Informe de evaluación de riesgos sobre la gestión de depósitos y préstamos en China Railway Finance Co., Ltd.

Sobre

China Railway Finance Co., Ltd.

Informe de evaluación del riesgo de las operaciones de depósito y préstamo

De conformidad con los requisitos pertinentes de la Comisión Reguladora de valores de China y la bolsa de Shenzhen, mediante el examen de la licencia comercial y la licencia financiera de China Railway Finance Limited Liability Company (en lo sucesivo denominada “la empresa financiera”), y mediante el examen de los informes de verificación de capital y auditoría de La empresa financiera, se evalúan la calificación operacional, el negocio y la situación de riesgo de la empresa financiera. La evaluación de los riesgos se informa de la siguiente manera:

Información básica sobre Finance Limited

China Railway Finance Co., Ltd. Fue fundada el 28 de febrero de 2014.

1. Sinopsis del registro mercantil

Nombre: China Railway Finance Co., Ltd.

Naturaleza de la empresa: otras sociedades de responsabilidad limitada

Dirección registrada: 5th Floor, Block C, no. 69 fuxing road, Haidian District, Beijing

Representante legal: Wang guoming

Capital social: 9.000 millones de yuan

Código unificado de crédito social: 9111 Sgis Songshan Co.Ltd(000717) 838206y

El ámbito de actividad de la empresa financiera incluye: consultoría financiera y financiera, garantía de crédito y servicios conexos de consultoría y Agencia; Ayudar a las empresas miembros a realizar la recepción y el pago de las transacciones; Una agencia de seguros autorizada; Proporcionar garantías a las unidades miembros; Tramitar los préstamos confiados y las inversiones confiadas entre las unidades miembros (categoría de ingresos fijos); Aceptar y descontar las facturas de los miembros; Gestionar la liquidación de las transferencias internas entre las empresas miembros y el diseño de los planes de liquidación y liquidación correspondientes; Absorber los depósitos de las unidades miembros; Préstamos y arrendamiento financiero a las unidades miembros; Participar en préstamos interbancarios; Suscribir los bonos corporativos de las unidades afiliadas; Inversión en valores (renta fija); Crédito al comprador y arrendamiento financiero de los productos de las unidades miembros. (las empresas eligen por sí mismas proyectos operativos y llevan a cabo actividades comerciales de conformidad con la ley; los proyectos sujetos a aprobación de conformidad con la Ley llevarán a cabo actividades comerciales de conformidad con el contenido aprobado tras la aprobación de los departamentos pertinentes; no podrán participar en actividades comerciales de proyectos prohibidos o restringidos por las políticas industriales de este municipio.)

2. Hasta la fecha, la composición de los accionistas de la sociedad financiera es la siguiente:

Número de serie nombre del contribuyente capital suscrito (100 millones de yuan)

1 China Railway Group Limited(601390) 85,5 95,00%

2 China Railway Engineering Group Co., Ltd. 4,5 5 5,00%

Información básica sobre el control interno de las empresas financieras

Entorno de control

Las empresas financieras han establecido la Junta de accionistas, la Junta de directores y la Junta de supervisores de conformidad con los requisitos de la estructura moderna de gobernanza empresarial, y han definido claramente las responsabilidades de la Junta de directores, los directores, los supervisores y el personal directivo superior en la gestión de riesgos. El Comité de gestión de riesgos, el Comité de auditoría, el Comité de remuneración y el Comité de adopción de decisiones en materia de inversiones se establecerán bajo la responsabilidad del Consejo de Administración. De conformidad con el principio de equilibrio entre el sistema de adopción de decisiones, el sistema de ejecución y el sistema de supervisión y retroalimentación, las empresas financieras establecen una buena gobernanza empresarial y una estructura organizativa con una división razonable del trabajo, responsabilidades claras y una relación clara de presentación de informes, que proporciona las condiciones previas necesarias para La eficacia del control interno.

El organigrama es el siguiente:

Identificación y evaluación de riesgos

La empresa financiera ha elaborado una serie de sistemas de control interno y métodos de gestión, procedimientos operativos y manuales de control interno de diversas empresas, y ha establecido un Departamento de gestión de riesgos (Departamento de cumplimiento de la ley) y un Departamento de auditoría para supervisar y auditar todas las actividades comerciales de la empresa financiera. La empresa financiera ha establecido un sistema de gestión de autorizaciones más perfecto, la División de responsabilidades entre los departamentos y los puestos es clara, la relación de presentación de informes a todos los niveles es clara, a través del establecimiento racional de las responsabilidades de los departamentos y los puestos, se ha formado un mecanismo de control de riesgos de supervisión mutua y restricción mutua entre los departamentos y los puestos. El Comité de gestión de riesgos supervisa el control general de los riesgos de las empresas financieras, examina los informes sobre el Estado de los riesgos de las empresas financieras y formula sugerencias para mejorar la gestión de los riesgos y el control interno.

Iii) actividades de control

1. Control de las operaciones de liquidación

En cuanto a la absorción de los depósitos y la liquidación de las empresas afiliadas, las empresas financieras han elaborado sistemas de gestión y liquidación, como las medidas de gestión de las operaciones de liquidación, las medidas de gestión de las cuentas de liquidación de RMB y las medidas de gestión de las operaciones de depósito de RMB, de conformidad con las normas y reglamentos reglamentarios. En cuanto a las operaciones transfronterizas de fondos, se formulan las “medidas de gestión de los depósitos de fondos en divisas” y las “normas de funcionamiento de las operaciones de liquidación de fondos en divisas”. Cada sistema empresarial tiene un proceso operativo detallado, vínculos comerciales claros, funciones ejecutivas y normas comerciales principales, y controla eficazmente El riesgo operacional de las operaciones comerciales. En cuanto a los depósitos, las empresas financieras siguen estrictamente los principios de igualdad, voluntariedad, equidad y buena fe en la gestión de los depósitos para las unidades miembros, y las políticas pertinentes se aplican estrictamente de conformidad con las disposiciones pertinentes de la Comisión Reguladora Bancaria y de seguros y el Banco Popular de China, a fin de garantizar plenamente la seguridad de los fondos de las unidades miembros y salvaguardar los derechos e intereses legítimos de todas las partes. En cuanto a la liquidación de fondos, las empresas financieras dependen principalmente del sistema de liquidación de fondos para el control del sistema. El sistema de liquidación de fondos apoya a los clientes para que aprueben y aprueben las autorizaciones de varios niveles y eviten los riesgos operativos de los clientes. Los elementos clave no pueden eliminarse cuando las empresas miembros inician sesión en el sistema de liquidación de fondos para presentar instrucciones, lo que garantiza la integridad de las instrucciones comerciales presentadas por las empresas miembros. En el proceso de liquidación de las empresas financieras se han establecido tres líneas de defensa de la supervisión: la separación de puestos incompatibles como primera línea de defensa, la autorización de puestos como segunda línea de defensa y la supervisión general del Departamento de auditoría como tercera línea de defensa. La empresa financiera ha establecido un sistema de autorización de examen y aprobación de negocios relativamente perfecto, de acuerdo con el tipo de negocio, el tamaño de la cantidad, el nivel de riesgo para determinar la autoridad de liquidación de diferentes puestos para manejar el negocio. El sistema de liquidación de fondos apoya la función de conciliación en línea y la consulta y comprobación en tiempo real de las cuentas de las empresas afiliadas.

2. Control de las operaciones de liquidación y venta de divisas

Las operaciones de liquidación y venta de divisas de las empresas financieras incluyen la liquidación y venta de divisas en nombre de los clientes y la liquidación y venta de divisas por sí mismas. Las empresas financieras han elaborado los documentos del sistema, como las normas de funcionamiento de las operaciones de liquidación y venta de divisas a la vista de los agentes y las normas de gestión de las operaciones de liquidación y venta de divisas a la vista, para regular el funcionamiento diario de las operaciones de liquidación y venta de divisas.

