流感疫苗公司企业风险管理总结_第1页
流感疫苗公司企业风险管理总结_第2页
流感疫苗公司企业风险管理总结_第3页
流感疫苗公司企业风险管理总结_第4页
流感疫苗公司企业风险管理总结_第5页
已阅读5页,还剩69页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/流感疫苗公司企业风险管理总结流感疫苗公司企业风险管理总结xxx集团有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc112820775 一、 产业环境分析 PAGEREF _Toc112820775 h 4 HYPERLINK l _Toc112820776 二、 全球疫苗市场稳定增长,行业呈寡头垄断格局 PAGEREF _Toc112820776 h 4 HYPERLINK l _Toc112820777 三、 必要性分析 PAGEREF _Toc112820777 h 6 HYPERLINK l _Toc112820778 四、 公司概况 PAGEREF

2、_Toc112820778 h 7 HYPERLINK l _Toc112820779 公司合并资产负债表主要数据 PAGEREF _Toc112820779 h 7 HYPERLINK l _Toc112820780 公司合并利润表主要数据 PAGEREF _Toc112820780 h 8 HYPERLINK l _Toc112820781 五、 风险识别的概念 PAGEREF _Toc112820781 h 8 HYPERLINK l _Toc112820782 六、 风险识别的过程 PAGEREF _Toc112820782 h 10 HYPERLINK l _Toc112820783

3、 七、 因果图的绘制 PAGEREF _Toc112820783 h 19 HYPERLINK l _Toc112820784 八、 因果图分析的作用与缺点 PAGEREF _Toc112820784 h 20 HYPERLINK l _Toc112820785 九、 其他职能部门及各业务单位 PAGEREF _Toc112820785 h 21 HYPERLINK l _Toc112820786 十、 董事会 PAGEREF _Toc112820786 h 22 HYPERLINK l _Toc112820787 十一、 风险管理组织体系的总体框架 PAGEREF _Toc112820787

4、 h 24 HYPERLINK l _Toc112820788 十二、 业务单位和相关职能部门的组织结构及职责设计 PAGEREF _Toc112820788 h 30 HYPERLINK l _Toc112820789 十三、 风险管理组织体系标准 PAGEREF _Toc112820789 h 31 HYPERLINK l _Toc112820790 十四、 风险管理组织体系和企业目标的关系 PAGEREF _Toc112820790 h 32 HYPERLINK l _Toc112820791 十五、 风险管理信息系统的功能需求分析 PAGEREF _Toc112820791 h 33

5、HYPERLINK l _Toc112820792 十六、 风险管理信息系统的功能模块 PAGEREF _Toc112820792 h 35 HYPERLINK l _Toc112820793 十七、 系统实施的任务、方法和手段 PAGEREF _Toc112820793 h 37 HYPERLINK l _Toc112820794 十八、 系统实施的步骤与问题 PAGEREF _Toc112820794 h 39 HYPERLINK l _Toc112820795 十九、 管理信息系统的基本概念 PAGEREF _Toc112820795 h 42 HYPERLINK l _Toc11282

6、0796 二十、 风险管理信息系统概述 PAGEREF _Toc112820796 h 43 HYPERLINK l _Toc112820797 二十一、 发展规划 PAGEREF _Toc112820797 h 52 HYPERLINK l _Toc112820798 二十二、 人力资源配置 PAGEREF _Toc112820798 h 59 HYPERLINK l _Toc112820799 劳动定员一览表 PAGEREF _Toc112820799 h 60 HYPERLINK l _Toc112820800 二十三、 法人治理 PAGEREF _Toc112820800 h 62产业

7、环境分析推进高质量发展落实赶超,经济社会保持平稳健康发展。全年地区生产总值增长xx%左右;固定资产投资增长xx%;财政总收入xx亿元,增长xx%,其中,地方级财政收入xx亿元,增长xx%;城乡居民人均可支配收入增幅高于经济增速;居民消费价格上涨xx%;完成年度节能减排任务。今年发展的主要预期目标为:地区生产总值增长xx%左右,固定资产投资增长xx%,财政总收入和地方级财政收入分别增长xx%和xx%,社会消费品零售总额增长xx%,城镇、农村居民人均可支配收入分别增长xx%和xx%,居民消费价格涨幅控制在xx%左右,完成国家和省下达的节能减排任务。全球疫苗市场稳定增长,行业呈寡头垄断格局据Eval

8、uatePharma数据显示,2015-2019年间,全球疫苗市场维持增长态势,2019年市场规模约为326亿美元,同比增长6.9%。2020年新冠疫情在全球范围爆发,新冠疫苗陆续获批上市,受益于新冠疫苗的庞大增量贡献,全球疫苗市场近两年实现高增长。剔除新冠疫苗增量影响,随着疫苗接种率的提升、产品迭代更替以及疫苗向癌症等治疗领域的拓展,全球疫苗市场有望持续良好增长态势,预计到2025年全球疫苗市场规模将达到476亿美元,2020-2025年间复合增速预计为6.8%。从疫苗产品销售额看,全球疫苗市场呈寡头垄断特点,葛兰素史克(GSK)、赛诺菲、默沙东和辉瑞四家公司的疫苗产品占据80%以上的市场份

