




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/电池箔公司企业风险管理方案电池箔公司企业风险管理方案目录 TOC o 1-3 h z u HYPERLINK l _Toc110732980 一、 选择对冲风险的衍生工具需要考虑的因素 PAGEREF _Toc110732980 h 3 HYPERLINK l _Toc110732981 二、 常见的对冲工具 PAGEREF _Toc110732981 h 4 HYPERLINK l _Toc110732982 三、 风险证券化 PAGEREF _Toc110732982 h 8 HYPERLINK l _Toc110732983 四、 改善信用 PAGEREF _Toc11073298
2、3 h 12 HYPERLINK l _Toc110732984 五、 管理信息系统的基本概念 PAGEREF _Toc110732984 h 13 HYPERLINK l _Toc110732985 六、 风险管理信息系统概述 PAGEREF _Toc110732985 h 14 HYPERLINK l _Toc110732986 七、 我国企业风险管理信息系统与技术体系的现状 PAGEREF _Toc110732986 h 22 HYPERLINK l _Toc110732987 八、 我国企业风险管理信息系统的必要性 PAGEREF _Toc110732987 h 25 HYPERLIN
3、K l _Toc110732988 九、 风险管理信息系统的基本功能 PAGEREF _Toc110732988 h 27 HYPERLINK l _Toc110732989 十、 风险管理信息系统的构建原则 PAGEREF _Toc110732989 h 28 HYPERLINK l _Toc110732990 十一、 风险管理组织体系标准 PAGEREF _Toc110732990 h 33 HYPERLINK l _Toc110732991 十二、 风险管理组织体系和企业目标的关系 PAGEREF _Toc110732991 h 33 HYPERLINK l _Toc110732992
4、十三、 总经理(风险管理总监) PAGEREF _Toc110732992 h 34 HYPERLINK l _Toc110732993 十四、 其他职能部门及各业务单位 PAGEREF _Toc110732993 h 36 HYPERLINK l _Toc110732994 十五、 项目简介 PAGEREF _Toc110732994 h 37 HYPERLINK l _Toc110732995 十六、 公司简介 PAGEREF _Toc110732995 h 42 HYPERLINK l _Toc110732996 十七、 SWOT分析说明 PAGEREF _Toc110732996 h
5、43 HYPERLINK l _Toc110732997 十八、 发展规划分析 PAGEREF _Toc110732997 h 50 HYPERLINK l _Toc110732998 十九、 人力资源配置分析 PAGEREF _Toc110732998 h 56 HYPERLINK l _Toc110732999 劳动定员一览表 PAGEREF _Toc110732999 h 57选择对冲风险的衍生工具需要考虑的因素企业在选择衍生工具对冲风险时,需要考虑多种因素,主要包括以下几点。(1)对收益的预期。企业持有一定的期权可以在风险因子朝着有利于企业的方向发展时收益,其代价是支付一定的期权费,而
6、期货和远期只是将预期收益锁定在一个可以接受的特定水平。(2)柜台交易与交易所交易的权衡。一般,远期、互换等柜台交易工具比较简单,监控也比较宽松,但不利之处是,缺乏流动性较强的二级市场,必须重视和加强对交易对手信用风险的管理。因此,当对冲风险是风险管理程序的组成部分并由有经验的风险经理来负责时,选择交易所交易工具较为合适;否则,按企业需要定制的柜台交易工具进行风险对冲,成本可能更低。(3)基础风险最小化。风险对冲要求存在与既存风险暴露紧密相关的可流通资产。当被对冲的资产价值与对冲工具的价值存在差异时,就构成基础风险。对冲的有效性取决于对冲后企业利润波动性的降低程度。出现基础风险的原因可能是,对企
7、业面临的风险暴露的估计不准。衍生工具的风险暴露不同于企业面临的风险暴露,或者衍生工具的到期日与企业风险暴露的期限存在差异等。比如,在利用远期合约对冲外汇交易风险时,风险经理选择的交割月份必须在风险暴露终止以前,并尽量使两者接近。如果市场上不存在以对冲资产为标的资产的期货合约,则风险经理必须合理选择期货合约,确保该期货价格与对冲资产的价格相关性最高。(4)非线性效应。资产价值之间很可能存在非线性关系,难以在线性模型中得到反映。非线性关系往往是因为产品的内含期权而产生的。比如,许多银行贷款(如住房抵押贷款)隐含了一项期权,即客户可以在贷款满期日之前偿还贷款,当市场利率下降时,该项期权的价值会急剧上
8、升,这种非线性风险必须利用非线性的衍生工具加以对冲。常见的对冲工具市场风险和信用风险的对冲可以在交易所或场外交易适当的金融衍生工具来实现。不同衍生工具的价值将随着标的资产价值的波动而变化。运用适当的衍生工具定价模型可以估计对不同价格影响因素的敏感程度。常见的对冲工具包括在交易所进行的期货和期权,在交易所外的场外市场(OTC市场)进行的远期合约、互换及其他不同种类的复合产品。(一)远期合约与期货合约远期合约是一个双方当事人在约定时间按照约定价格买卖某项资产的协议,同意在约定日期以约定价格买入标的资产的一方称为多头,另一方称为空头。约定的价格称为交割价格,它的确定应该使得签约时合约价值对双方是对等