El Departamento de gestión de riesgos llevará a cabo la gestión general de riesgos de las operaciones de liquidación y venta de divisas, reforzará el examen de los riesgos comerciales y garantizará el cumplimiento legítimo de las operaciones de liquidación y venta de divisas de la empresa; El Departamento de operaciones financieras es el Departamento de gestión centralizada de las operaciones de liquidación y venta de divisas, que se encarga de aceptar las solicitudes de liquidación y venta de divisas, llevar a cabo la cotización de las operaciones de liquidación y venta de divisas y completar las transacciones en el mercado interbancario de divisas; El Departamento de Operaciones de liquidación es responsable de la liquidación y el tratamiento contable de los fondos de liquidación y venta de divisas; El Departamento de auditoría y auditoría será responsable de la supervisión de la auditoría de los sistemas y operaciones comerciales de liquidación y venta de divisas.

3. Control de las operaciones de crédito

En cuanto a la gestión de las operaciones de crédito, las empresas financieras aplican estrictamente la gestión de la concesión de créditos y gestionan diversas operaciones de crédito dentro de las líneas de crédito de las unidades miembros. Todas las operaciones de crédito han elaborado medidas detalladas de gestión, de conformidad con el sistema para llevar a cabo las operaciones de crédito, la aplicación de la gestión de riesgos de todo el proceso. En particular:

Crédito

De acuerdo con las necesidades de financiación y la situación financiera de las empresas afiliadas, la empresa financiera establece la escala y el alcance de la concesión de créditos para garantizar una cantidad total razonable y una estructura equilibrada.

El examen y la aprobación del crédito de las unidades miembros se ajustarán al principio de “calificación primero, crédito después”, y sólo entrarán en vigor tras el examen y la aprobación del riesgo, el Comité de examen de préstamos y la persona facultada para examinar y aprobar.

Préstamos por cuenta propia

Las empresas financieras llevarán a cabo operaciones de préstamo por cuenta propia dentro de la línea de crédito de las unidades miembros, llevarán a cabo efectivamente el sistema de “tres inspecciones” para la concesión de préstamos por cuenta propia, llevarán a cabo investigaciones previas al préstamo, exámenes durante el préstamo e inspecciones posteriores al préstamo. El examen y la aprobación de los préstamos por cuenta propia se ajustarán estrictamente al principio de separación entre el frente y el Fondo, y las operaciones de crédito se presentarán al Departamento de gestión de riesgos para el examen de riesgos después de que el Departamento de Operaciones de crédito inicie y complete la investigación previa al préstamo, y el préstamo Sólo podrá concederse previa aprobación del Comité de examen de préstamos de la empresa financiera y de la persona autorizada para examinar y aprobar los préstamos. De acuerdo con los diferentes niveles de riesgo de los miembros, los préstamos por cuenta propia requieren diferentes formas de garantía, como el crédito, la hipoteca y la promesa.

Servicios de facturación

Las empresas financieras llevan a cabo operaciones de aceptación y descuento de facturas. En primer lugar, examinar la autenticidad de los antecedentes comerciales; En segundo lugar, prestar atención al Estado de funcionamiento del solicitante, la aceptación de facturas en la gestión unificada del crédito al cliente. El negocio de descuento de facturas controla estrictamente los riesgos operativos: En primer lugar, examina estrictamente los elementos de las facturas y la autenticidad, presta atención a la investigación; En segundo lugar, examinar estrictamente las calificaciones de los descontadores para garantizar que las transacciones de facturas sean verdaderas y razonables; En tercer lugar, el proceso de descuento estricto para garantizar el funcionamiento del sistema y el cumplimiento legítimo de la aprobación empresarial; En cuarto lugar, fortalecer la gestión de las facturas y aplicar el sistema de puestos especiales.

Operaciones Garantizadas

Las empresas financieras gestionan las garantías como activos de riesgo y las operaciones de garantía se llevan a cabo de conformidad con los requisitos de los indicadores de las autoridades reguladoras.

Control de la cantidad total, llevar a cabo periódicamente la clasificación de cinco niveles de activos para garantizar que los riesgos de los activos sean controlables.

