高品質(zhì)非織造布公司治理與內(nèi)部控制總結(jié)_第1頁
高品質(zhì)非織造布公司治理與內(nèi)部控制總結(jié)_第2頁
高品質(zhì)非織造布公司治理與內(nèi)部控制總結(jié)_第3頁
高品質(zhì)非織造布公司治理與內(nèi)部控制總結(jié)_第4頁
高品質(zhì)非織造布公司治理與內(nèi)部控制總結(jié)_第5頁
已閱讀5頁,還剩69頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/高品質(zhì)非織造布。公司治理與內(nèi)部控制總結(jié)高品質(zhì)非織造布。公司治理與內(nèi)部控制總結(jié)目錄 TOC o 1-3 h z u HYPERLINK l _Toc113497172 一、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc113497172 h 3 HYPERLINK l _Toc113497173 二、 堅持標準引領(lǐng),完善質(zhì)量保障能力 PAGEREF _Toc113497173 h 3 HYPERLINK l _Toc113497174 三、 必要性分析 PAGEREF _Toc113497174 h 3 HYPERLINK l _Toc113497175 四、 風險的概念及其分類 PAGEREF

2、 _Toc113497175 h 4 HYPERLINK l _Toc113497176 五、 風險的分類和評估 PAGEREF _Toc113497176 h 6 HYPERLINK l _Toc113497177 六、 風險分析的方法 PAGEREF _Toc113497177 h 8 HYPERLINK l _Toc113497178 七、 風險圖譜 PAGEREF _Toc113497178 h 15 HYPERLINK l _Toc113497179 八、 企業(yè)識別風險關(guān)注的因素 PAGEREF _Toc113497179 h 16 HYPERLINK l _Toc113497180

3、 九、 風險識別的方法 PAGEREF _Toc113497180 h 18 HYPERLINK l _Toc113497181 十、 內(nèi)部牽制 PAGEREF _Toc113497181 h 24 HYPERLINK l _Toc113497182 十一、 企業(yè)風險管理 PAGEREF _Toc113497182 h 26 HYPERLINK l _Toc113497183 十二、 企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu) PAGEREF _Toc113497183 h 36 HYPERLINK l _Toc113497184 十三、 內(nèi)部控制的相關(guān)比較 PAGEREF _Toc113497184 h 3

4、7 HYPERLINK l _Toc113497185 十四、 不完全契約理論 PAGEREF _Toc113497185 h 41 HYPERLINK l _Toc113497186 十五、 交易成本理論 PAGEREF _Toc113497186 h 43 HYPERLINK l _Toc113497187 十六、 公司治理的特征 PAGEREF _Toc113497187 h 46 HYPERLINK l _Toc113497188 十七、 公司治理的影響因子 PAGEREF _Toc113497188 h 49 HYPERLINK l _Toc113497189 十八、 公司治理原則的

5、概念 PAGEREF _Toc113497189 h 54 HYPERLINK l _Toc113497190 十九、 公司治理的框架 PAGEREF _Toc113497190 h 55 HYPERLINK l _Toc113497191 二十、 公司簡介 PAGEREF _Toc113497191 h 59 HYPERLINK l _Toc113497192 二十一、 發(fā)展規(guī)劃分析 PAGEREF _Toc113497192 h 60 HYPERLINK l _Toc113497193 二十二、 項目風險分析 PAGEREF _Toc113497193 h 63 HYPERLINK l _

6、Toc113497194 二十三、 項目風險對策 PAGEREF _Toc113497194 h 65 HYPERLINK l _Toc113497195 SWOT分析 PAGEREF _Toc113497195 h 67 HYPERLINK l _Toc113497196 (一)優(yōu)勢分析(S) PAGEREF _Toc113497196 h 67 HYPERLINK l _Toc113497197 1、公司具有技術(shù)研發(fā)優(yōu)勢,創(chuàng)新能力突出 PAGEREF _Toc113497197 h 67 HYPERLINK l _Toc113497198 公司在研發(fā)方面投入較高,持續(xù)進行研究開發(fā)與技術(shù)成果

7、轉(zhuǎn)化,形成企業(yè)核心的自主知識產(chǎn)權(quán)。公司產(chǎn)品在行業(yè)中的始終保持良好的技術(shù)與質(zhì)量優(yōu)勢。此外,公司目前主要生產(chǎn)線為使用自有技術(shù)開發(fā)而成。 PAGEREF _Toc113497198 h 68產(chǎn)業(yè)環(huán)境分析預計區(qū)域生產(chǎn)總值能夠?qū)崿F(xiàn)xx%左右的預期目標,一般公共預算收入同口徑增長xx%,固定資產(chǎn)投資增長xx%以上,社會消費品零售總額增長xx%左右。今年經(jīng)濟社會發(fā)展的主要預期目標是:生產(chǎn)總值增長xx%,在實際工作中力求取得更好結(jié)果;固定資產(chǎn)投資增長xx%以上,社會消費品零售總額增長xx%,一般公共預算收入同口徑增長xx%;十大生態(tài)產(chǎn)業(yè)增加值占生產(chǎn)總值比重達到xx%;城鄉(xiāng)居民人均可支配收入分別增長xx%左右和

