高分子量聚乙烯公司企业风险管理_第1页
高分子量聚乙烯公司企业风险管理_第2页
高分子量聚乙烯公司企业风险管理_第3页
高分子量聚乙烯公司企业风险管理_第4页
高分子量聚乙烯公司企业风险管理_第5页
已阅读5页,还剩75页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/高分子量聚乙烯公司企业风险管理高分子量聚乙烯公司企业风险管理xx有限责任公司目录 TOC o 1-3 h z u HYPERLINK l _Toc110365734 一、 风险管理及审计部门的组织结构及职责设计 PAGEREF _Toc110365734 h 4 HYPERLINK l _Toc110365735 二、 风险管理组织体系的总体框架 PAGEREF _Toc110365735 h 5 HYPERLINK l _Toc110365736 三、 董事会 PAGEREF _Toc110365736 h 11 HYPERLINK l _Toc110365737 四、 其他职能部门及

2、各业务单位 PAGEREF _Toc110365737 h 13 HYPERLINK l _Toc110365738 五、 风险衡量的理论基础 PAGEREF _Toc110365738 h 14 HYPERLINK l _Toc110365739 六、 风险衡量的作用 PAGEREF _Toc110365739 h 15 HYPERLINK l _Toc110365740 七、 概率的基本概念 PAGEREF _Toc110365740 h 16 HYPERLINK l _Toc110365741 八、 损失程度的估计 PAGEREF _Toc110365741 h 19 HYPERLINK

3、 l _Toc110365742 九、 变动程度的测定 PAGEREF _Toc110365742 h 23 HYPERLINK l _Toc110365743 十、 中心趋势测量 PAGEREF _Toc110365743 h 25 HYPERLINK l _Toc110365744 十一、 内部技术风险的特征 PAGEREF _Toc110365744 h 26 HYPERLINK l _Toc110365745 十二、 信息系统风险及其管理 PAGEREF _Toc110365745 h 27 HYPERLINK l _Toc110365746 十三、 战略风险的识别 PAGEREF _

4、Toc110365746 h 28 HYPERLINK l _Toc110365747 十四、 战略风险的含义及分类 PAGEREF _Toc110365747 h 42 HYPERLINK l _Toc110365748 十五、 人力资源的特点及管理过程 PAGEREF _Toc110365748 h 48 HYPERLINK l _Toc110365749 十六、 人力资源风险管理的主要内容 PAGEREF _Toc110365749 h 52 HYPERLINK l _Toc110365750 十七、 产业环境分析 PAGEREF _Toc110365750 h 57 HYPERLINK

5、 l _Toc110365751 十八、 提升开放合作水平 PAGEREF _Toc110365751 h 58 HYPERLINK l _Toc110365752 十九、 必要性分析 PAGEREF _Toc110365752 h 59 HYPERLINK l _Toc110365753 二十、 项目简介 PAGEREF _Toc110365753 h 60 HYPERLINK l _Toc110365754 二十一、 公司简介 PAGEREF _Toc110365754 h 63 HYPERLINK l _Toc110365755 二十二、 法人治理 PAGEREF _Toc1103657

6、55 h 64 HYPERLINK l _Toc110365756 二十三、 人力资源分析 PAGEREF _Toc110365756 h 78 HYPERLINK l _Toc110365757 劳动定员一览表 PAGEREF _Toc110365757 h 78风险管理及审计部门的组织结构及职责设计风险管理体系中风险管理及审计部门的组织结构各部门的职责如下。1、风险管理委员会(1)由董事会正式授权监管风险活动,并须确保行政总裁的风险责任作适当履行。(2)主要职责包括制定符合企业风险容忍度的风险管理策略,批准风险管理政策及程序。2、风险管理职能部门(1)风险管理职能部门是风险管理委员会的全职

7、执行机构,通过对逐单交易及风险组合资料的审查及预先/事后批准来确保风险管理政策和程序得到遵守。(2)通过风险管理经理在营运单位的日常工作及风险管理总监等参与行政管理执委会并对重大事故向行政总裁作出汇报等渠道建立与管理部门(行政总裁/行政管理执委会/营运单位)的汇报机制。3、审计委员会(1)由董事会正式授权对财务报告和内控框架的效率和成效进行独立评核。(2)审阅财务报告/资料以确保法律法规得到遵守。4、内部审计部门(1)内部审计部门是审计委员会的全职执行机构,通过周期/临时审查业务部门和职能单位的具体运作来监察它们对营运的政策及程序的遵守情况。(2)通过与市场及信贷风险主管保持紧密联系,了解确保

8、风险管理政策及程序得以遵守的具体运作过程和相关文件,以便设计适当的审计步骤和执行方法。(3)与风险管理总监、信贷风险主管、市场风险主管及营运风险主管等讨论分析不遵守风险政策的事件及其产生的风险影响及必要的纠正措施等。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的细分市场提供产品和服务,同时还要能够为股东挣

