配电开关控制设备公司企业风险管理手册(范文)_第1页
配电开关控制设备公司企业风险管理手册(范文)_第2页
配电开关控制设备公司企业风险管理手册(范文)_第3页
配电开关控制设备公司企业风险管理手册(范文)_第4页
配电开关控制设备公司企业风险管理手册(范文)_第5页
已阅读5页,还剩91页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/配电开关控制设备公司企业风险管理手册配电开关控制设备公司企业风险管理手册xxx有限责任公司目录 TOC o 1-3 h z u HYPERLINK l _Toc111098591 一、 产业环境分析 PAGEREF _Toc111098591 h 4 HYPERLINK l _Toc111098592 二、 行业壁垒 PAGEREF _Toc111098592 h 4 HYPERLINK l _Toc111098593 三、 必要性分析 PAGEREF _Toc111098593 h 7 HYPERLINK l _Toc111098594 四、 风险管理信息系统的构建原则 PAGEREF

2、 _Toc111098594 h 8 HYPERLINK l _Toc111098595 五、 风险管理信息系统的基本功能 PAGEREF _Toc111098595 h 12 HYPERLINK l _Toc111098596 六、 风险管理信息系统总体架构 PAGEREF _Toc111098596 h 13 HYPERLINK l _Toc111098597 七、 风险管理信息系统建设的瓶颈 PAGEREF _Toc111098597 h 20 HYPERLINK l _Toc111098598 八、 风险管理信息系统潜在损失的风险管理 PAGEREF _Toc111098598 h 2

3、2 HYPERLINK l _Toc111098599 九、 系统实施的步骤与问题 PAGEREF _Toc111098599 h 24 HYPERLINK l _Toc111098600 十、 战略风险的应对 PAGEREF _Toc111098600 h 27 HYPERLINK l _Toc111098601 十一、 战略风险的识别 PAGEREF _Toc111098601 h 29 HYPERLINK l _Toc111098602 十二、 内部技术风险的特征 PAGEREF _Toc111098602 h 43 HYPERLINK l _Toc111098603 十三、 信息系统风

4、险及其管理 PAGEREF _Toc111098603 h 44 HYPERLINK l _Toc111098604 十四、 运营风险的含义及其主要内容 PAGEREF _Toc111098604 h 45 HYPERLINK l _Toc111098605 十五、 运营风险管理的一般程序 PAGEREF _Toc111098605 h 52 HYPERLINK l _Toc111098606 十六、 评价损失程度的几个概念 PAGEREF _Toc111098606 h 54 HYPERLINK l _Toc111098607 十七、 确定风险评价标准需要考虑的因素 PAGEREF _Toc

5、111098607 h 55 HYPERLINK l _Toc111098608 十八、 风险度评价法 PAGEREF _Toc111098608 h 58 HYPERLINK l _Toc111098609 十九、 风险价值法(VaR) PAGEREF _Toc111098609 h 59 HYPERLINK l _Toc111098610 二十、 项目概况 PAGEREF _Toc111098610 h 65 HYPERLINK l _Toc111098611 二十一、 公司概况 PAGEREF _Toc111098611 h 68 HYPERLINK l _Toc111098612 公司

6、合并资产负债表主要数据 PAGEREF _Toc111098612 h 69 HYPERLINK l _Toc111098613 公司合并利润表主要数据 PAGEREF _Toc111098613 h 69 HYPERLINK l _Toc111098614 二十二、 组织机构及人力资源 PAGEREF _Toc111098614 h 69 HYPERLINK l _Toc111098615 劳动定员一览表 PAGEREF _Toc111098615 h 70 HYPERLINK l _Toc111098616 二十三、 法人治理 PAGEREF _Toc111098616 h 71 HYPE

7、RLINK l _Toc111098617 二十四、 SWOT分析说明 PAGEREF _Toc111098617 h 85产业环境分析初步预计全年全省地区生产总值增长4.5%左右。规上工业增加值增长2.5%左右。固定资产投资增长5%左右。城镇新增就业59.69万人,城镇登记失业率3.53%。居民消费价格上涨2.8%。落实大规模减税降费政策,一般公共预算收入下降1.6%。预计城镇和农村居民人均可支配收入分别增长6%和8.5%左右。单位地区生产总值能耗下降2.5%左右。综合考虑各方面情况,今年全省发展主要预期目标是:地区生产总值增长5%左右。规上工业增加值增长4%左右。固定资产投资增长5%左右。

8、城镇新增就业36万人,城镇登记失业率控制在4.5%以内。居民消费价格涨幅控制在3.5%以内。一般公共预算收入增长2%。城镇、农村居民人均可支配收入增长不低于经济增长幅度。单位地区生产总值能耗下降2%以上。脱贫攻坚任务完成,现行标准贫困人口全部脱贫。行业壁垒1、技术壁垒行业跨越多个领域,专业程度高,系统性强。随着智能电网建设的推进,电力系统已经发展成为一个高度系统化、自动化、现代化的基建系统。对于电力设备产品领域,涉及电工电子、机械制造、材料科学等多个学科,融合了电气技术、机械结构设计、模具成型技术、材料工艺技术、电气制造与实验技术、自动化控制技术、微电子技术和数字通信技术等。这对于许多产品同质

