扫描/长按下面二维码 |
扫描/长按下面二维码 |
风险管理的监督与改进
风险管理基本流程的最后一个步骤是风险管理的监督与改进。
企业应以重大风险、重大事件和重大决策、重要管理及业务流程为重点,对风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况进行监督,采用压力测试、返回测试、穿行测试以及风险控制自我评估等方法对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。
企业应建立贯穿于整个风险管理基本流程,连接各上下级、各部门和业务单位的风险管理信息沟通渠道,确保信息沟通的及时、准确、完整,为风险管理监督与改进奠定基础。企业各有关部门和业务单位应定期对风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送企业风险管理职能部门。
企业风险管理职能部门应定期对各部门和业务单位风险管理工作实施情况和有效性进行检查和检验,要根据在制定风险策略时提出的有效性标准的要求对风险管理策略进行评估,对跨部门和业务单位的风险管理解决方案进行评价,提出调整或改进建议,出具评价和建议报告,及时报送企业总经理或其委托分管风险管理工作的高级管理人员。
企业内部审计部门应至少每年一次对包括风险管理职能部门在内的各有关部门和业务单位能否按照有关规定开展风险管理工作及其工作效果进行监督评价,监督评价报告应直接报送董事会或董事会下设的风险管理委员会和审计委员会。此项工作也可结合年度审计、任期审计或专项审计工作一并开展。
企业可聘请有资质、信誉好、风险管理专业能力强的中介机构对企业全面风险管理工作进行评价,出具风险管理评估和建议专项报告。
报告一般应包括以下几方面的实施情况、存在缺陷和改进建议:
(1)风险管理基本流程与风险管理策略;
(2)企业重大风险、重大事件和重要管理及业务流程的风险管理及内部控制系统的建设;
(3)风险管理组织体系与信息系统;
(4)全面风险管理总体目标。
多项选择题
1、下列关于风险管理的描述中,错误的有( )。
A.风险管理基本流程的第一步是判断企业存在的风险
B.风险评估应由企业组织风险管理部门员工实施
C.对于关键风险指标的分解要注意职能部门和业务单位之间的协调
D.企业内审部门应至少每半年一次对风险管理工作及其工作效果进行监督评价
【答案】ABD
【解析】风险管理基本流程的第一步是收集风险管理初始信息,既包括内部、外部初始信息,也包括历史数据和未来预测。应把收集初始信息的职责分工落实到各有关职能部门和业务单位,收集初始信息要根据所分析的风险类型具体展开,选项A错误。风险评估应由企业组织有关职能部门和业务单位实施,也可聘请有资质、信誉好、风险管理专业能力强的中介机构协助实施,选项B错误。企业内部审计部门应每年至少一次对包括风险管理职能部门在内的各有关部门和业务单位能否按照有关规定开展风险管理工作及其工作效果进行监督评价,选项D错误。
2、某公司设置了内部审计部、风险管理部和审计委员会,制定了本企业的风险管理监督与改进措施。下列选项中,符合《中央企业全面风险管理指引》要求的有( )。
A.各有关部门定期对风险管理工作进行自查和检验,及时发现缺陷并改进,将风险管理报告报送企业总经理
B.外聘风险管理中介机构进行风险管理评价并出具报告
C.风险管理部对跨部门和业务单位的风险管理解决方案进行评价,提出建议和出具报告,报送公司总经理
D.内部审计部门每年至少一次对风险管理部门和各业务部门的风险管理工作及效果进行监督评价,评价报告直接报送审计委员会
【答案】BCD
【解析】企业各有关部门和业务单位应定期对风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送企业风险管理职能部门。所以,选项A错误。企业可聘请有资质、信誉好、风险管理专业能力强的中介机构对企业全面风险管理工作进行评价,出具风险管理评估和建议专项报告。所以,选项B正确。企业风险管理职能部门应定期对各部门和业务单位风险管理工作实施情况和有效性进行检查和检验,要根据在制定风险策略时提出的有效性标准的要求对风险管理策略进行评估,对跨部门和业务单位的风险管理解决方案进行评价,提出调整或改进建议,出具评价和建议报告,及时报送企业总经理或其委托分管风险管理工作的高级管理人员。所以,选项C正确。
企业内部审计部门应每年至少一次对包括风险管理职能部门在内的各有关部门和业务单位能否按照有关规定开展风险管理工作及其工作效果进行监督评价,监督评价报告应直接报送董事会或董事会下设的风险管理委员会和审计委员会。所以,选项D正确。
注会万题库下载|微信搜“万题库注册会计师考试”
相关推荐: