第一篇:德國商業銀行內部控制的特點與啟示
德國商業銀行內部控制的特點與啟示
王永春
銀行的安全運行關系到整個金融業的穩定,2008 年金融危機之后,銀行業在加強內部控制,強化風險意識上引起了高層管理者的重視,管理措施更加嚴密。西方國家在銀行內部控制上有哪些做法,對我們有何啟發,通過這次考察筆者對德國商業銀行內部控制進行了研究,得到了一些啟示。
一、德國商業銀行內部控制特點
德國是一個經營管理非常嚴謹的國家,內控機制的建立是德國銀行管理的重要內容。為了防范經營風險,德國銀行內部建立了內部審計機構、風險管理機構,崗位有序分工、職責明確到位,形成有效的牽制機制。
德國商業銀行的戰略是追隨德國客戶走向世界、服務他國客戶走向歐洲拓展業務,并與客戶共同成長。其業務已遍布全球60多個國家,目前擁有110多萬私人客戶,最遠的客戶距法蘭克福德國商業銀行總部 18189 公里,德國商業銀行在德國私營銀行中擁有最為密集的分行網絡,分行數量達到 1200多家,有 5000多家合作銀行。金融危機后,2010 年德國商業銀行就扭虧為盈,業績達到歷年最佳,實現利潤 14 億歐元。在業務網點遍布全球、業務量迅猛發展的情況下,要實現這樣的驕人業績,其內部控制的重要性不言而喻。德國商業銀行實行全員控制和全員監督,既有專業控制,又有地區和部門控制,職責明確,責任到人。主要作法是:
(一)建立業務審計部門與市場風險管理部門。內部審計部門通過稽核,及時發現問題。銀行所有權人可以監督經理人,以此實施有效的監管,防范經營風險。內部審計部門具有獨立性,直接對董事會負責,向董事會報告內部監督稽核情況。在指定審計范圍、內容和進行審計時完全獨立,內部審計部門不受非主管的高層管理人員干涉。
由于商業銀行機構分布世界各地,不可能全部、及時進行現場審計與監督,因此,他們建立了一套有效的風險管理機制,董事會、市場風險管理部、各業務部門、審計部門都分別對風險負有明確的職責。董事長負責整個銀行的風險管理,確定風險及其上限。市場風險管理部建立數學模型來預測和計算風險。通過量的分析到質的定性,提供降低風險的措施。每天通過計量的方法確定風險的大小,如監控數據超過了規定的風險上限,董事會將馬上采取措施降低風險。同時,各業務部門要預測本部門業務范圍內的風險上限,定時檢查,發現風險及時采取措施,并向風險管理部門報告。
(二)建立有效的內部制約機制。首先,明確職責分工。據了解德國銀行內部控制最突出的特點是“雙人原則”,也就是業務交叉核對,資產雙重控制和雙人簽字。各項業務活動必須通過4個層次的核算與監督,有明確的職能分工流程,即“前臺交易、后臺結算、會計監督、雙重控制”。前臺交易與其他職能部門分開,交易管理人員必須遵守這個原則。其次,監督與牽制到位。在一個職能部門中,相關但不同的工作要由不同的人員去做,以確保相互的業務監督牽制。使用自動數據處理系統時,要有相應的程序來保證實施監督數據處理系統中輸 入人員要與交易、后臺結算分開,會計審核 要與經營業務監控人員分開。一切數據修改,均由處理系統自動記錄在案。風險控制人員要與前臺交易人員分開,頭寸權限由管理人員授予,要有一名管理人員專門負責風險控制和管理工具,并且他本人不介入每天的前臺交易,保證交易產生的風險及時得到監控。
二、對我國銀行業內部控制的啟示
通過對德國商業銀行內部控制流程的研究與分析,筆者主要有3 點體會。一是銀行業務越高速發展,越要加強內部控制,防范風險。德國商業銀行的發展戰略主要含義就是追隨客戶,并與客戶共同成長,如果沒有嚴格的內部控制機制,想追隨客戶,遍布世界60多個國家設立銀行分支機構,其經營風險是難以控制的,其風險的危害也是不可估量的。二是科學設置市場風險部門預警機能。國內一些銀行在外部審計與監管部門發出經營風險警報甚至是依法處置銀行經營風險問題時,內部職能部門和管理層常常無所適從,后果十分嚴重。風險 管理系統不健全,如一些銀行僅僅滿足決策環節的“審貸分離”,使銀行的業務管理從一開始就存在風險隱患。三是依法合規確保內部審計地位,提高內部核算與控制的科學監管手段,防止依賴現場審計時的 人海戰術。在會計核算手段電子化的同時,原有監督制約機制要適應業務發展需要,會計電算化的內部控制措施要及時配套,要同步提高核算與監督的電子化水平。
我國現行《商業銀行內部控制指引》規定:內部控制是商業銀行為實現經營目標,通過制定和實施一系列制度、程序和方法,對風險進行事前防范、事中控制、事后監督 和糾正的動態過程和機制。根據上述定義要求,借鑒德國商業銀行內部控制作法,農發行下一步改革發展過程中,加強內部控制措施建議如下。
(一)遵循現代企業規律,依法合規確保內部審計監督的獨立地位,有權有責,權責對等,推動內部審計責任主體認真履職、敢于擔當。逐步改變我國銀行業長期存在的“內部人控制”問題,內部審計監督行為和結果為所有權人負責,為董事會負責。對審計內容要“簽字背書”,實行承諾和責任機制,以利監督和責任擔當。內部審計監督 人員在被審單位提供真實資料的基礎上,為審計結論的真實性承擔歷史責任,一旦出現問題,實行倒查機制。
內審部門除做好規定的現場審計工作外,還要建立對風險進行事前防范、事中控制、事后監督和糾正的動態審計機制。一是審計內容的調研,將調研工作貫穿到審計的前期、中期與后期全過程。根據前期調查,定期參加分支行業務分析會制度,先期界入分行業務經營研究,掌握分行工作動態,了解審計重點,為決策部門提供審計內容參考意見;中期調查審計內容,是否應審盡審,審計到位;后期調查重點,審計結論是否落實,是否整改并促進了業務的發展。二是審計方式方法的調研,提高科學審計水平。研究設計科學的審計流程,開發審計軟件,節約人力物力,取到事半功倍的效果。三是審計績效考評的調研,發揮群眾,依靠群眾,走群眾路線,有的放矢,將審“死 賬”與審“活情況”相結合,實行開門審計。
(二)科學設置市場風險部門預警預報機能,充實完善風險部門的職責。建立一套有效的風險管理機制,總行黨委、市場風險管理部、各業務部門、審計部門都分別對風險負有明確的職責。行長負責整個銀行的風險管理,確定風險及其上限,確定風險 “容忍度”。市場風險管理部要根據國家監管部門的風險防控要求和農發行的實際建立動態風險評估模型來預測和計算風險。通過對分支機構的業務經營進行定量分析及定性分析,提供降低風險的具體措施。每天通過數字計算的方法確定風險的大小,如超過風險上限,總行黨委立即采取措施 降低風險。同時,各業務部門要預測本部門業務范圍內的風險上限,定時檢查,發現風險及時采取措施,并向風險管理部門報告。
(三)利用信息技術建立高效的風險監控信息系統。加強一線財會、信貸人員的綜合素質教育,確保會計信息的真實性;建立風險管理信息系統,滿足各級管理層對信息的需求,以會計信息系統數據為基礎,強化風險管理信息系統;加強銀行內控電子化管理,保障銀行業務的正常運行;加強內控應用軟件開發,形成一套有效的內部電 子監督系統和電子網絡系統。■(作者單位:農發行總行內審西安特派辦)
第二篇:德國商業銀行內部控制對我國的啟示概要
德國商業銀行內部控制對我國的啟示
摘 要:本文對當前研究商業銀行內部控制理論的現實意義做了一個大致的分析,對德國商業銀行內部控制成就進行了考察,從而借鑒西方商業銀行長期經營實踐所積累的豐富的內控管理經驗,就我國商業銀行內部控制的完善提出了自己的觀點。
關鍵詞:德國商業銀行,內部控制,啟示
