版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/原油公司企业风险管理手册原油公司企业风险管理手册xx集团有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc111052648 一、 风险管理信息系统潜在损失的风险管理 PAGEREF _Toc111052648 h 4 HYPERLINK l _Toc111052649 二、 系统实施的任务、方法和手段 PAGEREF _Toc111052649 h 6 HYPERLINK l _Toc111052650 三、 我国企业风险管理信息系统的必要性 PAGEREF _Toc111052650 h 8 HYPERLINK l _Toc111052651 四、 我国企
2、业风险管理信息系统与技术体系的现状 PAGEREF _Toc111052651 h 10 HYPERLINK l _Toc111052652 五、 风险管理文化是科学的风险管理体系的重要组成部分 PAGEREF _Toc111052652 h 13 HYPERLINK l _Toc111052653 六、 风险管理文化是股份制企业有效防范化解金融风险的需要 PAGEREF _Toc111052653 h 14 HYPERLINK l _Toc111052654 七、 企业风险管理文化建设的路径选择 PAGEREF _Toc111052654 h 15 HYPERLINK l _Toc11105
3、2655 八、 企业风险管理文化建设的关键要素 PAGEREF _Toc111052655 h 21 HYPERLINK l _Toc111052656 九、 制度模块的塑造 PAGEREF _Toc111052656 h 22 HYPERLINK l _Toc111052657 十、 环境模块的塑造 PAGEREF _Toc111052657 h 23 HYPERLINK l _Toc111052658 十一、 董事会 PAGEREF _Toc111052658 h 24 HYPERLINK l _Toc111052659 十二、 风险管理委员会和审计委员会 PAGEREF _Toc1110
4、52659 h 26 HYPERLINK l _Toc111052660 十三、 风险管理组织体系和企业目标的关系 PAGEREF _Toc111052660 h 30 HYPERLINK l _Toc111052661 十四、 风险管理组织体系标准 PAGEREF _Toc111052661 h 30 HYPERLINK l _Toc111052662 十五、 风险管理组织体系的总体框架 PAGEREF _Toc111052662 h 31 HYPERLINK l _Toc111052663 十六、 风险管理及审计部门的组织结构及职责设计 PAGEREF _Toc111052663 h 36
5、 HYPERLINK l _Toc111052664 十七、 项目基本情况 PAGEREF _Toc111052664 h 38 HYPERLINK l _Toc111052665 十八、 公司概况 PAGEREF _Toc111052665 h 43 HYPERLINK l _Toc111052666 公司合并资产负债表主要数据 PAGEREF _Toc111052666 h 44 HYPERLINK l _Toc111052667 公司合并利润表主要数据 PAGEREF _Toc111052667 h 44 HYPERLINK l _Toc111052668 十九、 SWOT分析说明 PA
6、GEREF _Toc111052668 h 45 HYPERLINK l _Toc111052669 二十、 人力资源配置分析 PAGEREF _Toc111052669 h 54 HYPERLINK l _Toc111052670 劳动定员一览表 PAGEREF _Toc111052670 h 55 HYPERLINK l _Toc111052671 二十一、 法人治理 PAGEREF _Toc111052671 h 57风险管理信息系统潜在损失的风险管理在信息技术应用能够有效地提升企业的风险管理水平的同时,也产生了相应的技术风险,技术风险可能存在于以下3个方面。(1)数据的安全性风险。现代
7、信息技术的应用,使企业业务数据化,股东与企业的资产及客户与企业之间的交易都以数据的形式存储于企业的业务系统之中,数据是企业最重要的资产,数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与复杂的网络结构任何一个方面出现问题或受到破坏,都有可能危及数据的安全。(2)系统的稳定性风险。现代企业风险管理高度依赖信息技术,然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系统、数据库系统、应用系统或通信线路都有可能出现故障,一旦这个缺
