《核电设备公司企业风险管理手册(参考).docx》由会员分享,可在线阅读,更多相关《核电设备公司企业风险管理手册(参考).docx(74页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、泓域/核电设备公司企业风险管理手册核电设备公司企业风险管理手册目录一、 项目基本情况3二、 公司简介5三、 内部技术风险的特征6四、 信息系统风险及其管理7五、 战略风险的应对8六、 战略风险的含义及分类10七、 运营风险的表现及其特征17八、 运营风险的含义及其主要内容18九、 风险识别的方法25十、 风险识别的过程25十一、 风险损失清单使用中需要注意的问题33十二、 风险损失清单表35十三、 因果图分析的作用与缺点36十四、 因果图的绘制37十五、 业务单位和相关职能部门的组织结构及职责设计38十六、 风险管理及审计部门的组织结构及职责设计40十七、 风险管理组织体系标准41十八、 风险
2、管理组织体系和企业目标的关系42十九、 风险管理委员会和审计委员会42二十、 总经理(风险管理总监)46二十一、 人力资源配置分析48劳动定员一览表48二十二、 项目风险分析50二十三、 项目风险对策53二十四、 发展规划分析55二十五、 法人治理61一、 项目基本情况(一)项目投资人xx(集团)有限公司(二)建设地点本期项目选址位于xx。(三)项目选址本期项目选址位于xx,占地面积约53.00亩。(四)项目实施进度本期项目建设期限规划12个月。(五)投资估算本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资18855.95万元,其中:建设投资15004.23万元,
3、占项目总投资的79.57%;建设期利息218.19万元,占项目总投资的1.16%;流动资金3633.53万元,占项目总投资的19.27%。(六)资金筹措项目总投资18855.95万元,根据资金筹措方案,xx(集团)有限公司计划自筹资金(资本金)9950.20万元。根据谨慎财务测算,本期工程项目申请银行借款总额8905.75万元。(七)经济评价1、项目达产年预期营业收入(SP):31500.00万元。2、年综合总成本费用(TC):25196.44万元。3、项目达产年净利润(NP):4603.83万元。4、财务内部收益率(FIRR):18.90%。5、全部投资回收期(Pt):5.82年(含建设期1
4、2个月)。6、达产年盈亏平衡点(BEP):12522.50万元(产值)。(八)主要经济技术指标主要经济指标一览表序号项目单位指标备注1占地面积35333.00约53.00亩1.1总建筑面积57292.01容积率1.621.2基底面积21553.13建筑系数61.00%1.3投资强度万元/亩261.802总投资万元18855.952.1建设投资万元15004.232.1.1工程费用万元12272.332.1.2工程建设其他费用万元2284.452.1.3预备费万元447.452.2建设期利息万元218.192.3流动资金万元3633.533资金筹措万元18855.953.1自筹资金万元9950.
5、203.2银行贷款万元8905.754营业收入万元31500.00正常运营年份5总成本费用万元25196.446利润总额万元6138.447净利润万元4603.838所得税万元1534.619增值税万元1376.0510税金及附加万元165.1211纳税总额万元3075.7812工业增加值万元10768.2113盈亏平衡点万元12522.50产值14回收期年5.82含建设期12个月15财务内部收益率18.90%所得税后16财务净现值万元5581.92所得税后二、 公司简介(一)公司基本信息1、公司名称:xx(集团)有限公司2、法定代表人:郝xx3、注册资本:610万元4、统一社会信用代码:xx
6、xxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2012-11-227、营业期限:2012-11-22至无固定期限8、注册地址:xx市xx区xx(二)公司简介面对宏观经济增速放缓、结构调整的新常态,公司在企业法人治理机构、企业文化、质量管理体系等方面着力探索,提升企业综合实力,配合产业供给侧结构改革。同时,公司注重履行社会责任所带来的发展机遇,积极践行“责任、人本、和谐、感恩”的核心价值观。多年来,公司一直坚持坚持以诚信经营来赢得信任。公司在“政府引导、市场主导、社会参与”的总体原则基础上,坚持优化结构,提质增效。不断促进企业改变粗放型发展模式和管理方式,补齐生态环境保护
