风险管理及内部控制评价指引第一节总则1.为规范集团公司及所属企业风险管理及内部控制评价工作,持续促进企业提高风险管理及内部控制水平,特制订本指引
2.本指引所称风险管理及内部控制评价,指由企业的决策层和管理层要求的,对企业内部控制的设计完整性、执行遵循性和效果进行评价,以评价时点的风险管理及内部控制设计与本手册规定的标准差异来表示完整性,以抽样执行情况来表示遵循性,以实现绩效目标所残余的风险来表示效果
3.企业决策机构及其评价计委员会或风险管理委员会负责领导本企业的风险管理及内部控制评价工作
监事会对评价进行监督
4.按照企业风险管理及内部控制评价主体分为独立评价和自我评价,按照评价时点和范围分为年度评价和专项评价
5.企业可以授权评价计和风险管理及内部控制机构组织和实施独立评价工作
独立评价报告应当提交企业决策机构及其评价计委员会或风险管理委员会评价议,责任单位应当落实整改意见
企业应当建立风险管理及内部控制评价信息系统,提高评价工作效率,减少评价成本
企业实施风险管理及内部控制评价应当遵循的原则:7
1风险导向原则
以目标差距和对标差距及其风险评估为基础,确定重点评价对象、业务领域及其业务流程环节
2一致性原则
评价应当采用统一可比的评价指标体系和评价方法,保证评价结果的可比性
3公允性原则
评价应当以事实为依据,评价结果应当有适当的证据支持,所评价三级单位的数量和分布应当有抽样代表性,能客观反映所归口二级单位的风险管理及内部控制情况
4独立性原则
评价工作应当与风险管理及内部控制设计与运行相互分离
兼顾效率和成本的原则
评价组织的人员应当精干、知识和经验多元化,应当充分利用信息系统提高评价的效率
8.本指引对评价内容、指标体系、评价类型、评价方法、评价工作程序、评价成果运用做出了规定
9.本指引适用于集团公司对所属单位的风险管理及内部控制评