CHƯƠNG 2: THỰC TRẠNG QUY TRÌNH ĐÁNH GIÁ HỆ THỐNG KIỂM SOÁT NỘI BỘ NGÂN HÀNG THƯƠNG MẠI TRONG KIỂM TOÁN BÁO CÁO TÀI CHÍNH DO CÔNG TY TNHH ERNST & YOUNG VIỆT NAM THỰC HIỆN
2.3. Quy trình đánh giá kiểm soát nội bộ Ngân hàng thương mại trong kiểm toán báo cáo tài chính do công ty TNHH Ernst & Young Việt Nam thực hiện
2.3.1. Phân tích quy trình đánh giá hệ thống kiểm soát nội bộ do công ty TNHH
Quy trình đánh giá hệ thống kiểm soát nội bộ trong kiểm toán Báo cáo tài chính do EY Việt Nam thực hiện bao gồm 04 giai đoạn trình bày trên sơ đồ 2.5:
Sơ đồ 2.5: Quy trình đánh giá kiểm soát nội bộ tại EY Việt Nam
(Nguồn: Công ty TNHH Ernst & Young Việt Nam)
Giai đoạn 1: Lập kế hoạch và phát hiện rủi ro;
Giai đoạn 2: Xác định chiến lược kiểm toán và đánh giá rủi ro;
Giai đoạn 3: Thực hiện các thủ tục kiểm toán; và Giai đoạn 4: Kết luận và phát hành Báo cáo kiểm toán.
Tại thời điểm kiểm toán viên thực hiện các hoạt động đánh giá kiểm soát nội bộ tại Ngân hàng được kiểm toán thường được thực hiện ở cuộc kiểm toán giữa kì
(được gọi với thuật ngữ “Half year” hoặc “Interim”) và sẽ tiếp tục được cập nhật thông tin vào cuộc kiểm toán cuối kỳ (được gọi là “Final year”) nhằm thu thập thông tin được đẩy đủ và từ đó việc đánh giá Ngân hàng được kiểm toán một cách toàn diện hơn.
Phương pháp thực hiện các hoạt động đánh giá hệ thống kiểm soát nội bộ tại Ngân hàng được kiểm toán chủ yếu áp dụng các kĩ thuật kiểm toán như “theo dõi quy trình” (“Observe”), “kiểm tra” (“Inspect”), “phỏng vấn” (“Inquiry”), và một số biện pháp khác.
a) Giai đoạn 1: Lập kế hoạch và phát hiện rủi ro
Ở giai đoạn này, kiểm toán viên phải thu thập đủ sự hiểu biết về Ngân hàng được kiểm toán và môi trường của Ngân hàng đó hoạt động bao gồm hệ thống kiểm soát nội bộ để phục vụ cho công tác xác định và đánh giá rủi ro có ẩn chứa sai sót trọng yếu để làm cơ sở lập chiến lược kiểm toán tổng thể và kế hoạch kiểm toán chi tiết. Từ đó xác định lịch trình, nội dung và phạm vi của các thủ tục kiểm toán để xử lý các rủi ro đã đánh giá sao cho phù hợp.
Tìm hiểu về Ngân hàng được kiểm toán và môi trường của Ngân hàng
Phương thức thực hiện: Kiểm toán viên tìm hiểu lần lượt các nội dung đã được trình bày ở sơ đồ 2.6 về Ngân hàng được kiểm toán và môi trường của Ngân hàng.
Sơ đồ 2.6: Các nội dung tìm hiểu về Ngân hàng được kiểm toán
(Nguồn: Công ty TNHH Ernst & Young Việt Nam)
Bước 1: Tìm hiểu đặc điểm, lĩnh vực kinh doanh của Ngân hàng được kiểm toán và môi trường của Ngân hàng.
Ở bước này, kiểm toán viên sử dụng những câu hỏi đã được thiết lập sẵn chuẩn theo mẫu của EY Việt Nam để phỏng vấn khách hàng, thường trong một cuộc kiểm toán, Kiểm toán viên sẽ phỏng vấn Kế toán trưởng, Giám đốc tài chính, Trưởng phòng nghiệp vụ. Kiểm toán viên cần phải thu thập được câu trả lời cho những câu hỏi sau:
- Nền kinh tế đang có những biến động gì? Biến động đó tác động vào lĩnh vực Ngân hàng như thế nào? Và cách Ngân hàng đối mặt với những biến động đó?
