① 反洗钱内部控制制度包括哪些内容 客户
反洗钱内部控制制度内容包括:
1、金融机构按照规定建立的客户身份识别制度;
2、大额交易和可疑交易报告制度;
3、客户身份资料和交易记录保存制度等反洗钱预防、监控制度。
反洗钱内部控制制度是国务院有关金融监督管理机构对所监督管理的金融机构提出的一种反洗钱的内部制度。
(1)保险中介反内部控制制度扩展阅读
《中华人民共和国反洗钱法》
第二十三条
国务院反洗钱行政主管部门或者其省一级派出机构发现可疑交易活动,需要调查核实的,可以向金融机构进行调查,金融机构应当予以配合,如实提供有关文件和资料。
调查可疑交易活动时,调查人员不得少于二人,并出示合法证件和国务院反洗钱行政主管部门或者其省一级派出机构出具的调查通知书。调查人员少于二人或者未出示合法证件和调查通知书的,金融机构有权拒绝调查。
第二十四条
调查可疑交易活动,可以询问金融机构有关人员,要求其说明情况。询问应当制作询问笔录。询问笔录应当交被询问人核对。记载有遗漏或者差错的,被询问人可以要求补充或者更正。被询问人确认笔录无误后,应当签名或者盖章;调查人员也应当在笔录上签名。
第二十五条
调查中需要进一步核查的,经国务院反洗钱行政主管部门或者其省一级派出机构的负责人批准,可以查阅、复制被调查对象的账户信息、交易记录和其他有关资料;
对可能被转移、隐藏、篡改或者毁损的文件、资料,可以予以封存。调查人员封存文件、资料,应当会同在场的金融机构工作人员查点清楚,当场开列清单一式二份,由调查人员和在场的金融机构工作人员签名或者盖章,一份交金融机构,一份附卷备查。
第二十六条
经调查仍不能排除洗钱嫌疑的,应当立即向有管辖权的侦查机关报案。客户要求将调查所涉及的账户资金转往境外的,经国务院反洗钱行政主管部门负责人批准,可以采取临时冻结措施。侦查机关接到报案后,对已依照前款规定临时冻结的资金,应当及时决定是否继续冻结。
侦查机关认为需要继续冻结的,依照刑事诉讼法的规定采取冻结措施;认为不需要继续冻结的,应当立即通知国务院反洗钱行政主管部门,国务院反洗钱行政主管部门应当立即通知金融机构解除冻结。
临时冻结不得超过四十八小时。金融机构在按照国务院反洗钱行政主管部门的要求采取临时冻结措施后四十八小时内,未接到侦查机关继续冻结通知的,应当立即解除冻结。
② 保险公估公司反洗钱内控制度
保险反洗钱内控制度
一、 监管的职能及目标
保险监管,通常是指国家保险监管部门依据国家的法律、法规,对保险机构及其活动进行强制性的监督与管理。就监管体系来讲,国家对保险机构的监管是最高层次的刚性监督形式。
经国务院批准,1998年11月18日中国保险监督管理委员会在北京成立。根据国务院规定,中国保监会是中国商业保险的主管部门,为国务院直属事业单位,根据国务院授权履行行政监管职能,依照法律、法规集中统一监管保险市场。
中国保监会的基本职能:一是规范保险市场的经营行为;二是调控保险业的健康发展。具体分为四个方面:
1 拟定有关商业保险的政策法规和行业发展规划;
2 依法对保险企业的经营活动进行监督管理和业务指导,维护保险市场秩序,依法查处保险企业违法违规行为,保护被保险人利益;
3 培育和发展保险市场,推进保险业改革,完善保险市场体系,促进保险企业公平竟争;
4 建立保险业风险的评价与预警系统,防范和化解保险业风险,促进保险企业稳健经营与业务的健康发展。
根据上述职能,我国内地保险监管的主要目标是:加快培育和发展保险市场,努力建设一个市场主体多元化、市场要素完善、具有开放性的保险市场体系。其目的是维护市场秩序,保证公平竞争,监督保险企业规范经营、具有充足偿付能力,保护被保险人的合法利益,最终促进保险业的健康发展,为国家的改革和发展做出更大的贡献。
二、 监管的方式
目前,由于我国内地保险业还处于发展中的初级阶段,市场发育不够成熟,保险法制还不健全,企业自我约束能力不强。因此,中国内地的保险监管必须实行市场行为监管和偿付能力监管并重的方式,即不仅要监管保险公司的偿付能力,对保险公司的市场行为、产品及费率等也要进行必要的监管。可以说,中国内地保险监管采取的是较为严格的实体监管方式。
同多数国家一样,目前中国内地的保险监管主要通过两种途径进行。一是立法途径。中国的立法机关——全国人大常委会于1995年10月颁布实施了中国第一部《保险法》,这是一部集保险业法和保险监管法于一体的法律,是规范保险业的基本法律,也是中国内地保险监管的主要法律依据。二是行政途径。行政监管是保险监管的核心环节。国家保险监管部门根据国务院授权,依法对保险业进行日常监管,并根据《保险法》制定了《保险管理暂行规定》等行政规章,规范、引导保险业健康发展。
三、 当前监管的主要任务
针对当前保险市场存在的问题,考虑到保险分支机构不具有独立的法人地位,只能在其总公司授权的范围内从事经营活动,中国保监会将监管的重点放在各保险公司总公司,确立了“以防范化解风险为重点,以整顿市场秩序为突破口,完善内控,加强监管,深化改革,促进发展”的保险监管指导思想。当前的主要任务是:
(一)防范和化解经营风险。一是大力整顿保险市场秩序。主要通过整顿非法保险机构和保险业务活动、坚决制止恶性竞争、清理保险中介市场等,力争使保险市场秩序在今年有一个明显好转。二是引导保险公司树立以效益为中心的经营指导思想,督促保险公司走集约化经营的路子。三是加强对保险公司内控制度建设的监督指导,进一步健全各项规章制度,严格依法经营,堵塞管理漏洞。
(二)健全保险政策和法律体系。一是抓紧制定与《保险法》配套的行政法规、规章,完善保险法律、法规体系。二是对现行的保险法规、规章进行一次全面清理、修改、完善和补充。三是建立健全保险监管指导体系和风险预警系统,完善监管报表格式和管理办法。四是制定《中国保险业中期发展规划》,明确保险业今后的发展方向,并制定相应的保险产业政策。
(三)积极推进保险体制改革。一是加强中国保监会的自身建设,健全内部运行机制,秉公执法,廉洁奉公,确保公正、公平地履行保险监管职能。同时,抓紧设立保监会派出机构,健全基层保险监管体系,加强监管力量。二是进一步落实分业经营原则,适时成立政策性保险机构,继续深化国有保险公司机构体制改革,增强企业活力和竞争能力。三是推动保险行业自律组织发展,充分发挥其行业自律作用。目前我国各省已有20多个行业协会,中国保险行业协会也在积极的筹备之中。
(四)进一步对外开放保险市场。自1992年9月国家进行保险市场对外开放试点以来,截至1998年底,共有来自美国、加拿大、日本、瑞士、德国、英国、法国、澳大利亚等8个国家的9家保险公司,在上海和广州设立了12家营业机构。最近,中国保监会又批准4家外资保险公司进入中国保险市场。实践证明,对外开放中国保险市场的试点是成功的,效果是好的,对中国保险业的发展起到了积极的促进作用。
改革开放是中国政府的一贯方针,我们将一如既往地坚持中国保险市场的对外开放政策。金融业开放是中国经济对外开放的核心,开放保险业是金融业开放的重要组成部分。进一步开放保险市场,是中国坚持改革开放的总体需要,有利于改善整个宏观经济环境,为国家经济建设提供更好的保险服务;进一步开放保险市场,是中国保险业与国际接轨的需要,有利于提高中国保险企业的经营管理水平,增强市场竞争能力;进一步开放保险市场,也是加快中国保险业发展的需要,有利于培育市场主体,进一步发展中国保险市场。随着中国保险市场的日益成熟,保险法律、法规的逐步建立和健全,我国将准入更多的外资保险公司,开放更多的试点城市。
我们相信,在不久的将来,中国保险监管的法制化、现代化、国际化水平将不断提高。经过监管部门和保险企业的共同努力,我国保险市场秩序将会得到根本好转;保险公司的偿付能力将明显增强;保险市场对外开放步伐将加快。一个与社会主义市场经济相适应、与国际接轨的保险监管体系必将在中国保险业的发展中发挥重要的作用
③ 保险公司内控应该注意什么问题
财产保险行业经营中面临的风险包括以下几点:
(一)保险业法规制度存在缺陷
目前,各保险公司根据《反洗钱法》的要求,已经开始相应地制订框架性的反洗钱制度,指导分支机构逐步开展反洗钱工作,但是由于保险法规是以保险业最大诚信原则和保险利益原则作为控制风险的准则,即各保险公司主要从控制经营成本和风险角度出发,围绕保险风险标的,按照投保人、被保险人、投保标的、理赔案件等方面的不同风险,由相关部门控制业务风险。[2]而反洗钱风险的控制重点在于客户身份识别和资金交易监测,以防止客户身份和资金异常,这与保险公司控制业务风险有明显不同,因此开展反洗钱内部控制存在制度缺陷。
(二)保险公司在业务流程管理上存在漏洞
保险公司的业务流程主要包括保险展业、业务承保和理赔等。由于我国制度上存在的缺陷和市场发展的不健全,保险公司在一些业务流程上存在管理上的漏洞,给洗钱分子留下不小的空间。
1.保险展业阶段。保险展业就是保险公司进行市场营销的过程,即向客户提供保险商品和服务。保险展业的方式包括直接展业、保险代理人展业和保险经纪人展业。我国还处于经济转型期,且年轻的保险市场在局部和个别地方由于信用和市场规则的缺失,在展业中不可避免地存在恶性竞争等突出的矛盾和问题。一些新成立保险公司的分支机构为抢占市场,克服其本身无品牌和实力的缺陷,主动采取“二高一低一扩大”(即高手续费、高返还、低费率、扩大保险责任)的手段拉拢客户;面对这些分支机构的恶性行为,成立较久的保险公司为了保持业务规模以抑制过快的市场份额下降,以免影响公司的市场地位和形象,同时为完成上级公司下达的保费收入必成指标,不得不非理性的被迫参与市场的恶性竞争,也采取“二高一低一扩大”的手段,甚至有的业务人员为了拉拢客户公开声明可以帮助客户洗钱,这种恶性竞争的环境导致保险公司在展业方面的管理较混乱,也极大地方便了洗钱分子将其“黑钱”放置到保险系统,完成洗钱过程的处置阶段。
2.业务承保和理赔阶段。业务承保是指保险人对投保人提出的保险申请经审核同意接受的行为。理赔是保险业务流程的最后一个阶段。保险公司应该在核保、合同变更和理赔环节对投保财产价值、投保财产风险状况等信息,以及合同关系人之间的利益方面加以专业控制,进行严格的客户身份识别。但是由于我国保险市场规则的缺失,一些保险中介机构为了拿到佣金和手续费,甚至指导那些达不到资格的投保人如何提供虚假资料以顺利通过审查,这与反洗钱相关规定中要履行客户身份识别的要求相差甚远;理赔时,保险公司为了稳定自己的市场份额,对投保人提出的无理要求有姑息的成分,为洗钱分子“甩干”进入洗钱过程的“黑钱”创造了机会。
(三)保险公司的组织架构、治理结构不完善
从组织架构看,我国保险公司多数实行总、分、支公司管理模式,总分支机构之间通过授权而开展经营活动,这种组织架构本来应该会强化高层管理人员对组织的控制能力,但由于公司治理结构和体制机制的不完善以及公司内部现代化管控手段的不到位,还没有形成规范明晰的责、权、利的体系和机制,更没有预警机制和现代化的手段约束基层机构负责人的违法违规行为,公司内部上下级机构以及他们的负责人之间存在严重的博弈。[4]从治理结构来看,2006年1月,中国保监会发布《关于规范保险公司治理结构的指导意见(试行)》,为我国保险公司治理结构建设指明了方向,但由于影响公司治理结构的因素非常多,既包括资本、职业经理人、监管机构,又包括保险公司治理结构建设现状和与保险公司治理机构建设相关的基础设施等,保险公司治理结构优化进程相对缓慢,部分保险公司还是存在严重的内部人控制现象和关键人模式。[5]在这种情况下,建立并有效实施反洗钱内控体系面临着很大的不确定性。
三、加强保险业反洗钱的对策建议
保险业反洗钱的主要困境是无约束机制和利益问题,因而要有效地遏制保险业洗钱,相关的监管机关和各保险机构应通力合作,全面围剿保险洗钱活动。
(一)监管机关:激励与约束应并存
1.加强监管工作。我国已经建立了反洗钱工作联席会议制度,各监管机关要在这个制度下合理分工、加强配合、互通信息,形成合力。首先,要完善保险市场各项基础性制度。反洗钱各项制度在保险行业的有效实施要以良好的保险市场环境为基础,而保险公司内控制度的健全及治理结构的完善离不开保险监管部门的努力,因此保监会等监管机关要积极制定相关规定,加强对保险中介机构的监管,健全保险业法律体系,确保反洗钱义务能够得到有效履行。其次,人民银行反洗钱部门应与保险监管部门、保险机构建立信息共享机制。2007年1月1日开始施行的《反洗钱法》,正式建立了我国预防、监控洗钱活动的基本法律制度,与《中华人民共和国刑法》有关制裁、打击洗钱犯罪的法律条款共同构成了我国全面预防、控制和打击洗钱犯罪活动的基本法律框架,形成了一道全面预防监控洗钱活动的反洗钱“法网”。中国保监会也于近日公布了《保险公司合规管理指导意见(草案)》,明确将反洗钱列入保险公司合规管理部门的主要任务之一,要求保险机构从事超过一定数额的现金交易须向保监会报告,发现涉嫌洗钱的交易应主动向保监会或司法部门报告。对于人民银行反洗钱部门来讲,在接受保险机构的大额及可疑交易报告的同时,应加强与保险业监管机关及保险机构之间的合作,以便有效防范犯罪分子利用保险机构来洗钱,有效提高反洗钱工作的效率。
2.建立保险业反洗钱利益补偿和利益激励机制。反洗钱是一种国际组织和各国政府领导的行政行为,其动力主要来自于社会的正义感。反洗钱行为会使反洗钱的积极参加者付出一定的经济或其他成本,而我国又规定罚没收入和追缴的赃款要全部上缴国库。如此一来,保险机构不但失去一笔可观的保费收入,还增加了核保、监管、报告等成本,而这些成本并不能得到直接的补偿,且在我国目前以保费作为保险公司业务评价的体制下,参与洗钱还可增加一定时期的保费。对于以营利为目的的保险公司,追求短期利益,会使其乐于看到资金流到自己的手中,而懈于追究资金的性质及来源,不愿去监控资金的流向,更不愿意去建立一套显然要增加保险机构成本但又不直接创造利润的反洗钱体系。所以,有效反洗钱要建立相应的利益补偿机制和完善的奖惩制度,出台一系列政策重奖提供保险洗钱重要线索的人员,同时对合伙造假进行洗钱的保险公司和保险业务员要实行严惩,并建议实行收缴黑钱利益部分返还制度。
(二)保险机构:他律更应自律
1.完善公司治理结构。保险公司除了被动接受监管机关的监管外,更应主动完善治理机制,严格设定内设组织机构的职责边界和议决事议程,提高经营管理层专业化、科学化和规范化的管理水平,建立和实施公司内部总分支机构各类人员的激励约束机制和事后责任追究制度。在反洗钱方面,保险公司内部也应该建立并完善反洗钱的内控制度,制定内部反洗钱工作操作程序,设立专门的反洗钱工作机构或者指定其内设机构负责反洗钱工作,配备必要的管理人员和技术人员,明确专人负责对大额现金和可疑交易进行记录、分析和报告等。
2.加强保险中介机构反洗钱的管理。随着保险业的发展,保险的中介力量也在不断壮大,现已成为推动保险业务发展的重要力量。在看到保险中介组织对于扩大业务积极性教育的同时,保险公司也应注意到其可能带来的负面影响。中介机构在展业阶段进行的客户身份识别是保险公司反洗钱至关重要的一步,由于保险中介组织经营目的和价值取向的差异以及人员的良莠不齐,保险公司在充分利用保险中介机构进行业务开展的同时,也应对保险中介组织的业务加强管理,以更好的履行反洗钱义务。
3.完善保险产品设计,提高保险业声誉。在发展业务的同时,保险公司也应不断完善保险产品的设计,对现有保险产品存在的可能被洗钱者利用的漏洞进行监督、预防,制定严密的防范洗钱的处理程序;完善保单条款,如在团险业务中,保险公司应要求投保人提供被保险人名单,并提供有效证明,确认被保险人同意投保团体保险事宜;投保人退保时,保险公司应要求投保人提供有效证明表明被保险人知悉退保事宜,退保金通过银行转账方式支付并退至原缴款账户,并设立不同等级的解约防范措施,杜绝黑钱从保险系统流过;积极研发出更优质的,且能有效预防成为洗钱工具的新型保险产品,增强保险产品的竞争力,提高保险业声誉。
4.加强宣传和培训,提高员工反洗钱意识。保险洗钱猖獗的原因之一是保险公司的管理人员和基层展业人员更加注重与其自身利益密切相关的业务指标完成情况,对于洗钱的危害和严重后果认识不足。《反洗钱法》出台后,仍有许多保险公司管理人认为只要本公司员工不参与洗钱就可以,忽视保险公司被利用为洗钱渠道的可能性。因此保险机构自身要加大对管理人员和员工的反洗钱宣传和培训,通过对其职业道德的提升让其认识到洗钱是严重的违法行为,一旦曝光会对公司声誉造成重大打击,乃至承担法律责任的严重后果,进而减少此类情况的发生,认真履行反洗钱义务。
扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"
④ 保险公司内部控制基本准则的印发通知
