이 주제는 은행 활동에서 대출 위험 관리를 집중적으로 다루며, 대출 위험 관리 요구사항과 전략, 그리고 대출 위험 한도를 포함한다. 대출 위험 관리는 대출 검토, 평가, 승인 및 관리 과정 전체에서 수행되어 은행감독원과 관련 법률을 준수하도록 보장해야 한다.
适用范围
상업은행 및 외국 은행 지점
要点
- 대출 검토, 평가, 승인 및 관리 과정 전체에서 대출 위험 관리
- 최소한의 대출 위험 관리 전략은 목표 부실채권 비율, 대출 위험 보상 비용 결정 원칙, 고객 위험 수준에 따른 대출 금리 및 제품 가격 설정 방법을 포함한다.
- 대출 위험 한도는 은행 활동 안전을 보장하기 위해 준수되어야 한다.
- 목표 부실채권 비율, 고객별, 산업별 및 경제 분야별 목표 위험 대출 비율에 대한 요구사항
- 대출 위험 감소를 위한 조치 적용 원칙
🌐 本文件的社会影响
- 은행 활동에서 대출 위험 감소
- 은행과 고객의 재무 안전 보장
- 대출 품질 관리 강화
❓ 常见问题
대출 위험 관리는 어떤 단계를 포함하는가?
대출 위험 관리는 대출 검토, 평가, 승인 및 관리 과정 전체에서 수행된다.
대출 위험 관리 전략은 어떤 내용을 포함해야 하는가?
최소한의 대출 위험 관리 전략은 목표 부실채권 비율, 대출 위험 보상 비용 결정 원칙, 고객 위험 수준에 따른 대출 금리 및 제품 가격 설정 방법을 포함해야 한다.
왜 대출 위험 한도가 필요한가?
대출 위험 한도는 은행이 대출 거래와 활동을 관리하고 활동 안전 규정을 준수하도록 보장한다.
全文
|
국무총리 |
사회주의 공화국 베트남 |
|
번호: 13/2018/TT-NHNN |
하노이, 2018년 5월 18일 |
시행규칙
은행업 내부통제 시스템에 관한 규정
외국은행 지점
2010년 6월 16일 제정된 금융기관법과 2017년 11월 20일 제정된 금융기관법 일부 개정법을 근거로 함;
2005년 12월 13일 제정된 외환법과 2013년 3월 18일 제정된 외환법 일부 개정법을 근거로 함;
베트남 중앙은행 총재는 베트남 중앙은행 총재가 2013년 12월 26일에 제정한 시행규칙 제32/2013/TT-NHNN을 수정하고 베트남 영토 내 외환 사용 제한 규정의 시행을 위한 지침을 보완하는 통지 제03/2019/TT-NHNN을 발부함.”
금융감독검사처장의 제안에 따라
국가은행 총재는 상업은행 및 외국은행 지점의 내부통제 시스템에 관한 규정을 시행규칙으로 제정한다.
장 1
총칙
본 시행규칙은 상업은행 및 외국은행 지점의 내부통제 시스템에 관한 사항을 규정한다.
조 2. 적용대상
1. 상업은행은 국유상업은행, 주식회사상업은행, 합자상업은행, 외국자본 100% 상업은행을 포함한다.
2. 외국 은행 지점.
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
1. 내부통제 시스템 은 상업은행 및 외국은행 지점의 기구, 정책, 절차, 내부규정, 조직구조를 법적 금융기관 법률, 본 시행규칙 및 관련 법령과 일치하도록 설계하고 실행하여 위험을 감독, 예방, 발견, 즉시 처리하며 목표를 달성하기 위한 시스템이다. 내부통제 시스템은 최고경영자의 감독, 내부통제, 위험관리, 자기자본평가, 내부감사를 수행한다.
2. 최고경영자의 감독 은 이사회, 이사회의 감독위원회, 총경리(대표이사), 모회사가 내부통제, 위험관리, 자기자본평가를 감독하고 상업은행, 모회사, 외국은행 지점의 총경리(대표이사)가 내부감사를 감독하는 것을 의미한다.
3내부통제 은 개인 및 부서가 내부규정, 직업윤리 기준, 통제 문화를 준수하면서 이해관계 충돌을 통제하고 위험을 관리하며 상업은행 및 외국은행 지점의 활동이 목표를 달성하고 법령을 준수하도록 감독하는 것을 의미한다.
4. 위험 관리 은 상업은행 및 외국은행 지점의 활동에서 발생하는 위험을 식별, 측정, 추적, 통제하는 것을 의미한다.
5. 자기자본 평가 은 상업은행 및 외국은행 지점이 중앙은행의 자본비율 규정을 준수하고 목표를 달성하기 위해 자기자본 상태를 자체적으로 평가하는 것을 의미한다.
6. 통제 문화 은 상업은행 및 외국은행 지점의 기업 문화로서 이사회, 이사회의 감독위원회, 총경리(대표이사) 및 개인 및 부서가 통제와 위험관리의 중요성을 인식하는 것을 의미한다. 통제 문화는 직업윤리 기준, 내부규정, 포상 및 징계 제도를 통해 개인 및 부서가 자신의 활동 및 상업은행 및 외국은행 지점의 활동에서 발생하는 위험을 적극적으로 인식하고 통제하도록 장려하고 보장한다.
7. 경제 자본 은 상업은행 및 외국은행 지점이 중요한 위험을 보충하고 비상 시나리오에서 안전 자본비율을 유지하기 위해 필요한 자본 수준을 자체적으로 결정한 것을 의미한다.
8. 내구력 검사 은 다양한 시나리오에서 변동성 및 불리한 변화가 자본비율 및 유동성을 얼마나 영향을 미치는지를 평가하여 상업은행 및 외국은행 지점의 위험내구력을 확인하는 것을 의미한다.
9. 위험 손실 발생 가능성
10. 은 금융 및 비금융 손실로 인해 수익, 자기자본이 감소하여 자본비율이 감소하거나 상업은행 및 외국은행 지점의 사업 목표 달성이 제한되는 가능성을 의미한다. 위험 취향
11. 위험상태 은 상업은행 및 외국은행 지점이 사업 전략을 수행하는 과정에서 수용할 준비된 위험 수준으로, 본 시행규칙 제24조 제2항 제a호에서 정의된 비율 및 지표로 표현된다.
12위험 있는 활동 은 상업은행 및 외국은행 지점이 그 규모가 내부 규정에 따라 자본금, 총자산, 수익, 비용 또는 기타 재무 지표 중 하나와 비교하여 중요한 활동을 자체적으로 결정한 것을 의미한다.
13. 중대위험 이를 포함하되不限于:
b) 유동성 위험, 집중 위험;
c) 중요한 활동에서 발생하는 다른 위험.
14. 유동성위험 은 다음 사항에 의한 위험:
a) 상업은행 및 외국은행 지점이 만기 때 빚을 갚을 능력이 없거나;
b) 상업은행 및 외국은행 지점이 만기 때 빚을 갚을 능력이 있지만 내부 규정에 따라 시장 평균보다 더 높은 비용을 지불해야 하는 경우.
15. 집중 위험 은 상업은행 및 외국은행 지점이 한 고객(관련자 포함), 파트너, 제품, 거래, 산업, 경제 분야, 통화에 집중하여 수익, 내부 규정에 따른 위험 상태에 중요한 영향을 미칠 수 있는 위험을 의미한다.
16. 이해관계 충돌 은 개인 또는 부서가 권한을 행사하여 상업은행 및 외국은행 지점의 이익과 부합하지 않거나 반하는 이익을 창출하는 상황을 의미한다.
17. 위험 결정 은 상업은행 및 외국은행 지점의 권한 있는 당국이 위험을 발생시키거나 상업은행 및 외국은행 지점의 위험 상태를 변경하는 결정을 의미한다.
18. 신용 위험 결정 은 상업은행 및 외국은행 지점의 대출 활동에서 위험을 동반한 결정으로, 최소한 대출 결정, 대출 한도 결정, 한도 초과 대출 결정, 상환 기간 조정 결정, 채무 그룹 변경 결정을 포함한다.
19. 문제 있는 신용 제공 은행업무를 수행하는 상업은행 및 외국은행 국내지점이 설정한 최소 보증금은 중앙은행 규정에 따라 대출 분류 시 2등급 이상으로 분류된 대출 금액을 의미한다.
20. 외부 위탁 상업은행 또는 외국은행 국내지점이 다른 기업 또는 금융기관, 외국은행 국내지점과 서면 계약(외부 위탁 서비스 계약)을 체결하여 해당 기업이 특정 업무(데이터 처리 포함 또는 업무 프로세스 일부 단계)를 수행하도록 위임하는 것을 말한다.
21. 내부 감사원 상업은행 또는 외국은행 국내지점 내부 감사 부서의 내부 감사원을 의미한다.
22. 어머니 은행 베트남에서 영업 허가를 받은 외국 은행을 의미한다.
조 4. 관련 법규 적용
상업은행 및 외국은행 국내지점의 내부 통제 시스템은 금융기관 법률, 본 고시 및 기타 관련 법규에 따라 운영된다.
조 5. 내부 통제 시스템 요구사항
1. 상업은행 및 외국은행 국내지점의 내부 통제 시스템은 다음 요구사항을 충족해야 한다.
a) 금융기관 법률 제40조 제2항의 규정
b) 상업은행 및 외국은행 국내지점의 사업 규모, 조건 및 복잡도에 적합해야 한다.
c) 내부 통제 시스템의 효율성을 보장하기 위해 재정적, 인적, 정보기술 자원이 충분해야 한다.
d) 상업은행 및 외국은행 국내지점의 내부 통제 문화와 직업 윤리 기준을 구축하고 유지해야 한다.
2. 상업은행 및 외국은행 국내지점은 금융기관 법률 제93조의 규정에 따라 내부 준수 규정을 제정해야 하며, 다음 요구사항을 충족해야 한다.
가. 이 고시와 관련 법규에 따른다.
b) 발령 권한:
(i) 상업은행에 대해서는 이사회 또는 주식회사 이사회가 은행 조직, 관리 및 운영에 관한 규정을 발령하며, 주주총회 또는 소유자의 권한을 제외한 사항은 제외되며, 감사위원회는 감사위원회 내부 규정을 발령하며, 총경리(대표이사)는 내부 절차 및 업무 프로세스(이하 "내부 절차")를 발령한다.
(ii) 외국은행 국내지점에 대해서는 총경리(대표이사)는 어머니 은행 규정 또는 어머니 은행이 발령한 내부 규정을 사용하여 외국은행 국내지점 내부 규정을 발령한다.
c) 본 고시 제14조 및 제15조 제1항과 제2항의 규정에 따른 내부 통제 활동 요구사항 및 내용을 충족해야 한다.
d) 본 고시 및 상업은행 또는 외국은행 국내지점 규정에 따라 정기적으로 평가되어 적합성, 법규 준수 및 필요 시 수정 보완 여부를 판단한다.
3. 내부 통제 시스템은 다음 세 가지 독립적인 보호 라인을 갖추어야 한다.
a) 첫 번째 보호 라인 다음 부서들이 수행하는 리스크 식별, 통제 및 감소 기능을 담당한다.
(i) 영업부서(제품 개발 부서 포함), 기타 수익 창출 부서; 리스크가 있는 결정을 실행하는 부서들;
(ii) 각 거래 유형 및 영업 활동에 대한 리스크 한도 배정, 리스크 관리, 리스크 감소(영업부서 또는 독립 부서)를 담당하는 부서들;
(iii) 인사부, 회계부;
b) 두 번째 보호 라인 다음 부서들이 리스크 관리 정책, 리스크 관리 내부 규정, 리스크 측정 및 모니터링, 법규 준수 기능을 담당한다.
(i) 본 고시 제18조에 따른 준수 부서;
(ii) 본 고시 제22조에 따른 리스크 관리 부서;
c) 세 번째 보호 라인 내부 감사원이 금융기관 법률 및 본 고시에 따라 내부 감사를 수행한다.
4. 이사회, 이사회의, 감사위원회, 리스크 관리 위원회, 인사위원회, 리스크 위원회, 자본 관리 위원회, 자산/부채 관리 위원회(리스크/자본 관리 위원회) 회의에서 내부 통제 시스템에 대한 논의 의견(일치 및 불일치), 결론은 문서화되어야 한다.
5. 내부 통제 시스템에 대한 독립 평가는 중앙은행 규정에 따른 상업은행 및 외국은행 국내지점에 대한 독립 감사 규정에 따라 수행된다.
조 6. 내부 감사 시스템 관련 문서 및 자료의 보관
1. 상업은행과 외국 은행 지점은 내부 감사 시스템 관련 문서 및 자료의 관리와 보관에 관한 내부 규정을 제정한다.
2. 상업은행과 외국 은행 지점은 내부 감사 시스템 관련 문서 및 자료의 관리와 보관을 다음 사항을 준수하여 수행한다.
가) 법령 및 은행감독원의 은행업계 문서 보관 기간 규정 준수
나) 내부 감사, 독립 감사 조직, 감사, 검사, 감독을 위한 요구사항에 따라 충분히 보관하여 제공 가능
조 7. 내부 감사 시스템에 대한 중앙은행 보고
2. 내부통제시스템에 대한 보고서는 다음을 포함한다:
가) 부록 1에 따라 이 시행규칙과 함께 공표된 연간 자체 검사 및 내부 감사 평가 결과 보고서
나) 부록 2에 따라 이 시행규칙과 함께 공표된 위험 관리 보고서
다) 부록 4에 따라 이 시행규칙과 함께 공표된 내부 평가 자본 충족도 보고서
라) 부록 5에 따라 이 시행규칙과 함께 공표된 연간 내부 감사 보고서 및 긴급 내부 감사 보고서
3. 보고서 제출 기한:
가) 이 조 제2항 제1호부터 제3호까지에서 정한 보고서에 대해서는 회계연도 종료 후 45일 이내에 상업은행과 외국 은행 지점이 해당 회계연도 보고서를 제출해야 한다.
나) 이 조 제2항 제4호에서 정한 보고서에 대해서는
(i) 회계연도 종료 후 60일 이내에 상업은행이 해당 회계연도 내부 감사 보고서를 제출해야 한다.
