深圳市图鸥公益事业发展中心风险防控管理制度
第一章 总则
第一条 为规范 深圳市图鸥公益事业发展中心 (以下简称“本组织”)风险管理,建立规范、有效的风险控制体系,提高风险防范能力,增强风险识别、处置、应对和化解能力,依据《民办非企业单位登记管理暂行条例》《中华人民共和国会计法》《关于改革社会组织管理制度促进社会组织健康有序发展的意见》等有关法律法规和政策规定,结合本组织实际情况,制定风险防控管理制度。
第二条 本制度所称风险防控管理是指本组织依据总体战略和运营目标,确定风险偏好和风险承受度,通过识别潜在风险、评估风险,针对重大风险拟定风险管理策略并在组织管理的各个环节和运营过程中落实规范化的风险防控要求,将风险控制在组织风险承受度范围以内的过程和方法。
第三条 按照组织目标的不同对风险进行分类,组织风险分为:战略风险、服务风险、财务风险和法律风险。
(一)战略风险:未制定或制定的战略决策不正确,影响战略目标实现的负面因素;
(二)服务风险:因服务决策的不当,妨碍或影响服务发展实现的因素;
(三)财务风险:包括财务报告失真风险、资产安全受到威胁风险和舞弊风险;
(四)法律风险:没有全面、认真执行国家法律、法规和政策规定影响合规性目标实现的因素。
第四条 组织根据战略规划和运营目标制定风险防控管理原则。
(一)全面风险管控原则:组织风险防控管理工作应覆盖运营与管理过程中所面临的各种风险,并对其中关键风险实施重点管控;
(二)分级分类管控原则:组织各部门、服务点负责管控各自面临的风险,并根据风险的不同特点进行分类管理;
(三)可知、可控、可承受原则:组织应对风险进行事前预测,做到风险可知,通过分析、评估并制定风险管理策略和措施加以防范和控制,将风险降至各自可承受范围之内。
第二章 风险管理及职责分工
第五条 理事会负责组织全面风险防控管理工作,其主要职责为:
(一)审议组织全面风险管理体系的建设规划、设置及职责方案;
(二)审议组织风险防控管理制度、服务风险控制制度和流程;
(三)审议组织重大决策风险评估报告;
(四)对组织重大服务项目进行监督、控制和审查;
(五)全面管控组织运营过程中的重大风险;
(六)对组织重大风险事项提出解决方案并组织实施;
(七)指导、监督组织全面风险管理工作。
第六条 组织战略风险、服务风险、财务风险、法律风险等实行归口管理、分工负责,并按照本制度规定,对各自负责的风险领域实施管理与监控。
(一)战略风险:由理事会负责管理与监控;
(二)服务风险:由 主任 对服务风险的管理与监控;
(三)财务风险:由财务部负责财务风险的管理与监控;
(四)法律风险:由 主任 负责监督组织各项工作的合规性及合法性。
第三章 风险防控管理的初始信息收集
第七条 主任 广泛、持续不断地收集与组织风险防控管理相关的内部、外部初始信息,包括历史数据和未来预测,把收集初始信息的职责分工落实到各部门。
第八条 在战略风险方面,收集与组织相关的政策、技术环境、市场需求、竞争状况等方面的重要信息,重点关注本组织发展战略和规划、年度运营计划与目标、发展战略,以及编制战略、规划、计划、目标的有关依据。
第九条 在财务风险方面,收集与组织资产营运能力、发展能力指标的重要信息,重点关注成本核算、资金结算和现金管理业务中曾发生或易发生错误的业务流程或环节。
第十条 在服务风险方面,收集与组织服务项目、主要服务购买方、服务对象等方面的重要信息,对现有的服务流程进行监管、评价及持续改进,分析服务风险管理的现状和能力。
第十一条 在法律风险方面,收集与组织法律环境、员工道德、重大协议合同、重大法律纠纷案件等方面的信息。
第十二条 组织对收集的初始信息应进行必要的筛选、提炼、对比、分类、组合,以便进行风险评估。
第十三条 组织可以采用多种方法进行风险信息收集与识别工作,包括资料查阅法、问卷调查法、面谈采访法、历史事件分析法等。
第四章 风险评估
第十四条 主任 为组织风险防控管理具体工作组织,负责评估组织各类风险,并提出应对风险的具体建议和办法,供理事会决策。
第十五条 各部门可以在本制度框架下制定各自的风险评估管理办法,设立专人与理事会沟通信息,汇报各自在运作过程中所出现的风险及其可能的解决方案。
第十六条 理事会负责评估管理组织战略环境风险、决策风险,并对该等风险提出具体的管理方案。
第十七条 财务部负责评估组织财务风险及组织运营管理风险状况,并向理事会提交有关风险评估文档。
第十八条 理事会可在法律顾问的协助下负责评估组织的法律风险。
第十九条 主任 汇总各部门的风险评估文档,展开相应的评估研究。
第二十条 各部门应就其所展开的业务、服务过程分阶段实施风险评估,如有必要,每一阶段的各个关键点都应该有风险评估文档记载。
第二十一条 每个评估文档应包括风险评估所存在的假设、评估方法、评估结果以及应对预案。
第二十二条 各部门对风险监控结果进行分析评价,包括风险变化的原因、潜在影响以及应对预案调整建议等,并将监控及分析结果汇总提交 主任 。
第二十三条 各部门在日常风险监控中,如发生重大突发事件,按应急预案采取相应的应对措施,并及时向理事会报告。理事会在接到突发风险报告后,及时组织评价突发事件的影响,制定风险应对方案。对可能造成重大影响的风险,组织讨论完善风险应对方案,由理事长或主任审批后组织实施,并提交理事会备案。
第五章 风险防控管理解决方案
第二十四条 围绕《慈善法》及民非组织管理要求,通过“识别-评估-应对-复盘”全流程管控,确保战略合规、服务优质、财务安全、法律无虞,将各类风险快速化解在可控范围,保障组织稳定运营。
(一)责任主体:
·总负责人:理事长(统筹决策,审批重大风险解决方案)
·执行牵头人:主任(协调各环节推进,向理事会汇报风险动态)
·具体落实人:主任(负责风险信息收集、流程跟踪)、财务负责人(聚焦财务类风险落地)、各部门负责人(配合本领域风险排查与应对)
·外部支持:兼职法律顾问(法律合规审查)、1-2名慈善领域志愿者(服务与战略风险监督)
(二)
标准化四步流程:
第一步:风险统一识别(每季度首周完成)
1.识别范围:覆盖战略、服务、财务、法律四类风险,重点关注:
·战略类:是否符合《慈善法》法定领域(如扶贫、济困等)、资源与需求匹配度;
·服务类:捐赠物资管理、服务记录完整性、服务对象权益保护;
·财务类:资金收支合规性、预算执行、账户异常流动;
·法律类:合同合规、项目备案、政策衔接(如民政部门最新要求)。
2.识别方式:
·内部:各部门提交《风险排查表》(含风险描述、涉及领域);
·外部:通过服务对象问卷、捐赠方反馈、法律顾问提示收集风险点。
3.输出成果:办公室主任汇总形成《季度风险清单》,明确风险类别、具体表现。
第二步:风险集中评估(识别完成后
3 个工作日内)
1.评估标准:
·合规性:是否违反《慈善法》及民非管理法规;
·影响度:是否影响组织运营(如资金安全、公信力);
·紧急性:是否需24小时内响应(如账户异常、法律纠纷)。
2.评估流程:
·主任组织办公室主任、财务负责人、法律顾问召开评估会;
·按“高/中/低” 三级标注风险等级,优先处理高等级风险。
3.输出成果:《风险评估报告》(含等级划分、核心影响、初步应对方向),报理事会备案。
第三步:风险快速应对(高等级风险
24 小时内启动,中低等级 72 小时内启动)
1.应对原则:
·合规优先:所有措施需符合《慈善法》及相关规定;
·简化流程:避免多层审批,由牵头人直接对接执行;
·责任到人:明确每项应对动作的负责人与完成时限。
2.通用应对动作:
风险类型
高等级风险应对(示例)
中低等级风险应对(示例)
战略类
暂停违规战略执行,启动理事会紧急会议调整方向,同步报备民政部门
优化战略细节,补充合规依据,由主任审核确认
服务类
暂停问题服务,12 小时内制定整改方案,更换违规执行人
完善服务记录,加强志愿者培训,办公室主任跟踪整改
财务类
冻结异常账户,联合财务监督小组、法律顾问核查,报民政部门
调整预算执行,补充资金使用说明,财务负责人审核
法律类
联系法律顾问制定诉讼/纠纷应对方案,收集证据材料
补全项目备案手续,修订合同条款,法律顾问把关
3.输出成果:《风险应对方案》(含具体措施、责任人、时限),高等级方案需理事会审批。
第四步:风险复盘优化(应对完成后1周内)
复盘内容:
·应对效果:风险是否解决,是否遗留问题;
·流程漏洞:识别/评估/应对环节是否有改进空间(如风险识别不全面);
·制度完善:是否需更新《财务合规手册》《服务标准》等文件。
2.复盘流程:
·责任人提交《风险应对复盘表》;
·主任组织相关人员召开复盘会,明确优化措施。
3.输出成果:《复盘与优化报告》,更新组织风险防控制度或操作流程,避免同类风险重复发生。
第六章 风险防控管理的监督与改进
第二十五条 风险防控管理的监督与考核是指对风险防控管理的效果和效率进行持续监督与考核评价,包括对风险防控管理工作执行情况进行定期检查,对风险防控管理工作任务的完成情况进行考核,并根据监督或考核的结果,持续对风险防控管理工作进行改进与提升。
第二十六条 考核内容主要包括:
(一)是否按计划完成本组织的全面风险防控管理体系建设;
(二)是否按要求参与风险防控管理的各项工作;
(三)风险防控管理职责是否得到清晰的界定和落实;
(四)重大风险的监控报告和预警应对是否全面、及时、有效;
(五)有无超出预警范围的重大风险发生,并对运营目标造成重大影响。
第二十七条 各有关部门应定期对风险防控管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送理事会。
第七章 附则
第二十八条 本制度经2025年10月26日第三届第八次理事会审议通过生效,由理事会负责解释。