Servicios intermedios

Las empresas financieras llevan a cabo préstamos confiados, consultores financieros y otras operaciones intermedias, no amortizan fondos, sólo cobran honorarios, no asumen ningún tipo de riesgo de capital. El negocio de préstamos confiado debe ser depositado primero y luego prestado, si el prestatario no puede reembolsar el principal y los intereses del préstamo, la empresa financiera no asumirá la responsabilidad de reembolsar el principal y los intereses. El negocio de consultoría financiera se adhiere a la independencia, no hace promesas de financiación en el Servicio de consultoría financiera, no emite informes falsos, no apoya los requisitos de violación de la ley.

4. Control de la auditoría interna

La empresa financiera ha formulado las “medidas de gestión de la auditoría interna”, “normas de gestión de los procedimientos de auditoría”, “normas de funcionamiento de la auditoría de las operaciones de auditoría” y “medidas de gestión de la evaluación del control interno”, etc., ha aclarado las responsabilidades y facultades de las instituciones de auditoría interna y los auditores, el contenido y los procedimientos de la labor de auditoría de la auditoría interna y ha establecido un sistema de auditoría más perfecto. Bajo la dirección del Comité del partido y del Consejo de Administración de la empresa, el Departamento de auditoría y auditoría lleva a cabo la auditoría de manera independiente y completa al menos una vez al a ño, y audita la aplicación de los requisitos de supervisión de la empresa y el despliegue de los niveles superiores, la gobernanza empresarial, La gestión empresarial, el control interno y el cumplimiento, el sistema de información y la rectificación de los problemas encontrados en la auditoría. En un ciclo de tres a ños, se llevará a cabo una ronda especial de auditoría del cumplimiento y la eficacia de las actividades comerciales de cada línea de negocio y Departamento de la empresa; Llevar a cabo la evaluación anual del control interno, comprobar y evaluar el diseño y funcionamiento del sistema de control interno de la empresa. A través de auditorías exhaustivas y sistemáticas, la tercera línea de defensa de la gestión de riesgos se ha puesto en juego para garantizar el funcionamiento estable de la empresa.

5. Control del sistema de información

De conformidad con los requisitos de supervisión de los riesgos de la tecnología de la información emitidos por la Comisión Reguladora Bancaria y de seguros de China, la empresa financiera ha establecido un sistema perfecto de gestión y control de la seguridad de la información y un mecanismo de identificación y gestión de los riesgos de la tecnología de la información, ha establecido un grupo directivo de Seguridad de la información en red, ha definido las responsabilidades de Seguridad de la información y ha promovido continuamente la construcción de instalaciones de información como la computadora central, la red, los datos y los sistemas de software de conformidad con el principio de control independiente.

Presentar el informe de riesgo de la tecnología de la información y el informe, el informe de autocontrol de la seguridad de la red, etc., según sea necesario, perfeccionar el mecanismo de gestión de la seguridad de la información, formular y perfeccionar el método de gestión de la seguridad de la Sala de máquinas, la red, los datos, etc., definir el índice cuantitativo de funcionamiento y mantenimiento del sistema y la inspección de patrullas, realizar la gestión en línea de la aplicación de la demanda, el cambio de producción, etc. Llevar a cabo periódicamente la evaluación de la protección de los sistemas de información, la auditoría especial de la información y la autoevaluación de la seguridad, inspeccionar estrictamente la seguridad de la información, la construcción de sistemas, el funcionamiento y el mantenimiento, localizar las deficiencias y las deficiencias, y llevar a cabo con precisión la rectificación y el Fortalecimiento de la seguridad de la información.

Reforzar continuamente la construcción de la seguridad, la gestión de la seguridad y el funcionamiento y mantenimiento de la seguridad de los sistemas institucionales básicos de conformidad con las normas de Seguridad de los sistemas de información de tres niveles. La tecnología de encriptación de firmas digitales se utiliza para proteger la seguridad de la información, como la encriptación de datos, la sesión de Seguridad y la autenticación de la identidad. La tecnología de aplicación distribuida se utiliza para realizar el despliegue redundante y el equilibrio de la carga del sistema y garantizar el funcionamiento seguro, eficiente y estable del sistema. Mejorar continuamente la base de referencia del sistema, el funcionamiento estándar y el Manual de trabajo y el script, fortalecer el funcionamiento y mantenimiento del sistema y la gestión estandarizada del funcionamiento.

