中石油风险评估分册bwuj.docx
《中石油风险评估分册bwuj.docx》由会员分享,可在线阅读,更多相关《中石油风险评估分册bwuj.docx(539页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部控制管管理手册册风险评估分分册中国 股份份有限公公司二八年年一月目 录1 内内部控制制体系建建设内容容1.1 概述1.2 建立风风险评估估机制1.3 建立并并完善风风险管理理体系2 内内部控制制体系执执行的文文件及规规范2.1 流程描描述规范范2.2 业务流流程目录录2.3 风险评评估规范范2.4 重要会会计科目目和披露露事项确确认2.5 财务报报表认定定指南2.6 重要业业务单位位确认2.7 公司层层面风险险及对策策分析程程序2.8 业务活活动层面面风险数数据库2.9 风险管管理规范范(试行行)2.10风风险评估估涉及的的制度索索引1 内内部控制制体系建建设内容容1.1 概 述述1.1.
2、11 风险险1.1.11.1 概概念风险是指未未来的不不确定性性对公司司实现其其目标的的影响,所所有公司司,无论论规模、结结构和行行业性质质,都面面临着诸诸多来自自内部和和外部的的风险,影影响公司司既定目目标的实实现。1.1.11.2 风风险的类类型公司面临的的风险可可以分为为公司层层面风险险和业务务活动层层面风险险。1)公司层层面风险险。导致公司层层面风险险的因素素包括外外部和内内部两个个方面。(1)外部部因素主主要体现现在:技术发展展影响响研发的的性质和和时机;不断变化化的客户户需求和和期望影响响产品开开发和定定价;竞争影响营营销和服服务活动动;新的法律律和法规规影响响经营政政策和策策略;
3、自然灾害害可能能造成损损失;经济形势势的变化化等影响融融资、资资本支出出和扩张张决策。(2)内部部因素主主要体现现在:信息系统统运行的的中断影响响经营运运转;员工的素素质以及及培训、激激励方法法影响响控制理理念;管理层职职责的改改变影响某某些实施施控制的的方式;公司经营营活动的的性质、员员工对资资产的接接触途径径产生生挪用;董事会或或审计委委员会无无法有效效履行其其职责可能能为管理理层轻率率的行为为提供机机会。2)业务活活动层面面风险。业务活动层层面风险险是指与与公司的的主要生生产经营营活动及及管理职职能有关关的风险险,包括括采购、生生产、市市场营销销、销售售、技术术开发以以及研发发、人力力资
4、源管管理、财财务管理理等业务务和管理理活动中中存在的的风险。1.1.22 风险险评估1.1.22.1 概概念风险评估是是识别及及分析影影响公司司目标实实现的因因素的过过程,是是风险管管理的基基础。在在风险评评估中,既既要识别别和分析析对实现现目标具具有阻碍碍作用的的风险,也也要发现现对实现现目标具具有积极极影响的的机遇。1.1.22.2 风险评评估的范范围公司针对战战略目标标、经营营目标、报报告目标标、合规规性目标标,分别别开展战战略风险险、经营营风险、报报告风险险和合规规性风险险评估。目前主要是针对财务报告目标开展了风险评估工作,在以后的体系建设中,将逐步针对战略目标、经营目标、报告目标和合
5、规性目标,按照全面风险管理的要求,开展公司风险评估工作。1.1.22.3 风险评评估的基基本程序序1)信息收收集。围绕公司战战略目标标和相关关目标以以及风险险管理要要求,相相关职能能部门、业业务单位位和内控控管理部部门广泛泛、持续续收集与与公司风风险及风风险管理理相关的的内部、外外部各种种信息,包包括收集集历史数数据和未未来信息息,关注注宏观经经济与经经营环境境、竞争争对手、新新技术与与新产品品、海外外经营、公公司重组组、业务务整合、会会计政策策、信息息系统、资资本运作作等方面面已经发发生和将将要发生生的变化化情况。公公司对收收集的数数据、信信息和变变化情况况进行必必要的筛筛选、提提炼、对对比
