内部控制学 课件 3风险评估与风险应对_第1页
内部控制学 课件 3风险评估与风险应对_第2页
内部控制学 课件 3风险评估与风险应对_第3页
内部控制学 课件 3风险评估与风险应对_第4页
内部控制学 课件 3风险评估与风险应对_第5页
已阅读5页,还剩46页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1风险评估与应对2目标思政目标:树立正确的风险观,增强责任担当学习目标1.熟悉风险的内涵和特征。2.掌握风险识别流程及其关键环节。3.掌握风险组成要素及其作用原理。4.熟悉风险分析及其风险度量。5.熟悉风险应对策略及其运用。3讲课主要内容一、风险及其风险管理概述二、风险评估三、风险应对四、风险评估的方法4一、风险及其风险管理概述引例:为什么要风险评估和应对?杜牧在《阿房宫赋》中曰:“灭六国者六国也,非秦也。族秦者秦也,非天也。”其隐意是,如果六国灭亡之因“非秦也”,那就应当探究六国自身亡国之因;如果秦国灭亡之因“非天也”,那就应当从秦国自身的的政策去追寻其灭亡的原因,以此明鉴历史。如果你身处如下漫画的境地,当他人有难有风险时,你是暗喜“幸亏....”?还是要客观评估他人风险对你意味着什么,然后协同他人应对风险呢?

风险的概念与特征芝加哥大学著名经济学家弗兰克·奈特:能够通过计算发生概率的那些不确定性称之为风险2017年COSO发布的《企业风险管理-服务于企业战略和绩效的实现》,用可能性(possibility)来定义风险,即风险是指事项发生并影响战略和商业目标实现的可能性。2018年国际标准组织ISO发布的ISO31000《风险管理指南》,使用不确定性(uncertainty)定义风险,即风险是指不确定性对目标的影响。风险具有客观性、普遍性、必然性、可识别性、可控性、损失性、不确定性和社会性。风险分类1/2(一)按性质分类:纯粹风险和投机风险(二)按照投资组合中的风险分类:系统性风险和非系统性风险1.系统性风险主要是由政治、经济及社会环境等宏观因素造成的,影响所有资产的、不能通过资产组合而消除的风险,包括政策风险、利率风险、购买力风险和市场风险等。这种风险不能通过分散投资相互抵消或者削弱。因此又称为不可分散风险。2.非系统性风险是一种与特定公司或者行业相关的风险,它与经济、政治和其他影响所有市场变量的因素无关。通过分散投资,非系统性风险可以被降低,而且如果分散是充分有效的,这种风险还可以被消除。因此又被称为可分散风险。风险分类2/2(三)按风险损害的对象分类:财产风险、人身风险、责任风险、信用风险。(四)按照风险来源分类:内部风险和外部风险企业常见的内部战略风险、营运风险、财务风险等。企业常见的外部风险主要有:自然环境风险、政治风险、市场风险、法律风险、政策风险等。风险管理《中央企业全面风险管理指引》对风险管理给出如下定义:“全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法”2017年COSO发布的《企业风险管理-服务于企业战略和绩效的实现》,将风险管理定义为“组织在创造、保持和实现价值的过程中,结合战略制定和执行,赖以进行管理风险的文化、能力和实践”,将风险管理工作直接从“一个流程或程序”提升到“一种文化、能力和实践”,用以实现组织创造、保持和实现价值。风险管理特征1.战略性。2.全员化。3.专业性。4.二重性。企业全面风险管理的商业使命在于:(1)损失最小化管理;(2)不确定性管理;(3)绩效最优化管理。即当风险损失不能避免时,尽量减少损失至最小化;风险损失可能发生也可能不发生时,设法降低风险发生的可能;风险预示着机会时,化风险为增进企业价值的机会。全面风险管理既要管理纯粹的风险,也要管理机会风险。5.系统性。纵向框架横向流程风险识别与监控风险评价风险应对风险分析风险管理环境风险管理目标与政策风险评估风险应对风险内部控制风险信息处理与报告后续评价与持续改进风险管理监测与识别12练习【实例1】(判断题)系统风险是可分散风险。()【实例2】(单选题)企业面对的主要风险分为外部风险和内部风险两大类。下列选项中不属于内部风险的()A政治风险B财务风险C运营风险D战略风险【实例3】(单选题)企业全面风险管理是一个由企业治理层、管理层和所有员工参与的,对企业所有风险进行管理,旨在把风险控制在风险容量以内,增进企业价值的过程。这反映的是全面风险管理的()特征。A.战略性B.全员化C.系统性D.专业性13二、风险评估