9、化、缺乏独立研发能力、采取低价竞争策略的输配电及控制设备生产企业而言,存在着较高的技术壁垒。尤其在智能电网建设推进以来,围绕电力系统各环节,充分应用移动互联、人工智能等现代信息技术、先进通信技术,实现电力系统各环节万物互联、人机交互,具有状态全面感知、信息高效处理、应用便捷灵活特征的智慧服务系统,对电力设备状态的感知提出了更高的要求。技术的提升不仅要求企业不断的投入大量的资金,还取决于人才的积累、研发的积淀和企业创新文化的培育,这些均需要较长的积累过程,这对新进入企业形成了较高的壁垒。电力设计业务逐步走向信息化、智能化、一体化,从而要求行业内企业具备强大的技术实力、丰富的技术储备和持续的技术创

10、新,进而对新进入者而言,形成了一定技术壁垒。电力工程服务也越来越复杂化、精细化、专业化,进而对新进入行业者,形成了一定的技术壁垒。综合能源服务是一种新型的为满足终端客户多元化能源生产与消费的能源服务方式,涵盖能源规划设计、工程投资建设,多能源运营服务以及投融资服务等方面,且研发开发到实际应用需要一定的时间,形成了一定的技术壁垒。2、资质壁垒我国对电力设备和工程及技术服务行业实行严格的资质管理,颁布了一系列的法律法规,建立了严格的市场准入机制。拥有的资质等级直接关系到企业在行业中的竞争地位和业务承接能力。在电力设备行业,国家对电力设备制造行业实行较为严格的标准化管理,并对制造商实行严格的资质审查

11、。生产的电力设备,须委托专业机构进行试验检测,并需通过相关认证,存在一定的资质壁垒。电力工程及技术通常业务规模大、投资额高,下游行业往往通过招标的形式确定供应商,招标方要求投标企业具备应标资质(电力行业专业资质、工程勘察专业资质、建筑专业工程咨询单位资格证书等),企业只有取得相应等级的资质证书后,才有资格入围相应项目以及在其资质等级许可的范围内从事相关活动。而申请从事电力勘测、送电工程、变电工程等业务的企业需在注册资本、专业技术人员、技术装备、管理制度、办公场所、过往业绩等方面满足相应的要求,方可取得相应等级的资质证书。因此,对于本行业而言,资质不仅是业务开展的必要条件,也是企业自身实力的证明

12、。资质获得与提升均需要一定的过程,因此行业具有较高的资质壁垒。3、品牌影响力和业绩经验壁垒电力系统是国民经济发展的重要基础,电力运行的稳定性、安全性是电力工程建设的首要考虑条件,下游客户选择首先注重企业的历史业绩、行业经验、品牌知名度等。因此,拥有较高品牌知名度、较强的研发设计及项目运作能力、丰富的项目实施经验和成功案例、专业化的项目实施和管理团队并能够提供长期售后服务的能源综合服务商较容易获得项目订单。行业新进入者没有足够的历史业绩积累,缺乏足够的品牌知名度,无法充分获取客户的信任,因此形成了一定的品牌壁垒。4、人才壁垒行业具有技术密集型产业的特点,其核心竞争力主要依靠技术人员的规模和素质。

13、技术人员需具备输电技术、变配电技术、电力设计、电力规划、检测数据分析、三维空间分析、计算机软硬件、电工电子、机械制造、材料科学等多个领域先进技术的高素质、高技能的跨学科专业人才,才能使其充分应对下游行业日新月异的技术更替所带来的挑战。而培养技术人才需要一定的时间和项目经验积累,从外部引进高端人才需支付较高的人力成本。对于行业新进入者,很难在短时间内聚集大量技术人才,进而形成了一定的人才壁垒。必要性分析1、提升公司核心竞争力项目的投资,引入资金的到位将改善公司的资产负债结构,补充流动资金将提高公司应对短期流动性压力的能力,降低公司财务费用水平,提升公司盈利能力,促进公司的进一步发展。同时资金补充

14、流动资金将为公司未来成为国际领先的产业服务商发展战略提供坚实支持,提高公司核心竞争力。风险管理信息系统的构建原则管理信息系统的开发,是“三分技术、七分管理”。对于像企业全面风险管理信息系统的开发,管理领域知识显得非常重要,首先对企业风险的成因、分析与评估方法、模型的建立等要十分了解;其次对管理信息系统的开发原理和过程也要十分清楚。国外很多银行开发风险管理信息系统的经验是自主开发、借助外力、积累经验、调整改进,很值得国内企业参考借鉴。企业的风险管理涉及单位的各个部门、整个运营和管理流程和全体人员,是一个复杂的系统工程。因此,建立企业全面风险管理信息系统除了要遵循信息系统设计时的一般原则之外,还要

15、根据企业所面临的风险的特殊性及其对风险管理的特殊要求,遵循一些特殊原则。1、一般原则(1)规范系统开发过程。信息系统的建设是一项系统工程、必须按照软件工程的规律来组织系统的开发、必须建立严格的软件工程控制方法,要求开发组的每一个人都要遵守软件工程规范。经验证明,没有规范就不可能开发出用户满意的系统。(2)正确的开发策略与方法。为了保证信息系统的开发质量、降低开发费用及提高系统开发的成功率,必须借助于正确的开发策略和科学的开发方法。管理信息系统的开发方法有很多种,如结构化生命周期法、企业系统规划法、战略数据规划法、原型法和面向对象法等,其中最为常用的是结构化生命周期法和原型法。对于风险管理信息系

