电力材料公司企业风险管理【范文】_第1页
电力材料公司企业风险管理【范文】_第2页
电力材料公司企业风险管理【范文】_第3页
电力材料公司企业风险管理【范文】_第4页
电力材料公司企业风险管理【范文】_第5页
已阅读5页,还剩59页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/电力材料公司企业风险管理电力材料公司企业风险管理目录 TOC o 1-3 h z u HYPERLINK l _Toc111126735 一、 公司概况 PAGEREF _Toc111126735 h 3 HYPERLINK l _Toc111126736 公司合并资产负债表主要数据 PAGEREF _Toc111126736 h 3 HYPERLINK l _Toc111126737 公司合并利润表主要数据 PAGEREF _Toc111126737 h 3 HYPERLINK l _Toc111126738 二、 风险回避常用的方法 PAGEREF _Toc111126738 h 4

2、 HYPERLINK l _Toc111126739 三、 风险回避适用的情形 PAGEREF _Toc111126739 h 6 HYPERLINK l _Toc111126740 四、 企业风险文化管理 PAGEREF _Toc111126740 h 7 HYPERLINK l _Toc111126741 五、 质量管理 PAGEREF _Toc111126741 h 10 HYPERLINK l _Toc111126742 六、 工程物理法 PAGEREF _Toc111126742 h 15 HYPERLINK l _Toc111126743 七、 人们行为法 PAGEREF _Toc

3、111126743 h 18 HYPERLINK l _Toc111126744 八、 风险管理信息系统潜在损失的风险管理 PAGEREF _Toc111126744 h 20 HYPERLINK l _Toc111126745 九、 成功实施的关键在于人 PAGEREF _Toc111126745 h 23 HYPERLINK l _Toc111126746 十、 我国企业风险管理信息系统的必要性 PAGEREF _Toc111126746 h 25 HYPERLINK l _Toc111126747 十一、 我国企业风险管理信息系统与技术体系的现状 PAGEREF _Toc11112674

4、7 h 27 HYPERLINK l _Toc111126748 十二、 人力资源风险管理的主要内容 PAGEREF _Toc111126748 h 29 HYPERLINK l _Toc111126749 十三、 人力资源的特点及管理过程 PAGEREF _Toc111126749 h 34 HYPERLINK l _Toc111126750 十四、 运营风险管理理论与实务的发展 PAGEREF _Toc111126750 h 38 HYPERLINK l _Toc111126751 十五、 运营风险管理的一般程序 PAGEREF _Toc111126751 h 40 HYPERLINK l

5、 _Toc111126752 十六、 项目基本情况 PAGEREF _Toc111126752 h 43 HYPERLINK l _Toc111126753 十七、 法人治理结构 PAGEREF _Toc111126753 h 45 HYPERLINK l _Toc111126754 十八、 组织架构分析 PAGEREF _Toc111126754 h 58 HYPERLINK l _Toc111126755 劳动定员一览表 PAGEREF _Toc111126755 h 59 HYPERLINK l _Toc111126756 十九、 发展规划 PAGEREF _Toc111126756 h

6、 60公司概况(一)公司基本信息1、公司名称:xx(集团)有限公司2、法定代表人:赵xx3、注册资本:700万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2015-7-117、营业期限:2015-7-11至无固定期限8、注册地址:xx市xx区xx(二)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额4805.583844.463604.18负债总额2486.861989.491865.14股东权益合计2318.721854.981739.04公司合并利润表主要数据项目2020年度2019

7、年度2018年度营业收入12711.4410169.159533.58营业利润2899.412319.532174.56利润总额2525.032020.021893.77净利润1893.771477.141363.51归属于母公司所有者的净利润1893.771477.141363.51风险回避常用的方法风险回避常用的方法有剥离、禁止、终止、锁定、筛选和消除。(一)剥离剥离是指通过退出某市场或地域,或出售、清算,或分立某产品类别或业务等措施剥离资产。剥离资产方式常常发生在经济不景气、资源紧缩、产品滞销甚至出现重大的内部矛盾、财务状况恶化及原先的经营领域处于明显劣势的时候。当企业现有经营领域的市场

8、吸引力微弱,获利丧失而趋向衰退时,市场占有率受到侵蚀,企业经营活动受阻,或者企业发现了更好的领域和机会时,为了捕捉和利用这一机会,有意从原来的领域脱身,转移阵地,另辟新径。企业在采取减少投资、压缩开支、削减人员的同时,也会考虑将经营领域或是生产线出售给该领域的市场追随者或市场新进入者,从而实现企业长远的经营目标。当战略失效,企业受到全面威胁、濒于破产时,企业也会选择清算方式将企业的资产转让、出售。通过出售,企业可以去掉经营赘瘤,快速回收资金,有的放矢,合理配置资源以发展新的事业领域,从而转移风险。出售财产转移风险,是因为实体的权属问题与风险概念是密不可分的。通常以实体所有权转移的时间作为风险转

9、移的时间,其理论依据在于:转移实体所有权是买卖合同的主要特征和法律后果,风险和利益都是基于所有权而产生的,是所有权的法律后果。因此,当实体所有权因买卖合同生效而发生转移时,风险也随之发生转移。这类似于货物买卖中的“物主承担风险”的原则。当实体(货物、权力或服务)本来在卖方手中时,他无可避免地承担着占有或经营该实体的风险。通过出售,所有权从卖方手中转移到买方手中,买方就需要对该实体承担全部的风险后果。在大多数情况下,谁拥有实体的所有权,风险就在谁手中。但是在某些特殊的场合,虽然实体处于卖方手中,但风险却已经转移到买方手中,或者实体在买方手中,但风险仍由卖方承担。出售的风险转移问题,当事人可自行规

