新版商业银行内控指引发布:监管约束加强(附"指引"全文)

新版商业银行内控指引发布:监管约束加强(附“指引”全文)

【摘要】9月28日,银监会修订发布了《商业银行内部控制指引》。内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。

银监会昨日发布修订后的《商业银行内部控制指引》,从内控控制的职责措施、保障机制、评价体系、监督管理等方面,进一步推进商业银行规范内部管理、完善内部控制。相比原《指引》,新版《指引》增加了内部控制评价和监管约束两方面的要求。

银监会相关负责人表示,修订后的《指引》补充完善了内控评价的工作要求:商业银行应建立内部控制评价制度,明确内部控制评价的实施主体、频率、内容、程序、方法和标准,并对纳入并表管理的机构进行内部控制评价,根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次;应当制定内部控制缺陷认定标准,根据内部控制缺陷的影响程度和发生的可能性划分内部控制缺陷等级,并明确相应的纠正措施和方案。

在新增的监管约束要求方面,修订后的《指引》增加了有关违反规定的处罚措施,要求银监会及其派出机构对内部控制存在缺陷的商业银行,责成其限期整改,对逾期未整改的商业银行,根据《银行业监督管理法》第三十七条有关规定采取监管措施。

更为重要的是,新《指引》在监管约束方面强化责任追究,要求商业银行建立内部控制管理责任制。其中,董事会、高级管理层应对

内部控制的有效性分级负责,并对内部控制失效造成的重大损失承担管理责任;内部审计部门、内控管理职能部门应当对未适当履行监督检查和内部控制评价职责承担直接责任;而业务部门应当对未执行相关制度、流程,未适当履行检查职责,未及时落实整改承担直接责任。 不过,新《指引》并未对一些业务或环节做详细的操作性规定,而只对风险管理、信息系统控制、岗位设置、会计核算、员工管理等提出原则性要求,未有针对具体业务的条款。

一国有大行内控合规部主管对此向证券时报记者表示,随着金融创新的深化,银行目前提供的金融产品和服务日益丰富,涉及财富管理、投资银行、电子银行、金融市场等多个条线,若《指引》对所有业务都作出具体性要求既不现实,也无法适应银行业务不断变化的发展规律。因此,《指引》更多的是纲领性的规范文件。

银监会相关负责人亦表示,从立法导向看,商业银行作为市场经营的主体,承担着防范风险的首要责任,有效的内部控制是开展经营的前提,控制过程应体现商业银行的自发性和主动性,内部控制的监管文件更应体现导向性、原则性要求。

一位业内人士对记者表示,内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。

主动适应银行业发展

银监会有关负责人9月28日表示,原《指引》部分条款在银行业务发展后难以执行。

如原《指引》规定商业银行应当对大额存单签发、大额存款支取实行分级授权和双签制度,而目前在银行业务中,对于大额存款的存取已基本嵌入系统进行控制。

另外,还存在部分条款与新的监管要求不一致。如原《指引》规定的呆账责任认定和追究制度与《金融企业呆账核销管理办法》(2013年修订版)内容不一致。

近年来,我国商业银行的组织结构和业务经营复杂程度发生了较大变化,面临的风险日益多元化,内部控制重要性也日益突出,需要修订《指引》更好地引领商业银行完善内部控制体系建设。

银监会有关负责人表示,原《指引》对银行的一些业务或环节做了详细的操作性规定,修订后《指引》只对商业银行风险管理、信息系统控制、岗位设置、会计核算、员工管理、新机构设立和业务创新等提出原则性要求,没有针对具体业务的章节和条款。

这主要考虑到,一是从我国银行业务实践看,近年来,我国银行提供的金融产品和服务不断丰富,涉及金融市场、财富管理、投资银行、电子银行等多个条线,《指引》无法覆盖所有业务,若从具体业务角度进行规范,难以跟上业务的发展变化。

二是从我国银行监管制度体系看,自2002年原《指引》发布以来,银监会已对授信、资金业务、理财业务、银行卡业务、信息科技等商业银行各主要业务条线制定了一系列监管指引或办法,《指引》再行规定容易引起重复。

三是从立法导向看,商业银行作为市场经营的主体,承担着防范风险的首要责任,有效的内部控制是开展经营的前提,控制过程应体现商业银行的自发性和主动性,内部控制的监管文件更应体现导向性、原则性要求。

重视评价结果应用

此次《指引》主要修订增加了两个方面内容,一是内部控制评价。修订后的《指引》补充完善了内控评价的工作要求。要求商业银行建立内部控制评价制度,明确内部控制评价的实施主体、频率、内容、程序、方法和标准,强化内部控制评价结果运用,推动内控评价工作制度化、规范化,以利于促进商业银行不断改进其内控设计与运行。 而所谓的内部控制是商业银行董事会、监事会、高级管理层和全体员工参与的,通过制定和实施系统化的制度、流程和方法,实现控制目标的动态过程和机制。

