下图是前些年我们对典型的三道防线组织架构图的理解
在国际上,也有跟国内“三道防线”提法相对应的概念,即Three Lines of Defense,也可以直译为三道防线。
即第一道防线是Risk Owner (风险所有方),也是指业务单元或部门;第二道防线是Risk Management (风险管理), 前些年在风险管理理论还不太成熟时,也有称第二道防线是Risk Control and Compliance(风险控制与合规);第三道防线是Risk Assurance(风险保证),主要是指内部审计部门。
“三道防线”的概念到底是中国人先提出的还是国际上先出现的,我们还没有找到确凿的证据,如果是国际上先出现的,中国的三道防线的概念的提出是否是借鉴了国际经验,现在还不好下定论。