商業(yè)銀行內部控制指引_第1頁
商業(yè)銀行內部控制指引_第2頁
商業(yè)銀行內部控制指引_第3頁
商業(yè)銀行內部控制指引_第4頁
商業(yè)銀行內部控制指引_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、商業(yè)銀行內部控制指引(全文)時間:2014年11月14日 來源:中國銀監(jiān)會網站中國銀監(jiān)會關于印發(fā)商業(yè)銀行內部控制指引的通知銀監(jiān)發(fā)201440號各銀監(jiān)局,各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行、金融資產管理公司,郵儲銀行,各省級農村信用聯(lián)社,銀監(jiān)會直接監(jiān)管的信托公司、企業(yè)集團財務公司、金融租賃公司:現(xiàn)將修訂后的商業(yè)銀行內部控制指引印發(fā)給你們,請遵照執(zhí)行。2014年9月12日 商業(yè)銀行內部控制指引第一章 總 則第一條 為促進商業(yè)銀行建立和健全內部控制,有效防范風險,保障銀行體系安全穩(wěn)健運行,依據(jù)中華人民共和國銀行業(yè)監(jiān)督管理法、中華人民共和國商業(yè)銀行法等法律法規(guī),制定本指引。第二條 中華人民共和

2、國境內依法設立的商業(yè)銀行適用本指引。第三條 內部控制是商業(yè)銀行董事會、監(jiān)事會、高級管理層和全體員工參與的,通過制定和實施系統(tǒng)化的制度、流程和方法,實現(xiàn)控制目標的動態(tài)過程和機制。第四條 商業(yè)銀行內部控制的目標:(一)保證國家有關法律法規(guī)及規(guī)章的貫徹執(zhí)行。(二)保證商業(yè)銀行發(fā)展戰(zhàn)略和經營目標的實現(xiàn)。(三)保證商業(yè)銀行風險管理的有效性。(四)保證商業(yè)銀行業(yè)務記錄、會計信息、財務信息和其他管理信息的真實、準確、完整和及時。第五條 商業(yè)銀行內部控制應當遵循以下基本原則:(一)全覆蓋原則。商業(yè)銀行內部控制應當貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋各項業(yè)務流程和管理活動,覆蓋所有的部門、崗位和人員。(二)制衡性原

3、則。商業(yè)銀行內部控制應當在治理結構、機構設置及權責分配、業(yè)務流程等方面形成相互制約、相互監(jiān)督的機制。(三)審慎性原則。商業(yè)銀行內部控制應當堅持風險為本、審慎經營的理念,設立機構或開辦業(yè)務均應堅持內控優(yōu)先。(四)相匹配原則。商業(yè)銀行內部控制應當與管理模式、業(yè)務規(guī)模、產品復雜程度、風險狀況等相適應,并根據(jù)情況變化及時進行調整。第六條 商業(yè)銀行應當建立健全內部控制體系,明確內部控制職責,完善內部控制措施,強化內部控制保障,持續(xù)開展內部控制評價和監(jiān)督。第二章 內部控制職責第七條 商業(yè)銀行應當建立由董事會、監(jiān)事會、高級管理層、內控管理職能部門、內部審計部門、業(yè)務部門組成的分工合理、職責明確、報告關系清晰

4、的內部控制治理和組織架構。第八條董事會負責保證商業(yè)銀行建立并實施充分有效的內部控制體系,保證商業(yè)銀行在法律和政策框架內審慎經營;負責明確設定可接受的風險水平,保證高級管理層采取必要的風險控制措施;負責監(jiān)督高級管理層對內部控制體系的充分性與有效性進行監(jiān)測和評估。第九條 監(jiān)事會負責監(jiān)督董事會、高級管理層完善內部控制體系;負責監(jiān)督董事會、高級管理層及其成員履行內部控制職責。第十條 高級管理層負責執(zhí)行董事會決策;負責根據(jù)董事會確定的可接受的風險水平,制定系統(tǒng)化的制度、流程和方法,采取相應的風險控制措施;負責建立和完善內部組織機構,保證內部控制的各項職責得到有效履行;負責組織對內部控制體系的充分性與有效

