第十一章公司治理、内部控制与合规管理第一节公司治理•一、银行公司治理概述•商业银行公司治理是指股东大会、董事会、监事会、高级管理层、股东及其他利益相关者之间的相互关系,包括组织架构、职责边界、履职要求等治理制衡机制,以及决策、执行、监督、激励约束等治理运行机制。•良好银行公司治理应包括以下主要内容,即健全的组织架构、清晰的职责边界、科学的发展战略、良好的价值准则与社会责任、有效的风险管理与内部控制、合理的激励约束机制、完善的信息披露制度。•银行章程是银行公司治理的基本文件,对股东大会、董事会、监事会、高级管理层的组成、职责和议事规则等作出制度安排,并载明有关法律法规要求在章程中明确规定的其他事项。•二、稳健公司治理原则•巴塞尔委员会于2011年10月发布了《加强银行公司治理的原则》,提出银行实现稳健公司治理的14条原则。•(一)董事会行为•1.事会总体职责。董事会对银行总体负责,包括审核监督银行战略目标、风险战略、公司治理和企业价值的实施情况,董事会同时应负贵对高管层实施监督。•2.董事会资质。•3.董事会自身行为与组织架构。•4.集团架构。•(二)高管层•高管层应在董事会的指导下确保银行业务活动与董事会审核通过的经营战略、风险容忍/偏好和各项政策相符。•(三)风险管理和内部控制•银行应设立有效的内控体系和风险管理部门•(四)薪酬•董事会应积极审查薪酬体系的设计及运行情况,并进行监控评估,确保其按既定目标运作。•(五)公司架构•董事会和高管层应了解、理解银行的运行结构及其形成的风险,即“了解你的组织架构”。•(六)信息披露和透明度•银行治理情况应对其股东、存款人、其他利益相关者和市场参与者保持充分的透明度。•三、银行公司治理的组织架构•公司治理组织架构的主体包括股东大会、董事会、监事会和高级管理层(简称“三会一层”)。•(一)股东大会•股东大会是股东参与银行重大决策的一种组织形式,是银行的最高权力机构。•(二)董事会•董事会对股东大会负责,对商业银行经营和管理承担最终责任。•董事会由执行董事和非执行董事(含独立董事)组成。执行董事是指在商业银行担任除董事职务外的其他高级经营管理职务的董事。非执行董事是指在商业银行不担任经营管理职务的董事。独立董事是指不在商业银行担任除董事以外的其他职务,并与所聘商业银行及其主要股东不存在任何可能影响其进行独立、客观判断关系的董事•(三)监事会•监事会是商业银行的内部监督机构,对股东大会负责。•监事会由职工代表出任的监事、股东大会选举的外部监事和股东监事组成。•(四)高级管理层•高级管理层由商业银行总行行长、副行长、财务负责人及监管部门认定的其他高级管理人员组成。•四、激励约束机制•(一)董事和监事履职评价•商业银行应当按年度对所有在职董事进行履职评价。根据董事的履职情况,依据评价结果将董事划分为称职、基本称职和不称职三个级别。•(二)薪酬机制•薪酬,是指商业银行为获得员工提供的服务和贡献而给予的报酬及其相关支出,包括基本薪酬、绩效薪酬、中长期激励、福利性收入等项下的货币和非现金的各种权益性支出。•薪酬机制一般应坚持以下原则:薪酬机制与银行公司治理要求相统一;薪酬激励与银行竞争能力及银行持续能力建设相兼顾;薪酬水平与风险成本调整后的经营业绩相适应;短期激励与长期激励相协调。•1.薪酬结构。•(1)固定薪酬。固定薪酬即基本薪酬,商业银行的基本薪酬一般不高于其薪酬总额的35%。•(2)可变薪酬。包括绩效薪酬和中长期各种激励。•商业银行主要负责人的绩效薪酬根据年度经营考核结果,在其基本薪酬的3倍以内确定。•(3)福利性收入。福利性收入包括商业银行为员工支付的社会保脸费、住房公积金等。•2.薪酬支付。•薪酬支付期限应与相应业务的风险持续时期保持一致。•中长期激励在协议约定的锁定期到期后支付,锁定期长短取决于相应各类风险持续的时间,至少为3年。