導航:首頁 > 投資金融 > 銀行業金融機構風險監測基本情況表

銀行業金融機構風險監測基本情況表

發布時間:2021-09-02 07:29:59

A. 銀行業金融機構案件(風險)信息報送及登記辦法的第四章 案件(風險)信息台賬

第十四條銀監局在首次接到案件(風險)信息報告後,應當及時向銀監會案件稽查部門報告,並建立台賬登記有關內容;銀監會案件稽查部門在接到銀監局報告後也應當建立台賬。第十五條案件(風險)信息台賬分為案件風險信息台賬和案件信息台賬。
案件信息台賬應當包括:
(一)案件信息:發案銀行業金融機構名稱、案發時間、涉及金額、基本情況、案件登記的時間、承辦部門和主辦人員等。
(二)案件調查情況:案件性質、涉案金額、風險金額、案件調查報告及公安、司法機關的偵查情況等。
(三)案件審結情況:銀行業金融機構整改方案、責任人追究意見及審核意見,採取的監管措施,案件審結報告等。
(四)後續整改情況:後續整改報告、責任追究及後續評價情況等。
第十六條案件風險信息經《案件信息確認報告》確認為案件後,銀監會相關部門和銀監局應當將原案件風險信息台賬轉登記為案件信息台賬。
第十七條案件風險信息經《案件風險信息撤銷報告》撤銷後,銀監會相關部門及銀監局應當立即在台賬中登記撤銷。
第十八條台賬登記原則上應當在各環節工作結束後及時完成,登記內容應當要素完整,且與向上級機關和公安、司法機關的報告內容相一致。
第十九條台賬是案件處置工作檔案的起始部分,應當與此後案件處置各環節形成的記錄、紀要、報告和分析資料等,作為案件處置工作檔案材料,統一存檔。

B. 金融機構風險為本管理原則包括以下哪些內容

第六條 銀行業金融機構應建立效信息系統風險管理架構完善內部組織結構工作機制防範控制信息系統風險
第七條 銀行業金融機構應認真履行列信息系統管理職責:
()貫徹執行家關信息系統管理律、規技術標准落實銀監相關監管要求;
(二)建立效信息安全保障體系內部控制規程明確信息系統風險管理崗位責任制度並監督落實;
(三)負責組織本機構信息系統風險進行檢查、評估、析及向本機構專門委員銀監及其派機構報送相關管理信息;
(四)及向銀監及其派機構報告本機構發重信息系統事故或突發事件並按關預案快速響應;
(五)每經董事或其決策機構審查向銀監及其派機構報送信息系統風險管理度報告;
(六)做本機構信息系統審計工作;
(七)配合銀監及其派機構做信息系統風險監督檢查工作並按照監管意見進行整改;
(八)組織本機構信息系統業員進行信息系統關業務、技術安全培訓;
(九)展與信息系統風險管理相關其工作
第八條 銀行業金融機構董事或其決策機構負責信息系統戰略規劃、重項目風險監督管理;信息科技管理委員、風險管理委員或其負責風險監督專業委員應制定信息系統總體策略統籌信息系統項目建設定期評估、報告本機構信息系統風險狀況決策層提供建議採取相應風險控制措施
第九條 銀行業金融機構定代表或主要負責本機構信息系統風險管理責任
第十條 銀行業金融機構應設立信息科技部門統負責本機構信息系統規劃、研發、建設、運行、維護監控提供科技服務運行技術支持;建立或明確專門信息系統風險管理部門建立、健全信息系統風險管理規章、制度並協助業務部門及信息科技部門嚴格執行提供相關監管信息;設立審計部門或專門審計崗位建立健全信息系統風險審計制度配備適量合格員進行信息系統風險審計
第十條 銀行業金融機構事與信息系統相關工作員應符合要求:
()具備良職業道德掌握履行信息系統相關崗位職責所需專業知識技能;
(二)未經崗前培訓或培訓合格者崗;經考核適宜工作員應及進行調整
第十二條 銀行業金融機構應加強信息系統風險管理專業隊伍建設建立才激勵機制適應信息技術發展
第十三條 銀行業金融機構應依據關律規及規范披露信息系統風險狀況
總體風險控制
第十四條 總體風險指信息系統策略、制度、機房、軟體、硬體、網路、數據、文檔等面影響全局或共風險
第十五條 銀行業金融機構應根據信息系統總體規劃制定明確、持續風險管理策略按照信息系統敏程度各集要素進行析評估並實施效控制
第十六條 銀行業金融機構應採取措施防範自災害、運行環境變化等產安全威脅防止各類突發事故惡意攻擊
第十七條 銀行業金融機構應建立健全信息系統相關規章制度、技術規范、操作規程等;明確與信息系統相關員職責許可權建立制約機制實行授權
第十八條 境外設立我銀行業金融機構或境內設立境外銀行業金融機構應防範由於境內外信息系統監管制度差異等造跨境風險
第十九條 銀行業金融機構應嚴格執行家信息安全相關標准參照關際准則積極推進信息安全標准化實行信息安全等級保護
第二十條 銀行業金融機構應加強信息系統評估測試及進行修補更新保證信息系統安全性、完整性
第二十條 銀行業金融機構信息系統數據機房應符合家關計算機場、環境、供配電等技術標准全性數據至少應達家A類機房標准省域數據至少應達家B類機房標准省域數據至少應達C類機房標准數據機房應實行嚴格門禁管理措施未經授權進入
第二十二條 銀行業金融機構應重視知識產權保護使用版軟體加強軟體版本管理優先使用具自主知識產權軟、硬體產品;積極研發具自主知識產權信息系統相關金融產品並採取效措施保護本機構信息化
第二十三條 銀行業金融機構與信息系統相關電設備選型、購置、登記、保養、維修、報廢等應嚴格執行相關規程選用設備應經技術論證測試性能應符合家關標准信息系統所用伺服器等關鍵設備應具較高靠性、充足容量定容錯特性並配置適備品備件
第二十四條 信息系統網路應參照相關標准規范設計、建設;網路設備應兼備技術先進性產品熟性;網路設備線路應冗餘備份;嚴格線路租用合同管理按照業務交易流量要求保證傳輸帶寬;建立完善網管監測管理通信線路及網路設備保障網路安全穩定運行
第二十五條 銀行業金融機構應加強網路安全管理產網路與發測試網路、業務網路與辦公網路、內部網路與外部網路應實施隔離;加強線網、互聯網接入邊界控制;使用內容濾、身份認證、防火牆、病毒防範、入侵檢測、漏洞掃描、數據加密等技術手段效降低外部攻擊、信息泄漏等風險
第二十六條 銀行業金融機構應加強信息系統加密機、密鑰、密碼、加解密程序等安全要素管理使用符合家安全標准密碼設備完善安全要素、領取、使用、修改、保管銷毀等環節管理制度密鑰、密碼應定期更改
第二十七條 銀行業金融機構應加強數據採集、存貯、傳輸、使用、備份、恢復、抽檢、清理、銷毀等環節效管理脫離系統採集加工、傳輸、存取數據;優化系統資料庫安全設置嚴格按授權使用系統資料庫採用適數據加密技術保護敏數據傳輸存取保證數據完整性、保密性
第二十八條 銀行業金融機構應信息系統配置參數實施嚴格安全與保密管理防止非、變更、泄漏、丟失與破壞根據敏程度用途確定存取許可權、式授權使用范圍嚴格審批登記手續

第二十九條 銀行業金融機構應制定信息系統應急預案並定期演練、評審修訂省域數據至少實現數據備份異保存省域數據至少實現異數據實備份全性數據實現異災備
第三十條 銀行業金融機構應加強技術文檔資料重要數據備份管理;技術文檔資料重要數據應保留副本並異存放按規定限保存調用應嚴格授權信息系統技術文檔資料包括:系統環境說明文件、源程序及系統研發、運行、維護程形各類技術資料重要數據包括:交易數據、賬務數據、客戶數據及產報表數據等
第三十條 銀行業金融機構信息系統能影響客戶服務應適式告知客戶
研發風險控制
第三十二條 研發風險指信息系統研發程組織、規劃、需求、析、設計、編程、測試投產等環節產風險
第三十三條 銀行業金融機構信息系統研發前應立項目工作組重項目應立項目領導組並指定負責項目領導組負責項目組織、協調、檢查、監督工作項目工作組由業務員、技術員管理員組具體負責整項目發工作
第三十四條 項目工作組員應具備與項目要求相適應業務經驗與專業技術知識組負責需具備組織領導能力,保證信息系統研發質量進度
第三十五條 銀行業金融機構業務部門根據本機構業務發展戰略充進行市場調查、產品效益析基礎制定信息系統研發項目行性報告
第三十六條 銀行業金融機構業務部門編寫項目需求說明書提風險控制要求信息科技部門根據項目需求編制項目功能說明書
第三十七條 銀行業金融機構信息科技部門依據項目功能說明書別編寫項目總體技術框架、項目設計說明書設計編碼應符合項目功能說明書要求
第三十八條 銀行業金融機構應建立獨立測試環境保證測試完整性准確性測試至少應包括功能測試、安全性測試、壓力測試、驗收測試、適應性測試測試直接使用產數據
第三十九條 銀行業金融機構信息科技部門應根據測試結修補系統功能缺陷提高系統整體質量
第四十條 銀行業金融機構業務員、技術員應根據職責范圍別編寫操作說明書、技術應急案、業務連續性計劃、投產計劃、應急退計劃並進行演練

第四十條 發程所涉及各種文檔資料應經相關部門、員簽字確認並歸檔保存
第四十二條 項目驗收應具由相關負責簽字項目驗收報告驗收合格投產使用
第五章運行維護風險控制
第四十三條 運行維護風險指信息系統運行與維護程操作管理、變更管理、機房管理事件管理等環節產風險
第四十四條 銀行業金融機構信息系統運行與維護應實行職責離運行員應實行專職由其員兼任運行員應按操作規程巡檢操作維護員應按授權維護規程要求產狀態軟硬體、數據進行維護除應急外其維護應非工作間進行
第四十五條 銀行業金融機構信息系統運行應符合要求:
()制定詳細運行值班操作表包括規定巡檢間操作范圍、內容、辦、命令及負責員等信息;
(二)提供見簡便操作菜單或命令信息系統啟或停止、運行志查詢等;
(三)提供機房環境、設備使用、網路運行、系統運行等監控信息;
(四)記錄運行值班程所現象、操作程等信息
第四十六條 銀行業金融機構信息系統維護應符合要求:
()除信息系統設備系統環境維護外軟體或數據維護必須通特定應用程序進行添加、刪除修改數據應通櫃員終端資料庫進行直接操作;
(二)具備各種詳細志信息包括交易志審計志等便維護審計;
(三)提供維護統計報表列印功能
第四十七條 銀行業金融機構信息系統變更應符合要求:
()制訂嚴密變更處理流程明確變更控制各崗位職責並遵循流程實施控制管理;變更前應明確應急退案授權進行變更操作;
(二)根據變更需求、變更案、變更內容核實清單等相關文檔審核變更確性、安全性合性;
(三)應採用軟體工具精確判斷變更真實位置內容形變更內容核實清單實現真實、效、全面檢驗;
(四)軟體版本變更應保留初始版本所歷史版本保留所歷史變更內容核實清單
第四十八條 銀行業金融機構信息系統投產定期內應組織系統評價並根據評價及系統功能進行調整優化
第四十九條 銀行業金融機構應機房環境設施實行巡檢明確信息系統及機房環境設施現故障應急處理流程預案實交易服務數據應實行24值班
第五十條 銀行業金融機構應實行事件報告制度發信息系統造重經濟、聲譽損失重影響事件應即報並處理必要啟應急處理預案
外包風險控制
第五十條 外包風險指銀行業金融機構信息系統規劃、研發、建設、運行、維護、監控等委託給業務合作夥伴或外部技術供應商形風險
第五十二條 銀行業金融機構進行信息系統外包應根據風險控制實際需要合理確定外包原則范圍認真析評估外包存潛風險建立健全關規章制度制定相應風險防範措施
第五十三條 銀行業金融機構應建立健全外包承包評估機制充審查、評估承包經營狀況、財務實力、誠信歷史、安全資質、技術服務能力實際風險控制與責任承擔水平並進行必要盡職調查評估工作委託經家相應監管部門認定資質具相關專業經驗獨立機構完
第五十四條 銀行業金融機構應與承包簽訂書面合同明確雙權利、義務並規定承包安全、保密、知識產權面義務責任
第五十五條 銀行業金融機構應充認識外包服務信息系統風險控制直接間接影響並其納入總體安全策略風險控制
第五十六條 銀行業金融機構應建立完整信息系統外包風險評估與監測程序審慎管理外包產風險提高本機構外包管理能力
第五十七條 銀行業金融機構信息系統外包風險管理應符合風險管理標准策略並應建立針外包風險應急計劃
第五十八條 銀行業金融機構應與外包承包建立效聯絡、溝通信息交流機制並制定意外情況能夠實現承包順利變更保證外包服務間斷應急預案
第五十九條 銀行業金融機構敏信息系統及其涉及家秘密、商業秘密客戶隱私數據管理與傳遞等內容進行外包應遵守家關律規符合銀監關規定經董事或其決策機構批准並實施外包前報銀監及其派機構律規規定需要報告機構備案

