建设银行数字化转型与内部控制能力形成调查问卷

本问卷用于了解建设银行数字化转型过程中,数字技术如何进入组织责任、业务流程、风险控制、整改与持续监督。问卷采用选择题为主、开放题为辅的半结构化设计,重点获得可核对的过程信息。涉及客户信息、商业秘密、模型参数或内部敏感信息无需提供。
1. 您主要在哪一层级或机构工作或曾工作
2. 您在建设银行或相关岗位的工作年限大约为多少
3. 您与本次所述数字化项目或流程的关系最接近以下哪一种
4. 您直接参与或持续接触过哪些类型的工作
5. 请选取一个您本人亲自参与或直接了解最深的数字化项目、业务流程或控制事项,并简要说明其背景、时间和您的职责
6. 请选择最符合您在上述项目或流程中主要角色的身份
7. 在该项目或流程中,风险管理部门承担的主要角色是什么
8. 推动该项目或流程启动或调整的主要原因有哪些
9. 风险规则进入系统前,通常会经过哪些环节
10. 系统识别出风险后,通常采取哪些处理方式
11. 当人工判断与系统结果不一致时,最常见的处理方式是什么
12. 数字化运行中新风险或控制缺陷通常通过哪些渠道被发现
13. 问题发现后,通常会采取哪些整改措施
14. 相关风险控制在跨年度运行中的状态最接近哪一种
15. 请用一个具体例子说明:一笔业务或一个风险事项从系统识别到最终处理,大致经历了哪些关键步骤
16. 请举例说明一次系统判断与人工判断不一致或系统规则不适配实际业务的情况,以及后来如何处理
17. 请举例说明一次数字化运行中新风险或控制问题如何被发现,并进一步推动规则、系统或流程发生变化
18. 从您的实际经历看,数字化工具要真正转化为稳定的风险控制能力,最关键的条件是什么
19. 在数字化系统或工具上线前,这项业务主要依靠哪些方式办理和控制风险
20. 系统上线后,您感受到的主要变化有哪些
21. 系统发现异常或风险时,其约束程度最接近哪一种
22. 遇到系统拦截或风险提示时,实际业务通常怎么处理
23. 在您接触的流程中,人工能否绕过或覆盖系统判断
24. 风险或合规规则发生变化时,一线通常通过哪些方式感知
25. 您认为数字化控制在实际业务中最主要的作用是什么
26. 如果某项数字化控制效果不理想,最常见的原因有哪些
27. 请描述一笔您亲自处理过的业务:系统在哪些节点自动判断,哪些节点需要人工处理,最后如何完成决策
28. 请举例说明一次系统判断与您的业务经验不一致的情况,以及最后是如何处理的
29. 如果您遇到过系统功能上线后实际作用有限、使用率低或给业务增加额外负担的情况,请说明原因和后续变化
30. 从一线业务角度看,什么样的数字化控制才算真正管得住、用得上、能持续
31. 您所参与项目的需求主要来自哪些主体
32. 业务或风险要求转化为系统规则时,通常经过哪些环节
33. 统一平台、数据中台或公共组件在控制流程中主要提供哪些能力
34. 新规则或模型上线前的验证方式最接近哪一种
35. 系统是否保留人工干预或例外授权入口
36. 系统对规则执行和人工操作通常保留哪些记录
37. 运行中发现缺陷或风险后,规则或系统变更通常经过哪些环节
38. 科技整改完成后的验收方式最接近哪一种
39. 请选一个具体控制功能,说明它如何从业务或风险需求一步步变成最终上线的系统规则
40. 请举例说明一次数据口径、接口、权限或平台能力不足导致控制效果受影响的情况,以及如何解决
41. 请举例说明一次系统上线后发现问题并进行规则或程序变更的完整过程
42. 从技术与数据角度看,一个平台什么时候才不只是技术系统,而真正成为稳定的控制基础设施
43. 数字化流程中的合规或内控问题通常通过哪些渠道被发现
44. 问题被确认后,通常会形成哪些正式整改安排
45. 整改措施通常涉及哪些层面
46. 整改完成后,由谁确认问题可以关闭
47. 某一业务发现问题后,同类排查一般会扩展到什么范围
48. 制度要求转化为系统控制的程度最接近哪一种
49. 制度与系统规则不一致时,通常如何处理
50. 整改关闭后通常如何持续监督
51. 请举一个具体案例说明:数字化运行中发现的问题是如何从问题识别一步步变成制度、流程或系统规则调整的
52. 请说明一次需要把文字制度要求真正转化为系统强制控制的情形,为什么必须系统化
53. 请举例说明一次业务、科技、风险或合规之间对整改方式存在分歧的情况,以及最终如何协调
54. 从合规或内控角度看,什么情况下才能认为一项数字化控制已经从专项整改变成日常稳定内控
55. 审计数字化业务或系统控制时,通常会重点检查哪些证据
56. 判断一项系统控制设计有效时,最重要的依据有哪些
57. 判断一项系统控制运行有效时,通常采用哪些方式
58. 对于人工覆盖或例外授权,审计通常重点关注什么
59. 审计发现数字化控制缺陷后,整改关闭通常需要满足哪些条件
60. 整改复核最常见的方式是什么
61. 跨年度重复出现同类问题的情况,最常见的原因有哪些
62. 从审计视角看,数字化控制跨期持续性的状态最接近哪一种
63. 请举一个审计中能够说明系统有功能但控制未真正有效运行的具体例子
64. 请举一个整改后通过复测、后续审计或跨年度检查确认控制得到改善的例子
65. 如果某个负责人或关键人员发生变化,审计会通过哪些证据判断该控制仍能稳定运行,请结合实际说明
66. 从审计视角看,一个数字化工具要真正成为内部控制能力,至少需要具备哪些条件
67. 推动本轮数字化项目或转型的主要驱动因素有哪些
68. 数字化议题通常通过哪些治理渠道进入正式管理程序
69. 战略要求落实到具体部门时,主要通过哪些方式实现
70. 数字化项目资源优先级通常依据哪些因素决定
71. 业务、风险、科技、合规发生分歧时,最常见的协调机制是什么
72. 项目上线后,管理层通常关注哪些指标或信息
73. 运行中新风险或问题通常如何反馈到治理层
74. 一项数字化成果要从项目转为常态管理能力,通常需要哪些条件
75. 请举一个具体例子说明:某项监管或战略要求如何一步步转化为部门责任、系统或流程安排和实际控制
76. 请举例说明一次业务效率、风险审慎、科技可实现性或合规要求之间存在冲突的情况,最终如何权衡
77. 如果您接触过投入不少、系统也上线但管理或控制效果没有达到预期的项目,请说明原因
78. 如果让您概括数字技术真正转化为内部控制能力需要经历的关键步骤,您会如何概括
79. 您认为本次回答主要基于哪种信息来源
80. 如研究者后续仅就非敏感流程细节进行一次补充核实,您是否愿意接受联系
81. 除了前述问题,您认为建设银行数字化转型影响内部控制还有哪些重要问题没有被问到
82. 如本问卷中有需要特别匿名、概括化处理或不宜引用的内容,请在此说明,也可补充其他备注
更多问卷 复制此问卷