集团公司风险管理手册.docx
《集团公司风险管理手册.docx》由会员分享,可在线阅读,更多相关《集团公司风险管理手册.docx(102页珍藏版)》请在课桌文档上搜索。
1、集团风险管理手册目录前言3编制目的3适用范围3第一章风险管理目标及原则4第一节风险管理目标4第二节风险管理原则4第二章风险管理组织与职责6一、风险管理三道防线6二、风险管理组织职责6第三章风险管理工作流程11第一节风险管理工作流程概述11第二节风险评估流程12一、风险评估流程图12二、风险评估流程主要步骤描述13三、风险评估工作方法13第三节风险应对流程30一、风险应对流程图30二、风险应对流程主要步骤描述31三、风险应对工作方法32第四节风险监督与改进流程44一、风险监督与改进流程图44二、风险监督与改进主要步骤描述45三、风险监督与改进工作方法45第五节风险管理工作流程工具模板49第六节风
2、险管理工作流程示例49一、供应商管理的风险管理概述49二、供应商管理风险评估50三、供应商管理风险应对55四、供应商管理风险管理监督与改进56第四章风险管理报告57第一节风险管理报告及作用57第二节风险管理报告类型及说明57一、年度风险管理报告57二、风险评估及应对报告58三、风险监控报告59四、重大风险事件报告59五、专项风险防控报告60第五章风险管理考核评价72第一节风险管理考核评价的目的72第二节风险管理考核评价的原则73第三节风险管理考核评价的组织74一、集团内部控制与风险管理办公室74二、集团审计部74三、SBU/一级利润中心的审计或相关部门75第四节风险管理考核评价的内容75一、风
3、险管理体系建设情况75二、风险管理体系运作情况79三、风险管理效果考评81第五节风险管理考评的方式82一、集团对SBU/一级利润中心考评82二、SBU/一级利润中心自考评83第六节风险管理考核评价的程序和方式83一、风险管理考评程序83二、风险管理考评方式83第六章风险管理信息系统87第一节风险管理信息化概述87一、风险管理信息系统定义87二、风险管理信息系统作用87第二节风险管理信息系统实施规划88一、风险管理信息系统实施路径88二、风险管理信息系统实施规划88第三节风险管理信息系统的功能框架89一、构建风险管理平台90二、建立监控预警机制90三、完善报告沟通机制90四、实现风险与内控的融合
4、91第七章风险管理文化92一、风险管理文化概述92二、风险管理文化建设目标及原则92三、风险管理文化建设的途径与措施93第八章职能线日常风险管理指引96前言编制目的为了进一步加强X(集团)有限公司(以下简称集团)风险管理工作,规范集团风险管理工作流程,提升集团风险管理工作的质量,切实提高集团风险防范与控制水平,特编制X集团风险管理手册(以下简称手册)。本手册是集团推进风险管理体系建设,开展风险管理工作的指导性文件。本手册旨在实现以下三个目的:一、统一集团风险管理流程、风险管理标准和风险管理工具,指导各单位开展风险管理工作。二、完善集团风险管理制度,规范风险管理要求,促进风险管理制度化、专业化、
5、规范化。三、推动风险管理与职能管理、业务管理的有机融合,充分发挥风险管理在集团经营管理中的促进和保障作用,支撑集团战略目标的实现。适用范围本手册适用于集团总部各职能部室、SBU/一级利润中心。各单位可参照本手册,结合自身管理实际,编制本单位风险管理分册。本手册自发布之日起施行,由集团审计部负责解释。第一章风险管理目标及原则第一节风险管理目标集团风险管理的总体目标是在集团范围内建立起各层面协调一致的风险管理框架体系,建立和完善风险管理的规章制度和操作流程,确保各类重大风险得到及时识别和有效管理,形成积极进取、稳健经营的风险管理文化。风险管理具体目标主要包括:一、确保将风险控制在与总体目标相适应并
