NEWVenvera 支持您的语言: 完整平台支持英语、德语、西班牙语、保加利亚语、阿拉伯语和简体中文。查看新功能 →
Solvency II ORSA 检查清单(免费 Excel,2026)
资源

Solvency II ORSA 检查清单(免费 Excel,2026)

·Alexander Sverdlov

下面这份 Solvency II ORSA 检查清单是一款免费的 Excel 工具,适用于需要对照第二支柱检验其治理体系以及自身风险与偿付能力评估 (ORSA) 的保险公司和再保险公司。如果您是合规负责人、风险官或精算师,正试图把这一定性支柱转化为可以切实逐项推进的工作,那么这份 Solvency II ORSA 检查清单会为您提供 45 个具体条目,而不是一张白纸。Solvency II 刻意不规定任何 ORSA 模板,这在原则上有益,在实践中却令人头疼:评估的结构只能由您自己搭建。本资源替您完成了这项结构化工作,把治理和 ORSA 要求映射到一张可评分、可分配、可附证据的工作表中。请在下方下载,然后继续阅读,了解这些要求究竟如何相互衔接。

免费下载

获取 Solvency II 第二支柱治理检查清单

对照 Solvency II 第二支柱评估您的治理体系和 ORSA 流程。共 45 项。

正在加载验证...

下载即表示您同意接收 Venvera 偶尔发送的相关邮件。您可随时取消订阅。请参阅隐私政策。此模板仅作为起点,并非法律建议。

一个证据库同时覆盖 Solvency II 以及与之重叠的框架
一个证据库,同时映射到 Solvency II 以及与其共享控制措施的各个框架。

Solvency II 第二支柱治理检查清单涵盖哪些内容

该文件是一张 Excel 工作表,包含 45 个条目,每个条目都以通俗的要求来表述,您可以回答“是”、“部分”或“否”。它分为两个板块,与第二支柱的实际构成方式相对应。每个条目背后的要求,都在我们的 Solvency II 第二支柱要求指南中有详细说明。

第一个板块涵盖治理体系:Solvency II 所期望的有效且合乎比例的治理安排,以及其中的四项关键职能,即风险管理、合规、精算和内部审计。每项职能都有各自的条目,因此您可以逐项职能查看:它是否存在、是否配备了资源、是否在需要的地方保持独立,以及是否产出了业务所依赖的成果。

第二个板块涵盖 ORSA 流程:贵公司如何对自身的风险和偿付能力需求开展前瞻性评估,从触发条件和范围界定,一直到董事会质询以及在决策中的运用。

请特别留意最后这几个字。编制一份 ORSA 文件是相对简单的那一半;证明它改变了某项决策,才是各公司回答得最薄弱的条目。如果您的董事会会议纪要只记录了 ORSA 已被“知悉”,此外别无其他,那就是需要着力弥补的差距;而弥补它需要一个完整的周期,因为讨论是无法倒签日期的。

每个条目旁都配有状态、负责人、证据索引和备注等列,因此这份检查清单同时也是一份工作记录,而不是一次性的勾选表。它遵循 Solvency II 指令和 EIOPA 指南,但不会给您一份强制性的 ORSA 表格,因为根本不存在这样的表格。

Venvera 中的 Solvency II 仪表板,显示第二支柱治理状态
覆盖整个治理体系的第二支柱治理状态。

坦率解读 Solvency II:真正重要的是什么

Solvency II 有三大支柱。第一支柱是定量资本要求,第三支柱是报告与信息披露,而第二支柱是定性支柱:它关注的是公司如何运营,以及公司如何看待自身的风险。这份检查清单完全属于第二支柱的范畴。

其核心是两项义务。第一项是有效的治理体系。Solvency II 期望保险公司和再保险公司实行稳健且合乎比例的治理,并维持四项关键职能:风险管理、合规、精算和内部审计。这些并不是可以在组织架构图上留空的职位名称。每项职能都必须实质存在、配备充足的资源,并具有足够的独立性来履行职责。

独立性正是规模较小的公司感到为难之处,因为一个人往往身兼数职。比例原则可以让这种情况变得可行,但您必须有意识地论证这一点,并在任何人问起之前就把理由记录下来。合并职能、然后寄希望于永远没人追问,则完全是另一回事,而且这通常从组织架构图上就能看出来。

第二项是自身风险与偿付能力评估,即 ORSA:贵公司对自身风险和偿付能力需求开展的前瞻性评估。正是在 ORSA 中,治理不再只是文书工作,而开始驱动决策。它要回答的问题是:基于您实际的风险状况和业务计划,您能否保持偿付能力;如果不能,您将采取什么措施。

下面是让人感到沮丧的部分,而且这是刻意为之:没有规定的 ORSA 模板。Solvency II 和 EIOPA 指南只描述了评估必须实现的目标。这种自由正是其用意所在,因为没有任何一种表格能够适合每家公司的风险状况。但这意味着您需要的是一种结构化辅助工具,而不是模板:它能提醒您每一项要求,同时又不会假装监管机构发布过某种表格。这正是一份好的 Solvency II ORSA 检查清单的用途。