8、陷和故障爆发出来,就很可能影响到企业业务的正常运行。(3)外部技术支持的风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。如果技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严格控制由信息技术所带来的风险,技术风险管理应对策略应包括以下3点。(1)科学制定技术风险管理策略。企业必须将技术风险管理提升到战略高度来认识和执行。企业是高负债经营
9、的高风险企业,内部控制和风险管理在其经营管理中处于至关重要的地位。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。(2)建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:加强网络安全建设,做到银行办公网、业务系统运行网的有效分离,阻止非授权的个人和系统的入侵和破坏;对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复制敏感数据,对所获取敏感数据的操作要记入数据库管理日志;强化银行内部授权、分责的制衡机制,确保数据录入与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的
10、分工和制衡,防止单个员工或外包商单独进入和完成一笔交易。(3)加强技术外包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行定期独立的内部或外部审计。系统实施的任务、方法和手段(一)系统实施的基本任务使管理业务规范化、标准化、程序化,促进业务协调运作。对基础数据进行严格的管理,要求基础数据标准化,传递程序和方法的正确使用,保证信息的准确性、一致性。确定信息处理过程的标准化,统一数据和报表的标准格式,以便建立一个集
11、中统一共享的数据库。高效低能地完成日常事务业务,优化分配各种资源,包括人力、物力、财力等。充分利用已有的信息资源,运用各种管理模型,对数据进行加工处理,支持管理和决策工作,以便实现组织目标。(二)系统实施的方法和手段实施风险管理信息系统是一个环环相扣的工作过程。实施管理包括技术手段和管理手段。通过实施管理的技术手段,帮助用户了解系统的使用运行,为实施提供便利条件。此手段与一般管理信息系统相似,这里不再赘述。管理手段是系统实施和应用的成功的保证,包括以下手段。1、减少初始抵抗为了尽可能避免初始抵抗,风险管理人员应做好以下几件事。(1)将风险管理信息系统实施作为企业的一项基础工作,督促企业领导加以
12、足够重视,增强其对系统的认同感。向每个有关的员工解释风险管理信息系统将怎样帮助他实现自己的目标。与风险管理信息系统实施过程中的操作人员保持经常交流。(2)各管理部门有明确的职责分工并协调工作,信息中心积极与各业务部门配合,并接受他们的指导;制定相应的管理制度保证信息及时准确,使风险管理信息系统融为信息管理的有机组成部分;推进企业制度的改变,使传统工作方法、习惯、观念、办事原则的转变符合计算机环境下的管理工作的需要。(3)用户自始至终地参与系统建设;设计并实施一个培训计划,目的是让每一个人对新的风险管理信息系统和新的程序感到适应。建立及时“帮助”设施。例如,指派专人去现场设置专用电话,以便于风险
13、管理信息系统在安装过程中出现问题能够立即得到解决。2、平稳地影响日常事物风险管理人员应该对一些基本工作制定一个实施计划和完成这些任务的目标,制订详细的系统实施方案,有步骤、有计划地推进系统应用。为了保证新的风险管理信息系统能达到预期目标,风险经理应对数据和系统操作的正确性加以考虑。因此,需要风险管理人员制定一个可以接受的测试计划和可接受的测试标准。3、对新系统实施后产生的变化作出迅速反应实施一个新的风险管理信息系统将对一些人的角色、责任和报告关系产生一些变化,它也将导致处理过程的变化。对间接信息使用者来讲,从风险管理信息系统上得到的信息的形式和内容也将发生潜在的变化。风险管理人员必须随时对严重
14、影响风险管理信息系统平稳工作的不利影响作出反应,如经过培训的人员辞职或被提升。但如果替代人员已经过培训并且立即可以工作,那么这种不利影响将会缩减到最低限度。我国企业风险管理信息系统的必要性随着人类进入知识经济时代,信息技术的高度发达及在管理领域的广泛和深入应用,使得企业的经营环境和经营模式不断变化。中国企业因在对外担保、对外投资、资产重组等经营过程中不注重风险的管理和控制,频频出现的经营危机甚至面临破产,都说明企业在加强风险管理方面的重要性和紧迫性。鉴于企业所面临的风险日趋多样化、复杂化及所涉及的工作量也更大的特点,仅仅依靠传统的、一般的风险应对技术已不能适应企业和市场发展的要求。因此,运用信