6、、分分类、组组合,形形成与公公司风险险管理相相关的信信息资料料库并不不断更新新,以便便进行风风险评估估。公司制定风风险评估估规范,明明确收集集风险管管理信息息的具体体要求,包包括收集集战略风风险、经经营风险险、报告告风险和和合规性性风险等等方面与与公司风风险和风风险管理理相关的的内、外外部各种种信息。公司目前尚尚未建立立针对风风险评估估的信息息收集机机制,将将在以后后的内控控体系建建设中,对对风险评评估规范范进行修修订,明明确规定定风险评评估信息息收集的的具体要要求,建建立风险险评估信信息收集集机制。2)风险识识别。风险识别是是指查找找公司各各项重要要经营管管理活动动及其重重要业务务流程中中存
7、在的的影响目目标实现现的风险险和机遇遇的过程程。公司司分别从从公司层层面、业业务活动动层面,动动态识别别影响公公司战略略目标及及相关目目标实现现的、内内部和外外部的各各种不确确定性因因素。带带负面影影响的因因素代表表风险,需需要对其其分析和和应对;带积极极影响的的因素代代表机遇遇,在制制定目标标和政策策实施过过程中对对其加以以考虑并并把握。(1)公司司层面风风险识别别。公司司从战略略发展的的角度,识识别公司司层面面面临的所所有重大大的不利利因素和和有利因因素,从从而识别别风险,发发现机遇遇。这些些因素来来自外部部和内部部两个方方面,外外部因素素主要包包括政治治因素、经经济因素素、社会会因素、自
8、自然环境境因素等等;内部部因素主主要包括括基础设设施因素素、员工工因素、流流程因素素和技术术因素等等。(2)业务务活动层层面风险险识别。公公司制定定业务流流程描述述规范,建建立流程程目录并并用流程程图对所所有业务务进行直直观描述述。在业业务流程程描述的的基础上上,以业业务流程程步骤为为主线,全全面识别别影响目目标实现现的相关关因素。目前,在风险识别方面,暂未考虑有关公司发展机遇的问题,在以后的内控体系建设中,将关注公司发展机遇。3)风险评评价。风险评价是是评估风风险对公公司实现现目标的的影响程程度和风风险发生生可能性性的过程程。公司司针对固固有风险险和残存存风险,运运用定性性和定量量的方法法,
9、对公公司层面面和业务务活动层层面风险险发生的的可能性性和影响响程度进进行分析析、评价价,并按按照风险险排序标标准和方方法,确确定风险险重要性性水平,识识别公司司重大风风险,确确定风险险管理的的优先顺顺序。公司制定风风险评估估规范,明明确风险险评估的的定性与与定量的的具体方方法。如如定性方方法包括括问卷调调查、集集体讨论论、专家家咨询、情情景分析析、政策策分析、行行业标杆杆比较、管管理层访访谈、由由专人主主持的工工作访谈谈和调查查研究等等,定量量方法包包括统计计推论、计计算机模模拟、失失效模式式与影响响分析、事事件树分分析等;明确规规定风险险定量评评估时,应应当统一一风险度度量和度度量模型型;明
10、确确规定运运用风险险坐标图图对多项项风险进进行比较较,确定定风险排排序的方方法。识别风险后后,需要要采用定定量或定定性的方方法对风风险进行行分析,分分析的内内容主要要有:(1)分析析风险发发生的可可能性(或或频率、概概率);(2)分析析风险可可能产生生的影响响;(3)确定定风险的的重要性性水平。目前,确定定风险的重重要性水平主要要是以定性分分析为主主、定量量分析为为辅,公公司将在在以后的的内控体体系建设设中,完完善定量量分析的的方法,逐逐步建立立起定性性与定量量相结合合的风险险分析方方法。4)风险反反应。风险反应是是公司针针对风险险发生的的原因、风风险重要要性水平平,考虑虑风险之之间的关关系并
11、把把握机遇遇,运用用风险组组合观,选选择风险险反应方方案的过过程。风风险反应应方案包包括回避避风险、减减少风险险、分担担风险、接接受风险险。在评估了相相关风险险之后,管管理层确确定如何何应对风风险,制制定风险险反应方方案。风险反应方方案包括括以下几几种:(1)回避避风险退退出产生生风险的的各种活活动;(2)减少少风险采采取行动动减少风风险的可可能性或或影响;(3)分担担风险通通过将风风险转移移或者分分担部分分风险来来减少风风险的可可能性和和影响;(4)接受受风险不不采取任任何行动动去影响响风险的的可能性性或影响响。在考虑做出出风险反反应的过过程中,管管理层需需要评估估风险反反应对风风险可能能性
12、和影影响的效效应以及及成本和和收益,并选选择一种种风险反反应方案案。公司制定风风险管理理规范(试行行),对对不同类类别的风风险的反反应策略略作出规规定。一一般情况况下,对对于战略略、经营营、报告告、合规规性等风风险,可可采取回回避风险险、减少少风险、接接受风险险等方法法。对于于能够通通过保险险、期货货、对冲冲等手段段减少风风险的,可可以采用用风险转转移等方方法;明明确要求求按照风风险管理理的优选选顺序,合合理安排排风险管管理资金金预算和和其他风风险管理理资源。1.2 建建立风险险评估机机制1.2.11 内控控关注要要点公司的风险险评估程程序应该该从公司司层面和和业务活活动层面面两个角角度识别别
13、风险,并并分析其其相关影影响。风风险评估程序序还应该该考虑会会影响目目标实现现的内部部因素和和外部因因素,对对这些风风险因素素进行分分析,从从而为风风险管理提供供依据。1)识别外外部风险险的机制制是否健健全;2)识别内内部风险险的机制制是否健健全;3)为业务务活动层层面的每每一个重重要目标标识别相相关的重重要风险险;4)风险分分析程序序的全面面性和相相关性,包包括:分分析风险险发生的的可能性性(或频频率、概概率)、分分析风险险可能产生的的影响、确确定风险险的重要要性水平平,并决决定应采采取的行行动;5)存在一一种可以以预见、识识别并对对影响公公司目标标实现的的事件或或活动发发生反应应的机制制;
14、6)存在一一种识别别和处理理那些对对公司有有巨大深深远影响响的、应应该引起起管理层层关注变变革的机机制。1.2.22 措施施公司制定风风险管理理规范(试行行)、风风险评估估规范,对对风险管管理的机机构及职职责、风风险管理理的原则则及要素素、风险险评估的的程序和和方法、控控制设计计的程序序和方法法进行明明确的规规定;明明确规定定公司开开展持续续性风险险评估工工作。公司定期或或当发生生以下情情况之一一时,及及时组织织进行风风险评估估:内部部控制体体系建立立时;新新产品开开发时;新业务务介入时时;新系系统应用用时;内内控政策策和目标标修改时时;业务务流程发发生较大大变化时时;组织织机构变变革时;法律
15、律法规、监监管要求求发生变变化时;经济周周期性波波动时;行业发发生变革革时;同同业发生生新的案案例时;其他认为需需要时。同同时针对对风险评评估的结结果组织织相关部部门制定定风险反反应方案案。1.2.22.1 公公司层面面风险评评估措施施1)公司层层面风险险的识别别。(1)从外外部专家家处获得得公司层层面风险险的意见见。公司管理层层从法律律顾问、外外部审计计师等方方面获得得有关公公司层面面风险的的意见,分分析后在在年报中中予以披露。公司司已经识识别并在在年报中中披露的的公司层层面风险险主要包包括:汇率风险险;商品价格格风险;行业风险险;原油储备备下降风风险;灾害风险险;大股东控控制公司司经营政政
16、策风险险;同行业竞竞争风险险;资金风险险;法律风险险。(2)相关关管理部部门识别别公司层层面风险险。公司在管理理过程中中采取一一定措施施来识别别影响公公司目标标实现的的公司层层面风险险,并针针对这些些风险制制定相应的控制制措施。在公司制定定发展规规划过程程中,公公司的规规划部门门对公司司所处的的内外部部环境进进行分析析,从而而识别可可能存在的风险险。外部环境境分析。a.宏观环环境分析析:如对对政治的的、经济济的、社社会的、法律的、技术的因素进行分析识别,找出这些因素中影响战略目标实现的风险。b.行业分分析:对对所在行行业的特特性、产产品发展展方向及及市场走走向进行行广泛的的行业研研究,探探索所
17、在在行业对手过去成成功的或或失败的的案例,确确定最有有影响力力的行业业因素,评评估行业业竞争程程度,确确定公司司在本行行业的战略方向向,分析析对手动动向,评评估对本本行业带带来的影影响。对对行业的的这些因因素进行行分析后后,识别别这些因因素中影响战战略目标标实现的的风险。c.竞争态态势分析析:对公公司的直直接竞争争者、供供应商、购购买者、替替代品、潜潜在进入入者进行行分析,识识别这些竞争性性因素中中影响战战略目标标实现的的风险。d.对公司司所处的的市场环环境和客客户进行行分析,识别市场场环境以以及客户户中存在在的影响响战略目目标实现现的风险因素。内部环境境分析。对外部环境境进行分分析的同同时,
18、公公司也对对自身的的资源和和能力进进行分析析,分析析公司资资源和能能力的现现状是否能够支支撑公司司战略目目标的实实现,分分析的内内容包括括:a.公司是是否有足足够的人人力资源源,如关关键管理理人员、技技术人员员等是否否能够满满足实现现战略目目标的需需要,是否存存在人力力资源不不足的风风险;b.公司是是否有足足够的财财务资源源,如是是否有充充足的现现金流、一一定的融融资能力力等来满满足实现现战略目目标的需要,是是否存在在财务资资源不足足的风险险;c.公司在在无形资资源,如如品牌商商誉、技技术资源源等方面面是否能能够满足足实现战战略目标标的需要要,是否否存在无形资源不不足的风风险;d.公司的的各项
19、管管理能力力,如营营销、生生产、技技术开发发的能力力等方面面是否能能够满足足实现战战略目标标的需要,是否存存在管理理能力不不足的风风险。(3)其他他风险识识别方法法。公司管理层层通过检检查业务务、参加加行业联联合会、利利用顾问问和其他他专业人人员获取取特定信信息;公公司逐步步加强与国内内外大石石油公司司、知名名咨询机机构的沟沟通,获获取更多多、更全全面的信信息,从从而更全全面、更更准确地地识别公司层层面风险险,进而而采取合合理的应应对措施施。2)对公司司层面风风险进行行分析。内控部组织织开展风风险评估估工作,对对已经识识别的风风险采用用定性的的方法进进行风险险分析,分分析风险险发生的可能性(或
20、或频率、概概率)以以及风险险可能产产生的影影响,确确定风险险的重要要性水平平。3)制定风风险反应应方案。相关业务部部门针对对识别的的风险,制制定风险险反应方方案。对对不同的的风险,确确定是采采用规避避风险、减减少风险、分担担风险的的风险反反应方案案,还是是接受风风险。1.2.22.2 业业务活动动层面风风险评估估措施对于业务活活动层面面风险评评估,公公司目前前只对影影响财务务报告目目标实现现的风险险(财务务报告错错报、资资产安全受到威威胁和舞舞弊)进进行风险险评估,具具体有以以下措施施。1)确定重重要会计计科目和和披露事事项。根据美国上上市公司司会计监监管委员员会(以以下简称称“PCAAOB”
21、)颁布布的审计准则则第5号“与与财务报报表审计计相结合合的财务务报告内内部控制制审计(以以下简称称“PCAAOB审审计准则则”)的要求,管理层层在每年年对股份份公司财财务报告告的内部部控制体体系进行行评价并并向美国国证监会会报告的的过程中中,需要要首先确确定与股股份公司司国际会会计准则则财务报报告相关关的重要要会计科科目和披披露事项项,以及及这些重重要会计计科目和和披露事事项可能能出现重重大错报报的原因因及相关关财务报报表认定定,并以以此为基基础进一一步确定定与重要要会计科科目和披披露事项项相对应应的业务务流程,即即重要业业务流程程,作为为设计相相关财务务报告的的内部控控制体系系的基础础和依据
22、据。每年3月份份,根据据股份公公司上一一年度国国际会计计准则的的合并财财务报告告及相关关附表,初初步确定定当年重重要会计计科目和和披露事事项,并并以此为为基础确确认重要要业务流流程。对对于当年年可能发发生的重重大业务务变化,如如进行的的重大收收购、兼兼并活动动,重大大的项目目投产等等,内控控部在年年底财务务报告生生成以后后,根据据年度财财务报告告的相关关数据对对初步确确认的重重要会计计科目和和披露事事项进行行更新,确确保重要要会计科科目和披披露事项项的完整整性。2)确定重重要业务务流程。公司以财务务报告为为切入点点对业务务进行梳梳理,确确定公司司治理、管管理结构构、发展展规划、经经营计划划等三
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 石油 风险 评估 分册 bwuj
限制150内