7、不足和区域发展不协调的短板,走绿色、协调和可持续发展道路,不断优化供给结构,提高发展质量和效益。牢固树立并切实贯彻创新、协调、绿色、开放、共享的发展理念,以提质增效为中心,以提升创新能力为主线,降成本、补短板,推进供给侧结构性改革。三、 内部技术风险的特征1、内部技术风险是一种可以管理的风险无论是哪一类技术风险,如果管理得当,都能将其限制在可容忍的范围之内。例如,技术创新风险。为了保持企业在技术上的领先地位,企业需要投入人力、物力和财力进行技术开发。如果开发不成功,则不仅使相关的投入成了损失,而且使企业在经营上处于困境。为此,企业必须加强对其的风险管理。比如,在对信息系统投资前,进行可行性评估
8、,充分权衡其投入产出;在信息系统使用过程中,加强组织管理,树立风险意识。从而在一定程度上防范和控制风险损失的发生和发展,使受控的技术创新活动向预期目标发展。2、内部技术风险是一种动态风险内部技术的开发或运用过程,是一个动态的过程。所有的过程都是有目的、有组织地进行,每个阶段都包含有分析、评价、决策和实施等符合逻辑的理性行为。不同阶段呈现不同的风险特征。由此决定了技术风险管理过程会受到许多可变因素以及事先难以估测的不确定性因素的作用和影响。这些因素的影响使技术风险管理的结果具有不确定性。因而需要针对不同特征的风险进行系统性的考虑,使风险处于受监测状态,以减少风险发生的可能性及降低风险可能造成的损
9、失。四、 信息系统风险及其管理随着信息技术的发展,企业借助计算机系统支持日常经营运作和管理越来越广泛。如使用企业资源计划系统、办公自动化系统、财务软件等协助企业进行信息管理;使用电子邮件,文件服务器等手段进行公司内外部信息的传递和沟通;利用互联网,进行网上宣传、网上调查等开拓市场;使用客户关系管理系统,收集客户资料,分析客户需求,制定公司营销策略等。信息系统包括一般信息系统和应用信息系统。信息系统风险包括系统的适用性、数据的真实性与完整性、系统能力、未经授权的入侵和使用以及各种意外事故中恢复业务运作能力等。企业在使用上述信息系统过程中会涉及自动化和人工成分。其中,自动化成分涉及信息系统本身的运
10、行风险,人工成分涉及信息系统操作风险。(1)信息系统运行风险。信息系统运行风险指系统本身存在的不确定性。例如,信息系统的不稳定,信息系统本身设计中的漏洞等。(2)信息系统操作风险。即使信息技术使自动化控制达到很高程度,人工因素仍然会存在于各种信息系统当中。而人工因素的参与,必然带来不确定性。例如:在未得到授权的情况下访问数据,或处理了不正确的数据,或对数据进行了不恰当的修改等。五、 战略风险的应对为了减少战略风险发生的概率,降低其损失程度并有效地对风险加以利用,依据风险的性质和战略风险的管理目标,主要有以下几种战略风险应对策略。1、风险回避回避战略风险是以放弃或拒绝承担风险作为控制方法来回避损
11、失的可能性。回避战略风险是最消极的风险应对策略,通过回避战略风险源,进而避免战略风险可能性。风险回避的使用有其局限性,在回避风险的同时,也失去了市场机会。2、风险降低降低策略即通过减少战略风险发生的机会或削弱损失的严重性以控制战略风险损失。战略风险回避策略和战略风险减弱策略的区别在于,战略风险减弱策略不消除战略风险发生的可能性,而战略风险回避策略则使战略风险发生的损失可能性为零。3、风险分担战略风险转移是指企业以付出一定的经济成本(如保险费、盈利机会、担保费和利息等),采取某种方式(如:参加保险、信用担保、租赁经营、套期交易、票据贴现等)将风险损失转嫁他人承担,以避免战略管理过程中出现的风险给
12、企业带来灾难性损失。转移战略风险的基本方式包括保险转移与非保险转移。与战略风险回避和减弱策略不同的是,战略风险的非保险转移不是通过回避抛弃的方式中止与存在的战略风险的联系,而是将存在的战略风险的后果转移到其他地方。4、风险接受如果企业有足够的战略资源承受该风险损失时,可以采取风险自担和风险自保自行消化风险损失。战略风险自留策略与战略风险减弱策略不同之处在于,战略风险自留策略是在战略风险发生之后处理其风险,而战略风险减弱策略是在风险发生前采取措施,以改变风险事件发生的概率和影响程度。风险自担就是直接将损失摊入成本或费用,或冲减利润。风险自保就是企业预留一笔风险金或随着生产经营的进行,有计划计提风
13、险基金,如呆账损失、大修理基金等,这适用于损失较小的风险。企业因承受风险能力不同以及面临战略风险的差异,依据上述战略风险管理策略而选用合适的战略风险应对技术,主要有4种,即:多元化风险管理、各种形式的合约、金融衍生工具、实物期权。在选择战略风险应对技术时,一般是将好几种战略风险应对技术组合起来以确保收益/成本下的边际利益最大化。六、 战略风险的含义及分类(一)战略风险的定义战略风险研究是战略研究和风险研究的交叉学科。国外对企业战略风险的研究可以追溯到不确定性、变化对组织和绩效的影响,战略管理学者对风险的系统研究始于20世纪70年代末期,在90年代初期达到顶峰,目前已经成为风险和战略管理交叉领域
14、的前沿课题之一。虽然战略风险的研究已经有20年的历史,但是尚未形成普遍接受的研究成果,各种观点还处于“丛林”状态,其中战略风险的定义一直是战略风险研究领域一个争论的焦点。大部分学者以所使用的研究方法为基础对战略风险进行定义,例如,Andrews(1971)在其决策理论中认为,战略风险就是战略性决策所带来的风险。MichaelH.Lubatki(1990)等金融学者认为,战略风险是企业收益受宏观产业经济波动影响而发生损失的可能性,战略风险主要分为系统风险和非系统风险。JanEmblemsvag(2002)等组织行为学学者认为,战略风险是组织在市场竞争中为实现目标而呈现出的不可避免的风险。而在管理
15、学研究领域,JamesBrianQuinn(1980)认为,战略风险是影响整个公司的发展方向、公司文化、信息和生存能力或公司业绩的因素;SidneyBarton(1990)将战略风险定义为当企业面临破产等不确定性经营后果时进行决策所面临的风险;RobertSimons(1998)认为战略风险指的是一个未预料的事件或一系列事件,它们会严重削弱管理实施其原定企业战略的能力。Christopher认为企业战略风险是企业战略层的风险,是整个企业范围的风险,把战略风险管理看作是企业建立竞争优势的手段。上述对战略风险的定义还存在一定的分歧,主要集中在战略风险是战略性风险还是战略的风险。一般认为,战略风险的
16、定义应当从企业战略和战略管理的角度来看。企业战略是指企业为实现长期的生存与发展,充分估计未来环境的不确定性,以最小化其风险的一系列行动的规划和措施。企业战略是企业长期生存与发展的前提和基础,也是企业实现长期生存与发展的方式和手段。它具有长期性、全局性、指导性、竞争性、相对稳定性、以长期利益为导向等特征。由于企业战略是基于企业外部环境和内部资源与能力制定的,而外部环境和内部资源是处于动态变化之中的,再加之人们认识和知识、经验的局限性,注定企业战略从其诞生之初就存在风险。经营环境的更加动态化和复杂化,致使企业只能在动态竞争的条件下制定战略,战略风险必须作为动态风险进行研究,而不仅仅涉及静态的战略性
17、风险要素或可保风险要素。而战略管理是指企业选择适当的战略为实现企业长期生存与发展的战略目标而进行的一系列决策和采取的行动。随着战略思想意识的深入以及日益加剧的市场竞争环境,企业战略以及战略管理的重心也在不断发生着转移。以竞争优势为目标的企业战略管理强调企业外部环境与内部条件的结合,注重影响企业战略的各种风险因素的管理和控制。这些风险因素包括诸如政治、法律、技术、人口、社会、文化、企业所处行业等的外生因素和基于企业内生的诸如增长、文化、资源及信息管理等方面的因素。由此可见,从企业战略管理的角度看,战略风险因素实际包含了影响企业战略的各种因素。这些因素实际上就是企业所有的外部环境因素和内部条件因素
18、。因此,从这个意义上,可以将战略风险定义为:影响企业实现战略目标的各种事件或可能性。这个定义有两层含义。首先,战略风险的来源包含了各种因素,既有已经发生的一系列的事件,也包括可以预测到的将来会影响战略目标实现的事物的变化趋势,即可能性。这是由企业战略的特点所决定的。因为战略本身就是一个长远的过程,各种因素对其目标的影响并不一定会马上显现,需要有一个时间过程。其次,尽管战略风险因素来源广泛,但并不是所有的事件或可能性都构成了战略风险,只有当这些事件或可能性影响战略目标的实现时,才称得上是战略风险。战略风险性质包括损失的不确定、动态性、特质性、主观性、不可消除性等。(1)损失的不确定性是一切风险所