15、息技术建立企业全面风险管理信息系统,从而提高企业风险管理的水平,进而提高管理效率,是适应新形势发展的必然要求。(1)企业风险管理信息系统的建立,将大幅度提高企业风险管理的技术水平。企业风险的复杂性、多样性决定了仅靠纸面文件形式进行风险的管理,从风险影响因素的搜集到风险的识别,再到风险的评估及程度计量,直到风险控制方法的决策,这一系列的工作量之大是不可想像的。并且,就风险的评估而言,一般都是由比较复杂的模型进行测量的,不运用信息技术,也根本无法完成。因此,企业风险管理信息系统的建立是降低企业成本的重要举措,是增强市场应变能力的必要条件,是加强企业管理、堵塞管理漏洞的有效手段,是企业风险管理的技术
16、保障。(2)企业风险管理信息系统的建立,将复杂、零散的风险因素纳入统一的信息系统中,更加有利于企业风险的防范。企业的全面风险管理,是对企业各个层次的业务单位、各种类型的风险的通盘管理,强调的是全员参与、全程实时管理。与此需求相适应所建立的企业风险管理信息系统,也即是将各种风险及包含这些风险的各种资产与资产组合,将承担这些风险的各个业务单位纳入统一的体系中,再对各类风险依据相应的标准进行测量和汇总,并根据全部业务的相关性对风险进行控制和管理。这样,相关部门就能随时全面地掌握公司面临的风险的可能性及风险程度,以便更好地进行风险的防范。(3)企业风险管理信息系统的建立,将提高风险管理的效率,增强企业
17、风险管理的科学性。企业面临的各种风险的管理,都需要经过风险因素的搜集、分析、计量等环节,其计量的方法也各不相同,有的牵涉多个指标,其中的数量关系也比较复杂,技术性强,仅靠人力来解决这些复杂问题,风险管理的效率是很低的,并且很多工作仅靠人工也根本无法开展。另一方面,建立风险管理信息系统,对各种风险,都要经过因素分析、风险识别、风险测量,风险控制等环节进行统一管理,即使个别无法用量化指标进行测量的风险,也将根据此类风险的特殊性,设定一些定性指标,按照严格的程序对其进行科学控制。因此,建立企业风险管理信息系统,将大大提高风险管理效率,增强其风险管理的科学性。我国企业风险管理信息系统与技术体系的现状与
18、国际领先企业相比,目前我国企业风险管理普遍比较薄弱,除了我国的金融、保险等高风险行业非常重视风险管理外,大部分企业尚处于起步阶段,其风险管理大部分仅局限于加强内部控制建设。上市公司作为我国企业的优秀代表,在企业风险管理尤其是企业全面风险管理上也与发达国家有着很大的差距。有鉴于此,企业风险管理信息系统的建设只是处于刚刚起步阶段,主要呈现出以下几个特点。(1)企业专门的风险管理信息系统并没有建立。目前,就企业风险管理信息系统的建设情况来看,只有个别风险,如财务风险、经营风险等比较好量化的风险类别,学者们对其风险测量、预警等方面作了大量研究,一部分企业建立了相应的风险管理信息系统,以财务风险为例,一
19、些规模较大的企业都建立了财务风险预警、管理体系,但并非所有的企业都是专门为控制财务风险面建立此类体系;一部分企业是在财务信息化过程中,对财务风险加以管理和控制的。(2)金融、保险等高风险行业的风险管理信息体系建设相对比较健全,但也并不完善。在这些高风险行业,也仅对于其面临的主要风险(如金融业的信贷风险)进行主要控制,建立了相应的信息系统。并且,随着近几年来世界经济一体化、全球化的发展,我国金融保险业也逐渐借鉴国际信贷风险管理的经验,并结合我国国情,进行了系统改进。但对其他风险尤其是定性风险(如安全风险、声誉风险、破产风险等)还缺乏系统的、全面的管理,更谈不上用信息技术来进行风险管理了。(3)企
20、业风险管理信息系统建立所需的基础条件还远未达到目标。目前,我国的计算机技术已经有了很大发展,开发出企业所需的风险管理系统从技术上来说并不成问题。关键是风险管理信息系统建立所需的基础条件还远未达到目标。目前我国的实际情况是,企业对自身所面临的风险认识不足,对风险基于企业发展的重要程度了解不深,没有意识到风险管理是关系到企业经营成败和长远发展的关键环节。因此,在风险管理上并没有给予足够的重视。企业也就不可能有动力和需求去建立相应的风险管理信息系统。此外,企业所表现出来的此种行为,跟我国整体市场环境也有很大关联。目前,我国还缺乏诸如COSO企业风险管理一整合框架那样的权威框架对企业风险管理的指导。这
21、在一定程度上也制约了企业全面风险管理的进行和风险管理信息系统的建立。因此,随着企业经营环境的更加复杂化、多样化,企业所面临的风险种类、风险程度较以前都更加复杂,仅局限于内部控制来进行风险管理已远远不能满足企业发展的要求。企业尤其是管理层、领导层必须充分认识到加强风险管理的重要性,建立起全面的风险管理体系,并运用信息技术为企业的全面风险管理提供技术支撑,提高风险管理的效率。风险管理文化是科学的风险管理体系的重要组成部分风险管理文化是一种融合现代企业经营思想、风险管理理念、风险管理行为、风险道德标准与风险管理环境等要素于一体的文化,是企业文化的重要组成部分。在面对市场的变化时,企业很难按照制度办每
22、一件事。实际上,制度是有缺陷的,因此文化的作用显得至关重要。文化是制度建设的指导,决定制度建设的方向。科学的风险管理体系需要健康风险管理文化支撑,健康的风险管理文化正是企业能否长盛不衰、基业长青的关键所在。近几年,国际上不少大企业因风险控制不当而倒闭,究其原因往往并不是因其缺乏风险控制的机制,而多数是因为经营管理人员的风险管理意识薄弱,所以培育良好的、科学的风险管理理念显得尤为重要,企业树立良好的风险管理文化成为风险管理的重要保障。健康的风险管理文化,有利于企业集中力量控制各类风险,提高风险管理的效率和水准,从而提升企业风险管理水平和整体的综合竞争力,更好地应对日益激烈的市场竞争,为实现企业价
