銀監發(fā)〔2014〕40號《商業(yè)銀行內部控制指引》(全文)
中國銀監會(huì )關(guān)于印發(fā)商業(yè)銀行內部控制指引的通知
銀監發(fā)〔2014〕40號 2014.9.12
各銀監局,各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行、金融資產(chǎn)管理公司,郵儲銀行,各省級農村信用聯(lián)社,銀監會(huì )直接監管的信托公司、企業(yè)集團財務(wù)公司、金融租賃公司:
現將修訂后的《商業(yè)銀行內部控制指引》印發(fā)給你們,請遵照執行。
第一章 總 則
第一條 為促進(jìn)商業(yè)銀行建立和健全內部控制,有效防范風(fēng)險,保障銀行體系安全穩健運行,依據《中華人民共和國銀行業(yè)監督管理法》、《中華人民共和國商業(yè)銀行法》等法律法規,制定本指引。
第二條 中華人民共和國境內依法設立的商業(yè)銀行適用本指引。
第三條 內部控制是商業(yè)銀行董事會(huì )、監事會(huì )、高級管理層和全體員工參與的,通過(guò)制定和實(shí)施系統化的制度、流程和方法,實(shí)現控制目標的動(dòng)態(tài)過(guò)程和機制。
第四條 商業(yè)銀行內部控制的目標:
(一)保證國家有關(guān)法律法規及規章的貫徹執行。
(二)保證商業(yè)銀行發(fā)展戰略和經(jīng)營(yíng)目標的實(shí)現。
(三)保證商業(yè)銀行風(fēng)險管理的有效性。
(四)保證商業(yè)銀行業(yè)務(wù)記錄、會(huì )計信息、財務(wù)信息和其他管理信息的真實(shí)、準確、完整和及時(shí)。
第五條 商業(yè)銀行內部控制應當遵循以下基本原則:
(一)全覆蓋原則。商業(yè)銀行內部控制應當貫穿決策、執行和監督全過(guò)程,覆蓋各項業(yè)務(wù)流程和管理活動(dòng),覆蓋所有的部門(mén)、崗位和人員。
(二)制衡性原則。商業(yè)銀行內部控制應當在治理結構、機構設置及權責分配、業(yè)務(wù)流程等方面形成相互制約、相互監督的機制。
(三)審慎性原則。商業(yè)銀行內部控制應當堅持風(fēng)險為本、審慎經(jīng)營(yíng)的理念,設立機構或開(kāi)辦業(yè)務(wù)均應堅持內控優(yōu)先。
(四)相匹配原則。商業(yè)銀行內部控制應當與管理模式、業(yè)務(wù)規模、產(chǎn)品復雜程度、風(fēng)險狀況等相適應,并根據情況變化及時(shí)進(jìn)行調整。
第六條 商業(yè)銀行應當建立健全內部控制體系,明確內部控制職責,完善內部控制措施,強化內部控制保障,持續開(kāi)展內部控制評價(jià)和監督。
第二章 內部控制職責
第七條 商業(yè)銀行應當建立由董事會(huì )、監事會(huì )、高級管理層、內控管理職能部門(mén)、內部審計部門(mén)、業(yè)務(wù)部門(mén)組成的分工合理、職責明確、報告關(guān)系清晰的內部控制治理和組織架構。
第八條 董事會(huì )負責保證商業(yè)銀行建立并實(shí)施充分有效的內部控制體系,保證商業(yè)銀行在法律和政策框架內審慎經(jīng)營(yíng);負責明確設定可接受的風(fēng)險水平,保證高級管理層采取必要的風(fēng)險控制措施;負責監督高級管理層對內部控制體系的充分性與有效性進(jìn)行監測和評估。
第九條 監事會(huì )負責監督董事會(huì )、高級管理層完善內部控制體系;負責監督董事會(huì )、高級管理層及其成員履行內部控制職責。
第十條 高級管理層負責執行董事會(huì )決策;負責根據董事會(huì )確定的可接受的風(fēng)險水平,制定系統化的制度、流程和方法,采取相應的風(fēng)險控制措施;負責建立和完善內部組織機構,保證內部控制的各項職責得到有效履行;負責組織對內部控制體系的充分性與有效性進(jìn)行監測和評估。
第十一條 商業(yè)銀行應當指定專(zhuān)門(mén)部門(mén)作為內控管理職能部門(mén),牽頭內部控制體系的統籌規劃、組織落實(shí)和檢查評估。
第十二條 商業(yè)銀行內部審計部門(mén)履行內部控制的監督職能,負責對商業(yè)銀行內部控制的充分性和有效性進(jìn)行審計,及時(shí)報告審計發(fā)現的問(wèn)題,并監督整改。
第十三條 商業(yè)銀行的業(yè)務(wù)部門(mén)負責參與制定與自身職責相關(guān)的業(yè)務(wù)制度和操作流程;負責嚴格執行相關(guān)制度規定;負責組織開(kāi)展監督檢查;負責按照規定時(shí)限和路徑報告內部控制存在的缺陷,并組織落實(shí)整改。
本指引所稱(chēng)商業(yè)銀行業(yè)務(wù)部門(mén)是指除內部審計部門(mén)和內控管理職能部門(mén)外的其他部門(mén)。
第三章 內部控制措施
第十四條 商業(yè)銀行應當建立健全內部控制制度體系,對各項業(yè)務(wù)活動(dòng)和管理活動(dòng)制定全面、系統、規范的業(yè)務(wù)制度和管理制度,并定期進(jìn)行評估。
第十五條 商業(yè)銀行應當合理確定各項業(yè)務(wù)活動(dòng)和管理活動(dòng)的風(fēng)險控制點(diǎn),采取適當的控制措施,執行標準統一的業(yè)務(wù)流程和管理流程,確保規范運作。
商業(yè)銀行應當采用科學(xué)的風(fēng)險管理技術(shù)和方法,充分識別和評估經(jīng)營(yíng)中面臨的風(fēng)險,對各類(lèi)主要風(fēng)險進(jìn)行持續監控。
第十六條 商業(yè)銀行應當建立健全信息系統控制,通過(guò)內部控制流程與業(yè)務(wù)操作系統和管理信息系統的有效結合,加強對業(yè)務(wù)和管理活動(dòng)的系統自動(dòng)控制。
第十七條 商業(yè)銀行應當根據經(jīng)營(yíng)管理需要,合理確定部門(mén)、崗位的職責及權限,形成規范的部門(mén)、崗位職責說(shuō)明,明確相應的報告路線(xiàn)。
第十八條 商業(yè)銀行應當全面系統地分析、梳理業(yè)務(wù)流程和管理活動(dòng)中所涉及的不相容崗位,實(shí)施相應的分離措施,形成相互制約的崗位安排。
第十九條 商業(yè)銀行應當明確重要崗位,并制定重要崗位的內部控制要求,對重要崗位人員實(shí)行輪崗或強制休假制度,原則上不相容崗位人員之間不得輪崗。
第二十條 商業(yè)銀行應當制定規范員工行為的相關(guān)制度,明確對員工的禁止性規定,加強對員工行為的監督和排查,建立員工異常行為舉報、查處機制。
第二十一條 商業(yè)銀行應當根據各分支機構和各部門(mén)的經(jīng)營(yíng)能力、管理水平、風(fēng)險狀況和業(yè)務(wù)發(fā)展需要,建立相應的授權體系,明確各級機構、部門(mén)、崗位、人員辦理業(yè)務(wù)和事項的權限,并實(shí)施動(dòng)態(tài)調整。
第二十二條 商業(yè)銀行應當嚴格執行會(huì )計準則與制度,及時(shí)準確地反映各項業(yè)務(wù)交易,確保財務(wù)會(huì )計信息真實(shí)、可靠、完整。
第二十三條 商業(yè)銀行應當建立有效的核對、監控制度,對各種賬證、報表定期進(jìn)行核對,對現金、有價(jià)證券等有形資產(chǎn)和重要憑證及時(shí)進(jìn)行盤(pán)點(diǎn)。
第二十四條 商業(yè)銀行設立新機構、開(kāi)辦新業(yè)務(wù)、提供新產(chǎn)品和服務(wù),應當對潛在的風(fēng)險進(jìn)行評估,并制定相應的管理制度和業(yè)務(wù)流程。
