㈠ 商業銀行流動性風險管理指引的第三章 流動性管理方法和技術
第三十五條 流動性風險管理是資產負債管理的重要組成部分。在銀行確定資產負債額度、結構和期限時需要考慮流動性風險管理,加強資產的流動性和融資來源的穩定性。
第三十六條 商業銀行資產負債管理應遵循分散性原則。商業銀行應制定具體明確的資產、負債分散化政策,使資金運用及來源結構向多元化發展,提升商業銀行應對市場波動的能力。
第三十七條 商業銀行應建立集中度限額管理制度,針對表內外資產負債的品種、幣種、期限、交易對手、風險緩釋工具、行業、市場、地域等進行集中度限額管理,防止由於資產負債過度集中引發流動性風險。
第三十八條 商業銀行資產負債管理應遵循審慎性原則,應審慎評估信用風險、市場風險、操作風險、聲譽風險等對資產負債業務流動性的影響,密切關注不同風險間的轉化和傳遞。
(一)商業銀行在對資產變現能力進行評估時,要考慮市場容量、交易對手的風險,以及其他因素對資產可交易性、資產價格產生的影響。
(二)商業銀行在確定資產流動性組合時應避免資產組合在資產類別、交易對手、行業、市場、地域等方面承受過度的市場風險及其他風險。
(三)商業銀行應定期監測交易對手和自身的償債能力指標狀況,當相關指標顯示交易對手償債能力下降時,要及時調整對交易對手的融資授信額度;當相關指標顯示自身償債能力下降時,需要及時調整資產負債結構,提高債務清償能力。
(四)商業銀行應加強未提取的貸款承諾、信用證、保函、銀行承兌匯票等或有資產與或有負債管理,監測相關客戶信用狀況、償債能力和財務狀況,了解商業銀行因履約事項可能發生的墊款和客戶可提取的貸款承諾帶來的流動性需求,並納入流動性缺口管理。商業銀行應將為應對聲譽風險而對交易對手給予超過合約義務的支付所產生的流動性需求一並納入流動性缺口管理。
(五)商業銀行應關注負債的穩定性。1. 商業銀行應通過提高核心負債占總負債的比重,提高流動性來源的穩定性,並減少對波動較大的債務的依賴。2. 商業銀行應通過優質服務建立與資金提供者的關系,並持續關注大額資金提供者的風險狀況,定期監測大額資金提供者(如最大十戶存款客戶)及融資提供者在本行存款的情況,並制定存款(或融資)集中度觸發比率以及當存款(或融資)集中度達到觸發比率時所必須採取的應急措施。
第三十九條 發行股票和債券等是商業銀行補充中長期流動性的重要手段,有助於改善期限結構錯配狀況。商業銀行應關注資本市場變化,評估通過發行股票或債券等補充流動性的能力與成本。 第四十條 現金流量管理是識別、計量和監測流動性風險的一種重要工具,商業銀行通過計量、監測、控制現金流量和期限錯配情況,發現融資缺口和防止過度依賴短期流動性供給。
第四十一條 商業銀行將表內外業務可能產生的未來現金流按照一定方法分別計入特定期間的現金流入和現金流出,以現金流入減現金流出取得現金流期限錯配凈額,並通過累計方式計算出一定期限內的現金流錯配凈額。
第四十二條 商業銀行現金流錯配凈額計算應涵蓋表內外所有資產及負債,並按幣種形成現金流量報告。商業銀行高級管理層可根據重要性原則選定部分現金流量極少、發生頻率低的表內外資產及負債項目不納入現金流錯配凈額的計算。該政策需經董事會或其授權專門委員會審核批准,並以書面文件形式記錄在案。高級管理層應定期評估該安排的適當性,並及時提出修訂意見。
第四十三條 未來現金流可分為確定到期日現金流和不確定到期日現金流。確定到期日現金流系指所有來自外部負債和即將到期資產中有明確到期日的現金流。不確定到期日現金流系指商業銀行在到期日現金流不能完全反映流動性風險,或者包括活期存款在內的沒有明確到期日的資產與負債形成的現金流。
第四十四條 確定到期日現金流應按到期日計算現金流,而不確定到期日現金流應按照審慎原則計算現金流,如活期存款作為沒有明確到期日的負債應全部計入當日到期負債。但在商業銀行能夠證明所用測算方法遵循審慎原則並經監管部門審核同意的情況下,商業銀行可對部分現金流進行行為調整。商業銀行所使用的測算方法須與其業務性質和復雜程度相適應。
第四十五條 商業銀行通過行為調整等方法測算現金流,應以充分的歷史數據積累為前提,假設條件應經充分論證,並經董事會或其授權的專門委員會審核批准。所有假設條件及模擬情況必須書面記錄,並可以經受回溯檢測。高級管理層應定期對行為調整假設、回溯檢查進行評估,以便適應商業銀行的發展和外部環境的變化及時做出調整。
第四十六條 現金流期限錯配分析以短期為重點,但鼓勵商業銀行開展中期乃至長期的期限錯配分析,以及早發現潛在流動性風險。
第四十七條 商業銀行應以其融資能力和風險承受能力為基礎設定現金流期限錯配限額(以下簡稱現金流限額)。現金流限額應由專門部門設定,並由董事會或經其授權部門審核,根據需要至少每年修訂一次。
第四十八條 商業銀行應保證每一期限內的現金流錯配凈額低於現金流限額,現金流限額可以按以下步驟計算:
(一)商業銀行應至少預測其未來確定時間段內融資能力,尤其是來自銀行或非銀行的批發融資能力,並依壓力測試情況下的調減系數對上述預測進行適當調整。
(二)商業銀行採取審慎方法計算出售全部或部分無障礙流動性資產(如政府和中央銀行債券)所產生的流動性增項。
(三)商業銀行計算現金流限額時應將或有負債中備用融資額度等作為增項,同時將或有資產中未提取的貸款承諾等作為減項。
(四)商業銀行應根據以上步驟計算確定時間段內的現金流限額。商業銀行可以按審慎原則和一定方法計算出每日的現金流限額。
第四十九條 商業銀行應依審慎原則從緊設定現金流限額,所有超限額情況都應依規定程序提前向資產負債管理委員會或類似機構申請,經批准後實施。商業銀行應確保所有超限額情況均有書面記錄。商業銀行應對所有未經批准超限額的情況實施調查,調查應包括所有相關部門和人員,並根據調查結果採取有效措施確保現金流錯配凈額在規定期限內恢復至規定限額內,並對任何故意行為給予嚴肅處理。
第五十條 現金流限額測算期至少為一個月,鼓勵商業銀行按更長時間段進行測算。 第五十一條 商業銀行流動性管理應通過壓力測試分析銀行承受壓力事件的能力,考慮並預防未來可能的流動性危機,以提高在流動性壓力情況下履行其支付義務的能力。
第五十二條 商業銀行實施壓力測試的頻度應與其規模、風險水平及在市場上的影響相適應,但至少每季度應進行一次常規壓力測試。在出現市場劇烈波動等情況或在銀監會要求下,應針對特定壓力情景進行臨時性、專門壓力測試。商業銀行壓力測試應在並表基礎上分幣種實施,並應針對流動性轉移受限等特殊情況對有關地區分行或子行單獨實施壓力測試。
第五十三條 商業銀行應針對單個機構和整個市場設定不同的壓力情景。商業銀行可結合本身業務特點、復雜程度,針對流動性風險集中的產品、業務和機構設定壓力情景。壓力情景的假設條件包括但不限於:
(一)流動性資產價值的侵蝕。
(二)零售存款的大量流失。
(三)批發性融資來源的可獲得性下降。
(四)融資期限縮短和融資成本提高。
(五)交易對手要求追加保證金或擔保。
(六)交易對手的可交易額減少或總交易對手減少。
(七)主要交易對手違約或破產。
(八)表外業務、復雜產品和交易、超出合約義務的隱性支持對流動性的損耗。
(九)信用評級下調或聲譽風險上升。
(十)母行或子行、分行出現流動性危機的影響。
(十一)多個市場突然出現流動性枯竭。
(十二)外匯可兌換性以及進入外匯市場融資的限制。
(十三)中央銀行融資渠道的變化。
(十四)銀行支付結算系統突然崩潰。
第五十四條 商業銀行壓力測試應遵循審慎原則,充分考慮各類風險與流動性風險的內在關聯性,深入分析假設情景對其他流動性風險要素的影響及其反作用。商業銀行壓力測試應充分反映融資流動性風險與市場流動性風險的高度相關性。必要時,商業銀行應針對相關假設情景發生後各風險要素的相互作用實施多輪壓力測試。
第五十五條 商業銀行壓力測試應基於專業判斷,並在可能情況下,對以往影響銀行或市場的類似流動性危機情景進行回溯分析。所有壓力測試情景、條件假設、結果和回溯分析應有書面記錄,對於選擇情景、條件假設的基本原則及理由應有詳細說明,並報董事會或經其授權機構審核確認,確保董事會或經其授權機構對壓力測試的局限性有充分的了解。
第五十六條 壓力測試結果應廣泛應用於董事會、高級管理層的各類決策過程,包括但不限於風險承受能力、風險限額、戰略發展計劃、資本計劃和流動性計劃的制定。商業銀行應根據壓力測試結果及時調整資產負債結構,持有充足的高質量流動性資產用以緩沖流動性風險,建立有效的應急計劃。