Formular el diseño de la arquitectura de alto nivel de la seguridad de la información, completar el diseño de la topología de la red y el despliegue del equipo de acuerdo con el principio de control independiente, dividir la red en Internet, el negocio principal, el billete de electricidad, la moneda extranjera, el Banco y la empresa de acuerdo con la aplicación comercial, realizar el aislamiento de la red y la protección de los límites, desplegar el equipo de seguridad especial como el escaneo de vulnerabilidades, la detección de intrusiones, la auditoría de registros para garantizar la seguridad de la red; Adoptar medidas como la máquina de cifrado y la línea especial entre bancos y empresas para garantizar la seguridad del canal de pago entre bancos y empresas; Despliegue de la máquina de fortaleza para llevar a cabo la gestión unificada del acceso al entorno de producción, fortalecer el control del acceso y la supervisión del proceso; Desplegar dispositivos ADS para limpiar eficazmente el tráfico de ataques DDoS externos.

Desplegar un sistema de supervisión y presentación de informes de supervisión a gran escala para gestionar y controlar el pago de fondos y la gestión diaria, analizar y fortalecer la alerta temprana y la gestión de riesgos mediante el establecimiento de datos empresariales de fondos, desplegar el sistema de recuperación de datos en casos de desastre para hacer copias de Seguridad de Los datos empresariales, realizar pruebas periódicas de recuperación de copias de Seguridad de datos y verificar la seguridad y eficacia de las copias de Seguridad de datos.

Formular planes de emergencia para la Sala de máquinas, la red y el sistema operativo, llevar a cabo periódicamente capacitación y ejercicios de emergencia, mejorar la capacidad de respuesta y eliminación de emergencias e informar oportunamente sobre el proceso de descubrimiento y eliminación de emergencias.

Evaluación general del control interno

El sistema de control interno de la empresa financiera es perfecto y eficaz. Todas las operaciones pueden llevarse a cabo de estricta conformidad con el sistema y el proceso, sin riesgos operacionales importantes; Todos los indicadores de supervisión cumplen los requisitos de las autoridades reguladoras; Las operaciones comerciales se ajustan a la ley, el sistema de gestión es sólido y la gestión de riesgos es eficaz.

Gestión y gestión de riesgos de las empresas financieras

Condiciones de funcionamiento

Al 30 de septiembre de 2021, los activos totales de las empresas financieras ascendían a 75.212 millones de yuan y el patrimonio neto de los propietarios a 11.967 millones de yuan. Los depósitos de las unidades afiliadas ascendieron a 63.089 millones de yuan. De enero a septiembre de 2021, los ingresos de explotación ascendieron a 1.364 millones de yuan, el beneficio total fue de 673 millones de yuan y el beneficio neto fue de 529 millones de yuan. (los datos anteriores no han sido auditados)

Ii) Gestión

Desde su creación, la sociedad financiera se ha adherido al principio de un funcionamiento estable y se ha adherido estrictamente a la Ley de sociedades de la República Popular China, la Ley de supervisión y administración bancarias de la República Popular China, las normas contables para las empresas comerciales – Normas básicas, las medidas para la gestión de las sociedades financieras de los grupos de empresas y los reglamentos, reglamentos y estatutos financieros pertinentes del Estado, y ha aprobado la auditoría ordinaria y la auditoría interna especial, la gestión de la construcción de sistemas, la gestión de la gestión de la gestión de la construcción de sistemas, la gestión de la gestión de la gestión de riesgos generales y La gestión El trabajo de construcción y evaluación del control interno estandariza el comportamiento de gestión y consolida la gestión del control interno de la empresa financiera.

Iii) Indicadores reglamentarios

De conformidad con las “medidas de gestión de las empresas financieras de los grupos de empresas” y otras disposiciones pertinentes, al 30 de septiembre de 2021, los indicadores de supervisión de las empresas financieras cumplían los requisitos reglamentarios.

Requisitos reglamentarios para los nombres de los indicadores de clasificación 30 de septiembre de 2021

Coeficiente de adecuación del capital

- Advertisment -