热泵公司企业风险管理手册_第1页
热泵公司企业风险管理手册_第2页
热泵公司企业风险管理手册_第3页
热泵公司企业风险管理手册_第4页
热泵公司企业风险管理手册_第5页
已阅读5页,还剩71页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/热泵公司企业风险管理手册热泵公司企业风险管理手册目录 TOC o 1-3 h z u HYPERLINK l _Toc111129450 一、 公司简介 PAGEREF _Toc111129450 h 3 HYPERLINK l _Toc111129451 公司合并资产负债表主要数据 PAGEREF _Toc111129451 h 4 HYPERLINK l _Toc111129452 公司合并利润表主要数据 PAGEREF _Toc111129452 h 4 HYPERLINK l _Toc111129453 二、 应急计划 PAGEREF _Toc111129453 h 5 HYPE

2、RLINK l _Toc111129454 三、 风险隔离与组合 PAGEREF _Toc111129454 h 7 HYPERLINK l _Toc111129455 四、 风险分散与模糊决策 PAGEREF _Toc111129455 h 8 HYPERLINK l _Toc111129456 五、 风险分散的模糊综合评判基础 PAGEREF _Toc111129456 h 9 HYPERLINK l _Toc111129457 六、 风险回避常用的方法 PAGEREF _Toc111129457 h 10 HYPERLINK l _Toc111129458 七、 风险回避适用的情形 PA

3、GEREF _Toc111129458 h 12 HYPERLINK l _Toc111129459 八、 技术模块的塑造 PAGEREF _Toc111129459 h 13 HYPERLINK l _Toc111129460 九、 环境模块的塑造 PAGEREF _Toc111129460 h 13 HYPERLINK l _Toc111129461 十、 企业风险管理文化建设的关键要素 PAGEREF _Toc111129461 h 14 HYPERLINK l _Toc111129462 十一、 企业风险管理文化建设的路径选择 PAGEREF _Toc111129462 h 16 HY

4、PERLINK l _Toc111129463 十二、 风险管理信息系统总体架构 PAGEREF _Toc111129463 h 21 HYPERLINK l _Toc111129464 十三、 风险管理信息系统的功能需求分析 PAGEREF _Toc111129464 h 27 HYPERLINK l _Toc111129465 十四、 我国企业风险管理信息系统的必要性 PAGEREF _Toc111129465 h 30 HYPERLINK l _Toc111129466 十五、 我国企业风险管理信息系统与技术体系的现状 PAGEREF _Toc111129466 h 32 HYPERLI

5、NK l _Toc111129467 十六、 风险管理信息系统的基本功能 PAGEREF _Toc111129467 h 34 HYPERLINK l _Toc111129468 十七、 风险管理信息系统的构建原则 PAGEREF _Toc111129468 h 35 HYPERLINK l _Toc111129469 十八、 项目基本情况 PAGEREF _Toc111129469 h 40 HYPERLINK l _Toc111129470 十九、 产业环境分析 PAGEREF _Toc111129470 h 42 HYPERLINK l _Toc111129471 二十、 全球热泵市场大

6、有空间,中国产销量遥遥领先 PAGEREF _Toc111129471 h 43 HYPERLINK l _Toc111129472 二十一、 必要性分析 PAGEREF _Toc111129472 h 45 HYPERLINK l _Toc111129473 二十二、 人力资源配置 PAGEREF _Toc111129473 h 45 HYPERLINK l _Toc111129474 劳动定员一览表 PAGEREF _Toc111129474 h 46 HYPERLINK l _Toc111129475 二十三、 发展规划 PAGEREF _Toc111129475 h 48 HYPERL

7、INK l _Toc111129476 二十四、 SWOT分析说明 PAGEREF _Toc111129476 h 51 HYPERLINK l _Toc111129477 二十五、 法人治理 PAGEREF _Toc111129477 h 60公司简介(一)基本信息1、公司名称:xx有限公司2、法定代表人:王xx3、注册资本:970万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2012-6-47、营业期限:2012-6-4至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司将依法合规作为新形势下实现高质量发展的基本保障,坚持合规是

8、底线、合规高于经济利益的理念,确立了合规管理的战略定位,进一步明确了全面合规管理责任。公司不断强化重大决策、重大事项的合规论证审查,加强合规风险防控,确保依法管理、合规经营。严格贯彻落实国家法律法规和政府监管要求,重点领域合规管理不断强化,各部门分工负责、齐抓共管、协同联动的大合规管理格局逐步建立,广大员工合规意识普遍增强,合规文化氛围更加浓厚。企业履行社会责任,既是实现经济、环境、社会可持续发展的必由之路,也是实现企业自身可持续发展的必然选择;既是顺应经济社会发展趋势的外在要求,也是提升企业可持续发展能力的内在需求;既是企业转变发展方式、实现科学发展的重要途径,也是企业国际化发展的战略需要。

9、遵循“奉献能源、创造和谐”的企业宗旨,公司积极履行社会责任,依法经营、诚实守信,节约资源、保护环境,以人为本、构建和谐企业,回馈社会、实现价值共享,致力于实现经济、环境和社会三大责任的有机统一。公司把建立健全社会责任管理机制作为社会责任管理推进工作的基础,从制度建设、组织架构和能力建设等方面着手,建立了一套较为完善的社会责任管理机制。(三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额12285.269828.219213.94负债总额5835.684668.544376.76股东权益合计6449.585159.664837.18公司合并

10、利润表主要数据项目2020年度2019年度2018年度营业收入37847.8030278.2428385.85营业利润8703.546962.836527.66利润总额8235.996588.796176.99净利润6176.994818.054447.43归属于母公司所有者的净利润6176.994818.054447.43应急计划应急计划是针对可能造成企业经营中断的小概率事件,事先进行安排,确保企业在事故发生后、恢复正常运作前保持生产的连续性,从而降低中断营业、客户关系、商誉等方面的损失。当然,应急计划对腿风、洪水等大范围的巨灾事故,通常也是无能为力的。应急计划与上文的风险回避、因子管理、损

11、失预防等风险应对技术都有关,一般可分为识别重大的意外事件、描述和分析意外事件的演进过程、针对意外事件设计修复和管理方案、建立危机管理中心、测试和更新应急计划、估计事故损失、事后明确责任归属等一系列活动。识别重大意外事件类似于风险识别,所不同的是前者主要关注可能使企业营业中断、带来重大损失的事件,而后者旨在衡量风险本身。制定应急计划,通常从企业整体出发,分析和确定少数几个关键的环节或资源。比如,涉及电子交易的金融企业必须时刻跟上金融市场的节奏,不容片刻的差错或故障,因此,系统稳定性就是最关键的因素,而有些财务报告就显得次要一些了,有时因特殊情况推迟几周也影响不大。多数重大意外事件是不可控的、损失

12、巨大的,而且往往会导致商誉损失。比如,可以将可能在未来40年内发生或在过去一年内本行业有一个以上的企业发生的损失事件视为重大意外事件。应急计划与管理(1996,5)刊登了一篇题为“财富1000家与危机管理”的文章,列示了关于高级经理对不同风险因素的重要性排序的调查报告。调查发现,各类风险按被调查者关注程度从高到低依次为:股价下跌、企业丑闻、恶意接管、企业兼并、规模缩减、基本设施停业、工会纠纷、产品积压、侵犯产权和专利权、洗钱交易、伪造、谣言、媒体危机等。描述和分析意外事件的演进过程旨在明确特定意外事件在不同时间对企业的影响,以及时间敏感性的程序和资源的恢复周期等,有时还要进一步显示可能导致意外

13、事件的原因,作为高级管理层制定风险管理和应急计划的决策依据。应急计划所需考虑的意外事件比较难以预测,与人相关的意外事件可能起因于设计不合理、粗心、偷盗、纵火、恐怖活动、绑架、间谍活动等,与基础设施相关的意外事件包括建筑问题、水电供应、燃料短缺、电缆线中断等。应急计划必须包括一个危机管理中心,事先指定特定的员工组成危机管理小组,根据各种可能事件的严重程度分别设计修复和管理方案,并进行定期监测和更新。应急计划的另一个重要组成部分是估计意外事件的应急资金,类似于损失准备金,以便在事故发生后,应付发生的直接损失及间接损失。一般地,可以从三方面去评价应急计划,首先是可靠性,即该计划对重大意外事件的保障程

14、度;其次是可行性,通常考虑企业恢复正常经营所需的时间;最后是成本与效益分析,即企业资源和程序改变后该计划的成本和适应性,这一点在许多情况下是最为关键的。风险隔离与组合风险隔离是损失抑制的一种特殊处理方法,其做法是将一风险单位分割成许多独立的、较小的单位,通过限制每一可能最大损失来实现减小损失的目的。隔离法不但可以减少直接损失,而且风险单位的增加可以提高企业对未来损失预测的准确程度,使得实际损失程度和估测损失程度大致相当,从而达到控制的目的。比如,为了防止火灾损失,企业不要将所有原材料或存货放在一个仓库,而是分别放在相距较远的几个仓库,这样就可以降低一次火灾造成的损失。风险组合不是将一个风险单位

15、分割成多个较小的风险单位,而是通过兼并、扩张、联营,集合多个原来各自独立的风险单位于同一企业之下,增加同类风险单位的数目来提高未来损失的可预测性,以达到降低风险的目的,属于一种间接的损失控制措施。例如,保险企业以聚合大量投保人的方式来降低其所承担的风险,这种措施在商业银行的资产风险分散中应用也较普遍。当然,风险隔离和组合对于提高损失预测能力的实际效果也不能高估,在实际中由于成本较高,只是作为一种辅助手段。风险分散与模糊决策拟投资的各目标具有不同的优先程度,企业应选择隶属度较高的目标进行投资。为避免风险资金的过度分散,投资组合程度不宜过高。收益的实现常常伴随着遭受风险损失的可能,并且投资目标的收

16、益和风险是随着风险的推移不断变化的,因而体现出决策的模糊性。理性的投资者总是期望投资收益尽可能大,风险损失尽可能小。风险中性者的决策:风险利润的中性者是对风险利润持中性的态度,对他们而言,每一分的风险收益和风险损失,其效用的增减都是相当的,因此他们不会过分地追逐风险收益,也不会过分地回避风险损失。风险喜好者的决策:风险利益的喜好者对风险增益的反应比较敏感,对他们而言,风险增益的边际效用始终是递增的,即他们对每获得的一分风险增益都会看作比前一次获得的那一分更有效用,因此他们始终一贯地保持对风险利益的追逐;他们对风险损失的反应就比较迟钝,随着风险损失的增加,他们的效用的递减程度相对比较慢。风险厌恶

