CRM营销公司企业风险管理报告_第1页
CRM营销公司企业风险管理报告_第2页
CRM营销公司企业风险管理报告_第3页
CRM营销公司企业风险管理报告_第4页
CRM营销公司企业风险管理报告_第5页
已阅读5页,还剩67页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/CRM营销公司企业风险管理报告CRM营销公司企业风险管理报告目录 TOC o 1-3 h z u HYPERLINK l _Toc113427424 一、 风险评价的概念和特点 PAGEREF _Toc113427424 h 3 HYPERLINK l _Toc113427425 二、 风险评价的目标 PAGEREF _Toc113427425 h 5 HYPERLINK l _Toc113427426 三、 评价损失程度的几个概念 PAGEREF _Toc113427426 h 5 HYPERLINK l _Toc113427427 四、 确定风险评价标准需要考虑的因素 PAGEREF

2、 _Toc113427427 h 6 HYPERLINK l _Toc113427428 五、 风险价值法(VaR) PAGEREF _Toc113427428 h 9 HYPERLINK l _Toc113427429 六、 风险度评价法 PAGEREF _Toc113427429 h 15 HYPERLINK l _Toc113427430 七、 风险管理组织体系的总体框架 PAGEREF _Toc113427430 h 16 HYPERLINK l _Toc113427431 八、 业务单位和相关职能部门的组织结构及职责设计 PAGEREF _Toc113427431 h 22 HYPE

3、RLINK l _Toc113427432 九、 其他职能部门及各业务单位 PAGEREF _Toc113427432 h 23 HYPERLINK l _Toc113427433 十、 总经理(风险管理总监) PAGEREF _Toc113427433 h 24 HYPERLINK l _Toc113427434 十一、 战略风险的识别 PAGEREF _Toc113427434 h 26 HYPERLINK l _Toc113427435 十二、 战略风险的含义及分类 PAGEREF _Toc113427435 h 40 HYPERLINK l _Toc113427436 十三、 流程风险

4、的特征 PAGEREF _Toc113427436 h 46 HYPERLINK l _Toc113427437 十四、 流程风险的应对 PAGEREF _Toc113427437 h 47 HYPERLINK l _Toc113427438 十五、 公司概况 PAGEREF _Toc113427438 h 49 HYPERLINK l _Toc113427439 公司合并资产负债表主要数据 PAGEREF _Toc113427439 h 49 HYPERLINK l _Toc113427440 公司合并利润表主要数据 PAGEREF _Toc113427440 h 50 HYPERLINK

5、l _Toc113427441 十六、 产业环境分析 PAGEREF _Toc113427441 h 50 HYPERLINK l _Toc113427442 十七、 进入行业的主要障碍 PAGEREF _Toc113427442 h 50 HYPERLINK l _Toc113427443 十八、 必要性分析 PAGEREF _Toc113427443 h 55 HYPERLINK l _Toc113427444 十九、 发展规划分析 PAGEREF _Toc113427444 h 56 HYPERLINK l _Toc113427445 二十、 法人治理结构 PAGEREF _Toc113

6、427445 h 59 HYPERLINK l _Toc113427446 二十一、 组织机构、人力资源分析 PAGEREF _Toc113427446 h 70 HYPERLINK l _Toc113427447 劳动定员一览表 PAGEREF _Toc113427447 h 71风险评价的概念和特点风险评价是指在风险识别和风险衡量的基础上,把损失频率、损失程度及其他因素综合起来考虑,分析风险的影响,并对风险的状况进行综合评价。风险评价是风险管理者进行风险控制和风险融资技术管理的基础。风险评价按照不同的分类标准可以划分为不同的类型。按照风险评价的阶段划分,风险评价可以分为事前评价、事中评价、

7、事后评价。按照评价的角度划分,可以分为技术评价、经济评价和社会评价。按照评价的方法划分,可以分为定性评价、定量评价和综合评价。尽管风险评价分类方式不同,风险评价具有以下几方面的特点。(一)风险评价是对风险的综合评价在引起损失的各类风险中,有些风险是相互联系的。不同风险之间的联系可能提高或者降低这些风险对风险主体的影响。在风险评价的过程中,需要综合考虑各种风险因素的影响,对可能引起损失的风险事件进行综合评价。例如,失业的增加可能导致员工索赔诉讼、犯罪活动和公司利润的减少等。在预期的这些损失中,单独评价某一风险造成的影响,对于风险管理决策的作用不大,这就需要风险管理者能够综合考虑这些风险因素,评价

8、风险的危害。(二)风险评价需要定量分析的结果随着风险管理越来越复杂,很多企业试图更准确地评价风险。然而,在风险管理中,很难找到统一的评价标准评价各种风险可能造成的损失。运用数学模型进行定量分析,为风险评价提供了重要的依据。例如,保险人承保时,必须对标的的风险进行综合评价,才能确定是否承保或者根据风险评价的结果确定保险费率,对被保险人或者保险标的进行风险评价,也是保险人对保户提供风险管理服务的主要内容。(三)风险评价离不开特定的国家和制度风险主体往往以发生损失的频率和程度来评价风险,但是,对风险单位的风险评价又离不开特定的国家、社会经济和政治制度。例如,在欧洲,星罗棋布的古老建筑物成为财产损失评

