在線客服

          合規管理論文

          引論:我們為您整理了1篇合規管理論文范文,供您借鑒以豐富您的創作。它們是您寫作時的寶貴資源,期望它們能夠激發您的創作靈感,讓您的文章更具深度。

          合規管理論文

          規管論文:銀行合規管理論文--銀行合規治理探析

          綜合經營條件下工商銀行合規治理探析

          摘要:綜合經營作為全球范圍內金融業發展的一個趨勢,在促進商業銀行盈利空間增大的同時,對銀行風險控制與合規治理的要求愈益提高。如何建立有效的合規防范風險機制,盡快提升商業銀行實施綜合化經營過程中的合規治理水平,是工商銀行需要研究和探討的問題。

          關鍵詞:工商銀行;綜合經營;合規治理

          一、綜合經營條件下強化合規的可行性

          綜合經營作為銀行、證券、保險和信托可以跨行業經營的一種金融制度,其實質是在風險可控的前提下,通過經營多領域金融業務,得以實現現代商業銀行資本節約、收入多元化和競爭差異化的目的和要求。隨著金融改革深化,實現經營模式戰略轉型已成為股份制商業銀行可持續發展的必然和現實。從國際銀行業經驗看,綜合化經營不僅提高了服務效率,降低了經營成本,還有效地降低和分散了經營風險,并最終增加了盈利,國際金融業尤其是西方商業銀行收入的50%以上來源于非利差收入。從國內金融業發展看,從1993年我國金融業正式實施行政性分業經營,至20__年銀監會《商業銀行設立基金治理公司試點治理辦法》的出臺,我國金融業經歷了一個由分業向綜合轉變的過程。20__年10月,全國人大新修訂的《中華人民共和國證券法》第六條從法律上為我國實行綜合經營的金融控股公司預留了發展空間。工商銀行經過20多年的發展,已成為國內較大的商業銀行,在規模、機構網點、客戶、品牌、技術等方面具有明顯的競爭優勢。尤其是近年來,工商銀行緊緊圍繞“資本充足、內控嚴密、運營安全、服務與效益良好的現代金融企業”的發展目標,通過發展非牌照類投資銀行業務和跨市場的交叉銷售,合資設立基金治理公司,境外投資銀行機構,以及通過控股銀行涉足保險業積累了一定的綜合化經營的經驗,綜合化經營體系已具雛形。

          在適應綜合化經營,強化內部控制方面,工商銀行在初步形成相對獨立、垂直領導的稽核體制基礎上,20__年10月,又根據建設現代金融企業的需要,改組了內部審計委員會。在原稽核監督局的基礎上設立了內部審計局,在原跨區域設立的6家稽核專員辦公室的基礎上擴充組建了10家垂直治理的內部審計分局,內審工作的性和獨立性有了更加完善的體制保障。同時,在全行系統重組成立了合規機構,內部控制和合規治理職能得到加強。“下管一級、監控兩級”的治理體制不斷完善,總行對一、二級分行資產質量、經營效益、綜合成本、依法合規經營以及負責人履職等情況的綜合監管能力增強,各一級分行對基層領導班子和治理人員的授權控制、考核評價和監督治理水平也有不同程度的提高。建立在兩級監管體制基礎上的對主要業務和機構的警告、限期整改和市場退出制度得到有效貫徹執行,對于規范各級機構的經營行為和增強全行的風險控制力發揮了重要作用。重組了風險治理委員會,借助國際聞名咨詢公司設計了風險治理總體框架,實施了內部評級法工程建設,內部控制體系建設與國際接軌步伐日益加快。

          20__年10月28日至20__年10月28日,工商銀行經歷了財務重組、引進戰略投資者、實行股份制改造、公開發行上市、完善公司治理結構、建立現代金融企業制度等一系列向現代金融企業邁進的過程,為工商銀行在今后一個較長的時期遵從國際慣例,嚴格按照巴塞爾新資本協議、《合規與銀行內部合規部門》、人民銀行《商業銀行內部控制指引》、銀監會《商業銀行合規風險治理指引》等文件要求,建立完善現代商業銀行內部控制機制,健全內部控制體系創造了良好的條件,并使工商銀行適應綜合化經營要求強化內部控制、提升合規水平在較短的時間內成為可能。

          二、綜合經營條件下強化合規的切入點

          強化合規的內涵

          合規是指使商業銀行的經營活動與法律、規則和準則相一致。其內涵:一是強化制度約束。即商業銀行在構建由股東大會、董事會、監事會、高級治理層組成的權責分明,有效制衡,規范科學的現代金融企業公司治理結構的基礎上,各項經營活動置于嚴密有效的制度、規章、流程的約束之下。二是實現風險控制。即促使商業銀行為實現資本充足率、總資產凈回率、成本收入比、資本利潤率、股本收益率、不良貸款率等經營目標,依靠各項制度、規章、流程,建立對信用風險、市場風險、操作風險、流動性風險有效進行事先防范、事中控制、事后監督與糾正的動態過程和機制。三是提高制度執行力。即商業銀行各級治理者和員工強化內部控制意識,嚴格落實各項控制制度,確保內部控制體系有效運行。四是建立應急預案。即商業銀行在業務創新、機構重組及新設等重大變化時,及時有效地評估和控制可能出現的風險。五是提升商業銀行總資產凈回率、資本利潤率、股本收益率,商業銀行各項經營活動實現價值較大化。

          加強合規治理應協調處理好四大關系

          1.正確處理好合規治理與決策層價值目標趨同的關系。現代商業銀行經營目標決定了

          決策層價值趨向,而銀行內部合規治理必須緊緊圍繞股東大會、董事會的價值趨向,嚴格遵循董事會審批的各項合規政策,協助高級治理層有效治理銀行面臨的合規風險,才能確保全行各項經營目標的順利實現,促使銀行價值實現較大化。

          2.正確處理合規治理與業務經營協調發展的關系。按照巴塞爾銀行監管委員會《合規與銀行內部合規部門》規定,“合規部門應該積極主動地識別、書面說明和評估與銀行經營活動相關的合規風險,包括新產品和新業務的開發,新業務方式的拓展,新客戶關系的建立,或者這種客戶關系的性質發生重大變化所產生的合規風險等。”合規治理部門這種積極主動地識別、書面說明和評估風險的過程,既是有效地防范風險和減少損失,創造間接價值的過程,也是促進銀行各項業務依法合規穩健發展,增加直接價值的過程。

          3.正確處理好合規治理與監管良性互動的關系。《中華人民共和國銀行業監督治理法》明確規定,“銀行業監管的目標是促進銀行業的合法、穩健運行,維護公眾對銀行業的信心。”而合規治理的目的在于有效防范和控制“因未能遵循法律、監管規定、規則、自律性組織制定的有關準則,以及使用于銀行自身業務活動的準則而可能遭受法律制裁和監管處罰、重大損失或聲譽損失的風險,”所以加強合規治理與銀行監管部門的有效監督方向一致、目標一致,兩者實現良性互動,更會使銀行增加客戶的安全感,獲得良好的社會信譽,樹立良好的社會形象,提升自身市值和持續競爭力。

          4.正確處理好合規治理與實現價值相互制衡的關系。實施合規治理既要與銀行各項經營活動緊密結合,又要與銀行內部公司治理相協調,更必須精心核算合規風險控制成本,核心就是要落實“三性”:一是有效性,即合規檢查和治理要有效率;二是獨立性,合規部門能夠獨立地、不受干擾地發現問題,調查問題,以確保合規風險治理的有效性;三是被審查性,合規部門履職情況要受到內部審計部門的定期檢查。這樣才能充分發揮合規治理部門主動合規、有效合規、科學合規、創新合規的作用,有效建立起一個合規治理與實現價值相互制衡營運機制,促進銀行合規風險最小化、經營效益較大化的目標實現。

          明確合規治理的重點

          1.樹立科學的合規工作理念。現代商業銀行公司治理要求,其各項業務治理和運行必須置于嚴密的制度控制之下,而不是人為的控制之下。要實現這一目標,合規治理工作必須樹立科學發展觀,克服被動合規治理的思想,按照公司治理“分權、制衡、問責、透明”的原則,緊緊圍繞全行公司治理和經營轉型,立足完善內控機制、規范經營行為、防范操作風險,努力使各項制度規定覆蓋所有經營治理和操作環節,使決策層和治理層的決策意圖、治理目標及時有效地傳導到全行每個崗位、每個環節,防止全行經營活動因發生內控疏漏而產生違規,確保決策層和治理層對全行整體治理的有效實施。

          2.培育良好的合規文化。合規文化決定了商業銀行的價值趨向和行為規范,要具體落實到全行員工的每項業務操作和經營行為中去。一是要確定并貫徹落實銀行的職業道德規范和企業價值標準,明確員工的行為準則,包括銀行明確鼓勵和禁止的行為等。二是要改變規章制度的制定范式,自上而下、自下而上制定,同時加強規章制度的后評價,并根據組織結構和業務流程調整,及時修訂和完善各項規章制度和業務操作規程。三是要嚴格有效地落實問責制,包括制定明確的崗位責任制,建立嚴格的問責制等。四是針對合規機制建設的要求改革和完善績效考核機制,并將績效考核機制作為培育合規文化的重要組成部分,充分體現銀行業倡導合規和懲處違規的價值觀念。

          3.界定合規治理部門的定位。合規治理是商業銀行一項核心的風險治理活動。合規治理部門作為全行的監督治理職能部門,直接對國有商業銀行董事會和高級治理層負責,具有獨立的向高級治理層和董事會直接告工作的義務,其人員配備、審計、培訓、治理費用和績效工資由董事會決定,在國有商業銀行公司治理組織架構中具有較高和十分重要的地位。

          4.科學確定合規治理工作的職能。合規治理部門應在合規負責人的治理下協助高級治理層有效識別和治理商業銀行所面臨的合規風險,其履行以下基本職責:一是持續關注法律、規則和準則的近期發展,把握法律、規則和準則對商業銀行經營的影響,及時為高級治理層提供合規建議;二是制定并執行風險為本的合規治理計劃,包括特定政策和程序的實施與評價、合規風險評估、合規性測試、合規培訓與教育等;三是審核評價商業銀行各項政策、程序和操作指南的合規性,組織、協調和督促各業務條線和內部控制部門對各項政策、程序和操作指南進行梳理和修訂;四是協助相關培訓和教育部門對員工進行合規培訓,并成為員工咨詢有關合規問題的內部聯絡部門;五是組織制定合規治理程序以及合規手冊、員工行為準則等合規指南,為員工恰當執行法律、規則和準則提供指導;六是積極主動地識別和評估與商業銀行經營活動相關的合規風險,包括為新產品和新業務的開發提供必要的合規性審核和測試;七是收集、篩選可能預示潛在合規問題的數據,建立合規風險監測指標;八是保持與監管機構日常的工作聯系,跟蹤和評估監管意見和監管要求的落實情況。

          5.合理配置合規治理部門的人員組成。合規治理部門的人員涉及全行各個業務領域和治理部門,其人員由專職和特聘兩部分組成。專職人員包括各級行專門從事合規治理的人員;特聘人員包括從全行各個業務部門聘任的兼職合規治理人員。專職和特聘合規治理人員承擔著建立健全本行合規風險治理框架,治理、監督、糾正本行、本專業內部治理和業務操作合規性的責任和義務,并定期將自身職責范圍的風險和控制狀況向本行合規治理部進行告。

          6.把握合規治理工作的切入點。及時,要積極發揮內控治理委員會秘書處的作用,組織開展合規宣傳教育活動,確保合規治理滲透到全行各項業務過程和各個操作環節,并推動轄屬各級行、各業務治理部門建立完善內控機制,提高內部控制治理水平。第二,認真開展合規審計工作。首先,加強對全行各項業務內控制度建設與執行的監督檢查,通過制定非現場審計、常規審計、專項審計、離崗審計、責任審計、后續檢查、內控綜合評價等制度,建立完善科學的合規審計工作機制,提高合規審計的質量和效果。其次,建立健全非現場監督控制系統,通過即時非現場監測,及時發現和糾正業務部門經營活動偏離合規目標的行為。再次,加強對各項經營治理數據及信息系統的安全監督,及時排查疑點和薄弱環節,確定合規審計重點。,要與業務部門加強配合、協調、溝通和聯系,對合規審計查出的問題及時進行反饋,并與專業部門配合,建立健全對重點崗位、基層機構負責人的監督制約機制。第三,促進業務治理部門定期梳理整合各項規章制度,避免新舊制度交叉而造成的執行矛盾和風險隱患,使制度在保障依法合規經營活動中發揮積極有效的作用。第四,健全違規操作問責規定。為遏制各類差錯事故和案件發生,合規治理部門要按照精細化治理原則,建立嚴格的制度落實問責制,對于有制度、有要求而不執行的,要追究責任;對于有制度、不要求、不堅持的,要追究治

          理者責任;對于該查未查或未查出的,要追究檢查者責任;對于查出問題不按規定及時處理的,要追究處理者責任。第五,開展內控評價。通過定期或不定期對基層營業機構內部控制的嚴密性、制度執行的有效性、經營活動的合法性進行評價,及時發現存在的缺失和問題,有針對性地采取措施加以整改。第六,建立合規治理例會制度。合規治理部要定期對全行內部控制、合規經營、風險和控制狀況進行綜合分析,并定期召開由相關專業部門參加的合規治理例會,將全行內控治理、業務操作工作中存在的問題及時進行通,促進相關部門完善制度,規范治理,堵塞漏洞,防范風險。

          7.建立合規風險治理長效機制。首先,要落實合規風險“三性”。一是有效性。即合規檢查和治理要有效率;二是獨立性,合規部門能夠獨立地、不受干擾地自己發現問題,調查問題,以確保合規風險治理的有效性;三是被審查性。合規部門履職情況要受到內部審計部門的定期檢查。其次,建立違規舉機制。各級行要為內部員工舉違規、違法行為提供必要的渠道和途徑,并建立有效的舉保護機制。再次,要變以往“部門銀行”為“流程銀行”。為有效防止對客戶服務內容單一、業務創新單一、監督檢查內容單一、風險控制不,出了問題部門之間相互推諉扯皮,相互推卸責任等弊端,要按照業務線所經營的產品種類整合業務流程和治理制度,開展制度檢查,要將每一個業務崗位涉及的方方面面都納入檢查范圍,進而通過流程銀行建設,從整體上提高服務水平和對合規性風險的掌控與駕馭能力。

          8.理清合規治理部的告途徑。合規治理部要建立定期向高級治理層和董事會直接告工作制度。應依據業務治理部門制度執行和檢查情況告、專職和特聘合規治理人員的工作告、日常合規檢查及即時非現場監測、內控評價,把握全行每項業務的運行細節,定期綜合分析判定全行內部控制、合規經營、風險和控制狀況,直接告高級治理層和董事會,進而確定全行風險控制的基調,客觀地評價全行公司治理狀況,對全行業務運行實施有效的監督控制。

          9.加強信息溝通。為保障合規治理部門有效履行職責,各業務治理部門專業會議應邀請合規治理部門人員參加,專業部門制定的規章制度和治理辦法要送合規治理部會簽把關,各種業務表和檢查告必須抄送合規治理部門,確保合規治理部門及時把握經營活動的相關資料。合規治理部門要加強與業務部門協調、溝通和聯系,對綜合分析判定發現的問題及時向被查行和專業部門進行雙向反饋,促進查出的問題及時整改。

          10.健全合規工作機制。一是要建立相應的合規操作程序和盡職標準,完善主動合規激勵機制,有效控制合規治理成本,確保合規治理人員認真履行工作職責。二是要樹立合規風險防范意識,密切跟蹤銀行適用的法律、規則和準則的近期發展,密切跟蹤全行經營活動面l臨的各類風險,建立完善合規風險識別、評估、監測機制,提升對合規風險識別防范能力。三是要樹立合規治理服務意識,積極為業務部門和操作人員提供合規咨詢與幫助。四是要建立內控培訓定期評審機制,定期對全行合規文化建設進行研究和評估,及時糾正內控培訓工作中碰到的問題。五是加強合規隊伍建設。要將政治素質高、業務知識、具備一定從業經驗、勝任合規工作要求的人才選配到合規部門,努力培養一支作風嚴謹、客觀公正、實事求是、執法嚴格、清正廉潔的合規隊伍。

          合規管理論文:銀行合規管理的重要性研究

          早在20世紀90年代,國際上一些跨國銀行就已經認識到,相繼發生的重大操作風險案和銀行洗錢案等風險丑聞,大多是由銀行自身合規風險管理失控所致。各國監管當局也意識到外部合規性監管不應該,事實上也不可能替代銀行內部的合規風險管理,有效的合規性監管必須以健全、高效的銀行合規風險管理機制為基礎。為此,自1991年開始,許多發達國家和地區的監管機構先后出臺了有關銀行業機構合規部門的規定。隨著銀行業務的日益多元化、復雜化和國際化,加強銀行合規風險管理機制建設更是日顯重要。

          中國銀監會成立以來,強化了“管風險”和“管內控”的監管理念,加大了對中資銀行內控機制建設的引導和監督評價,取得了很好的成效。今年,銀監會通過不斷加大監管力度,強化案件綜合治理,促使中資銀行內部多年累積的合規風險與操作風險等陳案得以充分暴露,銀行業空前重視依法合規經營。銀監會劉明康主席多次強調指出,銀行業金融機構要深刻理解合規風險管理與合規文化建設的科學內涵,運用科學發展觀與時俱進地抓好合規風險管理機制建設。

          與此同時,隨著中資銀行各項改革的持續推進,銀行治理結構不斷完善,組織架構和業務流程再造逐步深入,也為中資銀行合規風險管理機制的構建創造了最為有利的時機。迫切需要中資銀行借鑒國際銀行業合規風險管理機制建設的實踐經驗,及時制定合規政策,設立合規部門,建設和培育有效的合規風險管理機制,科學梳理并修訂各項業務的操作規章,使依法合規經營原則真正落實到業務流程的每一個環節,乃至每一位員工。

          一、國際銀行業合規風險管理機制建設的新動態

          上世紀90年代,一些國際性大銀行基于“合規應從高層做起”這一基本理念,高度重視銀行合規風險管理機制的構建和完善,逐漸形成了較為成熟的合規文化,從而為健全銀行內控體系、提高市場競爭力奠定了基礎。但進入21世紀后,從美國安然公司、世通公司等公司丑聞,到20__年一些大銀行所遭遇的聲譽風險,使得國際銀行業和監管機構意識到原有合規風險管理機制并不能使銀行一勞永逸,在金融全球化的大背景下合規仍然是銀行的一個高風險領域。

          1、國際銀行業空前重視合規風險管理機制建設

          隨著國際銀行業對合規重要性的認識逐步到位,合規作為一門獨特的風險管理技術,已得到全球銀行業的普遍認同,合規風險已與銀行其他風險一道被納入到銀行全風險管理框架之中。同時,國際銀行業的合規職業隊伍開始崛起,合規人員日益發展成為一個專業化的職業階層,合規人員占銀行從業人員的比例也在不斷上升。據不統計,合規人員占比已達到0.5%-1%之間。如荷蘭銀行專職合規人員有500多人,占其全球10萬從業人員的0.5%;德意志銀行專職合規人員則有600多人,占其全球6萬從業人員的1%。

          國際銀行業空前重視合規風險管理機制建設的另一重要表現是,合規部門的組織結構和報告路線不斷調整和完善。盡管不同銀行合規部門的組織結構因銀行規模、經營的復雜程度、銀行業務的性質及其區域分布的不同而有所不同,但就整體而言,主要存在兩種組織結構:一種是集中化的組織結構,即所有負責合規工作的職員都放在一個獨立的合規部門體系之中;另一種則是分散化的組織結構,即負責合規工作的職員分布在不同業務部門或業務條線,但一些國際性活躍銀行一般還會設有集團合規部和首席合規官,以及區域或當地合規部和合規官。

          (1)集中化的組織結構

          主要特點是在銀行內部形成了一個獨立的合規部門體系,即在總行設立正式的合規部門,直接領導銀行各分支機構(或地區總部)的合規部門。該模式有助于發現和有效處理跨部門的合規薄弱環節。該模式又分為兩類:一類是成立單一、獨立的合規部。如荷蘭銀行、德意志銀行、中銀香港等。另一類是合規職能與法律、安全事務或風險管理職能等合一,形成法律及合規部或風險管理與合規部等,如渣打銀行、瑞士信貸及時波士頓銀行等。在上述組織結構中,總行合規部門均直接向銀行高級管理層(總裁或董事會主席)報告,并擁有直接向董事會或其下設委員會報告的權限。銀行分支機構的合規部門則存在著兩種報告路線:一是矩陣式報告路線,即在向上一級合規主管報告的同時,向合規部門所在分支機構行政主管報告;二是條線式報告路線,即只向上一級合規部門主管報告。

          1)矩陣式報告路線。

          隨著市場環境的變化和競爭的日益激烈,為更好地在有效滿足客戶需求與內部管理之間取得協調,國際銀行業不斷優化其內部組織結構,合規作為銀行管理流程中的基礎性控制職能不斷被強化。國際銀行業基于自身涵蓋的業務種類和地域的廣泛性,為有效發揮合規部門的職能,加強相互協調和配合,普遍采取了以業務條線和區域管理為基礎的矩陣式的匯報制度。

          以荷蘭銀行為例,為確保合規部門的獨立性,自去年以來荷蘭銀行對其合規部門的組織結構和報告路線進行了大幅度調整。①組織結構調整。20__年第4季度,荷蘭銀行合規部門與法律事務部門分離后,并入荷蘭銀行集團中心,與內審部門和風險管理部門并列為荷蘭銀行集團中心三大跨戰略業務部門,享有高度獨立性。總行層面,荷蘭銀行合規部綜合考慮職能、區域、業務/產品線等因素,內部設立了——政策法規部、反洗錢部、集團安保部、批發業務合規部、零售業務合規部、荷蘭本土合規部、北美合規部等10個職能部門,各個部門職責清晰,分工明確。②報告路線調整。總行層面,自20__年3月起,集團合規部主管直接向董事會主席匯報,接受董事會主席的直接領導。以上匯報路線的調整確保了合規部門運作的高度獨立性和性,提升了合規部在集團內部的地位,賦予合規部更廣泛的職責和決策權。而中國區合規主管則自20__年1月起,直接向總行對口部門匯報,同時向中國區首席營運官(countrycoo)匯報。

          2)條線式報告路線。

          為確保合規部門體系的獨立性,以德意志銀行、瑞士信貸及時波士頓銀行為代表的部分國際性大銀行,則采取了條線式的匯報路線,即下級合規部門直接向上一級合規部門匯報。

          以德意志銀行為例,該行的中國區合規部

          經理直接向駐在香港的北亞區合規總監匯報,北亞區合規總監又直接向亞太區(除日本)合規總監匯報。與此同時,德意志銀行為了既保持合規工作的獨立性,又協調好其與各業務部門及管理層的關系:一方面,合規部人員積極參與銀行管理活動,其中國區合規經理既是中國區業務管理委員會成員,也是分行管理委員會成員,通過參與不同層面管理層的會議,其合規人員不僅能了解業務開展狀況,同時還參與決策,以實現合規風險控制;另一方面,合規人員還通過參與審閱向監管機構報送的定期和不定期的報告、介入新產品批準程序、定期與各業務部門及管理層會談,及時了解業務情況,以有效地實施合規監控。

          (2)分散化的組織結構

          主要以匯豐銀行和花旗銀行為代表,該組織結構的主要特點是:在總行設立合規部門,但在分支機構層面并不一定設立獨立的合規部門,而是在各分支機構或者業務條線上建立buco(businessunitcomplianceofficer)體系,即在各分支機構以及業務條線上設立合規員的崗位,各部門(或機構)負責人或博學員工擔任合規員,承擔所屬部門的合規職責。同時,還會根據不同國家或區域化管理的需要設立合規部門,如中國區或亞太區合規部等。在報告路線上,分散化的組織結構也存在矩陣式和條線式兩類報告路線。

          其中,匯豐銀行采取了分散化的組織結構和矩陣式的匯報路線,其合規政策強調:每一個員工對合規都負有責任;每一部門的負責人對本部門的合規負有責任;每一個分行的行長是分行的合規主任,負責就本地區的合規工作,并向區域的上級業務總監進行匯報;每一業務總監對下屬業務條線的合規負責。如個人業務總監對個人金融業務的合規負責,工商業務總監對工商業務的合規負責,中國業務總裁對整個中國區的合規負責。同時,財務會計和稅收方面的合規由財務部負責,勞動用工和福利方面的合規由人力資源部負責,而安全保障方面的合規則由物業部負責。與匯豐銀行相比,花旗銀行合規員則主要以條線式匯報路線為主。

