AI影像辅助诊断产品公司企业风险管理计划【参考】.docx
-
资源ID:61120914
资源大小:63.37KB
全文页数:66页
- 资源格式: DOCX
下载积分:50金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
AI影像辅助诊断产品公司企业风险管理计划【参考】.docx
泓域/AI影像辅助诊断产品公司企业风险管理计划AI影像辅助诊断产品公司企业风险管理计划xx(集团)有限公司目录一、 资产负债管理4二、 选择对冲风险的衍生工具需要考虑的因素9三、 对冲的含义11四、 非保险风险转移的种类12五、 风险转移的条件16六、 管理信息系统的基本概念18七、 风险管理信息系统的优缺点19八、 风险管理信息系统的基本功能21九、 风险管理信息系统的构建原则23十、 评价损失程度的几个概念27十一、 确定风险评价标准需要考虑的因素28十二、 风险度评价法30十三、 风险价值法(VaR)32十四、 项目基本情况38十五、 产业环境分析40十六、 行业基本风险特征41十七、 必要性分析42十八、 公司概况43公司合并资产负债表主要数据43公司合并利润表主要数据44十九、 法人治理44二十、 人力资源配置60劳动定员一览表61二十一、 项目风险分析62二十二、 项目风险对策64一、 资产负债管理资产负债管理出现于20世纪70年代,在90年代中后期逐步成为商业银行主流的经营管理方法,在银行等金融机构的风险管理中占据重要地位。银行一般将资产负债管理区分为战略性资产负债管理和操作性资产负债管理。战略性资产负债管理包括银行账簿和交易账簿中的所有资产、负债项目。常用的方法是当前收益法、经济价值法和动态模拟法。在当前收益法中,最常用的技术就是缺口分析,包括利率敏感性缺口分析、流动性缺口分析和汇率敏感性缺口分析。以利率敏感性缺口为例,商业银行通过考察到期或在一定时期内重新定价的全部资产与负债的现金流量,将这些资产与负债区分为利率敏感性资产与利率敏感性负债,通过考察二者之间的缺口是否大于零或者小于零来判断市场利率变化可能给银行带来的损失。在缺口分析中,应用较多的是期限缺口法,期限缺口重点在于考察银行资产和负债期限不匹配而导致的利率风险。特点是以利率调整的期间来划分资产负债的各个项目,并按各期限计算资产负债的缺口,以此来观察在什么期限内及在何种程度上存在利率风险。期限缺口法的缺点是没有考虑资产负债的精确到期日和重新定价日,而是将资产与负债产生的现金流按到期日的时间段取其中值来进行分类划分和重新定价,没有考虑各资产、负债期上的利率弹性和期限匹配,也无法进行客户行为分析。后来发展出期限队列法和标准化缺口分析法来解决这一问题。期限队列法可以衡量若干个期限即期限列队存在的缺口,以精细的方法计算出利率的变化在一段期限内对具有多重结构的资产和负债的影响。标准化缺口分析法则区分了不同资产和负债的利率弹性的差别。市场价值法则将持续期引入资产负债管理中,通过持续期来测量机构资产的市场价值对利率风险的风险暴露,即存续期法。久期(也称持续期)是1938年由F.R.Macaulay提出来的,用来衡量债券的到期时间,以未来收益的现值为权数计算的到期时间。当资产的收益率变动很小时,资产或负债的变动完全可由久期来表示,由于久期是一个对应利率较小变化的概念,不能作为短期内利率大幅度变化时利率风险的有效衡量手段,金融资产价格随利率变化的波动性越大,这种误差越大,从而必须引入凸性。凸性是对金融资产价格曲线弯曲程度的一种度量。久期相当于债券价格对收益率一阶导数的绝对值,而凸性相当于债券价格对收益率的二阶导数,凸性越大,金融资产价格曲线弯曲程度越大,用修正久期度量债券的利率风险所产生的误差越大。严格地定义,凸性是指在某一到期收益率下,到期收益率发生变动而引起的价格变动 幅度的变动程度。当两个债券的久期相同时,它们的风险不一定相同,因为它们的凸性可能是不同的。在收益率增加相同单位时,凸性大的金融资产价格减少幅度较小;在收益率减少相同单位时,凸性大的债券价格增加幅度较大。因此,在久期相同的情况下,凸性大的金融资产风险较小。久期表现为价格收益率曲线的斜率,该值越大,收益率曲线就越陡,因此金融资产价格对收益率的变动就越敏感,从而意味着该资产的市场风险越高,可见,久期是到期收益率的减函数,到期收益率越高,久期越小,金融资产的利率风险越小。但久期无法说明当利率发生变动时,金融资产价格的变动程度,这只能用修正的久期来衡量金融资产价格的利率敏感度。一般修正久期小的金融资产较修正久期大的金融资产抗利率上升风险能力强,但抗利率下降风险能力较弱。久期缺口模型,主要关注现金流的特性,而不是现金流本身。此后,又不断有新的进展。ALM取得快速进展的主要推动因素是:资本市场的显著增长促进了对冲工具和衍生产品的创新,并提高了金融产品的流动性和对冲风险的效率;风险分析的理论创新和技术进展,尤其是随着风险评估的参数方法,如总收益率、久期、凸性等的出现,ALM变得越来越简化,并适用于越来越多的资本市场工具;关于金融中介及实施ALM的必要性的宣传和教育,尤其是在客户群中的宣传和教育,大大地推动了ALM的发展。ALM侧重于流动性风险和利率风险,这两类风险主要影响企业的长期资产和长期负债。在给定企业预期利率和筹资需求的情况下,ALM旨在降低这些风险的波动性。(一)流动性风险以银行为例,其主要资产是对客户的长期贷款,而负债主要由客户的短期存款构成。在未来一定时期内资产水平和负债出现差异时,即为流动性缺口。流动性风险来源于未来时期负债可能超过资产水平,而为缺口融资带来不确定性。流动性风险管理要求充分理解不同时间可以获得的资金、投资和还债的时间性,保持现金匹配是最简单的方法。(二)利率风险当资产和负债在未来某一时期出现差异时就会产生利率风险。如果负债超过资产,就有多余的资金,进行投资时由于当前利率的不确定性而存在利率风险。如果资产超过负债,就存在资金不足,与流动性风险一样,银行需要以更高的成本筹资从而产生利率风险。利率缺口是指给定时期的资产收益率和负债利率的差异。通常可以用久期来衡量。与流动性风险一样,控制利率风险可以转化为如何控制资产负债表利率缺口的问题。(三)局限性关于流动性和利率风险的缺口模型有很多假设。第一,假设可以预测现金流,但事实往往并非如此,如活期存款或包含提前还款选择权的贷款。第二,假设所有现金流可以对应到某些特定的时点上,对应的方法有好多种,但都是近似的。第三,利率缺口模型假设所有的浮动利率资产和负债可以同等对待,忽略了其利率风险,这也是不现实的,因为存在不同的浮动利率指数,而且其在特定时期内可以改变。与简单的资产负债管理方法不同,关于利率变动的蒙特卡洛模拟法具有更强的适用性。这些模型通常需要根据正式的期限结构模型设计大量利率变化情形,并评估每一情况下损益的改变程度。不久以前,信用风险一般还停留在企业的资产负债表上,直到交易的清算,或者到金融资产持有到期/出售。随着资产组合的积极管理,资产证券化及风险转移策略的兴起,极大推动了信用资产组合管理概念的前进。有了这些工具,就可以定义一个具有最佳化的风险及回报的资产组合,然后运用资产组合管理策略,使实际的信用资产组合朝着这个目标前进。这些策略可能包括直接购买或出售资产及其他替代性的做法,或者部分资产证券化,或者通过信用街生产品对风险作对冲。运用信用资产组合管理策略,不仅能够最佳化信用资产组合的风险/回报,还可以释放稀少的资金和信用限制,来增加信用初始活动。资产组合管理职能应当担负起优化企业整个信用资产组合的风险/回报责任。这可以通过建立交易的初始目标、定价及风险转移策略,来优化一个信用资产组合的风险状态。在企业决定启动一项贷款时,通过设定初始目标来明确企业在现有资产组合情况下所能够承担信用风险的程度和类型;定价可以用来衡量承担的风险是否得到了充分的回报;风险转移策略则使企业能够对资产组合中不愿承担的风险降低或者消除。当然,风险转移策略应当允许企业承担,或者增加在某些领域管理层愿意接受的风险。企业的信用政策则应当记录可以使用的金融载体。如证券化、衍生工具、保险产品、资产出让及替代性的风险品等。信用政策还应该明确所允许的资产组合管理交易及风险转移技巧的运用。二、 选择对冲风险的衍生工具需要考虑的因素企业在选择衍生工具对冲风险时,需要考虑多种因素,主要包括以下几点。(1)对收益的预期。企业持有一定的期权可以在风险因子朝着有利于企业的方向发展时收益,其代价是支付一定的期权费,而期货和远期只是将预期收益锁定在一个可以接受的特定水平。(2)柜台交易与交易所交易的权衡。一般,远期、互换等柜台交易工具比较简单,监控也比较宽松,但不利之处是,缺乏流动性较强的二级市场,必须重视和加强对交易对手信用风险的管理。因此,当对冲风险是风险管理程序的组成部分并由有经验的风险经理来负责时,选择交易所交易工具较为合适;否则,按企业需要定制的柜台交易工具进行风险对冲,成本可能更低。(3)基础风险最小化。风险对冲要求存在与既存风险暴露紧密相关的可流通资产。当被对冲的资产价值与对冲工具的价值存在差异时,就构成基础风险。对冲的有效性取决于对冲后企业利润波动性的降低程度。出现基础风险的原因可能是,对企业面临的风险暴露的估计不准。衍生工具的风险暴露不同于企业面临的风险暴露,或者衍生工具的到期日与企业风险暴露的期限存在差异等。比如,在利用远期合约对冲外汇交易风险时,风险经理选择的交割月份必须在风险暴露终止以前,并尽量使两者接近。如果市场上不存在以对冲资产为标的资产的期货合约,则风险经理必须合理选择期货合约,确保该期货价格与对冲资产的价格相关性最高。(4)非线性效应。资产价值之间很可能存在非线性关系,难以在线性模型中得到反映。非线性关系往往是因为产品的内含期权而产生的。比如,许多银行贷款(如住房抵押贷款)隐含了一项期权,即客户可以在贷款满期日之前偿还贷款,当市场利率下降时,该项期权的价值会急剧上升,这种非线性风险必须利用非线性的衍生工具加以对冲。三、 对冲的含义对冲是指通过买卖金融产品,如互换、期货、期权等衍生工具,以全部或部分地抵消不同市场因子的变动风险。持有金融资产或非金融资产都可能产生市场风险,因为它们的价值将随着市场风险因子的变动而变动。一个企业在不同国家或地区的国际贸易和投资会涉及不同的货币,从而面临汇率风险。汇率波动的加剧促进了外汇衍生工具的创新和应用,用以对冲或降低汇率风险。金融机构利用利率互换、期货和期权来对冲不同利率变动带来的风险。比如,利用利率互换将浮动利率风险转化为固定利率风险。农产品、电力、金属、石油等生产者和消费者也可以通过期货和互换对冲相应的商品风险。同样地,权益类风险也可以运用权益期货和期权进行对冲,以降低竞争对手、供应商和客户等可能带来的风险。除市场风险以外,衍生工具还可以对冲其他风险。比如,越来越多的企业通过信用互换和第三方担保来对冲信用风险;在艺加哥交易所交易的巨灾期权可以降低部分运作风险;这些衍生工具的运用还可以作为激励雇员的一种有效手段。四、 非保险风险转移的种类一般说来,非保险风险转移的方式主要有:租赁财产;业务外包;联盟或合资;签订免除责任协议。非保险风险转移大多需要借助于协议或者合同,将损失的法律责任或财务后果转由他人承担。(一)租赁财产财产租赁可以使企业部分地转移自己所面临的风险。财产租赁是指一方把自己的房屋、场地、运输工具、设备或生活用品等出租给另一方使用,并收取租赁费。财产租赁过程中,可能出现的损失主要有:有关的物质损失,因财产受损而引起的租金损失或贬值;由财产所有权、使用权引起的对第三者的损失赔偿责任。但是,如果租赁协议中规定,租借人对自己过失造成的租借物的损坏、灭失,应该承担赔偿责任。这样,出租人就将财产面临的潜在损失转移给了承租人。(二)业务外包企业在生产经营活动中注重核心竞争力的培养,强调根据企业自身特点,专门从事某一领域、某一业务,在某一方面形成自己的竞争优势,这必然要求企业将其非核心业务外包给其他企业,即所谓的业务外包。对业务外包最直接的解释是“外部寻求资源”,即把自己并不擅长、不属于自己核心竞争力范围内的业务交由他人去做。企业在充分发展自身核心竞争力的基础上,整合、利用其外部最优秀的专业化资源,从而达到降低成本、提高生产效率、增加资金运用效率和增强企业对环境的迅速应变能力。业务外包的基本出发点在于:确定企业的核心竞争力,把企业内部优势资源集中在具有核心竞争力的活动上,剩余的其他企业活动交给最好的专业企业。在企业竞争过程中,环境、技术、市场需求的瞬息万变,企业投资于非自身核心竞争优势的业务存在着巨大的风险。戴尔企业外包了所有的零部件、软件和非装配生产流程的设计和创新,重点投资于理解客户需求、物流管理和部件集成,发现核心能力的任何增值机会。通过外包策略,戴尔避免了零部件生产设备、人力资源和库存等巨额投资,而将这种风险转移给外包商(供应商)。业务外包有助于企业实现以下3方面的风险转移。(1)质量方面的风险转移。在业务外包中,企业通过采取严格、有效的合同契约方式,产品质量、服务质量、交货质量等质量问题将会由外包商来承担,同时由质量问题所导致的风险也将转移给外包商。(2)资金占用的风险转移。通过外包,合同制造商将帮助企业分担一部分资金占用,从而降低企业的资金占用风险。具体表现在:通过外包,可以帮助组织重构财务预算,从而改善企业的平衡报表并避免企业对未来投资的不确定性;通过外包将不能创造价值的业务单元或者设备资产转交给外包商,组织能够获得一笔现金流,从而解放一部分资源用于其他战略投资;外包信息服务能够避免或者减少未来持续的或大量的资本投入;外包将固定成本业务转化为可变成本业务,有利于企业规模组织结构的扁平化。(3)技术风险转移。外包有利于企业获得原先无法凭借自身实力获取的技术和技能,通过外包,企业可以将价值链中的每个环节都由最适合企业情况的、最好的专业企业来完成,常常能够获得最先进、最前沿的技术和技能。除此之外,企业能够获得外部可利用的设备、服务等方面的资源,能够将某些技术和技能易于过时的风险转移给外包商,能够使企业与外包商分担新技术的风险或将新技术的开发风险转嫁给外包商。由于对于一项新技术的出现,大多数企业由于费用和学习曲线的缘故,很难立即将新技术纳入到实际应用中,然而借助外包商与现有的、未来的技术保持同步的优势,改善技术服务,提供接触新技术的机会,企业可以花费更少、实效性更强、风险更低的方式推动技术在企业生存发展中的效用。业务外包得以实现风险转移的原因体现在以下两个方面。(1)能力的差异性。由于不同企业的资源数量、竞争优势领域等存在差异,不同企业在实际中对于风险的识别、防范、处理能力是不同的。另外,由于企业自身资源的有限性和主观判断的局限性,它也不可能在业务领域中面面俱到、处处争锋。能力的差异性使得达成某项业务目标所需的资源投入和成本是不同的,因此企业在综合考虑成本、质量、时间、风险等因素之后,将业务外包给最合适的专业化企业。(2)风险感知的对象性。由于企业与外包商能力的差异性,对于同一经营领域或是同一项目交由不同的企业来打理,最终的成效和可能导致的风险是不同的。投保人和保险企业处理风险的经验和能力不同,因此保险企业乐意接受合适的投保人购买保险。同样的道理,企业认为存在很大风险的难题对于外包商来说,风险可能很低甚至接近于零。从风险的心理感知角度出发,企业与外包商对于同一风险的感知度是不同的,这种风险感知的对象性也促使企业愿意将非核心业务外包出去。(三)联盟或合资通过建立联盟或合资经营企业,把企业投资新市场和新产品的风险和回报转移出去,这也是非保险转移风险的一种方法。(四)签订免除责任协议签订免除责任协议是指合同的一方运用条款对合同中发生的对他人人身伤害和财产损失的责任转移给另一方承担,即主要是针对合同中的条款来实现风险的转移。例如,医生在给生命垂危的病人实施手术之前,会要求病人家属签字同意,若手术失败,医生不负责任。在这纸协议中,医生不是转移带有风险的活动,而是转移了可能引起的责任风险。例如,建筑工程的工期一般来说比较长,承包方面临着设备、建材价格上涨而导致的损失。对此,承包商可以在合同条款中写明:如果因为发包方的原因,致使工期延长而带来的损失,合同价额需要相应地上调。承包方使用这项条款就把潜在的损失风险转移给了发包方。计算机的租赁合同可以规定租赁企业对计算机的维修、保养、损坏负责。再如,一个出版商在出版合同中可以加入转移责任条款,规定作者对剽窃行为自负法律责任。五、 风险转移的条件风险管理单位是否能够顺利转移风险,是有条件的;相反,如果不具备风险转移的条件,就无法转移风险。风险转移需要具备以下几方面的条件。(一)转移责任条款必须是一个合法有效合同的组成部分风险管理单位要顺利转移风险,需要签订的合同合法、有效。例如,中华人民共和国经济合同法和中华人民共和国民法通则中载明;违反法律和国家政策签订的合同、采取欺诈胁迫等手段签订的合同、代理人超越代理权限签订的合同、违反国家利益或社会公共利益签订的经济合同均属无效合同。企业风险管理部门在运用合同条款转移责任时,必须熟悉相关的法律条文,合同条款不应该同国家的法律、法规相抵触。例如,有商场声明,商品出售后保修期内,只负责对故障商品实行免费修理。中华人民共和国消费者权益保护法中明确规定,如果商品在保修期内修理两次以上时,顾客有权选择退货。因此,该商场的单方约定由于不符合中华人民共和国消费者权益保护法而无效。因为这种风险转移的方式,违反了社会公共政策、法律或者对公众不公平。(二)受让方具有偿付能力受让方是否具有偿付能力,是风险真正转移的条件。如果受让方没有能力赔偿损失,那么,转让方必须对已经转移出去的风险承担责任。例如,一份合同规定,乙方在作业时,由于疏忽而造成第三者人身伤亡或财产损失时,由乙方承担。当乙方接受此条款为甲方施工时,并不意味着能免除甲方对由于乙方疏忽而造成的对第三者损害应负的赔偿责任。对于甲方而言,要切实避免这种风险对自身的影响,应确认乙方有能力支付一旦发生损失后的赔偿金;否则,无法真正将风险转移出去。(三)风险转移需要支付一定的费用风险转移是需要支付给风险受让方一定费用的,这是受让方承担风险的条件。例如,销售商可以签发银行汇票,然后把银行汇票同业务文件一起寄到客户的开户银行。客户可以通过银行汇票付款,可以在得到业务文件之前向自己开户的银行确认债务。客户的开户银行把汇票或者客户对债务的确认文件以商业承兑汇票的形式提交给售货方。如果客户的支付能力难以保证,那么销售商可以要求客户的开户银行以银行承兑汇票的形式提供保证,银行承兑汇票不仅对客户具有约束力,而且对银行也具有一种约束作用。由于银行为客户提供了信用担保,客户的信用风险转移给了银行,银行需要收取一定的担保手续费。例如,在国际贸易中,有时售货方要求客户提供本国银行签署的信用证。来自客户的开户银行的信用证,表明客户已经在其本国建立了自己的信用。当客户的支付能力难以保证时,持有信用证的售货方对本国的这家银行享有追索权,因此,售货方也就不需要向国外的银行追索债务。由于本国银行为客户提供了一定的信用担保,因此可以收取一定的担保费用。六、 管理信息系统的基本概念简单地说,管理信息系统就是管理一些信息的一个系统,它可以是一个很大的系统,也可以是一个很简单的系统。一个企业制定目标之后,接着就是一连串的决策,而决策来自于管理者,管理者依靠信息的收集来决策。在传统概念里,管理者收集信息的效率太低,而现在因为电子信息时代的来临,许许多多重复性的工作都交给了计算机处理,进而加强了效率。渐渐地,管理信息系统发展起来,它可以使管理者更有效率地得知一切最新、最正确的信息,以快速作出决策。现在大多数企业都已经接受管理信息系统的概念,至于用在什么地方,就需要视企业的需求和创新情况来定。七、 风险管理信息系统的优缺点一个好的风险管理信息系统可以给企业带来效益,使得企业更好地控制风险,但是也存在局限性。(一)优点一个设计较好的RMIS能快速大量地计算数据、交流信息和提供决策支持。因此它能提高风险管理效率,减少费用,加强组织间风险管理交流,提高风险管理活动的可靠性,为风险管理决策提供高质量的信息。(1)提高效率。无纸化操作与信息流动的高效性,增加风险管理人员用于决策的时间,从而可以提高其分析能力。(2)降低成本。这种节省来自于因手工处理的减少而带来的错误的减少、人员费用的减少等。(3)改善通信。通过计算机网络和共享的数据库,计算机内的信息很容易被企业内外的许多人所同时存取。而且,计算机在对数据的排序、操纵、合并、概括、传播上具有极快的速度。因此,一个风险管理信息系统通过对正确合理的信息分析,能向高级管理人员提出一些简洁明了的建议:当与企业的多个管理信息系统集成起来时,将有助于风险管理人员参与企业的战略决策。通过管理信息系统,企业各部门之间的信息能迅速交流,并能及时收到风险管理部门关于日常活动的有关建议。(4)提高风险管理的可信度。由于计算机的科学计算,产生的文档材料似乎比其他形式的材料更让人相信,人们往往更信赖计算机的输出结果。(5)高质量的决策信息。因为计算机在企业数据和产生模型上所具有的优势,计算机能从数据中获得大量信息,所以提供了更多、更高质量的决策信息。数据的管理可以产生出用以支持管理决策的高质量的信息统计模型。(二)缺点因为计算机只能按照程序执行,也只能存取已给的数据,因此,任何计算机化的风险管理信息系统的性能都是有限的。计算机化RMIS只能分析、不会制定决策,计算机能对问题作出精确的回答,但只有人才能发现问题,提供所需要的数据。RMIS只是管理信息的工具,它不会减少组织的偶然损失和风险成本,而且会增加一些附加费用,如硬件、软件的购买费用、人员费用等。RMIS产生的信息和决策指导受输入的数据质量和软件的限制。当输入计算机的数据是不正确、不完备,或过时的,计算机系统的运行是不能产生可靠的信息的。RMIS有着潜在的偶然损失,需要对系统所产生或加强的损失暴露单位进行合理的管理,且还要对系统进行管理。风险管理信息系统最终依赖于人,因此也受人的弱点的影响。在大部分计算机化的风险管理信息系统中,最薄弱的环节是设计和操作风险管理信息系统的人员。