久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

11.保險公司風險管理指引(試行)

時間:2019-05-12 03:18:42下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《11.保險公司風險管理指引(試行)》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《11.保險公司風險管理指引(試行)》。

第一篇:11.保險公司風險管理指引(試行)

關于印發《保險公司風險管理指引(試行)》的通知

2007-04-18 保監發〔2007〕23號

各保險公司、保險資產管理公司,各保監局:

為強化保險公司風險管理,加強保險監管,提高風險防范能力,保監會制定了《保險公司風險管理指引(試行)》。現印發給你們,請各公司結合自身實際,認真貫徹落實。

特此通知

二○○七年四月六日

保險公司風險管理指引(試行)

第一章 總則

第一條 為指導保險公司加強風險管理,保障保險公司穩健經營,根據《關于規范保險公司治理結構的指導意見(試行)》及其他相關法律法規,制定本指引。

第二條 本指引適用于在中國境內依法設立的保險公司和保險資產管理公司。

保險集團(控股)公司已經按照本指引規定建立覆蓋全集團的風險管理體系的,經中國保監會批準,其保險子公司可以不適用本指引。

第三條 本指引所稱風險,是指對實現保險經營目標可能產生負面影響的不確定性因素。

第四條 本指引所稱風險管理,是指保險公司圍繞經營目標,對保險經營中的風險進行識別、評估和控制的基本流程以及相關的組織架構、制度和措施。

第五條 保險公司應當明確風險管理目標,建立健全風險管理體系,規范風險管理流程,采用先進的風險管理方法和手段,努力實現適當風險水平下的效益最大化。

第六條 保險公司風險管理應當遵循以下原則:

覆估地響 全性能險 與應合

(一)全面管理與重點監控相統一的原則。保險公司應當建立蓋所有業務流程和操作環節,能夠對風險進行持續監控、定期評和準確預警的全面風險管理體系,同時要根據公司實際有針對性實施重點風險監控,及時發現、防范和化解對公司經營有重要影的風險。

(二)獨立集中與分工協作相統一的原則。保險公司應當建立面評估和集中管理風險的機制,保證風險管理的獨立性和客觀,同時要強化業務單位的風險管理主體職責,在保證風險管理職部門與業務單位分工明確、密切協作的基礎上,使業務發展與風管理平行推進,實現對風險的過程控制。

(三)充分有效與成本控制相統一的原則。保險公司應當建立自身經營目標、業務規模、資本實力、管理能力和風險狀況相適的風險管理體系,同時要合理權衡風險管理成本與效益的關系,理配置風險管理資源,實現適當成本下的有效風險管理。

第七條 保險公司應當建立涵蓋風險管理基本流程和控制環節的信息系統,提高風險管理的信息化水平。

保險公司應當統籌規劃風險管理和業務管理信息系統,使風險信息能夠在職能部門和業務單位之間實現集成與共享,充分滿足對風險進行分析評估和監控管理的各項要求。

理識結 第八條 保險公司應當定期對高級管理人員和員工進行風險管理念、知識、流程以及控制方式等內容的培訓,增強風險管理意,同時將風險管理績效與薪酬制度、人事制度和責任追究制度相合,培育和塑造良好的風險管理文化。

第二章 風險管理組織

第九條 保險公司應當建立由董事會負最終責任、管理層直接領導,以風險管理機構為依托,相關職能部門密切配合,覆蓋所有業務單位的風險管理組織體系。

第十條 保險公司可以在董事會下設立風險管理委員會負責風險管理工作。

風險管理委員會成員應當熟悉保險公司業務和管理流程,對保險經營風險及其識別、評估和控制等具備足夠的知識和經驗。

沒有設立風險管理委員會的,由審計委員會承擔相應職責。

第十一條 保險公司董事會風險管理委員會應當全面了解公司面臨的各項重大風險及其管理狀況,監督風險管理體系運行的有效性,對以下事項進行審議并向董事會提出意見和建議:

(一)風險管理的總體目標、基本政策和工作制度;

(二)風險管理機構設置及其職責;

(三)重大決策的風險評估和重大風險的解決方案;

(四)年度風險評估報告。

第十二條 保險公司可以設立由相關高級管理人員或者部門負責人組成的綜合協調機構,由總經理或者總經理指定的高級管理人員擔任負責人。風險管理協調機構主要職責如下:

(一)研究制定與保險公司發展戰略、整體風險承受能力相匹配的風險管理政策和制度;

(二)研究制定重大事件、重大決策和重要業務流程的風險評估報告以及重大風險的解決方案;

(三)向董事會風險管理委員會和管理層提交年度風險評估報告;

(四)指導、協調和監督各職能部門和各業務單位開展風險管理工作。

第十三條 保險公司應當設立風險管理部門或者指定工作部門具體負責風險管理相關事務工作。該部門主要職責如下:

(一)對風險進行定性和定量評估,改進風險管理方法、技術和模型;

(二)合理確定各類風險限額,組織協調風險管理日常工作,協助各業務部門在風險限額內開展業務,監控風險限額的遵守情況;

(三)資產負債管理;

(四)組織推動建立風險管理信息系統;

(五)組織推動風險文化建設。

設有本指引第十二條規定的風險管理協調機構的,該部門為其辦事機構。

部管業 門理務第的的單十組子位四織系的條 保險公司各職能部門和業務單位應當接受風險管理、協調和監督,建立健全本職能部門或者業務單位風險統,執行風險管理的基本流程,定期對本職能部門或者風險進行評估,對其風險管理的有效性負責。

第三章 風險評估

第十五條 保險公司應當識別和評估經營過程中面臨的各類主要風險,包括:保險風險、市場風險、信用風險和操作風險等。

(一)保險風險指由于對死亡率、疾病率、賠付率、退保率等判斷不正確導致產品定價錯誤或者準備金提取不足,再保險安排不當,非預期重大理賠等造成損失的可能性。

(二)市場風險是指由于利率、匯率、股票價格和商品價格等市場價格的不利變動而造成損失,以及由于重大危機造成業務收入無法彌補費用的可能性。

(三)信用風險是指由于債務人或者交易對手不能履行合同義務,或者信用狀況的不利變動而造成損失的可能性。

(四)操作風險指由于操作流程不完善、人為過錯和信息系統故障等原因導致損失的可能性。

保險公司還應當對戰略規劃失誤和公司治理結構不完善等給公司帶來不利影響的其他風險予以關注。

第十六條 保險公司風險管理部門應當與各職能部門和業務單位建立信息共享機制,廣泛搜集、整理與風險管理相關的內外部信息,為風險評估奠定相應的信息基礎。

第十七條 保險公司應當在廣泛收集信息的基礎上,對經營活動和業務流程進行風險評估。風險評估包括風險識別、風險分析、風險評價三個步驟。

風險識別是指識別經營活動及業務流程中是否存在風險以及存在何種風險。

風險分析是指對識別出的風險進行分析,判斷風險發生的可能性及風險發生的條件。

風險評價是指評估風險可能產生損失的大小及對保險公司實現經營目標的影響程度。

第十八條 風險評估應當采用定性與定量相結合的方法。定量評估應當統一制定各風險的度量單位和風險度量模型,確保評估的假設前提、參數、數據來源和評估程序的合理性和準確性。

