参考答案
【正确答案:B】
第一道防线:业务部门(A选项)
直接参与业务经营,是风险的"发源地",需在日常操作中识别、评估和控制自身业务风险(如信贷部门对贷款风险的初审)。
第二道防线:风险管理部门(B选项)
不直接参与业务经营,而是制定全行统一的风险管理政策、流程和构标准,并对业务部门的风险状况进行监测、计量和管控,同时提供风险专业支持(如审核风险限额、评估风险模型),起到"监督和把关"作用。
第三道防线:内审部门(C选项)
独立于业务和风险管理部门,负责对前两道防线的风险管理有效性进行审计和评价,确保风险控制措施得到落实。
董事会(D选项)
是风险管理的最终责任主体,负责审批风险管理战略和重大政策,并非具体执行"第二道防线"职责。