XXXX公司風險控制管理辦法(初稿)17頁_第1頁
XXXX公司風險控制管理辦法(初稿)17頁_第2頁
XXXX公司風險控制管理辦法(初稿)17頁_第3頁
XXXX公司風險控制管理辦法(初稿)17頁_第4頁
XXXX公司風險控制管理辦法(初稿)17頁_第5頁
已閱讀5頁,還剩13頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、風險控制管理辦法第一章 總則 第一條 為規范XXXX公司(以下簡稱“公司”)的風險管理,建立規范、有效的風險控制體系,提高風險防范能力,保證公司安全、穩健運行,提高經營管理水平,根據公司法、會計法、企業內部控制基本規范等法律、法規和規范性文件的有關規定,結合公司的實際情況,制定本辦法。 第二條 本辦法旨在公司為實現以下目標提供合理保證: (一)將風險控制在與總體目標相適應并可承受的范圍內; (二)實現公司內外部信息溝通的真實、可靠; (三)確保法律法規的遵循; (四)提高公司經營的效益及效率; (五)確保公司建立針對各項重大風險發生后的危機處理計劃,使其不因災害性風險或人為失誤而遭受重大損失。

2、 第三條 本辦法所稱風險管理,是指公司圍繞戰略及經營目標,通過在管理的各環節和經營過程中執行風險管理的基本流程,建立健全風險管理體系,為實現風險管理的總體目標提供保證的過程和方法。 第四條 公司風險是指未來的不確定性事項可能對公司實現其經營目標的影響。 第五條 按照公司目標的不同對風險進行分類,公司風險分為:戰略風險、法律風險、財務風險和經營風險。 (一)戰略風險:沒有制定或制定的戰略決策不正確,影響戰略目標實現的負面因素。 (二)法律風險:沒有全面、認真執行國家法律、法規和政策規定規定,影響合規性目標實現的因素。 (三)財務風險:包括財務報告失真風險、資產安全受到威脅風險和舞弊風險。 1、財

3、務報告失真風險:沒有完全按照相關會計準則、會計制度的規定組織會計核算和編制財務會計報告,沒有按規定披露相關信息,導致財務會計報告和信息披露不完整、不準確、不及時。 2、資產安全受到威脅風險:沒有建立或實施相關資產管理制度,導致公司的資產如設備、存貨、有價證券和其他資產的使用價值和變現能力的降低或消失。 3、舞弊風險:以故意的行為獲得不公平或非正當的收益。 (四)經營風險:經營決策的不當,妨礙或影響經營目標實現的因素。包括但不限于: 1、固定資產管理環節:包括固定資產的自建、購置、處置、維護、保管與記錄等。 2、貨幣資金管理環節:包括貨幣資金的入賬、劃出、記錄、報告、出納和財務人員的授權等。 3

4、、關聯交易環節:包括關聯方的界定,關聯交易的定價、授權、執行、報告和記錄等。 4、擔保與融資環節:包括借款、擔保、承兌、租賃、發行債券等的授權、執行與記錄等。 5、投資環節:包括投資有價證券、股權、不動產、經營性資產、金融衍生品及其他長、短期投資、委托理財、募集資金使用的決策、執行、保管與記錄等。 6、人事管理環節:包括雇用、簽訂聘用合同、培訓、辭退、計算薪金、計算個人所得稅及各項代扣款、薪資記錄、薪資支付、考勤及考核等。 第六條 按照風險的影響程度,風險分為低、中、高風險。 第七條 本制度適用于公司及公司子公司。 第二章 風險管理組織體系及職責分工 第八條 公司風險管理的組織體系由公司董事會

5、(下設風險管理委員會)、監事會、公司各職能部門、風險控制及法務部(以下簡稱“風控部”)及子公司內設的風險職能部門或崗位構成。 第九條 風控部為風險管理第一道防線;風險管理委員會及監事會為風險管理第二道防線;董事會為風險管理第三道防線。 第十條 各層級的風險控制職責 (一)公司董事會負責推動公司風險管理體系的建設,并監督其實施的有效性; (二)風險管理委員會由公司主要領導擔任主任委員,全面負責公司的風險管理工作,主要履行以下職責: 1、根據公司總體戰略,審核和修訂公司風險戰略、風險管理制度和內部控制流程,對其實施情況及效果進行監督和評價,向公司領導班子提出建議; 2、審議和評價公司戰略、財務、市

6、場、營運、法律等重大風險管控方案;審議重大風險事件專項分析報告并提出整改意見; 3、審議風險管理組織機構設置及其職責方案,監督和評價風險管理部門的設置、組織方式、工作程序和效果,并提出整改意見; 4、監督風險管理工作進度,協調所需人、財、物資源。 (三)風險控制部是風險管理的職能部門,主要履行以下職責: 1、制訂、審閱投資業務的相關合同、協議,確保合同的規范性和合法性; 2、監督投資業務及項目建設管理制度和業務流程的執行情況,確保國家法律、法規和公司內部控制制度有效地執行; 3、跟蹤投資業務及項目建設的實施情況,及時進行數據分析并做出風險提示,每半年提交每一次投融資業務及項目建設的實施情況報告

7、。 4、定期組織開展風險信息收集、識別、分析與評估,制訂統一的風險評估標準; 5、組織開展公司重大項目的風險評估工作; 第十一條 公司各職能部門負責人和子公司負責人為風險控制的第一責任人,履行風險控制職能,執行具體的風險管理制度。 第十二條 控股子公司的風險管理和職責分工的設置,分別參照上述第八條、第九條的規定制定。 第三章 風險管理目標和基本流程第十三條 公司風險管理的總體目標是:通過風險確認與識別程序,預先發現風險征兆,提前采取必要的預控措施,以達到規避風險,減少損失的目標;對于已發生的風險,首先通過已有的控制措施予以控制,進而采取補償措施進行控制,把風險損失降低到最小限度。 第十四條 公

8、司風險管理基本流程主要包括: (一)風險管理策略的制定與實施; (二)風險評估; (三)風險監控報告與預警; (四)風險與危機的處理; (五)風險管理的監督與改進。 第四章 風險管理策略的制定與實施 第十五條 風險管理策略是指,公司根據內外部環境及董事會制定的公司發展戰略所確定的公司風險管理總體方針。 第十六條 風險管理策略由風險管理委員會制定,經董事會、監事會評估后確定。監事會、風險管理委員會負責將公司風險管理策略落實到公司制度和流程管理中,協助各業務部門完善其業務制度和流程,并對風險管理策略的實施情況和效果進行檢查和評價。 第十七條 現有風險管理策略、制度、流程的可行性或有效性,如因內外部

9、環境發生變化而受到嚴重影響,應及時進行修訂和調整。 第十八條 公司在實施風險管理策略的過程中,建立和不斷完善授權體系,公司所有部門和控股子公司必須在公司授權范圍內開展工作。在各項規章制度中要明確報告路線和程序,使風險信息能夠及時傳遞到風控部和公司領導。 第十九條 公司各職能部門可以根據本辦法,針對本部門業務的特點,制定本部門業務的風險管理實施細則,納入公司管理制度體系。 第五章 風險評估 第二十條 風險評估是指根據公司內外部環境的變化,對公司所面臨的風險進行風險辨識、風險分析、風險對策。 第二十一條 公司風險評估主要經過確立風險管理理念和風險接受程度、目標制定、風險識別、風險分析和風險對策等六

10、個基本程序來進行。 第二十二條 確立公司風險管理理念和風險接受程度是公司進行風險評估的基礎。 (一)公司風險管理理念是公司如何認知整個經營過程(從戰略制定和實施到公司日常活動)中的風險為特征的公司共有的信念和態度。公司實行穩健的風險管理理念,對于高風險投資項目采取謹慎介入的態度。 (二)風險接受程度是指公司在追求目標實現過程中愿意接受的風險程度。一般來講,公司可將風險接受程度分為三類:“高”、“中”或“低”。 高風險是指影響金額達到公司資產總額 30%以上或公司主營業務收入 30%以上;中風險是指影響金額達到公司資產總額 10%以上不足 30%或公司主營業務收入 10%以上不足 30%;低風險

11、是指影響金額達到公司資產總額 10%以下或公司主營業務收入 10%以下。 公司從定性角度考慮風險接受程度,整體上講,公司把風險接受程度確定為“低”類,即公司在經營管理過程中,采取謹慎的風險管理態度,可以接受較低程度的風險發生。公司的風險接受程度選擇也與公司的風險管理理念保持一致。 第二十三條 目標制定是風險識別、風險分析和風險對策的前提。公司必須首先制定目標,在此之后,才能識別和評估影響目標實現的風險并且采取必要的行動對這些風險實施控制。公司目標包括戰略目標、經營目標、合規性目標和財務報告目標四個方面。目標確定必須符合國家的法律法規和行業發展規劃,符合公司戰略發展計劃。 第二十四條 風險識別就