10、定,并不需要强行规定。只有当事人选择法律规定或未自行约定时,法律规定才有效。在出售实践中,风险转移条款并未在合同中订立。基于出售方式的风险转移以实体交付为标准,这是风险转移的基本条件,因此如何判定实体交付是通过出售方式来实现风险转移的基础。通常情况下是卖方将实体的占有和实际控制权移交给买方。(二)禁止禁止是指企业通过适宜的企业政策,风险限额架构及标准,禁止企业从事风险性大的,或产生财务损失和资产敞口的活动和交易。(三)终止终止是指企业通过重新确立目标,调整战略和政策的重心或者改变资源配置方向,终止某些业已进行的活动和交易。(四)锁定锁定是指企业提高业务发展和市场扩张的针对性,避免追逐偏离企业战

11、略的机会。(五)筛选通过对企业的资本项目和投资活动进行筛选,以回避低收益、偏离企业战略或高风险的行动计划。(六)消除消除是指通过规划和实施内部预防流程,从源头上消除风险,使风险事件的发生概率降低为零。风险回避适用的情形风险回避是处理风险的有效办法,通过风险回避,风险管理者可以明确知道风险不可能发生,风险主体也不会承受某些潜在的风险。风险回避适用的情形主要有以下几个方面。风险回避适用于发生损失频率和损失程度较大的特大风险;风险回避适用于损失频率虽不大,但是损失后果严重,并且无法得到补偿的风险;风险回避适用于采用其他风险管理措施的成本超过进行该项活动预期收益的情形;某些风险的损失是不可避免的,采取

12、风险回避的方法无效。例如,地震、海啸、暴风等自然灾害给人类造成损失是不可避免的,而且造成的损失较大;又如,生老病死风险是没有回避风险可能性的。对于这类风险采取风险回避的办法是无效的。企业风险文化管理风险管理的一个最“软”但是最重要的方面,是将风险整合到企业的文化和价值观中。最明显的是,必须将风险看作企业策略的一个不可缺少的组成部分。在企业的经营与管理目标中应该包括风险管理目标,企业的主要举措中也应该包括风险评估和降低风险的策略。一家企业的企业文化可能对它的成功起非常关键的决定作用。相应地,风险文化也将决定企业全面风险管理的成功程度。如果风险意识薄弱,那么雇员对风险管理的重要性及他们在其中的角色

13、就所知甚少。这样的文化会削弱管理风险的努力,甚至可能导致致命的失误。相反,如果风险管理被看作日常经营的一个中心部分,那么这家企业就有可能有一种强大的企业文化在起作用。这样的环境才会使真正有力的风险管理成为可能。企业应该有一种对企业风险管理认识一致、期望一致的文化。良好的企业风险文化不仅可以提高员工的道德标准,从长远来看,还可以提高生产力和降低经营风险。风险管理取决于企业各级员工积极向上的态度,而这种态度可以通过风险文化得到加强,也可能因过分强调短期利润而受到阻碍。企业应该在各级职员中强调风险意识。增强风险意识的目的是保证企业的每一个人都能做到:积极地辨识企业的主要风险;认真思考他们负责的风险会

14、产生什么后果;在内部传达这些风险,确保引起其他人的注意。在一个有风险意识的环境里,大多数风险问题都应该在它们成为重大问题之前就得到妥善处理。增强企业内部风险意识的组织流程和举措有很多种。其中最成功的5种是:在企业上层确定基调、提出正确的问题、将风险分类、提供风险知识培训、使薪酬与风险挂钩。以下是详细解释。1、在企业上层确定基调在风险管理中,关键在于高级管理人员,尤其是首席执行官的参与。风险管理的某些方面跟人的本性是相背离的。人们非常热忱地谈论市场营销或产品的成功,谈节省成本,但他们一般不那么热衷于讨论实际的或潜在的损失,尤其是与他们自己的业务相关的可能损失。首席执行官必须动用权威,完全支持风险

15、管理流程,建立制度,付诸行动。首先在报告、会议、论坛上强调风险管理是企业的第一优先事项。更重要的是,首席执行官必须通过行动来实现对风险管理的承诺。首席执行官是否积极地参加风险管理会议?企业是否分配了适当的预算来支持风险管理?高级风险管理人员是否参与了企业的主要决策?一个业绩优秀的员工若违背了风险管理政策,应该受到何种处理?首席执行官和其他高级管理人员对上述问题应该作出反应。2、提出正确的问题高级管理人员也许无法对每一个问题都提供正确的答案,但是正确地提出问题却是他们的责任。他们应该提出以下4个方面的关键问题。(1)我们承担了风险,能否获得相应的回报?如果一个部门的业务以非同寻常的速度增长或盈利

16、,它所产生的风险属于什么类型?(2)采用什么样的限制和控制手段,来尽量避免不利情况?(3)我们是否有恰当的系统来跟踪并测量风险?(4)我们是否有合适的人员和技能来从事有效的风险管理?3、将风险分类有效的交流是风险管理流程中的关键之一。为了保证人们理解别人的意思,企业应该努力将风险分类,并且提出风险管理的方法和策略。分类使风险能够被分成各种易于管理的部分,这些部分综合起来,就能做出对风险程度的测量报告。这个过程不是一次性的过程,反复执行这一过程,就能反映出企业的动态和变化。4、提供风险知识培训为了加强风险意识,必要的风险知识培训能使员工们具备必要的技能,来管理他们必须负责的风险。在员工加入企业时

17、的入门培训中,就应该进行风险教育。要向新员工介绍风险管理的概念,就像向他们介绍管理理念和运营功能一样。风险教育还应该是一项持续的培训项目,针对个人的工作职责,特别设计需要培训的技能。5、将薪酬与风险挂钩很自然地人们最注意根据他们的工作职责和业绩表现能获得多少报酬。很明显,培育最有力的风险意识的方法,就是让员工充分理解风险管理是他们工作的一部分,并且他们的薪酬和奖励是同企业与个人的业务和风险管理表现相联系的。这些政策对所有的员工都适用。如果有些基本原则并不适用于所有的员工(尤其是高级员工),那么他们就会忽视风险管理,以为个人事业的发展与企业风险管理无关。质量管理质量管理是通过改善企业生产过程中投

18、入和产出的可获得性、质量、相关性、灵活性、可靠性、一致性和持续性来改变企业经营运作和资源的风险状况。比如,可以通过设置24/7的服务台或者利用局域网、设立电话中心等来提高服务的可获得性;通过更为严格的质量检查或改善用工和培训等手段来改善资源质量。资源的相关性是指所拥有的资源是否与企业的发展战略或核心业务相关,一种资源可以用来提供其他服务,从生产程序来看,基本运作程序的产出、故障时间等特征指标十分重要;生产程序的灵活性是指处理不同投入的情形,如不同的交易工具、不同的办公室、不同的人等,如果经营市场的波动性很大,这一点显得更为重要;因重大损失事件引起故障的频率反映了程序的可靠性,利用交叉职能培训(

19、如让后台操作人员熟练前台业务)、增加供应商的数目、改善员工关系等方式可以显著提高生产的可靠性;持续性是指程序在未来某一时点能够继续下去的可能性,在原材料供应有限的情况下,持续性是一个重要的考察指标。经营运作风险管理与全面质量管理的基本步骤不存在差别,所使用的技术手段也有很多是相同的。日本在第二次世界大战后发展了TQM,美国专家们对此也做出了重大贡献。日本企业最终认识到,生产产量本身不能产生竞争优势,只有质量和产品的性质与众不同才能实现这一点。TQM对“质量”的定义为:质量在客户要求的产品质量、服务和及时交货方面严格履行合同。以客户的满意度来衡量企业的质量。(1)TQM有5种做法来反映质量的不同

20、方面。追求更高标准的做法。功能和质量达到高标准。产品导向的做法。精确衡量特定的产品质量。用户导向的做法。根据用户使用价值来定义质量。流程导向的做法。控制质量的核心环节是生产流程,用生产流程来达到产品规则和标准,使之符合质量要求。价值导向的做法。用“价格一产品一服务”的关系来定义质量。确定可接受的价格,明确特定产品的用途,提供优质的产品和服务。(2)TQM的做法有4个特征。零差错原则。在生产流程中,只允许使用标准零件和标准的流程,以保证在质量环节中避免系统错误。提问“为什么”的方法。这是一种凭经验操作的粗略方法:可以连续问5次“为什么”来准确地辨明问题出在何处,以抓住问题的根本。改进。改进是一个

21、通过系统学习来不断改进的过程。这种方法打破了传统的特定分工,根据不同的任务来组织和不断地培训和开发人员的技术能力和人际关系能力。同步运作。依靠各个部门和不同的管理流程。与质量管理一样,风险管理也集中在生产成果的方差上,不同的是,风险应对技术不仅着眼于程序的连续性和提高产品的质量,而是设法将方差与财务成本相联系;风险应对技术未必假设风险总是不好的事情,而是对不同的风险类型进行权衡。质量管理的不同阶段。大多数质量管理程序,如摩托罗拉的六西格马法,具有三个基本阶段。首先,动员和教育内部员工,使之熟悉关于质量与风险管理的决策。然后,根据同业最好的质量控制实践确定本企业的标准,并落实到每一位员工。比如M

22、alcolmBaldrigeAward或ISO9000给出了不同程序环节的详细的质量标准。最后,通过一线员工识别影响质量的障碍因素,实现增量改进。质量管理可以采取的技术包括质量检验、统计质量控制、质量保证、战略质量管理等。质量检验强调产品或服务的标准化。企业有组织地分配适当的人力、物力资源,检验产品,以确保满足预定的标准或条件,其意义表现在两方面:一是检验已成交的产品质量,二是防止生产过程中因故障而出现巨额的停产损失。不幸的是,检验活动的成本很高,而且检验本身也容易发生错误。为了降低成本,很少企业会对所有的交易产品进行检验,常见的是通过随机抽样的方式控制总体质量或方差。对于交易量巨大的业务,可

23、以选择随机抽样、分层抽样、整群抽样等不同的技术,以有效地获得产品质量指标。统计质量控制着重分析不同时点的检验结果。统计控制图常用来显示被抽样变量在一段时期内的变异程度,判断该变量的分布是否在水平、范围或形式上发生超出“统计控制”内的明显变化。根据所研究变量服从的分布特点,规定需要进行管理控制干预的上下限。统计控制图有三类基本参数,即样本容量、抽样频率和控制极限的宽度,对这些参数的权衡是研制有效的控制图的关键。统计质量控制在交易频繁的金融服务业中尤为合适,因为该行业的数据很容易获得,并随着数据的不断积累,运作过程越来越易于控制。质量保证是一系列旨在提高资源或整个生产过程质量的措施。质量周期、连续