8、xx%左右;城鎮(zhèn)新增就業(yè)xx萬人,城鎮(zhèn)登記失業(yè)率控制在xx%以內(nèi);居民消費價格指數(shù)漲幅控制在xx%左右。堅持標準引領(lǐng),完善質(zhì)量保障能力加強標準體系協(xié)同建設(shè)。推進上下游企業(yè)標準協(xié)同研究發(fā)布,推進醫(yī)療衛(wèi)生、安全防護、土工、過濾、海洋等應用領(lǐng)域重點產(chǎn)品標準與應用規(guī)范的制修訂。積極參與國際標準制修訂工作,加大國際標準轉(zhuǎn)化力度,提高標準國際化水平。開展行業(yè)質(zhì)量提升行動。支持企業(yè)完善質(zhì)量管理體系建設(shè)。在繩索、個體防護等領(lǐng)域開展國際對標工作,逐步縮小國內(nèi)外產(chǎn)品質(zhì)量差距。鼓勵社會組織等第三方機構(gòu)開展質(zhì)量評估,推動高端品質(zhì)認證和質(zhì)量評價工作,培育優(yōu)質(zhì)品牌。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到

9、位將改善公司的資產(chǎn)負債結(jié)構(gòu),補充流動資金將提高公司應對短期流動性壓力的能力,降低公司財務(wù)費用水平,提升公司盈利能力,促進公司的進一步發(fā)展。同時資金補充流動資金將為公司未來成為國際領(lǐng)先的產(chǎn)業(yè)服務(wù)商發(fā)展戰(zhàn)略提供堅實支持,提高公司核心競爭力。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領(lǐng)導層經(jīng)營管理決策的正確性,進而提高企業(yè)的經(jīng)濟效益。(一)風險的概念企業(yè)在經(jīng)營活動中,會遇到

10、各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一定限期內(nèi)客觀存在的、影響企業(yè)目標實現(xiàn)的各種不確定性事件。或者說,風險就是指在一個特定的時間內(nèi)和一定的環(huán)境條件下,人們所期望的目標與實際結(jié)果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務(wù)目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國

11、風險管理標準GBT24353是一致的。為了與我國內(nèi)部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構(gòu)成要素風險一般包括以下三項構(gòu)成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內(nèi)在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質(zhì)量、建筑結(jié)構(gòu)的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結(jié)構(gòu)因素、外部環(huán)境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產(chǎn)損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風

12、險只有通過風險事故的發(fā)生才能導致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,而安保系統(tǒng)不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經(jīng)濟價值的減少。通??梢詫p失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產(chǎn)本身損失和人身傷害,這類損失又稱為實質(zhì)損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內(nèi)部和外部兩個方面

13、。外部風險包括:科技發(fā)展帶來的企業(yè)技術(shù)、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經(jīng)濟環(huán)境的改變等。內(nèi)部風險主要有:員工的素質(zhì)和能力;經(jīng)理人的責任改變;董事會或監(jiān)督委員會的責任履行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內(nèi)部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內(nèi)部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內(nèi)容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關(guān)于風險

14、評估概念COSO內(nèi)部控制整體框架把風險評估列為內(nèi)部控制的五要素之內(nèi)部控制整體框架認為,風險評估是指單位為實現(xiàn)其目標而確認的相關(guān)風險,以構(gòu)成進行風險管理的基礎(chǔ)。單位風險可能來自于:(1)經(jīng)營環(huán)境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術(shù)的運用(6)新的行業(yè)、產(chǎn)業(yè)或經(jīng)營活動的開發(fā);(7)企業(yè)改組;(8)海外經(jīng)營;(9)新的會計方法的采用。2、COSO04關(guān)于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據(jù)。強調(diào)風險評估是風險管理的一個步驟,相當于我國企業(yè)內(nèi)部控制基本規(guī)范的風險分析。3、我國企業(yè)內(nèi)部控制

15、基本規(guī)范關(guān)于風險評估概念我國企業(yè)內(nèi)部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關(guān)的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業(yè)活動相關(guān)的市場風險、政策風險、法律風險、匯率風險、經(jīng)營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設(shè)定、事項識別、風險評估和風險應對四大要素的組合。風險分析的方法風險分析的方法一般包括定量分析方法和定性分析方法。但當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數(shù)值的要素直接賦予數(shù)值,對難于賦值的要素使用定性方法,這樣不

16、僅可以清晰地分析企業(yè)資產(chǎn)的風險情況,而且也極大地簡化了分析的過程,加快了風險分析的進度。(一)定量分析法定量分析法就是對風險的程度用直觀的數(shù)據(jù)表示出來,其主要思路是對構(gòu)成風險的各個要素和潛在損失的程度賦予數(shù)值或貨幣金額這樣風險分析的整個過程和結(jié)果都可以被量化了。在度量風險的所有要素(資產(chǎn)價值、脆弱性級別等)中,風險分析人員計算資產(chǎn)暴露程度,計算控制成本以及確定所有其他值時,應盡量具有相同的客觀性。風險大小的判斷可以根據(jù)風險暴露的大小乘以風險發(fā)生的概率加以確定。目前比較常用的定量分析方法有:MPY(年度可能最大損失)值估計法、情景分析法、VAR(風險價值)法、敏感性分析等。1、MPY值估計法MP

17、Y值估計法是評估一般危害性風險的方法,是指在某一特定年度中,單一風險單位或多個風險單位遭受一種或多種事故所致的最大總損失。年度最大可信總損失與年度預期總損失不同,年度預期損失是平均損失,而年度可信總損失與風險管理人員的主觀判斷有關(guān)。2、情景分析法情景分析法是通過假設(shè)、預測、模擬等手段生成未來情景,并分析其對目標產(chǎn)生影響的一種分析方法。該方法根據(jù)發(fā)展趨勢的多樣性,通過對系統(tǒng)內(nèi)外相關(guān)問題的系統(tǒng)分析,設(shè)計出多種可能的未來前景,然后用類似于撰寫電影劇本的手法,對系統(tǒng)發(fā)展態(tài)勢做出詳細的情景和畫面的描述。當一個項目持續(xù)的時間較長時,往往要考慮各種技術(shù)、經(jīng)濟和社會因素的影響,可用情景分析法來預測和識別其關(guān)鍵

18、風險因素及其影響程度。情景分析法對以下情況特別有用:提醒決策者注意某種措施或政策可能引起的風險或危機性的后果;建議需要進行監(jiān)視的風險范圍;研究某些關(guān)鍵性因素對未來過程的影響;提醒人們注意某種技術(shù)的發(fā)展會給人們帶來哪些風險。3、VAR法VAR法即風險價值法,是指在正常的市場條件和給定的置信度內(nèi),某種投資組合在既定時期內(nèi)所面臨的市場風險大小和可能遭受的潛在最大價值損失。VAR把對預期的未來損失的大小和該損失發(fā)生的可能性結(jié)合起來,不僅讓投資者知道發(fā)生損失的規(guī)模,而且知道其發(fā)生的可能性,是一種數(shù)量化市場風險的重要度量工具。VAR法利用統(tǒng)計技術(shù)來度量投資風險,對某個有價證券,在市場條件下,對給定的時間區(qū)

19、間的置信水平a,VAR給出了該有價證券最大可能的預期損失,即可以保證損失不會超過VAR的概率為1a。計算VAR常用的方法主要有3種。(1)歷史模擬法。該方法是借助于計算過去一段時間內(nèi)的資產(chǎn)組合風險收益的頻度分布,通過找到歷史上一段時間內(nèi)的平均收益以及在既定置信水平a下的最低收益率,計算資產(chǎn)組合的VAR值。(2)方差一協(xié)方差法。該方法的基本思路為:首先,利用歷史數(shù)據(jù)計算資產(chǎn)組合的收益的方差、標準差、協(xié)方差;其次,假定資產(chǎn)組合收益是正態(tài)分布,可求出在一定置信水平下,反映了分布偏離均值程度的臨界值;最后,建立與風險損失的聯(lián)系,推導VAR值。(3)蒙特卡羅模擬法。它是基于歷史數(shù)據(jù)和既定分布假定的參數(shù)特

20、征,借助隨機產(chǎn)生的方法模擬出大量的資產(chǎn)組合收益的數(shù)值,再計算VAR值。4、敏感分析法敏感分析法是指通過對項目各種不確定因素在未來發(fā)生變化時對經(jīng)濟效果指標影響程度的比較,找出敏感因素,提出相應對策。它是在項目評價的不確定分析中被廣泛運用的主要方法之一。在項目計算期內(nèi)可能發(fā)生變化的因素主要有建設(shè)投資、產(chǎn)品產(chǎn)量、產(chǎn)品售價、主要原材料供應及價格、勞動力價格、建設(shè)工期及外匯匯率等。敏感性分析就是要分析預測這些因素單獨變化或多因素變化時對項目內(nèi)部收益率、靜態(tài)投資回收期和借款償還期等的影響。這些影響應是用數(shù)字、圖表或曲線的形式進行描述,使決策者了解不確定因素對項目評價的影響程度,確定不確定性因素變化的臨界值

21、,以便采取防范措施,從而提高決策的準確性和可靠性。各因素的變化都會引起效益指標的一定變化,但其影響程度卻各不相同。有些因素小幅度變化,就能引起經(jīng)濟評價指標發(fā)生較大幅度的波動;而另一類因素即使發(fā)生了較大幅度的變化,對經(jīng)濟效益指標的影響也不是很大。一般把前一類因素稱為敏感性因素,后一類稱為非敏感性因素。敏感性分析的目的就是要篩選敏感性因素和非敏感性因素。敏感性分析的步驟如下。(1)確定敏感性分析指標。投資項目經(jīng)濟評價有一整套指標體系,在進行敏感性分析時,應選擇最能反映項目經(jīng)濟效益的一個或幾個主要指標進行分析。最基本的分析指標是內(nèi)部收益率,根據(jù)項目的實際情況也可選擇凈現(xiàn)值或投資回收期等指標,必要時可

22、同時針對兩個或兩個以上的指標進行敏感性分析。(2)選擇敏感性分析的不確定因素。影響項目經(jīng)濟效益指標的因素很多,如產(chǎn)品產(chǎn)量、價格、經(jīng)營成本、投資額、建設(shè)期和生產(chǎn)期等。在實際的敏感性分析中,沒有必要也不可能對所有因素進行分析。根據(jù)項目特點,結(jié)合經(jīng)驗判斷選擇對項目影響效益較大且重要的不確定因素進行分析。經(jīng)驗表明,應主要對銷售收入、產(chǎn)品價格、產(chǎn)量、經(jīng)營成本、建設(shè)投資等不確定因素進行敏感性分析。(3)確定不確定因素的變化范圍。在選擇不確定因素分析基礎(chǔ)上,還要進一步分析不確定因素的可能變動范圍。一般選擇不確定因素變化的百分率為+5%、+10%、土15%、土20%等,對于不便用百分數(shù)表示的因素,可采用延長一

23、段時間表示,如延長一年。(4)計算敏感性分析指標。為較準確反映項目評價指標對不確定因素的敏感程度,分析不確定因素的變化使項目由可行變?yōu)椴豢尚械呐R界數(shù)值,應計算敏感度系數(shù)和臨界點指標。敏感度系數(shù)。敏感度系數(shù)指項目評價指標變化的百分率與不確定因素變化的百分率之比。敏感度系數(shù)高,表示項目效益對該不確定因素敏感程度高。臨界點。臨界點是指不確定性因素的變化使項目由可行變?yōu)椴豢尚械呐R界數(shù)值,可采用不確定性因素相對基本方案的變化率或相對應的具體數(shù)值表示。當該不確定性因素為費用科目時,即為其增加的百分率,當其為效益科目時為降低的百分率。臨界點也可用該百分率對應的具體數(shù)值表示。當不確定因素的變化超過了臨界點所表

24、示的不確定因素的極限變化時,項目將由可行變?yōu)椴豢尚?。臨界點的高低與計算臨界點指標的初始值有關(guān)。若選取基準收益率為計算臨界點的指標,對于同一個項目,隨著設(shè)定基準收益率的提高,臨界點就會變低;而在一定的基準收益率下,臨界點越低,說明該因素對項目評價指標影響越大,項目對該因素就越敏感。從根本上說,臨界點計算是使用插值法,也可以借助于計算機的相關(guān)軟件,由于項目評價指標的變化與不確定因素變化之間不是直線關(guān)系,當通過直線圖求解時也會存在一定的誤差。(二)定性分析法定性分析法與定量分析法的區(qū)別在于不需要對資產(chǎn)及各相關(guān)要素的分配確定數(shù)值,而是賦予一個相對值。在風險管理過程中,風險分析是最困難的。風險經(jīng)理往往陷

25、入兩難的境地,即為了追求準確,就必須應用復雜的概率計算方法和采用精度較高的模型,但是限于資料的稀缺和時間的緊迫,這種方法或模型就被迫放棄。大多數(shù)的風險經(jīng)理寧愿放棄準確度的較高要求而采用定性的預測方法,即將風險的概率估計予以主觀量化。據(jù)統(tǒng)計,75%的項目經(jīng)理采用的風險分析方法是專家調(diào)查打分法。例如,通過問卷、面談及研討會的形式進行數(shù)據(jù)收集和風險分析,這個方法涉及各業(yè)務(wù)部門的人員,這個過程帶有一定的主觀性,往往需要憑借專業(yè)咨詢?nèi)藛T的經(jīng)驗和直覺,或者業(yè)界的標準和慣例,因此,為風險各相關(guān)要素(資產(chǎn)價值、威脅、脆弱性等)的大小或高低程度定等級時,可以運用定性分析方法將風險分為高、中、低三個等級。通過這樣

26、的方法,對風險的各個分析要素賦值后,可以定性地區(qū)分這些風險的嚴重等級,避免了復雜的賦值過程簡單且又易于操作。定性分析法的步驟一般如下。第一步,確定風險因素(或稱威脅)發(fā)生的可能性。假定把威脅的可能性定為五級。第二步,通過風險分析對風險確定等級。風險等級一般可以分為高、中、低三個等級,也可以分為四級或者五級。第三步,根據(jù)上面兩張表編制風險矩陣表。企業(yè)管理層肯定不能接受H,對M要根據(jù)具體情況考慮是否應采取相應的對策來減少這種風險,對L應當能接受,但需要加強對風險的控制,不使其損失面擴大。定性分析的操作方法可以多種多樣,包括小組討論(例如Delphi方法)、檢查列表、問卷、人員訪談、調(diào)查等。定性分析

27、操作起來相對容易,但也可能因為操作者經(jīng)驗和直覺的偏差而使分析結(jié)果失準。風險圖譜風險圖譜是風險分析的重要工具,通過分析公司的風險圖譜,可以直觀地看到公司的風險分布情況,從而確定風險管理的重要控制點和風險管理解決方案。風險圖譜從風險發(fā)生的可能性和影響程度兩方面對風險進行評級,風險評級要從固有風險、目標剩余風險和實際剩余風險三個層級進行。風險圖譜被兩條“等風險線”分隔為“紅燈區(qū)”“黃燈區(qū)”和“綠燈區(qū)”(1)“紅燈區(qū)”的風險大多集中在第一象限,其發(fā)生的概率和影響程度均較高。公司應該根據(jù)風險的屬性和風險偏好來選擇風險管理方案;(2)“黃燈區(qū)”的風險,有兩種情況:處于第二象限的風險更多的是一些非常事件,但

28、影響程度較大。對于這類風險,公司應該在采取防范措施的同時,制訂應急計劃;處于第四象限的風險,其影響程度不是很高而發(fā)生概率偏高,這往往與日常經(jīng)營和遵守法律方面的問題有關(guān),這些風險的累計影響不可低估。對于這類風險要注意日常的管理和監(jiān)控。(3)“綠燈區(qū)”的風險大多集中在第三象限,是指那些發(fā)生概率和影響程度均不太高的風險,通常在目前可以接受。公司可以取消與此風險相關(guān)的、多余的風險控制措施,從而減少成本和資源消耗以便管理更重要的風險。風險圖譜不是一成不變的,公司應該定期評估風險,動態(tài)地對風險圖譜進行調(diào)整和更新。企業(yè)識別風險關(guān)注的因素(一)內(nèi)部風險我國企業(yè)內(nèi)部控制基本規(guī)范第二十二條規(guī)定,企業(yè)識別內(nèi)部風險,

29、應當關(guān)注下列因素。(1)董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守,員工專業(yè)勝任能力等人力資源因素;(2)組織機構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務(wù)流程等管理因素;(3)研究開發(fā)、技術(shù)投入、信息技術(shù)運用等自主創(chuàng)新因素;(4)財務(wù)狀況、經(jīng)營成果、現(xiàn)金流量等財務(wù)因素;(5)營運安全、員工健康、環(huán)境保護等安全環(huán)保因素;(6)其他有關(guān)內(nèi)部風險因素。(二)外部風險我國企業(yè)內(nèi)部控制基本規(guī)范第二十三條規(guī)定,企業(yè)識別外部風險,應當關(guān)注下列因素。(1)經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭等經(jīng)濟因素;(2)法律法規(guī)、監(jiān)管要求等法律因素;(3)安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素;(4)技術(shù)進步

30、、工藝改進等科學技術(shù)因素;(5)自然災害、環(huán)境狀況等自然環(huán)境因素;(6)其他有關(guān)外部風險因素。風險識別的方法風險識別是指對企業(yè)面臨的各種風險進行確認的一個動態(tài)、連續(xù)的過程。從風險產(chǎn)生的原因入手,通過各種識別方法發(fā)現(xiàn)客觀存在的不確定性,即辨識風險,下面簡要介紹幾種常用的風險識別方法。(一)風險清單法風險清單是指由專業(yè)人員設(shè)計好風險標準的表格或者問卷,全面地羅列一個企業(yè)可能面臨的風險。表格多由風險管理方面的專家提供,包含人們已經(jīng)識別出的最基本的各類風險。該方法的優(yōu)點是經(jīng)濟方便,適合新公司或初次構(gòu)建風險管理制度的公司適用,幫助他們識別最基本的風險,降低忽略重要風險源的可能性;缺點是表格的初次制作比較

31、費時,問卷回收率可能較低,質(zhì)量難以有效控制。(二)流程圖分析法流程圖分析法是指首先按企業(yè)經(jīng)營過程的內(nèi)在邏輯制作出作業(yè)流程圖,然后對其中的重要環(huán)節(jié)和薄弱之處進行調(diào)查和分析的方法?;静襟E如下。(1)梳理單位各類經(jīng)濟活動的業(yè)務(wù)流程,明確業(yè)務(wù)環(huán)節(jié);(2)設(shè)計流程圖,把流程圖中的風險揭示出來,確定風險點;(3)解釋流程圖;(4)選擇風險應對策略。流程圖有助于識別企業(yè)經(jīng)營過程中所面臨的風險。其優(yōu)點是可以將復雜的生產(chǎn)過程或業(yè)務(wù)流程簡單化,從而發(fā)現(xiàn)風險;其缺點是流程圖的繪制較耗費時間,而且不可能進行定量分析從而無法判斷風險發(fā)生的可能性。(三)現(xiàn)場調(diào)查法現(xiàn)場調(diào)查法相當于對風險進行一次全面的檢查,其主要步驟如下

32、。(1)調(diào)查前的準備工作。包括確定調(diào)查的時間,其中需要明確開始時間、結(jié)束時間和持續(xù)時間等,還要明確調(diào)查的對象,包括調(diào)查人數(shù)等。實際工作中一般應事先設(shè)計好調(diào)查表格。(2)進行現(xiàn)場調(diào)查和訪問,由被調(diào)查人認真填寫表格,表格填寫應符合規(guī)范,避免出現(xiàn)不符合要求的問卷而影響調(diào)查結(jié)果。(3)將調(diào)查結(jié)果及時進行反饋,以便發(fā)現(xiàn)潛在的問題?,F(xiàn)場調(diào)查法的優(yōu)點是可以獲得一手的資料而不依賴他人的數(shù)據(jù),同時在調(diào)查過程中可以與基層人員建立良好的關(guān)系。缺點是耗時過多,成本過大,在調(diào)查的過程中,可能會引起一些員工的反感。(四)財務(wù)報表分析法財務(wù)報表是反映企業(yè)一定時點的財務(wù)狀況、一定期間經(jīng)營成果和現(xiàn)金流量的文件,因此分析財務(wù)報表

33、有利于認識經(jīng)營風險可能的來源。財務(wù)報表分析法主要是通過分析企業(yè)的資產(chǎn)負債表、利潤表、現(xiàn)金流量表和所有者權(quán)益變動表以及補充記錄來識別企業(yè)潛在的風險。財務(wù)報表分析法具體又分為以下幾種主要方法。1、趨勢分析法趨勢分析法是通過對一個企業(yè)連續(xù)數(shù)期的利潤表和資產(chǎn)負債表的各個項目進行比較,求出金額和百分比增減變動的方向和幅度,以揭示當期財務(wù)狀況和經(jīng)營狀況增減變化的性質(zhì)及其趨勢。趨勢分析法通常包括橫向分析法和縱向分析法。橫向分析法又稱水平分析法,是在會計報表中用金額、百分比的形式,將各個項目的本期或多期的金額與基期的金額進行比較分析,以觀察企業(yè)經(jīng)營成果與財務(wù)狀況的變化趨勢;縱向分析法又稱垂直分析法,是對會計報

34、表中某一期的各個項目,分別與其中一個作為基期金額的特定項目進行百分比分析,借以觀察經(jīng)營成果與財務(wù)狀況的變化趨勢。2、比率分析法比率分析法就是把財務(wù)報表的某些項目同其他項目進行比較,這些金額或者數(shù)據(jù)可以選自一張財務(wù)報表,亦可以選自兩張財務(wù)報表。比率分析法可以分析財務(wù)報表所列示項目與項目之間的相互關(guān)系,因此運用得比較廣泛。主要有經(jīng)營成果的比率分析、權(quán)益狀況的比率分析、流動資產(chǎn)狀況的比率分析。3、因素分析法因素分析法也是財務(wù)報表分析中常用的一種技術(shù)方法,它是指把整體分解為若干個局部的分析方法,包括比率因素分析法和差異因素分解法。比率因素分解法,是指把一個財務(wù)比率分解為若干個影響因素的方法。例如,資產(chǎn)

