保险公司:内控合规与风险管理的监管要求(讲义).ppt
《保险公司:内控合规与风险管理的监管要求(讲义).ppt》由会员分享,可在线阅读,更多相关《保险公司:内控合规与风险管理的监管要求(讲义).ppt(83页珍藏版)》请在三一办公上搜索。
1、内控合规与风险管理的监管要求,课程大纲,第1章 概述,第2章 国内外相关制度,第3章 合规管理,第4章 内部控制,第5章 风险管理,第6章 分类监管,第7章 偿付能力监管,第1章 概述,一、风险管理、内部控制和合规管理的概念(一)风险管理 风险管理是指保险公司围绕经营目标,对保险经营中的风险进行识别、评估和控制的基本流程以及相关的组织架构、制度和措施。保险公司风险管理指引(试行第四条,第1章 概述,(二)内部控制 内部控制是保险公司的一种自律行为,是公司为完成既定工作目标,防范经营风险,对内部各种业务活动实行制度化管理和控制的机制、措施和程序的总称。保险公司内部控制制度建设指导原则第二条 内部
2、控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。五部委企业内部控制基本规范第三条,第1章 概述,(三)合规管理 合规管理是保险公司通过设置合规管理部门或者合规岗位,制定和执行合规政策,开展合规监测和合规培训等措施,预防、识别、评估、报告和应对合规风险的行为。保险公司合规管理指引第三条,合规指的是保险公司及其员工和营销员的保险经营管理行为应当符合法律法规、监管机构规定、行业自律规则、公司内部管理制度以及诚实守信的道德准则。保险公司合规管理指引
3、第二条,第1章 概述,二、三者关系风险管理是一个大的概念,是对企业面临的所有不确定性进行“全员、全流程、全方位”管理的活动,涉及到企业的各级机构和每一个员工,并渗透到企业经营的每一个方面和每一个环节。内控的内涵比风险管理窄,是在企业经营管理流程中实施风险管理,属于操作层面的概念。内部控制的对象主要是内部风险,通常只能控制风险的负面影响。合规管理是保险公司全面风险管理的一项核心内容,也是实施有效内部控制的一项基础性工作。,从三者包涵的范围来看,风险管理包含内控,而内控又包含合规。,课程大纲,第1章 概述,第2章 国内外相关制度,第3章 合规管理,第4章 内部控制,第5章 风险管理,第6章 分类监
4、管,第7章 偿付能力监管,第2章 国内外相关制度,一、国外制度与规定(一)引言 工业革命后的20世纪初,企业大型化及灾难连锁性发生唤出“安全管理”的共识,“关心生产安全与保险”成为第一代风险管理的典型特征。20世纪中期,美国通用汽车公司的亿元损失大火及美国钢铁工人大罢工,促使美国企业界广泛地成立风险管理部门,由此揭开了第二代风险管理的序幕。进入20世纪90年代后,经济全球化背景下,企业风险管理与业务管理的理念趋于整合。全面风险管理(第三代企业风险管理)成为新经济形势下风险管理发展的必然趋势。,第2章 国内外相关制度,20世纪90年代,国际金融保险市场上相继发生了一系列重大财务丑闻和操作风险案件
5、,其中比较典型的有安然和世通案件。1、安然(Enron)事件 世界上最大的能源交易商安然公司,自1997年以来虚报盈利共计近6亿美元并做假账,遭受追查后成为美国历史上最大的破产企业。安然破产后,公司管理层受到疏于职守、虚报账目等指控;审计公司安达信受到指责(最终在世通案后倒闭);安然的交易对象和一些大金融财团也都遭受了重大损失。,第2章 国内外相关制度,2、世通(WorldCom)事件 世界通信公司曾是美国第二大长途电话公司、电信行业的“巨无霸”。2002年6月25日,世通巨额会计欺诈行为曝光,在过去个季度里虚报了38亿美元的利润。随后世通股票一泻到底,世通高层将公司会计违规操作归罪于安达信。
6、7月21日,世通申请破产保护,再创美国破产案之最。,由于这些重大丑闻的频繁发生,人们越来越清楚地认识到需要一些强有力的制度框架以便有效地识别、评估和控制风险,加强企业内部控制和合规管理。国际上一些重要的组织和研究机构开始发布风险、内控和合规方面的指引或规范。,第2章 国内外相关制度,(二)制度与规定 1、COSO框架 1992年,美国反虚假财务报告委员会(Tread-way委员会)下设的专门研究内部控制问题的发起组织委员会,即COSO(Committee of Sponsoring Organizations of the Treadway Commission),提出了内部控制整体框架报告,
7、并于1994年进行了增补。2004年9月,COSO结合美国萨班斯奥克斯莱法案的相关要求,又提出企业风险管理整合框架,拓展了内部控制框架,更加关注于企业风险管理这一更加宽泛的领域。,第2章 国内外相关制度,2、巴塞尔委员会 1998年9月,巴塞尔银行监管委员会(The Basel Committee on Banking Supervision,简称巴塞尔委员会)发布银行业机构的内部控制体系框架。2003年10月,巴塞尔委员会就银行合规问题专门发布银行内部合规部门咨询性文件,明确合规风险管理是一项日趋重要且独立的风险管理职能。2005年4月29日,巴塞尔委员会再次发布合规与银行内部合规部门高级文
8、件,指导银行业机构设立合规管理部门和专职合规管理岗位。,第2章 国内外相关制度,3、国际组织 国际保险监督官协会(IAIS)2004年发布保险公司治理的核心原则中,要求保险公司董事会指定一名或数名官员负责公司的合规工作,并定期向董事会报告。世界经济合作组织(OECD)在2005年发布的OECD保险公司治理指引中指出,在良好的公司治理下,确保企业行为合规是董事会职责中必须涵盖的基本内容。国际保险监督官协会(IAIS)2007年发布的公司治理意见摘要:保险公司治理要素第12条中也规定:“董事会应确保保险公司符合各种相关法律、法规和行为准则”。,二、国内制度与规定 1997年中国人民银行制定的加强金
9、融机构内部控制的指导原则(已废止)和中国注册会计师协会制定的独立审计具体准则第9号内部控制与审计风险,均在不同程度上借鉴了COSO内部控制整体框架的一些理念。2008年,财政部会同证监会、审计署、银监会、保监会(以下简称“五部委”)联合发布的企业内部控制基本规范(财会20087号)也借鉴了以COSO报告为代表的国外内部控制框架,并根据我国国情做了较大调整和改进。,第2章 国内外相关制度,保险领域:(一)保险法 2009年修订的保险法第八十五条、八十六、一百一十条等条款对保险公司的风险管理、内控合规、偿付能力以及相关报告的编制做出了明确规定。,第2章 国内外相关制度,(二)保监会相关规定1、综合
10、性规定:保险公司管理规定(保监会令2009 1号)保险资产管理公司管理暂行规定(保监会令20042号)关于规范保险公司治理结构的指导意见(试行)(保监发20062号)2、风险管理 保险公司风险管理指引(试行)(保监发200723号)保险资金运用风险控制指引(试行)(保监发200443号),第2章 国内外相关制度,3、内部控制 五部委企业内部控制基本规范(财会20087号,包括保监会)保险公司内部控制制度建设指导原则(保监发1999131号)关于加强财产保险公司内控建设提高内控执行力有关问题的通知(保监发200630号)保险中介机构内部控制指引(试行)(保监发200521号)保险公司内部审计指引
11、(试行)(保监发200726号)寿险公司内部控制评价办法(试行)(保监发20066号)关于加强寿险公司内部控制自我评估工作有关问题的通知(保监发200816号)保险公司内部控制基本准则(草案)(正在征求意见),第2章 国内外相关制度,4、合规管理 保险公司合规管理指引(保监发200791号)关于具体适用有关事宜的通知(保监发200829号)关于2009年保险公司合规工作要求的通知(保监发200916号)5、分类监管 关于实施保险公司分类监管有关事项的通知(保监发2008120号)关于报送保险公司分类监管信息的通知(保监发2008113号)保险专业中介机构分类监管暂行办法(保监发2008122号
12、)6、偿付能力监管 保险公司偿付能力监管规定(保监会令20081号),第2章 国内外相关制度,(三)其他部委的类似规范1、国资委:中央企业全面风险管理指引(国资发改革2006108号)2、银监会:商业银行合规风险管理指引(银监发200676号)商业银行内部控制指引(银监会令2007 年 第 6 号)商业银行市场风险管理指引(银监会令2004年第10号)商业银行声誉风险管理指引(银监发200982号)商业银行流动性风险管理指引(银监发200987号等3、证监会:证券公司风险控制指标管理办法(证监会令第34号)证券公司内部控制指引(证监机构字2003260号),第2章 国内外相关制度,课程大纲,第
13、1章 概述,第2章 国内外相关制度,第3章 合规管理,第4章 内部控制,第5章 风险管理,第6章 分类监管,第7章 偿付能力监管,第3章 合规管理,一、概述 2007年9月,保监会发布保险公司合规管理指引(保监发200791号),对全国保险企业实施合规管理提出了具体要求。2008年4月,保监会发出关于具体适用有关事宜的通知(保监发200829号),主要明确了合规负责人的公司高管身份和任职条件,并设定了选任合规负责人、设立合规部门和岗位、制定合规政策以及提交合规报告的时限。2009年2月,保监会发布关于2009年保险公司合规工作要求的通知(保监发200916号),对各保险公司2009年合规管理工
14、作重点提出明确要求。,第3章 合规管理,二、基本要求和理念 保险公司应当建立健全合规管理制度,完善合规管理组织架构,明确合规管理责任,构建合规管理体系,有效识别并积极主动防范化解合规风险,确保公司稳健运营。,合规人人有责。,合规从高层做起。,合规创造价值。,第3章 合规管理,三、合规管理职能划分 董事会董事会审计委员会总裁合规负责人 合规管理部门各部门兼职合规员 集团公司各子公司合规人人有责 集团公司:总裁室合规负责人合规管理部门各部门兼职合规员,第3章 合规管理,(一)董事会层面 1、董事会 董事会对公司的合规管理承担最终责任,履行审议批准合规政策、提交年度合规报告,决定公司合规管理部门设置
15、及职能等合规职责。2、董事会审计委员会 履行审核并向董事会提交公司年度合规报告、向董事会提出合规意见和建议等合规职责。,第3章 合规管理,(二)总经理 1、根据董事会的决定建立健全公司合规管理组织架构,向董事会提名合规负责人,设立合规管理部门,并为其履行职责提供充分条件;2、审核合规负责人提交的公司合规政策,报经董事会审议后执行;3、每年至少组织一次对公司合规风险的识别和评估,并审核下年度公司合规风险管理计划;4、审核并向董事会审计委员会提交公司年度、半年度合规报告;5、发现公司有不合规的经营管理行为的,及时采取适当的补救措施,追究违规责任人的相应责任,并按规定进行报告;6、公司章程规定或者董
16、事会确定的其他合规职责。保险公司分公司和中心支公司总经理应当履行上述第3和第5项规定的合规职责。,第3章 合规管理,(三)合规负责人1、任职资格:保险公司总公司高级管理人员,不得兼管业务和财务部门2、对总经理和董事会负责,履行以下职责:(1)制订和修订公司合规政策并报总经理审核;(2)将董事会审议批准后的合规政策传达给公司全体员工和营销员,并组织执行;(3)在董事会和总经理领导下,制定公司年度合规风险管理计划,全面负责公司的合规管理工作,并领导合规管理部门或者合规岗位;(4)定期向总经理和董事会审计委员会提出合规改进建议,及时向总经理和董事会审计委员会报告公司和高级管理人员的重大违规行为;(5
17、)审核并签字认可合规管理部门出具的合规报告等各种合规文件;(6)公司章程规定或者者董事会确定的其他合规职责。,第3章 合规管理,(四)合规管理部门1、设置 总公司设置合规管理部门 分支机构设置合规管理部门或者合规岗位 分支机构的合规管理部门、合规岗位及其合规人员,对分支机构的负责人和上级合规管理部门或者合规岗位负责,第3章 合规管理,2、合规管理部门职责(1)协助合规负责人制订、修订公司的合规政策和年度合规风险管理计划,并推动其贯彻落实,协助高级管理人员培育公司的合规文化;(2)组织协调公司各部门和分支机构制订、修订公司的岗位合规手册和其他合规管理规章制度;(3)实施合规风险监测,识别、评估和
18、报告合规风险;(4)撰写年度、半年度及其他合规报告;(5)参与新产品和新业务的开发,识别、评估合规风险,提供合规支持;(6)负责公司反洗钱制度的制订和实施;(7)组织合规培训,贯彻员工和营销员行为准则,并向员工和营销员提供合规咨询;(8)审查公司重要的内部规章制度和业务流程,并根据法律法规、监管规定和行业自律规则的变动和发展,提出制订或者修订公司内部规章制度和业务流程的建议;(9)保持与监管机构的日常工作联系,跟踪评估监管措施和要求,反馈相关意见和建议;(10)董事会确定的其他合规管理职责。,第3章 合规管理,3、合规管理部门的独立性 保险公司必须确保合规管理部门和合规岗位的独立性,并对其实行
19、独立预算和考评。合规管理部门和合规岗位应当独立于业务部门、财务部门和内部审计部门。,第3章 合规管理,4、合规管理部门与相关部门的关系(1)合规管理部门与风险管理部门 二者侧重于不同方面的风险管理,风险管理手段和方式也不同,在全面风险管理体系中缺一不可。应建立协作机制。(2)合规管理部门与法律部门 法律部定位:服务部门,从事协助性、被动性工作,管理的法律风险往往是个案的。合规管理部门:主动履行合规风险管理职能,合规风险管理是一种系统的、制度化的、主动的管理模式,区别于传统的法律支持。(3)合规管理部门和内部审计部门 内部审计部门是保险公司内部的第三道防线,必然要与合规管理部门相分离,合规部门接
