7. Kết cấu của luận văn
1.2. Vai trò của KSNB tại Ngân hàng thƣơng mại
NHTM là loại hình doanh nghiệp đặc biệt kinh doanh trong lĩnh vực tiền tệ chuyên đi vay để cho vay. Theo thông tư 13/2018/TT-NHNN và các quy định của pháp luật có liên quan HTKSNB của NHTM được tổ chức thực hiện nhằm kiểm soát, phòng ngừa, phát hiện, xử lý kịp thời rủi ro và đạt được yêu cầu đề ra. HTKSNB thực hiện giám sát của quản lý cấp cao, kiểm soát nội bộ, quản lý rủi ro, đánh giá nội bộ về mức đủ vốn và kiểm toán nội bộ của NHTM. Như vậy, KSNB có vai trò rất quan trọng trong tất cả mọi hoạt động cũng như quá trình hình thành và phát triển của một NHTM. Đó chính là:
- Bảo vệ tài sản và độ tin cậy của các báo cáo tài chính.
- Bảo đảm việc tuân thủ luật pháp và các quy định.
- Dự báo và ngăn ngừa rủi ro.
3 Ủy ban Basel về giám sát ngân hàng (Basel Committee on Banking supervision - BCBS) được thành lập vào năm 1974 bởi một nhóm các Ngân hàng Trung ương và cơ quan giám sát của 10 nước phát triển (G10) tại thành phố Basel, Thụy Sỹ nhằm tìm cách ngăn chặn sự sụp đổ hàng loạt của các ngân hàng vào thập kỷ 80. Năm 1988, Hiệp ước vốn Basel đầu tiên (Basel I) ra đời và có hiệu lực từ 1992. Quý 4/2003, phiên bản mới của Hiệp ước vốn (Basel II) được hoàn thiện. Tháng 1/2007, Basel II có hiệu lực. Năm 2010, hiệp ước Basel III ra đời với những tiêu chuẩn chặt chẽ và ngặt nghèo hơn.
1.2.1. Bảo vệ tài sản và độ tin cậy của các báo cáo tài chính
Một hệ thống KSNB tốt sẽ cho phép bảo vệ được khoản đầu tư của các cổ đông và tài sản của tổ chức. Hệ thống KSNB mang lại hiệu quả cho mọi hoạt động, đảm bảo sự đáng tin cậy của các báo cáo của tổ chức và hỗ trợ việc tuân thủ luật pháp và các quy định.
Kiểm soát hiệu quả số liệu của các báo cáo tài chính bao gồm việc duy trì sổ sách kế toán hợp lý, là nhân tố quan trọng của KSNB. Kiểm soát nội bộ phải đảm bảo giúp tổ chức tránh được các rủi ro và đảm bảo các thông tin báo cáo được sử dụng trong kinh doanh và thông tin công bố là đáng tin cậy. Kiểm soát nội bộ bảo vệ tài sản, ngăn ngừa và phát hiện gian lận, làm cho các hoạt động của tổ chức đó được minh bạch, chủ động trước rủi ro. Nguyên nhân buộc ngân hàng phải đưa vấn đề an toàn tài sản, đặc biệt là an toàn trong hoạt động tín dụng lên hàng đầu là vì ngân hàng là tổ chức kinh doanh tiền tệ, hoạt động trên cơ sở đi vay để cho vay thông qua việc nhận tiền gửi của khách hàng và cho vay lại từ chính nguồn huy động vốn đó. Vì vậy ngân hàng phải luôn đảm bảo trả được những khoản huy động vốn mình đã vay bất cứ lúc nào khi khách hàng tiền gửi có yêu cầu. Ở chiều cho vay, với chức năng của mình, ngân hàng sử dụng tối đa vốn huy động để cho vay và thu lợi từ chính những khoản cho vay này. Hoạt động cho vay chính là hoạt động chủ yếu đem lại lợi nhuận cho NHTM. Mọi rủi ro từ những khoản mục cho vay này sẽ gây ảnh hưởng lớn tới hiệu quả kinh doanh ngân hàng. Hoạt động cho vay lại luôn chứa đựng nhiều rủi ro và luôn chịu ảnh hưởng trực tiếp và gián tiếp từ mọi dấu hiệu biến động của thị trường, của nền kinh tế.
Hệ thống KSNB được xây dựng tốt và bám sát thực tế hoạt động, lường trước được các rủi ro sẽ giúp ngân hàng bảo vệ tài sản và độ tin cậy của các thông tin tài chính, góp phần đem lại hiệu quả cho hoạt động kinh doanh của ngân hàng. 1.2.2 . Bảo đảm việc tuân thủ luật pháp và các quy định.
