EBA欧洲银行-BankAustriaCreditanstalt_4页_138kb
报告摘要
对CEBS《关于外包的高层次原则》征求意见稿的评论总结
一、总体评论
-
欢迎机会
Bank Austria Creditanstalt AG(BA-CA AG)欢迎参与对CEBS关于外包的高层次原则的评论。 -
活动分类
BA-CA AG支持将银行活动分为三类:- 战略或“核心”活动,不可外包;
- 非战略但重要的活动,需提前通知监管机构;
- 非战略且非重要的活动,无需提前通知监管机构。
-
定义分析
建议对“外包”与“采购”的定义进行深入分析,特别是涉及咨询和定制化解决方案(如数据处理应用)时,需明确两者的界限。 -
核心活动与重要性定义
BA-CA AG认为,对“核心活动”和“重要性”(materiality)的定义需要更加详细,以避免因不同解释而带来的跨境外包问题。 -
跨境协调
跨境外包中,与各国监管机构的协调至关重要。若各国对功能的重要性有不同判断,可能影响跨境解决方案的实施。因此,需对战略、重要和非战略、非重要活动进行精确定义,并确保监管机构的解释一致。 -
统一原则
由于CEBS和CEPR都在讨论信用机构的外包问题,需建立统一的原则,以防止全能银行因不同法律规范而陷入复杂局面。
二、核心功能的界定
-
风险管理部门为核心功能
BA-CA AG认为,信用机构的风险管理是核心功能,不能外包。该机构应继续承担风险管理责任。 -
风险管理部门定义缺失
CP02未对“风险管理部门”进行定义,BA-CA AG建议参考欧盟CP3中2003年7月1日的定义。 -
集团范围内的外包限制
仅非核心功能可在集团范围内外包。BA-CA AG认为,数据池化和评级模型开发可以外包,但实际客户评级过程不能外包,因为责任仍需由外包机构保留。 -
内部集团外包的条件
BA-CA AG支持对“集团内外包”设定两个条件:- 外包机构需证明其能够管理相关风险;
- 外包机构必须是受统一监管的集团成员。
-
跨集团外包的风险
跨集团外包(如整个风险管理部门)可能导致市场扭曲,因此应仅限于集团内部,例如通过“能力中心”形式进行。 -
重要性定义的严格性
对“非重要活动”的定义应非常严格,以确保不影响内部控制机制。
三、其他要点分析
1. 风险管理的定义
- 文档强调应明确定义“风险管理”,建议采用欧盟CP3中的定义。
2. 风险管理的集团层面
- 集团层面的风险管理被视为非核心功能,但需明确集团内部核心与非核心功能的区分。
3. 单独外包与次级合并层面
- 在讨论单独外包时,应同时考虑单独基础和次级合并层面的监管要求。
4. 非核心功能的监管参与
- 文档提出,非核心功能的外包可能需要国内监管机构的参与,但该要求的依据和适用范围不明确,需进一步澄清。
5. 重要活动的监管条件
- 文档指出,监管机构可能对重要活动设定条件,但未提供“重要”的具体示例,建议建立全面的分类目录和统一的评估方法。
6. 应急计划与退出策略
- 内部集团外包与外部外包在应急计划和退出策略上的复杂性不同,需分别考虑。
7. 合同制定的合理性
- 合同应根据外包活动的风险和复杂性设定合理的权利和义务,需区分内部与外部外包。
8. 监管机构的信息访问权
- 外包机构需确保监管机构能够有效获取信息,可能需获得母公司或其监管机构的同意,但此要求应更详细说明其理由和适用情形。
试读结束,高清完整版pdf/doc/ppt,请点下载