版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/盐产品公司企业风险管理手册盐产品公司企业风险管理手册目录 TOC o 1-3 h z u HYPERLINK l _Toc111479855 一、 确定风险评价标准需要考虑的因素 PAGEREF _Toc111479855 h 3 HYPERLINK l _Toc111479856 二、 评价损失程度的几个概念 PAGEREF _Toc111479856 h 5 HYPERLINK l _Toc111479857 三、 风险度评价法 PAGEREF _Toc111479857 h 6 HYPERLINK l _Toc111479858 四、 风险价值法(VaR) PAGEREF _Toc
2、111479858 h 7 HYPERLINK l _Toc111479859 五、 风险评价的概念和特点 PAGEREF _Toc111479859 h 13 HYPERLINK l _Toc111479860 六、 影响风险评价的因素 PAGEREF _Toc111479860 h 16 HYPERLINK l _Toc111479861 七、 风险管理委员会和审计委员会 PAGEREF _Toc111479861 h 18 HYPERLINK l _Toc111479862 八、 董事会 PAGEREF _Toc111479862 h 22 HYPERLINK l _Toc1114798
3、63 九、 风险管理组织体系的总体框架 PAGEREF _Toc111479863 h 24 HYPERLINK l _Toc111479864 十、 风险管理及审计部门的组织结构及职责设计 PAGEREF _Toc111479864 h 30 HYPERLINK l _Toc111479865 十一、 风险管理组织体系标准 PAGEREF _Toc111479865 h 31 HYPERLINK l _Toc111479866 十二、 风险管理组织体系和企业目标的关系 PAGEREF _Toc111479866 h 32 HYPERLINK l _Toc111479867 十三、 行为模块的
4、塑造 PAGEREF _Toc111479867 h 32 HYPERLINK l _Toc111479868 十四、 制度模块的塑造 PAGEREF _Toc111479868 h 34 HYPERLINK l _Toc111479869 十五、 企业风险管理文化建设的基本原则和要求 PAGEREF _Toc111479869 h 35 HYPERLINK l _Toc111479870 十六、 企业风险管理文化建设的路径选择 PAGEREF _Toc111479870 h 37 HYPERLINK l _Toc111479871 十七、 项目基本情况 PAGEREF _Toc1114798
5、71 h 42 HYPERLINK l _Toc111479872 十八、 产业环境分析 PAGEREF _Toc111479872 h 48 HYPERLINK l _Toc111479873 十九、 必要性分析 PAGEREF _Toc111479873 h 49 HYPERLINK l _Toc111479874 二十、 法人治理结构 PAGEREF _Toc111479874 h 50 HYPERLINK l _Toc111479875 二十一、 组织机构及人力资源配置 PAGEREF _Toc111479875 h 62 HYPERLINK l _Toc111479876 劳动定员一
6、览表 PAGEREF _Toc111479876 h 62 HYPERLINK l _Toc111479877 二十二、 SWOT分析说明 PAGEREF _Toc111479877 h 64确定风险评价标准需要考虑的因素预测正常期望损失、可能的最大损失和最大可能损失,需要考虑以下几方面的因素。(一)财产的物质特性和财产对损害的承受力确定财产的物质特性和财产对损害的承受力是确定正常期望损失、可能的最大损失和最大可能损失的依据。例如,保险公司风险经理认为,某幢楼房在装有喷水装置和防火墙的情况下,发生火灾的正常期望损失将不超过大楼价值的10%,而在喷水装置发生故障的情况下,楼房可能的最大损失是其价
7、值的30%,最大可能损失是其价值的60%。如果这幢楼房没有安装防火墙和喷水装置,那么,楼房的正常期望损失、可能的最大损失和最大可能损失就会更高一些。(二)损失评价的主观性正常期望损失、可能的最大损失和最大可能损失的确定具有主观性。尽管在多数情况下,风险经理对于正常期望损失、可能的最大损失和最大可能损失的估计,会受到主观因素的影响,人们还是发展了一些复杂的模型化方法,来帮助风险经理和保险公司估计正常的期望损失、可能的最大损失和最大可能损失。如果有些风险经理不能容忍实际损失超过最大可能损失,那么风险经理确定的最大可能损失就比较大;有些风险经理对实际损失超过最大可能损失持较宽容的态度,那么风险经理确