6、可承受的范围内;二、确保经营的合法合规和各项规章制度得到贯彻执行;三、确保经营管理的有效性,促进国有资产安全及保值增值;四、确保集团内外部信息沟通可靠、完整、及时;五、培育良好的风险管理文化,强化员工风险意识。第二节风险管理原则集团风险管理遵循以下原则:一、战略导向、预防为主风险管理应基于战略,积极服务于公司战略发展,使风险管理成为战略目标实现的重要支撑。风险管理要立足事前防范,体现“预则立,不预则废”的管理理念,坚持预防为主、事前控制。二、聚焦重点、价值创造风险管理要聚焦于公司的核心经营业务和重要业务流程,要与公司日常经营管理紧密结合,要把风险管理有机融入企业管理和业务流程中,使风险管理真正
7、成为公司价值创造的重要驱动。三、全员参与、持续优化企业风险存在于企业经营的各个环节,涉及企业各个岗位,需要企业所有员工的参与并承担相关责任,共同推进风险管理工作。要建立风险管理长效机制,结合内外部环境变化,与时俱进,持续优化。第二章风险管理组织与职责一、风险管理三道防线风险管理,人人有责。集团各级单位和人员共同组成了风险管理的“三道防线”:以咯、财分、人力资源等职能部门&业务单位风险管理部门/ 内控与风险管理1. 一委员会负责日常风险管理第二道防线/第三道防线负责组织、推动和协调风险管理相关工作责监督、检查风险管理工作第一道防线由各有关职能部门和业务单位组成,负责日常风险的管理。第二道防线由内
8、部控制与风险管理委员会及风险管理部门组成,负责风险管理的组织、推动和协调工作。第三道防线由审计委员会和内部审计部门组成,负责风险管理的监督和检查工作。二、风险管理组织职责按照精简高效的管理原则,集团风险管理组织分为三个层级。第一层为集团内部控制与风险管理委员会;第二层为集团内部控制与风险管理办公室、集团审计部和集团其他职能部室;第三层是SBU的审计部、一级利润中心相关部门风险管理岗位,如下图所示:各层级风险管理组织的具体职责如下:(-)集团内部控制与风险管理委员会集团内部控制与风险管理委员会是集团董事会下设的专业委员会,是集团内部控制与风险管理工作的领导机构,负责对集团内部控制与风险管理工作进
9、行总体部署、指导、检查与协调管理。主要职责包括:1.安排部署集团内部控制与风险管理工作规划和体系建设工作;2 .领导推动集团内部控制与风险管理体系的建立、完善和运行;3 .审定集团内部控制与风险管理体系建设年度工作计划与实施方案,审议集团内部控制与风险管理相关工作报告;4 .指导和检查集团内部控制与风险管理体系建设工作,协调解决工作中的重大问题;5 .审定集团内部控制与风险管理制度以及内部控制及风险管理工作考核评价结果;6 .内部控制与风险管理体系建设中的其他重要事项。(-)集团内部控制与风险管理办公室集团内部控制与风险管理办公室是集团内部控制与风险管理委员会下设的具体办事机构,由集团各职能部
10、室相关成员组成,负责集团内部控制与风险管理体系的建设、运行、维护、检查、评价等工作。主要职责包括:1 .起草和制定全集团内部控制与风险管理工作具体实施方案;2 .制定和完善集团内部控制与风险管理工作的规章制度、工作程序以及相关标准和方法,提供内部控制与风险管理工作所需的工具和模板等;3 .组织和指导集团各部室、SBU/一级利润中心建立健全内部控制与风险管理体系,开展内部控制与风险管理各项工作;4 .监督和检查集团各部室、SBU/一级利润中心内部控制与风险管理体系建设和各项工作的开展情况,总结经验,揭示问题,提出改善建议,并持续监督整改措施落实;5 .组织和指导集团各部室、SBU/一级利润中心开
11、展内部控制评价及风险评估,审核集团各部室、SBU/一级利润中心编报的内部控制评价报告和风险管理年度报告;编制集团层面的内部控制评价报告及风险管理年度报告;6 .组织开展内部控制与风险管理工作的理论研讨、专业培训和经验交流,开展内部控制与风险管理相关资格认证;7 .组织开展对集团各部室、SBU/一级利润中心内部控制与风险管理工作的考核评价;8 .按照集团内部控制与风险管理委员会的工作部署,组织开展内部控制与风险管理其他各项工作。集团审计部是集团内部控制与风险管理办公室的日常执行机构,负责全集团风险管理工作的组织推动、专业指导、技术支持和监督检查。(三)风险管理职能部门风险管理职能部门是指各SBU
