服務熱線
400 180 8892
一、新時代的發展與安全
2020年,黨的十九屆五中全會審議通過《中共中央關于制定國民經濟和社會發展第十四個五年規劃和二〇三五年遠景目標的建議》,其中明確指出“要堅持新發展理念,實現更為安全的發展”“把安全發展貫穿國家發展各領域和全過程,防范和化解影響我國現代化進程的各種風險,筑牢國家安全屏障”。這一系列重要表述,把對發展與安全關系的認識提升至一個新高度,對在中華民族偉大復興戰略全局和世界百年未有之大變局的背景下更好推進我國經濟社會發展、全面建設社會主義現代化國家,具有方向性的重要意義。
《中國內部審計準則》也指出“應當全面關注組織風險,以風險為基礎組織實施內部審計業務”。因此,新時代的發展進程中把控發展與安全成為商業銀行內部審計工作的重心。以發展的眼光看問題、以風險的視角穩發展,銀行內部審計在復雜的經濟環境中有力支持銀行統籌發展與安全、有效管理風險,并在商業銀行經營、區域經濟穩定擔當“安全衛士”,努力服務于“國內國際雙循環”的全新格局。
二、銀行內部審計統籌發展與安全的新要求
(一)后疫情時代銀行迫切發展轉型,適應經濟新形勢
商業銀行與區域經濟發展相關性較強,業務結構與布局區域的制造業、外貿、小微企業和個人客戶等實體經濟緊密掛鉤。在經歷疫情重創、外部貿易摩擦、國際形勢不穩定、經濟鏈產業鏈調整、供給側結構性改革等影響,商業銀行經營發展面臨巨大的轉型挑戰,特別是中小銀行迎來生存與發展的關鍵考驗。習近平總書記強調,金融活,經濟活;金融穩,經濟穩。商業銀行需滿足合規運營要求、規避風險業務、投向經濟轉型領域,助力國家經濟的高質量發展。內部審計作為監督守衛者,必須為銀行復雜形式下的經營發展保駕護航。
(二)數字經濟業務風險隱藏化,大數據審計勢在必行
中國數字經濟持續提升,社會數字化轉型加速,銀行業務流程、產品信息、交易信息等以數據存貯于IT系統中,經營風險從有形憑證進入無形的數字世界。甚至,商業銀行與金融科技公司等外部機構開展創新合作,聯合放貸、獲客、數據交換,產生地位不對稱、核心風險管理不到位,可能導致風險相互交織、脫離服務實體導向。對數字風險發現、處置越來越需要大數據的支撐,對包含數字業務的全量交易實施強有力的抓手,這些都對銀行內部審計提出更高的要求,審計模式須向非現場、大數據側重,從事后向事前轉移成為客觀需要。
(三)數字化轉型衍生新型風險,網絡安全問題敏感突出
新時代的商業銀行經營管理、業務運營、風險管理、內部控制、業務連續性等越來越依賴IT系統和人員,科技運行安全、網絡安全在銀行風險領域中的重要性不斷上升,管理不當極易連環引發銀行聲譽風險、流動性風險、市場風險。“沒有網絡安全就沒有國家安全”,網絡安全已經成為牽動銀行四面八方的全風險管理關鍵點。在持續、不可逆的數字化轉型浪潮中,保護客戶信息安全、控制金融業務創新安全、保障銀行網絡安全,是新時代商業銀行內部審計的新重點。
三、基于風險地圖理論的內部審計優化
(一)風險地圖理論
(二)風險地圖的應用
以風險為導向是內部審計的基本原則,實施風險導向型審計是新型審計方式之一,即重點關注企業全向風險,依據風險量化分布確定審計范圍與重點,以協助企業管理風險,對企業的風險管理、內部控制和公司治理進行監督評價。
1.識別風險。商業銀行內部審計首先必須對銀行各方面的風險進行全面的了解、識別,以便下一步量化風險發生的可能性、影響程度,確定各類風險的分布情況。商業銀行主要風險包括信用風險、市場風險、流動性風險、操作風險、科技風險等,并細分具體業務。 2.量化風險。針對識別的各類風險,商業銀行從風險發生的可能性、風險發生的影響程度進行量化。以泉州銀行為例,風險發生的可能性指標由涉及重大投訴舉報、業務發生損失、案件發生數量、監管重點提示、審計發現問題數量、前次審計間隔、審計系統預警數量、新興業務等綜合計算;風險發生的影響程度指標由財務損失影響、客戶資金影響、合規監管影響、聲譽影響等若干指標共同組成。 3.分類風險。在風險矩陣地圖中,發生可能性(低、中、高)、影響程度(低、中、高)2個指標形成的9個矩形區域,劃分為低風險區域(綠色塊)、中風險區域(黃色塊)、高風險區域(紅色)三個類別,再依據前序計算值放入區域,利用審計專家討論、反復調整評審,最終形成內部審計風險地圖,為審計計劃制定提供決策依據。 區域 風險識別 低風險區域 國際業務、理財業務、反洗錢、外包風險、財務管理... 中風險區域 支付安全、信貸業務、信用卡、關聯交易、不良責任... 高風險區域 網絡安全、房地產、資產分類、普惠金融 泉州銀行2020年審計風險地圖部分示意圖 4.審計風險。以風險地圖為基礎、實施風險導向型審計,可以有效覆蓋商業銀行發展、安全的各個領域,通過建立各類細化指標的風險數據庫,發現和把控商業銀行戰略、經營、財務、合規、科技等方面的高、中風險,促進審計工作計劃動態調整和完善,使審計工作有的放矢,實現對銀行風險實施全面把控和重點覆蓋。 以泉州銀行為例,由于疫情期間普惠金融、零售信用投放大幅增長,疫情后經濟面臨恢復調整,2020年泉州銀行將普惠業務、公務卡放入高風險區域,實施重點審計,摸底業務情況、發出審計建議;鑒于近期監管不斷強化房地產資金投向,2020年泉州銀行新增房地產業務專項審計,開展全面排查、健全業務內控制度;泉州銀行近年來加大信息科技審計,保持每年4個項目的高頻狀態,針對近期國別風險增大,監管連續關注網絡安全風險,在2020年支付安全、業務連續性等審計中持續推動網絡縱深防御建設,促進內部整改提升,同年泉州銀行參與國家“護網行動”攻防演練,排名全國金融組第6位,超過部分省級甚至國家級銀行機構,網絡安全建設成效明顯。
