- 相關推薦
企業風險管控制度范本
在當今社會生活中,接觸到制度的地方越來越多,制度是要求成員共同遵守的規章或準則。我敢肯定,大部分人都對擬定制度很是頭疼的,以下是小編幫大家整理的企業風險管控制度范本,僅供參考,大家一起來看看吧。
第一章總則
第一條為規范公司的風險管理,建立規范、有效的風險控制體系,提高風險防范能力增強風險識別、處置、應對和化解能力,確保公司系統運營能力、項目運營能力穩步提升,以過程管理、等級管理和責任原理為全面風險管理原則,根據《公司法》、《會計法》、《企業內部控制基本規范》等法律、法規和規范性文件的有關規定,結合本公司的實際情況,制定了風險控制管理制度。
第二條本制度所稱風險管理是指公司依據總體戰略和經營目標,確定風險偏好和風險承受度,通過識別潛在風險、評估風險,針對重大風險擬定風險管理策略并在企業管理的各個環節和經營過程中落實規范化的風險防控要求,從而將風險控制在企業風險承受度范圍以內的過程和方法。
第三條按照公司目標的不同對風險進行分類,公司風險分為:戰略風險、經營風險、財務風險和法律風險。
(一)戰略風險:沒有制定或制定的戰略決策不正確,影響戰略目標實現的負面因素;
(二)經營風險:經營決策的不當,妨礙或影響經營目標實現的因素;
(三)財務風險:包括財務報告失真風險、資產安全受到威脅風險和舞弊風險;(四)法律風險:沒有全面、認真執行國家法律、法規和政策規定影響合規性目標實現的因素。
第四條按風險能否為公司帶來盈利機會,風險可分為純粹風險和機會風險。
第五條按照風險的影響程度,風險分為一般風險和重要風險。
第六條公司根據戰略規劃和經營目標制定風險管控原則。
(一)全面風險管控原則:公司風險管控工作應覆蓋經營與管理過程中所面臨的各種風險,并對其中關鍵風險實施重點管控;
(二)分級分類管控原則:公司各級內控管理部門負責管控各自面臨的風險,并根據風險的不同特點進行分類管理;
(三)可知、可控、可承受原則:公司應對風險進行事前預測,做到風險可知,通過分析、評估并制定風險管理策略和措施加以防范和控制,將風險降至各自可承受范圍之內;(四)風險收益匹配原則:公司不能單純追求業績而忽略風險管控,也不能因過度防范風險而制約公司的發展。
第二章風險管理及職責分工
第七條公司董事會負責公司全面風險管理工作,其主要職責為:
(一)審議公司全面風險管理體系的建設規劃、組織機構設置及其職責方案;
(二)審議公司風險管理制度、業務風險控制制度和流程;
(三)審議公司重大決策風險評估報告;
(四)對公司重大項目及投融資業務進行監督、控制和審查;
(五)全面管控公司經營過程中的重大風險;
(六)對公司重大風險事項提出解決方案并組織實施;
(七)指導、監督公司全面風險管理工作。
第八條公司戰略風險、經營風險、財務風險、法律風險等實行歸口管理、分工負責,并按照本辦法之規定,對各自負責的風險領域實施管理與監控。
(一)戰略風險:由董事會負責管理與監控;
(二)運營風險:由職能部門負責各自所轄業務經營風險的管理與監控;
(三)財務風險:由財務部門負責財務系統財務風險的管理與監控;
(四)法律風險:由風險管理委員會負責監督公司各系統行為的合規性及合法性。
第九條風險管理委員會是公司全面風險管理的監督部門,主要負責研究提出公司全面風險管理監督評價體系。
第三章風險管理的初始信息收集
第十條各部門廣泛、持續不斷地收集與公司風險和風險管理相關的內部、外部初始信息,包括歷史數據和未來預測,應把收集初始信息的職責分工落實到各有關職能部門和業務單位。
第十一條在戰略風險方面,廣泛收集國內外公司戰略風險失控導致公司蒙受損失的案例,并收集與公司相關的宏觀經濟政策、技術環境、市場需求、競爭狀況等方面的重要信息,重點關注本公司發展戰略和規劃、投融資計劃、年度經營目標、經營戰略,以及編制這些戰略、規劃、計劃、目標的有關依據。