第五十七條 商業銀行應明確設立自身事件引發流動性危機情況下抵禦危機的最短生存期,最短不低於一個月,並採取有效措施維持該最短時間內融資能力,確保在不同壓力情況下最短生存期內現金凈流量為正值。
第五十八條 商業銀行應定期向監管部門報告壓力測試情況,包括所有壓力測試情景、條件假設、結果和回溯分析,及根據壓力測試結果對流動性風險管理策略、政策、程序、限額和應急計劃的調整情況。
第五十九條 商業銀行因特殊原因不能實施壓力測試,經銀監會同意後可以暫緩實施。 第六十條 商業銀行應根據本行業務規模、復雜程度、風險水平和組織框架等制定應急計劃,並根據經營和現金流量管理情況設定並監控銀行內外部流動性預警指標以分析銀行所面臨的潛在流動性風險。
第六十一條 商業銀行應按照正常市場條件和壓力條件分別制定流動性應急計劃,應涵蓋銀行流動性發生臨時性和長期性危機的情況,並預設觸發條件及實施程序。應急計劃至少應包括一種銀行本身評級降至「非投資級別」的極端情況。應急計劃應說明在這種情形下銀行如何優化融資渠道和出售資產以減少融資需求。設定的情形包括但不限於:
(一)流動性臨時中斷,如突然運作故障、電子支付系統出現問題或者物理上的緊急情況使銀行產生短期融資需求。
(二)流動性長期變化,如因銀行評級調整而產生的流動性問題。
(三)當母行出現流動性危機時,防止流動性風險傳遞的應對措施。
(四)市場大幅震盪,流動性枯竭,交易對手減少或交易對手可融資金額大幅減少、融資成本快速上升。
第六十二條 商業銀行應急計劃應包括資產方流動性管理策略和負債方流動性管理策略。
(一)資產方流動性管理策略包括但不限於:1.變現多餘貨幣市場資產。2.出售原定持有到期的證券。3.出售長期資產、固定資產或某些業務條線(機構)。4.在相關貸款文件中加入專門條款以便提前收回或出售轉讓流動性較低的資產。
(二)負債方融資管理策略包括但不限於:1.將本行與集團內關聯企業融資策略合並考慮。2.建立融資總體定價策略。3.制定利用非傳統融資渠道的策略。4.制定零售和批發客戶提前支取和解約政策。5.使用中央銀行信貸便利政策。
第六十三條 銀行間同業拆借市場是商業銀行獲取短期資金的重要渠道。商業銀行應根據經驗評估融資能力,關注自身的信用評級狀況,定期測試自身在市場借取資金的能力,並將每日及每周的融資需求限制在該能力范圍以內,防範交易對手因違約或違反重大的不利條款要求提前償還借款的風險。
第六十四條 商業銀行應急計劃應區分集團層次和附屬機構層次,並可根據需要針對主要幣種和全球主要區域制訂專門的應急計劃。如果某些國家或地區法律法規有限制,使得銀行集中實施流動性管理不可操作,則在上述國家或地區的分支機構應制定專門的應急計劃。
第六十五條 商業銀行高級管理層應定期向董事會報告流動性風險情況和應急計劃。必要情況下,應由董事會成員領導並負責應急計劃的制定和實施。
第六十六條 商業銀行應根據風險管理需要及時對應急計劃進行評估和修訂,評估修訂工作至少每年進行一次。商業銀行應不定期對應急計劃進行演習以確保各項計劃措施在緊急情況下的順利實施。商業銀行應於每年4月底前將本行應急計劃及其更新、演習情況報銀監會。
㈡ 1、國資委發布的《中央企業全面風險管理指引》中所定義的風險是:( )
(一)依照風險的內容和來源,《中央企業全面風險管理指引》將企業風險分為:1.戰略風險2.財務風險3.市場風險4.運營風險5.法律風險;(二)依照能否為企業帶來盈利等機會為標志,《中央企業全面風險管理指引》將風險又分為:純粹風險和機會風險。純粹風險是指只為企業帶來損失這一種可能性的風險;而機會風險則是指既有為企業帶來損失的可能性,也有為企業帶來盈利的可能性
㈢ 什麼是債券存續期
債券是有期限的,到期還本的
存續期就是指這個債券離到期還有多久
什麼的敏感度
㈣ 銀監會《商業銀行合規風險管理指引》中所稱的合規和合規風險指的是什麼
可以參考這個關於合規及合規風險的網路文庫資料,很詳細的,希望可以幫到你:http://wenku..com/view/b143905e3b3567ec102d8a0e.html
