Cụ thể, theo khoản 2 Điều 4 Thông tư 83/2025/TT-NHNN nêu rõ, hệ thống kiểm soát nội bộ của ngân hàng phải có 03 tuyến bảo vệ độc lập gồm:
- Tuyến bảo vệ thứ nhất: Có chức năng nhận dạng, thực hiện các biện pháp kiểm soát, theo dõi, giảm thiểu rủi ro.
Các bộ phận tạo ra rủi ro gồm bộ phận tạo ra doanh thu, thực hiện các quyết định có rủi ro, thực hiện phân bổ hạn mức rủi ro theo từng hoạt động kinh doanh, hoạt động nghiệp vụ cụ thể; và bộ phận tạo ra rủi ro khác.
- Tuyến bảo vệ thứ hai: Gồm tối thiểu Bộ phận tuân thủ và Bộ phận quản lý rủi ro. Tuyến này có chức năng xây dựng chính sách quản lý rủi ro, quy định nội bộ về quản lý rủi ro; đo lường, theo dõi, kiểm soát rủi ro toàn ngân hàng và tuân thủ quy định của pháp luật.
- Tuyến bảo vệ thứ ba: Có chức năng kiểm toán nội bộ do bộ phận kiểm toán nội bộ thực hiện.

Đồng thời, dối với việc quản lý rủi ro mô hình, khoản 7 Điều 56 Thông tư 83/2025/TT-NHNN cũng quy định ngân hàng có 03 tuyến bảo vệ độc lập như sau:
- Tuyến bảo vệ thứ nhất: Là bộ phận/cá nhân thực hiện chức năng xây dựng, triển khai, sử dụng mô hình, nhận dạng, thực hiện các biện pháp kiểm soát, theo dõi, giảm thiểu rủi ro.
- Tuyến bảo vệ thứ hai: Là bộ phận/cá nhân thực hiện chức năng kiểm định mô hình, xây dựng chính sách quản lý rủi ro, quy định nội bộ về quản lý rủi ro; theo dõi, kiểm soát rủi ro toàn ngân hàng và tuân thủ quy định của pháp luật.
- Tuyến bảo vệ thứ ba: Là bộ phận hoặc cá nhân thực hiện chức năng kiểm toán nội bộ.
Thông tư 83/2025/TT-NHNN ban hành ngày 31/12/2025 và có hiệu lực từ 01/7/2026.
RSS