頒布時間:2006-01-10 00:00:00.000 發(fā)文單位:保監(jiān)會
各保監(jiān)局、各人壽保險公司、健康保險公司、養(yǎng)老保險公司:
為規(guī)范和加強(qiáng)對壽險公司內(nèi)部控制的評價,推動壽險公司加強(qiáng)內(nèi)控建設(shè),確保壽險公司穩(wěn)健經(jīng)營和持續(xù)健康發(fā)展,我會研究制定了《壽險公司內(nèi)部控制評價辦法(試行)》,現(xiàn)印發(fā)給你們。請各保監(jiān)局、各壽險公司、健康保險公司、養(yǎng)老保險公司根據(jù)實(shí)際情況,在內(nèi)部控制評價工作中組織試用,認(rèn)真總結(jié)試行經(jīng)驗(yàn)。
特此通知
二○○六年一月十日
壽險公司內(nèi)部控制評價辦法(試行)
第一章 總則
第一條 為規(guī)范和加強(qiáng)對壽險公司內(nèi)部控制的評價,推動壽險公司加強(qiáng)內(nèi)控建設(shè),確保壽險公司穩(wěn)健經(jīng)營和持續(xù)健康發(fā)展,根據(jù)《中華人民共和國保險法》等法律法規(guī),制定本辦法。
第二條 壽險公司內(nèi)部控制是由壽險公司的董事會、經(jīng)理層和全體員工共同建立并實(shí)施的,為實(shí)現(xiàn)公司經(jīng)營管理目標(biāo)、保證財務(wù)報告真實(shí)可靠、確保公司依法合規(guī)經(jīng)營而提供合理保證的過程和機(jī)制。
第三條 壽險公司內(nèi)部控制評價是指對壽險公司內(nèi)部控制體系建設(shè)和實(shí)施開展的調(diào)查、測試、分析和評估等系統(tǒng)性活動。
壽險公司內(nèi)部控制評價包括壽險公司開展的自我評估和監(jiān)管部門組織實(shí)施的獨(dú)立評價。
本辦法所稱壽險公司包括法人機(jī)構(gòu)及其分支機(jī)構(gòu)。本辦法所稱壽險公司法人機(jī)構(gòu)是指在中國境內(nèi)經(jīng)中國保監(jiān)會批準(zhǔn)設(shè)立,并依法登記注冊的人壽保險公司;本辦法所稱壽險公司分支機(jī)構(gòu)限于壽險公司法人機(jī)構(gòu)依法設(shè)立的省級(含直轄市、計劃單列市)分公司和地市級中心支公司。
本辦法所稱監(jiān)管部門是指中國保險監(jiān)督管理委員會(以下簡稱中國保監(jiān)會)及其派出機(jī)構(gòu)。
外國壽險公司分公司視為壽險公司法人機(jī)構(gòu)。
第四條 壽險公司應(yīng)建立并保持系統(tǒng)、透明、文件化的內(nèi)部控制體系,定期或當(dāng)有關(guān)法律法規(guī)和其他經(jīng)營環(huán)境發(fā)生重大變化時,對內(nèi)部控制體系進(jìn)行評審和改進(jìn)。
第二章 評價目標(biāo)和原則
第五條 壽險公司內(nèi)部控制評價的目標(biāo)主要包括:
?。ㄒ唬┐龠M(jìn)壽險公司強(qiáng)化內(nèi)部控制意識,建立健全內(nèi)部控制機(jī)制,嚴(yán)格落實(shí)各項(xiàng)控制措施,確保內(nèi)部控制體系有效運(yùn)行。
?。ǘ┐龠M(jìn)壽險公司提高風(fēng)險管理水平,推動其實(shí)現(xiàn)發(fā)展戰(zhàn)略和經(jīng)營目標(biāo)。
?。ㄈ┐龠M(jìn)壽險公司增強(qiáng)業(yè)務(wù)、財務(wù)和管理信息的真實(shí)性、完整性和及時性。
?。ㄋ模┐龠M(jìn)壽險公司嚴(yán)格遵守國家法律法規(guī)、中國保監(jiān)會的監(jiān)管要求和壽險公司審慎經(jīng)營的原則。
第六條 壽險公司內(nèi)部控制評價應(yīng)從健全性、合理性和有效性三個方面進(jìn)行:
?。ㄒ唬┙∪?。過程和風(fēng)險是否已被充分識別,過程和風(fēng)險的控制措施是否得到明確規(guī)定并得以保持。
?。ǘ┖侠硇浴?刂拼胧┠芊駥?shí)現(xiàn)控制目標(biāo)。
?。ㄈ┯行???刂拼胧┠芊竦玫接行?zhí)行。
第七條 壽險公司內(nèi)部控制評價應(yīng)遵循以下原則:
?。ㄒ唬┤嫘栽瓌t。評價范圍應(yīng)覆蓋壽險公司內(nèi)部控制活動的全過程及所有的系統(tǒng)、部門和崗位。
?。ǘ┮恢滦栽瓌t。評價的準(zhǔn)則、范圍、程序和方法等應(yīng)保持一致,以確保評價結(jié)果的客觀、可比。
?。ㄈ┕栽瓌t。評價應(yīng)以事實(shí)為基礎(chǔ),以法律法規(guī)、監(jiān)管要求為準(zhǔn)則,客觀公正,實(shí)事求是。
?。ㄋ模┲匾栽瓌t。評價應(yīng)依據(jù)風(fēng)險和控制的具體情況確定重點(diǎn),關(guān)注重點(diǎn)區(qū)域和重點(diǎn)業(yè)務(wù)。
?。ㄎ澹┘皶r性原則。評價應(yīng)按照規(guī)定的時間間隔持續(xù)進(jìn)行,當(dāng)經(jīng)營管理環(huán)境發(fā)生重大變化時,應(yīng)及時進(jìn)行重新評價。
第三章 評價內(nèi)容
第八條 壽險公司內(nèi)部控制評價從控制環(huán)境、風(fēng)險識別與評估、控制活動、信息與溝通、監(jiān)督五個方面進(jìn)行。
第一節(jié) 控制環(huán)境
第九條 公司治理。壽險公司應(yīng)建立股東大會、董事會、監(jiān)事會和經(jīng)理層之間各負(fù)其責(zé)、規(guī)范運(yùn)作、相互制衡的公司治理結(jié)構(gòu),為公司內(nèi)部控制目標(biāo)的實(shí)現(xiàn)提供合理保證。
