胶粘剂公司企业风险管理方案【参考】_第1页
胶粘剂公司企业风险管理方案【参考】_第2页
胶粘剂公司企业风险管理方案【参考】_第3页
胶粘剂公司企业风险管理方案【参考】_第4页
胶粘剂公司企业风险管理方案【参考】_第5页
已阅读5页,还剩79页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/胶粘剂公司企业风险管理方案胶粘剂公司企业风险管理方案xxx有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc110284388 一、 公司简介 PAGEREF _Toc110284388 h 4 HYPERLINK l _Toc110284389 公司合并资产负债表主要数据 PAGEREF _Toc110284389 h 5 HYPERLINK l _Toc110284390 公司合并利润表主要数据 PAGEREF _Toc110284390 h 5 HYPERLINK l _Toc110284391 二、 筹资风险的识别和评估 PAGEREF _Toc110

2、284391 h 5 HYPERLINK l _Toc110284392 三、 筹资风险的应对 PAGEREF _Toc110284392 h 6 HYPERLINK l _Toc110284393 四、 信用风险及其产生原因 PAGEREF _Toc110284393 h 8 HYPERLINK l _Toc110284394 五、 信用风险的应对 PAGEREF _Toc110284394 h 10 HYPERLINK l _Toc110284395 六、 建立财务预警系统 PAGEREF _Toc110284395 h 11 HYPERLINK l _Toc110284396 七、 财务

3、风险应对的一般策略 PAGEREF _Toc110284396 h 12 HYPERLINK l _Toc110284397 八、 董事会 PAGEREF _Toc110284397 h 15 HYPERLINK l _Toc110284398 九、 风险管理委员会和审计委员会 PAGEREF _Toc110284398 h 17 HYPERLINK l _Toc110284399 十、 业务单位和相关职能部门的组织结构及职责设计 PAGEREF _Toc110284399 h 21 HYPERLINK l _Toc110284400 十一、 风险管理组织体系的总体框架 PAGEREF _To

4、c110284400 h 22 HYPERLINK l _Toc110284401 十二、 运营风险的含义及其主要内容 PAGEREF _Toc110284401 h 28 HYPERLINK l _Toc110284402 十三、 运营风险的表现及其特征 PAGEREF _Toc110284402 h 35 HYPERLINK l _Toc110284403 十四、 企业业务流程管理 PAGEREF _Toc110284403 h 36 HYPERLINK l _Toc110284404 十五、 流程风险的识别和评估 PAGEREF _Toc110284404 h 38 HYPERLINK

5、l _Toc110284405 十六、 人力资源风险管理的主要内容 PAGEREF _Toc110284405 h 40 HYPERLINK l _Toc110284406 十七、 人力资源风险管理过程 PAGEREF _Toc110284406 h 45 HYPERLINK l _Toc110284407 十八、 项目概况 PAGEREF _Toc110284407 h 51 HYPERLINK l _Toc110284408 十九、 SWOT分析 PAGEREF _Toc110284408 h 54 HYPERLINK l _Toc110284409 二十、 法人治理 PAGEREF _T

6、oc110284409 h 64 HYPERLINK l _Toc110284410 二十一、 项目风险分析 PAGEREF _Toc110284410 h 76 HYPERLINK l _Toc110284411 二十二、 项目风险对策 PAGEREF _Toc110284411 h 79 HYPERLINK l _Toc110284412 二十三、 组织架构分析 PAGEREF _Toc110284412 h 81 HYPERLINK l _Toc110284413 劳动定员一览表 PAGEREF _Toc110284413 h 81公司简介(一)基本信息1、公司名称:xxx有限公司2、法

7、定代表人:邹xx3、注册资本:1010万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2014-7-177、营业期限:2014-7-17至无固定期限8、注册地址:xx市xx区xx(二)公司简介展望未来,公司将围绕企业发展目标的实现,在“梦想、责任、忠诚、一流”核心价值观的指引下,围绕业务体系、管控体系和人才队伍体系重塑,推动体制机制改革和管理及业务模式的创新,加强团队能力建设,提升核心竞争力,努力把公司打造成为国内一流的供应链管理平台。公司按照“布局合理、产业协同、资源节约、生态环保”的原则,加强规划引导,推动智慧集群建设,带动形成一批产业集

8、聚度高、创新能力强、信息化基础好、引导带动作用大的重点产业集群。加强产业集群对外合作交流,发挥产业集群在对外产能合作中的载体作用。通过建立企业跨区域交流合作机制,承担社会责任,营造和谐发展环境。(三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额14686.6511749.3211014.99负债总额8754.137003.306565.60股东权益合计5932.524746.024449.39公司合并利润表主要数据项目2020年度2019年度2018年度营业收入53613.8742891.1040210.40营业利润10028.8380

9、23.067521.62利润总额8811.607049.286608.70净利润6608.705154.794758.26归属于母公司所有者的净利润6608.705154.794758.26筹资风险的识别和评估识别和评估筹资风险通常用到的财务指标包括以下几项。1、资本结构前已述及,资本结构主要以财务杠杆系数来表示。财务杠杆比率越低,企业偿还债务能力越强,筹资风险越小。不同行业的资本结构相对稳定的程度不同。适当的资本结构的确定应考虑企业经营的特点、资本成本、税负利益、增长能力和破产成本等。2、长期负债比率长期负债除以总资产为长期负债比率。这一比率反映企业资金来源对债务的依赖程度。3、利息保障倍数

10、用息税前利润除以利息费用。用于衡量企业是否能从经营活动中产生足够的盈利,保证定期支付利息。4、资金成本资金成本是以各种融资数量为权数乘以对应融资成本的加权平均数。筹资风险的应对应对筹资风险应当关注以下要点。(1)合理确定企业一定时期所需资金的总额。在满足经营业务需要的同时,不造成资金闲置。合理的筹资量应与企业的经营周期、财务状况,以及企业未来现金流量相匹配。(2)筹资期限组合优化按资金运用期限的长短合理安排和筹集相应期限的债务,是应对筹资风险的有效方法。企业的资金需求可分为短期资金需求和长期资金需求,企业的资金来源也可分为短期资金来源和长期资金来源。不同偿债期限的资金来源的不同组合,构成企业不

11、同的筹资期限结构。一般来说,短期筹资成本较低,风险较大,长期筹资则相反。企业可以安排相应的筹资期限结构,使资金的偿付日期与资产的变现日期相匹配。例如,企业流动资金中的短期性变动部分与季节性变动部分用短期负债筹措资金,非流动性资金则通过非流动负债、股东权益等长期性资金予以解决。(3)确定合理的资本结构,从总体上减少收支风险。理论上讲,能使企业在一定时期内的加权平均资金成本最低、企业价值最大的资本结构为合理资本结构或称最佳资本结构。(4)利用衍生金融工具。例如,利用利率期货、期权或外汇期货、期权、进行套期保值,把利率或汇率确定在企业可以接受的水平,避免利率、汇率变动给企业造成的不利影响。其一,在“

12、准金融控股公司”模式下公开信息可能与真实情况发生较大出人。透明度问题既与个别集团成员及整个集团财务状况有关,也与集团法人治理结构有关。集团内部的关联交易可能会夸大一个集团的报告利润和资本水平,集团的净资产可能大大低于所有集团成员的资本之和。集团结构和内部交易的复杂性使得监管当局和投资人、债权人难以了解集团内部各成员的授权关系和管理责任,从而无法准确判断和区分一个集团成员所面临的真实风险。其二,集团成员缺乏自主决策权。如果一个金融子公司被一个非金融性企业控股,其金融子公司的自主权就成问题。而母公司和子公司利用相互担保方式,从金融子公司套取贷款就是一种非常容易的融资方式。但是只要一家子公司经营稍有

13、不慎,其财务风险在集团内部像“多米诺骨牌”效应一样马上传播到母公司或其他子公司。信用风险及其产生原因(一)信用风险及其特征信用风险是指企业的债权因为债务人违约而不能收回或者不能够及时收回而给企业带来损失的可能性。它也可称为应收账款风险、坏账风险或客户风险。信用风险过高,可能给企业财务带来危机。信用风险具有以下3个基本特征。(1)非对称性:即当债权人承受一定的信用风险时,它的预期收益和预期损失是不对称的。(2)累计性:是指信用风险具有不断积累、恶性循环、连锁反应、在一定的临界点可能会突然爆发而引起财务危机的特点。(3)内源性和行为因素:是指信用风险是含有主观的、无法用客观数据和事实证实的内在人为

14、因素。(二)信用风险的来源债务人不能近期偿还到期债务是信用风险产生的主要原因。而其不能偿还债务,既有可能是债务人本身诚信因素,也可能由债务人经营管理,或者外部的政治、经济等因素而造成。例如,企业在一个不稳定的国家或地区从事经营活动,则其销售存在较多不确定性,应收款项回收风险较大。从债权人来看,信用管理不善是信用风险产生的重要原因。通常,业务经营部门希望通过信用政策的放宽,获得更多的经营业绩。而信用政策的放宽,信用风险也随之上升。为了扩大市场份额,一些企业为了吸引客户会给予更长的收账期及其他优惠收款政策,由此增大信用风险。信用风险主要存在于两种情形;一是突发性坏账风险,由于非人为的客观情况发生了

15、不可预见性的变化,造成应收账款无法收回,形成坏账;二为过于宽松的赊销政策,降低应收账款的可收回性。信用风险的应对信用风险管理也可以通过风险回避、风险承担、风险转移、风险降低等方式进行。以下是对各种风险应对策略在信用风险应对中运用的示例。(1)风险回避。例如,对经审核确定在信用标准级别以下的客户不予赊销。(2)风险承担。例如,对经审核确定信用等级处于较高级别的客户予以信用销售,将未来可能坏账的风险承担下来。(3)风险转移。例如,对经审核确定信用等级在企业标准级别附近的客户,为保持业务关系又不使企业资产面临过高损失风险,而要求以适当抵押、担保的形式实施赊销。(4)风险降低。例如,对所选择的客户进行

