商業(yè)銀行內(nèi)控指引_第1頁
商業(yè)銀行內(nèi)控指引_第2頁
商業(yè)銀行內(nèi)控指引_第3頁
商業(yè)銀行內(nèi)控指引_第4頁
商業(yè)銀行內(nèi)控指引_第5頁
已閱讀5頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、商業(yè)銀行內(nèi)部控制指引(銀監(jiān)會令2007年第6號 2007年7月3日)第一章總則第一條為促進(jìn)商業(yè)銀行建立和健全內(nèi)部控制,防范金融風(fēng)險,保障銀行體系安全穩(wěn)健運行,依據(jù)中華人民共和國銀行業(yè)監(jiān)督管理法、中華人民共和國商業(yè)銀行法等法律規(guī)定和銀行審慎監(jiān)管要求,制定本指引。第二條內(nèi)部控制是商業(yè)銀行為實現(xiàn)經(jīng)營目標(biāo),通過制定和實施一系列制度、程序和方法,對風(fēng)險進(jìn)行事前防范、事中控制、事后監(jiān)督和糾正的動態(tài)過程和機(jī)制。第三條商業(yè)銀行內(nèi)部控制的目標(biāo):(一)確保國家法律規(guī)定和商業(yè)銀行內(nèi)部規(guī)章制度的貫徹執(zhí)行。(二)確保商業(yè)銀行發(fā)展戰(zhàn)略和經(jīng)營目標(biāo)的全面實施和充分實現(xiàn)。(三)確保風(fēng)險管理體系的有效性。(四)確保業(yè)務(wù)記錄、財務(wù)

2、信息和其他管理信息的及時、真實和完整。第四條商業(yè)銀行內(nèi)部控制應(yīng)當(dāng)貫徹全面、審慎、有效、獨立的原則,包括:(一)內(nèi)部控制應(yīng)當(dāng)滲透商業(yè)銀行的各項業(yè)務(wù)過程和各個操作環(huán)節(jié),覆蓋所有的部門和崗位,并由全體人員參與,任何決策或操作均應(yīng)當(dāng)有案可查。(二)內(nèi)部控制應(yīng)當(dāng)以防范風(fēng)險、審慎經(jīng)營為出發(fā)點,商業(yè)銀行的經(jīng)營管理,尤其是設(shè)立新的機(jī)構(gòu)或開辦新的業(yè)務(wù),均應(yīng)當(dāng)體現(xiàn)“內(nèi)控優(yōu)先”的要求。(三)內(nèi)部控制應(yīng)當(dāng)具有高度的權(quán)威性,任何人不得擁有不受內(nèi)部控制約束的權(quán)力,內(nèi)部控制存在的問題應(yīng)當(dāng)能夠得到及時反饋和糾正。 (四)內(nèi)部控制的監(jiān)督、評價部門應(yīng)當(dāng)獨立于內(nèi)部控制的建設(shè)、執(zhí)行部門,并有直接向董事會、監(jiān)事會和高級管理層報告的渠道

3、。第五條內(nèi)部控制應(yīng)當(dāng)與商業(yè)銀行的經(jīng)營規(guī)模、業(yè)務(wù)范圍和風(fēng)險特點相適應(yīng),以合理的成本實現(xiàn)內(nèi)部控制的目標(biāo)。第二章內(nèi)部控制的基本要求第六條內(nèi)部控制應(yīng)當(dāng)包括以下要素:(一)內(nèi)部控制環(huán)境。(二)風(fēng)險識別與評估。(三)內(nèi)部控制措施。(四)信息交流與反饋。(五)監(jiān)督評價與糾正。第七條商業(yè)銀行應(yīng)當(dāng)建立良好的公司治理以及分工合理、職責(zé)明確、相互制衡、報告關(guān)系清晰的組織結(jié)構(gòu),為內(nèi)部控制的有效性提供必要的前提條件。第八條商業(yè)銀行董事會、監(jiān)事會和高級管理層應(yīng)當(dāng)充分認(rèn)識自身對內(nèi)部控制所承擔(dān)的責(zé)任。董事會負(fù)責(zé)保證商業(yè)銀行建立并實施充分而有效的內(nèi)部控制體系;負(fù)責(zé)審批整體經(jīng)營戰(zhàn)略和重大政策并定期檢查、評價執(zhí)行情況;負(fù)責(zé)確保商業(yè)

4、銀行在法律和政策的框架內(nèi)審慎經(jīng)營,明確設(shè)定可接受的風(fēng)險程度,確保高級管理層采取必要措施識別、計量、監(jiān)測并控制風(fēng)險;負(fù)責(zé)審批組織機(jī)構(gòu);負(fù)責(zé)保證高級管理層對內(nèi)部控制體系的充分性與有效性進(jìn)行監(jiān)測和評估。監(jiān)事會負(fù)責(zé)監(jiān)督董事會、高級管理層完善內(nèi)部控制體系;負(fù)責(zé)監(jiān)督董事會及董事、高級管理層及高級管理人員履行內(nèi)部控制職責(zé);負(fù)責(zé)要求董事、董事長及高級管理人員糾正其損害商業(yè)銀行利益的行為并監(jiān)督執(zhí)行。高級管理層負(fù)責(zé)制定內(nèi)部控制政策,對內(nèi)部控制體系的充分性與有效性進(jìn)行監(jiān)測和評估;負(fù)責(zé)執(zhí)行董事會決策;負(fù)責(zé)建立識別、計量、監(jiān)測并控制風(fēng)險的程序和措施;負(fù)責(zé)建立和完善內(nèi)部組織機(jī)構(gòu),保證內(nèi)部控制的各項職責(zé)得到有效履行。第九條

5、商業(yè)銀行應(yīng)當(dāng)建立科學(xué)、有效的激勵約束機(jī)制,培育良好的企業(yè)精神和內(nèi)部控制文化,從而創(chuàng)造全體員工均充分了解且能履行職責(zé)的環(huán)境。第十條商業(yè)銀行應(yīng)當(dāng)設(shè)立履行風(fēng)險管理職能的專門部門,負(fù)責(zé)具體制定并實施識別、計量、監(jiān)測和控制風(fēng)險的制度、程序和方法,以確保風(fēng)險管理和經(jīng)營目標(biāo)的實現(xiàn)。第十一條商業(yè)銀行應(yīng)當(dāng)建立涵蓋各項業(yè)務(wù)、全行范圍的風(fēng)險管理系統(tǒng),開發(fā)和運用風(fēng)險量化評估的方法和模型,對信用風(fēng)險、市場風(fēng)險、流動性風(fēng)險、操作風(fēng)險等各類風(fēng)險進(jìn)行持續(xù)的監(jiān)控。第十二條商業(yè)銀行應(yīng)當(dāng)對各項業(yè)務(wù)制定全面、系統(tǒng)、成文的政策、制度和程序,在全行范圍內(nèi)保持統(tǒng)一的業(yè)務(wù)標(biāo)準(zhǔn)和操作要求,并保證其連續(xù)性和穩(wěn)定性。第十三條商業(yè)銀行設(shè)立新的機(jī)構(gòu)或

6、開辦新的業(yè)務(wù),應(yīng)當(dāng)事先制定有關(guān)的政策、制度和程序,對潛在的風(fēng)險進(jìn)行計量和評估,并提出風(fēng)險防范措施。第十四條商業(yè)銀行應(yīng)當(dāng)建立內(nèi)部控制的評價制度,對內(nèi)部控制的制度建設(shè)、執(zhí)行情況定期進(jìn)行回顧和檢討,并根據(jù)國家法律規(guī)定、銀行組織結(jié)構(gòu)、經(jīng)營狀況、市場環(huán)境的變化進(jìn)行修訂和完善。第十五條商業(yè)銀行應(yīng)當(dāng)明確劃分相關(guān)部門之間、崗位之間、上下級機(jī)構(gòu)之間的職責(zé),建立職責(zé)分離、橫向與縱向相互監(jiān)督制約的機(jī)制。涉及資產(chǎn)、負(fù)債、財務(wù)和人員等重要事項變動均不得由一個人獨自決定。第十六條商業(yè)銀行應(yīng)當(dāng)根據(jù)不同的工作崗位及其性質(zhì),賦予其相應(yīng)的職責(zé)和權(quán)限,各個崗位應(yīng)當(dāng)有正式、成文的崗位職責(zé)說明和清晰的報告關(guān)系。商業(yè)銀行應(yīng)當(dāng)明確關(guān)鍵崗位

7、及其控制要求,關(guān)鍵崗位應(yīng)當(dāng)實行定期或不定期的人員輪換和強(qiáng)制休假制度。第十七條商業(yè)銀行應(yīng)當(dāng)根據(jù)各分支機(jī)構(gòu)和業(yè)務(wù)部門的經(jīng)營管理水平、風(fēng)險管理能力、地區(qū)經(jīng)濟(jì)和業(yè)務(wù)發(fā)展需要,建立相應(yīng)的授權(quán)體系,實行統(tǒng)一法人管理和法人授權(quán)。授權(quán)應(yīng)適當(dāng)、明確,并采取書面形式。第十八條商業(yè)銀行應(yīng)當(dāng)利用計算機(jī)程序監(jiān)控等現(xiàn)代化手段,鎖定分支機(jī)構(gòu)的業(yè)務(wù)權(quán)限,對分支機(jī)構(gòu)實施有效的管理和監(jiān)控。下級機(jī)構(gòu)應(yīng)當(dāng)嚴(yán)格執(zhí)行上級機(jī)構(gòu)的決策,在自身職責(zé)和權(quán)限范圍內(nèi)開展工作。第十九條商業(yè)銀行應(yīng)當(dāng)建立有效的核對、監(jiān)控制度,對各種賬證、報表定期進(jìn)行核對,對現(xiàn)金、有價證券等有形資產(chǎn)及時進(jìn)行盤點,對柜臺辦理的業(yè)務(wù)實行復(fù)核或事后監(jiān)督把關(guān),對重要業(yè)務(wù)實行雙簽有

8、效的制度,對授權(quán)、授信的執(zhí)行情況進(jìn)行監(jiān)控。第二十條商業(yè)銀行應(yīng)當(dāng)按照規(guī)定進(jìn)行會計核算和業(yè)務(wù)記錄,建立完整的會計、統(tǒng)計和業(yè)務(wù)檔案,妥善保管,確保原始記錄、合同契約和各種資料的真實、完整。第二十一條商業(yè)銀行應(yīng)當(dāng)建立有效的應(yīng)急預(yù)案,并定期進(jìn)行測試。在意外事件或緊急情況發(fā)生時,應(yīng)按照應(yīng)急預(yù)案及時做出應(yīng)急處置,以預(yù)防或減少可能造成的損失,確保業(yè)務(wù)持續(xù)開展。第二十二條商業(yè)銀行應(yīng)當(dāng)設(shè)立獨立的法律事務(wù)部門或崗位,統(tǒng)一管理各類授權(quán)、授信的法律事務(wù),制定和審查法律文本,對新業(yè)務(wù)的推出進(jìn)行法律論證,確保各項業(yè)務(wù)的合法和有效。第二十三條商業(yè)銀行應(yīng)當(dāng)實現(xiàn)業(yè)務(wù)操作和管理的電子化,促進(jìn)各項業(yè)務(wù)的電子數(shù)據(jù)處理系統(tǒng)的整合,做到業(yè)

9、務(wù)數(shù)據(jù)的集中處理。第二十四條商業(yè)銀行應(yīng)當(dāng)實現(xiàn)經(jīng)營管理的信息化,建立貫穿各級機(jī)構(gòu)、覆蓋各個業(yè)務(wù)領(lǐng)域的數(shù)據(jù)庫和管理信息系統(tǒng),做到及時、準(zhǔn)確提供經(jīng)營管理所需要的各種數(shù)據(jù),并及時、真實、準(zhǔn)確地向中國銀監(jiān)會及其派出機(jī)構(gòu)報送監(jiān)管報表資料和對外披露信息。第二十五條商業(yè)銀行應(yīng)當(dāng)建立有效的信息交流和反饋機(jī)制,確保董事會、監(jiān)事會、高級管理層及時了解本行的經(jīng)營和風(fēng)險狀況,確保每一項信息均能夠傳遞給相關(guān)的員工,各個部門和員工的有關(guān)信息均能夠順暢反饋。第二十六條商業(yè)銀行的業(yè)務(wù)部門應(yīng)當(dāng)對各項業(yè)務(wù)經(jīng)營狀況進(jìn)行經(jīng)常性檢查,及時發(fā)現(xiàn)內(nèi)部控制存在的問題,并迅速予以糾正。第二十七條商業(yè)銀行的內(nèi)部審計部門應(yīng)當(dāng)有權(quán)獲得商業(yè)銀行的所有經(jīng)