(ii) 내부 감사 종료 후 60일 이내에 외국 은행 지점이 해당 회계연도 내부 감사 보고서를 제출해야 한다. 회계연도 내내 내부 감사가 이루어지지 않은 경우, 외국 은행 지점은 보고서를 제출할 필요가 없다.
(iii) 긴급 내부 감사 종료 후 7일 이내에 상업은행과 외국 은행 지점이 긴급 내부 감사 보고서를 제출해야 한다.
4. 이 조 제2항에서 정한 내부 감사 시스템에 대한 보고서는 상업은행 전체(본점, 지점 및 중앙은행이 상업은행 네트워크 운영에 대한 규정을 따르는 다른 단위 포함)와 외국 은행 지점의 내부 감사 시스템의 존재, 한계, 새로 발생한 위험을 반영하도록 업데이트되어야 한다.
장 II
최고 경영진의 감독
조 8. 최고 경영진의 감독 요구사항
1. 상업은행은 신용기관에 관한 법률과 이 시행규칙에 따른 이사회, 이사회의 임무와 권한, 감사위원회, 총경리(대표이사)의 조직 구조를 갖추어야 한다.
2. 상업은행은 모회사가 정한 최고 경영진의 감독 조직 구조를 통해 총경리(대표이사)가 이 조의 시행규칙에 따라 외국 은행 지점을 고위 경영감독해야 한다.
3. 내부 감사, 위험 관리, 내부 평가 자본 충족도, 내부 감사를 효과적으로 수행하고 요구 사항을 충족해야 한다.
4. 상업은행과 외국 은행 지점의 위험 상태와 위험 관리 정책의 실행 상황을 파악해야 한다.
5. 손실을 방지하고 즉시 처리하기 위한 조치를 취하여 상업은행과 외국 은행 지점의 활동 효율성과 안전성을 향상시켜야 한다.
조 9. 은행의 고위 경영 감독 조직 구조
1. 은행의 이사회 및 지분회사 이사회는 다음 사항을 보장하기 위해 감독 조직 구조를 확보해야 한다.
가) 금융감독원이 은행 영업 허가 및 은행, 외국 은행 지점의 조직 및 운영에 대한 규정에서 정한 위험관리위원회와 인사위원회를 두고 각 위원회에는 최소한 과반수 이상의 표결권을 가진 비경영자 주체가 포함되어야 한다.
나) 필요한 경우 이사회 및 지분회사 이사회가 고위 경영 감독을 수행하는 데 도움을 주는 다른 위원회를 설치할 수 있다.
2. 감사위원회는 신용조직법과 내부 규정에 따라 감독 조직 구조를 시행한다.
3. 총경리(대표이사)는 제11조 제2항 및 제3항, 제12조 제2항 본 통지에 따른 규정을 준수하여 위험관리위원회, ALCO위원회 및 자본관리위원회를 설립하고 총경리(대표이사)에게 제안 및 조언을 제공하도록 하며, 조직 구조는 다음과 같이 구성되어야 한다.
가) 위험관리위원회는 본 은행 내부 규정에 따라 관련 부서의 구성원들과 함께 본 은행 본점에서 위험 관리를 전담하는 경험이 있고 전문 지식을 갖춘 경영자가 주석으로 있으며, 그 외 구성원은 관련 부서의 구성원들로 구성된다.
나) ALCO위원회는 본 은행 내부 규정에 따라 본점에서 경영을 담당하거나 다른 경영자가 주석이며, 그 외 구성원은 관련 부서의 구성원들로 구성된다.
다) 자본관리위원회는 본 은행 내부 규정에 따라 본점에서 재무를 전담하고 경험이 있고 전문 지식을 갖춘 경영자가 주석이며, 그 외 구성원은 관련 부서의 구성원들로 구성된다.
라) 각 위원회의 운영 규칙은 총경리(대표이사)가 발포하며, 최소한 각 위원회의 기능과 임무, 구성원 수 및 각 구성원의 기능과 임무, 의사결정 절차, 정기 회의(위험관리위원회와 ALCO위원회는 각 분기별로 최소 한 번, 자본관리위원회는 6개월마다 최소 한 번), 긴급 회의 및 기타 내용을 포함해야 한다.
조 10. 고위 경영자의 내부 감독 감독
1. 은행의 이사회 및 지분회사 이사회는 총경리(대표이사)가 다음 사항을 감독하도록 한다.
가) 관리 정보 시스템 및 정보 교환 메커니즘의 운영, 운용 및 유지 관리를 위한 활동을 조직하고 실행한다.
나) 금융감독원이 제3조 제6항 본 통지에서 정한 내부 감독 문화와 제15조 제3항 본 통지에서 정한 직업 윤리 기준을 은행 내에서 유지한다.
다) 금융감독원, 독립 감사 기관 및 기타 기관의 요구와 제안에 따라 내부 감독의 문제점과 제한을 처리하고 개선한다.
라) 법률 위반, 내부 규정 위반 및 직업 윤리 기준 위반 행위를 처리한다.
마) 이사회 및 지분회사 이사회가 정한 다른 사항.
2. 외국 은행 지점의 총경리(대표이사)는 다음 사항을 감독하도록 개인 및 부서를 지시한다.
가) 내부 감독 규정을 준수하고 내부 감독 문화를 유지하며, 직업 윤리 기준의 준수 여부를 평가한다(감사위원회 구성원 및 내부 감사원의 직업 윤리 기준을 제외).
나) 관리 정보 시스템을 운영하고, 정확성, 완전성, 적시성 및 적합성을 평가하며, 이 시스템을 업그레이드하고 완 thiện하여 제20조 본 통지에서 정한 요구사항을 충족시키도록 한다.
다) 금융감독원, 독립 감사 기관 및 기타 기관의 요구와 제안에 따라 내부 감독의 문제점과 제한을 처리하고 개선하기 위해 이사회 및 지분회사 이사회의 지시를 준수한다.
라) 내부 감독의 효과를 정기적으로 연간 또는 긴급하게 평가하는 것을 최소한 포함하는 내부 감독의 자체 평가를 수행한다.
(가) 각 부서 및 단위의 내부 감독 규정 준수 상황을 검토하고 평가한다.
(나) 내부 규정에 대한 검토 및 평가를 실시한다.
(다) 이사회 및 지분회사 이사회에 내부 감독의 문제점과 제한을 해결하기 위한 방안을 제안한다.
마) 은행이 정한 다른 사항.
3. 외국 은행 지점의 총경리(대표이사)는 본 은행의 규정에 따라 다음 사항을 감독하도록 개인 및 부서를 지시한다.
가) 내부 감독을 수행한다.
나) 금융감독원, 독립 감사 기관 및 기타 기관의 요구와 제안에 따라 내부 감독의 문제점과 제한을 처리하고 개선한다.
조 11. 위험 관리 감독에 대한 고위 경영 감독
1. 상업 은행의 이사회 및 임원회는 위험관리위원회의 제안과 조언을 바탕으로 총경리(총책임자)를 감독함으로써 다음 사항을 수행한다:
가) 위험 관리 정책을 작성하고 실행한다.
나) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 위험 관리에 대한 존재 문제와 제한을 처리하고 개선한다;
다) 이사회 및 임원회가 정하는 다른 내용;
2. 상업 은행의 총경리(총책임자)는 위험관리회의의 제안과 조언을 바탕으로 다음 사항을 수행하여 개인 및 부서를 감독한다:
가) 위험 관리 정책을 수립하고 실행하기 위한 절차를 만든다;
나) 통지 이 법의 제24조 제3항에 따른 규정을 준수하여 위험 관리 정책을 실행하고 평가하며, 이사회 및 임원회에 조정을 제안한다;
다) 각 사업 활동 및 업무 활동별로 위험 한도를 설정하고 실행하며, 이를 충족하지 못할 경우 대응 조치를 취한다;
라) 이사회 및 임원회의 지시를 수행하여 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 위험 관리에 대한 존재 문제와 제한을 처리하고 개선한다;
마) 자체 검토 및 평가를 수행하고, 이사회 및 임원회에 처리 및 개선을 위한 조치를 제안한다;
나) 상업 은행이 정하는 다른 내용;
3. 상업 은행의 총경리(총책임자)는 ALCO 회의의 제안과 조언을 바탕으로 개인 및 부서를 감독하여 자산/부채 관리를 수행한다:
가) 위험 관리 정책에 적합하게 효율적인 자산 포트폴리오 관리를 한다;
나) 자금 조달 계획, 자금 사용 계획, 내부 자금 이동 가격 원칙을 검토하고 제안한다;
다) 금융 자산 및 금융 부채 관리를 위해 다른 제품에 대한 이자율 및 가격 프레임워크를 만든다;
라) 유동성 위험 한도 및 은행 계좌에서의 이자율 위험 한도를 준수하도록 경제 활동을 관리한다;
마) 은행이 정한 다른 사항.
4. 외국 은행 지점의 총경리(총책임자)는 모 은행의 규정에 따라 개인 및 부서를 감독하여 다음 사항을 수행한다:
가) 위험 관리를 수행한다;
나) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 위험 관리에 대한 존재 문제와 제한을 처리하고 개선한다.
조 12. 내부 자본 충분성 평가에 대한 고위 경영 감독
1. 은행의 이사회 및 지분회사 이사회는 총경리(대표이사)가 다음 사항을 감독하도록 한다.
가) 내부 자본 충분성 평가를 수행하도록 조직한다;
나) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 자본 충분성 평가의 존재 문제와 제한을 처리하고 개선한다;
다) 이사회 및 임원회가 정하는 다른 내용;
2. 상업 은행의 총경리(총책임자)는 자본 관리회의의 제안과 조언을 바탕으로 개인 및 부서를 감독하고 지시하여 다음 사항을 수행한다:
가) 내부 자본 충분성 평가를 수행한다;
나) 이사회 및 임원회의 지시를 수행하여 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 자본 충분성 평가의 존재 문제와 제한을 처리하고 개선한다;
다) 상업 은행이 정하는 다른 내용;
3. 외국 은행 지점의 총경리(대표이사)는 본 은행의 규정에 따라 다음 사항을 감독하도록 개인 및 부서를 지시한다.
가) 내부 자본 충분성 평가를 수행한다;
나) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 자본 충분성 평가의 존재 문제와 제한을 처리하고 개선한다.
조 13. 내부 감사에 대한 고위 관리의 감독
1. 상업은행의 감사위원회는 다음 사항을 포함하여 내부 감사를 감독한다.
가) 감사위원 및 내부 감사원의 직업 윤리 준수를 감독하고 평가한다.
나) 내부 감사 부서가 다음 사항을 수행하는 것을 감독한다.
(i) 내부 감사를 수행함;
(ii) 내부 감사의 효율성 검토 및 평가와 내부 감사 책임자의 업무 수행 결과 검토 및 평가;
(iii) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구사항과 제안에 따라 내부 감사의 문제점 및 한계를 처리하고 개선함;
다) 감사위원회가 정하는 다른 사항.
2. 외국 은행 지점의 총경리는 본사 규정에 따라 개인 또는 부서가 다음 사항을 수행하는 것을 감독한다.
가) 내부 감사를 수행함;
나) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구사항과 제안에 따라 내부 감사의 문제점 및 한계를 처리하고 개선함.
장 III
내부통제
조 14. 내부 통제의 요구사항
1. 내부 통제는 상업은행(본점, 지점 및 기타 종속 기관 포함) 및 외국 은행 지점의 모든 활동, 업무 과정, 부서에 대해 수행되어야 하며 다음 요구사항을 보장하기 위함이다.
가) 상업은행 및 외국 은행 지점의 활동이 법률 규정을 준수하도록 함;
나) 이익 충돌을 통제하고, 위반 행위를 발견하고 즉시 처리함;
다) 내부 통제에 대한 개인 및 부서의 역할과 책임에 대한 인식을 높여 상업은행 및 외국 은행 지점의 내부 통제 문화를 구축하고 유지함.
2. 내부 통제는 통제 활동, 정보 교환 메커니즘 및 관리 정보 시스템을 통해 수행된다.
조 15. 통제 활동
1. 상업은행 및 외국 은행 지점의 통제 활동은 최소한 다음 사항을 포함하여 수행된다.
가) 승인 권한의 분산은 권한 있는 당사자의 신뢰성 수준과 개인 또는 부서의 능력에 근거해야 한다. 승인 권한은 거래 규모, 위험 한도 및 내부 규정에서 정한 다른 한도를 기준으로 표시되어야 한다.
나) 상업은행(본점, 지점 및 기타 종속 기관 포함) 및 외국 은행 지점의 모든 거래 및 업무 과정에서 개인 또는 부서의 역할과 책임을 최하급부터 최상급까지 명확히 규정하여 다음 원칙을 준수하도록 한다.
(i) 이사회 회원 또는 이사회의 회원은 총경리(대표이사)의 역할과 책임에 속한 위험성이 있는 결정을 검토하거나 승인하지 않음. 단, 이사회 회원 또는 이사회의 회원이 총경리(대표이사)인 경우는 제외한다.
(ii) 거래 및 업무 과정에서 역할과 책임을 분리하여 이익 충돌을 방지하거나 통제하며, 한 개인이 거래 전체를 통제하거나 거래 수행 과정을 통제하지 않음. 한 개인이 이익 충돌이 있는 여러 작업을 동시에 수행하지 않음.
(iii) 내부 규정에서 정한 바에 따라 같은 부서 내 또는 다른 부서와 독립된 개인이 정기적 또는 비정기적으로 검사를 수행하도록 한다.
(iv) b(ii) 및 b(iii) 항의 규정을 준수하였음에도 불구하고 이익 충돌의 위험이 존재하거나 내부 규정을 위반한 경우, 상업은행 및 외국 은행 지점은 원인을 파악하고 위험을 최소화하기 위한 조치를 취하고 더욱 자주 독립적인 평가를 수행하도록 한다.
다) 재산(금융 자산 및 유형 자산 포함)에 대한 각 개인 또는 부서의 관리 책임(보관, 운송, 검사, 재고 확인 포함)은 재산 가치 또는 내부 규정에서 정한 다른 한도에 근거하여 분산되어야 한다.
라) 회계 처리는 회계 기준 및 회계 제도를 준수해야 하며, 법률 및 내부 규정에 따라 재무 보고서를 작성하고 제출해야 한다. 회계 처리는 오류를 즉시 발견하고 처리할 수 있도록 검증 및 대조되어야 하며, 내부 규정에 따라 권한 있는 당사자에게 보고해야 한다.
마) 법률 및 내부 규정을 위반한 잘못된 행동에 대한 예방 및 즉각적인 처리를 위한 조치를 취해야 한다.
나) 각 경영 활동 및 통제 활동(임직원 결석 시 대체 인력 배치, 채용, 인사 이동, 임원 임명 포함)에 적절한 인력을 배치해야 한다.
2. 상업은행 본점의 지점 및 기타 종속 기관에 대한 통제 활동은 다음 사항을 보장해야 한다.
가) 본점은 지점 및 기타 종속 기관의 거래 및 활동을 감독하고 통제할 수 있어야 하며, 이는 지점 및 기타 종속 기관 내에서 통제 활동을 수행하는 개인 또는 부서를 통해 이루어질 수 있다.
나) 지점 및 기타 종속 기관 내에서 통제 활동을 수행하는 개인 또는 부서의 독립성 및 이익 충돌을 방지하기 위해 직무, 기능, 보고 체계, 급여, 포상, 징계, 인사 이동 등에 관한 규정을 설정해야 한다.
다) 고객이 지점 및 기타 종속 기관에서 이루어진 거래를 본점과 대조하고 검사할 수 있도록 하는 메커니즘을 제공해야 한다.
3. 직업 윤리 기준(감사위원회 회원 및 내부 감사원의 직업 윤리 기준 제외)은 상업은행의 이사회 및 이사회의 회원, 외국 은행 지점의 총경리가 다음 원칙을 준수하도록 발행해야 한다.
a) 직원들이 각급에서 은행업무와 외국은행 지점 업무를 수행하고자 하는 의무와 권한을 충실히 수행하여 은행업무와 외국은행 지점의 이익을 위해 노력하며, 직위나 직책을 이용하거나 은행업무와 외국은행 지점의 정보, 비밀, 기회, 재산을 이용하여 개인적인 이익을 취하거나 은행업무와 외국은행 지점의 이익을 해치는 행위를 하지 아니한다;
b) 관련 개인이나 부서는 은행업무와 외국은행 지점의 내부 규정과 법률에 위반된 행위를 발견하면 즉시 관련 권한을 가진 상급기관에 보고해야 한다;
4. 은행업무와 외국은행 지점은 매년 정기적으로 또는 긴급하게 내부 감사 보고서를 작성하여 은행업무와 외국은행 지점의 내부 규정에 따라 관련 권한을 가진 상급기관에 제출해야 한다. 내부 감사 보고서는 본 조항 1항, 2항, 3항에서 규정된 내용과 은행업무와 외국은행 지점의 내부 규정에 따른 다른 내용을 포함한다;
제16조. 대출업무에 대한 감독
1. 은행업무와 외국은행 지점의 대출업무에 대한 감독은 본 통지 제15조 1항과 2항의 규정을 준수해야 한다;
2. 대출업무는 이해충돌을 방지하기 위한 원칙에 따라 신용 심사 기능을 가진 개인이나 부서가 독립적으로 신용 심사를 수행하도록 감독되어야 한다;
a) 고객 관계;
b) 재심사(있을 경우);
c) 대출 결정 승인;
d) 신용 위험 한도 관리; 문제 있는 대출 관리; 위험 예상금 설정 및 사용;
제17조. 자기거래에 대한 감독
1. 은행업무와 외국은행 지점의 자기거래에 대한 감독은 본 통지 제15조 1항과 2항의 규정을 준수해야 한다;
2. 자기거래는 최소한 다음 원칙을 준수하도록 감독되어야 한다;
a) 자기거래를 수행하는 전담 부서(이하 "자기거래 부서"라 함)를 설치하고, 자기거래 부서 내의 개인이나 부서에 대한 권한을 구체적으로 분배하며, 자기거래를 수행하는 개인이나 부서는 자기거래를 감독하는 개인이나 부서와 독립적이어야 하고, 자기거래를 처리하는 개인이나 부서와도 독립적이어야 한다;
b) 자기거래는 규정된 한도 내에서 이루어져야 하며, 거래 약정(거래 취소나 약정 변경, 추가 포함)과 자기거래의 회계 처리는 해당 자기거래에 대한 법률 규정에 따라 이루어져야 한다;
c) 자기거래에 대한 정보, 문서, 서류는 자기거래를 감독하는 개인이나 부서에게 적시에 제공되어야 한다;
d) 자기거래를 수행하는 내부 절차는 본 조항 3항의 규정에 따라 이루어지고, 자기거래를 처리하는 내부 절차는 본 조항 4항의 규정에 따라 이루어져야 한다;
3. 자기거래를 수행하는 내부 절차는 다음 요구 사항을 충족해야 한다;
a) 거래원은 할당된 거래 유형, 파트너, 권한에 따라만 거래를 수행할 수 있다;
b) 전화로 자기거래를 수행하는 경우, 거래원의 거래 전화는 녹음되고 최소 2개월간 보관되어야 한다. 컴퓨터 시스템을 통해 자기거래를 수행하는 경우, 거래원은 자신의 거래원 코드로만 자기거래 데이터를 내부 거래 관리 시스템에 입력할 수 있으며, 시스템은 거래 날짜, 시간, 거래 코드를 자동으로 입력하고 거래원이 이러한 정보를 변경하지 못하도록 한다;
c) 자기거래의 가격은 독립적으로 검토되어 시장 가격과 일치하도록 보장되어야 한다;
4. 자기거래를 처리하는 내부 절차는 다음 요구 사항을 충족해야 한다;
a) 자기거래를 처리하는 개인이나 부서는 거래 확인서를 통해 수행된 모든 자기거래를 고객에게 보내고 받으며, 고객이 확인서를 받지 않거나 내용이 부족하거나 오류가 있을 경우 고객에게 통보해야 한다;
b) 거래 확인서에는 거래 조건과 거래 정보가 포함되어야 한다. 중개인이 거래를 수행하는 경우, 확인서에는 중개인 정보가 포함되어야 한다;
c) 처리 과정에서 발견된 차이는 자기거래를 처리하는 부서가 즉시 처리해야 한다;
조 18. 준수부
1. 금융기관의 규모, 조건 및 경영활동의 복잡성에 따라 상업은행과 외국은행 지점은 준수부의 조직구조, 임무, 권한을 독립성을 보장하고 이해충돌을 방지하도록 결정한다.
2. 준수부의 임무와 권한은 상업은행과 외국은행 지점의 총경리(대표이사)가 결정하며, 준수부는 최소한 다음 임무를 수행하도록 보장한다.
가) 총경리(대표이사)에게 다음과 같이 도움을 제공한다.
(i) 이 통지의 제5조 제2항 단서 d의 규정을 시행함;
(ii) 법규준수 위반사항을 중대하게 판단할 경우 이사회, 이사회의원회, 모회사, 감사위원회에 내부규정에 따라 보고하며, 관련 법률규정의 변경사항을 내부규정에 따라 보고하고 통보함;
(iii) 준수부의 임무와 권한에 대한 규정을 검토하고 평가하여 필요하다면 총경리(대표이사)에게 수정 또는 보완을 제안함;
나) 법규준수 상황에 대한 정기보고와 비상보고를 총경리(대표이사)에게 하며, 총경리(대표이사)에게 보고하고 관련 부서에 내부규정에 따라 법률규정의 변경사항을 통보함;
다) 법규준수를 보장하기 위해 관련 부서가 내부규정을 작성하거나 검토하는 데 지원하며, 내부규정에 따라 법규준수 문제를 처리함;
조 19. 정보교환 체계
1. 상업은행과 외국은행 지점은 모든 직급과 관련 부서의 모든 개인이 내부통제시스템에 대해 알리고 확산시키며 홍보하여 경영정책, 절차, 목표를 명확히 이해하고 일치되게 인식하며, 자신의 책임, 임무, 권한을 잘 수행하도록 하는 정보교환 체계를 갖추어야 한다.
2. 정보교환 체계는 관리정보시스템을 통해 이루어지고 상업은행과 외국은행 지점이 결정한 다른 정보교환 방법을 통해 이루어진다.
3. 정보교환 체계는 다음 원칙을 준수해야 한다.
가) 목표, 전략, 정책, 절차에 관한 정보는 상위에서 하위로, 그리고 관련 개인과 부서에 전달된다;
나) 내부통제시스템과 활동결과에 관한 정보는 하위에서 상위로 (이사회, 이사회의원회, 모회사, 감사위원회, 총경리(대표이사)를 포함하며) 전달되고, 상업은행의 지점이나 종속기업은 본사에 전달되어 금융기관의 위험상태와 경영활동 상황을 파악할 수 있도록 한다;
다) 새로운 제품, 신시장 활동, 손실, 부정행위, 손실 또는 부정행위 발생 가능성이 있는 정보는 위험관리부서, 내부감사부서 및 기타 관련 부서에 즉시 전달된다;
라) 법규 위반, 내부규정 위반, 직업윤리 기준 위반 행위에 대한 보고는 각급 권한을 가진 자에게 직접적이고 독립적이며 즉시 이루어져야 하며, 정보 보안과 정보 제공자의 보호를 보장한다;
마) 정보 교환의 주기는 위험이 높을수록 더 자주 이루어져야 한다.
조 20. 정보 관리 시스템
1. 상업 은행 및 외국 은행 지점은 정보 관리 시스템을 구비하여 이 통지에서 정한 바에 따라 이사회, 이사 회의, 모 은행, 감사 위원회, 총 경영자(대표이사) 및 관련 개인 또는 부서에게 내부 보고서를 제공하고 내부 보고서를 작성하여 기능과 임무를 수행하도록 함으로써 규정 준수를 보장해야 한다.
2. 최소한의 정보 관리 시스템은 다음을 포함해야 한다.
a) 내부 보고서(내부 감사, 위험 관리, 자본 충분성 평가 및 내부 감사에 관한 최소한의 내부 보고서는 제15조 제4항, 제37조, 제40조, 제47조, 제52조, 제55조, 제58조, 제63조 및 제72조 이 통지에서 정한 바에 따라 작성되며, 은행의 내부 규정에 따라 다른 관리 정보도 포함됨)와 은행의 내부 규정에 따라 필요한 기타 관리 정보;
b) 정보 관리 시스템의 조직 구조 및 운영, 여기에는 관련 개인 또는 부서의 정보 관리 시스템 사용에 대한 구체적인 책임이 포함되어야 함;
c) 정보 수집, 처리, 저장, 제공; 보고서 작성, 전송, 수신 및 처리;
d) 적절한 정보통신 기술 인프라;
3. 관리 정보 시스템은 다음과 같은 요건을 충족해야 한다.
a) 제19조 제1항 및 제3항에서 정한 정보 교환 메커니즘을 지원함;
b) 통지에서 정한 관리 요구 사항을 충족시키기 위해 충분하고 정확하며 즉시 제공되는 정보 및 데이터; 이러한 정보 및 데이터는 신뢰성을 검증해야 함;
c) 법률 및 은행의 내부 규정 준수 상황을 업데이트함;
d) 정보 및 데이터의 보안과 안전을 보장하고, 정보의 저장 및 사용을 안전하고 효과적으로 유지하기 위한 예비 시스템을 갖춤;
e) 최소 연간 및 긴급 검토 및 재평가를 받으며, 정보 관리 요구 사항, 규모, 구조 및 은행의 경영 활동 복잡성에 맞게 주기적으로 업그레이드 및 업데이트를 수행함.
장 IV
위험 관리
파견, 조정, 임기 연장, 철수 절차
위험 관리 일반 규정
조 21. 위험 관리 요구사항
1. 상업 은행 및 외국 은행 지점은 다음 요구사항을 충족시키기 위해 위험 관리를 수행해야 한다.
a) 은행의 경영 활동에서 중요한 위험을 관리함;
b) 중요한 위험을 적시에 방지하고 줄이기 위해 충분히 식별하고 정확하게 측정하며 지속적으로 모니터링함;
다) 위험 상태를 관리하여 위험 한도를 준수하도록 보장한다;
d) 위험을 동반하는 결정은 명확하고 투명하며 은행의 위험 관리 정책 및 위험 한도와 일치해야 함.
조 22. 위험 관리 부서
1. 경영 활동의 규모, 조건 및 복잡성에 따라 상업 은행은 최소한 다음 기능을 수행할 수 있는 제2선 보호 부서의 조직 구조를 자체 결정할 수 있다.
a) 위험 위원회에 다음과 관련하여 제안 및 조언을 제공함.
(i) 제11조 제2항 이 통지에서 정한 내용;
(ii) 위험 한도를 초과하지 않도록 위험 상태를 모니터링하여 위험 및 한도 초과 위험을 조기에 식별하고 경고함;
b) 제1선 보호 부서와 협력하여 발생한 모든 위험을 식별하고 모니터링함;
c) 위험 평가 및 측정을 위한 방법 및 모델을 개발하고 사용함;
d) 발생한 위험을 통제하고 방지하며 위험 감소를 위한 조치를 제안함;
e) 각 권한 단계에서 은행의 내부 규정에 따라 위험을 동반하는 결정 과정에 참여함;
f) 제28조 제2항 제a호 이 통지에서 정한 바에 따라 사업 부서, 준수 부서 및 관련 부서와 협력하여 위험 저항력 검사 시나리오를 작성함;
g) 은행의 내부 규정에 따라 위험 관리에 대한 내부 보고서를 작성함.
2. 외국 은행 지점의 위험 관리 부서의 조직 구조, 기능 및 임무는 모 은행이 결정함.
조 23. 위험 관리에 관한 내부 규정
1. 이 법 시행규칙 제5조 제2항에서 규정한 금융기관의 내부 통제 시스템에 대한 내부 규정은 최소한 다음 사항을 포함하는 위험 관리에 관한 내부 규정을 포함해야 한다.