第十九條 保險公司進行風險評估時,應當對各種風險之間的相關性進行分析,以便發現各風險之間的自然對沖、風險事件發生的正負相關性等組合效應,對風險進行統一集中管理。

第二十條 風險評估由風險管理部門組織實施,必要時可以聘請中介機構協助實施。

第二十一條 保險公司應當對風險信息實行動態管理,及時識別新的風險,并對原有風險的變化進行重新評估。

第四章 風險控制

第二十二條 風險控制包括明確風險管理總體策略、制定風險解決方案和方案的組織實施等內容。

第二十三條 制定風險管理總體策略是指保險公司根據自身發展戰略和條件,明確風險管理重點,確定風險限額,選擇風險管理工具以及配置風險管理資源等的總體安排。

第二十四條 保險公司應當根據風險發生的可能性和對經營目標的影響程度,對各項風險進行分析比較,確定風險管理的重點。

經定的 營愿預第需意警二要承線十和擔。五條 確定風險限額是指保險公司根據自身財務狀況、各類保險業務的特點,在平衡風險與收益的基礎上,確哪些風險及所能承受的最高風險水平,并據此確定風險

第二十六條 保險公司針對不同類型的風險,可以選擇風險規避、降低、轉移或者自留等風險管理工具,確保把風險控制在風險限額以內。

重所源 大要,第風達所二險到采十制的取七定具的條風體具 保險公司應當根據風險管理總體策略,針對各類險解決方案。風險解決方案主要包括解決該項風險目標,所涉及的管理及業務流程,所需的條件和資體措施及風險管理工具等內容。

第二十八條 保險公司應當根據各職能部門和業務單位職責分工,認真組織實施風險解決方案,確保風險得到有效控制。

第五章 風險管理的監督與改進

第二十九條 保險公司應當對風險管理的流程及其有效性進行檢驗評估,并根據評估結果及時改進。

第三十條 保險公司各職能部門和業務單位應當定期對其風險管理工作進行自查,并將自查報告報送風險管理部門。

第三十一條 保險公司風險管理部門應當定期對各職能部門和業務單位的風險管理工作進行檢查評估,并提出改進的建議和措施。

第三十二條 保險公司風險管理部門應當每年至少一次向管理層和董事會提交風險評估報告。風險評估報告主要包括以下內容:

(一)風險管理組織體系和基本流程;

(二)風險管理總體策略及其執行情況;

(三)各類風險的評估方法及結果;

(四)重大風險事件情況及未來風險狀況的預測;

(五)對風險管理的改進建議。

第三十三條 董事會或者其風險管理委員會可以聘請中介機構對保險公司風險管理工作進行評價,并出具評估報告。

第六章 風險管理的監管

第三十四條 保險公司應當及時向中國保監會報告本公司發生的重大風險事件。

第三十五條 保險公司應當按照本指引及償付能力編報規則的要求,在年報中提交經董事會審議的年度風險評估報告。

第三十六條 中國保監會定期對保險公司及其分支機構的風險管理工作進行檢查。檢查內容主要包括:

(一)風險管理組織的健全性及履職情況;

(二)風險管理流程的完備性、可操作性和實際運行情況;

(三)重大風險處置的及時性和有效性。

第三十七條 中國保監會可以根據檢查結果,對風險管理存在嚴重缺陷的保險公司出具風險提示函。保險公司應當按照風險提示函的要求及時提交整改方案,采取整改措施并提交整改情況報告。

第七章 附則

第三十八條 本指引由中國保監會負責解釋。

第三十九條 本指引自二○○七年七月一日起施行。

第二篇:保險公司風險管理指引(試行)

關于印發《保險公司風險管理指引(試行)》的通知

2007-04-18

保監發〔2007〕23號

各保險公司、保險資產管理公司,各保監局:

為強化保險公司風險管理,加強保險監管,提高風險防范能力,保監會制定了《保險公司風險管理指引(試行)》。現印發給你們,請各公司結合自身實際,認真貫徹落實。

特此通知

二○○七年四月六日

保險公司風險管理指引(試行)

第一章 總則

第一條 為指導保險公司加強風險管理,保障保險公司穩健經營,根據《關于規范保險公司治理結構的指導意見(試行)》及其他相關法律法規,制定本指引。

第二條 本指引適用于在中國境內依法設立的保險公司和保險資產管理公司。

保險集團(控股)公司已經按照本指引規定建立覆蓋全集團的風險管理體系的,經中國保監會批準,其保險子公司可以不適用本指引。

第三條 本指引所稱風險,是指對實現保險經營目標可能產生負面影響的不確定性因素。

第四條 本指引所稱風險管理,是指保險公司圍繞經營目標,對保險經營中的風險進行識別、評估和控制的基本流程以及相關的組織架構、制度和措施。

第五條 保險公司應當明確風險管理目標,建立健全風險管理體系,規范風險管理流程,采用先進的風險管理方法和手段,努力實現適當風險水平下的效益最大化。

第六條 保險公司風險管理應當遵循以下原則:

(一)全面管理與重點監控相統一的原則。保險公司應當建立覆蓋所有業務流程和操作環節,能夠對風險進行持續監控、定期評估和準確預警的全面風險管理體系,同時要根據公司實際有針對性地實施重點風險監控,及時發現、防范和化解對公司經營有重要影響的風險。

(二)獨立集中與分工協作相統一的原則。保險公司應當建立全面評估和集中管理風險的機制,保證風險管理的獨立性和客觀性,同時要強化業務單位的風險管理主體職責,在保證風險管理職能部門與業務單位分工明確、密切協作的基礎上,使業務發展與風險管理平行推進,實現對風險的過程控制。

(三)充分有效與成本控制相統一的原則。保險公司應當建立與自身經營目標、業務規模、資本實力、管理能力和風險狀況相適應的風險管理體系,同時要合理權衡風險管理成本與效益的關系,合理配置風險管理資源,實現適當成本下的有效風險管理。

第七條 保險公司應當建立涵蓋風險管理基本流程和控制環節的信息系統,提高風險管理的信息化水平。

保險公司應當統籌規劃風險管理和業務管理信息系統,使風險信息能夠在職能部門和業務單位之間實現集成與共享,充分滿足對風險進行分析評估和監控管理的各項要求。

第八條 保險公司應當定期對高級管理人員和員工進行風險管理理念、知識、流程以及控制方式等內容的培訓,增強風險管理意識,同時將風險管理績效與薪酬制度、人事制度和責任追究制度相結合,培育和塑造良好的風險管理文化。

第二章 風險管理組織

第九條 保險公司應當建立由董事會負最終責任、管理層直接領導,以風險管理機構為依托,相關職能部門密切配合,覆蓋所有業務單位的風險管理組織體系。

第十條 保險公司可以在董事會下設立風險管理委員會負責風險管理工作。

風險管理委員會成員應當熟悉保險公司業務和管理流程,對保險經營風險及其識別、評估和控制等具備足夠的知識和經驗。

沒有設立風險管理委員會的,由審計委員會承擔相應職責。

第十一條 保險公司董事會風險管理委員會應當全面了解公司面臨的各項重大風險及其管理狀況,監督風險管理體系運行的有效性,對以下事項進行審議并向董事會提出意見和建議:

(一)風險管理的總體目標、基本政策和工作制度;

(二)風險管理機構設置及其職責;

(三)重大決策的風險評估和重大風險的解決方案;

(四)風險評估報告。

第十二條 保險公司可以設立由相關高級管理人員或者部門負責人組成的綜合協調機構,由總經理或者總經理指定的高級管理人員擔任負責人。風險管理協調機構主要職責如下:

(一)研究制定與保險公司發展戰略、整體風險承受能力相匹配的風險管理政策和制度;

(二)研究制定重大事件、重大決策和重要業務流程的風險評估報告以及重大風險的解決方案;

(三)向董事會風險管理委員會和管理層提交風險評估報告;

(四)指導、協調和監督各職能部門和各業務單位開展風險管理工作。

第十三條 保險公司應當設立風險管理部門或者指定工作部門具體負責風險管理相關事務工作。該部門主要職責如下:

(一)對風險進行定性和定量評估,改進風險管理方法、技術和模型;

