商业银行内部控制指引
- 格式:doc
- 大小:57.00 KB
- 文档页数:17
《商业银行监管评级内部指引(试行)》中国银行业监督管理委员会关于印发《商业银行监管评级内部指引(试行)》的通知(银监发[2005]88号)各银监局:现将《商业银行监管评级内部指引(试行)》(以下简称《内部指引》)。
印发给你们,并就有关事项通知如下:一、《内部指引》于2006年1月1日起试行,对于各类商业银行2005年度的评级,仍然沿用原来的风险评级办法。
二、试行阶段,需要对定量指标的选择、权重系数的设定、标准值和分值区间的设置进行更加充分的数据测试,必要时对有关定量指标和定性因素及其标准进行修订和完善,以保证各项评价标准在“打分”体系中的科学性和合理性。
因此,请各银监局认真执行,并将执行过程中发现的问题和建议及时报告银监会。
三、《内部指引》采用定量与定性相结合约分析评价方法,其中定性因素的评价是难点,对于评级人员要求较高,评级人员须具备良好的监管业务素质和丰富的监管工作经验,并且充分了解和熟悉监管评级的所有要素以及评级原理和方法,能够依据定性评价因素及其细化的评价标准对银行做出客观、准确的分析预测和判断评价。
监管人员的专业素质、工作经验、收集评级信息的情况、对监管评级的理解和认识等方面的差异,很容易造成评级尺度不一,严重影响评级结果的准确性和可比性。
因此,请各银监局有计划、有步骤地安排相关培训工作,确保《内部指引》的顺利实施。
四、监管评级有效的推行和使用,还有赖于规范的评级程序和工作制度。
因此,《内部指引》规定了严密规范的评级操作规程和清晰明确的职责分工,请各银监局结合银监会监管业务流程再造和监管资源整合等工作,严格按照监管评级的流程和职责分工做好评级工作,以确保评级工作质量。
五、按照“1104工程”监管信息系统建设工作的规划,《内部指引》试行后,银监会将据此开发“商业银行监管评级子系统”,实现定量指标评价的自动化,定性因素评价的规范化,并通过该系统对评级工作进行质量控制,提高评级工作的效率。
六、各级监管机构及其参与评级工作的监管人员应当严格遵守有关保密规定,防止监管评级结果的误用和滥用。
《商业银行内部控制指引》答案一、单项选择题1、商业银行应当建立科学、有效的__,培育良好的企业精神和内部控制文化,从而创造全体员工均充分了解且能履行职责的环境。
(D )A:激励机制;B:约束机制;C:奖惩机制;D:激励约束机制。
2、商业银行应当根据不同的工作岗位及其性质,赋予其相应的职责和权限,各个岗位应当有正式、成文的岗位职责__和清晰的报告关系。
(C )A:内容;B:要求;C:说明;D:规定。
3、商业银行应当利用计算机程序监控等现代化手段,锁定分支机构的业务权限,对分支机构实施有效的管理和控制。
下级机构应当严格执行上级机构的__,在自身职责和权限范围内开展工作。
(D )A:规定;B:决定;C:政策;D:决策4、商业银行应当按照规定进行会计核算和业务记录,建立__的会计、统计和业务档案,妥善保管,确保原始记录、合同契约和各种报表资料的真实、完整。
(A )A:完整;B:统一;C:全面;D:规范。
5、商业银行应当建立__的应急制度,在各个重要部位、营业网点等发生供电中断、火灾、抢劫等紧急情况时,应急措施应当及时、有效,确保各类数据信息的安全和完整。
(C )A:快速;B:全面;C:有效;D:完备。
6、商业银行应当设立__的法律事务部门或岗位,统一管理各类授权、授信的法律事务,制定和审查法律文本,对新业务的推出进行法律论证,确保每笔业务的合法和有效,维护银行的合法权益。
(A )A:独立;B:专门;C:相应;D:单独7、商业银行应当实现业务操作和管理的电子化,促进各项业务的电子数据处理系统的整合,做到业务数据的__。
( C )A:分条处理;B:分批处理;C:集中处理;D:分类处理。
8、商业银行应当实现经营管理的__,建立贯穿各级机构、覆盖各个业务领域的数据库和管理信息系统,做到及时、准确提供经营管理所需要的各种数据,并及时、真实、准确地向中国人民银行报送监管报表资料和对外披露信息。
(A )A:信息化;B:统一化;C:集中化;D:电子化。
中国银监会关于印发商业银行监管评级内部指引的通知文章属性•【制定机关】中国银行业监督管理委员会(已撤销)•【公布日期】2014.06.19•【文号】银监发〔2014〕32号•【施行日期】2014.06.19•【效力等级】部门规范性文件•【时效性】失效•【主题分类】银行业监督管理正文中国银监会关于印发商业银行监管评级内部指引的通知银监发〔2014〕32号各银监局:现将《商业银行监管评级内部指引》印发给你们,请遵照执行。
中国银行业监督管理委员会2014年6月19日商业银行监管评级内部指引第一章总则第一条为加强商业银行风险监管,完善商业银行同质同类比较和差别监管模式,合理分配监管资源,根据《中华人民共和国商业银行法》、《中华人民共和国银行业监督管理法》等法律法规,制定本指引。
第二条本指引所称商业银行是指在中华人民共和国境内依法设立的中资商业银行、外商独资银行和中外合资银行。
本指引适用于对上述商业银行法人机构的监管评级,但不适用于当年新设立的商业银行(农村商业银行除外)的监管评级。
监管机构可以依据本指引对当年新设立的商业银行进行试评级。
政策性银行、农村合作银行、农村信用社、村镇银行以及经银监会批准成立的其他金融机构的监管评级参照本指引执行。
第三条商业银行监管评级体系由监管评级要素体系、评级方法体系、评级操作规程体系和评级结果运用体系构成。
第二章评级要素及评级方法第四条商业银行监管评级要素共7项,分别为资本充足(C)、资产质量(A)、管理质量(M)、盈利状况(E)、流动性风险(L)、市场风险(S)和信息科技风险(I)。
第五条商业银行监管评级要素由定量和定性两类评级指标组成。
各监管评级要素的评价结果通过对评级指标的定量、定性评估,结合监管人员的专业判断综合得出。
第六条评级方法主要包含以下核心内容:(一)评级要素权重设置。
7项评级要素的标准权重分配如下:资本充足(15%)、资产质量(15%)、管理质量(20%)、盈利状况(10%)、流动性风险(20%)、市场风险(10%)和信息科技风险(10%)。
中国银行业监督管理委员会关于印发《商业银行监管评级内部指引(试行)》的通知-银监发〔2005〕88号2005年12月30日各银监局:现将《商业银行监管评级内部指引(试行)》(以下简称《内部指引》)。
印发给你们,并就有关事项通知如下:一、《内部指引》于2006年1月1日起试行,对于各类商业银行2005年度的评级,仍然沿用原来的风险评级办法。
二、试行阶段,需要对定量指标的选择、权重系数的设定、标准值和分值区间的设置进行更加充分的数据测试,必要时对有关定量指标和定性因素及其标准进行修订和完善,以保证各项评价标准在“打分”体系中的科学性和合理性。
因此,请各银监局认真执行,并将执行过程中发现的问题和建议及时报告银监会。
三、《内部指引》采用定量与定性相结合的分析评价方法,其中定性因素的评价是难点,对于评级人员要求较高,评级人员须具备良好的监管业务素质和丰富的监管工作经验,并且充分了解和熟悉监管评级的所有要素以及评级原理和方法,能够依据定性评价因素及其细化的评价标准对银行做出客观、准确的分析预测和判断评价。
监管人员的专业素质、工作经验、收集评级信息的情况、对监管评级的理解和认识等方面的差异,很容易造成评级尺度不一,严重影响评级结果的准确性和可比性。
因此,请各银监局有计划、有步骤地安排相关培训工作,确保《内部指引》的顺利实施。
四、监管评级有效的推行和使用,还有赖于规范的评级程序和工作制度。
因此,《内部指引》规定了严密规范的评级操作规程和清晰明确的职责分工,请各银监局结合银监会监管业务流程再造和监管资源整合等工作,严格按照监管评级的流程和职责分工做好评级工作,以确保评级工作质量。
五、按照“1104工程”监管信息系统建设工作的规划,《内部指引》试行后,银监会将据此开发“商业银行监管评级子系统”,实现定量指标评价的自动化,定性因素评价的规范化,并通过该系统对评级工作进行质量控制,提高评级工作的效率。
六、各级监管机构及其参与评级工作的监管人员应当严格遵守有关保密规定,防止监管评级结果的误用和滥用。
商业银行内部控制措施:
商业银行的内部控制措施主要包括以下几个方面:
1.内控制度:商业银行需要建立完善的内控制度,明确各岗位的职责和权限,确保业
务操作有章可循。
2.风险识别:商业银行需要建立风险识别机制,及时发现和评估潜在的风险,为业务
决策提供依据。
3.信息系统:商业银行需要建立完善的信息系统,确保信息的准确性和完整性,防止
信息泄露和篡改。
4.岗位设置:商业银行需要合理设置岗位,确保不相容职务相分离,降低内部风险。
5.员工管理:商业银行需要加强员工管理,提高员工素质和职业道德水平,防止员工
违规操作。
6.授权管理:商业银行需要建立完善的授权管理制度,确保各级管理人员在授权范围
内行使职权,防止越权行为。
7.会计核算:商业银行需要加强会计核算管理,确保会计信息的真实性和准确性,防
止财务舞弊。
8.监控对账:商业银行需要建立完善的监控对账机制,确保各项业务的账目清晰、准
确,防止账目混乱和错误。
9.外包管理:商业银行需要加强外包管理,确保外包服务的质量和安全性,防止外包
服务带来的风险。
10.投诉处理:商业银行需要建立完善的投诉处理机制,及时处理客户投诉和纠纷,提
高客户满意度。
银行内部控制指引第一条为促进商业银行树立和健全外部控制,防范金融风险,保证银行体系平安稳健运转,依据«中华人民共和国中国人民银行法»、«中华人民共和国商业银行法»等法律规则和银行慎重监管要求,制定本指引。
第二条外部控制是商业银行为完成运营目的,经过制定和实施一系列制度、顺序和方法,对风险停止事前防范、事中控制、预先监视和纠正的静态进程和机制。
第三条商业银行外部控制的目的:〔一〕确保国度法律规则和商业银行外部规章制度的贯彻执行;〔二〕确保商业银行开展战略和运营目的的片面实施和充沛完成;〔三〕确保风险管理体系的有效性;〔四〕确保业务记载、财务信息和其他管理信息的及时、真实和完整。
第四条商业银行外部控制应当贯彻片面、慎重、有效、独立的原那么,包括:〔一〕外部控制应当浸透到商业银行的各项业务进程和各个操作环节,掩盖一切的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
〔二〕外部控制应当以防范风险、慎重运营为动身点,商业银行的运营管理,尤其是设立新的机构或兴办新的业务,均应当表达〝内控优先〞的要求。
〔三〕外部控制应当具有高度的威望性,任何人不得拥有不受外部控制约束的权利,外部控制存在的效果应当可以失掉及时反应和纠正。
〔四〕外部控制的监视、评价部门应当独立于外部控制的树立、执行部门,并有直接向董事会、监事会和初级管理层报告的渠道。
第五条外部控制应当与商业银行的运营规模、业务范围和风险特点相顺应,以合理的本钱完成外部控制的目的。
第二章外部控制的基本要求第六条外部控制应当包括以下要素:〔一〕外部控制环境;〔二〕风险识别与评价;〔三〕外部控制措施;〔四〕信息交流与反应;〔五〕监视评价与纠正。
第七条商业银行应当树立良好的公司管理以及分工合理、职责明白、报告关系明晰的组织结构,为外部控制的有效性提供必要的前提条件。
第八条商业银行董事会、监事会和初级管理层应当充沛看法自身对外部控制所承当的责任。
商业银行部控制指引第一章总那么第一条为促进商业银行建立和健全部控制,防金融风险,保障银行体系平安稳健运行,依据?中华人民国银行业监视管理法?、?中华人民国商业银行法?等法律规定和银行审慎监管要求,制定本指引。
第二条部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进展事前防、事中控制、事后监视和纠正的动态过程和机制。
第三条商业银行部控制的目标:〔一〕确保法律规定和商业银行部规章制度的贯彻执行。
〔二〕确保商业银行开展战略和经营目标的全面实施和充分实现。
〔三〕确保风险管理体系的有效性。
〔四〕确保业务记录、财务信息和其他管理信息的及时、真实和完整。
第四条商业银行部控制应当贯彻全面、审慎、有效、独立的原那么,包括:〔一〕部控制应当渗透商业银行的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
〔二〕部控制应当以防风险、审慎经营为出发点,商业银行的经营管理,尤其是设立新的机构或开办新的业务,均应当表达“控优先〞的要求。
〔三〕部控制应当具有高度的权威性,任何人不得拥有不受部控制约束的权力,部控制存在的问题应当能够得到及时反应和纠正。
〔四〕部控制的监视、评价部门应当独立于部控制的建立、执行部门,并有直接向董事会、监事会和高级管理层报告的渠道。
第五条部控制应当与商业银行的经营规模、业务围和风险特点相适应,以合理的本钱实现部控制的目标。
第二章部控制的根本要求第六条部控制应当包括以下要素:〔一〕部控制环境。
〔二〕风险识别与评估。
〔三〕部控制措施。
〔四〕信息交流与反应。
〔五〕监视评价与纠正。
第七条商业银行应当建立良好的公司治理以及分工合理、职责明确、相互制衡、报告关系清晰的组织构造,为部控制的有效性提供必要的前提条件。
第八条商业银行董事会、监事会和高级管理层应当充分认识自身对部控制所承当的责任。
董事会负责保证商业银行建立并实施充分而有效的部控制体系;负责审批整体经营战略和重大政策并定期检查、评价执行情况;负责确保商业银行在法律和政策的框架审慎经营,明确设定可承受的风险程度,确保高级管理层采取必要措施识别、计量、监测并控制风险;负责审批组织机构;负责保证高级管理层对部控制体系的充分性与有效性进展监测和评估。
商业银行柜面业务内控合规指引目录第一章总则第二章组织管理第三章流程控制第四章岗位与授权第五章操作管理第六章客户信息管理第七章员工管理第八章检查与整改第九章反洗钱管理第十章连续性管理第十一章附则第一章总则第一条为促进柜面业务建立和健全内部控制机制,有效防范风险,保障柜面业务安全稳健运行,根据《商业银行内部控制指引》、《银行股份有限公司内部控制基本规定》等相关制度,制定本指引。
第二条本指引柜面业务是指银行各级营业网点从事客户收付款、交易处理、账务核算等操作性工作。
第三条柜面业务内部控制是为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
第四条柜面业务内部控制目标是有效控制风险,保障合规经营。
第五条柜面业务内部控制基本原则是统一标准、内控优先、前端设计、全程控制、高度权威。
(一)统一标准,全行柜面业务应统一流程、规范操作;(二)内控优先,设立或调整机构、开办新业务均应优先满足内控管理基本要求;(三)前端设计,在制度、流程、系统、产品设计的初始阶段,就应对风险状况进行全面评估,做出内部控制安排;(四)全程控制,即将内部控制的基本要求贯穿柜面业务的始终;(五)高度权威,任何人不得拥有不受内控约束力的权利,内部控制存在的问题应得到及时反馈与纠正。
第六条总行各部门、各级机构负责人要高度重视柜面业务的内控合规工作,模范遵守本指引,并加强对柜面业务内控合规工作的领导和检查。
第二章组织管理第七条总行内控合规部作为全行内控合规的牵头管理部门,负责柜面业务内部控制工作的指导协调、风险评估、内控评价、流程诊断,以及关联交易、反洗钱政策制度的制定和监督检查等工作。
第八条各级行柜面业务归口管理部门负责柜面业务内控合规政策制度的督导和落实,规范操作标准,统一培训和检查的组织等工作,并对柜面业务操作的合规性、有效性负责。
