诚信赢市场 服务暖人心
合规资讯 | 企业合规风险评估的实务要点

企业合规风险评估的实务要点
YUNSHAN LAWYER QIYEHEGUI
(一)企业合规风险评估,首先需要进行合规风险分析。
合规风险分析是要增进对合规风险的了解,为风险评价和应对提供支持。合规风险分析根据目的、可获得的信息数据和资源,可以有不同的详细程度,可以是定性、定量的分析,也可以是这些分析的组合。合规风险分析是在风险识别的基础上,考虑不合规发生的原因、后果及发生可能性等因素,最后形成合规风险列表清单。
1.风险描述:简单且准确地描述风险,风险可能在什么情况下以什么方式发生以及风险对既定目标的影响。
2.风险发生原因:明确会导致风险发生的真正原因。
3.风险发生结果:说明风险发生后在哪些方面,以及以怎样的方式造成影响。具体可以考虑但不限于以下因素:
(1)后果的类型,包括财产类的损失和非财产类的损失(商誉损失、企业形象受损)等;
(2)后果的严重程度,包括财产损失金额的大小、非财产损失的影响范围、利益相关者的反应等。合规风险发生结果的定量分析示例如下。
示例分为三个维度进行,每个维度可以进一步细化为若干评分标准;影响程度分为三个等级,分别赋予 1-9 分,得分越高意味风险程度越大。
4.风险发生可能性:说明风险发生的概率大小。对风险发生可能性的量化分析,可以从以下 5 个维度进行,每个维度可进一步细化为若干评分标准:
(1)内部合规规范的完善程度;
(2)合规规范的执行力度;
(3)人员相关合规素养;
(4)外部监管执行力度;
(5)违规行为一年内已发生的次数。
合规风险发生可能性的定量分析示例如下。实力分为五个维度进行,每个维度可以进一步细化为若干评分标准;影响程度分为三个等级,分别赋予 1-5 分,表示发生可能性依次加强,得分越高以为风险发生的可能性越大。
最后形成合规风险列表清单。合规风险列表清单示例如下:
(二)完成合规风险分析后,还需要进行合规风险评价。
合规风险评价,是将风险分析的结果与企业能够接受的风险水平相比较,或者在各种风险分析结果之间进行比较,以确定风险的等级。风险评价应满足风险应对的需要,否则应做进一步的风险分析。风险评价是利用风险分析过程中获得的对风险的认识,设定合规风险的优先等级,对未来的行动进行决策。最简单的风险评价,是将风险分为两种:需要应对的和无需应对的。但这样的方式难于全面反映情况,而且两类风险的界限本身也不好确定。
常见的评价是依照企业对风险的容忍程度,将风险分为三个区域:
1.不可接受区域。在该区域内,无论相关活动可带来什么收益,风险等级都是无法承受的,不惜一切代价进行风险应对;
2. 中间区域。对该区域内风险的应对要考虑应对措施的成本与收益,并衡量机遇和潜在后果;
3.广泛可接受区域。该区域的风险很小,无需采取任何应对措施。风险评价后,需要进行决策。决策时应包括的内容有:(1)某个风险是否需要应对;(2)风险的应对优先等级;(3)应该采取哪种途径。决策要参考法律、财务、道德等因素。 对于风险评价,可把风险后果分析、可能性分析等结合起来,对风险进行排序,形成一个风险等级表,也可形成一个风险坐标图。
合规风险程度示例如下:

免责声明:本站文章版权归原作者及原出处所有,并不用于任何商业目的,若对本文文字、图片版权有疑问的,请及时联系我们,我们将根据著作权人的要求,立即更正或删除有关内容。

联系方式:0755-23911111
邮箱:lianzhou@lzicredit.com
地址:深圳市福田区深南大道与彩田路交界西南星河世纪大厦A栋2816