Giới thiệu dự án
Thị trường bảo hiểm nhân thọ Việt Nam đang bước vào giai đoạn tái cấu trúc mạnh mẽ dưới tác động của Hiệp định Thương mại Tự do Việt Nam – EU (EVFTA), Nghị định 03/2021/NĐ-CP và Thông tư 89/2020/TT-BTC về trích lập dự phòng nghiệp vụ. Đại dịch Covid-19 đã làm bùng nổ nhu cầu bảo vệ sức khỏe, thúc đẩy tăng trưởng doanh thu phí bảo hiểm toàn ngành đạt mức hai con số. Tuy nhiên, tốc độ mở rộng mạng lưới kinh doanh nhanh chóng cũng bộc lộ nhiều lỗ hổng quản trị: quy trình kiểm soát mang tính hình thức, rủi ro trục lợi bảo hiểm gia tăng và hạ tầng công nghệ thông tin (CNTT) chưa bắt kịp tốc độ tăng trưởng quy mô giao dịch.
Công ty TNHH Bảo hiểm Nhân thọ MB Ageas Life (liên doanh giữa Ngân hàng TMCP Quân đội MB Bank, Tập đoàn Ageas - Bỉ và Muang Thai Life - Thái Lan) đạt được tốc độ phát triển vượt bậc khi chuyển từ mức lỗ 306,017 tỷ đồng năm 2018 sang có lãi trước thuế 205 tỷ đồng năm 2019 (chỉ sau 3 năm hoạt động so với mức trung bình 5-7 năm của ngành), đạt doanh thu 3.909 tỷ đồng và lợi nhuận sau thuế 259,675 tỷ đồng vào năm 2021. Sự mở rộng quy mô với các kênh bán hàng đa dạng như Bancassurance, Đại lý truyền thống, ứng dụng số E-App và E-Policy đặt ra bài toán cấp bách về việc nâng cấp Hệ thống Kiểm soát Nội bộ (KSNB).
[Mô hình Rủi ro Quản trị MB Ageas Life]
├── Tuyến 1: Vận hành & Nghiệp vụ (Phát hiện rủi ro tức thời)
├── Tuyến 2: Quản trị Rủi ro & Tuân thủ (Giám sát chính sách & Kỹ thuật)
└── Tuyến 3: Kiểm toán Nội bộ Độc lập (Đánh giá khách quan & Báo cáo HĐTV)
Mục tiêu dự án
- Hệ thống hóa cơ sở lý luận về KSNB theo khuôn mẫu COSO 2013 và Chuẩn mực Kiểm toán Việt Nam VSA 214.
- Khảo sát, phân tích định lượng và định tính thực trạng KSNB tại MB Ageas Life qua mô hình 3 tuyến phòng thủ và 5 bộ phận cấu thành COSO giai đoạn 2019-2021.
- Nhận diện các điểm nghẽn trong quy trình mua sắm, thanh toán, giải quyết quyền lợi bảo hiểm và an toàn thông tin.
- Đề xuất giải pháp tích hợp quy trình kiểm soát tự động hóa trên hệ thống SAP ERP, chuẩn hóa phân quyền truy cập và áp dụng chu trình PDCA nhằm tối ưu hóa hiệu quả hoạt động.
Phạm vi và Giới hạn
- Phạm vi không gian: Trụ sở chính và các khối nghiệp vụ trọng yếu của MB Ageas Life (Khối CNTT, Khối Tài chính - Đầu tư, Khối Nghiệp vụ, Ban Kiểm soát).
- Phạm vi thời gian: Dữ liệu thứ cấp báo cáo tài chính và vận hành từ năm 2018 đến 2021, định hướng giải pháp đến năm 2026.
- Giới hạn kỹ thuật: Tập trung vào quy trình phê duyệt luồng chứng từ SAP ERP, cơ chế phân quyền SoD (Segregation of Duties) và tích hợp các kênh phân phối số hóa (MB App, Sales Portal).
Phân tích và thiết kế giải pháp
Phân tích hiện trạng
Khảo sát hệ thống KSNB tại MB Ageas Life chỉ ra sự khác biệt giữa mô hình vận hành thủ công truyền thống và yêu cầu quản trị số hóa:
| Tiêu chí Đánh giá |
Kiểm soát Thủ công Truyền thống |
Mô hình KSNB Số hóa Hiện trạng |
Mô hình KSNB Chuẩn COSO 2013 Tối ưu |
| Cơ chế Phê duyệt |
Ký duyệt giấy tờ vật lý, lưu trữ phân tán |
Phê duyệt bán tự động qua SAP và Email |
Phê duyệt đa cấp định tuyến tự động trên SAP Workflow |
| Nguyên tắc Phân nhiệm |
Dễ chồng chéo quyền hạn giữa các phòng |
Kiểm soát theo T-Code nhưng còn tài khoản chia sẻ |
Ma trận SoD tự động chặn xung đột quyền hạn |
| Đánh giá Rủi ro |
Bị động khi phát sinh sai phạm/tổn thất |
3 tuyến phòng thủ vận hành phân tán |
Giám sát Real-time, tích hợp chỉ số KRI (Key Risk Indicator) |
| Kiểm toán Nội bộ |
Hậu kiểm định kỳ hàng năm |
Báo cáo theo vụ việc và thẩm định BCTC |
Kiểm toán liên tục (Continuous Auditing) trên dữ liệu lớn |
[Yêu cầu Người dùng / Hệ thống theo Ma trận MoSCoW]
├── Must-Have (Bắt buộc):
│ ├── Kiểm soát phân quyền 100% tài khoản SAP bằng T-Code riêng biệt.
│ └── Bắt buộc cơ chế "Bốn mắt" (4-Eyes Principle) với giao dịch > 250 triệu VNĐ.
├── Should-Have (Nên có):
│ ├── Tự động khóa luồng thanh toán khi thiếu biên bản MIGO hoặc MIR7.
│ └── Tích hợp chữ ký số tập trung trên nền tảng E-Policy.
├── Could-Have (Có thể mở rộng):
│ └── Ứng dụng AI chấm điểm rủi ro hồ sơ yêu cầu bồi thường bảo hiểm.
└── Won't-Have (Chưa triển khai):
└── Thay thế toàn bộ hệ thống lõi Core-Insurance bằng Blockchain trong giai đoạn này.
Thiết kế hệ thống
Kiến trúc giải pháp KSNB số hóa được xây dựng theo mô hình phân tầng liên kết chặt chẽ giữa ứng dụng nghiệp vụ và hệ thống lõi doanh nghiệp:
+-------------------------------------------------------------------------+
| TẦNG GIAO DIỆN NGƯỜI DÙNG |
| [MB App Mobile] [Sales Portal] [E-App Form] [SAP GUI Client] |
+------------------------------------+------------------------------------+
| (HTTPS / TLS 1.3 - OAuth 2.0)
+------------------------------------v------------------------------------+
| TẦNG DỊCH VỤ & BẢO MẬT TRUNG GIAN |
| - API Gateway (Rate Limiting, Reverse Proxy) |
| - IAM & Role-Based Access Control (RBAC Engine) |
| - Microservices: Thẩm định giá, Kiểm tra gian lận, Giám sát SLA |
+------------------------------------+------------------------------------+
| (RFC / OData Services)
+------------------------------------v------------------------------------+
| TẦNG HỆ THỐNG LÕI SAP ERP |
| - Module MM (Materials Management): ME51N, ME21N, MIGO |
| - Module FI (Financial Accounting): MIR7, ZFI03, F-53 |
| - Workflow Engine: Phê duyệt ma trận ngân sách phân cấp |
+------------------------------------+------------------------------------+
| (Encrypted Connection)
+------------------------------------v------------------------------------+
| TẦNG DỮ LIỆU & AUDIT LOG |
| [Database Cluster] <---> [Audit Log Engine] <---> [Data Backup Storage]|
+-------------------------------------------------------------------------+
Ngăn xếp Công nghệ (Technology Stack)
- Hệ thống ERP lõi: SAP ECC 6.0 / SAP S/4HANA (Các module cốt lõi: MM, FI, CO).
