热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

中国银监会关于印发《金融资产管理公司并表监管指引(试行)》的通知

作者:法律资料网 时间:2024-06-17 03:27:04  浏览:8813   来源:法律资料网
下载地址: 点击此处下载

中国银监会关于印发《金融资产管理公司并表监管指引(试行)》的通知

中国银行业监督管理委员会


中国银监会关于印发《金融资产管理公司并表监管指引(试行)》的通知


各银监局,各金融资产管理公司:

《金融资产管理公司并表监管指引(试行)》已经中国银监会第104次主席会议审议通过,现印发给你们,请遵照执行。

二〇一一年三月八日





金融资产管理公司并表监管指引(试行)

银监发〔2011〕20号

第一章 总 则

第一条 为规范和加强对金融资产管理公司(以下简称资产公司)及其附属法人机构的并表监管,防范金融风险,根据《中华人民共和国银行业监督管理法》、《金融资产管理公司条例》等有关法律、法规,参照《银行并表监管指引(试行)》、《企业会计准则》制定本指引。

第二条 本指引适用于经国务院批准已实施股份制改革的资产公司及其附属法人机构(以下简称集团)。附属法人机构是指由资产公司控制的境内外子公司以及按照本指引应纳入并表监管范围的其他机构。

第三条 本指引所称并表监管是指在单一法人监管的基础上,对集团的资本以及风险进行全面和持续的监管,识别、计量、监控和评估集团的总体风险状况。

第四条 银监会按照本指引对资产公司进行并表监管。

第五条 资产公司并表监管采用定性和定量两种方法。

定性监管主要是针对集团的公司治理、内部控制、风险管理等因素进行审查和评价。

定量监管主要是针对集团的资本充足性和杠杆率管理,以及大额风险、流动性风险、重大内部交易等状况进行识别、计量、监测和分析,进而在并表的基础上对集团的风险状况进行量化的评价。

第六条 银监会通过与国家相关部门、境内外其他金融监管机构建立的监管协调机制,协调监管政策和措施,实现监管信息共享。

第二章 并表监管范围

第七条 银监会遵循“实质重于形式”的原则,以控制为基础,兼顾风险相关性,确定资产公司的并表监管范围。

第八条 资产公司投资的法人机构,符合下列条件之一的,应当纳入并表监管范围:

(一)资产公司直接或子公司拥有,或与其子公司共同拥有50%以上表决权的机构。

(二)资产公司拥有50%以下的表决权,但有下列情形之一的机构,应当纳入并表范围:

1.通过与其他投资者之间的协议,持有该机构50%以上的表决权;

2.根据章程或协议,有权决定该机构的财务和经营政策;

3.有权任免该机构董事会或类似权力机构的多数成员;

4.在该机构董事会或类似权力机构占多数表决权。

(三)在确定能否控制被投资机构时,应考虑集团持有的该机构当期可转换公司债券、当期可执行的认股权证等潜在表决权因素,确定是否符合上述并表标准。对于当期可以实现的潜在表决权,应当计入资产公司对被投资机构的表决权。

(四)其他有证据表明资产公司实际控制被投资机构的情况。

(五)银监会有权根据资产公司的股权结构变动、风险类别确定和调整并表监管范围。

第九条 当被投资机构不为资产公司所控制,但根据风险相关性,被投资机构的总体风险足以对资产公司的财务状况及风险水平造成重大影响,或其所产生的合规风险、声誉风险造成的危害和损失足以对资产公司的声誉造成重大影响的,应当纳入并表监管的范围。

第十条 下列被投资机构可以不列入资产公司的并表监管范围:

(一)已关闭或已宣告破产的机构;

(二)因终止而进入清算程序的机构;

(三)决定在三年内出售的、资产公司的权益性资本在50%以上的被投资机构;

(四)受所在国外汇管制及其他突发事件影响、资金调度受到限制的境外附属机构;

(五)资产公司短期或阶段性持有的债转股企业。

资产公司应制定阶段性持有债转股企业的退出计划,并报银监会备案。对于超出计划退出期限仍未退出且具有实际控制权的债转股企业应纳入并表范围。

第十一条 资产公司金融类子公司对非金融机构提供长期清偿担保的,该非金融机构应纳入并表范围;无清偿担保或清偿担保可无条件撤销的,由资产公司按审慎原则处理。

第十二条 资产公司应于每年第一季度末向银监会报告上一年度并表范围及并表管理情况,包括但不限于按照本《指引》确定的合格资本、财务、风险及其他并表管理状况等。

第三章 并表监管内容

第一节 最低资本与杠杆率管理

第十三条 资产公司的最低资本管理是指集团拥有的合格资本不得低于银监会规定的最低资本要求。

资产公司的杠杆率管理是为了确保集团拥有充足资本以缓冲资产损失而建立的基于法人分类的多指标、多口径的系统管理方法。

第十四条 资产公司资本的并表管理应充分考虑集团所处的商业化转型阶段,将定性管理和定量管理相结合。

定性管理主要是优化资本配置,提高资本使用效率;定量管理主要是最低资本管理和杠杆率管理。

第十五条 资产公司应当根据国家宏观政策和自身发展战略,优化金融及非金融业务布局,控制行业投资的范围和比重。

第十六条 资产公司应当在并表基础上计算集团拥有的合格资本,充分考虑资本的期限、损失吸收能力以及收益分配等因素对合格资本的影响。

第十七条 集团合格资本工具包括核心资本和附属资本两部分。核心资本工具可包括:实收资本、资本公积、盈余公积、未分配利润、少数股权等;附属资本工具可包括重估储备(须经财政部批准)、一般准备、优先股、可转换债券、混合资本债券、长期次级债券等。

第十八条 资产公司应当明确核心资本与附属资本的项目构成,审慎确定有关资本项目在核心资本和附属资本中的比重,持续满足监管要求。

第十九条 资产公司应确认其与子公司以及子公司之间是否存在交叉持股和相互持有次级债等合格资本工具,以及对集团以外的资本投资等情况,并确保这些情况在计算集团资本充足水平时已得到审慎处理。处理方法包括并表轧差、资本扣减和风险加权等。