近年來,國際金融領域風險不斷顯現與發生,尤其是近來突現的世界性的流動性過剩,嚴重威脅著金融業的安全和發展,世界金融市場的全球化趨勢在推動金融發展的同時,也使得金融風險也不斷增大并顯現出來。國際貨幣基金組織的研究表明,許多
發生過銀行危機或困難的國家,普遍都存在銀行內部控制的缺陷。由此可見,健全和有效的商業銀行內部控制是銀行業控制風險的基礎。
一、商業銀行內部控制的內涵與現實意義
(一)商業銀行內部控制的內涵
商業銀行內部控制理論是在企業內部控制理論的基礎上發展起來的。巴塞爾委員會1998公布的《銀行內部控制系統的框架》(Framework for Internal Control Systems in Banking Organization)認為:“商業銀行內部控制是一個受銀行董事會、高級管理層和各級管理人員影響的程序。它不僅僅只是一個特定時間執行的程序或政策,它一直在銀行內部的各級部門連續運作”。[ 1]依據中國人民銀行2002年9月18日公布的《商業銀行內部控制指引》,我國對商業銀行內部控制的看法則是:內部控制是商業銀行為實現經營目標,通過制定和實施一系列制度、程序和方法,對風險進行事前防范,事中控制、事后監督和糾正的動態過程和機制。
(二)研究商業銀行內部控制理論的現實意義
1.完善商業銀行內部控制是金融業安全保障體系的微觀基礎。金融業是國民經濟的神經中樞系統,而銀行業是經濟運行的“晴雨表”。從以往的金融危機可以看出,個別銀行的經營失敗可能會引起全社會的金融恐慌,甚至出現“多米諾骨牌效應”,導致整個金融業出現區域
性甚至系統性危機。由此可見,保障銀行業的安全運行關乎整個金融業的穩定,建立和完善商業銀行內部控制的意義遠遠超出銀行業自身的范圍。
2.沒有健全的內部控制就無法遏制銀行業趨于擴大的巨大風險。隨著經濟一體化與經濟全球化的進程加快,銀行業所面臨的金融風險呈放大的趨勢。根據國際貨幣基金組織的統計,自1980年以來,經歷過銀行業問題的130多個國家,幾乎占到國際貨幣基金組織成員國的3/4。銀行危機會如此普遍和嚴重,商業銀行內部控制不完善是重要原因之一。而我國正處于經濟體制的轉軌時期,市場機制尚待完善,與西方國家相比
有著更為嚴重的潛在問題,因而,加強內部控制是我國商業銀行應對金融風險的基礎性工作。
3.內部控制不到位就無法推進商業銀行改革的進程。當前,我國商業銀行正處于商業化改革的關鍵時期,改革的目標能否順利實現,要看商業銀行能否真正成為“自主經營、自我約束”的企業法人,完善內部控制是在商業銀行內部建立起自律機制的重要環節。因此,加強商業銀行內部控制系統建設有助于實現集約化的經營體制,建立和完善商業銀行內部控制是商業銀行改革縱深化的必然要求。
4.商業銀行內部控制的健全與否將直接影響到金融市場的有效性。商業銀行作為金融市場的一個重要參與者,其自身的規范經營對于維護金融市場有序性起著非常重要的作用。由于商業銀行經營的特殊性,使其擁有巨大的客戶群、廣泛 的營業網點以及超大規模的資產負債,這就使得市場對其變動有著異常的敏感性。如中農信、海發行的經營失敗就引起了金融市場秩序的小范圍動蕩。健全商業銀行內部控制有助于規范商業銀行經營行為,有利于建立開放、統一、有序競爭的金融市場體系。
5.內部控制的失效會削弱金融監管的力度。有效的銀行監管,必須注重外在約束和自我約束的有機統一。國際銀行界虧損倒閉事件頻頻發生,使得國際銀行業和各國監管機構對銀行內部控制的健全性、有效性越來越給予高度的重視。完善商業銀行內部控制,提高銀行自律管理水平,成為國際銀行業有效監管的又一重要趨勢。
當我國的商業銀行面向市場,成為自主經營、自負盈虧、自擔風險、自我約束的商業銀行時,在利潤和效益目標的驅使下,經營風險大大增加。如何建立嚴密的風險防范體系,保證商業銀行各項業務健康發展,已成為當務之急。德國銀行業在長期的經營實踐中積累了豐富的管理經驗。[ 2]在戰后歐洲的金融發展中,德國當屬穩健經營的典范。這對于正在走向國際化、市場化的我國金融業來說,無疑具有十分重要的借鑒意義。
二、德國商業銀行內部控制的特點
內部控制是德國商業銀行管理的重要內容,長期以來,德國非常重視銀行內控機制的建立。[ 3]為了防范經營風險,各銀行都建立了健全的內部控制體系和有關制度,從內部控制機構建設上看,主要是建立了內部審計機構、風險管理機構和證券監察機構。從內控機制上來講,崗位分工有序、職責明確,形成了有效的牽制機制。如德意志銀行為加強內部監督控制,實行全員控制和全員監督,既有專業控制,又有地區和部門控制,職責明確,責任到人,已形成一套較為科學和完整的內部管理體系。
(一)健全的內部控制機構
1.內部審計機構。各銀行一般均設有內部審計部,通過內部稽核,及時發現問題。銀行所有權人可以監督經理人,以此實施有效的監管,防范經營風險。而且內部審計部門具有相當大的獨立性,一般都直接對董事會負責,向董事會報告內部監督稽核情況。銀行的所有高層管理人員都有義務支持內部審計部門開展業務,而且內部審計部門不受非主管的高層管理人員干涉,在指定審計范圍、內容和進行審計時完全獨立。即使個別銀行由于規模小而不設內部審計部門,也必須由一位高層管理人員主管內部審計。
2.風險管理機構。各銀行都建立了一套有效的風險管理機制,董事會、市場風險管理部、各業務部門、審計部門都分別對風險負有明確的職責。董事長負責整個銀行的風險管理,確定風險及其上限。銀行每天通過數字計算的方法確定風險的大小,如超過了規定的風險上限,董事會將馬上采取措施降低風險。市場風險管理部是銀行專門負責風險管理的職能部門,負責制定衡量市場風險的指標,對各業務部門進行檢查、監督,隨時提供風險信息。同時,建立一些 數學模型來預測和計算風險。通過進行量的分析到質的定性,提供降低風險的措施。各業務部門要預測本部門業務范圍內的風險上限,定時檢查,發現風險及時采取措施,并向風險管理部門報告。
3.證券監察部。德國1995年實施《證券交易法》,并成立了聯邦證券委員會。為配合實施《證券交易法》和聯邦證券監管委員會的有效監管,各銀行都依法成立了證券監察部,具體負責對本銀行證券經營業務活動的監督。對于證券經營的各級權限都有明確規定,嚴禁越權與違規,尤其重視對衍生工具交易的審慎性與及時監督反饋。新金融工具交易必須經管理人員授權后方可進行,只有在實驗階段取得成功,人員和設備齊全,建立了風險控制系統后,才能全面開展新金融工具交易。
(二)有效的內部制約機制
1.職責分工明確。德國內部控制上最突出的特點是“四眼原則”(也稱雙人原則),也就是業務交叉核對,資產雙重控制和雙人簽字。各項交易活動必須有明確的職能分工,包括四個層次:一是一線交易;二是后臺結算;三是會計審計;四是監控。一線交易與其他職能部門要分開,即使是交易管理人員也必須遵守這個原則。
2.監督與牽制到位。在一個職能部門中,相關但不同的工作要由不同的人員去做,以確保相互的業務監督牽制。使用自動數據處理系統時,要有相應的程序來保證實施監督數據處理系統中輸入人員要與交易、后線結算分開,會計審核要與業務監控人員分開。任何
數據的修改,由處理系統自動記錄在案。為控制與交易業務相關的風險,每個業務部門必須建立一個用于測量和監控風險頭寸和分析潛在虧損大小并對其進行控制和管理的系統。風險控制人員要與一線交易人員分開,頭寸權限由管理人員授予,交易產生的風險要及時得到監控,要有一名管理人員專門負責風險控制和管理工具,并且他本人不介入每天的前線交易。[ 4]
