传感网SoC芯片公司企业风险管理方案【范文】_第1页
传感网SoC芯片公司企业风险管理方案【范文】_第2页
传感网SoC芯片公司企业风险管理方案【范文】_第3页
传感网SoC芯片公司企业风险管理方案【范文】_第4页
传感网SoC芯片公司企业风险管理方案【范文】_第5页
已阅读5页,还剩87页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/传感网SoC芯片公司企业风险管理方案传感网SoC芯片公司企业风险管理方案目录 TOC o 1-3 h z u HYPERLINK l _Toc110197993 一、 公司简介 PAGEREF _Toc110197993 h 3 HYPERLINK l _Toc110197994 二、 风险识别的方法 PAGEREF _Toc110197994 h 4 HYPERLINK l _Toc110197995 三、 风险识别的过程 PAGEREF _Toc110197995 h 4 HYPERLINK l _Toc110197996 四、 标准化调查法的步骤 PAGEREF _Toc11019

2、7996 h 13 HYPERLINK l _Toc110197997 五、 标准化调查法的分类 PAGEREF _Toc110197997 h 16 HYPERLINK l _Toc110197998 六、 风险损失清单表 PAGEREF _Toc110197998 h 20 HYPERLINK l _Toc110197999 七、 风险损失清单使用中需要注意的问题 PAGEREF _Toc110197999 h 21 HYPERLINK l _Toc110198000 八、 风险管理信息系统的优缺点 PAGEREF _Toc110198000 h 23 HYPERLINK l _Toc11

3、0198001 九、 风险管理信息系统概述 PAGEREF _Toc110198001 h 25 HYPERLINK l _Toc110198002 十、 风险管理信息系统总体架构 PAGEREF _Toc110198002 h 34 HYPERLINK l _Toc110198003 十一、 风险管理信息系统的功能模块 PAGEREF _Toc110198003 h 40 HYPERLINK l _Toc110198004 十二、 风险管理信息系统的基本功能 PAGEREF _Toc110198004 h 42 HYPERLINK l _Toc110198005 十三、 风险管理信息系统的构

4、建原则 PAGEREF _Toc110198005 h 43 HYPERLINK l _Toc110198006 十四、 总经理(风险管理总监) PAGEREF _Toc110198006 h 48 HYPERLINK l _Toc110198007 十五、 风险管理委员会和审计委员会 PAGEREF _Toc110198007 h 50 HYPERLINK l _Toc110198008 十六、 风险管理组织体系标准 PAGEREF _Toc110198008 h 53 HYPERLINK l _Toc110198009 十七、 风险管理组织体系和企业目标的关系 PAGEREF _Toc11

5、0198009 h 54 HYPERLINK l _Toc110198010 十八、 业务单位和相关职能部门的组织结构及职责设计 PAGEREF _Toc110198010 h 54 HYPERLINK l _Toc110198011 十九、 风险管理组织体系的总体框架 PAGEREF _Toc110198011 h 56 HYPERLINK l _Toc110198012 二十、 项目基本情况 PAGEREF _Toc110198012 h 62 HYPERLINK l _Toc110198013 二十一、 SWOT分析 PAGEREF _Toc110198013 h 67 HYPERLIN

6、K l _Toc110198014 二十二、 发展规划分析 PAGEREF _Toc110198014 h 76 HYPERLINK l _Toc110198015 法人治理结构 PAGEREF _Toc110198015 h 79 HYPERLINK l _Toc110198016 (一)股东权利及义务 PAGEREF _Toc110198016 h 79 HYPERLINK l _Toc110198017 股东按其所持有股份的种类享有权利,承担义务;持有同一种类股份的股东,享有同等权利,承担同种义务。 PAGEREF _Toc110198017 h 79公司简介(一)公司基本信息1、公司名

7、称:xx有限公司2、法定代表人:邱xx3、注册资本:1230万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2013-12-187、营业期限:2013-12-18至无固定期限8、注册地址:xx市xx区xx(二)公司简介本公司秉承“顾客至上,锐意进取”的经营理念,坚持“客户第一”的原则为广大客户提供优质的服务。公司坚持“责任+爱心”的服务理念,将诚信经营、诚信服务作为企业立世之本,在服务社会、方便大众中赢得信誉、赢得市场。“满足社会和业主的需要,是我们不懈的追求”的企业观念,面对经济发展步入快车道的良好机遇,正以高昂的热情投身于建设宏伟大业。公

8、司注重发挥员工民主管理、民主参与、民主监督的作用,建立了工会组织,并通过明确职工代表大会各项职权、组织制度、工作制度,进一步规范厂务公开的内容、程序、形式,企业民主管理水平进一步提升。围绕公司战略和高质量发展,以提高全员思想政治素质、业务素质和履职能力为核心,坚持战略导向、问题导向和需求导向,持续深化教育培训改革,精准实施培训,努力实现员工成长与公司发展的良性互动。风险识别的方法风险管理的主体不同,以及不同的风险识别阶段,运用的风险识别方法也是不同的。通常,风险管理单位不可能有足够的损失资料和风险管理人员识别经济单位面临的风险。为了更好地识别风险,风险管理者首先获得具有普遍意义的风险管理资料,

9、然后,运用一系列具体的风险识别方法,去发现风险管理单位面临的风险。风险识别的方法有许多,主要有风险清单分析法、风险源分析法、标准调查表法、财务报表分析法、流程图分析法、事件树分析法和故障树分析法等。这些分析方法各具特色,都具有自身的优势和不足,因此,在具体的风险识别中,需要灵活运用各种风险识别方法,及时发现各种可能引发风险事故的风险因素。风险识别的过程风险识别的过程实际上就是收集有关风险因素、风险事故、风险暴露和危害(损失)等方面信息的过程。例如,工业溶剂渗漏会使作业现场的工人吸入有毒气体,导致工人中毒的风险事故。对于这一事故可以进行以下分析:风险事故是工业溶剂的渗漏;风险因素是使用工业溶剂的

10、车间通风条件较差,工人在没有防护工具的情况下离工作台太近;风险暴露是生产设备突然失控使得工人们必须进入通风条件较差的车间进行抢救;损失是工人吸入有毒气体,致使呼吸道出现严重问题。风险事故导致的直接后果是工人住院治疗,使企业医疗费用支出增加,企业受到上级有关部门行政处罚;风险事故导致的长期后果是工人申诉、请求鉴定为职业病、获得相应的补偿。防止这一风险事故再次发生的办法是重新设计工作台、安装车间的通风设备、防止工业溶剂的渗漏、向工人发放防毒面罩等。风险识别的过程包括以下几个方面。(一)发现或者调查风险因素在风险事故发生以前,发现引发风险事故的风险因素,是风险识别的核心。因为只有发现风险因素,才能有

11、的放矢地改变风险因素存在的条件,才能防止风险因素的增加或聚集。一般来说,引发风险事故的风险因素大致可以分为以下几类。(1)自然环境。自然环境是企业面临的最基本的风险来源,例如暴雨、山洪等天灾都会引致损失。自然环境的改变,不可避免地会对许多行业带来重大损失,例如,建筑项目会因雨天的多少而影响其进度;旅游业会因地震等灾害而影响游客人数。(2)社会经济环境。人们的价值观不断改变,物质要求不断提高,人类行为及社会框架也间接成为风险源。例如,最常见的种族歧视导致国家间的争斗;不同的文化背景带来的混乱、灾害,都会导致社会环境出现危机。一个社会的政治环境往往能影响其经济环境,如政府行动可以影响国际资本市场或

12、引致通货膨胀。经济增长或萧条也是经济系统内互相影响的要素。而一个地方的利率变化、贷款政策改变也会给企业带来一定的风险。(3)政治及法制因素。政治环境是最难以捉摸的风险源,执政党的变更、外交关系的建立、区域联盟的形成都会对商业活动产生巨大的影响。经济全球化、一体化使得特定政府越来越难以控制国际经济环境。在地方经济中,财政政策和货币政策是企业面临的重要风险因素。如政府减少对地方政府的资助,制定严格的有害废料处理条例,都会使企业面临各种破产的风险。在国际领域,政治风险源表现得更加复杂。外资面临被当地政府没收充公的风险,税收政策的突然变化也会给企业的经营带来破产的风险。除了政治因素外,国家法制健全与否

13、也会构成风险。司法制度若不健全,将使投资者增加风险。例如,政府奖惩标准的变化,司法系统对商业活动态度的变化,都会给企业的经营带来一定的风险。一般来说,政府奖惩标准的变化是难以预测的。在国际领域中,国家间的法律标准是大相径庭的,这会使许多问题变得更为复杂。例如,进行跨国投资的企业员工的权利,是否可能在其他国家得到更好的保护,司法系统是否可能为社会带来稳定和安全等,这些风险因素都会影响到企业的生存和发展。(4)营运环境。企业的内部运作过程也是产生风险及不确定性的来源。例如,企业在聘任、调升、开除员工等方面须有正式及合理的准则及步骤,以免触犯有关劳工法律。又如企业有责任为员工提供一个健康及安全的工作

14、环境,否则当事故发生时,企业便有可能面对巨额赔偿。从正面而言,若企业能有效地提供健全的营运环境,将使企业在赢得美好声誉的同时,也促进其产品质量及服务水平的提高,为企业带来利润。(5)意识及沟通因素。作为企业风险管理的领导者,必须具备能力去了解、观察、度量和评估风险。然而风险的认定和评估带有主观性。企业风险管理人员最大的难题是怎样辨别某一风险元素,是概念上的可能还是真实的存在。因此,在认定和分析风险时,我们需要客观地分析不确定性对企业的影响程度,以及肯定某一概念性的风险是真实存在的。(二)减少风险因素增加的条件在发现或者调查风险源以后,应该寻求引发风险因素减少的条件。在公开发行证券的公司信息披露

15、内容与格式准则第1号招股说明书(2006年修订版)中对公司的风险因素进行了总结,指出公司的风险因素应包括但不限于以下内容。产品或服务的市场前景、行业经营环境的变化、商业周期或产品生命周期的影响、市场饱和或市场分割、过度依赖单一市场、市场占有率下降等;经营模式发生变化,经营业绩不稳定,主要产品或主要原材料价格波动,过度依赖某一重要原材料、产品或服务,经营场所过度集中或分散等;内部控制有效性不足导致的风险、资产周转能力较差导致的流动性风险、现金流状况不佳或债务结构不合理导致的偿债风险、主要资产减值准备计提不足的风险、主要资产价值大幅波动的风险、非经常性损益或合并财务报表范围以外的投资收益金额较大导

16、致净利润大幅波动的风险、重大担保或诉讼仲裁等或有事项导致的风险;技术不成熟、技术尚未产业化、技术缺乏有效保护或保护期限短、缺乏核心技术或核心技术依赖他人、产品或技术面临被淘汰等;投资项目在市场前景、技术保障、产业政策、环境保护、土地使用、融资安排、与他人合作等方面存在的问题,因营业规模、营业范围扩大或者业务转型而导致的管理风险、业务转型风险,因固定资产折旧大量增加而导致的利润下滑风险,以及因产能扩大而导致的产品销售风险等;由于财政、金融、税收、土地使用、产业政策、行业管理、环境保护等方面法律、法规、政策变化引致的风险;可能严重影响企业持续经营的其他因素,如自然灾害、安全生产、汇率变化、外贸环境

17、等。针对这些风险因素,应采取相应的措施,对于引发重大事故的风险因素要及时处理。一般来说,按照风险事故发生后果的严重程度,可以将风险因素划分为4类:第1类是事故后果可以忽略,可以不采取控制措施的风险因素;第2类是事故后果比较轻,暂时还不能造成人员伤害和财产损失,应该考虑采取控制措施的风险因素;第3类是事故后果严重,会造成人员伤亡和系统损坏,需要立即采取措施加以控制的风险因素;第4类是可以造成灾难性后果的风险事故,必须立即采取措施予以排除的风险因素。风险因素分类提供了考察风险事故后果产生过程的方法,改变了风险因素产生的条件,可以减少风险事故发生的概率,降低风险事故造成的损失。(三)预见危害或者危险

18、危险就是造成损失的原因,危险不能用来指那些可能带来收益的原因,因为危险一词具有损失的意义,不同的环境可以产生相同的危害和危险,造成企业、个人财物上的损失。例如,火灾危险可能产生于物质环境(如闪电),也可能产生于社会环境(如纵火、骚乱),但是,无论由什么风险因素引发的风险事故,都会产生危害,造成损失。因此,风险识别的重要步骤是能够预见到危害,将产生危害的条件消灭在萌芽状态。(四)重视风险暴露风险暴露是风险识别的重要组成部分,那些可能面临损失的物体,都有风险暴露的可能,必须重视风险的暴露。例如,放在家具旁边的沾满汽油的破布是风险因素,这块破布有可能引发火灾的风险,这幢房子可能被烧毁,就是风险的暴露

19、。风险管理实务中,任何企业的所有部门都有可能暴露于风险的威胁之下,企业的价值来源于五类资产。为了分析风险方便,企业一般可以把风险暴露分为:实物资产风险暴露、金融资产风险暴露、客户资产风险暴露、雇员/供应商资产风险暴露和组织资产风险暴露。目前,风险管理部门还没有找到适用于解决所有领域风险暴露的方法。相反,风险识别常常因不同的领域而有所不同。(1)实物资产风险暴露。实物资产风险暴露是指有形资产(如机器厂房存货等)如暴露于风险之下,可能导致企业损失或收益。企业资产若受破坏或损失将会降低其本身价值,或在一段时间内无法正确使用所拥有的资产,这可称之为损失元素。企业实物资产包含的损失元素主要有未经许可的盗

20、用、使用效率低、巨大损失以及不可接受的成本等。相反,资产暴露于风险亦可能为企业带来收益,例如企业在地产投资上因明智的买入卖出而赚取的可观利润。(2)金融资产风险暴露。拥有金融资产如现金、应收账款、普通股和抵押债券的人面临此类风险暴露。金融资产代表着一些明确的、金融方面的权利,例如,获得收益的权利或按某一价格购买一项资产的权利。金融资产面临的损失元素主要有:经济表现未如理想;缺乏资金获取渠道(债务或股本);不可接受的损失;意外损失;资产流动性不强;使用效率低等。与实物资产不同的是,金融资产的增值或损失常常与市场环境的变化相关,与这些资产所代表的资产权益的变化有关,但不表现在自身的物理变化上。(3

21、)客户资产风险暴露。企业对无形资产进行风险管理至关重要。就像潜在的未来事件可能会影响有形的实物资产和金融资产一样,同样,它们也可能会影响主要无形资产的价值,如客户资产、员工/供应商资产和组织资产。这些无形资产虽然由于计量等问题,还不能进入企业的资产负债表形成表内资产,但这些资产对企业价值的影响重大,因而有必要加强对这些资产的风险管理。客户资产是指企业所拥有的客户资源中,能够为企业带来预期经济利益的资产。主要包括客户、渠道和关系公司。客户资产面临的损失元素主要有:普遍的客户质量问题;关键客户或渠道大量流失;渠道效率低;市场份额或市场机会丧失;联盟效能低。(4)雇员/供应商资产风险暴露。企业的资产

22、包括实物资产和金融资产,还包括对雇员/供应商投资形成的雇员/供应商资产。一些常见的雇员资产风险暴露如员工受伤、管理人员或员工死亡、罢工等都会直接影响雇员资产的管理。不过,这种风险暴露虽对人力资源造成损失,但也有一些好处,例如可提高企业的生产力等。所以一个成功的风险管理策略是要将潜在的损失减至最低,相反则将潜在的利益增至最高。需要指出的是,雇员/供应商资产,不仅仅指员工身体、心理上受到的伤害,供应商倒闭导致企业直接财产损失等,而且还包括企业员工损伤或供应商减少带来的利润的减少、支出的增加,例如失业和退休等都是人力资本风险暴露。企业员工的安全和福利措施等,是人力资本风险暴露的重要组成部分。雇员/供

23、应商资产面临的损失元素主要有:人才短缺;停工滞工;士气低落;供应商绩效低下;供应商成本太高和交货周期太长;供应商产品或服务质量低劣;与供应商合作效能不力等。(5)组织资产风险暴露。组织资产主要包括企业的领导能力、企业战略、企业知识和价值观、独特品牌、创新性流程和专用系统等。组织资产面临的损失元素主要有:领导力不足、战略不明确或陈旧过时、组织整体学习不足、流程效能差/效率低、经营行为不可靠、诉讼纠纷、知识共享不足、系统陈旧老化、决策的原始信息不充足、管理专业资格证书造假、业务中断、知识产权丧失耗竭、品牌弱化、名誉损失、入市过迟、安全遭破坏等。标准化调查法的步骤标准化调查法一般包括以下几方面的工作