8、定的最大可能损失就可能小一些。(三)损失评价可以是单独物体,也可以是许多物体正常期望损失、可能的最大损失和最大可能损失估计的对象可以是单独的物体,如一幢大楼;也可能是许多物体,如汽车队、一个楼群、一段时间(如一年或几年)。(四)损失的管理成本确定正常期望损失、可能的最大损失和最大可能损失是估计风险管理成本的依据。例如,某保险公司在给某个地区的居民楼签发保单时,需要估计单个事件如风暴、地震等带来的最大损失。在这种情况下,最大可能损失是一种灾害对许多财产造成的损失逐项累计估算出来的,而不是许多灾害对单个财产造成的损失。正常期望损失、可能的最大损失和最大可能损失不仅是保险公司核定风险管理成本的依据,
9、也是保险公司确定保险费率的依据之一。如果以年作为衡量损失的时间单位,就可以得到年度正常损失期望、年度可能的最大损失和年度最大可能损失。年度正常损失期望是指客观条件不变的情况下,经过长期观察的年度正常损失得出的,年度正常损失期望等于年度平均事故发生次数与每次事故的平均损失金额的乘积。年度最大可能损失是指在某一特定年度内,单一风险单位或多个风险单位在最不利的条件下遭受一种或多种事故所致损失的总额。年度可能的最大损失额是指在某一特定年度内,单一风险单位或多个风险单位在一般情况下遭受一种或多种事故所致损失的总额。评价损失程度的几个概念正常损失期望是指风险管理单位在正常的风险防范措施下,遭受损失的期望值
10、。例如,某一建筑物在私人、公共消防设施都能够正常启用的条件下,遭受损失的期望值。在风险衡量中,根据过去发生的损失数据进行加权平均计算的期望损失,就是风险评价中的正常损失期望指标。风险衡量中的期望损失指标侧重于损失程度的计算和测量,而风险评价中的正常期望损失偏重于对风险的评价,侧重于对风险管理决策提供对策建议。例如,评价风险造成的损失风险管理单位是否可以承受;建议如何加强风险管理降低损失等。可能的最大损失是指风险管理单位在某些风险防范措施出现故障的情况下,可能遭受的最大损失。例如,某一建筑物在消防系统出现故障时(如自动喷水枪故障),遭受最大损失的程度。可能的最大损失评价可以矫正风险管理人员未曾预
11、见的风险因素带来的损失,是风险管理的重要依据。最大可能损失是指风险管理单位在最不利的条件下,估计可能遭受的最大损失额。例如,某一建筑物在所有私人消防设施和公共消防设施都不起作用的情况下,可能遭受的最大损失。在这种情况下,大火可能把一切可燃物烧光,直到遇到防火墙或者直到消防队赶到现场扑灭大火为止。最大可能损失为风险管理部门提供了评价损失造成最坏影响的依据,也是风险管理单位可能遇到的最大损失。一般来说,超过最大可能损失的风险事故很可能不会发生,但是,也不是绝对不可能发生的。风险度评价法风险度评价是指风险管理单位对风险事故造成故障的频率或者损害的严重程度进行评价。风险度评价可以分为风险事故发生频率评
12、价和风险事故造成损害程度评价。例如,上海证券交易所为了将有限的监管资源有效地投入到企业监管中去,对企业的信息披露监管进行风险分类管理。企业风险分类管理主要是针对企业在信息披露监管上可能存在的风险进行评价和分类,根据不同的风险类别,施以不同的监管力度,合理分配监管资源。上海证券交易所对企业信息披露监管的风险评级,还将根据公司的信息披露质量和公司治理结构的变化而及时进行调整。最近,上证所有关部门在对企业年报事后审核后,对部分公司,的风险级别进行了重新分类。监管风险分类管理制度,结合企业信息披露核查工作制度,标志着上证所正逐步将企业监管工作系统化、规范化。这种风险分类管理属于上证所内部的工作制度,而
13、且主要是针对上证所在对企业信息披露监管工作上的风险进行分类,并不代表对公司股价或投资价值的判断。上证所现在还未考虑将这些风险分类情况进行公布,而是主要运用于提高企业信息披露监管效率上。针对各类监管风险的公司,上证所采取了相应不同的监管措施和手段,如对于高风险公司采取专家小组会诊、专人负责监管、实地走访调研、重点监控股价等方法,督促公司及时准确地披露重大信息,充分揭示风险。风险度评价法可以按照风险度评价的分值确定风险的大小,分值越大,风险越大;反之,则风险越小。风险价值法(VaR)(一)VaR方法的背景传统的ALM(资产负债管理)过于依赖报表分析,缺乏时效性;利用方差及B系数来衡量风险太过于抽象
14、,不直观,而且反映的只是市场(或资产)的波动幅度;而CAPM(资本资产定价模型)又无法糅合金融衍生品种。在上述传统的几种方法都无法准确定义和度量金融风险时,G30集团在研究衍生品种的基础上,于1993年发表了题为衍生产品的实践和规则的报告,提出了度量市场风险的VaR(风险价值)方法,该方法目前已成为金融界测量市场风险的主流方法。稍后由J.P.Morgan推出的用于计算VaR的RiskMetrics风险控制模型更是被众多金融机构广泛采用。目前国外一些大型金融机构已将其所持资产的VaR风险值作为其定期公布的会计报表的一项重要内容加以列示。(二)VaR方法的定义VaR按字面解释就是“在险价值”,其含
