银行内控合规管理.ppt
《银行内控合规管理.ppt》由会员分享,可在线阅读,更多相关《银行内控合规管理.ppt(114页珍藏版)》请在三一办公上搜索。
1、银行内控合规管理,2,2,思路与内容,1.是什么?基本概念、发展源流、监管要求2.为什么?重要性、必要性,内部控制 合规管理,3.关系如何?内部控制与合规管理、风险管理、审计4.如何做?同业经验、农行实践,3,3,目录,4,4,1.1 什么是内部控制1.2 什么是合规、合规管理1.3 内部控制与合规管理1.4 内控与审计、风险的关系,Click to add title,Click to add title,Click to add title,2,3,5,5,1.1 什么是内部控制,2,什么是控制、内部控制,3,内部控制的源流,4,内部控制的原则、要素、分类,1,什么是管理,6,哈勃天文望远
2、镜案例,为了观测和研究更远的宇宙世界,20世纪70年代开始,美国航天管理局就启动了美国国家重点项目-“哈勃(Hubbl)太空望远镜项目”。历时15年、耗资15亿美元。,7,哈勃天文望远镜案例,人类观测宇宙的历程:肉眼-地基望远镜-太空望远镜。哈勃太空望远镜在人类天文史上,具有划时代的意义。,其轨道在大气层之上,发射后沿着轨道绕地球运行,摆脱了大气湍流与散射等地面观测条件的限制,因此其获得的天文影像较之地基望远镜有质的飞跃。,8,1990年4月,哈勃望远镜发射升空。美国航天管理局发现,望远镜的主镜片存在缺陷。主镜片中心过于平坦,导致成像模糊。,哈勃天文望远镜案例,遥远的星体无法像预期那样清晰地聚
3、焦,造成一半以上的实验和许多观察项目无法进行。,9,迫不得已,1993年,对哈勃望远镜进行了第一次维修。研究人员设计一个球面像差相同,但功效相反的光学系统来抵消错误,给望远镜配上了一副眼镜。,哈勃天文望远镜案例,10,哈勃天文望远镜案例,11,问题:镜片生产商珀金斯-艾尔默公司,使用了一个有缺陷的光学模板来生产如此精密的镜片。在镜片生产过程中,进行检验的一种反射校正装置上的1.3毫米的误差导致镜片研磨、抛光成了错误的形状。,哈勃天文望远镜案例,具有讽刺意味的是,这个项目并没有时间上的压力,完全有足够的时间发现这个错误。实际上,镜片的粗磨1978年就开始了,到1981年才抛光完毕,之后,由于“挑
4、战者号”航天飞机失事,完工后的望远镜又在地上待了两年。但是没有人发现这个错误!,12,谁出了问题?,哈勃天文望远镜案例,为什么会出现这样的问题?,您会怎样避免这样的问题?,13,是管理出了问题,控制出了问题这个案例是管理学关于“控制”的经典案例。很能说明控制的价值和意义。如果在项目运作过程中航天管理局、镜片公司、具体操作人员做好管理、控制,对项目运行过程进行监控,纠正出现的偏差,问题是完全可以避免的。,哈勃天文望远镜案例,14,1.1 什么是内部控制,论语、易经,1.1.1 什么是管理,中国传统管理智慧,15,1.1 什么是内部控制,中国当代管理理论,中国式管理,管理是修己安人的历程。,中国人
5、相信事在人为,所有的事情都是人做出来的,因此,管理应当以人为主。,定案前,十分民主;决定后,相当独裁。,16,斯蒂芬P罗宾斯”管理学,西方管理学,美国800多所大学和世界多家大学和工商管理学院教科书,1.1 什么是内部控制,17,管理,管理:在社会组织中,为了实现预期目标,以人为中心进行的协调活动。(有四项职能),人是关键因素,明确的目标,一种协调活动,1.1 什么是内部控制,18,计划,组织,领导,控制,1.1 什么是内部控制,19,管理就是这样一个过程:(周而复始)1、设定目标,明确实现目标的步骤和安排;2、设计和调整组织架构,如机构、部门、岗位的职责、决策机制、分类组合、报告流程;3、指
6、导和协调组织中的人,通过沟通、培训、激励、约束等手段实施计划、实现目标;4、计划实施过程难免出现偏差,可能出岔子,为了保证事情按照既定的计划进行,就必须监控,将实际表现与预先设定的目标、计划比较,纠正纠偏,使事情回到正确的轨道上来。(控制),1.1 什么是内部控制,20,控制:是监督各项活动以保证它们按计划进行并纠正各种重要偏差的过程。管理的组成部分和环节。,内部控制,外部控制,1.1 什么是内部控制,1.1.2 什么是内部控制,21,外部控制:来自组织外部的控制与监督,来自监管部门,如银监、证监、税收、财政、物价工商、审计等。内部控制:组织自身的控制。监督、比较和纠偏。,1.1 什么是内部控
