1 總則
1.1 目的依據
為了加強集團共享服務有限公司分公司財務業務管理,防范業務運行過程中不確定性帶來的質效風險,確保經營目標順利實現。根據《關于推進落實財務共享“六位一體”質量管控體系的指導意見》有關規定,結合分公司工作實際,制定本細則。
1.2 適用范圍
本細則適用于共享服務有限公司分公司財務共享業務。
1.3 規范內容
本細則中的風險是指在財務業務處理過程中,各種不確定性對業務的規范性、及時性、準確性產生的影響。
風險防控是指圍繞財務業務經營目標,通過在運營管理的各個環節和過程中執行風險管理的基本流程,建立健全涵蓋風險點、風險評級、風險防控措施等內容的全面風險防控體系,樹立風險意識,培育風險管理文化,從而為目標實現提供合理保證的過程和方法。
1.4 遵循原則
1.4.1 全面性原則。全面性是指全員參與、全過程開展風險識別和風險防控,使風險管理覆蓋到所有業務部和人員,滲透到業務處理各個節點,業務操作各崗位。
1.4.2 事前預防、事中控制、事后總結分析相結合的原則。最大限度前移風險防控關口,明確現場應急處理流程,通過對風險持續辨別分析,不斷完善防范措施。
1.4.3 重要性原則。從實際出發,根據任務目標,合理確定風險評級,從重要風險防控入手,抓住關鍵環節,有針對性地實施風險管理。
2 組織實施
2.1 組織體系
設置風險防控領導小組,組長由分公司財務業務分管領導擔任,副組長由財務業務服務部、淄博服務部、濮陽服務部主要負責人擔任,成員由服務部副經理和業務部負責人組成;領導小組下設風險防控辦公室,業務部配備兼職風險防控人員。
2.2 工作職責
2.2.1 領導小組工作職責
2.2.1.1 全面負責風險防控工作的組織、監督和考核。
2.2.1.2 確定財務業務風險防控工作的總體目標、風險承受度,制定和批準重大風險的防控措施和應急預案。
2.2.1.3 審批重大風險、重大事件和重要業務流程的判斷標準或判斷機制,做出風險防控的決策。
2.2.2 風險防控辦公室工作職責
2.2.2.1 組織開展風險自查和風險收集。
2.2.2.2 組織開展風險評估,對收集的風險進行風險識別、風險分析、風險評價,判斷風險發生的概率及其影響程度。
2.2.2.3 組織制定并評價風險防控措施的有效性。
2.2.2.4 提出規范改進建議,跟蹤落實整改情況。
2.2.3 兼職風險防控人員工作職責
2.2.3.1 負責本部門全面風險防控工作具體落實。
2.2.3.2 執行風險管理基本流程,負責本部門風險點查找、原因落實、風險識別,提出風險防范措施建議。
2.3 具體實施
2.3.1 信息收集
各部門按職責分工,全面了解來自業務流程、崗位操作、應用系統等方面的風險,持續不斷地收集風險相關信息,包括風險描述、產生影響、原因分析、政策法規等。
2.3.2 風險識別
各部門根據工作任務、業務流程、人員素質等實際情況變化,充分考慮可能給財務業務帶來影響的因素,確定部門風險點。風險防控辦公室結合質量分析、總部通報等數據資料,在篩選、匯總、分析部門風險點的基礎上,組織開展風險識別。
2.3.3 風險評估
風險防控辦公室組織各部門對風險點發生的可能性和風險影響程度進行評級,將面臨的風險程度分為三大類,即重大風險、重要風險、一般風險。
2.3.3.1 重大風險。指共享原因給企業帶來重大損失、共享形象嚴重受損的問題。包括但不限于資金支付錯誤、報表遲報等風險。
2.3.3.2 重要風險。指業務處理不及時或不準確、易引起企業滿意度下降或投訴的風險。
2.3.3.3 一般風險。指業務處理有瑕疵,影響企業滿意度的風險。
2.3.4 風險防控措施
風險防控領導小組根據財務共享特點,圍繞分公司發展規劃和經營目標,確定風險管理策略,對業務風險進行風險承擔和風險控制。風險防控辦公室通過風險自查和業務稽核,檢查風險防范措施的執行情況。各部門持續細化和完善風險防控措施,將風險防范措施落實到員工工作表單和業務操作規范中,嵌入到制度和日常管理中,固化到業務處理各個流程節點上。
2.3.4.1 重大、重要風險發生時,各層級負責人應遵循“實事求是、及時準確、逐級上報”的原則,第一時間進行報告,同時采取積極措施,避免影響和損失擴大。
2.3.4.2 通過標準化、規范化建設,減少企業間核算差異;通過智能化建設,減少手工憑證和人為判斷;通過業務流程優化,明晰部門業務界線,減少交叉業務和無效轉寄,提高業務處理效率。
2.3.4.3 嚴格紅綠藍證考核,提升不同層次員工業務素質;利用日常培訓、審核、稽核、績效考核等方式,強化員工責任意識和服務意識;加強會計政策研究,提升重難點業務處理能力。
2.3.4.4 加強與客戶溝通,及時了解和掌握客戶端影響核算和報表的重要信息,制定突發事件應對措施;加強客戶投訴分析,落實查找原因,認真整改并做好問題反饋和后續跟蹤;針對業務處理過程中發現的企業端可能存在的業務風險,及時進行提示預警。
2.3.4.5 編制重大風險應急預案,對業務運行中可能存在的重要風險進行全面分析和預判,確保業務良好運行。
2.3.4.6 強化監督和考核,嚴格各項管理制度和風險防范措施的執行和落地。
2.3.4.7 注重網絡、系統、信息安全和管理。在系統上線、切換、升級時,相關部門和人員應密切關注系統變化對核算和報表的影響,檢查系統配置的憑證信息、報表取數邏輯的正確性,發現問題及時與顧問聯系調整。加強與IT服務部溝通協作,做好網絡日常維護和檢驗,保障網絡安全暢通。
2.3.4.8 積極協調企業按服務水平協議(SLA)約定時點提交業務,避免業務在月底、年底過度集中。
2.3.5 風險管理文化建設
各部門應注重員工業務素質提升和法制觀念教育,培養按制度、規范處理業務的嚴謹工作作風,強化風險意識、責任意識,自覺維護分公司和客戶利益,塑造良好的風險管理文化,促進風險防控目標的實現。
3 監督與考核
3.1 建立風險監督與考核機制,對風險防控效果進行持續監督與考核評價。風險防控辦公室根據各類檢查發現問題和客戶評價情況,評價風險防控措施的健全性和有效性,提出工作改進與提升建議,督導、跟蹤落實整改情況,提出考核建議。
3.2 業務風險防控管理粗放,制度和措施執行不力,給客戶帶來損失或導致共享聲譽受到不利影響的,按相關制度和規定追究相關人員責任;違反保密紀律,擅自泄露客戶或共享信息,報人力資源部門按分公司有關規定進行追責和處罰。
4 附則
4.1 本細則由分公司財務業務服務部負責解釋,淄博、濮陽服務部參照執行。
4.2 本細則自發布之日起執行。