C. 銀行業金融機構信息系統風險管理指引的主要要求是什麼

機構職責
第六條 銀行業金融機構應建立有效的信息系統風險管理架構,完善內部組織結構和工作機制,防範和控制信息系統風險。
第七條 銀行業金融機構應認真履行下列信息系統管理職責:
(一)貫徹執行國家有關信息系統管理的法律、法規和技術標准,落實銀監會相關監管要求;
(二)建立有效的信息安全保障體系和內部控制規程,明確信息系統風險管理崗位責任制度,並監督落實;
(三)負責組織對本機構信息系統風險進行檢查、評估、分析,及時向本機構專門委員會和銀監會及其派出機構報送相關的管理信息;
(四)及時向銀監會及其派出機構報告本機構發生的重大信息系統事故或突發事件,並按有關預案快速響應;
(五)每年經董事會或其他決策機構審查後向銀監會及其派出機構報送信息系統風險管理的年度報告;
(六)做好本機構信息系統審計工作;
(七)配合銀監會及其派出機構做好信息系統風險監督檢查工作,並按照監管意見進行整改;
(八)組織本機構信息系統從業人員進行信息系統有關的業務、技術和安全培訓;
(九)開展與信息系統風險管理相關的其他工作。
第八條 銀行業金融機構的董事會或其他決策機構負責信息系統的戰略規劃、重大項目和風險監督管理;信息科技管理委員會、風險管理委員會或其他負責風險監督的專業委員會應制定信息系統總體策略,統籌信息系統項目建設,定期評估、報告本機構信息系統風險狀況,為決策層提供建議,採取相應的風險控制措施。
第九條 銀行業金融機構法定代表人或主要負責人是本機構信息系統風險管理責任人。
第十條 銀行業金融機構應設立信息科技部門,統一負責本機構信息系統的規劃、研發、建設、運行、維護和監控,提供日常科技服務和運行技術支持;建立或明確專門信息系統風險管理部門,建立、健全信息系統風險管理規章、制度,並協助業務部門及信息科技部門嚴格執行,提供相關的監管信息;設立審計部門或專門審計崗位,建立健全信息系統風險審計制度,配備適量的合格人員進行信息系統風險審計。
第十一條 銀行業金融機構從事與信息系統相關工作的人員應符合以下要求:
(一)具備良好的職業道德,掌握履行信息系統相關崗位職責所需的專業知識和技能;
(二)未經崗前培訓或培訓不合格者不得上崗;經考核不適宜的工作人員,應及時進行調整。
第十二條 銀行業金融機構應加強信息系統風險管理的專業隊伍建設,建立人才激勵機制,適應信息技術的發展。
第十三條 銀行業金融機構應依據有關法律法規及時和規范地披露信息系統風險狀況。
總體風險控制
第十四條 總體風險是指信息系統在策略、制度、機房、軟體、硬體、網路、數據、文檔等方面影響全局或共有的風險。
第十五條 銀行業金融機構應根據信息系統總體規劃,制定明確、持續的風險管理策略,按照信息系統的敏感程度對各個集成要素進行分析和評估,並實施有效控制。
第十六條 銀行業金融機構應採取措施防範自然災害、運行環境變化等產生的安全威脅,防止各類突發事故和惡意攻擊。
第十七條 銀行業金融機構應建立健全信息系統相關的規章制度、技術規范、操作規程等;明確與信息系統相關人員的職責許可權,建立制約機制,實行最小授權。
第十八條 在境外設立的我國銀行業金融機構或在境內設立的境外銀行業金融機構,應防範由於境內外信息系統監管制度差異等造成的跨境風險。
第十九條 銀行業金融機構應嚴格執行國家信息安全相關標准,參照有關國際准則,積極推進信息安全標准化,實行信息安全等級保護。
第二十條 銀行業金融機構應加強對信息系統的評估和測試,及時進行修補和更新,以保證信息系統的安全性、完整性。
第二十一條 銀行業金融機構信息系統數據中心機房應符合國家有關計算機場地、環境、供配電等技術標准。全國性數據中心至少應達到國家A類機房標准,省域數據中心至少應達到國家B類機房標准,省域以下數據中心至少應達到C類機房標准。數據中心機房應實行嚴格的門禁管理措施,未經授權不得進入。
第二十二條 銀行業金融機構應重視知識產權保護,使用正版軟體,加強軟體版本管理,優先使用具有中國自主知識產權的軟、硬體產品;積極研發具有自主知識產權的信息系統和相關金融產品,並採取有效措施保護本機構信息化成果。
第二十三條 銀行業金融機構與信息系統相關的電子設備的選型、購置、登記、保養、維修、報廢等應嚴格執行相關規程,選用的設備應經過技術論證,測試性能應符合國家有關標准。信息系統所用的伺服器等關鍵設備應具有較高的可靠性、充足的容量和一定的容錯特性,並配置適當的備品備件。
第二十四條 信息系統的網路應參照相關的標准和規范設計、建設;網路設備應兼備技術先進性和產品成熟性;網路設備和線路應有冗餘備份;嚴格線路租用合同管理,按照業務和交易流量要求保證傳輸帶寬;建立完善的網管中心,監測和管理通信線路及網路設備,保障網路安全穩定運行。
第二十五條 銀行業金融機構應加強網路安全管理。生產網路與開發測試網路、業務網路與辦公網路、內部網路與外部網路應實施隔離;加強無線網、互聯網接入邊界控制;使用內容過濾、身份認證、防火牆、病毒防範、入侵檢測、漏洞掃描、數據加密等技術手段,有效降低外部攻擊、信息泄漏等風險。
第二十六條 銀行業金融機構應加強信息系統加密機、密鑰、密碼、加解密程序等安全要素的管理,使用符合國家安全標準的密碼設備,完善安全要素生成、領取、使用、修改、保管和銷毀等環節管理制度。密鑰、密碼應定期更改。
第二十七條 銀行業金融機構應加強數據採集、存貯、傳輸、使用、備份、恢復、抽檢、清理、銷毀等環節的有效管理,不得脫離系統採集加工、傳輸、存取數據;優化系統和資料庫安全設置,嚴格按授權使用系統和資料庫,採用適當的數據加密技術以保護敏感數據的傳輸和存取,保證數據的完整性、保密性。
第二十八條 銀行業金融機構應對信息系統配置參數實施嚴格的安全與保密管理,防止非法生成、變更、泄漏、丟失與破壞。根據敏感程度和用途,確定存取許可權、方式和授權使用范圍,嚴格審批和登記手續。

第二十九條 銀行業金融機構應制定信息系統應急預案,並定期演練、評審和修訂。省域以下數據中心至少實現數據備份異地保存,省域數據中心至少實現異地數據實時備份,全國性數據中心實現異地災備。
第三十條 銀行業金融機構應加強對技術文檔資料和重要數據的備份管理;技術文檔資料和重要數據應保留副本並異地存放,按規定年限保存,調用時應嚴格授權。信息系統的技術文檔資料包括:系統環境說明文件、源程序以及系統研發、運行、維護過程中形成的各類技術資料。重要數據包括:交易數據、賬務數據、客戶數據,以及產生的報表數據等。
第三十一條 銀行業金融機構在信息系統可能影響客戶服務時,應以適當方式告知客戶。
研發風險控制
第三十二條 研發風險是指信息系統在研發過程中組織、規劃、需求、分析、設計、編程、測試和投產等環節產生的風險。
第三十三條 銀行業金融機構信息系統研發前應成立項目工作小組,重大項目還應成立項目領導小組,並指定負責人。項目領導小組負責項目的組織、協調、檢查、監督工作。項目工作小組由業務人員、技術人員和管理人員組成,具體負責整個項目的開發工作。
第三十四條 項目工作小組人員應具備與項目要求相適應的業務經驗與專業技術知識,小組負責人需具備組織領導能力,保證信息系統研發質量和進度。
第三十五條 銀行業金融機構業務部門根據本機構業務發展戰略,在充分進行市場調查、產品效益分析的基礎上制定信息系統研發項目可行性報告。
第三十六條 銀行業金融機構業務部門編寫項目需求說明書,提出風險控制要求,信息科技部門根據項目需求編制項目功能說明書。
第三十七條 銀行業金融機構信息科技部門依據項目功能說明書分別編寫項目總體技術框架、項目設計說明書,設計和編碼應符合項目功能說明書的要求。
第三十八條 銀行業金融機構應建立獨立的測試環境,以保證測試的完整性和准確性。測試至少應包括功能測試、安全性測試、壓力測試、驗收測試、適應性測試。測試不得直接使用生產數據。
第三十九條 銀行業金融機構信息科技部門應根據測試結果修補系統的功能和缺陷,提高系統的整體質量。
第四十條 銀行業金融機構業務人員、技術人員應根據職責范圍分別編寫操作說明書、技術應急方案、業務連續性計劃、投產計劃、應急回退計劃,並進行演練。

