第一章 总则
第一条 为了规范保险公司治理结构,加强保险公司合规管理,根据《中华人民共和国公司法》、《保险公司管理规定》、《关于规范保险公司治理结构的指导意见(试行)》等法律法规,制订本指引。
第二条 本指引所称的合规是指保险公司及其员工和营销员的保险经营管理行为应当符合法律法规、监管机构规定、行业自律规则、公司内部管理制度以及诚实守信的道德准则。
本指引所称的合规风险是指保险公司及其员工和营销员因不合规的保险经营管理行为引发法律责任、监管处罚、财务损失或者声誉损失的风险。
第三条 合规管理是保险公司通过设置合规管理部门或者合规岗位,制定和执行合规政策,开展合规监测和合规培训等措施,预防、识别、评估、报告和应对合规风险的行为。合规管理是保险公司全面风险管理的一项核心内容,也是实施有效内部控制的一项基础性工作。
保险公司应当按照本指引的要求,建立健全合规管理制度,完善合规管理组织架构,明确合规管理责任,构建合规管理体系,有效识别并积极主动防范化解合规风险,确保公司稳健运营。
第四条 合规人人有责。保险公司应当倡导和培育良好的合规文化,努力培育全体员工和营销员的合规意识,并将合规文化建设作为公司文化建设的一个重要组成部分。
合规应当从高层做起。保险公司董事会和高级管理人员应当在公司倡导诚实守信的道德准则和价值观念,推行主动合规、合规创造价值等合规理念,促进保险公司内部合规管理与外部监管的有效互动。
第五条 中国保监会及其派出机构依法对保险公司合规管理实施监督检查。
第二章 董事会、监事会和总经理的合规职责
第六条 保险公司董事会对公司的合规管理承担最终责任,履行以下合规职责:
(一)审议批准合规政策,监督合规政策的实施,并对实施情况进行年度评估;
(二)审议批准并向中国保监会提交公司年度合规报告,对年度合规报告中反映出的问题,采取措施解决;
(三)根据总经理提名决定合规负责人的聘任、解聘及报酬事项;
(四)决定公司合规管理部门的设置及其职能;
(五)保证合规负责人独立与董事会、董事会审计委员会或者其他专业委员会沟通;
(六)公司章程规定的其他合规职责。
第七条 保险公司董事会审计委员会履行以下合规职责:
(一)审核并向董事会提交公司年度合规报告;
(二)定期审查公司半年度合规报告;
(三)听取合规负责人和合规管理部门有关合规事项的报告,并向董事会提出意见和建议;
(四)公司章程规定、董事会确定的其他合规职责。
保险公司可根据自身情况指定董事会设立的其他专业委员会履行前款规定的合规职责。
第八条 保险公司设立监事或者监事会的,监事或者监事会履行以下合规职责:
(一)监督董事会和高级管理人员合规职责的履行情况;
(二)监督董事会的决策及决策流程是否合规;
(三)对引发重大合规风险的董事、高级管理人员提出罢免的建议;
(四)向董事会提出撤换公司合规负责人的建议;
(五)依法调查公司经营中的异常情况,并可要求公司合规负责人和合规管理部门协助;
(六)公司章程规定的其他合规职责。
第九条 保险公司总经理履行以下合规职责:
(一)根据董事会的决定建立健全公司合规管理组织架构,向董事会提名合规负责人,设立合规管理部门,并为其履行职责提供充分条件;
(二)审核合规负责人提交的公司合规政策,报经董事会审议后执行;
(三)每年至少组织一次对公司合规风险的识别和评估,并审核下年度公司合规风险管理计划;
(四)审核并向董事会审计委员会提交公司年度、半年度合规报告;
(五)发现公司有不合规的经营管理行为的,及时采取适当的补救措施,追究违规责任人的相应责任,并按规定进行报告;
(六)公司章程规定或者董事会确定的其他合规职责。
保险公司分公司和中心支公司总经理应当履行前款第(三)和第(五)项规定的合规职责。
第三章 合规负责人和合规管理部门
第十条 保险公司应当设立合规负责人。合规负责人是保险公司总公司的高级管理人员。合规负责人不得兼管公司的业务部门和财务部门。
保险公司任命合规负责人,应当根据《保险公司董事和高级管理人员任职资格管理规定》和中国保监会的有关规定申报核准。
保险公司解聘合规负责人的,应当在解聘后10日内向中国保监会报告并说明原因。
第十一条 保险公司合规负责人对总经理和董事会负责,并履行以下职责:
(一)制订和修订公司合规政策并报总经理审核;
(二)将董事会审议批准后的合规政策传达给公司全体员工和营销员,并组织执行;
(三)在董事会和总经理领导下,制定公司年度合规风险管理计划,全面负责公司的合规管理工作,并领导合规管理部门或者合规岗位;
