证券公司管理办法的第四章 内部控制与风险管理

2024-05-11 17:02

1. 证券公司管理办法的第四章 内部控制与风险管理

第二十六条 证券公司应当按照现代企业制度的要求,建立并健全符合公司法规定的治理结构。第二十七条 证券公司应当建立独立董事制度。证券公司有下列情况之一时,独立董事人数不得少于董事人数的四分之一:(一)董事长和总经理由同一人担任时;(二)内部董事占董事人数五分之一以上时;(三)证券公司主管部门、股东(大)会或中国证监会认为必要时。前款所称独立董事是指不在公司担任除董事外的其他职务,并与公司及公司主要股东不存在可能妨碍其独立性关系的董事。第二十八条 证券公司应当加强内部管理,按照中国证监会的要求,建立严格的内部控制制度。第二十九条 证券公司应当建立有关隔离制度,做到投资银行业务、经纪业务、自营业务、受托投资管理业务、证券研究和证券投资咨询业务等在人员、信息、账户上严格分开管理,以防止利益冲突。第三十条 综合类证券公司应当设立独立于业务部门的合规审查机构,证券经纪公司应当设立合规审查岗位,负责对公司经营的合法合规性进行检查监督。主要合规审查人员应当在中国证监会备案。第三十一条 证券公司应当要求内部稽核部门对公司内部控制进行定期评审并聘请会计师事务所对公司内部控制进行年度评审,及时发现和改进存在的问题,防范和化解风险。第三十二条 证券公司不得兴办实业,不得购置非自用不动产。本办法颁布之前证券公司已有的非证券类资产应当依照有关法律、法规和中国证监会的规定进行清理。第三十三条 证券公司必须遵守下列财务风险监管指标:(一)综合类证券公司的净资本不得低于两亿元。经纪类证券公司的净资本不得低于两千万元。净资本是指证券公司净资产中具有高流动性的部分,有关净资本的计算规则由中国证监会另行制定。(二)证券公司净资本不得低于其对外负债的百分之八。(三)证券公司流动资产余额不得低于流动负债余额(不包括客户存放的交易结算资金和受托投资管理的资金)。(四)综合类证券公司的对外负债(不包括客户存放的交易结算资金和受托投资管理的资金)不得超过其净资产额的九倍。(五)经纪类证券公司的对外负债(不包括客户存放的交易结算资金)不得超过其净资产额的三倍。第三十四条 证券公司出现下列情况,必须在三个工作日内报告中国证监会,并说明原因和对策:(一)净资本低于中国证监会规定金额的百分之一百二十,或者比上月下降百分之二十的;(二)净资本低于证券公司对外负债的百分之十的;(三)证券公司流动资产余额低于流动负债余额的百分之一百二十的;(四)综合类证券公司对外负债超过净资产八倍的;(五)经纪类证券公司对外负债超过净资产二倍的。第三十五条 证券公司因突发事件无法达到第三十三条规定的要求时,应在一个工作日内报告中国证监会,并说明原因和对策。中国证监会可以根据不同情况,暂停其部分证券业务直至责令其停业整顿。第三十六条 证券公司应按有关规定提取一般风险准备金,用于弥补证券交易等损失。

