1、中国太平洋保险内控报告中国太平洋保险(集团)股份有限公司全体股东:我们接受委托,审核了中国太平洋保险(集团)股份有限公司(以下简称“贵公司”)董事会于后附的中国太平洋保险(集团)股份有限公司2010 年度内部控制自我评估报告(以下简称“评估报告”)中所述的贵公司2010 年12 月31 日与财务报表相关的内部控制。贵公司董事会按照财政部颁布的企业内部控制基本规范的有关规定,对2010 年12 月31日与财务报表相关的内部控制的设计和执行的有效性进行了自我评估。建立健全合理的内部控制系统并保持其有效性、确保上述评估报告真实、完整地反映贵公司2010 年12月31 日与财务报表相关的内部控制是贵公
2、司管理层的责任。我们的责任是对评估报告中所述的与财务报表相关的内部控制的有效性发表意见。我们的审核是依据中国注册会计师协会颁布的内部控制审核指导意见进行的。在审核过程中,我们实施了包括了解、测试和评价评估报告中所述的贵公司于2010 年12 月31 日与财务报表相关的内部控制设计和执行情况,以及我们认为必要的其他程序。我们相信,我们的审核为发表意见提供了合理的基础。内部控制具有固有限制,存在由于错误或舞弊而导致错报发生和未被发现的可能性。此外,由于情况的变化可能导致内部控制变得不恰当,或降低对控制政策、程序遵循的程度,根据内部控制评价结果推测未来内部控制有效性具有一定的风险。我们认为,于201
3、0 年12 月31 日贵公司在上述评估报告中所述的与财务报表相关的内部控制在所有重大方面有效地保持了按照财政部颁发的企业内部控制基本规范的有关规范标准建立的与财务报表相关的内部控制。本报告仅供贵公司2010 年年度报告之目的使用,未经我所书面同意,不得作其他用途使用。中国太平洋保险(集团)股份有限公司2010年度内部控制自我评估报告根据财政部、证监会、审计署、银监会、保监会企业内部控制基本规范(财会20087号文)及关于印发企业内部控制配套指引的通知(财会201011号文)、保监会保险公司内部控制基本准则(保监发201069号文)的有关规定,以及中国太平洋保险(集团)股份有限公司内部控制审计评
4、价办法的工作要求,本公司对2010年度内部控制状况开展了自我评估,评估期间为2010年1月1日至2010年12月31日。现将评估结果报告如下:一、内部控制评估工作的基本情况(一)内部控制评估依据本年度,遵照企业内部控制基本规范及配套指引和保险公司内部控制基本准则的有关规定,本公司组织各子公司所有职能部门、分支机构进行了内部控制情况自我评估。在此基础上,本公司内部审计部门按照中国太平洋保险(集团)股份有限公司内部控制审计评价办法和中国太平洋保险(集团)股份有限公司内部控制审计评级办法,对本公司及各子公司及有关职能部门、分支机构实施了内部控制审计评价。(二)内部控制评估方法和机制根据内部控制评估相
5、关监管规定,本公司建立了内部控制自我评估和审计评价工作机制,进一步完善内部控制自我评估和审计评价体系,通过明确评价方式、频率、覆盖面、方法和程序、评价结果分类等内容,规范内部控制自我评估和审计评价工作的开展。通过本公司内控信息管理系统内控评估模块,完成内部控制自评的发起、信息录入、汇总、审核等工作。同时,进一步完善内部控制缺陷的审计评级标准以及对机构、控制领域、专业控制领域的内控缺陷综合等级评价规则,使内部控制评估结果更加符合企业内部控制基本规范的要求。(三)内部控制评估范围本年度,内部控制自评的机构范围包括各子公司所有职能部门、分支机构。内部控制审计评价范围包括本公司、各子公司本部以及太保产
6、险、太保寿险77家分公司中的65家分公司;涉及本公司的战略管理等9个控制领域中的6个控制领域,涵盖19个专业控制领域中的11个;太保产险、太保寿险所有的9个控制领域,涵盖太保产险24个专业控制领域中的17个,太保寿险25个专业控制领域中的20个;太保资产的投资等9个控制领域中的6个控制领域,涵盖20个专业控制领域中的13个。同时将审计发现缺陷的整改情况和效果也纳入审计评价范围。二、建立内部控制体系的工作情况(一)内部环境公司治理方面,本公司遵循监管规定,建立了股东大会、董事会、监事会和经营层分工明确、相互制衡、运作规范的公司治理架构。本公司董事会负责内部控制的建立健全和有效实施。董事会下设审计
7、委员会,负责对内控建设和执行情况进行监督;本公司监事会负责对董事会建立与实施内部控制进行监督;本公司经营管理委员会负责组织实施各项内部控制活动;通过制定修订公司章程等制度,确保公司治理与内部控制体系的有效衔接。组织架构方面,本公司建立了架构合理、职责明晰、运作有序、制衡适当的组织体系。本年度,本公司进一步明确风险管理部为内控建设工作的牵头部门;本公司还进一步明确了各级机构的内控管理分工,加强政策制定、风险监控等管理职能,实现资源统筹、服务共享;太保寿险继续实施差异化分支机构建设策略,为实施内部控制提供了组织保障;太保产险不断优化专业领域总监领导下的条线集中化管理体制;太保资产建立“前台投资运作
8、、中台风险控制、后台营运支持”的管控体系。内部审计方面,本公司建立了高度集中、相对独立的内部审计体制。内部审计工作由本公司审计中心统一组织实施,审计总监直接向集团董事会审计委员会和集团经营层报告审计工作。在审计总监的领导下,本公司审计中心负责实施对本公司及各子公司的内部审计监督。本年度,内审部门修定和制定了各项审计工作基础制度,以适应组织架构的调整和工作方式的转变。人力资源方面,本公司建立了与内部控制需要相适应的人力资源政策。本年度,本公司出台人力资源分析报告制度,制定绩效管理制度,进一步推动市场薪酬数据库建设,推进员工职业生涯试点工作,不断提升员工队伍履职能力。太保寿险进一步规范人力资源管理
9、程序,加强集约化管理,编发人力资源管理手册,进一步提升分公司人力资源集约化、专业化管理水平。太保产险推广实施分公司人力资源优化项目,建立统一的人力资源管理标准化工作规范,完成人力资源管理系统的开发上线,为提高运营效率效果提供了人力资源支持。企业文化方面,为持续推进公司企业文化建设,本公司总结提炼了由愿景、使命、核心价值观、经营理念、诚信文化、创新文化、绩效文化、和谐文化八项要素构成的企业文化核心要素系统,形成了诚信、稳健、责任为核心内容的企业文化,并采取多种方式大力开展宣导推广工作,提高要素系统在本公司广大干部员工中的知晓度与认同度。(二)风险评估本公司建立了较为完善的风险管理组织架构:董事会
10、是风险管理政策的最高决策机构,其下设的风险管理委员会负责协助董事会对风险进行有效的管理和监督;本公司经营层下设风险与合规工作委员会,协助经营层实施各项风险管理工作;本公司指定一名副总裁分管风险管理工作;本公司设立风险管理部,其他部门均设有风险评价工作联络人,协助所在部门开展风险自评,并协助风险管理部门开展有效的风险管理。本公司制定了风险管理政策及其配套的市场风险、信用风险、保险风险、操作风险管理规范,开展了风险量化评估工具的研究探索工作,并初步建立了内部风险评估模型,设立风险监控指标进行风险评估等,对整体风险和重点风险进行风险评估和风险预警。本年度,本公司进一步加强了对偿付能力风险、资产负债管
11、理风险、内控不到位风险以及境外风险传递等重点风险的监控;不断优化风险信息管理平台,升级优化了风险自查系统功能,提高了风险评估的有效性和科学性。(三)控制活动1、保险业务控制产品开发方面,太保寿险和太保产险均设立了产品开发决策机构和产品开发部门,明确了产品开发和管理流程,覆盖了市场信息收集、需求调研、产品计划、产品开发、产品上市和回顾、产品跟踪分析等环节的控制要求,建立了较为严格的产品审核制度。本年度,太保寿险进一步细化了新产品开发、论证、审核测试、报备及跟踪分析流程;太保产险在产品开发的体系建设、职责分工和产品审核等方面进一步规范,产品开发体系持续优化。销售管理方面,太保寿险和太保产险均建立了
12、包含市场总监、销售总监、销售管理部门等为主体的销售管理体系,建立健全产品销售管理和团队建设基本制度,对销售人员及机构的甄选、签约、解约、薪酬、考核、档案、品质管理等环节进行控制。本年度,太保寿险进一步健全个人营销、团体直销、银邮中介、电话营销等渠道业务规章制度与流程,提升了主要销售渠道风险防范能力;太保产险持续推动银行保险、车商、交叉销售、电销及网销等销售渠道的管控建设,大力拓展交叉销售、电话保险以及网络保险等渠道建设,进一步完善了重大客户总分结合的矩阵式管理模式,不断强化销售能力建设和销售品质管理。核保核赔方面,太保寿险和太保产险均设立了核保核赔合议机制和核保核赔部门,实施分级授权管理制度、
13、首席核保核赔制度及独立调查人制度,建立健全核保核赔工作制度,建立起与风险管控和技术条件相适应的核保核赔体系。本年度,太保寿险修订了个险与团险核保规程及配套核保作业处理标准,出台核赔与调查规程,修订完善了重大疑难案件会商、复核与调查制度,切实加强核保核赔过程控制;太保产险适时调整核保规则,建立了动态业务质量监控、评估与预警机制,推行风险核保与费用核保相结合,严把核保关,全面完成车险理赔省级集中管理推广,开发车险理赔绩效考核系统,加强了车险理赔分析监控、移动视频查勘等辅助系统的支持能力,进一步提高了理赔质量。再保险管理方面,太保寿险和太保产险均已建立了再保险管理制度,规范再保险计划、合同订立、合同
14、执行、再保险人资信跟踪管理等控制事项,完善了业务风险分散和保障机制,选择适当分保方式以降低承保风险。明确了再保险人的选择标准,持续关注交易对手信用风险。建立了巨灾超赔制度,合理控制巨灾风险。本年度,太保寿险启用了再保险业务信息系统,准确处理和反映分保业务;太保产险持续更新太保产险主要商业分保协议介绍和再保险指引,强化对分支机构业务的指导和规范化管理,建立了再保业务数据和财务数据定期核对机制,通过再保险集中管理系统,实现对本公司再保业务的实时监控,进一步增强了再保险风险控制能力。客户服务方面,太保寿险和太保产险均已制定了客户服务操作流程与服务质量标准,建立了客户服务质量考评与满意度调查机制、24
15、 小时及节假日接报案制度,开通了95500 统一服务热线,对客户服务质量进行全面控制。本年度,太保寿险建立了作业时效监控制度,制定了业务处理系统操作手册,出台了柜面保全服务操作流程和服务质量考核办法;太保产险发布了满意度测评管理、电话服务录音质检制度,开发了支持车险个人客户理赔回访全流程管理作业平台,完善了承保理赔信息客户自主查询机制,建立了集中式95500 运营数据监控平台,进一步加强了投诉处理平台支持能力,不断提高客户服务内控管理水平。咨询投诉管理方面,太保寿险和太保产险均设立了咨询和投诉热线,对咨询投诉处理中发现的问题进行核实、分析、反馈,并进行整改和跟踪监督。业务信息系统方面,本公司开
16、发各类业务处理系统,满足了业务信息录入、投资交易处理、核保核赔操作、出单打印、投资估值计算、会计核算、管理报告、风险监控等方面的需求,确保业务数据的可靠性,实现业务、财务数据的无缝对接。本年度,本公司数据中心搬迁工作顺利完成,为提高信息系统对业务的管理控制奠定了基础。开始实施客户资源管理系统项目,为本公司产品开发策略、销售和服务提供技术支持。启动异地灾备系统的建设,相关规划设计工作已经展开;太保寿险启动P10 核心业务系统项目的全面上线工作,同时对全司OA 账号进行了清理;太保产险完成了P09 项目推广,新一代核心系统得到全面应用,包括集中车险系统、柜面收付系统、管理员系统、客户信息系统、ID
17、S系统、渠道系统及再保系统在内的相关业务系统均得到有效集成;太保资产的新一代投资估值系统已开发完成并上线试运行。2、投资业务控制本公司经营层下设资产负债管理委员会,负责制定整个集团的投资政策和中长期投资指引,监控投资指引的执行情况。太保资产受托管理公司、太保寿险、太保产险以及其他第三方的投资性资产。太保资产经营委员会下设投资决策委员会,负责根据本公司制定的中长期投资指引,制定和执行资产的年度配置策略。太保资产建立了健全的投资交易授权审批体系,设立相关部门分工负责投资策略和项目研究、组合管理;对不同委托人和不同性质的资金,分别指定不同的投资经理,确保公平交易;按照前、中、后台分开的原则,设立投资
18、交易、风险监控和投资核算相互独立的部门,并且由集中交易室统一根据指令执行具体的投资交易;建立和实施风险控制系统,对投资交易和持仓情况进行动态监控。太保寿险、太保产险均设立专门的资产管理部门,参与制定投资指引,以委托人的身份提出资产配置需求并监督投资状况。本年度,本公司进一步强化了集团整体资产负债管理,优化了资产负债管理及投资管理条线组织架构,由资产负债管理委员会制定资产负债管理目标及投资政策,审批战略资产配置,审定战术资产配置范围并确定年度资产配置方向,由太保资产执行战术资产配置全年落实公司资产负债匹配具体要求。本公司还深入分析了会计准则解释第2 号对资产负债管理的影响,专题研究分红险新产品开
19、发及资产配置,初步建立了产险现金流预测模型,进一步完善产险战略性资产配置;针对负债特性及资本市场现状,及时调整投资策略,不断完善投资特定组合产品,切实提高了资产负债匹配能力。3、财务控制财务管理架构方面,本公司经营层下设财务工作委员会,承担本公司决策层的各项决策在财务会计、精算等专业领域内的方案制定、工作协调和执行监督职能;本公司和各子公司均设立独立的财务管理部门,配备合格的财务会计从业人员,对不相容岗位实施了分离;子公司对分公司派驻财务总监,垂直管理分支机构的财务会计工作;本公司财务管理部下设会计核算中心,承担本公司及子公司总部的会计核算、资金调拨及统计等职能。本公司财务管理部各项财务管理职
20、能设置完整,岗位职责明确,所有财务人员具有与其职责相称的任职资格。本年度,太保寿险制定了财务标准操作流程、财务规则、资金管理、财务集中管理等相关制度,进一步明确了财务岗位设置及职责分工;太保产险在实现会计核算集中管理后,推进分公司财务集中,实现保费收入、赔款、会计核算、费用管理四大模块集中管理,提升了财务管控力度和管理效率。财务会计制度方面,本公司在财务规则中明确了本公司与各子公司在财务相关活动领域的职责权限,明确了预算、资本管理、财务信息、财务风险、监督与考核等政策与要求。制定了全集团适用的会计制度,明确相关会计政策,确定会计报表格式、内容与编制方法。本年度,本公司修订了会计制度、税务管理流
21、程手册、现金和银行存款管理流程手册、资金调拨管理流程手册、关账管理流程手册等。所有财务会计制度符合会计准则和财务管理的相关规定。根据财政部颁布的企业会计准则解释第2 号、保险合同相关会计处理规定以及保监会的有关规定,制定了重大保险风险测试和保险合同准备金计量相关的内控制度和流程,建立了复核、审批等必要的内部控制,明确了董事会和经营层的职责范围。预算和费用管理方面,本公司建立和执行全面预算管理制度,对预算管理组织架构、预算编制与调整、执行与控制、分析与考核等作出了规定;遵循本公司全面预算管理规定,子公司各级机构制定和实施相应的预算管理办法。本年度,本公司修订了全面预算管理办法,明确了预算编制、执
22、行、分析、调整、考核等操作流程和作业要求,费用管理各环节制度和流程进一步明确,费用开支均经过相应权限的审批,相关资料的合法合规性均经过审核,费用核算真实、及时、完整;太保寿险完成了32 家分公司财务总监的委派和预算管控系统二期项目推广,进一步深入推动分公司预算管理模式改革,构建全员、全过程、全方位的预算管理体系,按照会计基础达标建设评审办法对分公司进行了全面、系统的验收;太保产险全面推进财务集中实施方案,初步实现保费收入、费用、赔付及会计核算四模块的财务集中,财务系统顺利切换到新会计准则,持续完善分险种核算,初步搭建了分渠道核算框架,决策辅助功能得到进一步发挥。实物资产管理方面,本公司建立和实
23、施固定资产和低值易耗品的日常管理制度和定期清查制度,明确了固定资产管理的组织架构、岗位职责以及固定资产的采购、记录、保管、使用、调拨、盘点、维修和清理等管理规定和流程;明确了固定资产采购的规定、申请、审批权限;建立固定资产管理系统,明确了固定资产的登记和入账流程;明确了固定资产的调拨手续;明确了固定资产清理流程和审批手续;明确了固定资产盘点流程。资金管理方面,为进一步加强本公司的资金管控力度,提高资金使用效率,提升客户服务水平,本公司按照安全、及时、效益的原则实施全司范围的资金集中收付项目。根据保险监管要求,本公司组织开展了本公司和子公司的“小金库自查自纠”专项治理工作。精算管理方面,本公司和
24、太保寿险、太保产险实行总精算师制度,建立了精算报告制度。总精算师负责重大保险风险测试、保险业务准备金、内含价值、资产负债匹配分析模型和参数选择,以及产品分红和公司利润分配政策等精算评估。精算部门具体负责保险产品定价、保费收入和保险业务准备金评估、资产负债匹配分析、经验分析、产品分红政策及结算利率的制订、偿付能力评估等工作。本公司和太保寿险、太保产险均建立了必要的数据核对、计算复核、审核审批等控制措施,确保精算规范得到遵循。税务管理方面,根据税法和本公司实际,本公司设有专人(专岗)负责税收政策研究、纳税申报、税务票据管理以及税务培训和沟通。根据税法变动,本公司及时对税收管理基本规定和流程进行修订
25、,分析重大财务税收政策影响,汇编适用的税法并定期更新。在依法纳税的同时,本公司还对重大资产处置等经营层重大决策事项进行了税务分析并制定相应方案,跟踪和监控实施中的税务风险。财务信息系统方面,本公司执行统一的财务信息系统,对财务系统维护和数据实行了集中管理,使财务信息的可靠性和生成效率大大提高。本公司制定并颁布了财务系统维护和管理办法,对财务应用系统的系统用户和功能层面的维护和管理进行了规范,用户权限实行两级管理,会计核算段信息、银行账户、费用模板、柜面业务类型、报表对应关系等关键信息由本公司统一设置,确保了财务系统的安全和财务信息的可靠性。本年度,本公司核算中心开始在新估值系统GP3 中进行投
26、资业务的账务处理,并由GP3系统自动将会计数据导入Oracle P07 系统生成会计凭证并编制会计报表;太保资产使用PAMC 新一代估值和投资会计系统替代了旧的估值系统,每日自动从恒生交易系统等内部系统中获取交易数据、从财汇财经数据库等外部机构中获取即时市场数据,并自动生成受托资金和自有资金投资交易的会计凭证。4、信息技术管理控制信息技术管理架构方面,本公司经营层下设信息技术工作委员会,负责本公司信息技术专业领域内的方案制定、工作协调和执行监督,支持本公司经营管理委员会的决策;本公司设立信息技术总监并兼信息技术工作委员会主任,负责本公司信息技术管理工作;本公司以及各子公司设立信息技术部门,负责
27、执行本公司制定的IT 管理策略、制度和流程,实施本公司规划的项目,负责数据中心的运行及信息技术设备的日常保管和维护。各子公司信息技术工作接受本公司的统一管理。信息系统规划方面,本公司确立和持续推进信息技术中长期规划,保证IT 建设方向与本公司整体战略保持一致,确保信息技术对核心业务提供有力支持,确保业务、财务数据的真实可靠。信息系统开发方面,本公司确立了以需求为导向的信息系统开发策略,明确了需求分析、框架设计、详细设计、测试和交付等各个环节的操作规范,并建立质量监控机制,定期对当前工作内容进行检查,及时将质量检查意见反馈给项目经理和质量控制团队。各子公司在本公司信息技术中长期规划基础上,根据信
