2.2 商業銀行風險管理組織
學習目的
◆了解并掌握董事會及最高風險管理委員會的主要職責
◆了解監事會在風險管理中的主要職責
◆了解并掌握高級管理層在風險管理中的主要職責
◆了解并掌握風險管理部門的主要職責
◆了解并掌握財務控制部門、內部審計部門、法律/合規部門以及外部監督機構在風險管理中的作用
2.2.1董事會及其專門委員會
董事會是商業銀行的最高風險管理/決策機構,承擔商業銀行管理的最終責任,確保商業銀行有效識別、計算、監測和控制各項業務所承擔的各種風險。
董事會負責審批風險管理的整體戰略和政策,確定商業銀行的風險偏好和可承受的總體風險水平,督促高級管理層采取必要的措施識別、計量、監測和控制各種風險,并定期獲得關于風險性質和水平的報告,監控和評價風險管理的全面性、有效性以及高級管理層在風險管理方面的履職情況。
董事會通常設置最高風險管理委員會,負責擬定全行的風險管理政策和指導原則。
2.2.2監事會
監事會對股東大會負責,從事商業銀行內部盡職調查、財務監督、內部控制監督等檢查工作。監事會通過列席會議、調閱分揀、檢查與調研、監督測評、訪談座談等方式,綜合利用非現場監測與現場抽查手段,對商業銀行的決策過程、決策執行、經營活動,以及董事和高級管理人員的工作表現進行監督測評。
在風險管理領域,監事會應當加強與董事會及內部審計、風險管理等相關委員會和有關職能部門的工作聯系,處理好與股東大會、董事會、高級管理層之間關系,加強相互理解、溝通、協調,全面了解商業銀行的風險狀況。
2.2.3高級管理層
高級管理層的主要職責是負責執行風險管理政策,制定風險管理的程序和操作規程,及時了解風險水平及其管理狀況,并確保商業銀行具備足夠的人力、物力和恰當的組織結構、管理信息系統以及技術水平,來有效地識別、計量、監測和控制各項業務所承擔的各種風險。
高級管理層的支持與承諾是商業銀行有效風險管理的基石。
2.2.4風險管理部門
商業銀行具備完善的風險管理部門已經成為金融管理現代化的重要標志。
區分風險管理部門與風險管理委員會:
實際操作中,商業銀行的“風險管理部門”和“風險管理委員會”既要保持相對獨立,又要互為支持,但絕不能混為一談。風險管理部門的核心是風險信息的收集、分析和報告;風險管理委員會的職能是根據風險管理部門提供的信息,作出經營或戰略方面的決策。這種分工合作的方式有利于保障銀行風險管理和經營決策的獨立性、客觀性和準確性。國際銀行的典型做法是,風險管理部門直接匯報給首席風險官、首席財務官或首席執行官。
風險管理部門主要負責組織、協調、推進風險管理政策在全行內的有效實施。實踐中,具體職責包括但不限于:
首先,風險管理部門履行的一個非常具體但卻至關重要職責是監控各種金融產品和所有業務部門的風險限額。商業銀行的每日風險狀況報告和每日收益/損失表是現代商業銀行管理的最重要的兩份報告。
其次,風險管理部門負責核準復雜金融產品的定價模型,并協助財務控制人員進行價格評估。
最后,風險管理部門獨特的地位使其可以全面掌握商業銀行的整齊風險狀況,為管理決策提供不可替代的輔助作用。
2.2.5其他風險控制部門
1.財務控制部門(側重提供有效、真實、準確的數據)
現代商業銀行的財務控制部門通常采取每日參照市場定價的方法,及時捕捉市場價格/價值的變化,因此所提供的數據最為真實、準確,這無疑使財務控制部門處在有效風險管理的最前端。
風險管理部門與財務控制部門之間的密切合作是實現商業銀行平衡風險與收益戰略的重要基石:一方面,現代商業銀行的績效評估不再簡單的依賴于總收益或凈利潤,而是日益注重風險調整后的收益率;另一方面,財務部門利用傳統會計方法來核算監管資本的做法越來越難以滿足監管要求。
2.內部審計部門(側重各方面措施、制度等的有效性、完整性、可靠性)
內部審計作為一項獨立、客觀、公正的約束與評價機制,在強化金融風險管理的過程中發揮重要作用。內部審計可以從風險識別、計量、監測和控制四個主要階段,審核商業銀行風險管理的能力和效果,發現/報告潛在的重大風險,提出應對方案并監督風險控制措施的落實情況。
風險管理部門可以為內部審計部門提供最直接的第一手資料和記錄。
3.法律/合規部門(側重合法性、合規性)
法律/合規部門應當獨立于商業銀行的經營活動(3獨立)。法律/合規部門應當有效識別、評估和監測商業銀行潛在的法律風險及各項違規操作,并向高級管理層和董事會提出咨詢建議和報告。
法律/合規部門應當獨立于商業銀行的經營活動,包括( )
a獨立的調查權力
b獨立的績效考核
c獨立的管理途徑
d獨立的報告路線
e獨立的組織領導
答案:abd。
獨立的報告路線、獨立的調查權利、獨立的績效考核
4.外部風險監督機構
監管機構不斷強化從質量和數量方面綜合評估商業銀行的風險管理能力,同時要求商業銀行定期提供整體風險報告。外部審計機構也開始在年度審計報告中提供風險管理評估報告。
監管部門對商業銀行風險管理能力的評估主要包括以下四個方面:
(1)董事會和高級管理層對銀行所承擔的風險是否實施有效監督;
(2)銀行是否制訂了有效的政策、措施和規定來管理業務活動;
(3)銀行的風險識別、計量、監測和控制系統是否有效,是否全面涵蓋各項業務和各類風險;
(4)內部控制機制和審計工作能否及時識別銀行內控存在的缺陷和不足。
5.風險管理的三道防線(了解)
(1)第一道:前臺業務人員;
(2)第一道:風險管理職能部門;
(3)第三道:內部審計
要求:重在掌握各部門的職責