2025年一季度内地与香港地区金融行业内部审计相关监管政策与动态_10页_839kb
报告摘要
2025年一季度内地与香港地区金融行业内部审计相关监管政策与动态总结
一、内地金融行业监管政策
2025年一季度,内地金融监管机构围绕高质量发展、风险防范、合规管理等主题,发布了一系列监管政策和自律规则,涵盖保险、金融租赁、信托、小额贷款、绿色金融、个人信息保护、集中度风险、衍生品交易、商业银行代理销售、公司治理及产品适当性管理等领域。
主要政策及内审关注重点
- 保险监管评级(金规〔2025〕1号):加强保险公司分级分类监管,明确数据真实性、准确性责任,要求保险公司及时报告监管反馈。
- 金融租赁监管评级(金规〔2025〕3号):优化评级体系,强化监管资源配置,明确评级结果应用,内审需关注制度执行与运行效果。
- 信托风险防范与监督管理(国办函〔2025〕14号):强调信托公司全过程风险监管、早期干预机制,为内部审计提供风险评估依据。
- 小额贷款公司管理(金规〔2024〕26号):细化业务运营准则,强化公司治理、风险准备金、资金管理、关联交易管理及反洗钱要求,内审应聚焦于这些领域。
- 绿色金融(金办发〔2025〕15号):推动绿色金融体系建设,支持绿色低碳发展,强化环境、社会和治理(ESG)风险管理,内审需关注绿色金融产品合规性与风险控制。
- 保险集中度风险监管(金办发〔2025〕10号):明确集中度风险管理要求,规定保险公司每年至少开展一次集中度风险内部审计。
- 衍生品交易业务(中证协发〔2025〕51号):期货风险管理公司需在每年四个月内提交内部控制审计报告,内审需关注交易合规性与风险控制。
- 商业银行代理销售(金规〔2025〕6号):强化代销业务管理,明确内部审计、合规管理部门需建立监督检查与整改机制。
- 公司治理(证监会公告〔2025〕6号):上市公司不再设监事会,由审计委员会行使监督职责,细化内部审计职责、独立性、报告机制等要求,明确审计委员会参与审计负责人考核。
- 产品适当性管理(征求意见稿):规范金融机构产品适当性管理流程,强调风险分级动态管理,内审需持续关注新规并提前准备。
二、内地金融行业主要处罚领域及内审关注重点
2025年一季度,内地监管机构对银行、保险、证券等行业开出多张罚单,主要处罚案由包括:
公司治理与内控
| 情况 | 处罚案由 | 内审关注重点 |
|---|---|---|
| 人员管理 | 员工行为管理违规、与客户异常资金往来、高管任职资格不符、薪酬与绩效管理不合规 | 员工账户违规行为监测、高管履职程序合规性、薪酬延期支付比例合理性、绩效考核指标一致性 |
| 治理与监督 | 风险管理缺失、内部控制不合规、整改不到位 | 风险管理模型合理性、内部控制有效性、审计发现问题整改机制 |
反洗钱合规
- 客户身份识别不到位:未按规定开展客户身份识别或重新识别,与身份不明客户交易,对高风险客户未采取强化措施。
- 可疑交易监测与报告失效:未及时报送可疑交易报告,人工甄别分析不合理,风险监测系统未能及时采取措施。
- 交易信息管理不合规:交易信息未真实、完整、可追溯,客户身份资料及交易记录保存不合规。
信贷管理
- 统一授信执行不到位:未按集团客户统一授信,未将资产池、贴现业务纳入统一授信。
- 贷款三查失职:固定资产贷款调查不力、贷后管理不到位。
- 资金管控失效:贷款资金滞留借款人账户、信贷资金用途跟踪不严。
- 风险处置不合规:贷款分类不准确、违规开展不良资产转让。
投行业务
- 文件审核不严与造假:发行保荐书、科创板上市申请等文件存在虚假记载,尽调底稿审核不严。
- 未勤勉尽责:未对业务流程、采购合同、认购能力等进行审慎核查。
- 内核意见跟踪不到位:未落实内核意见,项目材料及反馈意见报送流程不规范。
三、香港金融行业监管动态
主要法规及内审相关要点
- 《保护关键基础设施(电脑系统)条例》:2025年3月19日通过,2026年1月1日生效,要求关键基础设施加强网络安全、复原力和安保能力。
- 《稳定币条例草案》:2024年12月公布,2025年正在立法会审议,明确稳定币发牌及监管要求,平衡创新与金融稳定。
- 优化《银行业条例》建议咨询文件:2025年1月结束,建议加强金管局直接监管权力,优化监管流程,提升法律清晰度。
- 运营韧性框架实施优秀实践:金管局推动认可机构在2026年5月前落实运营韧性框架,重点包括治理、映射、情景测试与改进薄弱环节。
香港证监会处罚领域
- 投资产品销售手法失当:频繁交易、客户风险不匹配、未充分披露收益、多收款等行为。
- 证券保证金融资内部控制缺失:对保证金客户风险控制不足、未设定触发条件、未妥善管理信贷限额、未及时收取保证金。
四、国际内部审计动态
IIA《网络安全专题要求》
国际内部审计师协会(IIA)于2025年2月发布《网络安全专题要求》,为评估网络安全治理、风险管理和控制流程提供基础方法。主要关注以下内容:
- 网络安全治理:制定并更新网络安全战略、明确治理角色与职责、推动利益相关方参与。
- 网络安全风险评估与管理:识别、评估、汇报网络安全风险,制定事件响应计划并定期演练。
- 员工安全意识与培训:通过培训和模拟测试提升员工安全意识,减少人为错误风险。
- 网络安全控制:建立内部控制环境,管理专业人员,监控安全漏洞,加强设备与数据访问控制。
五、国内内部审计动态
- 中国内部审计协会:组织编写《内部审计数字化转型指引》,推动内部审计科技化与数字化发展。
- 地方审计局动态:
- 北京市审计局发布《2025年内部审计工作指导意见》,强调政治引领、经济监督、全覆盖与质效提升、队伍建设。
- 天津市审计局出台《推进内部审计工作高质量发展十二项措施》,细化内审工作目标、任务与重点。
六、内部审计体系提升与项目支持
- 内部审计体系诊断与转型:基于公司转型需求,对内审职能、架构、流程等进行优化与升级。
- 内审项目实施支持:提供外包或协包服务,实现审计质量提升与知识转移。
- 内审质量外部评估:根据相关指引开展全面评估,识别差距,提出改进方案并出具评估报告。
七、联系信息
如需了解更多政策解读或业务咨询,请联系:
-
吴健,安永(中国)企业咨询有限公司合伙人
电话:+86 21 2228 3965
邮箱:jerry-j.wu@cn.ey.com -
朱非墨,安永(中国)企业咨询有限公司合伙人
电话:+86 21 2228 6524 / +86 139 0182 7388
邮箱:henry-fm.zhu@cn.ey.com
安永致力于建设更美好的商业世界,为客户提供全方位的专业服务,涵盖审计、咨询、税务、战略与交易等领域。
欲了解更多信息,请访问:ey.com/china
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载