




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、企業(yè)風險控制管理制度第一章 總則第一條為規(guī)范 xxxx 有限公司(以下簡稱“公司” )的風險管理, 建立規(guī)范、有效的風險控制體系, 提高風險防范能力,保證公司安全、 穩(wěn)健運行,提高經營管理水平,根據(jù)公司法 、會計法、企業(yè)內 部控制基本規(guī)范等法律、 法規(guī)和規(guī)范性文件的有關規(guī)定,結合公司 的實際情況,制定本制度。第二條本制度旨在公司為實現(xiàn)以下目標提供合理保證:(一 ) 將風險控制在與總體目標相適應并可承受的范圍內;(二)實現(xiàn)公司內外部信息溝通的真實、可靠;(三)確保法律法規(guī)的遵循;(四)提高公司經營的效益及效率;(五)確保公司建立針對各項重大風險發(fā)生后的危機處理計劃, 使其不因災害性風險或人為失誤
2、而遭受重大損失。第三條本制度所稱風險管理, 是指公司圍繞戰(zhàn)略及經營目標, 通 過在管理的各環(huán)節(jié)和經營過程中執(zhí)行風險管理的基本流程, 建立健全 風險管理體系,為實現(xiàn)風險管理的總體目標提供保障的過程和方法。第四條公司風險是指未來的不確定性事項可能對公司實現(xiàn)其經 營目標的影響。第五條按照公司目標的不同對風險進行分類, 公司風險分為: 戰(zhàn) 略風險、法律風險、財務風險和經營風險。(一)戰(zhàn)略風險:沒有制定或制定的戰(zhàn)略決策不正確,影響戰(zhàn)略目標實現(xiàn)的負面因素。(二)法律風險:沒有全面、認真執(zhí)行國家法律、法規(guī)和政策規(guī) 定,影響合規(guī)性目標實現(xiàn)的因素。(三)財務風險:包括財務報告失真風險、資產安全受到威脅風 險和舞
3、弊風險。1、財務報告失真風險:沒有完全按照相關會計準則、會計制度 的規(guī)定組織會計核算和編制財務會計報告, 沒有按規(guī)定披露相關信息, 導致財務會計報告和信息披露不完整、不準確、不及時。2、資產安全受到威脅風險: 沒有建立或實施相關資產管理制度, 導致公司的資產如設備、 存貨、有價證券和其他資產的使用價值和變 現(xiàn)能力的降低或消失。3、舞弊風險:以故意的行為獲得不公平或非正當?shù)氖找?。(四)經營風險:經營決策的不當,妨礙或影響經營目標實現(xiàn)的 因素,包括但不限于:1、生產環(huán)節(jié):包括擬定生產計劃、 開出用料清單、 儲存原材料、 投入生產、計算存貨生產成本、計算銷貨成本、質量控制等。2、采購及付款環(huán)節(jié):包括
4、采購申請、處理采購單、驗收貨物、 填寫驗收報告或處理退貨、記錄應付帳款、核準付款等。3、銷貨及收款環(huán)節(jié):包括處理訂單、信用管理、運送貨物、開 出銷貨發(fā)票、確認收入及應收賬款等。4、固定資產管理環(huán)節(jié):包括固定資產的自建、購置、處置、維 護、保管與記錄等。5、貨幣資金管理環(huán)節(jié):包括貨幣資金的入賬、劃出、記錄、報 告、出納和財務人員的授權等。6、關聯(lián)交易環(huán)節(jié): 包括關聯(lián)方的界定, 關聯(lián)交易的定價、 授權、 執(zhí)行、報告和記錄等。7、擔保和融資環(huán)節(jié): 包括借款、 擔保、承兌、租賃、發(fā)行新股、 發(fā)行債券等的授權、執(zhí)行與記錄等。8、投資環(huán)節(jié):包括投資有價證券、 股權、不動產、經營性資產、 金融衍生品及其他長
5、、短投資期、托理財、募集資金使用的決策、執(zhí) 行、保管與記錄等。9、人事管理環(huán)節(jié):包括雇傭、簽訂聘用合同、培訓、辭退、計 算薪金、計算個人所得稅及各項代扣款、薪資記錄、薪資支付、考勤 及考核等。第六條按照風險的影響程度,風險分為低、中、高風險。 第二章風險管理組織體系及職責分工 第七條公司風險管理的組織體系由公司董事會 (下設風險管理委 員會)及各職能部門的風險職能崗位構成。第八條公司各職能部門為風險管理第一道防線; 董事會及股東大 風為風險管理委員會及監(jiān)視會為風險管理第二道防線。第九條公司各職能部門在風險控制管理方面的主要職責:(一)公司各職能部門按照公司風險管理委員會制定的風險評估 的總體方
6、案,根據(jù)業(yè)務分工,配合內控組織,識別、分析相關業(yè)務流 程的風險,確定風險反應方案;(二)根據(jù)識別的風險和確定的風險反應方案, 按照公司確定的 控制設計方法和描述工具, 設計并記錄相關控制, 根據(jù)風險管理的要 求,修改完善控制設計。包括:建立控制管理制度,按照規(guī)定的方法 和工具描述業(yè)務流程,編制風險控制文檔和程序文件等;(三)組織控制制度的實施,監(jiān)督控制制度的實施情況,發(fā)現(xiàn)、 收集、分析控制缺陷,提出控制缺陷改進意見并予以實施。對于重大 缺陷和實質性漏洞, 應向公司領導及董事會反饋情況, 以便公司監(jiān)控 內部控制體系的運行情況;(四)配合內控組織等部門對控制失效造成重大損失或不良影響 的事件進行調
7、查、處理。第十條公司董事會負責推動公司風險管理體系的建設, 并監(jiān)督起 實施的有效性; 監(jiān)事會和風險管理委員會負責建立公司風險管理體系、 制度和流程等日常管理工作。第十一條公司各職能部門負責人為風險控制的第一負責人, 履行 風險控制職能執(zhí)行具體的風險管理制度。 建立部門內權責明確、 相互 制衡的崗位職責和部門內全面、 合理的風險控制制度, 并針對業(yè)務主 要風險環(huán)節(jié)制定業(yè)務操作流程。第三章風險管理目標和基本流程 第十二條公司風險管理的總體目標是: 通過風險確認與識別程序, 預先發(fā)現(xiàn)風險征兆,提前采取必要的預控措施,已達到規(guī)避風險,減 少損失的目標, 對于已發(fā)生的風險, 首先通過已有的控制措施予以控
8、 制,進而采取補償措施進行控制,把風險損失降低到最小限度。第十三條公司風險管理基本流程主要包括:(一)風險管理策略的制度與實施;(二)風險評估;(三)風險監(jiān)控報告與預警;(四)風險與危機的處理;(五)風險管理的監(jiān)督與改進。 第四章風險管理策略的制定與實施第十四條風險管理策略是指, 公司根據(jù)內外部環(huán)境及董事會制度 的公司發(fā)展戰(zhàn)略所確定的公司管理總體方針。第十五條風險管理策略由風險管理委員會制定, 經董事會評估后 確定。第十六條現(xiàn)有風險管理策略、制度、流程的可行性或有效性,如 因內外部環(huán)境發(fā)生變化爾受到嚴重影響,應及時進行修訂和調整。第十七條公司在實施風險管理策略的過程中, 建立和不斷完善授 權體
9、系,公司所有部門必須在公司授權范圍內開展工作。 在各項規(guī)章 制度中要明確報告路線和程序, 使風險信息能夠及時傳遞到相關的部 門和公司領導。第十八條公司各職能部門可以根據(jù)本辦法, 針對本部門業(yè)務的特 點,制定本部門業(yè)務的風險管理實施細則,納入公司管理制度體系。第五章 風險評估第十九條風險評估是指根據(jù)公司內外部環(huán)境的變化, 對公司所面 臨的風險進行風險辨識、風險分析、風險對策。第二十條公司風險評估主要經過確立風險管理理念和風險接受 程度、目標制定、 風險識別、風險分析和風險對策等六個基本程序來 進行。第二十一條確立公司風險管理理念和風險接受程度是公司進行 風險評估的基礎。(一)公司風險管理理念是公
