GB T 26317-2010 公司治理风险管理指南.pdf
《GB T 26317-2010 公司治理风险管理指南.pdf》由会员分享,可在线阅读,更多相关《GB T 26317-2010 公司治理风险管理指南.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、GB ICS 03.100.01 A 02 和国国家标准-tI: -飞、中华人民GB/T 26317一2010公司治理风险管理指南Guidelines for corporate governance risk management 2011心5-01实施2011-01-14发布发布中华人民共和国国家质量监督检验检痊总局中国国家标准化管理委员会凡、警陆节/dF、面E鸣JVa43t!i gA:TP 11 。Ffd飞G/T 26317-2010 目次前言.m 引言.凹1 范围-2 规范性引用文件3 术语和定义4 公司治理风险管理原则.5 公司治理风险管理的过程6 公司治理风险管理的实施附录A(资料
2、性附录)公司治理风险识别示例11参考文献I GB/T 26317-2010 剧昌本标准在GB/T24353-2009(风险管理原则与实施指南的指导下,参考了(OECD公司治理原则、英国标准协会BSPD6668:2000(公司治理中的风险管理等标准的技术内容。本标准的附录A为资料性附录。本标准由全国风险管理标准化技术委员会(SAC/TC310)提出并归口。本标准起草单位:中国标准化研究院、深圳标准技术研究院、中国矿业大学(北京)、第一会达风险管理科技有限公司、中国人民大学、中国科学院科技政策与管理科学研究所、北京理工大学、北京大学。本标准主要起草人:杨颖、宁云才、吕多加、刘凤娟、高晓红、汤万金、
3、崔艳武、赵涛、陈忠阳、李建平、刘铁忠、刘新立、王旭、郭凯。m山GB/T 26317一2010sl _,_ E司公司治理是现代企业制度建设的核心,是影响企业竞争力和促进企业发展的决定性因素。良好的公司治理有利于降低公司的代理成本和融资成本,提高公司价值,它对公司长期目标的实现以及资本市场的发展等都有重要影响。因此,随着市场化的深入和经济的发展,识别并加强公司治理风险管理,对于完善公司运营及监管制度,明确利益相关者的责、权、利,培养公司治理风险意识,防范公司违法经营,非公允关联交易、内部交易以及资本市场的违规行为等尤为必要。通过明确公司治理风险的环境信息,运用系统的方法和工具对其进行识别、分析、评
4、价和应对,公司就能够有效地管理公司治理过程中出现的风险,并确定必要的控制水平。所以公司可结合自身的特点和风险管理目标来进行公司治理风险管理,以协调公司与所有利益相关者之间的关系,使得利益相关者之间的利益达到均衡,保证公司经营的持续稳定发展。N G/T 26317-2010 公司治理风险管理指南1 范围本标准给出了公司治理风险管理的通用指南,包括公司治理风险管理的步骤,以及识别、分析、评价和应对公司治理风险的方法和工具。本标准适用于公司治理风险管理,它用于支持公司治理的活动和决策,管理者可以按照本标准审查其现有的公司治理风险管理的实务和过程。本标准适用于依照中华人民共和国公司法设立的公司,标准中
5、阐述的理念、原则与方法可以为其他依法设立的企业、协会、社会团体等组织提供参考。2 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本适用于本标准。GB/T 236942009风险管理术语GB/T 24353 2009 风险管理原则与实施指南3 术语和定义3. 1 3.2 GB/T 236942009中界定的以及下列术语和定义适用于本标准。公司治理rporate governance 协调公司利
6、益相关者之间关系的一种制度安排。注1:公司治理中T利益相关者主要包括股东、董事会、监事会、经理层、员工、债权人、客户供应商和监管机构等。注2:制度安排是指在公司治理领域内约束利益相关者行为的-组规则.它支配利益相关者之间可能采取合作与竞争的方式以确保实现自己的利益目标。注3:公司治理的目标是为了确保公司的正确决策,实现利益相关者之间的利益均衡,提高公司的绩效,确保公司经营的可持续发展。公司治理凤险corporate governance rsk man吨创nent公司治理制度设计不合理或运行机制不健全,以及与公司治理相关的内外部环境的变化对公司治理目标实现产生的影响。4 公司治理凤险管理原则有
7、效的公司治理风险管理除了要遵守GB/T24353-2009中规定的一般原则外,结合公司治理风险管理的特点,还需遵循下列原则:a) 确保合规公司应遵循与公司治理有关的法律法规,防止因违规而可能造成的法律制裁或监管处罚、重大财务损失或声誉损失等。b) 权力制衡在公司治理风险管理过程中,应明确董事会、监事会、经理层以及其他利益相关者的责、权、GB/T 26317-2010 利,明确规定不相容职责的分离,通过有效的权力制衡,防止一部分利益相关者的利益受到非法或不合理侵犯,确保有效实现所有利益相关者的利益均衡。c) 信息沟通公司的利益相关者之间应进行持续、双向、充分和及时的沟通,尤其是公司要保证依法、及
8、时、准确地披露公司所有重要事务的信息,包括公司目标、财务状况、重大战略决策、绩效、所有权、关联交易和内部交易等重大风险事件以及公司治理风险管理有效性方面的信息。d) 持续改进公司治理风险管理是适应环境变化的动态过程,要持续关注内外部环境变化对公司治理的影响以及公司治理风险管理方案执行情况,通过绩效测量、检查和调整等于段,使公司治理风险管理得到稳定改善。5 公司治理凤险管理的过程5. 1 概述公司治理风险管理过程由5.2到5.5所描述的活动组成,即:明确公司治理环境信息、风险评估、风险应对以及监督和检查,如图1所示。沟通和记录非常重要,应贯穿于风险管理过程的各项活动中,5.6将对沟通和记录进行详
9、细说明。5.2明确公司治理环境信息5司理险叔口检丘公治风监和查七?兰?些些J5.3.3公司治理风险分析3司理险估丘公治风评定期或不定期地监督和检查风险管理措施的实施情况,监控己知风险,并及时发现潜在的风险,在需要时做出调整,有利于维持公司治理风险的可控性。公司治理内部环境信息,包括公司内部利益相关者之间的关系及激励与约束机制、公司战略、绩效目标、担保活动和关联交易等重大事项以及相关的信息披露、企业文化等:公司治理外部环境信息,包括与公司治理有关的法律法规约束、内外部利益相关者之间的关系、与公司有关的资本市场的重要信息、外部审计等中介信息披露以及社会舆论监督等。运用风险识别方法识别出口I能响公司
10、治理H标的风险源等,生成公司治理风险列表:分析这些风险列表中的风险源发生的可能性和后果:对风险分析的结果进行评价。为确定风险状况,推荐一些示例。根据风险评价结果,制定相应的风险应对措施、应对计划等以处理不可接受的风险直至接受。注实线箭头表示过程,虚线箭头表示解释。图1公司治理凤险管理过程2 GB/T 26317-2010 5.2 明确公司治理环境信息公司进行公司治理风险管理时,首先要明确公司治理的内、外部环境信息。a) 公司治理的内部环境信息可包括但不限于:一一股权结构、董事会、监事会和经理层的结构及其议事规则;一一股东、董事会、监事会、经理层和员工等内部利益相关者之间的关系;一公司战略、绩效
11、目标一一一股权结构变更、董事会和监事会变更、经理层变动、重大交易等重要事项的历史信息;公司各级人员的激励约束机制;关联交易、内部交易以及担保活动等重大活动的披露制度和控制程度;一一公司财务信息的披露报告;监督检查机制,如监事会以及其他具有监督检查职能的人员或部门的监督检查记录、内部审计、反舞弊机制、投诉和举报人保护制度等;现有的公司治理风险管理政策及方案;内部利益相关者的利益诉求、价值观及风险偏好;一一企业文化等。b) 公司治理的外部环境信息可包括但不限于:与公司治理有关的法律法规约束;一一政府及市场监管环境;一一公司外部利益相关者的利益诉求、价值观及风险偏好;一一内外部利益相关者之间的关系;
12、一一与本公司有关的控制权市场接管、合并、收购以及重组等信息;一一外部审计、律师等中介机构的信息披露;一社会公众舆论及媒体监督机制;国际的、国内的、地区的和本地的经济、政治、文化等其他相关环境。5. 3 公司治理风险评估5.3.1 概述公司治理风险的评估包括风险识别、风险分析和风险评价三个步骤。5.3.2 公司治理凤险识别5.3.2.1 公司治理凤险的识别方法公司治理风险的识别是指采用适当的风险识别方法和工具,通过识别可能影响公司治理目标的风险源、影响范围、事件及其原因和潜在的后果等,生成公司治理风险列表。公司治理风险识别的方法,可以考虑但不限于:一一标杆分析法(benchmarking):关注
