第一篇:安徽省 XY 农村商业银行信贷风险内部控制分析
安徽省 XY 农村商业银行信贷风险内部控制分析 1.概述
农村商业银行的信贷业务内部控制制度是管理层为防范信贷风险,完成经营管理目标而采取的信贷风险控制、规范管理等一系列活动。目前,农村商业银行的信贷业务内部控制处于起步阶段,存在很多不足之处。在信贷业务内部控制制度的监督与实施方面缺乏有效性。完善农村商业银行信贷业务内部控制制度不是一蹦而就的,是长期的理论积累和经验积累,要想建立完善的信贷业务内部控制制度,只有向国内外先进的金融机构借鉴、学习相对成熟的内部控制制度,增强信贷风险管理的能力,加大防范信贷风险的力度,才能逐步完善农村商业银行信贷业务的内部控制制度。总的来说,农村商业银行信贷业务内部控制的特征主要有以下几个方面:
1)农村商业银行的信贷业务内部控制体系是一个完整而有序的管理体系,必须具备全面性、完整性、科学性等特点。
2)农村商业银行信贷业务内部控制制度分为三个程序:事前调查,事中控制和事后监督,信贷业务内部控制的重点在于防范,确保内部控制制度的全面性、有效性。
3)农村商业银行信贷业务内部控制制度的核心是以人为本,突出工作人员的关键性。银行的内部员工不仅是信贷业务的经办人,还是防范信贷风险的主体与客体。信贷工作人员必须严格遵守规章制度,互相监督,共同致力于构建完善的内部控制制度。
2.安徽省XY农村商业银行信贷风险内部控制现状分析
2.1信贷风险管理现状及分析 2.1.1信贷风险的组织架构不科学
安徽省XY农村商业银行信贷风险的组织架构采用传统的“直线式”,其工作流程如图1。XY农村商业银行信贷风险管理流程存在很多弊端。首先,市场营销部的信贷尽职调查将极有可能导致后面的审查、审议、审批出现纸漏,从而引起较大的信贷风险。其次,这种直线式管理流程极易造成“多米诺骨牌”效应,任何一个环节出现问题,都会导致信贷风险。再次,这种直线式的组织架构和流程缺乏完整性、全面性,忽视了贷后管理、贷后追踪检查的重要性,严重存在“重放轻管”的现象。最后,在各个环节之间,缺乏有效的内部监督和外部监督。受理客户贷款申请市场营销部信贷尽职调查贷款管理部信贷审查贷款审查委员会信贷审议行长信贷审批营业部各支行收回贷款图1 工作流程
营业部各支行发放贷款 2.1.2缺乏风险意识,风险识别能力低下
XY农村商业银行的信贷人员普遍缺乏风险意识,中高层管理者普遍缺乏信贷风险管理意识,从而导致信贷风险的识别能力、量化能力低下。由于缺乏风险的识别能力,导致在风险面前不知所措,无法积极应对风险,从而加大了风险造成的损失。在信贷业务的办理过程中,XY农村商业银行依然采用信贷尽职调查模式,这正是缺乏风险意识的表现。信贷尽职调查报告的质量偏低,报告内容尚不统一,报告内容不真实、不完整,主观定性分析较多。而信贷调查报告的质量直接影响后续的贷款流程,信贷调查报告不真实、不完整,加大了XY农村商业银行的信贷风险。
2.2操作风险管理现状及分析 2.2.1信贷风险管理机制不健全
XY农村商业银行是由农村信用社改制而来,其信贷管理机制尚处于初级阶段,其信贷管理理念、信贷管理模式都还没有完全脱离农村信用社的固有模式,内部控制机制和信贷资产管理机制不健全。目前,XY农村商业银行的信贷业务审查审批还会掺杂信贷人员的主观意愿,贷款的审查审批不仅缺少一个科学完整的客观评估体系,还缺少一套与现代市场化经济相契合的贷款决策和约束机制。
2.2.2贷款“三查”制度落实不到位
贷款“三查”制度是农村商业银行信贷风险管理活动的主要体现,即贷前调查、贷中审查、贷后管理。银行贷款质量的高低和信贷风险的大小都是通过“三查”制度把关的。目前XY农村商业银行在贷款“三查”制度的落实不到位,主要体现在:贷前调查不充分,借款人资料不全面、不真实;贷中审查不严格,导致向资信状况较差、还款能力不强的借款人发放贷款;贷后管理流于形式,贷款客户档案管理不规范,导致贷款人资料丢失;抵押物审查不规范,引起抵押物贬值等。正是由于XY农村商业银行的贷款“三查”制度执行力度不到位,加大了XY农村商业银行的信贷风险。2.3内部审计现状分析
1)内部审计部门缺乏独立性
XY农村商业银行的董事会下设有审计委员会,各分行业务部门设有各自的内部审计部门,但审计部门不属于审计委员会直接领导,而是由经营主管部门统一领导,内部审计部门与其他职能部门平级,缺乏独立性和有效性。
2)内部审计范围狭窄
XY农村商业银行内部审计对象较为单一,审计范围狭窄,仅局限于信贷审计和财务审计,没有将新业务的开展情况、内控制度的执行情况、领导层的经济责任纳入内部审计工作中来,XY农村商业银行的内部审计部门缺乏先进的信息技术审查方法,审计范围狭窄。
3)内部审计人员缺乏专业技能,综合素质偏低
内部审计人员是审计工作的主体,其综合素质的高低直接影响内部审计质量的高低。XY农村商业银行的内部审计人员普遍缺乏专业的审计技能,综合素质偏低。由于XY农村商业银行的审计人员缺乏系统的专业知识作为指导,审计结果全凭审计人员的主观判断,缺乏权威性,其真实性也有待考证。
3.结果
近年来,该行存在不少贷款损失事件。
1)彭润公司贷款案例(1)案例概述
2012年2月12口和14口,安徽省XY农村商业银行向安徽彭润食品有限责任公司(以下简称彭润公司)发放抵押贷款各300万元,共600万元,彭润公司的贷款抵押物是他人名下房产。2笔贷款合同约定支付方式为自主支付。其中,2月12口300万元直接用于归还该公司2011年2月贷款300万元,2月14口300万元转账进入该公司法人代表彭某个人账户,随后该300万元资金通过网银转出2笔各50万元,转账2笔各100万元至王某某、胡某账户,胡某为XY农村商业银行综合柜员。该户贷款部分资金进入XY农村商业银行内部员工账户,部分资金被非法挪用。2012年2月末的贷后检查报告(贷后首次检查)中未包括贷款资金使用情况的内容,信贷档案中未见核查该户贷款使用是否符合约定用途的资料。此外,该户贷款因不能按期还本付息,致使该笔贷款为损失贷款。(2)贷款损失原因分析
在“彭润公司”贷款案例中,胡某作为XY农村商业银行的柜员,职业道德出现问题,利用职务之便非法挪用贷款资金,牟取私利,致使该笔贷款为损失贷款;贷款办理不规范,贷款资料不全;贷后管理不严格,执行力度不足;贷款发放后,贷后管理部门没有按规定定期对该笔贷款例行贷后追踪检查,没有及时掌握该笔贷款资金的动向,没有及时检查贷款的使用用途,致使该笔贷款为损失贷款。
2)家友公司贷款案例(1)案例概述
2013年3月25口,安徽省XY农村商业银行向家友农业科技有限责任公司(以下简称家友公司)发放贷款320万元、380万元。抵押物包括房产和肥料,档案中的抵押合同为复印件,未见原件,抵押的肥料共2961.39吨,评估价值597.8万元,保存在家友公司仓库中,抵押的肥料是借款人的生产原料,借款人正常生产过程中需要消耗,XY农村商业银行未采取有效措施对抵押肥料保管进行有效管理以确保抵押权不落空。2013年4月末的贷后检查报告(贷后首次检查)中未包括贷款资金使用情况的内容,信贷档案中未见与交易相关的提单、货运单、仓储单以及各种税票、发票等资料。2013年10月初,由于借款人经营不善,资金链断裂,无力归还民间借贷和欠农户收购款,实际控制人李某某被司法机关控制,公司因部分资产被债权人扣押转移而停产。家友公司停止经营的直接原因是涉及民间债务纠纷,被债权人扣押部分资产。
(2)贷款损失原因分析
在“家友公司”贷款案例中,贷款办理不规范,缺少抵押物合同原件,贷款资料不全;抵押物的价值估算不严格,抵押的肥料是借款人的生产原料,在生产过程中需要消耗;贷款额度管理不规范,XY农村商业银行对家友公司实际控制人大量使用民间借贷失察,测算流动资金贷款需求量与实际情况不符,致使对家友公司贷款资金的真实需求判断错误,从而过度授信。贷后管理不规范,缺乏贷后监控,贷款发放后,贷后管理部门没有对该笔贷款资金的用途及使用情况进行有效跟踪监督,家友公司在贷款发放后将贷款资金用于归还其它债务,违反了银行贷款管理办法,致使该笔贷款为损失贷款。