가) 위험 관리 정책의 작성, 발행 및 실행;
b) 각 주요 위험 유형에 대한 위험 한도 설정, 발행 및 적용 방법, 위험 한도를 설정하고 적용하는 개인 또는 부서, 위험 한도 분배 방법 및 위반 시 처벌 방법 등을 포함한 위험 한도 설정, 발행 및 적용에 관한 사항;
c) 각 주요 위험 유형에 대한 위험 식별, 측정, 모니터링 및 관리 방법(측정 방법, 모델 포함);
d) 내구성 검사;
đ) 내부 위험 관리 보고 체계;
e) 새로운 제품, 새로운 시장 활동에 대한 위험 관리;
g) 각 주요 위험 유형에 대한 관리 요구사항에 따라 필요한 다른 내용;
2. 위험 관리에 대한 내부 규정은 다음 원칙을 준수해야 한다.
a) 금융기관의 사업 전략, 내부 통제 문화, 인력 자원, 정보기술 환경 및 관리 정보 시스템과 일치하도록 작성되어야 함;
b) 위험 상태와 위험 관리 위반 행위는 이사회, 이사진, 감사위원회, 모회사에 즉시 완전히 보고되며, 위반 사항에 대한 처리 방안이 있어야 함.
조 24. 위험 관리 정책
1. 금융기관의 위험 관리 정책은 이사회 또는 이사진이 제정, 수정, 보완한다. 해외 지점의 위험 관리 정책 제정, 수정, 보완 권한은 모회사 규정에 따른다.
2. 최소한 다음 사항을 포함하는 위험 관리 정책:
a) 위험 선호도는 다음과 같이 구성된다.
(i) 자본 안전 목표 비율;
(ii) 수익 지표: 자기자본 이익률(ROE); 위험 조정 자기자본 이익률(RAROC);
(iii) 금융기관 내부 규정에 따라 다른 지표;
b) 본 통고에서 규정된 주요 위험 목록;
c) 각 주요 위험에 대한 위험 관리 전략.
3. 위험 관리 정책은 다음 요구 사항을 충족해야 한다.
a) 최소 3년 이상 최대 5년 이내로 작성되며, 매년 최소 1회 평가되며 금융기관 또는 모회사가 규정한 경영 환경 및 법률 변화에 따른 조정을 위해 필요할 경우 즉시 평가되도록 되어 있음;
b) 금융기관의 주주, 소유주, 출자자의 이익에 부합하도록 됨(법률 규정에 따름);
c) 자기자본 규모와 자기자본 확충 가능성을 고려해야 한다.
d) 경제 주기 동안 실행 가능성을 보장하기 위해 연속성과 계승성을 가짐;
조 25. 위험 한도
1. 금융기관의 위험 한도는 대표이사(총재)가 제정, 수정, 보완하며(위험 한도 조정 포함). 해외 지점의 위험 한도 제정, 수정, 보완 권한은 모회사 규정에 따른다.
2. 위험 한도는 다음 사항을 준수해야 한다.
a) 금융기관 및 해외 지점의 안전한 운영을 보장하기 위한 제한 규정을 준수함;
b) 주요 위험에 대한 위험 한도를 설정함;
c) 위험 취향, 위험 관리 전략 및 위험 자산 총액을 고려하여 해당 위험에 할당된 위험 한도를 준수함;
d) 금융활동 및 위험 거래에 참여하는 부서에서 발생할 수 있는 위험을 관리하기 위한 충분하고 구체적인 위험 한도를 설정함;
đ) 내부 규정에 따라 최소 1년마다 또는 위험 상태에 영향을 미칠 큰 변화가 있을 때 재검토 및 재평가(필요 시 조정)되며, 금융기관의 위험 한도 조정이 완화될 경우 조정 후 대표이사는 이사회, 이사진에 보고해야 함;
e) 관련 개인 및 부서에 공개됨;
3. 특정 활동, 거래, 제품이 다양한 위험 유형에 대해 다른 위험 한도를 가지는 경우, 금융기관 및 해외 지점은 보다 신중한 위험 한도를 적용해야 함.
조 26. 새로운 제품 및 시장에서의 활동에 대한 위험 관리
1. 허가받은 사업의 새로운 제품 및 시장에서의 활동에 대한 위험 관리는 다음 요구 사항을 충족해야 한다.
가) 새로운 제품 및 시장에서의 활동을 정의하는 기준이 있어야 한다.
나) 새로운 제품 및 시장에서의 활동을 제공하는 프로세스는 다음 원칙을 준수해야 한다.
(i) 상업 은행의 경우, 이사회 또는 이사 회의는 총 경영자(대표이사)의 제안을 바탕으로 새로운 제품 및 시장에서의 활동 제공의 방침을 승인한다. 총 경영자(대표이사)는 새로운 제품 및 시장에서의 활동 제공 계획을 승인한다.
(ii) 외국 은행 지점의 경우, 새로운 제품 및 시장에서의 활동 제공의 방침 및 계획 승인은 모 은행 규정에 따라 이루어진다.
2. 새로운 제품 및 시장에서의 활동 제공 계획은 위험 관리 부서가 위험, 위험 관리 방법 및 최소한 다음 내용을 구체적으로 결정하도록 심사해야 한다.
가) 새로운 제품 및 시장에서의 활동 제공 규모와 시험 기간은 해당 제품 및 활동 제공으로부터 발생할 수 있는 위험 평가를 기반으로 자본 소유권과 수익에 미치는 영향을 고려하여 은행의 위험 관리 능력을 보장하기 위해 설정되어야 한다.
나) 새로운 제품 및 시장에서의 활동 제공의 공식 시작 시기는 시험 결과가 은행의 위험 관리 지표와 일치하는지 평가된 후 결정되어야 한다.
3. 새로운 제품 및 시장에서의 활동 공식 제공 시, 상업 은행 및 외국 은행 지점은 새로운 제품 및 시장에서의 활동 제공에 대한 규정 및 프로세스를 발행하고 중요한 위험을 관리해야 한다.
조 27. 위험의 식별, 측정, 추적 및 관리
1. 위험 식별:
상업 은행 및 외국 은행 지점은 거래, 제품, 활동, 업무 프로세스, 위험을 유발할 수 있는 위험 요인 간의 상호작용을 식별하고 위험의 원인을 파악해야 한다.
2. 위험 측정:
가) 상업 은행 및 외국 은행 지점은 위험의 단기적 및 장기적 영향을 평가하여 수익, 자본 안전성 비율 및 은행의 사업 목표 달성 가능성에 미치는 영향을 기반으로 위험의 정도를 측정해야 한다.
나) 위험 측정은 내부 신용 등급 시스템을 포함한 다양한 방법 및 모델을 사용하여 수행되며, 이러한 방법 및 모델은 은행의 내부 규정에 따라 정확성 및 합리성을 정기적으로 검토 및 평가해야 한다. 위험 측정 방법 및 모델에서 사용되는 데이터는 신뢰성과 검증 가능성을 보장해야 한다.
다) 위험 측정은 위험 추적 및 효과적인 위험 관리를 위한 즉각적이고 정확한 정보를 제공해야 한다.
3. 위험 추적:
가) 상업 은행 및 외국 은행 지점은 위험 상태를 모니터링하고 위험 한도 및 제한을 초과할 가능성을 조기에 경고하여 안전한 운영을 보장해야 한다.
나) 내부 위험 추적 보고서는 적시적이고 정확하며 완전하게 작성되어 관련 개인 및 부서에게 전달되어야 한다.
4. 위험 관리:
가) 상업 은행 및 외국 은행 지점은 각 위험 한도에 맞게 위험 상태 및 거래, 활동을 관리해야 한다.
나) 상업 은행 및 외국 은행 지점은 위험을 예방, 감소, 처리하기 위한 조치를 즉시 취하여 위험 한도 및 제한을 준수하고 안전한 운영을 보장하며 이러한 조치의 시행을 감독하고 검사하는 메커니즘을 갖추어야 한다.
조 28. 내구성 검사
1. 상업은행 및 외국은행 지점은 내구성 검사를 수행하여 다음 사항을 보장해야 한다.
가. 유동성에 대한 정기적인 내구성 검사를 최소 6개월마다 실시하고 긴급하게 실시한다.
나. 자본에 대한 연간 정기 검사와 긴급 검사를 실시한다.
2. 내구성 검사는 다음과 같이 이루어진다.
가. 다음 내구성 검사 기간 동안 최소 2개의 시나리오를 작성한다. 하나는 일반적인 운영 시나리오(business as usual scenario)이고 다른 하나는 부정적인 변화가 있는 시나리오(stress scenario)이다. 선택된 시나리오는 과거 사건 분석과 매크로 경제 전망을 기반으로 실제 발생 가능성을 보장해야 한다.
나. 각 시나리오에서 가정의 영향을 유동성과 안전자본 비율에 대해 계산한다.
다. 내구성 검사 결과 보고서를 작성한다(수치 데이터와 질적 분석 및 평가 포함).
3. 내구성 검사 결과를 바탕으로 상업은행 및 외국은행 지점은 다음과 같은 조치를 취해야 한다.
가. 은행 내부 규정에 따라 지급능력비율, 대출총액 대비 예금총액 비율, 단기자금 사용을 중장기 및 장기 대출에 투입하는 비율, 기타 안전한 운영을 보장하기 위한 제한사항에 대한 준수 여부를 평가한다.
나. 유동성 요구사항을 충족하지 못할 경우 대비 계획을 작성한다.
다. 부정적인 변화가 있는 시나리오에서 경제적 자본을 계산하여 목표 자본을 결정한다.
절 2
대출 위험 관리
조 29. 신용위험 관리 요구사항, 전략, 한도
1. 신용위험 관리는 신용 심사, 승인, 관리 과정 전체에서 이루어져야 하며, 중앙은행과 관련 법률 규정을 준수하도록 보장해야 한다.
2. 최소한 신용위험 관리 전략은 다음 내용을 포함해야 한다.
가. 고객별, 산업별, 경제 분야별 부실채권 비율, 부실대출 비율 목표.
나. 신용위험 수준에 따른 이자율 계산 방법, 신용상품 가격 설정(pricing)에서 신용위험 보상 비용 결정 원칙.
다. 신용위험 감소 조치 적용 원칙(신용위험 감소 조치 승인 권한 포함).
3. 최소한 신용위험 한도는 다음 한도를 포함해야 한다.
가. 고객별, 산업별, 경제 분야별 대출 한도는 고객의 상환 능력과 해당 산업, 경제 분야의 신용위험을 기반으로 한다.
나. 상품별, 담보 형태별 대출 한도는 해당 상품, 담보 형태의 신용위험 수준을 기반으로 한다.
조 30. 내부 신용등급 시스템
1. 상업은행 및 외국은행 지점은 중앙은행이 정한 자산 분류, 적립률, 위험예상금 설정 방법 및 예상금 사용 방식에 따라 내부 신용등급 시스템을 갖추어야 한다.
2. 내부 신용등급 시스템은 다음 요구사항을 충족해야 한다.
가. 등급 모델은 고객이 약정된 상환 의무를 이행하지 못할 확률(경제-사회적 매크로 요인, 고객의 상환 능력을 영향을 미치는 사업 환경 포함)을 측정하는 기준을 양화해야 한다.
나. 신용위험을 측정하기 위한 데이터베이스와 데이터 관리 방법을 갖추어야 한다.
다. 내부 신용등급 시스템의 결과는 독립적으로 평가되어야 한다.
라. 내부 신용등급 시스템에 대한 정보는 내부 감사, 독립 감사기관 및 감사, 감독, 독립 감사 수행 시 필요한 요구사항에 따라 제공되어야 한다.
조 31. 측정, 모니터링 및 신용 위험 관리
1. 상업은행과 외국 은행 지점은 내부 신용 등급 시스템, 방법, 손실 측정 모델을 사용하여 신용 위험을 측정해야 한다.
2. 상업은행과 외국 은행 지점은 각 대출 금융 제공 및 전체 대출 포트폴리오에 대한 신용 위험을 모니터링하고 관리하며, 신용 품질이 악화될 경우 적절한 조치를 취해야 하며, 최소한 다음 요구 사항을 충족해야 한다.
가) 대출 금융 제공의 부채 분류 결과 모니터링
나) 중앙은행 규정에 따라 위험 예상 손실 충당금의 충분성 평가
다) 법률 및 상업은행, 외국 은행 지점의 내부 규정에 따른 신용 위험 제한 및 위험 한도 준수를 위한 실질적인 신용 위험 상태 관리
3. 신용 위험 모니터링 및 관리는 최소한 다음 내용을 포함해야 한다.
가) 모니터링 및 관리를 수행하는 개인 및 부서의 역할과 책임
나) 부채 분류, 위험 예상 손실 충당금 설정 및 사용, 신용 위험 관리
다) 각 대출 금융 제공 및 대출 포트폴리오에 대한 위험 평가 및 모니터링
라) 각 대출 금융 제공 및 대출 포트폴리오에 대한 위험 한도에 따른 신용 위험 관리, 고객에 대한 원격 모니터링 및 현장 검사의 최소 주기 설정 포함
마) 각 대출 금융 제공 및 대출 포트폴리오의 신용 품질 악화 평가 기준 및 방법, 고객의 신용 품질 악화 위험에 대한 조기 경보 메커니즘
조 32. 금융 제공 심사
1. 상업은행과 외국 은행 지점은 최소한 다음 내용을 포함하여 신용 심사를 수행해야 한다.
가) 고객과 관련자, 고객 및 관련자의 총 금융 제공 잔액 확인
나) 고객의 신용 등급(있을 경우)을 기반으로 하는 심사, 다른 금융 기관 및 외국 은행 지점에서의 신용 등급 포함
다) 보증 자산이 있는 경우, 보증 자산의 문서 완전성, 법적 상태 및 회수 가능성 평가
라) 제3자 보증이 있는 경우, 보증인의 의무 이행 능력 심사
2. 심사 과정에서 은행 외의 정보 채널을 사용하는 경우, 상업은행과 외국 은행 지점은 해당 정보의 품질과 고객과의 독립성을 검토해야 한다.
조 33. 위험 있는 결정 승인
상업은행과 외국 은행 지점은 신용 위험을 포함하는 결정 승인을 수행하며 다음과 같은 보장을 제공해야 한다.
