物联网芯片公司企业风险管理制度(参考).docx





《物联网芯片公司企业风险管理制度(参考).docx》由会员分享,可在线阅读,更多相关《物联网芯片公司企业风险管理制度(参考).docx(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、泓域/物联网芯片公司企业风险管理制度物联网芯片公司企业风险管理制度目录一、 概率的基本概念2二、 损失频率的估计4三、 中心趋势测量7四、 变动程度的测定9五、 多因果关系论10六、 多米诺骨牌理论11七、 法人治理结构13八、 关系管理18九、 项目简介20十、 公司简介24十一、 组织机构、人力资源分析25劳动定员一览表26十二、 项目风险分析27十三、 项目风险对策30十四、 发展规划分析31一、 概率的基本概念随机事件可能导致不同的结果发生,各种结果发生的可能性可能相同,也可能不同。问题是如何度量随机事件中各种不同结果发生可能性的大小。在统计学中,用“概率”这样一个概念来度量随机事件中
2、某一结果发生的可能性大小。随机事件中某一结果发生的次数占所有结果发生的次数的比率就是该结果发生的概率。损失概率越高,表明事故发生越频繁;损失概率越低,表明事故很少发生。在运用概率衡量风险时,应该考虑以下几方面的因素。运用概率衡量风险是在假设风险发生事件的条件不变的情况下估算的。如果发生风险事故的条件发生变化,则根据以往发生事故统计资料预测的风险,就不一定代表未来风险事故发生的情况。确定风险事件的观察期。一般来说,观察现实风险事故发生的资料,需要确定一个考察期。考察期限越长,越能够说明发现事故发生的大致情况;考察期限越短,越无法说明风险事故发生的大致情况。风险的衡量具有时间单位的限制。如果选择2
3、0年的风险事故统计资料作为观察期,估算每年发生风险事故的概率,则损失的概率就是每年损失的平均值。损失的大致范围。确定损失频率或者损失程度的大致范围,实际上是确定事故造成损失的大致范围,确定事故的期望损失和最大可能损失。概率有古典概率、试验概率和主观概率之分。古典概率的方法是当随机事件中各种可能发生的结果及其发生的次数都可以由演绎或外推法得知,因此无须任何统计试验即可计算各种可能发生结果的概率的一种方法。按古典概率方法计算的概率,称为古典概率。古典概率的基本特点是:可知性,即随机事件所有可能发生的结果及其发生的次数可以通过演绎法或外推法得知;无须试验,即不必做统计试验即可计算各种可能发生结果的概
4、率;准确性,即依古典概率方法计算的概率是没有误差的。试验概率的方法是根据大量的,重复的统计实验结果计算随机事件各种可能发生结果的频率,视频率为概率的一种方法。如上例某公司车队在过去一年发生事故的例子。试验概率的基本特点是:实验性,即必须经过统计试验结果才能计算各种结果出现的频率,即试验概率;大量重复性,即试验次数必须足够大,重复进行每次试验的条件和程序必须相同;误差性,即每做一轮(100次或1000次)试验,各种结果出现的频率都可能各不相同。这种现象表明频率只是概率的逼近值或估计值,因此存在误差。从理论上来说,当试验次数不断增大时,这种误差归于消失,频率将近似于概率。主观概率的方法是依据个人对
5、随机事件的认识,主观地确定随机事件中各种可能发生结果的概率的一种方法。在实践中,有的随机事件既不能按古典概率法,也不能按试验概率法计算其各种可能发生结果的概率,因而不得不依靠决策者的主观估计来决定概率。主观概率具有以下几方面的特点:风险管理者对风险认识的态度决定主观概率;风险管理者搜集的信息决定主观概率;主观概率是在无法对事件作长期观察和试验的情况下作出的主观判断。例如,甲乙两个球队实力相当,如果要预测甲乙两个球队的胜负,只有凭借主观概率。频率和概率都是一个介于0和1之间的数,它们之间的关系,事实上就是试验概率与古典概率之间的关系。当被研究对象是总体的全部单位时,频率就是概率;当被研究对象是总
6、体的部分单位(即样本)时,频率只是试验概率。因此可以说,概率是频率的期望值或理论值,频率只是概率的估计值或试验值。在试验次数或抽样次数非常大时,频率逼近概率。二、 损失频率的估计通过对大量资料的统计分析,可以估算损失次数和损失幅度的概率,并建立一定形式的概率分布。常见的方法有两种:根据经验损失资料建立损失概率分布表;应用理论概率建立损失概率分布表。根据经验损失资料建立损失概率分布表。利用经验损失资料构造概率分布的首要任务是使收集的资料足够多,并且具有相当的可靠性。当企业自身缺乏经验数据时,可以利用来自保险公司、同业公会、统计部门等的经验数据作补充。风险管理人员应该系统地、连续地收集相关的经验损
7、失资料,包括风险单位的特性和数量、事故发生的日期、造成事故损失的原因、每次损失金额、每次损失事故涉及的风险单位等数据。当风险管理人员掌握了大量在相同条件下风险单位发生的损失资料后,可以通过统计整理和分析,获得经验损失概率分布,并以此预测未来发生的损失情况。根据“大数法则”随着观察样本量的不断增加,实际观察结果与客观存在的结果之间的差异将逐渐减小,估计精度不断提高。应用理论概率建立损失概率分布表。在风险管理实践中,通常没有足够多的观察资料来建立损失概率分布,但是可以从中发现某些类型的损失结果呈现出某些统计规律。比如,损失事故发生的次数可以视为离散型随机变量,其概率分布服从二项分布或泊松分布,损失
8、金额是连续型随机变量,其概率分布通常服从正态分布或对数正态分布等。由此,利用经验数据来拟合模型的待定参数后,就可以得到损失概率分布表,进而预测未来一定时期内的损失情况。在衡量损失频率时,需要考虑三项因素:风险单位数、损失形态、损失事件(或原因)。这三项因素的不同组合,会使风险损失频率的大小不同。下面举例说明风险单位数,损失形态、损失事件不同组合下的损失频率估计。(1)一个风险单位遭受单一事件所致单一损失形态的损失频率。如果某一事件发生,另一事件不可能发生,这两个事件是相互排斥事件。(2)一个风险单位遭受多种事件所致单一形态的损失频率。如果两种或多种事件能在同一时期内发生,那么这些结果共同发生的
9、概率就需要计算得到。(3)一个风险单位遭受单一事件所致多种损失形态的损失频率。(4)多个风险单位遭受单一事件所致单一形态的损失频率。多个风险单位遭受单一事件所致损失的概率取决于这些风险单位是否独立。如果两个风险单位具有这样的特性,其中一个风险单位遭受事件的损失,不会影响另一个风险单位损失的概率,则称这两个风险单位是相互独立的。如果两个风险单位是相关的,可以用条件概率来计算事故发生的概率。两个风险单位A、B都发生损失的概率是两个概率的乘积:A风险单位发生的概率;在A风险单位发生事故的情况下,B风险单位发生的条件概率。在A风险单位发生的条件下,B风险单位发生的概率,称为A风险单位对B风险单位的条件
10、概率。如果两个风险单位不相互独立,那么,计算多风险单位遭受一个风险事件的损失概率,就需要考虑条件概率。根据相关性风险单位的计算,可以得出以下几方面的结论。条件概率越大,风险单位的相关性越强。一个风险单位发生事故,另一个风险单位不发生事故的概率越小。如果两个风险单位完全相关,则一个风险单位发生事故,就意味着另一个风险单位发生事故。条件概率越大,风险单位都发生风险事故的概率越大。(5)多个风险单位遭受多种损失事件所致多种损失形态的损失频率。例如,某企业仓库,要估计这6座仓库遭受火灾、爆炸、台风等损失事件所致财产损失、责任损失和人身伤亡的损失频率。三、 中心趋势测量中心趋势测量是确定风险概率分布中心
11、的重要方法。在各种不同的测量方法中,主要有以下几种方法。(一)算术平均数算术平均数是指用平均数表示的统计指标,分为总体的一般平均指标和时序平均指标。一般平均指标是指同质总体内某个数量标志(在一定时间内)的平均值;时序平均指标是某一个统计指标在不同时间的数量平均值。(二)加权平均数加权平均数(期望值)是用每一项目或事件的概率加权平均计算出来的。(三)中位数衡量损失、预测损失的另一种方法是计算中位数。中位数也称值,位于数据的中心位置。(四)众数众数是一种根据位置确定的平均数。顾名思义,众数就是分布数列中最常出现的变量值,即频数或频率最大的变量X的观测值。数列中最常出现的变量的观测值说明该变量观测值
12、最具有代表性,因此以之反映变量的一般水平。众数具有这样的特点:众数是一种位置平均数,它不受数列中各单位变量观测值的影响,因此难以准确地反映数列变量观测值的平均水平。但是,当数列中有异常变量观测值时,它不受数列两端异常变量观测值的影响,增强其作为变量观测值数列的一般水平的代表性。由于众数是频数最大的变量观测值,因此,当分布数列没有明显的集中趋势而趋于均匀分布的情况下,就无众数可言了。如果分布数列有多个众数出现就应重新分组,或将各组频数依序双双合并,求得一个有明显集中趋势的分布数列,然后再确定众数。四、 变动程度的测定衡量风险大小取决于不确定性的大小,取决于实际损失偏离预期损失的程度,而不确定性的
13、大小可以通过对发生损失距离期望的偏差来确定,即风险度。风险度是衡量风险大小的一个数值,这个数值是根据风险所致损失的概率和一定规则的计算得到的。风险度越大,就意味着对将来越没有把握,风险就越大;反之,风险就越小。(一)方差和标准差对于随机变量X,如果X1,X2,Xn是随机变量的n个观测值,X是随机变量的算术平均数,称(Xi-X)2(i=1,2,n)为观测值Xi的平方偏差,称(X1-X)2,(X2-X)2,. ,(Xi- X)2的算术平均数为这组数据的平均平方偏差,简称方差(或均方差)。方差的算术平方根是标准差或根方差。标准差是衡量测量值与平均值离散程度的尺度,标准差越大,数据就越分散,损失波动的
14、幅度就越大,较大损失出现的可能性就越大。(二)变异系数风险的稳定性可以通过变异系数反映出来。变异系数越大,风险的稳定性越弱,风险也就越大;相反,风险的稳定性越强,损失的风险越小。变异系数是标准差与均值或期望值的比例,也称标准差系数或平均偏差系数。风险衡量中,风险的稳定性对衡量具有重要意义。某一事故偏离预期损失的方差越大,管理人员就越担心,损害也就越大。对变异系数的大小没有统一的规范,可以根据需要在一定幅度内灵活确定。一般情况下,变异系数越小,则偏差就越小,据此制定的风险管理策略就越可靠,重大风险事故发生的可能性就越小。(三)偏态前面讲过平均数与中位数的概念,在这两个指标相等的情况下,变量的频数
15、分布呈对称分布,即没有偏态。当中位数与平均数不相等时,分布就会出现偏态。当中位数大于平均数时,表明分布聚集于左边而向右边偏斜。当中位数小于平均数时,表明分布聚集于右边而向左边偏斜。五、 多因果关系论历史经验表明,许多事故并不符合多米诺理论,不是单一因素顺序作用的结果,而是多种因素综合作用的结果。这些因素以随机形式结合在一起,从而导致事故的发生。多米诺理论只能从事故的直接原因出发,就事论事,而工程法的每一项处理风险因素的措施都与有形的工程技术设施相联系,其手段比较直观,效果比较明显,但在应用中也存在许多局限性,比如,工程法过于强调控制物的因素。随着技术和设备的更加先进,其投入越来越大,损失控制成
16、本也相应增加。事实上,风险控制不应局限于有形的风险因素,而应强调根本原因,需要从经营环节、管理方针、管理方法、监督检查制度、教育培训机制等方面进行综合治理。多因果关系理论就是从导致风险事故的多因素出发,寻找导致风险事故的根本原因。六、 多米诺骨牌理论美国人海因里希是一位安全工程师,也是工业安全领域的先驱,他早在1959年就提出了一套控制事故发生的理论,即工业安全公理,具体内容如下。(1)损失事件总是由各种因素所构成的一个完整顺序引起的,其中最后一个因素就是事故,事故总是直接由人为的风险因素或物质的风险因素引起的。(2)人的不安全行为是造成大多数事故的原因。(3)由于发生不安全行为而造成致残性伤
17、害事故。(4)严重的伤害基本上是偶然发生的,导致发生伤害事故的事件基本上是可以预防的。(5)产生不安全行为的基本原因(即人和物质的直接原因和间接原因),可以为风险管理者选择适当的控制措施提供方向。(6)控制风险可以采取4种基本方法,即技术措施、说服教育、人事调整和加强纪律。(7)控制风险的方法基本上类似于产品质量、成本和产量的控制方法。(8)领导人和管理部门具有最好的控制风险工作的条件和能力,从而应该承担首要的责任。(9)领导和监管者是控制风险的关键人员,他们管理风险的能力对风险控制具有关键性的作用。(10)安全的组织机构对促进生产的作用是积极的,而不安全的组织机构对生产的作用是消极的。海因里
18、希在上述10条公理基础上提出了著名的多米诺骨牌理论。他将导致伤害事故分为5个因素和5个阶段,即血统和社会环境、人的过失、不安全行为或状态、事故、伤害,并直观地用5张竖立的骨牌来表示。该理论认为,一种伤害的产生是上述5种因素按一个固定的逻辑顺序相继发生的结果,事故仅是其中的一个环节,若前面任一环节被消除,事故顺序就被中断,从而也就可以避免伤害的发生。在风险事故顺序中,不安全行为和不安全状态是问题的关键,若被消除,则前面因素无效,后面的风险事故也就不会发生。因此,预防风险事故的发生,重点应该放在消除人的不安全行为及环境和事物的不安全状态,即通过改变风险因素、风险因素所在的环境和风险因素与环境的相互
19、作用来预防风险事故的发生。海因里希的理论侧重于工业事故,但同样适用于产品责任损失、火灾等情形。七、 法人治理结构20世纪90年代发生了一系列重大风险管理失误事件,其中巴林银行、德国金属企业和日本住友银行造成的损失超过10亿美元。21世纪初发生了更严重的企业欺诈,使安然、世通、阿德菲亚等多家企业损失了数百亿美元的股值,股票市场蒙受了极大的耻辱。这些灾难对企业的权益人造成的后果是毁灭性的,无论是投资者、雇员、客户,还是商业伙伴。有些事件甚至威胁到整个市场的稳定。例如,无赖交易员尼克,里森在期货市场造成的巨大的损失,使巴林银行崩溃,并严重地威胁到期货市场的稳定。住友银行的滨中泰男竟然通过交易成为全球
20、铜市场5%的拥有者,臭名昭著。安然企业的崩溃严重地损害了能源交易市场。对每一起事件的调查及反思,昭示了在这些机构的麻烦背后的一个共同的问题:缺乏有效的风险管理,缺乏董事会对企业运营的监督。问题的严重程度促使监管者、股票交易所和投资者重新开始强调企业要符合企业法人治理的最佳行为准则。2002年美国通过了萨班斯奥克斯利法案,对企业法人治理实践建立了清楚的规则,例如,要求首席执行官和首席财务官签名确认企业的财务报表,保证审计者及审计委员会的独立性。企业法人治理结构是企业运转的核心,也是防范企业投资风险的重要工具。因此,在企业的营运过程中,必须依照公司法的规定,股东会、董事会、监事会、经理层分别行使各
21、自的权利和职能,把企业的投资活动纳入企业法人治理结构的严格监督和管理范围之内,从而防止因经营者个人的独断专行和决策失误而引发企业投资风险。(1)企业应发挥股东大会的作用。股东大会是企业的权力机构,对于企业的经营方针和投资计划、非由职工代表担任的董事监事、董事会报告和监事会报告、财务预决算方案、利润分配方案、增资和减资方案、企业债券发行方案、企业合并分立解散清算方案等有决议权。因此,股东应借股东大会充分行使自己的权利,对不以股东利益为重或损害企业利益的董事监事应通过股东大会或临时股东大会决议更换,对影响企业利益的各重大方案应严格把关,尽量降低风险。(2)企业应强化董事会的作用,董事会是企业的决策
22、机构。COSO报告中指出,内部控制是由企业董事、经理和其他员工实施,为运营的效果、财务报告的可靠性、相关法令的遵循性等目标的实现而提供合理保证的过程。企业内部控制制度得以有效运行的基础和保证在于企业的董事会,企业应该关注董事会成员的合理构成,提高他们的工作质量,使其充分发挥决策和监督作用。具体表现为在选出合适的董事会成员后,要建立健全董事会的工作机制,明确董事会的内部分工,设立专门的委员会,包括风险委员会、审计委员会、预算管理委员会、投资委员会等,并由专门的董事负责,使其在内部审计、预算控制和投资决策等方面发挥监督作用,通过加强内部管理控制,从而提高企业会计信息的真实性,实现企业的经营管理目标
23、,保证投资者和所有者资产的安全性和完整性。此外在董事会中由于董事长与董事会成员权力行使的不平衡状态,企业还应该强调和突出权力结构中董事会的独立性和有效的监督,发展二者之间的一种新型合作和互动关系。企业还应该对董事的任职资格、来源及其所承担的监督义务作出明文规定。针对董事长权力制衡的问题,董事会应利用建立对董事长的问责机制来制约董事长的一些特权,并且常规性地对董事长是否按照这些标准执行业务作出评估和审核,最终达到对董事长进行监督的目的,使董事会的整体发挥更大效用。(3)企业应强化监事会的监督作用,监事会是企业的监督机构。我国公司法规定监事会是企业内部治理中代表股东对董事会、经理承担监督职责的法定
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 芯片 公司企业 风险 管理制度 参考

限制150内