4.原因分析
4.1内部会计控制方面存在的问题
建立健全内部会计控制体系是防范信贷风险的主要途径。科学合理的内部会计控制体系能够保证会计信息的真实性、完整性、可靠性。目前,XY农村商业银行内部会计控制方面主要存在以下几个问题: 1)会计操作不规范
会计业务是XY农村商业银行的基础业务,会计信息贯彻于XY农村商业银行的经营管理之中,因此,会计信息的真实性、完整性、及时性直接影响着XY农村商业银行的经营管理水平。而XY农村商业银行的会计操作中没有严格遵循会计法律和相关规章制度的要求,以致会计信息普遍失真,会计信息质量不高。
2)会计核算系统不健全
会计科目是会计核算的重要组成部分,在设置会计科目时,必须遵循全面、客观、完整、系统地反映会计对象的内容,能够明确反映农村商业银行的业务状况。但从目前XY农村商业银行会计科目设置来看,其会计核算系统不健全,既不能全面、真实、完整地反映会计核算对象,也不能满足农村商业银行信贷业务发展变化的需求。
3)内部会计控制手段落后
随着现代信息技术的发展,XY农村商业银行更新了其会计操作系统,会计操作更为高效。在运用口益高效化、科学化会计核算手段的同时,很多有关内部会计控制方面的新问题也随之而来。XY农村商业银行的内部会计控制手段落后,无法与高效化、科学化的会计操作系统相匹配,还是难免出现很多弊端。
4.2风险管理方面存在的问题
信贷风险管理是农村商业银行风险管理中的重要的组成部分,信贷风险管理水平不仅直接影响着信贷资金的质量,还直接影响着XY农村商业银行的经营管理水平。目前,XY农村商业银行在风险管理方面主要存在以下几个问题: 1)信贷人员的风险防范意识淡薄
在XY农村商业银行信贷风险管理中,存在信贷风险意识不强的问题。信贷人员的风险防范意识淡薄,内部风险管理文化缺失,特别是基层支行的信贷员,往往只重视信贷业务的开展,而忽视对信贷风险的管理;过于追求短期效益,而忽视长期效益和风险。随着现代化金融的不断发展,若不具备良好的风险管理意识,农村商业银行将无法生存。全员信贷风险意识的淡薄使得XY农村商业银行在贷款管理上出现诸多漏洞,主观上加大了其信贷风险。
2)信贷风险管理手段落后
在贷款的审查阶段,XY农村商业银行缺少一套完整的从资信调查到贷款回收的流程规范体系,各个环节缺少连贯性,自然不利于信贷风险的管理。现代化市场经济的今天,原有的信贷管理模式已经无法满足需要,无法继续识别新出现的信贷风险,因此,XY农村商业银行的信贷风险管理水平已经到了不得不提高的地步。
3)信贷风险量化水平低下
在西方国家较为先进的商业银行信贷风险管理中,对于信贷风险分析一般采用信用风险模型进行风险量化分析,能够较为准确、有效的识别和量化信贷风险,有利于加强对信贷风险的管理。对于信贷风险的量化分析,XY农村商业银行还处于起步阶段,一般只能针对单个借款人进行风险测量,缺少对于信贷组合风险的测量工具。对比国外的模型计量分析,我国的信贷风险量化水平严重低下。
4.3内部审计方面存在的问题
作为农村商业银行内部控制体系中不可缺少的组成部分,内部审计为农村商业银行的稳定发展提供了重要保障。但目前XY农村商业银行内部审计方面存在很多弊端,主要包括以下几个方面: 1)内部审计部门缺乏独立性与权威性 一直以来,XY农村商业银行内部的内部审计部门在监督考核内部经营管理活动的同时,还要受经营管理层的制约,这样就会导致其审计权限受到限制,内部审计的职能作用得不到充分发挥。除此之外,经营管理层和人力资源部门决定了内部审计人员的配置、薪资和职务升迁等,这就使得内部审计人员在处理某些问题时不能有效行使其监督职能,影响审计工作的有效展开。
2)审计对象较为单一,对管理层缺乏足够的监督制约
从XY农村商业银行内部审计工作的现状来看,其审计对象较为单一。尚未将新业务的开展情况、内控制度的执行情况、领导层的经济责任等纳入审计工作范围之内,没有做到全面、有效地监督制约,致使内部人员有漏洞可钻。
3)审计人员素质不高,内部审计手段相对落后
目前XY农村商业银行的内部审计工作目标仅仅定位于查错防弊,尚无法达到风险审计。一方面,XY农村商业银行的内部审计人员大都没有接受过系统的专业知识培训,综合业务能力低下,从而导致无法充分监管新增业务的需要,无法将先进的审计方法运用到内部审计工作中。另一方面,内部审计手段相对落后,无法与XY农村商业银行的不断更新完善的操作系统和管理办法相匹配,严重制约着XY农村商业银行内部审计的发展。
5.改进措施
5.1提升内部会计控制方面的相关对策 5.1.1建立健全内部会计控制制度
为了使内部会计工作能够有章可循,有法可依,有案可查,为了使内部会计控制起到防范风险的作用,建立健全内部会计控制制度刻不容缓。
1>随着XY农村商业银行业务的不断创新和发展,XY农村商业银行应当依据《会计法》、《企业会计准则》等相关法律法规,扩宽内部会计控制的范围,加大内部会计控制的力度,建立健全内部会计控制制度。
2)对XY农村商业银行现有的内部会计控制制度加以修订、补充和完善,确保其适应XY农村商业银行的发展变化,确保会计信息的真实性、完整性、及时性。
5.1.2规范会计操作,加强监督制约
在XY农村商业银行的口常经营管理活动中,会计业务的开展必须严格遵循守会计法律法规,确保会计信息的真实性、合法性,这是会计工作的基本要求,也是内部会计控制的基本要求。
1)为确保会计核算工作符合审慎的会计原则,为确保会计工作能够及时、真实地反映XY农村商业银行的经营状况,需要完善会计核算的内部控制制度。
2)会计部门应重视会计信息的质量,加强监督制约。
3)规范会计操作,严格依据会计法律法规的规定设置会计科目,进行会计账务处理,实行明确的岗位分工,严禁一人多岗或越权操作行为。
4)加强对会计处理工作的监督制约,资金和实物的核算管理应由相互独立的不同 部门负责。
5.1.3提高会计人员素质,完善激励与约束机制
XY农村商业银行的会计操作人员综合素质不高,缺乏专业性的会计人才,严重制约了内部会计制度的建立和完善。因此。XY农村商业银行应督促会计人员加强学习专业技能,不断提高其专业知识和职业道德,提高其风险防范意识;采用科学合理的会计人员的“招聘一录用一考核一晋升”流程,并予以加强控制;进一步完善XY农村商业银行的内部分配制度,确保会计人员在一定程度上的稳定性,调动会计人员工作的积极性。进一步明确会计工作中各级员工的责任,不得越级授权。5.2提升风险管理方面的相关对策 5.2.1完善风险管理组织架构
XY农村商业银行原有的“直线式”的组织架构和流程存在很多弊端。为了弥补现有风险管理组织体系中所存在的弊端,必须重新构建XY农村商业银行的风险管理组织体系。借鉴国内外银行科学的风险管理组织架构,并结合XY农村商业银行的实际情况,完善风险管理组织架构应做到以下几点:
1)在XY农村商业银行董事会下应设有专门的风险管理委员会,同时成立专门的风险管理部,风险管理部主要负责XY农村商业银行风险管理的战略的制定与实施、风险管理政策的指引、风险管理的执行监督检查等工作。
2)XY农村商业银行的职能部门较为单一,难以形成有效的内部监督。因此,XY农村商业银行的高层管理者应增设职能部门,成立授信受理中心和贷后管理中心。
3)加强内部审计部门的独立性与权威性,保证审计报告的真实性、有效性。完善风险管理的组织架构和流程,是规范风险管理的有效途径,也是完善XY农村商业银行 信贷风险内部控制控制的重要环节。
5.2.2规范信贷尽职调查工作,明确“问责制”
XY农村商业银行的信贷调查报告大都是凭借信贷人员的主观判断和工作经验得来的,因此,信贷调查报告的真实性有待考证。作为信贷业务的第一手资料,信贷调查报告的质量高低直接影响信贷风险的高低。因此,提升信贷风险管理,必须要规范信贷尽职调查工作,从源头上防范、规避信贷风险。切实提高XY农村商业银行信贷风险的防控能力,必须尽快明确信贷管理的“问责制”,使信贷管理风险有明确的责任,这才能从根本上降低道德风险和操作风险;建立和完善信贷人员的人事管理系统,通过严格的评估和科学的绩效考核方法划分信贷人员的层次,并授予相应级别的信贷管理权限,匹配不同的信贷责任,享受不同的薪资待遇,以提高信贷人员工作的积极性和责任感,提高信贷人员的风险防范意识,从而提高XY农村商业银行信贷风险防范能力。
6.评述
商业银行主要通过经营风险获取利润,因此对商业银行来说,内部控制是重中之重。对于内部控制薄弱、风险管理落后的农村商业银行来说更是如此。信贷业务是农村商业银行的主营业务,其风险也是银行所面临的主要风险,信贷风险主要包括信用风险、操作风险、流动性风险、政策风险等等。XY农村商业银行信贷风险内部控制主要存在的问题有:内部会计控制制度不健全,会计操作不规范,缺乏必要的监督机制,会计人员综合素质不高,缺乏有效的激励与约束机制;风险管理组织架构不科学,风险管理意识淡薄;内部审计部门缺乏独立性与权威性,内部审计理念陈旧等问题。
针对这些问题,本文采用文献研究法、定性分析法、案例分析法、总结归纳法相结合的研究方法,从提升内部会计控制、提升风险管理、提升内部审计有效性三个方面,研究出一套适应于XY农村商业银行的信贷风险内部控制体系,为XY农村商业银行的内部控制体系的建立提供了理论指导。建立健全农村商业银行内部控制体系,必须从以下几个方面入手:一是建立健全内部会计控制体系。严格遵循会计法律法规,依法设置会计科目,依法进行会计核算与监督;优化会计操作软件,使之与新增业务相匹配;加强会计人员的培训与管理,定期进行专业考核和业绩考核;实施会计监督与反馈机制,规范会计操作;完善招聘制度,吸收专业会计人才。二是建立健全风险管理体系。增强风险识别、风险计量、风险监测和风险控制的能力,降低风险造成的损失;引进专业的风险管理人才,实时监控;提高全员的风险意识,增强抵御风险的能力;完善风险管理组织架构,实现权责分明制。三是建立健全内部审计体系。提高内部审计人员的综合素质和专业技能;加强内部审计部门的地位,确保其独立性和权威性;拓宽审计范围,加大审计力度;优化奖罚机制,调动工作人员的积极性。
第二篇:农村商业银行信贷风险成因及对策分析
农村商业银行信贷风险成因及对策分析
信息技术的飞速发展、金融市场的结构变化与人们传统观念的转变,对我国商业银行的信贷市场营销产生越来越大的挑战,使得我国商业银行营销环境发生了巨大变化。由于市场营销模式是建立在顾客满意基础之上的,农村商业银行在以往经验上积累的信贷市场营销理念将受到巨大挑战。面对日趋激烈的市场竞争态势,研究新的形势下农村商业银行信贷市场营销的发展情况,掌握顾客对于农村商业银行服务的满意度、忠诚度以及意见,从而为农业商业银行根据自身的不足,调整营销战略和市场定位,确立适合自己发展的道路。
一、农村商业银行市场营销中出现的管理问题
(一)市场营销模式单一,营销策略不到位
在市场营销方面,部分农村商业银行作为传统的国有商业银行,还习惯于坐等用户上门,没有将银行产品或者服务通过适当的方式进行报道、宣传和说明以便引起客户的注意和兴趣,激发客户办理信贷业务等。许多农村客户习惯接受柜台服务,或者更习惯于传统的贷款方式,很少愿意涉及新的信贷业务,尤其是中老年客户对新出现的信贷业务营销方式的接受程度较低。
在大多数农村商业银行所在的地区,由于当地自然条件和开放程度有限,当地居民的消费水平有限,网上银行、电子业务等成立的时间短等原因,人们对农村商业银行的市场营销策略和信贷资本状况缺乏相应的了解,认可程度还较低,造成吸收存款困难,这里仍有部分的居民,只在农行办理存取款业务。分行的工作人员的观念也仍停留在以往那种单一的经营模式之中,客观上制约了分行网上银行的发展。
(二)信贷管理和营销理念还有待提高
传统信贷营销中,农村商业银行的信贷市场调查较为简单,大部分是根据统计结果中出现频数最高的需求将服务推向当地市场。这种状况的形成一方面是由于技术水平的限制,另一方面则是银行管理员信贷管理和营销理念不够完善。农村商业银行的部分管理人员没有真正从信贷风险防范的角度更新农村商业银行信贷管理的理念,对资本“吸收意外损失”的作用也只存在表面上的认识。在日常的农村商业银行管理中对资本充足率对信用社信贷风险的能力关注的也比较少,缺乏必需的信贷管理的紧迫感,依然处于较为被动的地位。
(三)农村信贷营销市场的开拓难度大
由于历史发展的原因,农村商业银行若想将资产质量结构进行相应的调整,一般只能依靠增量带动和存量活化。但是,我们也看到,农村商业银行的服务范围主要是“三农”,当机构设置在贫困山区或少数民族地区等地的时候,其发展速度就必然要受到当地经济发展速度的制约。另一方面,由于农村商业银行对信贷发放管理的风险责任制的实施较为严格,这使得较多的分支机构普遍保守、被动,很难放开手脚进行信贷业务的拓展。当地政府也采取了很多措施将政策争取给农村商业银行,但很明显这有点杯水车薪。越是不敢发展,就要不断强化风险机制,其束缚就越大。这就形成恶性循环,严重影响了农村信贷营销市场的开拓。
二、完善农村商业银行信贷市场营销的几点建议
(一)实施营销项目化管理,提升管理水平
营销项目化管理能够在一定程度上打破银行传统架构中的等级观念,使农村商业银行的信贷营销上到一个新的高度。从营销项目确立到项目管理完成,是一个长期的过程。农村商业银行各个项目管理层的人员在实际运行过程中必须提高部门之间的沟通能力,培养合作模式下的“团队精神”。国内农村商业银行多采用“职能型组织结构”,在实施营销项目化管理的过程中,这些银行可以突破本机构现在的职能界限,建立一种更加高效的“矩阵型结构”。这种结构的表现特点就是项目人员除了向原职能部门经理负责之外,同时还向市场营销相关的负责人报告,这对部门之间难免会产生的摩擦起到了减少作用,降低了项目运作的成本,有效地利用了农村商业银行自身的资源,拓宽了信贷营销范围,银行内部向心力得到提高。
(二)更新营销服务观念,强化市场营销能力
随着同业竞争的加剧和客户需求的多元化,新的发展形势给传统银行带来的既是严重的挑战,更是难得的机遇。对农村商业银行而言,要在服务和营销上进一步加大力度,更新服务理念,深化服务内涵。要针对农村当地的客户结构状况,统筹规划总体的市场营销和客户战略,改变农村商业银行以往较为不合理的服务方式。在营销策略、产品开发、服务形象、信贷服务规范等方面努力达到全国统一的标准,全面树立农村商业银行在当地农民朋友和企业单位中的形象。同时,将各种信贷业务品种有机地整合到一起,统一对客户进行营销,推进与本省、本地区银行的一体化经营模式,形成较强的市场竞争能力。同时,突出基层农行自身的特色,把个人零售业务作为服务营销的重点,同时进一步拓展差别化的经营服务业务,为农民朋友和企业单位提供更加符合他们特点、方便、周到的服务。
(三)提高整体服务层次,建立客户沟通模式
农村地区的商业银行的负责人要经常与员工沟通、与客户沟通。一般员工也要经常性与客户沟通,并且要相互之间进行内部沟通,这需要农村商业银行建立一些有效的沟通平台或沟通渠道。例如,银行可以长期性地通过电话、网络、邮件、留言簿、定期客户交流会以及定期专门回访客户等方式对客户的意见或建议进行有效地收集,达到客户和员工之间的沟通与交流的目的。同时建立整个银行体系内的服务网络和应急管理措施,对客户在使用业务过程中反映的问题、在回访中收集的建议或意见、客户对服务不满而进行的投诉等,要认真对待,建立一套登记、处理、反馈的应急体制。同时,推出适合农村地区中低收入阶层的信贷服务。可以在寻求合作的基础上,了解农村本地的重点发展农业产业的相关政策和规定,主动加强与政府相关部门以及当地重要企业人士的沟通与联系。通过建立这种良好的客户沟通模式,进一步提高农村商业银行的整体服务层次。
(四)从当地经济状况出发,寻找信贷结构新载体
