返回顶部
返回首页 会员充值 我的足迹 返回上一页

安永:2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态报告(15页).pdf

2026-08-01
文档编号:1284706
文档页数:15
文档大小:1.30MB
下载积分:VIP专享
文档格式:PDF
核心结论速览: 八部门联合发布《金融产品网络营销管理办法》 :2026年4月,金融监管总局等八部门联合发文,明确金融产品网络营销的适用范围、权责划分、营销内容规范及合作行为规范,金融机构内审部门需重点关注营销宣传合规性、合作机构准入与持续监督管理。 公募基金投资管理迎来三大新规:6月,基金业协会密集发布《投资者适当性管理细则》《可持续投资策略应用指引》《主题投资风格管理指引》,涵盖销售机构合作、风险测评、可持续投资策略定义、主题投资风格管理等核心内容。 银行业保险业AI安全开发应用指导意见出台:金融监管总局6月发布指导意见,要求将AI风险纳入全面风险管理体系,定期开展AI应用风险评估审查,定期对AI模型算法开展审计。 香港金管局推出“细致数据汇报计划3.0” :2026年至2031年分三阶段推进,第一阶段(2026-2028年)涵盖财务数据(零售贷款、场外衍生工具等)和非财务数据(操作风险管理、网络韧性、业务连续性等七大领域)。 香港证监会允许代币化证监会认可投资产品:符合条件的代币化投资产品可在一级市场发行,并可在持牌虚拟资产交易平台进行二级市场交易。 金管局发布经修订《监管政策手册》IC-5“压力测试” :新增交易对手信用风险、错误方向风险、气候相关风险等风险因素示例,以及地缘政治冲突、加密资产相关风险等压力情景示例。 国际内部审计师协会发布《组织韧性专题要求》 :2026年4月发布,涵盖治理、风险管理、控制过程三大评估领域,旨在支持基于风险的内部审计,评估与组织韧性相关的治理、风险管理和控制流程。H2:研究背景与金融行业内部审计全景图谱。研究背景:2026年二季度,监管政策强调“强合规、重科技、促稳健”,金融市场在数字化与绿色化转型中进一步夯实风险防线。金融机构内部审计部门可重点聚焦营销及投资合规、组织复原力、AI应用与安全治理等关键领域,进一步强化对新兴业务模式的穿透式监督能力,并加速利用数智化手段应对复杂多变的监管环境。政策发布主体:本季度,国家金融监督管理总局、中国人民银行、中国证券监督管理委员会、中国证券业协会、中国证券投资基金业协会等机构密集发布新规或自律规则,涵盖网络营销、衍生品交易、银行保险AI运用、证券基金投资及薪酬管理、信息披露等领域。香港监管动态:香港金管局、证监会、保监局在二季度同样发布了多项监管指引和通函,涵盖运营韧性、加密资产、虚拟资产、代币化产品、网络安全、压力测试等多个前沿领域。H2:内地金融行业监管政策重点解析。金融产品网络营销管理办法:4月,金融监管总局等八部门联合印发,明确适用范围和权责划分、营销内容与宣传规范、营销行为及合作行为规范。内审部门需重点关注:①营销宣传内容的真实合规性与审核机制;②合作机构准入与持续监督管理;③营销数据全生命周期安全治理;④违规营销行为的问责整改。基金管理公司绩效考核管理:4月,基金业协会发布《基金管理公司绩效考核管理指引》,主要修订包括:健全薪酬管理制度;建立以基金投资收益为核心的考核体系;建立股东分红、基金经理绩效薪酬与投资者利益绑定机制;提高薪酬递延、奖金跟投等要求。证券公司稳健薪酬:5月,证券业协会修订发布《证券公司建立稳健薪酬制度指引》,对券商内部薪酬制度做出具体规范,内审部门需重点关注薪酬延期支付与追索扣回机制的建立与执行、绩效考核指标设置、风险管理和合规管理考量等。银行业保险业AI安全开发应用:6月,金融监管总局发布指导意见,要求金融机构将AI风险纳入全面风险管理体系,定期开展AI应用风险评估审查,定期对AI模型算法开展审计,并加强AI开发应用伦理的审查监测。私募基金信息披露:6月,基金业协会发布《私募投资基金信息披露实施细则》及配套模板,规范私募基金信息披露行为,内审部门可参考定期报告披露要求、穿透式披露与审计要求、临时报告编制情形等。公募基金三大新规:6月,基金业协会密集发布:①《投资者适当性管理细则》——对销售机构合作、风险测评频率及有效期、基金风险等级划分等提出更严格要求;②《可持续投资策略应用指引》——规范可持续投资策略应用、防范“漂绿”风险;③《主题投资风格管理指引》——规范主题投资基金基本要求、投资风格管理等。网络数据安全风险评估办法:6月,网信办、工信部、公安部联合公布,对网络数据处理者提出明确合规要求,内审部门需关注数据分类分级管理制度、评估机制、评估过程与报告质量、第三方评估机构管理等。H2:内地金融行业主要处罚领域及内审关注重点。2026年二季度,监管处罚重点领域仍聚焦于反洗钱、贷款管理不审慎、贷款“三查”不到位等领域,以下领域值得重点关注:保险业务及财务管理:处罚案由包括财务与业务数据不真实(财务数据造假、虚列费用等)、数据报送违规(未按规定提取未决赔款准备金等)、条款与费率违规(“报行合一”执行不严等)。内审应重点关注:业财数据一致性与费用管控、数据填报准确性和监管监测响应机制、费率差异化授权管理、条款使用的合规性。证券合规与内控:处罚案由包括未勤勉尽责(投行业务尽职调查不充分、研报底稿留存不全等)、合规与内控机制不健全、人事与执业资质管理违规等。内审应重点关注:投行业务尽职调查执行、持续督导期间的定期报告与现场检查记录、研报及投行项目底稿留存情况、利益冲突隔离机制、从业人员执业资格筛查机制。H2:香港金融行业监管最新资讯——金管局。组织韧性相关良好做法:金管局基于持续监管工作,总结并分享了一系列良好风险管理实践,涵盖信息与通信技术风险管理、网络安全风险管理、第三方依赖管理、业务连续性规划测试与事件管理四大领域。细致数据汇报计划3.0:该计划拟于2026年至2031年分三阶段推进。第一阶段(2026-2028年)涵盖财务数据(零售贷款、场外衍生工具、投资类和权益类证券等)和非财务数据(操作风险管理、网络韧性管理、银行业务相关数据、业务连续性计划、科技风险管理、网络安全事件管理、第三方依赖管理等七大领域)。内部资本充足评估程序中整合气候相关风险:金管局分享了认可机构在将气候相关风险纳入内部资本充足评估程序及资本规划方面的良好实践,涵盖重大气候相关风险识别与评估、资本充足水平及资本需求评估、内部资本充足性评估结果运用三大领域。经修订《监管政策手册》IC-5“压力测试” :新增风险因素示例包括交易对手信用风险、错误方向风险、气候相关风险;新增压力情景示例包括影响全球经济的重大事件、银行账簿利率风险、加密资产相关风险、地缘政治冲突及相关扰动、气候相关压力情景。数码发牌平台正式推出:金管局推出数码发牌管理平台,协助认可机构更便捷、安全地提交行政总裁、候补行政总裁及董事任职资格的核准申请。自2026年10月1日起停止接受纸质牌照申请表格。银行业与保险业跨行业背景查核:金管局与保监局联合建立跨行业背景审查机制,第三阶段第一部分将于2026年7月1日起生效,适用于获认可机构委任的所有长期保险业务个人保险中介人。投资账户开户的监控措施:金管局发出监管通函,要求注册机构关注证券监管机构就投资账户开户及客户关系管理的指引,包括使用可疑或伪造文件开立账户的关闭安排、零余额休眠账户关闭安排等。稳定币活动监管指引:金管局就认可机构开展涉及稳定币的交易执行、投资顾问及投资组合管理等业务活动提供监管指引,要求遵循适用于注册机构的同等监管标准。数字资产保管服务更新指引:金管局完成对数字资产托管服务相关监管指引的检讨与更新,涵盖公司治理及风险管理、客户数字资产隔离管理、安全保障措施、信息披露、记录保存及对账管理、持续监测机制等。虚拟资产交易的融资和共享挂盘服务指引:金管局发布虚拟资产交易融资服务、共享订单簿安排及客户虚拟资产提取的监管指引,明确相关业务活动的监管要求及审慎经营标准。处理较高风险个人客户银行服务指引:金管局发布指引,鼓励认可机构在落实适当风险缓释措施的前提下,审慎考虑向居于香港的较高风险人士提供基本银行服务。计算市场风险资本要求的良好做法:金管局分享了市场风险资本计量及相关风险管理的良好行业实践,包括在新产品审批流程中纳入市场风险资本计量要求、建立细化产品分类体系、建立健全代理记账管理机制等。持续提升运作稳健性:金管局就认可机构完成OR-2运作稳健性建设周期后应持续落实的监管期望作出说明,包括巩固强化管理层基调、持续检视操作稳健性相关参数、定期优化映射分析及情景测试方法、主动管理新出现的风险等。提升网络防卫韧性以应对AI赋能的网络威胁:金管局提醒认可机构特别关注前沿AI模型赋能的网络攻击风险,并要求全面检视现有网络安全防御措施的充分性及有效性。