三、我國商業銀行內部控制的現況及完善的對策
(一)我國商業銀行內部控制的現狀
經過20多年的改革開放,我國商業銀行初步形成了一種相互制約、相互監督的內部控制機制。但商業銀行的內部控制在我國仍屬于一個較新的領域,在制度設計和實際操作方面還存在缺陷。
1.對內部控制的認識不夠深刻、全面。有些商業銀行把內部控制機械地理解成各種規章的制定、裝訂和匯總;有的在理論上比較重視內部控制制度的建設,但表現在實踐中則發生了背離。
2.內部控制制度不健全。我國現行商業銀行內部控制制度一個顯而易見的問題是內部控制制度本身的不完善以及體系間的相互脫節,即內部控制制度牽制乏力,缺乏一個賞罰有度的激勵約束機制,對管理者疏于管理。[ 5]
3.風險管理系統不健全。許多
商業銀行僅僅滿足于決策環節的“審貸分離”,使得銀行的業務管理從一開始就孕育著難以預測的風險。
4.現存制度的滯后性。在會計核算手段日趨高級化、科學化的同時,原有的監督制約機制已經不再能適應新興業務的需要,相應的會計電算化的內部控制措施沒有及時加以配套,形成了內部控制領域的盲點。從我國當前的實際情況看,計算機和網絡技術在銀行的廣泛
運用與我國商業銀行技術管理的相對薄弱以及稽核監督的長期空白已經形成了矛盾。
總體來講,我國整個商業銀行特別是國有商業銀行系統尚未形成一個完整有效的內控制度體系,因而如何借鑒國際先進經驗,并結合我國銀行業的經營環境以及內部控制管理現狀進行積極的探索,已經成為中國銀行業防范風險的重要途徑。[ 6]
(二)完善我國商業銀行內部控制的對策建議
1.進一步完善商業銀行公司治理結構。在我國商業銀行中長期存在較為嚴重的“內部人控制”問題,國有銀行股份制改革,引入戰略投資者,只是開了一個頭,真正要貫徹現代企業制度,還有很長的路要走。首先,在股份制改造的基礎上,進一步完善董事會結構,確保董事會履行其受托責任,保證董事會決議的獨立性和科學性,適當
增加獨立董事人數。其次,強化監事會的作用,確保監事會對董事會和行長的監督。再次,完善商業銀行的激勵機制和約束機制。在激勵機制方面要改革“官本位”的激勵機制,改變“短期激勵”效應。另外,在約束機制方面,一要強調所有者約束,充分發揮股東大會的人事任免權與董事會的作用來任免管理人員和決定管理層薪金水平,充分利用
監事會的作用對高層經營活動進行有效監督;二要強化外部約束和市場約束,完善證券市場,發揮證券市場“用腳投票”的作用,促進信息披露制度的實行,強化外部監控機制。
2.按獨立性原則進行商業銀行內部審計的組織設計。首先,要按照獨立性原則進行商業銀行內部審計的組織設計,各商業銀行總行的內部審計部門應在董事會的直接領導下開展工作,各分支行的內部審計人員應由總行實行派駐制,受總行內部審計部門總經理直接領導。其次,要完善內部審計方法。要將過去的補救型或堵漏型的事后審計方法改變為事前審計方法,將現代審計方法運用于商業銀行內部審計,以評價內部控制系統的有效性為主,提高內部審計的效率和有效性。再次,加強與外部審計的協調。一方面要積極配合中央銀行等外部機構的審計;另一方面要進一步落實外部審計的意見,適時調整內部審計的對象、范圍和重點,以共同發揮審計的整體功能。
3.適應市場環境變化建立商業銀行動態的風險評估體系。我國商業銀行必須盡快建立起一個能夠實時監控風險的動態的風險評估系統。首先,加強風險評估的組織領導,完善風險管理的組織結構;其次,完善信貸業務的風險評估程序,建立信貸風險預警系統;再次,加強市場風險管理,建立動態的風險評估模型;第四,重視新業務的風險評估,在新業務開展之前就應設計相應的風險評估方法和程序。
4.利用
信息技術建立高效的信息系統。首先健全會計信息質量保證機制,確保會計信息的真實性;其次,建立管理信息系統,滿足各級管理層對信息的需求,而且要注意不能以會計信息系統來代替管理信息系統;再次,充分運用信息技術,提高信息傳遞效率;第四,加強銀行內控電子化管理,保障銀行業務的正常運行。加強內控應用軟件開發,形成一套有效的內部電子監督系統和電子網絡系統。[ 7]
參考文獻:
[ 1] Basle Committee on Banking Supervise :“Framework for Internal Control Systems in Banking Organization”,《Compendium of Documents Produced by the Basle Committee on Banking Supervision》,2001.[ 2] [ 美] P·金德爾伯格.西歐金融史[ M].北京:中國金融出版社,1991.[ 3][ 美] 彼德·S·羅斯.商業銀行管理[ M].北京:經濟科學出版社,1999.[ 4] 梁春滿,陳靜.現代銀行內控[ M].北京:中國金融出版社,2000.[ 5] 毛孝霖.健全商業銀行崗位管理[ J].中國內部審計,2006,(5).[ 6] 孫濤.商業銀行內部控制低效的成因及模式重構[ J].財經科學,2007,(2).[ 7] 盧鴻.現代商業銀行內部控制系統論[ M].北京:中國金融出版社,2001.
第三篇:商業銀行內部控制
第一章:
一、內部控制的產生與發展
1、內部牽制階段,在20世紀40年代前,用如結繩計數等方法為標志。到15世紀末,以
意大利出現的復式記賬方法為標志。
2、內部控制制度階段,它產生與20世紀40年代至70年代初,3、內部控制結構階段,產生于20世紀80年代,標志是美國注冊會計協會于1988年5
月發布的《審計準則公告第55號》
4、內部控制整體框架階段,產生于20世紀90年代后,標志是COSO報告。
定義:COSO報告是有企業的管理人員設計的,為實現營業的效果和效率、財務報告的可靠及合法合規目標提供合理保證,通過董事會、管理人員和其他職業實施的一種過程。認為內部控制由5個要素組成:
控制環境:是指職員履行其控制責任、開展業務活動所處的氛圍,包括志愿的品性和
經營環境
風險評估: 它是指對應項作業目標達成的相關風險的辨認和分析,其前提是目標的確
定。
控制活動:它是指企業制定并予以執行的政策和程序,以幫助確保其用于處理影響目
標達成的風險之管理人員指令得到有效落實。
信息與溝通:它是指以一定形式和在一定的時間段內辨認、獲得的,為員工在執行、管理和控制作業過程中所需的信息,以及信息的交換和傳遞。
監控:它是指評估內部控制運作質量的過程,包括持續性監控活動和個別評估。
二、內部控制設計和實施中存在的缺陷
對內部控制制度的認識不到位,違規經營時有發生
法人治理結構不完善,缺乏監督制約機制
內控制度不健全,不適應業務發展的需要
稽核機制不健全,影響內部控制的有效落實
風險控制系統不健全,對內部控制的評價與監督不夠
三、內部控制的局限性
COSO報告強調了內部控制的局限性,為實現企業目標提供合理的而非絕對的保證,這
也是為什么說內部控制為發現和防止錯誤或舞弊只是提供“合理的”而非“絕對的”保 證的原因。主要表現在一下幾方面
1、成本限制。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費,否則再好的控制措和方法也將失去其降低成本的意義
2、串通舞弊。不相容責任的恰當分離可以避免單獨的一人從事和隱瞞不合規行為提供
合理的保證,但兩個或更多人合伙作弊即可逃避這類控制,內控失效。
3、人為錯誤。內控系統發揮作用關鍵是取決于執行人員的實際運作,不能期望人們在執行控制職責時始中正確無誤,人為錯誤會造成控制失效
4、管理越權。任何程序也不能發現和防止那些負責監督控制的管理人員濫用職權,管
理當局的干預一直是導致許多重大舞弊發生和會計報表是真的重要原因
5、修訂跟不上環境的變化。被審單位為便于生存和保持競爭能力,勢必要經常調整經
營策略,這就可能導致控制程序對新增業務內容失去了控制作用。
第二章
一、商業銀行內部控制定義:內部控制是商業銀行為實現經營目標,通過制定和實施一系列制度、程序和方法,對風險進行事前防范、事中控制、事后監督和糾正的動態過程和機制。
二、商業銀行內部控制系統的基本要素及相互關系
商業銀行內部控制應當包括以下要素:內部控制環境、風險識別與評估、內部控制措施、信息交流與反饋、監督評價與糾正。要素的相互連結、相互作用就形成了內部控制系統
相互關系:內部控制環境是整個系統的基礎,是影響商業銀行內部控制作用發揮的各種內部因素;風險識別與評估旨在發現和計量商業銀行實現其目標的過程中存在的不確定性,為控制活動指明了方向;內部控制措施是商業銀行內部控制系統的核心,是具體實施內部控制的過程;信息交流與反饋為各個要素的溝通,引導內部控制系統有效運行,確保控制目標的實現提供個信息支持。監督評價與糾正是高管對內部控制的管理監督和內部稽核部門對內部控制的在監督、再評價與糾正偏差活動的總稱,處于內部控制系統的最高頂層。
三、商業銀行風險定義
是指商業銀行在經營過程中,由于不確定因素的影響而導致銀行蒙受經濟損失或獲取而外收益的機會和可能性。
四、內部控制措施(案例)
主要包括:崗位設置控制、授權批準控制、程序控制或標準化控制、會計系統控制、預
算控制、事物控制(限制直接接觸、定期盤點、記錄保護、財產保險)、內
部審計控制、風險防范控制
第三章
一、控制測試與了解內部控制的不同
控制測試指的是測試控制運行的有效性,這一概念需要與了解內部控制進行區分,了解
內部控制包括兩層含義:
1、評價控制的設計
2、確定控制是否得到執行,測試控制運 行的有效性與去頂控制是否得到執行所需獲取的審計證據是不同的二、對商業銀行內部控制所做的研究和評價
1、了解商業銀行的內部控制情況,并作出相應的記錄
2、實施符合性測試程序,證實有關內部控制的設計和執行的效果
3、評價內部控制的強弱,即評價控制風險,發現風險點
三、內部控制的描述
內部控制描述是指測評人員對于調查了解的內部控制情況和所做的控制風險初步評價進行適當的記錄。內部控制調查記錄的方法通常有:調查表、文字表述、流程圖等。
四、內部控制的測試
定義:控制測試又稱符合性測試,是在對內部控制初步了解和評價的基礎上,對內部 控制制度的狀況以及是否得到貫徹執行而進行的測試,其目的是確定商業銀行的業務 處理是否符合內部控制制度的規定,判斷內部控制制度的遵循程度,進而確定風險點 和關鍵控制點符合性測試的對象包括:控制設計、控制執行
五、控制風險的評價標準
控制風險的評價標準分為高、較高、中、低四個層次。風險低的標志是:內部控制健全、合理,且在測試檢查有關業務活動時,未發現任何差錯或僅發現極少的差錯。風險中的標志是;內部控制比較健全、合理,還存在一定缺陷,且在測試檢查有關業務活動時,發現有一定程度的差錯。風險較高的標志是:內部控制設計不夠完善或雖然設計了良好的內部控制,但實際運行中差錯發生效率高。風險高的標志是:內部控制設計不完善或雖然設計了良好的內部控制,但實際運行中差錯發生效率很高。
第四篇:商業銀行內部控制
完善的內部控制機制將風險管理放在首位,對經營中面臨的風險包括信貸風險、流動性風險、利率風險、市場風險、操作風險、法律風險、策略風險、信譽風險等進行有效的識別和評估,對商業銀行內部控制制度和風險管理技術的重視程度提高到一個新的高度,有助于內部控制制度和職能的有效執行。
將內部控制管理的要求和措施真正落實到實處。健全完善的商業銀行內部控制機制能夠以內部管理要求為宗旨,能夠對法人治理結構下的各方進行真實的監督和控制,通過內部控制管理的實施到位,能夠有效提高商業銀行風險預警和風險化解能力。
商業銀行股份制改革中,建立股份制經營的相關機構只是股份制經營的開始,按照國際標準,實現經營機制和管理體制的根本性轉變才是國有商業銀行股份制改造的核心內容。作為經營機制內容之一,商業銀行內部控制機制的根本性轉變是指其內控制度的完善和內控體系的健全,內部控制機制的健全完善應該是商業銀行股份制改革的同步內容和要求。
完善的商業銀行內部控制機制能夠有效協調和約束股份制經營管理中的董事會、股東和經理等方面的關系,即利益相關者的關系,使委托代理下的各方利益能夠得到有效的保證和協調。商業銀行股份制經營模式下,董事會、股東和經理人存在著利益相關的委托代理關系,利益相關人之間在非正常情況下必然存在利益的對抗和沖突,這種利益的對抗和沖突必須要以適當的方式來調節。內部控制機制在股份制經營理念對董事會、股東及經理人三方權利和責任的規定指導下,通過對三方的行為監督和控制,從而實現對三方利益的相應調節,使商業銀行股份制經營中的委托代理關系平穩發展和延續。
在完善的現代法人治理結構下,通過完善健全的商業銀行內控機制的監督控制,商業銀行的企業信息得以充分批露,在這種完善的內部控制體系下,披露的信息具有較高的真實公平性,從而會引導銀行監管部門如中央銀行、銀監會的監管深度、頻度、廣度加深,有利于提升法人治理結構的有效性,最終提升商業銀行資本資源效率。
第五篇:商業銀行內部控制指引
商業銀行內部控制指引
第一章 總則
第一條 為促進商業銀行建立和健全內部控制,防范金融風險,保障銀行體系安全穩健運行,依據《中華人民共和國中國人民銀行法》、《中華人民共和國商業銀行法》等法律規定和銀行審慎監管要求,制定本指引。
第二條 內部控制是商業銀行為實現經營目標,通過制定和實施一系列制度、程序和方法,對風險進行事前防范、事中控制、事后監督和糾正的動態過程和機制。
第三條 商業銀行內部控制的目標:
(一)確保國家法律規定和商業銀行內部規章制度的貫徹執行;
(二)確保商業銀行發展戰略和經營目標的全面實施和充分實現;
(三)確保風險管理體系的有效性;
(四)確保業務記錄、財務信息和其他管理信息的及時、真實和完整。
第四條 商業銀行內部控制應當貫徹全面、審慎、有效、獨立的原則,包括:
(一)內部控制應當滲透到商業銀行的各項業務過程和各個操作環節,覆蓋所有的部門和崗位,并由全體人員參與,任何決策或操作均應當有案可查。
(二)內部控制應當以防范風險、審慎經營為出發點,商業銀行的經營管理,尤其是設立新的機構或開辦新的業務,均應當體現“內控優先”的要求。
(三)內部控制應當具有高度的權威性,任何人不得擁有不受內部控制約束的權力,內部控制存在的問題應當能夠得到及時反饋和糾正。
(四)內部控制的監督、評價部門應當獨立于內部控制的建設、執行部門,并有直接向董事會、監事會和高級管理層報告的渠道。
第五條 內部控制應當與商業銀行的經營規模、業務范圍和風險特點相適應,以合理的成本實現內部控制的目標。
第二章 內部控制的基本要求
第六條 內部控制應當包括以下要素:
(一)內部控制環境;
(二)風險識別與評估;
(三)內部控制措施;
(四)信息交流與反饋;
(五)監督評價與糾正。
第七條 商業銀行應當建立良好的公司治理以及分工合理、職責明確、報告關系清晰的組織結構,為內部控制的有效性提供必要的前提條件。
第八條 商業銀行董事會、監事會和高級管理層應當充分認識自身對內部控制所承擔的責任。
董事會負責審批商業銀行的總體經營戰略和重大政策,確定商業銀行可以接受的風險水平,批準各項業務的政策、制度和程序,任命高級管理層,對內部控制的有效性進行監督;董事會應當就內部控制的有效性定期與管理層進行討論,及時審查管理層、審計機構和監管部門提供的內部控制評估報告,督促管理層落實整改措施。
高級管理層負責執行董事會批準的各項戰略、政策、制度和程序,負責建立授權和責任明確、報告關系清晰的組織結構,建立識別、計量和管理風險的程序,并建立和實施健全、有效的內部控制,采取措施糾正內部控制存在的問題。
監事會在實施財務監督的同時,負責對商業銀行遵守法律規定的情況以及董事會、管理層履行職責的情況進行監督,要求董事會、管理層糾正損害銀行利益的行為。
第九條 商業銀行應當建立科學、有效的激勵約束機制,培育良好的企業精神和內部控制文化,從而創造全體員工均充分了解且能履行職責的環境。
第十條 商業銀行應當設立履行風險管理職能的專門部門,制定并實施識別、計量、監測和管理風險的制度、程序和方法,以確保風險管理和經營目標的實現。
第十一條 商業銀行應當建立涵蓋各項業務、全行范圍的風 險管理系統,開發和運用風險量化評估的方法和模型,對信用風險、市場風險、流動性風險、操作風險等各類風險進行持續的監控。
第十二條 商業銀行應當對各項業務制定全面、系統、成文的政策、制度和程序,并在全行范圍內保持統一的業務標準和操作要求,避免因管理層的變更而影響其連續性和穩定性。
第十三條 商業銀行設立新的機構或開辦新的業務,應當事先制定有關的政策、制度和程序,對潛在的風險進行計量和評估,并提出風險防范措施。
第十四條 商業銀行應當建立內部控制的評價制度,對內部控制的制度建設、執行情況定期進行回顧和檢討,并根據國家法律規定、銀行組織結構、經營狀況、市場環境的變化進行修訂和完善。
第十五條 商業銀行應當明確劃分相關部門之間、崗位之間、上下級機構之間的職責,建立職責分離、橫向與縱向相互監督制約的機制。
涉及資產、負債、財務和人員等重要事項變動均不得由一個人獨自決定。
第十六條 商業銀行應當根據不同的工作崗位及其性質,賦予其相應的職責和權限,各個崗位應當有正式、成文的崗位職責說明和清晰的報告關系。
關鍵崗位應當實行定期或不定期的人員輪換和強制休假制度。
第十七條 商業銀行應當根據各分支機構和業務部門的經 營管理水平、風險管理能力、地區經濟環境和業務發展需要,建立相應的授權體系,實行統一法人管理和法人授權。
授權應適當、明確,并采取書面形式。
第十八條 商業銀行應當利用計算機程序監控等現代化手段,鎖定分支機構的業務權限,對分支機構實施有效的管理和控制。
下級機構應當嚴格執行上級機構的決策,在自身職責和權限范圍內開展工作。
第十九條 商業銀行應當建立有效的核對、監控制度,對各種賬證、報表定期進行核對,對現金、有價證券等有形資產及時進行盤點,對柜臺辦理的業務實行復核或事后監督把關,對重要業務實行雙簽有效的制度,對授權、授信的執行情況進行監控。
第二十條 商業銀行應當按照規定進行會計核算和業務記錄,建立完整的會計、統計和業務檔案,妥善保管,確保原始記錄、合同契約和各種報表資料的真實、完整。
第二十一條 商業銀行應當建立有效的應急制度,在各個重要部位、營業網點等發生供電中斷、火災、搶劫等緊急情況時,應急措施應當及時、有效,確保各類數據信息的安全和完整。
第二十二條 商業銀行應當設立獨立的法律事務部門或崗位,統一管理各類授權、授信的法律事務,制定和審查法律文本,對新業務的推出進行法律論證,確保每筆業務的合法和有效,維護銀行的合法權益。
第二十三條 商業銀行應當實現業務操作和管理的電子化,促進各項業務的電子數據處理系統的整合,做到業務數據的集中 處理。
第二十四條 商業銀行應當實現經營管理的信息化,建立貫穿各級機構、覆蓋各個業務領域的數據庫和管理信息系統,做到及時、準確提供經營管理所需要的各種數據,并及時、真實、準確地向中國人民銀行報送監管報表資料和對外披露信息。第二十五條 商業銀行應當建立有效的信息交流和反饋機制,確保董事會、監事會、高級管理層及時了解本行的經營和風險狀況,確保每一項信息均能夠傳遞給相關的員工,各個部門和員工的有關信息均能夠順暢反饋。
第二十六條 商業銀行的業務部門應當對各項業務的經營狀況和例外情況進行經常性檢查,及時發現內部控制存在的問題,并迅速予以糾正。
第二十七條 商業銀行的內部審計部門應當有權獲得商業銀行的所有經營信息和管理信息,并對各個部門、崗位和各項業務實施全面的監控和評價。
第二十八條 商業銀行的內部審計應當具有充分的獨立性,實行全行系統的垂直管理。
下級機構內部審計負責人的聘任和解聘應當經上級機構內部審計部門同意,總行內部審計負責人的聘任和解聘應當經董事會或監事會同意。
第二十九條 商業銀行應當配備充足的、業務素質高、工作能力強的內部審計人員,并建立專業培訓制度,每人每年確保一定的離崗或脫產培訓時間。
內部審計力量不足的,應當將審計任務委托社會中介機構進 行。
第三十條 商業銀行應當建立有效的內部控制報告和糾正機制,業務部門、內部審計部門和其他人員發現的內部控制的問題,均應當有暢通的報告渠道和有效的糾正措施。
第三章 授信的內部控制
第三十一條 商業銀行授信內部控制的重點是:實行統一授信管理,健全客戶信用風險識別與監測體系,完善授信決策與審批機制,防止對單一客戶、關聯企業客戶和集團客戶風險的高度集中,防止違反信貸原則發放關系人貸款和人情貸款,防止信貸資金違規投向高風險領域和用于違法活動。
第三十二條 商業銀行應當設立獨立的授信風險管理部門,對不同幣種、不同客戶對象、不同種類的授信進行統一管理,避免信用失控。
第三十三條 商業銀行授信崗位設置應當做到分工合理、職責明確,崗位之間應當相互配合、相互制約,做到審貸分離、業務經辦與會計賬務處理分離。
第三十四條 商業銀行應當建立有效的授信決策機制,包括設立審貸委員會,負責審批權限內的授信。
行長不得擔任審貸委員會的成員。
審貸委員會審議表決應當遵循集體審議、明確發表意見、多數同意通過的原則,全部意見應當記錄存檔。
被審貸委員會兩次否決的貸款申請半年內不得提交審貸委 員會審議。
第三十五條 商業銀行應當建立嚴格的授信風險垂直管理體制,下級機構應當服從上級機構風險管理部門的管理,嚴格執行各項授信風險管理政策和制度。
第三十六條 商業銀行應當對授信實行統一的法人授權制度,上級機構應當根據下級機構的風險管理水平、資產質量、所處地區經濟環境等因素,合理確定授信審批權限。
第三十七條 商業銀行應當根據風險大小,對不同種類、期限、擔保條件的授信確定不同的審批權限,審批權限應當逐步采用量化風險指標。
第三十八條 商業銀行各級機構應當明確規定授信審查人、審批人之間的權限和工作程序,嚴格按照權限和程序審查、審批業務,不得故意繞開審查、審批人。
第三十九條 商業銀行應當防止授信風險的過度集中,通過實行授信組合管理,制定在不同期限、不同行業、不同地區的授信分散化目標,及時監測和控制授信組合風險,確保總體授信風險控制在合理的范圍內。
第四十條 商業銀行應當對同一客戶的貸款、貿易融資、票據承兌和貼現、透支、保理、擔保、貸款承諾、開立信用證等各類表內外授信實行一攬子管理,確定總體授信額度。
第四十一條 商業銀行應當以風險量化評估的方法和模型為基礎,開發和運用統一的客戶信用評級體系,作為授信客戶選擇和項目審批的依據,并為客戶信用風險識別、監測以及制定差別化的授信政策提供基礎。第四十二條 商業銀行應當對集團客戶實行統一授信管理,將同一集團內各個企業的授信納入統一的授信額度內,核定集團總的授信額度,防止借款人通過多頭開戶、多頭貸款、多頭互保套取銀行資金,防止對關聯企業授信的失控。
第四十三條 商業銀行應當建立統一的授信操作規范,規定貸前調查、貸時審查、貸后檢查各個環節的工作標準和操作要求:
(一)貸前調查應當做到實地查看,如實報告授信調查掌握的情況,不回避風險點,不因任何人的主觀意志而改變調查結論;
(二)貸時審查應當做到獨立審貸,客觀公正,充分、準確地揭示業務風險,提出降低風險的對策;
(三)貸后檢查應當做到實地查看,如實記錄,及時將檢查中發現的問題報告有關人員,不得隱瞞或掩飾問題。
第四十四條 商業銀行應當制定統一的各類授信品種的管理辦法,明確規定各項業務的辦理條件,包括選項標準、期限、利率、收費、擔保、審批權限、申報資料、貸后管理、內部處理程序等具體內容。
第四十五條 商業銀行在批準各類授信時,應當逐筆載明辦理業務的各項條件,經辦部門只能在符合條件的前提下辦理業務。
第四十六條 商業銀行應當對借款人實施獨立的盡職調查,嚴格執行授信審批程序,防止逆程序操作和放寬授信標準,防止發放任何形式的外部行政干預貸款和人情貸款。
第四十七條 商業銀行應當嚴格按照信貸原則審查對關系人的授信,確保對關系人的授信條件不得優于其他借款人同類授 信的條件。
在對關系人的授信調查和審批過程中,商業銀行內部相關人員應當回避。
第四十八條 商業銀行應當嚴格審查和監控借款用途,防止借款人通過貸款、貼現、辦理銀行承兌匯票等方式套取信貸資金,改變借款用途。
第四十九條 商業銀行應當嚴格審查借款人資格合法性、融資背景以及申請材料的真實性和借款合同的完備性,防止借款人通過編造虛假理由、使用虛假經濟合同或虛假證明文件等方式,從事金融詐騙活動。
第五十條 商業銀行應當建立資產質量監測報告體系,嚴密監測資產質量的變化,分析不良資產形成的原因,及時制定防范和化解風險的對策。
第五十一條 商業銀行應當建立貸款風險分類制度,規范貸款質量的認定標準和程序,嚴禁掩蓋不良貸款的真實狀況,確保貸款質量的真實性。
第五十二條 商業銀行應當建立授信風險責任制,明確規定各個部門、崗位的風險責任:
(一)調查人員應當承擔調查失誤和評估失準的責任;
(二)審查和審批人員應當承擔審查、審批失誤的責任,并對本人簽署的意見負責;
(三)貸后管理人員應當承擔檢查失誤、清收不力的責任;
(四)放款操作人員應當對操作性風險負責;
(五)高級管理層應當對重大貸款損失承擔相應的責任。第五十三條 商業銀行應當對違法、違規造成的授信風險和損失逐筆進行責任認定,并按規定對有關責任人進行處理。
第五十四條 商業銀行應當建立完善的授信管理信息系統,對授信全過程進行持續監控,并確保提供真實的授信經營狀況和資產質量狀況信息,對授信風險與收益情況進行綜合評價。
第五十五條 商業銀行應當建立完善的客戶管理信息系統,全面和集中掌握客戶的資信水平、經營財務狀況、償債能力等信息,對客戶進行分類管理,對已列入“黑名單”、有逃廢債等行為的資信不良的借款人實施授信禁入。
第四章 資金業務的內部控制
第五十六條 商業銀行資金業務內部控制的重點是:對資金業務對象和產品實行統一授信,實行嚴格的前后臺職責分離,建立中臺風險監控和管理制度,防止資金交易員從事越權交易,防止欺詐行為,防止因違規操作和風險識別不足導致的重大損失。
第五十七條 商業銀行資金業務的組織結構應當體現權限等級和職責分離的原則,做到前臺交易與后臺結算分離、自營業務與代客業務分離、業務操作與風險監控分離,建立崗位之間的監督制約機制。
第五十八條 商業銀行應當根據分支機構的經營管理水平,核定各個分支機構的資金業務經營權限。
對分支機構的資金業務應當定期進行檢查,對異常資金交易和資金變動應當建立有效的預警和處理機制。未經上級機構批準,下級機構不得開展任何未設權限的資金交易。
第五十九條 商業銀行應當完善資金營運的內部控制,資金的調出、調入應當有真實的業務背景,嚴格按照授權進行操作,并及時劃撥資金,登記臺賬。
第六十條 商業銀行應當根據授信原則和資金交易對手的財務狀況,確定交易對手、投資對象的授信額度和期限,并根據交易產品的特點對授信額度進行動態監控,確保所有交易控制在授信額度范圍之內。
第六十一條 商業銀行應當充分了解所從事資金業務的性質、風險、相關的法規和慣例,明確規定允許交易的業務品種,確定資金業務單筆、累計最大交易限額以及相應承擔的單筆、累計最大交易損失限額和交易止損點。
高級管理層應當充分認識金融衍生產品的性質和風險,根據本行的風險承受水平,合理確定金融衍生產品的風險限額和相關交易參數。
第六十二條 商業銀行應當建立完備的資金交易風險評估和控制系統,制定符合本行特點的風險控制政策、措施和定量指標,開發和運用量化的風險管理模型,對資金交易的收益與風險進行適時、審慎評價,確保資金業務各項風險指標控制在規定的范圍內。
第六十三條 商業銀行應當根據資金交易的風險程度和管理能力,就交易品種、交易金額和止損點等對資金交易員進行授權。資金交易員上崗前應當取得相應資格。
第六十四條 商業銀行應當按照市場價格計算交易頭寸的市值和浮動盈虧情況,對資金交易產品的市場風險、頭寸市值變動進行實時監控。
第六十五條 商業銀行應當建立資金交易風險和市值的內部報告制度。
資金交易員應當向高級管理層如實匯報金融衍生產品中的或有資產、隱含風險和對沖策略等交易細節。
第六十六條 商業銀行應當充分考慮到極端的市場價格變動、市場流動性降低以及主要交易對手倒閉等問題,確定市場出現大幅異常波動和可能出現最壞情況時的應對措施。
第六十七條 商業銀行應當建立對資金交易員的適當的約束機制,對資金交易員實施有效管理。
資金交易員應當嚴格遵守交易員行為準則,在職責權限、授信額度、各項交易限額和止損點內以真實的市場價格進行交易,并嚴守交易信息秘密。
第六十八條 商業銀行應當建立資金交易中臺和后臺部門對前臺交易的反映和監督機制。
中臺監控部門應當核對前臺交易的授權交易限額、交易對手的授信額度和交易價格等,對超出授權范圍內的交易應當及時向有關部門報告。
后臺結算部門應當獨立地進行交易結算和付款,并根據資金交易員的交易記錄,在規定的時間內向交易對手逐筆確認交易事實。第六十九條 商業銀行在辦理代客資金業務時,應當了解客戶從事資金交易的權限和能力,向客戶充分揭示有關風險,獲取必要的履約保證,明確在市場變化情況下客戶違約的處理辦法和措施。
第七十條 商業銀行資金業務新產品的開發和經營應當經過高級管理層授權批準,在風險控制制度和操作規程完備、人員合格和設備齊全的情況下,交易部門才能全面開展新產品的交易。
第七十一條 商業銀行應當建立資金業務的風險責任制,明確規定各個部門、崗位的風險責任:
(一)前臺資金交易員應當承擔越權交易和虛假交易的責任,并對未執行止損規定形成的損失負責;