23、值最大化目标奠定了坚实的基础。全面培育风险管理文化,既是企业改革与发展的重要内容,也是提高质量效益的重要保障。风险管理文化是一个动态的范畴,企业在不同的发展阶段应该有不同的风险管理文化。因为风险管理文化是风险管理制度的一种折射,当制度不断变迁、不断改革的时候,与之相适应的风险管理文化也将不断被赋予新的内容,风险管理文化自身也需要不断地丰富发展,风险管理文化只有在动态发展中才有生命力。由于历史的原因,我国企业还未形成一种完善的风险价值体系,风险管理的核心地位及特殊作用还没有被普遍认同,风险管理的特殊功能尚未得到科学、合理的定位,风险管理文化的建设滞后于企业的发展,企业内部未能形成浓厚的风险管理文
24、化氛围,因此,加快风险管理文化建设的步伐,已成为我国企业风险管理的重要内容之一。风险管理文化是股份制企业有效防范化解金融风险的需要股份制企业作为现代企业制度的高级形态,它与一般国有企业或独资合伙企业有着本质上的差异。其中最明显的差异是股份制企业是资本市场体系中最重要的组成部分,具有资本市场最直接的支撑和促动,具有直接同金融市场特别是证券市场相连接的金融管道,这一特点使股份制企业被赋予了特殊的金融特征。股份制企业的运作和经营绩效只要达到相应的条件要求,就可以从证券市场上多次融资、以多种方式融资。只要股份制企业的融资与生产经营能有效结合并产生良性循环,企业的这条金融吸管就会畅通无阻。股份制企业可以
25、充分发挥其资本筹集功能,以促进优势项目和关键技术的开发、促进企业实施资本扩张和超常规发展战略。股份制企业的金融功能对其发展是一把双刃剑,在为企业发展提供强大的资本平台和融资渠道的同时,也使企业面临着巨大的金融风险、地区风险和宏观经济风险。股份制企业往往是一个地区经济主体力量的领头羊。目前,由于多种原因影响企业之间的相互经济担保,以及为其他企业和地方项目担保的情况较为普遍,使企业时时处于担保风险中,一旦担保链的某一环节出现问题,将引发众多企业的债务危机,甚至影响到一个地区社会经济的稳定协调发展。因而构建有效的风险管理文化就等于建立了有效防范金融危机的“防火墙”。由此可见,企业风险管理文化的构建已
26、成为当务之急。构建风险管理文化是实现企业可持续发展的迫切需要,风险管理的根本目的是防范和化解风险,避免和减少企业的损失,确保业务能够健康持续发展。因此,只有具备了先进的风险管理文化,才能实现企业可持续发展的目标。企业风险管理文化建设的路径选择1、立足国情放眼未来竞争,积极打造有自身特色的风险管理文化风险管理文化建设是一项牵动全局、意义深远的工作,是全球化竞争新格局下的新任务。当今时代的风险管理文化,应当是面向市场、面向国际、面向未来的文化。一方面,企业要立足现状,注重体现和挖掘国内风险管理文化的民族特色,发挥固有文化基础的优势,趋利除弊,使风险管理文化适合于国情,体现民族化、本土化的优良特性。
27、另一方面还要散开胸襟,大胆汲取域外文化的精华,与本土文化汇集交融,相得益彰,使风险管理文化更具开放性,更能紧跟时代发展的潮流,更加适应未来国际竞争的需要。企业必须时刻保持警醒,一定要注意培养自己的独特优势,任何完全“亦步亦趋”的方式最终都不可能达到业界领头羊的地位。只有建立自己的独特优势,才有可能在证券市场中胜出,成为投资者持续关注的热点和焦点。2、树立科学的风险管理理念,营造全员参与的浓厚风险管理文化风险存在于企业各项经营活动中,正是因为风险无时不有、无处不在的特征,使得风险管理对企业来讲应该是全方位、多角度的管理过程。为了有效地识别、防范和控制风险,企业需要设立专门的风险管理部门,专司风险
28、控制之职。然而,随着风险日趋多样化和复杂化,风险管理已非个别部门和对策所能应付,只有全面性风险管理才能奏效,全面风险管理的推行,有赖于风险管理团队的互相交流和共同努力。因此,企业要强调全员参与风险管理的文化理念,企业全体员工都应该具有风险管理意识和自觉性。风险控制绝不仅是风险管理部门的事情,无论是高级管理人员还是基层业务人员,无论是风险管理部门还是业务部门,每个岗位、每个人在做每项业务时都要考虑风险因素。企业的高级管理层应负责衡量企业的总体风险,并对风险管理承担总的、最终的责任。而独立于管理层的风险管理委员会负责对企业风险管理的重大事项进行判断和决策。除了高层以外的各级管理者也要承担风险管理文
29、化建设的责任,第一要共同参与企业风险管理文化的制定;第二是提炼经验,总结教训,探寻方法,确立准则,行为带动;第三是将风险管理核心理念融入企业制度建设和流程建设之中。真正接触员工的是中层和基层管理者,所以风险管理文化的真正推动者是中基层,使员工加强风险意识更多地要靠舆论导向,靠氛围去带动,所以对员工的推动要有强化的过程,从开始的强制至最终的自觉。3、强化人力资源管理,突出风险管理文化的主体人是创造文化的主体,又是传承文化的载体,风险管理文化塑造要以人为中心,着眼于人们的思维方式和心理状态,因此,人力资源管理要坚持“以人为本”的工作方针,充分发挥人的主导作用,体现以人为本的思想,注重风险管理文化中
30、人的因素,突出风险管理文化的主体。其一,从文化这一更广阔的角度出发,因人而异,扬长避短,通过建立一支素质高、责任心强的风险管理队伍,以点带面,以风险控制和防范为责任,让风险管理贯穿于企业经营管理的全过程。其二,要关注员工的个人素质和个体价值。优秀的风险管理文化应当将培养人才放到首位,从而提高员工的个人素质并使个人素质转化为个体价值。其三,处理好企业和员工利益的关系。要实现企业的价值最大化,出发点要落在实现员工利益最大化上。风险管理文化的构建是为了满足企业发展的需要,但在细节上要体现出以人为本的思想,提高员工的认同感和参与的积极性。同时注意风险管理政策的内容与实施的时机、方式,处理好员工心理期望
31、与现实之间的关系,以在企业内建立良性互动的政策心理场,产生一种凝聚力,促进企业的升级变革和可持续发展。4、加强风险管理文化的研究推广,培育员工风险管理意识营造一种成熟的风险管理文化需要努力研究企业风险管理文化的优势、劣势及下一步的发展目标、工作步骤和工作措施等,还应加强企业间的文化交流和工作沟通,不断提高风险管理文化建设的科学性,切实起到促进企业发展的重要作用。企业风险管理文化建设可以采取以下步骤。(1)企业风险管理文化体系的构建提炼。通过挖掘基因、筛选梳理、精炼升华,正确评估企业风险管理文化现状,对风险管理文化的功能和作用进行准确的定位。首先,针对目前风险管理文化的状况予以全面、正确的评价,
32、既提炼出经验、成果又查找出诸要素中的问题,并从历史背景、客观条件、人为因素等方面分析问题的成因及危害。其次,立足现状并结合时代特征和未来竞争需求就风险管理文化的功能、作用进行合理定位。以市场为导向,全面分析、衡量风险管理文化的市场潜力、引导、规范、明确风险管理文化在企业文化中的角色和地位。最后,在员工广泛讨论的基础上制定员工道德诚信准则,经董事会批准后执行,形成讲道德诚信、合规经营的风险管理文化。(2)企业风险管理文化的推广与传播,即如何表达企业的风险管理文化,从外在形象、企业核心价值理念到制度文化建设各方面。企业应当在各个层面营造风险管理文化氛围。董事会应当高度重视风险管理文化的培育,总经理
33、负责培育风险管理文化的日常工作。董事和高级管理人员应当在培育风险管理文化中起表率作用。重要业务流程和风险控制点的管理人员和业务操作人员应成为培育风险管理文化的骨干。企业全体员工尤其是各级管理人员和业务操作人员应通过多种形式,努力传播企业风险管理文化,牢固树立风险无处不有、风险无时不在、严格防范纯粹风险、审慎处置机会风险、岗位风险管理责任重于泰山等风险意识和理念。(3)风险管理文化资源的消费和利用,这是真正的树榜样、人心田、成习惯、变物质、社会化,使风险管理文化资源真正成为企业全体员工成长的消费品,这时才称得上风险管理文化在企业中落地生根。5、培育系统性思考能力,持续推进风险管理文化建设系统性体
34、现的是动态的、发展的观念和全局的视野,没有全局的把握和动态的调整将难以适应业务的持续动态性调整和扩张。风险管理文化的建设是一项持续动态的系统工程,并不是一劳永逸的工作。所以企业必须培养系统的观念,掌握看清系统复杂而微妙结构的艺术,避免“只见树木不见森林”的片面、短期行为,多考虑全局的发展需要和企业的整体性问题,对具体事务进行系统性思考,努力寻找小而有效的高杠杆解。系统性的观念不是一朝一夕就能形成的,需要在现实中不断磨砺,领导层、管理层首先需要培养自己的系统化思考问题的模式,继而对员工的意识形态进行影响和引导。先进文化的建设必须依靠先进的管理来支撑。管理水平一旦滞后,即使发展方向是正确的,最后的
35、结果还有可能是事半功倍。企业在保持相对稳定的核心风险价值观的前提下,需要不断进行改进、提高乃至与世界先进企业的风险管理文化进行融合。尤其要因企业面临的现实环境需要,不断进行调整,形成一个对各种风险进行防范的动态防护网。因此,企业的从业人员特别是领导层对风险管理文化建设的认知必须具有连续性,只有这样,才能使风险管理文化的价值观、传统和意识沉淀下来,根植于整个企业的运作行为之中。企业风险管理文化建设的关键要素风险管理文化的构建是一个系统工程,影响风险管理文化构建的因素众多,主要有三个因素起着举足轻重的作用。1、管理层的积极倡导与策划营造良好的风险管理文化无疑是企业的制胜之道,在这一过程中没有比将风
36、险管理的价值观深深根植于企业高级管理层的大脑中更为有效的风险管理办法了。从文化经营角度来看,高级管理层的使命就是创造风险管理文化,通过提炼风险价值观念,为整个风险管理文化的塑造定下基调,并在价值观的传播与沟通中保持足够的热情、敏锐的大局观,做好风险管理文化的策划。企业高层管理者要成为风险管理文化建设忠实的追随者、布道者、传播者、感召者、激励者。在日常经营管理过程中,最高管理层不但要直接领导、组织、参与风险管理文化的塑造,亲自向企业员工进行风险管理文化宣讲,在企业内不断地布道,在企业内部形成一种氛围,形成一种无形的文化推动力、约束力。企业高层还要身体力行,要不做违反风险管理原则的事,从而维护风险
37、价值观的权威性。2、科学合理的激励约束机制企业所承担的各种风险特别是内部风险与其内部激励约束机制的建设有相当大的关联。在一定程度上,激励约束机制的先进性可以有效控制和弱化风险,风险管理文化的建设不能与激励约束机制的建设割裂开来。积极的态度不是回避风险,而是积极地去经营风险。要通过科学合理的激励约束机制,使风险得到有效的控制,业务得到有效的发展。同时,在对业务部门、人员的奖励安排上,应该尽量避免出台短期行为导向的激励措施,以免埋下风险隐患。3、信息获取和共享的水平风险来自预期损失的不确定性,来自于信息的不对称,也来自于对信息的错误理解。现代企业需要建立完善高效的信息采集、整理、分析、交流的渠道,
38、加强信息化建设,加强对国家政策导向、有关行业发展、市场变化及同业竞争的研究和交流,建设中心数据仓库和信息平台,建设风险分析、预警、防范和处理机制。制度模块的塑造制度建设能有力地推进风险管理文化构建,但由于制度具有滞后性和被动性,因此,制度在为文化发展提供保障的同时,必须随风险管理文化的发展面不断创新和完善。对企业来说,当务之急是构建完善的内控机制和激励约束机制。在内控机制建设上,应强化经营管理各环节的内部控制。通过订立管理原则和行为规范来明确风险职责,这是有效管理风险的必要前提,是企业对风险的辨识、评判、权衡与防范,必须因岗定责,落实到人,以利于树立风险意识,从而在整个业务流程中创造出一种风险
39、管理的氛围。良好的风险管理文化,应该是各项业务的全方位的风险管理理念,尤其要注意加强对新产品、新业务投产前的风险评估和风险控制。同时通过绩效管理的方法,鼓励正确的行为和态度。在激励约束机制建设上,要充分运用各种激励手段,包括目标激励、奖罚激励、榜样激励,关怀激励、荣誉激励、精神激励、物质激励、危机激励等手段,对每一个员工履行职责的情况进行严格考核。对从事风险管理各岗位的工作人员,更要加大考核奖罚力度,对有功者重奖,对失职者严处,以形成奖罚分明的风险管理氛围。环境模块的塑造企业风险管理文化的构建,需要有良好的环境氛围。通过建立“学习型”组织,改善心智模式。国外安全学人士研究表明:侥幸产生意外,而
40、意外导致伤害的概率仅为几百分之一。这一论点说明了为什么人类容易产生侥幸、冒险的动机和心态。为此,有必要建立各级学习型组织,改善员工的心智模式,培养其对风险的正确态度,使其养成良好的风险习惯。满足员工需要,培育安全氛围。即按照马斯洛的需求层次论,从员工的社会需求、心理需求和自我实现需求等方面入手,努力营造一个使员工思想、士气处于最佳的安全文化氛围。要建立良好的职业环境,强化守法经营意识,企业的很多问题都是因为没有守法经营造成的,因此,合规经营必须创造一种良好的执行制度的氛围,利用奖励和处罚机制增强员工防范风险的自觉性和主动性。董事会我国公司法对董事会、股东大会和总经理的责权进行了较为明确的划分,
41、董事会在其中居于相对核心的地位。董事会是企业风险控制框架构建的核心,它需要对风险管理的目标确立、组织建立、制度订立与执行以及审计与监控负责。相对而言,董事会居于风险控制框架的核心具有一定的优势。首先,由于股东大会召开频率较低,而且股东水平参差不齐,甚至存在众多根本不关注企业日常经营的股东,所以股东大会难以肩负起建立风险管理体系和监督其实施的重任。其次,如果总经理居于风险控制框架的核心,容易导致自我监管的弊病,并且会诱发其追求短期利益的机会主义倾向。相反,如果确立以董事会为核心的风险管理体系,一方面能够保持一定的监管独立性,另一方面也可以保证站在更高的、更全面的角度进行风险管理决策。董事会就企业
42、全面风险管理工作的有效性对股东大会负责。它了解重大风险,并对企业风险管理的基本成分负最后责任,这包括风险战略、容忍度及重大政策。董事会在全面风险管理方面主要履行以下职责。(1)创造良好的风险控制环境。控制环境是风险管理活动得以开展的土壤。好的控制环境要求从董事会向企业传达积极稳健的管理哲学和经营风格,同时还要以身作则带头实践正直、诚信的道德规范,督导企业风险管理文化的培育。建设风险管理组织体系也是董事会的职责。董事会可以设立风险管理委员会和内部审计委员会两个专门机构,承担风险管理与评估及内外部审计的工作。董事会还需要安排总经理和风险管理总监的人选,以确保他们有能力执行风险管理政策。(2)审议并
43、向股东大会提交企业全面风险管理年度报告。(3)确定企业风险管理总体目标及风险偏好或风险承受度,明确地排除偏离战略和不可接受的行为和活动。董事会需要根据对竞争环境和自身实力的判断,制定企业发展战略,并由此确定企业风险管理的总体目标、风险偏好或风险承受度。(4)以面对整个企业的全局视野,而不是面对业务单位或部门的狭隘视野来选择企业风险与回报的整体优化战略。(5)了解和掌握企业面临的各项重大风险及其风险管理现状,批准风险管理策略和重大风险管理解决方案,作出有效控制风险的决策。(6)批准重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,批准重大决策的风险评估报告,在高风险领域实行有效的内
