如何构建金融业合规管理架构

2024-05-05 14:47

1. 如何构建金融业合规管理架构

合规管理组织架构是金融机构实施合规管理的载体。构建高效运作的合规管理组织架构,既是金融机构有效管理合规风险的前提,也是其实现全面风险管理的基础。 根据近几年合规管理的监管要求,银行、证券公司、保险公司等金融机构均基本建立起合规管理的组织架构,并设立了独立的合规部门或法律合规部门,设置了专职或兼职的合规管理职位,但不少金融机构的合规管理组织架构仍处于初级阶段。因此,金融同业仍需继续对合规管理机制建设加以重视,通过不断的完善甚至修正来发挥合规管理工作应有的作用。 合规管理组织架构设置模式 目前,我国金融业有两种合规管理部门设置模式:一种是单一化的组织模式,即在金融机构的总部层面组建单一、完全独立的合规管理部门,在分支机构、各业务条线上设置合规管理部门或者合规管理岗位;另一种为复合型的组织模式,如设立法律合规部,既承担日常法律事务的处理又承担合规风险的管理职责。既然金融机构合规管理模式具有较强的灵活性,那么,如何设置适合本机构特点的合规部门应成为金融同业考虑的问题。例如,对于规模较大、业务条线较多或者是新设立的商业银行,有必要也有可能设立专门的合规机构;规模较小、业务单一的行业银行设立专门机构的成本高,必要性不强,则可以采用复合型的方式。但无论单一或复合的模式,合规管理的职责均应落实到某一特定部门,不可太过分散,形成由多个部门履行合规职责的状态。 无论采取何种模式,金融机构的合规管理组织架构的设立应注意把握三项基本原则:其一,能够保障合规部门有效地管理合规风险,合规负责人顺利履行合规职责;其二,合规职能的独立性是必要前提,合规部门必须独立于业务部门、财务部门和内部审计部门;其三,明确合规部门与其他内部控制部门之间的职责分工,建立各内部控制部门协调互动的工作机制。 根据上述原则,如果金融机构采用复合型的模式,应注意复合职能部门的选择,其承担的其他职责均不得与合规管理职责相冲突,降低因利益冲突而令合规管理形同虚设的风险。 例如,因为合规管理职能应与内部稽核、审计职能分离,且合规管理职能的履行情况也应受到内部审计部门定期的独立评价,因此金融机构不应实行“合规与稽核审计部”的复合模式;合规管理部门与风险管理部门在合规管理方面应建立协作机制,合规部门更侧重事前的、全面的合规风险管理,而风险控制部门主要职责则是在业务过程中进行事中的风险管理,合规管理部门与风险管理部门应为既相互独立又有效协作的关系,金融同业也不适合建立“合规与风险控制部”复合模式。 金融机构合规结构层级解析 不同类型金融机构,普遍遵循合规管理的最终责任由董事会承担,在合规部门直接接受合规负责人领导、各业务条线和分支机构设置合规部门和合规岗位等惯例,但在专职合规负责人的地位、合规负责人对董事会负责还是对经营管理层负责等细节方面,则不尽相同。 1. 商业银行模式:董事会(专门委员会,保险公司则为审计委员会)—经营管理层—合规总监—合规管理部门—各部门、各业务条线负责人。其中,合规总监不一定是高级管理人员,由总经理任命,对经营管理层负责。在这种模式之下,合规总监能够及时地了解、掌握公司经营管理情况和业务信息,有利于合规管理职能的履行,由于合规总监对经营管理层直接负责,在某种程度上容易受到经营管理层的干预或者影响,具有一定的履职压力,可能影响其保持独立性。 2. 证券公司模式:董事会(专门委员会)——合规总监——合规管理部门。合规总监直接对董事会负责,由董事会聘任,属于高级管理人员,合规部门对合规总监负责。此模式以合规总监为核心,合规管理体系与经营管理体系相对独立,合规总监与董事会、监事会共同构成层级分明的合规监督体系。 3. 保险公司模式:合规总监由总经理向董事会提名,董事会聘任,合规总监同时对董事会和总经理负责。此模式可以减少内部管理层级并避免不必要的摩擦,但在董事会成员与经营管理层高度重合的企业环境中,合规总监对董事会或总经理负责与前两种模式没有实质的区别。 合规岗位的职能定位 合规管理是金融机构内部的一项核心风险管理活动,根据规定,由董事会(包括董事会下设的合规专门委员会)、监事会、独立董事、合规总监、合规管理部门、合规人员、各部门、各业务条线负责人等,共同构成一个完整的、全面的合规管理组织体系。不过,要完全发挥全面合规管理的效果,不仅要做到全员参与,更要注重合理的职责分工。只有上述合规管理组织体系中的各个相关方面职能定位明确、职责清晰、积极协作,才能更好地实现金融机构的合规风险管理任务。 作者建议,金融机构可以按照以下模式设置合规管理的职能和责任:董事会,对金融机构经营活动的合规运行负最终责任;其下设的专门委员会则在董事会授权的范围内履行日常合规管理职责,如商业银行的专门委员会根据授权通过与合规负责人单独面谈或其他有效途径,了解合规政策的实施情况和存在的问题,及时向董事会及高级管理层提出相应的意见和建议,监督合规政策的有效实施等;监事会“对董事、高级管理人员执行公司职务及其行为的合法、合规性进行监督”;独立董事,对金融机构经营的合规性发表独立意见;合规总监,对金融机构及其工作人员的经营管理和执业行为的合规性进行审查、监督和检查;各部门(各业务条线)及分支机构负责人,对本部门和分支机构合规管理的有效性承担责任;合规管理部门及合规管理岗位,具体负责金融机构的日常合规风险管理;其他风险控制协作部门,如风险管理部、稽核审计部在整个合规风险管理系统当中,同样承担着一定分量合规管理职能。 应提起注意的是,合规风险管理需要配备大量的专业人员,为弥补合规人才的不足,金融机构同时也可以聘请外部机构如律师事务所等协助进行合规风险管理。例如,根据相关规定,允许商业银行的董事会和高级管理层对合规管理部门工作外包,并确保任何合规管理部门工作的外包安排都受到合规负责人的适当监督;证券公司的合规总监认为必要时,也可以公司名义聘请外部专业机构或人员协助其工作。 (作者:谭卫红) 注:本信息仅代表专家个人观点仅供参考,据此投资风险自负。

如何构建金融业合规管理架构

2. 如何构建金融业合规管理架构

构建高效运作的合规管理组织架构,既是金融机构有效管理合规风险的前提,也是其实现全面风险管理的基础。 根据近几年合规管理的监管要求,银行、证券公司、保险公司等金融机构均基本建立起合规管理的组织架构,并设立了独立的合规部门或法律合规部门,设置了专职或兼职的合规管理职位,但不少金融机构的合规管理组织架构仍处于初级阶段。因此,金融同业仍需继续对合规管理机制建设加以重视,通过不断的完善甚至修正来发挥合规管理工作应有的作用。 合规管理组织架构设置模式 目前,我国金融业有两种合规管理部门设置模式:一种是单一化的组织模式,即在金融机构的总部层面组建单一、完全独立的合规管理部门,在分支机构、各业务条线上设置合规管理部门或者合规管理岗位;另一种为复合型的组织模式,如设立法律合规部,既承担日常法律事务的处理又承担合规风险的管理职责。既然金融机构合规管理模式具有较强的灵活性,那么,如何设置适合本机构特点的合规部门应成为金融同业考虑的问题。例如,对于规模较大、业务条线较多或者是新设立的商业银行,有必要也有可能设立专门的合规机构;规模较小、业务单一的行业银行设立专门机构的成本高,必要性不强,则可以采用复合型的方式。但无论单一或复合的模式,合规管理的职责均应落实到某一特定部门,不可太过分散,形成由多个部门履行合规职责的状态。 无论采取何种模式,金融机构的合规管理组织架构的设立应注意把握三项基本原则:其一,能够保障合规部门有效地管理合规风险,合规负责人顺利履行合规职责;其二,合规职能的独立性是必要前提,合规部门必须独立于业务部门、财务部门和内部审计部门;其三,明确合规部门与其他内部控制部门之间的职责分工,建立各内部控制部门协调互动的工作机制。 根据上述原则,如果金融机构采用复合型的模式,应注意复合职能部门的选择,其承担的其他职责均不得与合规管理职责相冲突,降低因利益冲突而令合规管理形同虚设的风险。 例如,因为合规管理职能应与内部稽核、审计职能分离,且合规管理职能的履行情况也应受到内部审计部门定期的独立评价,因此金融机构不应实行“合规与稽核审计部”的复合模式;合规管理部门与风险管理部门在合规管理方面应建立协作机制,合规部门更侧重事前的、全面的合规风险管理,而风险控制部门主要职责则是在业务过程中进行事中的风险管理,合规管理部门与风险管理部门应为既相互独立又有效协作的关系,金融同业也不适合建立“合规与风险控制部”复合模式。 金融机构合规结构层级解析 不同类型金融机构,普遍遵循合规管理的最终责任由董事会承担,在合规部门直接接受合规负责人领导、各业务条线和分支机构设置合规部门和合规岗位等惯例,但在专职合规负责人的地位、合规负责人对董事会负责还是对经营管理层负责等细节方面,则不尽相同。 1.商业银行模式:董事会(专门委员会,保险公司则为审计委员会)—经营管理层—合规总监—合规管理部门—各部门、各业务条线负责人。其中,合规总监不一定是高级管理人员,由总经理任命,对经营管理层负责。在这种模式之下,合规总监能够及时地了解、掌握公司经营管理情况和业务信息,有利于合规管理职能的履行,由于合规总监对经营管理层直接负责,在某种程度上容易受到经营管理层的干预或者影响,具有一定的履职压力,可能影响其保持独立性。 2.证券公司模式:董事会(专门委员会)——合规总监——合规管理部门。合规总监直接对董事会负责,由董事会聘任,属于高级管理人员,合规部门对合规总监负责。此模式以合规总监为核心,合规管理体系与经营管理体系相对独立,合规总监与董事会、监事会共同构成层级分明的合规监督体系。 3.保险公司模式:合规总监由总经理向董事会提名,董事会聘任,合规总监同时对董事会和总经理负责。此模式可以减少内部管理层级并避免不必要的摩擦,但在董事会成员与经营管理层高度重合的企业环境中,合规总监对董事会或总经理负责与前两种模式没有实质的区别。 合规岗位的职能定位 合规管理是金融机构内部的一项核心风险管理活动,根据规定,由董事会(包括董事会下设的合规专门委员会)、监事会、独立董事、合规总监、合规管理部门、合规人员、各部门、各业务条线负责人等,共同构成一个完整的、全面的合规管理组织体系。不过,要完全发挥全面合规管理的效果,不仅要做到全员参与,更要注重合理的职责分工。只有上述合规管理组织体系中的各个相关方面职能定位明确、职责清晰、积极协作,才能更好地实现金融机构的合规风险管理任务。 笔者建议,金融机构可以按照以下模式设置合规管理的职能和责任:董事会,对金融机构经营活动的合规运行负最终责任;其下设的专门委员会则在董事会授权的范围内履行日常合规管理职责,如商业银行的专门委员会根据授权通过与合规负责人单独面谈或其他有效途径,了解合规政策的实施情况和存在的问题,及时向董事会及高级管理层提出相应的意见和建议,监督合规政策的有效实施等;监事会“对董事、高级管理人员执行公司职务及其行为的合法、合规性进行监督”;独立董事,对金融机构经营的合规性发表独立意见;合规总监,对金融机构及其工作人员的经营管理和执业行为的合规性进行审查、监督和检查;各部门(各业务条线)及分支机构负责人,对本部门和分支机构合规管理的有效性承担责任;合规管理部门及合规管理岗位,具体负责金融机构的日常合规风险管理;其他风险控制协作部门,如风险管理部、稽核审计部在整个合规风险管理系统当中,同样承担着一定分量合规管理职能。 应提起注意的是,合规风险管理需要配备大量的专业人员,为弥补合规人才的不足,金融机构同时也可以聘请外部机构如律师事务所等协助进行合规风险管理。例如,根据相关规定,允许商业银行的董事会和高级管理层对合规管理部门工作外包,并确保任何合规管理部门工作的外包安排都受到合规负责人的适当监督;证券公司的合规总监认为必要时,也可以公司名义聘请外部专业机构或人员协助其工作。 (作者为观韬律师事务所合伙人)我要评论    新浪声明:此消息系转载自新浪合作媒体,新浪网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

3. 银行合规管理的组织结构

国际上很多大银行是在董事会或其下属的委员会或者高级管理层领导下设立独立的合规管理部门。董事会负责监督负责监督银行的合规风险管理,批准银行的合规政策,对银行的合规政策及其执行情况每年至少进行一次审阅并做出评价,评估银行有效管理合规风险的情况。高级管理层负责制订银行的合规政策,定期评价各项合规政策和执行状况,并将结果包括合规政策的变化向董事会报告;若发现重大的合规问题,管理层必须立即向董事会汇报。合规管理的部门主要负责识别、评估和监控银行面临的合规风险,并向高级管理层和董事会提出合规建议和报告。鉴于合规与法律存在天然的联系,有的银行把合规管理与法律事务合设在一起。此外,个别银行的合规管理人员同时兼任内部审计的角色,这种设置经常会因职能划分和设计不当而会极大弱化内部审计的作用。根据《银行合规人员》(征求意见稿)提供的资料来看,银行的规模、经营范围以及经营活动的性质和全球化程度等各种因素直接影响到银行业合规管理的组织及实施方式。然而,不管银行如何组织其合规工作,要实施有效的合规管理,组织机构设计必须要遵循两个关键原则,一是合规管理部门的地位和职责应当定义清楚;二是合规管理应当独立于银行的商业活动。

银行合规管理的组织结构