业务治理和运行必须置于严密的制度控制之下,而不是人为的控制之下。要实现这一目标,合规治理工作必须树立科学发展观,克服被动合规治理的思想,按照公司治理“分权、制衡、问责、透明”的原则,紧紧围绕全行公司治理和经营转型,立足完善内控机制、规范经营行为、防范操作风险,努力使各项制度规定覆盖所有经营治理和操作环节,使决策层和治理层的决策意图、治理目标及时有效地传导到全行每个岗位、每个环节,防止全行经营活动因发生内控疏漏而产生违规,确保决策层和治理层对全行整体治理的有效实施。
2.培育良好的合规文化。合规文化决定了商业银行的价值趋向和行为规范,要具体落实到全行员工的每项业务操作和经营行为中去。一是要确定并贯彻落实银行的职业道德规范和企业价值标准,明确员工的行为准则,包括银行明确鼓励和禁止的行为等。二是要改变规章制度的制定范式,自上而下、自下而上制定,同时加强规章制度的后评价,并根据组织结构和业务流程调整,及时修订和完善各项规章制度和业务操作规程。三是要严格有效地落实问责制,包括制定明确的岗位责任制,建立严格的问责制等。四是针对合规机制建设的要求改革和完善绩效考核机制,并将绩效考核机制作为培育合规文化的重要组成部分,充分体现银行业倡导合规和惩处违规的价值观念。
3.准确界定合规治理部门的定位。合规治理是商业银行一项核心的风险治理活动。合规治理部门作为全行的监督治理职能部门,直接对国有商业银行董事会和高级治理层负责,具有独立的向高级治理层和董事会直接告工作的义务,其人员配备、审计、培训、治理费用和绩效工资由董事会决定,在国有商业银行公司治理组织架构中具有较高和十分重要的地位。
4.科学确定合规治理工作的职能。合规治理部门应在合规负责人的治理下协助高级治理层有效识别和治理商业银行所面临的合规风险,其履行以下基本职责:一是持续关注法律、规则和准则的最新发展,准确把握法律、规则和准则对商业银行经营的影响,及时为高级治理层提供合规建议;二是制定并执行风险为本的合规治理计划,包括特定政策和程序的实施与评价、合规风险评估、合规性测试、合规培训与教育等;三是审核评价商业银行各项政策、程序和操作指南的合规性,组织、协调和督促各业务条线和内部控制部门对各项政策、程序和操作指南进行梳理和修订;四是协助相关培训和教育部门对员工进行合规培训,并成为员工咨询有关合规问题的内部联络部门
;五是组织制定合规治理程序以及合规手册、员工行为准则等合规指南,为员工恰当执行法律、规则和准则提供指导;六是积极主动地识别和评估与商业银行经营活动相关的合规风险,包括为新产品和新业务的开发提供必要的合规性审核和测试;七是收集、筛选可能预示潜在合规问题的数据,建立合规风险监测指标;八是保持与监管机构日常的工作联系,跟踪和评估监管意见和监管要求的落实情况。5.合理配置合规治理部门的人员组成。合规治理部门的人员涉及全行各个业务领域和治理部门,其人员由专职和特聘两部分组成。专职人员包括各级行专门从事合规治理的人员;特聘人员包括从全行各个业务部门聘任的兼职合规治理人员。专职和特聘合规治理人员承担着建立健全本行合规风险治理框架,治理、监督、纠正本行、本专业内部治理和业务操作合规性的责任和义务,并定期将自身职责范围的风险和控制状况向本行合规治理部进行告。
6.准确把握合规治理工作的切入点。第一,要积极发挥内控治理委员会秘书处的作用,组织开展合规宣传教育活动,确保合规治理渗透到全行各项业务过程和各个操作环节,并推动辖属各级行