1.风险报告的内容
机构可自行组织撰写风险评估报告,也可聘请有资质、信誉好、风险管理专业能力强的外部机构对机构全面风险管理工作进行评价,并提供风险评估报告。风险报告一般应考虑,但不限于以下内容:
- 目标及范围;
- 系统相关部分的说明及它们的功能;
- 组织的内外部环境描述以及被评估对象与内外环境的关联情况;
- 所使用的风险准则及其合理性;
- 假定及假设的合理性;
- 评估方法;
- 风险识别结果;
- 数据的来源与验证;
- 风险分析结果及评价;
- 敏感性及不确定性分析;
- 关键假定和其他需要加以监测的因素;
- 结果讨论;
- 结论和建议;
- 参考资料。
2.风险报告的作用
风险评估报告应有助于决策者对风险及其原因、后果和可能性有更充分的理解,为以下事项提供信息:
- 是否应该开展某些活动;
- 是否影响预期目标的实现;
- 如何充分利用时机;
- 是否需要应对风险;
- 选择不同风险的应对策略;
- 确定风险应对策略的优先次序;
- 选择最适合的风险应对策略,将风险的不利影响控制在可以接受的水平。