20160816_普华永道_风险快讯_3页
报告摘要
风险快讯总结
核心内容
本总结基于2016年第6期普华永道(PwC)发布的风险快讯,内容涵盖中国及香港地区的市场热点、监管政策和行业动态,重点围绕关联交易内控管理、舞弊风险检测及强积金预设投资策略等主题展开。
主要观点
1. 中国:关联交易内控管理优化
- 关联交易定义:公司与关联方之间相互转移资源或义务的商业交易行为。
- 常见违规原因:
- 关联方及关联交易管理制度缺失或过时;
- 缺乏有效的关联方识别机制;
- 审议程序缺失或执行不到位;
- 披露不完整、不及时或不真实。
- 优化建议:
- 完善制度并持续更新;
- 明确各环节管理责任,规范调研、识别、申报与审批流程;
- 建立独立核查部门,定期开展关联交易管理的自查;
- 加强培训宣导,确保相关人员理解并执行内控措施。
关键信息
2. 香港:应对监管要求修订的市场趋势
- 调研背景:基于2014年12月修订的《企业管治守则》及《企业管治报告》中的内部监控条文。
- 调研结果:
- 67% 的公司披露了对风险管理和内控体系的审阅;
- 33% 的公司通过内控自评评估内控体系有效性;
- 超过80% 的公司建立了内部审计职能,但多数未披露董事会对内审资源的评估;
- 大型和成熟公司更倾向于披露风险管理程序,而中小型或内地企业披露较少。
3. 香港:舞弊风险检测与数据分析
- 数据趋势:超过95% 的财务数据以电子格式存储,非结构化数据(如扫描文件、照片、录像、声音)的使用趋势上升。
- 数据分析应用:
- 运用数据分析和可视化工具有助于识别风险与机遇;
- 运营信息和系统审计日志对风险评估至关重要;
- 数据分析技术可用于揭露舞弊行为(如挪用资产、虚构供应商、欺诈销售等)。
- 技术工具:先进机构利用此类技术进行财务调查、舞弊检查与网络犯罪分析。
4. 香港:网络防卫计划(CFI)实施
- 实施背景:为提升银行网络安全能力,香港金融管理局(金管局)于2016年5月宣布实施网络防卫计划(CFI)。
- 计划内容:
- C-RAF:基于风险的网络安全评估框架;
- CISP:网络风险资讯共享平台;
- PDP:专业培训计划。
- 创新技术:引入以资讯为导向的网络攻击模拟测试(iCAST)框架,用于评估银行识别和应对个人、流程和技术层面网络攻击的能力。
- 行业挑战:C-RAF仍需经过3个月的行业咨询流程,但网络威胁持续增加,金融机构应尽快适应新框架。
5. 香港:强积金预设投资策略(DIS)推行
- 实施目标:为强积金成员提供更清晰、可控的投资决策,解决行政管理费过高的问题。
- 实施时间:18个强积金受托人需在2017年第一季度前完成DIS的引入。
- 面临挑战:
- 风险降低机制需应对复杂情境,如多个投资账户的管理;
- 需确保基础数据(如出生日期)的准确性;
- 预设投资账户(DIA)确认存在困难,需明确成员选择;
- 行政费用管控机制需确保日支付服务款项及年现金支出不超过规管限制。
- 应对建议:受托人应制定详细计划,实施并复核相关产品、流程、机制及管控措施,确保顺利执行。
总结
本风险快讯重点强调了关联交易内控管理、舞弊风险检测、网络防卫及强积金预设投资策略的实施。关联交易的合规管理是上市公司面临的重要挑战,需通过制度完善、责任明确、系统控制和定期核查来提升内控水平。同时,随着数据电子化和非结构化数据的增加,数据分析技术在风险检测中的作用日益凸显。在网络安全方面,香港推行的CFI计划为金融机构提供了新的评估与防御框架。强积金预设投资策略的实施则旨在提升投资决策的透明度和效率,但需面对诸多实施难题,需提前规划和充分准备。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载