文档库 最新最全的文档下载
当前位置:文档库 › 关于国有商业银行风险信息披露的比较分析

关于国有商业银行风险信息披露的比较分析

关于国有商业银行风险信息披露的比较分析
关于国有商业银行风险信息披露的比较分析

关于国有商业银行风险信息披露的比较分

论文关键词:国有商业银行经营风险信息披露中国比较分析一、国有商业银行风险信息披露制度的比较分析

由于和体制的原因.我国政府更看重银行业的稳定性,因而对于银行风险的信息披露一直比较慎重、敏感,相应的规范化制度与规则基本上是空白。在国际影响与改革的推动下,近两年来我国金融监管机构已经开始着手这方面的工作。国有商业银行风险信息披露的主要依据是《商业银行信息披露暂行办法》(以下简称《办法》),对于上市银行,则还要遵循中国证监会特别制定的《公开发行公司信息披露编报规则》(以下简称《规则》)。下面主要从《办法》角度,对国有商业银行风险信息披露制度进行分析。

1.信用风险。中央银行可能考虑到国有商业银行资产质量普遍较差,不良贷款比例偏高,面临的主要风险是信用风险,因而在信用风险信息披露方面显得较为重视,列出了9项披露要求,较为全面。但是内容上比较笼统、不够具体,比如“信用风险集中程度”应该说明包括客户集中性风险,行业区域集中性风险等,但从实际披露情况看,各国有商业银行基本上都未披露客户集中性风险,而这在信贷质量信息披露中是较重要的信息。另外,与《规则》相比,《办法》中没有“银行的贷款准备金制度及目前准备金水平”的规定,缺少了信用风险防范措施方面的信息披露。

2.流动性风险。由于上市银行需要考虑在资本上筹集所需的资金,因而上市银行更注重流动性风险的信息披露。如果流动性不足.就会因存款人的利益失去保障而导致存款的流失.银行的筹资市场将会缩小或者说筹资困难。有关流动性风险,《规则》中列出了9项应披露的内容,较为全面。但是对资本充足性的信息披露不如《办法》中的要求高。《办法》第16条规定,商业银行应在报表附注中披露资本充足情况,包括风险资产总额、资本净额的数量结构、核心资本充足率、资本充足率等。

3.市场风险。目前,我国利率和汇率的确定还没有实现完全市场化,对资本项目的管制还很严格。因此,利率风险、汇率风险对我国银行业的影响还比较小。《办法》与《规则》的要求基本相同,《规则》还要求对利率风险的影响进行敏感性分析。

4.操作风险。与《规则》相比,《办法》要求对内部控制制度的完整性、合理性和有效性作出说明。操作风险产生的原因是多种多样的,如人员、技术、系统等原因,但最重大的操作风险在于内部控制及公司治理机制的失效。因此,内部控制体系是风险的基础,是不可或缺的一部分,风险信息的披露应该对内部控制体系的有效性加以说明。

二、国有商业银行风险信息披露的比较分析

1.2002年年报中风险管理信息披露的比较。《办法》规定5类风险披露的内容总共是20项,四家银行中两家披露了10项内容,另外两家披露了8项内容,不到应披露信息量的一半。从总体上看,披露的信息量偏少。对于各项不同的风险,各家银行披露的质量也不同。下面

进行具体分析:

(1)《办法》要求披露但各银行未披露的信息关于信用风险信息的披露,四家银行都未披露贷款重组、资产收益率等。贷款重组对于银行而言一般都有产生损失的可能性,如果银行有重组行为,则应当进行披露。收益水平的信息披露,有助于信息使用者对银行信用水平和所获得收益之间的匹配关系进行了解,进而能够更加深入地认识和客观地评价银行的经营能力。关于“产生信用风险的业务活动”,除了中国建设银行外其他几家都未披露。银行若能指明信用风险在哪些业务活动中产生,则可以使监督部门了解银行对信用风险的防范以及产生信用风险的银行经营活动。此外,四家银行都未披露“影响流动性的因素”及“汇率、利率的变化对银行盈利能力和状况的影响”等这些重要的信息。

(2)披露的各项风险信息中,各银行披露的质量也不一样。例如,虽然四家银行都披露了“信用风险分布情况”,但是中国工商银行、中国农业银行只披露了行业分布情况,没有披露区域分布情况,而另外两家则都披露了。中国银行、中国农业银行披露的“反映流动性状况的有关指标”,仅有余额贷存比率和流动性比率两个指标,披露的内容比较少,反映流动性状况的指标如备付金比率、资本充足率、中长期贷款比率、不良贷款比率等都是很重要的衡量流动性和清偿能力的指标。操作风险中四家银行都对其内部控制制度进行了披露,但均只对内部管理制度的有效性进行了说明,对完整性、合理性都没有加以分析。另外,对于各项风险信息的披露,四家银行里仅中国银行是按

境内外或者本外币分开披露的。

(3)四家国有商业风险信息披露中的闪光点。风险中有关“市场利率变动而产生的风险”,仅有中国建设银行披露了,其将风险价值分析(VAR)和敏感度分析作为该风险的基本手段,并披露了利用这一风险管理系统分析的结果。风险价值分析法是在一定的置信水平下,某一项资产组合在未来特定的一段时间内,当市场利率发生不利变化时可能发生的损失。风险价值分析法是目前国际上较常用的衡量市场风险的方法,中国建设银行对该项信息的披露反映了我国国有商业银行的风险信息披露标准正在努力向国际标准靠拢,值得其他银行借鉴。中国银行、中国银行在流动性风险管理中,公布了反映流动性状况的有关指标。这些定量信息的披露,都大大提高了风险信息的客观性和可靠性。另外,各银行还披露了一些《办法》中没有要求披露的内容,比如资产保全措施、内部信用评级系统等信息,使得所披露的风险信息更为充足、完整。

三、风险管理信息披露制度比较的启示

1.借鉴规则》的优点,对《办法》进行补充修改:比如客户集中性风险,对于市场风险的敏感性分析,可将“信用风险分布情况”与“信用风险集中程度”合并为“贷款重组的披露和分析”,这样更为准确、具体。此外,部分风险信息的披露比较分散如对准备金制度与状况的披露,中国工商银行在回顾中列示,而中国建设银行、中国银行在报表附注中列示;对资本充足率的披露,中国建设银行在财务评述中列示,而中国工商银行、中国银行在会计报表附注中列示。这样既不利

