您的位置: 首页 » 法律资料网 » 法律法规 »

《长沙市殡葬管理条例》实施办法

时间:2024-07-22 16:17:29 来源: 法律资料网 作者:法律资料网 阅读:8618
下载地址: 点击此处下载

《长沙市殡葬管理条例》实施办法

湖南省长沙市人民政府


《长沙市殡葬管理条例》实施办法

长沙市人民政府令

第97号

  《长沙市人民政府关于修改〈<长沙市殡葬管理条例>实施办法〉的决定》已经2005年7月20日市第12届人民政府第52次常务会议通过,现予发布,自公布之日起施行。

                     市 长  谭仲池
                     二00五年八月十四日


长沙市人民政府关于修改
《〈长沙市殡葬管理条例〉实施办法》的决定


  
  为进一步推进殡葬改革,加强城市殡葬管理工作,市人民政府决定对《〈长沙市殡葬管理条例〉实施办法》作如下修改:
  一、第十条修改为:“本市各级各类医疗卫生单位应加强对太平间的管理,禁止在太平间内从事殡仪经营活动、设置悼念场所。”
  二、第十七条修改为:“公墓、殡仪服务站、骨灰堂、殡仪馆、火葬场等殡葬设施的建设,应按照省、市人民政府制定的殡葬设施建设规划进行,并依法办理相关审批手续。”
  三、第十八条修改为:“农村公益性墓地建设应经县(市)人民政府民政部门批准,由兴建单位负责管理,并不得对村民以外的其他人员提供墓地。”
  四、第十九条、第二十条合并修改为:“建立公共墓地应当选择荒山瘠地并依法办理有关审批手续。禁止占用耕地建坟墓。”
  五、第二十五条修改为:“殡仪活动应当文明节俭,禁止封建迷信活动。市区内治丧活动应在规定的治丧场所进行,禁止在医院、学校内设立治丧场所。市区内禁止室外搭设灵棚治丧。”
  六、删除第二十九条。
  七、第三十三条修改为“在医院、学校设立治丧场所或在市区内室外搭设灵棚治丧的,由民政部门、当地街道办事处责令改正。拒不改正的,由民政部门会同城市管理行政执法机关强制拆除。在强制拆除过程中,拒绝、阻碍国家工作人员依法执行职务,构成治安处罚的,由公安机关依法予以处罚。”
  八、删除第三十四条。
  九、第三十五条修改为:“出殡沿途燃放鞭炮、抛撒冥纸的,由城市管理行政执法机关予以制止,并处200元以上2000元以下罚款。出殡车辆沿途燃放鞭炮的,由公安机关交通管理部门协助制止。”
《〈长沙市殡葬管理条例〉实施办法》根据本决定作相应修改后重新公布。



《长沙市殡葬管理条例》实施办法



(1999年9月28日长沙市人民政府发布,根据2005年8月14日《长沙市人民政府关于修改〈<长沙市殡葬管理条例>实施办法〉的决定》修正)

              第一章 总  则

  第一条 为了贯彻实施《长沙市殡葬管理条例》(以下简称《条例》),制定本办法。 
  第二条 本行政区域内的丧葬活动和殡葬管理均应遵守本办法。
  第三条 各级人民政府应加强对殡葬管理工作的领导,将殡葬管理工作纳入政府工作的目标管理,将殡葬设施建设纳入城乡建设规划和基本建设计划,将殡葬改革作为社会主义精神文明建设的内容,积极推进殡葬改革,促进社会文明。
  第四条 市民政局主管全市殡葬管理工作,市殡葬事业管理处负责具体组织本办法的实施。
  区、县(市)人民政府民政部门负责本行政区域内的殡葬管理工作和本办法的实施。
  公安、工商行政、城管、卫生、国土资源、规划、交通、物价、市容环卫、民族宗教事务等部门,应按照各自的职能,做好本办法的实施工作。

             第二章 火葬管理

  第五条 除法律、法规另有规定和经省人民政府批准暂不实行火化的偏远地区外,本行政区域内的死亡人员遗体一律实行火化。
  第六条 正常死亡人员的遗体,凭卫生行政部门规定的医疗机构出具的死亡证明,或者由乡(镇、场)、街道办事处、村(居)民委员会出具的死亡证明,到殡仪馆办理火化手续 。
  非正常死亡人员的遗体和无名尸体,凭公安机关出具的证明,到殡仪馆办理火化手续。 
  第七条 弃置在殡仪馆内的遗体,由公安部门调查处理后火化。
  第八条 在殡仪馆办理遗体火化手续时,须交验承办人身份证,并按规定缴纳有关费用 。
  第九条 存放在殡仪馆的遗体,保存期一般不超过7天。特殊情况需延期存放的,应提前签订续存协议。超过协议约定保存期的遗体,殡仪馆可将其火化,其骨灰保留不超过三个月,超过三个月无人认领的骨灰,由殡仪馆作深埋处理。
  第十条 本市各级各类医疗卫生单位应加强对太平间的管理,禁止在太平间内从事殡仪经营活动、设置悼念场所。
  第十一条 病人死亡后,所在医院应及时通知殡仪馆。遗体承运由殡仪馆或殡仪服务站负责,禁止其他单位和个人经营遗体运送业务。车辆运送遗体后,必须就地作消毒处理。
  使用非殡仪馆的车辆从医院接运遗体的,死者单位或家属应向县级以上人民政府民政部门提出申请,经批准后方可从医院接运遗体。
  遗体运出医院后,必须直接送往殡仪馆,禁止将遗体运往他处。
  第十二条 在长沙地区死亡的外来人员的遗体,应就地火化。因特殊情况要运回原居住地的,须经死亡地县级以上人民政府民政部门批准。其中,按规定可不实行火葬的少数民族 死亡人员的遗体需运回原居住地的,应先经死亡地县级以上人民政府民族事务管理部门审核 。
  第十三条 腐败尸体,患有甲类传染病、乙类炭疽病的尸体和国家有关部门规定应当立即火化的尸体,严禁运往外地,必须在规定时限内就地火化。
  第十四条 卫生防疫部门应加强对患烈性传染病死亡尸体的跟踪消毒防疫工作。对殡仪服务单位加强卫生防疫指导监督,保障人民的身体健康。
  第十五条 殡仪馆应加强对遗体的管理,做好安全工作和遗体防腐工作。
  未经市、县(市)人民政府民政部门批准,任何人不得擅自将遗体运出殡仪馆。
  第十六条 骨灰寄存应当按期交纳寄存费,逾期一年仍未办理续存手续的,殡葬服务单位可作深埋处理。