16、赊销时,以销售合同、经审核的信用额度、付款方式、信用期限、折扣与折让方式实施销售。此外,为了有效地运用各种信用风险应对策略,企业需要建立系统的防范信用风险机制。要点包括以下3点。(1)建立专门的信用管理机构。对除销进行管理企业信用风险管理是一项专业性、技术性和综合性较强的工作。在可能的情况下,企业应当设立专门的部门或组织来完成此项工作。(2)建立客户动态资源管理系统。可将客户分为核心客户、重点客户、普通客户和潜在客户等类别分别管理。对不同类别的客户,设置不同的评价指标,有针对性地收集和及时更新资料。例如,以往付款记录、银行信用、财务数据评估、客户的影响力等。对不同评价指标,确定其权重,对客户的

17、信用状况进行评级、打分,并作为确定对其收款政策的依据。(3)建立信用风险的监控体系。信用风险的监控体系应包括赊销的发生、收账、逾期风险预警等各个环节。建立财务预警系统财务预警系统是应对财务风险的系统性方法。它对由财务风险引致的财务危机的表现特征进行观察和记录,用定性和定量的方法进行分析,建立及时的预警信息反馈机制,使企业能够对潜在的财务危机进行及时和必要的处理,从而规避财务风险。一般地,财务预警系统由基本监测系统(关注国民经济发展指标、适用税种税率、利率、汇率、同行财务指标等)、同步监测系统(关注企业内部各项财务指标的变化,如盈利能力、偿债能力、营运能力的指标等)以及跟踪监测系统组成。运用财务

18、预警系统规避财务风险的一般步骤如下。1、识别财务风险源识别财务风险源通常可采用一元判定模型、多元判定模型、多元逻辑回归模型、多元概率比回归模型、人工网络模型等方法。在财务数据选择方面,既可采用“应计制”,也可以“现金制”为基础,或将两者相结合。并且,越来越多的方法是结合使用定量和定性分析法进行财务预警。2、计算风险度可采用以下公式来计算财务风险度或预警指数。3、财务风险预报将计算的风险度或预警指数与基准数值进行比较,分析差异原因,根据差异程度向相关部门进行财务风险预报。财务风险应对的一般策略常用的风险降低法、风险回避法、风险分担法、风险接受法等均可运用于财务风险的应对。(一)风险降低法在生产经

19、营活动中,企业可以通过提高产品的质量、改进产品设计、努力开发新产品及开拓新市场等手段,提高产品的竞争力,降低因产品滞销、市场占有率下降而产生的不能实现预期收益的财务风险。建立风险控制系统,以便及时发现及化解风险,或者建立风险基金,如对长期负债建立专项偿债基金,以此降低正常资金不足对企业正常生产经营活动的影响;预先在企业内部制定信用政策,设立除销审批制度和销售责任制度等,对除销活动进行特定限制,以预防应收账款回收风险;在投资决策过程中,对投资项目进行充分的可行性研究,从而选择出最佳的投资方案;等等。企业筹措资金时,应根据企业所处的行业特点与发展的不同阶段,既充分考虑经营规模、盈利能力及金融市场状

20、况,又考虑企业现有资金以及未来的财务收支状况,选择使综合资金成本最低的融资组合,确定银行融资规模与结构,选择最佳资本结构,动态地平衡短期、中期与长期负债比率,以实现企业价值的最大化,将财务风险降到最低水平。(二)风险回避法财务风险回避是考虑到风险事故存在和发生的可能性较大时,主动放弃或改变某项可能引起风险损失的方法。如放弃一项虽然可能有高收益但风险极大的投资。就风险管理的一般意义而言,风险回避是一种最彻底的处置风险的方法,通过风险回避可以在风险事故发生之前,完全彻底地消除某种风险可能造成的损失,而不仅仅是减少损失的影响程度。然而,由于风险的客观存在性,回避风险的做法终究是一种消极控制风险的方法

21、,不是长久之计。例如,一般来讲,由于长期投资的风险大于短期投资风险,股权投资风险大于债权投资风险,所以,公司选择投资方式时,应从投资目的出发进行综合评价,尽可能采用风险低的债权投资和短期投资。如果债权性投资能够使企业实现预期的投资收益,那么企业应尽可能采用债权性投资,因为债权性投资风险大大低于股权性投资的风险。尽管股权投资可能带来更多的投资收益,但从回避风险的角度来考虑,企业还是应当谨慎从事股权性投资;如果企业需要影响甚至控制被投资企业,则仍然应当采用股权投资的方式。在这种情况下,承担适当的投资风险是必要的。(三)风险分担法实务中常见的财务风险分担方法有联合经营、多样化经营、多元化投资及改变金

22、融工具组合等。对于风险较大的投资项目,企业可以与其他企业共同融资,以实现收益共享,风险共担,从而分散投资风险,避免企业独家承担投资风险而产生的财务风险。从概率统计原理来看,企业中不同产品的利润率是独立或不完全相关的,经营多种产品在时间、空间、利润上可以相互补充抵消,从而减少企业的收益风险。在多种经营方式下,某些产品因滞销产生的损失,可能会被其他产品带来的收益所抵消,从而可以避免经营单一产生的无法实现预期收益的风险。但多元化并不是万能的,如果不切实际地涉及过多产品或项目,主业不突出,不仅不能分散风险,反而会加大风险。对外投资多元化是指公司对外投资时,将资金投资于不同的投资品种,以达到分散风险的目

23、的。对外投资多元化可以在分散投资风险的情况下,实现预期的投资收益。总之,公司在突出主业和核心竞争力的前提下,可以结合自身的人力、财力、技术研制和开发能力,适度涉足多元化,分散财务风险。此外,还可采用改变金融工具组合的方法来分担风险。(四)风险接受法企业为防范应收账款产生的信用风险而提取坏账准备金。董事会我国公司法对董事会、股东大会和总经理的责权进行了较为明确的划分,董事会在其中居于相对核心的地位。董事会是企业风险控制框架构建的核心,它需要对风险管理的目标确立、组织建立、制度订立与执行以及审计与监控负责。相对而言,董事会居于风险控制框架的核心具有一定的优势。首先,由于股东大会召开频率较低,而且股

24、东水平参差不齐,甚至存在众多根本不关注企业日常经营的股东,所以股东大会难以肩负起建立风险管理体系和监督其实施的重任。其次,如果总经理居于风险控制框架的核心,容易导致自我监管的弊病,并且会诱发其追求短期利益的机会主义倾向。相反,如果确立以董事会为核心的风险管理体系,一方面能够保持一定的监管独立性,另一方面也可以保证站在更高的、更全面的角度进行风险管理决策。董事会就企业全面风险管理工作的有效性对股东大会负责。它了解重大风险,并对企业风险管理的基本成分负最后责任,这包括风险战略、容忍度及重大政策。董事会在全面风险管理方面主要履行以下职责。(1)创造良好的风险控制环境。控制环境是风险管理活动得以开展的

25、土壤。好的控制环境要求从董事会向企业传达积极稳健的管理哲学和经营风格,同时还要以身作则带头实践正直、诚信的道德规范,督导企业风险管理文化的培育。建设风险管理组织体系也是董事会的职责。董事会可以设立风险管理委员会和内部审计委员会两个专门机构,承担风险管理与评估及内外部审计的工作。董事会还需要安排总经理和风险管理总监的人选,以确保他们有能力执行风险管理政策。(2)审议并向股东大会提交企业全面风险管理年度报告。(3)确定企业风险管理总体目标及风险偏好或风险承受度,明确地排除偏离战略和不可接受的行为和活动。董事会需要根据对竞争环境和自身实力的判断,制定企业发展战略,并由此确定企业风险管理的总体目标、风

26、险偏好或风险承受度。(4)以面对整个企业的全局视野,而不是面对业务单位或部门的狭隘视野来选择企业风险与回报的整体优化战略。(5)了解和掌握企业面临的各项重大风险及其风险管理现状,批准风险管理策略和重大风险管理解决方案,作出有效控制风险的决策。(6)批准重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,批准重大决策的风险评估报告,在高风险领域实行有效的内部控制和核查与平衡机制。(7)批准内部审计部门提交的风险管理监督评价审计报告。(8)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度规定作出的风险性决定。(9)全面风险管理其他重大事项。风险管理委员会和审计委员会(一)风险

27、管理委员会具备条件的企业,董事会应下设风险管理委员会。该委员会的召集人应由不兼任总经理的董事长担任;董事长兼任总经理的,召集人应由外部董事或独立董事担任。该委员会成员中需要熟悉企业各项业务流程的董事,以及具备风险管理监管知识或经验的董事。风险管理委员会对董事会负责,向董事会提交风险管理决策和报告,主要履行以下职责。(1)提交全面风险管理年度报告。(2)审计风险管理策略和重大风险管理解决方案。(3)审议重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,以及重大决策的风险评估报告。(4)对企业风险及管理状况和风险管理能力及水平进行评价,提出完善企业风险管理和内部控制的建议。(5)审议

