第二章 全面風險管理工(gong)作(zuo)基本(ben)要求
第七條
省(sheng)管企業開展全面風險(xian)管理工作,應包括以下(xia)內容:
(一)收集(ji)風(feng)險(xian)(xian)管(guan)理(li)初(chu)始(shi)信(xin)息。風(feng)險(xian)(xian)管(guan)理(li)初(chu)始(shi)信(xin)息是企(qi)業全面風(feng)險(xian)(xian)管(guan)理(li)工(gong)作的(de)基礎依(yi)據,包(bao)括與風(feng)險(xian)(xian)及風(feng)險(xian)(xian)管(guan)理(li)相關(guan)的(de)宏觀(guan)經濟、政策法規(gui)、市(shi)場狀(zhuang)況、技術(shu)革(ge)新、公司資源、財務(wu)狀(zhuang)況、人力配(pei)置、管(guan)理(li)措施、工(gong)具(ju)應用、信(xin)息報告等方面的(de)信(xin)息。
(二)進行風險評(ping)估。風險評(ping)估是企業及時辨識、科學分(fen)析和(he)評(ping)價影響經(jing)營管(guan)理目標實現的(de)各(ge)種不確定因(yin)素并確定重大(da)風險的(de)過程(cheng),包括風險辨識、風險分(fen)析、風險評(ping)價三(san)個主要步驟(zou)。
(三)制(zhi)定風(feng)險(xian)(xian)(xian)(xian)管(guan)理策略(lve)。風(feng)險(xian)(xian)(xian)(xian)管(guan)理策略(lve)是企(qi)業根據自(zi)身條件(jian)和外部環境,圍繞企(qi)業發展戰(zhan)略(lve),確定風(feng)險(xian)(xian)(xian)(xian)偏好、風(feng)險(xian)(xian)(xian)(xian)承受(shou)度、風(feng)險(xian)(xian)(xian)(xian)管(guan)理有效性(xing)標(biao)準,選擇風(feng)險(xian)(xian)(xian)(xian)承擔(dan)、風(feng)險(xian)(xian)(xian)(xian)規(gui)避、風(feng)險(xian)(xian)(xian)(xian)轉移、風(feng)險(xian)(xian)(xian)(xian)轉換、風(feng)險(xian)(xian)(xian)(xian)對沖、風(feng)險(xian)(xian)(xian)(xian)補償、風(feng)險(xian)(xian)(xian)(xian)控(kong)制(zhi)等適合的(de)風(feng)險(xian)(xian)(xian)(xian)管(guan)理工具的(de)總體(ti)策略(lve),并確定風(feng)險(xian)(xian)(xian)(xian)管(guan)理所需(xu)人力(li)和財力(li)資源的(de)配置原則。
(四)提出風(feng)(feng)險管(guan)(guan)(guan)(guan)理(li)(li)(li)解(jie)(jie)決方(fang)案(an)(an)。風(feng)(feng)險管(guan)(guan)(guan)(guan)理(li)(li)(li)解(jie)(jie)決方(fang)案(an)(an)是風(feng)(feng)險管(guan)(guan)(guan)(guan)理(li)(li)(li)策略(lve)分(fen)解(jie)(jie)落(luo)實到(dao)具(ju)體(ti)(ti)風(feng)(feng)險的(de)管(guan)(guan)(guan)(guan)理(li)(li)(li)措施,一(yi)般包(bao)括:風(feng)(feng)險管(guan)(guan)(guan)(guan)理(li)(li)(li)的(de)具(ju)體(ti)(ti)目標,具(ju)體(ti)(ti)風(feng)(feng)險的(de)對(dui)策,風(feng)(feng)險管(guan)(guan)(guan)(guan)理(li)(li)(li)的(de)組織領導、管(guan)(guan)(guan)(guan)理(li)(li)(li)流程、投入資源,風(feng)(feng)險事(shi)件(jian)發生前、中(zhong)、后可采取的(de)具(ju)體(ti)(ti)管(guan)(guan)(guan)(guan)理(li)(li)(li)措施及風(feng)(feng)險管(guan)(guan)(guan)(guan)理(li)(li)(li)工(gong)具(ju)。
