國際內(nèi)部控制協(xié)會ICI內(nèi)控快訊2020年8月刊

內(nèi)控名言
“告訴我,我會忘記;教我,我會記得;讓我參與,我能學(xué)會”
——本杰明·富蘭克林
本期主要內(nèi)容:
數(shù)字化轉(zhuǎn)型-監(jiān)管機(jī)構(gòu)對不當(dāng)行為處以8000萬美元罰款;
美國內(nèi)部審計(jì)師協(xié)會新出臺的三道防線模型偏離重點(diǎn);
為什么商界比以往任何時(shí)候都更需要合規(guī)官;
警方將對益百利網(wǎng)絡(luò)犯罪嫌疑人采取行動;
富國銀行重組風(fēng)險(xiǎn)團(tuán)隊(duì),首席合規(guī)官辭職;
審計(jì)報(bào)告稱,機(jī)構(gòu)失誤導(dǎo)致了巨大損失;
ISO信息和數(shù)據(jù)保護(hù)標(biāo)準(zhǔn);
如何使合規(guī)框架適應(yīng)“新常態(tài)”;
漫長的未來:美國司法部發(fā)布六年來首部《反海外腐敗法》咨詢意見
數(shù)字化轉(zhuǎn)型-監(jiān)管機(jī)構(gòu)對不當(dāng)行為處以8000萬美元罰款
作者:何塞·阿瓦爾卡,羅曼·馬歇爾,喬恩·沃什伯恩
jdsupra.com
2020年8月18日

數(shù)字化轉(zhuǎn)型是指利用技術(shù)、人員和流程等杠桿進(jìn)行創(chuàng)新,以保持競爭力。這個(gè)過程的主要驅(qū)動力通常是數(shù)據(jù)。一家領(lǐng)先的商業(yè)分析公司Domo發(fā)布的名為《數(shù)據(jù)永不休眠》的信息圖表,對此進(jìn)行了生動的說明。盡管正確地實(shí)施數(shù)字化轉(zhuǎn)型可以帶來巨大的成功(比如谷歌、臉書網(wǎng)和亞馬遜),如果忽視了與其潛在法律義務(wù)相關(guān)的陷阱——最顯著的是網(wǎng)絡(luò)安全和數(shù)據(jù)隱私——則會產(chǎn)生相反的效果,損害企業(yè)的聲譽(yù)和資產(chǎn)負(fù)債表。2020年8月6日,美國貨幣監(jiān)理署(OCC)對Capital One銀行進(jìn)行了8000萬美元的罰款評估,原因是該銀行在將信息技術(shù)遷移到云端之前,未能實(shí)施有效的網(wǎng)絡(luò)安全措施。這一失誤曝光于2019年7月,當(dāng)時(shí)Capital One宣布,一名外部人士未經(jīng)授權(quán)獲取了1億美國人和約600萬加拿大人的個(gè)人信息。
美國內(nèi)部審計(jì)師協(xié)會新出臺的三道防線模型偏離重點(diǎn)
作者:邁克爾·沃爾科夫
jdsupra.com
2020年8月25日

