רו"ח גלית ויזר, מזרחי טפחות: "האתגר הגדול כהנהלת ביקורת הוא לגרום למבקר לחשוב כמו דירקטור"

"נושא חלוקת האחריות בין הביקורת לניהול הסיכונים, הוא נושא שמעסיק אותנו על בסיס יום יומי; לפני הקמת פונקציית בקרת הסיכונים, הגורם שעסק בתחום הבקרות היה הביקורת הפנימית", פירטה רו"ח ויזר

"האתגר הגדול ביותר שלנו כהנהלת ביקורת, הוא לגרום לכל מבקר להבין מה מצופה ממנו ולחשוב כמו דירקטור", כך אמרה רו"ח גלית ויזר, המבקרת הפנימית הראשית בבנק מזרחי-טפחות.

רו"ח ויזר דיברה בכנס המקצועי החצי שנתי של IIA ישראלאיגוד המבקרים הפנימיים. הכנס, בהפקת אנשים ומחשבים, נערך לפני ימים אחדים במלון דיוויד אינטרקונטיננטל בתל אביב, בהשתתפות מאות מקצוענים בתחום ובהנחיית רואי החשבון דורון רונן ודורון רוזנבלום, סגני נשיא IIA ישראל. רו"ח גלית ויזר דיברה בפאנל שנושאו היה בנקים.

לדברי רו"ח ויזר, "חלוקת האחריות בין הביקורת לניהול הסיכונים היא ברורה: החטיבה לבקרת סיכונים אמורה לשמש קו שני, דהיינו לנטר ולבקר באופן שוטף את התהליכים והסיכונים; ואילו הביקורת אמורה לשמש קו הגנה שלישי, הכולל בדיקת התהליכים והאפקטיביות שלהם, לרבות התפקוד של המעגל השני (החטיבה לבקרת סיכונים)".

רו"ח ויזר מדייקת את דבריה בכך ש "נושא חלוקת האחריות בין הביקורת לניהול הסיכונים, הוא נושא שמעסיק אותנו על בסיס יום יומי. לפני הקמת פונקציית בקרת הסיכונים, הגורם שעסק בתחום הבקרות היה הביקורת הפנימית. בשנים האלה התפתח יותר ויותר נושא הליוויים, שקיבל גם חיזוק בהוראה 357 של בנק ישראל בנושא ה-IT".

"העברת המקל בחלק מהנושאים, כגון סיכוני מעילות והונאות, סיכוני IT ועוד, הייתה כרוכה בהכשרת עובדים ובבניית כלים ויכולות, תהליכים שחלקם עדיין מתגבשים. בנוסף, נדרש לקבוע כללים ברורים וחדים, כדי לקבל ערך מוסף מעבודתה של כל יחידה".

רו"ח ויזר מוסיפה כי,"הצורך בהסדרת הממשקים פחות רלוונטי לגבי הבקרות על הסיכונים הקלאסיים, כמו: סיכון ריבית, שוק, ויותר רלוונטי לגבי סיכונים כמו מעורבות בתהליכי ה-BCP, בקרה על סיכוני IT, תיקוף מודלים ועוד".

"גם בנושא האשראי, שהוא סיכון מסורתי, התפקיד של בקרת סיכונים עובר שינויים", אמרה רו"ח ויזר, "זאת בעקבות כניסתה של יחידת האנליזה ושינויים לגבי תפיסת בקרת אשראי. לגבי יחידה זו, נדרש להגדיר מה בודקת כל יחידה, עד כמה נדרשת בדיקת תיקים גם על ידי היחידה לבקרת אשראי בנוסף לביקורת, וכיצד מתבצעת זרימת המידע בין החטיבות".

מבלי להתייחס לנושא האזהרה מפני היווצרותה של בועה פיננסית במחירי הנדל"ן, אמרה רו"ח ויזר, "שאלה שלא עומדת לפתחה של הביקורת, הרי שהסיכון הנובע מירידת מחירי הנדל"ן הוא רלוונטי מאוד בוודאי לבנק כמו מזרחי טפחות. זאת כי הוא בעל פעילות מאסיבית בתחום המשכנתאות ובתחום משקי הבית. הנושא הזה מעסיק ומטופל על ידי כל הגורמים בבנק, וביניהם, מטבע הדברים, גם הביקורת הפנימית".

ביקורת פנימית אפקטיבית, אמרה רו"ח ויזר, "היא ביקורת בעלת יכולת השפעה על שינוי ושיפור התהליכים בבנק, והיכולת להוות כלי בידי הדירקטוריון לקבלת תמונה חדה ואמיתית של אופן התנהלות הבנק".

רו"ח ויזר מסכמת באומרה  כי "בעשור השנים האחרון נבנו מתודולוגיות לאופן כיסוי מכלול היחידות, הסיכונים והתהליכים בבנק, ונבנו מפות סיכונים לקביעת תדירות הביקורת על פי סבב רב שנתי. נעשו תהליכים מהותיים שהביאו לכיסוי נאות בנושא. לכן, לדעתי, ההתמקדות של הביקורת לא צריכה להיות בתחום זה. כן ראוי לתת דגש לאיכות התוצר, כך שדו"ח הביקורת יתייחס לכל הסיכונים העיקריים".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים