光芯片公司企业风险管理手册_第1页
光芯片公司企业风险管理手册_第2页
光芯片公司企业风险管理手册_第3页
光芯片公司企业风险管理手册_第4页
光芯片公司企业风险管理手册_第5页
已阅读5页,还剩77页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/光芯片公司企业风险管理手册光芯片公司企业风险管理手册xxx(集团)有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc111040372 一、 公司简介 PAGEREF _Toc111040372 h 4 HYPERLINK l _Toc111040373 公司合并资产负债表主要数据 PAGEREF _Toc111040373 h 5 HYPERLINK l _Toc111040374 公司合并利润表主要数据 PAGEREF _Toc111040374 h 5 HYPERLINK l _Toc111040375 二、 股票融资 PAGEREF _Toc11104

2、0375 h 5 HYPERLINK l _Toc111040376 三、 风险证券化 PAGEREF _Toc111040376 h 6 HYPERLINK l _Toc111040377 四、 保险方式转移风险应具备的条件 PAGEREF _Toc111040377 h 10 HYPERLINK l _Toc111040378 五、 保险的代价 PAGEREF _Toc111040378 h 12 HYPERLINK l _Toc111040379 六、 建立信用额度 PAGEREF _Toc111040379 h 13 HYPERLINK l _Toc111040380 七、 将损失摊入

3、经营成本 PAGEREF _Toc111040380 h 13 HYPERLINK l _Toc111040381 八、 运营风险的表现及其特征 PAGEREF _Toc111040381 h 15 HYPERLINK l _Toc111040382 九、 运营风险管理理论与实务的发展 PAGEREF _Toc111040382 h 16 HYPERLINK l _Toc111040383 十、 内部技术风险的特征 PAGEREF _Toc111040383 h 18 HYPERLINK l _Toc111040384 十一、 信息系统风险及其管理 PAGEREF _Toc111040384

4、h 19 HYPERLINK l _Toc111040385 十二、 企业业务流程管理 PAGEREF _Toc111040385 h 20 HYPERLINK l _Toc111040386 十三、 流程风险的识别和评估 PAGEREF _Toc111040386 h 22 HYPERLINK l _Toc111040387 十四、 风险管理信息系统总体架构 PAGEREF _Toc111040387 h 25 HYPERLINK l _Toc111040388 十五、 风险管理信息系统建设的瓶颈 PAGEREF _Toc111040388 h 31 HYPERLINK l _Toc1110

5、40389 十六、 风险管理信息系统概述 PAGEREF _Toc111040389 h 33 HYPERLINK l _Toc111040390 十七、 管理信息系统的基本概念 PAGEREF _Toc111040390 h 42 HYPERLINK l _Toc111040391 十八、 项目基本情况 PAGEREF _Toc111040391 h 43 HYPERLINK l _Toc111040392 十九、 SWOT分析说明 PAGEREF _Toc111040392 h 49 HYPERLINK l _Toc111040393 二十、 法人治理 PAGEREF _Toc111040

6、393 h 60 HYPERLINK l _Toc111040394 二十一、 发展规划 PAGEREF _Toc111040394 h 73公司简介(一)基本信息1、公司名称:xxx(集团)有限公司2、法定代表人:周xx3、注册资本:810万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2014-4-177、营业期限:2014-4-17至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司秉承“以人为本、品质为本”的发展理念,倡导“诚信尊重”的企业情怀;坚持“品质营造未来,细节决定成败”为质量方针;以“真诚服务赢得市场,以优质品质谋求

7、发展”的营销思路;以科学发展观纵观全局,争取实现行业领军、技术领先、产品领跑的发展目标。 公司秉承“诚实、信用、谨慎、有效”的信托理念,将“诚信为本、合规经营”作为企业的核心理念,不断提升公司资产管理能力和风险控制能力。(三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额2631.312105.051973.48负债总额961.57769.26721.18股东权益合计1669.741335.791252.31公司合并利润表主要数据项目2020年度2019年度2018年度营业收入8662.276929.826496.70营业利润2125.3

8、91700.311594.04利润总额1758.221406.581318.66净利润1318.661028.55949.44归属于母公司所有者的净利润1318.661028.55949.44股票融资股票融资是指企业通过增发股票来筹措所需的资金,它包括发行优先股和普通股。对于发行优先股,由于事先确定优先股的股息收益率,没有到期时间和收回资金的规定,因而它不会像债务一样给企业带来大量现金流问题;对于发行普通股,企业可获得永久的资金支配权,且不必支付固定的股利给股东,降低了企业举债成本,并会增加企业未来的融资能力。股票融资后,权益资本增加,财务杠杆下降,企业的财务风险也随之降低。为企业将来的融资和

9、发展拓展了空间。风险证券化风险管理具有重大创新的一个领域是对自然巨灾风险的规避和证券化。巨灾风险证券从产生到发展,取得了显著的成果。目前,巨灾证券的年发行量已超过10亿美元,预计到2010年,这一数字将超过100亿美元。风险证券化为风险融资和风险管理提供了新的思路。(一)巨灾风险证券化的需求分析对巨灾风险证券化的需求分析可以从传统再保险的缺陷和巨灾风险证券化对投资人的好处这两大方面加以分析。(1)传统再保险的缺陷。对于诸如自然灾害等巨灾风险,保险人通常无法依靠大数法则加以分散。这类风险可能几年、几十年不发生。一旦发生,过去几年、几十年的累积盈余都不足以赔付,严重时可能引起企业破产及整个保险业的

10、偿付危机和信任危机。面对这种风险,保险人通常求助于传统的再保险市场。由于再保险人通常在更广泛的地理领域经营业务,其分散风险的能力明显高于一般保险人。然而,自从20世纪80年代末以来,严重的自然灾害接连发生。据Sigma统计,在1970年至1999年中,全球保险损失最大的40起灾祸中有26起发生于90年代,损失金额超过20亿美元的17起中有14起发生于90年代,其中高居榜首的“安德鲁”腿风(1992年8月24日),损失达190亿美元,名列第二的“北里奇”地震(1994年1月17日)损失达141亿美元。这些巨灾事故的频频发生使得保险人、再保险人的盈余急刚减少,对新业务的承保能力降低。损失影响到了再

11、保险人的承保能力,使再保险变得稀缺而且昂贵起来。随着巨灾风险分析模型应用的不断增加,对损失的估计出现了上升的势头,保费也随之增加。从市场的另一面来看,公众对自然灾害的意识以及保障需求也增加了。面对市场供给的减少和需求的增加,出现了新的将保险和金融联结起来的规避风险的工具:巨灾风险证券化。(2)巨灾风险证券化给投资人带来的好处。巨灾风险证券化或保险联结型证券可以为投资人提供更多的投资渠道和机会。在一个完全市场中,任何一种现金流均可以由该市场中交易的某些证券组合加以复制。而保险联结型证券的现金流取决于洪水、腿风、地震等自然灾害,通常无法由股票、债券等传统资产的组合来复制。因此,保险联结型证券处于非

12、完全市场中。利用Markowitz的均值方差模型可以证明,将保险联结型证券引入非完全市场,可以提高资本市场效率,投资人可以根据自己的投资目标和偏好,构筑成本更低、风险更小的资产组合。更为直观的解释是,保险事故的发生与股票、债券市场的回报率之间不存在相关关系,而保险联结型证券属于一种高收益证券,投资于此类证券既可以获得较高的收益,又可以降低投资组合的总体风险,随着这种交易成本的不断降低,投资人会越来越感兴趣。(二)巨灾风险证券化的避险工具巨灾风险证券化的形式包括巨灾期权、巨灾债券、保单条款与相互制、巨灾权益卖权等。(三)巨灾风险证券化的运作方式证券化技术可以应用于多种风险,而不仅仅是巨灾风险。巨

13、灾风险承保能力的严重不足推动了这一领域的率先发展。保险人向资本市场上的投资人发行巨灾风险证券,将筹集到的资本用于设立一个专门的再保险机构,称为“特殊目的机构”。类似于一家自保公司,然后由它向母公司出具传统的再保险合同。整个交易过程通常涉及4个经济主体:投保人、保险人、特殊目的机构及投资人。投保人与保险人之间的交易关系是通常意义的直接保险业务。投保人按合同规定预缴或分期缴纳保费,保险人自合同生效之日起提供相应的保险保障,如果在保险期限内发生约定保险事故(如财产损失、身故、残疾、医疗事故等),保险人遵照补偿性原则给予理赔,合同因履约而终止,如果保险期限内未发生约定事故,合同期满终止。保险人与SPV

14、之间缔结的再保险合同通常以某一地区、某一时期内的行业损失指数为参照标准,当实际损失指数超过约定值时即保险事故发生,SPV就提供相应的补偿,否则合同期满终止。通过这一交易,保险人相当于购买了一个买入期权。当保险人对投保人进行赔款时,SPV未必需要向保险人补偿,只有当原保险业务的损失金额累积到一定程度,保险人的资本和盈余难以承受时,才会行使买入期权,得到SPV的支持和补偿。SPV与投资人签订证券交易形式上类似于普通的证券发行和交易,但预期现金流具有更大的不确定性,如果合同中定义的巨灾事故没有发生,或保险人未行使买入期权,利息收入将高于纯粹债券;否则,得不到任何利息,部分本金甚至全部本金都可能丧失(

15、取决于所投资的证券类型)。当SPV将剩余的资金偿还投资人后,整个风险证券化交易宣告结束。通过这一运作方式,保险人的巨灾损失能够得到完全或足够的保障,投保人也因此得到完全或足够的保障,投资人承担了巨灾风险,其好处是得到了较高的风险报酬,并进一步分散了投资组合的总体风险。在资本市场、保险市场欠发达,基础设施、政府监管薄弱的发展中国家,通过巨灾风险证券化的方式分散风险面临着种种制约因素,比如巨灾证券化的交易成本过高,巨灾风险证券的流动性难以保证,巨灾风险证券化的透明度限制、监管制度不完善、监管不力,资信评级机构不够发达等。保险方式转移风险应具备的条件保险是风险转移的一种方式,但是,并不是所有风险都可

16、以用保险的方式转移风险。一般来说,保险人承保的是纯粹风险,然而,并非所有的纯粹风险都具有可保性,风险具有可保性是风险转移的重要条件。可保风险需要满足下列几方面的条件。(一)纯粹风险纯粹风险是指能够带来损失,而不能获利的风险。投机风险则不具有可保性,这是因为承保投机风险会使被保险人总是处于获利的地位,有违分摊风险、互济互助的原则。根据这一条件,人身、财产和责任风险可由保险公司承保,而市场、生产、财务和政治风险等投机风险不能由商业保险公司承保。(二)存在大量同质的风险保险公司的经营是具有风险的,只有具有大量的同质风险,拥有足够多保户的情况下,保险人才能比较精确地预测损失的平均频率和损失的程度。存在

17、风险的单位越多,损失后果的估测才会越准确,保险公司的经营才会越稳定。(三)损失不可预测不可预测的损失时有发生,即使没有保险交易,这种损失也会发生。由被保险人故意造成的损失或者可以预见的损失,不具有可保性。如果故意制造的损失能够得到赔偿,则道德的危险因素就会明显增加,保险费就会相应地提高。(四)损失必须可以测定尽管损失的发生是不可预测的,但是,保险机制的运作使损失可以预测,具体地说,就是损失的发生原因、时间、地点和损失程度,可以通过长期的观察进行预测。损失的可预测性是保险公司厘定费率的基础。例如,保险金额就是保险人估计的被保险人的期望损失。如果无法估计或者不能较准确地估计期望损失,就不可能确定合

18、理的保险费率。(五)多数情况下,保险标的不能同时遭受损失如果保险标的经常同时遭受损失,保险分摊风险的职能就会丧失,保险公司也会因为无法承担损失而倒闭。例如,对于洪水、腿风、地震等自然灾害造成的巨灾损失,保险公司就很难提供保障。(六)保费合理保费是保单的价格,保险公司确定的保险费率必须合理,必须使投保人在经济上能够承担,这样保险人才能逐步扩展业务,才能实现少数投保人的损失由多数投保人分摊的原则。以上六方面的条件,是保险公司提供风险管理服务的重要条件。保险的代价保险给社会带来很大效益,也使社会付出代价,但其社会效益大于代价,这些代价是社会为了获得保险效益而必须作出的一种牺牲。(一)经营费用保险公司

19、的经营费用一般要占到保险费的20%左右,它包括销售、管理、工资、利润、税收等支出,投保人是以附加保费的形式缴付的。(二)欺诈性索赔由于道德危险因素的作用,保险有可能使某些人进行欺诈性索赔。最明显的例子是,纵火造成的损失持续增加,此外,有些人谎报自己的珍贵财产被窃,有组织的犯罪集团以得到保险公司赔偿为目的而盗窃汽车。(三)对防损工作的疏忽由于心理危险因素的作用,保险有可能使某些公司疏忽防损工作。心理危险因素比道德危险因素更具有广泛性,“躺在保险上睡觉”、“着火不救”不乏其例,这要求在保险条款和费率上加以防范。(四)漫天要价保险使一些职业者索价过高。例如,在国外原告的律师在重大责任事故的诉讼案件中

20、的索价经常超过原告的真实经济损失;又如,医生因病人有医疗保险而收取高额费用。建立信用额度信用额度是指在损失发生前安排好企业可以得到贷款的条件。事实上,这是企业与银行就一项期权进行谈判,内容是在某一约定时期内按约定利率融通约定金额的贷款。企业可以在需要时动用信用额度来支付损失。信用额度只能缓解现金需求的压力,因为贷款必须如期偿还,支付损失的负担最终还是由企业股东来承担。此外,银行对企业作出提供资金(尤其是当资金量较大时)的保证,可能会收取一个相对较高的利率。将损失摊入经营成本将损失摊入经营成本是指在风险事故发生时,企业将意外损失计入当期损益,即吸收于短期的现金流之中。这种办法通常只适合于处理那些

21、损失概率高但损失程度较小的风险,这些风险损失可以视为企业不可避免的经常性支出,因此,识别这类风险后,可以直接包含在企业现金预算计划内。例如,一般企业都能承受的车辆意外损害、产品不合格、偷窃或雇员欺诈行为等造成的损失。企业将损失直接摊入经营成本的能力取决于能否保持一个超过其他支出项目的收入余额,或者能否保持十分充裕的基金,以应付任何资金的短缺。这些流动资金的形式可以是存款余额,也可以是透支能力。因此,企业所能吸收的损失或累积损失规模,同其他日常开支一样,取决于现金流量的余额或赤字加上可变现的准备金或短期借款的额度。然而,除了为应付那些很大程度上可预见而损失金额较小的风险之外,将损失摊入经营成本的

22、方法与现金预算的目标是矛盾的。现金预算一方面要求现金往来账上尽量避免有大量闲置的现金余额,因为这些余额不能产生收益;另一方面又要求尽量减少那些常备现金或借款资源不能满足突如其来的巨额货币要求的压力。即使对那些清偿能力很强的企业,遇到这种意外情况,也会出现流通资金短缺的现象,乃至被迫大量借款或紧急变卖资产,付出惨重的代价。而一般企业往往不愿意留置额外的变现资金以备重置受损财产,或应付偶然出现的其他风险损失,因此,企业在财务上对风险损失进行补偿的能力常常受到限制。而且,风险事故发生后所作的补偿,必然导致企业流动资金减少,而这可能使企业外部条件出现不利,这是将损失直接摊入经营成本这种补偿方式的不利之

23、处。当然,并非所有损失都必须在其发生之后立即全额支付,因此,可以把风险成本分散在几个月的现金预算之间。但无论是将其列入每月的现金预算,还是计人更长时期的预算,风险管理者仅按各时期的预期损失额的大小来确定预算是不够的,因为实际损失额与预期损失额之间总是有差异的。只有在各时期的单独损失与总的损失额的可能差异都落在预算限额以内,这样处理风险的方式才是可靠的。只有这样,在营业预算内支付损失费用才会给经济单位带来益处,将损失直接摊入经营成本这种融资补偿方式,才能成为经济单位自留风险的合理选择。运营风险的表现及其特征运营风险是任何企业经营管理活动中面临风险的一个固有部分。在许多企业中,风险损失的一个很大部

24、分是由普通的处理偏差所造成。除了这些日常损失外,企业还面临更大规模的运营风险事件。这些事件中有些因意外事故或失败造成;另一些则是有意的,比如欺诈或其他犯罪活动。虽然这类运营风险事件发生的概率很低,但是后果却很严重,可能使整个企业遭受经营危机。更糟糕的是,在日益增加的全球化和网络化的背景中,其效应可能进一步传播至企业外部,而不是仅仅局限于单一的机构。除了对企业最终损益结果的影响外,运营风险可能因为其行为丧失商业道德、欺诈等犯罪活动,导致对企业声誉的巨大损害。这种损失很可能影响到与客户的关系以及现在和未来的利益相关者的关系。此外,企业声誉的损害也可能对企业的资本市场业务产生负面影响,融资成本可能变

25、得更加品贵。如果不能有效管理运营风险,资本市场可能会低估企业股票或债券的价值。与之相反,有效的运营风险管理则可能会带给企业重要收益。至少包括:提升企业实现其各种经营目标的能力;使管理层有机会去关注增加收入的业务,而不必被迫地去应对一次又一次的危机;减少日常业务活动中的损失等。在日益激烈的市场竞争当中,企业在运营管理中会遇到各种各样的风险,规避运营风险是一项系统工程。鉴于运营风险的上述特征,企业需要通过一个包含各种政策、流程与程序的框架对运营风险加以管理,各业务单元通过该框架来确定、评估、监督与控制其运营风险。运营风险管理理论与实务的发展(一)国外国际上,运营风险的理论与实务的发展,是随着金融类

26、机构,尤其是保险业对风险管理关注的发展而发展的。保险是转移企业运营过程中纯风险的损失,对保险的管理也就是对运营过程中的风险进行管理。因而,随着保险业对风险管理关注程度的加深,运营风险管理的思想也在萌芽。到20世纪50年代,成本控制制度和内部控制制度的发展极大推动了运营风险管理的发展。20世纪80年代初,因受债务危机的影响,金融业开始普遍重视对信用风险的防范和管理,其结果是产生了著名的巴塞尔协议(1988)。该协议提出了商业银行的经营规范,标志着运营风险管理系统性研究的开始。其后更于2003年提出金融类机构运营风险的定义。20世纪90年代后,在非金融领域中相继出现严重的风险事件(主要由运营风险和

27、战略风险造成),不仅降低了企业的绩效,而且给企业造成了重大损失,运营风险管理开始在非金融领域中得到了重视。实体企业的利益相关者们发现这些风险因素绝大部分能够管理却没能得到有效管理,风险管理逐步向监督、管理和控制有关组织机构的管理流程的方向发展。运营风险管理成为企业界和学术界研究的热点。其中,2002年7月,美国国会通过萨班斯法案(SOX法案),要求所有在美国上市的公司必须建立和完善内控体系以确保提交的财务报告的正确性,它是对运营风险管理的重要推动。而COSO委员会的ERM报告(2004)则是对运营风险进行控制和应对的原则及程序的重要指南。(二)国内在国内学术界,张纪康企业经营风险管理(1999

28、),张继焦控制链管理:防范客户风险和应收账款风险(2003),张云起营销风险管理(2004),高立法等的企业经营管理实务(2009)等著作均是专门针对企业运营风险进行的研究。近年来,我国先后出台的一些法规政策,如企业国有资产监督管理暂行条例、内部会计控制规范、商业银行内部控制指引、证券公司内部控制指引、商业银行市场风险管理指引(征求意见稿)等,极大地推动了风险管理的发展,为运营风险管理的发展打下了坚实的基础。在国有资产监督管理委员会颁发的中央企业全面风险管理指引中更是明确提出了构建运营风险管理的实务要求。内部技术风险的特征1、内部技术风险是一种可以管理的风险无论是哪一类技术风险,如果管理得当,

29、都能将其限制在可容忍的范围之内。例如,技术创新风险。为了保持企业在技术上的领先地位,企业需要投入人力、物力和财力进行技术开发。如果开发不成功,则不仅使相关的投入成了损失,而且使企业在经营上处于困境。为此,企业必须加强对其的风险管理。比如,在对信息系统投资前,进行可行性评估,充分权衡其投入产出;在信息系统使用过程中,加强组织管理,树立风险意识。从而在一定程度上防范和控制风险损失的发生和发展,使受控的技术创新活动向预期目标发展。2、内部技术风险是一种动态风险内部技术的开发或运用过程,是一个动态的过程。所有的过程都是有目的、有组织地进行,每个阶段都包含有分析、评价、决策和实施等符合逻辑的理性行为。不

30、同阶段呈现不同的风险特征。由此决定了技术风险管理过程会受到许多可变因素以及事先难以估测的不确定性因素的作用和影响。这些因素的影响使技术风险管理的结果具有不确定性。因而需要针对不同特征的风险进行系统性的考虑,使风险处于受监测状态,以减少风险发生的可能性及降低风险可能造成的损失。信息系统风险及其管理随着信息技术的发展,企业借助计算机系统支持日常经营运作和管理越来越广泛。如使用企业资源计划系统、办公自动化系统、财务软件等协助企业进行信息管理;使用电子邮件,文件服务器等手段进行公司内外部信息的传递和沟通;利用互联网,进行网上宣传、网上调查等开拓市场;使用客户关系管理系统,收集客户资料,分析客户需求,制

31、定公司营销策略等。信息系统包括一般信息系统和应用信息系统。信息系统风险包括系统的适用性、数据的真实性与完整性、系统能力、未经授权的入侵和使用以及各种意外事故中恢复业务运作能力等。企业在使用上述信息系统过程中会涉及自动化和人工成分。其中,自动化成分涉及信息系统本身的运行风险,人工成分涉及信息系统操作风险。(1)信息系统运行风险。信息系统运行风险指系统本身存在的不确定性。例如,信息系统的不稳定,信息系统本身设计中的漏洞等。(2)信息系统操作风险。即使信息技术使自动化控制达到很高程度,人工因素仍然会存在于各种信息系统当中。而人工因素的参与,必然带来不确定性。例如:在未得到授权的情况下访问数据,或处理

