化妆品公司企业风险管理报告_第1页
化妆品公司企业风险管理报告_第2页
化妆品公司企业风险管理报告_第3页
化妆品公司企业风险管理报告_第4页
化妆品公司企业风险管理报告_第5页
已阅读5页,还剩66页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/化妆品公司企业风险管理报告化妆品公司企业风险管理报告目录 TOC o 1-3 h z u HYPERLINK l _Toc113474626 一、 产业环境分析 PAGEREF _Toc113474626 h 3 HYPERLINK l _Toc113474627 二、 维生素C乙基醚能够促进胶原蛋白合成,未来功效有望拓展至抗衰和抗炎领域 PAGEREF _Toc113474627 h 4 HYPERLINK l _Toc113474628 三、 必要性分析 PAGEREF _Toc113474628 h 5 HYPERLINK l _Toc113474629 四、 风险管理信息系统概述

2、 PAGEREF _Toc113474629 h 6 HYPERLINK l _Toc113474630 五、 管理信息系统的基本概念 PAGEREF _Toc113474630 h 15 HYPERLINK l _Toc113474631 六、 风险管理信息系统潜在损失的风险管理 PAGEREF _Toc113474631 h 15 HYPERLINK l _Toc113474632 七、 系统实施的步骤与问题 PAGEREF _Toc113474632 h 18 HYPERLINK l _Toc113474633 八、 风险管理信息系统的基本功能 PAGEREF _Toc113474633

3、 h 21 HYPERLINK l _Toc113474634 九、 风险管理信息系统的构建原则 PAGEREF _Toc113474634 h 22 HYPERLINK l _Toc113474635 十、 因果图分析的作用与缺点 PAGEREF _Toc113474635 h 27 HYPERLINK l _Toc113474636 十一、 因果图的绘制 PAGEREF _Toc113474636 h 28 HYPERLINK l _Toc113474637 十二、 标准化调查法的优缺点 PAGEREF _Toc113474637 h 29 HYPERLINK l _Toc11347463

4、8 十三、 标准化调查法的作用 PAGEREF _Toc113474638 h 31 HYPERLINK l _Toc113474639 十四、 关系管理 PAGEREF _Toc113474639 h 32 HYPERLINK l _Toc113474640 十五、 法人治理结构 PAGEREF _Toc113474640 h 33 HYPERLINK l _Toc113474641 十六、 应急计划 PAGEREF _Toc113474641 h 39 HYPERLINK l _Toc113474642 十七、 危机管理 PAGEREF _Toc113474642 h 41 HYPERLI

5、NK l _Toc113474643 十八、 公司简介 PAGEREF _Toc113474643 h 43 HYPERLINK l _Toc113474644 公司合并资产负债表主要数据 PAGEREF _Toc113474644 h 44 HYPERLINK l _Toc113474645 公司合并利润表主要数据 PAGEREF _Toc113474645 h 44 HYPERLINK l _Toc113474646 十九、 组织机构及人力资源 PAGEREF _Toc113474646 h 45 HYPERLINK l _Toc113474647 劳动定员一览表 PAGEREF _Toc

6、113474647 h 45 HYPERLINK l _Toc113474648 二十、 SWOT分析 PAGEREF _Toc113474648 h 47 HYPERLINK l _Toc113474649 二十一、 法人治理结构 PAGEREF _Toc113474649 h 54产业环境分析深刻认识国际国内发展环境与形势的重大变化,进一步增强忧患意识、机遇意识和担当精神,在抢抓机遇中增强主动,在应对挑战中保持定力,在改革创新中释放活力,再创经济特区发展新优势。(一)国际环境世界多极化、经济全球化、文化多样化、社会信息化深入发展,世界经济在深度调整中曲折复苏,主要经济体走势分化。全球治理体

7、系深刻变革,国际贸易投资规则体系加快重构,贸易保护主义强化。国际分工格局深度调整,发达国家加紧实施“再工业化”,发展中国家加速吸引劳动密集型产业转移,我国制造业面临高端回流和中低端分流的“双重挤压”。新一轮科技革命和产业变革蓄势待发,以互联网为代表的信息技术加速渗透到经济社会各领域,信息经济正引领社会生产新变革、创造人类生活新空间。深圳必须强化全球视野和前瞻思维,准确把握世界经济格局新趋势,深度融入全球创新链,在新的国际经济坐标系中谋划更高质量发展,建设成为国家参与全球经济竞争的重要引擎。(二)国内环境我国发展仍处于可以大有作为的重要战略机遇期,长期向好的基本面没有改变,发展前景依然广阔。国内

8、经济步入以速度变化、结构优化、动力转换为特征的新常态,增长速度从高速转向中高速,发展方式从规模速度型转向质量效率型,经济结构调整从增量扩能为主转向调整存量、做优增量并举,发展动力从主要依靠资源和低成本劳动力等要素投入转向创新驱动。地区必须增强责任感和使命感,率先开辟新常态下质量型发展新路径,大力发展湾区经济,在服务国家战略中提升城市发展能级、实现特区更大发展。(三)机遇与挑战在改革中创新,在创新中发展,率先进入以质量效益为中心的稳定增长阶段,经济社会发展理念新、质量高、韧劲足、潜力大,有能力、有条件率先适应、把握、引领新常态,实现特区新发展。深圳作为全国先行发展的地区,要向更高发展阶段跨越提升

9、,就必须正视超常规发展和超大型城市建设中积累的矛盾和问题:在经济增速放缓常态化下,经济不稳定性和不确定性加剧,推进结构优化和保持较高经济效益难度增大;城市承载能力严重受限,优质公共资源供给不足,人口压力增大与高端人才短缺并存;快速城市化遗留问题凸显,环境污染、公共安全和城市治理成为制约发展的短板;全面深化改革进入攻坚期和深水区,突破思想观念和利益固化的藩篱难度加大。维生素C乙基醚能够促进胶原蛋白合成,未来功效有望拓展至抗衰和抗炎领域IDEAFrance对维生素C乙基醚在人成纤维细胞培养物中,对于胶原合成的活性影响进行了进一步的研究,接触48小时后,用胶原测定法测定细胞外基质和培养基中的胶原蛋白

10、,结果显示,维生素C乙基醚对胶原合成有显著影响,效果与调节细胞生长和分化的转化生长因子TGF-相似。说明维生素C乙基醚进入真皮层后直接参与胶原蛋白的合成修复皮肤细胞活性,使胶原蛋白增加,从而使皮肤变得充盈富有弹性,使肌肤细腻光滑,可以拓展其在抗衰领域使用。相关研究还显示,维生素C乙基醚能够抗日光所引起的炎症,其抗菌消炎的功能还在研究讨论中。必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%。预计未来几年公司的销售规模仍将保持快速增长。随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需

11、求。公司通过优化生产流程、强化管理等手段,不断挖掘产能潜力,但仍难以从根本上缓解产能不足问题。通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础。2、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级。公司只有以技术创新和市场开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位。风险管理信息系统概述(一)什么是风险管理信息系统管理信息系统的概念与风险管理结合,便产生了风险

12、管理信息系统。所谓的风险管理活动的最终目的是为了企业对于任何风险的发生,均能预先通过各种方案,以最小的代价来达到管理风险的最大效益,而获得企业经营的安全。由此可知,风险管理活动与企业政策有关,是属于管理信息系统应用观念中的策略规划层次。因此风险管理信息系统可简单定义为:收集、分析与规划组织中有关风险管理信息的系统。风险管理信息系统是管理信息系统中必不可少的系统,风险管理人员由此认识并处理现实的或者潜在的偶然损失,以抵御偶然损失所产生的不利效应,降低风险成本。风险管理信息系统是为整个经济单位及其每个损失暴露单位而设置的工具,对于风险管理全过程乃至经济单位的全部活动都起着重要的作用。这里需要指出的

13、是,风险管理信息系统可以减少的不是损失的不确定性,而是减少作出的有关决策的不确定性,这是管理信息系统的最终目的。一个管理信息系统,特别是风险管理信息系统,应该使一个管理人员相信在现有的数据信息条件下作出的决策是最优的。其次,要明确业务数据和管理信息。数据是指一些孤立、分散的事实,它是不便于作出推断和结论的;而信息是指有助于决策的、经过企业加工过的数据。信息和数据之间的这种区别表明了许多管理信息系统和风险管理信息系统具有潜在的缺陷,即存在很多未提供足够的管理信息的数据。一个设计得较好的风险管理信息系统应能将数据有机组合,提供正确的信息,提高风险管理的效率。风险管理信息系统的应用范围可以包括业务处

14、理、标准风险管理报告和提供数据库的随机存取及支持风险管理决策的定量分析。(二)风险管理信息系统发展阶段风险管理信息系统的概念在30年之前就在国外的企业里出现。自从它出现后,风险管理信息系统概念已经从简单的保险索赔自动化发展到了复杂的金融管理与决策支持系统,这些系统提供了数据整合、报告、分析与操作的功能,支持企业的整体风险管理与相关规章制度。风险管理信息系统的发展共经历了5个阶段。(1)简单事务处理阶段。计算机在风险管理中的早期应用是保险损失和报废的计算机管理,时间是20世纪60年代末。该应用技术由少数承保人开发,帮助部分被保险人记录可保损失,并对一些常见的事故的某些原因列出清单以便于风险控制。

15、该阶段有两个明显缺陷。过分集中于保险业务,这些系统没有充分注意到经济单位整体的风险成本。这样就难以充分有效地向管理整个企业的高级管理决策层传达风险管理的核心内容。由于计算机技术较不发达,不能及时得到准确的数据,而不正确和过时的信息对风险管理决策来说是没有什么实质的决策用处的。(2)标准风险管理报告阶段。20世纪60年代末至70年代初,在此期间,风险成本的概念已被广为接受,风险管理人员开始利用电脑作辅助计算和控制本企业的整个风险成本。系统对于风险管理者和整个经济单位管理人员之间的交流有非常重要的意义。此阶段的应用提升到批次处理的层次,各种标准的定期报表(月/季/年)广泛地被使用,扩大了信息的流通

16、且有助于组织内部管理阶层的沟通。该阶段有两个明显缺陷。虽然这一阶段的系统可以使风险管理人员更多更快地收集数据,但很多基本数据仍来自于承保人而不是来自于企业内部,这会造成数据的不完整。承保人提供的大量报告有时容易使风险管理部门感觉好像被置于计算机报告的海洋中,数据很多但管理信息很少。(3)数据直接调用阶段。为了避免陷入许多数据中,投保人、经纪人组织、保险人开发出更为灵活的风险管理信息系统,使他们不仅能够设计自己特定的报告,而且能任意调用他们自己的风险管理数据,时间是20世纪70年代末。随机存取数据使得风险管理人员能编制自己的报表,并能对高级经理和其他管理人员的信息需求作出反应。这种根据需要就能以

17、任何格式提取数据的能力对风险管理至少具有以下益处。通过与风险管理数据库的互访,提高风险管理资料库与客户之间的互动性,可以增加对风险管理作用的认识。因为满足了管理人员的信息需求,从而获得了他们对风险管理的支持。随着风险管理人员监控风险能力的提高,企业内部关于风险管理的沟通和通信也得以改善,因此增加了风险管理人员对其他管理人员所提问题的快速反应能力。(4)风险管理决策支持阶段。交互是风险管理决策支持的核心,使计算机利用已有数据库中的数据预测风险管理人员提出的各种可供选择方案的可能结果,并且作出最佳选择。交互式风险管理决策支持的关键是计算机应具有对“whatif”查询的反应能力,通过数据库中的数据来

18、预测风险管理人员建议的各种行动方案的可能结果,因此要求开发各种分析模型,用于进行损失预测、风险成本分配和经济的预测。风险管理信息系统开始提供分析性的模块以协助客户进行风险成本的分析,包括风险的衡量、风险成本与效益分析、预测整体风险成本随风险要素变化的情形、估计年度总损失以及记录每次非预期损失幅度与频率等。一旦证实了这些预测模型和决策支持能力之间的关系,风险管理人员便可在大量的风险管理工作中运用它们。其运用范围包括:预测一种特定风险管理措施的成本和效益;预测企业内部风险成本的变化及各组成部分的变化;选择企业每年的总的风险自留水平;把实际采取的安全措施与事故发生频率和损失程度联系起来;测试各种损失

19、准备金充足与否。该阶段的系统可以存取更为广义上的数据库。特别是通过调制解调器和电话线把本企业的内部计算机与金融市场、经济动态及有关法规等外部的数据源连接起来,可以增强风险管理信息系统作为决策支持的使用价值,这主要是因为作出决策所依据的数据将更为可靠,以及计算机辅助决策的类型将更为多样化。(5)网际网络应用阶段。20世纪90年代随着网际网络的兴起、台式计算机价格逐渐下降及计算能力的提升,RMIS逐渐向主从式架构发展,并提供通过网络让远端计算机方便存取数据库的功能,以快速反应并处理风险管理的问题。网络的发展也使银行保险公司与客户间的互动增加,并朝向全球化的目标发展。(三)风险管理信息系统的基本组成

20、RMIS主要由以下几个部分组成:数据库;收集、操作数据产生信息的程序软件;计算机装备一硬件;运行RMIS的人员。1、数据库它是风险管理信息系统的核心,是贮存基本信息的记忆库。像所有的管理信息系统的数据一样,计算机化的风险管理信息系统输出的数据应该是有序的。而且数据必须是完备、正确、一致、相关和及时的,否则就会出现垃圾数据。在风险管理信息系统中,数据常被分为:损失数据、风险数据、法律数据、风险筹资数据、管理数据和风险控制数据。(1)损失数据。损失数据是对一个企业过去损失的细节描述,常占风险管理数据的大部分,如事故/理赔等清单、理赔准备金、毁损记录、理赔对象情况记录、赔付记录等。风险管理人员、经纪

21、人、代理人和承保人能从这些数据中得到损失频率、程度、原因及最后处理的信息,因此能为现在或将来面临的损失风险安排一个合理的准备金。大部分风险管理决策需要有适当的预测作为基础,如预测未来损失金额、预测各种控制型和财务型对付风险的方法的效果和成本,建立一个好的风险管理信息系统的损失数据库能为预测打下良好的基础。(2)风险数据。这种类型的数据多种多样,对风险管理人员来说,风险数据一般与一个企业的总体特征有关,如企业财产、其主要供应商和客户的业务关系及人员有关。就财产而言,数据库应能鉴别其类型、所处地点、原始成本和现行价值及所有权状况等。财产数据也常常包括企业不动产信息、销售商信息及对每项财产的最大可能

22、损失的估计。相关的数据类型如净收入记录、关键人物、普通员工记录、生产经营记录等。(3)法律数据。数据库中的法律信息应包括该企业的合同义务方面的详细数据。另外,一旦企业因违反了法律而可能遭致某种法律索赔时,数据库应当为确定和跟踪这些索赔提供信息。(4)风险筹资数据。风险管理信息系统的数据库中的风险筹资数据提供了收入、费用、现金流量、债务、借贷计划、生产水平、其他资金来源、使用的现行数据及预测数据,如资本、费用、债务、财务报表等。(5)管理数据。如果一个企业的结构是多变的,这种变化可能涉及多个部门、若干附属机构和分散在不同地区的成本中心,数据库应当能反映这种层次结构,并能将风险管理数据分离开来以反

23、映这种多变性。(6)风险控制数据。为了补充数据库中其他部分的数据,风险控制数据应当包括有助于评价企业防损工作质量和估计由此带来效益的信息。对这样的评估,数据库很可能包括了行业范围内的各种事故发生的频率和严重程度的统计信息,以及关于操作安全、产品安全和环境保护方面的信息。为了估计风险控制的财务效益,数据库应当包括有关员工福利计划、财产成本、汽车维修成本及医疗保健费用。这些成本费用信息可以用来证明防止事故和索赔所带来的效益。2、软件大部分风险管理信息系统的应用程序都要求具有以下软件:数据库管理软件,用来增加、修改企业数据库的数据;分析软件,执行统计、分析功能;通信软件,在计算机之间或企业之间进行信

24、息传输。风险管理信息系统所需软件,部分可以直接购买,大部分的软件功能还需要自行开发与集成。3、硬件硬件是指计算机化的风险管理信息系统物理设备,即计算机本身。硬件的选择主要取决于用户的需要,硬件所要求的两个重要特性是可靠性和可扩展性。一般来说,风险管理信息系统要求的数据库越大,则要求功能越强的计算机。另外,工作站的数量也是选择计算机时应考虑的,在过去常见的做法是几个人共享一个计算机终端,但现在倾向于每个用户一个终端。4、网络企业信息化的运行平台是局域网,大多采用客户服务器结构,随着技术发展,越来越多的企业开始以Intranet为平台,采用浏览器服务器结构。5、人事风险管理信息系统中人是最重要的,

25、人提供和解释数据,设计、组建、安排并维修硬件。由人来操作风险管理信息系统;由人使用风险管理信息系统的信息来支持其决策。人员同时也是风险管理信息系统中成本最高的一部分,其费用由人员工资及一些附加费用组成。操作一个风险管理信息系统所需的人数取决于系统的大小和需求。有些风险管理信息系统要求有一组专家,包括计算机程序员、分析员、软硬件专家;而有些系统,特别是使用现成软件,并且终端很少的系统,也许只需一两个系统辅助人员。此外,如果用户懂得一些计算机知识,则对附加人员的需求量将减少。管理信息系统的基本概念简单地说,管理信息系统就是管理一些信息的一个系统,它可以是一个很大的系统,也可以是一个很简单的系统。一

26、个企业制定目标之后,接着就是一连串的决策,而决策来自于管理者,管理者依靠信息的收集来决策。在传统概念里,管理者收集信息的效率太低,而现在因为电子信息时代的来临,许许多多重复性的工作都交给了计算机处理,进而加强了效率。渐渐地,管理信息系统发展起来,它可以使管理者更有效率地得知一切最新、最正确的信息,以快速作出决策。现在大多数企业都已经接受管理信息系统的概念,至于用在什么地方,就需要视企业的需求和创新情况来定。风险管理信息系统潜在损失的风险管理在信息技术应用能够有效地提升企业的风险管理水平的同时,也产生了相应的技术风险,技术风险可能存在于以下3个方面。(1)数据的安全性风险。现代信息技术的应用,使

27、企业业务数据化,股东与企业的资产及客户与企业之间的交易都以数据的形式存储于企业的业务系统之中,数据是企业最重要的资产,数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与复杂的网络结构任何一个方面出现问题或受到破坏,都有可能危及数据的安全。(2)系统的稳定性风险。现代企业风险管理高度依赖信息技术,然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系统、数据库系统、应用系统或通信线路都有可能出现故障,一旦这个缺陷和故障爆发出来,

28、就很可能影响到企业业务的正常运行。(3)外部技术支持的风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。如果技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严格控制由信息技术所带来的风险,技术风险管理应对策略应包括以下3点。(1)科学制定技术风险管理策略。企业必须将技术风险管理提升到战略高度来认识和执行。企业是高负债经营的高风险企业,内部

29、控制和风险管理在其经营管理中处于至关重要的地位。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。(2)建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:加强网络安全建设,做到银行办公网、业务系统运行网的有效分离,阻止非授权的个人和系统的入侵和破坏;对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复制敏感数据,对所获取敏感数据的操作要记入数据库管理日志;强化银行内部授权、分责的制衡机制,确保数据录入与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的分工和制衡,防止单

30、个员工或外包商单独进入和完成一笔交易。(3)加强技术外包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行定期独立的内部或外部审计。系统实施的步骤与问题(一)系统实施步骤风险管理信息系统采用分阶段、分步骤、按业务功能区域(子系统)分头推进的实施策略。每个业务功能区域按照以下步骤进行实施。(1)模拟运行。发现软件设计中存在的不合理设计,磨合管理工作中各个环节的相互联系,熟悉新的工作方式,明确使用人员的职责和权力,对

31、使用人员进行培训,消除陌生和不信任感,检查数据处理是否合理。(2)应用培训。通过全方位不断培训各部门业务人员,使他们熟悉系统的管理模式,并与具体的计算机应用相结合。制定风险管理信息系统运行的规章制度和业务规范。体现管理模型的软件必须有配套的规章制度和工作流程,实施风险管理信息系统必须建立完整的数据责任体系、数据授权等级表、数据转换规范、系统运行维护规范。(3)数据标准建立及稽核、整理录入。通过实施过程管理,建立严格的数据编码标准,用户可以顺利地将以往零散、纸面的数据,按照规范的输入、稽核过程,转换到数据库中,形成精确、及时、完整的具有管理价值的信息。(二)克服操作中的问题当新的风险管理信息系统

32、已经被接受后,操作当中可能因此而出现许多问题。这些问题涉及数据、系统、硬件、软件和相关人员。1、数据问题一个企业的风险管理信息系统在运行当中可能面临3个与数据有关的问题,即数据完整性、数据的所有权和数据不足问题。(1)数据完整性。为确保数据完整性,进入风险管理信息系统的数据应包括以下几方面:由风险管理人员对大的数据项目的变动来加以核实和确定:限制有权输入数据、修改数据或输出数据的人员数量;对风险信息记录和系统中的其他信息进行定期审计。保证一些错误数据可以被改正或删除。(2)数据所有权。当一个风险管理信息系统的基本数据来源于许多渠道时,将产生所有权问题,就是说为了某一特定目标谁可以把数据从系统中

33、别除,谁应对改写和删除承担相应责任。这里应当区分程序所有权和利用此程序所获信息所有权,如当一个企业试图改换一个保险人或软件供应商或者该企业要被兼并时,这一问题将变得异常复杂。(3)数据不全。现在许多较为流行的风险管理信息系统都采用系统性模型,而可以预测期望损失或者画出一个趋势图,但为产生一个令人满意的结果,系统中必须有足够数据可用,收集数据则意味着付出一定的成本。因此,设计一个风险管理信息系统时,要求风险管理人员与高级经理人员对收集数据所需成本由于数据不全而导致错误等所带来的成本进行估算。2、系统问题除了数据和硬件不匹配问题之外,由于系统不能满足企业的需要,一个风险管理信息系统的硬件和软件也可

34、能达不到期望结果。如果风险管理人员或者其他经理人员过分强调小发明,也将出现系统问题。3、硬件问题与风险管理信息系统有关的两个潜在的硬件问题是机器失灵和技术过时。机器失灵可以由有能力的专职人员和技术辅助人员进行维修。技术过时风险产生于当扩展或修改一个风险管理信息系统时,零部件和相关服务无从得到,而不得不增加一个额外硬件。4、软件问题软件也可能由于过时或者不能满足企业改变风险管理信息系统需要而出现问题。由于企业所处经济环境发生变化,企业原先的风险管理的控制手段和财务手段也会发生相应的变化。因此,风险管理的信息系统也会作出调整,如果软件功能比较差就会无法承受企业对系统的调整,这样会使信息系统形同虚设

35、。所以,企业的风险管理人员应及时替换支持风险管理信息系统的软件,使软件适应企业随时调整系统的需要。风险管理信息系统的基本功能信息系统为风险管理提供数据,RMIS储存与风险相关的数据并允许进行数据的检索。该系统可以为报告的编制提供输入信息,它肩负着存放与企业风险相关的所有当前和历史信息的重要作用。其中存放的信息包括风险识别文件(通过使用模板文件)、风险定性和定量评估文件、合同可交付成果(如果适用)以及其他风险报告。风险管理办公室将使用该系统的信息,编制提交给高层管理层的报告并检索日常风险管理所需要的信息。通过使用风险管理模板文件,每个风险项目都可以编制一套标准的报告,用以定期汇报使用,并且能够针

36、对特殊要求编制特殊报告。该信息与失败报告信息系统和经验教训信息系统息息相关。具体而言风险管理信息系统的基本功能应包括以下6个方面。(1)将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。(2)采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。(3)能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过风险预警上限的重大风险实施信息

37、报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求。(4)实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。(5)确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。(6)补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统,将风险管理与企业各项管理业务流程及管理软件统一规划、统一设计、统一实施、同步运行。风险管理信息系统的构建原则管理信息系统的开发,是“三分技术、七分管理”。对于像企业全面风险管理信息系统的开发,管理领域知识显得非常重要,首先对

38、企业风险的成因、分析与评估方法、模型的建立等要十分了解;其次对管理信息系统的开发原理和过程也要十分清楚。国外很多银行开发风险管理信息系统的经验是自主开发、借助外力、积累经验、调整改进,很值得国内企业参考借鉴。企业的风险管理涉及单位的各个部门、整个运营和管理流程和全体人员,是一个复杂的系统工程。因此,建立企业全面风险管理信息系统除了要遵循信息系统设计时的一般原则之外,还要根据企业所面临的风险的特殊性及其对风险管理的特殊要求,遵循一些特殊原则。1、一般原则(1)规范系统开发过程。信息系统的建设是一项系统工程、必须按照软件工程的规律来组织系统的开发、必须建立严格的软件工程控制方法,要求开发组的每一个

39、人都要遵守软件工程规范。经验证明,没有规范就不可能开发出用户满意的系统。(2)正确的开发策略与方法。为了保证信息系统的开发质量、降低开发费用及提高系统开发的成功率,必须借助于正确的开发策略和科学的开发方法。管理信息系统的开发方法有很多种,如结构化生命周期法、企业系统规划法、战略数据规划法、原型法和面向对象法等,其中最为常用的是结构化生命周期法和原型法。对于风险管理信息系统的开发,可以采用复合的开发策略、将生命周期法与原型法相结合、以原型演化法作为系统开发的过程模型,以面向功能开发方法为主、结合面向对象和基于构件的方法进行开发,在系统分析、设计与实现中借鉴项目管理的管理思想。(3)整体性原则。企

40、业风险管理信息系统是相互联系,相互作用的诸要素组成的综合体。必须从整体和各组成部分的相互关系来考察企业的风险,从整体目标和功能出发,正确处理各风险管理子系统之间及子系统内部各组成部分之间的相互关系和相互作用。为了使这一大系统能够协调地运行,前提条件就是所有子系统的信息要素必须有统一规定,有一套公认的标准和规范。(4)分解协调原则。企业经营和业务的特殊性决定了其所面临的风险在种类、风险因素的来源上都更加复杂、多样,因此企业的风险管理的复杂性可想而知。分解协调原则,就是要求在建立信息系统时,要把复杂问题转化成若干相对简单的子问题以方便求解。在处理各类子问题时,还必须根据整个系统的整体功能和目标,协

41、调各子系统的行为、功能与目标,以保证整体功能目标的实现。(5)目标优化原则。所谓目标优化原则对简单系统来说,是求最优解,对复杂系统来说,求的是满意解。鉴于目前在理论领域,某些风险还不能用准确的量化指标来加以衡量,有些风险即使理论上已经有了评估模型,但也可能由于现实的数据问题,还不能实现。因此,企业风险管理信息系统的建立,是在目前的条件下,最大可能性地去实现风险的管理与控制,即达到目前所能达到的最满意的风险管理目标。需要指出的是,以上5原则是系统方法中处理复杂系统问题的5个主要原则,并非全部原则。在处理实际问题时,还需在这些原则的指导下,根据问题的特点,确定求解的具体方法和策略。2、特殊原则(1

42、)易用的原则。风险管理信息管理系统不同于财务、人事等业务软件,只需要少数人经过培训、掌握使用方法就可以,而是涉及多个部门、多个岗位、多个人员的工作。因此,企业风险管理信息系统,尤其是风险因素的录入系统,要在保证全面、完整地基础上,容易操作,简单易用。(2)整体性保障原则。企业风险管理信息系统是企业风险管理的数字神经系统,影响到企业经营与发展的每一个风险要素都应纳入此系统,因此,它需要与各项业务系统有通畅的信息接口,充分利用原有的系统资源。新的风险管理信息系统虽然与其他各业务系统有交接,但又独立于其他任何一个系统,其他系统的运行本身并不影响风险管理信息系统的运行,它自身是一个整体,是一个专门为企

43、业风险管理提供技术支持的完整系统。并且,此系统内部的各功能模块,也可以独立升级、增添或自行设计开发,以保证整体信息系统的发展和完善,适应企业不断发展的需求。(3)实用性与适应性原则。由于风险管理的复杂性,所以构建的该系统必须更加注意具有较强的实用性,这样才能为企业的风险管理提供技术支撑。由于很多风险是不可预知的,随着企业与环境的发展,新的风险随时可能出现,所以企业风险管理信息系统的设计,从最开始就应该适应于多种运行环境,而且还必须具有应变能力,以适应未来变化的环境和需求。例如,对某类风险及没有考虑到的风险因素,要在技术设计上为留待以后的系统改进做好准备。(4)先进性与发展性原则。风险管理信息系

44、统是以业务信息系统为基础建立的。企业的各项业务信息,是在业务活动中产生、通过业务信息系统采集处理的。其收集和提供的信息,既有企业经营管理中产生的内源信息,又有社会经济的外源信息,这些信息不仅在企业内部交流传递,而且在企业之间、企业与社会之间进行交换,是一个开放性的系统。保证风险管理信息系统能够获得足够的基础数据信息进行分析处理,必须建立一个快速有效的风险信息收集网络。因此从长远的角度考虑,要采用当代最新技术,建立一种新的、开放的现代风险管理系统。因果图分析的作用与缺点因果图分析主要有以下几方面作用。(1)可用于事前预测事故及事故隐患,亦可用于事后分析事故原因,调查处理事故。(2)可用来建立安全

45、技术档案,一事一图。这样便于保存,为以后的设计审查、安全管理及技术培训积累技术资料。(3)指导实践。因果图来源于实践又高于实践。它使存在的问题系统化、条理化后,再返回到生产实践中去,检验和指导实践,以改善管理工作。然而,因果图在识别风险的过程中也具有以下几方面的局限。(1)对于导致风险事故原因调查的疏漏,会影响因果图分析的结论。从某种意义上说,风险原因调查是否充分,影响着因果图分析的结论。(2)不同风险管理者对风险因素重要度的认识不同,会影响因果图分析的结论。由于风险管理主体的不同,对风险因素重要度的认识也不同,因此,风险管理者对于风险因素重要度的认识是否合乎逻辑,会影响因果图分析的结论。(3

46、)风险管理者的观念影响因果图识别的结论。风险管理者的主观想法或者印象,影响着风险管理的结论,因此,在运用因果图分析问题时,可以采取数据分析来分析风险因素的重要性,这种分析比较科学,又合乎逻辑。因果图的绘制因果图法是一种用于分析风险事故与影响风险事故原因之间关系的比较有效的分析方法。由于风险事故是许多因素综合作用的结果,这些因素包括:物、环境、人、管理四方面,也被称之为4M因素。它们与风险事故的关系是复杂的,且彼此之间的关系也很复杂。当我们分析发生事故的原因时,应将各种原因进行归纳、分析,用简明的文字和线条加以全面表示。用这种方法分析事故,可以使复杂的原因系统化、条理化,把主要原因搞清楚,也就明

47、确了预防对策。因其形状像一条完整的鱼,也名鱼刺图。因果图按照以下步骤绘制。(1)确定风险事故。因果图中的风险事故是根据具体的风险管理目标确定的,因果图分析有助于识别风险事故。(2)将风险事故用方框画在图面的最右边,从左至右画一个箭头,作为风险因素分析的主骨,接下来将影响主骨的主要原因作为大骨,即风险分析的第一层次原因。(3)列出影响大骨(主要原因)的原因作为中骨,作为风险分析的第二层次原因;用小骨列出影响中骨的原因,作为风险分析的第三层次原因,依此类推。(4)根据影响风险事故各因素的重要程度,将对风险事故产生显著影响的重要因素标示出来,有助于识别导致风险事故的原因。(5)记录必要的相关信息。在

48、因果图中,所有的因素与结果不一定有紧密地联系,将对结果有显著影响的风险因素做出标记,可以比较清楚地再现风险因素和风险事故的内在联系。导致风险事故的因果图中,风险事故与主骨、大骨、中骨和小骨之间存在着逻辑上的因果关系。其中,主骨在引发风险事故的过程中起决定作用,大骨、中骨和小骨在因果图中起次要作用,但是,就具体的大骨、中骨和小骨等来说,每一骨所起的作用也是不同的。尽管如此,这些因素会引起主骨的变化,最终导致风险事故的发生。标准化调查法的优缺点标准化调查法作为风险识别的重要方法,在风险管理中得到普遍、有效的使用。但是,标准化调查法既有优点,也有缺点。(一)标准化调查法的优点(1)可以获得风险管理单

49、位风险活动的现场调查资料。例如,风险调查员对于投保人财产状况的调查,是保险人获得保险标的风险状况的第一手资料。如果保险标的存在着安全隐患,可以按照调查员的要求进行整改,符合承保条件以后保险企业予以承保。(2)可以了解风险管理单位的资信状况,避免道德风险。例如,风险调查员对于投保人管理能力、资信状况等方面的分析和评价,是承保人确定费率的参考依据,可以减少赔付,降低保险企业的经营风险。(3)可以防止风险事故的发生。例如,风险管理单位经过风险调查员的现场调查,经过一系列的整修和改造,可以将可能发生的风险事故消灭在萌芽状态,可以防止风险事故的发生,减少不必要的损失。(二)标准化调查法的缺点(1)标准化

50、调查法耗费的时间较多,成本较高。要真正了解风险管理单位面临的风险,需要进行大量的现场调查,这会耗费大量的时间,需要大量的人力和财力。必要时还需聘请具有风险管理经验的调查人员参加,因而会加大风险管理单位的管理成本。(2)标准调查法形成的报告文件无法提供企业的特定问题和损失暴露的个性特征。调查表格一般没有要求对回答的每个问题进行解释,也没有引导使用者对所问问题之外的相关信息作出正确的判断。(3)标准化调查法的报告文件是专业人员根据调查结果,以自己的职业判断力为准对企业的情况加以定位,因而专业人员的职业能力决定调查的结果。在标准化调查的过程中,调查人员可能注意不到安全隐患,调查人员发现风险的能力,在

51、一定程度上决定着风险管理的成果。例如,保险企业委托的风险调查员发现风险的能力,在一定程度上决定着保险企业的利润状况。如果被保险人和保险人就保险标的发生争执,保险人不能认为投保人进行某种危险工作或存放某些物品未如实告知。只要风险调查员在现场调查时,就进行着该种工作或者存放着该物品,投保人就未向保险调查员隐瞒或假报任何情况。调查员在调查时遗漏的细节,投保人不负责任,同时默认为保险人已经清楚投保人存放的物品和进行的工作。标准化调查法的作用标准化调查法是一种常用的识别风险的方法。标准化调查法通过直接观察风险管理单位的设备、设施和操作等,可以了解风险管理单位的活动和行为方式,发现潜在的风险隐患。例如,保

52、险企业对投保寿险业务的被保险人要了解其是否从事危险职业、是否有慢性病或不治之症;对投保财产保险的投保人要调查其信誉、经营能力、安全管理和道德危险等因素;对保险标的的现场调查包括投保标的的风险性质、标的的存放、标的坐落的地点和环境等,标准化调查法的作用是直接发现保险标的面临的潜在损失风险。又如,保险企业对投保火险的建筑物,调查保险标的是否处在简陋的棚户区,一旦发生火灾是否有蔓延成片的可能;对投保的生产设备,调查保险标的是否在容易发生爆炸的化工厂附近;对车辆、船舶、飞机等保险标的,则调查其是否属于容易发生事故的、超龄服役的老车、老船等。通过调查,如果发现被保险人或者保险标的已经超出可保风险的范围,

53、保险企业应该拒绝承保。关系管理对于许多企业来说,最为严重的业务风险涉及企业外部的利益者之间的长期关系,包括股东、债权人、客户、合作伙伴、竞争对手、监管机构、保险企业、中介媒体等。企业必须与上述各方形成并保持良好的长远关系。关系管理必须理解各利益者的不同目标,以及在目标无法实现时对双方关系的潜在影响。防止这些利益者利用自己的影响力损害企业利益,首先必须使得利益者理解,与企业维持良好的关系有利于双方,任何单边行为从长期来看都会损害双方的利益。因此,企业在选择合作伙伴、发展关系、维持关系到争议的解决等各个阶段都要重视关系管理。通过资信调查、面晤、非正式的社会活动等形式仔细筛选潜在的利益者,可以有效避

54、免许多重大问题。经理应当知道,每一方当事人都试图以锁定合作伙伴的方式来发展良好的合作关系,同时试图利用含糊的言辞保持一定的灵活性。锁定合作关系,可以采取签订正式合同的方式,更重要的方式是通过投资于共享的程序、手续、系统等项目。关系的灵活性很容易通过资源的冗余来实现,比如,利用多个软件供应商、扩大客户基数、合同的协商条款、合作伙伴的绩效条款等。合作伙伴的筛选通常基于潜在的协同效应,当企业希望开辟新市场或重建一个有问题的市场时,可能愿意将竞争对手也视为合作伙伴。贸易与行业协会也可以起到类似的作用。业内的战略联盟在管理竞争对手进入和退出市场的风险时显得尤为重要。如果双方当事人的权力基础不对等,那么这

55、种关系是不稳定的,应该努力避免,因为较强的一方可能利用对方的劣势,最终可能导致关系的破裂。稳定的关系建立起来以后,一定要注意维持,因为发展一种新的业务关系或修复一项已破裂关系的成本极高。当然,关系管理不是万能药,在业务发生剧烈变动时期,关系可能显得无足轻重或无能为力。法人治理结构20世纪90年代发生了一系列重大风险管理失误事件,其中巴林银行、德国金属企业和日本住友银行造成的损失超过10亿美元。21世纪初发生了更严重的企业欺诈,使安然、世通、阿德菲亚等多家企业损失了数百亿美元的股值,股票市场蒙受了极大的耻辱。这些灾难对企业的权益人造成的后果是毁灭性的,无论是投资者、雇员、客户,还是商业伙伴。有些

56、事件甚至威胁到整个市场的稳定。例如,无赖交易员尼克,里森在期货市场造成的巨大的损失,使巴林银行崩溃,并严重地威胁到期货市场的稳定。住友银行的滨中泰男竟然通过交易成为全球铜市场5%的拥有者,臭名昭著。安然企业的崩溃严重地损害了能源交易市场。对每一起事件的调查及反思,昭示了在这些机构的麻烦背后的一个共同的问题:缺乏有效的风险管理,缺乏董事会对企业运营的监督。问题的严重程度促使监管者、股票交易所和投资者重新开始强调企业要符合企业法人治理的最佳行为准则。2002年美国通过了萨班斯奥克斯利法案,对企业法人治理实践建立了清楚的规则,例如,要求首席执行官和首席财务官签名确认企业的财务报表,保证审计者及审计委

57、员会的独立性。企业法人治理结构是企业运转的核心,也是防范企业投资风险的重要工具。因此,在企业的营运过程中,必须依照公司法的规定,股东会、董事会、监事会、经理层分别行使各自的权利和职能,把企业的投资活动纳入企业法人治理结构的严格监督和管理范围之内,从而防止因经营者个人的独断专行和决策失误而引发企业投资风险。(1)企业应发挥股东大会的作用。股东大会是企业的权力机构,对于企业的经营方针和投资计划、非由职工代表担任的董事监事、董事会报告和监事会报告、财务预决算方案、利润分配方案、增资和减资方案、企业债券发行方案、企业合并分立解散清算方案等有决议权。因此,股东应借股东大会充分行使自己的权利,对不以股东利

58、益为重或损害企业利益的董事监事应通过股东大会或临时股东大会决议更换,对影响企业利益的各重大方案应严格把关,尽量降低风险。(2)企业应强化董事会的作用,董事会是企业的决策机构。COSO报告中指出,内部控制是由企业董事、经理和其他员工实施,为运营的效果、财务报告的可靠性、相关法令的遵循性等目标的实现而提供合理保证的过程。企业内部控制制度得以有效运行的基础和保证在于企业的董事会,企业应该关注董事会成员的合理构成,提高他们的工作质量,使其充分发挥决策和监督作用。具体表现为在选出合适的董事会成员后,要建立健全董事会的工作机制,明确董事会的内部分工,设立专门的委员会,包括风险委员会、审计委员会、预算管理委

59、员会、投资委员会等,并由专门的董事负责,使其在内部审计、预算控制和投资决策等方面发挥监督作用,通过加强内部管理控制,从而提高企业会计信息的真实性,实现企业的经营管理目标,保证投资者和所有者资产的安全性和完整性。此外在董事会中由于董事长与董事会成员权力行使的不平衡状态,企业还应该强调和突出权力结构中董事会的独立性和有效的监督,发展二者之间的一种新型合作和互动关系。企业还应该对董事的任职资格、来源及其所承担的监督义务作出明文规定。针对董事长权力制衡的问题,董事会应利用建立对董事长的问责机制来制约董事长的一些特权,并且常规性地对董事长是否按照这些标准执行业务作出评估和审核,最终达到对董事长进行监督的

60、目的,使董事会的整体发挥更大效用。(3)企业应强化监事会的监督作用,监事会是企业的监督机构。我国公司法规定监事会是企业内部治理中代表股东对董事会、经理承担监督职责的法定机构。目前我国企业监事会形式化,主要是由于监事会人员的资质不明确并缺乏有效的知情权。监事会成员主要来源于职代会和股东提名,职工代表由于工作报酬等掌握在管理者手中,很难实现监督职能,而股东方面的监事则缺少必要的渠道,对企业的实际情况并不了解。监事会仅有监督权而无处罚权,无法实现有效监督。因此强化监事会的作用应从如下几方面入手。监事会的构成。由于监事会成员的构成代表其监督时的利益趋向,所以应选派具有法律、财务、会计等方面的专业知识和

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论