|
華為企業(yè)風(fēng)險(xiǎn)管理政策 1. 目的 通過明確企業(yè)風(fēng)險(xiǎn)管理的基本原則、運(yùn)作機(jī)制、主要的組織和部門及其角色、職責(zé)和權(quán)力,以構(gòu)建并實(shí)施企業(yè)風(fēng)險(xiǎn)管理體系,從戰(zhàn)略規(guī)劃到執(zhí)行過程中,減少風(fēng)險(xiǎn)、增加機(jī)會(huì)、提升績(jī)效。 2. 適用范圍本政策適用于華為投資控股有限公司及其全球范圍內(nèi)直接或間接控制的公司,及其所屬各部門、各區(qū)域、各駐外機(jī)構(gòu)。 3. 風(fēng)險(xiǎn)分類、分層及應(yīng)對(duì) 3.1 定義 風(fēng)險(xiǎn):指未來的不確定性對(duì)公司實(shí)現(xiàn)其經(jīng)營(yíng)目標(biāo)的影響,是企業(yè)運(yùn)營(yíng)中客觀存在的,是在華為的戰(zhàn)略規(guī)劃、外部環(huán)境、運(yùn)營(yíng)模式及財(cái)務(wù)系統(tǒng)中識(shí)別出來的。 重大風(fēng)險(xiǎn):是未來可能對(duì)競(jìng)爭(zhēng)格局、聲譽(yù)、財(cái)務(wù)狀況和經(jīng)營(yíng)成果、長(zhǎng)遠(yuǎn)利益產(chǎn)生重大影響的事件。下文所提及的風(fēng)險(xiǎn)均指重大風(fēng)險(xiǎn)。 3.2 風(fēng)險(xiǎn)按照主要成因歸納成但不限于以下四種類別: 戰(zhàn)略風(fēng)險(xiǎn):指市場(chǎng)、產(chǎn)品和投資規(guī)劃或決策等能力有限而影響整個(gè)企業(yè)中長(zhǎng)期生存能力、競(jìng)爭(zhēng)力、發(fā)展方向、戰(zhàn)略目標(biāo)、效益的重要風(fēng)險(xiǎn),如競(jìng)爭(zhēng)格局風(fēng)險(xiǎn)等。 外部風(fēng)險(xiǎn):指外部環(huán)境風(fēng)險(xiǎn)及法律法規(guī)遵從風(fēng)險(xiǎn),如政治和政策風(fēng)險(xiǎn)、法律和法規(guī)遵從、自然災(zāi)害等。 運(yùn)營(yíng)風(fēng)險(xiǎn):指企業(yè)在運(yùn)營(yíng)過程中由于內(nèi)部運(yùn)作、人力和技術(shù)能力的有限性導(dǎo)致運(yùn)營(yíng)失敗、達(dá)不到預(yù)期運(yùn)營(yíng)目標(biāo)、造成損失的風(fēng)險(xiǎn),如業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn)等。 財(cái)務(wù)風(fēng)險(xiǎn):是指由于多種因素的影響,導(dǎo)致公司資金資產(chǎn)損失、財(cái)務(wù)結(jié)構(gòu)失衡等對(duì)公司當(dāng)期或長(zhǎng)期經(jīng)營(yíng)結(jié)果和聲譽(yù)產(chǎn)生影響的風(fēng)險(xiǎn)。如客戶信用風(fēng)險(xiǎn)、資本架構(gòu)風(fēng)險(xiǎn)等。 3.3 風(fēng)險(xiǎn)層級(jí): 3.3.1 企業(yè)級(jí)風(fēng)險(xiǎn) 未來可能對(duì)整個(gè)企業(yè)集團(tuán)的競(jìng)爭(zhēng)格局、聲譽(yù)、財(cái)務(wù)狀況和經(jīng)營(yíng)成果、或長(zhǎng)遠(yuǎn)利益產(chǎn)生重大影響的事件,企業(yè)級(jí)風(fēng)險(xiǎn)往往跨領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)。 3.3.2 領(lǐng)域級(jí)風(fēng)險(xiǎn) 未來可能對(duì)某特定領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)的競(jìng)爭(zhēng)格局、聲譽(yù)、財(cái)務(wù)狀況和經(jīng)營(yíng)成果、長(zhǎng)遠(yuǎn)利益產(chǎn)生重大影響的事件。 3.3.3 風(fēng)險(xiǎn)層級(jí)調(diào)整 領(lǐng)域級(jí)風(fēng)險(xiǎn)當(dāng)其影響程度重大、或影響范圍涉及多個(gè)領(lǐng)域時(shí)也可能上升為企業(yè)級(jí)風(fēng)險(xiǎn);企業(yè)級(jí)風(fēng)險(xiǎn)當(dāng)其影響降低時(shí)也可能下降為領(lǐng)域級(jí)風(fēng)險(xiǎn)。 3.4 風(fēng)險(xiǎn)應(yīng)對(duì)的主要措施有: 風(fēng)險(xiǎn)規(guī)避: 指考慮到影響預(yù)定目標(biāo)達(dá)成的諸多風(fēng)險(xiǎn)因素,結(jié)合決策者自身的風(fēng)險(xiǎn)偏好和風(fēng)險(xiǎn)承受能力,做出中止、放棄某種決策方案或調(diào)整、改變某種決策方案的風(fēng)險(xiǎn)處理方式。 風(fēng)險(xiǎn)降低:指采取措施降低風(fēng)險(xiǎn)發(fā)生的可能性或影響度,或同時(shí)降低兩者。 風(fēng)險(xiǎn)轉(zhuǎn)移:指將風(fēng)險(xiǎn)及其可能造成的損失全部或部分轉(zhuǎn)移給他人。常見的方法包括購(gòu)買保險(xiǎn)產(chǎn)品、從事避險(xiǎn)交易或外包某項(xiàng)業(yè)務(wù)。 風(fēng)險(xiǎn)接受:承擔(dān)風(fēng)險(xiǎn),不采取措施去干預(yù)風(fēng)險(xiǎn)發(fā)生的可能性和影響度。 華為財(cái)經(jīng)密碼:商業(yè)成功與風(fēng)險(xiǎn)制衡 當(dāng)當(dāng)購(gòu)物 56.70 4. 基本原則 3 4 4.1 風(fēng)險(xiǎn)管理是業(yè)務(wù)部門的固有職責(zé),業(yè)務(wù)部門在獲得收益的同時(shí),需承擔(dān)風(fēng)險(xiǎn); 4.2 風(fēng)險(xiǎn)管理要與業(yè)務(wù)管理相結(jié)合,特別是在計(jì)劃和決策過程中; 4.3 風(fēng)險(xiǎn)管理應(yīng)當(dāng)從企業(yè)整體利益出發(fā),進(jìn)行跨部門協(xié)同管理; 4.4 積極應(yīng)對(duì)風(fēng)險(xiǎn)可能意味著機(jī)會(huì),消極應(yīng)對(duì)風(fēng)險(xiǎn)則可能帶來?yè)p失; 4.5 風(fēng)險(xiǎn)管控的目標(biāo)并不是一味地將風(fēng)險(xiǎn)降至零,而是根據(jù)風(fēng)險(xiǎn)偏好將風(fēng)險(xiǎn)控制在企業(yè)可接受范圍內(nèi)。 