           第三章 殡葬设施和墓葬管理

  第十七条 公墓、殡仪服务站、骨灰堂、殡仪馆、火葬场等殡葬设施的建设,应按照省、市人民政府制定的殡葬设施建设规划进行,并依法办理相关审批手续。
  第十八条 农村公益性墓地建设应经县(市)人民政府民政部门批准,由兴建单位负责管理,并不得对村民以外的其他人员提供墓地。
  第十九条 建立公共墓地应当选择荒山瘠地并依法办理有关审批手续。
  禁止占用耕地建坟墓。
  第二十条 建墓应节约用地,骨灰单穴墓占地不得超过1平方米,双穴墓不得超过1.5平方米。遗体墓占地不得超过4平方米。墓穴使用周期为20年,到期仍需要使用的,须办理续用手续。墓穴不得擅自转让和买卖。
  第二十一条 禁止建立和恢复宗族墓地;禁止建造活人墓。
  第二十二条 墓地必须距离风景名胜区2000米以外,距离公路、铁路100米以外,距离水源保护区和水库、湖泊、河流的堤坝200米以外。
  第二十三条 公墓区内,禁止燃放鞭炮、燃纸化烛,焚烧封建迷信用品。

          第四章 殡仪活动和丧葬用品管理

  第二十四条 殡仪活动应当文明节俭,禁止封建迷信活动。
  市区内治丧活动应在规定的治丧场所进行,禁止在医院、学校内设立治丧场所。
  市区内禁止室外搭设灵棚治丧。
  第二十五条 在城区范围内,出殡沿途严禁燃放鞭炮,抛撒冥币、纸钱。
  第二十六条 丧葬用品销售点应统一规划,合理布局,不得设置在城市交通主干道两侧 。
  第二十七条 严禁生产销售纸钱、冥币、纸屋、纸人、纸马等封建迷信用品。严禁在实行火葬的地区制造销售棺木、龙头杠具等土葬用品。
  第二十八条 殡仪服务收费应当执行物价部门核定的标准,实行明码标价。
  
             第五章 法律责任

  第二十九条 将应当火化的遗体土葬的,由民政部门责令限期改正,拒不改正的,由民政部门会同有关部门强制执行,所需费用由丧主承担。
  对为非法土葬提供运输车辆的单位或个人,由民政部门处200元以上500元以下罚款。
  为非法土葬提供墓穴的,由民政部门责令改正,并处非法所得1—3倍的罚款。
  占用耕地建坟墓的,由国土资源部门依照《中华人民共和国土地管理法》第七十四条的规定处罚。
  第三十条 非法从事墓葬经营活动的,由民政部门会同工商行政管理部门责令停止经营,没收非法所得,并处500元以上5000元以下罚款。
  第三十一条 在医院、学校设立治丧场所或在市区内室外搭设灵棚治丧的,由民政部门、当地街道办事处责令改正。拒不改正的,由民政部门会同城市管理行政执法机关强制拆除 。在强制拆除过程中,拒绝、阻碍国家工作人员依法执行职务,构成治安处罚的,由公安机关依法予以处罚。
  第三十二条 出殡沿途燃放鞭炮、抛撒冥纸的,由城市管理行政执法机关予以制止,并处200元以上2000元以下罚款。出殡车辆沿途燃放鞭炮的,由公安机关交通管理部门协助制止。
  第三十三条 非法经营或超范围经营丧葬用品的,由工商行政管理部门责令停止经营或改正,没收非法所得,并处500元以上5000元以下罚款。
  第三十四条 非法经营尸体运输业务的,由民政部门会同交通部门予以取缔,并由交通部门依法处罚。
  第三十五条 非法经营丧葬迷信用品和土葬用品的,由民政部门或者工商行政管理部门予以没收,并处销售金额1—3倍的罚款。
  第三十六条 殡仪服务收费违反物价法规定的,由物价部门责令改正,并依法处罚。
  第三十七条 当事人对行政处罚不服的,可依法申请行政复议或向人民法院提起行政诉讼。

             第六章 附  则

  第三十八条 本办法自公布之日起施行。



吉林市规范性文件监督管理办法

吉林省吉林市人民政府


吉林市规范性文件监督管理办法

(2011年8月20日吉林市人民政府第十四届60次常务会议审议通过 2011年8月23日吉林市人民政府令第221号公布 自2011年10月1日起施行)



第一章 总则

第一条 为加强规范性文件监督管理工作,维护法制统一,根据有关法律、法规,结合本市实际,制定本办法。

第二条 本办法所称规范性文件,是指涉及公民、法人和其他组织权利、义务,具有普遍约束力,在一定时期可以反复适用的文件。包括:

(一)市、县(市)区、乡(镇)人民政府(含开发区管委会)制发的文件;

(二)经市、县(市)区人民政府批准,以政府办公机构名义制发的文件;

(三)市、县(市)区人民政府所属部门、直属机构、办事机构、派出机关和法律、法规授权管理公共事务的组织(以下统称政府部门)制发的文件;

(四)垂直管理部门制发的在本市行政区域内适用的文件。

市、县(市)区、乡(镇)人民政府设立的临时机构、议事协调机构以及行政机关的内设机构不得制发规范性文件。

第三条 本市行政区域内规范性文件的起草、审查、备案和监督管理,适用本办法。

行政机关的会议纪要、技术操作规程、内部管理制度不适用本办法。

第四条 市人民政府法制部门负责全市规范性文件的监督管理工作。

县(市)区人民政府法制部门负责辖区内规范性文件的监督管理工作。

第五条 规范性文件监督管理应当遵循有件必备、有备必审、有错必纠的原则。

第二章 规范性文件的起草

第六条 市、县(市)区人民政府及其办公机构制发规范性文件,由本级人民政府确定一个部门负责起草工作。

政府部门制发规范性文件,由本部门确定一个所属机构负责起草工作。

两个或者两个以上政府部门联合制发规范性文件,由一个部门负责起草,其他部门配合。

第七条 起草规范性文件的政府部门(以下称起草机关)应当对拟制定规范性文件的合法性、必要性、可行性进行调查研究,广泛听取意见。听取意见可以采取书面征求意见、座谈会、论证会、听证会或者向社会公布规范性文件草案等形式。

规范性文件规定的事项涉及起草机关利益的,起草机关可以委托有关专家学者或者中介组织起草。

第八条 规范性文件涉及多个部门职能的,起草机关应当向其他部门书面征求意见。

第九条 规范性文件涉及多方权利和义务,需要协商的,起草机关应当召开由各方代表参加的座谈会。

第十条 规范性文件涉及新技术、新方法、新材料等创新事项的,起草机关可以召开由专家、学者和相关单位参加的论证会。

第十一条 规范性文件涉及公共利益、人身财产安全等重大事项的,起草机关应当召开听证会。

听证会的时间、地点和内容应当在听证会召开15日前通知听证参加人。听证会必须有利害关系人参加。

听证会应当制作笔录,并由参会人员签字确认。

第三章 规范性文件的审查

第十二条 市、县(市)区人民政府及其办公机构制发规范性文件,由起草机关报政府办公机构审核后,将规范性文件送审材料报送本级人民政府法制部门进行审查。

政府部门制发文件,应当由本部门办公机构送交法制机构认定;属于规范性文件的,由起草机构将规范性文件送审材料报法制机构审查。

规范性文件送审材料包括规范性文件草案、办公机构审核意见、法律依据对照表、有关法律法规文本及其电子材料和听取意见情况等。

第十三条 政府法制部门和政府部门法制机构应当对规范性文件草案的下列事项进行审查:

(一)是否具有制定的必要性和可行性;

(二)是否超越制定机关的法定职权;

(三)是否与法律、法规、规章和上级文件相抵触;

(四)规定内容是否适当;

(五)是否违反法定程序;

(六)其他需要审查的内容。

第十四条 规范性文件涉及重要事项的,应当采取集体讨论的方式进行审查;必要时,可以通过召开听证会、论证会、座谈会和在网上公开征求意见的方式进行审查。

第十五条 政府法制部门要求相关部门协助审查规范性文件,相关部门应当给予配合。

第十六条 报送审查的规范性文件有下列情形之一的,政府法制部门或者政府部门法制机构不予审查:

(一)没有依据或者依据不充分的;

(二)送审材料不全的;

(三)与法律、法规、规章和上级文件基本重复,没有制定必要的;

(四)意见分歧较大,需要进一步协商的;

(五)起草过程中程序严重欠缺的。

第四章 规范性文件的决定与公布

第十七条 市、县(市)区人民政府制发的规范性文件,必须经同级人民政府法制部门审核后,再提交政府常务会议审议决定。政府部门制发的规范性文件,应当经本部门负责人集体讨论决定。

第十八条 规范性文件由制发机关主要负责人签发,规范性文件的内容应当向社会公布。

第十九条 规范性文件公布的媒体包括:

(一)行政区域范围内公开发行的报纸;

(二)政府门户网站,或者政府指定的其他门户网站;

(三)市人民政府政报。

需要在其他媒体上公布规范性文件的,由起草机关报请本级人民政府法制部门批准。

第二十条 规范性文件应当自公布之日起30日后施行;但涉及灾情、疫情以及公布后不立即施行将有碍施行的除外。

第五章 规范性文件的备案

第二十一条 规范性文件应当自公布之日起5日内,按照下列规定报送备案:

(一)市政府及其办公机构制发的规范性文件,由起草机关报送市政府法制部门备案;

(二)县(市)区人民政府及其办公机构制发的规范性文件,由本级政府法制部门报送市政府法制部门备案;

(三)政府部门制发的规范性文件,由该部门报送本级政府法制部门备案;

(四)垂直管理部门制发的规范性文件,由该部门同时报送本级政府法制部门和上级主管部门备案;

(五)两个或者两个以上政府部门联合制发的规范性文件,由起草机关报送本级人民政府法制部门备案;

(六)行政机关与其他组织联合制发的规范性文件,由负责起草的政府部门报送本级人民政府法制部门备案。

第二十二条 报送规范性文件备案的,应当按照下列规定提交备案材料:

(一)以市政府和市政府办公机构名义制发的规范性文件,备案材料包括正式文本、起草说明各20份及其电子材料。

(二)以县(市)区政府及其办公机构名义制发的规范性文件,备案材料包括正式文本、起草说明、备案报告各3份、规范性文件依据对照表、有关法律法规文本及其电子材料和相关资料。

(三)以政府部门或者垂直管理部门名义制发的规范性文件,备案材料包括正式文本、起草说明、备案报告各15份、规范性文件依据对照表、有关法律法规文本及其电子材料和相关资料。

报送备案材料符合前款规定的,由市政府法制部门登记备案;报送备案材料不符合前款规定的,暂缓登记备案,并通知报送备案机关补正。

第二十三条 市、县(市)区人民政府对备案的规范性文件,应当统一登记、统一编号、统一发布。

第六章 规范性文件的监督与管理

第二十四条 政府法制部门应当对报送备案的规范性文件进行审查,并提出书面审查意见。

报送备案的规范性文件存在问题的,报送机关应当在收到书面审查意见后15日内向政府法制部门书面报告处理结果。

第二十五条 市、县(市)区人民政府法制部门应当每年组织一次规范性文件专项检查,也可以根据实际需要不定期组织检查,并将检查结果予以通报和公布。

政府法制部门实施检查时,被检查机关应当予以配合,并按要求提供发文登记簿和规范性文件文本,说明制定规范性文件的理由和依据。

第二十六条 公民、法人和其他组织认为规范性文件内容违法或者规定不适当的,可以向有管辖权的政府法制部门提出书面审查申请,政府法制部门应当按照下列程序办理:

(一)确定申请人。提出书面审查申请的公民、法人和其他组织为申请人。

(二)告知申请人提供规范性文件的标题、文号、违法条款及法律依据等。

(三)确定被申请人。发文机关为本级政府或者本级政府办公机构的,起草机关或者实施机关为被申请人;发文机关为下级政府或者下级政府办公机构的,下级政府为被申请人;发文机关为政府部门的,制发机关为被申请人;

(四)向申请人、被申请人送达《规范性文件审查申请受理通知书》,并通知被申请人提交意见和相关依据。

申请人不提供规范性文件的标题、文号、违法条款及法律依据的,不予受理;被申请人逾期未提交意见和相关依据的,视为没有意见和依据。

审查可以采取调查、询问、调阅相关资料等措施。

政府法制部门应当自受理审查申请之日起60日内提出审查意见;无权处理的,告知申请人向有权机关提出审查申请。

第二十七条 政府法制部门应当按照下列规定提出审查意见:

(一)符合制定程序、内容合法的,确认文件合法有效;

(二)内容不适当的,责令制定机关限期自行纠正;逾期未自行纠正,或者内容违法的,予以撤销,并向社会公布;

(三)未公布、未备案等违反法定程序的,确认无效,并向社会公布;

(四)管理方式已经发生改变、超过有效期限的,决定废止,并向社会公布;

(五)文件不具有普遍约束力或者越权作出规定的,确认没有执行效力,并向社会公布;

(六)实施机关不履行规范性文件的规定权力和义务的,责令其履行;

(七)存在技术问题的,由制定机关自行处理。

收到审查意见的机关应当在15日内向审查机关书面报告执行情况;有正当理由不能执行或者暂时不能执行的,应当作出书面解释。

第二十八条 对政府法制部门审查意见不服的,可以自收到审查意见之日起15日内向上一级政府法制部门申请复核。

第二十九条 规范性文件应当规定有效期。未规定有效期的,有效期最长不得超过5年;标注“暂行”、“试行”等字样的,有效期最长不超过2年。有效期自施行之日起起算;未标明施行日期的,自公布之日起起算。

规范性文件在有效期满前6个月,制定机关认为有必要继续施行的,应当对其实施情况进行评估,根据评估结果重新制定公布。

第三十条 规范性文件施行满一年后,政府法制部门可以对该文件的实施效果进行评估,也可以要求制发机关和实施机关对该文件的实施效果进行评估。评估的内容包括:

(一)规范性文件是否符合法制统一原则;

(二)行政管理措施是否有效;

(三)是否有利于促进经济发展和社会进步;

(四)是否符合成本效益要求;

(五)公民、法人和其他组织的评价;

(六)应当评估的其他事项。

经过评估,政府法制部门认为规范性文件没有必要继续实施的,可以决定暂停执行或者废止该文件,并予以公布。

第三十一条 规范性文件每2年清理一次,也可根据需要进行随时清理,清理结果应当向社会公布。

第三十二条 规范性文件应当建立纸制档案和电子档案。

规范性文件的档案文书应当统一格式,具体格式由市政府法制部门作出规定。

第七章 考核与奖惩

第三十三条 县级以上人民政府应当于每年一月末前对所属机关组织一次规范性文件综合考评,考评结果按照优秀、良好、合格、不合格划分为四个等级。

第三十四条 规范性文件综合考评取得优秀的,根据《中华人民共和国公务员法》第四十九条、第五十条规定给予责任人奖励;考评不合格的,取消该机关及其责任人的评先创优资格,并根据《中华人民共和国公务员法》第五十三条、第五十六条规定给予责任人处分。

第三十五条 有下列情形之一的,可以由有管辖权的政府法制部门责令改正;情节严重的,依法追究责任人的过错责任,并予以通报:

(一)迟报、漏报和瞒报规范性文件备案的;

(二)备案材料不齐全拒不补正的;

(三)未在规定媒体公布规范性文件的;

(四)违反程序制发规范性文件的;

(五)适用被撤销、无效、废止和没有执行效力的规范性文件作为行政管理依据的;

(六)规范性文件超过有效期限仍继续适用的;

(七)无正当理由拒绝执行或者拖延执行政府法制部门的审查意见的。

第八章 附则

第三十六条 本办法由市人民政府法制办公室负责解释。

第三十七条 本办法自2011年10月1日起施行。2006年12月25日市政府办公厅印发的《吉林市规范性文件备案审查办法》(吉市政办发[2006]36号)同时废止。


商业银行内部控制指引

中国人民银行


商业银行内部控制指引


第一章总则

第一条为促进商业银行建立和健全内部控制,防范金融风险,保障银行体系安全稳健运行,依据《中华人民共和国中国人民银行法》、《中华人民共和国商业银行法》等法律规定和银行审慎监管要求,制定本指引。
第二条内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。
第三条商业银行内部控制的目标:
(一)确保国家法律规定和商业银行内部规章制度的贯彻执行;
(二)确保商业银行发展战略和经营目标的全面实施和充分实现;
(三)确保风险管理体系的有效性;
(四)确保业务记录、财务信息和其他管理信息的及时、真实和完整。
第四条商业银行内部控制应当贯彻全面、审慎、有效、独立的原则,包括:
(一)内部控制应当渗透到商业银行的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
(二)内部控制应当以防范风险、审慎经营为出发点,商业银行的经营管理,尤其是设立新的机构或开办新的业务,均应当体现“内控优先”的要求。
(三)内部控制应当具有高度的权威性,任何人不得拥有不受内部控制约束的权力,内部控制存在的问题应当能够得到及时反馈和纠正。
(四)内部控制的监督、评价部门应当独立于内部控制的建设、执行部门,并有直接向董事会、监事会和高级管理层报告的渠道。
第五条内部控制应当与商业银行的经营规模、业务范围和风险特点相适应,以合理的成本实现内部控制的目标。

第二章内部控制的基本要求

第六条内部控制应当包括以下要素:
(一)内部控制环境;
(二)风险识别与评估;
(三)内部控制措施;
(四)信息交流与反馈;
(五)监督评价与纠正。
第七条商业银行应当建立良好的公司治理以及分工合理、职责明确、报告关系清晰的组织结构,为内部控制的有效性提供必要的前提条件。
第八条商业银行董事会、监事会和高级管理层应当充分认识自身对内部控制所承担的责任。
董事会负责审批商业银行的总体经营战略和重大政策,确定商业银行可以接受的风险水平,批准各项业务的政策、制度和程序,任命高级管理层,对内部控制的有效性进行监督;董事会应当就内部控制的有效性定期与管理层进行讨论,及时审查管理层、审计机构和监管部门提供的内部控制评估报告,督促管理层落实整改措施。
高级管理层负责执行董事会批准的各项战略、政策、制度和程序,负责建立授权和责任明确、报告关系清晰的组织结构,建立识别、计量和管理风险的程序,并建立和实施健全、有效的内部控制,采取措施纠正内部控制存在的问题。
监事会在实施财务监督的同时,负责对商业银行遵守法律规定的情况以及董事会、管理层履行职责的情况进行监督,要求董事会、管理层纠正损害银行利益的行为。
第九条商业银行应当建立科学、有效的激励约束机制,培育良好的企业精神和内部控制文化,从而创造全体员工均充分了解且能履行职责的环境。
第十条商业银行应当设立履行风险管理职能的专门部门,制定并实施识别、计量、监测和管理风险的制度、程序和方法,以确保风险管理和经营目标的实现。
第十一条商业银行应当建立涵盖各项业务、全行范围的风险管理系统,开发和运用风险量化评估的方法和模型,对信用风险、市场风险、流动性风险、操作风险等各类风险进行持续的监控。
第十二条商业银行应当对各项业务制定全面、系统、成文的政策、制度和程序,并在全行范围内保持统一的业务标准和操作要求,避免因管理层的变更而影响其连续性和稳定性。
第十三条商业银行设立新的机构或开办新的业务,应当事先制定有关的政策、制度和程序,对潜在的风险进行计量和评估,并提出风险防范措施。
第十四条商业银行应当建立内部控制的评价制度,对内部控制的制度建设、执行情况定期进行回顾和检讨,并根据国家法律规定、银行组织结构、经营状况、市场环境的变化进行修订和完善。
第十五条商业银行应当明确划分相关部门之间、岗位之间、上下级机构之间的职责,建立职责分离、横向与纵向相互监督制约的机制。
涉及资产、负债、财务和人员等重要事项变动均不得由一个人独自决定。
第十六条商业银行应当根据不同的工作岗位及其性质,赋予其相应的职责和权限,各个岗位应当有正式、成文的岗位职责说明和清晰的报告关系。
关键岗位应当实行定期或不定期的人员轮换和强制休假制度。
第十七条商业银行应当根据各分支机构和业务部门的经营管理水平、风险管理能力、地区经济环境和业务发展需要,建立相应的授权体系,实行统一法人管理和法人授权。
授权应适当、明确,并采取书面形式。
第十八条商业银行应当利用计算机程序监控等现代化手段,锁定分支机构的业务权限,对分支机构实施有效的管理和控制。
下级机构应当严格执行上级机构的决策,在自身职责和权限范围内开展工作。
第十九条商业银行应当建立有效的核对、监控制度,对各种账证、报表定期进行核对,对现金、有价证券等有形资产及时进行盘点,对柜台办理的业务实行复核或事后监督把关,对重要业务实行双签有效的制度,对授权、授信的执行情况进行监控。
第二十条商业银行应当按照规定进行会计核算和业务记录,建立完整的会计、统计和业务档案,妥善保管,确保原始记录、合同契约和各种报表资料的真实、完整。
第二十一条商业银行应当建立有效的应急制度,在各个重要部位、营业网点等发生供电中断、火灾、抢劫等紧急情况时,应急措施应当及时、有效,确保各类数据信息的安全和完整。
第二十二条商业银行应当设立独立的法律事务部门或岗位,统一管理各类授权、授信的法律事务,制定和审查法律文本,对新业务的推出进行法律论证,确保每笔业务的合法和有效,维护银行的合法权益。
第二十三条商业银行应当实现业务操作和管理的电子化,促进各项业务的电子数据处理系统的整合,做到业务数据的集中处理。
第二十四条商业银行应当实现经营管理的信息化,建立贯穿各级机构、覆盖各个业务领域的数据库和管理信息系统,做到及时、准确提供经营管理所需要的各种数据,并及时、真实、准确地向中国人民银行报送监管报表资料和对外披露信息。
第二十五条商业银行应当建立有效的信息交流和反馈机制,确保董事会、监事会、高级管理层及时了解本行的经营和风险状况,确保每一项信息均能够传递给相关的员工,各个部门和员工的有关信息均能够顺畅反馈。
第二十六条商业银行的业务部门应当对各项业务的经营状况和例外情况进行经常性检查,及时发现内部控制存在的问题,并迅速予以纠正。
第二十七条商业银行的内部审计部门应当有权获得商业银行的所有经营信息和管理信息,并对各个部门、岗位和各项业务实施全面的监控和评价。
第二十八条商业银行的内部审计应当具有充分的独立性,实行全行系统的垂直管理。
下级机构内部审计负责人的聘任和解聘应当经上级机构内部审计部门同意,总行内部审计负责人的聘任和解聘应当经董事会或监事会同意。
第二十九条商业银行应当配备充足的、业务素质高、工作能力强的内部审计人员,并建立专业培训制度,每人每年确保一定的离岗或脱产培训时间。
内部审计力量不足的,应当将审计任务委托社会中介机构进行。
第三十条商业银行应当建立有效的内部控制报告和纠正机制,业务部门、内部审计部门和其他人员发现的内部控制的问题,均应当有畅通的报告渠道和有效的纠正措施。