44、部控制和核查与平衡机制。(7)批准内部审计部门提交的风险管理监督评价审计报告。(8)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度规定作出的风险性决定。(9)全面风险管理其他重大事项。风险管理委员会和审计委员会(一)风险管理委员会具备条件的企业,董事会应下设风险管理委员会。该委员会的召集人应由不兼任总经理的董事长担任;董事长兼任总经理的,召集人应由外部董事或独立董事担任。该委员会成员中需要熟悉企业各项业务流程的董事,以及具备风险管理监管知识或经验的董事。风险管理委员会对董事会负责,向董事会提交风险管理决策和报告,主要履行以下职责。(1)提交全面风险管理年度报告。(2)审计风险管理策
45、略和重大风险管理解决方案。(3)审议重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,以及重大决策的风险评估报告。(4)对企业风险及管理状况和风险管理能力及水平进行评价,提出完善企业风险管理和内部控制的建议。(5)审议内部审计部门提交的综合性的风险管理监督评议审计报告。(6)审议风险管理组织机构设置及其职责方案。(7)办理董事会授权的有关全面风险管理的其他事项。(二)审计委员会企业还应在董事会下设立审计委员会。一般而言,企业审计委员会应由熟悉企业财务、会计和审计等方面专业知识并具备相应业务能力的董事组成,而其中主任委员需要由外部董事担任。审计委员会的关注焦点历来仅限于公开的财务报
46、告风险,但是这种有限的关注范围随着时间的推移也可能会有所拓宽。纽约证券交易所的上市要求明确地规定:审计委员会章程在界定审计委员会的义务和责任时,应该规定审计委员会必须讨论管理层反映出的风险评估和管理的各项政策。风险评估是内部控制的一部分内容,评价内部控制就必然会以风险作为基础,因此,审计委员会可能会询问这个流程是否有效。涵盖全企业的风险评估流程也是实施企业风险管理的有效开端。在与高级管理层讨论风险评估和风险管理时,审计委员会应当做到以下几点。(1)讨论公司是否面临可能会影响品牌形象和声誉的未来潜在事件的风险(如灾难性损失、舞弊行为、非法行动、诉讼纠纷等)。(2)了解管理层对财务报告风险的评估情
47、况,询问外部审计师是否认同前述的评估。(3)了解能诱发重大风险的财务报告方面的薄弱环节,如准备金、或有负债、估值、计算值和需要作出重大判断的披露领域。(4)了解在管理财务报告风险方面,自评和公司级及流程级监督工作的就绪落实程度。(5)了解内部审计师的风险评估和根据该评估而制定的审计计划。(6)询问有无经理人员负责关键风险的识别、评估、管理和监督工作,询问委员会是否应经常同这些经理开会,讨论其活动对公众报告及财务报告的影响意义。(7)了解管理层的企业风险评估结果及其对公众报告的财务报告的影响意义。审计委员会还负责指导监督企业内部审计部门,内部审计部门对董事会负责,其审计报告经审计委员会报董事会(
48、或主要负责人)。内部审计部门在风险管理方面,主要负责研究提出全面风险管理监督评价体系,制定监督评价相关制度,开展监督与评价,并出具监督评价审计报告。在风险管理方面,企业内部审计部门具有以下职能。(1)对企业的财务收支、财务预算、财务决算、资产质量、经营绩效及其他有关经济活动进行审计监督。(2)对企业采购、产品销售、工程招标、对外投资等经济活动和重要经济合同进行审计监督。(3)对企业全面风险管理系统的合理性、健全性和有效性进行检查、评价和反馈,对企业有关业务的经营风险进行评估和意见反馈。(4)将内部审计结果反馈董事会及其他相关机构。内部审计参与企业风险管理具有一定的优势。首先,内部审计能够摆脱部
49、门之间的利益冲突,较为客观全面地评价企业风险。其次,内部审计人员能够充当企业风险策略和各种决策之间的协调人,控制和指导风险策略。再次,由于内部审计独立于企业管理部门,其评价和结论可以直接向董事会报告,故比其他职能部门具有更大的影响力。最后,内部审计较外部审计而言具有更强的责任感,往往会就某个风险问题深入探讨分析,了解其发生的根源,探索其解决的办法。然而,由于内部审计在独立性上较外部审计具有先天的不足,所以审计委员会还必须借助外部审计师的力量,对企业风险进行评估,以降低企业的风险。风险管理组织体系和企业目标的关系建立完善的风险管理组织体系的目的无疑是要保证企业风险管理目标的实现,保证企业在可承受
50、的风险水平下运行,从而保证企业战略目标的实现。各个企业的风险管理目标根据本企业的实际情况,如战略定位和发展阶段,会有所不同。但一般企业风险管理的主要目标包括生存和使风险管理成本最小化。生存是企业的基本保障,只有生存下去了才能去实现企业的其他目标。风险管理就是以最小的代价降低企业风险,所以,风险管理成本最小化也是风险管理目标的一部分。除了上述两个主要目标,企业风险管理一般还包括保证资源在损失后的充足性,满足法律与合同的义务,等等。风险管理组织体系就是为了实现企业的这些风险管理目标所设计的,企业风险管理组织体系为企业完善风险管理提供了基础。风险管理组织体系标准各个企业根据自身的具体情况都有适合自己
51、的风险管理组织体系,风险管理组织体系的设计更像是一门艺术而不是一门科学。人们仍然需要适宜的决策机构,来破除许多企业中风险管理责任空缺和重叠的僵局。关键是要在现有的管理结构的基础上发展,并把企业的经营模式、目标、文化和风险承受能力等因素纳入考虑的范围。在较小的企业中,风险管理组织机构可以像执行委员会那样简单,通过行使管理特权来识别风险、排定风险和轻重缓急顺序、任命风险责任人、分析缺陷、批准行动计划和监督执行结果。但是,在规模较大且复杂的企业中,则需要设立风险管理总监和独立的风险管理委员会。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业
52、务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的细分市场提供产品和服务,同时还要能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专
53、有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些风险的第一道防线,是企业风险管理的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度
54、和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改进各项措施和流程。(5)向主要的经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业
55、风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或多个风险相关的管理工作发展成为企业的一项核心能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会
56、起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务单位的风险进行组合管理。(3)度量风险和评估风险的界限。(4)建立风险信息系统和预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临
57、的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总裁)负有汇报责任。同样,风险管理职能部门经理直接对风险管理总监负责,但对策略性业务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,
58、评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理实施中内部审计的核心角色及不应承担的角色。其中核心角色包括以下几点。(1)为企业风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风
59、险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的识别和评估。(2)指导管理层对风险作出应对。(3)协调企业风险管理活动。(4)综合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门
60、的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报责任。风险管理及审计部门的组织结构及职责设计风险管理体系中风险管理及审计部门的组织结构各部门的职责如下。1、风险管理委员会(1)由董事会正式授权监管风险活动,并须确保行政总裁的风险责任作适当履行。(2)主要职责包括制定符合企业风险容忍度的风险管理策略,批准风险管理政策及程序。2、风险管理职能部门(1)风险管理职能部门是风险管理委员会的全职执行机构,通过对逐单交易及风险组合资料的审查及预先/事后批准来确
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026春部编版(五四制)小学语文四年级下册第八单元习作《-的故事》写作指导+范文
- 一年级(上册)口算50题-可直接打印
- 植树节活动方案五篇
- 电梯维保方案三篇
- 方便食品罐头项目风险管理方案
- 大数据挖掘技术流程详解
- 大数据分析工具及流程优化
- 固收点评:长高转债特高压隔离开关国家电网主供商
- 2026年中医基础理论考试试题及答案
- 专利申请权转让协议书7篇
- 国家集采药品培训
- 智慧校园全面建设方案
- 合同履行情况验收报告
- 玻璃瓶合同书模板
- 2024年华夏银行股份有限公司校园招聘考试试题完整
- 《陆上风电场工程概算定额》NBT 31010-2019
- 2024回弹法检测岩石抗压强度技术规程
- 二次安全措施票培训
- 残疾学生送教上门备课、教案
- JTGT F20-2015 公路路面基层施工技术细则
- 保洁礼节礼仪培训
评论
0/150
提交评论