您好,欢迎访问三七文档
1风险评估管理制度编号:DZ-JG-010-2019一、总则1、为提高公司风险防范能力,保证公司安全、稳健运行,根据《中华人民共和国公司法》、《企业内部控制基本规范》等法律、法规和规范性文件的有关规定,结合公司的实际情况,制定本制度。2、本制度由公司管理层和全体员工共同实施,旨在为公司实现以下目标提供合理保证:⑴实现公司内外部信息,特别是财务报告及相关信息真实、完整;⑵确保公司的经营合法、合规;⑶保证公司资产安全;⑷提高经营效率和效果,促进企业实现发展战略。3、公司风险是指未来的不确定性对公司实现其经营目标的影响。4、按照公司经营活动目标的不同对风险进行分类,公司风险分为:战略风险、经营风险(产品风险、市场风险、运营风险)、财务风险和法律风险。⑴战略风险:未制定或制定的战略决策不正确,而影响目标实现的负面因素。⑵经营风险:经营、研发、生产、产品、市场、运营、质量体系等的决策不当,妨碍或影响经营目标实现的因素。⑶财务风险:包括财务报告失真风险、资产安全受到威胁风险和舞弊风险。①财务报告失真风险,即未完全按照相关会计准则的规定组织会计核算和编制财务会计报告,而影响使用报告决策的负面因素。2②资产安全受到威胁风险,即未建立或实施相关资产管理制度,导致公司的资产如设备、存货、应收账款、有价证券和其他资产的使用价值和变现能力的降低或消失。③舞弊风险,即以故意的行为获得不公平或非正当的收益。⑷法律风险:没有全面、认真执行国家法律、法规和政策规定,影响合规性目标实现的因素。5、按照风险的影响程度,风险可分为轻微、一般、较严重、严重、非常严重五类。二、风险管理及职责分工1、公司研发制造部、财务组、质量管理部为风险管理第一道防线;市场营销部和综合部为风险管理第二道防线;公司管理层为风险管理第三道防线。2、综合部为公司日常风险归口管理部门,负责实施公司的风险管理工作,包括《风险评估管理制度》的制定,风险评估的计划与实施,风险报告以及风险管理等。3、公司各部门在风险控制管理方面的主要职责:市场营销部负责评估管理公司战略环境风险,决策风险及各类业务单元的财务、运作风险,并向综合部提交具体的评估文档。综合部负责评估公司财务风险及公司经营管理风险状况,并整理有关风险评估文档。各业务单元及具体项目运作小组负责评估本单元(或项目)的财务风险,向综合部提交有关风险评估文档。研发制造部及质量管理部就公司整体发展战略的技术风险、技术创新风险、及技术/产品管理中所存在的各类风险进行评估,提交相应文档至综合部。3三、风险管理信息收集1、战略风险方面,收集与公司发展战略和规划、投融资计划、年度经营目标、经营战略相关的宏观经济政策、技术环境、市场需求、竞争状况等方面的重要信息。2、财务风险方面,收集与公司获利能力、资产营运能力、偿债能力、发展能力指标的重要信息,重点关注成本核算、资金结算和现金管理业务中曾发生或易发生错误的业务流程或环节。3、经营风险方面,收集与公司产品结构、关键技术和心技术、市场需求、竞争对手、主要客户和供应商等方面的重要信息;分析公司现有业务流程管理控制风险的现状和能力。4、法律风险方面,收集与公司法律环境、员工道德、重大协议合同、重大法律纠纷案件等方面的信息。四、风险评估1、公司风险评估主要经过确立风险管理理念和风险水平等级、目标制定、风险识别、风险分析和风险对策等五个基本程序来进行。2、确立公司风险管理理念和风险水平等级是公司进行风险评估的基础。⑴风险水平等级一般分为“高”、“中”、“低”三类。⑵公司若实行稳健的风险管理理念,则对高风险投资项目应采取谨慎介入的管理态度。3、目标制定是风险识别、风险分析和风险对策的前提。公司目标包括战略目标、经营目标、合规性目标和财务报告目标四个方面。目标确定必须符合国家的法律法规和行业发展规划,符合公司战略发展计划。44、风险识别就是识别可能阻碍实现公司目标、阻碍公司创造价值或侵蚀现有价值的因素。公司应当准确识别与实现控制目标相关的内部风险和外部风险,以便确定相应的风险承受度。⑴识别内部风险,应当关注下列因素:①公司高级管理人员的职业操守、员工专业胜任能力等人力资源因素;②组织机构、经营方式、资产管理、业务流程等管理因素;③研究开发、技术投入、信息技术运用等自主创新因素;④财务状况、经营成果、现金流量等财务因素;⑤生产安全、环境保护等安全环保因素;⑥其他有关内部风险因素。⑵识别外部风险,应当关注下列因素:①经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。②法律法规、监管要求等法律因素。⑶安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。⑷技术进步、工艺改进等科学技术因素。⑸自然灾害、环境状况等自然环境因素。⑹其他有关外部风险因素。5、风险分析主要从风险发生的频率和对公司目标的影响程度两方面进行。风险分析方法一般采用定性法和定量法组合,或无法定量时只采用定性法。对风险进行分析以确定关注重点和优先控制的风险,从而为风险对策奠定基础。风险的重要程度的判断主要根据风险发生的概率和影响程度来确定。风险分析需对已识别的风险的严重度、发生频度以5及可探测性进行评价,的要其评价求应依据《风险机遇和控制程序》所规定的评价准则进行评价确认,风险的严重度和发生频度的确认用以确定风险系数,之后根据风险系数确定对风险应采取的措施。公司进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,以确保风险分析结果的准确性。6、风险对策。公司应根据风险分析的结果,结合风险发生的原因以及承受度,权衡风险与收益,选择风险应对方案:规避风险、接受风险、减少风险或分担风险。⑴规避风险:指对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的对策。⑵减少风险:指在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的对策。⑶接受风险:指对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。五、风险管理解决方案1、公司根据风险应对策略,针对各类风险制定风险管理解决方案。方案一般应包括风险解决的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手段等资源,应对风险事件发生所采取的具体应对措施以及风险管理工具。2、公司根据经营战略与风险策略一致、风险控制与运营效率及效果相平衡的原则,应制定解决风险内控方案。3、公司制定合理、有效的内控责任制度,明确规定相关部门和人员的责任,各部门应就其开展的业务、职能过程分阶段实施风险评估,每相应阶段的关键点提供风险评估文档。64、公司各有关部门应认真落实风险管理解决方案。建立一个动态检控、审核和防范机制,就有关事项形成风险评估文档,跟踪控制,与各有关实体沟通共享风险信息。六、风险管理的监督与改进1、公司定期或不定期对各部门风险管理工作进行检查,及时发现缺陷并提出改进措施,填写检查报告,并及时报送公司综合部。2、公司管理层定期或不定期对公司风险管理工作进行监督评价,形成企业风险评价报告。此项工作可结合年度审计或专项审计工作一并开展。七、风险评估管理部分文档标准样式表单DZ-JG-010-01《风险登记等级》DZ-JG-010-02《风险行动计划文档》DZ-JG-010-03《风险评估登记与计划表》DZ-JG-010-04《内外部因素识别分析及监视评审表》八、附则本制度由综合部负责解释,自发布之日起施行。1
本文标题:风险评估管理制度
链接地址:https://www.777doc.com/doc-4167258 .html