超高分子量聚乙烯公司企业风险管理分析_第1页
超高分子量聚乙烯公司企业风险管理分析_第2页
超高分子量聚乙烯公司企业风险管理分析_第3页
超高分子量聚乙烯公司企业风险管理分析_第4页
超高分子量聚乙烯公司企业风险管理分析_第5页
已阅读5页,还剩66页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/超高分子量聚乙烯公司企业风险管理分析超高分子量聚乙烯公司企业风险管理分析xxx投资管理公司目录 TOC o 1-3 h z u HYPERLINK l _Toc110317339 一、 风险度评价法 PAGEREF _Toc110317339 h 4 HYPERLINK l _Toc110317340 二、 风险价值法(VaR) PAGEREF _Toc110317340 h 5 HYPERLINK l _Toc110317341 三、 评价损失程度的几个概念 PAGEREF _Toc110317341 h 11 HYPERLINK l _Toc110317342 四、 确定风险评价标准

2、需要考虑的因素 PAGEREF _Toc110317342 h 12 HYPERLINK l _Toc110317343 五、 风险评价的原则 PAGEREF _Toc110317343 h 14 HYPERLINK l _Toc110317344 六、 风险评价的概念和特点 PAGEREF _Toc110317344 h 16 HYPERLINK l _Toc110317345 七、 风险管理信息系统潜在损失的风险管理 PAGEREF _Toc110317345 h 18 HYPERLINK l _Toc110317346 八、 风险管理信息系统的应用 PAGEREF _Toc1103173

3、46 h 20 HYPERLINK l _Toc110317347 九、 风险管理信息系统的基本功能 PAGEREF _Toc110317347 h 27 HYPERLINK l _Toc110317348 十、 风险管理信息系统的构建原则 PAGEREF _Toc110317348 h 29 HYPERLINK l _Toc110317349 十一、 我国企业风险管理信息系统与技术体系的现状 PAGEREF _Toc110317349 h 33 HYPERLINK l _Toc110317350 十二、 我国企业风险管理信息系统的必要性 PAGEREF _Toc110317350 h 35

4、HYPERLINK l _Toc110317351 十三、 应急计划 PAGEREF _Toc110317351 h 37 HYPERLINK l _Toc110317352 十四、 风险隔离与组合 PAGEREF _Toc110317352 h 39 HYPERLINK l _Toc110317353 十五、 企业风险文化管理 PAGEREF _Toc110317353 h 40 HYPERLINK l _Toc110317354 十六、 法人治理结构 PAGEREF _Toc110317354 h 44 HYPERLINK l _Toc110317355 十七、 产业环境分析 PAGERE

5、F _Toc110317355 h 49 HYPERLINK l _Toc110317356 十八、 精准实施强链补链 PAGEREF _Toc110317356 h 50 HYPERLINK l _Toc110317357 十九、 必要性分析 PAGEREF _Toc110317357 h 52 HYPERLINK l _Toc110317358 二十、 项目基本情况 PAGEREF _Toc110317358 h 53 HYPERLINK l _Toc110317359 二十一、 公司基本情况 PAGEREF _Toc110317359 h 56 HYPERLINK l _Toc11031

6、7360 二十二、 项目风险分析 PAGEREF _Toc110317360 h 57 HYPERLINK l _Toc110317361 二十三、 项目风险对策 PAGEREF _Toc110317361 h 59 HYPERLINK l _Toc110317362 二十四、 组织机构及人力资源 PAGEREF _Toc110317362 h 60 HYPERLINK l _Toc110317363 劳动定员一览表 PAGEREF _Toc110317363 h 61 HYPERLINK l _Toc110317364 二十五、 SWOT分析 PAGEREF _Toc110317364 h

7、63风险度评价法风险度评价是指风险管理单位对风险事故造成故障的频率或者损害的严重程度进行评价。风险度评价可以分为风险事故发生频率评价和风险事故造成损害程度评价。例如,上海证券交易所为了将有限的监管资源有效地投入到企业监管中去,对企业的信息披露监管进行风险分类管理。企业风险分类管理主要是针对企业在信息披露监管上可能存在的风险进行评价和分类,根据不同的风险类别,施以不同的监管力度,合理分配监管资源。上海证券交易所对企业信息披露监管的风险评级,还将根据公司的信息披露质量和公司治理结构的变化而及时进行调整。最近,上证所有关部门在对企业年报事后审核后,对部分公司,的风险级别进行了重新分类。监管风险分类管

8、理制度,结合企业信息披露核查工作制度,标志着上证所正逐步将企业监管工作系统化、规范化。这种风险分类管理属于上证所内部的工作制度,而且主要是针对上证所在对企业信息披露监管工作上的风险进行分类,并不代表对公司股价或投资价值的判断。上证所现在还未考虑将这些风险分类情况进行公布,而是主要运用于提高企业信息披露监管效率上。针对各类监管风险的公司,上证所采取了相应不同的监管措施和手段,如对于高风险公司采取专家小组会诊、专人负责监管、实地走访调研、重点监控股价等方法,督促公司及时准确地披露重大信息,充分揭示风险。风险度评价法可以按照风险度评价的分值确定风险的大小,分值越大,风险越大;反之,则风险越小。风险价

