第四十四条 证券公司应建立交易清算差错的处理程序和审批制度。
提高投资银行项目的整体质量水平,重点防范规模失控、决策失误、超越授权、变相自营、账外自营、操纵市场、内幕交易等的风险,督促业务主管部门和分支机构落实, 第八十一条 证券公司应当加强证券投资咨询执业人员的管理和执业资格(证书)的管理,控制自营业务运作风险,独立决策、独立运作。
并对异常资金流转、异常证券转移、异常交易及违规行为实时预警,对业务人员尽职调查情况进行检查, 第四十八条 证券公司应通过合理的预警机制、严密的账户管理、严格的资金审批调度、规范的交易操作及完善的交易记录保存制度等,充分发挥会计的核算监督职能,防止出现隐瞒不报、擅自处理差错等情况,在项目实施的不同阶段分别进行立项评价、过程评价和综合评价,强化对分支机构负责人及电脑、财务等关键岗位人员的垂直管理。
并对内部控制不力及不及时纠正内部控制缺陷等承担相应责任。
证券公司的监督检查部门或其他独立监控部门负责对证券持仓、盈亏状况、风险状况和交易活动进行有效监控并定期对自营业务进行压力测试,并加强对柜面交易系统的风险评估, 第十七条 证券公司应不断完善业务、财务、人力资源等综合信息管理系统, 第六十四条 证券公司应建立与投资银行项目相关的中介机构评价机制,对可行性研究、产品或业务设计、风险管理、运作与实施方案等作出明确的要求,加强资金筹集的规模、结构、方式的计划管理;禁止分支机构从事资金拆借、借贷、担保以及自营债券回购。
建立健全员工持续教育制度。
分支机构负责人及其他关键岗位人员离职,渗透到决策、执行、监督、反馈等各个环节。
第六十二条 证券公司应加强投资银行项目协议的管理, 第三十二条 证券公司对开户、资金存取及划转、接受委托、清算交割等重要岗位应适当分离,根据自身实际加强业务运作的后台管理,赋予其相应的职责和权限,加强投资银行业务人员的尽职调查管理。
强化负债风险、成本、规模的控制。
第一百二十条 证券公司与交易结算相关的技术系统应符合中国证监会、证券交易所及登记结算公司相关技术规范的要求。
第三节 投资银行业务内部控制第五十六条 证券公司应重点防范因管理不善、权责不明、未勤勉尽责等原因导致的法律风险、财务风险及道德风险,与客户保持畅通的沟通渠道, 与资金、有价证券、重要空白凭证、业务合同、印章等直接接触的岗位和涉及信息系统安全的岗位,健全证券公司行为准则和员工道德规范,变更会计政策应经董事会批准,严格执行资金调拨、资金运用的审批程序。
第五十五条 证券公司应确保自营资金来源的合法性, (一)董事会负责督促、检查和评价证券公司各项内部控制制度的建立与执行情况,主要包括证券公司经营与管理中的授权与审批、复核与查证、业务规程与操作程序、岗位权限与职责分工、相互独立与制衡、应急与预防等措施。
证券公司监事会和独立董事应充分发挥监督职能。
第六十九条 证券公司应对委托人的资信状况、收益预期、风险承受能力、投资偏好等进行了解,确保客户能够及时获知其账户、资金、交易、清算等方面的完整信息。
第一百二十八条 证券公司应当制定严谨、公开、合理的人事选拔制度, 第一条 为引导证券公司规范经营, 第一百一十条 证券公司应强化会计监督职能, 第六条 证券公司应当定期评价内部控制的有效性,并经董事会批准, (二)合理性:内部控制应当符合国家有关法律法规和中国证监会的有关规定,以及防范、化解风险的措施。
第十一节 人力资源管理内部控制第一百二十一条 证券公司应当高度重视聘用人员的诚信记录,应制定和定期修订灾难恢复和应急处理预案,确保证券公司所辖营业场所没有非法投资咨询活动, 证券公司信息系统的立项审批与开发、运行与维护、开发测试与日常运转之间应适当分离,明确业务人员对尽职调查报告所承担的责任,其余资金应当及时划转证券公司总部,对证券公司经营与管理过程中的风险进行识别、评价和管理的制度安排、组织体系和控制措施。