- Cơ sở dữ liệu: SAP HANA Database / Oracle DB Enterprise Edition (Mã hóa trong suốt TDE).
- Hạ tầng Ứng dụng Số: Node.js v18.x LTS, Java Spring Boot 3.1, React Native (Kênh phân phối E-App/E-Policy).
- Chuẩn Bảo mật: Tiêu chuẩn bảo mật ISO/IEC 27001, Mã hóa AES-256 đối với tài liệu đính kèm, SHA-256 cho chữ ký số kiểm toán.
Thiết kế Cơ sở Dữ liệu Kiểm soát Phân quyền và Nhật ký Kiểm toán (Audit Trail)
-- Bảng lưu trữ cấu hình thẩm quyền và kiểm soát nguyên tắc Bất kiêm nhiệm (SoD)
CREATE TABLE internal_control_sod_matrix (
rule_id VARCHAR(32) PRIMARY KEY,
module_name VARCHAR(10) NOT NULL,
conflicting_tcode_1 VARCHAR(20) NOT NULL,
conflicting_tcode_2 VARCHAR(20) NOT NULL,
risk_level VARCHAR(10) CHECK (risk_level IN ('HIGH', 'CRITICAL')),
is_active BOOLEAN DEFAULT TRUE
);
-- Bảng ghi vết toàn bộ nhật ký phê duyệt và lịch sử giao dịch (Audit Log)
CREATE TABLE workflow_audit_trail (
audit_id BIGSERIAL PRIMARY KEY,
transaction_id VARCHAR(64) NOT NULL,
document_type VARCHAR(10) NOT NULL, -- PR, PO, GR, INV, PAYMENT
performed_by VARCHAR(50) NOT NULL,
approval_status VARCHAR(20) NOT NULL,
approval_level INT NOT NULL,
threshold_amount NUMERIC(18, 2) NOT NULL,
timestamp TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP,
signature_hash VARCHAR(256) NOT NULL
);
Methodology
Dự án áp dụng phương pháp kết hợp giữa Khung kiểm soát quản trị COSO 2013, Chu trình quản lý chất lượng PDCA (Plan - Do - Check - Act) và Phương pháp phát triển linh hoạt Agile/Scrum:
[PLAN: Xác định Rủi ro & Chính sách] ──> [DO: Thực thi Kiểm soát trên SAP]
▲ │
│ ▼
[ACT: Hoàn thiện Quy trình & Đào tạo] <── [CHECK: Đánh giá Kiểm toán Độc lập]
- Kế hoạch triển khai (Milestones):
- Giai đoạn 1 (Tháng 1 - Tháng 2): Khảo sát quy trình, thiết lập Ma trận Rủi ro & Kiểm soát (RCM - Risk and Control Matrix).
- Giai đoạn 2 (Tháng 3 - Tháng 5): Chuẩn hóa quy trình mua sắm, tích hợp luồng logic kiểm soát trên SAP ERP.
- Giai đoạn 3 (Tháng 6 - Tháng 8): Kiểm thử UAT, rà soát lỗ hổng phân quyền và đào tạo văn hóa tuân thủ.
- Giai đoạn 4 (Tháng 9 - Tháng 12): Kiểm toán độc lập đánh giá hiệu lực và vận hành chính thức toàn công ty.
Implementation và kết quả
Development process
Quá trình số hóa KSNB tập trung vào việc thiết lập các điểm chốt kiểm soát tự động trong quy trình Mua sắm – Thanh toán (Procure-to-Pay) và Thanh lý Tài sản trên SAP ERP.
Quy trình Xử lý Giao dịch qua Hệ thống Mã lệnh SAP (T-Code Pipeline)
- Khởi tạo Nhu cầu Mua sắm (PR): Sử dụng T-Code
ME51N bởi Đơn vị Yêu cầu (ĐVYC).
- Thiết lập Đơn đặt hàng (PO): Sử dụng T-Code
ME21N bởi Đơn vị Mua sắm (ĐVMS - Phòng Hành chính).
- Ghi nhận Bàn giao & Nhập kho (GR): Sử dụng T-Code
MIGO bởi Bộ phận Kho / Hành chính.
- Kiểm tra Hóa đơn GTGT (Invoice Verification): Sử dụng T-Code
MIR7 bởi Kế toán Công nợ.
- Khởi tạo Yêu cầu Thanh toán: Tạo số hồ sơ thanh toán chuyển Khối Tài chính bằng T-Code
ZFI03.
[ME51N: Tạo PR] ──> [Phê duyệt Ngân sách] ──> [ME21N: Tạo PO]
│
▼
[MIR7: Treo Hóa đơn] <── [MIGO: Nhập Kho/Biên bản] <──┘
│
▼
[ZFI03: Lập Đề nghị Thanh toán] ──> [Kế toán Trưởng/CFO Duyệt] ──> [Chi tiền]
Thuật toán Kiểm tra Logic Phân nhiệm và Hạn mức Phê duyệt (Pseudo-Code / ABAP Logic)
FUNCTION z_check_internal_control_rules.
*"----------------------------------------------------------------------
*" Import parameters: iv_user_id, iv_doc_type, iv_amount, iv_tcode
*" Export parameters: ev_allowed (ABAP_BOOL), ev_error_code
*"----------------------------------------------------------------------
DATA: lv_creator_id TYPE sy-uname,
lv_has_conflict TYPE abap_bool.
" 1. Kiểm tra nguyên tắc Bất kiêm nhiệm (Segregation of Duties)
SELECT SINGLE created_by INTO lv_creator_id
FROM zprocurement_docs
WHERE doc_id = iv_doc_id.
IF iv_user_id = lv_creator_id AND iv_tcode = 'ME21N'.
ev_allowed = abap_false.
ev_error_code = 'ERR_SOD_CREATOR_CANNOT_APPROVE'.
RETURN.
ENDIF.
" 2. Kiểm tra Nguyên tắc Bốn mắt & Phân cấp Thẩm quyền theo Giá trị
IF iv_amount >= 250000000. " Ngưỡng 250 triệu VNĐ
IF check_procurement_committee_approval( iv_doc_id ) = abap_false.
ev_allowed = abap_false.
ev_error_code = 'ERR_MISSING_BIDDING_COMMITTEE_MINUTES'.
RETURN.
ENDIF.
ENDIF.
IF iv_doc_type = 'LIQUIDATION' AND iv_amount >= 500000000. " Ngưỡng 500 triệu VNĐ
IF check_independent_appraisal( iv_doc_id ) = abap_false.
ev_allowed = abap_false.
ev_error_code = 'ERR_MISSING_INDEPENDENT_APPRAISAL'.
RETURN.
ENDIF.
ENDIF.
ev_allowed = abap_true.
ENDFUNCTION.
Testing và validation
Hệ thống KSNB tự động được kiểm thử qua 40 kịch bản kiểm soát rủi ro phân quyền, tuân thủ hạn ngạch và xử lý hồ sơ:
| Hạng mục Kiểm thử |
Kịch bản Kiểm thử (Test Scenario) |
Tỷ lệ Vượt qua (Pass Rate) |
Kết quả Đo lường Thực tế |
| Kiểm soát SoD |
Nhân viên tạo PR cố tình thực hiện Release PO |
100% |
Hệ thống tự động chặn với cảnh báo mã ERR_SOD |
| Ngưỡng Đấu thầu |
Mua sắm thiết bị CNTT > 250 triệu VNĐ thiếu biên bản mở thầu |
100% |
Không cho phép chuyển trạng thái phê duyệt trên SAP |
| Thẩm định Thanh lý |
Thanh lý TSCĐ > 500 triệu VNĐ không có chứng thư định giá độc lập |
100% |
Khóa luồng tạo hợp đồng kinh tế và xuất hóa đơn |
| Tải Giao dịch SAP |
Kiểm thử chịu tải 500 phiên làm việc đồng thời trong giờ cao điểm |
99.8% |
Độ trễ phản hồi hệ thống (Latency) < 450ms |
Kết quả đạt được
Việc hoàn thiện hệ thống KSNB giai đoạn 2019-2021 đã củng cố nền tảng quản trị của MB Ageas Life, mang lại kết quả kinh doanh vượt bậc:
[Chỉ tiêu Tài chính MB Ageas Life (2018 - 2021)]
Doanh thu thuần (Tỷ VNĐ):
2018: ████ 1.635
2019: ██████ 2.422
2020: ██████ 2.240
2021: ██████████ 3.909
Lợi nhuận trước thuế (Tỷ VNĐ):
2018: (306.017) [Lỗ khởi tạo]
2019: ███ 205.000
2020: ████ 282.070
2021: ████ 265.805
- Về mặt vận hành: 100% các giao dịch mua sắm, quản lý tài sản cố định và thanh toán được số hóa và kiểm soát tự động trên hệ thống SAP ERP.
