銀行內部控制規范實(shí)施工作方案
銀行內部控制規范實(shí)施工作方案
一、基本情況介紹
1、公司基本情況
中國光大銀行股份有限公司,簡(jiǎn)稱(chēng)為“中國光大銀行”、“光大銀行”(以下稱(chēng)“本行”)。本行成立于1992年,1997年1月完成股份制改造,2010年8月18日成功完成IPO并在上海證券交易所掛牌上市,股票代碼601818。截止2011年9月,公司資產(chǎn)規模達到16,700億元;截止2011年底,已在26個(gè)省、自治區、直轄市的72個(gè)經(jīng)濟中心城市設立分支機構689家,形成了全國性銀行的經(jīng)營(yíng)網(wǎng)絡(luò )。光大銀行多年來(lái)不斷改革創(chuàng )新、銳意進(jìn)取,在為社會(huì )和客戶(hù)提供優(yōu)質(zhì)金融服務(wù)的同時(shí),取得了良好的經(jīng)營(yíng)業(yè)績(jì),已成為一家頗具社會(huì )影響力的全國性股份制商業(yè)銀行和上市公司。
根據《企業(yè)內部控制基本規范》的規定,本行通過(guò)多年的內部控制不斷實(shí)踐,已建立了較為健全的內部控制監督體系。本行董事會(huì )負責內部控制的建立健全和有效實(shí)施,對內部控制評價(jià)報告的真實(shí)性負責;監事會(huì )對董事會(huì )建立與實(shí)施內部控制進(jìn)行監督;高級管理層負責內部控制的實(shí)施,組織領(lǐng)導本行內部控制的日常運行。董事會(huì )和監事會(huì )通過(guò)下設專(zhuān)門(mén)委員會(huì )對本行內部控制體系的建設、執行和完善情況進(jìn)行監督指導。
為加強內部控制體系建設,本行建立和完善了以股東大會(huì )、董事會(huì )、監事會(huì )、高級管理層為主體的公司治理架構,形成了分工合理、職責明確、制衡有效、報告關(guān)系清晰、運行高效的良好公司治理,為內部控制的有效性提供必要的前提條件。董事會(huì )下設戰略委員會(huì )、審計委員會(huì )、風(fēng)險管理委員會(huì )、提名委員會(huì )、薪酬委員會(huì )、關(guān)聯(lián)交易控制委員會(huì );監事會(huì )下設提名委員會(huì )和監督委員會(huì );總行設有資產(chǎn)負債管理委員會(huì )等19個(gè)委員會(huì ),計財部、資金部、投行部等26個(gè)部室,以及北京、上海、廣州、深圳等34家分行,本行控股設立了2家子公司,分別是光大金融租賃股份有限公司和韶山光大村鎮銀行股份有限公司。
本行面臨的主要風(fēng)險包括信用風(fēng)險、市場(chǎng)風(fēng)險、流動(dòng)性風(fēng)險、操作風(fēng)險、合規風(fēng)險、信息科技風(fēng)險、戰略風(fēng)險、聲譽(yù)風(fēng)險、銀行賬戶(hù)利率風(fēng)險、集中度風(fēng)險等。為管理上述風(fēng)險,本行建立了董事會(huì )領(lǐng)導下的職責清晰、分工明確的全面風(fēng)險管理組織架構,以巴塞爾新資本協(xié)議核心原則為導向,借鑒國外先進(jìn)銀行的實(shí)踐經(jīng)驗,建立并持續完善涵蓋風(fēng)險識別、評估、計量、監督、報告和控制的全面風(fēng)險管理體系。
本行各項業(yè)務(wù)活動(dòng)嚴格執行授權控制原則,實(shí)行統一法人管理和法人授權,明確劃分相關(guān)機構部門(mén)之間、崗位之間的職責,實(shí)行不相容職務(wù)分離制度,并按條線(xiàn)和業(yè)務(wù)類(lèi)別建立了包括人力資源程序、會(huì )計管理、預算控制、財產(chǎn)保護、運營(yíng)分析、事后監督等全面的控制措施體系。