19、具有的性质。(2)战略风险的动态性更强调时间的变化,因为战略实施过程是一个比较长的过程,在不同的时点上,由于经营环境和内部资源的变化,企业的战略风险也很有可能发生变化。(3)战略风险的特质性是指不同的企业由于其战略目标的不同、企业规模不同、拥有资源的多少不同、管理能力和经验的不同,其含义也是不同的。这是很容易理解的,对小企业来说的战略风险,对大企业来说可能仅仅是一般的风险。(4)战略风险的主观性是指对战略风险的认识要受到战略管理者个人因素的影响,其阅历、经验、能力以及风险倾向都会对企业战略风险产生影响,尤其是对未来可能性的判断上更具有主观的色彩。(5)战略风险的不可消除性是指战略风险管理的目标
20、更多的不是消除风险,而是控制风险。这是企业战略的性质所决定的。企业战略的一个本质特点就是创新性,因此其本身就是与风险联系在一起的。因此从根本的意义上说,战略风险管理的目标是控制风险而不是消除风险。战略风险是影响整个企业的发展方向、企业文化、信息和生存能力或企业效益的因素。战略风险因素也就是对企业发展战略目标、资源、竞争力或核心竞争力、企业效益产生重要影响的因素。战略风险管理的研究在我国还处在起步阶段,应用于企业实践更是一个比较新的课题。但是由于企业现实环境的压力,对战略风险管理的要求会越来越强。可以预见,战略风险管理如同战略管理一样,将在企业竞争环境中的生存和发展中发挥重要作用。(二)企业战略
21、风险的分类企业战略风险,从不同的角度来看有不同的分类。根据企业战略分析的特点,可以将企业的战略风险分成外部风险和内部风险。外部风险又可以分为宏观环境风险和产业风险。内部风险是由企业自身因素所决定的。如破产风险、信息缺失、收益的损失、信用下降等。需要说明的是,这样的划分只是便于理解,但不科学。因为企业在日益复杂多变的环境下,其所面临的风险很难用外部因素或内部因素来说明,更多的是多种因素综合作用的结果。一种比较好的划分是罗伯特,西蒙斯提出的战略风险的4个来源。他把战略风险的来源和构成分成4个部分:运营风险、资产损伤风险、竞争风险、商誉风险。运营风险是指企业在核心运作过程中产生的风险。主要是由企业制
22、造或流程能力方面出现问题而产生的。所有通过制造或服务活动创造价值的公司都在不同程度上暴露在运营风险之下。当出现严重的产品或流程失误时,运营风险就转变成战略风险。资产损伤风险主要是指对实施战略有重要影响的财务价值(知识产权或者是资产的自然条件)发生退化并对企业战略造成影响时,资产损伤就变成一种战略风险。竞争风险来源于会使企业成功创造价值和使自己产品或服务与众不同的能力受损伤的竞争环境的变化。如开发高品质产品或服务方面竞争对手的活动、法令和公共政府方面的变化、顾客需求的变化、供应商定价和政策上的变化等都可能削弱企业竞争优势,并成为战略风险。商誉风险是上述3个方面的综合的结果。由于上述原因,当整个企
23、业的信誉下降而使企业价值减少时,就产生了商誉风险。战略管理必须解决好这4个方面的问题,这些问题解决不好,会给企业带来风险。战略风险的构成要素是企业战略风险发生的必要条件,有学者根据企业战略风险的构成要素,将其分为战略环境风险、战略资源风险、战略定位风险以及战略执行风险。战略风险的构成要素是企业战略风险发生的必要条件,有学者根据企业战略风险的构成要素,将其分为战略环境风险、战略资源风险、战略定位风险以及战略执行风险。战略环境是企业赖以生存的土壤,包括政治经济环境、法律制度环境、技术发展环境和行业竞争环境。战略资源是企业所具有的关键性资源,对于不同的企业,它是企业独家掌握的先进技术,或者数量庞大的
24、客户资源,也包括特殊的运营模式等。而战略定位工作需要深入分析企业所处的环境和所具备的资源,找到有效利用资源满足环境需要的切入点,制定企业生存的使命和目标。战略执行是保证企业资源利用方式符合战略定位要求。以上四方面因素中的任何一种不确定加大,都将增加企业战略目标实现的风险。七、 运营风险的表现及其特征运营风险是任何企业经营管理活动中面临风险的一个固有部分。在许多企业中,风险损失的一个很大部分是由普通的处理偏差所造成。除了这些日常损失外,企业还面临更大规模的运营风险事件。这些事件中有些因意外事故或失败造成;另一些则是有意的,比如欺诈或其他犯罪活动。虽然这类运营风险事件发生的概率很低,但是后果却很严
25、重,可能使整个企业遭受经营危机。更糟糕的是,在日益增加的全球化和网络化的背景中,其效应可能进一步传播至企业外部,而不是仅仅局限于单一的机构。除了对企业最终损益结果的影响外,运营风险可能因为其行为丧失商业道德、欺诈等犯罪活动,导致对企业声誉的巨大损害。这种损失很可能影响到与客户的关系以及现在和未来的利益相关者的关系。此外,企业声誉的损害也可能对企业的资本市场业务产生负面影响,融资成本可能变得更加品贵。如果不能有效管理运营风险,资本市场可能会低估企业股票或债券的价值。与之相反,有效的运营风险管理则可能会带给企业重要收益。至少包括:提升企业实现其各种经营目标的能力;使管理层有机会去关注增加收入的业务
26、,而不必被迫地去应对一次又一次的危机;减少日常业务活动中的损失等。在日益激烈的市场竞争当中,企业在运营管理中会遇到各种各样的风险,规避运营风险是一项系统工程。鉴于运营风险的上述特征,企业需要通过一个包含各种政策、流程与程序的框架对运营风险加以管理,各业务单元通过该框架来确定、评估、监督与控制其运营风险。八、 运营风险的含义及其主要内容和所有的其他风险一样,无论是理论界还是实务界对运营风险均没有一个被一致认可的概念。但一般认为,运营风险是指企业在运营过程中,由于外部环境的复杂性和变动性以及主体对环境的认知能力和适应能力的有限性,而导致的运营失败或使运营活动达不到预期目标的可能性。运营风险并不是指
27、某一种特定的风险,而是由一系列具体风险组成。不同行业、不同规模、不同性质的企业,其运营过程可能相差巨大,而运营风险的内容构成与具体企业的具体运营过程相关。通常,在对非金融类行业企业的研究中,对“运营”一词的理解可以限制在“有关整个产品生产和交付系统”的概念之内。而对于金融类行业的企业,其运营风险则遵从2003年巴塞尔银行监督管理委员会风险管理小组所提出的概念:“运营风险是指源于失效或挫败的内部程序,人力资源或系统以及外部事件所带来的风险。”不同行业的企业或组织面临不同的运营过程,从而承担不同的运营风险。运营风险主要来源于企业内部,同时与外部事件密切相关。在过去的几年中,诸如巴林银行、中航油公司
28、等所发生的重大风险损失事件,均属于运营风险管理失效的典型案例。运营风险已经日益成为企业管理层所关注的主题,这主要是基于两个重要的理由。运营风险通常与信用和市场风险相关联,并且在复杂的市场条件下运营风险失败的潜在代价可能极为昂贵。如果运营风险没有一个分工明确的组织系统对之进行管理,那么往往难以对之进行有效地应对。这种缺少系统性的处理可能导致对关键性风险问题的忽略,以及在各种不同业绩计量中产生偏差,最终还可能导致管理层在不准确信息基础上做出决策。本书将运营风险定位为一种主要源自于企业内部失效或失败的企业战略管理决策、业务管理流程、人为或系统错误而产生经济损失的可能性,并将它分为战略风险、流程风险、
29、人力资源风险、内部技术风险等主要类别。(一)战略风险战略风险是指影响企业实现战略目标的各种事件或可能性。战略风险与企业战略管理密切相关,它蕴涵于企业战略管理的各个步骤中。1、企业外部环境分析一般将企业的外部环境分为3大类:一般宏观环境、行业环境、经营环境与竞争优势环境。在战略分析过程中需要对这些外部环境因素进行分析。宏观环境分析中的关键要素包括:政治和法律因素、经济因素、社会和文化因素、技术因素。目的是要确定影响行业和企业的关键因素,预测这些关键因素未来的变化,以及这些变化对企业影响的程度和性质、机遇与威胁。行业环境分析中的关键要素有行业生命周期、分析行业竞争结构的迈克尔,波特的“五力模型”,
30、用以确定企业在行业中的竞争优势和行业可能达到的最终资本回报率。经营环境与竞争优势环境分析主要包括市场分析和竞争地位、消费者消费状况、融资者、劳动力市场状况等。经营环境比宏观环境和行业环境更容易为企业所影响和控制,也更有利于企业主动应对其带来的机会和威胁。2、企业内部条件分析在对企业进行详尽而全面的外部环境分析之后,接下来要做的就是通过内部分析找出什么是企业的核心竞争力。企业通过从事一系列活动提供产品和服务,这些活动形成了提供最终产品和服务的链条,而价值的创造就是源于顾客购买这些产品和服务的链条,即价值链。综合价值链的基本活动(如进货后勤、生产作业、发货后勤、营销及售后服务等物质流基本活动)及辅