八、 风险管理信息系统的基本功能信息系统为风险管理提供数据,RMIS储存与风险相关的数据并允许进行数据的检索。该系统可以为报告的编制提供输入信息,它肩负着存放与企业风险相关的所有当前和历史信息的重要作用。其中存放的信息包括风险识别文件(通过使用模板文件)、风险定性和定量评估文件、合同可交付成果(如果适用)以及其他风险报告。风险管理办公室将使用该系统的信息,编制提交给高层管理层的报告并检索日常风险管理所需要的信息。通过使用风险管理模板文件,每个风险项目都可以编制一套标准的报告,用以定期汇报使用,并且能够针对特殊要求编制特殊报告。该信息与失败报告信息系统和经验教训信息系统息息相关。具体而言风险管理信息系统的基本功能应包括以下6个方面。(1)将信息技术应用于风险管理的各项工作,建立涵盖风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告、披露等。(2)采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改。(3)能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过风险预警上限的重大风险实施信息报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求。(4)实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求。(5)确保风险管理信息系统的稳定运行和安全,并根据实际需要不断进行改进、完善或更新。(6)补充、调整、更新已有的管理流程和管理程序,建立完善的风险管理信息系统,将风险管理与企业各项管理业务流程及管理软件统一规划、统一设计、统一实施、同步运行。九、 风险管理信息系统的构建原则管理信息系统的开发,是“三分技术、七分管理”。对于像企业全面风险管理信息系统的开发,管理领域知识显得非常重要,首先对企业风险的成因、分析与评估方法、模型的建立等要十分了解;其次对管理信息系统的开发原理和过程也要十分清楚。国外很多银行开发风险管理信息系统的经验是自主开发、借助外力、积累经验、调整改进,很值得国内企业参考借鉴。企业的风险管理涉及单位的各个部门、整个运营和管理流程和全体人员,是一个复杂的系统工程。因此,建立企业全面风险管理信息系统除了要遵循信息系统设计时的一般原则之外,还要根据企业所面临的风险的特殊性及其对风险管理的特殊要求,遵循一些特殊原则。1、一般原则(1)规范系统开发过程。信息系统的建设是一项系统工程、必须按照软件工程的规律来组织系统的开发、必须建立严格的软件工程控制方法,要求开发组的每一个人都要遵守软件工程规范。经验证明,没有规范就不可能开发出用户满意的系统。(2)正确的开发策略与方法。为了保证信息系统的开发质量、降低开发费用及提高系统开发的成功率,必须借助于正确的开发策略和科学的开发方法。管理信息系统的开发方法有很多种,如结构化生命周期法、企业系统规划法、战略数据规划法、原型法和面向对象法等,其中最为常用的是结构化生命周期法和原型法。对于风险管理信息系统的开发,可以采用复合的开发策略、将生命周期法与原型法相结合、以原型演化法作为系统开发的过程模型,以面向功能开发方法为主、结合面向对象和基于构件的方法进行开发,在系统分析、设计与实现中借鉴项目管理的管理思想。(3)整体性原则。企业风险管理信息系统是相互联系,相互作用的诸要素组成的综合体。必须从整体和各组成部分的相互关系来考察企业的风险,从整体目标和功能出发,正确处理各风险管理子系统之间及子系统内部各组成部分之间的相互关系和相互作用。为了使这一大系统能够协调地运行,前提条件就是所有子系统的信息要素必须有统一规定,有一套公认的标准和规范。(4)分解协调原则。企业经营和业务的特殊性决定了其所面临的风险在种类、风险因素的来源上都更加复杂、多样,因此企业的风险管理的复杂性可想而知。分解协调原则,就是要求在建立信息系统时,要把复杂问题转化成若干相对简单的子问题以方便求解。在处理各类子问题时,还必须根据整个系统的整体功能和目标,协调各子系统的行为、功能与目标,以保证整体功能目标的实现。(5)目标优化原则。所谓目标优化原则对简单系统来说,是求最优解,对复杂系统来说,求的是满意解。