啤酒集團及子公司經(jīng)營風險管理制度.doc
下載文檔
上傳人:職z****i
編號:1122226
2024-09-07
10頁
38KB
1、啤酒集團及子公司經(jīng)營風險管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 風險管理制度第一章:總則第一條:為做好XX啤酒XX公司(以下簡稱公司)的風險管理,建立規(guī)范、有效的風險控制體系,提高公司風險防范能力,合理保證公司安全、穩(wěn)健運行,提高經(jīng)營管理水平。 第二條:本制度適用于公司及公司所控制的子公司。第三條:公司實施全面風險管理的目標是公司在實現(xiàn)其戰(zhàn)略目標的過程中,通過風險管理活動將經(jīng)營、管理中的不確定性和變化所產(chǎn)生的影響因素控制在可接受范圍內(nèi)。本制度中風險是指未來的不確定性對公司實現(xiàn)其既定目標的影響因素。第四條:公司風險管2、理的原則是:(一)戰(zhàn)略導向的原則,即依據(jù)影響公司戰(zhàn)略目標實現(xiàn)的因素識別和管理風險。(二)全面性原則。(三)事前防范的原則。第五條:風險按對公司的影響程度分為三個等級,即高等級風險、中等級風險和低等級風險。高等級風險:當前情況下企業(yè)需要重點關(guān)注,優(yōu)先分配管理資源、積極提高風險管理水平、改善風險管理效果的風險;中等級風險:企業(yè)需根據(jù)風險變化趨勢持續(xù)關(guān)注,并相應調(diào)整管理資源、保證風險管理效果的風險;低等級風險:企業(yè)維持現(xiàn)有管理水平即可,并可適當調(diào)整其風險管理資源至其它風險管理上的風險。高等級風險一般為達到上海證券交易所和香港聯(lián)交所對外披露要求的風險事項。第二章:風險管理的職責和分工第六條:董事會負責3、評估公司整體風險管理體系的有效性,審議并對公司高等級風險應對方案進行決策。第七條:公司經(jīng)營管理層負責支配必要的資源維護公司風險管理體系的有效運轉(zhuǎn),使風險戰(zhàn)略與公司發(fā)展戰(zhàn)略保持一致。第八條:公司績效考評部門或組織負責審批公司風險管理考核結(jié)果并組織獎懲兌現(xiàn)。第九條:負責公司內(nèi)部控制體系建設的職能部門是公司風險管理職能的主管部門;負責組織公司風險管理體系的建立、運行與監(jiān)督,負責組織公司年度及專項風險評估工作;負責對公司各個職能部門及公司所控制子公司執(zhí)行本制度的情況實施考核;負責跟蹤公司重大風險應對方案的實施情況;負責向公司董事會、經(jīng)營管理層匯報公司年度風險管理情況;負責組織于每一年度結(jié)束后30日內(nèi)向4、XX啤酒股份有限公司公司(以下簡稱母公司)內(nèi)控部、生產(chǎn)制造中心(或營銷中心)提報本公司的風險評估報告、風險應對方案及內(nèi)部控制自我評估報告;風險管理工作接受母公司內(nèi)控部的指導與監(jiān)督檢查;對本公司及所控制子公司所面臨風險預計造成損失超過五萬元的,應在風險識別后的10日內(nèi)將風險有關(guān)情況同時報母公司內(nèi)控部、生產(chǎn)制造中心(或營銷中心)。第十條:公司其他職能部門須按照本制度的規(guī)定、風險管理職能主管部門的風險評估方案,根據(jù)各自管理職責,持續(xù)識別、分析相關(guān)業(yè)務流程、制度及內(nèi)、外部環(huán)境所面臨的風險,確定本部門的風險應對方案,提出控制缺陷改進意見并予以實施;持續(xù)保持與風險管理職能主管部門的風險信息溝通;指導、監(jiān)督5、各自職能所轄業(yè)務、單位的風險管理工作;對于重大風險、控制缺陷,除向部門分管領(lǐng)導匯報情況外,還應及時向公司風險管理職能主管部門反饋情況,以便風險管理職能主管部門監(jiān)督公司風險管理及內(nèi)部控制體系的運行。第十一條:公司所控制子公司須按照本制度的規(guī)定、在本制度發(fā)布后的兩個月內(nèi)建立起本單位風險管理體系并有效實施;每一年度結(jié)束后20日內(nèi)向公司提報本單位的風險評估報告、風險應對方案及內(nèi)部控制自我評估報告;風險管理工作接受公司、母公司風險管理職能主管部門的指導、監(jiān)督檢查;對本公司所面臨風險預計造成損失超過五萬元的,應在風險識別后的10日內(nèi)將風險有關(guān)情況同時報本公司及公司風險管理職能主管部門。第十二條:公司負責人6、為本公司風險管理第一責任人。第三章:風險評估第十三條:風險評估是指對影響公司戰(zhàn)略目標的內(nèi)、外部風險進行辨識、分析、評價的過程。風險評估是風險管理的基礎,也是公司加強內(nèi)部控制的前提,它是從收集和分析風險管理初始信息,到評價企業(yè)風險水平和風險管理現(xiàn)狀的過程和方法,主要包括風險辨識、風險分析和風險評價。風險辨識是指對公司當前所面臨的以及潛在的風險加以判斷、歸類和鑒定風險性質(zhì)的管理過程。風險分析是指對辨識出的風險及其特征進行規(guī)范描述和分析的過程。風險評價是指對公司風險全貌進行總體評價并判斷出當前的重大風險和管理上需要重點關(guān)注的風險。風險事件是指公司風險的具體表現(xiàn)形式,它的兌現(xiàn)會影響企業(yè)的目標實現(xiàn)或經(jīng)營7、的效果與效率,一種風險可能有多個事件。第十四條:公司風險評估的目標是:(一)辨識出戰(zhàn)略、規(guī)劃、年度經(jīng)營與管理計劃或其他重大決策所面臨的風險;(二)掌握公司所面臨風險的屬性狀況及整體的風險水平;(三)確定公司重大風險及管理重點,為公司針對性配置資源管理重大風險提供依據(jù)。第十五條:公司風險評估分為全面風險評估和專項風險評估。全面風險評估在每年第四季度組織一次,全面風險評估的范圍覆蓋公司總部投資決策中心、生產(chǎn)制造中心和營銷中心及所控制子公司。包括公司治理、戰(zhàn)略、生產(chǎn)經(jīng)營、管理等各個環(huán)節(jié)。 專項風險評估每年不低于兩次,依據(jù)公司階段性風險管理重點進行風險評估。第十六條:公司風險辨識的方法包括但不限于:數(shù)8、據(jù)分析和資料研究法、問卷調(diào)查法、訪談法、標桿對照法等。第十七條:公司風險辨識的主要工具包括:風險事件調(diào)查問卷、公司風險事件庫、目標分析和流程分析等。第十八條:風險事件識別的范圍包括外部風險事件和內(nèi)部風險事件。內(nèi)部風險事件包括:(一)董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守、員工專業(yè)勝任能力等人力資源因素。(二)組織機構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務流程等管理因素。(三)研究開發(fā)、技術(shù)投入、信息技術(shù)運用等自主創(chuàng)新因素。(四)財務狀況、經(jīng)營成果、現(xiàn)金流量等財務因素。 (五)營運安全、員工健康、環(huán)境保護等安全環(huán)保因素。(六)其他有關(guān)內(nèi)部風險因素。第十九條:公司外部風險事件包括:(一)經(jīng)濟形式、產(chǎn)業(yè)政9、策、融資環(huán)境、市場競爭、資源供給等經(jīng)濟因素。(二)法律法規(guī)、監(jiān)督要求等法律因素。(三)安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素。(四)技術(shù)進步、工藝改進等科學技術(shù)因素。(五)自然災害、環(huán)境狀況等自然環(huán)境因素。(六)其他有關(guān)外部風險因素。第二十條:公司根據(jù)管理內(nèi)容,將風險分為戰(zhàn)略風險、報告風險、經(jīng)營風險、合法合規(guī)風險。(一)戰(zhàn)略風險:沒有制定或制定的戰(zhàn)略決策不正確,影響戰(zhàn)略目標實現(xiàn)的負面因素。 (二)經(jīng)營風險:經(jīng)營決策不當、內(nèi)部控制體系不完善,妨礙或影響經(jīng)營目標實現(xiàn)的因素。(三)報告風險:包括財務報告失真風險、資產(chǎn)安全受到威脅風險和舞弊風險。 (1)財務報告失真風險。沒有完全10、按照相關(guān)會計準則、會計制度的規(guī)定組織會計核算和編制財務會計報告,沒有按規(guī)定披露相關(guān)信息,導致財務會計報告和信息披露不完整、不準確、不及時。 (2)資產(chǎn)安全受到威脅風險。沒有建立或?qū)嵤┫嚓P(guān)資產(chǎn)管理制度,導致公司的資產(chǎn)如設備、存貨、有價證券和其他資產(chǎn)的使用價值和變現(xiàn)能力的降低或消失。 (3)舞弊風險。以故意的行為獲得不公平或非正當?shù)氖找妗?(四)合法合規(guī)風險:沒有全面、認真執(zhí)行國家法律、法規(guī)和政策規(guī)定以及上市地證券監(jiān)管規(guī)定,影響合法、合規(guī)性目標實現(xiàn)的因素。第二十一條:風險事件辨識完成后,根據(jù)所辨識的風險事件編制公司風險事件庫列表,作為公司進行風險分析的依據(jù)之一。第二十二條:公司風險分析分為定性分析11、和定量分析。定性分析包括:風險表現(xiàn)分析、風險因果分析和風險路徑分析。定量分析包括:發(fā)生的可能性分析、風險影響程度分析和管理改進迫切性分析。第二十三條:公司風險管理職能主管部門組織公司相關(guān)部門和單位采取統(tǒng)計分析和小組討論等方法對公司風險事件進行定性分析,必要時可聘請外部專家參與公司風險分析。第二十四條:定性分析應包括以下內(nèi)容:(一) 風險事件所產(chǎn)生的影響(二) 導致風險事件發(fā)生的原因(三) 可參照的書面工作制度及操作規(guī)程(四) 現(xiàn)有風險防范措施(五) 員工培訓情況(六) 風險事件過去的發(fā)生情況(七) 風險的相關(guān)責任崗位(八) 風險事件發(fā)生后的應對措施(九) 風險事件影響的關(guān)鍵績效指標(KPI)(12、十) 改進建議(十一) 風險變化趨勢第二十五條:公司采用風險評估信息系統(tǒng)對所辨識的風險進行定量分析,定量分析采用風險的影響程度、風險的發(fā)生概率、風險的管理水平三個維度進行評價。第二十六條:公司風險的重要性評價標準是影響的價值量的大小,影響的價值量越大,風險的重要性程度越高。第二十七條:公司須重點關(guān)注整體層面的風險。對于一些發(fā)生在部門或單元的局部風險,但會對企業(yè)整體產(chǎn)生戰(zhàn)略性的影響,也納入重大風險的管理范圍。第二十八條:風險評價完成后,應編制風險評估報告,并將風險評估報告提交公司總裁辦公會和公司董事會審議。第四章:風險管理應對方案第二十九條:公司各部門及公司所控制子公司根據(jù)風險評估的結(jié)果,針對各13、類風險或每一項重大風險制定風險管理應對方案。風險應對方案須包括風險解決的具體目標,所需的組織領(lǐng)導,所涉及的管理及業(yè)務流程,所需的條件、手段等資源,風險事件發(fā)生前、中、后所采取的具體應對措施以及風險管理工具等。 第三十條:公司風險應對策略包括風險規(guī)避、風險降低、風險分擔和風險承受等風險應對策略,實現(xiàn)對風險的有效控制。風險規(guī)避是公司對超出風險承受度的風險,通過放棄或者停止與該風險相關(guān)的業(yè)務活動以避免和減輕損失的策略。風險降低是公司在權(quán)衡成本效益之后,準備采取適當?shù)目刂拼胧┙档惋L險或者減輕損失,將風險控制在風險承受度之內(nèi)的策略。風險分擔是公司準備借助他人力量,采取業(yè)務分包、購買保險等方式和適當?shù)目刂?4、措施,將風險控制在風險承受度之內(nèi)的策略。風險承受是公司對風險承受度之內(nèi)的風險,在權(quán)衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。第三十一條: 公司各部門及公司所控制子公司所制定的風險應對方案須提交公司、母公司風險管理職能主管部門備案,以便風險管理職能主管部門按照計劃監(jiān)控有關(guān)風險應對方案的實施情況,同時公司各部門需向公司總經(jīng)理辦公會匯報各自職能管理范圍內(nèi)的風險應對方案實施情況、評價剩余風險情況,對于高等級風險事項須向公司董事會匯報。第三十二條:公司根據(jù)風險評估的結(jié)果完善內(nèi)部控制體系,制定有效的內(nèi)控措施規(guī)避和管理風險。第三十三條:公司結(jié)合不同發(fā)展階段和業(yè)務拓展情況,持續(xù)收集與風險變15、化相關(guān)的信息,進行風險識別和風險分析,及時調(diào)整風險應對策略。第五章:風險管理的監(jiān)督與改進第三十四條:公司及所控制子公司須在每年第四季度度,對本單位組織一次全面的風險評估工作、編寫風險評估報告、風險應對方案,同時編寫公司本年度的內(nèi)部控制自我評估報告,一并提交公司風險管理職能主管部門及母公司內(nèi)控部、生產(chǎn)制造中心(或營銷中心)。第三十五條:對已評估出的風險和已制定的風險應對方案須落實管理責任,公司風險管理職能主管按工作計劃對公司各部門及公司所控制子公司能否按照有關(guān)規(guī)定開展風險管理工作及其工作效果進行監(jiān)督評價,監(jiān)督評價報告報送公司管理層和公司董事會。第三十六條:公司及所控制子公司在各風險因素得到有效管理后,須對剩余風險進行評估,編寫評估報告,并將該等報告提交給公司上一級單位風險管理職能部門。第三十七條:公司風險管理職能主管部門對公司及公司所控制子公司執(zhí)行本制度的情況實施考核。公司職能部門及公司所控制子公司不執(zhí)行本制度,每有一次則扣除該部門、單位當年管理審計指標分值2分;如果因不執(zhí)行本制度或風險管理工作不善造成公司資產(chǎn)損失的,則按照XX啤酒XX公司資產(chǎn)損失責任追究制度實施責任追究。公司績效考評領(lǐng)導小組負責審批公司風險管理考核結(jié)果并組織獎懲兌現(xiàn)。第六章:附則第三十八條:本制度由公司董事會負責解釋和修訂。第三十九條:本制度自發(fā)布之日起執(zhí)行。