云南天然橡膠產業集團西盟有限公司風險管理制度
                                                  發布日期:2018年06月04日 來源:原創 閱讀:6005

                                                  云南天然橡膠產業集團西盟有限公司
                                                  風險管理制度

                                                   

                                                  第一章     

                                                  第一條  為規范云南天然橡膠產業集團西盟有限公司(以下簡稱“公司”)的風險管理工作,建立規范、有效的風險控制體系,提高風險防范能力,保證公司安全、穩健運行,提高經營管理水平,根據《公司法》、《會計法》、《云南天然橡膠產業集團西盟有限公司財務內部控制制度、云南天然橡膠產業集團西盟有限公司章程》及云南天然橡膠產業集團(以下簡稱“云膠集團”)風險管理規定,結合公司的實際情況,制定本制度。

                                                  第二條  公司開展全面風險管理堅持與其他職能管理工作緊密結合,把風險管理的各項要求融入公司管理和業務流程中,堅持全面風險管理體系建設與其他職能管理體系建設相互協調,共同構成科學合理的有機整體,為實現公司總體經營發展目標服務。

                                                  第三條  公司通過開展全面風險管理工作,確保實現如下風險控制目標:

                                                  (一)將風險控制在與公司總體目標相適應并可承受的范圍內;

                                                  (二)實現公司內外部信息溝通的真實、可靠;

                                                  (三)確保公司生產經營活動符合法律法規的要求;

                                                  (四)提高公司經營的效益及效率;

                                                  (五)確保公司建立應對重大風險發生的有效預案,避免公司因災害性風險或人為失誤而遭受重大損失;

                                                  (六)通過開展全面風險管理工作,及時捕捉風險中蘊含的商機,為公司創造價值,促進生產經營目標的實現。

                                                  第四條  風險是指未來的不確定性對公司實現其經營目標可能造成的影響。按照公司目標的不同,公司風險分為:戰略風險、經營風險、財務風險和法律風險。

                                                  (一)戰略風險:因沒有制定戰略或制定的戰略不正確,影響戰略目標實現的負面因素。

                                                  (二)經營風險:因經營決策不當妨礙或影響經營目標實現的因素。

                                                  (三)財務風險:包括財務報告失真風險、資產安全受到威脅風險和舞弊風險。

                                                  1.財務報告失真風險:沒有完全按照相關會計準則、會計制度的規定組織會計核算和編制財務會計報告,沒有按規定披露相關信息,導致財務會計報告和信息披露不完整、不準確、不及時。

                                                  2.資產安全受到威脅風險:沒有建立或實施相關資產管理制度,導致公司的資產其使用價值和變現能力的降低或消失。

                                                  3.舞弊風險:以故意的行為獲得不公平或非正當的收益。

                                                  (四)法律風險:沒有全面、認真執行國家法律、法規和政策規定以及證券交易所有關文件的規定,影響合規性目標實現的因素。

                                                  第五條  按風險能否為公司帶來盈利機會,風險可分為純粹風險和機會風險。

                                                  第六條  按照風險的影響程度,風險分為一般風險和重要風險。

                                                  第七條  本制度適用于公司本部、制膠廠及各生產隊。

                                                   

                                                  第二章  風險管理及職責分工

                                                  第八條  本制度所稱全面風險管理包括內部控制體系建設的工作,具體是指公司圍繞總體經營發展目標,在管理的各環節和經營過程中執行風險管理基本流程,建立健全全面風險管理體系,從而為實現風險管理總體目標提供合理保證的過程和方法。

                                                  第九條  風險管理基本流程主要包括以下工作:

                                                  (一)風險初始信息收集、風險邏輯關系分析;

                                                  (二)風險評估;

                                                  (三)風險解決方案制定;

                                                  (四)風險管理的監督、改進、風險管控;在風險邏輯關系基礎上的對策措施設計及實施。

                                                  第十條  公司應結合實際情況,規范法人治理結構,建立健全風險管理組織體系,明確決策、執行、監督等方面的風險管理職責,形成科學有效的職責分工和制衡機制。

                                                  第十一條  公司各部門(包括制膠廠及生產隊)為風險管理第一道防線;公司設預算領導小組紀律室為風險管理第二道防線;黨委會(及總經理辦公會)為風險管理第三道防線。

                                                  第十二條  公司各部門在風險、控制管理方面的主要職責:

                                                  (一)公司各部門根據部門主體責任及各工作崗位業務分工,配合紀律室風險管理要,分析相關業務流程的風險,確定存在的風險;

                                                  (二)根據識別的風險和確定的風險,按照公司確定的風險描述及管控方法,設計并記錄相關控制步驟,包括:描述業務流程、崗位設置、崗位風險、風險控制措施等;

