은행을 위한 기업 지배구조 원칙 - 요약본
https://www.bis.org/fsi/fsisummaries/corp_gov_principles.htm
2015년 7월 바젤 은행감독위원회는 은행을 위한 업데이트된 기업 지배구조 원칙을 발표했습니다 . 개정된 13개 원칙은 은행과 감독당국이 강력하고 투명한 리스크 관리 및 의사결정을 달성하기 위해 운영해야 하는 프레임워크를 제공합니다. 은행의 건전한 지배구조는 국민의 신뢰를 높이고 은행 시스템의 안전과 건전성을 유지할 수 있습니다.
특정 원칙의 적용을 제한할 수 있는 관할권에 걸친 입법 및 규제 프레임워크의 상당한 차이를 감안할 때 각 관할권은 국가 당국이 적절하다고 판단하는 대로 조항을 적용해야 합니다. 이러한 원칙의 이행은 또한 은행 및 은행이 속한 그룹(있는 경우)의 규모, 복잡성, 구조, 경제적 중요성, 위험 프로필 및 비즈니스 모델에 상응해야 합니다.
13가지 원칙원칙 1은 은행에 대한 이사회의 전반적인 책임을 강조합니다.
이사회는 은행의 전략적 목표, 거버넌스 프레임워크 및 기업 문화에 대한 경영진의 이행을 승인하고 감독할 책임이 있습니다. 특히 이사회는 은행의 사업 전략과 재무 건전성에 대해 궁극적인 책임을 집니다. 주요 인사 결정; 내부 조직, 거버넌스 구조 및 관행; 위험 관리 및 규정 준수 의무. 이사회는 또한 은행이 감독당국과 효과적인 관계를 유지하도록 해야 합니다. 이사회 구성원은 은행에 대한 "주의 의무"와 "충성 의무"를 수행해야 합니다.
원칙 2는 이사회 자격 및 구성에 대한 요구 사항을 명시합니다.
이사회는 은행의 규모, 복잡성 및 리스크 프로파일에 상응하는 기술, 다양성 및 전문성의 적절한 균형을 갖추어야 합니다. 이사회 구성원은 개별적으로나 집합적으로 자신의 직책에 대한 자격을 갖추어야 합니다(그리고 유지해야 합니다). 감독 및 기업지배구조 역할을 이해하고 은행 업무에 대해 건전하고 객관적인 판단을 내릴 수 있어야 합니다. 이사회는 이사회 후보를 식별, 평가 및 선정하기 위한 명확하고 엄격한 프로세스를 갖추어야 합니다. 이사회 구성원은 독립적이고 객관적으로 직무를 수행하는 능력을 방해할 수 있는 이해 상충이 없어야 합니다.
원칙 3은 적절한 이사회 구조와 관행을 설명합니다.
이사회는 성과, 의장 및 이사회 위원회의 역할에 대한 정기적인 평가를 수행해야 합니다. 이사회 의장은 이사회의 적절한 기능에 중요한 역할을 하며 독립적이거나 비상임 이사여야 합니다. 감사, 위험 및 보상에 대한 이사회 위원회는 시스템적으로 중요한 은행에 필요하며 다른 은행에도 강력히 권장됩니다. 이사회는 잠재적인 이해 상충을 식별하기 위한 정책의 구현 및 운영을 감독해야 합니다.
원칙 4는 은행의 고위 경영진에 대한 지침을 설정합니다.
고위 경영진의 역할, 역량, 임명 과정, 의무 위임 및 책임이 명확해야 합니다. 이사회가 승인한 비즈니스 전략, 위험 성향, 보상 및 기타 정책과 일치하는 방식으로 은행 활동을 관리해야 합니다. 고위 경영진은 책임을 수행하는 데 필요한 정보를 이사회에 제공해야 합니다. 이사회는 사업 전략의 변화, 재무 상황, 위험 한도 위반, 법적 또는 규제 문제, 은행의 내부 고발 절차에서 제기된 문제를 포함한 모든 중요한 문제에 대해 이사회에 지속적으로 알려야 합니다.
원칙 5는 그룹 구조의 거버넌스를 다룹니다.
모회사의 이사회는 은행 그룹과 그 자회사에 영향을 미칠 수 있는 중요한 위험과 문제를 알고 있어야 합니다. 자회사 이사회의 독립적인 법적 및 거버넌스 책임을 존중하면서 자회사에 대한 적절한 감독을 수행해야 합니다. 산하 이사회와 고위 경영진은 조직을 위한 효과적인 위험 관리 프로세스를 개발할 책임이 있습니다. 특정 법률, 규제 또는 세무 목적을 위한 구조는 적절한 사업 감독을 수행하는 이사회 및 고위 경영진의 능력을 방해하거나 효과적인 은행 감독을 방해해서는 안 됩니다.