第四十一條 開發過程中所涉及的各種文檔資料應經相關部門、人員的簽字確認並歸檔保存。
第四十二條 項目驗收應出具由相關負責人簽字的項目驗收報告,驗收不合格不得投產使用。
第五章運行維護風險控制
第四十三條 運行維護風險是指信息系統在運行與維護過程中操作管理、變更管理、機房管理和事件管理等環節產生的風險。
第四十四條 銀行業金融機構信息系統運行與維護應實行職責分離,運行人員應實行專職,不得由其他人員兼任。運行人員應按操作規程巡檢和操作。維護人員應按授權和維護規程要求對生產狀態的軟硬體、數據進行維護,除應急外,其他維護應在非工作時間進行。
第四十五條 銀行業金融機構信息系統的運行應符合以下要求:
(一)制定詳細的運行值班操作表,包括規定巡檢時間,操作范圍、內容、辦法、命令以及負責人員等信息;
(二)提供常見和簡便的操作菜單或命令,如信息系統的啟動或停止、運行日誌的查詢等;
(三)提供機房環境、設備使用、網路運行、系統運行等監控信息;
(四)記錄運行值班過程中所有現象、操作過程等信息。
第四十六條 銀行業金融機構信息系統的維護應符合以下要求:
(一)除對信息系統設備和系統環境的維護外,對軟體或數據的維護必須通過特定的應用程序進行,添加、刪除和修改數據應通過櫃員終端,不得對資料庫進行直接操作;
(二)具備各種詳細的日誌信息,包括交易日誌和審計日誌等,以便維護和審計;
(三)提供維護的統計和報表列印功能。
第四十七條 銀行業金融機構信息系統的變更應符合以下要求:
(一)制訂嚴密的變更處理流程,明確變更控制中各崗位的職責,並遵循流程實施控制和管理;變更前應明確應急和回退方案,無授權不得進行變更操作;
(二)根據變更需求、變更方案、變更內容核實清單等相關文檔審核變更的正確性、安全性和合法性;
(三)應採用軟體工具精確判斷變更的真實位置和內容,形成變更內容核實清單,實現真實、有效、全面的檢驗;
(四)軟體版本變更後應保留初始版本和所有歷史版本,保留所有歷史的變更內容核實清單。
第四十八條 銀行業金融機構在信息系統投產後一定時期內,應組織對系統的後評價,並根據評價及時對系統功能進行調整和優化。
第四十九條 銀行業金融機構應對機房環境設施實行日常巡檢,明確信息系統及機房環境設施出現故障時的應急處理流程和預案,有實時交易服務的數據中心應實行24小時值班。
第五十條 銀行業金融機構應實行事件報告制度,發生信息系統造成重大經濟、聲譽損失和重大影響事件,應即時上報並處理,必要時啟動應急處理預案。
外包風險控制
第五十一條 外包風險是指銀行業金融機構將信息系統的規劃、研發、建設、運行、維護、監控等委託給業務合作夥伴或外部技術供應商時形成的風險。
第五十二條 銀行業金融機構在進行信息系統外包時,應根據風險控制和實際需要,合理確定外包的原則和范圍,認真分析和評估外包存在的潛在風險,建立健全有關規章制度,制定相應的風險防範措施。
第五十三條 銀行業金融機構應建立健全外包承包方評估機制,充分審查、評估承包方的經營狀況、財務實力、誠信歷史、安全資質、技術服務能力和實際風險控制與責任承擔水平,並進行必要的盡職調查。評估工作可委託經國家相應監管部門認定資質,具有相關專業經驗的獨立機構完成。
第五十四條 銀行業金融機構應當與承包方簽訂書面合同,明確雙方的權利、義務,並規定承包方在安全、保密、知識產權方面的義務和責任。
第五十五條 銀行業金融機構應充分認識外包服務對信息系統風險控制的直接和間接影響,並將其納入總體安全策略和風險控制之中。
第五十六條 銀行業金融機構應建立完整的信息系統外包風險評估與監測程序,審慎管理外包產生的風險,提高本機構對外包管理的能力。
第五十七條 銀行業金融機構的信息系統外包風險管理應當符合風險管理標准和策略,並應建立針對外包風險的應急計劃。
第五十八條 銀行業金融機構應與外包承包方建立有效的聯絡、溝通和信息交流機制,並制定在意外情況下能夠實現承包方的順利變更,保證外包服務不間斷的應急預案。
第五十九條 銀行業金融機構將敏感的信息系統,以及其他涉及國家秘密、商業秘密和客戶隱私數據的管理與傳遞等內容進行外包時,應遵守國家有關法律法規,符合銀監會的有關規定,經過董事會或其他決策機構批准,並在實施外包前報銀監會及其派出機構和法律法規規定需要報告的機構備案。

D. 銀行業金融機構有( )等情形,由中國銀監會責令改正。

E是對的,是銀監會的職責。E是屬於違法經營。
銀監會職責:依照法律、行政法規制定並發布對銀行業金融機構及其業務活動監督管理的規章、規則;
依照法律、行政法規規定的條件和程序,審查批准銀行業金融機構的設立、變更、終止以及業務范圍;
對銀行業金融機構的董事和高級管理人員實行任職資格管理;
依照法律、行政法規制定銀行業金融機構的審慎經營規則;
對銀行業金融機構的業務活動及其風險狀況進行非現場監管,建立銀行業金融機構監督管理信息系統,分析、評價銀行業
金融機構的風險狀況;
對銀行業金融機構的業務活動及其風險狀況進行現場檢查,制定現場檢查程序,規范現場檢查行為;
對銀行業金融機構實行並表監督管理;
會同有關部門建立銀行業突發事件處置制度,制定銀行業突發事件處置預案,明確處置機構和人員及其職責、處置措施和
處置程序,及時、有效地處置銀行業突發事件;
負責統一編制全國銀行業金融機構的統計數據、報表,並按照國家有關規定予以公布;對銀行業自律組織的活動進行指
導和監督;
開展與銀行業監督管理有關的國際交流、合作活動;
對已經或者可能發生信用危機,嚴重影響存款人和其他客戶合法權益的銀行業金融機構實行接管或者促成機構重組;
對有違法經營、經營管理不善等情形銀行業金融機構予以撤銷;
對涉嫌金融違法的銀行業金融機構及其工作人員以及關聯行為人的賬戶予以查詢;對涉嫌轉移或者隱匿違法資金的申請司
法機關予以凍結;
對擅自設立銀行業金融機構或非法從事銀行業金融機構業務活動予以取締;
負責國有重點銀行業金融機構監事會的日常管理工作;
承辦國務院交辦的其他事項。
人行職責:
中國人民銀行職能

中國人民銀行的主要職責為:
(一)擬訂金融業改革和發展戰略規劃,承擔綜合研究並協調解決金融運行中的重大問題、促進金融業協調健康發展的責任,參與評估重大金融並購活動對國家金融安全的影響並提出政策建議,促進金融業有序開放。
(二)起草有關法律和行政法規草案,完善有關金融機構運行規則,發布與履行職責有關的命令和規章。
(三)依法制定和執行貨幣政策;制定和實施宏觀信貸指導政策。
(四)完善金融宏觀調控體系,負責防範、化解系統性金融風險,維護國家金融穩定與安全。
(五)負責制定和實施人民幣匯率政策,不斷完善匯率形成機制,維護國際收支平衡,實施外匯管理,負責對國際金融市場的跟蹤監測和風險預警,監測和管理跨境資本流動,持有、管理和經營國家外匯儲備和黃金儲備。
(六)監督管理銀行間同業拆借市場、銀行間債券市場、銀行間票據市場、銀行間外匯市場和黃金市場及上述市場的有關衍生產品交易。
(七)負責會同金融監管部門制定金融控股公司的監管規則和交叉性金融業務的標准、規范,負責金融控股公司和交叉性金融工具的監測。
(八)承擔最後貸款人的責任,負責對因化解金融風險而使用中央銀行資金機構的行為進行檢查監督。
(九)制定和組織實施金融業綜合統計制度,負責數據匯總和宏觀經濟分析與預測,統一編制全國金融統計數據、報表,並按國家有關規定予以公布。
(十)組織制定金融業信息化發展規劃,負責金融標准化的組織管理協調工作,指導金融業信息安全工作。
(十一)發行人民幣,管理人民幣流通。
(十二)制定全國支付體系發展規劃,統籌協調全國支付體系建設,會同有關部門制定支付結算規則,負責全國支付、清算系統的正常運行。
(十三)經理國庫。
(十四)承擔全國反洗錢工作的組織協調和監督管理的責任,負責涉嫌洗錢及恐怖活動的資金監測。
(十五)管理徵信業,推動建立社會信用體系。
(十六)從事與中國人民銀行業務有關的國際金融活動。
(十七)按照有關規定從事金融業務活動。
(十八)承辦國務院交辦的其他事項。

E. 銀行業金融機構國別風險管理指引的附件1:國別風險主要類型

間接國別風險指某一國家經濟、政治或社會狀況惡化,威脅到在該國有重大商業關系或利益的本國借款人的還款能力的風險。
間接國別風險無需納入正式的國別風險管理程序中,但銀行業金融機構在評估本地借款人的信用狀況時,應適當考慮國別風險因素。

F. 銀行業金融機構業務操作及現場檢查流程

中國銀行業監督管理委員會現場檢查規程

一、總 則

(一)為規范現場檢查工作,進一步提高現場檢查的工作質量和效率,根據《中華人民共和國銀行業監督管理法》等有關法律法規,制定本規程。
(二)本規程適用於中國銀行業監督管理委員會(以下簡稱銀監會)及其派出機構對銀行業金融機構進行的全面和專項現場檢查。
(三)本規程所稱銀行業金融機構,是指在中華人民共和國境內設立的商業銀行、城市信用合作社、農村信用合作社等吸收公眾存款的金融機構以及政策性銀行。
對在中華人民共和國境內設立的金融資產管理公司、信託投資公司、財務公司、金融租賃公司以及經銀監會及其派出機構批准設立的其他金融機構的現場檢查,適用本規程。
(四)本規程所指的現場檢查包括檢查准備、檢查實施、檢查報告、檢查處理和檢查檔案整理五個階段。
(五)在實施現場檢查時,檢查組應根據被查單位的規模、業務范圍和業務的復雜程度,選擇相應的檢查程序。
(六)銀監會及其派出機構對銀行業金融機構實施現場檢查,應當遵循依法、公正和效率的原則。
(七)檢查人員應依法開展工作,遵守銀監會「約法三章」、廉潔自律的要求,認真執行《銀監會系統監管人員現場檢查若干紀律規定》,忠實履行職責,遵守保密規定,不得在現場檢查中謀取不正當利益。

二、檢查准備階段

(一)立項
主監管員承擔日常持續性監管的主要責任,其根據對被監管機構風險監測情況、風險評級結果,及以往現場檢查報告,在與現場檢查人員充分商討的基礎上,制定年度或監管周期現場檢查計劃,進行現場檢查的立項,並與現場檢查人員一起進行立項的審議,確定現場檢查的時間和檢查重點項目。
(二)成立檢查組
檢查項目一經確定,則由實施現場檢查的銀監會及其派出機構根據檢查任務配備檢查人員,成立檢查組,並確定檢查組組長和主查人,組長和主查人可以兼任。檢查組可根據工作需要分為若干檢查小組。每個小組至少應由兩位檢查人員組成,保證各項檢查內容均有適當形式的復核和監督。
1.檢查組組長工作職責。檢查組組長負責對檢查組的領導及有關重要事項的協調,指導現場檢查嚴格依照檢查計劃和檢查方案實施,控制檢查工作的質量和進度,向其所屬機構反映現場檢查中發現的重大線索或問題,如果有關計劃或方案需要修改,或者檢查中有重要事項需要與主監管員會商,由檢查組組長負責進行有關協調,審核《檢查事實與評價》、《現場檢查報告》、《現場檢查意見書》及其他相關監管文件,並對現場檢查紀律負總責。
2.主查人工作職責。主查人負責現場檢查工作的具體組織和實施,控制檢查工作的質量和進度,根據檢查工作的進展情況及時調整檢查力量和檢查時間,及時向檢查組組長反映現場檢查過程中發現的重大線索或問題,組織撰寫《檢查事實與評價》、《現場檢查報告》、《現場檢查意見書》及其他相關監管文件。
3.檢查組成員的工作職責。檢查組成員應服從檢查組組長和主查人的工作安排,嚴格按照現場檢查程序和要求開展現場檢查工作。認真撰寫《現場檢查工作底稿》等檢查文本,做好取證工作,對現場檢查中發現問題的真實性負責。
(三)發出《現場檢查通知書》
1.提前或者進點時向被查單位遞交《現場檢查通知書》。
2.《現場檢查通知書》由銀監會統一格式。銀監會及其派出機構各自負責《現場檢查通知書》的印製、編號、發放工作。
3.《現場檢查通知書》應當加蓋銀監會或者其派出機構印章。
4.銀監會及其派出機構工作人員的工作證是與《現場檢查通知書》並用的合法、有效證件。
(四)發出《檢查前問卷》及收集檢查有關資料
1.發出《檢查前問卷》。根據檢查工作實際需要確定是否向被查單位發出《檢查前問卷》。如確定發出,則應明確回收《檢查前問卷》的時間和報送要求。
2. 進點前應收集的主要材料:
(1)有關金融法律法規和政策。
(2)有關部門掌握的被查單位的情況。
(3)被查單位以往報送的有關材料。
(4)監督檢查部門歷次的現場檢查報告及處理情況。
(5)監督檢查部門掌握的非現場監管資料。
(6)其他監督檢查部門的檢查及處理情況。
(7)被查單位的內外部審計報告。
(8)被查單位對內外部檢查和審計的整改情況。
(9)群眾舉報材料。
(10)媒體及互聯網的有關報道。
(11)其他資料。
(五)審核和分析所收集的材料
1. 審核反饋的問卷材料。在收到被查單位報送的《檢查前問卷》反饋材料後,檢查組應對反饋材料進行審核、作出評價。
(1)審核問卷材料的完整性。檢查組應根據《檢查前問卷》目錄清單,逐項審核每項內容是否完整、是否符合要求。必要時可列出被查單位需要重報或補報的資料清單,要求被查單位在進點前補報,或在檢查組進點後向其索取。
(2)初步審核問卷材料的真實性。被查單位報送的資料,如有明顯出入或差錯,應視為對其管理水平進行評價的一個方面;如事後查明存在虛假和隱瞞填報的問題,應依法追究被查單位及其主要負責人的責任。
2. 對問卷材料和其他材料進行綜合分析。在被查單位反饋的資料和其他應收集的資料基本齊備以後,檢查組組長或主查人應召集檢查組成員對掌握的所有資料進行深入分析,對被查單位管理狀況作出初步判斷,提出可能存在的問題。綜合分析可以使用計算機等輔助技術。分析結果應作為制定檢查方案的重要依據。
(六)形成《現場檢查方案》
現場檢查人員根據現場檢查的立項,在全面深入分析被查單位的相關資料,與主監管員充分商討的基礎上訂立清晰明確的檢查方案,包括具體的檢查目標、檢查任務、檢查重點等。
1.《現場檢查方案》包括的主要內容:
(1)制定檢查方案的依據。
(2)檢查的目的、對象、范圍、方式、內容和時間安排、紀律要求等。
(3)需要提交的檢查報告、附表、格式要求等。
(4)檢查組成員分工。
(5)本次檢查依據的法規清單。
2.《現場檢查方案》需經檢查組組長主持,檢查組討論通過。
3.《現場檢查方案》需報經檢查組所屬機構審定。
4.實施檢查過程中,在獲得檢查組所屬機構同意後,檢查組組長可以根據具體情況對檢查方案作出調整。
5. 檢查方案的執行情況應當作為考核檢查質量的重要依據。
(七)檢查前培訓
根據現場檢查的具體情況,如檢查項目的風險程度、風險識別的難度等確定是否進行檢查前培訓。檢查前培訓的內容至少應包括:
1. 學習、討論《現場檢查方案》。
2. 講解、討論現場檢查操作表格。
3. 學習與檢查項目有關的政策法規依據,金融、財會、法律等業務知識,檢查方法和技巧等。
4. 介紹被查單位的基本情況和歷次檢查情況。
5. 其他情況。