发文标题:关于印发《企业内部控制基本规范》的通知
发文文号:财会[2008]7号
发文部门:财政部审计署中国保险监督管理委员会中国银行业监督管理委员会中国证券监督管理委员会
发文时间:2008-5-22
实施时间:2009-7-1
失效时间:
法规类型:内部会计控制制度
所属行业:所有行业
所属区域:全国
阅读人次:339
评论人次:0
页面功能:【字体:大中小】【打印】【关闭】
发文内容:
中直管理局,铁道部、国营局,总后勤部、武警总部,各省、自治区,直辖市,计划单列市财政厅(局),审计厅(局),新疆生产建设兵团财务局、审计局,中国证监会各省、自治区、直辖市,计划单列市监管局,中国证监会上海,深圳专员办,各保监局、保险公司,各银监局,政策性银行、国有商业银行、股份制商业银行、邮政储蓄银行、资产管理公司,各省级农村信用联社,银监会直接管理的信托公司、财务公司,租赁公司,有关中央管理企业:
为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据国家有关法律法规,财政部会同证监会、审计署、银监会、保监会制定了《企业内部控制基本规范》,现予印发,自2009年7月1日起在上市公司范围内施行,鼓励非上市的大中型企业执行。执行本规范的上市公司,应当对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,并可聘请具有证券、期货业务资格的会计师事务所对内部控制的有效性进行审计。
执行中有何问题,请及时反馈我们。
附件:企业内部控制基本规范
财政部审计署证监会银监会保监会
二〇〇八年五月二十二日
附件:企业内部控制基本规范
第一章总则
第一条为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据《中华人民共和国公司法》、《中华人民共和国证券法》、《中华人民共和国会计法》和其他有关法律法规,制定本规范。
第二条本规范适用于中华人民共和国境内设立的大中型企业。
小企业和其他单位可以参照本规范建立与实施内部控制。
大中型企业和小企业的划分标准根据国家有关规定执行。
第三条本规范所称内部控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。
内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果、促进企业实现发展战略。
第四条企业建立与实施内部控制,应当遵循下列原则:
(一)全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。
(二)重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。
(三)制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。
(四)适应性原则。内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。
(五)成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
第五条企业建立与实施有效的内部控制,应当包括下列要素:
(一)内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
(二)风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。
(三)控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。
(四)信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。
(五)内部监督。内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
第六条企业应当根据有关法律法规、本规范及其配套办法、制定本企业的内部控制制度并组织实施。
第七条企业应当运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除人为操纵因素。
第八条企业应当建立内部控制实施的激励约束机制,将各责任单位和全体员工实施内部控制的情况纳入绩效考评体系,促进内部控制的有效实施。
第九条国务院有关部门可以根据法律法规,本规范及其配套办法,明确贯彻实施本规范的具体要求,对企业建立与实施内部控制的情况进行监督检查。
第十条接受企业委托从事内部控制审计的会计师事务所,应当根据本规范及其配套办法和相关执业准则,对企业内部控制的有效性进行审计,出具审计报告。会计师事务所及其签字的从业人员应当对发表的内部控制审计意见负责。
为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。
第二章内部环境
第十一条企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。
股东(大)会享有法律法规和企业章程规定的合法权利,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表决权。
董事会对股东(大)会负责,依法行使企业的经营决策权。
监事会对股东(大)会负责,监督企业董事、经理和其他高级管理人员依法履行职责。