16、统的开发,可以采用复合的开发策略、将生命周期法与原型法相结合、以原型演化法作为系统开发的过程模型,以面向功能开发方法为主、结合面向对象和基于构件的方法进行开发,在系统分析、设计与实现中借鉴项目管理的管理思想。(3)整体性原则。企业风险管理信息系统是相互联系,相互作用的诸要素组成的综合体。必须从整体和各组成部分的相互关系来考察企业的风险,从整体目标和功能出发,正确处理各风险管理子系统之间及子系统内部各组成部分之间的相互关系和相互作用。为了使这一大系统能够协调地运行,前提条件就是所有子系统的信息要素必须有统一规定,有一套公认的标准和规范。(4)分解协调原则。企业经营和业务的特殊性决定了其所面临的风

17、险在种类、风险因素的来源上都更加复杂、多样,因此企业的风险管理的复杂性可想而知。分解协调原则,就是要求在建立信息系统时,要把复杂问题转化成若干相对简单的子问题以方便求解。在处理各类子问题时,还必须根据整个系统的整体功能和目标,协调各子系统的行为、功能与目标,以保证整体功能目标的实现。(5)目标优化原则。所谓目标优化原则对简单系统来说,是求最优解,对复杂系统来说,求的是满意解。鉴于目前在理论领域,某些风险还不能用准确的量化指标来加以衡量,有些风险即使理论上已经有了评估模型,但也可能由于现实的数据问题,还不能实现。因此,企业风险管理信息系统的建立,是在目前的条件下,最大可能性地去实现风险的管理与控

18、制,即达到目前所能达到的最满意的风险管理目标。需要指出的是,以上5原则是系统方法中处理复杂系统问题的5个主要原则,并非全部原则。在处理实际问题时,还需在这些原则的指导下,根据问题的特点,确定求解的具体方法和策略。2、特殊原则(1)易用的原则。风险管理信息管理系统不同于财务、人事等业务软件,只需要少数人经过培训、掌握使用方法就可以,而是涉及多个部门、多个岗位、多个人员的工作。因此,企业风险管理信息系统,尤其是风险因素的录入系统,要在保证全面、完整地基础上,容易操作,简单易用。(2)整体性保障原则。企业风险管理信息系统是企业风险管理的数字神经系统,影响到企业经营与发展的每一个风险要素都应纳入此系统

19、,因此,它需要与各项业务系统有通畅的信息接口,充分利用原有的系统资源。新的风险管理信息系统虽然与其他各业务系统有交接,但又独立于其他任何一个系统,其他系统的运行本身并不影响风险管理信息系统的运行,它自身是一个整体,是一个专门为企业风险管理提供技术支持的完整系统。并且,此系统内部的各功能模块,也可以独立升级、增添或自行设计开发,以保证整体信息系统的发展和完善,适应企业不断发展的需求。(3)实用性与适应性原则。由于风险管理的复杂性,所以构建的该系统必须更加注意具有较强的实用性,这样才能为企业的风险管理提供技术支撑。由于很多风险是不可预知的,随着企业与环境的发展,新的风险随时可能出现,所以企业风险管

20、理信息系统的设计,从最开始就应该适应于多种运行环境,而且还必须具有应变能力,以适应未来变化的环境和需求。例如,对某类风险及没有考虑到的风险因素,要在技术设计上为留待以后的系统改进做好准备。(4)先进性与发展性原则。风险管理信息系统是以业务信息系统为基础建立的。企业的各项业务信息,是在业务活动中产生、通过业务信息系统采集处理的。其收集和提供的信息,既有企业经营管理中产生的内源信息,又有社会经济的外源信息,这些信息不仅在企业内部交流传递,而且在企业之间、企业与社会之间进行交换,是一个开放性的系统。保证风险管理信息系统能够获得足够的基础数据信息进行分析处理,必须建立一个快速有效的风险信息收集网络。因

21、此从长远的角度考虑,要采用当代最新技术,建立一种新的、开放的现代风险管理系统。风险管理信息系统的基本功能信息系统为风险管理提供数据,RMIS储存与风险相关的数据并允许进行数据的检索。该系统可以为报告的编制提供输入信息,它肩负着存放与企业风险相关的所有当前和历史信息的重要作用。其中存放的信息包括风险识别文件(通过使用模板文件)、风险定性和定量评估文件、合同可交付成果(如果适用)以及其他风险报告。风险管理办公室将使用该系统的信息,编制提交给高层管理层的报告并检索日常风险管理所需要的信息。通过使用风险管理模板文件,每个风险项目都可以编制一套标准的报告,用以定期汇报使用,并且能够针对特殊要求编制特殊报

22、告。该信息与失败报告信息系统和经验教训信息系统息息相关。具体而言风险管理信息系统的基本功能应包括以下6个方面。(1)将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。(2)采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。(3)能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过风险预警上限的重大风险实施信息报警;能够满足风险管

23、理内部信息报告制度和企业对外信息披露管理制度的要求。(4)实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。(5)确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。(6)补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统,将风险管理与企业各项管理业务流程及管理软件统一规划、统一设计、统一实施、同步运行。风险管理信息系统总体架构一般的管理信息系统包括应用结构、数据结构和技术结构3个部分,风险管理信息系统亦如此。(一)风险管理信息系统架构风险管理信息系统在架构上包括

