بخش نامه کنترل داخلی بانک مرکزی در موسسات اعتباری + PDF
- امن نگر سامان
- مقالات
فهرست مطالب
سند دوم که تحت عنوان ((بخش نامه کنترل داخلی بانک مرکزی جمهوری اسلامی ایران)) ارائه شده، یکی از اسناد راهبردی و نظارتی بسیار مهم بانک مرکزی است که در تاریخ ۲۹ بهمن ۱۴۰۲ به تصویب رسیده و به شبکه بانکی کشور ابلاغ شده است. این سند، چارچوب و ضوابط لازم برای طراحی، استقرار و پایش نظام کنترل داخلی مؤثر و یکپارچه در مؤسسات اعتباری را تعیین میکند.
بهمنظور مطالعه دقیقتر مفاد، ساختار و الزامات مطرحشده در این سند، فایل کامل «بخش نامه کنترل داخلی بانک مرکزی جمهوری اسلامی ایران» در قالب PDF از طریق لینک زیر در دسترس است:
[دانلود فایل بخش نامه کنترل داخلی – PDF]
هدف کلی سند
هدف این سند، ارتقاء سلامت، شفافیت، کارایی و پایداری نظام بانکی از طریق پیادهسازی نظام جامع کنترل داخلی است که مبتنی بر استانداردهای بینالمللی از جمله چارچوب COSO (چارچوب کنترل داخلی یکپارچه) و همچنین سایر رهنمودهای بینالمللی از قبیل سند ((رهنمودهای کارگروه سازمانهای حمایت مالی کمیسیون تردوی)) میباشد.
مقدمه و دلایل تدوین
بانک مرکزی در مقدمه سند، به اهمیت روزافزون کنترلهای داخلی در مواجهه با پیچیدگی عملیات بانکی، تنوع ریسکها، افزایش تقلبهای مالی، الزامات گزارشدهی، و فشارهای نظارتی داخلی و بینالمللی اشاره کرده است. با توجه به تغییرات اساسی در محیط های کسبوکار و فناوری، نیاز به بهروزرسانی بخش نامه های قبلی احساس شده و این سند جدید بهعنوان نسخهای پیشرفتهتر منتشر شده است.
ساختار کلی و نکات کلیدی سند
۱. تعریف نظام کنترل داخلی
کنترل داخلی بهعنوان فرآیندی تعریف شده که توسط هیأت مدیره، هیأت عامل و کارکنان اجرا میشود تا در راستای تحقق سه هدف اصلی، اطمینان معقول حاصل گردد:
- اهداف عملیاتی : افزایش کارایی، اثربخشی و سلامت عملیات.
- اهداف گزارشگری : دقت، شفافیت و قابلیت اتکای اطلاعات مالی و غیرمالی.
- اهداف رعایت قوانین و مقررات: پایبندی کامل به مقررات داخلی و بینالمللی، از جمله مبارزه با پولشویی.
۲. اجزای نظام کنترل داخلی
بر اساس چارچوب COSO، پنج مؤلفه اصلی برای طراحی و ارزیابی نظام کنترل داخلی در نظر گرفته شدهاند:
- محیط کنترلی (Control Environment)
- ارزیابی ریسک (Risk Assessment)
- فعالیتهای کنترلی (Control Activities)
- اطلاعات و ارتباطات (Information & Communication)
- پایش و نظارت (Monitoring)
۳. سطوح ساختاری نظام کنترل داخلی
سند تأکید دارد که کنترل داخلی باید در تمامی سطوح سازمان از جمله:
- ستاد مرکزی
- ادارات کل
- شعب مناطق
- واحدهای عملیاتی
بهصورت هماهنگ و مستمر اجرا شود.
۴. الزامات اجرایی
بانک مرکزی فهرستی از الزامات اجرایی ارائه کرده که شامل موارد زیر است:
- طراحی نظام کنترلی متناسب با اندازه، ساختار و ریسکپذیری مؤسسه.
- اجرای گامبهگام الزامات هر فصل از دستورالعمل و ارزیابی مستمر کارایی و اثربخشی آن.
- مستندسازی کامل فرایندها، سیاستها، مسئولیتها و دستورالعملها.
- اجرای خودارزیابی و گزارشدهی منظم به هیأت مدیره.
- آموزش مستمر کارکنان در حوزههای کنترل، انطباق و ارزیابی ریسک.
- تفکیک وظایف و اختیارات کنترل، حسابرسی و مدیریت ریسک.
- شناسایی نقاط ضعف و قوت کنترلهای موجود و برنامهریزی برای ارتقاء آنها.
- تدوین سیاستهای مقابله با تقلب، سوء استفاده، پولشویی و نشت اطلاعات.
نکات قابل توجه:
- سند الزامآور است و بانکها و مؤسسات اعتباری ملزم به اجرای آن هستند.
- این سند باید در کنار سایر الزامات مرتبط با فناوری اطلاعات، امنیت سایبری و انطباق، اجرا شود.
- بانک مرکزی بر نظارت دقیق بر اجرای این بخشنامه توسط مؤسسات تأکید کرده و از آنها خواسته تا گزارشهای پیشرفت و انطباق را به صورت دورهای ارسال نمایند.
نتیجهگیری
این بخشنامه، نقشه راهی جامع برای پیادهسازی نظام کنترل داخلی پیشرفته، ساختارمند و پاسخگو در مؤسسات اعتباری کشور است. با پیادهسازی آن، مؤسسات قادر خواهند بود:
- از منابع خود بهصورت کارآمدتر استفاده کنند،
- تخلفات و تقلبها را شناسایی و مهار کنند،
- قابلیت پاسخگویی و شفافیت خود را افزایش دهند،
- و در نهایت، اعتماد عمومی و نهادهای ناظر را حفظ کنند.
الزامات مطرح شده در این بخش نامه، در نرم افزار grc سوراتک به طور کامل لحاظ شدهاند تا امکان طراحی، پیادهسازی و پایش نظام کنترل داخلی، مطابق با چارچوبهای مورد تأیید بانک مرکزی فراهم شود.