- 相關推薦
應用信息技術控制銀行會計業(yè)務風險
隨著信息技術在商業(yè)銀行的逐步深入,一方面,商業(yè)銀行應用信息技術控制業(yè)務風險的手段更加多樣,控制水平和控制能力不斷提高,控制效果更加明顯;另一方面,會計業(yè)務風險控制呈現出新的特點,控制的難度加大。因此,對商業(yè)銀行應用信息技術控制會計業(yè)務風險進行系統顯得更加重要。一、商業(yè)銀行應用信息技術控制會計業(yè)務風險的基本要求
。ㄒ唬┥虡I(yè)銀行應用信息技術控制會計業(yè)務風險的基本目標。
商業(yè)銀行應用信息技術控制會計業(yè)務風險應達到下列基本目標:逐步減少人工控制,提高自動化處理程度,降低人為更改數據、隨意調整結果、因記錄缺失而導致關聯性會計信息不匹配的風險,使各項會計業(yè)務風險控制要求落到實處,增強會計業(yè)務風險控制的剛性約束,不斷提高控制效果。
。ǘ┥虡I(yè)銀行應用信息技術控制會計業(yè)務風險應遵循的基本原則。
1.合規(guī)性原則。必須符合監(jiān)管部門和商業(yè)銀行內部有關規(guī)章制度對控制會計業(yè)務風險提出的基本要求。
2.全面性原則。在信息技術水平能夠實現控制的前提下,應用信息技術控制會計業(yè)務風險應盡量涵蓋包括重要會計事項和業(yè)務處理關鍵環(huán)節(jié)在內的所有會計業(yè)務的風險點。
3.有效性原則。應當有效防范會計業(yè)務風險,注重實際控制效果,切實降低會計部位差錯、事故及案件發(fā)生率。
4.效率優(yōu)先原則。應當優(yōu)化控制流程,簡化不必要的控制環(huán)節(jié),提高業(yè)務處理效率。
5.成本效益原則。應當做到以較小的成本投入獲得最佳的控制效果。
6.適時性原則。應當充分運用信息技術成果,積極將信息技術發(fā)展成果應用于會計業(yè)務風險控制。
。ㄈ┥虡I(yè)銀行應用信息技術控制會計業(yè)務風險的基本要求。
商業(yè)銀行應用信息技術控制會計業(yè)務風險時,應根據會計業(yè)務風險的不同,使用不同的控制,從而實現不同的控制要求,逐步建立起事前預警、事中控制、事后監(jiān)督的信息技術控制機制,并與人工控制手段一起共同形成一個完整的會計業(yè)務風險控制體系。
1.將全行一定期間內標準化、規(guī)范化、相對穩(wěn)定的業(yè)務操作流程和業(yè)務處理模式固化到會計應用系統中,做到每個處理環(huán)節(jié)均是下一處理環(huán)節(jié)的前提,并且處理順序不可逆。
2.對于在一定范圍相對統一但可能會發(fā)生變化的數值性、代碼類的業(yè)務標準和業(yè)務規(guī)范主要采用設置和維護參數的方式進行控制。
3.對于單人操作存在一定風險的會計業(yè)務主要采用復核方式進行控制。
4.對于存在較大風險、應由具有較高權限的人員進行確認的、超過一定金額或者某類特殊的會計業(yè)務主要采用授權方式進行控制。
5.對于同一會計應用系統中關聯性較強的會計業(yè)務處理主要通過聯動方式進行控制。
6.控制會計核算系統與其他外圍系統在入賬時間、入賬金額的同步、一致,采用直聯方式,減少人工干預程度,聯動進行賬務處理。
二、目前商業(yè)銀行應用信息技術控制會計業(yè)務風險存在的主要問題
隨著信息技術的不斷發(fā)展和在商業(yè)銀行中應用的逐步深入,商業(yè)銀行會計業(yè)務風險控制水平和控制能力得到不斷提高,控制效果更加明顯。但在具體的應用過程中,由于缺乏系統和完整的考慮,以及會計業(yè)務操作人員執(zhí)行不到位,致使某些信息技術控制措施流于形式,從而了控制效果。具體表現如下:
。ㄒ唬⿲嫎I(yè)務風險范圍、信息技術本身和應用信息技術可以控制的會計業(yè)務風險范圍均認識不充分,沒有建立系統、完整的應用信息技術控制會計業(yè)務風險的規(guī)章制度,致使應用信息技術控制會計業(yè)務風險的控制標準、控制要求不明確,從而使得控制措施不。
(二)由于逐步引入新的信息技術、不斷優(yōu)化會計應用系統,加之各分支機構使用的會計應用系統不完全一致,對應用信息技術控制會計業(yè)務風險缺乏統籌考慮,致使應用信息技術的控制措施不系統、不統一。
(三)由于會計應用系統急于推廣,系統使用前雖對一些基本的業(yè)務控制進行了業(yè)務測試,但對應用信息技術控制會計業(yè)務風險的各項措施并沒有進行嚴格的驗證,致使應用信息技術的控制措施存在某些缺陷。
(四)某些應用信息技術的控制措施由于操作人員執(zhí)行不到位,致使控制措施流于形式,從而影響了控制效果。例如,復核授權控制措施在系統中要求換人,并要求復核授權人員對復核授權的正確性負責,但在實際執(zhí)行過程中,存在復核授權人員直接將柜員卡交給經辦人員并告之密碼,經辦人員直接刷卡,這樣使系統中復核授權的控制流于形式,從而影響了控制效果。
三、商業(yè)銀行應用信息技術控制會計業(yè)務風險改進的主要措施
(一)深入研究商業(yè)銀行會計業(yè)務風險范圍,制定完整系統的應用信息技術控制會計業(yè)務風險的規(guī)章制度,采取科學的應用信息技術控制會計業(yè)務風險控制措施。
會計業(yè)務風險根據其業(yè)務的相似性主要分為公共類會計業(yè)務風險、系統內機構間會計業(yè)務風險、數值(金額)及計算類會計業(yè)務風險、期限類會計業(yè)務風險、復核授權類會計業(yè)務風險、關聯關系類會計業(yè)務風險等幾大類。商業(yè)銀行在制定完整系統的應用信息技術控制會計業(yè)務風險的規(guī)章制度時,應對各類會計業(yè)務風險的控制標準進行明確和細化,并結合信息技術特點和業(yè)務規(guī)章制度對會計業(yè)務風險控制的要求,對其進行統一規(guī)范。
制定公共類業(yè)務風險控制標準時,應對會計機構(人員)準入、會計機構業(yè)務范圍、會計人員操作權限、柜員密碼、營業(yè)時間、會計機構(人員)日結(簽退)、會計科目屬性、會計賬戶(內部、外部賬戶)設置、會計賬戶銷戶的控制要求進行規(guī)范。
制定系統內機構間會計業(yè)務風險控制標準時,應對內部資金類業(yè)務風險、現金領繳業(yè)務風險、重要單證調撥風險、查詢(查復)類業(yè)務權限控制、通存通兌業(yè)務處理、各項代理業(yè)務和一些特殊類業(yè)務信息(如匯票的協防、信用卡黑名單等)的控制要求進行規(guī)范。
制定數值(金額)及類會計業(yè)務風險控制標準時,應對全行統一的匯率、利率、費率、稅率、比率、頻率及各種限額等通過參數方式,由后臺進行統一維護,防止前臺人員隨著更改和調整;對存款、貸款、內部資金、拆放資金等產生的利息和損益類科目期末賬務結轉自動進行賬務處理,減少人工操作和干預。
制定期限類會計業(yè)務風險控制標準時,應對貸款到期提示、結算票據到期提示等提示類信息的管理進行控制;對到期轉存點、存款睡眠戶時限、起息日期等重要時點進行控制;應對自動解掛、貸款逾期90天轉呆滯等通過系統自動處理等進行控制。
制定復核授權類會計業(yè)務風險控制標準時,應對通過后臺維護參數的方式實現控制要求,使得不實時實現復核、授權,業(yè)務無法辦理,從而增強剛性約束,加大控制的有效性,提高控制效果;并且分別不同的授權級別、不同的業(yè)務種類和不同的金額分別實行控制。
制定關聯關系類會計業(yè)務風險控制標準時,應對有勾稽關系會計科目之間風險、有關聯關系賬戶之間風險(如正常貸款與“一逾兩呆”賬戶間的控制)、授信類業(yè)務(如貸款、承兌、貼現、保證、轉貼現、拆放資金等)中指標、額度和發(fā)放金額之間關系、有先后邏輯依存關系業(yè)務之間風險(賬戶開立與使用、保證金存款與保證業(yè)務等)和相關聯業(yè)務的聯動處理(如現金收付業(yè)務聯動出納機具交易等)的控制要求進行統一規(guī)范。
(二)制定統一的信息技術控制會計業(yè)務風險控制措施。
應用信息技術控制會計業(yè)務風險是會計工作應用信息技術的一部分。為制定統一的應用信息技術控制會計業(yè)務風險控制措施,須先統一規(guī)劃會計工作應用信息技術體系架構。規(guī)劃會計工作應用信息技術體系架構時,應對信息技術的應用和進行深入,對會計工作應用信息技術的范圍進行深入,采用的信息技術應具有一定的前瞻性,并能與其他信息技術兼容,各會計應用系統設計思路應相互協調一致,功能可以隨著商業(yè)銀行會計工作的發(fā)展進行相應的擴展。商業(yè)銀行應統一全行信息技術在會計工作中的應用,根據業(yè)務、市場和監(jiān)管的變化,統一全行會計業(yè)務需求,統一開發(fā)全行會計應用系統軟件,減少重復開發(fā),不斷提高會計業(yè)務信息的共享程度,以此來統一全行應用信息技術控制會計業(yè)務風險的控制措施。
(三)嚴格驗證會計業(yè)務的風險控制措施,減少控制措施存在的缺陷。
會計應用系統推廣上線之前,應認真做好業(yè)務應用測試工作。編寫的測試案例應能覆蓋應用系統所包括的所有會計業(yè)務,并能體現業(yè)務邏輯依存關系和會計業(yè)務風險控制要求。搭建的業(yè)務測試環(huán)境應盡可能與現行的業(yè)務運行真實環(huán)境接近。完成合規(guī)性業(yè)務測試后,應進行業(yè)務破壞性測試,從反面來驗證系統的合規(guī)性。系統試運行期間,應重點關注業(yè)務應用測試無法測試的業(yè)務和會計業(yè)務風險控制效果。會計應用系統推廣上線后,應經常關注系統運行情況和會計業(yè)務風險控制效果,如出現問題,應盡快對系統問題進行研究,提出改進意見,并對系統進行優(yōu)化,盡量減少由于會計業(yè)務風險控制措施的缺陷而產生的不良后果。
。ㄋ模┘訌姽芾恚(guī)范操作,提高控制效果。
商業(yè)銀行應用信息技術控制會計業(yè)務風險的各項措施都伴隨著會計應用系統的推廣運用而逐步得到貫徹執(zhí)行。會計應用系統推廣運用時,結合系統的應用實際和業(yè)務規(guī)章制度的要求,制定一套完整的系統業(yè)務操作規(guī)程和系統操作手冊對規(guī)范系統業(yè)務操作、防范會計業(yè)務風險和統一全行業(yè)務操作模式非常重要。基于會計應用系統的業(yè)務操作規(guī)程和操作手冊制定后,各行應加大對會計人員的培訓力度,讓所有的會計業(yè)務人員都能掌握系統應用知識,為推行會計應用系統奠定堅實基礎。系統推廣上線后,各行應嚴格按照系統的要求經辦各項會計業(yè)務,各行在實施會計業(yè)務檢查時,應將系統執(zhí)行結果作為重要檢查內容,如發(fā)現不嚴格執(zhí)行的行為,應堅決制止,同時,對嚴重違規(guī)行為要加大處罰力度。
【應用信息技術控制銀行會計業(yè)務風險】相關文章:
審計風險模型的演進及應用08-26
淺談內部審計風險控制(精選7篇)04-26
我國商業(yè)銀行個人理財業(yè)務風險防范對策(一)05-12
企業(yè)財務風險管理及控制策略論文07-24
配網自動化技術風險及控制研究05-25
基本養(yǎng)老保險“統賬結合”模式的風險及控制08-26
關于謅議實物期權在風險決策中的應用06-15