?。ㄒ唬┟鞔_股東大會、董事會、監(jiān)事會和經(jīng)理層的職責(zé)。
?。ǘ┩晟乒蓶|大會、董事會、監(jiān)事會、經(jīng)理層及下設(shè)的議事和決策機(jī)構(gòu),建立完備規(guī)范的議事規(guī)則、決策機(jī)制、決策評估和責(zé)任追究機(jī)制。
(三)建立獨(dú)立董事制度,對董事會討論事項(xiàng)發(fā)表客觀、公正的意見。
非股份制壽險公司參照上述評估要點(diǎn)進(jìn)行評價。
第十條 董事會、監(jiān)事會、經(jīng)理層在內(nèi)部控制中的責(zé)任。壽險公司應(yīng)明確董事會和董事、監(jiān)事會和監(jiān)事、經(jīng)理層和高級管理人員在內(nèi)部控制中的責(zé)任。
董事會負(fù)責(zé)保證壽險公司建立并實(shí)施健全、合理、有效的內(nèi)部控制體系;負(fù)責(zé)審批整體經(jīng)營戰(zhàn)略和重大政策并定期檢查、評價執(zhí)行情況;負(fù)責(zé)確保壽險公司在法律和政策的框架內(nèi)審慎經(jīng)營,明確設(shè)定可接受的風(fēng)險程度,確保經(jīng)理層采取必要措施識別、計量、監(jiān)測并控制風(fēng)險;負(fù)責(zé)審批組織結(jié)構(gòu);負(fù)責(zé)保證經(jīng)理層對內(nèi)部控制體系的健全性、合理性和有效性進(jìn)行監(jiān)測和評估。
監(jiān)事會負(fù)責(zé)監(jiān)督董事會、經(jīng)理層完善內(nèi)部控制體系;負(fù)責(zé)監(jiān)督董事會及董事、經(jīng)理層及高級管理人員履行內(nèi)部控制職責(zé);負(fù)責(zé)要求董事、董事長及高級管理人員糾正其損害壽險公司利益的行為并監(jiān)督執(zhí)行。
經(jīng)理層負(fù)責(zé)制定內(nèi)部控制政策,對內(nèi)部控制體系的健全性、合理性與有效性進(jìn)行監(jiān)測和評估;負(fù)責(zé)執(zhí)行董事會決策;負(fù)責(zé)建立識別、計量、監(jiān)測、控制風(fēng)險的程序和措施;負(fù)責(zé)建立和完善內(nèi)部組織機(jī)構(gòu),保證內(nèi)部控制的各項(xiàng)職責(zé)得到有效履行。
董事會和經(jīng)理層還應(yīng)培育良好的內(nèi)部控制文化,提高員工的風(fēng)險意識和職業(yè)道德素質(zhì),建立通暢的內(nèi)外部信息溝通渠道,確保及時獲取與內(nèi)部控制有關(guān)的人力、物力、財力、信息以及技術(shù)等資源。
非股份制壽險公司參照上述評估要點(diǎn)進(jìn)行評價。
第十一條 內(nèi)部控制政策。壽險公司應(yīng)在各項(xiàng)業(yè)務(wù)和管理活動中制定明確的內(nèi)部控制政策,規(guī)定內(nèi)部控制的原則和基本要求,并為制定和評審內(nèi)部控制目標(biāo)提供指導(dǎo)。內(nèi)部控制政策應(yīng):
?。ㄒ唬┡c壽險公司的經(jīng)營宗旨和發(fā)展戰(zhàn)略相一致。
?。ǘw現(xiàn)持續(xù)改進(jìn)內(nèi)部控制的要求。
?。ㄈ┓犀F(xiàn)行法律法規(guī)和監(jiān)管要求。
(四)體現(xiàn)出側(cè)重控制的風(fēng)險類型。
?。ㄎ澹w現(xiàn)出對不同地區(qū)、行業(yè)、產(chǎn)品的風(fēng)險控制要求。
?。﹤鬟_(dá)給適用崗位的員工,指導(dǎo)員工實(shí)施風(fēng)險控制措施。
?。ㄆ撸┛蔀轱L(fēng)險相關(guān)方所獲取,并尋求互利合作。
?。ò耍┒ㄆ谶M(jìn)行評審,確保持續(xù)的健全、合理和有效。
第十二條 內(nèi)部控制目標(biāo)。壽險公司應(yīng)在相關(guān)職能和層次上建立并保持內(nèi)部控制目標(biāo)。內(nèi)部控制目標(biāo)應(yīng)符合內(nèi)部控制政策,并體現(xiàn)持續(xù)改進(jìn)的要求。
在建立和評審內(nèi)部控制目標(biāo)時,應(yīng)考慮法律法規(guī)、監(jiān)管要求和其他要求,以及技術(shù)、財務(wù)、經(jīng)營和風(fēng)險相關(guān)方等因素。
內(nèi)部控制目標(biāo)應(yīng)可測量。有條件時,目標(biāo)應(yīng)用指標(biāo)予以量化。
第十三條 組織結(jié)構(gòu)。壽險公司應(yīng)建立分工合理、職責(zé)明確、報告關(guān)系清晰的組織結(jié)構(gòu)。
?。ㄒ唬C(jī)構(gòu)設(shè)置應(yīng)根據(jù)公司業(yè)務(wù)規(guī)模、經(jīng)營管理的需要,堅持合理、精簡、高效的原則,嚴(yán)格遵守國家法律、法規(guī)的規(guī)定以及監(jiān)管部門的要求;部門和崗位設(shè)置應(yīng)遵循相互監(jiān)督、相互制約、協(xié)調(diào)運(yùn)作的原則。
(二)明確各機(jī)構(gòu)、部門、崗位、人員的職責(zé)和權(quán)限,并形成文件予以傳達(dá),使員工清晰的了解其崗位的職責(zé)和標(biāo)準(zhǔn)。
?。ㄈ┟鞔_關(guān)鍵崗位、特殊崗位、不相容崗位及其控制要求。
?。ㄋ模┡鋫渥銐虻木哂邢鄳?yīng)知識、經(jīng)驗(yàn)和技能的人員,確保其有效履行崗位職責(zé)。
?。ㄎ澹┟鞔_各崗位的報告關(guān)系,確保管理人員能夠得到履行職責(zé)需要的信息。
