標題:某企業(yè)全面風險管理辦法(參考) |
某企業(yè)全面風險管理辦法(參考) 第一章 總則 第一條 為了建立規(guī)范、有效的**有限公司(以下簡稱“公司”)全面風險管理體系,防范、控制和化解公司在經(jīng)營管理過程中可能發(fā)生或出現(xiàn)的風險,促進企業(yè)健康持續(xù)穩(wěn)定發(fā)展,保障企業(yè)資產(chǎn)保值增值,根據(jù)《中華人民共和國公司法》、《中央企業(yè)全面風險管理指引》等法律法規(guī)及規(guī)章制度,結(jié)合公司實際,制定本辦法。 第二條 本辦法適用于公司總部。公司下屬各級全資、控股子公司(以下簡稱“下屬企業(yè)”)應(yīng)結(jié)合本單位的經(jīng)營管理實際,根據(jù)本辦法制定相應(yīng)的風險管理與內(nèi)部控制管理實施細則。 第三條 本辦法所稱風險,指未來的不確定性對企業(yè)實現(xiàn)其戰(zhàn)略目標和經(jīng)營目標的影響。 第四條 本辦法所稱全面風險管理,指企業(yè)圍繞總體經(jīng)營目標,通過在企業(yè)管理的各個環(huán)節(jié)和經(jīng)營過程中執(zhí)行風險管理的基本流程,培育良好的風險管理文化,建立健全全面風險管理體系,從而為實現(xiàn)風險管理的總體目標提供合理保證的過程和方法。 第二章 全面風險管理的目標、原則和框架 第五條 公司全面風險管理的總體目標: (一)確保公司各項經(jīng)營管理活動遵守有關(guān)法律法規(guī); (二)確保將風險控制在與總體目標相適應(yīng)并可承受的范圍內(nèi); (三)確保公司有關(guān)規(guī)章制度和為實現(xiàn)經(jīng)營目標而采取重大措施的貫徹執(zhí)行,保障經(jīng)營管理的有效性,提高經(jīng)營活動的效率和效果; (四)確保公司建立針對各項重大風險發(fā)生后的危機處理方案,保護企業(yè)不因災(zāi)害性風險或人為失誤而遭受重大損失; (五)不斷提高公司員工風險管理意識,形成良好的風險管理文化。 第六條 公司全面風險管理遵循全面、重要、合理、制衡、獨立的原則,確保風險管理的有效性。 (一)全面性。公司風險管理應(yīng)當做到事前、事中、事后控制相統(tǒng)一;覆蓋公司所有業(yè)務(wù)、部門和人員,_到?jīng)Q策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié)。 (二)重要性。在全面風險管理的基礎(chǔ)上,關(guān)注重要業(yè)務(wù)、重點項目和高風險領(lǐng)域。 (三)合理性。全面風險管理應(yīng)與公司經(jīng)營規(guī)模、業(yè)務(wù)范圍、風險狀況及所處的環(huán)境相適應(yīng),應(yīng)以合理的成本實現(xiàn)風險管理目標 ……(快文網(wǎng)http://www.hancun.net省略1437字,正式會員可完整閱讀)…… (二)負責本部門風險管理初始信息的收集整理工作,建立健全本部門的風險管理內(nèi)控子系統(tǒng),提出本部門業(yè)務(wù)流程中風險點和控制點的初步識別信息; (三)研究提出本部門的重要事項和重要業(yè)務(wù)流程風險的識別和判斷標準,提出本部門重要風險的風險解決方案,并負責對該方案的組織實施和對該風險的日常監(jiān)控; (四)負責提出本部門重要業(yè)務(wù)風險評估報告; (五)參與起草全面風險管理年度報告; (六)負責風險管理信息化系統(tǒng)在本部門的運行操作; (七)負責組織制定本部門各項業(yè)務(wù)的風險管理制度,或在編制各項業(yè)務(wù)管理制度時建立風險控制的內(nèi)容; (八)負責本部門風險管理工作的自查和風險管理文化建設(shè)等有關(guān)工作。 第十六條 參照《中央企業(yè)全面風險管理指引》,公司面臨的風險分為戰(zhàn)略風險、運營風險、市場風險、財務(wù)風險、法律與合規(guī)風險及廉潔風險六大類別。公司風險實行歸口管理、分工負責的管理原則,各部門應(yīng)按照本辦法之規(guī)定,對各自負責的風險領(lǐng)域?qū)嵤┕芾砼c監(jiān)控。 (一)戰(zhàn)略風險:由公司董事會和總經(jīng)理辦公會負責企業(yè)戰(zhàn)略風險的管理與監(jiān)控; (二)運營風險:由公司各部門負責各自所屬運營管理風險的管理與監(jiān)控; (三)市場風險:由公司業(yè)務(wù)部門負責各自所屬業(yè)務(wù)領(lǐng)域市場風險的管理與監(jiān)控; (四)財務(wù)風險:由公司財務(wù)部門負責財務(wù)風險的管理與監(jiān)控; (五)法律與合規(guī)風險:由公司綜合管理部、董事會辦公室、環(huán)保合規(guī)部、廢家電事業(yè)部負責企業(yè)合規(guī)和法律事務(wù)等風險的管理與監(jiān)控; (六)廉潔風險:由綜合管理部、人力資源部負責公司職工廉潔從業(yè)風險的管理和監(jiān)控。 第四章 風險信息、風險識別和風險評估 第十七條 公司建立風險管理信息的收集與積累機制。風險管理信息包括與風險及風險管理相關(guān)的宏觀經(jīng)濟、政策法規(guī)、市場狀況、技術(shù)革新、財務(wù)狀況、人力配置、管理措施、信息報告等方面的信息。公司各部門應(yīng)廣泛、持續(xù)不斷地收集風險信息,并通過信息化系統(tǒng)或其他方式送交公司。 風險管理職能部門,公司風險管理職能部門應(yīng)對風險信息進行整理和辨識,應(yīng)用于風險識別和風險評估工作。 第十八條 公司在辨識風險信息的基礎(chǔ)上,根據(jù)自身經(jīng)營管理實際,組織公司各部門開展風險識別工作。 (一)戰(zhàn)略風險。指未來的不確定性對企業(yè)實現(xiàn)其戰(zhàn)略目標的影響。 (二)運營風險。指企業(yè)在運營過程中,由于外部環(huán)境的復(fù)雜性和變動性以及主體對環(huán)境的認知能力和適應(yīng)能力的有限性,而導(dǎo)致的運營失敗或使運營活動達不到預(yù)期目標的可能性及其損失。 (三)市場風險。指由于市場及相關(guān)的外部環(huán)境的不確定性而導(dǎo)致企業(yè)市場萎縮、達不到預(yù)期的市場效果乃至影響企業(yè)生存與發(fā)展的一種可能性。 (四)財務(wù)風險。指財務(wù)基礎(chǔ)管理制度不完備,運營日常經(jīng)費控制不當使公司運營經(jīng)費支出和日常管理成本未在指標控制范圍內(nèi);在各項財務(wù)活動中,因各種內(nèi)外因素使財務(wù)狀況不明確,導(dǎo)致公司財務(wù)蒙受嚴重經(jīng)濟損失的風險。 (五)法律與合規(guī)風險。指由于企業(yè)外部法律環(huán)境發(fā)生變化,或由于包括企業(yè)自身在內(nèi)的法律主體未按照法律規(guī)定或合同約定有效行使權(quán)利、履行義務(wù),而對企業(yè)造成負面法律后果的可能性。 (六)廉潔風險。指公司管理層或員工在執(zhí)行公司事務(wù)過程中或日常生活中出現(xiàn)謀求私利等腐敗行為的可能性。 第十九條 公司根據(jù)風險發(fā)生的原因,結(jié)合實際情況,對上述風險細化分類,形成風險分類總目錄(見附件1)。 第二十條 公司按照風險發(fā)生的概率以及影響程度,結(jié)合定量數(shù)據(jù)和定性分析進行風險評估。一般而言,公司可經(jīng)風險評估將風險分為重大風險、重要風險、一般風險和低風險等四個等級(見附件2)。 第二十一條 公司按照風險評估標準描述、說明、歸類各種具體風險,并對重大風險和重要風險形成風險管理清單。公司在評估多項具體風險時,對各項具體風險進行比較,確定關(guān)注重點和管理的優(yōu)先順序。 第二十二條 風險評估由公司組織各部門自行組織實施,必要時也可聘請有資質(zhì)、信譽好的風險管理專業(yè)咨詢機構(gòu)協(xié)助實施。 