- Hiện nay có những thay đổi về quy định, chính sách của nhà nước áp dụng cho ngành Ngân hàng?
- Ngân hàng có áp dụng những những quy định, chính sách đó như thế nào?
- Ngân hàng hiện đang cung cấp những hoạt động nào?
- Ngân hàng cung cấp những dịch vụ gì?
- Ngân hàng đang có những hoạt động kinh doanh chính nào?
- Chính sách kế toán mà Ngân hàng đang áp dụng là gì?
- Ngân hàng có xây dựng các nội quy quy định của đơn vị tuân thủ theo quy định của cơ quan Nhà nước không?
- Ngân hàng có tuân thủ việc áp dụng các nội quy quy định của cơ quan Nhà nước không?
Mỗi ngành nghề kinh doanh sẽ có một đặc điểm riêng khác nhau, việc đánh giá và tìm hiểu kỹ lưỡng về đặc điểm kinh doanh của lĩnh vực Ngân hàng là một điều vô cùng quan trọng trong quá trình hiểu về môi trường của Ngân hàng.
Bước 2: Nhận diện các giao dịch với các bên liên quan
Thông thường Ngân hàng được kiểm toán sẽ có nhiều giao dịch với một số bên liên quan được coi là trọng yếu, kiểm toán viên luôn phải chú ý đến điều này.
Để có thể xác định được các mối quan hệ trên, các giao dịch với bên liên quan của Ngân hàng được kiểm toán có liên quan đến hoạt động chuyển giá hay không, kiểm toán viên cần xác định được các bên liên quan bao gồm những đối tượng nào và tìm hiểu chung về bên liên quan đó, điều này được quy định rất rõ tại Chuẩn mực Kiểm toán Việt Nam số 550 (VSA số 550) - Các bên liên quan.
Bước 3: Đánh giá về tính hoạt động liên tục của Ngân hàng được kiểm toán
Nguyên tắc hoạt động liên tục (“Going concern”) là yếu tố vô cùng quan trọng có ảnh hướng lớn đến việc kiểm toán viên đưa ra ý kiến kiểm toán. Kiểm toán viên cần phải đánh giá được tính hoạt động liên tục của Ngân hàng được kiểm toán dựa trên Chuẩn mực Kiểm toán Việt Nam số 570 (ISA 570) - Hoạt động liên tục.
Bước 4: Tìm hiểu vai trò của công nghệ thông tin trong Ngân hàng được kiểm toán
Tại EY Việt Nam, việc kiểm tra hệ thống thông tin kế toán và các nghiệp vụ liên quan đến công nghệ thông tin sẽ được thực hiện bởi một nhóm chuyên gia về
công nghệ thông tin, nhóm chuyên gia về công nghệ thông tin sẽ bảo đảm hệ thống công nghệ thông tin tại Ngân hàng được kiểm toán hoạt động hiệu quả, làm căn cứ cho kiểm toán viên đưa ra ý kiến kiểm toán.
Sau khi thực hiện đủ 4 bước như trên, kiểm toán viên sẽ trình bày kết quả thu thập được vào Giấy tờ làm việc số 1 của kiểm toán viên (“Working papers”).
Mẫu 2.1. Giấy tờ làm việc số 1: Tìm hiểu về Ngân hàng M
Đơn vị được kiểm toán: Ngân hàng TMCP M Kì kế toán: 31.12.2018
Người thực hiện: LTN Người kiểm tra: TTN A. MỤC TIÊU:
Thu thập hiểu biết về khách hàng và môi trường hoạt động để xác định và hiểu các sự kiện, giao dịch và thông lệ kinh doanh của khách hàng có ảnh hưởng trọng yếu tới Báo cáo Tài chính.
B. NỘI DUNG:
Thông tin chung về đơn vị khách hàng:
Các hoạt động chính của Ngân hàng:
Mạng lưới hoạt động:
Các bên liên qua:
Thông tin về Ban Điều hành/Ban Giám đốc tại Ngân hàng khách hàng:
Các chính sách của nước sở tại có ảnh hưởng đến hoạt động kinh doanh của Ngân hàng khách hàng:
C. KẾT LUẬN
Mô tả rủi ro Ảnh hưởng Rủi ro đáng kể
1/ Rủi ro có sai sót trọng yếu ở cấp độ Báo cáo Tài chính và biện pháp xử lý (Ví dụ, rủi ro do BGĐ khống chế KSNB, do khiếm khuyết trong môi trường kiểm soát, BGĐ thiếu năng lực…) Có
Không
2/ Rủi ro có sai sót trọng yếu ở cấp độ cơ sở dẫn liệu và các thủ tục kiểm toán cụ thể Có
Không
(Nguồn: Trích từ Phụ lục 1) Kết quả sau khi tìm hiểu đầy đủ thông tin của NHTM CP M sẽ được trình bày ở Phụ lục 1 dựa trên Mẫu giấy tờ làm việc số 1.