第二十五條 商業(yè)銀行應當建立健全外包管理制度,明確外包管理組織架構和管理職責,并至少每年開(kāi)展一次全面的外包業(yè)務(wù)風(fēng)險評估。涉及戰略管理、風(fēng)險管理、內部審計及其他有關(guān)核心競爭力的職能不得外包。
第二十六條 商業(yè)銀行應當建立健全客戶(hù)投訴處理機制,制定投訴處理工作流程,定期匯總分析投訴反映事項,查找問(wèn)題,有效改進(jìn)服務(wù)和管理。
第四章 內部控制保障
第二十七條 商業(yè)銀行應當建立貫穿各級機構、覆蓋所有業(yè)務(wù)和全部流程的管理信息系統和業(yè)務(wù)操作系統,及時(shí)、準確記錄經(jīng)營(yíng)管理信息,確保信息的完整、連續、準確和可追溯。
第二十八條 商業(yè)銀行應當加強對信息的安全控制和保密管理,對各類(lèi)信息實(shí)施分等級安全管理,對信息系統訪(fǎng)問(wèn)實(shí)施權限管理,確保信息安全。
第二十九條 商業(yè)銀行應當建立有效的信息溝通機制,確保董事會(huì )、監事會(huì )、高級管理層及時(shí)了解本行的經(jīng)營(yíng)和風(fēng)險狀況,確保相關(guān)部門(mén)和員工及時(shí)了解與其職責相關(guān)的制度和信息。
第三十條 商業(yè)銀行應當建立與其戰略目標相一致的業(yè)務(wù)連續性管理體系,明確組織結構和管理職能,制定業(yè)務(wù)連續性計劃,組織開(kāi)展演練和定期的業(yè)務(wù)連續性管理評估,有效應對運營(yíng)中斷事件,保證業(yè)務(wù)持續運營(yíng)。
第三十一條 商業(yè)銀行應當制定有利于可持續發(fā)展的人力資源政策,將職業(yè)道德修養和專(zhuān)業(yè)勝任能力作為選拔和聘用員工的重要標準,保證從業(yè)人員具備必要的專(zhuān)業(yè)資格和從業(yè)經(jīng)驗,加強員工培訓。
第三十二條 商業(yè)銀行應當建立科學(xué)的績(jì)效考評體系、合理設定內部控制考評標準,對考評對象在特定期間的內部控制管理活動(dòng)進(jìn)行評價(jià),并根據考評結果改進(jìn)內部控制管理。
商業(yè)銀行應當對內控管理職能部門(mén)和內部審計部門(mén)建立區別于業(yè)務(wù)部門(mén)的績(jì)效考評方式,以利于其有效履行內部控制管理和監督職能。
第三十三條 商業(yè)銀行應當培育良好的企業(yè)內控文化,引導員工樹(shù)立合規意識、風(fēng)險意識,提高員工的職業(yè)道德水準,規范員工行為。
第五章 內部控制評價(jià)
第三十四條 商業(yè)銀行內部控制評價(jià)是對商業(yè)銀行內部控制體系建設、實(shí)施和運行結果開(kāi)展的調查、測試、分析和評估等系統性活動(dòng)。
第三十五條 商業(yè)銀行應當建立內部控制評價(jià)制度,規定內部控制評價(jià)的實(shí)施主體、頻率、內容、程序、方法和標準等,確保內部控制評價(jià)工作規范進(jìn)行。
第三十六條 商業(yè)銀行內部控制評價(jià)應當由董事會(huì )指定的部門(mén)組織實(shí)施。
第三十七條 商業(yè)銀行應當對納入并表管理的機構進(jìn)行內部控制評價(jià),包括商業(yè)銀行及其附屬機構。
第三十八條 商業(yè)銀行應當根據業(yè)務(wù)經(jīng)營(yíng)情況和風(fēng)險狀況確定內部控制評價(jià)的頻率,至少每年開(kāi)展一次。當商業(yè)銀行發(fā)生重大的并購或處置事項、營(yíng)運模式發(fā)生重大改變、外部經(jīng)營(yíng)環(huán)境發(fā)生重大變化,或其他有重大實(shí)質(zhì)影響的事項發(fā)生時(shí),應當及時(shí)組織開(kāi)展內部控制評價(jià)。