9、价的特有问题,而环太平洋国家因台风和其他风暴引起的灾难性损失也是风险评价的重要方面,同时,对正在经历恶性通货膨胀的国家(如巴西和阿根廷)进行风险评价就面临很大的挑战,因为对这些国家财产价值的评估会迅速失效。政局不稳定的动态风险使风险管理面临着很大的挑战。(四)风险评价受到风险态度的影响风险评价者的风险态度也会影响风险评价的结果。例如,风险评价者的人类属性、个性和风险的类别等,都对风险评价的结果有很大影响。又如,风险评价者对自然风险、社会风险和经济风险的反应不同,风险评价的结果也是不同的。风险评价的目标风险评价的目标是减少风险事故的发生,特别是防止重大恶性事故的发生,保护风险管理单位及其附近人口

10、的生命、财产安全。对此,许多国家都以立法的形式规定,风险评价是一些企业进行生产的前提条件。如果企业没有安全生产管理部门出具的风险评价证明或者没有通过有关部门的安全生产管理评价,就无法投产运营。例如,在美国政府规定,建立核电站的风险评价报告费用约占总投资的1%,经过风险管理部门评价合格的投资项目才能投产运营;在日本政府规定,建立化工厂必须进行风险评价之后,才能进行生产。风险评价为企业的安全生产提供了可靠的保障,保障了企业生命和财产的安全,预防了重大风险事故的发生。评价损失程度的几个概念正常损失期望是指风险管理单位在正常的风险防范措施下,遭受损失的期望值。例如,某一建筑物在私人、公共消防设施都能够

11、正常启用的条件下,遭受损失的期望值。在风险衡量中,根据过去发生的损失数据进行加权平均计算的期望损失,就是风险评价中的正常损失期望指标。风险衡量中的期望损失指标侧重于损失程度的计算和测量,而风险评价中的正常期望损失偏重于对风险的评价,侧重于对风险管理决策提供对策建议。例如,评价风险造成的损失风险管理单位是否可以承受;建议如何加强风险管理降低损失等。可能的最大损失是指风险管理单位在某些风险防范措施出现故障的情况下,可能遭受的最大损失。例如,某一建筑物在消防系统出现故障时(如自动喷水枪故障),遭受最大损失的程度。可能的最大损失评价可以矫正风险管理人员未曾预见的风险因素带来的损失,是风险管理的重要依据

12、。最大可能损失是指风险管理单位在最不利的条件下,估计可能遭受的最大损失额。例如,某一建筑物在所有私人消防设施和公共消防设施都不起作用的情况下,可能遭受的最大损失。在这种情况下,大火可能把一切可燃物烧光,直到遇到防火墙或者直到消防队赶到现场扑灭大火为止。最大可能损失为风险管理部门提供了评价损失造成最坏影响的依据,也是风险管理单位可能遇到的最大损失。一般来说,超过最大可能损失的风险事故很可能不会发生,但是,也不是绝对不可能发生的。确定风险评价标准需要考虑的因素预测正常期望损失、可能的最大损失和最大可能损失,需要考虑以下几方面的因素。(一)财产的物质特性和财产对损害的承受力确定财产的物质特性和财产对

13、损害的承受力是确定正常期望损失、可能的最大损失和最大可能损失的依据。例如,保险公司风险经理认为,某幢楼房在装有喷水装置和防火墙的情况下,发生火灾的正常期望损失将不超过大楼价值的10%,而在喷水装置发生故障的情况下,楼房可能的最大损失是其价值的30%,最大可能损失是其价值的60%。如果这幢楼房没有安装防火墙和喷水装置,那么,楼房的正常期望损失、可能的最大损失和最大可能损失就会更高一些。(二)损失评价的主观性正常期望损失、可能的最大损失和最大可能损失的确定具有主观性。尽管在多数情况下,风险经理对于正常期望损失、可能的最大损失和最大可能损失的估计,会受到主观因素的影响,人们还是发展了一些复杂的模型化

14、方法,来帮助风险经理和保险公司估计正常的期望损失、可能的最大损失和最大可能损失。如果有些风险经理不能容忍实际损失超过最大可能损失,那么风险经理确定的最大可能损失就比较大;有些风险经理对实际损失超过最大可能损失持较宽容的态度,那么风险经理确定的最大可能损失就可能小一些。(三)损失评价可以是单独物体,也可以是许多物体正常期望损失、可能的最大损失和最大可能损失估计的对象可以是单独的物体,如一幢大楼;也可能是许多物体,如汽车队、一个楼群、一段时间(如一年或几年)。(四)损失的管理成本确定正常期望损失、可能的最大损失和最大可能损失是估计风险管理成本的依据。例如,某保险公司在给某个地区的居民楼签发保单时,

15、需要估计单个事件如风暴、地震等带来的最大损失。在这种情况下,最大可能损失是一种灾害对许多财产造成的损失逐项累计估算出来的,而不是许多灾害对单个财产造成的损失。正常期望损失、可能的最大损失和最大可能损失不仅是保险公司核定风险管理成本的依据,也是保险公司确定保险费率的依据之一。如果以年作为衡量损失的时间单位,就可以得到年度正常损失期望、年度可能的最大损失和年度最大可能损失。年度正常损失期望是指客观条件不变的情况下,经过长期观察的年度正常损失得出的,年度正常损失期望等于年度平均事故发生次数与每次事故的平均损失金额的乘积。年度最大可能损失是指在某一特定年度内,单一风险单位或多个风险单位在最不利的条件下

