《风险评估规范》PPT课件.ppt
《《风险评估规范》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《风险评估规范》PPT课件.ppt(74页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 Deloitte Touche Tohmatsu 2006.All rights reserved.风险评估规范风险评估规范 Deloitte Touche Tohmatsu 2006.All rights reserved.1主要内容一、一、风险的概念风险的概念二二、规范出台背景、规范出台背景三、风险管理程序及方法三、风险管理程序及方法 Deloitte Touche Tohmatsu 2006.All rights reserved.2 什么是风险 Deloitte Touche Tohmatsu 2006.All rights reserved.3风险是指未来的不确定性对企业目标所产生
2、的影响。集团公司风险评估规范 什么是风险 Deloitte Touche Tohmatsu 2006.All rights reserved.4 什么是风险 Deloitte Touche Tohmatsu 2006.All rights reserved.5风险事件案例:法国兴业银行 法国兴业银行2008年1月24日宣布因交易员杰罗姆科维尔(Jerome Kerviel)的”欺诈行为“造成近50亿欧元损失。兴业银行旗下巴黎分行一交易员超出了其职务允许的范围,秘密建立了欧洲股指期货相关头寸,导致了近50亿欧元的损失。法国财政部报告认为:兴业银行风险监控机制有问题,内部监控系统多个环节有可能存在
3、漏洞。主要风险有:没有有效监督交易员盘面资金,没有有效跟踪资金流动,没有遵守后台与前台完全隔离规则,过分相信电脑系统,而忽视了对风险和流程的管理。Deloitte Touche Tohmatsu 2006.All rights reserved.6法兴悲剧警示法兴悲剧警示我们我们再严密的规章制度,再安全的电脑软件,都可能存在漏洞、死角!对于风险管理,决不能掉以轻心。特别是在市场繁荣之际,应警惕因盈利而放松正常监督。风险事件案例:法国兴业银行 Deloitte Touche Tohmatsu 2006.All rights reserved.风险事件案例:苏丹项目员工绑架事件2010年11月26
4、日凌晨(苏丹当地时间),苏丹6区项目(位于苏丹中西部,达尔富尔地区东南部)减粘厂值班员工发现当晚值班的兰州石化员工张晓黎去向不明,经过现场搜寻,发现张晓黎的安全帽、破碎眼镜和地面拖拉痕迹,通过调阅现场闭路监视系统记录,确认张晓黎被持枪分子劫持苏丹当地政局不稳定,频现武装分子劫持人质 随着业务的不断拓展和深化,势必会伴随着很多新风险的产生!要飞翔就会有阻力!要发展就会有风险 Deloitte Touche Tohmatsu 2006.All rights reserved.8风险管理就是把风险控制在可接受范围内的过程。风险管理的意义 Deloitte Touche Tohmatsu 2006.A
5、ll rights reserved.9主要内容一、风险的概念一、风险的概念二、规范出台背景二、规范出台背景三、风险管理程序及方法三、风险管理程序及方法 Deloitte Touche Tohmatsu 2006.All rights reserved.10(三)集团公司风险管理实践(一)国外风险管理监管要求(二)国内风险管理制度一、规范出台背景 Deloitte Touche Tohmatsu 2006.All rights reserved.11企业风险管理框架企业风险管理框架所对应的企业目标所对应的企业目标 战略目标战略目标 经营目标经营目标 报告目标报告目标 合规性目标合规性目标 企业
6、风险管理是一个受到企业董事会、管理层和其他人员企业风险管理是一个受到企业董事会、管理层和其他人员影影响的过程响的过程,这个过程从,这个过程从企业战略制定企业战略制定一直贯穿到一直贯穿到企业的各项活动企业的各项活动中,旨在识别那些可能影响企业的潜在事件并管理风险使之在企中,旨在识别那些可能影响企业的潜在事件并管理风险使之在企业的风险偏好之内,从而业的风险偏好之内,从而合理确保企业实现其既定目标合理确保企业实现其既定目标。1.COSO(COSO)企业风险管理框架企业风险管理企业风险管理概念概念企业风险管理框架八要素企业风险管理框架八要素控制环境控制环境目标设定目标设定事项识别事项识别风险评估风险评