9、得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些风险的第一道防线,是企业风险管理的最前线。企

10、业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改进各项措施和流程。(5)向主要的经理分派风险

11、管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或多个风险相关的管理工作发展成为企业的一项核心

12、能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务单位的风险进行组合管理。(3)度量风险和评估风险的界限。(4)建立风险信息系统和

13、预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总裁)负有汇报责任。同样,风险管理职能部门经理直接对风险管理总监负责,但对策略性业

14、务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理实施中内部审计的核心角色及不应承担的角色。其中核心角色包括以下几点。(1)为企业

15、风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的识别和评估。(2)指导管理层对风险作出应对。(3)协调企业风险管理活动。(4)综

16、合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报责任。董事会我国公司法对董事会、股东大会和总经理的责权进行了较为明确的划分,董事

17、会在其中居于相对核心的地位。董事会是企业风险控制框架构建的核心,它需要对风险管理的目标确立、组织建立、制度订立与执行以及审计与监控负责。相对而言,董事会居于风险控制框架的核心具有一定的优势。首先,由于股东大会召开频率较低,而且股东水平参差不齐,甚至存在众多根本不关注企业日常经营的股东,所以股东大会难以肩负起建立风险管理体系和监督其实施的重任。其次,如果总经理居于风险控制框架的核心,容易导致自我监管的弊病,并且会诱发其追求短期利益的机会主义倾向。相反,如果确立以董事会为核心的风险管理体系,一方面能够保持一定的监管独立性,另一方面也可以保证站在更高的、更全面的角度进行风险管理决策。董事会就企业全面

18、风险管理工作的有效性对股东大会负责。它了解重大风险,并对企业风险管理的基本成分负最后责任,这包括风险战略、容忍度及重大政策。董事会在全面风险管理方面主要履行以下职责。(1)创造良好的风险控制环境。控制环境是风险管理活动得以开展的土壤。好的控制环境要求从董事会向企业传达积极稳健的管理哲学和经营风格,同时还要以身作则带头实践正直、诚信的道德规范,督导企业风险管理文化的培育。建设风险管理组织体系也是董事会的职责。董事会可以设立风险管理委员会和内部审计委员会两个专门机构,承担风险管理与评估及内外部审计的工作。董事会还需要安排总经理和风险管理总监的人选,以确保他们有能力执行风险管理政策。(2)审议并向股

19、东大会提交企业全面风险管理年度报告。(3)确定企业风险管理总体目标及风险偏好或风险承受度,明确地排除偏离战略和不可接受的行为和活动。董事会需要根据对竞争环境和自身实力的判断,制定企业发展战略,并由此确定企业风险管理的总体目标、风险偏好或风险承受度。(4)以面对整个企业的全局视野,而不是面对业务单位或部门的狭隘视野来选择企业风险与回报的整体优化战略。(5)了解和掌握企业面临的各项重大风险及其风险管理现状,批准风险管理策略和重大风险管理解决方案,作出有效控制风险的决策。(6)批准重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,批准重大决策的风险评估报告,在高风险领域实行有效的内部控

20、制和核查与平衡机制。(7)批准内部审计部门提交的风险管理监督评价审计报告。(8)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度规定作出的风险性决定。(9)全面风险管理其他重大事项。其他职能部门及各业务单位企业的其他职能部门及各业务单位在全面风险管理工作中应当接受风险管理职能部门和内部审计部门的组织、协调、指导和监督,这些部门的管理人员既包括直接运营部门的经理,也包括财务经理等支持部门的管理人员。他们管理风险并汇报其结果,评估风险与管理过程,按照企业层面的风险排序和风险承受程度投入相应资源,并确定与企业层面战略保持一致的业务单位战略。这些管理部门主要履行以下职责。(1)执行风险管理的

21、基本流程。(2)研究提出本职能部门或业务单位的企业重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制。(3)研究提出本职能部门或业务单位的企业重大决策风险评估报告。(4)做好本职能部门或业务单位有关建立风险管理信息系统的工作。(5)做好培育风险管理文化的有关工作。(6)建立健全本职能部门或业务单位的风险管理内部控制子系统。(7)负责风险管理其他有关工作。风险衡量的理论基础(一)大数法则大数法则为风险衡量奠定了理论基础,即只要被观察的风险单位多,就可以对损失发生的频率、损失的严重程度进行衡量。被观察的风险数量越多,预测的损失就越可能接近实际发生的损失。(二)概率推理原理单个风险事故是

22、随机事件,事件发生的时间、空间、损失严重程度都是不确定的。但是,就总体而言,风险事故的发生又会呈现出某种统计的规律性。运用概率论和数理统计方法,可以推断出风险事故出现状态的各种概率。(三)类推原理数理统计学为从部分去推断总体提供了非常成熟的理论和众多有效的方法。利用类推原理衡量风险的优点是,能够弥补事故统计资料的不足。在风险管理实务中,进行风险衡量时,往往没有足够的损失统计资料,而且由于时间、经费等许多条件的限制,很难甚至不可能取得所需要的足够数量数据资料。根据事件的相似关系,从已经掌握的实际资料出发,运用科学的衡量方法而得到的数据,可以基本符合实际情况,满足风险衡量的需要。(四)惯性原理在风

