商业银行对于信用风险、市场风险和流动性风险应当构筑集中控制系统,对操作风险实行统一标准、分类统计、分散控制,所有由会计科目核算的业务要以风险控制体系全面覆盖,并对员工行为和印章使用进行严格的全过程监督。为此,应当构建由三道防线有机组成的风险控制系统。
第一道防线:应由内部评级、授信和授权系统组成,包括涵盖信用风险、市场风险和操作风险的内部评级系统。由风险管理委员会负责批准内部评级系统、资本配置方案、授信总规模;由财务管理委员会负责审批经济资本配置方案;由信用风险管理委员会负责审批行业、客户授信方案;由职能风险管理部门负责建设风险控制系统。
第二道防线:应由风险控制标准和风险控制流程组成。由高级管理层及其管理委员会制定风险控制标准与流程、审批重大授信项目;由业务营销部门负责在《业务发起报告》中充分揭示风险点;由业务风险管理部门负责在《尽职调查报告》和《中长期贷款项目评估报告》中系统评估风险。
第三道防线:应由内控合规与审计监督组成。内控合规部门对业务部门进行及时的合规监督,既要负责现场检查,更要利用系统监督,定期向高级管理层及其操作风险管理委员会报告操作风险。内控合规部门主要负责监督风险控制过程,内部审计部门主要负责监督高级管理层和业务单元与分支机构的风险政策并评价风险控制结果,审计风险形成原因,帮助业务部门和风险部门改进风险管理。