(二)中臺監控人員應當承擔對資金交易員越權交易報告的責任,并對風險報告失準和監控不力負責;
(三)后臺結算人員應當對結算的操作性風險負責;
(四)高級管理層應當對資金交易出現的重大損失承擔相應的責任。
第五章 存款及柜臺業務的內部控制
第七十二條 商業銀行存款及柜臺業務內部控制的重點是:對基層營業網點、要害部位和重點崗位實施有效監控,嚴格執行賬戶管理、會計核算制度和各項操作規程,防止內部操作風險和違規經營行為,防止內部挪用、貪污以及洗錢、金融詐騙、逃匯、騙匯等非法活動,確保商業銀行和客戶資金的安全。
第七十三條 商業銀行應當嚴格執行賬戶管理的有關規定,認真審核存款人身份和賬戶資料的真實性、完整性和合法性,對賬戶開立、變更和撤銷的情況定期進行檢查,防止存款人出租、出借賬戶或利用其存款賬戶從事違法活動。
第七十四條 商業銀行應當嚴格管理預留簽章和存款支付憑據,提高對簽章、票據真偽的甄別能力,并利用計算機技術,加大預留簽章管理的科技含量,防止詐騙活動。
第七十五條 商業銀行應當對存款賬戶實施有效管理,與除儲蓄存款以外的其他存款的所有人定期進行對賬,并確保對賬的適時有效。
第七十六條 商業銀行應當對內部特種轉賬業務、賬戶異常變動等進行持續監控,發現異常情況應當進行跟蹤和分析。
對異常現金存取和異常轉賬情況,應當采取設置標識等監控措施,必要時向有關部門報告。
第七十七條 商業銀行應當對大額存單簽發、大額存款支取實行分級授權和雙簽制度,按規定對大額款項收付進行登記和報備,確保存款等交易信息的真實、完整。
第七十八條 商業銀行應當對每日營業終了的賬務實施有效管理,當天的票據當天入賬,對發現的錯賬和未提出的票據或退票,應當履行內部審批、登記手續。
第七十九條 商業銀行應當嚴格執行“印、押、證”三分管制度,使用和保管重要業務印章的人員不得同時保管相關的業務單證,使用和管理密押、壓數機的人員不得同時使用或保管相關 的印章和單證。
使用和保管密押的人員應當保持相對穩定,人員變動應當經主管領導批準,并辦好交接和登記手續。
人員離崗,“印、押、證”應當落鎖入柜,妥善保管。第八十條 商業銀行應當對現金收付、資金劃轉、賬戶資料變更、密碼更改、掛失、解掛等柜臺業務,建立復核制度,確保交易的記錄完整和可追溯。
柜臺人員的名章、操作密碼、身份識別卡等應當實行個人負責制,妥善保管,按章使用。
第八十一條 商業銀行應當對現金、貴金屬、重要空白憑證和有價單證實行嚴格的核算和管理,嚴格執行入庫、登記、領用的手續,定期盤點查庫,正確、及時處理損益。
第八十二條 商業銀行應當建立會計、儲蓄事后監督制度,配置專人負責事后監督,實現業務與監督在空間與人員上的分離。
第八十三條 商業銀行應當認真遵循“了解你的客戶”的原則,注意審查客戶資金來源的真實性和合法性,提高對可疑交易的鑒別能力,如發現可疑交易,應當逐級上報,防止犯罪分子進行洗錢活動。
第八十四條 商業銀行應當嚴格執行營業機構重要崗位的請假、輪崗制度,逐步推行離崗審計制度。
對要害部門和重點崗位應當實施有效管理,對非營業時間進入營業場所、電腦延長開機時間等應當辦理審批、登記手續。
第六章 中間業務的內部控制
第八十五條 商業銀行中間業務內部控制的重點是:開展中間業務應當取得有關主管部門核準的機構資質、人員從業資格和內部的業務授權,建立并落實相關的規章制度和操作規程,按委托人指令辦理業務,防范或有負債風險。
第八十六條 商業銀行辦理支付結算業務,應當根據有關法律規定的要求,對持票人提交的票據或結算憑證進行審查,并確認委托人收、付款指令的正確性和有效性,按指定的方式、時間和賬戶辦理資金劃轉手續。
第八十七條 商業銀行辦理結匯、售匯和付匯業務,應當對業務的審批、操作和會計記錄實行恰當的職責分離,并嚴格執行內部管理和檢查制度,確保結匯、售匯和收付匯業務的合規性。
第八十八條 商業銀行辦理代理業務,應當設立專戶核算代理資金,完善代理資金的撥付、回收、核對等手續,防止代理資金被擠占挪用,確保專款專用。
第八十九條 商業銀行應當對代理資金支付進行審查和管理,按照代理協議的約定辦理資金劃轉手續,遵循銀行不墊款的原則,不介入委托人與其他人的交易糾紛。
第九十條 商業銀行應當嚴格按照會計制度正確核算和確認各項代理業務收入,堅持收支兩條線,防止代理收入被截留或挪用。
第九十一條 商業銀行發行借記卡,應當按照實名制規定開立賬戶。對借記卡的取款、轉賬、消費等支付業務,應當制定并嚴格執行相關的管理制度和操作規程。
第九十二條 商業銀行發行貸記卡,應當在本行統一的授信管理原則下,建立客戶信用評價標準和方法,對申請人相關資料的合法性、真實性和有效性進行嚴格審查,確定客戶的信用額度,并嚴格按照授權進行審批。
第九十三條 商業銀行應當對貸記卡持卡人的透支行為建立有效的監控機制,業務處理系統應當具有實時監督、超額控制和異常交易止付等功能。
商業銀行應當定期與貸記卡持卡人對賬,嚴格管理透支款項,切實防范惡意透支等風險。
第九十四條 商業銀行受理銀行卡存取款或轉賬業務,應當對銀行卡資金交易設置必要的監控措施,防止持卡人利用銀行卡進行違法活動。
第九十五條 商業銀行發卡機構應當建立和健全內部管理機制,完善重要憑證、銀行卡卡片、客戶密碼、止付名單、技術檔案等重要資料的傳遞與存放管理,確保交接手續的嚴密。
第九十六條 商業銀行應當對銀行卡特約商戶實施有效管理,規范相關的操作規程和處理手續,對特約商戶的經營風險或操作過失應當制定相應的應急和防范措施。
第九十七條 商業銀行從事基金托管業務,應當在人事、行政和財務上獨立于基金管理人,雙方的管理人員不得相互兼職。
第九十八條 商業銀行應當以誠實信用、勤勉盡責的原則保管基金資產,嚴格履行基金托管人的職責,確保基金資產的安全,并承擔為客戶保密的責任。
第九十九條 商業銀行應當確保基金托管業務與基金代銷業務相分離,基金托管的系統、業務資料應當與基金代銷的系統、業務資料有效分離。
第一百條 商業銀行應當確保托管基金資產與自營資產相分離,對不同基金獨立設賬,分戶管理,獨立核算,確保不同基金資產的相互獨立。
第一百零一條 商業銀行應當嚴格按照會計制度辦理基金賬務核算,正確反映資金往來活動,并與基金管理人等有關當事人就基金投資證券的種類、數量等定期進行核對。
第一百零二條 商業銀行開展咨詢顧問業務,應當堅持誠實信用原則,確保客戶對象、業務內容的合法性和合規性,對提供給客戶的信息的真實性、準確性負責,并承擔為客戶保密的責任。
第一百零三條 商業銀行開辦保管箱業務,應當在場地、設備和處理軟件等方面符合國家安全標準,對用戶身份進行核驗確認。
對進入保管場地和開啟保管箱,應當制定相應的操作規范,明確要求租用人不得在保管箱內存放違禁或危險物品,防止利用商業銀行場地保管非法物品。
第七章 會計的內部控制
第一百零四條 商業銀行會計內部控制的重點是:實行會計工作的統一管理,嚴格執行會計制度和會計操作規程,運用計算 機技術實施會計內部控制,確保會計信息的真實、完整和合法,嚴禁設置賬外賬,嚴禁亂用會計科目,嚴禁編制和報送虛假會計信息。
第一百零五條 商業銀行應當依據企業會計準則和國家統一的會計制度,制訂并實施本行的會計規范和管理制度。
下級機構應當嚴格執行上級機構制定的會計規范和管理制度,確保統一的會計規范和管理制度在本行得到實施。