第九条各级柜面相关业务部门负责本条线产品、业务流程、操作系统等相关制度,并采取措施,落实内控合规的有关管理要求。
银行内部控制指引(doc 26页)第一章总则第一条为促进商业银行建立和健全内部控制,防范金融风险,保障银行体系安全稳健运行,依据《中华人民共和国中国人民银行法》、《中华人民共和国商业银行法》等法律规定和银行审慎监管要求,制定本指引。
第二条内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
第三条商业银行内部控制的目标:(一)确保国家法律规定和商业银行内部规章制度的贯彻执行;(二)确保商业银行发展战略和经营目标的全面实施和充分实现;(三)确保风险管理体系的有效性;(四)确保业务记录、财务信息和其他管理信息的及时、真实和完整。
第四条商业银行内部控制应当贯彻全面、审慎、有效、独立的原则,包括:(一)内部控制应当渗透到商业银行的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
(二)内部控制应当以防范风险、审慎经营为出发第八条商业银行董事会、监事会和高级管理层应当充分认识自身对内部控制所承担的责任。
董事会负责审批商业银行的总体经营战略和重大政策,确定商业银行可以接受的风险水平,批准各项业务的政策、制度和程序,任命高级管理层,对内部控制的有效性进行监督;董事会应当就内部控制的有效性定期与管理层进行讨论,及时审查管理层、审计机构和监管部门提供的内部控制评估报告,督促管理层落实整改措施。
高级管理层负责执行董事会批准的各项战略、政策、制度和程序,负责建立授权和责任明确、报告关系清晰的组织结构,建立识别、计量和管理风险的程序,并建立和实施健全、有效的内部控制,采取措施纠正内部控制存在的问题。
监事会在实施财务监督的同时,负责对商业银行遵守法律规定的情况以及董事会、管理层履行职责的情况进行监督,要求董事会、管理层纠正损害银行利益的行为。
第九条商业银行应当建立科学、有效的激励约束机制,培育良好的企业精神和内部控制文化,从而创造全体员工均充分了解且能履行职责的环境。
XX银行反洗钱内部控制办法第一章总则第一条为全面建设XX银行(以下简称本行)反洗钱内部控制制度,防止犯罪分子利用银行系统进行洗钱活动,有效推动全行开展日常反洗钱工作,根据《中华人民共和国反洗钱法》《金融机构反洗钱规定》《法人金融机构洗钱和恐怖融资风险管理指引》和《XX银行反洗钱管理办法》等制定本办法。
第二条本办法的主要内容包括业务风险评估与管理、机构洗钱风险审查、反洗钱内部控制制度等。
第三条本办法适用于各部室、分支行、总行营业部,各村镇银行,用于反洗钱工作的内部管理、资格审核、评价和考核等方面。
第四条本办法相关的名词解释如下:(一)本办法所称反洗钱内部控制,是指各机构通过制定和执行一系列反洗钱制度、程序和方法,对相关风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
(二)本办法所称反洗钱管理部门,是指日常履行组织、协调和监督反洗钱工作实施的部门,包括运营管理部和总行营业部、各分行财务会计部及贺州支行的财务会计部。
(三)本办法所称的反洗钱业务部门,是指公司金融部、金融市场部、贸易金融部、个人金融部、渠道管理部、网络金融部、普惠金融部、理财业务部、授信管理部、小企业金融服务中心和各营业网点等具体执行反洗钱工作的部门。
(四)本办法所称的反洗钱支持部门,是指信息技术部、人力资源部、计划财务部、董事会办公室、监事会办公室、审计部等为全行开展反洗钱工作提供服务支持和监督的部门。
第二章管理原则第五条全面性原则。
反洗钱内部控制渗透到所有业务过程和各个操作环节,洗钱风险管理应贯彻决策、执行和监督的全过程,覆盖所有的境内外机构、附属机构、部门、岗位和人员,任何操作应当有档案可查。
第六条独立性原则。
洗钱风险管理应在组织架构、制度、流程、人员安排、报告路线等方面保持独立性,对业务经营和管理决策保持合理制衡。
第七条匹配性原则。
洗钱风险管理资源投入应与所处行业风险特征、管理模式、业务规模、产品负责程度等因素相适应,并根据情况变化及时调整。
新版商业银行内控指引发布:监管约束加强(附“指引”全文)【摘要】9月28日,银监会修订发布了《商业银行内部控制指引》。
内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则。
银监会昨日发布修订后的《商业银行内部控制指引》,从内控控制的职责措施、保障机制、评价体系、监督管理等方面,进一步推进商业银行规范内部管理、完善内部控制。
相比原《指引》,新版《指引》增加了内部控制评价和监管约束两方面的要求。
银监会相关负责人表示,修订后的《指引》补充完善了内控评价的工作要求:商业银行应建立内部控制评价制度,明确内部控制评价的实施主体、频率、内容、程序、方法和标准,并对纳入并表管理的机构进行内部控制评价,根据业务经营情况和风险状况确定内部控制评价的频率,至少每年开展一次;应当制定内部控制缺陷认定标准,根据内部控制缺陷的影响程度和发生的可能性划分内部控制缺陷等级,并明确相应的纠正措施和方案。