10、營信息和管理信息,并對各個部門、崗位和各項業(yè)務(wù)實施全面的監(jiān)督和評價。第二十八條商業(yè)銀行的內(nèi)部審計應(yīng)當(dāng)具有充分的獨立性,實行全行系統(tǒng)垂直管理。下級機(jī)構(gòu)內(nèi)部審計負(fù)責(zé)人的聘任和解聘應(yīng)當(dāng)由上一級內(nèi)部審計部門負(fù)責(zé),總行內(nèi)部審計負(fù)責(zé)人的聘任和解聘應(yīng)當(dāng)由董事會負(fù)責(zé)。第二十九條商業(yè)銀行應(yīng)當(dāng)配備充足的、具備相應(yīng)的專業(yè)從業(yè)資格的內(nèi)部審計人員,并建立專業(yè)培訓(xùn)制度,每人每年確保一定的離崗或脫產(chǎn)培訓(xùn)時間。第三十條商業(yè)銀行應(yīng)當(dāng)建立有效的內(nèi)部控制報告和糾正機(jī)制,業(yè)務(wù)部門、內(nèi)部審計部門和其他人員發(fā)現(xiàn)的內(nèi)部控制的問題,均應(yīng)當(dāng)有暢通的報告渠道和有效的糾正措施。第三章授信的內(nèi)部控制第三十一條商業(yè)銀行授信內(nèi)部控制的重點是:實行統(tǒng)一授

11、信管理,健全客戶信用風(fēng)險識別與監(jiān)測體系,完善授信決策與審批機(jī)制,防止對單一客戶、關(guān)聯(lián)企業(yè)客戶和集團(tuán)客戶授信風(fēng)險的高度集中,防止違反信貸原則發(fā)放關(guān)系人貸款和人情貸款,防止信貸資金違規(guī)使用。第三十二條商業(yè)銀行應(yīng)當(dāng)設(shè)立獨立的授信風(fēng)險管理部門,對不同幣種、不同客戶對象、不同種類的授信進(jìn)行統(tǒng)一管理,設(shè)置授信風(fēng)險限額,避免信用失控。第三十三條商業(yè)銀行授信崗位設(shè)置應(yīng)當(dāng)做到分工合理、職責(zé)明確,崗位之間應(yīng)當(dāng)相互配合、相互制約,做到審貸分離、業(yè)務(wù)經(jīng)辦與會計賬務(wù)處理分離。第三十四條商業(yè)銀行應(yīng)當(dāng)建立有效的授信決策機(jī)制,包括設(shè)立授信審查委員會,負(fù)責(zé)審批權(quán)限內(nèi)的授信。行長不得擔(dān)任授信審查委員會的成員。授信審查委員會審議表

12、決應(yīng)當(dāng)遵循集體審議、明確發(fā)表意見、多數(shù)同意通過的原則,全部意見應(yīng)當(dāng)記錄存檔。第三十五條商業(yè)銀行應(yīng)當(dāng)建立嚴(yán)格的授信風(fēng)險垂直管理體制,對授信實行統(tǒng)一管理。第三十六條商業(yè)銀行應(yīng)當(dāng)對授信實行統(tǒng)一的法人授權(quán)制度,上級機(jī)構(gòu)應(yīng)當(dāng)根據(jù)下級機(jī)構(gòu)的風(fēng)險管理水平、資產(chǎn)質(zhì)量、所處地區(qū)經(jīng)濟(jì)環(huán)境等因素,合理確定授信審批權(quán)限。第三十七條商業(yè)銀行應(yīng)當(dāng)根據(jù)風(fēng)險大小,對不同種類、期限、擔(dān)保條件的授信確定不同的審批權(quán)限,審批權(quán)限應(yīng)當(dāng)采用量化風(fēng)險指標(biāo)。第三十八條商業(yè)銀行各級機(jī)構(gòu)應(yīng)當(dāng)明確規(guī)定授信審查人、審批人之間的權(quán)限和工作程序,嚴(yán)格按照權(quán)限和程序?qū)彶椤徟鷺I(yè)務(wù),不得故意繞開審查、審批人。第三十九條商業(yè)銀行各級機(jī)構(gòu)應(yīng)當(dāng)防止授信風(fēng)險的過

13、度集中,通過實行授信組合管理,制定在不同期限、不同行業(yè)、不同地區(qū)的授信分散化目標(biāo),及時監(jiān)測和控制授信組合風(fēng)險,確保總體授信風(fēng)險控制在合理的范圍內(nèi)。第四十條商業(yè)銀行應(yīng)當(dāng)對單一客戶的貸款、貿(mào)易融資、票據(jù)承兌和貼現(xiàn)、透支、保理、擔(dān)保、貸款承諾、開立信用證等各類表內(nèi)外授信實行一攬子管理,確定總體授信額度。第四十一條商業(yè)銀行應(yīng)當(dāng)以風(fēng)險量化評估的方法和模型為基礎(chǔ),開發(fā)和運用統(tǒng)一的客戶信用評級體系,作為授信客戶選擇和項目審批的依據(jù),并為客戶信用風(fēng)險識別、監(jiān)測以及制定差別化的授信政策提供基礎(chǔ)??蛻粜庞迷u級結(jié)果應(yīng)當(dāng)根據(jù)客戶信用變化情況及時進(jìn)行調(diào)整。第四十二條商業(yè)銀行對集團(tuán)客戶授信應(yīng)當(dāng)遵循統(tǒng)一、適度和預(yù)警的原則。

14、對集團(tuán)客戶應(yīng)當(dāng)實行統(tǒng)一授信管理,合理確定對集團(tuán)客戶的總體授信額度,防止多頭授信、過度授信和不適當(dāng)分配授信額度。商業(yè)銀行應(yīng)當(dāng)建立風(fēng)險預(yù)警機(jī)制,對集團(tuán)客戶授信集中風(fēng)險實行有效監(jiān)控,防止集團(tuán)客戶通過多頭開戶、多頭借款、多頭互保等形式套取銀行資金。第四十三條 商業(yè)銀行應(yīng)當(dāng)建立統(tǒng)一的授信操作規(guī)范,明確貸前調(diào)查、貸時審查、貸后檢查各個環(huán)節(jié)的工作標(biāo)準(zhǔn)和盡職要求:(一)貸前調(diào)查應(yīng)當(dāng)做到實地查看,如實報告授信調(diào)查掌握的情況,不回避風(fēng)險點,不因任何人的主觀意志而改變調(diào)查結(jié)論。(二)貸時審查應(yīng)當(dāng)做到獨立審貸,客觀公正,充分、準(zhǔn)確地揭示業(yè)務(wù)風(fēng)險,提出降低風(fēng)險的對策。(三)貸后檢查應(yīng)當(dāng)做到實地查看,如實記錄,及時將檢查

15、中發(fā)現(xiàn)的問題報告有關(guān)人員,不得隱瞞或掩飾問題。第四十四條商業(yè)銀行應(yīng)當(dāng)制定統(tǒng)一的各類授信品種的管理辦法,明確規(guī)定各項業(yè)務(wù)的辦理條件,包括選項標(biāo)準(zhǔn)、期限、利率、收費、擔(dān)保、審批權(quán)限、申報資料、貸后管理、內(nèi)部處理程序等具體內(nèi)容。第四十五條商業(yè)銀行實施有條件授信時應(yīng)當(dāng)遵循“先落實條件、后實施授信”的原則,授信條件未落實或條件發(fā)生變更未重新決策的,不得實施授信。第四十六條商業(yè)銀行應(yīng)當(dāng)對授信工作實施獨立的盡職調(diào)查。授信決策應(yīng)依據(jù)規(guī)定的程序進(jìn)行,不得違反程序或減少程序進(jìn)行授信。在授信決策過程中,應(yīng)嚴(yán)格要求授信工作人員遵循客觀、公正的原則,獨立發(fā)表決策意見,不受任何外部因素的干擾。第四十七條商業(yè)銀行對關(guān)聯(lián)方的

16、授信,應(yīng)當(dāng)按照商業(yè)原則,以不優(yōu)于對非關(guān)聯(lián)方同類交易的條件進(jìn)行。在對關(guān)聯(lián)方的授信調(diào)查和審批過程中,商業(yè)銀行內(nèi)部相關(guān)人員應(yīng)當(dāng)回避。第四十八條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格審查和監(jiān)控貸款用途,防止借款人通過貸款、貼現(xiàn)、辦理銀行承兌匯票等方式套取信貸資金,改變借款用途。第四十九條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格審查借款人資格合法性、融資背景以及申請材料的真實性和借款合同的完備性,防止借款人騙取貸款,或以其他方式從事金融詐騙活動。第五十條商業(yè)銀行應(yīng)當(dāng)建立資產(chǎn)質(zhì)量監(jiān)測、預(yù)警機(jī)制,嚴(yán)密監(jiān)測資產(chǎn)質(zhì)量的變化,及時發(fā)現(xiàn)資產(chǎn)質(zhì)量的潛在風(fēng)險并發(fā)出預(yù)警提示,分析不良資產(chǎn)形成的原因,及時制定防范和化解風(fēng)險的對策。第五十一條商業(yè)銀行應(yīng)當(dāng)建立貸款風(fēng)險分類

17、制度,規(guī)范貸款質(zhì)量的認(rèn)定標(biāo)準(zhǔn)和程序,嚴(yán)禁掩蓋不良貸款的真實狀況,確保貸款質(zhì)量的真實性。第五十二條商業(yè)銀行應(yīng)當(dāng)建立授信風(fēng)險責(zé)任制,明確規(guī)定各個部門、崗位的風(fēng)險責(zé)任:(一)調(diào)查人員應(yīng)當(dāng)承擔(dān)調(diào)查失誤和評估失準(zhǔn)的責(zé)任。(二)審查和審批人員應(yīng)當(dāng)承擔(dān)審查、審批失誤的責(zé)任,并對本人簽署的意見負(fù)責(zé)。(三)貸后管理人員應(yīng)當(dāng)承擔(dān)檢查失誤、清收不力的責(zé)任。(四)放款操作人員應(yīng)當(dāng)對操作性風(fēng)險負(fù)責(zé)。(五)高級管理層應(yīng)當(dāng)對重大貸款損失承擔(dān)相應(yīng)的責(zé)任。第五十三條商業(yè)銀行應(yīng)當(dāng)對違法、違規(guī)造成的授信風(fēng)險和損失逐筆進(jìn)行責(zé)任認(rèn)定,并按規(guī)定對有關(guān)責(zé)任人進(jìn)行處理。第五十四條商業(yè)銀行應(yīng)當(dāng)建立完善的授信管理信息系統(tǒng),對授信全過程進(jìn)行持續(xù)監(jiān)

18、控,并確保提供真實的授信經(jīng)營狀況和資產(chǎn)質(zhì)量狀況信息,對授信風(fēng)險與收益情況進(jìn)行綜合評價。第五十五條商業(yè)銀行應(yīng)當(dāng)建立完善的客戶管理信息系統(tǒng),全面和集中掌握客戶的資信水平、經(jīng)營財務(wù)狀況、償債能力和非財務(wù)因素等信息,對客戶進(jìn)行分類管理,對資信不良的借款人實施授信禁入。第四章 資金業(yè)務(wù)的內(nèi)部控制第五十六條 商業(yè)銀行資金業(yè)務(wù)內(nèi)部控制的重點是:對資金業(yè)務(wù)對象和產(chǎn)品實行統(tǒng)一授信,實行嚴(yán)格的前后臺職責(zé)分離,建立中臺風(fēng)險監(jiān)控和管理制度,防止資金交易員從事越權(quán)交易,防止欺詐行為,防止因違規(guī)操作和風(fēng)險識別不足導(dǎo)致的重大損失。 第五十七條 商業(yè)銀行資金業(yè)務(wù)的組織結(jié)構(gòu)應(yīng)當(dāng)體現(xiàn)權(quán)限等級和職責(zé)分離的原則,做到前臺交易與后臺結(jié)

19、算分離、自營業(yè)務(wù)與代客業(yè)務(wù)分離、業(yè)務(wù)操作與風(fēng)險監(jiān)控分離,建立崗位之間的監(jiān)督制約機(jī)制。 第五十八條 商業(yè)銀行應(yīng)當(dāng)根據(jù)分支機(jī)構(gòu)的經(jīng)營管理水平,核定各個分支機(jī)構(gòu)的資金業(yè)務(wù)經(jīng)營權(quán)限。對分支機(jī)構(gòu)的資金業(yè)務(wù)應(yīng)當(dāng)定期進(jìn)行檢查,對異常資金交易和資金變動應(yīng)當(dāng)建立有效的預(yù)警和處理機(jī)制。未經(jīng)上級機(jī)構(gòu)批準(zhǔn),下級機(jī)構(gòu)不得開展任何未設(shè)權(quán)限的資金交易。 第五十九條 商業(yè)銀行應(yīng)當(dāng)完善資金營運的內(nèi)部控制,資金的調(diào)出、調(diào)入應(yīng)當(dāng)有真實的業(yè)務(wù)背景,嚴(yán)格按照授權(quán)進(jìn)行操作,并及時劃撥資金,登記臺賬。第六十條 商業(yè)銀行應(yīng)當(dāng)根據(jù)授信原則和資金交易對手的財務(wù)狀況,確定交易對手、投資對象的授信額度和期限,并根據(jù)交易產(chǎn)品的特點對授信額度進(jìn)行動態(tài)監(jiān)

