中國銀監(jiān)會關(guān)于印發(fā)商業(yè)銀行內(nèi)部控制指引的通知
中國銀監(jiān)會關(guān)于印發(fā)商業(yè)銀行內(nèi)部控制指引的通知
中國銀行業(yè)監(jiān)督管理委員會
中國銀監(jiān)會關(guān)于印發(fā)商業(yè)銀行內(nèi)部控制指引的通知
中國銀監(jiān)會關(guān)于印發(fā)商業(yè)銀行內(nèi)部控制指引的通知
銀監(jiān)發(fā)〔2014〕40號
各銀監(jiān)局,各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行、金融資產(chǎn)管理公司,郵儲銀行,各省級農(nóng)村信用聯(lián)社,銀監(jiān)會直接監(jiān)管的信托公司、企業(yè)集團(tuán)財務(wù)公司、金融租賃公司:
現(xiàn)將修訂后的《商業(yè)銀行內(nèi)部控制指引》印發(fā)給你們,請遵照執(zhí)行。
2014年9月12日
商業(yè)銀行內(nèi)部控制指引
第一章 總 則
第一條 為促進(jìn)商業(yè)銀行建立和健全內(nèi)部控制,有效防范風(fēng)險,保障銀行體系安全穩(wěn)健運(yùn)行,依據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》、《中華人民共和國商業(yè)銀行法》等法律法規(guī),制定本指引。
第二條 中華人民共和國境內(nèi)依法設(shè)立的商業(yè)銀行適用本指引。
第三條 內(nèi)部控制是商業(yè)銀行董事會、監(jiān)事會、高級管理層和全體員工參與的,通過制定和實施系統(tǒng)化的制度、流程和方法,實現(xiàn)控制目標(biāo)的動態(tài)過程和機(jī)制。
第四條 商業(yè)銀行內(nèi)部控制的目標(biāo):
(一)保證國家有關(guān)法律法規(guī)及規(guī)章的貫徹執(zhí)行。
(二)保證商業(yè)銀行發(fā)展戰(zhàn)略和經(jīng)營目標(biāo)的實現(xiàn)。
(三)保證商業(yè)銀行風(fēng)險管理的有效性。
(四)保證商業(yè)銀行業(yè)務(wù)記錄、會計信息、財務(wù)信息和其他管理信息的真實、準(zhǔn)確、完整和及時。
第五條 商業(yè)銀行內(nèi)部控制應(yīng)當(dāng)遵循以下基本原則:
(一)全覆蓋原則。商業(yè)銀行內(nèi)部控制應(yīng)當(dāng)貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋各項業(yè)務(wù)流程和管理活動,覆蓋所有的部門、崗位和人員。
(二)制衡性原則。商業(yè)銀行內(nèi)部控制應(yīng)當(dāng)在治理結(jié)構(gòu)、機(jī)構(gòu)設(shè)置及權(quán)責(zé)分配、業(yè)務(wù)流程等方面形成相互制約、相互監(jiān)督的機(jī)制。
(三)審慎性原則。商業(yè)銀行內(nèi)部控制應(yīng)當(dāng)堅持風(fēng)險為本、審慎經(jīng)營的理念,設(shè)立機(jī)構(gòu)或開辦業(yè)務(wù)均應(yīng)堅持內(nèi)控優(yōu)先。
(四)相匹配原則。商業(yè)銀行內(nèi)部控制應(yīng)當(dāng)與管理模式、業(yè)務(wù)規(guī)模、產(chǎn)品復(fù)雜程度、風(fēng)險狀況等相適應(yīng),并根據(jù)情況變化及時進(jìn)行調(diào)整。
第六條 商業(yè)銀行應(yīng)當(dāng)建立健全內(nèi)部控制體系,明確內(nèi)部控制職責(zé),完善內(nèi)部控制措施,強(qiáng)化內(nèi)部控制保障,持續(xù)開展內(nèi)部控制評價和監(jiān)督。
第二章 內(nèi)部控制職責(zé)
第七條 商業(yè)銀行應(yīng)當(dāng)建立由董事會、監(jiān)事會、高級管理層、內(nèi)控管理職能部門、內(nèi)部審計部門、業(yè)務(wù)部門組成的分工合理、職責(zé)明確、報告關(guān)系清晰的內(nèi)部控制治理和組織架構(gòu)。
第八條 董事會負(fù)責(zé)保證商業(yè)銀行建立并實施充分有效的內(nèi)部控制體系,保證商業(yè)銀行在法律和政策框架內(nèi)審慎經(jīng)營;負(fù)責(zé)明確設(shè)定可接受的風(fēng)險水平,保證高級管理層采取必要的風(fēng)險控制措施;負(fù)責(zé)監(jiān)督高級管理層對內(nèi)部控制體系的充分性與有效性進(jìn)行監(jiān)測和評估。
第九條 監(jiān)事會負(fù)責(zé)監(jiān)督董事會、高級管理層完善內(nèi)部控制體系;負(fù)責(zé)監(jiān)督董事會、高級管理層及其成員履行內(nèi)部控制職責(zé)。
第十條 高級管理層負(fù)責(zé)執(zhí)行董事會決策;負(fù)責(zé)根據(jù)董事會確定的可接受的風(fēng)險水平,制定系統(tǒng)化的制度、流程和方法,采取相應(yīng)的風(fēng)險控制措施;負(fù)責(zé)建立和完善內(nèi)部組織機(jī)構(gòu),保證內(nèi)部控制的各項職責(zé)得到有效履行;負(fù)責(zé)組織對內(nèi)部控制體系的充分性與有效性進(jìn)行監(jiān)測和評估。
第十一條 商業(yè)銀行應(yīng)當(dāng)指定專門部門作為內(nèi)控管理職能部門,牽頭內(nèi)部控制體系的統(tǒng)籌規(guī)劃、組織落實和檢查評估。
第十二條 商業(yè)銀行內(nèi)部審計部門履行內(nèi)部控制的監(jiān)督職能,負(fù)責(zé)對商業(yè)銀行內(nèi)部控制的充分性和有效性進(jìn)行審計,及時報告審計發(fā)現(xiàn)的問題,并監(jiān)督整改。
第十三條 商業(yè)銀行的業(yè)務(wù)部門負(fù)責(zé)參與制定與自身職責(zé)相關(guān)的業(yè)務(wù)制度和操作流程;負(fù)責(zé)嚴(yán)格執(zhí)行相關(guān)制度規(guī)定;負(fù)責(zé)組織開展監(jiān)督檢查;負(fù)責(zé)按照規(guī)定時限和路徑報告內(nèi)部控制存在的缺陷,并組織落實整改。
本指引所稱商業(yè)銀行業(yè)務(wù)部門是指除內(nèi)部審計部門和內(nèi)控管理職能部門外的其他部門。
第三章 內(nèi)部控制措施
第十四條 商業(yè)銀行應(yīng)當(dāng)建立健全內(nèi)部控制制度體系,對各項業(yè)務(wù)活動和管理活動制定全面、系統(tǒng)、規(guī)范的業(yè)務(wù)制度和管理制度,并定期進(jìn)行評估。
第十五條 商業(yè)銀行應(yīng)當(dāng)合理確定各項業(yè)務(wù)活動和管理活動的風(fēng)險控制點(diǎn),采取適當(dāng)?shù)目刂拼胧,?zhí)行標(biāo)準(zhǔn)統(tǒng)一的業(yè)務(wù)流程和管理流程,確保規(guī)范運(yùn)作。
商業(yè)銀行應(yīng)當(dāng)采用科學(xué)的風(fēng)險管理技術(shù)和方法,充分識別和評估經(jīng)營中面臨的風(fēng)險,對各類主要風(fēng)險進(jìn)行持續(xù)監(jiān)控。
第十六條 商業(yè)銀行應(yīng)當(dāng)建立健全信息系統(tǒng)控制,通過內(nèi)部控制流程與業(yè)務(wù)操作系統(tǒng)和管理信息系統(tǒng)的有效結(jié)合,加強(qiáng)對業(yè)務(wù)和管理活動的系統(tǒng)自動控制。
