企业风险管理的主要方法及企业风险管理制度_第1页
企业风险管理的主要方法及企业风险管理制度_第2页
企业风险管理的主要方法及企业风险管理制度_第3页
企业风险管理的主要方法及企业风险管理制度_第4页
企业风险管理的主要方法及企业风险管理制度_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业风险管理的主要方法风险管理是各经济、社会单位在对其生产、生活中的风险进行识别、估测、评价的基础上,优化组合各种风险管理技术,对风险实施有效的控制,妥善处理风险所致的结果,以期以最小的成本达到最大的安全保障的过程。随着社会的发展和科技的进步,现实生活中的风险因素越来越多,无论企业还是社会,都日益认识到进行风险管理的必要性和迫切性。人们想出种种办法来对付风险,但无论采用何种方法,风险管理的一条基本原则是:以最小的成本获得最大的保障。企业经营中常见风险每个企业在经营中都有可能性发生风险,如何化解和减少风险是企业经营者必须进行研究的。首先要明确有哪几种风险,然后有的放矢地采取措施。只有加强风险意识,进行科学的管理和科学的决策,建立起相应的制度才能避免风险的发生。从目前市场环境来看主要有七种风险:1.经济合同风险:是指企业在履行经济合同过程中,对方违反合同规定或遇到不可抗力影响,造成本企业的经济损失。因此,企业在进行经营和产品合同签订后的履约及赔偿责任问题。合同签订后还应密切注视其执行情况,要有远见地处理随时发生的变化。2.债务风险:是指企业举债不当或举债后资金使用不当致使企业遭受损失。为了避免企业资产负债,企业应控制负债比率。3.担保风险:是指为其他企业的贷款提供担保,最后因其他企业无力还款而代其偿还债务。企业应谨慎办理担保业务,严格审批手续,一定要完善反担保手续以避免不必要的损失。4.汇率风险:是指企业在经营进出口及其他对外经济活动时,因本国与外国汇率变动,使企业在兑换过程中遭受的损失。企业平时就要随时注意其外币债务,密切注视各种货币的汇率变化,以便采取相应措施。5.投资风险:是指因投资不当造成投产企业经营的效益不好,投资资本下跌。企业对此应采取:在项目投资前,一定要各职能部门和项目评审组一起进行严格的、科学的审查和论证,不能盲目运作。对外资项目更不能作风险承诺,也不能作差额担保和许诺固定回报率。6.产品市场风险:是指因市场变化、产品滞销等原因导致跌价或不能及时卖出自己的产品。产生市场风险的原因有三个:(1)市场销售不景气,包括市场疲软和产品产销不对路;(2)商品更新换代快,新产品不能及时投放市场;(3)国外进口产品挤占国内市场。必须对症下药。7.存货风险:是指因价格变动或过时、自然损耗等损失引起存货价值减少。这时企业应马上清理存货,生产时要控制投入、控制采购、按时产出,加强保管。二、企业风险管理中存在的主要问题1.混淆风险管理与内部控制的关系。许多企业的管理者将内部控制与企业管理和风险管理等同起来,常常产生这样的误解:内部控制可保证企业成功并使其财务报告绝对合法;内部控制可以防止企业决策的失误;建立了内部控制就等于实施了科学管理等。两者混淆的关键,在于没有看到内部控制管理是风险管理的本质性要求。2.过分关注内部控制细节而忽视企业风险管理。企业把主要精力放在所有细小的、微不足道的控制上,如有些企业差旅费报销的规定长达数十页,极其繁琐,表面上控制得很好,但浪费了许多管理资源,还会忽视企业重大风险。3.只重视内部控制设计而疏于其执行效果,使企业承担巨大风险。任何一个公司都或多或少存在一定的内部控制,否则,公司无法正常运行。公司把大量的精力放在设计内部控制上,而在如何保证制度实施方面,则缺乏应有的措施。在具体控制活动和监督等方面存在缺陷,所以很难保证已设计好的内部控制能够得到执行。如果企业用这一纸空文来管理,势必会带来巨大风险,最终走向灭亡。4.对风险管理缺乏足够重视。与国际领先企业相比,除了我国的金融、保险等高风险行业非常重视风险管理外,大部分企业尚没有引起应有的重视,风险管理尚处于起步阶段,过分强调企业的增长和效益,没有处理好增长、效益和风险之间的平衡,在企业风险管理方面存在诸多差距。缺乏如COSO《企业风险管理——整体框架》那样的权威框架对企业风险管理的指导;由于有的风险是可以计量的,因此,部分企业重视采取大量复杂的技术来管理这些风险。但是,一些定性的风险却被忽视,如声誉风险、管制风险、遵循风险、安全风险和政治风险等,企业缺乏系统和全面的风险管理。企业风险管理的主要方法风险的每一个过程都需要有相应的工具和方法,以提高风险管理的绩效水平,特别是对具有风险管理自身特点的风险识别、风险分析和风险应对策略。风险识别方法管理过程中的风险识别主要回答以下问题:1.有哪些风险应当考虑?2.引起这些风险的主要因素是什么?3.这些风险所引起后果的严重程度如何?通过以下的风险识别方法,可以帮助风险管理人员有效的识别风险:1.分解原则:就是将项目管理过程中复杂的难于理解的事物分解成比较简单的容易被认识的事物,将大系统分解成小系统,这也是人们在分析问题时常用的方法(如项目工作分解结构WBS)。2.故障树(FALTTREES)法:就是利用图解的形式将大的风险分解成各种小的风险,或对各种引起风险的原因进行分解,这是风险识别的有利工具。该法是利用树状图将项目风险由粗到细,由大到小,分层排列的方法,这样容易找出所有的风险因素,关系明确。与故障树相似的还有概率树、决策树等。3.专家调查法:由于在风险识别阶段的主要任务是找出各种潜在的危险并作出对其后果的定性估量,不要求作定量的估计,又由于有些危险很难在短时间内用统计的方法、实验分析的方法或因果关系论证得到证实(如市场需求的变化对项目经济效益的影响,同类软件开发商对本组织的竞争影响等)。该方法主要包括两种:集思广议法和德尔菲法(Delphi)。其中后者是美国著名咨询机构兰德公司于五十年代初发明的。它主要依靠专家的直观能力对风险进行识别,即通过调查意见逐步集中,直至在某种程度上达到一致,故又叫专家意见集中法。风险分析方法风险分析是在风险识别的基础上对项目管理过程中可能出现的任何事件所带来的后果的分析,以确定该事件发生的概率以及与可能影响项目的潜在的相关后果。风险分析的出发点是揭示所观察到的风险的原因、影响和程度并提出和考察备选方案。此外,风险分析还有四个目的:1.对项目诸风险进行比较和评价,确定它们的先后顺序。2.从整体出发弄清各风险事件之间确切的因果关系,以便制定出系统的风险管理计划。3.考虑各种不同风险之间相互转化的条件,研究如何才能化威胁为机会,同时也要注意机会在什么条件下会转化为威胁。4.进一步量化已识别风险的发生概率和后果,减少风险发生概率和后果估计中的不确定性。要描述并量化一个特定风险及其程度,通常要做某些建模工作。帮助风险分析的建模手段很多,典型的建模方法有:1.进度网络模型:风险评价审查技术(VERT)或计划评价审查技术(PERT),包括独立的活动网络,用于分析对项目管理过程中某个事件的影响。2.寿命周期费用(LCC)模型。3.快速反应速率/定量费用影响模型。前两个模型用于考查进度风险和项目费用风险。当在制订项目开发计划、确定项目过程优先级和维护软件等方面有多种选择供考虑时,可以使用。快速反应模型在项目资金受到挑战时使用,经常发生在预算周期期间。这些挑战大多数发生在项目就要开始之前,因而可能严重影响整个项目的执行。快速反应模型也可用于考查可能存在的费用影响,以确定该项目规划的各种备选方案所需的预算分配。风险分析的结果是一张“预测清单”。它应该能够给出项目管理过程中某一危险发生的概率以及其后果的性质和概率,一般关于概率有客观概率和主观概率之分,客观概率的计算方法有两种:一种是根据大量试验用统计方法进行计算;另一种根据概率的古典定义,将事件集分解成基本事件,用分析的方法进行计算。但在实际工作中我们经常不可能获得足够多的信息,因为通常我们所遇到的风险事件都不可能作大量试验,又因事件是未来发生的,所以不能作出准确的分析,也就很难计算出客观概率,这时只能由决策者或专家对事件出现的可能性做出估计,这就是主观概率。主观概率就是用较少的信息量作出估计的一种方法,也就是根据事件是否发生的个人观点用一个0到1之间的数值来描述此事件发生的可能性。换句话说,就是利用专家的长期经验对事件所作出的直觉判断,直觉判断出偏差的可能性是很大的,近些年来科学家们正在从各个方面探讨减少这些偏差的程序和方法,如前面的德尔菲法实质上就是利用大量的直觉判断来解决个别人直觉判断容易出现的偏差问题,专家系统及人工智能系统等则是利用计算机辅助决策以提高直觉判断的效率和准确性,实现向客观实际的逼近。科学实验事实证明,大多数人的估计都不可能超出他们所经历的和认识到的,这是由于经验的有限性及认识过程的局限性所导致的。