三、檢查實施階段

(一)實施步驟
1.進點會談。
(1) 進點會談的程序。檢查組應當在進點會談前明確會談目的,擬定會談提綱,並在《現場檢查通知書》中確定的日期進入被查單位,出示合法證件和《現場檢查通知書》。
(2) 進點會談的主要參加人員。參加進點會談的人員為檢查組成員和被查單位的主要負責人及其相關部門負責人。
(3) 進點會談的主要內容可包括:向被查單位宣讀《現場檢查通知書》,告知檢查的目的、范圍、內容、方式、時間以及被查單位的權利和義務等,介紹檢查組成員;聽取被查單位相關匯報;就檢查准備階段掌握的重要情況或疑問向被查單位進行了解和質詢;向被查單位提出配合檢查工作的要求事項,並確定具體的聯絡人員。
(4) 進點會談應當明確專人記錄,形成《現場檢查會談記錄》(見附件格式1),並作為檢查資料保存。
2.檢查實施。根據檢查組制定的《現場檢查方案》,靈活運用各種檢查技術和方法進行現場檢查,對檢查中認定的事實和有關資料進行整理核對,比較分析,相互印證,確定查證的問題,並編制《現場檢查工作底稿》。
3. 評價定性。根據檢查依據,遵循實事求是、客觀公正的原則,對查出的問題或事實進行綜合判斷和定性,作出檢查結論。凡是檢查中證據不足、評價依據或標准不明的問題,不作結論性評價。
4.結束現場作業。檢查組在檢查方案規定的時間退出被查單位。檢查組組長確認可以退出被查單位現場後,將退出現場作業的時間告知被查單位,進行現場作業清理,向被查單位辦理調閱資料、借用物品等的歸還手續,退出檢查現場。如有必要再次進場,需提前通知被查單位。
現場檢查的時間一般不應更改,以免影響被查單位的正常業務經營。如確屬檢查需要,可考慮適當調整檢查人員和檢查時間,並知會被查單位。
(二)檢查方法
1. 總體查閱。從總體上對被查單位的賬賬之間、賬表之間、賬實之間的一致性進行現場審核,並查閱被查單位的外部審計報告和內部審計報告,了解和掌握被查單位業務經營和內部管理的基本情況。檢查組應對被查單位賬表數據的真實性、完整性和合法性進行現場初步審查,其目的是確保檢查組一開始便能真實、完整掌握被查單位資產負債總體狀況,避免有問題的賬表數據誤導檢查人員。
2. 現場審查。根據檢查方案,按各項檢查內容採取相應檢查方法對被查單位的有關業務和財務資料進行審查,對實際運行狀況進行現場查勘。
(1)檢查方法包括核對、審閱、計算、比較分析、賬戶分析、繪制流程圖、實地觀察、詢問調查等,並可運用計算機等輔助技術。
(2)檢查方式包括普查和抽查。普查要求對檢查內容所涉及的全部業務、財務資料進行全面審查。抽查要求根據抽樣比例和抽樣原則對檢查內容所涉及的業務、財務資料進行有選擇的審查。抽樣比例根據現場檢查方案的要求確定,抽樣原則一般採取判斷抽樣,或者根據已經掌握的檢查線索確定需要檢查的范圍、業務環節。
(3)對被查單位的實際運行狀況進行現場查勘一般採取現場觀察和寫實記錄的方式。
3. 調查取證。對檢查中發現的問題進行調查取證,並取得證明材料。
(1)檢查組可視檢查需要,調閱有關資料,查詢被查單位的計算機業務系統的數據,並進行數據導出、轉存、列印、復印等處理。
(2)對需要調查取證的問題,要取得充分的證據。
(3)證明材料包括:調查詢問筆錄、憑證、報表、賬冊(賬頁)、問卷、說明材料、被查單位文件、合同、會議記錄、外調復函、實物照片等。上述證明材料如屬復印件,必要時應要求被查單位負責人(負責人不在時由經辦人)簽字,或加蓋部門公章確認,確有特殊情況未能簽字或蓋章確認的,主查人應當書面說明原因。
(4)在檢查證據可能被轉移、隱匿或者毀損的情況下,檢查組要立即向其所屬機構報告,按照《中國銀行業監督管理委員會行政處罰辦法》第二十一條的規定對有關證據材料先封後查。
(5)檢查結束前,檢查組要統一匯總檢查證據材料,編制調查取證材料清單,並編印頁碼,由檢查組集中統一管理。
(三)質量控制
在整個現場檢查期間,檢查組組長和主查人要對檢查工作進行指導和監督,分階段聽取各檢查小組的匯報,及時了解檢查各階段的工作情況,控制檢查工作質量和進度,查找檢查差錯和遺漏,解決檢查工作中的各種疑難問題,根據檢查工作的進展情況及時調整檢查力量,確保檢查工作滿足檢查目的和要求。
(四)文本要求
1.現場檢查調閱資料清單。現場檢查操作中,檢查組應根據擬檢查的內容,確定需調閱的原始憑證、會計賬簿、管理報表和有關文件,根據檢查需要逐次調閱。
檢查組調閱資料需填寫《現場檢查資料調閱清單》(見附件格式2)一式兩份,由檢查人員簽字後,向被查單位取得上述檢查資料。《現場檢查資料調閱清單》由檢查組和被查單位有關責任人各執一份。檢查資料使用完畢後,要及時歸還被查單位,並在《現場檢查資料調閱清單》上註明歸還日期,由接收人簽字確認。
2.現場檢查工作底稿。實施檢查時,檢查人員應當對檢查工作內容進行記錄,編制《現場檢查工作底稿》(見附件格式3)。檢查人員通過編制工作底稿描述檢查事實和問題,判斷和評價所發現的問題,評估風險狀況。
(1)檢查人員應對所編制的工作底稿的真實性負責。每個檢查人員的工作底稿必須由另外一名檢查人員進行復核,主查人要對工作底稿進行必要的檢查和指導。
(2)工作底稿可按照一事一稿進行記錄,也可以視檢查項目的情況進行合並處理。記錄的內容應涵蓋以下四個方面的內容:
一是檢查的基本情況,包括檢查時間、檢查地點、檢查對象、檢查事項、檢查人員、索引號及頁次等;
二是檢查發現的問題概述或事實記錄,包括檢查認定的事項,認定過程中對有關憑證、報表等資料進行計算、分析、比較的內容及其結果,認定的依據等;
三是評價和意見;
四是與問題或事實有關的取證材料等附件。
(3) 工作底稿所表述的觀點必須清楚明確,所附取證材料必須真實可靠,並能充分支持觀點。工作底稿應簡潔、清晰,符合文檔規范。
(4) 工作底稿應由檢查人員和復核人簽字。
3.現場檢查事實確認書。檢查人員通過編制《現場檢查事實確認書》(見附件格式4)向被查單位確認事實和問題,事實確認書只記錄檢查事實,不作任何定性評價,可視需要附取證材料。
(1)主查人在掌握全部現場檢查工作情況和審閱檢查人員全部《現場檢查工作底稿》的基礎上,確定需要被查單位簽字確認的檢查事實項目,由檢查人員根據《現場檢查工作底稿》編寫事實確認書。
(2)事實確認書經主查人逐一審核簽字後,交被查單位(部門)負責人逐一簽具明確意見,並簽字或蓋章予以確認。意見分為三種,一是承認事實,二是否認事實及其理由,三是補充相關事實。
(3)事實確認書所附取證材料如果能充分證明認定事實成立,但未獲被查單位簽字確認的,檢查組可視情況封存取證材料原件,以避免被查單位篡改或銷毀原件。
(4)事實確認書中所附取證材料不能充分證明認定事實成立,並且被查單位申辯理由成立的,檢查組應註明「認可申辯,不作問題」並留存。

