Bài viết liên quan
Hoạt động kiểm soát
Control Activities
Hoạt động kiểm soát là gì?
Hoạt động kiểm soát (Control Activities) là các hành động được thực hiện thông qua chính sách và quy trình nhằm giảm thiểu rủi ro đã được xác định ở bước Risk Assessment. Theo COSO 2013, thành phần này gồm 4 nguyên tắc: lựa chọn và phát triển hoạt động kiểm soát công nghệ; lựa chọn và phát triển hoạt động kiểm soát chính sách; triển khai thông qua quy trình và chính sách phù hợp.
Phân loại hoạt động kiểm soát trong ngân hàng
- Kiểm soát phòng ngừa (Preventive): Phê duyệt hạn mức tín dụng, dual control kho tiền, phân quyền truy cập hệ thống Core Banking.
- Kiểm soát phát hiện (Detective): Đối chiếu tài khoản thanh toán cuối ngày, giám sát giao dịch bất thường qua AML.
- Kiểm soát sửa chữa (Corrective): Hoàn trả giao dịch lỗi, xử lý sự cố vận hành theo BCP.
Ví dụ áp dụng
Tại VietinBank, quy trình phê duyệt khoản vay doanh nghiệp trên 200 tỷ đồng phải qua 3 cấp: Chi nhánh → Hội đồng tín dụng Trụ sở chính → HĐQT. Mỗi cấp phải tuân thủ nguyên tắc 'bốn mắt' (four eyes principle) - người đề xuất và người phê duyệt không được trùng, đảm bảo nguyên tắc Segregation of Duties theo Basel II.
Mối liên hệ với tuân thủ VN
Thông tư 39/2016/TT-NHNN về hoạt động cho vay và Điều 12 Thông tư 13/2018/TT-NHNN yêu cầu NHTM phải xây dựng quy trình kiểm soát nội bộ bằng văn bản cho mọi nghiệp vụ, có cơ chế kiểm tra chéo giữa các phòng ban.