(四)定期向总经理和董事会审计委员会提出合规改进建议,及时向总经理和董事会审计委员会报告公司和高级管理人员的重大违规行为;
(五)审核并签字认可合规管理部门出具的合规报告等各种合规文件;
(六)公司章程规定或者者董事会确定的其他合规职责。
第十二条 保险公司总公司应当设置合规管理部门。保险公司应当根据业务规模、组织架构和风险管理工作的需要,在分支机构设置合规管理部门或者合规岗位。
保险公司分支机构的合规管理部门、合规岗位及其合规人员,对其所在分支机构的负责人和上级合规管理部门或者合规岗位负责。
保险公司应当以合规政策或者其他正式文件的形式,确立合规管理部门和合规岗位的组织结构、职责和权利,规定确保其独立性的措施。
第十三条 保险公司必须确保合规管理部门和合规岗位的独立性,并对其实行独立预算和考评。合规管理部门和合规岗位应当独立于业务部门、财务部门和内部审计部门。
第十四条 合规管理部门履行以下职责:
(一)协助合规负责人制订、修订公司的合规政策和年度合规风险管理计划,并推动其贯彻落实,协助高级管理人员培育公司的合规文化;
(二)组织协调公司各部门和分支机构制订、修订公司的岗位合规手册和其他合规管理规章制度;
(三)实施合规风险监测,识别、评估和报告合规风险;
(四)撰写年度、半年度及其他合规报告;
(五)参与新产品和新业务的开发,识别、评估合规风险,提供合规支持;
(六)负责公司反洗钱制度的制订和实施;
(七)组织合规培训,贯彻员工和营销员行为准则,并向员工和营销员提供合规咨询;
(八)审查公司重要的内部规章制度和业务流程,并根据法律法规、监管规定和行业自律规则的变动和发展,提出制订或者修订公司内部规章制度和业务流程的建议;
(九)保持与监管机构的日常工作联系,跟踪评估监管措施和要求,反馈相关意见和建议;
(十)董事会确定的其他合规管理职责。
合规岗位的具体职责,由公司参照前款规定确定。
第十五条 保险公司应当以规章制度保障合规负责人、合规管理部门和合规岗位享有以下权利:
(一)为了履行合规管理职责,通过参加会议、查阅文件、与有关人员交谈、接受合规情况反映等方式获取必要的信息;
(二)对违规或者可能违规的人员和事件进行独立调查,必要时可外聘专业人员或者机构协助工作;
(三)享有通畅的报告渠道,根据董事会确定的报告路线向总经理、董事会审计委员会或者董事会报告;
(四)董事会确定的其他权利。
第十六条 保险公司应当为合规管理部门或者合规岗位配备足够的合规人员。合规人员应当具有与其履行职责相适应的资质和经验,具有法律、保险、财会、金融等方面的专业知识,特别是应当具有把握法律法规、监管规定、行业自律规则和公司内部管理制度的能力。保险公司应当通过定期和系统的教育培训提高合规人员的专业技能。
董事会和高级管理人员应当支持合规管理部门、合规岗位和合规人员履行工作职责,并采取措施切实保障合规管理部门、合规岗位和合规人员不因履行职责遭受不公正的对待。
第十七条 保险公司应当为总公司的合规管理部门配备专职的合规人员。有条件的保险公司应当为分支机构的合规管理部门或者合规岗位配备专职的合规人员。
第十八条 合规不仅是合规管理部门、合规岗位以及专业合规人员的责任,更是保险公司每一位员工和营销员的责任。保险公司各部门和分支机构对其职责范围内的合规管理负有直接和第一位的责任。
保险公司各部门和分支机构应当主动进行日常的合规自查,定期向合规管理部门或者合规岗位提供合规风险信息或者风险点,支持并配合合规管理部门或者合规岗位的风险监测和评估。
合规管理部门和合规岗位应当向公司各部门、分支机构及其员工和营销员的业务活动提供合规支持,并帮助和指导公司各部门和分支机构制订岗位合规手册,进行合规管理。
第十九条 保险公司应当在合规管理部门与其他风险管理部门间建立协作机制。
保险公司其他风险管理部门负责识别、评估包括自身合规风险在内的各类风险,并向合规管理部门报告相关合规风险信息,支持合规管理部门的合规风险监测和评估。
第二十条 保险公司的合规管理部门应当与内部审计部门相分离,并接受内部审计部门定期的独立审计。
保险公司应当在合规管理部门与内部审计部门之间建立明确的合作和信息交流机制。内部审计部门在审计结束后,应当将审计情况和结论通报合规管理部门;合规管理部门也可以根据合规风险的监测情况主动向内部审计部门提出审计建议。
第四章 合规管理
第二十一条 保险公司应当制订合规政策,经董事会审议通过后报中国保监会备案。
合规政策是保险公司进行合规管理的纲领性文件,至少应当包括以下内容:
(一)公司进行合规管理的目标和基本原则;
