COSO风险管理框架gtt.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《COSO风险管理框架gtt.docx》由会员分享,可在线阅读,更多相关《COSO风险管理框架gtt.docx(85页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、COSO风险管理框架中文版概览一些公司和企业的管理者已经在企业内部建立了一系列确认和管理风险的过程,而现在有许多企业也已经开始或正在考虑建立自己的确认和管理风险的过程。虽然管理者已经掌握了大量的企业风险管理的信息(包括大量公开出版的文献),但实务中却并不存在统一的术语,而且也很少有普遍接受的原则可供管理者在构建一个有效的风险管理框架时作为指南。COSO 委员会会已经认认识到对对企业风风险管理理概念性性指南的的需要,因因而该委委员会发发起了一一个建立立一个概概念性的的、适当当的风险险管理框框架的计计划,旨旨在支持持企业建建立或评评判企业业风险管管理过程程的项目目提供完完整的原原则、能能用的术术语
2、和实实务操作作指南。另另一相关关的目标标是使构构建的这这个框架架可以作作为管理理者、董董事、主主管人员员、学者者和其他他相关人人员更好好地理解解企业风风险管理理及其优优点和局局限性提提供一个个统一的的基础,以以便在风风险管理理问题方方面进行行有效地地交流。本概览列出出了企业业风险管管理框架架的关键键内容,包包括企业业风险管管理的定定义、内内容和基基本原则则,风险险管理的的优点、局局限性以以及各相相关方的的地位和和职责。本本概览还还强调企企业风险险管理的的相关性性和其与与COSSO 内内部控制制报告的的关系。如如果想更更加深入入地了解解有关知知识,请请看企业业风险管管理框架架的全文文。(一)企业
3、业风险管管理的相相关性企业风险管管理的基基本前提提是每一一个企业业,无论论是盈利利组织、非非盈利组组织,还还是政府府机构,其其存在的的目的都都是为其其利益相相关方带带来价值值。所有有的企业业都要面面对不确确定性。对对企业管管理者而而言,所所面临的的挑战是是在追求求企业利利益相关关方价值值增长的的同时,决决定企业业准备接接受的不不确定性性的程度度。不确确定性既既代表风风险,也也代表机机遇,既既存在使使企业增增值的可可能,也也存在使使企业减减值的风风险。风风险管理理框架就就是为管管理者提提供一个个框架,使使其能够够有效处处理不确确定性及及相应的的风险和和机遇,进进而提高高企业创创造价值值的能力力。
4、1不确定定性企业经营的的环境中中有许多多因素都都会给企企业带来来不确定定性,如如全球化化、技术术、法规规、企业业重构、多多变的市市场以及及竞争等等。不确确定性来来源于无无法明确确地决定定潜在事事项将要要发生的的可能性性及其相相应结果果。2价值从战略的制制定到企企业的日日常经营营,管理理者的决决策会创创造、保保持或减减少企业业的价值值。决策策的本质质就是确确认风险险和机遇遇,它要要求企业业的管理理1应在考考虑企业业内、外外部环境境的因素素的基础础上,对对企业的的稀缺资资源进行行配置,并并且根据据环境的的不断变变化来调调整企业业的活动动。当企业的利利益相关关方取得得其相应应价值的的可确认认收益时时
5、,企业业的价值值也得到到实现。对对于公司司而言,当当股东承承认由于于股价上上扬所带带来的价价值时,他他们也就就承认了了企业的的价值。对对于政府府机构,当当该机构构以一个个可接受受的成本本所提供供的服务务的收益益得到确确认时,机机构的价价值就得得以实现现。对于于非盈利利组织的的利益相相关方而而言,当当他们确确认组织织所提供供的社会会福利的的价值时时,他们们也就承承认了该该组织的的价值。企企业风险险管理使使管理者者能够创创造持久久的价值值并能够够将创造造价值的的信息传传递给利利益相关关方。3企业风风险管理理的优点点所有企业都都是在有有风险的的环境下下经营,而而不是企企业风险险管理使使企业面面临这样
6、样的环境境。企业业风险管管理是使使管理者者能够在在充满风风险的环环境中更更加有效效地经营营。企业风险管管理使企企业的管管理者能能够:(1)将风风险偏好好和企业业的战略略结合在在一起。从广义来讲讲,风险险偏好是是一个公公司或企企业在追追求其目目标的过过程中愿愿意接受受的风险险的程度度。管理理者在评评估企业业的战略略方案时时首先要要考虑企企业的风风险偏好好,其后后,在制制定与企企业战略略相对应应的目标标和建立立一定的的机制管管理相应应的风险险时也应应考虑企企业的风风险偏好好。(2)将企企业成长长、风险险和收益益联系起起来经济主体在在企业价价值保值值、增值值的过程程中也要要接受相相应的风风险,同同时
7、预期期补偿风风险的相相应收益益。企业业风险管管理提高高了企业业确认和和评估风风险的能能力,进进而使企企业能够够确定相相对于企企业成长长性和收收益目标标而言的的风险的的可接受受水平。(3)增加加风险反反应决策策企业风险管管理提供供了确认认和选择择不同的的风险反反应方案案的严格格标准。企企业的风风险反应应方案包包括风险险规避、风风险降低低、风险险共担和和风险接接受。企企业风险险管理提提供了进进行相关关决策的的方法和和技术。(4)使企企业的经经营意外外和损失失最小化化经济主体可可能提高高确认潜潜在事项项、评估估风险和和明确反反应方案案,最后后减少经经营意外外的出现现次数以以及减少少相应的的成本或或损
8、失。(5)确认认和管理理企业的的总体风风险每一个经济济主体都都面临着着许多风风险,而而不同的的风险会会影响企企业经营营的各个个方面。管管理不仅仅需要对对每一种种风险进进行管理理,还需需要了解解风险对对企业总总体的影影响。(6)针对对多重风风险提供供完整的的反应方方案企业的经营营过程存存在许多多内在的的风险,企企业风险险管理就就是为管管理风险险提供一一整套解解决方案案。(7)抓住住机遇管理不仅要要考虑风风险,还还需要考考虑潜在在的事项项对企业业的影响响。对潜潜在事项项有一个个完整的的了解可可以使管管理对每每一潜在在事项表表明何种种机遇有有一个了了解。(8)合理理分配资资金关于企业总总体风险险的更
9、为为明确的的信息可可以使企企业的管管理者能能够更加加有效地地评估企企业总体体的资金金需要,改改进企业业的资金金配置。企企业风险险管理本本身并不不是目的的,它仅仅仅是实实现目的的的一种种方式。它它不能、也也无法在在一个经经济主体体内单独独运行,而而是企业业管理过过程的一一个推动动器。企企业风险险管理向向董事会会提供最最重要的的风险的的信息以以及这些些风险应应如何管管理的建建议,进进而与公公司治理理相联系系。而且且,风险险管理与与企业的的绩效管管理也有有关,风风险管理理通过提提供风险险调节的的措施和和内部控控制来帮帮助企业业的绩效效管理。内内部控制制是企业业风险管管理的一一部分。风风险管理理帮助一
10、一个经济济主体实实现其经经营和利利润目标标、防止止资源的的浪费。它它还有助助于确保保企业报报告的有有效性。此此外,企企业风险险管理还还有助于于保证企企业遵守守有关的的法律、法法规,避避免其声声誉受损损并防止止产生相相应的不不良后果果。总之之,企业业风险管管理可以以帮助一一个经济济主体实实现其目目标、及及在实现现目标的的过程中中避开陷陷井和防防止意外外的发生生。(二)企业业风险管管理的定定义企业风险管管理是企企业的董董事会、管管理层和和其他员员工共同同参与的的一个过过程,应应用于企企业的战战略制定定和企业业的各个个部门和和各项经经营活动动,用于于确认可可能影响响企业的的潜在事事项并在在其风险险偏
11、好范范围内管管理风险险,对企企业目标标的实现现提供合合理的保保证。这一定义反反映了一一些基本本概念:1企业的的风险管管理是一一个过程程其其本身并并不是一一个目的的,而是是实现目目的的一一种方式式。2风险管管理受人人的影响响它它不只是是企业的的政策、调调查和表表格,还还涉及一一个企业业各个层层次员工工。3风险管管理也适适用于企企业战略略制定过过程。4企业风风险管理理应在整整个企业业范围内内应用,在在每一个个经营层层面和每每一个单单位内应应用,并并应以一一种企业业总体的的风险组组合的观观点来看看待。5风险管管理的设设计应有有助于确确认会对对企业造造成潜在在影响的的事项并并确保在在企业风风险偏好好的
12、范围围内管理理企业的的风险。6风险管管理仅为为企业的的管理者者和董事事会提供供合理的的保证。7企业风风险管理理的目标标是帮助助企业一一类或几几类单独独并相互互重叠的的目标的的实现。从广义上定定义这一一概念主主要有几几个原因因:这一一定义应应包括公公司和其其他企业业管理风风险的几几个基本本概念,并并可以应应用于各各种组织织、行业业和部门门。它直直接针对对企业目目标的实实现。此此外,这这一定义义应为定定义企业业风险管管理的有有效性提提供一个个基础。上上述基本本概念详详细论述述如下:1一个过过程企业的风险险管理并并不是一一个事项项或环境境,而是是渗透于于企业各各项活动动中一系系列行动动。这些些行动普
