《中国太平洋保险内控报告isxw.docx》由会员分享,可在线阅读,更多相关《中国太平洋保险内控报告isxw.docx(21页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、Evaluation Warning: The document was created with Spire.Doc for .NET.中国太平洋洋保险(集集团)股份份有限公司司全体股东东:我们接接受委托,审审核了中国国太平洋保保险(集团团)股份有有限公司(以下简称称“贵公司司”)董事事会于后附附的中国国太平洋保保险(集团团)股份有有限公司22010 年度内部部控制自我我评估报告告(以下下简称“评评估报告”)中所述述的贵公司司20100 年122 月311 日与财财务报表相相关的内部部控制。贵贵公司董事事会按照财财政部颁布布的企业业内部控制制基本规范范的有关关规定,对对20100 年122
2、月311日与财务务报表相关关的内部控控制的设计计和执行的的有效性进进行了自我我评估。建建立健全合合理的内部部控制系统统并保持其其有效性、确保上述述评估报告告真实、完完整地反映映贵公司22010 年12月月31 日日与财务报报表相关的的内部控制制是贵公司司管理层的的责任。我我们的责任任是对评估估报告中所所述的与财财务报表相相关的内部部控制的有有效性发表表意见。我我们的审核核是依据中中国注册会会计师协会会颁布的内部控制制审核指导导意见进进行的。在在审核过程程中,我们们实施了包包括了解、测试和评评价评估报报告中所述述的贵公司司于20110 年112 月331 日与与财务报表表相关的内内部控制设设计和
3、执行行情况,以以及我们认认为必要的的其他程序序。我们相相信,我们们的审核为为发表意见见提供了合合理的基础础。内部控控制具有固固有限制,存存在由于错错误或舞弊弊而导致错错报发生和和未被发现现的可能性性。此外,由由于情况的的变化可能能导致内部部控制变得得不恰当,或或降低对控控制政策、程序遵循循的程度,根根据内部控控制评价结结果推测未未来内部控控制有效性性具有一定定的风险。我们认为为,于20010 年年12 月月31 日日贵公司在在上述评估估报告中所所述的与财财务报表相相关的内部部控制在所所有重大方方面有效地地保持了按按照财政部部颁发的企业内部部控制基本本规范的的有关规范范标准建立立的与财务务报表相
4、关关的内部控控制。本报报告仅供贵贵公司20010 年年年度报告告之目的使使用,未经经我所书面面同意,不不得作其他他用途使用用。中国太太平洋保险险(集团)股股份有限公公司20110年度内内部控制自自我评估报报告根据财财政部、证证监会、审审计署、银银监会、保保监会企企业内部控控制基本规规范(财财会2000877号文)及及关于印印发企业内内部控制配配套指引的的通知(财财会20010111号文)、保监会保险公司司内部控制制基本准则则(保监监发20010669号文)的的有关规定定,以及中国太平平洋保险(集集团)股份份有限公司司内部控制制审计评价价办法的的工作要求求,本公司司对20110年度内内部控制状状
5、况开展了了自我评估估,评估期期间为20010年11月1日至至20100年12月月31日。现将评估估结果报告告如下:一一、内部控控制评估工工作的基本本情况(一一)内部控控制评估依依据本年度度,遵照企业内部部控制基本本规范及及配套指引引和保险险公司内部部控制基本本准则的的有关规定定,本公司司组织各子子公司所有有职能部门门、分支机机构进行了了内部控制制情况自我我评估。在在此基础上上,本公司司内部审计计部门按照照中国太太平洋保险险(集团)股股份有限公公司内部控控制审计评评价办法和中国国太平洋保保险(集团团)股份有有限公司内内部控制审审计评级办办法,对对本公司及及各子公司司及有关职职能部门、分支机构构实
6、施了内内部控制审审计评价。(二)内内部控制评评估方法和和机制根据据内部控制制评估相关关监管规定定,本公司司建立了内内部控制自自我评估和和审计评价价工作机制制,进一步步完善内部部控制自我我评估和审审计评价体体系,通过过明确评价价方式、频频率、覆盖盖面、方法法和程序、评价结果果分类等内内容,规范范内部控制制自我评估估和审计评评价工作的的开展。通通过本公司司内控信息息管理系统统内控评估估模块,完完成内部控控制自评的的发起、信信息录入、汇总、审审核等工作作。同时,进进一步完善善内部控制制缺陷的审审计评级标标准以及对对机构、控控制领域、专业控制制领域的内内控缺陷综综合等级评评价规则,使使内部控制制评估结
7、果果更加符合合企业内部部控制基本本规范的要要求。(三)内部控制评估范围本年度,内部控制自评的机构范围包括各子公司所有职能部门、分支机构。内部控制审计评价范围包括本公司、各子公司本部以及太保产险、太保寿险77家分公司中的65家分公司;涉及本公司的战略管理等9个控制领域中的6个控制领域,涵盖19个专业控制领域中的11个;太保产险、太保寿险所有的9个控制领域,涵盖太保产险24个专业控制领域中的17个,太保寿险25个专业控制领域中的20个;太保资产的投资等9个控制领域中的6个控制领域,涵盖20个专业控制领域中的13个。同时将审计发现缺陷的整改情况和效果也纳入审计评价范围。二、建立内部控制体系的工作情况
8、(一)内部环境公司治理方面,本公司遵循监管规定,建立了股东大会、董事会、监事会和经营层分工明确、相互制衡、运作规范的公司治理架构。本公司董事会负责内部控制的建立健全和有效实施。董事会下设审计委员会,负责对内控建设和执行情况进行监督;本公司监事会负责对董事会建立与实施内部控制进行监督;本公司经营管理委员会负责组织实施各项内部控制活动;通过制定修订公司章程等制度,确保公司治理与内部控制体系的有效衔接。组织架构方面,本公司建立了架构合理、职责明晰、运作有序、制衡适当的组织体系。本年度,本公司进一步明确风险管理部为内控建设工作的牵头部门;本公司还进一步明确了各级机构的内控管理分工,加强政策制定、风险监
9、控等管理职能,实现资源统筹、服务共享;太保寿险继续实施差异化分支机构建设策略,为实施内部控制提供了组织保障;太保产险不断优化专业领域总监领导下的条线集中化管理体制;太保资产建立“前台投资运作、中台风险控制、后台营运支持”的管控体系。内部审计方面,本公司建立了高度集中、相对独立的内部审计体制。内部审计工作由本公司审计中心统一组织实施,审计总监直接向集团董事会审计委员会和集团经营层报告审计工作。在审计总监的领导下,本公司审计中心负责实施对本公司及各子公司的内部审计监督。本年度,内审部门修定和制定了各项审计工作基础制度,以适应组织架构的调整和工作方式的转变。人力资源方面,本公司建立了与内部控制需要相
10、适应的人力资源政策。本年度,本公司出台人力资源分析报告制度,制定绩效管理制度,进一步推动市场薪酬数据库建设,推进员工职业生涯试点工作,不断提升员工队伍履职能力。太保寿险进一步规范人力资源管理程序,加强集约化管理,编发人力资源管理手册,进一步提升分公司人力资源集约化、专业化管理水平。太保产险推广实施分公司人力资源优化项目,建立统一的人力资源管理标准化工作规范,完成人力资源管理系统的开发上线,为提高运营效率效果提供了人力资源支持。企业文化方面,为持续推进公司企业文化建设,本公司总结提炼了由愿景、使命、核心价值观、经营理念、诚信文化、创新文化、绩效文化、和谐文化八项要素构成的企业文化核心要素系统,形
11、成了诚信、稳健、责任为核心内容的企业文化,并采取多种方式大力开展宣导推广工作,提高要素系统在本公司广大干部员工中的知晓度与认同度。(二)风险评估本公司建立了较为完善的风险管理组织架构:董事会是风险管理政策的最高决策机构,其下设的风险管理委员会负责协助董事会对风险进行有效的管理和监督;本公司经营层下设风险与合规工作委员会,协助经营层实施各项风险管理工作;本公司指定一名副总裁分管风险管理工作;本公司设立风险管理部,其他部门均设有风险评价工作联络人,协助所在部门开展风险自评,并协助风险管理部门开展有效的风险管理。本公司制定了风险管理政策及其配套的市场风险、信用风险、保险风险、操作风险管理规范,开展了
12、风险量化评估工具的研究探索工作,并初步建立了内部风险评估模型,设立风险监控指标进行风险评估等,对整体风险和重点风险进行风险评估和风险预警。本年度,本公司进一步加强了对偿付能力风险、资产负债管理风险、内控不到位风险以及境外风险传递等重点风险的监控;不断优化风险信息管理平台,升级优化了风险自查系统功能,提高了风险评估的有效性和科学性。(三)控制活动1、保险业务控制产品开发方面,太保寿险和太保产险均设立了产品开发决策机构和产品开发部门,明确了产品开发和管理流程,覆盖了市场信息收集、需求调研、产品计划、产品开发、产品上市和回顾、产品跟踪分析等环节的控制要求,建立了较为严格的产品审核制度。本年度,太保寿
13、险进一步细化了新产品开发、论证、审核测试、报备及跟踪分析流程;太保产险在产品开发的体系建设、职责分工和产品审核等方面进一步规范,产品开发体系持续优化。销售管理方面,太保寿险和太保产险均建立了包含市场总监、销售总监、销售管理部门等为主体的销售管理体系,建立健全产品销售管理和团队建设基本制度,对销售人员及机构的甄选、签约、解约、薪酬、考核、档案、品质管理等环节进行控制。本年度,太保寿险进一步健全个人营销、团体直销、银邮中介、电话营销等渠道业务规章制度与流程,提升了主要销售渠道风险防范能力;太保产险持续推动银行保险、车商、交叉销售、电销及网销等销售渠道的管控建设,大力拓展交叉销售、电话保险以及网络保
14、险等渠道建设,进一步完善了重大客户总分结合的矩阵式管理模式,不断强化销售能力建设和销售品质管理。核保核赔方面,太保寿险和太保产险均设立了核保核赔合议机制和核保核赔部门,实施分级授权管理制度、首席核保核赔制度及独立调查人制度,建立健全核保核赔工作制度,建立起与风险管控和技术条件相适应的核保核赔体系。本年度,太保寿险修订了个险与团险核保规程及配套核保作业处理标准,出台核赔与调查规程,修订完善了重大疑难案件会商、复核与调查制度,切实加强核保核赔过程控制;太保产险适时调整核保规则,建立了动态业务质量监控、评估与预警机制,推行风险核保与费用核保相结合,严把核保关,全面完成车险理赔省级集中管理推广,开发车
15、险理赔绩效考核系统,加强了车险理赔分析监控、移动视频查勘等辅助系统的支持能力,进一步提高了理赔质量。再保险管理方面,太保寿险和太保产险均已建立了再保险管理制度,规范再保险计划、合同订立、合同执行、再保险人资信跟踪管理等控制事项,完善了业务风险分散和保障机制,选择适当分保方式以降低承保风险。明确了再保险人的选择标准,持续关注交易对手信用风险。建立了巨灾超赔制度,合理控制巨灾风险。本年度,太保寿险启用了再保险业务信息系统,准确处理和反映分保业务;太保产险持续更新太保产险主要商业分保协议介绍和再保险指引,强化对分支机构业务的指导和规范化管理,建立了再保业务数据和财务数据定期核对机制,通过再保险集中管
16、理系统,实现对本公司再保业务的实时监控,进一步增强了再保险风险控制能力。客户服务方面,太保寿险和太保产险均已制定了客户服务操作流程与服务质量标准,建立了客户服务质量考评与满意度调查机制、24 小时及节假日接报案制度,开通了95500 统一服务热线,对客户服务质量进行全面控制。本年度,太保寿险建立了作业时效监控制度,制定了业务处理系统操作手册,出台了柜面保全服务操作流程和服务质量考核办法;太保产险发布了满意度测评管理、电话服务录音质检制度,开发了支持车险个人客户理赔回访全流程管理作业平台,完善了承保理赔信息客户自主查询机制,建立了集中式95500 运营数据监控平台,进一步加强了投诉处理平台支持能
17、力,不断提高客户服务内控管理水平。咨询投诉管理方面,太保寿险和太保产险均设立了咨询和投诉热线,对咨询投诉处理中发现的问题进行核实、分析、反馈,并进行整改和跟踪监督。业务信息系统方面,本公司开发各类业务处理系统,满足了业务信息录入、投资交易处理、核保核赔操作、出单打印、投资估值计算、会计核算、管理报告、风险监控等方面的需求,确保业务数据的可靠性,实现业务、财务数据的无缝对接。本年度,本公司数据中心搬迁工作顺利完成,为提高信息系统对业务的管理控制奠定了基础。开始实施客户资源管理系统项目,为本公司产品开发策略、销售和服务提供技术支持。启动异地灾备系统的建设,相关规划设计工作已经展开;太保寿险启动P1
18、0 核心业务系统项目的全面上线工作,同时对全司OA 账号进行了清理;太保产险完成了P09 项目推广,新一代核心系统得到全面应用,包括集中车险系统、柜面收付系统、管理员系统、客户信息系统、IDS系统、渠道系统及再保系统在内的相关业务系统均得到有效集成;太保资产的新一代投资估值系统已开发完成并上线试运行。2、投资业务控制本公司经营层下设资产负债管理委员会,负责制定整个集团的投资政策和中长期投资指引,监控投资指引的执行情况。太保资产受托管理公司、太保寿险、太保产险以及其他第三方的投资性资产。太保资产经营委员会下设投资决策委员会,负责根据本公司制定的中长期投资指引,制定和执行资产的年度配置策略。太保资
