2012年-SWIFT环球同业银行金融电讯_CPSS-IOSCO039S_Principles_for_Financial_Market_Infrastructures_FMIs_10页_760kb
报告摘要
总结:一致且客观的保证框架促进合规
核心内容
本文档探讨了金融基础设施(FMIs)及其关键服务提供商(CSPs)在合规和风险管理方面需要采取的措施。重点在于通过一致、客观的保证框架,提升FMIs和CSPs的合规水平,以确保全球金融系统的安全与稳定。SWIFT作为多个FMIs的关键服务提供商,提出采用国际认可的保证标准(如ISAE 3000)来实现这一目标。
主要观点
- 合规的重要性:FMIs在降低金融风险方面发挥重要作用,但同时也需确保自身不会成为系统性风险的来源。因此,必须确保FMIs及其CSPs的合规性。
- CPSS-IOSCO的合规原则:CPSS和IOSCO于2012年发布24项原则,涵盖治理、业务运营、风险管理和信息披露等方面,要求FMIs及其CSPs提高合规标准。
- CSPs的合规要求:CPSS-IOSCO的《附录F》中列出了适用于CSPs的五个核心合规要求,包括风险识别与管理、信息安全、可靠性与弹性、技术规划以及与用户沟通。
- SWIFT的合规实践:SWIFT自2007年起就已执行类似合规评估,并在2013年计划采用外部独立验证的保证框架以符合CPSS-IOSCO的合规期望。
- 保证框架的必要性:为实现统一、客观和高效的合规评估,SWIFT建议采用国际标准的保证框架,包括外部独立验证,以增强透明度和可比性。
关键信息
- CPSS-IOSCO的合规原则:适用于所有类型的FMIs,包括支付系统、中央清算所、证券存管机构、结算系统和贸易仓库。
- SWIFT的角色:作为全球许多FMIs的关键服务提供商,SWIFT提供消息服务和基础设施托管服务,因此需要确保符合CPSS-IOSCO的合规期望。
- SWIFT的自我评估:SWIFT已通过内部流程和独立审计确认其符合所有适用于CSPs的合规要求。
- 保证框架的特点:
- 基于国际认可的保证标准(如ISAE 3000);
- 需要独立、外部的验证;
- 支持全球统一的评估方法;
- 适用于所有规模的CSPs,且具有可扩展性;
- 为未来可能的合规要求变化提供灵活性。
附录A:SWIFT的合规自我评估
SWIFT的自我评估结果表明其在以下五个方面满足了CSPs的合规期望:
-
风险识别与管理
SWIFT已建立成熟的风险管理流程,涵盖安全、技术、财务和供应商相关风险,并定期进行风险评估和审查。 -
信息安全
SWIFT实施了全面的信息安全策略,包括保密性、完整性和可用性,并设有专门的安全标准和控制框架。 -
可靠性与弹性
SWIFT确保其服务的高可用性和可靠性,并定期评估其系统在各种情况下的表现。 -
技术规划
SWIFT具备健全的技术规划机制,包括变更管理政策,以确保技术发展不会影响信息安全。 -
与用户沟通
SWIFT确保与FMIs之间的清晰沟通,以支持其对关键服务的合规管理。
SWIFT的建议
- 采用统一的保证框架:SWIFT建议所有FMIs和CSPs采用一致、客观的保证框架,以提升整体合规水平。
- 外部独立验证:SWIFT强调,CSPs应通过外部独立评估来验证其合规性,以确保透明度和一致性。
- 持续监控与定期报告:保证框架应支持对CSPs合规性的持续监控和定期报告,以确保及时更新和改进。
总结
SWIFT的保证框架不仅满足当前的合规要求,也为未来可能的变化提供了灵活性。通过采用国际标准和外部验证,SWIFT确保其服务的可靠性和安全性,并为全球金融基础设施的合规管理提供了示范。这一框架的推广将有助于提升整个行业的透明度和风险管理水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载