- 相關(guān)推薦
應用信息技術(shù)控制銀行會(huì )計業(yè)務(wù)風(fēng)險
隨著(zhù)信息技術(shù)在商業(yè)銀行的逐步深入,一方面,商業(yè)銀行應用信息技術(shù)控制業(yè)務(wù)風(fēng)險的手段更加多樣,控制水平和控制能力不斷提高,控制效果更加明顯;另一方面,會(huì )計業(yè)務(wù)風(fēng)險控制呈現出新的特點(diǎn),控制的難度加大。因此,對商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險進(jìn)行系統顯得更加重要。一、商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的基本要求
。ㄒ唬┥虡I(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的基本目標。
商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險應達到下列基本目標:逐步減少人工控制,提高自動(dòng)化處理程度,降低人為更改數據、隨意調整結果、因記錄缺失而導致關(guān)聯(lián)性會(huì )計信息不匹配的風(fēng)險,使各項會(huì )計業(yè)務(wù)風(fēng)險控制要求落到實(shí)處,增強會(huì )計業(yè)務(wù)風(fēng)險控制的剛性約束,不斷提高控制效果。
。ǘ┥虡I(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險應遵循的基本原則。
1.合規性原則。必須符合監管部門(mén)和商業(yè)銀行內部有關(guān)規章制度對控制會(huì )計業(yè)務(wù)風(fēng)險提出的基本要求。
2.全面性原則。在信息技術(shù)水平能夠實(shí)現控制的前提下,應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險應盡量涵蓋包括重要會(huì )計事項和業(yè)務(wù)處理關(guān)鍵環(huán)節在內的所有會(huì )計業(yè)務(wù)的風(fēng)險點(diǎn)。
3.有效性原則。應當有效防范會(huì )計業(yè)務(wù)風(fēng)險,注重實(shí)際控制效果,切實(shí)降低會(huì )計部位差錯、事故及案件發(fā)生率。
4.效率優(yōu)先原則。應當優(yōu)化控制流程,簡(jiǎn)化不必要的控制環(huán)節,提高業(yè)務(wù)處理效率。
5.成本效益原則。應當做到以較小的成本投入獲得最佳的控制效果。
6.適時(shí)性原則。應當充分運用信息技術(shù)成果,積極將信息技術(shù)發(fā)展成果應用于會(huì )計業(yè)務(wù)風(fēng)險控制。
。ㄈ┥虡I(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的基本要求。
商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險時(shí),應根據會(huì )計業(yè)務(wù)風(fēng)險的不同,使用不同的控制,從而實(shí)現不同的控制要求,逐步建立起事前預警、事中控制、事后監督的信息技術(shù)控制機制,并與人工控制手段一起共同形成一個(gè)完整的會(huì )計業(yè)務(wù)風(fēng)險控制體系。
1.將全行一定期間內標準化、規范化、相對穩定的業(yè)務(wù)操作流程和業(yè)務(wù)處理模式固化到會(huì )計應用系統中,做到每個(gè)處理環(huán)節均是下一處理環(huán)節的前提,并且處理順序不可逆。
2.對于在一定范圍相對統一但可能會(huì )發(fā)生變化的數值性、代碼類(lèi)的業(yè)務(wù)標準和業(yè)務(wù)規范主要采用設置和維護參數的方式進(jìn)行控制。
3.對于單人操作存在一定風(fēng)險的會(huì )計業(yè)務(wù)主要采用復核方式進(jìn)行控制。
4.對于存在較大風(fēng)險、應由具有較高權限的人員進(jìn)行確認的、超過(guò)一定金額或者某類(lèi)特殊的會(huì )計業(yè)務(wù)主要采用授權方式進(jìn)行控制。