证券公司管理办法的第四章 内部控制与风险管理

2. 证券公司内部控制指引的总则

第一条 为引导证券公司规范经营, 完善证券公司内部控制机制,增强证券公司自我约束能力,推动证券公司现代企业制度建设,防范和化解金融风险,依据《中华人民共和国证券法》、《证券公司管理办法》和中国证券监督管理委员会(以下简称中国证监会)审慎监管的要求,制定本指引。第二条 本指引所指证券公司内部控制是指证券公司为实现经营目标,根据经营环境变化,对证券公司经营与管理过程中的风险进行识别、评价和管理的制度安排、组织体系和控制措施。第三条 内部控制应充分考虑控制环境、风险识别与评估、控制活动与措施、信息沟通与反馈、监督与评价等要素。(一)控制环境:主要包括证券公司所有权结构及实际控制人、法人治理结构、组织架构与决策程序、经理人员权力分配和承担责任的方式、经理人员的经营理念与风险意识、证券公司的经营战略与经营风格、员工的诚信和道德价值观、人力资源政策等。(二)风险识别与评估:及时识别、确认证券公司在实现经营目标过程中的风险, 并通过合理的制度安排和风险度量方法对经营环境持续变化所产生的风险及证券公司的承受能力进行适时评估。(三)控制活动与措施:保证实现证券公司战略目标和经营目标的政策、程序,以及防范、化解风险的措施。主要包括证券公司经营与管理中的授权与审批、复核与查证、业务规程与操作程序、岗位权限与职责分工、相互独立与制衡、应急与预防等措施。(四)信息沟通与反馈:及时对各类信息进行记录、汇总、分析和处理,并进行有效的内外沟通和反馈。(五)监督与评价:对控制环境、风险识别与评估、控制活动与措施、信息沟通与反馈的有效性进行检查、评价,发现内部控制设计和运行的缺陷并及时改进。第四条 有效的内部控制应为证券公司实现下述目标提供合理保证:(一) 保证经营的合法合规及证券公司内部规章制度的贯彻执行。(二) 防范经营风险和道德风险。(三) 保障客户及证券公司资产的安全、完整。(四) 保证证券公司业务记录、财务信息和其他信息的可靠、完整、及时。(五) 提高证券公司经营效率和效果。第五条 证券公司应按照本指引的要求,根据证券公司经营目标和运营状况,结合证券公司自身的环境条件,建立有效的内部控制机制和内部控制制度。第六条 证券公司应当定期评价内部控制的有效性,并根据市场、技术、法律环境的变化适时调整和完善。

3. 证券公司直接投资业务规范的第六章 自律管理

第四十四条 直投子公司应当在完成工商登记后五个工作日内,向协会报告并在证券公司网站上披露直投子公司的名称、注册地、注册资本、业务范围、法定代表人、高管人员以及防范与直投子公司风险传递、利益冲突的制度安排等情况。前述情况发生变更时,直投子公司应当及时更新并报告协会。  第四十五条 直投子公司应当于每月结束后七个工作日内,向协会报送月度报告。月度报告的内容应当包括直投子公司及其下属机构、直投基金的业务情况和财务状况等。  第四十六条 直投子公司应当于每个会计年度结束后四个月内,向协会报送年度报告。年度报告内容除业务情况和财务状况外,还应当包括直投子公司及其下属机构、直投基金的内部控制、合规管理、人员管理等情况。  第四十七条 直投子公司及其下属机构、直投基金投资运作过程中发生重大事件的,直投子公司应当在两个工作日内向协会报告。  第四十八条 直投子公司应当建立舆论监测及市场质疑快速反应机制,及时分析判断与直接投资业务相关的舆论反映和市场质疑,进行自我检查。自我检查发现存在问题或者不足的,应当及时采取有效措施予以纠正、整改,相关情况应当及时报告协会,并向社会公开作出说明。  第四十九条 协会依据本规范对证券公司、直投子公司及其下属机构、直投基金、直投从业人员开展业务活动进行执业检查。  第五十条 证券公司、直投子公司及其下属机构、直投基金违反本规范的,协会视情况对证券公司、直投子公司采取谈话提醒、警示、责令整改、行业内通报批评、公开谴责等自律管理措施或纪律处分并记入诚信档案。  第五十一条 直投从业人员违反本规范的,协会视情况对直投从业人员采取谈话提醒、警示、行业内通报批评、公开谴责等自律管理措施或纪律处分并记入直投从业人员诚信档案。

