热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

关于印发《保险公司信息化工作管理指引(试行)》的通知

作者:法律资料网 时间:2024-07-12 12:30:03  浏览:9788   来源:法律资料网
下载地址: 点击此处下载

关于印发《保险公司信息化工作管理指引(试行)》的通知

中国保险监督管理委员会


关于印发《保险公司信息化工作管理指引(试行)》的通知

保监发〔2009〕133号


各保监局,各保险公司、保险资产管理公司:

  为加强保险公司信息化工作管理,提高保险业信息化工作水平,中国保险监督管理委员会制定了《保险公司信息化工作管理指引(试行)》。现印发给你们,请遵照执行。

  

                          中国保险监督管理委员会



                          二○○九年十二月二十九日

  


保险公司信息化工作管理指引(试行)

  

一、总 则

  第一条 为加强保险公司信息化工作管理,促进信息化工作规范化与标准化建设,提高保险业信息化工作水平,根据《中华人民共和国保险法》及国家有关法律法规,制定本指引。

  第二条 本指引适用于在中华人民共和国境内依法设立的保险公司和保险资产管理公司。

  第三条 本指引所称信息化工作,是指计算机、通信、网络等现代信息技术在保险公司业务处理、经营管理等方面的应用,包括相应的信息化组织架构建立、制度建设,以及基础环境建设等工作。

  第四条 各公司应把信息化工作纳入公司全面发展框架进行统筹考虑,建立有效的信息化治理机制,明确信息化工作决策权归属,实现信息资源的合理利用,确保信息化工作与业务发展目标一致;加强信息系统风险管理,确保信息系统安全、稳定运行。

  实现信息化工作集中管理的保险集团(控股)公司,可以集团(控股)公司为单位对信息化工作统筹规划执行。

  第五条 中国保监会依法对保险公司信息化工作实施监督管理。

  

二、组织管理与规划

  第六条 各公司是信息化工作规划、建设、管理和安全的责任主体。公司法定代表人或主要负责人对此负有最终责任。

  第七条 各公司应建立信息化工作委员会,明确其工作职责和工作制度。定期或根据需要召开工作会议,对信息化工作重大事项决策研判,并提交公司最高决策层批准实施。

  第八条 信息化工作委员会负责人应由公司高级管理人员担任,组成人员应包括信息技术、业务、财务、人事、发展规划和风险控制等部门的负责人。有条件的公司可聘请外部专家参加。

  信息化工作委员会应下设办公室,负责落实和协调信息化工作委员会的具体事宜。办公室原则上应设置在信息技术部门。

  第九条 各公司应设立首席信息官或指定公司高级管理人员作为信息化工作的直接责任人。直接责任人应负责公司信息化建设工作,并参与公司经营、管理和决策,其任职条件应符合监管部门规定。

  第十条 各公司应建立组织结构合理、人员岗位分工明确的信息技术部门。信息技术部门负责信息化工作相关的规划、建设、管理和运维等工作。

  第十一条 各公司应结合信息化工作特点和内部控制要求,明确信息化工作中各相关部门及各级分支机构的职责,加强对分支机构信息化工作的指导和管理,将信息化工作相关的权利和责任落实到位。

  第十二条 各公司应制定明确的信息化工作制度、标准和操作流程,定期或根据需要及时进行更新、发布。

  第十三条 各公司应根据公司业务发展战略,制订明确的信息化工作规划。规划应具有开放性和前瞻性,符合公司经营管理的需要,并确保信息化建设的稳定性和延续性。规划应经过信息化工作委员会的审批,并提交公司最高决策层批准实施。

  第十四条 各公司应建立信息化规划定期审查、评估和修订机制,规划的审查、评估工作至少每年一次,修订后的规划应经信息化工作委员会审批,并提交公司最高决策层批准实施。

  

三、基础环境与信息系统建设

  第十五条 各公司信息化建设、管理及信息化工作中涉及的数据信息,应符合国家及行业的有关规范、标准和监管部门要求。

  第十六条 各公司应实现数据信息集中管控,建立健全数据管理的有效机制,提高数据资产价值的利用能力和水平。

  第十七条 各保险集团(控股)公司可根据业务管理、风险管控等需要,对下属各子公司信息化建设统筹协调管理,提高信息资源的利用率。

  实现信息化工作集中管理的保险集团(控股)公司,应确保集团内各法人机构之间的信息系统及相关硬件、网络等有效安全隔离,并符合国家及监管部门有关要求。

  第十八条 各公司应按照有效性、可用性和安全性的原则,对信息化基础设施和信息系统的功能、性能和安全保障等方面做出规定并按规定实施,至少保证满足公司未来两年的业务发展要求。