记者注意到,在内控评价环节,银监会此次正式出台的修订后的《指引》与上次的征求意见稿基本一致,商业银行内部控制评价应当由董事会指定的部门组织实施;要求商业银行应当根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次。

当商业银行发生重大的并购或处置事项、营运模式发生重大改变、外部经营环境发生重大变化,或其他有重大实质影响的事项发生时,应当及时组织开展内部控制评价。还要求“银行应当强化内部控制评

价结果运用,可将评价结果与被评价机构的绩效考评和授权等挂钩,并作为被评价机构领导班子考评的重要依据。”

二是修订后的《指引》增加了有关违反规定的处罚措施。要求银监会及其派出机构对内部控制存在缺陷的商业银行,责成其限期整改,对逾期未整改的商业银行,根据有关规定采取监管处罚措施。

一位银行业人士对 《每日经济新闻》记者表示,内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。在当前经济周期处于下行阶段,全行业不良率普遍上升的时期,监管层加强银行内控要求十分必要,并且也有利于降低金融风险发生的可能性。 (作者:孙璐璐 万敏 来源:证券时报 每经)

中国银监会关于印发商业银行内部控制指引的通知

银监发〔2014〕40号

各银监局,各政策性银行、国有商业银行、股份制商业银行、金融资产管理公司,邮储银行,各省级农村信用联社,银监会直接监管的信托公司、企业集团财务公司、金融租赁公司:

现将修订后的《商业银行内部控制指引》印发给你们,请遵照执行。

2014年9月12日

商业银行内部控制指引

第一章 总 则

第一条 为促进商业银行建立和健全内部控制,有效防范风险,保障银行体系安全稳健运行,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本指引。

第二条 中华人民共和国境内依法设立的商业银行适用本指引。

第三条 内部控制是商业银行董事会、监事会、高级管理层和全体员工参与的,通过制定和实施系统化的制度、流程和方法,实现控制目标的动态过程和机制。

第四条 商业银行内部控制的目标:

(一)保证国家有关法律法规及规章的贯彻执行。

(二)保证商业银行发展战略和经营目标的实现。

(三)保证商业银行风险管理的有效性。

(四)保证商业银行业务记录、会计信息、财务信息和其他管理信息的真实、准确、完整和及时。

第五条 商业银行内部控制应当遵循以下基本原则:

(一)全覆盖原则。商业银行内部控制应当贯穿决策、执行和监督全过程,覆盖各项业务流程和管理活动,覆盖所有的部门、岗位和人员。

(二)制衡性原则。商业银行内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督的机制。

(三)审慎性原则。商业银行内部控制应当坚持风险为本、审慎经营的理念,设立机构或开办业务均应坚持内控优先。

(四)相匹配原则。商业银行内部控制应当与管理模式、业务规模、产品复杂程度、风险状况等相适应,并根据情况变化及时进行调整。

第六条 商业银行应当建立健全内部控制体系,明确内部控制职责,完善内部控制措施,强化内部控制保障,持续开展内部控制评价和监督。

第二章内部控制职责

第七条 商业银行应当建立由董事会、监事会、高级管理层、内控管理职能部门、内部审计部门、业务部门组成的分工合理、职责明确、报告关系清晰的内部控制治理和组织架构。

第八条 董事会负责保证商业银行建立并实施充分有效的内部控制体系,保证商业银行在法律和政策框架内审慎经营;负责明确设定可接受的风险水平,保证高级管理层采取必要的风险控制措施;负责监督高级管理层对内部控制体系的充分性与有效性进行监测和评估。

第九条 监事会负责监督董事会、高级管理层完善内部控制体系;负责监督董事会、高级管理层及其成员履行内部控制职责。

第十条 高级管理层负责执行董事会决策;负责根据董事会确定的可接受的风险水平,制定系统化的制度、流程和方法,采取相应的风险控制措施;负责建立和完善内部组织机构,保证内部控制的各项职责得到有效履行;负责组织对内部控制体系的充分性与有效性进行监测和评估。

第十一条 商业银行应当指定专门部门作为内控管理职能部门,牵头内部控制体系的统筹规划、组织落实和检查评估。

第十二条 商业银行内部审计部门履行内部控制的监督职能,负责对商业银行内部控制的充分性和有效性进行审计,及时报告审计发现的问题,并监督整改。

第十三条 商业银行的业务部门负责参与制定与自身职责相关的业务制度和操作流程;负责严格执行相关制度规定;负责组织开展监督检查;负责按照规定时限和路径报告内部控制存在的缺陷,并组织落实整改。

本指引所称商业银行业务部门是指除内部审计部门和内控管理职能部门外的其他部门。

第三章内部控制措施

第十四条 商业银行应当建立健全内部控制制度体系,对各项业务活动和管理活动制定全面、系统、规范的业务制度和管理制度,并定期进行评估。

第十五条 商业银行应当合理确定各项业务活动和管理活动的风险控制点,采取适当的控制措施,执行标准统一的业务流程和管理流程,确保规范运作。

商业银行应当采用科学的风险管理技术和方法,充分识别和评估经营中面临的风险,对各类主要风险进行持续监控。

第十六条 商业银行应当建立健全信息系统控制,通过内部控制流程与业务操作系统和管理信息系统的有效结合,加强对业务和管理活动的系统自动控制。

第十七条 商业银行应当根据经营管理需要,合理确定部门、岗位的职责及权限,形成规范的部门、岗位职责说明,明确相应的报告路线。

第十八条 商业银行应当全面系统地分析、梳理业务流程和管理活动中所涉及的不相容岗位,实施相应的分离措施,形成相互制约的岗位安排。

第十九条 商业银行应当明确重要岗位,并制定重要岗位的内部控制要求,对重要岗位人员实行轮岗或强制休假制度,原则上不相容岗位人员之间不得轮岗。

第二十条 商业银行应当制定规范员工行为的相关制度,明确对员工的禁止性规定,加强对员工行为的监督和排查,建立员工异常行为举报、查处机制。

第二十一条 商业银行应当根据各分支机构和各部门的经营能力、管理水平、风险状况和业务发展需要,建立相应的授权体系,明确各级机构、部门、岗位、人员办理业务和事项的权限,并实施动态调整。 第二十二条 商业银行应当严格执行会计准则与制度,及时准确地反映各项业务交易,确保财务会计信息真实、可靠、完整。

第二十三条 商业银行应当建立有效的核对、监控制度,对各种账证、报表定期进行核对,对现金、有价证券等有形资产和重要凭证及时进行盘点。

第二十四条 商业银行设立新机构、开办新业务、提供新产品和服务,应当对潜在的风险进行评估,并制定相应的管理制度和业务流程。 第二十五条 商业银行应当建立健全外包管理制度,明确外包管理组织架构和管理职责,并至少每年开展一次全面的外包业务风险评估。涉及战略管理、风险管理、内部审计及其他有关核心竞争力的职能不得外包。

第二十六条 商业银行应当建立健全客户投诉处理机制,制定投诉处理工作流程,定期汇总分析投诉反映事项,查找问题,有效改进服务和管理。

第四章内部控制保障

第二十七条 商业银行应当建立贯穿各级机构、覆盖所有业务和全部流程的管理信息系统和业务操作系统,及时、准确记录经营管理信息,确保信息的完整、连续、准确和可追溯。

第二十八条 商业银行应当加强对信息的安全控制和保密管理,对各类信息实施分等级安全管理,对信息系统访问实施权限管理,确保信息安全。

第二十九条 商业银行应当建立有效的信息沟通机制,确保董事会、监事会、高级管理层及时了解本行的经营和风险状况,确保相关部门和员工及时了解与其职责相关的制度和信息。

第三十条 商业银行应当建立与其战略目标相一致的业务连续性管理体系,明确组织结构和管理职能,制定业务连续性计划,组织开展演练和定期的业务连续性管理评估,有效应对运营中断事件,保证业务持续运营。

第三十一条 商业银行应当制定有利于可持续发展的人力资源政策,将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,保证从业人员具备必要的专业资格和从业经验,加强员工培训。 第三十二条 商业银行应当建立科学的绩效考评体系、合理设定内部控制考评标准,对考评对象在特定期间的内部控制管理活动进行评价,并根据考评结果改进内部控制管理。

商业银行应当对内控管理职能部门和内部审计部门建立区别于业务部门的绩效考评方式,以利于其有效履行内部控制管理和监督职能。

11

第三十三条 商业银行应当培育良好的企业内控文化,引导员工树立合规意识、风险意识,提高员工的职业道德水准,规范员工行为。

第五章内部控制评价

第三十四条 商业银行内部控制评价是对商业银行内部控制体系建设、实施和运行结果开展的调查、测试、分析和评估等系统性活动。 第三十五条 商业银行应当建立内部控制评价制度,规定内部控制评价的实施主体、频率、内容、程序、方法和标准等,确保内部控制评价工作规范进行。

