世界一流財務丨企業(yè)風險內(nèi)控合規(guī)一體化建設思路
合規(guī)風控體系,是企業(yè)長期穩(wěn)定發(fā)展的重要保證,面對內(nèi)外部紛繁復雜的市場環(huán)境變化,加速在合規(guī)風控領域補齊短板成為眾多企業(yè)的當務之急。近日,國務院國資委印發(fā)《關于中央企業(yè)加快建設世界一流財務管理體系的指導意見》(下文簡稱《指導意見》),指出中央企業(yè)要“完善全面有效的合規(guī)風控體系”,包括:建立健全財務內(nèi)部控制體系,提高自動控制水平,嚴格財務內(nèi)控執(zhí)行,嚴把合規(guī)關口,完善風險管控體系,采用信息化、數(shù)字化手段建立風險量化評估模型和動態(tài)監(jiān)測預警機制等,以增強企業(yè)抗風險能力,支撐世界一流企業(yè)建設。
遠光數(shù)智化風控解決方案高度契合《指導意見》對“完善全面有效的合規(guī)風控體系”的要求,以“聚焦戰(zhàn)略、融合業(yè)務、數(shù)字風控、智能預判、全程防控”為核心,有效利用新興技術、深度融合源端業(yè)務、科學構建智能模型,打造風險、內(nèi)控、合規(guī)一體的數(shù)智化風控系統(tǒng),實現(xiàn)風險的源頭把控、過程管控、結果監(jiān)控。
遠光數(shù)智化風控系統(tǒng)從下述三個方面為集團企業(yè)提供風險內(nèi)控合規(guī)的核心應用:
一、建立健全風險內(nèi)控合規(guī)一體化管理框架
《指導意見》從內(nèi)控、合規(guī)、風險三個方面提出了合規(guī)風控體系建設要求:一是要建立健全財務內(nèi)部控制體系,細化關鍵環(huán)節(jié)管控措施;二是要嚴把合規(guī)關口,深度參與企業(yè)重要規(guī)章制度的制定;三是要完善債務風險、資金風險、投資風險、稅務風險、匯率風險等各類風險管控體系。
遠光數(shù)智化風控系統(tǒng)聚焦戰(zhàn)略,基于“強內(nèi)控、防風險、促合規(guī)”的管控目標,構建以法規(guī)制度為基礎依據(jù),風險管理為導向,內(nèi)控流程為紐帶,合規(guī)規(guī)則為落腳點的一體化融合體系,并建立健全持續(xù)優(yōu)化機制,滿足集團企業(yè)多層級、多業(yè)態(tài)的管理模式。
(一)外法內(nèi)化
通過聯(lián)通外部的法律法規(guī)庫、行業(yè)規(guī)范庫,建立結構化的企業(yè)內(nèi)部規(guī)章制度庫,將外部法規(guī)庫落地轉(zhuǎn)換為內(nèi)部規(guī)章制度,并基于外部法規(guī)庫的調(diào)整修訂,結合相關的業(yè)務管理流程實時動態(tài)更新企業(yè)內(nèi)部規(guī)章制度,實現(xiàn)外法內(nèi)化。
(二)內(nèi)規(guī)清單化
基于企業(yè)實際業(yè)務梳理內(nèi)控流程,解析內(nèi)部規(guī)章制度中的內(nèi)控管理要求、合規(guī)要求,并將其落實到各內(nèi)控流程及具體環(huán)節(jié)中,形成風險點、控制點、合規(guī)審查點,并基于此構建風險控制矩陣清單、崗位職責清單。
(三)操作風險內(nèi)控化
圍繞“風險識別-風險評估-風險應對”工作流程,依據(jù)風險應對方案,分析操作風險及其應對策略,將其落實到對應流程的風險控制矩陣中,以內(nèi)控方式防范化解風險。
(四)內(nèi)控措施規(guī)則化
基于風險控制矩陣清單中的風險點、控制點、合規(guī)審查點,結合業(yè)務系統(tǒng)設計及運行情況,設計內(nèi)控合規(guī)規(guī)則,一方面以融入業(yè)務的方式及時預警、阻斷業(yè)務處理過程中的風險及違規(guī)事項,另一方面以成效檢查的方式,監(jiān)督內(nèi)控合規(guī)要求落實情況,分析風險防控效果。
二、建設以“數(shù)據(jù)”“模型”為核心的智能化風控手段
《指導意見》對合規(guī)風控工作的智能化、自動化提出了明確要求,包括:提高自動控制水平,實現(xiàn)財務內(nèi)控標準化、流程化、智能化,并嚴格財務內(nèi)控執(zhí)行,定期開展有效性評價;采用信息化、數(shù)字化手段,建立風險量化評估模型和動態(tài)監(jiān)測預警機制,實現(xiàn)風險“早發(fā)現(xiàn)、早預警、早處置”。
遠光數(shù)智化風控系統(tǒng)運用大數(shù)據(jù)、知識圖譜等技術手段,打通各數(shù)據(jù)鏈路實現(xiàn)內(nèi)外部數(shù)據(jù)互聯(lián),構建各類監(jiān)控、預警、分析模型,深入挖掘風險數(shù)據(jù)深層管理信息及其互聯(lián)互通關系,實現(xiàn)智能化的數(shù)字風控。
(一)風險自動識別
基于風險與規(guī)則的關聯(lián)關系,構建各風險的自動識別模型,收集企業(yè)經(jīng)營管理中的各類業(yè)財數(shù)據(jù),通過模型運行及時發(fā)現(xiàn)經(jīng)營異常,自動識別各類風險下的問題,并及時預警相關單位。
(二)風險量化分析評估
一方面,采集內(nèi)外部環(huán)境、經(jīng)營數(shù)據(jù),從發(fā)生可能性、影響程度等維度構建風險量化評估模型,自動計算風險分值、評估風險等級,形成企業(yè)重大風險清單;另一方面,基于重大風險清單構建風險指標預警模型和因素分析模型,自動預警指標異常、追溯風險成因,挖掘經(jīng)營業(yè)務實質(zhì)及風險狀態(tài)。
(三)內(nèi)控合規(guī)自動評價
基于內(nèi)控合規(guī)規(guī)則構建自動評價模型,實現(xiàn)線上樣本全量自動采集、防控結果及運營數(shù)據(jù)自動匯聚、評價結果自動計算、工作底稿自動填制、缺陷清單自動生成、評價報告自動出具。
三、建設全面、創(chuàng)新、向業(yè)務前端延伸的風險防控方式
《指導意見》指出,要嚴把合規(guī)關口,深度參與企業(yè)重要規(guī)章制度的制定,參與戰(zhàn)略規(guī)劃、改制重組、投資并購等重大事項決策,參與業(yè)務模式設計、項目評估、合同評審等重點環(huán)節(jié),強化源頭合規(guī)把控、過程合規(guī)管控、結果合規(guī)監(jiān)控。另外,在《關于加強中央企業(yè)內(nèi)部控制體系建設與監(jiān)督工作的實施意見》中,也明確指出要加強信息化管控,強化內(nèi)控體系剛性約束,將內(nèi)控體系管控措施嵌入各類業(yè)務信息系統(tǒng),確保自動識別并終止超越權限、逾越程序和審核材料不健全等行為,有效減少人為違規(guī)操作因素。因此建設全面、創(chuàng)新、向業(yè)務前端延伸的風險防控方式,實時監(jiān)測、自動預警風險是十分必要的。
遠光數(shù)智化風控系統(tǒng)構建風險提前警示及實時控制等核心應用,推動風險防控工作從事后監(jiān)督向事前事中管控推動,從后端向業(yè)務前端延伸,關注信息系統(tǒng)運行的安全、合規(guī)、有效,強化業(yè)務過程的智能預警及控制,實現(xiàn)事前、事中、事后全過程風險防控。
(一)風險提前警示
基于風險內(nèi)控合規(guī)一體化融合體系,在業(yè)務處理前端,及時、精準發(fā)現(xiàn)經(jīng)營管理中的風險,智能提醒各項業(yè)務所涉及的風險點,并合理建議業(yè)務處理可采取的措施,實現(xiàn)風險提前預警,對可預知的潛在風險防患于未然,驅(qū)動提前預防、及時規(guī)避。
(二)風險實時控制
將風險控制矩陣清單中的內(nèi)控合規(guī)控制規(guī)則嵌入業(yè)務系統(tǒng),在業(yè)務系統(tǒng)中設置功能并運行該業(yè)務流程環(huán)節(jié)對應的控制規(guī)則,自動排查風險、檢查違規(guī),進行風險提醒或終止操作,及時控制風險及違規(guī)事項的發(fā)生,逐步提升體系剛性約束在信息系統(tǒng)中的覆蓋率。
遠光數(shù)智化風控系統(tǒng)是一款面向公司決策層、管理層及風控相關業(yè)務執(zhí)行層用戶的風控合規(guī)產(chǎn)品,目前已為多個大型集團企業(yè)提供了風險管理、內(nèi)控管理、合規(guī)管理及其一體化融合應用,幫助企業(yè)對無處不在的風險進行全面防控,夯實企業(yè)管理三道線,全面提升企業(yè)免疫力。