农村商业银行的信贷结构状况的好坏取决于当地经济发展的基础上。调整信贷和管理结构不只是简单的控制和收缩。这需要农村商业银行按照市场化规律及时掌握当地经济发展的脉搏,加快信贷业务的发展。不能再采取以往的“坐等上门”方式争取与维持客户资源,更不可以在用以往那种简单审查的方式和“一刀切”的营销管理模式。新的形势下,农村商业银行必须积极主动地深入到当地的企业、居民家中,做足市场开拓的前期分析和调查,建立健全信贷市场营销的信息资料库,掌握本地信贷结构与经济发展的全方位坐标,包括地方经济发展规划、产业政策、投资环境等。然后,冷静分析,果断出击,定能取得好的成绩。
三、结论
无论从农村商业银行的资本或资产结构来讲,农村商业银行当前的经营状况都还不够理想。面对农村商业银行存在的市场营销模式单一,营销策略不到位;信贷市场开拓难度大,资本监管手段不足等发展现状。政府部门必须创新对农村商业银行进行信贷监管,对农村商业银行进行信贷综合风险评价,提高农村商业银行资金的安全性。
同时,农村商业银行自身必须更新服务观念,强化市场营销理念,从当地经济状况出发,寻找信贷结构的新载体,提高自身的管理水平。进而使我国的农村商业银行更好地满足广大农民的服务需求,为农村商业银行的发展创造良好的发展环境,提高我国农村商业银行的市场竞争力。
第三篇:商业银行内部控制
第一章:
一、内部控制的产生与发展
1、内部牵制阶段,在20世纪40年代前,用如结绳计数等方法为标志。到15世纪末,以
意大利出现的复式记账方法为标志。
2、内部控制制度阶段,它产生与20世纪40年代至70年代初,3、内部控制结构阶段,产生于20世纪80年代,标志是美国注册会计协会于1988年5
月发布的《审计准则公告第55号》
4、内部控制整体框架阶段,产生于20世纪90年代后,标志是COSO报告。
定义:COSO报告是有企业的管理人员设计的,为实现营业的效果和效率、财务报告的可靠及合法合规目标提供合理保证,通过董事会、管理人员和其他职业实施的一种过程。认为内部控制由5个要素组成:
控制环境:是指职员履行其控制责任、开展业务活动所处的氛围,包括志愿的品性和
经营环境
风险评估: 它是指对应项作业目标达成的相关风险的辨认和分析,其前提是目标的确
定。
控制活动:它是指企业制定并予以执行的政策和程序,以帮助确保其用于处理影响目
标达成的风险之管理人员指令得到有效落实。
信息与沟通:它是指以一定形式和在一定的时间段内辨认、获得的,为员工在执行、管理和控制作业过程中所需的信息,以及信息的交换和传递。
监控:它是指评估内部控制运作质量的过程,包括持续性监控活动和个别评估。
二、内部控制设计和实施中存在的缺陷
对内部控制制度的认识不到位,违规经营时有发生
法人治理结构不完善,缺乏监督制约机制
内控制度不健全,不适应业务发展的需要
稽核机制不健全,影响内部控制的有效落实
风险控制系统不健全,对内部控制的评价与监督不够
三、内部控制的局限性
COSO报告强调了内部控制的局限性,为实现企业目标提供合理的而非绝对的保证,这
也是为什么说内部控制为发现和防止错误或舞弊只是提供“合理的”而非“绝对的”保 证的原因。主要表现在一下几方面
1、成本限制。一般来说,控制程序的成本不能超过风险或错误可能造成的损失和浪费,否则再好的控制措和方法也将失去其降低成本的意义
2、串通舞弊。不相容责任的恰当分离可以避免单独的一人从事和隐瞒不合规行为提供
合理的保证,但两个或更多人合伙作弊即可逃避这类控制,内控失效。
3、人为错误。内控系统发挥作用关键是取决于执行人员的实际运作,不能期望人们在执行控制职责时始中正确无误,人为错误会造成控制失效
4、管理越权。任何程序也不能发现和防止那些负责监督控制的管理人员滥用职权,管
理当局的干预一直是导致许多重大舞弊发生和会计报表是真的重要原因
5、修订跟不上环境的变化。被审单位为便于生存和保持竞争能力,势必要经常调整经
营策略,这就可能导致控制程序对新增业务内容失去了控制作用。
第二章
一、商业银行内部控制定义:内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
二、商业银行内部控制系统的基本要素及相互关系
商业银行内部控制应当包括以下要素:内部控制环境、风险识别与评估、内部控制措施、信息交流与反馈、监督评价与纠正。要素的相互连结、相互作用就形成了内部控制系统
相互关系:内部控制环境是整个系统的基础,是影响商业银行内部控制作用发挥的各种内部因素;风险识别与评估旨在发现和计量商业银行实现其目标的过程中存在的不确定性,为控制活动指明了方向;内部控制措施是商业银行内部控制系统的核心,是具体实施内部控制的过程;信息交流与反馈为各个要素的沟通,引导内部控制系统有效运行,确保控制目标的实现提供个信息支持。监督评价与纠正是高管对内部控制的管理监督和内部稽核部门对内部控制的在监督、再评价与纠正偏差活动的总称,处于内部控制系统的最高顶层。
三、商业银行风险定义
是指商业银行在经营过程中,由于不确定因素的影响而导致银行蒙受经济损失或获取而外收益的机会和可能性。
四、内部控制措施(案例)
主要包括:岗位设置控制、授权批准控制、程序控制或标准化控制、会计系统控制、预
算控制、事物控制(限制直接接触、定期盘点、记录保护、财产保险)、内
部审计控制、风险防范控制
第三章
一、控制测试与了解内部控制的不同
控制测试指的是测试控制运行的有效性,这一概念需要与了解内部控制进行区分,了解
内部控制包括两层含义:
1、评价控制的设计
2、确定控制是否得到执行,测试控制运 行的有效性与去顶控制是否得到执行所需获取的审计证据是不同的二、对商业银行内部控制所做的研究和评价
1、了解商业银行的内部控制情况,并作出相应的记录
2、实施符合性测试程序,证实有关内部控制的设计和执行的效果
3、评价内部控制的强弱,即评价控制风险,发现风险点
三、内部控制的描述
内部控制描述是指测评人员对于调查了解的内部控制情况和所做的控制风险初步评价进行适当的记录。内部控制调查记录的方法通常有:调查表、文字表述、流程图等。
四、内部控制的测试
定义:控制测试又称符合性测试,是在对内部控制初步了解和评价的基础上,对内部 控制制度的状况以及是否得到贯彻执行而进行的测试,其目的是确定商业银行的业务 处理是否符合内部控制制度的规定,判断内部控制制度的遵循程度,进而确定风险点 和关键控制点符合性测试的对象包括:控制设计、控制执行
五、控制风险的评价标准
控制风险的评价标准分为高、较高、中、低四个层次。风险低的标志是:内部控制健全、合理,且在测试检查有关业务活动时,未发现任何差错或仅发现极少的差错。风险中的标志是;内部控制比较健全、合理,还存在一定缺陷,且在测试检查有关业务活动时,发现有一定程度的差错。风险较高的标志是:内部控制设计不够完善或虽然设计了良好的内部控制,但实际运行中差错发生效率高。风险高的标志是:内部控制设计不完善或虽然设计了良好的内部控制,但实际运行中差错发生效率很高。
第四篇:商业银行内部控制
完善的内部控制机制将风险管理放在首位,对经营中面临的风险包括信贷风险、流动性风险、利率风险、市场风险、操作风险、法律风险、策略风险、信誉风险等进行有效的识别和评估,对商业银行内部控制制度和风险管理技术的重视程度提高到一个新的高度,有助于内部控制制度和职能的有效执行。
将内部控制管理的要求和措施真正落实到实处。健全完善的商业银行内部控制机制能够以内部管理要求为宗旨,能够对法人治理结构下的各方进行真实的监督和控制,通过内部控制管理的实施到位,能够有效提高商业银行风险预警和风险化解能力。
商业银行股份制改革中,建立股份制经营的相关机构只是股份制经营的开始,按照国际标准,实现经营机制和管理体制的根本性转变才是国有商业银行股份制改造的核心内容。作为经营机制内容之一,商业银行内部控制机制的根本性转变是指其内控制度的完善和内控体系的健全,内部控制机制的健全完善应该是商业银行股份制改革的同步内容和要求。