第三章授信的内部控制

第三十一条商业银行授信内部控制的重点是:实行统一授信管理,健全客户信用风险识别与监测体系,完善授信决策与审批机制,防止对单一客户、关联企业客户和集团客户风险的高度集中,防止违反信贷原则发放关系人贷款和人情贷款,防止信贷资金违规投向高风险领域和用于违法活动。
第三十二条商业银行应当设立独立的授信风险管理部门,对不同币种、不同客户对象、不同种类的授信进行统一管理,避免信用失控。
第三十三条商业银行授信岗位设置应当做到分工合理、职责明确,岗位之间应当相互配合、相互制约,做到审贷分离、业务经办与会计账务处理分离。
第三十四条商业银行应当建立有效的授信决策机制,包括设立审贷委员会,负责审批权限内的授信。
行长不得担任审贷委员会的成员。
审贷委员会审议表决应当遵循集体审议、明确发表意见、多数同意通过的原则,全部意见应当记录存档。
被审贷委员会两次否决的贷款申请半年内不得提交审贷委员会审议。
第三十五条商业银行应当建立严格的授信风险垂直管理体制,下级机构应当服从上级机构风险管理部门的管理,严格执行各项授信风险管理政策和制度。
第三十六条商业银行应当对授信实行统一的法人授权制度,上级机构应当根据下级机构的风险管理水平、资产质量、所处地区经济环境等因素,合理确定授信审批权限。
第三十七条商业银行应当根据风险大小,对不同种类、期限、担保条件的授信确定不同的审批权限,审批权限应当逐步采用量化风险指标。
第三十八条商业银行各级机构应当明确规定授信审查人、审批人之间的权限和工作程序,严格按照权限和程序审查、审批业务,不得故意绕开审查、审批人。
第三十九条商业银行应当防止授信风险的过度集中,通过实行授信组合管理,制定在不同期限、不同行业、不同地区的授信分散化目标,及时监测和控制授信组合风险,确保总体授信风险控制在合理的范围内。
第四十条商业银行应当对同一客户的贷款、贸易融资、票据承兑和贴现、透支、保理、担保、贷款承诺、开立信用证等各类表内外授信实行一揽子管理,确定总体授信额度。
第四十一条商业银行应当以风险量化评估的方法和模型为基础,开发和运用统一的客户信用评级体系,作为授信客户选择和项目审批的依据,并为客户信用风险识别、监测以及制定差别化的授信政策提供基础。
第四十二条商业银行应当对集团客户实行统一授信管理,将同一集团内各个企业的授信纳入统一的授信额度内,核定集团总的授信额度,防止借款人通过多头开户、多头贷款、多头互保套取银行资金,防止对关联企业授信的失控。
第四十三条商业银行应当建立统一的授信操作规范,规定贷前调查、贷时审查、贷后检查各个环节的工作标准和操作要求:
(一)贷前调查应当做到实地查看,如实报告授信调查掌握的情况,不回避风险点,不因任何人的主观意志而改变调查结论;
(二)贷时审查应当做到独立审贷,客观公正,充分、准确地揭示业务风险,提出降低风险的对策;
(三)贷后检查应当做到实地查看,如实记录,及时将检查中发现的问题报告有关人员,不得隐瞒或掩饰问题。
第四十四条商业银行应当制定统一的各类授信品种的管理办法,明确规定各项业务的办理条件,包括选项标准、期限、利率、收费、担保、审批权限、申报资料、贷后管理、内部处理程序等具体内容。
第四十五条商业银行在批准各类授信时,应当逐笔载明办理业务的各项条件,经办部门只能在符合条件的前提下办理业务。
第四十六条商业银行应当对借款人实施独立的尽职调查,严格执行授信审批程序,防止逆程序操作和放宽授信标准,防止发放任何形式的外部行政干预贷款和人情贷款。
第四十七条商业银行应当严格按照信贷原则审查对关系人的授信,确保对关系人的授信条件不得优于其他借款人同类授信的条件。
在对关系人的授信调查和审批过程中,商业银行内部相关人员应当回避。
第四十八条商业银行应当严格审查和监控借款用途,防止借款人通过贷款、贴现、办理银行承兑汇票等方式套取信贷资金,改变借款用途。
第四十九条商业银行应当严格审查借款人资格合法性、融资背景以及申请材料的真实性和借款合同的完备性,防止借款人通过编造虚假理由、使用虚假经济合同或虚假证明文件等方式,从事金融诈骗活动。
第五十条商业银行应当建立资产质量监测报告体系,严密监测资产质量的变化,分析不良资产形成的原因,及时制定防范和化解风险的对策。
第五十一条商业银行应当建立贷款风险分类制度,规范贷款质量的认定标准和程序,严禁掩盖不良贷款的真实状况,确保贷款质量的真实性。
第五十二条商业银行应当建立授信风险责任制,明确规定各个部门、岗位的风险责任:
(一)调查人员应当承担调查失误和评估失准的责任;
(二)审查和审批人员应当承担审查、审批失误的责任,并对本人签署的意见负责;
(三)贷后管理人员应当承担检查失误、清收不力的责任;
(四)放款操作人员应当对操作性风险负责;
(五)高级管理层应当对重大贷款损失承担相应的责任。
第五十三条商业银行应当对违法、违规造成的授信风险和损失逐笔进行责任认定,并按规定对有关责任人进行处理。
第五十四条商业银行应当建立完善的授信管理信息系统,对授信全过程进行持续监控,并确保提供真实的授信经营状况和资产质量状况信息,对授信风险与收益情况进行综合评价。
第五十五条商业银行应当建立完善的客户管理信息系统,全面和集中掌握客户的资信水平、经营财务状况、偿债能力等信息,对客户进行分类管理,对已列入“黑名单”、有逃废债等行为的资信不良的借款人实施授信禁入。

