高效风险管理制度如何建?四大核心要点给您答案

企业   2024-11-07 06:30   北京  
混改风云公众号第2006篇原创文章
知风云:笔者之前的文章《国企合规管理:“三道防线”协同运转有何妙招?》中提到国企合规管理“三道防线”协调运转的三个要点。合规的目的之一在于有效防范企业治理中存在的风险。在国有企业经营实践中,建立全面风险管理制度同样十分重要。
作者|本咨询国企改革数据中心 王依
责编|亿亿 编辑|阿苓
考虑到国有资产保值、增值的特殊性,国有企业更应该重视建立风险管理制度,为推进中国式现代化国企建设筑好坚实防线。

结合现有实践案例,笔者认为国有企业风险管理制度应至少包含以下内容:

  • 第一章 总则

  • 第二章 风险管理组织及职责

  • 第三章 风险管理工作流程

  • 第四章 信息化平台建设


01

第一章 总则

第一章应重点说明根据企业经营情况所预设的风险种类、风险管理工作应遵循的原则、风险管理工作的目标等。

有关风险种类,实践中常见的风险种类可分为四种,分别为战略风险、经营风险、财务风险和合规风险。
但是随着外部市场环境的变化,企业经营中可能出现的风险也并非是固化的。所以相关管理者在制定上层制度时,应灵活调整内容,避免徒劳无功。

原则的确定旨在规范企业开展相关工作,结合现有制度文件来看,至少应遵循以下原则:

  • 全面管理与重点防控相结合:企业风险管理工作应尽可能覆盖经营与管理过程中的所有风险,同时还应重点关注高风险领域和重要事项。
  • 分级分类管理:企业内部管理部门负责系统性、组合性的重大风险,职能部门负责管理自己部门内的风险。同时,各级部门都应根据不同风险种类实施分类管理。
  • 可知、可控、可承受原则:企业应对风险进行事前预测,做到风险可知,通过分析、评估并制定切实可行的风险管理策略和措施加以防范控制,将风险降至可承受范围之内。
最后,在该章节还应进一步说明风险管理工作的目的,强调“管风险”旨在促进生产经营管理工作持续健康进行,规避和减少风险可能造成的损失,进而引起各层级人员对风险管理工作的重要性。


02

第二章 风险管理组织及职责

第二章主要是说明风险管理工作涉及到的部门及相应的职责。可参考以下内容:

董事长设立为风险管理第一责任人,负责组织领导建立健全覆盖各业务领域、部门、岗位的风险管理体系。

高管和相关职能部门领导组成风险管理委员会,负责风险管理工作的“大方向”把控,其主要职责包括但不限于以下内容:

  • 审议企业风险管理体系的建设规划、组织机构设置和对应的权责。

  • 审议企业风险管理制度和流程。

  • 审议企业重大决策风险评估报告。

  • 全面管控企业经营过程中的重大风险。

  • 指导、监督企业整体风险管理工作。

总经理办公室为企业全面风险管理工作的归口部门,负责组织、协调、实施企业全面风险管理工作,并在企业风险管理委员会的授权范围内,处置有关的风险事项。其职责包括但不限于以下内容:

  • 建立健全企业风险管理体系。

  • 制定企业风险管理制度,并定期根据实际经营情况进行更新和完善。

  • 组织开展年度风险评估工作。

  • 调整风险预警关键指标,完善风险监控预警体系。

  • 指导、监督企业各单位风险管理工作。

各职能部门依据职责分工负责相关领域的管理工作,履行风险管理主体责任,如:

  • 定期向上级风险管理部门提交风险管理报告和相关议题报告。

  • 在本部门职责范围内指导、监督业务部门的风险管理工作。

  • 负责组织本部门职责范围内的重要事项专项风险评估工作。

  • 及时向上级部门通报重大风险事件,妥善应对。

各业务部门作为风险管理的“第一道防线”,应设置风险管理联络员,做好上下级的沟通联系工作,负责部门内部的风险管理工作。


03

第三章 风险管理工作流程

在制度建设中,该章节主要关注三个方面,分别为初始信息收集、风险评估以及风险管理方案。

(一)初始信息收集

初始信息收集是企业开展风险管理工作的第一步,也是至关重要的一步。在制度文件中应要求各部门全面、持续收集与企业风险和风险管理相关的内外部信息,包括但不限于:

在战略方面,收集与企业相关的宏观经济形势信息、政策文件、行业发展预测等重要信息,重点关注企业发展战略和规划是否脱离主业发展要求、是否适用行业大环境需要等。

在财务方面,以三大报表为基础,整合近五年甚至近十年核心指标数据变动情况,重点关注曾发生错误以及发生错误可能性大的环节。

在运营方面,收集、汇总企业各部门相关经营信息,重点关注现有业务流程操作、决策情况,如经营策略、资产质量、人员结构等信息。

在合规方面,收集外部与企业相关的法律法规、重大法律纠纷案件等方面的信息。同时也应整合企业内部相应合同文件等,对其归类、汇总。

(二)风险评估

大部分企业都会在制度文件中规定成立评估小组来开展相应的评估工作,至少包含风险识别、风险分析、风险评价三个步骤。

风险识别主要是基于收集到的初始信息,查找生产经营活动及重要决策流程中是否存在风险,有哪些风险,风险来源是哪些。其中,风险来源主要分为内部和外部。
内部风险主要为自身决策或操作流程失误等所带来的风险,外部风险则是由于市场环节变化、同行业企业恶意竞争等所给企业正常经营带来的风险。

风险分析主要是对识别出的风险及其特征进行系统分析,判断风险发生的可能性。而风险评价则是进一步预判风险发生对企业造成的负面影响有多大,确认哪些风险应当引起重视、哪些风险予以一般关注。

(三)风险管理方案

在风险管理制度中,制定管理方案是至关重要的一步。在该部分,企业制度一般都明确规定各责任部门应根据风险评估结果,联合制定风险管理方案,且必须涵盖事前预防、事中控制和事后改进三个模块。


04

第四章 信息化平台建设

该章节内容主要为强调企业内部应建立信息化风险管理平台。风险管理不是节点式的工作,而是一个持续性和长周期的过程。
所以企业在进行风险管理制度时,应着重强调风险监测、管理信息化平台的构建,加强与财务、投资、采购等其他信息系统的互联互通,实现数据共用共享。

比如,企业应规定利用信息化手段将风险管理要求和预防措施纳入流程,强化过程管控。同时,利用大数据等技术,加强对重点领域、关键节点的实时动态监测,实现风险即时预警、快速处置。


05

结语

风险管理制度建设关系到一家企业能不能健康持续运营。在这里,笔者只是针对风险管理制度建设要点进行一定的总结和分析,而风险管理覆盖企业运营的方方面面,在实际操作中还应该尽可能地具体、深入,将风险的苗头扼杀在摇篮中。

混改风云新媒体 出品
未经授权 禁止转载
欢迎分享至 朋友圈

投稿、转载、商务合作 :wyf35729
北京知本创业管理咨询有限公司——核心专家团队、最多原创管理技术、数百家大型国企咨询服务经验,业务咨询请联系小知老师:137 1778 2620

回复【董事履职】,领取主题课程






混改风云
关注混改风云,知本咨询旗下自媒体,国企改革先锋号,专注国企改革、创新、发展,深度文章+政策全景+国企大数据+改革商城,一站式为国企改革助力。
 最新文章