24、。(一)调查前的准备工作风险管理人员在进行调查前,应该做好充分的准备工作:确定调查的时间、调查的地点、调查的对象,编制调查表,预先确定需要询问的一些问题,尽量避免忽略、遗漏某些重要事项。(二)现场调查和访问风险调查和访问应该密切注意那些经常引发事故的环境和工作方式。例如,风险管理部门发现高架梯经常引发事故,这时,风险管理人员会仔细调查这些架子的性能和工人使用高架梯的方法,最后的调查结果是使用高架梯的工人违规操作,整改的方式是对使用高架梯的工人进行培训,这是对工人工作方式的现场调查。下面以火灾保险为例,说明国外火险现场调查的程序。一般来说,保险人很少亲临现场查看保险标的,而是委托风险调查员进行现

25、场调查。对于面积比较小的房产,调查员在得到投保人的允许后,将独自进行调查。调查后,会向被保险人说明疑点,并提请投保人注意需要采取措施的特殊危险,然后将调查情况汇报给保险企业。对于规模较大、较复杂的保险标的,调查员一般总是先让某个负责人围绕着房产转一圈。负责人将指出要调查的是哪座建筑物,介绍标的物有什么用途、堆放哪些物品,同时还要提供某种形式的平面图。如果投保人以使用者的身份给建筑物的一部分或者其中的物品投保,那么,调查人员不仅要对整个建筑物进行详细调查,而且也要调查与其构成同一风险单位的其他建筑物,而不管那些建筑物是否由投保人全部占用。在构成一个风险单位的建筑物或部分建筑物中,危险性最大者的保

26、险费率,决定着投保标的的保险费率。建筑物的平面图可以使保险人了解建筑物结构的全貌,每一风险单位的范围及其与其相连单位或邻近风险单位的关系。平面图还可以显示各个建筑物的高度、内部通道、消防器材的位置以及特别危险物品(如汽油泵、储油罐、木料堆以及在现场附近的其他可燃物等)的位置。平面图还会说明周围和毗邻财产的性质和状况,这些虽然不属于保险标的的范围,但是,可能会影响保险人对风险的判断。如果投保标的的风险性比较低,应该实行较低的费率;如果投保标的紧挨着火灾风险比较高的建筑物,那么保险人在评估风险时,应该把邻近建筑物的风险考虑进去。(三)调查报告现场调查结束后,应该写调查报告。调查报告是了解风险单位风

27、险等级的依据,也是保险人承保的依据,对此,风险管理人员应将调查时发现的情况报告委托调查的保险企业,调查报告应该指出标的物的危险点和整改方案。例如,国外风险调查员在调查保险标的以后,可能感到某些问题应该予以特别重视,而这些问题又是平面图无法表达的问题,需要写书面的调查报告。调查报告需要说明的问题主要包括以下几个方面:详细说明各个建筑物或风险单位的用途,例如,建筑物里面存放的东西、从事的活动等;说明哪些活动、用途容易引发风险事故;使用物品和材料引起事故风险的详细情况,特别是伴有危险的储存和操作系统所引发的风险事故;建筑物照明、供热和供电系统的详细情况;消防器材的详细情况,其适用性、位置、完好状态以

28、及配备是否适当等;水喷淋系统的等级、保护范围以及对消防装置的维护保养和定期测试情况的评价等;调查人员对被保险人管理能力和水平的看法;调查员关于改善保险标的安全状况、消除或减少风险的建议等。在国外,保险人作出是否承保的决定,是以调查员所作的平面图和调查报告为依据的。由此,保险人工作的成败,主要取决于以下两个因素:一是调查员所运用的图示和文字,是否真实、准确和全面地描述了保险标的的风险;二是保险人解释、理解和鉴别调查员所有图示和文字的能力。通常情况下,财产调查员要对火灾、盗窃和水损风险分别写出调查报告,对火灾和盗窃的风险分别画出平面图。每一份调查报告都是只供保险人使用的保密文件。在任何情况下,都不

29、能将其中的内容泄露给他人,这一点应当是每一个从事保险的工作者都熟悉的,其主要原因是调查员提供的情况以及对投保人道德风险表述的意见,交给保险人是完全合法的,但是,如果这些材料泄露给第三者,很容易引起麻烦。当投保人的房产已经由保险人授权的调查员调查以后,就可以认为保险人已经掌握了该房产的一切重要情况,包括房产的用途、存放物品等详细情况。保险人承保后,如果发生保险责任范围内的风险事故,保险人不得以投保人未履行如实告知义务拒绝赔付。标准化调查法的分类标准化调查法一般可分为以下几类:面谈采访法、在线调查法、书面调查法、查阅文件法、专题研讨会法和目标明确的专项审核法。(一)面谈采访法面谈采访法是指对利益相

30、关者进行面对面的采访调查,以查明潜在的事件,并把伴随的风险按轻重缓急排序。面谈采访法的优势主要有两方面。(1)面谈采访互动为下述各项活动创造了机会:搭建舞台;询问相应的后续追踪问题;探索/了解潜在的根源;必要时澄清某些问题;更透彻地讨论敏感的议题。(2)面谈采访能对未来潜在事件了解得更多、更深入。进行面谈采访时,也会面临一些问题,这些问题主要为:时间集中;进度安排困难;采访人员主观地汇集各网点数据;单独采访不能直接地促成共识。(二)在线调查法在线调查法是指通过互联网进行调查,既可以包括事件或风险调查核对清单,也可以包括开放式问题。在线调查法的优势主要为:参与者易于参加,不受时间和地点的限制;能

31、够支持同风险界定及额外资源相关联的流程;相对于访谈而言,成本低而效率高;可以应用于众多的受访者;可以自制文件和汇报;效率高,易于在人数和地域众多的情况下采用;由于采用统一标准化的量表,因此可能会形成共同的聚合资源;可以进行状态追踪。在线调查方法存在的主要问题为:后续追踪受到一定的限制;调查过后需要花时间来审查和了解得到的答案;难免会对得到的答案产生误解;答案的深度可能有限;个人作出的回答并未考虑他人的观点。(三)书面调查法书面调查法是指通过纸版书面进行调查,既可以包括事件或风险调查核对清单,也可以包括开放式问题。书面调查法的优势主要为:参与者不受时间与地点的限制;虽然不如在线成本效益高,但仍然

32、成本较低,效率较高;可以应用于众多的被调查者;由于采用统一标准化的量表,因此可能会形成共同的聚合资源。书面调查法存在的主要问题有4个方面。书面调查法具有与在线调查法类似的问题。没有考虑“最佳实践方法”。收发调查表的滞后时间较长。同在线调查相比,将在如下几项工作中占用调查者较多的时间和精力:分发调查表、后勤支持、加工处理、监督过程、汇编结果。(四)查阅文件法通过重新翻阅企业现有的公开文件、监管评论、审计报告、专题研究报告和其他资料,也可以发现并识别企业可能面临的风险。查阅文件法的主要优势有:范围广泛全面;注重事实;可以给量化风险奠定基础;在采集实情实况过程中占用利益相关者的时间较少;不受内部文件

33、的限制。查阅文件法也存在一些问题,主要为:审阅和分析现有材料的成本较高;经常缺乏前眠性;也许公开资料不能反映企业当前的经营情况;如果焦点分散,范围较宽,则可能会浪费大量的金钱和时间。(五)专题研讨会法专题研讨会是指由主要的利益相关者参加的现场或在线的专题研讨会。通过专题研讨会可以对企业存在的风险进行识别和评价。专题研讨会的优势在于6个方面。博学多识者的互动有助于形成对潜在事件和相关业务影响更宽广高远的见解。互动刺激探索原本没有发现的风险领域,而这些领域如果采用其他沟通模式可能仍然不会被发现。时间利用效率高。协作有助于就首要风险及其影响达成共识。同面谈采访类似,互动为下述各项活动创造了机会:搭建

34、舞台;询问相应的后续追踪问题;探索/了解潜在的根源;必要时澄清某些问题;更透彻地讨论敏感的议题。讨论和协作围绕首要风险而进行,这可能会产生优质的意见和建议,为风险应对规划活动做贡献。专题研讨会也可能会存在一些问题,主要为:效果取决于引导员和充分的构思;需要事先进行计划;在时间和场所安排上,后勤支持较复杂困难;由于参加的人数和需要澄清事件的界定,因此可能很劳神费时。(六)目标明确的专项审核法目标明确的专项审核法是指通过专门研究或目标明确的专项分析,以评价有关特定事件或预期担忧事件对企业的影响。目标明确的专项审核法的优势主要有:同查阅文件法的优势;由特定的专门议题专家来完成;对特定的潜在事件和相关

35、业务影响的了解深刻透彻;既可以大范围地采用,也可以小规模地采用;能够综合内外部各种观点;能够得出令人满足的风险应对措施。目标明确的专项审核法存在的问题为:必须明确地确定预期结果;必须明确地划定研究范围;通常比采用其他方法要花费更多的时间。风险损失清单表1977年,美国风险和保险管理学会制定了一份较全面的风险损失清单分析表。风险损失清单所列项目是人们已经识别的、最基本的各类损失风险。它运用规范的方法,识别风险管理单位所面临的潜在损失。在风险识别时,人们可以参照这个风险损失清单表检查本企业资产在生产经营中所面临的各种风险,并视情形采取各种措施。资产暴露风险清单首先将资产分为实物资产和无形资产。接着

36、对实物资产和无形资产进行了详细的列举。该表将资产暴露风险按直接损失风险、间接损失风险和责任损失风险编制。其中,直接损失风险分为无法控制和无法预测的损失、可控制和可预测的损失、主要财务价值的损失三类;间接损失包括附加费用增加,资产集中损失,式样、品味和需求变化的损失,破产、营业中断的损失,经济波动的损失(如通货膨胀、汇率波动、危机和兼并),流行病、疾病、瘟疫,技术革命,版权侵权和管理失误(市场、价格、产品和瘟疫)等损失;责任损失包括航空责任损失、运输责任损失、出版商责任损失、汽车责任损失、契约责任损失、雇主责任损失、产品责任损失和职业责任损失等。风险损失清单使用中需要注意的问题风险管理单位根据企

37、业的状况设计的风险损失清单,可以按照风险的轻重缓急确定风险管理的次序。风险管理单位在使用风险损失清单设计风险识别方案时,需要注意以下几方面的问题。(1)风险损失清单不是识别风险的万能的方法,不可能概括一些企业面临的特殊风险。风险损失清单标准化管理模式虽然比较全面,但是,依然无法概括企业面临的特殊风险,这是风险损失清单的固有缺陷造成的。因此,企业可以根据自身的经营状况,确定适合本企业特点的风险损失清单,避免遗漏风险管理单位所固有的风险。(2)风险损失清单越详细、越完善,越能全面识别企业面临的各种风险,越有利于减少风险事故的发生。风险损失清单是比较琐碎的,但是,正是风险损失清单提供了企业认识自身风

38、险的参照标准。风险管理单位编制比较全面的风险损失清单,需要做大量的工作。(3)风险管理单位自行设计的风险损失清单,可以按照对自己最有利的方式排列风险。经济环境的变化,需要风险管理单位不断地搜集有关的信息,调整风险损失清单,发现风险管理中的一些变化,及时调整、改进风险损失清单。(4)风险损失清单只考虑了纯粹风险,而没有考虑投机风险。一般而言,风险损失清单提供了一种对可保风险识别的框架,为了搜集关于风险识别的有用信息,一些单位采用风险问卷调查的方式,调查风险管理单位所面临的纯粹风险。(5)运用风险损失清单发现风险管理单位面临的风险,可以降低风险管理的成本。风险损失清单对于识别风险管理单位具有共性的

39、风险是普遍适用的,有利于风险管理单位宏观的风险管理,从而可以降低风险管理成本。风险管理信息系统的优缺点一个好的风险管理信息系统可以给企业带来效益,使得企业更好地控制风险,但是也存在局限性。(一)优点一个设计较好的RMIS能快速大量地计算数据、交流信息和提供决策支持。因此它能提高风险管理效率,减少费用,加强组织间风险管理交流,提高风险管理活动的可靠性,为风险管理决策提供高质量的信息。(1)提高效率。无纸化操作与信息流动的高效性,增加风险管理人员用于决策的时间,从而可以提高其分析能力。(2)降低成本。这种节省来自于因手工处理的减少而带来的错误的减少、人员费用的减少等。(3)改善通信。通过计算机网络

40、和共享的数据库,计算机内的信息很容易被企业内外的许多人所同时存取。而且,计算机在对数据的排序、操纵、合并、概括、传播上具有极快的速度。因此,一个风险管理信息系统通过对正确合理的信息分析,能向高级管理人员提出一些简洁明了的建议:当与企业的多个管理信息系统集成起来时,将有助于风险管理人员参与企业的战略决策。通过管理信息系统,企业各部门之间的信息能迅速交流,并能及时收到风险管理部门关于日常活动的有关建议。(4)提高风险管理的可信度。由于计算机的科学计算,产生的文档材料似乎比其他形式的材料更让人相信,人们往往更信赖计算机的输出结果。(5)高质量的决策信息。因为计算机在企业数据和产生模型上所具有的优势,

41、计算机能从数据中获得大量信息,所以提供了更多、更高质量的决策信息。数据的管理可以产生出用以支持管理决策的高质量的信息统计模型。(二)缺点因为计算机只能按照程序执行,也只能存取已给的数据,因此,任何计算机化的风险管理信息系统的性能都是有限的。计算机化RMIS只能分析、不会制定决策,计算机能对问题作出精确的回答,但只有人才能发现问题,提供所需要的数据。RMIS只是管理信息的工具,它不会减少组织的偶然损失和风险成本,而且会增加一些附加费用,如硬件、软件的购买费用、人员费用等。RMIS产生的信息和决策指导受输入的数据质量和软件的限制。当输入计算机的数据是不正确、不完备,或过时的,计算机系统的运行是不能

42、产生可靠的信息的。RMIS有着潜在的偶然损失,需要对系统所产生或加强的损失暴露单位进行合理的管理,且还要对系统进行管理。风险管理信息系统最终依赖于人,因此也受人的弱点的影响。在大部分计算机化的风险管理信息系统中,最薄弱的环节是设计和操作风险管理信息系统的人员。风险管理信息系统概述(一)什么是风险管理信息系统管理信息系统的概念与风险管理结合,便产生了风险管理信息系统。所谓的风险管理活动的最终目的是为了企业对于任何风险的发生,均能预先通过各种方案,以最小的代价来达到管理风险的最大效益,而获得企业经营的安全。由此可知,风险管理活动与企业政策有关,是属于管理信息系统应用观念中的策略规划层次。因此风险管

43、理信息系统可简单定义为:收集、分析与规划组织中有关风险管理信息的系统。风险管理信息系统是管理信息系统中必不可少的系统,风险管理人员由此认识并处理现实的或者潜在的偶然损失,以抵御偶然损失所产生的不利效应,降低风险成本。风险管理信息系统是为整个经济单位及其每个损失暴露单位而设置的工具,对于风险管理全过程乃至经济单位的全部活动都起着重要的作用。这里需要指出的是,风险管理信息系统可以减少的不是损失的不确定性,而是减少作出的有关决策的不确定性,这是管理信息系统的最终目的。一个管理信息系统,特别是风险管理信息系统,应该使一个管理人员相信在现有的数据信息条件下作出的决策是最优的。其次,要明确业务数据和管理信

44、息。数据是指一些孤立、分散的事实,它是不便于作出推断和结论的;而信息是指有助于决策的、经过企业加工过的数据。信息和数据之间的这种区别表明了许多管理信息系统和风险管理信息系统具有潜在的缺陷,即存在很多未提供足够的管理信息的数据。一个设计得较好的风险管理信息系统应能将数据有机组合,提供正确的信息,提高风险管理的效率。风险管理信息系统的应用范围可以包括业务处理、标准风险管理报告和提供数据库的随机存取及支持风险管理决策的定量分析。(二)风险管理信息系统发展阶段风险管理信息系统的概念在30年之前就在国外的企业里出现。自从它出现后,风险管理信息系统概念已经从简单的保险索赔自动化发展到了复杂的金融管理与决策

45、支持系统,这些系统提供了数据整合、报告、分析与操作的功能,支持企业的整体风险管理与相关规章制度。风险管理信息系统的发展共经历了5个阶段。(1)简单事务处理阶段。计算机在风险管理中的早期应用是保险损失和报废的计算机管理,时间是20世纪60年代末。该应用技术由少数承保人开发,帮助部分被保险人记录可保损失,并对一些常见的事故的某些原因列出清单以便于风险控制。该阶段有两个明显缺陷。过分集中于保险业务,这些系统没有充分注意到经济单位整体的风险成本。这样就难以充分有效地向管理整个企业的高级管理决策层传达风险管理的核心内容。由于计算机技术较不发达,不能及时得到准确的数据,而不正确和过时的信息对风险管理决策来

46、说是没有什么实质的决策用处的。(2)标准风险管理报告阶段。20世纪60年代末至70年代初,在此期间,风险成本的概念已被广为接受,风险管理人员开始利用电脑作辅助计算和控制本企业的整个风险成本。系统对于风险管理者和整个经济单位管理人员之间的交流有非常重要的意义。此阶段的应用提升到批次处理的层次,各种标准的定期报表(月/季/年)广泛地被使用,扩大了信息的流通且有助于组织内部管理阶层的沟通。该阶段有两个明显缺陷。虽然这一阶段的系统可以使风险管理人员更多更快地收集数据,但很多基本数据仍来自于承保人而不是来自于企业内部,这会造成数据的不完整。承保人提供的大量报告有时容易使风险管理部门感觉好像被置于计算机报

47、告的海洋中,数据很多但管理信息很少。(3)数据直接调用阶段。为了避免陷入许多数据中,投保人、经纪人组织、保险人开发出更为灵活的风险管理信息系统,使他们不仅能够设计自己特定的报告,而且能任意调用他们自己的风险管理数据,时间是20世纪70年代末。随机存取数据使得风险管理人员能编制自己的报表,并能对高级经理和其他管理人员的信息需求作出反应。这种根据需要就能以任何格式提取数据的能力对风险管理至少具有以下益处。通过与风险管理数据库的互访,提高风险管理资料库与客户之间的互动性,可以增加对风险管理作用的认识。因为满足了管理人员的信息需求,从而获得了他们对风险管理的支持。随着风险管理人员监控风险能力的提高,企

48、业内部关于风险管理的沟通和通信也得以改善,因此增加了风险管理人员对其他管理人员所提问题的快速反应能力。(4)风险管理决策支持阶段。交互是风险管理决策支持的核心,使计算机利用已有数据库中的数据预测风险管理人员提出的各种可供选择方案的可能结果,并且作出最佳选择。交互式风险管理决策支持的关键是计算机应具有对“whatif”查询的反应能力,通过数据库中的数据来预测风险管理人员建议的各种行动方案的可能结果,因此要求开发各种分析模型,用于进行损失预测、风险成本分配和经济的预测。风险管理信息系统开始提供分析性的模块以协助客户进行风险成本的分析,包括风险的衡量、风险成本与效益分析、预测整体风险成本随风险要素变

49、化的情形、估计年度总损失以及记录每次非预期损失幅度与频率等。一旦证实了这些预测模型和决策支持能力之间的关系,风险管理人员便可在大量的风险管理工作中运用它们。其运用范围包括:预测一种特定风险管理措施的成本和效益;预测企业内部风险成本的变化及各组成部分的变化;选择企业每年的总的风险自留水平;把实际采取的安全措施与事故发生频率和损失程度联系起来;测试各种损失准备金充足与否。该阶段的系统可以存取更为广义上的数据库。特别是通过调制解调器和电话线把本企业的内部计算机与金融市场、经济动态及有关法规等外部的数据源连接起来,可以增强风险管理信息系统作为决策支持的使用价值,这主要是因为作出决策所依据的数据将更为可

50、靠,以及计算机辅助决策的类型将更为多样化。(5)网际网络应用阶段。20世纪90年代随着网际网络的兴起、台式计算机价格逐渐下降及计算能力的提升,RMIS逐渐向主从式架构发展,并提供通过网络让远端计算机方便存取数据库的功能,以快速反应并处理风险管理的问题。网络的发展也使银行保险公司与客户间的互动增加,并朝向全球化的目标发展。(三)风险管理信息系统的基本组成RMIS主要由以下几个部分组成:数据库;收集、操作数据产生信息的程序软件;计算机装备一硬件;运行RMIS的人员。1、数据库它是风险管理信息系统的核心,是贮存基本信息的记忆库。像所有的管理信息系统的数据一样,计算机化的风险管理信息系统输出的数据应该

51、是有序的。而且数据必须是完备、正确、一致、相关和及时的,否则就会出现垃圾数据。在风险管理信息系统中,数据常被分为:损失数据、风险数据、法律数据、风险筹资数据、管理数据和风险控制数据。(1)损失数据。损失数据是对一个企业过去损失的细节描述,常占风险管理数据的大部分,如事故/理赔等清单、理赔准备金、毁损记录、理赔对象情况记录、赔付记录等。风险管理人员、经纪人、代理人和承保人能从这些数据中得到损失频率、程度、原因及最后处理的信息,因此能为现在或将来面临的损失风险安排一个合理的准备金。大部分风险管理决策需要有适当的预测作为基础,如预测未来损失金额、预测各种控制型和财务型对付风险的方法的效果和成本,建立

52、一个好的风险管理信息系统的损失数据库能为预测打下良好的基础。(2)风险数据。这种类型的数据多种多样,对风险管理人员来说,风险数据一般与一个企业的总体特征有关,如企业财产、其主要供应商和客户的业务关系及人员有关。就财产而言,数据库应能鉴别其类型、所处地点、原始成本和现行价值及所有权状况等。财产数据也常常包括企业不动产信息、销售商信息及对每项财产的最大可能损失的估计。相关的数据类型如净收入记录、关键人物、普通员工记录、生产经营记录等。(3)法律数据。数据库中的法律信息应包括该企业的合同义务方面的详细数据。另外,一旦企业因违反了法律而可能遭致某种法律索赔时,数据库应当为确定和跟踪这些索赔提供信息。(

53、4)风险筹资数据。风险管理信息系统的数据库中的风险筹资数据提供了收入、费用、现金流量、债务、借贷计划、生产水平、其他资金来源、使用的现行数据及预测数据,如资本、费用、债务、财务报表等。(5)管理数据。如果一个企业的结构是多变的,这种变化可能涉及多个部门、若干附属机构和分散在不同地区的成本中心,数据库应当能反映这种层次结构,并能将风险管理数据分离开来以反映这种多变性。(6)风险控制数据。为了补充数据库中其他部分的数据,风险控制数据应当包括有助于评价企业防损工作质量和估计由此带来效益的信息。对这样的评估,数据库很可能包括了行业范围内的各种事故发生的频率和严重程度的统计信息,以及关于操作安全、产品安