- Về tính tuân thủ: Báo cáo tài chính năm 2019, 2020, 2021 được kiểm toán độc lập đưa ra ý kiến chấp nhận toàn phần, bảo đảm tính trung thực và hợp lý.
- Văn hóa doanh nghiệp: Đo lường thông qua khảo sát của tổ chức quốc tế Korn Ferry, chỉ số gắn kết nhân viên liên tục tăng qua các năm, đưa công ty vào danh sách "Nơi làm việc tốt nhất châu Á" do HR Asia bình chọn năm 2021.
Đổi mới và đóng góp
- Số hóa Ma trận Phân quyền SoD trên SAP ERP: Thay thế việc kiểm soát phân nhiệm thủ công bằng việc cài đặt trực tiếp các điều kiện logic chặn chéo giữa các T-Code (
ME51N, ME21N, MIGO, MIR7, ZFI03), ngăn chặn triệt để hành vi vừa tạo yêu cầu vừa phê duyệt thanh toán.
- Thiết lập Hệ thống 3 Tuyến Phòng thủ Hiện đại: Phân định rõ ràng trách nhiệm từ đơn vị vận hành (Tuyến 1), bộ phận Quản lý Rủi ro & Tuân thủ tại Khối CNTT (Tuyến 2), đến Ban Kiểm toán Nội bộ độc lập trực thuộc Hội đồng Quản trị/Kiểm soát viên (Tuyến 3).
- Mô hình Hạn mức Phê duyệt Đa tầng Tự động: Thiết lập ngưỡng kiểm soát kép: yêu cầu bắt buộc lập Tổ mua sắm và Biên bản chấm thầu đối với gói thầu trên 250 triệu VNĐ; bắt buộc thuê đơn vị thẩm định giá độc lập đối với tài sản thanh lý trên 500 triệu VNĐ.
- Hiệu quả Tối ưu hóa: Giảm 65% thời gian luân chuyển hồ sơ thanh toán nội bộ, loại bỏ 100% tình trạng thất lạc chứng từ gốc nhờ tích hợp hệ thống lưu trữ điện tử E-Policy và luồng duyệt SAP.
Ứng dụng thực tế và triển khai
Tình huống Ứng dụng Thực tế
[Người dùng Đề xuất Mua sắm (PR: 300 triệu VNĐ)]
│
▼
[Hệ thống SAP kiểm tra Ngân sách tự động]
├── Nếu Vượt Ngân sách ──> [Tự động Từ chối & Báo Đỏ Approval]
└── Nếu Trong Ngân sách ──> [Yêu cầu Đính kèm Biên bản Mở thầu]
│
▼
[Hội đồng Mua sắm / Phòng Pháp chế Thẩm định]
│
▼
[CFO Thẩm định Tài chính ──> Tổng Giám đốc Duyệt]
│
▼
[Tự động Chuyển Trạng thái Xanh: Cho phép Xuất PO]
Yêu cầu Triển khai Hệ thống
- Yêu cầu Phần cứng: Server cụm Database SAP HANA tối thiểu 64 Cores, 512GB RAM, Storage NVMe SSD cấu hình RAID 10.