(二)公司倡导的合规文化;
(三)董事会、高级管理人员的合规责任;
(四)公司合规管理框架和报告路线;
(五)合规管理部门的地位和职责;
(六)公司识别和管理合规风险的主要程序。
保险公司应当每年对合规政策进行评估,并视合规工作需要进行修订。
第二十二条 保险公司应当制订员工和营销员行为准则、岗位合规手册等文件,落实公司的合规政策,并为员工和营销员执行合规政策提供指引。
员工和营销员行为准则应当规定公司所有员工和营销员必须共同遵守的基本行为准则,并可对董事、监事和高级管理人员提出专门要求。岗位合规手册应当规定各个工作岗位的业务操作程序和规范。
第二十三条 保险公司应当明确合规风险报告的路线,包括:保险公司营销员、公司其他部门及其员工向合规管理部门或者合规岗位的报告路线,各级合规管理部门或者合规岗位上报的路线,公司合规管理部门或者合规岗位和合规负责人向总经理、董事会审计委员会、董事会的报告路线。
保险公司应当规定报告路线涉及的每个人员和机构的职责,明确报告人的报告内容、方式和频率以及接受报告人直接处理或者向上报告的规范要求。
第二十四条 保险公司应当识别、评估和监测以下事项的合规风险:
(一)保险业务行为,包括广告宣传、产品开发、销售、承保、理赔、保全、反洗钱、客户服务、客户投诉处理等;
(二)保险资金运用行为,包括担保、融资、投资等;
(三)保险机构设立、变更、合并、撤销以及战略合作等行为;
(四)公司内部管理决策行为和规章制度执行行为;
(五)其他可能引发合规风险的行为。
第二十五条 保险公司重要的内部管理制度和业务规程在发布实施前,应当提交合规管理部门审查,并经合规负责人签字认可。
保险公司合规负责人和合规管理部门应当确保公司重要的内部管理制度、业务规程的合规性。
第二十六条 保险公司合规管理部门应当按照高级管理人员、董事会审计委员会或者董事会的要求,在公司内进行各种合规调查。
合规调查结束后,合规管理部门应当就调查情况和结论制作报告,并报送提出调查要求的机构。
第二十七条 保险公司合规管理部门应当与公司人力资源部门建立协作机制,制订合规培训计划,开发有效的合规培训和教育项目,定期组织合规培训工作。
保险公司董事、监事和高级管理人员应当获得与其职责相适应的合规培训。员工新入司、晋升和转岗,应当接受合规培训。
第二十八条 保险公司应当建立违规事件举报机制,确保每一位员工和营销员都有权利和途径举报违规事件。
第二十九条 保险公司应当建立有效的合规考核和问责制度,将合规管理作为公司年度考核的重要指标,对各级管理人员的合规职责履行情况进行考核和评价,并追究违规事件管理人员的责任。
第五章 合规管理的外部监管
第三十条 保险公司合规管理部门负责组织学习中国保监会发布的重要监管文件,进行风险提示,并提出合规建议。
保险公司合规管理部门应当及时向中国保监会咨询,准确理解和把握监管要求,并反馈公司的意见和建议。
第三十一条 保险公司应当在每年4月30日前向中国保监会提交公司上一年度的年度合规报告。保险公司董事会对合规报告的真实性负责。
公司年度合规报告应当包括以下内容:
(一)合规管理状况概述;
(二)合规政策的制订、评估和修订;
(三)合规负责人和合规管理部门的情况;
(四)公司内部管理制度和业务流程情况;
(五)重要业务活动的合规情况;
(六)合规评估和监测机制的运行;
(七)面临的重大合规风险及应对措施;
(八)重大违规事件及其处理;
(九)合规培训情况;
(十)合规管理存在的问题和改进措施;
(十一)其他。
中国保监会可以根据监管需要,不定期要求保险公司报送各种综合或者专项的合规报告。
第三十二条 中国保监会定期通过合规报告或者现场检查等方式对保险公司合规管理工作进行监督和评价,评价结果作为实施分类监管的重要依据。
第六章 附则
第三十三条 本指引适用于股份制保险公司、股份制保险控股(集团)公司、外商独资保险公司以及中外合资保险公司,国有独资保险公司、外国保险公司分公司以及保险资产管理公司参照适用。
保险控股(集团)公司可以参照本指引制订集团统一的合规政策以及员工、营销员行为准则。
第三十四条 中国保监会根据保险公司发展实际,采取区别对待、分类指导的原则,加强督导,推动保险公司建立和完善合规管理体系。
保险公司应当结合自身状况,在中国保监会规定的期限内落实本指引的各项要求。
第三十五条 本指引所称保险公司分支机构,是指保险公司分公司和中心支公司。
第三十六条 本指引由中国保监会负责解释。
第三十七条 本指引自2008年1月1日起施行。