16、遭受一种或多种事故所致损失的总额。年度可能的最大损失额是指在某一特定年度内,单一风险单位或多个风险单位在一般情况下遭受一种或多种事故所致损失的总额。风险价值法(VaR)(一)VaR方法的背景传统的ALM(资产负债管理)过于依赖报表分析,缺乏时效性;利用方差及B系数来衡量风险太过于抽象,不直观,而且反映的只是市场(或资产)的波动幅度;而CAPM(资本资产定价模型)又无法糅合金融衍生品种。在上述传统的几种方法都无法准确定义和度量金融风险时,G30集团在研究衍生品种的基础上,于1993年发表了题为衍生产品的实践和规则的报告,提出了度量市场风险的VaR(风险价值)方法,该方法目前已成为金融界测量市场风

17、险的主流方法。稍后由J.P.Morgan推出的用于计算VaR的RiskMetrics风险控制模型更是被众多金融机构广泛采用。目前国外一些大型金融机构已将其所持资产的VaR风险值作为其定期公布的会计报表的一项重要内容加以列示。(二)VaR方法的定义VaR按字面解释就是“在险价值”,其含义是指:在市场正常波动下,某一金融资产或证券组合的最大可能损失。更为确切的是指,在一定概率水平(置信度)下,某一金融资产或证券组合价值在未来特定时期内的最大可能损失。计算VaR的步骤如下。(1)确认经济单位持有的头寸。(2)确认影响头寸价值的风险因素。(3)为所有风险因素确定可能的背景并确定发生概率。(4)建立所有

18、头寸的定价函数,以此作为风险因素的价值函数。(5)使用定价函数为所有头寸在各种环境下重新定价,建立结果分布模型。(6)在给定的概率水平下求分布的分位点。VaR从统计的意义上讲,本身是个数字,是指面临“正常”的市场波动时“处于风险状态的价值”。即在给定的置信区间和一定的持有期限内,预期的最大损失量(可以是绝对值,也可以是相对值)。(三)VaR方法的特点(1)可以用来简明表示市场风险的大小,没有任何技术色彩,没有任何专业背景的投资者和管理者都可以通过VaR值对金融风险进行评判。(2)可以事前计算风险,不像以往风险管理的方法都是在事后衡量风险大小。(3)不仅能计算单个金融工具的风险。还能计算由多个金

19、融工具组成的投资组合风险,这是传统金融风险管理所不能做到的。(四)VaR方法的系数由上述定义出发,要确定一个金融机构或资产组合的VaR值或建立VaR的模型,必须首先确定以下三个系数:一是持有期间的长短;二是置信区间的大小;三是观察期间。1、持有期持有期,即确定计算在哪一段时间内的持有资产的最大损失值,也就是明确风险管理者关心资产在一天内、一周内还是一个月内的风险价值。持有期的选择应依据所持有资产的特点来确定。从银行总体的风险管理看持有期长短的选择取决于资产组合调整的频度及进行相应头寸清算的可能速率。巴塞尔委员会在这方面采取了比较保守和稳健的姿态,要求银行以两周即10个营业日为持有期限。2、置信

20、水平一般来说对置信区间的选择在一定程度上反映了金融机构对风险的不同偏好。选择较大的置信水平意味着其对风险比较厌恶,希望能得到把握性较大的预测结果,希望模型对于极端事件的预测准确性较高。根据各自的风险偏好不同,选择的置信区间也各不相同。3、观察期间观察期间是对给定持有期限的回报的波动性和关联性考察的整体时间长度,是整个数据选取的时间范围,有时又称数据窗口。综上所述,VaR实质是在一定置信水平下经过某段持有期资产价值损失的单边临界值,在实际应用时它体现为作为临界点的金额数目。(五)VaR方法的优点(1)VaR模型测量风险简洁明了,统一了风险计量标准,管理者和投资者较容易理解掌握。风险的测量是建立在

21、概率论与数理统计的基础之上,既具有很强的科学性,又表现出方法操作上的简便性。同时,VaR改变了在不同金融市场缺乏表示风险统一度量,使不同术语(例如基点现值、现有头寸等)有统一比较标准,使不同行业的人在探讨其市场风险时有共同的语言。另外,有了统一标准后,金融机构可以定期测算VaR值并予以公布,增强了市场透明度,有助于提高投资者对市场的把握程度,增强投资者的投资信心,稳定金融市场。(2)可以事前计算,降低市场风险。不像以往风险管理的方法都是在事后衡量风险大小,不仅能计算单个金融工具的风险,还能计算由多个金融工具组成的投资组合风险。综合考虑风险与收益因素,选择承担相同的风险能带来最大收益的组合,具有

22、较高的经营业绩。(3)确定必要资本及提供监管依据。VaR为确定抵御市场风险的必要资本量确定了科学的依据,使金融机构资本安排建立在精确的风险价值基础上,也为金融监管机构监控银行的资本充足率提供了科学、统一、公平的标准。VaR适用于综合衡量包括利率风险、汇率风险、股票风险以及商品价格风险和衍生金融工具风险在内的各种市场风险。因此,这使得金融机构可以用一个具体的指标数值就可以概括地反映整个金融机构或投资组合的风险状况,大大方便了金融机构各业务部门对有关风险信息的交流,也方便了机构最高管理层随时掌握机构的整体风险状况,因而非常有利于金融机构对风险的统一管理。同时,监管部门也得以对该金融机构的市场风险资