32、了不正确的数据,或对数据进行了不恰当的修改等。企业业务流程管理自20世纪90年代初,企业业务流程管理概念由美国的两位管理学专家首次正式提出后,迅速引起全球范围内的重视。业务流程管理按照其变革的程度可分为3个层次:业务流程的建立、业务流程的优化和业务流程的重组。这3个不同层次的变革分别适用于不同阶段和管理基础的企业。(一)业务流程的建立在企业建立初期,由于企业生存的压力,管理者普遍关注市场和销售,对流程和制度不重视,运作基本靠员工的经验和一些简单的制度,企业的成功往往取决于企业主的个人能力和一些偶然的机会,比如拥有该行业成功所需要的特定资源。处于这个层次的企业,在解决了生存问题,开始走向规模化的

33、时候,面临着从人治向法治的转变。这个时候的企业通常会出现组织结构不健全,机构因人设岗,权责不清和没有系统性的制度流程等问题。企业的运作基本上依赖于人的经验和惯性,经常会发生越级指挥事件,同时会表现出高度集权的特点。此时,流程风险处于最高程度,如果不能及早建立起基本的流程和规范,如业务运作流程、作业指引、岗位说明书、人力资源管理体系等,企业可能迅速地由盛转衰。我国许多民营企业,例如,“爱多VCD”就是此类问题的典型案例。(二)业务流程的优化随着规模的扩大,企业的组织机构日渐庞大,职责分工越来越细。此时,企业官僚化程度也在随着增加,流程风险的主要表现是效率低下。这个时候的企业,通常会出现部门间合作

34、不畅,跨部门流程工作效率低下,决策时间长,虽制定有系统性的制度流程,但没有达到精细化的程度,且制度流程执行不到位。为应对此种情况,企业通常可采用的方法是先对现有流程的绩效进行评估,识别缺失的关键环节和需要改善的环节,然后通过对现有流程的简化、整合、增加、调整等方式来提升流程效率,还可以通过明确流程责任人的形式来监督流程的整体表现,从而减少部门间责任推诿等问题。(三)业务流程的重组这个时候往往是公司的战略转型期,企业的流程本身并没有很多的问题,但是往往不能适应新的战略,因而需要对流程进行根本性的变革。为了尽可能地减少重组过程中,以及重组后业务流程管理的风险,企业需要全面评估业务流程,并根据战略需

35、要对流程进行重新设计以适应公司的要求。业务流程重组往往伴随着IT系统的实施、重大的组织变革和业务模式的变革。流程风险的识别和评估可用于流程风险分析的方法很多,本书介绍4种适用于流程风险分析与评估的方法:风险清单识别法、流程图法、风险矩阵评估法和内部威胁分析法。(一)风险清单识别法风险清单识别法是指根据事先设计好的清单(或表格,问卷),根据了解的情况或请相关人员逐一回答或补充清单所列示的内容。这样的清单应详细列示企业经营流程中可能面临的各种风险因素。由于强调完整性,所以清单可能会很长。风险管理者根据风险清单的填写内容,构建特定企业风险管理的框架,并据以评估特定企业特定流程风险管理的有效性,寻找可

36、供改进的途径。(二)流程图法流程图是指用表示有一定含义的符号和图形来反映一个单位或组织的内部业务在该组织内部有序流动的图表。它可以用来描述系统内各单位、人员之间业务关系、作业顺序以及管理信息的流向。流程图有不同的画法。绘制良好的业务流程图,可以直观地表现某项业务在单位或组织内部执行的情况。一张流程图的核心内容可由3部分构成。(1)流程目标。流程目标是对业务流程所要达到目的的明确阐述。(2)流程活动。流程活动反映了在流程中为达到流程目标而采取的个别行动和步骤。业务流程中的业务活动种类繁多,包括决策制定、信息收集、信息处理和沟通、流程监控及改进实施行为等。大多数业务流程包含很多活动,而这些活动又由

37、更具体的步骤构成。(3)业务流程中的信息流。也就是在业务进行的过程中,何种信息以何种形式在内部流动,或者传递到单位外部。(三)风险矩阵评估法风险矩阵评估法是评估运营风险的常见办法。它是采用风险矩阵分析表,对影响风险的因素进行识别的一种结构性方法。通过风险矩阵对流程风险的潜在影响进行评估,是一种操作简单且将定性分析与定量分析相结合的方法,可以将风险清晰、直观地显示出来,识别出哪一种风险的影响最为关键,同时风险矩阵还可以对整体风险给出综合评价。基于风险矩阵的流程风险评估方法体系主要由风险矩阵设计、风险等级的确定、风险因素重要性排序、指标重要性权重的确定、总体风险水平评价等内容组成。(四)内部威胁分

38、析法内部威胁分析的目的是评价流程风险对组织的影响。它可分为4个关键步骤。(1)识别流程风险源。(2)确定流程控制所涉及的控制活动。流程控制指企业管理层设计的用于处理各种流程风险的控制活动。需要关注的是,虽然一种控制活动可能降低多种风险,但是流程控制活动往往倾向于关注流程中的某一特定风险。(3)设计评价指标体系。企业可以设计评价指标体系作为评价流程风险是否构成直接威胁的基础。这首先需要确定应当监控哪些评价指标,然后将这些指标与特定风险联系起来,并判断这些风险是否可能产生负面影响。(4)评估流程风险。该工作可分为以下3步。评估风险造成负面影响的可能性及影响程度。评价指标和风险分析相结合。识别高风险