经理层负责组织实施股东(大)会、董事会决议事项,主持企业的生产经营管理工作。
第十二条董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。
企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。
第十三条企业应当在董事会下设立审计委员会。审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其他相关事宜等。
审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。
第十四条企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。
企业应当通过编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。
第十五条企业应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性。
内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。
第十六条企业应当制定和实施有利于企业可持续发展的人力资源政策。人力资源政策应当包括下列内容:
(一)员工的聘用、培训、辞退与辞职。
(二)员工的薪酬、考核、晋升与奖惩。
(三)关键岗位员工的强制休假制度和定期岗位轮换制度。
(四)掌握国家秘密或重要商业秘密的员工离岗的限制性规定。
(五)有关人力资源管理的其他政策。
第十七条企业应当将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。
第十八条企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作情神,树立现代管理理念,强化风险意识。
董事、监事、经理及其他高级管理人员应当在企业文化建设中发挥主导作用。
企业员工应当遵守员工行为守则,认真履行岗位职责。
第十九条企业应当加强法制教育,增强董事、监事、经理及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。
第三章风险评估
第二十条企业应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。
第二十一条企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。
风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水平。
第二十二条企业识别内部风险,应当关注下列因素:
(一)董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。
(二)组织机构、经营方式、资产管理、业务流程等管理因素。
(三)研究开发、技术投入、信息技术运用等自主创新因素。
(四)财务状况、经营成果、现金流量等财务因素。
(五)营运安全、员工健康、环境保护等安全环保因素。
(六)其他有关内部风险因素。
第二十三条企业识别外部风险、应当关注下列因素:
(一)经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。
(二)法律法规、监管要求等法律因素。
(三)安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。
(四)技术进步、工艺改进等科学技术因素。
(五)自然灾害,环境状况等自然环境因素。
(六)其他有关外部风险因素。
第二十四条企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
企业进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性。
第二十五条企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。
企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。
第二十六条企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。
风险规避是企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。
风险降低是企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。
风险分担是企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。
风险承受是企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。
第二十七条企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。
第四章控制活动
第二十八条企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。
控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。
第二十九条不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