四、檢查報告階段

(一)形成《檢查事實與評價》
1.各檢查小組初步形成分項目檢查事實與評價。各檢查小組依據《現場檢查工作底稿》等檢查資料,將檢查中發現和掌握的問題和事實進行分類整理和綜合分析,初步認定問題和事實的性質,形成檢查小組的檢查事實與評價,提交主查人。運用計算機技術輔助檢查的,可以由計算機匯總生成檢查事實與評價。
2.檢查組對初步形成的檢查事實與評價進行討論分析和綜合判斷,由主查人組織撰寫對被查單位總體的《檢查事實與評價》。
3.《檢查事實與評價》包括事實和評價。事實的表述應當真實准確,有詳細、充分的數據和文字資料支持,可包括檢查前問卷、會談記錄、工作底稿、取證材料等情況。評價要對照適用法律、行政法規和規章作出評述,做到定性准確、有理有據、客觀公正。
4.《檢查事實與評價》在遞交被查單位之前,應由檢查組組長與主查人簽字。
(二)與被查單位交換檢查意見
1.《檢查事實與評價》形成之後,檢查組組長要組織與被查單位的檢查總結會談。總結會談由檢查組組長主持,被查單位的主要負責人及有關業務部門負責人參加,現場檢查人員還應通知主監管員參加會談。由主查人向被查單位宣讀《檢查事實與評價》,請被查單位就有關問題和事實的真實性、准確性及評價結論提出意見,必要時就有關問題交換意見。
2. 檢查總結會談應當安排專人記錄,並整理形成《現場檢查會談記錄》。
3. 被查單位對《檢查事實與評價》材料無異議時,由被查單位負責人在《檢查事實與評價》上簽具無異議意見,簽字或加蓋公章;被查單位有異議時,應在檢查組規定的時間內向檢查組反饋書面意見。檢查組應當對被查單位提出的意見進行研究,充分吸納被查單位的合理意見。被查單位逾期未反饋意見的,視為對《檢查事實與評價》無異議。
4. 如因特殊原因不能與被查單位舉行檢查總結會談時,檢查組應當將《檢查事實與評價》書面材料發送被查單位,由被查單位在檢查組規定的時間內反饋書面意見。被查單位逾期未反饋意見的,視為對《檢查事實與評價》無異議。
(三)形成《現場檢查報告》
總結會談結束或收到被查單位對《檢查事實與評價》反饋書面意見後,檢查組應充分吸納被查單位的合理意見,形成《現場檢查報告》。
1. 與被查單位交換檢查意見後,主查人組織起草《現場檢查報告》。
2.《現場檢查報告》應當以《檢查事實與評價》為基礎,主要應包括實施檢查的基本情況;被查單位的基本情況;檢查出的問題與事實及檢查組作出的評價;根據法律法規和有關規章的規定,提出擬作出的行政處罰的建議,以及擬提出的整改意見和監管要求等。
3. 檢查組組長對《現場檢查報告》進行審核後,呈報其所屬機構審定,並移交給主監管員。

五、檢查處理階段

(一)檢查處理的方式
對於不涉及實施行政處罰及其他監管措施的,由檢查組所屬機構出具《現場檢查意見書》;對於涉及實施行政處罰及其他監管措施的,檢查組所屬機構在出具《現場檢查意見書》的同時,還應依照銀監會有關規定處理。
(二)《現場檢查意見書》的作出和執行
《現場檢查意見書》是檢查組所屬機構對被查單位通報檢查事實、作出檢查評價、提出整改或處理意見的專門文件。檢查組負責起草《現場檢查意見書》,上報檢查組所屬機構審批後,按法定程序送達被查單位。
1.《現場檢查意見書》依據銀監會關於監管職責分工的有關規定執行。
2.《現場檢查意見書》的內容主要包括:
(1)檢查發現的問題及其評價和判斷。
(2)提出整改意見及整改的時間要求。
(3)要求被查單位在收到《現場檢查意見書》的一定期限內將整改方案書面報告銀監會或其派出機構,並視執行整改方案的進度情況分階段或一次性將整改書面報告報送銀監會或其派出機構。
3.主監管員依據《現場檢查意見書》提出的整改意見和整改時間要求,以及被查單位報送的整改方案,及時跟進被查單位的具體整改情況,包括整改措施、整改進度和整改效果等。
主監管員要將整改情況反映到風險評級、評價和年度監管報告內容中去,同時研究確定下一步的監管方案,必要時提出採取進一步監管措施的建議。