9、额。从疫苗产品销量看,印度血清研究所为全球最大的疫苗供应商,其以低价疫苗作为主要产品,主要面向中低收入国家和地区。从区域分布看,东南亚和非洲地区的疫苗采购量较大,但按照销售额统计,欧美发达国家虽然采购量不大,由于产品价格体系较高以及对优质疫苗的需求较大,从而占据全球疫苗市场70%以上的份额。从疫苗品种看,2020年全球销量前十的产品全部由四家疫苗巨头公司生产,行业整体呈现以品种驱动的特征。辉瑞的13价肺炎球菌多糖结合疫苗、默沙东的HPV疫苗等重磅产品上市已超过十年,销售额依然位居前列。重磅产品的推出有望在上市后较长一段时间内保持良好竞争优势,为企业贡献稳定现金流。2020年新冠疫情在全球爆发,

10、疫苗生产商纷纷开始新冠疫苗的研发和生产;2020年底,陆续有疫苗产品获批紧急使用,全球各国开始新冠疫苗的接种工作以应对新冠病毒的传播。mRNA疫苗在新冠疫情首次面世,其在研发速度、保护效力等多个方面展现出优于其他种类疫苗的良好优势;辉瑞的Comirnaty2021年实现368亿美元的销售收入,Moderna的Spikevax2021年实现177亿美元的销售收入。以mRNA技术为典型代表的新型疫苗技术近年来得到快速发展,未来有望逐步替代传统疫苗,成为主流技术。目前采用新型技术的疫苗产品较少,其安全性和免疫原性有待进一步观察和评估。随着研究的不断深入,新型疫苗在研发、生产、工艺等多方面也将不断改良

11、与完善,从而带动整个疫苗产业的发展与更迭。必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%。预计未来几年公司的销售规模仍将保持快速增长。随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需求。公司通过优化生产流程、强化管理等手段,不断挖掘产能潜力,但仍难以从根本上缓解产能不足问题。通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础。2、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级。公司只有以技术创新和市场

12、开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位。公司概况(一)公司基本信息1、公司名称:xxx集团有限公司2、法定代表人:姜xx3、注册资本:940万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2011-1-237、营业期限:2011-1-23至无固定期限8、注册地址:xx市xx区xx(二)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资

13、产总额4947.203957.763710.40负债总额1659.051327.241244.29股东权益合计3288.152630.522466.11公司合并利润表主要数据项目2020年度2019年度2018年度营业收入10613.248490.597959.93营业利润2389.801911.841792.35利润总额2063.911651.131547.93净利润1547.931207.391114.51归属于母公司所有者的净利润1547.931207.391114.51风险识别的概念风险识别是指在风险事故发生前,企业运用各种方法系统、全面、连续地认识生产经营过程中所面临的各种风险及风险

14、事故发生的潜在原因。它是整个风险管理过程的基本环节。风险识别实际上就是收集有关风险因素、风险事故和损失暴露等方面的信息,发现导致潜在损失的因素。对于风险识别的概念,可以从以下几个方面进行理解。(一)风险识别具有系统性风险识别是一项复杂的系统工程,系统性是指风险识别不能局限于某一部门和环节,而应对整个企业各个方面的风险进行识别和分析。不仅包括识别实物资产风险、金融资产风险,还包括识别客户资产、雇员/供应商资产和组织资产的风险。同时,风险识别不仅是风险管理部门的工作,还需要其他职能部门,如生产部门、财务部门、信息处理部门、人事部门等的密切配合。否则,难以准确、全面地识别风险。(二)风险识别具有连续

15、性风险识别是一项连续性的工作,连续性是指风险识别不可能是一成不变、一劳永逸的,随着企业及其经营环境的不断变化,风险经理必须时刻关注新出现的风险和各种潜在的风险。例如,企业从其他渠道中撤出进入新的商业渠道,企业被收购或破产,企业经营的环境发生变化等,都会使企业面临旧风险消失、新风险出现。企业要发展,就必须不断地识别各种风险,分析其对本企业的各种风险暴露的影响。风险识别是一个长期的过程,不能偶尔为之,更不能一蹴而就。此外,政府法令和行政管理条例的变化,也会导致企业出现新的风险。例如,政府对职工权益保护法律法规的变化,会使企业面临法律诉讼风险。(三)风险识别具有制度性风险识别是一项制度性的工作,制度

16、性是指风险管理作为一项科学的管理活动本身需要组织上和制度上的保障,否则就难以保证此项工作的持续性和稳定性。(四)识别引发风险的来源风险是客观存在的,风险事故的发生也有一个从量变到质变的过程,风险事故的发生是风险因素积聚、增加的结果。对此,风险管理人员在识别企业面临的风险时,最重要、最困难的工作是了解企业可能遭受损失的来源。自然环境是最基本的风险源,如洪涝、干旱、台风、地震等自然灾害都可能导致企业损失。此外,风险还可能源于社会经济、政治及法制环境,营运和认知环境等方面。如果风险管理人员不能识别企业所面临的潜在风险因素,使其聚集或增加,都会导致风险事故的发生;如果风险管理人员不能识别企业所面临的潜

17、在风险因素,也就不能确定应对风险的办法。 (五)风险识别的目的是衡量风险和应对风险风险识别是否全面、深刻,直接影响风险管理的质量,进而影响到风险管理的成果,识别风险的目的是为衡量风险和应对风险提供依据。例如,风险调查员的风险调查报告,是保险企业确定承保决策和保险费率的依据。风险识别的过程风险识别的过程实际上就是收集有关风险因素、风险事故、风险暴露和危害(损失)等方面信息的过程。例如,工业溶剂渗漏会使作业现场的工人吸入有毒气体,导致工人中毒的风险事故。对于这一事故可以进行以下分析:风险事故是工业溶剂的渗漏;风险因素是使用工业溶剂的车间通风条件较差,工人在没有防护工具的情况下离工作台太近;风险暴露

18、是生产设备突然失控使得工人们必须进入通风条件较差的车间进行抢救;损失是工人吸入有毒气体,致使呼吸道出现严重问题。风险事故导致的直接后果是工人住院治疗,使企业医疗费用支出增加,企业受到上级有关部门行政处罚;风险事故导致的长期后果是工人申诉、请求鉴定为职业病、获得相应的补偿。防止这一风险事故再次发生的办法是重新设计工作台、安装车间的通风设备、防止工业溶剂的渗漏、向工人发放防毒面罩等。风险识别的过程包括以下几个方面。(一)发现或者调查风险因素在风险事故发生以前,发现引发风险事故的风险因素,是风险识别的核心。因为只有发现风险因素,才能有的放矢地改变风险因素存在的条件,才能防止风险因素的增加或聚集。一般

19、来说,引发风险事故的风险因素大致可以分为以下几类。(1)自然环境。自然环境是企业面临的最基本的风险来源,例如暴雨、山洪等天灾都会引致损失。自然环境的改变,不可避免地会对许多行业带来重大损失,例如,建筑项目会因雨天的多少而影响其进度;旅游业会因地震等灾害而影响游客人数。(2)社会经济环境。人们的价值观不断改变,物质要求不断提高,人类行为及社会框架也间接成为风险源。例如,最常见的种族歧视导致国家间的争斗;不同的文化背景带来的混乱、灾害,都会导致社会环境出现危机。一个社会的政治环境往往能影响其经济环境,如政府行动可以影响国际资本市场或引致通货膨胀。经济增长或萧条也是经济系统内互相影响的要素。而一个地

20、方的利率变化、贷款政策改变也会给企业带来一定的风险。(3)政治及法制因素。政治环境是最难以捉摸的风险源,执政党的变更、外交关系的建立、区域联盟的形成都会对商业活动产生巨大的影响。经济全球化、一体化使得特定政府越来越难以控制国际经济环境。在地方经济中,财政政策和货币政策是企业面临的重要风险因素。如政府减少对地方政府的资助,制定严格的有害废料处理条例,都会使企业面临各种破产的风险。在国际领域,政治风险源表现得更加复杂。外资面临被当地政府没收充公的风险,税收政策的突然变化也会给企业的经营带来破产的风险。除了政治因素外,国家法制健全与否也会构成风险。司法制度若不健全,将使投资者增加风险。例如,政府奖惩

21、标准的变化,司法系统对商业活动态度的变化,都会给企业的经营带来一定的风险。一般来说,政府奖惩标准的变化是难以预测的。在国际领域中,国家间的法律标准是大相径庭的,这会使许多问题变得更为复杂。例如,进行跨国投资的企业员工的权利,是否可能在其他国家得到更好的保护,司法系统是否可能为社会带来稳定和安全等,这些风险因素都会影响到企业的生存和发展。(4)营运环境。企业的内部运作过程也是产生风险及不确定性的来源。例如,企业在聘任、调升、开除员工等方面须有正式及合理的准则及步骤,以免触犯有关劳工法律。又如企业有责任为员工提供一个健康及安全的工作环境,否则当事故发生时,企业便有可能面对巨额赔偿。从正面而言,若企

22、业能有效地提供健全的营运环境,将使企业在赢得美好声誉的同时,也促进其产品质量及服务水平的提高,为企业带来利润。(5)意识及沟通因素。作为企业风险管理的领导者,必须具备能力去了解、观察、度量和评估风险。然而风险的认定和评估带有主观性。企业风险管理人员最大的难题是怎样辨别某一风险元素,是概念上的可能还是真实的存在。因此,在认定和分析风险时,我们需要客观地分析不确定性对企业的影响程度,以及肯定某一概念性的风险是真实存在的。(二)减少风险因素增加的条件在发现或者调查风险源以后,应该寻求引发风险因素减少的条件。在公开发行证券的公司信息披露内容与格式准则第1号招股说明书(2006年修订版)中对公司的风险因

23、素进行了总结,指出公司的风险因素应包括但不限于以下内容。产品或服务的市场前景、行业经营环境的变化、商业周期或产品生命周期的影响、市场饱和或市场分割、过度依赖单一市场、市场占有率下降等;经营模式发生变化,经营业绩不稳定,主要产品或主要原材料价格波动,过度依赖某一重要原材料、产品或服务,经营场所过度集中或分散等;内部控制有效性不足导致的风险、资产周转能力较差导致的流动性风险、现金流状况不佳或债务结构不合理导致的偿债风险、主要资产减值准备计提不足的风险、主要资产价值大幅波动的风险、非经常性损益或合并财务报表范围以外的投资收益金额较大导致净利润大幅波动的风险、重大担保或诉讼仲裁等或有事项导致的风险;技

24、术不成熟、技术尚未产业化、技术缺乏有效保护或保护期限短、缺乏核心技术或核心技术依赖他人、产品或技术面临被淘汰等;投资项目在市场前景、技术保障、产业政策、环境保护、土地使用、融资安排、与他人合作等方面存在的问题,因营业规模、营业范围扩大或者业务转型而导致的管理风险、业务转型风险,因固定资产折旧大量增加而导致的利润下滑风险,以及因产能扩大而导致的产品销售风险等;由于财政、金融、税收、土地使用、产业政策、行业管理、环境保护等方面法律、法规、政策变化引致的风险;可能严重影响企业持续经营的其他因素,如自然灾害、安全生产、汇率变化、外贸环境等。针对这些风险因素,应采取相应的措施,对于引发重大事故的风险因素

25、要及时处理。一般来说,按照风险事故发生后果的严重程度,可以将风险因素划分为4类:第1类是事故后果可以忽略,可以不采取控制措施的风险因素;第2类是事故后果比较轻,暂时还不能造成人员伤害和财产损失,应该考虑采取控制措施的风险因素;第3类是事故后果严重,会造成人员伤亡和系统损坏,需要立即采取措施加以控制的风险因素;第4类是可以造成灾难性后果的风险事故,必须立即采取措施予以排除的风险因素。风险因素分类提供了考察风险事故后果产生过程的方法,改变了风险因素产生的条件,可以减少风险事故发生的概率,降低风险事故造成的损失。(三)预见危害或者危险危险就是造成损失的原因,危险不能用来指那些可能带来收益的原因,因为

26、危险一词具有损失的意义,不同的环境可以产生相同的危害和危险,造成企业、个人财物上的损失。例如,火灾危险可能产生于物质环境(如闪电),也可能产生于社会环境(如纵火、骚乱),但是,无论由什么风险因素引发的风险事故,都会产生危害,造成损失。因此,风险识别的重要步骤是能够预见到危害,将产生危害的条件消灭在萌芽状态。(四)重视风险暴露风险暴露是风险识别的重要组成部分,那些可能面临损失的物体,都有风险暴露的可能,必须重视风险的暴露。例如,放在家具旁边的沾满汽油的破布是风险因素,这块破布有可能引发火灾的风险,这幢房子可能被烧毁,就是风险的暴露。风险管理实务中,任何企业的所有部门都有可能暴露于风险的威胁之下,

27、企业的价值来源于五类资产。为了分析风险方便,企业一般可以把风险暴露分为:实物资产风险暴露、金融资产风险暴露、客户资产风险暴露、雇员/供应商资产风险暴露和组织资产风险暴露。目前,风险管理部门还没有找到适用于解决所有领域风险暴露的方法。相反,风险识别常常因不同的领域而有所不同。(1)实物资产风险暴露。实物资产风险暴露是指有形资产(如机器厂房存货等)如暴露于风险之下,可能导致企业损失或收益。企业资产若受破坏或损失将会降低其本身价值,或在一段时间内无法正确使用所拥有的资产,这可称之为损失元素。企业实物资产包含的损失元素主要有未经许可的盗用、使用效率低、巨大损失以及不可接受的成本等。相反,资产暴露于风险

28、亦可能为企业带来收益,例如企业在地产投资上因明智的买入卖出而赚取的可观利润。(2)金融资产风险暴露。拥有金融资产如现金、应收账款、普通股和抵押债券的人面临此类风险暴露。金融资产代表着一些明确的、金融方面的权利,例如,获得收益的权利或按某一价格购买一项资产的权利。金融资产面临的损失元素主要有:经济表现未如理想;缺乏资金获取渠道(债务或股本);不可接受的损失;意外损失;资产流动性不强;使用效率低等。与实物资产不同的是,金融资产的增值或损失常常与市场环境的变化相关,与这些资产所代表的资产权益的变化有关,但不表现在自身的物理变化上。(3)客户资产风险暴露。企业对无形资产进行风险管理至关重要。就像潜在的

