內控內稽考試通過分享:從「第二道防線法遵」看「第三道防線稽核」

更新於 發佈於 閱讀時間約 4 分鐘


Sunny週末通過內稽內控考試囉~跟讀者們分享,我雖然不是稽核,但因為近期被稽核密集查檢、調閱資料,基於好奇心,想了解稽核到底在做什麼,於是乎主動報名了金融研訓院的「銀⾏內部控制與內部稽核測驗」考試。

另外,我身為第二道防線的法遵法務,瞭解第三道防線的稽核,也是有好處的,能夠認識稽核查檢邏輯,以優化我們二道防線查檢的內容。

以下,我來分享自己為何想考稽核考試、考試考什麼以及通過後的心得。

一、為何考?

(一)差點被稽核記缺失

2024年底,Sunny 因為工作執掌範圍差點被記缺失,突然發現稽核權力好大,好奇他們平時到底在做什麼,竟然各部門的人對於稽核都是人見人怕、避之唯恐不及。

幸運的是,我們部門最後沒被記缺失,但是我發覺稽核好像真的有揪出缺失的本事,雖然我們平時也沒做錯,都是依照外規內規來運作的。

(二)主辦稽核自查

另外,剛好年底稽核自查是我負責,主要彙整全部門的稽核自查資料後,填寫完成各類表單,最後請主管簽名繳回。

Sunny 好奇,稽核真的能從這些我們提供的資料中,查到什麼蛛絲馬跡嗎,因此,趁著農曆過年渡假前,安排了內控內稽的考試,讓自己有系統的好好認識稽核這個職位,瞭解這個工作需要的知識。

(三)巧遇稽核同事

因為員工旅遊認識了幾個稽核朋友,聊到稽核工作和稽核職涯,發現其實稽核很有趣,很常有機會看到各單位的缺失。

剛好最近也有聊天的機會,Sunny發現,稽核似乎沒那麼可怕,雖然沒朋友是自然的,但其實不談工作、只談生活,也能夠閒聊,而且稽核也是人、也有平日生活的想法。

二、內控內稽考什麼

(一)考科

總共考兩科,內稽內控法規與內稽內控制度,均為單一選擇題,兩科各達70分就合格。

(二)涵蓋範圍

因為是消費金融主題,所以主要聚焦在銀行的領域,包括授信(銀行存款、貸款、信用狀、押匯)、信用卡與存摺核發、債權催收、委外案件等。比較少涉及證券、保險等其他金控領域。

Sunny 的工作隸屬於法遵法務部,屬於金融業的第二道防線,並非第一線工作的人、亦非第三道防線的稽核,但內稽內控考試對於Sunny而言非常有幫助,因為所在部門為法遵法務部,主要負責法遵的洗錢防制、法務的申訴評議,偶而聽到同事主管討論同業追償、委外催收、聲請支付命令、遇到的金融消費爭議訴訟等,算是不陌生,也經常性的被人見人怕的第三道防線的稽核查檢,以及調閱資料。

三、通過心得

也許是因為是考試內容比較廣,幾乎包括銀行運作的全部角度,像是財務、核准貸款、運送鈔票、進出口押匯、延遲給付、貼現、申請警示帳戶等,通過率比想像中的低,Sunny這一間考場24人,最後有去領證書的大概10人。我有通過,真的是很幸運。

透過這次的稽核考試,我更理解內稽內控的精神了。

剛好工作上的某個會議中,稽核提到某個流程都沒人內控,這樣金融檢查會有問題。

會議上,大家振振有詞,各抒己見,爭得面紅耳赤,但我聽得津津有味,很享受不同立場的人們是如何捍衛自己想法的,尤其稽核嚴守自己在內稽內控的立場,說明內控的關鍵點,我好像掌握到她想堅持的原因了。

