内部管理子系统-廉政风险防控模块用户需求规格说明书V2.2.docx
《内部管理子系统-廉政风险防控模块用户需求规格说明书V2.2.docx》由会员分享,可在线阅读,更多相关《内部管理子系统-廉政风险防控模块用户需求规格说明书V2.2.docx(154页珍藏版)》请在课桌文档上搜索。
1、北京住房公积金管理中心综合信息系统升级改造项目用户需求规格说明书(第三册内部管理子系统)【廉政风险防控模块】编制单位:大连华信计算机技术股份有限公司目录1 廉政风险防控管理31.1 总体描述31.1.1 业务概述31.1.2 业务术语31.1.3 及岗位/角色41.1.4 流程总体要求51.1.5 业务规则、特色总体要求91.1.6 涉及公式及算法101.1.7 功能一览101.1.8 内部接口一览121.1.9 外部接口一览121.1.10 电子档案类别一览131.2 业务功能131.2.1 规章制度可视化映射关系建立与维护131.2.2 规章制度可视化映射关系查询181.2.3 设定风险点
2、、监察指标属性211.2.4 设定风险点、监察指标属性授权271.2.5 设定风险点、监察指标属性审批321.2.6 设定风险点、监察指标属性审核371.2.7 风险点、监察指标查询411.2.8 风险点入库451.2.9 风险点实施501.2.10 风险点维护551.2.11 风险点查询601.2.12 风险情况报送651.2.13 风险报送情况处理691.2.14 风险案例维护731.2.15 风险案例查询761.2.16 风险预警781.2.17 风险事件处置督办预警821.2.18 风险预警处置841.2.19 风险预警处置督办951.2.20 工作时限设置1011.2.21 合规性日
3、常风险抽查任务管理1051.2.22 合规性自定义风险抽查任务管理1091.2.23 合规性日常业务抽查1131.2.24 合规性日常业务抽查结果处理1151.2.25 合规性自定义业务抽查及结果处理1191.2.26 指标性日常风险处置结果抽查任务管理1231.2.27 指标性自定义风险处置结果抽查任务管理1271.2.28 指标性日常风险处置结果抽查1301.2.29 指标性日常风险处置结果抽查处理1321.2.30 指标性自定义风险处置结果抽查及处理1371.2.31 风险处理结果分析1411廉政风险防控管理1.I总体描述1.1.1业务概述风险防控管理模块作为以监察处(纪委办公室)为核心
4、部门的风险管理系统,涵盖风险点定义上报、风险字典库管理、风险情况报送和处理、风险案例库管理、风险预警处置督办、执行监督、风险处理结果分析、规章制度可视化八个子模块。1.L2业务术语术语名称术语解释风险点是对公积金日常业务以及管理工作中可能带来损失可能的一切情况的统称合规性风险指在业务进行中未能遵循法律法规、监管要求、规章制度的有关准则,而可能遭受法律制裁或监管处罚、重大财务损失或声誉损失的风险指标性风险合规性风险之外的其他风险均可划归为“指标性风险”。指标性风险爆发时,往往伴随较为明显的指标特征业务风险是指在业务进行中由于单纯操作疏忽、判断失误或系统失灵带来损失的风险。在实际中,业务风险主要以
5、合规性风险和指标性风险的形式表现廉政风险指工作人员在业务操作中发生腐败行为的可能性。在实际中,廉政风险作为宏观层面的风险,往往通过具体的业务风险和管理风险得以体现监察指标是用于识别风险点的一个或一系列量化特征风险级别对任何一个业务风险点,由于其监察指标的表现程度不同,可分为低、中、高三个级别。例如:对于支票冲账风险,依冲账次数和金额可将该风险化为低、中、高三级进行监控监察规则是针对监察指标而制定的、可依据业务调整进行动态维护的阈值和数学表达式风险字典库是实现风险信息管理的集合,通过风险字典库可以动态维护风险信息(包含风险点名称、监察指标、风险级别、风险描述、关联岗位、防范措施、关联警示案例等要