第三十六条 商业银行内部控制评价应当由董事会指定的部门组织实施。

第三十七条 商业银行应当对纳入并表管理的机构进行内部控制评价,包括商业银行及其附属机构。

第三十八条 商业银行应当根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次。当商业银行发生重大的并购或处置事项、营运模式发生重大改变、外部经营环境发生重大变化,或其他有重大实质影响的事项发生时,应当及时组织开展内部控制评价。

第三十九条 商业银行应当制定内部控制缺陷认定标准,根据内部控制缺陷的影响程度和发生的可能性划分内部控制缺陷等级,并明确相应的纠正措施和方案。

12

第四十条 商业银行应当建立内部控制评价质量控制机制,对评价工作实施全流程质量控制,确保内部控制评价客观公正。

第四十一条 商业银行应当强化内部控制评价结果运用,可将评价结果与被评价机构的绩效考评和授权等挂钩,并作为被评价机构领导班子考评的重要依据。

第四十二条 商业银行年度内部控制评价报告经董事会审议批准后,于每年4月30日前报送银监会或对其履行法人监管职责的属地银行业监督管理机构。商业银行分支机构应将其内部控制评价情况,按上述时限要求,报送属地银行业监督管理机构。

第六章内部控制监督

第四十三条 商业银行内部审计部门、内控管理职能部门和业务部门均承担内部控制监督检查的职责,应根据分工协调配合,构建覆盖各级机构、各个产品、各个业务流程的监督检查体系。

第四十四条 商业银行应当建立内部控制监督的报告和信息反馈制度,内部审计部门、内控管理职能部门、业务部门人员应将发现的内部控制缺陷,按照规定报告路线及时报告董事会、监事会、高级管理层或相关部门。

第四十五条 商业银行应当建立内部控制问题整改机制,明确整改责任部门,规范整改工作流程,确保整改措施落实到位。

13

第四十六条 商业银行应当建立内部控制管理责任制,强化责任追究。

(一)董事会、高级管理层应当对内部控制的有效性分级负责,并对内部控制失效造成的重大损失承担管理责任。

(二)内部审计部门、内控管理职能部门应当对未适当履行监督检查和内部控制评价职责承担直接责任。

(三)业务部门应当对未执行相关制度、流程,未适当履行检查职责,未及时落实整改承担直接责任。

第四十七条 银行业监督管理机构通过非现场监管和现场检查等方式实施对商业银行内部控制的持续监管,并根据本指引及其他相关法律法规,按年度组织对商业银行内部控制进行评估,提出监管意见,督促商业银行持续加以完善。

第四十八条 银监会及其派出机构对内部控制存在缺陷的商业银行,应当责成其限期整改;逾期未整改的,可以根据《中华人民共和国银行业监督管理法》第三十七条有关规定采取监管措施。

第四十九条 商业银行违反本指引有关规定的,银监会及其派出机构可以根据《中华人民共和国银行业监督管理法》有关规定采取监管措施。

第七章附则

第五十条 银监会负责监管的其他金融机构参照本指引执行。

14

第五十一条 本指引自印发之日起施行。

15

新版商业银行内控指引发布:监管约束加强(附“指引”全文)

【摘要】9月28日,银监会修订发布了《商业银行内部控制指引》。内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。

银监会昨日发布修订后的《商业银行内部控制指引》,从内控控制的职责措施、保障机制、评价体系、监督管理等方面,进一步推进商业银行规范内部管理、完善内部控制。相比原《指引》,新版《指引》增加了内部控制评价和监管约束两方面的要求。

银监会相关负责人表示,修订后的《指引》补充完善了内控评价的工作要求:商业银行应建立内部控制评价制度,明确内部控制评价的实施主体、频率、内容、程序、方法和标准,并对纳入并表管理的机构进行内部控制评价,根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次;应当制定内部控制缺陷认定标准,根据内部控制缺陷的影响程度和发生的可能性划分内部控制缺陷等级,并明确相应的纠正措施和方案。

在新增的监管约束要求方面,修订后的《指引》增加了有关违反规定的处罚措施,要求银监会及其派出机构对内部控制存在缺陷的商业银行,责成其限期整改,对逾期未整改的商业银行,根据《银行业监督管理法》第三十七条有关规定采取监管措施。

更为重要的是,新《指引》在监管约束方面强化责任追究,要求商业银行建立内部控制管理责任制。其中,董事会、高级管理层应对

内部控制的有效性分级负责,并对内部控制失效造成的重大损失承担管理责任;内部审计部门、内控管理职能部门应当对未适当履行监督检查和内部控制评价职责承担直接责任;而业务部门应当对未执行相关制度、流程,未适当履行检查职责,未及时落实整改承担直接责任。 不过,新《指引》并未对一些业务或环节做详细的操作性规定,而只对风险管理、信息系统控制、岗位设置、会计核算、员工管理等提出原则性要求,未有针对具体业务的条款。

