掃描/長按下面二維碼 |
掃描/長按下面二維碼 |
風險管理的監督與改進
風險管理基本流程的最后一個步驟是風險管理的監督與改進。
企業應以重大風險、重大事件和重大決策、重要管理及業務流程為重點,對風險管理初始信息、風險評估、風險管理策略、關鍵控制活動及風險管理解決方案的實施情況進行監督,采用壓力測試、返回測試、穿行測試以及風險控制自我評估等方法對風險管理的有效性進行檢驗,根據變化情況和存在的缺陷及時加以改進。
企業應建立貫穿于整個風險管理基本流程,連接各上下級、各部門和業務單位的風險管理信息溝通渠道,確保信息溝通的及時、準確、完整,為風險管理監督與改進奠定基礎。企業各有關部門和業務單位應定期對風險管理工作進行自查和檢驗,及時發現缺陷并改進,其檢查、檢驗報告應及時報送企業風險管理職能部門。
企業風險管理職能部門應定期對各部門和業務單位風險管理工作實施情況和有效性進行檢查和檢驗,要根據在制定風險策略時提出的有效性標準的要求對風險管理策略進行評估,對跨部門和業務單位的風險管理解決方案進行評價,提出調整或改進建議,出具評價和建議報告,及時報送企業總經理或其委托分管風險管理工作的高級管理人員。
企業內部審計部門應至少每年一次對包括風險管理職能部門在內的各有關部門和業務單位能否按照有關規定開展風險管理工作及其工作效果進行監督評價,監督評價報告應直接報送董事會或董事會下設的風險管理委員會和審計委員會。此項工作也可結合年度審計、任期審計或專項審計工作一并開展。
企業可聘請有資質、信譽好、風險管理專業能力強的中介機構對企業全面風險管理工作進行評價,出具風險管理評估和建議專項報告。
報告一般應包括以下幾方面的實施情況、存在缺陷和改進建議:
(1)風險管理基本流程與風險管理策略;
(2)企業重大風險、重大事件和重要管理及業務流程的風險管理及內部控制系統的建設;
(3)風險管理組織體系與信息系統;
(4)全面風險管理總體目標。
多項選擇題
1、下列關于風險管理的描述中,錯誤的有( )。
A.風險管理基本流程的第一步是判斷企業存在的風險
B.風險評估應由企業組織風險管理部門員工實施
C.對于關鍵風險指標的分解要注意職能部門和業務單位之間的協調
D.企業內審部門應至少每半年一次對風險管理工作及其工作效果進行監督評價
【答案】ABD
【解析】風險管理基本流程的第一步是收集風險管理初始信息,既包括內部、外部初始信息,也包括歷史數據和未來預測。應把收集初始信息的職責分工落實到各有關職能部門和業務單位,收集初始信息要根據所分析的風險類型具體展開,選項A錯誤。風險評估應由企業組織有關職能部門和業務單位實施,也可聘請有資質、信譽好、風險管理專業能力強的中介機構協助實施,選項B錯誤。企業內部審計部門應每年至少一次對包括風險管理職能部門在內的各有關部門和業務單位能否按照有關規定開展風險管理工作及其工作效果進行監督評價,選項D錯誤。
2、某公司設置了內部審計部、風險管理部和審計委員會,制定了本企業的風險管理監督與改進措施。下列選項中,符合《中央企業全面風險管理指引》要求的有( )。
A.各有關部門定期對風險管理工作進行自查和檢驗,及時發現缺陷并改進,將風險管理報告報送企業總經理
B.外聘風險管理中介機構進行風險管理評價并出具報告
C.風險管理部對跨部門和業務單位的風險管理解決方案進行評價,提出建議和出具報告,報送公司總經理
D.內部審計部門每年至少一次對風險管理部門和各業務部門的風險管理工作及效果進行監督評價,評價報告直接報送審計委員會
【答案】BCD
【解析】企業各有關部門和業務單位應定期對風險管理工作進行自查和檢驗,及時發現缺陷并改進,其檢查、檢驗報告應及時報送企業風險管理職能部門。所以,選項A錯誤。企業可聘請有資質、信譽好、風險管理專業能力強的中介機構對企業全面風險管理工作進行評價,出具風險管理評估和建議專項報告。所以,選項B正確。企業風險管理職能部門應定期對各部門和業務單位風險管理工作實施情況和有效性進行檢查和檢驗,要根據在制定風險策略時提出的有效性標準的要求對風險管理策略進行評估,對跨部門和業務單位的風險管理解決方案進行評價,提出調整或改進建議,出具評價和建議報告,及時報送企業總經理或其委托分管風險管理工作的高級管理人員。所以,選項C正確。
企業內部審計部門應每年至少一次對包括風險管理職能部門在內的各有關部門和業務單位能否按照有關規定開展風險管理工作及其工作效果進行監督評價,監督評價報告應直接報送董事會或董事會下設的風險管理委員會和審計委員會。所以,選項D正確。
注會萬題庫下載|微信搜“萬題庫注冊會計師考試”
相關推薦: