頒布時間:1997-05-16 00:00:00.000 發(fā)文單位:
第一章 總則 第一條 根據(jù)《中華人民共和國中國人民銀行法》、《中華人民共和國商業(yè)銀行法》、《中華人民共和國保險法》等法律法規(guī),為了有效防范金融風險,保證金融業(yè)安全穩(wěn)健運行,各金融機構必須建立科學完善的內(nèi)部控制制度。 第二條 金融機構內(nèi)部控制是金融機構的一種自律行為,是金融機構為完成既定的工作目標和防范風險,對內(nèi)部各職能部門及其工作人員從事的業(yè)務活動進行風險控制、制度管理和相互制約的方法、措施和程序的總稱。 第三條 完善金融機構內(nèi)部控制是金融監(jiān)管工作的重要組成部分,是規(guī)范金融機構經(jīng)營行為、有效防范風險的關鍵,也是衡量金融機構經(jīng)營管理水平高低的重要標志。 第四條 本指導原則的適用范圍是政策性銀行、國有獨資商業(yè)銀行、其他商業(yè)銀行,城鄉(xiāng)信用彬、信托投資公司、證券機構、保險機構、財務公司、融資租賃公司、典當行等非銀行金融機構。 第五條 建立健全有效的內(nèi)部控制運行機制是各金融機構管理層的基本職責,管理層可以根據(jù)自身經(jīng)營的規(guī)模和業(yè)務特點,制定實施各自的內(nèi)控模式,分支機構可以制訂實施細則,但這些細則不得與機構本身的內(nèi)部控制制度相抵觸。 第二章 內(nèi)部控制的目標、原則 第六條 金融機構內(nèi)部控制要達到以下目標: ?。ㄒ唬┐_保國家法律法規(guī)和中央銀行監(jiān)管規(guī)章的貫徹執(zhí)行; ?。ǘ┐_保將各種風險控制在規(guī)定的范圍之內(nèi); ?。ㄈ┐_保自身發(fā)展戰(zhàn)略和經(jīng)營目標的全面實施; (四)有利于查錯防弊,堵塞漏洞,消除隱患,保證業(yè)務穩(wěn)健運行?!? 第七條 金融機構要按照合法、合規(guī)、穩(wěn)健的要求,確定明確的經(jīng)營方針,建立“自主經(jīng)營、自擔風險、自負盈虧、自我約束”的經(jīng)營機制,堅持資金營運“安全性、流動性、效益性”相統(tǒng)一的經(jīng)營原則。在內(nèi)部控制建設方面要遵循以下原則: ?。ㄒ唬┯行栽瓌t。各種內(nèi)部控制制度包括最高決策層所制訂的業(yè)務規(guī)章和發(fā)布的指令,必須符合國家和監(jiān)管部門的規(guī)章,必須具有高度的權威性,必須真正落到實處,成為所有員工嚴格遵守的行動指南;執(zhí)行內(nèi)控制度不能存在任何例外,任何人(包括董事長、總經(jīng)理)不得擁有超越制度或違反規(guī)章的權力。 (二)審慎性原則。內(nèi)部控制的核心是有效防范各種風險,任何制度的建立都要以防范風險、審慎經(jīng)營為出發(fā)點。 (三)全面性原則。內(nèi)部控制必須滲透到金融機構的各項業(yè)務過程和各個操作環(huán)節(jié),覆蓋所有的部門和崗位,不能留有任何死角。 (四)及時性原則。新設立的金融機構或開辦新的業(yè)務種類,必須樹立“內(nèi)控優(yōu)先”的思想,首先建章立制,采取有效的控制措施。 (五)獨立性原則。內(nèi)部控制的檢查、評價部門必須獨立于內(nèi)部控制的建立和執(zhí)行部門,直接的操作人員和直接的控制人員必須適當分開,并向不同的管理人員報告工作;在存在管理人員職責交叉的情況下,要為負責控制的人員提供可以直接向最高管理層報告的渠道。 