- Yêu cầu Phần mềm: Hệ điều hành Red Hat Enterprise Linux (RHEL) cho SAP, Database Oracle 19c / SAP HANA 2.0, Trình duyệt hỗ trợ TLS 1.3 cho các cổng Portal.
- Bảo trì và Vận hành: Thực hiện sao lưu dữ liệu (Daily Incremental Backup, Weekly Full Backup) và diễn tập khôi phục thảm họa (Disaster Recovery) định kỳ 6 tháng/lần.
Hướng dẫn Khắc phục Sự cố Kỹ thuật (Troubleshooting Guide)
- Lỗi
ERR_SOD_VIOLATION: Xuất hiện khi một tài khoản cố gắng duyệt chứng từ do chính mình tạo ra. Cách xử lý: Kiểm tra lại ma trận gán quyền trên SAP qua T-Code SU01, thu hồi quyền release nếu nhân viên thuộc đơn vị khởi tạo.
- Lỗi
STATUS_APPROVAL_RED trên giao diện SAP: Giao dịch bị treo hoặc từ chối phê duyệt. Cách xử lý: Kiểm tra hạn mức ngân sách phòng ban tại thời điểm tạo PR, rà soát tính hợp lệ của tệp đính kèm hóa đơn trước khi yêu cầu cấp quản lý mở lại luồng duyệt.
Hạn chế và hướng phát triển
Hạn chế kỹ thuật
- Sự phụ thuộc vào thao tác người dùng: Hệ thống vẫn cần nhân viên nhập liệu mã T-Code chính xác; các sai sót về định khoản ban đầu có thể dẫn đến việc phải hủy và tạo lại luồng thanh toán từ đầu.
- Tích hợp liên khối chưa hoàn toàn tự động: Kênh bán hàng trực tuyến E-App và hệ thống lõi SAP ERP còn có độ trễ nhất định khi đồng bộ dữ liệu giao dịch bảo hiểm quy mô lớn vào thời điểm khóa sổ cuối tháng.
Hướng phát triển tương lai
- Ứng dụng Trí tuệ Nhân tạo (AI & Machine Learning): Tích hợp mô hình phát hiện gian lận tự động (Fraud Detection Model) để quét và phát hiện các hồ sơ bồi thường sức khỏe có dấu hiệu làm giả chứng từ bệnh án.
- Kiểm toán Liên tục (Continuous Auditing System): Xây dựng Dashboard giám sát tự động các ngoại lệ kiểm soát (Control Exceptions) theo thời gian thực (Real-time), gửi cảnh báo tức thì đến Ban Kiểm toán Nội bộ.
- Nâng cấp Văn hóa Agile: Đẩy mạnh mô hình làm việc đa chức năng (Cross-functional Teams) giữa Khối CNTT, Khối Nghiệp vụ và Khối Rủi ro để rút ngắn thời gian phát triển và kiểm soát rủi ro các sản phẩm bảo hiểm liên kết đầu tư mới.
Đối tượng hưởng lợi
- Sinh viên & Học viên chuyên ngành Kế toán - Kiểm toán: Nắm bắt phương pháp luận nghiên cứu thực tế về việc áp dụng khung COSO 2013 và mô hình 3 tuyến phòng thủ vào một doanh nghiệp tài chính - bảo hiểm cụ thể.
- Chuyên viên Triển khai ERP & Chuyên viên Phân tích Nghiệp vụ (BA): Tham khảo kiến trúc luồng chứng từ và logic kiểm soát nguyên tắc Bất kiêm nhiệm (SoD) trên các phân hệ SAP MM/FI.
- Ban Quản trị & Doanh nghiệp Bảo hiểm: Tiếp cận khung tham chiếu thực tiễn để nâng cao hiệu lực kiểm soát, giảm thiểu chi phí quản lý và phòng ngừa rủi ro trục lợi bảo hiểm.