10、司如何認知整個經營過程 (從戰(zhàn)略 制度和實施到公司日?;顒樱?中的風險為特征的公司共有的信念和態(tài) 度。公司實行穩(wěn)健的風險管理理念, 對于高風險投資項目采取謹慎介 入的態(tài)度。(二)風險接受程度是指公司在追求目標實現(xiàn)過程中愿意接受 的風險程度。一般來講,公司可將風險接受程度分為三類:“高”、“中” 或“低”。高風險是指影響金額達到公司資產總額30%以上或公司主營業(yè)務收入 30%以上;中風險是指影響金額達到公司資產總額 10%以上不 足 30%或公司主營業(yè)務收入 10%以上不足 30%;低風險是指影響金額 達到公司資產總額 10%以下或公司主營業(yè)務收入 10%以下。公司從定性角度考慮風險接受程度,
11、整體上講, 公司把風險接受 程度確定為“低”類,即公司在經營管理過程中,采取謹慎的風險管 理態(tài)度,可以接受較低程度的風險發(fā)生。 公司的風險接受程度選擇也 與公司的風險管理理念保持一致。第二十二條目標制定是風險識別、風險分析和風險對策的前提。 公司必須首先制定目標, 在此之后, 才能識別和評估影響目標實現(xiàn)的風險并且采取必要的行動對這些風險實時控制。 公司目標包括戰(zhàn)略目 標、經營目標、 合規(guī)性目標和財務報告目標四個方面。目標確定必須 符合國家的法律法規(guī)和行業(yè)發(fā)展規(guī)劃,符合公司戰(zhàn)略發(fā)展計劃。第二十三條風險識別就是識別可能阻礙實現(xiàn)公司目標、 阻礙公司 創(chuàng)造價值或侵蝕現(xiàn)有價值的因素。 公司可以采取問卷調
12、查、 小組討論、 專家咨詢、情景分析、政策分析、行業(yè)標桿比較、訪談法等識別風險。 公司應當準確識別與實現(xiàn)控制目標相關的內部風險和外部風險, 以便 確定相應的風險承受度。(一)公司識別內部風險,應當關注下列因素:1、董事、經理及其他高級管理人員的職業(yè)操守、員工專業(yè)勝任 能力等人力資源因素。2、組織機構、經營方式、資產管理、業(yè)務流程等管理因素。3、研究開發(fā)、技術投入、信息技術運用等自主創(chuàng)新因素。4、財務狀況、經營成果、現(xiàn)金流量等財務因素。5、營運安全、員工健康、環(huán)境保護等安全環(huán)保因素。6、其他有關內部風險因素。(二)公司識別外部風險,應當關注下列因素:1、經濟形勢、產業(yè)政策、融資環(huán)境、市場競爭、資
13、源供給等經 濟因素。2、法律法規(guī)、監(jiān)管要求等法律因素。3、安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等 社會因素。4、技術進步、工藝改進等科學技術因素。5、自然災害、環(huán)境狀況等自然環(huán)境因素。6、其他有關外部風險因素。 第二十四條風險分析主要從風險發(fā)生的可能性和對公司目標的 影響程度兩個角度, 對識別的風險進行分析和排序, 確定關注重點和 優(yōu)先控制的風險。公司進行風險分析,應當充分吸收專業(yè)人員, 組成風險分析團隊, 按照嚴格規(guī)范的程序開展工作,以確保風險分析結果的準確性。風險分析方法一般采用定性和定量方法組合而成。 在風險分析不 適宜采取定量分析的情況下, 或者用于定量分析所需要的足夠可
14、信的 數(shù)據(jù)無法獲得,或者獲取成本很高時,公司通常使用定性分析法。公 司對風險進行分析, 確認哪些風險應當引起重視、 哪些風險予以一般 關注,對于需要重視的風險, 再進一步劃分, 分別確認為“重要風險” 與“一般風險”,從而為風險對策奠定基礎。風險的重要程度的判斷 主要根據(jù)風險發(fā)生的可能性和影響程度來確定:(一)如果風險發(fā)生的可能性屬于“極小可能發(fā)生”的,該風險 就可不被關注;(二)如果風險發(fā)生的可能性高于或等于“可能發(fā)生” ,且風險 的影響程度小,就將該類風險確定為一般風險;(三)如果風險發(fā)生的可能性等于或高于“風險可能發(fā)生” ,且 風險的影響程度大,就將該類風險確定為重要風險。第二十五條風險