本行建立了行之有效的信息系統,通過(guò)優(yōu)化OA系統,改造內部局域網(wǎng)系統,建立規范高效的公文流轉機制,做到文件分發(fā)急緩有序、傳遞快捷;加強全行檔案規范化管理,加強各類(lèi)涉密文件、資料的保密管理,加強對全行重大經(jīng)營(yíng)管理活動(dòng)的統一宣傳管理;完善各類(lèi)會(huì )議議事規則和程序;強化各類(lèi)定期報告制度、重大和緊急情況報告與通報制度,通過(guò)多種報告形式,保持內部信息交流與溝通的及時(shí)性和有效性,并提高信息傳導和溝通效率,保障決策的科學(xué)高效。
各業(yè)務(wù)條線(xiàn)和職能部門(mén)負責內部控制的具體管理和執行,法律合規部負責本行內部控制的監測管理和合規達標的建設推進(jìn),內部審計部門(mén)負責內部控制的監督評價(jià)。
本行通過(guò)制度明確了各層級、各部門(mén)在內部控制監督方面的職責,對于在內部控制建設實(shí)施中發(fā)現的重大問(wèn)題及時(shí)上報高級管理層和董事會(huì )?傂袃瓤睾弦庮A警委員會(huì )負責建立并維護全行內控及合規風(fēng)險管理體系,推進(jìn)本行內部控制的達標實(shí)施;法律合規部作為本行內部控制監測管理部門(mén),負責牽頭內部控制體系的建設和完善,組織督促業(yè)務(wù)部門(mén)和分支機構建立和健全內部控制,及時(shí)傳導有關(guān)監管部門(mén)對內部控制的新要求,推進(jìn)本行內部控制的有效實(shí)施,對業(yè)務(wù)部門(mén)和分支機構的內部控制建設和執行情況進(jìn)行日常監測,定期向本行內控合規預警委員會(huì )匯報全行內部控制建設和執行情況;內部審計部門(mén)是內部控制的監督評價(jià)部門(mén),負責對內部控制的有效性進(jìn)行監督檢查,對監督檢查中發(fā)現的內部控制缺陷按照內部審計工作程序進(jìn)行報告,對內部控制的健全性和有效性進(jìn)行定期評價(jià),牽頭負責全行年度內控控制評價(jià)工作;總行各職能部門(mén)、各分行、各子公司作為內控體系的第一道防線(xiàn),負責本單位內部控制的自我建立、健全、監督和檢查,負責落實(shí)內控活動(dòng)的具體實(shí)施,并配合內控體系建設牽頭部門(mén)、評價(jià)部門(mén)及外部咨詢(xún)機構、審計機構做好內控建設及評價(jià)工作。
本行根據國家政策、法律法規、經(jīng)營(yíng)環(huán)境及全行業(yè)務(wù)發(fā)展的需要對內部控制制度適時(shí)進(jìn)行調整和修改。2011年度,本行以建立“層次分明,結構清晰,系統協(xié)調,簡(jiǎn)單管用”的制度體系為目標,按照“嚴密、實(shí)際、易記、管用”八字方針為基本原則,持續開(kāi)展了內控制度梳理工作。經(jīng)過(guò)一年的工作,26個(gè)條線(xiàn)部門(mén)均對內控制度進(jìn)行了全面梳理,累計梳理內控制度1229項,涉及修訂及整合的制度共156項、廢止的制度共152項,各條線(xiàn)部門(mén)按照制度梳理方案要求積極將部門(mén)制度匯編成冊。本行在開(kāi)辦新業(yè)務(wù)、設立新機構、運用新技術(shù)時(shí),經(jīng)營(yíng)管理部門(mén)首先要制定內部控制細則,并經(jīng)過(guò)必要的測試認證、風(fēng)險評估和會(huì )簽,報經(jīng)主管行領(lǐng)導批準后才能實(shí)施。