13、普遍存在在于管理理者对企企业的日日常管理理中,是是企业日日常管理理所固有有的。一一些人认认为,企企业风险险管理对对企业的的各项活活动而言言是多余余的,是是企业必必须承担担的一个个负担,但但COSSO 的的讨论稿稿则并不不这样认认为。但但有效的的企业风风险管理理仍旧需需要企业业各管理理层不懈懈的努力力。例如如,风险险评估要要求企业业不断地地努力来来建立必必要的评评估模型型并进行行必要的的分析和和计算。但但是,这这些以及及其他的的企业风风险管理理机制与与企业的的经营活活动是并并存的,是是由于最最基本的的商业原原因而存存在的。当当企业风风险管理理机制成成为企业业的基础础设施并并真正成成为企业业的一部
14、部分时,企企业的风风险管理理会最有有效。通通过建立立风险管管理,企企业可以以直接提提高自身身的战略略执行能能力,并并提高企企业预期期和任务务的实现现能力。建立风险管管理对企企业的成成本构成成同样有有重要的的影响,特特别是在在目前大大多数企企业都面面临高度度竞争的的市场环环境的情情况下。在在现有工工序的基基础上增增加新的的工序会会增加成成本,而而通过关关注现有有的经营营过程以以及他们们对实现现有效风风险管理理的贡献献,并将将风险管管理整合合到企业业的基本本经营活活动之中中,一个个企业就就能够避避免不必必要的工工序和成成本。并并且,将将风险管管理整合合到企业业日常的的经营过过程中有有助于管管理者抓
15、抓住企业业发展的的新机遇遇。2受人的的影响企业的风险险管理会会受董事事会、管管理层和和其他人人员的影影响,风风险管理理是通过过组织内内的人来来完成的的,是通通过人的的所做和和所说实实现的。是是企业内内的人制制定企业业的任务务/预期,战战略和目目标,并并实施企企业的风风险管理理机制。同同样,企企业风险险管理也也影响人人的行动动。企业业风险管管理要认认识到人人对事物物的理解解、沟通通或执行行并不总总是一致致的。企企业中的的每个人人都有不不同的背背景和技技术能力力,都有有不同的的需求和和优势。这这些因素素都会影影响企业业的风险险管理,也也会受风风险管理理的影响响。每个个人的出出发点都都不同,这这会影
16、响响他们对对风险的的确认、评评估和反反应。企企业风险险管理就就是要提提供了一一个机制制,帮助助人们从从企业总总体目标标的角度度认识风风险。企企业的员员工必须须了解他他们自己己的职责责和权限限。因此此,除了了要明确确员工的的职责和和企业的的战略和和目标之之间的联联系之外外,还要要明确员员工的职职责和他他们履行行职责的的方式之之间的联联系。_一个个组织的的员工包包括董事事会成员员、管理理者和其其他人员员。尽管管企业的的董事主主要负责责监督,但但是他们们同时也也向管理理者提供供指导,核核准企业业的战略略、某些些活动和和政策。因因此,董董事会是是企业风风险管理理的重要要组成部部分之一一。3可应用用于企
17、业业战略的的制定一个企业要要确定其其预期或或任务,并并制定其其战略目目标。企企业的战战略目标标是企业业最高层层次的目目标,它它与企业业的预期期和任务务相联系系并支持持预期和和任务的的实现。一一个企业业为实现现其战略略目标而而制定战战略方案案,并将将战略方方案分解解成相应应的目标标,再将将目标层层层分解解到企业业的各业业务部门门、行政政部门和和生产线线。在制制定企业业的战略略方案时时,管理理者应考考虑与不不同的战战略方案案相关的的风险。4应用于于整个企企业为使企业的的风险管管理获得得成功,一一个企业业必须从从全局,从从企业总总体层面面上考虑虑企业的的活动。企企业的风风险管理理应考虑虑组织内内所有
18、层层面的活活动,从从企业总总体的活活动(如如战略计计划和资资源分配配)到各各业务部部门的活活动(如如市场部部、人力力资源部部),到到各业务务流程(如如生产过过程和新新客房信信用审核核)等等等。企业业风险管管理还可可用于特特定项目目和新的的行动计计划,尽尽管该项项目或计计划可能能在企业业的管理理流程或或组织流流程图中中尚无明明确的定定位。企企业风险险管理要要求企业业以风险险组合的的观点看看待风险险。这会会要求企企业内负负责各业业务部门门、行政政部门、生生产流程程或其他他活动的的管理者者对本部部门的风风险进行行评估。这这些评估估可以是是定量的的,也可可以是定定性的。企企业的高高级管理理者应以以一种
