企业风险管理制度(精选5篇)

好文 分享 时间:

企业风险管理制度通过识别、评估和控制风险,确保资源有效配置和业务持续性,提升竞争力与决策科学性,如何实现最佳效果?以下是网友为大家整理分享的“企业风险管理制度”相关范文,供您参考学习!

企业风险管理制度

企业风险管理制度 篇1

第一章总则

第一条为有效实施食品安全风险监测制度,规范国家食品安全风险监测工作,根据《中华人民共和国食品安全法》、《中华人民共和国食品安全法实施条例》,制定本规定。

第二条食品安全风险监测,是通过系统和持续地收集食源性疾病、食品污染以及食品中有害因素的监测数据及相关信息,并进行综合分析和及时通报的活动。

第三条卫生部会同国务院质量监督、工商行政管理和国家食品药品监督管理以及国务院工业和信息化等部门本着及时性、代表性、客观性和准确性的原则制定、实施国家食品安全风险监测计划。

第四条卫生部会同国务院有关部门在综合利用现有监测机构能力的基础上,根据国家食品安全风险监测工作的需要,制定和实施加强国家食品安全风险监测能力的建设规划,建立覆盖全国各省、自治区、直辖市的国家食品安全风险监测网络。

省、自治区、直辖市卫生行政部门会同省级有关部门,根据国家和本地区食品安全风险监测工作的需要,制定和实施本地区食品安全风险监测能力建设规划,建立覆盖各市(地)、县(区),并逐步延伸到农村的食品安全风险监测体系。

第二章监测计划的制定

第五条国家食品安全风险监测计划应根据食品安全风险评估、食品安全标准制定与修订和食品安全监督管理等工作的需要制定。

国务院有关部门根据食品安全监督管理等工作的需要,提出列入国家食品安全风险监测计划的建议。建议的内容应包括食源性疾病、食品污染和食品中有害因素的名称、相关食品类别及检测方法、经费预算等。

第六条国家食品安全风险评估专家委员会负责根据食品安全风险评估工作的需要,提出制定国家食品安全风险监测计划的建议,于每年6月底前报送卫生部。

卫生部会同国务院有关部门于每年9月底以前制定并印发下年度国家食品安全风险监测计划。

在制定国家食品安全风险监测计划时,应征求行业协会、国家食品安全标准审评委员会以及农产品质量安全评估专家委员会的意见。

第七条国家食品安全风险监测应遵循优先选择原则,兼顾常规监测范围和年度重点,将以下情况作为优先监测的内容:

(一)健康危害较大、风险程度较高以及污染水平呈上升趋势的;

(二)易于对婴幼儿、孕产妇、老年人、病人造成健康影响的;

(三)流通范围广、消费量大的;

(四)以往在国内导致食品安全事故或者受到消费者关注的;

(五)已在国外导致健康危害并有证据表明可能在国内存在的。

食品安全风险监测应包括食品、食品添加剂和食品相关产品。

第八条制定国家食品安全风险监测计划的同时应制定国家食品安全风险监测计划实施指南,供相关技术机构参照执行。

第九条国家食品安全风险监测计划应规定监测的内容、任务分工、工作要求、组织保障措施和考核等内容。

第十条国家食品安全风险监测计划应规定统一的检测方法。

食品安全风险监测采用的评判依据应经卫生部会同国务院有关部门确认。

第十一条卫生部根据医疗机构报告的有关疾病信息和国务院有关部门通报的食品安全风险信息,会同国务院有关部门对国家食品安全风险监测计划进行调整。

第三章监测计划的实施

第十二条承担国家食品安全风险监测工作的技术机构应由卫生部会同国务院质量监督、工商行政管理和国家食品药品监督管理等部门确定。

承担食品安全风险监测工作的技术机构应具备食品检验机构资质认定条件和按照规范进行检验的能力,原则上应当按照国家有关认证认可的规定取得资质认定(非常规的风险监测项目除外)。

第十三条承担国家食品安全风险监测工作的技术机构应根据有关法律法规的规定和国家食品安全风险监测计划实施指南的要求,完成监测计划规定的监测任务,按时向卫生部等下达监测任务的部门报送监测数据和分析结果,保证监测数据真实、准确、客观。

第十四条卫生部指定的专门机构负责对承担国家食品安全风险监测工作的技术机构获得的数据进行收集和汇总分析,向卫生部提交数据汇总分析报告。卫生部应及时将食品安全风险监测数据和分析结果通报国务院农业行政、质量监督、工商行政管理和国家食品药品监督管理以及国务院商务、工业和信息化等部门。

第十五条卫生部会同国务院质量监督、工商行政管理、国家食品药品监督管理及国务院工业和信息化等部门制定国家食品安全风险监测质量控制方案并组织实施。

第十六条省、自治区、直辖市卫生行政部门组织同级质量监督、工商行政管理、食品药品监督管理、工业和信息化等部门,根据国家食品安全风险监测计划,结合本地区人口特征、主要生产和消费食物种类、预期的保护水平以及经费支持能力等,制定和实施本行政区域的`食品安全风险监测方案。

省、自治区、直辖市卫生行政部门应将食品安全风险监测方案、方案调整情况报卫生部备案,并向卫生部报送监测数据和分析结果。

国务院卫生行政部门应当将备案情况、风险监测数据分析结果通报国务院农业行政、质量监督、工商行政管理和国家食品药品监督管理以及国务院商务、工业和信息化等部门。

第四章附则

第十七条本规定相关术语定义如下:

食源性疾病监测:指通过医疗机构、疾病控制机构对食源性疾病及其致病因素的报告、调查和检测等收集的人群食源性疾病发病信息。

食品污染:指根据国际食品安全管理的一般规则,在食品生产、加工或流通等过程中因非故意原因进入食品的外来污染物,一般包括金属污染物、农药残留、兽药残留、超范围或超剂量使用的食品添加剂、真菌毒素以及致病微生物、寄生虫等。

食品中有害因素:指在食品生产、流通、餐饮服务等环节,除了食品污染以外的其他可能途径进入食品的有害因素,包括自然存在的有害物、违法添加的非食用物质以及被作为食品添加剂使用的对人体健康有害的物质。

第十八条本规定自发布之日起实施。

企业风险管理制度 篇2

一、目的:

识别、评价影响职业安全健康的危险源,确定、更新〈〈重大危险源清单》,为公司职业安全健康目标的制定和危险源的控制提供依据。

二、适用范围:

适用于公司在各项管理、生产和服务过程中危险源的识别、评价、确定和更新。

三、术语

1、事故:造成死亡、疾病、伤害、损坏或其它损失的意外情况。

2、事件:造成或可能导致事故的情况。

3、危险源(危害):可能导致伤害或疾病、财产损失、工作环境破坏或这些情况组合的根源或状态。

4、相关方:关注组织的职业安全健康状况或受其影响的个人或团体。

5、风险:某一特定危险情况发生的可能性与后果的组合。

6、风险评价:评估风险大小及确定风险是否可允许的全过程。

7、安全:免除了不可接受的风险的状态。

8、可容许的风险:组织根据法律义务和职业健康安全方针,已降至组织可接受程度的风险。

四、评价时机:

1、总经理承诺常规活动每年一次(一般不超过12个月)。

2、非常规活动开始之前,遇有下列情况应在开始之前:

新建、改建、扩建项目;

技术改进项目;

生产设施的变更项目。

五、评价依据:

1、有关安全法律、法规的规定。

2、有关行业的规范,技术标准。

3、公司的安全管理标准、技术标准。

4、公司的安全生产方针和目标。

5、合同规定。

六、职责

1、各部门负责人组织本部门进行危险源的识别、评价、确定和更新,并将结果填入〈〈危险有害因素辨识评价表》,书面报送安全环保科。

2、安全环保科负责对全公司的危险源作进一步辩识、汇总、登记及评价。

3、综合办公室、安全环保科负责组织各部门负责人、安全生产管理人员以及熟悉工艺、设备、电器仪表等相关专业技术人员进行风险评价。

4、安全环保科负责确认重大危险源清单。

七、评价方法:

根据公司的实际情况,确定选择:安全检查表分析(SCD对设备设施(安全生产条件)、工作危害分析表(JHA)对作业活动、预危险性分析(PHA对系统危险性、HAZO就对危险性工艺等进行风险评价

八、风险评价

1、风险评价的组织,公司设立风险评价组织

组长:总经理

副组长:分管安全生产副总经理

成员:安全环保部、设备管理部、生产管理部、技术中心、工会有关人员

2、重大危险源风险评价

(1)频次、时机

A、安全环保部对公司级五个重大危险源(包括上报盐城市安全局的危险化学品重大危险源等),每季度评价一次,分别在每季度上旬找出其危险因素,确定其危险等级,注意其变化趋向,写出安全评价报告,报到盐城市安监局,制定安全措施,使其风险降低。

B、对其他危险部位每年进行两次风险评价,分别在第二、四季度每月上旬关注其他危险部位危险动态,特别是随气温变化趋势,写出报告报到安全环保部备案。

C、班组级危险点,每年进行一次风险评价,时间定在大中修后的10天内,针对情况变化,确定其危险程度,特别注意工艺设备变动后的人员培训教育。

D、随时进行风险评价,生产运行中突然出现问题或经过短暂超温、超压运行,受到外界因素影响后或重大变更时,发生各类事故时或按照实际要求接受同行业事故教训时,由公司安全环保部组织一次风险评价。

(2)重大危险源风险评价

A、依据已确定的风险评价方法、评价准则,定期进行风险评价。风险评价应从影响人、财产和环境等三个方面的可能性和严重程度分析,评价内容应全面。

B、根据风险评价,正确划分风险等级,记录重大风险,形成〈〈重大风险清单》。

控制措施

A、根据风险评价的结果及经营运行情况等,确定优先控制的’顺序,逐项采取控制措施,并形成控制措施清单。

B、控制措施应包括工程技术措施、管理措施、教育措施、个体防护措施。

C、安全部门应建立重大危险源管理制度,按照《危险化学品重大危险源辨识》(GB18218-2008)的标准确定企业的重大危险源。

D、安全部门应对重大危险源登记建档,并进行定期检测、评估、监控。

E、安全部门应制定应急预案,告知从业人员和相关人员在紧急情况下应采取的应急措施;

F、公司安全环保监察处应将本单位重大危险源及有关安全措施、应急措施报地方安全生产监督管理部门和有关部门备案。

G、构成重大危险源的储存设施,新建企业与周边的防护距离应满足国家标准或有关规定。老企业与周边的防护距离不符合国家标准的,应采取切实可行的防范措施,并在规定期限内进行整改。

风险控制

A、根据风险评价的结果,落实所选定的风险控制措施。

B、对确定为重大隐患的项目,应建立档案。

C、评价结果应对从业人员进行宣传、培训。

3、非重大危险源的评价频次、时机

A、按照公司生产装置和生产管理分工,按厂房所在的位置,内部各种设备装置及工艺性质,所进行生产经营活动的人数状况、活动频次等,作业流程各阶段、各步骤、分析每一个生产经营活动,每个时段存在什么危害,一旦出问题,首先会受到伤害的人员及人数,伤害程度可能性大小进行全面分析形成文件,提出措施,一方面单位以一定形式进行公布、学习、考核,另一方面车间备案。

B、非重大危险源评价由车间安全第一责任人任组长,由安全员、技术员和个别班组长为成员,进行经常性危害辨识,辨识结束写出报告,经生产处、设备处、安全处审阅批准后实施。

C、各车间按其各白的工作性质以岗位、工段或工种为主,每年进行一次评价。当遇有重大变更时,应随时进行。

4、风险评价结束

编制风险评价报告,除本单位留存外,还应报送上一级管理部门备案十、风险信息更新

A、对常规活动每年应定期进行风险评价和评审,非常规活动应在实施前进行风险评价,要求识别出与生产经营活动有关的风险和隐患。

B、每年定期评审或检查风险控制结果。

C、当发生事故或变更时,应及时进行风险评价

企业风险管理制度 篇3

第一章总则

第一条为加强中国泛海控股集团有限公司(以下简称“集团公司”)及所属各公司全面风险管理,保障稳健经营,根据财政部等五部委发布的《企业内部控制基本规范》及其18个企业内部控制应用指引,结合集团实际情况,制订本制度。

第二条本制度适用于集团公司各部门、所属各公司及受托管理公司(以下总称为“集团”)的风险管理工作。集团公司所属上市公司、公众公司风险管理工作按照国家法律法规和监管部门的规定要求,结合实际分别制定。三级及以下公司全面风险管理建设工作,由所属各公司负责。

第三条本制度所称风险,是指在集团未来经营管理中,各种不确定性对集团实现其战略及经营目标的影响。集团风险分为集团层面的常见风险与业务流程控制风险两个方面。

第四条本制度所称“全面风险管理”,是集团公司董事会、管理层及各部门、所属各公司和全体员工共同参与的,围绕集团总体战略目标和经营目标,通过在管理的各个环节和经营过程中,执行风险管理的基本流程,对集团运营中要面临的内部的、外部的可能危及集团利益的不确定性,执行相应的控制措施,以获得集团利益的最大化。

第五条集团全面风险管理的目标,是通过识别、评估影响集团战略和经营目标实现的内外部风险,建立和落实有效的管理措施,确保将风险控制在与总体目标相适应并在可承受的范围内。

第六条集团全面风险管理遵循全面、重要、制衡、适应、成本效益的原则,确保风险管理的有效性。

(一)全面性原则:风险管理应当做到事前、事中、事后控制相统一;覆盖集团的所有业务、部门和人员,渗透到决策、执行、监督、反馈等各个环节,确保不存在风险管理的空白或漏洞。

(二)重要性原则:风险管理应当在全面风险管理的基础上,关注重要业务事项和高风险领域。

(三)制衡性原则:风险管理应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。

(四)适应性原则:风险管理应当与集团经营规模、业务范围、竞争状况以及风险水平等相适应,并随着情况的变化及时加以调整。

(五)成本效益原则:风险管理应考虑实施成本与预期效益的匹配,以适当的成本实现有效控制。

第七条集团全面风险管理涵盖公司治理与经营管理活动中所有环节,包括但不限于:

(一)公司治理环节:主要包括“三会”运作,“三会”和管理层的职权等。

(二)重大资产购买和出售环节:主要包括重大资产自建、购置、处置、维护、保管与记录等。

(三)对外投资环节:包括投资有价证券、股权、金融衍生品及其他长、短期投资、委托理财、募集资金使用的决策、执行、保管与记录等。

(四)对外担保与融资环节:包括借款、担保、承兑、租赁、发行新股、发行债券等的授权、执行与记录等。

(五)日常经营环节:主要包括:生产、采购与付款、销售与收款、财务会计管理、全面质量管理、产品研发、人事管理等。

第二章组织体系与职责分工

第八条集团应按照国家有关法律法规和公司章程,建立科学、完善的公司治理结构和组织架构,明确董事会、监事会、管理层和执行层(公司内部各层级)的职责权限、议事规则、工作程序和相关要求的制度安排,确保决策、执行和监督相互分离,形成制衡,避免职权交叉、缺失或职权过于集中,明确责任,减少内耗,形成各司其职、各负其责、相互制约、相互协调的工作机制。

第九条集团公司董事会是全面风险管理工作的决策领导机构,对集团全面风险管理的有效性负最终领导责任。其主要职责如下:

(一)建立完善的公司组织架构并确保其有效运行。

(二)制定集团发展战略,建立全面预算管理制度,明确集团风险管理目标,有效规范集团经营行为。

(三)审批集团全面风险管理制度。

(四)审定集团公司全面风险管理组织机构设置及其职责方案。

(五)审批集团全面风险管理年度报告。

(六)监督、评价集团全面风险管理体系建设和运转的有效性。

第十条集团公司管理层负责日常风险管理工作。其主要职责如下:

(一)根据集团发展战略、年度预算以及风险管理目标,确保集团经营目标的实现和年度预算的有效执行。

(二)拟定集团全面风险管理制度和相关的风险管理工作流程,报董事会审批。

(三)拟定集团公司全面风险管理组织机构设置及其职责方案,报董事会审批。

(四)建立健全风险管理监督评价和考核机制,对风险管理实施有效的日常监督检查与评价,并进行严格考核。

(五)向集团公司董事会提交全面风险管理年度报告。

(六)组织集团全面风险管理信息体系和集团风险管理文化建设。

(七)落实集团公司董事会决定的有关全面风险管理的其它事项。

第十一条集团公司设立风险控制总监,负责集团日常风险管理工作的组织、协调和管理。集团公司成立风险控制管理总部作为全面风险管理工作的职能部门,并向集团公司风险控制总监汇报工作。

风险控制总监的职责如下:

(一)拟定集团风险管理制度,参与集团重大经营决策以及经营目标、预算目标的设定。

(二)拟订风险管理工作具体管理办法和工作流程。

(三)指导集团风险管理与其他经营计划和管理活动的整合。

(四)提出集团公司全面风险管理组织职能体系建设建议方案。

(五)监督检查集团公司各部门和所属各公司贯彻执行全面风险管理流程情况。

(六)推动集团整体风险管理能力的提升,包括风险管理知识的培训、风险管理意识的增强以及风险管理技能的提高。

(七)组织起草集团全面风险管理年度报告。

(八)负责组织协调集团全面风险管理日常工作。

第十二条全面风险管理是集团各层面、各岗位、每位员工的重要工作职责之一,集团各部门、所属各公司以及每位员工,应充分认识自身的风险管理责任,履行风险管理工作职责,自觉防范和控制风险,将风险管理意识贯穿于集团经营管理的各方面和业务流程的各环节。

第十三条集团公司各部门负责人为本部门风险管理责任人,并指定一名员工为风险管理联系人,负责组织本部门风险识别、风险评估、风险报告及风险控制等工作。

第十四条所属各公司董事会是本公司风险管理的决策领导机构,所属公司董事长或授权风险控制总监为本公司风险管理的第一责任人,执行风险管理制度,履行风险管理职能。

所属各公司应结合本公司的实际情况,逐步建立全面风险管理组织体系。

所属各公司风险控制总监由集团公司委派或任命,负责所属公司日常风险管理工作的组织、协调和管理。未独立设置风险控制总监的所属公司应指定分管风险管理的领导,并报集团公司批准。

所属各公司应设立风险管理部门或指定资产财务部门作为本公司风险管理的职能部门。

第十五条集团公司各部门和所属各公司在风险管理过程中主要履行以下职责:

(一)执行集团全面风险管理制度和全面风险管理流程。

(二)研究提出本单位的重大决策风险评估报告,并配合风险管理主管部门开展与本单位有关的风险评估工作。

(三)研究提出由本单位负主导管理责任的重大风险的管控措施。

(四)对本单位的相关风险进行管理监控和分析,向风险管理主管部门提交风险日常监控信息和风险预警信息。

(五)做好本单位有关建立风险管理信息体系的工作。

(六)做好本单位培育风险管理文化的有关工作。

(七)办理风险管理其他有关工作。

第三章风险管理流程

第十六条集团风险管理的基本流程包括:风险评估、风险控制、风险监督、改进与报告。

(一)风险评估包括:收集信息、梳理流程、对风险进行识别、分析和评价。

(二)风险控制包括:修订完善集团各项、明确风险管理目标、制定风险控制措施、建立健全内部控制体系。

(三)风险管理的监督与改进包括:定期对风险管理流程及其有效性进行自我评估;定期集团的风险管理工作进行检查;聘请外部中介机构对集团的风险管理进行检查;逐步建立符合集团实际情况的风险管理指标体系;建立风险提示机制;督促风险管理问题的及时改进。

(四)评估报告:风险管理部门每年向管理层和董事会提交风险评估报告;发生重大风险事项应随时报告。

第四章风险评估

第十七条风险评估是集团风险管理过程中的一个关键环节,它包括收集信息、梳理流程、识别风险,评价风险等几个方面,并通过对风险影响程度的分析,给出集团风险控制的优先次序等。

第十八条收集信息。集团公司各部门、所属各公司应广泛、持续不断地收集与集团经营管理相关的内外部初始信息,包括历史数据和未来预测,建立有效的风险收集与管理系统,对初始信息进行筛癣提炼、对比、分类、组合等必要的管理,以便进行风险评估。这些初始信息主要包括与战略风险、财务风险、市场风险、运营风险、法律风险相关的内外宏观经济形势、经济运行情况、产业与金融政策、市场供需、行业及竞争对手情况、集团战略与内部运行、财务状况以及法律法规等。

第十九条梳理流程。就是对涉及集团经营管理全过程的各项管理及其重要业务流程进行梳理和分类,确定现有流程体系现状,为集团识别风险,优化流程创造条件。

第二十条风险识别。集团应当查找各业务单元、各项重要管理活动及其重要业务流程中有无风险,有哪些风险。识别经营过程中面临的各类风险。

(一)集团公司各部门、所属各公司为风险识别的主要实施单位。

(二)风险识别方法主要包括:风险清单识别法、财务报表分析法、流程识别法、现场调查法等。

(三)风险识别的步骤包括:阅读风险清单、辨识公司常见风险、访谈、绘制流程图、撰写流程说明、识别流程风险点、提出控制措施、填写风险控制矩阵、整理风险识别文档等。

第二十一条风险分析。风险管理部门应当对识别出的风险采用定性与定量相结合的方法进行分析和评估,统一制定各风险的度量单位和风险度量模型,确保评估的假设前提、参数、数据来源和评估程序的合理性和准确性。

第二十二条对各种风险之间的相关性进行分析,以便发现各风险之间的自然对冲、风险事件发生的正负相关性等组合效应,对风险进行统一集中管理。

第二十三条风险评价。在风险分析和整合的基础上,评价风险可能产生损失的大小以及对集团实现经营目标的影响程度。

第五章风险控制

第二十四条风险控制包括修订完善集团各项规章制度、明确风险管理目标、制定风险控制措施、建立健全内部控制体系。

第二十五条修订完善集团各项规章制度。集团成立制度建设小组,根据调整确定后的公司治理结构、内部机构、三定方案(定岗、定编、定职责)以及各项管理及重要业务流程优化方案,按照财政部等五部委发布的《企业内部控制基本规范》及其18个企业内部控制应用指引,结合集团实际情况,对集团现行各项规章制度进行全面清理、审阅、修订与完善,建立健全全面风险管理制度体系。

第二十六条明确风险管理目标、制定风险控制措施。集团根据风险管理总体目标,针对各类风险或每一项重大风险制定风险控制措施。控制措施主要包括:

(一)解决该项风险所要达到的具体目标。

(二)所涉及的管理及业务流程。

(三)所需要的条件和资源。

(四)所采取的具体措施。

第二十七条风险控制措施的组织实施。根据风险涉及的职能部

门和业务单位进行分工,认真组织实施风险控制措施,确保风险得到有效控制。

第二十八条建立健全集团内部控制体系。

(一)根据经营战略与风险管理目标一致、风险控制与运营效率及效果相平衡的原则,集团制定风险解决的内控方案,针对重大风险所涉及的各项管理及业务流程,制定涵盖各个环节的全流程控制措施;对其他风险所涉及的业务流程,要把关键环节作为控制点,采取相应的控制措施。

(二)集团制定合理、有效的内控措施,包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。

(三)不相容职务分离控制要求全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。

(四)授权审批控制要求根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。

常规授权是指集团在日常经营管理活动中按照既定的职责和程序进行的授权;特别授权是指集团在特殊情况、特定条件下进行的授权。

集团各级管理人员应当在授权范围内行使职权和承担责任。集团对于重大的业务和事项,实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。

(五)会计系统控制要求严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的`处理程序,保证会计资料真实完整。

集团依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。财务负责人应当具备会计师以上专业技术职务资格。

(六)财产保护控制要求建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。公司严格限制未经授权的人员接触和处置财产。

(七)预算控制要求实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,严格预算考核,强化预算约束。

(八)运营分析控制要求建立运营情况分析制度,管理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。

(九)绩效考评控制要求建立和实施绩效考评制度,科学设置考核指标体系,对集团内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。

(十)集团根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。

第六风险的监督、改进与报告

第二十九条风险管理的监督包括集团公司监事会对董事会风险管理工作的监督;集团公司董事会对管理层风险管理工作的监督;集团公司管理层以及风险控制管理总部对其他部门以及所属各公司风险管理工作的监督。

第三十条集团公司董事会负责定期或不定期地对管理层及风险控制管理总部的风险管理工作进行检查,对是否按照有关规定开展风险管理工作及其工作效果进行评价;也可根据工作需要,聘请独立第三方对公司风险管理工作进行独立检查评价。

第三十一条集团公司风险控制管理总部要定期或不定期对各部门和所属各公司风险管理工作实施情况和有效性进行检查和检验,对风险管理解决方案进行评价,提出调整改进建议,出具评价和建议报告。

集团公司风险控制管理总部要以公司重大风险、重大事件和重要决策、重要管理及业务流程为重点,对集团风险管理基本流程实施情况进行监督。

第三十二条集团公司各部门和所属各公司要定期对其风险管理工作进行自查,及时发现缺陷并改进,其应及时报送给集团公司风险管理总部。

第三十三条集团公司风险控制管理总部要逐步建立符合公司实际情况的风险管理指标体系,并将其作为搜集各部门和所属各公司风

险管理信息的基础,用以量化评价考核集团各方面风险管理情况,对风险评估所确定的由其管理的重大风险和其他需关注的风险进行持续的日常监控。

第三十四条建立风险提示机制。对在经营过程中,通过监测、检验、检查发现的风险,风险管理部门以《风险提示函》的形式,及时向有关部门或所属公司发出风险提示,并促进其改进。

第三十五条建立风险评估报告制度。集团风险评估报告分为定期报告和不定期报告。定期风险报告是对某一个阶段公司经营发展中存在的风险和纠正的情况进行的综合报告;不定期专项风险报告是对监控中或风险检查中发现的重大风险或风险隐患问题进行的专项报告。风险报告要按照规定的报告程序报送集团公司领导、相关职能部门。

报告主要包括以下内容:集团总体经营与运行情况;风险管理组织体系和基本流程的建立与维护;公司内控制度及其执行情况;各类风险的评估方法及结果;重大风险事件情况及未来风险的预测;公司日常经营与风险管理的改进建议。

第三十六条集团公司各部门和所属各公司风险管理主管部门在对重大风险的日常监控中,要建立重要事件快速报告制度和报送责任人制度,就业务经营、财务管理、资金运用、工程管理等方面出现的重大问题以及与集团有关的敏感问题、群体的性事件、重大突发事件、重大违法违纪事件等情况,在所监控的风险达到预警条件时,相关部门或单位应当立即报告集团公司。所属各公司的风险管理主管部门在发出风险预警报告时,应立即启动风险,采取风险应对措施,并及时向集团风险控制管理总部报告。

第三十七条对于重大突发风险和跨所属公司并可能对集团造成重大影响的风险,所属各公司的风险管理部门应在发出风险预警报告后立即采取相关措施,尽量控制风险,并随时向风险控制管理总部报告当地重大风险变化情况、原因、趋势及下一步对策建议。风险控制管理总部应立即组织分析情况、统筹制订、实施风险应对方案,尽量降低突发风险对集团的影响,并报董事会。

第三十八条集团风险管理要纳入绩效考核管理,作为绩效考核的一个指标或组成部分。

对因工作失职、渎职而迟报、漏报重要事件,甚至有意见隐瞒不报造成严重后果的,按管理程序将追究有关责任人的责任。

第七章全面风险管理信息体系建设

第三十九条全面风险管理工作应充分利用信息技术手段,建立涵盖风险管理流程和内部控制系统的风险管理信息体系,包括风险管理信息的采集、存储、加工、分析、测试、传递、报告、披露等各项功能。

第四十条风险控制管理总部负责提出风险管理信息体系的功能需求,并与集团信息化管理部门配合,根据集团信息化建设总体规划提出风险管理信息体系的建设规划方案,同时配合集团信息技术专业机构等相关力量,进行集团风险管理信息体系的具体开发、建设和应用工作。

第四十一条集团各部门和所属各公司应确保输入数据的准确性、及时性、可用性和完整性。对输入信息系统的数据,未经特殊的批准程序不得更改。

第四十二条集团公司信息管理部门应确保风险管理信息体系运行的稳定性、安全性和权限管理有效性,并根据实际需要不断进行系统改进、完善或更新。

第八章风险管理文化建设

第四十三条集团大力培育和塑造良好的风险管理文化,树立正确的风险管理理念,增强员工风险管理意识,促进集团全面风险管理目标的实现。

第四十四条集团将风险管理文化融于企业文化建设全过程,在各层面营造风险管理文化的氛围,在企业文化管理的相关政策和制度文件中明确规定风险管理文化的建设要求和内容。

第四十五条集团公司和所属各公司的负责人应在培育风险管理文化中起表率作用,重要业务流程和风险控制点的管理人员和岗位操作人员应成为培育风险管理文化的骨干力量。

第四十六条集团定期对高级管理人员以及全体员工进行风险管理理念、知识、流程以及控制方式等内容的培训,以增强风险管理意识和能力。

第四十七条各级管理人员和岗位操作人员应牢固树立风险无处不在、风险无时不在、合理利用机会风险的意识,发扬光大“人人都是一道屏障”的风险控制文化,树立岗位上的风险管理责任重于泰山的理念。

第四十八条集团公司和所属各公司将通过多种形式广泛、深入、持久地宣传道德诚信准则和风险意识,进行风险管理案例教育,针对不同对象,开展风险管理制度和流程的操作人员岗前风险管理培训。

第九章附则

第四十九条本制度由集团公司风险控制管理总部负责解释。第五十条本制度自印发之日起执行。

企业风险管理制度 篇4

第一章总则

第一条为指导国务院国有资产监督管理委员会(以下简称国资委)履行出资人职责的企业(以下简称中央企业)开展全面风险管理工作,增强企业竞争力,提高投资回报,促进企业持续、健康、稳定发展,根据《中华人民共和国公司法》、《企业国有资产监督管理暂行条例》等法律法规,制定本指引。

第二条中央企业根据自身实际情况贯彻执行本指引。中央企业中的国有独资公司董事会负责督导本指引的实施;国有控股企业由国资委和国资委提名的董事通过股东(大)会和董事会按照法定程序负责督导本指引的实施。

第三条本指引所称企业风险,指未来的不确定性对企业实现其经营目标的影响。企业风险一般可分为战略风险、财务风险、市场风险、运营风险、法律风险等;也可以能否为企业带来盈利等机会为标志,将风险分为纯粹风险(只有带来损失一种可能性)和机会风险(带来损失和盈利的可能性并存)。

第四条本指引所称全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法。

第五条本指引所称风险管理基本流程包括以下主要工作:

(一)收集风险管理初始信息;

(二)进行风险评估;

(三)制定风险管理策略;

(四)提出和实施风险管理解决方案;

(五)风险管理的监督与改进。

第六条本指引所称内部控制系统,指围绕风险管理策略目标,针对企业战略、规划、产品研发、投融资、市场运营、财务、内部审计、法律事务、人力资源、采购、加工制造、销售、物流、质量、安全生产、环境保护等各项业务管理及其重要业务流程,通过执行风险管理基本流程,制定并执行的规章制度、程序和措施。

第七条企业开展全面风险管理要努力实现以下风险管理总体目标:

(一)确保将风险控制在与总体目标相适应并可承受的范围内;

(二)确保内外部,尤其是企业与股东之间实现真实、可靠的信息沟通,包括编制和提供真实、可靠的财务报告;

(三)确保遵守有关法律法规;

(四)确保企业有关规章制度和为实现经营目标而采取重大措施的贯彻执行,保障经营管理的有效性,提高经营活动的效率和效果,降低实现经营目标的不确定性;

(五)确保企业建立针对各项重大风险发生后的危机处理计划,保护企业不因灾害性风险或人为失误而遭受重大损失。

第八条企业开展全面风险管理工作,应注重防范和控制风险可能给企业造成损失和危害,也应把机会风险视为企业的特殊资源,通过对其管理,为企业创造价值,促进经营目标的实现。

第九条企业应本着从实际出发,务求实效的原则,以对重大风险、重大事件(指重大风险发生后的事实)的管理和重要流程的内部控制为重点,积极开展全面风险管理工作。具备条件的企业应全面推进,尽快建立全面风险管理体系;其他企业应制定开展全面风险管理的总体规划,分步实施,可先选择发展战略、投资收购、财务报告、内部审计、衍生产品交易、法律事务、安全生产、应收账款管理等一项或多项业务开展风险管理工作,建立单项或多项内部控制子系统。通过积累经验,培养人才,逐步建立健全全面风险管理体系。

第十条企业开展全面风险管理工作应与其他管理工作紧密结合,把风险管理的各项要求融入企业管理和业务流程中。具备条件的企业可建立风险管理三道防线,即各有关职能部门和业务单位为第一道防线;风险管理职能部门和董事会下设的风险管理委员会为第二道防线;内部审计部门和董事会下设的审计委员会为第三道防线。

第二章风险管理初始信息

第十一条实施全面风险管理,企业应广泛、持续不断地收集与本企业风险和风险管理相关的内部、外部初始信息,包括历史数据和未来预测。应把收集初始信息的职责分工落实到各有关职能部门和业务单位。

第十二条在战略风险方面,企业应广泛收集国内外企业战略风险失控导致企业蒙受损失的案例,并至少收集与本企业相关的以下重要信息:

(一)国内外宏观经济政策以及经济运行情况、本行业状况、国家产业政策;

(二)科技进步、技术创新的有关内容;

(三)市场对本企业产品或服务的需求;

(四)与企业战略合作伙伴的关系,未来寻求战略合作伙伴的可能性;

(五)本企业主要客户、供应商及竞争对手的有关情况;

(六)与主要竞争对手相比,本企业实力与差距;

(七)本企业发展战略和规划、投融资计划、年度经营目标、经营战略,以及编制这些战略、规划、计划、目标的有关依据;

(八)本企业对外投融资流程中曾发生或易发生错误的业务流程或环节。

第十三条在财务风险方面,企业应广泛收集国内外企业财务风险失控导致危机的案例,并至少收集本企业的以下重要信息(其中有行业平均指标或先进指标的,也应尽可能收集):

(一)负债、或有负债、负债率、偿债能力;

(二)现金流、应收账款及其占销售收入的比重、资金周转率;

(三)产品存货及其占销售成本的比重、应付账款及其占购货额的比重;

(四)制造成本和管理费用、财务费用、营业费用;

(五)盈利能力;

(六)成本核算、资金结算和现金管理业务中曾发生或易发生错误的业务流程或环节;

(七)与本企业相关的行业会计政策、会计估算、与国际会计制度的差异与调节(如退休金、递延税项等)等信息。

第十四条在市场风险方面,企业应广泛收集国内外企业忽视市场风险、缺乏应对措施导致企业蒙受损失的案例,并至少收集与本企业相关的以下重要信息:

(一)产品或服务的价格及供需变化;

(二)能源、原材料、配件等物资供应的充足性、稳定性和价格变化;

(三)主要客户、主要供应商的信用情况;

(四)税收政策和利率、汇率、股票价格指数的变化;

(五)潜在竞争者、竞争者及其主要产品、替代品情况。

第十五条在运营风险方面,企业应至少收集与本企业、本行业相关的以下信息:

(一)产品结构、新产品研发;

(二)新市场开发,市场营销策略,包括产品或服务定价与销售渠道,市场营销环境状况等;

(三)企业组织效能、管理现状、企业文化,高、中层管理人员和重要业务流程中专业人员的知识结构、专业经验;

(四)期货等衍生产品业务中曾发生或易发生失误的流程和环节;

(五)质量、安全、环保、信息安全等管理中曾发生或易发生失误的业务流程或环节;

(六)因企业内、外部人员的道德风险致使企业遭受损失或业务控制系统失灵;

(七)给企业造成损失的自然灾害以及除上述有关情形之外的其他纯粹风险;

(八)对现有业务流程和信息系统操作运行情况的监管、运行评价及持续改进能力;

(九)企业风险管理的现状和能力。

第十六条在法律风险方面,企业应广泛收集国内外企业忽视法律法规风险、缺乏应对措施导致企业蒙受损失的案例,并至少收集与本企业相关的以下信息:

(一)国内外与本企业相关的政治、法律环境;

(二)影响企业的新法律法规和政策;

(三)员工道德操守的遵从性;

(四)本企业签订的重大协议和有关贸易合同;

(五)本企业发生重大法律纠纷案件的情况;

(六)企业和竞争对手的知识产权情况。

第十七条企业对收集的初始信息应进行必要的筛选、提炼、对比、分类、组合,以便进行风险评估。

第三章风险评估

第十八条企业应对收集的风险管理初始信息和企业各项业务管理及其重要业务流程进行风险评估。风险评估包括风险辨识、风险分析、风险评价三个步骤。

第十九条风险评估应由企业组织有关职能部门和业务单位实施,也可聘请有资质、信誉好、风险管理专业能力强的中介机构协助实施。

第二十条风险辨识是指查找企业各业务单元、各项重要经营活动及其重要业务流程中有无风险,有哪些风险。风险分析是对辨识出的风险及其特征进行明确的定义描述,分析和描述风险发生可能性的高低、风险发生的条件。风险评价是评估风险对企业实现目标的影响程度、风险的价值等。

第二十一条进行风险辨识、分析、评价,应将定性与定量方法相结合。定性方法可采用问卷调查、集体讨论、专家咨询、情景分析、政策分析、行业标杆比较、管理层访谈、由专人主持的工作访谈和调查研究等。定量方法可采用统计推论(如集中趋势法)、计算机模拟(如蒙特卡罗分析法)、失效模式与影响分析、事件树分析等。

第二十二条进行风险定量评估时,应统一制定各风险的度量单位和风险度量模型,并通过测试等方法,确保评估系统的假设前提、参数、数据来源和定量评估程序的合理性和准确性。要根据环境的变化,定期对假设前提和参数进行复核和修改,并将定量评估系统的估算结果与实际效果对比,据此对有关参数进行调整和改进。

第二十三条风险分析应包括风险之间的关系分析,以便发现各风险之间的自然对冲、风险事件发生的正负相关性等组合效应,从风险策略上对风险进行统一集中管理。

第二十四条企业在评估多项风险时,应根据对风险发生可能性的高低和对目标的影响程度的评估,绘制风险坐标图,对各项风险进行比较,初步确定对各项风险的管理优先顺序和策略。

第二十五条企业应对风险管理信息实行动态管理,定期或不定期实施风险辨识、分析、评价,以便对新的风险和原有风险的变化重新评估。

第四章风险管理策略

第二十六条本指引所称风险管理策略,指企业根据自身条件和外部环境,围绕企业发展战略,确定风险偏好、风险承受度、风险管理有效性标准,选择风险承担、风险规避、风险转移、风险转换、风险对冲、风险补偿、风险控制等适合的风险管理工具的总体策略,并确定风险管理所需人力和财力资源的配置原则。

第二十七条一般情况下,对战略、财务、运营和法律风险,可采取风险承担、风险规避、风险转换、风险控制等方法。对能够通过保险、期货、对冲等金融手段进行理财的风险,可以采用风险转移、风险对冲、风险补偿等方法。

第二十八条企业应根据不同业务特点统一确定风险偏好和风险承受度,即企业愿意承担哪些风险,明确风险的最低限度和不能超过的最高限度,并据此确定风险的预警线及相应采取的对策。确定风险偏好和风险承受度,要正确认识和把握风险与收益的平衡,防止和纠正忽视风险,片面追求收益而不讲条件、范围,认为风险越大、收益越高的观念和做法;同时,也要防止单纯为规避风险而放弃发展机遇。

第二十九条企业应根据风险与收益相平衡的原则以及各风险在风险坐标图上的位置,进一步确定风险管理的优选顺序,明确风险管理成本的资金预算和控制风险的组织体系、人力资源、应对措施等总体安排。

第三十条企业应定期总结和分析已制定的风险管理策略的有效性和合理性,结合实际不断修订和完善。其中,应重点检查依据风险偏好、风险承受度和风险控制预警线实施的结果是否有效,并提出定性或定量的`有效性标准。

第五章风险管理解决方案

第三十一条企业应根据风险管理策略,针对各类风险或每一项重大风险制定风险管理解决方案。方案一般应包括风险解决的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手段等资源,风险事件发生前、中、后所采取的具体应对措施以及风险管理工具(如:关键风险指标管理、损失事件管理等)。

第三十二条企业制定风险管理解决的外包方案,应注重成本与收益的平衡、外包工作的质量、自身商业秘密的保护以及防止自身对风险解决外包产生依赖性风险等,并制定相应的预防和控制措施。

第三十三条企业制定风险解决的内控方案,应满足合规的要求,坚持经营战略与风险策略一致、风险控制与运营效率及效果相平衡的原则,针对重大风险所涉及的各管理及业务流程,制定涵盖各个环节的全流程控制措施;对其他风险所涉及的业务流程,要把关键环节作为控制点,采取相应的控制措施。

第三十四条企业制定内控措施,一般至少包括以下内容:

(一)建立内控岗位授权制度。对内控所涉及的各岗位明确规定授权的对象、条件、范围和额度等,任何组织和个人不得超越授权做出风险性决定;

(二)建立内控报告制度。明确规定报告人与接受报告人,报告的时间、内容、频率、传递路线、负责处理报告的部门和人员等;

(三)建立内控批准制度。对内控所涉及的重要事项,明确规定批准的程序、条件、范围和额度、必备文件以及有权批准的部门和人员及其相应责任;

(四)建立内控责任制度。按照权利、义务和责任相统一的原则,明确规定各有关部门和业务单位、岗位、人员应负的责任和奖惩制度;

(五)建立内控审计检查制度。结合内控的有关要求、方法、标准与流程,明确规定审计检查的对象、内容、方式和负责审计检查的部门等;

(六)建立内控考核评价制度。具备条件的企业应把各业务单位风险管理执行情况与绩效薪酬挂钩;

(七)建立重大风险预警制度。对重大风险进行持续不断的监测,及时发布预警信息,制定应急预案,并根据情况变化调整控制措施;

(八)建立健全以总法律顾问制度为核心的企业法律顾问制度。大力加强企业法律风险防范机制建设,形成由企业决策层主导、企业总法律顾问牵头、企业法律顾问提供业务保障、全体员工共同参与的法律风险责任体系。完善企业重大法律纠纷案件的备案管理制度;

(九)建立重要岗位权力制衡制度,明确规定不相容职责的分离。主要包括:授权批准、业务经办、会计记录、财产保管和稽核检查等职责。对内控所涉及的重要岗位可设置一岗双人、双职、双责,相互制约;明确该岗位的上级部门或人员对其应采取的监督措施和应负的监督责任;将该岗位作为内部审计的重点等。

第三十五条企业应当按照各有关部门和业务单位的职责分工,认真组织实施风险管理解决方案,确保各项措施落实到位。

第六章风险管理的监督与改进

第三十六条企业应以重大风险、重大事件和重大决策、重要管理及业务流程为重点,对风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况进行监督,采用压力测试、返回测试、穿行测试以及风险控制自我评估等方法对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。

第三十七条企业应建立贯穿于整个风险管理基本流程,连接各上下级、各部门和业务单位的风险管理信息沟通渠道,确保信息沟通的及时、准确、完整,为风险管理监督与改进奠定基础。

第三十八条企业各有关部门和业务单位应定期对风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送企业风险管理职能部门。

第三十九条企业风险管理职能部门应定期对各部门和业务单位风险管理工作实施情况和有效性进行检查和检验,要根据本指引第三十条要求对风险管理策略进行评估,对跨部门和业务单位的风险管理解决方案进行评价,提出调整或改进建议,出具评价和建议报告,及时报送企业总经理或其委托分管风险管理工作的高级管理人员。

第四十条企业内部审计部门应至少每年一次对包括风险管理职能部门在内的各有关部门和业务单位能否按照有关规定开展风险管理工作及其工作效果进行监督评价,监督评价报告应直接报送董事会或董事会下设的风险管理委员会和审计委员会。此项工作也可结合年度审计、任期审计或专项审计工作一并开展。

第四十一条企业可聘请有资质、信誉好、风险管理专业能力强的中介机构对企业全面风险管理工作进行评价,出具风险管理评估和建议专项报告。报告一般应包括以下几方面的实施情况、存在缺陷和改进建议:

(一)风险管理基本流程与风险管理策略;

(二)企业重大风险、重大事件和重要管理及业务流程的风险管理及内部控制系统的建设;

(三)风险管理组织体系与信息系统;

(四)全面风险管理总体目标。

第七章风险管理组织体系

第四十二条企业应建立健全风险管理组织体系,主要包括规范的公司法人治理结构,风险管理职能部门、内部审计部门和法律事务部门以及其他有关职能部门、业务单位的组织领导机构及其职责。

第四十三条企业应建立健全规范的公司法人治理结构,股东(大)会(对于国有独资公司或国有独资企业,即指国资委,下同)、董事会、监事会、经理层依法履行职责,形成高效运转、有效制衡的监督约束机制。

第四十四条国有独资公司和国有控股公司应建立外部董事、独立董事制度,外部董事、独立董事人数应超过董事会全部成员的半数,以保证董事会能够在重大决策、重大风险管理等方面作出独立于经理层的判断和选择。

第四十五条董事会就全面风险管理工作的有效性对股东(大)会负责。董事会在全面风险管理方面主要履行以下职责:

(一)审议并向股东(大)会提交企业全面风险管理年度工作报告;

(二)确定企业风险管理总体目标、风险偏好、风险承受度,批准风险管理策略和重大风险管理解决方案;

(三)了解和掌握企业面临的各项重大风险及其风险管理现状,做出有效控制风险的决策;

(四)批准重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制;

(五)批准重大决策的风险评估报告;

(六)批准内部审计部门提交的风险管理监督评价审计报告;

(七)批准风险管理组织机构设置及其职责方案;

(八)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度做出的风险性决定的行为;

(九)督导企业风险管理文化的培育;

(十)全面风险管理其他重大事项。

第四十六条具备条件的企业,董事会可下设风险管理委员会。该委员会的召集人应由不兼任总经理的董事长担任;董事长兼任总经理的,召集人应由外部董事或独立董事担任。该委员会成员中需有熟悉企业重要管理及业务流程的董事,以及具备风险管理监管知识或经验、具有一定法律知识的董事。

第四十七条风险管理委员会对董事会负责,主要履行以下职责:

(一)提交全面风险管理年度报告;

(二)审议风险管理策略和重大风险管理解决方案;

(三)审议重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,以及重大决策的风险评估报告;

(四)审议内部审计部门提交的风险管理监督评价审计综合报告;

(五)审议风险管理组织机构设置及其职责方案;

(六)办理董事会授权的有关全面风险管理的其他事项。

第四十八条企业总经理对全面风险管理工作的有效性向董事会负责。总经理或总经理委托的高级管理人员,负责主持全面风险管理的日常工作,负责组织拟订企业风险管理组织机构设置及其职责方案。

第四十九条企业应设立专职部门或确定相关职能部门履行全面风险管理的职责。该部门对总经理或其委托的高级管理人员负责,主要履行以下职责:

(一)研究提出全面风险管理工作报告;

(二)研究提出跨职能部门的重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制;

(三)研究提出跨职能部门的重大决策风险评估报告;

(四)研究提出风险管理策略和跨职能部门的重大风险管理解决方案,并负责该方案的组织实施和对该风险的日常监控;

(五)负责对全面风险管理有效性评估,研究提出全面风险管理的改进方案;

(六)负责组织建立风险管理信息系统;

(七)负责组织协调全面风险管理日常工作;

(八)负责指导、监督有关职能部门、各业务单位以及全资、控股子企业开展全面风险管理工作;

(九)办理风险管理其他有关工作。

第五十条企业应在董事会下设立审计委员会,企业内部审计部门对审计委员会负责。审计委员会和内部审计部门的职责应符合《中央企业内部审计管理暂行办法》(国资委令第8号)的有关规定。内部审计部门在风险管理方面,主要负责研究提出全面风险管理监督评价体系,制定监督评价相关制度,开展监督与评价,出具监督评价审计报告。

第五十一条企业其他职能部门及各业务单位在全面风险管理工作中,应接受风险管理职能部门和内部审计部门的组织、协调、指导和监督,主要履行以下职责:

(一)执行风险管理基本流程;

(二)研究提出本职能部门或业务单位重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制;

(三)研究提出本职能部门或业务单位的重大决策风险评估报告;

(四)做好本职能部门或业务单位建立风险管理信息系统的工作;

(五)做好培育风险管理文化的有关工作;

(六)建立健全本职能部门或业务单位的风险管理内部控制子系统;

(七)办理风险管理其他有关工作。

第五十二条企业应通过法定程序,指导和监督其全资、控股子企业建立与企业相适应或符合全资、控股子企业自身特点、能有效发挥作用的风险管理组织体系。

第八章风险管理信息系统

第五十三条企业应将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。

第五十四条企业应采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。

第五十五条风险管理信息系统应能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过风险预警上限的重大风险实施信息报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求。

第五十六条风险管理信息系统应实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。

第五十七条企业应确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。

第五十八条已建立或基本建立企业管理信息系统的企业,应补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统;尚未建立企业管理信息系统的,应将风险管理与企业各项管理业务流程、管理软件统一规划、统一设计、统一实施、同步运行。

第九章风险管理文化

第五十九条企业应注重建立具有风险意识的企业文化,促进企业风险管理水平、员工风险管理素质的提升,保障企业风险管理目标的实现。

第六十条风险管理文化建设应融入企业文化建设全过程。大力培育和塑造良好的风险管理文化,树立正确的风险管理理念,增强员工风险管理意识,将风险管理意识转化为员工的共同认识和自觉行动,促进企业建立系统、规范、高效的风险管理机制。

第六十一条企业应在内部各个层面营造风险管理文化氛围。董事会应高度重视风险管理文化的培育,总经理负责培育风险管理文化的日常工作。董事和高级管理人员应在培育风险管理文化中起表率作用。重要管理及业务流程和风险控制点的管理人员和业务操作人员应成为培育风险管理文化的骨干。

第六十二条企业应大力加强员工法律素质教育,制定员工道德诚信准则,形成人人讲道德诚信、合法合规经营的风险管理文化。对于不遵守国家法律法规和企业规章制度、弄虚作假、徇私舞弊等违法及违反道德诚信准则的行为,企业应严肃查处。

第六十三条企业全体员工尤其是各级管理人员和业务操作人员应通过多种形式,努力传播企业风险管理文化,牢固树立风险无处不在、风险无时不在、严格防控纯粹风险、审慎处置机会风险、岗位风险管理责任重大等意识和理念。

第六十四条风险管理文化建设应与薪酬制度和人事制度相结合,有利于增强各级管理人员特别是高级管理人员风险意识,防止盲目扩张、片面追求业绩、忽视风险等行为的发生。

第六十五条企业应建立重要管理及业务流程、风险控制点的管理人员和业务操作人员岗前风险管理培训制度。采取多种途经和形式,加强对风险管理理念、知识、流程、管控核心内容的培训,培养风险管理人才,培育风险管理文化。

第十章附则

第六十六条中央企业中未设立董事会的国有独资企业,由经理办公会议代行本指引中有关董事会的职责,总经理对本指引的贯彻执行负责。

第六十七条本指引在中央企业投资、财务报告、衍生产品交易等方面的风险管理配套文件另行下发。

第六十八条本指引的《附录》对本指引所涉及的有关技术方法和专业术语进行了说明。

第六十九条本指引由国务院国有资产监督管理委员会负责解释。

第七十条本指引自印发之日起施行。

企业风险管理制度 篇5

第一章总则

第一条为规范公司募集资金的管理和使用,使其充分发挥效用,确保募集资金项目尽快达产达效,最大限度地保障投资者的利益,根据《中华人民共和国证券法》、《私募投资基金监督管理暂行办法》等有关法律、法规和规范性文件的规定和要求,结合公司的实际情况,制定本制度。

本制度所称募集行为包含推介私募基金,发售基金份额(权益),办理基金份额(权益)认/申购(认缴)、赎回(退出)等活动。

第二条本制度所称的基金业务外包服务机构包括为私募基金管理人提供募集服务的基金销售机构,为私募基金募集机构提供支付结算服务、私募基金募集结算资金监督、份额登记等与私募基金募集业务相关服务的机构。

第三条从事私募基金募集业务的人员应当具有基金从业资格,应当遵守法律、行政法规和中国证券投资基金业协会的自律规则,恪守职业道德和行为规范,应当参加后续执业培训。

第二章一般规定

第四条私募基金管理人应当恪尽职守,履行诚实信用、谨慎勤勉义务,应当履行受托人义务,承担基金合同的受托责任,应当履行合理的注意义务,并承担审查投资者适当性的相关责任。

私募基金管理人委托基金销售机构募集私募基金的,应当按照法律法规的规定履行报告与信息披露义务;私募基金管理人不得因委托募集免除其依法应当承担的责任。

第五条基金销售机构应当遵守法律法规、本制度的规定及基金销售协议的规定,诚实信用、勤勉尽责、恪尽职守,防止利益冲突,履行说明义务,合理的注意义务,承担特定对象调查,私募基金推介及合格投资者确认等相关责任。

基金销售机构及其从业人员不得从事侵占基金资产和客户资产、利用基金未公开信息进行交易等违法活动。

第六条私募基金管理人委托基金销售机构募集私募基金的,应当签订基金销售协议作为基金合同的附件,基金销售协议中应当明确管理人、基金销售机构的权利义务与责任划分,并由基金销售机构负责向投资者说明相关内容。

第七条任何机构和个人不得为规避合格投资者标准募集以私募基金份额或其收益权为投资标的的产品,或者将私募基金份额或其收益权进行拆分转让,变相突破合格投资者标准。募集机构应对投资者尽到合理的注意义务,包括但不限于:

(一)确保投资者以书面方式承诺其为自己购买私募基金;

(二)在基金合同中约定转让的条件。

任何机构和个人不得以非法拆分转让为目的购买私募基金。

第八条募集机构应当对投资者的商业秘密及个人信息严格保密。除法律法规和自律规则另有规定的,不得对外披露。

第九条募集机构应当妥善保存投资者适当性管理以及其他与私募基金募集业务相关的资料,保存期限自基金清算终止之日起不得少于10年。

第十条私募基金管理人应当开立私募基金募集结算资金专用账户,统一归集私募基金募集结算资金。本制度所述私募基金募集结算资金是指由私募基金管理人归集的,在合格投资者资金账户与私募基金财产账户或托管账户之间划转的往来资金。募集结算资金从合格投资者资金账户划出,到达私募基金财产账户或托管账户之前,属于合格投资者合法财产。

第十一条私募基金管理人应当与监督机构签署监督协议,监督机构负责对募集结算资金专用账户实施有效监督。监督协议中须明确反洗钱义务履职、责任划分及保障投资者资金安全的连带责任条款。

第十二条涉及私募基金募集结算资金专用账户开立、使用的机构不得将私募基金募集结算资金归入其自有财产。不得以任何形式挪用私募基金募集结算资金。相关机构破产或者清算时,私募基金募集结算资金不属于其破产财产或者清算财产。

第三章特定对象调查

第十三条募集机构仅可以通过合法途径公开宣传私募基金管理人的品牌、发展战略、投资策略以及由中国基金业协会公示的已备案私募基金的基本信息。

募集机构应确保前述信息真实、准确、完整,且不得包含基金产品的推介内容。

第十四条募集机构应当向特定对象推介私募基金,未经特定对象调查程序,不得向任何人推介私募基金。

第十五条募集机构应当在向投资者推介私募基金之前采取问卷调查等方式履行特定对象调查程序,对投资者风险识别能力和风险承担能力进行评估,投资者签字承诺其符合合格投资者标准。

投资者的评估结果有效期最长不得超过3年,逾期需重新进行投资者风险评估。投资者风险承担能力发生重大变化时,可主动申请对自身风险承担能力进行重新评估。

第十六条募集机构设计投资者风险调查问卷时应建立科学有效的`评估方法,确保问卷结果与投资者的风险识别能力和风险承担能力相匹配。调查问卷主要内容应包括但不限于以下方面:

(一)投资者基本信息,其中个人投资者基本信息包括身份信息、年龄、学历、职业、联系方式等信息;机构投资者基本信息包括工商登记中的必备信息、联系方式等信息;

(二)财务状况,其中个人投资者财务状况包括金融资产状况、最近三年个人年均收入、收入中可用于金融投资的比例等信息;机构投资者财务状况包括净资产状况等信息;

(三)投资知识,包括金融法律法规、投资市场和产品情况、对私募基金风险的了解程度、参加专业培训情况等信息;

(四)投资经验,包括投资期限、实际投资产品类型、投资金融产品的数量、参与投资的金融市场情况等;

(五)风险偏好,包括投资目的、风险厌恶程度、计划投资期限、投资出现波动时的焦虑状态等。

对投资者上述信息的获取应以投资者自愿为前提。私募基金投资者风险调查问卷详见附件一。

第四章私募基金推介

第十七条推介材料应由募集机构制作使用,募集机构对推介材料内容的真实性、完整性、准确性负责。其他任何机构或个人不得使用、更改、变相使用私募基金推介材料。

第十八条私募基金推介材料内容应与基金合同主要内容一致,不得有任何虚假记载、误导性陈述或者重大遗漏。推介材料内容包括但不限于:

(一)私募基金的名称和基金类型;

(二)私募基金管理人名称、私募基金管理人登记编码等基本信息及概况;

(三)私募基金托管人名称(如无,应以显着字体特别标识);

(四)私募基金的投资范围、投资策略和投资限制概况;

(五)私募基金收益与风险的匹配情况;

(六)私募基金的特殊风险揭示;

(七)私募基金募集结算资金专用账户信息;

(八)投资者承担的主要费用及费率;

(九)私募基金承担的主要费用及费率;

(十)私募基金信息披露的内容、方式及频率;

(十一)明确指出该文件不得转载或给第三方传阅;

(十二)中国基金业协会规定的其他内容。

募集机构应当采取风险揭示书的形式向投资者揭示风险,确保推介材料中的相关内容清晰、醒目。

第十九条募集机构及其从业人员推介私募基金时,禁止以下行为:

(一)公开推介或者变相公开推介;

(二)推介材料虚假记载、误导性陈述或者重大遗漏;

(三)以任何方式承诺投资者资金不受损失,或者以任何方式承诺投资者最低收益,包括宣传预期收益、预计收益、预测投资业绩等;

(四)夸大或者片面推介基金,违规使用安全、保证、承诺、保险、避险、有保障、高收益、无风险等可能使投资人认为没有风险的表述;

(五)登载任何自然人、法人或者其他组织的祝贺性、恭维性或推荐性的文字;

(六)恶意贬低同行;

(七)允许非本机构雇佣的人员进行推介;

(八)推介非本机构募集的私募基金;

(九)法律、行政法规、中国证监会的有关规定和中国基金业协会自律规则禁止的其他行为。

第二十条募集机构不得通过下列媒介渠道推介私募基金:

(一)公开出版资料;

(二)面向社会公众的宣传单、布告、手册、信函、传真;

(三)未经邀约面向公众的讲座、报告会、分析会;

(四)海报、户外广告;

(五)电视、电影、电台及其他音像等公共传播媒体;

(六)公共网站链接广告、博客等;

(七)未设置特定对象调查程序的募集机构官方网站、微信朋友圈等互联网媒介;

(八)未经特定对象调查程序的电话、短信和电子邮件等通讯媒介;

(九)法律、行政法规、中国证监会的有关规定和中国基金业协会自律规则禁止的其他行为。

第五章合格投资者确认及基金合同签署

第二十一条募集机构应当自行或者委托第三方机构对私募基金进行风险评级,建立科学有效的私募基金风险评级标准和方法,并应当根据私募基金的风险类型和评级结果,向投资者推介与其风险识别能力和风险承担能力相匹配的私募基金。

第二十二条在投资者签署基金合同之前,募集机构应当向投资者说明有关法律法规,须重点揭示私募基金风险,并与投资者一同签署风险揭示书。风险揭示书的内容包括但不限于:

(一)私募基金的特殊风险,包括基金合同与中国基金业协会合同指引不一致的风险、基金未托管风险、基金委托募集的风险、未在中国基金业协会备案的风险、聘请投资顾问的风险等;

(二)私募基金投资运作中面临的一般风险,包括资金损失风险、流动性风险、募集失败风险等;

(三)投资者对基金合同中投资者权益相关重要条款的逐项确认,包括当事人权利义务、费用及税收、纠纷解决方式等。

私募投资基金风险揭示书详见附件二。

第二十三条在完成私募基金风险揭示后,投资者应当向募集机构提供金融资产证明文件,募集机构应当审查其是否符合合格投资者条件。

第二十四条根据《暂行办法》第十二条,私募基金的合格投资者是指具备相应风险识别能力和风险承担能力,投资于单只私募基金的金额不低于100万元且符合下列相关标准的单位和个人:

(一)净资产不低于1000万元的单位;

(二)金融资产不低于300万元或者最近三年个人年均收入不低于50万元的个人。

前款所称金融资产包括银行存款、股票、债券、基金份额、资产管理计划、银行理财产品、信托计划、保险产品、期货权益等。

第二十五条在完成合格投资者确认程序后,募集机构应给予投资者不少于一天的投资冷静期,投资者在冷静期满后方可签署私募基金合同。

第二十六条私募基金管理人应当在投资者签署基金合同后,指令本机构的非基金推介业务人员以录音电话、电邮等适当方式进行回访,回访过程不得出现诱导性陈述,须客观确认合格投资者的身份及投资决定。未经回访确认,私募基金管理人不得签署基金合同。

基金合同可以约定,经回访确认程序的合同方可生效。

第七章附则

第二十七条本制度与有关法律、行政法规和规范性文件的有关规定不一致的,以有关法律、行政法规和规范性文件的规定为准。

第二十八条本制度由公司负责解释及修订。

第二十九条本制度自批准发布之日起实施,修改时亦同。

45 4096157
");