证券公司直接投资业务规范的第六章 自律管理

4. 证券公司内部控制指引的附则

第一百四十一条 本指引适用于在中华人民共和国境内依法设立的证券公司。第一百四十二条 本指引由中国证监会负责解释。

5. 证券公司内部控制指引的内部控制

 第二十六条 证券公司经纪业务内部控制应重点防范挪用客户交易结算资金及其他客户资产、非法融入融出资金以及结算风险等。第二十七条 证券公司应加强经纪业务整体规划,加强营业网点布局、规模、选址以及软、硬件技术标准(含升级)等的统一规划和集中管理;应制定统一完善的经纪业务标准化服务规程、操作规范和相关管理制度。第二十八条 证券公司应制定标准化的开户文本格式,制定统一的开户程序,要求所属证券营业部按照程序认真审核客户资料的真实性和完整性,关注客户资金来源的合法性。第二十九条 证券公司应建立对录入证券交易系统的客户资料等内容的复核和保密机制;应妥善保管客户开户、交易及其他资料,杜绝非法修改客户资料;应完善客户查询、咨询和投诉处理等制度,确保客户能够及时获知其账户、资金、交易、清算等方面的完整信息。第三十条 证券公司应当要求所属证券营业部与客户签定代理交易协议,协议中除载明双方权利义务和风险提示外,还应列示营业部可从事的合法业务范围及证券公司授权的业务内容,向客户明示证券公司禁止营业部从事的业务内容。第三十一条 证券公司应针对账户管理、资金存取及划转、委托与撤单、清算交割、指定交易及转托管、查询及咨询等业务环节存在的风险,制定操作程序和具体控制措施。第三十二条 证券公司对开户、资金存取及划转、接受委托、清算交割等重要岗位应适当分离,客户资金与自有资金严格分开运作、分开管理。第三十三条 证券公司应在证券营业部采用统一的柜面交易系统,并加强对柜面交易系统的风险评估,严防通过修改柜面交易系统的功能及数据从事违法违规活动;证券公司应采取严密的系统安全措施,严格的授权进入及记录制度,并开启系统的审计留痕功能。第三十四条 证券公司应当实行法人集中清算制度及客户交易结算资金集中管理制度,保证客户交易结算资金的安全,防范结算风险。第三十五条 证券公司应建立对托管证券等的登记程序与独立监控机制,严防发生挪用客户托管的证券等进行抵押、回购或卖空交易及其他损害客户利益的行为。第三十六条 证券公司应通过身份认证、证件审核、密码管理、指令记录等措施,加强对交易清算系统的管理,确保交易清算系统的安全。第三十七条 证券公司应建立健全经纪业务的实时监控系统。证券公司的监督检查部门或其他独立部门负责对证券营业部资金划转、证券转移、交易活动进行实时监控,并对异常资金流转、异常证券转移、异常交易及违规行为实时预警。第三十八条 证券公司应定期、不定期地对证券营业部交易系统、财务系统和清算系统进行检查,加强交易信息与财务信息、清算信息的核对,确保相关信息与证券交易所、登记结算证券公司、商业银行等提供的信息相符。第三十九条 证券公司应建立交易数据安全备份制度,对交易数据采取多介质备份与异地备份相结合的数据备份方式,确保交易数据的安全完整。第四十条 证券公司网上交易系统应采取有效的身份认证及访问控制措施,网上交易系统应详细记录客户的网上交易和查询过程。加强交易方身份识别,并对访问权限进行控制,确保交易的安全、可靠。第四十一条 证券公司网上交易系统应采用防火墙、入侵检测等措施保障网络安全,采用高强加密等有效技术手段,防止客户数据被窃取、篡改。第四十二条 证券公司对于网络中断、委托中断、客户数据丢失、银证转账故障、交易服务器故障以及出现供电中断、火灾、抢劫等紧急情况,应制定和定期修订灾难恢复和应急处理预案,建立应急演习机制,确保及时有效地处理各种故障和危机。第四十三条 证券公司应建立投资者教育与信息沟通机制,向投资者充分揭示投资风险,加强与投资者信息沟通。第四十四条 证券公司应建立交易清算差错的处理程序和审批制度,建立重大交易差错的报告制度,明确交易清算差错的纠纷处理,防止出现隐瞒不报、擅自处理差错等情况。差错处理应留审计痕迹。第四十五条 证券公司应建立由相对独立人员对重点客户进行定期回访的制度。第四十六条 证券公司应加强自营业务投资决策、资金、账户、清算、交易和保密等的管理,重点防范规模失控、决策失误、超越授权、变相自营、账外自营、操纵市场、内幕交易等的风险。第四十七条 证券公司应建立健全自营决策机构和决策程序,加强对自营业务的投资策略、规模、品种、结构、期限等的决策管理。第四十八条 证券公司应通过合理的预警机制、严密的账户管理、严格的资金审批调度、规范的交易操作及完善的交易记录保存制度等,控制自营业务运作风险。第四十九条 证券公司应建立健全自营业务的授权体系,确保自营部门及员工在授权范围内行使相应的职责。第五十条 证券公司自营业务的研究策划、投资决策、交易执行、交易记录、资金清算和风险监控等职能应相对分离; 重要投资要有详细研究报告、风险评估及决策记录。第五十一条 证券公司应加强自营账户的集中管理和访问权限控制,自营账户应由独立于自营业务的部门统一管理,建立自营账户审批和稽核制度;采取措施防止变相自营、账外自营、出借账户等风险;防止自营业务与受托投资管理业务混合操作。第五十二条 证券公司应建立完善的交易记录制度,加强电子交易数据的保存和备份管理,确保自营交易清算数据的安全、真实和完整,并确保自营部门和会计核算部门对自营浮动盈亏进行恰当的记录和报告。第五十三条 证券公司应建立独立的实时监控系统,证券公司的监督检查部门或其他独立监控部门负责对证券持仓、盈亏状况、风险状况和交易活动进行有效监控并定期对自营业务进行压力测试,确保自营业务各项风险指标符合监管指标的要求并控制在证券公司承受范围内。第五十四条 证券公司应加强对参与投资决策和交易活动人员的监察,通过定期述职和签订承诺书等方式提高其自律意识,防止利用内幕消息为自已及他人谋取不当利益。第五十五条 证券公司应确保自营资金来源的合法性。 第五十六条 证券公司应重点防范因管理不善、权责不明、未勤勉尽责等原因导致的法律风险、财务风险及道德风险。第五十七条 证券公司应建立投资银行项目管理制度,完善各类投资银行项目的业务流程、作业标准和风险控制措施,加强项目的承揽立项、尽职调查、改制辅导、文件制作、内部审核、发行上市和保荐回访等环节的管理,加强项目核算和内部考核,完善项目工作底稿和档案管理制度。第五十八条 证券公司应建立科学、规范、统一的发行人质量评价体系,应在尽职调查的基础上,在项目实施的不同阶段分别进行立项评价、过程评价和综合评价,提高投资银行项目的整体质量水平。第五十九条 证券公司应建立尽职调查的工作流程,加强投资银行业务人员的尽职调查管理,贯彻勤勉尽责、诚实信用的原则,明确业务人员对尽职调查报告所承担的责任,并按照有关业务标准、道德规范要求,对业务人员尽职调查情况进行检查。第六十条 证券公司应加强投资银行项目的内核工作和质量控制,证券公司投资银行业务风险(质量)控制与投资银行业务运作应适当分离,客户回访应主要由投资银行风险(质量)控制部门完成。第六十一条 证券公司应加强证券发行中的定价和配售等关键环节的决策管理,建立完善的承销风险评估与处理机制,通过事先评估、制定风险处置预案、建立奖惩机制等措施,有效控制包销风险。证券公司应建立对分销商分销能力的评估监测制度。第六十二条 证券公司应加强投资银行项目协议的管理,明确不同类别协议的签署权限;在承接投资银行项目时,应与客户签订相关业务协议,对各自的权利、义务及其他相关事项作出约定。第六十三条 证券公司应加强投资银行项目的集中管理和控制,对投资银行项目实施合理的项目进度跟踪、项目投入产出核算和项目利润分配等措施。第六十四条 证券公司应建立与投资银行项目相关的中介机构评价机制,加强同律师事务所、会计师事务所、评估机构等中介机构的协调配合。第六十五条 证券公司应当杜绝虚假承销行为。第六十六条 证券公司应重点防范规模失控、决策失误、越权操作、账外经营、挪用客户资产和其他损害客户利益的行为以及保本保底所导致的风险。第六十七条 证券公司应由受托投资管理部门统一管理受托投资管理业务。受托投资管理业务应与自营业务严格分离,独立决策、独立运作。第六十八条 证券公司应针对业务受理、投资运作、资金清算、财务核算等环节制定规范的业务流程、操作规范和控制措施,有效防范各类风险。第六十九条 证券公司应对委托人的资信状况、收益预期、风险承受能力、投资偏好等进行了解,并关注委托人资金来源的合法性。第七十条 证券公司应当根据法律、法规和中国证监会的规定,制定规范的受托投资管理合同,公平对待委托人。受托投资管理合同中不得有承诺收益条款。第七十一条 证券公司应与委托人签订受托投资管理合同,严格合同审批程序。证券公司应在合同约定的权限内管理受托资产,严格控制风险。第七十二条 证券公司应封闭运作、专户管理受托资产,确保客户资金与自有资金的分户管理、独立运作,确保受托资产的安全、完整。证券公司应创造条件积极引入有资质的银行作为托管人托管受托资产。第七十三条 证券公司应建立规范的风险预警机制,由独立的监督检查部门或风险控制部门监控受托投资管理业务的运作状况,进行定期或不定期的检查、评价。第七十四条 证券公司应加强受托投资管理业务的合同、交易、投诉处理等档案资料的集中管理,确保对浮动盈亏进行恰当的记录,并向委托人及时提供受托资产估值和风险状况的信息。证券公司应当制定明确、详细的受托投资管理业务信息披露制度,保证委托人的知情权。合同到期后,编制的结算报告应由委托人进行确认,必要时由中介机构或托管人审核。