第十二條在財務風險方面,廣泛收集國內外公司財務風險失控導致危機的案例,收集與公司獲利能力、資產營運能力、償債能力、發展能力指標的重要信息,重點關注成本核算、資金結算和現金管理業務中曾發生或易發生錯誤的業務流程或環節。
第十三條在經營風險方面,廣泛收集國內外公司忽視市場風險、缺乏應對措施導致公司蒙受損失的案例,收集與公司產品結構、市場需求、競爭對手、主要客戶和供應商等方面的重要信息,對現有業務流程和信息系統操作運行情況的進行監管、運行評價及持續改進,分析公司風險管理的現狀和能力。
第十四條在法律風險方面,廣泛收集國內外公司忽視法律法規風險、缺乏應對措施導致公司蒙受損失的案例,收集與公司法律環境、員工道德、重大協議合同、重大法律糾紛案件等方面的信息。
第十五條公司對收集的初始信息應進行必要的篩選、提煉、對比、分類、組合,以便進行風險評估。
第十六條公司可以采用多種方法進行風險信息收集與識別工作,包括資料查閱法、問卷調查法、面談采訪法、歷史事件分析法等。
第四章風險評估
第十七條風險管理委員會為公司風險管理具體工作機構,負責評估公司各類風險,并提出應對風險的具體建議和辦法,供決策層決策。
第十八條公司各職能部門可以在本制度的框架下制訂各自的風險評估管理辦法,設立專人與風險管理委員會溝通信息,匯報各自在運作過程中所出現的風險及其可能的解決方案。
第十九條董事會戰略委員會負責評估管理公司戰略環境風險、決策風險,并對該等風險提出具體的管理方案。
第二十條財務部負責評估公司投融資財務風險及公司經營管理風險狀況,并向風險管理委員會提交有關風險評估文檔。
第二十一條風險管理委員會在公司常年法律顧問的協助下負責評估公司的法律風險。
第二十二條風險管理委員會匯總各職能部門的風險評估文檔,展開相應的評估研究。
第二十三條各職能部門應就其所展開的業務、職能過程分階段實施風險評估,每一階段的各個關鍵點都應該有風險評估文檔記載。
第二十四條每一文檔應包括風險評估所存在的假設、評估方法、數據來源及評估結果。
第二十五條公司各職能部門及子公司對風險監控結果進行分析評價,包括風險變化的原因、潛在影響、變化趨勢以及對跨部門風險應對方案的調整建議等,并將監控及分析結果匯總提交風險管理委員會。
第二十六條風險預警考察指標主要包括風險發生的水平及概率,所產生的后果以及現有控制手段是否充分。針對不同業務部門或不同子公司,建立不同強度的風險預警指標,通過對風險預警指標的管理,體現不同的管控意圖。當風險監控分析結果中關鍵監控指標達到預警值,各職能部門及子公司應積極采取防范措施,將實施結果及時提交公司風險管理委員會。
(一)關鍵和重要風險指標的變化;
(二)出現新的風險或原有風險發生重大變化;(三)既定風險應對方案的執行情況和執行效果。
第二十七條風險監控的辦法可以是將有關風險根據損失大小設置優先等級,劃分類別,力求做到實時監控。
第二十八條風險管理委員會就公司各層次的各類風險評估文檔進行分析,提出各類風險的系統界限或函數定義臨界值。
第二十九條各風險管理單位建立相應的風險預警及監控體系,由風險管理委員會統一管理,嚴密監控風險的發生,當風險值接近閥值時啟動預警機制。
第三十條公司各職能管理部門和子公司在日常風險監控中,如發生重大突發事件,按應急預案采取相應的應對措施,并及時向風險管理委員會報告。風險管理委員會在接到突發風險報告后,及時組織評價突發事件的影響,制定風險應對方案。對可能造成重大影響的風險,以及需要跨部門協作應對的重大事項,組織討論完善風險應對方案,由總經理審批后組織實施,并提交董事會備案。
第五章風險管理解決方案
第三十一條公司根據風險應對策略,針對各類風險或每一項重大風險制定風險管理解決方案。方案一般應包括風險解決的具體目標,所需的組織領導,所涉及的管理及業務流程,所需的條件、手段等資源,風險事件發生前、中、后所采取的具體應對措施以及風險管理工具。