2、內控規范實(shí)施工作組織架構
本行行長(cháng)為內部控制規范實(shí)施工作的總負責人。為有效推動(dòng)內控規范實(shí)施工作,本行成立了以主管副行長(cháng)為組長(cháng),各部門(mén)負責人為成員的領(lǐng)導小組,辦公室設在法律合規部和審計部。
總行法律合規部是內部控制體系建設的牽頭部門(mén),總行審計部是內部控制自我評價(jià)工作的牽頭部門(mén),總行各部門(mén)均指定了部門(mén)負責人和工作人員作為項目實(shí)施聯(lián)系人,董事會(huì )辦公室按監管要求披露、報備內控實(shí)施工作情況。內控規范實(shí)施工作的指定聯(lián)系人為法律合規部劉亞平(電話(huà):63639259)、盧樞美(電話(huà):63639249),審計部嚴仲民(電話(huà):63636661)、劉騰慧(電話(huà):63636639),董事會(huì )辦公室胡蓉(電話(huà):63636717)。
內控規范實(shí)施的日常工作由法律合規部和審計部聯(lián)合牽頭,并聘請外部咨詢(xún)公司協(xié)助實(shí)施,總行各部門(mén)及各分行積極參與項目實(shí)施。為更好地推進(jìn)項目實(shí)施,牽頭部門(mén)與外部咨詢(xún)公司定期舉行工作例會(huì ),對項目進(jìn)度、相關(guān)問(wèn)題、下一步工作計劃等進(jìn)行討論協(xié)商;同時(shí),牽頭部門(mén)根據項目進(jìn)展情況不定期向管理層進(jìn)行專(zhuān)題匯報。
法律合規部和審計部為內控規范實(shí)施的牽頭部門(mén),相關(guān)情況如下:
法律合規部
總行法律合規部是本行內部控制建設工作的牽頭組織部門(mén),下設合規管理處、非訴訟法律事務(wù)處和訴訟與仲裁事務(wù)處,共有員工14人。法律合規部的內部控制職責主要包括:
及時(shí)了解和掌握監管部門(mén)對銀行內部控制體系建設的要求,牽頭協(xié)調和組織全行內部控制體系的建設和完善;
組織、督促總行各業(yè)務(wù)條線(xiàn)、職能部門(mén)及分支機構建立和健全內部控制;
統一管理各類(lèi)授權、授信涉及的法律事務(wù),制定和審查法律文本,對新業(yè)務(wù)的推出進(jìn)行法律論證,確保各項業(yè)務(wù)的合法和有效。
對各業(yè)務(wù)部門(mén)和分支機構的內部控制建設和執行情況進(jìn)行監測和管理。
內部控制規范實(shí)施過(guò)程中,總行法律合規部牽頭組織內控體系建設工作,包括確定內部控制實(shí)施的范圍和內容;梳理風(fēng)險,編制風(fēng)險清單;梳理形成風(fēng)險控制矩陣;編制內部控制手冊等相關(guān)工作。
全行就內部控制體系建設工作的匯報主要遵循如下路徑:各條線(xiàn)具體負責本條線(xiàn)內的內部控制建設工作,并將建設結果報送法律合規部審核;法律合規部組織、推進(jìn)總行各業(yè)務(wù)條線(xiàn)、職能部門(mén)及分支機構建立和健全內部控制,并就全行內部控制建設和執行情況定期向本行內控合規預警委員會(huì )匯報。
審計部
總行審計部是全行年度內部控制自我評價(jià)工作的牽頭組織部門(mén),下設公司業(yè)務(wù)審計處、零售業(yè)務(wù)審計處、財會(huì )及資金業(yè)務(wù)審計處、IT審計處、審計質(zhì)量控制處,共有員工22名。除總行審計部外,全行還設有北部、東部、中西部和南部4個(gè)審計中心,主要負責轄區內分行的審計工作。審計部的內部控制職責主要包括:
內部審計部門(mén)應當有權獲得本行的所有經(jīng)營(yíng)信息和管理信息,并對各個(gè)部門(mén)、崗位和各項業(yè)務(wù)實(shí)施全面監督和評價(jià)。
開(kāi)展內部控制檢查,結合內部審計監督,對內部控制的有效性進(jìn)行監督檢查,對監督檢查中發(fā)現的內部控制缺陷,按照內部審計工作程序進(jìn)行報告,對監督檢查中發(fā)現的內部控制重大缺陷,有權直接向董事會(huì )及其審計委員會(huì )、監事會(huì )報告。
對內部控制的健全性和有效性進(jìn)行定期評價(jià)。
總行審計部牽頭組織成立總行內部控制評價(jià)工作小組,其在內部控制規范實(shí)施過(guò)程中是內部控制自我評價(jià)工作的牽頭部門(mén),具體職責包括:編制自我評價(jià)工作計劃;組織實(shí)施自我評價(jià)工作;根據內部控制自我評價(jià)工作編制內部控制自我評價(jià)報告。
全行就內部控制自我評價(jià)工作的匯報主要遵循如下路徑:總行審計部按年度形成年度內部控制自我評價(jià)報告,經(jīng)行領(lǐng)導審議通過(guò),報送董事會(huì )審計委員會(huì ),再提交董事會(huì )進(jìn)行審議批準。
3、內部控制實(shí)施工作有關(guān)聘請咨詢(xún)機構的考慮和計劃
本行為滿(mǎn)足《企業(yè)內部控制規范》的合規要求,有效識別存在的內部控制薄弱環(huán)節,重新梳理控制領(lǐng)域/業(yè)務(wù)流程,并建立起科學(xué)、合理的內部控制評價(jià)體系,已于2011年9月聘請安永(中國)企業(yè)咨詢(xún)有限公司開(kāi)展實(shí)施內部控制規范咨詢(xún)項目,協(xié)助本行推進(jìn)內部控制管理水平的持續提升。
基于國內外內部控制體系建設和評價(jià)的行業(yè)實(shí)踐以及本行內部控制規范咨詢(xún)項目實(shí)際情況,從項目實(shí)施角度出發(fā)將項目實(shí)施整體框架劃分為四個(gè)階段:第一階段為前期準備與方案設計;第二階段為總行實(shí)施;第三階段為分行自我評價(jià);第四階段為整改與報告。
第一階段,建立項目管理架構并啟動(dòng)項目,制定項目總體實(shí)施計劃,梳理本行管理和業(yè)務(wù)流程,設計內部控制管理體系架構、內部控制自我評價(jià)方法,并建設內部控制自我評價(jià)工具模板,通過(guò)培訓與宣導,協(xié)助銀行各實(shí)施部門(mén)和機構理解內部控制自我評價(jià)實(shí)施的.方法、內容和管理要求。
第二階段,根據第一階段流程梳理成果及所設計開(kāi)發(fā)的內部控制自我評價(jià)方法和實(shí)施方案,在總行具體實(shí)施。具體工作包括:確定企業(yè)層面和流程層面的內控評價(jià)實(shí)施范圍;開(kāi)展企業(yè)層面的內控評價(jià)工作;同時(shí)開(kāi)展流程層面的內控評價(jià)工作;編制風(fēng)險控制矩陣;針對企業(yè)層面和流程層面識別內控缺陷,在此階段主要針對內控的設計缺陷;針對所識別的內控缺陷,制定整改方案。
第三階段,在分行范圍內組織開(kāi)展評價(jià)測試工作,評估缺陷并擬定整改方案,具體工作包括:編制自我評價(jià)工作計劃;設計控制測試的方法和程序;分支機構實(shí)施自我評價(jià)工作。
第四階段,在各機構自行整改的同時(shí),編制內部控制自我評價(jià)報告,具體工作包括:各機構開(kāi)展缺陷整改工作,編制內部控制自我評價(jià)報告,并在匯總整理項目各階段工作成果的基礎上,編制完成內部控制管理手冊和評價(jià)手冊。
在安永公司的協(xié)助下,本項目將形成以下工作成果:內控控制手冊、內部控制評價(jià)手冊和內部控制自我評價(jià)報告。截至本報告日,咨詢(xún)公司已協(xié)助本行完成內部控制手冊(征求意見(jiàn)稿)和內部控制評價(jià)手冊(初稿)的編制。
4、內控實(shí)施工作進(jìn)展
自2011年度內控規范實(shí)施項目啟動(dòng)以來(lái),本行已陸續開(kāi)展如下工作,并形成相應的工作成果:
(1)內部控制體系建設方面:
一是開(kāi)展內部控制規范實(shí)施培訓。為加強全行上下對五部委下發(fā)的《企業(yè)內部控制規范》及相關(guān)配套指引的學(xué)習,以利于項目的有效推進(jìn),特召開(kāi)全行視頻會(huì )議,對項目背景、監管要求進(jìn)行了系統培訓,并就實(shí)施工作職責分工、進(jìn)度安排等方面進(jìn)行了介紹。
二是確定內部控制規范實(shí)施的范圍和內容。根據監管要求,參照本行實(shí)際情況,確定內部控制實(shí)施的范圍為16個(gè)企業(yè)層面的控制領(lǐng)域及113個(gè)流程層面的流程,并形成了企業(yè)層面控制領(lǐng)域清單和流程層面控制流程清單。
三是梳理形成風(fēng)險控制矩陣。在確定了內部控制實(shí)施的范圍和內容之后,針對每一企業(yè)層面控制領(lǐng)域和流程層面的流程,分別梳理形成風(fēng)險控制矩陣并對應至條線(xiàn)部門(mén),并形成了企業(yè)層面16個(gè)風(fēng)險控制矩陣和流程層面113個(gè)風(fēng)險控制矩陣。
四是初步識別總行層面設計缺陷。在前期梳理完成企業(yè)層面和流程層面風(fēng)險矩陣的情況下,通過(guò)將現有的政策、制度等與風(fēng)險控制矩陣進(jìn)行比對,初步識別內控設計缺陷,并形成了內部控制設計發(fā)現問(wèn)題清單。
五是編制內部控制手冊。通過(guò)整理內控梳理工作成果,編制形成了內部控制手冊(征求意見(jiàn)稿)。
(2)內部控制自我評價(jià)方面:
一是確定內部控制評價(jià)測試程序。針對企業(yè)層面每一領(lǐng)域和流程層面每一流程,分別設計內部控制評價(jià)測試步驟,同時(shí)設計針對分行內控評價(jià)的測試底稿,形成了企業(yè)層面16個(gè)領(lǐng)域的測試步驟及底稿模板、流程層面113個(gè)流程的測試步驟及底稿模板、分行測試步驟及底稿模板。
二是建設內部控制評價(jià)標準和工具。結合本行內控管理現狀和審計部部門(mén)資源情況,初步設計建設符合全行情況的內部控制自我評價(jià)工具和流程,初步形成內部控制評價(jià)手冊初稿。
在上述工作之外,本行的內控規范實(shí)施工作尚有如下主要工作未開(kāi)展:
已發(fā)現缺陷的整改與再測試工作;
全行全面內部控制自我評價(jià)的實(shí)施工作;
依據內控規范和配套指引要求,提交內部控制自我評價(jià)報告。
二、內部控制建設工作計劃
XXXX年度本行將繼續鞏固已有內部控制建設工作成果,持續深化內部控制建設進(jìn)程。
由于內部控制建設的前期工作(包括確定內控實(shí)施的范圍和內容,梳理企業(yè)層面、流程層面的風(fēng)險控制矩陣,識別總行層面內控設計缺陷)均已于2011年度實(shí)施完成,因此本部分內容將主要列示XXXX年度的內部控制建設工作任務(wù)計劃,主要是內控建設工作中發(fā)現的設計缺陷(通過(guò)對現有的政策、制度等與風(fēng)險清單進(jìn)行比對后發(fā)現的內控缺陷)的溝通確認及整改落實(shí)工作:
1、總行相關(guān)部門(mén)確認內控缺陷。主要工作是組織各部門(mén)對內控建設過(guò)程中發(fā)現的設計缺陷進(jìn)行確認,對于涉及多個(gè)部門(mén)的缺陷,由各部門(mén)協(xié)調確認缺陷的負責部門(mén)。計劃完成時(shí)間:XXXX年3月。責任部門(mén):總行存在缺陷的相關(guān)部門(mén)。
2、與總行相關(guān)部門(mén)溝通制定內控缺陷整改方案。相關(guān)部門(mén)在完成設計缺陷的確認工作后,在咨詢(xún)公司的協(xié)助下,制定缺陷整改方案,提交內控預警委員會(huì )審議。計劃完成時(shí)間:XXXX年4月。責任部門(mén):總行存在缺陷的相關(guān)部門(mén)、法律合規部。
3、總行相關(guān)部門(mén)根據整改方案著(zhù)手開(kāi)展整改工作。相關(guān)部門(mén)根據缺陷確認結果和整改方案,著(zhù)手開(kāi)展缺陷整改工作,并根據整改情況向法規部報送整改進(jìn)度。計劃完成時(shí)間:XXXX年4月-9月。責任部門(mén):存在缺陷的相關(guān)部門(mén)。
4、根據整改結果更新風(fēng)險控制矩陣。計劃完成時(shí)間:XXXX年12月。責任部門(mén):法律合規部、審計部。
5、按要求報送、披露內控實(shí)施工作情況。根據監管部門(mén)要求,將本行內控實(shí)施工作情況及時(shí)向監管部門(mén)報送,并按要求完成披露工作。計劃完成時(shí)間:按監管要求實(shí)施。責任部門(mén):董事會(huì )辦公室、法律合規部、審計部。
三、內部控制自我評價(jià)工作計劃
XXXX年度的內部控制評價(jià)工作任務(wù)計劃如下:
1、編制自我評價(jià)工作計劃,評價(jià)工作的具體時(shí)間表和人員分工。計劃完成時(shí)間:XXXX年5月。責任部門(mén):審計部。
2、確定內部控制缺陷的評價(jià)標準,包括定性標準和定量標準,缺陷分為一般缺陷、重要缺陷和重大缺陷。計劃完成時(shí)間:XXXX年5月。責任部門(mén):審計部、法律合規部。
3、組織實(shí)施自我評價(jià)工作,編制內部控制評價(jià)工作底稿。計劃完成時(shí)間:XXXX年9月。責任部門(mén):審計部。
4、對發(fā)現的缺陷進(jìn)行評價(jià),編制缺陷評價(jià)匯總表,同時(shí)提出整改建議,編制整改任務(wù)單。計劃完成時(shí)間:XXXX年9月-12月。責任部門(mén):審計部。
5、根據內部控制自我評價(jià)工作編制內部控制自我評價(jià)報告。計劃完成時(shí)間:XXXX年3月。責任部門(mén):審計部。
6、按照要求披露內部控制自我評價(jià)報告。計劃完成時(shí)間:XXXX年4月。責任部門(mén):董事會(huì )辦公室、審計部。
四、內部控制審計工作計劃
1、確定將聘請進(jìn)行內部控制審計的會(huì )計師事務(wù)所,結合年度財務(wù)報表審計工作開(kāi)展。計劃完成時(shí)間:XXXX年4-6月。責任部門(mén):審計部;
2、按照監管部門(mén)要求要求披露內部控制審計報告。計劃完成時(shí)間:XXXX年4月。責任部門(mén):審計部、董事會(huì )辦公室。