第三十条授权审批控制要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。
企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。特别授权是指企业在特殊情况、特定条件下进行的授权。
企业各级管理人员应当在授权范围内行使职权和承担责任。
企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。
第三十一条会计系统控制要求企业严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账薄和财务会计报告的处理程序,保证会计资料真实完整。
企业应当依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。会计机构负责人应当具备会计师以上专业技术职务资格。
大中型企业应当设置总会计师。设置总会计师的企业,不得设置与其职权重叠的副职。
第三十二条财产保护控制要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。
企业应当严格限制未经授权的人员接触和处置财产。
第三十三条预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。
第三十四条运营分析控制要求企业建立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
第三十五条绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。
第三十六条企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。
第三十七条企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。
第五章信息与沟通
第三十八条企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。
第三十九条企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。
企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物.办公网络等渠道,获取内部信息。
企业可以通过行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外部信息。
第四十条企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈,信息沟通过程中发现的问题,应当及时报告并加以解决。
重要信息应当及时传递给董事会、监事会和经理层。
第四十一条企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。
企业应当加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。
第四十二条企业应当建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。
企业至少应当将下列情形作为反舞弊工作的重点:
(一)未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益。
(二)在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等。
(三)董事、监事、经理及其他高级管理人员滥用职权。
(四)相关机构或人员串通舞弊。
第四十三条企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。
举报投诉制度和举报人保护制度应当及时传达至全体员工。
第六章内部监督
第四十四条企业应当根据本规范及其配套办法,制定内部控制监督制度,明确内部审计机构(或经授权的其他监督机构)和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求。
内部监督分为日常监督和专项监督。日常监督是指企业对建立与实施内部控制的情况进行常规、持续的监督检查;专项监督是指在企业发展战略、组织结构、经营活动、业务流程,关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查。
专项监督的范围和频率应当根据风险评估结果以及日常监督的有效性等予以确定。
第四十五条企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。
内部控制缺陷包括设计缺陷和运行缺陷。企业应当跟踪内部控制缺陷整改情况,并就内部监督中发现的重大缺陷,追究相关责任单位或者责任人的责任。
第四十六条企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。
内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况,实际风险水平等自行确定。
国家有关法律法规另有规定的,从其规定。
第四十七条企业应当以书面或者其他适当的形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性。
