




已阅读5页,还剩62页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国石油工程建设公司海外业务风险管理报告培训班,审计处(内控部)2013-1-16,风险管理基础风险管理程序及方法2013年度海外业务风险管理报告工作说明,风险管理基础,引例,2010年4月20日夜,美国南部路易斯安那州中部(墨西哥湾海域)沿海一油井平台发生爆炸,大量原油泄露。此次事件历时4个半月,共计漏油490万桶,成为美国历史上最严重的石油污染大灾难。,风险管理基础,引例,事件影响,2.健康风险:附近居民现不适症状,风险有待评估,3.经济损失:禁渔区扩大并发生连锁反应,4.政治危机:近海采油暂停救灾不力政府被批,5.英国BP:遭抵制可能被罚倾家荡产,1.生态灾难,2.健康风险,3.经济损失,4.政治危机,5.BP危机,1.生态灾难:珍稀动物濒临灭绝油污持续扩大,启示:石油工业是高投入、高回报、高风险的行业。石油企业应以高度的责任感来从事这一行业,铲除灾难滋生的温床,风险管理已经迫在眉睫。,风险管理基础,引例,风险管理基础,风险的定义,风险:指未来的不确定性对企业实现其经营目标的影响;国资委中央企业全面风险管理指引第一章第三条,风险管理基础,风险的定义,内部风险:企业的内部风险源于企业的决策和经营活动,来自于企业的各个流程和各个部门。外部风险:企业的外部风险来自于企业经营的外部环境,包括外部环境本身和外部环境的变化对企业目标的影响。,风险管理基础,内、外部风险的定义,风险管理基础,国内外风险管理法律、标准,COSO(COSO)企业风险管理框架;澳新标准;ISO31000风险管理标准;中央企业全面风险管理指引-国资委;国家风险管理标准(GB/T243532009)。,企业风险管理框架所对应的企业目标战略目标经营目标报告目标合规性目标,企业风险管理是一个受到企业董事会、管理层和其他人员影响的过程,这个过程从企业战略制定一直贯穿到企业的各项活动中,旨在识别那些可能影响企业的潜在事件并管理风险使之在企业的风险偏好之内,从而合理确保企业实现其既定目标。,企业风险管理概念,企业风险管理框架八要素控制环境目标设定事项识别风险评估风险反应控制活动信息与沟通监督,规范中的目标、风险类型,风险管理基础,COSO(COSO)企业风险管理框架,监控及评价,识别风险,分析风险明确现有风险,可能性,风险水平,沟通及协商,评估风险,应对风险,应对风险识别并评估选择权准备及执行计划分析及评估剩余风险,建立风险评估基础外部基础内部基础风险管理相关的内容,否,是,结果,规范与此程序一致部分程序名称略有不同,风险管理基础,澳新标准,风险管理基础,ISO31000风险管理标准,规范与此程序基本一致,部分程序名称略有差异,风险管理基础,ISO31000风险管理标准,执行,培育,建立健全,2006年6月,国资委印发了中央企业全面风险管理指引(以下简称指引),要求“中央企业根据自身实际情况贯彻执行本指引”。,风险管理基础,中央企业全面风险管理指引,参考ISO31000编制,于2009年正式发布,包括2项,一是风险管理原则与实施指南(GBT24353),一是风险管理术语(GBT23694)。,规范与此程序基本一致部分程序名称略有差异,风险管理基础,国家风险管理标准-GB/T243532009,风险管理基础风险管理程序及方法2013年度海外业务风险管理报告工作说明,风险管理程序及方法,风险管理程序示意图,目的:为之后的风险评估流程奠定基础。主要内容包括:(1)确定风险管理的目标和范围(2)建立风险管理的语言和标准,建立风险评估基础,风险管理程序及方法,5)形成工作方案或计划,1)明确风险管理的目标,2)确定风险管理的范围,3)确定风险管理组织,明确职责,4)制定工作计划,确定风险管理的目标和范围,经相应层级领导审批后实施,建立风险评估基础,风险管理程序及方法,1)明确风险类型,3)风险评估标准,建立风险评估基础,风险管理程序及方法,确定风险管理的目标和范围,明确风险管理目标以各海外分公司2013年度企业风险管理报告为基础,编制公司2013年度海外业务风险管理报告;确定风险管理范围总部各部门、九个海外分公司;组