版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《公司全面风险管理指引》第一篇:《公司全面风险管理指引》关于下发《公司全面风险管理指引(暂行)》的通知各单位、机关各部室:为加强风险管理工作,建立规范、有效的风险管理和内部控制体系,提高经营管理水平和风险防范能力,促进公司总体战略和经营目标的实现,特制定《有限公司全面风险管理指引(暂行)》,现予以下发,请遵照执行。公司全面风险管理指引(暂行)第一章总则第一条为加强公司有限公司(以下简称“公司”)风险管理工作,建立规范、有效的风险管理和内部控制体系,提高经营管理水平和风险防范能力,促进公司总体战略和经营目标的实现,根据《中央企业全面风险管理指引》、《企业内部控制基本规范》、《企业内部控制应用指引》、《企业内部控制评价指引》、《风险管理—原则与指南》及其他有关法律、法规和规范性文件,结合公司实际制定本指引。第二条本指引适用于公司及所属分公司、全资子公司、控股子公司、重要的联营合营企业、相关的事业单位(以下简称“经营单位”),其他企业参照执行。第三条本指引是基于现阶段公司风险管理实际情况,并借鉴国内先进企业风险管理理念与经验,通过阶段性建设不断提升公司风险管理水平。本指引为现阶段公司风险管理工作实施的暂行文件。第四条本指引所称风险是指未来的不确定性对公司实现战略和经营目标的影响。公司风险包括:战略风险、运营风险、财务风险、市场风险和法律风险等。第五条本指引所指风险包括纯粹风险和机会风险。纯粹风险指仅能带来损失的风险,公司应积极采取控制、规避和转移纯粹风险,避免损失或降低纯粹风险的影响程度。机会风险是指可能带来损失或收益的风险,公司应积极应对、承担进而驾驭机会风险,减少损失并获取超额收益。第六条本指引所称全面风险管理是指公司围绕总体战略和经营目标,通过在经营管理的各个环节和过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全风险管理体系,从而为实现风险管理的总体目标提供合理保证的过程和方法。全面风险管理包含内部控制。第七条本指引所称的内部控制是指围绕公司发展战略及经营目标,全员参与实施,通过对目标实现过程的控制及有关机制、制度、流程等进行的持续优化、科学管理,以实现公司经营管理合法合规、资产安全、财务报告及相关信息真实完整、不断提升公司经营管理绩效和风险防范能力的过程。第二章风险管理目标和原则第八条公司全面风险管理的目标是保障经营管理的有效性,降低实现战略目标的不确定性,通过减少损失和危害创造价值。按照智能风险管理理念,风险管理能力一般可分为无意识型、松散型、自上而下型、系统型和智能型。公司现阶段致力于自上而下建立健全全面风险管理体系,阶段性目标是按照ISO31000:2009标准,通过两至三年时间建设完成系统型风险管理体系框架,至2020年建设成为先进的智能型风险管理体系,将风险管理打造成为公司核心竞争力之一。第九条根据公司战略规划和经营目标,全面风险管理遵循如下原则:(一)全面性原则。风险管理应当贯穿决策、执行和监督全过程,覆盖公司及各经营单位的各种风险。(二)重要性原则。风险管理应当在全面管理的基础上,关注重大风险,实施重点管理。(三)适应性原则。风险管理应当与公司经营实际情况相适应,并随着情况的变化持续调整改进。(四)制衡性原则。风险管理应当在治理结构、机构设臵及权责分配、业务流程等方面形成相互制约、相互监督。(五)协同性原则。风险管理应当“自上而下,自下而上,上下结合,左右互动,形成合力”,由公司各职能部门、业务板块和经营单位应相互配合、协同合作、流程顺畅、保障效率,取得实效。(六)主体责任原则。风险管理应当明确主体责任,各职能部门、业务板块和经营单位在各自经营管理范围内承担风险管理责任,即“谁负责损益,谁管理风险;谁履行职能,谁管理风险”。(七)成本效益原则。风险管理应当权衡风险管理成本与经营效益,以适当的成本实现有效风险管理。(八)循序渐进原则。风险管理应当针对现阶段薄弱环节,选取有代表性的经营单位试点开展,并逐步在公司范围内推广。第三章风险管理组织体系第十条公司全面风险管理的组织体系包括董事会、风险控制委员会、风险控制部、各职能部门、各业务板块、各经营单位和审计管理中心。第十一条公司风险管理由三道防线构成,公司各职能部门、业务板块和经营单位为第一道防线;风险控制部和风险控制委员会为第二道防线;审计管理中心为第三道防线。第十二条董事会是公司全面风险管理工作的领导机构,其在风险管理方面的职责包括:(一)批准公司年度全面风险管理报告;(二)确定公司风险管理总体目标、风险偏好、风险承受度,批准风险管理策略和重大风险管理应对方案;(三)了解和掌握公司面临的各项重大风险及其风险管理现状,做出有效控制风险的决策,批准重大风险的评估报告;(四)批准公司风险管理与内部控制组织机构设臵及其职责方案;(五)批准审计部门或机构提交的风险管理监督评价报告、内部控制评价报告;(六)督导公司风险管理文化的培育;(七)批准全面风险管理的其他重大事项。第十三条风险控制委员会是公司董事会设立的风险管理专门机构,在董事会授权范围内行使以下职责:(一)审议公司全面风险管理报告;(二)审议风险管理策略和重大风险管理应对方案;(三)审议重大风险的评估报告;(四)审议公司风险管理与内部控制组织机构设臵及其职责方案;(五)审议审计部门提交的风险管理监督评价报告、内部控制评价报告;(六)在董事会授权下审批风险管理与内部控制制度;(七)办理董事会授权的有关风险管理的其他事项。第十四条风险控制部是公司全面风险管理工作的主管部门,是公司的风险策略研究中心、风险决策支持中心、风险预警监测中心、风险管理报告中心、风险管理协调中心。风险控制部主要履行以下职责:(一)研究提出公司全面风险管理报告;(二)研究提出风险管理与内部控制制度、流程并监督实施;(三)研究提出风险管理策略和重大风险管理应对方案,并负责组织实施方案和日常监控风险;(四)研究提出重大风险的评估报告;(五)负责对全面风险管理有效性的评估,研究提出风险管理与内部控制的改进方案;(六)负责组织建立风险管理信息系统;(七)负责协调、指导、监督有关职能部门、业务板块和各经营单位开展风险管理与内部控制工作;(八)风险管理人员资质管理;(九)办理与风险管理和内部控制有关的其他工作。第十五条公司其他职能部门在全面风险管理工作中,应接受风险控制部的协调、指导和监督。风险控制部监督各职能部门履行风险管理职能,侧重于风险管理制度和流程执行情况,并不介入和替代其具体管理工作。各职能部门主要履行以下职责:(一)执行公司风险管理原则与流程,依据本部门职能对具体风险进行管理;(二)研究提出本部门的风险管理报告;(三)做好本部门的内部控制流程、制度的编写及内部控制自我评价工作;(四)做好本部门与风险管理信息系统相关工作;(五)做好本部门风险管理文化建设工作;(六)办理风险管理其他有关工作。第十六条公司各职能部门应设立风险管理、内部控制管理岗位。第十七条公司各经营单位负责本单位的全面风险管理工作,建立符合自身特点的风险管理与内部控制组织体系,并接受公司风险控制部的指导与监督。第十八条各经营单位负责人为风险管理与内部控制第一责任人。各经营单位应由总经理或总经理委托的高级管理人员负责主持全面风险管理的日常工作。第十九条各经营单位应确定相关职能部门履行全面风险管理与内部控制职责;如根据实际情况需设立专职风险管理部门,应符合公司相关要求。未设立专职风险管理部门的单位应设臵专门的风险管理与内部控制管理岗位。第二十条公司审计管理中心负责研究提出全面风险管理监督评价体系,制定监督评价相关制度,开展监督与评价,出具监督评价报告。审计管理中心负责公司内部控制评价工作,出具内部控制评价报告。第二十一条风险管理与内部控制管理岗位任职人员应具备风险管理专业能力。风险控制部负责通过培训、考核等方式,建立风险管理人员资质管理制度,提高风险管理队伍人员素质。第四章风险管理流程第二十二条风险管理流程包括:风险管理信息收集、风险评估、风险管理策略制定、风险管理解决方案和风险管理监督与改进。第二十三条公司各职能部门、业务板块和经营单位应广泛、持续不断地收集与风险和风险管理相关的内部、外部信息,包括历史数据和未来预测。第二十四条公司各职能部门、业务板块和经营单位应对收集的初始信息进行必要的筛选、提炼、对比、分类、组合,以便进行风险评估。第二十五条风险评估包括风险识别、风险分析、风险评价三个步骤。风险识别是指查找各项重要经营活动及业务流程中是否存在风险,存在哪些风险。风险分析是对识别出的风险及其特征进行明确的定义描述,分析风险发生可能性的高低、风险发生的条件。风险评价是评估风险的影响程度、风险的价值等。第二十六条风险评估应根据风险特点,将定性与定量方法相结合。定性方法可采用问卷调查、集体讨论、专家咨询、情景分析、政策分析、行业标杆比较、管理层访谈和调查研究等。定量方法可采用统计推论、计算机模拟、失效模式与影响分析、事件树分析等。第二十七条风险控制部负责全面评估公司风险,建立公司风险数据库和风险矩阵。风险数据库实行动态管理,每年度更新维护。风险数据库的内容包括风险点、风险产生原因、风险发生后果、风险发生可能性及影响程度等。第二十八条各职能部门、业务板块和经营单位负责评估自身风险,建立风险数据库,每年度更新维护,并向风险控制部报送评估结果。第二十九条风险控制部每年至少进行一次风险问卷调查,调查范围应覆盖公司管理层、各职能部门和各经营单位负责人。调查内容应包含风险发生可能性和影响程度,并针对不同的调查对象设臵相应的权重。第三十条公司整体或重大项目的风险评估,经批准可聘请有资质、信誉好、风险管理专业能力强的中介机构协助实施。第三十一条公司应根据自身条件和外部环境,围绕公司发展战略,逐步根据不同业务特点确定风险偏好、风险承受度,明确风险的最低限度和最高限度,并据此确定风险的预警线及相应采取的对策。第三十二条公司和经营单位应建立风险监测预警体系,设定监测指标和监测预警值,并定期监测。监测指标应为定量化指标,并覆盖各类重大风险。监测预警值应采取行业标杆比较、行业绩效对标、历史数据法、预算值法、行业监管值法等方式确定。第三十三条公司应结合实际情况,选取试点单位,适时引入风险预算机制。第三十四条公司风险管理应选择风险承担、风险规避、风险转移、风险转换、风险对冲、风险补偿、风险控制等适合的方法。第三十五条公司应根据风险与收益相平衡的原则以及各类风险在风险矩阵中的位臵,进一步确定风险管理的优选顺序,明确风险管理成本的资金预算和控制风险的组织体系、人力资源、应对措施等总体安排。第三十六条公司应根据风险管理策略,制定风险管理解决方案。方案应包括风险解决的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手段等资源,风险事件发生前、中、后所采取的具体应对措施以及风险管理工具。公司各职能部门、业务板块和经营单位应按照职责分工,认真组织实施风险管理解决方案,确保各项措施落实到位。第三十七条各经营单位按要求每季度编制风险管理报告,向风险控制部报送并同时抄报其主管部门。风险控制部可根据风险管理实际需求,要求经营单位每月度编制风险管理报告。第三十八条各职能部门按要求每季度编制风险管理报告,并向风险控制部报送。第三十九条风险控制部负责每季度编制公司风险管理报告,并向风险控制委员会报送。公司年度全面风险管理报告经风险控制委员会审议后,报董事会批准。第四十条风险管理报告内容应包括风险管理工作完成情况、风险评估情况、重大风险管理情况、风险监测预警情况、风险管理工作安排和风险管理建议等。第四十一条各职能部门、业务板块和经营单位对重大风险事项应及时形成风险管理报告,并向风险控制部、风险控制委员会报送。第四十二条公司应以重大风险、重大事件和重大决策、重要管理及业务流程为重点,对风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况进行监督,根据变化情况和存在的缺陷及时加以改进。第四十三条各职能部门、业务板块和经营单位应结合年度经营计划和工作计划提出风险管理工作计划、目标和实施措施。第四十四条风险控制部根据实际需要对各职能部门和经营单位风险管理工作实施情况和有效性进行抽查和检验,对风险管理策略进行评估,对各职能部门和经营单位的风险管理解决方案进行评价,提出调整或改进建议。第四十五条审计管理中心应对包括风险控制部门在内的各职能部门和经营单位能否按照有关规定开展风险管理工作及其工作效果进行监督评价,监督评价报告应直接报送风险控制委员会。第四十六条各职能部门、业务板块和经营单位的风险管理执行情况应适时与绩效薪酬挂钩。各经营单位风险管理工作完成情况,应纳入公司“五型”企业评比体系。第五章内部控制管理第四十七条公司及各经营单位应建立并完善内部控制制度。各单位应依据相关法律法规与公司内部控制制度,结合本单位实际情况,制定相关内部控制管理制度。第四十八条公司及各经营单位应依据相关制度,结合本单位实际情况,制定并完善《内控管理手册》。《内控管理手册》包括内部控制制度、流程等,《内控管理手册》至少每年度维护更新一次。第四十九条各经营单位应每年度至少组织实施一次内部控制自我评价,形成本单位内部评价并报送风险控制部。第五十条内部控制评价,是指对内部控制的有效性进行全面评价、形成评价结论、出具评价报告的过程。第五十一条内部控制评价包括各单位自我评价、公司评价和外部评价。(一)各单位自我评价由本单位内部控制或风险管理机构组织实施。(二)公司评价由审计管理中心组织实施。(三)外部评价由公司或各单位聘请外部机构组织实施。第五十二条内部控制评价程序包括:制定评价工作方案、组成评价工作组、实施现场测试、认定控制缺陷、汇总评价结果、编报评价报告等环节。第五十三条内控评价应围绕内部环境、风险评估、控制活动、信息与沟通、内部监督五要素,确定核心指标和评价标准。(一)内部环境评价,应当对内部环境的设计及实际运行情况进行认定和评价。(二)风险评估机制评价,应当对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和评价。(三)控制活动评价,应当对相关控制措施的设计和运行情况进行认定和评价。(四)信息与沟通评价,应当对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控制的有效性等进行认定和评价。(五)内部监督评价,应当对内部监督机制的有效性进行认定和评价,重点关注监事会、审计委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用。第五十四条公司及各经营单位应对内部控制评价与监督过程中发现的内部控制缺陷的性质及产生原因进行分析,并制定相应的措施进行整改。第五十五条公司应当建立内部控制实施的激励约束机制,将各单位和全体员工实施内部控制的情况纳入绩效考评体系,按照《公司内控建设管理考核办法》等制度执行,促进内部控制的有效实施。第六章风险管理信息系统第五十六条风险管理信息系统是全面风险管理体系的重要组成部分。公司应建立涵盖风险管理基本流程和内部控制各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。