13、并跟踪外部环境,将公司治理的各项活动与具有良好治理绩效的公司或与公司治理相关的法律法规以及监管制度等进行对比、分析,识别出公司治理潜在风险。一一一问卷调查表:依据公司治理的风险管理目标,确定相应的治理风险因素,按照类别形成表格,以向相关人员发放,获得有关公司治理风险的重要信息。检查表法:对本公司治理可能面临的许多潜在风险列于一个表上,供风险识别人员进行检查核对,用来判别公司治理是否存在表中所列或类似的风险。流程图分析法:通过对公司治理相关流程的分析,可以发现和识别公司治理各个环节存在的风险及其起因和影响。一组织结构图分析法:通过对与公司治理相关的组织结构图的分析,发现可能产生风险的组织层级,以
14、识别出风险。3 GB/T 26317-2010 -一历史事件分析法:分析曾经发生的对公司治理目标造成一定影响的历史事件,进一步剖析导致事件发生的相关风险。一一头脑风暴法:以公司治理风险管理的目标为中心,营造一个自由的会议环境,使与会者畅所欲言,充分交流有关公司治理的相关风险的看法,产生出大量公司治理风险管理方面的意见,作为进一步分析的基础。-一财务报表分析法:通过对公司的资产负债表、损益表、现金流量表、营业报告书等有关资料的分析来识别和发现与公司治理有关的风险。一一故障树分析法:从要分析的公司治理的特定事件或问题开始层层分析其发生原因,一直分析到不能再分解为止,以获得引起公司治理风险的风险源或
15、事件。情景分析法:通过有关数字、图表、曲线、想象、推测等方法对公司治理环境进行研究,对未来可能出现的多种风险状况进行预测,从而识别出引起公司治理风险的关键因素及其影响程度。在公司治理风险识别中,这些方法一般都不是单独使用,而是几种方法结合起来使用,以便更好地进行风险识别。5.3.2.2 公司治理风险识别的范围公司治理风险识别,可以考虑但不限于以下方面:公司内部利益相关者的利益保障以及监督实施机制。包括股东权益的保障机制;控股股东与其他利益相关者的制衡机制;控股股东的行为约束利益分配监督机制F依法保证所有股东获得平等待遇的监督机制;董事会、监事会、经理层之间的责权利分配监督实施机制和激励约束机制
16、;监事会对公司相关人员和业务的监督职能执行机制;经理层和员工之间的监督管理机制的实施和保证机制;公司企业文化的渗透以及监督机制等。公司外部利益相关者的利益保证和监督机制。包括上下游产品市场链条的利益制衡监督和协调机制;机构投资者、债权人等资本市场的运作机制和风险监管制度;公司的社会责任承担机制。信息披露和透明度的执行监督机制。包括公司目标、绩效目标、经理层的薪酬政策、重大关联交易、内部交易、担保活动、交叉持股、并购、合并以及重组等重要信息的披露制度执行保证机制;公司战略实施以及部门职能执行的保障监督制度;准确、及时、公正报告公司财务信息的保障机制;内部审计制度的强立性及有玫性保障机制;所有利益
17、相关者的激励约束机制等。与公司治理捆关的法律U*见约束执行机制。包括与公4治理内容有关的国际、国内的公司法、证券法、会计法、监管法规,社会舆论监督机制以及确保公司内外部利益协调的其他相关法律法规等。从公司内部利益相关者、公司外部利益相关者、信息披露和透明度以及与公司治理有关的法律法规约束等四个方面,附录A给出了公司治理风险识别的示例。5.3.3 公司治理凤险分析公司治理风险分析是对识别出的公司治理风险,考虑发生风险的原因和风险源、风险事件发生的可能性及风险事件的正面和负面的后果、影响后果和可能性的因素、不同风险及其风险源的相互关系,还要考虑现有的管理措施及其效果和效率,以及公司治理风险的其他特
18、性,并对其进行定性和定量分析,为风险评价和风险应对提供支持。在公司治理风险分析中,应考虑公司的风险承受度及其对前提和假设的敏感性,并适时与公司的决策者以及其他利益相关者有效地沟通。另外,还要考虑可能存在的重要参与人的观点的分歧及数据和模型的局限性。公司治理风险发生的可能性和后果可采用定性、半定量、定量或以上方法的组合的方式,通过专家意见确定,或通过对事件或事件组合的结果建模确定,也可通过对调查分析或实验研究可获得的数据的推导确定。对后果的描述可以表达为有形或无形的影响,如所有股东的基本权利得到有效保障或公司声誉的提升。在某些情况下,可能需要多个指标来确切描述不同时间、地点、类别或情形的后果。4
19、 GB/T 26317-2010 公司治理风险事件发生的可能性和后果,可以系统化和结构化地根据专家意见得出;也可以利用相关历史数据来识别那些在过去发生的事件或情况,借此推断出它们在未来发生的可能性;还可以利用故障树和事件树等方法来预测。表1给出了公司治理风险事件发生的可能性评价的一种示例。表1公司治理凤险的可能性评价示例等级风险事件发生的可能性备注1 很小风险事件几乎不会发生2 不太可能风险事件很少发生3 可能风险事件在某些情况下发生4 很可能风险事作在较多情况下发生5 基本确定风险事件几乎肯定会发生或常常发生表2是根据上述方法和角度得出的公司治理风险事件后果的一种示例。表2公司治理凤险影晌或
20、后果示例后果等级确定公n理风阶的影响或后果绩效以及利益均衡丁一一一一备注l 极低极小或没有影响,正面绩效很好,利益均衡效果很好2 低影响校小,但会降低正面绩效表现e利益均衡能够维捋3 中效表现,从一定程度上.利益均本实现,利益均衡有些被破坏,存在利益倾斜问题,但是并不能衡有些被破坏或偶尔引发利益相关者的冲突十-一-一一一-一-一-对关键职责、目标和l责过标准以及利益相关者的利益有较大影4 高影响较大会导致元正面绩效表响。关键职责完成得不太好,有些目标没有达成,有些绩效标现,利益均衡破坏较严重J在也没有实现,利益均衡受到较严重的破坏,从较大程度上引发利益相关者之间的利益冲突/ 、对关键职责到责、
21、目没特标有别和完大绩成的贯破,目标坏标准/世引?有发及利达利益成益相,绩相关敛关者标者之准的间也利的没益利有影益实响冲现重突, 5 极高影响很大,统效很差,利益均衡大。关键职受到极大破坏气利益均衡受很严重公司治理风险发生的可能性和后果,可通过一个公司治理风险评估矩阵表示出来,如表3所示。表3公司治理风险评估矩阵过程示例后果等级可能性等级极低低中高极高1 2 3 4 5 基本确定5 5(5X l) 10(5X2) 15(5X3) 20(5X4) 25(5 X 5) 很可能4 4(4X l) 8(4X2) 12(4X3) 16(4X4) 20(4X 5) 有可能3 3(3X l) 6(3X2) 9
22、(3X3) 12(3 X 4) 15(3X5) 不太可能2 2(2X1) 4(2X2) 6(2X3) 8(2X4) 10(2X5) 很小1 l (1 X l) 2(1 X2) 3(1 X 3) 4(1 X4) 5(1 X5) 5 GB/T 26317-2010 在公司治理风险分析的实际应用中,要将根据表l和表2得到的公司治理风险事件发生的可能性和后果与表3相对照,确定此风险事件的相应分值。5.3.4 公司治理风险评价公司治理风险评价是指将风险分析所确定的结果与公司治理风险管理准则比较,或者在各种风险的分析结果之间进行比较,确定风险等级,并结合公司管理层的风险偏好或者风险态度,做出风险应对的决策
23、。在对公司治理风险事件进行评价时,首先要根据公司治理风险分析得出的结果分值,与表4对照,找到对应风险事件的风险区域;或者根据分值,与表5对照,获得风险字件的相应风险等级。以便根据风险区域或者风险等级做出对风险事件的应对策略。根据表3的风险评估矩阵,公司治理风险等级分类如表5所后:表4公司治理风险评估矩阵示例后果等级可能性等级极低低中高极高1 2 3 4 5 基本确定5 5 10 15 20 25 很可能4 8 12 16 20 有可能3 3 9 12 15 不太可能2 9 6 8 10 a唱- 一一一一一一一-一一一二一很小1 9 3 5 在公司治理风险评估矩阵中,红色的颜色区域代表公司治理风
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 26317 2010 公司 治理 风险 管理 指南
