风险、合规与内部控制.ppt
《风险、合规与内部控制.ppt》由会员分享,可在线阅读,更多相关《风险、合规与内部控制.ppt(60页珍藏版)》请在三一办公上搜索。
1、风险、合规与内部控制,2,前 言,2007年,中国保监会出台了保险公司风险管理指引要求保险公司应当明确风险管理目标,建立健全风险管理体系,规范风险管理流程;保险公司合规管理指引要求保险公司的经营管理活动要在符合法律法规、监管机构规定、行业自律规则以及公司内部管理制度等方面要实施专职管理,以预防和化解风险,每年要向保监会报送合规管理报告,这预示着监管部门对保险公司合规管理工作越来越重视;2008年6月28日,财政部等五部委联合印发了企业内部控制基本规范并于2009年7月1日起在上市公司范围内施行,鼓励非上市的大中型企业执行。财政部出台的企业内部控制基本规范为企业加强和规范内部控制、提高经营水平和
2、风险防范能力提供了完整和公认的框架。,3,4,一、风险、合规、内控,风险:是指对实现保险经营目标可能产生负面影响的不确定性因素。风险管理:是指保险公司围绕经营目标,对保险经营中的风险进行识别、评估和控制的基本流程以及相关的组织架构、制度和措施。,5,一、风险、合规、内控,合规:是指保险公司及其员工和营销员的保险经营管理行为应当符合法律法规、监管机构规定、行业自律规则、公司内部管理制度以及诚实守信的道德准则。合规风险:是指保险公司及其员工和营销员因不合规的保险经营管理行为引发法律责任、监管处罚、财务损失或者声誉损失的风险。合规管理:是保险公司通过设置合规管理部门或者合规岗位,制定和执行合规政策,
3、开展合规监测和合规培训等措施,预防、识别、评估、报告和应对合规风险的行为。,6,一、风险、合规、内控,内部控制:是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。控制方法:采取手工控制与自动控制相结合、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。控制措施:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。,7,一、风险、合规、内控,目标,完善合规管理组织体系,提高经营效率和效果,资产安全,财务报告及相关信息真实完整,有效识别和化解合规风险,合理保证经营管理合规,保证公司运营安全,促近
4、企业实现发展战略,企业内部控制基本规范,保险公司合规管理指引,建立健全规章制度,提升公司价值,覆盖所有业务流程和操作环节,持续监控、定期评估和准确预警,业务发展与风险管理平行推进,保证风险管理的独立性和客观性,保险公司风险管理指引,实现适当风险水平下的效益最大化,8,一、风险、合规、内控,原则,全员参与原则,全面性原则,重要性原则,制衡性原则,独立性原则,适应性原则,适时性原则,成本效益原则,企业内部控制基本规范,保险公司合规管理指引,各司其职原则,全面管理与重点监控相统一,独立集中与分工协作相统一,充分有效与成本控制相统一,保险公司风险管理指引,9,一、风险、合规、内控,要素,内控环境,风险
5、评估,控制活动,信息与沟通,风险对策,监督,风险评估,控制活动,内部控制,信息与沟通,内部环境,目标设定,事件识别,风险管理,监督,10,一、风险、合规、内控,11,一、风险、合规、内控,12,一、风险、合规、内控,1、内部控制与全面风险管理的联系:(1)内部控制是全面风险管理的必要环节,内部控制的动力来自企业对风险的认识和管理。(2)全面风险管理涵盖了内部控制。2、内部控制与全面风险管理的差异:(1)两者的范畴不一致。(2)两者的活动不一致。(3)两者对风险的定义不一致。(4)两者对风险的对策不一致。公司发生的合规风险与内部控制缺陷有着必然的联系,而内控缺陷或风险事项不一定都是违规的。,13
6、,一、风险、合规、内控,风 险 管 理,市场风险,保险风险,信用风险,操作风险,战略风险,合规风险,运营风险,财务风险,健全的有效的内部控制体系,14,一、风险、合规、内控,风险管理过程 风险管理是风险面临者进行风险识别、风险估测、风险评价、风险控制,以减少风险负面影响的决策及行动过程。,15,一、风险、合规、内控,内部控制过程 内部控制是一个动态的过程,是实现目标的手段,是对组织目标实现的相对保证。该过程包括:,内控过程,16,17,内部控制体系是指基于控制环境、风险评估、控制活动、信息与沟通、内部监督五要素,在组织、制度、运行、监督和报告等方面进行的整体安排和系统架构。,二、内部控制体系的
7、组成,18,二、内部控制体系的组成,内控运行体系,内控组织体系,持续改进和完善,监督和评价体系,内控报告体系,内控制度体系,19,二、内部控制体系的组成,内控组织体系对经营者的控制不但要有以资本市场、产品市场以及法律规章制度为主体的外部控制机制,而且要有以董事会、监事会、审计委员会为主体的内部控制机制。我国公司法规定董事会在公司管理中居于核心地位,董事会应对公司内部控制的建立、完善和有效运行负责,这样能够形成以董事会为中心相互制约、相互联系的严密内控系统。即:股东会通过监事会对董事会实行内控,董事会通过内部审计对总经理及其他管理者实行内控。,20,二、内部控制体系的组成,2.内控制度体系内部控
8、制制度是指一个公司的各级治理部门,为了保护经济资源的安全完整,确保经济信息的正确可靠,协调经济行为,控制经济活动,利用公司内部分工而产生的相互制约、相互联系的关系,形成一系列具有控制职能的方法、措施和程序,并予以规范化、系统化,使之组成一个严密的、较为完整的体系。健全的规章制度和完善的操作流程,是内控体系的重要组成部分,能有效地防范风险。,21,二、内部控制体系的组成,2.内控制度体系内部控制制度的内容包括以下几个方面:(1)合规、合法性控制。建立和健全内部控制制度必须符合国家财经政策和法规制度,即每一项经济业务恬动必须在合规、合法的范围内开展。(2)授权、分权控制。现代企业规模不断扩大,生产
9、环节日益增多,业务种类纷繁,作为企业高层领导不可能事必躬亲,因此,必须将事权进行合理划分,对下级授权、分权。在授权、分权范围内,授权者或分权者有权处理有关事务,未经批准和授权,不得擅自处理有关事务。,22,二、内部控制体系的组成,2.内控制度体系(3)不相容职务控制。建立内部控制制度,必须对某些不相容职务进行分离,即分别由两人以上担任,以便相互核对、相互牵制,防止舞弊。例如,授权批准职务与执行业务职务相分离;业务经办职务与审核监督职务相分离;业务经办职务与会计记录相分离;业务经办职务与财产保管职务相分离;财产保管职务与会计记录相分离。(4)业务程序标准控制。对每一项业务活动,按授权、主办、核准
10、、执行、记录和复核六个步骤建立标准化业务处理程序,不仅有利于使实际业务活动按照事先规定的程序进行,而且有利于对实行业务活动进行事前、事中和事后的衔接核对。,23,二、内部控制体系的组成,2.内控制度体系(5)复查核对控制。为了保证业务、财务信息的可靠性,对业已完成的经济业务记录进行复查核对,以免发生差错和舞弊。(6)人员素质控制。内部控制制度实施是否有效,要取决于实施人员的素质。人员素质的控制,除了对人员本身素质有良好的思想品德和职业道德、较高的业务素质和专业技能、较广博的知识水平等提出较高要求外,还应对人员的选择、使用和培训采取一定的措施和办法。(7)责任追究控制。对于未按照制度执行的行为,
11、应该进行责任追究,给予一定的处罚,这一点在制度中一定要体现,不然制度将形同虚设。,24,二、内部控制体系的组成,3.内控监督和评价体系监督机制的建立要注重自我监督与独立评估并重各级管理层首先应在日常的经营管理过程中注重对内部控制有效性的监督,如果发现错误、舞弊等异常情况,不仅要就事论事的加以处理,还必须考虑其中是否隐含了内部控制出现漏洞的信号,查漏补缺。建立和完善内部审计职能,内部审计人员的责任不再局限于监督企业的内部控制是否被执行,而是通过独立的检查和评价活动,针对内部控制的缺陷、管理的漏洞、提出确实可行的建议和措施,促进管理层进一步改善经营管理,提高企业的综合实力。,25,二、内部控制体系
12、的组成,4.持续改进和完善一是对内部控制体系本身进行跟踪和改进,内部控制是一个动态的过程,应该随着国家法律法规的增减或修订变化、监管制度变化、市场变化、公司经营范围变化以及操作流程变化而进行实时的改进和调整,这就要求企业建立一套改进和完善机制,以适应这些变化。二是对发现的内控缺陷进行改进和完善,并对改进过程和结果进行跟踪。,26,二、内部控制体系的组成,5.内控报告体系报告类别:财务报告、业务报告、内控评估报告、风险 管理报告、合规管理报告等所有报告;报告报送对象:经营层、董事会、监管部门、社会;对内报告、对外报告;报告的目标:可靠性(真实、准确、完整)合规性(符合法律、监管规定),27,28
13、,三、合规要点及案例,公司重点识别、评估和监测以下事项的合规风险:(一)业务行为,包括广告宣传、产品开发、销售、承保、理赔、保全、反洗钱、客户服务、客户投诉等;(二)资金运用行为,包括担保、融资、投资等;(三)机构设立、变更、合并、撤销以及战略合作等行为;(四)公司内部管理决策行为和规章制度执行行为;(五)其他可能引发合规风险的行为。,29,机构建设的合规要点,1严禁未经监管部门批准擅自设立或者变相设立分支机构。2在法人机构住所地以外的省、自治区、直辖市未设立分公司不得开展业务。3不得超范围经营或变相经营保险业务。,法人机构改变组织形式、变更注册资本、分立或合并、变更出资人或者转让股份、变更公
14、司名称、修改章程、调整业务范围、变更营业场所必须经监管部门的批准。2分支机构变更营业场所要经过监管部门批准。3保险机构变更名称、合并分支机构后,要在规定的时间内向监管部门报告。4法人机构发生涉及保险许可证记载事项的变更,要按照规定更换许可证。,1.不得擅自撤销分支机构。2.撤销分支机构时要进行公告,充分告知有关投保人、被保险人或受益人交付保费、领取保险金等事宜。3.禁止撤销申请获准后实际又未撤销。4.撤销分支机构后要上缴保险许可证。,机构设置,机构变更,机构撤销,30,高管人员任职资格管理,哪些人员属于保险公司高级管理人员?根据保险公司董事和高级管理人员任职资格管理规定(中国保险监督管理委员会
15、令2006年第4号),保险公司高级管理人员,是指对保险机构经营管理活动具有决策权或者重大影响的下列人员:(1)总公司、分公司、中心支公司总经理、副总经理、总经理助理;(2)总公司董事会秘书、合规负责人、总精算师、财务负责人;(3)支公司、营业部经理;(4)与上述高级管理人员具有相同职权的负责人。支公司、营业部副经理、经理助理,营销服务部经理、副经理、经理助理不属于保险公司高级管理人员范畴。,31,高管人员任职资格合规要点,1高管人员任职资格须经监管机关核准或备案。2高管人员要具备相应的任职资格条件。3不以任命临时负责人的形式长期取代高管人员任职。4不以任命党内负责人的形式取代高管人员的任职。5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险 合规 内部 控制
链接地址:https://www.31ppt.com/p-6436204.html