Page 81 - NO.150銀行家雜誌
P. 81
員才有存在價值。完善金融機構風險管理架 位而非控制單位提出的意見。即使第二道防線
構,就是全面遵循法規。如此便不會將法遵和 的職能是獨立的,也可能缺乏足夠技能和專業
業務部門視為兩個平行單位,彼此互不往來。 知識,以有效挑戰第一線的執行和控制。實務
上,第二道防線最容易被忽略。
內控三道防線猶如足球隊 紀律,貴在自律。若銀行本身未能守住內
控三道防線,動用到扮演第四道防線的金管會
內部控制三道防線猶如足球隊,各司其 裁罰,這種情況當然不樂見。美國NYDFS因人力
職。第一道防線為銀行各業務單位,負責辨 有限,無法隨時緊盯著銀行,所以採取重罰,
識、評估及控制其業務所面臨的風險,並執 迫使銀行強化自律。
行有效的內部控制程序,如自行查核,猶如
前鋒和中鋒,期能於第一線即弭平風險。 建構多重防線管理風險
第二道防線是風險管理、資訊安全、法
令遵循及業務主管部門,訂定整體政策及建 目前,國際監理發展最新趨勢,已提出內
立管理制度,協助與監督第一道防線管理風 部控制四道防線的觀念。第二道防線除總行
險,猶如後衛,作為後盾協同防守。 業管單位外,新增法令遵循、風險管理,直
第三道防線為內部稽核單位,獨立超然 接 向 董 事 會 、 審 計委員會報告。第四道防
評估前兩道防線的有效性,猶如守門員,緊 線為外部稽核與主管機關。本國銀行在美國
守最後關口,避免銀行出險蒙受損失,甚至 的分行、子行,都會聘請外部稽核人員,即
遭受監理機關裁罰、降評等處分。優秀的守 四 大 會 計 師 事務所,其所給予的評語和評
門員會不斷移動位置、方位及視角,隨時做 價,將影響美國金融監理機關的觀點。而
好接球準備。董事會及高階管理階層應負責 所有防線的努力,皆是為了建立堅實穩健
督導,確保三道防線架構的有效運作,並負 的金融體系。
最終經營責任。 內部稽核、外部稽核、主管機關,可形
成監理三角(Regulatory Triangle)。由會
內控三道防線潛在破口 計師每年辦理內控制度查核,及個資保護、
防制洗錢、打擊資恐機制專案查核。透過外
第一道防線為三道防線中最前線角色,惟 部稽核對前三道防線進行財報、遵循監管要
其責任往往與創造營收的目標相衝突。管理層 求的評估,對管理高層、主管機關提供額外
應轉換思維,以控制導向為目標,而非僅追求 保證機制。
財務績效。管理階層及各部門主管的考核,應 真正進步的金融機構不只有內控三道防
納入法令遵循部門對其法令遵循執行程度的評 線,在每一道防線內還有許多防護機制。
估意見。 換言之,全面遵循體制,就是建構多重防線
第一、二道防線交換資訊過程中,其控 (Multi-lines of Defense),需要內部溝
制功能可能失去獨立性,並採取風險承擔單 通、協調及協作。
台灣銀行家2022.6月號 81
1 5% JOEE