(二)合理確定各類風險限額,組織協調風險管理日常工作,協助各業務部門在風險限額內開展業務,監控風險限額的遵守情況;

(三)資產負債管理;

(四)組織推動建立風險管理信息系統;

(五)組織推動風險文化建設。

設有本指引第十二條規定的風險管理協調機構的,該部門為其辦事機構。

第十四條 保險公司各職能部門和業務單位應當接受風險管理部門的組織、協調和監督,建立健全本職能部門或者業務單位風險管理的子系統,執行風險管理的基本流程,定期對本職能部門或者業務單位的風險進行評估,對其風險管理的有效性負責。

第三章 風險評估

第十五條 保險公司應當識別和評估經營過程中面臨的各類主要風險,包括:保險風險、市場風險、信用風險和操作風險等。

(一)保險風險指由于對死亡率、疾病率、賠付率、退保率等判斷不正確導致產品定價錯誤或者準備金提取不足,再保險安排不當,非預期重大理賠等造成損失的可能性。

(二)市場風險是指由于利率、匯率、股票價格和商品價格等市場價格的不利變動而造成損失,以及由于重大危機造成業務收入無法彌補費用的可能性。

(三)信用風險是指由于債務人或者交易對手不能履行合同義務,或者信用狀況的不利變動而造成損失的可能性。

(四)操作風險指由于操作流程不完善、人為過錯和信息系統故障等原因導致損失的可能性。

保險公司還應當對戰略規劃失誤和公司治理結構不完善等給公司帶來不利影響的其他風險予以關注。

第十六條 保險公司風險管理部門應當與各職能部門和業務單位建立信息共享機制,廣泛搜集、整理與風險管理相關的內外部信息,為風險評估奠定相應的信息基礎。

第十七條 保險公司應當在廣泛收集信息的基礎上,對經營活動和業務流程進行風險評估。風險評估包括風險識別、風險分析、風險評價三個步驟。

風險識別是指識別經營活動及業務流程中是否存在風險以及存在何種風險。

風險分析是指對識別出的風險進行分析,判斷風險發生的可能性及風險發生的條件。

風險評價是指評估風險可能產生損失的大小及對保險公司實現經營目標的影響程度。

第十八條 風險評估應當采用定性與定量相結合的方法。定量評估應當統一制定各風險的度量單位和風險度量模型,確保評估的假設前提、參數、數據來源和評估程序的合理性和準確性。

第十九條 保險公司進行風險評估時,應當對各種風險之間的相關性進行分析,以便發現各風險之間的自然對沖、風險事件發生的正負相關性等組合效應,對風險進行統一集中管理。

第二十條 風險評估由風險管理部門組織實施,必要時可以聘請中介機構協助實施。

第二十一條 保險公司應當對風險信息實行動態管理,及時識別新的風險,并對原有風險的變化進行重新評估。

第四章 風險控制

第二十二條 風險控制包括明確風險管理總體策略、制定風險解決方案和方案的組織實施等內容。

第二十三條 制定風險管理總體策略是指保險公司根據自身發展戰略和條件,明確風險管理重點,確定風險限額,選擇風險管理工具以及配置風險管理資源等的總體安排。

第二十四條 保險公司應當根據風險發生的可能性和對經營目標的影響程度,對各項風險進行分析比較,確定風險管理的重點。

第二十五條 確定風險限額是指保險公司根據自身財務狀況、經營需要和各類保險業務的特點,在平衡風險與收益的基礎上,確定愿意承擔哪些風險及所能承受的最高風險水平,并據此確定風險的預警線。

第二十六條 保險公司針對不同類型的風險,可以選擇風險規避、降低、轉移或者自留等風險管理工具,確保把風險控制在風險限額以內。

第二十七條 保險公司應當根據風險管理總體策略,針對各類重大風險制定風險解決方案。風險解決方案主要包括解決該項風險所要達到的具體目標,所涉及的管理及業務流程,所需的條件和資源,所采取的具體措施及風險管理工具等內容。

第二十八條 保險公司應當根據各職能部門和業務單位職責分工,認真組織實施風險解決方案,確保風險得到有效控制。

第五章 風險管理的監督與改進

第二十九條 保險公司應當對風險管理的流程及其有效性進行檢驗評估,并根據評估結果及時改進。

第三十條 保險公司各職能部門和業務單位應當定期對其風險管理工作進行自查,并將自查報告報送風險管理部門。

第三十一條 保險公司風險管理部門應當定期對各職能部門和業務單位的風險管理工作進行檢查評估,并提出改進的建議和措施。

第三十二條 保險公司風險管理部門應當每年至少一次向管理層和董事會提交風險評估報告。風險評估報告主要包括以下內容:

(一)風險管理組織體系和基本流程;

(二)風險管理總體策略及其執行情況;

(三)各類風險的評估方法及結果;

(四)重大風險事件情況及未來風險狀況的預測;

(五)對風險管理的改進建議。

第三十三條 董事會或者其風險管理委員會可以聘請中介機構對保險公司風險管理工作進行評價,并出具評估報告。

第六章 風險管理的監管

第三十四條 保險公司應當及時向中國保監會報告本公司發生的重大風險事件。

第三十五條 保險公司應當按照本指引及償付能力編報規則的要求,在年報中提交經董事會審議的風險評估報告。

第三十六條 中國保監會定期對保險公司及其分支機構的風險管理工作進行檢查。檢查內容主要包括:

(一)風險管理組織的健全性及履職情況;

(二)風險管理流程的完備性、可操作性和實際運行情況;

(三)重大風險處置的及時性和有效性。

第三十七條 中國保監會可以根據檢查結果,對風險管理存在嚴重缺陷的保險公司出具風險提示函。保險公司應當按照風險提示函的要求及時提交整改方案,采取整改措施并提交整改情況報告。

第七章 附則

第三十八條 本指引由中國保監會負責解釋。

第三十九條 本指引自二○○七年七月一日起施行。

第三篇:保險公司風險管理指引

保險公司風險管理指引(試行)

各保險公司、保險資產管理公司,各保監局:

為強化保險公司風險管理,加強保險監管,提高風險防范能力,保監會制定了《保險公司風險管理指引(試行)》。現印發給你們,請各公司結合自身實際,認真貫徹落實。

特此通知

二○○七年四月六日

目錄 第一章 總

則 第二章 風險管理組織 第三章 風險評估 第四章 風險控制

第五章 風險管理的監督與改進 第六章 風險管理的監管 第七章 附

第一章 總

第一條 為指導保險公司加強風險管理,保障保險公司穩健經營,根據《關于規范保險公司治理結構的指導意見(試行)》及其他相關法律法規,制定本指引。

第二條 本指引適用于在中國境內依法設立的保險公司和保險資產管理公司。

保險集團(控股)公司已經按照本指引規定建立覆蓋全集團的風險管理體系的,經中國保監會批準,其保險子公司可以不適用本指引。

第三條 本指引所稱風險,是指對實現保險經營目標可能產生負面影響的不確定性因素。

第四條 本指引所稱風險管理,是指保險公司圍繞經營目標,對保險經營中的風險進行識別、評估和控制的基本流程以及相關的組織架構、制度和措施。

第五條 保險公司應當明確風險管理目標,建立健全風險管理體系,規范風險管理流程,采用先進的風險管理方法和手段,努力實現適當風險水平下的效益最大化。

第六條 保險公司風險管理應當遵循以下原則:

(一)全面管理與重點監控相統一的原則。保險公司應當建立覆蓋所有業務流程和操作環節,能夠對風險進行持續監控、定期評估和準確預警的全面風險管理體系,同時要根據公司實際有針對性地實施重點風險監控,及時發現、防范和化解對公司經營有重要影響的風險。