在新增的监管约束要求方面,修订后的《指引》增加了有关违反规定的处罚措施,要求银监会及其派出机构对内部控制存在缺陷的商业银行,责成其限期整改,对逾期未整改的商业银行,根据《银行业监督管理法》第三十七条有关规定采取监管措施。
更为重要的是,新《指引》在监管约束方面强化责任追究,要求商业银行建立内部控制管理责任制。
其中,董事会、高级管理层应对内部控制的有效性分级负责,并对内部控制失效造成的重大损失承担管理责任;内部审计部门、内控管理职能部门应当对未适当履行监督检查和内部控制评价职责承担直接责任;而业务部门应当对未执行相关制度、流程,未适当履行检查职责,未及时落实整改承担直接责任。
不过,新《指引》并未对一些业务或环节做详细的操作性规定,而只对风险管理、信息系统控制、岗位设置、会计核算、员工管理等提出原则性要求,未有针对具体业务的条款。
一国有大行内控合规部主管对此向证券时报记者表示,随着金融创新的深化,银行目前提供的金融产品和服务日益丰富,涉及财富管理、投资银行、电子银行、金融市场等多个条线,若《指引》对所有业务都作出具体性要求既不现实,也无法适应银行业务不断变化的发展规律。
Finance & Accounting2015 09·财务与会计49随着信息科技的发展和全球化进程的加快,企业经营环境越来越复杂,利益相关者对透明度和受托责任履行提出了更高要求,内部控制与风险管理、公司治理之间的关系也日益复杂。与此同时,我国政府监管部门也极为重视内部控制相关规范的建设,2008年财政部等五部委联合发布了《企业内部控制基本规范》(以下简称基本规范),2010年又发布了应用指引、评价指引、审计指引等配套指引,2014年9月,银监会发布了《商业银行内部控制指引》(以下简称新指引),以此取代2007年发布的《商业银行内部控制指引》(以下简称旧指引)。商业银行作为较特殊的一类企业,利益相关者众多、行业监管严格,其内部控制规范也受到了更多的关注。一、新旧商业银行内控指引的对比(一)新指引对内部控制的定义更强调员工的共同参与,不再局限于风险 控制旧指引将内部控制定义为“对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制”,新指引将内部控制定义为“商业银行董事会、监事会、高级管理层和全体员工参与的,通过制定和实施系统化的制度、流程和方法,实现控制目标的动态过程和机制”。比较可以发现,新指引对于内控的定义更强调治理层、管理层及全体员工的共同参与,这意味着商业银行内部控制的建设有赖于良好的治理文化、合规理念、协作意识的培养和建立。同时,内部控制也不再仅仅是围绕风险的事前、事中和事后管理,而是实现控制目标的动态过程和机制,由此内部控制系统的内容也更加宽泛了。(二)新指引在目标与原则上更加突出了受托责任的履行新指引关于目标和原则的界定都更加体现了确保受托责任有效履行的理念。就目标而言,新指引也是涉及法律法规遵循、报告信息质量、风险管理有效性、战略经营目标实现四个方面,更加强调内部控制要以确保报告信息的真实、准确、完整和及时,此处的信息不仅仅是财务信息,还包括了业务记录及其他管理信息。就原则而言,新指引提出了“全覆盖、制衡性、审慎性、相匹配”的原则,尤其强调了内部控制“贯穿决策、执行和监督《商业银行内部控制指引》探析王禄河■摘 要: 本文对比分析了银监会2014年发布的《商业银行内部控制指引》与 2007年发布的《商业银行内部控制指引》以及财政部等五部委2008年发布的《企业内部控制基本规范》的主要差异,在此基础上建议行业监管部门在完善指引时应关注指引的定位、考虑过于原则导向的不利影响、界定内部控制是过程还是机制、明确内部控制与风险管理的关系。关键词:商业银行;内部控制;受托责任全过程”,不仅包括业务流程,也包括治理结构,这也体现了受托责任关系在治理层面和业务层面的延伸。(三)新指引在内容结构上并没有按照通用的“五要素框架”进行安排总体上来看,旧指引基本上是按照“五要素框架”进行架构,新指引保留了总则部分,后面则分为“内部控制职责”、“内部控制措施”、“内部控制保障”、“内部控制评价”及“内部控制监督”等内容,未提及普遍使用的“五要素框架”。如果将条款内容按照“五要素框架”对应,“内部控制职责”以及“内部控制保障”的部分内容可以归入“控制环境”,“内部控制措施”可以归为“控制活动”,“内部控制保障”部分内容与“信息与沟通”相关,“内部控制评价”与“内部控制监督”则可归入“监督活动”,唯独缺少了“风险评估”要素,这也是值得关注的一点变化。(四)新指引突出强调了对内部控制的持续评价在旧指引中,仅第九章第132、134和135条涉及内部控制的评价,而在新指引中,内部控制评价单独成为一章,除了定义外还丰富了很多内容。笔者认为这主要是受到2013年COSO新框架的
商业银行内部控制的主要内容
商业银行内部控制的主要内容包括以下几个方面:
1. 风险管理:商业银行需要制定风险管理政策和程序,对风险进行评估和监控,并采取相应的风险控制措施,确保风险在可控范围内。
2. 资产负债管理:商业银行需要对其资产负债表进行有效的管理,包括资金筹集和运用、融资成本控制、现金流管理等,确保资金的合理配置和流动性的充足性。
