




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
国有公司全面风险管理手册
第一章总则
第一条目的
为完善和加强XX公司的风险管理工作,提高经营质量,促进XX公司总体战
略和经营目标的实现,XX公司编制木手册。
木手册旨在说明XX公司风险管理体系的性质和任务,熨施风险管理体系应
遵循的原则、方法、步骤,以及对各相关责任人的要求。
本手册用于提升XX公司实现风险管理工作的规范化和标准化。
第二条制定依据
本手册所使用的风险管理工作方法主要依据卜述规定:
(1)国资委《中央企业全面风险管理指引》:国务院国有资产监督管理委员
会于2006年6月6日颁布了《中央企业全面风险管理指引》,作为中央企业开展
全面风险管理工作的指导文件,并要求中央企业结合企业自身实际情况贯彻该指
引。本手册的制订旨在符合《中央企业全面风险管理指引》的要求。
(2)《企业内部控制基本规范》:财政部会同证监会、审计署、银监会、保
监会于2008年6月28日颁布了《企业内部控制基本规范》,其中第二十条至第
二十七条对上市公司风险评估工作做出了明确的指导和规范。本手册的制订遵循
了《企业内部控制基本规范》的要求。
第三条适用范围
本手册适用于XX公司风险管理工作,相关人员有责任遵守本手册中的各项
规定。
第四条风险管理工作目标
XX公司风险管理工作的整体目标是通过合理、统一、科学的管理模式,以实
现:
(1)控制那些有碍战略目标实现的风险,将其控制在公司管理层可承受的
范围内;
(2)逐步提高经营的效率和效果,降低实现战略目标的不确定性;
(3)确保财务报告可靠性;
(4)合理保障XX公司遵从监管机构相关法律法规和SP集团有关规章制度。
第五条风险管理基木原则
(D仝面与重点相结合的原则:XX公司的风险管理工作应覆盖XX公司经营
与管理过程中所面临的各种风险,并对其中关键风险实施重点管理。
(2)分级分类管理原则:XX公司集中管理公司各层级所面临的风险,同时,
根据风险的不同特点实施分类管理,不同类别风险由相应的职能部门或专业的管
理人员负货管理。
(3)风险收益匹配原则:在风险管理工作过程中,XX公司各级员工不应单纯
追求业绩而忽略风险管控,也不要因过度防范风险而制约公司发展。
(4)流程统一原则:XX公司风险管理工作需遵循统一的流程,即本手册所描
述的工作流程、工作方法与汇报体系,以便于从整体角度管理风险。
(5)科学化、系统化、日常化原则:XX公司的风险管理工作需遵循科学、系
统的工作方法,将其融入日常的管理体系中,以达到及时监控关键风险的目的。
第六条风险管理执行原则
(1)全员参与原则。风险管理工作应当在管理层高度重视的前提下,由各部
门支持配合以促进风险管理体系的有效运行。各职能部门需按照要求安排与协调
相关人员,各司其职,收集风险信息、管理相关风险。
(2)日常管理原则。风险管理是战略、投资项目管理、经营计划与活动被正
确执行的主要保障,贯穿于XX公司的各个层级,应融入日常管理工作。
(3)及时性、准确性原则。XX公司各业务单元、各职能部门相关人员应保障
及时、准确提供风险管理二作所需要的相关资料和数据,以供全面风险管理专职
部门和监督者进行有效分析。
图片
第二章风险及风险管理定义
第七条风险定义
本手册所称风险,是指未来的不确定性对XX公司实现公司战略和经营目标
影响的任何因素。XX公司风险可以是那些对XX公司的成功潜能(如声誉)、资产、
资木、盈利情况或流动性[现金)等造成实质性影响的事故、事件或行为。
第八条风险管理定义
风险管理,是指围绕战略和经营目标,通过在公司管理的各关键环节和经营
过程中执行风险管理的基本流程以培育良好的风险管理文化,建立健全全面风险
管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险
管理信息系统和内部控制系统,从而为实现公司总体目标提供合理保证的过程和
方法。
第三章组织体系与基本职责分工
第九条风险管理组织体系
公司的全面风险管理体系:各部门为第一道防线,全面风险管理委员会与全
面风险管理专职部门为笫二道防线,审计委员会为第三道防线。
按照“分层管理、分类管理、集中管理”原则设置并组织运转。
