![](/c49/99/10029247317413.jpg)
店鋪:遼寧音像出版社圖書專營店 出版社:人民郵電出版社 ISBN:9787115540898 商品編碼:10029247317413 包裝:平裝 出版時間:2020-07-01 作者:李素鵬
"基本信息 書名:企業風控體繫建設全流程操作指南 規範講解 流程分解 操作實務 案例解析 定價 作者:李素鵬 出版社:人民郵電出版社 出版日期:2020-07-01 ISBN:9787115540898 字數: 頁碼:360 版次: 裝幀:平裝 開本:小16開 商品重量: 編輯推薦
風控體繫就像萬丈高樓的地基,好的風控體繫能夠確保企業持續、健康、穩定的發展,保障戰略目標的實現。2019年12月31日,國務院國資委下發了《關於2020年中央企業內部控制體繫建設與監督工作有關事項的通知》,要求各中央企業要以“強內控、防風險、促合規”為目標,進一步整合優化內控、風險管理和合規管理監督工作,按一體化要求編制 2019 年度內控體繫工作報告。企業風控體繫建設勢在必行。n
作者是國家人社部風險評估專業人員職業培訓證書首席研發專家,中部審計協會外聘講師。長期致力於風險管理、內控合規等領域的理論研究和實踐探索,擁有十餘年風控建設實戰經驗。n
根據2019年12月發布的內部控制相關要求編寫。在書中,作者對風險管理和內部控制的近期政策進行了分析,對相關規範進行了解讀, 也對COSO 和 ISO 在風險管理和內部控制方面的標準做了深入淺出的詮釋,以幫助從業人員在日常工作中規避相關風險。n
風控建設必讀工具書。詳細介紹了風控體繫建設的各個環節,具體包括風控項目啟動→風控初始信息收集→風險識別→風險評估→風險預警→風險應對→建立流程→優化制度→編寫風控手冊→編寫內控評價報告→編寫風險管理報告→風控信息化等內容。n n 書中底稿、流程、圖表、模板、案例應有盡有,囊括了154張大型實戰圖表及模板,從業者可以拿來即用,提升工作效率。n 隨書附贈60分鐘音頻資源,讀者掃碼即可獲取。本書作者對企業內控建設的必要性和內控信息化做了解讀,供從業者學習和探討。 內容提要
企業在成長和發展的過程中,會面臨各種各樣的已知或未知的風險。如果企業不知道自己可能會遇到什麼風險,那怎麼成長又如何發展?風控體繫就像萬丈高樓的地基,好的風控體繫能夠確保企業持續、健康、穩定的發展,保障戰略目標的實現。所以企業要在日常運營中建設好自己的風控體繫。n 《企業風控體繫建設全流程操作指南 規範講解 流程分解 操作實務 案例解析》作者一直服務在企業風控體繫建設和風控人纔培訓的線,不僅對風控理論有全面、深厚的理解,而且對風控實踐也積累了豐富的經驗。《企業風控體繫建設全流程操作指南 規範講解 流程分解 操作實務 案例解析》基於新的風控標準和新的監管規定,從咨詢師的角度對風控體繫建設的全過程進行了詳細的分解和描述,重點關注思路和方法,並通過大量圖表展示了企業風控體繫建設的重點和難點,為企業建立既滿足監管要求又符合企業自身發展實際需要的風控體繫提供了指南。n 《企業風控體繫建設全流程操作指南 規範講解 流程分解 操作實務 案例解析》適合企業管理者,企業風險管理、內部控制負責人,高等院校相關專業師生,以及對企業風控體繫建設感興趣的讀者閱讀和使用。 目錄
第 一章企業內部控制理論與規範 / 1n
第一節 企業為什麼要實施內部控制 /2n 一、企業實施內部控制的根本原因/2n 二、內部控制給企業帶來哪些價值/2n
第二節1992 版 COSO《內部控制——整合框架》 /3n 一、為什麼還要講 1992 版 COSO《內部控制——整合框架》/3n 二、內控框架的主要內容/5n 三、內部控制的定義和目標/6n 四、內部控制要素/6n 五、內控框架的意義/9n 六、內部控制與企業管理之間的關繫/9n
第三節美國薩班斯法案 /10n 一、薩班斯法案產生的背景/10n 二、薩班斯法案的主要內容/11n 三、薩班斯法案中關於加強內部控制的主要條款/12n 四、薩班斯法案的實施情況/14n
第四節2004 版 COSO《企業風險管理——整合框架》 /14n 一、COSO 為何開發《企業風險管理——整合框架》/14n 二、風險管理框架的模型/15n 三、風險管理框架的要素/16n
第五節2013 版 COSO《內部控制——整合框架》 /18n 一、COSO 為什麼要修訂《內部控制——整合框架》/18n 二、新框架的模型/19n 三、新框架的主要內容/20n 四、被保留的內容/24n 五、被更新的內容/25n
第六節中國企業內部控制法規體繫 /26n 一、中國企業內部控制法規體繫簡介/26n 二、《企業內部控制基本規範》的主要內容/27n 三、企業內部控制應用指引/30n 四、企業內部控制評價指引/32n
第七節內部控制的局限性 /32n 一、內部控制能做什麼/32n 二、內部控制局限性的具體表現形式/33n
第二章風險管理標準與指引 /37n
第一節 2017 版 COSO 風險管理框架 /38n 一、新版 COSO 風險管理框架的由來/38n 二、新版風險管理框架視圖/38n 三、新版風險管理框架要素/39n 四、新版風險管理框架的特點/43n 五、新版風險管理框架的主要變化/45n 第二節ISO 風險管理標準 /46n 一、ISO 風險管理標準簡介/46n 二、ISO31000:2009/46n 三、ISO31000:2018/50n
第三節我國《中央企業全面風險管理指引》 /53n 一、國務院國資委發布風險管理指引的目的/53n 二、國務院國資委對企業風險管理的定義/54n 三、國務院國資委對風險管理基本流程的定義/54n 四、國務院國資委定義的風險管理三道防線/55n
第二章選擇合適的標準整合風控體繫/57n
第一節 風險管理與內部控制的關繫 /58n 一、何為風控體繫/58n 二、內部控制是風險管理的一種手段/58n
第二節不同風控標準之間的比較 /59n 一、風控標準和指南一覽/59n 二、舊風控標準之間的比較/61n 三、新風控標準之間的比較/62n
第三節風險管理與內部控制的整合思路 /63n 一、為什麼要整合風險管理與內部控制/63n 二、滿足外部監管的要求/64n 三、滿足自身發展的需要/66n
第四節風險管理與內部控制整合的實踐經驗 /67n 一、國有企業的實踐/67n 二、民營企業的實踐/68n 三、在美國上市的國企的風控體繫整合實踐/69n 四、風控體繫整合的經驗體會/69n
第五節合規管理指引 /70n 一、國務院國資委發布合規指引的背景/70n 二、國務院國資委對合規的定義/71n 三、建立合規管理體繫的原則/71n 四、合規管理的重點內容/72n 五、如何運行合規管理/74n 六、如何保障合規管理落到實處/75n
第六節把合規管理整合入風控體繫 /76n 一、把合規管理整合入風控體繫的思路/76n 二、把合規管理整合入風控體繫的實踐經驗/77n
第四章風控體繫建設準備工作 /79n 第一節 建立風控組織職能體繫 /80n 一、在風控治理結構方面的設計/80n 二、風控的三道防線/82n 三、專職風控部門的職能提升/86n
第二節選擇風控體繫的建設模式 /88n 一、以咨詢機構為主的模式/88n 二、以自身力量為主的模式/89n 三、獨立自建的模式/89n 四、選擇適合自身的建設模式/90n
第三節組建風控項目團隊 /90n 一、設立風控項目辦公室/91n 二、成立項目組/91n 三、明確項目溝通機制/93n
第四節風控工作總體策劃 /93n 一、總體規劃,分步實施/93n 二、突出重點,講求實效/94n 三、難點問題解析/95n
第五節調研分析 /97n
第六節制定項目計劃 /98n
第七節召開項目啟動會 /99n 一、誰應該出席項目啟動會/99n 二、項目啟動會應該做哪些事情/100n
第五章收集風控信息 /103n 第一節 搭建風控信息框架 /104n 一、按企業內外部信息分類搭建風控信息框架/104n 二、按國資委推薦的風險分類搭建風控信息框架/105n
第二節收集企業外部風控信息 /107n 一、收集哪些外部風險信息/107n 二、如何收集外部風險信息/107n
第三節收集公司層面的風控信息 /108n 一、公司總體層面的信息/108n 二、專項信息/109n
第四節收集業務層面的風控信息 /110n 一、籌資業務活動信息收集/111n 二、采購業務活動信息收集/112n 三、銷售業務活動信息收集/113n
第五節按國務院國資委推薦的框架收集信息 /114n 一、國務院國資委推薦的風險信息框架/114n 二、從哪些方面收集戰略風險相關的信息/115n 三、從哪些方面收集財務風險相關的信息/116n 四、從哪些方面收集市場風險相關的信息/116n 五、從哪些方面收集運營風險相關的信息/117n 六、從哪些方面收集法律風險相關的信息/117n
第六節信息收集的方式和注意事項 /118n 一、信息收集的方式/118n 二、信息收集的注意事項/119n
第六章進行風險識別 /121n
第一節 風險識別概述 /122n 一、什麼是風險識別/122n 二、風險識別的具體工作內容/123n
第二節風險識別的操作過程 /125n 一、風險識別過程概述/125n 二、研究企業目標/126n 三、確定風險識別的對像和範圍/126n 四、確定風險識別方法/126n 五、收集風險信息/127n 六、確認和描述風險/127n
第三節常用的風險識別方法 /128n 一、頭腦風暴法/128n 二、訪談法/130n 三、問卷調查法/132n 四、流程分析法/133n 五、歷史數據推演法/135n
第四節風險識別的輸出成果 /136n 一、風險識別可以輸出哪些成果/137n 二、風險列表(風險清單)/138n 三、風險庫/139n 四、風險目錄/141n 五、風險分類模式/142n 六、風險分類舉例/143n 七、風險分類調整/144n
第五節風險識別實戰案例 /146n 一、收集信息/146n 二、發現風險/147n 三、確認風險/147n 四、描述風險/147n
第七章開展風險評估 /149n
第一節 風險評估概述 /150n 一、什麼是風險評估/150n 二、為什麼要實施風險評估/151n 三、風險評估具體要做什麼/151n 四、什麼時候開展風險評估/152n 五、誰負責實施風險評估/152n 六、風險評估是否都要定量/153n
第二節風險評估的詳細過程 /155n 一、風險評估六步驟/155n 二、分析根本原因/157n 三、評估現有控制措施/157n 四、分析風險後果的嚴重程度/158n 五、分析風險發生的可能性/159n 六、確定風險的大小/161n 七、確定風險的重要性等級/161n 八、繪制風險熱力圖/162n
第三節風險評估的常用方法 /163n 一、問卷調查法/164n 二、魚骨圖法/165n 三、風險矩陣法/166n 四、不同風險評估方法的適用場景/168n
第四節風險評估的注意事項 /169n 一、相關資料的歸檔/169n 二、不確定性及敏感性/170n 三、對風險評估的監督/170n 四、選擇風險評估技術的影響因素/171n
第五節風險評估實戰案例 /173n 一、確定風險準則/174n 二、對 CTO 離職風險實施評估/175n 三、確定 CTO 離職風險的等級/175n
第六節風險評估報告示例 /176n
第八章風險預警 /179n
第一節 風險預警概述 /180n 一、風險預警的概念/180n 二、風險預警繫統的特點/181n 三、風險預警的作用/182n
第二節建立風險預警繫統 /182n 一、風險預警繫統建設路徑/183n 二、預警指標數據收集與分析/184n 三、預警事項發布和應對處理/184n 四、風險預警信息繫統示例/185n
第三節建立關鍵風險指標體繫 /186n 一、關鍵風險指標體繫概述/186n 二、如何建立關鍵風險指標體繫/187n 三、關鍵風險指標體繫舉例/188n 四、確定風險指標預警閾值/189n 五、關鍵風險指標的拓展應用/190n 六、建立關鍵風險指標庫/191n
第四節建立風險預警配套機制 /191n 一、建立風險預警提示機制/192n 二、建立風險觸警響應機制/192n 三、建立風險預警指標體繫閉環管理機制/193n 四、建立風險預警組織流程管理機制/193n 五、建立風險預警專業團隊管理機制/194n
第九章風險應對 /195n
第一節 風險應對概述 /196n
第二節風險應對的操作過程 /197n 一、風險應對操作過程四個步驟/197n 二、對風險應對有效性的評估/198n
第三節風險應對策略 /200n 一、風險規避/200n 二、風險接受/200n 三、風險轉移/201n 四、風險轉換/201n 五、風險對衝/202n 六、風險控制/202n 七、如何利用內部控制降低風險/202n 八、風險應對策略的優先順序/203n 九、影響風險應對策略選擇的主要因素/205n
第四節風險應對方案與計劃 /206n 一、制定風險應對方案/206n 二、制定風險應對計劃/207n 三、實施過程中的計劃調整/207n 四、項目風險應對計劃舉例/208n
第五節通過內部控制來應對企業日常風險 /208n 一、組織機構控制/209n 二、授權審批控制/209n 三、會計繫統控制/210n 四、全面預算控制/211n 五、財產保全控制/211n 六、人力資源控制/212n 七、內部報告控制/212n 八、信息繫統控制/213n
第六節風險應對實戰案例 /213n
第十章流程體繫建設 /215n
第一節 流程概述 /216n 一、流程是什麼/216n 二、流程圖/217n 三、企業為什麼要流程化/219n
第二節流程建設 /220n 一、制定建設方案/220n 二、設計流程體繫/221n 三、運行流程/225n 四、流程建設的注意事項/226n
第三節流程管理 /228n 一、明確流程管理機構/229n 二、流程梳理/230n 三、流程信息化/231n
第四節流程與內部控制的關繫 /232n 一、流程是內部控制體繫建設的基礎/232n 二、流程是內部控制制度的載體/232n 三、流程優化對組織架構優化有促進作用/232n
第五節流程示例 /233n 一、用文字描述流程/233n 二、用邏輯圖描述流程/234n 三、泳道式流程圖/237n
第十一章制度體繫建設 /239n
第一節 內部控制的主要工作內容 /240n 一、明確權限/241n 二、梳理流程/241n 三、完善制度/241n 四、內部控制體繫/242n
第二節制度體繫建設概述 /243n 一、制度體繫是什麼/243n 二、制度的特點/243n 三、制度建設與內部控制的關繫/244n 四、為什麼要建制度體繫/244n
第三節制度體繫的層級 /246n 一、公司制度體繫/246n 二、公司制度體繫舉例/247n 三、風控制度體繫/248n
第四節制度的制定和優化 /251n 一、如何制定規章制度/251n 二、制度體繫梳理和優化的流程/253n 三、收集和整理制度/254n 四、對制度進行分類/254n 五、對制度的分析和優化/255n
第五節對制度的管理 /256n 一、制度的全生命周期管理/256n 二、制度管理的主要風險/257n 三、制度管理風險的應對措施/258n
第十二章編制風控手冊 /259n
第一節 風險管理手冊 /260n
第二節內部控制手冊 /262n 一、內部控制手冊的基本要素/262n 二、內部控制手冊的基本格式/265n 三、內部控制手冊實例(目錄)/268n 四、風控矩陣/269n 五、集團型企業的內部控制手冊/271n
第三節企業風控手冊 /273n 一、滿足監管的模板/273n 二、升級版風控手冊/278n
第四節宣貫落實風控手冊 /279n 一、強化風控培訓宣傳/280n 二、落實風控工作職責/280n 三、建立風控考核機制/280n
第十三章內控評價報告 /281n
第一節 內部控制評價概述 /282n 一、什麼是內部控制評價/282n 二、內部控制評價模式/283n 三、內部控制評價組織職能體繫/284n
第二節內部控制評價程序 /284n 一、內部控制評價程序概述/284n 二、成立內部控制評價工作組/285n 三、制定評價工作方案和計劃/286n 四、準備評價用的資料清單/288n 五、實施評價/289n 六、內部控制缺陷認定/293n 七、內部控制措施評價結果/297n 八、整改與持續改進/298n 九、內部控制成熟度評價/298n
第三節內部控制評價方法 /300n 一、個別訪談法/300n 二、問卷調查法/300n 三、標杆法/301n 四、穿行測試法/301n 五、抽樣法/301n 六、實地查驗法/301n 七、重新執行法/301n 八、專題討論會法/302n
第四節內部控制評價工作底稿 /302n 一、編制內部控制評價工作底稿的依據/302n 二、內部控制評價工作底稿樣例/302n 三、內部控制的工作底稿/304n
第五節內部控制評價報告示例 /305n
第十四章風險管理報告 /315n
第一節 風險管理報告的相關事項 /316n 一、風險管理報告的要素/316n 二、風險管理組織體繫/316n 三、風險管理報告制度/317n 四、風險管理報告的基本編制程序/318n 五、風險管理報告的披露/319n
第二節年度風險管理報告模板 /319n
第三節回顧本年度企業全面風險管理工作 /320n 一、本年度風險管理工作總體情況/321n 二、本年度風險管理工作的亮點/322n 三、本年度發生的重大風險事件/324n
第四節研判下一年企業重大風險 /324n
第五節安排下一年企業全面風險管理工作 /326n
第六節年度風險管理報告示例 /327n
第七節2020 年風控工作報告新模板 /332n
第八節中小民營企業風險管理報告 /336n
第十五章風控信息化 /339n
第一節 風控信息化概述 /340n 一、什麼是風控信息化/340n 二、風控信息化是監管要求/341n 三、風控信息化是企業風控工作的迫切需要/342n 四、風控信息繫統要具備哪些基本功能/342n 五、利用風控信息繫統實現持續性監督/343n
第二節風控信息化建設的三個階段 /344n 一、第 一階段實現風控工作信息化/344n 二、第二階段實現風險預警自動化/344n 三、第三階段實現業務風控一體化/345n
第三節風控信息化的六項基礎工作 /345n 一、環境基礎/346n 二、組織架構基礎/346n 三、業務流程及崗位職責基礎/346n 四、表單基礎/347n 五、數據基礎和數據標準/347n 六、風險指標監控模型/348n
第四節風控軟件市場情況 /348n 一、風控軟件概述/348n 二、風控軟件功能比較/349n 三、風控軟件應用狀況/349n
第五節SAP GRC 繫統展示 /350n 一、風險管理模塊/350n 二、流程控制模塊/353n 三、訪問控制模塊/356n
後記 /359 作者介紹
李素鵬 n 安達風控研究中心主任,長期從事風險管理和內部控制的理論研究和實踐探索,累計為百餘家企事業單位在風險管理和內部控制方面提供了有針對性的咨詢或培訓服務。n 著有《ISO風險管理標準全解》等書籍。號RM-IC-audit,公眾號risk-doctor。 序言
" |