|
[接上页] 第十条 公司应大力加强对全体员工的风险管理宣导工作,建立完善员工岗前、岗中风险管理培训教育制度。 第十一条 公司应建立风险责任机制,由公司管理层负领导责任,对主要风险确定责任人,具体风险责任落实到各职能部门和业务单位。对任何违反风险管理相关政策的组织和个人,要给予追究和处罚。 第十二条 公司应把风险管理效果和绩效考核制度相结合,增强各级管理人员特别是公司管理层的风险意识和责任,确保公司在经营过程中能够在收益和风险之间做出更好的把握和权衡。 第十三条 公司应建立全面风险管理政策,明确公司的风险偏好、风险管理策略、方法以及公司内部各个不同层级的风险管理职责和构架。 第十四条 公司应根据不同的风险分类,分别建立相应的风险管理制度。制度应涵盖针对不同风险的识别、评估、计量方法,风险指标的定性和定量标准,以及相应的风险责任人。 第十五条 公司应将信息技术应用于风险管理的各项工作,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等,建立涵盖风险管理基本流程和内部控制各环节的风险管理信息系统。 第十六条 风险管理信息系统应能够实现信息在各职能部门和业务单位之间的集成与共享,充分满足对风险进行分析评估、计量、报告管理、监控预警和信息披露的各项要求;既能够符合单项业务风险管理的需要,也能够符合公司整体和跨职能部门、业务单位的风险管理综合需要。 第十七条 公司应建立风险信息传递和报告机制,形成上下互动、横向沟通的工作流程。 第十八条 公司应对重大事件、重大风险和重要业务流程建立应急机制,保证公司的正常运营。 第三章 风险管理组织 第十九条 公司应建立由董事会负最终责任、管理层直接领导,以风险管理机构为依托,相关职能部门密切配合,覆盖所有业务单位的全面风险管理组织体系。第二十条 公司董事会是公司全面风险管理的最高决策机构,对全面风险管理工作的有效性负责。董事会主要职责包括审批公司风险管理总体目标、风险偏好、风险管理策略和重大风险解决方案,以及风险管理组织机构设置及其职责等。董事会可将部分风险管理职责授权给风险管理委员会。 第二十一条 公司应在董事会下设立风险管理委员会,监督全面风险管理体系运行的有效性,在董事会授权下履行如下职责: (一)审议公司风险管理的总体目标、基本政策和工作制度; (二)审议公司风险偏好和风险容忍度; (三)审议公司风险管理机构设置及其职责; (四)审议公司重大决策的风险评估和重大风险的解决方案; (五)审议公司年度全面风险管理报告; (六)其他相关职责。 风险管理委员会应由具有丰富的金融风险管理经验,熟悉人身保险业务,并具备相关专业能力的委员组成。 第二十二条 公司管理层应根据董事会的授权,履行全面风险管理的具体责任,其主要职责如下: (一)负责公司日常全面风险管理工作,确保公司风险在可接受范围之内; (二)执行经董事会审定的风险管理策略; (三)审批公司风险限额; (四)建立公司内部风险责任机制; (五)建立公司内部重大风险应急机制; (六)推动公司风险管理文化的建设。 第二十三条 公司应任命首席风险官或指定一名高管负责全面风险管理工作,首席风险官或负责全面风险管理工作的高管不得同时负责销售与投资管理,其主要职责包括制定风险管理政策和制度,协调公司层面全面风险管理等。首席风险官有权了解公司重大决策、重大风险、重大事件、重要系统及重要业务流程,并参与相关决策的评估。 第二十四条 公司应设立风险管理部门,在首席风险官的领导下开展风险管理的日常工作。该部门应独立于销售、财务、投资、精算等职能部门。风险管理部门有权参与公司战略、业务、投资等委员会的重大决策。其主要职责如下: (一)建立与维护公司全面风险管理体系,包括风险管理制度、风险偏好体系等; (二)协助与指导各职能部门和业务单位制定风险控制措施和解决方案; |