第二十条 集团的最低资本要求为资产公司以及资产公司按照持股比例计算的各子公司最低资本要求之和,减去依照相关法律、法规和监管规定应扣减的金额。

第二十一条 资产公司不良资产(包括收购的金融机构和非金融机构不良资产以及债转股股权和抵债股权)运营的最低资本要求为以不良资产收购成本为基础计算的风险加权资产的8%。

资产公司附属商业银行、信托公司、金融租赁公司的最低资本要求按照银监会监管规定执行。附属保险公司的最低资本要求按照保险监管机构最低资本监管规定执行。证券、期货公司按照证券监管机构净资本监管规定执行。

资产公司应当参照商业银行表外业务转换系数相关规定,审慎计算表外业务的最低资本要求。

第二十二条 资产公司应当确保自身及子公司同时满足单一资本充足要求。在充分评估子公司的超额资本数量及其可转换性的基础上,资产公司可以按照持股比例计入资本,计算资本充足水平。

第二十三条 资产公司应当审查自身及子公司是否通过发债等方式筹集资金用于相互或对外投资,并对这种情况是否构成对集团稳健性的负面影响予以充分评估。

第二十四条 资产公司应制定多维度的杠杆率指标监测体系,包括净资产与总资产比率、核心资本净额与调整后的资产余额比率等。除计算集团合并杠杆率外,还应分别计算资产公司单一法人的杠杆率、金融类子公司合并口径的杠杆率、全部子公司合并口径的杠杆率。

第二十五条 资产公司在计算集团合并杠杆率时,应当将非金融类子公司纳入并表范围,但不包括证券、保险和信托等金融类子公司开展的经纪业务。在计算资产公司单一法人杠杆率时,应将资产公司对子公司的资本投资予以扣减,或依据审慎原则适当处理。

第二十六条 资产公司应当逐步建立超额资本池,以应对因不可预见因素导致的损失和缓冲经济周期波动的影响。超额资本池中的资金存放形式应保持较高的流动性,包括可自由处置的现金、国债、未质押的可流通证券等。

第二十七条 资产公司应分别对资产公司单一法人、金融类子公司和非金融类子公司的资本充足水平、杠杆率和对外担保等情况进行分析,全面、审慎评估子公司的资本充足水平及变动对资产公司的影响。

第二十八条 对未达到最低资本要求的资产公司,应当制定具体的资本补充计划。

第二十九条 银监会根据集团资产质量与运营状况,经全面审慎评估,必要时可以要求集团持有超过其最低资本要求的资本,调整或制定差异化的杠杆率要求,限制集团的风险资产增速和对外资本投资,以确保集团的稳健性。

第二节 集团内部交易

第三十条 本指引所称集团内部交易是指集团内部交易方之间发生的包括资产、资金、服务等资源或义务转移的行为。不包括资产公司及其子公司与对其有直接或间接控制、共同控制、实际控制或重大影响的其他股东之间的交易。

集团内部交易范围包括:资产买卖和委托处置、投资、授信、融资(借贷、买卖公司债券、股东存款及提供担保等)以及代理交易等。

第三十一条 集团内部交易方包括资产公司、子公司以及资产公司可实际控制或产生重大影响的其他法人机构或组织(政策性债转股企业除外)。

第三十二条 集团内部交易应当遵守国家法律、法规和会计制度等相关规定,遵循诚信、公允、透明的原则。涉及到银行、证券、保险、信托、金融租赁、上市公司等,还应遵守相关监管规定。

第三十三条 集团在依法合规和有效控制风险的前提下,可以通过正当、合理的内部交易在业务、资金、渠道网络、机构人员、信息、品牌等方面加强协同,整合资源,提高综合经营效益,实现集团的战略发展目标。

第三十四条 集团内部交易分为重大内部交易和一般内部交易。

重大内部交易是指数额较大以及可能对内部交易方经营与财务状况产生重大影响的内部交易。包括但不限于:

(一)与监管机构明确界定的重大关联交易对应的内部交易;

(二)与监管机构明确规定须报经审批的关联交易对应的内部交易;

一般内部交易是指除重大内部交易以外的其他内部交易。

第三十五条 资产公司应当按照相关法律、法规及监管规定,结合业务开展情况,制定集团内部交易管理制度,加强内部交易管理,规范内部交易行为,降低内部交易的复杂程度,确保内部交易合法、合规、合理,风险可控。内部交易管理制度应当报银监会备案。

第三十六条 资产公司应当明确内部交易审议(审查)决策机构和相应的管理职能。子公司可以根据业务开展情况或资产公司的授权,明确内部交易审议(审查)机构及其相应的管理职能。

第三十七条 资产公司内部交易审议(审查)机构应当对内部交易进行审慎管理,及时、全面地掌握内部交易的实施情况,有效防范和控制可能产生的不当利益输送和监管套利等行为。

第三十八条 资产公司应当制定科学、规范的内部交易审议(审查)决策程序,并严格按程序进行内部交易审议(审查)和决策。

重大内部交易实行审批或备案制度:

(一)监管机构明确界定的或明确规定须报经审批的重大关联交易对应的内部交易,有关交易方在履行内部审议(审查)和决策程序后,应当按照相关规定报送审批,按照监管机构的审批意见实施。交易方不属于银监会监管范围的,资产公司应当报银监会备案。

(二)监管机构未明确规定须报经审批的重大关联交易对应的内部交易,由有关交易方履行内部审议(审查)和决策程序,资产公司按季度报银监会备案。

一般内部交易按照资产公司内部授权程序进行。

第三十九条 资产公司内部交易审议(审查)机构负责按规定确认内部交易方,查询、收集内部交易信息,评估重大内部交易的合法性和合规性等,并在履行审议(审查)程序后提交有关决策机构决策。

第四十条 资产公司应当依法依规对经内部交易审议(审查)机构审议(审查)通过的重大内部交易进行决策,并采取有效措施防止股东、债权人及其他利益相关者的合法权益受到内部交易的侵害。

第四十一条 资产公司应当充分发挥监事会的监督作用,加强对内部交易的监控和制约。

第四十二条 资产公司应当健全与完善内部交易的定价机制,确保内部交易价格的公允性与合理性。

第四十三条 资产公司应当制定和完善相关内部控制制度,加强对内部交易的风险管控。

第四十四条 资产公司应当建立和实行内部交易表决权回避制度。内部交易决策机构和审议(审查)机构对内部交易进行表决时,在所涉及内部交易方同时担任职务的人员应当回避。

第四十五条 资产公司应当建立健全内部交易风险隔离机制,在资金、业务、信息、人员等方面建立“防火墙”制度,防止通过内部交易不当转移利润和转嫁风险,减少利益冲突,避免风险过度集中,保护利益相关者的合法权益,维护公平竞争的市场环境。

第四十六条 资产公司应当建立和实行内部交易综合考核与评价机制,完善协同经营的激励约束与分配协调机制。定期开展内部交易综合考核和评价,并将考评结果与激励约束和分配协调机制挂钩。

第四十七条 资产公司应当建立和实行内部交易信息报告制度,明确报告路径和程序,按规定报告内部交易的开展情况,并保证报告信息的真实性和完整性。资产公司应当于每年第一季度末向银监会报送上一年度集团内部交易开展情况的综合报告(包括重大内部交易和一般内部交易,其中一般内部交易可以合并报告)。

第四十八条 监管机构明确规定需披露信息的关联交易对应的集团内部交易,有关交易方应按规定公开披露内部交易的开展情况,并保证披露信息的真实性和完整性。

第四十九条 资产公司当应建立和实行内部交易的内部审计制度,定期或不定期对内部交易实施情况进行内部审计。



第三节 大额风险暴露管理

第五十条 资产公司大额风险暴露是指集团并表后的资产组合对单个交易对手或一组有关联的交易对手、行业或地理区域、特定类别的产品等超过集团资本一定比例的风险集中暴露。银监会可以根据资产公司的实际情况相应确定和调整资产公司大额风险暴露监管标准。

第五十一条 资产公司应当在并表基础上管理风险集中与大额风险暴露。

第五十二条 资产公司应当根据自身的资本和资产负债规模, 制定大额风险暴露的政策和流程,持续进行并表监测,通过相关报告制度,确保及时识别总体资产组合中的风险集中程度,评估集中度较高的资产对资产公司的影响,按照有关管理制度对风险集中度较高的资产采取相应措施。

第五十三条 资产公司应当有效识别集团层面上大额风险暴露最为集中的行业领域、地理区域等相关信息,结合行业或区域经济周期波动等因素,分析判断这些风险集中可能给集团带来的负面影响。

第五十四条 资产公司应当监测自身及其子公司从事包含杠杆率、期权等具有信用放大效应的结构性融资产品的信用风险暴露,关注因不同风险因素之间相互关联而产生连锁效应的特定产品的信用风险暴露。

第五十五条 跨境经营的资产公司,应当逐步建立国家或地区风险评估体系,根据资产公司自身的规模和业务特点、业务所在国家或地区的经济实力和稳定性,制定不同国家或地区的大额风险管理政策和程序细则。

第五十六条 资产公司应当定期审查大额风险暴露管理的充分性和有效性。审查考虑的因素包括:资本充足状况、大额风险承担与公司风险集中度管理政策是否一致、交易对手的业务性质以及资产公司的风险管控能力等。

第四节 流动性风险管理

第五十七条 资产公司的流动性风险分为融资流动性风险和市场流动性风险。

融资流动性风险是指资产公司在不影响日常经营或财务状况的情况下,无法有效满足资金需求的风险。

市场流动性风险是指由于市场深度不足或市场动荡,资产公司无法以合理的市场价格出售资产以获得资金的风险。

第五十八条 资产公司应当加强对流动性风险的并表管理。对于跨境设立的分支机构,还应充分考虑资本管制、外汇管制以及金融市场发展差异程度等因素对流动性的影响,对风险管理政策和程序做出相应调整。资产公司与存在资金流动障碍的子公司之间不得进行流动性轧差处理。

第五十九条 资产公司应当关注子公司的流动性风险,制定向子公司提供流动性支持的预案,并报银监会备案。

第六十条 资产公司应当坚持审慎性原则,充分识别、有效计量、持续监测和控制流动性风险,确保其资产负债结构与流动性要求相匹配。资产公司应通过设立更加稳定、持久和结构化的融资渠道来提高应对流动性风险的能力。

第六十一条 资产公司应当定期评估集团流动性管理政策的充分性和有效性,以及流动性应急预案的充分性和可操作性。关注并分析集团整体的资产负债状况、现金流状况等,特别是负债集中度、资产负债期限错配对流动性可能带来的负面影响。



第四章 并表监管基础

第一节 公司治理

第六十二条 资产公司应当按照国家相关法律、法规规定和现代金融企业制度要求,建立健全以股东大会、董事会、监事会和高级管理层等为主体的公司治理架构,明确界定各治理主体以及董事、监事、高级管理人员的职责权限,建立科学、高效的决策、执行和监督制度,完善激励约束机制,提高公司治理的有效性,最大限度地维护股东、债权人、公司自身和员工等利益相关方的合法权益。

第六十三条 资产公司应结合整体战略规划和对子公司的管理要求,按照“合规、精简、高效”的原则,不断优化投资结构,简化控股层级,并指导子公司建立完善公司治理结构。资产公司的法人层级原则上应控制在三级以内,除个别特殊行业外,不得在二级子公司下设立法人机构。

第六十四条 资产公司应统筹结合自身发展定位及整体经营计划,加强业务整合和管理流程优化,完善内部授权制度和风险绩效综合评价制度,指导子公司开展各项业务。

第六十五条 在维护子公司独立法人经营自主权的前提下,资产公司依法承担对集团整体战略规划、资源配置和风险管理的职责,对集团内部的人力资源、财务会计、品牌文化实施有效管理,加强内部业务协同和资源共享,建立全覆盖的风险管理和内部审计体系,提高整体运营效率和风险防控能力。

第六十六条 资产公司应当建立和完善以资本回报、风险控制和持续发展为核心的综合考核指标体系,以综合考核指标为导向的内部资源配置机制和以综合考核结果为基础的激励约束机制,定期对自身和子公司的经营业绩和发展情况进行全面考核,确保稳健经营和合理资本回报。