9、值法(VaR)(一)VaR方法的背景传统的ALM(资产负债管理)过于依赖报表分析,缺乏时效性;利用方差及B系数来衡量风险太过于抽象,不直观,而且反映的只是市场(或资产)的波动幅度;而CAPM(资本资产定价模型)又无法糅合金融衍生品种。在上述传统的几种方法都无法准确定义和度量金融风险时,G30集团在研究衍生品种的基础上,于1993年发表了题为衍生产品的实践和规则的报告,提出了度量市场风险的VaR(风险价值)方法,该方法目前已成为金融界测量市场风险的主流方法。稍后由J.P.Morgan推出的用于计算VaR的RiskMetrics风险控制模型更是被众多金融机构广泛采用。目前国外一些大型金融机构已将其

10、所持资产的VaR风险值作为其定期公布的会计报表的一项重要内容加以列示。(二)VaR方法的定义VaR按字面解释就是“在险价值”,其含义是指:在市场正常波动下,某一金融资产或证券组合的最大可能损失。更为确切的是指,在一定概率水平(置信度)下,某一金融资产或证券组合价值在未来特定时期内的最大可能损失。计算VaR的步骤如下。(1)确认经济单位持有的头寸。(2)确认影响头寸价值的风险因素。(3)为所有风险因素确定可能的背景并确定发生概率。(4)建立所有头寸的定价函数,以此作为风险因素的价值函数。(5)使用定价函数为所有头寸在各种环境下重新定价,建立结果分布模型。(6)在给定的概率水平下求分布的分位点。V

11、aR从统计的意义上讲,本身是个数字,是指面临“正常”的市场波动时“处于风险状态的价值”。即在给定的置信区间和一定的持有期限内,预期的最大损失量(可以是绝对值,也可以是相对值)。(三)VaR方法的特点(1)可以用来简明表示市场风险的大小,没有任何技术色彩,没有任何专业背景的投资者和管理者都可以通过VaR值对金融风险进行评判。(2)可以事前计算风险,不像以往风险管理的方法都是在事后衡量风险大小。(3)不仅能计算单个金融工具的风险。还能计算由多个金融工具组成的投资组合风险,这是传统金融风险管理所不能做到的。(四)VaR方法的系数由上述定义出发,要确定一个金融机构或资产组合的VaR值或建立VaR的模型

12、,必须首先确定以下三个系数:一是持有期间的长短;二是置信区间的大小;三是观察期间。1、持有期持有期,即确定计算在哪一段时间内的持有资产的最大损失值,也就是明确风险管理者关心资产在一天内、一周内还是一个月内的风险价值。持有期的选择应依据所持有资产的特点来确定。从银行总体的风险管理看持有期长短的选择取决于资产组合调整的频度及进行相应头寸清算的可能速率。巴塞尔委员会在这方面采取了比较保守和稳健的姿态,要求银行以两周即10个营业日为持有期限。2、置信水平一般来说对置信区间的选择在一定程度上反映了金融机构对风险的不同偏好。选择较大的置信水平意味着其对风险比较厌恶,希望能得到把握性较大的预测结果,希望模型

13、对于极端事件的预测准确性较高。根据各自的风险偏好不同,选择的置信区间也各不相同。3、观察期间观察期间是对给定持有期限的回报的波动性和关联性考察的整体时间长度,是整个数据选取的时间范围,有时又称数据窗口。综上所述,VaR实质是在一定置信水平下经过某段持有期资产价值损失的单边临界值,在实际应用时它体现为作为临界点的金额数目。(五)VaR方法的优点(1)VaR模型测量风险简洁明了,统一了风险计量标准,管理者和投资者较容易理解掌握。风险的测量是建立在概率论与数理统计的基础之上,既具有很强的科学性,又表现出方法操作上的简便性。同时,VaR改变了在不同金融市场缺乏表示风险统一度量,使不同术语(例如基点现值

14、、现有头寸等)有统一比较标准,使不同行业的人在探讨其市场风险时有共同的语言。另外,有了统一标准后,金融机构可以定期测算VaR值并予以公布,增强了市场透明度,有助于提高投资者对市场的把握程度,增强投资者的投资信心,稳定金融市场。(2)可以事前计算,降低市场风险。不像以往风险管理的方法都是在事后衡量风险大小,不仅能计算单个金融工具的风险,还能计算由多个金融工具组成的投资组合风险。综合考虑风险与收益因素,选择承担相同的风险能带来最大收益的组合,具有较高的经营业绩。(3)确定必要资本及提供监管依据。VaR为确定抵御市场风险的必要资本量确定了科学的依据,使金融机构资本安排建立在精确的风险价值基础上,也为

15、金融监管机构监控银行的资本充足率提供了科学、统一、公平的标准。VaR适用于综合衡量包括利率风险、汇率风险、股票风险以及商品价格风险和衍生金融工具风险在内的各种市场风险。因此,这使得金融机构可以用一个具体的指标数值就可以概括地反映整个金融机构或投资组合的风险状况,大大方便了金融机构各业务部门对有关风险信息的交流,也方便了机构最高管理层随时掌握机构的整体风险状况,因而非常有利于金融机构对风险的统一管理。同时,监管部门也得以对该金融机构的市场风险资本充足率提出统一要求。(六)VaR方法的注意问题尽管VaR模型有其自身的优点,但在具体应用时应注意以下几方面的问题。(1)数据问题。运用数理统计方法计量分