24、应用层、数据层与技术层3个重要部分。(1)应用层架构提供企业所需风险管理信息系统相关的功能。(2)数据层架构定义应用系统所需的资料及存取界面,应考虑资料库建造与资料的完整性。(3)技术层架构定义系统运作之软硬件环境,建造时应确保系统的安全性。其中技术结构涉及的主要是技术环境所涵盖硬件平台和相关基础设施,以实现三层应用要求:客户服务、业务服务、数据服务。系统通过对综合业务系统的信用风险、市场风险、运营风险、流动性风险等的量化和控制,完成在业务系统中的风险衡量和评估、风险的监管和汇总,从而为企业在资产组合管理和全面风险控制的基础上完成内部资金定价、资本、资产分配和企业业绩评估等提供数据支持和决策辅

25、助。(二)风险管理信息系统的功能界定1、风险管理信息系统应用层架构设计有关企业风险管理信息系统应用层架构设计,须考虑企业各层级目前与未来可能的风险管理功能需求。原则说明如下。(1)应用层架构的功能应包括:市场、经营与信用风险等管理,资本配置,资产负债管理,绩效评估及相关管理报表等。(2)使用者应参与风险管理信息系统的功能设计与系统测试,以确保满足风险管理的需求。(3)除界定功能外,亦需确认构建风险管理信息系统所采用解决问题方法之可行性。2、风险管理信息系统的功能分配企业所使用的风险管理信息系统,需根据组织内的控管层级,明确规范及分配集中式风险控制处理及个别业务单位分散式风险控制处理的形态与层级

26、。原则说明如下。(1)风险管理信息系统与企业的风险控制处理组织架构及控管方式相搭配。(2)风险管理信息系统应采用集中式(中央层级向下分派)信息管理方式,以确保跨部门与跨产品间所采用的计算方法与模型及资料的一致性。(3)企业若采用分散式的风险管理信息系统架构,必须注意不同单位间所使用的分析方法与市场资料是否具有一致性。(4)选择集中式或分散式风险管理信息系统,取决于企业对于风险管理信息系统功能的要求,控制程度的要求,以及集中式系统执行的可行性。3、信息传送频率企业建立风险管理信息系统框架时,应考虑不同风险报告书显示的频率,对象与格式。原则说明如下。(1)产生及时的信息是风险管理信息系统的最终目的

27、,但是实际产生的频率仍应参照使用者的需求而定;针对不同的使用者,应有不同的信息内涵与报告格式。(2)信息呈现方式可以是报表或线上查询,而线上查询的格式则可由使用者自己定。(3)风险管理信息系统有必要时,亦可考虑包含以下功能:交易前风险评估流程、交易前情景分析及相关交易之后的资料及时更新等。(三)数据库的建立与数据的完整性1、数据库的建立企业建造数据库时应考虑数据结构,数据明细与数据存放地址。建立数据库的关键要素有:按照企业的决策目标,选择需要包含的数据类别及每种数据类别所应搜集的数量,这些数据类别的多少及数量取决于经济单位认为是否能够满足决策;决定数据的格式、类型及执行RMIS预期功能所要求的

28、随机存取,直接调用能力;修改和定期检查实际数据。原则说明如下。(1)数据库基本框架应考虑风险信息传输的格式与频率,也要减少重复数据以提高效率。(2)选择数据应考虑数据的形态,数据形态可分为动态资料与静态资料两类。动态资料是指与交易相关及必须定期更新的资料。包括:交易资料一包含详细的交易信息,如交易对手、产品类型、交易日期、交易金额、现金流量、币别及汇率等;交易部位及价格等资料。静态资料则是指更新频率不高的相关资料,如产品类型(代码)、客户资料、风险限额与风险模型等资料。(3)建立规则时还应考虑:资料储存的详细程度、分析方法的复杂程度、数据库系统本身的效能。这些因素将影响资料库的执行效率。2、数

29、据的完整性与所有权企业应经过验证与确认的程序,以确保风险信息的完整性与正确性,并规定相关资料的所有权与维护责任。原则说明如下。(1)经过使用者端系统与管理中心系统,进行资料完整性确认。使用者端系统:必须确保风险信息来源的正确性与完整性,于信息更新时进行自动检查。管理中心系统:应确认风险信息整合建立在一致性的基础上,特别是业务单位对获利及损失的信息必须与会计部门的资料一致。(2)为了确认风险管理程序所使用资料正确性,必须指派专职部门负责资料维护与更新工作。(四)技术架构的建造与系统的安全性1、信息技术搭配企业建造风险管理信息系统技术框架时,应确认该系统与企业原有信息平台的相容性,其框架应包含硬件

30、平台,作业系统,数据库管理系统与通信基础架构等。原则说明如下。(1)风险管理信息系统技术框架应包括:硬件平台一须考虑企业既有平台,以及跨平台间的连接效率;作业系统主要考虑为对开放式环境的需求,以及设定多功能以确保最大效率;通信基础框架必须考虑不同部门间数据转移的网络连线需要,同时须考虑应用程序间数据传输的中介软件;数据管理系统一应依据企业技术程度及资料库复杂程度,决定采用数据库类型;风险控制软件风险控制软件的开发或采购应配合风险管理的需求;图形化使用者界面一力求使用界面的人性化。(2)风险管理信息系统技术框架的设计,其复杂程度与本身需求相配合,应考虑未来技术发展趋缓,外购需要及新产品与新业务未