12、是識別可能阻礙實現公司目標、阻礙公司創造價值或侵蝕現有價值的因素。公司可以采取問卷調查、小組討論、專家咨詢、情景分析、政策分析、行業標桿比較、訪談法等識別風險。公司應當準確識別與實現控制目標相關的內部風險和外部風險,以便確定相應的風險承受度。 (一)公司識別內部風險,應當關注下列因素: 1、董事、監事、經理及其他高級管理人員的職業操守、員工專業勝任能力等人力資源因素。 2、組織機構、經營方式、資產管理、業務流程等管理因素。 3、研究開發、技術投入、信息技術運用等自主創新因素。 4、財務狀況、經營成果、現金流量等財務因素。 5、營運安全、員工健康、環境保護等安全環保因素。 6、其他有關內部風險因

13、素。 (二)公司識別外部風險,應當關注下列因素: 1、經濟形勢、產業政策、融資環境、市場競爭、資源供給等經濟因素。 2、法律法規、監管要求等法律因素。 3、安全穩定、文化傳統、社會信用、教育水平、消費者行為等社會因素。 4、技術進步、工藝改進等科學技術因素。 5、自然災害、環境狀況等自然環境因素。 6、其他有關外部風險因素。 第二十五條 風險分析主要從風險發生的可能性和對公司目標的影響程度兩個角度,對識別的風險進行分析和排序,確定關注重點和優先控制的風險。 公司進行風險分析,應當充分吸收專業人員,組成風險分析團隊,按照嚴格規范的程序開展工作,以確保風險分析結果的準確性。 風險分析方法一般采用定

14、性和定量方法組合而成。在風險分析不適宜采取定量分析的情況下,或者用于定量分析所需要的足夠可信的數據無法獲得,或者獲取成本很高時,公司通常使用定性分析法。公司對風險進行分析,確認哪些風險應當引起重視、哪些風險予以一般關注,對于需要重視的風險,再進一步劃分,分別確認為“重要風險”與“一般風險”,從而為風險對策奠定基礎。 風險的重要程度的判斷主要根據風險發生的可能性和影響程度來確定: (一)如果風險發生的可能性屬于“極小可能發生”的,該風險就可不被關注; (二)如果風險發生的可能性高于或等于“可能發生”,且風險的影響程度小,就將該類風險確定為一般風險; (三)如果風險發生的可能性等于或高于“風險可能

15、發生”,且風險的影響程度大,就將該類風險確定為重要風險。 第二十六條 風險對策。公司應該根據風險分析的結果,結合風險發生的原因以及承受度,權衡風險與收益,選擇風險應對方案:規避風險、接受風險、減少風險或分擔風險。 (一)規避風險:指公司對超出風險承受度的風險,通過放棄或者停止與該風險相關的業務活動以避免和減輕損失的對策。 (二)減少風險:指公司在權衡成本效益之后,準備采取適當的控制措施降低風險或者減輕損失,將風險控制在風險承受度之內的對策。 (三)分擔風險:指公司準備借助他人力量,采取業務分包、購買保險等方式和適當的控制措施,將風險控制在風險承受度之內的對策。 (四)接受風險:指公司對風險承受

16、度之內的風險,在權衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。 第二十七條 公司在確定具體的風險應對方案時,應考慮以下因素: 1、風險應對方案對風險可能性和風險程度的影響,風險應對方案是否與公司的風險容忍度一致; 2、對方案的成本與收益比較; 3、對方案中可能的機遇與相關的風險進行比較; 4、充分考慮多種風險應對方案的組合; 5、合理分析、準確掌握董事、公司管理層及其他高級管理人員、關鍵崗位員工的風險偏好,采取適當的控制措施,避免因個人風險偏好給企業經營帶來重大損失; 7、結合不同發展階段和業務拓展情況,持續收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策

17、略。 第六章 風險監控和預警 第二十八條 公司通過有效的溝通和反饋,使公司領導和有關部門及時了解公司業務和資產的風險狀況,相應調整風險管理政策和管理措施。 第二十九條 監事會、風險管理委員會、風控部對公司的經營計劃、戰略方案的實施進行實時監控,對各類信息進行記錄、匯總、分析和處理,并保留風險管理記錄。各部門或崗位向風控部報送本部門業務風險情況。第三十條 公司各職能部門每年對業務范圍內的公司風險的控制水平進行一次書面分析和評估,風控部負責匯總風險評估報告,經監事會、風險管理委員會審核后上報公司董事會。 第三十一條 公司制定合理、有效的內控措施,包括以下內容: (一)建立內控崗位授權制度。對內控所