28、内部审计部门提交的综合性的风险管理监督评议审计报告。(6)审议风险管理组织机构设置及其职责方案。(7)办理董事会授权的有关全面风险管理的其他事项。(二)审计委员会企业还应在董事会下设立审计委员会。一般而言,企业审计委员会应由熟悉企业财务、会计和审计等方面专业知识并具备相应业务能力的董事组成,而其中主任委员需要由外部董事担任。审计委员会的关注焦点历来仅限于公开的财务报告风险,但是这种有限的关注范围随着时间的推移也可能会有所拓宽。纽约证券交易所的上市要求明确地规定:审计委员会章程在界定审计委员会的义务和责任时,应该规定审计委员会必须讨论管理层反映出的风险评估和管理的各项政策。风险评估是内部控制的一

29、部分内容,评价内部控制就必然会以风险作为基础,因此,审计委员会可能会询问这个流程是否有效。涵盖全企业的风险评估流程也是实施企业风险管理的有效开端。在与高级管理层讨论风险评估和风险管理时,审计委员会应当做到以下几点。(1)讨论公司是否面临可能会影响品牌形象和声誉的未来潜在事件的风险(如灾难性损失、舞弊行为、非法行动、诉讼纠纷等)。(2)了解管理层对财务报告风险的评估情况,询问外部审计师是否认同前述的评估。(3)了解能诱发重大风险的财务报告方面的薄弱环节,如准备金、或有负债、估值、计算值和需要作出重大判断的披露领域。(4)了解在管理财务报告风险方面,自评和公司级及流程级监督工作的就绪落实程度。(5

30、)了解内部审计师的风险评估和根据该评估而制定的审计计划。(6)询问有无经理人员负责关键风险的识别、评估、管理和监督工作,询问委员会是否应经常同这些经理开会,讨论其活动对公众报告及财务报告的影响意义。(7)了解管理层的企业风险评估结果及其对公众报告的财务报告的影响意义。审计委员会还负责指导监督企业内部审计部门,内部审计部门对董事会负责,其审计报告经审计委员会报董事会(或主要负责人)。内部审计部门在风险管理方面,主要负责研究提出全面风险管理监督评价体系,制定监督评价相关制度,开展监督与评价,并出具监督评价审计报告。在风险管理方面,企业内部审计部门具有以下职能。(1)对企业的财务收支、财务预算、财务

31、决算、资产质量、经营绩效及其他有关经济活动进行审计监督。(2)对企业采购、产品销售、工程招标、对外投资等经济活动和重要经济合同进行审计监督。(3)对企业全面风险管理系统的合理性、健全性和有效性进行检查、评价和反馈,对企业有关业务的经营风险进行评估和意见反馈。(4)将内部审计结果反馈董事会及其他相关机构。内部审计参与企业风险管理具有一定的优势。首先,内部审计能够摆脱部门之间的利益冲突,较为客观全面地评价企业风险。其次,内部审计人员能够充当企业风险策略和各种决策之间的协调人,控制和指导风险策略。再次,由于内部审计独立于企业管理部门,其评价和结论可以直接向董事会报告,故比其他职能部门具有更大的影响力

32、。最后,内部审计较外部审计而言具有更强的责任感,往往会就某个风险问题深入探讨分析,了解其发生的根源,探索其解决的办法。然而,由于内部审计在独立性上较外部审计具有先天的不足,所以审计委员会还必须借助外部审计师的力量,对企业风险进行评估,以降低企业的风险。业务单位和相关职能部门的组织结构及职责设计在风险管理方面,上述各部门的职责如下。1、执行总裁(1)对董事会制定的风险管理策略的执行情况负最终的责任。(2)对处理各种具体风险的执委会进行责任分配。(3)定期听取风险总监的工作汇报,确保及时了解风险管理出现的问题及其对策。2、行政管理执委会(1)监管并控制企业整体性风险,确保运营过程中的风险策略与董事

33、会对风险的取向相一致。(2)审阅资产负债及资本分配执委会提议的政策、程序,制定企业整体的资产负债策略。3、资产负债及资本分配委员会(1)主要专注于研究提出资本在各个业务中的分配,研究提出企业整体的资产负债策略,提交行政管理执委会审核。(2)由专注于市场风险管理的财资管理执委会提供协助。4、业务部门(1)在风险管理政策及程序规范下执行日常运营活动。(2)确保风险信息传递给相关的风险管理部门及经理。(3)参与对风险管理政策及程序的定期检讨(包括对支持系统的适当性,对风险管理的测定方法,汇报渠道,信息科技和人力资源提出意见)。5、一般的职能部门(1)基本责任是向营业单位的经营运作提供支援。(2)有责

34、任就它们在处理风险管理方面遇到的情况向风险管理单位定期汇报。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的细分市场提供产品和服务,同时还要能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类

35、风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些风险的第一道防线,是企业风险管理的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市

36、场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改进各项措施和流程。(5)向主要的经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在

37、第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或多个风险相关的管理工作发展成为企业的一项核心能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责

38、的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务单位的风险进行组合管理。(3)度量风险和评估风险的界限。(4)建立风险信息系统和预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部

39、门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总裁)负有汇报责任。同样,风险管理职能部门经理直接对风险管理总监负责,但对策略性业务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这