第四章资金业务的内部控制

第五十六条商业银行资金业务内部控制的重点是:对资金业务对象和产品实行统一授信,实行严格的前后台职责分离,建立中台风险监控和管理制度,防止资金交易员从事越权交易,防止欺诈行为,防止因违规操作和风险识别不足导致的重大损失。
第五十七条商业银行资金业务的组织结构应当体现权限等级和职责分离的原则,做到前台交易与后台结算分离、自营业务与代客业务分离、业务操作与风险监控分离,建立岗位之间的监督制约机制。
第五十八条商业银行应当根据分支机构的经营管理水平,核定各个分支机构的资金业务经营权限。
对分支机构的资金业务应当定期进行检查,对异常资金交易和资金变动应当建立有效的预警和处理机制。
未经上级机构批准,下级机构不得开展任何未设权限的资金交易。
第五十九条商业银行应当完善资金营运的内部控制,资金的调出、调入应当有真实的业务背景,严格按照授权进行操作,并及时划拨资金,登记台账。
第六十条商业银行应当根据授信原则和资金交易对手的财务状况,确定交易对手、投资对象的授信额度和期限,并根据交易产品的特点对授信额度进行动态监控,确保所有交易控制在授信额度范围之内。
第六十一条商业银行应当充分了解所从事资金业务的性质、风险、相关的法规和惯例,明确规定允许交易的业务品种,确定资金业务单笔、累计最大交易限额以及相应承担的单笔、累计最大交易损失限额和交易止损点。
高级管理层应当充分认识金融衍生产品的性质和风险,根据本行的风险承受水平,合理确定金融衍生产品的风险限额和相关交易参数。
第六十二条商业银行应当建立完备的资金交易风险评估和控制系统,制定符合本行特点的风险控制政策、措施和定量指标,开发和运用量化的风险管理模型,对资金交易的收益与风险进行适时、审慎评价,确保资金业务各项风险指标控制在规定的范围内。
第六十三条商业银行应当根据资金交易的风险程度和管理能力,就交易品种、交易金额和止损点等对资金交易员进行授权。
资金交易员上岗前应当取得相应资格。
第六十四条商业银行应当按照市场价格计算交易头寸的市值和浮动盈亏情况,对资金交易产品的市场风险、头寸市值变动进行实时监控。
第六十五条商业银行应当建立资金交易风险和市值的内部报告制度。
资金交易员应当向高级管理层如实汇报金融衍生产品中的或有资产、隐含风险和对冲策略等交易细节。
第六十六条商业银行应当充分考虑到极端的市场价格变动、市场流动性降低以及主要交易对手倒闭等问题,确定市场出现大幅异常波动和可能出现最坏情况时的应对措施。
第六十七条商业银行应当建立对资金交易员的适当的约束机制,对资金交易员实施有效管理。
资金交易员应当严格遵守交易员行为准则,在职责权限、授信额度、各项交易限额和止损点内以真实的市场价格进行交易,并严守交易信息秘密。
第六十八条商业银行应当建立资金交易中台和后台部门对前台交易的反映和监督机制。
中台监控部门应当核对前台交易的授权交易限额、交易对手的授信额度和交易价格等,对超出授权范围内的交易应当及时向有关部门报告。
后台结算部门应当独立地进行交易结算和付款,并根据资金交易员的交易记录,在规定的时间内向交易对手逐笔确认交易事实。
第六十九条商业银行在办理代客资金业务时,应当了解客户从事资金交易的权限和能力,向客户充分揭示有关风险,获取必要的履约保证,明确在市场变化情况下客户违约的处理办法和措施。
第七十条商业银行资金业务新产品的开发和经营应当经过高级管理层授权批准,在风险控制制度和操作规程完备、人员合格和设备齐全的情况下,交易部门才能全面开展新产品的交易。
第七十一条商业银行应当建立资金业务的风险责任制,明确规定各个部门、岗位的风险责任:
(一)前台资金交易员应当承担越权交易和虚假交易的责任,并对未执行止损规定形成的损失负责;
(二)中台监控人员应当承担对资金交易员越权交易报告的责任,并对风险报告失准和监控不力负责;
(三)后台结算人员应当对结算的操作性风险负责;
(四)高级管理层应当对资金交易出现的重大损失承担相应的责任。