15、义是指:在市场正常波动下,某一金融资产或证券组合的最大可能损失。更为确切的是指,在一定概率水平(置信度)下,某一金融资产或证券组合价值在未来特定时期内的最大可能损失。计算VaR的步骤如下。(1)确认经济单位持有的头寸。(2)确认影响头寸价值的风险因素。(3)为所有风险因素确定可能的背景并确定发生概率。(4)建立所有头寸的定价函数,以此作为风险因素的价值函数。(5)使用定价函数为所有头寸在各种环境下重新定价,建立结果分布模型。(6)在给定的概率水平下求分布的分位点。VaR从统计的意义上讲,本身是个数字,是指面临“正常”的市场波动时“处于风险状态的价值”。即在给定的置信区间和一定的持有期限内,预期
16、的最大损失量(可以是绝对值,也可以是相对值)。(三)VaR方法的特点(1)可以用来简明表示市场风险的大小,没有任何技术色彩,没有任何专业背景的投资者和管理者都可以通过VaR值对金融风险进行评判。(2)可以事前计算风险,不像以往风险管理的方法都是在事后衡量风险大小。(3)不仅能计算单个金融工具的风险。还能计算由多个金融工具组成的投资组合风险,这是传统金融风险管理所不能做到的。(四)VaR方法的系数由上述定义出发,要确定一个金融机构或资产组合的VaR值或建立VaR的模型,必须首先确定以下三个系数:一是持有期间的长短;二是置信区间的大小;三是观察期间。1、持有期持有期,即确定计算在哪一段时间内的持有
17、资产的最大损失值,也就是明确风险管理者关心资产在一天内、一周内还是一个月内的风险价值。持有期的选择应依据所持有资产的特点来确定。从银行总体的风险管理看持有期长短的选择取决于资产组合调整的频度及进行相应头寸清算的可能速率。巴塞尔委员会在这方面采取了比较保守和稳健的姿态,要求银行以两周即10个营业日为持有期限。2、置信水平一般来说对置信区间的选择在一定程度上反映了金融机构对风险的不同偏好。选择较大的置信水平意味着其对风险比较厌恶,希望能得到把握性较大的预测结果,希望模型对于极端事件的预测准确性较高。根据各自的风险偏好不同,选择的置信区间也各不相同。3、观察期间观察期间是对给定持有期限的回报的波动性
18、和关联性考察的整体时间长度,是整个数据选取的时间范围,有时又称数据窗口。综上所述,VaR实质是在一定置信水平下经过某段持有期资产价值损失的单边临界值,在实际应用时它体现为作为临界点的金额数目。(五)VaR方法的优点(1)VaR模型测量风险简洁明了,统一了风险计量标准,管理者和投资者较容易理解掌握。风险的测量是建立在概率论与数理统计的基础之上,既具有很强的科学性,又表现出方法操作上的简便性。同时,VaR改变了在不同金融市场缺乏表示风险统一度量,使不同术语(例如基点现值、现有头寸等)有统一比较标准,使不同行业的人在探讨其市场风险时有共同的语言。另外,有了统一标准后,金融机构可以定期测算VaR值并予
19、以公布,增强了市场透明度,有助于提高投资者对市场的把握程度,增强投资者的投资信心,稳定金融市场。(2)可以事前计算,降低市场风险。不像以往风险管理的方法都是在事后衡量风险大小,不仅能计算单个金融工具的风险,还能计算由多个金融工具组成的投资组合风险。综合考虑风险与收益因素,选择承担相同的风险能带来最大收益的组合,具有较高的经营业绩。(3)确定必要资本及提供监管依据。VaR为确定抵御市场风险的必要资本量确定了科学的依据,使金融机构资本安排建立在精确的风险价值基础上,也为金融监管机构监控银行的资本充足率提供了科学、统一、公平的标准。VaR适用于综合衡量包括利率风险、汇率风险、股票风险以及商品价格风险
20、和衍生金融工具风险在内的各种市场风险。因此,这使得金融机构可以用一个具体的指标数值就可以概括地反映整个金融机构或投资组合的风险状况,大大方便了金融机构各业务部门对有关风险信息的交流,也方便了机构最高管理层随时掌握机构的整体风险状况,因而非常有利于金融机构对风险的统一管理。同时,监管部门也得以对该金融机构的市场风险资本充足率提出统一要求。(六)VaR方法的注意问题尽管VaR模型有其自身的优点,但在具体应用时应注意以下几方面的问题。(1)数据问题。运用数理统计方法计量分析、利用模型进行分析和预测时要有足够的历史数据,如果数据库整体上不能满足风险计量的数据要求,则很难得到正确的结论。另外数据的有效性
21、也是一个重要问题,而且由于市场的发展不成熟,使一些数据不具有代表性,而市场炒作、消息面的引导等原因,使数据非正常变化较大,缺乏可信性。(2)VaR在其原理和统计估计方法上存在一定缺陷。VaR对金融资产或投资组合的风险计算方法是依据过去的收益特征进行统计分析来预测其价格的波动性和相关性,从而估计可能的最大损失。所以单纯依据风险可能造成损失的客观概率,只关注风险的统计特征,并不是系统的风险管理的全部。因为概率不能反映经济主体本身对于面临的风险的意愿或态度,它不能决定经济主体在面临一定量的风险时愿意承受和应该规避的风险的份额。(3)在应用VaR模型时隐含了前提假设。即金融资产组合的未来走势与过去相似
