工程质量检测公司企业风险管理组织体系【参考】.docx





《工程质量检测公司企业风险管理组织体系【参考】.docx》由会员分享,可在线阅读,更多相关《工程质量检测公司企业风险管理组织体系【参考】.docx(59页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、泓域/工程质量检测公司企业风险管理组织体系工程质量检测公司企业风险管理组织体系xxx投资管理公司目录一、 企业全面风险管理战略的构成要素3二、 企业全面风险管理指导原则8三、 风险的特征11四、 企业风险14五、 风险管理组织体系的总体框架15六、 风险管理及审计部门的组织结构及职责设计21七、 风险管理组织体系标准22八、 风险管理组织体系和企业目标的关系23九、 项目概况23十、 产业环境分析25十一、 行业发展态势、面临的机遇与挑战25十二、 必要性分析31十三、 法人治理31十四、 组织机构及人力资源配置47劳动定员一览表47十五、 项目风险分析49十六、 项目风险对策52十七、 SW
2、OT分析说明53一、 企业全面风险管理战略的构成要素企业全面风险管理战略一般包括以下6个要素。(一)风险模型和风险度量风险模型和风险度量是整个风险战略及风险分析和评价的基础。企业应当根据自己的实际情况建立在整个企业中统一的风险模型和风险度量,用以描述本企业各个部门和层面上所有的风险。风险度量是指企业建立一套标准去度量企业风险的重要性,然后利用这些基准去分析风险。而这些度量方法主要应用于被指定的范围内,因为没有一种度量方法是适用于所有范畴的。有些风险的度量只能在主观上进行大致估计。对此,微软公司的风险管理人员有如下观点:“我们只能尽可能地把财务风险和经营风险数量化、精确化,但也不必为不能将所有因
3、素数量化而感到愧惜”。在现实当中,人们更容易得到高频率、小破坏力事件的分布数据。如果风险能够被准确度量,企业就能确定风险的真实水平,而不至于仅凭感觉和经验行事。目前,对市场风险进行度量的模型主要有:正常情况下的VaR价值模型、极端情况下的压力测试或情景分析方法、资产/负债管理模型。对信用风险进行度量的模型主要有信用评分模型、信用转移模型、信用敞口模型及信用组合模型。营运风险的度量方法主要有自上而下法和自下而上法。这些模型将在第三篇和第四篇中进行详细说明,在此不再赘述。(二)风险偏好和风险承受度企业及其下属各级单位应当利用建立的风险模型和度量,从本单位的战略经营目标出发建立本单位的风险偏好和风险
4、承受度。在众多的风险中,有些是企业不愿承担而需要避免、转移或者降低的,而有些则因为能够取得更高的回报率是企业愿意承担的。这就是为什么需要风险管理战略和政策来确定企业的风险偏好和风险承受度。实际上,风险偏好和风险承受度解决这样的问题:“企业在追寻自己的目标、执行自己的策略时,希望接受什么样的变动因素及相应可能的损失呢?”1、风险偏好(1)风险偏好的概念。所谓风险偏好,广义地讲,就是企业在追求其价值增值过程中所愿意接受的风险数量。它反映了一个企业的风险管理理念,反过来也会对企业文化与经营风格产生影响。许多企业定性地考虑风险偏好问题,将风险分为高、中、低几个大类;另外一些企业采用定量方法,在增长、收
5、益与风险之间进行平衡。风险偏好直接和公司的战略目标制定有关。因为制定不同的战略会产生不同的风险,而考虑该风险是否和公司的风险偏好一致就会影响管理层战略目标的选择。(2)风险偏好对企业的影响。风险偏好引导企业的资源配置。高风险偏好的企业愿意将企业的大部分资本投入高风险领域,如新兴市场等。相反,低风险偏好的企业可能为了限制资本短期内的巨大损失而仅投资于成熟、稳定的市场。公司可以根据对风险的偏好来分配资金。有些公司,主要是商业银行及其金融机构,分配资金(股权或监管要求的资金)给主要的风险源头。事实上,在大多数发达国家,银行业的监管要求商业银行根据不同的业务来分配资金。风险偏好与企业的战略直接相关。不
6、同的战略伴随不同的风险,因此,企业风险管理有助于管理层选择一种预期价值创造与公司风险偏好相一致的战略。风险偏好影响企业的风险应对策略:实际上,企业可以选择接受、转移或减轻风险。企业(或利益相关者)的风险偏好对于方法的选择有很大的影响。比如,企业家接受了某种风险,既可能因为他能够忍受这种风险,也可能因为他能够转移风险或把风险的影响减轻到某种可承受的程度。2、风险承受度企业必须确定每种风险的最大风险自担极限,特别是必须指出那些损失不能自担的风险。设置这样一个限制是制定风险管理政策中最困难的决策之一,但是,要避免极端的风险,就必须作出这个决策。(1)风险承受度的概念。风险承受度是指企业有能力承担的风