12、审计部、一级利润中心相关部门,负责本单位风险管理工作的组织推动、专业指导、技术支持和监督检查。主要职责包括:1 .制定和完善本单位风险管理工作的规章制度、工作程序以及相关标准和方法,提供风险管理工作所需的工具和模板;2 .组织和指导本单位风险管理评估,编制本单位风险管理年度报告及其他风险管理相关报告;3 .组织开展风险管理专业培训和经验交流;4 .组织开展对本单位各部室、下级单位的风险管理工作的考核评价;5 .其他风险管理事项。(四)集团其他职能部室集团其他职能部室是本职能线上风险管理工作的组织推动者,负责日常风险管理工作,主要职责包括:1 .组织和推动本职能线上的风险评估、风险应对、风险日常
13、监控、风险管理工作情况自查与改进等工作;2 .按照集团内部控制与风险管理办公室的工作部署,组织开展风险管理其他各项工作。(五)SBU审计部、一级利润中心相关部门风险管理岗位SBU审计部、一级利润中心相关部门风险管理岗位是本部门风险管理工作的具体实施者,负责日常风险管理工作的落实,主要职责包括:1 .完善修订本单位风险管理工作的相关制度、管理办法;2 .负责风险相关信息的收集整理工作,开展风险评估工作;3 .根据风险评估结果,提出风险管理策略和重大风险管理解决方案等应对措施;4 .负责风险管理体系运行的监控工作,监督跟踪各项风险控制指标;5 .负责风险管理体系运行的监控工作,监督跟踪各项风险控制
14、指标,定期报告监控指标的变化情况;6 .评估风险管理工作的有效性,提出风险管理改进方案;7 .根据日常风险管理工作情况,编制本单位风险管理年度报告及其他风险管理相关报告,并按时提交集团审计部或上级单位;8 .实施其他风险管理相关的工作。第三章风险管理工作流程第一节风险管理工作流程概述风险管理工作流程是集团实施风险管理工作的过程。该流程的作用是为集团各业务单元和各职能线之间搭建了一个风险信息沟通的交流平台,使集团全体人员借助这个平台能够系统性地梳理集团面临的各类风险,形成统一认识,支持战略目标的达成;协助集团管理层在风险防范上突出重点,合理配置资源;不同级别的管理人员能够籍此落实责任,实现风险分
15、担;促使集团各职能线在实现战略目标的过程中,能够有机协同,破解难题。集团风险管理工作流程主要分为三个子流程:风险评估流程,风险应对流程和风险监督与改进流程。风险管理工作流程框架图如下所图3-1风险管理工作流程框架图第二节风险评估流程一、风险评估流程图风险评估流程是为了全面、系统的排查和梳理集团当前工作中存在的风险,评价风险的重要性水平,明确集团当前面临的重大风险,以及风险管理重点。风险评估流程主要包含风险辨识、风险分析和风险评价三个步骤。流程图如下所示:图3-2风险评估流程图二、风险评估流程主要步骤描述步骤描述备注常用工具模板(详见本章第四节)风险辨识风险辨识是通过各种辨识方法查找集团各业务单
16、元、各项重要经营活动以及各重要业务流程中有无风险,有哪些风险的步骤。风险辨识的三个主要步骤:1 .如何辨识风险;2 .如何整理辨识结果;3 .如何管理风险事件。风险辨识问卷风险分析风险分析是对风险发生的原因以及风险产生的影响等要素进行分析的步骤。风险分析通常从三个方面进行分析:1 .分析风险发生的原因;2 .分析风险造成的影响后果及损失;3 .分析风险与部门管理职责之间的对应关系。风险事件库风险评价风险评价是对风险事件库中的风险从风险发生的可能性、风险发生对目标的影响程度等角度对风险进行评价和排序的步骤。风险评价工作的基础有两个方面:1 .设置风险评价标准;2 .明确风险管理等级。风险评价问卷
17、三、风险评估工作方法集团实施风险管理,应广泛、持续不断地收集与本集团风险和风险管理相关的内部、外部初始信息,包括历史数据和未来预测。在此基础上需要通过相关的工具和方法,结合集团的实际情况和需要来辨识和查找风险,然后通过使用统一的风险描述规则,对辨识出来的风险进行描述,再按照一定的管理逻辑将风险进行分类,建立系统性的风险事件库,从而能够系统性地辨识和展示风险,在此基础上对风险进行系统的分析,查找风险发生的原因,分析风险发生产生的影响,最后根据事先确定的原则和衡量标准来评估风险,筛选出重大的风险,为管理者提供管理决策的依据,合理配置管理资源。(-)风险辨识工作方法介绍风险辨识是风险评估流程中的基础
18、环节,同时也是技术难点,需要特别注意的是,针对同一项业务或者流程,从不同的目的和视角出发可以辨识出不同的风险,不同的管理层级和岗位也会辨识出不同的风险。风险辨识有多种方法,常用的风险辨识方法如下表所示:辨识方法工作方式说明优点不足适用范围问卷调查是运用统一设计的问卷,向被选取的调查对象了解情况或征询意见的风险辨识方法。覆盖面广、获取的风险信息全面。对问卷内容的设计要求较高。常用于公司层面风险的辨识。流程梳理是首先将管理工作和制度流程化,然后以风险为导向,辨识影响流程目标的风险因素的方法。根据流程的环节顺序进行辨识,逻辑清晰,分析全面。需要系统的整理流程环节和步骤,并逐步进行分析,较耗费时间。常
19、用于业务层面以及重大风险专项的风险的辨识。辨识方法工作方式说明优点不足适用范围头脑风暴是通过组织集团相关人员互动参与的方式共同探讨问题的风险辨识方法。高效,容易形成统一意见。易受主观因素影响。常用于新业务风险的辨识。目标分解是根据集团的各项目标进行分解,找到影响目标实现的风险因素的风险辨识方法。操作简单,逻辑清晰。对目标理解带有较大的主观性和不确定性。常用于各部门对公司层面的风险的辨识。职责分解是根据各部门的职责进行分解,找到影响职责工作完成的风险因素的风险辨识方法。操作简单,易于理解。各项职责比较琐碎。常用于各部门内的风险辨识工作。核对表单是将当前积累的风险管理经验和已经发生过的风险事件罗列
20、出来,编制成核对表单的风险辨识方法。简洁有效,旦贴近业务实际。风险辨识的思维较为局限性。同时对编制表单人员的专业性要求比较高。常用于需要经常进行风险辨识的业务。财务分析是根据财务报表和数据的分析来辨识风险的方法。以数据为依据,结果为导向,能够快速且客观地反映出企业的重大风险。仅限于与财报相关的活动的风险辨识。同时要求辨识人员具备相当的财务经验。常用于财务相关部门的风险的辨识和更新。辨识方法工作方式说明优点不足适用范围现场访谈或座谈是按照事先设计好的、有一定结构的访谈问卷,通过面对面地交谈来进行风险辨识的方法。能快速直接的获得风险信息O对访谈提纲以及访谈者要求较高,易受主观因素影响。常用于公司层
21、面风险的辨识以及专项业务风险的辨识。在风险辨识过程中,各辨识单位及人员应根据风险辨识的范围,结合集团的实际情况和管理需要,选择最合适的风险辨识方法开展工作,以保证风险辨识的效率和效果。“辨识风险”、“整理辨识结果”、“管理风险事件”是风险辨识环节的三个关键步骤,同时也是风险辨识的难点所在,针对这三个步骤,提供以下常用的解决方法。1、如何辨识风险?风险辨识的范围主要包括集团(公司)层面风险辨识和流程(业务单元)层面风险辨识两种类型。针对不同类型的辨识范围,风险辨识的方法也不同。针对集团(公司)层面如何进行风险辨识集团层面的风险辨识是以集团整体战略和利益为目标,从总体和全局的角度,查找集团经营管理
22、和业务活动中存在的风险。首先收集、整理集团的内外部环境信息、,外部环境信息包括外部环境分析、行业定位、行业政策信息等,内部环境信息包括集团战略发展规划、年度经营目标、管理架构和组织架构、业务模式等信息。按照管理职能或者管理逻辑构建公司层面的风险辨识框架。比如公司可根据各管理职能部室的职责将风险辨识框架划分为运营风险,财务风险,战略风险,法律风险,市场风险等,以此框架明确辨识范围开始辨识风险。公司层面 风除 WR 框架图3-3公司层面风险辨识框架针对公司层面的风险辨识,问卷调查、目标分解和现场访谈或座谈是较为有效的工作方法,在辨识过程中为了提高辨识效率和增进辨识效果,要注意各项工作所需的工作模板
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集团公司 风险 管理 手册
链接地址:https://www.desk33.com/p-144049.html