于风险的管理,也不利于监管者和信息使用者的使用。笔者认为,应将与各风险相关的定量和定性信息都纳入风险管理下披露。

2.关注国际银行风险改革动向,找出差距,明确发展方向。以市场风险信息披露为例,国际上要求披露银行对市场风险的评估与管理,包括所采用的风险计量方法、对各类资产的风险状况和程度分析的结果等,而《办法》没有对国有商业银行市场风险评估提出定性披露的要求,也没有要求国有商业银行披露市场风险组合使用的方法。这降低了国有商业银行披露市场风险信息的质量和真实性。在信用风险方面,国际上提倡建立内部评级体系对信用风险进行计量,相应披露资产组合及其内部级别、内部测算模型和使用效果等定量和定性信息,而《办法》在这方面的要求尚是空白。改进这方面的要求将提高我国国有商业银行的风险管理计量水平。

3.资本充足性的披露:资本反映了银行的财务实力和长期生存能力,充足的资本可以增强公众的信心,保证银行抵御风险的能力《办法》中对资本充足性的披露要求比《规则》中的高,但与国际要求相比还存在相当的差距。目前,国际上已基本建立了一套以资本充足性为核心的风险指标体系,而我国国有商业银行仅是给出了资本充足率的指标数据,并未进行进一步的现状分析:

4.增加表外风险披露。企业所从事的业务并不一定全部列入资产负债表,如衍生金融工具的交易等,这些表外业务的盈亏不在资产负债表上反映,会使银行的财务指标失真但如果衍生金融工具运用不当,就会导致信用组合质量低下对此,银行管理当局应针对衍生金融工具建

基层银行业信息科技风险表现及防范对策

基层银行业信息科技风险表现及防范对策 公司标准化编码 [QQX96QT-XQQB89Q8-NQQJ6Q8-MQM9N]

基层银行业信息科技风险表现及防范对策 随着信息科技在银行业经营管理全过程的推广运用,银行对信息科技的依赖程度显着提高,在促进银行改进流程、加快发展的同时,银行业机构信息科技风险防范工作面临着新形势、新情况和新问题,信息科技风险事件凸现。加强基层银行业机构信息科技风险防范,对于维护银行业机构以及整个银行业体系的安全稳定至关重要。 一、当前银行业机构信息科技风险的主要表现 (一)数据大集中引发的风险 数据的集中直接带来了银行金融产品的升级和服务、管理手段的提高,但银行数据大集中后,可能带来的风险隐患也随之加大。一是不可抗力引发的风险。一旦出现突发的灾难事故,将导致系统性的业务停顿与客户流失,甚至会引起业务系统瘫痪,造成社会不稳定。二是系统安全维护工作不及时引发的危险。在数据大集中前,系统架构相对简单,原有的各地方数据中心均由技术人员负责辖内各系统的安全维护工作。由于他们对原系统涉及的各个环节比较熟悉,与系统软件开发商的联系较为密切,与区域内的网络运营商的协调能力较强,因此能迅速调动各种技术力量解决问题,对客户的响应时间较快。而数据集中后,虽然在管理上便于维护、升级,但由于数据集中后的系统的架构变得更加复杂,牵扯的各方面因素比原来大大增加,而且很多问题由于权限问题在市级分行层面漂统前置立韵无法得到很好的解决,往往需要向总行数据总中心反映,才能得到根本的解决,这在一定程度上削弱了现有数据中心技术人员应急抗灾能力和应变管理能力。三是外包风险。数据大集中后,对系统开发、网络管理、运行维护等的要求更加专业化了。 随着IT 外包服务的概念逐步被各银行业机构接受,各银行业机构开始尝试实施IT 服务外包,这既有利于银行降低运

商业银行信息科技风险管理解决方案

商业银行信息科技风险管理解决方案 本帖最后由 infosec123 于 2009-9-23 17:16 编辑 背景 为加强商业银行的信息科技风险管理,提升信息科技风险管理能力,09年3月份银监会正式发布了《商业银行信息科技风险管理指引》(以下简称《指引》),这是继出台有关《商业银行操作风险管理指引》、《商业银行市场风险管理指引》和《商业银行合规风险管理指引》等一系列的监管文件之后,银监会发布的又一重要风险管理指引。该指引适用于在中华人民共和国境内依法设立的法人商业银行。政策性银行、农村合作银行、城市信用社、农村信用社、村镇银行、贷款公司、金融资产管理公司、信托公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司等其他银行业金融机构参照执行。 信息科技风险是指信息科技在商业银行运用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。它和操作风险、信用风险、市场风险一样,是商业银行面临的主要风险。现阶段商业银行已经基本完成了信息化建设,在金融管制放松、业务全球化、金融创新步伐加快以及信息技术的迅猛发展的大背景下,国际银行业金融机构的信息科技风险有增大的趋势,国际银行业和监管当局都日益重视信息科技与操作风险的管理和监管。目前,国际上宣布实施新资本协议的国家和地区都按照新协议的要求,明确将操作风险纳入资本监管的范畴,而信息科技风险是操作风险的重要组成部分。 需求分析合规性需求: 近年来,国家各部门不断推出了各种监管要求,对IT管控领域也提出了明确的要求。其中与银行业信息科技风险相关的法律、法规与行业监管指引有: 2002年,美国国会发布了SOX《萨班斯[url=; 2004年9月30日,中国银监会发布了[url=; 2006年,银监会发布《电子银行安全评估指引》、《[url=;

现阶段我国商业银行的金融风险与防范

现阶段我国商业银行的金融风险与防范 摘要:金融的全球化成为近年来发展的大趋势。在这种新经济的背景下,国际金融业全球化的发展也就成为必然,这种趋势既促进了国际金融的极大发展,也加大了金融风险的范围。在世界经济全球化、一体化的经济背景下,我国银行如同世界金融机构一样面临着新的挑战,我国银行不仅面临着来自各方面的竞争压力,而且自身存在着积聚大量不良信贷资产的严重问题,这将会成为引发我国银行金融风险的一个根本原因。本文首先把商业银行的金融风险与防范看作是一个制度或者制度框架,在这样的认识基础上,分析商业银行金融风险的现状和成因,探索金融风险的一般规律性,寻找加强金融监管,保证金融的良胜运行对策方略。关键词:商业银行,金融风险,金融监管,防范 1 研究背景 1.1金融全球化过程导致银行风险增加 金融的全球化成为近年来发展的大趋势。在这种新经济的背景下,国际金融业全球化的发展也就成为必然。新兴金融市场的兴起和发展打破了原有的旧格局,使国际金融市场逐步扩展到全球许多 国家和地区。国际金融机构(包括商业银行,投资银行和各类保险公司)在全球大量设立分支机构,形成全球性业务网络[ 1]。同时,互联网的运用克服了不同地区之间时差的障碍,使国际市场的交易一体化。这种趋势既促进了国际金融的极大发展,也加大了金融风险的范围。出现债务的可能性大大增加,而国际金融组织面对巨大的国际资本流动,越来越显得力量不足,无法进行协调,防范国际金融危机的手段显得特别脆弱。国际金融炒作活动,进一步加剧着国际金融市场的动荡。 由于金融全球化的发展,市场之间传播敏感度的增强,使得一个市场的变化会迅速地传导给另一个市场,金融风险因素变得更加复杂 ,某一经济现象会在世界不同地区、不同金融市场之间进行传导,并形成连锁反应,风险产生的可能性更加突出。由于国际资本流动,特别是金融市场固有的投机性,对一国的金融市场的冲击力和破坏性也越来越明显,进而波及到整个世界经济,使各国的经济发展都不同程度 地受到影响。例如:自90年代以来,1994年墨西哥发生的金融危机,1995年12月巴林银行的倒闭,1997年发生的东南亚金融危机等,都对世界各国的经济发展造成了损失。这些也充分暴露了金融市场国际化、一体化的过程中,金融风险加剧。 1.2我国银行如同世界金融机构一样面临着新的挑战 在世界经济全球化、一体化的经济背景下,我国银行如同世界金融机构一样面临

中小银行信息科技管理中存在的问题及改进建议

中小银行信息科技管理中存在的问题及改进建议 随着我国银行业信息化建设的持续发展,信息科技与银行业务的深度融合,银行业的发展已经离不开信息技术的支持,信息科技已经成为当今银行业业务发展的核心支撑,其重要性不言而喻。然而,信息科技在退推动银行业快速发展的同时,随之而来的信息科技风险亦不容忽视,已经成为影响银行业稳定发展的重要因素。一旦信息科技环节出现风险,将会给银行经营带来巨大影响,甚至是造成银行业务停滞,影响百姓生活及社会稳定。笔者结合村镇银行自身发展,对中小银行信息科技日常管理中存在的问题及改进措施提出以下建议。 一、现状与问题 (一)对信息科技风险认识不到位,管理体系不完善 以村镇银行为例,其信息科技风险管理水平还处在风险管理的初级阶段。有些村镇银行虽然制定了发展战略,但缺乏与业务发展战略相一致的信息科技发展战略,同样也缺乏信息科技风险战略来指导信息科技风险管控工作,信息科技风险管理尚未纳入全面的风险管理体系。首先是信息科技风险认识上不到位。在作为小银行的村镇银行中普遍存在着一些问题,例如对信息科技风险了解的不够细致,对信息科技风险管理相对薄弱,信息科技的风险管理缺乏业务、风险管理、内部审计等部门甚至更高级管理层的有力支持。其次,信息科技管理体系不完善。大部分村镇银行虽然制定了相关的信息科技管理制度,但制度建设、人员管理、岗位设置缺少整体的风险管理概念,缺少完整的信息科技安全管理体系。

(二)科技投入水平普遍较低 目前,中小商业银行的科技收入整体能力偏低。科技投入主要包括项目建设费用、日常运行维护费用、科技人员成本、其他费用等项目。以村镇银行为例,很大数量的村镇银行尚未自行开发业务系统,多是租用发起行的业务系统。这部分村镇银行从本质上可以看作是发起行的一个支行,业务系统运维的重头戏一般都由发起行信息科技部来实施。同时村镇银行高级管理层对科技的重视程度不够,信息科技的投入占运营成本的比重较小,大多在2%以下,该资金份额难以完全满足业务系统运行的维护需要,导致村镇银行部分硬件投入不足,常用易损设备备份不足,一些重要设备达不到双机热备的要求,出现设备损坏无备用设备,无法及时更换,影响正常业务开展的问题。更有一部分硬件设备超寿命运行,做不到及时更换,给信息系统的后期维护带来较大的负担,在银行业务开展的同时也暴露出较大的信息科技风险。 (三)科技队伍建设严重滞后,人才储备不足 信息科技发展的核心是科技人才,银行的信息化建设和发展离不开科技人员的支持。据统计先进银行科技人员平均占银行总人数的比例为3%-4%。然而对于现阶段的村镇银行而言,信息科技人员的配比却严重偏低,人员配备严重不足,存在着较大的人员缺口,从这个角度来看,农村金融机构的信息化能力不足与信息科技人员不足有着必然的联系。现实的情况不免让人感到忧虑,无法满足科技管理的整体要求。

我国商业银行操作风险管理探析【开题报告】

毕业论文开题报告 金融学 我国商业银行操作风险管理探析 一、选题的背景与意义 银行业是一个高风险的行业,对风险的防范、管理和化解是银行业发展的永恒主题,而风险管理已经成为当前商业银行的生命线和核心竞争能力。科学有效的金融风险管理一方面可以保证金融机构健康、持续地运行,另一方面可以降低金融机构防范风险的资金成本,提高其竞争力。但是长期以来,国内商业银行将更多的注意力放在了信用风险和市场风险上,对操作风险关注较少。近几年来,国内商业银行连续发生的大案、要案使人们开始关注操作风险问题。特别是巴塞尔新资本协议的出台,进一步引发人们对操作风险的关注。当然,国内商业银行对操作风险的认识远未达到巴塞尔委员会的要求,在操作风险管理方面仍十分薄弱。因此在这种情况下,分析国内商业银行操作风险管理现状,归纳总结存在的问题,借鉴国际银行业对操作风险管理的研究成果,结合我国商业银行操作风险管理上的实际情况,建立和完善操作风险管理体系已经成为现代商业银行急需解决的重大课题,同时对推动操作风险管理研究的深入和提高操作风险管理水平具有积极的意义。 二、研究的基本内容与拟解决的主要问题: 基本内容: 本文首先对商业银行操作风险的基本内容进行介绍,其次对我国商业银行操作风险管理现状及成因进行分析,然后对国外先进银行操作风险管理的实践和经验进行介绍,最后结合我国商业银行的现状提出加强我国商业银行操作风险管理的策略。 提纲如下: 我国商业银行操作风险管理探析 1引言 2商业银行操作风险概述 2.1操作风险的定义 2.2操作风险的分类 2.2.1按业务性质分类 2.2.2按风险事件类型分类

2.3操作风险的特点 2.4操作风险的度量方法 2.4.1定性分析法 2.4.2定量分析法 2.5操作风险管理的必要性 3我国商业银行操作风险管理分析 3.1我国商业银行操作风险现状分析 3.2我国商业银行操作风险管理存在的主要问题 3.2.1对操作风险管理缺乏足够重视,认识不足及意识落后 3.2.2操作风险管理框架和体系仍不健全 3.2.3操作风险管理政策不统一 3.2.4操作风险管理缺乏电子化手段,手段过于单一 3.2.5尚未建立操作风险报告机制,缺乏量化管理数据 3.2.6缺乏操作风险管理人才 3.3我国商业银行操作风险管理问题的成因分析 3.3.1风险管理文化氛围不足 3.3.2内控和监管机制不健全 3.2.3人力资源管理因素 3.3.4外部环境因素 4国外先进银行操作风险管理的实践和经验 4.1汇丰银行操作风险管理的实践和经验 4.2美国银行操作风险管理的实践和经验 4.3经验总结 5加强我国商业银行操作风险管理的策略 5.1强化操作风险管理意识及文化 5.2完善商业银行公司治理结构和和内部控制体系 5.3构建全面的操作风险管理体系框架 5.4注重技术创新,积极推进操作风险管理工具的开发 5.5操作风险人力资源管理的优化 5.6创造良好的操作风险管理和监管外部环境 6总结 拟解决的主要问题:

银行信息科技风险防控报告

信息科技风险防控报告 一、风险防控工作的组织开展情况 我行面临的主要信息科技风险: 1.业务中断风险 保障业务连续性是我行信息科技工作中的最重要的部分。我行面临的首要的问题是信息系统建设的相对滞后跟不上业务高速发展的脚步。一旦产生软硬件故障、系统超负荷运行、主干网络中断、病毒传播、人为非法操作造成系统不稳定等因素,极易造成银行业务的中断。 2.数据安全风险 数据是我行的基础,我行要为客户提供一个可靠的环境确保数据资料的准确性和安全性。随着业务的发展,数据量不断增大,数据安全风险凸显。数据安全风险包括两方面:一是数据窃取,主要是数据遭到窃取或者恶意篡改,导致客户信息资料外泄,引发客户不满,引发法律风险问题;二是数据丢失,主要是受到自然灾害、房屋倒塌等突发事件造成的存储介质毁坏,导致存储介质中数据丢失。 3.电子银行与网络金融风险 电子银行风险主要是电子支付安全问题,包括ATM诈骗以及利用钓鱼、木马程序盗取客户的账号和密码等一些行为导致的客户资金的损失。网络安全是网

络金融风险的关键,一旦网络安全受到破坏,网络金融风险将一发而不可收。 4.系统漏洞风险 系统漏洞风险是银行信息系统开发缺陷被发现和利用的风险。系统漏洞风险在系统设计之初难以发现,随着系统的推广及运行,风险将逐渐暴露,一旦被人利用,会对我行造成极大影响。另外,系统的密码泄露和破解,也影响着系统的安全。 5.外包风险 外包风险主要是外包服务商能否长期稳定地为我行提供高质量的服务,能否及时响应并修复系统故障,确保外包业务连续性。我行如果过度依赖外包服务商,一旦出现突发情况,势必会影响我行业务持续开展。 二、风险防控工作采取的具体举措和成效 针对我行面临的主要的信息科技风险,我行在信息科技风险管理方面采取以下策略。 1.强化数据质量及安全管理 建立数据质量常态化管理机制,积累真实、准确、连续、完整的部和外部数据,确保外围管理系统数据应用质量要求,把控数据外泄风险。 上线数据库审计系统,对数据进行监控。能够实时记录数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规报告、

商业银行信息科技风险动态监测规程

商业银行信息科技风险动态监测规程 (征求意见稿) 第一章总则 第一条为加强商业银行信息科技风险监管的及时性和前瞻性,实现对商业银行信息科技风险的持续和动态监测,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》以及其他相关法律法规,制定本规程。 第二条信息科技风险动态监测是针对商业银行信息科技活动中的重点风险领域,通过选取关键风险指标,持续开展风险监测,动态跟踪风险趋势、前瞻研判风险态势并及时采取监管措施的过程。 第三条信息科技风险动态监测遵循分级负责、属地监管、重在法人、风险为本的原则。 第四条信息科技风险动态监测体系由监测指标、监测数据管理、指标运用及监测工作流程组成。 第五条本规程适用于在中华人民共和国境内依法设立的商业银行,包括中资商业银行、外资独资商业银行和中外合资银行。 政策性银行、农村信用社、农村合作银行、村镇银行以及经银监会及其派出机构批准成立的其他银行业金融机构参照执行。 第二章动态监测指标选取原则及分类

第六条信息科技风险动态监测指标由商业银行信息科技基础运行数据经采集、加工、计算形成,综合反映了商业银行信息科技风险水平及风险管控能力。 第七条监测指标选取遵循以下四个原则: (一)代表性:能够反映商业银行信息科技风险水平和控制效果,体现信息科技对业务的支撑能力; (二)综合性:能够涵盖商业银行信息科技风险存在的主要环节,反映信息系统多种要素的风险状况; (三)敏感性:能够通过指标波动直接体现商业银行信息科技风险水平的变化情况; (四)可获取性:能够通过商业银行信息系统直接获取或通过定量计算间接获取,具备明确、可靠的数据来源。 第八条商业银行信息科技风险动态监测指标分为稳定性指标、安全性指标和规模性指标三类。其中稳定性指标、安全性指标直接反映商业银行信息科技风险状况,规模性指标主要反映信息科技对业务的支撑能力,间接反映商业银行信息科技风险状况。 第三章动态监测指标体系 第九条稳定性指标表示商业银行信息系统对业务提供支持和满足业务需求的有效、可靠程度,包括系统可用率、系统交易成功率、投产变更成功率等。

商业银行八大风险

八大风险:信用风险、市场风险、操作风险、法律风险、国家风险、流动性风险、声誉风险、战略风险 一、信用风险 1.定义:是指交易对手未能履行约定契约中的义务而造成经济损失的风险,即受信人不能履行还本付息的责任而使授信人的预期收益与实际收益发生偏离的可能性,它是金融风险的主要类型。 2.形成原因:信用风险是借款人因各种原因未能及时、足额偿还债务或银行贷款而违约的可能性。发生违约时,债权人或银行必将因为未能得到预期的收益而承担财务上的损失。信用风险是由两方面的原因造成的。 ①经济运行的周期性;在处于经济扩张期时,信用风险降低,因为较强的赢利能力使总体违约率降低。在处于经济紧缩期时,信用风险增加,因为赢利情况总体恶化,借款人因各种原因不能及时足额还款的可能性增加。 ②对于公司经营有影响的特殊事件的发生;这种特殊事件发生与经济运行周期无关,并且与公司经营有重要的影响。 3.应对措施:传统的方法是贷款审查的标准化和贷款对象多样化;较新的方法是资产证券化和贷款出售。 二、市场风险 1.定义:是由于利率、汇率、股票、商品等价格变化导致银行损失的风险。

2.形成原因:在经济运行中的任何一项交易中,如果交易双方所拥有的与该项交易有关的信息是不对称的,则会引起逆向选择,它是引起商业银行市场风险的重要根源。 3.应对措施:①构建独立、高效的市场风险管理组织体系 ②营造良好的市场风险管理文化 ③实现现代市场风险管理技术与IT技术的有机结合 三、操作风险 1.定义:操作风险遭受潜在损失的可能,是指由于客户、设计不当的控制体系、控制系统失灵及不可控事件导致的各类风险。损失可能来自于内部或外部事件、宏观趋势以及不能为公司决策机构和内部控制体系、信息系统、行政机构组织、道德准则或其他主要控制手段和标准所洞悉并组织的变动。 2.形成原因:①公司治理结构不健全。一是所有者虚位,导致对代理人监督不够。二是内部制衡机制不完善。三是存在“内部人”控制现象。由于国有商业银行所有者虚位,很容易导致银行高管人员利用政府产权上的弱控制而形成事实上的“内部人”控制,进行违法违纪活动。四是内部控制能力逐级衰减。 ②内控制度建设尚不完备。一是没有形成系统的内部控制制度,控制不足与控制分散并存,业务开拓与内控制度建设缺乏同步性,特别是新业务的开展缺乏必要的制度保障,风险较大。二是内控制度的整体性不够。对所属分支机构控制不力,对决策管理层缺乏有效的监督。

商业银行信息科技风险管理指引

商业银行信息科技风险管理指引目录 第一章总则 第二章信息科技治理 第三章信息科技风险管理 第四章信息安全 第五章信息系统开发、测试和维护 第六章信息科技运行 第七章业务连续性管理 第八章外包 第九章内部审计 第十章外部审计 第十一章附则第一章总则 第二章信息科技治理 第三章信息科技风险管理 第四章信息安全 第五章信息系统开发、测试和维护 第六章信息科技运行 第七章业务连续性管理 第八章外包 第九章内部审计第十章外部审计第十一章附则展开编辑本段第一章总则第一条为加强商业银行信息科技风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》、《中华人民共和国外资银行管理条例》,以及国家信息安全相关要求和有关法律法规,制定本指引。第二条本指引适用于在中华人民共和国境内依法设立的法人商业银行。政策性银行、农村合作银行、城市信用社、农村信用社、村镇银行、贷款公司、金融资产管理公司、信托公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司等其他银行业金融机构参照执行。第三条本指引所称信息科技是指计算机、通信、微电子和软件工程等现代信息技术,在商业银行业务交易处理、经营管理和内部控制等方面的应用,并包括进行信息科技治理,建立完整的管理组织架构,制订完善的管理制度和流程。第四条本指引所称信息科技风险,是指信息科技在商业银行运用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。第五条信息科技风险管理的目标是通过建立有效的机制,实现对商业银行信息科技风险的识别、计量、监测和控制,促进商业银行安全、持续、稳健运行,推动业务创新,提高信息技术使用水平,增强核心竞争力和可持续发展能力。 编辑本段第二章信息科技治理 第六条商业银行法定代表人是本机构信息科技风险管理的第一责任人,负责组织本指引的贯彻落实。第七条商业银行的董事会应履行以下信息科技管理职责:(一)遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会(以下简称银监会)相关监管要求。(二)审查批准信息科技战略,确保其与银行的总体业务战略和重大策略相一致。评估信息科技及其风险管理工作的总体效果和效率。 (三)掌握主要的信息科技风险,确定可接受的风险级别,确保相关风险能够被识别、计量、监测和控制。(四)规范职业道德行为和廉洁标准,增强内部文化建设,提高全体人设立一个由来自高级管理层、信息科技(五)员对信息科技风险管理重要性的认识。. 部门和主要业务部门的代表组成的专门信息科技管理委员会,负责监督各项职责的落实,定期向

商业银行信息科技风险管理指引(银监发2009[1].19)

-------------------------------------------------------------------------------- 商业银行信息科技风险管理指引 第一章总则 第一条为加强商业银行信息科技风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》、《中华人民共和国外资银行管理条例》,以及国家信息安全相关要求和有关法律法规,制定本指引。 第二条本指引适用于在中华人民共和国境内依法设立的法人商业银行。 政策性银行、农村合作银行、城市信用社、农村信用社、村镇银行、贷款公司、金融资产管理公司、信托公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司等其他银行业金融机构参照执行。 第三条本指引所称信息科技是指计算机、通信、微电子和软件工程等现代信息技术,在商业银行业务交易处理、经营管理和内部控制等方面的应用,并包括进行信息科技治理,建立完整的管理组织架构,制订完善的管理制度和流程。 第四条本指引所称信息科技风险,是指信息科技在商业银行运用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。 第五条信息科技风险管理的目标是通过建立有效的机制,实现对商业银行信息科技风险的识别、计量、监测和控制,促进商业银行安全、持续、稳健运行,推动业务创新,提高信息技术使用水平,增强核心竞争力和可持续发展能力。 第二章信息科技治理 第六条商业银行法定代表人是本机构信息科技风险管理的第一责任人,负责组织本指引的贯彻落实。 第七条商业银行的董事会应履行以下信息科技管理职责: (一)遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会(以下简称银监会)相关监管要求。 (二)审查批准信息科技战略,确保其与银行的总体业务战略和重大策略相一致。评估信息科技及其风险管理工作的总体效果和效率。 (三)掌握a主要的信息科技风险,确定可接受的风险级别,确保相关风险能够被识别、计量、监测和控制。 (四)规范职业道德行为和廉洁标准,增强内部文化建设,提高全体人员对信息科技风险管理重要性的认识。 (五)设立一个由来自高级管理层、信息科技部门和主要业务部门的代表组成的专门信息科技管理委员会,负责监督各项职责的落实,定期向董事会和高级管理层汇报信息科技战略规划的执行、信息科技预算和实际支出、信息科技的整体状况。 (六)在建立良好的公司治理的基础上进行信息科技治理,形成分工合理、职责明确、相互制衡、报告关系清晰的信息科技治理组织结构。加强信息科技专业队伍的建设,建立人才激励机制。 (七)确保内部审计部门进行独立有效的信息科技风险管理审计,对审计报告进行确认并落实整改。

金融风险管理考试综合复习题

复习题 一、填空题 1、汇率风险主要有四种:买卖风险、交易结算风险、评价风险、存货风险。 2、金融风险外部管理的组织形式包括行业自律和政府监管。 3、金融风险监管的原则包括独立原则,适度原则,法制原则,公正、公平、公开原则,和动态原则。 4、金融风险监管客体是指金融监管的对象,包括金融活动及金融活动的参与者。 5、保险公司的风险管理要规范业务管理,完善“两核”制度。“两核”制度是指完善核保制度和完善核赔制度。 6、国家风险按可能导致风险的事故的性质可以分为经济风险,政治风险和社会风险。 二、单项选择题 1、由于通货膨胀是货币贬值,证券公司实际收益下降,属于(C.购买力风险)风险。 A.利率风险 B.政策性风险 C.购买力风险 D.信用风险 2、(D.金融企业信誉的影响)是金融机构流动性风险的内部来源。 A.利率变动的影响 B.客户信用风险的影响 C.中央银行政策的影响 D.金融企业信誉的影响 3、(C.某种期限的短期利率在将来的某个利息期内面临的风险)称为短期远期利率风险。 A.某种期限的短期利率在将来的系列利息期内面临的风险 B.某一期限的利率面临的风险 C.某种期限的短期利率在将来的某个利息期内面临的风险 D.某一期限的利率在将来面临的外汇利率的风险 4、下列描述正确的是(B.预期市场利率走高,则将有效持续期缺口调整为负值)。 A.预期市场利率走高,则将有效持续期缺口调整为正值 B.预期市场利率走高,则将有效持续期缺口调整为负值 C.预期市场利率走高,则将利率敏感性缺口调整为负值 D.预期市场利率走低,则将利率敏感性缺口调整为正值 5、金融活动的参与者如居民、企业、金融机构面临的风险称为(A.微观金融风

国有商业银行产权制度风险分析讲义

国有商业银行产权制度风险分析讲义 1

国有商业银行产权制度风险分析 中国国有商业银行是全民所有制银行,除了具有一般商业银行的风险之外,还因为产权结构的问题而具有一些自己的特殊问题。 一国有商业银行产权结构和内部管理存在的问题 1 产权属性的重大影响就当前而言,中国四大国有商业银行产权属性均属于国有独资产权制度。所有权属全民所有,这种制度特征表现为:一是国有商业银行本身不具有完整意义上的独立产权形式和资格,因而没有完全处理财产和经营的条件;二是国有商业银行和国有企业作为债权和债务人最终属于产权主体———国家所有。为此,双方并无本质意义的借贷交易,而更像是”内源融资”,对银行资金的使用近似于一种公共资源;三是多 年来国有商业银行实施了一系列内部体制改革,然而,始终未涉及到体制的重大转换,没有出现产权属性的变化。因此,各级政府干预银行经营、指示银行信贷方向,银行经营中体现各级政府的意志,显然就成为一个逻辑结果。另外,国家在实施深刻的经济体制改革中要求国有商业银行对改革给予全面的支持,宏观上保证经济的稳定。国有商业银行在其中付出损失资产质量的代价也就成为了一种必然结果。 2

2 内部组织构架———上下对齐的行政性机构的缺陷中国国有商业银行是从20世纪70年代末”大一统”的计划经济历史条件下陆续离析出来的。进入80年代按专业分工设定,这是由中央高度集权的计划体制为 背景对社会生产组织构成的要求决定的。因此,其组织模式上就完全形成了国家银行的传统模式,采取了分支行制的设置方法。这种设置方法从一个方面看是符合现代商业银行的内部管理要求的。但从另一个方面看,中国的分支行制并没有体现按效率原则和经营集约度作为标准和规则来设置和进行组织构架,而是按行政区划和政府层次序列来形成,是与既定的计划经济体制相适应,保持与行政区划级别相吻合的级别体制,充分体现了非企业的”机关”属性,其实质是将政府职能与经济职能相融合的方式。80年代中期以前,从总行到县支行都确定了与政府机构相一致的行政级别待遇和相应的权力。构成了总行、省分行、地州二级分行三级管理,县支行一级经营的模式,只有县支行是具体的业务经营与经办行。这样的按行政区域和政府层次序列的组织制度模式充分体现了计划经济体制下崇尚行政权力和官本位级别的行政特征,而这种机制对于社会主义市场经济,对银行实施商业化经营具有客观上的排斥作用。1985年10月开始国有商业银行对机构组织模式进行改革,提出”统一管理、划分资金、分级核算、存贷 挂钩”的改革方向,并实施内部管理方法上的改革。进入90年代又进一步提出”三自两提”的改革精神,使专业银行的分工经营和管理的格局被逐步 3

《商业银行信息科技风险管理指引》WORD版

商业银行信息科技风险管理指引 第一章总则 第一条为加强商业银行信息科技风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》、《中华人民共和国外资银行管理条例》,以及国家信息安全相关要求和有关法律法规,制定本指引。 第二条本指引适用于在中华人民共和国境内依法设立的法人商业银行。 政策性银行、农村合作银行、城市信用社、农村信用社、村镇银行、贷款公司、金融资产管理公司、信托公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司等其他银行业金融机构参照执行。 第三条本指引所称信息科技是指计算机、通信、微电子和软件工程等现代信息技术,在商业银行业务交易处理、经营管理和内部控制等方面的应用,并包括进行信息科技治理,建立完整的管理组织架构,制订完善的管理制度和流程。

第四条本指引所称信息科技风险,是指信息科技在商业银行运用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。 第五条信息科技风险管理的目标是通过建立有效的机制,实现对商业银行信息科技风险的识别、计量、监测和控制,促进商业银行安全、持续、稳健运行,推动业务创新,提高信息技术使用水平,增强核心竞争力和可持续发展能力。 第二章信息科技治理 第六条商业银行法定代表人是本机构信息科技风险管理的第一责任人,负责组织本指引的贯彻落实。 第七条商业银行的董事会应履行以下信息科技管理职责:(一)遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会(以下简称银监会)相关监管要求。 (二)审查批准信息科技战略,确保其与银行的总体业务战略和重大策略相一致。评估信息科技及其风险管理工作的总体效果和效率。

商业银行信息科技风险现场检查指南

商业银行信息科技风险现场检查指南

目录 第一部分概述 (12) 1. 指南说明 (13) 1.1 目的及适用范围 (13) 1.2 编写原则 (14) 1.3 指南框架 (15) 第二部分科技管理 (17) 2. 信息科技治理 (18) 2.1 董事会及高级管理层 (18) 检查项1 :董事会 (18) 检查项2 :信息科技管理委员会 (19) 检查项3 :首席信息官(CIO) (20) 2.2 信息科技部门 (21) 检查项1 :信息科技部门 (21) 检查项2 :信息科技战略规划 (23) 2.3 信息科技风险管理部门 (24) 检查项1 :信息科技风险管理部门 (24) 2.4 信息科技风险审计部门 (25) 检查项1 :信息科技风险审计部门 (25) 2.5 知识产权保护和信息披露 (26) 检查项1 :知识产权保护 (26) 检查项2 :信息披露 (26) 3. 信息科技风险管理 (28) 3.1 风险识别和评估 (28) 检查项1 :风险管理策略 (28) 检查项2 :风险识别与评估 (29) 3.2 风险防范和检测 (29) 检查项1 :风险防范措施 (29) 检查项2 :风险计量与检测 (30) 4. 信息安全管理 (32) 4.1 安全管理机制与管理组织 (32) 检查项1:信息分类和保护体系 (32) 检查项2:安全管理机制 (33) 检查项3:信息安全策略 (34) 检查项4:信息安全组织 (34) 4.2 安全管理制度 (35) 检查项1:规章制度 (35) 检查项2:制度合规 (36)

4.3 人员管理 (38) 检查项1:人员管理 (38) 4.4 安全评估报告 (39) 检查项1:安全评估报告 (39) 4.5 宣传、教育和培训 (39) 检查项1:宣传、教育和培训 (39) 5.系统开发、测试与维护 (41) 5.1开发管理 (41) 检查项1:管理架构 (41) 检查项2:制度建设 (43) 检查项3:项目控制体系 (44) 检查项4:系统开发的操作风险 (45) 检查项5:数据继承和迁移 (46) 5.2系统测试与上线 (47) 检查项1:系统测试 (47) 检查项2:系统验收 (49) 检查项3:投产上线 (49) 5.3系统下线 (50) 检查项1:系统下线 (50) 6. 系统运行管理 (52) 6.1 日常管理 (52) 检查项1:职责分离 (52) 检查项2:值班制度 (53) 检查项3:操作管理 (53) 检查项4:人员管理 (54) 6.2 访问控制策略 (55) 检查项1:物理访问控制策略 (55) 检查项2:逻辑访问控制策略 (56) 检查项3:账号及权限管理 (57) 检查项4:用户责任及终端管理 (58) 检查项5:远程接入的控制 (59) 6.3 日志管理 (60) 检查项1:审计日志检查 (60) 检查项2:日志信息的保护 (60) 检查项3:操作日志的检查 (61) 检查项4:错误日志的检查 (61) 6.4系统监控 (62) 检查项1:基础环境监控 (62) 检查项2:系统性能监控 (62) 检查项3:系统运行监控 (63) 检查项4:测评体系 (64) 6.5 事件管理 (65)

金融风险管理复习资料

对外经济贸易大学远程教育学院 2011-2012学年第一学期 《金融风险管理》复习大纲 一、单选题 1.()是指能增加损失频率和损失幅度的要素。它是风险事故发生的潜在原因,是造成损失的内在的或间接的原因。 A. 风险因素 B. 风险事故 C. 损失 D. 风险 2.汽车刹车系统失灵导致车祸造成人员死亡。这里车祸是()。 A. 风险因素 B. 风险事故 C. 损失 D. 风险 3.()指非故意的、非计划和非预期的经济价值的减少,通常以货币单位衡量。 A. 风险因素 B. 风险事故 C. 损失 D. 风险 4.()是指经济主体在金融活动中遭受损失的不确定性或可能性。 A. 金融危机 B. 金融风险 C. 金融安全 D. 金融稳定 5.戈德史密斯(Goldsmith)给()下的定义是:“全部或大部分金融指标——短期利率、资产(证券、房地产、土地)价格、商业破产数和金融机构倒闭数——的急剧、短暂和超周期的恶化”。 A. 金融危机 B. 金融风险 C. 金融安全 D. 金融稳定 6.()是指一国具有保持金融体系稳定、维护正常金融秩序、抵御外部冲击的能力。 A. 金融危机 B. 金融风险 C. 金融安全 D. 金融稳定 7.()是指发生波及地区性和系统性的金融动荡或严重损失的金融风险,它通常涉及整个金融体系。 A. 非系统性金融风险 B. 系统性金融风险

C. 国内金融风险 D. 国际金融风险 8.()是指金融活动的参与者如居民、企业、金融机构面临的风险。 A. 信用风险 B. 系统性风险 C. 微观金融风险 D. 宏观金融风险 9.汇率风险、国际利率风险、国家风险都属于典型的()。 A. 操作风险 B. 流动性风险 C. 国内金融风险 D. 国际金融风险 10.()是指人们通过实施一系列的政策和措施来控制金融风险以消除或减少其不利影响的行为。 A. 金融风险管理策略 B. 金融风险 C. 金融风险管理 D. 金融稳定 11.()年在美国召开的风险和保险管理协会年会上,世界各国专家学者云集纽约,共同讨论并通过了“101条风险管理准则”,它标志着风险管理的发展已进入了一个新的发展阶段。 A. 1938 B. 1970 C. 1983 D. 1986 12.在信贷风险管理中,银行必须建立严格的贷款调查、审查、审批和贷后管理制度。一旦发现问题,银行可及时采取措施,以防止潜在的信用风险转化为现实损失。这属于 ()。 A. 金融风险的预防策略 B. 金融风险的规避策略 C. 金融风险的分散策略 D. 金融风险的转嫁策略 13.()是指经济主体根据一定原则,采取一定措施避开金融风险,以减少或避免由于风险引起的损失。 A. 金融风险的预防策略 B. 金融风险的规避策略 C. 金融风险的分散策略 D. 金融风险的转嫁策略 14.在证券市场中,投资者将资金分散地投资于多种证券而不是集中投入到某一种证券,这是()。

防范金融风险的方法和措施

防范金融风险的方法与措施 金融的全球化成为近年来发展的大趋势。在这种新经济的背景下,国际金融业全球化的发展也就成为必然。新兴金融市场的兴起和发展打破了原有的旧格局,使国际金融市场逐步扩展到全球许多国家和地区。国际金融机构在全球大量设立分支机构,形成全球性业务网络。这种趋势既促进了国际金融的极大发展,也加大了金融风险的范围,出现债务的可能性大大增加,而国际金融组织面对巨大的国际资本流动,越来越显得力量不足,防范国际金融危机的手 段显得特别脆弱。国际金融炒作活动,进一步加剧着国际金融市场的动荡。金融的全球化成为近年来发展的大趋势。在这种新经济的背景下,国际金融业全球化的发展也就成为必然。新兴金融市场的兴起和发展打破了原有的旧格局,使国际金融市场逐步扩展到全球许多国家和地区。国际金融机构在全球大量设立分支机构,形成全球性业务网络。这种趋势既促进了国际金融的极大发展,也加大了金融风险的范围,出现债务的可能性大大增加,而国际金融组 织面对巨大的国际资本流动,越来越显得力量不足,防范国际金融危机的手段显得特别脆弱。国际金融炒作活动,进一步加剧着国际金融市场的动荡。 在市场经济条件下,商业银行必然要承担一定的风险,尤其是我国社会主义市场经济体制还在建立过程中,商业银行的风险问题显得更为突出。从我国目前的实际情况和改革开放的进展来看,我国商业银行正在和将要面临的金融风险主要有信用风险、利率风险、外汇风险、决策风险、管理风险、国家风险、竞争风险、流动性风险、体制性风险等。这些金融风险中,信用风险是商业银行经营中最突出、最集中、最严峻的风险。信用风险是指因信用活动中存在的不确定性而使银行遭受损失的可能性,其中主要是因债务人不能按期还本付息而使银行遭受损失的可能性。在我国,国有商业银行贷款占总资产的80%以上,贷款的质量决定着银行的命运。尽管《公司法》、《商业银行法》、《贷款通则》等法律法规已经颁布实施,但银行仍面临着企业不讲信用和丧失信誉、不愿或不能还银行贷款的问题,从而使银行面临贷款无法收回的风险。 商业银行是经营风险的企业,始终在风险博弈中求生存、求发展。但风险无处不在,近年来,国内外银行业因操作风险导致重大资金损失的案件颇多,严重威胁银行和客户资金安全,这些案件的共同特点之一,就是银行内控不健全,执行不到位,缺乏应有的行为制约机制。 金融业的稳定,关系到国家经济的稳定。众所周知,银行业是金融业中一个高风险的行业,如何规避和控制操作风险,已成为商业银行必须面对的问题。随着我国金融体制改革的不断加快,银行在经营管理过程中,往往因为制度落实到位、操作风险防范乏力、措施运作实施不当、监督制约机制不力、避险工具匮乏等原因,滋生业务操作上的风险,最终导致事故与案件。不仅银行的形象和声誉受损,也会阻碍银行改革与发展的进程。因此,加快和强化基层网点的操作风险管理,有效防范操作风险,是金融业亟待研究解决的首要任务。 围绕我国金融体制改革的目标,九十年代以来国家加快了金融体制改革步伐,加大了金融宏观调控力度,引入了金融竞争机制。这对新型商业银行带来了发展的机遇,但更多的是危机和挑战。面对内外部环境的变化和种种挑战,新型商业银行必须适时调整、完善自己的发展战略和管理体制,以实现在集约经营基础上的可持续发展。对此,必须首先从指导思想上牢固树立风险控制,管理立行观念。这是新型商业银行实现可持续发展的根本保证。新型商业银行更应从战略高度来认识防范、规避风险问题,要从关系自身生存发展、维护股东利益和社会安定的角度,花大力气抓好风险控制工作,并常抓不懈,保证各项业务的良性发展。新型商业银行是法人持股的股份制银行,从其股本实质看,同样是大型国有企业,其资产出现大面积风 险带来的社会危害将是深远的。因此,尽快出台保全新型商业银行资产的政策法规,保证国有资产的安全性,减轻新型商业银行的风险压力,应当引起有关管理当局的高度重视。 与国外银行相比,我国商业银行风险管理在内部管理和外部环境等方面都存在着较大的

商业银行信息科技风险管理指引英文版

Commercial Banks ' Information Technology Chapter I General Provisions Article 1. Pursuant to the Law of the People 's Republic of China on Banking Regulation and Supervision, the Law of the People's Republic of China on Commercial Banks, the Regulations of the People's Republic of China on Administration of Foreign-funded Banks, and other applicable laws and regulations, the Guidelines on the Risk Management of Commercial Banks' Information Technology (hereinafter referred to as the Guidelines) is formulated. Article 2. The Guidelines apply to all the commercial banks legally incorporated within the territory of the People's Republic of China. The Guidelines may apply to other banking institutions including policy banks, rural cooperative banks, urban credit cooperatives, rural credit cooperatives, village banks, loan companies, financial asset management companies, trust and investment companies, finance firms, financial leasing companies, automobile financial companies and money brokers. Article 3. The term “information technology ” stated in the

相关文档
相关文档 最新文档