第三章 內(nèi)部控制的要素及內(nèi)容 第八條 金融機構內(nèi)部控制包括:金融機構內(nèi)部組織結構的控制、資金交易風險的控制、衍生工具交易的控制、信貸資金風險的控制、保險基金的風險控制、會計系統(tǒng)的控制、授權授信的控制、計算機業(yè)務系統(tǒng)的控制等。 第九條 金融機構組織結構的控制要按照決策系統(tǒng)、執(zhí)行系統(tǒng)、監(jiān)督反饋系統(tǒng)互相制衡的原則來設置。 ?。ㄒ唬┙鹑跈C構要制定明確、成文的決策程序,全部經(jīng)營管理決策要按照規(guī)定程序并保留可核實的記錄,防止個人獨斷專行、超越或違反決策程序。 ?。ǘ┙鹑跈C構的各級經(jīng)營管理機構要嚴格執(zhí)行上級的決策,并在各自職責和權限范圍內(nèi)辦理業(yè)務、行使職權。 (三)金融機構要建立有效的內(nèi)部監(jiān)督系統(tǒng),建立各項業(yè)務風險評價、內(nèi)部控制的檢查評價機制和對內(nèi)部違規(guī)違章行為的處罰機制,及時發(fā)現(xiàn)問題,堵塞漏洞,有效防止內(nèi)部的侵吞、挪用和外部的盜竊、詐騙。 第十條 金融機構對資金交易(包括本、外幣拆借,下同)、證券交易、衍生金融產(chǎn)品交易,要建立完善的內(nèi)部監(jiān)督和風險防范制度。 ?。ㄒ唬┵Y金交易必須遵從管理層制定的操作規(guī)程,資金的交易額、交易策略、交易品種、市場范圍要嚴格按授權辦理。 (二)建立資金交易、證券交易、衍生工具交易業(yè)務的會計和統(tǒng)計記錄制度以及頭寸核查和交易損益的核算制度。 (三)建立用于測量和監(jiān)控風險頭寸以及分析潛在虧損、風險大小并對其進行控制和管理的系統(tǒng),包括風險定量分析方法,信用、市場、法律、操作風險管理等。 ?。ㄋ模┌凑罩袊嗣胥y行制訂的有關資產(chǎn)負債比例管理辦法的規(guī)定,按月、按季對各項監(jiān)控、監(jiān)測指標進行自我監(jiān)測和考核,對達不到指標要求的分支機構要制訂適當?shù)奶幜P措施。 第十一條 金融機構要圍繞防止和降低信貸風險、提高信貸資產(chǎn)質(zhì)量、優(yōu)化信貸資產(chǎn)結構建立有效的內(nèi)部控制制度。 ?。ㄒ唬Ω黝愘J款的發(fā)放和使用必須實行嚴格控制,并符合國家的法律、行政法規(guī)和監(jiān)管部門發(fā)布的行政規(guī)章。金融機構應遵循貸款的“效益性、安全性和流動性”原則,建立管理與操作人員行為控制的信貸管理制度。 ?。ǘ┙⒁燥L險評估和控制為核心的信貸風險管理制度。對貸款必須遵循“貸前調(diào)查,貸時審查,貸后檢查”的原則。 ?。ㄈ┙⒁再J款立項、調(diào)查、貸款審核認定、貸款決策、貸款檢查監(jiān)督為內(nèi)容的信貸資產(chǎn)管理責任制,做到明確責任,逐級負責。任何人不得超越職權和違反程序發(fā)放貸款。 ?。ㄋ模┙⒈O(jiān)測信貸風險的預警系統(tǒng)、監(jiān)測借款企業(yè)經(jīng)營風險的預警系統(tǒng)、監(jiān)測信貸風險的考核指標體系。 第十二條 金融機構要建立嚴密的會計控制系統(tǒng)。會計記錄、帳務處理和經(jīng)營成果核算要完全獨立,會計部門只接受其主管的領導;會計主管不得參與具體經(jīng)營業(yè)務的經(jīng)辦。 ?。ㄒ唬嬛贫戎贫ǖ奈ㄒ灰罁?jù)只能是國家頒布的會計準則和財務通則。會計制度必須明確規(guī)定有效會計憑證的要素。會計人員進行帳務記錄必須是經(jīng)嚴格審定的有效會計憑證,除此以外,會計人員不得接受任何指令。會計人員進行的任何帳務記錄如果沒有有效的會計憑證,其主管人員和會計人員應受到嚴厲的處罰。 (二)會計記錄必須能夠確定業(yè)務活動發(fā)生的時間,并在適當?shù)臅嬈陂g得到反映。通過電子數(shù)據(jù)處理系統(tǒng)錄入會計數(shù)據(jù)時,必須保證只有在識別特殊密碼狀態(tài)下才能進入該系統(tǒng)。修改會計記錄必須履行必要的手續(xù),得到適當?shù)氖跈?,并詳細記錄在案,在電子?shù)據(jù)處理系統(tǒng)中修改會計記錄,處理系統(tǒng)要能夠自動識別授權密碼并自動記錄在案。 (三)會計控制系統(tǒng)的建立應遵循以下基本原則: 規(guī)范化原則。會計帳務處理須按照會計制度的要求,建立并執(zhí)行規(guī)范化的操作程序。 授權分責原則。對會計帳務處理實行分級授權。會計人員不得超越權限范圍處理會計帳務和增刪改會計帳務事項或參數(shù);上級授權處理的事項須履行必要的手續(xù);建立并執(zhí)行財務收支審批制度。會計帳務處理必須實行崗位分工,明確崗位職責,嚴禁一人兼崗或獨自操作全過程。會計崗位實行定期或不定期輪換。 監(jiān)督制約原則。對會計帳務處理的有效依據(jù)如業(yè)務用章、密押、空白憑證實行專人分管;資金與實物分別核算與管理,會計部門對重要空白憑證和有價單證要進行表外登記,應有獨立于會計部門之外的部門管理現(xiàn)金、有價證券及其他實物形態(tài)的資產(chǎn)。對會計帳務處理的全過程要實行監(jiān)督,即事前監(jiān)督——受理業(yè)務時,臨柜人員對業(yè)務的合法性、真實性,手續(xù)的完整性及數(shù)據(jù)的準確性進行審核;事中監(jiān)督——對會計處理的憑證、帳表內(nèi)容和數(shù)據(jù)均須復核,重大事項須由會計主管復核;事后監(jiān)督——對已經(jīng)處理過的會計帳務實行再核對,重點監(jiān)督重要業(yè)務的處理。會計部門須設置相應崗位,配備必需人員,落實監(jiān)督事項。 帳務核對原則。對會計帳務,須堅持“六個核對相符”,即帳帳、帳據(jù)、帳款、帳實、帳表及內(nèi)外帳務核對相符;根據(jù)制度要求對不同帳務采取每日核對或定期核對的辦法。要建立和完善外部對帳制度,定期按戶對帳。 安全謹慎原則。會計部門須妥善保管密押、重要空白憑證和業(yè)務用章,防止遺失或被盜;妥善保管會計檔案,嚴格會計資料的調(diào)閱手續(xù),防止會計數(shù)據(jù)的散失和流弊。會計人員調(diào)離須辦理交接手續(xù)。 第十三條 保險公司要建立內(nèi)控機制,增強自控能力。 ?。ㄒ唬┙⒔∪院吮?、核賠、投資風險控制為主要內(nèi)容的內(nèi)部控制制度,嚴格防范各種保單、批單、保險協(xié)議等可能帶來的風險;堅持“雙人勘查、交叉復核、分級核損、終審歸案”的原則,防止假賠、騙賠案的發(fā)生;嚴格控制高風險、低流動性資產(chǎn)比例,加強資產(chǎn)負債匹配和現(xiàn)金流量管理。 (二)建立各項準備金提取與管理制度,以提高償付能力。各保險機構要按規(guī)定及時、足額提取未到期責任準備金,未決賠款準備金以及公積金、保險保障基金,并加強集中管理,資金運用限存入商業(yè)銀行或購買政府、金融債券。 (三)加強保險條款管理。