31、助活动(技术开发、人力资源、财务管理)的分析,确认企业内部管理中存在的优势和劣势。企业使用优于竞争对手的方式从事生产经营活动从而为顾客创造优越价值,这是企业创造竞争优势,也是企业战略目标的本质。3、确定企业使命与愿景企业使命与愿景是对企业存在意义及未来发展远景的陈述,除表明企业长期存在的合法性及合理性外,还要与所有者和企业主要利益相关者的价值观或期望相一致,它应富有想像,对企业员工有很强感召力,并能得到社会公众认可;它应用简单、精练的语言来表达。4、确定企业战略目标企业战略目标通常是与企业使命和愿景相一致的、对企业发展方向的具体陈述。一般情况下,企业战略目标应是定量目标,如企业的市场占有率。5
32、、确定企业战略方案企业高层领导在作战略决策时,应要求战略制订人员尽可能多地列出可供选择的方案,不要只考虑那些比较明显的方案,因为战略涉及的因素非常多,有些因素的影响往往不那么明显,因此,在战略选择过程中形成多种战略方案是战略评价与选择的前提。6、企业战略方案的评价与选择高层管理人员要对每个战略方案按一定标准逐一进行分析研究,以决定哪一种方案最有助于实现战略目标。战略评估过程要坚持三条基本原则,即适用性、可行性及可接受性。既要使企业资源和能力能够支持战略方案的实现,同时外界环境的限制条件是在可接受的限度内,也为企业内的干部、职工所接受。选择可行的战略并不完全是理性推理的过程,更为重要的要取决于管
33、理者对风险的态度、企业文化及价值观的影响、利益相关者的期望、企业内部的权力及政治关系,以及高层管理者的需要及欲望等,因此,战略选择的过程是对各种方案进行比较权衡,进而决定一个较为满意的方案的过程。7、企业职能部门策略根据前述确定的企业战略,进一步具体化做出企业的组织机构策略、市场营销策略、人力资源开发与管理策略、财务管理策略等各职能部门策略,这样才能使企业总战略真正落实。要求各职能部门策略与企业战略保持一致。8、企业战略的实施与控制企业战略实施要遵循三个原则,即适度合理性的原则、统一领导与统一指挥的原则、权变的原则。为贯彻实施战略要建立起贯彻实施战略的组织机构,配置资源,建立内部支持系统,发挥
34、好领导作用,使组织机构、企业文化均能与企业战略相匹配,处理好企业内部各方面的关系,动员全体员工投入到战略实施中来,以保证战略目标的实现。(二)流程风险流程风险是指企业在业务交易流程中出现错误而引致损失的可能性。一般地,业务交易流程包括:销售与收款、购货与付款、产品生产或提供服务等环节。任何企业的常见流程风险都是与其业务交易处理过程相联系的。这包括了在任何业务交易阶段中失误的潜在可能性。在交易处理过程的各个具体环节,企业都可能面临着财务、客户或声誉损失的风险。(三)人力资源风险人力资源风险是指因员工缺乏知识和能力,或缺乏诚信,或道德操守而引致企业损失的风险。它通常缘于员工约束不足、专业胜任能力不
35、足、不诚实或者由一个无法培养风险意识的企业文化造成。员工约束主要由于缺乏合适岗位的劳动力或者能够提供能吸引合格员工的具有竞争力的薪酬。招聘不当,缺乏日常的专业训练可能是导致专业胜任能力不足的关键因素。对企业的不忠诚会导致欺诈行为的发生,而它与特定员工的禀性、企业文化的培养相关。那些无法积极引进风险意识的企业文化,或是为了鼓励利润而不顾所使用的方法等情况都可能导致有害的员工行为。(四)内部技术风险内部技术风险同企业内部所开发或使用的技术或信息系统相关。随着技术在企业中日益变得必不可少,在越来越多的商业领域,内部技术风险已经变得日益突出。内部技术风险可分为技术创新风险和信息系统风险两大类别。技术创
36、新风险,是指由外部环境的不确定性、技术创新项目本身的难度与复杂性、创新者自身能力与实力的有限性等导致技术创新活动达不到预期目标的可能性。这种可能性影响到企业核心竞争力,以及可持续发展能力的培养。信息系统风险指因技术落后,或信息系统失灵、数据的存取和处理、系统的安全和可用性、系统的非法接入与使用而引致损失的可能性。在信息技术得以广泛运用的今天,信息系统的自动化控制和人工控制中存在的不确定性对企业整个运营活动安全的影响极为重大。九、 风险识别的方法风险管理的主体不同,以及不同的风险识别阶段,运用的风险识别方法也是不同的。通常,风险管理单位不可能有足够的损失资料和风险管理人员识别经济单位面临的风险。