20、控,確保所有交易控制在授信額度范圍之內(nèi)。 第六十一條 商業(yè)銀行應(yīng)當(dāng)充分了解所從事資金業(yè)務(wù)的性質(zhì)、風(fēng)險、相關(guān)的法規(guī)和慣例,明確規(guī)定允許交易的業(yè)務(wù)品種,確定資金業(yè)務(wù)單筆、累計最大交易限額以及相應(yīng)承擔(dān)的單筆、累計最大交易損失限額和交易止損點。高級管理層應(yīng)當(dāng)充分認(rèn)識金融衍生產(chǎn)品的性質(zhì)和風(fēng)險,根據(jù)本行的風(fēng)險承受水平,合理確定金融衍生產(chǎn)品的風(fēng)險限額和相關(guān)交易參數(shù)。 第六十二條 商業(yè)銀行應(yīng)當(dāng)建立完備的資金交易風(fēng)險評估和控制系統(tǒng),制定符合本行特點的風(fēng)險控制政策、措施和定量指標(biāo),開發(fā)和運用量化的風(fēng)險管理模型,對資金交易的收益與風(fēng)險進(jìn)行適時、審慎評價,確保資金業(yè)務(wù)各項風(fēng)險指標(biāo)控制在規(guī)定的范圍內(nèi)。 第六十三條 商業(yè)

21、銀行應(yīng)當(dāng)根據(jù)資金交易的風(fēng)險程度和管理能力,就交易品種、交易金額和止損點等對資金交易員進(jìn)行授權(quán)。 資金交易員上崗前應(yīng)當(dāng)取得相應(yīng)資格。 第六十四條商業(yè)銀行應(yīng)當(dāng)按照市場價格計算交易頭寸的市值和浮動盈虧情況,對資金交易產(chǎn)品的市場風(fēng)險、頭寸市值變動進(jìn)行實時監(jiān)控。 第六十五條商業(yè)銀行應(yīng)當(dāng)建立資金交易風(fēng)險和市值的內(nèi)部報告制度。有關(guān)資金業(yè)務(wù)風(fēng)險和市值情況的報告應(yīng)當(dāng)定期、及時向董事會、高級管理層和其他管理人員提供。商業(yè)銀行應(yīng)當(dāng)制定不同層次和種類的報告的發(fā)送范圍、程序和頻率。第六十六條 商業(yè)銀行應(yīng)當(dāng)建立全面、嚴(yán)密的壓力測試程序,定期對突發(fā)的小概率事件,如市場價格發(fā)生劇烈變動,或者發(fā)生意外的政治、經(jīng)濟(jì)事件可能造成的

22、潛在損失進(jìn)行模擬和估計,以評估本行在極端不利情況下的虧損承受能力。商業(yè)銀行應(yīng)當(dāng)將壓力測試的結(jié)果作為制定市場風(fēng)險應(yīng)急處理方案的重要依據(jù),并定期對應(yīng)急處理方案進(jìn)行審查和測試,不斷更新和完善應(yīng)急處理方案。第六十七條商業(yè)銀行應(yīng)當(dāng)建立對資金交易員的適當(dāng)?shù)募s束機(jī)制,對資金交易員實施有效管理。 資金交易員應(yīng)當(dāng)嚴(yán)格遵守交易員行為準(zhǔn)則,在職責(zé)權(quán)限、授信額度、各項交易限額和止損點內(nèi)以真實的市場價格進(jìn)行交易,并嚴(yán)守交易信息秘密。 第六十八條 商業(yè)銀行應(yīng)當(dāng)建立資金交易中臺和后臺部門對前臺交易的反映和監(jiān)督機(jī)制。 中臺監(jiān)控部門應(yīng)當(dāng)核對前臺交易的授權(quán)交易限額、交易對手的授信額度和交易價格等,對超出授權(quán)范圍內(nèi)的交易應(yīng)當(dāng)及時向

23、有關(guān)部門報告。 后臺結(jié)算部門應(yīng)當(dāng)獨立地進(jìn)行交易結(jié)算和付款,并根據(jù)資金交易員的交易記錄,在規(guī)定的時間內(nèi)向交易對手逐筆確認(rèn)交易事實。 第六十九條 商業(yè)銀行在辦理代客資金業(yè)務(wù)時,應(yīng)當(dāng)了解客戶從事資金交易的權(quán)限和能力,向客戶充分揭示有關(guān)風(fēng)險,獲取必要的履約保證,明確在市場變化情況下客戶違約的處理辦法和措施。 第七十條 商業(yè)銀行資金業(yè)務(wù)新產(chǎn)品的開發(fā)和經(jīng)營應(yīng)當(dāng)經(jīng)過高級管理層授權(quán)批準(zhǔn),在風(fēng)險控制制度和操作規(guī)程完備、人員合格和設(shè)備齊全的情況下,交易部門才能全面開展新產(chǎn)品的交易。 第七十一條 商業(yè)銀行應(yīng)當(dāng)建立資金業(yè)務(wù)的風(fēng)險責(zé)任制,明確規(guī)定各個部門、崗位的風(fēng)險責(zé)任: (一)前臺資金交易員應(yīng)當(dāng)承擔(dān)越權(quán)交易和虛假交易

24、的責(zé)任,并對未執(zhí)行止損規(guī)定形成的損失負(fù)責(zé)。 (二)中臺監(jiān)控人員應(yīng)當(dāng)承擔(dān)對資金交易員越權(quán)交易報告的責(zé)任,并對風(fēng)險報告失準(zhǔn)和監(jiān)控不力負(fù)責(zé)。 (三)后臺結(jié)算人員應(yīng)當(dāng)對結(jié)算的操作性風(fēng)險負(fù)責(zé)。 (四)高級管理層應(yīng)當(dāng)對資金交易出現(xiàn)的重大損失承擔(dān)相應(yīng)的責(zé)任。 第五章 存款和柜臺業(yè)務(wù)的內(nèi)部控制第七十二條 商業(yè)銀行存款及柜臺業(yè)務(wù)內(nèi)部控制的重點是:對基層營業(yè)網(wǎng)點、要害部位和重點崗位實施有效監(jiān)控,嚴(yán)格執(zhí)行賬戶管理、會計核算制度和各項操作規(guī)程,防止內(nèi)部操作風(fēng)險和違規(guī)經(jīng)營行為,防止內(nèi)部挪用、貪污以及洗錢、金融詐騙、逃匯、騙匯等非法活動,確保商業(yè)銀行和客戶資金的安全。 第七十三條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格執(zhí)行賬戶管理的有關(guān)規(guī)定,認(rèn)