35、收益率可以分解為資產(chǎn)周轉(zhuǎn)率和銷售利潤率兩個比率的乘積,財務(wù)比率是財務(wù)報表分析的特有概念。在實際的分析中,分解法和比較法是結(jié)合使用的,比較之后需要分解,以深入了解差異的原因。分解之后還需要比較,以進一步認識其特征。不斷的比較和分解,構(gòu)成了財務(wù)報表分析的主要過程。為了解釋比較分析中形成差異的原因,需要使用差異分解法。例如,將產(chǎn)品材料成本差異分解為價格差異和數(shù)量差異。差異分解法又分為定基替代法和連環(huán)替代法兩種。定基替代法是測定比較差異成因的一種定量方法。按照這種方法,需要分別用標準值(歷史的、同業(yè)企業(yè)的或預算的標準)替代實際值,以測定各個因素對財務(wù)指標的影響。連環(huán)替代法是另外一種測定比較差異成因的定

36、量分析方法。按照這種方法,需要依次用標準值替代實際值,以測定各個因素對財務(wù)指標的影響。(五)事件樹分析法事件樹分析法又稱故障樹法,其實質(zhì)是利用邏輯思維的規(guī)律和形式,從宏觀的角度去分析事故形成的過程。它的理論基礎(chǔ)是,任何一起事故的發(fā)生,必定是一系列事件按時間順序相繼出現(xiàn)的結(jié)果,前一事件的出現(xiàn)是隨后事件發(fā)生的條件,在時間的發(fā)展過程中,每一事件有兩種可能的狀態(tài),即成功和失敗。事件樹法從某一風險結(jié)果出發(fā),運用邏輯推理的方法推導出引起風險的原因,遵循風險事件一中間事件一基本事件的邏輯結(jié)構(gòu)。事件樹分析法的一般步驟如下:(1)定義目標,此時需要考慮影響目標的各種風險因素;(2)做出風險因果圖;(3)全面考慮

37、各風險因素之間的相互關(guān)系,從而研究對風險所采取的對策或行動方案。事故樹法的優(yōu)點是把影響企業(yè)整體目標實現(xiàn)的諸多因素及其因果關(guān)系一步步清楚地列示出來,有利于下一步進行深入的風險分析。該方法通常用于直接經(jīng)驗較少的風險識別,效果非常直觀,缺點是容易產(chǎn)生遺漏和錯誤。(六)可行性研究可行性研究是在項目計劃階段即對風險進行定性識別的方法。它的工作步驟如下:(1)檢查各部分原始意圖(2)發(fā)現(xiàn)有無偏離原始意圖的情況;(3)尋找偏離原因(4)預測偏離后果。該方法的優(yōu)點是可在項目實施前就發(fā)現(xiàn)風險并加以處理;缺點是比較費時,需要詳細的設(shè)計系統(tǒng)圖的支持。(七)其他方法風險管理人員必須始終對新的、變化中的風險保持警惕,經(jīng)

38、常檢查關(guān)鍵文檔就是一個好方法。關(guān)鍵文檔包括董事會會議的詳細記錄、資金申請表、公司指南、年度報告等,這些文件提供的信息并非詳盡,卻是風險管理中使用最為頻繁的信息資源。面談也是另外一個有利于風險事項識別的重要信息資源。許多信息沒有記錄在文檔文件里面,而只存在于經(jīng)營管理人員和員工的頭腦里。與不同層次不同領(lǐng)域的員工進行面談以便增加識別潛在風險事項的信息資源。一般情況下,可以考慮和以下人員進行面談:經(jīng)營部門經(jīng)理、首席財務(wù)官、法律顧問、人力資源部經(jīng)理、基層護理人員、工人和領(lǐng)班、外部人員等。與一般基層工人的談話可以發(fā)現(xiàn)一些不安全的設(shè)備和操作方法,這些問題在正規(guī)的報告里面是不會反映出來的而通過與高層管理者的面

39、談,風險防范人員能夠了解最高管理層可以容忍的純粹風險程度,以及希望轉(zhuǎn)移的風險。風險識別是風險管理中最基礎(chǔ)的工作,從定性的經(jīng)驗判斷到各種定量方法,不僅要發(fā)現(xiàn)風險,還要進行風險因素分析,它是一個復雜的系統(tǒng)工程。任何一種方法都不能揭示出企業(yè)面臨的全部風險,更不可能揭示導致風險事故的所有因素,故應將多種方法結(jié)合使用。內(nèi)部牽制內(nèi)部牽制的概念最早在1905年由特克西提出。他認為內(nèi)部牽制由3部分組成:職責分工、會計記錄、人員輪換。這3部分內(nèi)容在現(xiàn)代內(nèi)部控制中都有所體現(xiàn)??吕諘嬙~典中對內(nèi)部牽制曾做出最全面的解釋,它認為“內(nèi)部牽制是指以提供有效的組織和經(jīng)營,并防止錯誤和其他非法業(yè)務(wù)發(fā)生的業(yè)務(wù)流程設(shè)計。其主要特

40、點是以任何個人,或部門不能單獨控制任何一項或一部分業(yè)務(wù)權(quán)力的方式進行組織上的責任分工,每項業(yè)務(wù)通過正常發(fā)揮其他個人或部門的功能進行交叉檢查或交叉控制。設(shè)計有效的內(nèi)部牽制得以使每項業(yè)務(wù)能完整、正確地經(jīng)過規(guī)定的處理程序,而在這規(guī)定的處理程序中,內(nèi)部牽制機制永遠是一個不可缺少的組成部分”。由此可見,內(nèi)部牽制是以查錯防弊為目的,以職務(wù)分離、賬目核對為手段,以錢、賬、物等為主要控制對象。內(nèi)部牽制按照實現(xiàn)機制的不同,可分為分離式牽制和合作式牽制兩類。(一)分離式牽制內(nèi)部牽制制度的建立主要是基于兩個設(shè)想,一是兩個人或兩個以上的人或部門無意識地犯同樣錯誤的機會是很小的:二是兩個或兩個以上的人或部門有意識地合伙

41、舞弊的可能性大大低于單獨一個人或部門舞弊的可能性。按照這樣的設(shè)想,通過內(nèi)部牽制機制,實現(xiàn)上下牽制,左右制約,相互監(jiān)督,因而具有查錯防弊這個主要功能。所謂的上下牽制是指,從縱向看,每項經(jīng)濟業(yè)務(wù)的處理,至少要經(jīng)過上下級有關(guān)人員之手,使下級受上級監(jiān)督,上級受下級制約,促使上下級均能忠于職守,不可疏忽大意。所謂左右制約是指,從橫向看,每項經(jīng)濟業(yè)務(wù)的處理,至少要經(jīng)過彼此不相隸屬的兩個部門的處理,使每一部門工作或記錄受另一部門的牽制,不相隸屬的不同部門均有完整的記錄,使之互相制約,自動檢查,防止或減少錯誤和弊端;同時,通過交叉核對也能及時發(fā)現(xiàn)錯誤和弊病。分離式牽制即不相容職務(wù)相分離,所謂不相容職務(wù)是指那些

42、如果由一個人或一個部門擔任既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務(wù)。不相容職務(wù)主要有授權(quán)批準、業(yè)務(wù)經(jīng)辦、會計記錄、財產(chǎn)保管和稽核檢查等職務(wù),包括崗位的不相容、部門的不相容以及流程的不相容。不相容職務(wù)分離主要是指授權(quán)審批與業(yè)務(wù)經(jīng)辦、業(yè)務(wù)經(jīng)辦與會計記錄、會計記錄與財產(chǎn)保管、業(yè)務(wù)經(jīng)辦與稽核檢查、授權(quán)批準與監(jiān)督檢查等不能由一個人或一個部門進行。由此可見,內(nèi)部牽制主要是以不相容職務(wù)分離為主要流程設(shè)計的,是內(nèi)部控制的最初形式和基本形態(tài)。其目的是為了保證財產(chǎn)物資的安全和完整,防止貪污、舞弊。實踐證明,該設(shè)想是合理的,內(nèi)部牽制確實起到了防范錯弊的作用。(二)合作式牽制現(xiàn)代內(nèi)部牽制思想還包括合

43、作式牽制。合作式牽制是指,通過合作達到相互制約、相互監(jiān)督的作用。例如,會審機制,企業(yè)面對重大決策、重大業(yè)務(wù)事項、重要的人事任免以及大額資金支付時,需要領(lǐng)導層集體決策、集體聯(lián)簽,以防止個人決策的失誤:又如合同會簽制度,即合同在生效前不僅需要主管部門簽字蓋章還需要其他協(xié)作部門共同參與,會審、會簽人員共同參與、共擔責任,以及降低決策、合同的風險。另外,企業(yè)內(nèi)部各部門之間在業(yè)務(wù)上的協(xié)助也屬于合作式牽制。例如,2012年財政部頒布要求在2014年1月1日試行的行政事業(yè)單位內(nèi)部控制規(guī)范中規(guī)定,重大事項需集體決策和會簽。企業(yè)風險管理(一)企業(yè)風險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風險

44、管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎(chǔ),即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內(nèi),為達到實體目標提供合理的保證。企業(yè)風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應的目標。企業(yè)風險管

45、理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和效率相關(guān),包括業(yè)績和利潤目標,運營變化以管理當局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關(guān),包括對內(nèi)報告和對外報告,涉及財務(wù)和非財務(wù)信息。合規(guī)目標層次較低,也是最基礎(chǔ)的目標,與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標設(shè)定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個維度的關(guān)系是

46、,全面風險管理的八個要素都是為企業(yè)的四個目標服務(wù)的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構(gòu)成要素第二維度企業(yè)風險管理包含八個相互關(guān)聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認識和對待風險設(shè)定了基礎(chǔ),包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設(shè)定必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風險管理確保管理當局采取適當?shù)某绦蛉ピO(shè)定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別

47、必須識別影響主體目標實現(xiàn)的內(nèi)部和外部事項,區(qū)分風險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風險評估應立足于固有風險和剩余風險。風險應對管理當局選擇風險應對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內(nèi)。控制活動一制訂和執(zhí)行政策與程序以幫助確保風險應對得以有效實施。信息與溝通一一相關(guān)的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控

48、可以通過持續(xù)的管理活動、個別評價或者兩者結(jié)合來完成。企業(yè)風險管理并不是一個嚴格的順次過程,一個構(gòu)成要素并不是僅僅影響接下來的那個構(gòu)成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風險管理(2004)框架面臨的問題企業(yè)風險管理(2004)框架在對企業(yè)風險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進行了修改,刪除了有關(guān)活動和流程,改為側(cè)重于范圍更廣的實體和運營單位及分支

49、機構(gòu),但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構(gòu)將企業(yè)風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應對模式,企業(yè)風險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風險管理:風險與戰(zhàn)略和績效的協(xié)調(diào),以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風險管理(2016)框架的內(nèi)容相對于企業(yè)風險管理(200

50、4)框架,新版企業(yè)風險管理(風險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個構(gòu)成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風險管理的,與戰(zhàn)略制訂和實施相結(jié)合的文化、能力和實踐??梢钥吹?,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強調(diào)風險與價值的相結(jié)合,突出價

51、值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰(zhàn)略和業(yè)務(wù)目標與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風險。1、風險治理和文化風險治理和文化構(gòu)成了ERM所有其他部分的基礎(chǔ)。風險治理定下主體的基本基調(diào),加強ER

52、M的重要性并確立ERM的監(jiān)管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現(xiàn)董事會對風險的監(jiān)督。董事會對主體的風險監(jiān)督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調(diào),建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的職責明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體。致力于根據(jù)戰(zhàn)略和業(yè)務(wù)目標構(gòu)筑人力資本,

53、管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰(zhàn)略和目標設(shè)定ERM通過制訂戰(zhàn)略和業(yè)務(wù)目標的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風險的影響。組織在戰(zhàn)略制訂中確定其風險偏好,而業(yè)務(wù)目標使得戰(zhàn)略得以實踐并形成主體日常的運營。(1)考慮風險和業(yè)務(wù)環(huán)境。組織考慮業(yè)務(wù)環(huán)境對風險圖譜的潛在影響;組織要理解業(yè)務(wù)環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關(guān)者。(2)定義風險偏好。組織在創(chuàng)造、保存和實現(xiàn)價值的過程中定義風險偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風險狀況的影響。(4)建立業(yè)務(wù)目標

54、的同時考慮風險。組織建立不同層次的業(yè)務(wù)目標以制定和支持戰(zhàn)略的同時考慮風險。(5)定義可接受的績效浮動區(qū)間??山邮艿目冃Ц右部梢岳斫鉃轱L險容忍度。3、執(zhí)行中的風險組織識別并評估可能影響其實現(xiàn)戰(zhàn)略和業(yè)務(wù)目標的風險,結(jié)合企業(yè)的風險偏好,對風險按照其嚴重程度排分優(yōu)先次序,組織選擇風險應對的方法并對績效進行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務(wù)目標時所面臨的風險量建立起一個組合的觀念。(1)識別執(zhí)行中的風險。組織識別執(zhí)行過程中影響業(yè)務(wù)目標實現(xiàn)的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風險發(fā)生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和

55、實際剩余風險三個層級進行。(3)區(qū)分風險的優(yōu)先次序。組織結(jié)合風險偏好,選定對風險排分優(yōu)先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在內(nèi)部控制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風險。組織需要對績效進行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務(wù)目標或戰(zhàn)略;調(diào)整目標績效,重新進行風險評估;重新進行風險優(yōu)先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現(xiàn)績效目標所需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通

56、和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關(guān)信息。組織利用支持企業(yè)風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部的利益相關(guān)者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內(nèi)部文件。(4

57、)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監(jiān)控風險管理效果通過監(jiān)控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質(zhì)性的變化。(1)對重大變化進行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務(wù)目標的達成造成實質(zhì)性影響的內(nèi)部和外部變化。造成這些實質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術(shù)或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監(jiān)控。組織應監(jiān)控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的E

58、RM狀態(tài),做到持續(xù)改進。企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu)2010年4月26日,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。該配套指引包括18項企業(yè)內(nèi)部控制應用指引企業(yè)內(nèi)部控制評價指引和企業(yè)內(nèi)部控制審計指引,連同此前發(fā)布的企業(yè)內(nèi)部控制基本規(guī)范,標志著適應我國企業(yè)實際情況、融合國際先進經(jīng)驗的中國企業(yè)內(nèi)部控制規(guī)范體系基本建成。我國內(nèi)部控制規(guī)范體系分兩個層面,一是基本規(guī)范,二是配套指引。(一)基本規(guī)范企業(yè)內(nèi)部控制基本規(guī)范是內(nèi)部控制建設(shè)與實施應該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業(yè)應當遵照執(zhí)行。(二)配套指引企業(yè)內(nèi)部控制配套指引(包括應用指引、評價指引和審計指引)

59、是對企業(yè)內(nèi)部控制基本規(guī)范相關(guān)規(guī)定的進一步補充和說明具有指導性和示范性,企業(yè)可以結(jié)合所在行業(yè)要求和企業(yè)自身特點,參照配套指引的規(guī)定開展內(nèi)部控制建設(shè)與實施工作。配套指引包括應用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯(lián)系,形成一個有機整體。1、企業(yè)內(nèi)部控制應用指引應用指引是對企業(yè)按照內(nèi)部控制五大原則和內(nèi)部控制五大要素建立健全本企業(yè)內(nèi)部控制所提供的指引,在配套指引乃至整個內(nèi)部控制規(guī)范體系中占據(jù)主體地位,主要包括控制環(huán)境類指引、控制活動類指引和控制手段類指引。2、企業(yè)內(nèi)部控制評價指引評價指引是為企業(yè)管理層對本企業(yè)內(nèi)部控制有效性進行自我評價提供的指引,用于企業(yè)董事會或類似決策機構(gòu)對內(nèi)部控制有

60、效性進行全面評價、形成評價結(jié)論、出具評價報告的過程。3、企業(yè)內(nèi)部控制審計指引審計指引是為注冊會計師和會計師事務(wù)所執(zhí)行內(nèi)部控制審計業(yè)務(wù)的執(zhí)業(yè)準則。內(nèi)部控制的相關(guān)比較(一)目標的比較內(nèi)部控制是一個管理系統(tǒng)而非技術(shù)系統(tǒng),是一個防守系統(tǒng)而不是進攻系統(tǒng),因此,內(nèi)部控制要實現(xiàn)企業(yè)的價值最大化目標,無法依靠利益的增加而只能通過減少支出。內(nèi)部控制的目標,通常指內(nèi)部控制所要達到的預期效果和所要完成的控制任務(wù)。從理論上說,內(nèi)部控制的目標主要取決于內(nèi)部控制本身所具有的功能和人們在設(shè)計、執(zhí)行內(nèi)部控制時的主觀需要。內(nèi)部控制的目標限于內(nèi)部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論