收藏 分销(赏)

银行网上银行业务审计监督办法模版.doc

上传人:a199****6536 文档编号:2874114 上传时间:2024-06-07 格式:DOC 页数:9 大小:36.50KB
下载 相关 举报
银行网上银行业务审计监督办法模版.doc_第1页
第1页 / 共9页
银行网上银行业务审计监督办法模版.doc_第2页
第2页 / 共9页
银行网上银行业务审计监督办法模版.doc_第3页
第3页 / 共9页
银行网上银行业务审计监督办法模版.doc_第4页
第4页 / 共9页
银行网上银行业务审计监督办法模版.doc_第5页
第5页 / 共9页
点击查看更多>>
资源描述

1、xx银行网上银行业务审计监督办法第一章 总 则第一条 为加强对本行网上银行(简称“网银”)业务审计监督工作,规范网银业务操作,防范业务风险,保障网银业务合规、有序地开展,依据银监会电子银行业务管理办法、商业银行内部控制指引、xx银行网上银行管理办法、xx银行网上银行风险管理办法等规定,结合本行实际情况,制定本办法。第二条 本办法所称网银业务审计监督,是指本行稽核部门依照相关制度规定,对网银业务经营活动及内部控制的适当性、合法性和有效性进行的监督和评价活动。第三条 本办法适用于网银业务中所涉及的相关业务管理的审计监督活动。第四条 本行稽核部门独立于网银业务经营管理,不定期对网银运营情况进行监督检

2、查和审计,并直接向董事会、监事会和高级管理层报告。第五条 网银业务的审计监督是以风险为导向,以网银业务主体、客体、参与机构为审计对象。第二章 风险管理体系第六条 网银业务风险管理主要涉及本行高级管理层、网银业务组织管理部门、基层营销管理机构三个层面。重点审计是否具有健全的风险管理制度体系和完备的风险管理机构,网上银行风险识别、评估、监测和控制措施是否齐全、有效等。(一)高级管理层对本行高级管理层主要责任审计,网银风险管理框架和管理策略的是否适用。 、网银安全风险管理机制和程序是否健全;2、各部门的网银安全风险管理职责是否明确,对网银重大安全风险是否了解,是否确定风险可接受原则和容忍度,重大安全

3、风险控制措施是否审批,是否督促各部门履行管理职责;3、网银安全风险评估报告是否经过批准。 (二)网银业务组织管理部门网银业务组织管理部门主要包括总分行存款经营部、计划财务部,总行科技开发部、科技信息风险管理中心、稽核部等。审计监督主要内容包括:1、是否根据监管部门要求及本行网银业务模式,制定完备、有效管理制度,操作流程是否合理、完整;2、是否建立健全网银业务人员培训、跟踪评价、处罚和退出机制等管理制度;3、网银业务管理部门是否配备必要人员,对网银服务与操作规范进行内部检查和监督;4、是否建立网银连续性管理体系保证网银服务的连续性、有效性;5、是否建立网银重大事件预防预警标准,建立符合本行组织架

4、构和职责的多层级关键风险指标体系。6、是否定期对网银业务和系统进行审计检查,密切跟踪、督导审计发现问题的整改。 (三)基层营销管理机构基层营销管理机构包括分行营业部、支行等。审计监督主要内容包括:1、 是否组织落实网银各项管理制度;2、 是否具备健全内部控制机制,制度和流程的执行及操作是否合规,是否根据本行网银管理模式及时调整工作内容与流程。第三章 内部控制体系 第七条 网银业务内部控制审计,主要涉及前、后台管理部门岗位职责与人员配备,即网银管理员、操作员和证书操作员人员设置情况,是否熟悉网银正确操作办法,在各自权限范围内操作并强化岗位间约束机制,执行下载制证与空白证书介质保管分离、录入操作与