29、未来事件可能会影响有形的实物资产和金融资产一样,同样,它们也可能会影响主要无形资产的价值,如客户资产、员工/供应商资产和组织资产。这些无形资产虽然由于计量等问题,还不能进入企业的资产负债表形成表内资产,但这些资产对企业价值的影响重大,因而有必要加强对这些资产的风险管理。客户资产是指企业所拥有的客户资源中,能够为企业带来预期经济利益的资产。主要包括客户、渠道和关系公司。客户资产面临的损失元素主要有:普遍的客户质量问题;关键客户或渠道大量流失;渠道效率低;市场份额或市场机会丧失;联盟效能低。(4)雇员/供应商资产风险暴露。企业的资产包括实物资产和金融资产,还包括对雇员/供应商投资形成的雇员/供应商

30、资产。一些常见的雇员资产风险暴露如员工受伤、管理人员或员工死亡、罢工等都会直接影响雇员资产的管理。不过,这种风险暴露虽对人力资源造成损失,但也有一些好处,例如可提高企业的生产力等。所以一个成功的风险管理策略是要将潜在的损失减至最低,相反则将潜在的利益增至最高。需要指出的是,雇员/供应商资产,不仅仅指员工身体、心理上受到的伤害,供应商倒闭导致企业直接财产损失等,而且还包括企业员工损伤或供应商减少带来的利润的减少、支出的增加,例如失业和退休等都是人力资本风险暴露。企业员工的安全和福利措施等,是人力资本风险暴露的重要组成部分。雇员/供应商资产面临的损失元素主要有:人才短缺;停工滞工;士气低落;供应商

31、绩效低下;供应商成本太高和交货周期太长;供应商产品或服务质量低劣;与供应商合作效能不力等。(5)组织资产风险暴露。组织资产主要包括企业的领导能力、企业战略、企业知识和价值观、独特品牌、创新性流程和专用系统等。组织资产面临的损失元素主要有:领导力不足、战略不明确或陈旧过时、组织整体学习不足、流程效能差/效率低、经营行为不可靠、诉讼纠纷、知识共享不足、系统陈旧老化、决策的原始信息不充足、管理专业资格证书造假、业务中断、知识产权丧失耗竭、品牌弱化、名誉损失、入市过迟、安全遭破坏等。因果图的绘制因果图法是一种用于分析风险事故与影响风险事故原因之间关系的比较有效的分析方法。由于风险事故是许多因素综合作用

32、的结果,这些因素包括:物、环境、人、管理四方面,也被称之为4M因素。它们与风险事故的关系是复杂的,且彼此之间的关系也很复杂。当我们分析发生事故的原因时,应将各种原因进行归纳、分析,用简明的文字和线条加以全面表示。用这种方法分析事故,可以使复杂的原因系统化、条理化,把主要原因搞清楚,也就明确了预防对策。因其形状像一条完整的鱼,也名鱼刺图。因果图按照以下步骤绘制。(1)确定风险事故。因果图中的风险事故是根据具体的风险管理目标确定的,因果图分析有助于识别风险事故。(2)将风险事故用方框画在图面的最右边,从左至右画一个箭头,作为风险因素分析的主骨,接下来将影响主骨的主要原因作为大骨,即风险分析的第一层

33、次原因。(3)列出影响大骨(主要原因)的原因作为中骨,作为风险分析的第二层次原因;用小骨列出影响中骨的原因,作为风险分析的第三层次原因,依此类推。(4)根据影响风险事故各因素的重要程度,将对风险事故产生显著影响的重要因素标示出来,有助于识别导致风险事故的原因。(5)记录必要的相关信息。在因果图中,所有的因素与结果不一定有紧密地联系,将对结果有显著影响的风险因素做出标记,可以比较清楚地再现风险因素和风险事故的内在联系。导致风险事故的因果图中,风险事故与主骨、大骨、中骨和小骨之间存在着逻辑上的因果关系。其中,主骨在引发风险事故的过程中起决定作用,大骨、中骨和小骨在因果图中起次要作用,但是,就具体的

34、大骨、中骨和小骨等来说,每一骨所起的作用也是不同的。尽管如此,这些因素会引起主骨的变化,最终导致风险事故的发生。因果图分析的作用与缺点因果图分析主要有以下几方面作用。(1)可用于事前预测事故及事故隐患,亦可用于事后分析事故原因,调查处理事故。(2)可用来建立安全技术档案,一事一图。这样便于保存,为以后的设计审查、安全管理及技术培训积累技术资料。(3)指导实践。因果图来源于实践又高于实践。它使存在的问题系统化、条理化后,再返回到生产实践中去,检验和指导实践,以改善管理工作。然而,因果图在识别风险的过程中也具有以下几方面的局限。(1)对于导致风险事故原因调查的疏漏,会影响因果图分析的结论。从某种意

35、义上说,风险原因调查是否充分,影响着因果图分析的结论。(2)不同风险管理者对风险因素重要度的认识不同,会影响因果图分析的结论。由于风险管理主体的不同,对风险因素重要度的认识也不同,因此,风险管理者对于风险因素重要度的认识是否合乎逻辑,会影响因果图分析的结论。(3)风险管理者的观念影响因果图识别的结论。风险管理者的主观想法或者印象,影响着风险管理的结论,因此,在运用因果图分析问题时,可以采取数据分析来分析风险因素的重要性,这种分析比较科学,又合乎逻辑。其他职能部门及各业务单位企业的其他职能部门及各业务单位在全面风险管理工作中应当接受风险管理职能部门和内部审计部门的组织、协调、指导和监督,这些部门

36、的管理人员既包括直接运营部门的经理,也包括财务经理等支持部门的管理人员。他们管理风险并汇报其结果,评估风险与管理过程,按照企业层面的风险排序和风险承受程度投入相应资源,并确定与企业层面战略保持一致的业务单位战略。这些管理部门主要履行以下职责。(1)执行风险管理的基本流程。(2)研究提出本职能部门或业务单位的企业重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制。(3)研究提出本职能部门或业务单位的企业重大决策风险评估报告。(4)做好本职能部门或业务单位有关建立风险管理信息系统的工作。(5)做好培育风险管理文化的有关工作。(6)建立健全本职能部门或业务单位的风险管理内部控制子系统。(

37、7)负责风险管理其他有关工作。董事会我国公司法对董事会、股东大会和总经理的责权进行了较为明确的划分,董事会在其中居于相对核心的地位。董事会是企业风险控制框架构建的核心,它需要对风险管理的目标确立、组织建立、制度订立与执行以及审计与监控负责。相对而言,董事会居于风险控制框架的核心具有一定的优势。首先,由于股东大会召开频率较低,而且股东水平参差不齐,甚至存在众多根本不关注企业日常经营的股东,所以股东大会难以肩负起建立风险管理体系和监督其实施的重任。其次,如果总经理居于风险控制框架的核心,容易导致自我监管的弊病,并且会诱发其追求短期利益的机会主义倾向。相反,如果确立以董事会为核心的风险管理体系,一方

38、面能够保持一定的监管独立性,另一方面也可以保证站在更高的、更全面的角度进行风险管理决策。董事会就企业全面风险管理工作的有效性对股东大会负责。它了解重大风险,并对企业风险管理的基本成分负最后责任,这包括风险战略、容忍度及重大政策。董事会在全面风险管理方面主要履行以下职责。(1)创造良好的风险控制环境。控制环境是风险管理活动得以开展的土壤。好的控制环境要求从董事会向企业传达积极稳健的管理哲学和经营风格,同时还要以身作则带头实践正直、诚信的道德规范,督导企业风险管理文化的培育。建设风险管理组织体系也是董事会的职责。董事会可以设立风险管理委员会和内部审计委员会两个专门机构,承担风险管理与评估及内外部审

39、计的工作。董事会还需要安排总经理和风险管理总监的人选,以确保他们有能力执行风险管理政策。(2)审议并向股东大会提交企业全面风险管理年度报告。(3)确定企业风险管理总体目标及风险偏好或风险承受度,明确地排除偏离战略和不可接受的行为和活动。董事会需要根据对竞争环境和自身实力的判断,制定企业发展战略,并由此确定企业风险管理的总体目标、风险偏好或风险承受度。(4)以面对整个企业的全局视野,而不是面对业务单位或部门的狭隘视野来选择企业风险与回报的整体优化战略。(5)了解和掌握企业面临的各项重大风险及其风险管理现状,批准风险管理策略和重大风险管理解决方案,作出有效控制风险的决策。(6)批准重大决策、重大风

40、险、重大事件和重要业务流程的判断标准或判断机制,批准重大决策的风险评估报告,在高风险领域实行有效的内部控制和核查与平衡机制。(7)批准内部审计部门提交的风险管理监督评价审计报告。(8)批准风险管理措施,纠正和处理任何组织或个人超越风险管理制度规定作出的风险性决定。(9)全面风险管理其他重大事项。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以

41、能负担相关成本和风险的价格,向目标的细分市场提供产品和服务,同时还要能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的

42、经营模式中许多固有风险,也是防范这些风险的第一道防线,是企业风险管理的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定

43、基准,交流最佳实践方法,以期持续地改进各项措施和流程。(5)向主要的经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理

44、。风险管理职能部门的目标是使同一个或多个风险相关的管理工作发展成为企业的一项核心能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务

45、单位的风险进行组合管理。(3)度量风险和评估风险的界限。(4)建立风险信息系统和预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总

46、裁)负有汇报责任。同样,风险管理职能部门经理直接对风险管理总监负责,但对策略性业务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理

47、实施中内部审计的核心角色及不应承担的角色。其中核心角色包括以下几点。(1)为企业风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的

48、识别和评估。(2)指导管理层对风险作出应对。(3)协调企业风险管理活动。(4)综合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报

49、责任。业务单位和相关职能部门的组织结构及职责设计在风险管理方面,上述各部门的职责如下。1、执行总裁(1)对董事会制定的风险管理策略的执行情况负最终的责任。(2)对处理各种具体风险的执委会进行责任分配。(3)定期听取风险总监的工作汇报,确保及时了解风险管理出现的问题及其对策。2、行政管理执委会(1)监管并控制企业整体性风险,确保运营过程中的风险策略与董事会对风险的取向相一致。(2)审阅资产负债及资本分配执委会提议的政策、程序,制定企业整体的资产负债策略。3、资产负债及资本分配委员会(1)主要专注于研究提出资本在各个业务中的分配,研究提出企业整体的资产负债策略,提交行政管理执委会审核。(2)由专注

50、于市场风险管理的财资管理执委会提供协助。4、业务部门(1)在风险管理政策及程序规范下执行日常运营活动。(2)确保风险信息传递给相关的风险管理部门及经理。(3)参与对风险管理政策及程序的定期检讨(包括对支持系统的适当性,对风险管理的测定方法,汇报渠道,信息科技和人力资源提出意见)。5、一般的职能部门(1)基本责任是向营业单位的经营运作提供支援。(2)有责任就它们在处理风险管理方面遇到的情况向风险管理单位定期汇报。风险管理组织体系标准各个企业根据自身的具体情况都有适合自己的风险管理组织体系,风险管理组织体系的设计更像是一门艺术而不是一门科学。人们仍然需要适宜的决策机构,来破除许多企业中风险管理责任

51、空缺和重叠的僵局。关键是要在现有的管理结构的基础上发展,并把企业的经营模式、目标、文化和风险承受能力等因素纳入考虑的范围。在较小的企业中,风险管理组织机构可以像执行委员会那样简单,通过行使管理特权来识别风险、排定风险和轻重缓急顺序、任命风险责任人、分析缺陷、批准行动计划和监督执行结果。但是,在规模较大且复杂的企业中,则需要设立风险管理总监和独立的风险管理委员会。风险管理组织体系和企业目标的关系建立完善的风险管理组织体系的目的无疑是要保证企业风险管理目标的实现,保证企业在可承受的风险水平下运行,从而保证企业战略目标的实现。各个企业的风险管理目标根据本企业的实际情况,如战略定位和发展阶段,会有所不

52、同。但一般企业风险管理的主要目标包括生存和使风险管理成本最小化。生存是企业的基本保障,只有生存下去了才能去实现企业的其他目标。风险管理就是以最小的代价降低企业风险,所以,风险管理成本最小化也是风险管理目标的一部分。除了上述两个主要目标,企业风险管理一般还包括保证资源在损失后的充足性,满足法律与合同的义务,等等。风险管理组织体系就是为了实现企业的这些风险管理目标所设计的,企业风险管理组织体系为企业完善风险管理提供了基础。风险管理信息系统的功能需求分析风险管理系统是对企业资产和负债总体的全面、动态和前瞻性的综合平衡管理,并产生独立的损益报表、损益评估、资金缺口分析和风险暴露报告等,为企业风险的衡量

53、、报告和控制提供了精确、可靠和及时的信息。(一)整体系统需求分析1、功能性(1)能够与自行开发的系统或财务会计管理信息系统结合。(2)提供与其他信息系统或数据库沟通的界面以取得数据。(3)产生即时的风险暴露信息供参考。(4)综合管理历史数据与预测未来的数据。2、弹性(1)支持临时性的报表。(2)有能力处理随时加入的数据。(3)允许使用者自行定义查询与排序方法。3、扩充性(1)系统本身可新增额外的功能以应对未来需求的变化。(2)能与其他不同功能的风险管理系统相沟通。(3)具有数据转出与转进之能力。(二)使用者界面需求(1)图形化的使用者界面。(2)提供及时正确的信息供决策参考。(3)提供内部与外

54、部网路直接操作的界面。(4)避免不必要的中断使用者的操作连贯性。(5)必须有容错的功能,可预测使用者所犯的错误且容易更正。(6)系统的逻辑与排列必须一致。(7)提供线上辅助功能,适时地协助使用者操作系统。(8)具警示功能以免使用者在未经警告下采取有破坏性的动作。(9)线上及时取得信息功能。(10)多功能的环境,即运算的同时也能执行其他功能。(11)提供图形化的或非数字的信息呈现方式。(12)系统的反应时间要够快。(13)避免要求使用者输入冗长或复杂的数据。(三)风险控制系统功能需求分析企业风险管理信息系统的核心系统是风险控制系统,它是对于风险相关的信息进行收集、整理、分析、处理、作出预警显示和

55、提出应付风险的基本策略的一个动态管理体系。主要包括以下几点。(1)风险信息的收集加工。(2)提供各部门之资产部位明细及多种风险衡量与分析方法。(3)针对不同的风险,提供不同的风险管理策略。(4)评估不同的风险管理策略,产生报表或建议书。(5)产生风险分析报告及损益表。(6)提供压力测试与各种情境模拟功能。(7)提供返回测试功能以验证风险计算模型之准确性。风险管理信息系统的功能模块根据上面的分析,风险管理信息系统通常包括以下4个模块。(一)信息数据仓库和相应的数据管理方案模块用于收集和累积风险管理信息。主要负责对与风险相关的所有当前和历史信息进行收集、加工与存储。就企业而言,其信息源主要包括6个

56、部分,即国家政策和法律、市场、行业、竞争对手、供应商、用户和企业自身。该模块主要搜集对企业可能产生负面影响的信息,且要分门别类将这些信息进行加工、整理,在加工整理过程中判定信息的真伪和虚实,达到信息过滤的目的。通过所建立的数据库和知识库,能够找出企业风险之所在及引起风险的主要因素,并通过专业的模型库对其后果作出定性分析。(二)风险分析工具模块用于建立风险模型设计及实施,包括内部评级、可预见损失、不可预见损失、压力测试、风险值及风险资本平衡收益率等方面的模型。主要是根据第一模块中提供的风险信息,认定风险的来源和类型,并对其进行充分的评估,确定其轻重缓急。做好定性分析和定量分析相结合,在系统中对共

57、性的东西采用统一模块处理,对个性的东西采用设置参数的方法来定制。在此基础上确定企业风险产生的可能性、影响范围、影响程度以及周期,最终提出风险点。因为企业每一种风险的大小到底如何,必须依靠一定的数据指标,构建测算风险程度的计量模型。因此,所构建的风险管理系统必须有相应的模型库和方法库,通过二者的协同运算,对可能出现的风险的概率及其风险程度作出定量估算,对某些不确定因素确定其变化范围。(三)业务管理系统模块实现业务风险决策的电子化和自动化,确保业务得到及时处理,并有效监控相关风险。风险克服决策模块。主要针对第二模块中提出的风险点进行对策研究。具体而言,包括:把握风险可能产生的真正原因;把握由风险影

58、响可能使企业遭受的损失;克服风险策略的制定;消除风险所需的经营资源及重新配置;实施策略与监督;效果的评价与反馈。可根据信息系统提供的定性和定量分析的数据支持,能够提出风险控制和防范的对策。可由外界人士分析,也可建立储备有一定专家知识的知识库。通过该模块,企业风险管理办公室可以据此编制相关的风险管理报告并可以检索日常管理所需要的信息。(四)在线数据分析及报表处理模块实现组合层面的风险管理、收益测算、定价、对资本充足率(含压力测试)的分析。需要说明的是,企业风险管理信息系统包括各类型风险管理的子系统,每个子系统都具备以上基本功能模块。系统实施的任务、方法和手段(一)系统实施的基本任务使管理业务规范

59、化、标准化、程序化,促进业务协调运作。对基础数据进行严格的管理,要求基础数据标准化,传递程序和方法的正确使用,保证信息的准确性、一致性。确定信息处理过程的标准化,统一数据和报表的标准格式,以便建立一个集中统一共享的数据库。高效低能地完成日常事务业务,优化分配各种资源,包括人力、物力、财力等。充分利用已有的信息资源,运用各种管理模型,对数据进行加工处理,支持管理和决策工作,以便实现组织目标。(二)系统实施的方法和手段实施风险管理信息系统是一个环环相扣的工作过程。实施管理包括技术手段和管理手段。通过实施管理的技术手段,帮助用户了解系统的使用运行,为实施提供便利条件。此手段与一般管理信息系统相似,这

60、里不再赘述。管理手段是系统实施和应用的成功的保证,包括以下手段。1、减少初始抵抗为了尽可能避免初始抵抗,风险管理人员应做好以下几件事。(1)将风险管理信息系统实施作为企业的一项基础工作,督促企业领导加以足够重视,增强其对系统的认同感。向每个有关的员工解释风险管理信息系统将怎样帮助他实现自己的目标。与风险管理信息系统实施过程中的操作人员保持经常交流。(2)各管理部门有明确的职责分工并协调工作,信息中心积极与各业务部门配合,并接受他们的指导;制定相应的管理制度保证信息及时准确,使风险管理信息系统融为信息管理的有机组成部分;推进企业制度的改变,使传统工作方法、习惯、观念、办事原则的转变符合计算机环境

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论