公司治理和滿足合規(guī)性并不像很多人口口聲聲強(qiáng)調(diào)的那么難。許多管理理論、風(fēng)險(xiǎn)管理學(xué)說和與公司運(yùn)營相關(guān)的理論都是建立在直覺基礎(chǔ)上的。要警惕那些試圖把問題復(fù)雜化的人,尤其是相關(guān)的專業(yè)人士。在法律、合規(guī)、法務(wù)會計(jì)、管理和其他專業(yè)服務(wù)方面,企業(yè)都負(fù)有一定的責(zé)任。我們有責(zé)任提供切實(shí)可行的建議,而且這些建議應(yīng)該是容易實(shí)現(xiàn)、便于應(yīng)用到具體問題中的。遵循這一基本原則的專業(yè)人士為公司治理事業(yè)提供了重要的支持和推動力。有的專業(yè)人士通過開發(fā)復(fù)雜的(通常是不可理解的)解決方案來解決他們自創(chuàng)的復(fù)雜困難,從而使問題復(fù)雜化,這對他們的專業(yè)和客戶而言都是一種嚴(yán)重的傷害。美國內(nèi)部審計(jì)師協(xié)會最近宣布對“公司治理和風(fēng)險(xiǎn)管理的三道防線模型”進(jìn)行修訂。但由于他們對于新采用的框架沒有提供合理的解釋,因而最終損害了其信譽(yù)。
為什么商界比以往任何時(shí)候都更需要合規(guī)官
作者:理查德·比斯特朗
曾經(jīng)因?yàn)橘V賂外國官員而入獄,現(xiàn)為希望加強(qiáng)合規(guī)的公司提供咨詢的理查德·比斯特朗fcpablog.com
2020年8月26日
2013年12月,我在聯(lián)邦監(jiān)獄呆了將近14個(gè)月后回到家里。重獲自由無疑讓我萬分激動,但是就在我獲釋后不久,我的緩刑官金伯利·戈頓就給我的興奮之情潑了一盆冷水。事實(shí)證明,她是對的,我錯了。在獲釋后的最初一段時(shí)間里,我唯一想做的就是充實(shí)地利用新生后的生活,不浪費(fèi)一點(diǎn)時(shí)間。在獲釋四個(gè)月后,我受邀前往華盛頓一個(gè)重要的合規(guī)活動上發(fā)表主題演講,當(dāng)時(shí)的興奮之情我永遠(yuǎn)不會忘記。但是我需要獲得緩刑官的批準(zhǔn),才能離開我家所在的康涅狄格州前往華盛頓。這在我看來只是走個(gè)形式。但是與她的通話并不像我預(yù)期的那樣順利。她說:“比斯特朗先生,你才剛獲釋回家。我允許你到區(qū)外旅行,是需要建立在信任的基礎(chǔ)上的,而信任要隨著時(shí)間的推移才能建立起來。所以,答案是不行。”
警方將對益百利網(wǎng)絡(luò)犯罪嫌疑人采取行動
作者:沃倫·湯普森
businesslive.co.za
2020年8月20日

根據(jù)益百利非洲透露,警方最早將于周五逮捕并起訴涉嫌泄露多達(dá)2340萬南非人個(gè)人信息的數(shù)據(jù)泄露嫌疑人。南非銀行風(fēng)險(xiǎn)信息中心(Banking Risk Information Centre)是幾大主要銀行為打擊銀行相關(guān)的有組織犯罪而成立的非營利組織,據(jù)該中心稱,這次黑客攻擊還泄露了80萬家企業(yè)的信息。益百利從銀行和其他企業(yè)收集客戶的信用數(shù)據(jù)。根據(jù)專業(yè)咨詢機(jī)構(gòu)埃森哲(Accenture)的數(shù)據(jù),南非是全球網(wǎng)絡(luò)犯罪受害者人數(shù)第三的國家,每年因網(wǎng)絡(luò)欺詐活動而造成的損失約達(dá)22億南非蘭特。
富國銀行重組風(fēng)險(xiǎn)團(tuán)隊(duì),首席合規(guī)官辭職
作者:丹·埃尼斯
bankingdive.com
2020年8月14日
富國銀行正在試圖擺脫今年年初針對其實(shí)施的12項(xiàng)執(zhí)法訴訟所帶來的影響,在這個(gè)過程中,合規(guī)職能將發(fā)揮重要作用。其中一些執(zhí)法訴訟來自于2016年的假賬丑聞,該丑聞已導(dǎo)致該行遭受30億美元的罰款。此外,還有一些針對其它可疑行為的指控,也讓該銀行的處境雪上加霜。上月,一些客戶稱,該銀行在他們不知情的情況下暫停了他們的抵押貸款賬戶。該行還被指控“欺騙性”收取“數(shù)億美元”服務(wù)費(fèi)。美聯(lián)儲于2018年對該行設(shè)定了1.95萬億美元的資產(chǎn)上限,根據(jù)彭博社(Bloomberg)的數(shù)據(jù)估計(jì),這一限制為該行帶來的市值損失高達(dá)2200億美元。
審計(jì)報(bào)告稱,機(jī)構(gòu)失誤導(dǎo)致了巨大損失
快報(bào)新聞社
newindianexpress.com
2020年8月22日