23、本充足率提出统一要求。(六)VaR方法的注意问题尽管VaR模型有其自身的优点,但在具体应用时应注意以下几方面的问题。(1)数据问题。运用数理统计方法计量分析、利用模型进行分析和预测时要有足够的历史数据,如果数据库整体上不能满足风险计量的数据要求,则很难得到正确的结论。另外数据的有效性也是一个重要问题,而且由于市场的发展不成熟,使一些数据不具有代表性,而市场炒作、消息面的引导等原因,使数据非正常变化较大,缺乏可信性。(2)VaR在其原理和统计估计方法上存在一定缺陷。VaR对金融资产或投资组合的风险计算方法是依据过去的收益特征进行统计分析来预测其价格的波动性和相关性,从而估计可能的最大损失。所以单

24、纯依据风险可能造成损失的客观概率,只关注风险的统计特征,并不是系统的风险管理的全部。因为概率不能反映经济主体本身对于面临的风险的意愿或态度,它不能决定经济主体在面临一定量的风险时愿意承受和应该规避的风险的份额。(3)在应用VaR模型时隐含了前提假设。即金融资产组合的未来走势与过去相似,但金融市场的一些突发事件表明,有时未来的变化与过去没有太多的联系,因此VaR方法并不能全面地度量金融资产的市场风险,必须结合敏感性分析,压力测试等方法进行分析。(4)VaR主要使用于正常市场条件下对市场风险的测量。如果市场出现极端情况,历史数据变得稀少,资产价格的关联性被切断,或是因为金融市场不够规范,金融市场的

25、风险来自人为因素、市场外因素的情况下,这时便无法使用VaR来测量市场风险。总之,VaR是一种既能处理非线性问题又能概括证券组合市场风险的工具,它解决了传统风险定量化工具对于非线性的金融衍生工具适用性差、难以概括证券组合的市场风险的缺点,有利于测量风险、将风险定量化,进而为金融风险管理奠定了良好的基础。随着中国利率市场化、资本项目开放及衍生金融工具的发展等,金融机构所面临的风险日益复杂,综合考虑、衡量信用风险和包括利率风险、汇率风险等在内的市场风险的必要性越来越大,这为VaR应用提供了广阔的发展空间。但是VaR本身仍存在一定的局限性,而且中国金融市场现阶段与VaR所要求的有关应用条件也还有一定距

26、离。因此VaR的使用应当与其他风险衡量和管理技术、方法相结合。要认识到风险管理一方面需要科学技术方法,另一方面也需要经验性和艺术性的管理思想,在风险管理实践中要将两者有效结合起来,既重科学,又重经验,有效发挥VaR在金融风险管理中的作用。风险度评价法风险度评价是指风险管理单位对风险事故造成故障的频率或者损害的严重程度进行评价。风险度评价可以分为风险事故发生频率评价和风险事故造成损害程度评价。例如,上海证券交易所为了将有限的监管资源有效地投入到企业监管中去,对企业的信息披露监管进行风险分类管理。企业风险分类管理主要是针对企业在信息披露监管上可能存在的风险进行评价和分类,根据不同的风险类别,施以不

27、同的监管力度,合理分配监管资源。上海证券交易所对企业信息披露监管的风险评级,还将根据公司的信息披露质量和公司治理结构的变化而及时进行调整。最近,上证所有关部门在对企业年报事后审核后,对部分公司,的风险级别进行了重新分类。监管风险分类管理制度,结合企业信息披露核查工作制度,标志着上证所正逐步将企业监管工作系统化、规范化。这种风险分类管理属于上证所内部的工作制度,而且主要是针对上证所在对企业信息披露监管工作上的风险进行分类,并不代表对公司股价或投资价值的判断。上证所现在还未考虑将这些风险分类情况进行公布,而是主要运用于提高企业信息披露监管效率上。针对各类监管风险的公司,上证所采取了相应不同的监管措

28、施和手段,如对于高风险公司采取专家小组会诊、专人负责监管、实地走访调研、重点监控股价等方法,督促公司及时准确地披露重大信息,充分揭示风险。风险度评价法可以按照风险度评价的分值确定风险的大小,分值越大,风险越大;反之,则风险越小。风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的细分市场提供产品和服务,同时还要

29、能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些风险的第一道防线,是企业风险管理

30、的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改进各项措施和流程。(5)向主要的

31、经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或多个风险相关的管理工作发展成为企

32、业的一项核心能力。风险管理职能部门可能负责管理的风险包括:利率风险、货币风险、商品价格风险、信用风险、气候风险及灾难风险等。它们评估、集中控制、降低、转移和利用自己负责的这些风险。当业务单位考虑承担某些风险,而自己又没有相关知识和专门技能予以管理时,风险管理职能部门就和它们合作,给予帮助。对企业经营战略实施来说,风险管理职能部门常常会起到非常重要的促进作用。风险管理职能部门可以由企业的某个职能部门或独立运作的单位组成,责任是领导和协调企业内各单位在管理风险方面的工作,它的主要职责包括以下几点。(1)编制规章制度。(2)对各业务单位的风险进行组合管理。(3)度量风险和评估风险的界限。(4)建立风

33、险信息系统和预警系统、厘定关键风险指标。(5)负责风险信息披露,沟通、协调员工培训和学习的工作。(6)按风险与回报的分析,为各业务单位分配风险管理相关资源。相对于业务部门而言,风险管理部门会克服狭隘的部门利益,能够从企业整体利益角度考察企业所面临的各类风险。此外,风险管理部门还可以综合平衡各部门风险。企业在不同的发展阶段,各部门所面临的风险往往是不同的。而作为风险管理职能部门,则需要根据一定的原则,将风险分配于不同部门,对每个部门进行风险上限控制。风险管理总监(风险经理或首席风险官)对风险管理委员会直接负责,但对总经理(执行总裁)负有汇报责任。同样,风险管理职能部门经理直接对风险管理总监负责,

34、但对策略性业务部门负责人负有汇报责任。3、企业风险管理的第三道防线:审计委员会和内部审计部门第三道防线涉及一个独立于业务单位的部门,监控企业内控和其他企业关心的问题,这就是企业的内部审计部门。美国内部审计师协会对内部审计所下的定义是:内部审计是一项独立、客观的审查和咨询活动,其目的在于增加企业的价值和改进经营。内部审计通过系统的方法,评价和改进企业的风险管理、控制和治理流程的效益,帮助企业实现其目标。内部审计师应就管理层的决策提出劝告和质疑或表示支持,而不是对风险管理作出决策。依据上述观点,内部审计师协会还确定了在企业风险管理实施中内部审计的核心角色及不应承担的角色。其中核心角色包括以下几点。

35、(1)为企业风险管理流程提供保障。(2)确保风险得到正确的评估。(3)评估风险管理流程。(4)评估关键风险的报告工作。(5)检查对关键风险的管理工作。内部审计不应承担以下职责。(1)设定风险承受能力。(2)批准和命令实施风险管理流程。(3)在就风险及风险管理绩效提供保障方面承担管理角色。(4)决定风险应对的决策。(5)代表管理层实施风险应对措施。(6)接受对风险管理的责任。另外,内部审计师学会特别指出内部审计还可以承担上述两种极端角色之间的其他一些“合理合法的内部审计职责”,但前提是要有适宜的安全保障措施存在。(1)协助风险的识别和评估。(2)指导管理层对风险作出应对。(3)协调企业风险管理活

36、动。(4)综合对风险的报告。(5)维持和完善企业风险管理框架。(6)领导建立企业风险管理。(7)制定风险管理战略,呈报董事会审批。总之,内部审计可以通过评估风险识别的充分性,评价已有风险衡量的恰当性,以及评估风险防范措施的有效性等三方面参与企业风险管理工作,不应主导企业的风险管理工作。企业的内部审计工作是对各业务部门和风险管理职能部门的风险管理活动进行再监督,而不是亲自参与每项风险的评估与控制。内部审计总监对审计委员会直接负责,但对执行总裁负有汇报责任。同样,内部审计员直接对内部审计总监负责,但对各策略性业务部门负责人负有汇报责任。业务单位和相关职能部门的组织结构及职责设计在风险管理方面,上述

37、各部门的职责如下。1、执行总裁(1)对董事会制定的风险管理策略的执行情况负最终的责任。(2)对处理各种具体风险的执委会进行责任分配。(3)定期听取风险总监的工作汇报,确保及时了解风险管理出现的问题及其对策。2、行政管理执委会(1)监管并控制企业整体性风险,确保运营过程中的风险策略与董事会对风险的取向相一致。(2)审阅资产负债及资本分配执委会提议的政策、程序,制定企业整体的资产负债策略。3、资产负债及资本分配委员会(1)主要专注于研究提出资本在各个业务中的分配,研究提出企业整体的资产负债策略,提交行政管理执委会审核。(2)由专注于市场风险管理的财资管理执委会提供协助。4、业务部门(1)在风险管理

38、政策及程序规范下执行日常运营活动。(2)确保风险信息传递给相关的风险管理部门及经理。(3)参与对风险管理政策及程序的定期检讨(包括对支持系统的适当性,对风险管理的测定方法,汇报渠道,信息科技和人力资源提出意见)。5、一般的职能部门(1)基本责任是向营业单位的经营运作提供支援。(2)有责任就它们在处理风险管理方面遇到的情况向风险管理单位定期汇报。其他职能部门及各业务单位企业的其他职能部门及各业务单位在全面风险管理工作中应当接受风险管理职能部门和内部审计部门的组织、协调、指导和监督,这些部门的管理人员既包括直接运营部门的经理,也包括财务经理等支持部门的管理人员。他们管理风险并汇报其结果,评估风险与

39、管理过程,按照企业层面的风险排序和风险承受程度投入相应资源,并确定与企业层面战略保持一致的业务单位战略。这些管理部门主要履行以下职责。(1)执行风险管理的基本流程。(2)研究提出本职能部门或业务单位的企业重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制。(3)研究提出本职能部门或业务单位的企业重大决策风险评估报告。(4)做好本职能部门或业务单位有关建立风险管理信息系统的工作。(5)做好培育风险管理文化的有关工作。(6)建立健全本职能部门或业务单位的风险管理内部控制子系统。(7)负责风险管理其他有关工作。总经理(风险管理总监)COSO企业风险管理整合框架指出,企业总经理(首席执行官