很開心自己通過考試,雖然未來不見得會用到,但這張證照真的讓我更認識稽核,也算是我從高考公務人員轉職後,主動報考證照之一。

最後🎉🎉~祝福讀者們,農曆新年快樂、每天吃飽睡飽、渡假愉快。

avatar-img
171會員
63內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Sunny的沙龍 的其他內容
你有找不到自己筆記的經驗嗎?還是覺得某個想法似曾相似,但不確定自己那個靈感是從哪裡得到的嗎? 前陣子,Sunny 發現我在閱讀當下紀錄的筆記,經常找不到,還有在閱讀類似主題的書籍或是文章時,印象中在某本書好像有出現過,我自己有記下類似的筆記和當下想法,但究竟在哪本筆記本、哪篇數位筆記裡,要下什
2024年11月24日,是秋季的節奏,Sunny和朋友一起到衫林溪賞秋景,想在臺灣欣賞楓葉,並且來趟輕鬆愜意的森林浴。 雖然實際到衫林溪時,楓葉已經掉得差不多了,但是有欣賞到金黃色的水杉林,還有壯麗的瀑布,而且其間的山中小徑更是輕鬆愜意,彷彿置身在童話世界中,周圍瀰漫著繽紛的色彩。 這次到衫
你有找不到自己筆記的經驗嗎?你有想要分享某則自己看過的文章給親友,卻找不到嗎?還是你發現自己大腦經常被各種事情擾亂,然後很難專注在當下的思考創作嗎? 最近,Sunny 因為看到醫師薑餅資的分享,還有自己找了 Tiago Forta 的影片,讓我想用更優質的方法來管理自己的資料,並且專注用大腦來
2024年11月5日,Sunny參加一場由國際法遵資料庫公司舉辦的研討會,會上有來自美國商務部工業安全局的代表、亞太區合規總監、中華民國內部稽核協會理事長、四大會計事務所會計師、三大律師事務所的律師,跟大家分享洗錢防制的講題。 道瓊斯法遵資料庫是華爾街日報旗下的公司,這次舉辦了合規研討會,會上
你有這樣的經驗嗎?對方說了一長串,你還是不理解對方想表達什麼?還是,你認真說明了,對方卻一直抓不到自己的重點? Sunny最近正好遇到這樣的狀況,因為工作上要跟不同部門的人溝通,我觀察到簡單說重點的人,讓我很快抓到他的意思,我能夠很快解決他的問題。但有些人跟我溝通很久,我還抓不太到他的意思,也
週末趁著與大學朋友吃飯的機會,Sunny預約手作烘焙店一起入場做蛋糕,享受專注做一件事的喜悅,同時也能閒聊彼此的近況,最後帶甜點成品回家與家人們一同享用。 記得一年前,我也是到烘焙甜點店體驗做蛋糕,當時選擇做檸檬塔,算是輕鬆簡單,成品外型雖因搭車過程稍微走鐘,但口味還是很美味的。 而2024
你有找不到自己筆記的經驗嗎?還是覺得某個想法似曾相似,但不確定自己那個靈感是從哪裡得到的嗎? 前陣子,Sunny 發現我在閱讀當下紀錄的筆記,經常找不到,還有在閱讀類似主題的書籍或是文章時,印象中在某本書好像有出現過,我自己有記下類似的筆記和當下想法,但究竟在哪本筆記本、哪篇數位筆記裡,要下什
2024年11月24日,是秋季的節奏,Sunny和朋友一起到衫林溪賞秋景,想在臺灣欣賞楓葉,並且來趟輕鬆愜意的森林浴。 雖然實際到衫林溪時,楓葉已經掉得差不多了,但是有欣賞到金黃色的水杉林,還有壯麗的瀑布,而且其間的山中小徑更是輕鬆愜意,彷彿置身在童話世界中,周圍瀰漫著繽紛的色彩。 這次到衫
你有找不到自己筆記的經驗嗎?你有想要分享某則自己看過的文章給親友,卻找不到嗎?還是你發現自己大腦經常被各種事情擾亂,然後很難專注在當下的思考創作嗎? 最近,Sunny 因為看到醫師薑餅資的分享,還有自己找了 Tiago Forta 的影片,讓我想用更優質的方法來管理自己的資料,並且專注用大腦來
2024年11月5日,Sunny參加一場由國際法遵資料庫公司舉辦的研討會,會上有來自美國商務部工業安全局的代表、亞太區合規總監、中華民國內部稽核協會理事長、四大會計事務所會計師、三大律師事務所的律師,跟大家分享洗錢防制的講題。 道瓊斯法遵資料庫是華爾街日報旗下的公司,這次舉辦了合規研討會,會上
