第一章 漢合房地產(chǎn)開發(fā)有限公司風控管理制度總則
第1條為建立規(guī)范、有效的風險控制體系,規(guī)范公司風險管理,提高風險防范能力,保證公司安全、穩(wěn)健運行,提高經(jīng)營管理水平,結(jié)合公司的實際情況,制定本辦法。
第2條公司風險是指目前現(xiàn)狀,未來的不確定性對公司實現(xiàn)其經(jīng)營目標的影響。指能夠?qū)е乱粋€企業(yè)不能夠?qū)崿F(xiàn)其業(yè)務(wù)目標和戰(zhàn)略計劃的威脅、潛在因素或一系列事件。所有企業(yè),無論規(guī)模、結(jié)構(gòu)和行業(yè)性質(zhì),都面臨著諸多來自內(nèi)部和外部的風險,影響企業(yè)既定目標的實現(xiàn)。
第3條本制度旨在公司為實現(xiàn)以下目標提供合理保證:
3.1將風險控制在與總體目標相適應(yīng)并可承受的范圍內(nèi);
3.2實現(xiàn)公司內(nèi)外部信息溝通的真實、可靠;
3.2確保法律法規(guī)的遵循;
3.4提高公司經(jīng)營的效益及效率;
3.5確保公司建立針對各項重大風險發(fā)生后的危機處理計劃,使其不因災(zāi)害性風險或人為失誤而遭受重大損失。
公司風險管理的目標是建立全面和有效的風險管理機制,確保公司各項經(jīng)營管理活動在可接受的風險范圍內(nèi)有序運作,實現(xiàn)公司價值最大化。
第4條本制度所稱風險管理,是指公司圍繞戰(zhàn)略及經(jīng)營目標,通過在管理的各環(huán)節(jié)和經(jīng)營過程中執(zhí)行風險管理的基本流程,建立健全風險管理體系,為實現(xiàn)風險管理的總體目標提供保障的過程和方法。
風險管理是公司針對經(jīng)營管理活動面臨的各類風險,建立與其經(jīng)營范圍、組織結(jié)構(gòu)和業(yè)務(wù)規(guī)模相適應(yīng)的管理體系,制定適用的管理政策,選擇適當?shù)墓芾矸椒?,采用科學(xué)的管理技術(shù),進行有效識別、評估、監(jiān)測和控制的活動。
第5條針對漢合地產(chǎn)制定的目標,可以根據(jù)對不同目標實現(xiàn)產(chǎn)生影響的因素,將集團風險分為戰(zhàn)略風險、市場風險、法律風險、財務(wù)風險和經(jīng)營風險;按風險能否為公司帶來盈利機會,風險可分為純粹風險和機會風險;按照風險的影響程度,風險分為一般風險和重要風險;根據(jù)風險的來源可以將企業(yè)風險分為內(nèi)部風險和外部風險。本制度著重針對基于公司目標不同的分類和策略。
5.1 戰(zhàn)略風險:影響整個企業(yè)的發(fā)展方向、企業(yè)文化、信息和生存能力或企業(yè)效益的不確定因素,是公司在追求短期商業(yè)目的和長期發(fā)展目標的系統(tǒng)化管理過程中,不適當?shù)陌l(fā)展規(guī)劃和戰(zhàn)略決策造成公司資產(chǎn)價值損失的風險;
5.2 市場風險:由于市場及相關(guān)的外部環(huán)境的不確定性而導(dǎo)致企業(yè)市場萎縮、達不到預(yù)期的市場效果乃至影響企業(yè)生存與發(fā)展的一種可能性。對于企業(yè)來說,市場風險可導(dǎo)致企業(yè)投資活動失敗,引發(fā)投資風險等一系列的問題。企業(yè)市場風險的主要因素包括消費者的需求變動、競爭對手的行為、政策法規(guī)的變動、不確定與不對稱的信息等等;
5.3 財務(wù)風險:企業(yè)財務(wù)風險是指在各項財務(wù)活動過程中,由于各種難以預(yù)料或控制的因素影響,財務(wù)狀況具有不確定性,從而使企業(yè)有蒙受損失的可能性。
企業(yè)財務(wù)風險形成的內(nèi)因主要包括:
5.3.1資本結(jié)構(gòu)不合理,比如自由資本和進入資本比例不恰當。
5.3.2投資決策不合理。錯誤的投資決策往往沒有充分認識到投資的風險,同時對企業(yè)自身承受風險的能力預(yù)估有誤。
5.3.3財務(wù)管理制度不完善。制定財務(wù)決策,制定預(yù)算和標準,記錄實際數(shù)據(jù),財務(wù)報告失真,個人財產(chǎn)和公司財產(chǎn)混同,違背國家稅收政策,評價與考核,內(nèi)部審計外部審計等各個環(huán)節(jié)出現(xiàn)問題,很容易造成財務(wù)的漏洞,給企業(yè)帶來財務(wù)風險。
5.3.4財務(wù)人員風險意識淡薄
實際工作中,企業(yè)財務(wù)人員缺乏風險意識,對財務(wù)風險的客觀性認識不足,忽視了對企業(yè)財務(wù)風險的預(yù)測和預(yù)警,導(dǎo)致企業(yè)在突發(fā)事件發(fā)生時,應(yīng)變能力不足,容易帶來財務(wù)風險。
5.3.5收益分配政策不科學(xué)
企業(yè)利潤的分配脫離企業(yè)實際情況,缺乏合理的控制制度,必將影響企業(yè)的財務(wù)結(jié)構(gòu),從而可能形成財務(wù)風險。
5.3.6資產(chǎn)安全受到威脅風險:沒有建立或?qū)嵤┫嚓P(guān)資產(chǎn)管理制度,導(dǎo)致公司的資產(chǎn)如設(shè)備、存貨、有價證券和其他資產(chǎn)的使用價值和變現(xiàn)能力的降低或消失。
5.4 經(jīng)營風險:是指公司對所持有資產(chǎn)在經(jīng)營管理過程中可能存在的風險,如忽視經(jīng)營、經(jīng)營不力、經(jīng)營能力不足、經(jīng)營控制權(quán)較弱等導(dǎo)致的風險等,主要存在以下環(huán)節(jié)中。
5.4.1生產(chǎn)環(huán)節(jié):包括擬定生產(chǎn)計劃、開出用料清單、儲存原材料、投入生產(chǎn)、計算存貨生產(chǎn)成本、計算銷貨成本、質(zhì)量控制等。
5.4.2采購及付款環(huán)節(jié):包括采購申請、處理采購單、驗收貨物、填寫驗收報告或處理退貨、記錄應(yīng)付帳款、核準付款等。
5.4.3銷貨及收款環(huán)節(jié):包括處理訂單、信用管理、運送貨物、開出銷貨發(fā)票、確認收入及應(yīng)收賬款等。
5.4.4固定資產(chǎn)管理環(huán)節(jié):包括固定資產(chǎn)的自建、購置、處置、維護、保管與記錄等。
5.4.5貨幣資金管理環(huán)節(jié):包括貨幣資金的入賬、劃出、記錄、報告、出納和財務(wù)人員的授權(quán)等。
5.4.6關(guān)聯(lián)交易環(huán)節(jié):包括關(guān)聯(lián)方的界定,關(guān)聯(lián)交易的定價、授權(quán)、執(zhí)行、報告和記錄等。
5.4.7擔保和融資環(huán)節(jié):包括借款、擔保、承兌、租賃、發(fā)行新股、發(fā)行債券等的授權(quán)、執(zhí)行與記錄等。
5.4.8 投資環(huán)節(jié):包括投資有價證券、股權(quán)、不動產(chǎn)、經(jīng)營性資產(chǎn)、金融衍生品及其他長、短投資期、托理財、募集資金使用的決策、執(zhí)行、保管與記錄等。
5.4.9人事管理環(huán)節(jié):包括雇傭、簽訂聘用合同、培訓(xùn)、辭退、計算薪金、計算個人所得稅及各項代扣款、薪資記錄、薪資支付、考勤及考核等。
5.5 法律風險:基于法律規(guī)定或者合同約定,由于企業(yè)外部環(huán)境及其變化或法律主體的作為及不作為,而對企業(yè)產(chǎn)生負面法律責任或后果的不利可能性,主要包括:
5.5.1經(jīng)營性損失(收益或者利潤損失、成本或責任增加等);
5.5.2民事索賠、判決或裁決(包括辯護及和解費用);
5.5.3行政處罰,甚至犯罪導(dǎo)致高管承擔刑事責任;
5.5.4 企業(yè)資產(chǎn)(包括有形資產(chǎn)和無形資產(chǎn))的損失;
5.5.5商譽受損;是負面的宣傳報道、輿論,公開信息等對公司商機、收益、資產(chǎn)價值和市場投資等所產(chǎn)生的不利影響
5.6其他損害。
法律風險是所有風險在一定階段的表現(xiàn)形式,范圍十分廣泛,貫穿于企業(yè)生產(chǎn)經(jīng)營管理的全過程,無論在投資融資、公司治理、重組并購、海內(nèi)外上市,還是在知識產(chǎn)權(quán)、國際貿(mào)易、合同管理、環(huán)境保護等諸多領(lǐng)域都存在法律風險。其他風險往往最終都會表現(xiàn)為法律風險。防范法律風險的只要方式有重大決策支持、重大項目支撐、日常法律服務(wù)、常規(guī)法律咨詢、合同審查、知識產(chǎn)權(quán)、訴訟、普法培訓(xùn)、外聘律師管理、勞動關(guān)系、政府關(guān)系等。
第六條基于公司主營內(nèi)容及方式,就合同風險和知識產(chǎn)權(quán)風險進行強調(diào)說明:
6.1合同風險
6.1.1合同主體不適格的法律風險
與限制行為能力人簽訂合同,合同處于效力待定妝臺,需要法定代理人追認。如其不予以追認,合同將無效。企業(yè)如需與童星簽訂廣告代言合同,一定要得到其法定代理人的追認。
與無權(quán)代理人簽訂合同會導(dǎo)致合同無效。簽署合同及履行合同過程中始終確認被授權(quán)人/代理人擁有簽約履約需要的授權(quán)權(quán)限、期限等;
與無權(quán)處分人簽署合同,其委屈的授權(quán)或者權(quán)利人追認,也將導(dǎo)致合同無效。與集團公司簽署合同時確認標的物的歸屬確系為簽約主體所有,防范標的物混淆的風險;確認合同相對人對合同標的物有處分權(quán)利,標的物無物權(quán)瑕疵。
6.1.2合同形式不當?shù)姆娠L險
法律規(guī)定關(guān)于合同的形式采用口頭、書面或其他形式,隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,電子商務(wù)、傳真、網(wǎng)上交易成為新交易方式。
在實際業(yè)務(wù)中,盡量避免口頭合同;
簽署與變更采用書面形式為宜,各方共同簽字蓋章標注日期較為穩(wěn)妥;
通過傳真方式簽署磋商,注意是否形成新的合同內(nèi)容;
電子合同,通過企業(yè)訂(購)貨系統(tǒng)或者通過第三方提供的電子商務(wù)平臺進行的交易,存在被篡改的可能,舉證存在難度,相關(guān)法律規(guī)定還不夠完善。這種交易方式需要慎重考慮和防控,注意保留原始證據(jù),并附之以書面協(xié)議的及時補充簽署,或者簽署書面協(xié)議為主,同時以電子交易方式作為交易流程。
6.1.3合同內(nèi)容瑕疵的法律風險
合同名實不符的法律風險。合同性質(zhì)、內(nèi)容同名稱不相符、不一致、互相混淆,在合同履行過程中易發(fā)生糾紛,訴到法院,審理判決無法分清責任。
合同用語不當、約定不明的法律風險。合同應(yīng)具體、詳細和盡可能明確,準確反應(yīng)交易各方的真實意思表示,避免用于含糊、模糊,矛盾,看似有約定,實際無內(nèi)容。合同質(zhì)量條款避免簡單籠統(tǒng),也避免不易操作模式,應(yīng)盡量選擇技術(shù)質(zhì)量方面的專業(yè)人事提出具體的專業(yè)標準,應(yīng)明確標的物的制造標準或交貨驗收標準,有些憑樣品驗收應(yīng)封存好樣品,同時應(yīng)防止超越我國工藝裝備制造水平的質(zhì)量規(guī)定,過高標準的約定往往隱藏著商業(yè)欺詐;合同結(jié)算條款模糊,時間節(jié)點不明確,對于履約付款,容易產(chǎn)生分歧;合同救濟方式約定不明,只約定承擔違約金賠償金責任但是沒有明確標準,訴訟仲裁同時選擇(等于沒有約定)或者沒有事先選擇確定具體機構(gòu)等。
6.1.4合同格式條款風險
公司部分合同印有水印,易被認定為格式合同。交易便利宣傳推廣的同時,為公司(格式合同提供方)帶來風險。格式合同應(yīng)注意以下方面:
6.1.4.1格式合同提供方應(yīng)向另一方承擔重要條款提示和說明的義務(wù);
6.1.4.2格式條款提供方設(shè)定的一些免除自己責任,家中對方責任,排除對方主要權(quán)利的條款無效;
6.1.4.3對格式合同的理解發(fā)生爭議,應(yīng)當按照通常理解予以解釋,有兩種以上解釋的,應(yīng)當做出不利于提供格式條款一方的解釋,格式條款和非格式條款不一致的,應(yīng)當采用非格式條款;
6.1.4.4格式條款中,造成對方人身傷害的,因故意或重大過失造成對方財產(chǎn)損失的免責條款無效。“免除責任”保障條款或“預(yù)先聲明”多為無效條款,自始至終沒有法律約束力。
6.1.5“分包”“轉(zhuǎn)包”合同風險
我司不作為主要履約主體,應(yīng)確認第三方有真實的履約和承擔責任的能力,同時在“分包”“轉(zhuǎn)包”協(xié)議中以“背靠背”方式完成在履約期限、數(shù)量、質(zhì)量,違約責任,爭議解決方式等方面的風險轉(zhuǎn)移,避免我司成為責任主體,或者在風險發(fā)生后直接成為責任主體。
6.1.6締約、履約和解約
注意以符合法定和約定的流程及方式,誠實守信,保護業(yè)務(wù)經(jīng)營生命力,樹立和維護公司形象。締約過程中友好洽談,業(yè)務(wù)人員合規(guī)人員協(xié)商合作確認合同內(nèi)容真實反映業(yè)務(wù)事項,保護業(yè)務(wù)有序穩(wěn)定進行;嚴格依照合同內(nèi)容履約,變更應(yīng)經(jīng)雙方書面確認作為補充或者作為變更合同依據(jù)予以保存,否則容易引起違約的法律風險;解約應(yīng)符合法定或者約定條件,依照合同約定的程序進行,注意履行“通知”“催告”事項并保留書面證據(jù)等。
6.2 知識產(chǎn)權(quán)風險
6.2.1商標法律風險
6.2.1.1商標注冊申請的法律風險,主要為:怠于申請注冊商標,被他人使用或者被他人搶先注冊,無法進行全力保護,還可能面臨著不能繼續(xù)使用的風險;防范近似或類似商標被他人搶注的法律風險,采用保護性注冊或申請馳名商標認定等方法;選用標志不當,可能會導(dǎo)致大力宣傳推廣的商標最終無法注冊成功,得不到法律的保護。
6.2.1.2 商標使用和管理的法律風險,主要為:未依法使用商標,超越使用范圍或者擅自改變注冊商標的涂用;變更注冊人名義、地址或其他注意事項,但未依法變更商標注冊人名義和地址;商標轉(zhuǎn)讓發(fā)生所有權(quán)轉(zhuǎn)移,未辦理轉(zhuǎn)讓注冊申請;有償或者無償許可他人使用或者使用他人注冊商標,未按法定程序辦理商標使用許可的備案;未及時進行續(xù)展注冊等。
6.2.1.3商標侵權(quán)的法律風險。在生產(chǎn)、經(jīng)銷,為生產(chǎn)和經(jīng)營上提供服務(wù)的領(lǐng)域存在商標侵權(quán)行為的風險。非法使用商標或者帶有商標的商品,銷售侵犯注冊商標專用權(quán)的商品,偽造或者擅自制造他人注冊商標或者為侵犯他人注冊商標專用權(quán)行為提供倉儲、運輸、郵寄、隱匿等便利條件等,侵犯商標權(quán),要承擔相應(yīng)的行政、民事和甚至是刑事責任。
6.2.2專利法律風險
6.2.2.1專利申請的法律風險,主要為:怠于申請專利,錯過得到法律保護的最佳機會;專利申請不當;怠于主張專利申請權(quán)及優(yōu)先權(quán),不但完成的發(fā)明創(chuàng)造無法獲得保護,甚至可能會被他人申請成功,給公司造成損失;
6.2.2.2專利權(quán)轉(zhuǎn)讓、許可的法律風險,主要為,轉(zhuǎn)讓未規(guī)定手續(xù)和程序辦理,未按規(guī)定擅自轉(zhuǎn)讓專利權(quán),轉(zhuǎn)讓行為會被認定為無效;未按規(guī)定許可他人實施專利,未簽訂實施許可合同未向?qū)@麢?quán)人支付專利使用費,可能會產(chǎn)生相應(yīng)的法律責任;怠于申請強制許可,使公司喪失良好的機遇;
6.2.2.3專利侵權(quán)的法律風險:主要為,違法制造讓人專利產(chǎn)品;未經(jīng)專利人許可使用專利產(chǎn)品或者仿照專利方法直接獲得的產(chǎn)品,許諾銷售、銷售專利產(chǎn)品或者依照專利方法直接獲得的產(chǎn)品;未經(jīng)專利權(quán)人或者驚奇許可的單位個人進口專利產(chǎn)品;違法違規(guī)使用專利方法。
6.2.3公司著作權(quán)法律風險
6.2.3.1怠于主張著作權(quán)的法律風險。著作人身權(quán)中的發(fā)表權(quán)、署名權(quán)、修改權(quán)、保護作品完整權(quán),著作財產(chǎn)權(quán)中的福之泉、發(fā)行權(quán)、出租權(quán)、展覽權(quán)、表演權(quán)、放映權(quán)、廣播權(quán)、信息網(wǎng)絡(luò)傳播權(quán)等,作為知識產(chǎn)權(quán),同樣是公司的無形資產(chǎn),保護、利用得當,會給企業(yè)帶來中的收益,如果怠于主張相關(guān)權(quán)益,則很可能給公司帶來嚴重損失;
6.2.3.2特殊類型作品的著作權(quán)權(quán)屬不明確的法律風險。職務(wù)作品和委托作品的著作權(quán)可以歸屬于不同的主體,公司最好能夠根據(jù)實際情況實現(xiàn)予以明確,否則容易引發(fā)爭議,給公司帶來法律風險。
6.2.3.3著作權(quán)侵權(quán)法律風險。未經(jīng)著作權(quán)人的許可和同意,實施了《著作權(quán)法》第46條以及其他著作權(quán)法規(guī)規(guī)定或者合同的約定,公司需要承擔相應(yīng)的民事、行政,甚至是形式責任。
6.2.4企業(yè)商業(yè)秘密法律風險
6.2.4.1 商業(yè)秘密保護不當。公司希望自己的信息能夠以商業(yè)秘密的形式進行保護,應(yīng)當根據(jù)《國家工商行政管理局關(guān)于商業(yè)秘密構(gòu)成要件問題的答復(fù)》和《關(guān)于審理不正當競爭民事案件應(yīng)用法律若干問題的解釋》的規(guī)定,采取了保密措施。如果沒有采取保密措施,盡管能夠給公司帶來巨大的經(jīng)濟利益,并且也是不為公眾所知悉的,但是在法律上去難以被認定為是商業(yè)秘密,因而也就得不到相應(yīng)的法律保護。
6.2.4.2侵犯商業(yè)秘密的法律風險。公司也可能產(chǎn)生侵犯商業(yè)秘密的行為。根據(jù)《反不正當競爭法》和《刑法》的規(guī)定,主要有四種:以盜竊、利誘、脅迫或者其他不正當手段獲取權(quán)利人的商業(yè)秘密;披露、使用或者允許他人使用以上述第一種手段獲取的權(quán)利人的商業(yè)秘密;違反約定或者違反權(quán)利人有關(guān)保守商業(yè)秘密的要求,披露、使用或者允許他人使用其所掌握的商業(yè)秘密;明知或應(yīng)知前述第一種至第三種違法行為,而獲取、使用或者披露他人商業(yè)秘密。
第7條 公司風險管理遵循以下基本原則:
7.1全面性原則:風險管理的理念、方法和要求應(yīng)貫穿公司所有部門、所有崗位以及經(jīng)營活動的事前、事中、事后的全過程;
7.2統(tǒng)一性原則:公司取得收益的同時會承擔風險,要實現(xiàn)風險與收益的統(tǒng)一,就要既注重防范和控制風險可能造成的損失,也要把風險視為公司取得收益的特殊資源,通過積極的風險管理活動,使公司承擔的風險與承受能力相適應(yīng),保持風險與收益的平衡;
7.3獨立性原則:公司設(shè)立專門崗位,保證風險管理工作的客觀性、有效性和權(quán)威性,獨立行使風險識別、評估、監(jiān)測和控制的職能;
7.8協(xié)調(diào)性原則:公司完善風險管理的工作流程,各有關(guān)部門應(yīng)就風險管理工作加強溝通協(xié)調(diào),保持良好的風險管理秩序;
7.5適時性原則:公司風險管理政策與制度應(yīng)適應(yīng)有關(guān)法律法規(guī)的調(diào)整以及公司發(fā)展戰(zhàn)略、經(jīng)營方針等內(nèi)外部環(huán)境的變化,適時進行相應(yīng)的更新、補充、調(diào)整和完善。
第二章風險管理組織體系及職責分工
第8條公司風險管理的組織體系由公司董事會及各職能部門的風險職能崗位構(gòu)成。
第9條公司各職能部門為風險管理第一道防線;董事會及股東大風為風險管理委員會及監(jiān)視會為風險管理第二道防線。
第10條公司各職能部門在風險控制管理方面的主要職責:
10.1公司各職能部門按照公司風險管理委員會制定的風險評估的總體方案,根據(jù)業(yè)務(wù)分工,配合內(nèi)控組織,識別、分析相關(guān)業(yè)務(wù)流程的風險,確定風險反應(yīng)方案;
10.2根據(jù)識別的風險和確定的風險反應(yīng)方案,按照公司確定的控制設(shè)計方法和描述工具,設(shè)計并記錄相關(guān)控制,根據(jù)風險管理的要求,修改完善控制設(shè)計。包括:建立控制管理制度,按照規(guī)定的方法和工具描述業(yè)務(wù)流程,編制風險控制文檔和程序文件等;
10.3組織控制制度的實施,監(jiān)督控制制度的實施情況,發(fā)現(xiàn)、收集、分析控制缺陷,提出控制缺陷改進意見并予以實施。對于重大缺陷和實質(zhì)性漏洞,應(yīng)向公司領(lǐng)導(dǎo)及董事會反饋情況,以便公司監(jiān)控內(nèi)部控制體系的運行情況;
10.4配合內(nèi)控組織等部門對控制失效造成重大損失或不良影響的事件進行調(diào)查、處理。
第11條公司董事會負責推動公司風險管理體系的建設(shè),并監(jiān)督起實施的有效性;監(jiān)事會和風險管理委員會負責建立公司風險管理體系、制度和流程等日常管理工作。
第12條公司各職能部門負責人為風險控制的第一負責人,履行風險控制職能執(zhí)行具體的風險管理制度。建立部門內(nèi)權(quán)責明確、相互制衡的崗位職責和部門內(nèi)全面、合理的風險控制制度,并針對業(yè)務(wù)主要風險環(huán)節(jié)制定業(yè)務(wù)操作流程。
第三章風險管理目標和基本流程
第13條公司風險管理的總體目標是:通過風險確認與識別程序,預(yù)先發(fā)現(xiàn)風險征兆,提前采取必要的預(yù)控措施,已達到規(guī)避風險,減少損失的目標,對于已發(fā)生的風險,首先通過已有的控制措施予以控制,進而采取補償措施進行控制,把風險損失降低到最小限度。
第14條公司風險管理基本流程主要包括:
14.1風險管理策略的制度與實施;
14.2 風險評估;
14.3風險監(jiān)控報告與預(yù)警;
14.4風險與危機的處理;
14.5風險管理的監(jiān)督與改進。
第四章風險管理策略的制定與實施
第15條風險管理策略是指,公司根據(jù)內(nèi)外部環(huán)境及董事會制度的公司發(fā)展戰(zhàn)略所確定的公司管理總體方針。
第16條風險管理策略由風險管理委員會制定,經(jīng)董事會評估后確定。
第17條現(xiàn)有風險管理策略、制度、流程的可行性或有效性,如因內(nèi)外部環(huán)境發(fā)生變化爾受到嚴重影響,應(yīng)及時進行修訂和調(diào)整。
第18條公司在實施風險管理策略的過程中,建立和不斷完善授權(quán)體系,公司所有部門必須在公司授權(quán)范圍內(nèi)開展工作。在各項規(guī)章制度中要明確報告路線和程序,使風險信息能夠及時傳遞到相關(guān)的部門和公司領(lǐng)導(dǎo)。
第19條公司各職能部門可以根據(jù)本辦法,針對本部門業(yè)務(wù)的特點,制定本部門業(yè)務(wù)的風險管理實施細則,納入公司管理制度體系。
第五章 風險評估
第20條風險評估是指根據(jù)公司內(nèi)外部環(huán)境的變化,對公司所面臨的風險進行風險辨識、風險分析、風險對策。
第21條公司風險評估主要經(jīng)過確立風險管理理念和風險接受程度、目標制定、風險識別、風險分析和風險對策等六個基本程序來進行。
第22條確立公司風險管理理念和風險接受程度是公司進行風險評估的基礎(chǔ)。
22.1公司風險管理理念是公司如何認知整個經(jīng)營過程(從戰(zhàn)略制度和實施到公司日?;顒樱┲械娘L險為特征的公司共有的信念和態(tài)度。公司實行穩(wěn)健的風險管理理念,對于高風險投資項目采取謹慎介入的態(tài)度。
22.2 風險接受程度是指公司在追求目標實現(xiàn)過程中愿意接受的風險程度。一般來講,公司可將風險接受程度分為三類:“高”、“中”或“低”。
22.3高風險是指影響金額達到公司資產(chǎn)總額30%以上或公司主營業(yè)務(wù)收入30%以上;中風險是指影響金額達到公司資產(chǎn)總額10%以上不足30%或公司主營業(yè)務(wù)收入10%以上不足30%;低風險是指影響金額達到公司資產(chǎn)總額10%以下或公司主營業(yè)務(wù)收入10%以下。
22.4公司從定性角度考慮風險接受程度,整體上講,公司把風險接受程度確定為“低”類,即公司在經(jīng)營管理過程中,采取謹慎的風險管理態(tài)度,可以接受較低程度的風險發(fā)生。公司的風險接受程度選擇也與公司的風險管理理念保持一致。
第23條目標制定是風險識別、風險分析和風險對策的前提。公司必須首先制定目標,在此之后,才能識別和評估影響目標實現(xiàn)的風險并且采取必要的行動對這些風險實時控制。公司目標包括戰(zhàn)略目標、經(jīng)營目標、合規(guī)性目標和財務(wù)報告目標四個方面。目標確定必須符合國家的法律法規(guī)和行業(yè)發(fā)展規(guī)劃,符合公司戰(zhàn)略發(fā)展計劃。
第24條風險識別就是識別可能阻礙實現(xiàn)公司目標、阻礙公司創(chuàng)造價值或侵蝕現(xiàn)有價值的因素。公司可以采取問卷調(diào)查、小組討論、專家咨詢、情景分析、政策分析、行業(yè)標桿比較、訪談法等識別風險。公司應(yīng)當準確識別與實現(xiàn)控制目標相關(guān)的內(nèi)部風險和外部風險,以便確定相應(yīng)的風險承受度。
24.1公司識別內(nèi)部風險,應(yīng)當關(guān)注下列因素:
24.1.1董事、經(jīng)理及其他高級管理人員的職業(yè)操守、員工專業(yè)勝任能力等人力資源因素。
24.1.2 組織機構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務(wù)流程等管理因素。
24.1.3 研究開發(fā)、技術(shù)投入、信息技術(shù)運用等自主創(chuàng)新因素。
24.1.4財務(wù)狀況、經(jīng)營成果、現(xiàn)金流量等財務(wù)因素。
24.1.5營運安全、員工健康、環(huán)境保護等安全環(huán)保因素。
24.1.6 其他有關(guān)內(nèi)部風險因素。
24.2公司識別外部風險,應(yīng)當關(guān)注下列因素:
24.2.1經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭、資源供給等經(jīng)濟因素。
24.2.2法律法規(guī)、監(jiān)管要求等法律因素。
24.2.3安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素。
24.2.4技術(shù)進步、工藝改進等科學(xué)技術(shù)因素。
24.2.5 自然災(zāi)害、環(huán)境狀況等自然環(huán)境因素。
24.2.6 其他有關(guān)外部風險因素。
第25條風險分析主要從風險發(fā)生的可能性和對公司目標的影響程度兩個角度,對識別的風險進行分析和排序,確定關(guān)注重點和優(yōu)先控制的風險。
公司進行風險分析,應(yīng)當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,以確保風險分析結(jié)果的準確性。
風險分析方法一般采用定性和定量方法組合而成。在風險分析不適宜采取定量分析的情況下,或者用于定量分析所需要的足夠可信的數(shù)據(jù)無法獲得,或者獲取成本很高時,公司通常使用定性分析法。公司對風險進行分析,確認哪些風險應(yīng)當引起重視、哪些風險予以一般關(guān)注,對于需要重視的風險,再進一步劃分,分別確認為“重要風險”與“一般風險”,從而為風險對策奠定基礎(chǔ)。風險的重要程度的判斷主要根據(jù)風險發(fā)生的可能性和影響程度來確定:
25.1如果風險發(fā)生的可能性屬于“極小可能發(fā)生”的,該風險就可不被關(guān)注;
25.2如果風險發(fā)生的可能性高于或等于“可能發(fā)生”,且風險的影響程度小,就將該類風險確定為一般風險;
25.3 如果風險發(fā)生的可能性等于或高于“風險可能發(fā)生”,且風險的影響程度大,就將該類風險確定為重要風險。
第26條風險對策。公司應(yīng)該根據(jù)風險分析的結(jié)果,結(jié)合風險發(fā)生的原因以及承受度,權(quán)衡風險與收益,選擇風險應(yīng)對方案:規(guī)避風險、接受風險、減少風險或分擔風險。
26.1規(guī)避風險:指公司對超出風險承受度的風險,通過放棄或者停止與該風險相關(guān)的業(yè)務(wù)活動以避免或減輕損失的對策。
26.2減少風險:指公司在權(quán)衡成本效益之后,準備采取適當?shù)目刂拼胧┙档惋L險或者減輕損失,將風險控制在風險承受度之內(nèi)的對策。
26.3分擔風險:指公司準備借助他人力量,采取業(yè)務(wù)分包、購買保險等方式或適當?shù)目刂拼胧?,將風險控制在風險承受度之內(nèi)的對策。
26.4接受風險:指公司對風險承受度之內(nèi)的風險,在權(quán)衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。
第27條公司在確定具體的風險應(yīng)對方案時,應(yīng)考慮以下因素:
27.1風險應(yīng)對方案對風險可能性和風險程度的影響,風險應(yīng)對方案是否與公司的風險容忍度一致;
27.2 對方案的成本與收益比較;
27.3 對方案中可能的機遇與相關(guān)的風險進行比較;
27.4充分考慮多種風險應(yīng)對方案的組合;
27.5合理分析、準確掌握董事、公司管理層及其他高級管理人員、關(guān)鍵崗位員工的風險偏好,采取適當?shù)目刂拼胧?,避免因個人風險偏好給企業(yè)經(jīng)營帶來重大損失;
27.6結(jié)合不同發(fā)展階段和業(yè)務(wù)拓展情況,持續(xù)收集與風險變化相關(guān)的信息,進行風險識別和風險分析,及時調(diào)整風險應(yīng)對策略。
第六章風險監(jiān)控和預(yù)警
第28條公司通過有效的溝通和反饋,使公司領(lǐng)導(dǎo)和有關(guān)部門及時了解公司業(yè)務(wù)和資產(chǎn)的風險狀況,相應(yīng)調(diào)整風險管理政策和管理措施。
第29條風險管理委員會對公司的經(jīng)營計劃、戰(zhàn)略方案的實施進行實施監(jiān)控,對各類信息記錄、匯總、分析、處理,并保留風險管理記錄。各部門或崗位向內(nèi)審機構(gòu)報送本部門業(yè)務(wù)風險情況。
第30條公司各職能部門每年對業(yè)務(wù)范圍內(nèi)的公司風險的控制水平進行一次書面分析和評估,風險管理委員會負責總風險評估報告,上報公司董事會。
第31條公司制定合理、有效的內(nèi)控措施,包括以下內(nèi)容:
31.1建立內(nèi)控崗位授權(quán)制度。對內(nèi)控所涉及的各崗位明確規(guī)定授權(quán)的對象、條件、范圍和額度等,任何組織和個人不得超越授權(quán)做出風險性決定;
31.2建立內(nèi)控報告制度。明確規(guī)定報告人與接受報告人,報告的時間、內(nèi)容、頻率、傳遞路線、負責處理報告的部門和人員等;
31.3建立內(nèi)控批準制度。對內(nèi)控所涉及的重要事項,明確規(guī)定批準的程序、條件范圍和額度、必備文件以及有權(quán)批準的部門和人員及其相應(yīng)責任;
31.4建立內(nèi)控責任制度。按照權(quán)利。義務(wù)和責任相統(tǒng)一的原則,明確規(guī)定各有關(guān)部門和業(yè)務(wù)單位、崗位、人員應(yīng)負的責任和獎懲制度;
31.5建立內(nèi)控審計檢查制度。結(jié)合內(nèi)控的相關(guān)要求、方法、標準與流程,明確規(guī)定審計檢查的對象、內(nèi)容、方式和負責審計檢查的部門等;
31.6建立內(nèi)控考核評價制度。具備條件的公司應(yīng)把各業(yè)務(wù)單位風險管理執(zhí)行情況與績效薪酬掛鉤;
31.7建立重大風險預(yù)警制度和突發(fā)事件應(yīng)急處理機制。明確風險預(yù)警標準,對可能發(fā)生的重大事件或突發(fā)事件,制定應(yīng)急預(yù)案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理;
31.8建立健全公司法律顧問制度。大力加強公司法律風險防范機制建設(shè),形成由公司決策層主導(dǎo)、公司法律事務(wù)部牽頭提供業(yè)務(wù)保障、全體員工共同參與的法律風險責任體系。完善公司重大法律糾紛案件的備案管理制度;
31.9建立重要崗位權(quán)利制衡制度,明確規(guī)定不相容職責的分離。主要包括:授權(quán)批準、業(yè)務(wù)經(jīng)辦、會計記錄、財產(chǎn)保管和稽核檢查等職責。對內(nèi)控所涉及的重要崗位可設(shè)置一崗雙人、雙職、雙責,相互制約;明確該崗位的上級部門或人員對其應(yīng)采取的監(jiān)督措施和應(yīng)負的監(jiān)督責任;該崗位作為內(nèi)部審計的重點等。
第32條公司相關(guān)部門建立風險預(yù)警系統(tǒng),以發(fā)現(xiàn)并應(yīng)對可能出現(xiàn)的風險:
32.1建立財務(wù)預(yù)警系統(tǒng)。公司及各分支機構(gòu)的財務(wù)部門,通過設(shè)置并觀察一些敏感性財務(wù)指標的變化,對可能或?qū)⒁媾R的財務(wù)危機實現(xiàn)進行預(yù)測預(yù)報。
32.2建立經(jīng)營管理預(yù)警系統(tǒng)。公司及各分支機構(gòu)的經(jīng)營管理人員,根據(jù)各個業(yè)務(wù)環(huán)節(jié)特有的性質(zhì)來設(shè)計不同的風險控制機制,徹底掌握風險的來源和可能發(fā)生的影響。
32.3建立健全的風險信息報告系統(tǒng)。各部門、分支機構(gòu),有責任及時、無保留地向公司內(nèi)審部門報告有關(guān)風險的真實信息。
第七章風險處理
第33條公司建立靈敏高效的風險處理和應(yīng)急管理機制,以降低風險損失。對新出現(xiàn)的、缺乏風險應(yīng)急預(yù)案的重大風險,風險管理委員會應(yīng)立即與公司相關(guān)部門協(xié)調(diào),組織人員研究制定風險應(yīng)對方案,并報公司董事會審批后實施。
第34條當風險已經(jīng)發(fā)生,風險單位負責人必須立即向公司風險管理委員會報告。
第35條風險管理委員會收到風險報告后,及時對風險進行初步的判斷,確定是屬于一般性內(nèi)部風險,還是對企業(yè)聲譽、經(jīng)營活動和內(nèi)部管理造成強大壓力和負面影響的企業(yè)危機。對一般性風險,責成單位負責人或有關(guān)人員負責組織處理;對企業(yè)危機,必須按照風險危機程序處理。
第36條企業(yè)危機處理程序
36.1成立危機處理機構(gòu)。危機發(fā)生后,公司應(yīng)在第一時間成立危機處理小組,該小組由公司董事長或總經(jīng)理擔任組長。小組成員至少包括:發(fā)生危機單位的第一負責人、風險管理委員會有關(guān)人員、公司相關(guān)職能部門負責人及其他相關(guān)人員。公司董事會授權(quán)危機處理小組為處理危機事件的最高權(quán)力機構(gòu)和協(xié)調(diào)機構(gòu),有權(quán)調(diào)動公司可用資源,有權(quán)獨立代表公司作出聲明、承諾或妥協(xié)。
36.2制定危機處理計劃危機處理小組根據(jù)現(xiàn)有的資料和情報,以及企業(yè)擁有或可支配的資源來制定危機處理計劃。計劃必須體現(xiàn)出危機處理目標、程序、組織、人員及分工、后勤保障、行動時間表以及各個階段要實現(xiàn)的目標,同時還包括社會資源的調(diào)動和支配、費用控制和實施責任人及其目標。計劃制定完成并獲通過后,立即開始進行物質(zhì)資源調(diào)配和準備,展開全面的危機處理行動。
36.3危機處理
36.3.1對于尚未造成社會影響的事件,在對危機事件進行詳細的調(diào)查了解和核實的基礎(chǔ)上,根據(jù)法律和公理,果斷做出處理決定,以避免事態(tài)的進一步惡化。
36.3.2對于已造成社會影響的事件,應(yīng)保持與社會各方的良好溝通,及時披露事實真相,以有助于對事件作出客觀公正的報道和評價。
36.3.3在處理過程中,應(yīng)處理好與危機事件對方當事人的關(guān)系,及時安撫,避免出現(xiàn)糾紛。
36.3.4在事件處理的全過程,危機處理小組均應(yīng)與當?shù)卣?、監(jiān)管機構(gòu)保持緊密聯(lián)系,及時通報事件進展。
36.4教訓(xùn)總結(jié)與責任認定
危機事件處理完成后,危機處理小組應(yīng)及時向公司董事會提交總結(jié)報告,如實反應(yīng)時間的其因、發(fā)生過程、處理方法和結(jié)果、責任認定、反應(yīng)的問題等,并提出整改建議或意見,以避免新的風險和危機發(fā)生。
第37條對因決策失誤、管理失職、行為失當?shù)仍蛑率构境霈F(xiàn)風險和危機,并造成有形或無形損失的責任人及單位負責人,公司將追究其直接責任或領(lǐng)導(dǎo)責任。
第八章風險管理的監(jiān)督與改進
第38條公司建立貫穿于整個風險管理基本流程,連接各上下級、各部門和子公司的風險管理信息溝通渠道,確保信息溝通的及時、準確、完整,為風險管理監(jiān)督與改進奠定基礎(chǔ)。
第39條公司各有關(guān)部門定期對風險管理工作進行自查和檢驗,及時發(fā)現(xiàn)缺陷并改進,其檢查報告報送公司內(nèi)審部門備案。
第40條公司風險管理委員會定期或不定期對各有關(guān)部門能否按照有關(guān)規(guī)定開展風險管理工作及其工作效果進行監(jiān)督評價,并將監(jiān)督評價報告上報董事會。
第九章附則
第41條本制度由公司董事會授權(quán)風控部門負責解釋。
第42條本制度自董事會通過之日起執(zhí)行。