第七章附则
第四十八条本规范由财政部会同国务院其他有关部门解释。
第四十九条本规范的配套办法由财政部会同国务院其他有关部门另行制定。
第五十条本规范自2009年7月l日起实施
扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"
⑤ 保险机构反洗钱内控制度
去 内部控制网 看看。
⑥ 如何建立健全保险专业中介机构内控制度体系
缺乏专业人才,没有完善的公司治理和组织架构及体系运作。
区域性的保险专业中介机构和当地的主体保险公司的分支机构相比还有很大差距,主体保险公司的分支机构上有省公司、再上面还有总公司,有着大量人才和完善的公司治理和组织架构及体系运作。区域性的保险专业中介机构没有“省公司”也没有“总公司”,自身就是总公司,甚至只有几个人,管理和培训都依赖主体公司。长此以往就会进入一个怪圈现象,越做越小,像进入泥潭一样,越小越吸引不到人才、越吸引不到人才越小,更谈不上什么完善的公司治理和组织结构及体系运作了
⑦ 社会保险内部控制制度
人力资源内部控制是指对人力资源规划与设计、招聘与配置、培训与开发、薪酬与福利,考核与评价、劳动关系管理等六大模块进行全面监控和管理。
通过人力资源管理的内部控制,对人力资源进行有效的规划和配置,充分做到因岗设人,人岗匹配,减少人力资源的浪费,充分调动员工的工作积极性,全面提高员工队伍素质,实现人力资源战略目标。
扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"
⑧ 如何加强保险公司内部控制制度
积极搭建企业内控标准体系框架结构
基本规范在企业内控标准体系中处于最高层次,起统驭作用,描绘了企业建立与实施内控体系必须建立的框架结构,规定了内部控制的定义、目标、原则、要素等基本要求,是制定应用指引、评价指引、鉴证指引和企业内部控制制度的基本依据。
基本规范共七章五十条,各章分别是:总则、内部环境、风险评估、控制活动、信息与沟通、内部监督和附则。
内部控制的目标。基本规范指出,内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制目标定位于五个方面,包括:合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。内部控制的目标定位,是在结合中国企业实际、比较其他国家和经济体企业内控目标之后作出的科学选择。
内部控制的原则。基本规范确立了企业建立并实施内部控制的五项基本原则:一是全面性原则,要求内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项;二是重要性原则,要求内部控制应当重点关注重要业务事项和高风险领域,切实防范重大风险;三是制衡性原则,要求内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率;四是适应性原则,要求内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化加以调整;五是成本效益原则,要求内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
内部控制的要素。基本规范确立了五要素的内控框架:第一,内部环境,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等,这是企业实施内部控制的重要基础,表明企业实施内部控制,应先从治理结构等入手。现代企业如果没有良好的治理结构,内部控制就会形同虚设。第二,风险评估,是指企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险、合理确定风险应对策略的过程,这是企业实施内部控制的重要环节。第三,控制活动,是指企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内,这是企业实施内部控制的重要手段。第四,信息与沟通,是指企业应及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通,这是企业实施内部控制的重要条件。第五,内部监督,是指企业应对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,这是企业实施内部控制的重要保证。
应用指引在内控体系中居于主体地位,主要包括两方面的内容:
一是针对企业主要业务与事项的应用指引。目前印发的征求意见稿,基本涵盖了资金管理、采购、销售、固定资产、存货、工程项目、无形资产、投资、筹资、预算、成本费用、担保、合同协议、业务外包、对子公司的控制、财务报告编制与披露、人力资源政策、信息系统控制、衍生工具、企业并购和关联交易等,这些都是企业最为常见、带有普遍性、迫切需要加强风险控制的业务环节和领域。随着征求意见的逐步深入,在具体项目构成上可能会作必要调整。
二是针对特殊企业或者行业的应用指引。比如,商业银行、保险公司、证券公司、信托公司、基金公司、期货公司等金融类企业,由于其经营业务特殊,涉及金融风险,与经济发展和金融安全关系重大,在内部控制方面,除遵循一般内部控制要求外,有必要规定特殊应用指引,构成应用指引的组成部分。这是非常重要的制度安排,其定位不仅是财务报告的可靠性,还定位于企业经营风险控制,范围比美国萨班斯法案更广泛