為進一步貫徹落實《中央企業(yè)全面風險管理指引》(以下簡稱《指引》),推動中央企業(yè)開展全面風險管理工作,最近,國資委企業(yè)改革局在京召開“企業(yè)全面風險管理年度報告研討會”。30戶中央企業(yè)負責企業(yè)風險管理及內控機制建設的部門負責同志,共50名代表參加了會議。會議學習借鑒了發(fā)達國家政府監(jiān)管機構對企業(yè)風險管控披露的有關法規(guī),分析了國內外大型企業(yè)在風險管理、內部控制披露方面的典型案例,結合實際,對國資委要求中央企業(yè)上報《企業(yè)全面風險管理年度報告》(以下簡稱《報告》)的必要性和可行性,《報告》的結構和框架、內容等問題進行了研討。
與會代表認為,國資委要求中央企業(yè)上報《報告》很有必要。《指引》印發(fā)以來,各中央企業(yè)高度重視,普遍開展了學習、宣貫、培訓等工作,已經有部分企業(yè)開展風險管理工作,并取得了一定成效。但總體看,仍有一些企業(yè)處于觀望狀態(tài)。從以往的情況看,一項新的管理制度得以實施,外部的推動非常必要。美國政府要求所有在美上市公司必須建立有效的內控體系,靠的是《薩班斯法》的嚴格要求。如果沒有《薩班斯法》,只靠COSO委員會發(fā)布的《COSO內部控制整合框架》,在美上市公司則不會自覺自愿地開展內控體系建設?!吨敢酚“l(fā)后,國資委已經開展了系統(tǒng)的宣貫、輔導和培訓,取得了較好的效果。如果國資委下一步要求中央企業(yè)報送《報告》,則必將對中央企業(yè)開展風險管理起到有力的推動作用。
代表們認為,國資委要求中央企業(yè)報送《報告》,與國內外有關監(jiān)管機構要求企業(yè)向股東或者擬投資者披露風險管控信息的做法一致。從國際上看,美國、加拿大、法國、日本、新加坡、馬來西亞等國家政府有關監(jiān)管機構都有相應的法案或條例(準則),要求董事會或管理層必須向公司全體股東披露公司治理結構、風險狀況、風險管理政策、內控體系建設、合規(guī)監(jiān)控等信息。從國內看,我國證監(jiān)委、上海證券交易所、深圳證券交易所、香港聯(lián)交所、臺灣財務監(jiān)管委員會也有相應的規(guī)定,要求上市公司必須加強內控建設、風險評估,加強外審對內控的審計和評估,并且要公開對外界披露。因此,國資委要求被監(jiān)管企業(yè)提供《報告》,是履行對中央企業(yè)出資人職責的體現(xiàn)。《指引》第四十五條也明確規(guī)定,董事會“審議并向股東(大)會提交企業(yè)全面風險管理年度報告”。
代表們認為,國資委要求中央企業(yè)報送《報告》,除了作為推動企業(yè)開展風險管理的一個手段之外,《報告》還可以作為國資委了解和掌控中央企業(yè)風險狀況和風險管理情況的重要載體,為國資委決策提供依據。對于一些重大風險隱患,可以及時采取措施,避免出現(xiàn)重大風險損失事件。對于企業(yè)來講,可以變壓力為動力,盡快啟動風險管控體系的建設,有效控制企業(yè)風險,進一步提高企業(yè)管理水平。
代表們建議,《報告》內容應當簡明扼要。先啟動,將來逐步規(guī)范??梢暻闆r,第一年度,可選擇部分中央企業(yè)進行試點,總結經驗后,第二年度再全面推開?!秷蟾妗分辽賾敯ǎ骸吨敢废掳l(fā)后企業(yè)所做的工作、對企業(yè)目前存在的風險進行評估、風險管理組織架構、已經實施的風險管理流程、本年度已經發(fā)生的重大風險損失事件、現(xiàn)有的風險管控制度和措施、是否存在重大風險管控缺陷、下年度可能發(fā)生的風險及其可能給企業(yè)帶來的損失、下一年度風險管控改進措施等。