18、涉及的各崗位明確規定授權的對象、條件、范圍和額度等,任何組織和個人不得超越授權做出風險性決定; (二)建立內控報告制度。明確規定報告人與接受報告人,報告的時間、內容、頻率、傳遞路線、負責處理報告的部門和人員等; (三)建立內控批準制度。對內控所涉及的重要事項,明確規定批準的程序、條件、范圍和額度、必備文件以及有權批準的部門和人員及其相應責任; (四)建立內控責任制度。按照權利、義務和責任相統一的原則,明確規定各職能部門、崗位、人員應負的責任和獎懲制度; (五)建立內控審計檢查制度。結合內控的有關要求、方法、標準與流程,明確規定審計檢查的對象、內容、方式和負責審計檢查的部門等; (六)建立內控考

19、核評價制度。公司各職能部門及控股子公司風險管理執行情況與績效薪酬掛鉤; (七)建立重大風險預警制度和突發事件應急處理機制。明確風險預警標準,對可能發生的重大風險或突發事件,制定應急預案、明確責任人員、規范處置程序,確保突發事件得到及時妥善處理; (八)健全公司法律顧問制度。大力加強公司法律風險防范機制建設,形成由公司決策層主導、公司風控部牽頭提供業務保障、全體員工共同參與的法律風險責任體系。完善公司重大法律糾紛案件的備案管理制度; (九)建立重要崗位權力制衡制度,明確規定不相容職責的分離。主要包括:授權批準、業務經辦、會計記錄、財產保管和稽核檢查等職責。對內控所涉及的重要崗位可設置一崗雙人、雙

20、職、雙責,相互制約;明確該崗位的上級部門或人員對其應采取的監督措施和應負的監督責任;將該崗位作為內部審計的重點等。 第三十二條 對合同及其他業務文件審查制度 (一)審查合同及其他業務文件的程序為:業務部門送交風險管理部,風險管理部負責審核并提交法律顧問法律意見。 (二)審查合同及業務文件的形式,以書面審查為主,各部門應給予必要的配合,提供必要的資料并有義務予以說明。如需對有關環節進行調查時,也可以直接實地調查。 (三)審查的時間為,受理合同及業務文件之日起3個工作日內,如有特殊情況,可延長3個工作日。 (四)設立審查登記制度,除將審查終結的資料交由公司檔案管理部門外,風險管理內部,設立審查登記

21、制度,以上述的審查事項予以記錄。(五)其他。 第三十三條 公司相關部門建立風險預警系統,以發現并應對可能出現的風險: (一)建立財務預警系統。公司及各分支機構的財務部門,通過設置并觀察一些敏感性財務指標的變化,對可能或將要面臨的財務危機實現進行預測預報。 (二)建立經營管理預警系統。公司及公司控股子公司的經營管理人員,根據各個業務環節特有的性質來設計不同的風險控制機制,徹底掌握風險的來源和可能的影響。 (三)建立全面的風險信息報告系統。各部門、分支機構,有責任及時、無保留地向公司內審部門報告有關風險的真實信息。 第七章 風險處理 第三十四條 公司建立靈敏高效的風險處理和應急管理機制,以降低風險

22、損失。對新出現的、缺乏風險應急預案的重大風險,風控部及風險管理委員會應立即與監事會及公司相關部門協調,組織人員研究制定風險應對方案,并報公司董事會審批后實施。 第三十五條 當風險已經發生,風控部負責人必須立即向公司風險管理委員會和監事會報告。 第三十六條 風險管理委員會和監事會收到風險報告后,及時對風險進行初步的評判,確定是屬于一般性內部風險,還是對企業聲譽、經營活動和內部管理造成強大壓力和負面影響的企業危機。對一般性風險,責成單位負責人或有關人員負責組織處理;對企業危機,必須按照風險危機程序處理。 第三十七條 企業危機處理程序 (一)成立危機處理機構 危機發生后,公司應在第一時間成立危機處理小組,該小組由公司董事長或總經理擔任組長。小組成員至少包括:發生危機單位的第一負責人、風險管理委員會有關人員、公司風控部負責人及其他相關人員。公司董事會授權危機處理小組為處理危機事件的最高權力機構和協調機構,有權調動公司可用資源,有權獨立代表公司作出聲明、承諾或妥協。 (2) 制訂危機處理計劃 危機處理小組根據現有的資料和情報,以及企業擁有或可支配的資源來制訂危機處理計劃。計劃必須體現出危機處理目標、程序、組織、人員及分工、后勤保障、行動時間表以及各個階段要實現的目標

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論