如何才能保证主观概率作到尽可能的准确,是今后长时间内仍然需要研究的问题。风险分析中所使用的主要方法有:概率分布、概率树及外推方法,PERT、GERT,而蒙特卡洛方法是随着计算机的普及日益得到广泛使用的重要方法,使用于问题比较复杂,要求精度较高的场合,特别是对少数几个可行方案实行精选比较时更为重要。掌握上面这些方法,对于提高项目管理人员驾驭风险的能力具有很大作用。风险应对策略对确定风险,一般可采取回避风险、预防风险、自留风险和转移风险等四种方法。1.回避风险:是指主动避开损失发生的可能性。它适用于对付那些损失发生率高且损失程度大的风险。虽然回避风险能从根本上消除隐患,但这种方法明显具有很大的局限性。其局限性表现在,并不是所有的风险都可以回避或应该进行回避。2.预防风险:是指采取预防措施,以减少损失发生的可能性及损失程度。预防风险涉及到一个现实成本与潜在损失比较的问题:若潜在损失远大于采取措施所支出的成本,就应采用预防风险手段。3.自留风险:是指自己非理性或理性地主动承担风险。“非理性”是指对损失发生存在侥幸心理或对潜在的损失程度估计不足从而暴露于风险中;“理性”是指经正确分析,认为潜在损失在承受范围之内,而且自己承担全部或部分风险比购买保险更经济合算。所以,在作出“理性”选择时,自留风险一般适用于对付发生概率小,且损失程度低的风险。4.转移风险:是指通过某种安排,把自己面临的风险全部或部分转移给另一方。通过转移风险而得到保障,是应用范围最广、最有效的风险管理手段。保险就是转移风险管理手段之一。其次通过合同将部分高风险的业务和工作外包也是转移风险的一种常用方式。企业风险管理制度

第一章总则为公司的风险管理,建立规范、有效的风险控制体系,提高风险防范能力,保证公司安全、稳健运行,提高经营管理水平,根据《中华人民共和国公司法》、《企业内部控制基本规范》等法律、法规和规范性文件的有关规定,结合公司的实际情况,制定本制度。第二条本制度旨在公司为实现以下目标提供合理保证:(一)将风险控制在与总体目标相适应并可承受的范围内;(二)实现公司内外部信息沟通的真实、可靠;(三)确保法律法规的遵循;(四)提高公司经营的效益及效率;(五)确保公司建立针对各项重大风险发生后的危机处理计划,使其不因灾害性风险或人为失误而遭受重大损失。第三条公司风险是指未来的不确定性对公司实现其经营目标的影响。第四条按照公司目标的不同对风险进行分类,公司风险分为:战略风险、经营风险、财务风险和法律风险。(一)战略风险:没有制定或制定的战略决策不正确,影响战略目标实现的负面因素。(二)经营风险:经营决策的不当,妨碍或影响经营目标实现的因素。(三)财务风险:包括财务报告失真风险、资产安全受到威胁风险和舞弊风险。1、财务报告失真风险。没有完全按照相关会计准则的规定组织会计核算和编制财务会计报告,没有按规定披露相关信息,导致财务会计报告和信息披露不完整、不准确、不及时。2、资产安全受到威胁风险。没有建立或实施相关资产管理制度,导致公司的资产如设备、存货、有价证券和其他资产的使用价值和变现能力的降低或消失。3、舞弊风险。以故意的行为获得不公平或非正当的收益。(四)法律风险:没有全面、认真执行国家法律、法规和政策规定以及深圳证券交易所(以下简称“深交所”)有关文件的规定,影响合规性目标实现的因素。第五条按风险能否为公司带来盈利机会,风险可分为纯粹风险和机会风险。第六条按照风险的影响程度,风险可分为一般风险和重要风险。第七条本制度适用于公司及公司控股子公司。第二章风险管理及职责分工第八条公司各部门为风险管理第一道防线;审计部和董事会下设的审计委员会为风险管理第二道防线;董事会及股东大会为风险管理第三道防线。第九条公司各部门在风险、控制管理方面的主要职责:(一)公司各部门按照公司内控部门制定的风险评估的总体方案,根据业务分工,配合内控项目组识别、分析相关业务流程的风险,确定风险反应方案。(二)根据识别的风险和确定的风险反应方案,按照公司确定的控制设计方法和描述工具,设计并记录相关控制,根据风险管理的要求,修改完善控制设计。包括:建立控制管理制度,按照规定的方法和工具描述业务流程,编制风险控制文档和程序文件等。(三)组织控制制度的实施,监督控制制度的实施情况,发现、收集、分析控制缺陷,提出控制缺陷改进意见并予以实施。