2025年合规风险预警机制专项培训考试试卷_第1页
2025年合规风险预警机制专项培训考试试卷_第2页
2025年合规风险预警机制专项培训考试试卷_第3页
2025年合规风险预警机制专项培训考试试卷_第4页
2025年合规风险预警机制专项培训考试试卷_第5页
已阅读5页,还剩23页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年合规风险预警机制专项培训考试试卷考试时长:90分钟满分:100分合格分数线:80分姓名:________部门:________岗位:________工号:________考试日期:________一、单项选择题(共15题,每题2分,合计30分。每题只有1个正确答案,错选、不选均不得分)1.根据国资委2024年12月印发的《中央企业合规风险预警指引(2025版)》要求,合规风险预警机制的核心运行逻辑是()A.以事后追责问责为核心,通过惩戒违规人员震慑合规风险B.构建事前预警、事中干预、事后复盘优化的全闭环管理体系C.仅针对可能引发刑事追责的重大合规风险设置触发阈值D.预警信息仅需向合规管理部门报送,避免影响业务正常开展2.按照风险发生概率、影响损失程度、影响范围三个核心维度,合规风险预警从高到低划分为红色(一级)、橙色(二级)、黄色(三级)、蓝色(四级)四个等级,其中红色预警的核心触发标准是()A.风险发生概率在30%以下,影响范围仅限单个岗位,可能造成10万元以下直接经济损失B.风险发生概率在70%以上,可能造成1000万元以上直接经济损失、引发重大行政处罚或刑事追责、造成系统性负面舆情C.风险发生概率在30%-50%之间,影响范围仅限单个部门,可能造成10万-100万元直接经济损失D.风险发生概率在50%-70%之间,影响范围跨2-3个部门,可能造成100万-1000万元直接经济损失3.2025年1月1日正式施行的《网络数据安全管理条例》明确要求,处理超过()用户个人信息的数据处理者,必须设置个人信息保护合规专属预警阈值,对批量数据导出、跨权限数据访问、异常接口调用等行为实现7*24小时实时告警。A.10万人B.50万人C.100万人D.200万人4.反商业贿赂合规预警体系中,下列情形不属于红色预警触发场景的是()A.员工向合作方工作人员单笔转账超过5万元且未履行利益冲突报备程序B.供应商遴选环节出现3家以上存在股权关联的投标主体围标串标C.商务接待中按人均300元标准列支工作餐,完整履行审批程序并留存公函、消费清单D.招投标环节工作人员私下接触投标方代表,刻意隐瞒接触记录且未按规定回避5.合规风险预警的响应时效需与预警等级匹配,红色预警信息触发后,属地责任部门必须在()内完成初步风险研判,制定临时管控措施并向公司合规管理委员会报备。A.1小时B.24小时C.3个工作日D.7个工作日6.根据2025年1月正式生效的《经营者集中审查规定(修订版)》要求,参与集中的经营者上一会计年度在中国境内营业额合计超过(),且其中至少两个经营者上一会计年度在中国境内营业额均超过8亿元,未提前向市场监管部门履行申报程序即实施集中的,触发反垄断合规橙色预警。A.20亿元B.40亿元C.100亿元D.120亿元7.合规风险预警的信息采集需覆盖内外部多渠道线索,下列渠道中不属于强制纳入预警信息采集范围的是()A.内部审计、纪检监察部门在日常监督中发现的违规问题线索B.外部监管部门下发的监管提示、行政处罚决定书、合规整改通知书C.社交媒体平台上传播的未经核实的员工私人生活类八卦言论D.各业务系统中设置的流程异常、操作违规类数据埋点信息8.境外经营合规预警是2025年合规管理的重点领域,下列关于出口管制合规预警触发情形的说法,正确的是()A.只要交易对手不在我国出口管制实体清单上,就不需要触发预警B.出口管制物项的最终用户位于联合国、我国或相关国际组织划定的受制裁国家和地区,且无法提供真实有效的最终用户、最终用途证明的,触发红色预警C.出口物项为普通民用消费品时,不需要设置出口管制合规预警阈值D.出口管制合规预警仅由国际贸易部门负责,其他业务、职能部门不需要参与9.按照合规管理考核要求,合规风险预警机制的运行情况将纳入各部门年度绩效考核,其中出现预警响应不及时、瞒报漏报预警信息导致重大合规事件发生的,相关部门年度绩效考核的扣减权重不低于()A.5%B.10%C.20%D.30%10.2025年沪深交易所更新的上市公司ESG信息披露规则明确,环境合规类预警指标中,年度实际碳排放量超过配额()以上且未及时履行信息披露义务、未制定碳减排整改方案的,触发ESG合规红色预警。A.5%B.10%C.20%D.30%11.合规风险预警阈值不是固定不变的,各业务条线应当至少()开展一次预警阈值的全面评估调整,遇到监管规则更新、业务模式重大调整、行业出现重大合规事件时需即时启动阈值优化。A.每季度B.每半年C.每年度D.每两年12.内部合规举报是预警信息的重要来源,下列关于举报人信息保护的说法,错误的是()A.举报材料在流转、核实过程中应当全程隐去举报人身份信息B.严禁任何部门、个人向被举报人或无关人员泄露举报人身份信息、举报内容C.经被举报部门负责人审批后,可以将举报人信息告知被举报人以方便核实情况D.出现打击报复举报人的情形时,直接触发廉洁合规红色预警,对相关责任人从严追责13.合同全生命周期管理中设置的合规预警点,下列情形触发合同合规橙色预警的是()A.合同文本经法务部门审核无修改意见,按审批流程完成签署B.合同相对方被列入失信被执行人名单、存在重大行政处罚记录,且未提供有效履约担保C.合同约定的预付款比例、付款周期完全符合公司财务管理制度要求D.合同履约期限经双方协商一致签署补充协议顺延,相关变更按流程完成审批14.刑事合规预警是防范企业及员工刑事法律风险的核心抓手,根据最高人民检察院2024年印发的《企业合规典型案例(第八批)》指引,下列员工行为触发刑事合规红色预警、需立即启动干预机制的是()A.员工因私人借贷纠纷与他人发生民事诉讼B.员工利用职务便利侵占公司财产金额达到6万元以上(符合职务侵占罪刑事立案标准)C.员工月度迟到早退次数达到公司劳动纪律考核阈值D.员工在生产操作中因疏忽大意造成少量生产物料损耗15.合规风险预警处置完成后必须开展复盘优化,责任部门应当在处置完结后()内完成全流程复盘,形成复盘报告提交合规管理部门,同步更新预警指标库、优化业务流程。A.3个工作日B.7个工作日C.15个工作日D.30个工作日二、多项选择题(共10题,每题3分,合计30分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.2025年合规风险预警机制建设要求实现重点领域全覆盖,应当纳入预警体系建设的核心合规领域包括()A.反垄断与反不正当竞争、反商业贿赂与廉洁从业B.数据安全与个人信息保护、网络安全C.出口管制、经济制裁与境外经营合规D.财务税务、资本市场信息披露合规E.ESG、安全生产与环境合规F.知识产权、劳动用工合规2.合规风险预警指标的设置是机制运行的核心,设置过程中应当遵循的原则包括()A.可量化原则:尽可能采用可采集、可比对的数值型指标,减少模糊性的主观判断B.全覆盖原则:覆盖各业务条线、各岗位层级、各流程节点的已知合规风险点C.差异化原则:针对不同业务板块、不同风险承受能力设置差异化阈值,避免“一刀切”D.动态化原则:根据监管规则变化、业务模式迭代、风险事件复盘及时更新调整E.保密性原则:预警阈值仅由合规管理部门掌握,不得向一线业务人员告知3.红色预警(一级风险)触发后,应当立即启动的干预措施包括()A.第一时间暂停涉事相关业务流程,采取临时管控措施防止风险范围扩大B.组建由合规、法务、业务、纪检、技术等相关部门组成的专项处置小组,制定处置方案C.按照信息报送要求,第一时间向公司主要负责人、合规管理委员会报送风险情况,需向监管部门报告的及时履行外部报告程序D.等待风险事件实际造成损失后,再启动责任追究程序E.对存在重大违规嫌疑的相关人员,按照管理权限采取谈话提醒、临时岗位调整、权限冻结等管控措施4.数据合规领域的实时预警监测,必须覆盖的异常操作行为包括()A.非工作时间未经审批批量导出超过1000条客户个人信息或核心商业秘密数据B.未通过数据跨部门流转审批程序,擅自向无关部门、外部主体传输涉密数据C.系统账号多次尝试登录失败后,在异地IP地址访问公司核心业务数据库D.按照法定监管要求,经审批后向监管部门报送所需的业务数据E.第三方合作方超出合同授权范围调用公司用户数据接口、获取未授权数据5.合规风险预警的信息采集渠道应当实现内外部联动,法定采集范围包括()A.内部各业务系统的流程数据、操作行为埋点数据B.内部审计、纪检监察、法务、财务、人力等职能部门日常监督发现的问题线索C.外部监管部门发布的政策更新、监管提示、行政处罚、整改要求D.客户、供应商、合作伙伴通过正式渠道反馈的投诉、举报线索E.公开舆情信息、司法裁判文书、行业协会发布的行业合规风险通报F.内部员工通过合规举报邮箱、举报热线反映的合规风险线索6.预警信息的报送需匹配风险等级、严格按时限要求报送,下列关于报送要求的说法正确的有()A.红色预警信息触发后,应当在1小时内报送公司合规管理委员会及主要负责人B.橙色预警信息触发后,应当在4小时内报送分管业务负责人及合规管理部门C.黄色、蓝色预警属于低风险,由业务部门自行处置即可,不需要向合规管理部门报送D.预警信息报送应当做到事实清晰、数据准确,严禁迟报、瞒报、漏报、谎报E.涉及境外经营的重大合规预警,应当同步报送外事、风控、品牌等相关部门,协同做好风险应对和舆情管控7.反商业贿赂与廉洁从业领域的预警监测,应当重点关注的异常情形包括()A.商务招待、会议费、差旅费等费用报销无公函、无参与人员清单、费用标准超标B.供应商、合作方遴选过程中出现倾向性打分、刻意设置排他性条款指向特定主体C.员工未按规定申报利益冲突,其近亲属开办的企业与公司发生业务往来D.按照合同约定的标准,向合作方支付符合行业惯例和市场价格的服务费用E.业务人员的个人账户存在与合作方工作人员的异常、频繁资金往来8.合规风险预警机制的落地需要各岗位协同履职,下列关于各主体职责划分的说法正确的有()A.全体员工是岗位合规风险的第一责任人,发现合规风险线索有义务及时上报B.各业务部门是本领域合规风险预警处置的责任主体,负责本部门预警指标的日常落地、风险初步核实与处置C.合规管理部门负责预警机制的统筹建设、指标审核、处置过程的监督指导、复盘优化的统筹推动D.信息技术部门负责合规预警系统的技术搭建、数据埋点、告警推送、运行维护,实现风险的自动识别、实时告警E.纪检监察、内部审计部门负责对预警处置过程中的失职渎职、违规违纪行为开展责任认定与追责问责9.出现下列哪些情形时,应当立即启动合规预警指标的动态更新,无需等到年度评估周期()A.国家新出台或修订相关领域的法律法规、监管规则,原有合规管理要求发生重大变化B.公司开展新业务、上线新产品、布局新的区域市场,现有预警指标未覆盖新场景风险C.同行业、同领域发生重大合规事件,暴露出同类业务存在普遍性合规风险漏洞D.公司内部发生合规违规事件,经复盘发现现有预警阈值设置不合理、存在监测盲区E.某类预警指标连续12个月未触发任何告警,说明相关风险已经完全消除,可以直接删除指标10.合规风险预警处置完成后的复盘工作,核心内容包括()A.深挖风险产生的根本原因,排查同类业务流程、同类岗位是否存在同类风险隐患B.评估现有预警阈值的合理性,对设置过高、过低或存在盲区的指标进行调整优化C.总结风险处置过程中的经验教训,优化不同等级预警的响应流程、处置标准D.按照制度规定开展责任认定,对预警处置中存在失职渎职行为的相关人员严肃追责E.完善相关管理制度、业务流程,针对暴露的问题开展专项合规培训,堵塞管理漏洞三、判断题(共10题,每题1分,合计10分。请在题目后的括号内打“√”或“×”)1.合规风险预警机制建设是合规管理部门的专属职责,业务部门只需要做好业务工作,不需要参与预警机制建设和运行。()2.合规风险预警阈值设置得越严格越好,最好做到所有操作都触发告警,完全杜绝任何合规风险。()3.2025年合规管理落实“三个区分开来”要求,对预警触发后主动上报、及时采取措施处置、未造成实际损失的,可对相关责任人从轻或免于追责。()4.境外经营合规预警只需要关注经营所在国的法律要求,不需要关注我国法律的域外管辖相关规定。()5.合规预警系统产生的告警信息属于公司内部敏感管理信息,严禁随意泄露给无关人员,避免造成不必要的业务扰动和恐慌。()6.对于已经触发过预警并完成整改的风险点,不需要再纳入日常监测范围,因为风险已经得到管控。()7.财务领域合规预警应当重点关注虚开发票套取资金、关联交易非关联化、财务数据造假、税务申报异常等违规情形。()8.员工发现合规风险线索的,必须先向所在部门负责人报告,获得批准后才能向合规管理部门反映,严禁越级上报。()9.劳务派遣人员、外包服务人员不属于公司正式员工,其行为不需要纳入公司合规风险预警的监测范围。()10.合规风险预警机制的运行效果应当纳入年度内部审计范围,由审计部门定期开展独立评估,督促机制有效落地。()四、简答题(共2题,每题5分,合计10分)1.请结合本次培训内容,简述四级合规风险预警(蓝色、黄色、橙色、红色)的核心划分标准及对应的响应责任主体要求。2.请简述合规风险预警全闭环管理中“监测-触发-研判-处置-复盘-优化”六个环节的核心工作要求。五、案例分析题(共1题,合计20分)【案例背景】某省属国有装备制造企业A公司2025年3月在内部合规审计中发现三起违规事件:一是营销部员工张某为争取某国企客户的设备采购订单,未履行商务招待审批程序,私自宴请客户方采购负责人,消费金额1.3万元,席间赠送价值7800元的高档数码产品,相关费用通过虚开打印耗材发票的方式在部门营销经费中报销;二是信息技术部运维人员赵某在周末非工作时间,使用本人工作账号登录公司客户关系管理系统,批量导出近3年积累的13.2万条客户个人信息(包含客户姓名、联系电话、采购金额、对接人信息等),拟拷贝至个人电脑用于朋友开办的同类型公司拓展业务,该操作触发了系统设置的“非工作时间批量导出超1000条客户信息”的告警规则,但部门合规联络员孙某收到告警短信后,认为“赵某是工作5年的老员工,不会出问题”,未开展任何核实工作,直到有客户连续投诉接到同行业其他公司的骚扰推销电话,经溯源才发现信息泄露事实;三是投资部拟收购区域内同行业民营企业B公司,经财务测算,A公司上年度境内营业额为34亿元,B公司上年度境内营业额为10亿元,投资部负责人认为“兼并收购是企业自主经营行为,不需要向政府部门报批”,在未履行经营者集中申报程序的情况下签署股权收购协议并完成了股权变更登记,随后被市场监管部门立案调查,面临最高50万元罚款及交易被撤销的风险。经查,A公司虽在2024年底按照监管要求印发了《合规风险预警管理办法》,但未针对具体业务场景设置可落地的预警阈值,未组织全员开展预警机制专项培训,业务人员普遍不清楚预警触发情形和处置流程,合规岗位人员未按要求对告警信息进行核实处置。请结合本次合规风险预警机制专项培训的内容,回答以下问题:1.请分别指出上述三起事件对应的合规预警等级及核心触发点。(8分)2.请分析A公司在合规风险预警机制运行中存在的核心漏洞。(6分)3.针对上述漏洞,请提出具体的优化完善措施。(6分)参考答案及评分标准一、单项选择题(每题2分,共30分)1.B2.B3.C4.C5.A6.B7.C8.B9.C10.B11.C12.C13.B14.B15.C二、多项选择题(每题3分,共30分)1.ABCDEF2.ABCD3.ABCE4.ABCE5.ABCDEF6.ABDE7.ABCE8.ABCDE9.ABCD10.ABCDE三、判断题(每题1分,共10分)1.×2.×3.√4.×5.√6.×7.√8.×9.×10.√四、简答题(每题5分,共10分)1.【评分要点】(1)蓝色(四级)预警:风险发生概率30%以下,影响范围仅限单个岗位,可能造成10万元以下直接经济损失,由岗位员工自行核实处置,向部门合规联络员报备即可;(1分)(2)黄色(三级)预警:风险发生概率30%-50%,影响范围覆盖单个部门,可能造成10万-100万元直接经济损失,由部门负责人牵头处置,处置结果报合规管理部门备案;(1分)(3)橙色(二级)预警:风险发生概率50%-70%,影响范围跨多个部门,可能造成100万-1000万元直接经济损失、引发一般行政处罚,由公司分管领导牵头处置,合规管理部门全程监督;(1.5分)(4)红色(一级)预警:风险发生概率70%以上,可能造成1000万元以上直接经济损失、引发重大行政处罚或刑事追责、造成重大负面舆情,由公司主要负责人牵头组建专项小组处置,第一时间启动应急响应,必要时向监管部门报告。(1.5分)2.【评分要点】(1)监测:依托业务系统、日常监督、外部渠道等实现全场景风险数据采集,确保风险线索无遗漏;(0.8分)(2)触发:达到预警阈值后系统自动告警或人工上报预警信息,明确预警等级;(0.8分)(3)研判:收到预警信息后在规定时限内核实风险真实性、评估风险影响范围和损失程度;(0.8分)(4)处置:针对研判确认的风险制定管控措施,第一时间阻断风险传导,避免损失扩大;(0.8分)(5)复盘:处置完成后深挖风险根源,排查同类风险隐患;(0.9分)(6)优化:根据复盘结果更新预警指标、优化业务流程、完善制度规定,形成闭环。(0.9分)五、案例分析题(共20分)【评分要点】1.(8分)(1)员工张某未审批招待、赠送高档礼品、虚开发票报销的行为触发反商业贿赂红色预警(1分),触发点为:未履行审批程序开展商务招待、赠送价值超5000元的礼品、虚开发票套取资金,行为已符合商业贿赂、虚开发票的违规情形,可能引发行政处罚甚至刑事追责(2分);(2)员工赵某批量导出客户信息、合规联络员未核实告警导致信息泄露的行为触发数据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论