1. 신용 위험 결정 승인 권한 및 상위 권한으로 승인을 전달해야 하는 경우의 기준은 양적 및 질적 기준에 따라 정해져야 한다.
2. 위원회 승인 방식을 사용하는 경우, 위원회는 승인 또는 불승인 이유를 명시하고 모든 위원의 의견을 기록하거나 첨부하는 승인 기록 또는 동등한 형태를 작성해야 한다. 위원회 위원은 자신의 결정에 대해 책임을 진다.
3. 신용 위험 결정 승인을 위한 제공된 정보는 금융 제공 규모와 유형에 맞아야 하며, 신용 위험 관리를 효과적으로 수행하기 위한 승인 결정 기반 정보 목록은 위험 관리 부서가 평가하여 보장해야 한다.
조 34. 대출 관리
1. 상업 은행 및 외국 은행 지점은 다음 요건을 충족시키기 위해 대출 관리를 수행한다.
가) 법률이 정하는 바에 따라 대출 문서를 작성하고 보관하며, 대출 문서가 법률 규정에 따라 완전하게 되도록 개인 및 부서의 책임과 권한을 구체적으로 명시한다.
나) 목적에 맞는 자금 사용 및 대출 유형에 따른 대출 실행
씨) 대출이 해지된 후에는 다음 원칙을 준수하도록 대출 금액을 감독해야 한다.
(i) 고객의 대출 계약 조건을 이행하고 대출 자금 사용을 검사한다.
(ii) 고객의 채무 상환 능력에 영향을 미치는 요인 평가
(iii) 이 조의 제36조에서 규정한 바에 따라 담보 재산 관리를 수행한다.
(iv) 고객의 상환 일정을 추적하고 상환 의무를 이행하지 않거나 지연할 위험이 있는 고객에게 상환 의무를 이행하도록 경고하고, 고객이 상환 의무를 이행하지 않거나 지연할 위험을 가지면 관련 당국에 신속히 보고한다.
2. 상업 은행 및 외국 은행 지점은 법률이 정하는 바에 따라 고객의 상환 능력과 상환 이력, 그리고 다른 관련 정보를 보관해야 한다.
조 35. 문제 있는 대출 관리
1. 상업 은행 및 외국 은행 지점은 문제 있는 대출을 관리하여 즉시 조치를 취해야 한다.
2. 문제 있는 대출 관리는 다음 요구 사항을 충족시켜야 한다.
가) 문제 있는 대출을 식별하기 위한 기준과 방법을 명확히 한다.
나) 고객의 채무 상환 능력 및 보증 수단을 통해 채권 회수 가능성 강화
다) 문제 있는 대출에 대한 조치, 재구조화 계획, 채권 회수 계획
라) 채권 회수 강화, 감독 강화
드) 문제 있는 대출(있을 경우)과 관련된 개인 및 부서의 책임을 확인하여 적절한 조치를 취한다.
조 36. 담보 재산 관리
상업 은행 및 외국 은행 지점은 다음 요구 사항을 충족시키기 위해 담보 재산 관리를 수행해야 한다.
1. 상업 은행 및 외국 은행 지점이 법률 규정에 따라 수용 가능한 담보 재산 종류를 구체적으로 결정한다.
2. 법률이 정하는 바에 따라 평가 또는 평가 기능을 갖춘 조직을 고용하여 시장 가치, 회수 가치 및 매각 처리 시간을 결정하는 방법을 설정하고, 각 담보 재산 종류의 가치를 평가하여 내부 규정에 따라 담보 재산을 관리하는 기초로 삼으며, 중앙 은행이 정한 바에 따라 충당금을 설정하기 위해 충분한 조건과 충당금 비율을 결정한다.
3. 내부 규정에 따라 담보 재산을 정기적으로 또는 갑작스럽게 평가하며, 담보 재산의 가치 변동이 더 크면 더 자주 평가한다.
4. 담보 재산을 수령하고 안전하게 보관하는 규정을 설정한다.
조 37. 신용 위험 내부 보고
1. 상업 은행 및 외국 은행 지점은 내부적으로 최소 분기별로 또는 갑작스럽게 신용 위험 보고서를 제출한다. 이 조 제2항에 따른 내용으로 구성된다.
2. 최소한 신용 위험 내부 보고는 다음 내용을 포함해야 한다.
가) 고객, 산업, 경제 분야별 대출 항목 및 대출 목록의 신용 품질.
나) 문제 있는 신용 대출 및 그 해결 방법
씨) 이 통지 제29조 제3항 제a호에서 정한 신용 위험 한도를 초과한 실제 대출 잔액을 가진 고객, 산업, 경제 분야.
디) 각 담보 재산 종류별 담보 재산 가치 및 목록.
마) 위험 예방금의 추정, 사용 및 위험 관리를 위한 예방금 사용 상황
바) 신용 위험 한도를 초과할 가능성을 미리 경고하는 내용
사) 위험 관리에 대한 위반 사항 및 이유
히) 신용 위험 관리를 위한 제안 및 건의사항을 보고 받는 당국에 제출한다.
이) 내부 감사, 중앙 은행, 독립 감사 기관 및 기타 관련 기관의 신용 위험 관리 요구사항 및 건의사항의 이행 결과.
목 3
시장 위험 관리
조 38. 시장 위험 관리 전략 및 시장 위험 한도
1. 최소한의 시장 위험 관리 전략은 다음 내용을 포함해야 한다.
가) 거래부의 시장 위험 상태 수준은 시장 위험을 방지하기 위해 수행되어야 한다.
다) 시장 위험 방지 조치 적용 원칙(시장 위험 방지 도구를 명시하고, 시장 위험 방지 조치 승인 권한을 명시함).
2. 최소한의 시장 위험 한도는 다음과 같이 구성된다.
가) 이자율 위험 한도: 거래 포트폴리오에 대한 이자율 위험 한도, 거래원에 대한 한도, 손실 제한 한도, 거래부의 총 이자율 위험 상태 한도.
라) 상품 가격 위험 한도: 거래 포트폴리오에 대한 한도, 거래원에 대한 한도, 손실 제한 한도.
조 39. 시장 위험 측정, 모니터링 및 관리
1. 상업 은행 및 외국 은행 지점은 다음 사항을 준수하여 시장 위험을 측정, 모니터링 및 관리한다.
가) 거래부와 독립된 개인 또는 부서가 시장 위험 측정, 모니터링 및 관리를 수행한다.
나) 시장 위험 측정, 모니터링 및 관리를 위한 정보 기술 인프라와 데이터베이스를 갖추고 있다.
다) 시장 위험 방지 조치 승인 및 실행 권한을 구체적으로 분류한다.
(i) 거래부와 기초 자산 가치에 영향을 미치는 모든 요인을 평가한다.
(ii) 신뢰할 수 있는 출처로부터 수집된 시장 정보 및 데이터를 기반으로 추정되며, 상업 은행 및 외국 은행 지점의 내부 규정에 따라 시장 정보 및 데이터의 신뢰성과 적합성을 독립적으로 평가한다.
(iii) 연간 또는 필요시 즉시 검토 및 평가하여 모델의 정확성과 제한을 확인하고 적절히 조정한다.
2. 이자율 위험, 환위험, 주식 가격 위험 및 상품 가격 위험에 따른 시장 위험 측정 및 모니터링 방법 및 모델은 다음 요구사항을 충족해야 한다.
가) 각 금융 자산, 금융 부채, 그리고 오프バランス 항목과 관련된 시장 위험 상태를 측정 및 모니터링한다.
나) 파라미터 및 가정은 실제 동향과 이러한 방법 및 모델의 결과를 비교하여 검증 및 조정되어야 한다.
3. 시장 위험 관리는 다음 사항을 보장해야 한다.
가) 시장 위험 한도를 초과할 가능성을 조기에 경보한다.
나) 매 거래일 종료 시 상업 은행 및 외국 은행 지점은 실제 시장 위험 상태(위험 방지 거래 포함)를 기반으로 한 시장 위험 한도 준수 가능성 평가를 수행하고, 필요한 경우 시장 위험 한도를 조정한다.
다) 시장 위험 한도 조정은 거래원, 거래 부서 및 관련 개인 또는 부서에게 즉시 통보되어 다음 거래일의 자유 거래 및 시장 위험 관리를 수행하도록 한다.
조 40. 시장 위험 내부 보고서
1. 은행업무일 종료 시까지 최소한 은행업무일 당일 시장 위험 내부 보고서를 작성해야 하며, 해당 보고서는 다음 내용을 최소한 포함해야 한다.
a) 당일 시장 위험 총 상태
b) 자기 거래 활동에 대한 감사 활동에서 발견된 사항
c) 자기 거래 거래의 시장 가치에 따른 실제 이익(손실)과 예상 이익(손실)
d) 당일 거래 한도와 거래 종료 시점까지의 해당 한도 사용 상황
2. 최소 6개월 주기로 은행업무일 당일 시장 위험 내부 보고서를 작성해야 하며, 해당 보고서는 다음 내용을 최소한 포함해야 한다.
a) 보고 시점의 시장 위험 한도와 비교한 시장 위험 총 상태
b) 시장 위험 측정, 모니터링 방법 및 모델 검토, 평가 결과 (있을 경우)
c) 자기 거래 거래의 시장 가치에 따른 실제 이익(손실)과 예상 이익(손실)
d) 시장 위험 관리에 대한 위반 사항 및 위반 이유 (있을 경우)
đ) 자기 거래 활동에서의 비정상적인 사례, 시장 위험 측정 방법의 주요 가정 변경 사항
e) 시장 위험 관리에 대한 제안 및 건의사항 (보고 수신자에게)
g) 내부 감사, 중앙은행, 독립 감사 기관 등에서 제시한 시장 위험 관리 요구사항 및 건의사항의 수행 결과
절 4
운영 위험 관리
조 41. 운영 위험 관리 전략 및 운영 위험 한도
1. 운영 위험 관리 전략 최소한 다음 내용을 포함해야 한다.
가) 업무 위험 관리를 수행하는 원칙;
b) 외부 업무 위탁, 보험 구매, 기술 적용 원칙
c) 지속적인 운영을 유지해야 하는 경우 최소한 다음과 같은 경우를 포함해야 한다.
(i) 중요한 문서나 데이터베이스 손실;
(ii) 정보기술 시스템 장애;
(iii) 불가항력 사건 (전쟁, 자연재해, 화재 등)
2. 운영 위험 한도 최소한 다음 한도를 포함해야 한다.
b) 비금융 손실 한도 (신용, 명성, 법적 의무 발생 포함)
조 42. 운영 위험 식별, 측정, 모니터링 및 관리
1. 은행은 모든 제품, 사업 활동, 업무 프로세스, 정보기술 시스템 및 기타 관리 시스템에서 운영 위험을 완전히 식별해야 한다.
2. 업무 위험의 식별은 다음 사항에 대해 이루어진다.
a) 은행 직원의 사기 행위, 재산 절취, 내부 정책 및 규정 위반으로 인한 내부 사기 (직무 미이행, 권한 초과, 도난, 내부 정보 이용 등)
b) 은행 외부에서 발생한 사기 행위, 재산 절취 (은행 직원 또는 부서의 도움 없이 발생한 것 포함, 도난, 강도, 가짜 카드, 가짜 증빙서류, 정보기술 시스템 침입 등)
c) 근로 정책, 작업장 안전이 노동 계약, 노동 법률, 작업장 보건 및 안전 규정에 부합하지 않는 경우
d) 고객 관련 규정, 제품 제공 프로세스 및 제품 특성 위반으로 인한 무의식적인 위반 (고객 정보 보안 위반, 불법 자금 세탁 방지 규정 위반, 서비스 제공 규정 위반 등 포함)
đ) 자연재해, 인간 행동, 기타 사건에 의한 재산, 도구, 장비 손상 및 손실
e) 정보기술 시스템 문제로 인한 사업 운영 중단
바) 거래 프로세스, 거래 감독 및 거래 관리의 제한 및 문제점;
h) 은행 내부 규정에 따른 기타 사례
a) 내부 감사 및 독립 감사 결과 활용
b) 내부 및 외부 손실 데이터 수집 및 분석을 통해 은행, 해외 은행 지점의 내부 및 전체 시스템 손실을 결정
c) 운영 위험 관리 자체 평가 (Risk Control Self Assessment - RCSA)를 통해 관리 활동의 효율성을 확인
d) 업무 프로세스 맵핑 (Business Process Mapping - BPM)을 통해 각 업무 프로세스의 운영 위험 수준, 프로세스 간의 연관성 및 일반적인 운영 위험을 결정
đ) 경영 성과 지표 및 중요한 위험 지표를 통해 운영 위험 요인 추적 및 잠재적인 손실, 제약 및 문제점 확인
e) 시나리오 분석을 통해 운영 위험 발생 원인 및 시나리오 및 가능한 사건에서의 위험 관리 요구사항 및 감소 방법 확인
4. 은행은 조 15항에 따른 관리 활동 및 은행 내부 규정에 따른 다른 방법을 통해 운영 위험을 관리해야 한다. 실제 손실이 운영 위험 한도를 초과하는 경우, 은행은 미래의 운영 위험을 감소시키기 위해 추가적인 조치를 취해야 한다.
조 43. 위탁업무에 대한 운영위험 관리
1. 외부 업무 위험 관리는 다음을 통해 이루어진다.
가) 본 조 제2항에서 정한 외부 업무 관리;
별표 2조 제42항에 따라 위탁업무에서 발생하는 운영위험을 식별, 측정, 모니터링 및 관리한다.
2. 외부 업무 관리는 최소한 다음을 포함한다.
위탁업무의 범위를 결정한다.
나) 외부 업무 승인 및 결정 권한을 분류;
위탁계약 체결 전에 위탁업체가 위탁업무의 요구사항과 목표를 충족할 수 있는 능력을 검토하고, 계약 수행 중 위탁업체의 계약 이행능력을 평가한다.
위탁계약의 합의 원칙을 설정하여 보안 및 고객 정보 보호, 데이터베이스 소유권 보호, 계약 해지 조건, 위탁업무의 범위와 수준, 은행, 외국은행 지점 및 위탁업체의 구체적인 책임, 분쟁 해결 조항 등을 법령에 따라 철저하고 완전하게 포함시키며 보호한다.