24、的自我评估、检验清单、质量标准认证及Taguchi法都是企业易于采用的方法,用以提高资源或生产质量。唯一的问题是,质量保证这种分散化控制手段可能适用于那些不可能承受巨额风险暴露的小型分支机构,随着风险程度的不断积累和提高,必须采取更强硬的措施。战略质量管理寻求从产品、客户、生产和价值等不同层面来理解质量,其目标是将产品和服务定位在客户所需的质量维度。比如,一般客户肯定比金融数据服务的终端用户更看重银行零售业务的电子交易功能的可靠性。全面质量控制通常假设经理可以通过仔细筛选投入来控制产出质量,而许多损失事件起因于质量有问题的投入或生产程序。比如,TQM技术适用于人力资源管理,对金融服务企业尤为重

25、要,因为该行业权限高的员工构成了主要的运作成本,并引起了大多数内部损失事件。对质量的强调通常也适用于参照标准和风险衡量比较定型的业务领域,如果风险的发生并不频繁或并非外生的,或者生产程序和资源的变动很大,此时就不宜采用TQM。当然,质量控制是有成本的。约瑟夫,朱兰曾经将获得一定质量水平的成本分成可避免的和不可避免的成本两大类。前者是指使得损失事件发生成为可能的机会成本,后者是指与风险管理本身相关的成本。对于一项新业务,可避免成本可能远远高于不可避免成本,从而使质量的获得几乎是免费的;对于比较成熟的系统或程序,质量要求越高,意味着成本越高,因此,质量控制成本的增加与潜在的收益,即风险的降低要进行

26、权衡。工程物理法损失预防的措施如果侧重于风险单位的物质因素,则称为工程物理法。例如,防火结构的设计、防盗系统的设置、机器的安全检查等都属于工程物理法。按照工程物理法的理论,损失预防所采取的具体措施主要包括以下几个方面。(1)预防风险因素的产生。例如,造纸厂在堆草垛时,应该严格按照有关方面的规定,使每一草垛的重量、体积及草垛之间的间隔距离等都能够满足风险防范的要求,防止某一草垛燃烧,引起所有草垛的损失。(2)减少已经存在的风险因素。例如,用新的电线替换已经老化、破损的旧电线,可以减少已经存在的风险因素,达到降低损失的目的。又如,通过限制生产车间易燃、易爆物质的存放量等措施,可以减少发生火灾的风险

27、因素,防止风险事故的发生。(3)防止已经存在的风险因素释放能量。例如,保持汽车刹车系统处于良好状态,以保证其功能不致失控,减少风险事故的发生。又如,在建筑工程中,限制工人登高的人数,可以预防工人摔伤的风险。(4)改善风险因素的空间分布和限制能量释放的速度。例如,在建筑工程中,安装防护栏,可以防止登高工人摔下来。又如,使用限制能量释放速度的缓冲装置,能量一旦释放出来,就能够采取通风、排气等措施,使能量无法积累到引发风险事故发生的能量下限。(5)在时间、空间上将风险因素与可能遭受损害的人、财、物隔离。例如,用道路护栏、过街天桥分离行人和机动车辆,可以避免机动车撞人的风险。又如,遇到大雾天气关闭机场

28、和高速公路等,可以将风险因素与可能遭受损失的人、财、物分离。(6)借助物质障碍将风险因素与人、财、物隔离。例如,利用防火墙将两栋紧挨的房子分开,其中一栋房子发生火灾时,防火墙可以起到阻止火势蔓延、减少损失的作用;而对于未遭受火灾的房屋而言,防火墙可以起到损失预防的作用。(7)改变风险因素的基本性质。例如,在容易产生静电的绝缘材料中,加入少量抗静电的添加剂,以增强材料的吸湿性,减少风险事故的发生。又如,在有爆炸性粉尘飞扬的空间,使空间通风、减低浓度可以减少粉尘爆炸事故的发生。(8)加强风险单位(或个人)的防护能力。例如,为了防止粉尘危害职工身体健康,要求作业工人佩戴防尘口罩、防尘衣、防尘面罩等,

29、可以减少职业病的发生。又如,为了防止雷电危害,建筑物安装避雷针、避雷线、避雷网、避雷带等,可以减少建筑物遭遇雷击的风险。(9)救护被损害的风险单位。救护被损害的物质、人员等,可以降低风险事故造成的损失。例如,火灾发生后,抢救受损物资、受伤人员等措施,可以降低风险事故带来的损失。(10)修理或者复原被损害的风险单位。例如,受伤人员的康复、被损害物品的维修等,都属于修理或者复原风险单位,修理或者复原风险单位可以减少损失。人们行为法如果损失预防的措施侧重于人员的行为教育,则称为人们行为法。例如,实施职业安全教育、消防教育等都属于人们行为法。人们行为法是以人们的过失行为为预防损失的出发点,通过风险管理

30、知识教育、操作规程培训等控制损失的方法。人们行为法主要包括以下几个方面。(1)安全法制教育。为了保证人身和财产免遭损坏,国家制定了一系列法规、法令和标准,进行安全法制教育。例如,为了保障企业生命、财产的安全,我国政府颁布了许多劳动安全行政法规,要求企业进行安全生产教育。工厂安全卫生规程、建筑安装工程技术规程、锅炉压力容器安全监察暂行条例、矿山安全法、中华人民共和国消防法、职业病防治法等文件,从安全管理、安全技术、劳动卫生等各个方面,对企业生产进行规范化管理和法律约束,其目的在于防范人们行为过失造成的重大损失。(2)安全技能教育。企业风险管理知识教育主要是指对职工进行三级教育、特种作业安全教育、

