您的位置: 首页 » 法律资料网 » 法律法规 »

中国银监会关于印发《商业银行操作风险管理指引》的通知

时间:2024-05-16 21:26:37 来源: 法律资料网 作者:法律资料网 阅读:8517
下载地址: 点击此处下载

中国银监会关于印发《商业银行操作风险管理指引》的通知

中国银行业监督管理委员会


中国银监会关于印发《商业银行操作风险管理指引》的通知



各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行:

为加强商业银行的操作风险管理,推动商业银行进一步完善公司治理结构,提升风险管理能力,银监会制定了《商业银行操作风险管理指引》,现印发给你们,请遵照执行。

请各银监局将本通知转发至辖内各城市商业银行、农村商业银行、农村合作银行、农村信用社、城市信用社、外资独资银行、中外合资银行和外国银行分行主报告行。


二○○七年五月十四日





商业银行操作风险管理指引



第一章 总 则



第一条 为加强商业银行的操作风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》以及其他有关法律法规,制定本指引。

第二条 在中华人民共和国境内设立的中资商业银行、外商独资银行和中外合资银行适用本指引。

第三条 本指引所称操作风险是指由不完善或有问题的内部程序、员工和信息科技系统,以及外部事件所造成损失的风险。本定义所指操作风险包括法律风险,但不包括策略风险和声誉风险。

第四条 中国银行业监督管理委员会(以下简称银监会)依法对商业银行的操作风险管理实施监督检查,评价商业银行操作风险管理的有效性。



第二章 操作风险管理



第五条 商业银行应当按照本指引要求,建立与本行的业务性质、规模和复杂程度相适应的操作风险管理体系,有效地识别、评估、监测和控制/缓释操作风险。操作风险管理体系的具体形式不要求统一,但至少应包括以下基本要素:

(一)董事会的监督控制;

(二)高级管理层的职责;

(三)适当的组织架构;

(四)操作风险管理政策、方法和程序;

(五)计提操作风险所需资本的规定。

第六条 商业银行董事会应将操作风险作为商业银行面对的一项主要风险,并承担监控操作风险管理有效性的最终责任。主要职责包括:

(一)制定与本行战略目标相一致且适用于全行的操作风险管理战略和总体政策;

(二)通过审批及检查高级管理层有关操作风险的职责、权限及报告制度,确保全行的操作风险管理决策体系的有效性,并尽可能地确保将本行从事的各项业务面临的操作风险控制在可以承受的范围内;

(三)定期审阅高级管理层提交的操作风险报告,充分了解本行操作风险管理的总体情况、高级管理层处理重大操作风险事件的有效性以及监控和评价日常操作风险管理的有效性;

(四)确保高级管理层采取必要的措施有效地识别、评估、监测和控制/缓释操作风险;

(五)确保本行操作风险管理体系接受内审部门的有效审查与监督;

(六)制定适当的奖惩制度,在全行范围有效地推动操作风险管理体系地建设。

第七条 商业银行的高级管理层负责执行董事会批准的操作风险管理战略、总体政策及体系。主要职责包括:

(一)在操作风险的日常管理方面,对董事会负最终责任;

(二)根据董事会制定的操作风险管理战略及总体政策,负责制定、定期审查和监督执行操作风险管理的政策、程序和具体的操作规程,并定期向董事会提交操作风险总体情况的报告;

(三)全面掌握本行操作风险管理的总体状况,特别是各项重大的操作风险事件或项目;

(四)明确界定各部门的操作风险管理职责以及操作风险报告的路径、频率、内容,督促各部门切实履行操作风险管理职责,以确保操作风险管理体系的正常运行;

(五)为操作风险管理配备适当的资源,包括但不限于提供必要的经费、设置必要的岗位、配备合格的人员、为操作风险管理人员提供培训、赋予操作风险管理人员履行职务所必需的权限等;

(六)及时对操作风险管理体系进行检查和修订,以便有效地应对内部程序、产品、业务活动、信息科技系统、员工及外部事件和其他因素发生变化所造成的操作风险损失事件。

第八条 商业银行应指定部门专门负责全行操作风险管理体系的建立和实施。该部门与其他部门应保持独立,确保全行范围内操作风险管理的一致性和有效性。主要职责包括:

(一)拟定本行操作风险管理政策、程序和具体的操作规程,提交高级管理层和董事会审批;

(二)协助其他部门识别、评估、监测、控制及缓释操作风险;

(三)建立并组织实施操作风险识别、评估、缓释(包括内部控制措施)和监测方法以及全行的操作风险报告程序;

(四)建立适用全行的操作风险基本控制标准,并指导和协调全行范围内的操作风险管理;

(五)为各部门提供操作风险管理方面的培训,协助各部门提高操作风险管理水平、履行操作风险管理的各项职责; 

(六)定期检查并分析业务部门和其他部门操作风险的管理情况;

(七)定期向高级管理层提交操作风险报告;

(八)确保操作风险制度和措施得到遵守。

第九条 商业银行相关部门对操作风险的管理情况负直接责任。主要职责包括:

(一)指定专人负责操作风险管理,其中包括遵守操作风险管理的政策、程序和具体的操作规程;

(二)根据本行统一的操作风险管理评估方法,识别、评估本部门的操作风险,并建立持续、有效的操作风险监测、控制/缓释及报告程序,并组织实施;

(三)在制定本部门业务流程和相关业务政策时,充分考虑操作风险管理和内部控制的要求,应保证各级操作风险管理人员参与各项重要的程序、控制措施和政策的审批,以确保与操作风险管理总体政策的一致性;

(四)监测关键风险指标,定期向负责操作风险管理的部门或牵头部门通报本部门操作风险管理的总体状况,并及时通报重大操作风险事件。

第十条 商业银行法律、合规、信息科技、安全保卫、人力资源等部门在管理好本部门操作风险的同时,应在涉及其职责分工及专业特长的范围内为其他部门管理操作风险提供相关资源和支持。

第十一条 商业银行的内审部门不直接负责或参与其他部门的操作风险管理,但应定期检查评估本行的操作风险管理体系运作情况,监督操作风险管理政策的执行情况,对新出台的操作风险管理政策、程序和具体的操作规程进行独立评估,并向董事会报告操作风险管理体系运行效果的评估情况。

鼓励业务复杂程度较高和规模较大的商业银行委托社会中介机构对其操作风险管理体系定期进行审计和评价。

第十二条 商业银行应当制定适用于全行的操作风险管理政策。操作风险管理政策应当与银行的业务性质、规模、复杂程度和风险特征相适应。主要内容包括:

(一)操作风险的定义;

(二)适当的操作风险管理组织架构、权限和责任;

(三)操作风险的识别、评估、监测和控制/缓释程序;

(四)操作风险报告程序,其中包括报告的责任、路径、频率,以及对各部门的其他具体要求;

(五)应针对现有的和新推出的重要产品、业务活动、业务程序、信息科技系统、人员管理、外部因素及其变动,及时评估操作风险的各项要求。

第十三条 商业银行应当选择适当的方法对操作风险进行管理。

具体的方法可包括:评估操作风险和内部控制、损失事件的报告和数据收集、关键风险指标的监测、新产品和新业务的风险评估、内部控制的测试和审查以及操作风险的报告。

第十四条 业务复杂及规模较大的商业银行,应采用更加先进的风险管理方法,如使用量化方法对各部门的操作风险进行评估,收集操作风险损失数据,并根据各业务线操作风险的特点有针对性地进行管理。

第十五条 商业银行应当制定有效的程序,定期监测并报告操作风险状况和重大损失情况。应针对潜在损失不断增大的风险,建立早期的操作风险预警机制,以便及时采取措施控制、降低风险,降低损失事件的发生频率及损失程度。

