版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/熔喷复合产品公司企业风险管理规划熔喷复合产品公司企业风险管理规划xxx有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc113606994 一、 公司简介 PAGEREF _Toc113606994 h 4 HYPERLINK l _Toc113606995 二、 风险管理信息系统潜在损失的风险管理 PAGEREF _Toc113606995 h 5 HYPERLINK l _Toc113606996 三、 系统实施的任务、方法和手段 PAGEREF _Toc113606996 h 7 HYPERLINK l _Toc113606997 四、 风险管理信息系统
2、设计步骤 PAGEREF _Toc113606997 h 9 HYPERLINK l _Toc113606998 五、 风险管理信息系统的功能需求分析 PAGEREF _Toc113606998 h 13 HYPERLINK l _Toc113606999 六、 故障树分析法 PAGEREF _Toc113606999 h 16 HYPERLINK l _Toc113607000 七、 事件树分析法 PAGEREF _Toc113607000 h 19 HYPERLINK l _Toc113607001 八、 风险损失清单使用中需要注意的问题 PAGEREF _Toc113607001 h 2
3、0 HYPERLINK l _Toc113607002 九、 风险损失清单表 PAGEREF _Toc113607002 h 21 HYPERLINK l _Toc113607003 十、 应急计划 PAGEREF _Toc113607003 h 22 HYPERLINK l _Toc113607004 十一、 危机管理 PAGEREF _Toc113607004 h 24 HYPERLINK l _Toc113607005 十二、 企业多元化经营的适用条件 PAGEREF _Toc113607005 h 26 HYPERLINK l _Toc113607006 十三、 风险分散与多元化投资
4、PAGEREF _Toc113607006 h 27 HYPERLINK l _Toc113607007 十四、 培训 PAGEREF _Toc113607007 h 30 HYPERLINK l _Toc113607008 十五、 法人治理结构 PAGEREF _Toc113607008 h 32 HYPERLINK l _Toc113607009 十六、 项目简介 PAGEREF _Toc113607009 h 38 HYPERLINK l _Toc113607010 十七、 产业环境分析 PAGEREF _Toc113607010 h 41 HYPERLINK l _Toc1136070
5、11 十八、 坚持标准引领,完善质量保障能力 PAGEREF _Toc113607011 h 43 HYPERLINK l _Toc113607012 十九、 必要性分析 PAGEREF _Toc113607012 h 43 HYPERLINK l _Toc113607013 二十、 SWOT分析 PAGEREF _Toc113607013 h 44 HYPERLINK l _Toc113607014 二十一、 项目风险分析 PAGEREF _Toc113607014 h 51 HYPERLINK l _Toc113607015 二十二、 项目风险对策 PAGEREF _Toc11360701
6、5 h 53 HYPERLINK l _Toc113607016 二十三、 组织机构管理 PAGEREF _Toc113607016 h 54 HYPERLINK l _Toc113607017 劳动定员一览表 PAGEREF _Toc113607017 h 54 HYPERLINK l _Toc113607018 二十四、 法人治理结构 PAGEREF _Toc113607018 h 56公司简介(一)公司基本信息1、公司名称:xxx有限公司2、法定代表人:范xx3、注册资本:740万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2012-
7、5-27、营业期限:2012-5-2至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司坚持诚信为本、铸就品牌,优质服务、赢得市场的经营理念,秉承以人为本,始终坚持 “服务为先、品质为本、创新为魄、共赢为道”的经营理念,遵循“以客户需求为中心,坚持高端精品战略,提高最高的服务价值”的服务理念,奉行“唯才是用,唯德重用”的人才理念,致力于为客户量身定制出完美解决方案,满足高端市场高品质的需求。公司依据公司法等法律法规、规范性文件及公司章程的有关规定,制定并由股东大会审议通过了董事会议事规则,董事会议事规则对董事会的职权、召集、提案、出席、议事、表决、决议及会议记录等进行了规范。 风险管理