第五章存款及柜台业务的内部控制

第七十二条商业银行存款及柜台业务内部控制的重点是:对基层营业网点、要害部位和重点岗位实施有效监控,严格执行账户管理、会计核算制度和各项操作规程,防止内部操作风险和违规经营行为,防止内部挪用、贪污以及洗钱、金融诈骗、逃汇、骗汇等非法活动,确保商业银行和客户资金的安全。
第七十三条商业银行应当严格执行账户管理的有关规定,认真审核存款人身份和账户资料的真实性、完整性和合法性,对账户开立、变更和撤销的情况定期进行检查,防止存款人出租、出借账户或利用其存款账户从事违法活动。
第七十四条商业银行应当严格管理预留签章和存款支付凭据,提高对签章、票据真伪的甄别能力,并利用计算机技术,加大预留签章管理的科技含量,防止诈骗活动。
第七十五条商业银行应当对存款账户实施有效管理,与除储蓄存款以外的其他存款的所有人定期进行对账,并确保对账的适时有效。
第七十六条商业银行应当对内部特种转账业务、账户异常变动等进行持续监控,发现异常情况应当进行跟踪和分析。
对异常现金存取和异常转账情况,应当采取设置标识等监控措施,必要时向有关部门报告。
第七十七条商业银行应当对大额存单签发、大额存款支取实行分级授权和双签制度,按规定对大额款项收付进行登记和报备,确保存款等交易信息的真实、完整。
第七十八条商业银行应当对每日营业终了的账务实施有效管理,当天的票据当天入账,对发现的错账和未提出的票据或退票,应当履行内部审批、登记手续。
第七十九条商业银行应当严格执行“印、押、证”三分管制度,使用和保管重要业务印章的人员不得同时保管相关的业务单证,使用和管理密押、压数机的人员不得同时使用或保管相关的印章和单证。
使用和保管密押的人员应当保持相对稳定,人员变动应当经主管领导批准,并办好交接和登记手续。
人员离岗,“印、押、证”应当落锁入柜,妥善保管。
第八十条商业银行应当对现金收付、资金划转、账户资料变更、密码更改、挂失、解挂等柜台业务,建立复核制度,确保交易的记录完整和可追溯。
柜台人员的名章、操作密码、身份识别卡等应当实行个人负责制,妥善保管,按章使用。
第八十一条商业银行应当对现金、贵金属、重要空白凭证和有价单证实行严格的核算和管理,严格执行入库、登记、领用的手续,定期盘点查库,正确、及时处理损益。
第八十二条商业银行应当建立会计、储蓄事后监督制度,配置专人负责事后监督,实现业务与监督在空间与人员上的分离。
第八十三条商业银行应当认真遵循“了解你的客户”的原则,注意审查客户资金来源的真实性和合法性,提高对可疑交易的鉴别能力,如发现可疑交易,应当逐级上报,防止犯罪分子进行洗钱活动。
第八十四条商业银行应当严格执行营业机构重要岗位的请假、轮岗制度,逐步推行离岗审计制度。
对要害部门和重点岗位应当实施有效管理,对非营业时间进入营业场所、电脑延长开机时间等应当办理审批、登记手续。

第六章中间业务的内部控制

第八十五条商业银行中间业务内部控制的重点是:开展中间业务应当取得有关主管部门核准的机构资质、人员从业资格和内部的业务授权,建立并落实相关的规章制度和操作规程,按委托人指令办理业务,防范或有负债风险。
第八十六条商业银行办理支付结算业务,应当根据有关法律规定的要求,对持票人提交的票据或结算凭证进行审查,并确认委托人收、付款指令的正确性和有效性,按指定的方式、时间和账户办理资金划转手续。
第八十七条商业银行办理结汇、售汇和付汇业务,应当对业务的审批、操作和会计记录实行恰当的职责分离,并严格执行内部管理和检查制度,确保结汇、售汇和收付汇业务的合规性。
第八十八条商业银行办理代理业务,应当设立专户核算代理资金,完善代理资金的拨付、回收、核对等手续,防止代理资金被挤占挪用,确保专款专用。
第八十九条商业银行应当对代理资金支付进行审查和管理,按照代理协议的约定办理资金划转手续,遵循银行不垫款的原则,不介入委托人与其他人的交易纠纷。
第九十条商业银行应当严格按照会计制度正确核算和确认各项代理业务收入,坚持收支两条线,防止代理收入被截留或挪用。
第九十一条商业银行发行借记卡,应当按照实名制规定开立账户。
对借记卡的取款、转账、消费等支付业务,应当制定并严格执行相关的管理制度和操作规程。
第九十二条商业银行发行贷记卡,应当在全行统一的授信管理原则下,建立客户信用评价标准和方法,对申请人相关资料的合法性、真实性和有效性进行严格审查,确定客户的信用额度,并严格按照授权进行审批。
第九十三条商业银行应当对贷记卡持卡人的透支行为建立有效的监控机制,业务处理系统应当具有实时监督、超额控制和异常交易止付等功能。
商业银行应当定期与贷记卡持卡人对账,严格管理透支款项,切实防范恶意透支等风险。
第九十四条商业银行受理银行卡存取款或转账业务,应当对银行卡资金交易设置必要的监控措施,防止持卡人利用银行卡进行违法活动。
第九十五条商业银行发卡机构应当建立和健全内部管理机制,完善重要凭证、银行卡卡片、客户密码、止付名单、技术档案等重要资料的传递与存放管理,确保交接手续的严密。
第九十六条商业银行应当对银行卡特约商户实施有效管理,规范相关的操作规程和处理手续,对特约商户的经营风险或操作过失应当制定相应的应急和防范措施。
第九十七条商业银行从事基金托管业务,应当在人事、行政和财务上独立于基金管理人,双方的管理人员不得相互兼职。
第九十八条商业银行应当以诚实信用、勤勉尽责的原则保管基金资产,严格履行基金托管人的职责,确保基金资产的安全,并承担为客户保密的责任。
第九十九条商业银行应当确保基金托管业务与基金代销业务相分离,基金托管的系统、业务资料应当与基金代销的系统、业务资料有效分离。
第一百条商业银行应当确保托管基金资产与自营资产相分离,对不同基金独立设账,分户管理,独立核算,确保不同基金资产的相互独立。
第一百零一条商业银行应当严格按照会计制度办理基金账务核算,正确反映资金往来活动,并定期与基金管理人等有关当事人就基金投资证券的种类、数量等进行核对。
第一百零二条商业银行开展咨询顾问业务,应当坚持诚实信用原则,确保客户对象、业务内容的合法性和合规性,对提供给客户的信息的真实性、准确性负责,并承担为客户保密的责任。
第一百零三条商业银行开办保管箱业务,应当在场地、设备和处理软件等方面符合国家安全标准,对用户身份进行核验确认。
对进入保管场地和开启保管箱,应当制定相应的操作规范,明确要求租用人不得在保管箱内存放违禁或危险物品,防止利用商业银行场地保管非法物品。

第七章会计的内部控制

第一百零四条商业银行会计内部控制的重点是:实行会计工作的统一管理,严格执行会计制度和会计操作规程,运用计算机技术实施会计内部控制,确保会计信息的真实、完整和合法,严禁设置账外账,严禁乱用会计科目,严禁编制和报送虚假会计信息。
第一百零五条商业银行应当依据企业会计准则和国家统一的会计制度,制订并实施本行的会计规范和管理制度。
下级机构应当严格执行上级机构制定的会计规范和管理制度,确保统一的会计规范和管理制度在本行得到实施。
第一百零六条商业银行应当确保会计工作的独立性,确保会计部门、会计人员能够依据国家统一的会计制度和本行的会计规范独立地办理会计业务,任何人不得授意、暗示、指示、强令会计部门、会计人员违法或违规办理会计业务。
对违法或违规的会计业务,会计部门、会计人员有权拒绝办理,并向上级机构报告,或者按照职权予以纠正。
第一百零七条商业银行会计岗位设置应当实行责任分离、相互制约的原则,严禁一人兼任非相容的岗位或独自完成会计全过程的业务操作。
第一百零八条商业银行应当明确会计部门、会计人员的权限,各级会计部门、会计人员应当在各自的权限内行事,凡超越权限的,须经授权后,方可办理。
第一百零九条商业银行应当对会计账务处理的全过程实行监督,会计账务应当做到账账、账据、账款、账实、账表和内外账的六相符。
凡账务核对不一致的,应当按照权限进行纠正或报上级机构处理。
第一百一十条商业银行应当对会计主管、会计负责人实行从业资格管理,建立会计人员档案。
会计主管、会计负责人和会计人员应当具有与其岗位、职位相适应的专业资格或技能。
第一百一十一条商业银行下级机构会计主管的变动应当经上级机构会计部门同意。
会计人员调动工作或离职,应当与接管人员办清交接手续,严格执行交接程序。
第一百一十二条商业银行应当对会计人员实行强制休假制度,联行、同城票据交换、出纳等重要会计岗位人员和会计主管还应当定期轮换,逐步推行离岗(任)审计制度。
第一百一十三条商业银行应当实行会计差错责任人追究制度,发生重大会计差错、舞弊或案件,除对直接责任人员追究责任外,机构负责人和分管会计的负责人也应当承担相应的责任。
第一百一十四条商业银行应当做到会计记录、账务处理的合法、真实、完整和准确,严禁伪造、变造会计凭证、会计账簿和其他会计资料,严禁提供虚假财务会计报告。
第一百一十五条商业银行应当建立规范的信息披露制度,按照规定及时、真实、完整地披露会计、财务信息,满足股东、监管当局和社会公众对其信息的需求。
第一百一十六条商业银行应当完善会计档案管理,严格执行会计档案查阅手续,防止会计档案被替换、更改、毁损、散失和泄密。