㈤ 銀行業金融機構國別風險管理指引的附件1:國別風險主要類型
間接國別風險指某一國家經濟、政治或社會狀況惡化,威脅到在該國有重大商業關系或利益的本國借款人的還款能力的風險。
間接國別風險無需納入正式的國別風險管理程序中,但銀行業金融機構在評估本地借款人的信用狀況時,應適當考慮國別風險因素。
㈥ 銀行業金融機構信息系統風險管理指引的主要要求是什麼
機構職責
第六條 銀行業金融機構應建立有效的信息系統風險管理架構,完善內部組織結構和工作機制,防範和控制信息系統風險。
第七條 銀行業金融機構應認真履行下列信息系統管理職責:
(一)貫徹執行國家有關信息系統管理的法律、法規和技術標准,落實銀監會相關監管要求;
(二)建立有效的信息安全保障體系和內部控制規程,明確信息系統風險管理崗位責任制度,並監督落實;
(三)負責組織對本機構信息系統風險進行檢查、評估、分析,及時向本機構專門委員會和銀監會及其派出機構報送相關的管理信息;
(四)及時向銀監會及其派出機構報告本機構發生的重大信息系統事故或突發事件,並按有關預案快速響應;
(五)每年經董事會或其他決策機構審查後向銀監會及其派出機構報送信息系統風險管理的年度報告;
(六)做好本機構信息系統審計工作;
(七)配合銀監會及其派出機構做好信息系統風險監督檢查工作,並按照監管意見進行整改;
(八)組織本機構信息系統從業人員進行信息系統有關的業務、技術和安全培訓;
(九)開展與信息系統風險管理相關的其他工作。
第八條 銀行業金融機構的董事會或其他決策機構負責信息系統的戰略規劃、重大項目和風險監督管理;信息科技管理委員會、風險管理委員會或其他負責風險監督的專業委員會應制定信息系統總體策略,統籌信息系統項目建設,定期評估、報告本機構信息系統風險狀況,為決策層提供建議,採取相應的風險控制措施。
第九條 銀行業金融機構法定代表人或主要負責人是本機構信息系統風險管理責任人。
第十條 銀行業金融機構應設立信息科技部門,統一負責本機構信息系統的規劃、研發、建設、運行、維護和監控,提供日常科技服務和運行技術支持;建立或明確專門信息系統風險管理部門,建立、健全信息系統風險管理規章、制度,並協助業務部門及信息科技部門嚴格執行,提供相關的監管信息;設立審計部門或專門審計崗位,建立健全信息系統風險審計制度,配備適量的合格人員進行信息系統風險審計。
第十一條 銀行業金融機構從事與信息系統相關工作的人員應符合以下要求:
(一)具備良好的職業道德,掌握履行信息系統相關崗位職責所需的專業知識和技能;
(二)未經崗前培訓或培訓不合格者不得上崗;經考核不適宜的工作人員,應及時進行調整。
第十二條 銀行業金融機構應加強信息系統風險管理的專業隊伍建設,建立人才激勵機制,適應信息技術的發展。
第十三條 銀行業金融機構應依據有關法律法規及時和規范地披露信息系統風險狀況。
總體風險控制
第十四條 總體風險是指信息系統在策略、制度、機房、軟體、硬體、網路、數據、文檔等方面影響全局或共有的風險。
第十五條 銀行業金融機構應根據信息系統總體規劃,制定明確、持續的風險管理策略,按照信息系統的敏感程度對各個集成要素進行分析和評估,並實施有效控制。
第十六條 銀行業金融機構應採取措施防範自然災害、運行環境變化等產生的安全威脅,防止各類突發事故和惡意攻擊。
第十七條 銀行業金融機構應建立健全信息系統相關的規章制度、技術規范、操作規程等;明確與信息系統相關人員的職責許可權,建立制約機制,實行最小授權。
第十八條 在境外設立的我國銀行業金融機構或在境內設立的境外銀行業金融機構,應防範由於境內外信息系統監管制度差異等造成的跨境風險。
第十九條 銀行業金融機構應嚴格執行國家信息安全相關標准,參照有關國際准則,積極推進信息安全標准化,實行信息安全等級保護。
第二十條 銀行業金融機構應加強對信息系統的評估和測試,及時進行修補和更新,以保證信息系統的安全性、完整性。
第二十一條 銀行業金融機構信息系統數據中心機房應符合國家有關計算機場地、環境、供配電等技術標准。全國性數據中心至少應達到國家A類機房標准,省域數據中心至少應達到國家B類機房標准,省域以下數據中心至少應達到C類機房標准。數據中心機房應實行嚴格的門禁管理措施,未經授權不得進入。