8、信息系统潜在损失的风险管理在信息技术应用能够有效地提升企业的风险管理水平的同时,也产生了相应的技术风险,技术风险可能存在于以下3个方面。(1)数据的安全性风险。现代信息技术的应用,使企业业务数据化,股东与企业的资产及客户与企业之间的交易都以数据的形式存储于企业的业务系统之中,数据是企业最重要的资产,数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与复杂的网络结构任何一个方面出现问题或受到破坏,都有可能危及数据的安全。(2)系统的稳定性风险。现代企业风险管理高度依赖信息技术,
9、然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系统、数据库系统、应用系统或通信线路都有可能出现故障,一旦这个缺陷和故障爆发出来,就很可能影响到企业业务的正常运行。(3)外部技术支持的风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。如果技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严
10、格控制由信息技术所带来的风险,技术风险管理应对策略应包括以下3点。(1)科学制定技术风险管理策略。企业必须将技术风险管理提升到战略高度来认识和执行。企业是高负债经营的高风险企业,内部控制和风险管理在其经营管理中处于至关重要的地位。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。(2)建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:加强网络安全建设,做到银行办公网、业务系统运行网的有效分离,阻止非授权的个人和系统的入侵和破坏;对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复
11、制敏感数据,对所获取敏感数据的操作要记入数据库管理日志;强化银行内部授权、分责的制衡机制,确保数据录入与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的分工和制衡,防止单个员工或外包商单独进入和完成一笔交易。(3)加强技术外包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行定期独立的内部或外部审计。系统实施的任务、方法和手段(一)系统实施的基本任务使管理业务规范化、标准化、程序化,促进业务协调运作。
12、对基础数据进行严格的管理,要求基础数据标准化,传递程序和方法的正确使用,保证信息的准确性、一致性。确定信息处理过程的标准化,统一数据和报表的标准格式,以便建立一个集中统一共享的数据库。高效低能地完成日常事务业务,优化分配各种资源,包括人力、物力、财力等。充分利用已有的信息资源,运用各种管理模型,对数据进行加工处理,支持管理和决策工作,以便实现组织目标。(二)系统实施的方法和手段实施风险管理信息系统是一个环环相扣的工作过程。实施管理包括技术手段和管理手段。通过实施管理的技术手段,帮助用户了解系统的使用运行,为实施提供便利条件。此手段与一般管理信息系统相似,这里不再赘述。管理手段是系统实施和应用的
13、成功的保证,包括以下手段。1、减少初始抵抗为了尽可能避免初始抵抗,风险管理人员应做好以下几件事。(1)将风险管理信息系统实施作为企业的一项基础工作,督促企业领导加以足够重视,增强其对系统的认同感。向每个有关的员工解释风险管理信息系统将怎样帮助他实现自己的目标。与风险管理信息系统实施过程中的操作人员保持经常交流。(2)各管理部门有明确的职责分工并协调工作,信息中心积极与各业务部门配合,并接受他们的指导;制定相应的管理制度保证信息及时准确,使风险管理信息系统融为信息管理的有机组成部分;推进企业制度的改变,使传统工作方法、习惯、观念、办事原则的转变符合计算机环境下的管理工作的需要。(3)用户自始至终
14、地参与系统建设;设计并实施一个培训计划,目的是让每一个人对新的风险管理信息系统和新的程序感到适应。建立及时“帮助”设施。例如,指派专人去现场设置专用电话,以便于风险管理信息系统在安装过程中出现问题能够立即得到解决。2、平稳地影响日常事物风险管理人员应该对一些基本工作制定一个实施计划和完成这些任务的目标,制订详细的系统实施方案,有步骤、有计划地推进系统应用。为了保证新的风险管理信息系统能达到预期目标,风险经理应对数据和系统操作的正确性加以考虑。因此,需要风险管理人员制定一个可以接受的测试计划和可接受的测试标准。3、对新系统实施后产生的变化作出迅速反应实施一个新的风险管理信息系统将对一些人的角色、
15、责任和报告关系产生一些变化,它也将导致处理过程的变化。对间接信息使用者来讲,从风险管理信息系统上得到的信息的形式和内容也将发生潜在的变化。风险管理人员必须随时对严重影响风险管理信息系统平稳工作的不利影响作出反应,如经过培训的人员辞职或被提升。但如果替代人员已经过培训并且立即可以工作,那么这种不利影响将会缩减到最低限度。风险管理信息系统设计步骤为挖掘风险管理信息系统的潜在效益避免其潜在缺陷,需要对风险管理信息系统进行恰当的设计以满足企业的需要。风险管理信息系统的设计需要经历需求分析、确定信息流、可行性研究、软硬件购进或租赁4个阶段。(一)需求分析需求分析的目的在于识别风险管理信息系统的用户,了解
16、他们各自的需求,以及组织目前可能满足这些需求的资源。找出风险管理信息系统的所有可能用户及他们各自的信息需求和企业能满足这些需求的现有资源。在需求分析中需要执行4个步骤。1、确定用户虽然风险管理信息系统的大部分用户是风险管理部门,但有少部分是其他部门甚至是企业外的人员。有些是向风险管理部门提供数据的,有些是要从风险管理部门获得信息的。在确定用户的过程中,一般有以下部门的代表:企业内部有雇员健康安全部、管理信息系统部、风险管理部、法律部、会计部、采购部、高级管理部门领导等。企业外部有保险经纪人,代理人、承保人、风险管理咨询企业、律师事务所、外部索赔管理人员或理算师、行业协会、当地政府官员等。2、采
17、样调查进行调查或访问时,可以根据每个被采访者的情况设计一张调查表,目的在于使采访双方都能达成对以下问题的一些认识和了解:正在收集的数据收集的原因和程序;从现有数据中想要得到的一些附加数据和信息;难以收集和分析或成本较大的数据及从该数据中可得到的信息;当前收集、分析数据及传播结果信息的程序所存在的问题。3、分析访问结果分析每个被访问者的观点可以得出关于整个企业的需求、资源和改善信息流,以及提高风险管理决策能力的观点。了解当前和将来的信息流对以上分析来说是基础性的工作。4、准备报告或建议书所有以上这些分析都应最终编成一个需求分析的报告书。(二)确定信息流信息流应当用一张流程图和相应的文字叙述来描述
18、,流程图能简捷地表明信息流是如何从一个部门流向另一个部门的。这些流程图及叙述常可以揭示基础数据是如何被收集的,如何被处理以产生所需要的信息的。(三)可行性研究一个理想的风险管理信息系统所需的资源可能很多,计算风险管理信息系统的成本时需要管理信息系统和风险管理人员的共同努力,将所有的成本项目找出来,并要预测系统生命周期前3年的费用,然后在考虑货币的时间价值的基础上将成本加总。效益的预测和计算也是如此。通过这样计算出来的成本和效益值才能给高级财务经理和其他经理以最确切的信息,并由他们评估这一风险管理信息系统在财务上是否可行。(四)购买、租赁和建造的决策一旦高级管理人员决定建设风险管理信息系统和配置
19、相应软硬件及人员,接下来就是如何获得软硬件的问题,是购买、租赁还是自己设计。1、软件决策最基本的软件决策是应该从销售商那里直接购买还是自行设计,在作出该项决策时应考虑系统能满足企业需求的最终能力大小,除此以外还应考虑:预算限制,使软件运行需要的时间,与企业内现有软件的相容性。只有当企业具有足够的管理信息系统方面的专业人员,但企业现有计算机化的数据与市场销售软件不相容,一些特殊的风险管理信息系统需要的软件不能被满足时,企业才会考虑自行设计软件。否则,不应盲目地自行设计风险管理信息系统的软件。若一个企业选择外购软件,除了考虑价格因素外,更重要的还应考虑;软件的可靠性,软件的适应性,软件供应商提供辅
20、助、培训、服务的能力。2、硬件决策最基本的是租赁与购买决策。在一个没有管理信息系统的企业里,作出租赁或购买决策时应考虑以下几个因素:在设备预计的生命周期内,租赁和购买在现金流量的净现值上的差异;企业面临的各种损失风险(包括物质上的损失和技术上的过失);当企业和计算机技术更新时,购买和租赁在可预见的将来更新其风险管理信息系统或管理信息系统时的灵活性的大小。租赁可以避免大量资金流出和技术过时的风险,目前这一做法仅适用于大型主机。3、人员决策在为风险管理信息系统配备人员时,一般考虑以下基本因素:足以能操作风险管理信息系统所需的管理信息技术;对企业和风险管理信息系统需求的了解情况;在保守风险管理信息系
21、统的秘密方面的可靠性和诚实性;对一些计划外的风险管理信息需求的反应能力;人事费用。软件、硬件和人员选择决策并不是相互孤立的,在很多情况下,它们是紧密联系在一起的。风险管理信息系统的功能需求分析风险管理系统是对企业资产和负债总体的全面、动态和前瞻性的综合平衡管理,并产生独立的损益报表、损益评估、资金缺口分析和风险暴露报告等,为企业风险的衡量、报告和控制提供了精确、可靠和及时的信息。(一)整体系统需求分析1、功能性(1)能够与自行开发的系统或财务会计管理信息系统结合。(2)提供与其他信息系统或数据库沟通的界面以取得数据。(3)产生即时的风险暴露信息供参考。(4)综合管理历史数据与预测未来的数据。2
22、、弹性(1)支持临时性的报表。(2)有能力处理随时加入的数据。(3)允许使用者自行定义查询与排序方法。3、扩充性(1)系统本身可新增额外的功能以应对未来需求的变化。(2)能与其他不同功能的风险管理系统相沟通。(3)具有数据转出与转进之能力。(二)使用者界面需求(1)图形化的使用者界面。(2)提供及时正确的信息供决策参考。(3)提供内部与外部网路直接操作的界面。(4)避免不必要的中断使用者的操作连贯性。(5)必须有容错的功能,可预测使用者所犯的错误且容易更正。(6)系统的逻辑与排列必须一致。(7)提供线上辅助功能,适时地协助使用者操作系统。(8)具警示功能以免使用者在未经警告下采取有破坏性的动作
23、。(9)线上及时取得信息功能。(10)多功能的环境,即运算的同时也能执行其他功能。(11)提供图形化的或非数字的信息呈现方式。(12)系统的反应时间要够快。(13)避免要求使用者输入冗长或复杂的数据。(三)风险控制系统功能需求分析企业风险管理信息系统的核心系统是风险控制系统,它是对于风险相关的信息进行收集、整理、分析、处理、作出预警显示和提出应付风险的基本策略的一个动态管理体系。主要包括以下几点。(1)风险信息的收集加工。(2)提供各部门之资产部位明细及多种风险衡量与分析方法。(3)针对不同的风险,提供不同的风险管理策略。(4)评估不同的风险管理策略,产生报表或建议书。(5)产生风险分析报告及
