본 통지에는 비은행 금융기관의 내부통제 시스템 및 내부감사 시스템에 대한 규정이 포함되며, 2024년 10월 1일부터 효력이 발생한다. 이는 이사회, 이사회의 책임, 총경리가 내부통제 시스템을 구축하고 실행하는 책임에 관한 조항, 내부감사 조직과 활동에 관한 규정, 그리고 이러한 시스템의 효과성을 보장하기 위한 필요한 조건들을 포함한다.
适用范围
비은행 금융기관
要点
- 내부통제 시스템은 관리정책, 위험관리 및 내부통제 규정을 포함한다;
- 이사회와 이사회의 내부통제 시스템 구축에 대한 책임;
- 내부감사 조직과 활동에 대한 규정;
- 내부통제 및 내부감사를 수행하기 위해 필요한 자원 요구사항;
- 시행규정 및 조직의 실행 책임 조항;
🌐 本文件的社会影响
- 비은행 금융기관의 위험 관리 효율성 향상;
- 투명성과 법규 준수 강화;
- 법규 위반 및 경영상 오류의 위험 감소;
❓ 常见问题
본 통지는 언제부터 효력이 발생하나요?;
본 통지는 2024년 10월 1일부터 효력이 발생합니다.
비은행 금융기관은 본 통지를 준수하기 위해 무엇을 해야 하나요?;
비은행 금융기관은 위험 수준, 필요한 자원, 내부감사 계획 등을 포함하여 내부통제 시스템을 구축하고 실행해야 합니다.
본 통지는 어떤 통지를 대체하나요?;
본 통지는 2011년 12월 29일 은행중앙은행 총재가 발행한 비은행 금융기관 및 외국은행 지점의 내부통제 시스템 및 내부감사 시스템에 관한 시행령 제 44/2011/TT-NHNN을 수정하고 보완한다.
全文
|
국무총리 |
사회주의 공화국 베트남 |
|
번호: 14/2023/TT-NHNN |
하노이, 2023년 11월 20일 |
시행규칙
금융기관이 아닌 신용기관의 내부통제 시스템에 관한 규정
2010년 6월 16일 제정된 금융기관법과 2017년 11월 20일 제정된 금융기관법 일부 개정법을 근거로 함;
금융기관에 관한 법률(2010년 6월 16일 제정); 금융기관에 관한 법률 일부 개정 법률(2017년 11월 20일 제정)
정부는 2022년 12월 12일 발행된 102/2022/NĐ-CP 시행령에 따라 은행중앙은행의 기능, 임무, 권한 및 조직 구조를 규정함
금융감독검사처장의 제안에 따라
베트남 중앙은행 총재는 금융기관이 아닌 신용기관의 내부통제 시스템에 관한 시행규칙을 제정함.
장 1
총칙
조 1. 적용범위
본 시행규칙은 금융기관이 아닌 신용기관의 내부통제 시스템에 대해 규정함.
조 2. 적용대상
1. 금융기관이 아닌 신용기관은 금융회사와 금융렌탈회사를 포함함.
2. 금융기관이 아닌 신용기관의 내부통제 시스템과 관련된 조직 및 개인.
조 3. 용어 해석
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
1. 내부통제 시스템 금융기관이 아닌 신용기관의 기구, 정책, 절차, 내부규정, 조직구조가 법률 각 신용기관에 관한 법률, 본 시행규칙 및 관련 법령에 따라 작성되고 실행되어 위험을 통제하고 예방하며 발견하고 즉시 처리하기 위한 시스템으로, 고위 관리감독, 내부통제, 위험관리 및 내부감사의 감독을 수행함.
2. 고위 관리감독 이사회, 이사회의 감독, 대표이사(대표자)의 내부통제, 위험관리, 내부감사에 대한 감독은 금융기관이 아닌 신용기관의 감사위원회에 의해 수행됨.
3. 내부통제개인 및 부서가 내부규정, 직업윤리 기준, 내부통제 문화를 준수하는 것을 검토하고 감독하는 것으로, 이해관계 충돌을 통제하고 위험을 통제함.
4. 위험관리금융기관이 아닌 신용기관의 활동에서 위험을 식별하고 추적하며 통제하는 것.
5. 내부통제 문화 금융기관이 아닌 신용기관의 기업문화 가치로 이사회, 이사회의 감독, 감사위원회, 대표이사(대표자) 및 개인, 부서가 활동 통제와 위험 관리를 중요하게 인식하는 일치된 가치를 나타내며, 직업윤리 기준, 내부규정, 포상 및 징계 제도를 통해 개인, 부서가 자신의 활동 및 금융기관이 아닌 신용기관의 활동에서 위험을 인식하고 통제하도록 장려하고 보장함.
6. 위험 금융기관이 아닌 신용기관의 수익, 자기자본 감소 또는 목표 달성 능력 제한을 초래할 수 있는 손실(금융손실, 비금융손실) 발생 가능성.
7. 위험상태 금융기관이 아닌 신용기관의 위험 자산, 위험 부채, 외부표 계정의 가치 부분.
8. 신용위험은 다음과 같이 구성된다:
a) 신용위험은 고객이 계약 또는 금융기관이 아닌 신용기관과의 합의에 따른 부채 상환 의무를 일부 또는 전부 이행하지 않거나 이행할 수 없는 경우 발생하는 위험으로, 위험 부채, 예금, 기업채권 발행 등 금융기관이 아닌 신용기관과의 거래를 포함함.
b) 파트너 신용위험은 파트너가 자유거래, 리포, 리버스 리포, 위험 방어를 위한 파생 제품 거래, 고객 또는 파트너의 요구를 충족시키기 위한 환매 거래, 금융자산 거래에서 일부 또는 전부의 지급 의무를 이행하지 않거나 이행할 수 없는 경우 발생하는 위험으로, 금융기관이 아닌 신용기관과의 거래를 포함함.
9. 운용위험 내부규정이 불충분하거나 오류로 인해, 인간 요인, 시스템 오류 또는 외부 요인으로 인해 금융기관이 아닌 신용기관에게 금융 손실이나 비금융적 부정적 영향을 미치는 위험으로, 법적 위험을 포함하며, 다음을 포함하지 않음.
a) 명예 위험은 고객, 파트너, 주주, 투자자 또는 일반 대중이 금융기관이 아닌 신용기관의 신뢰성을 부정적으로 반응하는 경우 발생하는 위험.
b) 전략적 위험은 금융기관이 아닌 신용기관이 경영환경 변화에 대한 적절한 전략 또는 정책을 가지고 있지 않아 경영목표를 달성하는 능력을 저하시키는 위험.
10. 이해관계 충돌 개인 또는 부서가 권한 내에서 결정을 내려 금융기관이 아닌 신용기관의 이익과 부합하지 않거나 반하는 이익을 창출하는 상황.
11. 위험 결정 금융기관이 아닌 신용기관의 권한 있는 당국이 위험을 발생시키거나 금융기관이 아닌 신용기관의 위험 상태를 변경하는 결정.
12. 신용 위험 결정 신용활동에서 위험을 포함하는 결정으로 최소한 신용 제공 결정, 신용 한도 결정, 한도 초과 신용 제공 결정, 상환 기간 재조정 결정, 채무 그룹 변경 결정을 포함함.
13. 문제 있는 신용 제공 금융기관이 아닌 신용기관이 베트남 중앙은행의 규정에 따라 신용 분류, 손실 예상 금액, 위험 대비 예상 금액 설정 방법 및 예상 금액 사용에 대한 규정을 준수하여 최소한 베트남 중앙은행이 정한 신용 분류 그룹 2 이상으로 분류된 신용 제공을 보장함.
14. 외부 위탁 금융기관이 아닌 신용기관이 다른 조직, 기업, 금융기관, 외국 은행 지점을 임차하여 특정 활동(데이터 처리 또는 업무 프로세스 단계)을 수행하도록 하는 서면 계약.
15. 내부 감사원 금융기관이 아닌 신용기관의 내부감사 부서에 속한 내부감사를 수행하는 사람.
조 4. 내부 통제 시스템에 대한 요구사항
1. 비은행 금융기관의 내부통제 시스템은 다음 사항을 충족해야 한다.
a) 금융기관에 관한 법률에서 정한 내부통제 시스템 요구사항
b) 비은행 금융기관의 사업 규모, 조건 및 복잡성에 적합함
c) 내부통제 시스템의 효율성을 보장하기 위해 재정적, 인적, 정보기술 자원이 충분히 확보되어야 함
d) 비은행 금융기관의 내부통제 문화와 직업 윤리 기준을 구축하고 유지해야 함
2. 비은행 금융기관은 금융기관에 관한 법률에 따라 내부 규정을 제정하고 그 중 다음 사항을 보장해야 한다.
가. 이 고시와 관련 법규에 따른다.
b) 이사회 또는 이사진은 비은행 금융기관의 조직, 관리 및 운영에 대한 규정을 제정하며, 주주총회 또는 소유자의 권한을 벗어난 문제는 제외한다. 감사위원회는 감사위원회의 내부 규정을 제정하며, 총경리는 내부 절차 및 업무 처리 방식(이하 "내부 절차"라 함)을 제정한다.
c) 이 통지에서 정한 바와 같이 정기적으로 평가받아 법령 준수 및 필요시 수정 보완하도록 되어 있음
3. 내부통제 시스템은 독립적인 3개의 보호선을 포함해야 한다.
a) 첫 번째 보호선은 다음과 같은 부서들이 위험 식별, 관리 및 감소를 담당한다: 영업부서(제품 개발 부서 포함), 기타 수익 창출 부서, 위험 결정을 수행하는 부서, 위험 한도 배분, 관리 및 감소를 담당하는 부서(영업부서 또는 독립 부서) 각 거래 및 사업 활동별로, 인사부서, 회계부서
b) 두 번째 보호선은 위험 관리 관련 내용을 작성하고, 위험 관리 내부 규정을 제정하며, 위험 추적 및 법령 준수를 담당하는 부서가 수행한다: 본 통지 제16조에 따른 준수부서, 본 통지 제18조에 따른 위험관리부서
다. 세 번째 방어선은 내부 감사 기능을 수행하는 내부 감사 부서가 이 고시와 금융기관 법률에 따라 수행한다.
4. 이사회, 이사진, 감사위원회, 위험관리위원회, 인사위원회의 내부통제 시스템에 대한 논의 및 결론은 회의록에 기재되며, 각 참석자의 동의 여부를 명시해야 한다.
5. 내부통제 시스템에 대한 독립적인 평가는 금융기관에 대한 중앙은행의 독립 감사 규정에 따라 이루어져야 한다.
조 5. 내부통제 시스템 관련 문서의 보관
1. 비은행 금융기관은 내부통제 시스템 관련 문서의 관리 및 보관에 대한 내부 규정을 제정해야 한다.
2. 비은행 금융기관의 내부통제 시스템 관련 문서의 관리 및 보관은 다음 사항을 보장해야 한다.
가) 법률 규정 준수;
나) 내부 감사, 독립 감사 조직, 감사, 검사, 감독을 위한 요구사항에 따라 충분히 보관하여 제공 가능
조 6. 내부통제 시스템에 대한 중앙은행 보고
1. 비은행 금융기관은 본 통지에 부속된 부록에 따라 내부통제 시스템에 대한 보고서를 작성해야 하며, 다음을 포함해야 한다.
a) 연간 내부통제 및 위험 관리 보고서(부록 1)
b) 연간 내부감사 보고서(부록 2)
c) 특별 내부감사 보고서
2. 내부통제 시스템에 대한 보고서는 비은행 금융기관 전체(본사 부서, 지점 및 기타 종속 기관 포함)에서 발생한 모든 문제, 제한사항 및 위험을 반영해야 한다.
3. 보고서 제출 기한:
a) 본 조 제1항 a호에 따른 보고서: 회계연도 종료일로부터 45일 이내
b) 본 조 제1항 b호에 따른 보고서: 회계연도 종료일로부터 60일 이내
c) 본 조 제1항 c호에 따른 보고서: 특별 내부감사 종료일로부터 15일 이내(감사위원회 승인 포함)
4. 보고서의 데이터 마감일은 회계연도 종료일이다.
5. 보고서는 직접 또는 우편 서비스를 통해 중앙은행(은행 감독국)에 제출된다.
조 7. 내부 보고서에 대한 내부 통제 시스템
1. 내부 감리 시스템에 관한 내부 보고서는 다음과 같이 구성된다.
a) 내부 통제에 대한 내부 보고서;
나) 신용 위험에 관한 보고서
다) 운영 위험에 관한 보고서
d) 내부 감사 결과에 대한 내부 보고서.
2. 내부 통제에 대한 내부 보고서는 이 통지 제14조에서 규정된 내용과 금융기관의 내부 규정에 따른 활동 통제 평가를 포함하며, 다른 내용은 내부 규정에 따라 포함될 수 있다.
3. 신용 위험에 관한 내부 보고서는 최소한 다음과 같은 내용을 포함해야 한다.
a) 대출 및 고객별, 상품별 대출 목록의 신용 품질;
나) 문제 있는 신용 대출 및 그 해결 방법
c) 이 통지 제20조 제2항 a호에서 정한 신용 위험 한도를 초과하는 실제 신용 부채를 가진 고객;
d) 위험 예상금 충당 및 사용 현황, 신용 위험 처리를 위한 예상금 사용 현황;
đ) 신용 위험 한도 및 위험 한도 초과 가능성을 조기에 경고;
e) 위험 관리 관련 위반 사항 및 위반 이유;
g) 위험 관리 개선을 위한 제안 및 건의사항;
h) 내부 감사, 중앙은행, 독립 감사 기관 등 기타 관련 기관의 요구사항 및 건의사항 처리 결과;
4. 운영 위험에 관한 내부 보고서는 최소한 다음과 같은 내용을 포함해야 한다.
가) 보고 기간 동안 발생한 운영 위험 사례와 그 이유
b) 운영 위험으로 인한 손실 데이터, 손실 처리 방법 및 지속적인 운영 유지 방안 (있을 경우);
c) 금융기관의 운영 위험에 영향을 미치는 외부 사건 및 그 영향;
d) 외부 위탁 운영 현황 및 위험 관리 현황;
đ) 기술 적용 변경사항 (있을 경우) 및 기술 적용에 따른 운영 위험 관리 현황;
e) 운영 위험 관리 개선을 위한 제안 및 건의사항;
g) 내부 감사, 중앙은행, 독립 감사 기관 등 기타 관련 기관의 요구사항 및 건의사항 처리 결과;
5. 내부 감사 결과에 대한 내부 보고서 (연간 정기 내부 감사 및 비정기 내부 감사)는 다음과 같은 내용을 포함한다:
a) 재무 연도 내부 감사 범위 및 내용 이행 현황.
b) 최고 경영자의 감독, 내부 통제, 위험 관리와 관련된 내부 규정 준수 여부;
c) 법령 및 이 통지에 따른 최고 경영자의 감독, 내부 통제, 위험 관리와 관련된 내부 규정의 적합성 및 준수 여부;
d) 내부 감사 과정에서 발견된 문제점 및 제한사항, 그리고 권한 있는 당사자와 관련 부서에 대한 건의사항;
đ) 금융기관의 감사위원회 내부 규정에 따른 기타 내용;
6. 보고 기한:
a) 내부 통제에 대한 내부 보고서: 금융기관 내부 규정에 따른 연간 정기 또는 비정기 보고;
b) 신용 위험에 대한 내부 보고서: 금융기관 내부 규정에 따른 연간 최소 분기별 또는 비정기 보고;
c) 운영 위험에 대한 내부 보고서: 금융기관 내부 규정에 따른 연간 최소 반기별 또는 비정기 보고;
d) 내부 감사 결과에 대한 내부 보고서: 내부 감사 종료 후 감사 부서가 감사 결과 보고서를 감사위원회 승인을 받아 이사회, 이사회의 각 부서, 총괄 경영자(대표이사)에게 제출하도록 규정된 금융기관 내부 규정에 따라;
7. 보고서 수신자:
이사회, 이사회의 각 부서, 감사위원회, 총괄 경영자(대표이사) 및 금융기관 내부 규정에 따른 관련 개인 및 부서;
장 II
최고 경영자의 감독
조 8. 고위 관리 감독에 대한 요구사항
1. 금융기관이 아닌 금융 조직에 대한 금융기관 법률에서 정한 이사회, 이사회의 구성, 임무, 권한, 감사위원회, 총 경영책임자(대표이사)의 구조와 통일령의 규정에 따라 적합하게 구성되어야 한다.
2. 내부 통제, 위험 관리 및 내부 감사를 효과적으로 수행하여 요구 사항을 충족해야 한다.
3. 금융기관이 아닌 금융 조직의 위험 상태와 위험 관리 정책의 실행 상황을 명확히 이해해야 한다.
4. 손실을 방지하고 즉시 처리하기 위한 조치를 취하여 금융기관이 아닌 금융 조직의 활동 효율성과 안전성을 향상시켜야 한다.
조 9. 금융기관이 아닌 금융 조직의 고위 관리 감독 구조
1. 금융기관이 아닌 금융 조직의 이사회, 이사회의 감독 구조는 다음 사항을 보장해야 한다.
가) 금융기관이 아닌 금융 조직의 설립, 조직 및 운영에 관한 중앙은행의 규정에 따라 위험관리위원회와 인사위원회가 구성되어야 한다.
나) 이사회, 이사회의 감독을 돕기 위해 필요한 다른 위원회가 구성될 수 있다.
2. 감사위원회의 감독 구조는 금융기관 법률과 감사위원회의 내부 규정에 따라 이루어져야 한다.
조 10. 고위 관리 감독에 대한 내부 통제
1. 금융기관이 아닌 금융 조직의 이사회, 이사회의 감독은 다음과 같은 총 경영책임자(대표이사)의 활동을 감독한다.
가) 관리 정보 시스템 및 정보 교환 메커니즘의 운영, 운용 및 유지 활동을 조직한다.
나) 금융기관이 아닌 금융 조직 내에서 통일령 제3조 제5항과 제14조 제4항에서 정한 내부 통제 문화와 직업 윤리 기준을 유지한다.
다) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 통제의 문제점과 한계를 처리하고 개선한다.
라) 법령 위반, 내부 규정 위반 및 직업 윤리 기준 위반 행위를 처리한다.
마) 이사회, 이사회의 결정으로 정한 다른 내용.
2. 금융기관이 아닌 금융 조직의 총 경영책임자(대표이사)의 감독은 다음과 같은 개인 및 부서의 활동을 감독한다.
가) 내부 통제 규정 준수, 내부 통제 문화 유지, 직업 윤리 기준 준수 평가(감사위원회 회원 및 내부 감사원의 직업 윤리 기준 제외).
나) 관리 정보 시스템의 운영, 평가(정확성, 완전성, 시의성 및 적합성), 업그레이드 및 개선을 통해 통일령 제17조에서 정한 요구 사항을 충족시키도록 한다.
다) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 통제의 문제점과 한계를 처리하고 개선하기 위한 이사회, 이사회의 지시를 수행한다.
라) 금융기관이 아닌 금융 조직이 정한 다른 내용.
조 11. 고위 관리 감독에 대한 위험 관리
1. 금융기관이 아닌 금융 조직의 이사회, 이사회의 감독은 위험관리위원회의 제안과 조언을 바탕으로 총 경영책임자(대표이사)의 활동을 감독한다.
가) 위험 관리를 구축하고 실행한다.
나) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 위험 관리의 문제점과 한계를 처리하고 개선한다.
다) 이사회, 이사회의 결정으로 정한 다른 내용.
2. 금융기관이 아닌 금융 조직의 총 경영책임자(대표이사)의 감독은 위험관리부서의 제안과 조언을 바탕으로 개인 및 부서의 활동을 감독한다.
가) 위험 관리 구축 및 실행 프로세스를 작성한다.
나) 위험 관리 관련 내용을 평가하여 이사회, 이사회의 조정을 제안한다.
다) 위험 한도 설정 및 실행, 각 사업 및 업무별 위험 한도 분배 제안, 위험 한도 미달 시 대응 조치 실행.
라) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 이사회, 이사회의 지시를 수행하여 위험 관리의 문제점과 한계를 처리하고 개선한다.
마) 위험 관리에 대한 자체 검토 및 평가를 수행하고 이사회, 이사회의 조정을 제안한다.
라) 금융기관이 아닌 금융 조직이 정한 다른 내용.
조 12. 고위 관리의 내부 감사 감독
비은행 금융기관의 감사위원회는 내부 감사를 다음과 같이 감독한다.
1. 감사위원회 구성원 및 내부 감사원의 직업 윤리 기준 준수 사항에 대한 감독과 평가
2. 내부 감사 부서에 대한 다음 사항의 감독:
가) 내부 감사 실시
나) 내부 감사의 효율성 및 임무 수행 결과에 대한 검토 및 평가
다) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 감사의 문제점 및 한계를 처리하고 개선
3. 감사위원회가 정하는 다른 사항
장 III
내부통제
조 13. 내부 통제의 요구사항
1. 내부 통제는 비은행 금융기관의 모든 활동, 업무 절차, 부서(본사, 지점 및 기타 종속 기관 포함)에서 수행되어 다음 요구사항을 보장해야 한다.
가) 비은행 금융기관의 활동이 법률 및 내부 규정을 준수함
나) 이익 충돌을 방지하고 법률 및 내부 규정 위반 행위를 신속하게 발견하고 처리함
다) 개인 및 부서의 내부 통제에 대한 역할과 책임 인식을 높여 비은행 금융기관의 내부 통제 문화를 구축하고 유지함(본 통지에 따른)
2. 내부 통제는 통제 활동, 관리 정보 시스템 및 정보 교환 메커니즘을 통해 이루어짐
조 14. 통제 활동
1. 비은행 금융기관의 통제 활동은 최소한 다음 내용을 통해 이루어져야 한다.
가) 승인 권한의 분산은 권한 있는 단위의 신뢰도 및 개인 또는 부서의 능력에 근거해야 하며, 승인 권한은 거래 규모, 위험 한도 및 기타 내부 규정에 따른 한도를 기준으로 표시되어야 함
나) 각 사업 활동 및 통제 활동에 적절한 인력을 배치(임직원 결원 시 대체 인력, 채용, 인사 이동 및 임원 임명 포함)
다) 회계 처리는 회계 기준 및 회계 제도를 준수하며, 재무 보고서는 법률 및 내부 규정에 따라 종합, 작성 및 제출되며, 통계 보고서는 법률에 따라 작성되어야 함. 회계 처리 및 통계 보고는 오류를 신속하게 발견하고 처리하며, 내부 규정에 따라 권한 있는 단위에 보고되어야 함
라) 법률 및 내부 규정 위반 행위에 대한 예방 및 신속한 처리(본사, 지점 및 기타 종속 기관 포함)
마) 중앙은행, 독립 감사 기관 및 기타 관련 기관의 요구와 제안에 따라 내부 통제의 문제점 및 한계를 처리하고 개선
바) 정보기술 시스템 및 정보 교환 메커니즘의 구현, 운영, 통제 및 유지가 법률을 준수하며, 은행업 활동 및 인터넷 은행 서비스 제공에 대한 정보기술 시스템의 안전성 및 보안 보장 규정, 비은행 금융기관의 각 단계별 정보기술 활용 계획 및 내부 규정을 준수
2. 비은행 금융기관의 모든 거래 및 업무 절차에서 최하급부터 최상급까지 개인 및 부서의 기능과 임무는 다음 원칙을 준수하도록 규정되어야 한다.
가) 이사회 또는 주주회의 구성원은 총괄 경영자(대표이사)의 기능과 임무에 속한 위험 있는 결정을 검토하거나 승인하지 않음(총괄 경영자 또는 부총괄 경영자가 이사회 또는 주주회의 구성원인 경우 제외)
나) 거래 및 업무 절차에서 기능과 임무를 분리하여 이익 충돌을 방지하거나 제어하며, 한 개인이 거래 전체를 지배하거나 거래 수행 과정을 지배하지 않으며, 한 개인이 이익 충돌이 있는 작업을 동시에 수행하지 않음
다) 같은 부서 내 또는 다른 부서 간에 독립적인 개인이 내부 규정에 따라 정기적 및 즉시 검사를 수행할 수 있도록 함
3. 비은행 금융기관 본사의 지점 및 기타 종속 기관에 대한 통제 활동은 다음 사항을 보장해야 한다.
가) 본사는 지점 및 기타 종속 기관의 거래 및 활동을 감독하고 제어하며, 지점 및 기타 종속 기관의 통제 활동을 수행하는 개인 및 부서를 통해 감독 및 제어
나) 지점 및 기타 종속 기관의 통제 활동을 수행하는 개인 및 부서가 다른 지점 및 종속 기관의 개인 및 부서와 독립성을 유지하도록 하는 기능, 임무, 보고 체계, 급여, 포상, 징계, 인사 이동 및 기타 메커니즘을 규정
다) 고객이 지점 및 기타 종속 기관에서 수행된 거래를 본사와 비교할 수 있도록 하는 메커니즘을 설정
4. 비은행 금융기관의 이사회 또는 주주회의는 내부 감사원 및 감사위원회 구성원을 제외한 직업 윤리 기준을 발행하여 다음 원칙을 준수하도록 함
가) 각 등급의 직원은 부여받은 임무와 권한을 성실하게 수행하여 비은행 금융기관의 이익을 위해 사용하며, 위치나 직책을 이용하거나 비은행 금융기관의 정보, 기술, 기회 및 재산을 개인 이익을 얻거나 비은행 금융기관의 이익을 해치는 목적으로 사용하지 않음
b) 개인 및 부서는 위반 행위를 발견한 경우 점 a 항 이 조에 따른 규정과 비은행 금융기관 내부 규정, 법률 규정을 위반한 행위에 대해 관련 권한 기관에 즉시 보고해야 한다.
제15조 신용 제공 활동에 대한 감독
1. 비은행 금융기관의 신용 제공 활동에 대한 감독은 이 시행령 제14조 제1항 및 제2항의 규정을 준수해야 한다.
2. 신용 제공 활동은 은행 관리청이 정한 원칙에 따라 이해 충돌 감리를 수행해야 하며 심사와 대출 결정 과정 사이의 책임 분담을 명확히 해야 한다.
조 제16조 준수부
비은행 금융기관의 사업 규모, 조건 및 복잡성에 따라 비은행 금융기관은 준수 부서의 조직 구조를 결정하고 최소한 다음 기능을 수행하도록 보장해야 한다.
1. 총 경영자(대표이사)가 수행하는 것에 도움을 주어야 한다.
a) 이 시행령 제4조 제2항 제c호에서 규정된 내용을 평가한다.
b) 법령 위반과 관련된 중대한 사항을 보고할 때 이사회, 이사진, 감사위원회에 보고하며, 비은행 금융기관 내부 규정에 따라 법령 관련 규정 변경을 보고한다.
c) 준수 부서의 임무와 권한에 관한 규정을 검토하고 평가하여 총 경영자(대표이사)에게 수정 또는 보완을 제안한다.
2. 총 경영자(대표이사)에게 법령 준수 상황에 대한 정기보고 및 특별보고를 제공하며, 비은행 금융기관 내부 규정에 따라 법령 관련 규정 변경을 총 경영자(대표이사)에게 보고하고 관련 부서에 통보한다.
3. 법령 준수를 보장하기 위해 관련 부서가 내부 규정을 작성하고 검토하는 데 지원하며, 비은행 금융기관 내부 규정에 따라 법령 준수 문제를 처리한다.
제17조 정보 관리 시스템 및 정보 교환 메커니즘
1. 비은행 금융기관은 이 시행령의 규정 준수를 보장하기 위한 이사회, 이사진, 감사위원회, 총 경영자(대표이사) 및 관련 개인과 부서에게 정보 및 보고서를 제공하기 위한 정보 관리 시스템을 갖추어야 한다.
2. 최소한 다음과 같은 정보 관리 시스템이 포함되어야 한다.
a) 비은행 금융기관 내부 규정에 따라 내부 보고서 및 기타 관리 정보
b) 정보 관리 시스템의 조직 구조 및 운영, 여기에는 관련 개인과 부서의 정보 관리 시스템 사용에 대한 구체적인 책임이 포함되어야 함
c) 정보 수집, 처리, 저장, 제공; 보고서 작성, 전송, 수신 및 처리
3. 관리 정보 시스템은 다음과 같은 요건을 충족해야 한다.
a) 제4항 및 제5항 이 조에 따른 정보 교환 메커니즘을 지원한다.
b) 이 시행령 및 비은행 금융기관 내부 규정에 따른 관리 요구사항을 충족시키기 위해 정보 및 데이터를 완전하고 정확하며 적시에 제공한다.
c) 법령 및 비은행 금융기관 내부 규정 준수 상황을 업데이트한다.
d) 정보 관리 요구사항에 따라 비은행 금융기관의 사업 활동에 필요한 정보 관리 시스템을 정기적으로 검토, 평가, 개선, 업데이트한다.
e) 정보 및 데이터 보안을 보장하고 안전하게 유지하며, 정보 저장 및 사용을 안전하고 효과적으로 수행하고 중단 없이 진행되도록 예비 시스템을 갖춘다.
4. 비은행 금융기관은 정보 관리 시스템을 통해 정보 교환 메커니즘을 활용하여 모든 등급 및 관련 부서의 모든 개인이 내부 감독 체계에 대한 정보를 받고 공유하며, 사업 정책, 프로세스, 목표, 역할, 임무, 권한에 대한 통일적이고 완전한 인식을 확립한다.
5. 비은행 금융기관은 개인 및 부서가 정보 보안을 보장하고 정보 제공자를 보호하기 위해 비은행 금융기관 내부 규정에 따라 법령 위반, 내부 규정 위반, 직업 윤리 기준 위반에 대한 보고를 즉시 관련 권한 기관에 제공해야 한다.
장 IV
위험 관리
조 18. 위험관리 부서
금융기관의 규모, 조건 및 사업 복잡도에 따라 비은행 금융기관은 위험관리 부서의 조직 구조를 결정하여 최소한 다음 기능을 수행하도록 한다.
1. 제11조 통지 제2항에서 규정된 내용을 총경리(대표이사)에게 제안하고 자문한다.
2. 첫 번째 방어라인과 협력하여 발생하는 모든 위험을 식별하고 모니터링한다.
3. 비은행 금융기관의 안전성에 대한 위협과 잠재적 위험을 분석하고 경고하며, 단기와 장기적인 위험에 대비한 예방 조치를 제안한다.
4. 비은행 금융기관 내부 규정에 따른 각 권한 단계에서 위험 관련 결정 과정에 참여한다.
5. 비은행 금융기관 내부 규정에 따른 위험 관리 보고서를 작성한다.
파견, 조정, 임기 연장, 철수 절차
대출 위험 관리
조 19. 위험 관리 요구사항 및 전략
비은행 금융기관은 최소한 다음 내용을 포함한 위험 관리 전략을 수립해야 한다.