15、對策。 公司應該根據(jù)風險分析的結果, 結合風險 發(fā)生的原因以及承受度,權衡風險與收益,選擇風險應對方案:規(guī)避 風險、接受風險、減少風險或分擔風險。(一)規(guī)避風險: 指公司對超出風險承受度的風險, 通過放棄或 者停止與該風險相關的業(yè)務活動以避免或減輕損失的對策。(二)減少風險: 指公司在權衡成本效益之后, 準備采取適當?shù)?控制措施降低風險或者減輕損失, 將風險控制在風險承受度之內的對三)分擔風險:指公司準備借助他人力量,采取業(yè)務分包、購買保險等方式或適當?shù)目刂拼胧?將風險控制在風險承受度之內的對(四)接受風險: 指公司對風險承受度之內的風險, 在權衡成本效益之后,不準備采取控制措施降低風險或者
16、減輕損失的策略。第二十六條公司在確定具體的風險應對方案時, 應考慮以下因素:1、風險應對方案對風險可能性和風險程度的影響,風險應對方 案是否與公司的風險容忍度一致;2、對方案的成本與收益比較;3、對方案中可能的機遇與相關的風險進行比較;4、充分考慮多種風險應對方案的組合;5、合理分析、準確掌握董事、公司管理層及其他高級管理人員、關鍵崗位員工的風險偏好, 采取適當?shù)目刂拼胧?避免因個人風險偏 好給企業(yè)經營帶來重大損失;6、結合不同發(fā)展階段和業(yè)務拓展情況,持續(xù)收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策略。第六章風險監(jiān)控和預警 第二十七條公司通過有效的溝通和反饋, 使公司
17、領導和有關部門 及時了解公司業(yè)務和資產的風險狀況, 相應調整風險管理政策和管理 措施。第二十八條風險管理委員會對公司的經營計劃、 戰(zhàn)略方案的實施 進行實施監(jiān)控,對各類信息記錄、匯總、分析、處理,并保留風險管 理記錄。各部門或崗位向內審機構報送本部門業(yè)務風險情況。第二十九條公司各職能部門每年對業(yè)務范圍內的公司風險的控 制水平進行一次書面分析和評估, 風險管理委員會負責總風險評估報 告,上報公司董事會。第三十條公司制定合理、有效的內控措施,包括以下內容: (一)建立內控崗位授權制度。 對內控所涉及的各崗位明確規(guī)定 授權的對象、條件、范圍和額度等,任何組織和個人不得超越授權做 出風險性決定;(二)建
18、立內控報告制度。 明確規(guī)定報告人與接受報告人, 報告 的時間、內容、頻率、傳遞路線、負責處理報告的部門和人員等;(三)建立內控批準制度。 對內控所涉及的重要事項, 明確規(guī)定 批準的程序、條件、范圍和額度、必備文件以及有權批準的部門和人 員及其相應責任;(四)建立內控責任制度。 按照權利。義務和責任相統(tǒng)一的原則,明確規(guī)定各有關部門和業(yè)務單位、 崗位、人員應負的責任和獎懲制度;(五)建立內控審計檢查制度。結合內控的相關要求、方法、標 準與流程,明確規(guī)定審計檢查的對象、內容、方式和負責審計檢查的 部門等;(六)建立內控考核評價制度。 具備條件的公司應把各業(yè)務單位 風險管理執(zhí)行情況與績效薪酬掛鉤;(七
19、)建立重大風險預警制度和突發(fā)事件應急處理機制。 明確風 險預警標準,對可能發(fā)生的重大事件或突發(fā)事件,制定應急預案、明 確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理;(八)建立健全公司法律顧問制度。 大力加強公司法律風險防范 機制建設, 形成由公司決策層主導、 公司法律事務部牽頭提供業(yè)務保 障、全體員工共同參與的法律風險責任體系。 完善公司重大法律糾紛 案件的備案管理制度;(九)建立重要崗位權利制衡制度, 明確規(guī)定不相容職責的分離。 主要包括:授權批準、業(yè)務經辦、會計記錄、財產保管和稽核檢查等 職責。對內控所涉及的重要崗位可設置一崗雙人、雙職、雙責,相互 制約;明確該崗位的上級部門或人