31、继续教育、经常性教育及各种行之有效的安全教育。下面主要介绍以下几种安全教育方法。三级安全教育。三级安全教育是指对新招收或者调人的职工、新进厂的临时工、合同工、培训和实习人员等,在分配到车间或工作地点以前,进行的厂级、车间级和岗位级的安全教育。特种作业安全教育。特种作业安全教育主要是对特种作业人员的安全教育。特种作业是指对操作者本人,尤其是对他人和周围设施的安全造成重大危害的作业。特种作业安全教育的目的是防止重大风险事故的发生。直接从事特种作业者,被称为特种作业人员。例如,根据我国政府颁布的特种作业人员安全技术考核管理规则的规定,特种作业的范围主要包括12大类:电工作业、锅炉司炉、压力容器操作、

32、起重机械作业、爆破作业、金属焊接(气割)作业、煤矿井下瓦斯检查、机动车辆驾驶、机动船舶驾驶、轮机操作、建筑登高架设作业及符合标准的其他作业。特种作业人员必须经专门安全技术培训,由有关部门考核合格、发证后,才能独立上岗作业。继续教育。继续教育是指对已经受过大专院校教育,并已经在工程技术岗位上工作的科技人员、管理人员及企业领导者,进行安全知识和劳动保护的最新知识教育。这一层次的教育主要是针对企业安全管理部门的干部、技术人员和领导进行的,通过职业安全技术培训,发给考核合格者相应的证书,持证者才有资格指挥生产。经常性的安全教育。经常性的安全教育是针对工作岗位的特点,对干部和职工开展不同形式的教育。例如

33、,班前布置安全、班中检查安全、班后总结安全等制度化的管理;对重点设备的大修、检修;对重大危险性作业前的安全教育;对违章及重大事故责任者的离岗安全教育等。其他教育形式。随着安全生产教育工作的普及和深入,安全生产教育的形式和方法也日益丰富。例如,安全活动日、安全活动周、安全宣传等教育,可以提高职工的风险管理意识,减少风险事故的发生。(3)安全态度教育。安全态度教育是企业职工树立风险意识的重要方面。加强安全态度教育,可以减少人为风险因素所造成的损失,可以控制运用物理工程法无法控制的风险事故。风险管理信息系统潜在损失的风险管理在信息技术应用能够有效地提升企业的风险管理水平的同时,也产生了相应的技术风险

34、,技术风险可能存在于以下3个方面。(1)数据的安全性风险。现代信息技术的应用,使企业业务数据化,股东与企业的资产及客户与企业之间的交易都以数据的形式存储于企业的业务系统之中,数据是企业最重要的资产,数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与复杂的网络结构任何一个方面出现问题或受到破坏,都有可能危及数据的安全。(2)系统的稳定性风险。现代企业风险管理高度依赖信息技术,然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系

35、统、数据库系统、应用系统或通信线路都有可能出现故障,一旦这个缺陷和故障爆发出来,就很可能影响到企业业务的正常运行。(3)外部技术支持的风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。如果技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严格控制由信息技术所带来的风险,技术风险管理应对策略应包括以下3点。(1)科学制定技术风险管理策略。企业

36、必须将技术风险管理提升到战略高度来认识和执行。企业是高负债经营的高风险企业,内部控制和风险管理在其经营管理中处于至关重要的地位。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。(2)建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:加强网络安全建设,做到银行办公网、业务系统运行网的有效分离,阻止非授权的个人和系统的入侵和破坏;对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复制敏感数据,对所获取敏感数据的操作要记入数据库管理日志;强化银行内部授权、分责的制衡机制,确保数据录入

37、与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的分工和制衡,防止单个员工或外包商单独进入和完成一笔交易。(3)加强技术外包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行定期独立的内部或外部审计。成功实施的关键在于人影响风险管理信息系统实施成功的因素主要有人、数据、技术,而关键在于人。对风险管理信息系统实施有影响的人有企业领导、企业项目经理、企业实施人员、具体业务人员、实施咨询顾问。企业领导是投资

38、风险管理信息系统的决策者;项目经理是实施风险管理信息系统的组织者;实施人员是实施风险管理信息系统的执行者;具体业务人员是风险管理信息系统中的操作者;咨询顾问是实施风险管理信息系统的指导者。没有企业领导的认可,也就没有实施风险管理信息系统的前提;没有项目经理的有力组织协调,很难保证风险管理信息系统的顺利进行;没有各个实施人员的互相配合和出色工作,无法使风险管理信息系统中各模块的信息无缝集成;没有具体业务人员及时准确地录入各种基础信息,风险管理信息系统的输出就成了“垃圾”。没有资深咨询顾问的正确指导,风险管理信息系统实施就难免多走弯路,甚至有可能成为失败的案例。(一)企业领导(1)企业领导要对系统

39、有较全面的了解。只有在全面了解的基础上,才能进行可行性分析,才能对项目的投资收益有正确的估计。(2)企业领导要有实施系统的信心和决心。系统的实施会使得企业权力“重新洗牌”,使得企业某些人的灰色利益变得透明。企业领导如果对实施没有足够的信心和决心,就会受到反面观点的左右,影响系统实施的如期进行。(3)企业领导对系统的支持。尤其是企业一把手(含各部门一把手)的支持是系统成功与否的又一关键要素。(二)项目经理项目经理作为项目实施队伍的领导和负责人,是系统实施成功的关键人物。他应既懂经营管理,又懂计算机知识,对系统的实施有深入地了解和丰富的经验,对企业的情况有全面深入地了解。项目经理还应具备很强的领导

