云南天然橡膠產(chǎn)業(yè)集團西盟有限公司
風險管理制度
第一章 總 則
第一條 為規(guī)范云南天然橡膠產(chǎn)業(yè)集團西盟有限公司(以下簡稱“公司”)的風險管理工作,建立規(guī)范、有效的風險控制體系,提高風險防范能力,保證公司安全、穩(wěn)健運行,提高經(jīng)營管理水平,根據(jù)《公司法》、《會計法》、《云南天然橡膠產(chǎn)業(yè)集團西盟有限公司財務內(nèi)部控制制度》、《云南天然橡膠產(chǎn)業(yè)集團西盟有限公司章程》及云南天然橡膠產(chǎn)業(yè)集團(以下簡稱“云膠集團”)風險管理規(guī)定,結(jié)合公司的實際情況,制定本制度。
第二條 公司開展全面風險管理堅持與其他職能管理工作緊密結(jié)合,把風險管理的各項要求融入公司管理和業(yè)務流程中,堅持全面風險管理體系建設(shè)與其他職能管理體系建設(shè)相互協(xié)調(diào),共同構(gòu)成科學合理的有機整體,為實現(xiàn)公司總體經(jīng)營發(fā)展目標服務。
第三條 公司通過開展全面風險管理工作,確保實現(xiàn)如下風險控制目標:
(一)將風險控制在與公司總體目標相適應并可承受的范圍內(nèi);
(二)實現(xiàn)公司內(nèi)外部信息溝通的真實、可靠;
(三)確保公司生產(chǎn)經(jīng)營活動符合法律法規(guī)的要求;
(四)提高公司經(jīng)營的效益及效率;
(五)確保公司建立應對重大風險發(fā)生的有效預案,避免公司因災害性風險或人為失誤而遭受重大損失;
(六)通過開展全面風險管理工作,及時捕捉風險中蘊含的商機,為公司創(chuàng)造價值,促進生產(chǎn)經(jīng)營目標的實現(xiàn)。
第四條 風險是指未來的不確定性對公司實現(xiàn)其經(jīng)營目標可能造成的影響。按照公司目標的不同,公司風險分為:戰(zhàn)略風險、經(jīng)營風險、財務風險和法律風險。
(一)戰(zhàn)略風險:因沒有制定戰(zhàn)略或制定的戰(zhàn)略不正確,影響戰(zhàn)略目標實現(xiàn)的負面因素。
(二)經(jīng)營風險:因經(jīng)營決策不當妨礙或影響經(jīng)營目標實現(xiàn)的因素。
(三)財務風險:包括財務報告失真風險、資產(chǎn)安全受到威脅風險和舞弊風險。
1.財務報告失真風險:沒有完全按照相關(guān)會計準則、會計制度的規(guī)定組織會計核算和編制財務會計報告,沒有按規(guī)定披露相關(guān)信息,導致財務會計報告和信息披露不完整、不準確、不及時。
2.資產(chǎn)安全受到威脅風險:沒有建立或?qū)嵤┫嚓P(guān)資產(chǎn)管理制度,導致公司的資產(chǎn)其使用價值和變現(xiàn)能力的降低或消失。
3.舞弊風險:以故意的行為獲得不公平或非正當?shù)氖找妗?/span>
(四)法律風險:沒有全面、認真執(zhí)行國家法律、法規(guī)和政策規(guī)定以及證券交易所有關(guān)文件的規(guī)定,影響合規(guī)性目標實現(xiàn)的因素。
第五條 按風險能否為公司帶來盈利機會,風險可分為純粹風險和機會風險。
第六條 按照風險的影響程度,風險分為一般風險和重要風險。
第七條 本制度適用于公司本部、制膠廠及各生產(chǎn)隊。
第二章 風險管理及職責分工
第八條 本制度所稱全面風險管理包括內(nèi)部控制體系建設(shè)的工作,具體是指公司圍繞總體經(jīng)營發(fā)展目標,在管理的各環(huán)節(jié)和經(jīng)營過程中執(zhí)行風險管理基本流程,建立健全全面風險管理體系,從而為實現(xiàn)風險管理總體目標提供合理保證的過程和方法。
第九條 風險管理基本流程主要包括以下工作:
(一)風險初始信息收集、風險邏輯關(guān)系分析;
(二)風險評估;
(三)風險解決方案制定;
(四)風險管理的監(jiān)督、改進、風險管控;在風險邏輯關(guān)系基礎(chǔ)上的對策措施設(shè)計及實施。
第十條 公司應結(jié)合實際情況,規(guī)范法人治理結(jié)構(gòu),建立健全風險管理組織體系,明確決策、執(zhí)行、監(jiān)督等方面的風險管理職責,形成科學有效的職責分工和制衡機制。
第十一條 公司各部門(包括制膠廠及生產(chǎn)隊)為風險管理第一道防線;公司設(shè)預算領(lǐng)導小組及紀律室為風險管理第二道防線;黨委會(及總經(jīng)理辦公會)為風險管理第三道防線。
第十二條 公司各部門在風險、控制管理方面的主要職責:
(一)公司各部門根據(jù)部門主體責任及各工作崗位業(yè)務分工,配合紀律室風險管理要,分析相關(guān)業(yè)務流程的風險,確定存在的風險點;
(二)根據(jù)識別的風險和確定的風險點,按照公司確定的風險描述及管控方法,設(shè)計并記錄相關(guān)控制步驟,包括:描述業(yè)務流程、崗位設(shè)置、崗位風險、風險控制措施等;
(三)組織風險控制的實施,監(jiān)督風險控制實施情況,發(fā)現(xiàn)、收集、分析控制缺陷,提出控制缺陷改進意見并予以實施。對于重大缺陷和實質(zhì)性漏洞,除向部門分管領(lǐng)導匯報情況外,還應向公司總經(jīng)理辦公會或黨委會反饋情況,以便公司風險控制體系的有效運行;
(四)配合紀檢室對控制失效造成重大損失或不良影響的事件進行調(diào)查、處理。
第三章 風險管理初始信息的收集
第十三條 廣泛、持續(xù)不斷地收集與公司風險和風險管理相關(guān)的內(nèi)部、外部初始信息。應把收集初始信息的職責分工落實到各部門。
第十四條 內(nèi)部信息收集渠道包括計劃投資、項目前期、預算計劃、財務會計、經(jīng)濟活動分析、可行性調(diào)研等方面的資料,以及各類工作簡報、內(nèi)部刊物、動態(tài)信息和辦公網(wǎng)絡等。外部信息收集渠道包括行業(yè)協(xié)會組織、社會中介機構(gòu)、業(yè)務往來單位、網(wǎng)絡媒體和有關(guān)監(jiān)管部門,以及市場調(diào)查、來信來訪等方面的資料等。
第十五條 在戰(zhàn)略風險方面,廣泛收集云膠集團內(nèi)外各企業(yè)戰(zhàn)略風險失控導致企業(yè)蒙受損失的前例或其他相關(guān)企業(yè)類似情形,并收集與公司相關(guān)的經(jīng)濟政策、技術(shù)環(huán)境、市場需求、競爭狀況等方面的重要信息,重點關(guān)注公司長期發(fā)展規(guī)劃、融資計劃、年度經(jīng)營目標以及編制這些規(guī)劃、計劃、目標的有關(guān)依據(jù)。
第十六條 在財務風險方面,廣泛收集云膠集團內(nèi)各企業(yè)財務風險失控導致危機的案例,收集與公司獲利能力、資產(chǎn)營運能力、償債能力、發(fā)展能力指標的重要信息,重點關(guān)注成本核算、資金結(jié)算和現(xiàn)金管理業(yè)務中曾發(fā)生或易發(fā)生錯誤的業(yè)務流程或環(huán)節(jié)。
第十七條 在經(jīng)營風險方面,廣泛收集云膠集團內(nèi)外各企業(yè)忽視市場風險、缺乏應對措施導致企業(yè)蒙受損失的案例,收集與公司產(chǎn)品結(jié)構(gòu)、市場需求、競爭對手、主要客戶和供應商等方面的重要信息,對現(xiàn)有業(yè)務流程和信息系統(tǒng)操作運行情況進行監(jiān)管、運行評價及持續(xù)改進,分析公司風險管理的現(xiàn)狀和能力。
第十八條 在法律風險方面,廣泛收集云膠集團內(nèi)外各企業(yè)忽視法律法規(guī)風險、缺乏應對措施導致企業(yè)蒙受損失的案例,收集與公司法律環(huán)境、員工道德、重大協(xié)議合同、重大法律糾紛案件等方面的信息。
第十九條 公司對收集的初始信息應進行必要的篩選、提煉、對比、分類、組合,以便進行風險評估。
第四章 風險評估
第二十條 公司風險評估主要經(jīng)過確立風險管理理念和風險接受程度、目標制定、風險識別、風險分析和風險對策等五個基本程序來進行。公司各部門應定期分析所處的內(nèi)外部風險環(huán)境,并對整體所面臨的重大風險進行評估。