28、息技术条线的职能定位,负责各自应用系统的开发和维护、基础生产运行流程的建设以及常规设备购置需求的管理等工作。本年度,太保寿险以P10 项目的实施为契机,围绕支持业务发展和管理创新能力提升的中心任务,在业务需求整合、技术平台架构设计、整体集成测试和应用系统集中运行管理等四大能力方面进行了持续优化改进,在推进P10 项目、电子化出单手段、销售支持平台、营运集约化、财务和人力资源集中管理支持平台等方面取得重大进展;太保产险利用P09 系统数据大集中的成果,开展了多层次的数据分析,并在车险精细化、非车险销售能力拓展、新渠道建设、风险管控、客户服务、重大客户管理、电销等工作中广泛应用,同时对变更需求进行
29、集中化管理和及时跟进,对应用系统进行持续改进和开发,进一步加强了风险管控。信息系统运行维护方面,本公司设立IT 运行中心,为本公司及各子公司集中运行的系统提供信息技术基础设施运行维护以及系统服务、支持,具体包括系统存储和管理、数据库管理、应用运行管理、灾备管理、网络管理、安全管理、生产环境监控、热线支持服务等。本年度,太保产险配合集团电销项目组完成系统从深圳到上海数据中心的迁移并提供技术支持服务,系统的兼容性和稳定性得到了有效保证;太保资产新发布了业务IT 应用系统维护管理办法,对系统参数修改、系统数据维护、系统权限变更等方面建立内控管理标准,提升了风险防范能力。信息系统安全方面,本公司建立了
30、较为全面的信息安全政策和措施:本公司及各子公司执行统一安全策略,建立了较为全面的信息安全政策和措施,指派专门人员定期对全司的信息系统和网络进行安全扫描,组织实施桌面设备的安全措施和防病毒工作;及时维护代理服务器,确保用户对外部互联网的访问均得到授权;通过入侵检测系统对本公司的网络安全进行保护;实施全面的数据备份策略,对集中运行的生产环境每日进行数据备份并在总部和异地分别保存,定期实施备份数据的恢复演练,确保备份数据的安全性和备份策略的可靠性。应急管理方面,本公司建立了应急计划和各类事件的分预案。对于信息系统,本公司信息技术运行中心负责应急计划管理及集中式系统应急计划的执行,各子公司负责落实和检
31、查分公司分布式系统的应急管理计划和演练监督,确保备份数据的安全性和备份策略的可靠性。5、其他控制关联交易方面,本公司构建了与关联交易管理相适应的组织架构,先后发布关联交易管理暂行办法、关联交易管理暂行办法实施细则等关联交易管理制度。本年度,针对H 股上市后监管环境的新变化和两地上市监管规则的差异,本公司及时发布H 股关连交易管理暂行办法,对关连交易定义、识别、报备、审核进行了全面规范,太保资产进一步制定了关联交易管理实施细则。各子公司对关联交易及时审核,对重大关联交易进行报备,对年度关联交易情况及关联交易制度执行情况汇总报告,还进一步完善关联交易系统,提高了关联交易识别的准确性和统计查询的有效
32、性,以及各级机构的关联交易风险防范能力。反洗钱方面,本公司建立了以合规管理部门为主体的反洗钱工作组织机构,制定了反洗钱管理办法、客户身份识别和客户身份资料及交易记录保存管理办法等制度,开发了反洗钱监控报送系统,并将反洗钱工作纳入相关部门、机构或岗位的绩效考核范围,保证反洗钱控制有效。本年度,本公司进一步增强了反洗钱意识,全面落实反洗钱监管要求,扎实开展各项反洗钱专项工作,在不断优化完善反洗钱作业系统的基础上,加大了客户信息的采集、识别、审核力度,并按规定及时上报大额交易、可疑交易信息及各类监管统计资料。反舞弊方面,本公司制定并实施反舞弊工作暂行规定、违规举报管理规定,进一步明确了反舞弊工作的重点领域、关键环节和职责权限,不断完善举报投诉制度和举报人保护制度。本公司加强内部沟通,进一步拓宽了员工匿名反映、检举揭发各种违规行为的渠道,如举报邮箱和举报电话等,在反舞弊控制中发挥了重要作用。本年度,本公司根据监管指导意见,及时发布了案件责任追究办法,各子公司结合实际情况制定了案件责任追究实施细则。本公司还通过内部报刊推介以及在全系统开展征文比赛等,大力宣导案件责任追究制度,进一步增强了员工责任意识,强
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1