          自今年年初開始,花旗銀行空前重視合規風險管理機制建設,“花旗的目標是成為最受尊敬的全球金融服務公司”,并提出了包括延伸培訓、改進交流和溝通、增強對人才和發展的關注、平衡業績評價和報酬、加強控制等“五點計劃”。其中,“加強控制計劃”的最主要舉措就是強化花旗銀行內部合規。即通過強化獨立控制及整個機構的控制環境,支持機構負責任地成長,以減少錯誤,并確保錯誤發生時,能夠得到妥善解決。具體措施包括:(1)設立新機構——獨立的全球合規部,負責加強控制系統,確保經營合乎相關法規要求。(2)運用風險控制自我評價作為管理工具,確保檢查范圍合適,以更好地預期挑戰和不足。(3)對所有經理進行合規培訓。(4)擴大審計覆蓋面以驗證控制系統,同時增加顧客檢查員的數量,以提供額外的深度和觀點。(5)在審計與風險評價、財務、獨立風險、獨立合規及法律等五個領域,對控制部門職員進行繼續教育。(6)為合規與審計增加資源。(7)對于風險控制評價、審計或監管檢查結果不夠好的,將由花旗集團首席執行官和花旗集團總裁兼首席運營官親自進行復查。

          2、監管機構高度重視并反思銀行合規風險管理機制

          在國際銀行業空前重視合規風險管理機制建設的同時,各國監管當局也意識到要實施以風險為本的監管,必須以銀行健全、有效的合規風險管理機制和有效的合規性監管為基礎。基于這一認識,各國監管機構正致力于促進銀行建立一個有效的合規風險管理體系,并大力倡導銀行建立良好的合規文化,以提高合規的有效性。

          (1)部分國家或地區監管機構相繼對銀行合規作出規定

          在1991-20__年的10年中,先后有許多國家或地區的監管機構對銀行業機構的合規部門作出了規定。主要以歐洲監管機構為主,包括德國、英國、西班牙、法國等10多個國家,以及澳大利亞、加拿大、日本和香港地區等。進入21世紀后,上述大部分國家或地區的監管機構,根據銀行業合規風險管理的新形勢,對合規部門提出了新規定。部分監管機構簡要情況如下:

          1)英國。

          自20世紀80年代末開始,英國大多數金融服務公司被要求設立合規官。投資公司則必須有一名董事或高級經理負責監督公司的合規,并且應直接向公司的執行董事會報告。在英國,合規部門是個“受控部門”,被提名為合規負責人的候選人必須得到金融服務局的核準才能被正式任命。金融服務局通過“適宜和恰當性測試”(fitandpropertestforapprovedpersons)來確保合規負責人的人選是適宜和恰當的。合規工作外包給外部咨詢機構是允許的,但合規負責人的責任仍必須由一個或更多的公司董事或高級經理承擔。合規官為所有業務條線提供咨詢,而不僅僅負責一個控制部門。通常合規負責人還有責任關注公司與金融服務局的關系。

          2)法國。

          最近,法國銀行業監管當局了一系列合規工作的建議,這些建議構成了現有內控監管規定的組成部分。其中,主要建議包括:專職和獨立的合規員之任命;合規監測方案的實施;與新產品準入相關的具體程序的實施;在違規識別、問題升級處理過程和記錄保存等方面的具體程序的實施;非強迫告密程序的實施(即每一位員工必須予以機會告密,如果他認為有必要,但必須是在沒有強迫的情況下做出的)。同時,20__年6月30日開始生效的新建議還包括了外包的具體要求,以及內部控制與內部審計部門分離要求等。與通常被看作是“定期控制部門”的內部審計部門相比,內部控制部門被稱為“持續控制部門”,合規部門則是其中一個重要持續控制部門。

          3)盧森堡。

          盧森堡金融監管委員會(cssf)負責監管本國的

          金融服務業。20__年9月27日,cssf了關于在銀行和投資公司設立合規部門的詳細指引,從20__年1月1日之后,盧森堡所有銀行和投資公司必須設立合規部門。引入合規部門并不是再增加一個監管層次,而是為了確保內部控制具有恰當的協調組織和結構。根據通知,董事會必須對合規采取積極的態度,確保合規部門的有效性,核準管理層提出的合規政策和合規章程。合規政策必須涵蓋合規風險的基本面,明確合規風險管理的總體原則,界定合規部門及其目標和獨立性,規定合規章程的制定程序及培訓計劃。合規章程規范合規部門的目標和職責,將被傳達給所有員工。合規章程必須包括合規部門的目標、職責、獨立性和持久性,與其他部門的關系,獲得所有必需信息的權利,報告路線和與管理層溝通的權利。管理層負責制定和實施合規政策,根據相關原則設立合規部門,并且必須任命管理層中的一員直接負責合規部門,該負責人必須報告給cssf。原則上合規部門負責人必須專職負責合規部門。從事低風險業務且規模較小的金融機構的合規部門職員允許是兼職的,但事先要經cssf授權。

          4)澳大利亞。

          其對合規的要求始于1998年澳大利亞標準局的有效合規系統標準(as3806-1998:complianceprogram)。此后,澳大利亞監管機構日益認識到合規系統在支持發展和維護適當公司治理準則、行為準則和道德方面的重要作用。20__年金融服務改革法案規定,所有持牌機構都要實施基于as3806的合規計劃,而保持一個有效的合規計劃是獲得澳大利亞金融服務業牌照的前提。20__年12月,澳大利亞標準局又了新的合規標準草案,旨在為實施有效合規計劃提供指導。該草案建議公司應通過制定書面的合規管理計劃來建立合規管理流程,公司制定合規政策應征詢各利益相關方的意見,并得到董事會和管理層的贊同。業務條線經理和職員應和董事會及高級管理層一道負責合規管理。公司應提名一名首席合規官(“勝任工作的高級管理人員”)主要負責管理公司的合規問題。新標準草案規定了支持公司制定合規計劃的規則,比如將績效薪酬與合規職責的履行掛鉤。高級管理層有責任推動合規培訓及提升員工的合規意識,建議公司用文件記錄公司的合規表現并定期向內部和外部利益相關者出具報告,定期回顧合規計劃以確保該計劃能夠支持公司的合規目標并能夠適應不斷變化的內部和外部運營環境等。

          5)日本。

          日本金融監管廳在1999年頒布的針對存款類機構的檢查手冊中規定:在監管金融機構時,合規部門應當是先考慮的事項。比如董事會應討論所有合規事項,以及銷售宣傳;銀行應制定合規手冊,并傳達到所有員工;合規方案應當由董事會批準,并在全行正式實施等。

          6)美國。

          盡管除反洗錢外,美國銀行業法律法規在一般銀行業法律合規計劃方面并未對銀行提出要求,但美國銀行業監管者,通過監管規則、監管和現場檢查,致力于確保銀行安全穩健運營,期望銀行根據銀行規模、經營范圍、復雜程度和銀行業務活動和法律結構,建立有效的合規風險管理機制,監管機構則通過對銀行進行檢查和監管來評估銀行合規風險管理機制的有效性。

          (2)巴塞爾銀行監管委員會出臺有關銀行合規的指導原則

          20__年10月,巴塞爾銀行監管委員會了《銀行內部合規部門》的咨詢文件,該咨詢文件成為法國等一些國家監管機構和銀行規范合規風險管理的指導性文件。事隔不到兩年,委員會又在咨詢文件的基礎上,于20__年4月29日了《合規與銀行內部合規部門》的高級文件,指導銀行業機構設立合規部門和專職合規崗位,支持和協助高級管理層有效管理銀行的合規風險。

          在《合規與銀行內部合規部門》的高級文件中,巴塞爾銀行監管委員會明確指出:(1)合規應從高層做起,應成為銀行文化的一部分。當企業文化強調誠信與正直的道德行為準則,并由董事會和高級管理層作出表率時,合規才最為有效。(2)合規并不只是專業合規人員的責任,合規是銀行內部一項核心的風險管理活動,與銀行內部的每一位員工都相關,合規應被視為銀行經營活動的組成部分。(3)合規法律、規則和準則有多種淵源,包括立法機構和監管機構的基本的法律、規則和準則,市場慣例,行業協會制定的行業規則和適用于銀行職員的內部行為準則,以及更廣義的誠實守信和道德行為準則等。(4)銀行在開展業務時應堅持高標準,并始終力求遵循法律的規定與精神。如果疏于考慮銀行的經營行為對其股東、客戶、雇員和市場的影響,即使沒有違反任何法律,也可能導致嚴重的負面影響和聲譽損失。(5)銀行應明確董事會和高級管理層在合規方面的特定職責,以及合規部門的地位、職責和工作程序,確保合規部門的獨立性,并給予其足夠的資源支持,合規部門工作應受到內部審計部門定期和獨立復查。

          (3)美國對銀行合規風險管理機制的反思

          1)美國薩班斯法案(sox法案)。

          因安然、世通等公司丑聞,嚴重打擊了投資者對美國資本市場的信心。為扭轉這一局面,美國國會和政府于20__年迅速出臺了薩班斯法案,又名為“公眾公司會計改革與保護投資者法案”。盡管sox法案并不是專門針對銀行的法案,但它適用于上市銀行。更為重要的是,sox法案的精神實質與銀行合規風險管理機制有著高度的內在統一性。首先,sox法案強調高層的誠信責任,要求ceo和cfo在對外公布年度財務報告時,必須就公司財務狀況的真實性以及內控體系的有效性發表誠信聲明。其次,sox法案要求報告和披露的事項,恰恰是銀行合規部門的重要工作原理和職責。該法案主要針對上市公司的弱點進行監管和披露,要求每個上市公司按年度向美國證監會報告,報告只講差距和薄弱環節,說明哪里最差,最差的領域是哪幾項,為什么差,準備怎么改;次年再報告整改的情況,現在變成哪里最差,為什么差?報告不僅向股民和社會公眾披露,并要經過外聘會計師事務所的盡職調查。

          2)美國貨幣監理署的反思。

          針對美國近兩年出現的大銀行合規風險以及由此產生的聲譽風險,美國貨幣監理署不得不反思其對大銀行風險監管的有效性問題。20__年5月6日,其代署長朱莉·威廉姆斯在演講中談到,聲譽風險是當今最令人困惑、最難管理、也是最令人畏懼的風險,不僅導致許多銀行經營管理者受到重創,不斷遭受法律訴訟乃至控告,員工士氣受挫,而且監管機構也因此加大了監管力度,銀行遭受巨額罰款,一些戰略舉措被迫放棄或擱置。朱莉·威廉姆斯認為,不能孤立地看待聲譽風險,關鍵是要關注銀行是否具有一個合理、有效的治理結構,一個識別、監測和控制有關風險的制衡機制,以及銀行的激勵機制是否能夠對公司所倡導的價值和文化進行表彰和獎勵。更為重要的是,銀行高層的示范作用,即高層的行為是否有力支撐了銀行宣稱的宗旨和倡導的價值觀,董事會是否有反映銀行風險容忍度的道德準則和書面政策,高級管理層是否切實貫徹并傳達給每一位員工,并以身作則,在業務活動中恪守嚴格的道德準則。

          二、中資銀行亟需構建合規風險管理機制

          近幾年來,在監管部門的推動下,中資銀行日益重視其內部控制體系的建設問題,并且取得了一定成效。但現階段中資銀行業務發展仍以信貸擴張為主,加之不良貸款對銀行發展的現實制約,使得中資銀行內控機制建設主要圍繞著信用風險展開,如強調資產負債比例管理、審貸作業分離、貸款五級分類和資本充足率達標等。相對而言,合規風險、操作風險以及聲譽風險等,一直未引起中資銀行的足夠重視,尤其是上述風險管理的有效性還存在明顯不足,部分中資銀行相繼發生一些違規操作和違

          規經營的問題及案件,其深層次原因在于合規風險管理機制的不完善。因此,中資銀行亟需構建有效的合規風險管理機制,這是有效解決合規風險與操作風險問題及案件頻發的一項重要的治本之策。

          1、構建合規風險管理機制是銀行管理與銀行監管的一次革新

          合規風險管理機制是指,銀行主動識別合規風險,主動避免違規事件的發生,主動采取各項糾正措施以及適當的懲戒措施,持續修訂相關制度流程和詳盡描述具體做法的崗位手冊,以有效管理合規風險,確保銀行合規穩健運行的一個周而復始的循環過程。構建合規風險管理機制是風險管理與風險監管的一次革新。

          (1)構建合規風險管理機制是銀行管理理念和管理方法的一次革新。

          1)管理理念的革新。

          與傳統中資銀行合規管理不同,合規風險管理機制的構建使得銀行合規不再僅限于外部合規,合規工作也不再局限于簡單滿足監管部門的監管要求,或者與監管部門進行博弈,而是將合規作為銀行經營發展的一種特殊風險,轉向以風險管理的理念和方法,推進銀行內部政策和程序的建設和持續改進,提高政策和程序的執行力。合規已成為銀行內部的一項核心風險管理活動,更是銀行實施有效內部控制的一項基礎性工作。

          2)管理方法的革新。

          國際銀行業合規風險管理機制建設實踐表明,合規風險管理機制的構建必須突出強調四個方面:一是強調合規是銀行內部的一項核心風險管理活動,更是銀行實施有效內部控制的一項基礎性工作。二是強調“合規應從高層做起”,通過完善公司治理和培育良好的合規文化來加強合規風險管理,以實現自上而下和自下而上兩種風險管理方法的有機結合;三是強調在銀行內部組建一個常設的、獨立有效的專職合規部門,支持和協助銀行高級管理層有效管理合規風險,以實現銀行的穩健經營;四是強調事前的風險識別和預警,事中的風險控制,以及主動的合規風險管理理念,實現合規風險管理與銀行政策和程序的評估與持續改進的良性循環。

          (2)構建合規風險管理機制是銀行監管理念和監管方法的一次革新。

          1)推動合規性監管理念和方法的轉變。

          國際銀行業監管實踐表明,外部合規性監管不應該,事實上也不可能替代銀行內部的合規風險管理,有效的合規性監管必須以健全、高效的銀行合規風險管理機制為基礎。只有銀行將合規工作重心轉向合規風險管理,以風險管理的理念和方法組織和實施銀行合規工作,并將合規風險納入到銀行的風險管理體系之中,監管部門的合規性監管重心才能轉向以監督和評價銀行合規風險管理機制的有效性為主,引導和督促銀行完善合規風險管理機制,而不再是事無巨細的合規性檢查和監管。

          2)為實施以風險為本的監管奠定基礎。

          構建合規風險管理機制還是監管部門實施“以風險為本”監管理念的基礎。及時,有利于進一步理順合規監管與風險監管的關系。將合規作為風險來管理,能夠更加明晰合規監管與風險監管是監管工作的兩個不同側面,合規監管是風險監管的基礎和載體,以風險為本的監管則是合規監管的核心和內涵。第二,為實施以風險為本的監管奠定基礎。沒有銀行內部有效的合規風險管理以確保銀行合規經營,監管部門根本沒有精力和足夠的資源實施有效的風險監管。只有銀行建立起有效的合規風險管理機制,監管部門才能由傳統的合規性監管轉向合規風險監管,才能實現合規監管和風險監管的有機結合和漸進式轉變,從而為實施“以風險為本”的監管奠定基礎。

          2、中外銀行業合規風險管理比較及經驗借鑒

          除合規風險管理機制的構建是風險管理與風險監管的一次革新外,中資銀行亟需構建合規風險管理機制另一個重要原因是,能夠有效解決中資銀行過去合規管理中的許多不足和缺陷,這在中外銀行業比較中得到了好的證明。

          (1)治理結構中合規風險控制比較

          長期以來,中資銀行一直在強調“依法合規經營”,但銀行高層——董事會和高級管理層卻并不清楚應如何在整個銀行體系內有效落實依法合規經營原則,以及他們在依法合規經營中應承擔什么樣的職責,并如何在言行上真正體現銀行所倡導的誠信與正直的價值觀念。這是中資銀行違規經營和違規操作屢禁不止的根源所在,充分暴露出中資銀行公司治理結構中存在著合規風險控制的缺陷。

          國際銀行業合規實踐中,通過合規風險管理機制的構建,特別是銀行內部合規部門的組建,能夠積極支持和協助銀行高層有效管理合規風險,填補以往銀行合規風險控制的“盲區”。同時,強調“合規應從高層做起”,重視自上而下地貫徹落實銀行合規政策和所倡導的合規文化及價值觀念。銀行董事會和高級管理層對在銀行內部建立有效的合規風險管理體系,負有不可推卸的責任,外國商業銀行合規的最終責任人通常是董事會主席或者是總裁。

          (2)制度范式及其可執行性比較

          中資銀行,特別是國有銀行最初都是從大一統的人民銀行體系中脫離出來的,沿襲了過去行政機關的制度范式,習慣于制定比較籠統的管理規章和操作辦法,制度的制定以及傳達仍主要沿用傳統的思維定式,沒有結合銀行運作實踐予以細化,更缺乏及時地修訂和系統化梳理,由此形成的制度往往只是一個又一個的文件或通知,沒有做到具體化和體系化,制度可執行性較差。一方面,導致有效傳承銀行風險管理經驗的機制缺失,銀行長期運作中積累的風險管理經驗,以及付出昂貴“學費”得來的風險教訓都被白白浪費掉了,沒能傳承和轉化為具有執行力的政策和程序,不能做到“吃一塹、長一智”。另一方面,在具體風險管理經驗的積累和延續上,仍主要依賴于“師傅帶徒弟”式的言傳身教,而不是具體的政策和程序,因而銀行各層面具體的風險管理做法缺乏規范化和標準化,且無法作為員工考核評價和責任追究的依據,導致激勵和約束機制無法有效落實。這是中資銀行簡單、低層次風險案件不斷被復制,不斷重復發生的關鍵所在。

          國際銀行業合規風險管理機制建設實踐中,銀行合規工作緊緊圍繞內部政策和程序建設來進行。一是隨時掌握合規法律、規則和準則的近期變動情況,向管理層提出相關建議,及時地分解和傳遞到相關業務部門和業務條線,并視情況需要,指導其對內部相關規定或業務流程進行改進,確保修訂后的政策和程序的可行性和有效性,發揮事前的合規預防職能,把好制度“入口關”。二是為確保法律、規則和準則的恰當執行,通過政策和程序以及合規手冊、內部行為準則和各項操作指引等相關文件,為員工制定詳盡描述具體做法的書面指導意見和崗位手冊。三是評估內部各項程序和指引的適當性,即時跟進任何在政策和程序方面已被發現的缺陷,如有必要,提出修改意見,并就發現問題和修改方案形成書面意見向管理層報告,注重整改后的再測試與再評估,以確保缺陷被及時更正。

          (3)合規文化及制度執行力比較

          中資銀行依法合規經營不理想,原因不外乎兩個方面:一是前面提到的沒能形成一套具有強執行力的制度;二是至今沒有形成嚴格、有效執行內部管理制度的銀行傳統習慣或銀行文化。合規文化缺失表現在:1)銀行員工誠信與正直的道德行為觀念不強,銀行內部缺乏有效的自律和他律機制。2)銀行上下級機構之間以及管理層與員工之間存在“相互博弈”的文化,制約了銀行政策和程序的制定及其執行的效力。3)銀行不同部門間溝通交流和協調配合不夠,缺乏配合默契的合作文化。4)合規的激勵約束機制扭曲,對做的好沒有獎勵,對做的不好的沒有懲罰,“問責制”難以有效落實。5)受“以信任代替管理、以習慣代替制度、以情面代替紀律”等不良文化的影響較深。

          國際銀行業的經驗做法包括:1)強調合規應從高層做起,銀行董事會應在全行推行誠信與正直的價值觀念,并由銀行高層作出表率,設定鼓勵合規的基調。2)努力培育主動合規以及良好互動的合規意識,業務人員應欣然接受的合規培訓,主動尋求合規部門或合規員的建議;業務管理者應識別關鍵合規問題,及時向合規部門或合規員咨詢,頻繁、主動地進行動態合規回顧;合規部門或合規員則應積極主動地識別、評估和監測潛在的合規問題或合規風險,給出合規建議后主動向上級反映,并跟蹤其發展。3)激勵約束機制與銀行倡導的合規文化及價值觀念相一致,嚴格

          責任追究。

          整體而言,國際銀行業有效的合規風險管理機制是建立在以下基礎之上的:一是管理層充分承擔合規責任,并以身作則做合規的“楷模”;二是將合規貫穿于業務的每一個環節、流程和步驟,做到“無縫結合”(seamlesslyintegratingcomplianceindaytodaybusiness);三是通過為業務部門提供解決方案來體現合規價值,包括參與內部規章制度、流程的制訂和設計,為新業務或新產品的開發提供合規支持等。

          (4)全風險管理及內控有效性比較

          中資銀行目前正在推行風險管理,但從制度健全程度以及制度執行力和執行效果來看,與國際性大銀行相比還存在較大差距。這是因為合規風險不僅是銀行其他風險,尤其是操作風險和聲譽風險發生的一個重要誘因,而且還是銀行其他風險管理的基礎環節,由于中資銀行風險管理缺乏合規風險管理過程的有效支撐,銀行風險管理制度以及保障制度執行的合規文化無法確立,銀行風險管理也就不可能真正落實。與此同時,內部審計部門因為忙于大量的、重復發生的合規檢查,不能有效發揮內部控制再控制的職能,致使中資銀行內控體系的有效性難以保障。

          國際銀行業則通過構建有效的合規風險管理機制,確保合規這一銀行核心風險管理活動落到實處,加快銀行風險管理的政策和程序的建設步伐,切實提高執行效力,實現合規風險的有效管理,為真正落實風險管理奠定了基礎。同時,還使合規成為銀行有效內部控制的基礎、“抓手”或載體。尤其是通過銀行高層合規職責的履行、合規部門的有效工作以及合規意識和合規文化的培育等,使得銀行內部控制不再是不可觸摸的機制,而是實實在在的日常工作。并使內部審計部門從大量合規風險管理事務中脫身出來,專門從事內部控制體系的再控制職能,真正確立其內部制衡的功能定位,確保內控體系的有效性。

          通過中外銀行業合規風險管理的四方面比較可以發現,合規風險管理機制的構建,對于彌補中資銀行法人治理結構中合規風險控制缺陷、增強規章制度的可執行性以及執行效力等都具有極為重要的意義和推動作用,并且有利于中資銀行真正落實風險管理,提高內控體系的有效性。

          合規管理論文:談銀行要通過合規管理來獲取效益

          盈利,是所有企業追求的目標。然而,對于銀行來說,這種追求有著特殊的意義。因為,銀行如果實現利潤之后,便可以利滾利,生出更多的金融資本來;如果出現虧損,銀行便會吃客戶的存款,他日償還時要付出更大的代價。銀行要實現盈利,必須滿足資本充足、利差合理、安全回流三個條件。

          資本充足是銀行實現利潤的必要條件。沒有資本,就無法經營;沒有經營,又何談經營成果呢?因此,必須隨時注重補充銀行的資本。然而,資本充足又是一個無限寬的概念。怎么樣實現資本充足呢?一般來說,資本是否充足,是從擴大規模、加速周轉、應付提存三個方面體現出來的。從擴大規模來看,各銀行要根據當年的利潤計劃來進行認真的測算。要根據歷史的經驗測算出盈虧臨界點,在這個點上,不盈也不虧。而要實現利潤目標,就必須在這個點的基礎上達到或者超過一定的信貸規模,再根據這個要求合理地準備資本金。在這個環節上,信貸投入要符合國家的產業政策和區域經濟發展政策,也要符合銀行內部關于存款、信貸管理的有關規定,不能為了追求利潤而違反有關政策和規定。從加速周轉看,要求貸款必須在規定的期限內回籠并盡可能地加快其周轉的速度。如果我們每放一筆貸款,都只有投入,而沒有收回,則資本就需要無限的多,即便是有再多一些的信貸資本也無法滿足資本充足的要求。在這個環節上,要求銀行的執行經理要按照規范維護客戶的要求把工作做到位,從而使銀行成為真正意義上的“蓄水池”。從應付提成看,銀行保障客戶能方便自如地存取款,既是銀行資本充足的重要體現,同時,也是銀行增加誠信度的有效手段。資金計劃部門除了要地測算出備用資金、可用資金和系統劃轉資金的比例之外,還應符合銀行內部經營機制管理的有關要求,規范自身的行為。既不能造成資金的浪費,也不能因為工作不到位而影響銀行的信譽。我們既要以充足的資本作為銀行盈利的充分必要條件,也要在運用資本的過程中,加強合規管理。通過合規管理來取得更好的經營成果。