17、者的决策:风险利益的厌恶者对风险损失反应比较敏感,他们的效用曲线表明,随着风险增益的增加,其边际效用尽管始终为正值,但当他们的风险增益增加时,对他们而言,其真实的效用却递减了,并且当风险损失出现时,其效用的递减更加迅速。由上可以得出,基于相同的风险分散目的,具有不同的风险偏好的企业的投资组合决策和最终的风险收益是不同的,并且相差很大。风险分散的模糊综合评判基础模糊综合评判决策又称为模糊综合决策或模糊多元决策,是对多种因素影响的事物作出全面评价的一种十分有效的多因素决策方法。在对可供选择的产品、项目或市场领域进行评价时,企业通常根据以下4种检验标准进行决策。吸引力检验。即选择要进入的行业必须有足

18、够的吸引力,以使投资得到持久的良好回报。市场进入、退出成本检验。即进入和退出目标市场的成本不应太高,以不至于侵蚀获利的潜力。对相关行业的熟悉程度检验。即企业对拟进入的新业务应有一定熟悉程度并具备相应的设计开发能力、创新能力和管理能力。增长潜力检验。即企业拟投资的项目应具有足够的经济增长潜力才具备投资价值。风险回避常用的方法风险回避常用的方法有剥离、禁止、终止、锁定、筛选和消除。(一)剥离剥离是指通过退出某市场或地域,或出售、清算,或分立某产品类别或业务等措施剥离资产。剥离资产方式常常发生在经济不景气、资源紧缩、产品滞销甚至出现重大的内部矛盾、财务状况恶化及原先的经营领域处于明显劣势的时候。当企

19、业现有经营领域的市场吸引力微弱,获利丧失而趋向衰退时,市场占有率受到侵蚀,企业经营活动受阻,或者企业发现了更好的领域和机会时,为了捕捉和利用这一机会,有意从原来的领域脱身,转移阵地,另辟新径。企业在采取减少投资、压缩开支、削减人员的同时,也会考虑将经营领域或是生产线出售给该领域的市场追随者或市场新进入者,从而实现企业长远的经营目标。当战略失效,企业受到全面威胁、濒于破产时,企业也会选择清算方式将企业的资产转让、出售。通过出售,企业可以去掉经营赘瘤,快速回收资金,有的放矢,合理配置资源以发展新的事业领域,从而转移风险。出售财产转移风险,是因为实体的权属问题与风险概念是密不可分的。通常以实体所有权

20、转移的时间作为风险转移的时间,其理论依据在于:转移实体所有权是买卖合同的主要特征和法律后果,风险和利益都是基于所有权而产生的,是所有权的法律后果。因此,当实体所有权因买卖合同生效而发生转移时,风险也随之发生转移。这类似于货物买卖中的“物主承担风险”的原则。当实体(货物、权力或服务)本来在卖方手中时,他无可避免地承担着占有或经营该实体的风险。通过出售,所有权从卖方手中转移到买方手中,买方就需要对该实体承担全部的风险后果。在大多数情况下,谁拥有实体的所有权,风险就在谁手中。但是在某些特殊的场合,虽然实体处于卖方手中,但风险却已经转移到买方手中,或者实体在买方手中,但风险仍由卖方承担。出售的风险转移

21、问题,当事人可自行规定,并不需要强行规定。只有当事人选择法律规定或未自行约定时,法律规定才有效。在出售实践中,风险转移条款并未在合同中订立。基于出售方式的风险转移以实体交付为标准,这是风险转移的基本条件,因此如何判定实体交付是通过出售方式来实现风险转移的基础。通常情况下是卖方将实体的占有和实际控制权移交给买方。(二)禁止禁止是指企业通过适宜的企业政策,风险限额架构及标准,禁止企业从事风险性大的,或产生财务损失和资产敞口的活动和交易。(三)终止终止是指企业通过重新确立目标,调整战略和政策的重心或者改变资源配置方向,终止某些业已进行的活动和交易。(四)锁定锁定是指企业提高业务发展和市场扩张的针对性

22、,避免追逐偏离企业战略的机会。(五)筛选通过对企业的资本项目和投资活动进行筛选,以回避低收益、偏离企业战略或高风险的行动计划。(六)消除消除是指通过规划和实施内部预防流程,从源头上消除风险,使风险事件的发生概率降低为零。风险回避适用的情形风险回避是处理风险的有效办法,通过风险回避,风险管理者可以明确知道风险不可能发生,风险主体也不会承受某些潜在的风险。风险回避适用的情形主要有以下几个方面。风险回避适用于发生损失频率和损失程度较大的特大风险;风险回避适用于损失频率虽不大,但是损失后果严重,并且无法得到补偿的风险;风险回避适用于采用其他风险管理措施的成本超过进行该项活动预期收益的情形;某些风险的损

23、失是不可避免的,采取风险回避的方法无效。例如,地震、海啸、暴风等自然灾害给人类造成损失是不可避免的,而且造成的损失较大;又如,生老病死风险是没有回避风险可能性的。对于这类风险采取风险回避的办法是无效的。技术模块的塑造风险管理文化建设的技术层面主要是指企业防范控制风险的技术与手段,它包括对风险的识别、度量、监测、控制及风险管理信息系统的建立等内容。在技术模块塑造方面要坚持以下原则。科学管理原则:充分利用现代管理思想和方法,通过组织、计划、协调、激励、控制等手段,实现管理效率的提高和管理目标的优化。可持续发展原则:通过严格规范的风险管理,优化资产结构,加速资金周转,不断提升自身的经营管理水平,进而