完善的商业银行内部控制机制能够有效协调和约束股份制经营管理中的董事会、股东和经理等方面的关系,即利益相关者的关系,使委托代理下的各方利益能够得到有效的保证和协调。商业银行股份制经营模式下,董事会、股东和经理人存在着利益相关的委托代理关系,利益相关人之间在非正常情况下必然存在利益的对抗和冲突,这种利益的对抗和冲突必须要以适当的方式来调节。内部控制机制在股份制经营理念对董事会、股东及经理人三方权利和责任的规定指导下,通过对三方的行为监督和控制,从而实现对三方利益的相应调节,使商业银行股份制经营中的委托代理关系平稳发展和延续。
在完善的现代法人治理结构下,通过完善健全的商业银行内控机制的监督控制,商业银行的企业信息得以充分批露,在这种完善的内部控制体系下,披露的信息具有较高的真实公平性,从而会引导银行监管部门如中央银行、银监会的监管深度、频度、广度加深,有利于提升法人治理结构的有效性,最终提升商业银行资本资源效率。
第五篇:商业银行内部控制指引
商业银行内部控制指引
第一章 总则
第一条 为促进商业银行建立和健全内部控制,防范金融风险,保障银行体系安全稳健运行,依据《中华人民共和国中国人民银行法》、《中华人民共和国商业银行法》等法律规定和银行审慎监管要求,制定本指引。
第二条 内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
第三条 商业银行内部控制的目标:
(一)确保国家法律规定和商业银行内部规章制度的贯彻执行;
(二)确保商业银行发展战略和经营目标的全面实施和充分实现;
(三)确保风险管理体系的有效性;
(四)确保业务记录、财务信息和其他管理信息的及时、真实和完整。
第四条 商业银行内部控制应当贯彻全面、审慎、有效、独立的原则,包括:
(一)内部控制应当渗透到商业银行的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
(二)内部控制应当以防范风险、审慎经营为出发点,商业银行的经营管理,尤其是设立新的机构或开办新的业务,均应当体现“内控优先”的要求。
(三)内部控制应当具有高度的权威性,任何人不得拥有不受内部控制约束的权力,内部控制存在的问题应当能够得到及时反馈和纠正。
(四)内部控制的监督、评价部门应当独立于内部控制的建设、执行部门,并有直接向董事会、监事会和高级管理层报告的渠道。
第五条 内部控制应当与商业银行的经营规模、业务范围和风险特点相适应,以合理的成本实现内部控制的目标。
第二章 内部控制的基本要求
第六条 内部控制应当包括以下要素:
(一)内部控制环境;
(二)风险识别与评估;
(三)内部控制措施;
(四)信息交流与反馈;
(五)监督评价与纠正。
第七条 商业银行应当建立良好的公司治理以及分工合理、职责明确、报告关系清晰的组织结构,为内部控制的有效性提供必要的前提条件。
第八条 商业银行董事会、监事会和高级管理层应当充分认识自身对内部控制所承担的责任。
董事会负责审批商业银行的总体经营战略和重大政策,确定商业银行可以接受的风险水平,批准各项业务的政策、制度和程序,任命高级管理层,对内部控制的有效性进行监督;董事会应当就内部控制的有效性定期与管理层进行讨论,及时审查管理层、审计机构和监管部门提供的内部控制评估报告,督促管理层落实整改措施。
高级管理层负责执行董事会批准的各项战略、政策、制度和程序,负责建立授权和责任明确、报告关系清晰的组织结构,建立识别、计量和管理风险的程序,并建立和实施健全、有效的内部控制,采取措施纠正内部控制存在的问题。
监事会在实施财务监督的同时,负责对商业银行遵守法律规定的情况以及董事会、管理层履行职责的情况进行监督,要求董事会、管理层纠正损害银行利益的行为。
第九条 商业银行应当建立科学、有效的激励约束机制,培育良好的企业精神和内部控制文化,从而创造全体员工均充分了解且能履行职责的环境。
第十条 商业银行应当设立履行风险管理职能的专门部门,制定并实施识别、计量、监测和管理风险的制度、程序和方法,以确保风险管理和经营目标的实现。
第十一条 商业银行应当建立涵盖各项业务、全行范围的风 险管理系统,开发和运用风险量化评估的方法和模型,对信用风险、市场风险、流动性风险、操作风险等各类风险进行持续的监控。
第十二条 商业银行应当对各项业务制定全面、系统、成文的政策、制度和程序,并在全行范围内保持统一的业务标准和操作要求,避免因管理层的变更而影响其连续性和稳定性。
第十三条 商业银行设立新的机构或开办新的业务,应当事先制定有关的政策、制度和程序,对潜在的风险进行计量和评估,并提出风险防范措施。
第十四条 商业银行应当建立内部控制的评价制度,对内部控制的制度建设、执行情况定期进行回顾和检讨,并根据国家法律规定、银行组织结构、经营状况、市场环境的变化进行修订和完善。
第十五条 商业银行应当明确划分相关部门之间、岗位之间、上下级机构之间的职责,建立职责分离、横向与纵向相互监督制约的机制。
涉及资产、负债、财务和人员等重要事项变动均不得由一个人独自决定。
第十六条 商业银行应当根据不同的工作岗位及其性质,赋予其相应的职责和权限,各个岗位应当有正式、成文的岗位职责说明和清晰的报告关系。
关键岗位应当实行定期或不定期的人员轮换和强制休假制度。
第十七条 商业银行应当根据各分支机构和业务部门的经 营管理水平、风险管理能力、地区经济环境和业务发展需要,建立相应的授权体系,实行统一法人管理和法人授权。
授权应适当、明确,并采取书面形式。
第十八条 商业银行应当利用计算机程序监控等现代化手段,锁定分支机构的业务权限,对分支机构实施有效的管理和控制。
下级机构应当严格执行上级机构的决策,在自身职责和权限范围内开展工作。
第十九条 商业银行应当建立有效的核对、监控制度,对各种账证、报表定期进行核对,对现金、有价证券等有形资产及时进行盘点,对柜台办理的业务实行复核或事后监督把关,对重要业务实行双签有效的制度,对授权、授信的执行情况进行监控。
第二十条 商业银行应当按照规定进行会计核算和业务记录,建立完整的会计、统计和业务档案,妥善保管,确保原始记录、合同契约和各种报表资料的真实、完整。
第二十一条 商业银行应当建立有效的应急制度,在各个重要部位、营业网点等发生供电中断、火灾、抢劫等紧急情况时,应急措施应当及时、有效,确保各类数据信息的安全和完整。
第二十二条 商业银行应当设立独立的法律事务部门或岗位,统一管理各类授权、授信的法律事务,制定和审查法律文本,对新业务的推出进行法律论证,确保每笔业务的合法和有效,维护银行的合法权益。
第二十三条 商业银行应当实现业务操作和管理的电子化,促进各项业务的电子数据处理系统的整合,做到业务数据的集中 处理。
第二十四条 商业银行应当实现经营管理的信息化,建立贯穿各级机构、覆盖各个业务领域的数据库和管理信息系统,做到及时、准确提供经营管理所需要的各种数据,并及时、真实、准确地向中国人民银行报送监管报表资料和对外披露信息。第二十五条 商业银行应当建立有效的信息交流和反馈机制,确保董事会、监事会、高级管理层及时了解本行的经营和风险状况,确保每一项信息均能够传递给相关的员工,各个部门和员工的有关信息均能够顺畅反馈。
第二十六条 商业银行的业务部门应当对各项业务的经营状况和例外情况进行经常性检查,及时发现内部控制存在的问题,并迅速予以纠正。
第二十七条 商业银行的内部审计部门应当有权获得商业银行的所有经营信息和管理信息,并对各个部门、岗位和各项业务实施全面的监控和评价。
第二十八条 商业银行的内部审计应当具有充分的独立性,实行全行系统的垂直管理。
下级机构内部审计负责人的聘任和解聘应当经上级机构内部审计部门同意,总行内部审计负责人的聘任和解聘应当经董事会或监事会同意。
第二十九条 商业银行应当配备充足的、业务素质高、工作能力强的内部审计人员,并建立专业培训制度,每人每年确保一定的离岗或脱产培训时间。
内部审计力量不足的,应当将审计任务委托社会中介机构进 行。
第三十条 商业银行应当建立有效的内部控制报告和纠正机制,业务部门、内部审计部门和其他人员发现的内部控制的问题,均应当有畅通的报告渠道和有效的纠正措施。