5.對于同一會(huì )計應用系統中關(guān)聯(lián)性較強的會(huì )計業(yè)務(wù)處理主要通過(guò)聯(lián)動(dòng)方式進(jìn)行控制。
6.控制會(huì )計核算系統與其他外圍系統在入賬時(shí)間、入賬金額的同步、一致,采用直聯(lián)方式,減少人工干預程度,聯(lián)動(dòng)進(jìn)行賬務(wù)處理。
二、目前商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險存在的主要問(wèn)題
隨著(zhù)信息技術(shù)的不斷發(fā)展和在商業(yè)銀行中應用的逐步深入,商業(yè)銀行會(huì )計業(yè)務(wù)風(fēng)險控制水平和控制能力得到不斷提高,控制效果更加明顯。但在具體的應用過(guò)程中,由于缺乏系統和完整的考慮,以及會(huì )計業(yè)務(wù)操作人員執行不到位,致使某些信息技術(shù)控制措施流于形式,從而了控制效果。具體表現如下:
。ㄒ唬⿲(huì )計業(yè)務(wù)風(fēng)險范圍、信息技術(shù)本身和應用信息技術(shù)可以控制的會(huì )計業(yè)務(wù)風(fēng)險范圍均認識不充分,沒(méi)有建立系統、完整的應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的規章制度,致使應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的控制標準、控制要求不明確,從而使得控制措施不。
。ǘ┯捎谥鸩揭胄碌男畔⒓夹g(shù)、不斷優(yōu)化會(huì )計應用系統,加之各分支機構使用的會(huì )計應用系統不完全一致,對應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險缺乏統籌考慮,致使應用信息技術(shù)的控制措施不系統、不統一。
。ㄈ┯捎跁(huì )計應用系統急于推廣,系統使用前雖對一些基本的業(yè)務(wù)控制進(jìn)行了業(yè)務(wù)測試,但對應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的各項措施并沒(méi)有進(jìn)行嚴格的驗證,致使應用信息技術(shù)的控制措施存在某些缺陷。
。ㄋ模┠承⿷眯畔⒓夹g(shù)的控制措施由于操作人員執行不到位,致使控制措施流于形式,從而影響了控制效果。例如,復核授權控制措施在系統中要求換人,并要求復核授權人員對復核授權的正確性負責,但在實(shí)際執行過(guò)程中,存在復核授權人員直接將柜員卡交給經(jīng)辦人員并告之密碼,經(jīng)辦人員直接刷卡,這樣使系統中復核授權的控制流于形式,從而影響了控制效果。
三、商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險改進(jìn)的主要措施
。ㄒ唬┥钊胙芯可虡I(yè)銀行會(huì )計業(yè)務(wù)風(fēng)險范圍,制定完整系統的應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的規章制度,采取科學(xué)的應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險控制措施。
會(huì )計業(yè)務(wù)風(fēng)險根據其業(yè)務(wù)的相似性主要分為公共類(lèi)會(huì )計業(yè)務(wù)風(fēng)險、系統內機構間會(huì )計業(yè)務(wù)風(fēng)險、數值(金額)及計算類(lèi)會(huì )計業(yè)務(wù)風(fēng)險、期限類(lèi)會(huì )計業(yè)務(wù)風(fēng)險、復核授權類(lèi)會(huì )計業(yè)務(wù)風(fēng)險、關(guān)聯(lián)關(guān)系類(lèi)會(huì )計業(yè)務(wù)風(fēng)險等幾大類(lèi)。商業(yè)銀行在制定完整系統的應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的規章制度時(shí),應對各類(lèi)會(huì )計業(yè)務(wù)風(fēng)險的控制標準進(jìn)行明確和細化,并結合信息技術(shù)特點(diǎn)和業(yè)務(wù)規章制度對會(huì )計業(yè)務(wù)風(fēng)險控制的要求,對其進(jìn)行統一規范。