40、才能与处理人际关系的能力,包括:协调企业与RMIS软件厂商或咨询企业间的关系;协调企业内部各部门的关系;协调部门内部实施人员的关系。(三)咨询顾问作为一个资深顾问,必须对RMIS相当了解,有一定的RMIS实施经验,既懂管理知识。又熟悉计算机知识,必须具备专家的技能、教师的技能和领导的技能。优秀的顾问能为用户提供优秀的管理建议、解决方案,指导用户进行系统设置、二次开发,为用户解决问题。(四)企业实施人员首先,实施人员必须熟悉RMIS系统,有实施经验;其次,实施人员必须对企业的经营运作(包括企业的物流、资金流、信息流等),尤其自己负责的范围,有个透彻的理解;再次,实施人员必须具有很强的团队精神,因

41、为在RMIS的实施过程中,互相学习与信息交流是成功的关键,如果各实施人员都各行其是的话,RMIS根本无法发挥其应有的潜力。我国企业风险管理信息系统的必要性随着人类进入知识经济时代,信息技术的高度发达及在管理领域的广泛和深入应用,使得企业的经营环境和经营模式不断变化。中国企业因在对外担保、对外投资、资产重组等经营过程中不注重风险的管理和控制,频频出现的经营危机甚至面临破产,都说明企业在加强风险管理方面的重要性和紧迫性。鉴于企业所面临的风险日趋多样化、复杂化及所涉及的工作量也更大的特点,仅仅依靠传统的、一般的风险应对技术已不能适应企业和市场发展的要求。因此,运用信息技术建立企业全面风险管理信息系统

42、,从而提高企业风险管理的水平,进而提高管理效率,是适应新形势发展的必然要求。(1)企业风险管理信息系统的建立,将大幅度提高企业风险管理的技术水平。企业风险的复杂性、多样性决定了仅靠纸面文件形式进行风险的管理,从风险影响因素的搜集到风险的识别,再到风险的评估及程度计量,直到风险控制方法的决策,这一系列的工作量之大是不可想像的。并且,就风险的评估而言,一般都是由比较复杂的模型进行测量的,不运用信息技术,也根本无法完成。因此,企业风险管理信息系统的建立是降低企业成本的重要举措,是增强市场应变能力的必要条件,是加强企业管理、堵塞管理漏洞的有效手段,是企业风险管理的技术保障。(2)企业风险管理信息系统的

43、建立,将复杂、零散的风险因素纳入统一的信息系统中,更加有利于企业风险的防范。企业的全面风险管理,是对企业各个层次的业务单位、各种类型的风险的通盘管理,强调的是全员参与、全程实时管理。与此需求相适应所建立的企业风险管理信息系统,也即是将各种风险及包含这些风险的各种资产与资产组合,将承担这些风险的各个业务单位纳入统一的体系中,再对各类风险依据相应的标准进行测量和汇总,并根据全部业务的相关性对风险进行控制和管理。这样,相关部门就能随时全面地掌握公司面临的风险的可能性及风险程度,以便更好地进行风险的防范。(3)企业风险管理信息系统的建立,将提高风险管理的效率,增强企业风险管理的科学性。企业面临的各种风

44、险的管理,都需要经过风险因素的搜集、分析、计量等环节,其计量的方法也各不相同,有的牵涉多个指标,其中的数量关系也比较复杂,技术性强,仅靠人力来解决这些复杂问题,风险管理的效率是很低的,并且很多工作仅靠人工也根本无法开展。另一方面,建立风险管理信息系统,对各种风险,都要经过因素分析、风险识别、风险测量,风险控制等环节进行统一管理,即使个别无法用量化指标进行测量的风险,也将根据此类风险的特殊性,设定一些定性指标,按照严格的程序对其进行科学控制。因此,建立企业风险管理信息系统,将大大提高风险管理效率,增强其风险管理的科学性。我国企业风险管理信息系统与技术体系的现状与国际领先企业相比,目前我国企业风险

45、管理普遍比较薄弱,除了我国的金融、保险等高风险行业非常重视风险管理外,大部分企业尚处于起步阶段,其风险管理大部分仅局限于加强内部控制建设。上市公司作为我国企业的优秀代表,在企业风险管理尤其是企业全面风险管理上也与发达国家有着很大的差距。有鉴于此,企业风险管理信息系统的建设只是处于刚刚起步阶段,主要呈现出以下几个特点。(1)企业专门的风险管理信息系统并没有建立。目前,就企业风险管理信息系统的建设情况来看,只有个别风险,如财务风险、经营风险等比较好量化的风险类别,学者们对其风险测量、预警等方面作了大量研究,一部分企业建立了相应的风险管理信息系统,以财务风险为例,一些规模较大的企业都建立了财务风险预

46、警、管理体系,但并非所有的企业都是专门为控制财务风险面建立此类体系;一部分企业是在财务信息化过程中,对财务风险加以管理和控制的。(2)金融、保险等高风险行业的风险管理信息体系建设相对比较健全,但也并不完善。在这些高风险行业,也仅对于其面临的主要风险(如金融业的信贷风险)进行主要控制,建立了相应的信息系统。并且,随着近几年来世界经济一体化、全球化的发展,我国金融保险业也逐渐借鉴国际信贷风险管理的经验,并结合我国国情,进行了系统改进。但对其他风险尤其是定性风险(如安全风险、声誉风险、破产风险等)还缺乏系统的、全面的管理,更谈不上用信息技术来进行风险管理了。(3)企业风险管理信息系统建立所需的基础条