24、实现企业的可持续发展。建立长效机制原则:把风险管理贯穿于企业经营活动的全过程,通过建立健全和落实相应的规章制度,尤其是内部控制制度,构筑风险管理的长效机制。建立有效的信息沟通机制原则:确保相关信息能够及时、准确地传递到合适的岗位环节,确保风险管理能够在各个环节正常运行,实现对风险管理的分散与集中的有机统一,从整体上把握企业面临的全面风险。环境模块的塑造企业风险管理文化的构建,需要有良好的环境氛围。通过建立“学习型”组织,改善心智模式。国外安全学人士研究表明:侥幸产生意外,而意外导致伤害的概率仅为几百分之一。这一论点说明了为什么人类容易产生侥幸、冒险的动机和心态。为此,有必要建立各级学习型组织,

25、改善员工的心智模式,培养其对风险的正确态度,使其养成良好的风险习惯。满足员工需要,培育安全氛围。即按照马斯洛的需求层次论,从员工的社会需求、心理需求和自我实现需求等方面入手,努力营造一个使员工思想、士气处于最佳的安全文化氛围。要建立良好的职业环境,强化守法经营意识,企业的很多问题都是因为没有守法经营造成的,因此,合规经营必须创造一种良好的执行制度的氛围,利用奖励和处罚机制增强员工防范风险的自觉性和主动性。企业风险管理文化建设的关键要素风险管理文化的构建是一个系统工程,影响风险管理文化构建的因素众多,主要有三个因素起着举足轻重的作用。1、管理层的积极倡导与策划营造良好的风险管理文化无疑是企业的制

26、胜之道,在这一过程中没有比将风险管理的价值观深深根植于企业高级管理层的大脑中更为有效的风险管理办法了。从文化经营角度来看,高级管理层的使命就是创造风险管理文化,通过提炼风险价值观念,为整个风险管理文化的塑造定下基调,并在价值观的传播与沟通中保持足够的热情、敏锐的大局观,做好风险管理文化的策划。企业高层管理者要成为风险管理文化建设忠实的追随者、布道者、传播者、感召者、激励者。在日常经营管理过程中,最高管理层不但要直接领导、组织、参与风险管理文化的塑造,亲自向企业员工进行风险管理文化宣讲,在企业内不断地布道,在企业内部形成一种氛围,形成一种无形的文化推动力、约束力。企业高层还要身体力行,要不做违反

27、风险管理原则的事,从而维护风险价值观的权威性。2、科学合理的激励约束机制企业所承担的各种风险特别是内部风险与其内部激励约束机制的建设有相当大的关联。在一定程度上,激励约束机制的先进性可以有效控制和弱化风险,风险管理文化的建设不能与激励约束机制的建设割裂开来。积极的态度不是回避风险,而是积极地去经营风险。要通过科学合理的激励约束机制,使风险得到有效的控制,业务得到有效的发展。同时,在对业务部门、人员的奖励安排上,应该尽量避免出台短期行为导向的激励措施,以免埋下风险隐患。3、信息获取和共享的水平风险来自预期损失的不确定性,来自于信息的不对称,也来自于对信息的错误理解。现代企业需要建立完善高效的信息

28、采集、整理、分析、交流的渠道,加强信息化建设,加强对国家政策导向、有关行业发展、市场变化及同业竞争的研究和交流,建设中心数据仓库和信息平台,建设风险分析、预警、防范和处理机制。企业风险管理文化建设的路径选择1、立足国情放眼未来竞争,积极打造有自身特色的风险管理文化风险管理文化建设是一项牵动全局、意义深远的工作,是全球化竞争新格局下的新任务。当今时代的风险管理文化,应当是面向市场、面向国际、面向未来的文化。一方面,企业要立足现状,注重体现和挖掘国内风险管理文化的民族特色,发挥固有文化基础的优势,趋利除弊,使风险管理文化适合于国情,体现民族化、本土化的优良特性。另一方面还要散开胸襟,大胆汲取域外文

29、化的精华,与本土文化汇集交融,相得益彰,使风险管理文化更具开放性,更能紧跟时代发展的潮流,更加适应未来国际竞争的需要。企业必须时刻保持警醒,一定要注意培养自己的独特优势,任何完全“亦步亦趋”的方式最终都不可能达到业界领头羊的地位。只有建立自己的独特优势,才有可能在证券市场中胜出,成为投资者持续关注的热点和焦点。2、树立科学的风险管理理念,营造全员参与的浓厚风险管理文化风险存在于企业各项经营活动中,正是因为风险无时不有、无处不在的特征,使得风险管理对企业来讲应该是全方位、多角度的管理过程。为了有效地识别、防范和控制风险,企业需要设立专门的风险管理部门,专司风险控制之职。然而,随着风险日趋多样化和

30、复杂化,风险管理已非个别部门和对策所能应付,只有全面性风险管理才能奏效,全面风险管理的推行,有赖于风险管理团队的互相交流和共同努力。因此,企业要强调全员参与风险管理的文化理念,企业全体员工都应该具有风险管理意识和自觉性。风险控制绝不仅是风险管理部门的事情,无论是高级管理人员还是基层业务人员,无论是风险管理部门还是业务部门,每个岗位、每个人在做每项业务时都要考虑风险因素。企业的高级管理层应负责衡量企业的总体风险,并对风险管理承担总的、最终的责任。而独立于管理层的风险管理委员会负责对企业风险管理的重大事项进行判断和决策。除了高层以外的各级管理者也要承担风险管理文化建设的责任,第一要共同参与企业风险

