I følge utkastet er internkontrollsystemet et sett med mekanismer, retningslinjer, prosedyrer, interne forskrifter og organisasjonsstruktur i et kredittinstitusjon som er bygget i samsvar med bestemmelsene i kredittinstitusjonsloven, dette rundskrivet og relevante lovbestemmelser, og er organisert og implementert for å kontrollere, forebygge, oppdage og raskt håndtere risikoer og oppnå de fastsatte kravene. Internkontrollsystemet implementerer tilsyn fra toppledelsen, internkontroll, risikostyring og internrevisjon.
Krav til interne kontrollsystemer
I følge utkastet må et kredittinstitusjons internkontrollsystem oppfylle følgende krav: Effektivt og sikkert i drift; beskyttelse, styring, sikker og effektiv bruk av eiendeler og ressurser; ærlige, rimelige, fullstendige og rettidige økonomiske og administrative informasjonssystemer; overholdelse av lover og interne mekanismer, retningslinjer, prosedyrer og forskrifter. Samtidig må det være passende for omfanget, forholdene og kompleksiteten til kredittinstitusjonens forretningsdrift; ha tilstrekkelige økonomiske, menneskelige og IT-ressurser for å sikre effektiviteten av det interne kontrollsystemet; bygge og opprettholde en kontrollkultur og profesjonell etikk for kredittinstitusjonen.
Kredittinstitusjoner må ha interne regler i henhold til bestemmelsene i kredittinstitusjonsloven, som skal sikre:
Overhold bestemmelsene i dette rundskrivet og relevante lovbestemmelser.
Styret og medlemsstyret fastsetter forskrifter om kredittinstitusjonens organisering, administrasjon og drift, med unntak av saker som hører under generalforsamlingens og eiernes generalforsamlingens myndighet; tilsynsstyret fastsetter interne forskrifter for tilsynsstyret; daglig leder (direktør) fastsetter forskrifter, prosesser og driftsprosedyrer (interne prosesser);
Oppfyll kravene og innholdet i kontrollaktiviteter som foreskrevet.
Vurderes jevnlig i henhold til bestemmelsene i dette rundskrivet og kredittinstitusjonens forskrifter om egnethet, samsvar med lovbestemmelser og endringer og tillegg (om nødvendig).
Det interne kontrollsystemet må ha tre uavhengige beskyttelseslinjer som følger:
Første forsvarslinje er ansvarlig for å identifisere, kontrollere og minimere risikoer, utført av følgende avdelinger: Forretningsavdelinger (inkludert produktutviklingsavdelinger), avdelinger med andre inntektsgenererende funksjoner; avdelinger med risikobeslutningsfunksjoner; avdelinger med risikobegrensningsallokerings-, risikokontroll- og risikoreduksjonsfunksjoner (som tilhører forretningsavdelingen eller uavhengige avdelinger) for hver type transaksjon og forretningsaktivitet; personalavdeling, regnskapsavdeling.
Den andre forsvarslinjen er ansvarlig for å utvikle retningslinjer for risikostyring, interne forskrifter for risikostyring, risikoovervåking og samsvar med lovbestemmelser, som utføres av følgende avdelinger: Compliance-avdelingen; Risikostyringsavdelingen.
Den tredje forsvarslinjen har internrevisjonsfunksjonen som utføres av internrevisjonsavdelingen i samsvar med bestemmelsene i kredittinstitusjonsloven og dette rundskrivet.
Statsbanken sa at modellen med tre uavhengige forsvarslinjer er utformet for å forbedre forbindelsen og samhandlingen mellom avdelinger involvert i driften og styringen av kredittinstitusjoner, som er kooperativer og mikrofinansinstitusjoner, i risikostyring, og dermed bidra til bærekraftig utvikling av kredittinstitusjoner, som er kooperativer og mikrofinansinstitusjoner. I denne modellen er rollene til ulike ledernivåer i en organisasjon klart definert, inkludert styrets/medlemsrådets tilsyn med generaldirektøren (direktør), generaldirektøren (direktør) med avdelinger med aktiviteter som inkluderer risiko og samsvar (førstelinje- og andrelinjeroller); og sikring av uavhengig tilsyn gjennom internrevisjon (tredjelinjerolle). Punkt 1, artikkel 101 i loven om kredittinstitusjoner (KI) 2024 fastsetter: KI må utvikle og kunngjøre interne regler for kredittinstitusjonens forretningsdrift, inkludert implementering av forretningsdrift elektronisk, og sikre at det finnes interne kontroll-, revisjons- og risikostyringsmekanismer knyttet til hver forretningsprosess, samt beredskapsplaner. Denne bestemmelsen tilsvarer også trelinjers beskyttelsesmodellen. Utkastet til rundskriv foreslår å fastsette at det interne kontrollsystemet til kredittinstitusjoner som er kooperativer og mikrofinansinstitusjoner (MFI-er) må ha tre uavhengige beskyttelseslinjer, tilsvarende de som finnes i andre typer kredittinstitusjoner, men det vil være spesifikke forskrifter som passer til den praktiske driften av People's Credit Funds. |
Utkastet slår tydelig fast at diskusjonen og konklusjonene om internkontrollsystemet i møtene i styret, styret, representantskapet, risikostyringskomiteen og personalkomiteen (hvis noen) skal protokollføres, med tydelig angivelse av hvert medlems avtalte og uenige meninger.
Vurderingen av internkontrollsystemet av en uavhengig revisjonsorganisasjon (hvis noen) utføres i samsvar med Statsbankens forskrifter om uavhengig revisjon av kredittinstitusjoner og utenlandske bankfilialer.
Statsbankens rapport om internkontrollsystemet
Kredittinstitusjoner må utarbeide rapporter om internkontrollsystemet i samsvar med vedleggene som er utstedt med dette rundskrivet, inkludert: Årsrapport om internkontroll og risikostyring (vedlegg nr. 01); Årsrapport om internrevisjon (vedlegg nr. 02); Ad hoc-rapport om internrevisjon (hvis noen).
Rapporten om internkontrollsystemet må oppdatere eksisterende problemer, begrensninger og risikoer (hvis noen) som oppstår i hele kredittinstitusjonen (inkludert avdelinger ved hovedkontoret; filialer; transaksjonspunkter og andre tilknyttede enheter i kredittinstitusjonen).
Frist for innsending av rapporter:
Årsrapport om internkontroll og risikostyring: Innen 45 dager fra utgangen av regnskapsåret.
Årsrapport om internrevisjon: Innen 60 dager fra slutten av regnskapsåret.
Ad hoc-rapport om internrevisjon (hvis noen): Innen 15 virkedager fra datoen for fullføringen av den ad hoc-interne revisjonen (inkludert godkjenning fra tilsynsstyret).
Fristen for å avslutte rapporteringsdata er slutten av regnskapsåret.
Rapporten utarbeides skriftlig og sendes direkte eller per post til Statsbanken (avdelingen for kredittinstitusjonsforvaltning og -tilsyn) for kooperative banker og mikrofinansinstitusjoner, og til Statsbanken i regionen der hovedkontoret ligger for Folkets kredittfond.
Statsbanken ber om kommentarer. utkast på den elektroniske informasjonsportalen til dette byrået./.
Kilde: https://baolangson.vn/de-xuat-quy-dinh-moi-ve-he-thong-kiem-soat-noi-bo-cua-to-chuc-tin-dung-la-hop-tac-xa-to-chuc-tai-chinh-vi-mo-5060427.html
Kommentar (0)