31、来的扩展性。2、系统与模型的安全性企业建造的风险管理技术框架必须规范所需的安全程度,以确保企业信息,系统与模型的完整性与机密性。完全性相关领域包括:存取权限、使用者控管、线路安全性与模型安全性。3、系统备份,恢复和紧急应变措施企业通信设备故障时仍能正常运作,事故的处理并应制定完整的紧急应变措施。主要范围应包括:灾难恢复、容错、备份与应对策略。4、风险管理信息专业人才为使风险管理信息系统正常运作,企业应有专职的信息人员从事风险管理信息系统的开发与维护工作。5、信息技术的开发企业的风险管理信息系统,不论是自行开发还是委外购买,皆应在可管理的状况下,注意其功能的实用型、可扩充性与可执行性。在选购已编

32、好的RMIS软件或雇用其他软件企业编制或经济单位自己编制RMIS软件时,风险管理人员需要考虑以下几方面问题:可靠性、友好的用户界面、灵活性、综合性、容错性、兼容性、分析能力、安全性、系统功能的完整性、开放程度、供应商或系统商的专业能力及支援能力。风险管理信息系统建设的瓶颈(一)数据问题系统开发中都会遇到以前开发建设的业务、管理信息系统的数据是否能够支持风险管理信息系统数据需求的问题。一般来说,如果信息系统的数据元素标准不一致、编码不一致、数据库标准不一致,信息系统之间信息就很难共享。数据问题,其实还是信息系统的管理规划问题,是数据规划没有做好。虽然RMIS的发展已经有30年之久,但是在美国以外

33、的地区,如欧洲,目前风险管理信息系统仍处于起步阶段,一些较大型的保险企业的风险管理信息系统仍然依赖美国厂商。但值得注意的是,由于国情的不同,许多风险的资料并不能直接引用美国的数据。因此,做好以下3个方面的工作是提高企业风险管理水平的关键。(1)做好数据规划建立完善的数据收集体系。企业从来都不缺少数据,但往往开发建立分析模型或管理信息系统时,就发现没有足够的数据可用。一方面是积累的数据大量冗余;另一方面是信息的大量缺失,根本原因在于数据规划没有做好,没有站在全企业的、历史的和发展的角度做好信息资源的整合,没有将数据按需求演变成信息,企业应根据自身的业务发展水平及早进行设计规划,构建完善的数据收集

34、体系。(2)构建统一的信息交流和共享平台。由于业务的不断发展,企业大多会遇到以前开发建设的业务和管理信息系统的数据是否能够支持现代风险管理信息系统数据需求的问题,如果各信息系统的数据元素定义和编码标准不一致,就会导致信息系统之间信息无法共享,浪费资源,只有构建统一的信息标准才能有效地实现信息共享,建立统一的信息交流和共享平台有助于实现业务处理和风险控制的自动化,提高风险管理水平。(3)充分开展数据仓库和数据挖掘技术。加强客户和业务信息管理,不断完善数据仓库,实现基于数据仓库的决策分析支持系统。利用数据挖掘技术积极开展客户利润贡献度分析、风险控制分析和资产负债管理预测分析,使企业的风险管理由事后

35、反应转变为事前预测,实现经营风险的自动预警,全面提升企业分析、使用信息和管理风险的能力。(二)基本原则风险的计量涉及企业的方方面面,交易业务、非交易业务、银行账户、交易账户、时间范围、情景假设、风险计量和比较基准等一些基本原则性的问题。现在人们对有些概念的理解并不一致,例如,有些银行将一年期内的短期存贷款业务记入交易账户;银行对风险分析时间范围的选取不同;商业银行的置信水平是取99%、97%还是95%,等等。对于这些基本原则性的问题,根据目前我国风险管理现状,为了便于监管,也是为了风险计量的一致性和可比性,都有必要进一步给出明确、原则性的指导意见或进一步颁布实施细则。(三)人才问题风险管理,对

36、于国内的企业来讲,应该算是新课题。全面了解市场风险管理体系的人不多,既懂风险管理又懂管理信息系统开发建设知识的人才更少。风险管理信息系统潜在损失的风险管理在信息技术应用能够有效地提升企业的风险管理水平的同时,也产生了相应的技术风险,技术风险可能存在于以下3个方面。(1)数据的安全性风险。现代信息技术的应用,使企业业务数据化,股东与企业的资产及客户与企业之间的交易都以数据的形式存储于企业的业务系统之中,数据是企业最重要的资产,数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与

37、复杂的网络结构任何一个方面出现问题或受到破坏,都有可能危及数据的安全。(2)系统的稳定性风险。现代企业风险管理高度依赖信息技术,然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系统、数据库系统、应用系统或通信线路都有可能出现故障,一旦这个缺陷和故障爆发出来,就很可能影响到企业业务的正常运行。(3)外部技术支持的风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。如果

38、技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严格控制由信息技术所带来的风险,技术风险管理应对策略应包括以下3点。(1)科学制定技术风险管理策略。企业必须将技术风险管理提升到战略高度来认识和执行。企业是高负债经营的高风险企业,内部控制和风险管理在其经营管理中处于至关重要的地位。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。(2)建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:加强网络安全建设,做到银行办公网、业务系统运行网

39、的有效分离,阻止非授权的个人和系统的入侵和破坏;对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复制敏感数据,对所获取敏感数据的操作要记入数据库管理日志;强化银行内部授权、分责的制衡机制,确保数据录入与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的分工和制衡,防止单个员工或外包商单独进入和完成一笔交易。(3)加强技术外包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行