鉴于目前在理论领域,某些风险还不能用准确的量化指标来加以衡量,有些风险即使理论上已经有了评估模型,但也可能由于现实的数据问题,还不能实现。因此,企业风险管理信息系统的建立,是在目前的条件下,最大可能性地去实现风险的管理与控制,即达到目前所能达到的最满意的风险管理目标。需要指出的是,以上5原则是系统方法中处理复杂系统问题的5个主要原则,并非全部原则。在处理实际问题时,还需在这些原则的指导下,根据问题的特点,确定求解的具体方法和策略。2、特殊原则(1)易用的原则。风险管理信息管理系统不同于财务、人事等业务软件,只需要少数人经过培训、掌握使用方法就可以,而是涉及多个部门、多个岗位、多个人员的工作。因此,企业风险管理信息系统,尤其是风险因素的录入系统,要在保证全面、完整地基础上,容易操作,简单易用。(2)整体性保障原则。企业风险管理信息系统是企业风险管理的数字神经系统,影响到企业经营与发展的每一个风险要素都应纳入此系统,因此,它需要与各项业务系统有通畅的信息接口,充分利用原有的系统资源。新的风险管理信息系统虽然与其他各业务系统有交接,但又独立于其他任何一个系统,其他系统的运行本身并不影响风险管理信息系统的运行,它自身是一个整体,是一个专门为企业风险管理提供技术支持的完整系统。并且,此系统内部的各功能模块,也可以独立升级、增添或自行设计开发,以保证整体信息系统的发展和完善,适应企业不断发展的需求。(3)实用性与适应性原则。由于风险管理的复杂性,所以构建的该系统必须更加注意具有较强的实用性,这样才能为企业的风险管理提供技术支撑。由于很多风险是不可预知的,随着企业与环境的发展,新的风险随时可能出现,所以企业风险管理信息系统的设计,从最开始就应该适应于多种运行环境,而且还必须具有应变能力,以适应未来变化的环境和需求。例如,对某类风险及没有考虑到的风险因素,要在技术设计上为留待以后的系统改进做好准备。(4)先进性与发展性原则。风险管理信息系统是以业务信息系统为基础建立的。企业的各项业务信息,是在业务活动中产生、通过业务信息系统采集处理的。其收集和提供的信息,既有企业经营管理中产生的内源信息,又有社会经济的外源信息,这些信息不仅在企业内部交流传递,而且在企业之间、企业与社会之间进行交换,是一个开放性的系统。保证风险管理信息系统能够获得足够的基础数据信息进行分析处理,必须建立一个快速有效的风险信息收集网络。因此从长远的角度考虑,要采用当代最新技术,建立一种新的、开放的现代风险管理系统。十、 评价损失程度的几个概念正常损失期望是指风险管理单位在正常的风险防范措施下,遭受损失的期望值。例如,某一建筑物在私人、公共消防设施都能够正常启用的条件下,遭受损失的期望值。在风险衡量中,根据过去发生的损失数据进行加权平均计算的期望损失,就是风险评价中的正常损失期望指标。风险衡量中的期望损失指标侧重于损失程度的计算和测量,而风险评价中的正常期望损失偏重于对风险的评价,侧重于对风险管理决策提供对策建议。例如,评价风险造成的损失风险管理单位是否可以承受;建议如何加强风险管理降低损失等。可能的最大损失是指风险管理单位在某些风险防范措施出现故障的情况下,可能遭受的最大损失。例如,某一建筑物在消防系统出现故障时(如自动喷水枪故障),遭受最大损失的程度。可能的最大损失评价可以矫正风险管理人员未曾预见的风险因素带来的损失,是风险管理的重要依据。最大可能损失是指风险管理单位在最不利的条件下,估计可能遭受的最大损失额。例如,某一建筑物在所有私人消防设施和公共消防设施都不起作用的情况下,可能遭受的最大损失。在这种情况下,大火可能把一切可燃物烧光,直到遇到防火墙或者直到消防队赶到现场扑灭大火为止。最大可能损失为风险管理部门提供了评价损失造成最坏影响的依据,也是风险管理单位可能遇到的最大损失。一般来说,超过最大可能损失的风险事故很可能不会发生,但是,也不是绝对不可能发生的。十一、 确定风险评价标准需要考虑的因素预测正常期望损失、可能的最大损失和最大可能损失,需要考虑以下几方面的因素。(一)财产的物质特性和财产对损害的承受力确定财产的物质特性和财产对损害的承受力是确定正常期望损失、可能的最大损失和最大可能损失的依据。例如,保险公司风险经理认为,某幢楼房在装有喷水装置和防火墙的情况下,发生火灾的正常期望损失将不超过大楼价值的10%,而在喷水装置发生故障的情况下,楼房可能的最大损失是其价值的30%,最大可能损失是其价值的60%。