19、产建立了健全的投资交易授权审批体系,设立相关部门分工负责投资策略和项目研究、组合管理;对不同委托人和不同性质的资金,分别指定不同的投资经理,确保公平交易;按照前、中、后台分开的原则,设立投资交易、风险监控和投资核算相互独立的部门,并且由集中交易室统一根据指令执行具体的投资交易;建立和实施风险控制系统,对投资交易和持仓情况进行动态监控。太保寿险、太保产险均设立专门的资产管理部门,参与制定投资指引,以委托人的身份提出资产配置需求并监督投资状况。本年度,本公司进一步强化了集团整体资产负债管理,优化了资产负债管理及投资管理条线组织架构,由资产负债管理委员会制定资产负债管理目标及投资政策,审批战略资产配
20、置,审定战术资产配置范围并确定年度资产配置方向,由太保资产执行战术资产配置全年落实公司资产负债匹配具体要求。本公司还深入分析了会计准则解释第2 号对资产负债管理的影响,专题研究分红险新产品开发及资产配置,初步建立了产险现金流预测模型,进一步完善产险战略性资产配置;针对负债特性及资本市场现状,及时调整投资策略,不断完善投资特定组合产品,切实提高了资产负债匹配能力。3、财务控制财务管理架构方面,本公司经营层下设财务工作委员会,承担本公司决策层的各项决策在财务会计、精算等专业领域内的方案制定、工作协调和执行监督职能;本公司和各子公司均设立独立的财务管理部门,配备合格的财务会计从业人员,对不相容岗位实
21、施了分离;子公司对分公司派驻财务总监,垂直管理分支机构的财务会计工作;本公司财务管理部下设会计核算中心,承担本公司及子公司总部的会计核算、资金调拨及统计等职能。本公司财务管理部各项财务管理职能设置完整,岗位职责明确,所有财务人员具有与其职责相称的任职资格。本年度,太保寿险制定了财务标准操作流程、财务规则、资金管理、财务集中管理等相关制度,进一步明确了财务岗位设置及职责分工;太保产险在实现会计核算集中管理后,推进分公司财务集中,实现保费收入、赔款、会计核算、费用管理四大模块集中管理,提升了财务管控力度和管理效率。财务会计制度方面,本公司在财务规则中明确了本公司与各子公司在财务相关活动领域的职责权
22、限,明确了预算、资本管理、财务信息、财务风险、监督与考核等政策与要求。制定了全集团适用的会计制度,明确相关会计政策,确定会计报表格式、内容与编制方法。本年度,本公司修订了会计制度、税务管理流程手册、现金和银行存款管理流程手册、资金调拨管理流程手册、关账管理流程手册等。所有财务会计制度符合会计准则和财务管理的相关规定。根据财政部颁布的企业会计准则解释第2 号、保险合同相关会计处理规定以及保监会的有关规定,制定了重大保险风险测试和保险合同准备金计量相关的内控制度和流程,建立了复核、审批等必要的内部控制,明确了董事会和经营层的职责范围。预算和费用管理方面,本公司建立和执行全面预算管理制度,对预算管理
23、组织架构、预算编制与调整、执行与控制、分析与考核等作出了规定;遵循本公司全面预算管理规定,子公司各级机构制定和实施相应的预算管理办法。本年度,本公司修订了全面预算管理办法,明确了预算编制、执行、分析、调整、考核等操作流程和作业要求,费用管理各环节制度和流程进一步明确,费用开支均经过相应权限的审批,相关资料的合法合规性均经过审核,费用核算真实、及时、完整;太保寿险完成了32 家分公司财务总监的委派和预算管控系统二期项目推广,进一步深入推动分公司预算管理模式改革,构建全员、全过程、全方位的预算管理体系,按照会计基础达标建设评审办法对分公司进行了全面、系统的验收;太保产险全面推进财务集中实施方案,初
24、步实现保费收入、费用、赔付及会计核算四模块的财务集中,财务系统顺利切换到新会计准则,持续完善分险种核算,初步搭建了分渠道核算框架,决策辅助功能得到进一步发挥。实物资产管理方面,本公司建立和实施固定资产和低值易耗品的日常管理制度和定期清查制度,明确了固定资产管理的组织架构、岗位职责以及固定资产的采购、记录、保管、使用、调拨、盘点、维修和清理等管理规定和流程;明确了固定资产采购的规定、申请、审批权限;建立固定资产管理系统,明确了固定资产的登记和入账流程;明确了固定资产的调拨手续;明确了固定资产清理流程和审批手续;明确了固定资产盘点流程。资金管理方面,为进一步加强本公司的资金管控力度,提高资金使用效
25、率,提升客户服务水平,本公司按照安全、及时、效益的原则实施全司范围的资金集中收付项目。根据保险监管要求,本公司组织开展了本公司和子公司的“小金库自查自纠”专项治理工作。精算管理方面,本公司和太保寿险、太保产险实行总精算师制度,建立了精算报告制度。总精算师负责重大保险风险测试、保险业务准备金、内含价值、资产负债匹配分析模型和参数选择,以及产品分红和公司利润分配政策等精算评估。精算部门具体负责保险产品定价、保费收入和保险业务准备金评估、资产负债匹配分析、经验分析、产品分红政策及结算利率的制订、偿付能力评估等工作。本公司和太保寿险、太保产险均建立了必要的数据核对、计算复核、审核审批等控制措施,确保精
26、算规范得到遵循。税务管理方面,根据税法和本公司实际,本公司设有专人(专岗)负责税收政策研究、纳税申报、税务票据管理以及税务培训和沟通。根据税法变动,本公司及时对税收管理基本规定和流程进行修订,分析重大财务税收政策影响,汇编适用的税法并定期更新。在依法纳税的同时,本公司还对重大资产处置等经营层重大决策事项进行了税务分析并制定相应方案,跟踪和监控实施中的税务风险。财务信息系统方面,本公司执行统一的财务信息系统,对财务系统维护和数据实行了集中管理,使财务信息的可靠性和生成效率大大提高。本公司制定并颁布了财务系统维护和管理办法,对财务应用系统的系统用户和功能层面的维护和管理进行了规范,用户权限实行两级
27、管理,会计核算段信息、银行账户、费用模板、柜面业务类型、报表对应关系等关键信息由本公司统一设置,确保了财务系统的安全和财务信息的可靠性。本年度,本公司核算中心开始在新估值系统GP3 中进行投资业务的账务处理,并由GP3系统自动将会计数据导入Oracle P07 系统生成会计凭证并编制会计报表;太保资产使用PAMC 新一代估值和投资会计系统替代了旧的估值系统,每日自动从恒生交易系统等内部系统中获取交易数据、从财汇财经数据库等外部机构中获取即时市场数据,并自动生成受托资金和自有资金投资交易的会计凭证。4、信息技术管理控制信息技术管理架构方面,本公司经营层下设信息技术工作委员会,负责本公司信息技术专
28、业领域内的方案制定、工作协调和执行监督,支持本公司经营管理委员会的决策;本公司设立信息技术总监并兼信息技术工作委员会主任,负责本公司信息技术管理工作;本公司以及各子公司设立信息技术部门,负责执行本公司制定的IT 管理策略、制度和流程,实施本公司规划的项目,负责数据中心的运行及信息技术设备的日常保管和维护。各子公司信息技术工作接受本公司的统一管理。信息系统规划方面,本公司确立和持续推进信息技术中长期规划,保证IT 建设方向与本公司整体战略保持一致,确保信息技术对核心业务提供有力支持,确保业务、财务数据的真实可靠。信息系统开发方面,本公司确立了以需求为导向的信息系统开发策略,明确了需求分析、框架设
29、计、详细设计、测试和交付等各个环节的操作规范,并建立质量监控机制,定期对当前工作内容进行检查,及时将质量检查意见反馈给项目经理和质量控制团队。各子公司在本公司信息技术中长期规划基础上,根据信息技术条线的职能定位,负责各自应用系统的开发和维护、基础生产运行流程的建设以及常规设备购置需求的管理等工作。本年度,太保寿险以P10 项目的实施为契机,围绕支持业务发展和管理创新能力提升的中心任务,在业务需求整合、技术平台架构设计、整体集成测试和应用系统集中运行管理等四大能力方面进行了持续优化改进,在推进P10 项目、电子化出单手段、销售支持平台、营运集约化、财务和人力资源集中管理支持平台等方面取得重大进展
30、;太保产险利用P09 系统数据大集中的成果,开展了多层次的数据分析,并在车险精细化、非车险销售能力拓展、新渠道建设、风险管控、客户服务、重大客户管理、电销等工作中广泛应用,同时对变更需求进行集中化管理和及时跟进,对应用系统进行持续改进和开发,进一步加强了风险管控。信息系统运行维护方面,本公司设立IT 运行中心,为本公司及各子公司集中运行的系统提供信息技术基础设施运行维护以及系统服务、支持,具体包括系统存储和管理、数据库管理、应用运行管理、灾备管理、网络管理、安全管理、生产环境监控、热线支持服务等。本年度,太保产险配合集团电销项目组完成系统从深圳到上海数据中心的迁移并提供技术支持服务,系统的兼容