47、件还远未达到目标。目前,我国的计算机技术已经有了很大发展,开发出企业所需的风险管理系统从技术上来说并不成问题。关键是风险管理信息系统建立所需的基础条件还远未达到目标。目前我国的实际情况是,企业对自身所面临的风险认识不足,对风险基于企业发展的重要程度了解不深,没有意识到风险管理是关系到企业经营成败和长远发展的关键环节。因此,在风险管理上并没有给予足够的重视。企业也就不可能有动力和需求去建立相应的风险管理信息系统。此外,企业所表现出来的此种行为,跟我国整体市场环境也有很大关联。目前,我国还缺乏诸如COSO企业风险管理一整合框架那样的权威框架对企业风险管理的指导。这在一定程度上也制约了企业全面风险管

48、理的进行和风险管理信息系统的建立。因此,随着企业经营环境的更加复杂化、多样化,企业所面临的风险种类、风险程度较以前都更加复杂,仅局限于内部控制来进行风险管理已远远不能满足企业发展的要求。企业尤其是管理层、领导层必须充分认识到加强风险管理的重要性,建立起全面的风险管理体系,并运用信息技术为企业的全面风险管理提供技术支撑,提高风险管理的效率。人力资源风险管理的主要内容人力资源风险主要表现在以下方面。(一)人力资源管理制度风险人力资源管理相关制度包括:员工手册、岗位管理、人员招聘录用、劳动合同管理、定期考核、新员工岗前培训或新员工见习、员工培训、奖惩、薪酬分配、职业安全与劳动保护、社会保障等。这些制

49、度如果设计不合理,或缺少必要的内容,则可能给企业带来重要损失。例如,如果企业与员工之间聘用与被聘关系过于简单和不规范,为员工流动打开了方便之门。又如,薪酬体系的不合理,培训体制的缺失,考评制度的不公正等,诸如此类种种制度的弊端都隐藏着风险的种子。(二)招聘风险在招聘中,由于求职者与企业之间关于求职者能力认知的信息不对称,从而导致企业招聘面临着两种逆选择风险:一是错误地接受了本来不适合企业的求职者;二是错误地拒绝了本来适合于企业的求职者。这两种情形,或者会给企业增加费用,或者使企业丧失机会。不仅如此,招聘风险还可能进一步影响到人力资源的其他相关风险。例如,招聘了品行不合格的员工,为道德风险的产生

50、埋下了祸根;招聘身体状况不佳的员工,为健康风险的发生留下了后遗症;招聘爱跳槽的员工,为员工流失风险的发生创造了条件。(三)员工流失风险此部分风险尤其需要关注关键员工流失问题。从企业的角度,关键岗位人员流失可能给企业带来很大损失。包括增加该岗位的人工成本,重新招聘和培训;在某些情况下,还可能引起工作进度的拖延,甚至造成组织的瘫痪,或者造成企业赖以生存的商业机密的泄露。除此之外,流失的员工到一个竞争对手那里,可能损害到本企业的业务和与客户的关系。流失的员工可能挖走顾客或进一步带走其他关键员工,或者设立一个与公司竞争的公司。员工流失风险可分为显性流失和隐性流失。当员工对现行工作不满,或者在一些企业中

51、,因各种原因使其员工看不到企业未来的发展方向或者缺乏安全感时,可能对企业前景产生错误的估计,结果人心涣散,辞职情况频繁。这种事实上的失去,即是显性流失;而当员工只是在心里产生不满,并没有选择离开,而是采取消极怠工,甚至为其他组织服务的方式继续留在原工作岗位上,这种情形即为隐性流失。这种隐性流失如果不能为企业所发现,企业不仅需要继续为之支付人力成本,还可能为之承担经营上的损失,因而它的破坏性可能比显性流失更大。(四)道德风险员工会否因道德问题使得企业产生不必要的损失,是企业必须关注的问题。商业贿赂或欺骗消费者的行为可能严重影响企业的声誉。企业应当设立一定的道德标准或行事准则,明确个人责任,使员工

52、警惕不道德的做法。这样的道德标准或行事准则,其内容应当包括以下几点。(1)与收取和给予贿赂、雇金、礼物和招待相关的政策。(2)报告道德败坏事件的程序。其程序应当保证让通风报信者不被人打击报复。(3)对于顾客、竞争对手、供货商、其他员工和公众的违法或不道德活动的处罚等。(五)渎职风险从员工本身来看,员工本身的不胜任是产生渎职风险的重要原因之一。然而,在一个企业中,引发员工隐性渎职的原因很多,既可能有企业文化环境等因素,也可能是管理者本身的问题。渎职风险分为显性渎职和隐性渎职。显性渎职造成的损失是易见的,企业可采取合同约束,并诉诸于法律。从企业文化环境来看,如果员工对先进管理理念仿其表却未谙其里,

53、则可能发生隐性渎职。如果员工的行为举止及氛围并未得到根本改变,其结果导致员工并未真正执行先进的管理经验,就是一种隐性渎职。(六)专业能力风险企业可能缺乏教育培训或让员工事业发展的机会。这往往表现在企业整体知识水平落后,与日新月异的社会发展形势脱节,从而使企业的知识能力无力支撑企业的长期发展。该风险往往在知识更新速度较快的高科技行业企业中表现最为明显。专业能力风险还包括管理层缺乏领导魄力或经营管理常识问题。有的企业的人事选拔制度遵循等级模式,即提升到某一级别的管理者必须在下一级职位中任职达到一定的年限,逐层向上提升,并将选拔范围放到最小的圈子,最后的结果是大部分的领导职位由不能胜任的人所担任。(