建风险管理组织机构及职责内控与风险管理委员会全面指导和协调海外业务风险管理报告的编制工作;审计处(内控部)编制公司海外业务风险管理报告,指导海外分公司编制分公司2012年度风险管理报告;总部各部门配合完成风险识别工作;各海外分公司配合完成风险识别及评估工作,编制分公司风险管理报告;,建立风险评估基础,风险管理程序及方法,(2)统一风险管理用语,风险管理语言,1、风险,5、风险偏好,3、风险评估,7、风险预警指标,6、风险容忍度,4、风险类型,8、风险判断标准,2、风险管理,风险类型,风险类型:指在风险评估过程中所识别的某一类型风险的集合,这类风险通常具有共同的特点,即风险类型是指特定的风险领域;,从公司的目标出发,划分风险类型,建立风险评估基础,风险管理程序及方法,风险偏好,风险偏好:是指为了实现目标,企业在承担风险的种类、大小等方面的基本态度;,风险回避;风险中立;风险追求;,健康安全环保风险的风险偏好:杜绝特别重大及重大安全、环境污染及生态破坏事故;遏制较大安全、环境污染及生态破坏事故;减少一般工业生产亡人事故;继续实现安全、环保形势持续稳定好转;,示例,建立风险评估基础,风险管理程序及方法,(2)统一风险管理用语:风险容忍度,风险容忍度:企业愿意承担的风险限度,也是企业风险偏好的边界;,风险容忍度是对风险偏好的具体量化,将风险偏好进一步用定量的指标明确化;风险容忍度是风险偏好的边界和企业采取行动的指标;,健康安全环保风险的风险容忍度:特别重大和重大安全、环境污染及生态破坏事故的风险容忍度为0起,较大安全事故的风险容忍度为5起,较大环境污染事故的风险容忍度为3起,示例,建立风险评估基础,风险管理程序及方法,风险预警指标风险预警指标:在风险容忍度范围内,设置若干预警指标,以显示不同的警示级别;,各海外分公司需编制重大风险的预警指标,建立风险评估基础,风险管理程序及方法,为提前采取措施预防风险事件发生而在风险容忍度范围内设置的警示界限。依据实际,可以是定量,也可以是定性,或者二者相结合。,风险预警指标,1级预警,延迟1周,2级预警,延迟2周,设备制造,物资采购业务,示例,相应汇报程序;控制措施,设备实际出厂时间相对合同交货日期延迟,建立风险评估基础,风险管理程序及方法,风险判断标准,风险判断标准:对识别出的风险,根据风险发生可能性和对目标的影响程度进行评估;,风险评估二维判断标准:风险发生的可能性风险的影响程度,风险评估判断标准的建立方法:定性:根据风险事件、法律法规、行业标准、企业规章制度等确定;定量:根据历史数据、调查分析、实验研究等获得的数据以及规章制度中明确规定的数据等确定;,建立风险评估基础,风险管理程序及方法,风险判断标准(续),示例,建立风险评估基础,风险管理程序及方法,风险判断标准(续),示例,建立风险评估基础,风险管理程序及方法,风险判断标准(续),示例,建立风险评估基础,风险管理程序及方法,风险等级=可能性*影响程度,一般标准,12分以上为重大、重要风险。分值不是确定重大、重要风险的唯一依据。还要结合本单位风险偏好、容忍度、风险管控能力等方面来确定。,建立风险评估基础,风险管理程序及方法,目的:目标的设置是风险评估的前提,只有先确立了目标,才能针对目标识别、分析影响目标的实现的风险,并采取必要应对措施来管理风险。通过目标的层层分解,将实现目标,防范风险的责任落实到具体部门和岗位,明确实现目标的具体步骤和具体阶段,以利于目标的实现。主要内容:(1)目标分类(2)收集目标(3)分解目标,目标设置与分解,风险管理程序及方法,目标分类:将目标分为战略目标、经营目标、财务目标、合规目标四类;,目标设置与分解,风险管理程序及方法,目标设置与分解思路:,示例,目标设置与分解,风险管理程序及方法,定义:风险识别是围绕具体目标,对可能影响目标实现的风险源、影响范围、事件原因和潜在的后果进行判断并记录风险的过程。主要内容:(1)信息收集(2)识别方法(3)风险数据库,风险识别,风险管理程序及方法,国内外同行披露的信息:国内外同行业或同区域开展业务的公司所披露的信息;公司领导讲话:收集公司领导近年的一些重要讲话;,风险事件:公司近年发生的风险事件、同行业发生的风险事件、在海外同区域开展业务的公司发生的风险事件;已有风险数据库及流程:已有风险数据库及流程是风险识别所需信息的基础;工作总结、工作计划:收集各分公司、总部各职能部门上一年度的工作总结和下一年度的工作计划;,法律法规:国内外对公司业务开展会产生影响的相关法律法规(特别是新颁布的法律法规);公司规章制度:公司制定的规章制度(特别是新制定的规章制度);,风险识别,风险管理程序及方法,识别风险的方法:在识别风险时,一般可使用基准化分析法、历史事件分析法、问卷调查法、流程图分析法等,当然识别的方法不局限于上述四种,可以根据实际情况灵活运用;,风险识别,风险管理程序及方法,熟悉海外项目的法律、商务、技术等专业人才和复合型人才不足;,2010年9月4日,侯总在侯浩杰总经理在公司设计管理工作会议上的讲话中提到“公司海外业务缺乏足够的精通业务的外语人才,影响与当地业主的沟通,影响业务的沟通及发展”;,示例,识别风险,基准化分析法,风险识别,风险管理程序及方法,2010年8月25日上午10:30左右,公司伊拉克艾哈代布项目部外输管线承包商巴基斯坦Techno公司的5名雇员去邻近城市kut市采购工程材料,当所乘坐的起亚SUV驶经市中心时遭遇汽车炸弹;,部分海外国家恐怖活动频繁,员工人身安全受到威胁;,示例,识别风险,历史事件分析法,风险识别,风险管理程序及方法,问题:所属国对于使用当地劳工有哪些特殊的要求?,一些中亚国家对劳务用工存在严格的比例限制;,示例,识别风险,问卷调查法,风险识别,风险管理程序及方法,工程建设服务中长期规划编制(SP03.09.02),识别风险,中长期发展规划不适应国内外环境的变化;,示例,流程图分析法,风险识别,风险管理程序及方法,梳理风险数据库:,各海外分公司内控联系人将审计处(内控部)下发的本公司的风险数据库交由分公司领导、部门负责人、项目经理修改和完善;,各海外分公司的领导、部门负责人、项目经理从风险描述的准确性和完整性两个方面仔细修改和完善风险数据库,总经理审批风险数据库;,各海外分公司内控联系人在总部工作组下发的风险变化情况表的基础之上,根据本公司领导、部门负责人、项目经理对风险数据库的修改情况完善风险变化情况表;,根据风险识别的结果,梳理风险数据库,风险识别,风险管理程序及方法,目的:充分分析风险发生可能性和影响程度等方面,为确定重大风险奠定基础。风险分析方法主要包括:问卷调查表法等,风险分析,风险管理程序及方法,对识别出的风险,依据风险判断标准根据风险发生可能性的高低和对企业目标的影响程度进行分析;,示例,海外单位:各海外分公司组织所有公司领导、部门负责人、项目负责人及部分业务骨干参加风险评估调查问卷的填写工作;总部机关:审计处(内控部)公司领导、总部部门负责人在风险识别的基础上,对海外业务的重大风险进行评估;,风险分析,风险管理程序及方法,目的:综合考虑风险分析结果,选择适用的风险评价方法,结合公司风险偏好,确定重大(重要)风险,为风险应对奠定基础。风险评价方法主要包括:加权平均计算法等,风险评价,风险管理程序及方法,在前述评分结果基础上,计算加权平均风险值,根据风险分析人员的业务能力、技术水平或工作经历等对参与风险分析人员划分类别,对每类人员的评分设定权重,采用加权平均的方法计算风险等级分值。R风险等级分值Ai第i类人员风险发生可能性平均分值Bi第i类人员风险影响程度平均分值Ci第i类人员权重n人员类别总数,对风险发生可能性较小但后果却很严重的风险,仅采用加权平均计算法,不一定评为重大(重要)风险。要根据偏好,慎重考虑。,风险评价,风险管理程序及方法,风险评价,风险管理程序及方法,确定重大风险:,根据风险的风险值,依据风险等级标准确定重大风险;,目的:在公司战略目标的指引下,管理层根据风险偏好和容忍度来选择应对方法,使风险维持在企业的风险容忍度范围内。主要内容(1)确定风险责任部门(2)重大风险原因及特点分析(3)重大风险管理策略(偏好、容忍度及预警指标)(4)总体应对策略和风险解决方案(具体应对措施),风险应对,风险管理程序及方法,(1)确定风险责任部门依据目标设置与分解情况,结合部门职责,确定风险责任部门。为以后年度风险识别、风险分析及应对奠定基础。(2)重大风险原因及特点分析从根源分析重大(重要)风险产生原因,分析风险的特点,使下步的风险应对更有针对性。