高知公司(Kochi Corporation)發(fā)布的2018-2019財(cái)年的地方基金審計(jì)報(bào)告顯示,市級政府機(jī)構(gòu)的管理存在嚴(yán)重失誤,并且?guī)砹藰O大的損失。周四發(fā)布的這份報(bào)告還發(fā)現(xiàn)了存在于稅收征收和廢物管理等各類支出中的嚴(yán)重財(cái)務(wù)違規(guī)行為。報(bào)告指出,在實(shí)施網(wǎng)上征稅方面的效率低下嚴(yán)重影響了財(cái)政收入。由于沒能有效實(shí)施網(wǎng)上征稅,大部分稅收收入仍然通過人工收款完成,從而導(dǎo)致資金流失。報(bào)告還指出,一些多年前已經(jīng)被審計(jì)和注銷的收據(jù)也被濫用于稅收。報(bào)道稱,在馬坦奇里市政廳和卡瓦提社區(qū)服務(wù)廳的登記簿上一個(gè)假的收據(jù)號碼,就導(dǎo)致了帳簿上虧損45萬盧比。同時(shí),審計(jì)期間使用的收據(jù)簿沒有交給審計(jì)部門檢查。報(bào)告還指出了各部門之間缺乏協(xié)調(diào)的現(xiàn)狀和內(nèi)部控制存在的缺陷。
ISO信息和數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)
作者:德?lián)P·科舒蒂奇 蘭德·萊亞爾
cpomagazine.com
2020年8月20日
信息和數(shù)據(jù)是組織日常運(yùn)營的關(guān)鍵元素,因此,它們需要得到適當(dāng)?shù)谋Wo(hù)。這是顯而易見的,因?yàn)楹贤?、法律和法?guī)都逐步演變到包含了信息安全條款。然而,需要適當(dāng)?shù)谋Wo(hù)并不意味著指明了如何去做,合同、法律和法規(guī)中往往也沒有提供太多細(xì)節(jié)。因此,許多公司都不知道從何下手,這會對運(yùn)營績效產(chǎn)生負(fù)面影響。幸運(yùn)的是,市場上有幾種解決方案可以提供幫助。本文將介紹ISO 27000系列中包含的一些要素,這些要素可以為如何實(shí)現(xiàn)和維護(hù)可持續(xù)的信息和數(shù)據(jù)保護(hù)提供指導(dǎo)。
如何使合規(guī)框架適應(yīng)“新常態(tài)”
Consultancy.asia
2020年8月17日

遠(yuǎn)程工作和旅行限制的一個(gè)主要風(fēng)險(xiǎn)是削弱了現(xiàn)有的合規(guī)控制并阻礙了法務(wù)調(diào)查。由于在實(shí)地視察、面談和查閱原始文件方面的限制,內(nèi)部審計(jì)和調(diào)查面臨重大挑戰(zhàn)和延誤。為了保持控制,建議各公司制定“合規(guī)連續(xù)性計(jì)劃”,并調(diào)整現(xiàn)有的合規(guī)框架和政策。
漫長的未來:美國司法部發(fā)布六年來首部《反海外腐敗法》咨詢意見
作者:布萊恩· 麥克沃伊
natlawreview.com
2020年8月18日

美國司法部發(fā)布了一部《反海外腐敗法》(FCPA)咨詢意見,這是近六年來的第一次。根據(jù)美國司法部的意見,美國投資公司向別國國有銀行的子公司支付交易費(fèi)用不會觸發(fā)《反海外腐敗法》的強(qiáng)制執(zhí)行程序?!斗春M飧瘮》ā芬话憬姑绹净騻€(gè)人向外國官員行賄,以尋求獲取或保留業(yè)務(wù)。根據(jù)《反海外腐敗法》的要求,司法部長有必要制定相關(guān)程序,允許公司就具體的《反海外腐敗法》合規(guī)問題尋求指導(dǎo),于是美國司法部《反海外腐敗法》意見程序應(yīng)運(yùn)而生。公司可以向司法部詢問“特定的、預(yù)期可能的、或假設(shè)的行為”是否違反了《反海外腐敗法》。
來源:國際內(nèi)部控制協(xié)會ICI中國總部
近期課程安排:3月、6月、9月、11月
《國際注冊內(nèi)部控制師CICS資格認(rèn)證》面授及網(wǎng)絡(luò)課程學(xué)習(xí)班:
報(bào)名鏈接:http://www.neikong.com/kecheng/detail_870826
聯(lián)系電話:010-68004176、68004186
聯(lián) 系 人:孫老師、邱老師