?。┒ㄆ诟鶕?jù)經(jīng)營情況或環(huán)境變化對組織結(jié)構(gòu)進(jìn)行評價,及時進(jìn)行必要的修正。
第十四條 企業(yè)文化。壽險公司應(yīng)培育積極健康的企業(yè)文化,對企業(yè)文化的內(nèi)涵及其策劃、滲透、評估與改進(jìn)作出明確的規(guī)定。特別應(yīng)向員工傳達(dá)風(fēng)險管理、內(nèi)部控制、合規(guī)經(jīng)營的重要性,引導(dǎo)員工建立誠信道德觀念,樹立合規(guī)意識和風(fēng)險意識,提高員工職業(yè)道德水準(zhǔn),規(guī)范員工職業(yè)行為。
第十五條 人力資源。壽險公司應(yīng)完善人力資源政策和程序,確保員工具備相應(yīng)的能力和意識。
壽險公司應(yīng)明確各崗位人員,特別是與風(fēng)險和內(nèi)部控制有關(guān)的人員的適任條件,明確有關(guān)教育、工作經(jīng)歷、培訓(xùn)和技能等方面的要求,確保相關(guān)人員能夠勝任。
壽險公司應(yīng)根據(jù)不同層次員工的職責(zé)、能力、文化程度及所面臨的風(fēng)險制定并實(shí)施培訓(xùn)計劃,以確保經(jīng)理層和全體員工能夠有效履行職責(zé)。培訓(xùn)計劃應(yīng)定期評審并持續(xù)改進(jìn)。
壽險公司應(yīng)在員工招聘、晉升、績效考核、薪酬、獎懲等日常人力資源管理方面建立完備的制度和程序,并充分考慮人力資源管理中的風(fēng)險。 第二節(jié) 風(fēng)險識別與評估
第十六條 風(fēng)險識別與評估。壽險公司應(yīng)建立和保持書面程序,以持續(xù)對各類風(fēng)險進(jìn)行有效的識別、計量、監(jiān)測與評估。
風(fēng)險識別與評估應(yīng):
(一)覆蓋公司經(jīng)營的各個環(huán)節(jié)。壽險公司應(yīng)根據(jù)發(fā)生頻率識別并確定經(jīng)常性和非經(jīng)常性的業(yè)務(wù)和管理活動,識別這些活動中的風(fēng)險(無論是否由內(nèi)部產(chǎn)生),考慮其類型、來源及其影響范圍。
(二)充分考慮內(nèi)部和外部因素。其中內(nèi)部因素包括公司治理、組織結(jié)構(gòu)以及人力資源管理的復(fù)雜程度,公司資產(chǎn)的規(guī)模、流動性或業(yè)務(wù)總量,公司的財務(wù)狀況以及經(jīng)營活動的地理分布,內(nèi)部控制系統(tǒng)的健全性、合理性和有效性等。外部因素包括國家法律、法規(guī)及政策的變化,經(jīng)濟(jì)形勢的變化,科技的快速發(fā)展,行業(yè)競爭及市場變化等。
?。ㄈ┏掷m(xù)識別法律法規(guī)、監(jiān)管和其他要求。壽險公司應(yīng)建立并保持政策和程序,確保及時識別和取得適用的法律法規(guī)、監(jiān)管要求和其他要求,并作為風(fēng)險識別與評估、制訂控制目標(biāo)和控制方案的依據(jù)。壽險公司應(yīng)及時更新法律法規(guī)、監(jiān)管要求和其他要求的信息,并將有關(guān)信息傳達(dá)給相關(guān)員工和其他風(fēng)險關(guān)聯(lián)方。
?。ㄋ模┻\(yùn)用適當(dāng)?shù)姆椒ê图夹g(shù)對風(fēng)險的概率、后果進(jìn)行評估,確定風(fēng)險級別。
?。ㄎ澹┏掷m(xù)識別和評估風(fēng)險。當(dāng)環(huán)境和條件發(fā)生變化時,應(yīng)及時對風(fēng)險進(jìn)行再識別和再評估,以確保任何新的和以前未曾予以控制的風(fēng)險得到識別和控制。
第十七條 風(fēng)險處理。對已識別的風(fēng)險,壽險公司應(yīng)依據(jù)法律法規(guī)、監(jiān)管要求以及內(nèi)部控制政策確定是否可接受,以確定是否進(jìn)一步采取措施。風(fēng)險可接受時,應(yīng)監(jiān)測并定期評估,以確保其持續(xù)可接受;風(fēng)險不可接受時,應(yīng)制定內(nèi)部控制方案。
內(nèi)部控制方案應(yīng)包括以下內(nèi)容:
?。ㄒ唬┟鞔_控制風(fēng)險的相關(guān)職責(zé)與權(quán)限。
?。ǘ┛刂频牟呗浴⒎椒?、資源需求和時限要求。
?。ㄈ┲卮?、突發(fā)事項(xiàng)應(yīng)急預(yù)案,明確責(zé)任人、處理流程和措施。
內(nèi)部控制方案若涉及到組織結(jié)構(gòu)、流程、信息技術(shù)等方面的重大變更,應(yīng)考慮可能產(chǎn)生的新風(fēng)險。
第三節(jié) 控制活動
第十八條 業(yè)務(wù)控制。壽險公司應(yīng)建立制度、政策和程序,對產(chǎn)品開發(fā)、銷售、核保核賠、服務(wù)質(zhì)量、咨詢投訴、再保險、單證印鑒檔案、業(yè)務(wù)處理系統(tǒng)等實(shí)施控制,確保業(yè)務(wù)活動正常運(yùn)轉(zhuǎn)。
?。ㄒ唬┊a(chǎn)品開發(fā)。成立產(chǎn)品開發(fā)領(lǐng)導(dǎo)和決策機(jī)構(gòu),明確精算責(zé)任人和法律責(zé)任人的責(zé)任;建立并實(shí)施產(chǎn)品開發(fā)管理程序,對新產(chǎn)品的開發(fā)、論證、審核等進(jìn)行控制,對產(chǎn)品的銷售、盈利和風(fēng)險情況進(jìn)行定期跟蹤分析。
?。ǘ╀N售管理。建立并保持書面程序,對銷售人員或機(jī)構(gòu)的甄選、簽約、解約、薪酬、考核、檔案、品質(zhì)管理、宣傳材料管理等進(jìn)行控制;定期對銷售人員進(jìn)行專業(yè)培訓(xùn)和職業(yè)道德教育,建立銷售人員失信懲戒機(jī)制;對于銷售過程中已識別的風(fēng)險,建立并保持控制程序,并將有關(guān)程序和要求及時通報銷售人員或機(jī)構(gòu),確保其遵守壽險公司相關(guān)的控制要求;建立并實(shí)施客戶回訪制度,按照有關(guān)規(guī)定確定客戶回訪范圍和內(nèi)容,對客戶反饋信息進(jìn)行分析整改并定期跟蹤。
?。ㄈ┖吮:速r管理。建立明確的核保、核賠標(biāo)準(zhǔn),實(shí)施權(quán)責(zé)明確、分級授權(quán)、相互制約、規(guī)范操作的承保理賠管理機(jī)制;明確核保核賠人員的適任條件,定期對核保核賠人員進(jìn)行培訓(xùn),確保核保核賠人員具有專業(yè)操守并勤勉盡職。
(四)服務(wù)質(zhì)量管理。建立并實(shí)施業(yè)務(wù)操作標(biāo)準(zhǔn)和服務(wù)質(zhì)量標(biāo)準(zhǔn),對銷售、承保、保全、理賠等活動的服務(wù)質(zhì)量進(jìn)行規(guī)范管理,并建立客戶服務(wù)質(zhì)量考評機(jī)制。
(五)咨詢投訴管理。建立并保持咨詢投訴處理程序,對咨詢投訴處理中發(fā)現(xiàn)的問題進(jìn)行核實(shí)、分析、反饋,并進(jìn)行整改和跟蹤監(jiān)督。
?。┰俦kU管理。建立并實(shí)施科學(xué)的分保管理流程,建立職責(zé)分明、互相制約的分保機(jī)制,合理確定自留額和分保方式,確保及時、足額進(jìn)行分保。
(七)單證、印鑒、檔案管理。建立并保持控制程序,對保險單證的印刷、保管、領(lǐng)用、作廢和核銷,印鑒的刻制、保管、使用范圍、使用審批、使用登記、作廢和核銷以及檔案的保管實(shí)施控制;對假造重要單證、仿制印鑒等違法違規(guī)行為進(jìn)行責(zé)任追究。
?。ò耍I(yè)務(wù)處理系統(tǒng)。建立穩(wěn)定、高效、能夠?qū)I(yè)務(wù)提供全面功能支持的業(yè)務(wù)處理系統(tǒng);制定業(yè)務(wù)處理系統(tǒng)的管理規(guī)章、操作流程、崗位手冊和風(fēng)險控制制度;實(shí)施操作權(quán)限管理,并及時根據(jù)業(yè)務(wù)和控制需要對業(yè)務(wù)處理系統(tǒng)進(jìn)行改進(jìn)。
第十九條 財務(wù)控制。壽險公司應(yīng)建立制度、政策和程序,對財務(wù)會計制度、職務(wù)牽制、賬務(wù)處理程序、財務(wù)報告、資產(chǎn)、負(fù)債、預(yù)算、費(fèi)用開支、財務(wù)處理系統(tǒng)等實(shí)施控制,確保財務(wù)、會計信息真實(shí)、準(zhǔn)確。
?。ㄒ唬┴攧?wù)會計制度。根據(jù)相關(guān)法律、法規(guī)和監(jiān)管部門要求,結(jié)合本公司具體情況,制定本公司的財務(wù)會計制度。
(二)職務(wù)牽制。單獨(dú)設(shè)立財務(wù)會計部門,配備專職財會人員,合理設(shè)置崗位,明確崗位職責(zé),嚴(yán)禁兼任不相容崗位,實(shí)行定期或不定期崗位輪換。
?。ㄈ┵~務(wù)處理程序。建立并實(shí)施規(guī)范的會計核算流程,依據(jù)真實(shí)的經(jīng)濟(jì)事項(xiàng)進(jìn)行賬務(wù)處理,對賬務(wù)處理的全過程實(shí)施有效的控制,實(shí)現(xiàn)賬賬、賬實(shí)和賬表相符。
?。ㄋ模┴攧?wù)報告。及時編制財務(wù)報表,確保會計信息的真實(shí)、完整、準(zhǔn)確。
(五)資產(chǎn)管理。制定并保持書面程序,對收付費(fèi)進(jìn)行控制,明確收付費(fèi)的操作流程與崗位職責(zé),對收付費(fèi)行為進(jìn)行定期檢查和審計;妥善保管現(xiàn)金、有價證券、空白憑證、密押、印鑒、固定資產(chǎn)等,定期核對現(xiàn)金和銀行存款賬戶,定期盤點(diǎn),確保各項(xiàng)資產(chǎn)的安全和完整。
?。┴?fù)債管理。建立完善的準(zhǔn)備金精算制度,按照有關(guān)法律法規(guī)要求及時、足額計提準(zhǔn)備金。
(七)預(yù)算控制。實(shí)行全面預(yù)算管理,建立預(yù)算制度,對預(yù)算的編制、執(zhí)行、分析、考核進(jìn)行明確;及時分析和控制預(yù)算差異,確保預(yù)算的執(zhí)行。
(八)費(fèi)用管理。建立嚴(yán)格的授權(quán)批準(zhǔn)制度和預(yù)算控制制度,控制費(fèi)用支出,并定期進(jìn)行費(fèi)用分析。
?。ň牛┴攧?wù)處理系統(tǒng)。建立穩(wěn)定、高效、安全的財務(wù)處理系統(tǒng);制定財務(wù)處理系統(tǒng)的管理規(guī)章、操作流程、崗位手冊和風(fēng)險控制制度;財務(wù)處理系統(tǒng)應(yīng)與業(yè)務(wù)處理系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)共享與無縫對接,確保各項(xiàng)業(yè)務(wù)活動得到及時、準(zhǔn)確的反映。
第二十條 資金控制。壽險公司應(yīng)建立制度、政策和程序,對資金調(diào)度、投資決策、投資操作、投資風(fēng)險管理等實(shí)施控制,確保資金的安全性、流動性和效益性。
?。ㄒ唬┵Y金調(diào)度。對資金進(jìn)行統(tǒng)一管理和運(yùn)作,嚴(yán)格實(shí)行收支兩條線,對分支機(jī)構(gòu)資金實(shí)行監(jiān)控,確保資金及時足額上劃集中。
