药中间体公司企业风险管理手册_第1页
药中间体公司企业风险管理手册_第2页
药中间体公司企业风险管理手册_第3页
药中间体公司企业风险管理手册_第4页
药中间体公司企业风险管理手册_第5页
已阅读5页,还剩47页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/药中间体公司企业风险管理手册药中间体公司企业风险管理手册xx集团有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc112338301 一、 制度模块的塑造 PAGEREF _Toc112338301 h 3 HYPERLINK l _Toc112338302 二、 技术模块的塑造 PAGEREF _Toc112338302 h 4 HYPERLINK l _Toc112338303 三、 企业风险管理文化建设的关键要素 PAGEREF _Toc112338303 h 4 HYPERLINK l _Toc112338304 四、 企业风险管理文化建设的基本原则和

2、要求 PAGEREF _Toc112338304 h 6 HYPERLINK l _Toc112338305 五、 我国企业风险管理信息系统的必要性 PAGEREF _Toc112338305 h 8 HYPERLINK l _Toc112338306 六、 我国企业风险管理信息系统与技术体系的现状 PAGEREF _Toc112338306 h 10 HYPERLINK l _Toc112338307 七、 管理信息系统的基本概念 PAGEREF _Toc112338307 h 12 HYPERLINK l _Toc112338308 八、 风险管理信息系统概述 PAGEREF _Toc11

3、2338308 h 13 HYPERLINK l _Toc112338309 九、 风险管理职能部门 PAGEREF _Toc112338309 h 21 HYPERLINK l _Toc112338310 十、 董事会 PAGEREF _Toc112338310 h 23 HYPERLINK l _Toc112338311 十一、 风险管理及审计部门的组织结构及职责设计 PAGEREF _Toc112338311 h 25 HYPERLINK l _Toc112338312 十二、 风险管理组织体系的总体框架 PAGEREF _Toc112338312 h 26 HYPERLINK l _T

4、oc112338313 十三、 产业环境分析 PAGEREF _Toc112338313 h 32 HYPERLINK l _Toc112338314 十四、 行业竞争格局 PAGEREF _Toc112338314 h 34 HYPERLINK l _Toc112338315 十五、 必要性分析 PAGEREF _Toc112338315 h 36 HYPERLINK l _Toc112338316 十六、 项目基本情况 PAGEREF _Toc112338316 h 36 HYPERLINK l _Toc112338317 十七、 SWOT分析说明 PAGEREF _Toc11233831

5、7 h 39 HYPERLINK l _Toc112338318 十八、 组织机构及人力资源 PAGEREF _Toc112338318 h 47 HYPERLINK l _Toc112338319 劳动定员一览表 PAGEREF _Toc112338319 h 47 HYPERLINK l _Toc112338320 十九、 项目风险分析 PAGEREF _Toc112338320 h 49 HYPERLINK l _Toc112338321 二十、 项目风险对策 PAGEREF _Toc112338321 h 51制度模块的塑造制度建设能有力地推进风险管理文化构建,但由于制度具有滞后性和被

6、动性,因此,制度在为文化发展提供保障的同时,必须随风险管理文化的发展面不断创新和完善。对企业来说,当务之急是构建完善的内控机制和激励约束机制。在内控机制建设上,应强化经营管理各环节的内部控制。通过订立管理原则和行为规范来明确风险职责,这是有效管理风险的必要前提,是企业对风险的辨识、评判、权衡与防范,必须因岗定责,落实到人,以利于树立风险意识,从而在整个业务流程中创造出一种风险管理的氛围。良好的风险管理文化,应该是各项业务的全方位的风险管理理念,尤其要注意加强对新产品、新业务投产前的风险评估和风险控制。同时通过绩效管理的方法,鼓励正确的行为和态度。在激励约束机制建设上,要充分运用各种激励手段,包

7、括目标激励、奖罚激励、榜样激励,关怀激励、荣誉激励、精神激励、物质激励、危机激励等手段,对每一个员工履行职责的情况进行严格考核。对从事风险管理各岗位的工作人员,更要加大考核奖罚力度,对有功者重奖,对失职者严处,以形成奖罚分明的风险管理氛围。技术模块的塑造风险管理文化建设的技术层面主要是指企业防范控制风险的技术与手段,它包括对风险的识别、度量、监测、控制及风险管理信息系统的建立等内容。在技术模块塑造方面要坚持以下原则。科学管理原则:充分利用现代管理思想和方法,通过组织、计划、协调、激励、控制等手段,实现管理效率的提高和管理目标的优化。可持续发展原则:通过严格规范的风险管理,优化资产结构,加速资金

