시행령 제 62/2025/TT-NHNN 은 합동신용조합 및 미크로금융기관을 포함한 금융기관의 내부통제시스템에 관한 규정을 정한다.

본 장은 금융기관의 활동에서 위험관리에 대한 세부사항을 규정하며, 일반적인 위험관리 요구사항, 관련 당사자의 책임, 특히 대출위험 관리를 포함한다. 주요 내용은 다음과 같다: 1. 일반적인 위험관리 요구사항: - 중앙은행의 규정에 따라 위험관리 정책과 절차를 수립한다. - 총 자산이 300억 원 이상인 경우 위험관리 부서를 설립한다. 2. 관련 당사자의 책임: - 이사회, 경영진: 규정에 따른 위험관리 활동의 역할과 책임을 수행한다. - 총재/대표이사: 위험관리 정책을 수립하고 실행한다. 3. 대출위험 관리: - 신용대출 과정에서의 검토, 심사, 결정 단계에서 대출위험 관리를 실시한다. - 대출위험 관리 전략을 수립하여 신용품질 및 대출한도 목표를 설정한다.

Số hiệu62/2025/TT-NHNN
Loại văn bản시행규칙
Cơ quan ban hành베트남 국가은행
Người kýĐoàn Thái Sơn — Phó Thống đốc
Cập nhật11/06/2026
Ngày ban hành31/12/2025
Ngày áp dụng01/01/2027
Ngày hết hiệu lực
Tình trạng미발효
✦ Tóm lược thông minh

본 장은 금융기관의 활동에서 위험관리에 대한 세부사항을 규정하며, 일반적인 위험관리 요구사항, 관련 당사자의 책임, 특히 대출위험 관리를 포함한다. 주요 내용은 다음과 같다: 1. 일반적인 위험관리 요구사항: - 중앙은행의 규정에 따라 위험관리 정책과 절차를 수립한다. - 총 자산이 300억 원 이상인 경우 위험관리 부서를 설립한다. 2. 관련 당사자의 책임: - 이사회, 경영진: 규정에 따른 위험관리 활동의 역할과 책임을 수행한다. - 총재/대표이사: 위험관리 정책을 수립하고 실행한다. 3. 대출위험 관리: - 신용대출 과정에서의 검토, 심사, 결정 단계에서 대출위험 관리를 실시한다. - 대출위험 관리 전략을 수립하여 신용품질 및 대출한도 목표를 설정한다.

Đối tượng áp dụng

모든 금융기관, 즉 협동조합은행, 미크로금융기관 및 농민신용협동조합에 적용된다.

Các điểm cốt lõi

  • 일반적인 위험관리 요구사항
  • 관련 당사자의 위험관리 책임
  • 대출위험 관리 세부사항
  • 총 자산이 300억 원 이상인 경우 위험관리 부서를 설립해야 한다.
  • 대출위험 관리 전략을 수립한다.

🌐 Tác động xã hội từ văn bản này

  • 금융기관의 활동 품질을 향상시키기 위한 조치
  • 신용대출 활동에서의 위험을 최소화하기 위한 조치
  • 위험관리에서의 투명성과 법규 준수 강화

❓ Câu hỏi thường gặp

어떤 금융기관이 위험관리 부서를 설립해야 하는가?

연간 재무결산 시점에서 총 자산이 300억 원 이상인 금융기관은 재무결산 종료일로부터 30일 이내에 위험관리 부서를 설립해야 한다.

대출위험 관리 전략의 신용품질 목표는 무엇을 포함하는가?

최소한 신용불량 비율, 단기자금 대비 대출잔액 비율 및 다른 신용품질 관련 지표를 포함해야 한다.

Toàn văn

국무총리

대한민국

_________

번호: 62/2025/TT-NHNN

사회주의 공화국 베트남

독립 - 자유 - 행복

________________________

하노이, 2025년 12월 31일

시행규칙

신용협동조합 및 마이크로금융기관의 내부통제시스템에 관한 규정을 제정함에 있어

마이크로금융기관

금융기관 및 외국 은행 지점의 할인업무에 관한 규정 제정은 다음과 같은 근거를 바탕으로 함.

금융기관법 제32/2024/QH15호가 법률 제96/2025/QH15호로 개정·보완된 것에 근거하여

3. 2005년 제49호 법률(금융수단법) 제11회 국회 법제49호;

금융기관 안전 시스템국장의 건의를 받들어,

국무총리 겸 중앙은행 총재는 신용협동조합 및 마이크로금융기관의 내부통제시스템에 관한 시행규칙을 제정한다.

장 1

총칙

조 1. 적용범위

본 시행규칙은 신용협동조합 및 마이크로금융기관(이하 "금융기관"이라 한다)의 내부통제시스템에 관한 사항을 규정한다.

조 2. 적용대상

1. 신용협동조합은 농협은행과 지역신용협동조합을 포함한다.

2. 마이크로금융기관.

3. 금융기관의 내부통제시스템과 관련된 조직 및 개인.

조 3. 용어 해석

본 통지에서 사용되는 용어는 다음과 같이 해석됨.

1.내부통제시스템금융기관의 기구, 정책, 절차, 내부규정 등을 집합한 것으로서 위험을 방지하고, 발견하며, 즉시 처리하기 위한 목적으로 조직적으로 실행되는 것을 말한다.

2.통제활동금융기관의 활동을 수행하는 개인 또는 부서가 법령, 정책, 절차, 내부규정, 윤리기준 등에 따라 감독, 모니터링, 검사, 자체감사를 실시하여 법령 준수, 이해관계 충돌 관리, 위반행위의 발견 및 즉시 처리, 금융기관의 통제 문화 구축 및 유지 등을 목적으로 하는 활동을 말한다. 통제활동에는 최고경영자의 감독과 내부통제가 포함된다.

3. 최고경영자이사회, 이사회의 구성원; 대표이사(대표); 감사위원회를 포함한다.

4. 위험관리(위험관리)금융기관의 활동에서 발생할 수 있는 위험을 식별, 측정, 모니터링, 관리하는 것을 말한다.

5내부감사금융기관의 정책, 절차, 내부규정 등에 대한 독립적이고 객관적인 검토와 평가를 실시하여 효율성을 향상시키는 제안을 제공하고, 금융기관이 안전하게, 효과적으로, 법령에 따라 운영되도록 보장하기 위한 활동을 말한다.

6. 통제문화금융기관의 가치 문화로서 이사회, 이사회의 구성원, 감사위원회, 대표이사(대표), 그리고 금융기관의 개인 또는 부서가 위험 관리와 통제 활동의 중요성을 인식하고, 위험을 인식하고 관리하도록 동기를 부여하는 것을 말한다.

7. 위험금융기관의 수익, 자본, 유동성에 부정적인 영향을 미칠 수 있는 손실(금융손실, 비금융손실) 발생 가능성 또는 부정적인 결과 발생 가능성을 말한다. 위험의 종류는 신용위험, 운용위험, 집중위험, 유동성위험, 기타 관리해야 할 위험을 포함한다.

8. 위험상태금융기관의 특정 시점에서의 위험 수준으로서 위험자산, 위험채무, 위험외부표시항목의 위험을 반영한 가치를 통해 나타난다.

9. 신용위험은 다음과 같이 구성된다:

a) 고객 신용위험은 고객이 계약 또는 금융기관과의 합의에 따른 채무를 일부 또는 전부 이행하지 못하거나 이행 능력이 없는 경우 발생하는 위험이다.

고객은 금융기관과 신용거래 또는 예금 거래를 하는 개인 또는 법인(금융기관, 외국 은행 지점을 포함)을 말한다.

b) 파트너 신용위험은 파트너가 거래일 또는 만기일까지 거래를 일부 또는 전부 이행하지 못하거나 이행 능력이 없는 경우 발생하는 위험이다. 이는 직접 거래, 재매입 거래, 역재매입 거래, 고객 또는 파트너의 요구에 따라 외환 거래, 금융자산 거래를 포함한다.

파트너는 금융기관과 거래를 하는 개인, 다른 금융기관, 외국 은행 지점, 기타 법인을 말한다. 이는 직접 거래, 재매입 거래, 역재매입 거래, 위험 관리를 위해 수행되는 파생상품 거래, 고객 또는 파트너의 요구에 따라 외환 거래, 금융자산 거래를 포함한다.

10. 유동성위험다음과 같은 이유로 발생하는 위험이다:

a) 금융기관이 만기에 이행할 수 없는 재무의무가 있는 경우;

b) 금융기관이 만기에 이행할 수 있지만, 금융기관의 내부규정에 따른 시장 평균보다 더 높은 비용을 지불해야 하는 경우.

11. 운용위험금융기관의 내부규정, 절차, 정책이 부족하거나 오류가 있을 때, 인간 요인, 시스템 오류 또는 외부 요인으로 인해 금융기관에 금융 손실이나 비금융적 부정적 영향을 미치는 위험을 말한다. 운용위험은 법적 위험을 포함하며 명예 위험, 전략적 위험을 포함하지 않는다.

12. 법적 위험금융기관이 법령 위반 또는 관련 당사자와의 약속 위반으로 인해 금전적 및 비금전적 처벌을 받을 수 있는 위험을 말한다.

13. 명예 위험금융기관의 명성이 고객, 파트너, 투자자, 일반 대중으로부터 부정적인 반응을 받을 경우 발생하는 위험을 말한다.

14. 전략적 위험금융기관이 경영 환경 변화에 효과적으로 대응하기 위한 전략이 없거나, 존재하더라도 효과적이지 않아 금융기관의 사업 전략 및 이익 목표 달성 능력을 저하시키는 위험을 말한다.

15집중위험금융기관이 한 고객, 한 고객과 관련된 개인, 여러 고객, 파트너, 제품, 거래, 산업에 과도하게 의존하여 금융기관의 수익 및 위험 상태에 중요한 영향을 미칠 수 있는 위험을 말한다.

16. 중대위험다음을 포함한다:

a) 신용위험, 유동성위험, 운용위험, 집중위험;

b) 금융기관의 내부규정에 따라 정의된 기타 위험.

17. 중대활동 은 금융기관이 내부 규정에 따라 자율적으로 결정하는 것으로, 정량 기준(자기자본, 총자산, 수입, 비용 등) 또는 정성 기준을 기초로 함.

18. 이익 충돌은 개인이나 부서가 권한으로 결정함으로써 금융기관의 이익과 부합하지 않거나 반대되는 이익을 창출하는 상황을 의미함.

19. 위험 결정 은 금융기관의 권한 있는 단계에서 조직의 위험을 발생시키거나 조직의 위험 상태를 변경하는 결정을 의미함.

20. 신용 위험 결정 은 금융기관의 내부 규정에 따라 신용 활동에서 발생하는 위험 결정을 의미하며, 최소한 신용 제공 결정, 신용 한도 결정, 신용 한도 초과 신용 제공 결정, 상환 일정 재조정 결정, 채무 분류 변경 결정 등을 포함함.

21. 문제 있는 신용 제공 은 국가은행의 자산 분류 규정에 따라 신용 제공이 2등급 이상으로 분류된 경우와 금융기관의 내부 규정에 따른 다른 신용 제공을 의미함.

22. 외부 위탁 은 금융기관이 문서화된 합의를 통해 개인, 조직, 다른 금융기관, 외국 은행 지점을 포함한 제3자에게 데이터 처리, 고객 인식, 금융기관의 업무 프로세스 중 일부 단계 수행을 위탁하여 금융기관의 위험 결정을 대신하게 하는 것을 의미함.

23. 내부 감사원 은 금융기관의 내부 감사 부서에서 내부 감사를 수행하는 사람을 의미함.

24. 직접 거래 은 협동조합 은행이 법령에 따라 공구 금융을 구매, 판매, 교환하기 위해 시장 가격 차익을 얻는 목적으로 1년 이내에 수행하는 거래를 의미하며, 다음을 포함함:

a) 금융시장의 금융공구;

b) 통화 종류;

c) 증권시장의 증권;

d) 파생상품.

25. 재매수 거래 (Repurchase Agreement – Repo) 은 한 당사자가 다른 당사자에게 금융자산을 판매하고 소유권을 이전한 후 특정 기간 동안 특정 가격으로 다시 구매하고 소유권을 회복하는 거래를 의미함.

26. 역재매수 거래 (Reverse repo) 은 한 당사자가 다른 당사자로부터 금융자산을 구매하고 소유권을 이전받은 후 특정 기간 동안 특정 가격으로 다시 판매하고 소유권을 이전하는 거래를 의미하며, 은행법에 따른 금융기관, 외국 은행 지점의 할인업무에 대한 고객에 대한 만기 지정된 이전 가능 공구, 기타 증권의 구매 거래를 포함함.

27. 유동성 내구성 검사 은 유동성 위험 관리 도구로서 다양한 시나리오에서 유동성에 대한 잠재적 변동 및 불리한 변화의 영향을 평가하여 협동조합 은행의 유동성 위험 내구성을 확인하는 예측 도구를 의미함.

조 4. 내부 통제 시스템에 대한 요구사항

1. 금융기관의 내부 통제 시스템은 다음 사항을 충족해야 한다.

가. 금융기관 법률 및 그 개정 법률(이하 "금융기관 법률"이라 함), 이 고시 및 관련 법규를 준수하고, 금융감독원, 독립 감사 기관, 기타 관할 기관의 요청과 제안에 따라 처리하고 보완해야 한다.

나. 금융기관의 규모, 성질 및 경영활동의 복잡성에 적합해야 한다.

다. 내부 통제 시스템의 효율성을 보장하기 위해 재정적, 인적 자원 및 정보 시스템 등 충분한 자원을 갖추어야 한다.

라. 금융기관의 통제 문화를 구축하고 유지해야 한다.

마. 금융기관 법률, 본 고시 제8조 및 관련 법규에서 정하는 바에 따라 관리 정보 시스템을 구축하여 관리 정보의 신뢰성, 완전성 및 시의성을 확보해야 한다.

2. 내부 통제 시스템은 다음 세 가지 독립적인 방어선을 가져야 한다.

가. 첫 번째 방어선은 위험을 발생시키는 부서로, 수익을 창출하는 부서, 위험 있는 결정을 실행하는 부서, 각 경영활동 및 업무별 위험 한도를 배분하는 부서와 다른 위험을 발생시키는 부서가 포함된다. 첫 번째 방어선은 위험을 식별하고, 통제, 모니터링, 감소하는 역할을 수행한다.

나. 두 번째 방어선은 최소한 이 고시 제16조에서 규정된 준수부 또는 준수부 직무를 수행하는 부총경리(부총감리)와 이 고시 제26조에서 규정된 리스크 관리부 또는 리스크 관리부 직무를 수행하는 부총경리(부총감리)로 구성된다. 두 번째 방어선은 리스크 관리 정책과 내부 규정을 수립하고, 전체 금융기관의 리스크를 측정, 모니터링, 통제하며, 법규를 준수하는 역할을 수행한다.

다. 세 번째 방어선은 내부 감사 기능을 수행하는 내부 감사 부서가 이 고시와 금융기관 법률에 따라 수행한다.

3. 이 고시에서 규정된 이사회, 이사회의 이사회, 감사위원회, 위원회, 이사회에서 내부 통제 시스템에 관한 논의 및 결론은 문서로 기록되어야 한다.

조 5. 기제, 정책, 절차, 내부 규정

1. 금융기관의 기제, 정책, 절차, 내부 규정에 대한 요구사항:

가. 이 고시와 관련 법규에 따른다.

나. 결정 권한의 분산은 권한 있는 당사자의 신뢰성 수준과 개인 또는 부서의 능력에 근거해야 한다. 결정 권한은 금융기관 내부 규정에서 정하는 거래 규모, 복잡성, 리스크 한도 및 기타 한계를 기준으로 표시되어야 한다.

다. 금융기관의 모든 거래 및 업무 절차에서 최하위부터 최상위까지 개인 및 부서의 기능과 임무를 규정함으로써 원칙을 보장해야 한다.

(i) 이사회 또는 이사회의 이사가 경영총장(감리총장)의 기능과 임무를 수행하는 결정을 검토하거나 승인하지 않아야 한다. 이사회 또는 이사회의 이사가 경영총장(감리총장)을 겸임하는 경우, 금융기관은 이익 충돌을 방지하고 독립적인 감독을 유지하도록 통제 방법을 적용해야 한다.

(ii) 이사회 또는 이사회의 이사는 해당 금융기관에서 다른 직위를 겸임하지 못하며, 금융기관 법률 제74조, 제79조, 제88조에서 규정된 이사회 또는 이사회의 승인 및 결정 권한을 가진 대출 제공을 제외하고는, 이사회 또는 이사회의 리스크 처리 이사회, 이사회가 설립한 위원회에서의 직위를 제외한다.

(iii) 이사회 또는 이사회의 승인 및 결정 권한을 가진 대출 제공은 금융기관 법률 제74조, 제79조, 제88조에서 규정된 바에 따라 이사회 또는 이사회의 승인 및 결정 권한을 가진 대출 제공이 아닌 경우와 동일한 대출 제공 절차를 준수해야 하며, 경영총장(감리총장) 또는 경영총장(감리총장)이 위임한 부총경리(부총감리)가 제안하고 이사회 또는 이사회의 승인을 받도록 해야 한다.

(iv) 거래 및 업무 절차에서 기능과 임무를 명확히 분리하여 이익 충돌을 예방하고 통제하며, 어떠한 개인도 거래 또는 업무 절차의 전반을 지배하지 못하도록 하고, 이익 충돌 가능성이 있는 임무를 동시에 부여하지 않으며, 거래 및 업무 절차의 수행 전, 중, 후에 통제 원칙을 적용해야 한다.

(v) 같은 부서 내 또는 다른 부서와 독립된 개인이 금융기관 내부 규정에서 정하는 바에 따라 정기적으로 또는 갑작스럽게 검사를 수행해야 한다.

(vi) 위 조항 c(iv) 및 c(v)에서 규정된 사항을 준수하였음에도 불구하고 이익 충돌의 위험이나 내부 규정 위반이 발생할 경우, 금융기관은 원인을 파악하고 위험을 최소화하기 위한 조치를 취하고, 더욱 철저하게 모니터링하고 독립적으로 평가해야 한다.

다. 재산 관리 책임(재무 자산 및 유형 자산 모두 포함)의 분산은 금융기관 내부 정책에서 정한 재산 가치 또는 특정 한도를 기준으로 각 개인 및 부서에 명확하게 이루어져야 한다. 분산 범위는 재산의 수령, 보관, 운송, 검사 및 재고 확인 활동을 포함한다.

라. 직업 윤리 기준(내부 감사원, 내부 감사원을 제외한 감사위원회 위원의 직업 윤리 기준을 제외함)은 금융기관의 이사회 또는 이사회의 이사회가 원칙을 준수하도록 발행해야 한다.

(i) 조직원은 각급에서 부여된 임무와 권한을 성실하게 수행하여 금융기관의 이익을 위해 노력하여야 하며, 직위를 이용하거나 금융기관의 비밀, 기술, 사업기회 및 재산을 사용하여 개인적인 이익을 취하거나 금융기관의 이익을 해치는 행위를 하여서는 아니 된다;

(ii) 위반행위가 발견되면 관련 개인 또는 부서는 즉시 해당 권한을 가진 상급자에게 보고해야 한다. 특히, 본 조 제1항 제(ii)호 및 금융기관 내부규정, 법률에 위반된 행위를 보고해야 한다;

(e) 정기적으로 또는 갑작스럽게 금융기관이 규정한 법령 준수 여부와 적합성, 개선사항 등을 평가받아야 한다;

(g) 금융기관의 지점 및 종속기관에 대한 감독활동에 관한 내부규정은 지점 및 종속기관의 기능과 임무, 보고체계, 급여, 포상 및 징계, 인사이동 등에 대한 규정을 최소한 포함해야 한다;

(h) 금융기관의 위험관리 활동에 관한 내부규정은 본 통지 제19조에 따라 작성되어야 한다;

(i) 금융기관의 내부감사 활동에 관한 내부규정은 본 통지 제51조에 따라 작성되어야 한다;

(k) 내부보고에 관한 내부규정은 보고 자료 수집 시점, 보고 완료 시점, 보고서 작성자, 승인자, 수신자, 보고서 내 제안 및 건의 사항 처리에 대한 책임 등이 포함되어야 한다;

2. 금융기관의 발행권한:

(a) 이사회는 대주주의 총회에서 다루지 않는 사항에 대해 금융기관의 조직, 관리 및 운영에 관한 규정을 제정한다;

(b) 감사위원회는 감사위원회의 내부규정을 제정한다;

(c) 총경리는 대주주의 총회, 이사회, 감사위원회의 권한을 제외하고 경영운영 시스템 및 정보관리 시스템의 운영을 위한 규정, 절차, 절차 등을 제정한다;

제6조. 내부통제 시스템의 조직 구조

1. 금융기관의 내부통제 시스템의 조직 구조는 이사회, 이사회, 감사위원회, 총경리, 본 조에 따른 개인 또는 부서로 구성된다;

2. 금융기관의 이사회는 금융기관법 및 본 통지에 따른 규정에 따라 임무와 권한을 행사한다. 이사회는 다음의 위원회를 설립해야 한다:

(a) 위험관리 위원회와 인사위원회:

(i) 협동조합 은행의 위험관리 위원회와 인사위원회의 조직 구조는 이사회가 결정하되 각 위원회는 최소 3명 이상의 회원을 가져야 하며, 각 위원회의 회원 중 최소 과반수가 운영자가 아닌 회원이어야 한다. 위원장은 이사회의 회원으로, 각 이사는 하나의 위원회만의 위원장을 맡을 수 있다. 이사회는 협동조합 은행의 규정에 따라 각 위원회의 위원장을 임명하거나 해임한다. 위험관리 위원회와 인사위원회는 본 조 제2항 제(d)호에 따른 역할과 임무를 수행한다;

(ii) 마이크로금융 기관의 위험관리 위원회와 인사위원회는 금융감독원의 규정에 따라 마이크로금융 기관의 영업허가, 조직 및 운영에 관한 규정을 따르도록 한다;

(iii) 인민신용협동조합의 위험관리 위원회와 인사위원회는 다음과 같이 이루어진다:

- 인민신용협동조합의 총자산이 연말 결산 시점에서 300억 원 이상인 경우, 이사회는 연말 결산 후 30일 이내에 위험관리 위원회와 인사위원회를 설립해야 한다. 각 위원회의 조직 구조는 이사회가 결정하되 각 위원회는 최소 2명 이상의 회원을 가져야 하며, 본 조 제2항 제(d)호에 따른 역할과 임무를 수행하도록 한다. 각 이사는 하나의 위원회만의 위원장을 맡을 수 있으며, 이사회는 각 위원회의 위원장을 임명하거나 해임한다;

- 인민신용협동조합의 총자산이 연말 결산 시점에서 300억 원 미만인 경우, 각 위원회를 설립할 필요가 없으며, 이사회는 다른 이사들에게 각 위원회의 역할과 임무를 분담해야 한다. 위원회를 설립하는 경우, 본 조항과 본 조 제2항 제(b), (c), (d)호에 따른 규정을 따르도록 한다;

(b) 협동조합 은행과 총자산이 300억 원 이상인 인민신용협동조합의 이사회는 인사위원회와 위험관리 위원회의 역할과 임무에 대한 규정을 제정한다. 이러한 규정을 제정하거나 수정한 날로부터 10일 이내에 협동조합 은행은 금융감독원(신용금융기관 관리감독국을 통해)에, 인민신용협동조합은 주요 사무소가 위치한 금융감독원 지방사무소에 이러한 내부규정을 제출해야 한다;

(c) 각 위원회의 운영규정은 최소 다음과 같은 내용을 포함해야 한다:

(i) 위원회의 회원 수와 각 회원의 책임;

(ii) 위원회의 정기 회의;

(iii) 위원회의 비상 회의;

(iv) 위원회의 결정 절차;

(d) 각 위원회의 역할과 임무에 대한 규정:

(i) 위험관리 위원회:

- 이사회에 대한 조언으로서, 법률 및 협동조합 금융기관의 규약에 따라 위험관리 정책, 절차, 내부규정을 제정하는 것;

- 협동조합 금융기관의 안전성에 대한 위험의 정도를 분석하고, 위험을 초래할 수 있는 잠재적 위험에 대한 경고를 제공하며, 단기 및 장기적인 위험 방지를 위한 조치를 제시하는 것;

- 각 프로세스 및 위험 관리 정책의 적합성과 효과성을 검토하고 평가하여 협동조합 신용기관의 이사회에 변경 요구 사항을 제안하고 현재 프로세스 및 정책, 운영 전략에 대한 제안을 제공함;

- 이사회가 투자 승인, 관련 거래, 위험 관리 정책 및 대응 방안을 결정하는 데 조언함(이사회가 부여한 기능 및 임무 범위 내에서);

(ii) 인사위원회:

- 협동조합 신용기관의 규모와 운영 전략에 맞는 이사회 규모와 구조, 경영진에 대한 조언 제공;

- 이사회가 협동조합 신용기관의 이사, 감사원 및 경영진 선출, 임명, 해임, 면직 과정에서 발생한 인사 문제를 처리하도록 조언하며, 법률 및 협동조합 신용기관의 정관에 따라야 함;

- 이사회가 협동조합 신용기관의 임금, 수당, 보상금, 채용 규정, 교육 및 경영진, 직원에 대한 기타 복리후생 정책 등 이사회 권한 내의 내부 규정을 발행하기 위한 연구 및 조언 제공;

3. 감사위원회는 신용기관법 및 본 고시의 규정에 따른 임무와 권한을 가지며, 감사위원회는 내부 감사 부서의 조직 구조, 기능, 임무, 권한을 신용기관법 및 본 고시의 규정에 따라 설정함;

4. 협동조합 신용기관의 대표이사는 신용기관법 및 본 고시의 규정에 따른 임무와 권한을 가지며, 협동조합 신용기관의 대표이사는 제16조 및 제26조 본 고시의 규정에 따라 보좌부서를 두어야 하며, 협동조합 은행의 대표이사는 제5항 본 고시의 규정에 따라 보좌위원회를 추가로 설치해야 함;

5. 협동조합 은행의 대표이사는 위험관리위원회 및 자산/부채관리위원회(ALCO)(이하 "ALCO 위원회"라 함)를 설립하여 대표이사에게 위험관리, 자산/부채관리에 관한 제안 및 조언을 제공하며, 제25조 제2항 제a호 및 제3항 본 고시의 규정에 따른 조직 구조를 갖추어야 함;

a) 위험관리위원회는 본점 경영진 중 위험관리 전담 경영진(대표이사가 아닌)을 위원장으로 하고, 내부 규정에 따라 관련 부서의 다른 구성원으로 구성되며, 위험관리위원회의 위원장은 제5항 제b호 본 고시의 규정에 따른 ALCO 위원회의 위원장과 동시에 해당되지 않으며, 제26조 본 고시의 규정에 따른 위험관리 부서의 책임자와 겸임하지 않음;

b) ALCO 위원회는 본점 경영진 중 대표이사 또는 다른 경영진을 위원장으로 하고, 내부 규정에 따라 관련 부서의 다른 구성원으로 구성됨;

c) 각 위원회의 운영 규정은 대표이사가 최소한 각 위원회의 기능과 임무, 구성원 수 및 각 구성원의 기능과 임무, 의사결정 절차, 정기 회의(위험관리위원회 및 ALCO 위원회는 각 분기별로 최소 1회 이상 개최), 긴급 회의 및 기타 내용을 포함하여 발행함;

조 7. 내부 감리 시스템의 운영

금융기관은 다음의 활동을 통해 내부 감리 시스템을 운영한다.

1. 제2장에서 규정된 내부 감리 활동

2. 제3장에서 규정된 위험 관리 활동

3. 제4장에서 규정된 내부 감사 활동

조 8. 관리 정보 시스템

1. 금융기관은 관리 정보 시스템을 설정하여 관리, 경영 및 의사결정을 위한 정보를 수집, 처리, 보관하고 제공해야 한다.

2. 금융기관의 관리 정보 시스템은 최소한 다음과 같이 구성되어야 한다.

가) 관리 정보 시스템의 조직 구조와 운영, 그리고 각 개인과 부서의 책임에 대한 내부 규정

나) 정보의 수집, 처리, 보관, 제공 과정

다) 금융기관의 경영, 경영진, 의사결정을 위한 데이터, 이는 제24조에서 규정된 위험 관리 데이터를 포함한다.

라) 내부 보고서 및 기타 관리 정보가 내부 규정에 따라 전송, 수신, 처리되는 시스템

마) 관리 정보 시스템 요구 사항에 적합한 정보통신 기술 인프라(하드웨어, 소프트웨어)

바) 데이터 및 정보의 보관, 사용을 안전하게 보장하기 위한 대비 시스템

3. 관리 정보 시스템은 다음과 같은 요건을 충족해야 한다.

가) 데이터 및 정보는 완전하고 정확하며, 금융기관의 관리 요구사항을 충족하도록 제도화되어야 하며, 입력된 데이터 및 정보의 신뢰성을 검증해야 한다.

나) 법률 및 내부 규정에 따라 데이터 및 정보의 보안을 보장해야 한다.

다) 이사회, 이사진, 감사위원회, 총경리(총책임자) 및 관련 개인과 부서에게 자신의 역할을 수행하기 위해 필요한 정보를 즉시 제공해야 한다.

라) 정보 보안과 정보 제공자의 보호를 보장하기 위해 법령 및 내부 규정을 위반한 행위에 대한 즉각적인 보고 체계를 갖추어야 한다.

마) 연간 최소한 한 번 이상 검토 및 재평가되며, 필요시 즉시 이루어져야 하며, 정보 관리 요구사항, 금융기관의 규모, 구조 및 복잡성에 맞게 지속적으로 업데이트되어야 한다.

조 9. 내부 감리 시스템에 관한 내부 보고서

1. 내부 감리 시스템에 관한 내부 보고서는 다음과 같이 구성된다.

가) 내부 감리 활동에 관한 보고서

나) 신용 위험에 관한 보고서

다) 운영 위험에 관한 보고서

라) 유동성 위험에 관한 보고서

마) 집중 위험에 관한 보고서

바) 내부 감사에 관한 보고서

2. 내부 감리 활동에 관한 보고서는 제12조에서 규정된 내용과 금융기관의 내부 규정에 따른 내용을 평가한다.

3. 신용 위험에 관한 내부 보고서는 최소한 다음과 같은 내용을 포함해야 한다.

가) 고객별 및 상품별로 신용 질을 나타내는 신용 대출 및 신용 대출 목록

농협 은행의 경우, 신용 위험에 관한 내부 보고서는 경제 부문별로 신용 질을 나타내는 신용 대출 및 신용 대출 목록을 추가로 포함해야 한다.

나) 문제 있는 신용 대출 및 그 해결 방법

다) 신용 위험 한도를 초과한 실제 대출 잔액이 있는 고객

농협 은행의 경우, 신용 위험에 관한 내부 보고서는 경제 부문별로 신용 위험 한도를 초과한 실제 대출 잔액을 추가로 포함해야 한다.

라) 담보 가치 및 각 종류의 담보 목록(제34조 참조)

마) 위험 예방금의 추정, 사용 및 위험 관리를 위한 예방금 사용 상황

바) 신용 위험 한도를 초과할 가능성을 미리 경고하는 내용

사) 위험 관리에 대한 위반 사항 및 이유

아) 위험 관리에 대한 제안 및 건의

자) 내부 감사, 중앙은행, 독립 감사 기관, 기타 권한 기관의 요구사항 및 건의사항에 대한 이행 결과

4. 운영 위험에 관한 내부 보고서는 최소한 다음과 같은 내용을 포함해야 한다.

가) 보고 기간 동안 발생한 운영 위험 사례와 그 이유

나) 운영 위험으로 인한 손실 데이터, 손실 처리 방법 및 지속적인 운영 유지 방안(있을 경우)

다) 지속적인 운영 유지 계획의 작성 및 개선, 계획 실행 및 훈련 결과, 계획 검토 결과(있을 경우)

라) 운영 위험에 영향을 미치는 외부 사건 및 영향

마) 외부 위탁 운영 및 해당 위험 관리 상황(있을 경우)

바) 정보통신 기술 적용 변경사항(있을 경우) 및 해당 위험 관리 상황

사) 운영 위험 관리에 대한 제안 및 건의

아) 내부 감사, 중앙은행, 독립 감사 기관, 기타 권한 기관의 요구사항 및 건의사항에 대한 이행 결과

5. 유동성 위험에 관한 내부 보고서는 최소한 다음과 같은 내용을 포함해야 한다.

가) 시장 유동성 상황 분석

나) 자산 부채표 구조; 보고 기간 동안 새로 발생한 자금 모집 제품; 예금자; 예금 기간 및 이자율

다) 유동성 원천, 현금 흐름 차이, 자금 원천 기간, 유동성 위험 한도 준수 상황

라) 보고 기간 동안의 유동성 강도 검사 결과

마) 유동성 위험 관리에 대한 제안 및 건의

e) 내부 감사, 중앙은행, 독립 감사 기관 및 관할 기관의 위험 관리 요구사항과 제안사항에 대한 이행 결과.

6. 집중 위험에 관한 최소한의 내부 보고서는 다음 내용을 포함해야 한다.

a) 대출 상품별 및 고객별 대출 구조.

농협은행의 집중 위험에 관한 내부 보고서는 경제 부문별 대출 구조에 대한 내용을 추가로 포함해야 한다.

b) 거래 파트너별 및 거래 상품별 자유 거래 포트폴리오 구조.

c) 집중 위험 한도 이행 현황 및 한도 초과 사유(있을 경우).

d) 집중 위험 관리에 대한 제안 및 제안사항.

đ) 내부 감사, 중앙은행, 독립 감사 기관 및 관할 기관의 위험 관리 요구사항과 제안사항에 대한 이행 결과.

7. 최소한의 내부 감사 보고서는 다음 내용을 포함해야 한다.

a) 재무 연도 내부 감사 범위 및 내용 이행 현황.

b) 최고 경영진, 내부 통제, 위험 관리에 대한 감독 체계와 정책의 준수 여부.

c) 법령 및 본 고시에서 규정된 내부 감독 체계와 정책의 적합성 및 준수 여부.

d) 내부 감사 실시 시 발견된 문제점 및 제한 사항, 원인, 관련 부서 및 권한 있는 당국에 대한 제안사항.

đ) 감사 위원회가 조직 내부 규정에 따라 다른 내용을 포함할 수 있다.

8. 보고 기한:

a) 내부 통제 보고서: 금융기관 내부 규정에 따라 정기적으로 연간 또는 비상 보고.

b) 대출 위험 보고서: 금융기관 내부 규정에 따라 최소 분기별로 정기 보고 또는 비상 보고.

c) 운영 위험 보고서: 금융기관 내부 규정에 따라 정기적으로 연간 또는 비상 보고.

d) 유동성 위험 보고서: 금융기관 내부 규정에 따라 최소 분기별로 정기 보고 또는 비상 보고.

đ) 집중 위험 보고서: 금융기관 내부 규정에 따라 최소 반기별로 정기 보고 또는 비상 보고.

e) 내부 감사 보고서:

(i) 금융기관은 감사 위원회의 내부 규정에 따라 정기적으로 연간 또는 비상 보고를 수행한다.

(ii) 마을 저축 협동조합은 e항 8조에서 규정한 보고 외에도 대출 활동에 대한 분기별 정기 보고를 수행해야 한다.

9. 보고서 수신자:

이사회, 이사 회의, 감사위원회, 총 경영 책임자(대표이사) 및 금융기관 내부 규정에 따른 관련 개인 및 부서.

10. 미크로금융 기관 및 마을 저축 협동조합의 내부 보고서는 다음과 같이 수행된다.

(i) 미크로금융 기관은 1조 제1항 제4호에서 규정된 집중 위험 보고서를 작성하지 않으며, 해당 기관의 활동에 영향을 미치는 집중 위험 정보를 즉시 제공해야 한다.

(ii) 마을 저축 협동조합 및 재무 자산이 재무 연도 종료 시점에서 300억 원 미만인 미크로금융 기관은 1조 제1항 제1호, 제2호 및 제5호에서 규정된 보고서를 다음 연도 보고 기간에 최소한 작성해야 하며, 해당 기관의 활동에 영향을 미치는 운영 위험, 유동성 위험, 집중 위험 정보를 즉시 제공해야 한다.

조항 10. 내부통제시스템에 대한 은행감독원 보고

1. 금융기관은 제2항, 제3항, 제4항, 제5항, 제6항 및 제7항의 규정에 따라 내부통제시스템에 대한 보고서를 작성해야 한다. 보고서가 누락되거나 오류, 잘못되었거나 명확히 해야 할 사항이 있는 경우 은행감독원은 금융기관에게 보고서를 제출하거나 설명하거나 직접 현장 방문을 요구할 수 있다. 이는 은행 감독 절차와 절차에 따른다.

2. 내부통제시스템에 대한 보고서는 다음을 포함한다:

가) 부록 I에 따라 이 지침과 함께 발행된 연간 자체 검사 및 평가 결과 보고서(활동 통제)

나) 부록 II에 따라 이 지침과 함께 발행된 연간 위험 관리 보고서

다) 부록 III에 따라 이 지침과 함께 발행된 연간 내부 감사 보고서 및 특별 내부 감사 보고서

3. 보고서 제출 기한:

가) 제2조 제2항 가, 나 점에서 정한 보고서에 대해서는 회계연도 종료일로부터 90일 이내에 금융기관은 해당 회계연도의 보고서를 제출해야 한다.

나) 제2조 제2항 다 점에서 정한 보고서에 대해서는:

(1) 회계연도 종료일로부터 60일 이내에 금융기관은 해당 회계연도의 내부 감사 보고서를 제출해야 한다.

(2) 특별 내부 감사 종료일로부터 7일 이내에 금융기관은 특별 내부 감사 보고서를 제출해야 한다.

4. 보고서 데이터 마감 시점:

가) 제2조에서 정한 연간 보고서의 경우 회계연도 종료일

나) 제2조 제2항 다 점에서 정한 특별 내부 감사 보고서의 경우 특별 내부 감사 수행 요구 시점

5. 보고서 승인 권한:

가) 이사회 또는 이사진은 제2조 제2항 가 점에서 정한 보고서를 승인하는 책임이 있다.

나) 금융기관의 대표자는 제2조 제2항 나 점에서 정한 보고서를 승인하는 책임이 있다.

다) 감사위원회는 제2조 제2항 다 점에서 정한 보고서를 승인하는 책임이 있다.

6. 내부통제시스템에 대한 보고서는 발생한 문제, 한계, 위험(있을 경우)을 전체 금융기관에 반영해야 한다.

7. 제2조에서 정한 보고서는 협동조합 은행, 미크로금융 기관에 대한 경우 은행감독원(금융기관 관리감독국), 주민신용협동조합에 대한 경우 본사 소재지 은행감독원 지점을 통해 다음 중 하나의 방법으로 은행감독원에 제출되어야 한다:

가) 은행감독원에 직접 제출

나) 우편 서비스를 통해 제출한다.

다) 온라인 제출(있다면)

조항 11. 내부통제시스템 관련 문서 및 자료 보관

1. 금융기관은 내부통제시스템 관련 문서 및 자료 관리 및 보관에 대한 내부 규정을 설정해야 한다.

2. 금융기관의 내부통제시스템 관련 문서 및 자료 관리는 다음을 보장해야 한다:

가) 법령 및 은행감독원의 은행업계 문서 보관 기간 규정 준수

나) 내부 감사, 독립 감사 조직, 감사, 검사, 감독을 위한 요구사항에 따라 충분히 보관하여 제공 가능

장 II

내부통제 활동

조 12. 감독 활동의 요구사항

1. 감독 활동은 금융기관 내 모든 업무, 업무 절차, 개인, 부서에 대해 이루어져야 하며, 이 통지와 금융기관 내부 규정을 준수하도록 보장해야 한다.

2. 회계 처리는 회계 기준과 회계 제도를 준수하며, 법률 및 금융기관 내부 규정에 따라 재무보고서를 작성하고 제출해야 한다. 회계 처리는 검토 및 대조를 통해 오류를 즉시 발견하고 처리하며, 내부 규정에 따라 권한 있는 상위 기관에 보고해야 한다.

3. 법률 및 금융기관 내부 규정을 위반하는 행위에 대한 예방 및 즉각적인 처리를 위한 조치를 취해야 한다.

4. 각 사업 및 감독 활동의 성격과 복잡성에 맞게 인력을 배분해야 하며, 직원이 결석할 경우 대체 인력 계획, 채용, 이동, 임명 절차 등을 통해 감독 활동의 지속성을 유지해야 한다.

5. 금융기관 본사의 감독 활동은 지점 및 기타 종속 단체에 대한 감독을 보장해야 한다.

a) 본사는 지점 및 종속 단체의 거래 및 활동을 감독하고 검사해야 하며, 이를 위해 지점 및 종속 단체에 대한 감독 활동을 수행하는 개인 또는 부서를 통해 감독 및 검사를 수행해야 한다.

b) 본사는 개인 또는 부서가 지점 및 종속 단체에 대한 감독 활동을 수행하는 데 필요한 기능, 임무, 보고 체계, 급여, 포상, 징계, 인력 이동 등에 대한 결정을 내려야 한다.

c) 지점 및 종속 단체에 대한 감독 활동을 수행하는 개인 또는 부서는 독립성을 유지하고, 해당 지점 및 종속 단체의 다른 개인 또는 부서와 이해관계 충돌이 없어야 한다.

6. 금융기관은 내부적으로 이 통지 제9조 제2항에 따른 감독 활동에 대한 연간 및 비상 보고서를 작성하여 내부 규정에 따라 권한 있는 상위 기관에 제출해야 한다.

7. 금융기관은 전자 매체를 사용하여 수행되는 모든 활동에 대한 감독 활동에 대한 규정을 설정하여 이 통지와 관련 법률 규정을 준수하도록 보장해야 한다.

조 13. 최고 경영진의 감독

1. 최고 경영진의 감독은 이 통지 제12조에서 정한 요구사항을 충족해야 한다.

2. 금융기관 내 최고 경영진의 감독은 다음과 같이 이루어진다.

a) 금융기관의 이사회 또는 이사회의 이사회는 이 통지 제15조 제2항 및 제25조 제2항에 따른 규정을 총경리(총책임자)가 준수하도록 감독한다.

b) 금융기관의 총경리(총책임자)는 이 통지 제15조 제3항 및 제4항, 제25조 제3항, 제4항 및 제5항에 따른 규정을 준수하도록 개인 및 부서를 감독한다.

c) 금융기관의 감사위원회는 이 통지 제54조 및 제55조에 따른 내부 감사 활동을 감독한다.

조 14. 내부 감독

1. 내부 감독은 이 통지 제12조에서 정한 요구사항을 충족해야 한다.

2. 내부 감독은 개인 및 부서가 업무 절차와 활동에서 자체적으로 감독하는 활동을 통해 이루어지고, 특정 부서가 다른 개인 및 부서가 내부 규정 및 법률 규정을 준수하도록 감시하고 검사하는 활동을 통해 이루어진다.

조 제15조 감독에 관한 이사회, 주주회의, 총경리(감리), 개인 및 부서의 책임

1. 금융기관의 이사회와 주주회는 본 고시에서 정한 바에 따라 감독 관련 기능과 임무를 수행한다.

2. 금융기관의 총경리(감리)는 다음 사항을 수행하는 책임이 있다.

가. 권한에 따른 감독 활동 수행

나. 제8조 본 고시에서 정한 요구사항을 충족하도록 관리 정보 시스템의 운용 및 유지 보수

다. 제3조 제6항 본 고시에서 정한 감독 문화 유지 및 제5조 제1항 제4호 본 고시에서 정한 직업 윤리 기준 준수

라. 내부 규정 및 직업 윤리 기준(감사위원회 구성원 및 내부 감사원의 직업 윤리 기준 제외) 위반 처리 및 법 위반 행위 신속히 관련 기관에 통보하여 처리

마. 금융기관이 정한 다른 내용 수행

3. 준수부 또는 준수부 업무를 맡은 부총경리(부감리)는 제16조 제3항 본 고시에서 정한 준수부 업무를 수행한다.

4. 금융기관의 다른 개인 및 부서는 다음 사항을 수행하는 책임이 있다.

가. 내부 감독 관련 내부 규정 준수 및 감독 문화 유지, 감사위원회 구성원 및 내부 감사원의 직업 윤리 기준 제외한 직업 윤리 기준 준수

나. 금융기관 내부 규정에 따라 관리 정보 시스템의 운용, 평가, 개선, 업데이트를 수행하여 제8조 본 고시에서 정한 요구사항 충족

다. 금융기관이 정한 다른 내용 수행

조 제16조 준수부

1. 결산일 현재 자산 총액이 3조 원 이상인 금융기관은 결산일로부터 30일 이내에 준수부를 설립하여 제3항 본 조에서 정한 기능과 임무를 수행해야 한다.

2. 제1항 본 조에 해당하지 않는 금융기관은 준수부를 설립할 필요가 없다. 준수부를 설립하지 않는 경우, 금융기관은 준수부 업무를 수행하도록 부총경리(부감리)에게 업무를 위임한다.

3. 준수부의 업무와 권한은 금융기관의 총경리(감리)가 결정하며, 최소한 다음과 같은 업무를 수행하도록 보장해야 한다.

가. 법률 규정에 따른 금융기관의 활동과 관련된 준수 문제를 식별하는 중점부서

나. 금융기관 내부 규정의 적합성 및 법률 준수 여부를 정기적으로 평가하고 필요한 경우 수정 및 보완을 제안

다. 준수부 업무와 권한에 대한 규정을 평가하고 필요한 경우 수정 및 보완을 제안

라. 총경리(감리)에게 다음 사항을 보고

(1) 정기적 또는 비정기적으로 법률 규정 준수 상황

(2) 법률 규정 준수 위반 사항 및 법률 규정 변경 사항(금융기관 내부 규정에 따라)

(3) 내부 감독 제도의 문제점 및 한계 극복 상황(있을 경우)

마. 필요하다면 총경리(감리)가 위반 사항 발생 시 이사회 및 주주회에 직접 보고(금융기관 내부 규정에 따라)

바. 개인 및 부서가 법률 규정, 기구, 정책, 절차 및 내부 규정을 준수하는 것을 모니터링 및 검사

사. 관련 부서가 법률 규정 준수를 위한 내부 규정 작성 및 검토를 지원하고, 법률 규정 준수 관련 문제 해결을 협력하며, 법률 규정 변경 사항을 관련 부서에 통보(금융기관 내부 규정에 따라)

조 17. 대출 활동에 대한 감독

1. 금융기관의 대출 활동에 대한 감독은 이 시행규칙 제12조의 규정을 준수해야 한다.

2. 대출 활동은 제3항의 규정을 제외하고는 이해충돌을 관리하기 위해 개인 또는 신용 심사 기능을 독립적으로 수행하는 부서를 통해 이해충돌 관리를 실시해야 한다.

가) 대출 결정 승인;

나) 신용 위험 한도 관리; 문제 있는 대출 관리; 위험 예상 손실 충당금 설정 및 사용; 신용 위험 처리를 위한 충당금 사용;

다) 금융기관 내부 규정에 따른 고객 관계;

3. 전자 매체를 이용한 대출 심사 시스템을 운영하는 금융기관은 각 개인과 부서가 시스템 정보를 설계, 구축, 운영하는 책임을 분담하여 이해충돌을 관리해야 한다. 위험 발생 시 금융기관은 각 개인과 부서의 책임을 명확히 하고 즉시 문제와 위험을 처리할 수 있는 메커니즘을 마련하여 전자 매체를 이용한 대출 심사의 효율성과 안전성을 보장해야 한다.

장 III

위험 관리 활동

파견, 조정, 임기 연장, 철수 절차

위험 관리 활동에 관한 일반 규정

조 18. 위험 관리 요구사항

1. 금융기관은 다음 요구사항을 준수하면서 위험 관리를 수행해야 한다.

가) 이 시행규칙 및 금융기관 내부 규정에 따라 금융기관의 활동에서 발생하는 모든 위험을 관리한다;

나) 중요한 위험을 적시에 식별하고 합리적으로 측정하며 지속적으로 모니터링하여 중요한 위험을 방지하고 최소화한다; 이 측정은 이 시행규칙 제3조 제16항 제a호에서 정의된 중요한 위험 유형에 최소한 적용되어야 한다;

다) 위험 상태를 관리하여 위험 한도를 준수하도록 보장한다;

라) 위험 관리를 수행하기 위한 정보 시스템을 구축하며, 그 데이터는 이 시행규칙 제24조의 요구사항을 충족해야 한다;

마) 위험을 포함하는 결정은 투명하고 명확하며 위험 관리 정책과 위험 한도에 맞아야 한다;

바) 각 중요한 위험 유형에 대해 위험 방지 권한을 구체적으로 분배한다.

2. 미크로금융 기관은 특정 고객에게 제공되는 대출 한도 및 집중 위험과 관련된 위험 관리 내용을 수행하지 않아야 한다.

3. 인민신용협동기금, 미크로금융 기관은 경제 부문별 신용 위험 및 외화 유동성 위험과 관련된 위험 관리 내용을 수행하지 않아야 한다.

4. 금융기관이 자회사를 소유하고 있는 경우, 금융기관은 자본 대표자를 통해 자회사의 위험 관리가 금융기관의 위험 관리 정책에 부합하도록 지시하고 감독하며, 금융기관이 중앙은행의 규정에 따라 통합 자본 비율을 유지하도록 보장해야 한다.

조 19. 위험 관리 활동에 대한 내부 규정

1. 금융기관은 최소한 다음 내용을 포함하는 내부 규정을 작성하고 발행하며 실행해야 한다.

가) 위험 관리 정책의 작성, 발행 및 실행;

나) 이 시행규칙 제3조 제16항 제a호에서 정의된 중요한 위험 유형에 대한 최소한 한도 설정의 작성, 발행 및 실행(한도 설정 방법, 한도 설정을 수행하는 개인 및 부서, 한도 할당 및 한도 초과에 대한 처벌 포함);

다) 이 시행규칙 제3조 제16항 제a호에서 정의된 중요한 위험 유형에 대한 위험 식별, 측정, 모니터링 및 관리;

라) 내부 위험 관리 보고 체계;

마) 새로운 제품 및 새로운 시장 활동에 대한 위험 관리;

바) 협동조합 은행은 이 시행규칙 제38조의 규정에 따라 유동성 내구성 검사를 수행해야 한다;

사) 위험 데이터 관리;

아) 각 중요한 위험 유형에 대한 관리 요구사항에 필요한 다른 내용;

2. 위험 관리에 대한 내부 규정은 다음 원칙을 준수해야 한다.

가) 금융기관의 사업 전략, 감사 문화, 인적 자원, 정보기술 환경 및 관리 정보 시스템과 일치하도록 작성되어야 한다;

나) 위험 상태 및 위험 관리 위반 행위는 이사회, 이사진, 감사위원회에 즉시 완전하게 보고되며, 위반에 대한 처리 메커니즘이 있어야 한다;

다) 이 시행규칙 제18조 제2항 및 제3항의 규정에 부합해야 한다.

조 20. 위험 관리 정책

1. 금융기관의 위험 관리 정책은 이사회 또는 이사회의 발의로 제정, 개정, 보충한다.

2. 위험 관리 정책은 최소한 다음 내용을 포함해야 한다.

a) 위험 선호도는 다음과 같이 구성된다.

(i) 자본 안전 목표 비율;

(ii) 수익 지표: 순이익 대 자본비율(ROE);

(iii) 금융기관 내부 규정에 따른 다른 수치 및 수용 가능한 위험 수준(질적);

b) 본 통고에서 규정된 주요 위험 목록;

c) 각 주요 위험에 대한 위험 관리 전략.

3. 위험 관리 정책은 다음 요구 사항을 충족해야 한다.

a) 최소 3년 이상 최대 5년 이내의 기간 동안 작성되며, 매년 최소 한 번씩 정기적으로 평가되고, 경영 환경이나 법적 변화가 있을 경우 즉시 조정을 위한 특별 평가를 실시해야 한다.

b) 금융기관의 주주와 출자자의 이익에 부합하도록 법률 규정에 따라야 한다.

c) 자기자본 규모와 자기자본 확충 가능성을 고려해야 한다.

d) 경제 주기의 연속성을 유지하여 실행 가능성을 보장해야 한다.

조 21. 위험 한도

1. 금융기관의 위험 한도는 총괄감독관(대표이사)이 제정, 개정, 보충한다.

2. 위험 한도는 다음 사항을 준수해야 한다.

a) 금융기관의 활동 안전을 보장하기 위해 금융기관법과 중앙은행 규정에서 정한 제한 사항을 준수해야 한다.

b) 주요 위험 발생을 관리하기 위한 위험 한도를 설정해야 한다. 본 통고 제3조 제16항 a목에서 규정된 바와 같이.

c) 위험 선호도, 위험 관리 전략 및 위험에 노출된 총 자산 분배에 부합해야 한다.

d) 금융기관 내부 규정에 따라 최소한 매년 한 번씩 재검토하고, 필요하다면 수정해야 한다. 위험 한도를 완화하는 방향으로 수정할 경우, 총괄감독관(대표이사)은 수정 후 이사회 또는 이사회에 보고해야 한다.

e) 관련 개인 및 부서에게 공개되어야 한다.

3. 특정 활동, 거래, 제품이 다양한 위험에 대해 다른 위험 한도를 가지는 경우, 금융기관은 더 신중한 위험 한도를 적용해야 한다.

조 22. 위험 식별, 측정, 모니터링 및 관리

1. 위험 식별:

금융기관은 거래, 제품, 활동, 업무 프로세스, 위험을 유발할 수 있는 위험 요인을 식별하고, 위험 원인을 파악해야 한다.

2. 위험 측정:

a) 금융기관은 위험의 단기 및 장기 영향을 고려하여 위험 수준을 측정해야 한다. 이는 금융기관의 수익, 자본, 유동성에 미치는 영향을 기반으로 한다.

b) 위험 측정은 시의적절하게 이루어져야 하며, 측정 방법이 있어야 한다. 측정 방법은 금융기관 내부 규정에 따라 정확성과 적절성을 정기적으로 검토 및 평가받아야 한다. 위험 측정 방법에 사용되는 데이터는 본 통고 제24조 제1항에 따라 규제를 준수해야 한다.

3. 위험 모니터링: 금융기관은 위험 상태를 모니터링하고, 위험 한도 및 안전을 보장하기 위한 제한을 초과할 가능성을 조기에 경고하며, 즉시 평가해야 한다.

4. 위험 관리:

a) 금융기관은 해당 위험 한도에 따라 위험 상태, 거래, 활동을 관리해야 한다.

b) 금융기관은 위험을 예방, 감소, 즉시 처리하기 위한 조치를 취하고, 이러한 조치의 수행을 감독하고 검사해야 한다. 이를 통해 위험 한도 및 활동 안전을 보장하기 위한 제한을 준수해야 한다.

조 23. 신제품 및 신시장 활동의 위험 관리

1. 금융기관이 허가받은 사업활동에 대한 신제품 및 신시장 활동의 위험관리는 다음 사항을 준수해야 한다.

가) 신제품 및 신시장 활동을 판단하기 위한 내부기준을 규정한다.

나) 신제품 및 신시장 활동 제공 프로세스를 규정하여 이사회 또는 이사회의 승인을 기반으로 신제품 및 신시장 활동 제공 방침을 총경리(대표이사)의 제안에 따라 결정하도록 하며, 총경리(대표이사)는 신제품 및 신시장 활동 제공 계획을 승인한다.

2. 신제품 및 신시장 활동 제공 계획은 위험관리 부서에서 위험, 위험 관리 방법, 최소한 다음 내용을 구체적으로 평가해야 한다.

가) 신제품 및 신시장 활동 제공 시험 규모와 시간은 신제품 및 신시장 활동 제공으로 인해 발생할 수 있는 위험, 자본금과 수익에 미치는 영향을 고려하여 금융기관의 위험 관리 능력을 보장하도록 설정되어야 한다.

나) 신제품 및 신시장 활동 제공 정식 시작 시기는 시험 결과가 금융기관의 위험 관리 지표와 일치하는지를 평가하여 결정되어야 한다.

3. 신제품 및 신시장 활동을 정식으로 제공할 때, 금융기관은 신제품 및 신시장 활동 제공에 대한 규정과 프로세스를 발행하고, 신제품 및 신시장 활동의 주요 위험을 관리해야 한다.

조 24. 위험 데이터 관리

본 장에서 규정된 위험 관리 활동을 수행하기 위해 사용되는 위험 데이터는 금융기관이 내부 규정에 따라 관리하며, 최소한 다음 요구사항을 충족해야 한다.

1. 위험 데이터는 정확하고 완전해야 하며, 데이터 개념의 일관성을 보장하고, 내부 보고 채널과 저질 데이터 상태를 개선하기 위한 계획을 포함해야 한다.

2. 금융기관은 최소한 주요 위험에 대한 모든 위험 데이터를 수집하고 종합해야 한다.

농협의 경우, 최소한 위험 데이터는 활동 안전 한도 및 보증 비율 계산을 위한 수치 및 정보, 주요 위험이 발생한 시점과 원인, 위험 및 손실 처리를 위한 대응책 등을 포함해야 한다.

3. 금융기관은 위험 관리 활동을 지원하기 위해 빠르고 적시에 위험 데이터를 종합할 수 있어야 한다.

4. 금융기관은 다양한 위험 관리 보고서 요구사항을 충족하기 위해 위험 데이터를 종합할 수 있어야 한다.

조 25. 이사회, 이사회의, 총경리(대표이사), 개인 및 부서의 위험 관리 책임

1. 금융기관의 이사회, 이사회는 본 통지 및 금융기관 내부 규정에 따른 위험 관리 관련 역할과 임무를 수행한다.

2. 금융기관의 총경리(대표이사)는 다음과 같은 책임이 있다.

가) 위험 관리 정책을 작성하고 실행한다.

나) 금융기관이 정한 다른 내용을 수행한다.

3. 금융기관의 자산/부채 관리를 담당하는 개인 및 부서는 다음과 같은 책임이 있다.

- 위험 관리 정책에 맞게 효율적인 자산 포트폴리오를 관리한다.

- 자금 조달 계획, 자금 사용 계획, 내부 자금 이동 가격 설정 원칙을 검토하고 제안한다.

- 이자율 프레임워크 및 기타 제품의 가격 프레임워크(있을 경우)를 설정하여 재무 자산 및 부채를 관리한다.

- 유동성 위험 한도를 준수하도록 경영 활동을 감독한다.

- 금융기관이 정한 다른 내용을 수행한다.

4. 위험 관리 부서 및 위탁된 부서는 금융기관의 위험 관리 부서의 임무를 수행하며, 본 통지 제26조 제3항에 따른 임무를 수행한다.

5. 금융기관의 다른 개인 및 부서는 위험 관리에 관련된 경우 금융기관의 내부 위험 관리 규정에 따라 수행해야 한다.

조 26. 위험 관리 부서

1. 금융기관이 재산총액이 재무연도 종료일 기준으로 300억 원 이상인 경우, 재무연도 종료일로부터 30일 이내에 위험관리부서를 설립하여 본 조 제3항에서 정한 직무와 임무를 수행해야 한다.

2. 본 조 제1항의 규정에 해당하지 않는 금융기관은 위험관리부서를 설립할 필요가 없다. 위험관리부서를 설립하지 않는 경우, 금융기관은 부총재(부이사장)에게 직접 위험관리부서의 직무를 수행하도록 분담한다.

3. 위험관리부서의 임무와 권한은 금융기관의 총재(이사장)가 결정하며, 최소한 다음의 기능과 임무를 수행하도록 보장한다.

가) 협동조합 은행의 위험위원회, 미크로금융조직의 총재 및 인민신용금고의 이사장이 정책을 수립하고 실행하며 평가하는 데 도움을 주어야 한다.

(i) 본 통지 제20조 제3항에서 정한 규정에 따라 위험관리 정책을 수립하고 실행하며 평가하여 이사회 또는 이사회의 조정을 제안한다.

(ii) 위험 한도를 수립하고 실행하며 배분한다.

(iii) 자체 검토 및 평가를 실시하고 위험관리와 관련된 조치를 제안하며 이사회 또는 이사회의 조정을 요청한다.

나) 협동조합 은행의 위험위원회, 미크로금융조직의 총재 및 인민신용금고의 이사장이 위험 상태를 한도 위험과 비교하여 조기에 위험과 한도 위반 가능성을 경고하고 인식하는 데 도움을 주어야 한다.

다) 첫 번째 방어선과 협력하여 발생한 모든 위험을 식별하고 추적한다.

라) 위험 평가 및 측정 방법을 수립하고 사용한다.

마) 발생한 위험을 통제하고 예방하며 감소시키는 방법을 제안한다.

바) 금융기관 내부 규정에 따른 각 권한 단계에서 위험 관련 내용을 포함하는 결정 과정에 참여한다.

사) 유동성 검증을 위한 방법론과 시나리오를 수립하며, 이를 영업부서, 준수부서 및 관련 부서와 협력한다.

아) 금융기관 내부 규정에 따른 내부 위험 관리 보고서를 작성한다.

자) 필요한 경우 금융기관 내부 규정에 따라 이사회 또는 이사회에 위험 관리와 관련된 문제를 직접 보고한다.

차) 금융기관이 정한 다른 내용을 수행한다.

절 2

대출 위험 관리

조 27. 대출 위험 관리 요구사항 및 전략

1. 대출 위험 관리는 신청, 검토, 결정, 대출 관리 과정 전체에서 이루어져야 하며, 중앙은행과 관련 법률 규정을 준수해야 한다.

2. 금융기관은 최소한 다음을 포함하는 대출 위험 관리 전략을 공표해야 한다.

가) 제품별, 고객별, 대출 활동의 이익 및 성장률에 따른 대출 품질 목표(최소한 비정상 대출 비율 목표, 비정상 대출 한도 목표)를 설정한다.

협동조합 은행의 대출 위험 관리 전략은 경제 부문별 대출 품질 목표를 추가로 설정해야 한다.

나) 지속적인 접근 방식을 적용하며, 대출 위험 관리 전략은 경제 주기 요인과 대출 포트폴리오에 대한 예상 영향을 고려해야 한다.

다) 대출 위험 수준에 따른 대출 위험 보상 비용을 결정하는 원칙을 적용한다.

라) 대출 위험 감소 조치를 적용하는 원칙(대출 위험 감소 조치 승인 권한 포함).

마) 유동성 위험 검증을 수행하는 원칙.

3. 금융기관은 최소한 본 통지 제28조 제2항에서 정한 대출 위험 한도를 설정해야 한다.

조 28. 신용위험 한도

1. 금융기관은 신용위험 한도를 제정하여 금융기관의 안전한 운영을 보장하기 위한 금융기관 법률 및 중앙은행의 규정을 준수하도록 해야 한다.

2. 최소한의 신용위험 한도는 다음의 한도를 포함한다.

가) 고객의 상환능력에 기초한 고객별 대출 한도

농협은행의 신용위험 한도는 경제 부문의 신용위험에 기초한 경제 부문별 대출 한도를 추가로 포함해야 한다.

나) 제품별 대출 한도

3. 신용위험 한도는 금융기관의 내부 규정에 따라 최소한 연 1회 재검토하고 평가하며 필요하다면 조정해야 한다.

조 29. 신용위험 측정, 모니터링 및 관리

1. 금융기관은 신용위험을 측정하는 방법을 가져야 한다.

2. 금융기관은 신용위험을 모니터링하고 관리하며 최소한 다음 요구 사항을 충족해야 한다.

가) 자산 분류, 위험예상금 설정 및 사용, 위험예상금의 충분성 평가를 수행하고, 법령에서 정한 바에 따라 자산 분류 결과를 모니터링한다.

나) 각 대출과 전체 대출 포트폴리오에 대한 신용위험을 모니터링하고 평가하며, 신용질이 저하될 경우 적절한 조치를 취한다.

다) 각 대출, 대출 포트폴리오에 대한 실제 신용위험 상태를 모니터링하고 관리하며, 법령에서 정한 대출 한도와 신용위험 한도를 준수하도록 한다.

라) 고객에 대한 원격 감독 및 현장 검사를 실시하여 신용위험을 모니터링하고 관리하며, 소액 대출의 경우 중앙은행의 규정에 따라 소액 대출에 대한 검사 및 모니터링을 수행한다. 검사 및 모니터링의 주기성은 금융기관의 내부 규정에 따른다.

마) 각 대출과 대출 포트폴리오의 신용질 저하 수준을 평가하고, 고객의 신용질이 저하될 가능성이 있을 때 조기에 경고하는 메커니즘을 구축하고 실행한다.

조 30. 대출 심사

1. 금융기관은 최소한 다음 내용을 포함하여 대출 심사를 수행해야 한다.

가) 고객이 대출을 받을 수 있는 조건을 충족할 수 있는 능력을 심사한다.

나) 고객의 관련자 중 법령에서 정보 제공을 의무화한 고객의 총 대출 잔액(신청 중인 대출 잔액 포함)을 확인하며, 고객과 그 관련자가 법령에서 정보 제공을 의무화한 고객으로 분류되는지 여부를 확인한다.

다) 고객 평가 등급 사용 결과를 포함한 고객 평가 등급의 완전성을 평가하며, 다른 금융기관, 외국 은행 지점(있을 경우)의 고객 평가 등급을 포함한다.

라) 보증물의 법적 상태 및 회수 가능성에 대한 평가를 수행하며, 금융기관의 내부 규정에 따라 보증물이 필요한 경우이다.

마) 보증인이 대출 보증에 대한 의무를 이행할 수 있는 능력을 심사한다.

2. 심사 과정에서 금융기관 외부의 정보 채널을 사용하는 경우, 금융기관은 해당 정보 채널의 정보 품질과 고객과의 독립성을 검사해야 한다.

조 제31조 신용위험 결정

신용위험 결정은 금융기관이 결정할 때 다음 사항을 보장해야 한다.

1. 결정 권한과 상위 결정권한으로의 이관 사유는 정량적, 정성적 기준에 따라 명확히 규정되어야 한다.

2. 협의체를 통한 결정 시, 협의체는 결정 또는 미결정 사유를 명시하고 모든 협의체 구성원의 의견을 충분히 반영하는 결정 기록 또는 동등한 형태를 작성해야 하며, 협의체 구성원은 자신의 결정에 대해 책임을 진다.

3. 결정을 위한 정보는 금융기관의 내부 규정 및 대출 규모, 대출 유형에 적합하도록 완전해야 한다. 결정을 위한 정보 목록은 위험관리 부서가 효과적인 대출 위험 관리를 보장하기 위해 평가되어야 한다.

조 제32조 대출 관리

1. 금융기관은 다음 요구사항을 충족시키기 위해 대출 관리를 수행한다.

가) 대출 문서 작성 및 보관에 대한 개인 및 부서의 책임과 권한을 구체적으로 규정하여 법률 규정에 따른 완전한 대출 문서를 보장한다.

나) 목적에 맞는 자금 사용 및 대출 유형에 따른 대출 실행

다) 대출 실행 후 관리 및 감독은 다음 원칙을 준수해야 한다.

(i) 법률 규정 및 고객 대출 계약의 다른 조항을 준수하는 자금 사용 감독

(ii) 고객의 채무 상환 능력에 영향을 미치는 요인 평가

(iii) 보증물이 있는 경우 해당 조항의 대출에 대한 보증물 관리(본 통지 제34조 참조)

(iv) 채무 상환 일정 추적, 상환 의무를 이행하지 않을 가능성이 있는 고객에게 상환을 상기시키고, 상환 의무를 이행하지 않거나 지연할 가능성이 있는 고객에 대한 보고

2. 금융기관은 법률 규정에 따라 고객의 채무 상환 의무 이행 능력, 상환 이력 및 관련 정보를 보관해야 한다.

조 제33조 문제 있는 대출 관리

1. 금융기관은 문제 있는 대출을 관리하여 즉각적인 조치를 취해야 한다.

2. 문제 있는 대출 관리는 최소한 다음을 포함해야 한다.

가) 문제 있는 대출을 식별하기 위한 내부 규정 및 기준, 방법 규정

나) 고객의 채무 상환 능력 및 보증 수단을 통해 채권 회수 가능성 강화

다) 문제 있는 대출에 대한 조치, 재구조화 계획, 채권 회수 계획

라) 채권 회수 강화, 감독 강화

마) 부실 채무와 관련된 개인 및 부서의 책임 확인 및 조치(있을 경우)

조 제34조 보증물 관리

1. 금융기관은 최소한 다음 내부 규정을 포함해야 한다.

가) 법률 규정에 따라 금융기관이 인정하는 보증물 종류의 구체적 규정

나) 법률 규정에 따른 가치 평가 또는 가치 평가 기능을 가진 조직을 고용하여 보증물 가치를 평가하고, 보증물 관리의 기초로 삼는 방법; 보증물이 법령에 따라 공제 조건을 충족하고 공제 비율을 결정하는 방법

다) 보증물 가치 변동 평가를 정기적 또는 갑작스럽게 수행하며, 보증물 가치 변동이 더 큰 경우 더 자주 평가해야 함

라) 보증물의 안전한 수령 및 보관

2. 금융기관은 내부 규정 및 관련 법률 규정에 따라 보증물을 관리한다.

목 3

유동성 위험 관리

조 35. 요구사항, 유동성 위험 관리 전략, 유동성 위험 한도

1. 금융기관의 유동성 위험 관리는 최소한 다음 요구사항을 충족해야 한다.

가) 금융기관이 정상적으로 운영되는 경우와 유동성이 악화된 상황에서도 필요한 유동성을 충족시키기 위해 중앙은행이 규정한 고유동성 자산을 유지해야 한다(시장에서 유동성 접근에 따른 손실과 비용 포함).

나) 중요한 경제활동을 평가할 때 유동성 요구사항을 충족시키는 비용과 유동성 위험을 파악해야 한다.

농협은행 및 마이크로금융기관은 내부자본평가를 할 때 유동성 요구사항을 충족시키는 비용과 유동성 위험을 추가로 파악해야 한다.

2. 최소한의 유동성 위험 관리 전략은 다음과 같은 내용을 포함해야 한다.

가) 유동성을 관리하기 위한 원칙으로는 이 통지 제36조에서 규정된 사항이 최소한 포함되어야 한다.

나) 자금 조달원의 다양화 전략과 자금 조달 기간을 설정하여 부채의 안정성을 확보하고 일일 유동성을 지원한다.

다) 유동성 내구성 검사 원칙(농협은행 적용).

3. 금융기관은 유동성 위험 한도를 설정해야 하며, 다음 사항을 포함해야 한다.

가) 관련 법률이 정하는 규제 준수를 보장하는 위험 한도는 다음과 같다.

(i) 지급능력비율;

(ii) 대출총액 대비 예금총액 비율, 단기 자금을 중장기 및 장기 대출에 사용할 수 있는 최대 비율(적용 금융기관에 한함);

(iii) 법률이 정하는 다른 비율(적용 금융기관에 한함);

나) 금융기관 내부 규정에 따라 설정된 다른 위험 한도로서 이 통지 제21조의 규정을 준수해야 한다.

조 36. 유동성 관리

1. 금융기관은 다음에 따라 유동성을 관리한다.

가) 금융기관, 지점, 금융기관의 다른 부속기관;

나) 거래 통화.

2. 금융기관은 최소한 다음 내용을 포함하여 유동성을 관리해야 한다.

가) 당일 유동성 관리: 유동성 상태를 모니터링하고, 유동성을 보장하기 위한 자금 원천과 그 자금을 조달할 수 있는 능력을 파악하며, 유동성이 비정상적으로 변동될 가능성을 예측하고 대응 방안을 마련한다.

농협은행은 시장이 정상적으로 운영되는 경우와 유동성이 부족한 시장 상황에서 유동성을 충족시키기 위해 고유동성 자산의 시가와 이를 현금으로 전환할 수 있는 능력을 관리해야 한다.

나) 자금 조달원 관리: 예금 통계와 다른 지표를 중앙은행이 정한 한도와 안전성 비율, 금융기관 내부 규정에 따른 비율을 준수하도록 관리한다.

다) 현금 흐름 관리: 입금과 출금 흐름의 차이를 확인하고, 중앙은행이 정한 한도와 안전성 비율, 금융기관 내부 규정에 따른 다른 유동성 비율을 준수하도록 관리한다.

라) 유동성 원천 관리: 정상적인 시장 상황과 유동성이 부족한 시장 상황에서 미래의 유동성 요구를 충족시키기 위한 유동성 원천 접근 가능성 평가를 보장한다.

조 37. 유동성 위험의 식별, 측정, 모니터링 및 관리

1. 금융기관은 유동성 위험을 식별함에 있어서 다음 사항을 준수해야 한다:

가) 각 사업 활동의 유동성 수요와 공급, 자산/부채 구조 및 내부 및 외부 포트폴리오의 현금 흐름, 시장에서 유동성을 얻을 수 있는 능력을 분석 기반으로 수행되어야 함.

나) 신용 위험, 운영 위험 등 다른 위험들로부터 발생하는 유동성 위험을 식별해야 함.

2. 금융기관은 최소한 다음 요구사항을 충족시키는 유동성 위험 측정 방법을 보유해야 한다:

(i) 자산/부채의 미래 현금 흐름;

(ii) 비정상적인 유동성 수요와 외부 포트폴리오의 의무를 이행해야 하는 경우;

(iii) 거래 통화;

(iv) 대리 은행업, 예탁 및 결제 활동(있을 경우).

3. 금융기관은 최소한 다음 사항을 보장하기 위해 유동성 위험을 모니터링하고 관리해야 한다:

가) 유동성 위험 상태를 모니터링하고 관리하여 유동성 위험 한도를 준수하도록 보장;

나) 유동성 위험에 대한 조기 경고 지표를 설정하여 일시적이고 장기적인 유동성 부족을 처리할 수 있는 조치를 취하도록 함.

조 38. 유동성 강건성 검사

1. 농협은 본 조항에 따라 최소 6개월마다 또는 필요시 유동성 강건성 검사를 실시해야 한다.

2. 농협은 위험 유동성 한도를 준수하며 의무를 이행하고 평가할 수 있도록 가정과 그 영향을 계산하는 방법을 보유해야 한다. 이러한 가정과 계산 방법은 적절성을 검토하고 자체적으로 평가해야 한다.

3. 농협은 다음과 같이 유동성 강건성 검사를 수행한다:

가) 최소 2개의 부정적인 시나리오를 작성한다:

(i) 농협 고유의 긴장 시나리오: 농협의 유동성 위기가 전체 시스템이 안정적인 상황에서 발생(예: 자산 품질 악화, 부채 증가, 유동성이 높은 자산 감소, 유동성 흑자 증가, 농협 신용등급 하락, 농협 정보 공격 등);

(ii) 전체 시스템 긴장 시나리오: 유동성 위기가 여러 금융기관이나 전체 금융기관 시스템에 영향을 미칠 수 있는 광범위한 위기 발생 가정(예: 거시 경제 충격, 금융 시장 중단 등).

선택된 시나리오는 과거 사건 분석 및 거시 경제 전망을 기반으로 실제 가능성을 보장해야 한다. 선택된 시나리오는 예금, 신용 품질에 대한 최소 가정을 포함해야 한다.

나) 각 시나리오에서 가정의 유동성에 대한 영향을 계산한다;

다) 유동성 강건성 검사 결과 보고서를 작성한다(수치 데이터와 정성적 분석 및 평가 포함).

4. 농협은 본 조항 제3항에서 규정된 시나리오가 발생할 경우 유동성 위험에 영향을 미치는 요인을 결정해야 한다.

5. 유동성 강건성 검사 결과를 근거로 농협은 다음 사항을 평가해야 한다:

가) 내부 규정에 따른 유동성 비율 준수, 대출 총액 대비 예금 비율, 단기 자본 사용을 위한 중장기 대출 비율 최대 한도, 안전한 운영을 보장하기 위한 기타 제한;

나) 유동성 요구사항을 충족하지 못할 경우 대비 계획을 작성해야 한다. 최소한의 대비 계획은 자금 원천, 자금 사용, 미래 현금 흐름에 대한 예상 조치를 포함해야 한다.

6. 마이크로금융 기관 및 인민신용기금은 유동성 강건성 검사를 수행할 필요가 없다.

절 4

운영 위험 관리

조 39. 업무 위험 관리 요구사항 및 전략

1. 금융기관은 최소한 다음 사항을 포함하여 업무 위험 관리 전략을 제정하여야 한다.

가) 업무 위험 관리를 수행하는 원칙;

나) 외부업체 활용, 보험 구매, 기술 적용 등에 대한 원칙, 제삼자로부터 발생할 수 있는 위험을 인식하고 평가하며 감독하는 방법을 포함한다;

다) 업무를 지속적으로 유지해야 하는 경우는 최소한 다음과 같다:

(i) 중요한 문서나 데이터베이스 손실;

(ii) 정보기술 시스템 장애;

(iii) 불가항력적 사건(전쟁, 자연재해, 질병, 화재 등).

2. 업무 분류는 다음과 같이 이루어진다.

가) 마이크로금융 조직과 농민신용협회는 다음 그룹으로 업무를 분류해야 한다.

(i) 이자 수익 및 유사 수익 창출 활동;

(ii) 이자 비용 및 유사 비용 발생 활동;

(iii) 서비스 제공 활동;

(iv) 기타 활동.

나) 농협은 본 조 제2항 가목에서 정한 그룹과 주식 매매 활동, 투자 주식 활동 그룹으로 업무를 분류해야 한다.

조 40. 업무 위험의 식별, 추적 및 관리

1. 금융기관은 경영활동, 업무 프로세스, 정보기술 시스템, 제삼자로부터 발생할 수 있는 모든 업무 위험을 완전히 식별해야 한다.

2. 업무 위험의 식별은 다음 사항에 대해 이루어진다.

가) 내부 부정행위는 사기, 재산 점유, 금융기관 내부 전략, 정책 및 규정을 위반하는 행위로, 최소한 한 명 이상의 금융기관 직원이 연루된 경우를 포함한다(직무 미수행, 권한 초과, 도난, 내부 정보 이용 등을 통해 이익을 얻으려는 행위를 포함한다);

나) 외부 부정행위는 금융기관 직원이나 부서와 협력하지 않고 외부자가 사기를 치거나 재산을 점유하는 행위를 포함한다(도난, 강도, 카드 및 증빙서류 위조, 정보시스템 침입을 통한 데이터 및 자금 점유를 포함한다);

다) 근로 정책, 작업장 안전성이 근로계약서, 노동법, 작업장 보건 및 안전 규정과 일치하지 않는 경우;

라) 제품 및 서비스, 제품 및 서비스 제공 방식이 규정, 고객의 이익과 일치하지 않는 경우(고객 정보 보안 위반, 자금세탁 방지 규정 위반, 권한 초과로 제공된 제품 및 서비스 제공을 포함한다);

마) 자연재해, 인간 행동, 기타 사건에 의한 재산 및 장비 손상 또는 손실;

나) 정보기술 시스템 장애로 인한 사업 운영 중단;

바) 거래 프로세스, 거래 감독 및 거래 관리의 제한 및 문제점;

사) 금융기관 내부 규정에 따른 기타 사례;

3. 금융기관은 본 통지에서 정한 내부 감독 활동을 통해 업무 위험을 추적하고 관리하며, 내부 규정에 따라 다른 방법을 사용한다.

조 41. 외부 업무 위험 관리

1. 외부 업무 위험 관리는 다음을 통해 이루어진다.

가) 본 조 제2항에서 정한 외부 업무 관리;

나) 본 통지 제40조에서 정한 외부 업무로부터 발생하는 업무 위험의 식별, 측정, 추적 및 관리;

2. 외부 업무 관리는 최소한 다음을 포함한다.

가) 외부 업무 범위와 제삼자에 대한 의존도를 결정;

나) 외부 업무 승인 및 결정 권한을 분류;

다) 외부 업무 계약 체결 전 제삼자의 능력을 검토하고, 계약 이행 중 제삼자의 계약 이행 능력을 평가;

라) 외부 업무 계약은 금융기관의 소유권 보호, 정보 보안, 고객 정보 보호, 계약 해지 권리 보장을 포함하며, 최소한 다음과 같은 내용을 포함해야 한다: 외부 업무 범위 및 정도, 금융기관과 외부 업무 제공자의 권리와 의무, 법령에 따른 분쟁 처리 조항;

마) 정보기술 서비스 외부 업무는 은행 업무에서 정보기술 시스템의 안전성 및 보안성을 보장하고 제삼자 정보기술 서비스 사용 관리에 관한 법률 규정을 준수해야 한다;

나) 본 통지 제44조에 따라 외부 업무를 위한 지속적인 업무 유지 계획을 작성하거나 제삼자에게 요청한다;

바) 외부 업무 이행 기간 동안 제삼자를 감독하기 위한 메커니즘을 설정한다.

3. 금융기관은 외부 업무로부터 발생하는 제삼자 위험 관리를 최소한 다음을 보장해야 한다.

가) 금융기관은 최소한 다음 내용을 포함하여 외부 업무 계약을 추적해야 한다: 합의의 중요성, 제삼자 제공 서비스 대체 가능성, 예비 공급자 목록, 정보 비밀 또는 독점 정보 공유 여부, 서비스 제공 위치;

나) 금융기관은 외부 업무 계약 체결 전 발생 가능한 모든 위험을 종합적으로 평가해야 한다;

다) 금융기관은 외부 업무로부터 발생하는 위험을 감독하고, 내부 규정에 따라 권한 있는 당국에 정기적으로 보고해야 한다;

라) 금융기관은 지속적인 업무 유지 계획을 작성하고 정기적으로 검토 및 업데이트하며, 외부 업무 중 사고 발생 시 운행 중단 없이 복구할 수 있는 조치를 포함해야 한다.

4. 금융기관은 외부 업무 이행이 금융기관의 관련 당사자에 대한 의무 이행 책임을 변경시키지 않도록 보장해야 한다.

조 42. 기술 적용 운영 리스크 관리

1. 금융기관은 회계연도 종료 시점에서 총 자산이 300억 원 이상인 경우, 기술 적용 운영 리스크를 내부 활동 및 전자 거래 고객과의 활동(이하 "기술 적용"이라 한다)에 적용하여 관리한다. 이를 통해 다음과 같이 수행한다:

가) 이 조 제2항 규정에 따라 기술 적용을 관리한다;

나) 기술 적용에서 발생하는 운영 리스크를 식별, 추적하고 통제하며 최소한 다음 사항을 보장한다:

(i) 내부 및 외부 연결망 시스템, 하드웨어, 소프트웨어, 애플리케이션, 거래 인터페이스, 운영 및 인간 요인과 관련된 운영 리스크 발생 위험을 식별한다;

(ii) 기술 적용에서 발생하는 운영 리스크 위험에 대한 안정적인 운영 유지 능력을 모니터링하고 평가한다;

(iii) 필요하다면 기술 적용 활동에서 발생하는 운영 리스크를 통제하고 감소시키는 조치를 취한다.

2. 금융기관은 회계연도 종료 시점에서 총 자산이 300억 원 이상인 경우, 기술 적용 관리를 다음과 같이 보장한다:

가) 최소한의 기술 적용 관리 규정을 포함한다:

(i) 정보통신 시스템에 대한 최소한의 기술 적용 관리 범위;

(ii) 기술 적용 관리를 수행하는 개인 및 부서의 임무, 책임, 권한;

(iii) 사고 또는 기술 적용 변경 시 효과적인 관리;

(iv) 고객 정보 보안, 거래 안전 및 정보 시스템을 보장하기 위한 인증 시스템;

나) 은행법에서 정한 전자 거래 규정 준수; 온라인 은행 서비스 제공을 위한 정보통신 시스템의 안전성 및 보안성 보장 및 관련 법률 규정 준수.

3. 회계연도 종료 시점에서 총 자산이 300억 원 미만인 금융기관은 은행법 및 관련 법률에서 정한 정보통신 및 기술 적용 활동에 대한 운영 리스크 관리를 수행한다.

조 43. 보험 구매로 운영 리스크 손실 감소

1. 금융기관은 법률에서 정한 바에 따라 운영 리스크로부터 발생하는 손실을 줄이기 위해 보험을 구매할 수 있으며, 이는 금융기관의 재무 능력과 손실 보상에 적합하도록 보장된다.

2. 금융기관은 보험 구매를 운영 리스크 관리 대체 수단으로 사용하지 않는다.

3. 보험을 구매할 때 금융기관은 보험 구매로 인해 발생하는 운영 리스크 손실 감소 효과를 평가해야 한다.

4. 금융기관은 보험 판매 기업의 손실 감소 능력을 평가해야 한다.

조 44. 지속적인 운영 계획

1. 금융기관은 이 통지 제39조 제1항 제씨목에서 정한 사항에 따라 중대한 중단 상황에서 금융기관의 경영 재개, 복구 및 은행 서비스 제공 능력을 보장하기 위한 지속적인 운영 계획을 작성, 승인, 유지하고 정기적으로 업데이트해야 한다. 이는 금융기관의 리스크 선호도, 재무 능력 및 경영 방향에 맞게 이루어져야 한다.

2. 지속적인 운영 계획은 최소한 다음 요구 사항을 충족해야 한다:

가) 지속적인 운영 계획을 실행하는 관련 개인 및 부서의 역할, 책임 및 계획 실행 권한을 명확히 한다;

나) 금융기관의 특성 및 규모와 일치한다;

다) 우선적으로 유지해야 하는 중요한 활동, 제품, 서비스 및 핵심 업무 프로세스를 식별한다;

라) 인력, 대체 작업 장소, 정보 시스템 및 필수 인프라에 대한 예비 시스템을 갖추고 있다;

마) 중단 상황에서 내부 및 관리 기관, 고객, 주요 파트너와의 정보 교환 및 협력을 보장한다;

나) 사고 또는 중단으로 인한 손실 및 부정적인 영향을 줄이는 조치를 취한다;

다) 중단된 경영 활동을 요구 기간 내에 정상 상태로 복원한다;

라) 환경 변화, 기술 또는 조직에 중대한 변경이 있을 때 연간 최소한 한 번씩 검토 및 시험 또는 연습을 통해 지속적인 운영 계획의 효율성을 평가하고 필요한 경우 조정한다.

절 5

중앙 리스크 관리

조 45. 집중 위험 관리 전략, 집중 위험 한도

1. 집중 위험 관리 전략은 최소한 다음 사항에 적용되어야 한다.

a) 대출 활동

b) 자기 거래 활동

2. 집중 위험 관리 전략은 최소한 다음과 같은 내용을 포함해야 한다.

a) 대출 활동에 대한 경우

(i) 대출 제품별 및 고객별 집중 대출 한도 결정 원칙

농협은행의 집중 위험 관리 전략은 경제 부문별로 집중 대출 한도를 결정하는 원칙을 추가로 포함해야 한다.

(ii) 고객 관련자 식별 기준(법률 규정에 따른)

(iii) 대출 제품 간 다양성과 상호작용 수준 결정 원칙

농협은행의 집중 위험 관리 전략은 경제 부문 간 다양성과 상호작용 수준 결정 원칙을 추가로 포함해야 한다.

b) 자기 거래 활동에 대한 경우

(i) 거래 파트너별 및 거래 제품별 자기 거래 한도 결정 원칙

(ii) 농협은행 규정에 따라 다양성과 상호작용 수준을 보장하기 위한 자기 거래 목록을 결정하는 기준

3. 집중 위험 한도는 최소한 다음과 같이 구성되어야 한다.

a) 대출 활동에 대한 경우

(i) 특정 고객 및 관련자에 대한 대출 한도가 총 대출 잔액에 대한 비율

(ii) 대출 제품별 대출 한도가 해당 대출 제품의 총 대출 잔액 비율에 따른 기준

농협은행의 집중 위험 한도는 경제 부문별 대출 한도가 해당 경제 부문의 총 대출 잔액 비율에 따른 기준을 추가로 포함해야 한다.

b) 자기 거래 활동에 대한 경우: 거래 파트너 및 거래 제품별 자기 거래 한도가 해당 거래 파트너 및 제품의 총 거래 잔액 비율에 따른 기준

조 46. 집중 위험 인식, 측정, 관리

1. 금융기관은 최소한 대출 활동 및 자기 거래 활동에서 집중 위험을 인식해야 하며, 이는 다음과 같은 항목을 포함한다.

a) 금융기관의 내부표와 외부표 항목

b) 법률이 정한 회계 규정에 따라 아직 처리되지 않은 항목

2. 금융기관은 각 대출 활동 및 자기 거래 활동의 집중 위험이 수익에 미치는 영향을 평가하여 집중 위험을 측정해야 한다.

3. 금융기관은 집중 위험을 다음과 같이 관리해야 한다.

a) 대출 잔액 및 자기 거래 잔액을 집중 위험 한도에 따라 모니터링하고, 한도를 초과할 가능성이 있는 잔액 및 거래를 조기에 경고해야 한다.

b) 집중 위험 한도를 초과한 경우 즉시 적절한 조치를 취해야 한다.

장 IV

내부 감사

조 47. 내부 감사 원칙

1. 독립성 원칙

a) 내부 감사원 또는 내부 감사 부서는 제1선 및 제2선 보호 부서의 업무나 임무를 동시에 수행하지 않아야 한다.

b) 내부 감사는 제1선 및 제2선 보호 부서로부터 어떠한 지시나 간섭도 받지 않아야 한다.

c) 내부 감사원은 다음 사항에 대해 내부 감사를 수행하지 않아야 한다.

(i) 그 감사원이 작성한 내부 감사 규정 및 계획

(ii) 그 감사원과 관련된 사람을 책임자로 하는 단위 또는 부서

(iii) 그 감사원이 3년 동안(농협은행의 경우) 또는 1년 동안(신용협동조합 및 마이크로금융조직의 경우) 책임을 지거나 수행한 활동 또는 부서

d) 내부 감사 부서 직책의 급여 및 기타 혜택 기준은 다른 부서의 경영 성과나 활동 결과와 분리되어야 한다.

2. 객관성 원칙

a) 내부 감사 보고서에 기재된 사항은 수집된 데이터와 정보를 바탕으로 신중하게 분석되어야 한다.

b) 내부 감사원은 내부 감사 과정에서 보고 및 평가를 수행할 때 진실하게 행동해야 한다.

c) 내부 감사원은 내부 감사 과정에서 발생한 모든 문제에 대해 관련 권한을 가진 당국에 보고할 수 있는 권리와 의무가 있다.

3. 전문성 원칙

a) 농협은행은 내부 감사원 또는 외부 감사원을 고용하여 정보기술 인프라 및 응용 프로그램 감사를 수행해야 한다(이하 "기술 감사원"이라 함).

b) 내부 감사원은 본 통지의 제49조에 따른 기준을 충족해야 한다.

4. 내부 감사는 내부 감사 과정(보고서 작성 및 제출 과정 포함)에서 제1항부터 제3항까지의 규정을 준수하도록 하는 조치를 취해야 하며, 내부 감사 부서장은 위반 또는 위반 가능성을 발견하면 즉시 감사위원회에 보고해야 한다.

조 48. 협력기제

1. 금융기관은 다음 사항에 대한 협력기제를 가져야 한다.