7、制,22,为什么要控制?,为了实现组织目标,完成计划;因为再周密的计划、再好的执行者,执行也可能出现偏差。管理者对已经完成或者正在进行的工作与计划所应达到的标准进行比较之前,并不知道工作是否进行的正常,落实、执行效果如何,控制的目的就是保证各项行动朝着最初确定的目标发展。控制系统越完善,管理者实现组织的目标就越容易。,1.1 什么是内部控制,23,企业内部控制基本规范(2008年五部委联合颁布)内部控制:是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标:是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发
8、展战略。,1.1 什么是内部控制,24,回答了两个问题:主体(结论)、目的(为什么)如何下定义?抽象本质特征:主体、对象、目标等 企业内部控制:是董事会、监事会、高管层和全体员工为了达成企业目标,调节组织内各种生产关系和生产要素,通过监督、比较发现目标偏差,并及时纠偏的管理活动。,1.1 什么是内部控制,25,5个目标5个原则5个要素50条5个部门,25,合规、资产、报告、经营、战略全面性、重要性、制衡性、适应性、成本效益内控环境、风险评估、控制活动、信息与沟通、内部监督7章(总则+五要素+附则),企业内部控制基本规范的 5个5,1.1 什么是内部控制,26,监事会,高管层,全体员工,董事会,
9、对象,内部控制的主体(谁来控),1.1 什么是内部控制,27,内部控制的对象(控什么),1.1 什么是内部控制,28,28,内部控制的目标(为什么控)合理保证:,1.1 什么是内部控制,29,内部控制的过程:,监控以衡量实际绩效 将实际绩效与标准进行比较 采取管理行动来纠正偏差或不适当的标准,1.1 什么是内部控制,30,内部牵制,内部控制,全面控制,会计牵制,审计控制,管理控制,1.1.3 内部控制的源流内部控制主要有三个发展阶段:从企业发展的视角,审视内部控制的发展,1.1 什么是内部控制,31,内部控制主要有三个发展阶段:(需要理论),会计牵制阶段:自然经济下生产主体与市场主体统一,也存
10、在控制,是自我管理和控制。社会分工,促进商品经济发展,催生了规模生产,产生了雇佣,组织内形成分工,控制成为需要。作坊发展为无限责任公司,会计牵制成为规模生产者和企业主的需要。,1.1 什么是内部控制,32,审计控制阶段:,资本主义海外扩张的需要,催生了股份有限公司。股东不一定参与公司经营,经营权与所有权实现了分离。尤其是股东公众化,股东需要对企业财务真实性进行控制,防止造假,股东就委托会计师开展审计,会计师基于免除自身责任,提高审计效果的目的,要求经营者按照审计要求提供真实的财务报告及相关信息,并开展内部控制,这种内部控制带有深深的审计烙印。,1.1 什么是内部控制,33,管理控制的回归,二十
11、世纪八十年代以来,上市公司地位越来越重要,会计师造假横行,影响到了经济金融安全和众多公众股东的合法权益,国家开始介入,内部控制逐渐成为国家的强制要求,通过法律、监管规定等形式体现出来(最早是美国)。同时,企业股东和经营管理者觉得仅仅是审计控制已经不能解决企业的问题,为了更好地管理企业,需要加强管理控制,这促使内部控制回归到了管理控制的本源。,1.1 什么是内部控制,34,34,审计内部控制向管理控制回归的历程:现代意义上的“内部控制”一词是由内部审计发展而来的,而且至今带有审计视角的胎记。,20世纪70年代,美国审计程序委员会第一次权威定义内部控制,“水门事件”使立法者和监管团体开始对内部控制
12、问题给以高度重视。,国外腐败实务法案,柯恩委员会报告,内部控制审计的职业标准逐渐成形,COSO委员会发布企业内部控制整合框架,提出五要素理论。,美国国会通过萨班斯法案,要求所有在美国上市的公司必须建立和完善内控体系。,COSO发布企业风险管理整合框架,并成为世界各国和众多企业广为接受的标准规范。,1.1 什么是内部控制,35,全面性,重要性,制衡性,适应性,成本效益,内部控制 五原则,1.1.4 内部控制的原则、要素和分类,1.1 什么是内部控制,36,内部环境,风险评估,控制活动,信息与沟通,内部监督,内部控制五要素,内部控制的要素:,1.1 什么是内部控制,37,37,内部环境:是企业实施
13、内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。,风险评估:是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。,控制活动:是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。,1.1 什么是内部控制,38,38,信息与沟通:是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。,内部监督:是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,并及时加以改进。,1.1 什么是内部控制,39,前馈控制:实际工作开始前,就是预计存在
14、的问题,提前采取管理措施,是未来的导向,可以避免预期出现的问题。,同期控制:是发生在活动进行之中的控制,可以及时发现问题,纠正偏差。,反馈控制:是活动完成后进行的控制。,内部控制的分类(按照时间段分):,1.1 什么是内部控制,40,40,中国内部控制的制度供给,1993,中华人民共和国会计法对会计核算、会计监督、会计机构和会计人员、法律责任等做了规定,从法律的高度规定了企业内部控制的基础内容,第一次修改后的会计法进一步明确了内部会计控制的相关问题,突出了法律对社会公众利益的保护,要求单位领导“保证会计资料合法、真实、正确、完整”,并明确违法责任人、执法人,区分了违法程度,中国注册会计师协会发
15、布独立审计具体准则第9号-企业内部控制与审计风险,修订后的会计法第一次以法律的形式对建立健全内部控制提出原则要求,财政部连续制定发布了内部会计控制规范基本规范等7项内部会计控制规范。,中注会协会发布企业内部控制审核指导意见对内部控制审核内涵、程序以及报告进行了规定,受美国2002年安然事件、世通公司财务欺诈案及随后美国的萨班斯法案的影响,我国成立了企业内部控制标准委员会,财政部、证监会、审计署、银监会、保监会五部门联合发布了企业内部控制配套指引,财政部、证监会、审计署、银监会、保监会五部门联合发布了企业内部控制基本规范,1.1 什么是内部控制,41,41,中国内部控制的制度供给,1.1 什么是
16、内部控制,42,42,42,商业银行内部控制的制度供给,1.1 什么是内部控制,43,43,1.组织架构2.发展战略3.人力资源4.社会责任5.企业文化,6-9.资金/资产/采购/销售;10-13.研发/工程/担保/外包;14.财务报告,15.全面预算16.合同管理17.内部信息传递18.信息系统,企业内部控制配套指引的结构,1.1 什么是内部控制,44,需求差异和专业领域限制对内部控制理论和实践的影响(1)审计人员、企业管理者、企业投资者、监管方,围绕自己需求和专业领域的那一部分内部控制,都不能代表内部控制的全部。(有限理性)(2)对内部控制的界定在范围和性质上存在很大的差异,产生了概念上的
17、混乱,各内部控制概念之间并没有清晰的边界,更没有形成内在一致的概念体系。(3)缺少对企业投资者视角内部控制的充分关注。(4)监管者的内部控制要求具有强制性,与管理者对内部控制的需求又存在明显的不一致性;管理者在企业内部控制建设上的努力在很大程度上成了一种对监管者要求的遵循,而对企业自身的经营管理意义并没有想象的那么大。,1.1 什么是内部控制,45,45,1、什么是规2、什么是合规3、什么是合规风险4、什么是合规(风险)管理,1.2 什么是合规管理,46,本意:是画圆的仪器。“圆规”转义:法则、标准。“规定”、“规范”。商业银行合规之“规”指什么呢?,1.2.1 什么是“规”,1.2 什么是合
18、规管理,47,商业银行合规风险管理指引 第三条 本指引所称法律、规则和准则,是指适用于银行业经营活动的法律、行政法规、部门规章及其他规范性文件、经营规则、自律性组织的行业准则、行为守则和职业操守。商业银行内部规章制度?,1.2 什么是合规管理,48,规则,法律,准则,法律,行政法规,部门规章,其他规范性文件,经营规则,行业准则,行为准则,职业操守,内部规章制度,1.2 什么是合规管理,49,“合规”一词实为舶来品,是由英文“compliance”翻译而来,原意为“服从、顺从、遵从”。“合规”即“合乎规范”。商业银行合规,是指商业银行的经营活动与法律、规则和准则相一致。(合规既是过程也是结果),
