私募基金公司运营风险控制制度

上传人:第*** 文档编号:31927896 上传时间:2018-02-09 格式:DOC 页数:5 大小:30KB
返回 下载 相关 举报
私募基金公司运营风险控制制度_第1页
第1页 / 共5页
私募基金公司运营风险控制制度_第2页
第2页 / 共5页
私募基金公司运营风险控制制度_第3页
第3页 / 共5页
私募基金公司运营风险控制制度_第4页
第4页 / 共5页
私募基金公司运营风险控制制度_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《私募基金公司运营风险控制制度》由会员分享,可在线阅读,更多相关《私募基金公司运营风险控制制度(5页珍藏版)》请在金锄头文库上搜索。

1、XXX 公司运营风险控制制度第一章 总则第一条 为加强公司运营风险的管理,提升运营风险的管控能力,根据证券法 、 证券公司监督管理条例 、 证券公司内部控制指引 、 证券公司全面风险管理规范等相关法律法规,结合公司实际情况,制订本办法。 第二条 运营风险是公司经营管理活动所固有的风险,公司将运营风险管理作为全面风险管理的重要组成内容。公司各业务部门及其各项业务活动、各支持部门及其各项业务支持活动,适用本办法。 第三条 本办法所称运营风险,是指由不完善或有问题的内部程序、人员、信息技术系统,以及外部事件所造成损失的风险。其中有关合规风险和法律风险的管理要求,按照外部法律法规和公司合规管理的有关制

2、度与规定执行。第四条 本办法所称运营风险管理,是指公司董事会、经营管理层、相关部门及员工共同参与的,对公司经营中的运营风险进行准确识别、审慎评估、动态监控、及时报告和处置的全过程。 第五条 公司运营风险管理的目标是根据监管要求和公司业务战略,在全面风险管理框架下,通过有效的内部制衡,逐步建立与公司的业务性质、规模和复杂程度相适应的运营风险管理体系,有效地识别、评估、监测、控制、报告运营风险,从而保证业务正常、持续、稳健地开展。 第六条 公司建立与业务活动及经营管理环境规模、性质和复杂程度等相适应的、有效的运营风险管理体系。运营风险管理体系应当包括以下基本要素:(一)董事会和高级管理层的有效监控

3、; (二)完善的运营风险管理策略、政策和程序; (三)有效的运营风险识别、计量、监测和控制; (四)完备的管理信息系统或采取相应手段,支持运营风险的识别、计量、监测和控制; (五)完善的内部控制和独立的外部审计。第二章 组织体系与职责第七条 董事会是公司风险管理的最高决策机构,对公司运营风险管理负有最终责任,负责审核批准公司运营风险偏好、政策等重大事项,持续关注运营风险状况并对运营风险管理情况进行监督检查。 第八条 公司风险控制委员会在董事会的授权下,及时掌握和协调、指导公司经营管理活动中的运营风险管理工作。 第九条 公司经营管理层在董事会授权范围内全面负责公司经营层面的运营风险管理,负责制订

4、、定期审查和监督执行运营风险管理的政策、程序和具体的操作规程,并定期向董事会提交运营风险总体情况的报告;全面掌握公司运营风险管理的总体状况,特别是各项重大的运营风险事件或项目;为运营风险管理协调并配备适当资源。第十条 公司 首席风险官须充分了解运营风险水平及管理状况,并及时向董事会及经营管理层报告;对公司运营风险管理中存在的风险隐患进行质询和调查,并提出整改意见。第十一条 合规与风险管理部负责公司运营风险管理具体工作的组织和实施,具体职责包括:(一)牵头组织制订、修订和完善公司的各项业务制度、流程,以有效防范运营风险。 (二)协助相关业务及支持部门识别、评估、监测、控制相应业务条线或相关部门的

5、运营风险。 (三)建立公司运营风险事件的处理与问责机制,以及运营风险损失的追究机制。(四)定期/不定期对各业务及支持部门涉及运营风险管理工作和事项进行合规检查、分析、评估并出具相应意见和改进要求。 (五)监控公司层面各业务条线的关键风险指标,根据监管要求变化和业务发展状况予以定期/不定期更新完善。 (六)定期分析、评估相关业务条线运营风险的管理情况,收集和报告公司运营风险事件和损失数据。第十二条 公司各业务部门作为运营风险管理的第一道防线,承担本部门运营风险管理的第一责任。部门负责人对相应业务条线运营风险的管理情况负直接责任,主要职责包括: (一)确保公司运营风险管理的政策、程序和具体的操作规

6、程等得到遵守和贯彻执行。 (二)建立本条线识别、评估、计量、控制、监测和报告运营风险的方法与程序,组织制订本条线的业务制度、流程、风险点及风控措施,报合规与风险管理部审核同意后实施,并定期修订完善。 (三)定期检查、分析和评估本部门运营风险管理的总体状况,及时对薄弱环节采取必要的纠正补救措施并通报相关内控和支持部门;对内控和支持部门所提示的运营风险,及时组织落实整改与防范措施。 (四)对部门主办的新业务、新产品的运营风险进行评估,并制订对应的控制措施。 (五)收集和分析本部门运营风险事件和损失数据,定期向合规与风险管理部通报,并且应当及时报告重大运营风险事件和损失数据。(六)制订本部门运营风险

7、的应急预案和业务连续性计划,并定期测试和演练,确保应急预案和业务连续性计划的有效性。 (七)公司规定的其他职责。 第十三条 公司各相关业务部门,应在各自职责范围内分别做好财务管理、资金和流动性管理、交易管理和清算交收、信息技术安全、人力资源管理、后勤保障以及安全保卫等方面的运营风险管理工作,并应在涉及其职责分工及专业特长的范围内为其他部门管理运营风险提供资源和支持,以促进公司整体的运营风险管理。第十四条 公司将运营风险管理纳入内部审计范畴,审计稽核部负责对运营风险管理的充分性和有效性进行独立、客观的审查和评价。审计发现问题的,应督促相关责任人及时整改并跟踪检查整改措施的落实情况。第三章 运营风

8、险识别、控制和评估第十五条 公司建立健全运营风险的识别、评估和控制体系,全面涵盖公司各项业务活动。第十六条 公司所面临的运营风险主要来源于人员因素、内部流程、信息技术系统缺陷以及外部事件等四大类别: (一)人员因素,是指公司员工发生内部欺诈、失职违规、没有授权的行为。员工知识技能匮乏、核心员工流失以及违反用工法律法规等。 (二)内部流程,是指公司制度业务流程缺失、设计不完善,或者没有被严格执行等因素。 (三)信息技术系统缺陷,是指信息技术系统设计和系统维护不完善导致不能正常提供全部、部分服务或业务中断,具体表现为数据或信息质量低下、违反系统安全规定、系统设计或开发的战略风险,以及系统运行稳定性

9、、兼容性、适宜性等问题。 (四)外部事件,是指由于监管规定发生变化、外部人员故意欺诈或非法洗钱以及自然灾害等外部突发事件而影响公司正常经营活动或造成损失。 第十七条 公司通过采取内部自我评估、关键风险指标法等多种手段,对公司业务过程中所面临的运营风险进行识别与评估,并根据实际情况适时验证评估结果并调整评估程序。 第十八条 公司各部门应根据外部法律法规以及公司制度的有关规定,对运营风险进行全面、有针对性、持续的识别和评估,自我评估结果应当留痕备查。 第十九条 公司各部门应选择适当的方法对运营风险进行管理。具体的方法包括: (一)评估运营风险和内部控制 (二)损失事件的报告和数据收集; (三)关键

10、风险指标的监测; (四)新产品和新业务的风险评估; (五)内部控制的测试和审查; (六)运营风险的报告; (七)其他有效管理运营风险的方法。 第二十条 合规与风险管理部负责指导公司各部门开展运营风险识别和评估工作,并提供相应的运营风险管理咨询服务。 第二十一条 公司各部门应将发生的风险损失事件,按照要求及时报送合规与风险管理部,合规与风险管理部对运营风险对运营风险数据进行汇总整理。 第二十二条 合规与风险管理部通过收集公司的历史运营风险数据,结合外部相关损失数据,探索采取合理的方法进行风险计量和评估,并进行相应的统计分析和预警等动态管理措施。 第二十三条 当出现以下情况时,公司各部门应向合规与

11、风险管理部报告并提供有效的运营风险控制措施, 合规与风险管理部提供必要的支持与协助: (一)新产品和新业务开发;(2 ) 新设备和新系统应用; (三)信息技术系统的重大变更; (四)重大事故、险情、案件、隐患发生时; (五)部门业务流程发生较大变化时; (六)组织机构重大变革; (七)关键岗位人员流动; (八)外部法律法规、监管要求发生变化; (九)外部金融相关行业发生运营风险损失事件,公司可能面临类似的风险时; (十)其他可能引发运营风险的情况。 第二十四条 对已识别的运营风险,合规与风险管理部根据评估结果,组织公司各部门提出相应的控制措施,其控制措施种类包括但不限于以下内容: (一)政策的

12、制订和更新; (二)从业人员的资质; (三)不相容职责分离; (四)对文件资料的审查; (五)复核与审批; (六)抽查与检查; (七)内部审计检查; (八)盘点与对账; (九)考核与问责; (十)系统控制:包括权限设置、系统运行规则的设置、系统自动计算和流转以及系统自动制单等。第二十五条 公司应当将加强内部控制作为运营风险管理的有效手段,相关的内部控制措施至少应当包括: (一)部门之间具有明确的职责分工以及相关职能的适当分离,以避免潜在的利益冲突; (二)密切监测遵守指定风险限额或权限的情况; (三)对接触和使用公司资产的记录进行安全监控; (四)员工具有与其从事业务相适应的业务能力并接受相关

13、培训; (五)识别与合理预期收益不符及存在隐患的业务或产品; (六)定期对自营投资账户进行复核和对账; (七)关键岗位轮岗轮调、强制性休假制度和离岗审计制度; (八)重要岗位或敏感环节员工八小时内外行为规范; (九)建立客户和公司员工的投诉与举报制度; (十)合规、风控情况纳入绩效考核; (十一)风险事件查处和相应的信息披露制度。第四章 风险监测第二十六条 公司各部门、分支机构及合规与风险管理部建立与公司业务发展和经营管理相适应的关键运营风险指标体系,并对指标进行定期监测。关键运营风险指标包括但不限于失败交易金额、核心员工流失率、客户投诉次数、监管处罚次数、错误和遗漏的频率以及严重程度等。第二

14、十七条 合规与风险管理部组织各部门建立有效的运营风险损损失件收集机制, 以统一的统计标准、范围、程序和方法,系统性地收集、整理、跟踪和分析与运营风险相关的数据和事件信息。 第二十八条 公司各部门监测各自业务层面的运营风险,对于风险管理职能部门在监测工作中发现并下发的运营风险监测信息,相关部门应就该监测信息进行及时处理并反馈,合规与风险管理部对监测信息的处理情况进行跟踪,监测信息的处理过程应有留痕。 第五章 风险报告第二十九条 公司各部门在经营过程中发现任何运营风险情况,应按规定定期、不定期向合规与风险管理部报送,并确保上报内容及时、准确、完整。发现运营风险指标超出限额或发生运营风险事件的,业务部门应及时报告合规与风险管理部、采取措施及时解决,并向首席风险官报告。 第三十条 合规与风险管理部负责报告公司整体运营风险情况,对各业务条线的运营风险进行评估,对发生的运营风险事件进行总结,提出处置建议,常规事件纳入公司风控日报、月报,报告经营管理层。重大运营风险事件应当编制专项报告报送公司管理层。 第六章 附则 第三十一条 本制度未尽事宜,按有关法律、法规、规章、规范性文件规定执行。第三十二条 本制度由公司负责制定、解释和修订,本制度自公布之日起施行。XXX 公司 2017 年 4 月 15 日

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 工业设计

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号