第三十九條 商業(yè)銀行應當制定內部控制缺陷認定標準,根據內部控制缺陷的影響程度和發(fā)生的可能性劃分內部控制缺陷等級,并明確相應的糾正措施和方案。
第四十條 商業(yè)銀行應當建立內部控制評價(jià)質(zhì)量控制機制,對評價(jià)工作實(shí)施全流程質(zhì)量控制,確保內部控制評價(jià)客觀(guān)公正。
第四十一條 商業(yè)銀行應當強化內部控制評價(jià)結果運用,可將評價(jià)結果與被評價(jià)機構的績(jì)效考評和授權等掛鉤,并作為被評價(jià)機構領(lǐng)導班子考評的重要依據。
第四十二條 商業(yè)銀行年度內部控制評價(jià)報告經(jīng)董事會(huì )審議批準后,于每年4月30日前報送銀監會(huì )或對其履行法人監管職責的屬地銀行業(yè)監督管理機構。商業(yè)銀行分支機構應將其內部控制評價(jià)情況,按上述時(shí)限要求,報送屬地銀行業(yè)監督管理機構。
第六章 內部控制監督
第四十三條 商業(yè)銀行內部審計部門(mén)、內控管理職能部門(mén)和業(yè)務(wù)部門(mén)均承擔內部控制監督檢查的職責,應根據分工協(xié)調配合,構建覆蓋各級機構、各個(gè)產(chǎn)品、各個(gè)業(yè)務(wù)流程的監督檢查體系。
第四十四條 商業(yè)銀行應當建立內部控制監督的報告和信息反饋制度,內部審計部門(mén)、內控管理職能部門(mén)、業(yè)務(wù)部門(mén)人員應將發(fā)現的內部控制缺陷,按照規定報告路線(xiàn)及時(shí)報告董事會(huì )、監事會(huì )、高級管理層或相關(guān)部門(mén)。
第四十五條 商業(yè)銀行應當建立內部控制問(wèn)題整改機制,明確整改責任部門(mén),規范整改工作流程,確保整改措施落實(shí)到位。
第四十六條 商業(yè)銀行應當建立內部控制管理責任制,強化責任追究。
(一)董事會(huì )、高級管理層應當對內部控制的有效性分級負責,并對內部控制失效造成的重大損失承擔管理責任。
(二)內部審計部門(mén)、內控管理職能部門(mén)應當對未適當履行監督檢查和內部控制評價(jià)職責承擔直接責任。
(三)業(yè)務(wù)部門(mén)應當對未執行相關(guān)制度、流程,未適當履行檢查職責,未及時(shí)落實(shí)整改承擔直接責任。
第四十七條 銀行業(yè)監督管理機構通過(guò)非現場(chǎng)監管和現場(chǎng)檢查等方式實(shí)施對商業(yè)銀行內部控制的持續監管,并根據本指引及其他相關(guān)法律法規,按年度組織對商業(yè)銀行內部控制進(jìn)行評估,提出監管意見(jiàn),督促商業(yè)銀行持續加以完善。
第四十八條 銀監會(huì )及其派出機構對內部控制存在缺陷的商業(yè)銀行,應當責成其限期整改;逾期未整改的,可以根據《中華人民共和國銀行業(yè)監督管理法》第三十七條有關(guān)規定采取監管措施。
第四十九條 商業(yè)銀行違反本指引有關(guān)規定的,銀監會(huì )及其派出機構可以根據《中華人民共和國銀行業(yè)監督管理法》有關(guān)規定采取監管措施。
第七章 附 則
第五十條 銀監會(huì )負責監管的其他金融機構參照本指引執行。
第五十一條 本指引自印發(fā)之日起施行。

掃描二維碼 關(guān)注我們
本文鏈接:http://jumpstarthappiness.com/law/5324.html
本文關(guān)鍵詞: 銀監發(fā)〔2014〕40號, 商業(yè)銀行, 內部控制指引, 全文