第一百零六條 商業銀行應當確保會計工作的獨立性,確保會計部門、會計人員能夠依據國家統一的會計制度和本行的會計規范獨立地辦理會計業務,任何人不得授意、暗示、指示、強令會計部門、會計人員違法或違規辦理會計業務。
對違法或違規的會計業務,會計部門、會計人員有權拒絕辦理,并向上級機構報告,或者按照職權予以糾正。
第一百零七條 商業銀行會計崗位設置應當實行責任分離、相互制約的原則,嚴禁一人兼任非相容的崗位或獨自完成會計全過程的業務操作。
第一百零八條 商業銀行應當明確會計部門、會計人員的權限,各級會計部門、會計人員應當在各自的權限內行事,凡超越權限的,須經授權后,方可辦理。
第一百零九條 商業銀行應當對會計賬務處理的全過程實行監督,會計賬務應當做到賬賬、賬據、賬款、賬實、賬表和內外賬的六相符。
凡賬務核對不一致的,應當按照權限進行糾正或報上級機構處理。第一百一十條 商業銀行應當對會計主管、會計負責人實行從業資格管理,建立會計人員檔案。
會計主管、會計負責人和會計人員應當具有與其崗位、職位相適應的專業資格或技能。
第一百一十一條 商業銀行下級機構會計主管的變動應當經上級機構會計部門同意。
會計人員調動工作或離職,應當與接管人員辦清交接手續,嚴格執行交接程序。
第一百一十二條 商業銀行應當對會計人員實行強制休假制度,聯行、同城票據交換、出納等重要會計崗位人員和會計主管還應當定期輪換,逐步推行離崗(任)審計制度。
第一百一十三條 商業銀行應當實行會計差錯責任人追究制度,發生重大會計差錯、舞弊或案件,除對直接責任人員追究責任外,機構負責人和分管會計的負責人也應當承擔相應的責任。
第一百一十四條 商業銀行應當做到會計記錄、賬務處理的合法、真實、完整和準確,嚴禁偽造、變造會計憑證、會計賬簿和其他會計資料,嚴禁提供虛假財務會計報告。
第一百一十五條 商業銀行應當建立規范的信息披露制度,按照規定及時、真實、完整地披露會計、財務信息,滿足股東、監管當局和社會公眾對其信息的需求。
第一百一十六條 商業銀行應當完善會計檔案管理,嚴格執行會計檔案查閱手續,防止會計檔案被替換、更改、毀損、散失和泄密。
第八章 計算機信息系統的內部控制
第一百一十七條 商業銀行計算機信息系統內部控制的重點是:嚴格劃分計算機信息系統開發部門、管理部門與應用部門的職責,建立和健全計算機信息系統風險防范的制度,確保計算機信息系統設備、數據、系統運行和系統環境的安全。
第一百一十八條 商業銀行應當明確計算機信息系統開發人員、管理人員與操作人員的崗位職責,做到崗位之間的相互制約,各崗位之間不得相互兼任。
各級機構應當配備計算機安全管理人員,明確計算機安全管理人員的職責。
第一百一十九條 商業銀行應當對計算機信息系統的項目立項、開發、驗收、運行和維護整個過程實施有效管理,開發環境應當與生產環境嚴格分離。
技術部門與業務部門之間應當進行溝通協調,確保系統的整體安全。
第一百二十條 商業銀行購買計算機軟、硬件設備,應當對供應商的資格條件進行嚴格審查,在使用前進行試用性安全測試,明確產品供應商對產品在使用期間應當承擔的責任,確保產品的正常使用和有效維護。
第一百二十一條 商業銀行計算機機房建設應當符合國家的有關標準,出入計算機機房應當有嚴格的審批程序和出入記錄,確保計算機硬件、各種存儲介質的物理安全。計算機機房和營業網點應當有完備的計算機監控系統,確保計算機終端的正常使用。
第一百二十二條 商業銀行應當建立和健全網絡管理系統,有效地管理網絡的安全、故障、性能、配置等,并對接入國際互聯網實施有效的安全管理。
第一百二十三條 商業銀行應當對計算機信息系統實施有效的用戶管理和密碼(口令)管理,對用戶的創建、變更、刪除、用戶口令的長度、時效等均應當有嚴格的控制。
員工之間嚴禁轉讓計算機信息系統的用戶名或權限卡,員工離崗后應當及時更換密碼和密碼信息。
第一百二十四條 商業銀行應當對計算機信息系統的接入建立適當的授權程序,并對接入后的操作進行安全控制。
輸入計算機信息系統的數據應當核對無誤,數據的修改應當經過批準并建立日志。
第一百二十五條 商業銀行應當及時更新系統安全設置、病毒代碼庫、攻擊特征碼、軟件補丁程序等,通過認證、加密、內容過濾、入侵監測等技術手段,不斷完善安全控制措施,確保計算機信息系統的安全。
第一百二十六條 商業銀行的網絡設備、操作系統、數據庫系統、應用程序等均應當設置必要的日志。
日志應當能夠滿足各類內部和外部審計的需要。
第一百二十七條 商業銀行應當嚴格管理各類數據信息,數據的操作、數據備份介質的存放、轉移和銷毀等均應當有嚴格的管理制度。第一百二十八條 商業銀行運用計算機處理業務,應當具有可復核性和可追溯性,并為有關的審計或檢查留有接口。
第一百二十九條 商業銀行的電子銀行服務應當具備客戶身份識別、安全認證等功能,防止發生泄密事件,確保交易安全。
第一百三十條 商業銀行應當盡可能利用計算機信息系統的系統設定,防范各種操作風險和違法犯罪行為。
第一百三十一條 商業銀行應當建立計算機安全應急系統,制定詳細的應急方案,并定期進行修訂和演練。
數據備份應當做到異地存放,條件允許時,應當建立異地計算機災難備份中心。
第九章 內部控制的監督與糾正
第一百三十二條 商業銀行應當指定不同的機構或部門分別負責內部控制的建設、執行和內部控制的監督、評價。
內部控制的建設、執行部門負責設計內部控制體系,組織、督促各業務部門、分支機構建立和健全內部控制。
內部控制的監督、評價部門負責組織檢查、評價內部控制的健全性和有效性,督促管理層糾正內部控制存在的問題。
第一百三十三條 商業銀行應當建立內部控制的報告和信息反饋制度,業務部門、內部審計部門和其他控制人員發現內部控制的隱患和缺陷,應當及時向管理層或相關部門報告。
第一百三十四條 商業銀行內部控制的監督、評價部門應當對內部控制的制度建設和執行情況定期進行檢查評價,提出改進 建議,對違反規定的機構和人員提出處理意見。
第一百三十五條 商業銀行上級機構應當根據自身掌握的內部控制信息,對下級機構的內部控制狀況定期作出評價,并將評價結果作為經營績效考核的重要依據。
第一百三十六條 商業銀行應當建立內部控制問題和缺陷的處理糾正機制,管理層應當根據內部控制的檢查情況和評價結果,提出整改意見和糾正措施,并督促業務部門和分支機構落實。
第一百三十七條 商業銀行應當建立內部控制的風險責任制:
(一)董事會、高級管理層應當對內部控制的有效性負責,并對內部控制失效造成的重大損失承擔責任;
(二)內部審計部門應當對檢查發現問題隱瞞不報、上報虛假情況或檢查監督不力,承擔相應的責任;
(三)業務部門和分支機構應當及時糾正內部控制存在的問題,并對出現的風險和損失承擔相應的責任;
(四)高級管理層應當對違反內部控制的人員,依據法律規定、內部管理制度追究責任和予以處分,并承擔處理不力的責任。
第十章 附則
第一百三十八條 本指引適用于在中華人民共和國境內依法設立的中資、外資商業銀行。
政策性銀行、金融資產管理公司、郵政儲蓄機構、城鄉信用社、信托投資公司、企業集團財務公司、金融租賃公司等其他金 融機構參照執行。
第一百三十九條 中國人民銀行依據本指引對商業銀行作出的內部控制評價結果是商業銀行風險評估的重要內容,也是中國人民銀行進行市場準入管理的重要依據。
第一百四十條 本指引由中國人民銀行負責解釋。
第一百四十一條 本指引自公布之日起施行。中國人民銀行發布的《加強金融機構內部控制的指導原則》同時廢止。