对于重大缺陷和实质性漏洞,除向部门分管领导汇报情况外,还应向公司董事会反馈情况,以便公司监控内部控制体系的运行情况。(四)配合审计部等部门对控制失效造成重大损失或不良影响的事件进行调查、处理。第十条控股子公司的风险管理和职责分工的设置,分别参照上述第八条、第九条的规定制定。第三章风险管理初始信息的收集第十一条广泛、持续不断地收集与公司风险和风险管理相关的内部、外部初始信息,包括历史数据和未来预测,应把收集初始信息的职责分工落实到各部门及控股子公司。第十二条在战略风险方面,广泛收集国内外公司战略风险失控导致公司蒙受损失的案例,并收集与公司相关的宏观经济政策、技术环境、市场需求、竞争状况等方面的重要信息,重点关注公司发展战略和规划、投融资计划、年度经营目标、经营战略,以及编制这些战略、规划、计划、目标的有关依据。第十三条在财务风险方面,广泛收集国内外公司财务风险失控导致危机的案例,收集与公司获利能力、资产营运能力、偿债能力、发展能力指标的重要信息,重点关注成本核算、资金结算和现金管理业务中曾发生或易发生错误的业务流程或环节。第十四条在经营风险方面,广泛收集国内外公司忽视市场风险、缺乏应对措施导致公司蒙受损失的案例,收集与公司产品结构、市场需求、竞争对手、主要客户和供应商等方面的重要信息,对现有业务流程和信息系统操作运行情况的进行监管、运行评价及持续改进,分析公司风险管理的现状和能力。第十五条在法律风险方面,广泛收集国内外公司忽视法律法规风险、缺乏应对措施导致公司蒙受损失的案例,收集与公司法律环境、员工道德、重大协议合同、重大法律纠纷案件等方面的信息。第十六条公司对收集的初始信息应进行必要的筛选、提炼、对比、分类、组合,以便进行风险评估。第四章风险评估第十七条公司风险评估主要经过确立风险管理理念和风险接受程度、目标制定、风险识别、风险分析和风险对策等五个基本程序来进行。第十八条确立公司风险管理理念和风险接受程度是公司进行风险评估的基础。(一)公司风险管理理念是公司如何认知整个经营过程(从战略制定和实施到公司日常活动)中的风险为特征的公司共有的信念和态度。公司实行稳健的风险管理理念,对于高风险投资项目采取谨慎介入的态度。(二)风险接受程度是指公司在追求目标实现过程中愿意接受的风险程度。一般来讲,公司可将风险接受程度分为三类:“高”、“中”或“低”。公司从定性角度考虑风险接受程度,整体上讲,公司把风险接受程度确定为“低”类,即公司在经营管理过程中,采取谨慎的风险管理态度,可以接受较低程度的风险发生。公司的风险接受程度选择也与公司的风险管理理念保持一致。第十九条目标制定是风险识别、风险分析和风险对策的前提。公司必须首先制定目标,在此之后,才能识别和评估影响目标实现的风险并且采取必要的行动对这些风险实施控制。公司目标包括战略目标、经营目标、合规性目标和财务报告目标四个方面。目标确定必须符合国家的法律法规和行业发展规划,符合公司战略发展计划,符合深交所和监管机构的规定。第二十条风险识别就是识别可能阻碍实现公司目标、阻碍公司创造价值或侵蚀现有价值的因素。公司可以采取问卷调查、小组讨论、专家咨询、情景分析、政策分析、行业标杆比较、访谈法等识别风险。公司应当准确识别与实现控制目标相关的内部风险和外部风险,以便确定相应的风险承受度。(一)公司识别内部风险,应当关注下列因素:1、董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人4力资源因素。2、组织机构、经营方式、资产管理、业务流程等管理因素。3、研究开发、技术投入、信息技术运用等自主创新因素。4、财务状况、经营成果、现金流量等财务因素。5、营运安全、员工健康、环境保护等安全环保因素。6、其他有关内部风险因素。(二)公司识别外部风险,应当关注下列因素:1、经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。2、法律法规、监管要求等法律因素。3、安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。4、技术进步、工艺改进等科学技术因素。5、自然灾害、环境状况等自然环境因素。6、其他有关外部风险因素。第二十一条风险分析主要从风险发生的可能性和对公司目标的影响程度两个角度,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。