(二)獨立集中與分工協作相統一的原則。保險公司應當建立全面評估和集中管理風險的機制,保證風險管理的獨立性和客觀性,同時要強化業務單位的風險管理主體職責,在保證風險管理職能部門與業務單位分工明確、密切協作的基礎上,使業務發展與風險管理平行推進,實現對風險的過程控制。

(三)充分有效與成本控制相統一的原則。保險公司應當建立與自身經營目標、業務規模、資本實力、管理能力和風險狀況相適應的風險管理體系,同時要合理權衡風險管理成本與效益的關系,合理配置風險管理資源,實現適當成本下的有效風險管理。

第七條 保險公司應當建立涵蓋風險管理基本流程和控制環節的信息系統,提高風險管理的信息化水平。

保險公司應當統籌規劃風險管理和業務管理信息系統,使風險信息能夠在職能部門和業務單位之間實現集成與共享,充分滿足對風險進行分析評估和監控管理的各項要求。

第八條 保險公司應當定期對高級管理人員和員工進行風險管理理念、知識、流程以及控制方式等內容的培訓,增強風險管理意識,同時將風險管理績效與薪酬制度、人事制度和責任追究制度相結合,培育和塑造良好的風險管理文化。

第二章 風險管理組織

第九條 保險公司應當建立由董事會負最終責任、管理層直接領導,以風險管理機構為依托,相關職能部門密切配合,覆蓋所有業務單位的風險管理組織體系。

第十條 保險公司可以在董事會下設立風險管理委員會負責風險管理工作。

風險管理委員會成員應當熟悉保險公司業務和管理流程,對保險經營風險及其識別、評估和控制等具備足夠的知識和經驗。

沒有設立風險管理委員會的,由審計委員會承擔相應職責。

第十一條 保險公司董事會風險管理委員會應當全面了解公司面臨的各項重大風險及其管理狀況,監督風險管理體系運行的有效性,對以下事項進行審議并向董事會提出意見和建議:

(一)風險管理的總體目標、基本政策和工作制度;

(二)風險管理機構設置及其職責;

(三)重大決策的風險評估和重大風險的解決方案;

(四)風險評估報告。

第十二條 保險公司可以設立由相關高級管理人員或者部門負責人組成的綜合協調機構,由總經理或者總經理指定的高級管理人員擔任負責人。風險管理協調機構主要職責如下:

(一)研究制定與保險公司發展戰略、整體風險承受能力相匹配的風險管理政策和制度;

(二)研究制定重大事件、重大決策和重要業務流程的風險評估報告以及重大風險的解決方案;

(三)向董事會風險管理委員會和管理層提交風險評估報告;

(四)指導、協調和監督各職能部門和各業務單位開展風險管理工作。

第十三條 保險公司應當設立風險管理部門或者指定工作部門具體負責風險管理相關事務工作。該部門主要職責如下:

(一)對風險進行定性和定量評估,改進風險管理方法、技術和模型;

(二)合理確定各類風險限額,組織協調風險管理日常工作,協助各業務部門在風險限額內開展業務,監控風險限額的遵守情況;

(三)資產負債管理;

(四)組織推動建立風險管理信息系統;

(五)組織推動風險文化建設。

設有本指引第十二條規定的風險管理協調機構的,該部門為其辦事機構。

第十四條 保險公司各職能部門和業務單位應當接受風險管理部門的組織、協調和監督,建立健全本職能部門或者業務單位風險管理的子系統,執行風險管理的基本流程,定期對本職能部門或者業務單位的風險進行評估,對其風險管理的有效性負責。

第三章 風險評估

第十五條 保險公司應當識別和評估經營過程中面臨的各類主要風險,包括:保險風險、市場風險、信用風險和操作風險等。

(一)保險風險指由于對死亡率、疾病率、賠付率、退保率等判斷不正確導致產品定價錯誤或者準備金提取不足,再保險安排不當,非預期重大理賠等造成損失的可能性。

(二)市場風險是指由于利率、匯率、股票價格和商品價格等市場價格的不利變動而造成損失,以及由于重大危機造成業務收入無法彌補費用的可能性。

(三)信用風險是指由于債務人或者交易對手不能履行合同義務,或者信用狀況的不利變動而造成損失的可能性。

(四)操作風險指由于操作流程不完善、人為過錯和信息系統故障等原因導致損失的可能性。

保險公司還應當對戰略規劃失誤和公司治理結構不完善等給公司帶來不利影響的其他風險予以關注。

第十六條 保險公司風險管理部門應當與各職能部門和業務單位建立信息共享機制,廣泛搜集、整理與風險管理相關的內外部信息,為風險評估奠定相應的信息基礎。

第十七條 保險公司應當在廣泛收集信息的基礎上,對經營活動和業務流程進行風險評估。風險評估包括風險識別、風險分析、風險評價三個步驟。

風險識別是指識別經營活動及業務流程中是否存在風險以及存在何種風險。

風險分析是指對識別出的風險進行分析,判斷風險發生的可能性及風險發生的條件。

風險評價是指評估風險可能產生損失的大小及對保險公司實現經營目標的影響程度。

第十八條 風險評估應當采用定性與定量相結合的方法。定量評估應當統一制定各風險的度量單位和風險度量模型,確保評估的假設前提、參數、數據來源和評估程序的合理性和準確性。

第十九條 保險公司進行風險評估時,應當對各種風險之間的相關性進行分析,以便發現各風險之間的自然對沖、風險事件發生的正負相關性等組合效應,對風險進行統一集中管理。

第二十條 風險評估由風險管理部門組織實施,必要時可以聘請中介機構協助實施。

第二十一條 保險公司應當對風險信息實行動態管理,及時識別新的風險,并對原有風險的變化進行重新評估。

第四章 風險控制

第二十二條 風險控制包括明確風險管理總體策略、制定風險解決方案和方案的組織實施等內容。

第二十三條 制定風險管理總體策略是指保險公司根據自身發展戰略和條件,明確風險管理重點,確定風險限額,選擇風險管理工具以及配置風險管理資源等的總體安排。

第二十四條 保險公司應當根據風險發生的可能性和對經營目標的影響程度,對各項風險進行分析比較,確定風險管理的重點。

第二十五條 確定風險限額是指保險公司根據自身財務狀況、經營需要和各類保險業務的特點,在平衡風險與收益的基礎上,確定愿意承擔哪些風險及所能承受的最高風險水平,并據此確定風險的預警線。

第二十六條 保險公司針對不同類型的風險,可以選擇風險規避、降低、轉移或者自留等風險管理工具,確保把風險控制在風險限額以內。

第二十七條 保險公司應當根據風險管理總體策略,針對各類重大風險制定風險解決方案。風險解決方案主要包括解決該項風險所要達到的具體目標,所涉及的管理及業務流程,所需的條件和資源,所采取的具體措施及風險管理工具等內容。

第二十八條 保險公司應當根據各職能部門和業務單位職責分工,認真組織實施風險解決方案,確保風險得到有效控制。

第五章 風險管理的監督與改進

第二十九條 保險公司應當對風險管理的流程及其有效性進行檢驗評估,并根據評估結果及時改進。

第三十條 保險公司各職能部門和業務單位應當定期對其風險管理工作進行自查,并將自查報告報送風險管理部門。

第三十一條 保險公司風險管理部門應當定期對各職能部門和業務單位的風險管理工作進行檢查評估,并提出改進的建議和措施。

第三十二條 保險公司風險管理部門應當每年至少一次向管理層和董事會提交風險評估報告。風險評估報告主要包括以下內容:

(一)風險管理組織體系和基本流程;

(二)風險管理總體策略及其執行情況;

(三)各類風險的評估方法及結果;

(四)重大風險事件情況及未來風險狀況的預測;

