银行合规管理讲稿.doc
《银行合规管理讲稿.doc》由会员分享,可在线阅读,更多相关《银行合规管理讲稿.doc(42页珍藏版)》请在三一办公上搜索。
1、一、合规风险管理的基本涵义及其相关监管要求(一)合规风险管理的基本涵义合规从字面理解是指合乎规范,或者使其合乎规范。从巴塞尔银行监管委员会关于合规风险的界定来看,银行的合规特指遵守法律、法规、监管规则或标准。这里的法律、监管规则或标准主要指与银行经营业务相关的法律、规则及标准,主要包括反洗钱、防止恐怖分子进行融资活动的相关规定,以及涉及银行经营的准则,隐私及数据保护以及消费者信贷等方面的规定;此外,上述法律、规则及标准还可延伸至银行经营范围之外的法律、规则及准则,如劳动就业方面的法律法规及税法等。银监会颁布的商业银行合规风险管理指引也对合规进行了如下定义:“合规是指使商业银行的经营活动与法律、
2、规则和准则相一致。”合规风险是指因违反法律或监管要求而受到制裁的风险、遭受金融损失的风险以及因银行未能遵守所有适用法律、法规、行为准则以及相关惯例标准而给银行信誉带来的损失等方面的风险。合规风险有时也指诚信风险。合规风险管理不仅要求银行外部合规、简单满足监管部门的监管要求,而是将合规作为银行经营发展的一种特殊风险,以风险管理的理念和方法,推进银行内部政策和程序的建设和持续改进,提高政策和程序的执行力。合规风险管理必须强调四点:一是强调合规是银行内部的一项核心风险管理活动,更是银行实施有效内部控制的一项基础性工作。二是强调“合规从高层做起”,通过完善公司治理和培育良好的合规文化来加强合规风险管理
3、,以实现自上而下和自下而上两种风险管理方法的有机结合;三是强调在银行内部组建一个常设的、独立有效的专职合规部门,支持和协助银行高级管理层有效管理合规风险,以实现银行的稳健经营;四是强调事前的风险识别和预警,事中的风险控制,以及主动的合规风险管理理念,实现合规风险管理与银行政策和程序的评估与持续改进的良性循环。(二)合规风险管理的相关监管要求1.巴塞尔委员会关于合规风险的规定2005年4月29日,巴塞尔银行监管委员会在其网站发布高级文件合规和银行内部合规部门(Compliance and the compliance function in banks)。这份文件通过一个由多个原则组成的框架,阐
4、释了遵循那些规范银行经营活动的法律、规则和准则,将如何有助于维护银行在股东、客户、雇员和市场中的声誉。同时,为有助于各银行构建、实施和运作一个有效的合规部门,该文件还包含了稳健做法的指导。巴塞尔银行监管委员会明确指出:(1)合规应从高层做起,应成为银行文化的一部分。当企业文化强调诚信与正直的道德行为准则,并由董事会和高级管理层作出表率时,合规才最为有效。(2)合规并不只是专业合规人员的责任,合规是银行内部一项核心的风险管理活动。(3)银行在开展业务时应坚持高标准,并始终力求遵循法律的规定与精神。(4)银行应以与自身风险管理战略和组织结构相吻合的方式组织合规部门。(5)银行应明确董事会和高级管理
5、层在合规方面的特定职责,以及合规部门的地位、职责和工作程序,确保合规部门的独立性,并给予其足够的资源支持,合规部门工作应受到内部审计部门定期和独立复查。2.银监会关于合规风险的指引与要求为加强商业银行合规风险管理,维护商业银行安全稳健运行,中国银监会于2006年10月发布商业银行合规风险管理指引(以下简称指引)。指引共五章三十一条,分为总则、董事会、监事会和高级管理层的合规管理职责、合规管理部门职责、合规风险监管和附则等五个部分。指引明确了合规风险的定义,指出合规管理是商业银行一项核心的风险管理活动;要求商业银行加强合规文化建设,提高全体员工的合规意识,促进商业银行自身合规与外部监管的有效互动
6、;要求商业银行建立与其经营范围、组织结构和业务规模相适应的合规风险管理体系,及合规绩效考核制度、合规问责制度和诚信举报制度;要求商业银行的合规管理职能与内部审计职能分离。指引规定了商业银行董事会、监事会、高级管理层的合规管理职责、合规管理部门的九项基本职责,以及商业银行合规政策、合规管理程序和合规指南等内部制度的报备要求、合规风险管理计划和合规风险评估报告的报送要求、重大违规事件的报告要求等,明确了监管部门对商业银行合规风险管理进行非现场监管和现场检查的重点。指引的颁布,对于引导我国银行业金融机构加强公司治理、培育合规文化、完善流程管理、提高银行业合规风险管理的有效性方面均有着重要的作用。3、
7、银监会关于农村中小金融机构开展“合规文化建设年”的活动要求为巩固银行业案件专项治理成果,扎实推进案件风险防控长效机制和农村中小金融机构合规文化建设,银监会于2011年4月20日下发了中国银监会办公厅关于印发农村中小金融机构合规文化建设年活动方案的通知(银监办发2011132号)。银监会决定今年在农村中小金融机构深入开展“合规文化建设年”活动。银监会在方案中提出了五个方面的要求:一是统一思想,提高认识;二是加强领导,强化组织保障 ;三是明确目标,突出重点;四是强调步骤,有序推进;五是严格考核,收到实效。合规文化建设年活动为一年,具体分为宣传发动、部署动员;全面自查、发现问题;整改完善、培训教育;
8、及时总结、促进提高四个阶段。银监会在方案中还提出了合规文化建设的总体目标:建立与农村中小金融机构相适应的合规管理机制,促进内部控制更加严密,员工从业行为更加规范,激励考核制度更加科学,各种风险得到有效控制,同业竞争力显著提高,实现依法、合规、稳定发展。银监会要求农村中小金融机构今年着重建立“一个体系”,完善“两种机制”,制定“三个办法”和建立“四项制度”。建立“一个体系”就是建立与农村中小金融机构经营范围、组织结构和业务规模相适应的合规管理组织体系;完善“两种机制”就是完善有效实施全面风险管理和业务合规操作的机制;制定“三个办法”就是制定合规绩效考核办法,违规问责办法和诚信报告办法;建立“四项
9、制度”就是建立重大违规报告制度,合规政策报备制度,合规管理评价制度和合规管理联动制度。二、西方发达国家商业银行合规风险管理的成功做法(一)设立专门的合规风险管理部门综观国外银行合规机构及其职能安排,在监管当局重视银行合规风险监管的国家中,商业银行普遍设立合规机构。美国的商业银行有60以上设立了独立的合规机构,一些国际性大银行总部也有独立的合规部门,如花旗、大通、汇丰等。尽管国际上不同银行合规部门的组织结构因银行规模、经营的复杂程度、银行业务的性质及其区域分布的不同而有所不同,但就整体而言,主要存在集中化的组织结构和分散化的组织结构这两种模式:一种是集中化的组织结构,即所有负责合规工作的职员都放
10、在一个独立的合规部门体系之中,在总行设立正式的合规部门,直接领导银行各分支机构(或地区总部)的合规部门。该模式又分为两类:一类是成立单一、完全独立的合规部。如荷兰银行、德意志银行、中银香港等。另一类是合规职能与法律、安全事务或风险管理职能等合一,形成法律及合规部或风险管理与合规部等,如渣打银行、瑞士信贷第一波士顿银行等。另一种则是分散化的组织结构,即在总行设立合规部门,但在分支机构层面并不一定设立独立的合规部门,而是在业务部门或业务条线设立合规岗位,由各部门(或机构)负责人或资深员工担任合规员,承担所属部门的合规职责,一些国际性活跃银行还会根据需要设立集团合规部和首席合规官,以及区域或当地合规
11、部和合规官。分散化的组织结构主要以汇丰银行和花旗银行为代表。相对于分散化的组织结构,集中化的组织结构在发现和处理跨部门的合规薄弱环节方面存在优势。(二)倡导和培育良好的合规文化巴塞尔银行监管委员会在合规与银行内部合规部门的文件中明确指出,合规应从高层做起,应成为银行文化的一部分;当企业文化强调诚信与正直的道德行为准则,并由董事会和高级管理层作出表率时,合规才最为有效。比如,新加坡星展银行在诚实、可信、反洗钱和打击恐怖分子融资等方面的成效在很大程度上都得益于其良好的合规文化建设。首先,星展银行的高层人员就十分重视合规文化,并且提出了合规人人有责的口号。2003年1月,副主席兼CEO戴国良先生进行
12、了合规声明:“毫无疑问,银行的原则,价值观和愿望都体现了做正确的事。”其次,星展银行从招聘员工这一步就开展了合规工作:所有新员工入行都需提供有效的资料,星展银行会有专人向以前的雇主核实,然后在拥有44700个名字的黑名单数据库中搜索该员工的名字;员工入职后会定期接受合规工作培训。此外,星展银行业务部门如果在经营过程中遇到的外部监管法规或者内部合规制度都没有明确规定的问题,会主动邀请合规官员参与讨论和研究,拿出最佳方案,而不是自行其是。值得肯定的是,星展银行审计部门每年还会对合规部进行审计,以检查其是否按规定行使职责。(三)创建完善的合规风险管理技术和手段随着IT技术的发展和合规知识的扩大,将I
13、T技术运用于合规风险管理成为一种趋势。美国的银行目前采取多种手段和技术从事合规管理,例如风险管理结构、早期问题探查、解决问题程序、平衡计分卡(Balanced Scorecards)等。同时,美国的银行越来越重视利用高科技来进行合规管理。“911”事件后,美国普遍建立了数据系统对洗钱活动进行监控。内部互联网、信息库的采用扩大了合规管理的知识含量,复杂的技术使合规管理可以更有效地发现问题和违规行为,随时向有关方面提供对问题的处理决定。英国的银行非常重视从机制上确保合规经营,在其内部建立了系统化的合规风险管理(Compliance Risk Management,简称CRM)。首先,由合规部门收集
14、、整理监管机关发布的法律法规和银行自身的合规标准,根据不同主题更新相应标准模版的法规库,并下发到各个业务部门。其次,业务部门详细说明监控的环境,建立有效的监控步骤,在开展银行业务的过程中,业务部门要严格按照模版中的合规性要求,根据风险等级进行定期自我审查,及时向风险控制会议报告可能存在重大风险的事项一旦发现违规,业务部门及时采取相应补救措施,防止风险的产生与扩大。在各个业务部门定期合规自查工作正常运作的同时,银行监察合规部门通过采用实地或远程的方式对各个业务部门进行CRM合规稽查,确保有效的合规管理。德国的德意志银行建立了包括受关注者名单,受限制者名单,利益冲突记录,信息流通障碍,头寸监控,可
15、疑证券监控,合规性报告,集团合规检查委员会等一套完善的合规管理工具,业务部门通过这些工具的使用,可以及时发现和防范经营中的风险,为银行的稳健发展提供保障。(四)合规队伍日益专业化和职业化随着国际银行业对合规重要性的认识逐步到位,合规作为一门独特的风险管理技术,已得到全球银行业的普遍认同,合规风险已与银行其他风险一道被纳入到银行全面风险管理框架之中。同时,国际银行业的合规职业队伍开始崛起,合规人员日益发展成为一个专业化的职业队伍,合规人员占银行从业人员的比例也在不断上升。据不完全统计,合规人员占比已达到全部从业人员的0.5-1之间。三、陕西省银行业金融机构合规风险管理的情况及经验(一)从全省情况
16、来看,5家大型银行省级分行均根据各自总行关于内设部门调整的统一要求,先后成立了合规管理部门,其中3家为法律事务与合规事务合二为一;均执行由其总行制定的合规管理政策和程序、员工行为准则等合规制度或指南;在员工(含新员工)合规培训方面较为充分;在合规人力资源配备方面,5家行差异明显,合规人员占比从0.32不等;从职责界定和分管领导的设置上看,各行均保证了合规部门一定的独立性;从合规部门的作用看,合规部门在向高管层提出建议以及员工在就有关法律、规则和准则向合规管理部门进行咨询方面表现较为活跃。(二)8家股份制商业银行中,多数成立了专门的合规风险管理部门,个别行成立了合规审计部(合规与内审集于一身)或
17、由风险管理部承担合规风险管理职能;大都执行由其总行制定的合规管理政策和程序、员工行为准则等合规制度或指南;大都开展了员工(含新员工)合规培训;配备了一定数量的专职或兼职合规管理人员;合规管理部门能够向高级管理层或总行提出合规方面的建议,员工也经常就合规问题向合规部门进行咨询;除个别行外,合规管理部门的主管行级领导不分管业务部门,保持了合规管理职能一定程度上的独立性。浙商银行合规风险管理模式(案例1)1、浙商银行合规风险和内控管理理念。浙商银行合规风险管理的理念是:内控优先,从严治行,违规必究,具体思路是,围绕全行内控管理工作,坚持以规范操作为核心,以强化执行为重点,以整体内控评价、合规经理制度
18、和专项审计、后续审计为主要形式,加大合规管理及审计监督力度,强化合规风险排查和整改落实,切实提高全行风险控制能力。由于对各类风险的识别与评估是内控管理的组成部分之一,因此,浙商银行将合规风险、操作风险管理统一纳入内控管理的范畴实施推进。 2、浙商银行日常内控管理工作机制内控循环提升机制、内控发现机制、内控监测机制、内控扣分机制、内控考核评价机制。(一)内控循环提升机制。该行建立了“理念制度培训执行检查整改奖惩评价”的内控循环提升机制。一是理念,全体员工和所有工作都必须贯彻“内控优先”的理念,将内控的要求体现和落实于各项业务及各个重要环节。各管理层级的负责人,要增强风险意识和责任意识,组织实施、
19、监督评价各项内控制度、内控措施及其执行情况。二是制度,制度是内控的基础。总行各业务主管部门要根据业务发展需要不断完善制度,必须将有效的制度要求覆盖于各项业务。分支行应结合实际制订补充规定。各分支行及时反馈意见和建议,以便修订、完善办法。三是培训,熟悉业务规定是执行是前提。有许多违规问题是因为员工不熟悉、未掌握相关业务规定所致。新机构、新员工较多,业务培训在今后一个时期,仍是一项重要工作。总、分行要加强业务培训,使员工理解、掌握各项制度和业务处理要求。四是执行,执行是内控的关键环节,直接影响着内控的有效性。各级行、各部门要明确部门、岗位职责,落实岗位责任制,采取措施增强制度执行力。全行员工应增强
20、制度执行的自觉性,严格执行制度,遵章操作。五是检查,监督检查是内控的重要环节。制度执行情况怎样,是否存在漏洞,只有通过监督检查才能验证、发现。要加强会计事后监督。各业务条线管理部门开展业务检查,审计。各级行、各部门应加大监督检查力度,发现、揭示问题。六是整改,发现问题必须立即采取措施,进行整改。整改要分析问题及原因,找准症结,有的放矢。整改要分层、分类处理,从源头上整改。整改要落实责任人员,限定时限。七是奖惩,实行内控奖惩,是为了实行正向激励和引导,反向处罚和约束。奖励遵章操作人员,对违规行为必须按有关规定严肃处罚,强化制度约束。内控违规,不仅对个人进行处罚、追究责任,同时也与经营单位、部门的
21、操作风险系数评价和经营业务挂钩。八是评价,开展内控评价,总结经验,发现不足,提升内控管理水平。各分支行、部门要定期评价内控情况。总、分行要组织相关部门和专业人士定期对所辖分支行及各业务条线的内控进行评价,研究部署下一步内控重点及相应的工作措施,不断完善和提升内控机制。(二)内控发现与监测机制。1、内控违规事项登记制度。内控违规事项登记是指内控违规记录人在履行职责和日常工作中对发现的各项内控违规行为及后果(包括因违规或违章行为引起的合规风险和操作风险事项)及时进行记录、报告和处理的行为。目标:为了全面记录、反映内控违规行为和操作风险事项,强化内控管理,规范业务行为,防范操作风险。不是为记录问题而
22、记录,而是为发现问题、解决问题而记录。 记录人员:全行各层级的部门负责人以及具有审查、复核、授权、监督、检查等职责的人员均应确定为记录人,一人一册。其中会计营业部门、放款中心、会计管理、计划财务部门等主要管理部门所有人均为记录人。 记录内容:内控违规事项的发现情况、报告情况和处理情况。记录要求:使用总行统一格式内控违规事项登记簿,一事一记,即时记录,客观公正、内容翔实、要素完整、表述准确,不是工作笔记。报告要求:属于重大报告事项、风险隐患或风险事件的,记录人应按相关规定要求进行报告。处理要求:记录事项属于记录人职责范围内的,应及时进行整改处理,并在处理完毕当日在登记簿上记录处理结果。记录事项超
23、出记录人职责范围内的,根据报告对象的批示在登记簿上记录处理意见和结果。检查规定:各部门主要负责人,每月末5个工作日内查阅本部门记录人的内控违规登记簿,并对记录人所记载的内控违规行为和操作风险事项进行界定和处理,并在登记簿已记录的最后页上签名和日期。分析、核实、审定记录的内控违规问题,汇总情况,向分管行领导和上级行业务主管部门报告。属于应对责任人予以内控扣分处理的,按本行内控违规扣分管理办法规定的报告路径和审定权限进行处理。属于应对责任人予以经济处罚、行政处分或其他组织处理的,按浙商银行员工违反规章制度行为处理暂行办法规定的程序和权限进行处理。各级行分管内控工作的行领导,每季度或不定期检查登记簿
24、使用情况,督促记录人认真、及时、准确地记录、报告、处理内控违规行为和操作风险事项。总行审计部门、各级行业务主管部门,在开展内部审计或业务检查时,应查阅有关人员的登记簿,并对记录人有关内控违规行为和操作风险事项记录、报告、处理的尽职情况进行评价。2、合规经理、风险管理联络员例会制度。各级行管理部门设置风险管理联络员、合规经理,分别负责所在部门、条线操作风险、合规风险管理。风险管理联络员职责:负责识别、计量、监测、控制和报告本部门及业务条线的操作风险,承担收集信息、反馈情况、提出操作风险管理建议、按规定提交操作风险评价报告、跟踪和反馈整改落实措施等职责。合规经理职责:负责所在部门及业务条线合规风险
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 合规 管理 讲稿
链接地址:https://www.31ppt.com/p-3791944.html