注册会计师-公司战略与风险管第17讲风险管理的组织职能体系、信息系统知识点:风险管理的组织职能体系企业风险管理组织体系,主要包括规范的公司法人治理结构、风险管理职能部门、内部审计部门和律事务部门以及其他有关职能部门及各业务单位。具备条件的企业可建立风险管理三道防线,即各有关职能部门和业务单位为第一道防线;风险管理能部门和董事会下设的风险管理委员会为第二道防线;内部审计部门和董事会下设的审计委会为第三道防线。(一)规范的公司法人治理结构1.规范的公司法人治理结构包括:股东(大)会、董事会、监事会、经理层;建立外部董事、独立事制度。2.董事会就全面风险管理工作的有效性对股东(大)会负责。董事会在全面风险管理方面的职责:①审议并向股东(大)会提交企业全面风险管理年度工作报告;②确定企业风险管理总体目标、风险偏好、风险承受度,批准风险管理策略和重大风险管理解决方案;③了解和掌握企业面临的各项重大风险及其风险管理现状,做出有效控制风险的决策;④批准重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制;⑤批准重大决策的风险评估报告;⑥批准内部审计部门提交的风险管理监督评价审计报告;⑦批准风险管理组织机构设置及其职责方案;⑧批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度做出的风险性决定的行为;⑨督导企业风险管理文化的培育;⑩批准或决定全面风险管理的其他重大事项。(二)风险管理委员会(★)1.设立:具备条件的企业,董事会可下设风险管理委员会。2.召集人资格:由不兼任总经理的董事长担任;董事长兼任总经理的,召集人应由外部董事或独立事担任。3.风险管理委员会对董事会负责,主要履行以下职责:(1)提交全面风险管理年度报告;(2)审议风险管理策略和重大风险管理解决方案;(3)审议重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,以及重大决策风险评估报告;(4)审议内部审计部门提交的风险管理监督评价审计综合报告;(5)审议风险管理组织机构设置及其职责方案;(6)办理董事会授权的有关全面风险管理的其他事项。【要点提示】①企业总经理对全面风险管理工作的有效性向董事会负责。②总经理或总经理委托的高级管理人员,负责主持全面风险管理的日常工作,负责组织拟订企业风管理组织机构设置及其职责方案。③董事会和风险管理委员会共同职责指向对比。第1共同职责指向董事会风险管理委全面风险管理年度报...