9、的。远期合约不是在规范的交易所内进行交易的,在签发合约时,无须发生现金交换;在约定日期进行交割时,空头一方向多头一方交付标的资产,多头一方按交割价格向空头一方支付现金。期货合约也是一个双方当事人在约定时间按照约定价格买卖某项资产的协议,所不同的是,它在规范的交易所内交易,可以用来对冲商品价格、利率、汇率的变动风险。期货合约可以说是标准化的远期合约,相比于远期合约交易,它在4个方面实现了制度和技术的创新,即远期合约标准化、保证金制度、合约对冲平仓制度、结算体系和制度。为了使交易能够顺利进行,交易所详细规定了期货合约的标准化条款,并对未必相识的期货合约双方作出承兑保证。期货合约未必制定确切的交割日
10、期,很多期货合约在到期日之前通过建立一个与初始交易相反的头寸进行平仓,而不必进行实际的标的资产交割。期货合约主要有三大类:农产品期货合约、生产资料期货合约和金融工具期货合约。期货合约在到期日的损益状况类似于远期合约。(二)期权期权是一份合约,它赋予期权持有者在约定期限内(或约定日期)按照约定价格买卖特定资产的权利。期权的标的资产可以是股票、股票指数、外汇、债务工具、商品、远期和期货合约等。期权可分为看涨期权和看跌期权两种基本类型。看涨期权的持有者有权在约定期限内以约定价格购买标的资产,而看跌期权的持有者有权在约定期限内以约定价格出售标的资产。期权合约中规定的价格称为执行价格或敲定价格,规定的日
11、期称为到期日或满期日。根据可执行权利的期限不同,期权可分为美式期权和欧式期权,前者可以在期权有效期内的任何时间执行,后者只能在到期日执行。期权持有者向期权的签发者支付一定金额的期权费,获得做某件事情的权利,但可以根据自己的利益决定是否执行该项权利。比如,作为看涨期权的多头,在合约满期时,如果标的资产的市场价格高于执行价格,就可以按较低的执行价格购买标的资产,然后按市场价格出售,获取差价,扣除所付出的期权费后即为净收益;如果市场价格低于执行价格,看涨期权的多头不执行合约,净损失为期权费。作为看跌期权的多头,在合约满期时,如果标的资产的市场价格低于执行价格,就可以按较低的市场价格购买标的资产,然后
12、按较高的执行价格出售,获取差价,扣除所付出的期权费后即为净收益;如果市场价格高于执行价格,看跌期权的多头不执行合约,净损失为期权费;期权空头的损益恰好与多头相反。这一特点使得期权不同于远期和期货,远期和期货合约的持有者有义务购买或出售特定的标的资产,合约的预期收益和风险是对称的。期权持有者没有强制执行的义务,其收益和风险是不对称的,如期权多头的收益是无限的,而风险是有限的,其最大损失为权利金。而期权空头的最大收益为权利金,但损失是无限的。(三)互换互换是双方当事人私下达成协议,按照事先约定的方式交换现金流,可以视为一系列远期合约的组合,主要用来对冲现有负债的风险和降低债券发行成本等。常见的互换
13、包括利率互换、货币互换。在利率互换中,甲方同意向乙方支付若干年的现金流,即约定金额(称为名义本金)乘以约定的固定利率所产生的利息,而乙方同意在同一期限内向甲方支付相当于名义本金按浮动利率所产生的现金流,两种利息现金流使用的币种相同。签订这种互换协议的主要原因是比较优势。企业在具有比较优势的市场进行贷款是极其有利的,有的企业在固定利率市场具有比较优势,有的企业在浮动利率市场具有比较优势,但有时企业需要的贷款无法从本身具有比较优势的市场获得,这就产生了互换的需求。互换具有将固定利率贷款转换成浮动利率贷款的效果,反之亦然。货币互换将一种货币贷款的本金和固定利息与几乎等价的另一种货币的本金和固定利息进
14、行交换,它的产生原因也是不同公司在不同货币的贷款市场上的比较优势。(四)复合产品远期、期货、期权、互换等基本衍生工具可以进行组合,产生各种特定的现金流,以应付公司未来可能遇到的现金需求。在利率互换市场上形成的互换期权赋予买方在未来特定日期执行利率互换协议的权利。互换期货是一种基于利率互换的期货协议。利率上限期权是一系列基于利率的看涨期权,与浮动利率互换相结合,可以使公司在利率下降时获利,并抵消利率上升时的重大利息损失。同样,利率下限期权是一系列基于利率的看跌期权,利率双限期权是利率上限期权和利率下限期权的组合。风险证券化风险管理具有重大创新的一个领域是对自然巨灾风险的规避和证券化。巨灾风险证券
15、从产生到发展,取得了显著的成果。目前,巨灾证券的年发行量已超过10亿美元,预计到2010年,这一数字将超过100亿美元。风险证券化为风险融资和风险管理提供了新的思路。(一)巨灾风险证券化的需求分析对巨灾风险证券化的需求分析可以从传统再保险的缺陷和巨灾风险证券化对投资人的好处这两大方面加以分析。(1)传统再保险的缺陷。对于诸如自然灾害等巨灾风险,保险人通常无法依靠大数法则加以分散。这类风险可能几年、几十年不发生。一旦发生,过去几年、几十年的累积盈余都不足以赔付,严重时可能引起企业破产及整个保险业的偿付危机和信任危机。面对这种风险,保险人通常求助于传统的再保险市场。由于再保险人通常在更广泛的地理领