24、损益表。(6)提供压力测试与各种情境模拟功能。(7)提供返回测试功能以验证风险计算模型之准确性。故障树分析法故障树分析,是安全系统工程的重要分析方法之一,它能对各种系统的危险性进行辨识和评价,不仅能分析出事故的直接原因,而且能深入地揭示出事故的潜在原因。用它描述事故的因果关系直观、明了、思路清晰、逻辑性强,既可定性分析,又可定量分析。故障树分析法首先是由美国贝尔电话研究所于1961年为研究民兵式导弹发射控制系统时提出来的,1974年美国原子能委员会运用FTA对核电站事故进行了风险评价,发表了著名的拉姆逊报告。该报告对故障树分析作了大规模有效的应用。此后,在社会各界引起了极大的反响,受到了广泛的
25、重视,从而迅速在许多国家和许多企业应用和推广。我国开展故障树分析方法的研究是从1978年开始的。目前已有很多部门和企业正在进行推广工作,并已取得大量成绩,促进了企业的安全生产。故障材法就是从某一事故出发,运用逻辑推理的方法寻找引起事故的原因,即从结果推导出引发风险事故的原因。故障树法也是我国国家标准局规定的事故分析的技术方法之一。(一)故障树分析用故障树法分析导致某些事故发生的前提条件,并说明哪些前提条件对于风险事故的发生是必要的,哪些是辅助性的。故障树法的理论基础是,任何一个事故的发生,必定是一系列事件按照时间顺序相继出现的结果,前一事件的出现是随后事件发生的条件,在事件的发展过程中,每一事
26、件有两种可能的状态,即成功或者失败。故障树中的逻辑关系说明如下。“非”:输入事件不发生,输出事件就发生。“条件与”:输入事件同时发生且满足某条件,输出事件才发生。“条件或”:在满足某条件下,输入事件中至少有一个发生,输出事件就发生。“顺序与”:输入事件都发生,但满足一定先后顺序,输出事件才发生。“排斥或”:输入事件中仅有一个发生,输出事件才发生。“单事件限制”:输入事件仅一个且满足某条件,输出事件发生。以上关系都有代表符号。上例中,若知各个基本事件的概率,则所有组合情况下,上一层事件的发生概率可以求得。(二)故障树分析的优缺点故障树分析法是以选择某一风险因素为事件,按照逻辑推理推论其各种可能的
27、结果及产生结果的途径。故障树分析法的优点如下。(1)由于故障树分析法是采用演绎方法分析事故的因果关系,能详细找出系统各种固有的潜在的危险因素,为安全设计、制定安全技术措施和安全管理要点提供了依据。(2)能简洁、形象地表示出事故和各种原因之间的因果关系及逻辑关系。(3)在故障树分析中,顶上事件可以是已经发生的事故,也可以是预想的事故。通过分析找出原因,采取对策加以控制,从而起到预测、预防事故的作用。(4)可以用于定性分析,求出危险因素(原因)对事故影响的大小;也可用于定量分析,由各危险因素(原因)的概率计算出事故发生的概率,从数量上说明是否能满足预定目标值的要求,从而明确采取对策措施的重点和轻重
28、缓急的顺序。(5)可选择最感兴趣的事故作为顶上事件进行分析。这和事件树不同,因为事件树是由一个故障开始的,而引起的事故不一定是使用者最感兴趣的。故障树分析法的缺点如下。(1)故障树的绘制需要专门的技术。在风险识别中,故障树的绘制需要专门的技术,这也是风险管理人员较少使用故障树法分析问题的重要原因。只有风险事故造成的损失较大或者存在很深的安全隐患时,需要采用故障树对系统进行整体分析。(2)采用故障树法识别风险的管理成本比较高。由于风险管理经费的限制和不断增加的风险管理工作,会使风险管理受到限制。故障树分析风险事故的方法需要花费大量的时间,需要搜集大量的资料,会导致风险管理成本的增加。(3)相关概
29、率的准确程度直接影响估测的结果。在故障树分析中,有关事件概率的准确程度直接影响风险识别的结果。事件树分析法事件树是一种从初始原因事件起,分析各环节事件正常、失败及发展变化过程,并预测各种可能结果的方法。一个事件树由初因事件和系统事件组成。初因事件是引起事故的起因事件,一个事件树只有一个初因事件。系统事件是由初因事件引起的事件,一个事件树可有多个系统事件。事件序列是表示事件发生过程的一系列符号。事件树分析的步骤归纳如下。(1)确定或寻找可能导致系统严重后果的初因事件,并进行分析,对于那些可能导致相同事件树的初因可归纳为一类。(2)构造事件树,先构造事件树,再构造系统事件树。(3)进行事件树的简化
30、。(4)进行事件序列的定量化。事件树简便易行,但受分析评价人员的主观因素影响。风险损失清单使用中需要注意的问题风险管理单位根据企业的状况设计的风险损失清单,可以按照风险的轻重缓急确定风险管理的次序。风险管理单位在使用风险损失清单设计风险识别方案时,需要注意以下几方面的问题。(1)风险损失清单不是识别风险的万能的方法,不可能概括一些企业面临的特殊风险。风险损失清单标准化管理模式虽然比较全面,但是,依然无法概括企业面临的特殊风险,这是风险损失清单的固有缺陷造成的。因此,企业可以根据自身的经营状况,确定适合本企业特点的风险损失清单,避免遗漏风险管理单位所固有的风险。(2)风险损失清单越详细、越完善,
31、越能全面识别企业面临的各种风险,越有利于减少风险事故的发生。风险损失清单是比较琐碎的,但是,正是风险损失清单提供了企业认识自身风险的参照标准。风险管理单位编制比较全面的风险损失清单,需要做大量的工作。(3)风险管理单位自行设计的风险损失清单,可以按照对自己最有利的方式排列风险。经济环境的变化,需要风险管理单位不断地搜集有关的信息,调整风险损失清单,发现风险管理中的一些变化,及时调整、改进风险损失清单。(4)风险损失清单只考虑了纯粹风险,而没有考虑投机风险。一般而言,风险损失清单提供了一种对可保风险识别的框架,为了搜集关于风险识别的有用信息,一些单位采用风险问卷调查的方式,调查风险管理单位所面临