第二十二條 銀行業金融機構應重視知識產權保護,使用正版軟體,加強軟體版本管理,優先使用具有中國自主知識產權的軟、硬體產品;積極研發具有自主知識產權的信息系統和相關金融產品,並採取有效措施保護本機構信息化成果。
第二十三條 銀行業金融機構與信息系統相關的電子設備的選型、購置、登記、保養、維修、報廢等應嚴格執行相關規程,選用的設備應經過技術論證,測試性能應符合國家有關標准。信息系統所用的伺服器等關鍵設備應具有較高的可靠性、充足的容量和一定的容錯特性,並配置適當的備品備件。
第二十四條 信息系統的網路應參照相關的標准和規范設計、建設;網路設備應兼備技術先進性和產品成熟性;網路設備和線路應有冗餘備份;嚴格線路租用合同管理,按照業務和交易流量要求保證傳輸帶寬;建立完善的網管中心,監測和管理通信線路及網路設備,保障網路安全穩定運行。
第二十五條 銀行業金融機構應加強網路安全管理。生產網路與開發測試網路、業務網路與辦公網路、內部網路與外部網路應實施隔離;加強無線網、互聯網接入邊界控制;使用內容過濾、身份認證、防火牆、病毒防範、入侵檢測、漏洞掃描、數據加密等技術手段,有效降低外部攻擊、信息泄漏等風險。
第二十六條 銀行業金融機構應加強信息系統加密機、密鑰、密碼、加解密程序等安全要素的管理,使用符合國家安全標準的密碼設備,完善安全要素生成、領取、使用、修改、保管和銷毀等環節管理制度。密鑰、密碼應定期更改。
第二十七條 銀行業金融機構應加強數據採集、存貯、傳輸、使用、備份、恢復、抽檢、清理、銷毀等環節的有效管理,不得脫離系統採集加工、傳輸、存取數據;優化系統和資料庫安全設置,嚴格按授權使用系統和資料庫,採用適當的數據加密技術以保護敏感數據的傳輸和存取,保證數據的完整性、保密性。
第二十八條 銀行業金融機構應對信息系統配置參數實施嚴格的安全與保密管理,防止非法生成、變更、泄漏、丟失與破壞。根據敏感程度和用途,確定存取許可權、方式和授權使用范圍,嚴格審批和登記手續。
第二十九條 銀行業金融機構應制定信息系統應急預案,並定期演練、評審和修訂。省域以下數據中心至少實現數據備份異地保存,省域數據中心至少實現異地數據實時備份,全國性數據中心實現異地災備。
第三十條 銀行業金融機構應加強對技術文檔資料和重要數據的備份管理;技術文檔資料和重要數據應保留副本並異地存放,按規定年限保存,調用時應嚴格授權。信息系統的技術文檔資料包括:系統環境說明文件、源程序以及系統研發、運行、維護過程中形成的各類技術資料。重要數據包括:交易數據、賬務數據、客戶數據,以及產生的報表數據等。
第三十一條 銀行業金融機構在信息系統可能影響客戶服務時,應以適當方式告知客戶。
研發風險控制
第三十二條 研發風險是指信息系統在研發過程中組織、規劃、需求、分析、設計、編程、測試和投產等環節產生的風險。
第三十三條 銀行業金融機構信息系統研發前應成立項目工作小組,重大項目還應成立項目領導小組,並指定負責人。項目領導小組負責項目的組織、協調、檢查、監督工作。項目工作小組由業務人員、技術人員和管理人員組成,具體負責整個項目的開發工作。
第三十四條 項目工作小組人員應具備與項目要求相適應的業務經驗與專業技術知識,小組負責人需具備組織領導能力,保證信息系統研發質量和進度。
第三十五條 銀行業金融機構業務部門根據本機構業務發展戰略,在充分進行市場調查、產品效益分析的基礎上制定信息系統研發項目可行性報告。
第三十六條 銀行業金融機構業務部門編寫項目需求說明書,提出風險控制要求,信息科技部門根據項目需求編制項目功能說明書。
第三十七條 銀行業金融機構信息科技部門依據項目功能說明書分別編寫項目總體技術框架、項目設計說明書,設計和編碼應符合項目功能說明書的要求。
第三十八條 銀行業金融機構應建立獨立的測試環境,以保證測試的完整性和准確性。測試至少應包括功能測試、安全性測試、壓力測試、驗收測試、適應性測試。測試不得直接使用生產數據。
第三十九條 銀行業金融機構信息科技部門應根據測試結果修補系統的功能和缺陷,提高系統的整體質量。
第四十條 銀行業金融機構業務人員、技術人員應根據職責范圍分別編寫操作說明書、技術應急方案、業務連續性計劃、投產計劃、應急回退計劃,並進行演練。
第四十一條 開發過程中所涉及的各種文檔資料應經相關部門、人員的簽字確認並歸檔保存。
第四十二條 項目驗收應出具由相關負責人簽字的項目驗收報告,驗收不合格不得投產使用。
第五章運行維護風險控制
第四十三條 運行維護風險是指信息系統在運行與維護過程中操作管理、變更管理、機房管理和事件管理等環節產生的風險。
第四十四條 銀行業金融機構信息系統運行與維護應實行職責分離,運行人員應實行專職,不得由其他人員兼任。運行人員應按操作規程巡檢和操作。維護人員應按授權和維護規程要求對生產狀態的軟硬體、數據進行維護,除應急外,其他維護應在非工作時間進行。
第四十五條 銀行業金融機構信息系統的運行應符合以下要求:
(一)制定詳細的運行值班操作表,包括規定巡檢時間,操作范圍、內容、辦法、命令以及負責人員等信息;
(二)提供常見和簡便的操作菜單或命令,如信息系統的啟動或停止、運行日誌的查詢等;
(三)提供機房環境、設備使用、網路運行、系統運行等監控信息;
(四)記錄運行值班過程中所有現象、操作過程等信息。
第四十六條 銀行業金融機構信息系統的維護應符合以下要求:
(一)除對信息系統設備和系統環境的維護外,對軟體或數據的維護必須通過特定的應用程序進行,添加、刪除和修改數據應通過櫃員終端,不得對資料庫進行直接操作;
(二)具備各種詳細的日誌信息,包括交易日誌和審計日誌等,以便維護和審計;
(三)提供維護的統計和報表列印功能。
第四十七條 銀行業金融機構信息系統的變更應符合以下要求:
(一)制訂嚴密的變更處理流程,明確變更控制中各崗位的職責,並遵循流程實施控制和管理;變更前應明確應急和回退方案,無授權不得進行變更操作;
(二)根據變更需求、變更方案、變更內容核實清單等相關文檔審核變更的正確性、安全性和合法性;
(三)應採用軟體工具精確判斷變更的真實位置和內容,形成變更內容核實清單,實現真實、有效、全面的檢驗;
(四)軟體版本變更後應保留初始版本和所有歷史版本,保留所有歷史的變更內容核實清單。
第四十八條 銀行業金融機構在信息系統投產後一定時期內,應組織對系統的後評價,並根據評價及時對系統功能進行調整和優化。
第四十九條 銀行業金融機構應對機房環境設施實行日常巡檢,明確信息系統及機房環境設施出現故障時的應急處理流程和預案,有實時交易服務的數據中心應實行24小時值班。
第五十條 銀行業金融機構應實行事件報告制度,發生信息系統造成重大經濟、聲譽損失和重大影響事件,應即時上報並處理,必要時啟動應急處理預案。
外包風險控制
第五十一條 外包風險是指銀行業金融機構將信息系統的規劃、研發、建設、運行、維護、監控等委託給業務合作夥伴或外部技術供應商時形成的風險。
第五十二條 銀行業金融機構在進行信息系統外包時,應根據風險控制和實際需要,合理確定外包的原則和范圍,認真分析和評估外包存在的潛在風險,建立健全有關規章制度,制定相應的風險防範措施。
第五十三條 銀行業金融機構應建立健全外包承包方評估機制,充分審查、評估承包方的經營狀況、財務實力、誠信歷史、安全資質、技術服務能力和實際風險控制與責任承擔水平,並進行必要的盡職調查。評估工作可委託經國家相應監管部門認定資質,具有相關專業經驗的獨立機構完成。
第五十四條 銀行業金融機構應當與承包方簽訂書面合同,明確雙方的權利、義務,並規定承包方在安全、保密、知識產權方面的義務和責任。
第五十五條 銀行業金融機構應充分認識外包服務對信息系統風險控制的直接和間接影響,並將其納入總體安全策略和風險控制之中。
第五十六條 銀行業金融機構應建立完整的信息系統外包風險評估與監測程序,審慎管理外包產生的風險,提高本機構對外包管理的能力。
第五十七條 銀行業金融機構的信息系統外包風險管理應當符合風險管理標准和策略,並應建立針對外包風險的應急計劃。
第五十八條 銀行業金融機構應與外包承包方建立有效的聯絡、溝通和信息交流機制,並制定在意外情況下能夠實現承包方的順利變更,保證外包服務不間斷的應急預案。