第十七條 商業(yè)銀行應(yīng)當(dāng)根據(jù)經(jīng)營管理需要,合理確定部門、崗位的職責(zé)及權(quán)限,形成規(guī)范的部門、崗位職責(zé)說明,明確相應(yīng)的報告路線。
第十八條 商業(yè)銀行應(yīng)當(dāng)全面系統(tǒng)地分析、梳理業(yè)務(wù)流程和管理活動中所涉及的不相容崗位,實施相應(yīng)的分離措施,形成相互制約的崗位安排。
第十九條 商業(yè)銀行應(yīng)當(dāng)明確重要崗位,并制定重要崗位的內(nèi)部控制要求,對重要崗位人員實行輪崗或強(qiáng)制休假制度,原則上不相容崗位人員之間不得輪崗。
第二十條 商業(yè)銀行應(yīng)當(dāng)制定規(guī)范員工行為的相關(guān)制度,明確對員工的禁止性規(guī)定,加強(qiáng)對員工行為的監(jiān)督和排查,建立員工異常行為舉報、查處機(jī)制。
第二十一條 商業(yè)銀行應(yīng)當(dāng)根據(jù)各分支機(jī)構(gòu)和各部門的經(jīng)營能力、管理水平、風(fēng)險狀況和業(yè)務(wù)發(fā)展需要,建立相應(yīng)的授權(quán)體系,明確各級機(jī)構(gòu)、部門、崗位、人員辦理業(yè)務(wù)和事項的權(quán)限,并實施動態(tài)調(diào)整。
第二十二條 商業(yè)銀行應(yīng)當(dāng)嚴(yán)格執(zhí)行會計準(zhǔn)則與制度,及時準(zhǔn)確地反映各項業(yè)務(wù)交易,確保財務(wù)會計信息真實、可靠、完整。
第二十三條 商業(yè)銀行應(yīng)當(dāng)建立有效的核對、監(jiān)控制度,對各種賬證、報表定期進(jìn)行核對,對現(xiàn)金、有價證券等有形資產(chǎn)和重要憑證及時進(jìn)行盤點(diǎn)。
第二十四條 商業(yè)銀行設(shè)立新機(jī)構(gòu)、開辦新業(yè)務(wù)、提供新產(chǎn)品和服務(wù),應(yīng)當(dāng)對潛在的風(fēng)險進(jìn)行評估,并制定相應(yīng)的管理制度和業(yè)務(wù)流程。
第二十五條 商業(yè)銀行應(yīng)當(dāng)建立健全外包管理制度,明確外包管理組織架構(gòu)和管理職責(zé),并至少每年開展一次全面的外包業(yè)務(wù)風(fēng)險評估。涉及戰(zhàn)略管理、風(fēng)險管理、內(nèi)部審計及其他有關(guān)核心競爭力的職能不得外包。
第二十六條 商業(yè)銀行應(yīng)當(dāng)建立健全客戶投訴處理機(jī)制,制定投訴處理工作流程,定期匯總分析投訴反映事項,查找問題,有效改進(jìn)服務(wù)和管理。
第四章 內(nèi)部控制保障
第二十七條 商業(yè)銀行應(yīng)當(dāng)建立貫穿各級機(jī)構(gòu)、覆蓋所有業(yè)務(wù)和全部流程的管理信息系統(tǒng)和業(yè)務(wù)操作系統(tǒng),及時、準(zhǔn)確記錄經(jīng)營管理信息,確保信息的完整、連續(xù)、準(zhǔn)確和可追溯。
第二十八條 商業(yè)銀行應(yīng)當(dāng)加強(qiáng)對信息的安全控制和保密管理,對各類信息實施分等級安全管理,對信息系統(tǒng)訪問實施權(quán)限管理,確保信息安全。
第二十九條 商業(yè)銀行應(yīng)當(dāng)建立有效的信息溝通機(jī)制,確保董事會、監(jiān)事會、高級管理層及時了解本行的經(jīng)營和風(fēng)險狀況,確保相關(guān)部門和員工及時了解與其職責(zé)相關(guān)的制度和信息。
第三十條 商業(yè)銀行應(yīng)當(dāng)建立與其戰(zhàn)略目標(biāo)相一致的業(yè)務(wù)連續(xù)性管理體系,明確組織結(jié)構(gòu)和管理職能,制定業(yè)務(wù)連續(xù)性計劃,組織開展演練和定期的業(yè)務(wù)連續(xù)性管理評估,有效應(yīng)對運(yùn)營中斷事件,保證業(yè)務(wù)持續(xù)運(yùn)營。
第三十一條 商業(yè)銀行應(yīng)當(dāng)制定有利于可持續(xù)發(fā)展的人力資源政策,將職業(yè)道德修養(yǎng)和專業(yè)勝任能力作為選拔和聘用員工的重要標(biāo)準(zhǔn),保證從業(yè)人員具備必要的專業(yè)資格和從業(yè)經(jīng)驗,加強(qiáng)員工培訓(xùn)。
第三十二條 商業(yè)銀行應(yīng)當(dāng)建立科學(xué)的績效考評體系、合理設(shè)定內(nèi)部控制考評標(biāo)準(zhǔn),對考評對象在特定期間的內(nèi)部控制管理活動進(jìn)行評價,并根據(jù)考評結(jié)果改進(jìn)內(nèi)部控制管理。
商業(yè)銀行應(yīng)當(dāng)對內(nèi)控管理職能部門和內(nèi)部審計部門建立區(qū)別于業(yè)務(wù)部門的績效考評方式,以利于其有效履行內(nèi)部控制管理和監(jiān)督職能。
第三十三條 商業(yè)銀行應(yīng)當(dāng)培育良好的企業(yè)內(nèi)控文化,引導(dǎo)員工樹立合規(guī)意識、風(fēng)險意識,提高員工的職業(yè)道德水準(zhǔn),規(guī)范員工行為。
第五章 內(nèi)部控制評價
第三十四條 商業(yè)銀行內(nèi)部控制評價是對商業(yè)銀行內(nèi)部控制體系建設(shè)、實施和運(yùn)行結(jié)果開展的調(diào)查、測試、分析和評估等系統(tǒng)性活動。
第三十五條 商業(yè)銀行應(yīng)當(dāng)建立內(nèi)部控制評價制度,規(guī)定內(nèi)部控制評價的實施主體、頻率、內(nèi)容、程序、方法和標(biāo)準(zhǔn)等,確保內(nèi)部控制評價工作規(guī)范進(jìn)行。
第三十六條 商業(yè)銀行內(nèi)部控制評價應(yīng)當(dāng)由董事會指定的部門組織實施。
第三十七條 商業(yè)銀行應(yīng)當(dāng)對納入并表管理的機(jī)構(gòu)進(jìn)行內(nèi)部控制評價,包括商業(yè)銀行及其附屬機(jī)構(gòu)。
第三十八條 商業(yè)銀行應(yīng)當(dāng)根據(jù)業(yè)務(wù)經(jīng)營情況和風(fēng)險狀況確定內(nèi)部控制評價的頻率,至少每年開展一次。當(dāng)商業(yè)銀行發(fā)生重大的并購或處置事項、營運(yùn)模式發(fā)生重大改變、外部經(jīng)營環(huán)境發(fā)生重大變化,或其他有重大實質(zhì)影響的事項發(fā)生時,應(yīng)當(dāng)及時組織開展內(nèi)部控制評價。
第三十九條 商業(yè)銀行應(yīng)當(dāng)制定內(nèi)部控制缺陷認(rèn)定標(biāo)準(zhǔn),根據(jù)內(nèi)部控制缺陷的影響程度和發(fā)生的可能性劃分內(nèi)部控制缺陷等級,并明確相應(yīng)的糾正措施和方案。
第四十條 商業(yè)銀行應(yīng)當(dāng)建立內(nèi)部控制評價質(zhì)量控制機(jī)制,對評價工作實施全流程質(zhì)量控制,確保內(nèi)部控制評價客觀公正。
第四十一條 商業(yè)銀行應(yīng)當(dāng)強(qiáng)化內(nèi)部控制評價結(jié)果運(yùn)用,可將評價結(jié)果與被評價機(jī)構(gòu)的績效考評和授權(quán)等掛鉤,并作為被評價機(jī)構(gòu)領(lǐng)導(dǎo)班子考評的重要依據(jù)。
