1、XXX小额贷款公司风险管理制度 第一章总则 第一条为了增强XXX小额贷款公司(以下简称本公司)风险防范和风险控制的能力,加强风险管理的组织建设、机制建设和制度建设,促进可持续发展,根据国家金融方针政策和有关法律法规规章以及本公司章程的规定,制定XXX小额贷款公司风险管理制度。 第二条风险管理的基本任务是:贯彻执行国家关于防范和处置金融风险的各项政策措施,树立全面风险管理理念,健全风险管理组织体系,改进风险管理监控方法,强化风险全程管理,增强识别、计量、预警、防范和处置风险能力,提高风险管理水平,确保风险在可控目标之内,确保安全经营,稳健发展,确保风险收益的优化。 第三条风险管理应遵循全面管理、
2、制度优先、预防为主、职责分明的原则。 (一)全面管理原则。资产、负债、所有者权益和收入、支出、损益以及人员、薪酬、奖惩等各项事务,都应全面地进行风险管理,涉及风险控制应当人人参与。 (二)制度优先原则。开展各项事务应优先制定相应制度,尽可能使制订的制度科学、合理并严格按照制度执行,对制度执行效力和结果应实行全程监控。 (三)预防为主原则。各类风险应防范于未然,以预防预警为主,出现问题应及时采取针对性措施予以处置化解。 (四)职责分明原则。防范和处置风险应明确职能部门和责任人,明确其相应的权力和义务,对因渎职、失职或营私舞弊造成风险和损失的行为,应依法追究相应责任人的责任。 第二章风险管理的目标
3、和要素 第四条风险是指对目标产生不利(负面)影响的事件发生的可能性。风险类型包括:战略风险、声誉风险、法律风险、信用风险、市场风险、操作风险、流动性风险。 战略风险是指由重大事项的决策失误或战略规划的严重偏差所造成的风险。 声誉风险是指由内部管理与服务的问题引起自身外部社会名声、信誉和公众信任度下降所造成的风险。 法律风险是指由不当的法律文书、制度或行为所造成的风险。 信用风险是指由借款人或市场交易对手违约所造成的风险。 市场风险是指由市场价格(利率、汇率、股票价格和商品价格)的不利变动所造成的表内和表外业务发生损失的风险。 操作风险是指由不完善或有问题的内部程序、职员及系统或外部事件(如自然
4、灾害)所造成的风险。 流动性风险是指由资金流动性状况出现不足及其波动所造成的风险。 第五条全面风险管理受董事会、管理层和其他人员的影响。这个过程从发展战略规划制定一直贯穿到具体的各项活动中,用于识别可能影响的潜在事件并管理风险,使之在风险偏好之内,从而合理确保取得既定的目标。 第六条全面风险管理必须实现战略目标、经营目标、报告目标、合规目标4个目标,并以此促进可持续发展。 战略目标是指某个时期内打算实现或完成已确定的一项或几项重大计划。 经营目标是指为实施战略目标而在一个阶段内需要实现或完成的主要经营计划。 报告目标是指一个报告期间(通常为一个年度内)需要实现或完成的工作计划。 合规目标是指各
5、项活动应遵循法律法规和规章制度,尽可能避免不合规事件发生或由不合规事件发生所造成的风险控制在既定目标之内。 第七条为服务并实现全面风险管理的4个目标,全面风险管理必须具备以下8个要素: (一)内部环境。即:董事会有义务批准检查经营决策和重要政策,了解经营中的风险,明确可接受的风险程度,确保管理层采取必要的步骤,识别、计量、检测和控制这些风险。管理层有义务实施董事会通过的经营策略和方针;制定和完善有关的制度和程序,用以识别、计量和监测业务中的风险;建立和完善内部组织结构,明确相互的权利和责任,确保赋予下级的任务能得到有效执行;执行适当的内控政策,对内控制度的有效性和是否完善进行监测。董事会和管理
6、层有义务促进内部职业道德水平的提高,在内部建立一种控制文化,向内部各层级职员强调和宣传内部控制的重要性。所有职员都应了解各自在内部控制的作用,全面投入内控制度建设。 (二)目标设定。即:内控制度应与其经营规模、业务范围和风险特点相适应,以合理的成本实现内部控制的目标。基于历史概率统计的基础上设定风险容忍度目标,合理确保发展战略与风险偏好相一致,增长、风险与回报相联系,促进董事会、管理层实现全面风险管理的目标。 (三)事件识别。即:应当设立履行风险管理职能的专门部门,制定并实施识别、计量、监测和管理风险的制度、程序和办法,以确保既定目标的实现。应当建立涵盖各项业务、所有范围的风险管理系统,开发和
7、运用风险量化评价的方法和模型,对目标产生负面影响的事件发生的可能性进行识别和持续的监控。应当建立明确的内部制衡机构和实行双签有效制度,涉及资产、负债、财务和人员等重要事项变动,都不得由一人独自决定。 (四)风险评估。即:为建立一个有效的内部控制制度,必须有效识别和持续评价面临的各类风险,特别是对经营目标有负面影响的重要风险。内控制度还必须随时加以修改和完善,对新的或者以前没有控制的风险进行控制。风险管理最重要的两个因素是高质量的风险管理信息系统和高素质的风险分析人员。 (五)风险对策。即:应当指定不同的机构或部门分别负责内部控制的建设、执行和内部控制的监督、评价。前一机构或部门负责设计内部控制
8、体系,组织、督促各业务部门、下属机构建立和健全内部控制;后一机构或部门负责组织检查、评价内部控制的健全性和有效性,督促管理层纠正内部控制存在的问题。应当建立内部控制问题和缺陷的处理纠正机制,管理层应当根据内部控制的检查情况和评价结果,提出整改意见和纠正措施,并督促业务部门和下属机构落实。应当建立内部控制的风险责任制:董事会、管理层应当对内部控制的有效性负责,并对内部控制失效造成的重大损失承担责任;内部审计部门应当对检查发现问题隐瞒不报、上报虚假情况或检查监督不力,承担相应的责任;业务部门和下属机构应当及时纠正内部控制存在的问题,并对出现的风险和损失承担相应的责任;管理层应当对违反内部控制的职员
9、,依据法律规定、内部管理制度追究责任和予以处分,并承担处理不力的责任。 (六)控制活动。即:内部控制应该成为日常业务中不可分离的一部分,一个有效的内控制度应建立一套适当的内控结构,在业务的每一层级都有明确的内控措施,包括:高层审核、不同部门采取的内控措施;对是否遵守风险头寸进行检查,并在出现违规情况时进行监督;建立审批、授权及核实制度。为建立有效的内部控制,必须建立适应的责任分离制度,职员不能承担有利益冲突的工作;对于潜在的利益冲突,必须加以识别,尽可能降低到最低限度,且进行仔细、独立地监督。 (七)信息和交流。即:有效的内部控制同时也应是一个有效的信息数据系统,掌握全面的内部财务、经营、监测
10、信息,以及对内部决策有关的、反映重大事件和条件变化的外部市场信息;信息本身应该是及时可靠的,随时可以获得,并且前后一致。有效的内部控制要求必须建立可靠的信息系统,反映所有重大业务的情况;所有信息,包括以电子方式持有和使用的信息,必须保密,独立监测,并且在意外时间发生时,有完善的措施作为备用手段。有效的内部控制必须有有效的信息沟通渠道,保证所有职员充分了解和遵守涉及其责任和义务的所有政策和程序,保证其他有关信息能够向恰当的人员沟通。 (八)监控。即:应对内部控制是否有效进行持续的监测,对主要风险进行监测应成为日常业务活动的组成部分,同时还由业务部门和内部审计部门对其进行定期评价。内部控制还应包括
11、完善有效的内部审计制度,由独立的、经过良好训练的合格职员从事内部审计工作;内部审计是内部控制制度监测工作的一部分,应该直接向董事会或其审计委员会报告,向管理层报告。对于内部控制中的缺陷,无论由业务部门、内部审计部门或者其他职员发现,都应该及时向适应的管理层报告,并加以及时处理。内部控制的重大缺陷应直接向管理层和董事会报告。所有支行,不管其大小,都应该建立有效的内部控制系统,同其业务性质、复杂性以及表内和表外业务中潜在风险相适应,并且随着外部环境和条件的变化而不断完善。 第三章风险管理的组织体系 第八条风险管理层级包括整个董事会、管理层、各职能部门、各条业务线及下属各分支机构。各个层级都要坚持同
12、样的4个目标;每个层次都必须从8个全面风险管理要素方面实行全程风险管理。 第九条规范、完善的法人治理机制通过合理划分股东、董事、管理层之间的权利、义务和责任,确保决策的科学性、内部监督的有效性和激励约束的合理性。 第十条风险管理的组织体系是指由受董事会直接领导,以风险管理委员会为核心,以风险管理委员会办公室实施操作,以各职能部门、各条业务线、各分支机构的风险控制人员为主要参与人员组成的组织结构体系。 第十一条在董事会下设立风险管理委员会,风险管理委员会对董事会负责,对辖内风险管理实行统一领导。 风险管理委员会设办公室,根据风险管理委员会制定的政策,对辖内风险进行垂直管理。风险管理委员会办公室应
13、作为日常部门开展工作;风险管理委员会办公室合署于风险管理职能部门。风险管理部负责人担任办公室主任。 各职能部门、各条业务线、各分支机构以及营业点或岗位,均应设有风险控制人员。下一级风险控制人员对本级负责人只承担风险报告任务;下一级风险控制人员对上一级风险控制人员负责,并逐步对风险管理委员会负责。 风险管理委员会办公室和风险控制人员对管辖内的整个风险控制过程和结果分级负责。董事会对辖内的风险管理负最终责任。 第十二条本公司风险管理委员会是董事会领导下的一个专业委员会,主要负责全行风险管理政策、风险管理原则和风险管理战略的研究和提出,负责系统性、突发性风险的防范和化解工作。风险管理委员会对董事会负
14、责,并定期向董事会报告工作。 本公司风险管理委员会的主要职责是: (一)根据国家法律、行政法规和经济金融方针政策,并结合我市实际,对全行市场定位、信贷投向及资产运作方向、方式进行研究并提出建议; (二)对全行信贷、投资和其他资产运作中风险分类管理的重要规定、政策和措施进行研究并提出建议; (三)对预防全行经营和管理中的全局性、突发性、倾向性重大风险问题进行战略研究并提出防范建议; (四)对全行风险管理的工作目标进行前瞻性分析并提出建议; (五)拟定系统突发性支付风险应急预案和重大风险问题解决方案; (六)对须经董事会批准的重大事项进行研究和提出建议; (七)对以上事项的实施进行检查; (八)董
15、事会授权的其他事项。 第四章风险管理的理念和文化 第十三条风险管理是全方位与全员参与的管理。风险管理涉及业务管理的各个环节,因此需要对风险进行全方位的管理。风险存在于业务的每个环节之中,风险管理需要全员参与,全体职员必须营造“全员重视、积极参与、献计献策、齐抓共管”的全面风险管理理念和文化。 第十四条产生风险的各业务部门和交易领域,应将每日的风险信息及时准确向风险管理部门报告,使风险管理部门和业务部门保持密切有效联系;同时建立清晰的风险报告路线,除了纵向层级之间的报告,还应包括横向之间的交流,实现信息共享,要建立一套具体的风险报告模式,规范风险报告的格式和传递路径,使风险政策能得到很好贯彻。
16、第十五条通过加强对职员风险管理理念和文化的灌输、培养和提高,有效增强职员风险管理工作的主观能动性、积极性和自觉性。 第五章风险管理的范围和过程 第十六条风险管理的范围涵盖各个层级的业务单位和各类型的风险。要实行通盘管理,将战略风险、声誉风险、法律风险、信用风险、市场风险、操作风险和流动性风险等不同类型的风险纳入到统一的风险管理范围,并针对每一类风险的特征采取相应的管理流程和办法。 第十七条风险管理需要实行全程管理。要对风险识别、风险计量、风险评价、风险接受、风险转移、风险补偿等各个环节划清职责、分别把关、风险落实、管理到位。完善业务流程各环节的风险管理制度和风险评价方法,保证所有环节的各类风险
17、都能得到有效控制,建立风险预警机制,加强操作风险、道德风险的防范。 第六章风险管理的计量和方法 第十八条风险管理需要不断探索新的方法。主要有: (一)既重视审贷分离,又重视全程管理; (二)既重视单一信用风险管理,又重视信用、市场、操作、流动性多种类型风险管理; (三)既重视审批授信管理,又重视问题授信管理; (四)既重视单笔交易单一风险,又重视所有信用敞口总体风险; (五)事前主动引导和事后被动督导并重管理; (六)惩戒功能和激励功能并重管理; (七)单一行业和资产组合并重管理; (八)表内风险和表外风险并重管理; (九)源头控制管理和末端治理管理相结合; (十)定性分析管理和定量分析管理相
18、结合。 第十九条通过定性和定量方法,归集、分析在不同时期、不同客户、不同机构、不同业务的各类风险,全面衡量自身总体风险承受能力。通过对资本、收益、风险的衡量,判断局部风险对整体风险的影响程度以及是否可接受,理性处理风险管理和业务发展的关系。 第七章风险管理的重点 第二十条法律。法律风险是银行面临的一种商业风险,法律风险可能造成经济损失。法律风险的原因通常包括违反有关法律法规、合同违约、侵权(例如知识产权)、怠于行使自身法律权利等。法律风险会给自身带来严重的后果;法律风险在事前是可防可控的。法律顾问和律师的区别是:法律顾问是内部职员,律师则是外部人士;法律顾问注重事前防范和事中控制,而律师则是事
19、后诉讼。法律风险可以通过强化法人法律治理来控制。具备充足的内部和外部法律专业人员以及其他法律资源的法律部门是法律风险防御系统的心脏。我行应采取预防性法律措施来应对其法律风险环境,应针对自身面对的风险做出一些防范性工作。分配给预防性法律措施的资源应与面临的风险成正比。 第二十一条授权。对高级管理层、各职能部门、辖属分支机构和关键业务岗位授权开展业务的品种、审批的限额应该明确、清楚和适度;授权有权审批人员或组织审批品种和审批限额应当与其控制和管理信用风险的能力相适应;既要管好授权,又要严格控制转授权。 第二十二条授信。实行统一授信管理,健全客户信用风险识别与监测体系,完善授信决策与审批机制,授信审
20、批部门与执行部门应相互独立,形成健全的内部制约机制,不得合二为一;防止对单一客户、关联客户和集团客户风险的高度集中;防止违反信贷原则发放人情贷款和向关系人发放信用贷款;防止信贷资金违规投向高风险领域和用于违法活动。实行最高授信额度管理,对同一客户实施最高额度授信,在最高授信额度下实行中长期授信单笔授权管理。 第二十三条资金业务。对资金业务对象和产品实行统一授信,实行严格的前后台职责分离(做到前台交易与后台结算分离、自营业务与代理业务分离、业务操作与风险监控分离),建立中台风险监控和管理制度,防止资金交易员从事越权交易,防止欺诈行为,防止因违规操作和风险识别不足导致的重大损失。 第二十四条柜台业
21、务。对营业网点、要害部门和重点岗位实施有效监控,严格执行账户管理、会计核算制度和各项操作规程,防止内部操作风险和违规经营行为,防止内部挪用、贪污以及洗钱、金融诈骗、逃汇、骗汇等非法活动,确保我行和客户的资金安全。 第二十五条中间业务。开展中间业务应当取得有关主管部门核准的机构资质、人员从业资格和内部的业务授权,建立并落实相关的规章制度和操作规程,按委托人指令办理业务,防范或有负债风险。 第二十六条会计。实行会计工作的统一管理,严格执行会计制度和会计操作规程,运用计算机技术实施会计内部控制。确保会计信息的真实、完整和合法,严禁设置账外账、设立小金库,严禁乱用会计科目,严禁编制和报送虚假会计信息(
22、报表)。 第二十七条计算机信息系统。严格划分计算机信息系统开发部门、管理部门和应用部门的职责,建立和健全计算机信息系统风险防范的制度,确保计算机信息系统设备、数据、系统运行、系统环境和信息备份的安全。 第二十八条资本充足与损失拨备。全面提高贷款风险五级分类的真实性、规范性和准确性,揭示贷款内在损失和资产质量;严格执行审慎的损失准备金制度,及时足额提取各类损失准备,加大损失资产核销力度;建立资本约束机制和资本充足率管理制度、程序和责任制,增强资本管理的主动性,确保风险损失拨备充足,确保资本充足率符合审慎经营要求。 第八章附则 第二十九条本制度未尽事宜,按照国家有关法律法规和中国银行业监督管理委员
23、会的规定执行。本制度施行前有关规定与本制度相抵触的,以本制度为准,原规定停止执行。 第三十条本实施细则由XXX小额贷款公司董事会负责解释和修订。 第三十一条本实施细则自董事会决议通过之日起执行。合同管理制度1 范围本标准规定了龙腾公司合同管理工作的管理机构、职责、合同的授权委托、洽谈、承办、会签、订阅、履行和变更、终止及争议处理和合同管理的处罚、奖励;本标准适用于龙腾公司项目建设期间的各类合同管理工作,厂内各类合同的管理,厂内所属各具法人资格的部门,参照本标准执行。2 规范性引用文件中华人民共和国合同法龙腾公司合同管理办法3 定义、符号、缩略语无4 职责4.1 总经理:龙腾公司经营管理的法定代
24、表人。负责对厂内各类合同管理工作实行统一领导。以法人代表名义或授权委托他人签订各类合法合同,并对电厂负责。4.2 工程部:是发电厂建设施工安装等工程合同签订管理部门;负责签订管理基建、安装、人工技术的工程合同。4.3 经营部:是合同签订管理部门,负责管理设备、材料、物资的订购合同。4.5 合同管理部门履行以下职责:4.5.1 建立健全合同管理办法并逐步完善规范;4.5.2 参与合同的洽谈、起草、审查、签约、变更、解除以及合同的签证、公证、调解、诉讼等活动,全程跟踪和检查合同的履行质量;4.5.3 审查、登记合同对方单位代表资格及单位资质,包括营业执照、经营范围、技术装备、信誉、越区域经营许可等
25、证件及履约能力(必要时要求对方提供担保),检查合同的履行情况;4.5.4 保管法人代表授权委托书、合同专用章,并按编号归口使用;4.5.5 建立合同管理台帐,对合同文本资料进行编号统计管理;4.5.6 组织对法规、制度的学习和贯彻执行,定期向有关领导和部门报告工作;4.5.7 在总经理领导下,做好合同管理的其他工作,4.6 工程技术部:专职合同管理员及材料、燃料供应部兼职合同管理员履行以下职责:4.6.1 在主任领导下,做好本部门负责的各项合同的管理工作,负责保管“法人授权委托书”;4.6.2 签订合同时,检查对方的有关证件,对合同文本内容依照法规进行检查,检查合同标的数量、金额、日期、地点、
26、质量要求、安全责任、违约责任是否明确,并提出补充及修改意见。重大问题应及时向有关领导报告,提出解决方案;4.6.3 对专业对口的合同统一编号、登记、建立台帐,分类整理归档。对合同承办部门提供相关法规咨询和日常协作服务工作;4.6.4 工程技术部专职合同管理员负责收集整理各类合同,建立合同统计台帐,并负责合同管理制度1 范围本标准规定了龙腾公司合同管理工作的管理机构、职责、合同的授权委托、洽谈、承办、会签、订阅、履行和变更、终止及争议处理和合同管理的处罚、奖励;本标准适用于龙腾公司项目建设期间的各类合同管理工作,厂内各类合同的管理,厂内所属各具法人资格的部门,参照本标准执行。2 规范性引用中华人
27、民共和国合同法龙腾公司合同管理办法3 定义、符号、缩略语无4 职责4.1 总经理:龙腾公司经营管理的法定代表人。负责对厂内各类合同管理工作实行统一领导。以法人代表名义或授权委托他人签订各类合法合同,并对电厂负责。4.2 工程部:是发电厂建设施工安装等工程合同签订管理部门;负责签订管理基建、安装、人工技术的工程合同。4.3 经营部:是合同签订管理部门,负责管理设备、材料、物资的订购合同。4.5 合同管理部门履行以下职责:4.5.1 建立健全合同管理办法并逐步完善规范;4.5.2 参与合同的洽谈、起草、审查、签约、变更、解除以及合同的签证、公证、调解、诉讼等活动,全程跟踪和检查合同的履行质量;4.
28、5.3 审查、登记合同对方单位代表资格及单位资质,包括营业执照、经营范围、技术装备、信誉、越区域经营许可等证件及履约能力(必要时要求对方提供担保),检查合同的履行情况;4.5.4 保管法人代表授权委托书、合同专用章,并按编号归口使用;4.5.5 建立合同管理台帐,对合同文本资料进行编号统计管理;4.5.6 组织对法规、制度的学习和贯彻执行,定期向有关领导和部门报告工作;4.5.7 在总经理领导下,做好合同管理的其他工作,4.6 工程技术部:专职合同管理员及材料、燃料供应部兼职合同管理员履行以下职责:4.6.1 在主任领导下,做好本部门负责的各项合同的管理工作,负责保管“法人授权委托书”;4.6.2 签订合同时,检查对方的有关证件,对合同文本内容依照法规进行检查,检查合同标的数量、金额、日期、地点、质量要求、安全责任、违约责任是否明确,并提出补充及修改意见。重大问题应及时向有关领导报告,提出解决方案;4.6.3 对专业对口的合同统一编号、登记、建立台帐,分类整理归档。对合同承办部门提供相关法规咨询和日常协作服务工作;4.6.4 工程技术部专职合同管理员负责收集整理各类合同,建立合同统计台帐,并负责