第五十九條 銀行業金融機構將敏感的信息系統,以及其他涉及國家秘密、商業秘密和客戶隱私數據的管理與傳遞等內容進行外包時,應遵守國家有關法律法規,符合銀監會的有關規定,經過董事會或其他決策機構批准,並在實施外包前報銀監會及其派出機構和法律法規規定需要報告的機構備案。
㈦ 商業銀行流動性風險管理指引的第四章 流動性風險監督管理
第六十七條 銀監會根據本指引要求,督促商業銀行建立和完善與銀行業務特點、規模及復雜程度相適應的流動性風險管理體系,並鼓勵公司治理完善、信息系統先進、數據積累合格、管理水平較高的商業銀行採用先進方法管理流動性風險。
第六十八條 銀監會在並表基礎上對商業銀行的整體流動性風險進行考核。商業銀行在境外設立的分支機構、子公司應滿足東道國監管當局對流動性風險管理的要求。銀監會將根據我國和東道國法律環境、監管要求及貨幣管制政策等因素決定是否對境外分支機構、子公司的流動性進行單獨考核。銀監會在對外商獨資銀行和中外合資銀行的流動性風險進行考核時,將充分考慮其母行的流動性風險管理政策及母國監管當局法律法規和流動性監管水平對其的影響。
第六十九條 銀監會按本外幣分別考核商業銀行流動性風險,並有權根據商業銀行外匯業務規模以及對市場的影響按具體幣種單獨考核商業銀行流動性風險。 第七十條 銀監會採取以風險為本的監管模式,對商業銀行整體流動性狀況及流動性風險管理體系進行綜合評價。評價通過現場檢查和非現場監測進行,並包括與商業銀行高級管理層和董事會的定期溝通。
第七十一條 銀監會通過非現場監管系統定期採集有關數據,及時分析評價商業銀行的流動性風險狀況。銀監會依法對商業銀行遵守法律法規和行政規章中各項流動性風險監管指標的情況進行監管,並在必要時要求商業銀行管理層採取有效措施以保證各項指標高於最低監管要求。
第七十二條 銀監會有權根據商業銀行流動性狀況對各項流動性風險監管指標的計算方法、計算口徑和計算頻率等進行調整,並鼓勵商業銀行設定高於流動性監管指標的內部預警指標,以便管理層及時採取措施避免流動性狀況進一步惡化或突破流動性監管指標。
第七十三條 商業銀行應按規定及時向銀監會及相關部門報送流動性風險管理的監測報表、策略、政策和流程等相關信息資料。商業銀行每年4月底前應向銀監會報送上年度流動性風險管理報告,對相關策略、政策、流程、限額等的調整情況進行說明。銀監會可根據商業銀行的規模及其在支付系統和金融市場的地位及風險狀況等因素決定商業銀行遞交流動性風險監測報表和報告的內容和頻率。
第七十四條 商業銀行在資產急劇擴張時需向監管部門報送有說服力的安全運營計劃,說明資金來源和應用情況以及在資產急劇擴張或負債流失情況下的流動性安排及應急計劃。
第七十五條 商業銀行應當及時向銀監會報告下列重大事項:
(一)商業銀行評級的重大調整。
(二)商業銀行大規模出售資產以提高流動性。
(三)外部市場流動性狀況發生重大變化。
(四)商業銀行重要融資渠道即將受限或失靈。
(五)本機構或機構所在地區發生擠兌事件。
(六)有關機構對資產或抵押品跨境轉移政策的調整。
(七)集團、母行和境外分支機構經營狀況或所在國家或地區的政治、經濟狀況發生重大變化。
(八)集團或母行出現流動性困難。
(九)其他可能對商業銀行流動性風險水平及其管理狀況產生影響的重大事件。商業銀行應當制定流動性風險重大事項報告制度,並報銀監會備案。
第七十六條 銀監會根據對商業銀行流動性風險的評價結果決定對商業銀行進行流動性管理現場檢查的頻率。現場檢查的主要內容包括:
(一)董事會和高級管理層在流動性風險管理中的履職情況。
(二)流動性風險管理政策和程序的完善性及其實施情況。
(三)流動性風險識別、計量、監測和控制的有效性。
(四)現金流量分析所用假設前提和參數的合理性、穩定性。
(五)流動性風險限額管理的有效性。
(六)流動性風險內部控制的有效性。
(七)流動性壓力測試的有效性。
(八)流動性風險應急計劃的有效性。
(九)流動性風險管理信息系統的有效性。
(十)銀行內部流動性風險報告的獨立性、准確性、可靠性,以及向銀監會報送的與流動性風險有關的報表、報告的真實性和准確性。
(十一)負責流動性風險管理工作人員的專業知識、技能和履職情況。
(十二)流動性風險管理內部審計和監督檢查機制的有效性。
(十三)流動性風險管理的其他情況。