第三十二條根據經營戰略與風險策略一致、風險控制與運營效率及效果相平衡的原則,公司制定風險解決的內控方案,針對重大風險所涉及的各管理及業務流程,制定涵蓋各個環節的全流程控制措施;對其他風險所涉及的業務流程,要把關鍵環節作為控制點,采取相應的控制措施。
第三十三條公司制定合理、有效的內控措施,包括以下內容:
(一)建立內控崗位授權制度。對內控所涉及的各崗位明確規定授權的對象、條件、范圍和額度等,任何組織和個人不得超越授權做出風險性決定;
(二)建立內控報告制度。明確規定報告人與接受報告人,報告的時間、內容、頻率、傳遞路線、負責處理報告的部門和人員等;
(三)建立內控批準制度。對內控所涉及的重要事項,明確規定批準的程序、條件、范圍和額度、必備文件以及有權批準的部門和人員及其相應責任;
(四)建立內控責任制度。按照權利、義務和責任相統一的原則,明確規定各有關部門和業務單位、崗位、人員應負的責任和獎懲制度;
(五)建立內控審計檢查制度。結合內控的有關要求、方法、標準與流程,明確規定審計檢查的對象、內容、方式和負責審計檢查的部門等;
(六)建立內控考核評價制度。具備條件的公司應把各業務單位風險管理執行情況與績效薪酬掛鉤;
(七)建立重大風險預警制度。對重大風險進行持續不斷的監測,及時發布預警信息,制定應急預案,并根據情況變化調整控制措施;
(八)建立重要崗位權力制衡制度,明確規定不相容職責的分離。主要包括:授權批準、業務經辦、會計記錄、財產保管和稽核檢查等職責。對內控所涉及的重要崗位可設置一崗雙人、雙職、雙責,相互制約;明確該崗位的上級部門或人員對其應采取的監督措施和應負的監督責任;將該崗位作為內部審計的重點等。
第三十四條公司應當按照各有關部門的職責分工,認真組織實施風險管理解決方案,確保各項措施落實到位。
第六章風險管理的監督與改進
第三十五條風險管理的監督與考核是指對風險管理的效果和效率進行持續監督與考核評價,包括對風險管理工作執行情況進行定期檢查,對風險管理工作任務的完成情況進行考核,并根據監督或考核的結果,持續對風險管理工作進行改進與提升?己藘热莅▽︼L險管理建設工作效果的考核和對風險管理工作績效的考核。包括:
(一)是否按計劃完成了本企業的全面風險管理體系建設;(二)是否按要求參與了風險管理的各項工作;(三)風險管理職責是否得到了清晰的界定和落實;
(四)重大風險的監控報告和預警應對是否全面、及時、有效;
(五)有無超出預警范圍的重大風險發生,并對經營目標造成重大影響。
第三十六條各有關部門和子公司應定期對風險管理工作進行自查和檢驗,及時發現缺陷并改進,其檢查、檢驗報告應及時報送風險管理委員會。
第三十七條公司內審部定期或不定期對各有關職能部門和子公司能否按照有關規定開展風險管理工作及其工作效果進行監督、檢查和評價,監督評價報告和年度全面風險管理工作報告應報送董事會。也可結合年度審計、任期經濟責任審計、離任審計或專項審計工作一并開展。
第七章附則
第三十八條本制度自公司董事會審議通過之日起正式生效并執行。
第三十九條本制度未盡事宜,遵照國家有關法律、法規、規章、規范性文件及《公司章程》執行;如與國家日后頒布的法律、法規或經合法程序修改后的《公司章程》相抵觸時,按國家有關法律、法規和《公司章程》的規定執行,并及時修訂本制度。
第四十條本制度解釋權歸公司董事會。
【企業風險管控制度】相關文章:
企業稅務風險及內部管控策略03-08
新時期從企業審計風險管控談起的論文02-21
新時期從企業審計風險管控談起論文02-21
合同管理及企業法律風險管控02-25
現代審計風險的管控論文11-03
企業內部審計風險及其管控途徑論文11-02
合同管理制度管控風險(精選10篇)07-10
解析基層銀行操縱風險“管控難”02-28
企業風險防控應急預案12-07
論述企業稅務風險管理:風險識別與防控03-06