20、受内部审计部门的独立审计。二者应建立明确的合作和信息交流机制,第3章 合规管理,5、合规人员 总公司的合规管理部门应配备专职的合规人员,有条件的保险公司应当为分支机构的合规管理部门或者合规岗位配备专职的合规人员。(五)业务部门的合规职责:各职能部门是内部控制和风险管理的第一道防线,合规管理部门处于第二道防线。各部门和分支机构应主动进行日常合规自查,定期向合规管理部门或者合规岗位提供合规风险信息或者风险点。合规管理部门和合规岗位应当向公司各部门、分支机构及其员工和营销员的业务活动提供合规支持,进行合规管理。,第3章 合规管理,(六)合规履职保障 保险公司应以规章制度保障合规负责人、合规管理部门和
21、合规岗位享有以下权利:(1)为了履行合规管理职责,通过参加会议、查阅文件、与有关人员交谈、接受合规情况反映等方式获取必要的信息;(2)对违规或者可能违规的人员和事件进行独立调查,必要时可外聘专业人员或者机构协助工作;(3)享有通畅的报告渠道,根据董事会确定的报告路线向总经理、董事会审计委员会或者董事会报告;(4)董事会确定的其他权利。,第3章 合规管理,四、合规管理制度体系(一)合规政策 合规管理的纲领性文件,经董事会审议通过后报保监会备案(二)具体合规管理制度 1、合规风险信息上报制度明确公司内合规风险报告的路线 2、合规审查制度重要内部管理制度和业务规程应提交合规管理 部门审查,并经合规负
22、责人签字认可 3、合规报告制度年度合规报告、专项合规报告 4、员工行为守则员工和营销员 5、岗位合规手册各个工作岗位 6、合规考核制度公司和各级管理人员年度考核的重要指标 7、违规事件举报机制员工和营销员有权利和途径举报违规事件 8、合规问责制度对违规事件的内部问责,第3章 合规管理,(三)反洗钱制度 1、反洗钱内部控制制度:客户身份识别制度 客户身份资料和交易记录保存制度 大额交易和可疑交易报告制度 客户风险等级划分等 2、金融机构总部、集团总部对客户身份识别、客户身份资料和交易记录保存工作作出统一要求。,第3章 合规管理,五、合规管理与监管机构(一)保险法的规定 保险公司应当聘用专业人员,
23、建立合规报告制度。第八十五条 保险公司应当向保监会报送偿付能力报告、合规报告及其他有关报告。第八十六条 违反本法规定,有下列行为之一的,由保险监督管理机构责令改正,处十万元以上五十万元以下的罚款;情节严重的,可以限制其业务范围、责令停止接受新业务或者吊销业务许可证:(一)编制或者提供虚假的报告、报表、文件、资料的;(二)拒绝或者妨碍依法监督检查的第一百七十二条,第3章 合规管理,(二)保险公司管理规定的规定 保险机构向中国保监会提交的各类报告、报表、文件和资料,应当真实、完整、准确。第六十六条 中国保监会有权根据监管需要,对保险机构董事、监事、高级管理人员进行监管谈话,要求其就保险业务经营、风
24、险控制、内部管理等有关重大事项作出说明。第六十八条,第3章 合规管理,(三)保险公司合规管理指引的要求 1、合规管理部门负责组织学习保监会发布的重要监管文件,理解和把握监管要求,提出合规建议。2、保险公司向保监会提交公司年度合规报告。保监会可以根据监管需要,不定期要求保险公司报送各种综合或者专项的合规报告。3、保监会定期通过合规报告或者现场检查等方式对保险公司合规管理工作进行监督和评价,评价结果作为实施分类监管的重要依据。,第3章 合规管理,(四)保监会2008年关于具体适用有关事宜的通知规定1、合规负责人是保险公司总公司负责合规工作的高级管理人员,对合规负责人的管理,适用保险公司董事和高级管
25、理人员任职资格管理规定。2、合规负责人应当具备良好品行和履行职务必需的专业知识、从业经历和管理能力。3、暂不具备条件设立独立的合规管理部门的,可以将合规管理部门和法律、内控或者风险管理部门合并设立。4、保险公司年度合规报告自2009年起(4月30日前)提交。,第3章 合规管理,(五)保监会关于2009年保险公司合规工作要求的通知 1、保险公司应当进一步健全和完善合规管理部门及合规岗位,配备具有合格资质的合规工作人员。2、合规管理部门应在2009年完成对公司重大规章制度和业务流程的合规审核。3、合规管理部门应与相关部门配合制定本年度公司合规培训计划。4、合规管理部门应当根据本年度监管重点以及公司
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 保险公司 内控 合规 风险 管理 监管 要求 讲义

链接地址:https://www.31ppt.com/p-2933940.html