您的位置: 首页 » 法律资料网 » 法律论文 »

遗嘱形式继承的要件构成及证据证明力之认定/吴强兵

作者:法律资料网 时间:2024-06-29 13:19:15  浏览:9778   来源:法律资料网
下载地址: 点击此处下载
  一、基本案情

  1997年,曹某经人介绍与张二认识并开始同居生活,为保留低保名额,而未办理结婚登记。张二原有北房4间,同居期间双方建造东房2间,另翻建院墙、门楼。2004年张二患病,病重期间欲立公证遗嘱,后法律工作者到达现场,由原八达岭法律服务所的武某、胡某见证。张二去世后房屋一直由曹某管理使用。2011年,曹某准备出售该房屋,被被告张某出面阻止,称二人并未领取结婚证,房屋应该由其兄妹继承。曹某认为,张二在病重期间已立遗嘱,表示由其继承房屋,且该房屋一直由其占有,其当然享有对房屋的处分权。故诉至法院,要求确认其合法继承权。

  被告张某辩称,张二系其二弟。张二病重期间,曹某并未予以照顾。2005年4月21日,原告之父曹连称张二请公证处的人立遗嘱,让其兄妹于4月23日前去签字。兄妹得知后均表示不同意,后曹连又称不立遗嘱了。张二生前并未立遗嘱,也未与曹某签订遗赠抚养协议,故不同意曹某的诉讼请求。

  案件在审理过程中,原告曹某提交一份由武某和胡某签名的证明材料,载明:2005年4月份,曹连到延庆八达岭法律事务所,称张二想办理一下去世后的财产继承问题。武某、胡某询问张二后,得知其欲订立遗赠扶养协议,并为其起草协议书,生前由曹某扶养,死后由曹某领受全部遗产,并承担共同生活期间的全部债务。后因找不到证人而未办理协议。据此,原告认为该证明从侧面证明张二立了口头遗嘱,故其拥有继承权。

  一审法院认为,公民可以依照继承法的规定立遗嘱处分个人财产,指定法定继承人的一人或者数人继承,或将个人财产赠给国家、集体或者法定继承人以外的人。在危急情况下,遗嘱人可以立口头遗嘱。公民可以与扶养人签订遗赠扶养协议。本案争议的焦点是张二生前是否立有遗嘱及对原告提交的有武某和胡某签名的证明材料如何认定。法院认为,遗赠扶养协议、遗嘱均是要式法律行为,而本案中原告并未提交遗赠扶养协议,故原告与张二之间并不存在遗赠扶养关系。遗嘱继承人应是法定继承人,而原告与张二非夫妻关系,不能成为遗嘱继承人。对于原告提交的证明材料,本院认为不能作为遗嘱或证明遗嘱的存在,也不符合口头遗嘱的要件,故驳回原告曹某的诉讼请求。

  一审宣判后,原被告双方均未提出上诉。

  二、分歧

  该案争论的焦点在于张二生前是否立有遗嘱及原告曹某所提交证明材料的证明力应如何认定。

  第一种观点认为张二在危急情况下立有口头遗嘱,武某、胡某两位见证人足以证明。

  第二种观点认为张二并未立合法有效遗嘱,武某、胡某两人证言的证明力不足。

  笔者赞同第二种观点。

  三、分析

  1、遗嘱继承的要件构成

  财产继承包括法定继承与遗嘱继承,遗嘱继承指公民可以依照继承法的规定立遗嘱处分个人财产,其效力优于法定继承,法定继承在被继承人未立遗嘱的情形下适用。对于遗嘱继承,我国《继承法》第5条具体规定为:“有遗嘱的,按照遗嘱继承或者遗赠办理;有遗赠扶养协议的,按照协议办理。”由此,被继承人可以通过设立遗嘱将遗产赠与法定继承人以外的人而完成遗赠行为。该行为实际上只产生遗赠的效果,因法律的规定而发生遗嘱继承的效力。故遗嘱继承的形式包括:遗嘱继承、遗赠和遗赠扶养协议。其中,遗赠抚养协议的效力优于遗嘱继承或遗赠。

  有效遗嘱的设立,应当合乎相应的要件。其一,立遗嘱人应具有立遗嘱的能力。《继承法》第二十二条规定:“无行为能力人或限制行为能力人所立遗嘱无效。”这就说明立遗嘱人设立遗嘱时应当具备完全的民事行为能力。其二,遗嘱内容应反映立遗嘱人的真实意思表示。《继承法》第二十条规定:“遗嘱必须表示遗嘱人的真实意思,受胁迫、欺骗所立的遗嘱无效。伪造的遗嘱无效。遗嘱被篡改的,篡改的内容无效。”遗嘱将会产生对公民财产进行处理的效果,故应体现遗嘱人的真实想法,其在受胁迫、欺骗时所立遗嘱及被篡改、伪造的遗嘱违背其真实意思,当然无效。其三,遗嘱处分的遗产只能是个人合法所有的财产。《继承法》第十六条第一款规定:“公民可以依照本法规定立遗嘱处分个人财产。”此规定充分说明遗嘱人在遗嘱中处分的遗产只限于个人财产,且为其合法所得,若其处分了属于国家、集体或他人所有的财产,该部分不生法律效力。其四,遗嘱应符合特定形式。遗嘱从是否要式上来看,可分为口头遗嘱、要式遗嘱、录音遗嘱,要式遗嘱又分为自书遗嘱和代书遗嘱,若要式遗嘱经过公证,则其效力最优。遗嘱继承应当以要式为原则,以口头遗嘱为补充。自书遗嘱是由立遗嘱人自己亲自书写全部内容的遗嘱;代书遗嘱是立遗嘱人口述遗嘱内容,由他人代为书写制作而成的遗嘱,该类遗嘱的遗嘱人不能亲自书写遗嘱内容,应有两个以上见证人在场见证,并由见证人和遗嘱人签名或捺印。录音遗嘱同样需要两个以上见证人在场见证。立遗嘱人可以对自书遗嘱提出公证申请,由公证机构办理公证。在情况危急的情况下,遗嘱人可以立口头遗嘱,且有两个以上的见证人在场见证,危急情况解除后,遗嘱人能够用书面或者录音形式立遗嘱的,所立的口头遗嘱无效。需要说明的是,见证人必须是完全行为能力人,且与遗嘱相对人无利害关系。

  具体到本案而言,曹某与张二非夫妻关系,也无血缘关系,故不存在法定继承或遗嘱关系。武某、胡某的证言中指出:“生前由曹某扶养,死后由曹某领受全部遗产,并承担共同生活期间的全部债务。”张二所作出的意思表示合乎遗嘱的上述前三项要件,从其具体内容来看能体现出遗嘱人的遗赠扶养意思,但该案中并不存在书面的遗赠扶养协议。尽管张二是在病重的情况下要求立遗嘱,也有具备完全民事行为能力的无利害关系人武某、胡某见证,但武某、胡某见证的时间是2005年4月23日,张二的去世时间为2005年5月份,张二从见证至其去世有足够的时间去采用其他形式订立遗嘱,这段时间可足以认定危急情况解除,张二欲设立有效的遗嘱,必须改用书面或录音形式。故张二遗嘱的设立不符合上述有效遗嘱的第四个要件,不能认定其生前立有有效的口头遗嘱。

  2、证明材料的证据力之认定

  法院在采用诉讼证据时,首先应当考虑其是否符合证据“三性”。一是客观性,即诉讼证据应是客观存在的事实,而非主观臆断。客观性是诉讼证据的本质特征,由案件事实本身的客观性所决定。二是关联性,即诉讼证据与案件的待证事实之间应存在客观联系。客观存在的事实多种多样,但只有那些与案件事实存在客观联系的事实才能成为证据。证据对案件事实的证明作用,亦源自于其与案件事实之间存在的关联性。三是合法性,即诉讼证据必须按照法律的要求和法定程序而取得。证据的形式应当合法;证据的提供、收集和审查应符合法定的程序要求;证据须经法定程序出示和查证。

  证据“三性”中,证据的关联性是案件审理考察的重点所在。对证据进行认定时,需通过质证来观察证据事实对案件事实证明作用有无的证明程度的大小,即证据的证明力或证据力问题。证据对案件事实有无证明力、证明力的大小,取决于证据与案件事实之间的联系,以及这种联系的紧密度。易言之,证据事实不仅应当是客观存在的事实,而且与案件事实之间存在某种程度的联系,对案件的证明存在某种实际意义。通常证据与案件事实之间的联系越紧密,其证明力越强;联系越不紧密,则其证明力越弱。

  继承案件中,合法遗嘱是证明力最强的证据,法院可依据遗嘱对案件进行认定,并作出判决。其中,危急情形下的口头遗嘱,可根据两位具备完全民事行为能力、与遗嘱人的相对人无利害关系的见证人的证言作出判定;其他情形下,则要求存在合法的要式遗嘱或录音遗嘱。否则,就应按照法定继承的规定处理遗产。本案中,见证人武某、胡某的书面证言,可以证实张二在见证时病重,情况较为危急,也确有立遗嘱的意愿。具体意思内容为:“生前由曹某扶养,死后由曹某领受全部遗产,并承担共同生活期间的全部债务。”其本身可体现出遗赠抚养的意向,但见证后张二的危机情形解除,其应将意思表示诉诸于书面或录音,只有这样才能认定遗嘱的效力,该案的口头遗嘱失效,二人的证言自然也就不能作为口头遗嘱存在的证据使用。二人的书面证言是本案的孤证,且二人均未出庭,只能从侧面反映张二死前曾体现出的意向,然而本案并无直接证据表明张二对其遗产处理的意思表示,不能视为赠与,亦不能证明赠与的存在。该证据材料的证明力当然也是非常有限的。
下载地址: 点击此处下载
  在审判实践中,经常出现当事人起诉分公司的情形,人民法院大都予以受理并作出实体判决;其中支持诉讼请求的,判决主文要求分公司承担一定的民事责任。
    这样的判决是否妥当呢?笔者认为不妥当。
    当事人起诉分公司,通常以下列法律为依据:
    《民事诉讼法》第四十九条第一款规定,公民、法人和其他组织可以作为民事诉讼的当事人;《最高人民法院关于适用若干问题的意见》第40条规定,民事诉讼法第四十九条规定的其他组织是指合法成立、有一定的组织机构和财产,但又不具备法人资格的组织。
    应当说,人民法院受理当事人根据上述法律依据对分公司的起诉行为是符合《民事诉讼法》第一百零八条第(二)项和第一白一十一条的。既然这样,为什么又说“判决主文要求分公司承担一定的民事责任”是不妥当的呢?
    这里需要明确一点:《民事诉讼法》是程序法,《民法通则》是实体法总纲。
    在《民法通则》中,承担民事责任的方式主要有:(一)停止侵害;(二)排除妨碍;(三)消除危险;(四)返还财产;(五)恢复原状;(六)修理、重作、更换;(七)赔偿损失;(八)支付违约金;(九)消除影响、恢复名誉;(十)赔礼道歉。[之所以是“主要承担方式”,是为了不排除随着社会发展导致新类型的权利义务产生]
    那么分公司是否有资格承担民事责任呢?我们来回顾对分公司地位明确的法律依据:
    《中华人民共和国公司法》(1993年版、1999年版和2004年版)第十三条第一款规定,公司可以设立分公司,分公司不具有企业法人资格,其民事责任由公司承担。
    《中华人民共和国公司法》(2005年版)第十四条第一款规定,公司可以设立分公司。设立分公司,应当向公司登记机关申请登记,领取营业执照。分公司不具有法人资格,其民事责任由公司承担。
    通过上述的比较可以发现:
    1、自《中华人民共和国公司法》第一次颁布以后,国家明确要求分公司的民事责任由公司承担;
    2、自《中华人民共和国公司法》在2005年被修订以后,国家仅认可领取营业执照的分公司(领取营业执照的分公司便是《民事诉讼法》中的“其他组织”的一种)。
    也就是说,分公司是非法人经济组织,不具有法人资格.分公司是本公司的一种代理机构,它以自己的名义在总公司的营业范围内开展营业活动。
    那么审判实践中应当如何处理这些问题呢:
    1、立案阶段:人民法院立案机构对于当事人以分公司为被告的诉状予以允许,并可以告知当事人可以提出“要求人民法院判决设立设立分公司的公司承担民事责任”的诉讼请求。
    2、审判阶段:人民法院立案机构没有告知当事人可以提出“要求人民法院判决设立设立分公司的公司承担民事责任”的诉讼请求的,人民法院审判机构可以直接判决“要求人民法院判决设立设立分公司的公司承担民事责任”,并不违反“不告不理”的原则;
    3、执行阶段:在人民法院业已判决设立分公司的公司承担民事责任的基础上,对于民事责任的执行分为两种情况:
    (1)与财产给付有关或者可以变通为财产给付的内容,人民法院可以参照《最高人民法院关于人民法院执行工作若干问题的规定》第78条办理;
    (2)与财产给付无关、属于人格方面的执行内容(例如:赔礼道歉)必须以公司名义完成。

作者:福建省福州市张涛 QQ:175970250
    1、禁止中顾网(http://www.9ask.cn)以该网站名义将本文剽窃到百度文库中
    2、任何转载均应注明出处,即本文的链接和作者为“张涛 QQ:175970250

商业银行内部控制评价试行办法

中国银行业监督管理委员会


中国银行业监督管理委员会令(2004年第9号)



《商业银行内部控制评价试行办法》已经2004年8月20日中国银行业监督管理委员会第25次主席会议通过,现予公布,自2005年2月1日起施行。



主席 刘明康

二○○四年十二月二十五日





商业银行内部控制评价试行办法



第一章 总 则



第一条 为规范和加强对商业银行内部控制的评价,督促其进一步建立内部控制体系,健全内部控制机制,为全面风险管理体系的建立奠定基础,保证商业银行安全稳健运行,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,制定本办法。

第二条 商业银行内部控制评价是指对商业银行内部控制体系建设、实施和运行结果独立开展的调查、测试、分析和评估等系统性活动。

内部控制评价包括过程评价和结果评价。过程评价是对内部控制环境、风险识别与评估、内部控制措施、监督评价与纠正、信息交流与反馈等体系要素的评价。结果评价是对内部控制主要目标实现程度的评价。

第三条 商业银行内部控制体系是商业银行为实现经营管理目标,通过制定并实施系统化的政策、程序和方案,对风险进行有效识别、评估、控制、监测和改进的动态过程和机制。

第四条 商业银行应建立并保持系统、透明、文件化的内部控制体系,定期或当有关法律法规和其他经营环境发生重大变化时,对内部控制体系进行评审和改进。

第五条 商业银行内部控制评价由中国银行业监督管理委员会(以下简称银监会)及其派出机构组织实施。

第六条 内部控制评价人员应接受有关内部控制评价知识和技能的培训,具备相应的资质和能力。



第二章 评价目标和原则

第七条 商业银行内部控制评价的目标主要包括:

(一)促进商业银行严格遵守国家法律法规、银监会的监管要求和商业银行审慎经营原则。

(二)促进商业银行提高风险管理水平,保证其发展战略和经营目标的实现。

(三)促进商业银行增强业务、财务和管理信息的真实性、完整性和及时性。

(四)促进商业银行各级管理者和员工强化内部控制意识,严格贯彻落实各项控制措施,确保内部控制体系得到有效运行。

(五)促进商业银行在出现业务创新、机构重组及新设等重大变化时,及时有效地评估和控制可能出现的风险。

第八条 内部控制评价应从充分性、合规性、有效性和适宜性等四个方面进行:

(一)过程和风险是否已被充分识别。

(二)过程和风险的控制措施是否遵循相关要求、得到明确规定并得以实施和保持。

(三)控制措施是否有效。

(四)控制措施是否适宜。

第九条 内部控制评价应遵循以下原则:

(一)全面性原则。评价范围应覆盖商业银行内部控制活动的全过程及所有的系统、部门和岗位。

(二)统一性原则。评价的准则、范围、程序和方法等应保持一致,以确保评价过程的准确及评价结果的客观和可比。

(三)独立性原则。评价应由银监会或受委托评价机构独立进行。

(四)公正性原则。评价应以事实为基础,以法律法规、监管要求为准则,客观公正,实事求是。

(五)重要性原则。评价应依据风险和控制的重要性确定重点,关注重点区域和重点业务。

(六)及时性原则。评价应按照规定的时间间隔持续进行,当经营管理环境发生重大变化时,应及时重新评价。



第三章 评价内容

第一节 内部控制环境

第十条 商业银行公司治理。

商业银行应建立以股东大会、董事会、监事会、高级管理层等为主体的公司治理组织架构,保证各机构规范运作,分权制衡。

(一)完善股东大会、董事会、监事会及下设的议事和决策机构,建立议事规则和决策程序。

(二)明确董事会和董事、监事会和监事、高级管理层和高级管理人员在内部控制中的责任。

(三)建立独立董事制度,对董事会讨论事项发表客观、公正的意见。

(四)建立外部监事制度,对董事会、董事、高级管理层及其成员进行监督。

第十一条 董事会、监事会和高级管理层责任。

董事会负责保证商业银行建立并实施充分而有效的内部控制体系;负责审批整体经营战略和重大政策并定期检查、评价执行情况;负责确保商业银行在法律和政策的框架内审慎经营,明确设定可接受的风险程度,确保高级管理层采取必要措施识别、计量、监测并控制风险;负责审批组织机构;负责保证高级管理层对内部控制体系的充分性与有效性进行监测和评估。

监事会负责监督董事会、高级管理层完善内部控制体系;负责监督董事会及董事、高级管理层及高级管理人员履行内部控制职责;负责要求董事、董事长及高级管理人员纠正其损害商业银行利益的行为并监督执行。

高级管理层负责制定内部控制政策,对内部控制体系的充分性与有效性进行监测和评估;负责执行董事会决策;负责建立识别、计量、监测并控制风险的程序和措施;负责建立和完善内部组织机构,保证内部控制的各项职责得到有效履行。

董事会和高级管理层还应培育良好的内部控制文化,提高员工的风险意识和职业道德素质,建立通畅的内外部信息沟通渠道,确保及时获取与内部控制有关的人力、物力、财力、信息以及技术等资源。

第十二条 内部控制政策。

商业银行应在各项业务和管理活动中制定明确的内部控制政策,规定内部控制的原则和基本要求,并为制定和评审内部控制目标提供指导。内部控制政策应:

(一)与商业银行的经营宗旨和发展战略相一致;

(二)体现持续改进内部控制的要求;

(三)符合现行法律法规和监管要求;

(四)体现出侧重控制的风险类型;

(五)体现出对不同地区、行业、产品的风险控制要求;

(六)传达给适用岗位的员工,指导员工实施风险控制措施;

(七)可为风险相关方所获取,并寻求互利合作;

(八)定期进行评审,确保其持续的适宜性和有效性。

第十三条 内部控制目标。

商业银行应在相关职能和层次上建立并保持内部控制目标。内部控制目标应符合内部控制政策,并体现对持续改进的要求。

在建立和评审内部控制目标时,应考虑法律法规、监管要求和其他要求,以及技术、财务、经营和风险相关方等因素,尤其应考虑监管部门的内部控制指标要求。

内部控制目标应可测量。有条件时,目标应用指标予以量化。

第十四条 组织结构。

商业银行应建立分工合理、职责明确、报告关系清晰的组织结构,明确所有与风险和内部控制有关的部门、岗位、人员的职责和权限,并形成文件予以传达。特别应考虑:

(一)建立相应的授权体系,实行统一法人管理和法人授权。

(二)必要的职责分离,以及横向与纵向相互监督制约关系。

(三)涉及资产、负债、财务和人员等重要事项变动均不得由一个人独自决定。

(四)明确关键岗位、特殊岗位、不相容岗位及其控制要求。

(五)建立关键岗位定期或不定期的人员轮换和强制休假制度。

商业银行应设立负有内部控制体系建立、实施特殊责任的专门委员会或部门,明确其责任、权限和报告路线。

商业银行应设立全行系统垂直管理、具有充分独立性的内部审计部门。内部审计部门应配备具有相应资质和能力的审计人员;应有权获得商业银行的所有经营、管理信息;应根据对辖属机构的风险评级结果确定审计频率,以及对机构和业务的审计覆盖率,定期或不定期对内部控制的健全性和有效性实施检查、评价;应及时向董事会或董事会审计委员会提交审计报告;董事会及高级管理层应保证审计报告中指出的内部控制的缺失得到及时纠正整改;总行内部审计负责人的聘任和解聘应当经董事会或监事会同意。

第十五条 企业文化。

商业银行应培育健康的企业文化,对企业文化的内涵及其策划、渗透、评估与改进做出明确的规定。特别应向员工传达遵守法律法规和实施内部控制的重要性,引导员工树立合规意识和风险意识,提高员工职业道德水准,规范员工职业行为。

第十六条 人力资源。

商业银行应完善人力资源政策和程序,确保与风险和内部控制有关人员具备相应的能力和意识。

商业银行应明确与风险和内部控制有关人员的适任条件,明确有关教育、工作经历、培训和技能等方面的要求,以确保相关人员的胜任。

高级管理人员必须满足监管机构对高级管理人员资质的要求。

商业银行应制定并保持培训计划,以确保高级管理层和全体员工能够完成其承担的内部控制方面的任务和职责。培训计划应定期评审,并应考虑不同层次员工的职责、能力和文化程度以及所面临的风险。

商业银行应对员工引进、退出、选拔、绩效考核、薪酬、福利、专业技术职务管理处罚等日常人事管理做出详细规定,并充分考虑人力资源管理过程中的风险。

第二节 风险识别与评估

第十七条 经营管理活动风险识别与评估。

商业银行应建立和保持书面程序,以持续对各类风险进行有效的识别与评估。商业银行的主要风险包括信用风险、市场风险(含利率风险)、操作风险、国家和转移风险、流动性风险、法律风险以及声誉风险等。

应识别并确定常规和非常规的业务和管理活动,并识别这些活动中的风险(无论是否由内部产生),考虑其类型、来源及其影响范围,特别应考虑计算机系统的运用可能带来的风险。

应依据法律法规、监管要求以及内部控制政策确定风险是否可接受,以确定是否进一步采取措施。风险可接受时,应监测并定期评审,以确保其持续可接受;风险不可接受时,应制定控制措施。

商业银行对各类风险进行识别与评估时应充分考虑内部和外部因素。其中,内部因素包括组织结构的复杂程度、银行业务性质、机构变革以及员工的流动等;外部因素包括经济形势的波动、行业变动趋势等。

当环境和条件发生变化时,应及时对风险进行再识别和再评估,以确保任何新的和以前未曾予以控制的风险得到识别和控制。

风险识别与评估应:

(一)依据业务范围、性质和时限主动进行。

(二)评估风险的后果、概率和风险级别。

(三)必要时开发并运用风险量化评估的方法和模型。

第十八条 法律法规、监管要求和其他要求的识别。

商业银行应建立并保持识别和获取适用法律法规、监管要求和其他要求的程序,作为风险识别与评估、制订控制目标和控制方案的依据。

商业银行应及时更新法律法规、监管要求和其他要求的信息,并将这些信息传达给相关员工和其他风险相关方。

第十九条 内部控制方案。

商业银行应制定内部控制方案,以控制已识别的不可接受风险。内部控制措施方案应包括以下内容:

(一)为实现对风险的控制而规定的相关职责与权限。

(二)控制的策略、方法、资源需求和时限要求。

若涉及到组织结构、流程、计算机系统等方面的重大变更,应考虑可能产生的新风险。

第三节 内部控制措施

第二十条 运行控制。

商业银行应确定需要采取控制措施的业务和管理活动,依据所策划的控制措施或已有的控制程序对这些活动加以控制。

(一)控制措施包括:

1.高层检查。董事会与高级管理层应要求下级部门及时报告经营管理情况和特别情况,以检查内部控制的实施状况以及在实现内部控制目标方面的进展。高级管理层应根据检查情况提出内部控制缺失情况,督促职能管理部门改进。

2.行为控制。各级职能管理部门审查每天、每周或每月收到的经营管理情况和特别情况专项报表或报告,提出问题,要求采取纠正整改措施。

3.实物控制。主要的控制措施包括实物限制、双重保管和定期盘存等。

4.风险暴露限制的审查。审查遵循风险暴露限制方面的合规性,违规时继续跟踪检查。

5.审批与授权。根据若干限制条件对各项业务、管理活动进行审批与授权,明确各级的管理责任。

6.验证与核实。验证各项业务、管理活动以及所采用的风险管理模型结果,并定期核实相关情况,及时发现需要修正的问题,并向职能管理部门报告。

7.不兼容岗位的适当分离。实行适当的职责分工,认定潜在的利益冲突并使之最小化。

(二)控制要点包括:

1.对于可能导致偏离内部控制政策、目标的运行情况,应建立并保持书面程序和要求,并在程序中规定操作和控制标准。

2.对于重要活动应实施连续记录和监督检查。

3.在可能的情况下,应考虑运用计算机系统进行控制。

4.对于采购或外包的设施、设备、系统和服务中已识别的风险,应建立并保持控制程序,并将有关程序和要求通报供方,确保其遵守商业银行相关的控制要求。

5.对于产品、组织结构、流程、计算机系统的设计过程,应建立有效的控制程序。

第二十一条 计算机系统环境下的控制。

商业银行应考虑计算机系统环境下的业务运行特征,建立信息安全管理体系,对硬件、操作系统和应用程序、数据和操作环境,以及设计、采购、安全和使用实施控制,确保信息的完整性、安全性和可用性。明确计算机信息系统开发部门、管理部门与应用部门的职责,建立和健全计算机信息系统风险防范的制度,确保计算机信息系统设备、数据、系统运行和系统环境的安全。

第二十二条 应急准备与处置。

商业银行应建立并保持预案和程序,以识别可能发生的意外事件或紧急情况(包括计算机系统)。意外事件和紧急情况发生时,应及时做出应急处置,以预防或减少可能造成的损失,确保业务持续开展。

商业银行应定期检查、维护应急的设施、设备和系统,确保其处于适用状态。如可行,应定期测试应急预案。

商业银行应评审其应急预案,特别是意外事件或紧急情况发生之后。应急准备应与可能发生的意外事件或紧急情况(包括事故、险情)的性质相适应。

第四节 监督评价与纠正

第二十三条 内部控制绩效监测。

商业银行应建立并保持书面程序,通过适宜的监测活动,对内部控制绩效进行持续监测。

监测内容包括:

(一)内部控制目标实现程度。

(二)法律、法规及监管要求的遵循程度。

(三)事故、险情和其他不良的内部控制绩效的历史情况。

第二十四条 违规、险情、事故处置和纠正及预防措施。

商业银行应建立并保持书面程序,对违规、险情、事故的发现、报告、处置和纠正及预防措施做出规定,包括:

(一)发现违规、险情、事故并及时报告,必要时,可越级报告。

(二)及时处置违规、险情、事故。

(三)制定纠正与预防措施,防止违规、险情、事故的发生和再发生,并与问题的大小和风险危害程度相一致。

(四)纠正与预防措施在实施之前应进行风险评估。

(五)实施并跟踪、验证纠正与预防措施。

(六)险情和事故的责任追究。

第二十五条 内部控制体系评价。

商业银行应建立并保持书面程序,对内部控制体系实施评价,确保内部控制体系的充分性、合规性、有效性和适宜性。程序应包括评价的目的、准则、范围、频率、方法以及职责与要求。

评价应考虑活动的风险评估结果、业务和管理流程和以前的评价结果等,覆盖体系范围内的所有活动。

可根据评价结果确定内部控制水平的等级。被评价机构的管理者应采取措施消除违规原因,并验证所采取措施的效果。

评价应由与评价的活动无直接责任的人员进行,评价人员应具备相应的知识,能够胜任评价工作。

第二十六条 管理评审。

董事会应采取措施保证定期对内部控制状况进行评审,确保体系得到持续、有效的改进。

(一)管理评审应包括以下方面的内容:

1.内部控制体系评价的结果。

2.内部控制政策执行情况和内部控制目标实现情况。

3.对内部控制体系有重要影响的外部信息,如法律、法规的重大变化。

4.组织结构的重大调整。

5.事故和险情以及重大纠正和预防措施的状况。

6.以往管理评审的跟踪情况。

7.内部控制体系改进的建议。

(二)管理评审应就以下方面提出改进措施并落实:

1.内部控制体系及其过程的改进。

2.内部控制政策、目标的变更。

3.与内部控制有关资源的需求。

第二十七条 持续改进。

商业银行应利用内部控制政策、内部控制目标、评价结果、绩效监测和数据分析、纠正和预防措施以及管理评审等,持续提高内部控制体系有效性。

第五节 信息交流与反馈

第二十八条 交流与沟通。

商业银行应建立并保持信息交流与沟通的程序,明确对财务、管理、业务、重大事件和市场信息等相关信息识别、收集、处理、交流、沟通、反馈、披露的渠道和方式。

商业银行应识别其内部和外部的风险相关方,考虑他们的要求和目标,建立与这些相关方进行信息交流的机制,确保:

(一)董事会和高级管理层能够及时了解业务信息、管理信息以及其他重要风险信息。

(二)所有员工充分了解相关信息、遵守涉及其责任和义务的政策和程序。

(三)险情、事故发生时,相关信息能得到及时报告和有效沟通。

(四)及时、真实、完整地向监管机构和外界报告、披露相关信息。

(五)国内外经济、金融动态信息的取得和处理,并及时把与企业既定经营目标有关的信息提供给各级管理层。

信息交流与沟通应考虑信息的安全性和保密性要求。相关信息报告、发布、披露应经过授权。

为保持信息交流沟通的可追溯性,必要时,应保持相关信息交流与沟通的记录。

第二十九条 内部控制体系对文件的要求。

建立和保持文件化体系是实现信息交流与反馈的重要途径。商业银行应建立并保持必要的内部控制体系文件,包括:

(一)对内部控制体系要素及其相互作用的描述。

(二)内部控制政策和目标。

(三)关键岗位及其职责与权限。

(四)不可接受的风险及其预防和控制措施。

(五)控制程序、作业指导、方案和其他内部文件。

第三十条 文件控制。

商业银行应建立并保持书面程序,以确保内部控制体系所要求的文件满足下列要求:

(一)易于查询。

(二)实施前得到授权人的批准。

(三)定期评审,必要时予以修订并由授权人员确认其适宜性。

(四)所有相关岗位都能得到有效版本。

(五)失效时,及时从所有发放处和使用处收回,或采取其他措施防止误用。

(六)及时识别、处置外来文件并进行标识,必要时转化为内部文件。

(七)留存的档案性文件和资料应予以适当标识。

第三十一条 记录控制。

商业银行应建立并保持书面程序,以规定内部控制相关活动中所涉及记录的标识、生成、贮存、保护、检索、保存期限和处置。

记录应保持清晰、易于识别和检索,以提供符合要求和内部控制体系有效运行的证据,并可追溯到相关的活动。



第四章 评价程序和方法

第三十二条 内部控制评价程序一般包括评价准备、评价实施、评价报告形成和反馈等步骤。

第三十三条 评价准备。

组成评价组。评价组应考虑组成人员的背景和能力。必要时,可聘请业务或管理方面的专家。

制订评价实施方案。实施方案应明确本次评价的目的、范围、准则、时间安排和相应的资源配置。

准备必要的工作文件。主要包括评价问卷、抽样计划、被评价机构的内部控制体系文件及相关记录等。

在现场评价前应先与被评价机构建立初步联系,以便确认有关评价事项和安排。

第三十四条 评价实施。

评价组应按照既定的评价方案实施评价。在评价实施中应就评价组内部以及评价组与被评价机构之间的沟通做出正式安排,通过适当的方法收集与评价目的、范围和准则有关的信息,根据评价方案对被评价项目进行测试,对有关数据进行确认和分析,并予以记录。

评价实施的具体方法见第三十九条至四十三条。

第三十五条 评价报告形成。

评价组根据评价实施情况,撰写评价报告,应重点分析以下方面:

(一)被评价机构内部控制体系现状、存在问题及趋势分析。

(二)同类银行比较。

(三)监管建议。

(四)可能的谅解因素。

第三十六条 评价反馈。

对被评价机构内部控制体系进行综合评价后,应与被评价机构管理层沟通,以核对数据,确认事实,并就评价中的问题征求意见。

第三十七条 银监会及其派出机构根据评价报告,依据有关法律和规定,做出评价结论和处理决定,并以书面形式正式发送被评价机构,限期整改。同时,评价结论应报上级机构。

第三十八条 内部控制评价方法是为实现评价目的,对被评价机构内部控制体系进行分析和评价而采取的技术和手段的总称。

第三十九条 内部控制评价实施包括:

了解内部控制体系。应了解被评价机构内部控制体系的基本情况,确认评价范围,确定被评价机构的内部控制体系的健全程度,然后决定实施测试所采取的方法。

实施测试和分析。实施测试和分析是在了解内部控制体系的基础上,评价内部控制体系的运行与绩效。具体可以采取符合性测试和指标分析等,其中,对内部控制过程评价主要采取符合性测试法;对内部控制结果评价,主要采取指标分析法。

第四十条 了解内部控制体系。

了解被评价机构内部控制体系主要通过询问、查阅、观察、流程图等方法进行,以初步评价被评价机构内部控制体系的充分性和合规性。

第四十一条 符合性测试。

符合性测试是获得评价证据以证实内部控制在实际中的合规性、有效性和适宜性,即相关规定在实际中是否被一贯执行,控制措施能否达到控制目的,控制措施是否恰当。符合性测试分为两种形式:

(一)业务测试,即对重要业务或典型业务进行测试,按照规定的业务处理程序进行检查,确认有关控制点是否符合规定并得到认真执行,以判断内部控制的遵循情况。

(二)功能测试,即对某项控制的特定环节,选择若干时期的同类业务进行检查,确认该环节的控制措施是否一贯或持续发挥作用。

符合性测试的具体方法包括抽样法、穿行测试法、证据检查法和压力测试法等。

第四十二条 测试抽样。

抽样样本取决于被评价机构或被评价项目的风险、业务频次、重要性等。可在根据业务频次抽样的基础上,结合被评价项目的风险和重要性进行调整。

根据业务频次确定的抽样量参考标准如下:

(一)每月执行一次的业务或事项,抽样量应保持在2-6个之间。

(二)每周执行一次的业务或事项,抽样量应保持在4-10个之间。

(三)每日执行一次的业务或事项,抽样量应保持在10-25个之间。

(四)每日执行多次的业务或事项,全年10000次以下的,抽样量应保持在25-50个之间;全年10000次以上的,抽样量应保持在50个以上。

第四十三条 指标分析。

应收集被评价机构内部控制结果指标的相关信息,进行核实、对比分析和趋势分析,从而对内控目标实现情况做出评价。



第五章 评分标准和评价等级

第四十四条 内部控制评价采取评分制。对内部控制的过程和结果分别设置一定的标准分值,并根据评价得分确定被评价机构的内部控制等级。

第四十五条 内部控制过程评价的标准分为500分,其中:内部控制环境100分、风险识别与评估100分、内部控制措施100分、信息交流与反馈100分、监督评价与纠正100分。上述五部分评价得分加总除以5,得到过程评价的实际得分。

第四十六条 在对内部控制过程评价时,应按照第三章评价内容的要求,结合本办法第八条的四个方面展开,转换为具体评价问题,并根据测试情况对被评价项目进行评分。

第四十七条 初次实施内部控制评价时,须对所有业务活动、管理活动和支持保障活动进行评价。再次评价时,至少应包括:授信业务、资金业务、存款及柜台业务、主要中间业务、计划财务、会计管理、计算机信息系统等。其他活动在每三次再次评价周期内应至少覆盖一次。

第四十八条 内部控制过程评价的具体评分标准如下:

(一)被评价对象的过程和风险已被充分识别的,可得该项分值的百分之二十。

(二)在满足前项的基础上,被评价项目的过程和对风险的控制措施被规定并遵循要求的,可得该项分值的百分之三十。

(三)在满足前两项的基础上,被评价项目的规定得到实施和保持,可再得该项分值的百分之三十。

(四)在满足前三项的基础上,被评价项目在实现风险控制的结果方面,控制措施有效且适宜的,可再得该项分值的百分之二十。

第四十九条 在测试过程中遇有业务缺项或问题"不适用"时,应将涉及到的分值在评价项目总分中扣减。为了保持可比性,在得出其余适用项的总分后,还应将该评价项目的总得分进行调整。

调整后评价项目总得分= 所有适用项目得分/(评价项目总分-不适用项目总分) ×100%

单项分值小计和总分分值有小数时四舍五入。

第五十条 若涉及到需要采取抽样测试确定评价结论的,应根据以下情况确定:

(一)如果在抽样范围内未发现违规,该项评价得满分;在抽样范围内,发现两项以上违规(含两项),该项评价不得分;仅发现一项违规的,应扩大一倍抽样,在扩大抽样范围内未发现新的违规的,可得该评价项目分值的50%,在扩大抽样范围内又发现新的违规的,该评价项目不得分。

(二)发现险情或事故的,直接扣除该评价项目的分值。

第五十一条 内部控制的结果评价。结果评价主要评价内部控制目标的实现情况,对这些指标的量化评价可以通过非现场的方式进行。结果评价主要包括十项指标:资本利润率、资产利润率、成本收入比、大额风险集中度指标、关联方交易指标、资产质量指标、不良贷款拨备覆盖率、资本充足指标、流动性指标、案件指标等,指标说明及控制比例见附录。内控结果评价指标的标准分值为500分,转化为百分制后得出实际得分。

不分页显示   总共2页  1 [2]

  下一页