6、素)风险事件触发低、中、高三级监察指标的事件,对应监察指标级别分为低、中、高三级风险事件,是对触发监察指标情形的抽象总结风险管理员各单位指定的,主要负责电子监察与风险防控系统中风险点、监察指标的采集和录入工作,及日常风险防控相关业务操作的专门人员1.L3及岗位/角色序号岗位名称岗位所属机构岗位职责描述1风险管理员各管理部负责电子监察与风险防控系统中风险点、监察指标的采集和录入工作,及日常风险防控相关业务操作2管理部负责人各管理部低级风险的处置和督办3业务部门负责人业务部门中级风险的处置和督办4监察人员监察处高级风险的处置与督办;风险点的审批、入库与维护;5技术人员技术处负责监察处发来的风险点的
7、技术实施6业务部门相关人员业务部门规章制度电子化与分类;对流程节点添加规章制度;录入规章制度与流程映射库;映射关系的编辑;风险点的审批;7管理部相关人员管理部规章制度的查询;风险点上报;风险上报;自查自改;1.L4流程总体要求业务流程图管理部业务Jlll I部门* H ,4,,Jil 心 WB*.!LA1W僧【4所cXU*a,果分析T1 跳门份和 I *h ha ,*wm IIfKaOi.H I 鸣MWSBfR 01-KKtWSmtM(ag)H vftwe* 卜T1 rlF=Tr*刈冷处?7依我 l4ttfl图4-1风险防控管理业务流程图流程说明一、风险点定义上报基层单位风险管理员或归口部门风
8、险管理员根据本单位/部门日常工作中可能出现或已经出现的风险,定期或不定期的录入电子监察与风险防控系统,管理部门提出的风险点要经本单位主要负责人授权,进行申报。风险点申报时必须填写风险点名称、属性、种类、来源单位、来源业务种类、业务环节、关联岗位、防范措施、操作员姓名、操作员从事该岗位时间等要素,并对申报该风险点的理由、依据等进行简要描述。各风险点在定义时将采用低中高三个等级的划分。其中,合规性风险的等级将通过风险爆发时的严重程度实现唯一界定;而指标性风险则会依据监察指标值的差异设置同时实现三个等级的定义。业务归口部门审批各单位申报的风险点各要素确定是否准确,监察指标建议阈值确定是否合理。审核结
9、果要及时反馈申报部门。审核通过的风险点、监察指标,报监察处(纪委办公室)纳入风险字典库。二、风险字典库管理监察处(纪委办公室)对风险字典库中的风险点信息(包含风险点名称、属性、种类、来源单位、来源业务种类、业务环节、关联岗位、防范措施、操作员姓名、操作员从事该岗位时间、监察指标、风险描述、警示案例等要素)可进行增加、删除、修改和查询等操作,其中查询操作可用于监控风险点实施入库的全部过程。监察处(纪委办公室)可对审核通过的风险点做入库操作。依据后期的业务调整、风险处理统计分析结果等变动,监察处(纪委办公室)可动态维护字典库中的风险点等信息。涉及拥有监察指标的风险点,监察处(纪委办公室)可对其监察
10、指标值进行增加、减少、修改等操作(相应的技术实施由技术处完成)。其后,电子监察与风险防控系统会自动根据新的监察指标,对业务系统进行实时监控。各单位可查询与本单位相关的风险点信息,工作人员可查询本岗位相关的风险点信息,风险点分布态势可按业务种类展示,也可按照部门、岗位、业务环节等要素展示。三、风险情况报送和处理日常风险情况报送:管理部/中心各处室将不定期地针对业务运行中的实际问题向业务归口部门/监察处(纪委办公室)进行汇报。每当新的风险情况汇报之后,系统都会向接收处室发送相应的消息提示。根据报送时的选择,风险情况汇报可分为常规、紧急和特急三个优先等级,并对应三个回复时限。依等级不同,系统在将风险
