为建立规范、有效的风险控制体系,提高风险防范能力,保证企业安全稳健运行,提高经营管理水平,根据本企业《内部控制制度》,结合生产经营和管理实际,制定本制度。
(1)如果风险发生的可能性属于“极小可能发生”的,该风险可不被关注。
(2)如果风险发生的可能性高于或等于“可能发生”,且风险的影响程度小,就将该类风险确定为一般风险。
(3)如果风险发生的可能性等于或高于“风险可能发生”,且风险的影响程度大,就将该类风险确定为重要风险。
6.风险对策。风险分析后,根据风险分析结果,结合风险发生的原因选择风险应对方案:规避风险、接受风险、减少风险或分担风险。
1.规避风险:退出产生风险的各种活动。
2.减少风险:采取行动减少风险的可能性或降低风险影响程度或两者同时降低。
3.分担风险:通过将风险转移或者分担部分风险来减少风险的可能性和影响。采用的分担风险办法为:购买保险产品、或者将某一活动外包。
4.接受风险:不采取任何行动去影响风险的可能性或影响。
十、风险管理解决方案
1.根据风险应对策略,针对各类风险或每一项重大风险制定风险管理解决方案。方案包括风险解决的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手段等资源,风险事件发生前、中、后所采取的具体应对措施以及风险管理工具。
2.根据经营战略与风险策略一致、风险控制与运营效率及效果相平衡的原则,制定风险解决的内控方案,针对重大风险所涉及的各管理及业务流程,制定涵盖各个环节的全流程控制措施;对其他风险所涉及的业务流程,要把关键环节作为控制点,采取相应的控制措施。 十一、各职能部门应按各自的职责分工,认真组织实施风险管理解决方案,确保各项措施落实到位。
十二、风险管理的监督。
1.建立贯穿于整个风险管理基本流程,连接各上下级、各部门的风险管理信息沟通渠道,确保信息沟通的及时、准确、完整,为风险管理监督与改进奠定基础。
2.各职能部门应定期对风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送部门分管理领导。