•商业银行高级管理人员以及对风险有重要影响岗位上的员工,其绩效薪酬的40%以上应采取延期支付的方式,且延期支付期限一般不少于3年,其中,主要高级管理人员绩效薪酬的延期支付比例应高于50%。•商业银行应制定绩效薪酬延期追索、扣回规定•3.薪酬管理。银行的薪酬管理体系包括薪酬管理制度、绩效考核指标体系和市场纪律约束等内容。•(1)薪酬管理制度。薪酬管理制度的制订应科学、合理,并与长期稳健可持续发展相适应,一般应包括以下内容:银行员工职位职级分类体系及其薪酬对应标准;基本薪酬的档次分类及晋级办法;绩效薪酬的档次分类及考核管理办法;中长期激励及特殊奖励的考核管理办法等。•(2)绩效考核指标体系。•风险成本控制指标至少应包括资本充足率、不良贷款率、拨备覆盖率、案件风险率、杠杆率等。•(3)市场纪律约束。商业银行应每年全面、及时、客观、详实地披露薪酬管理信息,并列为年度报告披露的重要部分。第二节内部控制•内部控制是商业银行董事会、监事会、高级管理层和全体员工参与的,通过制定和实施系统化的制度、流程和方法,实现控制目标的动态过程和机制。•一、内部控制目标与基本原则•(一)内部控制目标•商业银行内部控制的目标包括四个方面,即保证国家有关法律法规及规章的贯彻执行;保证商业银行发展战略和经营目标的实现;保证商业银行风险管理的有效性;保证商业银行业务记录、会计信息、财务信息和其他管理信息的真实、准确、完整和及时。•(二)内部控制基本原则•1.全覆盖原则。2.制衡性原则。3.审慎性原则。4.相匹配原则。•二、内部控制治理•董事会负责保证银行建立并实施充分有效的内部控制体系。监事会负责监督董事会、高级管理层及其成员履行内部控制职责。高级管理层负责建立和完善内部组织机构,采取相应的风险控制措施,对内部控制体系的充分性与有效性进行监测和评估。•三、内部控制措施•内部控制措施是银行根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。商业银行的内部控制措施主要包括:•(一)内控制度•建立健全内部控制制度体系,对各项业务活动和管理活动制定全面、系统、规范的业务制度和管理制度,并定期进行评估。•(二)风险识别•(三)信息系统•(四)岗位设置•对重要岗位人员实行轮岗或强制休假制度,原则上不相容岗位人员之间不得轮岗。••(五)员工管理•(六)授权管理•(七)会计核算•(八)监控对账•(九)外包管理•(十)投诉处理•四、内部控制保障•(一)信息系统控制•(二)报告机制•(三)业务连续性管理•(四)人员管理•(五)考评管理•(六)内控文化第三节合规管理•一、合规管理的相关概念•合规,是指使商业银行的经营活动与法律、规则和准则相一致。•合规风险,是指商业银行因没有遵循法律、规则和准则可能遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。•合规管理,合规风险管理的简称,是指银行有效识别和监控合规风险,主动预防违规行为发生的动态过程。合规管理的目标是通过建立健全合规风险管理框架,实现对合规风险的有效识别和管理,促进全面风险管理体系建设,确保依法合规经营。•二、合规管理的重点内容•(一)建设强有力的合规文化•(二)建立有效的合规风险管理体系•(三)建立有利于合规风险管理的基本制度•有利于合规风险管理的基本制度主要包括三项:一是建立对管理人员合规绩效的考核制度,二是建立有效的合规问责制度,三是建立诚信举报制度。•三、合规风险管理体系•(一)合规政策•合规政策应明确所有员工和业务条线需要遵守的基本原则,以及识别和管理合规风险的主要程序,并对合规管理职能的有关事项做出规定,•(二)合规管理部门的组织结构和资源•(三)合规风险管理计划•(四)合规风险识别和管理流程•(五)合规培训与教育制度