25、真審核存款人身份和賬戶資料的真實性、完整性和合法性,對賬戶開立、變更和撤銷的情況定期進(jìn)行檢查,防止存款人出租、出借賬戶或利用存款賬戶從事違法活動。第七十四條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格管理預(yù)留簽章和存款支付憑據(jù),提高對簽章、票據(jù)真?zhèn)蔚恼鐒e能力,并利用計算機(jī)技術(shù),加大預(yù)留簽章管理的科技含量,防止詐騙活動。第七十五條商業(yè)銀行應(yīng)當(dāng)對存款賬戶實施有效管理,建立和完善銀行與客戶、銀行與銀行以及銀行內(nèi)部業(yè)務(wù)臺賬與會計賬之間的適時對賬制度,對對賬頻率、對賬對象、可參與對賬人員等做出明確規(guī)定。第七十六條商業(yè)銀行應(yīng)當(dāng)對內(nèi)部特種轉(zhuǎn)賬業(yè)務(wù)、賬戶異常變動等進(jìn)行持續(xù)監(jiān)控,發(fā)現(xiàn)情況應(yīng)當(dāng)進(jìn)行跟蹤和分析。第七十七條 商業(yè)銀行應(yīng)當(dāng)對大額存

26、單簽發(fā)、大額存款支取實行分級授權(quán)和雙簽制度,按規(guī)定對大額款項收付進(jìn)行登記和報備,確保存款等交易信息的真實、完整。第七十八條 商業(yè)銀行應(yīng)當(dāng)對每日營業(yè)終了的賬務(wù)實施有效管理,當(dāng)天的票據(jù)當(dāng)天入賬,對發(fā)現(xiàn)的錯賬和未提出的票據(jù)或退票,應(yīng)當(dāng)履行內(nèi)部審批、登記手續(xù)。 第七十九條 商業(yè)銀行應(yīng)當(dāng)嚴(yán)格執(zhí)行“印、押、證”三分管制度,使用和保管重要業(yè)務(wù)印章的人員不得同時保管相關(guān)的業(yè)務(wù)單證,使用和管理密押、壓數(shù)機(jī)的人員不得同時使用或保管相關(guān)的印章和單證。使用和保管密押的人員應(yīng)當(dāng)保持相對穩(wěn)定,人員變動應(yīng)當(dāng)經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并辦好交接和登記手續(xù)。人員離崗,“印、押、證”應(yīng)當(dāng)落鎖入柜,妥善保管。第八十條 商業(yè)銀行應(yīng)當(dāng)對現(xiàn)金收付

27、、資金劃轉(zhuǎn)、賬戶資料變更、密碼更改、掛失、解掛等柜臺業(yè)務(wù),建立復(fù)核制度,確保交易的記錄完整和可追溯。 柜臺人員的名章、操作密碼、身份識別卡等應(yīng)當(dāng)實行個人負(fù)責(zé)制,妥善保管,按章使用。 第八十一條 商業(yè)銀行應(yīng)當(dāng)對現(xiàn)金、貴金屬、重要空白憑證和有價單證實行嚴(yán)格的核算和管理,嚴(yán)格執(zhí)行入庫、登記、領(lǐng)用的手續(xù),定期盤點查庫,正確、及時處理損益。 第八十二條商業(yè)銀行應(yīng)當(dāng)建立會計、儲蓄事后監(jiān)督制度,配置專人負(fù)責(zé)事后監(jiān)督,實現(xiàn)業(yè)務(wù)與監(jiān)督在空間與人員上的分離。第八十三條 商業(yè)銀行應(yīng)當(dāng)認(rèn)真遵循“了解你的客戶”的原則,注意審查客戶資金來源的真實性和合法性,提高對可疑交易的鑒別能力,如發(fā)現(xiàn)可疑交易,應(yīng)當(dāng)逐級上報,防止犯罪

28、分子進(jìn)行洗錢活動。 第八十四條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格執(zhí)行營業(yè)機(jī)構(gòu)重要崗位的請假、輪崗制度和離崗審計制度。第六章 中間業(yè)務(wù)的內(nèi)部控制第八十五條商業(yè)銀行中間業(yè)務(wù)內(nèi)部控制的重點是:開展中間業(yè)務(wù)應(yīng)當(dāng)取得有關(guān)主管部門核準(zhǔn)的機(jī)構(gòu)資質(zhì)、人員從業(yè)資格和內(nèi)部的業(yè)務(wù)授權(quán),建立并落實相關(guān)的規(guī)章制度和操作規(guī)程,按委托人指令辦理業(yè)務(wù),防范或有負(fù)債風(fēng)險。第八十六條商業(yè)銀行辦理支付結(jié)算業(yè)務(wù),應(yīng)當(dāng)根據(jù)有關(guān)法律規(guī)定的要求,對持票人提交的票據(jù)或結(jié)算憑證進(jìn)行審查,并確認(rèn)委托人收、付款指令的正確性和有效性,按指定的方式、時間和賬戶辦理資金劃轉(zhuǎn)手續(xù)。第八十七條商業(yè)銀行辦理結(jié)匯、售匯和付匯業(yè)務(wù),應(yīng)當(dāng)對業(yè)務(wù)的審批、操作和會計記錄實行恰當(dāng)?shù)穆氊?zé)分

29、離,并嚴(yán)格執(zhí)行內(nèi)部管理和檢查制度,確保結(jié)匯、售匯和收付匯業(yè)務(wù)的合規(guī)性。第八十八條商業(yè)銀行辦理代理業(yè)務(wù),應(yīng)當(dāng)設(shè)立專戶核算代理資金,完善代理資金的撥付、回收、核對等手續(xù),防止代理資金被擠占挪用,確保專款專用。第八十九條商業(yè)銀行應(yīng)當(dāng)對代理資金支付進(jìn)行審查和管理,按照代理協(xié)議的約定辦理資金劃轉(zhuǎn)手續(xù),遵循銀行不墊款的原則,不介入委托人與其他人的交易糾紛。第九十條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格按照會計制度正確核算和確認(rèn)各項代理業(yè)務(wù)收入,堅持收支兩條線,防止代理收入被截留或挪用。第九十一條商業(yè)銀行發(fā)行借記卡,應(yīng)當(dāng)按照實名制規(guī)定開立賬戶。對借記卡的取款、轉(zhuǎn)賬、消費等支付業(yè)務(wù),應(yīng)當(dāng)制定并嚴(yán)格執(zhí)行相關(guān)的管理制度和操作規(guī)程。第九