                                                  (三)組織風險控制的實施,監督風險控制實施情況,發現、收集、分析控制缺陷,提出控制缺陷改進意見并予以實施。對于重大缺陷和實質性漏洞,除向部門分管領導匯報情況外,還應向公司總經理辦公會或黨委會反饋情況,以便公司風險控制體系的有效運行;

                                                  (四)配合紀檢室對控制失效造成重大損失或不良影響的事件進行調查、處理。

                                                   

                                                  第三章  風險管理初始信息的收集

                                                  第十  廣泛、持續不斷地收集與公司風險和風險管理相關的內部、外部初始信息。應把收集初始信息的職責分工落實到各部門。

                                                  第十  內部信息收集渠道包括計劃投資、項目前期、預算計劃、財務會計、經濟活動分析、可行性調研等方面的資料,以及各類工作簡報、內部刊物、動態信息和辦公網絡等。外部信息收集渠道包括行業協會組織、社會中介機構、業務往來單位、網絡媒體和有關監管部門,以及市場調查、來信來訪等方面的資料等。

                                                  第十  在戰略風險方面,廣泛收集云膠集團內外各企業戰略風險失控導致企業蒙受損失的或其他相關企業類似情形,并收集與公司相關的經濟政策、技術環境、市場需求、競爭狀況等方面的重要信息,重點關注公司長期發展規劃、融資計劃、年度經營目標以及編制這些規劃、計劃、目標的有關依據。

                                                  第十  在財務風險方面,廣泛收集云膠集團內各企業財務風險失控導致危機的案例,收集與公司獲利能力、資產營運能力、償債能力、發展能力指標的重要信息,重點關注成本核算、資金結算和現金管理業務中曾發生或易發生錯誤的業務流程或環節。

                                                  第十  在經營風險方面,廣泛收集云膠集團內外各企業忽視市場風險、缺乏應對措施導致企業蒙受損失的案例,收集與公司產品結構、市場需求、競爭對手、主要客戶和供應商等方面的重要信息,對現有業務流程和信息系統操作運行情況進行監管、運行評價及持續改進,分析公司風險管理的現狀和能力。

                                                  第十  在法律風險方面,廣泛收集云膠集團內外各企業忽視法律法規風險、缺乏應對措施導致企業蒙受損失的案例,收集與公司法律環境、員工道德、重大協議合同、重大法律糾紛案件等方面的信息。

                                                  十九  公司對收集的初始信息應進行必要的篩選、提煉、對比、分類、組合,以便進行風險評估。

                                                   

                                                  第四章  風險評估

                                                  第二十條  公司風險評估主要經過確立風險管理理念和風險接受程度、目標制定、風險識別、風險分析和風險對策等五個基本程序來進行。公司各部門應定期分析所處的內外部風險環境,并對整體所面臨的重大風險進行評估。

                                                  第二十  重要業務活動和重大決策(包括新項目設立與評價、現有項目投資變更、橡膠林木資產更新計劃、年度投資計劃制定、國有資產處置等)專項風險的評估由業務主辦部門組織開展實施,公司紀委組織審議可行性研究報告中有關風險的部分,出具風險評估意見并提交黨委會,為決策提供參考。

                                                  第二十  確立公司風險管理理念和風險接受程度是公司進行風險評估的基礎。

                                                  (一)公司風險管理理念是公司如何認知整個經營過程(目標制定和實施到公司日?;顒樱┲械娘L險為特征的公司共有的信念和態度。公司實行穩健的風險管理理念,對于高風險投資項目采取謹慎介入的態度。

                                                  (二)風險接受程度是指公司在追求目標實現過程中愿意接受的風險程度。

                                                  一般來講,公司可將風險接受程度分為:“高”、“中”、“低”三類。公司從定性角度考慮風險接受程度,整體上講,公司把風險接受程度確定為“低”類,即公司在經營管理過程中,采取謹慎的風險管理態度,可以接受較低程度的風險發生。公司的風險接受程度選擇與公司的風險管理理念保持一致。

                                                  第二十  目標制定是風險識別、風險分析和風險對策的前提。公司必須首先制定目標,之后再識別和評估影響目標實現的風險并且采取必要行動對該風險實施控制。公司目標包括戰略目標、經營目標、合規性目標和財務報告目標四個方面。目標確定必須符合國家的法律法規和行業發展規劃,符合公司戰略發展計劃。

                                                  第二十  風險識別就是識別可能阻礙實現公司目標、阻礙公司創造價值或侵蝕現有價值的因素。公司可以采取問卷調查、小組討論、咨詢法律顧問、專家咨詢、情景分析、政策分析、行業標桿比較、訪談法等識別風險。公司應當準確識別與實現控制目標相關的內部風險和外部風險,以便確定相應的風險承受度。

                                                  (一)公司識別內部風險,應當關注下列因素:

                                                  1.公司主要領導或經營管理人員的職業操守、員工專業勝任能力等人力資源因素。

                                                  2.組織機構、經營方式、資產管理、業務流程等管理因素。

                                                  3.研究開發、技術投入、信息技術運用等自主創新因素。

                                                  4.財務狀況、經營成果、現金流量等財務因素。

                                                  5.營運安全、員工健康、環境保護等安全環保因素。

                                                  6.其他有關內部風險因素。

                                                  (二)公司識別外部風險,應當關注下列因素:

                                                  1.經濟形勢、產業政策、融資環境、稅收政策、市場競爭、資源供給等經濟因素。

                                                  2.法律法規、監管要求等法律因素。

                                                  3.安全穩定、文化傳統、社會信用、教育水平、消費者行為等社會因素。

                                                  4.技術進步、工藝改進等科學技術因素。

                                                  5.自然災害、環境狀況等自然環境因素。

                                                  6.其他有關外部風險因素。

                                                  第二十  風險分析主要從風險發生的可能性和對公司目標的影響程度兩個角度,對識別的風險進行分析和排序,確定關注重點和優先控制的風險。風險分析方法一般采用定性和定量方法組合而成。在風險分析不適宜采取定量分析的情況下,或者用于定量分析所需要的足夠可信的數據無法獲得,或者獲取成本很高時,公司通常使用定性分析法。公司對風險進行分析,確認哪些風險應當引起重視、哪些風險予以一般關注,對于需要重視的風險,再進一步劃分,分別確認為“重要風險”與“一般風險”,從而為風險對策奠定基礎。風險重要程度的判斷主要根據風險發生的可能性和影響程度來確定:

                                                  (一)如果風險發生的可能性屬于“極小可能發生”的,該風險可不被關注。

                                                  (二)如果風險發生的可能性高于或等于“可能發生”,且風險的影響程度小,就將該類風險確定為一般風險。

                                                  (三)如果風險發生的可能性等于或高于“風險可能發生”,且風險的影響程度大,就將該類風險確定為重要風險。公司進行風險分析,應當充分吸收專業人員,組成風險分析團隊,按照嚴格規范的程序開展工作,以確保風險分析結果的準確性。

                                                  第二十  風險對策。公司應根據風險分析結果,結合風險發生原因及承受度,權衡風險與收益,選擇風險應對方案:規避風險、接受風險、減少風險或分擔風險。

                                                  (一)規避風險:指公司對超出風險承受度的風險,通過放棄或者停止與該風險相關的業務活動以避免和減輕損失的對策。如停止向一個新的地理區域市場擴大業務,或者轉讓某一業務板塊。

                                                  (二)減少風險:指公司在權衡成本效益之后,準備采取適當的控制措施降低風險或者減輕損失,將風險控制在風險承受度之內的對策。

                                                  (三)分擔風險:指公司準備借助他人力量,采取業務分包、購買保險等方式和適當的控制措施,將風險控制在風險承受度之內的對策。

                                                  (四)接受風險:指公司對風險承受度之內的風險,在權衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。

                                                  公司在確定具體的風險應對方案時,應考慮以下因素:

                                                  1.風險應對方案對風險可能性和風險程度的影響,風險應對方案是否與公司的風險容忍度一致。

                                                  2.對方案的成本與收益比較。

                                                  3.對方案中可能的機遇與相關的風險進行比較。

                                                  4.充分考慮多種風險應對方案的組合。

                                                  5.合理分析、準確掌握經營管理人員、關鍵崗位員工的風險偏好采取適當的控制措施,避免因個人風險偏好給企業經營帶來重大損失。

                                                  6.結合不同發展階段和業務拓展情況,持續收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策略。

                                                   

                                                  第五章  風險管理解決方案

                                                  第二十  風險管理策略是指根據公司內外部環境及發展戰略所確定的全面風險管理總體方針準則,包括:風險偏好、關鍵風險指標及其警戒值、針對當前重大風險的總體應對策略,以及風險管理資源的配置原則。

                                                  第二十  公司根據風險應對策略,針對各類風險或每一項重大風險制定風險管理解決方案。方案一般應包括風險解決的具體目標,所需的組織領導,所涉及的管理及業務流程,所需的條件、手段等資源,風險事件發生前、中、后所采取的具體應對措施以及風險管理工具。

                                                  二十九  根據經營戰略與風險策略一致、風險控制與運營效率及效果相平衡的原則,公司制定風險解決的內控方案,針對重大風險所涉及的各業務流程,制定涵蓋各個環節的全流程控制措施;對其他風險所涉及的業務流程,要把關鍵環節作為控制點,采取相應的控制措施。

                                                  第三十條  公司建立內部控制評估的長效機制,包括評估制度、流程、職責分工、時間表等。將公司的內部控制職能與風險管理組織體系相結合,從風險管理的角度落實內部控制,也通過內部控制措施的有效執行更好的防范風險。

                                                  第三十  為保證公司內控措施制定和實施的質量和效率,成立內控建設領導小組負責內控工作,具體流程和職責如下:

                                                  (一)內控建設工作小組調查了解公司風險偏好及承受度;

                                                  (二)內控建設工作小組針對公司重大及重要風險,組織各部門擬定風險應對策略和解決方案;

                                                  (三)內控建設工作小組就公司各部門提出的風險應對策略和風險解決方案進行研究和優化;

                                                  (四)公司各部門充分討論風險應對策略的適應性和風險解決方案的可行性,并提出修改意見或者進行確認;

                                                  (五)內控建設工作小組編制形成風險應對策略和風險解決方案送審稿;

                                                  (六)內控建設領導小組就風險應對策略和風險解決方案進行審核,檢查經營戰略與風險策略是否一致、是否符合風險控制與運營效率及效果相平衡的原則等;

                                                  (七)上報公司黨委會,審議通過后執行;

                                                  (八)相關部門及各子公司根據風險解決方案修訂控制制度和操作流程。

                                                  第三十  公司制定合理、有效的內控措施,包括以下內容:

                                                  (一)建立內控崗位授權制度。對內控所涉及的各崗位明確規定授權的對象、條件、范圍和額度等,任何組織和個人不得超越授權做出風險性決定;

                                                  (二)建立內控報告制度。明確規定報告人與接受報告人,報告的時間、內容、頻率、傳遞路線、負責處理報告的部門和人員等;

                                                  (三)建立內控批準制度。對內控所涉及的重要事項,明確規定批準的程序、條件、范圍和額度、必備文件以及有權批準的部門和人員及其相應責任;

                                                  (四)建立內控責任制度。按照權利、義務和責任相統一的原則,明確規定各有關部門和業務單位、崗位、人員應負的責任和獎懲制度;

                                                  (五)建立內控審計檢查制度。結合內控的有關要求、方法、標準與流程,明確規定審計檢查的對象、內容、方式和負責審計檢查的部門等;

                                                  (六)建立內控考核評價制度。根據實際情況應把風險管理執行情況與績效薪酬掛鉤;

                                                  (七)建立重大風險預警制度和突發事件應急處理機制。明確風險預警標準,對可能發生的重大風險或突發事件,制定應急預案、明確責任人員、規范處置程序,確保突發事件得到及時妥善處理;

                                                  (八)建立健全公司法律顧問制度。大力加強公司法律風險防范機制建設,形成由公司決策層主導、紀檢監察室、公司法律顧問提供業務保障、全體員工共同參與的法律風險責任體系;

                                                  (九)建立重要崗位權力制衡制度,明確規定不相容職責的分離。主要包括:授權批準、業務經辦、會計記錄、財產保管和稽核檢查等職責。對內控所涉及的重要崗位可設置一崗雙人、雙職、雙責,相互制約;明確該崗位的上級部門或人員對其應采取的監督措施和應負的監督責任;將該崗位作為內部審計的重點等。

                                                  第三十  公司應當按照各有關部門職責分工,認真組織實施風險管理解決方案,確保各項措施落實到位。

                                                   

                                                  第六章  風險管理的監督與改進

                                                  第三十  公司建立貫穿于整個風險管理基本流程,連接各上下級、各部門和生產隊的風險管理信息溝通渠道,確保信息溝通的及時、準確、完整,為風險管理監督與改進奠定基礎。

                                                  第三十  公司各部門應定期對風險管理工作進行自查和檢驗,及時發現缺陷并改進,其檢查、檢驗報告應及時報送紀檢監察室。

                                                  第三十  公司紀檢監察室定期或不定期對總部各有關部門能否按照有關規定開展風險管理工作及其工作效果進行監督評價,監督評價報告應直接報送黨委會。

                                                  第三十  公司對紀檢監察室監督評價或上級部門專項檢查過程中發現的缺陷,應分析其性質、產生原因和影響程度,提出整改方案,跟蹤落實缺陷整改對策措施。

                                                   

                                                  第七章    

                                                  第三十八條  本制度由總經理辦公會審議,黨委會審定。

                                                  第三十  本制度由紀檢監察室負責解釋。

                                                  第四十條  本制度自印發之日起執行。

                                                   

                                                  友情鏈接
                                                  云南農墾集團
                                                  農業農村部農墾局
                                                  云南省農業農村廳
                                                  云南省國資委
                                                  中國農業信息網
                                                  中國農墾(熱作)網

                                                  COPYRIGHT © 2017 ynxmxj 云南天然橡膠產業集團西盟有限公司 滇ICP備19011283號-1

                                                  技術支持:奧遠科技
                                                  91精品人妻_91免费网站_国产偷亚洲偷欧美偷精品_国产又色又粗又黄又爽黑人