你有這樣的經驗嗎?對方說了一長串,你還是不理解對方想表達什麼?還是,你認真說明了,對方卻一直抓不到自己的重點? Sunny最近正好遇到這樣的狀況,因為工作上要跟不同部門的人溝通,我觀察到簡單說重點的人,讓我很快抓到他的意思,我能夠很快解決他的問題。但有些人跟我溝通很久,我還抓不太到他的意思,也
週末趁著與大學朋友吃飯的機會,Sunny預約手作烘焙店一起入場做蛋糕,享受專注做一件事的喜悅,同時也能閒聊彼此的近況,最後帶甜點成品回家與家人們一同享用。 記得一年前,我也是到烘焙甜點店體驗做蛋糕,當時選擇做檸檬塔,算是輕鬆簡單,成品外型雖因搭車過程稍微走鐘,但口味還是很美味的。 而2024
你可能也想看
Google News 追蹤
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
在日常生活中,遇到警察臨檢或盤查是常見的事情,但你需要了解自己的權益。這篇文章將告訴你如何在遇到警察臨檢時主張你的權益和拒絕非法盤查。同時,我們會討論酒駕可以拒測的相關規定,以及警察臨檢過程中的權益保護措施。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
為了因應2025年ISO27001從2013轉到2022版本,需進行轉版受訓課程。這個課程是提供已經取得ISO27001:2013主導稽核員證書者,所提供的轉版訓練,有提供新舊版本差異的說明,更重要的是可以取得轉版證書。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
金融業需遵守金檢規則,建立API分級協助和管理程序確保API合規,使用OAuth 2.0和API KEY授權功能降低風險,實行API認證和金鑰機制保障資料安全。監控API使用,建立控制機制,選擇優良的APIM,提供全面的API管理和安全。
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能
因處理不法侵害事務已經有過好一段時間,關於法規、制度的想法,已經在整理在前面的章節,可以作為參考。這一個章節,主要處理的是對於承辦這個業務的人,關於這個預防疑似不法侵害業務所抱持著的一些想法上的整理。 對著申訴人及被申訴人工作 剛開始做職場不法侵害預防工作的時候,很容易會對於申訴人所申訴的內
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
在日常生活中,遇到警察臨檢或盤查是常見的事情,但你需要了解自己的權益。這篇文章將告訴你如何在遇到警察臨檢時主張你的權益和拒絕非法盤查。同時,我們會討論酒駕可以拒測的相關規定,以及警察臨檢過程中的權益保護措施。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
為了因應2025年ISO27001從2013轉到2022版本,需進行轉版受訓課程。這個課程是提供已經取得ISO27001:2013主導稽核員證書者,所提供的轉版訓練,有提供新舊版本差異的說明,更重要的是可以取得轉版證書。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
金融業需遵守金檢規則,建立API分級協助和管理程序確保API合規,使用OAuth 2.0和API KEY授權功能降低風險,實行API認證和金鑰機制保障資料安全。監控API使用,建立控制機制,選擇優良的APIM,提供全面的API管理和安全。
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能
因處理不法侵害事務已經有過好一段時間,關於法規、制度的想法,已經在整理在前面的章節,可以作為參考。這一個章節,主要處理的是對於承辦這個業務的人,關於這個預防疑似不法侵害業務所抱持著的一些想法上的整理。 對著申訴人及被申訴人工作 剛開始做職場不法侵害預防工作的時候,很容易會對於申訴人所申訴的內