30、十二條商業(yè)銀行發(fā)行貸記卡,應(yīng)當(dāng)在全行統(tǒng)一的授信管理原則下,建立客戶信用評價標(biāo)準(zhǔn)和方法,對申請人相關(guān)資料的合法性、真實性和有效性進(jìn)行嚴(yán)格審查,確定客戶的信用額度,并嚴(yán)格按照授權(quán)進(jìn)行審批。第九十三條商業(yè)銀行應(yīng)當(dāng)對貸記卡持卡人的透支行為建立有效的監(jiān)控機(jī)制,業(yè)務(wù)處理系統(tǒng)應(yīng)當(dāng)具有實時監(jiān)督、超額控制和異常交易止付等功能。商業(yè)銀行應(yīng)當(dāng)定期與貸記卡持卡人對賬,嚴(yán)格管理透支款項,切實防范惡意透支等風(fēng)險。第九十四條商業(yè)銀行受理銀行卡存取款或轉(zhuǎn)賬業(yè)務(wù),應(yīng)當(dāng)對銀行卡資金交易設(shè)置必要的監(jiān)控措施,防止持卡人利用銀行卡進(jìn)行違法活動。第九十五條商業(yè)銀行發(fā)卡機(jī)構(gòu)應(yīng)當(dāng)建立和健全內(nèi)部管理機(jī)制,完善重要憑證、銀行卡卡片、客戶密碼、止

31、付名單、技術(shù)檔案等重要資料的傳遞與存放管理,確保交接手續(xù)的嚴(yán)密。第九十六條商業(yè)銀行應(yīng)當(dāng)對銀行卡特約商戶實施有效管理,規(guī)范相關(guān)的操作規(guī)程和處理手續(xù),對特約商戶的經(jīng)營風(fēng)險或操作過失應(yīng)當(dāng)制定相應(yīng)的應(yīng)急和防范措施。第九十七條商業(yè)銀行從事基金托管業(yè)務(wù),應(yīng)當(dāng)在人事、行政和財務(wù)上獨立于基金管理人,雙方的管理人員不得相互兼職。第九十八條商業(yè)銀行應(yīng)當(dāng)以誠實信用、勤勉盡責(zé)的原則保管基金資產(chǎn),嚴(yán)格履行基金托管人的職責(zé),確?;鹳Y產(chǎn)的安全,并承擔(dān)為客戶保密的責(zé)任。第九十九條商業(yè)銀行應(yīng)當(dāng)確?;鹜泄軜I(yè)務(wù)與基金代銷業(yè)務(wù)相分離,基金托管的系統(tǒng)、業(yè)務(wù)資料應(yīng)當(dāng)與基金代銷的系統(tǒng)、業(yè)務(wù)資料有效分離。第一百條商業(yè)銀行應(yīng)當(dāng)確保托管基金

32、資產(chǎn)與自營資產(chǎn)相分離,對不同基金獨立設(shè)賬,分戶管理,獨立核算,確保不同基金資產(chǎn)的相互獨立。第一百零一條商業(yè)銀行應(yīng)當(dāng)嚴(yán)格按照會計制度辦理基金賬務(wù)核算,正確反映資金往來活動,并定期與基金管理人等有關(guān)當(dāng)事人就基金投資證券的種類、數(shù)量等進(jìn)行核對。第一百零二條商業(yè)銀行開展咨詢顧問業(yè)務(wù),應(yīng)當(dāng)堅持誠實信用原則,確??蛻魧ο蟆I(yè)務(wù)內(nèi)容的合法性和合規(guī)性,對提供給客戶的信息的真實性、準(zhǔn)確性負(fù)責(zé),并承擔(dān)為客戶保密的責(zé)任。第一百零三條商業(yè)銀行開辦保管箱業(yè)務(wù),應(yīng)當(dāng)在場地、設(shè)備和處理軟件等方面符合國家安全標(biāo)準(zhǔn),對用戶身份進(jìn)行核驗確認(rèn)。對進(jìn)入保管場地和開啟保管箱,應(yīng)當(dāng)制定相應(yīng)的操作規(guī)范,明確要求租用人不得在保管箱內(nèi)存放違禁

33、或危險物品,防止利用商業(yè)銀行場地保管非法物品第七章 會計的內(nèi)部控制第一百零四條 商業(yè)銀行會計內(nèi)部控制的重點是:實行會計工作的統(tǒng)一管理,嚴(yán)格執(zhí)行會計制度和會計操作規(guī)程,運用計算機(jī)技術(shù)實施會計內(nèi)部控制,確保會計信息的真實、完整和合法,嚴(yán)禁設(shè)置賬外賬,嚴(yán)禁亂用會計科目,嚴(yán)禁編制和報送虛假會計信息。 第一百零五條商業(yè)銀行應(yīng)當(dāng)依據(jù)企業(yè)會計準(zhǔn)則和國家統(tǒng)一的會計制度,制訂并實施本行的會計規(guī)范和管理制度。下級機(jī)構(gòu)應(yīng)當(dāng)嚴(yán)格執(zhí)行上級機(jī)構(gòu)制定的會計規(guī)范和管理制度,確保統(tǒng)一的會計規(guī)范和管理制度在本行得到實施。第一百零六條 商業(yè)銀行應(yīng)當(dāng)確保會計工作的獨立性,確保會計部門、會計人員能夠依據(jù)國家統(tǒng)一的會計制度和本行的會計規(guī)

34、范獨立地辦理會計業(yè)務(wù),任何人不得授意、暗示、指示、強(qiáng)令會計部門、會計人員違法或違規(guī)辦理會計業(yè)務(wù)。 對違法或違規(guī)的會計業(yè)務(wù),會計部門、會計人員有權(quán)拒絕辦理,并向上級機(jī)構(gòu)報告,或者按照職權(quán)予以糾正。第一百零七條 商業(yè)銀行會計崗位設(shè)置應(yīng)當(dāng)實行責(zé)任分離、相互制約的原則,嚴(yán)禁一人兼任非相容的崗位或獨自完成會計全過程的業(yè)務(wù)操作。 第一百零八條商業(yè)銀行應(yīng)當(dāng)明確會計部門、會計人員的權(quán)限,各級會計部門、會計人員應(yīng)當(dāng)在各自的權(quán)限內(nèi)行事,凡超越權(quán)限的,須經(jīng)授權(quán)后,方可辦理。第一百零九條商業(yè)銀行應(yīng)當(dāng)對會計賬務(wù)處理的全過程實行監(jiān)督,會計賬務(wù)應(yīng)當(dāng)做到賬賬、賬據(jù)、賬款、賬實、賬表和內(nèi)外賬的六相符。 凡賬務(wù)核對不一致的,應(yīng)當(dāng)