5、审核分离、证书与证书密码信封保管分离等制度,确保内控的有效性、业务的合规性、操作的规范性和服务的安全性。第四章 网银证书管理第八条 网银证书管理方面,重点审计网银注册、证书挂失、证书补登等环节及网银运行等环节。(一)空白、废旧网银证书保管与核算。是否将空白证书(USB- Key)、收回废旧证书作为重要物品管理,其领入、付出、注销、作废、上缴、销毁是否建立了登记、核算制度,登记记录是否完整准确,账实是否相符,并定期检查。 查证方法:登陆核心业务系统,查阅凭证库管尾箱、网银操作员、证书操作员尾箱、网银证书交接通用凭证,核对网银证书数量。(二)网银证书申请受理与签约。主要审查:申请资料及各项要素的完

6、整性、真实性,是否经客户签字、签章确认,防止虚假签约。查证方法:(1)个人网银业务:调阅网银客户的个人银行结算账户开立与电子银行服务申请书、xx银行股份有限公司电子银行个人客户服务协议、经办行留存的客户身份证复印件及核查记录。(2)企业网银业务:调阅网银客户的xx银行网上银行企业客户服务申请表及经办行留存的企业营业执照、事业单位登记证书、主管部门出具的有效批文、税务登记证、组织机构代码证等企业证件及法定代表人、经办人的身份证件复印件(加盖行政公章)与核查记录、企业法定代表人授权书(加盖行政公章、法人签字或盖章)等资料。 (三)网银证书申请资料录入。审查经办支行是否按照客户要求进行正确操作,防止

7、出现操作风险。检查单笔转账限额、转账限额和日累计转账限额是否超过总行设定限额;对超过总行日累计限额的客户是否提交了xx银行个人网银转账限额维护审批表及总行是否对其审批。 查证方法:查阅xx银行网上银行企业客户服务申请表和协议记载的企业名称与企业公章名称是否一致;申请网银企业的账号、户名与核心业务系统中信息是否一致;审核客户身份证件及注册银行卡,确认客户身份真实及账户是否确属客户本人所有;账户状态是否正常;办理个人网银注册业务,客户不在场,是否由银行内部人员代客户输入注册密码;xx银行网上银行企业客户服务申请表上加盖的单位印鉴是否支行操作员和管理员双人折角验印核对。 (四)网银证书下载、密码信封

8、打印。主要审计网银证书的下载、密码信封打印是否按规定流程办理。查证方法:(1)调阅网银操作员、管理员、证书操作员分工与实际情况进行核对。(2)现场查看银行证书操作员、操作员下载证书前,是否核对系统中录入的证书号码与发放给客户的证书号码是否一致,是否将证书下载到载体当中;管理员是否立即打印密码信封。(五)网银证书、密码信封现场交接。主要审计:对客户证书介质与密码信封,检查是否建立交接登记制度,以及交接登记是否完整明晰:支行管理员和证书操作员(或柜员)实行双人分管、双人发放,否在企业客户USBKEY和证书领用登记簿个人客户USBKEY和证书领用登记簿(皆简称“登记簿”下同,)上登记(或在企业客户证

9、书领取单加盖预留银行印鉴、个人证书领取回执上签字;下同),证书操作员、证书操作员保管是否核实领取人身份证件;客户证书领取人是否是个人客户本人或企业指定的证书经办人;客户领用证书及密码信封是否在登记簿上签收;网银业务是否执行“一笔一清”、“一户一清”和成品证书、密码信封立即交接制度。查证方法:(1)向被审计单位调查相关业务分工情况; (2)调阅相关登记簿、交接记录等资料,核对登记簿内容,关注领用物品的编号是否一致,领用日期是否衔接,审查证书载体发放、接收手续是否严密、快捷。 (六)成品网银证书、密码信封保管与核算。主要审计成品证书是否作为重要物品管理,其收入、付出登记、核算记录是否完整、准确;是

10、否每日核,对账实相符;已下载但尚未发放的客户网银成品证书是否由具有证书解冻权限的柜员或负责授权的管理员保管;成品证书、密码信封是否由除网银操作员、管理员、证书操作员以外其他人保管;客户证书及密码信封须由管理员、证书操作员双人分别入保险柜(箱)保管。查证方法:(1)向被审计单位调查相关业务分工情况;(2)现场审查证书密码的封装是否安全有效;(3)审查登记簿各项要素是否齐全,领用日期与注册签约、变更日期、下载日期是否一致;(4)将登记簿客户的签收日期与网银后台关联客户证书信息的日期进行对比,审查是否存在逆流程办理情况;(5)调阅相关账户明细账,查看在关联时间早于客户签收的情况下,关联日与签收日之间