22、,但金融市场的一些突发事件表明,有时未来的变化与过去没有太多的联系,因此VaR方法并不能全面地度量金融资产的市场风险,必须结合敏感性分析,压力测试等方法进行分析。(4)VaR主要使用于正常市场条件下对市场风险的测量。如果市场出现极端情况,历史数据变得稀少,资产价格的关联性被切断,或是因为金融市场不够规范,金融市场的风险来自人为因素、市场外因素的情况下,这时便无法使用VaR来测量市场风险。总之,VaR是一种既能处理非线性问题又能概括证券组合市场风险的工具,它解决了传统风险定量化工具对于非线性的金融衍生工具适用性差、难以概括证券组合的市场风险的缺点,有利于测量风险、将风险定量化,进而为金融风险管理
23、奠定了良好的基础。随着中国利率市场化、资本项目开放及衍生金融工具的发展等,金融机构所面临的风险日益复杂,综合考虑、衡量信用风险和包括利率风险、汇率风险等在内的市场风险的必要性越来越大,这为VaR应用提供了广阔的发展空间。但是VaR本身仍存在一定的局限性,而且中国金融市场现阶段与VaR所要求的有关应用条件也还有一定距离。因此VaR的使用应当与其他风险衡量和管理技术、方法相结合。要认识到风险管理一方面需要科学技术方法,另一方面也需要经验性和艺术性的管理思想,在风险管理实践中要将两者有效结合起来,既重科学,又重经验,有效发挥VaR在金融风险管理中的作用。风险评价的概念和特点风险评价是指在风险识别和风
24、险衡量的基础上,把损失频率、损失程度及其他因素综合起来考虑,分析风险的影响,并对风险的状况进行综合评价。风险评价是风险管理者进行风险控制和风险融资技术管理的基础。风险评价按照不同的分类标准可以划分为不同的类型。按照风险评价的阶段划分,风险评价可以分为事前评价、事中评价、事后评价。按照评价的角度划分,可以分为技术评价、经济评价和社会评价。按照评价的方法划分,可以分为定性评价、定量评价和综合评价。尽管风险评价分类方式不同,风险评价具有以下几方面的特点。(一)风险评价是对风险的综合评价在引起损失的各类风险中,有些风险是相互联系的。不同风险之间的联系可能提高或者降低这些风险对风险主体的影响。在风险评价
25、的过程中,需要综合考虑各种风险因素的影响,对可能引起损失的风险事件进行综合评价。例如,失业的增加可能导致员工索赔诉讼、犯罪活动和公司利润的减少等。在预期的这些损失中,单独评价某一风险造成的影响,对于风险管理决策的作用不大,这就需要风险管理者能够综合考虑这些风险因素,评价风险的危害。(二)风险评价需要定量分析的结果随着风险管理越来越复杂,很多企业试图更准确地评价风险。然而,在风险管理中,很难找到统一的评价标准评价各种风险可能造成的损失。运用数学模型进行定量分析,为风险评价提供了重要的依据。例如,保险人承保时,必须对标的的风险进行综合评价,才能确定是否承保或者根据风险评价的结果确定保险费率,对被保
26、险人或者保险标的进行风险评价,也是保险人对保户提供风险管理服务的主要内容。(三)风险评价离不开特定的国家和制度风险主体往往以发生损失的频率和程度来评价风险,但是,对风险单位的风险评价又离不开特定的国家、社会经济和政治制度。例如,在欧洲,星罗棋布的古老建筑物成为财产损失评价的特有问题,而环太平洋国家因台风和其他风暴引起的灾难性损失也是风险评价的重要方面,同时,对正在经历恶性通货膨胀的国家(如巴西和阿根廷)进行风险评价就面临很大的挑战,因为对这些国家财产价值的评估会迅速失效。政局不稳定的动态风险使风险管理面临着很大的挑战。(四)风险评价受到风险态度的影响风险评价者的风险态度也会影响风险评价的结果。
27、例如,风险评价者的人类属性、个性和风险的类别等,都对风险评价的结果有很大影响。又如,风险评价者对自然风险、社会风险和经济风险的反应不同,风险评价的结果也是不同的。影响风险评价的因素风险评价是否符合实际,也是衡量公司风险管理水平的重要标志。风险管理者在进行风险评价时,由于受到人为因素、机械设备因素、环境因素等影响,致使风险评价的结果与实际损失之间存在着较大的偏差。导致风险评价失误的原因主要有以下几方面的因素。(一)人为因素人为因素主要是指由于风险评价主体判断失误、操作失误、违章指挥、精力不集中、疲劳和身体缺陷等,导致实际发生的风险事故远远偏离风险评价的结果。这主要是因为风险管理者事先未预见的风险
28、因素造成风险评价的失误。(二)机械设备因素机械设备因素主要是指由于设备和装备结构不完善、安全设备和防护器具的缺陷等,使风险管理人员未能预见到风险因素的存在,结果造成财产损失和人身损伤。未预见的机械设备缺陷也是风险评价偏离实际损失的重要原因之一。(三)物的因素物的因素主要是指有毒、有害、易燃、易爆等危害性物质。这些物质在储存、运输或使用过程中,未按有关管理规章制度进行操作和使用,结果造成财产损失和人身伤害。这些物的因素的侵害,也会导致风险评价的结果偏离实际损失。(四)环境因素环境因素主要是指作业环境中的色彩、照明、湿度、通风、噪声、震荡、卫生等风险因素,以及相邻的风险单位因火灾、爆炸和有毒气体泄
