资源描述
风险处理计划
QR-18-05
编制:
审核:
批准:
编制时间:2016-5-16
目 录
1. 概述 2
2. 目的 2
3. 风险总结及处理策略 2
1. 概述
针对《FEMA风险评价表》和《风险评估表》中识别出的4级和5级风险,制定风险处置计划,以降低风险。
2. 目的
风险处置计划的目的是对风险评估过程中发现的风险,采取适当的方法进行处理,处理方法可以包含接受、消减和转移,其目的包括:
1)降低风险发生的可能性;
2)提高系统的稳定性和可靠性;
3)提供风险发生时更多的应急方式等。
3. 风险总结及处理策略
序号
风险描述
严
重
S
频
率
O
综合
风险
S*O
风险
等级
接受
程度
采取措施
1
所属行业有关要素变化,使企业丧失在行业中的优势地位或原有的市场竞争优势。
4
3
12
高风险
不可接受
团队优化,技术研发增强,增强公司核心竞争力。
4
由于突发自然灾害、战争可能给企业造成巨大的损失。
5
3
15
高风险
不可接受
制定应急流程或预案
5
供应商与公司正常运营相关的各相关方带来的风险。
4
3
12
高风险
不可接受
在程序文件中建立供应商风险等级评定
6
顾客与公司正常运营相关的各相关方带来的风险。
4
3
12
高风险
不可接受
相关方风险分析
7
所在地政府等与公司正常运营相关的各相关方带来的风险。
4
3
12
高风险
不可接受
相关方风险分析
8
①治理结构形同虚设,缺乏科学决策和良性运行机制,可能导致企业经营失败,难以实现发展战略;
4
3
12
高风险
不可接受
完善相应人事制度,明确人员结构并公示
9
组织架构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉、推诿扯皮,运行效率低下。
4
3
12
高风险
不可接受
完善相应人事制度,明确人员结构并公示
16
①安全生产措施不到位,责任不落实,可能导致企业发生安全事故;
4
3
12
高风险
不可接受
建立健全安全规章制度
17
②产品质量低劣,侵害消费者利益,可能导致企业巨额赔偿、形象受损甚至破产;
5
3
15
高风险
不可接受
实施ISO9001质量体系认证
19
④促进就业和员工权益保护不够,可能导致员工积极性受挫,影响企业发展。
4
3
12
高风险
不可接受
完善相应人事制度和激励
20
①缺乏积极向上的企业文化,可能导致员工丧失对企业的认同感,企业缺乏竞争力;
4
3
12
高风险
不可接受
加员工对公司认同感,同时设置激励制度,激发员工工作积极性。
21
②缺乏开拓创新、团队协作和风险意识,可能导致企业发展目标难以实现,影响可持续发展
4
3
12
高风险
不可接受
重组内部人员的组织结构,加强团队精神理念的培养
23
① 投融资决策失误,引发盲目扩张或丧失发展机遇,可能导致投资效益低下、流动性不足或 资金链断裂;
4
3
12
高风险
不可接受
实行二次贷款,减少公司员工规模
24
②资金调度不合理、营运不畅,可能导致企业陷入财务困境;
4
3
12
高风险
不可接受
进行有效地市场调研,制定出有弹性的财务预算。
25
③资金活动管控不严,可能导致资金被挪用、侵占、抽逃或遭受欺诈。
5
3
15
高风险
不可接受
完善公司财务制度
26
①采购计划安排不合理,市场变化预测不准确,造成库存短缺或积压,可能导致企业生产停滞或资源浪费;
4
3
12
高风险
不可接受
进行采购产品的分类培训
27
② 供应商选择不当,采购定价机制不科学,可能导致采购物资质次价高,出现舞弊或遭受欺诈
4
3
12
高风险
不可接受
在程序文件中建立供应商风险等级评定
28
③ 采购验收不规范,付款审核不严,可能导致采购物资、资金损失或信用受损。
5
3
15
高风险
不可接受
按ISO9001质量体系要求实施验收,建立验收标准
29
①存货积压或短缺,可能导致流动性不足、存货价值贬损或生产中断;
4
3
12
高风险
不可接受
5S管理,控制库存
33
②客户调查不到位,结算方式选择不当,可能导致销售款项不能收回或遭受欺诈;
5
3
15
高风险
不可接受
完善销售和财务管理制度
34
③销售过程存在舞弊行为,可能导致企业利益受损。
5
3
15
高风险
不可接受
完善销售和财务管理制度
35
研究项目未经科学论证或论证不充分,可能导致创新不足或资源浪费;
5
3
15
高风险
不可接受
按ISO9001质量体系要求实施项目管理流程,培训学习。
36
②研发过程管理不善,可能导致研发成本过高、舞弊或研发失败;
4
3
12
高风险
不可接受
按ISO9002质量体系要求实施项目管理流程,培训学习。
37
①外包范围确定不合理、承包方选择不当,可能导致企业遭受损失;
4
3
12
高风险
不可接受
在程序文件中建立供应商风险等级评定
38
②外包业务监控不严、服务质量低劣,可能导致企业难以发挥业务外包的优势;
4
3
12
高风险
不可接受
在程序文件中建立供应商风险等级评定
39
③业务外包存在商业贿赂等舞弊行为,可能导致企业相关人员涉案。
4
2
8
高风险
不可接受
完善销售和财务管理制度
40
①财务报告编制违反会计法律法规和国家统一的会计准则制度,可能导致企业承担法律责任、遭受损失和声誉受损;
5
3
15
高风险
不可接受
规范财务制度
41
②对外提供的财务报告审核不严或审计不当,出现报告虚假和重大遗漏,可能误导者投资人等报告使用者,造成决策失误,干扰市场秩序;
5
3
15
高风险
不可接受
规范财务制度
42
③财务报告未能充分利用,信息资源浪费,不利于揭示经营管理中的问题,可能导致企业财务和经营风险失控。
4
3
12
高风险
不可接受
规范财务制度
43
①未订立合同、合同内容存在重大疏漏,可能导致企业合法权益受到侵害;
5
3
15
高风险
不可接受
规范合同管理制度
44
②合同履行不力或监控不当,可能导致诉讼失败,经济利益受损;
5
3
15
高风险
不可接受
规范合同管理制度
45
① 合同纠纷处理不当,可能损害企业信誉和形象。
5
3
15
高风险
不可接受
规范合同管理制度
46
①内部报告系统不健全,内容不完整,可能对整个生产经营管理造成负面影响;
4
3
12
高风险
不可接受
建立内部沟通文件并培训
47
②内部信息传递不及时、不通畅,可能导致决策失误、相关政策措施难以落实;
4
3
12
高风险
不可接受
建立内部沟通文件并培训
48
③内部信息传递中泄露商业秘密,可能削弱企业核心竞争力。
5
3
15
高风险
不可接受
建立内部沟通文件并培训
49
①缺乏整体规划或者规划不合理,可能导致企业形成信息孤岛、重复建设、资源浪费;
4
3
12
高风险
不可接受
建立IT管理制度,并培训,设置权限等控制手段
50
②系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制;
4
3
12
高风险
不可接受
建立IT管理制度,并培训,设置权限等控制手段
51
③系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。
5
3
15
高风险
不可接受
建立IT管理制度,并培训,设置权限等控制手段
52
① 业务开发、市场调查及客户满意度测评过程的风险和机遇管理;
4
3
12
高风险
不可接受
每次项目风险评价
53
② 产品的设计开发及变更控制过程的风险和机遇管理;
5
3
15
高风险
不可接受
每次项目风险评价
54
③ 供应商评审和采购控制过程的风险和机遇管理;
5
3
15
高风险
不可接受
在程序文件中建立供应商风险等级评定
55
④ 生产过程的风险和机遇管理;
4
3
12
高风险
不可接受
每次项目风险评价
56
⑤ 过程检验和监视测量设备的管理过程的风险和机遇管理;
4
3
12
高风险
不可接受
每次项目风险评价
57
⑥ 设备和工装夹具的维护和保养管理过程的风险和机遇管理;
4
3
12
高风险
不可接受
每次项目风险评价
58
⑦ 不合格品的处置及纠正预防措施的执行和验证过程的风险和机遇管理;
4
3
12
高风险
不可接受
按项目进行分析
59
⑧ 持续改进过程的风险和机遇管理。
4
3
12
高风险
不可接受
按项目进行分析
展开阅读全文