如果这幢楼房没有安装防火墙和喷水装置,那么,楼房的正常期望损失、可能的最大损失和最大可能损失就会更高一些。(二)损失评价的主观性正常期望损失、可能的最大损失和最大可能损失的确定具有主观性。尽管在多数情况下,风险经理对于正常期望损失、可能的最大损失和最大可能损失的估计,会受到主观因素的影响,人们还是发展了一些复杂的模型化方法,来帮助风险经理和保险公司估计正常的期望损失、可能的最大损失和最大可能损失。如果有些风险经理不能容忍实际损失超过最大可能损失,那么风险经理确定的最大可能损失就比较大;有些风险经理对实际损失超过最大可能损失持较宽容的态度,那么风险经理确定的最大可能损失就可能小一些。(三)损失评价可以是单独物体,也可以是许多物体正常期望损失、可能的最大损失和最大可能损失估计的对象可以是单独的物体,如一幢大楼;也可能是许多物体,如汽车队、一个楼群、一段时间(如一年或几年)。(四)损失的管理成本确定正常期望损失、可能的最大损失和最大可能损失是估计风险管理成本的依据。例如,某保险公司在给某个地区的居民楼签发保单时,需要估计单个事件如风暴、地震等带来的最大损失。在这种情况下,最大可能损失是一种灾害对许多财产造成的损失逐项累计估算出来的,而不是许多灾害对单个财产造成的损失。正常期望损失、可能的最大损失和最大可能损失不仅是保险公司核定风险管理成本的依据,也是保险公司确定保险费率的依据之一。如果以年作为衡量损失的时间单位,就可以得到年度正常损失期望、年度可能的最大损失和年度最大可能损失。年度正常损失期望是指客观条件不变的情况下,经过长期观察的年度正常损失得出的,年度正常损失期望等于年度平均事故发生次数与每次事故的平均损失金额的乘积。年度最大可能损失是指在某一特定年度内,单一风险单位或多个风险单位在最不利的条件下遭受一种或多种事故所致损失的总额。年度可能的最大损失额是指在某一特定年度内,单一风险单位或多个风险单位在一般情况下遭受一种或多种事故所致损失的总额。十二、 风险度评价法风险度评价是指风险管理单位对风险事故造成故障的频率或者损害的严重程度进行评价。风险度评价可以分为风险事故发生频率评价和风险事故造成损害程度评价。例如,上海证券交易所为了将有限的监管资源有效地投入到企业监管中去,对企业的信息披露监管进行风险分类管理。企业风险分类管理主要是针对企业在信息披露监管上可能存在的风险进行评价和分类,根据不同的风险类别,施以不同的监管力度,合理分配监管资源。上海证券交易所对企业信息披露监管的风险评级,还将根据公司的信息披露质量和公司治理结构的变化而及时进行调整。最近,上证所有关部门在对企业年报事后审核后,对部分公司,的风险级别进行了重新分类。监管风险分类管理制度,结合企业信息披露核查工作制度,标志着上证所正逐步将企业监管工作系统化、规范化。这种风险分类管理属于上证所内部的工作制度,而且主要是针对上证所在对企业信息披露监管工作上的风险进行分类,并不代表对公司股价或投资价值的判断。上证所现在还未考虑将这些风险分类情况进行公布,而是主要运用于提高企业信息披露监管效率上。针对各类监管风险的公司,上证所采取了相应不同的监管措施和手段,如对于高风险公司采取专家小组会诊、专人负责监管、实地走访调研、重点监控股价等方法,督促公司及时准确地披露重大信息,充分揭示风险。风险度评价法可以按照风险度评价的分值确定风险的大小,分值越大,风险越大;反之,则风险越小。十三、 风险价值法(VaR)(一)VaR方法的背景传统的ALM(资产负债管理)过于依赖报表分析,缺乏时效性;利用方差及B系数来衡量风险太过于抽象,不直观,而且反映的只是市场(或资产)的波动幅度;而CAPM(资本资产定价模型)又无法糅合金融衍生品种。在上述传统的几种方法都无法准确定义和度量金融风险时,G30集团在研究衍生品种的基础上,于1993年发表了题为衍生产品的实践和规则的报告,提出了度量市场风险的VaR(风险价值)方法,该方法目前已成为金融界测量市场风险的主流方法。稍后由J.P.Morgan推出的用于计算VaR的RiskMetrics风险控制模型更是被众多金融机构广泛采用。目前国外一些大型金融机构已将其所持资产的VaR风险值作为其定期公布的会计报表的一项重要内容加以列示。(二)VaR方法的定义VaR按字面解释就是“在险价值”,其含义是指:在市场正常波动下,某一金融资产或证券组合的最大可能损失。更为确切