第十六条 重大操作风险事件应当根据本行操作风险管理政策的规定及时向董事会、高级管理层和相关管理人员报告。

第十七条 商业银行应当将加强内部控制作为操作风险管理的有效手段,与此相关的内部措施至少应当包括:

(一)部门之间具有明确的职责分工以及相关职能的适当分离,以避免潜在的利益冲突;

(二)密切监测遵守指定风险限额或权限的情况;

(三)对接触和使用银行资产的记录进行安全监控;

(四)员工具有与其从事业务相适应的业务能力并接受相关培训;

(五)识别与合理预期收益不符及存在隐患的业务或产品;

(六)定期对交易和账户进行复核和对账;

(七)主管及关键岗位轮岗轮调、强制性休假制度和离岗审计制度;

(八)重要岗位或敏感环节员工八小时内外行为规范;

(九)建立基层员工署名揭发违法违规问题的激励和保护制度;

(十)查案、破案与处分适时、到位的双重考核制度;

(十一)案件查处和相应的信息披露制度;

(十二)对基层操作风险管控奖惩兼顾的激励约束机制。

第十八条 为有效地识别、评估、监测、控制和报告操作风险,商业银行应当建立并逐步完善操作风险管理信息系统。管理信息系统至少应当记录和存储与操作风险损失相关的数据和操作风险事件信息,支持操作风险和控制措施的自我评估,监测关键风险指标,并可提供操作风险报告的有关内容。

第十九条 商业银行应当制定与其业务规模和复杂性相适应的应急和业务连续方案,建立恢复服务和保证业务连续运行的备用机制,并应当定期检查、测试其灾难恢复和业务连续机制,确保在出现灾难和业务严重中断时这些方案和机制的正常执行。

第二十条 商业银行应当制定与外包业务有关的风险管理政策,确保业务外包有严谨的合同和服务协议、各方的责任义务规定明确。

第二十一条 商业银行可购买保险以及与第三方签订合同,并将其作为缓释操作风险的一种方法,但不应因此忽视控制措施的重要作用。

购买保险等方式缓释操作风险的商业银行,应当制定相关的书面政策和程序。

第二十二条 商业银行应当按照银监会关于商业银行资本充足率管理的要求,为所承担的操作风险提取充足的资本。



第三章 操作风险监管



第二十三条 商业银行的操作风险管理政策和程序应报银监会备案。商业银行应按照规定向银监会或其派出机构报送与操作风险有关的报告。委托社会中介机构对其操作风险管理体系进行审计的,还应提交外部审计报告。

第二十四条 商业银行应及时向银监会或其派出机构报告下列重大操作风险事件:

(一)抢劫商业银行或运钞车、盗窃银行业金融机构现金30万元以上的案件,诈骗商业银行或其他涉案金额1000万元以上的案件;

(二)造成商业银行重要数据、账册、重要空白凭证严重损毁、丢失,造成在涉及两个或两个以上省(自治区、直辖市)范围内中断业务3小时以上,在涉及一个省(自治区、直辖市)范围内中断业务6小时以上,严重影响正常工作开展的事件;

(三)盗窃、出卖、泄漏或丢失涉密资料,可能影响金融稳定,造成经济秩序混乱的事件;

(四)高管人员严重违规;

(五)发生不可抗力导致严重损失,造成直接经济损失1000万元以上的事故、自然灾害;

(六)其他涉及损失金额可能超过商业银行资本净额1‰的操作风险事件;

(七)银监会规定其他需要报告的重大事件。

第二十五条 银监会对商业银行有关操作风险管理的政策、程序和做法进行定期的检查评估。主要内容包括:

(一)商业银行操作风险管理程序的有效性;

(二)商业银行监测和报告操作风险的方法,包括关键操作风险指标和操作风险损失数据;

(三)商业银行及时有效处理操作风险事件和薄弱环节的措施;

(四)商业银行操作风险管理程序中的内控、检查和内审程序;

(五)商业银行灾难恢复和业务连续方案的质量和全面性;

(六)计提的抵御操作风险所需资本的充足水平;

(七)操作风险管理的其他情况。

第二十六条 对于银监会在监管中发现的有关操作风险管理的问题,商业银行应当在规定的时限内,提交整改方案并采取整改措施。

对于发生重大操作风险事件而未在规定时限内采取有效整改措施的商业银行,银监会将依法采取相关监管措施。



第四章 附则



第二十七条 政策性银行、金融资产管理公司、城市信用社、农村信用社、农村合作银行、信托投资公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司、邮政储蓄机构等其他银行业金融机构参照本指引执行。

第二十八条 未设董事会的银行业金融机构,应当由其经营决策机构履行本指引规定的董事会的有关操作风险管理职责。

第二十九条 在中华人民共和国境内设立的外国银行分行,应当遵循其总行制定的操作风险管理政策和程序,按照规定向银监会或其派出机构报告重大操作风险事件并接受银监会的监管;其总行未制定操作风险管理政策和程序的,按照本指引的有关要求执行。

第三十条 本指引所涉及的有关名词见附录。

第三十一条 本指引自发布之日起施行。

附录:《商业银行操作风险管理指引》有关名词的说明附录



《商业银行操作风险管理指引》

有关名词的说明



一、操作风险事件

操作风险事件是指由不完善或有问题的内部程序、员工和信息科技系统,以及外部因素所造成财务损失或影响银行声誉、客户和员工的操作事件,具体事件包括:内部欺诈,外部欺诈,就业制度和工作场所安全,客户、产品和业务活动,实物资产的损坏,营业中断和信息技术系统瘫痪,执行、交割和流程管理七种类型(进一步的信息可参阅《统一资本计量和资本标准的国际协议:修订框架》,即巴塞尔新资本协议的“附录7:损失事件分类详表”)。

二、自我风险评估、关键风险指标

商业银行用于识别、评估操作风险的常用工具。

(一)自我风险评估

自我风险评估是指商业银行识别和评估潜在操作风险以及自身业务活动的控制措施、适当程度及有效性的操作风险管理工具。

(二)关键风险指标

关键风险指标是指代表某一风险领域变化情况并可定期监控的统计指标。关键风险指标可用于监测可能造成损失事件的各项风险及控制措施,并作为反映风险变化情况的早期预警指标(高级管理层可据此迅速采取措施),具体指标例如:每亿元资产损失率、每万人案件发生率、百万元以上案件发生比率、超过一定期限尚未确认的交易数量、失败交易占总交易数量的比例、员工流动率、客户投诉次数、错误和遗漏的频率以及严重程度等。

三、法律风险

法律风险包括但不限于下列风险:1.商业银行签订的合同因违反法律或行政法规可能被依法撤销或者确认无效的;2.商业银行因违约、侵权或者其他事由被提起诉讼或者申请仲裁,依法可能承担赔偿责任的;3.商业银行的业务活动违反法律或行政法规,依法可能承担行政责任或者刑事责任的。



