2022年银行业金融机构外包风险管理指引 .pdf
-
资源ID:33343145
资源大小:27.87KB
全文页数:4页
- 资源格式: PDF
下载积分:4.3金币
快捷下载

会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2022年银行业金融机构外包风险管理指引 .pdf
1 / 4 银行业金融机构外包风险管理指引(中国银行业监督管理委员会办公厅银监发 201844 号二 0 一 0 年六月七日)第一章总则第一条为了规范银行业金融机构的外包活动,保障银行业金融机构业务持续经营,依据中华人民共和国银行业监督管理法、中华人民共和国商业银行法等有关法律法规,制定本指引。第二条在中华人民共和国境内设立的银行业金融机构适用本指引。第三条本指引中的外包是指银行业金融机构将原来由自身负责处理的某些业务活动委托给服务提供商进行持续处理的行为。服务提供商包括独立第三方,银行业金融机构母公司或其所属集团设立在中国境内、外的子公司、关联公司或附属机构。第四条银行业金融机构的董事会和高级管理层应当承担外包活动的最终责任。第五条银行业金融机构开展外包活动应当制定外包的风险管理框架以及相关制度,并将其纳入全面风险管理体系。第六条银行业金融机构应当根据审慎经营原则制定其外包战略发展规划,确定与其风险管理水平相适宜的外包活动范围。第七条银行业金融机构的战略管理、核心管理以及内部审计等职能不宜外包。第二章组织结构第八条银行业金融机构外包管理的组织架构应当包括董事会、高级管理层及外包管理团队。第九条董事会的职责主要包括以下方面:(一)审议批准外包的战略发展规划;(二)审议批准外包的风险管理制度;(三)审议批准本机构的外包范围及相关安排;(四)定期审阅本机构外包活动相关报告;(五)定期安排内部审计,确保审计范围涵盖所有的外包安排。第十条高级管理层的职责主要包括以下方面:(一)制定外包战略发展规划;(二)制定外包风险管理的政策、操作流程和内控制度;(三)确定外包业务的范围及相关安排;精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 1 页,共 4 页2 / 4 (四)确定外包管理团队职责,并对其行为进行有效监督。第十一条外包管理团队的职责主要包括以下方面:(一)执行外包风险管理的政策、操作流程和内控制度;(二 ) 负 责 外 包 活 动 的 日 常管 理 , 包 括 尽 职 调 查 、 合 同执 行 情 况 的 监 督 及 风 险 状况 的 监 督 ;(三)向高级管理层提出有关外包活动发展和风险管控的意见和建议;(四)在发现外包服务提供的业务活动存在缺陷时,采取及时有效的措施;(五)高级管理层确定的其他职责。第三章风险管理第 十 二 条银行业金融机构在制定外包活动政策时,应当评估以下风险因素:( 一 ) 银 行 业 金 融 机 构 应 当 关 注 外 包 活 动 的 战 略 风 险 、 法 律 风 险 、 声 誉 风 险 、 合 规 风 险 、 操 作 风 险 、 国 别 风 险 等 风 险 ;(二)影响外包活动的外部因素;(三)本机构对外包活动的风险管控能力;(四)服务提供商的技术能力及专业能力,业务策略和业务规模,业务连续性及破产风险,风险控制能力及外包服务的集中度;(五)其他关注的事项。第 十 三 条银 行 业 金 融 机 构 在 进 行 外 包 活 动 时 应 当 对 服 务 提 供 商 进 行 尽 职 调 查 , 尽 职 调 查 应 当 包 括 以 下 事 项 :(一)管理能力和行业地位;(二)财务稳健性;(三)经营声誉和企业文化;(四)技术实力和服务质量;(五)突发事件应对能力;(六)对银行业的熟悉程度;(七)对其他银行业金融机构提供服务的情况;(八)银行业金融机构认为重要的其他事项。精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 2 页,共 4 页3 / 4 银行业金融机构的外包活动涉及多个服务提供商时,应当对这些服务提供商进行关联关系的调查。第十四条银行业金融机构开展外包活动时应当签订书面合同或协议,明确双方的权利义务。合同或协议应当包括但不限于以下内容:(一)外包服务的范围和标准;(二)外包服务的保密性和安全性的安排;(三)外包服务的业务连续性的安排;(四)外包服务的审计和检查;(五)外包争端的解决机制;(六)合同或协议变更或终止的过渡安排;(七)违约责任。对于具有专业技术性的外包活动,可签订服务标准协议。第十五条银行业金融机构在外包活动中应当建立严格的客户信息保密制度,并依法履行告知义务。第 十 六 条银行业金融机构在外包合同中应当要求外包服务提供商承诺以下事项:(一)定期通报外包活动的有关事项;(二)及时通报外包活动的突发性事件;(三)配合银行业金融机构接受银行业监督管理机构的检查;( 四 ) 保 障 客 户 信 息 的 安 全 性 , 当 客 户 信 息 不 安 全 或 客 户 权 利 受 到 影 响 时 , 银 行 业 金 融 机 构 有 权 随 时 终 止 外 包 合 同 ;(五)不得以银行业金融机构的名义开展活动;(六)银行业金融机构认为应当承诺的其他事项。第 十 七 条银 行 业 金 融 机 构 应 当 关 注 外 包 服 务 提 供 商 分 包 的 风 险 , 并 在 合 同 中 明 确 以 下 事 项 :(一)服务提供商分包的规则;( 二 ) 分 包 服 务 提 供 商 应 当 严 格 遵 守 主 服 务 提 供 商 与 银 行 业 金 融 机 构 确 定 的 外 包 合 同 或 协 议 中 的 相 关 条 款 ;(三)主服务商应当确认在业务分包后继续保证对服务水平和系统控制负总责;精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 3 页,共 4 页4 / 4 (四)不得将外包活动的主要业务分包。第十八条银行业金融机构应当在合同中约定服务提供商不得将外包活动转包或变相转包。第十 九条银行业金融机构在开展跨境外包活动时,应当遵守以下原则:(一)审慎评估法律和管制风险;(二)确保客户信息的安全;(三)选择境外服务提供商时,应当明确其所在国家或地区监管当局已与我国银行业监督管理机构签订谅解备忘录或双方认可的其他约定。第二十条银行业金融机构应当事先制定和建立外包突发事件应急预案和机制。通过采取替代方案、寻求合同项下的保险安排等措施,确保业务活动的正常经营。第二十一条银行业金融机构应当定期对外包活动进行全面审计与评价。第四章监督管理第二十二条银行业金融机构在开展外包活动时,应当定期向所在地银行业监督管理机构递交本机构外包活动的评估报告。第二十三条银行业金融机构在开展外包活动时如遇到对本机构的业务经营、客户信息安全、声誉等产生重大影响事件,应当及时向所在地银行业监督管理机构报告。第二十四条银行业监督管理机构及其派出机构根据需要对外包活动进行现场检查,采集外包活动过程中数据信息和相关资料,并将检查结果纳入对该机构的监管评级。第二十五条对外包活动存在以下情形的,银行业监督管理机构可以要求银行业金融机构纠正或采取替代方案,并视情况予以问责。(一)违反相关法律、行政法规及规章;(二)违反本机构风险管理政策、内控制度及操作流程等;(三)存在重大风险隐患;(四)其他认定的情形。第五章附则第二十六条经银行业监督管理机构批准的其他金融机构开展外包活动时遵照本指引执行。第二十七条本指引由中国银行业监督管理委员会负责解释。第二十八条本指引自发布之日起实施。发布部门:中国银行业监督管理委员会发布日期:2018 年 06 月 07 日实施日期:2018 年 06 月 07 日(中央法规 ) 精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 4 页,共 4 页