54、七)团队合作风险组织内团队的密切合作是企业顺利实现经营目标的必要条件,而企业完成经营目标又是企业人力资源投资最终产生经济效益的前提,因此,团队合作状态关系到企业人力资源投资的最终收回。如果员工之间不能建立协调关系,会影响组织效率、效果从而带来团队合作风险。(八)人力资源外包风险人力资源外包,是企业通过与外部的人力资源管理业务承包商签订合同,由外包公司为企业提供人力资源管理活动的服务,而企业支付给外包公司酬金的一种交易形式。人力资源管理外包的风险因素主要包括以下几点。(1)法律方面。人力资源外包需要完善的法律法规来规范其具体运作。如果缺乏相关的制度规范,则可能蕴藏较大的法律风险。(2)内部员工管

55、理方面的风险。一方面,将人力资源外包,可能需要对现有员工的调整,例如辞退,被换岗,或者被取消或减少训练机会。如果处理不当,会影响其他在岗或转岗员工的工作积极性,从而对企业造成负面的影响。另一方面,人力资源外包,还难以培养员工对企业的忠诚度,增加了道德风险和团队合作风险。(3)选择外包服务商的风险。在对外包服务商的选择中,企业冒着很大的决策风险,外包合作中的冲突或失败不仅会极大地影响企业的正常经营,而且会影响企业的市场地位。外包服务商的选择通常是为了降低运营成本、提升企业的核心竞争力;但如果合作不当,无疑会导致企业的严重损失。(4)企业商业信息安全的风险。人力资源管理的一些业务内容对企业来说很可

56、能是商业秘密;当企业把这些业务外包时,就意味着外包服务商掌握了企业的这些商业秘密。这些机密一旦泄露给竞争对手,可能对企业造成极其不利的影响。人力资源的特点及管理过程作为自然人的本身与企业其他资源存在重要区别,这一特殊性决定了人力资源风险的特殊性。从人力资源风险管理过程的角度,一般认为其风险一方面是来自于人力资源本身的特性,另一方面是来自于人力资源管理失效。(一)人力资源本身的特点1、人的心理及生理的复杂性一方面,人力资源的个体在决定自己行为时,表现出过程上的不确定性,主要表现在个体在信息获取、处理、输出及反馈时主体对客观的依赖性。另一方面,人力资源的行为表现出有限理性特征。赫伯特西蒙最早将有限

57、理性概念引入经济学,并建立了有关过程理性假设的各种模型。他认为,人们只能在决策过程中寻求满意解而难以寻求最优解,行为主体打算做到理性,但现实中却只能有限度地实现理性。2、人力资源的能动性人力资源是生产力诸要素中最为活跃并唯一具有主观能动性的因素。人力资源的使用会受人的主观意愿和行为的影响,当人的主观意愿与组织的目标不一致时,就有可能造成组织目标的难以实现,并给组织带来损失。人力资源可以通过激励实现资源价值的不断增长,也可能由于激励不当,而导致消极价值的产生,甚至影响组织的发展。另外人力资源的能动性还决定了知识与行为不一致的可能性。3、人力资源的动态性人力资源的一个独特性还在于其自适应能力。人们

58、可以在从事企业经营活动中学习理论知识,或向同行学习,或通过具体的工作在“干中学”,使得人力资源的素质在时间上呈现动态特征。当员工素质与组织目标一致时,有利于组织目标的实现;当员工素质的发展与组织目标不一致时,则会阻碍组织目标的实现。4、人力资源的流动性人力资源的能动性和动态性又决定了人力资源的流动性,具体表现为不可“压榨性”。人力资本作为天然的个人私产,其产权所有者,即人,能控制人力资本的开发和利用。人力资本产权本身所具有的自主性、排他性和可交易性的特征可能产生人才外流或无所作为等风险。(二)人力资源管理过程人力资源管理过程具有复杂性、人力资源管理的系统性及信息的不对称性等特征。1、人力资源管

59、理的复杂性人力资源管理系统是兼有自组织系统特性与人造系统的全部特性。一方面,为严格劳动纪律维持企业生产秩序,需要相对固定的规章制度和量化的考核指标,从而对人力资源进行直观的、简单的管理;另一方面,由于人的心理及心理的复杂性,又必须辅以其他的模糊的、复杂的方法来调动人的劳动积极性。复杂多变的经济环境,还在进一步加大人力资源管理的不确定性。2、人力资源管理的系统性人力资源管理的系统性首先表现在系统的整体性,它是由相互依赖的若干部分组成的,但各个部分不是简单的组合,而是具有统一性和整体性。它把组织的整体目标与组织内员工的个人目标结合起来,实现组织整体和组织员工的共同发展。它强调相互依赖和开发利用两个

60、原则。3、人力资源信息的不对称性由于信息的不对称,员工的行为具有非可测性,很难准确测度工作人员的行为,加上人力资本的产权特性,构成了人力资源管理的难点。工作人员靠他们自身的人力资源取得收益,其利己动机或者称为投机动机是普遍存在的。当信息的不对称性存在时,这种动机就有可能行为化。从而产生一种管理者与被管理者非协作、非效率的“道德风险”。在人力资源管理领域,信息的不对称可能产生合约前的逆向选择和合约后的道德风险。合约前的逆向选择,是指合约谈判中的信息不对称。在合约谈判中,拥有信息优势的一方可能欺骗信息劣势的另一方。如果信息劣势的一方预期到了对方的欺骗,就可能拒绝相信对方提供的信息。那么最终还可能导

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论