國有企業(yè)如何構建風險、內控、合規(guī)一體化管理體系? ——“一個核心”的運行機制

國有企業(yè)風險、內控、合規(guī)一體化體系建設中,除了“四個統(tǒng)一”的管理機制外,從管理體系最終落地實施的角度出發(fā),還需要建立以風險管理為核心的運行機制。
全面風險管理、內部控制及合規(guī)管理在運行機制上均強調了風險管理,也是三體系整合的基礎。一般來說,以風險管理為核心的運行機制包括風險識別、風險評估、風險應對、風險監(jiān)控、風險檢查及持續(xù)優(yōu)化。
風險識別
基于風險管理的運行機制的基礎是識別風險,建立涵蓋內控、合規(guī)及其他運營風險的風險庫。一體化的風險識別所運用的方法和工具,與傳統(tǒng)的風險識別并無太大區(qū)別。但要整合形成統(tǒng)一的風險庫,需要注意以下兩個方面的問題。
首先,需要結合企業(yè)實際,建立適用的風險管理框架,該框架需要考慮風險分類、內部控制流程及合規(guī)業(yè)務領域之間的對應關系;其次,需要統(tǒng)一風險庫的風險級別(或風險描述的顆粒度)。
風險評估
從風險評估標準來看,針對內控、合規(guī)及其他運營風險,均可采用同樣的風險評估標準。按照風險發(fā)生的概率以及影響程度,結合定量數(shù)據(jù)和定性分析進行風險評估,然后根據(jù)風險評估結果歸類各種具體風險,最終形成風險管理清單。一般而言,風險評估可將風險分為重大風險、重要風險、一般風險和低風險等四個等級。
從風險評估的結果運用來看,根據(jù)風險評估結果,可進一步確定后續(xù)風險管理的重點,并對相關風險進行分析,基于不同類型風險確定后續(xù)的管控策略及管控措施,例如,重大風險含有合規(guī)風險的,應作為合規(guī)重點領域;對動態(tài)類型的運營風險,則需要作為重大風險進行專項的定期跟蹤及應對。
風險應對
根據(jù)風險管理理論,企業(yè)應根據(jù)自身業(yè)務特點確定風險偏好和風險承受度,明確風險的最低限度和不能超過的最高限度,并據(jù)此確定風險預警線及相應采取的對策。風險應對包括風險規(guī)避、風險轉移、風險降低、風險接受等四種方式。企業(yè)應采用一種或多種應對方式相結合,以有效管理和應對風險。針對低風險,一般可通過現(xiàn)有制度與流程加以有效控制,不增加額外控制。針對一般風險,公司應對現(xiàn)有制度與流程進行評估,查找差距與不足,補充完善控制措施。針對重要風險和重大風險,應在公司整體層面上加以應對。
對于絕大部分的內控相關風險及部分流程類合規(guī)風險(即相關合規(guī)風險主要來源于相關業(yè)務程序會違反相關法律法規(guī),例如投資及工程建設相關合規(guī)風險),主要設計固定的風險控制措施,通過日常的業(yè)務流程管控,包括但不限于事前合規(guī)審查及審核審批、事中監(jiān)控、事后檢查等管控方式。對于此類型風險,企業(yè)可編制一體化手冊(以一體化風險管理矩陣為主),作為第二道防線的管理工具。
風險監(jiān)控
風險監(jiān)控主要針對重大風險及部分專項風險(量化的風險預警指標并不適用于所有風險),企業(yè)應建立重大風險指標監(jiān)控預警機制和突發(fā)事件應急處理機制,依據(jù)監(jiān)管要求、風險偏好、風險容忍度等標準設置風險閾值,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。通過信息化手段推進重大風險監(jiān)控預警體系建設,對重大風險進行動態(tài)跟蹤、自動預警、監(jiān)督評價。
風險檢查
風險檢查則是進一步落實評價體系統(tǒng)一,在風險應對的基礎上,基于各項風險應對所關聯(lián)的過程文件及證明材料,擬定風險管理的檢查測試程序,編制風險檢查清單,以便第二道防線開展對風險管控措施的執(zhí)行有效性檢查。定期以重大風險、重點領域和重大決策、重要管理及業(yè)務流程為重點,對風險管理、內部控制、合規(guī)管理的實施情況進行自我評估和檢查,對變化情況和檢查發(fā)現(xiàn)的缺陷及時加以改進,形成一體化運行的閉環(huán)管理。
持續(xù)優(yōu)化
建立一體化管理體系運行的動態(tài)調整機制,通過定期的風險識別及評估機制,持續(xù)收集企業(yè)內外部風險管理、內部控制、合規(guī)管理的各類信息(包括外部法律法規(guī)及監(jiān)管要求變化),調整各項風險應對及管控措施,監(jiān)控風險的應對情況。對已經不再適用的風險或風險管控措施進行調整,同時結合風險檢查中發(fā)現(xiàn)的設計有效性問題,持續(xù)優(yōu)化一體化體系的管理工具及公司規(guī)章制度,使得一體化管理體系能夠持續(xù)更新及優(yōu)化。
四川省雅安市雨城區(qū)171縣道