COSO风险管理框架.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《COSO风险管理框架.docx》由会员分享,可在线阅读,更多相关《COSO风险管理框架.docx(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、COSOO风险管管理框架架中文版版概览一些公司司和企业业的管理理者已经经在企业业内部建建立了一一系列确确认和管管理风险险的过程程,而现现在有许许多企业业也已经经开始或或正在考考虑建立立自己的的确认和和管理风风险的过过程。虽虽然管理理者已经经掌握了了大量的的企业风风险管理理的信息息(包括括大量公公开出版版的文献献),但但实务中中却并不不存在统统一的术术语,而而且也很很少有普普遍接受受的原则则可供管管理者在在构建一一个有效效的风险险管理框框架时作作为指南南。COSOO 委员员会已经经认识到到对企业业风险管管理概念念性指南南的需要要,因而而该委员员会发起起了一个个建立一一个概念念性的、适当的的风险管
2、管理框架架的计划划,旨在在支持企企业建立立或评判判企业风风险管理理过程的的项目提提供完整整的原则则、能用用的术语语和实务务操作指指南。另另一相关关的目标标是使构构建的这这个框架架可以作作为管理理者、董董事、主主管人员员、学者者和其他他相关人人员更好好地理解解企业风风险管理理及其优优点和局局限性提提供一个个统一的的基础,以便在在风险管管理问题题方面进进行有效效地交流流。本概览列列出了企企业风险险管理框框架的关关键内容容,包括括企业风风险管理理的定义义、内容容和基本本原则,风险管管理的优优点、局局限性以以及各相相关方的的地位和和职责。本概览览还强调调企业风风险管理理的相关关性和其其与COOSO 内
3、部控控制报告告的关系系。如果果想更加加深入地地了解有有关知识识,请看看企业风风险管理理框架的的全文。(一)企企业风险险管理的的相关性性企业风险险管理的的基本前前提是每每一个企企业,无无论是盈盈利组织织、非盈盈利组织织,还是是政府机机构,其其存在的的目的都都是为其其利益相相关方带带来价值值。所有有的企业业都要面面对不确确定性。对企业业管理者者而言,所面临临的挑战战是在追追求企业业利益相相关方价价值增长长的同时时,决定定企业准准备接受受的不确确定性的的程度。不确定定性既代代表风险险,也代代表机遇遇,既存存在使企企业增值值的可能能,也存存在使企企业减值值的风险险。风险险管理框框架就是是为管理理者提供
4、供一个框框架,使使其能够够有效处处理不确确定性及及相应的的风险和和机遇,进而提提高企业业创造价价值的能能力。1不确确定性企业经营营的环境境中有许许多因素素都会给给企业带带来不确确定性,如全球球化、技技术、法法规、企企业重构构、多变变的市场场以及竞竞争等。不确定定性来源源于无法法明确地地决定潜潜在事项项将要发发生的可可能性及及其相应应结果。2价值值从战略的的制定到到企业的的日常经经营,管管理者的的决策会会创造、保持或或减少企企业的价价值。决决策的本本质就是是确认风风险和机机遇,它它要求企企业的管管理1应在考考虑企业业内、外外部环境境的因素素的基础础上,对对企业的的稀缺资资源进行行配置,并且根根据
5、环境境的不断断变化来来调整企企业的活活动。当企业的的利益相相关方取取得其相相应价值值的可确确认收益益时,企企业的价价值也得得到实现现。对于于公司而而言,当当股东承承认由于于股价上上扬所带带来的价价值时,他们也也就承认认了企业业的价值值。对于于政府机机构,当当该机构构以一个个可接受受的成本本所提供供的服务务的收益益得到确确认时,机构的的价值就就得以实实现。对对于非盈盈利组织织的利益益相关方方而言,当他们们确认组组织所提提供的社社会福利利的价值值时,他他们也就就承认了了该组织织的价值值。企业业风险管管理使管管理者能能够创造造持久的的价值并并能够将将创造价价值的信信息传递递给利益益相关方方。3企业业
6、风险管管理的优优点所有企业业都是在在有风险险的环境境下经营营,而不不是企业业风险管管理使企企业面临临这样的的环境。企业风风险管理理是使管管理者能能够在充充满风险险的环境境中更加加有效地地经营。企业风险险管理使使企业的的管理者者能够:(1)将将风险偏偏好和企企业的战战略结合合在一起起。从广义来来讲,风风险偏好好是一个个公司或或企业在在追求其其目标的的过程中中愿意接接受的风风险的程程度。管管理者在在评估企企业的战战略方案案时首先先要考虑虑企业的的风险偏偏好,其其后,在在制定与与企业战战略相对对应的目目标和建建立一定定的机制制管理相相应的风风险时也也应考虑虑企业的的风险偏偏好。(2)将将企业成成长、