31、性和稳定性得到了有效保证;太保资产新发布了业务IT 应用系统维护管理办法,对系统参数修改、系统数据维护、系统权限变更等方面建立内控管理标准,提升了风险防范能力。信息系统安全方面,本公司建立了较为全面的信息安全政策和措施:本公司及各子公司执行统一安全策略,建立了较为全面的信息安全政策和措施,指派专门人员定期对全司的信息系统和网络进行安全扫描,组织实施桌面设备的安全措施和防病毒工作;及时维护代理服务器,确保用户对外部互联网的访问均得到授权;通过入侵检测系统对本公司的网络安全进行保护;实施全面的数据备份策略,对集中运行的生产环境每日进行数据备份并在总部和异地分别保存,定期实施备份数据的恢复演练,确保
32、备份数据的安全性和备份策略的可靠性。应急管理方面,本公司建立了应急计划和各类事件的分预案。对于信息系统,本公司信息技术运行中心负责应急计划管理及集中式系统应急计划的执行,各子公司负责落实和检查分公司分布式系统的应急管理计划和演练监督,确保备份数据的安全性和备份策略的可靠性。5、其他控制关联交易方面,本公司构建了与关联交易管理相适应的组织架构,先后发布关联交易管理暂行办法、关联交易管理暂行办法实施细则等关联交易管理制度。本年度,针对H 股上市后监管环境的新变化和两地上市监管规则的差异,本公司及时发布H 股关连交易管理暂行办法,对关连交易定义、识别、报备、审核进行了全面规范,太保资产进一步制定了关
33、联交易管理实施细则。各子公司对关联交易及时审核,对重大关联交易进行报备,对年度关联交易情况及关联交易制度执行情况汇总报告,还进一步完善关联交易系统,提高了关联交易识别的准确性和统计查询的有效性,以及各级机构的关联交易风险防范能力。反洗钱方面,本公司建立了以合规管理部门为主体的反洗钱工作组织机构,制定了反洗钱管理办法、客户身份识别和客户身份资料及交易记录保存管理办法等制度,开发了反洗钱监控报送系统,并将反洗钱工作纳入相关部门、机构或岗位的绩效考核范围,保证反洗钱控制有效。本年度,本公司进一步增强了反洗钱意识,全面落实反洗钱监管要求,扎实开展各项反洗钱专项工作,在不断优化完善反洗钱作业系统的基础上
34、,加大了客户信息的采集、识别、审核力度,并按规定及时上报大额交易、可疑交易信息及各类监管统计资料。反舞弊方面,本公司制定并实施反舞弊工作暂行规定、违规举报管理规定,进一步明确了反舞弊工作的重点领域、关键环节和职责权限,不断完善举报投诉制度和举报人保护制度。本公司加强内部沟通,进一步拓宽了员工匿名反映、检举揭发各种违规行为的渠道,如举报邮箱和举报电话等,在反舞弊控制中发挥了重要作用。本年度,本公司根据监管指导意见,及时发布了案件责任追究办法,各子公司结合实际情况制定了案件责任追究实施细则。本公司还通过内部报刊推介以及在全系统开展征文比赛等,大力宣导案件责任追究制度,进一步增强了员工责任意识,强化
35、了反舞弊控制。印章管理方面,本公司建立了统一的印章管理制度,对印章的刻制、颁发、保管、使用等做出明确规定,明确了印章管理的相关责任及其责任部门。单证管理方面,本公司建立了文件审批和下发的控制程序,对相关文件均保存审批记录,并进行存档。本公司制定了档案管理细则,开发了综合档案管理系统,加强对承保、理赔、保全、投资审批、信息技术、合同协议等关键环节的内部控制,确保上述文件和记录能被有权接触者有效识别、检索和使用。本年度,太保寿险实现了全司单证的统一设计、统一编码、统一印制、统一管理,实施重要单证的集约化管理,全面推进重要单证的系统管理,加强重要单证日常领用、发放的管控,进一步完善了重要单证核销。档
36、案管理方面,本公司建立了文件审批和下发的管理程序,对相关文件均保存审批记录,并进行存档。本公司制定了档案管理细则,逐步推进业务档案的统一管理、分类保管,加强对承保、理赔、保全、投资审批、信息技术、合同协议等关键内控环节文件和记录的控制,确保上述文件和记录能被有权接触者有效识别、检索和使用。(四)信息与沟通内部沟通方面,本公司建立了有效的内部沟通机制。本公司发布了公文处理办法,开设了内部网站并及时发布公司动态和关键内控政策,使之及时准确传递至相关人员,使员工能够及时知晓公司的政策、规章制度和有关信息;本公司在各级机构均建立了公司经营情况的持续监控机制和获取外部信息的报告机制,通过建立业绩追踪机制
37、,明确所需报告的信息内容、执行人、报告频率、报告方式和报告接收人,以确保董事会、监事会、经营层能够及时、准确了解到公司经营管理的各类信息;对于重大事项,本公司还专门建立了特别的报告路线,确保其得到及时处置。为使沟通更加顺畅,本公司充分利用信息技术和现代通讯技术,为办公和其他方面的内部交流沟通搭建了高效的平台。信息披露方面,本公司制定了中国太平洋保险(集团)股份有限公司信息披露管理办法及定期报告、临时报告工作规程,对本公司及子公司的信息披露工作进行统一管理。法定披露信息均通过证券监管部门和证券交易所指定的网站、报纸和本公司网站予以公告,对外报送信息以及接受采访均经过信息披露审核。本年度,本公司继