第五十七条公司各职能部门、业务板块和经营单位应确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。第五十八条信息化管理部门负责风险管理信息系统的建设管理及运行维护过程中的软硬件配臵管理、网络安全等技术管理工作。第五十九条公司应在整合现有管理信息系统的基础上,通过补充、调整、更新管理流程和管理程序,建立完善的风险管理信息系统。第七章风险管理文化第六十条公司应建立具有风险意识的企业文化,促进企业风险管理水平、员工风险管理素质的提升,保障企业风险管理目标的实现。第六十一条风险管理文化建设应融入企业文化建设全过程。大力培育和塑造良好的风险管理文化,树立正确的风险管理理念,增强员工风险管理意识,将风险管理意识转化为员工的共同认识和自觉行动,促进企业建立系统、规范、高效的风险管理机制。第六十二条公司全体员工应努力传播企业风险管理文化,牢固树立风险无处不在、风险无时不在、岗位风险管理责任重大等意识和理念,严格防控纯粹风险、审慎处臵机会风险。第六十三条风险控制部负责公司的风险管理文化建设工作,组织各职能部门与经营单位采取多种途径和形式,加强对风险管理理念、知识、流程的培训,培养风险管理人才,培育风险管理文化。第八章附则第六十四条公司所属各经营单位应依据本指引,结合各自实际情况,制定风险管理制度、流程和手册,并向公司风险控制部报备。第六十五条公司授权风险控制部负责解释本指引,并制定相关管理办法、实施细则及手册。第六十六条本办法自发布之日起执行。第二篇:企业集团财务公司全面风险管理指引企业集团财务公司全面风险管理指引第一条为促进企业集团财务公司构建全面风险管理体系,提升企业集团财务公司风险管理水平,依据《中华人民共和国银行业监督管理法》、《企业集团财务公司管理办法》、《商业银行内部控制指引》、《中央企业全面风险管理指引》、《企业内部控制基本规范》及其他相关法律法规,制定本指引。第二条本指引适用于在中华人民共和国境内依法设立的企业集团财务公司(以下简称“财务公司”)。第三条本指引所称风险是指未来的不确定性对财务公司实现其经营目标的影响。依据银行业风险分类框架,本指引所涉及财务公司的风险一般包括信用风险、市场风险、操作风险、流动性风险、战略风险、声誉风险及国家风险。第四条本指引所称全面风险管理是指财务公司围绕总体经营目标,通过运用适合的风险管理方法,实施风险管理的基本流程,培育良好的风险管理文化,建立健全风险管理体系,从而为实现风险管理的总体目标提供合理保证的过程和方法。本指引所称的内部控制是指通过执行风险管理基本流程,对所从事业务管理活动的风险通过制定和实施一系列制度、程序和措施进行事前防范、事中控制、事后监督和纠正的一种机制。内部控制应遵循全面、审慎、有效、独立的原则。全面风险管理涵盖内部控制,内部控制是风险管理不可分割的部分,是风险管理的重要方法和手段。第五条财务公司应根据风险管理整体目标,建立针对不同类型风险的风险管理体系,体系应包括以下基本要素:风险管理组织架构;风险管理政策、策略和程序;风险识别、计量、监测和控制;监督与评价机制;危机处理机制。信用风险、市场风险、操作风险、流动性风险管理体系是财务公司全面风险管理体系的主要组成部分,本指引将在分则部分分别阐述信用风险、市场风险、操作风险、流动性风险的风险管理体系框架。第六条财务公司应通过实施全面风险管理实现以下目标:1.确保遵守有关法律法规;2.确保将风险控制在与总体目标相适应并可承受的范围内;3.确保财务报告和管理信息的真实、可靠、完整;4.实现“经风险调整的收益最大化”的经营管理模式转变,确保风险、成本与收益相匹配,并服务于企业集团整体利益最大化;5.提高财务公司危机处理能力,确保业务连续性;6.提升财务公司核心竞争力。第二节全面风险管理政策第七条财务公司应结合内外部环境,依据战略目标和发展规划,制定风险管理政策。风险管理政策应与财务公司的业务性质、规模、复杂程度和风险特征相适应,与其总体业务发展战略、管理能力、资本实力和能够承担的总体风险水平相一致,并符合银监会关于风险管理的有关要求。第八条财务公司应根据战略目标和业务特点,统一确定公司风险偏好。公司风险偏好是公司在制定和实施战略目标过程中愿意承担哪些风险及不愿意承担哪些风险。财务公司风险偏好可以分为风险进取型、稳健型、保守型、厌恶型等类型。在确立公司风险偏好时,应考虑公司战略、风险与收益的关系、关键利益相关者的期望、目标的优先级、管理层的领导风格等因素。财务公司可用风险坐标图表述风险偏好。风险偏好的边界是风险承受度,是财务公司能够承担风险的限度。财务公司应明确风险损失不能超过的最高限度,并据此确定风险的预警线及所应采取的对策。财务公司风险承受度是由其资本规模、经营能力和风险管理能力等因素决定的。第九条财务公司应根据风险管理目标,针对不同类型风险的属性特征,采取风险分散、风险对冲、风险转移、风险规避、风险补偿等单一策略或组合策略,并确立风险管理所需资源的配置原则。第十条财务公司在制定风险管理政策时,应考虑不同类型风险之间的相互关系,树立整体风险组合管理观念。在制定单一风险管理策略时,也应考虑风险组合应对措施。第十一条财务公司应按照银监会关于资本管理的要求,为所承担的各项风险提取充足的资本,持续监测风险对资本充足水平的影响,制定维持适当资本充足水平的利润分配制度和资本补充计划。在资本不足时有切实可行的应急安排。财务公司可逐步引入经济资本管理理念,按实际风险水平配置经济资本、进行业绩考核,在全公司和业务经营部门等各个层次上达到风险和盈利的适当平衡。第三节风险管理组织架构第十二条财务公司应建立良好的公司治理结构,健全风险管理组织体系,明确董事会、高级管理层、风险管理部门、内部审计部门以及其他业务与管理部门在实施风险管理中的职责。第十三条董事会是财务公司风险管理的最高决策机构,对风险管理的有效性向股东会负责,主要履行以下职责:1.确定公司风险管理总体目标、政策;2.批准公司风险管理报告,定期获得关于风险水平和管理状况的报告;3.批准审计委员会或内部审计部门提交的关于风险管理有效性评价的报告;4.了解和掌握公司面临的重大风险及其风险管理现状,做出有效控制风险的决策;5.决定公司风险管理和内部控制基本制度;6.监督高级管理层对各项风险进行适当管理,确保其采取必要的措施有效地识别、计量、监测与控制风险;7.督导公司风险管理文化的培育。第十四条财务公司应在董事会下设立风险管理委员会。委员应由熟悉公司主要业务流程或具备风险管理经验的董事、外部专家或其他人员担任。风险管理委员会在董事会的授权下,主要履行以下职责:1.审议公司风险管理总体目标、政策;2.审议公司风险管理报告,获得关于风险水平和管理状况的报告;3.审议公司重要业务的风险管理方案和重大风险管理应对策略;4.审议公司风险管理组织机构设置及其职责方案;5.审议公司风险管理和内部控制基本制度;6.董事会授权的其他风险管理事宜。第十五条财务公司高级管理层对风险管理工作的有效性向董事会负责,主要履行以下职责:1.根据董事会确定的风险管理战略及政策,负责制定风险管理的策略、程序和方法,定期审查并监督执行,全面掌握公司风险管理状况,定期向董事会提交风险管理报告;2.明确各部门风险管理职责以及风险管理报告的路径、频率、内容,督促各部门切实履行风险管理职责,以确保风险管理体系的正常运行;3.为风险管理配备适当的资源,包括但不限于提供必要的经费、设置必要的岗位、配备合格的人员、为风险管理人员提供培训、赋予风险管理人员履行职务所必需的权限等;4.及时检查、修订并监督执行有关风险管理和内部控制制度,纠正内部控制存在的问题;5.负责建立有效的风险管理考核评价机制。