第六十七条 资产公司建立薪酬制度、长期股权激励制度和企业年金制度应当符合国家有关规定,并充分考虑国民经济发展水平、社会和行业薪酬水平以及本公司实际经营状况等因素,制定合理可行的实施方案,依法履行规定程序后实施。

第二节 风险控制

第六十八条 资产公司应在并表基础上建立与其业务性质、规模和复杂程度相适应,覆盖集团各个层面、各业务领域和区域(境内外)的全面风险管理体系,全面认识、分析和管理各类风险,确保集团风险管理与战略发展目标相一致。

第六十九条 资产公司应当在集团层面上建立全面、独立、专业的风险管理组织体系,明确有关各方的风险管理职责,逐步建立和完善自上而下的风险政策执行、监督评价机制和自下而上的风险报告制度,不断完善垂直化的风险管理组织架构。

第七十条 资产公司董事会对全面风险管理承担最终责任,并向股东大会负责,董事会下设的风险管理委员会和审计委员会根据董事会授权履行相应职责。高级管理层负责全面风险管理的日常工作并向董事会负责。监事会对董事会及高级管理层在全面风险管理中的履职情况进行监督。

第七十一条 资产公司应当根据有关监管规定,结合自身业务特点和全面风险管理的要求,制定风险管理政策、制度和流程,并根据集团发展、技术更新及市场变化等因素,及时修订和完善。

第七十二条 资产公司应当多层次、多维度地识别经营过程中的各类风险,分析风险的成因、组成要素和相关条件。风险识别应综合考虑内部和外部因素,并选择与其自身业务特点和发展阶段相适应的分析技术和方法。

第七十三条 资产公司应当按照相关规定进行风险分类和评估。评估内容包括:战略风险、经营风险、财务风险、法律风险、声誉风险等。根据已识别风险可能给集团造成的影响和损失,确定该风险对实现集团经营目标的影响程度,形成风险管理的依据。

资产公司可采用问卷调查、集体讨论、专家咨询、情景分析和管理层访谈等定性方法对各类风险的成因、特征及后果进行风险评估。具备条件的资产公司可逐步引入统计分析、内部评级法、敏感性分析等定量方法对风险进行量化分析,并随着风险数据的积累和计量水平的提高不断加以改进和完善。

第七十四条 资产公司应根据自身发展战略和条件,结合风险评估和计量结果明确风险管理的重点,并选择合适的风险管理工具,制定相应的风险应对方案。风险应对方案应包括解决该风险要达到的具体目标,涉及的管理业务流程,需要的条件和资源,拟采取的具体措施及风险管理工具等内容。

第七十五条 资产公司应当按照相关监管规定,建立支持全面风险管理的内部控制体系,完善内部控制制度和全流程风险控制措施。内部控制制度和全流程风险控制措施至少应包括以下内容:

(一)有效的内部授权制度;

(二)业务与风险管理审批制度;

(三)风险监测和风险管理报告制度;

(四)重大风险预警和应急处理制度;

(五)风险管理责任制度;

(六)内部审计监督制度;

(七)风险管理考核评价制度;

(八)重要岗位的权力制衡制度;

(九)防火墙和风险隔离制度。

第七十六条 资产公司应当定期对全面风险管理的健全性、合理性和有效性进行监督检查,分析、评价全面风险管理体系的设计和执行结果,发现薄弱环节,不断完善全面风险管理体系,确保全面风险管理工作的持续有效实施。

第七十七条 资产公司当应逐步建立与全面风险管理相适应、涵盖风险管理基本流程和内部控制系统各个环节的风险管理信息系统,包括风险信息的采集、存储、分析、报告、披露等。风险管理信息系统应准确、及时、持续地支持集团风险的识别、监测、预警、管控和报告等工作。

第七十八条 资产公司应当在集团范围内强化风险管理文化建设。董事会成员和高级管理人员应当在培育统一风险管理文化中发挥表率作用,并通过持续开展风险教育与培训,增强全体员工的风险管理意识,努力将风险管理意识转化为全体员工的共同认识和自觉行动,促进公司形成系统、规范、高效的全面风险管理机制。

第七十九条 资产公司应当每半年向银监会报告集团的风险管理情况,并按规定报送相关信息资料。针对重大突发风险事件,资产公司应当制定相应的重大事项报告制度,并报银监会备案。



第三节 信息系统管理

第八十条 资产公司应制定与其经营战略相适应的信息化建设规划,并结合实际情况,在集团范围内逐步做到“统一规划、统一标准、集中建设、集中管理”。

第八十一条 资产公司信息化建设规划应从业务和管理需求出发,保持适度的前瞻性,并确保信息系统的稳定性和可扩展性。信息化建设规划应在集团范围内最大限度地统筹资源,避免盲目投资和重复建设。

第八十二条 资产公司应当按照相关法律、法规和监管规定的要求,集中建设符合专业技术标准的数据中心、灾备中心、开发测试中心和业务后援中心,建立健全各项管理措施和应急机制,保障业务持续、安全、稳定运行。

第八十三条 资产公司应结合实际,制定合理的系统架构以及技术和数据标准,加强对软件生命周期、信息科技产品采购和服务外包的科学管理,保障开发质量,降低运营成本,防范道德风险,提高服务满意度。

第八十四条 资产公司应将主要业务流程、关键控制点和业务处理规则嵌入系统程序,使内部控制流程与信息系统有机结合,实现对业务流程和主要风险点的自动化控制,减少或消除人为操纵因素。

第八十五条 资产公司应按照监管指引要求,积极采取措施,力争实现集团内部管控信息和非现场并表监管信息的自动化采集处理,优化系统辅助分析和预警功能。

第八十六条 资产公司应统筹规划、突出重点,研究制定和完善集团信息安全标准规范和信息安全制度体系,落实信息安全管理职责,完善信息安全管理机制,建立健全信息安全检查机制,依据已确立的技术法律、法规、监管规定、内部制度与相关技术标准,定期开展信息安全检查,确保信息安全。

第八十七条 资产公司应当按照不同密级设置信息系统用户访问权限,加强日志审计和系统监测,严格控制后台操作和非授权访问。认真执行数据加密和备份策略,确保核心数据存放安全和有效恢复。

第八十八条 资产公司应逐步健全信息科技治理结构,设立集团层面的信息科技管理委员会,负责审批集团的信息战略规划方案、信息化投资预算与计划,以及审批与协调重大信息科技项目、监督信息系统整体运行情况等。

资产公司应当明确集团信息科技管理部门,统一负责集团信息系统的规划、信息科技资源的协调与共享、信息科技制度体系建设、信息化需求管理等。

第四节 战略与声誉风险管理

第八十九条 资产公司应当明确战略管理职能部门,负责集团的战略制定和评估工作,在科学制定战略发展规划的基础上,配合董事会有关专门委员会,定期开展对战略规划执行情况的评估。

第九十条 集团战略决策应反映外部环境、行业、经济、技术、市场竞争、监管等方面的变化。在进行战略投资、重大项目等决策时,应关注集团管理资源和能力、资本与资金来源、人员和信息系统以及沟通渠道等能否有效支持业务发展战略。

第九十一条 资产公司应建立完整的集团战略发展评估体系。集团设定的战略目标应科学、合理,并与公司的文化、价值观、社会责任、业务方向和风险容忍度保持一致。

第九十二条 资产公司应关注自身及其子公司所产生的风险和损失对集团的声誉可能造成的负面影响,制定应急预案,采取有效措施管理声誉风险。

第五节 信息披露管理

第九十三条 资产公司应当建立和完善并表信息披露制度,规范披露程序,明确内部管理职责,按照相关法律、法规和监管规定的要求对外披露信息。

第九十四条 资产公司对外披露并表信息应当遵循真实性、及时性、完整性、一致性原则,对信息披露中的虚假和误导性陈述及重大遗漏等承担相应的法律责任。

第九十五条 资产公司披露的并表信息内容应主要包括:公司的基本信息、资本信息、风险管理信息等。资产公司可以根据自身实际情况,自主增加披露其他相关信息。

资产公司对外披露信息应当严格执行国家保密相关规定。

第九十六条 资产公司对外披露并表信息应指定专门机构管理、专人负责,主要通过公司网站和指定媒体进行。

资产公司应完善公司信息系统及网站建设,确保并表信息披露渠道通畅。

第五章 并表监管方式

第一节 非现场监管

第九十七条 银监会对资产公司的并表监管重点关注整体情况及单一法人数据与资产公司并表数据的差异,资产公司与子公司以及子公司之间的交易,金融类子公司和非金融类子公司对集团财务状况和风险状况的重大影响等方面内容,定期对资产公司进行全面风险评价。

第九十八条 银监会通过制定资产公司非现场监管报表指标体系,开展非现场监测与分析,全面掌握集团总体架构、股权结构及其变化、经营情况等。对于在非现场监管中发现的资产公司监管指标异常变动等情况,可以采取风险提示、约见高级管理人员、现场走访、要求整改等措施,并密切监督其整改的进展。

第九十九条 对资产公司违反风险管理、最低资本要求、杠杆率、大额风险暴露、流动性、内部交易、信息披露等审慎监管标准的行为,银监会可以要求资产公司立即采取措施补救并按照法律、法规和监管规定采取相应的监管措施。

第一百条 银监会根据并表监管情况,可以组织资产公司和外部审计机构参加并表三方会谈,讨论监管和外部审计过程中发现的问题,加强对并表监管关注事项的交流和沟通。

第二节 现场检查

第一百零一条 银监会现场检查的对象为资产公司,必要时可协调相关监管机构,由相关监管机构对资产公司下属的证券、期货、基金、保险等子公司进行检查。经相关监管机构同意,银监会可以通过与相关监管机构成立联合检查组等方式,对资产公司下属的证券、期货、基金、保险等子公司实施现场检查。

第一百零二条 银监会可以根据非现场并表监管情况,以及资产公司的风险状况、规模、组织架构及业务复杂程度,合理安排和制定并表现场检查计划。

第一百零三条 银监会根据现场检查计划确定的检查内容和重点进行现场检查,检查结束后向资产公司出具《现场检查意见书》或《行政处罚决定书》。要求资产公司对检查发现的问题进行整改,并对违法、违规行为进行处罚。

第一百零四条 银监会可以在《现场检查意见书》或《行政处罚决定书》印发后对资产公司的整改措施落实情况进行跟踪,或实施后续检查,关注和评估资产公司的风险及其管控情况的变化。

第三节 监管协调与信息共享

第一百零五条 银监会通过与境外其他监管机构加强协调合作及信息共享,确保资产公司的境外机构得到充分、有效的监管。

第一百零六条 银监会通过与国家相关部门及境内其他监管机构建立监管协调机制,在监管内容、信息报送、审批政策和具体监管措施等方面加强信息沟通和协调配合,全面掌握资产公司及其各金融类子公司的风险水平与风险管理状况,对重大紧急问题进行磋商,协调现场检查的范围和方式等。对监管中发现的资产公司金融类子公司存在的重大风险以及涉嫌违法违规的问题,由银监会按照监管职责分工移送相关监管机构处理。

第一百零七条 银监会推动建立电子信息平台,加强与国家相关部门及其他监管机构的监管信息共享。

第一百零八条 银监会可以通过签订双边监管备忘录等形式与境外监管机构开展监管合作,对资产公司跨境业务的监管和协调做出安排。

第六章 附则

第一百零九条 未经国务院批准实施股份制改革的资产公司的并表监管参照本指引执行。

第一百一十条 本指引由银监会负责解释和修订。

第一百一十一条 本指引自公布之日起施行。


下载地址: 点击此处下载

关于发布《网上基金销售信息系统技术指引》的通知

中国证券业协会


关于发布《网上基金销售信息系统技术指引》的通知

各基金销售机构:



为保护投资者的合法权益, 促进基金销售业务健康有序发展,保障基金销售机构在互联网上安全可靠地开展基金销售活动,协会组织制定了《网上基金销售信息系统技术指引》,现予发布,请参照执行。



二○○九年十一月二十日





网上基金销售信息系统技术指引



第一章 总则

第一条 为保障网上基金销售信息系统的安全、可靠、高效运行,促进基金销售业务健康有序发展,保护投资者的合法权益,依据《中华人民共和国证券投资基金法》、《证券投资基金销售业务信息管理平台管理规定》等法律法规制定本指引。

第二条 在中华人民共和国境内依法设立的基金销售机构开展网上基金销售业务适用于本指引。

基金销售机构是指依法办理基金份额认购、申购和赎回等业务的基金管理人,以及取得基金代销业务资格的其它机构,包括基金管理公司、商业银行、证券公司、证券投资咨询机构、专业基金销售机构等。

第三条 网上基金销售信息系统是指基金销售机构在网上开展基金销售业务活动中所采用的网络设备、计算机设备、软件及专用通信线路等构成的信息系统,包括网上基金销售系统服务端、客户端和门户网站。

第四条 基金销售机构应采取技术和管理措施,保证网上基金销售系统的安全性、完整性和可用性,并做好系统信息保密工作。

第五条 中国证券业协会对基金销售机构执行本指引的情况进行指导和督促。



第二章 基本要求

第六条 基金销售机构对网上基金销售信息系统应统一规划、集中管理,保证网上基金销售业务安全、有序发展。

第七条 基金销售机构应制定在网上开展基金销售业务的各项安全管理制度,对安全管理目标、安全管理组织、安全人员配备、安全策略、安全措施、安全培训、安全检查、系统建设、运行管理、应急措施、风险控制、安全审计等方面作出规定。

第八条 基金销售机构应将网上开展基金销售业务的风险管理纳入本机构风险控制工作范围,建立健全网上基金销售风险控制管理体系。

第九条 基金销售机构的网上基金销售信息系统应部署在中华人民共和国境内,满足监管部门现场检查要求及中国司法机构调查取证要求。

第十条 基金销售机构应当与投资者签订网上基金或网上金融业务服务协议或合同,明确双方的权利、义务和风险的责任承担,向投资者揭示使用网上基金销售信息系统可能面临的风险、基金销售机构已采取的风险控制措施和客户应采取的风险防范措施。

第十一条 网上基金销售信息系统应具有向投资者提示交易时间区间的功能。交易时间区间应严格遵守监管机构或交易所的相关规定。

第十二条 网上基金销售信息系统应由基金销售机构自主运营、自主管理。如涉及第三方(指除基金销售机构及其客户以外的任何一方),必须与第三方签订保密协议和服务协议,明确责任,采取措施防止通过第三方泄露用户信息。

第十三条 基金销售机构委托或定制开发网上基金销售业务系统,应与软件开发商签订详细的商业合同及保密协议,明确软件开发商应用软件中使用的第三方产品具备合法版权。应要求开发商提供源代码或对源代码实行第三方托管。

第十四条 基金销售机构应建立可靠的运行环境,确保基金销售系统有充足的处理能力、存储容量和通讯带宽,满足业务增长的需要。

第十五条 基金销售机构应对网上基金销售信息系统的各个子系统合理划分安全域,在不同安全域之间进行有效的隔离,保障网上基金销售前台系统与其后台系统在技术上进行有效隔离,门户网站和网上基金销售信息系统进行有效隔离。

第十六条 网上基金销售信息系统各环节必须有可靠的热备或冷备措施,保证整个系统的高可用性。

第十七条 用于网上基金销售信息系统的服务器、操作系统、平台软件等应及时进行补丁和版本升级。升级前需进行严格的系统测试。

第十八条 网上基金销售信息系统应具备2个或2个以上不同运营商的互联网接入,避免在同一运营商的线路接入上出现单点故障和瓶颈。

第十九条 网上基金销售信息系统应部署防火墙、入侵检测系统或入侵防护系统,并定期对安全日志进行检查,以提高网上基金销售信息系统的防护能力。



第三章 门户网站

第二十条 门户网站指基金销售机构建立的实现信息发布、业务咨询、营销推广、客户服务和投资者教育等功能的网站。

第二十一条 基金销售机构门户网站应在当地电信管理局办理ICP备案,同时向当地工商局等有关部门办理网站备案,在网站首页公布ICP备案号,提供客户查询门户网站备案信息的链接。

第二十二条 基金销售机构应采取有效措施监控门户网站防止被篡改。当网站上的页面内容、提供给投资者下载的客户端软件及其他文件被异常修改时,能及时发现并恢复。

第二十三条 门户网站中不得存放与基金交易业务有关的客户资料、交易数据等客户敏感数据。

第二十四条 门户网站中的客户账号及口令,应采用加密方式传输,并最低达到SSL协议128位的加密强度。

第二十五条 基金销售机构应建立对门户网站内容发布的审核、管理和监控机制,对网页内容进行监控,对有害信息进行过滤,防止网站出现不良信息。



第四章 网上基金销售信息系统客户端

第二十六条 网上基金销售信息系统客户端是指基金销售机构提供的,由基金投资人通过互联网、移动通信等非现场方式独自完成业务操作的应用系统。

第二十七条 网上基金销售信息系统客户端应能向客户提示最近一次登录的日期、时间等信息。

第二十八条 网上基金销售信息系统客户端应能在指定 的闲置时间间隔到期后,自动锁定客户端的使用或退出。

第二十九条 网上基金销售信息系统客户端的数据传输应采用国家信息安全机构认可的加密技术和加密强度,并最低达到SSL协议128位的加密强度。

第三十条 网上基金销售信息系统客户端如需与银行等支付系统进行数据通信时,应使用数字加密技术(如数字证书方式)进行严格的数据加密处理防止数据被篡改。

第三十一条 当客户访问网上基金销售信息系统时,未经客户许可,除提高安全性的控件之外,不得以任何方式在客户系统中安装插件。

第三十二条 网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用,如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。

第三十三条 基金销售机构为基金客户网上开立基金交易账户时,应当要求基金客户提供身份证明信息,并采取等效实名制的方式核实基金客户身份。

第三十四条 基金销售机构应采取有效技术措施,识别与验证使用网上基金销售业务服务的投资者的真实、有效身份,并应依照与投资者签订的协议对投资者操作权限、资金转移或交易限额等实施有效管理。

第三十五条 网上基金销售信息系统客户端不得在客户本地计算机储存客户账户、口令等重要信息。存储其它信息应当提示客户,本地数据存储只是参考数据,应当以基金销售机构记录数据为最终准确数据。

第三十六条 网上基金销售信息系统客户端应当具有基金客户交易口令复杂度控制和提醒机制,提醒客户定期修改口令;系统自动生成的初始口令,必须有最小生存期限制或强制客户修改,禁止系统自动生成相同口令或弱口令;基金客户口令的修改和取回操作要有日志记录。



第五章 网上基金销售信息系统服务端

第三十七条 网上基金销售信息系统服务端是指基金销售机构通过互联网向客户提供网上基金交易、基金账户信息查询等服务的信息系统,包括互联网接入、安全防护与监控、应用服务、身份认证等相关子系统。

第三十八条 网上基金销售信息系统服务端应能向客户提供可证明服务端自身身份的信息,如提供预留验证信息服务,在客户登录时向客户显示预留的验证信息, 以帮助客户识别仿冒的网上基金信息系统,防止不法分子利用仿冒的网上基金信息系统进行诈骗活动或盗取用户账号、口令等信息。

第三十九条 网上基金销售信息系统应保障对客户的授权不被恶意提升或转授,防止客户访问未经过授权的数据,使用未经授权的功能。

第四十条 基金销售机构开展网上基金销售业务,需要对客户信息和交易信息等使用电子签名或电子认证时,应遵照国家有关法律法规的规定。

网上基金销售信息系统采用的认证授权和加密体系应具备足够的强度和抗攻击能力,并根据网上基金销售业务的安全性需要和信息技术的发展,定期检查,适时调整。

第四十一条 网上基金销售信息系统未经基金销售机构授权不得与第三方进行任何形式的数据交换,并具备经过认证后仅向指定地址发送信息的功能。

第四十二条 网上基金销售机构应保证网上基金数据传输的保密性、完整性、真实性和可稽核性,对网上基金交易的客户信息、交易信息及其他敏感信息进行可靠的加密,不得存在任何中间环节对数据进行加解密处理。

第四十三条 网上基金销售信息系统服务端应能够抵御连续猜测,防止攻击者通过对合法账户进行大规模非法登录请求,导致大量用户账户被异常锁定,正常用户无法登录。

第四十四条 网上基金销售信息系统服务端应对异常情况进行监控,并具有相应报警功能。

第四十五条 网上基金销售信息系统服务端对数据包被篡改、异常重发等情况需具有应对能力。

第四十六条 网上基金销售信息系统服务端应能在指定的闲置操作时间限制到期后,自动终止用户对系统的访问权。

第四十七条 网上基金销售信息系统服务端应能产生、记录并集中存储必要的日志信息,日志信息应至少包含能识别服务请求方身份的内容,如,登录终端的IP地址、MAC地址、手机号码和终端特征码等,并确保数据的可审计性,满足监管部门现场检查要求及司法机构调查取证的要求。

第四十八条 网上基金销售信息系统服务端应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户端。

第四十九条 网上基金销售信息系统服务端应能够提供系统运行状况信息(如活动状态、并发在线客户数目、并发会话数目、线程数目、队列长度等)、错误信息、安全警告等。

第五十条 网上基金销售信息系统应具备防范SQL注入、跨站脚本、Session欺骗、拒绝式服务攻击和缓冲区溢出等攻击的能力。

第五十一条 网上基金销售信息系统服务端对于客户口令等数据应当以密文形式存储。



第六章 安全管理

第五十二条 网上基金销售信息系统的开发、测试人员及环境应与运营人员及生产环境分离。开发、测试人员未经授权不得访问、修改非职责范围内的网上基金销售信息系统。

第五十三条 基金销售机构应对网上基金销售信息系统中包括网络安全设备、服务器以及应用系统在内的账户进行严格管理,账户权限应按最小权限原则设置,清除所有冗余、与应用无关的账户,并严格限制各管理员账户的使用,禁止用最高权限账户执行一般操作,尽量避免以最高权限账户运行网上基金销售信息系统服务端应用软件。

第五十四条 系统各级管理用户和口令应由专人负责,在系统允许的情况下,口令长度应在12位(含12位)以上,且含有字符和数字,区分大小写,并定期更改。

第五十五条 基金销售机构应定期进行网上基金销售系统的漏洞扫描和渗透测试工作,及时发现系统中存在的各种安全问题并及时修补。

第五十六条 原则上不允许通过互联网对网上基金销售信息系统(如防火墙、网络设备、服务器等)进行远程管理和日常维护等操作,对网上基金销售信息系统的访问控制应做到:

(一)关闭网上基金销售信息系统所有与业务和维护无关的服务及端口,严格控制防火墙中的权限设置,确保按“最小权限原则”进行设置;

(二)对于网上基金销售信息系统的内部访问,应严格限制访问源;

(三)特殊紧急情况下需要通过互联网进行远程操作时,应通过限制登录IP、使用数字证书或动态口令、全程监控等措施确保安全,并在操作完成后,及时关闭相关端口。

第五十七条 基金销售机构应当确保网上基金销售信息系统服务器采取技术手段防止恶意代码(病毒等)运行、传播。对于防病毒软件,要保证病毒库的及时更新,定期对系统进行全面的病毒扫描。

第五十八条 基金销售机构应采取有效措施对门户网站上提供下载的网上基金客户端软件程序进行保护,客户端软件程序编译封装、形成下载文件后,对其进行严格的病毒扫描和木马检查,并通过专用安全手段传输至网站文件下载服务器。

第五十九条 基金销售机构应对网上基金销售信息系统进行实时监控,建立异常事件的甄别、报警、处理和报告机制。网上基金销售信息系统实时监控范围应包括各种安全设备、网络设备、服务器设备及操作系统、通讯线路状态、数据库、应用软件等。监控内容包括其运行状况、日志内容、安全警告等,应统一记录保存监控信息,保存期至少为6个月。

第六十条 基金销售机构应当妥善保存网上基金销售信息系统关键软件的日志文件,并定期检查、审核记录。

第六十一条 基金销售机构网上销售系统开发、测试中不应当存放来自于生产系统的客户真实数据。

第六十二条 基金销售机构网上基金销售信息系统上线或重大版本升级,应进行安全测试或技术评估。

第六十三条 基金销售机构应建立严格的变更管理流程,对包括网络安全设备、服务器、应用系统等软硬件系统变更实行规范化的变更管理。因系统变更而导致的网上基金销售服务暂停,需提前向投资者公告。

第六十四条 基金销售机构应建立针对网上基金销售信息系统的配置管理制度,完整、真实地记录和反映系统所涉及的软硬件配置及相互影响关系,并保持与实际生产环境同步更新。

第六十五条 基金销售机构应制定网上基金销售信息系统的数据备份计划并落实执行,数据备份应有严格的保管、使用、检查制度。备份数据应包括:系统程序、客户数据、配置参数、系统日志、安全审计数据等信息。

第六十六条 基金销售机构在公司灾备系统和业务连续性计划中应当包括网上基金销售系统。

第六十七条 基金销售机构应建立网上基金销售信息系统应急处置组织体系,并有针对性地制定应急预案,应急预案应纳入基金销售机构的整体应急预案体系内,并按照有关规定进行演练。

第六十八条 基金销售机构应根据网上基金销售信息系统故障的影响和损失情况对应急组织体系和应急预案进行分级管理,并遵循统一领导、快速响应、协调配合、最小损失的原则。

第六十九条 基金销售机构网上基金应急预案应针对电力、通信等基础设施故障、计算机硬件或网络设备故障、操作系统或应用系统故障、操作系统或应用系统漏洞、病毒入侵、恶意攻击、误操作、不可抗力等可能的故障原因制定对应的应急恢复操作流程。

第七十条 基金销售机构销售机构在网上基金销售信息系统发生影响业务正常业务的技术故障时,应立即启动应急预案、尽快恢复交易业务运行,并按有关要求及时上报监管部门。



第七章 附则

第七十一条 本指引自发布之日起施行。

上海市外商投资企业投诉及处理办法

上海市政府


上海市外商投资企业投诉及处理办法
上海市政府



第一条 为改善上海市外商投资环境,及时处理外商投资企业的投诉,维护中外投资者的合法权益,制定本办法。
第二条 本办法所称外商投资企业投诉,是指在上海市举办外商投资企业的中外投资者及有关人员(以下简称投诉人),就企业在投资、建设、生产、经营和清算等活动中出现的与相关单位及其工作人员有意见分歧,或在企业投资、建设、生产、经营和清算等活动中遇到困难,提请有
关政府主管机构(以下统称受诉机构)协调解决的行为。
第三条 设立上海市外商投资企业投诉协调中心(以下简称协调中心),指导全市外商投资企业的投诉及处理工作。
协调中心由市政府有关委、办参加,在上海市外国投资工作委员会(以下简称市外资委)内设立办公室。
第四条 协调中心的职责是∶
(一)决定外商投资企业投诉受理与处理的程序、方法。
(二)检查、督促各受诉机构的投诉处理工作。
(三)协调外商投资企业投诉中的重大问题。
(四)定期通报有关投诉的处理情况。
(五)培训、考核各受诉机构的工作人员。
第五条 本市各区、县人民政府,市人民政府各有关委、办、局和其他综合部门均须指定受诉机构,受诉机构视工作需要可配备专职或兼职工作人员。
各受诉机构应公布其机构负责人名单和受诉范围。
第六条 各受诉机构的职责是∶
(一)根据本系统的业务工作特点,确定各自处理投诉的程序。
(二)受理、转送、登记、处理、答复外商投资企业的投诉。
第七条 受诉机构的工作人员应具备下列条件∶
(一)坚持原则,能正确处理与外商投资有关的事务。
(二)熟悉法律、法规、规章和政策。
(三)精通业务。
(四)了解国际惯例。
第八条 本办法所称投诉人指∶
(一)外商投资企业及其行政负责人。
(二)外商投资企业的中方或外方投资者。
(三)正在申请或审批过程中的外商投资企业的中方或外方投资者。
第九条 投诉人可根据投诉的内容,直接向有关受诉机构投诉。在境外的外商投资企业的投资者或行政负责人可委托本市外商投资项目代理单位投诉。
投诉人在向受诉机构投诉时,可将投诉内容同时抄送协调中心办公室备案。
第十条 投诉人可用信函或走访方式投诉,匿名投诉不予受理。
第十一条 投诉人应如实反映情况,投诉内容应具体、明确,并附有便于受诉机构处理的有关资料。
第十二条 投诉实行一事一诉原则,涉及同一部门的,也可数事并诉。
第十三条 受诉机构处理投诉的原则是∶
(一)符合中华人民共和国和本市的有关法律、法规、规章及其他有关规定。
(二)尊重客观事实,尽可能符合国际惯例。
(三)办事公开,力求规范化。
第十四条 受诉机构受理投诉后,应在一个月内将处理结果答复投诉人。如因投诉事项复杂,一个月内不能处理完毕,受诉机构应向投诉人说明情况,此后每延长一个月应向投诉人通报投诉的处理情况,直至此项投诉处理完毕。
第十五条 投诉人如对受诉机构处理决定有异议,可在接到处理决定通知之日起十日内,书面要求受诉机构复议。受诉机构应在收到投诉人复议申请书之日起二十日内作出复议决定。
第十六条 投诉人如对受诉机构复议决定有异议,可在接到复议决定之日起五日内,书面要求协调中心再行复议。协调中心应在接到复议申请书之日起二十日内作出复议决定。
投诉内容复杂的,协调中心复议时间可适当延长,但应向复议申请人说明情况,此后每延长一个月应向投诉人通报处理、协调进展情况。
第十七条 受诉机构应将投诉或复议处理结果报协调中心备案。
第十八条 因投诉人对受诉机构职责分工不明而误投的投诉,收到投诉的受诉机构应及时将投诉转送有关受诉机构或协调中心,并告知投诉人。
第十九条 投诉人直接向协调中心投诉的,协调中心应及时将投诉转送有关受诉机构,并告知投诉人。
第二十条 有关行政机关根据国家法律、法规、规章对外商投资企业行政案件的查处,不适用本办法。
投诉人将投诉内容向人民法院起诉,或提请仲裁机构裁决并被受理后,投诉即告终止,受诉机构不再受理。
第二十一条 本办法由市外资委解释。
第二十二条 本办法自一九九○年二月一日起施行。



1989年12月18日

版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1