【正文】
e 保密資料 風(fēng)險(xiǎn)評(píng)估與控制 – 風(fēng)險(xiǎn)評(píng)估 ? 風(fēng)險(xiǎn)評(píng)估中的 控制手段有效性評(píng)分 是通過(guò)考察風(fēng)險(xiǎn)對(duì)應(yīng)的控制措施的滿意程度來(lái)進(jìn)行評(píng)分 評(píng)分 有效性說(shuō)明 滿意 非常有效 1 or 2 The system (of mitigating practices / controls) is effective in mitigating the risk. Systems and processes exist to manage the risk and management accountability is assigned. The systems are well documented and regular monitoring and review indicates high pliance with the process. 有效 3 or 4 Systems and processes exist which manage that risk. Some improvement opportunities have been identified but not yet actioned. 不滿意 局部有效 5 or 6 Systems and processes exist which partially mitigate the risk. 效果差 7 or 8 The systems and process for managing the risk has been subject to major change or is in the process of being implemented and its effectiveness cannot be confirmed. 無(wú)效 9 or 10 No system or process exists to manage the risk. 示例 注:具體評(píng)分標(biāo)準(zhǔn)可以根據(jù)錦州商行實(shí)際情況進(jìn)行調(diào)整 169。對(duì)于此類風(fēng)險(xiǎn)需要管理層馬上采取控制措施以防風(fēng)險(xiǎn)惡化 169。 改進(jìn)的控制活動(dòng)編號(hào) 可以將整個(gè)內(nèi)部控制體系對(duì)應(yīng)的控制活動(dòng)進(jìn)行編號(hào),如 ZHKL_01_06等 改進(jìn)控制活動(dòng)描述 與當(dāng)前控制措施的要求相同,只是要突出改建點(diǎn) 控制活動(dòng)重要性評(píng)級(jí) 判斷該控制活動(dòng)是否為關(guān)鍵控制活動(dòng),如果對(duì)應(yīng)風(fēng)險(xiǎn)屬性評(píng)級(jí)為 “ 高 ” 或 “ 中 ”的,選關(guān)鍵控制,如果對(duì)應(yīng)風(fēng)險(xiǎn)屬性評(píng)級(jí)為 “ 低 ” ,該列請(qǐng)選一般控制。 2023 Deloitte 保密資料 演講完畢,謝謝觀看! 。 2023 Deloitte 保密資料 RACI模型 風(fēng)險(xiǎn)處理 /控制活動(dòng) – 組織架構(gòu) ? 從組織架構(gòu)方面來(lái)看,需要對(duì)業(yè)務(wù)流程中確定的關(guān)鍵風(fēng)險(xiǎn)點(diǎn)建立一種管理控制機(jī)制,通常可以采用 RACI模型 定義 說(shuō)明 R – 實(shí)施人 Responsible 代表那些有責(zé)任執(zhí)行業(yè)務(wù)活動(dòng)人員,可以是單人,也可以是多人 A – 責(zé)任人Accountable 代表那個(gè)最終對(duì)整個(gè)業(yè)務(wù)活動(dòng)負(fù)責(zé)的人,包括是與否的決策并有徹底否決權(quán),一項(xiàng)業(yè)務(wù)活動(dòng) /決策通常只能有一個(gè)最終責(zé)任人 C – 咨詢?nèi)薈onsulted 代表在進(jìn)行最后決策或者行動(dòng)之前需要咨詢的人(們),屬于雙向的溝通 I – 通知人Informed 代表在最后決策或者行動(dòng)完成后需要通知的人(們),屬于單向的溝通 業(yè)務(wù)流程 風(fēng)險(xiǎn)控制點(diǎn) 169。 2023 Deloitte 保密資料 風(fēng)險(xiǎn)處理 /控制活動(dòng) – 控制流程 ? 從控制流程的及時(shí)性角度來(lái)看,主要是針對(duì)前面所確定的風(fēng)險(xiǎn)從內(nèi)部控制的角度制定相應(yīng)的處理方法和處理策略 風(fēng)險(xiǎn)處理計(jì)劃表 風(fēng)險(xiǎn)索引 負(fù)責(zé)人 處理方案 下一次評(píng)估時(shí)間點(diǎn) 當(dāng)前狀態(tài) 信用風(fēng)險(xiǎn) 1 信貸管理部 **經(jīng)理 對(duì)業(yè)務(wù)操作人員進(jìn)行信貸政策的強(qiáng)化培訓(xùn) 培訓(xùn)結(jié)束后的第三周 時(shí)間確定了 對(duì)象已經(jīng)選定 但培訓(xùn)資料還在準(zhǔn)備 示例 169。建議管理層對(duì)控制手段進(jìn)行周期性評(píng)估(可以按年)從而保證控制有效性的持續(xù) 風(fēng)險(xiǎn)屬性為中或低但現(xiàn)有控制手段不令人滿意,對(duì)于這類風(fēng)險(xiǎn)需要定期進(jìn)行控制措施的完善