企业风险管理框架22651.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《企业风险管理框架22651.docx》由会员分享,可在线阅读,更多相关《企业风险管理框架22651.docx(217页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业风险管管理整合框框架2004年年9月217目 录内容摘要31 定义92 内部环环境313 目标设设定444 事项识识别555 风险评评估666 风险应应对767 控制活活动858 信息与与沟通969 监控10910 职能能与责任12111 企业业风险管理理的局限13512 该做做些什么141内容摘要企业风险管管理的基础础性前提是是每一个主主体的存在在都是为它它的利益相相关者提供供价值。所所有的主体体都面临不不确定性,管管理当局所所面临的挑挑战就是在在为增加利利益相关者者价值而奋奋斗的同时时,要确定定承受多大大的不确定定性。不确确定性可能能会破坏或或增加价值值,因而它它既代表风风险,也代代表
2、机会。企企业风险管管理使管理理当局能够够有效地应应对不确定定性以及由由此带来的的风险和机机会,增进进创造价值值的能力。 当管理当局局通过制订订战略和目目标,力求求实现增长长和报酬目目标以及相相关的风险险之间的最最优平衡,并并且在追求求所在主体体的目标的的过程中高高效率和有有效地调配配资源时,价价值得以最最大化。企企业风险管管理包括: 协调风风险容量(risk appetite)与战略管理当局在评价备选的战略、设定相关目标和建立相关风险的管理机制的过程中,需要考虑所在主体的风险容量。 增进风风险应对决决策企业风风险管理为为识别和在在备选的风风险应对风险回回避、降低低、分担和和承受之间进行行选择提
3、供供了严密性性。 抑减经经营意外和和损失主体识别别潜在事项项和实施应应对的能力力得以增强强,抑减了了意外情况况以及由此此带来的成成本或损失失。 识别和和管理多重重的和贯穿穿于企业的的风险每一家企企业都面临临影响组织织的不同部部分的一系系列风险,企企业风险管管理有助于于有效地应应对交互影影响,以及及整合式地地应对多重重风险。 抓住机机会通过考考虑全面范范围内的潜潜在事项,促促使管理当当局识别并并积极地实实现机会。 改善资资本调配获取强强有力的风风险信息,使使得管理当当局能够有有效地评估估总体资本本需求,并并改进资本本配置。 企业风险管管理所固有有的这些能能力帮助管管理当局实实现所在主主体的业绩绩
4、和赢利目目标,防止止资源损失失。企业风风险管理有有助于确保保有效的报报告以及符符合法律和和法规,还还有助于避避免对主体体声誉的损损害以及由由此带来的的后果。总总之,企业业风险管理理不仅帮助助一个主体体到达期望望的目的地地,还有助助于避开前前进途中的的隐患和意意外。 事项风风险与机会会 事项可能会会带来负面面的影响,也也可能会带带来正面的的影响,抑抑或二者兼兼而有之。带带来负面影影响的事项项代表风险险,它会妨妨碍价值创创造或者破破坏现有价价值。带来来正面影响响的事项可可能会抵消消负面影响响,或者说说代表机会会。机会是是一个事项项将会发生生并对目标标支持价价值创造或或保持的实现产产生正面影影响的可
5、能能性。管理理当局把机机会反馈到到战略或目目标制订过过程中,以以便制订计计划去抓住住机会。 所定义的企企业风险管管理 企业风险管管理处理影影响价值创创造或保持持的风险和和机会,定定义如下: 企业风险管管理是一个个过程,它它由一个主主体的董事事会、管理理当局和其其他人员实实施,应用用于战略制制订并贯穿穿于企业之之中,旨在在识别可能能会影响主主体的潜在在事项,管管理风险以以使其在该该主体的风风险容量之之内,并为为主体目标标的实现提提供合理保保证。 这个定义反反映了几个个基本概念念。企业风风险管理是是: 一个过过程,它持持续地流动动于主体之之内; 由组织织中各个层层级的人员员实施; 应用于于战略制订
6、订; 贯穿于于企业,在在各个层级级和单元应应用,还包包括采取主主体层级的的风险组合合观; 旨在识识别一旦发发生将会影影响主体的的潜在事项项,并把风风险控制在在风险容量量以内; 能够向向一个主体体的管理当当局和董事事会提供合合理保证; 力求实实现一个或或多个不同同类型但相相互交叉的的目标。 这个定义比比较宽泛。它它抓住了对对于公司和和其他组织织如何管理理风险至关关重要的关关键概念,为为不同组织织形式、行行业和部门门的应用提提供了基础础。它直接接关注特定定主体既定定目标的实实现,并为为界定企业业风险管理理的有效性性提供了依依据。 目标的实现现 在主体既定定的使命或或愿景(vvisioon)范围围内
7、,管理理当局制订订战略目标标、选择战战略,并在在企业内自自上而下设设定相应的的目标。企企业风险管管理框架力力求实现主主体的以下下四种类型型的目标: 战略(sttrateegic)目标 高层次目目标,与使使命相关联联并支撑其其使命; 经营(opperattionss)目标有效和高高效率地利利用其资源源; 报告(reeportting)目目标报告的的可靠性; 合规(coompliiancee)目标符合适用用的法律和和法规。 对主体目标标的这种分分类可以使使我们关注注企业风险险管理的不不同侧面。这这些各不相相同但却相相互交叉的的类别一个特定定的目标可可以归入多多个类别,反反映了主体体的不同需需要,而
8、且且可能会成成为不同管管理人员的的直接责任任。这个分分类还有助助于区分从从每一类目目标中能够够期望的是是什么。一一些主体采采用的另一一类目标保护资资源也包含含在上述类类别之内。 因为有关报报告的可靠靠性和符合合法律、法法规的目标标在主体的的控制范围围之内,所所以可以期期望企业风风险管理为为实现这些些目标提供供合理保证证。但是,战战略目标和和经营目标标的实现取取决于并不不一定总在在主体控制制范围之内内的外部事事项,对于于这些目标标而言,企企业风险管管理能够合合理地保证证管理当局局和起监督督作用的董董事会及时时地了解主主体朝着实实现目标前前进的程度度。 企业风险管管理的构成成要素 企业风险管管理包
9、括八八个相互关关联的构成成要素。它它们来源于于管理当局局经营企业业的方式,并并与管理过过程整合在在一起。这这些构成要要素是: 内部环环境内部环环境包含组组织的基调调,它为主主体内的人人员如何认认识和对待待风险设定定了基础,包包括风险管管理理念和和风险容量量、诚信和和道德价值值观,以及及他们所处处的经营环环境。 目标设设定必须先先有目标,管管理当局才才能识别影影响目标实实现的潜在在事项。企企业风险管管理确保管管理当局采采取适当的的程序去设设定目标,确确保所选定定的目标支支持和切合合该主体的的使命,并并且与它的的风险容量量相符。 事项识识别必须识识别影响主主体目标实实现的内部部和外部事事项,区分分
10、风险和机机会。机会会被反馈到到管理当局局的战略或或目标制订订过程中。 风险评评估通过考考虑风险的的可能性和和影响来对对其加以分分析,并以以此作为决决定如何进进行管理的的依据。风风险评估应应立足于固固有风险和和剩余风险险。 风险应应对管理当当局选择风风险应对回避、承承受、降低低或者分担担风险采取一系系列行动以以便把风险险控制在主主体的风险险容限(rrisk toleerancce)和风风险容量以以内。 控制活活动制订和和执行政策策与程序以以帮助确保保风险应对对得以有效效实施。 信息与与沟通相关的信信息以确保保员工履行行其职责的的方式和时时机予以识识别、获取取和沟通。有有效沟通的的含义比较较广泛,
11、包包括信息在在主体中的的向下、平平行和向上上流动。 监控对企业业风险管理理进行全面面监控,必必要时加以以修正。监监控可以通通过持续的的管理活动动、个别评评价或者两两者结合来来完成。 企业风险管管理并不是是一个严格格的顺次过过程,一个个构成要素素并不是仅仅仅影响接接下来的那那个构成要要素。它是是一个多方方向的、反反复的过程程,在这个个过程中几几乎每一个个构成要素素都能够、也也的确会影影响其他构构成要素。 目标与构成成要素之间间的关系 目标是指一一个主体力力图实现什什么,企业业风险管理理的构成要要素则意味味着需要什什么来实现现它们,二二者之间有有着直接的的关系。这这种关系可可以通过一一个三维矩矩阵
12、以立方方体的形式式表示出来来。 四种类型的的目标战略、经经营、报告告和合规用垂直直方向的栏栏表示,八八个构成要要素用水平平方向的行行表示,而而一个主体体内的各个个单元则用用第三个维维度表示。这这种表示方方式使我们们既能够从从整体上关关注一个主主体的企业业风险管理理,也可以以从目标类类别、构成成要素或主主体单元的的角度,乃乃至其中的的任何一个个分项的角角度去加以以认识。 有效性 认定一个主主体的企业业风险管理理是否“有效”,是在对对八个构成成要素是否否存在和有有效运行进进行评估的的基础之上上所作的判判断。因此此,构成要要素也是判判定企业风风险管理有有效性的标标准。构成成要素如果果存在并且且正常运
13、行行,那么就就可能没有有重大缺陷陷,而风险险则可能已已经被控制制在主体的的风险容量量范围之内内。 如果确定企企业风险管管理在所有有四类目标标上都是有有效的,那那么董事会会和管理当当局就可以以合理保证证他们了解解主体实现现其战略和和经营目标标、主体的的报告可靠靠以及符合合适用的法法律和法规规的程度。 八个构成要要素在每个个主体中的的运行并不不是千篇一一律的。例例如,在中中小规模主主体中的应应用可能不不太正式,不不太健全。尽尽管如此,当当八个构成成要素存在在且正常运运行时,小小规模主体体依然会拥拥有有效的的企业风险险管理。 局 限 尽管企业风风险管理带带来了重要要的好处,但但是仍然存存在着局限限。
14、除了前前面讨论过过的因素之之外,局限限还导源于于下列现实实:人类在在决策过程程中的判断断可能有纰纰漏,有关关应对风险险和建立控控制的决策策需要考虑虑相关的成成本和效益益,类似简简单误差或或错误的个个人缺失可可能会导致致故障的发发生,控制制可能会因因为两个或或多个人员员的串通而而被规避,以以及管理当当局有能力力凌驾于企企业风险管管理决策之之上。这些些局限使得得董事会和和管理当局局不可能就就主体目标标的实现形形成绝对的的保证。 涵盖内部控控制 内部控制是是企业风险险管理不可可分割的一一部分。这这份企业风风险管理框框架涵盖了了内部控制制,从而构构建了一个个更强有力力的概念和和管理工具具。内部控控制是
15、在内内部控制整合框框架中加加以定义和和描述的。由由于该框架架经受了时时间的考验验,并且成成为现行规规则、法规规和法律的的基础,因因此那份文文件对内部部控制的定定义和框架架依然有效效。尽管内内部控制整合框框架的正正文中只有有一部分被被本框架所所引用,但但是本框架架通过参考考的方式把把该框架整整体融合了了进来。 职能与责任任 主体中的每每个人都对对企业风险险管理负有有一定的责责任。首席席执行官(CEO)负有首要责任,并且应当假设其拥有所有权。其他管理人员支持主体的风险管理理念,促使符合其风险容量,并在各自的责任范围内依据风险容限去管理风险。风险官、财务官、内部审计师等通常负有关键的支持责任。主体中
16、的其他人员负责按照既定的指引和规程去实施企业风险管理。董事会对企业风险管理提供重要的监督,并察觉和认同主体的风险容量。很多外部方面,例如顾客、卖主、商业伙伴、外部审计师、监管者和财务分析师常常提供影响企业风险管理的有用信息,但是他们不但不对主体的企业风险管理的有效性承担任何责任,而且也不是它的组成部分。 本报告的结结构 本报告分两两卷。第一一卷包括“基本框架架”和本部分分“内容摘要要”。“基本框架架”给企业风风险管理下下定义,并并讲述原则则和概念,为为企业和其其他组织中中的各级管管理人员提提供用来评评价和增进进企业风险险管理有效效性的指导导。“内容提要要”是一个针针对首席执执行官、其其他高级管
17、管理人员、董董事会成员员和监管者者的高度概概括。第二二卷应用用技术(Application Techniques),讲解在应用本框架各个要素的过程中有用的技术。 本报告的使使用 根据本报告告的建议所所可能采取取的行动,取取决于相关关方面的地地位和职责责: 董事会会董事会会应当与高高级管理人人员讨论主主体企业风风险管理的的现状,并并提供必要要的监督。董董事会应当当确信知悉悉最重大的的风险,以以及管理当当局正在采采取的行动动和如何确确保有效的的企业风险险管理。董董事会应当当考虑寻求求内部审计计师、外部部审计师和和其他方面面的参与。 高层管管理当局本项研研究建议首首席执行官官评估组织织的企业风风险管
18、理能能力。方法法之一是,首首席执行官官把业务单单元(buusineess uunit)领领导和关键键职能机构构人员召集集到一起,讨讨论对企业业风险管理理能力和有有效性的初初步评价。不不管采取什什么方式,初初步评估应应该确定是是否需要以以及如何进进行更广泛泛、更深入入的评价。 主体中中的其他人人员管理人人员和其他他人员应该该考虑如何何根据本框框架去履行行他们的职职责,并与与更高层的的人员讨论论有关加强强企业风险险管理的看看法。内部部审计师应应该考虑他他们关注企企业风险管管理的范围围。 监管者者本框架架能增进有有关企业风风险管理的的共识,包包括它能干干什么,以以及它的局局限。监管管者在对他他们所监
19、管管的主体采采用规则或或指南等形形式设定期期望,或进进行检查时时,可以参参考本框架架。 专业组组织为财务务管理、审审计和相关关领域提供供指南的规规则制定机机构和其他他专业组织织应该对照照本框架去去考虑它们们的准则和和指南。消消除概念和和术语方面面的差别,对对所有各方方都有好处处。 教育机机构本框架架可以作为为学术研究究和分析的的对象,以以便探讨在在哪些方面面还能作进进一步的改改进。假设设本报告能能够被普遍遍接受的话话,它的概概念和术语语应该设法法进入大学学的课程之之中。 有了这个共共同理解的的基础,所所有各方将将能够用同同一种语言言讲话,更更有效地进进行沟通。企企业的执行行官将能够够对照一套套
20、标准去评评估他们公公司的企业业风险管理理过程,强强化这个过过程从而使使他们的企企业朝着既既定的目标标迈进。将将来的研究究可以建立立在一个既既定的基础础之上。立立法者和监监管者将能能够获得对对企业风险险管理的更更深入的理理解,包括括它的好处处和局限。如如果所有各各方都利用用共同的企企业风险管管理框架,这这些好处都都将实现。 1 定义1. DEEFINIITIONN Chaptter SSummaary: All entiitiess facce unncerttaintty, aand tthe cchalllengee forr mannagemment is to ddeterrminee
21、howw mucch unncerttaintty itt is prepparedd to acceept aas itt strrivess to groww stakkehollder valuue. EEnterrprisse riisk mmanaggemennt ennablees maanageementt to idenntifyy, asseess, and manaage rriskss in the facee of unceertaiinty, andd is inteegrall to valuue crreatiion and presservaationn. En
22、nterpprisee rissk maanageementt is a prrocesss, eeffeccted by aan enntityys boarrd off dirrectoors, manaagemeent aand ootherr perrsonnnel, appllied in sstrattegy settting and acrooss tthe eenterrprisse. IIt iss dessigneed too ideentiffy pootenttial evennts tthat may affeect tthe entiity, and manaage
23、 rrisk to bbe wiithinn thee enttitys riisk aappettite, to provvide reassonabble assuurancce reegardding the achiievemment of eentitty obbjecttivess. Itt connsistts off eigght inteerrellatedd commponeents, whiich aare iinteggral to tthe wway mmanaggemennt ruuns tthe enteerpriise. The compponennts aar
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 风险 管理 框架 22651
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内