Tìm hiểu và đánh giá kiểm soát nội bộ ở cấp độ toàn Ngân hàng:.
Trong giai đoạn này, kiểm toán viên sẽ tập trung tìm hiểu và đánh giá hệ thống kiểm soát nội bộ ở cấp độ toàn Ngân hàng, bao gồm 05 thành phần như trong cấu
phần hệ thống kiểm soát nội bộ của COSO dựa trên bảng hỏi đã được quy chuẩn theo mẫu của EY Việt Nam:
Quá trình này tạo cơ sở cho kiểm toán viên thực hiện đánh giá hệ thống kiểm soát nội bộ của các chu trình trong hoạt động kinh doanh chính đồng thời xác định các rủi ro có thể ẩn chứa sai sót trọng yếu ở cấp độ toàn Ngân hàng.
Để xác định được rủi ro có sai sót trọng yếu, cần thực hiện theo các bước sau:
Bước 1: Liệt kê các yếu tố có thể gây ra rủi ro có sai sót trọng yếu.
Kiểm toán viên cần trả lời các câu hỏi sau:
- Các yếu tố đó là gì?
- Các yếu tố đó có thể gây ra những rủi ro gì?
- Rủi ro đó đánh giá là trọng yếu dựa trên cơ sở sao?
Bước 2: Tìm kiếm các kiểm soát làm giảm rủi ro.
Ví dụ cụ thể, rủi ro một người đảm nhiệm vị trí thủ quỹ và kế toán tiền mặt có thể bị giảm xuống bởi việc hầu hết các giao dịch chủ yếu của doanh nghiệp là thực hiện qua ngân hàng.
- Ngân hàng đã thiết lập những chốt kiểm soát nào?
- Ngân hàng liệu có thực hiện các hoạt động kiểm soát đã thiết lập không?
Bước 3: Phân tích và quyết định phạm vi tìm hiểu cho bước tiếp theo Sau khi thực hiện Bước 1 và 2, kiểm toán viên sẽ xác định được các yếu tố rủi ro và các hoạt động kiểm soát làm giảm rủi ro đến mức chấp nhận được, kiểm toán viên sẽ trình bày “không cần thêm các thủ tục kiểm toán khác”. Nếu rủi ro còn lại vẫn cao, kiểm toán viên phải thiết kế các thủ tục kiểm toán cơ bản khác cho rủi ro này.
Ở quá trình tìm hiểu và đánh gía hệ thống kiểm soát nội bộ ở cấp độ Ngân hàng này, kiểm toán viên sẽ lần lượt đánh giá dựa trên mẫu Giấy tờ làm việc số 2:
Mẫu 2.2. Giấy tờ làm việc số 2:
Tìm hiểu và đánh giá kiểm soát nội bộ ở cấp độ toàn Ngân hàng
Đơn vị được kiểm toán: Ngân hàng TMCP M Kì kế toán: 31.12.2018
Người thực hiện: LTN Người kiểm tra: TTN 1. Môi trường kiểm soát
Mục tiêu Thủ tục, quy trình thiết lập tại Ngân hàng
Thang điểm 1 đến 4 Yếu - Trung bình - Khá -
Mạnh Đảm bảo tính
trung thực, các giá trị đạo đức và hành vi trong toàn bộ Ngân hàng
1. Ngân hàng đã xây dựng bộ Quy tắc quy định rõ các chuẩn mực hành vi đạo đức chưa?
2. Ngân hàng đánh giá các quản lý cấp cao, nhân viên dựa trên các chuẩn mực đạo đức?
3. Ngân hàng đã thiết lập cơ chế báo cáo và có các biện pháp chế tài thích hợp đối với các trường hợp vi phạm các chuẩn mực đạo đức.