11、是否存在通过网银办理业务的情况;(6)现场审查网银操作员、管理员、证书管理员、其他综合柜员是否代客户保管成品网银证书、密码信封。 (七)网银证书变更(企业户名、证件、法定代表人变更,网银证书换发、补发、作废、冻结、解冻,修改企业网银操作员信息、权限、限额,企业网银下挂企业账户、账户限额及授权模式、联系方式变更,开通、关闭企业网银业务功能)主要审计:审查申请资料及各项要素的完整性、真实性,个人网银是否经客户签字,企业网银是否经企业签章验印确认,防止虚假变更。查证方法:(1)个人办理网银变更,检查客户填写的个人银行结算账户开立与电子服务申请书内容是否齐全、完整、有效;支行是否留存客户身份证复印件(

12、个人签字)及核查结果。(2)企业办理网银变更,检查xx银行网上银行企业客户服务申请表及经办行留存的企业营业执照、事业单位登记证书、主管部门出具的有效批文、税务登记证、组织机构代码证等企业证件及经办人、法定代表人身份证件复印件(加盖行政公章)与核查记录、企业法定代表人授权书(加盖行政公章、法人签字或盖章)等资料。(3)个人网银换发、补发涉及证书业务,检查支行操作员登记登记簿,客户本人在登记簿上签字后领取;企业网银证书换发、补发等涉及到证书、密码信封业务,检查支行操作员、管理员和证书操作员是否在登记簿上登记,企业客户指定经办人在登记簿上签字后领取。(八)网银撤销。主要审计:客户提交的资料是否真实有

13、效。查证方法:检查客户提交的银行结算账户与电子银行撤销申请书填写是否完整、有效,企业撤销结算账户的是否提供授权书(加盖行政公章、法人签字或盖章)、法人和经办人身份证件的复印件。(九) 柜台换发旧网银证书、作废客户网银证书、捡拾网银证书保管。主要审计:除空白证书外其他证书,是否由证书操作员保管。 查证方法:清查证书操作员保管成品证书、换发旧证书、客户作废网银证书、员工捡拾证书号码、数量是否与核心系统数据一致。第五章 会计管理第九条 会计管理方面,主要审计网银跨行业务的挂账业务明细,审查账务处理是否及时,即挂账业务要当日处理完毕,确实不能处理的账务,应在次日机构签到后及时处理;客户提交书面申请,要

14、求取消网银跨行转账交易及账务的处理情况;网银跨行转账交易的差错;网银资料是否按相关规定进行保管。查证方法:(1)调查会计核算系统与网上银行系统交易核对的方式。(2)调阅账户管理档案,审查网银资料齐全、真实、完整、有效。第六章 客户投诉处理 第十条 客户投诉方面,主要审计投诉受理部门是否建立客户投诉的快速反应机制,将投诉情况及时与网银管理部门或产品研发部门沟通,共同协商处理办法;投诉受理部门是否对客户投诉情况进行研究分析,对于客户投诉较多的网银产品,是否及时通知网银管理部门制定有效的解决措施;对于频繁被客户投诉、投诉事实经查实的网银经办人员,是否及时采取相应的处理措施。查证方法:(1)走访客户,

15、调查网银客户对网上银行系统功能满意程度。(2)调阅客户投诉登记簿,审查登记内容齐全、真实、完整,处理是否迅速、高效。 第七章 审计结果应用第十一条 本行稽核部门根据审计结果及审计报告所反映的情况,针对网银业务存在问题的性质及严重程度,可分别采取以下一项或多项措施:(一)就网银业务存在的问题可能引发的风险,进行提示和警告,重大风险问题及时向本行董事会及高级管理层报告。(二)要求被审计单位对存在的问题限期整改。(三)加大现场检查力度和频率。(四)建议总行有关部门整顿网银相关业务。(五)本行稽核部门认为必要的其他措施。第八章 附 则第十二条 本办法由xx银行总行风险稽核部负责解释和修订。第十三条 本办法自印发之日起施行。 9

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 管理财经 > 金融保险

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服