内控合规管理.ppt
《内控合规管理.ppt》由会员分享,可在线阅读,更多相关《内控合规管理.ppt(92页珍藏版)》请在冰豆网上搜索。
内控合规管理内控合规管理A大家上午好!
大家上午好!
第一部分l内部控制与合规管理2022/10/292本次培训的相关依据文件l银监会商业银行内部控制评价试行办法,商业银行内部控制指引,商业银行合规风险管理指引,商业银行操作风险管理指引;l巴塞尔委员会银行合规和合规部门,增强银行的公司治理,操作风险管理和监管的稳健做法;l财政部:
企业内部控制基本规范l国资委:
中央企业全面风险管理指引2022/10/294合规的定义l合规是银行的经营与法律、法规和规则相一致。
银监会商业银行合规风险管理指引l合规是使一家公司的活动与法律、法规(外规)和内部规则(内规)相一致。
瑞士银行家协会2002年内部审计指导核心词:
活动/流程、外规、内规、一致流程/过程:
一组将输入转化为输出的相互关联或相互作用的活动。
2022/10/295内部控制的定义内部控制的定义内部控制是商业银行为实现经营目标,通过制定内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
范、事中控制、事后监督和纠正的动态过程和机制。
摘自摘自商业银行内部控制指引商业银行内部控制指引第二条第二条内部控制是由企业董事会、监事会、经理层和全内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。
体员工实施的、旨在实现控制目标的过程。
内部控制的目标是合理保证企业经营管理合法合内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。
经营效率和效果,促进企业实现发展战略。
摘自财政部等五部委联合颁发的摘自财政部等五部委联合颁发的企业内部控制企业内部控制基本规范基本规范第三条第三条2022/10/296商业银行内部控制体系商业银行内部控制体系是商业银行为实现经营管理目标,通过制定并实施系统化的政策、程序和方案,对(市场、信用、操作以及合规等各类)风险进行有效识别、评估、控制、监测和改进的动态过程和机制。
摘自商业银行内部控制评价试行办法第三条2022/10/297巴塞尔协议“三大风险”l信用风险:
合同的一方不履行义务的可能性,包括贷款、掉期、期权及在结算过程中的交易对手违约带来损失的风险。
l市场风险:
因市场波动而使得投资者不能获得预期收益的风险,包括价格或利率、汇率因经济原因而产生的不利波动。
l操作风险:
由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。
2022/10/298合规风险的定义l合规风险是指商业银行因没有遵循法律、规则和准则可能遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。
摘自商业银行合规风险管理指引第三条1:
合规风险是产生银行其他风险的一个重要诱因,特别是导致银行操作风险产生的主要和直接的诱因之一。
2:
银行的合规风险是没有经济资本补偿机制的。
合规风险与三大风险的区别l信用、市场、操作风险可以用资本去覆盖,而合规风险无法用资本覆盖。
l信用、市场、操作风险可以设定各自的容忍度,而合规风险的容忍度是零。
l合规风险强调银行自身行为的主导原因;而三大风险主要是基于客户信用、市场变化、员工操作等内外环境而造成的风险或损失,在很大程度上受制于外部环境因素的偶然性和异动特征。
2022/10/2992022/10/2910合规与内控l合规是内部控制和风险管理的基础;l合规管理是商业银行一项核心的风险管理活动。
商业银行应综合考虑合规风险与信用风险、市场风险、操作风险和其他风险的关联性,确保各项风险管理政策和程序的一致性。
摘自商业银行合规风险管理指引第四条l合规是“活动/流程”与“规”一致l内部控制是通过控制以实现目标2022/10/2911控制活动要素控制活动是指确保管理层的要求得以实施的政策及程序。
企业根据风险评估结果,通过这些政策和程序确保采取必要的措施以应对影响企业目标实现的风险,将风险控制在可承受度之内。
控制活动在整个企业内部的各个级别、各个职能展开。
控制活动可包括一系列内容,如审批、授权、核查、协调、经营业绩审查、财产保全和责任划分等。
2022/10/2912控制活动要素评价原则原则一控制活动应成为企业日常运作中不可缺少的一部分。
高级管理层必须建立适当的控制结构,以确保有效的内部控制,并对各级业务部门的控制活动进行界定。
这些内部控制活动包括:
最高管理层的审查、对各个部门的活动进行适当控制,实物控制,对符合承受风险限度情况进行定期检查,审批和授权系统,核对和对账系统。
高级管理层必须定期审查以确保企业的所有活动符合已制定的政策和程序。
2022/10/2913控制活动要素评价原则(续)原则二高级管理层应确保责任划分明确,避免让同一工作人员承担相互冲突的职责。
应识别出存在潜在利益冲突的情况,并使其冲突最小化并进行严密监管。
2022/10/2914控制活动要素评价要点内部控制活动包括一系列政策及相关实施程序,它有助于确保管理层命令得以实施。
同时,控制活动还有助于保证为应付影响企业目标实现的风险而采取的行动得以实施。
是否为企业的每一次经营活动都制定相应政策及实施程序风险评估过程应确认企业重大经营活动的适用目标及相关风险。
对一般经营活动提供说明性目标、风险以及“行动和控制活动要点”,可以帮助管理层确定采取何种措施以应付风险。
2022/10/2915控制活动要素评价要点(续)现有控制活动是否得到充分实施例如,考虑:
政策手册这描述的控制活动是否确实得到实施,是否按照所要求的方式实施。
对于例外情况和需要后续措施的信息,是否采取恰当、及时的行动。
主管人员是否评估控制活动的效果。
2022/10/2916控制活动要素实施要点l控制措施l企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。
2022/10/2917控制活动要素实施要点(续)l控制措施一般包括:
l不相容职务分离控制l授权审批控制l会计控制l财产控制l运营控制l信息控制l绩效控制l应急控制2022/10/2918内部监督要素l内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
l内部控制体系必须受到监督,这是一个随时评估内部控制体系运行情况的过程。
监督通过连续的监督活动,专项评估或两者同时采用来实现。
连续的监督是经营过程的一部分,包括日常管理和监督活动,以及员工在履行职责过程中从事的其他活动。
专项评估的范围和频率主要取决于风险评估及连续的监督程序的有效性。
内部控制中的缺陷应向上报告,重大问题要报告给最高管理层和董事会。
2022/10/2919巴塞尔银行合规和合规职能的十大原则解读l原则一:
银行董事会负责监督银行的合规风险管理。
董事会应该核准银行的合规政策,包括一份组建常设和有效的合规部门的正式文件。
董事会或董事会下设的委员会应该每年至少一次评估银行有效管理合规风险的程度。
l原则二:
银行高级管理层负责银行合规风险的有效管理2022/10/2920巴塞尔银行合规和合规职能的十大原则解读(续)l原则三:
银行高级管理层负责制定和传达合规政策,确保该合规政策得以遵守,并就银行合规风险管理向董事会报告。
l原则四:
作为银行合规政策的组成部分,高级管理层负责组建一个常设和有效的银行内部合规部门l原则五:
独立性。
银行的合规部门应该是独立的。
2022/10/2921巴塞尔银行合规和合规职能的十大原则解读(续)l原则六:
资源。
银行合规部门应该配备能有效履行职责的资源。
l原则七:
合规部门职责。
银行合规部门的职责应该是协助高级管理层有效管理银行面临的合规风险。
l银行合规部门的具体职责如下所述。
如果其中的某些职责是由不同部门的职员履行,那么每个部门的职责应该界定清楚。
l原则八:
与内部审计的关系。
合规部门的工作范围和广度应受到内部审计部门的定期复查2022/10/2922巴塞尔银行合规和合规职能的十大原则解读(续)l原则九:
跨境问题。
银行应该遵守所有开展业务所在国家或地区的适用法律和监管规定,合规部门的组织方式和结构以及合规部门的职责应符合当地的法律和监管要求。
l原则十:
外包。
合规应被视为银行内部的一项核心风险管理活动。
合规部门的具体工作可能被外包,但外包仍必须受到合规负责人的适当监督。
2022/10/2923合规是银行内部的一项核心风险合规是银行内部的一项核心风险管理活动管理活动l法律法规、企业内部制度的立法过程是立法机构通过立法的方式对各类已识别的风险进行防范的过程;l合规风险是三大风险特别是操作风险存在和表现的重要诱因;l三大风险的存在使得合规风险更趋复杂多变而难于管控;l合规是防范其他风险的底线。
2022/10/2924合规环境与文化的现状合规现状分析l合规容忍度方面:
结果导向l立规方面:
尚未形成良规体系l违规方面:
违规成本低l合规文化方面:
合规职能权威尚未确立2022/10/2925国家立法精神的转变l我国公司法、证券法、刑法、物权法等相继制订、修改、完善,彰显着法律从“效益优先”回归到“公平正义”的立法精神变化l刑法的修改最大限度的体现了这种立法精神的变化:
刑法不仅是惩治犯罪的工具,也体现了国家价值取向2022/10/2926刑法修正案(六)的价值取向l我国现行刑法于1997年3月由第八届全国人民代表大会第五次会议进行修订,在此之后,全国人大常委会又先后六次对刑法进行修订,其中2006年6月29日的第六次修正案(以下简称“刑法修正案(六)”)是1997年以来规模最大的一次修改。
2022/10/2927刑法修正案(六)的价值取向(续)l刑法修正案(六)修改、补充了破坏金融管理秩序、商业贿赂、洗钱等犯罪的规定,降低了违法发放贷款罪、违规出具金融票证罪等犯罪的构成要件,增加了虚假破产罪、骗取贷款、票据承兑、金融票证罪等,加大了对侵害银行权益不法行为的打击力度,为银行抵制犯罪提供了法律武器。
这些一方面表明了国家维护金融稳定和安全、保障金融环境健康发展的决心,另一方面也对本行全面合规办理各项业务、提高合规管理水平提出了更高的要求。
2022/10/2928法律标准与合规要求刑法修正案(六)第十三条规定:
银行或者其他金融机构的工作人员违反国家规定发放贷款,数额巨大或者造成重大损失的,构成违法发放贷款罪。
重大变化:
1、把“违反法律和行政法规”改成了“违反国家规定”;2、原刑法规定构成违法发放贷款罪的要件是“造成较大损失”,现在修改为“发放贷款数额巨大或者造成重大损失”。
2022/10/2929合规风险管理的内涵l合规的基础:
流程立规l合规的依据:
外部法律法规l合规的载体:
内部制度及与“外规”的映射关系l合规风险管理机制:
合规风险的识别与管理l合规职能:
内控的第二道防线(三道防线:
条线、合规与审计)l合规三项制度:
激励考评、问责、诚信举报l全面合规风险管理体系:
l基于流程的合规/风险/内控/岗责/绩效的系统整合2022/10/2930风险管理的三道防线具备条件的企业可建立风险管理(内部控制)的三道防线,即:
(1)各有关职能部门和业务单位为第一道防线;
(2)风险管理职能部门和董事会下设的风险管理委员会为第二道防线;(3)内部审计部门和董事会下设的审计委员会为第三道防线(摘自中央企业全面风险管理指引第十条)2022/10/2931全面风险管理的第一道防线商业银行全面风险管理第一道防线建设要点:
(一)明确管理职能,清晰管理工作流程。
(二)清晰业务条线流程:
*前台接单加强服务;*中台审单统一授权;*后台下单集中处理。
2022/10/2932全面风险管理的第一道防线(续)(三)建立完善风险的自我评估机制、清晰报告路线。
风险管理第一道防线的风险控制目标:
*以流程为基础识别风险;*以遵循作业岗责要求避免风险;*以自我评估为机制控制风险*“小我”评估:
操作者的自我评估*“中我”评估:
条线组织的自我评估*以风险事件为引擎