32、的纯粹风险。(5)运用风险损失清单发现风险管理单位面临的风险,可以降低风险管理的成本。风险损失清单对于识别风险管理单位具有共性的风险是普遍适用的,有利于风险管理单位宏观的风险管理,从而可以降低风险管理成本。风险损失清单表1977年,美国风险和保险管理学会制定了一份较全面的风险损失清单分析表。风险损失清单所列项目是人们已经识别的、最基本的各类损失风险。它运用规范的方法,识别风险管理单位所面临的潜在损失。在风险识别时,人们可以参照这个风险损失清单表检查本企业资产在生产经营中所面临的各种风险,并视情形采取各种措施。资产暴露风险清单首先将资产分为实物资产和无形资产。接着对实物资产和无形资产进行了详细的
33、列举。该表将资产暴露风险按直接损失风险、间接损失风险和责任损失风险编制。其中,直接损失风险分为无法控制和无法预测的损失、可控制和可预测的损失、主要财务价值的损失三类;间接损失包括附加费用增加,资产集中损失,式样、品味和需求变化的损失,破产、营业中断的损失,经济波动的损失(如通货膨胀、汇率波动、危机和兼并),流行病、疾病、瘟疫,技术革命,版权侵权和管理失误(市场、价格、产品和瘟疫)等损失;责任损失包括航空责任损失、运输责任损失、出版商责任损失、汽车责任损失、契约责任损失、雇主责任损失、产品责任损失和职业责任损失等。应急计划应急计划是针对可能造成企业经营中断的小概率事件,事先进行安排,确保企业在事
34、故发生后、恢复正常运作前保持生产的连续性,从而降低中断营业、客户关系、商誉等方面的损失。当然,应急计划对腿风、洪水等大范围的巨灾事故,通常也是无能为力的。应急计划与上文的风险回避、因子管理、损失预防等风险应对技术都有关,一般可分为识别重大的意外事件、描述和分析意外事件的演进过程、针对意外事件设计修复和管理方案、建立危机管理中心、测试和更新应急计划、估计事故损失、事后明确责任归属等一系列活动。识别重大意外事件类似于风险识别,所不同的是前者主要关注可能使企业营业中断、带来重大损失的事件,而后者旨在衡量风险本身。制定应急计划,通常从企业整体出发,分析和确定少数几个关键的环节或资源。比如,涉及电子交易
35、的金融企业必须时刻跟上金融市场的节奏,不容片刻的差错或故障,因此,系统稳定性就是最关键的因素,而有些财务报告就显得次要一些了,有时因特殊情况推迟几周也影响不大。多数重大意外事件是不可控的、损失巨大的,而且往往会导致商誉损失。比如,可以将可能在未来40年内发生或在过去一年内本行业有一个以上的企业发生的损失事件视为重大意外事件。应急计划与管理(1996,5)刊登了一篇题为“财富1000家与危机管理”的文章,列示了关于高级经理对不同风险因素的重要性排序的调查报告。调查发现,各类风险按被调查者关注程度从高到低依次为:股价下跌、企业丑闻、恶意接管、企业兼并、规模缩减、基本设施停业、工会纠纷、产品积压、侵
36、犯产权和专利权、洗钱交易、伪造、谣言、媒体危机等。描述和分析意外事件的演进过程旨在明确特定意外事件在不同时间对企业的影响,以及时间敏感性的程序和资源的恢复周期等,有时还要进一步显示可能导致意外事件的原因,作为高级管理层制定风险管理和应急计划的决策依据。应急计划所需考虑的意外事件比较难以预测,与人相关的意外事件可能起因于设计不合理、粗心、偷盗、纵火、恐怖活动、绑架、间谍活动等,与基础设施相关的意外事件包括建筑问题、水电供应、燃料短缺、电缆线中断等。应急计划必须包括一个危机管理中心,事先指定特定的员工组成危机管理小组,根据各种可能事件的严重程度分别设计修复和管理方案,并进行定期监测和更新。应急计划
37、的另一个重要组成部分是估计意外事件的应急资金,类似于损失准备金,以便在事故发生后,应付发生的直接损失及间接损失。一般地,可以从三方面去评价应急计划,首先是可靠性,即该计划对重大意外事件的保障程度;其次是可行性,通常考虑企业恢复正常经营所需的时间;最后是成本与效益分析,即企业资源和程序改变后该计划的成本和适应性,这一点在许多情况下是最为关键的。危机管理由于有些重大损失事件是难以预料、难以控制的,或者预测和防范的成本过高,而必须求助于危机管理,即在危机发生后,如何解决危机并从中吸取教训。危机管理不能替代应急计划,而只能视为应急计划的后续措施之一。简单地讲,企业危机管理是为了尽可能减少企业和其利益相
38、关者的损失而对企业危机进行预防和处理的过程。完整地讲,企业危机管理是危机管理者通过危机信息分析,危机应对计划、组织、控制、领导等职能管理过程来最大程度地降低企业和其各个利益相关者可能遭受的各种损害,最终保障企业整体安全、健康和持久运行的动态过程。从危机形成的诱因分类,主要结合企业内外环境及是否人为,有以下4种类型的危机。(1)企业内部人为危机是由于企业内部人为而造成的,是企业通过加强有效的危机管理基本可以避免的。又可分为企业公共关系危机、企业营销危机、企业人力资源危机、企业信用与财务危机、企业发展和战略危机等。(2)企业内部非人为危机主要是由于企业内部工业意外、灾害事故所引发的危机。例如,环境
39、污染、爆炸塌方、有毒有害化学物品泄漏等所引起的非常事件而对企业造成的巨大人财物损害危机。对这类危机的策略是定期对企业重大设备检查,对主要污染物质、可能发生的重大事故的原材料、能源进行专人专库保管,对事故隐患一经发现,应该立即处理。(3)企业外部人为危机主要是由企业外部人为因素造成的对企业不利的事件,如有人恶意在产品中下毒、恐怖袭击、严重的产品仿制及造谣中伤等。对这类危机事件的基础应对策略是启动危机应对计划和反应机制,树立企业良好形象,做好企业与社会各类公众、利益相关者的日常沟通基础工作。(4)企业外部非人为危机是指企业外部环境中重大自然灾害、战争、行业或经济危机等不可抗因素造成的直接影响企业正
40、常生产经营活动的严重事件。这种危机是非人力所能及的,所以危害性较大。对这些危机的基本应对策略是立即与企业内部员工沟通,启动危机应对计划和反应机制,配合政府行动,保护好企业人员和财产的安全,在危机过后尽快恢复生产经营活动,力争将损失补回来。在危机处理过程中,必须确保危机处理小组成员的必要权限,能够及时获得客户信息,办公设备、通信设施等关键的企业资源,并分配到最为紧要的环节。危机之后,企业要总结经验教训,提升风险管理水平。企业多元化经营的适用条件企业多种经营的问题主要在于高额的成本,可能只是模仿股东分散其资产的能力。对于私营企业,多种经营通常是合适的,因为业主的大部分资产可能集中于本企业,而没有充
41、分分散化的投资组合。对于公司制企业,股东自己有能力分散风险,从而不愿意授权公司来分散风险。从纯粹风险的角度看,当股东分散风险的难度大于企业分散风险时,企业多元化经营是合适的。这种情况十分少见,除非在某些相对特殊的场合(如在封闭型市场中,某些企业具有特别的经营权),否则投资者可以同样有效地运用这些技巧。然而,现实中往往因为不适当的理由而进行多元化。比如,某些高层经理为了现固自己的职权、提高个人收入、改善自己的职业前景而进行多元化经营。即使理由是合理的,由于实现多元化的效益难度很大而使多元化大为逊色。混业经营、文化冲突、人员流动、促使大家共同合作的难度、控制问题等都是实现多元化的潜在效益的障碍。鉴
42、于许多多元化策略的失败,大量企业进行了重组,将经营重心集中于原来的核心业务。这种专业化策略降低了多元化程度,增加了意外损失。风险分散与多元化投资“不要把鸡蛋放在一个篮子里”,企业适度的、恰当的投资组合(或项目组合)可以降低机会成本并能分散风险(独有风险减少,市场风险大致不变)。鉴于项目投资的“高风险”性,单个项目的投资成功率相对较低,企业一般采取“组合”模式以分散风险,即选择10个项目,其中12个估计会很成功,34个成功概率大概在50%60%,其余几个风险则很大。这样,如果目标项目有12个有几倍乃至十几倍的投资收益率,那么这10个项目的投资总体上就会有很好的效益。企业实现风险分散的重要手段就是
43、实现组合投资,即多元化投资。在投资多元化理论出现以后,人们认识到投资多元化可以降低风险。当增加投资组合中资产的种类时,组合的风险将不断降低,而收益仍然是个别资产的加权平均值。当投资组合中的资产多元化到一定程度后,唯一剩下的风险便是系统风险。系统风险是没有有效的方法可以消除的、影响所有资产的风险,它来自于整个经济系统,是影响企业经营的普遍因素。投资者必须承担系统风险并可以获得相应的投资回报。在充分组合的情况下,单个资产的风险对于决策是没有用的,投资人关注的只是投资组合的风险;特殊风险与决策是不相关的,相关的只是系统风险。在投资组合理论出现以后,风险是指投资组合的系统风险,既不指单个资产的收益变动
44、性,也不是指投资组合收益的变动性。降低风险是多元化经营的主要动因,尤其是垂直兼并业务。比如,一家企业(如信用卡企业)可能是一个净的借款企业,而另一家企业(如商业银行)是净的贷款企业,两者合并可以减少短期利率风险敞口。更为常见的,多元化经营相关企业(包括横向收购竞争对手、纵向收购客户和供应商)的动因是,不同企业共同经营可以降低生产成本或产生协同效应。比如,在研发、通信、产品生产、销售等方面经常具有规模经济和范围经济效应。另外,不同企业之间还可能存在收入协同效应,市场力量越强(尤其是横向合并),收益越高。规模经济、混业经营可以提高产品、使服务多样化。另一个多元化经营的理由是管理可以将品牌、核心竞争
45、力或商誉从一个企业转移到另一个企业。尽管多元化经营有种种理由,但大多数的预期利益并不明显。原因之一是多种经营不是很经济的,兼并收购和启动成本数额十分可观。当企业涉足差别很大的业务时,还可能出现规模不经济。多元化经营也使得业务更为复杂,带来额外的经营风险,从而抵消了部分应有的效果。比如,关键人员的流失、不匹配的系统平台、反垄断法规、文化冲突及不满意的顾客都可能在兼并和收购后出现。多元化经营的另一项成本是内部控制难度加大、管理技术稀释,从而增加了巨额损失(如内部欺诈)的风险。例如,组合投资常常会出现“撒胡椒面现象”,即指将一定的资金投放于多个项目,而每个项目的资金投入都在“阅点”以下或接近于“阈点
46、”,从而使每个项目都难以产生投资效益。育目分散投资使得企业每个项目都不能顺利达成,盲目分散资金也很难使投资企业形成拳头产品及市场优势和技术优势。“撒胡椒面现象”不仅不会分散投资风险,反而会加剧投资风险,使投资者发生风险损失。该现象的根本问题是不能积极、有效地确定投资项目,从而使风险分散的“馅饼”成为“陷阱”。太阳神从最兴旺的1993年开始,以多元化战略改变企业原有的“以纵向发展为主,以横向发展为辅”的战略,一年内投资包括石油、房地产、化妆品、电脑、边贸、酒店等在内的20个项目。据了解,太阳神转移到这20个项目的资金多达3.4亿元,非常不幸的是这3.4亿元全部血本无归。巨人集团盲目追求多元化经营
47、,涉足的电脑业、房地产业、保健品业等行业跨度太大,而新进入的领域并非优势所在,却急于铺摊子,有限资金被牢牢套死,其结果导致的财务危机拖垮了整个企业。飞龙集团过于强调产业多元化,涉足许多不熟悉的领域,“资金撒胡椒面”,资金长时间处于分散使用状态,不能够有计划、有规模地集中使用,造成资源严重浪费、资金短缺。任何企业的生产经营和投资决策都期望投资能得到最大的回报,但是较大的回报常常伴随着较大的风险。多元化经营的目的,并不仅是向多个行业投资以分散风险,更重要的是通过多元化战略取得最大的利润。多元化策略是分散风险的重要手段,但也是一把双刃剑,多元化程度过大、投资目标决策失误必然导致企业资源分配过于分散,
48、运作费用过高,管理水平降低,最终无法维持在某一领域中的最低投资规模要求和最低竞争维持要求。鉴于此,如何有效分散风险,多元化目标的选择及相应投资额的确定至关重要。培训培训涉及的领域很广,通常难以给出一个统一的有效培训准则。但中国证券监督管理委员会于2005年12月22日,以证监字2005147号文的形式,对上市公司高级管理人员的培训工作进行了规范。该文指出;为贯彻落实上市公司辖区监管责任制,加强对上市公司高级管理人员培训工作的指导,进一步规范上市公司高级管理人员执业行为,促使上市公司高级管理人员在认真掌握有关法律、法规和规范的基础上,不断提高自律意识,推动上市公司规范运作,中国证监会制定了上市公
49、司高级管理人员培训工作指引及上市公司董事长、总经理培训实施细则、上市公司董事、监事培训实施细则、上市公司独立董事培训实施细则、上市公司财务总监培训实施细则、上市公司董事会秘书培训实施细则。对培训工作的目的、培训对象、培训内容及要求、培训组织及实施进行了规范。企业除了对高层管理人员进行培训外,还应在企业内部经常对内部员工进行风险管理方面知识的培训,以让受训者获得潜在损失的信息,并培养如何衡量、分析和管理风险的技能。一线员工的技能和知识是防范所有运作风险的第一道屏障。比如,让员工认识到潜在的客户欺诈就可以为银行避免成千上万的损失。有经验的风险管理员工可以使银行处于比竞争对手更有利的地位。培训的作用
50、主要是向新员工传达企业的风险管理政策和实践,帮助员工获得完成本职工作所需的技能和信息,以及为其他职位(如提升或岗位轮换)提供必要的培训。大多数风险培训计划的内容应针对影响特定工作、业务或特定机构层面的特定风险,培训对象的范围和规模应根据当前的工作需要、现有的技能水平及预期达到的技能而定。培训时应注意以下几点。(1)有效学习的最重要的动因是激励,可以给以现金奖励、晋升机会及声誉等无形的好处。(2)企业应作出明确承诺,有关技能培训和保持的费用由企业承担。(3)企业应该利用行业范围的培训论坛和课程,使自己的员工接受前沿的风险概念和管理方法。(4)信息和技术转移必须是渐进的、系统化的。应该让受训者明白
51、,所学到的知识和技能必须应用到更广泛的领域。(5)一般地,培训课时应该相对较短,适当的间歇有利于学员吸收和消化学习材料。老师应该与学员进行沟通,让学员了解自己的表现。法人治理结构20世纪90年代发生了一系列重大风险管理失误事件,其中巴林银行、德国金属企业和日本住友银行造成的损失超过10亿美元。21世纪初发生了更严重的企业欺诈,使安然、世通、阿德菲亚等多家企业损失了数百亿美元的股值,股票市场蒙受了极大的耻辱。这些灾难对企业的权益人造成的后果是毁灭性的,无论是投资者、雇员、客户,还是商业伙伴。有些事件甚至威胁到整个市场的稳定。例如,无赖交易员尼克,里森在期货市场造成的巨大的损失,使巴林银行崩溃,并
52、严重地威胁到期货市场的稳定。住友银行的滨中泰男竟然通过交易成为全球铜市场5%的拥有者,臭名昭著。安然企业的崩溃严重地损害了能源交易市场。对每一起事件的调查及反思,昭示了在这些机构的麻烦背后的一个共同的问题:缺乏有效的风险管理,缺乏董事会对企业运营的监督。问题的严重程度促使监管者、股票交易所和投资者重新开始强调企业要符合企业法人治理的最佳行为准则。2002年美国通过了萨班斯奥克斯利法案,对企业法人治理实践建立了清楚的规则,例如,要求首席执行官和首席财务官签名确认企业的财务报表,保证审计者及审计委员会的独立性。企业法人治理结构是企业运转的核心,也是防范企业投资风险的重要工具。因此,在企业的营运过程
53、中,必须依照公司法的规定,股东会、董事会、监事会、经理层分别行使各自的权利和职能,把企业的投资活动纳入企业法人治理结构的严格监督和管理范围之内,从而防止因经营者个人的独断专行和决策失误而引发企业投资风险。(1)企业应发挥股东大会的作用。股东大会是企业的权力机构,对于企业的经营方针和投资计划、非由职工代表担任的董事监事、董事会报告和监事会报告、财务预决算方案、利润分配方案、增资和减资方案、企业债券发行方案、企业合并分立解散清算方案等有决议权。因此,股东应借股东大会充分行使自己的权利,对不以股东利益为重或损害企业利益的董事监事应通过股东大会或临时股东大会决议更换,对影响企业利益的各重大方案应严格把
54、关,尽量降低风险。(2)企业应强化董事会的作用,董事会是企业的决策机构。COSO报告中指出,内部控制是由企业董事、经理和其他员工实施,为运营的效果、财务报告的可靠性、相关法令的遵循性等目标的实现而提供合理保证的过程。企业内部控制制度得以有效运行的基础和保证在于企业的董事会,企业应该关注董事会成员的合理构成,提高他们的工作质量,使其充分发挥决策和监督作用。具体表现为在选出合适的董事会成员后,要建立健全董事会的工作机制,明确董事会的内部分工,设立专门的委员会,包括风险委员会、审计委员会、预算管理委员会、投资委员会等,并由专门的董事负责,使其在内部审计、预算控制和投资决策等方面发挥监督作用,通过加强
55、内部管理控制,从而提高企业会计信息的真实性,实现企业的经营管理目标,保证投资者和所有者资产的安全性和完整性。此外在董事会中由于董事长与董事会成员权力行使的不平衡状态,企业还应该强调和突出权力结构中董事会的独立性和有效的监督,发展二者之间的一种新型合作和互动关系。企业还应该对董事的任职资格、来源及其所承担的监督义务作出明文规定。针对董事长权力制衡的问题,董事会应利用建立对董事长的问责机制来制约董事长的一些特权,并且常规性地对董事长是否按照这些标准执行业务作出评估和审核,最终达到对董事长进行监督的目的,使董事会的整体发挥更大效用。(3)企业应强化监事会的监督作用,监事会是企业的监督机构。我国公司法
56、规定监事会是企业内部治理中代表股东对董事会、经理承担监督职责的法定机构。目前我国企业监事会形式化,主要是由于监事会人员的资质不明确并缺乏有效的知情权。监事会成员主要来源于职代会和股东提名,职工代表由于工作报酬等掌握在管理者手中,很难实现监督职能,而股东方面的监事则缺少必要的渠道,对企业的实际情况并不了解。监事会仅有监督权而无处罚权,无法实现有效监督。因此强化监事会的作用应从如下几方面入手。监事会的构成。由于监事会成员的构成代表其监督时的利益趋向,所以应选派具有法律、财务、会计等方面的专业知识和工作经验,并具有与股东及相关利益者进行交流能力的专家进入监事会,这些专家可以在自身良好声誉的约束下客观
57、公正地监督检查企业的经营行为。另外监事会还应建立与现代企业制度相适应的提名制度,股东监事应由股东大会选举产生,职工监事应通过工会或企业主管部门选举产生。同时为了防止内部监事被内部人收买操纵,企业应从外部引入一定数量的独立监事,从而使监事会的人员构成更加合理。监事会的职责。企业应扩大监事会的职权,从传统的对企业财务状况的检查权,扩展到有对企业业务状况的调查权。监事会应享有极大的信息拥有权和审查权,监事会需要了解董事会制订的或意向中的政策,了解企业的收益情况、支付能力及销售情况,只有这样才能获得企业政策远期方面的信息及近期计划和任务,使其能够做到事前监控和随时监督。不仅如此,监事会还必须对会计师作
58、出的业务报告和年度报告等最终审核并发表意见。在制度中如果能保障监事会的知情权和审查权,这就是有效监督的基础。另外当企业的董事会成员有重大违规和损害企业利益行为时,企业还应赋予监事会特别任免权,使其监督具有权威性。建立对监事责任的追究制度。若监事会没有及时有效执行检查权使企业受到损害时,有关监事应该承担责任。(4)企业应有效发挥独立董事的作用。公司法第一百二十三条规定,公司设立独立董事,具体办法由国务院规定。中国证监会发布的关于在上市公司建立独立董事制度的指导意见也要求上市公司应该引入独立董事制度,这是对完善我国上市公司治理结构,维护中小股东权益的积极探索。针对目前我国企业中独立董事制度不完善和
59、独立董事缺乏知情权的现状,发挥独立董事的作用应从以下几个方面加以改进。应改善独立董事的提名制度。独立性是独立董事制度的关键,在独立董事的提名上,企业应通过完善严格的选任程序来保证独立董事的独立性,进而保证独立董事发挥应有的作用。尽管无法从根本上杜绝独立董事和企业特定组织间的联系,但从国外企业治理实践中看,独立董事的选任一般是由董事会提名,经股东大会批准的。所以在独立董事的选任上要保证相对独立性,并且要经过股东大会认可。赋予独立董事实际的权力。如董事会下的审计、薪酬和提名委员会必须由独立董事组成。除了在实权的岗位任职之外,独立董事最重要的权力应该是对企业各项信息的知情权。对于独立董事本身而言,他
60、们就是社会公众利益的代表,表现在督促企业遵守法律法规上,凡有违规之举,无论这种举措代表哪些股东的利益,独立董事必须坚决反对,若董事会一意孤行,独立董事则应本着诚信的原则,有责任将信息披露。所以企业应保证独立董事获取信息的完整性和正确性,使独立董事履行诚实的义务,并将他们可能获得的企业有关的所有重大信息进行披露。只有在独立董事能够有效获得各项信息,公允地对各项信息进行评价,对董事会进行严格监督时,才能从源头上控制企业内部人控制现象。独立董事在获取大量信息的情况下,还应作出对企业经营层的业绩评估。通过对企业大量报表的解释,可以使广大投资者特别是中小投资者充分了解企业经营状况,如果企业将这些独立董事
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 五校联考九年级上学期语文开学考试卷
- 菠萝幼儿课件教学课件
- 过渡合同范本(2篇)
- 股份协议书(2篇)
- 学生会培训演讲外联部
- 四川机电高级技工学校灾后恢复重建项目施工组织设计
- 南京工业大学浦江学院《路由交换技术》2023-2024学年期末试卷
- 简单专业分包合同(2篇)
- 南京工业大学《影视与影像(视听语言与创意表达)》2021-2022学年第一学期期末试卷
- 南京工业大学《土质学与土力学》2023-2024学年第一学期期末试卷
- 平安校园建设关于动态防范清理低谷有害信息和不规范的app方案
- 旅行社经营管理教案
- 苏州大学操作系统习题集(大学期末复习资料)
- 教学信息技术 2.0对小学音乐课堂的意义
- (完整版)高中英语语法填空专练-时态语态
- 锂-危险化学品安全周知卡
- 园林建筑设计与施工第二章-园林建筑设计的基本原课件
- 幼儿园中班美术《制作汽车》课件
- 外墙干挂石材施工组织设计(技术标)
- 物业维修基金管理使用制度
- gyb-创业意识培训课件针对学生
评论
0/150
提交评论