证券公司合规管理有效性评估指引第一章总则第一条为指导证券公司开展合规管理有效性评估, 有效防范和控制合规风险,制定本指引第二条 证券公司应当按照本指引的要求, 对合规管理的 有效性进行评估,及时发现和解决合规管理中存在的问题证券公司将合规管理有效性评估纳入内部控制评价的,其合规管理有效性评估工作应当符合本指引的要求,并单独 出具合规管理有效性评估报告第三条 证券公司开展合规管理有效性评估, 应当以合规风险为导向,覆盖合规管理各环节,重点关注可能影响合规 目标实现的关键业务及管理活动,客观揭示合规管理状况第四条证券公司合规管理有效性评估分为全面评估和 专项评估除特别指明外,本指引所称合规管理有效性评估均指全面评估第五条 证券公司开展合规管理有效性评估, 应当由董事 会、监事会或董事会授权管理层组织评估小组或委托外部专 业机构进行证券公司委托外部专业机构开展合规管理有效性评估的,参照本指引的规定进行第六条证券公司每年应当至少开展一次合规管理有效 性全面评 估证券公司可以自主决定开展合规管理有效性专项评估; 但在证券 监管机构或自律组织提出要求,或公司内部发生重 大合规风险事件时, 应当开展合规管理有效性专项评估。
第七条 证券公司应当按照本指引的要求, 结合自身实际情况,制定本公司合规管理有效性评估工作的实施办法,对 评估组织 形式、评估范围、评估内容、评估程序和方法、评 估报告、评估问责 等作出明确规定第二章评估内容第八条 证券公司开展合规管理有效性评估, 应当涵盖合规管理环境、合规管理职责履行情况、经营管理制度与机制 的建设及 运行状况等方面第九条 证券公司对合规管理环境的评估应当重点关注 公司高层 是否重视合规管理、合规文化建设是否到位、合规 管理制度是否健全、 合规管理的履职保障是否充分等第十条证券公司对合规管理职责履行情况的评估应当 重点关注 合规咨询、合规审查、合规检查、合规监测、合规 培训、合规报告 监管沟通与配合、信息隔离墙管理、反洗 钱等合规管理职能是否有效 履行第人一条证券公司对经营管理制度与机制建设情况的评估应当重 点关注各项经营管理制度和操作流程是否健全, 是否与外部法律、法 规和准则相一致,是否能够根据外部法 律、法规和准则的变化及时修 订、完善第十二条证券公司对经营管理制度与机制运行状况的 评估应当 重点关注是否能够严格执行经营管理制度和操作 流程,是否能够及时 发现并纠正有章不循、 违规操作等问题第十三条证券公司可以根据合规管理有效性专项评估 的目的和 需要,确定专项评估的内容。
证券监管机构或自律 组织另有要求的, 从其要求第三章评估程序和方法第十四条证券公司合规管理有效性评估的程序一般包 括评估准 备、评估实施、评估报告和后续整改四个阶段第十五条证券公司自行组织开展合规管理有效性评估的,应当按 照本指引第五条的要求成立评估小组,并对参与 评估的人员开展必要 的培训证券公司应当确保评估小组具备独立开展合规管理有效 性评估的 权力,确保评估小组成员具备相应的胜任能力评估小组应当制定评估实施方案, 明确评估目的、范围、内容、分工、进程和要求,制作评估底稿等评估工作文件第十六条 评估小组应当组织各部门开展合规自评,各 部门应当如 实填写评估底稿,提交评估相关材料合规管理 环境评估底稿应当由 公司主要负责人签署确认,合规管理职 责履行情况评估底稿、经营管 理制度与机制的建设及运行状 况评估底稿应当由自评部门负责人和分 管自评部门的高级 管理人员签署确认第十七条 评估小组应当收集评估期内外部监管检查意 见、审计报 告、合规报告、投诉、举报、媒体报道等资料, 明确评估重点第十八条 评估小组应当对自评底稿进行复核,并针对 评估期内发 生的合规风险事项开展重点评估,查找合规管理 缺陷,分析问题产生 原因,提出整改建议。
评估小组成员对其所在部门或者分管部门的评估底稿 的复核应当实行回避制度第十九条 证券公司合规管理有效性评估应当采取访 谈、文本审阅、问卷调查、知识测试、抽样分析、穿行测试、 系统及数据测试等 方法第二十条评估人员可以根据关注重点,对业务与管理 事项进行抽样分析,按照业务发生频率、重要性及合规风险 的高低,从确定的抽 样总体中抽取一定比例的样本,并对样 本的符合性做出判断第二十一条 评估人员可以对具体业务处理流程开展 穿行测试,检 查与其相关的原始文件,并根据文件上的业务 处理踪迹,追踪流程, 对相关管理制度与操作流程的实际运 行情况进行验证第二十二条 评估人员可以对涉及证券交易的业务进 行系统及数据测试,重点检查相关业务系统中权限、参数设 臵的合规性,并调取 相关交易数据,将其与相应的业务凭证 或其他工作记录相比对,以验 证相关业务是否按规则运行第二十三条 评估小组应当在评估工作结束前,与被评 估部门就合规管理有效性评估的结果进行必要沟通,就评估 发现的问 题进行核实被评估部门应当及时反馈意见第二十四条 评估小组应当根据评估实施情况及评估 反馈意见撰写合规管理有效性评估报告合规管理有效性评 估报告至少应包括: 评估依据、评估范围和对象、评估程序 和方法、评估内容、发现的问 题及改进建议、前次评估中发 现问题的整改情况等。
证券公司可以参照附件所列合规管理有效性评估报告 基本格式编制评估报告第二十五条 证券公司合规管理有效性评估报告应当 按照公司内部规定履行内部报批程序证券监管机构或自律 组织要求报送的,从其要求第二十六条 证券公司应当针对合规管理有效性评估 发现的问题,制定整改方案,明确整改责任部门和时间表 整改责任 部门应当及时向公司管理层报告整改进展情况第二十七条 证券公司管理层应当对评估发现问题的 整改情况进行持续关注和跟踪,指导并监督相关部门全面、 及时完成 整改第二十八条 证券公司合规管理有效性专项评估的程序和方法可以参照本指引相关规定执行第四章评估问责第二十九条 证券公司应当将合规管理有效性评估结果纳入公司管理层、各部门和分支机构及其工作人员的绩效考 核范围对合规管理有效性评估中新发现的违法、违规行为,证券公司应当及时对责任人采取问责措施第三十条证券公司董事会、监事会、管理层、各部门及分支机构应当积极支持和配合合规管理有效性评估工作对在合规管理有效性评估过程中出现拒绝、阻碍和隐瞒 的,证券公司应当采取相应的问责措施第五章 附则第三十一条 本指引所称 “公司主要负责人” 是指公司 董事长或 总经理,或实际履行前述职务的人员。
第三十二条证券公司在收集合规风险事项、评估合规管理环境、 合规管理职责履行情况、重要业务的制度与机制的建设及运行状况时, 可以参考附件所列合规管理有效性评 估参考表编制工作底稿评估参 考表未涵盖证券公司合规管 理有效性评估的全部评估内容,证券公司 可以根据公司实际 需要对表格内容加以适当调整和补充第三十三条 本指引由中国证券业协会负责解释第三十四条 本指引自发布之日起施行附件: 1、证券公司合规管理有效性评估报告基本格式2 、证券公司合规管理有效性评估参考表。