31、管理文化的制定;第二是提炼经验,总结教训,探寻方法,确立准则,行为带动;第三是将风险管理核心理念融入企业制度建设和流程建设之中。真正接触员工的是中层和基层管理者,所以风险管理文化的真正推动者是中基层,使员工加强风险意识更多地要靠舆论导向,靠氛围去带动,所以对员工的推动要有强化的过程,从开始的强制至最终的自觉。3、强化人力资源管理,突出风险管理文化的主体人是创造文化的主体,又是传承文化的载体,风险管理文化塑造要以人为中心,着眼于人们的思维方式和心理状态,因此,人力资源管理要坚持“以人为本”的工作方针,充分发挥人的主导作用,体现以人为本的思想,注重风险管理文化中人的因素,突出风险管理文化的主体。其

32、一,从文化这一更广阔的角度出发,因人而异,扬长避短,通过建立一支素质高、责任心强的风险管理队伍,以点带面,以风险控制和防范为责任,让风险管理贯穿于企业经营管理的全过程。其二,要关注员工的个人素质和个体价值。优秀的风险管理文化应当将培养人才放到首位,从而提高员工的个人素质并使个人素质转化为个体价值。其三,处理好企业和员工利益的关系。要实现企业的价值最大化,出发点要落在实现员工利益最大化上。风险管理文化的构建是为了满足企业发展的需要,但在细节上要体现出以人为本的思想,提高员工的认同感和参与的积极性。同时注意风险管理政策的内容与实施的时机、方式,处理好员工心理期望与现实之间的关系,以在企业内建立良性

33、互动的政策心理场,产生一种凝聚力,促进企业的升级变革和可持续发展。4、加强风险管理文化的研究推广,培育员工风险管理意识营造一种成熟的风险管理文化需要努力研究企业风险管理文化的优势、劣势及下一步的发展目标、工作步骤和工作措施等,还应加强企业间的文化交流和工作沟通,不断提高风险管理文化建设的科学性,切实起到促进企业发展的重要作用。企业风险管理文化建设可以采取以下步骤。(1)企业风险管理文化体系的构建提炼。通过挖掘基因、筛选梳理、精炼升华,正确评估企业风险管理文化现状,对风险管理文化的功能和作用进行准确的定位。首先,针对目前风险管理文化的状况予以全面、正确的评价,既提炼出经验、成果又查找出诸要素中的

34、问题,并从历史背景、客观条件、人为因素等方面分析问题的成因及危害。其次,立足现状并结合时代特征和未来竞争需求就风险管理文化的功能、作用进行合理定位。以市场为导向,全面分析、衡量风险管理文化的市场潜力、引导、规范、明确风险管理文化在企业文化中的角色和地位。最后,在员工广泛讨论的基础上制定员工道德诚信准则,经董事会批准后执行,形成讲道德诚信、合规经营的风险管理文化。(2)企业风险管理文化的推广与传播,即如何表达企业的风险管理文化,从外在形象、企业核心价值理念到制度文化建设各方面。企业应当在各个层面营造风险管理文化氛围。董事会应当高度重视风险管理文化的培育,总经理负责培育风险管理文化的日常工作。董事

35、和高级管理人员应当在培育风险管理文化中起表率作用。重要业务流程和风险控制点的管理人员和业务操作人员应成为培育风险管理文化的骨干。企业全体员工尤其是各级管理人员和业务操作人员应通过多种形式,努力传播企业风险管理文化,牢固树立风险无处不有、风险无时不在、严格防范纯粹风险、审慎处置机会风险、岗位风险管理责任重于泰山等风险意识和理念。(3)风险管理文化资源的消费和利用,这是真正的树榜样、人心田、成习惯、变物质、社会化,使风险管理文化资源真正成为企业全体员工成长的消费品,这时才称得上风险管理文化在企业中落地生根。5、培育系统性思考能力,持续推进风险管理文化建设系统性体现的是动态的、发展的观念和全局的视野

36、,没有全局的把握和动态的调整将难以适应业务的持续动态性调整和扩张。风险管理文化的建设是一项持续动态的系统工程,并不是一劳永逸的工作。所以企业必须培养系统的观念,掌握看清系统复杂而微妙结构的艺术,避免“只见树木不见森林”的片面、短期行为,多考虑全局的发展需要和企业的整体性问题,对具体事务进行系统性思考,努力寻找小而有效的高杠杆解。系统性的观念不是一朝一夕就能形成的,需要在现实中不断磨砺,领导层、管理层首先需要培养自己的系统化思考问题的模式,继而对员工的意识形态进行影响和引导。先进文化的建设必须依靠先进的管理来支撑。管理水平一旦滞后,即使发展方向是正确的,最后的结果还有可能是事半功倍。企业在保持相

37、对稳定的核心风险价值观的前提下,需要不断进行改进、提高乃至与世界先进企业的风险管理文化进行融合。尤其要因企业面临的现实环境需要,不断进行调整,形成一个对各种风险进行防范的动态防护网。因此,企业的从业人员特别是领导层对风险管理文化建设的认知必须具有连续性,只有这样,才能使风险管理文化的价值观、传统和意识沉淀下来,根植于整个企业的运作行为之中。风险管理信息系统总体架构一般的管理信息系统包括应用结构、数据结构和技术结构3个部分,风险管理信息系统亦如此。(一)风险管理信息系统架构风险管理信息系统在架构上包括应用层、数据层与技术层3个重要部分。(1)应用层架构提供企业所需风险管理信息系统相关的功能。(2

