2.2 商业银行风险管理组织
学习目的
◆了解并掌握董事会及最高风险管理委员会的主要职责
◆了解监事会在风险管理中的主要职责
◆了解并掌握高级管理层在风险管理中的主要职责
◆了解并掌握风险管理部门的主要职责
◆了解并掌握财务控制部门、内部审计部门、法律/合规部门以及外部监督机构在风险管理中的作用
2.2.1董事会及其专门委员会
董事会是商业银行的最高风险管理/决策机构,承担商业银行管理的最终责任,确保商业银行有效识别、计算、监测和控制各项业务所承担的各种风险。
董事会负责审批风险管理的整体战略和政策,确定商业银行的风险偏好和可承受的总体风险水平,督促高级管理层采取必要的措施识别、计量、监测和控制各种风险,并定期获得关于风险性质和水平的报告,监控和评价风险管理的全面性、有效性以及高级管理层在风险管理方面的履职情况。
董事会通常设置最高风险管理委员会,负责拟定全行的风险管理政策和指导原则。
2.2.2监事会
监事会对股东大会负责,从事商业银行内部尽职调查、财务监督、内部控制监督等检查工作。监事会通过列席会议、调阅分拣、检查与调研、监督测评、访谈座谈等方式,综合利用非现场监测与现场抽查手段,对商业银行的决策过程、决策执行、经营活动,以及董事和高级管理人员的工作表现进行监督测评。
在风险管理领域,监事会应当加强与董事会及内部审计、风险管理等相关委员会和有关职能部门的工作联系,处理好与股东大会、董事会、高级管理层之间关系,加强相互理解、沟通、协调,全面了解商业银行的风险状况。
2.2.3高级管理层
高级管理层的主要职责是负责执行风险管理政策,制定风险管理的程序和操作规程,及时了解风险水平及其管理状况,并确保商业银行具备足够的人力、物力和恰当的组织结构、管理信息系统以及技术水平,来有效地识别、计量、监测和控制各项业务所承担的各种风险。
高级管理层的支持与承诺是商业银行有效风险管理的基石。
2.2.4风险管理部门
商业银行具备完善的风险管理部门已经成为金融管理现代化的重要标志。
区分风险管理部门与风险管理委员会:
实际操作中,商业银行的“风险管理部门”和“风险管理委员会”既要保持相对独立,又要互为支持,但绝不能混为一谈。风险管理部门的核心是风险信息的收集、分析和报告;风险管理委员会的职能是根据风险管理部门提供的信息,作出经营或战略方面的决策。这种分工合作的方式有利于保障银行风险管理和经营决策的独立性、客观性和准确性。国际银行的典型做法是,风险管理部门直接汇报给首席风险官、首席财务官或首席执行官。
风险管理部门主要负责组织、协调、推进风险管理政策在全行内的有效实施。实践中,具体职责包括但不限于:
首先,风险管理部门履行的一个非常具体但却至关重要职责是监控各种金融产品和所有业务部门的风险限额。商业银行的每日风险状况报告和每日收益/损失表是现代商业银行管理的最重要的两份报告。
其次,风险管理部门负责核准复杂金融产品的定价模型,并协助财务控制人员进行价格评估。
最后,风险管理部门独特的地位使其可以全面掌握商业银行的整齐风险状况,为管理决策提供不可替代的辅助作用。
2.2.5其他风险控制部门
1.财务控制部门(侧重提供有效、真实、准确的数据)
现代商业银行的财务控制部门通常采取每日参照市场定价的方法,及时捕捉市场价格/价值的变化,因此所提供的数据最为真实、准确,这无疑使财务控制部门处在有效风险管理的最前端。
风险管理部门与财务控制部门之间的密切合作是实现商业银行平衡风险与收益战略的重要基石:一方面,现代商业银行的绩效评估不再简单的依赖于总收益或净利润,而是日益注重风险调整后的收益率;另一方面,财务部门利用传统会计方法来核算监管资本的做法越来越难以满足监管要求。
2.内部审计部门(侧重各方面措施、制度等的有效性、完整性、可靠性)
内部审计作为一项独立、客观、公正的约束与评价机制,在强化金融风险管理的过程中发挥重要作用。内部审计可以从风险识别、计量、监测和控制四个主要阶段,审核商业银行风险管理的能力和效果,发现/报告潜在的重大风险,提出应对方案并监督风险控制措施的落实情况。
风险管理部门可以为内部审计部门提供最直接的第一手资料和记录。
3.法律/合规部门(侧重合法性、合规性)
法律/合规部门应当独立于商业银行的经营活动(3独立)。法律/合规部门应当有效识别、评估和监测商业银行潜在的法律风险及各项违规操作,并向高级管理层和董事会提出咨询建议和报告。
法律/合规部门应当独立于商业银行的经营活动,包括( )
a独立的调查权力
b独立的绩效考核
c独立的管理途径
d独立的报告路线
e独立的组织领导
答案:abd。
独立的报告路线、独立的调查权利、独立的绩效考核
4.外部风险监督机构
监管机构不断强化从质量和数量方面综合评估商业银行的风险管理能力,同时要求商业银行定期提供整体风险报告。外部审计机构也开始在年度审计报告中提供风险管理评估报告。
监管部门对商业银行风险管理能力的评估主要包括以下四个方面:
(1)董事会和高级管理层对银行所承担的风险是否实施有效监督;
(2)银行是否制订了有效的政策、措施和规定来管理业务活动;
(3)银行的风险识别、计量、监测和控制系统是否有效,是否全面涵盖各项业务和各类风险;
(4)内部控制机制和审计工作能否及时识别银行内控存在的缺陷和不足。
5.风险管理的三道防线(了解)
(1)第一道:前台业务人员;
(2)第一道:风险管理职能部门;
(3)第三道:内部审计
要求:重在掌握各部门的职责