Hệ thống NHTM có bộ máy tổ chức khá đồ sộ với mạng lưới chi nhánh rộng khắp các địa bàn vì vậy việc quản lý sẽ gặp nhiều khó khăn, phức tạp. Với đặc thù
như vậy, để đảm bảo an toàn trong hoạt động, yêu cầu tuân thủ các quy định của tổ chức, của pháp luật là yêu cầu bắt buộc. Một hệ thống KSNB hiệu quả sẽ đảm bảo mọi thành viên phải tuân thủ nội quy, quy chế, quy trình mà Ban lãnh đạo đã thiết lập, quy định và áp dụng cho tất cả mọi lĩnh vực hoạt động, kinh doanh của ngân hàng cũng như các quy định của pháp luật trong những lĩnh vực đó. Đồng thời, một hệ thống KSNB tốt sẽ ngăn chặn và phát hiện sớm được các dấu hiệu cảnh báo việc vi phạm, giúp cho cấp lãnh đạo kịp chấn chỉnh, xử lý giảm bớt nguy cơ thiệt hại cho đơn vị.
Ngân hàng là một loại hình doanh nghiệp đặc biệt chuyên kinh doanh trong lĩnh vực tiền tệ. Đây là lĩnh vực then chốt của nền kinh tế nên chịu nhiều sự điều chỉnh của pháp luật và nhiều quy định chặt chẽ của nội bộ ngành. Nhưng với mục đích kinh doanh tìm kiếm lợi nhuận lại luôn gây ra các áp lực lớn có thể dẫn đến việc buộc lòng phải vi phạm các quy định, quy trình của pháp luật, của hệ thống. Chính vì vậy, yêu cầu kiểm soát việc tuân thủ các quy định trong hoạt động kinh doanh ngân hàng sẽ giúp ban lãnh đạo đánh giá đúng về thực trạng, kịp thời đưa ra những phán quyết để bảo vệ tài sản, hạn chế tổn thất cho ngân hàng.
1.2.3. Dự báo và ngăn ngừa rủi ro.
Hệ thống KSNB được xây dựng với mục đích cuối cùng chính là ngăn ngừa rủi ro. KSNB không chỉ kiểm soát lại kết quả những hoạt động đã diễn ra mà một HTKSNB đạt chất lượng phải dự phòng được rủi ro và ngăn chặn các sai sót, vi phạm có thể xảy ra. Dự phòng trước các rủi ro, ngăn chặn được các vi phạm sẽ giúp giảm chi phí hơn so với việc khắc phục hậu quả khi rủi ro đã xảy ra, nhất là đối với ngành nhạy cảm như ngành Ngân hàng, khi mọi vấn đề phát sinh của ngành đều có thể ngay lập tức ảnh hưởng đến sức khỏe của nền kinh tế. Rủi ro có thể đến với bất kỳ NHTM nào, từ khách hàng, từ chính nội bộ bản thân NHTM, từ sự thay đổi chính sách, từ sự biến động của tình hình kinh tế chính trị, xã hội, trong nước và trên thế giới, từ hậu quả không mong muốn của thiên tai..., chính vì vậy, dự báo trước rủi ro và có kế hoạch sẵn sàng đối phó sẽ giúp NHTM luôn ở thế chủ động.
Điều đó sẽ giúp NHTM hoạt động an toàn, hiệu quả và giảm thiểu được chi phí, nhân lực, vật lực trong quá trình xử lý giải quyết rủi ro, đảm bảo uy tín của NHTM.
1.3. Các bộ phận cấu thành KSNB
Theo COSO 2013, khung kiểm soát nội bộ bao gồm năm thành phần và mười bảy nguyên tắc cơ bản liên quan đến năm thành phần này.
Hình 1.1.Internal control framework - Principles and Components
(Nguồn Báo cáo COSO) Theo COSO 2013 (Hình.1.1), hệ thống kiểm soát nội bộ có 5 bộ phận liên kết chặt chẽ với nhau, cụ thể như sau
1.3.1. Môi trường kiểm soát (Control environment)
Môi trường kiểm soát là nền tảng cho toàn bộ hệ thống KSNB, thể hiện mức độ ý thức về kiểm soát của người chủ doanh nghiệp. Nó là cơ sở cho tất cả các thành phần khác đưa ra định hướng, kỷ luật, và cấu trúc kiểm soát. Nó cung cấp trật tự, cấu trúc cũng như điều kiện môi trường có hiệu quả của KSNB, ảnh hưởng đến tổng thể chiến lược và mục tiêu được thiết lập và hoạt động kiểm soát được cấu trúc trên nền tảng đó. Môi trường kiểm soát sẽ có ảnh hưởng đến nhận thức của từng nhân viên trong đơn vị. Môi trường kiểm soát tạo sắc thái chung trong một tổ chức. Môi trường kiểm soát là nền tảng cho các thành phần khác của HTKSNB.