第七十五条 证券公司应当根据自身的管理能力及风险控制水平,合理控制受托投资管理业务规模。 第七十六条 证券公司应重点防范传播虚假信息、误导投资者、无资格执业、违规执业、以及利益冲突等的风险。第七十七条 证券公司应加强研究咨询业务的统一管理,完善研究咨询业务规范和人员管理制度,制定适当的执业回避、信息披露和隔离墙等制度,防止利益冲突。第七十八条 证券公司应加强对客户的了解,及时为客户提供有针对性的证券投资咨询服务,与客户保持畅通的沟通渠道,及时妥善处理客户咨询和投诉。第七十九条 证券公司应通过部门设置、人员管理、信息管理等方面的隔离措施,建立健全研究咨询部门与投资银行、自营等部门之间的隔离墙制度;对跨隔离墙的人员、业务应有完整记录,并采取静默期等措施;对跨越隔离墙的业务、人员应实行重点监控。第八十条 证券公司应加强对各营业场所工作室(包括网上工作室)和集会性投资咨询活动的集中管理和风险控制,确保向公众提供证券投资咨询服务人员具备证券投资咨询人员执业资格,确保相关活动已履行报备手续,确保证券公司所辖营业场所没有非法投资咨询活动。第八十一条 证券公司应当加强证券投资咨询执业人员的管理和执业资格(证书)的管理,确保不存在人员兼职和挂靠,对执业人员发生变动的应及时办理变更(包括离开咨询岗位)手续。第八十二条 证券公司应当建立健全研究咨询业务档案和客户服务档案,包括客户服务记录、对公众荐股记录、研究报告及公开发表的研究咨询文章等,履行相关资料的备案义务。 第八十三条 证券公司对业务创新应重点防范违法违规、规模失控、决策失误等风险。第八十四条 证券公司业务创新应当坚持合法合规、审慎经营的原则,加强集中管理和风险控制。第八十五条 证券公司应建立完整的业务创新工作程序,严格内部审批程序,对可行性研究、产品或业务设计、风险管理、运作与实施方案等作出明确的要求,并经董事会批准。第八十六条 证券公司应在可行性研究的基础上,及时与中国证监会沟通,履行创新业务的报备(报批)程序。第八十七条 证券公司应对创新业务设计科学合理的流程,制定风险控制措施及相应财务核算、资金管理办法。第八十八条 证券公司应注重业务创新的过程控制,及时纠正偏离目标行为。 第八十九条 证券公司应重点防范分支机构越权经营、预算失控以及道德风险。第九十条 证券公司应建立切实可行的分支机构管理制度,加强对分支机构的印章、证照、合同、资金等的管理,及时掌握分支机构业务状况。第九十一条 证券公司对分支机构的授权应当合理、明确,确保分支机构严格在授权范围内经营,并制定防止越权经营的措施。第九十二条 证券公司应明确分支机构业务发展目标和管理目标,加强分支机构的资金、费用、利润的预算管理和考核;证券公司对分支机构业绩的考核标准应当全面。第九十三条 证券公司应当通过现场检查和非现场检查等手段,加强对分支机构的监督检查。第九十四条 证券公司应要求分支机构向客户公布自身及证券公司的投诉电话、传真、电子信箱和其他相关信息,确保投诉得到及时处理。第九十五条 证券公司应要求分支机构建立重大事件报告制度以及突发事件应急机制。 第九十六条 证券公司应建立健全财务管理制度和资金计划控制制度,明确界定预算编制与执行的责任,建立适当的资金管理绩效考核标准和评价制度。第九十七条 证券公司客户资金与自有资金应严格分开,强化资金的集中管理。证券公司应由专门部门统一进行证券公司自有资金的计划、筹集、分配、使用,加强对自有资金运用风险、效益的监控与考核。证券公司应集中负债管理权限,强化负债风险、成本、规模的控制。第九十八条 证券公司应将客户债券和自有债券分开管理,加强自有债券回购业务的集中化管理和回购资金的计划管理,严格控制自有债券回购业务规模,严防挪用客户债券从事回购业务。第九十九条 证券公司应制定明确的财务制度及资金管理流程,严格执行资金调拨、资金运用的审批程序,加强资金筹集的规模、结构、方式的计划管理;禁止分支机构从事资金拆借、借贷、担保以及自营债券回购。第一百条 证券公司应制定并严格执行费用管理办法,加强费用的预算控制,明确费用标准,严格备用金借款管理和费用报销审批程序。第一百零一条 证券公司应有专门部门负责证券公司客户交易结算资金的结算和头寸管理工作,防范挪用客户交易结算资金等风险。第一百零二条 证券公司应加强银行账户管理。分支机构除根据授权在经批准的当地银行账户保留必要的资金外,其余资金应当及时划转证券公司总部。证券公司应严格控制业务部门、分支机构之间直接横向资金往来。第一百零三条 证券公司应加强资金风险监测,严格控制流动性风险,特别防范营业部违规受托理财、证券回购和为客户融资所带来的风险。