第三章 授信的内部控制
第三十一条 商业银行授信内部控制的重点是:实行统一授信管理,健全客户信用风险识别与监测体系,完善授信决策与审批机制,防止对单一客户、关联企业客户和集团客户风险的高度集中,防止违反信贷原则发放关系人贷款和人情贷款,防止信贷资金违规投向高风险领域和用于违法活动。
第三十二条 商业银行应当设立独立的授信风险管理部门,对不同币种、不同客户对象、不同种类的授信进行统一管理,避免信用失控。
第三十三条 商业银行授信岗位设置应当做到分工合理、职责明确,岗位之间应当相互配合、相互制约,做到审贷分离、业务经办与会计账务处理分离。
第三十四条 商业银行应当建立有效的授信决策机制,包括设立审贷委员会,负责审批权限内的授信。
行长不得担任审贷委员会的成员。
审贷委员会审议表决应当遵循集体审议、明确发表意见、多数同意通过的原则,全部意见应当记录存档。
被审贷委员会两次否决的贷款申请半年内不得提交审贷委 员会审议。
第三十五条 商业银行应当建立严格的授信风险垂直管理体制,下级机构应当服从上级机构风险管理部门的管理,严格执行各项授信风险管理政策和制度。
第三十六条 商业银行应当对授信实行统一的法人授权制度,上级机构应当根据下级机构的风险管理水平、资产质量、所处地区经济环境等因素,合理确定授信审批权限。
第三十七条 商业银行应当根据风险大小,对不同种类、期限、担保条件的授信确定不同的审批权限,审批权限应当逐步采用量化风险指标。
第三十八条 商业银行各级机构应当明确规定授信审查人、审批人之间的权限和工作程序,严格按照权限和程序审查、审批业务,不得故意绕开审查、审批人。
第三十九条 商业银行应当防止授信风险的过度集中,通过实行授信组合管理,制定在不同期限、不同行业、不同地区的授信分散化目标,及时监测和控制授信组合风险,确保总体授信风险控制在合理的范围内。
第四十条 商业银行应当对同一客户的贷款、贸易融资、票据承兑和贴现、透支、保理、担保、贷款承诺、开立信用证等各类表内外授信实行一揽子管理,确定总体授信额度。
第四十一条 商业银行应当以风险量化评估的方法和模型为基础,开发和运用统一的客户信用评级体系,作为授信客户选择和项目审批的依据,并为客户信用风险识别、监测以及制定差别化的授信政策提供基础。第四十二条 商业银行应当对集团客户实行统一授信管理,将同一集团内各个企业的授信纳入统一的授信额度内,核定集团总的授信额度,防止借款人通过多头开户、多头贷款、多头互保套取银行资金,防止对关联企业授信的失控。
第四十三条 商业银行应当建立统一的授信操作规范,规定贷前调查、贷时审查、贷后检查各个环节的工作标准和操作要求:
(一)贷前调查应当做到实地查看,如实报告授信调查掌握的情况,不回避风险点,不因任何人的主观意志而改变调查结论;
(二)贷时审查应当做到独立审贷,客观公正,充分、准确地揭示业务风险,提出降低风险的对策;
(三)贷后检查应当做到实地查看,如实记录,及时将检查中发现的问题报告有关人员,不得隐瞒或掩饰问题。
第四十四条 商业银行应当制定统一的各类授信品种的管理办法,明确规定各项业务的办理条件,包括选项标准、期限、利率、收费、担保、审批权限、申报资料、贷后管理、内部处理程序等具体内容。
第四十五条 商业银行在批准各类授信时,应当逐笔载明办理业务的各项条件,经办部门只能在符合条件的前提下办理业务。
第四十六条 商业银行应当对借款人实施独立的尽职调查,严格执行授信审批程序,防止逆程序操作和放宽授信标准,防止发放任何形式的外部行政干预贷款和人情贷款。
第四十七条 商业银行应当严格按照信贷原则审查对关系人的授信,确保对关系人的授信条件不得优于其他借款人同类授 信的条件。
在对关系人的授信调查和审批过程中,商业银行内部相关人员应当回避。
第四十八条 商业银行应当严格审查和监控借款用途,防止借款人通过贷款、贴现、办理银行承兑汇票等方式套取信贷资金,改变借款用途。
第四十九条 商业银行应当严格审查借款人资格合法性、融资背景以及申请材料的真实性和借款合同的完备性,防止借款人通过编造虚假理由、使用虚假经济合同或虚假证明文件等方式,从事金融诈骗活动。
第五十条 商业银行应当建立资产质量监测报告体系,严密监测资产质量的变化,分析不良资产形成的原因,及时制定防范和化解风险的对策。
第五十一条 商业银行应当建立贷款风险分类制度,规范贷款质量的认定标准和程序,严禁掩盖不良贷款的真实状况,确保贷款质量的真实性。
第五十二条 商业银行应当建立授信风险责任制,明确规定各个部门、岗位的风险责任:
(一)调查人员应当承担调查失误和评估失准的责任;
(二)审查和审批人员应当承担审查、审批失误的责任,并对本人签署的意见负责;
(三)贷后管理人员应当承担检查失误、清收不力的责任;
(四)放款操作人员应当对操作性风险负责;
(五)高级管理层应当对重大贷款损失承担相应的责任。第五十三条 商业银行应当对违法、违规造成的授信风险和损失逐笔进行责任认定,并按规定对有关责任人进行处理。
第五十四条 商业银行应当建立完善的授信管理信息系统,对授信全过程进行持续监控,并确保提供真实的授信经营状况和资产质量状况信息,对授信风险与收益情况进行综合评价。
第五十五条 商业银行应当建立完善的客户管理信息系统,全面和集中掌握客户的资信水平、经营财务状况、偿债能力等信息,对客户进行分类管理,对已列入“黑名单”、有逃废债等行为的资信不良的借款人实施授信禁入。
第四章 资金业务的内部控制
第五十六条 商业银行资金业务内部控制的重点是:对资金业务对象和产品实行统一授信,实行严格的前后台职责分离,建立中台风险监控和管理制度,防止资金交易员从事越权交易,防止欺诈行为,防止因违规操作和风险识别不足导致的重大损失。
第五十七条 商业银行资金业务的组织结构应当体现权限等级和职责分离的原则,做到前台交易与后台结算分离、自营业务与代客业务分离、业务操作与风险监控分离,建立岗位之间的监督制约机制。
第五十八条 商业银行应当根据分支机构的经营管理水平,核定各个分支机构的资金业务经营权限。
对分支机构的资金业务应当定期进行检查,对异常资金交易和资金变动应当建立有效的预警和处理机制。未经上级机构批准,下级机构不得开展任何未设权限的资金交易。
第五十九条 商业银行应当完善资金营运的内部控制,资金的调出、调入应当有真实的业务背景,严格按照授权进行操作,并及时划拨资金,登记台账。
第六十条 商业银行应当根据授信原则和资金交易对手的财务状况,确定交易对手、投资对象的授信额度和期限,并根据交易产品的特点对授信额度进行动态监控,确保所有交易控制在授信额度范围之内。
第六十一条 商业银行应当充分了解所从事资金业务的性质、风险、相关的法规和惯例,明确规定允许交易的业务品种,确定资金业务单笔、累计最大交易限额以及相应承担的单笔、累计最大交易损失限额和交易止损点。
高级管理层应当充分认识金融衍生产品的性质和风险,根据本行的风险承受水平,合理确定金融衍生产品的风险限额和相关交易参数。
第六十二条 商业银行应当建立完备的资金交易风险评估和控制系统,制定符合本行特点的风险控制政策、措施和定量指标,开发和运用量化的风险管理模型,对资金交易的收益与风险进行适时、审慎评价,确保资金业务各项风险指标控制在规定的范围内。
第六十三条 商业银行应当根据资金交易的风险程度和管理能力,就交易品种、交易金额和止损点等对资金交易员进行授权。资金交易员上岗前应当取得相应资格。
第六十四条 商业银行应当按照市场价格计算交易头寸的市值和浮动盈亏情况,对资金交易产品的市场风险、头寸市值变动进行实时监控。
第六十五条 商业银行应当建立资金交易风险和市值的内部报告制度。
资金交易员应当向高级管理层如实汇报金融衍生产品中的或有资产、隐含风险和对冲策略等交易细节。
第六十六条 商业银行应当充分考虑到极端的市场价格变动、市场流动性降低以及主要交易对手倒闭等问题,确定市场出现大幅异常波动和可能出现最坏情况时的应对措施。