38、续加强对公司董事、监事、高管以及全体员工的教育和培训,增强了合规意识,遵守了信息披露的各项规定。(五)内部监督持续监督方面,本公司建立健全了内部控制三道防线,并形成有机统一的内部控制体系。业务、财务和其它操作部门作为本公司内部控制第一道防线,其责任在于制订和组织实施本职能领域的政策、流程,并对本职能领域的活动进行连续、实时监控。本年度,本公司及子公司各业务条线的职能部门依其专业分工和职责,履行了对所在管理控制领域的日常控制职责和持续监督职责。本公司合规及风险管理部门作为内部控制第二道防线,负责组织本公司及子公司对所面临的各类风险进行识别、评估,并提出应对策略;合规管理部门对内部控制的日常管理进
39、行检查,在事前参与对公司政策、流程、合同的审核,发现、报告和改进本公司的内控缺陷。本年度,合规和风险管理部门组织各部门开展了合规事项报告、内控自查、风险自查,并开发应用了相应的信息系统,提高了内控缺陷报告的效率。本公司内部审计部门作为内部控制第三道防线,独立行使再监督职能。审计部门开发了内控评估系统和非现场审计预警系统,建立了有针对性的监控指标,并通过数据挖掘技术进一步作深度分析,实现对分支机构经营风险和舞弊现象的实时检测。独立评估方面,本公司设立了具有独立性高度集中的内部审计部门,由本公司审计中心定期开展本公司及各子公司内控独立评估工作。本年度,审计部门对本公司的主要业务领域和部分分支机构的
40、内部控制进行了审计评估。除内控审计项目外,审计部门还在实施常规审计、经济责任审计和专项审计时对相关的内控情况进行了检查。缺陷报告和改进方面,本公司建立了内控缺陷报告的多条途径,并通过内控信息管理系统建立了内控缺陷汇总和处置机制,确保其能及时传递至相关人员。本公司制定了对经营管理违法违规行为处罚和重大案件领导责任追究的有关规定,追究重大内控缺陷责任人的责任。本公司还制定了审计督察暂行规定,对违规经营者和整改不力者采取监督措施和处罚建议。另外,本公司还建立了纪检监察、合规管理和内部审计联合协调工作机制,明确了信息互通共享机制和举报案件查处协作机制,发挥联动作用,共同遏制违法违规经营行为和违纪行为。
41、三、本年度内部控制存在的主要缺陷(一)需要进一步优化内控管理框架随着外部法律法规变动、本公司业务领域的扩展、新产品的出现以及组织架构改革等内外部环境的变化,目前部分操作流程中控制点还不够全面、控制措施还不够严密、不能完全覆盖所有潜在的风险,部分重点风险和屡查屡犯问题尚未得到有效遏制,内部控制体系需进一步梳理并不断优化,进一步加强部分控制环节的衔接,不断探索内部控制风险识别、评估、监测、整改等新机制、新方法。(二)需要进一步完善分支机构管控模式在分支机构管控过程中,仍存在着个别管控目标不清晰、管控措施不到位、目标与措施不匹配、管控措施之间不协调的情况。部分分公司对中支公司的管控方式较为粗放,由于
42、缺乏相应的规范和要求,存在部分分支机构在内控管理中自行其是的现象,降低了内控管理的有效性。(三)财务基础管理和资金管理有待进一步加强部分分支机构预算管控体系不严密,管控手段单一;部分分支机构财务基础管理薄弱、费用管控效果不佳,预算与核算脱节,费用资源分配的正向牵引效应未得到有效体现。部分机构资金管理控制不到位,存在使用大额现金进行业务及行政收支活动、通过个人卡折归集保费或进行业务及行政收支活动等现象。(四)部分机构内控执行力还有待进一步提高受市场竞争因素影响,内部控制执行力呈逐级衰减。个别机构在保险业务销售、手续费支付、理赔查勘、承保、保全、单证等控制环节上,存不按规定操作、不相容岗位未能完全
43、分离、以及核保、核赔人员权限调整不及时等情形,部分机构还存在违规支付手续费、销售误导等问题。(五)信息系统安全性需进一步加强本公司异地灾备系统建设尚在准备实施阶段,目前尚未实现对所有系统及数据备份进行恢复测试;新的同城灾备中心正在建设中,目前的灾备系统未能覆盖全部的核心业务系统;部分分支机构未开展业务连续性应急演练;人员变动后,存在信息系统用户权限及工号管理不规范的情况。(六)信息沟通的有效性有待进一步提高工作跨部门沟通还不够顺畅;部分条线之间信息交流的广度和及时性还有待进一步提高,相关人员获取履行职责所需信息的及时性有待加强,信息共享机制有待进一步完善。四、上一年度内部控制评估所发现缺陷的整