(五(wu))完(wan)善內部控(kong)制(zhi)系(xi)統(tong)。內部控(kong)制(zhi)系(xi)統(tong)是(shi)指圍繞風險管理策略目標,針對(dui)企(qi)業(ye)(ye)戰略、規劃、產品研(yan)發(fa)、投融(rong)資(zi)、市場運(yun)營、財(cai)務、內部審計(ji)、法(fa)律(lv)事務、人力(li)資(zi)源(yuan)、采購(gou)、加工(gong)制(zhi)造、銷售、物流(liu)、質量、安全生產、環境保護等各項業(ye)(ye)務管理及(ji)其重要業(ye)(ye)務流(liu)程(cheng)(cheng),制(zhi)定并執行的風險管理規章制(zhi)度、程(cheng)(cheng)序和措施(shi)。
(六)建立風(feng)(feng)(feng)險(xian)(xian)管(guan)理(li)(li)的監(jian)督與(yu)改進機制。風(feng)(feng)(feng)險(xian)(xian)管(guan)理(li)(li)的監(jian)督是及時(shi)跟蹤風(feng)(feng)(feng)險(xian)(xian)及管(guan)理(li)(li)狀況,傳遞、匯(hui)總與(yu)分析(xi)相關信息(xi),并按(an)管(guan)理(li)(li)需求生(sheng)成與(yu)提交(jiao)報告的過(guo)程,企業(ye)根據風(feng)(feng)(feng)險(xian)(xian)監(jian)督結果對風(feng)(feng)(feng)險(xian)(xian)管(guan)理(li)(li)工作(zuo)進行相應改進與(yu)提升,從而保證(zheng)企業(ye)全面(mian)風(feng)(feng)(feng)險(xian)(xian)管(guan)理(li)(li)的效果。
第八(ba)條
實施(shi)全面風險(xian)管理,應(ying)(ying)廣泛、持續不斷地收集(ji)與(yu)本企(qi)業風險(xian)和風險(xian)管理相關的(de)內(nei)部、外部初始(shi)信息(xi),包括歷史數據和未來預(yu)測。應(ying)(ying)把收集(ji)初始(shi)信息(xi)的(de)職責分(fen)工落實到各有關職能(neng)部門(men)和業務單(dan)位,并(bing)根(gen)據實際情況選擇合(he)適的(de)形式(shi)進行(xing)(xing)記錄和整理,根(gen)據風險(xian)管理和監控的(de)結果,對(dui)相關信息(xi)進行(xing)(xing)補充與(yu)修訂,建設(she)并(bing)及時更(geng)新風險(xian)信息(xi)庫(ku)。
第九條
企業(ye)(ye)應定期(每年至(zhi)少一(yi)次)開展風(feng)(feng)險(xian)(xian)評估(gu)工作,并形成風(feng)(feng)險(xian)(xian)評估(gu)報(bao)告。企業(ye)(ye)風(feng)(feng)險(xian)(xian)評估(gu)包括對企業(ye)(ye)各(ge)層面、各(ge)業(ye)(ye)務單元、各(ge)項(xiang)重(zhong)要(yao)經營活(huo)動及其重(zhong)要(yao)業(ye)(ye)務流程中(zhong)存在(zai)的風(feng)(feng)險(xian)(xian)進行(xing)全面辨識;對辨識出的風(feng)(feng)險(xian)(xian)及其特征(zheng)進行(xing)明確的定義(yi)描述,分(fen)析發(fa)生(sheng)風(feng)(feng)險(xian)(xian)可能性的高低(di)、風(feng)(feng)險(xian)(xian)發(fa)生(sheng)的條件;通過定性或定量分(fen)析,評價風(feng)(feng)險(xian)(xian)對企業(ye)(ye)實現目標的影響程度;對各(ge)項(xiang)風(feng)(feng)險(xian)(xian)進行(xing)比較,確定對各(ge)項(xiang)風(feng)(feng)險(xian)(xian)的管理(li)優先順(shun)序和策略。
第(di)十條
企業(ye)應根據(ju)發(fa)展戰略、風(feng)(feng)險(xian)評估結(jie)果和自身條件,制(zhi)定(ding)統一(yi)(yi)的(de)(de)風(feng)(feng)險(xian)管(guan)理策略。在制(zhi)定(ding)風(feng)(feng)險(xian)管(guan)理策略中,應確(que)定(ding)企業(ye)統一(yi)(yi)的(de)(de)風(feng)(feng)險(xian)偏好(hao)與(yu)風(feng)(feng)險(xian)承受度,并(bing)據(ju)此確(que)定(ding)風(feng)(feng)險(xian)的(de)(de)預(yu)警(jing)線及相應采取(qu)的(de)(de)對(dui)策,同時明確(que)風(feng)(feng)險(xian)管(guan)理成本的(de)(de)資(zi)金預(yu)算和控制(zhi)風(feng)(feng)險(xian)的(de)(de)組織體(ti)系(xi)、人力資(zi)源、應對(dui)措(cuo)施(shi)等(deng)總(zong)體(ti)安排。
第十一條(tiao)
企(qi)業應定(ding)(ding)(ding)期總結(jie)(jie)和分析已制(zhi)定(ding)(ding)(ding)風(feng)(feng)險管理(li)策略(lve)的有效性(xing)(xing)(xing)和合(he)理(li)性(xing)(xing)(xing),根據(ju)風(feng)(feng)險評(ping)估(gu)結(jie)(jie)果(guo),結(jie)(jie)合(he)管理(li)實(shi)際情況不(bu)斷(duan)修訂和完善。其中,應重(zhong)點檢查依據(ju)風(feng)(feng)險偏好、風(feng)(feng)險承(cheng)受(shou)度(du)和風(feng)(feng)險控制(zhi)預警線實(shi)施的結(jie)(jie)果(guo)是否有效,并提出定(ding)(ding)(ding)性(xing)(xing)(xing)或定(ding)(ding)(ding)量的有效性(xing)(xing)(xing)標準。
第十(shi)二條
企業(ye)應(ying)(ying)組織各(ge)層面、各(ge)部門、各(ge)業(ye)務(wu)單位根據風險(xian)管(guan)理(li)策略,針對各(ge)類風險(xian)或每一項重大風險(xian)制(zhi)(zhi)定(ding)風險(xian)管(guan)理(li)解(jie)決(jue)方(fang)案。其中外(wai)包方(fang)案應(ying)(ying)注(zhu)重成本與(yu)收(shou)益的(de)平衡、外(wai)包工(gong)作的(de)質量(liang)、自身商業(ye)秘密的(de)保(bao)護以(yi)及防止自身對風險(xian)解(jie)決(jue)外(wai)包產(chan)生依賴性風險(xian)等,并制(zhi)(zhi)定(ding)相應(ying)(ying)的(de)預防和(he)控制(zhi)(zhi)措施。應(ying)(ying)當(dang)按照各(ge)有關部門和(he)業(ye)務(wu)單位的(de)職責分(fen)工(gong),認真(zhen)組織實施風險(xian)管(guan)理(li)解(jie)決(jue)方(fang)案,確(que)保(bao)各(ge)項措施落實到位。
第十三條