(五)對風險管理的改進建議。

第三十三條 董事會或者其風險管理委員會可以聘請中介機構對保險公司風險管理工作進行評價,并出具評估報告。

第六章 風險管理的監管

第三十四條 保險公司應當及時向中國保監會報告本公司發生的重大風險事件。

第三十五條 保險公司應當按照本指引及償付能力編報規則的要求,在年報中提交經董事會審議的風險評估報告。

第三十六條 中國保監會定期對保險公司及其分支機構的風險管理工作進行檢查。檢查內容主要包括:

(一)風險管理組織的健全性及履職情況;

(二)風險管理流程的完備性、可操作性和實際運行情況;

(三)重大風險處置的及時性和有效性。

第三十七條 中國保監會可以根據檢查結果,對風險管理存在嚴重缺陷的保險公司出具風險提示函。保險公司應當按照風險提示函的要求及時提交整改方案,采取整改措施并提交整改情況報告。

第七章 附

第三十八條 本指引由中國保監會負責解釋。

第三十九條 本指引自二○○七年七月一日起施行。

第四篇:保險公司信息系統安全管理指引(試行)

保險公司信息系統安全管理指引(試行)

一、總 則

第一條為防范化解保險公司信息系統安全風險,完善信息系統安全保障體系,確保信息系統安全、穩定運行,根據《中華人民共和國保險法》、國家信息安全相關法律法規和有關要求,制定本指引。

第二條本指引適用于在中華人民共和國境內依法設立的保險公司和保險資產管理公司。

第三條本指引所稱信息系統安全,是指利用信息安全技術及管理手段,保護信息在采集、傳輸、交換、處理和存儲等過程中的可用性、保密性、完整性和不可抵賴性,保障信息系統的安全、穩定運行。

第四條信息系統安全是公司持續穩定發展的重要基礎。各公司應通過管理機制和技術手段,加強信息安全保障工作,保障業務活動的連續性。

實現信息化工作集中管理的保險集團(控股)公司,可以集團(控股)公司為單位對信息系統安全工作統籌規劃執行。

第五條中國保監會依法對保險公司信息系統安全工作實施監督管理。

二、安全管理總體要求

第六條信息系統安全工作應按照“積極防御、綜合防范”的原則,與自身業務及信息系統同步規劃、同步建設、同步運行,構建完備的信息系統安全保障體系。

第七條各公司是信息系統安全的責任主體。公司法定代表人或主要負責人為信息系統安全的第一責任人。

第八條信息化工作委員會之下應設立信息安全專業工作機構,全面統籌協調公司信息系統安全相關事項的研判決策,并應指定公司級高級管理人員負責信息安全專業工作機構,作為信息系統安全的直接責任人。

第九條各公司應履行以下信息系統安全管理職責:

(一)貫徹落實國家和監管部門有關信息系統安全管理的法律法規、技術標準和相關要求。

(二)組織公司信息系統安全規劃與建設工作,制訂相關管理規定。

(三)建立有效的信息系統安全保障體系并定期或根據工作需要及時進行檢查、評估、審計、改進、監控等工作。

(四)對信息系統安全事件進行管理、處置和上報。

(五)組織公司員工信息系統安全教育與培訓。

(六)開展與信息系統安全相關的其他工作。

第十條 建立覆蓋物理環境、網絡、主機系統、桌面系統、數據、存儲、災備、安全事件管理及應用等各層面的安全管理規章制度,并定期或根據需要及時對安全管理規章制度進行評審、修訂。

第十一條針對信息系統安全的各層面、各環節,結合各部門和崗位職責,建立職責明確的授權機制、審批流程以及完備有效、相互制衡的內部控制體系,并對審批文檔和內部控制過程進行及時記錄。

第十二條 配備足夠的具有專業知識和技能的信息系統安全工作人員。明確信息系統安全相關人員角色和職責,建立必要的崗位分離和職責權限制約機制,實行最小授權,避免單一人員權限過于集中引發風險,重要崗位應設定候補員工及工作接替計劃。

第十三條 定期或根據工作需要及時對高級管理人員開展信息安全管理與治理相關培訓,對參與信息系統建設、運行維護和操作使用的人員進行安全教育、技能培訓和考核。加強崗位管理,明確上崗與離崗要求,重要崗位須簽署相關崗位協議。對涉密崗位工作人員應特別進行保密教育培訓,并簽訂保密承諾書。

第十四條 按照國家和監管部門信息系統安全規范、技術標準及等級保護管理要求,明確信息系統安全保護等級,實施信息系統安全等級保護,按等級安全要求進行備案并定期測評和整改。

第十五條 制定信息管理相關制度和流程,規范管理信息采集、傳輸、交換、存儲、備份、恢復和銷毀等環節,加強重要數據信息控制和保護,保障信息的合法、合規使用。

第十六條 按照國家和監管部門信息系統災難恢復管理要求、規范和技術標準,推進信息系統災難恢復建設工作并定期進行演練,確保業務連續性。

第十七條 對信息系統安全事件進行等級劃分和事件分類,制定安全事件報告、響應處理程序等應急預案,并定期進行演練,評審和修訂。遇有重大信息系統事故或突發事件,應按應急預案快速響應處理,并按規定及時向中國保監會報告。

第十八條 建立有效可靠的安全信息獲取渠道,獲取與公司信息系統運營相關的外部安全預警信息,匯總、整理公司內部安全信息,及時提交公司信息安全專業工作機構,并按相關流程發布實施。

第十九條 設立獨立于信息技術部門的信息科技風險審計崗位,負責信息科技審計制度制訂和信息系統風險評估與審計。至少每年對信息安全控制策略和措施及落實情況進行檢查,至少每兩年開展一次信息科技風險評估與審計,并將信息科技風險評估審計報告報送中國保監會。

鼓勵公司在符合國家有關法律、法規和監管要求的情況下,聘請具備相應資質的外部機構進行外部審計和風險評估。

第二十條加強信息系統知識產權保護和推進正版化工作,禁止復制、傳播或使用非授權軟件。

第二十一條申請信息安全管理體系認證的公司應按國家及監管部門要求,加強信息安全管理體系認證安全管理,選擇國家認證認可監督管理部門批準的機構進行認證,并與認證機構簽訂安全和保密協議。

第二十二條 在信息系統可能對客戶服務造成較大影響時,根據有關法律法規及時和規范地披露信息系統風險狀況,并以適當的方式告知客戶。

三、基礎設施與網絡設備環境

第二十三條根據信息化發展需要,建設相應的中心機房和災備機房(以下統稱“機房”)。機房應設置在中華人民共和國境內(不包括港、澳、臺地區),機房建設須符合國家有關標準規范和監管部門要求。將機房外包托管的公司,應保證受托方機房符合上述標準,主機托管應具有獨立的操作空間和嚴格的安全措施。

第二十四條 建立健全機房運行維護安全管理制度,指定專門部門及專人負責機房安全管理,采取合理的物理訪問控制,對出入機房人員進行審查、登記,確保對機房實施7×24小時實時監控。

第二十五條 建立信息系統資產安全管理制度,編制資產清單,明確資產管理責任部門與人員,規范資產分配、使用、存儲、維護和銷毀等各種行為,定期對資產清單進行一致性檢查并保留檢查記錄。

第二十六條 根據設備功能及軟件應用等性質設立物理安全保護區域,采取必要的預防、檢測和恢復控制措施。重要保護區域前應設置交付或過渡區域,重要設備或主要部件應進行固定并設置明顯的標記。

第二十七條 根據業務、應用系統的功能及信息安全級別,將網絡與信息系統劃分成不同的邏輯安全區域,在網絡各區域之間以及網絡邊界建立訪問控制措施,部署監控手段,控制數據流向安全。

第二十八條建立較為完備的網絡體系,具有合理的網絡結構,重要網絡設備和通信線路應具有冗余備份,確保業務系統安全穩定運行。

第二十九條 建立網絡安全管理制度,規范管理網絡結構、安全配置、日志保存、安全控制軟件升級與打補丁、口令更新、文件備份和外部連接等方面的授權批準與變更審核,保障安全策略的有效執行。

第三十條 內部網絡與互聯網、外聯單位網絡等連接時,應明確網絡外聯種類方式,采用可靠連接策略及技術手段,實現彼此有效隔離,并對跨網絡流量、網絡用戶行為等進行記錄和定期審計,同時確保審計記錄不被刪除、修改或覆蓋。

第三十一條 嚴格控制移動式設備接入、無線接入和遠程接入等網絡接入行為,明確接入方式、訪問控制等措施要求,形成網絡接入日志并定期審計,確保未經審查通過的設備無法接入。

第三十二條 加強信息系統平臺軟件安全管理,確保配置標準落實。對入侵行為、惡意代碼、病毒等風險即進行防范部署,嚴格控制信息系統身份訪問、資源訪問,監控主機系統的資源使用情況,并在服務水平降低到設定閾值時發出報警。

第三十三條 分類對計算機終端的安全提出要求,制訂終端網絡準入、安全策略、軟件安裝等管理規范。

第三十四條 規范化管理信息系統相關硬件設備,規范設備選型、購置、登記、保養、維修、報廢等相關流程,實時動態監控設備運行狀態,定期進行巡檢、維護和保養并保留相關記錄。

第三十五條 制定介質分類管理制度。根據介質存儲內容與重要性明確存儲介質類型、存放技術指標、保存期限等,并定期檢查介質中存儲的信息是否完整可用。重要備份介質應進行異地存放。介質送出維修或銷毀時,應保證介質信息預先得到審查并妥善處理。對于存儲客戶隱私等涉密信息的存儲介質,應嚴格依據國家及監管部門要求進行保存與銷毀等管理。

四、應用系統與數據安全

第三十六條 建立完善的信息系統開發運行維護管理組織體系,制訂完備管理制度與操作規范,確保信息系統開發與運行維護過程獨立、人員分離。

第三十七條 生產系統應與開發、測試系統有效隔離,確保生產系統安全、穩定運行。

第三十八條 信息系統開發、實施過程應明確控制方法和人員行為準則,保存相關文檔和記錄。制定信息系統代碼編寫安全規范,規范開發人員對源代碼訪問權限的管理,有效保護公司信息資產安全。涉及公司核心或機密數據的信息系統,應采取必要的保密措施確保其開發實施安全,不得使用敏感生產數據用于開發、測試環境。

第三十九條 信息系統正式上線運行前,應對系統進行功能、性能與安全性測試與驗收,經相關流程審批后方可投入使用。

第四十條 制定有效的信息系統變更管理流程,控制系統變更過程,分析變更影響,確保生產環境的完整性和可靠性。包括緊急變更在內的所有變更都應記入日志,并做好系統變更前準備。

第四十一條 對信息系統的運行維護負責,保持運行維護控制力。加強安全入侵檢測監控,進行風險評估與安全掃描,及時發現并處置安全事件。

第四十二條建立覆蓋信息系統全生命周期的信息安全問題管理流程。建立系統身份鑒別機制,嚴格帳號權限控制管理,規范權限分配和回收流程,保存審計記錄,及時進行分析處理。確保全面的追蹤、分析和解決信息系統問題,并對問題記錄、分類和索引。

在遇有系統及數據升級、存檔、存儲、遷移、消除等需要系統終止運行情況,應妥善處理,保證系統及數據安全。

第四十三條 根據內部控制與審計的要求,保存信息系統相關日志,并采取適當措施確保日志內容不被刪除、修改或覆蓋。

第四十四條 對主機系統進行審計,妥善管理并及時分析處理審計記錄。對重要用戶行為、異常操作和重要系統命令的使用等應進行重點審計。

第四十五條 建立信息系統災難恢復管理機制。根據數據及系統的重要性,明確數據及系統的備份與災難恢復策略。

第四十六條采用必要的技術手段和管理措施,保證數據通信的保密性和完整性。涉密信息應進行加密處理,確保涉密信息在傳輸、處理、存儲過程中不被泄露或篡改。

與外部相關單位信息交換時要保證信息交換協議、策略、密鑰等開發運維安全管理,采用國家和行業相關數據交換標準,保障數據交換過程安全可控。

第四十七條 按照國家密碼管理相關規定和要求,建立健全密碼設備管理制度,加強密碼設備使用人員管理,使用符合國家要求和信息加密強度要求的加密技術和產品,加強相關信息系統安全保密設計和建設。

第四十八條 加強互聯網門戶網站系統安全管理工作,建立嚴格信息發布審批制度,嚴格控制網站內容發布權限,對網站系統進行安全評估,確保網站系統安全穩定運行。

第四十九條 電子商務、交易系統等應用系統建設應具備相應管理規范,明確各交易環節或過程安全要求,采取必要安全技術和管理措施,保護個人信息和客戶敏感商業信息,保留交易相關日志,確保交易行為安全可靠。

第五十條 加強信息系統病毒防護工作,集中進行防病毒產品的選型測試和部署實施,及時更新防病毒軟件和病毒代碼,發現病毒或異常情況及時處理。

建立惡意代碼防范管理制度,并部署防惡意代碼軟件,對防惡意代碼軟件的授權使用、惡意代碼庫升級、定期匯報等做出明確規定,采取管理與技術措施,確保具備主動發現和有效阻止惡意代碼傳播的能力。

五、信息化工作外包與采購服務

第五十一條實施信息化工作外包的公司,應制定完備的外包服務管理制度,將外包納入全面風險管理體系,合理審慎實施外包。

不得將信息系統安全管理責任外包。對涉及國家及本公司商業秘密和客戶隱私等敏感信息系統內容進行外包時,應遵守國家和監管部門有關法律法規與要求,并經過公司決策機構批準。

第五十二條根據國家與監管部門有關外包與采購規定,結合風險控制和實際需要,建立有效的外包和采購內部評估審核流程與監督管理機制。

第五十三條 實施數據中心、信息科技基礎設施等重要外包應格外謹慎,在準備實施重要外包時應以書面材料正式報告中國保監會。

第五十四條 建立健全外包承包方考核、評估機制,定期對承包方財務狀況、技術實力、安全資質、風險控制水平和誠信記錄等進行審查、評估與考核,確保其設施和能力滿足外包要求。公司應優先選用通過信息安全管理體系認證的信息技術服務機構提供外包服務。

第五十五條 與外包承包方簽訂書面外包服務合同,合同包括但不限于外包服務范圍、安全保密、知識產權、業務連續性要求、爭端解決機制、合同變更或終止的過渡安排、違約責任等條款,且承包方須承諾配合保險公司接受保險監督管理機構的檢查。

第五十六條 嚴格控制外包承包方的再轉包行為。對于確有第三方外包供應商參與實施的項目,應采取有力措施,確保外包服務質量和安全不受影響和不衰減。

第五十七條 與外包承包方建立有效信息交流與溝通機制,確保外包服務人員的相對穩定性。對于人員的必要流動,應要求外包承包方承諾確保外包服務的連續性與安全性。

第五十八條中國保監會根據需要對外包活動進行現場檢查,采集外包活動過程中數據信息和相關資料,對于違反相關法律、法規或存在重大風險隱患的外包情形,可以要求公司進行整改,并視情況予以問責。

六、附則

第五十九條本指引由中國保監會負責解釋、修訂。

第六十條信息化工作重大事項范圍請參考《關于加強保險業信息化工作重大事項管理的通知》(保監廳發〔2007〕8號)

第六十一條本指引自發布之日起實施。

第五篇:保險公司風險管理指引(試行)(保監發〔2007〕23號)

【發布單位】中國保險監督管理委員會 【發布文號】保監發〔2007〕23號 【發布日期】2007-04-06 【生效日期】2007-07-01 【失效日期】 【所屬類別】政策參考

【文件來源】中國保險監督管理委員會

保險公司風險管理指引(試行)

(保監發〔2007〕23號)

各保險公司、保險資產管理公司,各保監局:

為強化保險公司風險管理,加強保險監管,提高風險防范能力,保監會制定了《保險公司風險管理指引(試行)》。現印發給你們,請各公司結合自身實際,認真貫徹落實。

特此通知

二○○七年四月六日

保險公司風險管理指引(試行)

第一章 總則

第一條第一條 為指導保險公司加強風險管理,保障保險公司穩健經營,根據《 關于規范保險公司治理結構的指導意見(試行)》及其他相關法律法規,制定本指引。

第二條第二條 本指引適用于在中國境內依法設立的保險公司和保險資產管理公司。

保險集團(控股)公司已經按照本指引規定建立覆蓋全集團的風險管理體系的,經中國保監會批準,其保險子公司可以不適用本指引。

第三條第三條 本指引所稱風險,是指對實現保險經營目標可能產生負面影響的不確定性因素。

第四條第四條 本指引所稱風險管理,是指保險公司圍繞經營目標,對保險經營中的風險進行識別、評估和控制的基本流程以及相關的組織架構、制度和措施。

第五條第五條 保險公司應當明確風險管理目標,建立健全風險管理體系,規范風險管理流程,采用先進的風險管理方法和手段,努力實現適當風險水平下的效益最大化。

第六條第六條 保險公司風險管理應當遵循以下原則:

(一)全面管理與重點監控相統一的原則。保險公司應當建立覆蓋所有業務流程和操作環節,能夠對風險進行持續監控、定期評估和準確預警的全面風險管理體系,同時要根據公司實際有針對性地實施重點風險監控,及時發現、防范和化解對公司經營有重要影響的風險。

(二)獨立集中與分工協作相統一的原則。保險公司應當建立全面評估和集中管理風險的機制,保證風險管理的獨立性和客觀性,同時要強化業務單位的風險管理主體職責,在保證風險管理職能部門與業務單位分工明確、密切協作的基礎上,使業務發展與風險管理平行推進,實現對風險的過程控制。

(三)充分有效與成本控制相統一的原則。保險公司應當建立與自身經營目標、業務規模、資本實力、管理能力和風險狀況相適應的風險管理體系,同時要合理權衡風險管理成本與效益的關系,合理配置風險管理資源,實現適當成本下的有效風險管理。

第七條第七條 保險公司應當建立涵蓋風險管理基本流程和控制環節的信息系統,提高風險管理的信息化水平。

保險公司應當統籌規劃風險管理和業務管理信息系統,使風險信息能夠在職能部門和業務單位之間實現集成與共享,充分滿足對風險進行分析評估和監控管理的各項要求。

第八條第八條 保險公司應當定期對高級管理人員和員工進行風險管理理念、知識、流程以及控制方式等內容的培訓,增強風險管理意識,同時將風險管理績效與薪酬制度、人事制度和責任追究制度相結合,培育和塑造良好的風險管理文化。

第二章 風險管理組織

第九條第九條 保險公司應當建立由董事會負最終責任、管理層直接領導,以風險管理機構為依托,相關職能部門密切配合,覆蓋所有業務單位的風險管理組織體系。

第十條第十條 保險公司可以在董事會下設立風險管理委員會負責風險管理工作。

風險管理委員會成員應當熟悉保險公司業務和管理流程,對保險經營風險及其識別、評估和控制等具備足夠的知識和經驗。

沒有設立風險管理委員會的,由審計委員會承擔相應職責。

第十一條第十一條 保險公司董事會風險管理委員會應當全面了解公司面臨的各項重大風險及其管理狀況,監督風險管理體系運行的有效性,對以下事項進行審議并向董事會提出意見和建議:

(一)風險管理的總體目標、基本政策和工作制度;

(二)風險管理機構設置及其職責;

(三)重大決策的風險評估和重大風險的解決方案;

(四)風險評估報告。

第十二條第十二條 保險公司可以設立由相關高級管理人員或者部門負責人組成的綜合協調機構,由總經理或者總經理指定的高級管理人員擔任負責人。風險管理協調機構主要職責如下:

(一)研究制定與保險公司發展戰略、整體風險承受能力相匹配的風險管理政策和制度;

(二)研究制定重大事件、重大決策和重要業務流程的風險評估報告以及重大風險的解決方案;

(三)向董事會風險管理委員會和管理層提交風險評估報告;

(四)指導、協調和監督各職能部門和各業務單位開展風險管理工作。

第十三條第十三條 保險公司應當設立風險管理部門或者指定工作部門具體負責風險管理相關事務工作。該部門主要職責如下:

(一)對風險進行定性和定量評估,改進風險管理方法、技術和模型;

(二)合理確定各類風險限額,組織協調風險管理日常工作,協助各業務部門在風險限額內開展業務,監控風險限額的遵守情況;

(三)資產負債管理;

(四)組織推動建立風險管理信息系統;

(五)組織推動風險文化建設。

設有本指引第十二條規定的風險管理協調機構的,該部門為其辦事機構。

第十四條第十四條 保險公司各職能部門和業務單位應當接受風險管理部門的組織、協調和監督,建立健全本職能部門或者業務單位風險管理的子系統,執行風險管理的基本流程,定期對本職能部門或者業務單位的風險進行評估,對其風險管理的有效性負責。

第三章 風險評估

第十五條第十五條 保險公司應當識別和評估經營過程中面臨的各類主要風險,包括:保險風險、市場風險、信用風險和操作風險等。

(一)保險風險指由于對死亡率、疾病率、賠付率、退保率等判斷不正確導致產品定價錯誤或者準備金提取不足,再保險安排不當,非預期重大理賠等造成損失的可能性。

(二)市場風險是指由于利率、匯率、股票價格和商品價格等市場價格的不利變動而造成損失,以及由于重大危機造成業務收入無法彌補費用的可能性。

(三)信用風險是指由于債務人或者交易對手不能履行合同義務,或者信用狀況的不利變動而造成損失的可能性。

(四)操作風險指由于操作流程不完善、人為過錯和信息系統故障等原因導致損失的可能性。

保險公司還應當對戰略規劃失誤和公司治理結構不完善等給公司帶來不利影響的其他風險予以關注。

第十六條第十六條 保險公司風險管理部門應當與各職能部門和業務單位建立信息共享機制,廣泛搜集、整理與風險管理相關的內外部信息,為風險評估奠定相應的信息基礎。

第十七條第十七條 保險公司應當在廣泛收集信息的基礎上,對經營活動和業務流程進行風險評估。風險評估包括風險識別、風險分析、風險評價三個步驟。

風險識別是指識別經營活動及業務流程中是否存在風險以及存在何種風險。

風險分析是指對識別出的風險進行分析,判斷風險發生的可能性及風險發生的條件。

風險評價是指評估風險可能產生損失的大小及對保險公司實現經營目標的影響程度。

第十八條第十八條 風險評估應當采用定性與定量相結合的方法。定量評估應當統一制定各風險的度量單位和風險度量模型,確保評估的假設前提、參數、數據來源和評估程序的合理性和準確性。

第十九條第十九條 保險公司進行風險評估時,應當對各種風險之間的相關性進行分析,以便發現各風險之間的自然對沖、風險事件發生的正負相關性等組合效應,對風險進行統一集中管理。

第二十條第二十條 風險評估由風險管理部門組織實施,必要時可以聘請中介機構協助實施。

第二十一條第二十一條 保險公司應當對風險信息實行動態管理,及時識別新的風險,并對原有風險的變化進行重新評估。

第四章 風險控制

第二十二條第二十二條 風險控制包括明確風險管理總體策略、制定風險解決方案和方案的組織實施等內容。

第二十三條第二十三條 制定風險管理總體策略是指保險公司根據自身發展戰略和條件,明確風險管理重點,確定風險限額,選擇風險管理工具以及配置風險管理資源等的總體安排。

第二十四條第二十四條 保險公司應當根據風險發生的可能性和對經營目標的影響程度,對各項風險進行分析比較,確定風險管理的重點。

第二十五條第二十五條 確定風險限額是指保險公司根據自身財務狀況、經營需要和各類保險業務的特點,在平衡風險與收益的基礎上,確定愿意承擔哪些風險及所能承受的最高風險水平,并據此確定風險的預警線。

第二十六條第二十六條 保險公司針對不同類型的風險,可以選擇風險規避、降低、轉移或者自留等風險管理工具,確保把風險控制在風險限額以內。

第二十七條第二十七條 保險公司應當根據風險管理總體策略,針對各類重大風險制定風險解決方案。風險解決方案主要包括解決該項風險所要達到的具體目標,所涉及的管理及業務流程,所需的條件和資源,所采取的具體措施及風險管理工具等內容。

第二十八條第二十八條 保險公司應當根據各職能部門和業務單位職責分工,認真組織實施風險解決方案,確保風險得到有效控制。

第五章 風險管理的監督與改進

第二十九條第二十九條 保險公司應當對風險管理的流程及其有效性進行檢驗評估,并根據評估結果及時改進。

第三十條第三十條 保險公司各職能部門和業務單位應當定期對其風險管理工作進行自查,并將自查報告報送風險管理部門。

第三十一條第三十一條 保險公司風險管理部門應當定期對各職能部門和業務單位的風險管理工作進行檢查評估,并提出改進的建議和措施。

第三十二條第三十二條 保險公司風險管理部門應當每年至少一次向管理層和董事會提交風險評估報告。風險評估報告主要包括以下內容:

(一)風險管理組織體系和基本流程;

(二)風險管理總體策略及其執行情況;

(三)各類風險的評估方法及結果;

(四)重大風險事件情況及未來風險狀況的預測;

(五)對風險管理的改進建議。

第三十三條第三十三條 董事會或者其風險管理委員會可以聘請中介機構對保險公司風險管理工作進行評價,并出具評估報告。

第六章 風險管理的監管

第三十四條第三十四條 保險公司應當及時向中國保監會報告本公司發生的重大風險事件。

第三十五條第三十五條 保險公司應當按照本指引及償付能力編報規則的要求,在年報中提交經董事會審議的風險評估報告。

第三十六條第三十六條 中國保監會定期對保險公司及其分支機構的風險管理工作進行檢查。檢查內容主要包括:

(一)風險管理組織的健全性及履職情況;

(二)風險管理流程的完備性、可操作性和實際運行情況;

(三)重大風險處置的及時性和有效性。

第三十七條第三十七條 中國保監會可以根據檢查結果,對風險管理存在嚴重缺陷的保險公司出具風險提示函。保險公司應當按照風險提示函的要求及時提交整改方案,采取整改措施并提交整改情況報告。

第七章 附則

第三十八條第三十八條 本指引由中國保監會負責解釋。

第三十九條第三十九條 本指引自二○○七年七月一日起施行。

本內容來源于政府官方網站,如需引用,請以正式文件為準。

下載11.保險公司風險管理指引(試行)word格式文檔
下載11.保險公司風險管理指引(試行).doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    24基金管理公司風險管理指引(試行)

    基金管理公司風險管理指引(試行) 第一章總則 第一條為促進基金管理公司強化風險意識,增強風險防范能力,建立全面的風險管理體系,促進公司和行業持續、健康、穩定發展,保護投資者利......

    保險公司合規管理指引

    《保險公司合規管理指引》第4條規定:保險公司應當倡導和培育良好合規文化,并將合規文化作為公司文化建設的一個重要組成部分。筆者認為,合規經營,是保險公司作為社會公民履行社......

    保險公司信息系統安全管理指引

    關于印發《保險公司信息系統安全管理指引(試行)》的通知 保監發〔2011〕68號 各保險公司、保險資產管理公司: 為防范化解保險公司信息系統安全風險,完善信息系統安全保障體系,確......

    淺析保險公司聲譽風險管理

    淺析保險公司聲譽風險管理 來源:中國保險報·中保網 □徐悅薇 保險公司聲譽風險是指由保險公司經營、管理及其他行為或外部事件導致利益相關方對保險公司負面評價的風險。我......

    山東省省管企業全面風險管理指引(試行)

    山東省省管企業全面風險管理指引(試行) 第一章 總 則 第一條 為指導省管企業開展全面風險管理工作,提高企業管理水平和市場競爭力,根據《中華人民共和國公司法》、《企業國有資......

    保險公司信息化工作管理指引(試行)(保監發〔2009〕133號)

    中國保險監督管理委員會 關于印發《保險公司信息化工作管理指引(試行)》的通知 (保監發〔2009〕133號) 各保監局,各保險公司、保險資產管理公司: 為加強保險公司信息化工作管理,提......

    中國保監會關于印發《保險公司聲譽風險管理指引》的通知

    【發布單位】中國保險監督管理委員會 【發布文號】保監發〔2014〕15號 【發布日期】2014-02-19 【生效日期】2014-03-28 【失效日期】 【所屬類別】政策參考 【文件來源】中......

    商業銀行流動性風險管理指引

    商業銀行流動性風險管理指引 (第2次征求意見稿) 第一章 總則 第一條 為加強商業銀行的流動性風險管理,維護商業銀行安全穩健運行,根據《中華人民共和國銀行業監督管理法》、......

主站蜘蛛池模板: 无码国产午夜福利| 中国美女毛茸茸撒尿| 国产freesexvideos中国麻豆| 亚洲成av大片大片在线播放| 午夜福利av无码一区二区| 久久久久久亚洲精品成人| 日韩人妻中文无码一区二区| 亚洲中文久久精品无码浏不卡| 国产精品久久久久电影院| 国产偷国产偷亚洲高清人乐享| 精品国产乱码久久久久久口爆网站| 亚洲色欲色欲www| 无码人妻丰满熟妇啪啪网站| 精品国产乱码久久久久久婷婷| 午夜乱人伦精品视频在线| 欧美日产成人高清视频| 精品无码久久久久久尤物| 久久精品娱乐亚洲领先| 凹凸在线无码免费视频| 亚洲色婷婷婷婷五月基地| 国产精品美女被遭强扒开双腿| 天天综合网久久综合免费人成| 洗澡被公强奷30分钟视频| 性乌克兰xxxx极品| 精品免费国产一区二区三区四区介绍| 最近中文av字幕在线中文| 久久久久久成人毛片免费看| 亚洲成av人片在线观看www| 好大好湿好硬顶到了好爽视频| 国产精品无码专区第一页| 免费人成小说在线观看网站| 亚洲国产精品无码久久98| 精品1卡二卡三卡四卡老狼| 精品乱码一区二区三区四区| 94久久国产乱子伦精品免费| 日日日日做夜夜夜夜做无码| 色综合久久88色综合天天| 少妇高潮惨叫正在播放对白| 精品欧美一区二区三区久久久| 人妻少妇精品一区二区三区| 国产69精品久久久久人妻|