风险分析方法一般采用定性和定量方法组合而成。在风险分析不适宜采取定量分析的情况下,或者用于定量分析所需要的足够可信的数据无法获得,或者获取成本很高时,公司通常使用定性分析法。公司对风险进行分析,确认哪些风险应当引起重视、哪些风险予以一般关注,对于需要重视的风险,再进一步划分,分别确认为“重要风险”与“一般风险”,从而为风险对策奠定基础。风险的重要程度的判断主要根据风险发生的可能性和影响程度来确定:(一)如果风险发生的可能性属于“极小可能发生”的,该风险就可不被关注;(二)如果风险发生的可能性高于或等于“可能发生”,且风险的影响程度小,就将该类风险确定为一般风险;(三)如果风险发生的可能性等于或高于“风险可能发生”,且风险的影响程度大,就将该类风险确定为重要风险。公司进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,以确保风险分析结果的准确性。第二十二条风险对策。公司应该根据风险分析的结果,结合风险发生的原因以及承受度,权衡分险与收益,选择风险应对方案:规避风险、接受风险、减少风险或分担风险。(一)规避风险:指公司对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的对策。如停止向一个新的地理区域市场扩大业务,或者出售公司的一个分支。(二)减少风险:指公司在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的对策。(三)分担风险:指公司准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的对策。(四)接受风险:指公司对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。公司在确定具体的风险应对方案时,应考虑以下因素:1、风险应对方案对风险可能性和风险程度的影响,风险应对方案是否与公司的风险容忍度一致;2、对方案的成本与收益比较;3、对方案中可能的机遇与相关的风险进行比较;4、充分考虑多种风险应对方案的组合;5、合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失;6、结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。第五章风险管理解决方案第二十三条公司根据风险应对策略,针对各类风险或每一项重大风险制定风险管理解决方案。方案一般应包括风险解决的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手段等资源,风险事件发生前、中、后所采取的具体应对措施以及风险管理工具。第二十四条根据经营战略与风险策略一致、风险控制与运营效率及效果相平衡的原则,公司制定风险解决的内控方案,针对重大风险所涉及的各管理及业务流程,制定涵盖各个环节的全流程控制措施;对其他风险所涉及的业务流程,要把关键环节作为控制点,采取相应的控制措施。第二十五条公司制定合理、有效的内控措施,包括以下内容:(一)建立内控岗位授权制度。对内控所涉及的各岗位明确规定授权的对象、条件、6范围和额度等,任何组织和个人不得超越授权作出风险性决定;(二)建立内控报告制度。明确规定报告人与接受报告人,报告的时间、内容、频率、传递路线、负责处理报告的部门和人员等;(三)建立内控批准制度。对内控所涉及的重要事项,明确规定批准的程序、条件、范围和额度、必备文件以及有权批准的部门和人员及其相应责任;(四)建立内控责任制度。按照权利、义务和责任相统一的原则,明确规定各有关部门和业务单位、岗位、人员应负的责任和奖惩制度;(五)建立内控审计检查制度。结合内控的有关要求、方法、标准与流程,明确规定审计检查的对象、内容、方式和负责审计检查的部门等;(六)建立内控考核评价制度。具备条件的公司应把各业务单位风险管理执行情况与绩效薪酬挂钩;(七)建立重大风险预警制度和HYPERLINK"/search?word=%E7%AA%81%E5%8F%91%E4%BA%8B%E4%BB%B6&fr=qb_search_exp&

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论