3. 信贷管理:商业银行需要建立健全的信贷审批、风险评估和管理制度,确保信贷业务风险在可控范围内,并及时采取相应的风险控制措施。
4. 财务管理:商业银行需要制定财务管理政策和程序,包括财务报表编制、财务分析和预测、经营成本控制等,确保财务状况的准确性和透明度。
5. 内部审计:商业银行需要建立独立的内部审计部门或聘请外部审计机构,对业务操作、内部控制体系进行审计,发现问题并提供改进建议。
6. 信息技术管理:商业银行需要建立健全的信息技术管理制度,包括信息系统安全控制、数据备份和恢复、业务连续性管理等,确保信息系统的安全和可靠性。
7. 合规风控:商业银行需要遵守法律法规和监管要求,制定合规政策和制度,建立合规风险管理体系,确保业务操作符合法律法规和监管要求。
总之,商业银行内部控制的主要内容涵盖了风险管理、资产负债管理、信贷管理、财务管理、内部审计、信息技术管理和合规风控等方面,旨在维护银行资产安全、保护利益相关方利益、提高运营效率和规范化经营。
银监会关于印发商业银行内部控制指引的通知
佚名
【期刊名称】《中华人民共和国国务院公报》
【年(卷),期】2015(0)6
【摘要】第一章总则第一条为促进商业银行建立和健全内部控制,有效防范风险,保障银行体系安全稳健运行,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本指引。
第二条中华人民共和国境内
依法设立的商业银行适用本指引。
【总页数】5页(P37-41)
【关键词】《中华人民共和国商业银行法》;银行内部控制;《中华人民共和国银行
业监督管理法》;银监会;印发;防范风险;银行体系;法律法规
【正文语种】中文
【中图分类】D922.281
【相关文献】
1.财政部证监会审计署银监会保监会关于印发企业内部控制配套指引的通知 [J],
2.中国银监会关于印发《商业银行银行账户利率风险管理指引》的通知 [J], ;
3.银监会关于印发《商业银行稳健薪酬监管指引》的通知 [J], 无
4.银监会关于印发商业银行全球系统重要性评估指标披露指引的通知 [J],
5.银监会关于印发商业银行公司治理指引的通知 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
Finance金融视线 2018年3月029浅议《商业银行内部控制指引(2014)》广东科贸职业学院 许宜湛摘 要:本文通过对比2014年银监会颁布的《商业银行内部控制指引》与COSO报告(2013)、《银行业金融机构全面风险管理指引》(2016),并结合我国商业银行的实际运作情况,分析了该指引的主要变化和不足,为以后的商业银行内部控制指引的制定提出了思考方向。
关键词:商业银行 内部控制 风险管理中图分类号:F832 文献标识码:A 文章编号:2096-0298(2018)03(a)-029-02COSO 报告(2013)认为,内部控制是一个由主体的董事会、管理层和其他员工实施的,旨在为实现运营、报告和合规目标提供合理保证的过程。
作为在国名经济中扮演重要角色的商业银行,其高负债经营的特点,更需要稳健运营,改善和加强内部控制与风险管理意义重大。
2014年9月中国银监会颁布了新的《商业银行内部控制指引》(以下简称14指引),该指引是继人民银行颁布的《加强金融机构内部控制的指导原则(1997)》、《商业银行内部控制指引(2002)》和银监会颁布的《商业银行内部控制指引(2007)》之后第四次颁布关于商业银行内部控制的规范性文件,足见商业银行内部控制的重要性。
1 《商业银行内部控制指引(2014)》的变化、特点(1)2014年指引在体例上与COSO 整合框架2013不同,较能起到规范性的指引作用。
2014年指引在内容上借鉴了COSO 框架的基础上,分为总则、内部控制职责、内部控制措施、内部控制保障、内部控制评价和内部控制监督五个部分,没有按照COSO 框架的五要素(内部控制环境、风险识别与评估、内部控制措施、信息交流与反馈和监督评价与纠正)展开。
这与COSO 是美国的私立组织(它颁布的内部控制框架是相关成员的工作总结,因在世界各地得到广泛应用而具有权威性)。
而我国颁布商业银行内控指引的是银监会,是政府机构,所颁发的指引是具有法律规范性的文件,在借鉴COSO 框架2013的基本要素、原则的基础上,按照我国行政方式展开,更便于银监会及其分支机构对各商业银行机构进行监督检查,同样能切实起到“指引”的作用。
商業計劃書免責聲明使用此計劃書範本前,請細閱下列條款及條件。
閣下使用此計劃書範本,即代表已同意下列條款和條件。
此計劃書範本所載的資料由ACCA(特許公認會計師公會)香港分會及香港特別行政區政府工業貿易署(合稱為「編製者」)聯合編製而成,只供使用者作一般參考之用。
編製者雖已力求計劃書範本內容準確無誤,但如有錯誤、遺漏或失實陳述,編製者概不負責。
此外,任何人因使用此計劃書範本而引致或蒙受的任何經濟損失或損害或任何其他損失或損害(包括但不限於任何實有的或預期的費用或開支增加、利潤損失、業務合約損失、收入損失,以及營業中斷),編製者亦概不負責。
為鼓勵普及業務規劃資訊,供一般參考之用,編製者不反對使用者分發或複製此計劃書範本內的資料或部分資料,但使用者必須註明資料得自ACCA香港分會及香港特別行政區政府工業貿易署,而且再分發或複製資料不得作商業用途。
商業計劃書商業計劃書的目的作為創業人士或擁有自己生意的東主,閣下大概對自己的業務及所屬行業有廣泛的了解。
但無論閣下正計劃創業、或已在經營業務,都值得花點時間擬備一份商業計劃書,並在實施計劃的過程中定期檢討。
商業計劃書有助閣下組織生意概念,專注於既定目標,也可用作營運工具,以協助閣下評估公司的業務表現。
因此,擬備商業計劃書的過程能協助閣下詳細剖析業務的可行性,以及計劃未來發展。
事實上,商業計劃書對籌措業務發展所需的資金也發揮了重要作用。
商業計劃書是一個有效的溝通工具,能夠提供清晰的資料,促進閣下與銀行、金融機構及潛在投資者等外界人士之間的溝通。
雖然我們強調商業計劃書的重要性,但企業東主不應將擬備商業計劃書視作融資機會的保證。
金融機構及投資者在考慮融資提案時,均有各自的要求及準則,因此擬備商業計劃書並不保證能為閣下更易取得財務支援。
編寫商業計劃書的一般原則1.商業計劃書應力求簡潔,令讀者易於閱讀及理解。
2.可運用圖表和數字去說明和解釋閣下的生意概念。
3.決定誰是商業計劃書的讀者:銀行或是投資者,並根據特定的用途而擬備商業計劃書。
商业银行内部控制指引 (中国银行业监督管理委员会令2007第6号)
《商业银行内部控制指引》已经2006年12月8日中国银行业监督管理委员会第54次主席会议通过,现予公布,自公布之日起施行。
主席 刘明康 二○○七年七月三日
商业银行内部控制指引 第一章 总 则 第一条 为促进商业银行建立和健全内部控制,防范金融风险,保障银行体系安全稳健运行,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律规定和银行审慎监管要求,制定本指引。
第二条 内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
第三条 商业银行内部控制的目标: (一)确保国家法律规定和商业银行内部规章制度的贯彻执行。 (二)确保商业银行发展战略和经营目标的全面实施和充分实现。 (三)确保风险管理体系的有效性。 (四)确保业务记录、财务信息和其他管理信息的及时、真实和完整。 第四条 商业银行内部控制应当贯彻全面、审慎、有效、独立的原则,包括: (一)内部控制应当渗透商业银行的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
(二)内部控制应当以防范风险、审慎经营为出发点,商业银行的经营管理,尤其是设立新的机构或开办新的业务,均应当体现“内控优先”的要求。 (三)内部控制应当具有高度的权威性,任何人不得拥有不受内部控制约束的权力,内部控制存在的问题应当能够得到及时反馈和纠正。
(四)内部控制的监督、评价部门应当独立于内部控制的建设、执行部门,并有直接向董事会、监事会和高级管理层报告的渠道。
第五条 内部控制应当与商业银行的经营规模、业务范围和风险特点相适应,以合理的成本实现内部控制的目标。
第二章 内部控制的基本要求 第六条 内部控制应当包括以下要素: (一)内部控制环境。 (二)风险识别与评估。 (三)内部控制措施。 (四)信息交流与反馈。 (五)监督评价与纠正。 第七条 商业银行应当建立良好的公司治理以及分工合理、职责明确、相互制衡、报告关系清晰的组织结构,为内部控制的有效性提供必要的前提条件。
第八条 商业银行董事会、监事会和高级管理层应当充分认识自身对内部控制所承担的责任。
董事会负责保证商业银行建立并实施充分而有效的内部控制体系;负责审批整体经营战略和重大政策并定期检查、评价执行情况;负责确保商业银行在法律和政策的框架内审慎经营,明确设定可接受的风险程度,确保高级管理层采取必要措施识别、计量、监测并控制风险;负责审批组织机构;负责保证高级管理层对内部控制体系的充分性与有效性进行监测和评估。
监事会负责监督董事会、高级管理层完善内部控制体系;负责监督董事会及董事、高级管理层及高级管理人员履行内部控制职责;负责要求董事、董事长及高级管理人员纠正其损害商业银行利益的行为并监督执行。
高级管理层负责制定内部控制政策,对内部控制体系的充分性与有效性进行监测和评估;负责执行董事会决策;负责建立识别、计量、监测并控制风险的程序和措施;负责建立和完善内部组织机构,保证内部控制的各项职责得到有效履行。 第九条 商业银行应当建立科学、有效的激励约束机制,培育良好的企业精神和内部控制文化,从而创造全体员工均充分了解且能履行职责的环境。
第十条 商业银行应当设立履行风险管理职能的专门部门,负责具体制定并实施识别、计量、监测和控制风险的制度、程序和方法,以确保风险管理和经营目标的实现。
第十一条 商业银行应当建立涵盖各项业务、全行范围的风险管理系统,开发和运用风险量化评估的方法和模型,对信用风险、市场风险、流动性风险、操作风险等各类风险进行持续的监控。
第十二条 商业银行应当对各项业务制定全面、系统、成文的政策、制度和程序,在全行范围内保持统一的业务标准和操作要求,并保证其连续性和稳定性。
第十三条 商业银行设立新的机构或开办新的业务,应当事先制定有关的政策、制度和程序,对潜在的风险进行计量和评估,并提出风险防范措施。
第十四条 商业银行应当建立内部控制的评价制度,对内部控制的制度建设、执行情况定期进行回顾和检讨,并根据国家法律规定、银行组织结构、经营状况、市场环境的变化进行修订和完善。
第十五条 商业银行应当明确划分相关部门之间、岗位之间、上下级机构之间的职责,建立职责分离、横向与纵向相互监督制约的机制。
涉及资产、负债、财务和人员等重要事项变动均不得由一个人独自决定。 第十六条 商业银行应当根据不同的工作岗位及其性质,赋予其相应的职责和权限,各个岗位应当有正式、成文的岗位职责说明和清晰的报告关系。
商业银行应当明确关键岗位及其控制要求,关键岗位应当实行定期或不定期的人员轮换和强制休假制度。
第十七条 商业银行应当根据各分支机构和业务部门的经营管理水平、风险管理能力、地区经济和业务发展需要,建立相应的授权体系,实行统一法人管理和法人授权。
授权应适当、明确,并采取书面形式。 第十八条 商业银行应当利用计算机程序监控等现代化手段,锁定分支机构的业务权限,对分支机构实施有效的管理和监控。
下级机构应当严格执行上级机构的决策,在自身职责和权限范围内开展工作。 第十九条 商业银行应当建立有效的核对、监控制度,对各种账证、报表定期进行核对,对现金、有价证券等有形资产及时进行盘点,对柜台办理的业务实行复核或事后监督把关,对重要业务实行双签有效的制度,对授权、授信的执行情况进行监控。
第二十条 商业银行应当按照规定进行会计核算和业务记录,建立完整的会计、统计和业务档案,妥善保管,确保原始记录、合同契约和各种资料的真实、完整。
第二十一条 商业银行应当建立有效的应急预案,并定期进行测试。在意外事件或紧急情况发生时,应按照应急预案及时做出应急处置,以预防或减少可能造成的损失,确保业务持续开展。
第二十二条 商业银行应当设立独立的法律事务部门或岗位,统一管理各类授权、授信的法律事务,制定和审查法律文本,对新业务的推出进行法律论证,确保各项业务的合法和有效。
第二十三条 商业银行应当实现业务操作和管理的电子化,促进各项业务的电子数据处理系统的整合,做到业务数据的集中处理。
第二十四条 商业银行应当实现经营管理的信息化,建立贯穿各级机构、覆盖各个业务领域的数据库和管理信息系统,做到及时、准确提供经营管理所需要的各种数据,并及时、真实、准确地向中国银监会及其派出机构报送监管报表资料和对外披露信息。
第二十五条 商业银行应当建立有效的信息交流和反馈机制,确保董事会、监事会、高级管理层及时了解本行的经营和风险状况,确保每一项信息均能够传递给相关的员工,各个部门和员工的有关信息均能够顺畅反馈。
第二十六条 商业银行的业务部门应当对各项业务经营状况进行经常性检查,及时发现内部控制存在的问题,并迅速予以纠正。
第二十七条 商业银行的内部审计部门应当有权获得商业银行的所有经营信息和管理信息,并对各个部门、岗位和各项业务实施全面的监督和评价。
第二十八条 商业银行的内部审计应当具有充分的独立性,实行全行系统垂直管理。
下级机构内部审计负责人的聘任和解聘应当由上一级内部审计部门负责,总行内部审计负责人的聘任和解聘应当由董事会负责。
第二十九条 商业银行应当配备充足的、具备相应的专业从业资格的内部审计人员,并建立专业培训制度,每人每年确保一定的离岗或脱产培训时间。 第三十条 商业银行应当建立有效的内部控制报告和纠正机制,业务部门、内部审计部门和其他人员发现的内部控制的问题,均应当有畅通的报告渠道和有
效的纠正措施。
第三章 授信的内部控制 第三十一条 商业银行授信内部控制的重点是:实行统一授信管理,健全客户信用风险识别与监测体系,完善授信决策与审批机制,防止对单一客户、关联企业客户和集团客户授信风险的高度集中,防止违反信贷原则发放关系人贷款和人情贷款,防止信贷资金违规使用。
第三十二条 商业银行应当设立独立的授信风险管理部门,对不同币种、不同客户对象、不同种类的授信进行统一管理,设置授信风险限额,避免信用失控。
第三十三条 商业银行授信岗位设置应当做到分工合理、职责明确,岗位之间应当相互配合、相互制约,做到审贷分离、业务经办与会计账务处理分离。
第三十四条 商业银行应当建立有效的授信决策机制,包括设立授信审查委员会,负责审批权限内的授信。
行长不得担任授信审查委员会的成员。 授信审查委员会审议表决应当遵循集体审议、明确发表意见、多数同意通过的原则,全部意见应当记录存档。
第三十五条 商业银行应当建立严格的授信风险垂直管理体制,对授信实行统一管理。
第三十六条 商业银行应当对授信实行统一的法人授权制度,上级机构应当根据下级机构的风险管理水平、资产质量、所处地区经济环境等因素,合理确定授信审批权限。
第三十七条 商业银行应当根据风险大小,对不同种类、期限、担保条件的授信确定不同的审批权限,审批权限应当采用量化风险指标。
第三十八条 商业银行各级机构应当明确规定授信审查人、审批人之间的权限和工作程序,严格按照权限和程序审查、审批业务,不得故意绕开审查、审批人。
第三十九条 商业银行各级机构应当防止授信风险的过度集中,通过实行授信组合管理,制定在不同期限、不同行业、不同地区的授信分散化目标,及时监