40、就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理实施中内部审计的核心角色及不应承担的角色。其中核心角色包括以下几点。(1)为企业风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以

41、下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的识别和评估。(2)指导管理层对风险作出应对。(3)协调企业风险管理活动。(4)综合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充

42、分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报责任。运营风险的含义及其主要内容和所有的其他风险一样,无论是理论界还是实务界对运营风险均没有一个被一致认可的概念。但一般认为,运营风险是指企业在运营过程中,由于外部环境的复杂性和变动性以及主体对环境的认知能力和适应能力的有限性,而导致的

43、运营失败或使运营活动达不到预期目标的可能性。运营风险并不是指某一种特定的风险,而是由一系列具体风险组成。不同行业、不同规模、不同性质的企业,其运营过程可能相差巨大,而运营风险的内容构成与具体企业的具体运营过程相关。通常,在对非金融类行业企业的研究中,对“运营”一词的理解可以限制在“有关整个产品生产和交付系统”的概念之内。而对于金融类行业的企业,其运营风险则遵从2003年巴塞尔银行监督管理委员会风险管理小组所提出的概念:“运营风险是指源于失效或挫败的内部程序,人力资源或系统以及外部事件所带来的风险。”不同行业的企业或组织面临不同的运营过程,从而承担不同的运营风险。运营风险主要来源于企业内部,同时

44、与外部事件密切相关。在过去的几年中,诸如巴林银行、中航油公司等所发生的重大风险损失事件,均属于运营风险管理失效的典型案例。运营风险已经日益成为企业管理层所关注的主题,这主要是基于两个重要的理由。运营风险通常与信用和市场风险相关联,并且在复杂的市场条件下运营风险失败的潜在代价可能极为昂贵。如果运营风险没有一个分工明确的组织系统对之进行管理,那么往往难以对之进行有效地应对。这种缺少系统性的处理可能导致对关键性风险问题的忽略,以及在各种不同业绩计量中产生偏差,最终还可能导致管理层在不准确信息基础上做出决策。本书将运营风险定位为一种主要源自于企业内部失效或失败的企业战略管理决策、业务管理流程、人为或系

45、统错误而产生经济损失的可能性,并将它分为战略风险、流程风险、人力资源风险、内部技术风险等主要类别。(一)战略风险战略风险是指影响企业实现战略目标的各种事件或可能性。战略风险与企业战略管理密切相关,它蕴涵于企业战略管理的各个步骤中。1、企业外部环境分析一般将企业的外部环境分为3大类:一般宏观环境、行业环境、经营环境与竞争优势环境。在战略分析过程中需要对这些外部环境因素进行分析。宏观环境分析中的关键要素包括:政治和法律因素、经济因素、社会和文化因素、技术因素。目的是要确定影响行业和企业的关键因素,预测这些关键因素未来的变化,以及这些变化对企业影响的程度和性质、机遇与威胁。行业环境分析中的关键要素有

46、行业生命周期、分析行业竞争结构的迈克尔,波特的“五力模型”,用以确定企业在行业中的竞争优势和行业可能达到的最终资本回报率。经营环境与竞争优势环境分析主要包括市场分析和竞争地位、消费者消费状况、融资者、劳动力市场状况等。经营环境比宏观环境和行业环境更容易为企业所影响和控制,也更有利于企业主动应对其带来的机会和威胁。2、企业内部条件分析在对企业进行详尽而全面的外部环境分析之后,接下来要做的就是通过内部分析找出什么是企业的核心竞争力。企业通过从事一系列活动提供产品和服务,这些活动形成了提供最终产品和服务的链条,而价值的创造就是源于顾客购买这些产品和服务的链条,即价值链。综合价值链的基本活动(如进货后

47、勤、生产作业、发货后勤、营销及售后服务等物质流基本活动)及辅助活动(技术开发、人力资源、财务管理)的分析,确认企业内部管理中存在的优势和劣势。企业使用优于竞争对手的方式从事生产经营活动从而为顾客创造优越价值,这是企业创造竞争优势,也是企业战略目标的本质。3、确定企业使命与愿景企业使命与愿景是对企业存在意义及未来发展远景的陈述,除表明企业长期存在的合法性及合理性外,还要与所有者和企业主要利益相关者的价值观或期望相一致,它应富有想像,对企业员工有很强感召力,并能得到社会公众认可;它应用简单、精练的语言来表达。4、确定企业战略目标企业战略目标通常是与企业使命和愿景相一致的、对企业发展方向的具体陈述。

48、一般情况下,企业战略目标应是定量目标,如企业的市场占有率。5、确定企业战略方案企业高层领导在作战略决策时,应要求战略制订人员尽可能多地列出可供选择的方案,不要只考虑那些比较明显的方案,因为战略涉及的因素非常多,有些因素的影响往往不那么明显,因此,在战略选择过程中形成多种战略方案是战略评价与选择的前提。6、企业战略方案的评价与选择高层管理人员要对每个战略方案按一定标准逐一进行分析研究,以决定哪一种方案最有助于实现战略目标。战略评估过程要坚持三条基本原则,即适用性、可行性及可接受性。既要使企业资源和能力能够支持战略方案的实现,同时外界环境的限制条件是在可接受的限度内,也为企业内的干部、职工所接受。