위탁업무의 지속적 운영계획을 작성하거나 위탁업체에게 이를 작성하도록 요청한다. 별표 46조에 따른다.
조 44. 기술적 응용에 대한 운영위험 관리
1. 은행 및 은행 지점은 전자거래, 온라인 거래, 자동화된 거래, 모바일 거래 및 기타 기술(이하 "기술적 응용"이라 한다)에 대한 운영위험을 관리하기 위해 다음과 같이 진행한다.
가) 이 조 제2항 규정에 따라 기술 적용을 관리한다;
별표 42조에 따라 기술적 응용에서 발생하는 운영위험을 최소한 다음 사항을 포함하여 식별, 측정, 모니터링 및 관리한다.
(i) 내부 및 외부 연결망 시스템, 하드웨어, 소프트웨어, 애플리케이션, 거래 인터페이스, 운영 및 인간 요인과 관련된 운영 리스크 발생 위험을 식별한다;
(ii) 운영위험이 발생했을 때의 손실을 추정하여 운영위험을 측정한다.
(iii) 기술적 응용에서 발생할 수 있는 운영위험으로부터 안정적인 운영을 유지할 수 있는 능력을 모니터링하고 평가한다.
(iv) 필요하다면 기술적 응용에서 발생하는 운영위험을 감소시키기 위한 조치를 취하여 운영위험 한도를 준수한다.
2. 은행 및 외국은행 지점의 기술적 응용 관리는 다음 요구사항을 충족해야 한다.
(i) 시스템 정보통신 및 데이터베이스에 대한 최소한의 관리범위를 규정한다.
(iv) 고객 정보 보안 및 안전한 거래를 보장하는 인증 시스템 및 정보통신 시스템을 포함한다.
(ii) 기술 적용 관리를 수행하는 개인 및 부서의 임무, 책임, 권한;
(iii) 사고 또는 기술 적용 변경 시 효과적인 관리;
b) 은행업계 전자거래에 관한 중앙은행 규정 및 은행 서비스 온라인 제공을 위한 정보통신 시스템의 안전성 및 보안성에 관한 관련 법령을 준수한다.
조 45. 운영위험 손실을 줄이기 위한 보험 구매
1. 은행 및 외국은행 지점은 법령에 따라 운영위험으로부터 발생하는 손실을 줄이기 위해 보험을 구매할 수 있으며, 이는 은행 및 외국은행 지점의 재무 능력과 손실 보상에 적합해야 한다.
2. 은행 및 외국은행 지점은 보험 구매를 운영위험 관리의 대체로 사용하지 않으며, 보험 구매를 통해 발생하는 손실 감소 효과를 평가하고 보험 계약을 이행하는 보험 업체의 능력 및 새로운 위험(있을 경우)을 평가해야 한다.
2. 상업 은행 및 외국 은행 지점은 보험 구매를 운영 위험 관리 대체 수단으로 사용하지 아니하고, 보험 구매가 발생하는 운영 위험으로 인한 손실 감소 효과를 평가하며, 보험 계약 이행과 관련된 보험 판매 기업의 역량을 평가하고 새로운 위험(있을 경우).
조 46. 지속운영 계획
1. 상업은행 및 외국은행 지점은 제41조 절 1호 다목에서 규정한 경우에 지속운영 계획을 가져야 한다.
2. 지속적인 운영 계획은 최소한 다음 요구 사항을 충족해야 한다:
가) 상업은행 및 외국은행 지점의 성격과 규모에 적합함;
나) 인력 대체 시스템, 정보통신시스템, 정보 데이터베이스 시스템을 갖춤;
다) 운용 중단으로 인한 손실을 최소화하는 조치를 포함함;
라) 중단된 경제활동을 요구 기간 내에 정상 상태로 복원할 수 있음;
마) 지속운영 계획의 효율성을 확인하고 필요시 수정하기 위한 연간 최소한의 실험 및 검토가 이루어짐.
조 47. 운용위험 내부보고
1. 6개월마다 또는 긴급하게, 상업은행 및 외국은행 지점은 이 조 제2항에서 규정한 운용위험 내부보고를 작성해야 한다.
2. 최소한 다음 내용을 포함하는 운용위험 내부보고는 다음과 같음:
가) 운용위험 관리정책의 실행 상황 및 운용위험 한도 준수 상황;
나) 보고기간 동안 발생한 운용위험 사례와 그 이유;
라) 상업은행 및 외국은행 지점의 운용위험에 영향을 미치는 사건 및 외부 요인;
마) 운용위험 측정 방법 변경;
바) 위탁운영 및 위탁운영 관련 위험관리 활동의 운영 상황;
사) 적용기술 변경사항(있을 경우) 및 적용기술 관련 위험관리 상황;
아) 운용위험 관리에 대한 제안 및 건의;
자) 내부 감사, 중앙은행, 독립 감사기관 및 기타 관련 기관의 요구사항 및 건의사항에 대한 운용위험 관리 실적;
절 5
유동성 위험 관리
조 48. 유동성 위험 관리 요구사항 및 전략, 유동성 위험 한도
1. 유동성 위험 관리는 최소한 다음 요구사항을 충족해야 한다.
가) 상업은행 및 외국은행 지점이 정상적으로 운영하거나 유동성 부정적 변화가 있을 때 유동성 요구를 충족할 수 있는 충분한 유동성 자산을 유지함(시장에서 유동성 접근에 따른 손실 및 비용을 포함);
나) 이 통지 제49조에서 규정한 유동성 관리를 수행함;
다) 내부 자본평가 및 주요 사업부문의 경영성과 평가에서 유동성 요구 충족 비용 및 유동성 위험을 반영함(자산표와 비자산표 모두 포함);
2. 최소한의 유동성 위험 관리 전략은 다음과 같은 내용을 포함해야 한다.
가) 유동성 관리 원칙;
나) 자금 조달원의 다양화 전략과 자금 조달 기간을 설정하여 부채의 안정성을 확보하고 일일 유동성을 지원한다.
다) 유동성 내구성 검사 수행 원칙.
3. 유동성 위험 한도는 다음을 포함한다.
가) 법령에서 규정한 지급능력 비율, 대출총액/예금총액 비율, 단기자금 사용을 위한 중장기 대출 비율을 준수하기 위한 위험 한도;
나) 상업은행 및 외국은행 지점의 내부 규정에 따른 다른 위험 한도.
조 49. 유동성 관리
1. 상업은행 및 외국은행 지점은 다음에 대한 유동성 관리를 수행한다.
a) 상업은행, 지점, 상업은행의 다른 종속 단위, 외국은행 지점;
b) 베트남 동과 외화(최소한 미국 달러를 포함하여 미국 달러로 환산 가능한 기타 외화).
2. 최소 유동성 관리는 다음 내용을 포함한다.
a) 당일 유동성 관리를 통해 당일 유동성 상태를 모니터링하고, 당일 유동성을 보장하기 위한 자금 원천과 이를 확보할 수 있는 능력을 확인하며, 당일 유동성을 비정상적으로 변화시키는 상황을 예측하고 대응 방안을 제안한다.
b) 시장이 정상적으로 운영되는 경우와 유동성이 어려운 시장 상황에서 요구되는 유동성을 충족시키기 위해 고유동성 자산을 시장 가치와 현금으로 전환할 수 있는 능력을 관리한다.
c) 자금 조달 원천을 통계적으로 추적하여 최소 30일 동안 무기한 예치금의 평균 잔액, 안정적으로 유지될 수 있는 예치금(코어 예치금) 및 상업은행, 외국은행 지점의 내부 규정에 따른 기타 자금 조달 지표를 관리한다.
d) 최소 현금 흐름 관리를 통해 다음 날과 특정 기간(1주, 1개월, 3개월, 6개월, 1년)의 만기 계획을 작성하고, 현금 흐름의 차이를 비교하여 확인하며, 상업은행, 외국은행 지점의 활동에 대한 중앙은행의 한도 및 안전성 보장 비율 준수를 보장하고, 상업은행, 외국은행 지점의 내부 규정에 따른 기타 유동성 비율을 준수한다.
đ) 유동성 원천을 관리하여 정상적인 시장 운영 상황과 유동성이 어려운 시장 상황에서 미래 유동성 요구를 충족시키기 위한 유동성 접근 가능성을 평가한다.
조 50. 유동성 위험의 식별, 측정, 모니터링 및 관리
1. 유동성 위험의 식별은 다음 사항을 보장해야 한다.
a) 각 사업 활동의 유동성 요구, 유동성 원천, 재산/부채 구조 및 내부 및 외부 항목의 현금 흐름, 시장에서 유동성 접근 가능성 분석을 기반으로 수행한다.
b) 신용 위험, 시장 위험, 운영 위험, 명성 위험 및 기타 위험에서 발생하는 유동성 위험을 식별한다.
2. 최소 유동성 위험 측정 및 모니터링은 다음 요구 사항을 충족해야 한다.
a) 유동성 위험을 측정하기 위한 적절한 도구를 사용하여 다음 사항에 대한 최소 유동성 위험을 측정한다.
(i) 자산/부채의 미래 현금 흐름;
(ii) 비정상적인 유동성 요구와 외부 항목의 의무를 이행해야 하는 경우;
(iii) 거래 통화;
(iv) 은행 대리, 예탁 및 결제 활동;
b) 유동성 비율, 대출 잔액/예치금 총액 비율, 단기 자본을 중기 및 장기 대출에 사용하는 비율, 기타 유동성 비율(있을 경우) 준수 여부를 모니터링한다.
3. 유동성 위험 관리는 다음 사항을 보장해야 한다.
a) 유동성 위험 상태가 유동성 위험 한도를 준수하도록 보장한다.
나) 유동성 위험에 대한 조기 경고 지표를 설정하여 일시적이고 장기적인 유동성 부족을 처리할 수 있는 조치를 취하도록 함.
조 51. 유동성 견인력 검사
1. 상업은행 및 외국 은행 지점은 의무 이행, 약속 준수 및 유동성 위험 한도 준수를 평가할 수 있는 가정과 그 영향을 계산하는 방법을 가지고 있어야 한다. 이러한 가정과 그 영향을 계산하는 방법은 유동성에 대한 적합성을 검토하고 자체 평가해야 한다.
2. 제28조 제2항 점 a에서 규정한 부정적인 시나리오는 최소한 예금과 대출 품질에 대한 가정을 포함해야 한다.
3. 제28조 제3항 점 b에서 규정한 예방 계획은 다음 내용을 최소한 포함해야 한다: 자금 원천, 자금 사용, 미래 현금 흐름에 대한 대응 방안을 예상하여 본 조항 제1항에서 규정된 요구 사항을 충족하도록 한다.
조 52. 유동성 위험 내부 보고서
1. 상업은행 및 외국 은행 지점은 최소 분기별 또는 긴급하게 내부 유동성 위험 보고서를 제출해야 한다. 본 조항 제2항에서 규정한다.
2. 내부 유동성 위험 보고서는 최소한 다음 내용을 포함해야 한다:
a) 상업은행 및 외국 은행 지점의 신용 등급 지표와 유동성 시장 상황에 대한 평가;
b) 자산 재무제표 구조; 새로운 자금 모집 제품; 예금자; 예금 기간 및 이자율;
다) 유동성 원천, 현금 흐름 차이, 자금 원천 기간, 유동성 위험 한도 준수 상황
d) 보고 기간 동안의 유동성 견인력 검사 결과(있을 경우);
đ) 유동성 위험 관리를 위한 제안 및 건의사항을 보고 받는 측에 제시;
e) 내부 감사, 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구사항 및 건의사항에 대한 유동성 위험 관리 실적;
목 6
중앙 리스크 관리
조 53. 집중 위험 관리 전략, 집중 위험 한도
1. 집중 위험 관리 전략은 최소한 다음 사항에 적용되어야 한다.
a) 대출 활동
b) 자기 거래 활동
2. 집중 위험 관리 전략은 최소한 다음과 같은 내용을 포함해야 한다.
a) 대출 활동에 대한 경우
(i) 신용 제품, 고객, 산업, 경제 분야별 집중 신용 한도 결정 원칙;
(ii) 고객 관련자 식별 기준(법률 규정에 따른)
(iii) 신용 제품, 산업, 경제 분야 간 다양성 및 상호작용 수준 결정 원칙;
b) 자기 거래 활동에 대한 경우
(i) 거래자, 거래 제품, 통화별 자기거래 거래 집중 한도 결정 원칙;
(ii) 자기거래 거래 집중 한도 적용을 위해 다양성 및 상호작용 수준을 보장하는 자기거래 거래 포트폴리오 결정 기준;
3. 집중 위험 한도는 최소한 다음과 같이 구성되어야 한다.
a) 대출 활동에 대한 경우
(i) 특정 고객 및 관련자에 대한 대출 한도가 총 대출 잔액에 대한 비율
(ii) 신용 제품, 산업, 경제 분야별 집중 신용 한도는 해당 신용 제품, 산업, 경제 분야의 채권 잔액 비율을 기준으로 설정한다;
b) 자기거래 활동에 있어서: 거래자, 거래 제품, 통화별 자기거래 거래 집중 한도는 해당 거래자, 거래 제품, 통화의 잔액 비율을 기준으로 설정한다.
조 54. 집중 위험 식별, 측정, 관리
1. 상업은행 및 외국 은행 지점은 최소한 대출 활동, 자기거래 활동에서 집중 위험을 식별해야 한다.
a) 상업은행 및 외국 은행 지점의 내부 및 외부 계정 항목;
b) 법률이 정한 회계 규정에 따라 아직 처리되지 않은 항목
2. 상업은행 및 외국 은행 지점은 대출 활동, 자기거래 활동에서 집중 위험을 측정하기 위해 각각의 활동이 수익에 미치는 영향을 평가해야 한다.
3. 상업은행 및 외국 은행 지점은 집중 위험을 다음과 같이 관리해야 한다:
a) 대출 잔액 및 자기 거래 잔액을 집중 위험 한도에 따라 모니터링하고, 한도를 초과할 가능성이 있는 잔액 및 거래를 조기에 경고해야 한다.
b) 집중 위험 한도를 초과한 경우 즉시 대응 조치를 취해야 한다.