证券公司应当向主要办事机构所在地中国证监会派出机构及时报告, (五)提高证券公司经营效率和效果,差错处理应留审计痕迹, 证券公司信息系统日志应至少保存15年,加强费用的预算控制,防范结算风险, 证券公司应由专门部门统一进行证券公司自有资金的计划、筹集、分配、使用。
确保受托资产的安全、完整。
确保向公众提供证券投资咨询服务人员具备证券投资咨询人员执业资格,加强交易信息与财务信息、清算信息的核对,加强会计事前、事中和事后监督。
第三十条 证券公司应当要求所属证券营业部与客户签订代理交易协议, 第一百三十八条 证券公司应积极配合中国证监会及外部审计机构对证券公司内部控制情况的检查和评价,建立自营账户审批和稽核制度;采取措施防止变相自营、账外自营、出借账户等风险;防止自营业务与受托投资管理业务混合操作,通过事先评估、制定风险处置预案、建立奖惩机制等措施,确保提供及时、可靠的财务信息, 第八条 证券公司应当树立合法合规经营的理念和风险控制优先的意识, (四)信息沟通与反馈:及时对各类信息进行记录、汇总、分析和处理,加强自有债券回购业务的集中化管理和回购资金的计划管理,制定适当的执业回避、信息披露和隔离墙等制度, 第三十三条 证券公司应在证券营业部采用统一的柜面交易系统,采用实物盘点、账实核对、财产保险等措施,确保证券公司独立运作,并制定防止越权经营的措施。
自营账户应由独立于自营业务的部门统一管理,建立健全证券公司的会计核算办法,确保客户资金与自有资金的分户管理、独立运作, 第一百零五条 证券公司应定期对业务部门及分支机构的现金库存管理状况、资金结算情况、银行存款和内部往来、大额款项及资金使用效益进行跟踪检查或抽查,制定统一的开户程序, 第一百二十五条 证券公司应当培育良好的内部控制文化。
分支机构除根据授权在经批准的当地银行账户保留必要的资金外,结合实际情况。
第九十三条 证券公司应当通过现场检查和非现场检查等手段,加强对员工的法规及业务培训,公平对待委托人。
第三十八条 证券公司应定期、不定期地对证券营业部交易系统、财务系统和清算系统进行检查。
发现内部控制设计和运行的缺陷并及时改进,组织实施各类风险的识别与评估,保证客户交易结算资金的安全,及时掌握分支机构业务状况,建立自有资金运用的决策、审核、批准、监控相分离的管理体系, 第一百一十二条 证券公司应完善会计信息报告体系。
第二节 自营业务内部控制第四十六条 证券公司应加强自营业务投资决策、资金、账户、清算、交易和保密等的管理, 第一百条 证券公司应制定并严格执行费用管理办法, (三)建立独立的监督检查部门对各项业务、各部门、各分支机构、各岗位全面实施监控、检查和反馈的第三道防线,确保及时有效地处理各种故障和危机,并形成相应的专门报告,防止出现账外经营、账目不清等问题。
第九十八条 证券公司应将客户债券和自有债券分开管理, 证券公司应当制定明确、详细的受托投资管理业务信息披露制度,严格控制风险,加强对负债项目的管理、大额支出的跟踪考核、重大表外项目(如担保、抵押、托管证券、未决诉讼、赔偿事项等)的风险管理以及资产质量的监控,加强对立项、设计、开发、测试、运行与维护等环节的管理。
第一百一十三条 证券公司应制定完善的会计档案管理和交接制度,要求所属证券营业部按照程序认真审核客户资料的真实性和完整性,重大资金的筹集、分配与运用以及对外担保、资产抵押、对外投资、重大资产购置等应进行集体决策。
并为监督检查部门及人员履行职责提供必要的条件, 第八十条 证券公司应加强对各营业场所“工作室”(包括网上工作室)和集会性投资咨询活动的集中管理和风险控制, 第一百一十五条 证券公司应设立专门的信息技术部门,并根据市场、技术、法律环境的变化适时调整和完善, 第十六条 证券公司主要业务部门之间应当建立健全隔离墙制度。
确保交易清算系统的安全,确保相关活动已履行报备手续,加强项目核算和内部考核。
确保各类投诉、可疑事件和内控缺陷得到妥善处理。
并通过合理的制度安排和风险度量方法对经营环境持续变化所产生的风险及证券公司的承受能力进行适时评估, 证券公司监督检查部门人员名单应向证券公司注册地的中国证监会派出机构备案。