?。ǘ┩顿Y決策。建立透明、規(guī)范的投資決策程序和議事規(guī)則,投資決策應(yīng)遵守國家法律、法規(guī)和行政規(guī)章的規(guī)定,并兼顧資產(chǎn)與負(fù)債的匹配。
(三)投資操作。建立規(guī)范的投資操作流程,實(shí)現(xiàn)前臺操作與后臺管理分離,建立并保管交易記錄,確保投資的專業(yè)化。
?。ㄋ模┩顿Y風(fēng)險管理。建立完備的投資風(fēng)險評估和控制系統(tǒng),制定符合自身實(shí)際的風(fēng)險控制政策、措施和定量指標(biāo),開發(fā)和運(yùn)用量化的風(fēng)險管理模型,對資金運(yùn)用的收益與風(fēng)險進(jìn)行適時、審慎評價。
第二十一條 信息技術(shù)控制。壽險公司應(yīng)建立制度、政策和程序,對信息技術(shù)管理、信息安全、應(yīng)急計劃等實(shí)施控制,確保信息的完整性、安全性和可用性。
?。ㄒ唬┬畔⒓夹g(shù)管理。建立健全信息技術(shù)管理和風(fēng)險防范制度,明確計算機(jī)信息系統(tǒng)開發(fā)、管理與應(yīng)用部門及相關(guān)人員的職責(zé),對計算機(jī)信息系統(tǒng)的項(xiàng)目立項(xiàng)、設(shè)計、開發(fā)、測試、運(yùn)行和維護(hù)等實(shí)施控制。
?。ǘ┬畔踩芾?。建立信息安全管理體系,對硬件、操作系統(tǒng)、應(yīng)用程序和操作環(huán)境實(shí)施控制,確保信息的完整性、安全性和可用性;計算機(jī)機(jī)房建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn),出入計算機(jī)機(jī)房應(yīng)當(dāng)有嚴(yán)格的審批程序和出入記錄,確保計算機(jī)硬件、各種存儲介質(zhì)的物理安全;對系統(tǒng)數(shù)據(jù)資料采取加密措施,建立備份,異地存放,實(shí)施有效的口令管理和權(quán)限管理,定期更換用戶使用的密碼和口令;及時更新系統(tǒng)安全設(shè)置、病毒代碼庫、攻擊特征碼、軟件補(bǔ)丁程序等,通過認(rèn)證、加密、內(nèi)容過濾、入侵監(jiān)測等技術(shù)手段,不斷完善安全控制措施;建立健全網(wǎng)絡(luò)管理系統(tǒng),對網(wǎng)絡(luò)的安全、故障、性能、配置等進(jìn)行有效管理,并對接入國際互聯(lián)網(wǎng)實(shí)施有效的安全管理;對網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用程序等設(shè)置必要的日志。
?。ㄈ?yīng)急計劃。建立計算機(jī)安全應(yīng)急系統(tǒng),制定詳細(xì)的應(yīng)急方案,定期檢查、維護(hù)應(yīng)急的設(shè)施、設(shè)備和系統(tǒng),確保其處于適用狀態(tài)。
第二十二條 其它控制。針對公司其他活動建立必要和恰當(dāng)?shù)恼吆统绦?,確保制定的控制措施能夠有效實(shí)現(xiàn)控制目標(biāo),已確定的控制行為得到恰當(dāng)?shù)膱?zhí)行。
第四節(jié) 信息與溝通
第二十三條 信息。建立并保持書面程序,持續(xù)識別、收集、處理、報告涉及公司目標(biāo)實(shí)現(xiàn)及經(jīng)營管理有效運(yùn)作的內(nèi)外部信息,以確保經(jīng)理層能夠及時、準(zhǔn)確了解業(yè)務(wù)信息、管理信息、重要風(fēng)險信息;確保其他所有員工充分了解相關(guān)信息,遵守涉及其責(zé)任和義務(wù)的政策和程序;確保及時、真實(shí)、完整的向監(jiān)管部門和外界報告、披露相關(guān)信息;確保在出現(xiàn)緊急情況或重大突發(fā)事件時,相關(guān)信息能夠得到及時報告和有效溝通。
第二十四條 溝通。建立開放、有效的內(nèi)外部溝通渠道,確保信息及時上傳、下達(dá),并在上下級機(jī)構(gòu)及部門之間充分交流,使相關(guān)人員能夠獲取履行職責(zé)需要的信息;確保員工具有反映問題、提出建議的通道;確保在收到客戶、監(jiān)管部門及其他外部人員反映的情況后,采取及時適當(dāng)?shù)膽?yīng)對措施,妥善處理公司與外部的關(guān)系。
第二十五條 信息的安全、保密。壽險公司應(yīng)適當(dāng)保持相關(guān)信息交流與溝通的記錄,并考慮信息的安全性和保密性要求,對信息報告、發(fā)布、披露進(jìn)行授權(quán)。
第二十六條 文件控制。壽險公司應(yīng)建立并保持必要的內(nèi)部控制體系文件,包括:對內(nèi)部控制體系要素及其相互作用的描述,內(nèi)部控制政策和目標(biāo),關(guān)鍵崗位及其職責(zé)與權(quán)限,不可接受的風(fēng)險及其預(yù)防和控制措施,控制程序、作業(yè)指導(dǎo)、方案和其他內(nèi)部文件等。
壽險公司應(yīng)建立并保持書面程序,確保內(nèi)部控制體系文件滿足下列要求:
(一)易于查詢。
?。ǘ?shí)施前得到授權(quán)人的批準(zhǔn)。
?。ㄈ┒ㄆ谠u審,必要時予以修訂并由授權(quán)人員確認(rèn)合理性。
?。ㄋ模┧袓徫欢寄艿玫接嘘P(guān)版本。
?。ㄎ澹┦r,及時從所有發(fā)放處和使用處收回,或采取其他措施防止誤用。
?。┘皶r識別、處置外來文件并進(jìn)行標(biāo)識,必要時轉(zhuǎn)化為內(nèi)部文件。