38、)数据层架构定义应用系统所需的资料及存取界面,应考虑资料库建造与资料的完整性。(3)技术层架构定义系统运作之软硬件环境,建造时应确保系统的安全性。其中技术结构涉及的主要是技术环境所涵盖硬件平台和相关基础设施,以实现三层应用要求:客户服务、业务服务、数据服务。系统通过对综合业务系统的信用风险、市场风险、运营风险、流动性风险等的量化和控制,完成在业务系统中的风险衡量和评估、风险的监管和汇总,从而为企业在资产组合管理和全面风险控制的基础上完成内部资金定价、资本、资产分配和企业业绩评估等提供数据支持和决策辅助。(二)风险管理信息系统的功能界定1、风险管理信息系统应用层架构设计有关企业风险管理信息系统应

39、用层架构设计,须考虑企业各层级目前与未来可能的风险管理功能需求。原则说明如下。(1)应用层架构的功能应包括:市场、经营与信用风险等管理,资本配置,资产负债管理,绩效评估及相关管理报表等。(2)使用者应参与风险管理信息系统的功能设计与系统测试,以确保满足风险管理的需求。(3)除界定功能外,亦需确认构建风险管理信息系统所采用解决问题方法之可行性。2、风险管理信息系统的功能分配企业所使用的风险管理信息系统,需根据组织内的控管层级,明确规范及分配集中式风险控制处理及个别业务单位分散式风险控制处理的形态与层级。原则说明如下。(1)风险管理信息系统与企业的风险控制处理组织架构及控管方式相搭配。(2)风险管

40、理信息系统应采用集中式(中央层级向下分派)信息管理方式,以确保跨部门与跨产品间所采用的计算方法与模型及资料的一致性。(3)企业若采用分散式的风险管理信息系统架构,必须注意不同单位间所使用的分析方法与市场资料是否具有一致性。(4)选择集中式或分散式风险管理信息系统,取决于企业对于风险管理信息系统功能的要求,控制程度的要求,以及集中式系统执行的可行性。3、信息传送频率企业建立风险管理信息系统框架时,应考虑不同风险报告书显示的频率,对象与格式。原则说明如下。(1)产生及时的信息是风险管理信息系统的最终目的,但是实际产生的频率仍应参照使用者的需求而定;针对不同的使用者,应有不同的信息内涵与报告格式。(

41、2)信息呈现方式可以是报表或线上查询,而线上查询的格式则可由使用者自己定。(3)风险管理信息系统有必要时,亦可考虑包含以下功能:交易前风险评估流程、交易前情景分析及相关交易之后的资料及时更新等。(三)数据库的建立与数据的完整性1、数据库的建立企业建造数据库时应考虑数据结构,数据明细与数据存放地址。建立数据库的关键要素有:按照企业的决策目标,选择需要包含的数据类别及每种数据类别所应搜集的数量,这些数据类别的多少及数量取决于经济单位认为是否能够满足决策;决定数据的格式、类型及执行RMIS预期功能所要求的随机存取,直接调用能力;修改和定期检查实际数据。原则说明如下。(1)数据库基本框架应考虑风险信息

42、传输的格式与频率,也要减少重复数据以提高效率。(2)选择数据应考虑数据的形态,数据形态可分为动态资料与静态资料两类。动态资料是指与交易相关及必须定期更新的资料。包括:交易资料一包含详细的交易信息,如交易对手、产品类型、交易日期、交易金额、现金流量、币别及汇率等;交易部位及价格等资料。静态资料则是指更新频率不高的相关资料,如产品类型(代码)、客户资料、风险限额与风险模型等资料。(3)建立规则时还应考虑:资料储存的详细程度、分析方法的复杂程度、数据库系统本身的效能。这些因素将影响资料库的执行效率。2、数据的完整性与所有权企业应经过验证与确认的程序,以确保风险信息的完整性与正确性,并规定相关资料的所

43、有权与维护责任。原则说明如下。(1)经过使用者端系统与管理中心系统,进行资料完整性确认。使用者端系统:必须确保风险信息来源的正确性与完整性,于信息更新时进行自动检查。管理中心系统:应确认风险信息整合建立在一致性的基础上,特别是业务单位对获利及损失的信息必须与会计部门的资料一致。(2)为了确认风险管理程序所使用资料正确性,必须指派专职部门负责资料维护与更新工作。(四)技术架构的建造与系统的安全性1、信息技术搭配企业建造风险管理信息系统技术框架时,应确认该系统与企业原有信息平台的相容性,其框架应包含硬件平台,作业系统,数据库管理系统与通信基础架构等。原则说明如下。(1)风险管理信息系统技术框架应包

44、括:硬件平台一须考虑企业既有平台,以及跨平台间的连接效率;作业系统主要考虑为对开放式环境的需求,以及设定多功能以确保最大效率;通信基础框架必须考虑不同部门间数据转移的网络连线需要,同时须考虑应用程序间数据传输的中介软件;数据管理系统一应依据企业技术程度及资料库复杂程度,决定采用数据库类型;风险控制软件风险控制软件的开发或采购应配合风险管理的需求;图形化使用者界面一力求使用界面的人性化。(2)风险管理信息系统技术框架的设计,其复杂程度与本身需求相配合,应考虑未来技术发展趋缓,外购需要及新产品与新业务未来的扩展性。2、系统与模型的安全性企业建造的风险管理技术框架必须规范所需的安全程度,以确保企业信

45、息,系统与模型的完整性与机密性。完全性相关领域包括:存取权限、使用者控管、线路安全性与模型安全性。3、系统备份,恢复和紧急应变措施企业通信设备故障时仍能正常运作,事故的处理并应制定完整的紧急应变措施。主要范围应包括:灾难恢复、容错、备份与应对策略。4、风险管理信息专业人才为使风险管理信息系统正常运作,企业应有专职的信息人员从事风险管理信息系统的开发与维护工作。5、信息技术的开发企业的风险管理信息系统,不论是自行开发还是委外购买,皆应在可管理的状况下,注意其功能的实用型、可扩充性与可执行性。在选购已编好的RMIS软件或雇用其他软件企业编制或经济单位自己编制RMIS软件时,风险管理人员需要考虑以下

