基于COSO-ERM(2017)的公司全面风险管理分析,风险管理论文.docx





《基于COSO-ERM(2017)的公司全面风险管理分析,风险管理论文.docx》由会员分享,可在线阅读,更多相关《基于COSO-ERM(2017)的公司全面风险管理分析,风险管理论文.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、基于COSO-ERM(2017)的公司全面风险管理分析,风险管理论文摘 要: 随着经济全球化的发展,企业面临的风险日益复杂,越来越多企业意识到需要加强内部控制并完善风险管理以适应当今不断变化发展的环境。本文以COSO-ERM(2021)为基础,对企业风险管理的概念及理论框架进行阐述,进而从治理和文化、战略与目的设定、绩效、审查和修订及信息、沟通与报告五个要素对案例公司的风险管理现在状况进行分析并提出优化思路,以期为更多企业提供参考与借鉴。 本文关键词语 : COSO-ERM(2021);内部控制;全面风险管理;战略;绩效; Abstract: With the development of e
2、conomic globalization, the risks faced by enterprises are increasingly complex. There is a need for internal control improvement and risk management optimization to meet the demands of an evolving business environment. Based on COSO-ERM(2021), this paper firstly defines the concept and the framework
3、 of enterprise risk management, and then analyzes the current situation of the case company s risk management from the following five interrelated components, including governance and culture, strategy and objective-setting, performance, reviewing and revising information, communication and reportin
4、g. Finally, it puts forward valuable suggestions, in order to provide references for more enterprises. Keyword: COSO-ERM(2021); internal control; comprehensive risk management; strategy; performance; 全球经济的高速融合发展使企业面临的内外部环境扑朔迷离,市场化改革进程也使风险发生的概率和危害程度与日俱增。为适应企业对风险管理的更高层次要求,COSO委员会于2021年9月发布了(企业风险管理与战略和
5、绩效的整合(COSO-ERM(2021)1。该框架从企业责任、愿景及核心价值出发,将风险管理融入企业管理决策的全经过,进而实现企业价值的提高。 1、 风险管理的定义 随着企业风险管理理论和实践的不断发展,风险管理的定义也在发生变化。COSO-ERM(2004)2将其定义为“风险管理是一个由企业的董事会、管理层和其他员工共同介入的经过,贯穿于企业战略制定及企业的各项活动中,用于辨别可能影响企业的潜在事项、管理风险并使其在企业的风险偏好之内,进而为企业各种目的的实现提供合理保证。 而COSO-ERM(2021)将其定义为“组织在创造、保存、实现价值的经过中,结合战略制定和施行,赖以进行风险管理的文
6、化、能力和实践。 可见新版更倾向于以为它是一种整合融入商业运营及管理决策中的有利于提高企业价值的综合治理活动,涵盖了治理、绩效管理和内部控制工作3。 2 、COSO-ERM(2021)框架的主要内容 2.1、 治理和文化 治理对企业风险管理的重要性进行阐释,明确了企业管理者的监督职责,奠定了企业的经营基调;文化则通过道德价值观、期望行为及对风险的理解等方面影响企业的决策。 2.2、 战略与目的设定 在战略规划经过中,企业风险管理、战略和目的设定是密切联络的。企业应设立与战略相匹配的风险偏好,并设定目的以保证企业战略的施行,作为辨别、评估和应对风险的基础。 2.3 、绩效 企业应辨别并评估可能影
7、响企业战略决策、重要经营活动目的实现的各项风险,结合风险偏好及风险的影响程度进行排序,以风险组合观评估风险总量及选择相应的策略,并将结果向风险主要利益相关方报告。 2.4、 审查和修订 企业对绩效的执行情况进行审查,对风险管理各要素在内外部环境引发的经营重大变化、风险管理及企业绩效工作中的运行情况进行评价,并根据需要及时对要素进行修订,以提升企业的风险管理水平。 2.5、 信息、沟通与报告 企业风险管理需要加大对信息的运用,建立一个能持续不断从组织内外部获取和分享信息,并使信息在组织内实现全方位高效传递的流程。 3 、基于COSO-ERM (2021)的W公司全面风险管理分析 W公司成立于20
8、20年9月,是G集团下设的全资子公司,主营钢材供销、混凝土产销、物资租赁、设备采保等业务。近年来,W公司为更好地保障地铁建设并拓展新业务领域,进一步加强了内部控制和风险管理,防备经营风险。 3.1、 W公司全面风险管理现在状况 3.1.1 、治理和文化 (1)架构了风险管理组织。W公司内控组织架构实行三级管理。内控领导小组是决策机构,负责内控重大事项的决策;内控管理部门是监督管理机构,负责内控管理工作有效性的监督及公司整体风险的统筹监管;公司各部门是执行机构,负责详细执行内控管理的制度。公司还建立了以总经理、各部门、各经办人员三个层面分级负责、主动管理的风险管理组织系统,使各层级承当相应的风险
9、防备职能,共同推进企业的风险管理工作。 (2)建立了较完善的制度。W公司以制度完善和流程梳理为切入点,聘请外部专业机构协助,共同完成1份内控手册、87份制度、180份流程图、表单及风险矩阵的汇编。除此之外,各部门每年都会制定制度修编计划,根据公司组织架构变化及业务开展情况对制度和流程进行修编,进一步建立健全制度层面的风险管控。 3.1.2、 战略与目的设定 W公司从“打造美妙城市生活的提供商和运营商 的企业愿景出发,参照集团战略目的制定本身战略规划并设立相匹配的风险偏好。以“回归主营、保障地铁 为指导思想,设立了“构建地铁物资供给、混凝土供给双轮驱动的良好发展格局,积极拓展业务范围 的战略目的
10、。围绕做实、做深、做优“甲供、钢支撑、混凝土 三大核心业务,立足地铁建设,做好“地铁+N 的物资保障服务。 3.1.3、 绩效 W公司在外部专业机构的协助下编制了(风险评估管理办法,根据战略目的,建立了从风险辨别到持续改良的风险防备和处置体系,施行闭环管理。 (1)辨别业务关键风险点。W公司主要通过应用业务流程图、(物资贸易业务风险管控制度辨别各业务的关键风险点。因规模限制,W公司当前的风险辨别主要采取分析讨论会的方式进行。 (2)编制风险控制矩阵。W公司从风险发生的可能性和风险影响程度两个维度分别设置了评估标准,主要采取定性的分析方式方法,将辨别的风险分为高、中、低三级,根据评级结果确定风险
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流

限制150内