19、1.2.2 什么是合规,1.2 什么是合规管理,50,合规风险,是指商业银行因没有遵循法律、规则和准则可能遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。合规管理是商业银行管理合规风险的活动,是一项核心的风险管理活动。,1.2.3 什么是合规风险,1.2 什么是合规管理,51,巴塞尔委员会合规与银行内部合规部门,银监会商业银行合规风险管理指引,不合规的后果?,1.2 什么是合规管理,52,合规风险是核心风险、基础风险:,1.2 什么是合规管理,53,合规风险与其他风险如操作风险关系密切,合规管理引入现代量化风险管理技术有重要意义,但不可与其他风险混同1、概念不同。2、基础不同。前者在所有
20、风险类别中最具基础性和全局性意义,划分标准与其他风险不同。3、范围不同。合规风险更广泛。4、监管不同。操作风险现有具体风险资本计量要求。5、容忍度不同。合规风险零容忍。,合规风险指商业银行因没有遵循法律、规则和准则可能遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。商业银行合规风险指引操作风险是指由不完善或有问题的内部程序、员工和信息系统,以及外部事件所造成损失的风险,包括法律风险,但不包括战略风险和声誉风险。商业银行操作风险管理指引,1.2 什么是合规管理,54,如何给合规(风险)管理下定义?特征:主体、目的、性质、对象、过程。商业银行合规(风险)管理:商业银行董事会、监事会、高管层和
21、全体员工通过调节组织内各种生产关系和生产要素,使得经营活动与法律、规则和准则相一致的管理行为。,1.2 什么是合规管理,55,监事会,高管层,全体员工,董事会,规,合规的主体(谁来合规),第六条合规是商业银行所有员工的共同责任,并应从商业银行高层做起。,1.2 什么是合规管理,56,第二十条:商业银行各业务条线和分支机构的负责人应对本条线和本机构经营活动的合规性负首要责任。,总行,一级分行,二级分行,支行,网点,1.2 什么是合规管理,57,57,合规风险管理的主要目标:,合规风险管理,有效识别、评估、监测和控制合规风险,促进依法合规经营,目标,1.2 什么是合规管理,58,合规最早发源于美国
22、。1973年,美国总统尼克松因“水门事件”而下台,其竞选班底被查出将带有贿赂性质的非法政治捐款通过清洗变为合法的政治捐款,洗钱行为从此成为人们关注的焦点。这之后美国企业走私、贿赂、舞弊的丑闻频频曝光,沉重打击了投资者对美国市场的信心。在这一背景下,美国的监管机构开始提出企业的合规问题以及对企业的反洗钱合规要求。合规管理主要目的在于公法的要求,使银行及其员工的行为不损害国家和社会公众的利益。,1.2 什么是合规管理,59,59,合规管理的发展(主要从商业银行角度):,20世纪70年代,“水门事件”使立法者和监管团体开始关注反洗钱等合规问题,巴塞尔银行监管委员会在银行业组织内部控制体系框架中,将“
23、合法合规性”列为银行内部控制框架的重要要素之一,巴塞尔委员会修订发布了合规与银行合规职能,提出了完整的合规风险管理的要求,中国银监会发布了商业银行合规风险管理指引,巴塞尔委员会发布银行内部合规部门,明确合规风险管理是一项独立的风险管理职能,1.2 什么是合规管理,60,1.2 什么是合规管理,61,1.2 什么是合规管理,62,1.2 什么是合规管理,63,1.2 什么是合规管理,64,15,2012年十大违规点,2,2,3,1,2,3,10,26,16,12,23,15,4,2011年排名,1.2 什么是合规管理,65,65,1.3 内部控制与合规管理,商业银行内控合规管理的模式及比较,集中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 内控 合规 管理
链接地址:https://www.31ppt.com/p-5389314.html