1重点一览
先花 2 分钟看清这章有几个考点、哪几个是必考,心里有数再读书。
2教材标色 + 三色笔记
左边是教材原文,彩色句子就是《考点速记》收了的内容,颜色是星级。右边是速记的考点表,和左边的小节对齐。读一节,看一眼右边的表,再往下走。
第一节 公司治理概述
一、公司治理的内涵
(一)公司治理的产生
公司制企业一般是指由一定人数以上的股东出资设立,股东以其出资额为限对公司负责,公司以其全部财产为限对外负责的企业法人。公司制企业建立了以契约为导向的合作模式,并在发展中逐步产生所有权与经营权分离问题。这种分离既解决了发展所需要的资金问题,又引入了专业化管理,是现代公司的重要特征。而公司的所有者与经营者常常不一致,又导致委托代理关系问题日渐突出,于是公司治理应运而生。即由众多股东委任或者选举董事组成董事会,作为他们的代理人,对公司重大经营管理事项作出决策;再由董事会选聘经理,主持公司日常经营管理工作。
(二)公司治理的概念
公司治理是指所有者(主要指股东)对经营者的一种监督与制衡的机制,即通过一种制度安排来合理地配置所有者与经营者之间的权利与责任关系,实现股东利益最大化的公司目标。
广义上,公司治理是指通过一套包括正式和非正式的制度安排和机制设计,来协调公司与利益相关者之间的关系的一种制度安排。利益相关者包括非股东利益相关者,包括员工、债权人、客户、供应商和其他受影响群体等。二十国集团(G20)和经济合作与发展组织(OECD)认为,公司治理涉及公司管理层、董事会、股东和其他利益相关者之间的一系列关系。我国金融监督管理机构把股东纳入公司利益相关者范畴。
由公司治理主体股东会、董事会、监事会和高管层(以下简称“三会一层”)组成的治理架构及其运行机制,通常称为内部治理,内部治理是公司治理的核心组成部分。公司外部的利益相关者和监管机构通过制度安排及市场机制等参与或影响公司的运行,通常被称为外部治理,外部治理是确保公司可持续发展的重要保障。
(三)公司治理与公司管理
公司治理与公司管理的目标都是实现公司价值,只是在不同的层面发挥不同的作用,二者之间的联结点在公司的战略管理层次,即公司治理决定公司战略,公司战略目标的实现依赖于公司管理的有效执行。而公司对关联交易、信息披露等的有效管理是确保有效公司治理框架和战略目标实现的基础。在以信息披露为核心的证券监管制度下,公司应确保及时准确地披露公司所有重大事务,包括关联交易、财务状况、可持续性、所有权和治理情况等。如果公司侵害了投资者的利益,投资者除了通过市场机制予以应对,还可以更多地依赖法律诉讼来维护自己的权益。
(四)公司治理的特点
金融机构多数采取公司制。与一般公司制企业相比,金融机构的公司治理有如下特点。
1.治理主体结构复杂
公司治理涉及多种利益相关者,包括股东、管理层和其他众多利益相关者。它们有着不同的目标和诉求,可能出现利益冲突,公司治理难度较大。
2.高杠杆性与风险外溢
金融机构普遍存在高杠杆性,特别是商业银行,其资金主要来源于社会公众存款,需要通过公司治理机制约束过度风险承担,因而对其资本和资本充足率等有严格的外部监管。
3.受历史文化和制度因素影响
我国的金融机构在公司治理结构上还存留一定的制度性路径依赖。例如,金融机构承担了较多的历史成本,董事、高级管理人员任命和企业战略决策的制定,都受到诸多因素影响,也最终影响其公司治理结构。
4.考虑社会责任
金融机构不仅要考虑经济效益,还要考虑社会责任。例如,股东希望贷款利息提高和效益性增强,而社会公众希望得到更多的普惠服务。
二、公司治理目标
公司治理是公司潜在价值的源泉。良好的公司治理能够为公司带来较高的股票价格,可以保障投资者的权益,是取得投资者信赖的基石。2024年4月,巴塞尔银行监管委员会修订发布《有效银行监管核心原则》,其原则14在公司治理问题上,明确监管机构应确保银行具备健全的公司治理政策和程序,需要涵盖企业文化和价值观、战略管理和监督、集团组织架构、控制环境、适当性评估程序、银行董事会和高管层的职责和薪酬等,并认为相关政策和程序应与银行的风险状况和系统重要性相匹配。
中国银行保险监督管理委员会于2021年发布《银行保险机构公司治理准则》,要求银行保险机构应当持续提升公司治理水平,逐步达到良好公司治理标准。良好公司治理包括但不限于清晰的股权结构、健全的组织架构、明确的职责边界、科学的发展战略、高标准的职业道德准则、有效的风险管理与内部控制、健全的信息披露机制、合理的激励约束机制、良好的利益相关者保护机制和较强的社会责任意识。《证券公司监督管理条例》《证券投资基金管理公司治理准则(试行)》《上市公司治理准则》《证券公司治理准则》等也对相关金融机构的公司治理标准进行了明确和规范。
三、公司治理模式
由于各个国家政治环境、经济制度、文化传统、法律环境等不同,公司治理模式也不同,即使同一个国家也会同时存在不同的治理模式。代表性的模式主要有如下4种。
(一)血缘关系至上的家族模式
家族模式是指公司的所有权与经营权未分离或者未完全分离,主要集中于一个人或者一个以血缘、亲缘等为纽带的家族,由个人或者家族成员拥有和配置企业控制权的公司治理模式。
该模式的优点:家族成员既是所有者又是经营者,可以减少委托代理成本;决策与执行效率高,从而有效把握商机;公司内部更容易配合和沟通,降低交易成本与监控成本。其缺点:
权力集中,往往形成家长式独裁管理,一旦出现重大决策失误,易造成公司重大经营风险;产权封闭,不利于公司扩大规模; 接班人倾向于家族内传承,家族与外部职业经理人之间往往缺乏信任,易导致人才和危机。
( 二 )股权至上的英美模式
英美模式又称为市场主导型公司治理模式。该模式遵循决策、执行、监督三权分立的框架,股东会下只设董事会,通过独立董事行使监督权,公司一般通过章程来限定公司不同机构的权力并规范它们之间的关系。
该模式的优点: 股东通过市场机制来监督公司的经营,资本流动性较大,可以实现资本的优化配置,实现股东价值最大化; 董事会中的独立董事占比较大,董事会更加独立,可有效发挥独立监督作用; 职业经理人报酬中股票期权占比较大,在职业经理人市场成熟的条件下,可以为公司提供持续发展的人才; 信息披露机制完备。其缺点: 股份分散,股东不能有效参与公司的内部治理; 股东与首席执行官的利益冲突处理不好会加剧公司内部矛盾; 过于强调股东利益,对其他利益相关者的利益有所忽视。
( 三 )利益相关者至上的德日模式
德日模式又称为内部控制模式、大陆模式。该模式将公司的决策、执行、监督权力和职能分开,通过设置股东会、董事会、监事会以及利益相关者参与公司治理的机制,体现制衡分权的管理原则。
该模式的优点:公司股权集中,股东相对稳定;大股东可以有效控制和监督经理人的行为;更加重视利益相关者的利益最大化。其缺点: 股权的高度集中和股东的高度稳定影响股票的流动,小股东的权益缺乏保障; 董事会不独立和董事长权力过大,股东会常流于形式; 内部监督机制和责任追究制度虚置。
( 四 ) 中国实践的国家出资公司模式
1993 年 12 月,《中华人民共和国公司法》( 以下简称《公司法》) 由第八届全国人民代表大会常务委员会第五次会议通过,标志着现代企业制度在新中国的确立。《公司法》规定了有限责任公司和股份有限公司两种组织形式,在借鉴英美模式、德日模式的基础上,确立了以股东会、董事会、监事会和高管层为主体的“三会一层” 的公司治理架构。2021 年年末,中央党政机关和直属事业单位所管理企业中公司制企业占比达 97.7%,地方国有企业中公司制企业占比达 99.9%。
《公司法》2023 年修订时,将“国家出资公司”范围扩大到国家出资的国有独资公司、国有资本控股公司,包括国家出资的有限责任公司、股份有限公司;同时,还新增了党对国家出资公司的领导的规定。依据该规定,党组织按照中国共产党章程的规定对国家出资公司发挥领导作用,研究讨论公司重大经营管理事项,支持公司的组织机构依法行使职权。我国金融机构最主要的公司治理模式,是党组织发挥领导作用的国家出资公司模式。
该模式的优点表现为党组织发挥“把方向、管大局、保落实”的领导作用,党的领导融入公司治理各个环节,重点管政治方向、领导班子、基本制度、重大决策和党的建设,公司重大经营管理事项必须经党委研究讨论后,再由董事会或高管层作出决定; 公司的领导干部实行“双向进入 交叉任职",符合条件的党委班子成员可以通过法定程序进入“三会一层" “三会一层" 中符合条件的党员可以依照有关规定和程序进入党委; 强调利益相关者的权益保护,在自身发展的基础上反哺社会,在公共产品供给等方面承担重要责任。其缺点表现为党组织与董事会的权责边界,以及党的领导融入公司治理各个环节的细则不够清晰,委托代理
的链条较长; 监事会职能较为弱化,独立董事独立性大多不强; 政商不分问题突出,“政治过硬、能力过硬、作风过硬” 的高素质专业化金融干部人才培养与选拔机制需要进一步探索完善
四、公司治理评价
(一)公司治理评价的概念
公司治理除了“三会一层”的运行,还涉及相关利益者权益保护等多维度内容。一个公司的公司治理质量如何,需要运用科学合理的评价系统进行评价。公司治理评价无论对于投资者还是公司本身而言都极为重要。
国外较早的公司治理评价系统是1998年美国标准普尔建立的公司治理服务系统。根据已核验的标准普尔2002年报告,公司治理分析区分公司治理评分与国家环境分析;该报告明确当时不对国家单独评分,不能把国家环境分析称为国家评分。前者主要分析公司管理层、董事会、股东及利益相关者互动的有效性,主要集中于内部治理结构和运行;后者则主要评估一个公司所处的外部环境,侧重于关注宏观层面上的外部力量如何影响公司治理的质量。综合考虑内部治理机制和外部治理机制是该系统的特色之一。国际上公认的公司治理评价体系还有戴米诺公司治理评价体系、里昂证券(亚洲)公司治理评价体系等。
(二)公司治理的监管评估
中国银行保险监督管理委员会于2022年发布了《银行保险机构公司治理监管评估办法》。中国证券监督管理委员会也明确证券监管机构及自律协会可以对相关证券公司和上市公司的公司治理状况进行评估。银行保险机构的公司治理监管评估主要包括如下三个方面。
1.主要内容
评估围绕公司治理的核心环节展开,具体包括党的领导、股东治理、关联交易治理、董事会治理、监事会和高管层治理、风险内控、市场约束、利益相关者治理等方面。
2.评估结果
根据得分,监管评估分为A、B、C、D、E五个等级,是衡量银行保险机构公司治理水平的重要标准。评估等级为A级(优秀),表示相关机构公司治理各方面健全,未发现明显的合规性及有效性问题,公司治理机制运转有效。评估等级为B级(较好),表示相关机构公司治理基本健全,同时存在一些弱点,相关机构能够积极采取措施整改完善。评估等级为C级(合格),表示相关机构公司治理存在一定缺陷,公司治理合规性或有效性需加以改善。评估等级为D级(较弱),表示相关机构公司治理存在较多突出问题,合规性较差,有效性不足,公司治理基础薄弱。评估等级为E级(差),表示相关机构公司治理存在严重问题,合规性差,有效性严重不足,公司治理整体失效。