试论我国精神损害民事责任法律适用的特点

潘哲锋


我国民法通则第120条确立了精神损害民事责任制度。从有无财产内容来看,致人精神损害的民事责任方式可以分为非财产性责任方式和财产性责任方式。“停止侵害,恢复名誉,消除影响,赔礼道歉”属于前者;“赔偿损失”属于后者。那么,非财产性责任方式和财产性责任方式的关系如何?它们在法律适用上有何特点?值得探讨,现笔者略提一二,愿起到抛砖引玉的作用。
(一)、从整体上看,我国精神损害民事责任形式可称为“主次适用型”。民法通则第120条规定“公民的姓名权、肖像权、名誉权受到侵害的,有权要求停止侵害,恢复名誉,消除影响,赔礼道歉,并可以要求赔偿损失。法人的名称权、名誉权、荣誉权受到侵害的,适用前款规定。”从该法条的文字结构来看,前四种非财产责任方式是并列表述的,在它们前面冠以“有权要求”,唯独“赔偿损失”这一财产性责任方式前面加上“并可以要求”五字,显然,“有权要求”与“可以要求”不一样,有无“并”字意思大不相同。这些说明,非财产性责任在该条中是有主次之分阶段,是主辅关系。非财产性责任方式是主要适用方式,财产性责任方式是补充适用或辅助适用方式。前者简称为“主适用式”,后者可称为“兼适用式”。
(二)、处理精神损害纠纷,优先适用“主适用式”。这是我国精神损害民事责任在法律适用上的第二个特点。表现为:在精神损害赔偿诉讼中,如果“主适用式”的四种方式能平息纠纷,就不必再适用“兼适用式”。如果非得适用“兼适用式”,那么也必须在首先适用一种或数种非财产性责任的基础上,才能并用“赔偿损失”。优先适用“主适用式”的理由是:1、这是由精神损害是一种无形损害所决定的。要排除受害人的精神痛苦,较为合适的法律手段即是恢复受害人的精神原状,消除精神损害侵权行为的根源,使之精神利益得到满足。因此,“主适用式”是较合适的方式。2、社会主义民事立法的一个原则是,对民事权利的保护,首先应通过恢复权利被侵犯前的原状来实现,对财产性损害如此,对非财产性损害更是如此。
(三)、必要时适用“兼适用式”,但不能单独适用。我们强调估先适用“主适用式”,并非完全排除“兼适用式”在必要时的适用。在某些情况下,仅仅采用单一的、主要起精神抚慰作用的“主适用式”处理纠纷,尚不足有效地保护权利人的人身权利和精神利益,也不能使侵害人受到深刻教育和应有的惩罚。这时,在适用非财产性的抚慰措施的同时,兼用强制性的“兼适用式”物质赔偿,是完全必要的。但是根据民法通则第120条在“赔偿损失”前冠以“并可以要求”的字眼,其中的“并”字是“兼”的意思,说明“赔偿损失”责任方式只能采用兼用的方式。可见,“赔偿损失”不能单独适用于,只能与“主适用式”合并适用。
(四)同时适用“主适用式”和“兼适用式”时,它们的性质、地位和所起的作用是不同的。我国在司法实践中,对精神损害赔偿案件主要是适用“主适用式”的四种作用不同的非财产性民事责任方式,其主要是对受害人起精神抚慰和补偿作用。而“兼适用式”作为物质赔偿手段只起到对“主适用式”的辅助作用。重精神轻物质的精神至上思想是我国精神损害赔偿立法的主要指导思想,这也是陕西麻旦旦“处女嫖娼”案中法院对其精神损害只判赔74元,而美国的精神损害赔偿动辄几百万美元的主要区别所在。这种做法现在看来是不十分妥当的,单纯的精神抚慰并不能让受害人的精神恢复到原来的状态。
从“主适用式”和“兼适用式”之间的联系和各自所起到的作用来看,“赔偿损失”仅是作为“停止侵害,恢复名誉,消除影响,赔礼道歉”的一个补充,除非侵害人十分顽固地拒绝执行非财产性民事责任方式,否则是不会主动适用财产性民事责任方式。这对侵害人的“好汉不吃眼前亏”思维的形成起到了推波助澜的作用。在行政执法方面,由于国家赔偿数额甚微,精神损害赔偿又是微不足道,在一定程度上对“非法行政”起到了鼓励的作用。故而,结合我国现在的国情和国际流行的做法,重视精神损害赔偿,让非财产性民事责任方式与财产性民事责任方式换个位置是可行的,也是必要的。

浙江省天台县人劳局

沈阳市人民代表大会常务委员会关于修改《沈阳市建筑市场管理条例》的决定

辽宁省人大常委会


沈阳市人民代表大会常务委员会关于修改《沈阳市建筑市场管理条例》的决定
辽宁省人大常委会


(1997年9月28日沈阳市经十一届人民代表大会常务委员会第三十二次会议通过 1997年11月29日辽宁省第八届人民代表大会常务委员会第三十一次会议批准 1998年1月1日起施行)