5、性進行監(jiān)測和評估。第十一條 商業(yè)銀行應當指定專門部門作為內控管理職能部門,牽頭內部控制體系的統(tǒng)籌規(guī)劃、組織落實和檢查評估。第十二條 商業(yè)銀行內部審計部門履行內部控制的監(jiān)督職能,負責對商業(yè)銀行內部控制的充分性和有效性進行審計,及時報告審計發(fā)現(xiàn)的問題,并監(jiān)督整改。第十三條 商業(yè)銀行的業(yè)務部門負責參與制定與自身職責相關的業(yè)務制度和操作流程;負責嚴格執(zhí)行相關制度規(guī)定;負責組織開展監(jiān)督檢查;負責按照規(guī)定時限和路徑報告內部控制存在的缺陷,并組織落實整改。本指引所稱商業(yè)銀行業(yè)務部門是指除內部審計部門和內控管理職能部門外的其他部門。第三章 內部控制措施第十四條 商業(yè)銀行應當建立健全內部控制制度體系,對各項業(yè)務

6、活動和管理活動制定全面、系統(tǒng)、規(guī)范的業(yè)務制度和管理制度,并定期進行評估。第十五條 商業(yè)銀行應當合理確定各項業(yè)務活動和管理活動的風險控制點,采取適當?shù)目刂拼胧?,?zhí)行標準統(tǒng)一的業(yè)務流程和管理流程,確保規(guī)范運作。商業(yè)銀行應當采用科學的風險管理技術和方法,充分識別和評估經營中面臨的風險,對各類主要風險進行持續(xù)監(jiān)控。第十六條 商業(yè)銀行應當建立健全信息系統(tǒng)控制,通過內部控制流程與業(yè)務操作系統(tǒng)和管理信息系統(tǒng)的有效結合,加強對業(yè)務和管理活動的系統(tǒng)自動控制。第十七條 商業(yè)銀行應當根據(jù)經營管理需要,合理確定部門、崗位的職責及權限,形成規(guī)范的部門、崗位職責說明,明確相應的報告路線。第十八條 商業(yè)銀行應當全面系統(tǒng)地分

7、析、梳理業(yè)務流程和管理活動中所涉及的不相容崗位,實施相應的分離措施,形成相互制約的崗位安排。第十九條 商業(yè)銀行應當明確重要崗位,并制定重要崗位的內部控制要求,對重要崗位人員實行輪崗或強制休假制度,原則上不相容崗位人員之間不得輪崗。第二十條 商業(yè)銀行應當制定規(guī)范員工行為的相關制度,明確對員工的禁止性規(guī)定,加強對員工行為的監(jiān)督和排查,建立員工異常行為舉報、查處機制。第二十一條 商業(yè)銀行應當根據(jù)各分支機構和各部門的經營能力、管理水平、風險狀況和業(yè)務發(fā)展需要,建立相應的授權體系,明確各級機構、部門、崗位、人員辦理業(yè)務和事項的權限,并實施動態(tài)調整。第二十二條 商業(yè)銀行應當嚴格執(zhí)行會計準則與制度,及時準確

8、地反映各項業(yè)務交易,確保財務會計信息真實、可靠、完整。第二十三條商業(yè)銀行應當建立有效的核對、監(jiān)控制度,對各種賬證、報表定期進行核對,對現(xiàn)金、有價證券等有形資產和重要憑證及時進行盤點。第二十四條 商業(yè)銀行設立新機構、開辦新業(yè)務、提供新產品和服務,應當對潛在的風險進行評估,并制定相應的管理制度和業(yè)務流程。第二十五條 商業(yè)銀行應當建立健全外包管理制度,明確外包管理組織架構和管理職責,并至少每年開展一次全面的外包業(yè)務風險評估。涉及戰(zhàn)略管理、風險管理、內部審計及其他有關核心競爭力的職能不得外包。第二十六條 商業(yè)銀行應當建立健全客戶投訴處理機制,制定投訴處理工作流程,定期匯總分析投訴反映事項,查找問題,有

9、效改進服務和管理。第四章 內部控制保障第二十七條 商業(yè)銀行應當建立貫穿各級機構、覆蓋所有業(yè)務和全部流程的管理信息系統(tǒng)和業(yè)務操作系統(tǒng),及時、準確記錄經營管理信息,確保信息的完整、連續(xù)、準確和可追溯。第二十八條 商業(yè)銀行應當加強對信息的安全控制和保密管理,對各類信息實施分等級安全管理,對信息系統(tǒng)訪問實施權限管理,確保信息安全。第二十九條 商業(yè)銀行應當建立有效的信息溝通機制,確保董事會、監(jiān)事會、高級管理層及時了解本行的經營和風險狀況,確保相關部門和員工及時了解與其職責相關的制度和信息。第三十條 商業(yè)銀行應當建立與其戰(zhàn)略目標相一致的業(yè)務連續(xù)性管理體系,明確組織結構和管理職能,制定業(yè)務連續(xù)性計劃,組織開