第六十七条 商业银行应当建立对资金交易员的适当的约束机制,对资金交易员实施有效管理。
资金交易员应当严格遵守交易员行为准则,在职责权限、授信额度、各项交易限额和止损点内以真实的市场价格进行交易,并严守交易信息秘密。
第六十八条 商业银行应当建立资金交易中台和后台部门对前台交易的反映和监督机制。
中台监控部门应当核对前台交易的授权交易限额、交易对手的授信额度和交易价格等,对超出授权范围内的交易应当及时向有关部门报告。
后台结算部门应当独立地进行交易结算和付款,并根据资金交易员的交易记录,在规定的时间内向交易对手逐笔确认交易事实。第六十九条 商业银行在办理代客资金业务时,应当了解客户从事资金交易的权限和能力,向客户充分揭示有关风险,获取必要的履约保证,明确在市场变化情况下客户违约的处理办法和措施。
第七十条 商业银行资金业务新产品的开发和经营应当经过高级管理层授权批准,在风险控制制度和操作规程完备、人员合格和设备齐全的情况下,交易部门才能全面开展新产品的交易。
第七十一条 商业银行应当建立资金业务的风险责任制,明确规定各个部门、岗位的风险责任:
(一)前台资金交易员应当承担越权交易和虚假交易的责任,并对未执行止损规定形成的损失负责;
(二)中台监控人员应当承担对资金交易员越权交易报告的责任,并对风险报告失准和监控不力负责;
(三)后台结算人员应当对结算的操作性风险负责;
(四)高级管理层应当对资金交易出现的重大损失承担相应的责任。
第五章 存款及柜台业务的内部控制
第七十二条 商业银行存款及柜台业务内部控制的重点是:对基层营业网点、要害部位和重点岗位实施有效监控,严格执行账户管理、会计核算制度和各项操作规程,防止内部操作风险和违规经营行为,防止内部挪用、贪污以及洗钱、金融诈骗、逃汇、骗汇等非法活动,确保商业银行和客户资金的安全。
第七十三条 商业银行应当严格执行账户管理的有关规定,认真审核存款人身份和账户资料的真实性、完整性和合法性,对账户开立、变更和撤销的情况定期进行检查,防止存款人出租、出借账户或利用其存款账户从事违法活动。
第七十四条 商业银行应当严格管理预留签章和存款支付凭据,提高对签章、票据真伪的甄别能力,并利用计算机技术,加大预留签章管理的科技含量,防止诈骗活动。
第七十五条 商业银行应当对存款账户实施有效管理,与除储蓄存款以外的其他存款的所有人定期进行对账,并确保对账的适时有效。
第七十六条 商业银行应当对内部特种转账业务、账户异常变动等进行持续监控,发现异常情况应当进行跟踪和分析。
对异常现金存取和异常转账情况,应当采取设置标识等监控措施,必要时向有关部门报告。
第七十七条 商业银行应当对大额存单签发、大额存款支取实行分级授权和双签制度,按规定对大额款项收付进行登记和报备,确保存款等交易信息的真实、完整。
第七十八条 商业银行应当对每日营业终了的账务实施有效管理,当天的票据当天入账,对发现的错账和未提出的票据或退票,应当履行内部审批、登记手续。
第七十九条 商业银行应当严格执行“印、押、证”三分管制度,使用和保管重要业务印章的人员不得同时保管相关的业务单证,使用和管理密押、压数机的人员不得同时使用或保管相关 的印章和单证。
使用和保管密押的人员应当保持相对稳定,人员变动应当经主管领导批准,并办好交接和登记手续。
人员离岗,“印、押、证”应当落锁入柜,妥善保管。第八十条 商业银行应当对现金收付、资金划转、账户资料变更、密码更改、挂失、解挂等柜台业务,建立复核制度,确保交易的记录完整和可追溯。
柜台人员的名章、操作密码、身份识别卡等应当实行个人负责制,妥善保管,按章使用。
第八十一条 商业银行应当对现金、贵金属、重要空白凭证和有价单证实行严格的核算和管理,严格执行入库、登记、领用的手续,定期盘点查库,正确、及时处理损益。
第八十二条 商业银行应当建立会计、储蓄事后监督制度,配置专人负责事后监督,实现业务与监督在空间与人员上的分离。
第八十三条 商业银行应当认真遵循“了解你的客户”的原则,注意审查客户资金来源的真实性和合法性,提高对可疑交易的鉴别能力,如发现可疑交易,应当逐级上报,防止犯罪分子进行洗钱活动。
第八十四条 商业银行应当严格执行营业机构重要岗位的请假、轮岗制度,逐步推行离岗审计制度。
对要害部门和重点岗位应当实施有效管理,对非营业时间进入营业场所、电脑延长开机时间等应当办理审批、登记手续。
第六章 中间业务的内部控制
第八十五条 商业银行中间业务内部控制的重点是:开展中间业务应当取得有关主管部门核准的机构资质、人员从业资格和内部的业务授权,建立并落实相关的规章制度和操作规程,按委托人指令办理业务,防范或有负债风险。
第八十六条 商业银行办理支付结算业务,应当根据有关法律规定的要求,对持票人提交的票据或结算凭证进行审查,并确认委托人收、付款指令的正确性和有效性,按指定的方式、时间和账户办理资金划转手续。
第八十七条 商业银行办理结汇、售汇和付汇业务,应当对业务的审批、操作和会计记录实行恰当的职责分离,并严格执行内部管理和检查制度,确保结汇、售汇和收付汇业务的合规性。
第八十八条 商业银行办理代理业务,应当设立专户核算代理资金,完善代理资金的拨付、回收、核对等手续,防止代理资金被挤占挪用,确保专款专用。
第八十九条 商业银行应当对代理资金支付进行审查和管理,按照代理协议的约定办理资金划转手续,遵循银行不垫款的原则,不介入委托人与其他人的交易纠纷。
第九十条 商业银行应当严格按照会计制度正确核算和确认各项代理业务收入,坚持收支两条线,防止代理收入被截留或挪用。
第九十一条 商业银行发行借记卡,应当按照实名制规定开立账户。对借记卡的取款、转账、消费等支付业务,应当制定并严格执行相关的管理制度和操作规程。
第九十二条 商业银行发行贷记卡,应当在本行统一的授信管理原则下,建立客户信用评价标准和方法,对申请人相关资料的合法性、真实性和有效性进行严格审查,确定客户的信用额度,并严格按照授权进行审批。
第九十三条 商业银行应当对贷记卡持卡人的透支行为建立有效的监控机制,业务处理系统应当具有实时监督、超额控制和异常交易止付等功能。
商业银行应当定期与贷记卡持卡人对账,严格管理透支款项,切实防范恶意透支等风险。
第九十四条 商业银行受理银行卡存取款或转账业务,应当对银行卡资金交易设置必要的监控措施,防止持卡人利用银行卡进行违法活动。
第九十五条 商业银行发卡机构应当建立和健全内部管理机制,完善重要凭证、银行卡卡片、客户密码、止付名单、技术档案等重要资料的传递与存放管理,确保交接手续的严密。
第九十六条 商业银行应当对银行卡特约商户实施有效管理,规范相关的操作规程和处理手续,对特约商户的经营风险或操作过失应当制定相应的应急和防范措施。
第九十七条 商业银行从事基金托管业务,应当在人事、行政和财务上独立于基金管理人,双方的管理人员不得相互兼职。
第九十八条 商业银行应当以诚实信用、勤勉尽责的原则保管基金资产,严格履行基金托管人的职责,确保基金资产的安全,并承担为客户保密的责任。
第九十九条 商业银行应当确保基金托管业务与基金代销业务相分离,基金托管的系统、业务资料应当与基金代销的系统、业务资料有效分离。
第一百条 商业银行应当确保托管基金资产与自营资产相分离,对不同基金独立设账,分户管理,独立核算,确保不同基金资产的相互独立。
第一百零一条 商业银行应当严格按照会计制度办理基金账务核算,正确反映资金往来活动,并与基金管理人等有关当事人就基金投资证券的种类、数量等定期进行核对。
第一百零二条 商业银行开展咨询顾问业务,应当坚持诚实信用原则,确保客户对象、业务内容的合法性和合规性,对提供给客户的信息的真实性、准确性负责,并承担为客户保密的责任。
第一百零三条 商业银行开办保管箱业务,应当在场地、设备和处理软件等方面符合国家安全标准,对用户身份进行核验确认。
对进入保管场地和开启保管箱,应当制定相应的操作规范,明确要求租用人不得在保管箱内存放违禁或危险物品,防止利用商业银行场地保管非法物品。