7、险,它是许多变量的一个函数。这些变量包括人员,流程,用来测量、监控及管理风险的技术,公司的运营环境,以及资金、长期商业策略、负债能力、收入/现金流对财务及其他因素的敏感性。企业的风险承受度与企业的目标相关,在确定风险承受度时,管理层需要考虑各具体目标的相对重要性,并将风险承受与风险偏好相协调。(2)风险承受度的决定因素。企业到底能够承担多少风险?这个问题既复杂,又充满技术性。风险管理的基本理念是一个企业应该尽可能多地自担风险。一个企业可以承担的风险当然取决于它的现金流量、流动资产和企业在应对紧急事件时可以从外部获得的资金。确定可以安全消化的损失最大量,需要测定现金流和估计现金流增加的可能性。大
8、多数管理人员都会同意:风险偏好必须总是低于公司承担风险的能力,否则公司就会陷于重大财务困难的风险泥淖中。公司的挑战在于,在寻求有效率的调度资金时,选择合适的中间地带,并通过长期监控来更新选择。(三)风险管理指导方针企业及其下属各级单位应当建立结合本单位战略经营目标的风险管理指导方针,包括对于风险管理的基本态度、风险管理的目标、各种风险管理策略的选择和实施规划。企业应当明确风险管理为企业经营目标服务的原则。在制定风险管理指导方针时,企业应当充分考虑到各方利益相关人的利益诉求,特别关注企业合规经营的需要。企业应当在风险管理的指导方针中确定对每一个或每一类风险的对策,包括风险回避、风险接受、风险降低
9、和风险分担。(四)风险管理的资源配置企业及其下属各级单位应当为实行本单位的风险管理总体战略准备必需的资源,以保证风险战略的执行;同时,注意把握风险管理成本与风险管理收益的平衡。(五)风险文化企业的风险文化是企业风险管理水平的反映,也是风险管理的有力工具。企业应当致力于风险文化的培养,使风险管理真正成为企业文化的有机组成部分。企业应当通过风险管理培训等手段,增强每一位职工的风险意识,努力把风险管理变成每一位员工的自觉行动。企业要充分发挥企业中党组织和职工代表大会的作用,推进风险文化的建设。企业应当制定并公布本企业员工遵守的道德诚信准则。企业的道德诚信准则应当经过全体员工讨论后由企业董事会或决策层
10、批准。(六)为实现风险管理某一具体目标而作的特殊安排企业应当在清楚认识企业整体经营战略要求的基础上,分析风险管理工作的需要,为满足全面风险管理的战略、经营、报告和合规4个目标做出具体安排。二、 企业全面风险管理指导原则风险管理是管理的一个特殊领域,随着其发展,人们越来越关注其原则与技术的正规化,如确定为风险管理决策过程提供指导的原则。风险管理领域最早的研究成果之一是一系列“风险管理原则”的发展。这些原则为风险经理的具体风险管理行为提供了具有普遍意义的原理。风险管理最为重要的原则有3项。1、不冒不能承受的风险这是三条原则中最重要的。这个原则虽然不能确定对于一个给定的风险应该做些什么,但是,它确实
11、告诉人们,对某些风险一定要有所作为。如果一开始就能注意到,当对于一个已经存在的风险无所作为时,企业将要面临因为这个风险而引起损失的可能性。那么就可以知道对某些风险必须做点什么,从而确定哪些风险是一定不能自担的。在确定哪些风险需要特殊的防范措施时最重要的因素是哪些风险会引起最大的潜在损失。有些损失会导致财务上的灾难,逐步地吞噬企业的资产;反之,另一些损失就只产生一些轻微的财务后果。如果一个风险的最大潜在损失程度达到了企业不可承受的地步,那么,自担这样的风险是不可行的。可能的损失必须被降低到一个可以控制的水平下,否则就必须将风险转移。如果一个风险既不能降低到一个可以控制的水平,又无法转移,那么必须
12、将它避免。至于企业可以安全地自担多大规模的风险的问题是非常复杂的,也是很有技术性的。各个单一风险的自担水平直接与企业的总体损失承担能力有关,而后者又取决于企业的现金流量、流动资产和在出现紧急情况下增加现金流量的能力。对任何企业而言,有些损失可以直接用现金流量补偿,有些需要动用企业的现金储备或变卖流动资产来补偿,还有些损失只好通过借贷来补偿,有些损失甚至通过所有措施都不能补偿。企业“可以承担的损失”的数额因企业而不同;一家企业的损失承受水平也因时而变,主要取决于企业在损失发生时所能获得的资源。2、考虑损失可能性人们对风险的关注往往首先取决于损失程度。例如,即使在损失发生可能性很小的时候,如果潜在