决定
沈阳市第十一届人民代表大会常务委员会第三十二次会议审议了《沈阳市建筑市场管理条例修正案(草案)》,决定对《沈阳市建筑市场经营条例》作如下修改:
一、第二条中“……施工、工程监理、施工经济技术咨询……”修改为:“……施工、监理、检测、施工经济技术咨询……。”
二、第五条修改为:“建筑、安装、装饰装修企业,商品混凝土、建筑构配件生产经营单位,勘察、设计、监理、检测、施工经济技术咨询单位,必须接受资质审查”。
三、第六条中“建筑安装企业”,修改为:“建筑、安装、装饰装修企业”。
四、第八条修改为:“建筑、安装、装饰装修企业,商品混凝土、建筑构配件生产经营单位,勘察、设计、监理、检测、施工经济技术咨询单位,应接受资质、资格动态管理和年度审查。”
五、第十一条第二款中“凡具备招投标条件的工程项目”,修改为:“凡属于招标范围的工程项目”。
六、第十三条第二款修改为:“不具备本条第(二)、(三)项条件的,须委托招标代理机构代理”。
七、第十五条增加第(五)项,增加内容为:“已经依法领取了固定资产投资许可证、建设用地规划许可证、建筑工程规划许可证”。原第(五)项修改为第(六)项。增加第(七)项,增加内容为:“已经办理了报建手续”。
八、第十九修改为:“承包工程可采用总包、分包的方式。总包单位可按照规定将其承包的工程分包给有相应资质证书的单位。分包单位不得将其所承包的工程再行分包。禁止以挂靠方式承包和转包工程”。
九、第三十六条中“……当事人可以向建筑物所在地经济合同仲裁机关……”,修改为:“……当事人可以向经济合同仲裁机关……”。
十、第三十八条修改为:“违反本条例规定,有下列为行之一的,由市建筑行政主管部门视其情节轻重,责令停止发包、承包、中介服务活动,限期改正,补办有关手续,没收违法所得,降低资质等级,吊销资质证书,并处以罚款:
“(一)未按照规定输建筑工程报建手续的,处1万元至5万元罚款;
“(二)将建筑工程发包人不具备承包条件的单位,处5千元至2万元罚款;
“(三)属于招标范围的建筑工程,未按照规定招标的,按工程造价2%至5%处以罚款,但最高不得超过10万元;
“(四)肢解发包、转包以及挂靠方式承包建筑工程的,处1万元至10万元罚款;
“(五)在招标中泄露标底,串通投标,故意抬价或者压价投标、利用不正当手段承包工程的,处1万元至20万元罚款;
“(六)未按照规定实行建设监理及工程造价、咨询、招标代理单位同时接受招标单位和投标单位对同一建筑工程委托的,处5千元至1万元罚款。”
十一、第三十九修改为:“违反本条例规定,有下列行为之一的,由市建筑行政主管部门视其情节轻重,予以警告、责令停止施工或停产整顿、没收违法所得、降低资质等级、吊销资质证书,并处以罚款:
“(一)未取得资质下书、超出资质证书规定的范围从事建筑经营活动,未按照规定办理资质证书登记的,处5千元至10万元罚款;
“(二)省外、国外及香港、澳门、台湾地区企业未经批准在我市从事建筑经营活动的,处3万元至10万元罚款;
“(三)伪造、涂改、转让、出租、出借资质证书,出借、出租设计图签的,处5千元至10万元罚款”。
十二、第四十条中“无证、无照或越级勘察、设计的……”,修改为:“无证或越级勘察、设计的……”。
十三、第四十三条中“……建筑材料、建筑构配件……”,修改为:“……建筑材料、商品混凝土、建筑构配件……”。

本决定自1998年1月1日起施行。



1997年11月29日