第 7 章 · 共 15 章
正常流程、审批与异常处置
7.1 经纪业务正常流程 PROC-J03-03
开户通过后并非永久有效。客户身份、授权、风险分类、专业资格、联系方式、银行账户、设备、异常关系和产品状态都可能变化;每次委托至少读取“客户版本、账户版本、产品版本、权限版本、市场版本、费率税费版本和风控版本”。交易前检查要区分硬拒绝、软警示、需人工批准和市场侧拒绝,不允许人工在数据库把拒绝状态改成成交。
正常委托最低状态为 CREATED→VALIDATED→SENT→ACKNOWLEDGED→PARTIALLY_FILLED/FILLED/CANCELLED/REJECTED→CLEARED→SETTLED→RECONCILED。未知不是失败状态,应为 PENDING_EXTERNAL_RESULT。所有修正通过反向/补正事件实现,原始事件不可删。部分成交撤单时,已成交数量、已冻结/解冻资金、佣金与后续清算必须按成交明细计算,不能按原委托总额一键归零。
7.2 信用业务正常流程 PROC-J03-04
| 阶段 | 控制问题 | 输入与单据 | 系统动作 | 唯一A/停止点 |
|---|---|---|---|---|
| 准入 | 客户、产品和标的是否适用 | KYC、分类、信用申请、风险揭示 | 建 CREDIT-APPLICATION-ID | ROLE-J03-09;事实不清停 |
| 授信 | 还款能力、担保品、集中度和资金容量 | 财务/资产、关系、压力情景 | 记录额度、期限、条件、有效期 | ROLE-J03-09;不得只看担保率 |
| 合同与账户 | 权利义务、追保/处置、通知是否清楚 | 已签合同、授权和专用账户 | 绑定合同版本和信用权限 | 版本不一致停 |
| 用信 | 委托、可融资金额、担保品与限额 | 订单、价格、额度和自有资金 | 交易前占额、幂等、资金清分 | 超限或未知结果停 |
| 持续监控 | 暴露、价格、流动性、集中度和客户变化 | 行情、持仓、客户、还款 | 预警、追加担保、限制和升级 | ROLE-J03-14 方法;触阈执行 |
| 结息回款 | 利息、本金、费用和现金性质 | 计息基础、账单、银行 | 分本金/利息/费用入账 | ROLE-J03-16 会计判断 |
| 处置/结清 | 权利、市场、客户通知和剩余款 | 合同、批准、成交、清算 | 处置、清偿、返还、账户状态 | 法律合规未清不得自动处置 |
信用业务的追保阈值、可充抵证券、折算、集中度、处置和风险指标均是动态生产参数,本文不写死。系统保留“计算输入、数据时间、规则版本、结果、通知、客户响应和人工覆盖”。ROLE-J03-14 对风险方法负责,ROLE-J03-09 对单笔业务动作负责;模型低风险不能越过合同、适当性、资金和许可门。
7.3 投行业务正常流程 PROC-J03-05
底稿最小元数据为 WORKPAPER-ID、PROJECT-ID、SUBJECT、SOURCE、OBTAINED-AT、EFFECTIVE-PERIOD、CREATOR、REVIEWER、HASH、VERSION、RELATED-ISSUE-ID、CONCLUSION-ID、DISCLOSURE-LINK。收到资料不等于验证资料;访谈纪要不等于第三方证据;发行人盖章不免除合理核查;质控和内核也不能把项目组责任接走。申报后事实变化要做“影响哪些底稿、结论、披露、财务期和投资者”的差异评估,必要时重新质控/内核。
7.4 自营与资管的正常流程 PROC-J03-06
自营从策略授权、研究来源、冲突/限制名单、交易前额度、订单、成交、头寸、独立估值、风险监控到处置;资管从产品设立/受托、投资限制、投资决策、交易分配、托管结算、估值、费用、信息披露到清算。两条线可共享市场基础设施,但必须用不同法人/业务/账户/组合标识。大宗或汇总订单分配规则在下单前确定,成交后不得向高贡献客户选择性分配有利价格。
| 比较项 | 自营 | 资产管理 | 共同停止门 |
|---|---|---|---|
| 资产归属 | 公司自有 | 受托产品/客户财产 | 所有权字段不清 |
| 投资授权 | 公司策略和限额 | 产品合同、投资范围和持有人约束 | 授权/限制版本过期 |
| 收益归属 | 公司承担市场风险和收益 | 归产品/持有人,公司按合同收管理等费用 | 把产品收益记公司投资收益 |
| 交易分配 | 自营账户 | 逐产品公平分配 | 事后选择有利分配 |
| 信息隔离 | 不得滥用客户指令/投行未公开信息 | 也受墙名单、冲突和公平交易约束 | 限制名单或墙越权 |
| 会计与估值 | 公司金融资产与损益 | 产品账和公司费用收入分开 | 同一价格源未做独立验证 |
7.5 异常事件 PROC-J03-07 的七线闭环