第二十一條 重要業(yè)務活動和重大決策(包括新項目設(shè)立與評價、現(xiàn)有項目投資與變更、橡膠林木資產(chǎn)更新計劃、年度投資計劃制定、國有資產(chǎn)處置等)專項風險的評估由業(yè)務主辦部門組織開展實施,公司紀委組織審議可行性研究報告中有關(guān)風險的部分,出具風險評估意見并提交黨委會,為決策提供參考。
第二十二條 確立公司風險管理理念和風險接受程度是公司進行風險評估的基礎(chǔ)。
(一)公司風險管理理念是公司如何認知整個經(jīng)營過程(目標制定和實施到公司日?;顒樱┲械娘L險為特征的公司共有的信念和態(tài)度。公司實行穩(wěn)健的風險管理理念,對于高風險投資項目采取謹慎介入的態(tài)度。
(二)風險接受程度是指公司在追求目標實現(xiàn)過程中愿意接受的風險程度。
一般來講,公司可將風險接受程度分為:“高”、“中”、“低”三類。公司從定性角度考慮風險接受程度,整體上講,公司把風險接受程度確定為“低”類,即公司在經(jīng)營管理過程中,采取謹慎的風險管理態(tài)度,可以接受較低程度的風險發(fā)生。公司的風險接受程度選擇與公司的風險管理理念保持一致。
第二十三條 目標制定是風險識別、風險分析和風險對策的前提。公司必須首先制定目標,之后再識別和評估影響目標實現(xiàn)的風險并且采取必要行動對該風險實施控制。公司目標包括戰(zhàn)略目標、經(jīng)營目標、合規(guī)性目標和財務報告目標四個方面。目標確定必須符合國家的法律法規(guī)和行業(yè)發(fā)展規(guī)劃,符合公司戰(zhàn)略發(fā)展計劃。
第二十四條 風險識別就是識別可能阻礙實現(xiàn)公司目標、阻礙公司創(chuàng)造價值或侵蝕現(xiàn)有價值的因素。公司可以采取問卷調(diào)查、小組討論、咨詢法律顧問、專家咨詢、情景分析、政策分析、行業(yè)標桿比較、訪談法等識別風險。公司應當準確識別與實現(xiàn)控制目標相關(guān)的內(nèi)部風險和外部風險,以便確定相應的風險承受度。
(一)公司識別內(nèi)部風險,應當關(guān)注下列因素:
1.公司主要領(lǐng)導或經(jīng)營管理人員的職業(yè)操守、員工專業(yè)勝任能力等人力資源因素。
2.組織機構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務流程等管理因素。
3.研究開發(fā)、技術(shù)投入、信息技術(shù)運用等自主創(chuàng)新因素。
4.財務狀況、經(jīng)營成果、現(xiàn)金流量等財務因素。
5.營運安全、員工健康、環(huán)境保護等安全環(huán)保因素。
6.其他有關(guān)內(nèi)部風險因素。
(二)公司識別外部風險,應當關(guān)注下列因素:
1.經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、稅收政策、市場競爭、資源供給等經(jīng)濟因素。
2.法律法規(guī)、監(jiān)管要求等法律因素。
3.安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素。
4.技術(shù)進步、工藝改進等科學技術(shù)因素。
5.自然災害、環(huán)境狀況等自然環(huán)境因素。
6.其他有關(guān)外部風險因素。
第二十五條 風險分析主要從風險發(fā)生的可能性和對公司目標的影響程度兩個角度,對識別的風險進行分析和排序,確定關(guān)注重點和優(yōu)先控制的風險。風險分析方法一般采用定性和定量方法組合而成。在風險分析不適宜采取定量分析的情況下,或者用于定量分析所需要的足夠可信的數(shù)據(jù)無法獲得,或者獲取成本很高時,公司通常使用定性分析法。公司對風險進行分析,確認哪些風險應當引起重視、哪些風險予以一般關(guān)注,對于需要重視的風險,再進一步劃分,分別確認為“重要風險”與“一般風險”,從而為風險對策奠定基礎(chǔ)。風險重要程度的判斷主要根據(jù)風險發(fā)生的可能性和影響程度來確定:
(一)如果風險發(fā)生的可能性屬于“極小可能發(fā)生”的,該風險可不被關(guān)注。
(二)如果風險發(fā)生的可能性高于或等于“可能發(fā)生”,且風險的影響程度小,就將該類風險確定為一般風險。
(三)如果風險發(fā)生的可能性等于或高于“風險可能發(fā)生”,且風險的影響程度大,就將該類風險確定為重要風險。公司進行風險分析,應當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,以確保風險分析結(jié)果的準確性。
第二十六條 風險對策。公司應根據(jù)風險分析結(jié)果,結(jié)合風險發(fā)生原因及承受度,權(quán)衡風險與收益,選擇風險應對方案:規(guī)避風險、接受風險、減少風險或分擔風險。
(一)規(guī)避風險:指公司對超出風險承受度的風險,通過放棄或者停止與該風險相關(guān)的業(yè)務活動以避免和減輕損失的對策。如停止向一個新的地理區(qū)域市場擴大業(yè)務,或者轉(zhuǎn)讓某一業(yè)務板塊。
(二)減少風險:指公司在權(quán)衡成本效益之后,準備采取適當?shù)目刂拼胧┙档惋L險或者減輕損失,將風險控制在風險承受度之內(nèi)的對策。
(三)分擔風險:指公司準備借助他人力量,采取業(yè)務分包、購買保險等方式和適當?shù)目刂拼胧瑢L險控制在風險承受度之內(nèi)的對策。
(四)接受風險:指公司對風險承受度之內(nèi)的風險,在權(quán)衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。
公司在確定具體的風險應對方案時,應考慮以下因素:
1.風險應對方案對風險可能性和風險程度的影響,風險應對方案是否與公司的風險容忍度一致。
2.對方案的成本與收益比較。
3.對方案中可能的機遇與相關(guān)的風險進行比較。
4.充分考慮多種風險應對方案的組合。
5.合理分析、準確掌握經(jīng)營管理人員、關(guān)鍵崗位員工的風險偏好采取適當?shù)目刂拼胧?,避免因個人風險偏好給企業(yè)經(jīng)營帶來重大損失。
6.結(jié)合不同發(fā)展階段和業(yè)務拓展情況,持續(xù)收集與風險變化相關(guān)的信息,進行風險識別和風險分析,及時調(diào)整風險應對策略。
第五章 風險管理解決方案
第二十七條 風險管理策略是指根據(jù)公司內(nèi)外部環(huán)境及發(fā)展戰(zhàn)略所確定的全面風險管理總體方針準則,包括:風險偏好、關(guān)鍵風險指標及其警戒值、針對當前重大風險的總體應對策略,以及風險管理資源的配置原則。
第二十八條 公司根據(jù)風險應對策略,針對各類風險或每一項重大風險制定風險管理解決方案。方案一般應包括風險解決的具體目標,所需的組織領(lǐng)導,所涉及的管理及業(yè)務流程,所需的條件、手段等資源,風險事件發(fā)生前、中、后所采取的具體應對措施以及風險管理工具。
第二十九條 根據(jù)經(jīng)營戰(zhàn)略與風險策略一致、風險控制與運營效率及效果相平衡的原則,公司制定風險解決的內(nèi)控方案,針對重大風險所涉及的各業(yè)務流程,制定涵蓋各個環(huán)節(jié)的全流程控制措施;對其他風險所涉及的業(yè)務流程,要把關(guān)鍵環(huán)節(jié)作為控制點,采取相應的控制措施。
第三十條 公司建立內(nèi)部控制評估的長效機制,包括評估制度、流程、職責分工、時間表等。將公司的內(nèi)部控制職能與風險管理組織體系相結(jié)合,從風險管理的角度落實內(nèi)部控制,也通過內(nèi)部控制措施的有效執(zhí)行更好的防范風險。
第三十一條 為保證公司內(nèi)控措施制定和實施的質(zhì)量和效率,成立內(nèi)控建設(shè)領(lǐng)導小組負責內(nèi)控工作,具體流程和職責如下:
(一)內(nèi)控建設(shè)工作小組調(diào)查了解公司風險偏好及承受度;
(二)內(nèi)控建設(shè)工作小組針對公司重大及重要風險,組織各部門擬定風險應對策略和解決方案;
(三)內(nèi)控建設(shè)工作小組就公司各部門提出的風險應對策略和風險解決方案進行研究和優(yōu)化;
(四)公司各部門充分討論風險應對策略的適應性和風險解決方案的可行性,并提出修改意見或者進行確認;
(五)內(nèi)控建設(shè)工作小組編制形成風險應對策略和風險解決方案送審稿;
(六)內(nèi)控建設(shè)領(lǐng)導小組就風險應對策略和風險解決方案進行審核,檢查經(jīng)營戰(zhàn)略與風險策略是否一致、是否符合風險控制與運營效率及效果相平衡的原則等;
(七)上報公司黨委會,審議通過后執(zhí)行;
(八)相關(guān)部門及各子公司根據(jù)風險解決方案修訂控制制度和操作流程。
第三十二條 公司制定合理、有效的內(nèi)控措施,包括以下內(nèi)容:
(一)建立內(nèi)控崗位授權(quán)制度。對內(nèi)控所涉及的各崗位明確規(guī)定授權(quán)的對象、條件、范圍和額度等,任何組織和個人不得超越授權(quán)做出風險性決定;
(二)建立內(nèi)控報告制度。明確規(guī)定報告人與接受報告人,報告的時間、內(nèi)容、頻率、傳遞路線、負責處理報告的部門和人員等;
(三)建立內(nèi)控批準制度。對內(nèi)控所涉及的重要事項,明確規(guī)定批準的程序、條件、范圍和額度、必備文件以及有權(quán)批準的部門和人員及其相應責任;
(四)建立內(nèi)控責任制度。按照權(quán)利、義務和責任相統(tǒng)一的原則,明確規(guī)定各有關(guān)部門和業(yè)務單位、崗位、人員應負的責任和獎懲制度;
(五)建立內(nèi)控審計檢查制度。結(jié)合內(nèi)控的有關(guān)要求、方法、標準與流程,明確規(guī)定審計檢查的對象、內(nèi)容、方式和負責審計檢查的部門等;
(六)建立內(nèi)控考核評價制度。根據(jù)實際情況應把風險管理執(zhí)行情況與績效薪酬掛鉤;
(七)建立重大風險預警制度和突發(fā)事件應急處理機制。明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理;
(八)建立健全公司法律顧問制度。大力加強公司法律風險防范機制建設(shè),形成由公司決策層主導、紀檢監(jiān)察室、公司法律顧問提供業(yè)務保障、全體員工共同參與的法律風險責任體系;
(九)建立重要崗位權(quán)力制衡制度,明確規(guī)定不相容職責的分離。主要包括:授權(quán)批準、業(yè)務經(jīng)辦、會計記錄、財產(chǎn)保管和稽核檢查等職責。對內(nèi)控所涉及的重要崗位可設(shè)置一崗雙人、雙職、雙責,相互制約;明確該崗位的上級部門或人員對其應采取的監(jiān)督措施和應負的監(jiān)督責任;將該崗位作為內(nèi)部審計的重點等。
第三十三條 公司應當按照各有關(guān)部門職責分工,認真組織實施風險管理解決方案,確保各項措施落實到位。
第六章 風險管理的監(jiān)督與改進
第三十四條 公司建立貫穿于整個風險管理基本流程,連接各上下級、各部門和生產(chǎn)隊的風險管理信息溝通渠道,確保信息溝通的及時、準確、完整,為風險管理監(jiān)督與改進奠定基礎(chǔ)。
第三十五條 公司各部門應定期對風險管理工作進行自查和檢驗,及時發(fā)現(xiàn)缺陷并改進,其檢查、檢驗報告應及時報送紀檢監(jiān)察室。
第三十六條 公司紀檢監(jiān)察室定期或不定期對總部各有關(guān)部門能否按照有關(guān)規(guī)定開展風險管理工作及其工作效果進行監(jiān)督評價,監(jiān)督評價報告應直接報送黨委會。
第三十七條 公司對紀檢監(jiān)察室監(jiān)督評價或上級部門專項檢查過程中發(fā)現(xiàn)的缺陷,應分析其性質(zhì)、產(chǎn)生原因和影響程度,提出整改方案,跟蹤落實缺陷整改對策措施。
第七章 附 則
第三十八條 條本制度由總經(jīng)理辦公會審議,黨委會審定。
第三十九條 本制度由紀檢監(jiān)察室負責解釋。
第四十條 本制度自印發(fā)之日起執(zhí)行。
COPYRIGHT © 2017 ynxmxj 云南天然橡膠產(chǎn)業(yè)集團西盟有限公司 滇ICP備19011283號-1