第七章 会计的内部控制
第一百零四条 商业银行会计内部控制的重点是:实行会计工作的统一管理,严格执行会计制度和会计操作规程,运用计算 机技术实施会计内部控制,确保会计信息的真实、完整和合法,严禁设置账外账,严禁乱用会计科目,严禁编制和报送虚假会计信息。
第一百零五条 商业银行应当依据企业会计准则和国家统一的会计制度,制订并实施本行的会计规范和管理制度。
下级机构应当严格执行上级机构制定的会计规范和管理制度,确保统一的会计规范和管理制度在本行得到实施。
第一百零六条 商业银行应当确保会计工作的独立性,确保会计部门、会计人员能够依据国家统一的会计制度和本行的会计规范独立地办理会计业务,任何人不得授意、暗示、指示、强令会计部门、会计人员违法或违规办理会计业务。
对违法或违规的会计业务,会计部门、会计人员有权拒绝办理,并向上级机构报告,或者按照职权予以纠正。
第一百零七条 商业银行会计岗位设置应当实行责任分离、相互制约的原则,严禁一人兼任非相容的岗位或独自完成会计全过程的业务操作。
第一百零八条 商业银行应当明确会计部门、会计人员的权限,各级会计部门、会计人员应当在各自的权限内行事,凡超越权限的,须经授权后,方可办理。
第一百零九条 商业银行应当对会计账务处理的全过程实行监督,会计账务应当做到账账、账据、账款、账实、账表和内外账的六相符。
凡账务核对不一致的,应当按照权限进行纠正或报上级机构处理。第一百一十条 商业银行应当对会计主管、会计负责人实行从业资格管理,建立会计人员档案。
会计主管、会计负责人和会计人员应当具有与其岗位、职位相适应的专业资格或技能。
第一百一十一条 商业银行下级机构会计主管的变动应当经上级机构会计部门同意。
会计人员调动工作或离职,应当与接管人员办清交接手续,严格执行交接程序。
第一百一十二条 商业银行应当对会计人员实行强制休假制度,联行、同城票据交换、出纳等重要会计岗位人员和会计主管还应当定期轮换,逐步推行离岗(任)审计制度。
第一百一十三条 商业银行应当实行会计差错责任人追究制度,发生重大会计差错、舞弊或案件,除对直接责任人员追究责任外,机构负责人和分管会计的负责人也应当承担相应的责任。
第一百一十四条 商业银行应当做到会计记录、账务处理的合法、真实、完整和准确,严禁伪造、变造会计凭证、会计账簿和其他会计资料,严禁提供虚假财务会计报告。
第一百一十五条 商业银行应当建立规范的信息披露制度,按照规定及时、真实、完整地披露会计、财务信息,满足股东、监管当局和社会公众对其信息的需求。
第一百一十六条 商业银行应当完善会计档案管理,严格执行会计档案查阅手续,防止会计档案被替换、更改、毁损、散失和泄密。
第八章 计算机信息系统的内部控制
第一百一十七条 商业银行计算机信息系统内部控制的重点是:严格划分计算机信息系统开发部门、管理部门与应用部门的职责,建立和健全计算机信息系统风险防范的制度,确保计算机信息系统设备、数据、系统运行和系统环境的安全。
第一百一十八条 商业银行应当明确计算机信息系统开发人员、管理人员与操作人员的岗位职责,做到岗位之间的相互制约,各岗位之间不得相互兼任。
各级机构应当配备计算机安全管理人员,明确计算机安全管理人员的职责。
第一百一十九条 商业银行应当对计算机信息系统的项目立项、开发、验收、运行和维护整个过程实施有效管理,开发环境应当与生产环境严格分离。
技术部门与业务部门之间应当进行沟通协调,确保系统的整体安全。
第一百二十条 商业银行购买计算机软、硬件设备,应当对供应商的资格条件进行严格审查,在使用前进行试用性安全测试,明确产品供应商对产品在使用期间应当承担的责任,确保产品的正常使用和有效维护。
第一百二十一条 商业银行计算机机房建设应当符合国家的有关标准,出入计算机机房应当有严格的审批程序和出入记录,确保计算机硬件、各种存储介质的物理安全。计算机机房和营业网点应当有完备的计算机监控系统,确保计算机终端的正常使用。
第一百二十二条 商业银行应当建立和健全网络管理系统,有效地管理网络的安全、故障、性能、配置等,并对接入国际互联网实施有效的安全管理。
第一百二十三条 商业银行应当对计算机信息系统实施有效的用户管理和密码(口令)管理,对用户的创建、变更、删除、用户口令的长度、时效等均应当有严格的控制。
员工之间严禁转让计算机信息系统的用户名或权限卡,员工离岗后应当及时更换密码和密码信息。
第一百二十四条 商业银行应当对计算机信息系统的接入建立适当的授权程序,并对接入后的操作进行安全控制。
输入计算机信息系统的数据应当核对无误,数据的修改应当经过批准并建立日志。
第一百二十五条 商业银行应当及时更新系统安全设置、病毒代码库、攻击特征码、软件补丁程序等,通过认证、加密、内容过滤、入侵监测等技术手段,不断完善安全控制措施,确保计算机信息系统的安全。
第一百二十六条 商业银行的网络设备、操作系统、数据库系统、应用程序等均应当设置必要的日志。
日志应当能够满足各类内部和外部审计的需要。
第一百二十七条 商业银行应当严格管理各类数据信息,数据的操作、数据备份介质的存放、转移和销毁等均应当有严格的管理制度。第一百二十八条 商业银行运用计算机处理业务,应当具有可复核性和可追溯性,并为有关的审计或检查留有接口。
第一百二十九条 商业银行的电子银行服务应当具备客户身份识别、安全认证等功能,防止发生泄密事件,确保交易安全。
第一百三十条 商业银行应当尽可能利用计算机信息系统的系统设定,防范各种操作风险和违法犯罪行为。
第一百三十一条 商业银行应当建立计算机安全应急系统,制定详细的应急方案,并定期进行修订和演练。
数据备份应当做到异地存放,条件允许时,应当建立异地计算机灾难备份中心。
第九章 内部控制的监督与纠正
第一百三十二条 商业银行应当指定不同的机构或部门分别负责内部控制的建设、执行和内部控制的监督、评价。
内部控制的建设、执行部门负责设计内部控制体系,组织、督促各业务部门、分支机构建立和健全内部控制。
内部控制的监督、评价部门负责组织检查、评价内部控制的健全性和有效性,督促管理层纠正内部控制存在的问题。
第一百三十三条 商业银行应当建立内部控制的报告和信息反馈制度,业务部门、内部审计部门和其他控制人员发现内部控制的隐患和缺陷,应当及时向管理层或相关部门报告。
第一百三十四条 商业银行内部控制的监督、评价部门应当对内部控制的制度建设和执行情况定期进行检查评价,提出改进 建议,对违反规定的机构和人员提出处理意见。
第一百三十五条 商业银行上级机构应当根据自身掌握的内部控制信息,对下级机构的内部控制状况定期作出评价,并将评价结果作为经营绩效考核的重要依据。
第一百三十六条 商业银行应当建立内部控制问题和缺陷的处理纠正机制,管理层应当根据内部控制的检查情况和评价结果,提出整改意见和纠正措施,并督促业务部门和分支机构落实。
第一百三十七条 商业银行应当建立内部控制的风险责任制:
(一)董事会、高级管理层应当对内部控制的有效性负责,并对内部控制失效造成的重大损失承担责任;
(二)内部审计部门应当对检查发现问题隐瞒不报、上报虚假情况或检查监督不力,承担相应的责任;
(三)业务部门和分支机构应当及时纠正内部控制存在的问题,并对出现的风险和损失承担相应的责任;
(四)高级管理层应当对违反内部控制的人员,依据法律规定、内部管理制度追究责任和予以处分,并承担处理不力的责任。
第十章 附则
第一百三十八条 本指引适用于在中华人民共和国境内依法设立的中资、外资商业银行。
政策性银行、金融资产管理公司、邮政储蓄机构、城乡信用社、信托投资公司、企业集团财务公司、金融租赁公司等其他金 融机构参照执行。
第一百三十九条 中国人民银行依据本指引对商业银行作出的内部控制评价结果是商业银行风险评估的重要内容,也是中国人民银行进行市场准入管理的重要依据。
第一百四十条 本指引由中国人民银行负责解释。
第一百四十一条 本指引自公布之日起施行。中国人民银行发布的《加强金融机构内部控制的指导原则》同时废止。