8、周转,不断提升自身的经营管理水平,进而实现企业的可持续发展。建立长效机制原则:把风险管理贯穿于企业经营活动的全过程,通过建立健全和落实相应的规章制度,尤其是内部控制制度,构筑风险管理的长效机制。建立有效的信息沟通机制原则:确保相关信息能够及时、准确地传递到合适的岗位环节,确保风险管理能够在各个环节正常运行,实现对风险管理的分散与集中的有机统一,从整体上把握企业面临的全面风险。企业风险管理文化建设的关键要素风险管理文化的构建是一个系统工程,影响风险管理文化构建的因素众多,主要有三个因素起着举足轻重的作用。1、管理层的积极倡导与策划营造良好的风险管理文化无疑是企业的制胜之道,在这一过程中没有比将风

9、险管理的价值观深深根植于企业高级管理层的大脑中更为有效的风险管理办法了。从文化经营角度来看,高级管理层的使命就是创造风险管理文化,通过提炼风险价值观念,为整个风险管理文化的塑造定下基调,并在价值观的传播与沟通中保持足够的热情、敏锐的大局观,做好风险管理文化的策划。企业高层管理者要成为风险管理文化建设忠实的追随者、布道者、传播者、感召者、激励者。在日常经营管理过程中,最高管理层不但要直接领导、组织、参与风险管理文化的塑造,亲自向企业员工进行风险管理文化宣讲,在企业内不断地布道,在企业内部形成一种氛围,形成一种无形的文化推动力、约束力。企业高层还要身体力行,要不做违反风险管理原则的事,从而维护风险

10、价值观的权威性。2、科学合理的激励约束机制企业所承担的各种风险特别是内部风险与其内部激励约束机制的建设有相当大的关联。在一定程度上,激励约束机制的先进性可以有效控制和弱化风险,风险管理文化的建设不能与激励约束机制的建设割裂开来。积极的态度不是回避风险,而是积极地去经营风险。要通过科学合理的激励约束机制,使风险得到有效的控制,业务得到有效的发展。同时,在对业务部门、人员的奖励安排上,应该尽量避免出台短期行为导向的激励措施,以免埋下风险隐患。3、信息获取和共享的水平风险来自预期损失的不确定性,来自于信息的不对称,也来自于对信息的错误理解。现代企业需要建立完善高效的信息采集、整理、分析、交流的渠道,

11、加强信息化建设,加强对国家政策导向、有关行业发展、市场变化及同业竞争的研究和交流,建设中心数据仓库和信息平台,建设风险分析、预警、防范和处理机制。企业风险管理文化建设的基本原则和要求1、构建风险管理文化的基本原则突出个性原则。构建风险管理文化,必须在结合普遍发展原则和监管部门要求的前提下,突出企业风险管理和业务发展的特点,塑造出具有企业自身特色的风险管理文化。统一和差别原则。单对一家企业来说,其风险管理文化的理念、主旨应是统一的。但鉴于存在地区、业务的差别化,在实施风险管理文化建设时,应允许采取不同的风险管理模式和手段。求实和完善原则。风险管理文化的建设不能仅停留在提理念、喊口号的阶段,要提倡

12、务实精神。通过实践来检验风险管理文化建设的成果,并在实践中不断探索、补充和完善。与企业相关制度结合。风险管理文化建设应当与薪酬制度和人事制度相结合,应有利于各级管理人员特别是高级管理人员风险意识的增强,有利于企业防止盲目扩张、片面追求业绩、忽视风险等行为。2、构建风险管理文化要强化观念创新观念创新是企业文化进步的体现,没有创新的观念,就不会有创新的企业。在经济金融全球化、市场竞争日趋激烈的环境中,我国企业能否赢得生存和发展的主动权,首先在于观念的创新。只有确立新的观念,才会有新的思路、新的出路。在创新思想观念,完善风险管理价值理念体系的过程中,要自觉坚持以科学的发展观为指导,并借鉴国际一流企业

13、的先进理念,吐故纳新,对现有的风险理念及其政策、措施等进行全面的对比、检验、衡量,凡是符合要求的,要坚定地贯彻执行;不完全符合的,要尽快进行修改、完善;完全不符合的,要坚决加以纠正。3、构建风险管理文化应与企业改革相适应当前,最重要、最紧迫的任务应当是,积极引导广大员工切实增强紧迫感和使命感,将企业整体利益和个人利益真正结合起来,动员广大员工积极行动起来,争做深化综合改革的支持者、促进者,自觉按照企业的高标准来衡量、检验各项工作,坚持用新的标准、新的思维、新的视角、新的策略,着力培育新的风险管理文化理念,拓展新的工作思路,提供新的发展动力,坚持以求真务实的精神、以国际先进企业为标准,不断丰富和

14、创新风险管理文化内涵和功能,大力推动观念、作风实现根本性的转变,推动体制、机制、制度建设实现根本性的转变与突破。我国企业风险管理信息系统的必要性随着人类进入知识经济时代,信息技术的高度发达及在管理领域的广泛和深入应用,使得企业的经营环境和经营模式不断变化。中国企业因在对外担保、对外投资、资产重组等经营过程中不注重风险的管理和控制,频频出现的经营危机甚至面临破产,都说明企业在加强风险管理方面的重要性和紧迫性。鉴于企业所面临的风险日趋多样化、复杂化及所涉及的工作量也更大的特点,仅仅依靠传统的、一般的风险应对技术已不能适应企业和市场发展的要求。因此,运用信息技术建立企业全面风险管理信息系统,从而提高