一国有大行内控合规部主管对此向证券时报记者表示,随着金融创新的深化,银行目前提供的金融产品和服务日益丰富,涉及财富管理、投资银行、电子银行、金融市场等多个条线,若《指引》对所有业务都作出具体性要求既不现实,也无法适应银行业务不断变化的发展规律。因此,《指引》更多的是纲领性的规范文件。

银监会相关负责人亦表示,从立法导向看,商业银行作为市场经营的主体,承担着防范风险的首要责任,有效的内部控制是开展经营的前提,控制过程应体现商业银行的自发性和主动性,内部控制的监管文件更应体现导向性、原则性要求。

一位业内人士对记者表示,内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。

主动适应银行业发展

银监会有关负责人9月28日表示,原《指引》部分条款在银行业务发展后难以执行。

如原《指引》规定商业银行应当对大额存单签发、大额存款支取实行分级授权和双签制度,而目前在银行业务中,对于大额存款的存取已基本嵌入系统进行控制。

另外,还存在部分条款与新的监管要求不一致。如原《指引》规定的呆账责任认定和追究制度与《金融企业呆账核销管理办法》(2013年修订版)内容不一致。

近年来,我国商业银行的组织结构和业务经营复杂程度发生了较大变化,面临的风险日益多元化,内部控制重要性也日益突出,需要修订《指引》更好地引领商业银行完善内部控制体系建设。

银监会有关负责人表示,原《指引》对银行的一些业务或环节做了详细的操作性规定,修订后《指引》只对商业银行风险管理、信息系统控制、岗位设置、会计核算、员工管理、新机构设立和业务创新等提出原则性要求,没有针对具体业务的章节和条款。

这主要考虑到,一是从我国银行业务实践看,近年来,我国银行提供的金融产品和服务不断丰富,涉及金融市场、财富管理、投资银行、电子银行等多个条线,《指引》无法覆盖所有业务,若从具体业务角度进行规范,难以跟上业务的发展变化。

二是从我国银行监管制度体系看,自2002年原《指引》发布以来,银监会已对授信、资金业务、理财业务、银行卡业务、信息科技等商业银行各主要业务条线制定了一系列监管指引或办法,《指引》再行规定容易引起重复。

三是从立法导向看,商业银行作为市场经营的主体,承担着防范风险的首要责任,有效的内部控制是开展经营的前提,控制过程应体现商业银行的自发性和主动性,内部控制的监管文件更应体现导向性、原则性要求。

重视评价结果应用

此次《指引》主要修订增加了两个方面内容,一是内部控制评价。修订后的《指引》补充完善了内控评价的工作要求。要求商业银行建立内部控制评价制度,明确内部控制评价的实施主体、频率、内容、程序、方法和标准,强化内部控制评价结果运用,推动内控评价工作制度化、规范化,以利于促进商业银行不断改进其内控设计与运行。 而所谓的内部控制是商业银行董事会、监事会、高级管理层和全体员工参与的,通过制定和实施系统化的制度、流程和方法,实现控制目标的动态过程和机制。

记者注意到,在内控评价环节,银监会此次正式出台的修订后的《指引》与上次的征求意见稿基本一致,商业银行内部控制评价应当由董事会指定的部门组织实施;要求商业银行应当根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次。

当商业银行发生重大的并购或处置事项、营运模式发生重大改变、外部经营环境发生重大变化,或其他有重大实质影响的事项发生时,应当及时组织开展内部控制评价。还要求“银行应当强化内部控制评

价结果运用,可将评价结果与被评价机构的绩效考评和授权等挂钩,并作为被评价机构领导班子考评的重要依据。”

二是修订后的《指引》增加了有关违反规定的处罚措施。要求银监会及其派出机构对内部控制存在缺陷的商业银行,责成其限期整改,对逾期未整改的商业银行,根据有关规定采取监管处罚措施。

一位银行业人士对 《每日经济新闻》记者表示,内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。在当前经济周期处于下行阶段,全行业不良率普遍上升的时期,监管层加强银行内控要求十分必要,并且也有利于降低金融风险发生的可能性。 (作者:孙璐璐 万敏 来源:证券时报 每经)

中国银监会关于印发商业银行内部控制指引的通知

银监发〔2014〕40号

各银监局,各政策性银行、国有商业银行、股份制商业银行、金融资产管理公司,邮储银行,各省级农村信用联社,银监会直接监管的信托公司、企业集团财务公司、金融租赁公司:

现将修订后的《商业银行内部控制指引》印发给你们,请遵照执行。

2014年9月12日

商业银行内部控制指引

第一章 总 则

第一条 为促进商业银行建立和健全内部控制,有效防范风险,保障银行体系安全稳健运行,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本指引。

第二条 中华人民共和国境内依法设立的商业银行适用本指引。

第三条 内部控制是商业银行董事会、监事会、高级管理层和全体员工参与的,通过制定和实施系统化的制度、流程和方法,实现控制目标的动态过程和机制。

第四条 商业银行内部控制的目标:

(一)保证国家有关法律法规及规章的贯彻执行。

(二)保证商业银行发展战略和经营目标的实现。

(三)保证商业银行风险管理的有效性。

(四)保证商业银行业务记录、会计信息、财务信息和其他管理信息的真实、准确、完整和及时。

第五条 商业银行内部控制应当遵循以下基本原则:

(一)全覆盖原则。商业银行内部控制应当贯穿决策、执行和监督全过程,覆盖各项业务流程和管理活动,覆盖所有的部门、岗位和人员。

(二)制衡性原则。商业银行内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督的机制。

(三)审慎性原则。商业银行内部控制应当坚持风险为本、审慎经营的理念,设立机构或开办业务均应坚持内控优先。

(四)相匹配原则。商业银行内部控制应当与管理模式、业务规模、产品复杂程度、风险状况等相适应,并根据情况变化及时进行调整。

第六条 商业银行应当建立健全内部控制体系,明确内部控制职责,完善内部控制措施,强化内部控制保障,持续开展内部控制评价和监督。

第二章内部控制职责

第七条 商业银行应当建立由董事会、监事会、高级管理层、内控管理职能部门、内部审计部门、业务部门组成的分工合理、职责明确、报告关系清晰的内部控制治理和组织架构。

第八条 董事会负责保证商业银行建立并实施充分有效的内部控制体系,保证商业银行在法律和政策框架内审慎经营;负责明确设定可接受的风险水平,保证高级管理层采取必要的风险控制措施;负责监督高级管理层对内部控制体系的充分性与有效性进行监测和评估。

第九条 监事会负责监督董事会、高级管理层完善内部控制体系;负责监督董事会、高级管理层及其成员履行内部控制职责。

第十条 高级管理层负责执行董事会决策;负责根据董事会确定的可接受的风险水平,制定系统化的制度、流程和方法,采取相应的风险控制措施;负责建立和完善内部组织机构,保证内部控制的各项职责得到有效履行;负责组织对内部控制体系的充分性与有效性进行监测和评估。

第十一条 商业银行应当指定专门部门作为内控管理职能部门,牵头内部控制体系的统筹规划、组织落实和检查评估。

第十二条 商业银行内部审计部门履行内部控制的监督职能,负责对商业银行内部控制的充分性和有效性进行审计,及时报告审计发现的问题,并监督整改。

第十三条 商业银行的业务部门负责参与制定与自身职责相关的业务制度和操作流程;负责严格执行相关制度规定;负责组织开展监督检查;负责按照规定时限和路径报告内部控制存在的缺陷,并组织落实整改。

本指引所称商业银行业务部门是指除内部审计部门和内控管理职能部门外的其他部门。

第三章内部控制措施

第十四条 商业银行应当建立健全内部控制制度体系,对各项业务活动和管理活动制定全面、系统、规范的业务制度和管理制度,并定期进行评估。

第十五条 商业银行应当合理确定各项业务活动和管理活动的风险控制点,采取适当的控制措施,执行标准统一的业务流程和管理流程,确保规范运作。

商业银行应当采用科学的风险管理技术和方法,充分识别和评估经营中面临的风险,对各类主要风险进行持续监控。

第十六条 商业银行应当建立健全信息系统控制,通过内部控制流程与业务操作系统和管理信息系统的有效结合,加强对业务和管理活动的系统自动控制。

第十七条 商业银行应当根据经营管理需要,合理确定部门、岗位的职责及权限,形成规范的部门、岗位职责说明,明确相应的报告路线。

第十八条 商业银行应当全面系统地分析、梳理业务流程和管理活动中所涉及的不相容岗位,实施相应的分离措施,形成相互制约的岗位安排。

第十九条 商业银行应当明确重要岗位,并制定重要岗位的内部控制要求,对重要岗位人员实行轮岗或强制休假制度,原则上不相容岗位人员之间不得轮岗。

第二十条 商业银行应当制定规范员工行为的相关制度,明确对员工的禁止性规定,加强对员工行为的监督和排查,建立员工异常行为举报、查处机制。

第二十一条 商业银行应当根据各分支机构和各部门的经营能力、管理水平、风险状况和业务发展需要,建立相应的授权体系,明确各级机构、部门、岗位、人员办理业务和事项的权限,并实施动态调整。 第二十二条 商业银行应当严格执行会计准则与制度,及时准确地反映各项业务交易,确保财务会计信息真实、可靠、完整。