第四十二條 商業(yè)銀行年度內(nèi)部控制評價報告經(jīng)董事會審議批準(zhǔn)后,于每年4月30日前報送銀監(jiān)會或?qū)ζ渎男蟹ㄈ吮O(jiān)管職責(zé)的屬地銀行業(yè)監(jiān)督管理機(jī)構(gòu)。商業(yè)銀行分支機(jī)構(gòu)應(yīng)將其內(nèi)部控制評價情況,按上述時限要求,報送屬地銀行業(yè)監(jiān)督管理機(jī)構(gòu)。
第六章 內(nèi)部控制監(jiān)督
第四十三條 商業(yè)銀行內(nèi)部審計部門、內(nèi)控管理職能部門和業(yè)務(wù)部門均承擔(dān)內(nèi)部控制監(jiān)督檢查的職責(zé),應(yīng)根據(jù)分工協(xié)調(diào)配合,構(gòu)建覆蓋各級機(jī)構(gòu)、各個產(chǎn)品、各個業(yè)務(wù)流程的監(jiān)督檢查體系。
第四十四條 商業(yè)銀行應(yīng)當(dāng)建立內(nèi)部控制監(jiān)督的報告和信息反饋制度,內(nèi)部審計部門、內(nèi)控管理職能部門、業(yè)務(wù)部門人員應(yīng)將發(fā)現(xiàn)的內(nèi)部控制缺陷,按照規(guī)定報告路線及時報告董事會、監(jiān)事會、高級管理層或相關(guān)部門。
第四十五條 商業(yè)銀行應(yīng)當(dāng)建立內(nèi)部控制問題整改機(jī)制,明確整改責(zé)任部門,規(guī)范整改工作流程,確保整改措施落實到位。
第四十六條 商業(yè)銀行應(yīng)當(dāng)建立內(nèi)部控制管理責(zé)任制,強(qiáng)化責(zé)任追究。
(一)董事會、高級管理層應(yīng)當(dāng)對內(nèi)部控制的有效性分級負(fù)責(zé),并對內(nèi)部控制失效造成的重大損失承擔(dān)管理責(zé)任。
(二)內(nèi)部審計部門、內(nèi)控管理職能部門應(yīng)當(dāng)對未適當(dāng)履行監(jiān)督檢查和內(nèi)部控制評價職責(zé)承擔(dān)直接責(zé)任。
(三)業(yè)務(wù)部門應(yīng)當(dāng)對未執(zhí)行相關(guān)制度、流程,未適當(dāng)履行檢查職責(zé),未及時落實整改承擔(dān)直接責(zé)任。
第四十七條 銀行業(yè)監(jiān)督管理機(jī)構(gòu)通過非現(xiàn)場監(jiān)管和現(xiàn)場檢查等方式實施對商業(yè)銀行內(nèi)部控制的持續(xù)監(jiān)管,并根據(jù)本指引及其他相關(guān)法律法規(guī),按年度組織對商業(yè)銀行內(nèi)部控制進(jìn)行評估,提出監(jiān)管意見,督促商業(yè)銀行持續(xù)加以完善。
第四十八條 銀監(jiān)會及其派出機(jī)構(gòu)對內(nèi)部控制存在缺陷的商業(yè)銀行,應(yīng)當(dāng)責(zé)成其限期整改;逾期未整改的,可以根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》第三十七條有關(guān)規(guī)定采取監(jiān)管措施。
第四十九條 商業(yè)銀行違反本指引有關(guān)規(guī)定的,銀監(jiān)會及其派出機(jī)構(gòu)可以根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》有關(guān)規(guī)定采取監(jiān)管措施。
第七章 附則
第五十條 銀監(jiān)會負(fù)責(zé)監(jiān)管的其他金融機(jī)構(gòu)參照本指引執(zhí)行。
第五十一條 本指引自印發(fā)之日起施行。