29、漏等对财产或者人身造成的损害。这些损害会使实际发生的损失偏离风险评价的结果。此外,一个国家或地区的政局稳定性、政策连续性、社会意识和法律建设等,也是风险评价需要考虑的重要因素。(五)管理因素管理因素主要是指企业目标、业务层次目标、风险鉴别机制及管理变化等因素对风险评价的影响。风险评价是否符合实际,也是衡量企业风险管理水平的重要标志。风险管理者在进行风险评价时,要考虑到以下管理方面的因素。(1)企业目标。企业目标是一个全面的具有指导性的方针,和企业密切相关。它应该能够被传达到企业每一个员工和监督管理委员会,以保证目标能够被有效贯彻。企业目标确定后,企业需要制定与其目标相关并且一致的经营策略,和企
30、业现状相一致的经营计划和预算,并配备相应的资源来完成企业目标。(2)业务层次目标。制定好企业目标后,企业应当制定各个业务层次的目标。业务层次的目标应和企业目标及企业经营策略相联系,各个业务层次目标应当一致,并与企业的重大业务流程相关。业务层次的目标应当具体化,为实现各业务层次的目标,配备的资源应当充足。业务层次目标的制定,应当涉及各个层次的管理人员,以充分调动他们的积极性,使他们广泛的参与到企业的风险管理中。(3)风险鉴别机制。企业在评价风险时,应建立鉴别内部和外部风险的鉴别机制。这些鉴别机制应能够鉴别对应每个业务层面的目标的流程风险,应当具有充分而相关的风险分析过程,包括估计风险的重大性、风
31、险发生的可能性并决定防范风险所需的策略。(4)管理变化。企业在出现以下情况时,其经营管理将会发生重大变化,从而影响到风险评价。这些因素包括但不限于:经营环境的变化;雇佣新员工;使用新的或重新设计的作息系统;企业经历迅速发展时期;新技术的出现;新的产品线、新产品、新的经营行为或发生并购;企业重组;跨国经营。风险管理委员会和审计委员会(一)风险管理委员会具备条件的企业,董事会应下设风险管理委员会。该委员会的召集人应由不兼任总经理的董事长担任;董事长兼任总经理的,召集人应由外部董事或独立董事担任。该委员会成员中需要熟悉企业各项业务流程的董事,以及具备风险管理监管知识或经验的董事。风险管理委员会对董事
32、会负责,向董事会提交风险管理决策和报告,主要履行以下职责。(1)提交全面风险管理年度报告。(2)审计风险管理策略和重大风险管理解决方案。(3)审议重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,以及重大决策的风险评估报告。(4)对企业风险及管理状况和风险管理能力及水平进行评价,提出完善企业风险管理和内部控制的建议。(5)审议内部审计部门提交的综合性的风险管理监督评议审计报告。(6)审议风险管理组织机构设置及其职责方案。(7)办理董事会授权的有关全面风险管理的其他事项。(二)审计委员会企业还应在董事会下设立审计委员会。一般而言,企业审计委员会应由熟悉企业财务、会计和审计等方面专业
33、知识并具备相应业务能力的董事组成,而其中主任委员需要由外部董事担任。审计委员会的关注焦点历来仅限于公开的财务报告风险,但是这种有限的关注范围随着时间的推移也可能会有所拓宽。纽约证券交易所的上市要求明确地规定:审计委员会章程在界定审计委员会的义务和责任时,应该规定审计委员会必须讨论管理层反映出的风险评估和管理的各项政策。风险评估是内部控制的一部分内容,评价内部控制就必然会以风险作为基础,因此,审计委员会可能会询问这个流程是否有效。涵盖全企业的风险评估流程也是实施企业风险管理的有效开端。在与高级管理层讨论风险评估和风险管理时,审计委员会应当做到以下几点。(1)讨论公司是否面临可能会影响品牌形象和声
34、誉的未来潜在事件的风险(如灾难性损失、舞弊行为、非法行动、诉讼纠纷等)。(2)了解管理层对财务报告风险的评估情况,询问外部审计师是否认同前述的评估。(3)了解能诱发重大风险的财务报告方面的薄弱环节,如准备金、或有负债、估值、计算值和需要作出重大判断的披露领域。(4)了解在管理财务报告风险方面,自评和公司级及流程级监督工作的就绪落实程度。(5)了解内部审计师的风险评估和根据该评估而制定的审计计划。(6)询问有无经理人员负责关键风险的识别、评估、管理和监督工作,询问委员会是否应经常同这些经理开会,讨论其活动对公众报告及财务报告的影响意义。(7)了解管理层的企业风险评估结果及其对公众报告的财务报告的
35、影响意义。审计委员会还负责指导监督企业内部审计部门,内部审计部门对董事会负责,其审计报告经审计委员会报董事会(或主要负责人)。内部审计部门在风险管理方面,主要负责研究提出全面风险管理监督评价体系,制定监督评价相关制度,开展监督与评价,并出具监督评价审计报告。在风险管理方面,企业内部审计部门具有以下职能。(1)对企业的财务收支、财务预算、财务决算、资产质量、经营绩效及其他有关经济活动进行审计监督。(2)对企业采购、产品销售、工程招标、对外投资等经济活动和重要经济合同进行审计监督。(3)对企业全面风险管理系统的合理性、健全性和有效性进行检查、评价和反馈,对企业有关业务的经营风险进行评估和意见反馈。
36、(4)将内部审计结果反馈董事会及其他相关机构。内部审计参与企业风险管理具有一定的优势。首先,内部审计能够摆脱部门之间的利益冲突,较为客观全面地评价企业风险。其次,内部审计人员能够充当企业风险策略和各种决策之间的协调人,控制和指导风险策略。再次,由于内部审计独立于企业管理部门,其评价和结论可以直接向董事会报告,故比其他职能部门具有更大的影响力。最后,内部审计较外部审计而言具有更强的责任感,往往会就某个风险问题深入探讨分析,了解其发生的根源,探索其解决的办法。然而,由于内部审计在独立性上较外部审计具有先天的不足,所以审计委员会还必须借助外部审计师的力量,对企业风险进行评估,以降低企业的风险。董事会
37、我国公司法对董事会、股东大会和总经理的责权进行了较为明确的划分,董事会在其中居于相对核心的地位。董事会是企业风险控制框架构建的核心,它需要对风险管理的目标确立、组织建立、制度订立与执行以及审计与监控负责。相对而言,董事会居于风险控制框架的核心具有一定的优势。首先,由于股东大会召开频率较低,而且股东水平参差不齐,甚至存在众多根本不关注企业日常经营的股东,所以股东大会难以肩负起建立风险管理体系和监督其实施的重任。其次,如果总经理居于风险控制框架的核心,容易导致自我监管的弊病,并且会诱发其追求短期利益的机会主义倾向。相反,如果确立以董事会为核心的风险管理体系,一方面能够保持一定的监管独立性,另一方面
38、也可以保证站在更高的、更全面的角度进行风险管理决策。董事会就企业全面风险管理工作的有效性对股东大会负责。它了解重大风险,并对企业风险管理的基本成分负最后责任,这包括风险战略、容忍度及重大政策。董事会在全面风险管理方面主要履行以下职责。(1)创造良好的风险控制环境。控制环境是风险管理活动得以开展的土壤。好的控制环境要求从董事会向企业传达积极稳健的管理哲学和经营风格,同时还要以身作则带头实践正直、诚信的道德规范,督导企业风险管理文化的培育。建设风险管理组织体系也是董事会的职责。董事会可以设立风险管理委员会和内部审计委员会两个专门机构,承担风险管理与评估及内外部审计的工作。董事会还需要安排总经理和风
39、险管理总监的人选,以确保他们有能力执行风险管理政策。(2)审议并向股东大会提交企业全面风险管理年度报告。(3)确定企业风险管理总体目标及风险偏好或风险承受度,明确地排除偏离战略和不可接受的行为和活动。董事会需要根据对竞争环境和自身实力的判断,制定企业发展战略,并由此确定企业风险管理的总体目标、风险偏好或风险承受度。(4)以面对整个企业的全局视野,而不是面对业务单位或部门的狭隘视野来选择企业风险与回报的整体优化战略。(5)了解和掌握企业面临的各项重大风险及其风险管理现状,批准风险管理策略和重大风险管理解决方案,作出有效控制风险的决策。(6)批准重大决策、重大风险、重大事件和重要业务流程的判断标准
40、或判断机制,批准重大决策的风险评估报告,在高风险领域实行有效的内部控制和核查与平衡机制。(7)批准内部审计部门提交的风险管理监督评价审计报告。(8)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度规定作出的风险性决定。(9)全面风险管理其他重大事项。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的
41、细分市场提供产品和服务,同时还要能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些
42、风险的第一道防线,是企业风险管理的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改
43、进各项措施和流程。(5)向主要的经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或
44、多个风险相关的管理工作发展成为企业的一项核心能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务单位的风险进行组合管理。(3)度量风
45、险和评估风险的界限。(4)建立风险信息系统和预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总裁)负有汇报责任。同样,风险管理职能
46、部门经理直接对风险管理总监负责,但对策略性业务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理实施中内部审计的核心角色及不应承担的
47、角色。其中核心角色包括以下几点。(1)为企业风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的识别和评估。(2)指导管理层对风险作