          合理利差是銀行實現利潤的主要條件。看銀行取得的利差是否合理,要看其是否遵循利率政策,是否認真測算成本,是否實行增收節支。所謂遵循利率政策,是指銀行的存貸款利率一定要控制在國家規定的利率政策范圍內,可以在這個范圍內浮動,但絕不允許各專業銀行隨意抬高或者降低存貸款利率。要說合規,這是銀行較大的、也是最重要的規矩,沒有這個規矩,就無法維持金融業正常的運行秩序。所謂認真測算成本,是指銀行財務管理部門要根據本行業務經營的實際,認真地對業務量、成本、利潤進行分析。在業務量一定的情況下,成本與利潤是成反比例增長的。成本越高,則利潤越低;成本越低,則利潤越高。既不能為擴大業務而盲目增加成本,也不能因為要節約成本而影響正常業務的開展。在這方面,要服從和服務于本單位領導的經營決策,更要服從成本結算管理規范。只有把二者有機地結合起來,才能更好地促進業務經營的發展。所謂實行增收節支,是指要在增加收入和節約支出兩個方面符合利差規范和管理規范。在增加收入方面,不能為了增強競爭力而隨意降低貸款利率,要保障貸款利率一定高于存款利率,同時還應該考慮業務費用、稅金、資金間歇期所產生的附加成本等因素;在節支方面,不能為了吸收存款而隨意抬高存款利率,要保障存款利率一定低于貸款利率,同時,還應把該資金的視同成本列入資金預算,否則,就不能真實地反映出資金成本,也不可能如期實現經營利潤。

          安全回流是銀行實現利潤的重要條件。大家都知道,貸款如若出現問題,不僅收不到利息,就連本金也難以收回。如果銀行多次出現貸款呆滯而且數額較大,則這家銀行就有倒閉的可能。要保障銀行貸款的安全回流并使之經常地為銀行創造利潤,就必須從信貸營銷、客戶維護、分散風險等幾個方面把住關。在信貸營銷上要把目光放在企業的未來發展上,不能為了追求眼前的利潤而導致信貸資金長久地壞死;在客戶維護上要把著眼點放在信貸載體的創利能力上,只有企業實現了利潤,銀行才有分割其增值部分的可能;在分散風險上,要著力將貸款面由窄變寬,將單個貸款的數量由大變小,從而較大限度地避免由于某個支柱的壞死而導致整個大廈的傾覆。銀行只有保住了本,才能生利。沒有了本,則無處尋利。

          銀行經營必須要追求利潤,也必須在合規的前提下追求利潤。不合規,資金的安全就難以保障;不合規,成本管理就會出現偏差;不合規,就難以從源頭上取得合理的資本金。貨幣的盈利性特點,要求銀行的合規管理必須向業務經營的各個環節延伸,這種延伸才是銀行可持續發展的希望所在。

          合規管理論文:郵政儲蓄銀行合規管理年心得體會

          為增強郵政金融業務合規經營管理意識,培育良好的合規文化,20__年被確定為郵政儲蓄銀行的“合規管理年”,當前正值郵儲體制改革的關鍵時期,開展合規建設推進年活動有著很強的現實性和必要性。郵政儲蓄事業的成長離不開合規經營,更與防控金融風險相伴。推進合規文化建設,必將為郵政儲蓄經營理念和制度的貫徹落實提供強有力的依托和保障,也使得風險防控長效機制的建立和實現長治久安的工作局面成為了可能。下面,就如何提高銀行效益,降低金融風險,我談幾點粗淺見解。

          一、正視問題,構建金融合規管理體系。

          郵政儲蓄業務自恢復開辦已經二十二年,逐步形成了自己的管理模式和特點,但距離現代商業銀行的要求還有不小的差距:一是風險意識淡薄。經營銀行就是經營風險,任何金融業務都有風險,只有采取識別、計量、監測、控制的方法才能使風險得到有效釋。二是不合規的現象較為嚴重。無數案例表明,當前郵政金融業務中出現問題和案件的最多點、最難控制點,莫過于前臺操作中存在的問題和隱患,出現于工作人員責任意識、風險意識、合規意識不強,不按流程辦事、不按規定作業,引發了各種各樣的事件和案件。三是一、二級條線風險防范流于形式。前臺本身沒有很好地執行落實制度和規定,出現差錯和問題沒有及時整改,老問題老現象重復發生;業務部門缺乏對業務管理和業務發展中的問題進行針對性地檢查、督促、整改、落實。四是針對發現的問題進行整改落實不夠。尤其是在對二級支行二類網點和網點的管控上,出現了一些真空現象。針對這些差距應該采取積極的對策和措施:一是建立條線的合規風險防控體系,各部門、各業務線、各網點都要有明晰的操作流程和風險揭示以及對應的措施和辦法;二是建立“三條線”的合規防控體系:一條是前、后臺業務操作的自我檢查、及時整改責任體系;第二條是業務部門對前、后臺業務的監督、檢查,指導、幫促整改的體系,第三條是專職稽查檢查部門履職體系的進一步完善。三是加大對合規風險防控的考核,將責、權、利捆綁在一起,按照銀監會提出“賠罰、走人、移送”的原則,實行業務線、管理線“雙線”問責,上追兩級。四是銀企密切配合,按照國家有關法規,誰受益誰擔責的原則,銀企雙方都應承擔起管理的責任,而不僅僅是某一方面的責任,不僅不能削弱管理的職能,還要充實稽查檢查的人員,為稽查檢查提供有力的支撐和保障。如此,郵政金融業務才會逐步走上規范化的軌道。

          二、建章立制,構建金融合規制度體系。

          銀行號稱三鐵 :“鐵制度、鐵算盤、鐵帳本”。正因為有了銀行的“三鐵”,銀行在百姓心中才是可以信賴的,我們的郵政銀行,在金融業務發展上也應該是這樣。

          1、建立健全各項制度。必須對無章可循或雖有規章但已不適應當前業務發展和基層行實際管理情況的,相關部門應進行專門研究,及時制訂或修訂;對于基層行和有關部門就規章制度建設提出的問題,要認真研究,及時解決。目前省分行建立的83項制度,就是我們工作的依據和指南,如果不知道或不懂得如何去做,就在83項制度中去尋找答案。

          2、認真執行各項制度。就柜員而言,要從自己做起,正確辦理每一筆業務,認真審核每張票據,監督授權業務的合法合規,嚴格執行檢查,落實檢查要求。就網點負責人而言,要按照要求和頻次加強現場和非現場的監控,定期和不定期地進行稽查檢查。此外,特別要嚴格檢查雙人臨柜、雙人管庫、雙人押運、雙線核算、雙人復核;支票印鑒分管、錢賬分管、章證分管的“五雙三分管”制度、三級密碼權限制度、大額核保制度、日終互盤制度、繳協款制度、atm機管理制度、異常情況報告制度、網點“人離機退、章證入柜上鎖” 等制度的執行情況。做到相互制約,相互監督。

          3、觸犯制度嚴懲不怠。要在全行員工中灌輸制度就是高壓線,誰踩了這根線,誰就要受到懲罰。特別是要經常對“十種人”( 涉嫌“黃、賭、毒”的人員、經商辦企業的人員、大額資金炒股的人員、個人負債嚴重的人員、無故經常不上班的人員、交友混亂的人員、有犯罪前科的人員、累查累犯的人員、貸款收受回扣的人員、熱衷高消費的人員)進行風險管控和排查,對有章不循的員工,要將其調離原崗位,并嚴肅處理。推行管理問責制,建立對違規違紀事項的舉報制度,做到約束和激勵并舉。

          三、培育錘煉,構建金融合規文化體系。

          合規,它是銀行內部一項核心的風險管理活動,即:確保銀行的活動與所適用的法律法規、監管規定、規則、自律性組織制定的有關準則,以及適用于銀行自身業務活動的規章制度和行為準則相一致。構建郵政銀行特色的合規文化需要不斷培育錘煉。

          1、加強從業人員多方位教育。一是要建立員工教育培訓制度和短、中、長期的教育培訓計劃;二是要定期組織員工進行學習、輔導,請專家、教授講課,主要內容是:國家的方針政策、銀行業的有關法律法規、業務理論知識、業務操作知識、新業務知識、有關業務的流程等等;三是定期組織崗位培訓和崗位練兵活動,組織各種考試、測試,營造良好的學習氛圍和積極向上的合規文化環境。四是建立健全員工的教育培訓獎懲機制。

          2、加強企業文化多元化建設。一要繼續保持傳統的做法,不因體制變化而變化。二要建立健全內控體系、授權授信體系、風險識別監測體系、業務風險管理體系,對各種風險進行動態、持續監控。三要加強稽查檢查,提高檢查的質量和效果。四要加強溝通聯系,與郵政企業形成管控合力,切實抓好案件防控工作,提高各類資金案件的控制防范能力。

          3、打造郵儲銀行特色的合規文化。合規作為一種文化,強調的是人人合規。合規工作與銀行的各個流程、各個工作環節和每個銀行員工都息息相關。要讓合規的觀念和意識滲透到每個員工的血液中,樹立“從高層做起,合規人人有責,主動合規,合規創造價值”四種理念,在全體員工中逐步形成時時事事處處 “行興我榮,行衰我恥”的榮辱觀,成為業務的尖兵,發展的高手,營銷的能手。

          4、提高合規執行力度。首先,要使各崗位人員真正做到明職責、細制度、嚴操作;其次,可采取定期或不定期的自檢自查、上級檢查、交差互查等方法,及時發現和糾正工作中的偏差;第三,從涉及銀行整體的企業文化、組織機構扁平化、流程管理、崗責體系、績效管理等方面入手,建立專業化的合規風險管理隊伍,梳理、整合和優化銀行的管理體系。

          5、培育合規 “四種意識”、“兩個加強”。四種意 識:一是合規辦事意識,努力消除憑感覺辦事,憑經驗辦事、憑習慣辦事的陋習;二是責任意識,對事業負責、對同志負責、對自己負責;三是監督意識,形成自覺監督的意識,養成相互監督的習慣;四是保密意識,既要做好銀行內部發展的保密工作,更要做好為客戶保密工作。兩個加強:一要加強違規監管力度;二是加強工作作風建設。

          6,要把以“客戶為中心”的理念貫穿于我們工作的始終。“基礎牢固,穩如泰山;基礎不牢,地動山搖”。風險的防范與控制,說到底是人的因素起著重要作用,客戶創造市場,客戶創造價值,客戶是我們的效益之源,是我們的衣食父母,有了客戶,我們的業務才有發展,員工的價值才能夠體現。如果每個崗位的員工都能嚴格要求、嚴格規范、嚴格標準、嚴格執行規章制度,業務操作中的風險就會得到有效的遏制。要在全體員工中大力倡導、深入宣傳價值較大化、資本約束、風險管理、風險與收益平衡、內控優先等先進理念,讓全體員工了解資產質量與經濟增加值、與薪酬分配的關系,自覺轉變觀念,將自身工作作為及時道防線納入到風險控制體系中,引導和帶領全行員工形成規范操作,防范風險的良好氛圍,真正把為前臺、為基層、為客戶服務當作提升風險與回報管理水平的出發點和歸宿,就能有效提高我行風險管理和內控政策、法規、制度的執行和落實,加強風險管理和內控建設具有不可替代的重要作用。要更新服務意識。現實看,銀行的業務基礎是市場,沒有市場就沒有銀行,沒有品質市場和品質客戶就沒有銀行的業務發展,加強市場營銷是目前提高我行核心競爭能力的當務之急。從我行看,我們的經營服務意識與以前相比已有了很大程度的轉變,但這些轉變還僅僅停留在表面層次上,缺乏更深程度的挖掘。在當前市場競爭越來越激烈的情況下,要突破原有的局限,創造個性化服務,以品質的服務吸引客戶才能在競爭中立于不敗之地。這就要求我們必須樹立強烈的市場意識,善于研究現實的和潛在的市場,善于拓展品質市場,善于競爭品質客戶,通過有效的市場營銷促進業務的快速發展。特別是要準客戶定位,牢固樹立為品質客戶服務的意識,因為20%的品質客戶將會給我們帶來80%的經營利潤。

          7,要著實提高風險管理水平與技能。一方面,從我行自身來看,在銀行成本上受到諸多限制,包括財務成本、稅務成本、撥備成本、資本金成本、風險損失成本等。在計劃經濟體制下,我們很長一段時間忽略了成本的制約因素,盲目地增人增機構增規模,不計成本造成了相當程度的浪費。此外,我們的內部管理在成本約束上也存在漏洞,缺乏控制節約成本的有效措施,許多領導到員工沒有很好地樹立節約成本的意識。實踐證明,無約束下的經營,就會增加經營風險。因此,我們要改變以往盲目地追求規模和數量的增長,重規模、輕效益,重發展、輕風險,重投入、輕產出,重短期效益、輕長期效益的局面,要把各種成本制約的理解貫徹到各級行管理層,要學會在有成本制約條件下的健康發展,每項業務都要講成本管理,每項經營活動都要講成本制約,認真測算評估投入與產出的數額比例,追求效益的較大化。另一方面,國外先進銀行強調的“風險管理意識和能力是以客戶為重要支撐”的理念是我們缺少的。作為一名員工,特別是作為一名領導,只有風險服務意識還不夠,還要有風險服務技能。要采取有效措施,積極培育員工的風險意識,讓員工明確那些該做那些不該做,確保在工作中嚴格執行操作流程、崗位制度、合規守法工作標準及紀律懲處規則,把合規管理、合規經營、合規操作落到實處,使警惕風險、正視風險、管理風險、防范風險的意識深入每個員工的心中,進一步加強內部控制,增強自我約束和自我發展能力,為提升銀行的核心競爭力提供有效保障。

          8,要樹立協調均衡的經營理念。目前,我行利潤的主要來源還是依賴客戶業務,但僅僅依靠這一傳統業務遠遠無法達到市場的需求。隨著資本一級市場的發展,企業的融資渠道逐漸拓寬,一些品質客戶已不再需要銀行的融資渠道。利率市場化的推進、客戶需求的日益多樣化,都迫使我們去思考今后的發展問題,真正的品質商業銀行應該在為客戶提供資金融通服務的同時,也能夠向客戶提供資金清算、財務顧問、財富管理服務等中間業務。現在,中間業務的內涵在迅速擴充,提升客戶服務價值和對客戶價值的較大挖掘,要求商業銀行實現資產、負債與中間業務的均衡發展。同時,由于中間業務的發展不受資本金約束,可以彌補資產負債業務發展受到的限制,因此協調資產、負債和中間業務的發展,既是市場經濟法則對商業銀行的要求,也是商業銀行經營規則的內在要求。為上經,我們郵儲銀行在發展業務的同時,要全力推進以員工為主體和核心、面向業務、面向管理、面向操作的合規文化建設,通過強化教育培訓、組織風險點的成因分析,搭建防控體系、優化流程、規范管理,保障業務發展質量等系列活動的深入開展,讓合規人人有責、合規創造價值的觀念已深入人心。讓依法決策、合規經營與管理,按章辦事、合規操作在全行上下蔚然成風。切實整治有章不循、違規操作、屢查屢犯的頑癥,及時消除基礎管理工作存在的隱患得到,增強防范風險的能力,為業務持續健康地發展創造了良好條件。

          合規管理論文:試論證券公司管理中的合規管理與內部審計

          摘要:合規是企業穩健經營、安全運行的內在要求,也是企業持續發展的根本。合規管理是在證券公司綜合治理工作基礎上,針對證券公司專門提出的一項管理要求,其目的是保障其運行過程的合規。然而,目前證券公司合規管理在履行相應職責過程中,難免會與內部審計有交叉甚至重復。作為合規管理與內部審計兩個職能部門,其工作究竟如何定位,職責如何分離,如何有效地發揮各自的職能作用,發揮二者的協同作用,值得我們探究和分析。

          關鍵詞:證券公司 風險管理合規管理 內部審計 職能作用 關系

          1.合規管理和內部審計在證券公司管理中的現狀及成因

          2008年,八家證券公司(分別是德恒、中富、恒信、閩發、南方、云南、漢唐和遼寧證券)因嚴重違法違規、風險巨大,先后被托管經營、行政接管或被停止證券業務資格。經查證,這些公司存在大量的賬外經營,會計信息嚴重失真,財務管理較為混亂。近幾年,國內證券公司違法違規事件頻發,系統性風險集中顯現。

          以上現象說明,我國證券市場雖然設立了證券市場自律的組織、機構和制度,但在實際的執行中效果并不理想,內部自律制度形同虛設,合規管理與內部審計走過場現象比較普遍,在會計內控中存在著很多“偽合規”和“假審計”現象,使合規管理、內部審計流于形式。鑒于我國企業內部審計現狀及存在的突出問題,無論其定性定位、體制機制或方法方式等,都無法進一步適應現代企業制度要求與經濟監督評價需要,究其原因,這與合規管理和內部審計機制缺失密不可分。由于人員配備和機構設置原因,使得審計人員和原單位有著千絲萬縷的聯系,極易使監督檢查表面化、形式化。因此,認真研究證券業合規管理狀況,加強國內證券公司外部合規法規體系建設,建立公司內部合規檢查與內部審計機制,塑造合規文化,將有助于證券公司的規范經營和持續發展。

          2.對合規管理、內部審計重要性的再認識

          合規管理和內部審計是企業風險管理的重要組成部分,是保障企業經營管理合法合規、資產安全、財務報告真實完整、提高經營效率,促進企業穩健發展的要求,是證券公司制定和執行合規管理制度,建立合規管理機制,培育合規文化,防范合規風險的行為。“合規風險”是指因證券公司或其工作人員的經營管理或執業行為違反法律法規而使證券公司受到法律制裁被采取監管措施,遭受財產損失和聲譽損失的風險。

          內部審計是組織內部的一種獨立客觀的監督和評價活動,它通過審查和評價經營活動及內部控制的適當性、合法性和有效性來促進組織目標的實現。隨著國際內部審計行業的發展,傳統的財務審計已被管理審計所替代,并正向以風險為導向的內部控制審計邁進。它不僅延續其獨立客觀的審計本質的一面,而且將其上升到評價層面,通過監督活動發現內部控制制度的設計缺陷和運行缺陷,提出改進建議。這就是內審在保安全,促發展上的價值所在。

          3.對證券公司合規管理與內部審計關系的認識

          雖然合規管理與內部審計在證券公司內并存,但在實際運行中各有側重、相互協作。各有側重是指合規管理主要履行對各項業務事前審核、事中實時監控和事后及時檢查等日常管理職能。而內部審計主要履行審計委員會賦予的對公司內部控制狀況審計評價的監督職能,成為對各經營單位內部控制有效性審計評價的具體執行者,特別是審計結果將作為被評價單位年度考核依據,有助于增強內部單位和員工內部控制意識和執行內控制度的責任心,使各類風險從源頭上得到控制。相互協作是指合規管理和內部審計之間建立有效的信息傳遞溝通渠道。作為聯系證券監管部門的合規部門,有責任將行業監管規則、外部監管意見以及風險監控報告等信息及時傳遞給內部審計部門,組織地區合規專員配合審計部門做好內審評價工作;內部審計部門應向其主動提供審計發現的內部控制缺陷及建議,促進公司內部控制得以有效執行。兩者的區別主要有:1 2 3 下一頁

          3.1 構筑防線的位置不同

          證券公司內部控制系統應形成“三道防線”,公司各經營單位實施有效自我合規控制是及時道防線,合規管理在事前與事中實施專業合規管理為第二道防線,內部審計實施事后監督、評價則是第三道防線。三道防線有機結合、密切配合,構筑牢固的內部防控體系。

          32管控的側重點不同

          內部審計不但關注業務和運營管理制度及流程遵循的有效性,也注重財務結果、信息技術安全運行和綜合管理;不但要去發現內部控制存在的設計和執行缺陷,也要在此基礎上提出整改意見和改進建議;不但要重視公司管理層面內部控制的監督和評價,也要關注公司治理層面內部控制的有效性。而合規管理更專注于業務和運營控制的日常管理,并承擔對現有內控不斷完善的重任以及對監管規定的正確理解和闡述任務,幫助業務人員增強風險控制意識。

          3,3管理的程式不同

          合規管理部門是一個“持續控制部門”,在證券公司業務管理中應定位于中臺角色,對證券公司經營管理行為的合法合規性持續地履行事前審查、事中監督和事后檢查以及協助管理層組織內部控制自我評估等職責。內部審計部門則不同,其定位是“定期控制部門”,它以審計項目為核心,通過審計評價工作履行事后再監督職能。雖然內部審計可以通過審計關口前移,將“觸角”向事前和事中延伸,但它畢竟處于事后監督的定位,否則,過度地參與到事前事中管理過程中,勢必會使其獨立性受到損害。

          3.4肩負的職能不同

          合規部門重點圍繞內部制度建設和管理程序設計來開展工作,其職責包括合規政策的制訂、梳理整合規章制度、合規審核監控。內審部門則更強調獨立性,它既要履行對公司及所轄機構業務運營的合規有效,資產的安全完整,財務會計信息的真實性審計和評價職責,同時也對合規管理部門履行合規職責情況實施獨立監督。審計部門負責對公司內控機制的建立和執行情況進行定期的事后審計與評價,與合規部門同屬公司內部控制體系的組成部門,都關注公司執行相關法律法規監管規定和內部制度的情況。兩者職責的區別在于:審計工作一般以審計項目為核心,合規工作則以日常性審核、監控工作為主;合規側重事前和實時參與,審計側重事后監督,在工作方式上多采取抽查方式,以重要性原則作為檢查依據。

          4.切實發揮合規管理與內部審計在證券公司風險管理中的作用

          在中國證券市場不斷發展的過程中,合規管理和內部審計已成為證券公司防范內部風險,改善經營管理,提高經濟利益的重要途徑。證券公司作為資本市場中最重要、具影響力的中介機構,生存狀況和發展情況直接影響到資本市場的健康發展。為切實發揮合規管理與內部審計在證券公司中的作用,就要切實保障二者在公司治理結構中的獨立地位,合規對專員對法律合規部負責,內部審計對審計委員會負責。只有這樣才能切實實現各自職能,強化內部合規管理和內部審計,從機制上使二者各司其職又相互協同,使證券公司健康發展。

          合規管理論文:我國銀行業實施合規管理探索

          摘要:面對銀行業金融機構違法違規事件頻發的緊迫形勢,合規風險管理作為一門獨特的銀行風險管理技術,日益得到全球銀行業的普遍認同。2005年4月,國際巴塞爾銀行監管委員會了《合規與銀行內部合規部門》的高級文件。銀監會主席也多次在會議上闡述了合規理念。在此背景下,我國監管部門和商業銀行正逐步把有效防范合規風險、建立科學的風險管理機制提到重要議事日程。

          隨著現代銀行監管的發展,如何借鑒國際先進銀行的合規風險管理經驗,結合我國銀行業實際,加強我國銀行業市場化改革中的合規建設與監管,已成為亟待研究和實踐的課題。本文就合規管理的內涵、我國銀行業實施合規管理的必要性以及銀行如何實施合規管理作些粗略探索。

          一、合規管理的內涵

          (一)合規

          合規,字面含義是“合乎規范”,英文稱COMPLIANCE,意為“服從、遵從”。“合規”一詞在銀行業的出現,源自1998年9月巴塞爾銀行監管委員會在《銀行業組織內部控制體系框架》中,將“合法和合規性”列為銀行內部控制框架的重要要素之一。2003年10月,巴塞爾銀行監管委員會還就合規問題專門了《銀行內部合規部門》的指引性文件,明確合規風險管理是一項日趨重要且獨立的風險管理職能。2005年4月29日,又修訂了《合規與銀行合規職能》指引,其中明確地將合規定義為:銀行的活動必須與所適用的法律、監管規定、規則、自律性組織制定的有關準則,以及適用于銀行自身業務活動的行為準則(統稱“合規法律規則和準則”)相一致。

          合規的內涵包括兩個方面:一是首先要制定好“規”,這個“規”必須是符合法律并能適應和保障銀行健康發展需要的,包括立法機構和監管機構的基本的法律、規則和準則;市場慣例;行業協會制定的行業規則以及適用于銀行職員的內部行為準則等。二是研究如何做到“合”,即是銀行業都要主動地遵守已制定的“規”,包括確保“規”在建立好后能夠被大家持續地遵守,并且保障“規”能夠被及時加以修改和完善,進而營造出良好的合規文化。

          (二)合規風險

          合規風險,國際巴塞爾銀行監管委員會的定義為:銀行因未能遵循法律、監管規定、規則、自律性組織制定的有關準則,以及適用于銀行自身業務活動的行為準則而可能遭受法律制裁或監管處罰、重大財務損失或聲譽損失的風險。

          合規風險與我們比較熟知的銀行三大風險(信用風險、市場風險、操作風險)具有以下特點:

          一是內源性。合規風險是銀行做了不該做的事(違法、違規、違則等)而招致風險或損失,由銀行自身行為所引發,而三大風險的產生更要受到外部環境的影響,外部環境因素的刺激作用比較明顯。