49、选择可行的战略并不完全是理性推理的过程,更为重要的要取决于管理者对风险的态度、企业文化及价值观的影响、利益相关者的期望、企业内部的权力及政治关系,以及高层管理者的需要及欲望等,因此,战略选择的过程是对各种方案进行比较权衡,进而决定一个较为满意的方案的过程。7、企业职能部门策略根据前述确定的企业战略,进一步具体化做出企业的组织机构策略、市场营销策略、人力资源开发与管理策略、财务管理策略等各职能部门策略,这样才能使企业总战略真正落实。要求各职能部门策略与企业战略保持一致。8、企业战略的实施与控制企业战略实施要遵循三个原则,即适度合理性的原则、统一领导与统一指挥的原则、权变的原则。为贯彻实施战略要建

50、立起贯彻实施战略的组织机构,配置资源,建立内部支持系统,发挥好领导作用,使组织机构、企业文化均能与企业战略相匹配,处理好企业内部各方面的关系,动员全体员工投入到战略实施中来,以保证战略目标的实现。(二)流程风险流程风险是指企业在业务交易流程中出现错误而引致损失的可能性。一般地,业务交易流程包括:销售与收款、购货与付款、产品生产或提供服务等环节。任何企业的常见流程风险都是与其业务交易处理过程相联系的。这包括了在任何业务交易阶段中失误的潜在可能性。在交易处理过程的各个具体环节,企业都可能面临着财务、客户或声誉损失的风险。(三)人力资源风险人力资源风险是指因员工缺乏知识和能力,或缺乏诚信,或道德操守

51、而引致企业损失的风险。它通常缘于员工约束不足、专业胜任能力不足、不诚实或者由一个无法培养风险意识的企业文化造成。员工约束主要由于缺乏合适岗位的劳动力或者能够提供能吸引合格员工的具有竞争力的薪酬。招聘不当,缺乏日常的专业训练可能是导致专业胜任能力不足的关键因素。对企业的不忠诚会导致欺诈行为的发生,而它与特定员工的禀性、企业文化的培养相关。那些无法积极引进风险意识的企业文化,或是为了鼓励利润而不顾所使用的方法等情况都可能导致有害的员工行为。(四)内部技术风险内部技术风险同企业内部所开发或使用的技术或信息系统相关。随着技术在企业中日益变得必不可少,在越来越多的商业领域,内部技术风险已经变得日益突出。

52、内部技术风险可分为技术创新风险和信息系统风险两大类别。技术创新风险,是指由外部环境的不确定性、技术创新项目本身的难度与复杂性、创新者自身能力与实力的有限性等导致技术创新活动达不到预期目标的可能性。这种可能性影响到企业核心竞争力,以及可持续发展能力的培养。信息系统风险指因技术落后,或信息系统失灵、数据的存取和处理、系统的安全和可用性、系统的非法接入与使用而引致损失的可能性。在信息技术得以广泛运用的今天,信息系统的自动化控制和人工控制中存在的不确定性对企业整个运营活动安全的影响极为重大。运营风险的表现及其特征运营风险是任何企业经营管理活动中面临风险的一个固有部分。在许多企业中,风险损失的一个很大部

53、分是由普通的处理偏差所造成。除了这些日常损失外,企业还面临更大规模的运营风险事件。这些事件中有些因意外事故或失败造成;另一些则是有意的,比如欺诈或其他犯罪活动。虽然这类运营风险事件发生的概率很低,但是后果却很严重,可能使整个企业遭受经营危机。更糟糕的是,在日益增加的全球化和网络化的背景中,其效应可能进一步传播至企业外部,而不是仅仅局限于单一的机构。除了对企业最终损益结果的影响外,运营风险可能因为其行为丧失商业道德、欺诈等犯罪活动,导致对企业声誉的巨大损害。这种损失很可能影响到与客户的关系以及现在和未来的利益相关者的关系。此外,企业声誉的损害也可能对企业的资本市场业务产生负面影响,融资成本可能变

54、得更加品贵。如果不能有效管理运营风险,资本市场可能会低估企业股票或债券的价值。与之相反,有效的运营风险管理则可能会带给企业重要收益。至少包括:提升企业实现其各种经营目标的能力;使管理层有机会去关注增加收入的业务,而不必被迫地去应对一次又一次的危机;减少日常业务活动中的损失等。在日益激烈的市场竞争当中,企业在运营管理中会遇到各种各样的风险,规避运营风险是一项系统工程。鉴于运营风险的上述特征,企业需要通过一个包含各种政策、流程与程序的框架对运营风险加以管理,各业务单元通过该框架来确定、评估、监督与控制其运营风险。企业业务流程管理自20世纪90年代初,企业业务流程管理概念由美国的两位管理学专家首次正