15、企业风险管理的水平,进而提高管理效率,是适应新形势发展的必然要求。(1)企业风险管理信息系统的建立,将大幅度提高企业风险管理的技术水平。企业风险的复杂性、多样性决定了仅靠纸面文件形式进行风险的管理,从风险影响因素的搜集到风险的识别,再到风险的评估及程度计量,直到风险控制方法的决策,这一系列的工作量之大是不可想像的。并且,就风险的评估而言,一般都是由比较复杂的模型进行测量的,不运用信息技术,也根本无法完成。因此,企业风险管理信息系统的建立是降低企业成本的重要举措,是增强市场应变能力的必要条件,是加强企业管理、堵塞管理漏洞的有效手段,是企业风险管理的技术保障。(2)企业风险管理信息系统的建立,将复

16、杂、零散的风险因素纳入统一的信息系统中,更加有利于企业风险的防范。企业的全面风险管理,是对企业各个层次的业务单位、各种类型的风险的通盘管理,强调的是全员参与、全程实时管理。与此需求相适应所建立的企业风险管理信息系统,也即是将各种风险及包含这些风险的各种资产与资产组合,将承担这些风险的各个业务单位纳入统一的体系中,再对各类风险依据相应的标准进行测量和汇总,并根据全部业务的相关性对风险进行控制和管理。这样,相关部门就能随时全面地掌握公司面临的风险的可能性及风险程度,以便更好地进行风险的防范。(3)企业风险管理信息系统的建立,将提高风险管理的效率,增强企业风险管理的科学性。企业面临的各种风险的管理,

17、都需要经过风险因素的搜集、分析、计量等环节,其计量的方法也各不相同,有的牵涉多个指标,其中的数量关系也比较复杂,技术性强,仅靠人力来解决这些复杂问题,风险管理的效率是很低的,并且很多工作仅靠人工也根本无法开展。另一方面,建立风险管理信息系统,对各种风险,都要经过因素分析、风险识别、风险测量,风险控制等环节进行统一管理,即使个别无法用量化指标进行测量的风险,也将根据此类风险的特殊性,设定一些定性指标,按照严格的程序对其进行科学控制。因此,建立企业风险管理信息系统,将大大提高风险管理效率,增强其风险管理的科学性。我国企业风险管理信息系统与技术体系的现状与国际领先企业相比,目前我国企业风险管理普遍比

18、较薄弱,除了我国的金融、保险等高风险行业非常重视风险管理外,大部分企业尚处于起步阶段,其风险管理大部分仅局限于加强内部控制建设。上市公司作为我国企业的优秀代表,在企业风险管理尤其是企业全面风险管理上也与发达国家有着很大的差距。有鉴于此,企业风险管理信息系统的建设只是处于刚刚起步阶段,主要呈现出以下几个特点。(1)企业专门的风险管理信息系统并没有建立。目前,就企业风险管理信息系统的建设情况来看,只有个别风险,如财务风险、经营风险等比较好量化的风险类别,学者们对其风险测量、预警等方面作了大量研究,一部分企业建立了相应的风险管理信息系统,以财务风险为例,一些规模较大的企业都建立了财务风险预警、管理体

19、系,但并非所有的企业都是专门为控制财务风险面建立此类体系;一部分企业是在财务信息化过程中,对财务风险加以管理和控制的。(2)金融、保险等高风险行业的风险管理信息体系建设相对比较健全,但也并不完善。在这些高风险行业,也仅对于其面临的主要风险(如金融业的信贷风险)进行主要控制,建立了相应的信息系统。并且,随着近几年来世界经济一体化、全球化的发展,我国金融保险业也逐渐借鉴国际信贷风险管理的经验,并结合我国国情,进行了系统改进。但对其他风险尤其是定性风险(如安全风险、声誉风险、破产风险等)还缺乏系统的、全面的管理,更谈不上用信息技术来进行风险管理了。(3)企业风险管理信息系统建立所需的基础条件还远未达

20、到目标。目前,我国的计算机技术已经有了很大发展,开发出企业所需的风险管理系统从技术上来说并不成问题。关键是风险管理信息系统建立所需的基础条件还远未达到目标。目前我国的实际情况是,企业对自身所面临的风险认识不足,对风险基于企业发展的重要程度了解不深,没有意识到风险管理是关系到企业经营成败和长远发展的关键环节。因此,在风险管理上并没有给予足够的重视。企业也就不可能有动力和需求去建立相应的风险管理信息系统。此外,企业所表现出来的此种行为,跟我国整体市场环境也有很大关联。目前,我国还缺乏诸如COSO企业风险管理一整合框架那样的权威框架对企业风险管理的指导。这在一定程度上也制约了企业全面风险管理的进行和

21、风险管理信息系统的建立。因此,随着企业经营环境的更加复杂化、多样化,企业所面临的风险种类、风险程度较以前都更加复杂,仅局限于内部控制来进行风险管理已远远不能满足企业发展的要求。企业尤其是管理层、领导层必须充分认识到加强风险管理的重要性,建立起全面的风险管理体系,并运用信息技术为企业的全面风险管理提供技术支撑,提高风险管理的效率。管理信息系统的基本概念简单地说,管理信息系统就是管理一些信息的一个系统,它可以是一个很大的系统,也可以是一个很简单的系统。一个企业制定目标之后,接着就是一连串的决策,而决策来自于管理者,管理者依靠信息的收集来决策。在传统概念里,管理者收集信息的效率太低,而现在因为电子信

22、息时代的来临,许许多多重复性的工作都交给了计算机处理,进而加强了效率。渐渐地,管理信息系统发展起来,它可以使管理者更有效率地得知一切最新、最正确的信息,以快速作出决策。现在大多数企业都已经接受管理信息系统的概念,至于用在什么地方,就需要视企业的需求和创新情况来定。风险管理信息系统概述(一)什么是风险管理信息系统管理信息系统的概念与风险管理结合,便产生了风险管理信息系统。所谓的风险管理活动的最终目的是为了企业对于任何风险的发生,均能预先通过各种方案,以最小的代价来达到管理风险的最大效益,而获得企业经营的安全。由此可知,风险管理活动与企业政策有关,是属于管理信息系统应用观念中的策略规划层次。因此风

23、险管理信息系统可简单定义为:收集、分析与规划组织中有关风险管理信息的系统。风险管理信息系统是管理信息系统中必不可少的系统,风险管理人员由此认识并处理现实的或者潜在的偶然损失,以抵御偶然损失所产生的不利效应,降低风险成本。风险管理信息系统是为整个经济单位及其每个损失暴露单位而设置的工具,对于风险管理全过程乃至经济单位的全部活动都起着重要的作用。这里需要指出的是,风险管理信息系统可以减少的不是损失的不确定性,而是减少作出的有关决策的不确定性,这是管理信息系统的最终目的。一个管理信息系统,特别是风险管理信息系统,应该使一个管理人员相信在现有的数据信息条件下作出的决策是最优的。其次,要明确业务数据和管

24、理信息。数据是指一些孤立、分散的事实,它是不便于作出推断和结论的;而信息是指有助于决策的、经过企业加工过的数据。信息和数据之间的这种区别表明了许多管理信息系统和风险管理信息系统具有潜在的缺陷,即存在很多未提供足够的管理信息的数据。一个设计得较好的风险管理信息系统应能将数据有机组合,提供正确的信息,提高风险管理的效率。风险管理信息系统的应用范围可以包括业务处理、标准风险管理报告和提供数据库的随机存取及支持风险管理决策的定量分析。(二)风险管理信息系统发展阶段风险管理信息系统的概念在30年之前就在国外的企业里出现。自从它出现后,风险管理信息系统概念已经从简单的保险索赔自动化发展到了复杂的金融管理与

25、决策支持系统,这些系统提供了数据整合、报告、分析与操作的功能,支持企业的整体风险管理与相关规章制度。风险管理信息系统的发展共经历了5个阶段。(1)简单事务处理阶段。计算机在风险管理中的早期应用是保险损失和报废的计算机管理,时间是20世纪60年代末。该应用技术由少数承保人开发,帮助部分被保险人记录可保损失,并对一些常见的事故的某些原因列出清单以便于风险控制。该阶段有两个明显缺陷。过分集中于保险业务,这些系统没有充分注意到经济单位整体的风险成本。这样就难以充分有效地向管理整个企业的高级管理决策层传达风险管理的核心内容。由于计算机技术较不发达,不能及时得到准确的数据,而不正确和过时的信息对风险管理决

26、策来说是没有什么实质的决策用处的。(2)标准风险管理报告阶段。20世纪60年代末至70年代初,在此期间,风险成本的概念已被广为接受,风险管理人员开始利用电脑作辅助计算和控制本企业的整个风险成本。系统对于风险管理者和整个经济单位管理人员之间的交流有非常重要的意义。此阶段的应用提升到批次处理的层次,各种标准的定期报表(月/季/年)广泛地被使用,扩大了信息的流通且有助于组织内部管理阶层的沟通。该阶段有两个明显缺陷。虽然这一阶段的系统可以使风险管理人员更多更快地收集数据,但很多基本数据仍来自于承保人而不是来自于企业内部,这会造成数据的不完整。承保人提供的大量报告有时容易使风险管理部门感觉好像被置于计算