  第十九条 各公司应根据信息化发展需要,建设相应的计算机中心机房和灾备机房,自建、共建或租用第三方的机房建设均应符合国家相关规范标准和监管部门要求。

  第二十条 各公司应全面梳理公司经营管理流程,建立与经营管理相适应的信息系统,加强信息系统间的集成与整合,实现财务、业务等核心系统的无缝对接,提高系统的协同工作水平。

  第二十一条 各公司应运用信息技术加强内部控制与合规建设,促进内部控制流程与信息系统的有机结合,实现对各项业务和事项的自动控制,减少人为操控因素。

  第二十二条 新开发的系统或经过重大改造的系统在上线运行前,应对功能与性能进行严格测试,并通过安全评测。经过一般性改造的系统在上线运行前应遵循审慎原则,做好相关测试工作。

  第二十三条 各公司应加强知识产权保护工作,优先采购自主可控的硬件设备和软件产品,严禁侵权盗版;根据自身实际情况,积极研发具有自主知识产权的信息产品,并采取有效措施保护公司信息化工作成果。

  

四、安全保障与风险控制

  第二十四条 各公司应加强信息安全与信息系统的同步规划和同步建设,构建完善的信息安全保障体系。应通过管理机制和技术手段,确保信息系统安全,保证重要信息的可用、保密、完整及真实,保障业务活动的连续性。

  第二十五条 各公司应按照“谁主管、谁负责,谁运营、谁负责,谁使用、谁负责”的原则,明确信息安全各相关方的责任,加强人员管理,强化信息安全意识,全面落实信息安全管理责任制。

  第二十六条 各公司应建立健全信息安全监控体系和报告机制,明确风险预警标准,加强信息安全的监控和预警,提高风险防范处置能力。

  第二十七条 各公司应按照国家有关规定和监管要求,对信息系统进行安全等级划分,按照安全等级实施信息系统安全等级保护。

  第二十八条 各公司应制订重要数据的备份制度和策略,实施有效的数据备份措施,并按照监管部门有关要求,推进信息系统灾难恢复建设工作。

  第二十九条 各公司应建立信息系统重大突发事件的应急处理机制,制定应急预案。应急预案要明确启动机制、责任人员、处置流程、具体方案和外部资源,并根据工作实际进行动态调整和定期应急演练,确保应急预案的可操作性。

  第三十条 各公司应建立外联网络接入标准和安全规范,明确审批机制、风险评估机制及对应的风险控制措施,加强外联网络的接入管理。对门户网站、电子商务等互联网系统进行统一规划、统一管理,采取必要技术手段和管理措施确保相应信息系统安全。

  第三十一条 各公司应加强信息化工作外包服务管理,不得将信息化管理责任外包。应按照监管部门要求,结合外包服务实际需要,制订外包服务的基本规范,确保对信息系统安全的控制能力。

  

五、发展环境

  第三十二条 各公司应结合信息化工作规划实施的需要,制定信息化工作经费预算,并保障信息化工作经费预算的执行,确保信息化建设的正常有效开展。

  第三十三条 各公司应根据自身实际并结合信息化工作的特点,合理配备信息技术人员,制定并实施有利于公司可持续发展的信息化人力资源政策,鼓励建立信息技术专业职级体系。

  第三十四条 各公司应积极探索、建立并实施信息化工作投入产出的评价体系,完善信息化工作绩效考核机制。

  第三十五条 各公司应加强信息化工作相关研究,建立创新激励机制,鼓励科技创新。有条件的公司可探索建立科技创新基金。

  第三十六条 各公司应将全体员工信息化培训列入培训计划,培训至少每两年一次。新员工上岗前,应经过信息化相关培训和考核。

  第三十七条 各公司应根据履行职责的需要,每年开展信息技术人员的专业技能培训和业务培训。

  第三十八条 各公司应积极参与行业信息技术交流活动,提高行业信息化工作水平。

  第三十九条 各公司应支持行业信息标准化工作,确保行业信息标准的贯彻落实。

  

六、审计与备案

  第四十条 各公司应建立信息化工作的风险评估机制和信息系统审计制度,由独立于信息技术部门的有关部门负责审计工作,至少每两年进行一次审计。审计结果应在审计完成后三个月内报保监会备案。

  鼓励公司在符合国家有关法律、法规和监管要求情况下,聘请具备相应资质的外部机构进行外部审计和风险评估。

  第四十一条 各公司应于每年第一季度向保监会报送信息化工作报告。报告内容包括上一年度信息化工作情况与本年度信息化工作计划。

  第四十二条 各公司应按监管部门有关要求及时向保监会报告信息化工作重大事项。

  

七、附 则

  第四十三条 本指引由中国保监会负责解释。

  第四十四条 本指引自2010年1月1日起施行。

下载地址: 点击此处下载

审计署关于认真落实金融审计两个实施办法的通知

审计署


审计署关于认真落实金融审计两个实施办法的通知
1997年7月31日,审计署

各省、自治区、直辖市和计划单列市审计厅(局),各特派员办事处:
《审计署关于中央银行财务审计实施办法》和《审计署关于国有金融机构财务审计实施办法》,已于1997年1月1日起施行。为认真落实以上两个实施办法,提高审计工作质量,现就有关问题通知如下:
一、应严格按照实施办法中有关审计内容的规定进行审计,并提高审计深度。
对中央银行财务收支审计,应结合运用帐户入手审计的方法进行,注意查清中央银行各部门及所属企事业单位银行开户和预算内、预算外财务收支情况。
对国有金融机构资产、负债、损益审计,应以资产质量作为审计重点,通过必要的延伸审计,摸清信贷资产质量的基本情况。今年下半年对农行审计,要求延伸到部分基层单位。
二、严格执行实施办法的有关规定,对审计事项的定性与处理,应引用不同的法律、法规,做到依法审计、依法处理。
三、凡实施审计的项目,审计结果必须真实反映被审计单位的资产负债结构、贷款质量、支付能力、损益真实性和内部控制的状况,有关审计事项的评价和结论应与审计结果相一致。
四、各单位除向署上报省、自治区、直辖市和计划单列市分行本级审计报告外,还应以审计对象为单位,上报全辖审计综合报告。审计综合报告应包括:组织实施审计情况,审计评价情况,审计中发现的问题和审计处理情况等。今年对中国人民银行和中国农业银行的审计综合报告应于10月上旬报署。


江苏省内部审计规定

江苏省人民政府


江苏省人民政府令
 (第142号)


  《江苏省内部审计规定》已经1998年9月25日省人民政府第13次常务会议通过,现予发布施行。

                        1998年10月6日

              江苏省内部审计规定

第一章 总则





  第一条 为加强内部审计监督,维护单位合法权益,改善经营管理,提高经济效益,根据《中华人民共和国审计法》等有关法律、法规的规定,结合本省实际,制定本规定。


  第二条 内部审计是政府部门、企业事业单位和法律、法规、规章规定的其他组织(以下简称部门、单位)加强自我约束和监督,依法检查会计帐目及相关资产,监督财政、财务收支真实、合法、效益的行为。


  第三条 在本省行政区域内的政府部门、国有企业事业单位以及国有资产占控股地位或主导地位的企业应当依法建立健全内部审计制度,加强内部审计工作,其他经济组织可以根据需要建立内部审计制度。


  第四条 地方各级审计机关依法指导和监督本地区的内部审计工作,其主要职责是:
  (一)按照法律、法规、规章的规定,制定内部审计的具体办法和制度;
  (二)指导和监督有关部门、单位内部审计人员、内部审计机构依照有关规定开展内部审计工作;
  (三)开展内部审计理论研究,总结、交流内部审计工作经验,组织内部审计人员的业务培训和考核。
  部门、单位内部审计机构负责指导本系统的内部审计工作。

第二章 内部审计人员和内部审计机构





  第五条 实行内部审计制度的部门、单位根据需要配置内部审计人员。下列部门、单位根据需要依法设立内部审计机构:
  (一)财政、财务收支金额较大或者所属单位较多的政府部门;
  (二)受政府授权或委托经营国有资产的控股集团公司;
  (三)国有金融、保险机构;
  (四)国有大中型企业;
  (五)国有资产占控股地位的股份制企业;
  (六)财务收支金额较大的国有事业单位;
  (七)国家大型建设项目的建设单位;
  (八)其他需要设立内部审计机构的部门和单位。


  第六条 内部审计人员、内部审计机构在本单位主要负责人直接领导下,独立行使内部审计监督权,对本单位领导负责并报告工作。
  内部审计人员、内部审计机构开展内部审计工作应当接受审计机关的指导和监督。


  第七条 内部审计人员应当具备与其从事的审计工作相适应的专业知识和业务能力,并符合一定的条件。


  第八条 内部审计人员应当客观公正、实事求是、廉洁奉公、保守秘密。
  内部审计人员依法行使职权受法律保护,任何单位和个人不得对其实施打击报复。


  第九条 实行内部审计制度的部门、单位应当保持内部审计人员的相对稳定,不得随意更换。

第三章 内部审计人员、内部审计机构的职责和权利





  第十条 内部审计人员、内部审计机构实施内部审计工作的内容是:
  (一)财务计划或者单位预算的执行和决算;
  (二)财政、财务收支及其有关的经济活动;
  (三)经济效益;
  (四)内部控制制度;
  (五)经济责任;
  (六)资产运行状况及质量;
  (七)建设项目预算、决算;
  (八)国家财经法律、法规和规章的执行;
  (九)其他需要审计的事项。


  第十一条 内部审计人员、内部审计机构可以对所属行业经济管理中的重要问题开展专项审计或审计调查。


  第十二条 审计机关、社会审计组织应当尊重内部审计机构的评价和处理意见。经过测评认定的内部审计工作成果,可以作为国家审计、社会审计工作的参考依据。


  第十三条 实行内部审计制度的部门、单位应当根据要求向本级国家审计机关报送报表及相关资料。


  第十四条 内部审计人员、内部审计机构实施内部审计时有权采取下列措施:
  (一)根据内部审计工作的需要,要求被审计单位提供有关文件资料;
  (二)审核凭证、帐表、决算,检查资金和财产,检测财务会计软件,查阅有关文件和资料;
  (三)参加有关会议;
  (四)对审计涉及有关事项进行调查,并索取有关文件、资料等证明材料;
  (五)按照部门、单位的要求,对正在进行的违反财经法规的行为,采取制止措施;
  (六)提出改进管理、提高效益的建议和纠正、处理违反财经法规行为的意见;
  (七)对在审计中发现的问题,有权向所在部门、单位的负责人报告,并提出处理或者改进建议;

第四章 内部审计程序





  第十五条 内部审计的主要程序:
  (一)根据上级部署和本部门、本单位的具体情况,拟订审计项目计划,报经本部门、本单位负责人批准;
  (二)实施审计前,应当通知被审计单位;
  (三)根据批准的项目审计计划实施审计;
  (四)提出审计报告,征求被审计单位意见后,报送本部门、单位负责人审定;
  (五)经本部门、单位负责人批准,下达审计意见书、审计决定;
  (六)进行后续审计,检查审计意见书、审计决定的执行情况。


  第十六条 被审计单位应当执行下达的审计意见书、审计决定,对审计意见书和审计决定有异议的,可以向内部审计人员、内部审计机构所在部门、单位的负责人提出申诉。


  第十七条 内部审计人员、内部审计机构对办理的审计事项,应当建立审计档案,并按照规定加强管理。

第五章 奖惩





  第十八条 内部审计人员技术职务资格的考试、聘任以及待遇,按照国家有关规定执行。


  第十九条 对作出显著成绩的内部审计机构和内部审计人员,由审计机关和所在部门、单位给予表彰。


  第二十条 对违反本规定的内部审计人员,由其主管部门或单位在法定职权范围内,根据情节轻重,责令改正、批评教育或给予行政处分。

第六章 附则




  第二十一条 集体经济组织开展内部审计工作,国家有规定的,按照国家有关规定执行,国家没有规定的,参照本规定执行。


  第二十二条 本规定自发布之日起施行。



版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1