該案例的成功得益于對風險管理和內部審計平臺的規劃和建設,以加強公司內控管理,保障合規效率,提升公司內部控制標準化和系統化程度,切實提高公司的執行力,強化全員內控責任,進而提高風險管理水平。
某基金管理公司,管理的資產規模上千億元,曾多次獲得“中國最受尊敬基金公司”及“最佳公司治理基金公司”等獎項。操作風險和合規風險是證券基金公司最為關注的重大風險,該公司通過一系列的內部運營流程標準化和風險管理的項目實施,已逐步建立了規范化業務流程與運營風險數據庫。2010年,公司著手進行風險管理和內部審計平臺的規劃和建設,以加強公司內控管理,保障合規效率,提升公司內部控制標準化和系統化程度,切實提高公司的執行力,強化全員內控責任,進而提高風險管理水平。
公司傳統風險管理工作的挑戰
首先,各類風險缺乏統一管理。使用信息系統前,監察稽核部的各項風險的管理工作是由不同崗位的人員分別負責,各類風險的度量準則不同,幾乎難以實現匯總。如果從公司層面及時、一目了然地查看各類風險不僅耗時長且難以實現。
其次,風險控制的跟蹤和檢查效率低。在系統上線前的傳統風險管理工作中,監察稽核部各稽核員每天的主要精力都忙于各種控制檢查工作的準備、協調和組織,反而導致檢查工作本身質量下降、效率低下。
再次,信息披露的準確性亟待提升。由于基金公司的行業特性,信息披露的時效性、披露內容的準確性、披露對象措施等工作是重點監管內容,由于信息披露業務的復雜性,需要不同部門各崗位之間的無縫協作,才能按時保質地完成信息披露工作。一旦違規,將面臨被整改、停售基金或是禁發新產品等風險。
此外,相關數據的統一性和一致性不足。上線前,公司的法規庫,風險庫,控制矩陣庫,標準化業務流程(SOP)和信息披露規則等數據,分別由不同的人員負責管理。在內外部環境變化時,如何能夠及時準確地保證各數據的統一和一致,就成為監察稽核部門的又一難題。
操作風險合規監管解決方案
以第一會達的內控和風險管理系統(ERMIS)為基礎,結合該基金公司的特定需求,將法律法規、風險、流程、控制、評價、審計、反洗錢、信息披露、整改、事件、通知等信息進行整合,形成全面的基金行業合規監管系統(以下簡稱RAP系統)。
第一,構建風險控制三道防線協作聯動的一體化管理平臺。將風險管理的第一道防線前推至業務崗位,并通過業務崗位的控制自我評估,提高公司內部整體控制體系運營的效率和效果。監察稽核部風險管理崗位發揮風險管理第二道防線的作用,維護公司統一的風險數據庫,協調管理并引導正確的風險管理行動。公司稽核崗位作為風險管理的第三道防線,通過獨立、定期的風險驅動的內部控制評估,發現內部控制執行中的不足,并確保發現的內部控制缺陷得以及時和有效地整改。
第二,實現風險生命周期的系統化管理。RAP系統以單體風險檔案為核心,通過風險識別、風險評估和風險應對,以及風險等級的動態更新,實現針對風險全生命周期的系統化管理。RAP系統實現了內部控制活動的自評結果與風險等級動態關聯,體現內部控制體系對降低經營風險的有效性,并通過全局的風險視圖,展現公司風險分布和風險狀況的全貌,幫助管理者及時掌控風險實況。
第三,搭建持續、動態的業務流程管理、風險管理、內部控制管理運營平臺。關聯風險事件與風險,評估風險事件給公司造成的損失,將風險事件的評分關聯至風險事件責任人,并在員工績效評估的結果中體現。持續更新風險與控制矩陣,業務操作、內部控制、風險管理和合規幾項工作相互聯系,任何一個環節的改變,RAP均能夠準確地反映到與之相關聯的其他環節,提示各環節的責任人關注這些變化,并及時進行應對。
第四,實現有效的合規管理。在RAP系統中建立基金行業的法規庫,將法規對信息披露的要求,轉化為可操作、系統化的信息披露流程,并將信息披露流程納入風險與控制矩陣。幫助管理者規范其所在崗位的業務操作和控制活動,將公司的合規要求落實為崗位的具體的控制活動,并通過控制活動的自我評估,反映公司對法規遵循的狀況,實現有效的合規管理。
第五,實現信息披露流程的全程控制。將信息披露流程在系統中固化,按流程驅動整個信息披露過程,并且在每個節點觸發提醒,及時提示相關工作,保證信息批露事項的完整性、及時性、準確性和合理性,避免漏報、誤報和錯報。實施效果
第一,實現100%合規保障,同時,公司風險控制矩陣(RCM)與標準化業務流程(SOP)融合并可根據外部法規變化、市場環境變化和內部管理調整等因素持續更新,將所有的風險控制與合規控制落地于公司各層級崗位。
第二,高效智能管理風險。通過系統可以快速查詢6萬多法條的合規落地情況、風險控制執行情況和剩余風險情況,及時發現、記錄風險事件,并立即啟動整改,實現了“對問題零容忍、對整改零等待”的管理理念。
第三,通過多維報表和數據分析,實現風險數據、控制數據和專項風險管控數據集中分析和展示,體現了公司全面風險管理與專項風險管理及其專業管理業務的有機融合,及時有效地幫助管理者洞悉風險,為決策提供有力支持。