制定公共類(lèi)業(yè)務(wù)風(fēng)險控制標準時(shí),應對會(huì )計機構(人員)準入、會(huì )計機構業(yè)務(wù)范圍、會(huì )計人員操作權限、柜員密碼、營(yíng)業(yè)時(shí)間、會(huì )計機構(人員)日結(簽退)、會(huì )計科目屬性、會(huì )計賬戶(hù)(內部、外部賬戶(hù))設置、會(huì )計賬戶(hù)銷(xiāo)戶(hù)的控制要求進(jìn)行規范。
制定系統內機構間會(huì )計業(yè)務(wù)風(fēng)險控制標準時(shí),應對內部資金類(lèi)業(yè)務(wù)風(fēng)險、現金領(lǐng)繳業(yè)務(wù)風(fēng)險、重要單證調撥風(fēng)險、查詢(xún)(查復)類(lèi)業(yè)務(wù)權限控制、通存通兌業(yè)務(wù)處理、各項代理業(yè)務(wù)和一些特殊類(lèi)業(yè)務(wù)信息(如匯票的協(xié)防、信用卡黑名單等)的控制要求進(jìn)行規范。
制定數值(金額)及類(lèi)會(huì )計業(yè)務(wù)風(fēng)險控制標準時(shí),應對全行統一的匯率、利率、費率、稅率、比率、頻率及各種限額等通過(guò)參數方式,由后臺進(jìn)行統一維護,防止前臺人員隨著(zhù)更改和調整;對存款、貸款、內部資金、拆放資金等產(chǎn)生的利息和損益類(lèi)科目期末賬務(wù)結轉自動(dòng)進(jìn)行賬務(wù)處理,減少人工操作和干預。
制定期限類(lèi)會(huì )計業(yè)務(wù)風(fēng)險控制標準時(shí),應對貸款到期提示、結算票據到期提示等提示類(lèi)信息的管理進(jìn)行控制;對到期轉存點(diǎn)、存款睡眠戶(hù)時(shí)限、起息日期等重要時(shí)點(diǎn)進(jìn)行控制;應對自動(dòng)解掛、貸款逾期90天轉呆滯等通過(guò)系統自動(dòng)處理等進(jìn)行控制。
制定復核授權類(lèi)會(huì )計業(yè)務(wù)風(fēng)險控制標準時(shí),應對通過(guò)后臺維護參數的方式實(shí)現控制要求,使得不實(shí)時(shí)實(shí)現復核、授權,業(yè)務(wù)無(wú)法辦理,從而增強剛性約束,加大控制的有效性,提高控制效果;并且分別不同的授權級別、不同的業(yè)務(wù)種類(lèi)和不同的金額分別實(shí)行控制。
制定關(guān)聯(lián)關(guān)系類(lèi)會(huì )計業(yè)務(wù)風(fēng)險控制標準時(shí),應對有勾稽關(guān)系會(huì )計科目之間風(fēng)險、有關(guān)聯(lián)關(guān)系賬戶(hù)之間風(fēng)險(如正常貸款與“一逾兩呆”賬戶(hù)間的控制)、授信類(lèi)業(yè)務(wù)(如貸款、承兌、貼現、保證、轉貼現、拆放資金等)中指標、額度和發(fā)放金額之間關(guān)系、有先后邏輯依存關(guān)系業(yè)務(wù)之間風(fēng)險(賬戶(hù)開(kāi)立與使用、保證金存款與保證業(yè)務(wù)等)和相關(guān)聯(lián)業(yè)務(wù)的聯(lián)動(dòng)處理(如現金收付業(yè)務(wù)聯(lián)動(dòng)出納機具交易等)的控制要求進(jìn)行統一規范。
。ǘ┲贫ńy一的信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險控制措施。
