巴塞尔委员会认为,商业银行主要通过一系列的控制手段和职责分离来实现控制活动。
控制手段之一是最高管理层对银行经营管理结果的检查。董事会和最高管理层通过检查各部门的工作情况、通过了解各部门的工作汇报和报告检查银行经营管理目标的实现情况,特别要检查银行应对各种风险的措施是否落实、是否存在违规行为。确立审慎的风险承受限度是风险管理的核心问题。董事会和最高管理层需要检查银行对风险承受限度的遵守情况。对各种风险承受限度的遵守情况进行检查,并对没有遵守的情况采取跟进措施是商业银行内部控制的重要内容。董事会和最高管理层对检查结果要进行评价,并针对问题采取相应的措施。
控制手段之二是银行各个职能管理层对日常经营活动的检查和行为控制。各个职能管理层需要对银行日常经营活动按日、周或者月进行检查和查看。职能管理层的检查比最高管理层的检查更频繁和仔细。例如,银行客户经理需要每周检查逾期未收账款、已偿还贷款情况。对接触现金和有价证券的有形资产要实行双重保管和定期盘存等制度。职能管理部门需要对交易的细节和行为、风险管理模式的结果进行检查;需要定期核对相关数据,例如,核对各种财务、会计报表之间的关系,对不合理的记录进行检查和修正。一旦发现已存在的或潜在的问题,都应当将结果报告给适当层级的管理者。同样,职能管理部门也需要对检查结果进行评价,并针对问题采取相应的措施。
控制手段之三是银行管理需要严格的批准和授权制度。对超越一定限额的交易,需要相应的管理层进行批准和授权。既要确保相应的管理层知晓交易的情况,又要明确相应的交易责任。
有效的银行内部控制系统需要合理的分离职责。
展开