XXXX公司风险控制管理办法(初稿) 下载本文

4、定期组织开展风险信息收集、识别、分析与评估,制订统一的风险评估标准;

5、组织开展公司重大项目的风险评估工作;

第十一条 公司各职能部门负责人和子公司负责人为风险控制的第一责任人,履行风险控制职能,执行具体的风险管理制度。 第十二条 控股子公司的风险管理和职责分工的设置,分别参照上述第八条、第九条的规定制定。

第三章 风险管理目标和基本流程

第十三条 公司风险管理的总体目标是:通过风险确认与识别程序,预先发现风险征兆,提前采取必要的预控措施,以达到规避风险,减少损失的目标;对于已发生的风险,首先通过已有的控制措施予以控制,进而采取补偿措施进行控制,把风险损失降低到最小限度。

第十四条 公司风险管理基本流程主要包括: (一)风险管理策略的制定与实施; (二)风险评估;

(三)风险监控报告与预警; (四)风险与危机的处理; (五)风险管理的监督与改进。

第四章 风险管理策略的制定与实施

第十五条 风险管理策略是指,公司根据内外部环境及董事会制定的公司发展战略所确定的公司风险管理总体方针。 第十六条 风险管理策略由风险管理委员会制定,经董事会、监事会评估后确定。监事会、风险管理委员会负责将公司风险管理策略落实到公司制度和流程管理中,协助各业务部门完善其业务制度和流程,并对风险管理策略的实施情况和效果进行检查和评价。 第十七条 现有风险管理策略、制度、流程的可行性或有效性,如因内外部环境发生变化而受到严重影响,应及时进行修订和调整。 第十八条 公司在实施风险管理策略的过程中,建立和不断完善授权体系,公司所有部门和控股子公司必须在公司授权范围内开展工作。在各项规章制度中要明确报告路线和程序,使风险信息能够及时传递到风控部和公司领导。

第十九条 公司各职能部门可以根据本办法,针对本部门业务的特点,制定本部门业务的风险管理实施细则,纳入公司管理制度体系。

第五章 风险评估

第二十条 风险评估是指根据公司内外部环境的变化,对公司所面临的风险进行风险辨识、风险分析、风险对策。

第二十一条 公司风险评估主要经过确立风险管理理念和风险接受程度、目标制定、风险识别、风险分析和风险对策等六个基本程序来进行。

第二十二条 确立公司风险管理理念和风险接受程度是公司进行风险评估的基础。

(一)公司风险管理理念是公司如何认知整个经营过程(从战略制定和实施到公司日常活动)中的风险为特征的公司共有的信念和态度。公司实行稳健的风险管理理念,对于高风险投资项目采取谨慎介入的态度。

(二)风险接受程度是指公司在追求目标实现过程中愿意接受的风险程度。一般来讲,公司可将风险接受程度分为三类:“高”、“中”或“低”。 高风险是指影响金额达到公司资产总额 30%以上或公司主营业务收入 30%以上;中风险是指影响金额达到公司资产总额 10%以上不足 30%或公司主营业务收入 10%以上不足 30%;低风险是指影响金额达到公司资产总额 10%以下或公司主营业务收入 10%以下。 公司从定性角度考虑风险接受程度,整体上讲,公司把风险接受程度确定为“低”类,即公司在经营管理过程中,采取谨慎的风险管理态度,可以接受较低程度的风险发生。公司的风险接受程度选择也与公司的风险管理理念保持一致。

第二十三条 目标制定是风险识别、风险分析和风险对策的前

提。公司必须首先制定目标,在此之后,才能识别和评估影响目标实现的风险并且采取必要的行动对这些风险实施控制。公司目标包括战略目标、经营目标、合规性目标和财务报告目标四个方面。目标确定必须符合国家的法律法规和行业发展规划,符合公司战略发展计划。

第二十四条 风险识别就是识别可能阻碍实现公司目标、阻碍公司创造价值或侵蚀现有价值的因素。公司可以采取问卷调查、小组讨论、专家咨询、情景分析、政策分析、行业标杆比较、访谈法等识别风险。公司应当准确识别与实现控制目标相关的内部风险和外部风险,以便确定相应的风险承受度。

(一)公司识别内部风险,应当关注下列因素:

1、董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。

2、组织机构、经营方式、资产管理、业务流程等管理因素。 3、研究开发、技术投入、信息技术运用等自主创新因素。 4、财务状况、经营成果、现金流量等财务因素。 5、营运安全、员工健康、环境保护等安全环保因素。 6、其他有关内部风险因素。

(二)公司识别外部风险,应当关注下列因素:

1、经济形势、产业政策、融资环境、市场竞争、资源供给等经