40、)对企业风险管理的执行,“承担最根本的职责,并应当负有主体责任”。总经理对企业全面风险管理工作的有效性向董事会负责,为企业的风险管理工作确定基调。总经理或总经理委托的高级管理人员,负责主持全面风险管理的日常工作,并负责拟订企业风险管理组织机构设置及其职责方案。总经理在企业风险管理中的主要职责有以下几点。(1)组建并管理企业风险管理职能部门,任命风险管理总监(风险经理或首席风险官)。(2)安排业务职能部门的职责分工并制定风险汇报和审批机制。(3)负责设计、操作及监督风险管理系统。(4)审批非重大决策的评估报告。(5)落实董事会有关风险决策和方案。(6)组织日常风险监督和改进工作。(7)就风险管理

41、工作计划和结果向董事会汇报。随着企业面临的风险日益扩大,风险管理工作的重要性也与日俱增。总经理往往需要委任一名风险管理总监(风险经理或首席风险官)全面负责企业风险管理日常工作,如我国的股份制银行一般设有首席风险官。风险管理总监(风险经理或首席风险官)在国外企业中由来已久,是现代企业管理中重要的高级管理人员,是公司重要的战略决策制定和执行者之一。他们的工作将根据董事会、股东大会的要求,对总经理或总经理授权的副总经理负责,并根据其职责协助总经理开展工作。其职责是负责组织制定并具体执行企业全面风险管理政策和控制措施,负责建立涵盖战略风险、财务风险、市场风险、运营风险和法律风险等在内的全面风险管理组织

42、架构。同时,风险管理总监(风险经理或首席风险官)将作为牵头人参加风险决策的评估和审批工作,确保企业按照风险控制流程进行风险管理,确保各项经营业务符合有关法律、法规和政策的要求等。风险管理总监(风险经理或首席风险官)的主要职责有以下几点。(1)确立和传达企业的风险管理愿景。(2)确定和实施适宜的企业风险管理基础设施(包括风险政策、度量指标、汇报和监督渠道)。(3)建立、沟通和促进适宜的企业了解风险管理方法、工具和技术的运用。(4)推动全企业的风险评估,监督企业主要风险管理能力。(5)向董事会、风险管理委员会、审计委员会和总经理等高级管理层进行适宜的风险汇报。战略风险的识别企业战略的形成,经历确定

43、愿景及使命、制定战略目标、进行战略分析、选择战略方案和实施战略方案几个阶段,战略风险正是从这一战略管理过程中派生出来的。在这一过程中,每个阶段的战略任务不同,呈现出的战略风险也是不同的,它们共同构成了企业战略风险的整体。(一)企业在确定愿景及使命时的风险识别确定企业愿景及使命时的风险主要表现以下几个方面。(1)企业不清楚自己经营的领域,企业的业务是什么?企业管理者往往是以产品来定义自己的企业而不是以客户需求定义自己的企业,从而给企业经营带来巨大风险。(2)企业不清楚自己的使命是什么?因而企业愿景就不能激发员工的积极性、主动性及创造力。(3)企业不能清楚地描绘出未来发展前景是什么?因而不能凝聚人

44、心,吸引人才,对员工也不能形成重大挑战。(4)企业的愿景不是基于未来客户需求,目标市场,针对企业自己经营中存在的问题来拟定的,不具有一般性和普遍性,而中国目前许多企业的愿景都是口号,内容空洞,形式主义严重。(二)制定企业战略目标的风险识别合理的战略目标是基于企业未来35年的市场分析、行业分析、企业发展方向等问题进行认真分析的基础上,经过各种战略目标方案比较得出的。战略目标是企业安排工作的基础,它决定了企业的架构,必须采取的关键行动及对人员的任务分配。因此战略目标既是设计组织架构和业务流程的基础,又是设计各个业务单元和各个部门经理工作的基础。战略目标由8个关键领域组成:市场、创新、人力组织、财务

45、资源、实物资产、生产力、社会责任和最后所必备的利润。他在评估一个企业的运营时对这些目标的需要进行了解释。Drucker表示一项业务首要的是能产生顾客,因此需要有一个市场目标。企业必须能进行创新,否则将会被竞争者淘汰,因此需要有一个创新目标。所有的业务依赖于三项生产要素:人力资源、货币资源和实物资源,因而必须要有这些资源的供应、使用和开发的目标。这些资源必须被有效使用,如果企业想要存活下去,这些资源的生产力必须提高,这就导致了生产力目标。业务是存在于社会与社区中的,因而必须对业务所导致的环境影响负责。Drucker由此争论道,企业必须要有关于社会责任方面的目标。最后,他说企业还须树立利润目标否则

46、任何其他目标都达不到。所有这些目标都将产生成本,招致损失,只有靠业务所产生的利润来弥补。与这些目标相联系,隐含着五个主要的风险领域:这些目标与公司战略结合不紧密;这些目标未能覆盖到公司的关键业务领域;这些目标不精确;在达到这些目标时,缺乏相应的管理经验;与这些目标相联系的初始风险评估过于肤浅。(三)企业战略分析的风险识别战略分析是企业制定战略的第一步。企业通过对内外部环境的分析得出一系列战略依据和条件假设,再根据这些依据和假设制定出战略方案。因此,战略家能否全面、系统、准确地获取内外部环境信息,从中选择和确定对企业具有决定性影响的关键因素并洞悉这些关键因素之间的关系,形成正确合理的战略假设,关