備公司對壽險條款要實行高度集中管理,所有壽險條款均由總公司統(tǒng)一制訂;建立壽險精算部門,并逐步建立產(chǎn)險精算制度,提高精等水平,控制經(jīng)營風險。 (四)保險公司要設立再保險管理部門,制定再保險規(guī)章制度,嚴格執(zhí)行法定分保規(guī)定,合理確定每一風險單位的計算方法和分保辦法,制定巨災風險的計劃安排和管理措施,嚴格控制巨災風險。 第十四條 金融機構要建立合理的授權分責制度,要按照業(yè)務工作程序和授權,健全完善各種審批手續(xù)。 (一)按照各自經(jīng)營活動的性質(zhì)和功能,建立以局部風險控制為內(nèi)涵的內(nèi)部授權、授信管理制度。對各分支機構授權、授信要定期檢查,確保授權、授信范圍適當,有據(jù)可查,所授權限和信用額度不得超越和突破。 ?。ǘ┽槍Σ块T的工作性質(zhì)、人員的崗位職責,賦予相應的工作任務和職責權限。 ?。ㄈ└鞣N授權都要以書面形式確認,逐級下達。 ?。ㄋ模┹爩俜种C構、各職能部門及各級管理操作人員,要在各自崗位上按所授予的權限開展工作,并對職責范圍的工作負責。 (五)凡對外開辦的每一筆業(yè)務都要按業(yè)務授權進行審核批準,對特別授權的業(yè)務要經(jīng)過特別批準。 第十五條 金融機構要建立科學的金融計算機系統(tǒng)風險控制制度。要對計算機系統(tǒng)的項目立項、設計、開發(fā)、測試、運行和維護整個過程實施嚴格管理,明確業(yè)務主管部門和稽核監(jiān)督部門的職責,嚴格劃分軟件設計、業(yè)務操作和技術維護諸方面的責任。 ?。ㄒ唬┫到y(tǒng)的業(yè)務需求由主管業(yè)務部門提出,應符合金融法律、法規(guī)的規(guī)定,明確防范風險控制的要求,并經(jīng)過稽核監(jiān)督等部門的確認。 (二)系統(tǒng)的設計開發(fā)由科技部門負責,應該符合國家、金融行業(yè)軟件工程標準的要求,編寫完整的技術資料;在實現(xiàn)金融業(yè)務電子化時,應設置保密系統(tǒng)和相應控制優(yōu)制,并保證計算機系統(tǒng)的可稽核性。 ?。ㄈ┫到y(tǒng)投入運行前,必須經(jīng)過業(yè)務、科技、稽核等部門的試驗運行,提供必備的測試資料,正式投入運行應經(jīng)過業(yè)務、科技和稽核部門的聯(lián)合驗收,由金融機構法人(或法人代表)批準。 ?。ㄋ模┫到y(tǒng)投入運行后,應按照操作管理制度進行經(jīng)常性和定期相結合的稽核檢查,完善業(yè)務數(shù)據(jù)保管等安全措施,進行排除故障、災難恢復的演習,確保系統(tǒng)可靠、穩(wěn)定、安全地運行。 ?。ㄎ澹┎捎蒙唐奋浖?jīng)過金融電子化設計人員和稽核監(jiān)督部門的測試確認,購買計算機系統(tǒng)設備合同中應明確廠商承擔的責任,租用公共網(wǎng)絡時應確定經(jīng)營機構承擔的責任。 (六)嚴禁系統(tǒng)設計、軟件開發(fā)等技術人員介入實際的業(yè)務操作。用戶使用的密碼口令要定期更換,不得向他人泄露。對系統(tǒng)的數(shù)據(jù)資料必須建立備份,異地存放。系統(tǒng)應具備嚴密的數(shù)據(jù)存取控制措施,數(shù)據(jù)錄入應依照合法、完整的業(yè)務憑證照實輸入,數(shù)據(jù)的修改要經(jīng)過適當?shù)呐鷾省?/p> 第四章 對建立內(nèi)部控制的基本要求 第十六條 金融機構要設立順序遞進的三道監(jiān)控防線,建立完善內(nèi)部控制制度。 ?。ㄒ唬└鹘鹑跈C構對涉及信貸的立項審查和發(fā)放、資金拆借、證券買賣、外匯交易、衍生工具交易等重要交易的辦理與管理必須由兩個系統(tǒng)或兩個以上職能部門共同執(zhí)掌;會計業(yè)務和使用自動數(shù)據(jù)處理系統(tǒng)對,要有適當?shù)某绦蚝痛胧?,保證職能分工,實行相互監(jiān)督約束,共同負責。 ?。ǘ┙⒁痪€崗位雙人、雙職、雙責為基礎的第一道監(jiān)控防線。屬于單人單崗處理業(yè)務的,必須有相應的后續(xù)監(jiān)督機制。 ?。ㄈ┙⑾嚓P部門、相關崗位之間相互監(jiān)督制約的工作程序作為第二道監(jiān)控防線。要建立業(yè)務文件在相關部門和相關崗位之間傳遞的標準,明確文件簽字的授權。 ?。ㄋ模┙⒁詢?nèi)部監(jiān)督部門對各崗位、各部門各項業(yè)務全面實施監(jiān)督反饋的第三道防線。內(nèi)部監(jiān)督部門作為對業(yè)務的事后監(jiān)督機構,必須獨立地監(jiān)督各項業(yè)務活動,同時及時將檢查評價的結果反饋給最高管理層。 第十七條 金融機構在業(yè)務運營過程中要實行恰當?shù)呢熑畏蛛x制度。 ?。ㄒ唬嵭袑ω泿拧⒂袃r證券的保管與帳務記錄相分離。 ?。ǘ┲匾瞻讘{證的保管與使用相分離。 (三)資金交易業(yè)務的授權審批與具體經(jīng)辦相分離,前臺交易與后臺結算相分離。 (四)信用的受理發(fā)放與審查相分離。 ?。ㄎ澹p失的確認與核銷相分離。 (六)電子數(shù)據(jù)處理系統(tǒng)的技術人員與業(yè)務經(jīng)辦人員及會計人員相分離等。 (七)風險評定人員與業(yè)務辦理崗位相分離。 (八)對直接接觸客戶的業(yè)務,必須復核或事后監(jiān)督把關,重要業(yè)務必須實行雙簽有效的“四眼原則”。 第十八條 金融機構在操作層要建立完善的崗位責任制度和規(guī)范的崗位管理措施。 ?。ㄒ唬┮菩袃?nèi)部工作的目標管理,制定規(guī)范的崗位責任制度、嚴格的操作程序和合理的工作標準。 ?。ǘ┌凑詹煌膷徫唬鞔_工作任務,賦予各崗位相應的責任和職權,建立相互配合、相互督促、相互制約的工作關系。 (三)對重點崗位、重點業(yè)務、重要空白憑證、重要財物等要特別加強監(jiān)控和管理。 ?。ㄋ模Y金交易、信貸管理和會計財務等重要崗位實行定期或不定期輪換和強制休假制度。 第十九條 金融機構要建立完整的信息資料保全系統(tǒng),必須真實、全面、及時地記載每一筆業(yè)務,正確進行會計核算和業(yè)務核算,建立完整的會計、統(tǒng)計和各種業(yè)務資料的檔案,并妥善保管,確保原始記錄、合同契約、各種信息資料數(shù)據(jù)的真實完整。 第二十條 金融機構要建立有效的預警預報系統(tǒng)。 ?。ㄒ唬﹪@經(jīng)營行為、業(yè)務管理、風險防范、資產(chǎn)安全,建立定期業(yè)務分析、信貸資產(chǎn)質(zhì)量評價、保險標的風險評估、資金運用風險評估制度。 (二)建立定期實物盤點、各種帳證、帳表的核對制度以及業(yè)務活動的事前、事中和事后監(jiān)督制度。 ?。ㄈ┙∪晟苾?nèi)部控制系統(tǒng)的評審和反饋,以及對帶有苗頭性、傾慚性問題的預測預報系統(tǒng)。 (四)建立保險風險考核指標體系。 第二十一條 金融機構要建立有效的應急應變措施。尤其是各個重要部位、營業(yè)網(wǎng)點等遇到斷電、失火、水災、搶劫等緊急情況時,要確保應急應變措施及時到位,真正發(fā)揮作用。