16、域经营业务,其分散风险的能力明显高于一般保险人。然而,自从20世纪80年代末以来,严重的自然灾害接连发生。据Sigma统计,在1970年至1999年中,全球保险损失最大的40起灾祸中有26起发生于90年代,损失金额超过20亿美元的17起中有14起发生于90年代,其中高居榜首的“安德鲁”腿风(1992年8月24日),损失达190亿美元,名列第二的“北里奇”地震(1994年1月17日)损失达141亿美元。这些巨灾事故的频频发生使得保险人、再保险人的盈余急刚减少,对新业务的承保能力降低。损失影响到了再保险人的承保能力,使再保险变得稀缺而且昂贵起来。随着巨灾风险分析模型应用的不断增加,对损失的估计出现
17、了上升的势头,保费也随之增加。从市场的另一面来看,公众对自然灾害的意识以及保障需求也增加了。面对市场供给的减少和需求的增加,出现了新的将保险和金融联结起来的规避风险的工具:巨灾风险证券化。(2)巨灾风险证券化给投资人带来的好处。巨灾风险证券化或保险联结型证券可以为投资人提供更多的投资渠道和机会。在一个完全市场中,任何一种现金流均可以由该市场中交易的某些证券组合加以复制。而保险联结型证券的现金流取决于洪水、腿风、地震等自然灾害,通常无法由股票、债券等传统资产的组合来复制。因此,保险联结型证券处于非完全市场中。利用Markowitz的均值方差模型可以证明,将保险联结型证券引入非完全市场,可以提高资
18、本市场效率,投资人可以根据自己的投资目标和偏好,构筑成本更低、风险更小的资产组合。更为直观的解释是,保险事故的发生与股票、债券市场的回报率之间不存在相关关系,而保险联结型证券属于一种高收益证券,投资于此类证券既可以获得较高的收益,又可以降低投资组合的总体风险,随着这种交易成本的不断降低,投资人会越来越感兴趣。(二)巨灾风险证券化的避险工具巨灾风险证券化的形式包括巨灾期权、巨灾债券、保单条款与相互制、巨灾权益卖权等。(三)巨灾风险证券化的运作方式证券化技术可以应用于多种风险,而不仅仅是巨灾风险。巨灾风险承保能力的严重不足推动了这一领域的率先发展。保险人向资本市场上的投资人发行巨灾风险证券,将筹集
19、到的资本用于设立一个专门的再保险机构,称为“特殊目的机构”。类似于一家自保公司,然后由它向母公司出具传统的再保险合同。整个交易过程通常涉及4个经济主体:投保人、保险人、特殊目的机构及投资人。投保人与保险人之间的交易关系是通常意义的直接保险业务。投保人按合同规定预缴或分期缴纳保费,保险人自合同生效之日起提供相应的保险保障,如果在保险期限内发生约定保险事故(如财产损失、身故、残疾、医疗事故等),保险人遵照补偿性原则给予理赔,合同因履约而终止,如果保险期限内未发生约定事故,合同期满终止。保险人与SPV之间缔结的再保险合同通常以某一地区、某一时期内的行业损失指数为参照标准,当实际损失指数超过约定值时即
20、保险事故发生,SPV就提供相应的补偿,否则合同期满终止。通过这一交易,保险人相当于购买了一个买入期权。当保险人对投保人进行赔款时,SPV未必需要向保险人补偿,只有当原保险业务的损失金额累积到一定程度,保险人的资本和盈余难以承受时,才会行使买入期权,得到SPV的支持和补偿。SPV与投资人签订证券交易形式上类似于普通的证券发行和交易,但预期现金流具有更大的不确定性,如果合同中定义的巨灾事故没有发生,或保险人未行使买入期权,利息收入将高于纯粹债券;否则,得不到任何利息,部分本金甚至全部本金都可能丧失(取决于所投资的证券类型)。当SPV将剩余的资金偿还投资人后,整个风险证券化交易宣告结束。通过这一运作
21、方式,保险人的巨灾损失能够得到完全或足够的保障,投保人也因此得到完全或足够的保障,投资人承担了巨灾风险,其好处是得到了较高的风险报酬,并进一步分散了投资组合的总体风险。在资本市场、保险市场欠发达,基础设施、政府监管薄弱的发展中国家,通过巨灾风险证券化的方式分散风险面临着种种制约因素,比如巨灾证券化的交易成本过高,巨灾风险证券的流动性难以保证,巨灾风险证券化的透明度限制、监管制度不完善、监管不力,资信评级机构不够发达等。改善信用除了企业资本结构中的负债水平以外,负债的形式和构成也会影响业务的整体风险。信用的改善可以转变企业所持有债券的性质,使之更易于流通,以更低的成本发行债券和取得外部服务,从而
22、降低风险。改善信用最重要的方法是签订合约,限制企业所承担的风险,减少违约后的损失金额。比如,合约可以防止股利的巨额增加,或者要求信用保持在一定的水平之上。一旦违反合约,就必须迅速与债券持有人协商。抵押和第三方担保也是改善信用计划的重要因素,其功能如同保险,但在发生违约时本金损失的不确定性更大。结构化的交易将有关股票、债券发行的抵押、担保及合约结合起来,以便将交易的风险和贷款风险相分离,从而更好地满足一级市场的要求。结构化和混合证券还可以减少债券持有人和股东的利益冲突。比如,可转换债券包含了股票期权,允许债券持有人参与有利的利润分配,可赎回债券赋予持有人将债券退还给发行者的权利,评级敏感型票据使
23、得定期息票取决于企业的信用评级。管理信息系统的基本概念简单地说,管理信息系统就是管理一些信息的一个系统,它可以是一个很大的系统,也可以是一个很简单的系统。一个企业制定目标之后,接着就是一连串的决策,而决策来自于管理者,管理者依靠信息的收集来决策。在传统概念里,管理者收集信息的效率太低,而现在因为电子信息时代的来临,许许多多重复性的工作都交给了计算机处理,进而加强了效率。渐渐地,管理信息系统发展起来,它可以使管理者更有效率地得知一切最新、最正确的信息,以快速作出决策。现在大多数企业都已经接受管理信息系统的概念,至于用在什么地方,就需要视企业的需求和创新情况来定。风险管理信息系统概述(一)什么是风
