Postupy auditu pre vidiecke banky

Obsah:

Anonim

Zatiaľ čo vidiecke banky môžu vykonávať presne tie isté funkcie ako ich mestské a prímestské náprotivky, vidiecke banky čelia osobitným rizikám kvôli ich malým pracovníkom a ich rozpočty na udržanie a zlepšenie kontrol môžu byť obmedzené. Audítori budú vykonávať audity vidieckych bánk pomocou tých istých programov, aké by používali pre ktorúkoľvek inú banku, ale budú venovať osobitnú pozornosť oblastiam s vyšším rizikom.

Dvojitá kontrola

Dvojitá kontrola vyžaduje, aby dvaja zamestnanci banky zdieľali prístup do trezoru, pričom každý zamestnanec má iný prístupový prostriedok. Bez oboch zamestnancov nie je možné otvoriť trezor. Vzhľadom na to, že vidiecke banky nemusia mať dostatočný personál na zabezpečenie efektívnej duálnej kontroly, môžu byť zdieľané prostriedky prístupu, napríklad kľúče a kombinácie, alebo môžu byť zamestnanci ponechaní s nezabezpečenými aktívami. Audítori budú používať kľúčové a kombinované denníky banky, aby zabezpečili, že kľúče majú len oprávnení pracovníci a že existuje dostatočná záloha, ak kľúče alebo kombinácia zavolá do chorých. Obaja zamestnanci s dvojitou kontrolou by mali zostať prítomní, kým je trezor otvorený na účtovanie všetkých transakcií.

Jediné ovládanie

Vidiecke banky sa môžu rozhodnúť, že sa budú spoľahnúť na výlučnú kontrolu nad určitými aktívami vrátane hotovostného trezoru, pokladničných šekov, sporenia a peňažných príkazov. Jediné ovládanie vyžaduje, aby prístup k majetku, ktorý je pod jeho kontrolou, bol povolený len pre jednu osobu. Ak tento zamestnanec nie je prítomný, žiadny iný zamestnanec by nemal mať prístup. Jediné ovládanie je možné odovzdať počas dovolenkových období, ale až po úplnom započítaní majetku a dokumentácii o zmene kontroly.

Audítori budú porovnávať dni chorých, ktoré prijali zamestnanci s výlučnou kontrolnou povinnosťou, na záznamy, ktoré ukazujú prístup k majetku pod výhradnou kontrolou. Zabezpečia, aby nikto iný nezískal prístup k majetku bez zdokumentovanej kontroly.

Oddelenie povinností

Vzhľadom na malý počet zamestnancov môže zamestnanec vidieckej banky vykonávať konfliktné povinnosti, ako je príprava úverových alebo debetných úpisov a zadržanie výkazov zákazníkov. Príspevky sa môžu uskutočňovať na účtoch zákazníkov a nemôžu sa skontrolovať, pretože zákazníci nedostanú svoje vyhlásenia. Každá banka by mala udržiavať maticu, v ktorej sa uvádza každý zamestnanec a systémové a manuálne činnosti, aby sa preukázalo, že povinnosti sú efektívne oddelené. Ak banka nemá maticu, mala by byť pripravená a kontrolovaná na účinné oddelenie povinností.

Dovolenka

Úrad kontrolóra meny odporúča, aby zamestnanci v citlivých pozíciách, ako sú veritelia alebo zamestnanci trezorov, mali v priebehu roka najmenej dva týždne po sebe idúcich prázdnin. Vidiecke banky nemusia dodržiavať tento štandard kvôli malým pracovníkom. Ak sa nevykoná povinná politika dovolenky, audítori by mali identifikovať a otestovať kompenzačné kontroly, vrátane prekvapenia v hotovosti a počte aktív.

Zámky a kódy alarmov

Zmena zámkov a kódov alarmov pomáha zabezpečiť, aby neoprávnené osoby nemali prístup do interiéru banky. Externé zámky a poplašné kódy by sa mali meniť, keď zamestnanec s kľúčom alebo kódom vypálí, odstúpi alebo je prepustený.Vidiecke banky môžu mať obmedzené rozpočty a rozhodnú sa nezmeniť zámky po ukončení. Audítori by mali po každom audite rozšíriť svoje audítorské postupy, aby skontrolovali všetky ukončenie personálu a porovnať dátumy odchodu s zámockými faktúrami a zmenami v poplachovom systéme.