47、系着后续的战略选择和战略实施。如果企业战略领导者在战略分析阶段忽略了某些关键因素或是对战略的边界条件做出了错误的判断,就会产生战略假设风险。以20世纪80年代美国汽车业为例,日本车在美国市场的占有率由1978年的12%上升至1981年的22%,1980年和1981年两年间,美国汽车制造商共蒙受了大约35亿美元的损失,究其原因,主要是美国汽车制造商对顾客需求的判断出现失误,当许多顾客的需求已经转向简便、经济型的交通工具时,美国汽车制造商还在坚持超大型汽车的设计,这是一种典型的战略假设风险,其结果使相当数量的美国汽车企业最终无法摆脱破产倒闭的命运。(四)企业战略选择的风险识别战略选择是指在战略分析

48、的基础上从战略假设条件决定的多种可供选择的战略方案中挑选和确定最终实施方案的过程,战略选择过程也就是战略决策过程。企业选择不同的战略会表现出不同的风险特性,下面将对各种战略的风险特性逐一进行说明。1、企业竞争战略的风险识别(1)成本领先战略可以使企业具有成本优势,但同时也使企业投资较大,退出壁垒增高,导致企业高层管理者把自己的注意力集中于降低成本,而忽视企业外界环境的变化,给企业带来风险。(2)由于科学技术发展很快,在行业内出现了新的成本更低的竞争对手,因而对原有企业形成威胁。(3)由于高层领导注意力集中于降低成本,而忽视企业的安全及环境保护,出现了员工伤亡及环境污染,受到政府及相关部门的处罚

49、或停产,形成企业风险。(4)实施产品差异化战略要用较好的原材料,成本会提高,若成本上升超过了产品差异化所取得的利润,企业将面临亏损。(5)顾客对差异化战略所支付的额外费用是有一定极限的,若超过了顾客支付的极限,顾客就转而去购买成本领先战略的产品,这会对实施差异化战略的企业形成威胁。(6)实施产品差异化战略,其产品市场占有率不高,也会对企业经营形成威胁。(7)集中战略的风险在于这种战略对环境适应能力差,经营风险较大。(8)当市场发生变化,市场上出现新的替代产品时,集中战略的产品需求量下降,企业受到严重冲击。(9)当消费者偏好发生变化,消费观念更新,社会环境的变化及其他原因造成目标细分市场的替代,

50、导致市场结构性变化,则集中战略优势消失,形成企业的风险。2、企业多元化战略的风险识别(1)企业实施多元化战略,使高层管理者在各业务领域间的协调工作大大复杂化,精力分散,使管理效率降低,反而使企业绩效降低,形成企业的风险。(2)企业进入新的业务领域,面临缺乏经验,缺乏必要的人才和技术资源,还要克服进入壁垒,使企业面临新的风险。(3)企业实施多元化战略,分散了企业资源,使主业得不到充足的资源支持而陷入困境,造成企业风险。(4)企业多元化战略对管理者素质要求较高,企业多元化往往是以企业管理者的经营能力来决定的,而主要不是由其他客观因素来决定的。企业管理者经营能力不高,企业又实施多元化战略,造成企业风

51、险。(5)企业对多元化战略分散经营风险的作用不能估计过高,国内外大量学者研究结果显示,企业多元化战略与企业绩效没有必然的内在联系。3、企业纵向一体化战略的风险识别(1)纵向一体化会提高企业在行业中的投资,从而增加商业风险。(2)纵向一体化所付出的代价有时比向外部购买还要昂贵,同时也降低了企业满足客户需求的灵活性,这会给企业带来风险。(3)纵向一体化会出现在价值链各阶段生产能力的不平衡,造成企业经营的被动,使企业面临风险。4、企业集团的风险识别(1)我国大型企业集团母公司多数为国有独资公司或国有控股公司,目前母公司还担负着政府社会职能,造成母公司现代企业制度建设相对滞后,母子公司体制冲突严重,使

52、企业集团面临风险。(2)集团内部结构调整不完善,子公司之间或母子公司之间存在同业竞争,集团群体优势难以发挥,集团内成本中心想成为利润中心,利润中心想成为投资中心,母子公司不能一体化运作,企业集团内部重组任务繁重,使企业集团面临风险。(3)受地方政府或部门干预,我国大型企业集团有计划经济体制的惯性,行政手段管理的影响较深,企业集团内部资源缺乏整合,母子关系不顺,非市场原则的关联交易严重,纠纷不断,使企业集团面临风险。(4)企业集团法人治理结构尚未规范,母公司决策指令得不到贯彻,子公司滥用权力各自为战,相互之间联系差,不能密切合作。(5)企业集团信息化水平不高,因而管理效率低,机制不灵活,对市场反

53、应不灵敏,决策速度缓慢。5、企业跨国经营战略的风险识别(1)企业跨国经营区位选择方面,如何在地理上分布企业价值链,是集中分布,还是分散在世界各地,均会给企业带来不同的风险。(2)跨国经营应当考虑目标国家的环境因素、市场因素、生产因素、金融因素等,其所承担的风险远比国内市场大得多,需作认真的风险分析。(3)根据企业内部条件及外部环境决定企业目标市场进入方式,在商品出口、技术转让、合同安排、直接投资等各种进入方式均有不同的风险也需作认真分析。(4)我国企业跨国经营中存在着企业规模小,经营能力薄弱,跨国经营和国家的地区分布不合理等现象,都使经营风险增大。(5)我国企业跨国经营中信息不灵,缺乏对国际市

54、场了解,经营决策失误,缺乏具有跨国经营素质的人才,国有企业机制及体制限制,都给跨国经营造成风险。6、企业并购的风险识别(1)并购后不能很好地进行企业整合的风险。企业在通过并购战略进入一个新的经营领域时,并购行为的结束只是成功的一半,并购后的整合状况将最终决定并购战略的实施是否有利于企业的发展。企业完成并购后面临着战略、组织、制度、业务和文化等多方面的整合。其中,企业文化的整合是最困难的。企业文化是否能够完善地融为一体影响着企业运营的各个方面。(2)并购目标选择不当的风险。企业在并购前,或者没有认真地分析目标企业的潜在成本和效益,过于草率地并购,结果无法对被并购企业进行合理的管理;或者对协同效应

55、估计过高,并购后预期的协同效应并没有发生,结果遭到失败。(3)支付过高的并购费用的风险。当企业想以收购股票的方式并购目标企业时,对方往往会抬高股票价格,尤其是在被收购企业拒绝收购时,会为收购方设置种种障碍,导致收购代价增加。另外,企业在采用竞标的方式进行并购时,也往往要支付高于标的物的价格才能成功。这种高代价并购会增加企业的财务负担,使企业的并购风险加大。7、企业战略联盟的风险识别实践表明,企业战略联盟是一个十分复杂的组织。据统计,令人不满意的战略联盟占总战略联盟的40%70%。这是由于联盟各方利益结构不对称,竞争条件不同,联盟在各企业战略中所起的作用不同,各方对联盟投入的资源不平衡,各方的企

56、业文化不同,各方对联盟的期望不同,各方加入联盟的目的不同等原因,使企业战略联盟存在较大风险。8、企业稳定型战略的风险识别(1)企业若长期采用稳定型战略,企业发展速度缓慢,而当今企业外部环境变化十分迅速,企业仍维持原来的战略是十分危险的。(2)从稳定型战略向其他战略过渡需打破原来的资源分配的平衡,为此需要较长的时间,而此时企业领导往往把眼光集中于企业内部管理模式及组织机构调整,也容易忽视外部环境变化,这都是稳定型战略的风险。9、企业紧缩型战略的风险识别(1)企业若采用紧缩型战略,企业会陷入消极状态,职工士气低落,这种状态本身就威胁到企业的生存,更加剧了企业经营的困难,风险极大。(2)企业经营者在

57、做出放弃或分离某些经营单位决策时,若决策者犹豫不决,优柔寡断,该放弃和分离的不能及时地放弃和分离,则有可能会把整个公司自身拖垮,以致使整个公司倒闭破产,风险极大。以上简述了各种类型战略主要的风险所在,具体到企业战略选择的时候,可能还会面临下面一些风险。(1)现行战略已渗透到企业组织中,企业高层管理者在作战略选择时受过去战略的影响较大,这种对现行战略的继承性及惯性有其优点,但如果现行战略有重大缺陷或企业外部环境已发生很大变化,而企业高层管理者仍沿用原有战略而持续不改,将会给企业带来较大风险。(2)企业领导人的价值观及对风险态度不同对战略选择影响极大。甘冒风险,对风险持乐观态度的决策者会选择风险较

58、大,收益也较大的战略方案,相反就会选择风险较小,收益也较小的方案。在某种程度上来讲,企业风险受企业领导人价值观影响很大。(3)企业战略选择往往是一个协商的过程,在战略决策过程中,政治行为会对战略选择施加各种影响,同时战略选择也是企业内部各方面人事关系及政治权力“博奔”或“妥协”的结果,而并不完全是理性分析的结果。如果企业最高领导人因迁就企业内部人事关系及政治权力和利益平衡,采用较为平稳的战略方案,而错过大发展的良机,这也会给企业带来极大风险。(4)有些战略决策必须要在某个时限前作出,由于时间紧迫,来不及对战略作全面的评价分析,因此这种战略方案由于考虑欠周全,会给企业带来风险。(5)一个好的战略

59、,如果出台的时机不当,也会给企业带来麻烦,甚至会带来灾难性后果。(6)由国有企业领导人任期制所决定,企业高层管理者只关心企业近期绩效,因此就会选择短期见效的战略方案,而不会或较少考虑企业长远发展的战略方案,这也会给企业带来风险。(7)如果企业高层领导选择的是一种对竞争对手形成挑战的进攻型战略,则可能会引起竞争对手强烈的反击,而企业又没有充分的准备来应对这种反击,会造成企业较大风险。(五)企业战略实施的风险识别战略方案确定后,企业要整合实现战略目标所需要的各种资源、能力和其他条件,如果企业已有的组织结构、资源、能力和文化无法支持企业战略目标的实施,就会导致“战略错位风险”。成功的企业战略实施需要

60、战略目标与实施条件之间的高度匹配,具体表现在以下几个方面。(1)当企业制定了很好的战略,但执行很差,使企业处于艰难境地,而一旦出现这种情况,管理人员的第一个反应往往是从战略本身去找问题,而不是从执行中找问题,结果是重新修订出来的战略,仍然执行很差,最终使战略收效甚微,甚至以失败告终,企业风险很大。(2)当企业没有能制定出好的战略,但企业却执行得很好,这里有两种情况:一种情况是企业在战略执行过程中,发现了原有战略的不足之处,采取各种措施弥补了原有战略的缺陷,避免了某些失误,挽回了一部分损失;另一种情况是企业认真地执行了这一不良战略,加速了企业的失败,企业风险很大。(3)当企业没有能制定出好的战略

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论