四、新時代統籌發展與安全的內部審計對策
以風險地圖作為分析工具,商業銀行可以從實施的重點戰略、快速發展的業務、監管頻發的提示、涉及客戶投訴舉報、審計覆蓋不足等區域中快速定位、識別風險區域,并依據風險地圖數據庫動態調整審計關注,在復雜經濟環境中把控發展與安全關系,做到穩中求進、統籌兼顧。2021年初全國兩會勝利召開,標志著我國正式開啟了“十四五規劃”的新征程。這要求我們更加自覺地統籌國際國內兩個大局,充分認識發展與安全之間的辯證關系,妥善處理好發展與安全兩件大事,為達成宏偉目標提供堅強有力的保障。
(一)提升“審計定位”,增強戰略統籌覆蓋
商業銀行要準確把握新時代審計工作大局,提高政治站位,堅持黨的集中統一領導,在行黨委、董事會、監事會的領導下,堅持“為國審計、為民審計”初心,聚焦十四五時期銀行戰略發展目標和中心任務,緊跟監管政策和銀行重大決策部署,以戰略導向看待發展問題。堅守獨立客觀原則,認真履行審計監督職責,培養一支信念堅定、清正廉潔的高素質審計隊伍,重點開展經濟責任審計、管理績效審計、專項審計、內控評價,全面審查銀行各項業務,突出對發展戰略、高風險領域等監督評價,確保權力在法治軌道上運行、業務在合規制度下開展,保持上下戰略一致性,為商業銀行高質量發展保駕護航。
(二)堅持“風險導向”,發揮監督服務職能
商業銀行的本質是經營風險,有效實施風險管理是商業銀行生存和發展的基礎。將連續、動態的風險評估貫穿于審計全過程,實施風險導向型內部審計是商業銀行內審發展的必然趨勢。風險地圖等理論應用可為審計計劃制定提供決策,通過編制中長期審計計劃,減少審計盲區,平衡發展與安全的側重。在風險導向內部審計中,以評估和改善銀行風險為最終目標,對各類風險進行有效識別、明析重大風險分布,重視網絡安全等非傳統安全,將主要審計資源投入到重點風險領域,確保資源與風險匹配,有效節約成本、提高效率,為商業銀行提供“經濟體檢”、“健康咨詢”服務,將風險降低到可接受的低水平,輔助管理風險,并為銀行實施全面風險管理提供有效的監督和支撐。
(三)重塑“價值角色”,主動融入發展大局
商業銀行內部審計要樹立監督與服務并重理念,充分發揮“審幫促”作用,圍繞重點、熱點深入網點基層和業務一線,堅持“實質大于形式”原則,注重收集問題質量以及深層次的管理原因,做好審計進場、離場“兩會”溝通交流,引起被審計對象的重視,切實正視問題、主動整改。加強內部審計的頂層設計,科學實施審計計劃,創新審計理念和方法,提高審計建議水平,注重業務發展的質量、效益問題,夯實報告質量,為經營層的科學決策提供充實依據,引導銀行回歸本源,以客戶為中心實施經營,從存款、規模立行轉向資產、效益立行轉變,重塑內部審計的“咨詢服務”等高價值角色,為重大決策建言獻策,充分發揮內審增值效用、主動融入發展大局。
(四)創新“AI+審計”,推動智慧審計變革
在商業銀行數字化的新時代,審計必須加速追趕業務數字化的腳步,加大審計數字化的資金、人才投入,充分利用大數據、云計算、知識圖譜、文字識別(OCR)、流程機器人(RPA)等創新技術,跨系統采集多樣性的數據、影像、音視頻信息,構建覆蓋全量業務、全量交易的數據倉庫,加強數據并表、匯總、分析,構建證據鏈、資金鏈,動態創新審計模型,為現場審計提供“云”服務、“遠程”審計與現場審計交互協同。通過人工智能(AI)賦能審計,大大縮短審前準備的時間和效率,提前定位審計對象的問題分布和風險特征,提升大數據審計在審計工作中的比重,將審計專業知識與系統、技術有效融合,全面提升審計隊伍的數字化水平,向智慧型AI審計變革。
(五)強化“成果應用”,提高審計資源效能
在審計組織方式上,實施“人員+流程+技術+質量”四位一體的新型統籌和質量考核方式,破除時間緊、人員少、質量不高的長期對立矛盾,盤活內部審計資源,提升審計人員專業能力和綜合效率。寫好審計“后半篇文章”,減少“重審輕用“的現象,強化責任追究和紀檢處罰,將審計成果同步應用在經濟責任問責、機構績效考核、干部畫像任用、戰略咨詢、內外監審聯動等多個領域。打破審計發現與審計項目緊耦合關系,實現“一審多果”、“一果多用”,利用信息化手段將審計問題、整改與被審計單位關聯,在下一次審計回溯可快速反查,持續加強審計后續跟蹤,確保審計問題從管理機制上根源性整改,減少履查履犯現象,多措并舉全面提升審計的威懾力和權威性。
來源:2021年度福建省內部審計理論研討一等獎優秀論文