经营管理层下设的信贷、投资、资产负债管理等专业委员会应负责各领域相关风险的管理政策、方案、措施的制定与执行控制。第十六条财务公司应设立独立的风险管理部门。如暂无法成立独立部门的,至少应配备风险管理专职人员,并保证其相对独立性。风险管理部门负责风险管理日常工作,主要履行以下职责:1.研究提出风险管理政策、策略和基本流程;2.研究提出公司风险管理体系建设方案,组织拟定和实施涵盖各项业务的风险管理制度、程序和方法;3.组织公司开展风险识别工作,报告风险评估结果;4.设立公司主要风险指标体系,指导相关部门进行风险监测,对风险进行提示;5.组织制定重大风险管理方案,并协助实施;6.研究提出公司风险管理报告;7.分析公司风险管理体系有效性,提出改进方案;8.协助开展公司风险管理培训,培育公司良好的风险管理文化;9.组织协调公司全面风险管理的其他相关工作。第十七条财务公司各业务与管理部门是风险管理的一线部门,主要履行以下职责:1.建立健全本部门的风险管理内部控制措施,确保各项制度、程序和方法的实施;2.开展本部门的风险识别分析与评估计量;3.对本部门职责范围内的风险因素及风险指标进行日常监测;4研究制定本部门的风险管理方案,经批准后实施;5.重大风险发生后,及时采取措施进行危机处理;6.对风险监测、风险事件及处理结果进行及时报告,并定期提交本部门的风险报告;7.配合风险管理部门开展与风险管理相关的其他工作。财务公司可在各部门设立风险管理岗位,负责履行上述风险管理职责。第十八条财务公司内部审计部门应对公司当年重大风险事项的管控情况,以及公司风险管理体系的完整性、有效性进行审计评价、报告并跟踪整改。在公司风险管理体系出现重大变动或者存在严重缺陷的情况下,应扩大内部审计的范围和增加内部审计频率。财务公司内部审计人员应具备相关的专业知识和技能,并经过相应的培训,能够充分理解风险识别、计量、监测、控制的方法和程序。财务公司可根据需要委托社会中介机构对其风险性质、水平及风险管理体系进行审计。第四节风险管理基本流程第十九条风险管理基本流程包含风险识别与分析,风险计量与评估,风险监测与报告,风险控制与缓释。第二十条财务公司应在公司层面,通过系统化的方法,识别风险的种类、性质和表现形式,并对识别出的风险因素采取定性或定量的方法进行分析。第二十一条财务公司应针对面临的主要风险,持续收集相关内外部风险信息,包括政策法规变动、行业动态、成功或失败案例、先进风险管理技术方法等,并对初始信息进行必要的加工整理。第二十二条财务公司应以制度形式确定风险识别方法,建立动态的风险识别分析机制。可制作用于风险识别的统一文档、模版,并固化形成定期更新的风险清单,加以维护。第二十三条财务公司应根据风险偏好,制定包括风险发生可能性以及影响程度的风险判断标准,并据此进行风险评估,划分风险等级。第二十四条财务公司应针对不同类型的风险,选择适当的计量方法,逐步建立所需的风险计量模型。财务公司进行风险计量,应考虑客户范围、业务特点、成本与收益的关系。第二十五条财务公司应根据银监会要求和自身的风险管理政策,设置关键风险指标,并明确预警值和目标值,建立风险指标体系。财务公司应通过有效的监控手段,动态监测风险指标的异常变动,判断其是否已达到引起关注的水平或已经超过预警值。第二十六条财务公司应将各项风险指标的监测职责明确到风险管理一线部门,由其对风险指标的变动进行日常监测。风险管理部门进行同步监测。第二十七条财务公司风险管理一线部门应对相关领域的风险变化、风险事件进行监测并及时报告。第二十八条为保证风险管理信息在各层次得到有效传递,财务公司应建立不同频率、不同报送对象的定期、不定期风险管理报告制度。第二十九条财务公司各部门应按照既定的频率与要求向风险管理部门提交部门风险报告,风险管理部门负责拟定公司风险管理报告。第三十条根据不同的报告对象与报告频率,财务公司风险管理报告应包含以下全部或部分内容:1.报告期间风险管理工作开展情况、各项重大风险管控状况;2.风险评估情况及重大风险变动情况描述与分析;3.关键风险指标变动情况分析;4.风险事件原因分析与处理情况跟踪;5.风险管理政策、策略、程序与方法的变动和实施情况;6.下一报告期间风险管理工作计划;7.下一报告期间拟对重大风险采取的管理策略、方案、措施;8.需说明或提议的其他风险管理事项。第三十一条财务公司应对已经识别和计量的风险,采用适当的风险控制措施和合格的风险缓释工具进行有效管理。第三十二条对于风险诱因发生变化、现有控制措施不完善或已失效的情况,财务公司应根据现有控制措施及控制缺陷,提出应对改进方案。第三十三条财务公司在开展新业务、引入新产品、采用新技术前,应充分评估其可能产生的潜在风险影响,并制定相应风险管理措施。第三十四条财务公司应针对不同类型的风险制定相应的应急预案,建立风险应急机制,及时采取应急措施,降低风险损失。第五节风险管理信息系统第三十五条财务公司建设业务信息系统时,应考虑风险识别、计量、监测、控制的要求,在业务系统中融入风险管理的要素。财务公司应将关键风险指标嵌入业务信息系统,并赋予风险管理部门履行职责的相关权限。第三十六条财务公司应逐步建立涵盖风险管理基本流程的风险管理信息系统。该系统应能够对各项风险进行计量与定量分析、测试;反映风险等级与变动情况;实现风险指标监测功能,对超过预警值的风险进行预警;满足风险管理报告与信息传递需要。第三十七条风险管理信息系统应实现与业务信息系统的有效对接,保证数据获取与各项量化值的一致性。第三十八条风险管理信息系统应实行权限管理,保证风险信息传递的及时性、有效性、安全性。第三十九条财务公司应对风险管理信息系统进行日常维护,确保其安全稳定运行,并根据风险管理工作实际需要进行改进、完善或更新。第六节风险管理文化第四十条财务公司应建立具有现代风险管理理念的企业文化,营造健康的风险管理文化氛围。董事会应高度重视风险管理文化的培育;高级管理层负责培育风险管理文化的日常工作;董事和高级管理人员应在培育风险管理文化中起表率作用;重要管理及业务流程和风险控制点的管理人员和业务操作人员应成为培育风险管理文化的骨干,强化全员的合规经营及全面风险管理意识。第四十一条财务公司应采用多种途径和形式加强全员风险管理培训,提高从业人员的职业道德、业务素质和风险管理能力。第四十二条财务公司应建立风险问责机制,将风险管理要求融入岗位职责,并与公司薪酬、考核相结合。财务公司绩效考核制度应体现风险管理创造价值的理念。第七节监督与管理第四十三条财务公司应按照银监会关于信息披露的有关规定,披露其风险管理政策、程序、风险状况的信息,包括但不限于财务会计、统计报表和其他报告等。第四十四条财务公司出现重大风险事项时,应及时向银监会或其派出机构报告。第四十五条对于银监会或其派出机构在监管中发现的有关风险管理问题,财务公司应在规定的时限内提交整改方案,采取整改措施并报告整改进度。第二部分分则第二章信用风险管理第一节定义及目标第四十六条信用风险是指债务人或交易对手未能履行合同约定的义务或信用质量发生变化,影响金融产品价值,从而给债权人或金融产品持有人造成经济损失的风险。第四十七条信用风险管理的目标是通过对信用风险进行识别、计量、监测与控制,将信用风险控制在财务公司可以承受的合理范围内,使风险和收益相匹配,并实现经风险调整后收益的最大化。第四十八条财务公司应依照总则与本章要求,建立与自身业务性质、规模和复杂程度相适应的信用风险管理体系,有效地识别、计量、监测与控制信用风险。第四十九条财务公司应建立完善的信用风险管理内部控制体系,作为财务公司整体内部控制体系的有机组成部分。信用风险管理的内部控制应有利于促进有效的业务运作,提供可靠的信息报告,促使财务公司严格遵守相关法律、行政法规、部门规章及内部的制度和程序,确保信用风险管理体系的有效运行。