          二是核心性。合規風險是其它三大風險特別是操作風險存在的重要誘因,它們之間通常帶有某種因果或遞進關系。因此,巴塞爾委員會將合規風險管理視為“銀行內部的一項核心風險管理活動”。

          三是高層性。合規風險主要發端于銀行的制度決策層和各級管理層,帶有較強的上層色彩。其它三大風險則主要表現在具體業務部門和人員身上。從這個意義上說,合規風險較三大風險具有更大的危害性。

          四是違規性。合規風險的判斷標準相對單一,就是根據違反法律規則和準則而確定,而其它三大風險更側重于從銀行資本損失的角度去衡量,風險內涵相對寬泛。如:操作風險就可分為交易風險、技術風險、內部失控風險、外部欺詐風險、盜搶風險等等。

          (三)合規管理

          合規管理肇始于一些大型跨國金融集團的實踐。目前,對于合規管理的認識尚不統一。筆者認為,合規管理是指銀行推行和及時完善合規法律、規則和準則,營造合規文化,主動防范和控制合規風險的動態機制。就是說,合規管理包括兩個方面:一方面是持續推行合規法律規則和準則,確保所有行為達到合規要求,促進建立合規文化;另一方面是針對識別出的合規風險,主動采取各項糾正措施和適當的懲戒措施,有效控制損失。

          從風險管理角度講,合規管理較先前機制是一次里程碑式的創新。其從根本上突破了過去對風險采取事中和事后管理的方式,實現了對風險的事前管理。正所謂“上工治未病”,合規管理開創了真正意義上的風險源頭管理,使風險管理從治標走向治本,做到了標本兼治,且重在治本。

          二、實施合規管理的必要性分析

          (一)合規管理是防范風險的基礎

          1.合規管理是構建銀行風險管理體系的基礎。違規經營、道德風險始終是誘發銀行各種嚴重風險的主要內因,合規管理使這些風險源得到空前關注。一方面,通過執行系統的合規措施或程序,可以較大限度地減少違規行為實際發生的可能性;另一方面,通過及時判定、評估和監測銀行所面臨的合規風險,可以提出有針對性的咨詢建議和報告。合規管理所具有的預警作用,使之成為銀行風險管理體系的基石。

          2.合規管理是構建銀行有效內部控制規范的基礎。建立有效的合規管理機制,能夠把外部法律、法規要求和銀行內部工作需要有機結合起來,有力推動了銀行內部規章制度實現系統化、規范化,使得銀行內部控制不再是難以觸及的,而是實實在在的日常工作。同時,合規管理從高級管理層到基層員工實現了全員覆蓋,體現在業務流程的每個環節,因而,在銀行日常經營管理中真正處于核心地位。

          3.合規管理是構建銀行安全穩健運行機制的基礎。銀行業外部生存和發展環境的不斷變化,銀行監管法律、法規的不斷更新,銀行業務產品的不斷創新,銀行員工的不斷流動,都決定了合規管理不是一勞永逸的工作。合規管理只有起點,沒有終點,必須始終進行合規機制能否管理近期合規風險的定期檢查。合規管理這種順應時勢需要、不斷自行調整的動態機制,有效降低了違規機率,保障了銀行始終處于合規守法、穩健運營的狀態。

          (二)合規管理是創造價值的利器

          1.合規管理有利于銀行實現戰略發展規劃。合規管理較業務管理、財務管理更側重于經營管理的安全性,可以有效保障銀行妥善履行其對外部利害關系人所承擔的責任,如信息披露、公平競爭、保護股東利益、不侵犯第三方權益等。良好的合規管理能夠使銀行避免合規風險,提高品牌價值,吸引更多品質客戶,增強銀行的核心競爭力。合規管理維護了銀行的長遠利益,與銀行戰略發展規劃具有正相關的關系。

          2.合規管理有利于銀行施行集中統一管理。銀行內部統一管理、集中控制能夠有效提高管理效率,降低管理成本,提升經營的集約化水平。而長期以來,中資銀行普遍存在不同經營部門各自為政的積習,導致服務創新、風險防范都受到人為限制,難以形成合力。合規管理正是改變這種現狀的一劑良方,其暢通了信息報告、傳遞和決策渠道,強化了部門間的相互配合和相互制約機制,從而把“部門銀行”打造成為“流程銀行”。

          3.合規管理有利于銀行整合優化業務流程。中資銀行因沿用傳統的思維定式,銀行管理規章和操作辦法難以達到規范化和標準化,員工激勵和約束機制不夠明確,可執行性較差。合規管理能夠對銀行運作實踐予以系統化梳理,把銀行長期運作中積累的管理經驗轉化為具有執行力的政策和程序,其過程本身就是對業務和管理流程的整合和優化,為銀行業務管理垂直化和組織結構扁平化提供了必要支撐,促進了銀行組織架構和業務流程再造,因此,可增加銀行的盈利空間和機會,能為銀行帶來經濟效益。

          (三)合規管理是構建和諧的平臺

          1.合規管理能夠體現銀行與監管部門的共同需求。從本質意義上講,銀行外部監管和銀行內部管理的根本目的是一致的,都是為了使銀行能夠規避風險、創造價值。但是,在過去由于各自工作模式的局限,銀行和監管部門更多地表現出對立局面。合規管理的出現,不僅是滿足了外部監管的客觀需要,同時更是銀行自身健康發展的內在需求,成為了銀行和監管部門根本目的一致性的有效實現方式,徹底改變了二者之間貓鼠博弈的局面。

          2.合規管理能夠促進銀行與監管部門的整體協作。合規管理體現了外部監管和內部管理在風險防范上的一體性,因而改善了銀行與監管部門在風險事中和事后管理上的不協調性,增進了銀行與監管部門在風險事前管理上的協作性,為二者之間整合資源去攜手應對風險創造了可行性,能夠持續增強中資銀行的全球競爭力。

          3.合規管理能夠強化銀行與監管部門的有效互動。合規管理使得銀行不再去被動應對監管部門的監管要求,而是從自身生存發展的實際需要出發,努力建立內部管理長效機制,這樣銀行與監管部門之間可以展開更為積極、有效的互動。銀行在業務流程中會主動去滿足相關監管要求,監管部門則會隨之從監管角色自然地轉向服務角色,為銀行提供更多方便和支持,從而,銀行獲得了競爭優勢,監管部門達到了監管目的,合規管理使二者之間實現了雙贏。

          三、實施合規管理的建議

          合規是監管部門履行“管風險、管法人、管內控”職責的又一重要技術手段,可以使監管重心從過去事無巨細的檢查,轉向監督和評價銀行內部合規管理效能,積極引導和督促銀行不斷完善自身核心管理機制。

          (一)組建合規架構,規范運作機制

          1.成立組織機構。合規部門能夠填補以往合規風險控制的“盲區”,是構建銀行內部合規管理機制的重要一環。合規部門的組織結構主要有兩種模式可供選擇:一種是集中化的組織結構,即所有負責合規工作的職員都放在一個獨立的合規部門體系之中;另一種是分散化的組織結構,即負責合規工作的職員分布在不同業務部門或業務條線。

          2.明確報告路線。合規部門可采用的報告路線有兩種:一種是矩陣式報告路線,即在向上一級合規主管報告的同時,向合規部門所在分支機構行政主管報告;另一種是條線式報告路線,即只向上一級合規部門主管報告。筆者認為,條線式報告路線更利于提升合規部門在銀行內部的地位和增強合規工作的性,因此應以條線式報告為主。

          3.審定負責人選。合規負責人的選擇是非常重要的,直接關系到合規工作的成敗。其應具有較高的業務素質和較強的協調能力,既要善于處理好與外部監管部門的關系,又要妥善處理好本行內部與其他部門、分支機構的關系。合規負責人應為銀行的高管,被提名為合規負責人的候選人必須得到監管當局的核準才能被正式任命,以確保合規的人選是適宜和恰當的。

          4.開展合規培訓。一是銀行全員培訓。要求銀行各業務部門系統了解和熟練掌握需要共同遵守的“規”和部門自身需要遵守的“規”,未經培訓和培訓不合格的人員一律不能上崗作業。二是合規隊伍培訓。培養合規員勝任合規工作所必備的素質,使其善于主動識別、評估和監測潛在的合規問題或合規風險,善于提出有針對性的合規建議,善于跟蹤事態的發展。監管部門應重點抓好合規員的集中培訓,盡快壯大合規職業隊伍。

          (二)督促銀行高層,形成內生行為

          1.保障自身行為的示范性和引領性。一方面,銀行高層要牢固樹立“合規從我做起”的意識,處處以身作則,時時率先示范,在工作中嚴格恪守各項規定和道德準則,做到慎獨、慎微、慎言、慎行,努力成為全行的表率。另一方面,發揮領導行為的輻射作用,自上而下地貫徹落實合規法律、規則和準則,切實傳達到每一位員工,一級做給一級看,一級帶著一級干,引領和帶動全員以實際行為去踐行銀行的核心價值觀,努力促進依法合規經營原則在整個銀行體系內的有效落實。

          2.保障所定之“規”的合格性和嚴肅性。一方面,銀行高層要核準和制定出合格的“規”,包括合規實務框架、高層責任、合規部門地位和職責、合規風險管理程序、合規文化等要素。可運用“SWOT”分析法,使建立的“規”與銀行內部的公司治理、企業文化、組織結構、發展戰略、人力資源、目標市場需求等因素和外部市場競爭的客觀需要、政策法律法規的要求相匹配,并隨著上述因素的不斷變化,及時作出動態的修訂和調整,確保合規工作有規可循、有據可依。另一方面,通過建立有效的正負激勵機制使建立的“規”要在實踐中得以貫徹執行,對合規工作做得好或對舉報、抵制違規有貢獻者給予保護、表揚或獎勵;對存在或隱瞞違規問題、造成不良后果者,嚴格按照規定予以處罰,必要時繩之于法,切實形成獎懲分明、違規必究的工作機制。

          3.保障合規工作的獨立性和性。一方面,銀行高層必須保障銀行內部合規工作獨立于經營活動,包括獨立的調查權力、獨立的報告路線、獨立于經營業績的績效考核等,不得要求合規人員從事與其履行職責相沖突的工作。銀行高層還要為合規部門獨立開展工作提供必要的資源支持,并組織其在接受審計的同時與審計部門進行有效協作。另一方面,要對合規工作給予足夠的重視和信賴,定期接收合規方案和合規問題的報告,確認被認定的合規薄弱環節得到及時整改,對于合規風險控制評價或監管檢查結果不夠好的,應由銀行主要負責人親自進行復查,較大限度地發揮合規工作對銀行業務政策、操作程序、員工行為的評估和改進作用。

          (三)營造合規文化,實現良性循環

          1.科學確定合規文化要素。在借鑒吸收國際合規文化的基礎上,中資銀行合規文化應包括以下內容:一是誠信正直,這是合規活動的最基礎支撐。二是人人有責,其中銀行高層對合規經營負最終責任,業務部門對合規風險的生成和管理負直接責任,每一位員工對其業務活動的合規負責。三是價值創造,積極鼓勵參把合規工作融入內部政策、流程、制度的制訂和設計,為新業務、新產品的開發提供合規支持。四是主動合規,包括主動發現合規風險,主動報告合規問題,主動改進操作程序,主動糾正違規事件。五是嚴格問責,明確風險的有效歸屬,做到“責任該是誰的就是誰的”,嚴格實施對應的獎懲措施,強化制度的執行力。

          2.積極推進合規文化形成。合規文化需要在銀行經營發展環境中,采取有效措施,經過較長時間的傳播和規范管理而逐步形成。一要宣傳普及。要組織專人向各級管理層和全體人員闡明合規的重要性,形成良好的宣傳氛圍。二要高層帶頭。銀行高層的模范行為就是一種無聲的號召,對員工起著重要的示范作用。三要完善制度。在培育全行整體價值觀的同時,建立健全必要的合規規章制度,使員工既有價值觀的導向,又有制度化的規范。四要樹立典型。把那些最能體現合規價值觀念的個人和集體樹為典型,大張旗鼓地進行表彰,并根據客觀形勢的發展不斷調整激勵方法。五要加強培訓。不斷提高員工的職業道德和合規技能,為合規工作健康持續發展提供動力。

          3.持續強化合規文化機制。一要多用正強化。正強化就是通過獎勵來加強組織上需要的行為,其激勵效果優于負強化,因此,銀行合規文化諸要素定型后,正強化應作為主要強化手段加以運用。二要創新文化質。合規文化建設的過程實質就是文化質傳播到銀行各個部門,再由部門傳播給每名員工,使之在行內每個角落里生根、開花、結果的過程。一方面,要不斷發展新文化質,通過學習、采借國際先進的文化質,結合自身實際認真進行甄別,然后經過長時間的加工制作、消化領會,逐漸吸收進自己的合規文化體系。另一方面,要不斷放棄舊文化質,克服其帶來的“惰性”,使其逐漸弱化,直至消退。三要堅持經常化。合規文化建設必須力戒短期行為,要作為銀行一切工作的生命線,長抓不懈,持之以恒。全體員工要積極參與,把合規法律、規則和準則升化為自覺行為、共同恪守的信仰體系、指導工作的價值理念。

          合規管理論文:銀行合規管理重要性

          早在20世紀90年代,國際上一些跨國銀行就已經認識到,相繼發生的重大操作風險案和銀行洗錢案等風險丑聞,大多是由銀行自身合規風險管理失控所致。各國監管當局也意識到外部合規性監管不應該,事實上也不可能替代銀行內部的合規風險管理,有效的合規性監管必須以健全、高效的銀行合規風險管理機制為基礎。為此,自1991年開始,許多發達國家和地區的監管機構先后出臺了有關銀行業機構合規部門的規定。隨著銀行業務的日益多元化、復雜化和國際化,加強銀行合規風險管理機制建設更是日顯重要。

          中國銀監會成立以來,強化了“管風險”和“管內控”的監管理念,加大了對中資銀行內控機制建設的引導和監督評價,取得了很好的成效。今年,銀監會通過不斷加大監管力度,強化案件綜合治理,促使中資銀行內部多年累積的合規風險與操作風險等陳案得以充分暴露,銀行業空前重視依法合規經營。銀監會劉明康主席多次強調指出,銀行業金融機構要深刻理解合規風險管理與合規文化建設的科學內涵,運用科學發展觀與時俱進地抓好合規風險管理機制建設。

          與此同時,隨著中資銀行各項改革的持續推進,銀行治理結構不斷完善,組織架構和業務流程再造逐步深入,也為中資銀行合規風險管理機制的構建創造了最為有利的時機。迫切需要中資銀行借鑒國際銀行業合規風險管理機制建設的實踐經驗,及時制定合規政策,設立合規部門,建設和培育有效的合規風險管理機制,科學梳理并修訂各項業務的操作規章,使依法合規經營原則真正落實到業務流程的每一個環節,乃至每一位員工。

          一、國際銀行業合規風險管理機制建設的新動態

          上世紀90年代,一些國際性大銀行基于“合規應從高層做起”這一基本理念,高度重視銀行合規風險管理機制的構建和完善,逐漸形成了較為成熟的合規文化,從而為健全銀行內控體系、提高市場競爭力奠定了基礎。但進入21世紀后,從美國安然公司、世通公司等公司丑聞,到2004年一些大銀行所遭遇的聲譽風險,使得國際銀行業和監管機構意識到原有合規風險管理機制并不能使銀行一勞永逸,在金融全球化的大背景下合規仍然是銀行的一個高風險領域。

          1、國際銀行業空前重視合規風險管理機制建設

          隨著國際銀行業對合規重要性的認識逐步到位,合規作為一門獨特的風險管理技術,已得到全球銀行業的普遍認同,合規風險已與銀行其他風險一道被納入到銀行全風險管理框架之中。同時,國際銀行業的合規職業隊伍開始崛起,合規人員日益發展成為一個專業化的職業階層,合規人員占銀行從業人員的比例也在不斷上升。據不統計,合規人員占比已達到0.5%-1%之間。如荷蘭銀行專職合規人員有500多人,占其全球10萬從業人員的0.5%;德意志銀行專職合規人員則有600多人,占其全球6萬從業人員的1%。

          國際銀行業空前重視合規風險管理機制建設的另一重要表現是,合規部門的組織結構和報告路線不斷調整和完善。盡管不同銀行合規部門的組織結構因銀行規模、經營的復雜程度、銀行業務的性質及其區域分布的不同而有所不同,但就整體而言,主要存在兩種組織結構:一種是集中化的組織結構,即所有負責合規工作的職員都放在一個獨立的合規部門體系之中;另一種則是分散化的組織結構,即負責合規工作的職員分布在不同業務部門或業務條線,但一些國際性活躍銀行一般還會設有集團合規部和首席合規官,以及區域或當地合規部和合規官。

          (1)集中化的組織結構

          主要特點是在銀行內部形成了一個獨立的合規部門體系,即在總行設立正式的合規部門,直接領導銀行各分支機構(或地區總部)的合規部門。該模式有助于發現和有效處理跨部門的合規薄弱環節。該模式又分為兩類:一類是成立單一、獨立的合規部。如荷蘭銀行、德意志銀行、中銀香港等。另一類是合規職能與法律、安全事務或風險管理職能等合一,形成法律及合規部或風險管理與合規部等,如渣打銀行、瑞士信貸及時波士頓銀行等。在上述組織結構中,總行合規部門均直接向銀行高級管理層(總裁或董事會主席)報告,并擁有直接向董事會或其下設委員會報告的權限。銀行分支機構的合規部門則存在著兩種報告路線:一是矩陣式報告路線,即在向上一級合規主管報告的同時,向合規部門所在分支機構行政主管報告;二是條線式報告路線,即只向上一級合規部門主管報告。

          1)矩陣式報告路線。

          隨著市場環境的變化和競爭的日益激烈,為更好地在有效滿足客戶需求與內部管理之間取得協調,國際銀行業不斷優化其內部組織結構,合規作為銀行管理流程中的基礎性控制職能不斷被強化。國際銀行業基于自身涵蓋的業務種類和地域的廣泛性,為有效發揮合規部門的職能,加強相互協調和配合,普遍采取了以業務條線和區域管理為基礎的矩陣式的匯報制度。

          以荷蘭銀行為

          例,為確保合規部門的獨立性,自去年以來荷蘭銀行對其合規部門的組織結構和報告路線進行了大幅度調整。①組織結構調整。2004年第4季度,荷蘭銀行合規部門與法律事務部門分離后,并入荷蘭銀行集團中心,與內審部門和風險管理部門并列為荷蘭銀行集團中心三大跨戰略業務部門,享有高度獨立性。總行層面,荷蘭銀行合規部綜合考慮職能、區域、業務/產品線等

          因素,內部設立了——政策法規部、反洗錢部、集團安保部、批發業務合規部、零售業務合規部、荷蘭本土合規部、北美合規部等10個職能部門,各個部門職責清晰,分工明確。②報告路線調整。總行層面,自2005年3月起,集團合規部主管直接向董事會主席匯報,接受董事會主席的直接領導。以上匯報路線的調整確保了合規部門運作的高度獨立性和性,提升了合規部在集團內部的地位,賦予合規部更廣泛的職責和決策權。而中國區合規主管則自2005年1月起,直接向總行對口部門匯報,同時向中國區首席營運官(countrycoo)匯報。

          2)條線式報告路線。

          為確保合規部門體系的獨立性,以德意志銀行、瑞士信貸及時波士頓銀行為代表的部分國際性大銀行,則采取了條線式的匯報路線,即下級合規部門直接向上一級合規部門匯報。

          以德意志銀行為例,該行的中國區合規部經理直接向駐在香港的北亞區合規總監匯報,北亞區合規總監又直接向亞太區(除日本)合規總監匯報。與此同時,德意志銀行為了既保持合規工作的獨立性,又協調好其與各業務部門及管理層的關系:一方面,合規部人員積極參與銀行管理活動,其中國區合規經理既是中國區業務管理委員會成員,也是分行管理委員會成員,通過參與不同層面管理層的會議,其合規人員不僅能了解業務開展狀況,同時還參與決策,以實現合規風險控制;另一方面,合規人員還通過參與審閱向監管機構報送的定期和不定期的報告、介入新產品批準程序、定期與各業務部門及管理層會談,及時了解業務情況,以有效地實施合規監控。

          (2)分散化的組織結構

          主要以匯豐銀行和花旗銀行為代表,該組織結構的主要特點是:在總行設立合規部門,但在分支機構層面并不一定設立獨立的合規部門,而是在各分支機構或者業務條線上建立buco(businessunitcomplianceofficer)體系,即在各分支機構以及業務條線上設立合規員的崗位,各部門(或機構)負責人或博學員工擔任合規員,承擔所屬部門的合規職責。同時,還會根據不同國家或區域化管理的需要設立合規部門,如中國區或亞太區合規部等。在報告路線上,分散化的組織結構也存在矩陣式和條線式兩類報告路線。

          其中,匯豐銀行采取了分散化的組織結構和矩陣式的匯報路線,其合規政策強調:每一個員工對合規都負有責任;每一部門的負責人對本部門的合規負有責任;每一個分行的行長是分行的合規主任,負責就本地區的合規工作,并向區域的上級業務總監進行匯報;每一業務總監對下屬業務條線的合規負責。如個人業務總監對個人金融業務的合規負責,工商業務總監對工商業務的合規負責,中國業務總裁對整個中國區的合規負責。同時,財務會計和稅收方面的合規由財務部負責,勞動用工和福利方面的合規由人力資源部負責,而安全保障方面的合規則由物業部負責。與匯豐銀行相比,花旗銀行合規員則主要以條線式匯報路線為主。

          自今年年初開始,花旗銀行空前重視合規風險管理機制建設,“花旗的目標是成為最受尊敬的全球金融服務公司”,并提出了包括延伸培訓、改進交流和溝通、增強對人才和發展的關注、平衡業績評價和報酬、加強控制等“五點計劃”。其中,“加強控制計劃”的最主要舉措就是強化花旗銀行內部合規。即通過強化獨立控制及整個機構的控制環境,支持機構負責任地成長,以減少錯誤,并確保錯誤發生時,能夠得到妥善解決。具體措施包括:(1)設立新機構——獨立的全球合規部,負責加強控制系統,確保經營合乎相關法規要求。(2)運用風險控制自我評價作為管理工具,確保檢查范圍合適,以更好地預期挑戰和不足。(3)對所有經理進行合規培訓。(4)擴大審計覆蓋面以驗證控制系統,同時增加顧客檢查員的數量,以提供額外的深度和觀點。(5)在審計與風險評價、財務、獨立風險、獨立合規及法律等五個領域,對控制部門職員進行繼續教育。(6)為合規與審計增加資源。(7)對于風險控制評價、審計或監管檢查結果不夠好的,將由花旗集團首席執行官和花旗集團總裁兼首席運營官親自進行復查。

          2、監管機構高度重視并反思銀行合規風險管理機制

          在國際銀行業空前重視合規風險管理機制建設的同時,各國監管當局也意識到要實施以風險為本的監管,必須以銀行健全、有效的合規風險管理機制和有效的合規性監管為基礎。基于這一認識,各國監管機構正致力于促進銀行建立一個有效的合規風險管理體系,并大力倡導銀行建立良好的合規文化,以提高合規的有效性。

          (1)部分國家或地區監管機構相繼對銀行合規作出規定

          在1991-2000年的10年中,先后有許多國家或地區的監管機構對銀行業機構的合規部門作出了規定。主要以歐洲監管機構為主,包括德國、英國、西班牙、法國等10多個國家,以及澳大利亞、加拿大、日本和香港地區等。進入21世紀后,上述大部分國家或地區的監管機構,根據銀行業合規風險管理的新形勢,對合規部門提出了新規定。部分監管機構簡要情況如下:

          1)英國。

          自20世紀80年代末開始,英國大多數金融服務公司被要求設立合規官。投資公司則必須有一名董事或高級經理負責監督公司的合規,并且應直接向公司的執行董事會報告。在英國,合規部門是個“受控部門”,被提名為合規負責人的候選人必須得到金融服務局的核準才能被正式任命。金融服務局通過“適宜和恰當性測試”(fitandpropertestforapprovedpersons)來確保合規負責人的人選是適宜和恰當的。合規工作外包給外部咨詢機構是允許的,但合規負責人的責任仍必須由一個或更多的公司董事或高級經理承擔。合規官為所有業務條線提供咨詢,而不僅僅負責一個控制部門。通常合規負責人還有責任關注公司與金融服務局的關系。

          2)法國。

          最近,法國銀行業監管當局了一系列合規工作的建議,這些建議構成了現有內控監管規定的組成部分。其中,主要建議包括:專職和獨立的合規員之任命;合規監測方案的實施;與新產品準入相關的具體程序的實施;在違規識別、問題升級處理過程和記錄保存等方面的具體程序的實施;非強迫告密程序的實施(即每一位員工必須予以機會告密,如果他認為有必要,但必須是在沒有強迫的情況下做出的)。同時,2005年6月30日開始生效的新建議還包括了外包的具體要求,以及內部控制與內部審計部門分離要求等。與通常被看作是“定期控制部門”的內部審計部門相比,內部控制部門被稱為“持續控制部門”,合規部門則是其中一個重要持續控制部門。

          3)盧森堡。

          盧森堡金融監管委員會(cssf)負責監管本國的金融服務業。2004年9月27日,cssf了關于在銀行和投資公司設立合規部門的詳細指引,從2006年1月1日之后,盧森堡所有銀行和投資公司必須設立合規部門。引入合規部門并不是再增加一個監管層次,而是為了確保內部控制具有恰當的協調組織和結構。根據通知,董事會必須對合規采取積極的態度,確保合規部門的有效性,核準管理層提出的合規政策和合規章程。合規政策必須涵蓋合規風險的基本面,明確合規風險管理的總體原則,界定合規部門及其目標和獨立性,規定合規章程的制定程序及培訓計劃。合規章程規范合規部門的目標和職責,將被傳達給所有員工。合規章程必須包括合規部門的目標、職責、獨立性和持久性,與其他部門的關系,獲得所有必需信息的權利,報告路線和與管理層溝通的權利。管理層負責制定和實施合規政策,根據相關原則設立合規部門,并且必須任命管理層中的一員直接負責合規部門,該負責人必須報告給cssf。原則上合規部門負責人必須專職負責合規部門。從事低風險業務且規模較小的金融機構的合規部門職員允許是兼職的,但事先要經cssf授權。

          4)澳大利亞。

          其對合規的要求始于1998年澳大利亞標準局的有效合規系統標準(as3806-1998:complianceprogram)。此后,澳大利亞監管機構日益認識到合規系統在支持發展和維護適當公司治理準則、行為準則和道德方面的重要作用。2001年金融服務改革法案規定,所有持牌機構都要實施基于as3806的合規計劃,而保持一個有效的合規計劃是獲得澳大利亞金融服務業牌照的前提。2004年12月,澳大利亞標準局又了新的合規標準草案,旨在為實施有效合規計劃提供指導。該草案建議公司應通過制定書面的合規管理計劃來建立合規管理流程,公司制定合規政策應征詢各利益相關方的意見,并得到董事會和管理層的贊同。業務條線經理和職員應和董事會及高級管理層一道負責合規管理。公司應提名一名首席合規官(“勝任工作的高級管理人員”)主要負責管理公司的合規問題。新標準草案規定了支持公司制定合規計劃的規則,比如將績效薪酬與合規職責的履行掛鉤。高級管理層有責任推動合規培訓及提升員工的合規意識,建議公司用文件記錄公司的合規表現并定期向內部和外部利益相關者出具報告,定期回顧合規計劃以確保該計劃能夠支持公司的合規目標并能夠適應不斷變化的內部和外部運營環境等。

          5)日本。

          日本金融監管廳在1999年頒布的針對存款類機構的檢查手冊中規定:在監管金融機構時,合規部門應當是先考慮的事項。比如董事會應討論所有合規事項,以及銷售宣傳;銀行應制定合規手冊,并傳達到所有員工;合規方案應當由董事會批準,并在全行正式實施等。

          6)美國。

          盡管除反洗錢外,美國銀行業法律法規在一般銀行業法律合規計劃方面并未對銀行提出要求,但美國銀行業監管者,通過監管規則、監管和現場檢查,致力于確保銀行安全穩健運營,期望銀行根據銀行規模、經營范圍、復雜程度和銀行業務活動和法律結構,建立有效的合規風險管理機制,監管機構則通過對銀行進行檢查和監管來評估銀行合規風險管理機制的有效性。

          (2)巴塞爾銀行監管委員會出臺有關銀行合規的指導原則

          2003年10月,巴塞爾銀行監管委員會了《銀行內部合規部門》的咨詢文件,該咨詢文件成為法國等一些國家監管機構和銀行規范合規風險管理的指導性文件。事隔不到兩年,委員會又在咨詢文件的基礎上,于2005年4月29日了《合規與銀行內部合規部門》的高級文件,指導銀行業機構設立合規部門和專職合規崗位,支持和協助高級管理層有效管理銀行的合規風險。

          在《合規與銀行內部合規部門》的高級文件中,巴塞爾銀行監管委員會明確指出:(1)合規應從高層做起,應成為銀行文化的一部分。當企業文化強調誠信與正直的道德行為準則,并由董事會和高級管理層作出表率時,合規才最為有效。(2)合規并不只是專業合規人員的責任,合規是銀行內部一項核心的風險管理活動,與銀行內部的每一位員工都相關,合規應被視為銀行經營活動的組成部分。(3)合規法律、規則和準則有多種淵源,包括立法機構和監管機構的基本的法律、規則和準則,市場慣例,行業協會制定的行業規則和適用于銀行職員的內部行為準則,以及更廣義的誠實守信和道德行為準則等。(4)銀行在開展業務時應堅持高標準,并始終力求遵循法律的規定與精神。如果疏于考慮銀行的經營行為對其股東、客戶、雇員和市場的影響,即使沒有違反任何法律,也可能導致嚴重的負面影響和聲譽損失。(5)銀行應明確董事會和高級管理層在合規方面的特定職責,以及合規部門的地位、職責和工作程序,確保合規部門的獨立性,并給予其足夠的資源支持,合規部門工作應受到內部審計部門定期和獨立復查。

          (3)美國對銀行合規風險管理機制的反思

          1)美國薩班斯法案(sox法案)。

          因安然、世通等公司丑聞,嚴重打擊了投資者對美國資本市場的信心。為扭轉這一局面,美國國會和政府于2002年迅速出臺了薩班斯法案,又名為“公眾公司會計改革與保護投資者法案”。盡管sox法案并不是專門針對銀行的法案,但它適用于上市銀行。更為重要的是,sox法案的精神實質與銀行合規風險管理機制有著高度的內在統一性。首先,sox法案強調高層的誠信責任,要求ceo和cfo在對外公布年度財務報告時,必須就公司財務狀況的真實性以及內控體系的有效性發表誠信聲明。其次,sox法案要求報告和披露的事項,恰恰是銀行合規部門的重要工作原理和職責。該法案主要針對上市公司的弱點進行監管和披露,要求每個上市公司按年度向美國證監會報告,報告只講差距和薄弱環節,說明哪里最差,最差的領域是哪幾項,為什么差,準備怎么改;次年再報告整改的情況,現在變成哪里最差,為什么差?報告不僅向股民和社會公眾披露,并要經過外聘會計師事務所的盡職調查。

          2)美國貨幣監理署的反思。

          針對美國近兩年出現的大銀行合規風險以及由此產生的聲譽風險,美國貨幣監理署不得不反思其對大銀行風險監管的有效性問題。2005年5月6日,其代署長朱莉·威廉姆斯在演講中談到,聲譽風險是當今最令人困惑、最難管理、也是最令人畏懼的風險,不僅導致許多銀行經營管理者受到重創,不斷遭受法律訴訟乃至控告,員工士氣受挫,而且監管機構也因此加大了監管力度,銀行遭受巨額罰款,一些戰略舉措被迫放棄或擱置。朱莉·威廉姆斯認為,不能孤立地看待聲譽風險,關鍵是要關注銀行是否具有一個合理、有效的治理結構,一個識別、監測和控制有關風險的制衡機制,以及銀行的激勵機制是否能夠對公司所倡導的價值和文化進行表彰和獎勵。更為重要的是,銀行高層的示范作用,即高層的行為是否有力支撐了銀行宣稱的宗旨和倡導的價值觀,董事會是否有反映銀行風險容忍度的道德準則和書面政策,高級管理層是否切實貫徹并傳達給每一位員工,并以身作則,在業務活動中恪守嚴格的道德準則。

          二、中資銀行亟需構建合規風險管理機制

          近幾年來,在監管部門的推動下,中資銀行日益重視其內部控制體系的建設問題,并且取得了一定成效。但現階段中資銀行業務發展仍以信貸擴張為主,加之不良貸款對銀行發展的現實制約,使得中資銀行內控機制建設主要圍繞著信用風險展開,如強調資產負債比例管理、審貸作業分離、貸款五級分類和資本充足率達標等。相對而言,合規風險、操作風險以及聲譽風險等,一直未引起中資銀行的足夠重視,尤其是上述風險管理的有效性還存在明顯不足,部分中資銀行相繼發生一些違規操作和違規經營的問題及案件,其深層次原因在于合規風險管理機制的不完善。因此,中資銀行亟需構建有效的合規風險管理機制,這是有效解決合規風險與操作風險問題及案件頻發的一項重要的治本之策。

          1、構建合規風險管理機制是銀行管理與銀行監管的一次革新

          合規風險管理機制是指,銀行主動識別合規風險,主動避免違規事件的發生,主動采取各項糾正措施以及適當的懲戒措施,持續修訂相關制度流程和詳盡描述具體做法的崗位手冊,以有效管理合規風險,確保銀行合規穩健運行的一個周而復始的循環過程。構建合規風險管理機制是風險管理與風險監管的一次革新。

          (1)構建合規風險管理機制是銀行管理理念和管理方法的一次革新。

          1)管理理念的革新。

          與傳統中資銀行合規管理不同,合規風險管理機制的構建使得銀行合規不再僅限于外部合規,合規工作也不再局限于簡單滿足監管部門的監管要求,或者與監管部門進行博弈,而是將合規作為銀行經營發展的一種特殊風險,轉向以風險管理的理念和方法,推進銀行內部政策和程序的建設和持續改進,提高政策和程序的執行力。合規已成為銀行內部的一項核心風險管理活動,更是銀行實施有效內部控制的一項基礎性工作。

          2)管理方法的革新。

          國際銀行業合規風險管理機制建設實踐表明,合規風險管理機制的構建必須突出強調四個方面:一是強調合規是銀行內部的一項核心風險管理活動,更是銀行實施有效內部控制的一項基礎性工作。二是強調“合規應從高層做起”,通過完善公司治理和培育良好的合規文化來加強合規風險管理,以實現自上而下和自下而上兩種風險管理方法的有機結合;三是強調在銀行內部組建一個常設的、獨立有效的專職合規部門,支持和協助銀行高級管理層有效管理合規風險,以實現銀行的穩健經營;四是強調事前的風險識別和預警,事中的風險控制,以及主動的合規風險管理理念,實現合規風險管理與銀行政策和程序的評估與持續改進的良性循環。

          (2)構建合規風險管理機制是銀行監管理念和監管方法的一次革新。

          1)推動合規性監管理念和方法的轉變。

          國際銀行業監管實踐表明,外部合規性監管不應該,事實上也不可能替代銀行內部的合規風險管理,有效的合規性監管必須以健全、高效的銀行合規風險管理機制為基礎。只有銀行將合規工作重心轉向合規風險管理,以風險管理的理念和方法組織和實施銀行合規工作,并將合規風險納入到銀行的風險管理體系之中,監管部門的合規性監管重心才能轉向以監督和評價銀行合規風險管理機制的有效性為主,引導和督促銀行完善合規風險管理機制,而不再是事無巨細的合規性檢查和監管。

          2)為實施以風險為本的監管奠定基礎。

          構建合規風險管理機制還是監管部門實施“以風險為本”監管理念的基礎。及時,有利于進一步理順合規監管與風險監管的關系。將合規作為風險來管理,能夠更加明晰合規監管與風險監管是監管工作的兩個不同側面,合規監管是風險監管的基礎和載體,以風險為本的監管則是合規監管的核心和內涵。第二,為實施以風險為本的監管奠定基礎。沒有銀行內部有效的合規風險管理以確保銀行合規經營,監管部門根本沒有精力和足夠的資源實施有效的風險監管。只有銀行建立起有效的合規風險管理機制,監管部門才能由傳統的合規性監管轉向合規風險監管,才能實現合規監管和風險監管的有機結合和漸進式轉變,從而為實施“以風險為本”的監管奠定基礎。

          2、中外銀行業合規風險管理比較及經驗借鑒

          除合規風險管理機制的構建是風險管理與風險監管的一次革新外,中資銀行亟需構建合規風險管理機制另一個重要原因是,能夠有效解決中資銀行過去合規管理中的許多不足和缺陷,這在中外銀行業比較中得到了好的證明。

          (1)治理結構中合規風險控制比較

          長期以來,中資銀行一直在強調“依法合規經營”,但銀行高層——董事會和高級管理層卻并不清楚應如何在整個銀行體系內有效落實依法合規經營原則,以及他們在依法合規經營中應承擔什么樣的職責,并如何在言行上真正體現銀行所倡導的誠信與正直的價值觀念。這是中資銀行違規經營和違規操作屢禁不止的根源所在,充分暴露出中資銀行公司治理結構中存在著合規風險控制的缺陷。

          國際銀行業合規實踐中,通過合規風險管理機制的構建,特別是銀行內部合規部門的組建,能夠積極支持和協助銀行高層有效管理合規風險,填補以往銀行合規風險控制的“盲區”。同時,強調“合規應從高層做起”,重視自上而下地貫徹落實銀行合規政策和所倡導的合規文化及價值觀念。銀行董事會和高級管理層對在銀行內部建立有效的合規風險管理體系,負有不可推卸的責任,外國商業銀行合規的最終責任人通常是董事會主席或者是總裁。

          (2)制度范式及其可執行性比較

          中資銀行,特別是國有銀行最初都是從大一統的人民銀行體系中脫離出來的,沿襲了過去行政機關的制度范式,習慣于制定比較籠統的管理規章和操作辦法,制度的制定以及傳達仍主要沿用傳統的思維定式,沒有結合銀行運作實踐予以細化,更缺乏及時地修訂和系統化梳理,由此形成的制度往往只是一個又一個的文件或通知,沒有做到具體化和體系化,制度可執行性較差。一方面,導致有效傳承銀行風險管理經驗的機制缺失,銀行長期運作中積累的風險管理經驗,以及付出昂貴“學費”得來的風險教訓都被白白浪費掉了,沒能傳承和轉化為具有執行力的政策和程序,不能做到“吃一塹、長一智”。另一方面,在具體風險管理經驗的積累和延續上,仍主要依賴于“師傅帶徒弟”式的言傳身教,而不是具體的政策和程序,因而銀行各層面具體的風險管理做法缺乏規范化和標準化,且無法作為員工考核評價和責任追究的依據,導致激勵和約束機制無法有效落實。這是中資銀行簡單、低層次風險案件不斷被復制,不斷重復發生的關鍵所在。

          國際銀行業合規風險管理機制建設實踐中,銀行合規工作緊緊圍繞內部政策和程序建設來進行。一是隨時掌握合規法律、規則和準則的近期變動情況,向管理層提出相關建議,及時地分解和傳遞到相關業務部門和業務條線,并視情況需要,指導其對內部相關規定或業務流程進行改進,確保修訂后的政策和程序的可行性和有效性,發揮事前的合規預防職能,把好制度“入口關”。二是為確保法律、規則和準則的恰當執行,通過政策和程序以及合規手冊、內部行為準則和各項操作指引等相關文件,為員工制定詳盡描述具體做法的書面指導意見和崗位手冊。三是評估內部各項程序和指引的適當性,即時跟進任何在政策和程序方面已被發現的缺陷,如有必要,提出修改意見,并就發現問題和修改方案形成書面意見向管理層報告,注重整改后的再測試與再評估,以確保缺陷被及時更正。

          (3)合規文化及制度執行力比較

          中資銀行依法合規經營不理想,原因不外乎兩個方面:一是前面提到的沒能形成一套具有強執行力的制度;二是至今沒有形成嚴格、有效執行內部管理制度的銀行傳統習慣或銀行文化。合規文化缺失表現在:1)銀行員工誠信與正直的道德行為觀念不強,銀行內部缺乏有效的自律和他律機制。2)銀行上下級機構之間以及管理層與員工之間存在“相互博弈”的文化,制約了銀行政策和程序的制定及其執行的效力。3)銀行不同部門間溝通交流和協調配合不夠,缺乏配合默契的合作文化。4)合規的激勵約束機制扭曲,對做的好沒有獎勵,對做的不好的沒有懲罰,“問責制”難以有效落實。5)受“以信任代替管理、以習慣代替制度、以情面代替紀律”等不良文化的影響較深。

          國際銀行業的經驗做法包括:1)強調合規應從高層做起,銀行董事會應在全行推行誠信與正直的價值觀念,并由銀行高層作出表率,設定鼓勵合規的基調。2)努力培育主動合規以及良好互動的合規意識,業務人員應欣然接受的合規培訓,主動尋求合規部門或合規員的建議;業務管理者應識別關鍵合規問題,及時向合規部門或合規員咨詢,頻繁、主動地進行動態合規回顧;合規部門或合規員則應積極主動地識別、評估和監測潛在的合規問題或合規風險,給出合規建議后主動向上級反映,并跟蹤其發展。3)激勵約束機制與銀行倡導的合規文化及價值觀念相一致,嚴格責任追究。

          整體而言,國際銀行業有效的合規風險管理機制是建立在以下基礎之上的:一是管理層充分承擔合規責任,并以身作則做合規的“楷模”;二是將合規貫穿于業務的每一個環節、流程和步驟,做到“無縫結合”(seamlesslyintegratingcomplianceindaytodaybusiness);三是通過為業務部門提供解決方案來體現合規價值,包括參與內部規章制度、流程的制訂和設計,為新業務或新產品的開發提供合規支持等。

          (4)全風險管理及內控有效性比較

          中資銀行目前正在推行風險管理,但從制度健全程度以及制度執行力和執行效果來看,與國際性大銀行相比還存在較大差距。這是因為合規風險不僅是銀行其他風險,尤其是操作風險和聲譽風險發生的一個重要誘因,而且還是銀行其他風險管理的基礎環節,由于中資銀行風險管理缺乏合規風險管理過程的有效支撐,銀行風險管理制度以及保障制度執行的合規文化無法確立,銀行風險管理也就不可能真正落實。與此同時,內部審計部門因為忙于大量的、重復發生的合規檢查,不能有效發揮內部控制再控制的職能,致使中資銀行內控體系的有效性難以保障。

          國際銀行業則通過構建有效的合規風險管理機制,確保合規這一銀行核心風險管理活動落到實處,加快銀行風險管理的政策和程序的建設步伐,切實提高執行效力,實現合規風險的有效管理,為真正落實風險管理奠定了基礎。同時,還使合規成為銀行有效內部控制的基礎、“抓手”或載體。尤其是通過銀行高層合規職責的履行、合規部門的有效工作以及合規意識和合規文化的培育等,使得銀行內部控制不再是不可觸摸的機制,而是實實在在的日常工作。并使內部審計部門從大量合規風險管理事務中脫身出來,專門從事內部控制體系的再控制職能,真正確立其內部制衡的功能定位,確保內控體系的有效性。

          通過中外銀行業合規風險管理的四方面比較可以發現,合規風險管理機制的構建,對于彌補中資銀行法人治理結構中合規風險控制缺陷、增強規章制度的可執行性以及執行效力等都具有極為重要的意義和推動作用,并且有利于中資銀行真正落實風險管理,提高內控體系的有效性。

          合規管理論文:商業銀行合規管理工作思考

          在中國金融機構的合規建設方面,相對證券業和保險業而言,銀行業具有較為豐富的實踐經驗。早在2002年,中國銀行就參考香港分行合規管理制度,改革其“法律事務部”為“法律合規部”,并設立了首席合規官;2005年,上海銀監局了《上海銀行業金融機構合規風險管理機制建設的指導意見》,這也是中國銀行業監管機構出臺的及時個針對合規管理的專門文件;2006年,中國銀監會正式出臺了銀行業合規管理的核心文件——《商業銀行合規風險管理指引》。

          一、合規風險正成為銀行主要風險

          巴塞爾委員會會計工作組主席arnoldschilder先生說過,“發展和實施合規風險管理的挑戰不亞于實施巴塞爾新資本協議所面臨的挑戰”。2005年,巴塞爾銀行監管委員會了“合規與銀行合規部門”文件;2008年,該機構公布了對21個國家或地區銀行業合規原則實施狀況的調查報告。

          調查結果表明,有20個國家或地區提出了合規要求,一些國家已將合規作為風險管理框架的一部分。大部分國家將合規部門作為銀行重要風險管控部門,強調“合規從高層做起”以及合規部門的獨立性。這表明合規管理的重要性已得到廣泛認可。調查報告指出,引發合規事件最為明顯的原因是:不能持續強化合規的政策和程序,合規文化、意識和培訓不足,不能有效識別或確認已發生的合規風險。報告指出,合規建設是一個長期持續的過程,必須從各個方面得到加強。

          銀行業合規管理工作是一項需要持續進行的重要工作。早在2006年,中國銀監會主席劉明康就從中國銀行業經營管理發展角度強調了合規管理工作的重要性。他指出,“國內外銀行業金融機構不斷暴露重大違規事件,機構業務受到限制,財務損失數量驚人,機構聲譽嚴重受損,危及公眾對銀行業的信心,大量合規失效的案例足以說明合規風險正成為銀行業主要風險之一,銀行業金融機構正面臨著巨大的合規性挑戰。而機構的規模越是龐大、綜合化和國際化程度越高,發展和實施合規風險管理的難度就越大,投入的資源就越多,花費的成本也就越高。”

          二、商業銀行合規制度存在的問題

          根據銀行監管部門要求,商業銀行需根據合規管理的相關規定,對本行現有的管理制度進行梳理,并報當地銀監局備案。從商業銀行合規制度梳理的結果分析,因合規制度建設缺乏自上而下的總體安排,導致總體架構混亂現象,這也成為影響合規管理實質效果的重要因素。下面,以筆者調查的多家商業銀行合規制度為例,進行簡單剖析:

          首先,制度體系有待合理化。具體表現為三個方面,一是規章制度建設存在繁多籠統現象。有些銀行直接套用監管規則,并沒有根據本行具體流程和特點進行細化,因而形成“雞肋”制度,造成制度規章缺乏可操作性而難以執行的后果。有些銀行的某些制度,在總行層面已經相對細化,具有較強的可行性,但各個分支行依然盲目進行制度重建,僅重述總行相關規章,不僅徒增內部制度數量,也對相關執行人員的工作造成困擾。二是合規制度體例和形式欠缺合理性,某些時效性較強的年度決策性規定也列入制度范疇,不利于制度建設的長期性和持續性。三是個別未列入銀監會重點監管范疇的制度更新速度慢,與銀行業務發展實踐不匹配。

          其次,制度建設脫離具體運營環境。在銀行組織架構體系有待改進的狀態下,某些制度建設任務需要一個較長的周期。也就是說,在銀行首先進行組織架構體系建設前提下,才有望設立并出臺具有高度執行力的合規制度,否則,將因為制度建設脫離具體運營環境而成為一種徒勞的文字游戲。例如,某商業銀行制定了信息管理制度,涉及首席信息官的職能要求,但該商業銀行并沒有從董事會層面設置專門委員會和首席信息官職位,導致該制度建設形同虛設,也不可能從根本上符合銀行監管部門的合規要求。

          制度執行力不足。例如,根據某商業銀行規章制度要求,“合規管理的基本制度應當由董事會審批”。但在具體執行過程中,該行內部所有制度普遍由合規部或各業務部門、分支機構制定,并經經營管理層通過之后即進入執行階段,并未提交董事會決議。這種做法既不符合該商業銀行章程的要求,又不符合銀監會監管要求中關于“合規政策由董事會審議批準”的規定。

          三、商業銀行合規制度建設建議

          上述商業銀行合規制度建設存在的問題,深刻反映了我國銀行業目前合規管理從理念、建設到執行環節所存在的深層次問題。建議銀行同業考慮從以下五個方面改善合規管理工作,提高合規管理水平。

          (一)商業銀行應樹立合規建設理念

          首先,合規制度內容不僅應重視專業性,更要兼顧性。

          根據監管要求,合規的“規”,既包括對現有的外部法律法規、行業準則和自律組織的規定,也包括銀行內部的規章制度。也就是說,商業

          銀行的合規建設,屬于廣義的范疇,相對于合法而言,范圍更廣,要求更高,既要合“外規”,也應合“內規”。因此,銀行同業不僅需立足金融機構的特殊角度,強化專業性的合規制度建設;也要從企業管理角度重視規章制度設置,建立完備的合規制度體系。從合規建設內容角度,商業銀行應重視性,不僅要涵蓋所有業務、各后臺部門、各分支機構,更要涵蓋全體工作

          人員;不僅重視專業合規,還應涵蓋非專業合規。

          據筆者了解,很多商業銀行目前普遍偏重銀行業務和產品、部門分支機構及崗位職責、日常業務it系統等方面管理制度的清理、梳理、整合和優化工作。即使從日常的合規管理角度,也更側重業務與機構、業務部門和分支機構的合規管理。而在后臺支持部門的合規運作、勞動用工管理、知識產權管理等非金融企業特有的制度建設方面,其合規建設甚至有所欠缺,凸現出商業銀行法律意識、合規意識建設深度和廣度的不足。

          其次,合規管理體系應注重完整性。

          合規管理體系從內容角度,表現為商業銀行企業管理、日常經營管理合規和員工執業行為合規等多方面內容的有效整合;從執行力角度,合規管理應涉及商業銀行決策、執行、監督和反饋等不同工作環節;因此,合規建設及管理應成為商業銀行全行的工作,而不僅是合規部門及其高管的任務。目前,很多商業銀行的合規管理并沒有實現自上而下、滲透到全部日常經營和管理中的理想狀態。主要表現為:事前決策和事中執行的合規抓得緊,而事中監督和事后反饋環節的合規力度相對較弱;側重預先的風險防范,但對于合規績效考核、合規問責制度、誠信舉報制度等需持續改進的后續制度建設體系,相對弱化甚至不完整;合規管理的長效機制建設工作有待深化。

          例如,商業銀行在公司治理方面的合規內容,應注意涉及股東會、董事會、監事會、獨立董事在履行決策、監督職能時的內容;在商業銀行日常經營管理的合規制度設置方面,應考慮合規制度貫徹的可行性因素,細化銀行的法律部門、合規部門、內部審計等不同部門需要重點負責的相關合規要求,從而實現銀行員工立足本職工作,多方位樹立自覺防范風險的合規意識,最終提高商業銀行多方位合規經營,規范發展的高效執行能力。

          (二)商業銀行應注意法律與業務人才在合規管理工作中的的協作

          根據銀監會監管要求,銀行合規管理人才需要具備“多面手”的特點,即法律知識和銀行專業知識并重。合規管理人才既要理解法律內涵,也應了解本行業務,需要具備較高的綜合素質。筆者認為,這一要求,也反映了合規與合法的關系,銀行合規內含了對合法性審查的要求,合法是合規管理的基礎。銀行要做好合規管理工作,就必須重視法律人才與業務人才的相互融合、充分協作。只有這樣,才有可能形成具有高度執行性的合理合規管理機制。

          目前,某些商業銀行依然處于法律與合規部門分設狀態。法律部人員主要由法律專業人士組成,一般負責訴訟與合同條款的審查,基本屬于銀行合規管理的事后處理部分。合規部門的員工基本由風險控制部、業務部門的金融專業人員組成,這些人員普遍具有業務專業知識強,而法律常識相對欠缺的特點。也有的銀行雖然部門合設,但法律人才與業務人才的分工也依然過分清晰,與部門分設環境下的工作效果類似。在這種模式下,合規建設與管理人員,既要判斷業務是否符合法律法規的規定,又要判斷是否符合行業的規則、自律規則和內部制度。從人力資源合理配置角度,形成對金融專業人員的法律素質要求高于法律專業人員的不合理狀態。

          上述工作模式,將“合法”,這一合規管理的基礎工作安置在合規建設的后期,導致銀行實務工作中,合法性判斷與合規性審查難以有效對接,不利于提高銀行整體工作效率。

          (三)商業銀行應優化合規監管機制,實現全行協作合規監管效果

          要實現合規管理的執行效果,需要商業銀行全行協作,各有側重,建立合規管理的層層防線,提高合規風險的管控能力。要達到上述效果,要求銀行合規監管制度建設細化,實現責任和義務的統一。

          據調查,從合規制度建設角度,商業銀行的分支機構及其部門業務負責人,普遍被賦予了對其管轄范圍內經營活動的首要合規監管職責。但在實際工作中,很多業務主管人員只履行合規監管報告職責而弱化合規監管的初步識別任務。究其原因,從合規監管機制角度,合規部門是負責合規性審查的最終機構,業務主管人員并不是合規監管的主要負責者。業務主管經常因更重視商業機會而從某種程度上忽略了合規責任的履行。

          (四)商業銀行應重視合規人才的培育和發展

          銀行業務創新是銀行業擺脫同質化競爭,進行市場拓展和提升競爭力的重要途徑,而這也對合規建設和管理工作提出更高的要求。合規管理人員能力不足,導致其對合規風險的判斷難以把握:一方面因忽略風險而埋下風控隱患,另一方面又可能因過分夸大風險而影響本行的發展。從這一實務角度,對銀行合規人員提出比銀行監管機構更高的要求,除具備法律、業務知識以外,還要求其具有很好的學習和領悟能力。合格的合規工作人員,應能夠做到及時、正確把握法律、規則和準則的近期發展動態及其內涵,分析其對銀行業經營的影響,并及時提出規避風險的解決方案或建議。

          據調查,目前很多商業銀行的合規人員水平有很大提高,但依然難以滿足上述要求,因此,商業銀行應重視在合規人才的吸收、培養方面加大投入。

          (五)利用合規管理電子化加強執行力

          據調查,很多商業銀行雖然建立了成型的制度、流程,但依然存在執行難現象。例如,按照商業銀行的相關制度,要求借力中介機構必須采用競標的方式,而實際操作中,往往流于形式甚至忽略此步驟,最終導致制度形同虛設,只是增加了行政管理成本。針對上述情況,商業銀行可以考慮利用合規管理電子信息技術平臺的支持,降低人為干預等因素的負面影響。通過信息化途徑,建立融合制度檢索、合同審查、授權管理、合規互動問答、合規講堂、監管動態、反洗錢監控等工作為一體的合規管理電子信息化系統,既促進了業務部門和合規管理部門之間的流程化配合、銜接,實現了銀行內部實時互動與合規管理的可持續改進目標,又對加速銀行的運營模式由部門銀行向流程銀行的轉變起到很好的促進作用。

          合規管理論文:工商銀行合規管理

          一、綜合經營條件下強化合規的切入點

          (一)強化合規的內涵

          合規是指使商業銀行的經營活動與法律、規則和準則相一致。其內涵:一是強化制度約束。即商業銀行在構建由股東大會、董事會、監事會、高級管理層組成的權責分明,有效制衡,規范科學的現代金融企業公司治理結構的基礎上,各項經營活動置于嚴密有效的制度、規章、流程的約束之下。二是實現風險控制。即促使商業銀行為實現資本充足率、總資產凈回報率、成本收入比、資本利潤率、股本收益率、不良貸款率等經營目標,依靠各項制度、規章、流程,建立對信用風險、市場風險、操作風險、流動性風險有效進行事先防范、事中控制、事后監督與糾正的動態過程和機制。三是提高制度執行力。即商業銀行各級管理者和員工強化內部控制意識,嚴格落實各項控制制度,確保內部控制體系有效運行。四是建立應急預案。即商業銀行在業務創新、機構重組及新設等重大變化時,及時有效地評估和控制可能出現的風險。五是提升商業銀行總資產凈回報率、資本利潤率、股本收益率,商業銀行各項經營活動實現價值較大化。

          (二)加強合規管理應協調處理好四大關系

          1.正確處理好合規管理與決策層價值目標趨同的關系。現代商業銀行經營目標決定了決策層價值趨向,而銀行內部合規管理必須緊緊圍繞股東大會、董事會的價值趨向,嚴格遵循董事會審批的各項合規政策,協助高級管理層有效管理銀行面臨的合規風險,才能確保全行各項經營目標的順利實現,促使銀行價值實現較大化。

          2.正確處理合規管理與業務經營協調發展的關系。按照巴塞爾銀行監管委員會《合規與銀行內部合規部門》規定,“合規部門應該積極主動地識別、書面說明和評估與銀行經營活動相關的合規風險,包括新產品和新業務的開發,新業務方式的拓展,新客戶關系的建立,或者這種客戶關系的性質發生重大變化所產生的合規風險等。”合規管理部門這種積極主動地識別、書面說明和評估風險的過程,既是有效地防范風險和減少損失,創造間接價值的過程,也是促進銀行各項業務依法合規穩健發展,增加直接價值的過程。

          3.正確處理好合規管理與監管良性互動的關系。《中華人民共和國銀行業監督管理法》明確規定,“銀行業監管的目標是促進銀行業的合法、穩健運行,維護公眾對銀行業的信心。”而合規管理的目的在于有效防范和控制“因未能遵循法律、監管規定、規則、自律性組織制定的有關準則,以及使用于銀行自身業務活動的準則而可能遭受法律制裁和監管處罰、重大損失或聲譽損失的風險,”所以加強合規管理與銀行監管部門的有效監督方向一致、目標一致,兩者實現良性互動,更會使銀行增加客戶的安全感,獲得良好的社會信譽,樹立良好的社會形象,提升自身市值和持續競爭力。

          4.正確處理好合規管理與實現價值相互制衡的關系。實施合規管理既要與銀行各項經營活動緊密結合,又要與銀行內部公司治理相協調,更必須精心核算合規風險控制成本,核心就是要落實“三性”:一是有效性,即合規檢查和管理要有效率;二是獨立性,合規部門能夠獨立地、不受干擾地發現問題,調查問題,以確保合規風險管理的有效性;三是被審查性,合規部門履職情況要受到內部審計部門的定期檢查。這樣才能充分發揮合規管理部門主動合規、有效合規、科學合規、創新合規的作用,有效建立起一個合規管理與實現價值相互制衡營運機制,促進銀行合規風險最小化、經營效益較大化的目標實現。

          (三)明確合規管理的重點

          1.樹立科學的合規工作理念。現代商業銀行公司治理要求,其各項業務管理和運行必須置于嚴密的制度控制之下,而不是人為的控制之下。要實現這一目標,合規管理工作必須樹立科學發展觀,克服被動合規管理的思想,按照公司治理“分權、制衡、問責、透明”的原則,緊緊圍繞全行公司治理和經營轉型,立足完善內控機制、規范經營行為、防范操作風險,努力使各項制度規定覆蓋所有經營管理和操作環節,使決策層和管理層的決策意圖、管理目標及時有效地傳導到全行每個崗位、每個環節,防止全行經營活動因發生內控疏漏而產生違規,確保決策層和管理層對全行整體治理的有效實施。

          2.培育良好的合規文化。合規文化決定了商業銀行的價值趨向和行為規范,要具體落實到全行員工的每項業務操作和經營行為中去。一是要確定并貫徹落實銀行的職業道德規范和企業價值標準,明確員工的行為準則,包括銀行明確鼓勵和禁止的行為等。二是要改變規章制度的制定范式,自上而下、自下而上制定,同時加強規章制度的后評價,并根據組織結構和業務流程調整,及時修訂和完善各項規章制度和業務操作規程。三是要嚴格有效地落實問責制,包括制定明確的崗位責任制,建立嚴格的問責制等。四是針對合規機制建設的要求改革和完善績效考核機制,并將績效考核機制作為培育合規文化的重要組成部分,充分體現銀行業倡導合規和懲處違規的價值觀念。

          3.界定合規管理部門的定位。合規管理是商業銀行一項核心的風險管理活動。合規管理部門作為全行的監督管理職能部門,直接對國有商業銀行董事會和高級管理層負責,具有獨立的向高級管理層和董事會直接報告工作的義務,其人員配備、審計、培訓、管理費用和績效工資由董事會決定,在國有商業銀行公司治理組織架構中具有較高和十分重要的地位。

          4.科學確定合規管理工作的職能。合規管理部門應在合規負責人的管理下協助高級管理層有效識別和管理商業銀行所面臨的合規風險,其履行以下基本職責:一是持續關注法律、規則和準則的近期發展,把握法律、規則和準則對商業銀行經營的影響,及時為高級管理層提供合規建議;二是制定并執行風險為本的合規管理計劃,包括特定政策和程序的實施與評價、合規風險評估、合規性測試、合規培訓與教育等;三是審核評價商業銀行各項政策、程序和操作指南的合規性,組織、協調和督促各業務條線和內部控制部門對各項政策、程序和操作指南進行梳理和修訂;四是協助相關培訓和教育部門對員工進行合規培訓,并成為員工咨詢有關合規問題的內部聯絡部門;五是組織制定合規管理程序以及合規手冊、員工行為準則等合規指南,為員工恰當執行法律、規則和準則提供指導;六是積極主動地識別和評估與商業銀行經營活動相關的合規風險,包括為新產品和新業務的開發提供必要的合規性審核和測試;七是收集、篩選可能預示潛在合規問題的數據,建立合規風險監測指標;八是保持與監管機構日常的工作聯系,跟蹤和評估監管意見和監管要求的落實情況。

          5.合理配置合規管理部門的人員組成。合規管理部門的人員涉及全行各個業務領域和管理部門,其人員由專職和特聘兩部分組成。專職人員包括各級行專門從事合規管理的人員;特聘人員包括從全行各個業務部門聘任的兼職合規管理人員。專職和特聘合規管理人員承擔著建立健全本行合規風險管理框架,管理、監督、糾正本行、本專業內部管理和業務操作合規性的責任和義務,并定期將自身職責范圍的風險和控制狀況向本行合規管理部進行報告。

          6.把握合規管理工作的切入點。及時,要積極發揮內控管理委員會秘書處的作用,組織開展合規宣傳教育活動,確保合規管理滲透到全行各項業務過程和各個操作環節,并推動轄屬各級行、各業務管理部門建立完善內控機制,提高內部控制管理水平。第二,認真開展合規審計工作。首先,加強對全行各項業務內控制度建設與執行的監督檢查,通過制定非現場審計、常規審計、專項審計、離崗審計、責任審計、后續檢查、內控綜合評價等制度,建立完善科學的合規審計工作機制,提高合規審計的質量和效果。其次,建立健全非現場監督控制系統,通過即時非現場監測,及時發現和糾正業務部門經營活動偏離合規目標的行為。再次,加強對各項經營管理數據及信息系統的安全監督,及時排查疑點和薄弱環節,確定合規審計重點。,要與業務部門加強配合、協調、溝通和聯系,對合規審計查出的問題及時進行反饋,并與專業部門配合,建立健全對重點崗位、基層機構負責人的監督制約機制。第三,促進業務管理部門定期梳理整合各項規章制度,避免新舊制度交叉而造成的執行矛盾和風險隱患,使制度在保障依法合規經營活動中發揮積極有效的作用。第四,健全違規操作問責規定。為遏制各類差錯事故和案件發生,合規管理部門要按照精細化管理原則,建立嚴格的制度落實問責制,對于有制度、有要求而不執行的,要追究責任;對于有制度、不要求、不堅持的,要追究管理者責任;對于該查未查或未查出的,要追究檢查者責任;對于查出問題不按規定及時處理的,要追究處理者責任。第五,開展內控評價。通過定期或不定期對基層營業機構內部控制的嚴密性、制度執行的有效性、經營活動的合法性進行評價,及時發現存在的缺失和問題,有針對性地采取措施加以整改。第六,建立合規管理例會制度。合規管理部要定期對全行內部控制、合規經營、風險和控制狀況進行綜合分析,并定期召開由相關專業部門參加的合規管理例會,將全行內控管理、業務操作工作中存在的問題及時進行通報,促進相關部門完善制度,規范管理,堵塞漏洞,防范風險。

          7.建立合規風險管理長效機制。首先,要落實合規風險“三性”。一是有效性。即合規檢查和管理要有效率;二是獨立性,合規部門能夠獨立地、不受干擾地自己發現問題,調查問題,以確保合規風險管理的有效性;三是被審查性。合規部門履職情況要受到內部審計部門的定期檢查。其次,建立違規舉報機制。各級行要為內部員工舉報違規、違法行為提供必要的渠道和途徑,并建立有效的舉報保護機制。再次,要變以往“部門銀行”為“流程銀行”。為有效防止對客戶服務內容單一、業務創新單一、監督檢查內容單一、風險控制不,出了問題部門之間相互推諉扯皮,相互推卸責任等弊端,要按照業務線所經營的產品種類整合業務流程和管理制度,開展制度檢查,要將每一個業務崗位涉及的方方面面都納入檢查范圍,進而通過流程銀行建設,從整體上提高服務水平和對合規性風險的掌控與駕馭能力。

          8.理清合規管理部的報告途徑。合規管理部要建立定期向高級管理層和董事會直接報告工作制度。應依據業務管理部門制度執行和檢查情況報告、專職和特聘合規管理人員的工作報告、日常合規檢查及即時非現場監測、內控評價,掌握全行每項業務的運行細節,定期綜合分析判斷全行內部控制、合規經營、風險和控制狀況,直接報告高級管理層和董事會,進而確定全行風險控制的基調,客觀地評價全行公司治理狀況,對全行業務運行實施有效的監督控制。

          9.加強信息溝通。為保障合規管理部門有效履行職責,各業務管理部門專業會議應邀請合規管理部門人員參加,專業部門制定的規章制度和管理辦法要送合規管理部會簽把關,各種業務報表和檢查報告必須抄送合規管理部門,確保合規管理部門及時掌握經營活動的相關資料。合規管理部門要加強與業務部門協調、溝通和聯系,對綜合分析判斷發現的問題及時向被查行和專業部門進行雙向反饋,促進查出的問題及時整改。

          10.健全合規工作機制。一是要建立相應的合規操作程序和盡職標準,完善主動合規激勵機制,有效控制合規管理成本,確保合規管理人員認真履行工作職責。二是要樹立合規風險防范意識,密切跟蹤銀行適用的法律、規則和準則的近期發展,密切跟蹤全行經營活動面l臨的各類風險,建立完善合規風險識別、評估、監測機制,提升對合規風險識別防范能力。三是要樹立合規管理服務意識,積極為業務部門和操作人員提供合規咨詢與幫助。四是要建立內控培訓定期評審機制,定期對全行合規文化建設進行研究和評估,及時糾正內控培訓工作中遇到的問題。五是加強合規隊伍建設。要將政治素質高、業務知識、具備一定從業經驗、勝任合規工作要求的人才選配到合規部門,努力培養一支作風嚴謹、客觀公正、實事求是、執法嚴格、清正廉潔的合規隊伍。

          二、綜合經營條件下強化合規的可行性

          綜合經營作為銀行、證券、保險和信托可以跨行業經營的一種金融制度,其實質是在風險可控的前提下,通過經營多領域金融業務,得以實現現代商業銀行資本節約、收入多元化和競爭差異化的目的和要求。隨著金融改革深化,實現經營模式戰略轉型已成為股份制商業銀行可持續發展的必然和現實。從國際銀行業經驗看,綜合化經營不僅提高了服務效率,降低了經營成本,還有效地降低和分散了經營風險,并最終增加了盈利,國際金融業尤其是西方商業銀行收入的50%以上來源于非利差收入。從國內金融業發展看,從1993年我國金融業正式實施行政性分業經營,至2005年銀監會《商業銀行設立基金管理公司試點管理辦法》的出臺,我國金融業經歷了一個由分業向綜合轉變的過程。2005年10月,全國人大新修訂的《中華人民共和國證券法》第六條從法律上為我國實行綜合經營的金融控股公司預留了發展空間。工商銀行經過20多年的發展,已成為國內較大的商業銀行,在規模、機構網點、客戶、品牌、技術等方面具有明顯的競爭優勢。尤其是近年來,工商銀行緊緊圍繞“資本充足、內控嚴密、運營安全、服務與效益良好的現代金融企業”的發展目標,通過發展非牌照類投資銀行業務和跨市場的交叉銷售,合資設立基金管理公司,境外投資銀行機構,以及通過控股銀行涉足保險業積累了一定的綜合化經營的經驗,綜合化經營體系已具雛形。

          在適應綜合化經營,強化內部控制方面,工商銀行在初步形成相對獨立、垂直領導的稽核體制基礎上,2004年10月,又根據建設現代金融企業的需要,改組了內部審計委員會。在原稽核監督局的基礎上設立了內部審計局,在原跨區域設立的6家稽核專員辦公室的基礎上擴充組建了10家垂直管理的內部審計分局,內審工作的性和獨立性有了更加完善的體制保障。同時,在全行系統重組成立了合規機構,內部控制和合規管理職能得到加強。“下管一級、監控兩級”的管理體制不斷完善,總行對一、二級分行資產質量、經營效益、綜合成本、依法合規經營以及負責人履職等情況的綜合監管能力增強,各一級分行對基層領導班子和管理人員的授權控制、考核評價和監督管理水平也有不同程度的提高。建立在兩級監管體制基礎上的對主要業務和機構的警告、限期整改和市場退出制度得到有效貫徹執行,對于規范各級機構的經營行為和增強全行的風險控制力發揮了重要作用。重組了風險管理委員會,借助國際著名咨詢公司設計了風險管理總體框架,實施了內部評級法工程建設,內部控制體系建設與國際接軌步伐日益加快。

          2005年10月28日至2006年10月28日,工商銀行經歷了財務重組、引進戰略投資者、實行股份制改造、公開發行上市、完善公司治理結構、建立現代金融企業制度等一系列向現代金融企業邁進的過程,為工商銀行在今后一個較長的時期遵從國際慣例,嚴格按照巴塞爾新資本協議、《合規與銀行內部合規部門》、人民銀行《商業銀行內部控制指引》、銀監會《商業銀行合規風險管理指引》等文件要求,建立完善現代商業銀行內部控制機制,健全內部控制體系創造了良好的條件,并使工商銀行適應綜合化經營要求強化內部控制、提升合規水平在較短的時間內成為可能。

          摘要:綜合經營作為全球范圍內金融業發展的一個趨勢,在促進商業銀行盈利空間增大的同時,對銀行風險控制與合規管理的要求愈益提高。如何建立有效的合規防范風險機制,盡快提升商業銀行實施綜合化經營過程中的合規管理水平,是工商銀行需要研究和探討的問題。

          關鍵詞:工商銀行;綜合經營;合規管理

          合規管理論文:淺議保險公司資金運用合規管理的挑戰與實踐

          摘要:中國的資本市場不斷創新發展,為提高收益水平,保險公司另類投資日益增多,同時需要面臨更加嚴格的行業監管,給保險公司資金運用合規管理工作提出了新的挑戰。保險公司需要采取強化投資合規管理意識,健全投資合規管理機制,加強投資合規管理組織建設等諸多措施,不斷提升保險業資金運用合規管理水平。

          關鍵詞:保險資金;合規;管理

          2010年以來,隨著保險資金運用監管政策的逐步放寬,險資運用日益活躍,逐漸成為金融投資業的熱門話題,與前端保險資金運用同等重要的后臺合規管理得到的關注并不多,然而保險資金運用合規管理在相當程度上決定著一個保險公司資金運用成效與未來。特別是國內幾家大型的保險公司保險客戶遍布全國,他們上萬億元的保險資金實際是億萬客戶的養老錢、保命錢,保險資金在投資時安全性尤為重要,不僅關系到公司業績與客戶收益,甚至關系到國家社會的繁榮穩定。本文嘗試通過對保險資金運用合規管理面臨的新形勢與新挑戰進行研究分析,結合國內大型保險公司合規管理方面具體實踐,提出保險公司提高資金運用合規管理水平一些探索性意見和建議。

          一、保險公司資金運用合規管理面臨的新形勢與挑戰

          隨著保險監管機構穩步放開保險資金投資渠道,強化政策支持,引導業務創新,過去三年保險資金收益率穩步上升,2014年達到了五年以來好的收益水平6.3%,綜合收益率達9.2%。未來幾年,保險資金將繼續受益于市場化運作的機遇期,同時也將承受更大的競爭壓力和市場沖擊。與此相適應,保險資金運用合規管理工作將面臨著以下新形勢與新挑戰:

          (一)保險資金運用合規管理遭遇投資收益下行壓力

          宏觀角度,中國經濟進入下行周期,實體經濟日益艱難,A股市場經歷巨幅震蕩,前景黯淡,國內房地產市場普遍降溫,央行進入降息通道,險資投資收益率的維持和提升不容樂觀。另一方面,傳統上賬面收益導向型的壽險投資要求一個較高且穩定的投資回報率,尤其是近幾年保險市場競爭加劇,幾家上市的大型保險公司也需要依靠高現價產品來保障市場占有率不出現負增長,導致近年高達6%左右的承保成本,推高了投資回報需求。投資收益需求的抬升遭遇惡劣的外部經濟形勢后,很可能形成嚴峻的投資業務壓力,國內外經驗表明,市場主體很可能以犧牲合規管理為代價緩解業務壓力。這就要求保險公司不斷強化合規管理意識,合理分解業務目標。

          (二)保險資金運用合規管理面臨更加嚴格的監管

          近年來,監管機構逐步明確了“放開前端、管住后端”的保險資金運用監管思路,允許保險資金進入高風險的投資領域,與投資渠道不斷放開同時的是事中和事后監管力度也在不斷加強。2014年,中國保監會專門出臺了《保險資金運用內控與合規計分監管規則》,加強了對資金運用違規的處罰力度和操作性。“從嚴監管”也已經成為新一輪《保險法》修改的工作重點。無論是在近期出臺的各項有關資金運用政策規定、規范性文件中,還是在各專項檢查中,監管機構都不斷強調保險公司的信息報告和披露、風險控制以及關聯交易管理等合規義務。這就要求保險公司不斷健全內部合規管理機制,強化合規經營的自覺性和主動性,守住合規經營的底線。

          (三)保險資金運用合規管理需適應更多的業務創新

          從2014年開始,監管機構陸續放開了創業股權基金、私募基金等投資渠道,并鼓勵險資從事境外投資以彌補國內投資收益的不足,保險資金將進入更多投資領域。各市場主體紛紛展開投資創新,比如近幾年來另類投資比重不斷增加,出現了蘇州基金等債股結合創新項目,2014年保險公司已經成為中國境外房地產投資的主力軍。可以預見的是,未來險資投資創新力度將不斷加強。保險公司投資業務推陳出新,要求合規管理也突破原有定勢,加強新業務研究,以適應業務開拓的強勁需求。

          二、大型保險公司資金運用合規管理現狀

          中國人壽等國內市場份額較大的幾家保險集團,管理著近數萬億元的巨額保險資產,有著旺盛的投資需求和較高的投資收益要求,同時也需妥善處理好投資盈利需求與合規穩健經營之間存在的矛盾與沖突。在資金運用合規管理方面,除上述保險行業監管問題外,這些大型保險公司還面臨A股或海外上市規則有關資金運用的眾多復雜規定,同時還需應對因集團化發展帶來的錯綜復雜的關聯交易管理問題

          雖然存在追求更高效益和效率與依法合規穩健經營的矛盾,上述國內大型保險公司對資金運用合規管理普遍還是比較重視的,依托公司治理組織架構,設計專業化流程,發揮專業人才資源,近年投資能力及合規能力還是得到了一定提升。

          一是普遍建立了健全的投資決策管理組織體系。投資管理決策主體由股東會、董事會以及公司經營管理層三個層面構成,根據監管規定和各上市規則,各決策主體享有不同決策權限。在董事會層面,大型保險公司一般下設戰略與投資決策委員會、風險管理委員會、審計委員會等專門委員會為董事會決策提供意見與建議。在內部經營管理層面,總經理會議為投資決策主體,一般還下設非常設機構――投資決策委員會提供投資決策參考,財務會計部門、法律合規部門、風險管理部門等相關部門為投資決策支持部門,為投資決策提供專業建議與支持,投資管理部門負責投資具體執行工作。

          二是普遍形成了較為完善的制度體系。多數大型保險公司根據外部法律法規和保險行業監管規定制訂一整套公司內部投資管理的制度,涵蓋股權、不動產、境外、獨立賬戶等投資類別,信用評級、資產配置、合規風險管理、應急管理、決策程序等管理事項,基本上或者至少形式上建立了以制度管人、以制度管事的科學投資管理體系。

          三是普遍設計了配套的合規管理流程體系。在管理流程方面,保險公司投資合規管理流程內嵌于投資決策流程中,合規情況是投資決策的重要內容之一。在合規管理機構上,一般大型的保險公司會將法律與合規部門或是風險與合規部門抑或獨立的合規部門作為合規管理的主責部門。具體投資項目合規管理由項目律師、合規主責部門、公司合規負責人層層把關,項目律師出具合規意見草案,合規主責部門負責初審合規報告,評估項目整體合規情況,合規負責人負責終審并簽署合規報告。在項目管理流程上,項目啟動之初,合規評審意見便作為可否立項的重要考量標準;立項之后,選聘外部律師作為項目法律顧問,出具盡職調查報告,項目進入可行性研究評估階段;可研通過之后,啟動合同談判,項目律師協助形成簽約文件,合同文稿提交有權機關審批;審批通過后,根據監管規定和上市規則履行信息披露和報告程序。

          四是在資金運用合規管理方面還存在很多不足之處。以往保險行業監管機關對保險資金運用限制較多,很多投資項目需要審批,也就造成了保險公司在合規管理方面存在對外部監管的依賴性,認為不合規的投資監管機關就不會同意做,只要監管機關同意的,就是合規的。這樣也就或多或少的忽視了內部合規管理責任意識的培養、合規責任的確定以及投資合規管理人才的儲備。隨著監管后移的思路轉變,很多保險公司才發現自身對保險監管合規政策的理解水平難以適應新投資業務的需要,內部合規人員的專業能力和隊伍建設上也都存在很多不足,難以對投資業務提供有力的支持與保障。

          三、對大型保險公司加強資金運用合規管理的探索與建議

          近年來,保險公司非標投資業務、創新的另類投資日益增多,以更好的彌補傳統投資品種收益率較低的缺陷。然而,另類投資,往往投資回收期長、資產流動性差、信息透明度低。由于監管機構對這些投資創新業務了解也不夠深刻,并沒有出臺明確的監管要求,但對創新持一種開放態度,默許部分保險公司對一些并不明令禁止但存在一定合規嫌疑的業務進行嘗試,如何把握尺度,這不但對公司投資能力,也對保險公司內部合規管理能力著實是個考驗。結合前面兩個部分的分析,筆者根據工作實踐,對如何提高保險公司合規管理水平提出以下幾點想法和建議:

          (一)不斷強化投資合規管理意識

          堅持依法合規經營是保險公司經營管理的基本原則,同樣是正確的投資理念,是防范投資風險的根本所在。只有不斷強化風險防范意識,各項投資業務必須在合法合規的前提下進行,才能確保廣大保險客戶的利益不受損失。鑒于目前國內大型保險公司自主投資與外包投資并存的現狀,建立公司整體與各投資單位為協同作戰的合規管理內部協調機制是非常有必要的。在公司整體合規管理框架下,各專業化投資主體各司其職、相互配合、無縫對接,明確業務一線責無旁貸的合規職責,牢固樹立“合規創造價值”、“違規一票否決”的經營理念和企業文化。

          (二)逐步健全投資合規管理機制

          保險公司應當建立合規管理四層防火墻,及時層防火墻是投資業務部門,第二層防火墻是內部合規管理部門和風險管理部門,第三層防火墻是外部法律顧問,第四層防火墻由內控審計部門和稽查部門組成;同時還應將合規管理與風險管理密切結合,突破小合規管理的局限,形成360度無死角的大合規管理格局,建立由風險識別、風險評估、風險控制以及風險報告構成的完整風險管控鏈條,運用量化風險管理工具控制包括市場風險、信用風險、操作風險、合規風險等在內的投資風險;形成符合保險公司自身實際的投資管理組織架構和制度流程。同時應當考慮建立的保險公司總部集中投資權限運行機制,統一上收分散于各地、各分支機構包括自用不動產在內的所有投資項目管理權。

          (三)全力支持投資合規管理創新和研究

          為配合投資業務創新,保險公司應在合規條線建立了重大課題研究機制,組織業務骨干,結合聘請外部專家,專門研究實務中出現的重點疑難投資合規問題,個個突破,保險公司應在合規管理創新方面給予財務和人力支持。

          (四)持續加強投資合規管理組織建設

          保險公司應在投資合規管理方面做充足的人才儲備,由于投資業務專業性較強,需加強對合規人員的專業培訓,使他們不但掌握法律合規知識,更要深入了解投資業務;同時在合規管理部門內部應該建立專門投資合規管理組織,使相關合規人員能夠專注于投資合規管理,逐步成為該方面的專家。

          隨著中國的保險業和資本市場不斷創新發展,保險資金投資將在其中扮演日益重要的角色,也會對保險公司資金運用合規管理工作提出更高要求,當然提升保險業資金運用合規管理水平不可能一蹴而就,很多問題還有待在今后實踐中不斷總結經驗教訓,進一步探討解決。

          合規管理論文:我國企業合規管理存在的問題及對策研究

          中圖分類號:F270 文獻標識:A 文章編號:1674-1145(2017)02-000-02

          摘 要: 合規管理對企業經營管理具有很重要的意義,甚至是決定了企業能否長遠發展。面臨我國企業合規管理現狀及存在問題,應當要點解決國家在法律層面、企業規范管理方面的問題。加強法制建設、完善法律體系,做到嚴格的執法并加大違規的懲罰力度,為合規管理打下良好的基礎。此外,合規管理應當注重企業文化以及制度的建設。應將合規管理融入企業文化和制度的建設中,讓合規成為企業文化的一部分,每一位員工的行為都合規,企業才能合規。

          關鍵詞: 企業合規管理; 問題; 對策

          引言

          企業合規管理主要包括了反欺詐、反腐敗、反賄賂與反壟斷等,指在企業運行過程中所要遵守的各種法律制度,并且以此來對企業的合規化經營加以強化。合規管理是企業發展過程中的必然結果,同時也是企業的一種發展理念,大力推進企業合規文化建設可以有效改進企業的管理現狀,有利于企業的健康發展。

          1一、合規化管理的意義

          在我國,“合規”一詞最早出現在金融領域。從1992 年由國家審計署與央行聯合的《對金融機構貸款合規性審計的實施方案》來看,合規管理對于企業的意義可以概括為“風險規避”與“風險治理”。也就是說,合規管理是企業規避風險或治理風險,確保企業效益的關鍵。

          1.1(一)合規管理是企業依法經營的必然途徑

          針對于企業的經營管理而言,只有通過運用合規管理,并確保執行到位,才能夠有效防范、規避風險。現階段,在世界經濟全球化的不斷深入過程中,企業的經營活動也變得更加國際化與綜合化,再加上產品和業務的多樣化,導致面臨的政策與制度以及市場環境等,也變得更具復雜性,也使得企業的生存與發展面臨更多的挑戰風險。通過相關的調查分析我們得出,現階段,對于國內的企業而言,尤其是國有企業,在經營過程中,面對的較大挑戰并不是經營風險,而是信譽風險。從本質上來說,信譽風險的存在與發生,都是因為存在違規違法的操作行為。各大媒體與行政管理部門也曝光出一些企業的違法現象,也就是說企業目前已經開始面臨著合規風險的巨大挑戰。

          (二)1.2 能較大化降低企業的經營成本

          通過運用合規管理,不僅能夠有效的提升員工的法治觀念,形成“人人講合規,處處顯合規”的氛圍,也能保障企業依法依規操作和安全運行。在企業的運營過程中,因理念的固化,自覺內化為行動,也可以為企業降低大量的運行成本,避免與轉移各種經營風險等。通過運用合規管理,優化經營流程,加強內控管理,防范風險,提升經營管理水平,為增收創效、節支節約提供支持。

          2二、企業合規管理的基本原則

          企業發展的根本動力就是創造價值,企業發展的目的就是盈利,檢驗企業管控體系的成功與否,就在于它是否促進了企業的價值創造。企業管理體系的重要支柱就是企業合規管理,其存在一定要遵循“獨立性、價值性以及系統性”等原則,并采取程序性嵌入路徑開展工作。

          (一)2.1獨立性原則

          在企業管理中,合規管理必須保持本身的獨立性,不是企業的業務經營活動,為了牽制與制約企業業務經營和財務管理,使其合法、合規、合程序,必須建立獨立的合規部門,獨立的合規風險報告路徑、獨立的風險識別工具以及獨立的合規問責機制等等,只有這樣,才能規避風險,尤其是破產風險。

          (二)2.2系統性原則

          基于合規風險的綜合性,企業在合規管理上應當積極運用系統論原理進行規劃設計,并構建起合理的運行機制,強化機制內部各要素之間的約束與監督,從而實現合規管理的較大效能。

          (三)2.3價值性原則

          從合規管理的意義上看,企業有效的合規管理,是違規風險損失降低的重要路徑,也是企業無形資產價值得以提升的關鍵;同時,它能夠增強企業產品競爭價值,鞏固品質客戶的貢獻價值,并提高員工的合規意識與風險意識。實際上,這潛在地強調了合規管理必須能夠“創造”價值。

          3三、我國企業合規管理現狀

          (一)3.1合規管理基本情況

          通過對我國企業的合規管理情況調查發現,參加調研的企業包括工業、商業、金融以及服務等各個領域。在參加調研的企業中,93%的企業都有合規管理動作,其中75%的企業存在專門的合規管理部門,在這75%的企業中,58%的企業其合規部門是隸屬于其他部門,42%的企業是獨立于其他部門的。此外,經過調查發現,52%的企業遇到過合規問題,89%的企業制定了相關的合規政策。通過這些數據可以表明,我國的企業是非常重視合規管理的,參與調研的企業中,有70%以上的企業設立了專門的合規部門,僅有7%的企業沒有進行合規管理。

          (二)3.2我國合規管理整體上存在的不足

          雖然我國企業日漸重視合規管理,但是在管理上依然存在一些問題,主要集中在執法、立法、制度建設以及合規文化等方面。例如:立法層面比較粗糙,沒有明確的,可信的,能夠執行的細則,讓企業去遵守執行,執法部門權利過大,而且缺乏執法標準;企業對于合規管理沒有重視,資源配給不足;合規文化流于形式,公司高層對于合規的重要性認識不足等等。從依法經營、持續發展的角度出發,必須加強企業的合規管理,使其能夠規范化、系y化。

          4四、我國企業合規管理存在的問題

          (一)4.1立法問題

          立法的直接目的是要使法得到實施,最終目的則是調整、規范社會關系,使社會健康、有序、快速地發展。這既取決于法適應社會需要的程度,又取決于法的體系內部是否和諧。我國立法方面存在的“立法混亂,法律體系不完備問題”直接導致了政出多門,讓人無所適從。

          (二)4.2執法問題

          企業合規管理的關鍵就是公正執法,而且公正執法也是政法工作的核心與關鍵。但是通過對企業合規管理調查發現,在執法方面還存在一定的問題,例如:執行力度不一,沒有統一的執法標準,執法過程中存在不規范的現象,同時還有不作為執法或者執法不到位等情況。這些不僅使得企業的合規管理形同虛設,還大大增加了企業合規管理的風險。

          (三)4.3技能問題

          合規管理的另一個主要方面就是技能問題,也還存在一些差距,有待完善。首先,我國缺乏專門從事合規管理工作的人才,社會需求與供給不對稱;其次,目前從事合規管理的專職人員素質不高,其專業技能掌握不精,不能滿足工作的需要。此外,合規管理人員能夠參與的合規檢查項目不多,缺乏經驗。合規管理的技能培訓與繼續教育途徑較少,普及度不高。

          5五、我國企業合規管理的對策建議

          (一)5.1健全制度管理體系

          建立一個完善的制度體系,是確保企業合規管理能夠順利運行的重要基礎與前提。通過運行科學的管理活動,不僅可以促進企業經濟效率的提高,完成企業的經營目標,同時也能推動企業的健康發展等。通過對企業內布置的的修訂與數理,并依據國家的法規變化,來對其進行持續修訂,使之形成一套比較完善的制度體系,對于企業的合規管理來說具有顯著的重要性。

          (二)5.2加強企業合規管理

          在企業的經營管理過程中,各個業務部門不只是企業的業務主體,同時也是重要的監督主體,對于企業的制度執行與業務流程等內容,有著非常重要的監督與管理責任。因此,企業必須要加強內部的合規管理,將企業的發展戰略目標以及定位等作為重要的基礎與依據,來優化與設計各階段的管理制度。與此同時,企業的業務部門也要根據各項管理制度,對各自的管理權限與業務范圍進行梳理,強化業務的落實監督,及時發現在經營管理過程中、業務各環節中存在的問題,及時糾偏,持續改進。,要進行日常的監管實踐,進一步對監管清單進行梳理與修訂,通過對監管方式的積累與固化,來促進企業內控水平的提升。

          (三)5.3強化合規性審查

          強化企業的合規性審查,要將該制度嵌入到企業的各個內部控制環節當中去,以此來實現對于各個層面的管理銜接。一般來說,嵌入的途徑主要有以下三種:及時種是程序上的嵌入。用對各個業務的全流程控制,來對其中的風險點進行科學的排查,并對重大隱患進行評估與持續監測等。第二種是人員上的融入。要求企業中的各個部門要和其他的部門之間建立起一種良好的協作關系,確保內部管理人員對法規有一個清晰的了解,同時也要對工作方法與規程有一個合理的掌握。第三,指的是合規管理服務意識的樹立,要求企業的合規管理,必須要以企業的發展進步為己任,來為業務部門與操作人員提供積極的幫助與咨詢,這樣不僅可以有效避免合規風險的出現,同時也能為企業產品的創新與業務的創新提供保障。

          (四)5.4將合規管理納入考核機制

          曾指出,“要提高黨員干部法治思維和依法辦事能力,把法治建設成效作為衡量各級領導班子和領導干部工作實績重要內容、納入政績考核指標體系,把能不能遵守法律、依法辦事作為考察干部的重要內容。”因此,在進行合規管理的過程中,企業應當認真貫徹落實黨的戰略要求,在實際的管理過程中,要對問責制進行切實有效地落實,并確保其在經營管理中能夠做到獎懲分明、違規必究。與此同時,不僅要對企業經營管理中的良好合規行為加以獎勵,同時也要對不好的進行懲罰,改變目前企業責任難落實的問題現狀,強化企業的考核機制,并進一步加大企業的責任追究力度。

          六、結束語

          現階段,合規管理已經慢慢演變成當前企業必須要盡快完善的任務。在我國各類企業的經營管理中,其所運行的合規管理還一直處在起步階段中,雖然說其中的大部分企業已經將合規管理納入到了內控體系里,但是因為缺乏足夠的認識,導致合規管理的作用得不到充分發揮,也因此給企業的發展造成很大的負面影響,所以說,企業必須要通過合規管理,并確保其能夠執行到位,才能夠真正有效的規避風險。本文在對我國企業合規管理情況進行調研的基礎上,找出我國企業合規管理存在的問題,并根據我國企業合規管理問題給出了對策建議。

          合規管理論文:企業合規管理工作探討與對策研究

          摘要:合規是企業持續健康發展的前提和基礎,也是提升企業價值和形象的重要保障。認真研究企業內部合規管理狀況,加強合規體系建設,建立內部合規監督機制,塑造合規文化,促進企業規范經營和健康發展,在當前中央抓反腐倡廉和作風建設的情況下尤為迫切。

          關鍵詞:企業;合規;管理;對策

          “合規”是典型的泊來詞匯,與之對應的英文單詞是“comp-liance”,其原意為“遵守、服從”。合規,從字面上看就是“合乎規范,遵守規則”之意。其中“規”的范圍很廣泛,凡是企業經營管理活動中適用的規范性要求都應該遵守,對我們來講,“規”具體包括以下內容:(1)中國的法律法規、公司海外業務所在國法律法規、中國加入的國際組織公約;(2)行業準則;(3)企業規章制度,包括操作規程、流程、標準等;(4)職業操守和道德規范。廣義合規要求企業經營管理方方面面都需要合規,狹義合規側重對外商務活動中的合規。按照集團公司管理要求,狹義合規管理的內容包括:反商業賄賂、反利益輸送、反壟斷以及反不正當競爭。

          企業合規管理源自上世紀七、八十年代,已成為國際大公司防控風險的主要措施之一。隨著經濟全球化的深入,國內不少企業也在學習借鑒國際大公司的經驗,建立自己的合規管理體系。誠信、合規不僅是企業經營管理的基礎,而且是企業獲得商業成功的機會。因為只有誠信、合規,企業才能專注于提高自己的核心競爭力,也才能發展長遠。調查發現,我國企業重視合規管理,但在合規管理過程中存在著各種各樣的問題,影響了企業的永續平穩發展。

          一、我國目前企業合規管理工作現狀

          據相關調查顯示,在我國的企業中,有93%的企業都進行了合規管理,75%的企業有專門的合規部門(其中有42%的合規職能部門獨立于其他部門,58%的合規職能部門隸屬于其他部門),89%的企業制定了合規政策,52%的企業遇到過合規問題。從調查數據來看,我國企業重視合規管理。

          我國企業雖然重視合規管理,但是在合規管理上還存在諸多問題和漏洞,主要集中于立法、執法、合規文化及制度建設等方面。比如:(1)無法可依,有些制度只講企業要求和部門要求,不講法律規定;有的制度只提要求,不講程序 ;還有的制度講了要求、程序,卻不講責任,特別是違規追責的內容。立法層面比較粗糙,缺乏有的、可供操作的規章制度供企業遵守;(2)執法不嚴,比如,執法標準和執行力度不統一,執法程序不規范,以及執法不作為和執法不到位等問題的存在,這都導致合規管理的不規范性和缺乏系統性,增加了企業合規管理的風險;(3)企業對合規管理的關注度不夠,使得合規管理的資金投入和人力資源配給不足,缺乏從事合規管理工作的高素質專業技術人才;(4)合規文化還停留在形式,合規管理并沒有在公司內部成員中形成共識,等等。在中國目前的現實社會環境下,公司較高領導要真正認識到合規的重要性還需要很長的時間。我國企業合規管理存在的問題也暴露出,我國企業合規管理還處于起步階段,有待規范化和系統化。

          二、我國企業合規管理的對策建議

          為了改善企業合規管理情r,針對存在的問題,給出了企業合規管理的政策建議。

          (一)企業要站在制度體系化建設的角度,進一步明晰違規與違紀的界限,重點明確違規性質、種類,細化懲處標準、執行責任人等內容,保障合規制度的完整性和可操作性。而且企業還要重視執法,做到有法必依,執法必嚴,違法必究;執法部門嚴格執法,并加大違規行為的處罰力度,讓違規者會考慮其行為的嚴重后果從而不違規;司法應當獨立。此外,企業可以通過適當提高合規管理在業績考核體系中的比重,讓合規管理與員工切身利益建立起一定的聯系,以此來規范員工行為。

          (二)在全球經濟一體化和社會輿論泛化的大背景下,企業行為的合規性將成為一企業生存和發展的重要因素,也是企業綜合競爭力和美譽度的基本內容。因此,有必要在闡釋企業文化時,納入合規的價值準則,在文化建設上納入員工道德、企業良心等內容,通過培訓和文化引導,讓干部員工樹立正確的經營觀和競爭觀,讓依法決策、合規經營,按章辦事、合規操作成為一種習慣。

          (三)在處理合規與其他業務的關系時,應堅持合規要求高于經濟利益,合規制度優先于業務制度。守法遵規是每位員工應盡的基本職責。員工不能違法違規為個人謀取利益,也不能違法違規為公司謀利益。為避免個人利益與公司利益產生沖突,防止利益輸送,領導干部和關鍵崗位人員應對相關合規事項向合規管理部門進行登記報告。

          (四)合規人力資源的建設從以下方面入手:一方面,配置足夠的合規人員;對公司員工進行有效的合規培訓。應當進一步與國際接軌,借鑒其合規制度建設方面的經驗;另一方面,應當將國外制度本地化,做好培訓及教育工作,從量和質兩方面提升合規管理從業人員的能力和水平。

          三、小結

          合規管理目的的實質是通過合規管理幫助企業審慎經營,實現全員合規,實現企業價值的較大化,減少或降低經營過程中的合規風險,減少企業損失,減少企業因違法違規而受到法律制裁或監管處罰的可能性,避免聲譽受損的不利后果,為企業間接或者直接創造價值。本文主要探討了目前國內企業合規管理工作的現狀以及存在問題,進而提出了改進意見,以期本文所探討的內容能為企業的有效管理和良性發展提供一定的參考和借鑒。

          合規管理論文:信息安全合規管理常態化

          中國移動通信集團公司(簡稱中國移動)是根據國家關于電信體制改革的部署和要求,在原中國電信移動通信資產總體剝離的基礎上組建的國有重要骨干企業,于2000年4月20日成立。公司注冊資本為518億元,資產規模超過萬億元。

          四大因素驅動管理水平提升

          經過十多年的建設與發展,中國移動已建成一個覆蓋范圍廣、通信質量高、業務品種豐富、服務水平的移動通信網絡。目前,中國移動的網絡規模和客戶規模列全球及時。但近幾年來,中國移動的信息安全管理壓力不斷加大,這是由于以下四個因素:

          首先,適應信息安全形勢發展的基本需要。隨著社會環境、產業環境的變化,通信網的重要性日益凸顯,民眾對通信網的依賴程度日益提高,網絡與我們的生產、生活密不可分。與此同時,網絡安全攻擊事件日益增多,網絡攻擊技術越來越多樣化,攻擊的自動化程度也越來越高,信息安全形勢日益嚴峻。作為國有重要骨干企業,中國移動加強信息安全管理,既是實現企業發展戰略目標的需要,也是履行企業社會責任的基本需要。