10、展演練和定期的業(yè)務連續(xù)性管理評估,有效應對運營中斷事件,保證業(yè)務持續(xù)運營。第三十一條 商業(yè)銀行應當制定有利于可持續(xù)發(fā)展的人力資源政策,將職業(yè)道德修養(yǎng)和專業(yè)勝任能力作為選拔和聘用員工的重要標準,保證從業(yè)人員具備必要的專業(yè)資格和從業(yè)經驗,加強員工培訓。第三十二條 商業(yè)銀行應當建立科學的績效考評體系、合理設定內部控制考評標準,對考評對象在特定期間的內部控制管理活動進行評價,并根據(jù)考評結果改進內部控制管理。商業(yè)銀行應當對內控管理職能部門和內部審計部門建立區(qū)別于業(yè)務部門的績效考評方式,以利于其有效履行內部控制管理和監(jiān)督職能。第三十三條 商業(yè)銀行應當培育良好的企業(yè)內控文化,引導員工樹立合規(guī)意識、風險意識,

11、提高員工的職業(yè)道德水準,規(guī)范員工行為。第五章 內部控制評價第三十四條 商業(yè)銀行內部控制評價是對商業(yè)銀行內部控制體系建設、實施和運行結果開展的調查、測試、分析和評估等系統(tǒng)性活動。第三十五條 商業(yè)銀行應當建立內部控制評價制度,規(guī)定內部控制評價的實施主體、頻率、內容、程序、方法和標準等,確保內部控制評價工作規(guī)范進行。第三十六條 商業(yè)銀行內部控制評價應當由董事會指定的部門組織實施。第三十七條 商業(yè)銀行應當對納入并表管理的機構進行內部控制評價,包括商業(yè)銀行及其附屬機構。第三十八條 商業(yè)銀行應當根據(jù)業(yè)務經營情況和風險狀況確定內部控制評價的頻率,至少每年開展一次。當商業(yè)銀行發(fā)生重大的并購或處置事項、營運模式

12、發(fā)生重大改變、外部經營環(huán)境發(fā)生重大變化,或其他有重大實質影響的事項發(fā)生時,應當及時組織開展內部控制評價。第三十九條 商業(yè)銀行應當制定內部控制缺陷認定標準,根據(jù)內部控制缺陷的影響程度和發(fā)生的可能性劃分內部控制缺陷等級,并明確相應的糾正措施和方案。第四十條 商業(yè)銀行應當建立內部控制評價質量控制機制,對評價工作實施全流程質量控制,確保內部控制評價客觀公正。第四十一條 商業(yè)銀行應當強化內部控制評價結果運用,可將評價結果與被評價機構的績效考評和授權等掛鉤,并作為被評價機構領導班子考評的重要依據(jù)。第四十二條 商業(yè)銀行年度內部控制評價報告經董事會審議批準后,于每年4月30日前報送銀監(jiān)會或對其履行法人監(jiān)管職責

13、的屬地銀行業(yè)監(jiān)督管理機構。商業(yè)銀行分支機構應將其內部控制評價情況,按上述時限要求,報送屬地銀行業(yè)監(jiān)督管理機構。第六章 內部控制監(jiān)督第四十三條 商業(yè)銀行內部審計部門、內控管理職能部門和業(yè)務部門均承擔內部控制監(jiān)督檢查的職責,應根據(jù)分工協(xié)調配合,構建覆蓋各級機構、各個產品、各個業(yè)務流程的監(jiān)督檢查體系。第四十四條 商業(yè)銀行應當建立內部控制監(jiān)督的報告和信息反饋制度,內部審計部門、內控管理職能部門、業(yè)務部門人員應將發(fā)現(xiàn)的內部控制缺陷,按照規(guī)定報告路線及時報告董事會、監(jiān)事會、高級管理層或相關部門。第四十五條 商業(yè)銀行應當建立內部控制問題整改機制,明確整改責任部門,規(guī)范整改工作流程,確保整改措施落實到位。第四十六條 商業(yè)銀行應當建立內部控制管理責任制,強化責任追究。(一)董事會、高級管理層應當對內部控制的有效性分級負責,并對內部控制失效造成的重大損失承擔管理責任。(二)內部審計部門、內控管理職能部門應當對未適當履行監(jiān)督檢查和內部控制評價職責承擔直接責任。(三)業(yè)務部門應當對未執(zhí)行相關制度、流程,未適當履行檢查職責,未及時落實整改承擔直接責任。第四十七條 銀行業(yè)監(jiān)督管理機構通過非現(xiàn)場監(jiān)管和現(xiàn)場檢查等方式實施對商業(yè)銀行內部控制的持續(xù)監(jiān)管,并根據(jù)本指引及其他相關法律法規(guī),按年度組織對商業(yè)銀行內部控制

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論