风险评估流程

目标设定风险管理基本流程:目标设定目标设定风险偏好:它是企业战略设定的一个指路牌。银行把风险偏好表达为在业务增长、风险和回报之间的可接受平衡,或是适度风险下的股东财富增加值的度量。风险容忍水平:是指与目标实现相关的变数的可接受的变化范围。图:风险偏好与风险容忍度的设定风险偏好与风险承受度风险偏好是指企业在实现其目标的过程中愿意接受的风险的数量。可以采用定性和定量两种方法对风险偏好加以度量。重大风险的风险偏好是企业的重大决策,应由董事会决定。风险承受度是企业能够承担的风险限度/风险容忍度/风险容限,是企业在风险偏好的基础上设定的对相关目标实现过程中所出现的差异的可容忍限度,包括整体风险承受能力和业务层面的可接受风险水平。在确定各目标的风险容忍度时,企业应考虑相关目标的重要性,并将其与企业风险偏好联系起来。企业的风险偏好依赖于企业风险评估的结果,由于企业的风险不断变化,企业需要持续进行风险评估,并调整自己的风险偏好。确定企业整体风险偏好的因素1.风险个体:对每一个风险都可以确定风险偏好和风险承受度。2.相互关系:既要考虑同一个风险在各个业务单位或子公司之间的分配,又要考虑不同风险之间的关系。3.整体形状:一个企业的整体风险偏好和风险承受度是基于每一个风险的风险偏好和风险承受度。4.行业因素:同一风险在不同行业风险偏好不同。风险管理基本流程:风险识别风险识别概念:指在风险事故发生之前,运用各种方法系统的、连续的对面临的各种风险及风险事故发生的潜在因素进行分析。特点:系统性、连续性、制度性流程:分析风险来源;识别分类风险;风险关联分析风险识别的对象-----影响战略和目标的因素(描述事件识别的关键元素)识别的方法和技术专家调查列举法资产财务状况分析法情景分析法分解分析法失误树分析方法制作风险清单风险要素作用机理风险管理基本流程:风险评估风险评估评估的客体固有风险(inherent

risk):是管理层未采取任何措施前的风险可能性或影响。剩余风险(residue

risk):是指在管理层采取风险应对之后滞留的风险。控制风险取决于内部控制的设计的合理性和运行的有效性。由于控制的固有局限性,控制风险始终存在。评估方法定量评估方法:即风险计量方法,主要包括:概率分布法、假设检验法、风险价值法VaR(得尔塔—正态法、历史模拟法、压力测试法、结构化的蒙特卡罗法等)定性评估方法:主要包括:专家判断法、风险评估卡之类的描述性方法、杜邦财务分析式的数据尺度法等。21练习【实例3】(单选题)下列关于确定风险偏好和风险承受度,说法正确的是()。A.应该从整体上确定风险偏好和风险承受度,而不是对每一个风险都可以确定风险偏好和风险承受度B.既要考虑同一个风险在各个业务单位或子公司之间的分配,又要考虑不同风险之间的关系C.一般同一风险在不同行业的风险偏好是相同的D.重大风险的风险偏好应该由高级管理层确定【实例4】(多选题)构成风险的主要要素有()。A.风险事件;B.风险影响结果;C.风险发生频率;D.风险因素22三、风险应对风险评估及其应对全过程24风险治理策略选择D区域C区域高

