1、2011/12 內部稽核人員內控內稽在職訓練 1本國銀行內部稽核人員內控內稽在職訓練常見銀行自行查核與內部稽核查核缺失及正確作法100年 12月2011/12 內部稽核人員內控內稽在職訓練 2綱要一、影響自行查核與內部稽核有效性之因素二、自行查核與內部稽核查核項目與工作底稿之設計 、 填寫及查核資料之留存三、自行查核與內部稽核抽樣方式四、查核結果與事實不符之常見原因及改善方式2011/12 內部稽核人員內控內稽在職訓練 3一、影響自行查核與內部稽核有效性之因素一、近年發生舞弊案件,銀行未能即早主動發現者:案例一: 櫃員主任挪用庫存現金案情:1.A銀行甲分行櫃員主任,自 100年 4月開始以每捆
2、千元鈔卷少綁 1紮,並將挪用鈔卷放置金櫃後方方式挪用現金。2.該分行原庫存現金查核機制:存款襄理每日盤點;分行經理每週抽點; 100年 4、 5、 6月專案及一般自行查核均辦理查庫。3.實際查核方式及結果:襄理每日抽查 1捆;經理每週抽點散鈔;自行查核僅目視盤點總數。問題:1.為何該櫃員主任敢挪用庫存現金? 為何櫃員主任敢挪用庫存現金2.此舞弊案後來如何被發現?2011/12 內部稽核人員內控內稽在職訓練 4一、影響自行查核與內部稽核有效性之因素 (續 )案例二: 挪用存款客戶存款款項案情:l B銀行乙分行接獲存戶女兒陳情,說明存戶將其本人及二名子女之存摺、印鑑及聯行代收付密碼交予某行員保管,
3、該員於存戶過世後,雖將 3帳戶之印鑑歸還,惟嗣後仍自相關帳戶提領共 4筆金額1,848千元。l 該分行未不定期抽查從業人員是否代客保管存摺、印鑑、已蓋章之空白取款條或金融卡 。l 自行查核及內部稽核亦未行員有無保管客戶存鑑、印鑑辦理查核。l 自行查核及內部稽核未針對存款戶存款存(匯)入從業人員或其配偶等親屬帳戶辦理查核 。問題:為何該員敢挪用客戶存款? 為何行員敢挪用客戶存款2011/12 內部稽核人員內控內稽在職訓練 5一、影響自行查核與內部稽核有效性之因素 (續 )案例三: 挪用代收稅款案情:1.C銀行丙分行接獲汽車檢驗站反應,客戶持有已繳納燃料費收據辦理驗車,卻出現未繳納訊息,經查核經辦
4、櫃員抽屜,發現有未繳納單證 85件,該員承認已挪用款項 1個多月。2.經辦於客戶臨櫃繳稅時,於稅單客戶收執聯簽蓋櫃員收款章後交付客戶,該筆交易並未鍵入系統而挪用款項,後補還款項時再將原稅單 (缺客戶收執聯 )交由保管稅收章人員,該員並未發覺異常即簽蓋專用章。問題:1.稅單缺客戶收執聯,保管稅收章人員仍簽蓋專用章。2.該分行訂有營業時間中不定期抽查櫃員抽屜規定,但未落實執行。2011/12 內部稽核人員內控內稽在職訓練 6一、影響自行查核與內部稽核有效性之因素 (續 )(一 )自行查核 (第一線 )與內部稽核 (第三線 )之目的 :1.減少作業疏失:作業及商譽損失。2.降低違反法令 (法遵功能
5、)及內部規定情事:作業及法律損失。3.偵測及防制員工及管理性舞弊:作業損失。4.增進營運管理合理性與效率:降低營運費用。問題:自行查核與內部稽核之差異?一、影響自行查核與內部稽核有效性之因素 (續 )BCBS “The Internal Audit Function in Banks”Principle 1:有效內部稽核功能在獨立及客觀評估銀行內控、風險管理及治理流程品質與有效性,以協助董事會及高階主管人員保障銀行商譽。Principle 2: 內稽之獨立運作仰賴其在銀行組織架構內位處適當地位。Principle 3: 內稽人員之專業知識與經驗係其有效執行稽核功能之要素。Principle 4
6、: 內稽人員須維持廉潔度。 (原先強調利益衝突與原擔任職務 )Principle 5: 銀行應訂定內稽組織規章,以敘明其目的,地位及職權。Principle 6: 內稽查核範圍應涵蓋銀行所有業務 (包含委外作業 )及單位。Principle 7: 稽核計畫應涵蓋法令規範事宜。 (原先係審視法遵系統 )Principle 8: 銀行內稽功能應具永久性。Principle 9:銀行董事會對高階管理人員是否建立妥適有效內稽架構及功能,須負最終責任。Principle 10: 稽核委員會或相當單位應督導內稽運作。 (原先可受 CEO督導 )Principle 11: 內部稽核部門主管應負責確保該部門遵
7、循健全稽核標準及 道德規範 。一、影響自行查核與內部稽核有效性之因素 (續 ) Principle 12:內稽部門應向稽核委員會或董事會報告,並將查核結果告之高階經理人。 Principle 13:內稽應同時扮演 支援 (complement)及評估作業管理、風險管理、 法遵 及其他控制功能之角色。 Principle 14: 集團或控股公司架構下之內稽功能應集中於母銀行下建置 。 Principle 15: 不論內稽業務是否委外作業,董事會仍須負最後責任。 (刪除高階經理人之職責 ) Principle 16:監理機關應經常與銀行內稽人員聯繫,討論雙方所發現之風險事項及銀行應採取之改善措施。
8、 (刪除多項外部稽核聯繫之要求 ) Principle 17: 監理機關應持續評估銀行內稽單位 是否在銀行組織架構中處於妥適地位 ,且遵循健全原則。 Principle 18:監理機關應將內稽缺失通知董事會,且要求採取改善措施。 Principle 19: 監理機關在評估銀行整體風險概況時,應將其對內稽功能之評估結果納入考量。 Principle 20: 監理機關應採取正式或非正式監理措施以督導銀行於期限內改善內稽功能缺失。2011/12 內部稽核人員內控內稽在職訓練 9一、影響自行查核與內部稽核有效性之因素 (續 )(二 )影響查核有效性之因素1.企業文化及管理人員重視度:董監事重視度、經營
9、階層觀念之灌輸及管理哲學、員工考核對操守之反應。2.查核人員 :(1)獨立性:原經辦或單位查核、與受查人員熟識、低階查核高階(國內外多項舞弊案件係主管所犯)、受查業務主管兼任查核督導主管。 影響查核獨立性之缺失(2)專業性:是否熟悉所查業務控管點。 查核人員是否熟悉所查業務控管點(3)查核態度:是否多次查核相同業務、查核程序是否確實。2011/12 內部稽核人員內控內稽在職訓練 10一、影響自行查核與內部稽核有效性之因素 (續 )3.查核範圍及項目之挑選:(1)重要性:依重要性及風險性排定查核業務及查核範圍。(2)控管點:查核項目應反應作業之內控控管點。(3)查核效率:不同經驗查核人完成查核所須時間。4.工作底稿及抽樣方式:(1)工作底稿:查核流程、抽樣方式及明細、查核結果之完整填註 (非簡單 符合 之描述 ) ,以避免查核不實。(2)抽樣方式:妥適反應業務辦理情形與風險態樣。