27、机报告的海洋中,数据很多但管理信息很少。(3)数据直接调用阶段。为了避免陷入许多数据中,投保人、经纪人组织、保险人开发出更为灵活的风险管理信息系统,使他们不仅能够设计自己特定的报告,而且能任意调用他们自己的风险管理数据,时间是20世纪70年代末。随机存取数据使得风险管理人员能编制自己的报表,并能对高级经理和其他管理人员的信息需求作出反应。这种根据需要就能以任何格式提取数据的能力对风险管理至少具有以下益处。通过与风险管理数据库的互访,提高风险管理资料库与客户之间的互动性,可以增加对风险管理作用的认识。因为满足了管理人员的信息需求,从而获得了他们对风险管理的支持。随着风险管理人员监控风险能力的提高

28、,企业内部关于风险管理的沟通和通信也得以改善,因此增加了风险管理人员对其他管理人员所提问题的快速反应能力。(4)风险管理决策支持阶段。交互是风险管理决策支持的核心,使计算机利用已有数据库中的数据预测风险管理人员提出的各种可供选择方案的可能结果,并且作出最佳选择。交互式风险管理决策支持的关键是计算机应具有对“whatif”查询的反应能力,通过数据库中的数据来预测风险管理人员建议的各种行动方案的可能结果,因此要求开发各种分析模型,用于进行损失预测、风险成本分配和经济的预测。风险管理信息系统开始提供分析性的模块以协助客户进行风险成本的分析,包括风险的衡量、风险成本与效益分析、预测整体风险成本随风险要

29、素变化的情形、估计年度总损失以及记录每次非预期损失幅度与频率等。一旦证实了这些预测模型和决策支持能力之间的关系,风险管理人员便可在大量的风险管理工作中运用它们。其运用范围包括:预测一种特定风险管理措施的成本和效益;预测企业内部风险成本的变化及各组成部分的变化;选择企业每年的总的风险自留水平;把实际采取的安全措施与事故发生频率和损失程度联系起来;测试各种损失准备金充足与否。该阶段的系统可以存取更为广义上的数据库。特别是通过调制解调器和电话线把本企业的内部计算机与金融市场、经济动态及有关法规等外部的数据源连接起来,可以增强风险管理信息系统作为决策支持的使用价值,这主要是因为作出决策所依据的数据将更

30、为可靠,以及计算机辅助决策的类型将更为多样化。(5)网际网络应用阶段。20世纪90年代随着网际网络的兴起、台式计算机价格逐渐下降及计算能力的提升,RMIS逐渐向主从式架构发展,并提供通过网络让远端计算机方便存取数据库的功能,以快速反应并处理风险管理的问题。网络的发展也使银行保险公司与客户间的互动增加,并朝向全球化的目标发展。(三)风险管理信息系统的基本组成RMIS主要由以下几个部分组成:数据库;收集、操作数据产生信息的程序软件;计算机装备一硬件;运行RMIS的人员。1、数据库它是风险管理信息系统的核心,是贮存基本信息的记忆库。像所有的管理信息系统的数据一样,计算机化的风险管理信息系统输出的数据

31、应该是有序的。而且数据必须是完备、正确、一致、相关和及时的,否则就会出现垃圾数据。在风险管理信息系统中,数据常被分为:损失数据、风险数据、法律数据、风险筹资数据、管理数据和风险控制数据。(1)损失数据。损失数据是对一个企业过去损失的细节描述,常占风险管理数据的大部分,如事故/理赔等清单、理赔准备金、毁损记录、理赔对象情况记录、赔付记录等。风险管理人员、经纪人、代理人和承保人能从这些数据中得到损失频率、程度、原因及最后处理的信息,因此能为现在或将来面临的损失风险安排一个合理的准备金。大部分风险管理决策需要有适当的预测作为基础,如预测未来损失金额、预测各种控制型和财务型对付风险的方法的效果和成本,

32、建立一个好的风险管理信息系统的损失数据库能为预测打下良好的基础。(2)风险数据。这种类型的数据多种多样,对风险管理人员来说,风险数据一般与一个企业的总体特征有关,如企业财产、其主要供应商和客户的业务关系及人员有关。就财产而言,数据库应能鉴别其类型、所处地点、原始成本和现行价值及所有权状况等。财产数据也常常包括企业不动产信息、销售商信息及对每项财产的最大可能损失的估计。相关的数据类型如净收入记录、关键人物、普通员工记录、生产经营记录等。(3)法律数据。数据库中的法律信息应包括该企业的合同义务方面的详细数据。另外,一旦企业因违反了法律而可能遭致某种法律索赔时,数据库应当为确定和跟踪这些索赔提供信息

33、。(4)风险筹资数据。风险管理信息系统的数据库中的风险筹资数据提供了收入、费用、现金流量、债务、借贷计划、生产水平、其他资金来源、使用的现行数据及预测数据,如资本、费用、债务、财务报表等。(5)管理数据。如果一个企业的结构是多变的,这种变化可能涉及多个部门、若干附属机构和分散在不同地区的成本中心,数据库应当能反映这种层次结构,并能将风险管理数据分离开来以反映这种多变性。(6)风险控制数据。为了补充数据库中其他部分的数据,风险控制数据应当包括有助于评价企业防损工作质量和估计由此带来效益的信息。对这样的评估,数据库很可能包括了行业范围内的各种事故发生的频率和严重程度的统计信息,以及关于操作安全、产

34、品安全和环境保护方面的信息。为了估计风险控制的财务效益,数据库应当包括有关员工福利计划、财产成本、汽车维修成本及医疗保健费用。这些成本费用信息可以用来证明防止事故和索赔所带来的效益。2、软件大部分风险管理信息系统的应用程序都要求具有以下软件:数据库管理软件,用来增加、修改企业数据库的数据;分析软件,执行统计、分析功能;通信软件,在计算机之间或企业之间进行信息传输。风险管理信息系统所需软件,部分可以直接购买,大部分的软件功能还需要自行开发与集成。3、硬件硬件是指计算机化的风险管理信息系统物理设备,即计算机本身。硬件的选择主要取决于用户的需要,硬件所要求的两个重要特性是可靠性和可扩展性。一般来说,

35、风险管理信息系统要求的数据库越大,则要求功能越强的计算机。另外,工作站的数量也是选择计算机时应考虑的,在过去常见的做法是几个人共享一个计算机终端,但现在倾向于每个用户一个终端。4、网络企业信息化的运行平台是局域网,大多采用客户服务器结构,随着技术发展,越来越多的企业开始以Intranet为平台,采用浏览器服务器结构。5、人事风险管理信息系统中人是最重要的,人提供和解释数据,设计、组建、安排并维修硬件。由人来操作风险管理信息系统;由人使用风险管理信息系统的信息来支持其决策。人员同时也是风险管理信息系统中成本最高的一部分,其费用由人员工资及一些附加费用组成。操作一个风险管理信息系统所需的人数取决于

36、系统的大小和需求。有些风险管理信息系统要求有一组专家,包括计算机程序员、分析员、软硬件专家;而有些系统,特别是使用现成软件,并且终端很少的系统,也许只需一两个系统辅助人员。此外,如果用户懂得一些计算机知识,则对附加人员的需求量将减少。风险管理职能部门企业应设立专职部门或确定相关职能部门履行全面风险管理的职责。该部门对总经理或其委托的高级管理人员负责。风险管理部对包括生产、销售、财务、人力资源、研发等在内的各业务和职能部门运营流程中的各环节进行监控,检查其遵守公司规章制度的情况,并针对各项检查结果,向总经理和风险管理委员会汇报。具体而言,风险管理部主要履行以下职责。(1)研究提出全面风险管理工作

37、报告。(2)研究提出跨职能部门的重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制。(3)研究提出跨职能部门的重大决策风险评估报告。(4)研究提出风险管理策略和跨职能部门的重大风险管理解决方案,并负责该方案的组织实施和对该风险的日常监控。(5)负责对全面风险管理有效性评估,研究提出全面风险管理的改进方案。(6)负责组织建立风险管理信息系统。(7)负责组织协调全面风险管理的日常工作。(8)负责指导、监督有关职能部门、各业务单位,以及全资、控股子企业开展全面风险管理工作。(9)负责风险管理其他有关工作。需要明确的是,虽然风险管理部门涉及不同的部门,但是绝不能说风险管理部门可以控制不同部

38、门的风险。实际上,多数企业风险都是在风险管理部门和各职能部门的共同努力下得到控制并有效管理的。在风险管理部门内部,也会设立不同的专业团队或组织,重点控制和管理某一方面的风险。董事会我国公司法对董事会、股东大会和总经理的责权进行了较为明确的划分,董事会在其中居于相对核心的地位。董事会是企业风险控制框架构建的核心,它需要对风险管理的目标确立、组织建立、制度订立与执行以及审计与监控负责。相对而言,董事会居于风险控制框架的核心具有一定的优势。首先,由于股东大会召开频率较低,而且股东水平参差不齐,甚至存在众多根本不关注企业日常经营的股东,所以股东大会难以肩负起建立风险管理体系和监督其实施的重任。其次,如

39、果总经理居于风险控制框架的核心,容易导致自我监管的弊病,并且会诱发其追求短期利益的机会主义倾向。相反,如果确立以董事会为核心的风险管理体系,一方面能够保持一定的监管独立性,另一方面也可以保证站在更高的、更全面的角度进行风险管理决策。董事会就企业全面风险管理工作的有效性对股东大会负责。它了解重大风险,并对企业风险管理的基本成分负最后责任,这包括风险战略、容忍度及重大政策。董事会在全面风险管理方面主要履行以下职责。(1)创造良好的风险控制环境。控制环境是风险管理活动得以开展的土壤。好的控制环境要求从董事会向企业传达积极稳健的管理哲学和经营风格,同时还要以身作则带头实践正直、诚信的道德规范,督导企业