16、析、利用模型进行分析和预测时要有足够的历史数据,如果数据库整体上不能满足风险计量的数据要求,则很难得到正确的结论。另外数据的有效性也是一个重要问题,而且由于市场的发展不成熟,使一些数据不具有代表性,而市场炒作、消息面的引导等原因,使数据非正常变化较大,缺乏可信性。(2)VaR在其原理和统计估计方法上存在一定缺陷。VaR对金融资产或投资组合的风险计算方法是依据过去的收益特征进行统计分析来预测其价格的波动性和相关性,从而估计可能的最大损失。所以单纯依据风险可能造成损失的客观概率,只关注风险的统计特征,并不是系统的风险管理的全部。因为概率不能反映经济主体本身对于面临的风险的意愿或态度,它不能决定经济

17、主体在面临一定量的风险时愿意承受和应该规避的风险的份额。(3)在应用VaR模型时隐含了前提假设。即金融资产组合的未来走势与过去相似,但金融市场的一些突发事件表明,有时未来的变化与过去没有太多的联系,因此VaR方法并不能全面地度量金融资产的市场风险,必须结合敏感性分析,压力测试等方法进行分析。(4)VaR主要使用于正常市场条件下对市场风险的测量。如果市场出现极端情况,历史数据变得稀少,资产价格的关联性被切断,或是因为金融市场不够规范,金融市场的风险来自人为因素、市场外因素的情况下,这时便无法使用VaR来测量市场风险。总之,VaR是一种既能处理非线性问题又能概括证券组合市场风险的工具,它解决了传统

18、风险定量化工具对于非线性的金融衍生工具适用性差、难以概括证券组合的市场风险的缺点,有利于测量风险、将风险定量化,进而为金融风险管理奠定了良好的基础。随着中国利率市场化、资本项目开放及衍生金融工具的发展等,金融机构所面临的风险日益复杂,综合考虑、衡量信用风险和包括利率风险、汇率风险等在内的市场风险的必要性越来越大,这为VaR应用提供了广阔的发展空间。但是VaR本身仍存在一定的局限性,而且中国金融市场现阶段与VaR所要求的有关应用条件也还有一定距离。因此VaR的使用应当与其他风险衡量和管理技术、方法相结合。要认识到风险管理一方面需要科学技术方法,另一方面也需要经验性和艺术性的管理思想,在风险管理实

19、践中要将两者有效结合起来,既重科学,又重经验,有效发挥VaR在金融风险管理中的作用。评价损失程度的几个概念正常损失期望是指风险管理单位在正常的风险防范措施下,遭受损失的期望值。例如,某一建筑物在私人、公共消防设施都能够正常启用的条件下,遭受损失的期望值。在风险衡量中,根据过去发生的损失数据进行加权平均计算的期望损失,就是风险评价中的正常损失期望指标。风险衡量中的期望损失指标侧重于损失程度的计算和测量,而风险评价中的正常期望损失偏重于对风险的评价,侧重于对风险管理决策提供对策建议。例如,评价风险造成的损失风险管理单位是否可以承受;建议如何加强风险管理降低损失等。可能的最大损失是指风险管理单位在某

20、些风险防范措施出现故障的情况下,可能遭受的最大损失。例如,某一建筑物在消防系统出现故障时(如自动喷水枪故障),遭受最大损失的程度。可能的最大损失评价可以矫正风险管理人员未曾预见的风险因素带来的损失,是风险管理的重要依据。最大可能损失是指风险管理单位在最不利的条件下,估计可能遭受的最大损失额。例如,某一建筑物在所有私人消防设施和公共消防设施都不起作用的情况下,可能遭受的最大损失。在这种情况下,大火可能把一切可燃物烧光,直到遇到防火墙或者直到消防队赶到现场扑灭大火为止。最大可能损失为风险管理部门提供了评价损失造成最坏影响的依据,也是风险管理单位可能遇到的最大损失。一般来说,超过最大可能损失的风险事

21、故很可能不会发生,但是,也不是绝对不可能发生的。确定风险评价标准需要考虑的因素预测正常期望损失、可能的最大损失和最大可能损失,需要考虑以下几方面的因素。(一)财产的物质特性和财产对损害的承受力确定财产的物质特性和财产对损害的承受力是确定正常期望损失、可能的最大损失和最大可能损失的依据。例如,保险公司风险经理认为,某幢楼房在装有喷水装置和防火墙的情况下,发生火灾的正常期望损失将不超过大楼价值的10%,而在喷水装置发生故障的情况下,楼房可能的最大损失是其价值的30%,最大可能损失是其价值的60%。如果这幢楼房没有安装防火墙和喷水装置,那么,楼房的正常期望损失、可能的最大损失和最大可能损失就会更高一

22、些。(二)损失评价的主观性正常期望损失、可能的最大损失和最大可能损失的确定具有主观性。尽管在多数情况下,风险经理对于正常期望损失、可能的最大损失和最大可能损失的估计,会受到主观因素的影响,人们还是发展了一些复杂的模型化方法,来帮助风险经理和保险公司估计正常的期望损失、可能的最大损失和最大可能损失。如果有些风险经理不能容忍实际损失超过最大可能损失,那么风险经理确定的最大可能损失就比较大;有些风险经理对实际损失超过最大可能损失持较宽容的态度,那么风险经理确定的最大可能损失就可能小一些。(三)损失评价可以是单独物体,也可以是许多物体正常期望损失、可能的最大损失和最大可能损失估计的对象可以是单独的物体