55、式提出后,迅速引起全球范围内的重视。业务流程管理按照其变革的程度可分为3个层次:业务流程的建立、业务流程的优化和业务流程的重组。这3个不同层次的变革分别适用于不同阶段和管理基础的企业。(一)业务流程的建立在企业建立初期,由于企业生存的压力,管理者普遍关注市场和销售,对流程和制度不重视,运作基本靠员工的经验和一些简单的制度,企业的成功往往取决于企业主的个人能力和一些偶然的机会,比如拥有该行业成功所需要的特定资源。处于这个层次的企业,在解决了生存问题,开始走向规模化的时候,面临着从人治向法治的转变。这个时候的企业通常会出现组织结构不健全,机构因人设岗,权责不清和没有系统性的制度流程等问题。企业的运

56、作基本上依赖于人的经验和惯性,经常会发生越级指挥事件,同时会表现出高度集权的特点。此时,流程风险处于最高程度,如果不能及早建立起基本的流程和规范,如业务运作流程、作业指引、岗位说明书、人力资源管理体系等,企业可能迅速地由盛转衰。我国许多民营企业,例如,“爱多VCD”就是此类问题的典型案例。(二)业务流程的优化随着规模的扩大,企业的组织机构日渐庞大,职责分工越来越细。此时,企业官僚化程度也在随着增加,流程风险的主要表现是效率低下。这个时候的企业,通常会出现部门间合作不畅,跨部门流程工作效率低下,决策时间长,虽制定有系统性的制度流程,但没有达到精细化的程度,且制度流程执行不到位。为应对此种情况,企

57、业通常可采用的方法是先对现有流程的绩效进行评估,识别缺失的关键环节和需要改善的环节,然后通过对现有流程的简化、整合、增加、调整等方式来提升流程效率,还可以通过明确流程责任人的形式来监督流程的整体表现,从而减少部门间责任推诿等问题。(三)业务流程的重组这个时候往往是公司的战略转型期,企业的流程本身并没有很多的问题,但是往往不能适应新的战略,因而需要对流程进行根本性的变革。为了尽可能地减少重组过程中,以及重组后业务流程管理的风险,企业需要全面评估业务流程,并根据战略需要对流程进行重新设计以适应公司的要求。业务流程重组往往伴随着IT系统的实施、重大的组织变革和业务模式的变革。流程风险的识别和评估可用

58、于流程风险分析的方法很多,本书介绍4种适用于流程风险分析与评估的方法:风险清单识别法、流程图法、风险矩阵评估法和内部威胁分析法。(一)风险清单识别法风险清单识别法是指根据事先设计好的清单(或表格,问卷),根据了解的情况或请相关人员逐一回答或补充清单所列示的内容。这样的清单应详细列示企业经营流程中可能面临的各种风险因素。由于强调完整性,所以清单可能会很长。风险管理者根据风险清单的填写内容,构建特定企业风险管理的框架,并据以评估特定企业特定流程风险管理的有效性,寻找可供改进的途径。(二)流程图法流程图是指用表示有一定含义的符号和图形来反映一个单位或组织的内部业务在该组织内部有序流动的图表。它可以用

59、来描述系统内各单位、人员之间业务关系、作业顺序以及管理信息的流向。流程图有不同的画法。绘制良好的业务流程图,可以直观地表现某项业务在单位或组织内部执行的情况。一张流程图的核心内容可由3部分构成。(1)流程目标。流程目标是对业务流程所要达到目的的明确阐述。(2)流程活动。流程活动反映了在流程中为达到流程目标而采取的个别行动和步骤。业务流程中的业务活动种类繁多,包括决策制定、信息收集、信息处理和沟通、流程监控及改进实施行为等。大多数业务流程包含很多活动,而这些活动又由更具体的步骤构成。(3)业务流程中的信息流。也就是在业务进行的过程中,何种信息以何种形式在内部流动,或者传递到单位外部。(三)风险矩

60、阵评估法风险矩阵评估法是评估运营风险的常见办法。它是采用风险矩阵分析表,对影响风险的因素进行识别的一种结构性方法。通过风险矩阵对流程风险的潜在影响进行评估,是一种操作简单且将定性分析与定量分析相结合的方法,可以将风险清晰、直观地显示出来,识别出哪一种风险的影响最为关键,同时风险矩阵还可以对整体风险给出综合评价。基于风险矩阵的流程风险评估方法体系主要由风险矩阵设计、风险等级的确定、风险因素重要性排序、指标重要性权重的确定、总体风险水平评价等内容组成。(四)内部威胁分析法内部威胁分析的目的是评价流程风险对组织的影响。它可分为4个关键步骤。(1)识别流程风险源。(2)确定流程控制所涉及的控制活动。流

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论