- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
公司风险管理内部控制规章制度
风险管理内部控制制度
第一章 总 则
第一条 为加强**公司(以下简称“公司”)风险管理的内部控制,规范风险管理行为,根据《中华人民共和国会计法》、《中华人民共和国公司法》、《企业会计准则》等法律法规,制定本制度。
第二条 风险管理工作是由公司的董事会、经营管理层和公司员工共同参与,应用于公司战略发展规划的制定和公司内部业务的各个环节和部门的,用于识别可能对公司造成潜在影响的事项并在其风险偏好范围内管理风险的,为公司经营目标的实现提供合理保证的风险控制过程。风险管理工作是在公司内部控制体系基础上开展的一项高级管理工作。
第三条 风险管理内部控制目标:
(一)识别可能对公司造成潜在影响的事项并在其风险偏好范围内管理风险。
(二)为公司董事会和经营管理者实现公司经营目标提供合理的保证。包括并不限于:经济并有效的使用资源;防止资产流失;信息的可靠性与整体性;与政策、计划、程序、法律法规保持一致。
第二章 风险管理内部控制的内容
一、目标制定
第四条 公司目标的制定和分类应有利于使公司董事会和经营管理者识别公司风险管理的不同方面。目标应包括四类:
(一)战略目标。战略目标与公司的经营目标和预期相联系并支持公司的经营目标和预期的实现。
(二)经营目标。经营业绩目标和盈利能力目标应与公司组织结构和经营管理方式相联系。
(三)报告目标。有效的报告应包括公司内部的报告和外部的报告,同时包括财务信息和非财务信息。
(四)合法性目标。公司业务要符合国家相关的法律和法规规定。
二、事项识别
第五条 公司管理者应对具有不确定性的事项进行识别。对公司有正面影响的事项,应采取行动抓住机遇。对公司有负面影响的事项,在风险的评估和应对阶段应予以重点关注。
第六条 风险事项包括外部事项和内部事项。公司应重点关注如下风险事项和风险源:需求风险、技术风险、资源风险、管理风险、沟通风险、环境风险等。
三、风险评估
第七条 公司应从长期发展角度认识风险,不应只关注中短期的风险。
第八条 风险评估中应对如下风险参数做出评估:风险发生的可能性、风险危害的程度、启动风险监控活动的临界值、风险监控的优先级等。
第九条 风险评估过程中应充分收集相关信息,识别风险源种类,并对识别出的风险源进行细化和分解,对其发生的概率和损失程度等进行合理的估计。公司应根据以往经营管理中积累的经验,确定各类业务及项目的可接受风险水平,并进而确定风险监控的重点。
四、风险应对
第十条 公司经营层在风险容忍度和成本效益原则的前提下,设计和执行风险应对方案。风险应对方式分为规避风险、减少风险、共担风险和接受风险四类。
第十一条 选定风险应对方案后,应在剩余风险的基础上重新评估风险,以评价选定的风险应对方案的适当性并控制剩余风险。
第十二条 需求风险的应对:
对于风险临界值之内的需求变更,可采用减少风险、共担风险和接受风险的应对措施。超出风险临界值的需求变更,采取规避风险的应对措施。为应对需求风险,须重点完善合同相关条款,明确约定需求变更实施的主要流程、限定变更次数等。
第十三条 技术风险的应对:
对于原技术方案设计存在错误或不能完全满足需求的情况,应采用减少风险策略,尽量缩小影响面积,避免较大改动。
对于需要重新设计技术方案的情况,根据项目进度选择不同应对措施:在项目早期可选择接受风险;在项目后期,应采取共担风险和规避风险的应对措施。
为应对技术风险,须对系统设计人员的技术能力和设计经验规定指标、要求系统设计人员参与需求分析过程、系统设计具有较高的灵活性等。
第十四条 资源风险的应对:
项目进行中如发生人员流失,应启用候选人员或合作者以减少风险;项目中途出现人员不足或现有人员不能胜任某项工作的情况,应采取临时借调或部分外包的应急措施。
第十五条 管理风险的应对:
对于立项阶段的决策失误,应尽早中止减小损失;对于计划不合理,发现时应及时修订计划、重新做出合理安排。
第十六条 沟通风险的应对:
对发现的沟通障碍,应根据问题的性质及时进行处理,或汇报到相关负责人处及时进行协调解决。
沟通应注意如下环节的沟通:与用户的沟通、项目组内部沟通、项目组与合作者间的沟通、相关部门间的沟通等。
第十七条 环境风险的应对:
公司应成立专门机构或指定专门人员开展政策研究,准确把握政策变动方向,降低主营业务收入的政策性影响。对法律法规和行业标准做出研究,预测可能发生的变化;必要时向有关专家进行咨询。公司应开展经济形势、经济周期、行业态势等多方面的宏观经济研究,提供决策支持,应对风险。
对市场变化趋势以及竞争对手进行深入研究,预测可能发生的变化。公司有关方案设计要具有前瞻性和灵活性,适应变化的需求。特定条件下可以争取将竞争对手转化为合作伙伴或采取适当措施降低环境风险。
五、各业务模块内部控
文档评论(0)