35、按照權(quán)限進(jìn)行糾正或報上級機(jī)構(gòu)處理。 第一百一十條 商業(yè)銀行應(yīng)當(dāng)對會計主管、會計負(fù)責(zé)人實行從業(yè)資格管理,建立會計人員檔案。 會計主管、會計負(fù)責(zé)人和會計人員應(yīng)當(dāng)具有與其崗位、職位相適應(yīng)的專業(yè)資格或技能。 第一百一十一條 商業(yè)銀行下級機(jī)構(gòu)會計主管的變動應(yīng)當(dāng)經(jīng)上級機(jī)構(gòu)會計部門同意。 會計人員調(diào)動工作或離職,應(yīng)當(dāng)與接管人員辦清交接手續(xù),嚴(yán)格執(zhí)行交接程序。 第一百一十二條 商業(yè)銀行應(yīng)當(dāng)對會計人員實行強(qiáng)制休假制度,聯(lián)行、同城票據(jù)交換、出納等重要會計崗位人員和會計主管還應(yīng)當(dāng)定期輪換,落實離崗(任)審計制度。第一百一十三條 商業(yè)銀行應(yīng)當(dāng)實行會計差錯責(zé)任人追究制度,發(fā)生重大會計差錯、舞弊或案件,除對直接責(zé)任人員追

36、究責(zé)任外,機(jī)構(gòu)負(fù)責(zé)人和分管會計的負(fù)責(zé)人也應(yīng)當(dāng)承擔(dān)相應(yīng)的責(zé)任。 第一百一十四條 銀行應(yīng)當(dāng)做到會計記錄、賬務(wù)處理的合法、真實、完整和準(zhǔn)確,嚴(yán)禁偽造、變造會計憑證、會計賬簿和其他會計資料,嚴(yán)禁提供虛假財務(wù)會計報告。第一百一十五條 商業(yè)銀行應(yīng)當(dāng)建立規(guī)范的信息披露制度,按照規(guī)定及時、真實、完整地披露會計、財務(wù)信息,滿足股東、監(jiān)管當(dāng)局和社會公眾對其信息的需求。 第一百一十六條 商業(yè)銀行應(yīng)當(dāng)完善會計檔案管理,嚴(yán)格執(zhí)行會計檔案查閱手續(xù),防止會計檔案被替換、更改、毀損、散失和泄密。 第八章計算機(jī)信息系統(tǒng)的內(nèi)部控制第一百一十七條 商業(yè)銀行計算機(jī)信息系統(tǒng)內(nèi)部控制的重點是:嚴(yán)格劃分計算機(jī)信息系統(tǒng)開發(fā)部門、管理部門與應(yīng)

37、用部門的職責(zé),建立和健全計算機(jī)信息系統(tǒng)風(fēng)險防范的制度,確保計算機(jī)信息系統(tǒng)設(shè)備、數(shù)據(jù)、系統(tǒng)運行和系統(tǒng)環(huán)境的安全。第一百一十八條 商業(yè)銀行應(yīng)當(dāng)明確計算機(jī)信息系統(tǒng)開發(fā)人員、管理人員與操作人員的崗位職責(zé),做到崗位之間的相互制約,各崗位之間不得相互兼任。 各級機(jī)構(gòu)應(yīng)當(dāng)配備計算機(jī)安全管理人員,明確計算機(jī)安全管理人員的職責(zé)。 第一百一十九條 商業(yè)銀行應(yīng)當(dāng)對計算機(jī)信息系統(tǒng)的項目立項、開發(fā)、驗收、運行和維護(hù)整個過程實施有效管理,開發(fā)環(huán)境應(yīng)當(dāng)與生產(chǎn)環(huán)境嚴(yán)格分離。技術(shù)部門與業(yè)務(wù)部門之間應(yīng)當(dāng)進(jìn)行溝通協(xié)調(diào),確保系統(tǒng)的整體安全。 第一百二十條 商業(yè)銀行購買計算機(jī)軟、硬件設(shè)備,應(yīng)當(dāng)對供應(yīng)商的資格條件進(jìn)行嚴(yán)格審查,在使用前進(jìn)

38、行試用性安全測試,明確產(chǎn)品供應(yīng)商對產(chǎn)品在使用期間應(yīng)當(dāng)承擔(dān)的責(zé)任,確保產(chǎn)品的正常使用和有效維護(hù)。 第一百二十一條 商業(yè)銀行計算機(jī)機(jī)房建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn),出入計算機(jī)機(jī)房應(yīng)當(dāng)有嚴(yán)格的審批程序和出入記錄,確保計算機(jī)硬件、各種存儲介質(zhì)的物理安全。 計算機(jī)機(jī)房和營業(yè)網(wǎng)點應(yīng)當(dāng)有完備的計算機(jī)監(jiān)控系統(tǒng),確保計算機(jī)終端的正常使用。 第一百二十二條 商業(yè)銀行應(yīng)當(dāng)建立和健全網(wǎng)絡(luò)管理系統(tǒng),有效地管理網(wǎng)絡(luò)的安全、故障、性能、配置等,并對接入國際互聯(lián)網(wǎng)實施有效的安全管理。 第一百二十三條 商業(yè)銀行應(yīng)當(dāng)對計算機(jī)信息系統(tǒng)實施有效的用戶管理和密碼(口令)管理,對用戶的創(chuàng)建、變更、刪除、用戶口令的長度、時效等均應(yīng)當(dāng)有嚴(yán)格的

39、控制。 員工之間嚴(yán)禁轉(zhuǎn)讓計算機(jī)信息系統(tǒng)的用戶名或權(quán)限卡,員工離崗后應(yīng)當(dāng)及時更換密碼和密碼信息。 第一百二十四條 商業(yè)銀行應(yīng)當(dāng)對計算機(jī)信息系統(tǒng)的接入建立適當(dāng)?shù)氖跈?quán)程序,并對接入后的操作進(jìn)行安全控制。 輸入計算機(jī)信息系統(tǒng)的數(shù)據(jù)應(yīng)當(dāng)核對無誤,數(shù)據(jù)的修改應(yīng)當(dāng)經(jīng)過批準(zhǔn)并建立日志。第一百二十五條 商業(yè)銀行應(yīng)當(dāng)及時更新系統(tǒng)安全設(shè)置、病毒代碼庫、攻擊特征碼、軟件補(bǔ)丁程序等,通過認(rèn)證、加密、內(nèi)容過濾、入侵監(jiān)測等技術(shù)手段,不斷完善安全控制措施,確保計算機(jī)信息系統(tǒng)的安全。 第一百二十六條 商業(yè)銀行的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用程序等均應(yīng)當(dāng)設(shè)置必要的日志。 日志應(yīng)當(dāng)能夠滿足各類內(nèi)部和外部審計的需要。 第一百二十七條 商業(yè)銀行應(yīng)當(dāng)嚴(yán)格管理各類數(shù)據(jù)信息,數(shù)據(jù)的操作、數(shù)據(jù)備份介質(zhì)的存放、轉(zhuǎn)移和銷毀等均應(yīng)當(dāng)有嚴(yán)格的管理制度。 第一百二

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論