40、风险管理文化的培育。建设风险管理组织体系也是董事会的职责。董事会可以设立风险管理委员会和内部审计委员会两个专门机构,承担风险管理与评估及内外部审计的工作。董事会还需要安排总经理和风险管理总监的人选,以确保他们有能力执行风险管理政策。(2)审议并向股东大会提交企业全面风险管理年度报告。(3)确定企业风险管理总体目标及风险偏好或风险承受度,明确地排除偏离战略和不可接受的行为和活动。董事会需要根据对竞争环境和自身实力的判断,制定企业发展战略,并由此确定企业风险管理的总体目标、风险偏好或风险承受度。(4)以面对整个企业的全局视野,而不是面对业务单位或部门的狭隘视野来选择企业风险与回报的整体优化战略。(

41、5)了解和掌握企业面临的各项重大风险及其风险管理现状,批准风险管理策略和重大风险管理解决方案,作出有效控制风险的决策。(6)批准重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,批准重大决策的风险评估报告,在高风险领域实行有效的内部控制和核查与平衡机制。(7)批准内部审计部门提交的风险管理监督评价审计报告。(8)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度规定作出的风险性决定。(9)全面风险管理其他重大事项。风险管理及审计部门的组织结构及职责设计风险管理体系中风险管理及审计部门的组织结构各部门的职责如下。1、风险管理委员会(1)由董事会正式授权监管风险活动,并须确保

42、行政总裁的风险责任作适当履行。(2)主要职责包括制定符合企业风险容忍度的风险管理策略,批准风险管理政策及程序。2、风险管理职能部门(1)风险管理职能部门是风险管理委员会的全职执行机构,通过对逐单交易及风险组合资料的审查及预先/事后批准来确保风险管理政策和程序得到遵守。(2)通过风险管理经理在营运单位的日常工作及风险管理总监等参与行政管理执委会并对重大事故向行政总裁作出汇报等渠道建立与管理部门(行政总裁/行政管理执委会/营运单位)的汇报机制。3、审计委员会(1)由董事会正式授权对财务报告和内控框架的效率和成效进行独立评核。(2)审阅财务报告/资料以确保法律法规得到遵守。4、内部审计部门(1)内部

43、审计部门是审计委员会的全职执行机构,通过周期/临时审查业务部门和职能单位的具体运作来监察它们对营运的政策及程序的遵守情况。(2)通过与市场及信贷风险主管保持紧密联系,了解确保风险管理政策及程序得以遵守的具体运作过程和相关文件,以便设计适当的审计步骤和执行方法。(3)与风险管理总监、信贷风险主管、市场风险主管及营运风险主管等讨论分析不遵守风险政策的事件及其产生的风险影响及必要的纠正措施等。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇

44、和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的细分市场提供产品和服务,同时还要能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,

45、并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些风险的第一道防线,是企业风险管理的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的

46、针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改进各项措施和流程。(5)向主要的经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业

47、的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或多个风险相关的管理工作发展成为企业的一项核心能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调

48、企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务单位的风险进行组合管理。(3)度量风险和评估风险的界限。(4)建立风险信息系统和预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行

49、风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总裁)负有汇报责任。同样,风险管理职能部门经理直接对风险管理总监负责,但对策略性业务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告

50、和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理实施中内部审计的核心角色及不应承担的角色。其中核心角色包括以下几点。(1)为企业风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色

51、之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的识别和评估。(2)指导管理层对风险作出应对。(3)协调企业风险管理活动。(4)综合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执

52、行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报责任。产业环境分析深入实施中国制造2025行动计划,打造一批特色明显、产业链完善、具有规模效应的产业集群,将福州建设成为东南沿海先进制造业重要基地、国家新型工业化产业示范基地。到2020年,基本实现工业化,规模以上工业增加值达到3000亿元以上,培育形成4个产值超2000亿元、2个产值超1000亿元的产业集群以及20家百亿企业(集团)。1、做大做强主导产业。加速集聚资源,提升电子信息、机械装备、石油化工等主导产业的技术水平和产品层次。电子信息业致力突破面板前段工艺、整机模组一体化设计、高速互联、先进存

53、储、第五代移动通信(5G)等核心技术,打造东南沿海高端电子信息产业基地,力争至2020年产值达1600亿元。推动机械装备高端化发展,重点突破核心基础零部件和先进基础工艺,突出智能制造及运用,构建高档数控机床、机器人、海洋工程装备、核电风电装备、增材制造、通用飞机及部件等产业链,力争至2020年产值达2500亿元。石油化工业发展化工新材料,重点延伸和完善盐煤化工产业链、丙烯产品链,加强石化和关联产业的互动合作,力争至2020年产值突破1000亿元。2、改造提升传统产业。深入开展工业互联网创新试点、“机器换工”、质量品牌提升等行动,推动传统产业创新转型。纺织化纤业重点加大先进纺丝、新型纤维素纤维、

