| 银行电子化业务内部审计的对策 |
|
| 作者:万琳茹 文章出处:论文网 发布时间:2007-12-19 |
|
| - |
| 银行电子化业务内部审计的对策 |
2、利用辅助的审计软件。内部审计部门可以利用专门的审计软件对银行业务进行辅助审计,直接对提取的数据进行处理分析,协助内部审计人员做出判断。开展计算机辅助审计需要审计人员具有一定的计算机软硬件的基础知识,会使用计算机的某些应用软件,如办公自动化、数据库等,有一定的编制程序的能力。
3、在银行业务系统中嵌入预置的审计程序。内部审计部门参与业务系统的开发、验收工作,同时根据审计工作的需要设计相应的审计程序预置或嵌入到业务系统当中,用来即时鉴别出特定的或程序无法识别需要审计人员专业判断的业务事项,并把它们复制到审计人员的文件中。预置审计程序的技术为审计人员提高审计的效率,降低审计风险提供了最佳的方式及手段。
(三)结合现场审计,大力开展非现场审计。我国银行业目前广泛采用的是现场审计方式,这是由我国特有的金融环境决定的。但随着金融全球一体化的发展,银行业务的不断创新,内部审计仅仅依靠传统的现场审计方式已不能适应现代化银行业的要求,内部审计方式要有转变和创新,必须走现场审计与非现场审计相结合的路子。两者结合可以解决现场审计的三个不足,一是可以实现适时全程监督,解决了现场审计事前对风险预警力不从心的现状;二是可以节约审计成本,通过非现场审计发现风险隐患,从而指导现成审计查证工作,使现场审计更具有目的性,避免了现场审计的盲目性;三是非现场审计的出现,顺应了金融业务发展的需要,解决了现场审计在某些查证领域的不足,降低了审计风险,提高了审计效率。
(四)扩大审计领域,开展金融科技审计。金融科技审计是金融监管的一个组成部分,是金融业发展到一定阶段和金融科技在金融业得到普遍应用的必然结果,是防范和化解银行电子化业务而产生的风险,保障银行和客户的资金安全的重要手段。对计算机稽核审计大致可以分为对电子化应用管理的审计和对电子化应用系统的审计。前者包括对数据处理中心和计算机应用部门的人员管理、组织分工、工作流程、权利制约等的稽核;对有关计算机安全的规章制度的建设和执行情况的稽核;对管理层、技术层、操作层的安全保密意识的稽核;对电子设备管理的稽核;对应急计划的制定及其可行性、有效性、可靠性的稽核。后者具体有对计算机场地、环境的稽核;对计算机硬件、操作系统、数据库、网络、应用系统等的稽核;系统的运作环境和业务处理程序等的内部控制有效性、足够性、效率的稽核;对系统开发、使用、维护、变更中的控制的稽核;对数据备份、恢复机制的稽核。
(五)提高内部审计人员素质、建立激励约束机制。
首先,银行要努力提高审计组织机构及人员的创新能力,加强审计科研机构建设,建立审计创新保障体系;创造有利于审计创新的良好环境,提高审计创新效率;培养和造就大批具有创新意识和能力的高素质审计人才;加速审计科研成果的转化、利用,形成一定的技术扩散面;加快借鉴、消化、吸收国内外先进审计经验和技术。
第二,力求在人力资源管理上有所创新。提高内部审计人员素质是增强电子化业务审计的关键,只有具备较高的会计理论水平和较强的实践工作能力以及过硬的科技手段,才能在错综复杂的资料中发现问题,并做出正确的审计结论。银行应当增强内部审计人员的相对流动性,建立良好的选人用人机制,人员选配上要注意把素质高、业务强的人员安排到内部审计部门,而不能简单地将其他业务岗位不需要的剩余人员安排到审计岗位。对内审人员要定期培训,保持内审队伍的精干与业务活动的同步一致性。同时建立审计人员的激励约束机制,在干部选拔上要公开公正,干好干坏一个样的局面一定要打破,对审计人员的道德风险要有约束机制。
第三,加强审计人员的计算机培训,提高内审人员的计算机管理水平。当前,我国银行业存在的很大一块风险是缺乏大量的专业人员和大量的技术管理支持而产生的过程风险。银行内部审计机构计算机专业人员缺乏是一个突出问题。在信息社会,必须加强对内部审计人员的科技培训,使内部审计人员掌握过硬的业务技能和科技手段,以适应新时期金融审计工作的需要。
上一页 [1] [2] |
| 本文关键词: 银行 电子化业务 内部审计 |
|
|
| 相关文章列表: |
内部审计独立性国际比较研究 如何推行企业内部审计外部化 试论公司治理与内部审计 浅谈公司治理、内部控制和内部审计三者关系 内部审计在公司治理中的地位与作用 论内部审计在现代企业风险管理中的作用 从风险管理谈公司治理与内部审计 高校内部审计工作的改进与创新 内部审计参与公司治理-公司治理架构和委托代理理论框架的重构 浅谈公司治理与内部审计的关系
|
|
|
|
|