金管局将持续成立AI驱动网络风险专项工作小组、制定网络韧性测试框架、支持《保护关键基础设施条例》落实。《监管政策手册》CRP-1加密资产分类条件更新:金管局已更新CRP-1《加密资产的分类》模块第2.6.4段,对于受到金融市场监管机构监管的代币化金融工具,即使在发行前未取得明确批准,在无需许可区块链上运作时亦可被视为符合第一类加密资产分类要求。持牌保险中介人酬劳结构:金管局发布通函,明确适用于同时担任持牌保险中介机构的认可机构在销售定期缴费分红保单业务中的佣金递延确认监管要求。经修订《监管政策手册》IC-6:2026年6月12日发布第7版,订明认可机构通过信贷资料服务机构共享及使用消费者信贷资料时应遵守的最低标准,强调银行积极支持多间信贷资料服务机构模式下加强消费者信贷资料的完整性、质量及可靠性。H2:香港证监会与保监局监管动态。证监会动态:发布交易所参与者保险计划通函;完成场外衍生工具监管制度下金融服务提供者名单年度联合检讨;更新联合国制裁名单;发布代币化证监会认可投资产品通函(一级市场发行及二级市场交易);发布加强网络安全措施通函(应对AI驱动网络攻击);发布认可基金投资虚拟资产经修订通函;发布虚拟资产交易平台及持牌法团提供稳定币服务通函;发布上市结构性基金通函。保监局动态:发布保险公司现场行为检查的常见发现及建议最佳做法报告,涵盖公司治理及企业文化、持牌保险代理人招聘及入职管理、培训管理、薪酬安排、财务需要分析、保费收取安排、理赔处理、孤儿保单管理、保单转换安排等十大领域。证监会执法重点:市场失当行为及内幕交易、企业欺诈及资产挪用行为、客户资产保障、公司治理及高级管理层问责机制。保监局执法重点:中介人操守、合规文化及管理层监督、反洗钱内部控制缺失、公平销售手法、投诉处理及消费者保障、数码渠道及社交媒体相关行为规范。H2:国际内部审计动态。《组织韧性专题要求》及其配套用户指南(2026年4月,国际内部审计师协会):旨在支持基于风险的内部审计,为内部审计师提供统一标准,以评估与组织韧性相关的治理、风险管理和控制流程。评估框架涵盖三大领域:治理(韧性策略、董事会监督、政策与程序、事件治理、能力管理、利益相关方管理)、风险管理(韧性风险管理、角色与问责、风险监测与升级、事件响应与恢复)、控制过程(第三方韧性、关键数据管理、网络安全控制、关键IT资产、业务连续性与灾难恢复、工作场所连续性、威胁监测、韧性意识与培训、资源充足性、事件后复盘与持续改进)。《AI时代评估内部审计平台的六大标准》报告(2026年4月):三大转型方向——从数据孤岛迈向互联互通的数据生态、从抽样测试升级为全量测试、从“缺乏透明度的自动化”转向“可审计、可追溯的人工智能”。六大评估标准:专为审计构建的AI、互联互通的数据基础、全量测试能力、可审计的AI、统一的工作流与证据管理、企业级信任治理与控制。《AI在内部审计中的应用:从探索到实操》研究报告(2026年6月):关注重点已从“是否采用AI”转向“如何以负责任的方式部署AI、建立有效治理”。报告认为,信任与治理而非技术成熟度是当前AI推广应用面临的主要障碍。强调应建立透明、可解释、可审计的AI治理机制,AI适用于数据提取、文档分析等重复性工作,但关键判断、审计结论及最终审批仍应由审计人员负责。如需了解行业趋势与战略洞察,可返回查看本报告深度分析页面。数据来源说明。本页面所有数据均来源于安永《2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态》(2026年7月23日)。
安永:2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态报告(15页).pdf_第1页
安永:2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态报告(15页).pdf_第2页
安永:2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态报告(15页).pdf_第3页
安永:2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态报告(15页).pdf_第4页
安永:2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态报告(15页).pdf_第5页

点击查看更多