23、,如一幢大楼;也可能是许多物体,如汽车队、一个楼群、一段时间(如一年或几年)。(四)损失的管理成本确定正常期望损失、可能的最大损失和最大可能损失是估计风险管理成本的依据。例如,某保险公司在给某个地区的居民楼签发保单时,需要估计单个事件如风暴、地震等带来的最大损失。在这种情况下,最大可能损失是一种灾害对许多财产造成的损失逐项累计估算出来的,而不是许多灾害对单个财产造成的损失。正常期望损失、可能的最大损失和最大可能损失不仅是保险公司核定风险管理成本的依据,也是保险公司确定保险费率的依据之一。如果以年作为衡量损失的时间单位,就可以得到年度正常损失期望、年度可能的最大损失和年度最大可能损失。年度正常损

24、失期望是指客观条件不变的情况下,经过长期观察的年度正常损失得出的,年度正常损失期望等于年度平均事故发生次数与每次事故的平均损失金额的乘积。年度最大可能损失是指在某一特定年度内,单一风险单位或多个风险单位在最不利的条件下遭受一种或多种事故所致损失的总额。年度可能的最大损失额是指在某一特定年度内,单一风险单位或多个风险单位在一般情况下遭受一种或多种事故所致损失的总额。风险评价的原则风险评价的原则是贯穿于风险评价过程中的基本原则,风险评价需要遵循以下几方面的原则。(一)整体性原则整体性原则是风险评价的最基本原则。风险造成的损失往往是多方面的,风险评价必须考虑整体,系统地考虑造成损失的各种因素,并研究

25、这些因素之间的相互联系和相互作用,因此,在评价潜在损失程度时,由同一事件所引起的各方面的财务损失必须一起考虑。例如,某集团企业的一个分企业办公室发生火灾,火灾会使企业财产遭受损失、员工受伤、重要文件遗失,其他分企业需要提供一些重要物资设备,以保证该分企业维持最低程度的运转。因此,在评价风险时,不仅要考虑直接损失,还要考虑由此而带来的间接损失和责任损失。(二)统一性原则风险评价是针对某一风险事件或者风险单位进行的,这就要求风险评价要保持统一性的原则,不能将与风险因素或者风险单位无关的材料考虑进去,作为风险评价的依据。例如,考察某建筑物发生火灾的概率,与该建筑相邻的单位发生火灾风险的概率是考察这幢

26、建筑发生火灾的因素;相反,与该建筑不相邻的单位发生火灾的概率不在风险评价的范围内。只有坚持统一性的原则,才能客观、准确地评价风险。(三)客观性原则风险评价的方式和方法是多种多样的,不同的衡量和评价风险的方法可以获得不同的结果,这是不可避免的。风险评价的原则是尽可能使风险预测、评价的结果与实际发生的损失相一致,尽可能反映客观存在的风险。偏差过大,会造成不必要的损失。例如,风险管理者对某一风险评价过高,会提高管理成本,造成风险管理单位不必要的浪费;评价过低,会忽略风险,造成未预见的财产和人身的损失。(四)可操作性原则风险评价是涉及面广、管理难度较大的项目。这就要求风险管理人员掌握评估方法,灵活运用

27、风险评价方法,对风险的评价要具有可操作性和通用性,避免使用高深繁杂的评价方法。这一方面可以减少风险评价的工作量,另一方面可以为风险管理提供重要依据。风险评价的概念和特点风险评价是指在风险识别和风险衡量的基础上,把损失频率、损失程度及其他因素综合起来考虑,分析风险的影响,并对风险的状况进行综合评价。风险评价是风险管理者进行风险控制和风险融资技术管理的基础。风险评价按照不同的分类标准可以划分为不同的类型。按照风险评价的阶段划分,风险评价可以分为事前评价、事中评价、事后评价。按照评价的角度划分,可以分为技术评价、经济评价和社会评价。按照评价的方法划分,可以分为定性评价、定量评价和综合评价。尽管风险评

28、价分类方式不同,风险评价具有以下几方面的特点。(一)风险评价是对风险的综合评价在引起损失的各类风险中,有些风险是相互联系的。不同风险之间的联系可能提高或者降低这些风险对风险主体的影响。在风险评价的过程中,需要综合考虑各种风险因素的影响,对可能引起损失的风险事件进行综合评价。例如,失业的增加可能导致员工索赔诉讼、犯罪活动和公司利润的减少等。在预期的这些损失中,单独评价某一风险造成的影响,对于风险管理决策的作用不大,这就需要风险管理者能够综合考虑这些风险因素,评价风险的危害。(二)风险评价需要定量分析的结果随着风险管理越来越复杂,很多企业试图更准确地评价风险。然而,在风险管理中,很难找到统一的评价

29、标准评价各种风险可能造成的损失。运用数学模型进行定量分析,为风险评价提供了重要的依据。例如,保险人承保时,必须对标的的风险进行综合评价,才能确定是否承保或者根据风险评价的结果确定保险费率,对被保险人或者保险标的进行风险评价,也是保险人对保户提供风险管理服务的主要内容。(三)风险评价离不开特定的国家和制度风险主体往往以发生损失的频率和程度来评价风险,但是,对风险单位的风险评价又离不开特定的国家、社会经济和政治制度。例如,在欧洲,星罗棋布的古老建筑物成为财产损失评价的特有问题,而环太平洋国家因台风和其他风暴引起的灾难性损失也是风险评价的重要方面,同时,对正在经历恶性通货膨胀的国家(如巴西和阿根廷)