(3)编制重大风险的风险偏好、风险容忍度、风险预警指标,风险应对,风险管理程序及方法,风险应对,风险管理程序及方法,具体解决方案内容(包括但不限于),流程,规划计划,制度,体系,控制环境,风险应对,风险管理程序及方法,制定风险解决方案的一般步骤,分析风险影响的目标及相应的风险容忍度,使提出的应对措施对实现公司目标提供合理性的保障,或尽可能将风险控制在风险容忍度范围之内,重新审视该风险所影响的战略,将与该风险相关的公司战略作为提出应对措施的方向性指引,深入分析风险发生对公司造成的影响方面,便从根源上设计出能够尽可能减轻这种影响的更具针对性、更具操作性的应对措施,明确该风险所对应的业务,分析现有控制的有效性,以便于设计能进一步提升或改进现有控制的应对措施,尽量避免冗余控制,参考国际油气公司/权威机构的研究,确保设计的应对方案能够具有一定的前瞻性,风险应对,风险管理程序及方法,风险应对,风险管理程序及方法,目的:建立后续的监督改进机制,使风险管控措施落到实处。监督检查包括但不限于以下层面:(1)业务部门和所属单位自我监督(2)风险管理部门的持续监督、独立评估、缺陷报告(3)监察部门、审计部门的监督和独立审计(4)外审独立监督,监督与检查,风险管理程序及方法,各海外分公司自我监督各海外分公司根据内、外环境及业务变化,对所负责的重大风险的管理策略及解决方案的适用性进行评价,定期进行跟踪管理;审计处(内控部)持续监督审计处将强化各海外分公司重大风险应对方案的落实情况,将重大风险应对方案的落实情况纳入考核范围;,监督与检查,风险管理程序及方法,目的:为实现风险管理的目标,在风险管理过程中,收集内外部风险信息,并在公司内部传递和共享。主要内容:信息收集(风险识别阶段已阐述)风险管理信息化沟通(包括但不限于)(1)与本单位业务部门沟通(2)与上级公司(机构)沟通(3)企业间交流(4)与外部机构交流学习,信息与沟通,风险管理程序及方法,总部各部门、业务单位间沟通信息、资料(工作总结、工作计划、财务报表等)、重大风险管控情况的传递;,与上级公司沟通汇报各海外分公司将年度风险管理报告及重大风险管控情况上报总部、总部海外业务风险管理报告及重大风险管控情况上报集团公司;,信息与沟通,风险管理程序及方法,风险管理基础风险管理程序及方法2013年度海外业务风险管理报告工作说明,审计处(内控部)工作,风险管理报告编制说明,编制公司2013年度海外业务风险管理报告工作方案;组织海外分公司开展2013年度海外业务风险识别,编制完成公司2013年度海外业务风险数据库;组织对公司领导、总部部门负责人开展海外业务风险访谈;组织公司领导、总部部门负责人、海外分公司开展2013年度海外业务风险评估,编制公司海外业务风险变化表;组织海外分公司编制海外业务风险管理报告,汇总整理后编制完成公司2013年度海外业务风险管理报告;开展工作总结工作。,总部部门工作,风险管理报告编制说明,部门负责人、业务骨干接受审计处(内控部)组织的海外业务风险访谈;部门负
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年个人汽车租赁合同简易版范本
- 2025北京市农业机械配件买卖合同(BF)
- 诗经陈风课件
- 农民合作开展科技示范园项目协议
- 红楼梦第五十一回课件
- 诗经两首课件原创力文档
- 商业合作伙伴互惠战略合作协议
- 红楼梦宝黛课件
- 市场监管局特检科“一支部一特色”品牌创建工作总结
- 正版化软件培训课件
- 部编道德与法治四年级上册教材分析解读
- 西宁金鑫气体有限公司湿法工艺生产溶解乙炔气项目环评报告
- 广东省工商局授权委托书格式
- 高中音乐-保卫黄河(钢琴协奏曲《黄河》第四乐章)教学课件设计
- 深圳大学 答辩3
- 2023年湖南高速铁路职业技术学院单招职业适应性测试题库及答案解析
- 高一英语练字字帖
- 学校食堂教师就餐付费记录表
- 第一章工程材料(机械制造基础)
- GB/T 40073-2021潜水器金属耐压壳外压强度试验方法
- GB/T 10079-2018活塞式单级制冷剂压缩机(组)
评论
0/150
提交评论