48、出应对。(3)协调企业风险管理活动。(4)综合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报责任。风险管理及审计部门的组织结构及
49、职责设计风险管理体系中风险管理及审计部门的组织结构各部门的职责如下。1、风险管理委员会(1)由董事会正式授权监管风险活动,并须确保行政总裁的风险责任作适当履行。(2)主要职责包括制定符合企业风险容忍度的风险管理策略,批准风险管理政策及程序。2、风险管理职能部门(1)风险管理职能部门是风险管理委员会的全职执行机构,通过对逐单交易及风险组合资料的审查及预先/事后批准来确保风险管理政策和程序得到遵守。(2)通过风险管理经理在营运单位的日常工作及风险管理总监等参与行政管理执委会并对重大事故向行政总裁作出汇报等渠道建立与管理部门(行政总裁/行政管理执委会/营运单位)的汇报机制。3、审计委员会(1)由董事
50、会正式授权对财务报告和内控框架的效率和成效进行独立评核。(2)审阅财务报告/资料以确保法律法规得到遵守。4、内部审计部门(1)内部审计部门是审计委员会的全职执行机构,通过周期/临时审查业务部门和职能单位的具体运作来监察它们对营运的政策及程序的遵守情况。(2)通过与市场及信贷风险主管保持紧密联系,了解确保风险管理政策及程序得以遵守的具体运作过程和相关文件,以便设计适当的审计步骤和执行方法。(3)与风险管理总监、信贷风险主管、市场风险主管及营运风险主管等讨论分析不遵守风险政策的事件及其产生的风险影响及必要的纠正措施等。风险管理组织体系标准各个企业根据自身的具体情况都有适合自己的风险管理组织体系,风
51、险管理组织体系的设计更像是一门艺术而不是一门科学。人们仍然需要适宜的决策机构,来破除许多企业中风险管理责任空缺和重叠的僵局。关键是要在现有的管理结构的基础上发展,并把企业的经营模式、目标、文化和风险承受能力等因素纳入考虑的范围。在较小的企业中,风险管理组织机构可以像执行委员会那样简单,通过行使管理特权来识别风险、排定风险和轻重缓急顺序、任命风险责任人、分析缺陷、批准行动计划和监督执行结果。但是,在规模较大且复杂的企业中,则需要设立风险管理总监和独立的风险管理委员会。风险管理组织体系和企业目标的关系建立完善的风险管理组织体系的目的无疑是要保证企业风险管理目标的实现,保证企业在可承受的风险水平下运
52、行,从而保证企业战略目标的实现。各个企业的风险管理目标根据本企业的实际情况,如战略定位和发展阶段,会有所不同。但一般企业风险管理的主要目标包括生存和使风险管理成本最小化。生存是企业的基本保障,只有生存下去了才能去实现企业的其他目标。风险管理就是以最小的代价降低企业风险,所以,风险管理成本最小化也是风险管理目标的一部分。除了上述两个主要目标,企业风险管理一般还包括保证资源在损失后的充足性,满足法律与合同的义务,等等。风险管理组织体系就是为了实现企业的这些风险管理目标所设计的,企业风险管理组织体系为企业完善风险管理提供了基础。行为模块的塑造风险管理文化建设的行为层面应分为管理层与员工层两个层次。各
53、级管理层既是风险管理政策规定的制定者,又是执行者和落实者。实践证明,领导者风险意识的强弱、综合素质的高低、管理是否尽职、行为表现是否率先垂范在整个风险管理文化建设中至关重要。与此相对应,员工层的行为管理同样不可忽视。在风险管理文化建设中,如果说制度管理是一种外在管理的话,那么,员工的行为管理就是一种内在的核心的管理。它通过作用于人的内心世界,激发员工的工作积极性、主动性和创造性,使其形成强大合力,达到“1+12”的效果。加强员工的行为管理,必须强化三种意识。“零距离管理”意识,即在风险管理过程中的每一个环节,必须坚持精益求精,做到“精细化、零缺陷”,使风险降到最低。倡导和强化风险意识,树立囊括
54、各个部门、各项业务、各种产品的全方位风险管理理念,推行涵盖事前监测、事中管理、事后处置的全过程风险管理行为,引导和推进风险管理的发展。把风险管理责任深入渗透到每一个部门、每一个岗位、每一个工作环节,让每一位员工认识到自身的工作岗位上可能存在的危险,时刻警觉,形成防范风险的第一道屏障。让每一位员工树立正确的职业态度和工作习惯,将风险管理工作植根到全员的每一项工作中,确保风险管理工作全面开展,以适应市场不断变化的需要。全员执行意识,通过树立“执行第一”和全员执行意识,从根本上提高员工执行政策规定的能力,以保证风险管理目标的实现。在加强员工行为管理的同时,企业还应该注重员工品格的培养。品格是企业和个
55、人的立足之本,一个企业有品格才能成为公众投资的方向,一个人有品格才能真正为企业做贡献,带来组织的成长,所以要通过所有员工高品格的整合来凸显企业的品格。个人品格不仅是道德的操守,更重要的是责任心,对社会、对企业、对他人很强的责任意识。管理者是楷模,是政策和组织行为的化身,好的表率是无形的力量,能够促使全员形成一致的行动、集体的合力。因此,对领导者、管理者而言,除了工作的热情、方法、情商方面的要求和培养以外,还要强调对品格的要求和责任的诉求。发挥管理者的表率作用,这是风险管理文化提升的关键。选任管理者应遵循“品格第一”的原则,防止品格有缺陷人员的任用所可能产生的危险和连带效应。对所有员工也要讲“品