7、风风险和收收益联系系起来经济主体体在企业业价值保保值、增增值的过过程中也也要接受受相应的的风险,同时预预期补偿偿风险的的相应收收益。企企业风险险管理提提高了企企业确认认和评估估风险的的能力,进而使使企业能能够确定定相对于于企业成成长性和和收益目目标而言言的风险险的可接接受水平平。(3)增增加风险险反应决决策企业风险险管理提提供了确确认和选选择不同同的风险险反应方方案的严严格标准准。企业业的风险险反应方方案包括括风险规规避、风风险降低低、风险险共担和和风险接接受。企企业风险险管理提提供了进进行相关关决策的的方法和和技术。(4)使使企业的的经营意意外和损损失最小小化经济主体体可能提提高确认认潜在事
8、事项、评评估风险险和明确确反应方方案,最最后减少少经营意意外的出出现次数数以及减减少相应应的成本本或损失失。(5)确确认和管管理企业业的总体体风险每一个经经济主体体都面临临着许多多风险,而不同同的风险险会影响响企业经经营的各各个方面面。管理理不仅需需要对每每一种风风险进行行管理,还需要要了解风风险对企企业总体体的影响响。(6)针针对多重重风险提提供完整整的反应应方案企业的经经营过程程存在许许多内在在的风险险,企业业风险管管理就是是为管理理风险提提供一整整套解决决方案。(7)抓抓住机遇遇管理不仅仅要考虑虑风险,还需要要考虑潜潜在的事事项对企企业的影影响。对对潜在事事项有一一个完整整的了解解可以使
9、使管理对对每一潜潜在事项项表明何何种机遇遇有一个个了解。(8)合合理分配配资金关于企业业总体风风险的更更为明确确的信息息可以使使企业的的管理者者能够更更加有效效地评估估企业总总体的资资金需要要,改进进企业的的资金配配置。企企业风险险管理本本身并不不是目的的,它仅仅仅是实实现目的的的一种种方式。它不能能、也无无法在一一个经济济主体内内单独运运行,而而是企业业管理过过程的一一个推动动器。企企业风险险管理向向董事会会提供最最重要的的风险的的信息以以及这些些风险应应如何管管理的建建议,进进而与公公司治理理相联系系。而且且,风险险管理与与企业的的绩效管管理也有有关,风风险管理理通过提提供风险险调节的的措
10、施和和内部控控制来帮帮助企业业的绩效效管理。内部控控制是企企业风险险管理的的一部分分。风险险管理帮帮助一个个经济主主体实现现其经营营和利润润目标、防止资资源的浪浪费。它它还有助助于确保保企业报报告的有有效性。此外,企业风风险管理理还有助助于保证证企业遵遵守有关关的法律律、法规规,避免免其声誉誉受损并并防止产产生相应应的不良良后果。总之,企业风风险管理理可以帮帮助一个个经济主主体实现现其目标标、及在在实现目目标的过过程中避避开陷井井和防止止意外的的发生。(二)企企业风险险管理的的定义企业风险险管理是是企业的的董事会会、管理理层和其其他员工工共同参参与的一一个过程程,应用用于企业业的战略略制定和和
11、企业的的各个部部门和各各项经营营活动,用于确确认可能能影响企企业的潜潜在事项项并在其其风险偏偏好范围围内管理理风险,对企业业目标的的实现提提供合理理的保证证。这一定义义反映了了一些基基本概念念:1企业业的风险险管理是是一个过过程其本身身并不是是一个目目的,而而是实现现目的的的一种方方式。2风险险管理受受人的影影响它不只只是企业业的政策策、调查查和表格格,还涉涉及一个个企业各各个层次次员工。3风险险管理也也适用于于企业战战略制定定过程。4企业业风险管管理应在在整个企企业范围围内应用用,在每每一个经经营层面面和每一一个单位位内应用用,并应应以一种种企业总总体的风风险组合合的观点点来看待待。5风险险
12、管理的的设计应应有助于于确认会会对企业业造成潜潜在影响响的事项项并确保保在企业业风险偏偏好的范范围内管管理企业业的风险险。6风险险管理仅仅为企业业的管理理者和董董事会提提供合理理的保证证。7企业业风险管管理的目目标是帮帮助企业业一类或或几类单单独并相相互重叠叠的目标标的实现现。从广义上上定义这这一概念念主要有有几个原原因:这这一定义义应包括括公司和和其他企企业管理理风险的的几个基基本概念念,并可可以应用用于各种种组织、行业和和部门。它直接接针对企企业目标标的实现现。此外外,这一一定义应应为定义义企业风风险管理理的有效效性提供供一个基基础。上上述基本本概念详详细论述述如下:1一个个过程企业的风风
13、险管理理并不是是一个事事项或环环境,而而是渗透透于企业业各项活活动中一一系列行行动。这这些行动动普遍存存在于管管理者对对企业的的日常管管理中,是企业业日常管管理所固固有的。一些人人认为,企业风风险管理理对企业业的各项项活动而而言是多多余的,是企业业必须承承担的一一个负担担,但CCOSOO 的讨讨论稿则则并不这这样认为为。但有有效的企企业风险险管理仍仍旧需要要企业各各管理层层不懈的的努力。例如,风险评评估要求求企业不不断地努努力来建建立必要要的评估估模型并并进行必必要的分分析和计计算。但但是,这这些以及及其他的的企业风风险管理理机制与与企业的的经营活活动是并并存的,是由于于最基本本的商业业原因而
14、而存在的的。当企企业风险险管理机机制成为为企业的的基础设设施并真真正成为为企业的的一部分分时,企企业的风风险管理理会最有有效。通通过建立立风险管管理,企企业可以以直接提提高自身身的战略略执行能能力,并并提高企企业预期期和任务务的实现现能力。建立风险险管理对对企业的的成本构构成同样样有重要要的影响响,特别别是在目目前大多多数企业业都面临临高度竞竞争的市市场环境境的情况况下。在在现有工工序的基基础上增增加新的的工序会会增加成成本,而而通过关关注现有有的经营营过程以以及他们们对实现现有效风风险管理理的贡献献,并将将风险管管理整合合到企业业的基本本经营活活动之中中,一个个企业就就能够避避免不必必要的工
15、工序和成成本。并并且,将将风险管管理整合合到企业业日常的的经营过过程中有有助于管管理者抓抓住企业业发展的的新机遇遇。2受人人的影响响企业的风风险管理理会受董董事会、管理层层和其他他人员的的影响,风险管管理是通通过组织织内的人人来完成成的,是是通过人人的所做做和所说说实现的的。是企企业内的的人制定定企业的的任务/预期,战略和和目标,并实施施企业的的风险管管理机制制。同样样,企业业风险管管理也影影响人的的行动。企业风风险管理理要认识识到人对对事物的的理解、沟通或或执行并并不总是是一致的的。企业业中的每每个人都都有不同同的背景景和技术术能力,都有不不同的需需求和优优势。这这些因素素都会影影响企业业的
16、风险险管理,也会受受风险管管理的影影响。每每个人的的出发点点都不同同,这会会影响他他们对风风险的确确认、评评估和反反应。企企业风险险管理就就是要提提供了一一个机制制,帮助助人们从从企业总总体目标标的角度度认识风风险。企企业的员员工必须须了解他他们自己己的职责责和权限限。因此此,除了了要明确确员工的的职责和和企业的的战略和和目标之之间的联联系之外外,还要要明确员员工的职职责和他他们履行行职责的的方式之之间的联联系。_一个个组织的的员工包包括董事事会成员员、管理理者和其其他人员员。尽管管企业的的董事主主要负责责监督,但是他他们同时时也向管管理者提提供指导导,核准准企业的的战略、某些活活动和政政策。
17、因因此,董董事会是是企业风风险管理理的重要要组成部部分之一一。3可应应用于企企业战略略的制定定一个企业业要确定定其预期期或任务务,并制制定其战战略目标标。企业业的战略略目标是是企业最最高层次次的目标标,它与与企业的的预期和和任务相相联系并并支持预预期和任任务的实实现。一一个企业业为实现现其战略略目标而而制定战战略方案案,并将将战略方方案分解解成相应应的目标标,再将将目标层层层分解解到企业业的各业业务部门门、行政政部门和和生产线线。在制制定企业业的战略略方案时时,管理理者应考考虑与不不同的战战略方案案相关的的风险。4应用用于整个个企业为使企业业的风险险管理获获得成功功,一个个企业必必须从全全局,
18、从从企业总总体层面面上考虑虑企业的的活动。企业的的风险管管理应考考虑组织织内所有有层面的的活动,从企业业总体的的活动(如战略略计划和和资源分分配)到到各业务务部门的的活动(如市场场部、人人力资源源部),到各业业务流程程(如生生产过程程和新客客房信用用审核)等等。企业风风险管理理还可用用于特定定项目和和新的行行动计划划,尽管管该项目目或计划划可能在在企业的的管理流流程或组组织流程程图中尚尚无明确确的定位位。企业业风险管管理要求求企业以以风险组组合的观观点看待待风险。这会要要求企业业内负责责各业务务部门、行政部部门、生生产流程程或其他他活动的的管理者者对本部部门的风风险进行行评估。这些评评估可以以
19、是定量量的,也也可以是是定性的的。企业业的高级级管理者者应以一一种组合合的观点点看待企企业内每每个下级级层面的的风险,以决定定企业总总的风险险组合是是否与企企业的风风险偏好好相对应应。管理理者应以以总体的的组合观观来考虑虑相关风风险。对对相关的的风险应应予确认认并采取取措施使使承担的的风险落落在企业业风险偏偏好的范范围内。对企业业内部每每个单位位的风险险而言,可能都都落在该该部门的的风险容容忍度的的范围内内,但从从总体来来看,合合并后的的风险可可能超过过了企业业总体的的风险偏偏好。企企业总的的风险偏偏好应通通过对特特定目标标确立相相应的风风险容忍忍度的方方式在企企业内部部向下贯贯彻。5风险险偏
20、好风险偏好好是指一一个企业业在追求求价值最最大化的的同时所所愿意接接受的风风险的数数量。企企业通常常采用定定性的方方法分析析风险偏偏好,将将风险偏偏好分为为高、中中、低三三类;或或者采用用定量的的方法分分析风险险偏好,反映出出企业的的成长性性、收益益性和风风险目标标,并在在三个目目标之间间进行平平衡。风风险偏好好与企业业的战略略直接相相关。在在制定战战略时应应考虑企企业的风风险偏好好,并将将战略的的预期收收益与企企业的风风险偏好好联系起起来考虑虑。不同同的战略略会给企企业带来来不同的的风险,在战略略制定时时应用风风险管理理,其目目的是帮帮助管理理者选择择与企业业的风险险偏好相相一致的的战略。企
21、业的的风险偏偏好指导导企业的的资源配配置。管管理者在在各业务务部门间间分配资资源时应应考虑企企业的风风险偏好好和各个个业务部部门为取取得预期期的收益益率所采采用的战战略。管管理者应应将企业业的风险险偏好与与企业的的组织结结构、人人员和业业务流程程联系起起来考虑虑,并应应建立对对风险有有效反应应和监督督的必要要的硬件件设施。风险容忍忍度是与与要实现现的目标标相关的的偏差的的可接受受程度。在确定定某一特特定的风风险容忍忍度时,管理者者应考虑虑相关目目标的相相对重要要性并将将风险容容忍度与与企业的的风险偏偏好联系系在一起起。在风风险容忍忍度的范范围之内内经营更更能够保保证企业业所承受受的风险险在其风
22、风险偏好好的范围围内。反反过来,就能够够对企业业目标的的实现提提供更高高程度的的保证。6提供供合理保保证设计合理理、运行行有效的的风险管管理能够够向企业业的管理理者和董董事会在在企业目目标的实实现上提提供合理理的保证证。如果果企业的的风险管管理有效效,董事事会和管管理者在在以下几几个方面面得到合合理的保保证:了解企企业战略略目标实实现的程程度;了解企企业经营营目标实实现的程程度;_企企业报告告的可靠靠性;相关的的法律和和法规遵遵守的情情况。“合理保保证”反反映了“不确定定性和风风险都是是与未来来相关,而未来来是没有有人可以以确切地地预测的的”这一一思想。这种局局限性的的其他原原因包括括:人们们
23、在进行行决策时时的判断断可能出出错;对对风险反反应的决决策和所所建立的的控制需需要考虑虑成本效效益原则则;由于于人们的的简单失失误或错错误可能能导致的的企业破破产;可可能由于于两个或或多个人人的串通通而绕过过控制;管理者者可能忽忽视企业业的风险险管理决决策等等等。这些些限制使使得董事事会和管管理者无无法在企企业目标标实现方方面得到到绝对保保证。7目标标的实现现有效的风风险管理理应该能能够为企企业目标标的实现现提供合合理的保保证,包包括报告告的可靠靠性、合合法合规规性目标标等等。这两类类目标的的实现都都是在企企业的控控制范围围内,其其实现依依赖于相相关活动动执行的的好坏。但是,战略目目标和经经营
24、目标标的实现现并不总总是在企企业的控控制范围围内。对对于这两两类目标标,企业业风险管管理只能能合理保保证管理理者和董董事会从从宏观上上及时了了解企业业目标实实现的进进度。(三)企企业风险险管理的的组成要要素根据管理理者经营营的方式式划分,企业风风险管理理包括八八个相互互关联的的组成要要素,这这八个要要素渗透透于企业业管理的的过程之之中,包包括:1内部部环境企业的内内部环境境是其他他所有风风险管理理要素的的基础,为其他他要素提提供规则则和结构构。内部部环境影影响企业业战略和和目标的的制定、业务活活动的组组织和风风险的识识别、评评估和执执行等等等。它还还影响企企业控制制活动的的设计和和执行、信息和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- COSO 风险 管理 框架
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内