37、为了更好地识别风险,风险管理者首先获得具有普遍意义的风险管理资料,然后,运用一系列具体的风险识别方法,去发现风险管理单位面临的风险。风险识别的方法有许多,主要有风险清单分析法、风险源分析法、标准调查表法、财务报表分析法、流程图分析法、事件树分析法和故障树分析法等。这些分析方法各具特色,都具有自身的优势和不足,因此,在具体的风险识别中,需要灵活运用各种风险识别方法,及时发现各种可能引发风险事故的风险因素。十、 风险识别的过程风险识别的过程实际上就是收集有关风险因素、风险事故、风险暴露和危害(损失)等方面信息的过程。例如,工业溶剂渗漏会使作业现场的工人吸入有毒气体,导致工人中毒的风险事故。对于这一
38、事故可以进行以下分析:风险事故是工业溶剂的渗漏;风险因素是使用工业溶剂的车间通风条件较差,工人在没有防护工具的情况下离工作台太近;风险暴露是生产设备突然失控使得工人们必须进入通风条件较差的车间进行抢救;损失是工人吸入有毒气体,致使呼吸道出现严重问题。风险事故导致的直接后果是工人住院治疗,使企业医疗费用支出增加,企业受到上级有关部门行政处罚;风险事故导致的长期后果是工人申诉、请求鉴定为职业病、获得相应的补偿。防止这一风险事故再次发生的办法是重新设计工作台、安装车间的通风设备、防止工业溶剂的渗漏、向工人发放防毒面罩等。风险识别的过程包括以下几个方面。(一)发现或者调查风险因素在风险事故发生以前,发
39、现引发风险事故的风险因素,是风险识别的核心。因为只有发现风险因素,才能有的放矢地改变风险因素存在的条件,才能防止风险因素的增加或聚集。一般来说,引发风险事故的风险因素大致可以分为以下几类。(1)自然环境。自然环境是企业面临的最基本的风险来源,例如暴雨、山洪等天灾都会引致损失。自然环境的改变,不可避免地会对许多行业带来重大损失,例如,建筑项目会因雨天的多少而影响其进度;旅游业会因地震等灾害而影响游客人数。(2)社会经济环境。人们的价值观不断改变,物质要求不断提高,人类行为及社会框架也间接成为风险源。例如,最常见的种族歧视导致国家间的争斗;不同的文化背景带来的混乱、灾害,都会导致社会环境出现危机。
40、一个社会的政治环境往往能影响其经济环境,如政府行动可以影响国际资本市场或引致通货膨胀。经济增长或萧条也是经济系统内互相影响的要素。而一个地方的利率变化、贷款政策改变也会给企业带来一定的风险。(3)政治及法制因素。政治环境是最难以捉摸的风险源,执政党的变更、外交关系的建立、区域联盟的形成都会对商业活动产生巨大的影响。经济全球化、一体化使得特定政府越来越难以控制国际经济环境。在地方经济中,财政政策和货币政策是企业面临的重要风险因素。如政府减少对地方政府的资助,制定严格的有害废料处理条例,都会使企业面临各种破产的风险。在国际领域,政治风险源表现得更加复杂。外资面临被当地政府没收充公的风险,税收政策的
41、突然变化也会给企业的经营带来破产的风险。除了政治因素外,国家法制健全与否也会构成风险。司法制度若不健全,将使投资者增加风险。例如,政府奖惩标准的变化,司法系统对商业活动态度的变化,都会给企业的经营带来一定的风险。一般来说,政府奖惩标准的变化是难以预测的。在国际领域中,国家间的法律标准是大相径庭的,这会使许多问题变得更为复杂。例如,进行跨国投资的企业员工的权利,是否可能在其他国家得到更好的保护,司法系统是否可能为社会带来稳定和安全等,这些风险因素都会影响到企业的生存和发展。(4)营运环境。企业的内部运作过程也是产生风险及不确定性的来源。例如,企业在聘任、调升、开除员工等方面须有正式及合理的准则及
42、步骤,以免触犯有关劳工法律。又如企业有责任为员工提供一个健康及安全的工作环境,否则当事故发生时,企业便有可能面对巨额赔偿。从正面而言,若企业能有效地提供健全的营运环境,将使企业在赢得美好声誉的同时,也促进其产品质量及服务水平的提高,为企业带来利润。(5)意识及沟通因素。作为企业风险管理的领导者,必须具备能力去了解、观察、度量和评估风险。然而风险的认定和评估带有主观性。企业风险管理人员最大的难题是怎样辨别某一风险元素,是概念上的可能还是真实的存在。因此,在认定和分析风险时,我们需要客观地分析不确定性对企业的影响程度,以及肯定某一概念性的风险是真实存在的。(二)减少风险因素增加的条件在发现或者调查
43、风险源以后,应该寻求引发风险因素减少的条件。在公开发行证券的公司信息披露内容与格式准则第1号招股说明书(2006年修订版)中对公司的风险因素进行了总结,指出公司的风险因素应包括但不限于以下内容。产品或服务的市场前景、行业经营环境的变化、商业周期或产品生命周期的影响、市场饱和或市场分割、过度依赖单一市场、市场占有率下降等;经营模式发生变化,经营业绩不稳定,主要产品或主要原材料价格波动,过度依赖某一重要原材料、产品或服务,经营场所过度集中或分散等;内部控制有效性不足导致的风险、资产周转能力较差导致的流动性风险、现金流状况不佳或债务结构不合理导致的偿债风险、主要资产减值准备计提不足的风险、主要资产价
44、值大幅波动的风险、非经常性损益或合并财务报表范围以外的投资收益金额较大导致净利润大幅波动的风险、重大担保或诉讼仲裁等或有事项导致的风险;技术不成熟、技术尚未产业化、技术缺乏有效保护或保护期限短、缺乏核心技术或核心技术依赖他人、产品或技术面临被淘汰等;投资项目在市场前景、技术保障、产业政策、环境保护、土地使用、融资安排、与他人合作等方面存在的问题,因营业规模、营业范围扩大或者业务转型而导致的管理风险、业务转型风险,因固定资产折旧大量增加而导致的利润下滑风险,以及因产能扩大而导致的产品销售风险等;由于财政、金融、税收、土地使用、产业政策、行业管理、环境保护等方面法律、法规、政策变化引致的风险;可能
45、严重影响企业持续经营的其他因素,如自然灾害、安全生产、汇率变化、外贸环境等。针对这些风险因素,应采取相应的措施,对于引发重大事故的风险因素要及时处理。一般来说,按照风险事故发生后果的严重程度,可以将风险因素划分为4类:第1类是事故后果可以忽略,可以不采取控制措施的风险因素;第2类是事故后果比较轻,暂时还不能造成人员伤害和财产损失,应该考虑采取控制措施的风险因素;第3类是事故后果严重,会造成人员伤亡和系统损坏,需要立即采取措施加以控制的风险因素;第4类是可以造成灾难性后果的风险事故,必须立即采取措施予以排除的风险因素。风险因素分类提供了考察风险事故后果产生过程的方法,改变了风险因素产生的条件,可
46、以减少风险事故发生的概率,降低风险事故造成的损失。(三)预见危害或者危险危险就是造成损失的原因,危险不能用来指那些可能带来收益的原因,因为危险一词具有损失的意义,不同的环境可以产生相同的危害和危险,造成企业、个人财物上的损失。例如,火灾危险可能产生于物质环境(如闪电),也可能产生于社会环境(如纵火、骚乱),但是,无论由什么风险因素引发的风险事故,都会产生危害,造成损失。因此,风险识别的重要步骤是能够预见到危害,将产生危害的条件消灭在萌芽状态。(四)重视风险暴露风险暴露是风险识别的重要组成部分,那些可能面临损失的物体,都有风险暴露的可能,必须重视风险的暴露。例如,放在家具旁边的沾满汽油的破布是风
47、险因素,这块破布有可能引发火灾的风险,这幢房子可能被烧毁,就是风险的暴露。风险管理实务中,任何企业的所有部门都有可能暴露于风险的威胁之下,企业的价值来源于五类资产。为了分析风险方便,企业一般可以把风险暴露分为:实物资产风险暴露、金融资产风险暴露、客户资产风险暴露、雇员/供应商资产风险暴露和组织资产风险暴露。目前,风险管理部门还没有找到适用于解决所有领域风险暴露的方法。相反,风险识别常常因不同的领域而有所不同。(1)实物资产风险暴露。实物资产风险暴露是指有形资产(如机器厂房存货等)如暴露于风险之下,可能导致企业损失或收益。企业资产若受破坏或损失将会降低其本身价值,或在一段时间内无法正确使用所拥有的资产,这可称之为损失元素。企业实物资产包含的损失元素主要有未经许可的盗用、使用效率低、巨大损失以及不可接受的成本等。相反,资产暴露于风险亦可能为企业带来收益,例如企业在地产投资上因明智的买入卖出而赚取的可观利润。(2)金融资产风险暴露。拥有金融资产如现金、应收账款、普通股和抵押债券的人面临此类风险暴露。金融资产代表着一些明确的、金融方面的权利,例如,获得收益的权利或按某一价格购买一项资产的权利。金融资产面临的
限制150内