56、格第一”,可以由高品格领导者和管理者来推动,由上而下,身体力行,通过一定的疏导、示范、影响、培训和约束来逐步实现,建立严谨的“风范”,使员工能上行下效。制度模块的塑造制度建设能有力地推进风险管理文化构建,但由于制度具有滞后性和被动性,因此,制度在为文化发展提供保障的同时,必须随风险管理文化的发展面不断创新和完善。对企业来说,当务之急是构建完善的内控机制和激励约束机制。在内控机制建设上,应强化经营管理各环节的内部控制。通过订立管理原则和行为规范来明确风险职责,这是有效管理风险的必要前提,是企业对风险的辨识、评判、权衡与防范,必须因岗定责,落实到人,以利于树立风险意识,从而在整个业务流程中创造出一
57、种风险管理的氛围。良好的风险管理文化,应该是各项业务的全方位的风险管理理念,尤其要注意加强对新产品、新业务投产前的风险评估和风险控制。同时通过绩效管理的方法,鼓励正确的行为和态度。在激励约束机制建设上,要充分运用各种激励手段,包括目标激励、奖罚激励、榜样激励,关怀激励、荣誉激励、精神激励、物质激励、危机激励等手段,对每一个员工履行职责的情况进行严格考核。对从事风险管理各岗位的工作人员,更要加大考核奖罚力度,对有功者重奖,对失职者严处,以形成奖罚分明的风险管理氛围。企业风险管理文化建设的基本原则和要求1、构建风险管理文化的基本原则突出个性原则。构建风险管理文化,必须在结合普遍发展原则和监管部门要
58、求的前提下,突出企业风险管理和业务发展的特点,塑造出具有企业自身特色的风险管理文化。统一和差别原则。单对一家企业来说,其风险管理文化的理念、主旨应是统一的。但鉴于存在地区、业务的差别化,在实施风险管理文化建设时,应允许采取不同的风险管理模式和手段。求实和完善原则。风险管理文化的建设不能仅停留在提理念、喊口号的阶段,要提倡务实精神。通过实践来检验风险管理文化建设的成果,并在实践中不断探索、补充和完善。与企业相关制度结合。风险管理文化建设应当与薪酬制度和人事制度相结合,应有利于各级管理人员特别是高级管理人员风险意识的增强,有利于企业防止盲目扩张、片面追求业绩、忽视风险等行为。2、构建风险管理文化要
59、强化观念创新观念创新是企业文化进步的体现,没有创新的观念,就不会有创新的企业。在经济金融全球化、市场竞争日趋激烈的环境中,我国企业能否赢得生存和发展的主动权,首先在于观念的创新。只有确立新的观念,才会有新的思路、新的出路。在创新思想观念,完善风险管理价值理念体系的过程中,要自觉坚持以科学的发展观为指导,并借鉴国际一流企业的先进理念,吐故纳新,对现有的风险理念及其政策、措施等进行全面的对比、检验、衡量,凡是符合要求的,要坚定地贯彻执行;不完全符合的,要尽快进行修改、完善;完全不符合的,要坚决加以纠正。3、构建风险管理文化应与企业改革相适应当前,最重要、最紧迫的任务应当是,积极引导广大员工切实增强
60、紧迫感和使命感,将企业整体利益和个人利益真正结合起来,动员广大员工积极行动起来,争做深化综合改革的支持者、促进者,自觉按照企业的高标准来衡量、检验各项工作,坚持用新的标准、新的思维、新的视角、新的策略,着力培育新的风险管理文化理念,拓展新的工作思路,提供新的发展动力,坚持以求真务实的精神、以国际先进企业为标准,不断丰富和创新风险管理文化内涵和功能,大力推动观念、作风实现根本性的转变,推动体制、机制、制度建设实现根本性的转变与突破。企业风险管理文化建设的路径选择1、立足国情放眼未来竞争,积极打造有自身特色的风险管理文化风险管理文化建设是一项牵动全局、意义深远的工作,是全球化竞争新格局下的新任务。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度建筑材料销售返利执行细则7篇
- 2025版物流企业战略发展规划合同范本3篇
- 二零二五年船舶通风系统安装与维护服务合同3篇
- 植草沟种植施工方案
- 邢台阳台石栏杆施工方案
- 路灯线入地施工方案
- 二零二五版消防安全培训与演练设备租赁与销售合同3篇
- 二零二五版校服设计与校园文化活动合作协议3篇
- 二零二五版旅游娱乐信托借款合同示范文本2篇
- 2025版相邻工地塔吊施工安全保证合同3篇
- 小学一年级数学上册口算练习题总汇
- 课题申报书:GenAI赋能新质人才培养的生成式学习设计研究
- 润滑油知识-液压油
- 2024年江苏省中医院高层次卫技人才招聘笔试历年参考题库频考点附带答案
- 骆驼祥子-(一)-剧本
- 全国医院数量统计
- 《中国香文化》课件
- 2024年医美行业社媒平台人群趋势洞察报告-医美行业观察星秀传媒
- 第六次全国幽门螺杆菌感染处理共识报告-
- 天津市2023-2024学年七年级上学期期末考试数学试题(含答案)
- 经济学的思维方式(第13版)
评论
0/150
提交评论