조 55. 집중 위험 내부 보고
1. 상업은행 및 외국 은행 지점은 6개월마다 또는 급작스럽게 집중 위험에 관한 내부 보고서를 제출하여야 하며, 이는 본 조 제2항에서 규정된 내용을 포함한다.
2. 집중 위험에 관한 내부 보고서는 최소한 다음 사항을 포함해야 한다.
가) 대출 상품, 고객, 산업, 경제 분야별 대출 구조
나) 거래 파트너, 거래 상품, 통화 종류별 자유 거래 목록 구조
c) 집중 위험 한도 이행 현황 및 한도 초과 사유(있을 경우).
다) 집중 위험 관리에 대한 제보 및 건의사항을 보고 받는 측에 제출
라) 내부 감사, 중앙은행, 독립 감사 기관 및 기타 관련 기관의 집중 위험 관리 요구사항 및 제보사항의 수행 결과
절 7
이자 위험 관리
조 56. 은행 계좌 이자 위험 관리 전략 및 이자 위험 한도
1. 은행 계좌 이자 위험 관리 전략은 최소한 다음 사항을 포함해야 한다.
가) 은행 계좌 이자 위험 관리 원칙은 다음 지표를 포함한다.
(i) 이자 재설정 갭 프로필(repricing gap profile): 재설정 시점에 따라 금리가 재설정되는 금융 자산과 금융 부채의 가치 차이
(ii) 금리 변동성 측정 지표는 다음 중 하나 이상을 포함한다.
- 순 이자 수익 변화(Change in Net Interest Income – ΔNII): 금리 변동으로 인해 금융 자산, 금융 부채 및 은행 계좌 이자율을 가지는 외부 계정에서 발생하는 순 이자 수익의 변화량
- 경제적 가치 변동(Change in Economic Value of Equity – ΔEVE): 금리 변동으로 인해 금융 자산의 현금 유입과 금융 부채의 현금 유출의 현재 가치의 변화량
나) 은행 계좌 이자 위험 관리 도구 사용 원칙(이자 위험 관리 도구 승인 권한 포함)
2. 은행 계좌 이자 위험 한도는 최소한 다음 사항을 포함해야 한다.
가) 재설정 시점에 따라 금리가 재설정되는 금융 자산과 금융 부채의 가치 차이 한도
나) 금리 변동으로 인한 순 이자 수익 변화 또는 금리 변동으로 인한 경제적 가치 변동 한도(은행 계좌 이자 위험 관리 전략에 따른)
조 57. 은행 계좌 이자 위험 식별, 측정, 모니터링 및 관리
1. 상업은행 및 외국 은행 지점은 최소한 다음 요구사항을 충족시키기 위해 은행 계좌 이자 위험을 식별, 측정, 모니터링 및 관리해야 한다.
가) 상업은행 및 외국 은행 지점의 내부 규정에 따라 정기적으로(최소 분기별) 또는 급작스럽게 은행 계좌 이자 위험을 식별, 측정, 모니터링 및 관리하는 절차를 마련해야 한다.
나) 은행 계좌 이자 위험을 측정, 모니터링 및 관리하는 부서는 해당 위험을 발생시키는 영업 부서와 독립적이어야 한다.
다) 은행 계좌 이자 위험을 측정, 모니터링, 관리 및 내부 보고를 위한 정보기술 인프라 및 데이터베이스를 갖추어야 한다.
2. 은행 계좌 이자 위험 식별은 해당 위험이 발생하는 원인 및 요인을 확인해야 하며, 이는 은행 계좌 이자 위험 관리 활동을 수행함으로써 발생할 수 있는 새로운 위험을 포함한다.
3. 은행 계좌 이자 위험 측정 및 모니터링은 다음 사항을 보장해야 한다.
가) 금융 자산 및 금융 부채의 재설정 시점을 모니터링해야 한다.
나) 은행 계좌 이자 위험 관리 원칙(본 통지 제56조 제1항 가목 참조) 및 자본 검증 기준(본 통지 제60조 참조)에 따라 적절한 방법으로 은행 계좌 이자 위험을 측정해야 한다.
다) 은행 계좌 이자율을 기록하는 내부 계정, 외부 계정, 베트남 동 또는 외화로 표시되고 상업은행 또는 외국 은행 지점의 총 자산의 5% 이상을 차지하는 모든 항목에 대해 측정해야 한다.
라) 금융 자산 및 금융 부채의 재설정 시점을 모니터링해야 한다. 만료일을 특정하지 못하는 경우, 상업은행 및 외국 은행 지점은 내부 규정에 따라 승인받은 가정을 사용할 수 있으며, 이러한 가정은 상업은행 및 외국 은행 지점의 내부 규정에 따라 승인받아야 한다.
4. 은행 계좌 이자 위험 관리는 다음 사항을 보장해야 한다.
가) 은행 계좌 이자 위험 상태는 은행 계좌 이자 위험 한도를 준수해야 한다.
나) 은행 계좌 이자 위험 한도에 근접하거나 초과할 가능성이 있는 경우 조기에 경고하고, 한도를 초과한 경우 즉시 대응 조치를 취해야 한다.
조 58. 은행 임내 이자율 위험 보고서
1. 은행법 상업은행 및 외국은행 지점은 최소 분기별 또는 긴급하게 이 조 제2항에 따라 은행 임내 이자율 위험 임내 보고서를 작성해야 한다.
2. 은행 임내 이자율 위험 임내 보고서는 다음 사항을 최소한 포함해야 한다.
가) 이자율 차이 상태, 순 이자 수익 변화 지수, 자본 가치 경제적 가치 변화 지수(있을 경우)
나) 은행 임내 이자율 위험 한도 준수 상황
다) 은행 임내 이자율 위험 관리 도구와 그 결과
라) 은행 임내 이자율 위험 관리를 위한 제안 및 건의사항
마) 내부 감사, 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구사항 및 건의사항에 대한 수행 결과
장 V
내부 자본 충족 평가
조 59. 내부 자본 충족 평가 요구사항 및 내용
1. 내부 자본 충족 평가는 다음 사항을 보장해야 한다.
가) 중앙은행의 자본 안전성 비율 규정 준수
나) 정상 운영 시나리오 및 부정적인 발전 시나리오에서 목표 자본 안전성 비율 유지
다) 위험 선호도와 주요 위험 요인의 변화에 따른 적합성
라) 상업은행 및 외국은행 지점의 사업 계획 수립 및 수정을 위한 기초 제공
마) 사업 환경 변화 또는 위험 및 자금 공급 요인이 위험 선호도의 자본 지표를 충족하지 못할 때 최소 연간 기준으로 수행되거나 긴급하게 수행되어야 함
2. 상업은행 및 외국은행 지점은 최소 3년부터 최대 5년까지 다음 단계로 내부 자본 충족 평가를 수행해야 한다.
가) 주요 위험 유형에 대한 위험 측정과 사업 계획에 따른 경제적 자본 결정(부록 3 참조)
나) 부정적인 발전 시나리오에서 경제적 자본 결정을 위한 자본 견고성 검사
다) 목표 자본 및 예상 자기자본 결정(부록 3 참조)
라) 자본 계획 수립
마) 목표 자본을 기반으로 자본 관리 및 필요시 자본 계획 수정을 위한 자본 충족 수준 모니터링
바) 내부 자본 충족 평가 절차 검토
조 60. 자본 견고성 검사
가) 이자율 가정에 대해: 이자율 가정에 따른 총 자산의 위험 활동, 시장 위험(이자율 위험), 은행 임내 이자율 위험의 변화를 기반으로 자본 안전성 비율에 미치는 영향을 계산
나) 환율 가정에 대해: 환율 가정에 따른 총 자산의 위험 활동, 시장 위험(환율 위험)의 변화를 기반으로 자본 안전성 비율에 미치는 영향을 계산
다) 대출 품질 가정에 대해: 대출 품질 가정에 따른 총 자산의 위험 활동, 신용 위험의 변화를 기반으로 자본 안전성 비율에 미치는 영향을 계산
2. 이 조 제1항에 따른 가정 및 그 가정이 자본 안전성 비율에 미치는 영향을 계산하는 방법은 상업은행 및 외국은행 지점의 내부 규정에 따라 검토 및 적합성 평가를 받아야 한다.
조 61. 자본계획 수립
1. 상업은행 및 외국은행 지점은 최소한 다음 내용을 포함하는 자본계획을 수립해야 한다.
a) 자기자본 예상이 목표자본을 충족하지 못할 경우 자본증가 방안은 다음과 같이 포함되어야 한다.
(i) 제1급 자본, 제2급 자본 증가를 위한 자금원이 법령에 따라 실현 가능하고 적합하도록 함;
(ii) 자본증가 방안의 수행 시기와 단계;
b) 자기자본 예상이 목표자본을 충족할 경우 배당정책 및 이익분배 정책은 목표자본 충족을 보장하도록 함;
c) 위험기반 총자산에 대한 목표자본 분배는 주요 위험을 기준으로 하여 위험 한도를 설정하는 근거로 함;
d) 위험기반 총자산 분배 준수를 모니터링하고 필요한 조치를 신속하게 취하기 위한 조기 경보 수준;
2. 상업은행의 자본계획은 이사회의 요청에 따라 이사회 또는 이사진이 승인한다. 외국은행 지점의 자본계획은 어머은행의 규정에 따라 시행된다.
조 62. 내부 자본충족 평가 절차 검토
1. 내부 자본충족 평가 절차는 연간 최소한 1회 이상 또는 긴급하게 독립된 부서가 건설 및 실행 부서와 독립적으로 검토해야 한다.
2. 내부 자본충족 평가 절차 검토는 최소한 다음 내용을 포함해야 한다.
a) 내부 자본충족 평가 규정의 적절성(조직 구조, 개인 및 부서의 역할과 책임 포함);
b) 위험 선호도와 사업 계획, 위험기반 총자산과 위험 한도 간의 일치성;
c) 입력 데이터의 정확성 및 완전성;
d) 자본 내구성 시나리오 검사에서 사용되는 가정의 적절성;
đ) 자본 증가 방안의 실현 가능성;
e) 내부 감사에 대한 내부 자본충족 평가에 대한 권고 및 제안(있을 경우).
조 63. 내부 자본충족 평가 보고
1. 상업은행 및 외국은행 지점은 연간 정기적으로 내부 자본충족 평가 보고서를 작성해야 한다. 이 보고서는 본 조 제2항에 따른 내용을 포함해야 한다.
2. 내부 자본충족 평가 보고서는 최소한 다음 내용을 포함해야 한다.
a) 목표자본, 경제적 자본;
b) 자본 내구성 검사 결과;
c) 자본계획;
d) 자본 분배 결과;
đ) 조 62 통지에 따른 내부 자본충족 평가 절차 검토 결과;
e) 내부 감사, 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구사항 및 권고사항의 이행 결과.
장 6
내부 감사
조 64. 내부 감사 원칙
1. 내부 감사는 다음 원칙에 따라 이루어져야 한다.
(i) 내부 감사원, 내부 감사 부서는 동시에 제1선 보호 부서 및 제2선 보호 부서의 업무를 담당해서는 안 됨;
(ii) 내부 감사는 제1선 보호 부서 및 제2선 보호 부서로부터 어떠한 영향이나 간섭도 받지 않음;
(iii) 내부 감사원은 다음 업무를 수행해서는 안 됨:
- 그 감사원이 작성한 내부 감사 규정 및 내부 감사 계획;
- 그 감사원과 관련된 관리자의 부서 또는 부서;
- 그 감사원이 3년 동안 수행하거나 책임졌던 활동 또는 부서;
(iv) 내부 감사원장 및 내부 감사원의 보수 기준은 제1선 보호 부서 및 제2선 보호 부서의 경영 성과와 분리되어야 함;
b) 객관성 원칙:
(i) 내부 감사 보고서에 기재된 감사 사항은 수집된 데이터 및 정보를 기반으로 신중하게 분석되어야 함;
(ii) 내부 감사원은 내부 감사 과정에서 보고 및 평가를 수행할 때 진실하게 행동해야 함;
(iii) 내부 감사원은 내부 감사 과정에서 객관성을 보장하기 위해 관련 권한을 가진 당국에 보고할 수 있는 권리와 의무가 있음;
c) 전문성 원칙:
(i) 내부 감사 부서는 최소한 한 명의 IT 감사원을 포함해야 함;
(ii) 내부 감사원은 본 통지 제66조에 따른 기준을 충족해야 함.
2. 내부 감사는 내부 감사 과정에서 본 조 제1항에 따른 원칙을 준수하는지를 확인하기 위한 조치를 취해야 한다. 내부 감사원장은 위반 또는 위반의 위험이 발견될 경우 즉시 감사위원회에 보고해야 한다.
조 ||| 제65조. 협력 체제
1. 상업은행은 다음 체제를 갖추어야 한다.
가) 이 조 제2항에 따라 이사회, 주주총회 및 감사위원회, 내부감사부서 간의 협력기제
b) 대표이사(대표자), 제1선 보호 부서 및 제2선 보호 부서, 감사위원회 및 내부 감사 부서와의 협력 체제는 본 조 제3항에 따른 규정에 따라 이루어져야 함.
2. 이사회 및 감사위원회와 내부 감사 부서 사이의 협력 체제는 다음을 보장해야 한다.
a) 이사회 및 이사진은 내부 감사 부서와 고위 경영진의 감독에 대한 내부 감사를 수행할 때 협력해야 함;
b) 이사회 및 이사진은 감사위원회의 권고사항을 이사회 및 이사진에게 적용하고 그 결과를 감사위원회에 통보해야 함.
3. 대표이사(대표자), 제1선 보호 부서 및 제2선 보호 부서와 감사위원회 및 내부 감사 부서 사이의 협력 체제는 다음을 보장해야 한다.
가) 대표이사(대표자)는 다음 사항을 수행한다.
(i) 고위 경영진의 감독에 대한 내부감사를 수행할 때 내부감사부서와 협력한다.
(ii) 위험 관리 부서 및 관련 부서가 내부 감사 부서가 내부 감사 계획을 세우는데 필요한 위험 정보를 제공하도록 지시함.
(iii) 조장(대표이사)은 내부감사 보고서를 수용하고, 내부감사 결과 보고서에 따른 감사위원회의 건의사항을 실시하며 그 결과를 감사위원회에 보고한다(있을 경우);
나) 제1선 보호부서 및 제2선 보호부서는 다음 사항을 수행한다.
(i) 내부감사부서가 내부감사를 수행할 때 요구하는 정보, 자료, 서류를 충분히, 진실하게, 정확하게 제공한다.
(ii) 내부감사 부서에 즉시 존재하는 문제, 위반, 손실 또는 손실 위험을 통보한다;
(iii) 내부감사부서가 내부감사를 수행할 수 있도록 조건을 마련한다.
4. 외국 은행 지점은 지점장(대표이사)과 지점 내부감사 부서 간 협력 체제를 갖추어야 한다.
제66조. 감사위원 및 내부 감사원의 자격 기준
1. 상업 은행의 감사위원은 금융기관 법률에서 정한 자격 요건을 충족해야 한다.
2. 상업 은행은 내부 감사원의 자격 기준을 다음 요구 사항을 충족하도록 해야 한다:
가) 경제, 경영학, 법학, 회계, 감사 중 하나 이상의 학과를 졸업했거나 정보기술 또는 감사원에게 적합한 전공을 졸업했으며 대학 이상 학위를 취득해야 한다.
나) 내부 감사원은 최소 2년, 내부 감사원 책임자는 최소 3년의 은행, 금융, 회계, 감사 분야의 직접 근무 경력을 가져야 하며, 정보기술 분야는 최소 2년의 근무 경력을 가져야 한다.
3. 외국 은행 지점의 내부 감사원 자격 기준은 모 은행의 규정에 따라 적용된다.
제67조. 감사위원 및 내부 감사원의 직업 윤리 기준
1. 상업 은행의 감사위원 및 내부 감사원(내부 감사 책임자와 다른 내부 감사 부서 직책 포함)의 직업 윤리 기준은 최소 다음과 같은 규칙을 포함해야 한다:
가) 정직: 부여된 업무를 솔직하고 진실하게 수행한다;
나) 공정성: 부여된 업무를 공정하게 수행하며 개인이나 타인의 이익을 위해 편파적인 평가를 하지 않는다;
다) 비밀 유지: 법률과 상업 은행, 외국 은행 지점의 내부 규정에 따른 비밀 유지 규정을 준수한다;
라) 책임: 부여된 업무를 일정 기간 내에 질적으로 수행한다;
마) 주의: 다음 요소를 고려하여 부여된 업무를 신중하게 수행한다:
(i) 내부 감사 내용의 복잡성과 중요성;
(ii) 내부 감사 과정에서 심각한 오류 발생 가능성.
2. 외국 은행 지점의 내부 감사원의 직업 윤리 기준은 모 은행의 규정에 따라 적용된다.
제68조. 내부 감사 부서의 조직 구조, 임무, 권한, 책임
1. 상업 은행의 내부 감사 부서의 조직 구조, 임무, 권한은 감사위원회가 금융기관 법률과 이 시행규칙에 따라 결정한다.
2. 상업 은행의 내부 감사 부서의 최소한의 임무는 다음과 같이 구성되어야 한다:
가) 본점, 지점 및 기타 종속 단체에 대한 내부 감사를 수행한다;
나) 다음 사항을 작성하고 검토하여 감사위원회에 제출하고 개정 및 보완한다:
(i) 제67조 제1항 이 시행규칙에서 정한 감사위원 및 내부 감사원의 직업 윤리 기준;
(ii) 감사위원회의 내부 규정
(iii) 내부 감사 계획
다) 감사위원회의 건의사항이 이사회, 이사진, 지점장(대표이사), 개인 및 부서에 대한 이행 여부를 모니터링하고 평가한다;
라) 금융감독원, 독립 감사 기관 및 기타 관련 기관의 내부 감사에 대한 건의사항을 수행한다;
마) 내부 감사에 관한 보고서를 작성한다(제7조 제2항 제d호 및 제72조 이 시행규칙에 따른 규정에 따라).
3. 상업 은행의 내부 감사 부서의 최소한의 권한은 다음과 같이 구성되어야 한다:
가) 필요한 인력, 재정, 재산 및 기타 도구를 제공받는다.
나) 내부 감사 업무를 위한 필요한 정보, 문서, 서류를 제공받는다(이사회, 이사진, 지점장(대표이사)의 회의록 포함);
다) 내부 감사 관련 내용에 대해 개인을 인터뷰하고, 상업 은행 내부 규정에 따라 불협조 행위에 대한 처리를 권고한다;
라) 상업 은행의 정관 및 내부 규정에 따라 내부 회의에 참석할 수 있다.
4. 상업 은행의 내부 감사 부서 및 내부 감사원의 최소한의 책임은 다음과 같이 구성되어야 한다:
가) 법률과 상업 은행의 내부 규정에 따른 문서 및 정보를 비밀로 유지한다;
나) 부여된 업무의 이행에 대한 감사위원회에 대한 책임을 져야 한다;
다) 내부 감사원은 부여된 감사 업무에 대한 법적 책임과 내부 감사 책임자에 대한 책임을 져야 한다.
5. 외국 은행 지점의 내부 감사 부서 및 내부 감사원의 조직 구조, 임무, 권한, 책임은 모 은행의 규정에 따라 적용된다.
조 69. 내부 감사 규정
은행감사위원회의 내부 감사 규정은 최소한 다음 사항을 포함하여 내부 감사를 위한 규정을 포함해야 한다.
1. 제68조 본 고시에서 정한 내부 감사 부서의 조직 구조, 임무, 권한; 제66조 본 고시에서 정한 내부 감사원의 기준; 제67조 본 고시에서 정한 감사위원 및 내부 감사원의 직업 윤리 기준.
2. 제70조 제2항 본 고시에서 정한 활동, 절차, 부서에 대한 위험 수준, 중요성 수준 및 내부 감사 주기 설정 기준; 제71조 본 고시에서 정한 내부 감사 내용.
3. 내부감사 계획의 작성 및 실행 절차.
4. 금융감독원, 독립 감사 기관 및 기타 관련 기관의 내부 감사 규정 검토 및 평가, 내부 감사에 대한 건의 처리에 관한 사항.
5. 외부 전문가 또는 기관을 고용하여 내부 감사를 수행하는 규정.
6. 제72조 본 고시에서 정한 내부 보고 체계에 따른 내부 감사 보고.
조 70. 내부 감사 계획
1. 은행은 은행감사위원회의 내부 규정에 따라 연간 정기적으로 또는 비상 상황에 따라 내부 감사를 실시한다.
2. 은행의 연간 내부 감사 계획은 감사위원장의 제안을 받아 이사회, 이사회의 의견을 참조한 후 은행감사위원회가 발행되며, 계획 수립은 다음 사항을 준수해야 한다.
a) 위험 지향 원칙: 은행감사위원회의 내부 규정에 따라 활동, 절차, 부서는 높음, 중간, 낮음으로 위험 수준이 평가된다. 높은 위험 수준을 가진 활동, 절차, 부서는 자원을 집중하고 우선적으로 감사하며, 연간 최소 한 번 이상 감사를 받는다.
b) 포괄성 보장: 모든 활동, 절차, 부서는 내부 감사를 받는다. 은행감사위원회의 내부 규정에 따라 중요한 활동, 절차, 부서는 연간 최소 한 번 이상 감사를 받는다.
다) 내부감사의 즉시 실시를 위한 자원 및 시간 예비 계획.
d) 연간 정기 감사 계획은 규모, 위험 상태 또는 내부 감사 자원의 중요한 변경이 있을 경우 은행감사위원회의 내부 규정에 따라 조정되어야 한다.
3. 은행의 연간 내부 감사 계획은 해당 연도 12월 15일 이전에 발행되어야 하며, 감사 범위, 감사 대상, 감사 목표, 감사 시간, 감사 자원(외부 전문가 또는 기관을 고용하는 것 포함) 등 은행이 정한 다른 사항을 포함해야 한다.
4. 해외 지점의 내부 감사 계획은 모국 은행이 결정한다.
5. 발행(개정, 보완)된 날로부터 10일 이내에 은행과 해외 지점은 내부 감사 계획을 금융감독원(은행 감독 기관)에 제출해야 한다.
조 71. 내부 감사 내용
1. 은행은 제41조 제2항 신용기관 법률에 따라 다음 사항을 기반으로 내부 감사를 실시한다.
a) 이사회, 이사회의 감독 관리, 내부 통제, 위험 관리 및 내부 자본 충분성 평가에 대한 준수를 독립적으로 검토 및 평가하며, 존재, 제한 및 원인을 확인한다.
b) 이사회, 이사회의 감독 관리, 내부 통제, 위험 관리 및 내부 자본 충분성 평가에 대한 적합성 및 법규 준수를 독립적으로 검토 및 평가하며, 존재, 제한 및 원인을 확인한다.
c) 존재, 제한을 처리하기 위해 관련 부서 및 권한 있는 당국에 제안 및 건의한다.
d) 내부 감사 부서의 내부 규정에 따른 기타 사항.
2. 해외 지점의 내부 감사 내용은 모국 은행의 규정에 따라 이루어진다.
Điều 72. Báo cáo nội bộ về kiểm toán nội bộ
1. Ngân hàng thương mại phải lập báo cáo kết quả kiểm toán nội bộ theo quy định tại khoản 2 Điều này và báo cáo kết quả tự đánh giá kiểm toán nội bộ theo quy định tại khoản 3 Điều này như sau:
a) Sau khi kết thúc kiểm toán nội bộ, bộ phận kiểm toán nội bộ trình Ban kiểm soát phê duyệt báo cáo kết quả kiểm toán nội bộ để gửi Hội đồng quản trị, Hội đồng thành viên, Tổng giám đốc (Giám đốc) theo quy định nội bộ của Ban kiểm soát của ngân hàng thương mại;
b) Trong thời hạn 30 ngày kể từ ngày kết thúc năm tài chính, bộ phận kiểm toán nội bộ trình Ban kiểm soát báo cáo kết quả tự đánh giá kiểm toán nội bộ theo quy định nội bộ của Ban kiểm soát.
2. Nội dung báo cáo kết quả kiểm toán nội bộ (kiểm toán nội bộ định kỳ hằng năm và kiểm toán nội bộ đột xuất) bao gồm các nội dung sau đây:
a) Tình hình thực hiện nội dung, phạm vi kiểm toán trong năm tài chính;
b) Việc tuân thủ cơ chế, chính sách, quy định nội bộ về giám sát của quản lý cấp cao, kiểm soát nội bộ, quản lý rủi ro và đánh giá nội bộ về mức đủ vốn của Hội đồng quản trị, Hội đồng thành viên, Tổng giám đốc (Giám đốc), cá nhân, bộ phận;
c) Sự phù hợp, tuân thủ quy định của pháp luật và quy định tại Thông tư này của cơ chế, chính sách, quy định nội bộ về giám sát của quản lý cấp cao, kiểm soát nội bộ, quản lý rủi ro và đánh giá nội bộ về mức đủ vốn;
d) Các tồn tại, hạn chế được phát hiện khi thực hiện kiểm toán nội bộ và các kiến nghị đối với cấp có thẩm quyền và các bộ phận liên quan;
đ) Các nội dung khác.
3. Nội dung báo cáo kết quả tự đánh giá kiểm toán nội bộ bao gồm các nội dung sau đây:
a) Đánh giá kết quả thực hiện nhiệm vụ kiểm toán nội bộ trong năm báo cáo; rà soát, đánh giá lại (bao gồm đề nghị sửa đổi, bổ sung) quy định nội bộ của Ban kiểm soát; đề xuất và kiến nghị (nếu có);
b) Tình hình thực hiện các kiến nghị của Hội đồng quản trị, Hội đồng thành viên, Tổng giám đốc (Giám đốc), cá nhân, bộ phận đối với kiểm toán nội bộ trong năm báo cáo;
c) Tình hình thực hiện các kiến nghị của Ngân hàng Nhà nước, tổ chức kiểm toán độc lập và các cơ quan chức năng khác đối với kiểm toán nội bộ trong năm báo cáo;
d) Các nội dung khác.
4. Nội dung báo cáo nội bộ về kiểm toán nội bộ của chi nhánh ngân hàng nước ngoài thực hiện theo quy định của ngân hàng mẹ.
Chương VII
ĐIỀU KHOẢN THI HÀNH
Điều 73. Hiệu lực thi hành
1. Thông tư này có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2019, trừ nội dung quy định tại khoản 2 Điều này.
2. Ngân hàng thương mại, chi nhánh ngân hàng nước ngoài thực hiện các quy định về đánh giá nội bộ về mức đủ vốn tại Chương V Thông tư này kể từ ngày 01 tháng 01 năm 2021.
a) Sửa đổi Điều 1 như sau:
b) Sửa đổi cụm từ “tổ chức tín dụng, chi nhánh ngân hàng nước ngoài” thành “tổ chức tín dụng” tại Thông tư số 44/2011/TT-NHNN ngày 29 tháng 12 năm 2011 của Thống đốc Ngân hàng Nhà nước quy định về hệ thống kiểm soát nội bộ và kiểm toán nội bộ của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài.
“Thông tư này quy định về hệ thống kiểm soát nội bộ và kiểm toán nội bộ của tổ chức tín dụng (trừ ngân hàng thương mại, chi nhánh ngân hàng nước ngoài)”.
Điều 74. Tổ chức thực hiện
Chánh Văn phòng, Chánh Thanh tra, giám sát ngân hàng, Thủ trưởng các đơn vị thuộc Ngân hàng Nhà nước; Giám đốc Ngân hàng Nhà nước chi nhánh tỉnh, thành phố trực thuộc Trung ương; Chủ tịch Hội đồng quản trị, Chủ tịch Hội đồng thành viên và Tổng giám đốc (Giám đốc) ngân hàng thương mại, chi nhánh ngân hàng nước ngoài chịu trách nhiệm tổ chức thực hiện Thông tư này./.
|
Nơi nhận: |
KT. THỐNG ĐỐC |
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。
译本
本文件提供以下语言版本: