定制化妆品公司企业风险管理组织体系(参考).docx
《定制化妆品公司企业风险管理组织体系(参考).docx》由会员分享,可在线阅读,更多相关《定制化妆品公司企业风险管理组织体系(参考).docx(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、泓域/定制化妆品公司企业风险管理组织体系定制化妆品公司企业风险管理组织体系目录一、 企业全面风险管理指导原则3二、 企业全面风险管理战略的概念6三、 风险管理的发展6四、 风险管理的组织9五、 风险的影响10六、 风险的定义11七、 风险管理及审计部门的组织结构及职责设计13八、 业务单位和相关职能部门的组织结构及职责设计15九、 风险管理组织体系和企业目标的关系16十、 风险管理组织体系标准17十一、 风险管理委员会和审计委员会18十二、 其他职能部门及各业务单位21十三、 项目简介22十四、 公司基本情况26十五、 产业环境分析28十六、 必要性分析29十七、 SWOT分析说明29十八、
2、组织机构管理40劳动定员一览表41十九、 法人治理结构42一、 企业全面风险管理指导原则风险管理是管理的一个特殊领域,随着其发展,人们越来越关注其原则与技术的正规化,如确定为风险管理决策过程提供指导的原则。风险管理领域最早的研究成果之一是一系列“风险管理原则”的发展。这些原则为风险经理的具体风险管理行为提供了具有普遍意义的原理。风险管理最为重要的原则有3项。1、不冒不能承受的风险这是三条原则中最重要的。这个原则虽然不能确定对于一个给定的风险应该做些什么,但是,它确实告诉人们,对某些风险一定要有所作为。如果一开始就能注意到,当对于一个已经存在的风险无所作为时,企业将要面临因为这个风险而引起损失的
3、可能性。那么就可以知道对某些风险必须做点什么,从而确定哪些风险是一定不能自担的。在确定哪些风险需要特殊的防范措施时最重要的因素是哪些风险会引起最大的潜在损失。有些损失会导致财务上的灾难,逐步地吞噬企业的资产;反之,另一些损失就只产生一些轻微的财务后果。如果一个风险的最大潜在损失程度达到了企业不可承受的地步,那么,自担这样的风险是不可行的。可能的损失必须被降低到一个可以控制的水平下,否则就必须将风险转移。如果一个风险既不能降低到一个可以控制的水平,又无法转移,那么必须将它避免。至于企业可以安全地自担多大规模的风险的问题是非常复杂的,也是很有技术性的。各个单一风险的自担水平直接与企业的总体损失承担
4、能力有关,而后者又取决于企业的现金流量、流动资产和在出现紧急情况下增加现金流量的能力。对任何企业而言,有些损失可以直接用现金流量补偿,有些需要动用企业的现金储备或变卖流动资产来补偿,还有些损失只好通过借贷来补偿,有些损失甚至通过所有措施都不能补偿。企业“可以承担的损失”的数额因企业而不同;一家企业的损失承受水平也因时而变,主要取决于企业在损失发生时所能获得的资源。2、考虑损失可能性人们对风险的关注往往首先取决于损失程度。例如,即使在损失发生可能性很小的时候,如果潜在的损失程度很大,这样的损失风险仍是必须加以关注的。这并不是说在如何应对风险的时候特定风险有关损失的可能性是可以忽略的。恰恰相反,即
5、使当潜在的损失程度表明不许对某个风险采取什么措施时(就是说,不允许自担这个风险),这个风险中损失的可能性对最终的风险管理决策可能会有决定性的作用。知道风险会引起损失的可能性是小、中等,还是很大,将帮助风险经理来决定如何处理这个既定的风险。如果损失发生的可能性很大,那么对于使用保险来处理风险来说可能就不是一个经济的方法,这是因为保险是基于平均损失而运作的。在过去经验的基础上,保险公司评估他们为了抵消损失发生时的理赔而需要收取的保险费。除了抵消损失,保险费还包括了保险公司的经营费用。因此,虽然这看起来很矛盾,但是最应该买保险的是那些最不容易发生的损失。损失的概率越高,使用保险作为这种风险的应对措施
6、就越发显得不合适。最适合购买保险的风险应该具有这样的特点:损失频率较低,而损失程度较高。最不适合购买保险的风险所具有的特点是:潜在损失程度低,而损失频率高。对于损失频率较高的风险,最为有效的方法是通过损失预防措施来降低损失频率。考虑损失可能性原则强调了针对特定的风险,在考虑采用应对措施时把损失的可能性或概率作为一个重要因素来考虑。3、不因小失大风险管理的第一个原则告诉人们哪些风险必须被转移(即那些可能会引起巨额损失而损失程度又不能降低的风险),而第二个原则告诉人们哪些风险不应该投保(就是那些损失频率很高的风险)。这两个原则还不能涵盖所有的风险决策,因而需要其他原则。就本质上来说,第三个原则告诉
7、人们,转移风险的代价和通过转移风险而得到保护的财产价值之间必须要有一个合理的关系。它在两个方面提供指导:一方面,相对于自担风险而节约下的保险费(小)而言,可能的损失很大时,风险不应该被自担:另一方面,有时候保险费相对于所转移的风险而带来的利益而言很大,这样的风险不应该投保,因为此时保险费是“大”,保险利益是“小”。尽管“不冒不能承受的风险”这一原则隐含了自担风险的最大水平,但“不因小失大”的原则表明了有些低于这一最大自担水平的风险也应该被转移。最大自担水平对所有风险都是一样的,但对于有些风险,实际自担水平可能小于这个最大值。二、 企业全面风险管理战略的概念全面风险管理战略是根据企业整体经营战略
8、制定的全面风险管理的整体战略,目的是保证企业的风险最优化。与企业整体战略保持一致的风险战略过程的直接结果就是减少了战略错误的可能性,企业风险战略实际上起着风险转换的作用。三、 风险管理的发展风险管理思想理论的萌芽始于20世纪30年代。在19291933年的经济危机中,经济衰退、工厂倒闭、工人失业、社会财富遭受巨大损失,人们开始思考如何采取有效的措施减少或消除风险带给人们的种种损失。1931年,在美国经营者协会大会上,明确了对企业进行风险管理的重要意义,并设立保险部门作为美国经营者协会的独立机构,该保险部门每年召开两次会议,除了从事保险管理外,还开展有关风险的研究和咨询事务,从此管理企业风险的人
9、被称为风险管理人或风险经理。1932年,由企业风险管理人员共同组成了纽约投保人协会,彼此交换风险管理的技术和方法。20世纪50年代,风险管理以学科的形式发展起来,并形成了独立的理论体系。风险管理理论最早起源于美国,并在美国获得了广泛的发展。1950年,美国加拉格尔在调查报告费用控制的新时期风险管理中,首次使用了风险管理一词。同时,20世纪50年代后,风险管理的方法也从早期的唯一方法保险进一步扩大,特别是20世纪60年代,很多学者开始系统研究风险管理的方法,并寻求风险管理方法的多样化。1963年,美国出版的保险手册刊载了梅尔和赫奇斯的企业的风险管理一文;1964年,威廉姆斯和汉斯出版了风险管理与
10、保险一书,引起欧美各国的广泛重视。20世纪70年代中期以后,风险管理在欧洲、亚洲、拉丁美洲等一些国家和地区得到了广泛的传播。1970年,原联邦德国引入美国风险管理理论,并形成了自己的独特的理论体系。20世纪70年代后,法国引入了风险管理理论,并在国内广泛传播。1976年,查邦民尔在其所著的企业保全管理学中,就防止意外风险的发生及有关法律上的保护、预防和保险等问题进行了综述。1978年,考夫出版了风险控制学,将控制意外风险作为企业经营管理的核心,开展了经营管理型的风险管理研究,形成了独立的风险管理理论体系。1986年,欧洲11国共同成立了“欧洲风险研究会”,进一步将风险管理研究扩大到国际交流的范
11、围。英国成立了“工商企业风险管理与保护协会”。20世纪70年代大多数企业风险管理只是单一的信用风险管理,把企业风险通过在财产或其他保险公司投保来转移;到20世纪80年代企业风险管理主要是针对投资风险和财务风险的分散和回避,这主要受到当时的财务理论,如投资组合理论、资本资产定价模型和套利资本资产定价模型的大力发展所致;进入20世纪90年代,随着全球一体化的发展及企业外部环境变化的不确定性增加,许多企业越来越重视风险和风险管理。一些新的风险管理概念、模式和方法等被提出,以克服旧的风险管理的局限性。1992年,基于Treadway委员会的提议,其赞助机构又组成了一个专门研究内部控制问题的委员会一发起
12、机构委员会。2004年在对1992年框架修订的基础上,COSO又颁布了全新的企业风险管理整合框架。COSO认为企业风险管理是由企业的董事会、管理层和其他人员实施的,从战略层面开始并贯穿整个企业的一个过程。这个过程的设计是为了识别可能影响企业的潜在事件并按企业接受风险的态度管理风险,为实现企业目标提供合理的保证。企业风险管理由内部环境、目标设定、事件识别、风险评估、风险反应、控制活动、信息和沟通、监控8个要素构成,各要素贯穿在企业的管理过程之中。这套涵盖企业风险管理目标、风险管理要素和风险管理执行层次的框架已经逐渐为市场所接受,并由美国证券交易委员会向企业推荐采纳。对企业内控有着严格要求的200
13、2年萨班斯奥克斯利法案也推荐企业采纳COSO的企业全面风险管理框架。自从全面风险管理诞生后,已经有许多专业化的组织在其主要的出版物上提出了基于这种风险管理模式的风险控制和风险评估的具体方法。此外,世界几大会计师事务所中有好几家也开始提供分析报告来说明企业全面风险管理的价值。四、 风险管理的组织风险管理组织是指风险管理单位为实现风险管理目标而设置的内部管理层次和管理机构,主要包括有关风险管理组织的结构、组织活动和相关的规章制度。风险管理的组织结构主要包括风险管理职能部门、内部审计部门及其他有关职能部门、业务单位的组织领导机构。风险管理组织活动指风险管理专职机构制定和执行风险管理计划的全过程,包括
14、为制定风险管理目标及实现目标而进行的风险识别、风险衡量、风险处理和风险管理效果评价等活动。风险管理的规章制度是指包括体现风险管理的指导思想、政治纲领、方针政策、操作规程及有关监管的条例和规定等。完善的风险管理也要求公司法人治理结构合理。五、 风险的影响人们关注风险,主要在于它会带来一些负面影响,主要表现在以下3个方面。1、经济损失风险对人类最大的影响就是可能会发生一些经济损失,这些损失是风险的主要影响,也是人们要试图避免和减轻风险的主要原因。经济损失可以分为直接损失和间接损失。直接损失包括财产损失、责任损失、雇员伤害及生病。间接损失有正常利润的损失、额外经营费用、更高的融资成本和放弃新的投资机
15、会、破产等。2、机会损失除了直接或间接的经济损失以外,风险对人们的其他负面影响之一就是可能造成机会的丧失。风险发生的不确定性要求人们谨慎地准备应对可能发生的风险。在没有保险的情况下,人们可以通过积累储备金以弥补风险可能带来的损失。但是,储备金的积累也带来了机会成本。储备金属于具有较高流动性的资产,其投资回报率较低。3、影响经济增长风险的存在对经济增长和资本积累有显著影响。经济增长在很大程度上取决于资本积累率,而资本积累面临着风险。只有当投资回报充分高以至于能够弥补动态和静态风险时,投资者才愿意进行投资。事实上,风险除了带来负面的影响外,也具有积极的一面,即带来收益的可能,但这一点常常为人们所忽
16、略。风险可能造成损失,也可能带来收益。风险和收益是相对称的,要想获得高收益必须承担高风险,低风险只会带来低收益。六、 风险的定义“风险”的提出与研究始于19世纪末的西方社会,但对风险进行开拓性研究的是美国经济学家奈特,他在1921年出版的风险、不确定性和利润中对风险作了经典的定义:风险是可测定的不确定性,是指经济主体的信息虽然不充分,但可以对未来可能出现的各种情况给定一个概率值。与风险相对应,奈特把不可测定的不确定性定义为不确定性。国际内部审计师协会对风险的定义是“风险是发生某种影响目标完成的事件的不确定性。”概括而言,目前,经济学家、统计学家、决策理论界和保险理论界学者对风险定义的认识主要有
17、以下4种。1、风险是损失发生的可能性(或机会)可能性指客观事物存在或者发生的机会,这种机会可以用概率来衡量。当概率为0时,表明没有损失的机会,风险不存在;当概率为1时,表明风险是一种确定的事件;损失的可能性则意味着损失事件发生的概率为01之间。2、风险是损失的不确定性这种不确定性可以分为客观不确定性和主观不确定性。前者是指实际结果与预期结果的偏离,这种偏离可以用数学、统计学工具加以度量;后者是个人对风险的评估,主观不确定性同个人的知识、经验、心理状态等有关,面临相同的风险时不同的人会有不同的评价。3、风险是实际结果与预期结果的偏差例如,用10万元人民币进行一年的证券投资,预期收益率为6.5%,
18、而实际收益率仅为5%,这种实际结果与预期结果的偏差即是风险,这种偏差可以用统计学中的标准差进行衡量。4、风险是实际结果偏离预期结果的概率例如,生命表中不同年龄段的预期死亡率与实际死亡率的差别,这种实际结果偏离预期结果的客观概率就是风险,这一概率可以用数学、统计学公式计算得出。在竞争激烈的市场中,企业的经营活动伴随着各种各样的风险,它们有可能使企业遭受损失,也有可能使企业盈利。也就是说,风险使企业经营目标的实现存在着不确定性,而且从某种意义上来说企业的生存和发展就是克服各种风险的过程。在这里,把风险定义为:未来的不确定性对企业实现其既定目标的影响。对于这个定义可以从以下几方面来理解。(1)未来的
19、不确定性。现在无风险,过去无风险,只有将来有风险。人们看到的财务报表,反映的都是过去发生的经济行为。现在普遍用于投资决策的基础评估方法之现金流预测,通过将未来一定期间内的净现金流入按一定的贴现系数计算以作出投资决策判断,这不仅是一个时间价值的概念,而且是风险的贴现。(2)影响。这里所说的影响不仅包括损失,而且包括收益。风险越高,收益可能越大。所以,回避风险,同样意味着回避收益。(3)风险总是定义在未来的某一个时间段内的,这样才可以准确度量和管理风险。比如,企业职工有人身安全的风险,为此企业为职工购买人身安全保险,保险合同总是在一段时间内有效。(4)风险是相对于要实现的目标而言的。目标越高,风险
20、就越大;目标越低,风险就越小。七、 风险管理及审计部门的组织结构及职责设计风险管理体系中风险管理及审计部门的组织结构各部门的职责如下。1、风险管理委员会(1)由董事会正式授权监管风险活动,并须确保行政总裁的风险责任作适当履行。(2)主要职责包括制定符合企业风险容忍度的风险管理策略,批准风险管理政策及程序。2、风险管理职能部门(1)风险管理职能部门是风险管理委员会的全职执行机构,通过对逐单交易及风险组合资料的审查及预先/事后批准来确保风险管理政策和程序得到遵守。(2)通过风险管理经理在营运单位的日常工作及风险管理总监等参与行政管理执委会并对重大事故向行政总裁作出汇报等渠道建立与管理部门(行政总裁
21、/行政管理执委会/营运单位)的汇报机制。3、审计委员会(1)由董事会正式授权对财务报告和内控框架的效率和成效进行独立评核。(2)审阅财务报告/资料以确保法律法规得到遵守。4、内部审计部门(1)内部审计部门是审计委员会的全职执行机构,通过周期/临时审查业务部门和职能单位的具体运作来监察它们对营运的政策及程序的遵守情况。(2)通过与市场及信贷风险主管保持紧密联系,了解确保风险管理政策及程序得以遵守的具体运作过程和相关文件,以便设计适当的审计步骤和执行方法。(3)与风险管理总监、信贷风险主管、市场风险主管及营运风险主管等讨论分析不遵守风险政策的事件及其产生的风险影响及必要的纠正措施等。八、 业务单位
22、和相关职能部门的组织结构及职责设计在风险管理方面,上述各部门的职责如下。1、执行总裁(1)对董事会制定的风险管理策略的执行情况负最终的责任。(2)对处理各种具体风险的执委会进行责任分配。(3)定期听取风险总监的工作汇报,确保及时了解风险管理出现的问题及其对策。2、行政管理执委会(1)监管并控制企业整体性风险,确保运营过程中的风险策略与董事会对风险的取向相一致。(2)审阅资产负债及资本分配执委会提议的政策、程序,制定企业整体的资产负债策略。3、资产负债及资本分配委员会(1)主要专注于研究提出资本在各个业务中的分配,研究提出企业整体的资产负债策略,提交行政管理执委会审核。(2)由专注于市场风险管理
23、的财资管理执委会提供协助。4、业务部门(1)在风险管理政策及程序规范下执行日常运营活动。(2)确保风险信息传递给相关的风险管理部门及经理。(3)参与对风险管理政策及程序的定期检讨(包括对支持系统的适当性,对风险管理的测定方法,汇报渠道,信息科技和人力资源提出意见)。5、一般的职能部门(1)基本责任是向营业单位的经营运作提供支援。(2)有责任就它们在处理风险管理方面遇到的情况向风险管理单位定期汇报。九、 风险管理组织体系和企业目标的关系建立完善的风险管理组织体系的目的无疑是要保证企业风险管理目标的实现,保证企业在可承受的风险水平下运行,从而保证企业战略目标的实现。各个企业的风险管理目标根据本企业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 定制 化妆品 公司企业 风险 管理 组织 体系 参考
限制150内