1 2 3
KẾT LUẬN:
Cơ cấu tổ chức của Ngân hàng: - Phân công, phân nhiệm và ủy quyền:
Văn hóa kiểm soát: - Chính sách nhân sự:
2. Nhận diện và đánh giá rủi ro: Nhận diện rủi ro trong công tác lập báo cáo tài chính 3. Các hoạt động kiểm soát
4. Thông tin và trao đổi thông tin 5. Các hoạt động giám sát
(Nguồn: Trích từ Phụ lục 2) Mẫu 2.2. được trích từ Phụ lục 2: Bảng đánh giá mức độ thiết lập và vận hành của Hệ thống kiểm soát nội bộ NHTM do Công ty kiểm toán EY xây dựng và thực hiện làm bảng hỏi trong quá trình rà soát tổng thể khách hàng là NHTM được kiểm toán.
b) Giai đoạn 2: Xác định chiến lược kiểm toán và đánh giá rủi ro
Sau khi đánh giá tổng quan 5 cấu phần của hệ thống kiểm soát nội bộ nhằm phát hiện rủi ro có thể tiềm ẩn do có những lỗ hổng kiểm soát. Giai đoạn 2 Kiểm
toán độc lập thực hiện rà soát các chu trình kinh doanh trọng yếu của Ngân hàng nhằm đánh giá mức độ rủi ro cụ thể.
Tìm hiểu các chu trình kinh doanh chính của Ngân hàng được kiểm toán Trong phạm vi khoá luận, tác giả lựa chọn chu trình kinh doanh chính là nghiệp vụ tín dụng tại Ngân hàng TMCP M để đạt được hiểu biết về quy trình kiểm soát.
Cách thức thực hiện:
Trong giai đoạn này, kiểm toán viên dựa trên thông tin thu thập được từ việc phỏng vấn khách hàng và những tài liệu liên quan tới quy định, chính sách của Ngân hàng sẽ tiến hành phỏng vấn lại trưởng phòng tín dụng để có thể hiểu được quy trình thực hiện nghiệp vụ, EY Việt Nam không có quy chuẩn áp dụng nhất định trong nội dung phỏng vấn mà điều này phụ thuộc hoàn toàn vào trình độ, kinh nghiệm của kiểm toán viên thực hiện phỏng vấn, tuy nhiên kiểm toán viên cần phải đạt được câu trả lời cho những câu hỏi sau:
- Những giao dịch và sự kiện nào liên quan tới quy trình tín dụng? Các giao dịch nào ảnh hưởng trực tiếp tới các nghiệp vụ kinh tế phát sinh, các thủ tục kiểm tra, kiểm soát các nghiệp vụ kinh tế và lập chứng từ kế toán như thế nào?
- Các thủ tục kiểm soát cài đặt trong chu trình tín dụng có được thiết kế phù hợp không?;
- Trong thực tế các chốt kiểm soát này có được tuân thủ, có được vận hành như mong đợi hay không?
- Sau khi thực hiện các thủ tục kiểm toán như quan sát, thu thập thông tin, tài liệu, phỏng vấn những bên có liên quan... kiểm toán viên cần xây dựng lại quy trình tín dụng của khách hàng để thực hiện thủ tục tiếp theo. Việc mô tả chu trình có thể được kiểm toán viên linh hoạt lựa chọn, có thể lập sơ đồ flowchart, trần thuật bằng văn bản, hoặc bảng excel,… Kết thúc phần mô tả chu trình tín dụng chính của Ngân hàng được kiểm toán, kiểm toán viên phải ghi chép lại nguồn thông tin cung cấp (ai, bộ phận liên quan) và cách xác minh tính hiện hữu của các bước và thủ tục trong từng quá trình (các mẫu chứng từ, các báo cáo nội bộ) và các thủ tục kiểm toán đã
thực hiện (phỏng vấn, quan sát, kiểm tra) để chứng minh tính hiện hữu của các thông tin thu thập được, phục vụ cho quá trình tiến hành thử nghiệm kiểm soát hoặc thử nghiệm cơ bản. Các thông tin về việc tìm hiểu hệ thống kiểm soát nội bộ của Ngân hàng được kiểm toán được trình bày ở mẫu Giấy tờ làm việc số 3 (Phụ lục 3).
Mẫu 2.3. Giấy tờ làm việc số 3:
Tìm hiểu các chu trình kinh doanh chính của Ngân hàng được kiểm toán
Mẫu Understanding
Đơn vị được kiểm toán: Ngân hàng TMCP M Nghiệp vụ: Tín dụng
Kì kế toán: 31.12.2018 Người thực hiện: LHH Người kiểm tra: LTN
1. Các tài khoản trên báo cáo tài chính quan trọng có thể bị ảnh hưởng bởi các rủi ro kinh doanh liên quan đến nghiệp vụ tín dụng:
2. Các cơ sở dẫn liệu có thể bị ảnh hưởng bởi các rủi ro kinh doanh liên quan đến nghiệp vụ tín dụng:
3. Bản chất của các loại giao dịch quan trọng (thường xuyên, không thường xuyên, ước lượng) 4. Thời điểm tiến hành ghi nhận các giao dịch liên quan đến nghiệp vụ trên hệ thống kế toán tại Ngân hàng:
5. Văn bản pháp quy quy định về hoạt động cho vay của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài đối với khách hàng:
6. Danh mục chứng từ ghi sổ:
7. Tên của hệ thống công nghệ thông tin hỗ trợ ghi nhận cho nghiệp vụ:
8. Hệ thống thông tin (tạo lập, ghi chép, xử lý, báo cáo, chỉnh sửa thông tin không chính xác) Nội dung cụ thể cho quy trình được trình ở bảng:
Mô tả các bước thực hiện Chịu trách nhiệm
Tư vấn, tiếp nhận nhu cầu và lập Tờ trình tín dụng Phê duyệt tín dụng
Soạn thảo hợp đồng tín dụng
Ký kết hợp đồng
Đăng ký giao dịch bảo đảm, nhập ngoại bảng Giải ngân
Ghi nhận các giao dịch
(Nguồn: Trích từ Phụ lục 3) Kết quả chi tiết tìm hiểu đầy đủ thông tin của NHTM CP M sẽ được trình bày ở Phụ lục 3 dựa trên Mẫu giấy tờ làm việc số 3.
Thực hiện thủ tục Walk-through cho các chu trình kinh doanh quan trọng Thủ tục Walkthrough là thủ tục thực hiện hoạt động kiểm tra từ đầu đến cuối một chu trình kinh doanh để xác định các chốt kiểm soát chính đã thiết lập có hoạt
động đúng như thiết kế và như kiểm toán viên đã tìm hiểu được ở giai đoạn understanding hay không. Bên cạnh đó, kiểm toán viên thực hiện thủ tục này đồng thời để khẳng định cho những hiểu biết của mình về hệ thống kiểm soát nội bộ của Ngân hàng được kiểm toán đúng như những gì mình tìm hiểu.
- Chuẩn mực áp dụng và người thực hiện:
+ Chuẩn mực Kiểm toán Việt Nam số 315 yêu cầu kiểm toán viên cần tìm hiểu về hệ thống kiểm soát nội bộ ở mặt thiết kế và triển khai để xác định nội dung, lịch trình và phạm vi của các thủ tục kiểm toán sẽ áp dụng trong cuộc kiểm toán.
+ Người thực hiện: Trợ lý kiểm toán.
- Thời điểm thực hiện: Các mẫu này nên được thực hiện vào thời điểm thực hiện soát xét Báo cáo Tài chính giữa kỳ hoặc kiểm toán sơ bộ.
Cách thực hiện: Kiểm toán viên chọn ngẫu nhiên một nghiệp vụ đặc trưng của chu trình tín dụng để kiểm tra từ đầu đến cuối. Các thủ tục cần áp dụng bao gồm:
Phỏng vấn; quan sát; kiểm tra chứng từ liên quan...
Sau khi thực hiện các thủ tục trên sẽ đánh giá được việc đối tượng được kiểm toán có thực hiện đủ, đúng quy trình các chốt kiểm soát mà họ đã thiết kế ra hay không? Nếu phát hiện có ngoại lệ, kiểm toán viên cần phải xác định được ảnh hưởng của vấn đề đối với các thủ tục kiểm toán tiếp theo. Bên cạnh đó, kiểm toán viên cần phải lưu lại bằng chứng về việc kiểm tra “walk-through”, gồm bản copy các tài liệu của khách hàng thể hiện các kiểm soát chính (thu thập từ khách hàng) và giấy tờ làm việc ghi lại các thủ tục mà kiểm toán viên đã áp dụng và thực hiện, mẫu giấy tờ làm việc của kiểm toán viên cho thủ tục Walk-throughs được thực hiện dựa trên mẫu Giấy tờ làm việc số 4: