跳至正文

反洗钱与金融犯罪合规

独立 AML/CFT 审计

以独立视角判断您的 AML/CFT 框架是否按文件规定运行——以真实档案和交易为样本进行测试,提出可据以行动的发现,并提供监管机构和银行认可的证据。

典型交付成果

  • 审计计划与约定范围
  • 测试和抽样结果摘要
  • 附分级发现的审计报告
  • 按优先级排序的整改计划
  • 向董事会汇报审计结果
与我们探讨您的事项

概览

为何重要

许多 AML/CFT 制度要求受监管企业对其框架进行独立检验;银行、收单机构和合作伙伴也越来越多地在客户准入和定期审查中索要最新的审计报告。仅检查政策是否存在的审计几乎不能提供保证;审计的价值在于检验控制措施是否按设计运行。

我们的审计对框架进行端到端的测试——从全机构风险评估到客户档案、监测预警、制裁筛查和可疑交易报告——并独立于框架的设计者和运行者开展。

方法

审计流程

  1. 1.

    确定范围

    在现场工作开始前,约定适用要求、以往发现、业务变化和最重要的风险。

  2. 2.

    设计审查

    对照适用法律和监管指引,审查风险评估、政策、程序和治理。

  3. 3.

    有效性测试

    对客户档案、监测预警、筛查结果、内部和外部报告以及培训记录进行抽样测试。

  4. 4.

    出具报告

    按严重程度分级列示审计发现,识别根本原因,并与管理层商定按优先级排序的整改计划。

  5. 5.

    跟进

    如经约定,核实整改措施已完成并有据可查。

覆盖范围

审计检验的内容

  • 治理与 MLRO 职能

    管理层监督,MLRO 的职责、资源和报告,以及问题的上报和解决方式。

  • 风险评估

    全机构风险评估和客户风险评估是否反映业务实际并驱动控制措施。

  • 客户尽职调查

    客户准入、身份核验、实益所有权、强化尽职调查和持续监测。

  • 监测与筛查

    交易监测场景和预警处理、制裁和 PEP 筛查及其校准。

  • 报告与记录

    内部可疑情况报告、向金融情报机构提交的外部报告以及记录保存。

  • 培训与意识

    员工、管理层和董事会培训的内容、覆盖面和完成情况。

考量因素

审计规划

  • 有些制度规定了审计频率或审计人员资质;请确认适用于您的要求。
  • 银行和合作伙伴可能会索要审计报告本身,因此请在审计开始前确定报告的受众。
  • 审计必须独立于其所检验的框架。如果我们参与设计或运行了您框架的某一部分,我们会如实说明,并约定如何保持独立性。
  • 只有纳入有责任人和时间节点、并受到跟踪的整改计划,审计发现才有意义。

司法辖区

可在各司法辖区提供

作为我们反洗钱与金融犯罪合规服务能力的一部分,该服务可在我们名录中的各司法辖区提供,并对照各辖区适用的 AML/CFT 要求进行检验。如果某一制度规定了审计执行者、范围或频率,我们会在确定范围时予以确认。

问题

常见问题

独立 AML/CFT 审计应多久进行一次?

这取决于适用于您的规则和您的风险状况。有些制度规定了频率,或要求在重大变化后进行审计;银行和支付合作方也可能有自己的期望。我们会在确定审计范围时确认适用要求。

监管机构或银行会接受这份报告吗?

报告按照监管人员和银行期望的标准编制:范围清晰,列明方法、样本量和分级发现。如果监管机构规定了报告格式或审计人员资质,我们会在确定范围时予以确认。

与资深顾问探讨您的事项。

请简要介绍您的业务和计划,我们将与您联系,安排一次保密的初步沟通。