(1)分层管理:公司在决策层(公司高管,A层)、执行层(各职能部门负责人,
B层)、操作层(具体业务办理人员,C层及以下),分别明确管理分工和管理重点,
落实管理责任,实现风险和内控的分层管理。
(2)分类管理:按照公司各职能部门职责范围和风险种类的不同,突出主要
和重要风险,履行对具体风险及内控的管理责任,实现分类管理。
(3)集中管理:由公司高管和各职能部门负责人组成的全面风险管理委员会,
负责重大风险及内控事项的集中决策和审议;全面风险专职部门,对风险及内控
系统实施监控和汇总分析,以实现集中管理。
第十条风险管理的组织机构及职责
(一)全面风险管理委员会
公司的全面风险管理委员会应由公司高层领导和各职能部门负责人组成。其
中,公司总经理应在委员会中担任总负责人,董事会秘书担任委员会组长。公司
全面风险管理委员会的主要职责如卜.:
(1)负责设置本公司仝面风险管理体系的组织机构,明确其工作职责;
(2)审批本公司全面风险管理体系相关制度细则(按自身需要根据本制度细
化);
(3)审批本公司年度风险管理及内部控制工作目标和计划;
(4)审批本公司年度风险管理及内部控制评估报告、专题分析报告以及重大
风险的管理策略、应对方案和预警指标;
(5)倡导、培育公司风险管理及内部控制文化,推进相关的文化建设工作;
(6)负责监督指导公司风险管理及内部控制实施情况,并进一步明确工作方
向;
(7)审批本公司各部门的全面风险管理工作绩效考核结果。
(二)全面风险管理专职部门
全面风险管理专职部门由公司的内控部担任。在汇报路线上应同时向本公司
全面风险管理委员会和SP集⑷全面风险管理部门进行汇报。全面风险管理专职
部门的主要职贡如下:
(1)负责公司风险管理和内部控制工作的具体计划和目标;
(2)负责组织对参与风险管理和内部控制工作的内部团队进行必要的培训;
(3)监督全面风险管理工作的实施(包括对工作进度和工作质量的监督):
(4)负责公司内部控制手册和风险管理数据库的编写、更新和维护:
(5)负责督促各责任部门执行风险应对措施和内控缺陷的整改建议;
(6)负责公司内部就全面风险管理工作的进度汇报和结果沟通:
(7)负责风险管理及由部控制文化的建设;
(8)负责就全面风险管理工作对各责任部门进行考核及评价。
(三)业务及各职能部门
业务及各职能部门是全面风险管理工作的重要主体,承担独立、明确的职责。
业务及各职能部门负责人是本部门风险评估工作和内控评估工作的第一送任人,
负责落实本部门风险管理及内部控制的责任和具体工作。业务及各职能部门应根
据本部门的业务复杂程度配置一至两名全面风险管理专员(业务复杂程度越高,
需耍配置的仝面风险管理专员越多,各部门至少应配置一名仝面风险管理专员,
可兼职)。业务及各职能部门的主要职贲如卜.:
(1)在本部门落实各岗位、各业务流程中风险管理及内部控制的责任,在工
作流程中识别风险点,制定控制措施和预警指标;
(2)配合、参与全面风险管理专职部门组织开展的定期和日常的风险管理与
内部控制工作;
(3)风险评估工作完成后,风险责任部门应对所管理的公司重大风险制定合
理有效的风险应对措施,并在提交专职部门审查后有效实施。风险配合部门应积
极配合风险责任部门制定和实施风险管理解决方案:
(4)内控评估工作完成后,缺陷责任部门应对其负责的内部控制缺陷整改建
议进行确认,并按时有效地执行;
(5)接受全面风险管理专职部门的协调、指导和监督,配合专职部门提出的
资料查阅和提供解释的需求,受理全面风险管理专职部门移送或建议的事项,反
馈整改落实情况。
图片
第四章风险管理信息收集
第十一条信息收集的范围
XX公司在实施风险管理过程中,应广泛、持续地收集与公司风险和风险管
理相关的内部、外部信息,包括历史数据和未来预测。信息收集的范围包括但不
限于以下内容:
(一)战略风险方面:
(1)国内外宏观经济政策以及经济运行情况、本行业状况、国家产业政策;
(2)科技进步、技术创新的有关内容;
(3)市场对本企业产品或服务的需求;
(4)与企业战略合作伙伴的关系,未来寻求战略合作伙伴的可能性;
(5)本企业主要客户、供应商及竞争对手的有关情况;
(6)与主要竞争对手相比,木企业实力与差距;
(7)本企业发展战略和规划、投融资计划、年度经营目标、经营战略,以及
编制这些战略、规划、计划、目标的依据;