六、檢查檔案整理階段

(一)建立檢查檔案
在整個檢查工作中,檢查組應當認真收集、整理檢查資料,將記錄檢查過程、反映檢查結果、證實檢查結論的各類文件、數據、資料等納入檢查檔案范圍,為建立檔案做好准備。
檢查檔案包括:現場檢查通知書;現場檢查方案;檢查前問卷、內控問卷及反饋材料;現場檢查會談記錄;現場檢查資料調閱清單及所調閱的資料;現場檢查工作底稿及取證材料等附件;檢查事實確認書;分項目檢查報告;檢查事實與評價及其反饋意見;現場檢查報告;現場檢查意見書;行政處罰決定書;其他材料。
檢查檔案應當按照檢查項目建立專卷,並按立卷順序進行裝訂。檔案內容要按照檢查准備、檢查實施、檢查報告、檢查處理四個階段進行分類整理。
現場檢查資料應根據檢查的程序或性質等進行編號和整理,以便查閱和後續檢查時參考。
(二)編寫檔案目錄
對歸入檢查檔案的資料要編寫案卷目錄。目錄應按照檢查工作流程、環節、內容以及檢查資料的主次關系、主從關系等進行編寫。
1. 卷內材料目錄、案卷目錄一律用統一格式列印。
2. 卷內文件資料目錄應放在卷首。
(三)製作檔案封面和檔案管理
檢查檔案整理完畢後,應當精心裝訂,製作現場檢查檔案封面(見附件格式5),封裝成冊。
1. 案卷封面應按規定逐項填寫清楚。
2. 卷內材料要去掉金屬物,對破損的材料應進行托裱;字跡已模糊的應復制並與原件一並立卷。
3. 無須歸檔的材料,應進行整理、登記,經批准後銷毀。
4. 檢查檔案的保存時間按照有關規定執行。
(四)建立電子版現場檢查檔案
為適應電子化辦公趨勢,方便查閱,提高檢查信息的實用性和連續性,檢查組應建立電子版現場檢查檔案,並實現在一定范圍內的信息共享。
(五)現場檢查檔案的移交
檢查組應將現場檢查檔案及全套檢查資料移交具有管轄權的銀監會或其派出機構,以備參考。

七、 附 則

(一)特殊情況下需要對被查單位進行臨時性檢查的,可適當調整檢查程序,不提前通知被查單位,但檢查組到達被查單位時應出具合法證件和《現場檢查通知書》。
(二)後續檢查的程序參照一般檢查項目執行。
(三)銀監會需要與其他監督檢查部門組成聯合檢查小組時,檢查程序和內容可參照本規程協商確定,確保檢查過程中的合法合規、協調合作與信息共享。
(四)對銀行業金融機構境外機構的現場檢查適用本規程,同時,境外檢查應遵守當地有關法律法規的規定。
(五)本規程由銀監會負責解釋。
(六)本規程自印發之日施行。

G. 銀行業金融機構案件(風險)信息報送及登記辦法的第一章 總則

第一條 為加強銀行業金融機構案件(風險)信息報送及登記管理,規范案件(風險)信息報送及登記程序,提高案件(風險)信息報送及登記質量和時效,制定本辦法。
第二條 本辦法所指銀行業金融機構案件(風險)信息分為銀行業金融機構案件風險信息(以下簡稱案件風險信息)和銀行業金融機構案件信息(以下簡稱案件信息)。
案件信息是指《銀行業金融機構案件信息統計制度》所規定的兩類案件的信息。
案件風險信息是指已被發現,可能演化為案件,但尚未確認案件事實的風險事件的有關信息,主要包括:銀行業金融機構員工非正常原因無故離崗或失蹤、被拘禁或被雙規;客戶反映非自身原因賬戶資金發生異常;收到重大案件舉報線索;媒體披露或在社會某一范圍內傳播的案件線索;大額授信企業負責人失蹤、被拘禁或被雙規;銀行業金融機構員工可能涉及案件但尚未確認的情況;其他由於人為侵害可能導致銀行或客戶資金(資產)風險或損失的情況
第三條銀行業金融機構案件(風險)信息報送應當堅持及時、真實的原則。
第四條中國銀行業監督管理委員會省級派出機構(以下稱銀監局)負責轄內銀行業金融機構案件信息和案件風險信息的報告工作。
銀監會直接監管的銀行業金融機構總部負責本系統案件信息和案件風險信息的報告工作。
第五條銀監局應當對轄內銀行業金融機構發生的案件和風險事件,指定專人全程負責案件(風險)信息的收集、整理和報告工作。

H. 當前銀行業金融機構貸款主要有哪些風險

銀行業金融機構融資性擔保貸款業務的風險種類
(一)外部風險。
融資性擔保貸款的外部風險主要是客戶信用風險,是借款人不能履行還本付息的責任而使銀行業金融機構遭受損失的可能性,既包括借款人的信用風險,又包括融資性擔保公司的信用風險。主要表現為:借款人與擔保公司惡意串通騙取貸款;借款人將貸款挪作他用;擔保公司股東虛假出資、抽逃出資,實收資本金不實、結構不合理;擔保公司經營范圍不限於貸款擔保,更有甚者發放「高利貸」,從事非法違規活動等等。
在銀行業務實際中,融資性擔保公司常需要存入一定額度的保證金,但部分擔保公司為了自身的利益,將借款公司的貸款提出部分作為保證金存入銀行保證金賬戶,如此一來,擔保公司未動一分一厘,既收取了借款公司的擔保手續費,又在銀行保證金賬戶存入足以使銀行信任的保證金數額,事實上降低了擔保公司的代償責任,增加了企業的還貸負擔。如某擔保公司在銀行不知情的情況下,讓借款人將貸款的百分之二十作為保證金存入擔保公司的保證金賬戶,擔保公司法定代表人攜款出逃後,借款人對自己的貸款產生抵觸情緒,要求只歸還百分之八十,其餘百分之二十由保證金償還。但保證金賬戶因涉及經濟案件被法院查封,保證金無法用於償還該筆貸款,致使銀行的資金面臨損失的巨大風險。盡管上述行為在各融資擔保管理規定中明文禁止,但擔保公司為利益鑽空子,最終破壞了金融秩序。
(二)內部風險。
首先,貸款審批制度不完善,銀行業金融機構發放貸款存在不落實信貸審批條件,貸前調查留於形式;貸中調查審查忽視對第一還款來源調查,過於相信第二還款來源,而第二還款來源又多被融資性擔保公司轉嫁保證金,掩蓋了信貸風險;貸後檢查不到位,過於相信擔保公司的代償能力。照顧人情,發放貸款時手續、材料不真實,加大了不良貸款形成的風險,加劇了信貸資金損失的可能。
其次,銀行業工作人員的業務素質有待提升。有的銀行業金融機構的信貸人員吃老本,不及時更新知識與時俱進;有的員工主觀故意或過失不當操作或未盡調查職責致使貸款可能受到損失的風險;有的員工不僅不學習法律法規,甚至連本單位的規章規定都不是很清楚,違規操作時有發生。
再次,銀行工作人員的職業道德有待提高。一些信貸人員存在利己思想、拜金主義等道德風險,這些敗壞工作和社會風氣的思想不去除,信貸風險中的各種風險都將無法得到有效的控制。

閱讀全文

與銀行業金融機構風險監測基本情況表相關的資料

熱點內容
期貨原油外匯通 瀏覽:684
民營銀行的理財產品有本金保障嗎 瀏覽:324
sps財務指標 瀏覽:641
期貨投資公司掛靠 瀏覽:109
期貨白銀盈虧怎麼計算 瀏覽:105
瑞達期貨關聯上市公司 瀏覽:530
期貨老師公開課件 瀏覽:485
依賴科技股票 瀏覽:71
mcst指標選股 瀏覽:263
上市公司未融資公司 瀏覽:39
長江證券樂享賺錢嗎 瀏覽:363
2017央企北京戶口指標 瀏覽:106
林存股票 瀏覽:679
股票新高放量 瀏覽:209
華潤雙鶴葯業股份有限公司官網 瀏覽:154
股票申購幾次 瀏覽:705
配資炒股持倉多少合適 瀏覽:736
精選個股股票 瀏覽:605
81黃金分析 瀏覽:272
合作買賣股票 瀏覽:629