(七)留存的檔案性文件和資料應(yīng)予以適當(dāng)標(biāo)識。
第二十七條 記錄控制。壽險公司應(yīng)建立并保持書面程序,對內(nèi)部控制相關(guān)活動中所涉及記錄的標(biāo)識、生成、存儲、保護(hù)、檢索、保存期限和處置進(jìn)行明確。
記錄應(yīng)保持清晰、易于識別和檢索,并可追溯到相關(guān)的活動,以提供內(nèi)部控制體系有效運(yùn)行的證據(jù)。
第五節(jié) 監(jiān)督
第二十八條 持續(xù)性監(jiān)控。壽險公司應(yīng)采取措施確保各部門和員工在日常經(jīng)營和履行職責(zé)的過程中持續(xù)獲取相關(guān)信息(如:投訴等),對內(nèi)部控制健全性、合理性、有效性進(jìn)行檢查、分析,并評估其實(shí)施的效率效果,以實(shí)現(xiàn)對內(nèi)部控制實(shí)時動態(tài)的持續(xù)性監(jiān)控和控制執(zhí)行部門的自我改善。持續(xù)性監(jiān)控應(yīng)遵循以下原則:
?。ㄒ唬┮阅繕?biāo)為基礎(chǔ),確認(rèn)現(xiàn)有的制度、程序和措施是否合理、有效和剩余風(fēng)險的控制水平(剩余風(fēng)險是指沒有通過內(nèi)部控制加以控制,但卻可能對公司目標(biāo)實(shí)現(xiàn)產(chǎn)生影響的風(fēng)險)。
?。ǘ┮燥L(fēng)險為基礎(chǔ),識別實(shí)現(xiàn)目標(biāo)的各類風(fēng)險,確定控制制度、程序和政策是否足以對關(guān)鍵風(fēng)險進(jìn)行管理。
(三)以控制為基礎(chǔ),對現(xiàn)有控制措施的運(yùn)行情況進(jìn)行分析,識別差距。
?。ㄋ模┮赃^程為基礎(chǔ),對包括業(yè)務(wù)、財務(wù)、資金、計算機(jī)等控制活動的關(guān)鍵過程和內(nèi)容進(jìn)行確認(rèn)、評價、更新、改善和簡化。
第二十九條 獨(dú)立評估。壽險公司應(yīng)設(shè)立內(nèi)部審計機(jī)構(gòu)或崗位,對內(nèi)部控制的健全性、合理性和有效性實(shí)施獨(dú)立評估。
內(nèi)部審計部門應(yīng)配備具有相應(yīng)資質(zhì)和能力的審計人員;應(yīng)有權(quán)獲得壽險公司的所有經(jīng)營、管理信息;應(yīng)定期或不定期根據(jù)轄屬機(jī)構(gòu)的內(nèi)部控制情況確定審計頻率,以及對機(jī)構(gòu)和業(yè)務(wù)的審計覆蓋率,對內(nèi)部控制的健全性、合理性和有效性實(shí)施檢查、評價;應(yīng)對公司高級管理人員和重要崗位人員進(jìn)行離任審計。
第三十條 缺陷報告與持續(xù)改進(jìn)。對持續(xù)性監(jiān)控、獨(dú)立評估及監(jiān)管部門評價發(fā)現(xiàn)的內(nèi)部控制缺陷,應(yīng)及時向董事會及經(jīng)理層提交書面報告,并及時進(jìn)行整改糾正,對整改情況進(jìn)行跟蹤監(jiān)督,以持續(xù)提高內(nèi)部控制體系的有效性。
第四章 評價方式
第三十一條 壽險公司內(nèi)部控制評價采取壽險公司自我評估與監(jiān)管部門獨(dú)立評價相結(jié)合的方式。
第三十二條 壽險公司應(yīng)根據(jù)本辦法于每年年末針對每一項(xiàng)評價點(diǎn),從健全性、合理性、有效性三方面全面進(jìn)行自我評估,并填寫內(nèi)部控制評估表、撰寫內(nèi)部控制年度評估報告。監(jiān)管部門認(rèn)為必要時,可要求壽險公司提供經(jīng)中介機(jī)構(gòu)鑒證的內(nèi)部控制評估表和內(nèi)部控制年度評估報告。
內(nèi)部控制評估表和內(nèi)部控制年度評估報告應(yīng)于次年3月15日前向監(jiān)管部門報送。
壽險公司法人機(jī)構(gòu)的內(nèi)部控制評估表(具體格式和內(nèi)容請見附件一)和內(nèi)部控制年度評估報告應(yīng)由法人代表簽字,向中國保監(jiān)會報送。
壽險公司分支機(jī)構(gòu)的內(nèi)部控制評估表(具體格式和內(nèi)容請見附件二)和內(nèi)部控制年度評估報告應(yīng)由分支機(jī)構(gòu)總經(jīng)理簽字,向中國保監(jiān)會派出機(jī)構(gòu)報送。
第三十三條 內(nèi)部控制評估表和內(nèi)部控制年度評估報告應(yīng)真實(shí)、完整,不得瞞報和虛報。
填寫內(nèi)部控制評估表時,應(yīng)對每一項(xiàng)評價點(diǎn)的基本情況進(jìn)行描述,對其健全性、合理性和有效性進(jìn)行評價,并揭示存在的內(nèi)部控制缺陷。
內(nèi)部控制年度評估報告應(yīng)至少包括以下內(nèi)容:
?。ㄒ唬┍締挝粌?nèi)部控制情況。應(yīng)覆蓋本單位內(nèi)部控制體系范圍內(nèi)的所有活動,從控制環(huán)境、風(fēng)險識別與評估、控制活動(包括業(yè)務(wù)、財務(wù)、資金、信息技術(shù)、其他控制活動)、信息與溝通、監(jiān)督五方面分別進(jìn)行評價。
?。ǘ┍灸甓韧晟苾?nèi)部控制的措施及上年度內(nèi)部控制缺陷 的改善情況。
(三)目前內(nèi)部控制存在的漏洞和缺陷。
(四)下一年度改進(jìn)內(nèi)部控制的計劃。
第三十四條 監(jiān)管部門應(yīng)根據(jù)風(fēng)險大小和重要性對壽險公司內(nèi)部控制進(jìn)行抽查,實(shí)施獨(dú)立評價。