24、险管理信息系统管理信息系统的概念与风险管理结合,便产生了风险管理信息系统。所谓的风险管理活动的最终目的是为了企业对于任何风险的发生,均能预先通过各种方案,以最小的代价来达到管理风险的最大效益,而获得企业经营的安全。由此可知,风险管理活动与企业政策有关,是属于管理信息系统应用观念中的策略规划层次。因此风险管理信息系统可简单定义为:收集、分析与规划组织中有关风险管理信息的系统。风险管理信息系统是管理信息系统中必不可少的系统,风险管理人员由此认识并处理现实的或者潜在的偶然损失,以抵御偶然损失所产生的不利效应,降低风险成本。风险管理信息系统是为整个经济单位及其每个损失暴露单位而设置的工具,对于风险管理
25、全过程乃至经济单位的全部活动都起着重要的作用。这里需要指出的是,风险管理信息系统可以减少的不是损失的不确定性,而是减少作出的有关决策的不确定性,这是管理信息系统的最终目的。一个管理信息系统,特别是风险管理信息系统,应该使一个管理人员相信在现有的数据信息条件下作出的决策是最优的。其次,要明确业务数据和管理信息。数据是指一些孤立、分散的事实,它是不便于作出推断和结论的;而信息是指有助于决策的、经过企业加工过的数据。信息和数据之间的这种区别表明了许多管理信息系统和风险管理信息系统具有潜在的缺陷,即存在很多未提供足够的管理信息的数据。一个设计得较好的风险管理信息系统应能将数据有机组合,提供正确的信息,
26、提高风险管理的效率。风险管理信息系统的应用范围可以包括业务处理、标准风险管理报告和提供数据库的随机存取及支持风险管理决策的定量分析。(二)风险管理信息系统发展阶段风险管理信息系统的概念在30年之前就在国外的企业里出现。自从它出现后,风险管理信息系统概念已经从简单的保险索赔自动化发展到了复杂的金融管理与决策支持系统,这些系统提供了数据整合、报告、分析与操作的功能,支持企业的整体风险管理与相关规章制度。风险管理信息系统的发展共经历了5个阶段。(1)简单事务处理阶段。计算机在风险管理中的早期应用是保险损失和报废的计算机管理,时间是20世纪60年代末。该应用技术由少数承保人开发,帮助部分被保险人记录可
27、保损失,并对一些常见的事故的某些原因列出清单以便于风险控制。该阶段有两个明显缺陷。过分集中于保险业务,这些系统没有充分注意到经济单位整体的风险成本。这样就难以充分有效地向管理整个企业的高级管理决策层传达风险管理的核心内容。由于计算机技术较不发达,不能及时得到准确的数据,而不正确和过时的信息对风险管理决策来说是没有什么实质的决策用处的。(2)标准风险管理报告阶段。20世纪60年代末至70年代初,在此期间,风险成本的概念已被广为接受,风险管理人员开始利用电脑作辅助计算和控制本企业的整个风险成本。系统对于风险管理者和整个经济单位管理人员之间的交流有非常重要的意义。此阶段的应用提升到批次处理的层次,各
28、种标准的定期报表(月/季/年)广泛地被使用,扩大了信息的流通且有助于组织内部管理阶层的沟通。该阶段有两个明显缺陷。虽然这一阶段的系统可以使风险管理人员更多更快地收集数据,但很多基本数据仍来自于承保人而不是来自于企业内部,这会造成数据的不完整。承保人提供的大量报告有时容易使风险管理部门感觉好像被置于计算机报告的海洋中,数据很多但管理信息很少。(3)数据直接调用阶段。为了避免陷入许多数据中,投保人、经纪人组织、保险人开发出更为灵活的风险管理信息系统,使他们不仅能够设计自己特定的报告,而且能任意调用他们自己的风险管理数据,时间是20世纪70年代末。随机存取数据使得风险管理人员能编制自己的报表,并能对
29、高级经理和其他管理人员的信息需求作出反应。这种根据需要就能以任何格式提取数据的能力对风险管理至少具有以下益处。通过与风险管理数据库的互访,提高风险管理资料库与客户之间的互动性,可以增加对风险管理作用的认识。因为满足了管理人员的信息需求,从而获得了他们对风险管理的支持。随着风险管理人员监控风险能力的提高,企业内部关于风险管理的沟通和通信也得以改善,因此增加了风险管理人员对其他管理人员所提问题的快速反应能力。(4)风险管理决策支持阶段。交互是风险管理决策支持的核心,使计算机利用已有数据库中的数据预测风险管理人员提出的各种可供选择方案的可能结果,并且作出最佳选择。交互式风险管理决策支持的关键是计算机
30、应具有对“whatif”查询的反应能力,通过数据库中的数据来预测风险管理人员建议的各种行动方案的可能结果,因此要求开发各种分析模型,用于进行损失预测、风险成本分配和经济的预测。风险管理信息系统开始提供分析性的模块以协助客户进行风险成本的分析,包括风险的衡量、风险成本与效益分析、预测整体风险成本随风险要素变化的情形、估计年度总损失以及记录每次非预期损失幅度与频率等。一旦证实了这些预测模型和决策支持能力之间的关系,风险管理人员便可在大量的风险管理工作中运用它们。其运用范围包括:预测一种特定风险管理措施的成本和效益;预测企业内部风险成本的变化及各组成部分的变化;选择企业每年的总的风险自留水平;把实际
31、采取的安全措施与事故发生频率和损失程度联系起来;测试各种损失准备金充足与否。该阶段的系统可以存取更为广义上的数据库。特别是通过调制解调器和电话线把本企业的内部计算机与金融市场、经济动态及有关法规等外部的数据源连接起来,可以增强风险管理信息系统作为决策支持的使用价值,这主要是因为作出决策所依据的数据将更为可靠,以及计算机辅助决策的类型将更为多样化。(5)网际网络应用阶段。20世纪90年代随着网际网络的兴起、台式计算机价格逐渐下降及计算能力的提升,RMIS逐渐向主从式架构发展,并提供通过网络让远端计算机方便存取数据库的功能,以快速反应并处理风险管理的问题。网络的发展也使银行保险公司与客户间的互动增
