如何构建金融业合规管理架构

How to build inancial managerial compliance structure  文/谭卫红  合规管理组织架构是金融机构实施合规管理的载体。构建高效运作的合规管理组织架构,既是金融机构有效管理合规风险的前提,也是其实现全面风险管理的基础。  根据近几年合规管理的监管要求,银行、证券公司、保险公司等金融机构均基本建立起合规管理的组织架构,并设立了独立的合规部门或法律合规部门,设置了专职或兼职的合规管理职位,但不少金融机构的合规管理组织架构仍处于初级阶段。因此,金融同业仍需继续对合规管理机制建设加以重视,通过不断的完善甚至修正来发挥合规管理工作应有的作用。  合规管理组织架构设置模式  目前,我国金融业有两种合规管理部门设置模式:一种是单一化的组织模式,即在金融机构的总部层面组建单一、完全独立的合规管理部门,在分支机构、各业务条线上设置合规管理部门或者合规管理岗位;另一种为复合型的组织模式,如设立法律合规部,既承担日常法律事务的处理又承担合规风险的管理职责。既然金融机构合规管理模式具有较强的灵活性,那么,如何设置适合本机构特点的合规部门应成为金融同业考虑的问题。例如,对于规模较大、业务条线较多或者是新设立的商业银行,有必要也有可能设立专门的合规机构;规模较小、业务单一的行业银行设立专门机构的成本高,必要性不强,则可以采用复合型的方式。但无论单一或复合的模式,合规管理的职责均应落实到某一特定部门,不可太过分散,形成由多个部门履行合规职责的状态。  无论采取何种模式,金融机构的合规管理组织架构的设立应注意把握三项基本原则:其一,能够保障合规部门有效地管理合规风险,合规负责人顺利履行合规职责;其二,合规职能的独立性是必要前提,合规部门必须独立于业务部门、财务部门和内部审计部门;其三,明确合规部门与其他内部控制部门之间的职责分工,建立各内部控制部门协调互动的工作机制。  根据上述原则,如果金融机构采用复合型的模式,应注意复合职能部门的选择,其承担的其他职责均不得与合规管理职责相冲突,降低因利益冲突而令合规管理形同虚设的风险。  例如,因为合规管理职能应与内部稽核、审计职能分离,且合规管理职能的履行情况也应受到内部审计部门定期的独立评价,因此金融机构不应实行“合规与稽核审计部”的复合模式;合规管理部门与风险管理部门在合规管理方面应建立协作机制,合规部门更侧重事前的、全面的合规风险管理,而风险控制部门主要职责则是在业务过程中进行事中的风险管理,合规管理部门与风险管理部门应为既相互独立又有效协作的关系,金融同业也不适合建立“合规与风险控制部”复合模式。  金融机构合规结构层级解析  不同类型金融机构,普遍遵循合规管理的最终责任由董事会承担,在合规部门直接接受合规负责人领导、各业务条线和分支机构设置合规部门和合规岗位等惯例,但在专职合规负责人的地位、合规负责人对董事会负责还是对经营管理层负责等细节方面,则不尽相同。  1.商业银行模式:董事会(专门委员会,保险公司则为审计委员会)—经营管理层—合规总监—合规管理部门—各部门、各业务条线负责人。其中,合规总监不一定是高级管理人员,由总经理任命,对经营管理层负责。在这种模式之下,合规总监能够及时地了解、掌握公司经营管理情况和业务信息,有利于合规管理职能的履行,由于合规总监对经营管理层直接负责,在某种程度上容易受到经营管理层的干预或者影响,具有一定的履职压力,可能影响其保持独立性。  2.证券公司模式:董事会(专门委员会)——合规总监——合规管理部门。合规总监直接对董事会负责,由董事会聘任,属于高级管理人员,合规部门对合规总监负责。此模式以合规总监为核心,合规管理体系与经营管理体系相对独立,合规总监与董事会、监事会共同构成层级分明的合规监督体系。  3.保险公司模式:合规总监由总经理向董事会提名,董事会聘任,合规总监同时对董事会和总经理负责。此模式可以减少内部管理层级并避免不必要的摩擦,但在董事会成员与经营管理层高度重合的企业环境中,合规总监对董事会或总经理负责与前两种模式没有实质的区别。  合规岗位的职能定位  合规管理是金融机构内部的一项核心风险管理活动,根据规定,由董事会(包括董事会下设的合规专门委员会)、监事会、独立董事、合规总监、合规管理部门、合规人员、各部门、各业务条线负责人等,共同构成一个完整的、全面的合规管理组织体系。不过,要完全发挥全面合规管理的效果,不仅要做到全员参与,更要注重合理的职责分工。只有上述合规管理组织体系中的各个相关方面职能定位明确、职责清晰、积极协作,才能更好地实现金融机构的合规风险管理任务。  笔者建议,金融机构可以按照以下模式设置合规管理的职能和责任:董事会,对金融机构经营活动的合规运行负最终责任;其下设的专门委员会则在董事会授权的范围内履行日常合规管理职责,如商业银行的专门委员会根据授权通过与合规负责人单独面谈或其他有效途径,了解合规政策的实施情况和存在的问题,及时向董事会及高级管理层提出相应的
意见和建议,监督合规政策的有效实施等;监事会“对董事、高级管理人员执行公司职务及其行为的合法、合规性进行监督”;独立董事,对金融机构经营的合规性发表独立意见;合规总监,对金融机构及其工作人员的经营管理和执业行为的合规性进行审查、监督和检查;各部门(各业务条线)及分支机构负责人,对本部门和分支机构合规管理的有效性承担责任;合规管理部门及合规管理岗位,具体负责金融机构的日常合规风险管理;其他风险控制协作部门,如风险管理部、稽核审计部在整个合规风险管理系统当中,同样承担着一定分量合规管理职能。  应提起注意的是,合规风险管理需要配备大量的专业人员,为弥补合规人才的不足,金融机构同时也可以聘请外部机构如律师事务所等协助进行合规风险管理。例如,根据相关规定,允许商业银行的董事会和高级管理层对合规管理部门工作外包,并确保任何合规管理部门工作的外包安排都受到合规负责人的适当监督;证券公司的合规总监认为必要时,也可以公司名义聘请外部专业机构或人员协助其工作。  (作者为观韬律师事务所合伙人)