應急應變措施要考慮各種可能因素,分別依次設定具體的應急應變步驟。 第二十二條 金融機構要進一步加強和完善檢查監(jiān)督手段。 ?。ㄒ唬﹥?nèi)部稽核(審計)部門要行使綜合性的內(nèi)部監(jiān)督職責,實行對一級法人負責,以保證其獨立地履行監(jiān)督檢查職能。 ?。ǘ┙⒅贫纫?guī)章,保證內(nèi)部稽核部門的獨立性和權威性,按“下查一級”的要求實行“派駐制”。 (三)對下屬機構的全面稽核應實行“周期制”,循環(huán)反復進行,同時安排一定數(shù)量的專項稽核,對重大事項要隨時報告。 (四)稽核人員的配備在數(shù)量上、質(zhì)量上要適應完成以上任務的需要。 (五)建立稽核處罰制度和稽核檢查制度,督促內(nèi)部各項管理措施和規(guī)章制度的貫徹實施。 ?。﹥?nèi)部稽核(審計)部門和有關檢查人員要認真履行其職責,真實及時地反映情況,對隱瞞不報、上報虛假情況和監(jiān)督檢查不力的,造成重大案件和出現(xiàn)金融風險的要追究法律責任。 第二十三條 金融機構要按各自的業(yè)務經(jīng)營范圍和特點,制定全面、系統(tǒng)、具體的內(nèi)部控制制度,并在轄屬分支機構、各職能部門、各崗位人員之間,建立既有分工負責,又有相互制約的內(nèi)部控制系統(tǒng)。 第二十四條 金融機構制定的內(nèi)部控制制度既要有切實的制約措施,又要有利于發(fā)揮轄屬分支機構、各職能部門及人員的工作積極性,以合理的控制成本保證內(nèi)控目標得到全面實現(xiàn)。 第二十五條 金融機構要對自身制定的內(nèi)部控制制度定期進行檢查,并隨經(jīng)營業(yè)務的發(fā)展、國家政策的變更和法律環(huán)境的改變進行修訂。 第二十六條 金融機構的內(nèi)部控制制度要具備普遍適用性和可操作性。 第二十七條 金融機構要通過培訓、考試、考核等方式,確保員工熟悉崗位基本要求,理解和掌握有關內(nèi)部控制制度。 第五章內(nèi)部控制制度的管理與監(jiān)督 第二十八條 內(nèi)部控制制度的綜合管理,要由各金融機構稽核(審計)部門具體負責,其具體職責是: ?。ㄒ唬漤棙I(yè)務提出內(nèi)部控制建議。 ?。ǘz查和評價有關內(nèi)部控制制度。 (三)對有關內(nèi)部控制的問題進行專題檢查。 (四)對違反內(nèi)部控制的單位和人員給予紀律處分。 第二十九條 中央銀行負責對金融機構內(nèi)部控制的監(jiān)督和稽核。 (一)中央銀行在對金融機構實施業(yè)務稽核的同時,要對金融機構內(nèi)部控制狀況做出評價。 ?。ǘ┲醒脬y行可以委托外部審計部門對金融機構的內(nèi)部控制狀況做出評價。 ?。ㄈ?nèi)部控制存在問題的金融機構,中央銀行可以提出整改建議,情節(jié)嚴重的給予處罰。 (四)對因內(nèi)部控制制度長期不健全或執(zhí)行監(jiān)督不力造成重大資產(chǎn)損失,或?qū)е掳l(fā)生重大金融犯罪案件的負有個人責任或直接領導的金融機構高級管理人員,中央銀行可以根據(jù)有關規(guī)定,根據(jù)情節(jié)輕重及后果,取消一定期限甚至終身的任職資格。 第六章 附 則 第三十條 對在中華人民共和國注冊的外資、中外合資金融機構應參照本指導原則,建立健全內(nèi)部控制機制。 第三十一條 本指導原則由中國人民銀行負責解釋。 第三十二條 本指導原則自發(fā)布之日起由金融機構實行。 一九九七年五月十六日 |