39、领域。风险管理信息系统总体架构一般的管理信息系统包括应用结构、数据结构和技术结构3个部分,风险管理信息系统亦如此。(一)风险管理信息系统架构风险管理信息系统在架构上包括应用层、数据层与技术层3个重要部分。(1)应用层架构提供企业所需风险管理信息系统相关的功能。(2)数据层架构定义应用系统所需的资料及存取界面,应考虑资料库建造与资料的完整性。(3)技术层架构定义系统运作之软硬件环境,建造时应确保系统的安全性。其中技术结构涉及的主要是技术环境所涵盖硬件平台和相关基础设施,以实现三层应用要求:客户服务、业务服务、数据服务。系统通过对综合业务系统的信用风险、市场风险、运营风险、流动性风险等的量化和控制

40、,完成在业务系统中的风险衡量和评估、风险的监管和汇总,从而为企业在资产组合管理和全面风险控制的基础上完成内部资金定价、资本、资产分配和企业业绩评估等提供数据支持和决策辅助。(二)风险管理信息系统的功能界定1、风险管理信息系统应用层架构设计有关企业风险管理信息系统应用层架构设计,须考虑企业各层级目前与未来可能的风险管理功能需求。原则说明如下。(1)应用层架构的功能应包括:市场、经营与信用风险等管理,资本配置,资产负债管理,绩效评估及相关管理报表等。(2)使用者应参与风险管理信息系统的功能设计与系统测试,以确保满足风险管理的需求。(3)除界定功能外,亦需确认构建风险管理信息系统所采用解决问题方法之

41、可行性。2、风险管理信息系统的功能分配企业所使用的风险管理信息系统,需根据组织内的控管层级,明确规范及分配集中式风险控制处理及个别业务单位分散式风险控制处理的形态与层级。原则说明如下。(1)风险管理信息系统与企业的风险控制处理组织架构及控管方式相搭配。(2)风险管理信息系统应采用集中式(中央层级向下分派)信息管理方式,以确保跨部门与跨产品间所采用的计算方法与模型及资料的一致性。(3)企业若采用分散式的风险管理信息系统架构,必须注意不同单位间所使用的分析方法与市场资料是否具有一致性。(4)选择集中式或分散式风险管理信息系统,取决于企业对于风险管理信息系统功能的要求,控制程度的要求,以及集中式系统

42、执行的可行性。3、信息传送频率企业建立风险管理信息系统框架时,应考虑不同风险报告书显示的频率,对象与格式。原则说明如下。(1)产生及时的信息是风险管理信息系统的最终目的,但是实际产生的频率仍应参照使用者的需求而定;针对不同的使用者,应有不同的信息内涵与报告格式。(2)信息呈现方式可以是报表或线上查询,而线上查询的格式则可由使用者自己定。(3)风险管理信息系统有必要时,亦可考虑包含以下功能:交易前风险评估流程、交易前情景分析及相关交易之后的资料及时更新等。(三)数据库的建立与数据的完整性1、数据库的建立企业建造数据库时应考虑数据结构,数据明细与数据存放地址。建立数据库的关键要素有:按照企业的决策

43、目标,选择需要包含的数据类别及每种数据类别所应搜集的数量,这些数据类别的多少及数量取决于经济单位认为是否能够满足决策;决定数据的格式、类型及执行RMIS预期功能所要求的随机存取,直接调用能力;修改和定期检查实际数据。原则说明如下。(1)数据库基本框架应考虑风险信息传输的格式与频率,也要减少重复数据以提高效率。(2)选择数据应考虑数据的形态,数据形态可分为动态资料与静态资料两类。动态资料是指与交易相关及必须定期更新的资料。包括:交易资料一包含详细的交易信息,如交易对手、产品类型、交易日期、交易金额、现金流量、币别及汇率等;交易部位及价格等资料。静态资料则是指更新频率不高的相关资料,如产品类型(代

44、码)、客户资料、风险限额与风险模型等资料。(3)建立规则时还应考虑:资料储存的详细程度、分析方法的复杂程度、数据库系统本身的效能。这些因素将影响资料库的执行效率。2、数据的完整性与所有权企业应经过验证与确认的程序,以确保风险信息的完整性与正确性,并规定相关资料的所有权与维护责任。原则说明如下。(1)经过使用者端系统与管理中心系统,进行资料完整性确认。使用者端系统:必须确保风险信息来源的正确性与完整性,于信息更新时进行自动检查。管理中心系统:应确认风险信息整合建立在一致性的基础上,特别是业务单位对获利及损失的信息必须与会计部门的资料一致。(2)为了确认风险管理程序所使用资料正确性,必须指派专职部

45、门负责资料维护与更新工作。(四)技术架构的建造与系统的安全性1、信息技术搭配企业建造风险管理信息系统技术框架时,应确认该系统与企业原有信息平台的相容性,其框架应包含硬件平台,作业系统,数据库管理系统与通信基础架构等。原则说明如下。(1)风险管理信息系统技术框架应包括:硬件平台一须考虑企业既有平台,以及跨平台间的连接效率;作业系统主要考虑为对开放式环境的需求,以及设定多功能以确保最大效率;通信基础框架必须考虑不同部门间数据转移的网络连线需要,同时须考虑应用程序间数据传输的中介软件;数据管理系统一应依据企业技术程度及资料库复杂程度,决定采用数据库类型;风险控制软件风险控制软件的开发或采购应配合风险

46、管理的需求;图形化使用者界面一力求使用界面的人性化。(2)风险管理信息系统技术框架的设计,其复杂程度与本身需求相配合,应考虑未来技术发展趋缓,外购需要及新产品与新业务未来的扩展性。2、系统与模型的安全性企业建造的风险管理技术框架必须规范所需的安全程度,以确保企业信息,系统与模型的完整性与机密性。完全性相关领域包括:存取权限、使用者控管、线路安全性与模型安全性。3、系统备份,恢复和紧急应变措施企业通信设备故障时仍能正常运作,事故的处理并应制定完整的紧急应变措施。主要范围应包括:灾难恢复、容错、备份与应对策略。4、风险管理信息专业人才为使风险管理信息系统正常运作,企业应有专职的信息人员从事风险管理

47、信息系统的开发与维护工作。5、信息技术的开发企业的风险管理信息系统,不论是自行开发还是委外购买,皆应在可管理的状况下,注意其功能的实用型、可扩充性与可执行性。在选购已编好的RMIS软件或雇用其他软件企业编制或经济单位自己编制RMIS软件时,风险管理人员需要考虑以下几方面问题:可靠性、友好的用户界面、灵活性、综合性、容错性、兼容性、分析能力、安全性、系统功能的完整性、开放程度、供应商或系统商的专业能力及支援能力。风险管理信息系统建设的瓶颈(一)数据问题系统开发中都会遇到以前开发建设的业务、管理信息系统的数据是否能够支持风险管理信息系统数据需求的问题。一般来说,如果信息系统的数据元素标准不一致、编

48、码不一致、数据库标准不一致,信息系统之间信息就很难共享。数据问题,其实还是信息系统的管理规划问题,是数据规划没有做好。虽然RMIS的发展已经有30年之久,但是在美国以外的地区,如欧洲,目前风险管理信息系统仍处于起步阶段,一些较大型的保险企业的风险管理信息系统仍然依赖美国厂商。但值得注意的是,由于国情的不同,许多风险的资料并不能直接引用美国的数据。因此,做好以下3个方面的工作是提高企业风险管理水平的关键。(1)做好数据规划建立完善的数据收集体系。企业从来都不缺少数据,但往往开发建立分析模型或管理信息系统时,就发现没有足够的数据可用。一方面是积累的数据大量冗余;另一方面是信息的大量缺失,根本原因在

49、于数据规划没有做好,没有站在全企业的、历史的和发展的角度做好信息资源的整合,没有将数据按需求演变成信息,企业应根据自身的业务发展水平及早进行设计规划,构建完善的数据收集体系。(2)构建统一的信息交流和共享平台。由于业务的不断发展,企业大多会遇到以前开发建设的业务和管理信息系统的数据是否能够支持现代风险管理信息系统数据需求的问题,如果各信息系统的数据元素定义和编码标准不一致,就会导致信息系统之间信息无法共享,浪费资源,只有构建统一的信息标准才能有效地实现信息共享,建立统一的信息交流和共享平台有助于实现业务处理和风险控制的自动化,提高风险管理水平。(3)充分开展数据仓库和数据挖掘技术。加强客户和业

50、务信息管理,不断完善数据仓库,实现基于数据仓库的决策分析支持系统。利用数据挖掘技术积极开展客户利润贡献度分析、风险控制分析和资产负债管理预测分析,使企业的风险管理由事后反应转变为事前预测,实现经营风险的自动预警,全面提升企业分析、使用信息和管理风险的能力。(二)基本原则风险的计量涉及企业的方方面面,交易业务、非交易业务、银行账户、交易账户、时间范围、情景假设、风险计量和比较基准等一些基本原则性的问题。现在人们对有些概念的理解并不一致,例如,有些银行将一年期内的短期存贷款业务记入交易账户;银行对风险分析时间范围的选取不同;商业银行的置信水平是取99%、97%还是95%,等等。对于这些基本原则性的

51、问题,根据目前我国风险管理现状,为了便于监管,也是为了风险计量的一致性和可比性,都有必要进一步给出明确、原则性的指导意见或进一步颁布实施细则。(三)人才问题风险管理,对于国内的企业来讲,应该算是新课题。全面了解市场风险管理体系的人不多,既懂风险管理又懂管理信息系统开发建设知识的人才更少。风险管理信息系统概述(一)什么是风险管理信息系统管理信息系统的概念与风险管理结合,便产生了风险管理信息系统。所谓的风险管理活动的最终目的是为了企业对于任何风险的发生,均能预先通过各种方案,以最小的代价来达到管理风险的最大效益,而获得企业经营的安全。由此可知,风险管理活动与企业政策有关,是属于管理信息系统应用观念

52、中的策略规划层次。因此风险管理信息系统可简单定义为:收集、分析与规划组织中有关风险管理信息的系统。风险管理信息系统是管理信息系统中必不可少的系统,风险管理人员由此认识并处理现实的或者潜在的偶然损失,以抵御偶然损失所产生的不利效应,降低风险成本。风险管理信息系统是为整个经济单位及其每个损失暴露单位而设置的工具,对于风险管理全过程乃至经济单位的全部活动都起着重要的作用。这里需要指出的是,风险管理信息系统可以减少的不是损失的不确定性,而是减少作出的有关决策的不确定性,这是管理信息系统的最终目的。一个管理信息系统,特别是风险管理信息系统,应该使一个管理人员相信在现有的数据信息条件下作出的决策是最优的。

53、其次,要明确业务数据和管理信息。数据是指一些孤立、分散的事实,它是不便于作出推断和结论的;而信息是指有助于决策的、经过企业加工过的数据。信息和数据之间的这种区别表明了许多管理信息系统和风险管理信息系统具有潜在的缺陷,即存在很多未提供足够的管理信息的数据。一个设计得较好的风险管理信息系统应能将数据有机组合,提供正确的信息,提高风险管理的效率。风险管理信息系统的应用范围可以包括业务处理、标准风险管理报告和提供数据库的随机存取及支持风险管理决策的定量分析。(二)风险管理信息系统发展阶段风险管理信息系统的概念在30年之前就在国外的企业里出现。自从它出现后,风险管理信息系统概念已经从简单的保险索赔自动化

54、发展到了复杂的金融管理与决策支持系统,这些系统提供了数据整合、报告、分析与操作的功能,支持企业的整体风险管理与相关规章制度。风险管理信息系统的发展共经历了5个阶段。(1)简单事务处理阶段。计算机在风险管理中的早期应用是保险损失和报废的计算机管理,时间是20世纪60年代末。该应用技术由少数承保人开发,帮助部分被保险人记录可保损失,并对一些常见的事故的某些原因列出清单以便于风险控制。该阶段有两个明显缺陷。过分集中于保险业务,这些系统没有充分注意到经济单位整体的风险成本。这样就难以充分有效地向管理整个企业的高级管理决策层传达风险管理的核心内容。由于计算机技术较不发达,不能及时得到准确的数据,而不正确

55、和过时的信息对风险管理决策来说是没有什么实质的决策用处的。(2)标准风险管理报告阶段。20世纪60年代末至70年代初,在此期间,风险成本的概念已被广为接受,风险管理人员开始利用电脑作辅助计算和控制本企业的整个风险成本。系统对于风险管理者和整个经济单位管理人员之间的交流有非常重要的意义。此阶段的应用提升到批次处理的层次,各种标准的定期报表(月/季/年)广泛地被使用,扩大了信息的流通且有助于组织内部管理阶层的沟通。该阶段有两个明显缺陷。虽然这一阶段的系统可以使风险管理人员更多更快地收集数据,但很多基本数据仍来自于承保人而不是来自于企业内部,这会造成数据的不完整。承保人提供的大量报告有时容易使风险管

56、理部门感觉好像被置于计算机报告的海洋中,数据很多但管理信息很少。(3)数据直接调用阶段。为了避免陷入许多数据中,投保人、经纪人组织、保险人开发出更为灵活的风险管理信息系统,使他们不仅能够设计自己特定的报告,而且能任意调用他们自己的风险管理数据,时间是20世纪70年代末。随机存取数据使得风险管理人员能编制自己的报表,并能对高级经理和其他管理人员的信息需求作出反应。这种根据需要就能以任何格式提取数据的能力对风险管理至少具有以下益处。通过与风险管理数据库的互访,提高风险管理资料库与客户之间的互动性,可以增加对风险管理作用的认识。因为满足了管理人员的信息需求,从而获得了他们对风险管理的支持。随着风险管

57、理人员监控风险能力的提高,企业内部关于风险管理的沟通和通信也得以改善,因此增加了风险管理人员对其他管理人员所提问题的快速反应能力。(4)风险管理决策支持阶段。交互是风险管理决策支持的核心,使计算机利用已有数据库中的数据预测风险管理人员提出的各种可供选择方案的可能结果,并且作出最佳选择。交互式风险管理决策支持的关键是计算机应具有对“whatif”查询的反应能力,通过数据库中的数据来预测风险管理人员建议的各种行动方案的可能结果,因此要求开发各种分析模型,用于进行损失预测、风险成本分配和经济的预测。风险管理信息系统开始提供分析性的模块以协助客户进行风险成本的分析,包括风险的衡量、风险成本与效益分析、

58、预测整体风险成本随风险要素变化的情形、估计年度总损失以及记录每次非预期损失幅度与频率等。一旦证实了这些预测模型和决策支持能力之间的关系,风险管理人员便可在大量的风险管理工作中运用它们。其运用范围包括:预测一种特定风险管理措施的成本和效益;预测企业内部风险成本的变化及各组成部分的变化;选择企业每年的总的风险自留水平;把实际采取的安全措施与事故发生频率和损失程度联系起来;测试各种损失准备金充足与否。该阶段的系统可以存取更为广义上的数据库。特别是通过调制解调器和电话线把本企业的内部计算机与金融市场、经济动态及有关法规等外部的数据源连接起来,可以增强风险管理信息系统作为决策支持的使用价值,这主要是因为

59、作出决策所依据的数据将更为可靠,以及计算机辅助决策的类型将更为多样化。(5)网际网络应用阶段。20世纪90年代随着网际网络的兴起、台式计算机价格逐渐下降及计算能力的提升,RMIS逐渐向主从式架构发展,并提供通过网络让远端计算机方便存取数据库的功能,以快速反应并处理风险管理的问题。网络的发展也使银行保险公司与客户间的互动增加,并朝向全球化的目标发展。(三)风险管理信息系统的基本组成RMIS主要由以下几个部分组成:数据库;收集、操作数据产生信息的程序软件;计算机装备一硬件;运行RMIS的人员。1、数据库它是风险管理信息系统的核心,是贮存基本信息的记忆库。像所有的管理信息系统的数据一样,计算机化的风

60、险管理信息系统输出的数据应该是有序的。而且数据必须是完备、正确、一致、相关和及时的,否则就会出现垃圾数据。在风险管理信息系统中,数据常被分为:损失数据、风险数据、法律数据、风险筹资数据、管理数据和风险控制数据。(1)损失数据。损失数据是对一个企业过去损失的细节描述,常占风险管理数据的大部分,如事故/理赔等清单、理赔准备金、毁损记录、理赔对象情况记录、赔付记录等。风险管理人员、经纪人、代理人和承保人能从这些数据中得到损失频率、程度、原因及最后处理的信息,因此能为现在或将来面临的损失风险安排一个合理的准备金。大部分风险管理决策需要有适当的预测作为基础,如预测未来损失金额、预测各种控制型和财务型对付

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论