第一百零四条 证券公司应建立大额资金筹集和使用的事前风险收益评估制度,重大资金的筹集、分配与运用以及对外担保、资产抵押、对外投资、重大资产购置等应进行集体决策。第一百零五条 证券公司应定期对业务部门及分支机构的现金库存管理状况、资金结算情况、银行存款和内部往来、大额款项及资金使用效益进行跟踪检查或抽查。第一百零六条 证券公司应实时监控资金余额及其变动情况,建立预警和异常情况的处理机制。第一百零七条 证券公司应当合理分配利润,确保足额提取公积金和风险准备金,增强可持续发展能力。 第一百零八条 证券公司应按照相关会计准则和会计制度的规定,结合实际情况,建立健全证券公司的会计核算办法,加强会计基础工作,提高会计信息质量。证券公司应确保分支机构会计核算的一致性。第一百零九条 证券公司会计核算应合规、及时、准确、完整,变更会计政策应经董事会批准,确保会计政策的一贯性。第一百一十条 证券公司应强化会计监督职能,加强会计事前、事中和事后监督,加强对负债项目的管理、大额支出的跟踪考核、重大表外项目(如担保、抵押、托管证券、未决诉讼、赔偿事项等)的风险管理以及资产质量的监控。第一百一十一条 证券公司应强化资产登记保管工作,采用实物盘点、账实核对、财产保险等措施,确保证券公司及客户资产的安全完整。第一百一十二条 证券公司应完善会计信息报告体系,确保提供及时、可靠的财务信息。第一百一十三条 证券公司应制定完善的会计档案管理和交接制度。第一百一十四条 证券公司应建立信息系统的管理制度、操作流程、岗位手册和风险控制制度,加强信息技术人员、设备、软件、数据、机房安全、病毒防范、防黑客攻击、技术资料、操作安全、事故防范与处理、系统网络等的管理。第一百一十五条 证券公司应设立专门的信息技术部门,统一归口管理信息技术工作,加强对立项、设计、开发、测试、运行与维护等环节的管理,并定期对信息系统的可靠性和安全性进行检查。证券公司信息系统的立项审批与开发、运行与维护、开发测试与日常运转之间应适当分离。第一百一十六条 证券公司应严格系统进入控制以及信息系统的权限、密码管理,权限的审批、设置、变动以及密码的使用、修改应有严格的控制措施并保留完备的记录。用户权限设置应当遵循权限最小化原则。第一百一十七条 证券公司应保证信息系统日志的完备性,确保所有重大修改被完整地记录,确保开启审计留痕功能。证券公司信息系统日志应至少保存15年。第一百一十八条 证券公司应建立可靠完备的灾难备份计划和应急处理机制;数据和重要资料做到异地备份,条件允许应建设异地计算机灾难备份中心;制定详细的信息系统安全应急方案并定期修订、演练。第一百一十九条 证券公司应建立系统安全和病毒防范制度,实时监控信息系统的安全,严防黑客或病毒入侵系统。第一百二十条 证券公司与交易结算相关的技术系统应符合中国证监会、证券交易所及登记结算公司相关技术规范的要求。 第一百二十一条 证券公司应当高度重视聘用人员的诚信记录,确保其具有与业务岗位要求相适应的专业能力和道德水准。证券公司应当要求聘用人员以恰当形式进行诚信承诺。第一百二十二条 证券公司应建立职能管理部门和派出人员的工作联络机制,强化对分支机构负责人及电脑、财务等关键岗位人员的垂直管理。第一百二十三条 证券公司关键岗位人员应当实行定期或不定期的轮换和强制休假制度。第一百二十四条 证券公司关键岗位人员任期届满、工作调动或离职,应当进行任期经济责任审计及专项审计。证券公司对高级管理人员、分支机构负责人的相关稽核审计报告应当向中国证监会及派出机构备案。第一百二十五条 证券公司应当培育良好的内部控制文化,建立健全员工持续教育制度,加强对员工的法规及业务培训,确保所有从业人员及时获得充分的法律法规、内部控制和行为规范的最新文件和资料,确保员工书面承诺收到相关资料并理解其内容。第一百二十六条 证券公司应当加强业务人员的从业资格管理,上岗人员应当符合相关资格管理的规定。第一百二十七条 证券公司应当建立合理有效的激励约束机制,建立严格的责任追究制度。证券公司对员工的绩效考核、评价制度应当达到鼓励员工守法经营的目的。第一百二十八条 证券公司应当制定严谨、公开、合理的人事选拔制度,任免程序中应明确规定任免决定权的归属。人事任免应有完备的决策记录。第一百二十九条 证券公司应建立高级管理人员、分支机构负责人及其他关键岗位人员的年度述职报告及定期谈话制度。第一百三十条 证券公司应加强对高级管理人员、分支机构负责人及其他关键岗位人员的档案(包括外事档案)管理。第一百三十一条 证券公司高级管理人员离职,证券公司应当向中国证监会及注册地派出机构和主要办事机构在地派出机构及时报告,并对离职原因作出说明。分支机构负责人及其他关键岗位人员离职,证券公司应当向主要办事机构所在地中国证监会派出机构及时报告,并对离职原因作出说明 。

证券公司内部控制指引的内部控制

6. 证券公司直接投资业务规范的第五章 直投从业人员

第四十一条 直投从业人员应当遵守所在机构的规章制度以及行业公认的职业道德和行为规范,勤勉工作,忠于职守,不侵害所在机构利益,切实履行对所在机构的责任和义务,接受所在机构的管理。  第四十二条 直投从业人员应当对业务活动中获得的保密信息严格保密,但因法律、法规另有规定、国家机关依法调查取证或者协会按照规定进行自律管理而进行披露的除外。  直投从业人员离开所在机构或不再从事直接投资业务的,仍应按照有关规定或合同约定承担保密义务。  第四十三条 直投从业人员开展业务不得有如下行为:  (一)单独或协同他人从事欺诈、内幕交易等非法活动,或从事与其履行职责有利益冲突的业务;  (二)贬损同行或以其它不正当竞争手段争揽业务;  (三)接受利益相关方的贿赂或对其进行贿赂;  (四)向客户承诺确保收回投资本金或者固定收益或者赔偿投资损失;  (五)违规向客户提供资金或侵占挪用客户资产;  (六)私自泄漏投资信息,或利用客户的相关信息为本人或者他人谋取不当利益;  (七)隐匿、伪造、篡改或者毁损投资信息;  (八)损害所在机构利益的不当交易行为;  (九)在不同直投基金之间、直投基金和直投子公司及其下属机构之间进行不当利益输送。

7. 证券公司融资融券业务试点内部控制指引的修改决定

中国证券监督管理委员会关于修改《证券公司融资融券业务试点内部控制指引》的决定现决定对《证券公司融资融券业务试点内部控制指引》(证监机构字[2006]124号)作如下修改:一、将名称修改为《证券公司融资融券业务内部控制指引》,并对第一条、第二条、第三条、第十条、第十二条中的部分文字作相应修改。二、将第十三条修改为:“证券公司应当在符合有关规定的基础上,根据自身营运成本、市场状况以及客户资信等因素确定融资融券的利率与费率,并通过营业场所、公司网站或者其他便捷有效方式公示。”三、将第十四条修改为:“证券公司应当在符合有关规定的基础上,确定可充抵保证金的证券的种类及折算率、客户可融资买入和融券卖出的证券的种类、保证金比例和最低维持担保比例,并通过营业场所、公司网站或者其他便捷有效方式公示。”本决定自公布之日起施行。《证券公司融资融券业务试点内部控制指引》根据本决定作相应修改,重新公布。

证券公司融资融券业务试点内部控制指引的修改决定

8. 证券公司集合资产管理业务实施细则的第四章 风险管理与内部控制

第五十二条 证券公司从事集合资产管理业务,应当建立健全投资决策、公平交易、会计核算、风险控制、合规管理等制度,制定业务操作流程和岗位手册,覆盖集合资产管理业务的产品设计、推广、研究、投资、交易、清算、会计核算、信息披露、客户服务等环节。证券公司应当将前款所述管理制度报中国证券业协会备案,同时抄送公司住所地、资产管理分公司所在地中国证监会派出机构。第五十三条 证券公司应当实现集合资产管理业务与证券自营业务、证券承销业务、证券经纪业务及其他证券业务之间的有效隔离,防范内幕交易,避免利益冲突。同一高级管理人员不得同时分管资产管理业务和自营业务;同一人不得兼任上述两类业务的部门负责人;同一投资主办人不得同时办理资产管理业务和自营业务。集合资产管理业务的投资主办人不得兼任其他资产管理业务的投资主办人。第五十四条 证券公司应当完善投资决策体系,加强对交易执行环节的控制,保证资产管理业务的不同客户在投资研究、投资决策、交易执行等各环节得到公平对待。证券公司应当对资产管理业务的投资交易行为进行监控、分析、评估和核查,监督投资交易的过程和结果,保证公平交易原则的实现。第五十五条 证券公司从事集合资产管理业务,应当遵循公平、诚信的原则,禁止任何形式的利益输送。证券公司的集合资产管理账户与证券自营账户之间或者不同的证券资产管理账户之间不得发生交易,有充分证据证明已依法实现有效隔离的除外。第五十六条 证券公司应当为集合计划建立独立完整的账户、核算、报告、审计和档案管理制度,设定清晰的清算流程和资金划转路径,公司风控、稽核等部门应当对集合资产管理业务的运营和管理实施监控和核查。第五十七条 证券公司合规部门应当对集合资产管理业务和制度执行情况进行检查,发现违反法律、行政法规、中国证监会规定或者公司制度行为的,应当及时纠正处理,并向住所地、资产管理分公司所在地中国证监会派出机构及中国证券业协会报告。第五十八条 证券公司从事集合资产管理业务,不得有下列行为:(一)向客户作出保证其资产本金不受损失或者保证其取得最低收益的承诺;(二)挪用集合计划资产;(三)募集资金不入账或者其他任何形式的账外经营;(四)募集资金超过计划说明书约定的规模;(五)接受单一客户参与资金低于中国证监会规定的最低限额;(六)使用集合计划资产进行不必要的交易;(七)内幕交易、操纵证券价格、不正当关联交易及其他违反公平交易规定的行为;(八)法律、行政法规及中国证监会禁止的其他行为。第五十九条 资产托管机构应当指定专门部门办理集合计划资产托管业务。资产托管机构应当对集合计划资产独立核算、分账管理,保证集合计划资产与资产托管机构自有资产相互独立,集合计划资产与其他客户资产相互独立,不同集合计划资产相互独立。第六十条 证券公司、资产托管机构、代理推广机构应当建立必要的信息技术支持系统,为集合资产管理业务的风险管理和内部控制提供技术保障。