23、险事故发生作用的条件等大体相对稳定的条件下,利用事物发展的惯性原理,可以预测未来风险事故发生的损失和损害的程度。值得注意的是,风险发生作用的条件并不是不变的,风险衡量的结果会同实际发生的状况存在一定的偏离,这就需要风险衡量不仅要考虑引发事故的稳定因素,还要考虑引发事故发生的偶然因素。风险衡量的作用风险衡量的作用是降低不确定性的层次和水平。不确定性是人的主观感受,是无法直接预测的、无法准确计算的,是复杂的,掺杂着人们对风险因素的评价和风险出现概率的认识。例如,一个风险回避者,可能不愿意投机购买股票,但是如果一位在证券公司做操盘手的亲属告诉他,他们将在近期内拉升某一股票的话,这位风险回避者可能购买

24、这一股票,并在这次炒作中获利。这位风险回避者之所以能够获利,是因为他获得了准确的股票信息,降低了不确定性的层次和水平。可见,风险管理的过程是降低不确定性层次和水平的过程。(一)风险不确定性的层次和水平从上面的分析还可以看出,人们无法得到或准确预测风险的不确定性,但是,可以大致区分风险的层次和水平。风险管理的目的是降低不确定的程度和水平,争取达到较低水平的不确定性。(二)不同风险管理主体对于不确定性的程度和水平认识是不同的风险管理主体不同,认识不确定性的程度和水平是不同的。(三)合同的限制可以使不确定性的水平降低保险公司通过对承担的责任进行限制,可以使风险水平的不确定性得以降低。概率的基本概念随

25、机事件可能导致不同的结果发生,各种结果发生的可能性可能相同,也可能不同。问题是如何度量随机事件中各种不同结果发生可能性的大小。在统计学中,用“概率”这样一个概念来度量随机事件中某一结果发生的可能性大小。随机事件中某一结果发生的次数占所有结果发生的次数的比率就是该结果发生的概率。损失概率越高,表明事故发生越频繁;损失概率越低,表明事故很少发生。在运用概率衡量风险时,应该考虑以下几方面的因素。运用概率衡量风险是在假设风险发生事件的条件不变的情况下估算的。如果发生风险事故的条件发生变化,则根据以往发生事故统计资料预测的风险,就不一定代表未来风险事故发生的情况。确定风险事件的观察期。一般来说,观察现实

26、风险事故发生的资料,需要确定一个考察期。考察期限越长,越能够说明发现事故发生的大致情况;考察期限越短,越无法说明风险事故发生的大致情况。风险的衡量具有时间单位的限制。如果选择20年的风险事故统计资料作为观察期,估算每年发生风险事故的概率,则损失的概率就是每年损失的平均值。损失的大致范围。确定损失频率或者损失程度的大致范围,实际上是确定事故造成损失的大致范围,确定事故的期望损失和最大可能损失。概率有古典概率、试验概率和主观概率之分。古典概率的方法是当随机事件中各种可能发生的结果及其发生的次数都可以由演绎或外推法得知,因此无须任何统计试验即可计算各种可能发生结果的概率的一种方法。按古典概率方法计算

27、的概率,称为古典概率。古典概率的基本特点是:可知性,即随机事件所有可能发生的结果及其发生的次数可以通过演绎法或外推法得知;无须试验,即不必做统计试验即可计算各种可能发生结果的概率;准确性,即依古典概率方法计算的概率是没有误差的。试验概率的方法是根据大量的,重复的统计实验结果计算随机事件各种可能发生结果的频率,视频率为概率的一种方法。如上例某公司车队在过去一年发生事故的例子。试验概率的基本特点是:实验性,即必须经过统计试验结果才能计算各种结果出现的频率,即试验概率;大量重复性,即试验次数必须足够大,重复进行每次试验的条件和程序必须相同;误差性,即每做一轮(100次或1000次)试验,各种结果出现

28、的频率都可能各不相同。这种现象表明频率只是概率的逼近值或估计值,因此存在误差。从理论上来说,当试验次数不断增大时,这种误差归于消失,频率将近似于概率。主观概率的方法是依据个人对随机事件的认识,主观地确定随机事件中各种可能发生结果的概率的一种方法。在实践中,有的随机事件既不能按古典概率法,也不能按试验概率法计算其各种可能发生结果的概率,因而不得不依靠决策者的主观估计来决定概率。主观概率具有以下几方面的特点:风险管理者对风险认识的态度决定主观概率;风险管理者搜集的信息决定主观概率;主观概率是在无法对事件作长期观察和试验的情况下作出的主观判断。例如,甲乙两个球队实力相当,如果要预测甲乙两个球队的胜负

29、,只有凭借主观概率。频率和概率都是一个介于0和1之间的数,它们之间的关系,事实上就是试验概率与古典概率之间的关系。当被研究对象是总体的全部单位时,频率就是概率;当被研究对象是总体的部分单位(即样本)时,频率只是试验概率。因此可以说,概率是频率的期望值或理论值,频率只是概率的估计值或试验值。在试验次数或抽样次数非常大时,频率逼近概率。损失程度的估计风险损失程度是指风险事故可能造成的损失值,即风险价值。在衡量风险损失程度时,除了需要考虑风险单位的内部机构、用途、消防设施等以外,还需要考虑以下几方面的因素:损失形态、损失频率、损失金额和损失的时间。(一)同一原因所致各种形态的损失同一原因导致的多形态

30、的损失,不仅要考虑风险事件所致的直接损失,而且还要考虑风险事件引起的其他相关的间接损失。一般来说,间接损失比直接损失更严重。例如,尽管汽车碰撞发生的次数大于因碰撞所致的潜在损失,但是因责任诉讼所致的责任损失往往大于汽车因碰撞所致的损失,因此,一般来说,汽车责任风险的所致损失大于财产损失风险。(二)单一风险事件所涉及的损失单位数单一风险事件所引起损失的单位越多,其损失就越严重,损失程度和风险单位数大多呈正相关关系。(三)损失的时间一般来说,风险事件发生的时间越长,损失频率越大,损失的程度也就越大。估计损失程度不仅要考虑损失的金额,还要考虑损失的时间价值。(四)损失金额一般情况下,损失金额直接显示

31、损失程度的大小,损失金额越大,损失程度就越大。在一些特殊的情况下,损失金额的大小使损失频率、损失时间的估计变得微不足道。1、单次风险事故所致损失金额单次风险事故所致的损失金额一般来说不能全部列举出来,它可以在某一区间内取值,因此它是连续型随机变量。对于损失金额的概率分布,很多经验数据表明可以利用正态分布、对数正态分布、帕累托分布等来进行拟合估计。2、一定时期总损失一定时期总损失是指在已知该时期内损失次数概率分布和每次损失金额概率分布的基础上所求的损失总额。一定时期总损失金额为发生一次损失时的损失额,加上2次损失发生时的损失额,等等。为简单起见,以例子说明。3、随机模拟法的应用现实中,企业财产损

32、失次数的分布和损失程度的分布可能是比较复杂的,所以以上逐个分析各种可能的方法太烦琐,甚至是不可能的。在这种情况下,就要应用到随机模拟的方法。随机模拟法是一种仿真的方法,通过产生随机数的方法,模拟企业财产在较长时间内(如100年)发生损失的情况,从中得到年总损失额的分布。具体过程是:首先规定随机数大小与损失次数的关系、随机数大小与损失程度的关系,然后开始第一轮模拟。产生一个随机数,看其代表的损失次数,假如这个随机数代表该年发生N次损失,则再生成N个随机数,对应于每次损失中的损失额,把这N个损失额累加起来,就得到了第一轮模拟中的损失额。接下来开始第2轮,第3轮,一直模拟下去,直到达到要求的轮数。这

33、样就可以得到年总损失额的概率分布。当然,由于总的模拟轮数偏少,表中的结果是不准确的。在这种少轮次模拟中出现的损失额其概率是偏高的。在实践中,可以采用计算机进行模拟的计算,因而可以进行上万轮的模拟计算,以得到比较可靠的模拟结果。4、均值和标准差的估算有时人们只关心损失幅度的某个特征值,如均值和标准差。这时就可以直接对总体均值和标准差进行区间估算。不同的数据量,采用的方法也不同。(1)样本容量较大,已知样本均值和抽样误差,估计总体均值。(2)样本容量较小,总体为正态分布而o未知时,估计总体均值。(3)样本容量较小,总体为正态分布时,估计总体方差。(五)所需暴露单位数量的估算根据大数定律可知,随着暴

34、露单位的数量趋于无穷大,实际的损失频率将会趋近于期望的真实损失频率。但在实际中,一个组织的暴露单位的数量绝不可能无穷大,大多数情况下这是一个有限的数字。而且在很多情况下,这个数字几乎称不上“大”。因此,就存在这样一个问题:当样本不够充分大时,会导致多大的错误?也就是说,风险评估并不是百分之百地以一种概率的说法对未来进行预测,尽管概率就已经体现了不确定性,但实际中由于许多统计原理所需的条件不能满足,这种预测本身也带有一定的不确定性。对于这种情况,风险经理可能会有另一种问法:“为了有95%的把握使最大可能损失的估计值与真实值的差别不超过5%,必须有多少暴露单位?”或者说,如果风险管理者希望有(1a

35、)的把握保证,企业面临的某种实际损失率与给定的预期损失率之差的变动程度不超过E,则风险单位数要多大才能满足上述要求?在回答这个问题时,我们假设损失是以二项分布假定的方式发生的,即风险单位发生损失是相互独立的,并且每个风险单位损失发生的概率不变。这样,当n足够大时,损失近似服从正态分布。从以上影响损失的因素可以看出,风险的大小取决于损失的程度而不是损失发生的频率。风险是损失的不确定性,风险事件导致的损失频率和损失程度的大小具有随机性,损失频率和损失程度是衡量风险的两个重要指标。但是,风险的大小主要取决于损失的程度而不是损失的概率。变动程度的测定衡量风险大小取决于不确定性的大小,取决于实际损失偏离

36、预期损失的程度,而不确定性的大小可以通过对发生损失距离期望的偏差来确定,即风险度。风险度是衡量风险大小的一个数值,这个数值是根据风险所致损失的概率和一定规则的计算得到的。风险度越大,就意味着对将来越没有把握,风险就越大;反之,风险就越小。(一)方差和标准差对于随机变量X,如果X1,X2,Xn是随机变量的n个观测值,X是随机变量的算术平均数,称(Xi-X)2(i=1,2,n)为观测值Xi的平方偏差,称(X1-X)2,(X2-X)2, ,(Xi- X)2的算术平均数为这组数据的平均平方偏差,简称方差(或均方差)。方差的算术平方根是标准差或根方差。标准差是衡量测量值与平均值离散程度的尺度,标准差越大

37、,数据就越分散,损失波动的幅度就越大,较大损失出现的可能性就越大。(二)变异系数风险的稳定性可以通过变异系数反映出来。变异系数越大,风险的稳定性越弱,风险也就越大;相反,风险的稳定性越强,损失的风险越小。变异系数是标准差与均值或期望值的比例,也称标准差系数或平均偏差系数。风险衡量中,风险的稳定性对衡量具有重要意义。某一事故偏离预期损失的方差越大,管理人员就越担心,损害也就越大。对变异系数的大小没有统一的规范,可以根据需要在一定幅度内灵活确定。一般情况下,变异系数越小,则偏差就越小,据此制定的风险管理策略就越可靠,重大风险事故发生的可能性就越小。(三)偏态前面讲过平均数与中位数的概念,在这两个指

38、标相等的情况下,变量的频数分布呈对称分布,即没有偏态。当中位数与平均数不相等时,分布就会出现偏态。当中位数大于平均数时,表明分布聚集于左边而向右边偏斜。当中位数小于平均数时,表明分布聚集于右边而向左边偏斜。中心趋势测量中心趋势测量是确定风险概率分布中心的重要方法。在各种不同的测量方法中,主要有以下几种方法。(一)算术平均数算术平均数是指用平均数表示的统计指标,分为总体的一般平均指标和时序平均指标。一般平均指标是指同质总体内某个数量标志(在一定时间内)的平均值;时序平均指标是某一个统计指标在不同时间的数量平均值。(二)加权平均数加权平均数(期望值)是用每一项目或事件的概率加权平均计算出来的。(三

39、)中位数衡量损失、预测损失的另一种方法是计算中位数。中位数也称值,位于数据的中心位置。(四)众数众数是一种根据位置确定的平均数。顾名思义,众数就是分布数列中最常出现的变量值,即频数或频率最大的变量X的观测值。数列中最常出现的变量的观测值说明该变量观测值最具有代表性,因此以之反映变量的一般水平。众数具有这样的特点:众数是一种位置平均数,它不受数列中各单位变量观测值的影响,因此难以准确地反映数列变量观测值的平均水平。但是,当数列中有异常变量观测值时,它不受数列两端异常变量观测值的影响,增强其作为变量观测值数列的一般水平的代表性。由于众数是频数最大的变量观测值,因此,当分布数列没有明显的集中趋势而趋

40、于均匀分布的情况下,就无众数可言了。如果分布数列有多个众数出现就应重新分组,或将各组频数依序双双合并,求得一个有明显集中趋势的分布数列,然后再确定众数。内部技术风险的特征1、内部技术风险是一种可以管理的风险无论是哪一类技术风险,如果管理得当,都能将其限制在可容忍的范围之内。例如,技术创新风险。为了保持企业在技术上的领先地位,企业需要投入人力、物力和财力进行技术开发。如果开发不成功,则不仅使相关的投入成了损失,而且使企业在经营上处于困境。为此,企业必须加强对其的风险管理。比如,在对信息系统投资前,进行可行性评估,充分权衡其投入产出;在信息系统使用过程中,加强组织管理,树立风险意识。从而在一定程度

41、上防范和控制风险损失的发生和发展,使受控的技术创新活动向预期目标发展。2、内部技术风险是一种动态风险内部技术的开发或运用过程,是一个动态的过程。所有的过程都是有目的、有组织地进行,每个阶段都包含有分析、评价、决策和实施等符合逻辑的理性行为。不同阶段呈现不同的风险特征。由此决定了技术风险管理过程会受到许多可变因素以及事先难以估测的不确定性因素的作用和影响。这些因素的影响使技术风险管理的结果具有不确定性。因而需要针对不同特征的风险进行系统性的考虑,使风险处于受监测状态,以减少风险发生的可能性及降低风险可能造成的损失。信息系统风险及其管理随着信息技术的发展,企业借助计算机系统支持日常经营运作和管理越