第二节信用风险管理政策第五十条财务公司应根据总则的相关要求制定信用风险管理政策、策略、程序和方法。第五十一条财务公司应针对信贷、资金、投资等不同业务的信用风险制定详细和有针对性的风险管理政策和程序,并保持相互之间的一致性。第五十二条财务公司应确保所有涉及信用风险的业务都按照适当的政策与程序办理,并定期、有序地进行复审。第五十三条财务公司应对信用风险实施限额管理。在确定单一客户风险限额时,应考虑客户的最高债务承受能力、在其他金融机构的原有授信以及财务公司的风险承受能力。在确定集团客户风险限额时,应考虑与该集团的整体合作战略、该集团各成员单位的单一客户风险限额。集团整体风险限额应不超过成员单位的风险限额之和。除对客户实施限额管理外,财务公司还可针对行业、区域和资产组合实施限额管理,以有效分散信用风险,降低信用风险集中度。第五十四条财务公司应积极采取措施预见各种信用风险定性或定量方面的变化。当已经明显预见到风险损失的时候,在会计准则允许的范围内,财务公司应及时、足额计提资产减值准备。第五十五条财务公司应指定专门部门或人员负责信用风险管理工作,明确职责权限。负责信用风险管理的部门或人员应与承担风险的业务经营部门保持相对独立。第五十六条财务公司实施信用风险管理,应考虑信用风险与其他风险的相关性,并协调信用风险管理与其他风险管理的政策和程序。第三节授信业务信用风险管理基本流程第五十七条财务公司的授信业务是指财务公司向客户直接提供资金,或者对客户在有关经济活动中可能产生的赔偿、支付责任做出的保证。包括贷款、项目融资、贴现、透支、保理等表内授信;以及贷款承诺、保证等表外授信。第五十八条财务公司应根据不同授信品种的特点,对客户申请的授信业务进行分析评价,重点关注可能影响授信安全的因素,有效识别风险。重点识别与分析以下内容:1.客户财务状况、影响因素及变化趋势;2.客户非财务状况,包括公司治理、管理层素质、履约记录、生产装备和技术能力、产品和市场、行业特点以及宏观经济环境等;3.授信用途的合法性、合规性、合理性;4.保证人的主体资格和代偿能力,以及抵押、质押的合法性、充分性和可实现性。第五十九条财务公司应对客户的信用风险进行计量和评估。可逐步建立信用风险内部评级体系,分别进行客户评级和债项评级,并辅以压力测试、情景分析等方法前瞻性地分析财务公司不同条件下的信用风险状况。第六十条在客户信用评级及授信有效期内,发生影响客户资信的重大事项,财务公司应按内部信贷政策的要求,对客户重新进行信用评级。重大事项包括:1.外部政策和市场环境变化;2.客户组织结构、股权或公司高级管理人员发生变动;3.客户的对外担保超过所设定的担保警戒线;4.客户财务收支能力发生重大变化;5.客户涉及重大诉讼;6.客户在其他金融机构交叉违约的历史记录;7.其他。第六十一条财务公司应对所有可能影响信用风险变动的因素进行持续性监测,并形成相应的记录。重点监测以下内容:1.客户是否按约定用途使用授信,是否诚实地全面履行合同;2.授信项目是否正常进行;3.客户的法律地位是否发生变化;4.客户的财务状况及变动趋势;5.授信的偿还情况;6.抵质押品的质量、以及市值的变动情况;7.保证人信用状况及代偿能力变化情况。第六十二条财务公司应向董事会、高级管理层和其他管理人员提供信用风险报告。报告应包括以下部分或全部内容:1.风险缓释结构及变动情况;2.资产风险分类结构及变动情况;3.信用风险管理政策和程序的遵守情况;4.内部和外部审计情况;5.对改进信用风险管理政策、程序以及信用风险应急方案的建议;6.信用风险管理的其他情况。第六十三条财务公司在进行授信业务审批或决策时,应确保信贷审批完全独立于贷款的营销和发放;应对同一客户的贷款、贸易融资、票据承兑和贴现、担保、贷款承诺等各类表内外授信实行一揽子管理,确定总体授信额度;应将展期作为一项新的信用决策,按正常的审批程序办理。第六十四条财务公司应按照银监会要求建立资产风险分类制度,规范资产质量的认定标准和程序,确保资产质量的真实性。第六十五条财务公司应对信用风险有重大影响的情形制定应急处理方案,以减少财务公司可能发生的损失和声誉可能受到的损害。第四节交易对手信用风险管理流程第六十六条交易对手信用风险是指对资金、证券或外汇交易过程中,交易对手不履行或者不完全履行合同约定的义务,造成财务公司资产损失的风险。交易对手信用风险存在于银行账户和交易账户的各类业务或产品中。第六十七条财务公司应持续跟踪和分析交易对手的资本实力、资产质量、流动性水平、盈利能力以及履约保障(如交易保证金)等因素,及时识别引起交易对手风险的各种要素的变化。第六十八条财务公司应明确交易对手资质信用评估方法和选择标准,综合考虑运营环境、运营管理、财务状况和风险因素等,采用定性和定量相结合的方法,全面客观地计量和评估交易对手的资质信用和管理风险。第六十九条财务公司可委托外部信用评级机构或使用外部信用评级结果作为评估交易对手信用风险的参考依据,但须按照银监会要求坚持审慎原则,确保外部评级机构具有独立性、专业能力和评级公信力。第七十条财务公司可建立交易对手信用评估模型或系统,但应保证评估过程的系统性和完整性。第七十一条财务公司应持续监测交易对手资质信用因素、风险管理情况和综合风险状况,关注下列因素的变化及其影响:1.交易对手信用评估、违约记录和履约能力等;2.交易对手重大风险、运营损失、利润变化和关联交易等;3.其他异常变化等。第七十二条财务公司应根据交易对手信用评估结果和监测情况,细分交易对手资质信用级别,设置并及时调整交易对手风险限额,按照不同业务类别的特点和风险程度,确定交易对手范围、交易限额、交易方式,以及采取保证人、保证金或抵押物等增信措施。第三章市场风险管理第一节定义及目标第七十三条市场风险是指因利率、汇率、股票价格和商品价格的不利变动而使财务公司表内和表外业务发生损失的风险。市场风险存在于财务公司的交易和非交易业务中。第七十四条市场风险的管理目标是通过对市场风险进行识别、计量、监测与控制,将市场风险控制在财务公司可以承受的合理范围内,使风险和收益相匹配,逐步实现经风险调整的收益最大化。第七十五条财务公司应依照总则与本章要求,建立与自身业务性质、规模和复杂程度相适应的市场风险管理体系,有效地识别、计量、监测与控制市场风险。第二节市场风险管理政策第七十六条财务公司应根据总则的相关要求制定市场风险管理政策、策略、程序和方法。第七十七条财务公司应按照银监会有关要求划分银行账户和交易账户,并根据银行账户和交易账户的性质和特点,采取相应的市场风险识别、计量、监测和控制方法。第七十八条财务公司应针对不同类别的市场风险(如利率风险)和不同业务种类(如投资业务)的市场风险制定详细和有针对性的风险管理政策和程序,并保持相互之间的一致性。第七十九条财务公司应对市场风险进行集中管理,全面识别、计量、监测和控制各部门及分支机构所面临的市场风险,以避免各业务部门及各分支机构之间轧差头寸而造成对市场风险的低估。第八十条财务公司应对市场风险实施限额管理,制定对各类和各级限额的内部审批程序和操作规程,根据业务性质、规模、复杂程度和风险承受能力设定限额,并定期审查和更新。财务公司市场风险限额及其种类、结构应由董事会批准。第八十一条财务公司应对自营投资和受托投资分户管理、分账核算、规范运作。第八十二条财务公司应确定专门部门或人员负责市场风险管理工作。负责市场风险管理的部门或人员应职责明确,监测相关业务经营部门和分支机构对市场风险限额的遵守情况,并建立完善的报告制度。市场风险管理部门和人员应保持相对独立性,特别是独立于从事投资业务的部门或人员。