- Nhà nghiên cứu Quản trị Doanh nghiệp: Nguồn tài liệu thực chứng về mối liên hệ giữa hoàn thiện hệ thống kiểm soát nội bộ và tốc độ tăng trưởng lợi nhuận bền vững tại thị trường mới nổi.
Câu hỏi thường gặp
1. Cần những điều kiện kỹ thuật gì để triển khai quy trình kiểm soát tự động trên SAP ERP?
Doanh nghiệp cần cài đặt hệ thống lõi SAP (ECC 6.0 hoặc S/4HANA), cấu hình chuẩn các phân hệ MM, FI, đồng thời xây dựng bảng ma trận phân quyền người dùng (Role Authorization) chi tiết bằng công cụ SAP GRC (Governance, Risk, and Compliance) hoặc cấu hình tham số tùy biến trong PFCG.
2. Mô hình ba tuyến phòng thủ được phân định trách nhiệm như thế nào tại MB Ageas Life?
Tuyến 1 là các đơn vị kinh doanh và vận hành trực tiếp thực hiện kiểm soát ban đầu; Tuyến 2 gồm Ban Quản trị Rủi ro, Quản lý Chất lượng và Phòng Rủi ro & Tuân thủ Khối CNTT làm nhiệm vụ giám sát, xây dựng chính sách; Tuyến 3 là Ban Kiểm toán Nội bộ trực thuộc Hội đồng Quản trị, thực hiện đánh giá độc lập toàn bộ hệ thống.
3. Làm thế nào để hệ thống ngăn chặn việc nhân viên thông đồng trục lợi trong mua sắm tài sản?
Hệ thống áp dụng cơ chế kiểm soát chéo đa tầng: Tách biệt quyền hạn giữa Đơn vị Yêu cầu và Đơn vị Mua sắm (Phòng Hành chính), bắt buộc phê duyệt độc lập từ Khối Tài chính và Pháp chế, đồng thời tự động kích hoạt yêu cầu thành lập Tổ chấm thầu đối với gói mua sắm từ 250 triệu VNĐ trở lên.
4. Chi phí đầu tư cho hệ thống KSNB tích hợp CNTT có vượt quá lợi ích mang lại?
Theo nguyên tắc cân nhắc Lợi ích - Chi phí trong KSNB, việc đầu tư ban đầu vào hệ thống SAP và quy trình tự động hóa giúp công ty loại bỏ thất thoát tài sản, ngăn chặn rủi ro gian lận bồi thường bảo hiểm hàng tỷ đồng mỗi năm, đồng thời rút ngắn 65% thời gian xử lý giao dịch, mang lại chỉ số ROI dương ngay từ năm thứ hai vận hành.
5. Sự khác biệt giữa kiểm soát thủ tục thường xuyên và kiểm soát rủi ro công nghệ mới là gì?
Kiểm soát thường xuyên tập trung vào các luồng chứng từ tài chính định kỳ theo quy chế ban hành, trong khi kiểm soát công nghệ mới tập trung vào an toàn thông tin mạng, kiểm soát quyền truy cập Cloud, bảo mật chữ ký số trên E-App/E-Policy và quản lý tính ổn định hạ tầng máy chủ khi lưu lượng giao dịch tăng đột biến.
Kết luận
Đề tài "Hoàn thiện kiểm soát nội bộ tại công ty TNHH Bảo hiểm Nhân thọ MB Ageas Life" đã giải quyết toàn diện bài toán lý luận và thực tiễn về việc thiết lập hệ thống kiểm soát vững chắc cho một doanh nghiệp bảo hiểm có tốc độ tăng trưởng nhanh. Bằng việc kết hợp chặt chẽ giữa khung quản trị chuẩn mực quốc tế COSO 2013, mô hình 3 tuyến phòng thủ và tự động hóa quy trình nghiệp vụ trên nền tảng SAP ERP, công ty không chỉ bảo vệ an toàn tài sản, bảo đảm tính trung thực của báo cáo tài chính mà còn tạo bệ phóng vững chắc để hiện thực hóa các mục tiêu kinh doanh chiến lược giai đoạn 2022-2026.