巴塞尔委员会于2011年10月发布了《加强银行公司治理的原则》,提出银行实现稳健公司治理的14条原则。
其中,风险管理和内部控制的原则是:
银行应设立有效的内控体系和风险管理部门(包括首席风险官或类似职位),并确保其获得充分的授权、地位、独立性、资源保障和向董事会报告的路径。应在集团层面和单个经营实体层面分别对风险进行持续识别和监控,风险管理和内控建设的成熟程度应随银行风险状况变化(包括规模扩张)和外部风险环境及时跟进。有效风险管理要求银行内部就风险进行积极的内部沟通,包括组织机构间的沟通和向董事会、高管层的报告。董事会和高管层应有效运用内部审计、外部审计和内控部门的工作成果。