40、定期独立的内部或外部审计。系统实施的步骤与问题(一)系统实施步骤风险管理信息系统采用分阶段、分步骤、按业务功能区域(子系统)分头推进的实施策略。每个业务功能区域按照以下步骤进行实施。(1)模拟运行。发现软件设计中存在的不合理设计,磨合管理工作中各个环节的相互联系,熟悉新的工作方式,明确使用人员的职责和权力,对使用人员进行培训,消除陌生和不信任感,检查数据处理是否合理。(2)应用培训。通过全方位不断培训各部门业务人员,使他们熟悉系统的管理模式,并与具体的计算机应用相结合。制定风险管理信息系统运行的规章制度和业务规范。体现管理模型的软件必须有配套的规章制度和工作流程,实施风险管理信息系统必须建立完

41、整的数据责任体系、数据授权等级表、数据转换规范、系统运行维护规范。(3)数据标准建立及稽核、整理录入。通过实施过程管理,建立严格的数据编码标准,用户可以顺利地将以往零散、纸面的数据,按照规范的输入、稽核过程,转换到数据库中,形成精确、及时、完整的具有管理价值的信息。(二)克服操作中的问题当新的风险管理信息系统已经被接受后,操作当中可能因此而出现许多问题。这些问题涉及数据、系统、硬件、软件和相关人员。1、数据问题一个企业的风险管理信息系统在运行当中可能面临3个与数据有关的问题,即数据完整性、数据的所有权和数据不足问题。(1)数据完整性。为确保数据完整性,进入风险管理信息系统的数据应包括以下几方面

42、:由风险管理人员对大的数据项目的变动来加以核实和确定:限制有权输入数据、修改数据或输出数据的人员数量;对风险信息记录和系统中的其他信息进行定期审计。保证一些错误数据可以被改正或删除。(2)数据所有权。当一个风险管理信息系统的基本数据来源于许多渠道时,将产生所有权问题,就是说为了某一特定目标谁可以把数据从系统中别除,谁应对改写和删除承担相应责任。这里应当区分程序所有权和利用此程序所获信息所有权,如当一个企业试图改换一个保险人或软件供应商或者该企业要被兼并时,这一问题将变得异常复杂。(3)数据不全。现在许多较为流行的风险管理信息系统都采用系统性模型,而可以预测期望损失或者画出一个趋势图,但为产生一

43、个令人满意的结果,系统中必须有足够数据可用,收集数据则意味着付出一定的成本。因此,设计一个风险管理信息系统时,要求风险管理人员与高级经理人员对收集数据所需成本由于数据不全而导致错误等所带来的成本进行估算。2、系统问题除了数据和硬件不匹配问题之外,由于系统不能满足企业的需要,一个风险管理信息系统的硬件和软件也可能达不到期望结果。如果风险管理人员或者其他经理人员过分强调小发明,也将出现系统问题。3、硬件问题与风险管理信息系统有关的两个潜在的硬件问题是机器失灵和技术过时。机器失灵可以由有能力的专职人员和技术辅助人员进行维修。技术过时风险产生于当扩展或修改一个风险管理信息系统时,零部件和相关服务无从得

44、到,而不得不增加一个额外硬件。4、软件问题软件也可能由于过时或者不能满足企业改变风险管理信息系统需要而出现问题。由于企业所处经济环境发生变化,企业原先的风险管理的控制手段和财务手段也会发生相应的变化。因此,风险管理的信息系统也会作出调整,如果软件功能比较差就会无法承受企业对系统的调整,这样会使信息系统形同虚设。所以,企业的风险管理人员应及时替换支持风险管理信息系统的软件,使软件适应企业随时调整系统的需要。战略风险的应对为了减少战略风险发生的概率,降低其损失程度并有效地对风险加以利用,依据风险的性质和战略风险的管理目标,主要有以下几种战略风险应对策略。1、风险回避回避战略风险是以放弃或拒绝承担风

45、险作为控制方法来回避损失的可能性。回避战略风险是最消极的风险应对策略,通过回避战略风险源,进而避免战略风险可能性。风险回避的使用有其局限性,在回避风险的同时,也失去了市场机会。2、风险降低降低策略即通过减少战略风险发生的机会或削弱损失的严重性以控制战略风险损失。战略风险回避策略和战略风险减弱策略的区别在于,战略风险减弱策略不消除战略风险发生的可能性,而战略风险回避策略则使战略风险发生的损失可能性为零。3、风险分担战略风险转移是指企业以付出一定的经济成本(如保险费、盈利机会、担保费和利息等),采取某种方式(如:参加保险、信用担保、租赁经营、套期交易、票据贴现等)将风险损失转嫁他人承担,以避免战略

46、管理过程中出现的风险给企业带来灾难性损失。转移战略风险的基本方式包括保险转移与非保险转移。与战略风险回避和减弱策略不同的是,战略风险的非保险转移不是通过回避抛弃的方式中止与存在的战略风险的联系,而是将存在的战略风险的后果转移到其他地方。4、风险接受如果企业有足够的战略资源承受该风险损失时,可以采取风险自担和风险自保自行消化风险损失。战略风险自留策略与战略风险减弱策略不同之处在于,战略风险自留策略是在战略风险发生之后处理其风险,而战略风险减弱策略是在风险发生前采取措施,以改变风险事件发生的概率和影响程度。风险自担就是直接将损失摊入成本或费用,或冲减利润。风险自保就是企业预留一笔风险金或随着生产经

47、营的进行,有计划计提风险基金,如呆账损失、大修理基金等,这适用于损失较小的风险。企业因承受风险能力不同以及面临战略风险的差异,依据上述战略风险管理策略而选用合适的战略风险应对技术,主要有4种,即:多元化风险管理、各种形式的合约、金融衍生工具、实物期权。在选择战略风险应对技术时,一般是将好几种战略风险应对技术组合起来以确保收益/成本下的边际利益最大化。战略风险的识别企业战略的形成,经历确定愿景及使命、制定战略目标、进行战略分析、选择战略方案和实施战略方案几个阶段,战略风险正是从这一战略管理过程中派生出来的。在这一过程中,每个阶段的战略任务不同,呈现出的战略风险也是不同的,它们共同构成了企业战略风

48、险的整体。(一)企业在确定愿景及使命时的风险识别确定企业愿景及使命时的风险主要表现以下几个方面。(1)企业不清楚自己经营的领域,企业的业务是什么?企业管理者往往是以产品来定义自己的企业而不是以客户需求定义自己的企业,从而给企业经营带来巨大风险。(2)企业不清楚自己的使命是什么?因而企业愿景就不能激发员工的积极性、主动性及创造力。(3)企业不能清楚地描绘出未来发展前景是什么?因而不能凝聚人心,吸引人才,对员工也不能形成重大挑战。(4)企业的愿景不是基于未来客户需求,目标市场,针对企业自己经营中存在的问题来拟定的,不具有一般性和普遍性,而中国目前许多企业的愿景都是口号,内容空洞,形式主义严重。(二

49、)制定企业战略目标的风险识别合理的战略目标是基于企业未来35年的市场分析、行业分析、企业发展方向等问题进行认真分析的基础上,经过各种战略目标方案比较得出的。战略目标是企业安排工作的基础,它决定了企业的架构,必须采取的关键行动及对人员的任务分配。因此战略目标既是设计组织架构和业务流程的基础,又是设计各个业务单元和各个部门经理工作的基础。战略目标由8个关键领域组成:市场、创新、人力组织、财务资源、实物资产、生产力、社会责任和最后所必备的利润。他在评估一个企业的运营时对这些目标的需要进行了解释。Drucker表示一项业务首要的是能产生顾客,因此需要有一个市场目标。企业必须能进行创新,否则将会被竞争者

50、淘汰,因此需要有一个创新目标。所有的业务依赖于三项生产要素:人力资源、货币资源和实物资源,因而必须要有这些资源的供应、使用和开发的目标。这些资源必须被有效使用,如果企业想要存活下去,这些资源的生产力必须提高,这就导致了生产力目标。业务是存在于社会与社区中的,因而必须对业务所导致的环境影响负责。Drucker由此争论道,企业必须要有关于社会责任方面的目标。最后,他说企业还须树立利润目标否则任何其他目标都达不到。所有这些目标都将产生成本,招致损失,只有靠业务所产生的利润来弥补。与这些目标相联系,隐含着五个主要的风险领域:这些目标与公司战略结合不紧密;这些目标未能覆盖到公司的关键业务领域;这些目标不

51、精确;在达到这些目标时,缺乏相应的管理经验;与这些目标相联系的初始风险评估过于肤浅。(三)企业战略分析的风险识别战略分析是企业制定战略的第一步。企业通过对内外部环境的分析得出一系列战略依据和条件假设,再根据这些依据和假设制定出战略方案。因此,战略家能否全面、系统、准确地获取内外部环境信息,从中选择和确定对企业具有决定性影响的关键因素并洞悉这些关键因素之间的关系,形成正确合理的战略假设,关系着后续的战略选择和战略实施。如果企业战略领导者在战略分析阶段忽略了某些关键因素或是对战略的边界条件做出了错误的判断,就会产生战略假设风险。以20世纪80年代美国汽车业为例,日本车在美国市场的占有率由1978年

52、的12%上升至1981年的22%,1980年和1981年两年间,美国汽车制造商共蒙受了大约35亿美元的损失,究其原因,主要是美国汽车制造商对顾客需求的判断出现失误,当许多顾客的需求已经转向简便、经济型的交通工具时,美国汽车制造商还在坚持超大型汽车的设计,这是一种典型的战略假设风险,其结果使相当数量的美国汽车企业最终无法摆脱破产倒闭的命运。(四)企业战略选择的风险识别战略选择是指在战略分析的基础上从战略假设条件决定的多种可供选择的战略方案中挑选和确定最终实施方案的过程,战略选择过程也就是战略决策过程。企业选择不同的战略会表现出不同的风险特性,下面将对各种战略的风险特性逐一进行说明。1、企业竞争战

53、略的风险识别(1)成本领先战略可以使企业具有成本优势,但同时也使企业投资较大,退出壁垒增高,导致企业高层管理者把自己的注意力集中于降低成本,而忽视企业外界环境的变化,给企业带来风险。(2)由于科学技术发展很快,在行业内出现了新的成本更低的竞争对手,因而对原有企业形成威胁。(3)由于高层领导注意力集中于降低成本,而忽视企业的安全及环境保护,出现了员工伤亡及环境污染,受到政府及相关部门的处罚或停产,形成企业风险。(4)实施产品差异化战略要用较好的原材料,成本会提高,若成本上升超过了产品差异化所取得的利润,企业将面临亏损。(5)顾客对差异化战略所支付的额外费用是有一定极限的,若超过了顾客支付的极限,

