(chuàng)建及使用的整個部分,是模型思路落地后模型效果持續(xù)顯現(xiàn)的內(nèi)在要求。為強化模型質(zhì)量管控,需從模型創(chuàng)建、模型分析及模型后評價三個環(huán)節(jié)進行控制。模型創(chuàng)建環(huán)節(jié),需要對業(yè)務人員從模型思路到模型規(guī)則的轉(zhuǎn)化控制,模型思路是基于業(yè)務風險點,而模型規(guī)則是從數(shù)據(jù)出發(fā),根據(jù)業(yè)務系統(tǒng)的業(yè)務表單,確認表單的關聯(lián)關系以及參數(shù)閥值的確認等。如創(chuàng)建模型“停用賬戶突然啟用并有大額交易往來”,模型規(guī)則方面,需要判斷賬戶類別是對公客戶的結算賬戶還是對私客戶的結算賬戶,是否剔除掉定期賬戶等其他非結算賬戶,突然啟用是確定多久時間沒有發(fā)生后開始發(fā)生資金交易,大額交易往來確定多少具體金額,資金往來是否包括借方和貸方,是否需要過濾掉同名劃轉(zhuǎn)以及其他非實質(zhì)性的交易等。模型分析環(huán)節(jié),業(yè)務人員要根據(jù)模型結果進行多維度分析,既要從模型疑點本身去分析,還要結合交易機構、交易時間、交易代碼等維度去綜合分析交易的真正含義,是否存在操作風險、業(yè)務風險和道德風險,是否人為原因還是系統(tǒng)功能缺陷等。模型后評估環(huán)節(jié),是指業(yè)務人員通過現(xiàn)場查證核實后,對審計模型的效果評估的過程,針對不理想的審計模型效果進行優(yōu)化,提升審計模型的精準度,對涉及我行的系統(tǒng)功能或者業(yè)務環(huán)節(jié)等方面控制措施較好的審計模型,經(jīng)討論確定后做廢棄處理。
通過審計模型在審計項目開展中的實際應用,建立一套審計模型生命周期管理體系,以便對審計模型的創(chuàng)建、優(yōu)化、退出等進行全流程管控。在審計模型生命周期的環(huán)節(jié)質(zhì)量控制的基礎上,由審計部專業(yè)的團隊負責整個管理體系的運行,包括對各環(huán)節(jié)的質(zhì)量控制監(jiān)督。同時,對業(yè)務數(shù)據(jù)庫的底層數(shù)據(jù)表單的數(shù)據(jù)元進行整理,提升數(shù)據(jù)質(zhì)量,為審計模型的效果提供更為堅實的基石。從商業(yè)銀行的主要業(yè)務維度來豐富審計模型體系,基本覆蓋個人信貸類業(yè)務、公司信貸類業(yè)務、柜面存款業(yè)務、國際結算業(yè)務、渠道管理、金融市場業(yè)務等。