          其次,Y本的市場監管要求。2002年,美國安然、世通等財務欺詐事件之后,美國立法機構出臺了《薩班斯―奧克斯利法案》(以下簡稱《薩班斯法案》)。《薩班斯法案》不僅適用于美國上市公司,也適用于在美國證監會注冊的外國公司。中國移動作為在美國證券交易市場上市的海外公司,也必須遵循《薩班斯法案》相關要求。為了遵從《薩班斯法案》,中國移動制定的內部控制矩陣中,有313個項與信息安全有關。

          再次,滿足國內監管部門的監管要求。隨著信息安全形勢的發展,國內監管部門對信息安全管理提出了明確要求。公安部、工業和信息化部、國家保密局和證監會等部委陸續了相關文件對企業信息安全管理提出了要求,如公安部、國家保密局、國家密碼管理局和國務院信息工作辦公室的《信息安全等級保護管理辦法》,公安部的《互聯網安全保護技術措施規定》,工業和信息化部的《通信網絡安全防護管理辦法》,財政部、 證監會、審計署、銀監會和保監會印發的《企業內部控制基本規范》等。

          ,滿足企業自身管理提升的要求。中國移動從提升自身管理的角度出發,建立了較為完整的信息安全管理體系,覆蓋系統建設和運維、業務經營、客戶信息保護等環節。

          然而,由于信息安全管理涉及多個業務部門和管理部門,管理復雜度高,工作繁雜,過去難以進行體系化管理、執行難度高成為中國移動信息安全管理工作的突出問題。

          五大管理措施保障信息安全

          中國移動信息安全管理的總體目標是借鑒國際的先進GRC管理理念,按照PDCA(Plan―Do―Check―Action,計劃―實施―檢查―處理)模式,建立涵蓋合規要求、合規執行、合規檢查、合規評價、合規整改的閉環管理機制;采取相應的技術手段、通過有效的管理措施,保障信息資產免遭威脅,或將威脅帶來的不良后果降到低;持續改進,實現信息安全管理水平的螺旋式提升,最終維護組織的正常運作和健康發展。具體來說,中國移動主要采取了以下五項措施保障目標的實現。

          及時,建立信息安全合規閉環管理機制。中國移動在信息安全管理方面借鑒了GRC管理理念,參考了ISO27001信息安全閉環管理體系的PDCA模型,形成了特有的信息安全合規閉環管理機制。中國移動結合自身的實際情況,將信息安全合規管理工作劃分為合規要求、合規執行、合規檢查、合規評價、合規整改等五個環節。其中,合規要求對應的是計劃(Plan),合規執行對應是實施(Do),合規檢查和合規評價對應的是檢查(Check),合規整改對應的是處理(Action)。這五個環節形成了信息安全合規的閉環管理,借助流程貫徹。

          第二,進行集中、制度化管理,滿足內外部監管需求。中國移動根據外部的《薩班斯法案》、ISO27011信息安全管理實踐、國家信息安全等級保護、通信網安全防護等相關的合規要求,制定了多達200余個安全管理制度和標準,覆蓋系統建設與運維、業務經營、客戶信息保護等環節,涉及多個業務部門和管理部門,涵蓋了安全方針、風險管理、第三方管理、安全事件處理、安全基線等數十個領域。

          值得一提的是,由于需要遵從的合規要求較多,部分“規”之間存在內容交叉和要求不一致的情況。如果缺少集中化的管理,會導致日常的制度和標準查詢、獲取和執行都比較困難。為此,中國移動對需要遵從的國際、國內、行業和企業內部的信息安全管理制度、標準進行了梳理,參照國內外標準和實踐,形成了《中國移動信息安全管理制度體系框架》。通過制度體系框架,相關人員可以掌握公司整體的信息安全管理全貌,方便、快速地查找對應的要求,高效地分析出哪些領域可能存在制度缺失,為進一步完善信息安全管理體系提供有力的支持,為合規管理體系的建設提供有用的支撐。

          第三,完善合規管理矩陣,將安全合規管理工作具體化。信息安全合規管理的核心是建立信息安全合規管理矩陣。該矩陣是基于對各種信息安全管理制度、規范建立的,是對各種信息安全管理要求的條目化、具體化。中國移動在梳理合規制度和建立合規控制框架的基礎上,首先建立信息安全責任制、客戶信息安全、業務安全和基礎安全等子矩陣,然后逐步豐富、完善子矩陣,最終形成的信息安全合規矩陣。合規矩陣包括控制矩陣、檢查矩陣、對應矩陣和資產矩陣。

          第四,建立合規檢查規范,實現制度化、規范化管理。為了做好合規檢查,中國移動制定《信息安全監督檢查工作規范》,實現合規檢查制度化、規范化管理。合規檢查分為普查模式和專項檢查兩種模式。

          第五,建立評價體系,實現整改工作的閉環管理。中國移動通過實施多維度的合規評價,針對不符合合規要求的檢查點和評價相對較差的環節,開展及時的問題整改工作,通過工單等工作流,以下發、整改、反饋和驗證四步閉環的管理模式,保障在問題發現后,有要求、有人改、有反饋、有驗證,有效落實整改工作。

          信息化平臺是不可或缺的支撐

          為了有效應對當前在信息安全合規管理方面所面臨的挑戰,中國移動在慧點科技協助下建立了全網集中的信息安全合規管理平臺。中國移動的各省公司都可以登錄該平臺開展合規管理工作。該平臺針對中國信息安全合規管理需求,固化了制度管理、控制落實、安全檢查、合規評價和整改等信息安全管理流程,為合規工作提供了流程化、平臺化的高效工具。

          中國移動信息安全合規管理平臺包括制度管理、矩陣管理、執行管理、合規檢查、合規風險評價和整改管理等核心功能模塊,可以有效支撐信息安全合規的全生命周期流程管理。

          通過建立以信息安全合規管理矩陣為核心的合規管理體系,部署信息安全合規管理平臺,中國移動實現了如下的效果:

          及時,提升了信息安全業務管理的統一性、完整性;

          第二,提升了集中化自主運營能力,有效提升業務連續性;

          第三,實現了信息安全合規管控的常態化和流程化;

          第四,落實了信息安全合規的量化評價,提升了相關的決策支撐能力。

          合規管理論文:石油銷售企業構建合規管理體系的途徑淺析

          摘要:2014年底中國石油集團公司開啟合規管理工作,以強化合規管理保障企業在日趨嚴格的監管及激烈的市場競爭中,能夠實現管理增效,謀求企業穩步、快速發展。文章對合規發展趨勢、合規管理現狀進行分析,嘗試對石油銷售企業合規管理體系的構建進行初步探索。

          關鍵詞:合規管理 合規風險 制度合規 體系構建

          一、合規基本概念及其發展趨勢

          (一)合規基本概念

          1.合規的含義。合規(Compliance)在《牛津高英漢雙語詞典》中特指:服從、順從、遵從。從廣義來講,合規指公司的經營活動要符合內外部監管要求,即:既要符合公司所在國家和作業國法律法規,又要符合國際組織的規定,滿足股東及利益相關者的要求,還要符合公司各項制度規定。從狹義來講,合規側重企業對外商務活動,專指企業對反商業賄賂、反利益輸送、反壟斷和反不正當競爭等法律及制度規范的遵守。

          2.合規管理的含義。指企業在嚴格執行公司所在地法律法規、公司內部規章制度的基礎上,根據經營發展的需要,制定合規管理機制、培育合規企業文化,建立起一套覆蓋全員、全部業務流程的現代企業內部合規控制體系。

          3.合規風險的含義。合規管理的對象是企業潛在的合規風險,可以理解為:在公司的內部控制和治理流程中,因未能夠與法律、法規、政策、范例或服務水平協定保持一致而導致的風險。

          (二)合規管理發展趨勢

          1.源起銀行業。19世紀末,隨著重大操作風險及洗錢案的發生,商業銀行將合規管理作為重要內容進行探索。具有里程碑意義的是2005年4月巴塞爾銀行監管委員會制定的《合規與銀行內部合規部門》。同年,合規理念在“上海銀行業及時屆合規年會”上得到了闡述。在此背景下,國內商業銀行相繼組建合規部門。2006年10月,中國銀監會《商業銀行合規風險管理指引》。2008年6月,五部委聯合《企業內部控制基本規范》。2010年4月,五部委又聯合了《企業內部控制配套指引》,共18項,連同之前的基本規范,這一套控制規范被稱為中國的“薩班斯法案”,標志著適應我國企業實際情況、融合國際先進經驗的中國企業內部控制規范體系基本建成。

          2.在其他行業的滲透及發展。2005年以來先后發生西門子賄賂丑聞和葛蘭素史克、強生、IBM、通用電氣、道達爾等知名企業的中國行賄事件。這些案例充分暴露了在資源、經濟多元化的今天,沒有有效控制合規風險,將會給一個企業造成怎樣致命的經濟和名譽打擊。2010年世界銀行因涉嫌詐騙和賄賂而禁止資助的企業名單,中國有12家公司,其中不乏大型國有企業。當前,樹立誠信合規理念、構建合規管理架構,已是各行業,尤其是大型跨國公司的底線要求。

          3.在中國石油的開展情況。中國石油集團公司把抓業務與合規管理同步安排,2014年9月底召開集團公司合規管理工作會議。隨后制定下發了《集團公司合規管理辦法》《集團公司誠信合規手冊》。三年來,中國石油集團公司在合規管理方面注重頂層設計,各基層單位切實執行,合規的驅動力日益呈現,逐步實現合規管理和法律風險防控一體化。在能源行業不斷發展,全球能源格局持續博弈的大背景下,中國石油集團公司符合時宜的提出“合規”理念,是實現依法治企、合規經營、重塑形象、持續發展的必由之路和必然選擇。

          二、企業合規管理現狀及問題

          國內各大商業銀行、大型企業在合規管理方面雖起步較晚,但取得了一定的管理成效,同時也存在一些問題。

          (一)取得的成效

          我國商業銀行是國內合規管理的前沿,合規管理實現從無到有,在近些年取得了較大的進展。一是制度管理得到加強。二是業務和管理流程得到優化。三是審計整改問題得到落實。四是合規風險預警效力得到提升。

          (二)存在的問題

          國內大型企業合規管理尚處于初級階段,還存在一些問題,主要體現在以下幾個方面。

          1.合規意識淡薄、認識不統一。重業務、輕合規。注重主營業務規模的擴大、速度的增長,忽視合規管理體系的構建。員工合規意識淡薄、認識有偏差。

          2.規管理機制不健全,執行不到位。部分企業存在制度建立時的盲區、制度修訂時的滯后以及制度執行時的打折扣現象;制定制度時,沒有統籌考慮國家、地方、行業內相關法律法規的要求。

          3.合規導向作用弱化,獎懲不對等。與合規相關的獎懲制度尚未建立,績效考核、獎懲機制全部以經濟指標和業務發展為主,沒有將合規作為關鍵指標,納入考核范圍。合規在干部任用提拔方面,評判區分度不高。

          4.合規檢查手段單一,資源不共享。合規與內控、審計、監察未進行有效對接,缺乏系統性、計劃性,信息分散,資源不共享,存在檢查盲點或重復檢查現象。風險監控沒有實現信息化,檢查手段單一。

          5.合規隊伍建設滯后,能力不匹配。絕大多數企業沒有獨立的合規管理部門,缺乏性。多數合規管理人員一人多崗,人員短缺,缺少必要的系統培訓,對合規管理知識儲備有限。

          三、構建合規管理體系的進一步探索

          通過上述對國內企業在合規管理領域取得成效和存在問題的分析,筆者通過工作實踐以及對現有文獻的學習、梳理,粗淺的給出下一步石油銷售企業內部合規管理的幾點想法。

          (一)建立明晰的合規管理組織架構

          要從源頭理順合規管理的責權架構,明確規定各部門在合規管理工作中的協作關系、職責所在,“管業務必須管合規”。

          1.合規部門的獨立性。銀行合規的獨立性體現在四個方面:合規部門地位的獨立性,合規部門職權的獨立性,合規部門工作的獨立性,合規思想態度的獨立性。保持合規部門的獨立性與合規部門與各專業線協同配合并不矛盾,應實現合規管理部門與協作部門的無縫銜接。

          2.合規管理與內部審計的關系。合規管理與內部審計都是企業風險管理的重要組成部分,可加強兩者之間的融合互動,推動合規審查的制度化、常態化。

          兩者的差別表現在以下方面:(1)防控位置不同。合規管理部門在事前、事中進行合規審核防控;內部審計防控在事后;(2)風險管控的側重點不同。合規管理重在查找管理制度、工作程序的缺陷和漏洞;內部審計側重財務結果;(3)管理手段不同。合規管理通過培訓、報告、評價等手段,側重過程導向,是一個持續過程;內部審計根據提供的材料確定審計底稿,側重結果導向,是一個短暫過程;(4)肩負的職責不同。合規管理重點圍繞制度建設、管理流程等開展工作;內部審計重點圍繞經濟責任、管理增效、資產保值增值等開展工作。

          兩者的相互協作,可以從以下幾方面考慮:

          合規部門定期向內部審計部門提報風險提示信息,供其參考確定審計方向;審計部門一次性向合規部門提報專項審計結果,供其查找制度漏洞、確定合規檢查方案及風險防控措施;合規部門利用其“持續”的特點,復查已發現的審計問題。

          (二)完善合規管理基本制度

          石油銷售企業,業務規模龐大、經營地點分散、管理內容繁多,監管難度較大,建立完備的規章制度體系,是實現合規管理的基礎。

          1.堅持制度制、修訂環節的合規審查。在合規檢查中發現的共性問題,要深入查找是否存在制度缺失、制度不適用等情況。在制度制、修訂環節,嵌入合規審查流程,完善合規管理要求。

          2.持續開展后續制度合規評價。制度實行集中管理,對高風險領域開展持續性制度監控。制定年度制度修訂計劃,要對照上年檢查結果,建立健全制度動態更新機制。

          (三)構建合規管理體制機制

          從全局出發,建立與經營范圍、組織機構相匹配的合規管理體制機制。

          1.合規培訓機制。合規主管部門組織的合規培訓應突出合規相關要求及正反案例開展;各專業部門組織的合規培訓應突出關鍵崗位、重點業務。應積極爭取合規管理培訓的外部資源,通過持續不斷的教育培訓,筑牢合規意識。

          2.合規登記報告機制。領Ц剎考骯丶崗位員工,將兼職、關聯交易、可能涉及利益輸送或沖突等事項,如實報送合規管理部門。合規管理部門將登記報告情況納入員工合規檔案,將風險事項提交管理層,供其決策參考。

          3.協同行動機制。建立分工負責、齊抓共管的工作格局。業務主管部門應對合規風險保持高度的敏感度,對非商務行為齊抓共管,明確業務主管部門的管控標準和程序。

          4.違規問責機制。要明晰各層級在事件中的責權關系,明確違規人員的處罰方式及其直接管理領導的管理責任。有證據證明上級領導落實了合規管理職責,可減輕或免除其合規管理責任。

          5.風險監控機制。

          (1)開展合規風險識別。由合規管理部門綜合內控、審計、檢查中發現的問題,提報合規風險名稱及內容,并根據風險發生的概率及可能產生損失的大小,客觀的給出風險等級;(2)開展合規風險監測。通過信息化手段錄入合規風險信息,信息包含業務內容、制度依據、風險等級、發生頻次、評估記錄等,通過信息系統,對潛在可能產生的合規風險進行提示;(3)開展合規風險控制。各單位根據合規風險系統提示情況,追查問題風險源點,著力開展風險排查及控制。將整改結果上傳風險監控系統,由合規管理部門核查通過后銷項,并歸檔;(4)完成合規風險評價報告。合規部門根據風險監測情況,向管理層定期、不定期提交合規風險評估報告。報告內容包含:階段合規風險開展情況及分析、整改建議及下一階段防控重點。

          (四)建立合規企業文化

          為形成合規管理的行動自覺,需要持續有效的推進企業合規文化氛圍,讓“合規”成為企業文化的重要組成部分。

          1.做好“一把手”工程。“合規從高層做起”,領導人員是倡導者、策劃者和推動者,要以上帶下,為合規文化扎根企業提供良好的內部環境。

          2.用好“宣傳”這個工具。在合規文化建立初期,要通過宣傳,不斷灌輸、引導、夯實合規理念,變被動為主動。做好新員工人職合規宣講;做好關鍵崗位任職、干部提拔合規宣講,筑牢思想防線;進行違規事件剖析,形成威懾、警示作用。

          3.抓好“執行”環節。抓制度是否對流程管控到位、抓人員是否對制度執行到位,通過抓執行力,抓落實,引導全員養成“時時合規、事事合規、處處合規”的習慣。

          4.把好“改進提升”工作。提升合規管理信息化水平,充分發揮合規管理信息平臺的作用;發揮合規、內控的“組合拳”力量;在評優評先、薪酬分配方面突出激勵和導向作用。

          合規管理論文:國有企業合規管理的策略研究

          摘 要 完善國有企業內部的管理體系,是建立現代企業制度的重要部分和有力依托,是企業能夠得到持續、健康的發展的重要環節。企業必須提升自身的核心競爭力,才能更好地面對機遇和挑戰。但是目前,國有企I在合規管理的過程中,仍然還存在很多的不足,需要加以完善和探索。

          關鍵詞 國有企業 合規管理 策略

          合規管理指企業在公司所在地遵守法律法規和內部章程的前提下,根據企業發展的需求,制定符合企業發展要求的合規管理制度,培養契合企業的文化氛圍,建立和構建的、整體的、系統的管理體系。

          一、國有企業合規管理的意義

          首先,合規管理不僅能減少企業的成本,而且能增加經濟收入。通過合規管理的執行,能夠高效率地提升企業員工的法治觀念,保障企業的正常運營和安全操作。同時,合規管理能防止出現浪費的行為,避免不必要的開支,還能轉移、處理企業出現的各種經營風險。

          其次,合規管理可以有效地防范和化解風險。就合規管理的本質而言,與企業處理風險的能力相掛鉤,尤其是信譽方面的風險,之前各大媒體紛紛曝光了一些國有企業的違法現象,并進行了嚴峻的批判。因此,企業在發展的過程中,對于如何處理面臨的各種風險,是必須面對的巨大挑戰。然而,做好合規管理可以很好地化解風險,提高企業的運行效率,所以,這要求企業必須做到兩點,進一步強化它的意義,一是要求國企的業務準則和管理制度符合法律法規;二是要求企業的管理制度達到科學與實用相結合的程度,畢竟只有完善了企業的管理制度,才能確保企業經營活動順應世界經濟發展的熱潮。

          二、國有企業合規管理的現狀

          國有企業在開展內部管理工作的過程中,仍具有很多不足和缺陷,需解決。

          例如,管理制度不系統,領導層執行能力不強,甚至出現潛規則的不良現象。主要的不足體現在以下三點:

          及時,合規管理的管理部門沒有性。國企的領導干部沒有足夠的合規管理知識,意識不到合規管理的重要性,導致企業內部的會議只是單調地涉及業務發展,基本不探究管理方面出現的問題。在大多數國企單位,甚至存在名義上的管理教育,象征性地提出防范風險的建議,事實上并沒有真正落到實處,只是出于應付的心態。而且企業考核的方式,普遍不齊全,不涉及任何的合規管理,即便有初步的知識涵蓋,也是不完善、不的。再而,企業各部門工作之間的配合度不夠和諧,且積極性也不高,不利于合規部門積極有力地展開工作。

          第二,缺少完善的企業合規管理框架。在經濟全球化發展的今天,國有企業面臨著各種機遇和挑戰,遭遇風險的概率更是只增不減,要求國企不斷提升化解風險的能力。但是國企沒有過多地研究合規管理的系統框架,在風險面前不能化險為夷,造成企業跟不上國際化的趨勢,甚至出現員工不清楚職責崗位、重復管理等諸多的不良狀況。

          第三,企業合規管理的資源不充足。在人才培養方面,大多數國有企業缺乏專門的合規管理團隊,沒有對工作人員進行培訓,尤其是中下級的工作人員,機械地照搬防范風險的知識,不能、合理地分析問題,解決問題,同時缺乏主動性和積極性。在物資這部分,更是缺少資源分享的平臺,不能利用互聯網技術的優勢,導致難以建立合格的管理系統,不能保障合規管理的完整性和系統性,從而國企跟不上時代變化的速度,不能實現動態式的管理,及時有效地分享。因此,國有企業在合規管理方面,仍然存在著很大的改進空間。

          三、國有企業合規管理的策略

          既然國企存在不足,就必須引起重視,進一步進行改革創新,做好國企的合規管理工作,完善相關的制度和培訓。

          及時,完善企業的合規管理制度。對于結構復雜、工作繁瑣的國有企業來講,科學、系統的合規管理制度,毋庸置疑是需要時間和精力的。首先需要分建一個獨立的合規管理部門,有效地保障合規管理工作的開展;其次要明確企業的法律管理部門和審計等部門的職責所在,設置一個合規管理評價、監察等制度的完整體系。

          第二,加強企業的合規管理,建立合規企業文化。首先,企業的合規管理必須要依靠嚴格的規章制度,當然也少不了誠實守信的職業素養,需要將合規管理下的文化融入每一個員工的內心,這表現在日常工作和生活的一言一行中,做到這一點,企業才能實現更長久的發展。其次,合規企業文化的打造,需要留意三個方面的要求,不僅要求企業著重從領導層抓起,形成基礎的合規管理雛形,通過開展上行下效,達到企業合規管理應有的文化氛圍;而且要求企業設立簡短有力的口號,好能高度概括合規管理的內涵和意義,這可以激發出員工的熱情。此外,要求企業單位加強宣傳的力度,組織員工進行培訓,提高員工對合規管理的重視和應用能力。

          第三,樹立正確的風險評估方式。首先必須增強員工的法律意識,使整個企業的合規管理工作能得到順利地進行,風險也能得到良好的防范。其次,要的開展制度的梳理工作,從事情發展的源頭做好防腐工作也是關鍵的步驟。

          第四,建立合規管理的動態管理體系。國際環境變化飛速,企業必須建立健全合規管理的體系,促進企業合規管理動態化、持續化向前發展。企業需要定期開展風險的評估工作,針對企業內部的規章制度,對員工進行合規管理的教育培訓。最關鍵的是,企業要做好違規的追究和懲罰工作。

          第五,實施透明式的權力清單管理。多方位整理企業的權力清單,明確各個部門、各個崗位的職責、權利,再用清單的方式進行排列和公布,形成“權力制度化,重要事項合規審查”的現象,有效地防范職權交叉等不良現象的出現。

          第六,設置合規管理的明確規定,把合規管理納入員工的考核范圍。國有企業在執行工作的過程中,必須認真貫徹并落實黨的戰略要求,把依法辦事、遵守法規作為政績考核的標準,對企業經營中的良好合規進行獎勵,不好合規進行適當的懲罰,改變目前合規落實不到位的現狀,進一步強化考核機制和責任追究制度。

          四、結語

          合規管理是企業在發展和前進路上的必然結果。作為國有企業,必須順應新時代的發展潮流,做好合規管理工作,提高企業的核心競爭力,及時認識到合規管理過程中的不足,并加以完善和研究,推進企業合規管理的良好建設,促進國企健康的發展。

          (作者單位為中石油東方地球物理公司裝備服務處)

          主站蜘蛛池模板: 国产一区二区在线观看app| 综合无码一区二区三区| 中文字幕久久亚洲一区| 国产精品毛片一区二区三区| 亚洲欧美日韩一区二区三区在线 | 日韩熟女精品一区二区三区| 久久精品国产一区二区三区| 人妻无码第一区二区三区| 亚洲国产韩国一区二区| 精品国产一区二区三区久| 国产一区二区电影| 日韩精品一区二区三区中文| 久久综合九九亚洲一区| 97人妻无码一区二区精品免费 | 国产一区麻豆剧传媒果冻精品| 亚洲AV无码一区二区乱子伦| 麻豆AV一区二区三区久久| 91亚洲一区二区在线观看不卡| 在线观看中文字幕一区| 在线|一区二区三区| 人妻无码一区二区三区| 日韩在线一区视频| 性色AV一区二区三区无码| 无码人妻一区二区三区免费| 精品国产一区二区三区AV | 少妇人妻偷人精品一区二区| 日本一区视频在线播放| 精品国产日韩亚洲一区91| 日韩一区二区视频在线观看| 无码人妻一区二区三区免费看 | 久久人做人爽一区二区三区| 午夜福利一区二区三区高清视频| 日本精品高清一区二区| 国产在线精品一区二区不卡麻豆| 人妻无码一区二区三区四区| 合区精品久久久中文字幕一区| 一区二区免费电影| 国产亚洲欧洲Aⅴ综合一区| 国产在线视频一区二区三区98| 国产一区三区二区中文在线| 一区二区三区电影网|