19、组组合的观观点看待待企业内内每个下下级层面面的风险险,以决决定企业业总的风风险组合合是否与与企业的的风险偏偏好相对对应。管管理者应应以总体体的组合合观来考考虑相关关风险。对对相关的的风险应应予确认认并采取取措施使使承担的的风险落落在企业业风险偏偏好的范范围内。对对企业内内部每个个单位的的风险而而言,可可能都落落在该部部门的风风险容忍忍度的范范围内,但但从总体体来看,合合并后的的风险可可能超过过了企业业总体的的风险偏偏好。企企业总的的风险偏偏好应通通过对特特定目标标确立相相应的风风险容忍忍度的方方式在企企业内部部向下贯贯彻。5风险偏偏好风险偏好是是指一个个企业在在追求价价值最大大化的同同时所愿愿
20、意接受受的风险险的数量量。企业业通常采采用定性性的方法法分析风风险偏好好,将风风险偏好好分为高高、中、低低三类;或者采采用定量量的方法法分析风风险偏好好,反映映出企业业的成长长性、收收益性和和风险目目标,并并在三个个目标之之间进行行平衡。风风险偏好好与企业业的战略略直接相相关。在在制定战战略时应应考虑企企业的风风险偏好好,并将将战略的的预期收收益与企企业的风风险偏好好联系起起来考虑虑。不同同的战略略会给企企业带来来不同的的风险,在在战略制制定时应应用风险险管理,其其目的是是帮助管管理者选选择与企企业的风风险偏好好相一致致的战略略。企业业的风险险偏好指指导企业业的资源源配置。管管理者在在各业务务
21、部门间间分配资资源时应应考虑企企业的风风险偏好好和各个个业务部部门为取取得预期期的收益益率所采采用的战战略。管管理者应应将企业业的风险险偏好与与企业的的组织结结构、人人员和业业务流程程联系起起来考虑虑,并应应建立对对风险有有效反应应和监督督的必要要的硬件件设施。风险容忍度度是与要要实现的的目标相相关的偏偏差的可可接受程程度。在在确定某某一特定定的风险险容忍度度时,管管理者应应考虑相相关目标标的相对对重要性性并将风风险容忍忍度与企企业的风风险偏好好联系在在一起。在在风险容容忍度的的范围之之内经营营更能够够保证企企业所承承受的风风险在其其风险偏偏好的范范围内。反反过来,就就能够对对企业目目标的实实
22、现提供供更高程程度的保保证。6提供合合理保证证设计合理、运运行有效效的风险险管理能能够向企企业的管管理者和和董事会会在企业业目标的的实现上上提供合合理的保保证。如如果企业业的风险险管理有有效,董董事会和和管理者者在以下下几个方方面得到到合理的的保证:了解企业业战略目目标实现现的程度度;了解企业业经营目目标实现现的程度度;_企业业报告的的可靠性性;相关的法法律和法法规遵守守的情况况。“合理保证证”反映映了“不不确定性性和风险险都是与与未来相相关,而而未来是是没有人人可以确确切地预预测的”这这一思想想。这种种局限性性的其他他原因包包括:人人们在进进行决策策时的判判断可能能出错;对风险险反应的的决策
23、和和所建立立的控制制需要考考虑成本本效益原原则;由由于人们们的简单单失误或或错误可可能导致致的企业业破产;可能由由于两个个或多个个人的串串通而绕绕过控制制;管理理者可能能忽视企企业的风风险管理理决策等等等。这这些限制制使得董董事会和和管理者者无法在在企业目目标实现现方面得得到绝对对保证。7目标的的实现有效的风险险管理应应该能够够为企业业目标的的实现提提供合理理的保证证,包括括报告的的可靠性性、合法法合规性性目标等等等。这这两类目目标的实实现都是是在企业业的控制制范围内内,其实实现依赖赖于相关关活动执执行的好好坏。但但是,战战略目标标和经营营目标的的实现并并不总是是在企业业的控制制范围内内。对于
24、于这两类类目标,企企业风险险管理只只能合理理保证管管理者和和董事会会从宏观观上及时时了解企企业目标标实现的的进度。(三)企业业风险管管理的组组成要素素根据管理者者经营的的方式划划分,企企业风险险管理包包括八个个相互关关联的组组成要素素,这八八个要素素渗透于于企业管管理的过过程之中中,包括括:1内部环环境企业的内部部环境是是其他所所有风险险管理要要素的基基础,为为其他要要素提供供规则和和结构。内内部环境境影响企企业战略略和目标标的制定定、业务务活动的的组织和和风险的的识别、评评估和执执行等等等。它还还影响企企业控制制活动的的设计和和执行、信信息和沟沟通系统统以及监监控活动动。内部部环境包包含很多
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- COSO 风险 管理 框架 gtt
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内