54、顾客就转而去购买成本领先战略的产品,这会对实施差异化战略的企业形成威胁。(6)实施产品差异化战略,其产品市场占有率不高,也会对企业经营形成威胁。(7)集中战略的风险在于这种战略对环境适应能力差,经营风险较大。(8)当市场发生变化,市场上出现新的替代产品时,集中战略的产品需求量下降,企业受到严重冲击。(9)当消费者偏好发生变化,消费观念更新,社会环境的变化及其他原因造成目标细分市场的替代,导致市场结构性变化,则集中战略优势消失,形成企业的风险。2、企业多元化战略的风险识别(1)企业实施多元化战略,使高层管理者在各业务领域间的协调工作大大复杂化,精力分散,使管理效率降低,反而使企业绩效降低,形成企

55、业的风险。(2)企业进入新的业务领域,面临缺乏经验,缺乏必要的人才和技术资源,还要克服进入壁垒,使企业面临新的风险。(3)企业实施多元化战略,分散了企业资源,使主业得不到充足的资源支持而陷入困境,造成企业风险。(4)企业多元化战略对管理者素质要求较高,企业多元化往往是以企业管理者的经营能力来决定的,而主要不是由其他客观因素来决定的。企业管理者经营能力不高,企业又实施多元化战略,造成企业风险。(5)企业对多元化战略分散经营风险的作用不能估计过高,国内外大量学者研究结果显示,企业多元化战略与企业绩效没有必然的内在联系。3、企业纵向一体化战略的风险识别(1)纵向一体化会提高企业在行业中的投资,从而增

56、加商业风险。(2)纵向一体化所付出的代价有时比向外部购买还要昂贵,同时也降低了企业满足客户需求的灵活性,这会给企业带来风险。(3)纵向一体化会出现在价值链各阶段生产能力的不平衡,造成企业经营的被动,使企业面临风险。4、企业集团的风险识别(1)我国大型企业集团母公司多数为国有独资公司或国有控股公司,目前母公司还担负着政府社会职能,造成母公司现代企业制度建设相对滞后,母子公司体制冲突严重,使企业集团面临风险。(2)集团内部结构调整不完善,子公司之间或母子公司之间存在同业竞争,集团群体优势难以发挥,集团内成本中心想成为利润中心,利润中心想成为投资中心,母子公司不能一体化运作,企业集团内部重组任务繁重

57、,使企业集团面临风险。(3)受地方政府或部门干预,我国大型企业集团有计划经济体制的惯性,行政手段管理的影响较深,企业集团内部资源缺乏整合,母子关系不顺,非市场原则的关联交易严重,纠纷不断,使企业集团面临风险。(4)企业集团法人治理结构尚未规范,母公司决策指令得不到贯彻,子公司滥用权力各自为战,相互之间联系差,不能密切合作。(5)企业集团信息化水平不高,因而管理效率低,机制不灵活,对市场反应不灵敏,决策速度缓慢。5、企业跨国经营战略的风险识别(1)企业跨国经营区位选择方面,如何在地理上分布企业价值链,是集中分布,还是分散在世界各地,均会给企业带来不同的风险。(2)跨国经营应当考虑目标国家的环境因

58、素、市场因素、生产因素、金融因素等,其所承担的风险远比国内市场大得多,需作认真的风险分析。(3)根据企业内部条件及外部环境决定企业目标市场进入方式,在商品出口、技术转让、合同安排、直接投资等各种进入方式均有不同的风险也需作认真分析。(4)我国企业跨国经营中存在着企业规模小,经营能力薄弱,跨国经营和国家的地区分布不合理等现象,都使经营风险增大。(5)我国企业跨国经营中信息不灵,缺乏对国际市场了解,经营决策失误,缺乏具有跨国经营素质的人才,国有企业机制及体制限制,都给跨国经营造成风险。6、企业并购的风险识别(1)并购后不能很好地进行企业整合的风险。企业在通过并购战略进入一个新的经营领域时,并购行为

59、的结束只是成功的一半,并购后的整合状况将最终决定并购战略的实施是否有利于企业的发展。企业完成并购后面临着战略、组织、制度、业务和文化等多方面的整合。其中,企业文化的整合是最困难的。企业文化是否能够完善地融为一体影响着企业运营的各个方面。(2)并购目标选择不当的风险。企业在并购前,或者没有认真地分析目标企业的潜在成本和效益,过于草率地并购,结果无法对被并购企业进行合理的管理;或者对协同效应估计过高,并购后预期的协同效应并没有发生,结果遭到失败。(3)支付过高的并购费用的风险。当企业想以收购股票的方式并购目标企业时,对方往往会抬高股票价格,尤其是在被收购企业拒绝收购时,会为收购方设置种种障碍,导致

60、收购代价增加。另外,企业在采用竞标的方式进行并购时,也往往要支付高于标的物的价格才能成功。这种高代价并购会增加企业的财务负担,使企业的并购风险加大。7、企业战略联盟的风险识别实践表明,企业战略联盟是一个十分复杂的组织。据统计,令人不满意的战略联盟占总战略联盟的40%70%。这是由于联盟各方利益结构不对称,竞争条件不同,联盟在各企业战略中所起的作用不同,各方对联盟投入的资源不平衡,各方的企业文化不同,各方对联盟的期望不同,各方加入联盟的目的不同等原因,使企业战略联盟存在较大风险。8、企业稳定型战略的风险识别(1)企业若长期采用稳定型战略,企业发展速度缓慢,而当今企业外部环境变化十分迅速,企业仍维

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论