企(qi)業應建(jian)設(she)內部控(kong)(kong)制(zhi)系統,通(tong)過制(zhi)度、程(cheng)序、措施(shi)等要素來落(luo)實風險(xian)管(guan)理(li)(li)解決方案的(de)具(ju)體內容。企(qi)業建(jian)設(she)內控(kong)(kong)系統應針對(dui)重大風險(xian)所(suo)涉及的(de)各項管(guan)理(li)(li)及業務(wu)流程(cheng),制(zhi)定(ding)涵蓋各個環節的(de)全流程(cheng)控(kong)(kong)制(zhi)措施(shi);同(tong)時對(dui)其他風險(xian)所(suo)涉及的(de)業務(wu)流程(cheng),應把(ba)關鍵環節作為控(kong)(kong)制(zhi)點,采取(qu)相應的(de)控(kong)(kong)制(zhi)措施(shi)。
第十四條(tiao)
企(qi)業制定內控措施,一般應包括(kuo)以下內容:
(一)建立內控崗(gang)位授權(quan)制度。對(dui)內控所涉及的(de)各崗(gang)位明確規定(ding)授權(quan)的(de)對(dui)象、條件、范圍和額度等,任何(he)組織和個人不得超越授權(quan)做(zuo)出風(feng)險性(xing)決定(ding)。
(二)建立內控報(bao)告(gao)(gao)制度(du)。明確規定報(bao)告(gao)(gao)人(ren)與接受報(bao)告(gao)(gao)人(ren),報(bao)告(gao)(gao)的時(shi)間、內容、頻率、傳遞路線、負責(ze)處理報(bao)告(gao)(gao)的部門和人(ren)員等。
(三(san))建立內(nei)控批準(zhun)(zhun)制度。對(dui)內(nei)控所涉及的(de)重要事項,明確規定批準(zhun)(zhun)的(de)程序(xu)、條(tiao)件、范圍和額(e)度、必備文(wen)件以(yi)權批準(zhun)(zhun)的(de)部門(men)和人員及其(qi)相應責(ze)任。
(四(si))建立內控責(ze)任制(zhi)度。按照權利、義務和責(ze)任相統(tong)一的原則(ze),明(ming)確(que)規定各有關部門和業務單位、崗位、人員應負(fu)的責(ze)任和獎懲制(zhi)度。
(五)建立內(nei)(nei)控審(shen)(shen)計(ji)檢查(cha)(cha)制度。結(jie)合內(nei)(nei)控的有關(guan)要求、方法、標準與流程,明確規定審(shen)(shen)計(ji)檢查(cha)(cha)的對象、內(nei)(nei)容、方式和負(fu)責(ze)審(shen)(shen)計(ji)檢查(cha)(cha)的部門等。
(六)建立內(nei)控考核評價制(zhi)度。具(ju)備條件(jian)的企業(ye)應把各業(ye)務單位風險管理(li)執行(xing)情(qing)況與(yu)績(ji)效(xiao)薪酬(chou)掛鉤。
(七)建立重大風險(xian)預(yu)警(jing)制(zhi)度。對重大風險(xian)進(jin)行持續不斷(duan)的監(jian)測(ce),及時發布預(yu)警(jing)信息,制(zhi)定應急預(yu)案,并根據情(qing)況變化調整控制(zhi)措(cuo)施(shi)。
(八)建立健(jian)全企(qi)業(ye)(ye)(ye)法律(lv)(lv)(lv)顧(gu)(gu)問(wen)制(zhi)度。加強企(qi)業(ye)(ye)(ye)法律(lv)(lv)(lv)風險(xian)防控(kong)機制(zhi)建設(she),形成由企(qi)業(ye)(ye)(ye)決(jue)策(ce)層主導、企(qi)業(ye)(ye)(ye)總(zong)法律(lv)(lv)(lv)顧(gu)(gu)問(wen)牽(qian)頭、企(qi)業(ye)(ye)(ye)法律(lv)(lv)(lv)顧(gu)(gu)問(wen)提(ti)供業(ye)(ye)(ye)務(wu)保障、全體(ti)員工共同參與的(de)法律(lv)(lv)(lv)風險(xian)責任(ren)體(ti)系。
(九)建立重要(yao)崗(gang)(gang)位權(quan)力制衡制度。明(ming)確規定不相(xiang)容職責的(de)分(fen)離,主要(yao)包括:授(shou)權(quan)批(pi)準(zhun)、業務經(jing)辦、會計記錄、財產(chan)保管和稽核檢查(cha)等職責。對內控所(suo)涉及(ji)的(de)重要(yao)崗(gang)(gang)位可設置一(yi)崗(gang)(gang)雙(shuang)人(ren)(ren)、雙(shuang)職、雙(shuang)責,相(xiang)互制約;明(ming)確該崗(gang)(gang)位的(de)上級(ji)部門(men)或人(ren)(ren)員對其應(ying)采取的(de)監督措(cuo)施和應(ying)負(fu)的(de)監督責任;將該崗(gang)(gang)位作為內部審計的(de)重點等。
第十五條(tiao)
企業(ye)應建立貫(guan)穿(chuan)于整個風險(xian)管理(li)(li)基(ji)本流程,連(lian)接各(ge)上下級、各(ge)部門和業(ye)務單位(wei)的風險(xian)管理(li)(li)信(xin)息(xi)溝通渠道和報告(gao)機制,確(que)保信(xin)息(xi)溝通的及時(shi)、準確(que)、完(wan)整,為風險(xian)管理(li)(li)決策、監督與(yu)改進奠定基(ji)礎。
第(di)十(shi)六(liu)條
企業風險管理(li)專(zhuan)職部(bu)門(men)應定期對各(ge)部(bu)門(men)和業務單位(wei)風險管理(li)工作(zuo)實施情況和有效(xiao)性進(jin)行(xing)檢(jian)查(cha)和檢(jian)驗,提出(chu)調(diao)整或改(gai)進(jin)建議,并結(jie)(jie)合(he)各(ge)部(bu)門(men)的風險監(jian)控報(bao)告結(jie)(jie)果出(chu)具綜合(he)分析報(bao)告,及時報(bao)送經(jing)營決策層。
第十七條
企(qi)業(ye)內部(bu)(bu)(bu)審計(ji)(ji)部(bu)(bu)(bu)門(men)每年至少(shao)一(yi)次對包括風(feng)(feng)險管(guan)(guan)理職(zhi)能(neng)部(bu)(bu)(bu)門(men)在內的各有關部(bu)(bu)(bu)門(men)和業(ye)務(wu)單位能(neng)否按照有關規定開展(zhan)風(feng)(feng)險管(guan)(guan)理工(gong)作及其工(gong)作效(xiao)果進行監督評(ping)價,監督評(ping)價報告(gao)應直(zhi)接(jie)報送董事會(hui)。此(ci)項(xiang)工(gong)作也可(ke)結合年度(du)審計(ji)(ji)、任(ren)期(qi)審計(ji)(ji)或專項(xiang)審計(ji)(ji)工(gong)作一(yi)并開展(zhan)。
第十八條
企(qi)(qi)業經理(li)(li)層每(mei)年向董事(shi)會(hui)提交完整的企(qi)(qi)業全(quan)面(mian)風險(xian)管理(li)(li)年度工作報(bao)告,報(bao)告應(ying)包括(kuo)以(yi)下主要內容:
(一)企業當前的(de)重大風險及(ji)其(qi)影響(xiang)分析。
(二)風險管理(li)監督評價中發現的主要(yao)問(wen)題及(ji)其管理(li)或(huo)改進(jin)狀況。
(三)上一年度(du)全面(mian)風險管(guan)理主要工作任務的完成情(qing)況。
(四)下一年度全面風險管理(li)主要的工(gong)作計劃。
第十九條
企業應向省國(guo)資(zi)委(wei)報告(gao)(gao)重大風(feng)險信息。企業董事會在每年向省國(guo)資(zi)委(wei)報告(gao)(gao)工作時應將(jiang)本企業的全(quan)面風(feng)險管(guan)理(li)情(qing)況(kuang)作為重點內容之(zhi)一。