46、几方面问题:可靠性、友好的用户界面、灵活性、综合性、容错性、兼容性、分析能力、安全性、系统功能的完整性、开放程度、供应商或系统商的专业能力及支援能力。风险管理信息系统的功能需求分析风险管理系统是对企业资产和负债总体的全面、动态和前瞻性的综合平衡管理,并产生独立的损益报表、损益评估、资金缺口分析和风险暴露报告等,为企业风险的衡量、报告和控制提供了精确、可靠和及时的信息。(一)整体系统需求分析1、功能性(1)能够与自行开发的系统或财务会计管理信息系统结合。(2)提供与其他信息系统或数据库沟通的界面以取得数据。(3)产生即时的风险暴露信息供参考。(4)综合管理历史数据与预测未来的数据。2、弹性(1)

47、支持临时性的报表。(2)有能力处理随时加入的数据。(3)允许使用者自行定义查询与排序方法。3、扩充性(1)系统本身可新增额外的功能以应对未来需求的变化。(2)能与其他不同功能的风险管理系统相沟通。(3)具有数据转出与转进之能力。(二)使用者界面需求(1)图形化的使用者界面。(2)提供及时正确的信息供决策参考。(3)提供内部与外部网路直接操作的界面。(4)避免不必要的中断使用者的操作连贯性。(5)必须有容错的功能,可预测使用者所犯的错误且容易更正。(6)系统的逻辑与排列必须一致。(7)提供线上辅助功能,适时地协助使用者操作系统。(8)具警示功能以免使用者在未经警告下采取有破坏性的动作。(9)线上

48、及时取得信息功能。(10)多功能的环境,即运算的同时也能执行其他功能。(11)提供图形化的或非数字的信息呈现方式。(12)系统的反应时间要够快。(13)避免要求使用者输入冗长或复杂的数据。(三)风险控制系统功能需求分析企业风险管理信息系统的核心系统是风险控制系统,它是对于风险相关的信息进行收集、整理、分析、处理、作出预警显示和提出应付风险的基本策略的一个动态管理体系。主要包括以下几点。(1)风险信息的收集加工。(2)提供各部门之资产部位明细及多种风险衡量与分析方法。(3)针对不同的风险,提供不同的风险管理策略。(4)评估不同的风险管理策略,产生报表或建议书。(5)产生风险分析报告及损益表。(6

49、)提供压力测试与各种情境模拟功能。(7)提供返回测试功能以验证风险计算模型之准确性。我国企业风险管理信息系统的必要性随着人类进入知识经济时代,信息技术的高度发达及在管理领域的广泛和深入应用,使得企业的经营环境和经营模式不断变化。中国企业因在对外担保、对外投资、资产重组等经营过程中不注重风险的管理和控制,频频出现的经营危机甚至面临破产,都说明企业在加强风险管理方面的重要性和紧迫性。鉴于企业所面临的风险日趋多样化、复杂化及所涉及的工作量也更大的特点,仅仅依靠传统的、一般的风险应对技术已不能适应企业和市场发展的要求。因此,运用信息技术建立企业全面风险管理信息系统,从而提高企业风险管理的水平,进而提高

50、管理效率,是适应新形势发展的必然要求。(1)企业风险管理信息系统的建立,将大幅度提高企业风险管理的技术水平。企业风险的复杂性、多样性决定了仅靠纸面文件形式进行风险的管理,从风险影响因素的搜集到风险的识别,再到风险的评估及程度计量,直到风险控制方法的决策,这一系列的工作量之大是不可想像的。并且,就风险的评估而言,一般都是由比较复杂的模型进行测量的,不运用信息技术,也根本无法完成。因此,企业风险管理信息系统的建立是降低企业成本的重要举措,是增强市场应变能力的必要条件,是加强企业管理、堵塞管理漏洞的有效手段,是企业风险管理的技术保障。(2)企业风险管理信息系统的建立,将复杂、零散的风险因素纳入统一的

51、信息系统中,更加有利于企业风险的防范。企业的全面风险管理,是对企业各个层次的业务单位、各种类型的风险的通盘管理,强调的是全员参与、全程实时管理。与此需求相适应所建立的企业风险管理信息系统,也即是将各种风险及包含这些风险的各种资产与资产组合,将承担这些风险的各个业务单位纳入统一的体系中,再对各类风险依据相应的标准进行测量和汇总,并根据全部业务的相关性对风险进行控制和管理。这样,相关部门就能随时全面地掌握公司面临的风险的可能性及风险程度,以便更好地进行风险的防范。(3)企业风险管理信息系统的建立,将提高风险管理的效率,增强企业风险管理的科学性。企业面临的各种风险的管理,都需要经过风险因素的搜集、分

52、析、计量等环节,其计量的方法也各不相同,有的牵涉多个指标,其中的数量关系也比较复杂,技术性强,仅靠人力来解决这些复杂问题,风险管理的效率是很低的,并且很多工作仅靠人工也根本无法开展。另一方面,建立风险管理信息系统,对各种风险,都要经过因素分析、风险识别、风险测量,风险控制等环节进行统一管理,即使个别无法用量化指标进行测量的风险,也将根据此类风险的特殊性,设定一些定性指标,按照严格的程序对其进行科学控制。因此,建立企业风险管理信息系统,将大大提高风险管理效率,增强其风险管理的科学性。我国企业风险管理信息系统与技术体系的现状与国际领先企业相比,目前我国企业风险管理普遍比较薄弱,除了我国的金融、保险