评估结果是监管机构配置监管资源、采取监管措施和行动的重要依据,监管机构在市场准入、现场检查立项、监管评级、监管通报等环节加强对评估结果的运用。监管机构一般会根据评估结果对银行保险机构采取不同监管措施。对A级机构,开展常规监管,督促其保持良好公司治理水平。对B级机构,关注公司治理风险变化,并通过窗口指导、监管谈话等方式指导机构逐步完善公司治理。对C级机构,除可以采取对B级机构的监管措施外,还可以视情形依法采取下发风险提示函、监管意见书、监管通报、要求机构限期整改等措施。对D级机构,除可以采取对C级机构的监管措施外,还可以在市场准入中认定其公司治理未达到良好标准
准。同时,可以根据《中华人民共和国银行业监督管理法》《中华人民共和国保险法》等法律法规,依法采取责令调整相关责任人、责令和暂停部分业务,停止批准开办新业务,停止批准增设分支机构 、限制分配红利和其他收入等监管措施。对下级机构,除可以采取对 D 级机构的监管措施外,应当按照《银行保险机构关联交易管理办法》有关规定,限制其开展授信类,资金运用类 以资金为基础的关联交易,还可以结合评估发现的问题和线索,对相关机构进行现场检查,并根据《中华人民共和国银行业监督管理法》《中华人民共和国保险法》等法律法规,对机构及责任人进行处罚。
第二节 公司治理的运行
一、股东和股东会
( 一)股东
股东是指向公司出资或者持有公司股份并对公司享有权利和承担义务的人,是公司的出资者或股份的所有者。
按照不同的标准,股东可以有多种分类。根据获得股东资格的时间和条件,股东可以分为创始股东与一般股东。根据股东持股的数量和影响力,股东可以分为控股股东与非控股股东。根据公司支配权与持有的表决权资本数量,股东可以分为大股东和中小股东。
随着互联网时代的到来,我国一些公司的治理制度设计,逐渐流行发行“类别股",投票权配置权重向创业团队倾斜。《公司法》2023 年修订时,也顺应全球资本市场股权结构和股票发展的趋势,在法律层次上明确了类别股相关规则。公司可以按照公司章程的规定发行与普通股权利不同的类别股,如优先或者劣后分配利润或者剩余财产的股份 、每一股的表决权数多于或者少于普通股的股份、转让须经公司同意等转让受限的股份等。
2. 股东的权利和义务
股东的主要权利有资产收益权、参与重大决策权、选择管理者的权利、知情权、诉讼权等。
股东的主要义务就是出资义务。对于金融机构,《中华人民共和国银行业监督管理法》《中华人民共和国保险法》《中华人民共和国证券法》以及相关金融法规等对股东则提出了更高的要求,如资本补充义务 、诚信义务 交易行为的严格限制等。
( 二)股东会
股东会由全体股东组成,是公司的权力机构。股东会本质上是一种决策机制,是股东民主的制度形式。《公司法》2023 年修订后,有限责任公司的“股东会” 和股份有限公司的“股东大会” 统一称为“股东会"。
2. 股东会的职权
《公司法》规定,股东会行使下列职权:①选举和更换董事、监事,决定有关董事、监事的报酬事项;②审议批准董事会的报告;③审议批准监事会的报告;④审议批准公司的利润分配方案和弥补亏损方案;⑤对公司增加或者减少注册资本作出决议;⑥对发行公司债券作出决议;⑦对公司合并、分立、解散、清算或者变更公司形式作出决议;⑧修改公司章程;⑨公司章程规定的其他职权。股东会可以授权董事会对发行公司债券作出决议。
二董事和董事会
( 一)董事
董事是由公司股东会选举产生的具有实际权力和权威的管理公司事务的人员。董事的选举应当充分反映中小股东的意见。董事一般分为执行董事 、非执行董事和职工董事。
执行董事是指担任董事的本公司管理人员, 主要负责日常经营与管理,制定和执行公司战略。非执行董事是指在本公司不担任职位,能从外部角度更公正,独立地判断公司决策的董事。独立董事则是一类特殊的非执行董事。职工董事,即董事会中的职工代表,由公司职工通过职工代表大会、职工大会或者其他形式民主选举产生。
董事任期由公司章程规定,但每届任期不得超过三年。董事任期届满,连选可以连任。董事辞任的,应当以书面形式通知公司,公司收到通知之日辞任生效。
( 二 )董事会
1. 董事会的概念
董事会是依照有关法律法规和公司章程,由全体董事组成的业务执行机构。董事会处于公司委托代理关系链条中承上启下的中心环节,董事会治理是现代公司治理的核心。
2. 董事会的职权
《公司法》规定,董事会行使下列职权:①召集股东会会议,并向股东会报告工作;②执行股东会的决议;③决定公司的经营计划和投资方案;④制订公司的利润分配方案和弥补亏损方案;⑤制订公司增加或者减少注册资本以及发行公司债券的方案;⑥制订公司合并、分立、解散或者变更公司形式的方案;⑦决定公司内部管理机构的设置;⑧决定聘任或者解聘公司经理及其报酬事项,并根据经理的提名决定聘任或者解聘公司副经理、财务负责人及其报酬事项;⑨制定公司的基本管理制度;⑩公司章程规定或者股东会授予的其他职权。
《公司法》规定的董事会职权原则上不得授予董事长 、董事、其他机构或个人行使。银行保险机构的董事会职权由董事会集体行使。某些具体决策事项确有必要授权的,应当通过董事会决议的方式依法进行。
( 三 )董事会专门委员会
董事会是由若干董事组成的集体进行业务决策和执行的机构。金融机构的董事会根据法律法规、监管规定和公司具体情况,单独或合并设立专门委员会,如战略、审计、提名、薪酬、关联交易控制、风险管理、消费者权益保护等专门委员会。国际上一些大型金融机构董事会还设立了气候风险委员会、科技伦理委员会等。我国的保险公司董事会要求设立资产负债管理委员会。
三、监事和监事会
( 一)监事
监事是指监督公司事务的人员,由公司股东会选举产生。职工监事则由公司职工通过职工代表大会、职工大会或者其他形式民主选举产生。
( 二 )监事会
1. 监事会的概念
监事会成员为三人以上。监事会成员应当包括股东代表和适当比例的公司职工代表,其中职工代表的比例不得低于三分之一。
我国于 1992 年首次正式引入公司监事和监事会概念。《公司法》2023 年修订后,监事会不再是必设机构。有限责任公司和股份有限公司可以按照公司章程的规定在董事会中设置由
董事组成的审计委员会,行使监事会的职权,不设监事会或者监事。
2. 监事会的职权
《公司法》规定,监事会行使下列职权:①检查公司财务;②对董事、高级管理人员执行职务的行为进行监督,对违反法律、行政法规、公司章程或者股东会决议的董事、高级管理人员提出解任的建议;③当董事、高级管理人员的行为损害公司的利益时,要求董事、高级管理人员予以纠正;④提议召开临时股东会会议,在董事会不履行《公司法》规定的召集和主持股东会会议职责时召集和主持股东会会议;⑤向股东会会议提出提案;⑥依照《公司法》第一百八十九条的规定,对董事、高级管理人员提起诉讼;⑦公司章程规定的其他职权。监事会行使职权所必需的费用,由公司承担。
在公司治理实践中,不设监事会的前提是独立董事及董事会能够完全承担起监督的职能。今后,公司如果选择在董事会中设立审计委员会,其职权范围既要能够承接传统监事会的若干职能,又要整合传统董事会的监督职能,还要履行《公司法》规定的职权。
四、高级管理人员
( 一 )高级管理人员的概念
高级管理人员,简称高级管理层,高管层,是指在现代公司中,对法人的财产拥有经营管理权,承担法人财产保值增值责任的公司高级管理者。这类管理者,由公司董事会聘任,以自身的人力资本出资,以经营管理企业为职业,并以此获得报酬。
《公司法》明确,高级管理人员,是指公司的经理、副经理财务负责人,上市公司董事会秘书和公司章程规定的其他人员。我国金融监督管理机构一般将董事会秘书纳入金融机构的高
级管理人员序列。( 二 )高级管理人员的职权
股份有限公司设经理,由董事会决定聘任或者解聘。经理对董事会负责。经理列席董事会会议。公司一般由经理负责组建高管层。《公司法》2023 年修订后,不再明确经理的具体职权,而是简化为“根据公司章程的规定或者董事会的授权行使职权”。
( 三 )高级管理人员激励约束机制
高管层作为公司经营管理的“内部人”之一,在公司治理中发挥着重要作用。
1. 激励机制
按照激励的形式和内容,高级管理人员激励机制可分为物质激励机制和非物质激励机制。
(1 )物质激励机制。其一般由工资、奖金,利润分成,股票、股票期权、年金等构成。我国金融机构应当建立与发展战略、 风险管理,整体效益、岗位职责,社会责任、企业文化相适应的科学合理的薪酬管理机制; 还应当按照收益与风险兼顾、长期与短期激励并重的原则,建立指标科学完备 、流程清晰规范的绩效考核机制。
(2 )非物质激励机制。其一般是指采取货币以外的方式对高管层进行激励,包括经营控制权声誉激励等。高管层通常因经营控制权而拥有额外津贴 、享受职位消费等正规报酬以外的利益。声誉激励如职业声誉 、精神激励等,高管层在市场竞争中建立个人声誉,社会地位,从而带来报酬以外的货币收入,满足自我价值的实现。
2. 高级管理人员约束机制
约束机制一般是指公司对高级管理人员的决策,行为或者经营成果进行的一系列的检查、督导控制、评价,监察,惩罚等内外部约束机制。
(1 )内部约束机制。公司治理中的董事 、监事选举制度,由董事会聘免和奖惩高管层的制
度本身就是一种约束机制。同时,公司还通过内部审计,监察机制等制约,督促和监督高管层。
(2 )外部约束机制。其是指公众,市场 监管者 法律等对高管层实施的监督。
五、利益相关者
( 一 )利益相关者的层次
公司的利益相关者一般分为核心层、社会层和战略层三个层次。核心层利益相关者直接影响公司运营和决策。社会层利益相关者影响公司声誉和社会责任表现。战略层利益相关者包括政府、监管机构和投资者等,对公司长期发展有显著影响。
( 二 )核心层利益相关者
《公司法》以及相关金融监管规定,对于金融机构的控股股东、实际控制人、大股东、主要股东的权力,多采取约束和限制措施,对于中小股东则采取多维度的权益保护措施。
(1)股东的主要义务。银行保险机构的股东除按照法律法规及监管规定履行股东义务外,还应当以自有资金入股,如实向监管机构告知重要信息,不滥用股东权利,积极配合监管机构开展调查和风险处置。监管机构还对银行保险机构的大股东分别从持股行为、治理行为、交易行为责任义务等四个方面专门进行了规范。
(2)中小股东权益保护。保护内容主要有累积投票制、独立董事制度以及中小股东权利救济机制等。监管机构鼓励银行保险机构股东会就选举董事、监事进行表决时,实行累积投票制;要求股东及其一致行动人拥有权益的股份比例超过 30% 的上市公司,应当采用累积投票制。金融机构的独立董事一般应当具有高标准的职业道德准则,诚信、独立、勤勉履行职责,并应当对股东会或者董事会审议事项发表客观、公正的独立意见,关注中小股东、金融消费者合法权益保护等。《公司法》规定了禁止滥用股东权利的一般规则和股东获取公司经营情况的知情权等基础权利,还明确了股东压制下中小股东权利救济机制。
2. 员工
员工是指与金融机构签订劳动合同的所有在岗人员。对于员工来说,金融机构不仅是他们收入的来源,也是他们生活的重要组成部分,金融机构的长期可持续性对他们至关重要。
金融机构应提供有竞争力的薪酬福利体系,确保员工的薪资待遇符合法律规定; 应当通过多岗位历练、职业规划指导,员工持股计划等,增强员工的归属感和成就感; 应当营造良好的工作环境,杜绝职场歧视体罚性骚扰、强迫或者变相强迫加班等行为,尊重员工权益; 还应当通过金融文化建设,营造依法合规 、诚实守信的工作氛围。我国金融监管机构相关公司治理准则要求,金融机构应当加强员工权益保护,保障员工享有平等的晋升发展环境,为职工代表大会、工会依法履行职责提供必要条件。
3. 客户 、金融消费者 、供应商
(1)客户。金融机构的客户,一般包括存款人、借款人、投保人、供应商(交易对手、金融同业)等。《中华人民共和国商业银行法》将保护存款人和其他客户的合法权益作为重要立法目的之一,要求商业银行应当保障存款人的合法权益不受任何单位和个人的侵犯。
(2)金融消费者。金融消费者一般是指购买使用金融机构提供的金融产品或者服务的自然人。金融消费者可能是存款人、债权人,也可能是借款人、债务人。《国务院办公厅关于加强金融消费者权益保护工作的指导意见》明确,金融机构要保障金融消费者财产安全权 、知情权、自主选择权、公平交易权、依法求偿权、受教育权、受尊重权,信息安全权,应当将保护金融
消费者合法权益纳入公司治理、企业文化建设和经营发展战略中统筹规划,建立金融消费者适当性制度。
(3 )供应商。金融机构的供应商主要包括提供技术基础设施和创新解决方案的技术支持类供应商 、提供资金支持或服务的金融服务类供应商 、日常运营中提供基础支持的基础设施类供应商 、帮助金融机构进行风险评估和管理的风险管理类供应商等。
4. 债权人
债权人也是关键的利益相关者。除银行的存款人外,还有商业债权人 债券持有人以及其他债权人等。对于商业银行,债权人更关注商业银行资本充足率等监管指标; 对于保险公司,债权人则更关注保险公司偿付能力状况等。金融机构需要合理管理与债权人的关系,确保按时履行债务义务。
(1)商业债权人。商业债权人通常以信用销售的方式向金融机构提供商品或服务,金融机构则在一定期限内支付货款或服务费用。常见的商业债权人包括供应商 批发商 物流公司等,与金融机构通常通过合同明确双方的权利和义务。
(2)债券持有人。《公司法》2023年修订时,新增债券持有人会议制度,要求公开发行公司债券的,应当为同期债券持有人设立债券持有人会议,债券持有人会议可以对与债券持有人有利害关系的事项作出决议。
( 三 )社会层的利益相关者
1、社区
社区是指金融机构所在的地理区域及其居民。这些利益相关者通常不直接参与金融机构的交易,但会对金融机构的社会形象、声誉和可持续发展产生重要影响。金融机构需要与社区保持良好关系,关注社区的诉求,如环境保护公共设施建设等。
2. 媒体
媒体的监督作用可以促使金融机构更加注重社会责任和透明度。在自媒体蓬勃发展的当代,商业银行尤其要加强声誉风险的管理,防止和及时消除负面舆情,防范引发挤兑,甚至影响市场和社会稳定的风险因素。
3. 社会公众
社会公众包括潜在客户以及其他关注金融机构行为的社会成员。他们对金融机构的社会责任 产品质量和品牌形象有较高期望,其口碑对金融机构声誉至关重要。对于弱势群体、新市民、残疾人等,金融机构更需要关注服务质量。
4. 行业协会
行业协会如银行、保险 、证券行业协会等,是代表行业利益、制定行业标准的机构,其通过制定行业规范和标准,影响金融机构的运营方式和竞争环境。金融机构需要积极参与行业活动,以维护自身利益并推动行业发展。
5. 国际组织
巴塞尔银行监管委员会、国际证监会组织 、国际保险监督官协会、金融稳定理事会等全球性机构,通过制定全球性标准和倡议,影响金融机构的全球运营和社会责任实践。
6. 自然环境和人类后代
虽然自然环境和人类后代本身无法直接表达诉求,但是一些环保组织 、消费者权益保护组织等社会团体,通过倡导特定的社会价值和利益,对金融机构施加压力。金融机构的经营活动需要考虑采取符合它们社会期望的行为。
第三节 全面风险管理体系
风险一般被定义为未来产生损失或收益的可能性或不确定性。风险既是损失的原因,也是盈利的来源。风险管理在金融机构的经营管理活动中占据重要地位,是金融机构稳健经营和创新发展的基本保障。全面风险管理代表了国际金融机构风险管理的最佳实践,已成为金融机构谋求发展和保持竞争优势的重要基石。
一、全面风险管理概述
全面风险管理体系建设的框架基础源于两大国际标准: 一是美国反虚假财务报告委员会下属的发起人委员会( COSO ) 发布的全面风险管理框架; 二是巴塞尔银行监管委员会( BCBS ) 制定的巴塞尔协议系列文件。二者为金融机构开展全面风险管理实践提供了理论支撑和操作规范。
( 一 )COSO 的全面风险管理框架
1. 2004 年的《全面风险管理与整合框架》
全面风险管理框架指出,全面风险管理是一个过程,它由一个主体的董事会 、管理层和其他人员共同实施,应用于战略制定并贯穿于主体之中,旨在识别可能影响主体的潜在事项 、管理风险,以使其在该主体的风险偏好之内,并为主体目标的实现提供合理的保证。该框架拓展了传统的内部控制体系,标志着全面风险管理模式的问世。
2004版COSO《全面风险管理——整合框架》将目标分为战略、运营、报告、合规四类,并提出内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控八项相互关联的要素。不要将全面风险管理框架的四类目标与内部控制框架的三类目标混淆。
2. 2017 年的《全面风险管理与战略与绩效的结合》
2017 年, COSO 发布了更新版的全面风险管理框架,对 2004 年版本进行了颠覆性改变,核心修订内容包括三方面。;明确了风险管理与内部控制的界限,厘清了风险管理与企业战略、绩效之间的协同作用。;重新定义了全面风险管理,明确全面风险管理是组织在创造保存、实现价值的过程中,结合战略制定和实施,进行风险管理所依赖的文化、能力和实践,将全面风险管理从“一个流程或程序”提升至“一种文化能力和实践”的层面。;突出价值创造导向,风险管理目标是为股东和利益相关者创造价值,要从企业使命,愿景和核心价值出发,将风险管理定位为提升企业的价值和绩效,强调嵌入企业管理业务活动和核心价值链,满足企业更高
( 二 )BCBS 的全面风险管理框架
BCBS 重点关注和推行商业银行的全面风险管理。2004 年 6月, BCBS 发布《统一资本计量和资本标准的国际协议: 修订框架》( 即巴塞尔协议 工 ),建立了基于三大支柱的全面风险管理框架,第一支柱下要求银行为信用风险 、市场风险 、操作风险留足监管资本,第二支柱下要求银行重视集中度风险,剩余操作风险、银行账簿利率风险 、声誉风险和流动性风险,风险涵盖的范围更为广泛。
巴塞尔协议下融入了全面风险管理理念和要求,标志着商业银行由以前单纯的信用风险管理模式转向信用风险、市场风险和操作风险管理并举, 信贷资产管理与非信贷资产管理并举,组织流程再造与技术手段创新并举的全面风险管理模式。
( 三 )我国的全面风险管理指引
2006 年 6月,国务院国资委下发《中央企业全面风险管理指引》,首次明确中央企业全面
风险管理要求。2016 年 9 月,中国银行业监督管理委员会发布《银行业金融机构全面风险管理指引》》首次明确我国银行业金融机构全面风险管理基本要求。
1. 全面风险管理原则
(1 )匹配性原则。全面风险管理体系应当与风险状况和系统重要性等相适应,并根据环境变化进行调整。
(2 )全覆盖原则。全面风险管理应当覆盖各个业务条线,包括本外币、表内外、境内外业务; 覆盖所有分支机构 、附属机构,部门 、岗位和人员; 覆盖所有风险种类和不同风险之间的相互影响; 贯穿决策 、执行和监督全部管理环节。
(3 )独立性原则。应当建立独立的全面风险管理组织架构,赋予风险管理条线足够的授权、人力资源及其他资源配置,建立科学合理的报告渠道,与业务条线之间形成相互制衡的运行机制。
(4)有效性原则。应当将全面风险管理的结果应用于经营管理,根据风险状况 、市场和宏观经济情况评估资本和流动性的充足性,有效抵御所承担的总体风险和各类风险。
2. 全面风险管理要素
全面风险管理体系应当包括但不限于以下要素;
(1)风险治理架构。建立组织架构健全、职责边界清晰的风险治理架构,明确董事会、高级管理层 、业务部门、风险管理部门和内审部门在风险管理中的职责分工,建立多层次、相互衔接、有效制衡的运行机制。
(2 )风险管理策略、风险偏好和风险限额。制定清晰的风险管理策略,至少每年评估一次其有效性。风险管理策略应当反映风险偏好、风险状况以及市场和宏观经济变化,并在机构内部得到充分传导。制定书面的风险偏好,做到定性指标和定量指标并重; 风险偏好的设定应当与战略目标经营计划 资本规划 、绩效考评和薪酬机制衔接, 在机构内传达并执行; 每年对风险偏好至少进行一次评估。制定风险限额管理的政策和程序,建立风险限额设定、限额调整、超限额报告和处理制度。
(3 )风险管理政策和程序。包括全面风险管理的方法,风险定性管理和定量管理的方法,风险管理报告,压力测试安排,新产品、重大业务和机构变更的风险评估,资本和流动性充足情况评估,应急计划和恢复计划等。
(4)管理信息系统和数据质量控制机制。具备完善的风险管理信息系统,能够在集团和法人层面计量,评估、展示,报告所有风险类别 、产品和交易对手风险暴露的规模和构成。建立健全数据质量控制机制,积累真实准确、连续、完整的内部和外部数据,用于风险识别、计量、评估,监测 、报告,以及资本和流动性充足情况的评估。
(5 )内部控制和审计体系。合理确定各项业务活动和管理活动的风险控制点,采取适当的控制措施,执行标准统一的业务流程和管理流程,确保规范运作。将全面风险管理纳入内部审计范畴,定期审查和评价全面风险管理的充分性和有效性。
3. 全面风险管理责任主体
董事会承担全面风险管理的最终责任。高级管理层承担全面风险管理的实施责任,执行董事会的决议。各业务条线承担风险管理的直接责任。全面风险管理牵头部门履行全面风险的日常管理职责。信用、市场、操作、流动性等各类专业风险管理部门,分别承担对应领域的政策制定、流程优化、风险管控责任;内部审计部门承担业务部门和风险管理部门履职情况的审计责任。
二、风险治理架构
风险治理是公司治理框架的一部分。风险治理是董事会 、高级管理层、业务部门、风险管理部门等在风险管理职责方面的监督和制衡机制。下面以商业银行为例。
( 一 )董事会
1. 董事会职责
董事会承担全面风险管理的最终责任,履行以下职责:建立风险文化;制定风险管理策略;设定风险偏好和确保风险限额的设立;审批重大风险管理政策和程序;监督高级管理层开展全面风险管理;审议全面风险管理报告;审批全面风险和各类重要风险的信息披露;聘任风险总监(首席风险官)或其他高级管理人员,牵头负责全面风险管理;其他与风险管理有关的职责。
2. 董事会风险管理委员会
董事会可以授权其下设的风险管理委员会履行其全面风险管理的部分职责。商业银行应当建立风险管理委员会与董事会下设的战略委员会 审计委员会 、提名委员会等其他专门委员会的沟通机制,确保信息充分共享并能够支持风险管理相关决策。
( 二 )高级管理层
1. 高级管理层职责
高级管理层承担全面风险管理的实施责任,执行董事会的决议,履行以下职责:建立适应全面风险管理的经营管理架构;制定清晰的执行和问责机制;根据董事会设定的风险偏好制定风险限额;制定风险管理政策和程序;评估全面风险和各类重要风险管理状况并向董事会报告;建立完备的管理信息系统和数据质量控制机制;对突破风险偏好、风险限额以及违反风险管理政策和程序的情况进行监督;风险管理的其他职责。
2. 风险总监( 首席风险官 ) 职责
规模较大或业务复杂的商业银行应当设立风险总监( 首席风险官 )。董事会应当将风险总监( 首席风险官 )纳入高级管理人员。风险总监( 首席风险官 )或其他牵头负责全面风险管理的高级管理人员应当保持充分的独立性,独立于操作和经营条线,可以直接向董事会报告全面风险管理情况。
( 三 )全面风险管理牵头部门
商业银行应当设立或者指定部门负责全面风险管理,牵头履行全面风险的日常管理,包括但不限于以下职责:①实施全面风险管理体系建设;②牵头协调识别、计量、评估、监测、控制或缓释全面风险和各类重要风险,及时向高级管理人员报告;③持续监控风险管理策略、风险偏好、风险限额及风险管理政策和程序的执行情况,对突破风险偏好、风险限额以及违反风险管理政策和程序的情况及时预警、报告并提出处理建议;④组织开展风险评估,及时发现风险隐患和管理漏洞,持续提高风险管理的有效性。
( 四 ) 风险管理“三道防线”
为确保风险管理的独立性和有效性,商业银行需构建“三道防线”的分工协作机制。
第一道防线是各业务条线,承担风险管理的直接责任,处在业务经营和风险管理的最前沿,掌握最新的风险信息,负责持续识别、评估和报告风险敞口。
第二道防线是风险管理部门和合规管理部门。风险管理部门负责监督和评估业务条线承担风险的业务活动,合规管理部门负责定期监控商业银行对于法律、公司治理规则,监管规定、行为规范和政策的执行情况,风险管理部门和合规管理部门均应独立于业务条线。
第三道防线是内部审计部门,内部审计部门对商业银行的风险治理框架的质量和有效性进行独立审计,直接向董事会负责。
以操作风险管理为例,其三道防线设置遵循上述总体逻辑。第一道防线包括各级业务和管理部门,是操作风险的直接承担者和管理者,负责各自领域内的操作风险管理工作。第二道防线包括各级负责操作风险管理和计量的牵头部门,指导、监督第一道防线的操作风险管理工作。第三道防线包括各级内部审计部门,对第一二道防线履职情况及有效性进行监督评价。三道防线之间及各防线内部应当建立完善的风险数据和信息共享机制。
三、风险管理策略、风险偏好和风险限额
( 一 )风险管理策略
金融机构常用的风险管理策略主要包括以下六种。
风险预防是指金融机构针对其面临的风险,事先设置多层预防措施。风险预防包括两个措施。;充足的自有资本。金融机构抵御风险的最终防线是保持充足的自有资本。;适当的准备金。例如,商业银行需要在资产中保持一定的准备金以抵御风险,其中法定存款准备金和超额存款准备金是基本的准备金。
2. 风险分散
风险分散是指金融机构通过实现资产结构多样化,尽可能选择多样的、彼此不相关或负相关的资产进行搭配,以降低整个资产组合的风险程度的一种风险管理策略。根据这一策略,商业银行的信贷业务应是全面的、分散的,对单一客户的授信额度要控制在一定范围之内,将单项资产在总资产中的份额限制在极小的比例之内。风险分散只能减少或消除非系统性风险,
3. 风险转移
风险转移是指金融机构通过购买某种金融产品或采取其他合法的经济措施将风险转移给其他经济主体的一种策略性选择。风险转移可分为保险转移和非保险转移。保险转移是指金融机构通过购买保险,以缴纳保险费为代价,将风险转移给承保人。非保险转移是指金融机构通过担保备用信用证等方式将信用风险转移给第三方。例如,商业银行发放贷款时,通常要求借款人提供第三方信用担保作为还款保证。
4. 风险对冲
风险对冲是指金融机构通过投资或购买与标的资产收益波动呈负相关关系的某种资产或衍生品,来冲销标的资产潜在损失的一种风险管理策略。风险对冲对管理市场风险非常有效。近年来,随着信用衍生产品的不断创新和发展,风险对冲策略也被广泛应用于信用风险管理领域。
5. 风险抑制
风险抑制是指金融机构在承担风险之后,通过加强风险监测,及时发现问题,并采取相应措施,以便在风险事件实际发生之前阻止情况恶化,或者在风险事件发生之后尽可能减少风险造成的损失的一种风险管理策略。金融机构面临的绝大多数风险都有一个逐渐发展的过程,在损失实际发生之前的一段时间中都会有很多预兆,因此,金融机构应当建立健全风险预警系
统,密切关注各种风险趋势,并及时采取措施。
6. 风险补偿
风险补偿是指金融机构采取各种措施对风险可能造成的损失加以弥补的一种风险管理策略。常用的风险补偿方法有:合同补偿,即在订立合同时将风险因素考虑在内,如将风险可能造成的损失计入价格之中;保险补偿,即通过存款保险制度来减少银行风险;法律补偿,即利用法律手段对造成金融机构风险损失的法律责任者提起诉讼,尽可能挽回损失。
( 二 )风险偏好
风险偏好是金融机构为实现战略目标和经营计划,愿意且能够承担的风险类型和风险总量。风险偏好需通过定性指标与定量指标并重的方式制定,且与机构战略目标经营计划等核心经营维度紧密衔接。
金融机构制定的风险偏好,应当包括但不限于以下内容:①风险偏好与战略目标、经营计划的关联性;②愿意承担的风险总量;③愿意承担的各类风险的最大水平;④涵盖利润、风险、资本、流动性等维度的定量指标及向下传导安排;⑤对不能定量的风险偏好的定性描述;⑥资本、流动性抵御总体风险和各类风险的水平;⑦可能导致偏离风险偏好目标的情形和处置方法。
( 三 )风险限额
风险限额是金融机构根据风险偏好,按特定维度设定的风险暴露上限,是有效传导风险偏好的重要工具,限额管理是最常用的风险事前控制手段。
金融机构应当根据风险偏好,按照客户、行业区域、产品等维度设定风险限额。风险限额应当综合考虑资本、风险集中度,流动性,交易目的等。全面风险管理职能部门应当对风险限额进行监控,并向董事会或高级管理层报送风险限额使用情况。风险限额临近监管指标限额时,金融机构应当启动相应的纠正措施和报告程序,采取必要的风险分散措施,并向相应监管机构报告。
四、风险管理政策和流程
( 一 )风险管理政策
风险管理政策是一系列的风险管理制度规定,目的是确保金融机构的风险识别、计量组释和监控能力与机构规模、复杂性及风险状况相匹配。
( 二 )风险管理流程
1. 风险识别
风险识别是金融机构根据外部形势变化和自身发展战略及经营状况,识别出可能影响其战略实施或经营活动目标的潜在风险,并分析风险事件产生的过程。风险识别包括感知风险和分析风险两个环节。
2. 风险计量
风险计量是指在风险识别的基础上,对各种风险进行定量分析,计算损失发生的概率和损失的大小,是全面风险管理,资本监管和经济资本配置得以有效实施的基础和关键环节。金融机构应根据不同的业务性质,规模和复杂性,对各类风险选择适当的计量方法,基于合理的假设前提和参数,计量承担的所有风险。风险计量有助于分析和评估风险发生的可能性、风险将导致的后果及严重程度,从而准确确定风险水平。
信用风险的评估方法主要有专家判断法、信用评分模型 、违约概率模型等。其中,具有代表性的违约概率模型包括逻辑回归模型、KMV 模型.Z评分模型 .CreditMetrics 模型 和CreditRisk+ 模型等。市场风险的评估方法主要有风险累积与聚集法、概率法灵敏度法 波动性法、风险价值法极限测试法和情景分析法等。操作风险的评估方法主要是风险与控制自评估。
3. 风险监测 / 报告
风险监测是指金融机构通过各种监控技术,动态捕捉风险指标的异常变动,判断其是否已达到引起关注的水平或已超过阈值。风险监测包括两个方面: 一是监测各种可量化的关键风险指标以及不可量化的风险因素的变化和发展趋势,确保在风险进一步恶化之前识别出来;二是报告金融机构所有风险的定性、定量评估结果,以及所采取的风险管理控制措施及其质量和效果。风险监测和报告过程看似简单,但要满足不同风险层级和不同职能部门对于风险发展状况的多样化需求是一项极为艰巨的任务。
风险报告是金融机构实施全面风险管理的媒介,贯穿于整个流程和各个层面。可信度高的风险报告能够为董事会和高级管理层提供全面、及时和精确的信息,辅助管理决策,并为监督日常经营活动和合理的绩效考评提供有效支持。
4. 风险控制 /缓释
风险控制是对经过识别和计量的风险采取分散、 对冲、转移 、规避等策略和措施,进行有效管理和控制的过程。金融机构的风险控制可以分为事前控制和事后控制。事前控制是指金融机构在开展经营活动之前制定一定的标准或方案,避免风险超过自身承受能力或提前采取一定的风险防范措施, 主要方法包括限额管理、风险定价和制定应急预案等; 事后控制是指金融机构根据所承担的风险水平和风险变化趋势,采取一系列风险管理工具来降低风险。
风险缓释的目的在于降低未来可能发生风险所带来的影响,金融机构所使用的缓释工具应能够起到实质性减少风险的作用,典型的风险缓释措施包括抵押担保第三方保证 净额结算协议等,风险缓释通常贯穿于金融机构的日常经营活动之中。
五、内部控制和内部审计
( 一)内部控制
根据 2014 年 9 月中国银行业监督管理委员会印发的《商业银行内部控制指引》 内部控制是商业银行董事会,监事会 、高管层和全体员工参与的,通过制定和实施系统化的制度 流程和方法,实现控制目标的动态过程和机制。内部控制体系的建立和完善对于商业银行实现其经营与管理目标是十分重要的。
1. 内部控制的目标
商业银行内部控制的目标是保证国家有关法律法规及规章的贯彻执行,保证商业银行发展战略和经营目标的实现,保证商业银行风险管理的有效性,保证商业银行业务记录、会计信息、财务信息和其他管理信息的真实、准确、完整和及时。
2. 内部控制的特征
内部控制的特征包括:审慎经营的理念和内部控制的文化氛围;职责分离、相互制约的部门和岗位设置;纵向的授权与审批制度;系统内部控制和业务活动融为一体的控制活动;完善的信息系统等。
3. 内部控制的原则
(1)全覆盖原则。商业银行内部控制应当贯穿决策、执行和监督全过程,覆盖各项业务流
程和管理活动,覆盖所有的部门、岗位和人员。(2)制衡性原则。商业银行内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督的机制。(3)审慎性原则。商业银行内部控制应当坚持风险为本、审慎经营的理念,设立机构或开办业务均应坚持内控优先。(4)相匹配原则。商业银行内部控制应当与管理模式、业务规模、产品复杂程度、风险状况等相适应,并根据情况变化及时进行调整。
4. 建立和完善内部控制体系的内容
(1)建立合理的组织结构。合理确定管理层次、部门设置和职权的划分,使银行各层次、各部门的职责、任务及相互关系明确。
(2 )建立完善的内部控制制度。内部控制制度必须科学 、独立,权威,否则很难得到彻底执行。内部控制制度包括建立总分行分级管理,并实行垂直审计制度,从而加大总行对分行直接审计的力度; 建立全面、系统的业务与非业务内部控制制度。同时,还需制定增强整体控制能力、防止系统失控的切实可行的管理控制措施,形成一套环环相扣、科学严密的内部控制制度。
(3 )完善内部审计制度。内部审计可以及时发现内部控制的薄弱环节和不完善之处,及时以审计报告形式将信息反馈,使内部控制体系不断健全和完善。要逐步使内部审计从单纯以查处经营违规为重点,转变为以防范风险为重点; 建立内部审计监督指标体系,量化考核指标,统一检查定量评价标准; 完善内部审计操作规程; 不断提高内部审计人员素质等。另外,还必须提高审计部门的地位,使其直接向上级银行负责,在业务上由总行统一垂直领导,各级审计人员实行派驻制,下审一级,从组织上保证审计工作的独立性权威性和超脱地位。
(4 )建立内部管理机制。内部管理机制是实行内部控制的基础,必须建立和完善。例如,要建立以资产负债管理为前提的自我调控机制; 建立内部授信授权制度,实行统一授信和分级审批; 建立对集团性大客户实行统一授信管理的制度。
( 二 )内部审计
国际内部审计师协会对内部审计的定义为: 内部审计是一种独立、客观的确认和咨询活动,旨在增加价值和改善组织的运营。它通过应用系统的、规范的方法,评价并改善风险管理、控制和治理过程的效果,帮助组织实现其目标。
内部审计以企业的全部经营管理活动为审计对象,包括公司治理、风险管理和内部控制。内部审计在组织风险管理框架中发挥着不可替代的作用。①帮助组织识别、评价重要的风险暴露,促进风险管理和控制系统的改进;②监控和评价组织风险管理系统的效果;③评价与组织的治理、运营和信息系统有关的风险暴露;④把在咨询业务中对风险的了解结合到发现和评价组织的重大风险暴露的过程中。
第四节 各类专业风险管理
金融风险可依据不同划分标准分为多种类型。按风险能否分散,金融风险可分为系统性风险和非系统性风险。按风险的驱动因素不同,金融风险一般可分为信用风险,市场风险 、操作风险 流动性风险 、法律风险与合规风险 、国别风险,战略风险和声誉风险。本节将从风险驱动因素视角,具体阐述各类金融风险的管理方法。
一、信用风险管理
( 一 )信用风险识别
信用风险是指债务人或交易对手未能履行合约所规定的义务,或信用质量发生改变而影
响金融产品价值,从而给债权人或金融产品持有人造成经济损失的风险。狭义的信用风险是指因交易对手无力履行合约而造成经济损失的风险,即违约风险。广义的信用风险则是指由于信用因素,导致金融机构的实际收益结果与预期目标发生背离,金融机构在经营活动中遭受损失或获取额外收益的一种可能性。对大多数商业银行来说,贷款是最主要的信用风险来源。
从客户层面看,单一法人客户的信用风险识别,需从基本信息、财务状况、非财务因素、担保状况四方面开展; 集团(法人)客户的信用风险识别,先参照上述单一法人客户的分析框架逐项研判,再结合集团客户的复杂性,重点分析判断集团内各关联方的关联交易,开展全面深入的风险识别。
从资产层面看,金融资产风险分类是信用风险识别的基础。金融资产按照风险程度分为五类:正常类、关注类、次级类、可疑类、损失类。后三类合称不良资产。正常类是债务人能够履行合同,没有客观证据表明本金、利息或收益不能按时足额偿付;关注类是虽然存在一些可能对履行合同产生不利影响的因素,但债务人目前有能力偿付本金、利息或收益;次级类是债务人无法足额偿付本金、利息或收益,或金融资产已经发生信用减值;可疑类是债务人已经无法足额偿付本金、利息或收益,金融资产已发生显著信用减值;损失类是在采取所有可能的措施后,只能收回极少部分金融资产,或损失全部金融资产。金融资产风险分类覆盖所有承担信用风险的表内外金融资产,是信用风险识别、监测的核心依据。
( 二 )信用风险监测
信用风险监测是指风险管理人员通过监控技术,动态捕捉信用风险指标的异常变动,判断其是否达到关注水平或超过阈值。信用风险核心监测指标如下。
不良贷款率是不良贷款余额与各项贷款余额之比。
不良贷款率 =(次级类贷款 + 可疑类贷款 + 损失类贷款)÷ 各项贷款余额 × 100%。
逾期贷款率是逾期贷款余额与各项贷款余额之比。
逾期贷款率 = 逾期贷款余额 ÷ 各项贷款余额 × 100%。
拨备覆盖率 =(一般准备 + 专项准备 + 特种准备)÷(次级类贷款 + 可疑类贷款 + 损失类贷款)× 100%。
贷款拨备率 =(一般准备 + 专项准备 + 特种准备)÷ 各项贷款余额 × 100%。
根据中国银行业监督管理委员会 2018年2月发布的4关于调整商业银行贷款损失准备监管要求的通知》贷款拨备率的基本标准为 1.5%~2.5%,拨备覆盖率的基本标准为120%~150%,以两项标准中的较高者为商业银行贷款损失准备的监管标准。
5. 单一集团客户授信集中度
单一集团客户授信集中度 = 最大一家集团客户授信总额 ÷ 资本净额 × 100%。最大一家集团客户授信总额是指报告期末授信总额最高的一家集团客户的授信总额。
6. 单一客户贷款集中度
单一客户贷款集中度 = 最大一家客户贷款总额 ÷ 资本净额 × 100%。最大一家客户贷款总额是指报告期末各项贷款余额最高的一家客户的各项贷款的总额。
7. 全部关联度
全部关联度 = 全部关联方授信总额 ÷ 资本净额 × 100%。
全部关联方授信和总额是指商业银行全部关联方的授信余额,扣除授信时关联方提供的保证金存款以及质押的银行存单和国债金额。
( 三 )信用风险控制
1. 信用风险控制机制
(1 )审贷分离机制。在内部控制框架下,建立贷款审查与贷款决策相分离的机制,避免将贷款审查与审批权限集中于同一部门或人员。
(2)授权管理机制。总行根据层级,管理水平等因素,对内部职能部门 分支机构分别授予最高信贷审批权限,实现分级分类授权管理。
(3 ) 额度管理机制。总行对特定客户在特定时期内的授信设定最高限额,通过统一授信额度控制风险敞口。
2. 信用风险控制工具
(1 )信用风险缓释。商业银行运用合格抵押质押品,净额结算、保证与担保,信用衍生工有具等方式转移或降低信用风险。商业银行采用内部评级法时,信用风险缓释体现为违约概率、违约损失率或违约风险敞口的下降。
(2 ) 信用风险转移。商业银行通过金融工具将信用风险转移给其他机构,实现更加主动、灵活的资产组合与风险管理。
二、市场风险管理
(一 )市场风险识别
市场风险是指利率、汇率、股票价格和商品价格等市场价格的不利变动,使金融机构表内和表外资产遭受损失的风险。市场风险具体可分为利率风险、汇率风险、股票风险和商品风险。
市场风险识别应遵循差异化、精细化,前瞻性原则。中差异化识别。按照《商业银行资本管理办法》有关要求划分交易账短和银行账每,并根据不同账每的性质和特点,采取相应的市场风险识别方法。;精细化识别。对每项业务和产品中的市场风险因素进行分解和分析,及时 、准确地识别所有交易和非交易业务中市场风险的类别和性质。;前瞻性识别。在开展新产品 、新业务之前,充分识别和评估其中包含的市场风险,建立相应的内部审批、操作和风险管理程序。
( 二 )市场风险监测
市场风险监测是金融机构动态把控市场风险敞口、及时预警风险隐患的重要一环,金融机构需以限额管理为核心建立常态化监测机制,同时配套构建应急处理预案,实现对市场风险的有效管控。
金融机构开展市场风险监测,重点是实施严格的限额管理,并制定涵盖包括临时额度调整的各类和各级限额的管理制度,明确内部审批程序和流程,根据业务性质,规模复杂程度和风险承受能力,设定 、定期审查和更新限额,确保不同市场风险限额的逻辑一致性。市场风险限额包括交易限额 、风险限额 、止损限额等,并可以按地区 、业务经营部门 、资产组合 、金融工具和风险类别进行分解。金融机构应当对超限额情况制定监控和处理程序。超限额情况应当及时向相应级别的管理层报告。
( 三 )市场风险控制
1. 限额管理
常用的市场风险限额包括:①交易限额,即对总交易头寸或净交易头寸设定的限额;②风险限额,即对按照一定的计量方法所计量的市场风险设定的限额;③止损限额,即允许的最大损失额;④敏感度限额,即在保持其他条件不变的前提下,对单个市场风险要素(利率、汇率、股票价格和商品价格)的微小变化对金融工具和资产组合收益或经济价值影响程度所设定的限额。
2. 市场风险对冲
金融机构还可以有效地使用相关金融工具,在一定程度上对冲市场风险,即当原风险敞口出现亏损时,新风险敞口能够取得盈利,并且尽量使盈利能够弥补全部亏损,使金融机构处于一种免疫状态。市场风险对冲有两种方法:表内对冲与配对管理,表外对冲与利用金融衍生品对冲。表内对冲通过资产负债结构的有效搭配,使金融机构处于风险免疫状态(表内套期保值);表外对冲也可理解为市场对冲。
3. 经济资本配置
经济资本配置通常采取自上而下法或自下而上法。前者通常用于制定市场风险管理的策略,后者通常用于当期绩效考核。
(四 )各类市场风险控制
;选择有利的利率,即基于对利率未来走势的预测,债权人或债务人选择有利于自己的固定利率或浮动利率。;调整借贷期限,即当预测到利率正朝着不利于自己的方向变动时,债权人或债务人可以选择提前收回债权或提前偿还债务。;缺口管理,即金融机构在资产与负债中分别区分出利率敏感性资产与利率敏感性负债,并计算出利率敏感性资产减去利率敏感性负债后的缺口,在预测到利率上升或下降时,将缺口调为正值或负值,以提高或稳定金融机构的净利息收益。轩入期管理,即金融机构分别计算和预测出利率敏感性资产和利率敏感性负债的久期,再计算出利率敏感性资产的久期减去利率敏感性负债的久期后的久期缺口,当利率上升或下降时,将久期缺口调为负值或正值,以增加或稳定金融机构净值。;利用利率衍生品交易,即通过做利率期货交易或利率期权交易进行套期保值,通过做利率互换交易把不利于自己的固定利率或浮动利率转换为对自己有利的浮动利率或固定利率,通过买入或卖出远期利率协议提前锁定自己的借款利率水平或未来投资收益。
;选择有利的货币,即基于对汇率未来走势的预测,外币债权人或债务人选择有利于自己的货币组合。;提前或推迟收付外币,即当预测到汇率正朝着不利于或有利于自己的方向变动时,外币债权人提前或推迟收入外币,外币债务人提前或推迟偿付外币。;进行结构性套期保值,即对方向相反的风险敞口进行货币的匹配和对冲,例如,针对交易风险将同种货币的收
入和支出相抵,针对折算风险将同种货币的资产和负债相抵,针对经济风险在收入的货币和支出的货币之间建立长期的匹配关系。④做远期外汇交易,提前锁定外币兑换为本币的收入或本币兑换为外币的成本。⑤做货币衍生品交易,例如,通过做货币期货交易或货币期权交易进行套期保值,通过做货币互换交易把不利于自己的货币转换为对自己有利的货币。
3. 股票风险控制
;根据对股票价格未来走势的预测,买入价格即将上涨的股票或卖出价格即将下跌的股票。;根据风险分散原理,按照行业分散、地区分散 市场分散、币种分散,进行股票的分散投资,建立相应的投资组合,并根据行业,地区与市场发展的动态和不同货币的汇率走势,不断调整投资组合。图根据风险分散原理,在存在知识与经验 、时间或资金等投资瓶颈的情况下,不进行个股投资,而是购买股票基金。田根据风险分散原理,做股指期货交易或股指期权交易,作为个股投资的替代,以规避个股投资相对集中的风险。
4. 商品风险控制
风险对冲对商品风险控制非常有效。
三、操作风险管理
( 一)操作风险识别
操作风险是指由于内部程序、员工、信息科技系统存在问题以及外部事件造成损失的风险,包括法律风险,但不包括战略风险和声誉风险。
操作风险分类是金融机构识别操作风险的重要基础。从损失发生原因来看,操作风险可分为人员因素、内部程序、系统缺陷和外部事件四大类。从损失事件类型来看,操作风险可分为七大类。①内部欺诈事件,指故意骗取、盗用财产或违反监管规章、法律或公司政策导致的损失事件,此类事件至少涉及内部一方,但不包括歧视及差别待遇事件。②外部欺诈事件,指第三方故意骗取、盗用、抢劫财产,伪造要件,攻击金融机构信息科技系统或逃避法律监管导致的损失事件。③就业制度和工作场所安全事件,指违反就业、健康或安全方面的法律或协议,个人工伤赔付或者因歧视及差别待遇导致的损失事件。④客户、产品和业务活动事件,指因未按有关规定造成未对特定客户履行分内义务(如诚信责任和适当性要求)或产品性质或设计缺陷导致的损失事件。⑤实物资产的损坏事件,指因自然灾害或其他事件(如恐怖袭击)导致实物资产丢失或毁坏的损失事件。⑥信息科技系统事件,指因信息科技系统生产运行、应用开发、安全管理以及由于软件产品、硬件设备、服务提供商等第三方因素,造成系统无法正常办理业务或系统速度异常所导致的损失事件。⑦执行、交割和流程管理事件,指因交易处理或流程管理失败,以及与交易对手方、外部供应商及销售商发生纠纷导致的损失事件。
操作风险识别应该以当前和未来潜在的操作风险两方面为重点,考虑潜在操作风险的整体情况 、金融机构运行所处的内外部环境金融机构战略目标、金融机构提供的产品和服务 、金融机构的独特环境因素、内外部的变化以及变化的速度等。
( 二 )操作风险监测
操作风险监测是针对评估发现的关键风险因素,通过设计关键风险指标及阈值,对关键风险因素进行量化、跟踪,及时掌握风险大小的变化和发布操作风险提示信息,以降低损失事件发生频率和影响程度的过程。
金融机构通过设置关键风险指标开展操作风险监测工作。关键风险指标是指,依据操作风险识别、评估结果,设定相应指标,全面反映机构的操作风险敞口 、控制措施有效性及风险变
化趋势等情况,并应当具有一定前瞻性。常用的操作风险关键风险指标有人员从业年限 员工人均培训费用客户投诉占比,系统故障时间、反洗钱警报占比等。
根据国家金融监督管理总局 2023 年 12 月发布的《银行保险机构操作风险管理办法》操作风险类监测指标可以包括案件风险率和操作风险损失率,具体公式如下。
案件风险率 = 业内案件涉案金额 ÷ 年初总资产和年末总资产的平均数 × 100%
操作风险损失率 = 操作风险损失事件的损失金额总和 ÷ 近三年平均营业收入 × 100%
( 三 )操作风险控制
1. 操作风险等级划分
操作风险等级由金融机构自行划分。例如,通常可划分为三个等级: 发生可能性( 频率 )低、影响( 损失 )程度低的,风险等级为低; 发生可能性( 频率 )高、影响( 损失 ) 程度低的,风险等级为中; 发生可能性( 频率 )低、影响( 损失 )程度高或者发生可能性( 频率 )高 、影响(损失 )程度高的,风险等级为高。
2、操作风险控制策略
①降低风险,通过风险管理及内部控制,减少操作风险发生概率和损失程度;②承受风险,对无法降低、回避的风险,通过定价、拨备、资本等方式主动管理;③转移或缓释风险,借助外包、保险等工具将部分或全部损失转移至第三方;④回避风险,通过撤销高风险网点、关闭高风险业务等方式规避风险。
3. 操作风险自评估
操作风险自评估是指识别业务、产品及管理活动中的固有操作风险,分析控制措施有效性,确定剩余操作风险,确定操作风险等级。固有风险是指在没有考虑控制、缓释措施或者在其付诸实施之前就已经存在的风险。剩余风险是指现有的风险控制、缓释措施不能消除的风险。
4. 内部控制
金融机构应明确部门间职责分工,避免利益冲突; 密切监测风险偏好及其传导机制的执行情况; 加强各类业务授权和信息系统权限管理; 建立重要财产的记录和保管、定期盘点 、账实核对等日常管理和定期检查机制; 加强不相容岗位管理,有效隔离重要业务部门和关键岗位,建立履职回避以及关键岗位轮岗 、强制休假、离岗审计制度; 加强员工行为管理,重点关注关键岗位员工行为; 对交易和账户进行定期对账; 建立内部员工揭发检举的奖励和保护机制; 配置适当的员工并进行有效培训; 建立操作风险管理的激励约束机制; 采取其他内部控制措施。
5. 业务连续性管理
金融机构应制定与业务规模和复杂性相适应的业务连续性计划,有效应对导致业务中断的突发事件,最大限度减少业务中断影响。定期开展业务连续性应急预案演练评估,验证应急预案及备用资源的可用性,提高员工应急意识及处置能力。
四、流动性风险管理
( 一)流动性风险识别
流动性风险是指金融机构无法以合理成本及时获得充足资金,用于偿付到期债务 、履行其他支付义务和满足正常业务开展的其他资金需求的风险。流动性风险可以分为融资流动性风险和市场流动性风险。融资流动性风险是指金融机构在不影响日常经营或财务状况的情况
下,无法及时有效满足资金需求的风险。市场流动性风险是指由于市场深度不足或市场动荡,金融机构无法以合理的市场价格出售资产以获得资金的风险。
有效的流动性风险识别需要遵循三个关键步骤: 首先分析金融机构的经营环境资产负债结构和业务特点,形成基础判断; 其次通过定性分析明确主要风险来源,如季节性资金波动等; 最后针对识别出的风险点匹配合适的流动性风险管理工具。以商业银行春节流动性管理为例,当面临客户集中取现导致的资金需求激增时,银行需要提前一个月增加流动性储备并监测市场变化。这时往往出现一个关键信号: 虽然银行自身的超额备付金充足,但银行间同业拆借利率仍在攀升,说明市场整体流动性正在趋紧。这种指标间的动态变化正是流动性风险识别的典型应用场景。
( 二 )流动性风险监测
2018 年 5 月,中国银行保险监督管理委员会发布《商业银行流动性风险管理办法》明确流动性风险监管指标包括以下5种。
流动性覆盖率旨在确保商业银行具有充足的合格优质流动性资产,能够在规定的流动性压力情景下,通过变现这些资产满足未来至少 30 天的流动性需求。
流动性覆盖率 = 合格优质流动性资产 ÷ 未来30天现金净流出量。
流动性覆盖率的最低监管标准为不低于 100%。
2. 净稳定资金比例
净稳定资金比例衡量商业银行长期稳定资金支持业务发展的程度,旨在确保商业银行具有充足的稳定资金来源,以满足各类资产和表外风险敞口对稳定资金的需求。
净稳定资金比例 = 可用的稳定资金 ÷ 所需的稳定资金。
净稳定资金比例的最低监管标准为不低于 100%。该指标值越高,说明商业银行稳定资金来源越充足,应对中长期结构性问题的能力越强。
3. 流动性比例
流动性比例 = 流动性资产余额 ÷ 流动性负债余额。
流动性比例的最低监管标准为不低于 25%。
4. 流动性匹配率
流动性匹配率衡量商业银行主要资产与负债的期限配置结构,旨在引导商业银行合理配置长期稳定负债 、高流动性或短期资产,避免过度依赖短期资金支持长期业务发展,提高流动性风险抵御能力。
流动性匹配率 = 加权资金来源 ÷ 加权资金运用。
流动性匹配率的最低监管标准为不低于 100%。该指标值越低,说明商业银行以短期资金支持长期资产的问题越大,期限匹配程度越差。
优质流动性资产充足率旨在确保商业银行保持充足的,无变现障碍的优质流动性资产,在压力情况下,商业银行可通过变现这些资产来满足未来 30 天内的流动性需求。
优质流动性资产充足率 = 优质流动性资产 ÷ 短期现金净流出。
优质流动性资产充足率的最低监管标准为不低于 100%。该指标值越高,说明商业银行
优质流动性资产储备越充足,抵御流动性风险的能力越强。
( 三 )流动性风险控制
商业银行应当对流动性风险实施限额管理,根据其业务规模性质复杂程度 、流动性风险偏好和外部市场发展变化情况,设定流动性风险限额。流动性风险限额包括但不限于现金流缺口限额 、负债集中度限额 、集团内部交易和融资限额。
流动性风险控制措施如下。①保持资产的流动性,如建立现金资产的一级准备和短期证券的二级准备;提高存量资产的流动性,将抵押贷款、信用卡应收账款等资产证券化,出售固定资产再回租等。②保持负债的流动性,如增加大额存单、债券、拆借、回购、转贴现、再贴现等主动型负债,创新存款品种,通过开展其他业务带动存款等。③加强资产和负债流动性的综合管理,实现资产与负债在期限或流动性上的匹配。
五、法律与合规风险管理
( 一)法律风险管理
法律风险是指金融机构因日常经营和业务活动无法满足或违反法律规定,导致不能履行合同,发生争议、诉讼或其他法律纠纷而造成经济损失的风险。法律风险是一种特殊类型的操作风险,包括但不限于因监管措施和解决民商事争议而支付的罚款 、罚金或者惩罚性赔偿所导致的风险敞口。在开拓新业务或交易对象的法律权利未能界定时,金融机构会受到法律风险的影响。
法律风险的主要控制方法如下。①建立制度体系,明确法律风险管理职责,制定覆盖业务全流程的合规制度。②建立法律风险识别机制,定期评估业务活动是否合法合规。③将法律审查嵌入新产品设计、合同签署及重大决策环节。④制定风险缓释预案,对潜在纠纷或监管处罚提前部署应对策略。⑤强化内审与报告,通过内部审计检查法律风险防控有效性,并向董事会及监管部门报送风险状况。⑥加强全员合规培训,强化“依法经营”意识,防范因操作纰漏引发的法律风险。
( 二 )合规风险管理
合规风险是指因金融机构经营管理行为或者员工履职行为违反合规规范,造成金融机构或者其员工承担刑事,行政、民事法律责任,财产损失,声誉损失以及其他负面影响的可能性。合规风险管理是指金融机构以确保遵循合规规范有效防控合规风险为目的,以提升依法合规经营管理水平为导向,以经营管理行为和员工履职行为为对象,开展的包括建立合规制度 、完善运行机制 、培育合规文化,强化监督问责等管理活动。
合规风险与法律风险联系紧密,在实务中常合并称为法律与合规风险。合规风险所依据的“规 ”包含法律,监管规则,行业准则及内部制度等。二者风险后果相近,均可能引发行政处罚 、民事赔偿,财产损失及声誉损害,在风险识别 、流程管控,整改问责等环节难以割裂。因此,金融机构通常将二者统筹管理,一体化防控。
金融机构应建立与其经营范围 、组织结构和业务规模相适应的合规风险管理体系。完整的合规风险管理体系应包括合规风险管理环境、合规风险管理目标与政策制定、合规风险监测与识别、合规风险评估 、合规风险应对内部控制与管理、合规风险信息处理与报告 、评价与持续改进八个互相联系的要素。
根据《金融机构合规管理办法》金融机构应当在机构总部设立首席合规官,原则上应当在省级分支机构或一级分支机构设立合规官。基于机构实际,首席合规官 、合规官可由行长(总经理 )或不分管前台业务,财务 、资金运用 内部审计等可能与合规管理存在职责冲突部门的其他高级管理人员兼任,确保合规管理的独立性与有效性。
六、国别风险管理
(一)国别风险识别
国别风险是指由于某一国家或地区经济 政治、社会变化及事件,导致该国家或地区债务人没有能力或者拒绝偿付金融机构债务,或使金融机构在该国家或地区的商业存在遭受损失,或使金融机构遭受其他损失的风险。国别风险可能由一国或地区经济状况恶化、政治和社会动荡 、资产被国有化或被征用、政府拒付对外债务、外汇管制或货币贬值等情况引发。
国别风险的主要类型包括:①转移风险;②主权风险;③传染风险;④货币风险;⑤宏观经济风险;⑥政治风险;⑦间接国别风险。间接国别风险是指某一国家或者地区因上述各类国别风险增高,间接导致在该国或者地区有重大商业关系或利益的本国债务人还款能力下降的风险。
( 二 )国别风险监测
金融机构应当建立与国别风险暴露规模相适应的监测机制,在单一法人和集团并表层面上按国别监测风险,监测信息应当妥善保存于国别风险评估档案中。在特定国家或地区状况恶化时,应当提高监测频率。必要时,金融机构还应当监测特定国际金融中心 、某一区域或某组具有类似特征国家或地区的风险状况和趋势。
金融机构可以充分利用内外部资源实施监测,包括要求本机构的境外机构提供国别风险状况报告,定期走访相关国家或地区,从评级机构或其他外部机构获得有关信息等。国别风险暴露较低的金融机构,可以主要利用外部资源开展国别风险监测。
( 三 )国别风险控制
1. 国家层面的控制方法
国家层面应当运用经济 政治、外交等多种手段,为本国居民管理其所承受的国别风险创造良好的条件和营造良好的环境。例如,与他国签订双边投资促进与保护协定; 设立官方的保险或担保公司对国别风险提供保险或担保; 积极参与各国际组织 、区域性组织的多边投资保护协定的谈判活动,将对外投资保护工作纳入国际保护体系; 加强外交对对外经贸活动的支持;金融监管机构要求商业银行对有关国家的债权保持最低准备金等。
2. 金融机构层面的控制方法
①将国别风险管理纳入全面风险管理体系;②建立国别风险评级与报告制度;③建立国别风险预警机制;④设定科学的国际贷款审贷程序,在贷款决策中必须评估借款人的国别风险;⑤对国际贷款实行国别限额管理、国别差异化的信贷政策、辛迪加形式的联合贷款和寻求第三者保证等;⑥在二级市场上转让国际债权;⑦实行经济金融交易的国别多样化;⑧与东道国政府签订“特许协定”;⑨投保国别风险保险;⑩实行跨国联合的股份化投资,发展当地举足轻重的战略投资者或合作者等。
七、战略风险管理
( 一)战略风险识别
战略风险是指金融机构在追求短期商业目的和长期发展目标的过程中,因不适当的发展规划和战略决策给金融机构造成损失或不利影响的风险。战略风险主要体现在四个方面:①金融机构战略目标缺乏整体兼容性;②为实现战略目标而制定的经营策略存在缺陷;③为实现战略目标所需要的资源匮乏;④整个战略实施过程的质量难以保证。
金融机构在发生以下情况时,须对各类潜在风险事项或风险因素进行识别。
(1 )因外部环境发生重大变化,导致战略无法有效实施,包括但不限于:①宏观经济波动,外部经济景气状况显著变化;②政策环境变化,产业政策、区域政策、财政政策、货币政策、监管政策等发生重大变动;③竞争格局演变,同业竞争对手战略发生重大调整或新竞争者进入;④技术革命冲击,重大技术进步引发运营模式变革。
(2)因金融机构战略执行不力,导致战略无法有效落实,包括但不限于:①战略传导失效,经营理念与战略导向不一致;②资源错配问题,部分战略重点领域资源配置不足;③执行偏离问题,分支机构或业务条线决策严重背离集团战略。
( 二 )战略风险监测
金融机构应及时对战略风险进行监测,监测应在全覆盖前提下,以“政策影响力”“事件严重性”和“机构重要性” 为优先原则,监测、分析战略风险发展演化情况,并在必要时调整战略风险评估结果或进行重新评估。
( 三 )战略风险控制
有效的战略风险管理应当定期采取从上至下的方式,全面评估金融机构的愿景 、短期目标以及长期目标,并据此制定切实可行的实施方案,体现在金融机构的日常风险管理活动中。战略风险管理是在战略管理的基础上,进一步考虑金融机构的战略规划和战略实施方案中的潜在风险,预测这些风险可能造成的影响并提前做好准备。在整个管理过程中,保持风险管理、战略规划和实施方案相互促进统一协调,在实现战略发展目标的同时,将风险损失降到最低。
八、声誉风险管理
( 一 )声誉风险识别
声誉风险是指金融机构行为,从业人员行为或外部事件等导致利益相关方、社会公众 、媒体等对金融机构形成负面评价,从而损害其品牌价值,不利于其正常经营,甚至影响市场稳定和社会稳定的风险。
金融机构在进行重大战略调整、参与重大项目、实施重大金融创新及展业、重大营销活动及媒体推广、披露重要信息、涉及重大法律诉讼或行政处罚、面临群体性事件、遇到行业规则或外部环境发生重大变化等容易产生声誉风险的情形时,应进行声誉风险评估,根据评估结果制定应对预案。
( 二 )声誉风险监测
1. 建立声誉风险监测机制
金融机构应当充分考虑与信用风险,保险风险市场风险流动性风险、操作风险、国别风险,利率风险,战略风险、信息科技风险以及其他风险的关联性,及时发现和识别声誉风险。
2. 建立声誉事件分级机制
金融机构应当结合实际,对声誉事件的性质、严重程度、传播速度、影响范围和发展趋势等进行研判评估,科学分类,分级应对。
( 三 ) 声誉风险控制
根据声誉事件的不同级别,金融机构可灵活采取相应措施:①核查引发声誉事件的基本事实、主客观原因,分析机构的责任范围;②检视其他经营区域及业务、宣传策略等与声誉事件的关联性,防止声誉事件升级或出现次生风险;③对可能的补救措施进行评估,根据实际情况采取合理的补救措施控制利益相关方损失程度和范围;④积极主动统一准备新闻口径,通过新闻发布、媒体通气、声明、公告等适当形式,适时披露相关信息,澄清事实情况,回应社会关切;⑤对引发声誉事件的产品设计缺陷、服务质量弊病、违法违规经营等问题进行整改,根据情节轻重进行追责,并视情公开,展现真诚担当的社会形象;⑥及时开展声誉恢复工作,加大正面宣传,介绍针对声誉事件的改进措施以及其他改善经营服务水平的举措,综合施策消除或降低声誉事件的负面影响;⑦对恶意损害本机构声誉的行为,依法采取措施维护自身合法权益。
3必背
这些是必须背下来的。先遮住右边一列,看左边考点名,自己说出内容,说不出来的做记号。
红 ★★★ 必考
| 考点 | 必背内容 |
|---|---|
| 公司治理模式 | 家族:所有权与经营权未分离;英美:市场主导、独立董事;德日:内部控制、利益相关者;中国:党组织发挥领导作用的国家出资公司模式 |
| 风险管理策略、风险偏好与风险限额 | 六策略:预防、分散、转移、对冲、抑制、补偿。风险偏好是愿意且能够承担的风险类型和总量;风险限额是风险暴露上限 |
| 信用风险管理 | 五级分类“正关次可损”,后三类是不良。信用监测必背不良贷款率、逾期贷款率、拨备覆盖率、贷款拨备率和三项集中度公式 |
| 市场风险管理 | 四类:利率、汇率、股票、商品。识别原则:差异化、精细化、前瞻性。控制靠限额、对冲、经济资本配置 |
黄 ★★ 重点
| 考点 | 必背内容 |
|---|---|
| 公司治理的内涵 | 所有权与经营权分离产生委托代理;“三会一层”是内部治理核心;外部治理保障可持续发展 |
| 公司治理评价 | 标准普尔2002年报告区分公司治理评分与国家环境分析;监管评估A至E五级,结果用于配置监管资源和采取监管措施 |
| 股东和股东会 | 股东权利:收益、决策、选人、知情、诉讼;义务:出资。股东会是权力机构 |
| 董事和董事会 | 董事分执行、非执行、职工董事;每届任期不超过3年。董事会是业务执行机构 |
| 利益相关者 | 核心层:股东、员工、客户/金融消费者/供应商、债权人;社会层六类;战略层是政府、监管机构、投资者 |
| 全面风险管理概述 | 四原则“匹全独效”;董事会最终责任、高管实施责任、业务条线直接责任、牵头部门日常管理、内审审计责任 |
| 风险治理架构 | 三道防线:业务条线;风险管理和合规管理部门;内部审计部门 |
| 风险管理政策和流程 | 识别、计量、监测/报告、控制/缓释;识别包括感知风险和分析风险 |
| 内部控制和内部审计 | 内控四原则“全衡慎配”;体系四项“组织、制度、审计、管理” |
| 操作风险管理 | 包括法律风险,不包括战略风险和声誉风险;四大原因、七类事件;四策略“降、承、转、避” |
| 流动性风险管理 | 五指标中流动性比例最低25%,其余四项最低100%;覆盖率都看未来30天 |
| 国别风险管理 | 七类型“转主传货宏政间”;监测要在单一法人和集团并表层面按国别开展 |
数字与公式清单
- 董事每届任期不得超过3年;监事会成员3人以上,职工代表不低于1/3。
- 监管评估分A、B、C、D、E五级。
- 贷款拨备率基本标准1.5%~2.5%,拨备覆盖率基本标准120%~150%,取较高者。
- 不良贷款率 =(次级 + 可疑 + 损失)÷ 各项贷款余额 × 100%。
- 拨备覆盖率 =(一般准备 + 专项准备 + 特种准备)÷(次级 + 可疑 + 损失)× 100%。
- 贷款拨备率 =(一般准备 + 专项准备 + 特种准备)÷ 各项贷款余额 × 100%。
- 单一集团客户授信集中度、单一客户贷款集中度、全部关联度的分母都是资本净额。
- 案件风险率 = 业内案件涉案金额 ÷ 年初总资产和年末总资产的平均数 × 100%。
- 操作风险损失率 = 操作风险损失事件损失金额总和 ÷ 近三年平均营业收入 × 100%。
- 流动性覆盖率、净稳定资金比例、流动性匹配率、优质流动性资产充足率最低100%;流动性比例最低25%。
4总结
一页纸看完整章。二轮快刷和考前只看这里和必背。
金融 第8章 公司治理与风险管理 一页总结
本章一句话
这章先讲金融机构由谁决策、由谁监督,再讲风险由谁负责、怎样识别、计量、监测和控制,最后逐一落到八类专业风险。
章末总览表
| 考点 | 星级 | 一句话要点 | 考法 |
|---|---|---|---|
| 公司治理的内涵 | ★★ | 两权分离生代理,“三会一层”管内部 | 单选、多选 |
| 公司治理的目标 | ★ | 十项良好治理标准 | 多选 |
| 公司治理模式 | ★★★ | 家族、英美、德日、国家出资四模式 | 单选、多选 |
| 公司治理评价 | ★★ | 标准普尔双评分,监管A至E五级 | 单选、多选 |
| 股东和股东会 | ★★ | 股东权利义务与股东会九项职权 | 多选 |
| 董事和董事会 | ★★ | 三类董事、任期和董事会职权 | 单选、多选 |
| 监事和监事会 | ★ | 3人以上,职工代表不少于1/3 | 单选 |
| 高级管理人员 | ★ | 物质/非物质激励,内外部约束 | 单选 |
| 利益相关者 | ★★ | 核心层、社会层、战略层 | 多选 |
| 全面风险管理概述 | ★★ | COSO、BCBS与我国四原则五要素 | 多选 |
| 风险治理架构 | ★★ | 最终、实施、直接责任与三道防线 | 单选、多选 |
| 风险管理策略、风险偏好与风险限额 | ★★★ | 六策略;偏好定总量,限额设上限 | 单选、多选 |
| 风险管理政策和流程 | ★★ | 识别、计量、监测报告、控制缓释 | 单选、多选 |
| 内部控制和内部审计 | ★★ | 内控目标、特征、四原则和四项体系 | 多选 |
| 信用风险管理 | ★★★ | 五级分类、七项公式、三机制两工具 | 单选、多选、计算 |
| 市场风险管理 | ★★★ | 四类风险、三原则、限额与对冲 | 单选、多选 |
| 操作风险管理 | ★★ | 四原因、七事件、指标与四策略 | 单选、多选、计算 |
| 流动性风险管理 | ★★ | 两类风险、五指标、资产负债控制 | 单选、计算 |
| 法律与合规风险管理 | ★ | 法律风险是特殊操作风险,合规八要素 | 单选、多选 |
| 国别风险管理 | ★★ | 七类型、并表监测、两层控制 | 单选、多选 |
| 战略风险管理 | ★ | 四种表现,监测三个优先原则 | 多选 |
| 声誉风险管理 | ★ | 识别、监测分级、七类控制措施 | 多选 |
易错坑
- 操作风险包括法律风险,但不包括战略风险和声誉风险。
- 董事会承担全面风险管理最终责任,高管层承担实施责任,业务条线承担直接责任。
- 风险分散只能减少或消除非系统性风险;风险对冲对市场风险最有效。
- 五个流动性指标里只有流动性比例最低标准是25%,其余四个都是100%。
- 金融资产分类后三类是“不良资产”;贷款分类后三类才常称“不良贷款”。
前后章关系
第7章讲金融资产定价,第8章转向金融机构内部的权责和风险控制;第9章进入货币供求与货币均衡,视角从微观机构管理转向宏观货币运行。
5解读(读透版讲义)
哪里没看懂,来这里看大白话讲解。生活例子、考法、坑都在这。可以先读这个再回去读教材。
第08章 公司治理与风险管理
学习定位:公司治理解决“谁决策、谁监督、谁负责”;风险管理解决“会出什么问题、能承受多少、怎样控制”。
来源核验:主教材《2026金融专业知识和实务中级》PDF 第183-206页;《金融专业知识和实务(中级)-218》考点速记 PDF 第129-153页。
一、公司治理概述
1. 为什么金融机构治理更难
金融机构高杠杆、信息不对称强、风险外溢大,还承担存款人、投保人和投资者资金,因此治理不能只看股东收益,还要兼顾债权人、客户、员工、监管者和社会公众。
2. 治理目标
- 明确股东会、董事会、监事会和高级管理层的权责边界。
- 防控内部人控制、关联交易和利益冲突。
- 建立有效激励约束、信息披露与问责机制。
- 保障长期稳健经营和利益相关者合法权益。
3. 常见治理模式
- 英美模式:股权较分散、资本市场和外部控制作用较强。
- 德日模式:银行等机构持股和内部监督作用较强,关系型治理特征明显。
不能简单判断谁更优,关键看法律、股权结构和市场环境是否匹配。
二、治理主体与运行
- 股东和股东会:决定重大事项,依法行使表决、收益等权利,不得滥用股东权利损害机构和其他利益相关者。
- 董事会:承担最终经营管理责任,决定战略、风险偏好和重大政策,并监督高级管理层。
- 监事会或法定监督机制:监督董事、高级管理人员履职和财务活动。
- 高级管理层:执行董事会决策,组织日常经营和风险管理。
- 专门委员会:审计、风险、提名薪酬等委员会提高专业监督能力。
口诀:股东定大事,董事定战略和风险,高管抓执行,监督机构查履职。
治理评价通常看党的领导、股东治理、董事会治理、监事会或监督机制、高管治理、风险内控、关联交易、市场约束及利益相关者保护等维度。
三、全面风险管理体系
1. 风险管理基本流程
识别→计量/评估→监测→控制/缓释→报告→复盘。
2. 体系要素
- 风险治理架构:董事会最终责任,高级管理层执行,业务部门承担第一道防线。
- 风险偏好:机构愿意并能够承担的风险类型和总体水平。
- 风险限额:把风险偏好分解到业务、产品、地区、交易对手等。
- 风险政策和程序:把原则落到审批、定价、监测、预警和处置。
- 管理信息系统:及时、完整、准确汇总风险数据。
- 风险文化:让员工在日常决策中遵守风险边界。
3. 三道防线
- 第一道:业务和经营管理部门,直接识别、承担和管理风险。
- 第二道:风险管理、合规等部门,制定政策、监测和独立挑战。
- 第三道:内部审计,独立评价前两道防线有效性。
口诀:业务管风险,风控合规盯风险,内审独立查体系。
4. 内部控制与内部审计
内部控制目标包括经营有效、财务信息可靠、合规和资产安全。内部审计应保持独立性,直接向有权机构报告,不替代业务部门承担日常控制责任。
四、专业风险管理
1. 信用风险
交易对手未按约履约造成损失。贷款、债券、衍生品和结算均可能产生信用风险。
- 预期损失常用近似:`EL=PD×LGD×EAD`。
- PD:违约概率;LGD:违约损失率;EAD:违约风险暴露。
- 管理:授信调查、评级、限额、抵质押、担保、分散、贷后监测、拨备和资本。
2. 市场风险
利率、汇率、股票或商品价格不利变动造成损失。常用敏感性、缺口、久期、压力测试和风险价值VaR等方法。
VaR是在给定持有期和置信水平下的潜在损失估计,不代表“最大损失绝不会超过”。
3. 操作风险
由不完善或有问题的内部程序、人员、系统或外部事件导致损失,包括法律风险,通常不包括战略风险和声誉风险。
管理工具:流程控制、权限分离、系统备份、业务连续性、事件收集、关键风险指标和保险。
4. 流动性风险
无法以合理成本及时获得资金履约,或无法在不显著损失价格下变现资产。
管理:现金流缺口、流动性限额、优质流动性资产、融资来源多元化、压力测试和应急融资计划。
5. 其他风险
- 声誉风险:负面评价损害客户关系和融资能力,常由其他风险事件触发。
- 战略风险:战略决策不当或执行不足造成损失。
- 国别风险:因某国政治经济社会变化、外汇管制或主权行为造成损失。
- 信息科技与网络风险:系统中断、数据泄露、攻击等。
五、必背清单
- 公司治理与风险管理分别解决什么问题。
- 股东会、董事会、高管和监督机构的职责。
- 全面风险管理六步流程。
- 风险偏好与风险限额的上下位关系。
- 三道防线。
- 信用、市场、操作、流动性四大风险定义。
- `EL=PD×LGD×EAD`三个缩写。
- VaR的持有期、置信度和局限。
- 声誉、战略、国别风险的识别关键词。
六、易混易错
- 董事会承担最终风险管理责任,不等于亲自执行每项控制;高管负责组织实施。
- 风险偏好是总体边界,风险限额是具体可监测约束。
- 合规部门属于第二道防线,内部审计属于第三道防线。
- 员工舞弊、系统故障、外部欺诈多属操作风险;错误战略属于战略风险。
- VaR不是极端损失上限,必须结合压力测试。
- 声誉风险常由信用、操作、合规等事件派生,但仍需独立管理。
七、自测题
1. 单选
确定金融机构总体风险偏好并监督高级管理层的是:
A. 股东个人 B. 董事会 C. 客户 D. 外部审计师
答案:B。解析: 董事会决定战略和风险偏好并承担最终责任。
2. 单选
内部审计属于风险管理的:
A. 第一道防线 B. 第二道防线 C. 第三道防线 D. 外部防线
答案:C。解析: 内审独立评价前两道防线的有效性。
3. 计算题
某风险暴露EAD为1 000万元,PD为2%,LGD为40%,预期损失是多少?
答案:8万元。解析: `1000×2%×40%=8万元`。
4. 单选
核心交易系统宕机造成业务中断,主要属于:
A. 信用风险 B. 市场风险 C. 操作风险 D. 国别风险
答案:C。解析: 系统缺陷或中断属于操作风险来源。
5. 多选
流动性风险管理措施包括:
A. 优质流动性资产储备 B. 融资来源多元化 C. 压力测试 D. 应急融资计划
答案:ABCD。解析: 四项分别对应日常缓冲、结构分散、压力识别和危机处置。
6. 判断
在99%置信度下的一日VaR为100万元,说明任何一天损失都不可能超过100万元。
答案:错误。解析: VaR是特定模型和置信水平下的分位数估计,尾部仍可能出现更大损失。
八、三轮复习抓手
- 第一轮:背治理主体职责与三道防线。
- 第二轮:按“来源—表现—工具”做四大风险对照表。
- 第三轮:刷情境题,先识别风险种类,再匹配防线、指标和处置工具。
6刷题(章节配套练习,含校订与教学改编)
先做后看答案。单选点一下就判,多选选完点「核对答案」。错题自动进错题本,二轮会回来重做。
校勘说明:全库逐题校订:根据原考点补足适用范围;新增条件及改写选项不冒充原题原文。
校勘说明:原资料将国家环境分析称为国家评分。依据标准普尔2002年原报告补足年份并校订E项,属于教学改编,不冒充原题原文。
校勘说明:全库逐题校订:根据原考点修订为条件明确的教学题;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:根据原考点修订为条件明确的教学题;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:根据原考点修订为条件明确的教学题;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:根据原考点修订为条件明确的教学题;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:根据原考点修订为条件明确的教学题;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:原PDF题面采用旧准备分类;依贷款损失准备管理办法第三、六条改用规范分子,避免与利润分配一般风险准备混淆。答案ABC不变。
校勘说明:全库逐题校订:根据原考点补足适用范围;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:根据原考点修订为条件明确的教学题;新增条件及改写选项不冒充原题原文。
校勘说明:全库逐题校订:本小题新增违反适用尽调与真实性核验制度的教学假设,案件共用背景保持原样;不能仅凭未查询推定违法。
7本章打卡
做完一项勾一项,当天页会自动更新整体进度。
学完这章就是往前走了一步。记不住的,明天再来看必背,不用今天全记住。