第三十五條 中國保監(jiān)會負(fù)責(zé)對壽險公司法人機(jī)構(gòu)的內(nèi)部控制進(jìn)行評價。根據(jù)工作需要,中國保監(jiān)會可授權(quán)中國保監(jiān)會派出機(jī)構(gòu)對轄區(qū)內(nèi)壽險公司法人機(jī)構(gòu)的內(nèi)部控制進(jìn)行評價。
中國保監(jiān)會派出機(jī)構(gòu)負(fù)責(zé)對轄區(qū)內(nèi)壽險公司分支機(jī)構(gòu)的內(nèi)部控制及根據(jù)授權(quán)對轄區(qū)內(nèi)壽險公司法人機(jī)構(gòu)的內(nèi)部控制進(jìn)行評價。
中國保監(jiān)會認(rèn)為必要時,可直接對壽險公司分支機(jī)構(gòu)內(nèi)部控制進(jìn)行評價。
監(jiān)管部門認(rèn)為必要時,可以聘請中介機(jī)構(gòu)對壽險公司內(nèi)部控制實(shí)施評價。
第三十六條 監(jiān)管部門對壽險公司內(nèi)部控制進(jìn)行評價,原則上每三年為一個評價周期,每年至少覆蓋三分之一以上的壽險公司。當(dāng)壽險公司發(fā)生重大違法違規(guī)行為、經(jīng)營狀況出現(xiàn)嚴(yán)重惡化、償付能力出現(xiàn)危機(jī)、管理層重大變動、重大的并購或處置、重大的營運(yùn)方式改變、業(yè)務(wù)財務(wù)信息處理方式改變,或監(jiān)管部門認(rèn)為必要時,可以對壽險公司內(nèi)部控制實(shí)施評價。
第三十七條 監(jiān)管部門初次對壽險公司內(nèi)部控制評價時,須覆蓋內(nèi)部控制的所有方面。再次評價時,可根據(jù)監(jiān)管重點(diǎn)、評價期內(nèi)壽險公司內(nèi)部控制的實(shí)際情況,確定評價的范圍。但在每三次再次評價周期內(nèi)應(yīng)覆蓋內(nèi)部控制的所有方面。
第五章 評價程序與方法
第三十八條 監(jiān)管部門對壽險公司內(nèi)部控制的評價包括評價準(zhǔn)備、評價實(shí)施、評價反饋和評價報告形成四個階段。
壽險公司內(nèi)部控制自我評估參照執(zhí)行。
第三十九條 評價準(zhǔn)備。評價準(zhǔn)備包括組建評價組、制訂評價實(shí)施方案、評價資料準(zhǔn)備等步驟。
組建評價組。組建評價組應(yīng)考慮組成人員的背景和能力。必要時,可聘請業(yè)務(wù)或管理方面的專家。
制訂評價實(shí)施方案。實(shí)施方案應(yīng)明確本次評價的目的、范圍、準(zhǔn)則、時間安排和相應(yīng)的資源配置。
評價資料準(zhǔn)備。主要包括評價問卷、抽樣計劃、被評價機(jī)構(gòu)的內(nèi)部控制體系文件及相關(guān)記錄等。
監(jiān)管部門實(shí)施評價應(yīng)在進(jìn)場前與被評價機(jī)構(gòu)建立初步聯(lián)系,以便確認(rèn)有關(guān)評價事項(xiàng)和安排。
第四十條 評價實(shí)施。評價實(shí)施包括了解內(nèi)部控制體系、實(shí)施測試與分析等步驟。
評價組應(yīng)按照既定的評價方案實(shí)施評價。在評價實(shí)施中應(yīng)就評價組內(nèi)部以及評價組與被評價機(jī)構(gòu)之間的溝通做出正式安排,通過適當(dāng)?shù)姆椒ㄊ占c評價目的、范圍和準(zhǔn)則有關(guān)的信息,根據(jù)評價方案對被評價項(xiàng)目進(jìn)行測試,對有關(guān)數(shù)據(jù)進(jìn)行確認(rèn)和分析,并予以記錄。包括:
?。ㄒ唬┝私鈨?nèi)部控制體系。評價組應(yīng)了解被評價機(jī)構(gòu)內(nèi)部控制體系的基本情況,確認(rèn)評價范圍,確定被評價機(jī)構(gòu)的內(nèi)部控制體系的健全程度,然后決定實(shí)施測試所采取的方法。主要通過詢問、查閱、觀察、流程圖等方法進(jìn)行,以初步評價被評價機(jī)構(gòu)內(nèi)部控制體系的健全性。
?。ǘ?shí)施測試和分析。實(shí)施測試和分析是在了解內(nèi)部控制體系的基礎(chǔ)上,評價內(nèi)部控制體系的合理性和運(yùn)行的有效性,主要采取符合性測試法。
第四十一條 評價反饋。監(jiān)管部門實(shí)施內(nèi)部控制評價應(yīng)在對被評價機(jī)構(gòu)內(nèi)部控制體系進(jìn)行綜合評價后,與被評價機(jī)構(gòu)管理層溝通,以核對數(shù)據(jù),確認(rèn)事實(shí)。
第四十二條 評價報告形成。評價組應(yīng)根據(jù)評價實(shí)施和反饋情況,填寫內(nèi)部控制評價表(內(nèi)部控制評價表的格式與內(nèi)容同內(nèi)部控制評估表),撰寫評價報告。
評價報告應(yīng)重點(diǎn)分析以下方面:
?。ㄒ唬┍辉u價機(jī)構(gòu)內(nèi)部控制體系現(xiàn)狀。
?。ǘ┍辉u價機(jī)構(gòu)內(nèi)部控制存在的問題。
?。ㄈ┰u價中發(fā)現(xiàn)的與被評價機(jī)構(gòu)內(nèi)部控制年度報告、內(nèi)部控制評估表不一致的方面。
?。ㄋ模┍辉u價機(jī)構(gòu)內(nèi)部控制的趨勢分析。
第四十三條 符合性測試。符合性測試是獲得評價證據(jù)以證實(shí)內(nèi)部控制在實(shí)際中的合理和有效,即控制措施能否達(dá)到控制目的,相關(guān)規(guī)定在實(shí)際中是否被一貫執(zhí)行。符合性測試分為兩種形式:
?。ㄒ唬I(yè)務(wù)測試。即對重要業(yè)務(wù)或典型業(yè)務(wù)進(jìn)行測試,按照規(guī)定的業(yè)務(wù)處理程序進(jìn)行檢查,確認(rèn)有關(guān)控制點(diǎn)是否符合規(guī)定并得到認(rèn)真執(zhí)行,以判斷內(nèi)部控制的遵循情況。
?。ǘ┕δ軠y試。即對某項(xiàng)控制的特定環(huán)節(jié),選擇若干時期的同類業(yè)務(wù)進(jìn)行檢查,確認(rèn)該環(huán)節(jié)的控制措施是否一貫或持續(xù)發(fā)揮作用。
第四十四條 測試抽樣。抽樣樣本取決于被評價機(jī)構(gòu)或被評價項(xiàng)目的風(fēng)險、業(yè)務(wù)頻次、重要性等??稍诟鶕?jù)業(yè)務(wù)頻次抽樣的基礎(chǔ)上,結(jié)合被評價項(xiàng)目的風(fēng)險和重要性進(jìn)行調(diào)整。
第六章 評分標(biāo)準(zhǔn)與評價結(jié)果利用
第四十五條 內(nèi)部控制評價采取評分制(各項(xiàng)分值請見壽險公司內(nèi)部控制評估表)。
第四十六條 內(nèi)部控制評價應(yīng)對每一項(xiàng)評價點(diǎn),從健全性、合理性、有效性三方面進(jìn)行評價,具體評分原則如下:
(一)被評價對象的過程和風(fēng)險被充分識別,且相關(guān)控制措施被明確規(guī)定的,可得該項(xiàng)分值的百分之三十;
?。ǘ┰跐M足前項(xiàng)的基礎(chǔ)上,被評價項(xiàng)目的過程和對風(fēng)險的控制措施合理的,可再得該項(xiàng)分值的百分之三十;
?。ㄈ┰跐M足前兩項(xiàng)的基礎(chǔ)上,被評價項(xiàng)目的規(guī)定得到有效執(zhí)行的,可再得該項(xiàng)分值的百分之四十。
第四十七條 在測試過程中遇有業(yè)務(wù)缺項(xiàng)或問題不適用時,應(yīng)將涉及到的分值在評價項(xiàng)目總分中扣減。為保持可比性,在得出其余適用項(xiàng)的總分后,還應(yīng)將該評價項(xiàng)目的總得分進(jìn)行調(diào)整。
調(diào)整后評價項(xiàng)目總得分=所有適用項(xiàng)目得分/(評價項(xiàng)目總分-不適用項(xiàng)目總分)*100%
第四十八條 若涉及到需要采取抽樣測試確定評價結(jié)論的,應(yīng)根據(jù)以下情況確定:
?。ㄒ唬┤绻诔闃臃秶鷥?nèi)未發(fā)現(xiàn)違規(guī),該項(xiàng)評價得滿分;在抽樣范圍內(nèi),發(fā)現(xiàn)兩項(xiàng)以上違規(guī)(含兩項(xiàng)),該項(xiàng)評價不得分;僅發(fā)現(xiàn)一項(xiàng)違規(guī)的,應(yīng)擴(kuò)大一倍抽樣,在擴(kuò)大抽樣范圍內(nèi)未發(fā)現(xiàn)新的違規(guī)的,可得該評價項(xiàng)目分值的50%,在擴(kuò)大抽樣范圍內(nèi)又發(fā)現(xiàn)新的違規(guī)的,該評價項(xiàng)目不得分。
(二)發(fā)現(xiàn)險情或事故的,直接扣除該評價項(xiàng)目的分值。
第四十九條 壽險公司在評價期內(nèi)發(fā)生重大責(zé)任事故,監(jiān)管部門應(yīng)將其內(nèi)部控制總評分下調(diào)十分。
重大責(zé)任事故包括:
?。ㄒ唬┮虬踩婪洞胧┎划?dāng),發(fā)生保險詐騙、盜竊、搶劫、爆炸等事件,造成重大影響或損失。
?。ǘ┮蚪?jīng)營管理不善,發(fā)生大規(guī)模退保、現(xiàn)金流支付危機(jī)等事件。
?。ㄈI(yè)務(wù)系統(tǒng)故障,造成重大影響或損失。
?。ㄋ模┲卮筮`法違規(guī)事件。
第五十條 內(nèi)部控制體系連續(xù)在三個評價期內(nèi)得不到改善的機(jī)構(gòu),監(jiān)管部門應(yīng)將其內(nèi)部控制總評分下調(diào)十分。
第五十一條 監(jiān)管部門應(yīng)將壽險公司內(nèi)部控制評價結(jié)果用于壽險公司非現(xiàn)場監(jiān)管,并根據(jù)非現(xiàn)場監(jiān)管結(jié)果實(shí)施分類監(jiān)管。
第五十二條 監(jiān)管部門應(yīng)將獨(dú)立評價結(jié)果與壽險公司自我評估結(jié)果對比,發(fā)現(xiàn)壽險公司呈報的內(nèi)部控制評估表和內(nèi)部控制年度評估報告中存在惡意瞞報、弄虛作假或者兩者的結(jié)果存在較大不一致的,應(yīng)將其內(nèi)部控制總評分下調(diào)二十分,并視情節(jié)輕重按照有關(guān)法律法規(guī)進(jìn)行處罰。
第五十三條 壽險公司內(nèi)部控制評價信息作為非現(xiàn)場監(jiān)管信息,按照《壽險公司非現(xiàn)場監(jiān)管規(guī)程》(試行)進(jìn)行歸檔和管理。
第七章 附則
第五十四條 健康保險公司、養(yǎng)老保險公司內(nèi)部控制評價參照本辦法執(zhí)行。
第五十五條 本辦法由中國保監(jiān)會負(fù)責(zé)解釋與修訂。
第五十六條 本辦法自發(fā)布之日起實(shí)施。
附件1:壽險公司內(nèi)部控制評估表——法人機(jī)構(gòu)(略)
附件1:壽險公司內(nèi)部控制評估表——分支機(jī)構(gòu)(略)
安卓版本:8.7.50 蘋果版本:8.7.50
開發(fā)者:北京正保會計科技有限公司
應(yīng)用涉及權(quán)限:查看權(quán)限>
APP隱私政策:查看政策>
HD版本上線:點(diǎn)擊下載>
官方公眾號
微信掃一掃
官方視頻號
微信掃一掃
官方抖音號
抖音掃一掃