53、等高风险行业非常重视风险管理外,大部分企业尚处于起步阶段,其风险管理大部分仅局限于加强内部控制建设。上市公司作为我国企业的优秀代表,在企业风险管理尤其是企业全面风险管理上也与发达国家有着很大的差距。有鉴于此,企业风险管理信息系统的建设只是处于刚刚起步阶段,主要呈现出以下几个特点。(1)企业专门的风险管理信息系统并没有建立。目前,就企业风险管理信息系统的建设情况来看,只有个别风险,如财务风险、经营风险等比较好量化的风险类别,学者们对其风险测量、预警等方面作了大量研究,一部分企业建立了相应的风险管理信息系统,以财务风险为例,一些规模较大的企业都建立了财务风险预警、管理体系,但并非所有的企业都是专门

54、为控制财务风险面建立此类体系;一部分企业是在财务信息化过程中,对财务风险加以管理和控制的。(2)金融、保险等高风险行业的风险管理信息体系建设相对比较健全,但也并不完善。在这些高风险行业,也仅对于其面临的主要风险(如金融业的信贷风险)进行主要控制,建立了相应的信息系统。并且,随着近几年来世界经济一体化、全球化的发展,我国金融保险业也逐渐借鉴国际信贷风险管理的经验,并结合我国国情,进行了系统改进。但对其他风险尤其是定性风险(如安全风险、声誉风险、破产风险等)还缺乏系统的、全面的管理,更谈不上用信息技术来进行风险管理了。(3)企业风险管理信息系统建立所需的基础条件还远未达到目标。目前,我国的计算机技

55、术已经有了很大发展,开发出企业所需的风险管理系统从技术上来说并不成问题。关键是风险管理信息系统建立所需的基础条件还远未达到目标。目前我国的实际情况是,企业对自身所面临的风险认识不足,对风险基于企业发展的重要程度了解不深,没有意识到风险管理是关系到企业经营成败和长远发展的关键环节。因此,在风险管理上并没有给予足够的重视。企业也就不可能有动力和需求去建立相应的风险管理信息系统。此外,企业所表现出来的此种行为,跟我国整体市场环境也有很大关联。目前,我国还缺乏诸如COSO企业风险管理一整合框架那样的权威框架对企业风险管理的指导。这在一定程度上也制约了企业全面风险管理的进行和风险管理信息系统的建立。因此

56、,随着企业经营环境的更加复杂化、多样化,企业所面临的风险种类、风险程度较以前都更加复杂,仅局限于内部控制来进行风险管理已远远不能满足企业发展的要求。企业尤其是管理层、领导层必须充分认识到加强风险管理的重要性,建立起全面的风险管理体系,并运用信息技术为企业的全面风险管理提供技术支撑,提高风险管理的效率。风险管理信息系统的基本功能信息系统为风险管理提供数据,RMIS储存与风险相关的数据并允许进行数据的检索。该系统可以为报告的编制提供输入信息,它肩负着存放与企业风险相关的所有当前和历史信息的重要作用。其中存放的信息包括风险识别文件(通过使用模板文件)、风险定性和定量评估文件、合同可交付成果(如果适用

57、)以及其他风险报告。风险管理办公室将使用该系统的信息,编制提交给高层管理层的报告并检索日常风险管理所需要的信息。通过使用风险管理模板文件,每个风险项目都可以编制一套标准的报告,用以定期汇报使用,并且能够针对特殊要求编制特殊报告。该信息与失败报告信息系统和经验教训信息系统息息相关。具体而言风险管理信息系统的基本功能应包括以下6个方面。(1)将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。(2)采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整

58、性。对输入信息系统的数据,未经批准,不得更改。(3)能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过风险预警上限的重大风险实施信息报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求。(4)实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。(5)确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。(6)补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统,将风险管理与企业各项

59、管理业务流程及管理软件统一规划、统一设计、统一实施、同步运行。风险管理信息系统的构建原则管理信息系统的开发,是“三分技术、七分管理”。对于像企业全面风险管理信息系统的开发,管理领域知识显得非常重要,首先对企业风险的成因、分析与评估方法、模型的建立等要十分了解;其次对管理信息系统的开发原理和过程也要十分清楚。国外很多银行开发风险管理信息系统的经验是自主开发、借助外力、积累经验、调整改进,很值得国内企业参考借鉴。企业的风险管理涉及单位的各个部门、整个运营和管理流程和全体人员,是一个复杂的系统工程。因此,建立企业全面风险管理信息系统除了要遵循信息系统设计时的一般原则之外,还要根据企业所面临的风险的特

60、殊性及其对风险管理的特殊要求,遵循一些特殊原则。1、一般原则(1)规范系统开发过程。信息系统的建设是一项系统工程、必须按照软件工程的规律来组织系统的开发、必须建立严格的软件工程控制方法,要求开发组的每一个人都要遵守软件工程规范。经验证明,没有规范就不可能开发出用户满意的系统。(2)正确的开发策略与方法。为了保证信息系统的开发质量、降低开发费用及提高系统开发的成功率,必须借助于正确的开发策略和科学的开发方法。管理信息系统的开发方法有很多种,如结构化生命周期法、企业系统规划法、战略数据规划法、原型法和面向对象法等,其中最为常用的是结构化生命周期法和原型法。对于风险管理信息系统的开发,可以采用复合的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论