應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險是會(huì )計工作應用信息技術(shù)的一部分。為制定統一的應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險控制措施,須先統一規劃會(huì )計工作應用信息技術(shù)體系架構。規劃會(huì )計工作應用信息技術(shù)體系架構時(shí),應對信息技術(shù)的應用和進(jìn)行深入,對會(huì )計工作應用信息技術(shù)的范圍進(jìn)行深入,采用的信息技術(shù)應具有一定的前瞻性,并能與其他信息技術(shù)兼容,各會(huì )計應用系統設計思路應相互協(xié)調一致,功能可以隨著(zhù)商業(yè)銀行會(huì )計工作的發(fā)展進(jìn)行相應的擴展。商業(yè)銀行應統一全行信息技術(shù)在會(huì )計工作中的應用,根據業(yè)務(wù)、市場(chǎng)和監管的變化,統一全行會(huì )計業(yè)務(wù)需求,統一開(kāi)發(fā)全行會(huì )計應用系統軟件,減少重復開(kāi)發(fā),不斷提高會(huì )計業(yè)務(wù)信息的共享程度,以此來(lái)統一全行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的控制措施。
。ㄈ﹪栏耱炞C會(huì )計業(yè)務(wù)的風(fēng)險控制措施,減少控制措施存在的缺陷。
會(huì )計應用系統推廣上線(xiàn)之前,應認真做好業(yè)務(wù)應用測試工作。編寫(xiě)的測試案例應能覆蓋應用系統所包括的所有會(huì )計業(yè)務(wù),并能體現業(yè)務(wù)邏輯依存關(guān)系和會(huì )計業(yè)務(wù)風(fēng)險控制要求。搭建的業(yè)務(wù)測試環(huán)境應盡可能與現行的業(yè)務(wù)運行真實(shí)環(huán)境接近。完成合規性業(yè)務(wù)測試后,應進(jìn)行業(yè)務(wù)破壞性測試,從反面來(lái)驗證系統的合規性。系統試運行期間,應重點(diǎn)關(guān)注業(yè)務(wù)應用測試無(wú)法測試的業(yè)務(wù)和會(huì )計業(yè)務(wù)風(fēng)險控制效果。會(huì )計應用系統推廣上線(xiàn)后,應經(jīng)常關(guān)注系統運行情況和會(huì )計業(yè)務(wù)風(fēng)險控制效果,如出現問(wèn)題,應盡快對系統問(wèn)題進(jìn)行研究,提出改進(jìn)意見(jiàn),并對系統進(jìn)行優(yōu)化,盡量減少由于會(huì )計業(yè)務(wù)風(fēng)險控制措施的缺陷而產(chǎn)生的不良后果。
。ㄋ模┘訌姽芾,規范操作,提高控制效果。
商業(yè)銀行應用信息技術(shù)控制會(huì )計業(yè)務(wù)風(fēng)險的各項措施都伴隨著(zhù)會(huì )計應用系統的推廣運用而逐步得到貫徹執行。會(huì )計應用系統推廣運用時(shí),結合系統的應用實(shí)際和業(yè)務(wù)規章制度的要求,制定一套完整的系統業(yè)務(wù)操作規程和系統操作手冊對規范系統業(yè)務(wù)操作、防范會(huì )計業(yè)務(wù)風(fēng)險和統一全行業(yè)務(wù)操作模式非常重要;跁(huì )計應用系統的業(yè)務(wù)操作規程和操作手冊制定后,各行應加大對會(huì )計人員的培訓力度,讓所有的會(huì )計業(yè)務(wù)人員都能掌握系統應用知識,為推行會(huì )計應用系統奠定堅實(shí)基礎。系統推廣上線(xiàn)后,各行應嚴格按照系統的要求經(jīng)辦各項會(huì )計業(yè)務(wù),各行在實(shí)施會(huì )計業(yè)務(wù)檢查時(shí),應將系統執行結果作為重要檢查內容,如發(fā)現不嚴格執行的行為,應堅決制止,同時(shí),對嚴重違規行為要加大處罰力度。
【應用信息技術(shù)控制銀行會(huì )計業(yè)務(wù)風(fēng)險】相關(guān)文章:
ERP應用風(fēng)險與內部控制03-21
商業(yè)銀行個(gè)人理財業(yè)務(wù)與法律風(fēng)險控制12-07
銀行會(huì )計風(fēng)險的控制問(wèn)題初探03-24
論我國商業(yè)銀行個(gè)人理財業(yè)務(wù)風(fēng)險控制03-24
銀行會(huì )計控制與風(fēng)險防范措施論文11-08
商業(yè)銀行經(jīng)營(yíng)風(fēng)險的會(huì )計防范與控制03-18
商業(yè)銀行會(huì )計內部控制和風(fēng)險防范探究03-19
財務(wù)風(fēng)險的成因與控制03-20