원칙 6은 위험 관리 기능에 대한 지침을 설정합니다.
은행은 CRO(Chief Risk Officer)의 지시에 따라 충분한 위상, 독립성, 자원 및 이사회에 대한 접근성을 갖춘 효과적인 독립적인 위험 관리 기능을 갖추어야 합니다. 위험 관리 기능의 주요 활동에는 모든 중요한 개별 위험, 종합 위험 및 신규 위험을 식별, 평가, 지속적으로 모니터링, 완화 및 보고하는 것이 포함되어야 합니다. CRO 직위에 대한 임명, 해임 및 기타 변경은 이사회 또는 리스크 위원회의 승인을 받아야 합니다.
원칙 7은 위험 식별, 모니터링 및 제어를 다룹니다.
리스크 거버넌스 프레임워크에는 은행의 리스크 식별, 집계, 완화 및 모니터링 기능이 은행의 규모, 복잡성 및 리스크 프로필에 상응하도록 설계된 적절한 통제 절차 및 프로세스로 뒷받침되는 정책이 포함되어야 합니다. 이러한 프레임워크는 은행, 대차대조표 안팎, 그룹 전체, 포트폴리오 및 비즈니스 수준에 대한 모든 중대한 위험을 포함해야 합니다. 은행은 스트레스 테스트 및 시나리오 분석을 사용하여 다양한 불리한 상황에서 위험 노출을 더 잘 이해해야 합니다. 위험 관련 결정을 내리는 데 사용되는 데이터의 품질, 완전성 및 정확성에 특별한 주의를 기울여야 합니다.
원칙 8은 위험 커뮤니케이션에 대한 지침을 설정합니다.
위험 관련 정보는 은행 내부와 이사회 및 고위 경영진에게 적시에 정확하고 이해하기 쉬운 방식으로 전달되어야 합니다. 은행은 정보 공유를 방해할 수 있는 조직적 "사일로"를 피해야 합니다.
원칙 9는 컴플라이언스 기능을 다룹니다.
은행 이사회는 은행의 규정 준수 위험 관리를 감독할 책임이 있습니다. 이사회는 독립적인 컴플라이언스 기능을 수립하고 컴플라이언스 위험을 식별, 평가, 모니터링 및 보고하고 조언하기 위한 은행의 정책 및 프로세스를 승인해야 합니다. 컴플라이언스 부서는 이사회에 직접 보고해야 하며 은행이 관련 법률, 규정 및 내부 정책을 준수하고 청렴하게 운영되도록 할 책임이 있습니다.
원칙 10은 내부 감사를 위한 지침을 설정합니다.
내부 감사 기능은 명확한 권한을 갖고 이사회에 대해 책임을 져야 하며 감사를 받는 활동으로부터 독립적이어야 합니다. 이사회와 고위 경영진에게 은행의 내부 통제, 위험 관리, 거버넌스 시스템 및 프로세스의 품질과 효율성에 대해 독립적인 보증을 제공할 수 있도록 은행 내에서 충분한 지위, 기술, 자원 및 권한을 보유해야 합니다.
원칙 11은 은행의 보상 구조가 건전한 기업 지배 구조를 지원하는 방법을 설명합니다.
보수 구조는 은행의 비즈니스 및 위험 전략, 목표, 가치 및 장기 이익과 일치해야 합니다. 위험 감수와 위험 결과를 반영하고 이해 상충을 방지하기 위한 조치를 포함해야 합니다. 이사회는 경영진의 보수 시스템 구현에 대한 전반적인 감독을 담당하며 정기적으로 결과를 모니터링하고 검토하여 은행 전체의 보수 시스템이 위험, 자본 및 유동성 관리를 위해 원하는 인센티브를 창출하는지 여부를 평가해야 합니다.
원칙 12는 주주, 예금자, 기타 이해관계자 및 시장 참여자에게 은행 지배구조의 공개 및 투명성을 다룹니다.
이러한 공개에는 은행의 목표, 조직 및 지배구조와 정책, 대주주 소유 및 의결권, 특수관계자 거래, 채용 및 보상 정책, 위험 노출 및 위험 관리에 관한 주요 정보에 대한 중요한 정보가 포함되어야 합니다.
원칙 13은 건전한 기업지배구조를 육성하기 위한 감독자의 역할을 설명합니다.
감독자는 포괄적인 평가와 이사회 및 고위 경영진과의 정기적인 상호 작용을 통해 은행의 기업 지배 구조에 대한 지침을 제공하고 감독해야 합니다. 필요에 따라 개선 및 시정 조치를 요구하고 다른 감독자와 기업 지배 구조에 대한 정보를 공유해야 합니다.