现代企业内部控制与风险管理_第1页
现代企业内部控制与风险管理_第2页
现代企业内部控制与风险管理_第3页
现代企业内部控制与风险管理_第4页
现代企业内部控制与风险管理_第5页
已阅读5页,还剩90页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、现代企业内部控制与风险管理南京审计学院 中国审计教育网“内部控制与风险管理”培训班为了促进我国企事业单位内部控制和风险管理体系建设,帮助广大审计人员了解内部控制与风险管理的技术方法,南京审计学院管理干部学院与中国审计教育网联合举办“内部控制与风险管理”培训班 培训内容:内部控制基本规范运用要点;内部控制运用指南;企业设计内部控制的风险控制;内部控制的评价;全面风险管理的总体目标;企业风险类别及其风险评估;现阶段风险管理、内部控制中存在的薄弱环节;经典案例解析。 时间及地点 2014年6月10日6月19日 昆 明 2014年6月20日6月27日 厦 门 2014年9月19日9月26日 成 都 2

2、014年11月21日11月28日 深 圳 收费标准:培训费1200元(含场租费、资料费、专家讲课费等);会务组统一安排食宿,费用自理,食宿费及相关费用按当期培训班的标准执行,所有费用报到时面交。 报名咨询:电话13718001271 传 真联 系 人:纪 刚 E-mail: 2014年审计业务知识培训课程总览固定资产投资与建设项目跟踪审计2014年3月21日3月28日南 审2014年5月23日5月30日南 宁2014年7月18日7月25日呼和浩特2014年8月08日8月15日长 春中国内部审计准则与内部审计实务操作2014年4月18日4月

3、25日海 口2014年6月04日6月11日贵 阳2014年7月14日7月21日银 川内部控制制度与风险管理2014年6月10日6月19日 昆 明2014年6月20日6月27日厦 门2014年9月19日9月26日成 都2014年11月21日11月28日深 圳经济责任审计理论与实务操作2014年7月23日7月30日 西 宁2014年8月15日8月22日乌鲁木齐2014年11月03日11月13日昆 明2014年12月17日12月24日海 口预算执行审计与绩效审计2014年9月12日9月19日 西 安2014年10月24日10月31日厦 门行政事业单位内部控制规范(试行)2014年10月17日10月2

4、4日黄 山高级审计师考前辅导2014年8月10日8月15日 大 连2022/8/244【“经营之神”王永庆经典语录】一根火柴不够一毛钱,一栋房子价值数百万。但一根火柴可以烧毁一栋房子。一根火柴是什么东西呢? 1.无法自我控制的情绪; 2.不经理智判断的决策; 3.顽固不化的个性; 4.狭隘无情的心胸。类似的火柴,你有几根? 2022/8/245一、早期背景1、19世纪末至20世纪初,内控仅是会计审计的一个因素,而会计职业界面临的情况:没有准则;没有强制审计;没有强制公开财务报告;没有足够的专业人员。2、强制审计和公开财务报告,以保护投资者利益:1933年证券法1934证券交易法3、1938年“

5、麦克森-罗宾斯”丑闻表明,仅考虑会计程序而忽视内部控制仍无法有效保障投资者利益。现代内部控制的发展历程2022/8/246二、内部控制的定义演变1、面对公众的质疑,尤其是美国证券交易委员会(SEC)的强烈不满,1949年美国注册会计师协会(AICPA)首次发表了内部控制的定义: 内部控制由组织内部为保障资产、检查会计数据的准确性和可靠性、提高经营效率和鼓励坚持规定的经营政策而采取的所有协调方法和措施组成。2022/8/2472、由于前期定义已超出注册会计师(CPA)职能的范围,使CPA面临较大的法律风险。1958年AICPA将内部控制分为内部会计控制和内部管理控制。内部会计控制:包括组织机构的

6、设计及与财产保护和财务会计记录可靠性有直接关系的各种措施,目的在于保护企业资产、检查会计数据的准确性和可靠性,如授权与批准制度;记录、编制报表、保管财务资产等职务的分离;对资产的实物控制和内部审计等。2022/8/248内部管理控制:包括机构的设计,以及涉及经营效率、管理方针对执行和财务记录仅有间接联系的各种方法和程序,如统计分析、时态研究、工作报告、雇员培训计划和质量管理等各种控制。2022/8/2493、内部控制进入法治时代(1)1960年以来世界经济的繁荣发展,尤其是中东地区的财富聚集,促使向政府官员行贿风气盛行。(2)水门事件(3)1977年外国贿赂行为法案产生及其影响4、20世纪80

7、年代中期,美国银行、信用社、证券公司接连发生财务破产事件,会计职业界被指责未能适当地向投资者发出警告。为了回应这些指责, 1988年AICPA的审计标准委员会(ASB)发布第55期SAS,其中心主题是重新表述内部控制的组成:控制环境、会计系统和控制程序。2022/8/24105、COSO提出的内控概念框架1992 COSO报告内部控制整体框架内部控制是由企业董事会、管理阶层与其他人员执行,由管理人员阶层所设计为达成营运的效果及效率,财务报导的可靠性和相关法令的遵循提供合理保证的过程。 内部控制划分为五种要素,它们分别是控制环境、风险评估、控制活动、信息与沟通、监控。2022/8/2411 20

8、04年9月,研究报告企业风险管理:整合框架( Enterprise Risk Management Integrated Framework)正式发布。“企业风险管理是由企业的董事会、管理层和其他人员实施的,运用于战略制定,并贯穿整个企业的一个过程。这个过程的设计是为了及时识别可能影响企业的潜在事件,将风险控制在风险偏好范围内,为实现企业目标提供合理的保证。” 2022/8/2412企业风险管理整合框架包括八个基本要素内部环境目标制定事件识别风险评估风险应对控制活动信息和沟通监控 内 部 环 境战 略目 标 设 定事 项 识 别风 险 评 估风 险 应 对控 制 活 动信息与沟通监 督经 营报

9、 告遵 循子公司业务单位分支机构企业整体层次2022/8/2413标题内部控制整体框架与企业风险管理整体框架内 部 环 境战 略目 标 设 定事 项 识 别风 险 评 估风 险 应 对控 制 活 动信息与沟通监 督经 营报 告遵 循子公司业务单位分支机构企业整体层次控 制 环 境风 险 评 估控 制 活 动监督作业活动1作业活动2循遵营经告报信息与沟通2022/8/2414(五)COSO3:较小型企业的内部控制所谓较小型企业,即具有以下特征的企业:生产线较少和每条生产线的产品类别较少营销集中于特定的渠道或区域由具有较大所有权或经营权者领导公司管理层级较少,控制范围较宽相对简单的交易处理系统和规

10、程人员较少,有些人承担较大范围责任保持生产资源充足的能力有限且支持性岗位人员(如法律、人力资源、会计和内部审计)不足2022/8/2415达到财务报告有效内部控制的应用原则控制环境风险评估控制活动信息与沟通监督2022/8/2416 2009年2月发布监督内部控制系统指引(Guidance on Monitoring Internal Control Systems) COSO委员会发布监督指引,希望达成下列目的: 1.协助企业改善内部控制的效率和效果 该指引旨在协助组织确认及有效运用监督职能,同时在已核准的作业范围内增加监督强度。 2.提供实务指引以阐明监督要素如何并入组织内部控制。2022

11、/8/2417监督扮演整合内部控制其他组成要素的功能,它将内部控制的其他四个组成要素环绕包围,帮助企业评估其内部控制是否有效运作,并协助组织达成下列目标: 及时的识别与纠正内部控制问题 提供更正确、更可靠的信息 编制正确且及时的财务报告 通过监督可定期确认与验证内部控制的有效性2022/8/2418各企业可依其规模大小、行业特征、作业环境等因素,采取不同的监督模式,COSO委员会提出如下参考作法:由内部审计部门定期评估与测试内部控制系统。持续监督各个计划或方案的相关资料汇入信息系统的情形。利用分析、追踪业务报告等方法,识别异常的内部控制缺陷。管理层复核其直接监督的内部控制流程。董事会对内部控制

12、的有效执行进行自我评估。审计委员会与内部审计人员和外部审计人员沟通,询问监督过程的情形。内部审计部门制定并执行质量管理计划。2022/8/2419COSO委员会倡导的内部控制理念控制是一个动态过程。上至董事会,下至基本作业单位,人人皆应执行内部控制制度。内部控制无所不在,无所不有。从“硬性控制”走向“柔性控制”。内控不一定是“紧身衣”,也不一定是一系列“禁令”,而是帮助组织实现目的和目标的积极工具,控制是帮助性而不是限制性的。2022/8/2420COSO委员会倡导的内部控制理念内控有助于处理公司为达到目标所面临的风险,即内控可以使组织目标易于达成,但不能确保目标的达成强调内控与公司经营过程的

13、结合,而不是凌驾于公司的经营活动之上。内部审计只能降低,而不能消除控制失灵的可能性。2022/8/2421第二部分 企业风险管理框架主要内容定义企业风险管理八要素职能与责任企业风险管理的局限性2022/8/2422不确定性的来源环境风险影响经营模式变动的不确定性影响经营模式实施的不确定性过程风险影响做出价值创造决策所需信息的可信性与可靠性的风险决策所需信息风险风险来源2022/8/2423企业风险的产生和发展的5大规律 规律一:“木桶效应”规律二:小细节产生大风险规律三:小规模企业容易发生风险规律四:大企业最易发生致命风险规律五:风险演化的四个阶段2022/8/2424企业风险产生的10大根源

14、原因一:“急功近利”:不恰当的规模化;原因二:“馅饼”还是“陷阱”:不恰当的多元化与非多元化;原因三:“双刃剑”:不恰当的融资行为;原因四:“没有整合好资源”:运营模式的失误;原因五:“在钢丝上跳舞”:违法和违规;原因六:“傲慢的代价”:企业老板的素质需要提高;原因七:“团队的价值”:核心团队缺乏;原因八:“体系的力量”:管理体系的缺乏;原因九:“逆势而为”:政策的变化或调整;原因十:“关联的弊端”:企业经营环境的变化 2022/8/2425企业面临的风险分析风险一:资金断链风险企业的“心肌梗塞”或“脑血栓”风险二:回款风险-“温水煮青蛙”风险三:投资风险-“机会”还是“灾难”风险四:法律风险

15、多行不义必自毙风险五:政策风险顺势者昌,逆势者亡风险六:核心团队流动风险企无人则止风险七:市场风险风险八:产品质量风险风险九:担保风险风险十:企业主个体风险2022/8/2426第二部分 企业风险管理框架一、定义COSO框架下企业风险管理的定义企业风险管理是一个过程,它由一个主体的董事会、高管层和其他人员实施,应用于战略制订并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证。2022/8/2427第二部分 企业风险管理框架(二) COSO框架下企业风险管理的定义(续)一个过程,它持续地流动于主体之内;由组织中各个层级的人员实

16、施;应用于战略制订;贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观;旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量之内;能够向一个主体的高管层和董事会提供保证;力求实现一个或多个不同类型但相互交叉的目标2022/8/2428第二部分 企业风险管理框架(三)企业风险管理的目标战略(strategic)目标 经营(operations)目标报告(reporting)目标合规(compliance)目标2022/8/2429第二部分 企业风险管理框架内部环境1目标设定25控制活动6事项识别3信息与沟通7风险评估4监控8(四)企业风险管理的构成要素风险应对2022/8

17、/2430企业风险管理包括八个相互关联的构成要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。1、内部环境 内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。 2、目标设定 管理必须先有目标,管理当局据此才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。 2022/8/2431 3、事项识别 必须识别影响主体目标实现的内部和外部事项,包括风险和机会,机会被反馈到管理当局的战略或目标制订过程中。 4

18、、风险评估 通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。 5、风险应对 管理当局选择风险应对回避、承受、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容限和风险容量以内。 2022/8/24326、控制活动 制订和执行政策与程序以帮助确保风险应对得以有效实施。 7、信息与沟通 相关的信息以确保员工履行其职责的方式和时机予以识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。 8、监控 对企业风险管理进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。 2

19、022/8/2433第二部分 企业风险管理框架1风险与未来有关,而未来本来就具有不确定性2企业风险针对不同的目标在不同的层次运行3企业风险管理不能对任何一类目标提供绝对保证四、企业风险管理的局限性认清三个不同的概念:2022/8/2434第二部分 企业风险管理框架四、企业风险管理的局限性(续)主观判断故障串通成本与效益管理层逾越2022/8/2435五、企业全面风险管理操作流程(一)信息收集与管理1、实施全面风险管理,企业应广泛、持续不断地收集与本企业风险和风险管理相关的内部、外部初始信息,包括历史数据和未来预测。应把收集初始信息的职责分工落实到各有关职能部门和业务单位。2、在战略风险方面,企

20、业应广泛收集国内外企业,尤其是与本企业相同或相近行业、经营理念、经营模式,并因战略风险失控导致损失的企业案例,并至少收集与本企业相关的以下重要信息:(1)国内外宏观经济政策以及经济运行情况、本行业状况、国家产业政策;(2)科技进步、技术创新的有关内容;(3)市场对本企业产品或服务的需求;2022/8/2436(4)与企业战略合作伙伴的关系,未来寻求战略合作伙伴的可能性;(5)本企业主要客户、供应商及竞争对手的有关情况;(6)与主要竞争对手相比,本企业实力与差距;(7)本企业发展战略和规划、投融资计划、年度经营目标、经营战略,以及编制这些战略、规划、计划、目标的有关依据;(8)本企业对外投融资流

21、程中曾发生或易发生错误的业务流程或环节。2022/8/2437 战略风险案例 1999年进入太子奶企业,2005年1月,太子奶荣获中国十大影响力品牌;同年6月,被中国食品科学技术学会评定为中国发酵奶行业产量、销量、市场占有率第一等等。 太子奶净利润从2002年的2900万跃升为2005年的1亿多;这些战绩让李途纯信心倍增,豪气冲天。太子奶开始了疯狂地跑马圈地。从2002年开始 ,太子奶先后投资30多亿元兴建五大乳酸菌奶生产基地。 涉足食品、调味品、童装、日化用品、酿酒、旅游休闲、餐饮、传媒、房地产等无关联行业,多元扩张。 2010年4月,太子奶集团身负巨债被宣布破产。战略风险案例2022/8/

22、24383、在财务风险方面,企业应广泛收集国内外企业财务风险失控导致危机的案例,并至少收集本企业的以下重要信息:(1)负债、或有负债、负债率、偿债能力;(2)现金流构成情况、客户、供应商对现金流的影响程度;(3)现金流、应收账款及其占销售收入的比重、资金周转率;(4)产品存货及其占销售成本的比重、应付账款及其占购货额的比重;(5)制造成本和管理费用、财务费用、营业费用;(6)企业整体盈利能力与客户盈利贡献情况;(7)成本核算、资金结算和现金管理业务中曾发生或易发生错误的业务流程或环节;(8)与本企业相关的行业会计政策、会计估算、与国际会计制度的差异与调节(如退休金、递延税项等)等信息。2022

23、/8/2439新联谊事务所集团 /财务风险案例财务风险案例四川长虹是中国最大的家电制造商之一;由于在对外贸易中过多关注争夺客户和市场份额,2002年前后,在无法收回海外代理商货款的情况下,仍然向海外发货,忽视应收账款坏账风险;四川长虹在1998年至2003年间创造利润人民币33亿元,却遭受39亿元的海外欠款,最终不得不于2004年在美国向海外代理商提起诉讼,开始了长达一年半的跨国诉讼;2006年4月四川长虹为尽早结束无休止的跨国诉讼与代理商签订和解协议,预计可收回应收账款金额仅为人民币13.6亿元。2022/8/24404、在市场风险方面,企业应广泛收集国内外企业忽视市场风险、缺乏应对措施导致

24、企业蒙受损失的案例,并至少收集与本企业相关的以下重要信息:(1)产品或服务的价格及供需变化;(2)能源、原材料、配件等物资供应的充足性、稳定性和价格变化;(3)主要客户、主要供应商的信用情况;(4)税收政策和利率、汇率、股票价格指数的变化;(5)潜在竞争者、竞争者及其主要产品、替代品情况。2022/8/2441新联谊事务所集团 /市场分析案例 中国平安保险公司在2007年11月以平均每股19.05欧元买入比利时富通集团1.12亿股,总投资额约合238亿元。2008年12月4日富通集团股价收在0.63欧元,相比19.05欧元的买入价,跌幅达97%,所持股权现价值约合人民币亿元,亏损达230亿。2

25、022/8/24425、在运营风险方面,企业应至少收集与本企业、本行业相关的以下信息: (1)产品结构、新产品研发; (2)新市场开发,市场营销策略,包括产品或服务定价与销售渠道,市场营销环境状况等; (3)企业组织效能、管理现状、企业文化,高、中层管理人员和重要业务流程中专业人员的知识结构、专业经验; (4)期货等衍生产品业务中曾发生或易发生失误的流程和环节; (5)质量、安全、环保、信息安全等管理中曾发生或易发生失误的业务流程或环节; (6)因企业内、外部人员的道德风险致使企业遭受损失或业务控制系统失灵; (7)给企业造成损失的自然灾害以及除上述有关情形之外的其他纯粹风险; (8)对现有业

26、务流程和信息系统操作运行情况的监管、运行评价及持续改进能力;(9)企业风险管理的现状和能力。2022/8/24436、在法律风险方面,企业应广泛收集国内外企业忽视法律法规风险、缺乏应对措施导致企业蒙受损失的案例,并至少收集与本企业相关的以下信息:(1)国内外与本企业相关的政治、法律环境;(2)影响企业的新法律法规和政策;(3)员工道德操守的遵从性;(4)本企业签订的重大协议和有关贸易合同;(5)本企业发生重大法律纠纷案件的情况;(6)企业和竞争对手的知识产权情况。7、企业对收集的初始信息进行筛选、提炼、对比、分类、组合,并以此为基础进行风险评估。2022/8/2444新联谊事务所集团 /蒙牛发

27、表声明就诽谤伊利事件致歉2010年10月22日 蒙牛集团在其官方网站发布蒙牛集团关于“安勇事件”及诽谤与被诽谤的声明。“2010年7月,安勇发现伊利集团的儿童成长牛奶产品在其包装上标明含有鱼油(DHA)后,在未向任何上级请示的情况下,擅自与合作公司联系,发表鱼油中含有的EPA成分对婴幼儿健康不利的言论。安勇对伊利及消费者造成的不良影响,我们深表歉意!”声明中还抖出伊利诽谤蒙牛的“未晚事件”:2003年到2004年间,伊利集团曾花费超过590万元,雇佣公关公司未晚品牌传播机构对蒙牛进行攻击。2022/8/2445新联谊事务所集团 /Foxconn12连跳事件富士康深圳厂在2013年4月24日、2

28、7日发生二宗员工跳楼事件;员工在流水线上站着睡着;台湾电子业以中国大陆为低价劳力优势的代工及加工形态的产业,已面临严厉挑战.2022/8/2446新联谊事务所集团 /风险管理初始信息收集情况1风险管理初始信息收集情况。结合当前经济形势,进一步在战略风险、财务风险、市场风险、运营风险和法律风险等方面收集风险管理初始信息的情况,主要包括:(1)企业建立风险事件库,收集整理分析本企业、国内同行业及国外企业发生的风险事件案例的相关情况。(2)根据企业确定的重大风险损失事件标准,对企业近三年来发生的重大风险损失事件,从发生过程、造成的损失或影响、产生原因、事件的处理以及为防止同类事件再次发生所采取的对策

29、等方面,进行收集整理分析的相关情况。(3)关于企业所在行业产业政策、资源供应、市场需求等信息的收集整理情况,并简要分析所在行业的固有风险。说明:企业可以仅从分类和数量方面,简要说明建立风险事件库、收集分析重大风险损失事件和收集行业信息的有关情况。2022/8/2447(二)风险评估1、企业应对收集的风险管理初始信息和企业各项业务管理及其重要业务流程进行风险评估。风险评估包括风险辨识、风险分析、风险评价三个步骤。2022/8/2448新联谊事务所集团 /风险评估流程2022/8/2449新联谊事务所集团 /评估风险初始信息企业应对收集的风险管理初始信息和企业各项业务管理及其重要业务流程进行风险评

30、估。风险评估包括风险辨识、风险分析、风险评价三个步骤。风险辨识是指查找企业各业务单元、各项重要经营活动及其重要业务流程中有无风险,有哪些风险。风险分析是对辨识出的风险及其特征进行明确的定义描述,分析和描述风险发生可能性的高低、风险发生的条件。风险评价是评估风险对企业实现目标的影响程度、风险的价值等。2022/8/2450新联谊事务所集团 /风险评估的方法进行风险辨识、分析、评价,应将定性与定量方法相结合。定性方法可采用问卷调查、集体讨论、专家咨询、情景分析、政策分析、行业标杆比较、管理层访谈、由专人主持的工作访谈和调查研究等。定量方法可采用统计推论(如集中趋势法)、计算机模拟(如蒙特卡罗分析法

31、)、失效模式与影响分析、事件树分析等。 风险评估的方法2022/8/2451新联谊事务所集团 /政策分析法政策分析法主要分析政策法规给企业经营带来的风险对政局的稳定性、货币政策、财政政策的分析,识别政治风险与财务风险的可能来源;对行业政策进行分析,识别给企业带来的风险对环保、法律等政策的分析,识别危害性风险的来源2022/8/2452新联谊事务所集团 /财务分析法财务分析法2022/8/2453新联谊事务所集团 /案例分析法行业案例企业内部案例案例分析法2022/8/2454新联谊事务所集团 /SWOT分析法 SWOT是一种分析方法,用来确定企业本身的优势(strength)、劣势(weakn

32、ess)、机会(opportunity)和威胁(threat),从而将企业的战略与企业内部资源、外部环境有机结合起来.SWOT分析2022/8/2455新联谊事务所集团 /流程图分析2022/8/2456新联谊事务所集团 /基本工作方法: 了解部门或公司基 本情况 确认访谈部门及对象 按照风险导引提示辩识、 补充风险信息基本工作原则:1、充分辨识 尽量辩识2、及时分析辩识结果3、及时汇报辩识情况企业风险辨识访谈确认风险信息补充风险信息筛选整理归口企业风险辨识2022/8/2457新联谊事务所集团 /风险辨识访谈提纲风险访谈提纲访谈问题:1、部门基本情况:您部门主要负责哪些工作?岗位设置情况及各

33、自的职责分工是什么?主要业务管理活动和业务流程包括哪些?(简要说明)2、风险管理现状:从影响工作目标实现的角度考虑,您认为部门存在哪些不确定性事件?(提示:也可以从职责分工,业务流程角度考虑)您认为您在上面谈到的不确定性产生的原因是什么?这些风险的发生可能给企业带来的影响?目前的管控措施有哪些?(提示:是否有专门的管控岗位,有关流程和制度)您部门以往是否发生过实际案例?如果有,请介绍一下情况。3、工作计划与目标:您对这些风险有什么防范建议?请您谈下一步改进计划和目标。(提示:流程与制度建设、风险管理文化、风险管理绩效考核等方面)4、其他问题?(根据实际情况确定)2022/8/2458新联谊事务

34、所集团 /评估风险初始信息处长级评估科长评估高层评估专家委员会评估对辨识出的风险及其特征,结合定性和定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。考虑不同层次权重:科级、处级、高层不同权重。董事会评估评估初始信息2022/8/2459 风险发生的可能性 风险对企业的影响程度风险管理始终关注的两个问题2022/8/2460新联谊事务所集团 /设立评估标准-发生可能性2022/8/2461设立评估标准-影响程度2022/8/2462新联谊事务所集团 /风险评估底稿2022/8/2463新联谊事务所集团 /风险库2022/8/2464

35、新联谊事务所集团 /企业在评估多项风险时,应根据对风险发生可能性的高低和对目标的影响程度的评估,绘制风险坐标图,对各项风险进行比较,初步确定对各项风险的管理优先顺序和策略。风险坐标图(图谱)2022/8/2465新联谊事务所集团 /风险图谱(坐标图)2022/8/2466新联谊事务所集团 /XX集团风险地图23451234537381133202430834404844214135362546422849312712329654771839433223494522261415101317121916影响程度:风险较高的流程:风险为中的流程:风险为低的流程发生可能行2022/8/2467新联谊事

36、务所集团 /XX公司风险地图2022/8/2468新联谊事务所集团 /风险矩阵2022/8/2469新联谊事务所集团 /风险分类树2022/8/2470新联谊事务所集团 /1重大风险描述。 根据企业风险评估的结果,从风险类别、产生原因、涉及的主要所属企业、涉及的重要流程、风险事件发生后给企业带来的影响等方面,逐一对重大风险进行简要描述。2重要风险描述。根据企业风险评估的结果,从风险类别、产生原因、涉及的主要所属企业、涉及的重要流程、风险事件发生后给企业带来的影响等方面,逐一对重要风险进行简要描述。风险评估部分2022/8/2471新联谊事务所集团 /风险管理策略指企业根据自身条件和外部环境,围

37、绕企业发展战略,确定风险偏好、风险承受度、风险管理有效性标准,选择风险承担、风险规避、风险转移、风险转换、风险对冲、风险补偿、风险控制等适合的风险管理工具的总体策略,并确定风险管理所需人力和财力资源的配置原则。 一般情况下,对战略、财务、运营和法律风险,可采取风险承担、风险规避、风险转换、风险控制等方法。对能够通过保险、期货、对冲等金融手段进行理财的风险,可以采用风险转移、风险对冲、风险补偿等方法。 制定风险管理策略2022/8/2472新联谊事务所集团 /制定风险管理策略制定风险管理策略2022/8/2473新联谊事务所集团 /制定风险管理策略制定风险管理策略根据企业管理层的风险理念、风险偏

38、好、风险管理承受度等的要求,确立公司应对策略:规避、承受、降低、分担。影响程度可能性转移避免小心管理可接受大小高低2022/8/2474新联谊事务所集团 /制定风险管理策略根据企业的风险偏好或风险容忍度来制定的,可以单独使用,也可组合使用; 不是将风险降到最低,而是使剩余风险最多与企业的风险容忍度一致;正确认识和把握风险与收益的平衡,防止和纠正忽视风险;同时,也要防止单纯为规避风险而放弃发展机遇。制定风险管理策略2022/8/2475新联谊事务所集团 /风险应对2022/8/2476新联谊事务所集团 /企业应根据风险管理策略,针对各类风险或每一项重大风险制定风险管理解决方案。方案一般应包括风险

39、解决的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手段等资源,风险事件发生前、中、后所采取的具体应对措施以及风险管理工具(如:关键风险指标管理、损失事件管理等)。企业制定风险解决的内控方案,应满足合规的要求,坚持经营战略与风险策略一致、风险控制与运营效率及效果相平衡的原则,针对重大风险所涉及的各管理及业务流程,制定涵盖各个环节的全流程控制措施;对其他风险所涉及的业务流程,要把关键环节作为控制点,采取相应的控制措施。企业应当按照各有关部门和业务单位的职责分工,认真组织实施风险管理解决方案,确保各项措施落实到位。 提出和实施风险解决方案2022/8/2477新联谊事务所集团 /内

40、控梳理/统一标准内控梳理、完善对公司主要的业务流程进行梳理;相关内控制度的有效性进行评估;对现有的内控制度进行更新、完善;完成内部控制手册文件初稿。大型企业集团一般内部控制制度相对比较全面;对需要通过内控制度降低、减少的风险完善内控制度;将关键业务流程风险和控制进行书面化、规范化;将风险管理纳入考核,确定风险管理考核指标及其权重;协助改进流程图、流程描述等文档,建立内部控制手册。内控梳理/统一标准2022/8/2478企业风险管理的监督与改进“企业应以重大风险、重大事件和重大决策、重要管理及业务流程为重点,对风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况进行

41、监督,采用压力测试、返回测试、穿行测试以及风险控制自我评估等方法对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。” 2022/8/2479监督的重点监督的对象1.风险管理初始信息 2.风险评估 3.风险管理策略 4.关键控制活动 5.风险管理解决方案 1. 重大风险2. 重大事项和重大决策3. 重要管理及业务流程风险管理活动 是否有效结论改进即管理层和董事会是否能在以下四个方面得到合理保证:了解企业战略目标实现的程度了解企业经营目标实现的程度企业财务报告的可靠性企业对相关法律法规的遵守风险管理的监督的对象、重点2022/8/2480压力测试返回测试穿行测试风险控制自我评估 指

42、在极端情景下,分析评估风险管理模型或内控流程的有效性,发现问题,制定改进措施的方法,目的是防止出现重大损失事件。 将历史数据输入到风险管理模型或内控流程中,把结果与预测值对比,以检验其有效性的方法。 在正常运行条件下,将初始数据输入内控流程,穿越全流程和所有关键环节,把运行结果与设计要求对比,以发现内控流程缺陷的方法。 风险控制自我评估:公司为更好地实现风险管理的目标,定期或不定期地评价自己及子公司的风险管理系统、风险管理的有效性及风险管理实施的效率效果。 风险管理有效性的监督方法2022/8/2481企业风险管理的监督与改进风险管理的监督和改进 外部评价(中介专项报告)监督评价(评价)审计、

43、检查(内部)自查检验评价 (定期)风险管理2022/8/2482企业风险管理的监督与改进关键风险指标管理KPI2022/8/2483新联谊事务所集团 /风险指标KPI考虑基于现行企业经营管理所采纳的各类相关标准指标;为企业本身主要的业务、关键性业绩和每一个项目操作设定风险指标。2022/8/2484新联谊事务所集团 /风险管理预警指标2022/8/2485新联谊事务所集团 /风险管理考核企业应建立对全面风险管理工作的考核机制,根据本企业全面风险管理工作情况,设定合理的考核范围、内容、标准和方法,并将风险管理考核纳入到企业经营业绩考核之中,将风险管理考核结果与企业员工的奖惩挂钩.企业应根据风险管

44、理考核结果,决定各部门、各业务单位领导人员和相关风险管理责任人的奖惩和职位变动,对出现重大风险损失事件的责任人应追究其责任。 省国资委将对省管企业的全面风险管理工作进行评价,并将企业全面风险管理的评价结果作为企业领导人员业绩考核的重要内容。 2022/8/2486新联谊事务所集团 /风险管理考核考核的内容考核方法考核指标奖惩措施2022/8/2487新联谊事务所集团 /风险管理考核的内容公司风险管理部负责对公司各职能部门、所属各单位的风险管理工作实施情况进行监督与考核。 公司风险管理部每季度对各部门和所属单位风险管理工作实施情况和有效性进行检查,根据检查情况对风险管理工作进行评价,提出调整或改

45、进建议,出具检查报告。 公司各职能部门及所属单位负责对本部门单位的风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告及时报送公司风险管理部。公司风险管理部每季度根据检查情况对各部门及所属单位的风险管理工作进行考核,对管理工作规范、预防与控制措施得当、成绩突出,为公司降低风险损失的单位,给予奖励。对责任心不强,管理混乱,不按程序办事,漏报、瞒报风险事项,给公司造成损失的单位,根据损失金额大小或情节严重程度,给予相应的处罚。2022/8/2488新联谊事务所集团 /风险管理考核行动标准 例如每月召开汇报会议每季度提交分析报告年度风险管理报告等结果标准 例如安全事故死亡率为0订单完成率不低于95%逾期应收账款降低50%以上等关键绩效考核指标(KPI )财务绩效指标人力资源绩效指标业务考核指标等 2022/8/2489新联谊事务所集团 /风险管理文化建设 风险管理实效较好的企业,具有共同的特征:领导者有极强的风险意识,并极力将这种意识灌输给企业内的所有成员,即注重风险管理文化的培育华为公司的任正非高度重视市场风险

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论