(8)本企业对外投融资流程中曾发生或易发生错误的业务流程或环节。
(二)财务风险方面:
(1)负债、或有负债、资产负债率等反应偿债能力的财务数据;
(2)现金流、应收账款及应收账款周转率、资金周转率;
(3)产品存货及存货周转率、应付账款及其占购货额的比重;
(4)制造成本利管理费用、财务费用、营业费用;
(5)盈利能力;
(6)财务管理中曾发生或易发生错误的'业务流程或环节;
(7)与本企业相关的行'也会计政策、会计估算、与国际会计制度的差异与调
整(如退休金、递延税项等)等信息。
(三)市场风险方面:
(1)产品或服务的价格及供需变化;
(2)能源、原材料、配件等物资供应的充足性、稳定性和价格变化;
(3)主要客户、主要供应商的信用情况;
(4)税收政策和利率、汇率、股票价格指数的变化;
(5)潜在竞争者、竞争者及其主要产品、替代品情况。
(四)运营风险方面:
(1)产品结构、新产品研发;
(2)新市场开发,市场营销策略,包括市场定位、产品定价、销售渠道与促
销方式等;
(3)企业组织效能、管理现状、企业文化,高、中层管理人员和重要业务流
程中专业人员的知识结构、专业水平;
(4)质量、安全、环保、信息安全等管理中曾发生或易发生失误的业务流程
或环节;
(5)因企业内、外部人员的道德风险致使企业遭受损失或业务控制系统失灵
的事件;
(6)给企业造成损失的自然灾害以及除上述有关情形之外的其他纯粹风险;
(7)对现有业务流程和信息系统操作运行情况的监管、运行评价及持续改进
能力;
(8)企业风险管理的现状和能力。
(五)法律风险方面:
(1)国内外与本企业相关的政治、经济、法律环境;
(2)影响企业的新法律法规和政策;
(3)员工道德操守的遵从性;
(4)本企'也签订的重大协议和有关贸易合同;
(5)本企业发生重大法律纠纷案件的情况;
(6)企业和竞争对手的知识产权情况。
第十二条职责分工
本手册规定适用范围内的各职能部门的风险管理岗位均有义务对与本单位
或本部门相关的风险管理信息进行收集,并在需要时及时提供风险管理专职部门
备案。
风险管理专职部门应定期对风险管理初始信息进行收集、筛选、提炼、对比、
分类、组合,以便进行风险评估。
图片
第五章风险评估
第十三条风险评估定义
本手册所称风险评估,是指及时识别、系统分析经苴活动中与实现公司战略
目标相关的风险,以便合理确定风险应对策略。风险评估包括风险识别、风险分
析、风险评价三个步骤。
其中,风险识别是指查找公司各业务单元、各职能部门的重要经营活动及其
重要业务流程中有无面临风险、若有为哪种风险;风险分析是指对辨识出的风险
及其特征进行明确的定义,分析和描述该风险在公司的具体表现形式、风险发生
的条件等,然后从风险发生的可能性和对公司实现战略目标的影响程度两方面评
估风险的价值,并进行风险排序。
第I•四条实施风险评估
风险评估是一个持续性和重复性的循环,相关责任人应在风险管理委员会的
领导下,定期或不定期地开展风险评估工作。
第十五条风险识别
(1)确定阶段性工作日标
每年初,风险管理委员会负责确定本年度阶段性工作目标,并以书面文件形
式下发执行,风险管理专职部门应负责协调与监督阶段性工作FI标的执行。
(2)识别公司风险
风险识别是风险评估的基础。各耿能部门和各级风险管理岗位人员通过日常
风险信息的收集,识别公司在实现其战略目标过程中所面临的环境、运营、决策
信息方面的不确定事项并汇总提交至风险管理专职部门,风险管理专耿部门汇总
各职能部门提供的风险信息并结合“XX行业风险数据库”形成“XX公司风险数
据库”。为了能使风险评估的范围既满足完整性(重要的风险没有遗漏),又满足
有效性(以最小的管理成本完成风险评估),在风险评估前,需要进一步明确评估
范围。确定风险评估的范国,风险管理专职部门应基于历史数据并结合公司环境
现状从“XX公司风险数据库”中梳理出本期所面临的关键风险形成本期的“关
键风险数据库”,关键风险的总量应当控制在50个左右。
第十六条风险分析
首先,风险管理专职部门对梳理出来的关键风险及其特征进行定义,对相应
的风险事件进行描述并汇总形成风险评估调查问卷的初稿。
其次,风险管理专职部门通过风险访谈的方式对风险评估调查问卷作出补充
和调整。风险管理专职部门编制具体的访谈提纲针对公司高管及各职能部门负货