时间: 2024-09-15 07:02:47

如何构建金融业合规管理架构的相关文章

NetIQ 企业级弱点及合规管理的破解手段(1)

以下的文章主要向大家讲述的是NetIQ 企业级弱点及合规管理正确破解方案,众所周知作为NetIQ的知识型服务保障方法论的一小部分,为了对IT安全与系统管理进行提升,使其符合更广泛的业务目标.NetIQ VulneraBIlity Manager帮助您快速有效地识别出安全系统中的弱点及违规之处.它同时还能帮您节省用于了解这些弱点所需花费的时间和努力,降低风险, 更快速.更有信心地对发现的弱点进行响应. NetIQ 企业级弱点及合规管理解决方案概览作为NetIQ的知识型服务保障方法论的一部分,为了提

企业如何实现自动化的IT安全合规管理

前言 目前对于所有公司而言,掌控IT安全风险和法规遵守要求是两件至关重要的事情.在过去的十年中出现了大量前所未有的安全泄漏事故,对公司信息的完整性造成了严重破坏,并导致大量财务和业务的损失,同时让客户.合作伙伴和利益相关者丧失对公司的信心.这些泄漏事故也让人们开始建立技术标准.IT管理框架,并制定了旨在改善加强安全的法律,这也使企业在更有效地定义.控制和管理他们的IT基础设施方面的压力更加大了. 本文将讨论公司面临的新挑战,并将SaaS(以安全作为服务)作为简化安全和合规的方法以解决以下问题:

证监会公布《证券公司合规管理试行规定》

中国证监会14日公布<证券公司合规管理试行规定>,要求证券公司年底前设合规总监,从内部制度建设上对证券公司进行规范化管理. 根据规定,合规总监的基本职责是对公司及其工作人员的经营管理和执业行为的合规性进行审查.监督和检查. 在任职资格方面,除取得证券公司高级管理人员任职资格外,合规总监还需要从事证券工作5年以上,并且通过有关专业考试或者具有8年以上法律工作经历:或者在证券监管机构的专业监管岗位任职8年以上. 规定要求,证券公司要保障合规总监的独立性.知情权和调查权,为合规总监履行职责提供必要的

合规经营才能理性发展

访 人保财险法律部/合规部总经理邹志洪 Compliance management escorts rational development an interview with Zhou Zhihong,doctor of laws, general manager of legal department of PICC P&C 文/本刊记者 李唯同 摄影/杨 迪 财产保险公司变相降低费率进行恶性竞争,财务数据不真实,兼业代理机构代理人 手续费虚高--在过去的一段时间里,中国财产保险业的发展受到

银行形成合规文化为何难

Diffculty and strategy for building"compliance culture"in bank industry 文/董建瑾 王 岩 中国金融行业的监管,比较习惯于通过颁布明确.详尽的"指引"."办法"等规范性文件来提高管理的标准化.而行业内的参与者,也习惯了根据监管者的具体要求来采取相应的内部管理措施,否则,会感到无所适从.但这种监管者与被监管者已经习惯的管理模式,在合规管理中却难以发挥作用. 当前金融业合规文化现

德雅科技银行个人理财合规系统方案

方案概况 近年来,中国商业银行http://www.aliyun.com/zixun/aggregation/12782.html">个人理财业务规模不断扩大,股票市场牛市趋势的大环境使得大批购买银行个人理财业务的消费者从中受益,同时也掩盖了行业快速发展所带来的成长问题.随着国内股票市场大环境的变化,这些早已存在的问题逐渐暴露出来.为了进一步完善中国个人理财业务的管理体系,保护消费者的利益,中国银行监督委员会于2008年4月3日下发了"关于进一步规范商业银行个人理财业务有关问题的

如果你疲于管理多个合规标准 可试试CCF

对于疲于管理多个合规标准并试图构建自己的合规框架的企业而言,Adobe的Common Controls Framework是一个很好的方式. 企业面临的最棘手的合规挑战之一是如何构建一个程序来有效管理所有合规控制以及要求,而没有重叠.Adobe公司最近发布了一份白皮书,其中介绍了其Common Controls Frameworks(CCF)以及它如何帮助满足重要标准.虽然该白皮书没有详细细节,但其中该公司从自身的角度强调了多标准合规性的重要性,毕竟这家软件制造商必须遵守各种标准. 该CCF白皮

《VMware vCAT权威指南:成功构建云环境的核心技术和方法》一3.3 vCloud管理架构

3.3 vCloud管理架构 设计和架构vCloud管理基础架构是支撑vCloud解决方案的可用性和伸缩性的关键. 3.3.1 管理群集 管理群集托管着必要的vCloud基础架构组件.将基础架构与最终用户工作负载使用的资源分离,改进了vCloud基础架构的可管理性.图3.4展示了与运行工作负载的资源组分离的管理群集. 核心管理群集组件包括: vCenter Server或者VMware vCenter Server ApplianceTM vCenter Server数据库 vCloud Dir

证通的态势感知:立足合规,打造适应性安全

ThreatBook较真之作第二期,看看作为金融科技企业的证通股份有限公司(以下简称 "证通") 如何理解网络安全? "别人家的安全"是安全威胁情报(微信ID:ThreatBook)近期推出的一档专栏. 合规.管理.构建.应急--安全问题千千万,层出不穷.我们没办法给出这些问题的标准答案,但我们可以用Case Study的形式,让你看看--"别人家的安全". 本期受访者资料:黄凯,8年安全从业经验,目前就职于证通股份有限公司,安全技术负责人,职责