13、的损失程度很大,这样的损失风险仍是必须加以关注的。这并不是说在如何应对风险的时候特定风险有关损失的可能性是可以忽略的。恰恰相反,即使当潜在的损失程度表明不许对某个风险采取什么措施时(就是说,不允许自担这个风险),这个风险中损失的可能性对最终的风险管理决策可能会有决定性的作用。知道风险会引起损失的可能性是小、中等,还是很大,将帮助风险经理来决定如何处理这个既定的风险。如果损失发生的可能性很大,那么对于使用保险来处理风险来说可能就不是一个经济的方法,这是因为保险是基于平均损失而运作的。在过去经验的基础上,保险公司评估他们为了抵消损失发生时的理赔而需要收取的保险费。除了抵消损失,保险费还包括了保险公
14、司的经营费用。因此,虽然这看起来很矛盾,但是最应该买保险的是那些最不容易发生的损失。损失的概率越高,使用保险作为这种风险的应对措施就越发显得不合适。最适合购买保险的风险应该具有这样的特点:损失频率较低,而损失程度较高。最不适合购买保险的风险所具有的特点是:潜在损失程度低,而损失频率高。对于损失频率较高的风险,最为有效的方法是通过损失预防措施来降低损失频率。考虑损失可能性原则强调了针对特定的风险,在考虑采用应对措施时把损失的可能性或概率作为一个重要因素来考虑。3、不因小失大风险管理的第一个原则告诉人们哪些风险必须被转移(即那些可能会引起巨额损失而损失程度又不能降低的风险),而第二个原则告诉人们哪
15、些风险不应该投保(就是那些损失频率很高的风险)。这两个原则还不能涵盖所有的风险决策,因而需要其他原则。就本质上来说,第三个原则告诉人们,转移风险的代价和通过转移风险而得到保护的财产价值之间必须要有一个合理的关系。它在两个方面提供指导:一方面,相对于自担风险而节约下的保险费(小)而言,可能的损失很大时,风险不应该被自担:另一方面,有时候保险费相对于所转移的风险而带来的利益而言很大,这样的风险不应该投保,因为此时保险费是“大”,保险利益是“小”。尽管“不冒不能承受的风险”这一原则隐含了自担风险的最大水平,但“不因小失大”的原则表明了有些低于这一最大自担水平的风险也应该被转移。最大自担水平对所有风险
16、都是一样的,但对于有些风险,实际自担水平可能小于这个最大值。三、 风险的特征风险的特征是风险本质及其发生规律的外在表现。正确把握风险的特征,对于加强风险的认识和理解、加强风险管理、减少风险损失,具有重要意义。风险的基本特征包括以下7个方面。1、风险具有客观性风险是一种客观的存在,是客观事物变化过程的特性,是不以人们的意志为转移的、独立于人的主观意识而存在的,也非人为的努力可以完全消除的。2、风险具有突发性风险事件的发生有一个从量变到质变的过程,但是,由于人们认识的局限性或疏忽,往往并未注意到风险的渐变过程,致使风险事件具有突发性,使人感到措手不及,难以应付。3、风险具有损失性只要风险存在,就一
17、定有发生损失的可能。如果发生之时不会有损失,那么就没有必要研究风险了。风险的存在,不仅会造成人员的伤亡,而且会造成生产力的破坏、社会财富的损失和经济价值的减少,因此才使得个体或企业寻求应对风险的方法。4、风险具有不确定性风险的不确定性是指风险结果是否会发生是不确定的,不确定性是风险的最基本的特征。主要表现在:空间上的不确定性、时间上的不确定性、损失程度的不确定性。5、风险具有可测性风险是可测量的,风险的可测性是指人们对于不确定的风险可以就风险发生的可能性和损失的严重程度进行定量或定性地估计和判断。虽然风险具有客观性和发生的随机不确定性,但是人们可以在概率论和数理统计的基础上,根据以往发生的一系
18、列类似事件的统计资料进行分类,来计算某种风险发生的概率、所造成损失的大小及损失的波动性,从而可以对风险进行预测、衡量和评估。6、风险具有相对性相对性是指风险事件发生与否和造成损失程度如何是与面临风险的主体的行为及决策紧密相关联的,同一风险事件对不同的行为者会产生不同的风险,而同一行为者由于其决策或采取的措施不同会带来不同的风险结果。实质上,风险事件的发生是受主观和客观条件影响的。对于客观条件,人们无法自由选择,只能在一定程度上施加影响,而主观条件(即行为者的行为及决策)则可由人们自主选择。如果说风险的损失性使人们对风险进行管理成为必要,风险的客观性和不确定性增加了管理难度的话,那么风险的可测量
19、性和主观相对性则为人们对风险进行管理提供了空间和方法。7、风险与收益的对等性一般情况下,风险与收益是对等的,风险越大,收益就可能越高;风险越小,收益就可能越低。换句话说,人们若想追求高收益就必须承担高风险。四、 企业风险企业风险是企业在未来经营中面临的可能对其经营目标产生影响的所有不确定性。在市场经济中,任何企业,无论其经营规模多大,经营结构如何,在其经营活动中都要面临来自企业外部或内部的各种各样的风险,这些风险在不同程度上影响着企业的生存、发展和竞争力。目前没有统一而权威的关于企业风险的分类方法,各种分类方法中相同名称的风险概念其内涵边界并不相同。例如,国资委将企业风险分为战略风险、财务风险
20、、运营风险、市场风险和法律风险五大类。国际知名的风险咨询公司甫瀚公司根据不确定性的来源将企业风险分为环境风险、流程风险和决策信息风险三类:环境风险包含主权/政治风险、法律风险、股东关系、资本取得等;流程风险包含营运风险、授权风险、信息风险、金融风险等;决策信息风险包含经营性决策风险、财务性决策风险和战略性决策风险。华小宁等(2007)将企业风险分为财务风险和非财务风险两个类别,财务风险又分为流动性风险、信用风险、商品价格风险和金融产品价格风险;非财务风险又分为操作风险、结算风险、法律风险等。王正志等(2007)将企业风险分为自然风险、商业风险和法律风险三类。COSO的企业风险管理一整合框架将企
21、业风险事件划分为内部因素与外部因素两大类:内部因素包含基础设施、人力资源、流程和技术;外部因素包含经济、政治、社会、自然环境、行业、科技等。RobertJ.Chapman(2006)将企业风险划分为内部影响微观因素和外部影响宏观因素。五、 风险管理组织体系的总体框架1、风险管理的第一道防线:业务单位与相关职能部门业务单位与相关职能部门是企业中的业务经营单位,有特定的目标、战略、市场、客户和产品。成功的业务单位了解自己的竞争对手、客户及所面临的机遇和风险。它们管理和监督经营活动,以创造利润、服务客户、提高产品质量、缩短周期和降低成本;按足以能负担相关成本和风险的价格,向目标的细分市场提供产品和服
22、务,同时还要能够为股东挣得在风险扣除后仍可接受的回报。业务单位向总经理和企业执行委员会汇报业务活动。业务单位与相关职能部门包含了企业大部分的资产和业务,它们在日常工作中直接面对各类风险,风险是他们最先要考虑的。在推出新产品、进入新市场或投资新的研发项目时,业务单位和相关职能部门经常要承受风险。此外,在客户关系、供应商关系、雇员关系及自己所管理的专有资产等方面,业务单位与相关职能部门也面临许多风险。他们需要了解这些会对其产生影响的风险和不确定因素,并且应该有能力对其进行管理。实质上,身处第一线的业务与相关职能单位的管理层不仅负责管理所选定的经营模式中许多固有风险,也是防范这些风险的第一道防线,是
23、企业风险管理的最前线。企业必须把风险管理的手段和内控程序融入到业务单位的工作与流程中,才能建立好防范风险的第一道防线。企业建立第一道防线,就是要各业务单位就其战略风险、财务风险、市场风险、运营风险和法律风险,进行系统化的识别、衡量、评价、管理和监控。要建立好第一道防线,企业的各业务单位和相关职能部门需要进行以下工作。(1)调整风险排序、风险容忍度和风险战略,使其符合全企业的政策和指导方针。(2)按照企业的整体风险承受能力,调整经营和产品开发活动的针对性,从而为企业开辟新的价值来源。(3)识别和度量风险,查明风险的来源。(4)为各项流程确定基准,交流最佳实践方法,以期持续地改进各项措施和流程。(
24、5)向主要的经理分派风险管理职责和责任。(6)就风险应对措施、控制活动以及信息与沟通的整体质量进行报告。2、企业风险管理的第二道防线:风险管理委员会和风险管理职能部门第二道防线是在第一道防线基础上建立一个更高层次的风险管理功能,它的组成部门可以包括董事会下的风险管理委员会、投资审批委员会、信贷审批委员会等和风险管理职能部门。风险管理职能部门是企业风险管理解决方案中一个选设的部门。在企业经营模式中,有些固有的特定风险不由业务单位予以管理,或者从企业的角度来说没有得到有效的管理,那么,按照风险组合观,这些特定的风险就由风险管理职能部门负责管理。风险管理职能部门的目标是使同一个或多个风险相关的管理工
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 参考 工程质量 检测 公司企业 风险 管理 组织 体系

限制150内