事件首页 DOC-J03-14 不写“系统异常已解决”一句话,而写:事件ID、首次信号和窗口、实体/客户/账户/订单/证券、已知事实、未知问题、可能影响、客户资产、公司现金和财务影响、临时控制、法律/监管/客户通知判断、每线责任人和截止时间、唯一A、下次更新时间、恢复条件。每次更新保留旧版本。调查发现不同原因可拆子事件,不能通过改标题抹去最初影响。
| 异常 | 前15分钟 | 当日 | 恢复门 | 次日验证 |
|---|---|---|---|---|
| 订单回执未知 | 停止相同键重发,查询市场,固化报文 | 对持仓/资金做最坏两情景,通知受影响岗位 | 唯一成交结果和客户结果清楚 | 清算、分户、对账单无孤儿记录 |
| 客户资产不平 | 冻结受影响提款/划拨,不跨户垫补 | 银行、存管、交易、清算、分户、总账逐层定位 | 所有权与差异原因、分录和客户影响可证 | 后续文件无反复,独立抽样通过 |
| 账户资料突变 | 冻结变更和大额出款,用旧渠道核验 | 关系、设备、来电、授权、资金目的调查 | 客户意图、风险/AML分流和权限恢复批准 | 监测关联账户与投诉 |
| 投行重大事实冲突 | 暂停报送/发行受影响动作,锁定版本 | 重做来源核验,评估披露和已完成内控 | 项目组、质控、内核按影响重走 | 申报与全部底稿链接一致 |
| 系统容量下降 | 限流、保护订单唯一性、启用预案 | 验证全链路而非单服务器 | 订单、成交、清算、余额、客户通知均正确 | 压测和故障复现通过 |
7.6 一次未知回执事件如何按分钟推进
以下 CASE-J03-UAT-01 只是UAT场景,与三案财务数据无关。09:30:00客户提交买入1,000份教学证券,ORDER-J03-UAT-01 获得幂等键;09:30:02网关已发外部市场但未收到确认;09:30:05前端重试,同一键被识别为既有请求而未新建委托。团队不能在“可能成交”和“可能未受理”之间猜一个方便状态,必须同时保护客户可用资金、潜在证券和公司风险限额。
| 时钟 | 业务事实与动作 | 客户/资金保护 | 证据和责任 | 禁止动作 |
|---|---|---|---|---|
| 0—1分钟 | 标记 PENDING_EXTERNAL_RESULT,停止相同键重发 | 保留原冻结,不重复占额 | ROLE-J03-07 固化原报文、路由序号和时间 | 标失败、删原请求或人工再下单 |
| 1—5分钟 | 通过独立查询接口取市场状态,交易运营通知清算/风险/技术 | 按可能全部成交预留最大交收义务 | 查询请求/回执、风险快照、事件ID | 只问前端页面或等客户自行发现 |
| 5—15分钟 | 若仍未知,建立七线事件并限制该账户相关高风险动作 | 不允许提款耗尽潜在交收现金 | DOC-J03-14、唯一A和下次更新时间 | 用公司自有款暂时制造客户余额正常 |
| 15—30分钟 | 市场确认仅部分成交600份;未成交400份按明确状态取消 | 按600份结算,解冻400份相应资金 | 成交明细、撤单回执、冻结解冻和费用事件 | 将原1,000份全部成交或全部撤销 |
| 30—60分钟 | 向客户提供已证实的订单结果和后续安排 | 说明可用余额、待交收和申诉渠道 | 送达记录、客服脚本版本、客户回复 | 对未知根因作无证据保证 |
| 日终 | 订单、成交、清算、分户、费用和总账逐层勾稽 | 600份证券和对应现金唯一 | ROLE-J03-08 日终A,财务接公司事件 | 只看订单系统“已完成” |
| 次日 | 验证交收/对账单,技术复现并修复,审计抽一个相邻订单 | 补偿或客户结果按事实和规则决定 | 回归、根因、相邻影响范围、独立验证 | 以本单平账推断无批量影响 |
这条时间线同时训练四种时钟:客户响应SLA从首次异常信号起算,市场查询SLA从未知状态起算,交收义务按成交/价值日计算,事件关闭时钟要到七线证据齐备才停止。某一SLA达标不能覆盖另一条线超期。客户沟通使用“我们正在核对外部受理结果,当前不会重复提交”之类可证措辞,不说“肯定未成交”或“资金绝对安全”这类尚不能证明的话。
根因分析也不能停在“网络抖动”。要继续问:请求是否到达外部、序号是否可查、重试策略为何触发、幂等范围是否跨主备、部分成交状态是否可续接、冻结金额能否精确解开、相邻账户是否受同一窗口影响、监控为什么没有先于客户发现、灾备是否复现。整改分别有代码、配置、监控、流程、客服和演练负责人;只有复测失败场景并抽查相邻正常单后,ROLE-J03-01 才可按事件级别批准恢复。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「正常流程、审批与异常处置」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。