第七十七條 銀監會對商業銀行現金流量分析、壓力測試和應急計劃的有效性進行評估,特別關注假設、情景及參數的合理性,並可根據需要要求商業銀行對其進行調整。
第七十八條 銀監會對高級管理層及董事會如何使用壓力測試結果進行評價,包括但不限於:
(一)是否採取具體有效的措施緩解壓力測試暴露出的風險。
(二)是否根據風險的性質和規模,通過修訂銀行應急融資計劃、改變現有經營活動及流動性風險,或增加持有高流動性資產等方式來抵禦流動性壓力。
(三)是否針對壓力測試中發現的風險制定全面的應急融資計劃。
(四)是否通過定期測試和內部溝通增進對應急計劃的理解。
第七十九條 對於流動性風險管理體系存在嚴重缺陷,流動性管理政策、制度執行不力,流動性報告或報表存在嚴重問題,且在規定時限內未能實施有效整改措施的商業銀行,銀監會有權採取下列監管措施:
(一)與商業銀行高級管理層、董事會召開審慎性會談。
(二)增加對商業銀行流動性風險的現場檢查頻率。
(三)要求商業銀行增加提交流動性風險報表、報告的頻率。
(四)要求商業銀行提供額外相關信息。
第八十條 對於流動性指標持續達不到預警指標要求的商業銀行,銀監會除第七十九條措施外,有權採取進一步的監管措施:
(一)要求銀行通過更加有效的壓力測試和更有力的應急融資計劃改善應急計劃。
(二)提高流動性比率要求。
(三)限制商業銀行開展收購或其他大規模業務擴張活動。
(四)限制商業銀行部分業務的發展或某項資金的流動。
(五)暫停部分或全部市場准入事項。
(六)提高資本充足率要求。
(七)《中華人民共和國銀行業監督管理法》以及其他法律、行政法規和部門規章規定的有關措施。對於集團或母公司出現流動性困難的商業銀行,銀監會有許可權制其與集團或母公司之間的資金往來。 第八十一條 銀監會將與境內相關職能部門及商業銀行的母國或東道國監管當局建立緊密協調和信息共享的監管合作關系以提高流動性風險管理的有效性。
第八十二條 對於使用母行統一流動性風險管理政策、程序和方法的外資銀行,銀監會將對其本地適應性進行審核,重點關注以下內容:
(一)原政策、程序和方法的合規性。
(二)現金流量分析有關假設、情景和參數的適用性,歷史數據的充足性。
(三)壓力測試、情景分析的適用性。
(四)應急計劃的可行性與有效性。
第八十三條 在影響單個機構或整個市場的流動性事件發生時,銀監會作為母國和東道國監管者,將加強與境內相關職能部門及境外監管部門的溝通聯系,充分了解商業銀行境外分行或子行流動性狀況對境內總行或母行流動性風險的影響以及境外總行或母行流動性狀況對境內分行或子行流動性風險的影響。流動性事件包括但不限於:
(一)銀行財務狀況明顯惡化。
(二)銀行通過市場融資或吸收存款獲取資金的途徑即將喪失。
(三)銀行或監管部門將進行影響較大的信息披露。
(四)銀行信用評級顯著調低。
(五)銀行資產負債表突然出現系統性的杠桿化或去杠桿化。
(六)監管部門決定對資產或抵押物在法人間的轉移或跨境轉移進行或放鬆限制。
(七)出現嚴重的市場紊亂,對央行或支付清算系統造成明顯沖擊。
㈧ 什麼是債券存續期
存續期是描述現金支付流(如債券、抵押貸款)的主要時間特徵方面優於到期期限的概念。
存續期是債券價格對利率變動敏感度的指標,亦可視為投資人收回其債券投資的資金所需時間的一個指標。 存續期越長,債券價格對利率的變動越敏感。
存續期與債券的年期(maturity)是不同的概念,年期一定程度上亦反映債券對利率風險的敏感度,在其他條件相同的情況下,年期越長,價格對利率的變 動越敏感。
但由於債券價格對利率風險的敏感度同時受票面利率、付息的頻率及年期這些因素所影響,單是年期並不是債券對利率風險敏感度的好指標。
有了這一概念,各種債券和債券組合對利率風險的敏感度便有了一個簡單的、可直接相比較的衡量標准。
(8)存續期債券風險管理指引擴展閱讀
附息債券:在債券存續期內,對持有人(投資人)定期支付利息(通常每半年或每年支付一次),按照計息的方式不同,這類債券還可細分為固定利率債券和浮動利率債券兩大類。有些附息債券可以根據合約條款推遲支付定期利率,被稱為緩息債券。
息票累積債券:債券持有人(投資人)必須在債券到期時一次性獲得本息,存續期沒有利息支付。