本站小編為你精心準備了商業銀行內部審計思路參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
一、建模思路
(一)重大風險及問題事項分析模型
針對商業銀行發現的案件以及審計發現,研究這些事件、差錯所對應的數據,研究這些數據的數據特征。將這些數據特征為篩選條件,形成計算機模型。下面舉個例子:2005年10月下旬,上海某銀行在自查中發現,一筆購房貸款的房屋“他項權證未入庫”,說明銀行把錢貸出去的同時,未落實有效的抵押擔保。進一步追查發現A公司職工有關的住房貸款竟達91筆,涉及金額4億元。問題出在兩方面,一是涉嫌大量利用他人的身份證“偷梁換柱”申請貸款;二是有32筆陸家嘴支行發放的貸款存在“抵押不實”。通過記者的調查,這種騙貸方式在“程序上是天衣無縫的”,形式上是“合規”的,但實際上是騙貸。通過這個案件以及其他相似案件分析這些業務的數據特征:房屋他項權證狀態“未入庫”,貸款狀態“已發放”。多筆不同貸款人的客戶信息具有高度同質性,比如對賬單地址、聯系電話、同一樓盤多筆貸款拖欠時間同質、還款資金來源于同一賬號等。柜員連續還款。1.疑似假個貸模型一——未落實抵押模型該模型較為簡單,篩選條件為:房屋他項權證狀態“未入庫”,貸款狀態“已發放”。通過該模型就可以篩選出已經放貸卻未落實抵押的貸款。2.疑似假個貸模型二——同質模型多筆不同貸款卻有相同的聯系電話、對賬單地址等同質信息,是很反常的。設計該模型,通過所有個人貸款數據的對比(主要是match函數),就會發現同質性的疑似假個貸問題。3.疑似假個貸模型三——柜員連續還款模型筆者在網點支行工作時見過假個貸實例,某一房地產開發商現金支票取現,取現后立刻去儲蓄柜,為十幾個貸款客戶的還貸賬戶無折續存。該模型運行結果舉例:A柜員2012-05-20,較連續地為19筆貸款金額合計***元的個貸的還款賬戶辦理現金存款。該筆貸款合作方為“***”項目為“***”。該模型的篩選規則是:柜員交易信息分析,連續(一般是不超過1分鐘)將款項存入不同客戶的個人貸款委托扣款賬號。
(二)電子交易軌跡類模型該類模型建模思路:從一個起點數據,如發放的貸款,追查所有相關的數據,以確認其是否合規。下面舉兩個實例說明:例一,單一電子交易軌跡類模型。這類模型適用對金額較大的客戶進行單戶分析。某一小企業貸款客戶A,貸款1000萬元,多筆轉賬至個人戶甲,涉及金額500萬元,甲將這500萬元轉至某礦山賬戶。經查,該小企業的實際控制人為甲,甲將貸款資金部分挪用于某礦山進行入股投資,改變了資金使用用途。除非是現金交易,否則都會在銀行的系統內有電子記錄,比如貸款發放1000萬元有記錄,合計轉賬500萬元也有記錄,500萬元轉至某礦山賬戶也有記錄。這些記錄數據構成了一個信貸資金流向的電子交易軌跡。例二,個人信貸流入資本市場批量模型。該類模型適用于批量發現問題。該模型運行發現的疑點之一:“借款人A,2011-08-05個人消費貸款發放20萬元,貸款后10日內共發生證券交易6筆,合計轉入證券賬戶20萬元,其中2011-08-10將5萬元通過賬戶******、戶名A轉入基金賬戶⋯⋯疑點提示:是否為貸款資金進行證券投資?”個人信貸流入資本市場批量模型的設計思路:監測客戶發放貸款賬號與客戶本人及其密切關系人的證券、基金賬戶,在貸款發放之后,兩賬戶的資金變化情況。如果發現上例中的情況,則有可能是客戶用貸款資金進行證券、基金投資。信貸資金是否被挪用,是否流入了股市等高風險資本市場,銀行人員與銀行客戶之間是否有不正常的資金往來等,都可以通過電子交易類模型發現疑點。這些數據的特征是:只看單個的數據無法發現問題,而觀察其電子交易軌跡一系列的數據,會很容易地發現問題和疑點。
(三)內部控制風險類模型商業銀行有著復雜的內部控制,比如授權控制、不相容崗位設置等。個人貸款為例,它有貸款受理、貸款審核、貸款審批、抵押放款、貸后服務五大流程,幾十個崗位。比如貸款審批崗的不相容崗位是:貸款受理崗、貸款調查崗、貸款審核崗、信息錄入崗、貸款簽約崗、押品管理崗、貸款放行崗、檔案管理崗、貸后服務崗等崗位。內控風險類模型主要評價內控的執行情況以及授權事項抽樣。商業銀行內控審計重在對執行情況進行評價和審計。下面舉例進行說明:模型一——員工休假期間內控評價模型。從系統內提取每個操作員號活躍日期,從人力資源系統提取員工休假記錄,將兩者匹配,發現有無員工休假期間其操作員號仍是活躍的情況。在歷次的檢查中,發現有的員工休假了,但是他的操作員號仍被使用,這說明有人在用他的操作員號和操作權限。該種情況屬于內控違規。模型二——A級授權事項抽樣模型。授權控制是常見的風險控制手段之一,比如存折掛失需要B級授權,而密碼掛失重置則需要A級授權。A級授權事項抽樣模型:將所有的業務事項作為整體數據庫,選取有“A”級授權標志的業務,進行計算機輔助抽樣,選取審計樣本,進而開展審計工作。
(四)重要性模型重要性模型是前四類模型的補充,即使前四類模型設計得再多,查到的疑點和問題數據再多,未必能覆蓋所有的商業銀行風險,所以必須有重要性模型輔助進行抽樣。該類模型并不復雜,對于商業銀行的各類業務分別設定閾值,比如個人貸款重要性模型:首先確定同一客戶貸款余額閾值(比如500萬元)。按產品設置貸款余額閾值。按客戶、產品匯總余額閾值。超過閾值的貸款將被篩選出來。考慮審批的目標以及工作能力,可以選取全部的樣本,也可以計算機輔助抽樣選擇部分樣本開展審計工作。
(五)跟蹤審計模型該類模型屬于觸發式的模型,模型設計并不復雜,設定一系列的閾值,超過該值,就自動列為審計對象,審計人員進行跟蹤審計。下面舉例說明:審計流程系統與集中采購系統建立數據連接,采購項目立項即向審計系統發送數據,當采購標的超過一定金額,如1000萬元時,自動生成審計工作單,人工分配任務之后,由相應的人員進行跟蹤審計。
二、建模工作要點
本文第二部分探討的是筆者總結出的六大類審計模型的建模思路。數據本身并不會說話,但是通過計算機模型就可以做到數據的解讀,從而直接確定差錯數據、可疑數據和重要數據,為審計工作的有效開展提供了可能。建模的難點和出發點都是讓數據“說話”。筆者探討的這六大類建模思路不僅適用于商業銀行,企業和政府內部審計也可以借鑒。建模的工作要點是集中全部審計人員智慧的模型庫。
(一)審計智慧模型庫商業銀行必須有計算機輔助審計系統以及流程管理系統,計算機模型庫是計算機輔助審計系統的組成部分。計算機模型庫應為開放式平臺,建模不是一個人的事情,需要集中全員的智慧;同時,建模也不是一時之事,隨著新業務的開展以及新的案件被審計發現,需要我們持續地構建計算機模型。如何進行模型庫管理和便捷應用以及激勵全員參與建模是一個管理難題。
(二)業務系統控制與審計計算機模型以前例未落實抵押模型說明這個問題。該模型篩選條件為:房屋他項權證狀態“未入庫”,貸款狀態“已發放”。筆者認為,該模型如果業務系統控制做得好就沒必要編制,個人貸款系統如果做了控制,他項權證未入庫,貸款就發放不了,就不會出現該問題。此例說明有些商業銀行的業務系統規則控制還是有問題的,審計部門應與業務系統管理部門進行溝通和協作,發現這些“蟲子”然后“殺蟲”,以達到其“查錯防弊”作用。
作者:朱紀亮單位:中國建設銀行河南省分行