第八十三条财务公司实施市场风险管理,应考虑市场风险与其他风险的相关性,并协调市场风险管理与其他风险管理的政策和程序。第三节市场风险管理基本流程第八十四条财务公司应按照监管要求,将表内外资产分为银行账户和交易账户资产两大类。其中,以交易为目的或以规避交易账户其它项目的风险为目的而持有的金融工具头寸划入交易账户;除交易账户头寸外的其他表内外资产,包括存款、贷款等不以交易为目的而持有的头寸划入银行帐户。第八十五条财务公司应根据业务性质、规模和复杂程度,对银行账户和交易账户中不同类别的市场风险因素进行分解和分析,及时识别各项业务和产品中的市场风险的类别和性质。第八十六条财务公司应持续跟踪和分析宏观经济形势、宏观经济调控政策、主要金融市场走势以及所持金融工具价格波动等因素,及时识别与分析引起市场风险的各种要素的变化。第八十七条财务公司应采用不同的方法计量银行账户和交易账户中不同类别的市场风险,对所计量的银行账户和交易账户中的市场风险在全公司范围内进行汇总,以便董事会和高级管理层掌握公司的总体市场风险水平。第八十八条财务公司应对交易账户头寸按市值至少每日重估一次价值。第八十九条财务公司应对所面临的市场风险进行计量和评估,可开发和使用风险价值等计量模型,对所承担的市场风险进行量化,并辅以缺口分析、久期分析、外汇敞口分析、敏感性分析、压力测试、情景分析等方法前瞻性的分析财务公司的市场风险状况。第九十条财务公司应根据自身经营状况与特点,建立市场风险指标体系与预警机制。市场风险监测指标包括但不限于投资比例、资产负债利率敏感性比例、利率风险敏感度和投资潜在盈亏率。财务公司可建立资产加权平均久期、凸性、标准差和风险价值等风险参数或指标,定期对市场风险进行监测和预警。第九十一条财务公司应向董事会、高级管理层和其他管理人员提供市场风险报告。报告应包括如下全部或部分内容:1.市场风险头寸和市场风险水平及其结构分析;2.盈亏情况;3.市场风险识别、计量、监测和控制方法及程序的变更情况;4.市场风险管理政策和程序的遵守情况;5.市场风险限额的遵守情况,包括对超限额情况的处理;6.模型的事后检验和压力测试情况;7.内部和外部审计情况;8.市场风险资本分配情况;9.对改进市场风险管理政策、程序以及应急方案的建议。第九十二条财务公司应按地区、业务经营部门、资产组合、金融工具和风险类别制定交易限额和止损限额。财务公司可根据自身情况制定风险限额。财务公司应对超限额情况制定监控和处理程序。超限额情况应及时向相应级别的管理层报告。第九十三条财务公司应使用银监会规定的压力情景,或根据自身业务性质、市场环境设计压力情景进行压力测试。财务公司应将压力测试结果作为制定市场风险应急处理方案的重要依据,并定期对应急处理方案进行审查和测试,不断更新和完善应急处理方案。第九十四条财务公司应逐步建立市场风险管理信息系统,使其与业务管理系统和非现场监管信息系统数据对接,实时监控各项市场风险指标。第四章操作风险管理第一节定义及目标第九十五条操作风险是指由不完善或有问题的内部程序、人员、信息系统,以及外部事件所造成损失的风险。操作风险包括法律风险、信息科技风险,但不包括战略风险和声誉风险。法律风险是指财务公司因日常经营和业务活动违反或无法满足法律、法规和准则等规定,可能受到法律制裁、监管处罚,或因不能履行合同、发生争议、诉讼或其他法律纠纷而造成经济损失的风险。信息科技风险是指信息科技在财务公司运用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷而造成损失的风险。第九十六条操作风险事件包括内部欺诈,外部欺诈,就业制度和工作场所安全,客户、产品和业务活动,实物资产的损坏,营业中断和信息系统瘫痪,执行、交割和流程管理等主要类型。第九十七条操作风险的管理目标是通过对操作风险进行识别、计量、监测与控制,将操作风险控制在财务公司可以承受的合理范围内,降低操作风险给财务公司造成的损失。第九十八条财务公司应依照总则与本章要求,建立与自身业务性质、规模和复杂程度相适应的操作风险管理体系,有效地识别、计量、监测与控制操作风险。第二节操作风险管理政策第九十九条财务公司应根据总则的要求制定操作风险管理政策、策略、程序和方法。第一百条财务公司应指定专门部门或人员负责操作风险管理体系的建立和实施。该部门或人员与其他部门应保持相对独立,确保全公司操作风险管理的一致性和有效性。财务公司各部门对其职责范围内操作风险的管理情况负直接责任。财务公司的法律合规、信息科技、安全保卫、人力资源等部门在管理好本部门操作风险的同时,应为其他部门管理操作风险提供相关资源和支持。第三节操作风险管理基本流程第一百零一条财务公司应按照有关法律法规以及本公司各项制度的规定,对各项管理及业务流程进行梳理和优化,明确岗位设置和职责,制定操作风险防范措施,并组织落实。第一百零二条财务公司应按风险控制与运营效率及效果相平衡的原则,识别分析各项管理及业务领域的操作风险针对关键风险点制定相应的控制措施。第一百零三条财务公司可采用流程分析法、情景模拟法、引导会议法、调查问卷法等方法,结合操作风险定义及损失事件分类、操作风险损失事件历史数据、各类业务检查报告等相关资料进行操作风险自我评估。第一百零四条财务公司可在自我评估的基础上,选择已经识别出的主要操作风险因素,结合财务公司的内、外部操作风险损失事件数据形成统计分析指标,用以评价财务公司整体的操作风险水平,依据风险的影响程度和发生频率有针对性地采取恰当的措施控制操作风险。第一百零五条财务公司应根据相关性、可计量性、风险敏感性和实用性原则,对结算差错率、主要业务信息系统中断时间、客户投诉数量等能够反映操作风险的情况,设置关键风险指标及相应预警值,根据各业务条线操作风险的特点有针对性地进行管理。第一百零六条财务公司应制定有效的程序,对操作风险关键指标持续监测,定期报告操作风险状况和损失情况。针对不断增大的风险,建立预警机制,及时采取措施控制,降低操作风险损失事件的影响程度和发生频率。第一百零七条财务公司应向董事会、高级管理层和其他管理人员提供操作风险报告。报告应包括操作风险状况、损失事件、诱因与对策、关键风险指标和资本水平等内容。第一百零八条财务公司应将加强内部控制建设作为操作风险管理的基础,将建立健全内部控制体系作为识别和控制操作风险的有效手段之一,与此相关的内控措施至少应包括:1.授权机制。财务公司应明确各机构、部门和人员的职责分工,以及授权的对象、条件、范围和额度等。任何机构、部门和个人不得超越授权做出决定;2.重要岗位制衡和监督机制。保证不相容岗位职责的分离;实施重要岗位轮岗轮调、强制休假和离岗审计制度;避免重要岗位权力过于集中,明确监督机制;3.内控审批机制。明确重要事项的审批程序、条件、必备文件等,及批准机构、部门和人员的权责;4.内控报告机制。明确报告人、报告对象、报告时间、报告内容、报告频率、传递路线等;5.风险预警机制。持续监测关键风险指标,及时发布预警信息,制定应急预案,并根据情况变化调整控制措施;6.监督检查机制。内部审计部门应定期检查内部控制的执行情况,提出改进意见;适时评价内部控制政策、制度、流程的完善性和有效性。第一百零九条财务公司应采取“以事前防范、事中控制为主,事后补救为辅”的原则,加强法律风险防范机制,具体要求至少应包括:1.持续关注法律法规的最新发展,准确把握其对公司经营的影响,为管理层提出合规建议,并及时对公司各项政策、制度规程和操作程序进行修订,确保其符合法律法规要求;2.法律合规部门应参与重要经营决策事项,列席重要决策会议,对重要决策的合法合规性进行审查把关;3.财务公司应建立合同的全过程管理机制,对主要业务订立和使用标准化格式合同,对其他类型合同应进行法律审查,并跟踪合同的签订、履行和变更情况;4.发现公司利益可能或正在受到损害时,采取紧急处置措施,已进入诉讼或仲裁程序的,积极组织研究案件并进行案件处理,完善重大法律纠纷的管理制度;5.财务公司应建立法律顾问制度,如有必要,可聘请社会律师作为常年法律顾问或具体项目法律顾问;6.财务公司应加强合规文化建设,将合规文化建设融入企业文化建设全过程,促使全体员工在自觉遵守法律、法规和规章制度的前提下进行各项经营管理活动。第一百一十条财务公司可参照银监会对商业银行信息科技风险管理的要求,通过完善信息科技治理,加强信息安全、信息系统开发和测试、信息科技运行和维护、业务连续性和应急处置、外包以及内外部审计监督等方面的管理,进一步提高公司的信息科技风险管理水平,降低运营过程中因自然因素、人为因素、技术漏洞和管理缺陷等引发的操作风险损失。具体要求至少应包括:1.对信息系统的项目立项、开发、验收、运行和维护整个过程实施有效管理,开发环境应与经营环境严格分离,确保信息系统的整体安全;2.建立和健全网络管理系统,有效地管理网络的安全、故障、性能、配置等,并对接入国际互联网实施有效的安全管理;3.及时更新系统安全设置、病毒代码库、攻击特征码、软件补丁程序等,通过认证、加密、内容过滤、入侵监测等技术手段,不断完善安全控制措施,确保信息系统的安全;4.确保计算机硬件设施的物理环境安全,建立计算机中心或数据中心、存储机密信息或放置网络设备等重要信息设备的区域安全保护机制,明确相应的管理职责,采取必要的预防、检测和维护措施,确保计算机硬件物理安全;5.网络设备、操作系统、数据库系统、应用程序等均应设置必要的日志,日志应满足各类内、外部审计的需要;6.严格管理各类数据信息,数据的操作、数据备份介质的存放、转移和销毁等均应有严格的管理制度;7.依据统一管理、最小授权、不兼容岗位分离的原则,对信息系统访问、操作权限进行严格控制,包括根据业务流程设定每个业务级别的控制内容、用户账户密码管理、权限变更等;8.制定与其业务规模和复杂性相适应的信息安全应急和业务连续性方案,建立恢复服务和保证业务连续运行的备用机制,并定期检查、测试其灾难恢复和业务连续机制,确保在出现灾难和业务中断时这些方案和机制的正常执行。财务公司应对数据备份异地存放,逐步建立异地灾难备份中心。第一百一十一条财务公司可采取购买保险等方式缓释操作风险,并制定相应的书面政策和程序,同时不应忽视内部控制措施的重要作用。第一百一十二条财务公司应逐步收集操作风险损失数据,建立操作风险事件库。可定期对主要操作风险进行压力测试和情景分析,为应对可能发生的重大操作风险损失事件做好充分准备。第一百一十三条财务公司可采用基本指标法或标准法对操作风险进行计量,并计提操作风险资本。第一百一十四条财务公司应逐步建立并完善操作风险管理信息系统。系统至少应记录和存储与操作风险损失相关的数据和操作风险事件信息,支持操作风险和控制措施的自我评估,监测关键风险指标,并提供操作风险报告有关内容。第五章流动性风险管理第一节定义及目标第一百一十五条流动性风险是指财务公司无法以合理价格变现资产或以合理成本及时获得充足资金,以应对资产增长或支付到期债务,从而可能损害其清偿能力的风险。第一百一十六条流动性风险管理的目标是通过识别、计量、监测和控制,将财务公司流动性风险控制在可以承受的合理范围内,确保财务公司无论在正常经营环境中还是在压力状态下,都有充足的资金应对资产增长和支付到期债务。第一百一十七条财务公司应依照总则与本章要求,建立与自身业务性质、规模和复杂程度相适应的流动性风险管理体系,有效地识别、计量、监测与控制流动性风险。第二节流动性风险管理政策第一百一十八条财务公司应根据总则的相关要求,制定流动性风险管理政策、策略、程序和方法。第一百一十九条流动性风险管理政策、策略、程序和方法应充分考虑公司的组织结构、主要业务条线、产品及市场的广度和多样性等因素,涵盖表内外各项业务及可能对流动性产生重大影响的业务部门和分支机构。第一百二十条开展外币业务的财务公司应按币种分别识别、计量、监测和控制流动性风险。对于可自由兑换且业务量较小、对整体流动性风险水平及市场影响均不大的币种,财务公司可将外币流动性与本币流动性合并管理。第一百二十一条财务公司应根据监管要求和内部流动性风险管理政策,综合考虑资产负债结构、业务发展状况、资产质量、融资策略等因素,设定流动性风险限额,并根据限额的性质确定相应的监测频度。第一百二十二条财务公司应保证流动性风险管理的有效性,不得因业务发展而破坏流动性风险控制功能、限额体系以及流动性缓冲机制的完整性。第一百二十三条财务公司应对流动性风险以及整体资产负债配置进行评估、监测,对资产负债的期限结构、币种结构和分布机构进行整体规划与安排。第一百二十四条财务公司应指定专门部门或人员负责流动性风险管理工作,明确职责权限,并保持相对独立性,特别是独立于从事资金交易的部门或人员。第一百二十五条财务公司实施流动性管理,应全面考虑信用风险、市场风险、操作风险和声誉风险等对资产负债流动性的影响,密切关注不同风险间的转化和传递。第三节流动性风险管理基本流程第一百二十六条财务公司应建立有效的流动性风险识别、计量、监测和控制体系,确保资产负债错配程度保持在可承受的流动性风险水平内,确保具有相对稳定的负债、与自身流动性风险水平相适应的优质流动性资产储备和有效的外部市场融资能力。第一百二十七条财务公司应定期收集分析客户的资金收付计划和融资计划等各类资金流动信息,预测未来短期内的流动性缺口,以确定流动性适宜度,及时识别流动性风险。第一百二十八条财务公司应关注资产负债期限结构,避免持有期缺口过大导致的流动性风险;同时关注因利率等外部市场因素变化所导致的资产负债期限结构变化,加强资金头寸管理。财务公司应关注交易对象、时间跨度、还款周期等要素,形成合理的资产负债分布结构。开展外币业务的财务公司,还应关注其资产负债币种结构,对经常使用的主要币种的流动性进行单独分析。第一百二十九条财务公司应对所面临的流动性风险进行计量和评估,运用现金流分析法对资产、负债和表外项目的未来现金流进行全面分析,并结合缺口分析法前瞻性地分析评估未来短期内的流动性状况。第一百三十条财务公司应根据银监会要求,结合自身业务规模和特色,设定流动性指标体系与预警机制,定期进行不同历史时期和同类机构间的比较,监测流动性风险水平和变化趋势。第一百三十一条财务公司应根据业务规模、性质、复杂程度及风险状况,监测可能引发流动性风险的特定情景或事件,及时分析其对流动性风险的影响。第一百三十二条财务公司应向董事会、高级管理层和其他管理人员提供流动性风险报告。报告应包括如下全部或部分内容:1.流动性风险管理体系和治理结构;2.流动性风险管理政策和策略;3.识别、计量、监测和控制流动性风险的主要程序和方法;4.流动性风险管理指标、限额及执行情况;5.资金来源及资金运用情况;6.可动用的流动性资产及资产变现可能性分析;7.在各类市场中的融资能力;8.可能引起资产负债波动因素的变化趋势;9.压力测试和情景分析情况。第一百三十三条财务公司应根据自身情况,持有足够水平的货币资金,保持合理的流动资产组合,控制各类资金来源的合理比例,适度分散资产种类及其到期日。第一百三十四条财务公司应根据资产负债的不同流动性,设置现金、优质流动性资产等多级流动性储备,抵御可能发生的流动性风险,实现弹性、多层次的资产负债期限结构匹配。第一百三十五条财务公司可通过压力测试分析自身承受压力事件的能力,考虑并预防未来可能的流动性危机,提高在流动性压力情况下履行支付义务的能力。财务公司实施压力测试的频度应与其规模、风险水平及在市场上的影响相适应。第一百三十六条财务公司应按照正常市场条件和压力条件分别制定流动性应急计划,涵盖自身流动性发生临时性和长期性危机的情况,预设触发条件及实施程序,说明在设定情形下如何优化融资渠道,或出售资产以减少融资需求。第一百三十七条财务公司应逐步建立流动性风险管理信息系统,以便准确、及时、持续地识别、计量、监测和控制流动性风险。第三部分附则第一百三十八条本指引由中国银行业监管管理委员会负责解释。第一百三十九条本指引自发布之日起施行。第三篇:××公司2015全面风险管理报告霍邱县XXX有限责任公司2015年全面风险管理报告一、2014年风险管理工作总结(一)2014年风险管理工作综合回顾霍邱县XXX有限责任公司深入贯彻落实XXX集团公司关于加强风险管理工作的要求,按照《中国XXX集团公司全面风险管理规定》及XXX邯邢矿业有限公司《全面风险管理暂行规定》,围绕“防范重大风险,保障基建进度”的总目标,坚持全面、协调、可持续的科学发展观,整合公司的管理体系,进一步强化管理职能;根据基建时期特点,明确公司基建期安全管理、工程项目管理、资金管理、招投标和合同管理等主要风险控制点,在进行2014年全面风险评估的基础上,按风险类别排序并提出重大风险应对措施,制定较清晰的风险管理策略。(二)2014年重大风险管理情况1、2014年重大风险管理情况①安全风险管理:规避安全风险,从落实安全生产责任制、建立健全工作机制入手,通过严格隐患排查,狠抓隐患整改,不断推动安全工作的创新和发展,确保公司基建期安全生产的持续稳定发展。具体措施是:贯彻安全生产预防为主方针,坚持建设项目安全、环保、职业卫生“三同时”。一方面按照国家法律法规要求,根据基建工程施工和进度的需要,逐步开展避险“六大系统”的建设,确保安全设施与主体工程同时设计、同时施工、同时投入运行和使用。强化对外包施工队伍的安全监管。首先是严把准入关,严格贯彻执行邯邢矿业公司《进一步加强外来承包、承租单位安全生产管理的规定》、《关于加强外用工程队审批管理的通知》及《关于进一步加强对外来承包单位安全监管工作的紧急通知》等文件,对所有进入XXX公司施工队伍的安全生产资质进行严格审查,只有审查合格的施工单位方可入场作业,签定正式安全管理协议,并依据安全管理协议,缴纳安全保障金。加强对重点部位、重要设备设施的安全管理。一是严格落实重要设备设施检验备案工作,对提升设备卷扬等重要设施,要求按安全规程定期进行检验合格后方可继续使用,并及时到监理公司和相关科室进行备案。二是加强现场安全监管,重点对施工单位的提升、卷扬运行记录、钢丝绳检查记录、安全确认、地表建筑安全防护等进行跟踪检查,确保记录及时、真实有效。三是强化特种作业的管理。定期对特种作业的培训取证情况进行检查,确保特殊工种持证率达100%。四是对重要供配电系统严格用电安全管理制度,保持供电设备状况良好,对查出的隐患及时进行落实整改,不带病作业。扎实推进HSE、安全标准化管理体系建设。2014年6月底通过开展公司第二次内部审核工作,决定将质量、健康、安全、环境管理系统进行整合、形成Q/HSE管理体系,组织《标准化职工安全操作手册》宣贯工作,进一步对公司及项目部各岗位人员进行培训。推动井下现场安全确认制度、创建安全标准化班组、隐患排查治理工作。HSE、安全标准化体系的发布实施,对于强化安全生产、环境保护监督管理,将长期处于一种稳定受控的安全状态,为公司基本建设提供良好的安全保障。②资金风险管理:资金由于流动性很强,出现错弊的可能性更大,保护资金安全的要求更迫切。风险控制环节涉及审批控制、收付控制、复核控制、银行账户管理控制、票据与印章管理控制等多个点上。为加强资金收支管理,规范结算行为,提高资金使用效率,公司制定了《资金管理暂行办法》,对资金收支范围、支付要求、支付审批的程序、现金及银行账户管理等方面做出具体要求。基建资金支出,按照邯邢《基本建设资金管理办法》及XXX《2014年资金管理办法》严格执行,通过SAP系统报控股公司工程部批准,财务部基建财务科监督支付。具体流程是:工程预算科编制工程进度结算审批表→采购订单挂接ERP信息系统→上级工程主管部门审批→财务科根据结算资料校验发票并挂账→工程预算科与财务科核对累计结算情况后提出付款申请→履行资金审批程序→财务科办理转账手续→邯邢财务部授权支付。采购资金支出:设备、材料及备件采购,由业务部门根据批准的申购计划在ERP系统创建预留订单,按照合同约定付款条件,提出付款申请,履行资金审批程序后财务科办理转款手续,上级财务部授权支付。建立《财务印章、票据管理规定》,贯彻不相容职务分离的原则,印章与票据等有价证券管理实行岗位分离,各负其责互相监督,适时核对定期盘点,确保资金运行安全高效。③工程项目管理风险:一是加强制度建设,完善招投标管理。为了加强基建矿山投资管控,今年修订了《招投标管理暂行办法》,对招标范围、招标金额、招标选择方式、招投标监督管理以及投标、开标、评标、定标等各环节的管理要求等进行了明确规定,规范公司工程建设、工程设备及物资采购等招投标行为,按程序要求对投标文件进行技术、成本等方面的评审,有效规避招投标中的舞弊行为、投标人的资质条件不符合要求或挂靠、冒用他人名义等可能导致工程质量难以达到规定标准的风险。二是按设计和合同所确定的工期、进度计划等相关要求进行施工建设,并采用科学规范的管理方式保证施工质量、进度和安全。公司编制了项目总体进度计划和基建网络计划图,并按照总体进度要求,施工单位提交详细的施工组织设计。三是项目建设过程中,将人的行为、关键过程、关键操作,施工设备材料的性能和质量,施工技术参数等作为重点控制对象,建设单位与监理经常检查进度执行情况,并形成检查日志、监理日志、监理周月报、安全检查周月报、进度检查周月报等工作文件,根据实际施工情况调整后面的施工计划,使工程进度、质量和安全处于有序可控的状态。④合同管理风险:公司加强合同管理工作,严格执行《合同管理办法》,各业务职能科室在公司总经理授权范围内负责合同的审查、签订、履行及管理工作。凡是金额超过30万元以上(含30万元)的合同必须报邯邢矿业对口管理部门及风险管控部审批,并就提出的不当内容和条款加以修改。承办部门、授权代理人、合同管理部门及其他有关人员密切配合,落实资信调查、商务谈判、条款
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年浙江省兰溪市高二生物下册期末考试模拟测试卷【名校卷】附答案
- 2025年浙江省瑞安市高二生物下册期末考试模拟卷及参考答案(能力提升)
- 2026 水利岗结构化面试含答案
- 2026下半年高中音乐教资面试面试题库
- 初中物理教资面试力学重难点题库 2026下半年
- 2026年保洁员职业技能等级认定(一级)操作技能高频考点试题
- 2026年质管员职业技能等级认定操作技能模拟试题
- 2026年青少年网络成瘾测评
- 2026年安徽省宁国市高二生物下册期末考试模拟考试卷(考点梳理)附答案
- 2026心血管再生药物筛选平台建设与产业化路径
- 工程保险投保及理赔管理办法
- 2026事业单位招聘考试《公共基础知识》真题库及答案
- 新版2026年湖南物理卷高考真题(含答案)(网络参考)
- 深圳市中金岭南有色金属股份有限公司2026届校园招聘备考题库及参考答案详解
- 2025中国华电集团有限公司校园招聘笔试历年参考题库附带答案详解
- 威宁县病死畜禽无害化处理中心项目建设项目环境影响报告表
- 耳迷走神经刺激仪
- 25春国家开放大学《药剂学(本)》形考任务1-3参考答案
- 审计岗位笔试试题及答案
- 2025年职业院校技能大赛高职组(融媒体内容策划与制作赛项)考试题库(含答案)
- 委托代收拖欠物业费协议
评论
0/150
提交评论