54、全和环境保护方面的信息。为了估计风险控制的财务效益,数据库应当包括有关员工福利计划、财产成本、汽车维修成本及医疗保健费用。这些成本费用信息可以用来证明防止事故和索赔所带来的效益。2、软件大部分风险管理信息系统的应用程序都要求具有以下软件:数据库管理软件,用来增加、修改企业数据库的数据;分析软件,执行统计、分析功能;通信软件,在计算机之间或企业之间进行信息传输。风险管理信息系统所需软件,部分可以直接购买,大部分的软件功能还需要自行开发与集成。3、硬件硬件是指计算机化的风险管理信息系统物理设备,即计算机本身。硬件的选择主要取决于用户的需要,硬件所要求的两个重要特性是可靠性和可扩展性。一般来说,风险

55、管理信息系统要求的数据库越大,则要求功能越强的计算机。另外,工作站的数量也是选择计算机时应考虑的,在过去常见的做法是几个人共享一个计算机终端,但现在倾向于每个用户一个终端。4、网络企业信息化的运行平台是局域网,大多采用客户服务器结构,随着技术发展,越来越多的企业开始以Intranet为平台,采用浏览器服务器结构。5、人事风险管理信息系统中人是最重要的,人提供和解释数据,设计、组建、安排并维修硬件。由人来操作风险管理信息系统;由人使用风险管理信息系统的信息来支持其决策。人员同时也是风险管理信息系统中成本最高的一部分,其费用由人员工资及一些附加费用组成。操作一个风险管理信息系统所需的人数取决于系统

56、的大小和需求。有些风险管理信息系统要求有一组专家,包括计算机程序员、分析员、软硬件专家;而有些系统,特别是使用现成软件,并且终端很少的系统,也许只需一两个系统辅助人员。此外,如果用户懂得一些计算机知识,则对附加人员的需求量将减少。风险管理信息系统总体架构一般的管理信息系统包括应用结构、数据结构和技术结构3个部分,风险管理信息系统亦如此。(一)风险管理信息系统架构风险管理信息系统在架构上包括应用层、数据层与技术层3个重要部分。(1)应用层架构提供企业所需风险管理信息系统相关的功能。(2)数据层架构定义应用系统所需的资料及存取界面,应考虑资料库建造与资料的完整性。(3)技术层架构定义系统运作之软硬

57、件环境,建造时应确保系统的安全性。其中技术结构涉及的主要是技术环境所涵盖硬件平台和相关基础设施,以实现三层应用要求:客户服务、业务服务、数据服务。系统通过对综合业务系统的信用风险、市场风险、运营风险、流动性风险等的量化和控制,完成在业务系统中的风险衡量和评估、风险的监管和汇总,从而为企业在资产组合管理和全面风险控制的基础上完成内部资金定价、资本、资产分配和企业业绩评估等提供数据支持和决策辅助。(二)风险管理信息系统的功能界定1、风险管理信息系统应用层架构设计有关企业风险管理信息系统应用层架构设计,须考虑企业各层级目前与未来可能的风险管理功能需求。原则说明如下。(1)应用层架构的功能应包括:市场

58、、经营与信用风险等管理,资本配置,资产负债管理,绩效评估及相关管理报表等。(2)使用者应参与风险管理信息系统的功能设计与系统测试,以确保满足风险管理的需求。(3)除界定功能外,亦需确认构建风险管理信息系统所采用解决问题方法之可行性。2、风险管理信息系统的功能分配企业所使用的风险管理信息系统,需根据组织内的控管层级,明确规范及分配集中式风险控制处理及个别业务单位分散式风险控制处理的形态与层级。原则说明如下。(1)风险管理信息系统与企业的风险控制处理组织架构及控管方式相搭配。(2)风险管理信息系统应采用集中式(中央层级向下分派)信息管理方式,以确保跨部门与跨产品间所采用的计算方法与模型及资料的一致

59、性。(3)企业若采用分散式的风险管理信息系统架构,必须注意不同单位间所使用的分析方法与市场资料是否具有一致性。(4)选择集中式或分散式风险管理信息系统,取决于企业对于风险管理信息系统功能的要求,控制程度的要求,以及集中式系统执行的可行性。3、信息传送频率企业建立风险管理信息系统框架时,应考虑不同风险报告书显示的频率,对象与格式。原则说明如下。(1)产生及时的信息是风险管理信息系统的最终目的,但是实际产生的频率仍应参照使用者的需求而定;针对不同的使用者,应有不同的信息内涵与报告格式。(2)信息呈现方式可以是报表或线上查询,而线上查询的格式则可由使用者自己定。(3)风险管理信息系统有必要时,亦可考

60、虑包含以下功能:交易前风险评估流程、交易前情景分析及相关交易之后的资料及时更新等。(三)数据库的建立与数据的完整性1、数据库的建立企业建造数据库时应考虑数据结构,数据明细与数据存放地址。建立数据库的关键要素有:按照企业的决策目标,选择需要包含的数据类别及每种数据类别所应搜集的数量,这些数据类别的多少及数量取决于经济单位认为是否能够满足决策;决定数据的格式、类型及执行RMIS预期功能所要求的随机存取,直接调用能力;修改和定期检查实际数据。原则说明如下。(1)数据库基本框架应考虑风险信息传输的格式与频率,也要减少重复数据以提高效率。(2)选择数据应考虑数据的形态,数据形态可分为动态资料与静态资料两

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论