32、加,并朝向全球化的目标发展。(三)风险管理信息系统的基本组成RMIS主要由以下几个部分组成:数据库;收集、操作数据产生信息的程序软件;计算机装备一硬件;运行RMIS的人员。1、数据库它是风险管理信息系统的核心,是贮存基本信息的记忆库。像所有的管理信息系统的数据一样,计算机化的风险管理信息系统输出的数据应该是有序的。而且数据必须是完备、正确、一致、相关和及时的,否则就会出现垃圾数据。在风险管理信息系统中,数据常被分为:损失数据、风险数据、法律数据、风险筹资数据、管理数据和风险控制数据。(1)损失数据。损失数据是对一个企业过去损失的细节描述,常占风险管理数据的大部分,如事故/理赔等清单、理赔准备金
33、、毁损记录、理赔对象情况记录、赔付记录等。风险管理人员、经纪人、代理人和承保人能从这些数据中得到损失频率、程度、原因及最后处理的信息,因此能为现在或将来面临的损失风险安排一个合理的准备金。大部分风险管理决策需要有适当的预测作为基础,如预测未来损失金额、预测各种控制型和财务型对付风险的方法的效果和成本,建立一个好的风险管理信息系统的损失数据库能为预测打下良好的基础。(2)风险数据。这种类型的数据多种多样,对风险管理人员来说,风险数据一般与一个企业的总体特征有关,如企业财产、其主要供应商和客户的业务关系及人员有关。就财产而言,数据库应能鉴别其类型、所处地点、原始成本和现行价值及所有权状况等。财产数
34、据也常常包括企业不动产信息、销售商信息及对每项财产的最大可能损失的估计。相关的数据类型如净收入记录、关键人物、普通员工记录、生产经营记录等。(3)法律数据。数据库中的法律信息应包括该企业的合同义务方面的详细数据。另外,一旦企业因违反了法律而可能遭致某种法律索赔时,数据库应当为确定和跟踪这些索赔提供信息。(4)风险筹资数据。风险管理信息系统的数据库中的风险筹资数据提供了收入、费用、现金流量、债务、借贷计划、生产水平、其他资金来源、使用的现行数据及预测数据,如资本、费用、债务、财务报表等。(5)管理数据。如果一个企业的结构是多变的,这种变化可能涉及多个部门、若干附属机构和分散在不同地区的成本中心,
35、数据库应当能反映这种层次结构,并能将风险管理数据分离开来以反映这种多变性。(6)风险控制数据。为了补充数据库中其他部分的数据,风险控制数据应当包括有助于评价企业防损工作质量和估计由此带来效益的信息。对这样的评估,数据库很可能包括了行业范围内的各种事故发生的频率和严重程度的统计信息,以及关于操作安全、产品安全和环境保护方面的信息。为了估计风险控制的财务效益,数据库应当包括有关员工福利计划、财产成本、汽车维修成本及医疗保健费用。这些成本费用信息可以用来证明防止事故和索赔所带来的效益。2、软件大部分风险管理信息系统的应用程序都要求具有以下软件:数据库管理软件,用来增加、修改企业数据库的数据;分析软件
36、,执行统计、分析功能;通信软件,在计算机之间或企业之间进行信息传输。风险管理信息系统所需软件,部分可以直接购买,大部分的软件功能还需要自行开发与集成。3、硬件硬件是指计算机化的风险管理信息系统物理设备,即计算机本身。硬件的选择主要取决于用户的需要,硬件所要求的两个重要特性是可靠性和可扩展性。一般来说,风险管理信息系统要求的数据库越大,则要求功能越强的计算机。另外,工作站的数量也是选择计算机时应考虑的,在过去常见的做法是几个人共享一个计算机终端,但现在倾向于每个用户一个终端。4、网络企业信息化的运行平台是局域网,大多采用客户服务器结构,随着技术发展,越来越多的企业开始以Intranet为平台,采
37、用浏览器服务器结构。5、人事风险管理信息系统中人是最重要的,人提供和解释数据,设计、组建、安排并维修硬件。由人来操作风险管理信息系统;由人使用风险管理信息系统的信息来支持其决策。人员同时也是风险管理信息系统中成本最高的一部分,其费用由人员工资及一些附加费用组成。操作一个风险管理信息系统所需的人数取决于系统的大小和需求。有些风险管理信息系统要求有一组专家,包括计算机程序员、分析员、软硬件专家;而有些系统,特别是使用现成软件,并且终端很少的系统,也许只需一两个系统辅助人员。此外,如果用户懂得一些计算机知识,则对附加人员的需求量将减少。我国企业风险管理信息系统与技术体系的现状与国际领先企业相比,目前
38、我国企业风险管理普遍比较薄弱,除了我国的金融、保险等高风险行业非常重视风险管理外,大部分企业尚处于起步阶段,其风险管理大部分仅局限于加强内部控制建设。上市公司作为我国企业的优秀代表,在企业风险管理尤其是企业全面风险管理上也与发达国家有着很大的差距。有鉴于此,企业风险管理信息系统的建设只是处于刚刚起步阶段,主要呈现出以下几个特点。(1)企业专门的风险管理信息系统并没有建立。目前,就企业风险管理信息系统的建设情况来看,只有个别风险,如财务风险、经营风险等比较好量化的风险类别,学者们对其风险测量、预警等方面作了大量研究,一部分企业建立了相应的风险管理信息系统,以财务风险为例,一些规模较大的企业都建立
39、了财务风险预警、管理体系,但并非所有的企业都是专门为控制财务风险面建立此类体系;一部分企业是在财务信息化过程中,对财务风险加以管理和控制的。(2)金融、保险等高风险行业的风险管理信息体系建设相对比较健全,但也并不完善。在这些高风险行业,也仅对于其面临的主要风险(如金融业的信贷风险)进行主要控制,建立了相应的信息系统。并且,随着近几年来世界经济一体化、全球化的发展,我国金融保险业也逐渐借鉴国际信贷风险管理的经验,并结合我国国情,进行了系统改进。但对其他风险尤其是定性风险(如安全风险、声誉风险、破产风险等)还缺乏系统的、全面的管理,更谈不上用信息技术来进行风险管理了。(3)企业风险管理信息系统建立
40、所需的基础条件还远未达到目标。目前,我国的计算机技术已经有了很大发展,开发出企业所需的风险管理系统从技术上来说并不成问题。关键是风险管理信息系统建立所需的基础条件还远未达到目标。目前我国的实际情况是,企业对自身所面临的风险认识不足,对风险基于企业发展的重要程度了解不深,没有意识到风险管理是关系到企业经营成败和长远发展的关键环节。因此,在风险管理上并没有给予足够的重视。企业也就不可能有动力和需求去建立相应的风险管理信息系统。此外,企业所表现出来的此种行为,跟我国整体市场环境也有很大关联。目前,我国还缺乏诸如COSO企业风险管理一整合框架那样的权威框架对企业风险管理的指导。这在一定程度上也制约了企
41、业全面风险管理的进行和风险管理信息系统的建立。因此,随着企业经营环境的更加复杂化、多样化,企业所面临的风险种类、风险程度较以前都更加复杂,仅局限于内部控制来进行风险管理已远远不能满足企业发展的要求。企业尤其是管理层、领导层必须充分认识到加强风险管理的重要性,建立起全面的风险管理体系,并运用信息技术为企业的全面风险管理提供技术支撑,提高风险管理的效率。我国企业风险管理信息系统的必要性随着人类进入知识经济时代,信息技术的高度发达及在管理领域的广泛和深入应用,使得企业的经营环境和经营模式不断变化。中国企业因在对外担保、对外投资、资产重组等经营过程中不注重风险的管理和控制,频频出现的经营危机甚至面临破
42、产,都说明企业在加强风险管理方面的重要性和紧迫性。鉴于企业所面临的风险日趋多样化、复杂化及所涉及的工作量也更大的特点,仅仅依靠传统的、一般的风险应对技术已不能适应企业和市场发展的要求。因此,运用信息技术建立企业全面风险管理信息系统,从而提高企业风险管理的水平,进而提高管理效率,是适应新形势发展的必然要求。(1)企业风险管理信息系统的建立,将大幅度提高企业风险管理的技术水平。企业风险的复杂性、多样性决定了仅靠纸面文件形式进行风险的管理,从风险影响因素的搜集到风险的识别,再到风险的评估及程度计量,直到风险控制方法的决策,这一系列的工作量之大是不可想像的。并且,就风险的评估而言,一般都是由比较复杂的
43、模型进行测量的,不运用信息技术,也根本无法完成。因此,企业风险管理信息系统的建立是降低企业成本的重要举措,是增强市场应变能力的必要条件,是加强企业管理、堵塞管理漏洞的有效手段,是企业风险管理的技术保障。(2)企业风险管理信息系统的建立,将复杂、零散的风险因素纳入统一的信息系统中,更加有利于企业风险的防范。企业的全面风险管理,是对企业各个层次的业务单位、各种类型的风险的通盘管理,强调的是全员参与、全程实时管理。与此需求相适应所建立的企业风险管理信息系统,也即是将各种风险及包含这些风险的各种资产与资产组合,将承担这些风险的各个业务单位纳入统一的体系中,再对各类风险依据相应的标准进行测量和汇总,并根
44、据全部业务的相关性对风险进行控制和管理。这样,相关部门就能随时全面地掌握公司面临的风险的可能性及风险程度,以便更好地进行风险的防范。(3)企业风险管理信息系统的建立,将提高风险管理的效率,增强企业风险管理的科学性。企业面临的各种风险的管理,都需要经过风险因素的搜集、分析、计量等环节,其计量的方法也各不相同,有的牵涉多个指标,其中的数量关系也比较复杂,技术性强,仅靠人力来解决这些复杂问题,风险管理的效率是很低的,并且很多工作仅靠人工也根本无法开展。另一方面,建立风险管理信息系统,对各种风险,都要经过因素分析、风险识别、风险测量,风险控制等环节进行统一管理,即使个别无法用量化指标进行测量的风险,也
45、将根据此类风险的特殊性,设定一些定性指标,按照严格的程序对其进行科学控制。因此,建立企业风险管理信息系统,将大大提高风险管理效率,增强其风险管理的科学性。风险管理信息系统的基本功能信息系统为风险管理提供数据,RMIS储存与风险相关的数据并允许进行数据的检索。该系统可以为报告的编制提供输入信息,它肩负着存放与企业风险相关的所有当前和历史信息的重要作用。其中存放的信息包括风险识别文件(通过使用模板文件)、风险定性和定量评估文件、合同可交付成果(如果适用)以及其他风险报告。风险管理办公室将使用该系统的信息,编制提交给高层管理层的报告并检索日常风险管理所需要的信息。通过使用风险管理模板文件,每个风险项
46、目都可以编制一套标准的报告,用以定期汇报使用,并且能够针对特殊要求编制特殊报告。该信息与失败报告信息系统和经验教训信息系统息息相关。具体而言风险管理信息系统的基本功能应包括以下6个方面。(1)将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。(2)采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。(3)能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务
47、流程的监控状态;能够对超过风险预警上限的重大风险实施信息报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求。(4)实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。(5)确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。(6)补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统,将风险管理与企业各项管理业务流程及管理软件统一规划、统一设计、统一实施、同步运行。风险管理信息系统的构建原则管理信息系统的开发,是“三分技术、七分管理”。对于像企业全面
48、风险管理信息系统的开发,管理领域知识显得非常重要,首先对企业风险的成因、分析与评估方法、模型的建立等要十分了解;其次对管理信息系统的开发原理和过程也要十分清楚。国外很多银行开发风险管理信息系统的经验是自主开发、借助外力、积累经验、调整改进,很值得国内企业参考借鉴。企业的风险管理涉及单位的各个部门、整个运营和管理流程和全体人员,是一个复杂的系统工程。因此,建立企业全面风险管理信息系统除了要遵循信息系统设计时的一般原则之外,还要根据企业所面临的风险的特殊性及其对风险管理的特殊要求,遵循一些特殊原则。1、一般原则(1)规范系统开发过程。信息系统的建设是一项系统工程、必须按照软件工程的规律来组织系统的
49、开发、必须建立严格的软件工程控制方法,要求开发组的每一个人都要遵守软件工程规范。经验证明,没有规范就不可能开发出用户满意的系统。(2)正确的开发策略与方法。为了保证信息系统的开发质量、降低开发费用及提高系统开发的成功率,必须借助于正确的开发策略和科学的开发方法。管理信息系统的开发方法有很多种,如结构化生命周期法、企业系统规划法、战略数据规划法、原型法和面向对象法等,其中最为常用的是结构化生命周期法和原型法。对于风险管理信息系统的开发,可以采用复合的开发策略、将生命周期法与原型法相结合、以原型演化法作为系统开发的过程模型,以面向功能开发方法为主、结合面向对象和基于构件的方法进行开发,在系统分析、
50、设计与实现中借鉴项目管理的管理思想。(3)整体性原则。企业风险管理信息系统是相互联系,相互作用的诸要素组成的综合体。必须从整体和各组成部分的相互关系来考察企业的风险,从整体目标和功能出发,正确处理各风险管理子系统之间及子系统内部各组成部分之间的相互关系和相互作用。为了使这一大系统能够协调地运行,前提条件就是所有子系统的信息要素必须有统一规定,有一套公认的标准和规范。(4)分解协调原则。企业经营和业务的特殊性决定了其所面临的风险在种类、风险因素的来源上都更加复杂、多样,因此企业的风险管理的复杂性可想而知。分解协调原则,就是要求在建立信息系统时,要把复杂问题转化成若干相对简单的子问题以方便求解。在
51、处理各类子问题时,还必须根据整个系统的整体功能和目标,协调各子系统的行为、功能与目标,以保证整体功能目标的实现。(5)目标优化原则。所谓目标优化原则对简单系统来说,是求最优解,对复杂系统来说,求的是满意解。鉴于目前在理论领域,某些风险还不能用准确的量化指标来加以衡量,有些风险即使理论上已经有了评估模型,但也可能由于现实的数据问题,还不能实现。因此,企业风险管理信息系统的建立,是在目前的条件下,最大可能性地去实现风险的管理与控制,即达到目前所能达到的最满意的风险管理目标。需要指出的是,以上5原则是系统方法中处理复杂系统问题的5个主要原则,并非全部原则。在处理实际问题时,还需在这些原则的指导下,根
52、据问题的特点,确定求解的具体方法和策略。2、特殊原则(1)易用的原则。风险管理信息管理系统不同于财务、人事等业务软件,只需要少数人经过培训、掌握使用方法就可以,而是涉及多个部门、多个岗位、多个人员的工作。因此,企业风险管理信息系统,尤其是风险因素的录入系统,要在保证全面、完整地基础上,容易操作,简单易用。(2)整体性保障原则。企业风险管理信息系统是企业风险管理的数字神经系统,影响到企业经营与发展的每一个风险要素都应纳入此系统,因此,它需要与各项业务系统有通畅的信息接口,充分利用原有的系统资源。新的风险管理信息系统虽然与其他各业务系统有交接,但又独立于其他任何一个系统,其他系统的运行本身并不影响
53、风险管理信息系统的运行,它自身是一个整体,是一个专门为企业风险管理提供技术支持的完整系统。并且,此系统内部的各功能模块,也可以独立升级、增添或自行设计开发,以保证整体信息系统的发展和完善,适应企业不断发展的需求。(3)实用性与适应性原则。由于风险管理的复杂性,所以构建的该系统必须更加注意具有较强的实用性,这样才能为企业的风险管理提供技术支撑。由于很多风险是不可预知的,随着企业与环境的发展,新的风险随时可能出现,所以企业风险管理信息系统的设计,从最开始就应该适应于多种运行环境,而且还必须具有应变能力,以适应未来变化的环境和需求。例如,对某类风险及没有考虑到的风险因素,要在技术设计上为留待以后的系
54、统改进做好准备。(4)先进性与发展性原则。风险管理信息系统是以业务信息系统为基础建立的。企业的各项业务信息,是在业务活动中产生、通过业务信息系统采集处理的。其收集和提供的信息,既有企业经营管理中产生的内源信息,又有社会经济的外源信息,这些信息不仅在企业内部交流传递,而且在企业之间、企业与社会之间进行交换,是一个开放性的系统。保证风险管理信息系统能够获得足够的基础数据信息进行分析处理,必须建立一个快速有效的风险信息收集网络。因此从长远的角度考虑,要采用当代最新技术,建立一种新的、开放的现代风险管理系统。风险管理组织体系标准各个企业根据自身的具体情况都有适合自己的风险管理组织体系,风险管理组织体系