第二十三条 商业银行应当建立有效的核对、监控制度,对各种账证、报表定期进行核对,对现金、有价证券等有形资产和重要凭证及时进行盘点。

第二十四条 商业银行设立新机构、开办新业务、提供新产品和服务,应当对潜在的风险进行评估,并制定相应的管理制度和业务流程。 第二十五条 商业银行应当建立健全外包管理制度,明确外包管理组织架构和管理职责,并至少每年开展一次全面的外包业务风险评估。涉及战略管理、风险管理、内部审计及其他有关核心竞争力的职能不得外包。

第二十六条 商业银行应当建立健全客户投诉处理机制,制定投诉处理工作流程,定期汇总分析投诉反映事项,查找问题,有效改进服务和管理。

第四章内部控制保障

第二十七条 商业银行应当建立贯穿各级机构、覆盖所有业务和全部流程的管理信息系统和业务操作系统,及时、准确记录经营管理信息,确保信息的完整、连续、准确和可追溯。

第二十八条 商业银行应当加强对信息的安全控制和保密管理,对各类信息实施分等级安全管理,对信息系统访问实施权限管理,确保信息安全。

第二十九条 商业银行应当建立有效的信息沟通机制,确保董事会、监事会、高级管理层及时了解本行的经营和风险状况,确保相关部门和员工及时了解与其职责相关的制度和信息。

第三十条 商业银行应当建立与其战略目标相一致的业务连续性管理体系,明确组织结构和管理职能,制定业务连续性计划,组织开展演练和定期的业务连续性管理评估,有效应对运营中断事件,保证业务持续运营。

第三十一条 商业银行应当制定有利于可持续发展的人力资源政策,将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,保证从业人员具备必要的专业资格和从业经验,加强员工培训。 第三十二条 商业银行应当建立科学的绩效考评体系、合理设定内部控制考评标准,对考评对象在特定期间的内部控制管理活动进行评价,并根据考评结果改进内部控制管理。

商业银行应当对内控管理职能部门和内部审计部门建立区别于业务部门的绩效考评方式,以利于其有效履行内部控制管理和监督职能。

11

第三十三条 商业银行应当培育良好的企业内控文化,引导员工树立合规意识、风险意识,提高员工的职业道德水准,规范员工行为。

第五章内部控制评价

第三十四条 商业银行内部控制评价是对商业银行内部控制体系建设、实施和运行结果开展的调查、测试、分析和评估等系统性活动。 第三十五条 商业银行应当建立内部控制评价制度,规定内部控制评价的实施主体、频率、内容、程序、方法和标准等,确保内部控制评价工作规范进行。

第三十六条 商业银行内部控制评价应当由董事会指定的部门组织实施。

第三十七条 商业银行应当对纳入并表管理的机构进行内部控制评价,包括商业银行及其附属机构。

第三十八条 商业银行应当根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次。当商业银行发生重大的并购或处置事项、营运模式发生重大改变、外部经营环境发生重大变化,或其他有重大实质影响的事项发生时,应当及时组织开展内部控制评价。

第三十九条 商业银行应当制定内部控制缺陷认定标准,根据内部控制缺陷的影响程度和发生的可能性划分内部控制缺陷等级,并明确相应的纠正措施和方案。

12

第四十条 商业银行应当建立内部控制评价质量控制机制,对评价工作实施全流程质量控制,确保内部控制评价客观公正。

第四十一条 商业银行应当强化内部控制评价结果运用,可将评价结果与被评价机构的绩效考评和授权等挂钩,并作为被评价机构领导班子考评的重要依据。

第四十二条 商业银行年度内部控制评价报告经董事会审议批准后,于每年4月30日前报送银监会或对其履行法人监管职责的属地银行业监督管理机构。商业银行分支机构应将其内部控制评价情况,按上述时限要求,报送属地银行业监督管理机构。

第六章内部控制监督

第四十三条 商业银行内部审计部门、内控管理职能部门和业务部门均承担内部控制监督检查的职责,应根据分工协调配合,构建覆盖各级机构、各个产品、各个业务流程的监督检查体系。

第四十四条 商业银行应当建立内部控制监督的报告和信息反馈制度,内部审计部门、内控管理职能部门、业务部门人员应将发现的内部控制缺陷,按照规定报告路线及时报告董事会、监事会、高级管理层或相关部门。

第四十五条 商业银行应当建立内部控制问题整改机制,明确整改责任部门,规范整改工作流程,确保整改措施落实到位。

13

第四十六条 商业银行应当建立内部控制管理责任制,强化责任追究。

(一)董事会、高级管理层应当对内部控制的有效性分级负责,并对内部控制失效造成的重大损失承担管理责任。

(二)内部审计部门、内控管理职能部门应当对未适当履行监督检查和内部控制评价职责承担直接责任。

(三)业务部门应当对未执行相关制度、流程,未适当履行检查职责,未及时落实整改承担直接责任。

第四十七条 银行业监督管理机构通过非现场监管和现场检查等方式实施对商业银行内部控制的持续监管,并根据本指引及其他相关法律法规,按年度组织对商业银行内部控制进行评估,提出监管意见,督促商业银行持续加以完善。

第四十八条 银监会及其派出机构对内部控制存在缺陷的商业银行,应当责成其限期整改;逾期未整改的,可以根据《中华人民共和国银行业监督管理法》第三十七条有关规定采取监管措施。

第四十九条 商业银行违反本指引有关规定的,银监会及其派出机构可以根据《中华人民共和国银行业监督管理法》有关规定采取监管措施。

第七章附则

第五十条 银监会负责监管的其他金融机构参照本指引执行。

14

第五十一条 本指引自印发之日起施行。

15


相关文章

  • 国务院发布保险业新国十条 4只保险股或迎价值重估
  • 时间:2014年08月13日 15:20:21 中财网 导读: 国务院发文加快发展现代保险服务业(全文) 国务院:研究制定保险资金投资创业投资基金相关政策 养老健康已列入构筑保险民生保障网重点内容 保险业"新国十条"落地 ...查看


  • 银行业金融机构的绿色信贷与环境责任
  • 银行业金融机构的绿色信贷与环境责任 2007年,银监会发布了<关于加强银行业金融机构社会责任的意见>及<节能减排授信工作指导意见>:2009年,银行业协会印发了<中国银行业金融机构企业社会责任指引>:20 ...查看


  • 2017农业部政府采购管理办法全文解读
  • 全国两会期间,农业部对外发布了<农业部政府采购管理办法>,这是今年以来,首个中央部委政府采购内控管理文件.为了进一步规范政府采购活动中的权力运行,强化内部流程控制,促进政府采购提质增效,政府采购内控制度的梳理就显得尤为重要. 顶 ...查看


  • 商业银行内部控制评价
  • 金持有人只能观察到基金管理人的行动结果.对于追求自身效用最大化的基金管理人,很难按照委托人的要求去做. 对于拥有剩余控制权的基金管理人,可以赋商业银行内部控制评价 予其一定的剩余索取权,做到剩余索取权和剩余控制权的对应.也就是让基金管理人持 ...查看


  • 电大会计学本科毕业论文
  • 浅谈农村信用社内部控制制度建设 孙 斌 摘要:通过分析目前我国农村信用社内部控制制度,分析信用社内外部环境.目标设定等方面存在的问题及其原因.通过现状分析,提出我国农村信用社建立健全内部控制.加强风险管理的方法和措施. 关键词: 农村信用社 ...查看


  • 如何加强内控建设
  • 如何加强内控建设 对如何加强内控建设,构建防范操作风险的长效机制,我觉得应从以下几方面做起: 1.打造先进的内部控制文化,要以科学发展为指引,树立健康经营理念.正确认识内控机制的重要性,加强员工职业道德培养和警示教育,提高内控与员工的价值关 ...查看


  • 浅谈银行内部控制管理制度
  • 浅谈商业银行内部控制管理制度 银行是高风险行业,注定在发展的同时,必须将内控风险关注的触角延伸到业务的全流程,一手抓业务发展,一手抓内控管理,两手都要硬,两手相促进,以业务发展赢得内控管理的时间和空间,以内控管理校正业务发展的航程和方向. ...查看


  • [中国银监会办公厅关于信托公司风险监管的指导意见]
  • 中国银监会办公厅 关于信托公司风险监管的指导意见 各银监局,银监会直接监管的信托公司: 为贯彻落实国务院关于加强影子银行监管有关文件精神和2014年全国银行业监督管理工作会议部署,有效防范化解信托公司风险,推动信托公司转型发展,现提出以下指 ...查看


  • 我国反洗钱法律制度存在的主要问题及完善建议
  • 摘要:洗钱是严重的经济犯罪行为,为有效打击洗钱犯罪活动,我国参照国际标准,建立了比较完整的反洗钱法律制度体系.但在实际工作中,我国的反洗钱法律制度还存在着一些不足之处,需要继续予以完善. 关键词:反洗钱:法律制度:建议 文章编号:1003- ...查看


热门内容