既然值得表明立场,我们就直说:不设模板是正确的决定,同时也是第二支柱最不受欢迎的特点。一旦规定了表格,用不了一两个周期,ORSA 就会沦为一项填报工作,各公司也会围绕表格来做优化。代价则落在规模较小的保险公司身上:它们最没有能力从零开始设计评估,却承担着最重的起草负担。比例原则本应解决这个问题,而在实践中,它只是把争论的焦点从“写什么”转移到了“写多少才够”。

在一个仪表板中跟踪 Solvency II 控制措施的健康状况
持续跟踪 Solvency II 就绪度,而不是依赖某个时间点的电子表格。

如何使用 Solvency II ORSA 检查清单

只要合适的人都在场,给这张表评分只需要半天时间。真正耗时的是之后的跟进催办,因为大多数“部分”答案都归属于某个本已不堪重负的关键职能,而证据又存放在别人的委员会会议材料里。请在评分的同一次会议上就把后续跟进安排好。

  1. 确定范围。确认评估涵盖哪个法律实体或集团,并在工作表顶部注明报告期。
  2. 为每个条目指派负责人。治理类条目通常归属于相关的关键职能;ORSA 类条目则归属于负责运行该流程的人员。没有负责人的条目不会得到回答。
  3. 如实评分。将 45 个条目逐一标记为“是”、“部分”或“否”。不要忍不住把“部分”往上凑成“是”,因为找出差距正是您做这件事的全部意义。“部分”是表上信息量最大的答案,也是人们最想回避的答案,因为它会引来后续追问。那就欢迎追问。
  4. 附上证据。对于每一个“是”,都在证据列中填入链接或文件索引。没有证据的“是”只不过是一句声明。
  5. 把“否”和“部分”所在的行转化为行动项。为每一项指定负责人和日期,并跟踪直至关闭。
  6. 在每个 ORSA 周期之前重新运行,并在您的业务或风险状况发生任何重大变化后重新运行,让整体情况始终保持最新。
Venvera 中的风险偏好文档,包含容忍度阈值
记录在案的风险偏好,附有经董事会签批的容忍度阈值。

在 Venvera 中自动完成这些工作

电子表格是一个很好的起点,但它只是一张快照:您关闭文件的那一刻,它就开始过时,而且每个答案都与证明它的证据相互分离。在 Venvera 的 Solvency II 框架中,同样的治理和 ORSA 要求会成为实时运行的控制措施,附有负责人、截止日期和相关证据,因此您的评估能够始终保持最新,而不必每个周期都从头重建。由于证据只需存储一次,您为满足 Solvency II 第二支柱而落实的控制措施,可以在其他框架要求相同证明的任何地方复用,而无需重复收集。套餐价格为每月 EUR 399 起。下方的检查清单依然有其价值:在做出任何承诺之前,您可以用它来了解各项要求,并快速完成第一轮自查。

常见问题

是否有官方的 Solvency II ORSA 模板?

没有。Solvency II 和 EIOPA 指南描述了自身风险与偿付能力评估必须实现的目标,但刻意没有规定任何模板或表格。这正是像这份检查清单这样的结构化辅助工具之所以有用的原因:它带您逐一梳理各项要求,而不会假装存在某种强制性表格。

这份 Solvency II ORSA 检查清单适合谁使用?

适用于 Solvency II 范围内的保险公司和再保险公司,以及在其内部负责第二支柱工作的人员:合规负责人、风险官、精算师和内部审计人员。它的设计初衷就是由各关键职能自行逐项完成。

治理体系与 ORSA 有什么区别?

治理体系是常设的组织结构,即有效的治理加上风险管理、合规、精算和内部审计这四项关键职能。ORSA 则是这些职能产出的前瞻性评估,用于检验公司在其真实的风险状况和计划下能否保持偿付能力。这份检查清单对两者都有涵盖。

它是否涵盖第一支柱或第三支柱?

不涵盖。这份检查清单仅针对第二支柱,即涵盖治理体系和 ORSA 的定性支柱。第一支柱(定量资本要求)和第三支柱(报告与信息披露)不在本清单的范围之内。

Alexander Sverdlov

Alexander Sverdlov

Venvera 首席执行官兼创始人

Alexander 是 Venvera 的创始人,在欧洲网络安全与合规领域拥有 20 多年经验。他曾为受监管的金融机构、金融科技公司和 SaaS 企业主导安全与风险项目,这些企业需要遵守 DORA、NIS2、GDPR、ISO 27001 和 EU AI Act。创立 Venvera 之前,他创办了进攻性安全咨询公司 Atlant Security,为 EU 和中东地区的客户开展渗透测试、红队演练和 ISO 27001 就绪项目。他的文章聚焦现代合规的跨框架实践:如何把一项控制措施映射到多项义务,电子表格会在哪里失灵,以及审计师真正坐下来之后,监管机构实际要求的是什么。

查看 Alexander 的更多文章 →

相关文章