影响程度

极高261110A区域可能性和不利影响程度。•

或者采用风险规避策略。中等835

低极低917413B区域极低低中等高极高发生可能性•

一般采取组合策略,控制风险发生的源头,降低风险发生的•

一般采取风险转移的应对策略,如保险、分包等。•

同时,还应制定风险应急预案。•可采取风险接受的应对策略,适当减少与此风险相关的、多余的风险控制措施,节约管理成本。•

一般采取风险控制策略,通过内控等措施重点加强日常的管理和监控。风险应对(风险缓释技术)被动接受转移规避降低风险主动接受事件发生概率低影响程度高图:风险应对策略面对内外变化积极推动风险的递进管理风险识别确定风险因素风险衡量测算和比较风险风险控制锁定风险和收益风险调整主动寻找风险平衡风险监督反映和披露风险风险收益经风险调整的资本收益增强盈利能力,实现企业的可持续性发展股东价值最大化27风险规避的具体实施措施风险降低风险降低(risk-reduction)是在权衡成本效益之后,采取措施降低风险的可能性或影响,或同时降低两者的风险应对策略,是一种主动应对风险的策略。比如:将金融资产、实物资产或信息资产分散放置在不同地方,以降低遭受灾难性损失的风险;借助内部流程或行动,将不良事件发生的可能性降低到可接受的程度,以控制风险,它几乎涉及各种日常的经营决策。风险降低分为风险分散、风险分摊以及风险控制三种方式。29风险转移转移风险(risk-sharing)又称风险分担,是指通过转移来降低风险发生的可能性影响,或者分担一部分风险。实务中,企业通过合同、财务协议、经济金融工具等方式,将财务和法律责任损失转移给其他企业或机构,就是采用了风险转移策略。执行风险转移策略时,需要充分考虑相关企业的目标、转移能力、成本效益溢出风险发生的可能性和影响程度。风险转移按转移方式分为非保险转移和保险转移。非保险转移可分为控制型非保险转移和财务型非保险转移;保险转移可分为保险与再保险。30风险承受风险承受(risk-acceptance)亦称风险保留、风险自留,是指不采取任何措施去干预风险发生的可能性或影响。风险承受是企业明知可能有风险发生,但在权衡了其他风险应对策略后,出于经济性和可行性的考虑将风险留下,若出现风险损失,则依靠企业自身的财力去弥补风险所带来的损失的一种风险应对策略。风险承受的前提是自留风险可能导致的损失比转移风险所需代价小。在决策是否选择风险承受时,应当考虑的原则:1.企业具有承受这些自留风险的能力。2.同其他可行的风险应对策略相比,风险承受的预期损失较小。31分析题下面列示了一些企业在风险管理中的做法。要求:逐项判断各事项针对的是风险管理的哪个阶段?在该阶段中采用的是何种方法?1.A企业与B企业签署一笔长期销售合同。由于B企业是A企业的长期业务合作伙伴,信誉良好,正常情况下不会发生违约风险。于是,A企业假设B企业将来发生极端情景(如财产毁于地震等)从而被迫违约对A企业造成重大损失。经评估,认为常规的风险管理策略和内部控制流程在极端情景下将完全失效。为此,经慎重分析,A企业决定采取相应的风险应对措施。2.乙企业拥有多台从事长途运输业务的机动车辆。为了降低长途运输车辆发生事故的概率,企业要求有关人员必须定期对车辆进行检修,虽然车辆检修不会使得车辆发生安全事故后导致的损失减少,但是,却能够通过排除一些安全隐患(风险因素)使安全事故发生的可能性下降。3.高速公路公司对于桥梁建设工程的竣工验收业务,一般会聘请专业机构对桥梁进行检测,出具验收报告,受聘方须对验收报告的真实性承担责任。32练习【实例5】(单选题)下列不属于风险转移方式的是()A股份化B外包C保险D出售【实例6】(单选题)下列各项中,不属于风险承受优点的是()A成本较低;B操作手法灵活多样;C控制理赔进程;D有利于货币资金的运用33四、风险评估的方法34现场调查法现场调查(contextualinquiry)是运用问卷、谈话等方式,风险管理者在现场(入户调查、拦截访问和观察法)或在办公室(电话调查、邮寄问卷、电子邮件调查和网上调查)对企业各个经营场所进行调查,与各种员工或管理员沟通,对研究对象进行调查了解,以收集材料并加以分析归纳,可以发现原本已经忽略的风险。现场调查法优点:1.获得风险主体从事活动的第一手资料;2.调查方法简单易行。现场调查法缺点:1.非常费时而且昂贵。2.风险管理人员的风险识别能力和水平决定调查的结果。35流程图分析法流程图分析法是将风险主体的经济活动按其内在逻辑关系绘制成作业流程图,并针对流程中的关键环节和薄弱环节进行调查和识别风险的方法。流程图分析法的实施步骤有:1.根据企业实际绘制业务流程图2.识别流程图上各业务节点的风险因素,并予以重点关注3.针对风险及产生原因,提出监控和预防的方法。流程图分析法优点:1.清晰明了,易于操作,且组织规模越大,流程越复杂,流程图分析法就越能体现出优越性;2.通过业务流程分析,可以更好地发现风险点,从而为防范风险提供支持流程图分析法局限性:1.流程图强调活动的流程,不能寻求引发风险事故的原因。2.流程图的准确性是由风险管理部门识别风险的准确性决定的。3.流程图分析方法的使用效果依赖于专业人员的水平。36头脑风暴法头脑风暴法又称智力激励法、BS法、自由思考法,是由美国创造学家A·F·奥斯本于1939年首次提出、1953年正式发表的一种激发性思维的方法。是指刺激并鼓励一群知识渊博、知悉风险情况的人员畅所欲言,开展集体讨论的方法。头脑风暴法的主要优点:1.激发了想象力,有助于发现新的风险和全新的解决方案;2.让主要的利益相关者参与其中,有助于进行全面沟通;3.速度较快并易于开展。头脑风暴法的局限性有:1.参与者可能缺乏必要的技术及知识,无法提出有效的建议2.由于头脑风暴相对松散,因此较难保证过程的全面性3.可能会出现特殊的小组状况,导致某些有重要观点的人保持沉默而其他人成为讨论的主角4.实施成本较高,要求参与者有较好的素质,这些因素是否满足会影响头脑风暴法实施的效果37事件树分析法事件树分析(EventTreeAnalysis,简称ETA)起源于决策树分析(简称DTA),是一种时序逻辑的分析方法,在事件发生的顺序上,存在着因果的逻辑关系,它以一初始事件为起点,按照事件的发展顺序,分成阶段,一步一步地进行分析,每一事件可能的后续事件只能取完全对立的两种状态(成功或失败,正常或故障,安全或危险等)之一的原则,逐步向结果方面发展,直到达到系统故障为止。它既可以定性地了解整个事件的动态变化过程,又可以定量计算出各阶段的概率,最终了解事件发展过程中各种状态的发生概率。适用于对故障发生以后,在各种减轻事件严重性的影响下,对多种可能后果的定性和定量分析。事件树分析主要优点:1.运用事件树分析法可以找出防止事故发生的途径。2.运用事件树分析法可以灵活选择解决措施。3.运用事件树分析法能够找出消除事故的根本措施。事件树分析局限性:1.事件树的绘制需要专门的技术。2.采用事件树法识别风险的管理成本比较高。3.相关概率的准确性直接影响估测的结果。38因果图分析法1/3因果图分析法是一种逐步深入研究寻找影响因素的方法。问题的特性总是受到一些因素的影响,通过头脑风暴找出这些因素,并将它们与特性值一起,按相互关联性整理而成的层次分明、条理清楚,因其形状如鱼骨,又称鱼刺图(Fishboneanalysismethod)、树枝图39因果图分析法2/3绘制鱼刺图的九大步骤有:1.查找要解决的问题。2.把问题写在鱼骨的头上。3.用头脑风暴法分别对各层各类找出所有可能原因(因素)。4.将找出的各因素进行归类、整理,明确其从属关系,把相同的问题分组,在鱼骨上标出。5.分析选取重要因素,选取重要因素时不应多于七项。6.检查各因素的描述方法,确保语言简明、意思明确。7.将拟找出原因的问题写在白纸右边的一个三角形的框内(鱼头),并在其尾部引出一条水平直线,该线称为鱼脊。在鱼脊上画出与鱼脊成45°角的直线,并在其上标出引起问题的主要原因,这些成45°角的直线称为大骨。8.对引起问题的原因进一步细化,画出中骨、小骨。9.对鱼骨图进行优化整理,用特殊符号标识重要因素。40因果图分析法3/3因果图分析法的优点:1.因果图形状如鱼骨识别风险,简单直观、便于理解。2.因果图可以辨识出导致风险的所有原因,分析各原因之间的相互关系,并从中找到根本原因。因果图分析法的缺点:1.不同的风险管理人员对风险因素重要性的不同,风险管理者对于风险因素重要性的认识是否合乎逻辑,会影响因果图分析的结论,进而影响风险识别的结果。2.风险因素调查是否充分,影响因果图分析的结论。3.因果图是一种非定量的工具。41蝶形图法1/2蝶形图法是指用图示的方法描述风险从因素到后果的路径,左边用事故树分析事件的原因(有蝴蝶结的钮结表示),右边用事件树分析结果。该方法的重点是关注因素与事件、事件与结果之间的屏障。蝶形图可以从事故树或事件树开始,但通常直接从头脑风暴开始。原因1原因2原因3结果1结果3结果2结果4风险预防性控制措施减缓及补救性控制措施升级控制措施升级因素42蝶形图法2/2绘制蝶形图法的主要步骤:1.识别风险,表示为蝴蝶结的中心结;2.列示引致结果的原因清单;3.在每项原因(风险因素)和风险(结果)之间连线形成蝴蝶结的左边,引起的新原因也标注在图中同一条线上;4.可以阻止不希望结果的屏蔽画成穿过雷达线的竖线,对新原因的屏障也可以表示出来。产生正向后果的屏障就是“控制”,用于模拟控制效果;5.蝴蝶结的右边画出识别出的风险的不同的潜在后果,从风险(中心结)发散到不同潜在后果;6.对于后果的屏障表现为穿越雷达线的竖线,正向屏蔽表达的是“控制”产生的结果;7.如果路径是独立的,蝶形图可以一定程度地量化。43风险清单分析法风险清单分析法是根据专业人员设计的较为全面的风险损失清单,来排查企业可能面临的风险,风险清单列示的一般是此前已经存在的、较为普遍的基本风险。风险清单分析法运用规范的方法,参照风险清单逐一检查,预见风险管理企业可能面临的各种风险,使用者只需对照清单上列示的项目分析风险,并视风险事故可能造成危害的严重程度,确定风险管理的先后顺序,采取不同措施。1.风险清单要根据企业自身的情况,设计得越详细、完善,越能全面识别可能面临的风险,越有利于减少风险的发生;2.风险管理单位应按照企业的需要设计清单,按照对企业有利的方式排列风险。同时要根据环境的变化,及时调整清单;3.风险清单不能识别企业的所有风险,即风险清单可以帮助企业识别纯粹风险,但没有考虑特殊风险,如投机风险等,企业不能单纯地依靠风险清单来控制企业风险,要全面把握风险;4.风险清单分析法具有以下的局限性:①需要对风险重要性等级标准、风险发生可能性、后果严重程度等做出主观判断,可能影响使用的准确性;②无法将列示的个别风险重要性等级通过数学运算得到总体风险的重要性等级。44压力测试1/2压力测试是指在极端情景下,分析评估风险管理模型或内控流程的有效性,发现问题,制定改进措施的方法,目的是防止出现重大损失事件。45压力测试2/2运用压力测试的步骤:1.状态监测对当前的相关风险状态进行监测,并适时地做出风险预警。2.情景设计选择压力指标和设计压力测试情景,并建立情景指标及企业内部要素之间的关联3.进行压力测试(1)针对某一风险管理模型或内控流程,假设可能会发生哪些极端情景。极端情景是指在非正常情况下,发生概率很小,而一旦发生,后果十分严重的事情。假设极端情景时,不仅要考虑本企业或与本企业类似的其他企业出现过的历史教训,还要考虑历史上不曾出现,但将来可能会出现的事情。(2)评估极端情景发生时,该风险管理模型或内控流程是否有效,并分析对目标可能造成的损失。(3)制定相应措施,进一步修改和完善风险管理模型或内控流程。4.编写测试报告根据当前的监测指标状态,压力测试的结果,企业的实际情况,形成风险压力解决方案,编写测试报告。风险坐标图谱风险图谱的绘制方法将影响程度和发生可能性的分值分为不同等级;各等级对应的分值可结合组织风险偏好调整;按照高、中、低两两组合的原理,形成风险等级矩阵,将相应的坐标空间划分为高、中、低三个等级,分别用红、黄、绿三种颜色加以标示。47蒙特卡罗方法蒙特卡罗方法是一种随机模拟数学方法。该方法用来分析评估风险发生可能性、风险的成因、风险造成的损失或带来的机会等变量在未来变化的概率分布。具体操作步骤如下:1.量化风险。将需要分析评估的风险进行量化,明确其度量单位,得到风险变量,并收集历史相关数据。2.根据对历史数据的分析,借鉴常用建模方法,建立能描述该风险变量在未来变化的概率模型。建立概率模型的方法很多,例如:差分和微分方程方法,插值和拟合方法等。这些方法大致分为两类:一类

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论