1. 부실채권 목표 비율, 부실대출 목표 비율.
2. 고객의 신용위험 수준에 따른 이자율 산출 및 신용상품 가격 설정 시 신용위험 손해보상 비용 결정 원칙.
3. 신용위험 감소 조치 적용 원칙(신용위험 감소 조치 승인 권한 포함).
조 20. 신용위험 한도
1. 비은행 금융기관은 신용위험 한도를 설정하여 금융기관 활동 안전을 보장하기 위한 법률 및 중앙은행 규정을 준수하도록 한다.
2. 최소한의 신용위험 한도는 다음의 한도를 포함한다.
a) 고객의 상환 능력에 따른 대출 한도.
나) 제품별 대출 한도
3. 신용위험 한도는 비은행 금융기관 내부 규정에 따라 최소 연 1회 검토 및 재평가(필요 시 조정)되어야 한다.
조 21. 신용위험 모니터링 및 관리
1. 비은행 금융기관은 각 대출 및 전체 대출 포트폴리오에 대한 신용위험을 모니터링하고 관리하며, 신용질량이 저하될 경우 적절한 조치를 취하여 최소한 다음 요구 사항을 충족하도록 한다.
a) 대출 분류 결과 모니터링.
b) 중앙은행 규정에 따른 위험예상손실 충당금의 충분성 평가.
2. 신용위험 모니터링 및 관리는 최소한 다음 내용을 포함해야 한다.
a) 신용위험 모니터링 및 관리를 담당하는 개인 및 부서의 역할과 책임.
b) 채무 분류, 위험예상손실 충당금 설정 및 사용, 신용위험 처리.
c) 고객 유형 및 상품별로 할당된 신용위험 한도에 따른 신용위험 관리.
d) 각 대출 포트폴리오의 신용질량 저하 정도 평가 기준 및 방법; 고객의 신용질량 저하 가능성을 조기에 경고하는 메커니즘.
조 22. 대출 심사
1. 금융기관은 다음 사항을 포함하여 최소한의 대출 심사를 수행해야 한다:
가) 고객과 관련된 개인을 구체적으로 확인하고, 고객의 총 대출 잔액 및 고객과 관련된 총 대출 잔액을 확인한다.
나) 관련 법률에서 정한 대출 조건을 평가한다.
다) 금융기관 내부 규정에 따라 담보대출의 경우, 신청서의 완성도, 법적 상태 및 회수 가능성에 대해 평가한다.
라) 제3자 보증이 있는 대출의 경우, 보증인의 의무 이행 능력을 심사한다.
2. 심사 과정에서 금융기관 외부 정보 채널을 사용하는 경우, 금융기관은 해당 정보 채널의 품질과 고객과의 독립성을 검토해야 한다.
조 23. 대출 위험 결정 승인
금융기관은 다음 사항을 준수하여 대출 위험 결정을 승인해야 한다:
1. 대출 위험 결정 승인 권한은 양적 및 질적 기준에 따라 결정되어야 한다.
2. 위원회를 통한 승인 방식의 경우, 위원회는 승인 또는 불승인의 이유를 명시하고, 위원회의 각 회원의 의견을 기록하거나 첨부해야 한다. 위원회 회원은 자신의 결정에 대한 책임을 진다.
3. 대출 위험 결정 승인을 위한 제공되는 정보는 대출 규모와 종류, 금융기관 내부 규정에 적합하고 충분해야 한다. 대출 위험 결정 승인을 위한 정보 목록은 리스크 관리 부서가 효과적인 리스크 관리를 보장하도록 평가되어야 한다.
조 24. 대출 관리
1. 금융기관은 다음 요구 사항을 충족시키기 위해 대출 관리를 수행해야 한다:
가) 대출 신청서 작성 및 보관에 대한 개인 및 부서의 책임과 권한을 구체적으로 규정하고, 법률 규정에 따라 대출 신청서가 완전하게 보관되도록 한다.
나) 목적에 맞는 자금 사용 및 대출 유형에 따른 대출 실행
나) 대출이 지급된 후 관리 시 원칙을 준수해야 한다: 대출 계약의 조건을 준수하는지 확인하고, 고객의 상환 능력에 영향을 미치는 요소를 평가하며, 상환 일정을 추적하고, 상환 의무를 이행하지 않거나 지연할 가능성이 있는 고객에게 상환을 상기시키고, 필요한 경우 상위 당국에 즉시 보고한다.
다) 문제 있는 대출을 식별하고 관리하기 위한 기준과 방법을 명확히 규정하고, 문제 있는 대출에 대한 적절한 조치를 취하기 위한 관리 방법을 규정한다.
2. 금융기관은 법률 규정에 따라 대출 신청서와 관련 정보를 보관해야 한다.
절 2
운영 위험 관리
조 25. 업무 리스크 관리 요구사항
최소한의 업무 리스크 관리는 다음 사항을 포함해야 한다:
1. 업무 리스크 관리 실행 원칙을 수립한다.
2. 외부 업무 활용, 보험 구매, 기술 적용에 대한 사용 원칙을 수립한다.
3. 중요한 문서 손실, 정보기술 시스템 장애 및 법률 규정에 따른 불가항력적 사건에 대비한 연속적인 업무 유지 계획을 수립한다. 연속적인 업무 유지 계획은 최소한 다음 요구 사항을 충족해야 한다:
가) 인력, 정보기술 시스템, 정보 데이터베이스에 대한 예비 시스템을 갖추어야 한다.
나) 중단으로 인한 손실을 줄이는 조치를 취해야 한다.
다) 중단된 경제 활동을 복구해야 한다.
조 26. 위험 식별, 추적 및 운영 위험 관리
1. 금융기관 아닌 신용기관은 사업활동, 업무과정, 정보통신시스템 및 기타 관리시스템에서 발생할 수 있는 모든 운영위험을 완전히 식별해야 한다. 운영위험 식별은 다음 사항에 대해 이루어진다:
가) 내부 사기로 인한 손실은 기만, 재산 절취, 내부 전략, 정책 및 규정 위반으로 인해 금융기관 아닌 신용기관의 개인이 적어도 한 명 이상 연루된 경우를 포함한다(직무 미이행, 권한 초과, 도난, 내부 정보 이용 이익 추구 등).
나) 외부 사기로 인한 손실은 금융기관 아닌 신용기관의 개인 또는 부서가 참여하지 않은 외부자가 행한 기만, 재산 절취를 포함하며(도난, 강탈, 카드 및 증빙서류 위조, 정보통신시스템 침입을 통한 데이터 및 자금 절취 등).
다) 근로 정책, 작업장 안전성이 근로계약서, 노동법, 작업장 보건 및 안전 규정과 일치하지 않는 경우;
다) 고객 관련 규정 위반, 제품 제공 과정 및 제품 특성 관련 무심한 위반은 금융기관 아닌 신용기관이 고객에게 위임받은 권한 내에서 수행하는 활동 중 발생하는 것을 포함한다(고객 정보 보안 위반, 규정 위반 서비스 제공 등).
라) 돈세탁 방지 법률 규정 위반;
마) 자연재해, 인간 행동 및 기타 사건들로 인한 재산, 도구, 장비 파손 및 손실;
바) 정보통신시스템 결함으로 인한 사업활동 중단;
사) 거래 프로세스, 거래 감독 및 거래 관리의 제한 및 문제점;
아) 금융기관 아닌 신용기관 내부 규정에 따른 다른 사례;
2. 금융기관 아닌 신용기관은 이 통지 제14조에서 정한 감독 활동 및 내부 규정에 따른 다른 방법을 통해 운영위험 추적 및 관리를 수행한다.
조 27. 외부 위탁 활동에 대한 운영 위험 관리
1. 최소한의 외부 위탁 활동 관리는 다음과 같이 이루어진다:
가) 외부 위탁 활동 범위 결정;
나) 외부 업무 승인 및 결정 권한을 분류;
차) 외부 위탁 기업이 외부 위탁 활동 요구사항 및 목표를 충족할 수 있는 능력을 확인하고 외부 위탁 계약 체결 전에 평가하며, 계약 수행 중 외부 위탁 기업의 계약 이행 능력 평가;
타) 외부 위탁 계약은 금융기관 아닌 신용기관의 소유권 및 고객 정보 보안을 보장하며, 외부 위탁 계약 해지 시 금융기관 아닌 신용기관의 명예에 영향을 미치지 않도록 하고, 외부 위탁 활동 범위와 수준, 금융기관 아닌 신용기관과 외부 위탁 기업의 구체적인 책임, 분쟁 처리 규정 등을 법률 규정에 따라 명확하게 한다;
파) 정보통신서비스 외부 위탁 활동은 제3자 정보통신서비스 관리 법률 규정에 따라 안전 및 보안을 보장하도록 한다.
2. 금융기관 아닌 신용기관은 다음 방법을 통해 외부 위탁 활동에 대한 운영 위험을 관리한다:
가) 이 조항 제1항에서 정한 외부 위탁 활동 관리;
나) 이 통지 제26조에서 정한 외부 위탁 활동으로부터 발생한 운영 위험 식별, 추적 및 관리.
조 28. 기술 적용 운영 리스크 관리
1. 금융기관은 은행업계 전자거래에 관한 중앙은행 규정, 은행 온라인 서비스 제공을 위한 정보기술 시스템 안전 및 보안 규정, 관련 법률 규정을 준수해야 하며, 최소한 다음 내용을 포함하여 정보기술 적용 관리를 실시해야 한다.
가) 정보기술 시스템 및 데이터베이스에 대한 최소한의 적용 관리 범위
나) 정보기술 적용 관리를 수행하는 개인 및 부서의 임무, 책임, 권한
다) 고객 정보 보안을 보장하고 거래 및 정보기술 시스템의 안전성을 확보하기 위한 인증 시스템
2. 비은행 금융기관은 전자거래, 온라인 거래, 자동화된 거래, 모바일 거래 및 기타 기술(이하 "기술 적용"이라 함)을 통해 운영 리스크를 관리해야 한다.
가) 본 조항 제1항에서 정한 바에 따라 기술 적용 관리를 실시한다.
나) 기술 적용 과정에서 발생할 수 있는 운영 리스크를 식별, 추적, 통제하며, 내부 및 외부 네트워크 연결, 하드웨어, 소프트웨어, 애플리케이션, 거래 인터페이스, 운용, 인간 요소와 관련된 리스크를 식별하고, 기술 적용 과정에서 발생할 수 있는 운영 리스크에 대비하여 안정적인 운영을 유지할 수 있는 능력을 모니터링하고 평가하며, 필요한 경우 기술 적용 과정에서 발생할 수 있는 운영 리스크를 줄이는 조치를 취한다.
조 29. 운영 리스크 손실 감소를 위한 보험 구매
1. 비은행 금융기관은 법률 규정에 따라 운영 리스크로 인한 손실을 줄이기 위해 보험을 구매할 수 있으며, 이는 금융기관의 재무 능력과 손실 보상에 적합해야 한다.
2. 비은행 금융기관은 보험 구매를 운영 리스크 관리의 대체로 사용하지 않으며, 보험 구매를 통해 발생할 수 있는 손실 감소 효과를 평가하고, 보험 계약을 이행하는 보험 회사의 능력과 새로운 리스크(있을 경우)를 평가해야 한다.
장 V
내부 감사
조 30. 내부 감사 원칙
1. 독립성 원칙
가) 내부 감사원 또는 내부 감사 부서는 다른 개인이나 부서의 업무나 임무를 동시에 수행해서는 안 된다.
나) 내부 감사는 다른 개인이나 부서의 어떠한 지배나 간섭도 받지 않는다.
다) 내부 감사원은 그가 작성한 내부 감사 규정, 내부 감사 계획, 그의 상사가 해당 부서의 책임자인 부서, 그가 수행하거나 책임을 지고 있던 활동이나 부서를 감사하지 않으며, 그가 수행하거나 책임을 지고 있던 활동이나 부서로부터 1년 동안 멀어진 후에도 감사하지 않으며, 그가 수행하거나 책임을 지고 있던 활동이나 부서에 대한 임금 및 기타 혜택 기준을 감사하지 않아야 한다.
2. 객관성 원칙
a) 내부 감사 보고서에 기재된 사항은 수집된 데이터와 정보를 바탕으로 신중하게 분석되어야 한다.
b) 내부 감사원은 내부 감사 과정에서 보고 및 평가를 수행할 때 진실하게 행동해야 한다.
c) 내부 감사원은 내부 감사 과정에서 발생한 모든 문제에 대해 관련 권한을 가진 당국에 보고할 수 있는 권리와 의무가 있다.
3. 전문성 원칙
가) 전자금융 서비스를 1만 명 이상의 고객에게 제공하는 비은행 금융기관은 정보기술 감사원을 두어야 한다.
나) 본 조항 제1항 제가목에 따른 경우가 아닌 비은행 금융기관은 사업 규모, 조건 및 복잡성에 따라 정보기술 감사원을 두거나 외부에서 정보기술 감사원을 고용하거나 소유주로부터 정보기술 감사원을 활용할 수 있다.
다) 내부 감사원은 본 통지 제32조에서 정한 기준을 충족해야 한다.
4. 내부 감사는 본 조항 제1항부터 제3항까지의 원칙 준수 여부를 내부 감사 과정(보고서 작성 및 제출 과정 포함)에서 확인하는 조치를 취해야 하며, 내부 감사 부서장은 본 조항 제1항의 원칙 위반 또는 위반 가능성을 발견하면 즉시 감사위원회에 보고해야 한다.
조 31. 협력기제
1. 금융기관이 아닌 신용기관은 다음 사항에 대한 협력기제를 가져야 한다:
가) 이사회의와 감사위원회, 내부감사부서 간의 협력기제는 본 조 제2항의 규정에 따라 이루어져야 한다;
나) 대표이사(총경리)와 감사위원회, 내부감사부서 간의 협력기제는 본 조 제3항의 규정에 따라 이루어져야 한다. 2. 통고 제51/2018/TT-BGTVT 2018년 9월 19일 교통부 장관이 발행한 통고 제17/2016/TT-BGTVT 2016년 6월 30일 교통부 장관이 발행한 통고 일부 조항을 수정 및 보완한 통고를 폐지한다. 통고 제17/2016/TT-BGTVT 2016년 6월 30일 교통부 장관이 발행한 통고 항 50을 폐지한다.
2. 금융기관이 아닌 신용기관의 이사회와 감사위원회 및 내부감사부서 간의 협력기제는 다음 사항을 보장해야 한다:
가) 이사회가 내부감사를 수행할 때 고위관리자의 이사회 감독에 대한 감사에 대해 내부감사부서와 협력해야 한다;
나) 이사회는 내부감사보고서에서 감사위원회의 건의사항을 이사회에 대한 것으로 처리하고 그 결과를 감사위원회에 통보해야 한다.
3. 금융기관이 아닌 신용기관의 대표이사(총경리)와 각 부서 및 감사위원회, 내부감사부서 간의 협력기제는 다음 사항을 보장해야 한다:
가) 대표이사는 내부감사를 수행할 때 고위관리자의 대표이사 감독에 대한 감사에 대해 내부감사부서와 협력해야 하며, 관련 부서에게 위험 정보를 제공하도록 지시하여 내부감사계획을 수립하게 하고, 내부감사보고서에서 감사위원회의 건의사항을 대표이사에 대한 것으로 처리하며 그 결과를 감사위원회에 보고해야 한다;
나) 감사위원회 및 내부감사부서 외의 부서는 내부감사 요구에 따라 정확하고 충실한 정보, 문서, 기록을 제공해야 하며, 내부감사 중 발견된 문제, 위반, 손실 또는 손실 위험에 대해 즉시 내부감사부서에 통보해야 하며, 내부감사부서가 내부감사를 수행할 수 있도록 조치해야 하며, 내부감사보고서에서 내부감사의 건의사항을 처리하고 그 결과를 보고해야 한다.
조 32. 감사위원회 위원 및 내부감사원의 자격
1. 금융기관이 아닌 신용기관의 감사위원회 위원은 금융기관 법률에 따른 자격과 조건을 갖추어야 한다.
2. 금융기관이 아닌 신용기관은 내부감사원의 자격을 다음 요건을 충족하도록 설정해야 한다:
가) 경제, 경영학, 법학, 회계학, 감사학 중 하나 이상의 전공으로 대학 학위 이상을 소유해야 한다;
나) 내부감사원은 최소 2년, 내부감사원장은 최소 3년의 금융, 회계, 감사 분야의 직접 근무 경력을 가져야 한다.
3. 금융기관이 아닌 신용기관은 정보기술 감사원의 자격을 다음 요건을 충족하도록 설정해야 한다:
가) 정보기술 또는 관련 전공으로 대학 학위 이상을 소유해야 한다;
나) 최소 2년의 정보기술 분야 근무 경력을 가져야 한다.
조 33. 감사위원회 위원 및 내부감사원의 직업윤리 기준
감사위원회 위원 및 내부감사원(내부감사원장 및 내부감사부서의 다른 직책 포함)의 직업윤리 기준은 최소 다음과 같은 규칙을 포함해야 한다:
1. 정직: 부여된 업무를 솔직하고 진실하게 수행한다.
2. 공정성: 부당한 이익을 위해 개인이나 타인의 이익을 고려하지 않고 주어진 업무를 공정하게 수행해야 한다.
3. 비밀유지: 법률 및 금융기관이 아닌 신용기관의 내부 규정에 따른 정보 비밀 유지 규정을 준수해야 한다.
4. 책임감: 부여된 업무를 일정 기간 내에 질적으로 완수한다.
5. 주의성: 다음 요소를 고려하여 주의 깊게 업무를 수행한다.
가) 내부감사를 대상으로 하는 내용의 복잡성 및 중요성
나) 내부감사 과정에서 중대한 오류가 발생할 가능성이 있는 정도
조 34. 내부 감사 부서의 조직 구조, 임무, 권한 및 책임
1. 금융기관(은행이 아닌)의 내부 감사 부서의 조직 구조, 임무, 권한은 감사위원회가 금융기관 법률과 이 통칙에 따라 결정한다.
2. 내부 감사 부서의 최소한의 임무는 다음과 같은 내용을 포함한다.
가) 금융기관(은행이 아닌)의 본점, 지점 및 기타 소속 단위에 대한 연간 또는 즉시 내부 감사를 수행한다.
나) 감사위원회의 회원, 내부 감사원의 직업 윤리 기준을 작성하고 검토하여 감사위원회에 제출하고, 수정하며 보완한다. 또한 감사위원회의 내부 규정, 내부 감사 계획을 작성한다.
다) 감사위원회의 건의사항이 이사회, 이사진, 총괄 경영자(대표이사) 및 개인, 부서에 의해 수행되는 것을 모니터링하고 평가한다.
라) 중앙은행, 독립 감사 기관 및 다른 관계 기관의 내부 감사에 대한 건의사항을 수행한다.
마) 이 통칙 제7조에 따라 내부 감사에 대한 내부 보고서를 작성한다.
3. 내부 감사 부서의 최소한의 권한은 다음과 같은 내용을 포함한다.
가) 필요한 인력, 재정, 재산 및 기타 도구를 제공받는다.
나) 내부 감사 작업에 필요한 정보, 문서, 서류를 제공받는다. 이는 이사회, 이사진, 총괄 경영자(대표이사)의 회의록을 포함한다.
다) 내부 감사와 관련된 내용에 대해 개인을 인터뷰하고, 내부 규정에 따라 불협조 행위를 처리하기 위해 관련 권한을 요청할 수 있다.
라) 금융기관(은행이 아닌)의 내부 규정 및 정관에 따라 내부 회의에 참석한다.
4. 내부 감사 부서 및 내부 감사원의 최소한의 책임은 다음과 같다.
가) 법률 및 금융기관(은행이 아닌)의 내부 규정에 따라 문서 및 정보를 비밀로 유지한다.
나) 내부 감사원은 내부 감사 부서에 배정된 임무를 수행함으로써 감사위원회에 대해 책임을 진다.
다) 내부 감사원은 법에 대해 책임을 지며, 내부 감사 부서의 감사원에게 배정된 감사 임무에 대해 책임을 진다.
조 35. 감사위원회의 내부 규정
감사위원회의 내부 규정은 최소한 다음 사항을 포함해야 한다.
1. 내부 감사 부서의 조직 구조, 임무, 권한; 내부 감사원의 기준; 감사위원회의 회원, 내부 감사원의 직업 윤리 기준은 이 통칙에 따라 규정된다.
2. 내부 감사의 위험 수준, 중요성 수준 및 실시 주기의 기준; 이 통칙에 따른 내부 감사의 내용.
3. 내부감사 계획의 작성 및 실행 절차.
4. 중앙은행, 독립 감사 기관 및 다른 관계 기관의 내부 감사에 대한 건의사항에 대한 내부 감사 규정의 검토 및 평가, 처리.
5. 내부감사를 수행하기 위한 외부 전문가 또는 기관의 고용에 관한 규정(있을 경우).
6. 본 통지에 따른 내부감사 보고 체계.
조 36. 내부 감사 계획
1. 내부 감사는 감사위원회의 내부 규정에 따라 연간 정기적으로 또는 즉시 이루어진다.
2. 연간 내부 감사 계획은 내부 감사 부서의 책임자가 이사회, 이사진 및 총괄 경영자(대표이사)의 의견을 참고한 후 감사위원회에 제안하여 발행된다. 내부 감사 계획의 작성은 다음 사항을 보장해야 한다.
가) 위험 지향 원칙: 내부 규정에 따라 활동, 프로세스, 부서의 위험 수준(높음, 중간, 낮음)을 평가해야 한다. 위험 수준이 높은 활동, 프로세스, 부서는 우선적으로 내부 감사를 집중적으로 수행하고 매년 최소 한 번 이상 수행되어야 한다.
나) 전체성을 보장한다: 모든 활동, 프로세스, 부서는 내부 감사를 받아야 한다. 내부 규정에 따라 중요한 활동, 프로세스, 부서는 매년 최소 한 번 이상 내부 감사를 받아야 한다.
다) 내부감사의 즉시 실시를 위한 자원 및 시간 예비 계획.
라) 연간 정기 내부감사 계획은 운영 규모 또는 내부감사 자원의 중요한 변경이 있을 때 내부 규정에 따라 조정되어야 한다.
3. 연간 내부 감사 계획은 해당 연도 12월 15일 전에 발행되어야 하며, 감사 범위, 감사 대상, 감사 목표, 감사 시간, 감사 자원(외부 전문가 및 기관 고용 포함) 등 금융기관(은행이 아닌)이 정하는 다른 내용을 포함해야 한다.
4. 발행 또는 수정된 날로부터 10일 이내에 금융기관(은행이 아닌)은 중앙은행(은행 감독 기관)에 내부 감사 계획을 제출해야 한다.
조 37. 내부 감사의 내용
금융기관이 아닌 금융회사는 금융기관 법률에 따른 내부 감사를 다음 각 호의 내용을 기초로 실시한다.
1. 이사회, 이사회의 구성원, 총괄책임자(대표이사), 개인 및 부서가 내부 통제와 위험 관리에 대한 정책, 규정을 준수하는지를 독립적으로 검토하고 평가하며, 존재 문제, 제한 사항 및 원인을 확인한다.
2. 내부 통제와 위험 관리에 대한 정책, 규정의 적합성과 법령 준수 여부를 독립적으로 검토하고 평가하며, 존재 문제, 제한 사항 및 원인을 확인한다.
3. 권한 있는 당국과 관련 부서에 대해 존재, 제한을 처리하기 위한 제안과 건의를 한다.
4. 감사위원회의 내부 감사에 관한 규정에서 정한 다른 내용.
장 6
시행규정
조 38. 시행규칙
1. 본 고시는 2024년 10월 1일부터 효력이 발생한다.
2. 다음과 같이 은행법 시행규칙 제44호 2011년 12월 29일 고시의 은행법 시행규칙 제44호 2011년 12월 29일 고시를 개정·보완한다.
가) 조 1을 다음과 같이 개정·보완한다.
“조 1. 적용범위
본 고시는 금융기관(상업은행, 금융기관이 아닌 금융회사를 제외한다)의 내부 통제 시스템과 내부 감사에 관한 사항을 규정한다.”
나) 본 고시 전체에서 “외국은행 지점”이라는 용어를 삭제한다.
3. 은행법 시행규칙 제13호 2018년 5월 18일 고시의 은행법 시행규칙 제13호 2018년 5월 18일 고시 제73조 제3항을 폐지한다.
조 39. 조직적 실행 책임
은행법 시행규칙 제14호 2023년 11월 20일 고시를 조직적으로 실행하는 데 대한 책임은 은행법 시행규칙 제14호 2023년 11월 20일 고시를 작성한 은행법 집행부의 장, 은행감독국장, 은행법 집행부 소속 단위의 책임자, 금융기관이 아닌 금융회사 및 관련 조직, 개인이 부담한다./.
부록 01
(은행법 집행부의 장이 2023년 11월 20일 고시한 은행법 시행규칙 제14호 2023년 11월 20일 고시에 첨부됨)
|
금융기관 명칭 비 금융기관 번호: ……/……… |
사회주의 공화국 베트남 독립 - 자유 - 행복 …년 …월 …일 |
보고서
내부 통제 및 위험 관리에 관한 고시
(년 ...)
신고자 정보
I. 상업은행 지분 보유 한도 초과 주주의 명단
A. 내부 통제
I. 내부 통제의 수행 상황
1) 내부 통제 활동에 대한 사항:
a) 내부 규정:
(i) 금융기관 법률에 따라 발행된 내부 규정을 열거한다.
(ii) 내부 규정의 적합성과 법령 준수 여부 (자기 평가 결과); (iii) 개인 및 부서의 내부 규정 준수 상황;
b) 내부 통제 활동에 대한 자기 검토 및 평가 결과
2. 정보 관리 시스템 및 정보 교환 메커니즘에 대한 사항:.
a) 정보 관리 시스템에 대한 설명;
b) 정보 교환 메커니즘;
c) 정보 관리 시스템 및 정보 교환 메커니즘이 은행법 시행규칙 제 /2023/TT-NHNN 2023년 고시의 조 17에 따른 요구사항을 충족시키는지에 대한 평가.
3. 내부 통제의 문제점 및 한계: II. 은행법 집행부, 독립 감사 기관 및 기타 관련 기관의 건의사항에 따른 내부 통제의 문제점 및 한계의 처리 및 개선 결과, 건의사항을 아직 처리하지 않은 이유 및 예상 완료 시기.
B. 위험 관리
1. 대출 위험 관리:
a) 대출 위험 관리 전략, 보고 기간 동안의 변경 사항(있을 경우) 및 변경 이유;
b) 대출 위험 한도, 보고 기간 동안의 변경 사항(있을 경우) 및 변경 이유;
c) 보고 기간 동안의 대출 위험 관리 전략 및 한도의 수행 상황;
d) 대출 위험 추적 및 관리에 대한 평가;
d) 대출 위험 관리 위반 사례 및 위반 이유;
드) 대출 위험 관리의 문제점, 한계 및 복잡성 및 원인;
e) 은행법 집행부, 독립 감사 기관 및 기타 관련 기관의 건의사항에 따른 대출 위험 관리의 수행 결과, 건의사항을 아직 처리하지 않은 이유 및 예상 완료 시기.
2. 운영 위험 관리:
a) 운영 위험 식별, 추적 및 관리에 대한 평가;
b) 운영 위험 관리 위반 사례 및 위반 이유;
c) 운영 위험 사건 및 중대 손실의 영향 평가; d) 비즈니스 연속성 유지 계획 구축의 효과성 평가;
드) 운영 위험 관리의 문제점, 한계 및 복잡성 및 원인;
e) 은행법 집행부, 독립 감사 기관 및 기타 관련 기관의 건의사항에 따른 운영 위험 관리의 수행 결과, 건의사항을 아직 처리하지 않은 이유 및 예상 완료 시기.
C. 은행법 집행부에 대한 건의사항
금융기관이 아닌 금융회사
(서명 및 성명 기재, 인감 도장)
내부 감사에 관한 고시
|
베트남 중앙은행 I. 내부 감사의 내용 및 범위 II. 내부 감사 결과 |
1. 1998년 12월 19일 재무부 장관이 1899/1998/QĐ-BTC 결정으로 발포한 관광 행정사립기관 회계 제도;
(은행법 집행부의 장이 2023년 11월 20일 고시한 은행법 시행규칙 제14호 2023년 11월 20일 고시에 첨부됨)
|
금융기관 명칭 비 금융기관 번호: ……/……… |
사회주의 공화국 베트남 독립 - 자유 - 행복 …년 …월 …일 |
보고서
1. 금융기관이 아닌 금융회사의 최고 경영진, 내부 통제, 위험 관리에 대한 정책, 규정 준수 상황.
(년 ...)
신고자 정보
I. 상업은행 지분 보유 한도 초과 주주의 명단
2. 최고 경영진, 내부 통제, 위험 관리에 대한 정책, 규정의 적합성과 법령 준수 여부.
3. 이사회, 이사회의 구성원, 총괄책임자(대표이사)에 대한 문제점, 한계 및 건의사항.
4. 기타 내용(있을 경우).
III. 내부 감사 자체 평가 결과
1. 보고 기간 동안의 내부 감사 수행 결과 평가.
2. 감사위원회의 내부 규정(감사위원회의 내부 규정의 적합성과 법령 준수 여부 검토 및 평가 포함)에 대한 보고 기간 동안의 평가.
3. 이사회, 이사회의 구성원, 총괄책임자(대표이사), 개인 및 부서가 보고 기간 동안 내부 감사에 대해 수행한 건의사항, 아직 수행하지 않은 건의사항 및 건의사항을 아직 수행하지 않은 이유.
IV. 은행법 집행부, 독립 감사 기관 및 기타 관련 기관의 내부 감사 건의사항의 수행 결과
2. 내부 감사에 대한 감사위원회의 내부 규정 평가(내부 규정의 적합성 및 법률 준수 여부 검토 결과 포함)를 보고연도에 대해 평가한다.
3. 이사회, 이사진, 총경리(감리), 개인 또는 부서가 내부 감사에 대한 제안을 보고연도에 수행한 것, 수행하지 않은 것, 그리고 수행되지 않은 이유
IV. 중앙은행, 독립 감사 기관 및 기타 관련 기관의 내부 감사에 대한 제안의 이행 결과
1. 제안된 사항들 중 이미 시행된 사항들.
2. 아직 시행되지 않은 제안 사항들, 제안 사항을 시행하지 않은 이유, 아직 시행되지 않은 제안 사항들의 예상 완료 기한.
V. 국유은행에 대한 제안 및 건의
|
감사위원장 II. 내부 감사 결과 |
베트남 중앙은행 I. 내부 감사의 내용 및 범위 II. 내부 감사 결과 |
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。