Skip to main content

AI assistant

Sign in to chat with this filing

The assistant answers questions, extracts KPIs, and summarises risk factors directly from the filing text.

Founder Securities Co.,Ltd. Governance Information 2018

Apr 27, 2018

57315_rns_2018-04-27_c83b94d3-7f03-4b67-9157-1bbc36244fb6.PDF

Governance Information

Open in viewer

Opens in your device viewer

方正证券股份有限公司全面风险管理办法

(2017 年3 月16 日公司第三届董事会第五次会议制定,2018 年4 月27 日公 司第三届董事会第十五次会议修订)

第一章 总 则

第一条 为促进公司规范经营,有效防范与化解风险,保障公司 持续、稳定、健康发展,根据《证券公司监督管理条例》、《证券公司 内部控制指引》、《证券公司风险控制指标管理办法》、《证券公司全面 风险管理规范》等法律法规及自律规则,制定本办法。

第二条 本办法所称全面风险管理,是指公司董事会、经营管理 层以及全体员工共同参与,对公司经营中的流动性风险、市场风险、 信用风险、操作风险、声誉风险、洗钱风险等各类风险,进行准确识 别、审慎评估、动态监控、及时应对及全程管理。

第三条 公司全面风险管理的目标是通过建立健全与公司自身 发展战略相适应的全面风险管理体系,以保证公司各类风险可测、可 控和可承受,保障公司稳健经营。

全面风险管理体系应当包括可操作的管理制度、健全的组织架 构、可靠的信息技术系统、量化的风险指标体系、专业的人才队伍、 有效的风险应对机制以及良好的风险管理文化。

第四条 公司全面风险管理应遵循以下原则:

(一)全面性原则: 全面风险管理应覆盖公司所有业务、部门、分 支机构、子公司以及比照子公司管理的各类孙公司(以下简称“子公

1

司”)及全体人员,贯穿决策、执行、监督、反馈全过程。

(二)制衡性原则:公司建立不同部门、不同岗位之间的制衡体系, 各级部门和岗位的设置应当权责分明、相互制衡和相互监督。

(三)重要性原则:风险管理应当在对风险进行全面控制的基础上, 对重要业务、重大事项、主要操作环节和高风险领域实施重点控制。

(四)适应性原则:风险管理工作应当与公司业务范围、经营规模、 组织架构和风险状况等相适应,并随着市场、技术和法律环境的变化 及时加以调整和完善。

(五)成本效益原则:风险管理应当权衡实施成本与预期收益,以 适当的成本实现有效的风险控制。

第五条 公司应当制定并持续完善风险管理制度,并针对不同风 险类型制定可操作的风险识别、评估、监测、应对、报告的方法和流 程。公司应当通过评估、稽核、检查和绩效考核等手段保证风险管理 制度的贯彻落实。

第六条 公司应当建立健全授权管理体系,确保公司所有部门、 分支机构及子公司在被授予的权限范围内开展工作,严禁越权从事经 营活动。公司通过制度、流程、系统等方式,进行有效管理和控制, 并确保业务经营活动受到制衡和监督。

第二章 全面风险管理的组织架构

第七条 公司董事会承担全面风险管理的最终责任,履行以下风 险管理职责:

(一)推进风险文化建设;

2

  • (二)审议批准公司全面风险管理的基本制度;

  • (三)审议批准公司的风险偏好、风险容忍度以及重大风险限额;

  • (四)审议公司定期风险评估报告;

  • (五)任免、考核首席风险官,确定其薪酬待遇;

  • (六)建立与首席风险官的直接沟通机制;

  • (七)公司章程规定的其他风险管理职责。

董事会可授权董事会风险控制委员会履行其全面风险管理的部 分职责。

第八条 公司董事会风险控制委员会履行以下风险管理职责:

(一)负责对公司风险管理的总体目标、基本政策进行审议并提 出意见;

  • (二)监督和评价风险管理部门的设置、组织方式、工作程序和

  • 效果,并提出改善意见;

  • (三)提出完善公司风险管理和内部控制制度的意见;

(四)对需董事会审议的重大决策的风险和重大风险的解决方 案进行评估并提出意见;

  • (五)对需董事会审议的合规报告和风险评估报告进行审议并

  • 提出意见;

  • (六)监督风险准备金的计提和使用等。

第九条 公司监事会承担全面风险管理的监督责任,负责监督检 查董事会和经营管理层在风险管理方面的履职尽责情况并督促整改。

  • 第十条 公司执行委员会履行以下风险管理职责: (一)制定风险管理制度,并适时调整;

3

(二)建立健全公司全面风险管理的经营管理架构,明确全面风 险管理职能部门、业务部门以及其他部门在风险管理中的职责分工, 建立部门之间有效制衡、相互协调的运行机制;

(三)制定风险偏好、风险容忍度以及重大风险限额等的具体执 行方案,确保其有效落实;对其进行监督,及时分析原因,并根据董 事会的授权进行处理;

(四)定期评估公司整体风险和各类重要风险管理状况,解决风 险管理中存在的问题并向董事会报告;

(五)建立涵盖风险管理有效性的全员绩效考核体系;

(六)建立完备的信息技术系统和数据质量控制机制;

(七)风险管理的其他职责。

执行委员会主任对公司全面风险管理的有效性承担主要责任,执 行委员会委员及分管高管应当对所分管的工作实施有效的风险管理, 未尽责的应承担相应责任。

第十一条 公司首席风险官由董事会聘任, 首席风险官负责组织 落实公司全面风险管理的具体工作。首席风险官不得兼任或者分管与 其职责相冲突的职务或者部门。

公司应对首席风险官履职提供充分保障,保障首席风险官能够充 分行使履行职责所必要的知情权。首席风险官有权参加或者列席与其 履行职责相关的会议,调阅相关文件资料,获取必要信息。公司应当保 障首席风险官的独立性。公司股东、董事不得违反规定的程序,直接 向首席风险官下达指令或者干涉其工作。

第十二条 风险管理部在首席风险官的领导下负责推动落实公

4

司各项全面风险管理工作,监测、评估、报告公司整体风险水平;为 业务决策提供风险管理建议;协助、指导和检查各部门、分支机构及 子公司的的风险管理工作。

第十三条 合规部负责公司合规风险的识别、评估、监控、应对 和报告,以及督促、指导总部各部门及分支机构开展反洗钱工作,防 范洗钱风险

稽核审计与法律部负责公司法律风险的识别、评估、监控、应对 和报告。

第十四条 资金运营中心是公司流动性风险的日常管理部门,负 责对公司流动性风险实施有效识别、计量、监测和报告,组织或参与 公司流动性风险应对预案的拟订、演练和评估,跟踪应对预案的实施 情况。

第十五条 董事会办公室是公司声誉风险的管理部门,负责建 立、健全公司声誉风险管理体系,对声誉风险进行识别、评估、监控 和报告,主动、有效地防范声誉风险和协调公司相关部门应对声誉风 险事件,最大程度地减少对社会公众造成的损失和负面影响。

第十六条 公司总部各职能部门应在其职责范围内履行相应的 风险管理职能。

第十七条 公司各业务部门、分支机构及子公司负责人应全面了 解并在决策中充分考虑与业务相关的各类风险,及时识别、评估、应 对与报告其相关业务的各类风险,针对主要风险点和风险性质,制订 业务制度和流程。

5

各业务部门、分支机构及子公司负责人承担风险管理有效性的直 接责任。

第十八条 稽核审计与法律部应将全面风险管理管理情况纳入 内部审计范畴,根据公司制度规定对各部门、分支机构、子公司的风 险管理情况进行审计,审计发现问题的,应督促相关责任人及时整 改,并跟踪检查整改措施的落实情况。

第十九条 公司全体员工对风险管理的有效性承担勤勉尽责、审 慎防范、及时报告的责任。包括但不限于:通过学习、经验积累提高 风险意识;在执业过程中自觉执行公司各项风险管理制度和流程;谨 慎处理工作中涉及的风险因素;主动发现潜在或暴露的风险并向本部 门或分支机构负责人报告,必要时可直接向公司首席风险官报告。

第二十条 公司应当配备充足的专业人员从事风险管理工作,并提 供相应的工作支持和保障。风险管理人员应当熟悉证券业务并具备相 应的风险管理技能。

公司风险管理部门具备3 年以上的证券、金融、会计、信息技术 等有关领域工作经历的人员占公司总部员工比例应不低于2%。公司 可在此基础以上结合自身实际情况制定相应标准。风险管理部门人员 工作称职的,其薪酬收入总额应当不低于公司总部业务及业务管理部 门同职级人员的平均水平。

公司承担管理职能的业务部门应当配备专职风险管理人员,风险 管理人员不得兼任与风险管理职责相冲突的职务。

第二十一条 公司应当将子公司的风险管理纳入统一体系,对其

6

风险管理工作实行垂直管理,要求并确保子公司在整体风险偏好和风 险管理制度框架下,建立自身的风险管理组织架构、制度流程、信息 技术系统和风控指标体系,保障全面风险管理的一致性和有效性。

子公司应当任命一名高级管理人员负责公司的全面风险管理工 作,子公司负责全面风险管理工作的负责人不得兼任或者分管与其职 责相冲突的职务或者部门。

子公司风险管理工作负责人的任命应由公司首席风险官提名,子 公司董事会聘任,其解聘应征得公司首席风险官同意。

子公司风险管理工作负责人应在首席风险官指导下开展风险管 理工作,并向首席风险官履行风险报告义务。

子公司风险管理工作负责人应由公司首席风险官考核,考核权重 不低于50%。

法律法规对证券公司子公司风险管理工作负责人及风险管理工 作另有规定的,应符合其规定。

第三章 风险管理信息技术系统建设和数据治理

第二十二条 公司应当建立与业务复杂程度和风险指标体系相适 应的风险管理信息技术系统,覆盖各风险类型、业务条线、各个部门、 分支机构及子公司,对风险进行计量、汇总、预警和监控,并实现同 一业务、同一客户相关风险信息的集中管理,以符合公司整体风险管 理的需要。

公司应当每年制定风险管理信息技术系统专项预算。

第二十三条 公司风险管理信息技术系统应当具备以下主要功

7

能,支持风险管理和风险决策的需要:

(一)支持风险信息的搜集,完成识别、计量、评估、监测和报 告,覆盖所有类别的主要风险;

  • (二)支持风险控制指标监控、预警和报告;

  • (三)支持风险限额管理,实现监测、预警和报告;

(四)支持按照风险类型、业务条线、机构、客户和交易对手等 多维度风险展示和报告;

(五)支持压力测试工作,评估各种不利情景下公司风险承受能 力。

第二十四条 公司应当建立健全数据治理和质量控制机制。积 累真实、准确、完整的内部和外部数据,用于风险识别、计量、评估、 监测和报告。

公司应将数据治理纳入公司整体信息技术建设战略规划,制定数 据标准,涵盖数据源管理、数据库建设、数据质量监测等环节。

第四章 风险识别与评估

第二十五条 公司各部门、分支机构及子公司应当全面、系统、 持续地收集和分析可能影响实现经营目标的内外部信息,识别公司面 临的风险及其来源、特征、形成条件和潜在影响,并将识别的风险点 按业务、部门和风险类型进行分类和整理。

第二十六条 公司应当根据风险的影响程度和发生可能性等建立 评估标准,采取定性与定量相结合的方法,对识别的风险进行分析计 量并进行等级评价或量化排序,确定重点关注和优先控制的风险。

8

公司应当关注风险的关联性,汇总公司层面的风险总量,审慎评 估公司面临的总体风险水平。

第二十七条 公司应当规范金融工具估值的方法、模型和流程, 建立业务部门、分支机构、子公司与风险管理部、财务管理部的协调 机制,确保风险计量基础的科学性。金融工具的估值方法及风险计量 模型应当经风险管理部确认。

公司应当选择风险价值、信用敞口、压力测试等方法或模型来计 量和评估市场风险、信用风险等可量化的风险类型,但应当充分认识 到所选方法或模型的局限性,并采用有效手段进行补充。

风险管理部应当定期对估值与风险计量模型的有效性进行检验 和评价,确保相关假设、参数、数据来源和计量程序的合理性与可靠 性,并根据检验结果进行调整和改进。

第二十八条 对于难以通过计量进行评估和预警的风险,公司通 过建立制度、标准化业务流程和信息系统等方式对相关风险进行有效 识别和管理。

第二十九条 公司应当建立健全压力测试机制, 及时根据业务 发展和市场变化情况开展压力测试,压力测试应当涵盖公司面临的主 要风险,包括市场风险、信用风险、操作风险、流动性风险等风险类 型。

第三十条 公司在开展新业务(包括新业务模式、产品、服务) 前,相关部门、分支机构及子公司应制定新业务方案,对新业务的组 织结构、业务模式、估值方法或模型、各主要风险、以及压力情景下 的潜在损失等进行充分分析和说明,组织开展洗钱风险评估,撰写洗

9

钱风险评估报告,报风险管理部和合规部审核。

第三十一条 公司开展新业务须符合以下条件:

  • (1)新业务必须合法合规;

  • (2)公司具备相应的人员、系统及资本开展该项业务;

  • (3)公司已充分识别新业务的主要风险,并制定相应的风险管

  • 理措施,确保该业务的风险可测、可控、可承受;

  • (4)公司已制定了相应的业务及风险管理制度和流程。

第五章 风险监控及应对

第三十二条 公司建立以净资本和流动性为核心的风险控制指 标体系,持续、动态监控净资本和流动性风险控制指标变化,保证公司 业务发展与资本充足水平相匹配,确保公司净资本和流动性风险控制 指标符合监管要求。

第三十三条 公司应当制定包括风险容忍度和风险限额等的风 险指标体系,并通过压力测试等方法计量风险、评估承受能力、指导 资源配置。风险指标应当经公司董事会、执行委员会或其授权机构审 批并逐级分解至各部门、分支机构和子公司,公司应对分解后指标的 执行情况进行监控和管理。

第三十四条 公司通过建立逐日盯市等机制,准确计算、动态监 控关键风险指标情况,判断和预测各类风险指标的变化,及时预警超 越各类、各级风险限额的情形。

第三十五条 公司各部门、分支机构及子公司在业务活动与职能 管理过程中,对其相关业务或管理所涉及的风险进行日常监测、评估,

10

出现异常情况时,应及时向合规部、风险管理部等部门报告。

第三十六条 风险管理部、资金运营中心等部门利用风险监控系 统或相应手段对公司确定的风险指标进行监测, 发现风险指标超限 额等异常情形的,应当与业务部门、分支机构及子公司及时沟通,了解 情况和原因,督促业务部门、分支机构及子公司采取措施并在规定时 间内予以有效解决,并及时向相关公司领导、首席风险官报告。

第三十七条 公司应当根据风险评估和监控预警的结果,权衡风 险与收益,选择与公司风险偏好相适应的风险回避、降低、转移和承 受等风险应对策略,建立合理、有效的资产减值、风险对冲、资本补 充、规模调整、资产负债管理等应对机制。

第三十八条 公司应当针对流动性危机、交易系统事故等重大风 险和突发事件建立风险应急机制,明确应急触发条件、风险处置的组 织体系、措施、方法和程序,并通过压力测试、应急演练等机制进行 持续改进。

第六章 风险报告与处置

第三十九条 风险管理部根据各部门或分支机构、各业务的风险 汇总情况并结合监控分析结果情况,形成风险报表或报告,经首席风 险官审核后,向经营管理层提交风险管理日报、月报、季报、半年报、 年报等定期报告,反映风险识别、评估结果和应对方案。

第四十条 合规部、风险管理部、资金运营中心、稽核审计与法 律部和董事会办公室等部门应针对重大风险隐患、重大风险事件提供 专项评估报告,对应对措施、处置过程和结果进行分析评估,提出改进

11

建议,并督促整改。

第四十一条 公司执行委员会每年向董事会报告公司风险状 况。当公司出现风控指标突破董事会确定的风险限额或监管标准、流 动性风险以及其他重大风险情况时,公司执行委员会应当及时报告董 事会。

第四十二条 公司授权相关部门定期或不定期组织对公司风险 管理体系的有效性进行评估,公司各部门、分支机构及子公司应根据 评估结果及时改进风险管理工作。

第七章 风险管理文化建设

第四十三条 公司通过内部刊物、办公网站等方式大力培育和塑 造良好的风险管理文化,树立正确的风险管理理念,增强员工风险管 理意识。

第四十四条 公司员工及经营管理层应认真遵守公司各项规章 制度,牢固树立风险管理的责任意识,深入贯彻公司“风险管理人人 有责”、“风险可测、可控、可承受”的风险管理理念。

第四十五条 公司将员工风险意识和风险管理培训纳入公司培训 体系,通过多种渠道和途径宣传风险管理理念,加强员工风险管理意 识,通过各种风险管理案例持续对员工进行培训。

第八章 风险管理考核

第四十六条 公司应当建立风险管理的考核机制,设定合理的考 核范围、内容、标准和方法,对各考核单位在流动性风险、市场风险、 信用风险、操作风险、声誉风险、洗钱风险等风险管理工作中的履职

12

情况进行考核,将风险管理考核纳入经营管理综合考核之中,考核结 果与员工奖惩激励挂钩。其中,关于洗钱风险管理的考核,由公司合 规部纳入合规性专项考核范畴,其考核权重、考核方式等按照公司合 规性专项考核相关制度执行。

第四十七条 公司应当建立风险管理问责机制,对违规行为、造 成风险损失的责任人进行处罚。

第九章 附 则

第四十八条 本办法由董事会负责解释和修订。

第四十九条 本办法自董事会审议通过之日起实施。

13