11、情况汇报投送到接收处室后,会自动进行相应计时。接收处室必须在规定时限内对发送方就汇报的相关事宜进行回复。如逾时不办,系统会再次向情况汇报的接收方发送消息进行自动提醒。年度风险情况报送:各业务归口部门经过对当年风险情况汇报的整理,结合自身在风险防控工作中的成果与问题,于每年年底向监察处报送“年度风险情况”。该文件将作为下一年度风险防控工作规划以及任务分配的重要依据留存监察处作为参考。四、风险预警处置督办对于指标性风险点,电子监察与风险防控系统根据预设的低、中、高三级监察指标,与业务数据进行及时比对,生成低、中、高三级风险事件(风险事件信息与对应风险点的风险点名称、属性、种类、来源单位、来源业务种
12、类、业务环节、关联岗位、防范措施、操作员姓名、操作员从事该岗位时间等要素相同),系统自动提醒各级管理者及时干预异常操作。各单位负责处理涉及本单位的低级别风险事件。在处理中,系统会向责任人发送提示信息,要求其在限定时间内说明情况,并适时进行提醒。对于本单位无法处置的风险,风险处置人员须及时报送业务归口部门处理。业务主管部门负责处理归口单位的中级别风险事件。在处理中,系统会向责任单位主要负责人发送信息,要求其在限定时间内以单位名义说明情况。若本级别无法处置或涉及廉政风险事件,风险处置人员须及时报送监察处(纪委办公室)处理。监察处(纪委办公室)负责处理高级别风险事件。高级别风险事件发生后,启动责任追
13、究程序,先从电子监察与风险防控系统中查询低、中级风险事件发生时,责任单位、业务主管部门处置情况。若查明确有履职问题,要求责任单位说明情况,对没有履职的责任单位及其负责人进行责任追究。两级单位的确已经进行干预处置的,要求风险事件对应的责任人说明情况,并进行责任追究。处理结束后,确定是否为新增警示案例,确定为新增的,对风险字典库中对应风险点信息中的警示案例进行增加维护,此后,高级别风险事件不仅可作为案例用于对各风险点的解释,更为后期的数据挖掘提供了必要的数据准备。对于合规性风险,风险点在定义之初会从“要件缺失程度”、“审核时间长短”、“复核未发现错误数量”等方面为各风险确定唯一的等级。待各部门在后
14、期对业务数据进行抽查时,可根据相应的风险等级对问题业务进行分级,并发送对应级别的部门进行处置。具体的处置方式与对指标性风险的实时风险相同,此处不再赘述。五、执行监督业务合规性抽查(涉合规性风险业务的抽查):对于涉及合规性风险的业务,监察处(纪委办公室)将通过后期抽查及时评估合规性风险的防控效果。抽查样本不仅可通过组合条件下的即时查询获取,还能以参数化、策略化的方式实现自动获取。针对“部门名称”、“业务名称”、“岗位名称”、“业务发生的时间段”和“抽查率/量”等参数的配置,监察处(纪委办公室)可以灵活地生成侧重不同层面的抽查策略。抽查策略一旦生成,即可在指定时点自动从系统中随机抽取业务数据。通过
15、逐条核对获取到的业务数据,监察处(纪委办公室)将按照风险点的定义对其中的涉险业务进行分类,继而实现涉险业务与风险等级的关联。此后,依据在“风险预警与处置”中设立的三级干预机制,系统会将涉险业务的信息发送至相关部门进行处置。此外,监察处(纪委办公室)还可为其他部门指定强制性抽查策略。各部门在接收到由监察处(纪委办公室)配置的抽查策略后,需针对相应的抽查样本进行自查自改式的审查。风险处置结果抽查:风险处置结果有两个来源。一个是源自对指标性风险实时预警的处置结果,另一个则是对业务合规性抽查中产生的涉险业务的处置结果。与“业务合规性抽查”相同,抽查样本即可通过实时查询获得,也可依托预先定制的策略实现自
16、动获取。抽查策略的配置将更多的依托统计数据而得以实现。例如:策略可着重对触发频率高而在处置中认定几率低的指标性风险处置结果进行抽查,有效彻查由于风险处置人员不尽责所带来的风险漏洞。六、风险处理结果分析风险处理结果分析是通过对风险事件来源、发生频率、分布进行态势和趋势分析,帮助管理者发现各单位的风险事件发生态势,分析这些风险事件来源于各单位的哪些业务,哪些风险点发生较多,从而掌握工作重点,提高工作针对性和效能。通过对风险事件处置情况进行分析,包含风险事件总量、单位内部督办的总量、中心监察处(纪委办公室)督办总量、督办办结总量、未督办办结量、办结总量的分析,发现各级管理者在管理中存在的问题。通过对
17、低、中、高级监察指标在工作岗位、业务环节、工作部门、业务流程的被触发频率的分析,发现监察指标设置的合理性,自动生成监察分析报告,给出优化建议七、规章制度可视化为了使业务操作有据可循,业务归口部门可针对业务操作流程中的具体步骤进行制度解释。规章制度可视化模块中,可以对规章制度进行录入和维护操作,依据本系统内现有的规章制度及操作规范,业务归口部门可以从系统现有的业务流程库中搜索出制度规范涉及的流程,并为规章中涉及的相应流程节点添加相应的制度解释(包括:制度名称、公文编号、涉及的制度原文等),以建立规章制度与流程节点之间的映射关系。待映射关系建立之后,管理部的各级工作人员,可根据岗位、业务名称、业务
18、流程环节等要素主动查询,各节点工序中涉及的制度内容。此外,在业务进行中,工作人员通过使用制度查询功能,还能随时获得与目前业务操作相关的制度解释。业务归口部门除能像管理部一样使用可视化功能外,还能依据政策的变化,对自行维护政策与流程间的映射关系,随时进行增删改的操作。本系统已集成规章制度的功能,因为作为过去以往的知识库来讲,规章制度信息不仅数量众多,而且维护不便的情况,本系统从客户角度考虑,将以往规章制度知识库的查询,更改为本系统的查询,便于后期的规章制度的维护,可以方便的修改变更系统中规章制度规范与流程的映射关系。八、风险案例库管理风险案例库是风险案例的集中管理,风险案例可以是高级风险转变的、
19、也可以是风险点关联的、还可以是人工维护进去的,在此模块中可以进行风险案例的维护和查询。1.L5业务规则、特色总体要求风险防控系统的快速自我完善性:各个管理部可以在办理业务过程中及时发现风险,并通过风险点属性的设置、授权、审批、审核及时将风险点加入到风险防控系统中,快速有效得修补了风险防控系统的漏洞。风险发现的多渠道性:通过业务数据的抽查、监察指标的预警等多种途径获得风险事件,使得风险获得的渠道不仅限于中心各部门还源于社会,大大提高了风险被发现的概率。风险防范的全面性:纵向按风险级别分级预警与处置,低级风险管理部处置;中级风险业务处室处置;高级风险监察处处置;横向合规性风险与指标性风险分别采用事
20、后抽查与事中预警的方式处理,从多个层面实现了风险的预警与处置最大化。风险跟踪的及时性:完善灵活的督办机制,通过灵活设置督办的时间与次数,上级部门能够及时督促下级部门,上级领导能够及时督促下级员工,使得事件的跟踪得到了及时全面的保障。风险教育的及时与广泛性:通过规章制度可视化,使得业务操作人员能够在操作业务时,及时有效得获得相关的教育信息。风险分析的多样性:通过对业务流程、单位、办结情况、督办情况等一系列指标的分析,达到了分析层面的多样化;通过流程图、饼形图、柱状图等多种方式,达到了分析形式的多样化;最终为监察处优化风险指标提供有力依据。1.L6涉及公式及算法无1.1.7功能一览序号上级功能名称
21、功能名称需求规格说明书文件名称1.风险点定义上报设定风险点、监察指标属性无2.点上险义风定报设定风险点、监察指标属性授权无3.风险点定义上报设定风险点、监察指标属性审批无4.点上险义风定报设定风险点、监察指标属性审核无5.点上险义风定报风险点、监察指标查询无6.风险字典库管风险点入库无理7.风险字典库管风险点实施无8.字管险库风典理风险点维护无9.风险字典库管风险点查询无10.风险情况报送和处理风险情况报送无11.风险情况报送和处理风险报送情况处理无12.预置险处办风警昏风险预警无13.预置险处办风警替风险事件处置督办预警无14.风险预警处置督办风险预警处置无15.预置险处办风警替风险预警处置
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部管理 子系统 廉政 风险 模块 用户 需求 规格 说明书 V2

链接地址:https://www.desk33.com/p-562190.html