가) 이 조 제2항에 따라 이사회, 주주총회 및 감사위원회, 내부감사부서 간의 협력기제

나) 이 조 제3항에 따라 대표이사(대표자)와 감사위원회, 내부감사부서 간의 협력기제

2. 이사회, 주주총회 및 감사위원회, 금융기관의 내부감사부서 간의 협력기제는 다음 사항을 보장해야 한다.

가) 이사회, 주주총회는 고위 경영진의 감독에 대한 내부감사를 수행할 때 내부감사부서와 협력하고, 관련 부서 및 개인에게 위험에 관한 충분한 정보 제공을 지시하여 내부감사계획을 수립하도록 한다.

나) 이사회, 주주총회는 내부감사보고서에 따른 감사위원회의 건의사항을 이사회, 주주총회에 대해 시행하고, 그 결과를 감사위원회에 통보한다.

3. 대표이사(대표자)와 제1선 보호부서 및 제2선 보호부서와 감사위원회, 내부감사부서 간의 금융기관의 협력기제는 다음 사항을 보장해야 한다.

가) 대표이사(대표자)는 다음 사항을 수행한다.

(i) 고위 경영진의 감독에 대한 내부감사를 수행할 때 내부감사부서와 협력한다.

(ii) 위험관리부서 또는 위험관리부서 임무를 수행하는 부사장(부대표)에게 위험에 관한 충분한 정보 제공을 지시하여 내부감사계획을 수립하도록 한다.

(iii) 내부감사보고서를 수령하고, 내부감사결과보고서에 따른 감사위원회의 건의사항을 대표이사(대표자)에 대해 시행하며, 그 결과를 감사위원회에 보고한다.

나) 제1선 보호부서 및 제2선 보호부서는 다음 사항을 수행한다.

(i) 내부감사부서가 내부감사를 수행할 때 요구하는 정보, 자료, 서류를 충분히, 진실하게, 정확하게 제공한다.

(ii) 제한, 위반, 손실 또는 손실 위험을 발견했을 때 즉시 내부감사부서에 통보한다.

(iii) 내부감사부서가 내부감사를 수행할 수 있도록 조건을 마련한다.

조 49. 내부감사원의 기준

1. 농협은 다음 사항을 충족시키는 내부감사원의 기준을 마련해야 한다.

가) 내부감사원은 경제, 재무, 회계, 감사, 은행 중 하나 이상의 분야에서 대학 학위 이상을 소유하고, 해당 분야에서 최소 2년 이상의 직접적인 경력을 가져야 한다.

나) 이 조 제47항 제3호에 따른 기술감사원은 다음 사항을 충족시켜야 한다.

(i) 정보기술 또는 관련 전공 분야에서 대학 학위 이상을 소유한다.

(ii) 정보기술 분야에서 최소 2년 이상의 경력을 가져야 한다.

다) 내부감사원장은 경제, 재무, 회계, 감사, 은행 중 하나 이상의 분야에서 대학 학위 이상을 소유하고, 해당 분야에서 최소 3년 이상의 직접적인 경력을 가져야 한다.

2. 인민신용협동금지는 규모에 따른 인민신용협동금지의 총자산에 따라 이사회 감사위원, 감사위원장에 대한 조건, 기준을 충족시키는 내부감사원, 내부감사원장의 기준을 마련해야 한다.

3. 마이크로금융기관은 다음 사항을 충족시키는 내부감사원의 기준을 마련해야 한다.

가) 내부감사원은 경제, 재무, 회계, 감사, 은행, 경영학, 법학 중 하나 이상의 분야에서 대학 학위 이상을 소유하고, 해당 분야에서 최소 1년 이상의 직접적인 경력을 가져야 한다.

나) 내부감사원장은 경제, 재무, 회계, 감사, 은행, 경영학, 법학 중 하나 이상의 분야에서 대학 학위 이상을 소유하고, 해당 분야에서 최소 3년 이상의 경력을 가져야 한다.

조 50. 감사위원회 구성원 및 내부감사원의 직업 윤리 기준

감사위원회 구성원 및 내부감사원(내부감사 부서의 내부감사 부서장과 다른 직위를 포함함)의 직업 윤리 기준은 최소한 다음 규칙을 포함해야 한다.

1. 정직: 부여된 업무를 솔직하고 진실하게 수행한다.

2. 객관성: 부여된 업무를 공정하게 수행하며, 개인 이익이나 타인의 이익을 위해 공정성을 훼손하지 않는다.

3. 비밀 유지: 법률 및 금융기관 내부 규정에 따른 정보 보안 규정을 준수한다.

4. 책임감: 부여된 업무를 일정 기간 내에 질적으로 완수한다.

5. 주의성: 다음 요소를 고려하여 주의 깊게 업무를 수행한다.

가) 내부감사를 대상으로 하는 내용의 복잡성 및 중요성

나) 내부감사 과정에서 중대한 오류가 발생할 가능성이 있는 정도

조 51. 내부감사에 관한 내부 규정

감사위원회의 내부 규정은 최소한 다음 사항을 포함해야 한다.

1. 내부감사 부서의 조직 구조, 임무, 권한은 본 통지 제54조에 따라, 내부감사원의 기준은 본 통지 제49조에 따라, 감사위원회 구성원 및 내부감사원의 직업 윤리 기준은 본 통지 제50조에 따라 규정된다.

2. 내부감사의 위험 수준, 중요성 수준 및 실시 빈도를 결정하는 기준, 내부감사의 범위는 본 통지 제52조 제2항에 따라 규정된다.

3. 내부감사 계획의 작성 및 실행 절차.

4. 내부감사 규정의 검토 및 평가, 금융감독원, 독립 감사 기관, 기타 관할 기관의 내부감사 건의사항 처리에 대한 규정.

5. 내부감사를 수행하기 위한 외부 전문가 또는 기관의 고용에 관한 규정(있을 경우).

6. 본 통지에 따른 내부감사 보고 체계.

조 52. 내부감사 계획

1. 내부감사는 감사위원회의 내부 규정에 따라 연간 정기적으로 또는 필요 시 이루어진다. 신협은 대출 활동에 대해 추가로 분기별로 내부감사 계획을 수립한다.

2. 연간 내부감사 계획은 내부감사 부서장의 제안을 받아 이사회, 이사회의 의견을 참조한 후 감사위원회가 발행한다. 내부감사 계획의 수립은 다음 사항을 충족해야 한다.

가) 위험 지향 원칙: 내부 규정에 따라 활동, 프로세스, 부서의 위험 수준(높음, 중간, 낮음)을 평가한다. 위험 수준이 높은 활동, 프로세스, 부서는 자원을 집중하고 우선적으로 내부감사를 실시하며, 적어도 매년 한 번 이상 내부감사를 받는다.

나) 포괄성 보장: 모든 활동, 프로세스, 부서는 내부감사를 받는다. 내부 규정에 따라 중요한 활동, 프로세스, 부서는 적어도 매년 한 번 이상 내부감사를 받는다.

다) 내부감사의 즉시 실시를 위한 자원 및 시간 예비 계획.

라) 연간 정기 내부감사 계획은 운영 규모 또는 내부감사 자원의 중요한 변경이 있을 때 내부 규정에 따라 조정되어야 한다.

3. 연간 내부감사 계획은 해당 연도 12월 15일 이전에 발행되며, 최소한 다음과 같은 내용을 포함해야 한다: 감사 범위, 감사 대상, 감사 목표, 감사 기간, 감사 자원(외부 전문가 또는 기관 고용 포함) 및 금융기관이 정한 다른 내용.

4. 발행일 또는 수정일로부터 10일 이내에 금융기관은 내부감사 계획을 금융감독원에 제출한다.

가) 협동조합 은행, 마이크로금융 기관은 내부감사 계획을 금융기관 관리 감독국에 제출한다.

나) 신협은 본거지가 위치한 지역 금융감독원 지점에 내부감사 계획을 제출한다.

조 53. 내부 감사의 내용

금융기관의 내부 감사는 금융기관 법률에 따른 다음 사항을 기초로 이루어진다.

1. 고위 관리 감독, 내부 통제 및 리스크 관리 활동에 대한 지배구조, 이사회, 경영진(대표이사), 개인 및 부서의 준수 여부를 독립적으로 검토하고 평가하며, 존재, 제한 및 원인을 확인한다.

2. 고위 관리 감독, 내부 통제 및 리스크 관리에 대한 정책과 내부 규정의 적합성과 법적 준수 여부를 독립적으로 검토하고 평가하며, 존재, 제한 및 원인을 확인한다.

3. 권한 있는 당국과 관련 부서에 대해 존재, 제한을 처리하기 위한 제안과 건의를 한다.

4. 내부 감사에 관한 내부 규정에서 정한 다른 사항.

조 54. 내부 감사 부서의 조직 구조와 권한

1. 내부 감사 부서의 조직 구조:

가) 감사위원회는 내부 감사원의 수를 금융기관의 규모, 특성 및 내부 감사의 복잡도에 맞게 결정하며, 이는 이 시행규칙 제47조 및 제49조를 준수해야 한다.

나) 감사위원은 직접 내부 감사를 수행하는 내부 감사원으로 동시에 활동할 수 있다.

다) 내부 감사 부서가 한 명의 내부 감사원만을 가지고 있을 경우, 그 내부 감사원은 내부 감사 부서의 책임자이다. 감사위원장은 내부 감사 부서의 책임자가 될 수 없다.

2. 금융기관의 내부 감사 부서의 권한은 다음과 같다:

가) 필요한 인력, 재정, 재산 및 기타 도구를 제공받는다.

나) 내부 감사 작업에 필요한 정보, 문서, 서류를 제공받으며, 이사회, 이사회, 경영진(대표이사)의 운영과 관련된 내부 문서, 이사회 회의록 등도 포함된다.

다) 내부 감사와 관련된 내용에 대해 개인을 인터뷰하고, 내부 규정에 따라 내부 감사 과정에서 불협조적인 개인 또는 부서에 대한 권한 있는 당국에 건의한다.

라) 금융기관의 내부 규정에 따라 내부 회의에 참석한다.

마) 감사위원회의 내부 규정에 따른 다른 권한.

조 55. 감사위원회, 내부 감사 부서 및 내부 감사원의 책임

1. 금융기관의 감사위원회는 이 시행규칙 및 감사위원회의 내부 규정에 따라 내부 감사 관련 기능과 임무를 수행하며, 최소한 다음과 같이 구성되어야 한다.

가) 감사위원 및 내부 감사원의 직업 윤리 준수를 감독하고 평가한다.

나) 내부 감사 부서 및 내부 감사 부서 책임자의 기능과 임무 수행을 감독하고 평가한다. 감사위원회는 외부 전문가에게 내부 감사 부서의 활동 품질을 평가하도록 할 수 있다.

2. 금융기관의 내부 감사 부서는 최소한 다음과 같은 임무와 책임을 갖는다.

가) 금융기관 본점, 지점 및 기타 종속 단체에 대한 연간 또는 즉시 내부 감사를 수행하며, 신용협동조합은 대출 활동에 대한 분기별 내부 감사를 추가로 수행한다. 내부 감사 결과 보고서를 작성하여 감사위원회의 승인을 받아 이사회, 이사회, 경영진(대표이사)에게 제출한다.

나) 내부 감사의 효율성을 검토하고 자체 평가한다.

다) 다음을 작성하고 검토하여 감사위원회의 승인을 받아 발행하거나 수정한다.

(i) 이 시행규칙 제50조에 따른 감사위원 및 내부 감사원의 직업 윤리 기준

(ii) 감사위원회의 내부 규정

(iii) 내부 감사 계획

라) 이사회, 이사회, 경영진(대표이사), 개인 및 부서에 대한 감사위원회의 건의사항의 이행을 추적하고 평가한다.

마) 은행감독원, 독립 감사 기관, 다른 권한 있는 기관의 내부 감사에 대한 건의사항을 이행한다.

나) 이 시행규칙 제9조에 따른 내부 감사 결과 보고서를 작성한다.

다) 법률 및 금융기관의 내부 규정에 따른 문서 및 정보의 비밀 유지.

라) 부여된 임무의 이행에 대한 감사위원회 앞에서 책임을 진다.

3. 내부 감사원의 최소한의 책임은 다음과 같다.

가) 이 시행규칙에 따른 내부 감사원에 대한 규정을 준수한다.

나) 내부 감사원은 법과 내부 감사 부서 책임자 앞에서 부여받은 내부 감사 임무에 대한 책임을 진다.

장 V

시행규정

조 56. 시행규정

1. 본 고시는 2027년 1월 1일부터 효력이 발생한다.

2. 본 고시는 은행원조중앙은행 총재가 2011년 12월 29일에 제정한 「금융기관 및 외국은행 지점의 내부통제 및 내부감사에 관한 규정」(2011년 제44호)을 폐지한다.

조 57. 조직적 이행 책임

은행원조중앙은행 소속 단위의 장, 농협은행, 인민신용기금, 마이크로금융기관 및 관련 개인과 법인은 본 고시의 이행을 책임진다./.

통 과 도

부통감

(인)

Đoàn Thái Sơn

Văn bản gốc (PDF)

Mở PDF trong tab mới ↗

Bản đồ quan hệ

62/2025/TT-NHNN
시행령 제 62/2025/TT-NHNN 은 합동신용조합 및 미크로금융기관을 포함한 금융기관의 내부통제시스템에 관한 규정을 정한다.
미발효

Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.