第八章计算机信息系统的内部控制

第一百一十七条商业银行计算机信息系统内部控制的重点是:严格划分计算机信息系统开发部门、管理部门与应用部门的职责,建立和健全计算机信息系统风险防范的制度,确保计算机信息系统设备、数据、系统运行和系统环境的安全。
第一百一十八条商业银行应当明确计算机信息系统开发人员、管理人员与操作人员的岗位职责,做到岗位之间的相互制约,各岗位之间不得相互兼任。
各级机构应当配备计算机安全管理人员,明确计算机安全管理人员的职责。
第一百一十九条商业银行应当对计算机信息系统的项目立项、开发、验收、运行和维护整个过程实施有效管理,开发环境应当与生产环境严格分离。
技术部门与业务部门之间应当进行沟通协调,确保系统的整体安全。
第一百二十条商业银行购买计算机软、硬件设备,应当对供应商的资格条件进行严格审查,在使用前进行试用性安全测试,明确产品供应商对产品在使用期间应当承担的责任,确保产品的正常使用和有效维护。
第一百二十一条商业银行计算机机房建设应当符合国家的有关标准,出入计算机机房应当有严格的审批程序和出入记录,确保计算机硬件、各种存储介质的物理安全。
计算机机房和营业网点应当有完备的计算机监控系统,确保计算机终端的正常使用。
第一百二十二条商业银行应当建立和健全网络管理系统,有效地管理网络的安全、故障、性能、配置等,并对接入国际互联网实施有效的安全管理。
第一百二十三条商业银行应当对计算机信息系统实施有效的用户管理和密码(口令)管理,对用户的创建、变更、删除、用户口令的长度、时效等均应当有严格的控制。
员工之间严禁转让计算机信息系统的用户名或权限卡,员工离岗后应当及时更换密码和密码信息。
第一百二十四条商业银行应当对计算机信息系统的接入建立适当的授权程序,并对接入后的操作进行安全控制。
输入计算机信息系统的数据应当核对无误,数据的修改应当经过批准并建立日志。
第一百二十五条商业银行应当及时更新系统安全设置、病毒代码库、攻击特征码、软件补丁程序等,通过认证、加密、内容过滤、入侵监测等技术手段,不断完善安全控制措施,确保计算机信息系统的安全。
第一百二十六条商业银行的网络设备、操作系统、数据库系统、应用程序等均应当设置必要的日志。
日志应当能够满足各类内部和外部审计的需要。
第一百二十七条商业银行应当严格管理各类数据信息,数据的操作、数据备份介质的存放、转移和销毁等均应当有严格的管理制度。
第一百二十八条商业银行运用计算机处理业务,应当具有可复核性和可追溯性,并为有关的审计或检查留有接口。
第一百二十九条商业银行的电子银行服务应当具备客户身份识别、安全认证等功能,防止发生泄密事件,确保交易安全。
第一百三十条商业银行应当尽可能利用计算机信息系统的系统设定,防范各种操作风险和违法犯罪行为。
第一百三十一条商业银行应当建立计算机安全应急系统,制定详细的应急方案,并定期进行修订和演练。
数据备份应当做到异地存放,条件允许时,应当建立异地计算机灾难备份中心。

第九章内部控制的监督与纠正

第一百三十二条商业银行应当指定不同的机构或部门分别负责内部控制的建设、执行和内部控制的监督、评价。
内部控制的建设、执行部门负责设计内部控制体系,组织、督促各业务部门、分支机构建立和健全内部控制。
内部控制的监督、评价部门负责组织检查、评价内部控制的健全性和有效性,督促管理层纠正内部控制存在的问题。
第一百三十三条商业银行应当建立内部控制的报告和信息反馈制度,业务部门、内部审计部门和其他控制人员发现内部控制的隐患和缺陷,应当及时向管理层或相关部门报告。
第一百三十四条商业银行内部控制的监督、评价部门应当对内部控制的制度建设和执行情况定期进行检查评价,提出改进建议,对违反规定的机构和人员提出处理意见。
第一百三十五条商业银行上级机构应当根据自身掌握的内部控制信息,对下级机构的内部控制状况定期作出评价,并将评价结果作为经营绩效考核的重要依据。
第一百三十六条商业银行应当建立内部控制问题和缺陷的处理纠正机制,管理层应当根据内部控制的检查情况和评价结果,提出整改意见和纠正措施,并督促业务部门和分支机构落实。
第一百三十七条商业银行应当建立内部控制的风险责任制:
(一)董事会、高级管理层应当对内部控制的有效性负责,并对内部控制失效造成的重大损失承担责任;
(二)内部审计部门应当对检查发现问题隐瞒不报、上报虚假情况或检查监督不力,承担相应的责任;
(三)业务部门和分支机构应当及时纠正内部控制存在的问题,并对出现的风险和损失承担相应的责任;
(四)高级管理层应当对违反内部控制的人员,依据法律规定、内部管理制度追究责任和予以处分,并承担处理不力的责任。

第十章附则

第一百三十八条本指引适用于在中华人民共和国境内依法设立的中资、外资商业银行。
政策性银行、金融资产管理公司、邮政储蓄机构、城乡信用社、信托投资公司、企业集团财务公司、金融租赁公司等其他金融机构参照执行。
第一百三十九条中国人民银行依据本指引对商业银行作出的内部控制评价结果是商业银行风险评估的重要内容,也是中国人民银行进行市场准入管理的重要依据。
第一百四十条本指引由中国人民银行负责解释。
第一百四十一条本指引自公布之日起施行。中国人民银行发布的《加强金融机构内部控制的指导原则》同时废止。


中国人民银行
二00二年九月十八日