42、来越广泛。如使用企业资源计划系统、办公自动化系统、财务软件等协助企业进行信息管理;使用电子邮件,文件服务器等手段进行公司内外部信息的传递和沟通;利用互联网,进行网上宣传、网上调查等开拓市场;使用客户关系管理系统,收集客户资料,分析客户需求,制定公司营销策略等。信息系统包括一般信息系统和应用信息系统。信息系统风险包括系统的适用性、数据的真实性与完整性、系统能力、未经授权的入侵和使用以及各种意外事故中恢复业务运作能力等。企业在使用上述信息系统过程中会涉及自动化和人工成分。其中,自动化成分涉及信息系统本身的运行风险,人工成分涉及信息系统操作风险。(1)信息系统运行风险。信息系统运行风险指系统本身存在

43、的不确定性。例如,信息系统的不稳定,信息系统本身设计中的漏洞等。(2)信息系统操作风险。即使信息技术使自动化控制达到很高程度,人工因素仍然会存在于各种信息系统当中。而人工因素的参与,必然带来不确定性。例如:在未得到授权的情况下访问数据,或处理了不正确的数据,或对数据进行了不恰当的修改等。战略风险的识别企业战略的形成,经历确定愿景及使命、制定战略目标、进行战略分析、选择战略方案和实施战略方案几个阶段,战略风险正是从这一战略管理过程中派生出来的。在这一过程中,每个阶段的战略任务不同,呈现出的战略风险也是不同的,它们共同构成了企业战略风险的整体。(一)企业在确定愿景及使命时的风险识别确定企业愿景及使

44、命时的风险主要表现以下几个方面。(1)企业不清楚自己经营的领域,企业的业务是什么?企业管理者往往是以产品来定义自己的企业而不是以客户需求定义自己的企业,从而给企业经营带来巨大风险。(2)企业不清楚自己的使命是什么?因而企业愿景就不能激发员工的积极性、主动性及创造力。(3)企业不能清楚地描绘出未来发展前景是什么?因而不能凝聚人心,吸引人才,对员工也不能形成重大挑战。(4)企业的愿景不是基于未来客户需求,目标市场,针对企业自己经营中存在的问题来拟定的,不具有一般性和普遍性,而中国目前许多企业的愿景都是口号,内容空洞,形式主义严重。(二)制定企业战略目标的风险识别合理的战略目标是基于企业未来35年的

45、市场分析、行业分析、企业发展方向等问题进行认真分析的基础上,经过各种战略目标方案比较得出的。战略目标是企业安排工作的基础,它决定了企业的架构,必须采取的关键行动及对人员的任务分配。因此战略目标既是设计组织架构和业务流程的基础,又是设计各个业务单元和各个部门经理工作的基础。战略目标由8个关键领域组成:市场、创新、人力组织、财务资源、实物资产、生产力、社会责任和最后所必备的利润。他在评估一个企业的运营时对这些目标的需要进行了解释。Drucker表示一项业务首要的是能产生顾客,因此需要有一个市场目标。企业必须能进行创新,否则将会被竞争者淘汰,因此需要有一个创新目标。所有的业务依赖于三项生产要素:人力

46、资源、货币资源和实物资源,因而必须要有这些资源的供应、使用和开发的目标。这些资源必须被有效使用,如果企业想要存活下去,这些资源的生产力必须提高,这就导致了生产力目标。业务是存在于社会与社区中的,因而必须对业务所导致的环境影响负责。Drucker由此争论道,企业必须要有关于社会责任方面的目标。最后,他说企业还须树立利润目标否则任何其他目标都达不到。所有这些目标都将产生成本,招致损失,只有靠业务所产生的利润来弥补。与这些目标相联系,隐含着五个主要的风险领域:这些目标与公司战略结合不紧密;这些目标未能覆盖到公司的关键业务领域;这些目标不精确;在达到这些目标时,缺乏相应的管理经验;与这些目标相联系的初

47、始风险评估过于肤浅。(三)企业战略分析的风险识别战略分析是企业制定战略的第一步。企业通过对内外部环境的分析得出一系列战略依据和条件假设,再根据这些依据和假设制定出战略方案。因此,战略家能否全面、系统、准确地获取内外部环境信息,从中选择和确定对企业具有决定性影响的关键因素并洞悉这些关键因素之间的关系,形成正确合理的战略假设,关系着后续的战略选择和战略实施。如果企业战略领导者在战略分析阶段忽略了某些关键因素或是对战略的边界条件做出了错误的判断,就会产生战略假设风险。以20世纪80年代美国汽车业为例,日本车在美国市场的占有率由1978年的12%上升至1981年的22%,1980年和1981年两年间,

48、美国汽车制造商共蒙受了大约35亿美元的损失,究其原因,主要是美国汽车制造商对顾客需求的判断出现失误,当许多顾客的需求已经转向简便、经济型的交通工具时,美国汽车制造商还在坚持超大型汽车的设计,这是一种典型的战略假设风险,其结果使相当数量的美国汽车企业最终无法摆脱破产倒闭的命运。(四)企业战略选择的风险识别战略选择是指在战略分析的基础上从战略假设条件决定的多种可供选择的战略方案中挑选和确定最终实施方案的过程,战略选择过程也就是战略决策过程。企业选择不同的战略会表现出不同的风险特性,下面将对各种战略的风险特性逐一进行说明。1、企业竞争战略的风险识别(1)成本领先战略可以使企业具有成本优势,但同时也使

49、企业投资较大,退出壁垒增高,导致企业高层管理者把自己的注意力集中于降低成本,而忽视企业外界环境的变化,给企业带来风险。(2)由于科学技术发展很快,在行业内出现了新的成本更低的竞争对手,因而对原有企业形成威胁。(3)由于高层领导注意力集中于降低成本,而忽视企业的安全及环境保护,出现了员工伤亡及环境污染,受到政府及相关部门的处罚或停产,形成企业风险。(4)实施产品差异化战略要用较好的原材料,成本会提高,若成本上升超过了产品差异化所取得的利润,企业将面临亏损。(5)顾客对差异化战略所支付的额外费用是有一定极限的,若超过了顾客支付的极限,顾客就转而去购买成本领先战略的产品,这会对实施差异化战略的企业形

50、成威胁。(6)实施产品差异化战略,其产品市场占有率不高,也会对企业经营形成威胁。(7)集中战略的风险在于这种战略对环境适应能力差,经营风险较大。(8)当市场发生变化,市场上出现新的替代产品时,集中战略的产品需求量下降,企业受到严重冲击。(9)当消费者偏好发生变化,消费观念更新,社会环境的变化及其他原因造成目标细分市场的替代,导致市场结构性变化,则集中战略优势消失,形成企业的风险。2、企业多元化战略的风险识别(1)企业实施多元化战略,使高层管理者在各业务领域间的协调工作大大复杂化,精力分散,使管理效率降低,反而使企业绩效降低,形成企业的风险。(2)企业进入新的业务领域,面临缺乏经验,缺乏必要的人

51、才和技术资源,还要克服进入壁垒,使企业面临新的风险。(3)企业实施多元化战略,分散了企业资源,使主业得不到充足的资源支持而陷入困境,造成企业风险。(4)企业多元化战略对管理者素质要求较高,企业多元化往往是以企业管理者的经营能力来决定的,而主要不是由其他客观因素来决定的。企业管理者经营能力不高,企业又实施多元化战略,造成企业风险。(5)企业对多元化战略分散经营风险的作用不能估计过高,国内外大量学者研究结果显示,企业多元化战略与企业绩效没有必然的内在联系。3、企业纵向一体化战略的风险识别(1)纵向一体化会提高企业在行业中的投资,从而增加商业风险。(2)纵向一体化所付出的代价有时比向外部购买还要昂贵

52、,同时也降低了企业满足客户需求的灵活性,这会给企业带来风险。(3)纵向一体化会出现在价值链各阶段生产能力的不平衡,造成企业经营的被动,使企业面临风险。4、企业集团的风险识别(1)我国大型企业集团母公司多数为国有独资公司或国有控股公司,目前母公司还担负着政府社会职能,造成母公司现代企业制度建设相对滞后,母子公司体制冲突严重,使企业集团面临风险。(2)集团内部结构调整不完善,子公司之间或母子公司之间存在同业竞争,集团群体优势难以发挥,集团内成本中心想成为利润中心,利润中心想成为投资中心,母子公司不能一体化运作,企业集团内部重组任务繁重,使企业集团面临风险。(3)受地方政府或部门干预,我国大型企业集

53、团有计划经济体制的惯性,行政手段管理的影响较深,企业集团内部资源缺乏整合,母子关系不顺,非市场原则的关联交易严重,纠纷不断,使企业集团面临风险。(4)企业集团法人治理结构尚未规范,母公司决策指令得不到贯彻,子公司滥用权力各自为战,相互之间联系差,不能密切合作。(5)企业集团信息化水平不高,因而管理效率低,机制不灵活,对市场反应不灵敏,决策速度缓慢。5、企业跨国经营战略的风险识别(1)企业跨国经营区位选择方面,如何在地理上分布企业价值链,是集中分布,还是分散在世界各地,均会给企业带来不同的风险。(2)跨国经营应当考虑目标国家的环境因素、市场因素、生产因素、金融因素等,其所承担的风险远比国内市场大

54、得多,需作认真的风险分析。(3)根据企业内部条件及外部环境决定企业目标市场进入方式,在商品出口、技术转让、合同安排、直接投资等各种进入方式均有不同的风险也需作认真分析。(4)我国企业跨国经营中存在着企业规模小,经营能力薄弱,跨国经营和国家的地区分布不合理等现象,都使经营风险增大。(5)我国企业跨国经营中信息不灵,缺乏对国际市场了解,经营决策失误,缺乏具有跨国经营素质的人才,国有企业机制及体制限制,都给跨国经营造成风险。6、企业并购的风险识别(1)并购后不能很好地进行企业整合的风险。企业在通过并购战略进入一个新的经营领域时,并购行为的结束只是成功的一半,并购后的整合状况将最终决定并购战略的实施是

55、否有利于企业的发展。企业完成并购后面临着战略、组织、制度、业务和文化等多方面的整合。其中,企业文化的整合是最困难的。企业文化是否能够完善地融为一体影响着企业运营的各个方面。(2)并购目标选择不当的风险。企业在并购前,或者没有认真地分析目标企业的潜在成本和效益,过于草率地并购,结果无法对被并购企业进行合理的管理;或者对协同效应估计过高,并购后预期的协同效应并没有发生,结果遭到失败。(3)支付过高的并购费用的风险。当企业想以收购股票的方式并购目标企业时,对方往往会抬高股票价格,尤其是在被收购企业拒绝收购时,会为收购方设置种种障碍,导致收购代价增加。另外,企业在采用竞标的方式进行并购时,也往往要支付

56、高于标的物的价格才能成功。这种高代价并购会增加企业的财务负担,使企业的并购风险加大。7、企业战略联盟的风险识别实践表明,企业战略联盟是一个十分复杂的组织。据统计,令人不满意的战略联盟占总战略联盟的40%70%。这是由于联盟各方利益结构不对称,竞争条件不同,联盟在各企业战略中所起的作用不同,各方对联盟投入的资源不平衡,各方的企业文化不同,各方对联盟的期望不同,各方加入联盟的目的不同等原因,使企业战略联盟存在较大风险。8、企业稳定型战略的风险识别(1)企业若长期采用稳定型战略,企业发展速度缓慢,而当今企业外部环境变化十分迅速,企业仍维持原来的战略是十分危险的。(2)从稳定型战略向其他战略过渡需打破

57、原来的资源分配的平衡,为此需要较长的时间,而此时企业领导往往把眼光集中于企业内部管理模式及组织机构调整,也容易忽视外部环境变化,这都是稳定型战略的风险。9、企业紧缩型战略的风险识别(1)企业若采用紧缩型战略,企业会陷入消极状态,职工士气低落,这种状态本身就威胁到企业的生存,更加剧了企业经营的困难,风险极大。(2)企业经营者在做出放弃或分离某些经营单位决策时,若决策者犹豫不决,优柔寡断,该放弃和分离的不能及时地放弃和分离,则有可能会把整个公司自身拖垮,以致使整个公司倒闭破产,风险极大。以上简述了各种类型战略主要的风险所在,具体到企业战略选择的时候,可能还会面临下面一些风险。(1)现行战略已渗透到

58、企业组织中,企业高层管理者在作战略选择时受过去战略的影响较大,这种对现行战略的继承性及惯性有其优点,但如果现行战略有重大缺陷或企业外部环境已发生很大变化,而企业高层管理者仍沿用原有战略而持续不改,将会给企业带来较大风险。(2)企业领导人的价值观及对风险态度不同对战略选择影响极大。甘冒风险,对风险持乐观态度的决策者会选择风险较大,收益也较大的战略方案,相反就会选择风险较小,收益也较小的方案。在某种程度上来讲,企业风险受企业领导人价值观影响很大。(3)企业战略选择往往是一个协商的过程,在战略决策过程中,政治行为会对战略选择施加各种影响,同时战略选择也是企业内部各方面人事关系及政治权力“博奔”或“妥

59、协”的结果,而并不完全是理性分析的结果。如果企业最高领导人因迁就企业内部人事关系及政治权力和利益平衡,采用较为平稳的战略方案,而错过大发展的良机,这也会给企业带来极大风险。(4)有些战略决策必须要在某个时限前作出,由于时间紧迫,来不及对战略作全面的评价分析,因此这种战略方案由于考虑欠周全,会给企业带来风险。(5)一个好的战略,如果出台的时机不当,也会给企业带来麻烦,甚至会带来灾难性后果。(6)由国有企业领导人任期制所决定,企业高层管理者只关心企业近期绩效,因此就会选择短期见效的战略方案,而不会或较少考虑企业长远发展的战略方案,这也会给企业带来风险。(7)如果企业高层领导选择的是一种对竞争对手形

60、成挑战的进攻型战略,则可能会引起竞争对手强烈的反击,而企业又没有充分的准备来应对这种反击,会造成企业较大风险。(五)企业战略实施的风险识别战略方案确定后,企业要整合实现战略目标所需要的各种资源、能力和其他条件,如果企业已有的组织结构、资源、能力和文化无法支持企业战略目标的实施,就会导致“战略错位风险”。成功的企业战略实施需要战略目标与实施条件之间的高度匹配,具体表现在以下几个方面。(1)当企业制定了很好的战略,但执行很差,使企业处于艰难境地,而一旦出现这种情况,管理人员的第一个反应往往是从战略本身去找问题,而不是从执行中找问题,结果是重新修订出来的战略,仍然执行很差,最终使战略收效甚微,甚至以

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论