第五章 風險管理策略 第二十三條 風險管理策略,是指根據(jù)公司自身條件和外部環(huán)境,圍繞公司發(fā)展戰(zhàn)略,確定風險偏好、風險承受度、風險管理有效性標準,選擇適當?shù)娘L險管理工具的總體策略,并確定風險管理所需人力和財力資源的配置原則。 第二十四條 公司根據(jù)不同業(yè)務(wù)特點確定風險偏好和風險承受度,明確風險的最低限度和不能超過的最高限度,并據(jù)此確定風險預(yù)警線及相應(yīng)采取的對策。 第二十五條 公司根據(jù)風險與收益相平衡的原則,明確風險管理成本的資金預(yù)算和控制風險的組織體系、應(yīng)對措施等總體安排。 第二十六條 風險管理策略應(yīng)包括風險規(guī)避、風險轉(zhuǎn)移、風險降低、風險接受等四種方式: (一)風險規(guī)避:即為了避免受風險影響而退出業(yè)務(wù)活動的應(yīng)對方式; (二)風險轉(zhuǎn)移:即利用工具將風險部分或全部轉(zhuǎn)移給第三方,防止遭受災(zāi)難性損失的應(yīng)對方式; (三)風險降低:即采取控制措施以降低風險事件的影響程度或發(fā)生概率,以將風險控制在可接受范圍內(nèi)的應(yīng)對方式; (四)風險接受:即在風險規(guī)避、風險轉(zhuǎn)移、風險降低策略均不可行,或采取措施的成本超過接受風險成本的情況下,不對風險采取任何措施,接受該風險的應(yīng)對方式。 第二十七條 公司根據(jù)自身的風險偏好和風險承受度,采用一種或多種應(yīng)對方式相結(jié)合,以有效管理和應(yīng)對風險。 第二十八條 針對低風險,一般可通過現(xiàn)有制度與流程加以有效控制,不增加額外控制,但風險事件實際發(fā)生后應(yīng)及時分析總結(jié),并將結(jié)果報風險管理職能部門備案。 第二十九條 針對一般風險,公司應(yīng)對現(xiàn)有制度與流程進行評估,查找差距與不足,補充完善控制措施,應(yīng)對風險,防范風險升級擴散,并將結(jié)果報風險管理職能部門備案。 第三十條針 對重要風險和重大風險,應(yīng)在公司整體層面上加以應(yīng)對。應(yīng)由相關(guān)部門會同風險管理職能部門共同研究提出風險管理措施和解決方案,內(nèi)容包括但不限于對風險的具體目標,所需的組織領(lǐng)導(dǎo),所涉及的管理及業(yè)務(wù)流程、所需要的資源,相關(guān)工作進度安排等。 第三十一條 公司定期總結(jié)和分析已制定的風險管理策略的有效性和合理性,結(jié)合實際不斷修訂和完善。 第六章 風險管理的內(nèi)控機制 第三十二條 公司按照經(jīng)營戰(zhàn)略與風險策略一致、風險控制與運營效率相平衡的原則,建立和完善風險管理的內(nèi)控機制。 第三十三條 公司建立風險管理的內(nèi)控機制,至少應(yīng)建立健全以下制度和包括以下內(nèi)容: (一)崗位授權(quán)制度。對所涉及的各崗位明確規(guī)定授權(quán)的對象、條件、范圍和額度等,任何組織和個人不得超越授權(quán)做出決定; (二)審批流程制度。明確規(guī)定各類審批事項的批準程序、條件、范圍和額度、必備文件以及有權(quán)批準的部門和人員等; (三)內(nèi)控責任制度。按照權(quán)利、義務(wù)和責任相統(tǒng)一的原則,明確規(guī)定各有關(guān)部門和業(yè)務(wù)單位、崗位、人員應(yīng)負的責任和獎懲制度; (四)預(yù)算管理制度,明確各部門在預(yù)算管理中的職責權(quán)限,規(guī)范預(yù)算的編制、審定、下達和執(zhí)行程序,強化預(yù)算約束; (五)審計檢查制度。結(jié)合內(nèi)控的有關(guān)要求、 ……(未完,全文共7760字,當前只顯示3736字,請閱讀下面提示信息。收藏某企業(yè)全面風險管理辦法(參考)) 上一篇:某大型集團:不相容崗位職責分離管理制度 下一篇:內(nèi)部控制制度審計的主要內(nèi)容、程序與方法 相關(guān)欄目:公司 企業(yè)講話 管理 計劃規(guī)劃 規(guī)章制度 |