Tương ứng với thành phần thứ nhất, theo COSO có 5 nguyên tắc của kiểm soát nội bộ tương ứng. Đó là
- Nguyên tắc 1: Đơn vị thể hiện được cam kết về tính chính trực và giá trị đạo đức.
- Nguyên tắc 2: HĐQT chứng minh được sự độc lập với nhà quản lý và thực thi việc giám sát sự phát triển và hoạt động của KSNB.
- Nguyên tắc 3: Nhà quản lý dưới sự giám sát của HĐQT cần thiết lập cơ cấu tổ chức, quy trình báo cáo, phân định trách nhiệm và quyền hạn nhằm đạt được mục tiêu của đơn vị.
- Nguyên tắc 4: Đơn vị phải thể hiện sự cam kết về việc sử dụng nhân viên có năng lực thông qua tuyển dụng, duy trì và phát triển nguồn nhân lực phù hợp với mục tiêu của đơn vị.
- Nguyên tắc 5: Đơn vị cần yêu cầu các cá nhân chịu trách nhiệm báo cáo về trách nhiệm của họ trong việc đáp ứng các mục tiêu của tổ chức.
1.3.2. Đánh giá rủi ro (Risk Assessment)
Đánh giá rủi ro là việc xác định và phân tích các rủi ro liên quan đến mục tiêu đạt được. Thành phần này tạo cơ sở cho cách xác định rủi ro, quản lý và báo cáo.
Sau khi có mục tiêu tổ chức một cách rõ ràng và đã thiết lập một môi trường kiểm soát hiệu quả, tiến hành đánh giá rủi ro phải đối mặt của tổ chức cũng như cung cấp một nền tảng để phát triển các hoạt động thích hợp để kiểm soát rủi ro. Mỗi tổ chức đều phải ý thức được và đối phó được với rủi ro mà mình gặp phải. Đánh giá rủi ro chính là nhận dạng và phân tích các rủi ro đe dọa mục tiêu tổ chức đã đặt ra, từ đó nhà quản lý sẽ xác định biện pháp để xử lý rủi ro phù hợp.
Tương ứng với thành phần thứ hai, theo COSO có 4 nguyên tắc tiếp theo của kiểm soát nội bộ tương ứng.
- Nguyên tắc 6: Đơn vị phải thiết lập mục tiêu rõ ràng và đầy đủ để xác định và đánh giá các rủi ro phát sinh trong việc đạt được mục tiêu của đơn vị.
- Nguyên tắc 7: Đơn vị phải nhận diện rủi ro trong việc đạt được mục tiêu của đơn vị, tiến hành phân tích rủi ro để xác định rủi ro cần được quản lý như thế nào.
- Nguyên tắc 8: Đơn vị cần xem xét các loại gian lận tiềm tàng khi đánh giá rủi ro đối với việc đạt mục tiêu của đơn vị.
- Nguyên tắc 9: Đơn vị cần xác định và đánh giá những thay đổi của môi trường ảnh hưởng đến KSNB.
1.3.3. Hoạt động kiểm soát (Control Activities)
Đây chính là những chính sách và thủ tục đảm bảo cho các mệnh lệnh, chỉ thị của lãnh đạo đơn vị được thực hiện. Kiểm soát làm giảm rủi ro vì thông qua những hoạt động KSNB, để có thể ngăn ngừa hoặc phát hiện rủi ro. Các hoạt động điều chỉnh là sự bổ sung cần thiết cho hoạt động KSNB để đạt được mục tiêu của tổ chức. Hoạt động kiểm soát diễn ra trong toàn đơn vị ở tất cả các cấp độ và ở mọi hoạt động. Các thủ tục kiểm soát phòng ngừa được xây dựng nhằm ngăn chặn, hoặc sớm phát hiện ra những sai phạm có tính hệ thống. Thủ tục kiểm soát này được thực hiện ngay trong công việc hàng ngày của nhân viên theo chức năng, nhiệm vụ của họ ở từng vị trí, thông qua việc xác định mục tiêu kiểm soát, nhận diện rủi ro, tập trung vào các hoạt động chủ chốt, sau đó là phân chia trách nhiệm, giám sát và kiểm tra... Tất cả được hệ thống hóa thành chuẩn mực trong chính sách KSNB của doanh nghiệp.
Tương ứng với thành phần thứ ba, theo COSO có 3 nguyên tắc tiếp theo của kiểm soát nội bộ tương ứng.
- Nguyên tắc 10: Đơn vị phải lựa chọn và phát triển các hoạt động kiểm soát để góp phần hạn chế các rủi ro giúp đạt mục tiêu trong giới hạn chấp nhận được. - Nguyên tắc 11: Đơn vị lựa chọn và phát triển các hoạt động kiểm soát chung
- Nguyên tắc 12: Đơn vị tổ chức triển khai hoạt động kiểm soát thông qua nội dung các chính sách đã được thiết lập và triển khai chính sách thành các hành động cụ thể.
1.3.4. Thông tin và truyền thông (Information and Communication)
Bao gồm việc xác định, thu thập, và truyền dữ liệu ngược xuôi và thông tin. Tất cả các thông tin cần phải được nhận dạng, thu thập và trao đổi trong đơn vị dưới hình thức và thời gian phù hợp để giúp mọi người thực hiện tốt nhiệm vụ của mình. Quản lý thực thể cần cập nhật, thông tin có liên quan, đầy đủ, đáng tin cậy, chính xác và kịp thời các thông tin có liên quan đến nội bộ cũng như những sự kiện bên ngoài. Thông tin rất cần thiết trong suốt quá trình tổ chức đạt được mục tiêu của nó. Thông tin truyền thông tạo ra báo cáo, chứa đựng các thông tin cần thiết cho việc quản lý và kiểm soát mọi hoạt động của tổ chức. Sự trao đổi thông tin hữu hiệu khi theo chiều hướng từ cấp trên xuống cấp dưới và ngược lại đồng thời giữa các cấp cũng phải trao đổi thông tin. Sự trao đổi đó còn bao gồm giữa đơn vị với bên ngoài đơn vị.
Tương ứng với thành phần thứ tư, theo COSO có 3nguyên tắc của kiểm soát nội bộ tương ứng.
- Nguyên tắc 13: Đơn vị thu thập, truyền đạt và sử dụng thông tin thích hợp, có chất lượng để hỗ trợ những bộ phận khác của KSNB.
- Nguyên tắc 14: Đơn vị cần truyền đạt trong nội bộ những thông tin cần thiết, bao gồm cả mục tiêu và trách nhiệm đối với KSNB, nhằm hỗ trợ cho chức năng kiểm soát.
- Nguyên tắc 15: Đơn vị cần truyền đạt cho các đối tượng bên ngoài đơn vị về các vấn đề ảnh hưởng đến KSNB.
1.3.5.Hoạt động giám sát (Monitoring Activities)
Hoạt động giám sát là quá trình đánh giá và ước lượng hiệu quả quá trình, và sự tuân thủ trong việc giải quyết các mục tiêu kiểm soát nội bộ. KSNB là một quá trình năng động có thể điều chỉnh liên tục trước những rủi ro và thay đổi mà tổ chức
phải đối mặt. Giám sát là quá trình đánh giá chất lượng của HTKSNB qua thời gian. Các yếu điểm của HTKSNB luôn cần được phát hiện và điều chỉnh kịp thời để đảm bảo KSNB luôn được duy trì và hoạt động trước những thay đổi mục tiêu, môi trường, nguồn lực và rủi ro.
Tương ứng với thành phần thứ năm theo COSO có 2 nguyên tắc cuối cùng của kiểm soát nội bộ tương ứng.
- Nguyên tắc 16. Đơn vị phải lựa chọn, triển khai và thực hiện việc đánh giá liên tục hoặc định kỳ để biết chắc rằng liệu những thành phần nào của KSNB có hiện hữu và đang hoạt động.
- Nguyên tắc 17. Đơn vị phải đánh giá và thông báo những yếu kém của KSNB một cách kịp thời cho các đối tượng có trách nhiệm bao gồm nhà quản lý và HĐQT để có những biện pháp khắc phục.
Để đảm bảo đạt mục tiêu, hệ thống KSNB khi xây dựng phải bám sát 17 nguyên tắc này. Các thành phần của KSNB là những hoạt động cần thiết để đạt được các mục tiêu chung là bảo vệ tài sản và độ tin cậy của các báo cáo tài chính, bảo đảm việc tuân thủ luật pháp và các quy định và dự báo và ngăn ngừa rủi ro. Tương tự như vậy, nhìn vào những mục tiêu chung thì 5 thành phần của KSNB đều có liên quan đến mỗi một mục tiêu của tổ chức. Như đối với mục tiêu để tổ chức vận hành một cách hiệu lực và hiệu quả thì 5 thành phần của KSNB phải được thực hiện và rất quan trọng đối với những gì nó đạt được. KSNB không chỉ liên quan đến tổng thể của tổ chức mà còn đến từng bộ phận riêng lẻ. Mối quan hệ này được mô tả bởi chiều thứ ba của ma trận đối với cả tổ chức và các bộ phận.
1.4. Mục tiêu của kiểm soát nội bộ:
Hệ thống kiểm soát nội bộ chính là công cụ của nhà quản lý để kiểm tra giám