5 實(shí)施風(fēng)險(xiǎn)管理的角色、職責(zé)和權(quán)力 董事會(huì)、財(cái)經(jīng)委員會(huì)、Risk Leader、Risk Owner、企業(yè)風(fēng)險(xiǎn)管理部、各業(yè)務(wù)單元CFO是風(fēng)險(xiǎn)管理的關(guān)鍵角色,其職責(zé)和權(quán)利如下: 5.1 董事會(huì) 董事會(huì)作為負(fù)責(zé)企業(yè)經(jīng)營(yíng)和管理的最高權(quán)力機(jī)構(gòu),在風(fēng)險(xiǎn)管理中發(fā)揮重要作用,其職責(zé)如下: 5.1.1 確定高管基調(diào),每年至少一次通過發(fā)文、聯(lián)合聲明、宣誓等形式強(qiáng)調(diào)風(fēng)險(xiǎn)管理的重要性,建立并不斷完善整個(gè)企業(yè)的風(fēng)險(xiǎn)管理環(huán)境; 5.1.2 授權(quán)財(cái)經(jīng)委員會(huì)負(fù)責(zé)企業(yè)重大風(fēng)險(xiǎn)和合規(guī)遵從管控并聽取其匯報(bào),必要時(shí)進(jìn)行重大事項(xiàng)決策。 5.2 財(cái)經(jīng)委員會(huì)(以下簡(jiǎn)稱財(cái)委會(huì)) 在董事會(huì)授權(quán)下作為風(fēng)險(xiǎn)管理的日常決策機(jī)構(gòu),對(duì)識(shí)別和管理企業(yè)級(jí)風(fēng)險(xiǎn)、指導(dǎo)各領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)的風(fēng)險(xiǎn)管理負(fù)責(zé)。其主要職責(zé)如下: 5.2.1 培育企業(yè)風(fēng)險(xiǎn)管理文化; 5.2.2 確定風(fēng)險(xiǎn)管理工作戰(zhàn)略、規(guī)劃、路標(biāo); 5.2.3 審議公司風(fēng)險(xiǎn)管理的框架、政策; 5.2.4 決定企業(yè)級(jí)風(fēng)險(xiǎn)排序,審批企業(yè)風(fēng)險(xiǎn)地圖及其變更; 5.2.5 審議企業(yè)級(jí)風(fēng)險(xiǎn)的風(fēng)險(xiǎn)偏好、企業(yè)所承受風(fēng)險(xiǎn)的容忍度,報(bào)董事會(huì)審批;5.2.6 確保高層領(lǐng)導(dǎo)卷入企業(yè)級(jí)風(fēng)險(xiǎn)管理,將風(fēng)險(xiǎn)管理融入業(yè)務(wù)管理體系; 5.2.7 審議公司業(yè)務(wù)連續(xù)性的執(zhí)行情況; 5.2.8 專題研究和審視、決策涉及公司重大影響的風(fēng)險(xiǎn); 5.2.9 根據(jù)需要審批企業(yè)級(jí)風(fēng)險(xiǎn)管控的專項(xiàng)預(yù)算; 5.2.10 向董事會(huì)報(bào)告企業(yè)級(jí)和各領(lǐng)域的風(fēng)險(xiǎn)管控狀況。 5.3 Risk Leader 原則上由公司高級(jí)管理者擔(dān)任,財(cái)委會(huì)按企業(yè)風(fēng)險(xiǎn)地圖提名,CEO任命,為跨領(lǐng)域企業(yè)級(jí)風(fēng)險(xiǎn)第一責(zé)任人,領(lǐng)導(dǎo)各相關(guān)部門完成該項(xiàng)風(fēng)險(xiǎn)管理工作,其個(gè)人績(jī)效承諾(PBC)包含風(fēng)險(xiǎn)管理。其主要職責(zé)如下: 5.3.1 從公司整體角度,聯(lián)合相關(guān)部門綜合評(píng)估風(fēng)險(xiǎn)影響,分析風(fēng)險(xiǎn)根因; 5.3.2 分解企業(yè)級(jí)風(fēng)險(xiǎn)的管控責(zé)任,指定Risk Owner; 5.3.3 組建跨領(lǐng)域的風(fēng)險(xiǎn)管理工作組,確保風(fēng)險(xiǎn)管控的有效性; 5.3.4 決定風(fēng)險(xiǎn)管控的目標(biāo)、范圍及里程碑計(jì)劃,并監(jiān)控實(shí)施; 5.3.5 向財(cái)委會(huì)匯報(bào)該風(fēng)險(xiǎn)的管控狀況,確保企業(yè)級(jí)風(fēng)險(xiǎn)被控制在可接受范圍內(nèi)。 5.4 Risk Owner 原則上由各領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)主管擔(dān)任,是所負(fù)責(zé)領(lǐng)域風(fēng)險(xiǎn)管理的第一責(zé)任人,其個(gè)人績(jī)效承諾(PBC)包含風(fēng)險(xiǎn)管理。其主要職責(zé)如下: 5.4.1 對(duì)公司獲利或聲譽(yù)有影響的風(fēng)險(xiǎn)承擔(dān)管理責(zé)任,需要將風(fēng)險(xiǎn)控制在可接受范圍內(nèi); 5.4.2 各級(jí)管理者應(yīng)將風(fēng)險(xiǎn)管理與業(yè)務(wù)緊密結(jié)合,在戰(zhàn)略規(guī)劃中識(shí)別和評(píng)估風(fēng)險(xiǎn),在業(yè)務(wù)規(guī)劃中研究并執(zhí)行風(fēng)險(xiǎn)管理的對(duì)策,并在日常運(yùn)作中監(jiān)控這些措施的有效性; 5.4.3 及時(shí)向財(cái)委會(huì)或Risk Leader匯報(bào)本領(lǐng)域內(nèi)風(fēng)險(xiǎn)及管控狀況; 5.4.4 確保本領(lǐng)域員工理解和正確執(zhí)行風(fēng)險(xiǎn)管理策略; 5.4.5 參與年度企業(yè)風(fēng)險(xiǎn)地圖制定。 5.5 企業(yè)風(fēng)險(xiǎn)管理部(ERM) 協(xié)助財(cái)委會(huì)及Risk Leader管控企業(yè)級(jí)風(fēng)險(xiǎn),是各領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)風(fēng)險(xiǎn)管理的Partner。其主要職責(zé)如下: 5.5.1 對(duì)所監(jiān)管的企業(yè)級(jí)風(fēng)險(xiǎn)管理框架、相關(guān)流程及風(fēng)險(xiǎn)管理項(xiàng)目進(jìn)行階段性回顧,協(xié)助財(cái)委會(huì)向董事會(huì)匯報(bào); 5.5.2 定期匯總各領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)識(shí)別的重大風(fēng)險(xiǎn),并進(jìn)行綜合評(píng)估形成初始的企業(yè)風(fēng)險(xiǎn)地圖,報(bào)財(cái)委會(huì)審批; 5.5.3 協(xié)助財(cái)委會(huì)和Risk Leader履行風(fēng)險(xiǎn)管理職責(zé),將風(fēng)險(xiǎn)管理納入其戰(zhàn)略及運(yùn)作中,包括建立恰當(dāng)?shù)娘L(fēng)險(xiǎn)管理項(xiàng)目及對(duì)策; 5.5.4 定期評(píng)估各領(lǐng)域(BG/SBG/區(qū)域/各責(zé)任中心)的風(fēng)險(xiǎn)管理執(zhí)行情況,監(jiān)控其風(fēng)險(xiǎn)管理的有效性,并促進(jìn)風(fēng)險(xiǎn)管理能力持續(xù)提升; 5.5.5 開發(fā)風(fēng)險(xiǎn)管理的統(tǒng)一方法、流程和運(yùn)作機(jī)制; 5.5.6 接受財(cái)委會(huì)指派,組織及指導(dǎo)跨領(lǐng)域深度風(fēng)險(xiǎn)分析項(xiàng)目(Deep Dive),評(píng)估及制定企業(yè)級(jí)風(fēng)險(xiǎn)管控方案; 5.5.7 協(xié)助各領(lǐng)域風(fēng)險(xiǎn)管理團(tuán)隊(duì)在風(fēng)險(xiǎn)識(shí)別、評(píng)估、分析、監(jiān)控、報(bào)告及指標(biāo)測(cè)評(píng)中實(shí)現(xiàn)最佳實(shí)踐; 5.5.8 通過培訓(xùn)、工具及業(yè)務(wù)支持等方式協(xié)助建立企業(yè)風(fēng)險(xiǎn)管理文化并提升員工對(duì)企業(yè)風(fēng)險(xiǎn)管理的理解; 5.5.9 向重大風(fēng)險(xiǎn)涉及的委員會(huì),如戰(zhàn)略規(guī)劃委員會(huì)、人力資源委員會(huì)、審計(jì)委員會(huì)等匯報(bào)風(fēng)險(xiǎn)管理事宜。 5.6 各CFO 作為各領(lǐng)域風(fēng)險(xiǎn)管理的支撐主體,協(xié)助本領(lǐng)域Risk Owner承擔(dān)日常風(fēng)險(xiǎn)管理職責(zé)。 5.6.1 CFO是財(cái)務(wù)風(fēng)險(xiǎn)管理的責(zé)任主體,同時(shí)負(fù)責(zé)推動(dòng)、監(jiān)控和報(bào)告業(yè)務(wù)風(fēng)險(xiǎn)管理運(yùn)作情況; 5.6.2 CFO履行風(fēng)險(xiǎn)管理職責(zé),在風(fēng)險(xiǎn)管理中扮演重要角色,是風(fēng)險(xiǎn)管理框架中的關(guān)鍵要素,尤其在運(yùn)作質(zhì)量保證、法律及合規(guī)遵從、財(cái)務(wù)及運(yùn)作信息準(zhǔn)確等方面確保企業(yè)風(fēng)險(xiǎn)管理的有效性。 6. 運(yùn)作機(jī)制 6.1 企業(yè)級(jí)風(fēng)險(xiǎn)管控 6.1.1 每年度對(duì)重大風(fēng)險(xiǎn)進(jìn)行包括優(yōu)先級(jí)排序在內(nèi)的綜合評(píng)估,經(jīng)財(cái)委會(huì)批準(zhǔn)形成風(fēng)險(xiǎn)地圖; 6.1.2 財(cái)委會(huì)確定企業(yè)級(jí)風(fēng)險(xiǎn)應(yīng)對(duì)策略,并提名Risk Leader; 6.1.3 Risk Leader組建跨部門企業(yè)級(jí)風(fēng)險(xiǎn)管控工作組,按風(fēng)險(xiǎn)管理流程進(jìn)行風(fēng)險(xiǎn)識(shí)別、綜合評(píng)估和根因分析,制定應(yīng)對(duì)計(jì)劃并實(shí)施,持續(xù)監(jiān)控并形成報(bào)告; 6.1.4 Risk Leader例行就風(fēng)險(xiǎn)管控狀況向財(cái)委會(huì)報(bào)告。 6.2 風(fēng)險(xiǎn)管理嵌入SP/BP流程 在戰(zhàn)略規(guī)劃和業(yè)務(wù)規(guī)劃中識(shí)別、評(píng)估、應(yīng)對(duì)、監(jiān)控和報(bào)告風(fēng)險(xiǎn),在做決策時(shí)充分考慮風(fēng)險(xiǎn)因素,在執(zhí)行過程中包含風(fēng)險(xiǎn)應(yīng)對(duì)措施。 6.2.1 在戰(zhàn)略規(guī)劃中進(jìn)行風(fēng)險(xiǎn)識(shí)別、評(píng)估并排序,定義總體管控目標(biāo)和應(yīng)對(duì)策略; 6.2.2 在業(yè)務(wù)規(guī)劃中進(jìn)行根因分析、制定風(fēng)險(xiǎn)應(yīng)對(duì)措施、指定風(fēng)險(xiǎn)責(zé)任人及制定預(yù)算; 6.2.3 在規(guī)劃執(zhí)行和日常運(yùn)營(yíng)中實(shí)施風(fēng)險(xiǎn)應(yīng)對(duì)措施,監(jiān)控風(fēng)險(xiǎn)控制狀況,定期向Risk Owner報(bào)告。 6.3 深度風(fēng)險(xiǎn)分析(Deep Dive) 深度風(fēng)險(xiǎn)分析項(xiàng)目適用于跨業(yè)務(wù)領(lǐng)域、根因復(fù)雜的企業(yè)級(jí)風(fēng)險(xiǎn),由財(cái)委會(huì)批準(zhǔn)立項(xiàng),來源于Risk Leader申請(qǐng)或財(cái)委會(huì)直接指定。 6.3.1 企業(yè)風(fēng)險(xiǎn)管理部協(xié)助Risk Leader,組織相關(guān)業(yè)務(wù)部門成立深度風(fēng)險(xiǎn)分析項(xiàng)目組,分析風(fēng)險(xiǎn)根因,形成應(yīng)對(duì)方案; 6.3.2 風(fēng)險(xiǎn)應(yīng)對(duì)方案經(jīng)財(cái)委會(huì)批準(zhǔn)后,Deep Dive關(guān)閉,轉(zhuǎn)正常風(fēng)險(xiǎn)管控,由Risk Leader與業(yè)務(wù)部門實(shí)施并向財(cái)委會(huì)報(bào)告。 7. 風(fēng)險(xiǎn)測(cè)評(píng) 按照風(fēng)險(xiǎn)暴露、風(fēng)險(xiǎn)管控的結(jié)果衡量各相關(guān)部門風(fēng)險(xiǎn)管理的績(jī)效,測(cè)評(píng)指標(biāo)包括但不限于風(fēng)險(xiǎn)敞口、KRI、計(jì)分卡、風(fēng)險(xiǎn)管理成熟度等等,對(duì)于直接影響財(cái)務(wù)結(jié)果的風(fēng)險(xiǎn)通常使用風(fēng)險(xiǎn)敞口來測(cè)評(píng),對(duì)不直接影響財(cái)務(wù)結(jié)果的風(fēng)險(xiǎn)通常采用評(píng)估應(yīng)對(duì)計(jì)劃進(jìn)展的方式測(cè)評(píng)。 7.1 風(fēng)險(xiǎn)敞口(Risk Exposure) 是指未加保護(hù)的風(fēng)險(xiǎn),即因債務(wù)人違約行為、內(nèi)部管理不善、外部遵從等導(dǎo)致的可能承受風(fēng)險(xiǎn)的總量。如:應(yīng)收賬款指當(dāng)期各賬期(包括未到期部分)應(yīng)收賬款余額總和,含本金以及在此基礎(chǔ)上產(chǎn)生的利息,罰金等其他費(fèi)用。 7.2 KRI(Key Risk Indicator,關(guān)鍵風(fēng)險(xiǎn)指標(biāo)) 通過定性和定量的指標(biāo)來測(cè)評(píng)風(fēng)險(xiǎn)暴露和風(fēng)險(xiǎn)應(yīng)對(duì)策略的有效性。KRI由Risk Owner制定、維護(hù)和監(jiān)控,且必須得到Risk Leader和財(cái)委會(huì)的認(rèn)可,應(yīng)盡量利用已有指標(biāo)嵌入現(xiàn)有的管理體系中。 7.3 風(fēng)險(xiǎn)管理計(jì)分卡 用于衡量業(yè)務(wù)部門風(fēng)險(xiǎn)管理的有效性,由企業(yè)風(fēng)險(xiǎn)管理部從以下幾個(gè)方面對(duì)業(yè)務(wù)部門進(jìn)行評(píng)估:1) 組織結(jié)構(gòu)和職責(zé);2)在企業(yè)級(jí)風(fēng)險(xiǎn)管理中的業(yè)務(wù)參與程度;3)戰(zhàn)略規(guī)劃中的風(fēng)險(xiǎn)識(shí)別;4)業(yè)務(wù)計(jì)劃中的風(fēng)險(xiǎn)規(guī)劃;5)監(jiān)控和問責(zé)。 7.4 風(fēng)險(xiǎn)管理成熟度 用于衡量企業(yè)整體風(fēng)險(xiǎn)管理的能力,由企業(yè)風(fēng)險(xiǎn)管理部和各業(yè)務(wù)部門從政策、流程、組織、績(jī)效、IT工具和決策等多緯度進(jìn)行年度自評(píng)。財(cái)委會(huì)對(duì)自評(píng)綜合結(jié)果進(jìn)行評(píng)審,提出改進(jìn)建議及進(jìn)行績(jī)效評(píng)估。 【延伸閱讀】 2013年內(nèi)控管理要點(diǎn) 一、繼續(xù)圍繞“促經(jīng)營(yíng)、防腐敗”的內(nèi)控工作目標(biāo),聚焦在重復(fù)發(fā)生的TOP經(jīng)營(yíng)痛點(diǎn)問題上實(shí)施流程改進(jìn),獲取經(jīng)營(yíng)管理收益、遏止腐敗。 1、各級(jí)管理者和流程Owner應(yīng)基于CT與SACA、審計(jì)、稽查等發(fā)現(xiàn)的問題,在相應(yīng)的ST會(huì)議上研討,識(shí)別出自身的TOP內(nèi)控問題; 2、對(duì)于每一個(gè)TOP問題,須指定明確的業(yè)務(wù)改進(jìn)責(zé)任人,負(fù)責(zé)具體改進(jìn)計(jì)劃的制定與執(zhí)行; 3、所有TOP問題的改進(jìn)應(yīng)基于流程(本地化)、規(guī)則的發(fā)布與執(zhí)行,改進(jìn)的效果通過內(nèi)控BC、審計(jì)、稽查的結(jié)果來驗(yàn)證; 4、內(nèi)控BC負(fù)責(zé)協(xié)助各級(jí)管理者和流程Owner實(shí)施TOP問題的改進(jìn),并例行對(duì)改進(jìn)進(jìn)展進(jìn)行監(jiān)督和報(bào)告,對(duì)于已改進(jìn)的問題在BCIT系統(tǒng)中驗(yàn)收關(guān)閉。 二、內(nèi)控管理的關(guān)鍵是建立內(nèi)控責(zé)任體系,這是內(nèi)控的核心工作。各級(jí)管理者和流程Owner是所負(fù)責(zé)業(yè)務(wù)領(lǐng)域的內(nèi)控第一責(zé)任人,必須主動(dòng)承擔(dān)起自己的內(nèi)控責(zé)任。 1、全球流程Owner負(fù)責(zé)建立基于流程的授權(quán)、行權(quán)、問責(zé)的內(nèi)控責(zé)任體系,發(fā)布明確的業(yè)務(wù)問責(zé)制度,并層層落實(shí)內(nèi)控考核要求; 2、各級(jí)管理者和流程Owner應(yīng)建立內(nèi)控獎(jiǎng)懲機(jī)制,對(duì)于內(nèi)控管理做的好的予以激勵(lì),對(duì)于需要改進(jìn)的可以發(fā)放紅黃牌警示、責(zé)其進(jìn)行內(nèi)控述職; 3、各級(jí)CFO必須協(xié)助相關(guān)管理者和流程Owner建立內(nèi)控責(zé)任體系。 三、各級(jí)管理者和流程Owner需持續(xù)提升CT、SACA、PR等內(nèi)控工作的質(zhì)量和真實(shí)性,實(shí)現(xiàn)內(nèi)控的自我管理。 1、各級(jí)流程Owner應(yīng)月度實(shí)施CT并季度報(bào)告,內(nèi)控BC負(fù)責(zé)對(duì)CT工作質(zhì)量進(jìn)行例行抽檢復(fù)核; 2、各級(jí)管理者和流程Owner應(yīng)從主動(dòng)管理風(fēng)險(xiǎn)的工作需要出發(fā),不定期組織PC/BC實(shí)施PR自檢工作,以發(fā)現(xiàn)問題并及時(shí)改進(jìn); 3、各級(jí)管理者和流程Owner應(yīng)基于日常內(nèi)控管理工作,每半年實(shí)施SACA并報(bào)告,內(nèi)控BC負(fù)責(zé)對(duì)SACA結(jié)果進(jìn)行復(fù)核和質(zhì)量回溯。 四、要關(guān)注存貨管理、交付管理、采購(gòu)管理、合同質(zhì)量、行政管理、渠道管理、資金稅務(wù)等高風(fēng)險(xiǎn)業(yè)務(wù)。各高風(fēng)險(xiǎn)業(yè)務(wù)相關(guān)的流程Owner應(yīng)加強(qiáng)和持續(xù)開展“內(nèi)控上前線”工作。 1、內(nèi)控工作應(yīng)聚焦高風(fēng)險(xiǎn)業(yè)務(wù)開展建設(shè)和改進(jìn),高風(fēng)險(xiǎn)業(yè)務(wù)的管理責(zé)任人應(yīng)建立跨流程的聯(lián)合內(nèi)控改進(jìn)工作組,持續(xù)實(shí)施內(nèi)控改進(jìn); 2、內(nèi)控工作應(yīng)深入到業(yè)務(wù)中去,跟隨服務(wù),在炮火中前進(jìn),實(shí)現(xiàn)快速運(yùn)作流程與合理監(jiān)管,最終讓“內(nèi)控在前線”,以匹配一線的業(yè)務(wù)場(chǎng)景,建立適用的本地化流程與規(guī)則,并將內(nèi)控責(zé)任持續(xù)傳遞、分解到一線的項(xiàng)目、崗位。 五、全面推行和落實(shí)KCFR(關(guān)鍵財(cái)經(jīng)控制要素)工作,加強(qiáng)財(cái)務(wù)支撐和監(jiān)督,拉通業(yè)務(wù)與財(cái)務(wù)流程,確保公司內(nèi)控的有效性以及財(cái)務(wù)數(shù)據(jù)的真實(shí)準(zhǔn)確、資金資產(chǎn)的安全。 1、KCFR是落實(shí)業(yè)務(wù)和財(cái)務(wù)流程拉通,支撐資金資產(chǎn)安全、經(jīng)營(yíng)結(jié)果改進(jìn)和提升財(cái)務(wù)報(bào)表準(zhǔn)確性、完整性的有效保障。 2、在日常的內(nèi)控工作中,要主動(dòng)識(shí)別、全面執(zhí)行KCFR的要求(含KCFR方案本地化后的要求)。 3、各級(jí)管理者和流程Owner要將業(yè)務(wù)和財(cái)務(wù)流程的拉通作為本部門的重點(diǎn)工作之一,通過設(shè)立財(cái)務(wù)或業(yè)務(wù)指標(biāo)來衡量KCFR的執(zhí)行效果,不斷改進(jìn)優(yōu)化,并通過例行CT/SACA等手段來及時(shí)監(jiān)督、提高KCFR的遵從率。 六、持續(xù)加強(qiáng)內(nèi)控BC/PC組織與能力的建設(shè)。 1、對(duì)于內(nèi)控管理較差、風(fēng)險(xiǎn)較高的流程,相關(guān)流程Owner應(yīng)設(shè)立專職化的PC團(tuán)隊(duì)以快速提升內(nèi)控管理水平,實(shí)現(xiàn)有效監(jiān)控; 2、各級(jí)管理者應(yīng)加強(qiáng)內(nèi)控BC組織與能力的建設(shè),以更好的實(shí)施內(nèi)控支持、監(jiān)督和報(bào)告工作。 |
|
|