44、改情况(一)整改工作开展情况本公司对内控缺陷的整改工作非常重视,针对以往及本年度审计发现的缺陷,制定了详细的整改方案,开展多种形式的整改工作,通过完善流程、增加系统控制、合规宣导等方式堵塞漏洞、控制风险,对出现重大违规的机构和个人,严格执行问责机制。2010年本公司主要采取了以下的整改措施,加强了对重要风险的管控力度:1、本公司(1)内部控制建设方面本公司进一步明确内部控制建设管理职责,充实内部控制管理人员;在上年度对总部制度梳理的基础上,进一步梳理分公司制度,保障制度合法合规和时效性;广泛开展内部控制新规范的宣导,进一步夯实了内部控制基础。同时,为贯彻落实企业内部控制基本规范及其配套指引、保
45、险公司内部控制基本准则等内部控制规范要求,本公司聘请专业外部咨询机构,成立内部控制优化工作组织,系统实施内控优化项目,进一步优化和完善内部控制体系。本公司邀请外部咨询机构、业内法规专家等,积极组织开展培训宣导活动。通过现场或视频等多种方式,面向全司各级机构,就内部控制管理基本知识、内部控制评估的方法和技巧进行了全面深入的培训,内部控制管理人员的知识和技能逐步提升,内部控制管理能力和工作质量得到了进一步提高。(2)风险管控建设方面本公司持续加强风险管理工具的建设,运用多种风险管理工具,多维度评估公司经营中的风险,提高了风险量化分析水平;密切关注偿付能力风险、资产负债管理风险、内部控制不到位风险和
46、境外风险传递等重点风险和突发事件,结合风险特征,完善重点风险的监控和管理机制;通过优化内控风险监测和预警指标,定期开展关键内控风险指标监测,对重点内控风险进行风险评估和风险预警。(3)分支机构管控方面本公司围绕战略目标,进一步强化了省级集中管理和运营集约化管理,深入开展内部控制合规检查和专项调查等,进一步加强现场督查,保障内部控制合规风险整体可控。对易滋生合规风险的业务环节进行密集式检查。同时,进一步健全完善了合规管理事项督办制度,加大了合规风险整治力度,对特定合规管理事项启动督办程序,督促整改措施的落实;严格执行责任追究制度,严厉处罚违规经营行为,遏制违纪违规行为。(4)IT管理方面本公司组
47、织全系统各级机构开展了全面的IT安全大检查,检查内容涉及软件开发、帐号管理、机房管理等各个方面。在自查基础上,本公司统一抽调人员,对20家机构进行了抽查。对于发现的问题,综合分析研判、找出问题成因,明确整改责任主体与整改方案、定期跟踪督办。通过整改,本公司实施了更为严格的安全域划分策略和远程访问控制策略,强化对防火墙、网络设备、桌面设备等安全政策和变更流程的执行力度,定期评估并及时安装系统补丁,明确对保密信息的主体责任、分类标准和保密措施,完善了对桌面设备IT安全和网络访问安全的相关政策,加大对数据中心出入登记等物理安全控制。(5)印章管理方面及时弥补了电子印章管理方面的管理漏洞,修订、调整了
48、对外发送电子版文件报表的操作流程,重新制作和启用了新的电子文件专用章,在电子文件专用章使用过程中严格执行各项审批、审核手续。(6)反洗钱管理方面合规部门加强了对各子公司反洗钱工作的指导和督促力度,召开了专题会议落实了相关报告和信息上报的频率与路径,认真落实反洗钱管理工作。2、太保产险(1)财务管理方面继续推进财务分公司层级集中管理,完成了40家分公司第一阶段的财务集中,建立了保费收入、赔款支出、会计核算、费用管理四大模块集中管理平台,通过统一财务流程,加强分公司财务管控力度,降低操作风险。在太保产险本部上线管理费用预算审批系统,试点管理费用事项审核制度,执行先预算再使用的原则,控制行政费用增长,完善预算执行的事前事后系统监控。(2)理赔管理方面进一步推行理赔标准化、集中化管理,在完成95500省级集中、建立太保产险统一客户服务标准的基础上,进一步推进报、核价和核损工作的省级集中,充分发挥IDS车险报表库、移动视频查勘等辅助系统的作用,提升车险信息化管理水平。以重大案件为抓手,进一步完善了理赔质量控制体系,细化理赔质量监控指标,强化理赔质量的过程管控。(3)印章管理方面针对前期自查及检查中发现的相关缺陷,适时修订了单证管理相关规范,强化了单证管理内控基础。同时,对印章管理办法进行了修订,进一步规范了印章的保管、使用等管理工作流