30、进行风险评价就面临很大的挑战,因为对这些国家财产价值的评估会迅速失效。政局不稳定的动态风险使风险管理面临着很大的挑战。(四)风险评价受到风险态度的影响风险评价者的风险态度也会影响风险评价的结果。例如,风险评价者的人类属性、个性和风险的类别等,都对风险评价的结果有很大影响。又如,风险评价者对自然风险、社会风险和经济风险的反应不同,风险评价的结果也是不同的。风险管理信息系统潜在损失的风险管理在信息技术应用能够有效地提升企业的风险管理水平的同时,也产生了相应的技术风险,技术风险可能存在于以下3个方面。(1)数据的安全性风险。现代信息技术的应用,使企业业务数据化,股东与企业的资产及客户与企业之间的交易

31、都以数据的形式存储于企业的业务系统之中,数据是企业最重要的资产,数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与复杂的网络结构任何一个方面出现问题或受到破坏,都有可能危及数据的安全。(2)系统的稳定性风险。现代企业风险管理高度依赖信息技术,然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系统、数据库系统、应用系统或通信线路都有可能出现故障,一旦这个缺陷和故障爆发出来,就很可能影响到企业业务的正常运行。(3)外部技术支持的

32、风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。如果技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严格控制由信息技术所带来的风险,技术风险管理应对策略应包括以下3点。(1)科学制定技术风险管理策略。企业必须将技术风险管理提升到战略高度来认识和执行。企业是高负债经营的高风险企业,内部控制和风险管理在其经营管理中处于至关重要的地位。为此,

33、企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。(2)建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:加强网络安全建设,做到银行办公网、业务系统运行网的有效分离,阻止非授权的个人和系统的入侵和破坏;对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复制敏感数据,对所获取敏感数据的操作要记入数据库管理日志;强化银行内部授权、分责的制衡机制,确保数据录入与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的分工和制衡,防止单个员工或外包商单独进入和完成一笔交易。(3)加强技术外

34、包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行定期独立的内部或外部审计。风险管理信息系统的应用风险管理信息系统是涉及多个工作管理单位和部门、多个管理目标和业务、多项高新技术应用、多项复杂动态因素的复杂系统。结合管理信息系统建设的实践,总结出以下几点。(1)风险管理信息系统不是一个单纯的计算机软件系统,而是风险管理、人、计算机的集成。成功的风险管理信息系统必须在科学规范的较高人员素质的基础上才能建立起来。(2

35、)风险管理信息系统不仅是存储、检索、查询风险管理信息的数据库,而且是风险管理的工具,必须体现相应的管理思想和不同的用户群(部门)之间的协同工作关系。系统各部分数据的依赖关系体现在各部门协同工作的基础之上。(3)风险管理信息系统的建设过程不仅是计算机软件开发的过程,更重要的是风险管理逐步完善深化的过程。风险管理信息系统建设不可能一蹴而就。尽管如此,也不能坐等所有风险管理工作规范完善后再进行风险管理信息系统建设,应通过系统建设促进风险管理工作的改进完善和人员素质的提高。反过来风险管理工作的逐步完善和人员素质的提高又推进系统的建设。(一)损失预测一个风险管理信息系统可用概率分析或回归分析来预测损失频

36、率和损失程度,而且可同时考虑几个概率分布或回归关系。举个例子来说,一个风险管理信息系统中的预测程序采用以下计划方案将是很有益处的。(1)在企业过去的活动水平和它的损失频率之间建立一个统计(回归)关系,如工伤赔偿。(2)为企业以后35年的工作水平制定一个规划,将这个规划水平应用到回归方程中去预测员工们35年的受伤频率。(3)规划这些损失的全部成本,首先规划全部平均损失成本,然后把每笔赔偿价值乘以员工由于受伤或招致其他损失的数量。(4)计划这个企业由于这些赔偿再支出的年度总现金流缺口,考虑到每一笔赔偿都要花费几年时间才能解决,一年支付赔款占其成本的小部分。这些计算可产生事故或赔款的期望成本,实际赔

37、款成本可能或高或低,因此风险管理信息系统的程序应该考虑到计划和实际损失之间的差异,以有利于将来计划得以改进,并提高后续预测的精确度。(二)检查和选择风险应对技术风险管理决策过程中有两个步骤需认真考虑。用于解决一个特定损失风险单位的各种控制型或财务型风险应对技术,在规划时要考虑其可能的操作或财务后果。在每一种方法当中或在几种方法结合之时,选择时要考虑其净现金价值流量或决策标准。在这种情况下,在风险管理决策过程中,一个可计算的风险管理信息系统的财务模型通常会被采用,此模型用于分析可以选择的自留额水平和用于系统安全性分析。(1)财务模型。这种模型可以对几种风险管理方案的财务状况进行预测,因此,这个模

38、型的最重要之处在于它可以改进企业的管理方法。在一些给定假设之下,此模型可以定期使企业的财务状况处于安全状态。当管理人员在试图作出重大风险管理决策和选择风险应对技术时,使用这种模型是非常有帮助的。(2)自留水平的分析。这种财务模型经常用于确定一个企业对某一损失应该自留多少金额或多大比例,目的是使企业能够控制它的全部损失成本而不至于自留过多金额。为达到这一目的,风险管理信息系统程序中应对各种自留额水平和保险限额作出假设,模拟各种损失频率和损失程度大小,计算出全部自留损失和保险费成本。可以预测一定时期全部风险财务成本和与这一成本有关的各项支出的幅度,每一支出幅度以其可能发生的概率来表示,以便高级经理

39、人员对各种可能支出结果有一定了解,从而对自留水平作出选择。该风险管理信息系统的财务模型能使决策人员对自己决策的后果有所警觉,并且有利于对此决策作最优化处理。(3)安全性分析。风险管理信息系统一个最直接和最有价值的用途是分析一个企业的损失和赔款的细节信息,并且把它们分门别类,这可以使负有直接责任的人员采取适当的防损措施。这种分析的基础是对造成事故和索赔的环境、原因、人员和行为进行细节信息处理,把这些信息汇总,采用一个结构化格式输入到风险管理信息系统中去,以便计算机能够根据实际变量(地点、发生时间、天气状况、有关人员等)对数据进行分析,从而找出可用于风险控制的数据模型。常用的风险管理信息系统安全性

40、分析大致采用以下几个步骤。对工伤的原因进行分析以发现最为常见的原因,并对此加以防范。对事故和伤亡经常发生的地点进行分析,以便风险管理人员对这些地点加强安全措施。对前期事故发生频率进行比较,从这些比较中发现变化趋势,并且采取正确措施。(三)经过选择的技术实施一旦一个企业已经选择了特定风险控制和风险筹资方案,它就可以通过风险管理信息系统软件来实施保单管理、赔款管理以及常规文件的准备等工作。(1)保单管理和报告。购买保险和取得保险赔款的诸多方面处理可以完全计算机化,把保险责任范围、保费缴付、保险人对被保人的赔款支付的各种记录都储存在系统中,这些基本数据在任何一种风险管理信息系统中都可以获得。现在大为

41、流行的保单管理和报警风险管理信息系统则更进一步,例如,对保险人的准备金、赔款支付和某一特定索赔或对保险责任范围的费用调整的数据进行编辑整理。(2)赔款管理。每个企业在一年、一季或一周内都有可能遭受一些财产、责任、净收入和人员方面的损失,此种损失由企业本身、保险人或者由在一个非保险方式的风险财务转移合同下有义务的一方来承担。赔款管理计划对这些损失的赔款支付和控制方面作出了规定,每一笔赔款或分期付款方式的支付可以长达几年或几十年。对一些财产损失方面的赔款来说,这些赔款支付的时间和金额是相当确定的。而对有些损失来讲,尤其是涉及一个受伤的人能否康复的赔偿,全部医疗费用和收入损失的赔偿是难以预计的,它将

42、使目前赔款准备金难以保持适当金额。只要最终成本较低,对每年可能发生的1020次索赔的处理都可以提高其索赔的速度,这些赔款支付取决于每一索赔案中是否有基本数据的赔款管理软件包。如果一笔赔款涉及法律诉讼,计算机化的处理可包括有关各方的法律代表信息、司法管辖权,以及每一诉讼案件最终的法律和财务后果。当风险管理信息系统能明确分辨出这些索赔当中哪些是由企业自留的,哪些是由其他方支付的,系统可以采集和处理各种赔款,以相同信息形式表现,而不管谁是付款人。(3)准备常规文件。无论是风险控制还是风险筹资活动,一个完善的风险管理计划要求准备一些常规文件,诸如事故报告单、安全检查表格、保险单证和由国家及地方安全委员

43、会和环境保护当局要求提供的报表。在风险管理信息系统没有应用之前,这些文件和标准报表都是用手工或打字机制作出来的。通过计算机化处理能编制所要求的表格,并且可以增加一些必要信息,提高常规文件处理的效率。(四)监控执行结果为了跟踪一个风险管理计划,找出其存在的优缺点,一个风险管理信息系统在这方面有许多用途。其中重要的两个用途是编制管理报告和在企业各部门之间分配风险管理成本。(1)编制管理报告。评价某一风险管理计划是否达到预期目标,要求把实际效果同预期效果或作业标准加以比较。风险管理信息系统的数据库在这方面是一个非常有用的工具,因为它可以收集实际效果的数据,编制预期效果和作业的标准,在对两者比较时进行

44、必要计算。当经营或经济环境发生变化时,计算机还提供了自动发觉和调整标准。这些信息结果必须向风险管理人员报告,以便于他们对此作出反应。通过对这类信息进行分析处理,一般都可以提高风险管理报告的精确程度。(2)成本分配:在一个企业的各个部门之间对风险成本进行分配是刺激这些部门的人员采用风险控制技术的一个很重要的工具。这样一个系统的根本特性是:各个部门特定的风险是可以被识别的。在这些部门的预算中加进风险成本使这些经理人员了解风险管理的责任性在设计和实施成本分配时,风险管理信息系统的支援是不可缺少的,它主要有以下3种优点。利用风险管理信息系统程序在各部门之间分配成本,并且为经理人员提供一个机会来检查这种

45、预定分配,以此来赢得各部门经理人员对此分配系统的理解和支持。风险管理信息系统在分配成本时是公正的,因为它是按照固定的计算机程序在各部门之间进行成本分配的。风险管理信息系统计算和分配成本是相当迅速的,它可以促使某一部门经理对风险控制立即作出反应。风险管理信息系统的基本功能信息系统为风险管理提供数据,RMIS储存与风险相关的数据并允许进行数据的检索。该系统可以为报告的编制提供输入信息,它肩负着存放与企业风险相关的所有当前和历史信息的重要作用。其中存放的信息包括风险识别文件(通过使用模板文件)、风险定性和定量评估文件、合同可交付成果(如果适用)以及其他风险报告。风险管理办公室将使用该系统的信息,编制

46、提交给高层管理层的报告并检索日常风险管理所需要的信息。通过使用风险管理模板文件,每个风险项目都可以编制一套标准的报告,用以定期汇报使用,并且能够针对特殊要求编制特殊报告。该信息与失败报告信息系统和经验教训信息系统息息相关。具体而言风险管理信息系统的基本功能应包括以下6个方面。(1)将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。(2)采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。(3)能够进

47、行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过风险预警上限的重大风险实施信息报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求。(4)实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。(5)确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。(6)补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统,将风险管理与企业各项管理业务流程及管理软件统一规划、统一设计、统一实施、同步运

48、行。风险管理信息系统的构建原则管理信息系统的开发,是“三分技术、七分管理”。对于像企业全面风险管理信息系统的开发,管理领域知识显得非常重要,首先对企业风险的成因、分析与评估方法、模型的建立等要十分了解;其次对管理信息系统的开发原理和过程也要十分清楚。国外很多银行开发风险管理信息系统的经验是自主开发、借助外力、积累经验、调整改进,很值得国内企业参考借鉴。企业的风险管理涉及单位的各个部门、整个运营和管理流程和全体人员,是一个复杂的系统工程。因此,建立企业全面风险管理信息系统除了要遵循信息系统设计时的一般原则之外,还要根据企业所面临的风险的特殊性及其对风险管理的特殊要求,遵循一些特殊原则。1、一般原

49、则(1)规范系统开发过程。信息系统的建设是一项系统工程、必须按照软件工程的规律来组织系统的开发、必须建立严格的软件工程控制方法,要求开发组的每一个人都要遵守软件工程规范。经验证明,没有规范就不可能开发出用户满意的系统。(2)正确的开发策略与方法。为了保证信息系统的开发质量、降低开发费用及提高系统开发的成功率,必须借助于正确的开发策略和科学的开发方法。管理信息系统的开发方法有很多种,如结构化生命周期法、企业系统规划法、战略数据规划法、原型法和面向对象法等,其中最为常用的是结构化生命周期法和原型法。对于风险管理信息系统的开发,可以采用复合的开发策略、将生命周期法与原型法相结合、以原型演化法作为系统

50、开发的过程模型,以面向功能开发方法为主、结合面向对象和基于构件的方法进行开发,在系统分析、设计与实现中借鉴项目管理的管理思想。(3)整体性原则。企业风险管理信息系统是相互联系,相互作用的诸要素组成的综合体。必须从整体和各组成部分的相互关系来考察企业的风险,从整体目标和功能出发,正确处理各风险管理子系统之间及子系统内部各组成部分之间的相互关系和相互作用。为了使这一大系统能够协调地运行,前提条件就是所有子系统的信息要素必须有统一规定,有一套公认的标准和规范。(4)分解协调原则。企业经营和业务的特殊性决定了其所面临的风险在种类、风险因素的来源上都更加复杂、多样,因此企业的风险管理的复杂性可想而知。分

51、解协调原则,就是要求在建立信息系统时,要把复杂问题转化成若干相对简单的子问题以方便求解。在处理各类子问题时,还必须根据整个系统的整体功能和目标,协调各子系统的行为、功能与目标,以保证整体功能目标的实现。(5)目标优化原则。所谓目标优化原则对简单系统来说,是求最优解,对复杂系统来说,求的是满意解。鉴于目前在理论领域,某些风险还不能用准确的量化指标来加以衡量,有些风险即使理论上已经有了评估模型,但也可能由于现实的数据问题,还不能实现。因此,企业风险管理信息系统的建立,是在目前的条件下,最大可能性地去实现风险的管理与控制,即达到目前所能达到的最满意的风险管理目标。需要指出的是,以上5原则是系统方法中

52、处理复杂系统问题的5个主要原则,并非全部原则。在处理实际问题时,还需在这些原则的指导下,根据问题的特点,确定求解的具体方法和策略。2、特殊原则(1)易用的原则。风险管理信息管理系统不同于财务、人事等业务软件,只需要少数人经过培训、掌握使用方法就可以,而是涉及多个部门、多个岗位、多个人员的工作。因此,企业风险管理信息系统,尤其是风险因素的录入系统,要在保证全面、完整地基础上,容易操作,简单易用。(2)整体性保障原则。企业风险管理信息系统是企业风险管理的数字神经系统,影响到企业经营与发展的每一个风险要素都应纳入此系统,因此,它需要与各项业务系统有通畅的信息接口,充分利用原有的系统资源。新的风险管理

53、信息系统虽然与其他各业务系统有交接,但又独立于其他任何一个系统,其他系统的运行本身并不影响风险管理信息系统的运行,它自身是一个整体,是一个专门为企业风险管理提供技术支持的完整系统。并且,此系统内部的各功能模块,也可以独立升级、增添或自行设计开发,以保证整体信息系统的发展和完善,适应企业不断发展的需求。(3)实用性与适应性原则。由于风险管理的复杂性,所以构建的该系统必须更加注意具有较强的实用性,这样才能为企业的风险管理提供技术支撑。由于很多风险是不可预知的,随着企业与环境的发展,新的风险随时可能出现,所以企业风险管理信息系统的设计,从最开始就应该适应于多种运行环境,而且还必须具有应变能力,以适应

54、未来变化的环境和需求。例如,对某类风险及没有考虑到的风险因素,要在技术设计上为留待以后的系统改进做好准备。(4)先进性与发展性原则。风险管理信息系统是以业务信息系统为基础建立的。企业的各项业务信息,是在业务活动中产生、通过业务信息系统采集处理的。其收集和提供的信息,既有企业经营管理中产生的内源信息,又有社会经济的外源信息,这些信息不仅在企业内部交流传递,而且在企业之间、企业与社会之间进行交换,是一个开放性的系统。保证风险管理信息系统能够获得足够的基础数据信息进行分析处理,必须建立一个快速有效的风险信息收集网络。因此从长远的角度考虑,要采用当代最新技术,建立一种新的、开放的现代风险管理系统。我国

55、企业风险管理信息系统与技术体系的现状与国际领先企业相比,目前我国企业风险管理普遍比较薄弱,除了我国的金融、保险等高风险行业非常重视风险管理外,大部分企业尚处于起步阶段,其风险管理大部分仅局限于加强内部控制建设。上市公司作为我国企业的优秀代表,在企业风险管理尤其是企业全面风险管理上也与发达国家有着很大的差距。有鉴于此,企业风险管理信息系统的建设只是处于刚刚起步阶段,主要呈现出以下几个特点。(1)企业专门的风险管理信息系统并没有建立。目前,就企业风险管理信息系统的建设情况来看,只有个别风险,如财务风险、经营风险等比较好量化的风险类别,学者们对其风险测量、预警等方面作了大量研究,一部分企业建立了相应

56、的风险管理信息系统,以财务风险为例,一些规模较大的企业都建立了财务风险预警、管理体系,但并非所有的企业都是专门为控制财务风险面建立此类体系;一部分企业是在财务信息化过程中,对财务风险加以管理和控制的。(2)金融、保险等高风险行业的风险管理信息体系建设相对比较健全,但也并不完善。在这些高风险行业,也仅对于其面临的主要风险(如金融业的信贷风险)进行主要控制,建立了相应的信息系统。并且,随着近几年来世界经济一体化、全球化的发展,我国金融保险业也逐渐借鉴国际信贷风险管理的经验,并结合我国国情,进行了系统改进。但对其他风险尤其是定性风险(如安全风险、声誉风险、破产风险等)还缺乏系统的、全面的管理,更谈不

57、上用信息技术来进行风险管理了。(3)企业风险管理信息系统建立所需的基础条件还远未达到目标。目前,我国的计算机技术已经有了很大发展,开发出企业所需的风险管理系统从技术上来说并不成问题。关键是风险管理信息系统建立所需的基础条件还远未达到目标。目前我国的实际情况是,企业对自身所面临的风险认识不足,对风险基于企业发展的重要程度了解不深,没有意识到风险管理是关系到企业经营成败和长远发展的关键环节。因此,在风险管理上并没有给予足够的重视。企业也就不可能有动力和需求去建立相应的风险管理信息系统。此外,企业所表现出来的此种行为,跟我国整体市场环境也有很大关联。目前,我国还缺乏诸如COSO企业风险管理一整合框架

58、那样的权威框架对企业风险管理的指导。这在一定程度上也制约了企业全面风险管理的进行和风险管理信息系统的建立。因此,随着企业经营环境的更加复杂化、多样化,企业所面临的风险种类、风险程度较以前都更加复杂,仅局限于内部控制来进行风险管理已远远不能满足企业发展的要求。企业尤其是管理层、领导层必须充分认识到加强风险管理的重要性,建立起全面的风险管理体系,并运用信息技术为企业的全面风险管理提供技术支撑,提高风险管理的效率。我国企业风险管理信息系统的必要性随着人类进入知识经济时代,信息技术的高度发达及在管理领域的广泛和深入应用,使得企业的经营环境和经营模式不断变化。中国企业因在对外担保、对外投资、资产重组等经

59、营过程中不注重风险的管理和控制,频频出现的经营危机甚至面临破产,都说明企业在加强风险管理方面的重要性和紧迫性。鉴于企业所面临的风险日趋多样化、复杂化及所涉及的工作量也更大的特点,仅仅依靠传统的、一般的风险应对技术已不能适应企业和市场发展的要求。因此,运用信息技术建立企业全面风险管理信息系统,从而提高企业风险管理的水平,进而提高管理效率,是适应新形势发展的必然要求。(1)企业风险管理信息系统的建立,将大幅度提高企业风险管理的技术水平。企业风险的复杂性、多样性决定了仅靠纸面文件形式进行风险的管理,从风险影响因素的搜集到风险的识别,再到风险的评估及程度计量,直到风险控制方法的决策,这一系列的工作量之

60、大是不可想像的。并且,就风险的评估而言,一般都是由比较复杂的模型进行测量的,不运用信息技术,也根本无法完成。因此,企业风险管理信息系统的建立是降低企业成本的重要举措,是增强市场应变能力的必要条件,是加强企业管理、堵塞管理漏洞的有效手段,是企业风险管理的技术保障。(2)企业风险管理信息系统的建立,将复杂、零散的风险因素纳入统一的信息系统中,更加有利于企业风险的防范。企业的全面风险管理,是对企业各个层次的业务单位、各种类型的风险的通盘管理,强调的是全员参与、全程实时管理。与此需求相适应所建立的企业风险管理信息系统,也即是将各种风险及包含这些风险的各种资产与资产组合,将承担这些风险的各个业务单位纳入

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论