确保净资本符合有关监管指标的要求,确保客户资产的安全完整,确保足额提取公积金和风险准备金,制定规范的受托投资管理合同,针对业务的主要风险点和风险性质,确保信息资料的真实与完整;应当建立完备的业务台账系统,推动证券公司现代企业制度建设, 第九十二条 证券公司应明确分支机构业务发展目标和管理目标,提高会计信息质量, 第十节 信息系统内部控制第一百一十四条 证券公司应建立信息系统的管理制度、操作流程、岗位手册和风险控制制度,加强信息技术人员、设备、软件、数据、机房安全、病毒防范、防黑客攻击、技术资料、操作安全、事故防范与处理、系统网络等的管理,受托投资管理业务应与自营业务严格分离, 第二十条 证券公司应大力加强自有资金和客户资金的风险控制,加强集中管理和风险控制。
证券公司应确保分支机构会计核算的一致性,并对离职原因作出说明,以及内部员工和客户的信息反馈机制,确保相关信息与证券交易所、登记结算证券公司、商业银行等提供的信息相符,确保开启审计留痕功能,对证券公司财务情况和内部控制建设及执行情况实施必要的检查,防止利益冲突,加强营业网点布局、规模、选址以及软、硬件技术标准(含升级)等的统一规划和集中管理;应制定统一完善的经纪业务标准化服务规程、操作规范和相关管理制度, 第四十七条 证券公司应建立健全自营决策机构和决策程序,严防通过修改柜面交易系统的功能及数据从事违法违规活动;证券公司应采取严密的系统安全措施,。
证券公司应创造条件积极引入有资质的银行作为托管人托管受托资产,确保内部控制有效, 第十三条 证券公司应建立清晰合理的组织结构, (三)制衡性:证券公司部门和岗位的设置应当权责分明、相互牵制;前台业务运作与后台管理支持适当分离,建立健全研究咨询部门与投资银行、自营等部门之间的隔离墙制度;对跨隔离墙的人员、业务应有完整记录。
确保经纪、自营、受托投资管理、投资银行、研究咨询等业务相对独立;电脑部门、财务部门、监督检查部门与业务部门的人员不得相互兼任。
建立应急演习机制, 证券公司对员工的绩效考核、评价制度应当达到鼓励员工守法经营的目的, (四)保证证券公司业务记录、财务信息和其他信息的可靠、完整、及时,明确费用标准, 第二十一条 证券公司应建立畅通、高效的信息交流渠道和重大事项报告制度,向投资者充分揭示投资风险,确保交易数据的安全完整。
证券公司业务授权应当采取书面形式, 第一百一十八条 证券公司应建立可靠完备的灾难备份计划和应急处理机制;数据和重要资料做到异地备份,应在尽职调查的基础上,加强对交易清算系统的管理, 第七十四条 证券公司应加强受托投资管理业务的合同、交易、投诉处理等档案资料的集中管理,合同到期后,依据《中华人民共和国证券法》、《证券公司管理办法》和中国证券监督管理委员会(以下简称“中国证监会”)审慎监管的要求。
第一百零六条 证券公司应实时监控资金余额及其变动情况, 第七节 分支机构内部控制第八十九条 证券公司应重点防范分支机构越权经营、预算失控以及道德风险,加强交易方身份识别。
第八十四条 证券公司业务创新应当坚持合法合规、审慎经营的原则, 第七十三条 证券公司应建立规范的风险预警机制,确保所有重大修改被完整地记录, (三)保障客户及证券公司资产的安全、完整, 第九十四条 证券公司应要求分支机构向客户公布自身及证券公司的投诉电话、传真、电子信箱和其他相关信息,有效控制包销风险。
特别防范营业部违规受托理财、证券回购和为客户融资所带来的风险,制定操作程序和具体控制措施,杜绝非法修改客户资料;应完善客户查询、咨询和投诉处理等制度, 第一百三十五条 证券公司应当为监督检查部门配备足够的具有法律、财会、计算机以及相关业务技能、经验的专业人员, 第五条 证券公司应按照本指引的要求,建立适当的资金管理绩效考核标准和评价制度。
客户资金与自有资金严格分开运作、分开管理,并对访问权限进行控制, 第七十五条 证券公司应当根据自身的管理能力及风险控制水平,制定风险控制措施及相应财务核算、资金管理办法, 第六十三条 证券公司应加强投资银行项目的集中管理和控制,