20、員對其應采取的監(jiān)督措施和應負的 監(jiān)督責任;該崗位作為內部審計的重點等。第三十一條公司相關部門建立風險預警系統(tǒng), 以發(fā)現(xiàn)并應對可能 出現(xiàn)的風險:(一)建立財務預警系統(tǒng)。 公司及各分支機構的財務部門, 通過 設置并觀察一些敏感性財務指標的變化, 對可能或將要面臨的財務危機實現(xiàn)進行預測預報(二)建立經營管理預警系統(tǒng)。 公司及各分支機構的經營管理人 員,根據(jù)各個業(yè)務環(huán)節(jié)特有的性質來設計不同的風險控制機制, 徹底 掌握風險的來源和可能發(fā)生的影響。(三)建立健全的風險信息報告系統(tǒng)。各部門、分支機構,有責 任及時、無保留地向公司內審部門報告有關風險的真實信息。第七章風險處理 第三十二條公司建立靈敏高效的風險
21、處理和應急管理機制, 以降 低風險損失。對新出現(xiàn)的、 缺乏風險應急預案的重大風險,風險管理 委員會應立即與公司相關部門協(xié)調, 組織人員研究制定風險應對方案, 并報公司董事會審批后實施。第三十三條當風險已經發(fā)生, 風險單位負責人必須立即向公司風 險管理委員會報告。第三十四條風險管理委員會收到風險報告后, 及時對風險進行初 步的判斷,確定是屬于一般性內部風險,還是對企業(yè)聲譽、經營活動 和內部管理造成強大壓力和負面影響的企業(yè)危機。 對一般性風險, 責 成單位負責人或有關人員負責組織處理; 對企業(yè)危機, 必須按照風險 危機程序處理。第三十五條企業(yè)危機處理程序(一)成立危機處理機構。 危機發(fā)生后, 公司
22、應在第一時間成立 危機處理小組, 該小組由公司董事長或總經理擔任組長。 小組成員至 少包括:發(fā)生危機單位的第一負責人、風險管理委員會有關人員、公司相關職能部門負責人及其他相關人員。 公司董事會授權危機處理小 組為處理危機事件的最高權力機構和協(xié)調機構, 有權調動公司可用資 源,有權獨立代表公司作出聲明、承諾或妥協(xié)。(二)制定危機處理計劃危機處理小組根據(jù)現(xiàn)有的資料和情報, 以及企業(yè)擁有或可支配的資源來制定危機處理計劃。 計劃必須體現(xiàn)出 危機處理目標、程序、組織、人員及分工、后勤保障、行動時間表以 及各個階段要實現(xiàn)的目標, 同時還包括社會資源的調動和支配、 費用 控制和實施責任人及其目標。 計劃制定完成并獲通過后, 立即
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司文體類活動策劃方案
- 公司組織親子活動方案
- 公司研討旅行活動方案
- 公司組織形象活動方案
- 公司紫金山登山活動方案
- 公司歌曲比賽策劃方案
- 公司烤全羊活動策劃方案
- 公司社團展示活動方案
- 公司組織爬樓梯活動方案
- 公司結業(yè)聚餐活動方案
- 模擬談判報告
- 公司食堂飯菜不足應急預案
- (滬教牛津版)深圳市小學1-6年級英語單詞默寫表(英文+中文+默寫)
- 醫(yī)療器械規(guī)下的醫(yī)療器械專業(yè)知識培訓
- 2023江西制造職業(yè)技術學院教師招聘考試真題題庫
- 廉潔教育班會(共37張PPT)
- 通信電子線路創(chuàng)新訓練教程部分習題答案
- 2023北京西城區(qū)初二期末(下)物理試卷及答案
- 柳州職業(yè)技術學院輔導員考試題庫
- 藥學綜合知識與技能
- 汽車維修服務清單
評論
0/150
提交評論