人进行访谈。访谈采用白卜.而上的方式进行,全面了解他们对风险的看法、态度。
风险访谈应将访谈内容记录在《风险访谈纪要》中。风险访谈作为风险评估调查
问卷结果的补充和修正,为确定最后的风险评估结果提供重要的信息。
之后,风险管理专职部门依据风险访谈结果对风险评估调查问卷作出修改与
调整,并将修改后的问卷提交给公司领导,公司领导审核关注问卷中风险点是否
齐备,风险事件的定义与描述是否准确,问卷本身的形式是否合理等,确认无误
后予以定稿。
最后,采用定量与定性相结合的方法分析风险的大小。在定性(风险访谈)的
指导下进行定量(问卷调查)的分析,在定量(问卷调查)的基础上作定性(风险研
讨会)的结论。
第六章风险应对
第十七条风险应对定义
风险应对,是指在之前工作的基础上,根据风险性质和风险主体对风险的承
受能力而制定的回避、承受、降低或者分担风险的防范措施。
第十八条风险应对策略的选择
风险研讨会评选出公司前十大风险后,会上由风险管理委员会总负责人明确
各风险相对应的责任部门。风险责任部门在会后制定本部门所管理的重大风险的
应对措施,选择应对■策略,风险应对策略主要有四种方式:规避、分担、降低、
承受。
风险责任部门在选择应对■策略的过程中,应考虑下列因索:
(1)所要采取的应对策略实施后对该风险的影响效果;
(2)所要采取的应对措施需与XX公司的整体风险偏好相协调;
(3)所要采取的应对策略的成本与效益;
(4)所要采取的应对策略是否对于XX公司熨现战略目标有影响。
第十九条风险应对策略的实施
风险货任部门应根据风险应对策略,针对每一项重大风险制定风险管理的具
体解决方案。方案一般包括风险控制的活动、所需配合的部门及人员、必要的资
源支持等。
在风险责任部门制定风险解决方案时,需要本着完整、真实的原则,并考虑
如下事项:
(1)所采取的控制活动与风险及风险应对策略的关联性:
(2)所采取的控制活动的成本与效益;
(3)所采取的控制活动是否能够将风险降低到可接受的水平。
风险解决方案确定后,风险管理专职部门负责编制XX公司全面风险评估报
告,评估报告编制完成后依次提交全面风险管理委员会、公司领导、董事会审核。
其后风险贡任部门执行经审核通过后的风险应对措施,风险管理专职部门监督并
定期向全面风险管理委员会汇报风险应对措施执行情况。
第七章风险管理报告体系
第二十条日常汇报
风险管理工作的进度与效果需及时向公司领导及风险管理委员会报告,以便
于公司领导及风险管理委员会及时把握风险管理工作方向、了解公司目前所处的
风险管理水平和所面临的风险,并对风险应对、风险管理工作做出决策。
第二十一条紧急事项汇报
本手册所称紧急事项,是指突然发生、造成或者可能造成重大人员伤亡、财
产损失、生态环境破坏和严重社会危害、危及公共安全和公司、员工生
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 山东省潍坊市寿光重点中学2024-2025学年初三中考适应性模拟押题测试(一)生物试题含解析
- 江苏省金陵中学2025届高三三轮复习系列七出神入化7物理试题含解析
- 气象科技研发与应用合同2025
- 西藏林芝地区察隅县2025年三年级数学第二学期期末教学质量检测模拟试题含解析
- 上海市宝山区2024-2025学年初三第二次中考模拟统一考试生物试题含解析
- 山东省枣庄峄城区六校联考2024-2025学年初三第二学期期末质量抽测化学试题含解析
- 智慧农业技术创新与推广策略
- 战略合作保密合同书:机密信息篇
- 零食销售用工合同
- 混凝土采购合同范本
- 边缘计算与5G融合技术研究-全面剖析
- 8.1薪火相传的传统美德 同步课件 -2024-2025学年统编版道德与法治七年级下册
- 飞机的纵向静稳定性飞行原理课件
- 电子化采购招投标平台系统建设项目解决方案
- 磁分离技术在天然气管道黑粉处理中应用的研究与效果分析
- 城市园林绿化养护管理服务投标方案(技术方案)
- 2025年广东省深圳市福田区5校中考一模历史试题(原卷版+解析版)
- 肺结核宣教课件
- 中国新闻事业史知到课后答案智慧树章节测试答案2025年春山东大学
- 事故隐患内部举报奖励制度
- 2025年静力学测试题及答案
评论
0/150
提交评论