54、高效卷绕头装置、新型纺纱机械等推广和应用,打造国内外知名服装品牌,力争至2020年产值达3200亿元。冶金建材业重点开展钢铁企业兼并重组,延伸下游精深加工产业,积极开发高档不锈钢产品,发展汽车玻璃和高附加值玻璃深加工产业,推进陶瓷产业升级改造,研发新型建筑材料,力争至2020年产值达2500亿元。轻工食品业重点推动产业机械化、自动化、标准化、清洁化生产,发展绿色及精深加工为特色的水产品、粮油食品、方便休闲食品和果蔬饮料,强化知名茶品牌建设,力争至2020年产值达2500亿元。3、培育发展战略性新兴产业。以重大项目为抓手,以技术和人才为支撑,把生物医药、节能环保培育成支柱产业,将新能源、新材料、

55、新能源汽车产业培育成先导性产业。围绕价值链、产业链、创新链、资源链,打造一批战略性新兴产业基地。生物医药业重点发展疫苗、诊断试剂、抗体药物、蛋白质药物等生物技术药,加快名优中成药剂型改造和优质中医保健产品开发。节能环保业重点发展高效节能产品,扩大绿色建材生产规模,加速水处理设备产业化,发展大型垃圾焚烧成套设备及热能回收利用系统等。新材料重点发展储氢合金、高性能磁性材料、核心光电子材料、功能性专用材料等领域,打造特色优势明显的新材料产业基地。新能源重点加大锂电池等新型动力电池研发,推动新能源汽车发展,开展核能、潮汐能、生物质能、地热能设备以及核心配套零部件的研究和制造。行业竞争格局CDMO行业市

56、场化程度较高。从全世界范围来看,CDMO企业的客户主要为欧美和日本等发达地区的制药公司,高标准的客户要求决定了CDMO企业高技术含量的特点。目前全世界的CDMO企业主要集中于欧美和亚洲,其中亚洲市场中的CDMO企业主要集中在中国和印度。欧美的CDMO企业发展时间较长,成熟度高,但增长较为缓慢;而中国和印度的CDMO企业属于新兴势力,虽然发展时间相对较短,但由于欧美市场劳动力及环保成本日趋昂贵,叠加以中国为代表的亚洲药品市场需求爆发,以及在药品专利保护制度建设上逐步完善,全球CDMO市场已陆续开始从西方成熟市场向亚洲等新兴市场转移。另一方面,客户在选择CDMO企业时不仅仅关注能否降低生产成本,同

57、样也会关注企业在新技术开发、质量体系、知识产权保护等多个领域的综合能力,进而确定出最终的合作方。相比于其他大多数亚洲国家,中国在以上领域中优势明显,在未来CDMO产业向亚洲地区转移的趋势之中,中国企业有望获得更多份额。目前CDMO企业的竞争主要集中于以下核心能力的比拼:研发能力、新技术开发及应用、质量体系、原材料供应保障、成本优化、生产能力(设备、人员、经验)、安全环保以及客户渠道利用能力。在药物的生产过程之中,由于初期的合成路线往往不够成熟,无法进行大规模制备或者成本较高,因此需要CDMO企业进行合成路线设计、工艺优化、中试放大、质量标准研究等方面的工作,才能使得药物能够在低成本地进行大规模

58、商业化生产,这要求CDMO企业必须具备较强的研发能力,才能完成上述工作。目前国内CDMO企业承接的订单以化学原料药和中间体为主,多数产品需要通过化学合成手段进行制备,因此化学领域科研和技术的先进程度对于CDMO产业的发展尤为重要。在科研实力方面,相对于全球其他地区,中国具有较大的优势。必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%。预计未来几年公司的销售规模仍将保持快速增长。随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需求。公司通过优化生产流程、强化管理等手段,不断挖掘产能潜

59、力,但仍难以从根本上缓解产能不足问题。通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础。2、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级。公司只有以技术创新和市场开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位。项目基本情况(一)项目投资人xx集团有限公司(二)建设地点本期项目选址位于xx。(三)项目选址本期项目选址位于xx,占地面积约67.00亩。(四)项目

60、实施进度本期项目建设期限规划12个月。(五)投资估算本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资26681.71万元,其中:建设投资20432.12万元,占项目总投资的76.58%;建设期利息208.93万元,占项目总投资的0.78%;流动资金6040.66万元,占项目总投资的22.64%。(六)资金筹措项目总投资26681.71万元,根据资金筹措方案,xx集团有限公司计划自筹资金(资本金)18153.96万元。根据谨慎财务测算,本期工程项目申请银行借款总额8527.75万元。(七)经济评价1、项目达产年预期营业收入(SP):51800.00万元。2、年综合总

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论