55、的设计更像是一门艺术而不是一门科学。人们仍然需要适宜的决策机构,来破除许多企业中风险管理责任空缺和重叠的僵局。关键是要在现有的管理结构的基础上发展,并把企业的经营模式、目标、文化和风险承受能力等因素纳入考虑的范围。在较小的企业中,风险管理组织机构可以像执行委员会那样简单,通过行使管理特权来识别风险、排定风险和轻重缓急顺序、任命风险责任人、分析缺陷、批准行动计划和监督执行结果。但是,在规模较大且复杂的企业中,则需要设立风险管理总监和独立的风险管理委员会。风险管理组织体系和企业目标的关系建立完善的风险管理组织体系的目的无疑是要保证企业风险管理目标的实现,保证企业在可承受的风险水平下运行,从而保证企
56、业战略目标的实现。各个企业的风险管理目标根据本企业的实际情况,如战略定位和发展阶段,会有所不同。但一般企业风险管理的主要目标包括生存和使风险管理成本最小化。生存是企业的基本保障,只有生存下去了才能去实现企业的其他目标。风险管理就是以最小的代价降低企业风险,所以,风险管理成本最小化也是风险管理目标的一部分。除了上述两个主要目标,企业风险管理一般还包括保证资源在损失后的充足性,满足法律与合同的义务,等等。风险管理组织体系就是为了实现企业的这些风险管理目标所设计的,企业风险管理组织体系为企业完善风险管理提供了基础。总经理(风险管理总监)COSO企业风险管理整合框架指出,企业总经理(首席执行官)对企业
57、风险管理的执行,“承担最根本的职责,并应当负有主体责任”。总经理对企业全面风险管理工作的有效性向董事会负责,为企业的风险管理工作确定基调。总经理或总经理委托的高级管理人员,负责主持全面风险管理的日常工作,并负责拟订企业风险管理组织机构设置及其职责方案。总经理在企业风险管理中的主要职责有以下几点。(1)组建并管理企业风险管理职能部门,任命风险管理总监(风险经理或首席风险官)。(2)安排业务职能部门的职责分工并制定风险汇报和审批机制。(3)负责设计、操作及监督风险管理系统。(4)审批非重大决策的评估报告。(5)落实董事会有关风险决策和方案。(6)组织日常风险监督和改进工作。(7)就风险管理工作计划
58、和结果向董事会汇报。随着企业面临的风险日益扩大,风险管理工作的重要性也与日俱增。总经理往往需要委任一名风险管理总监(风险经理或首席风险官)全面负责企业风险管理日常工作,如我国的股份制银行一般设有首席风险官。风险管理总监(风险经理或首席风险官)在国外企业中由来已久,是现代企业管理中重要的高级管理人员,是公司重要的战略决策制定和执行者之一。他们的工作将根据董事会、股东大会的要求,对总经理或总经理授权的副总经理负责,并根据其职责协助总经理开展工作。其职责是负责组织制定并具体执行企业全面风险管理政策和控制措施,负责建立涵盖战略风险、财务风险、市场风险、运营风险和法律风险等在内的全面风险管理组织架构。同
59、时,风险管理总监(风险经理或首席风险官)将作为牵头人参加风险决策的评估和审批工作,确保企业按照风险控制流程进行风险管理,确保各项经营业务符合有关法律、法规和政策的要求等。风险管理总监(风险经理或首席风险官)的主要职责有以下几点。(1)确立和传达企业的风险管理愿景。(2)确定和实施适宜的企业风险管理基础设施(包括风险政策、度量指标、汇报和监督渠道)。(3)建立、沟通和促进适宜的企业了解风险管理方法、工具和技术的运用。(4)推动全企业的风险评估,监督企业主要风险管理能力。(5)向董事会、风险管理委员会、审计委员会和总经理等高级管理层进行适宜的风险汇报。其他职能部门及各业务单位企业的其他职能部门及各
60、业务单位在全面风险管理工作中应当接受风险管理职能部门和内部审计部门的组织、协调、指导和监督,这些部门的管理人员既包括直接运营部门的经理,也包括财务经理等支持部门的管理人员。他们管理风险并汇报其结果,评估风险与管理过程,按照企业层面的风险排序和风险承受程度投入相应资源,并确定与企业层面战略保持一致的业务单位战略。这些管理部门主要履行以下职责。(1)执行风险管理的基本流程。(2)研究提出本职能部门或业务单位的企业重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制。(3)研究提出本职能部门或业务单位的企业重大决策风险评估报告。(4)做好本职能部门或业务单位有关建立风险管理信息系统的工作。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 西华大学《艺术语言基础》2023-2024学年第一学期期末试卷
- 江西交通职业技术学院《小动物临床用药专题》2023-2024学年第二学期期末试卷
- 内蒙古民族幼儿师范高等专科学校《电子商务数据处理与分析》2023-2024学年第二学期期末试卷
- 四川绵阳市涪城区2024-2025学年三年级数学第二学期期末经典模拟试题含解析
- 托克托县2025年五下数学期末考试试题含答案
- 江苏省宿迁市泗阳县2025年初三元月三诊一模物理试题文试题含解析
- 江苏省南京市长江路小学2025届数学五年级第二学期期末综合测试模拟试题含答案
- 液体乳品销售与售后服务策略考核试卷
- 毛皮制品加工行业的品牌战略考核试卷
- 建筑自行车停车设施安装考核试卷
- 航天模型的设计、制作与比赛课件
- 高考倒计时60天课件
- 幼儿园绘本故事:《十二生肖》 课件
- (完整版)人教版小学3-6年级英语单词表-可直接打印
- 机电安装总进度计划横道图
- 起重吊装作业安全综合验收记录表
- 园林绿化工程监理实施细则(完整版)
- 梦想(英语演讲稿)PPT幻灯片课件(PPT 12页)
- 中国联通员工绩效管理实施计划方案
- 法院刑事审判庭速裁庭廉政风险防控责任清单
- IEC60335-1(中文)
评论
0/150
提交评论