7、估风险反应风险反应控制活动控制活动信息与沟通信息与沟通监督监督(一)国外风险管理监管要求规范中的目标、风险类型 Deloitte Touche Tohmatsu 2006.All rights reserved.122.2.澳新标准澳新标准监控及评价识别风险分析风险明确现有风险可能性风险水平沟通及协商评估风险应对风险应对风险识别并评估选择权准备及执行计划分析及评估剩余风险建立风险评估基础 外部基础 内部基础 风险管理相关的内容否是结果规范与此程序一致部分程序名称略有不同(一)国外风险管理监管要求 Deloitte Touche Tohmatsu 2006.All rights reserved
8、.133.ISO31000 风险管理标准(一)国外风险管理监管要求 Deloitte Touche Tohmatsu 2006.All rights reserved.143.ISO31000 风险管理标准规范与此程序基本一致部分程序名称略有差异(一)国外风险管理监管要求 Deloitte Touche Tohmatsu 2006.All rights reserved.151.国资委全面风险管理指引 2006年6月,国资委印发了中央企业全面风险管理指引(以下简称指引),要求“中央企业根据自身实际情况贯彻执行本指引”。全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执
9、行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法。(二)国内风险管理制度 Deloitte Touche Tohmatsu 2006.All rights reserved.16(二)国内风险管理制度 Deloitte Touche Tohmatsu 2006.All rights reserved.17(二)国内风险管理制度2.国家风险管理标准GB/T 24353 2009 参考ISO31000编制,于2009年正式发布,包括2项
10、,一是风险管理原则与实施指南(GBT24353),一是风险管理术语(GBT23694)。规范与此程序基本一致部分程序名称略有差异 Deloitte Touche Tohmatsu 2006.All rights reserved.18 “十一五”期间,从最初为符合监管要求,通过外部审计而建立内部控制体系,到今天的全面风险管理,集团公司内部控制与风险管理工作的发展经历了如下几个主要阶段:(三)集团公司风险管理实践03年-06年 内控实践阶段07年-08年内控向风险管理迈进09年至今广泛、深入开展风险管理实践第一阶段第二阶段第三阶段成立内控项目建设委员会;完成并正式运行内控体系,以“零缺陷”通过内
11、控审计在内控实践的基础上,开展风险管理理论研究,初步形成风险评估方法论,指导风险管理实践工作;公司内控体系建设委员会更名为中国石油天然气集团公司内控与风险管理委员会,内部控制部更名为内控与风险管理部;分析解读央企指引,并在08年第一次向国资委报送风险管理报告连续编制上报集团公司风险年报,获得国资委好评;重大风险管理工作向企业延伸,连续两年试点开展企业风险管理报告工作,并逐步建立健全集团公司风险管理报告机制;随着金融业务的发展,成立集团公司金融业务风险管理专业委员会,开展金融业务专项风险评估;大力推进海外业务风险管理工作;业务层面风险由财务报告逐步向经营管理各领域拓展 Deloitte Touc
12、he Tohmatsu 2006.All rights reserved.19 近年来的风险管理实践使公司上下风险管理意识有所提高,强化重要业务、重大风险的管理理念正在建立,风险管理部门的作用逐渐显现。随着风险管理工作的深入、广泛开展,需要建立一套集团公司通用的风险评估标准。因此,内控与风险管理部2009年开始着手研究,并在公司标准委员会统一部署下,成立了风险评估规范起草工作组,主要依据澳新风险管理框架、ISO31000、国家风险管理标准等,结合公司风险管理实践,并经过多次讨论和修改,于2010年9月9日正式发布风险评估规范(中油质(2010)413号),纳入集团公司企业标准管理,编号为QSY
13、2009-128。(三)集团公司风险管理实践风险评估规范 Deloitte Touche Tohmatsu 2006.All rights reserved.20l风险风险l风险管理管理l.l本标准适用于公司层面、业务层面等的风险评估工作l风险评估实施程序依次为:建立风险评估基础、目标设置与分解、风险识别、风险分析和风险评价应有明确目标,并制定风险发生的可能性和影响程度的标准开展风险评估应建立一支风险评估团队,充分收集企业各类人员的意见。风险评估结果具有一定的时效性,企业应根据内外部形势的变化持续开展风险评估。风险评估规范主要内容 Deloitte Touche Tohmatsu 2006.A
14、ll rights reserved.21主要内容一、风险的概念一、风险的概念二、规范出台背景二、规范出台背景三、风险管理程序及方法三、风险管理程序及方法 Deloitte Touche Tohmatsu 2006.All rights reserved.22二、风险管理程序及方法风险评估规范建立风险评估基础风险分析风险评价监督与检查风险识别风险应对信息与沟通目标设置与分解 Deloitte Touche Tohmatsu 2006.All rights reserved.23目的:为之后的风险评估流程奠定基础。主要内容包括:(1)确定风险管理的目标和范围(2)建立风险管理的语言和标准1.建立
15、风险评估基础建立风险评估基础风险分析风险评价监督与检查风险识别风险应对信息与沟通目标设置与分解 Deloitte Touche Tohmatsu 2006.All rights reserved.241.建立风险评估基础5)形成工作方案或计划1)明确风险管理的目标2)确定风险管理的范围3)确定风险管理组织,明确职责4)制定工作计划(1)确定风险管理的目标和范围在什么层面、围绕什么业务开展风险管理工作,形成什么成果和机制根据目标,确定涉及的具体的业务及部门、单位详细,具有可操作性经相应层级领导审批后实施 Deloitte Touche Tohmatsu 2006.All rights reser
16、ved.251.建立风险评估基础1 1)明确风险类型3 3)风险评估标准2 2)制定风险偏好、容忍度、预警指标4 4)根据风险管理理论与实践,逐步形成风险管理制度(2)建立风险管理的语言和标准 Deloitte Touche Tohmatsu 2006.All rights reserved.261.建立风险评估基础1)风 险 类 型 风险类型是指在风险评估过程中所识别的某一类风险的集合,这类风险通常具有共同的特点,即风险类型是指特定的风险领域借鉴COSO标准从目标出发研究风险类型的划分,将集团公司风险分为四大类:战略风险 经营风险 报告风险 合规风险 Deloitte Touche Tohm
17、atsu 2006.All rights reserved.271.建立风险评估基础公司层面风险业务层面风险公司层面重大风险,高于业务层面但又与业务层面结合根据对风险做出应对策略所在层面的不同,可以将风险分为不同层级管控不同的风险,主要分三个层面,包括集团公司层面管控的重重大风险、大风险、企业管理层管控的重大风险重大风险、业务操作层面管控的重要风险重要风险集团公司层面管控的重大风险层级较高,企业管理层管控的重大风险可参照集团公司层面风险数据库的风险层级或向下延伸一个层级,业务层面的风险属于业务领域中应管控的风险,三者互相关联、互为支撑例如:集团公司风险管理报告、企业风险管理报告。(关注重大风险
18、)例如:内控手册中财务报告风险、投资、资本运营等业务的经营风险数据库等。(关注各业务领域重要风险)Deloitte Touche Tohmatsu 2006.All rights reserved.28u 风险偏好一个企业在追求价值的过程中愿意接受的风险水平。u 风险偏好反映了企业风险管理的理念,反过来又影响企业文化和经营风格。u 制定风险偏好时要充分考虑风险承受能力。1.建立风险评估基础u为了实现目标,企业在承担风险的种类、大小等方面的基本态度。2)风险偏好 风险回避 风险追求 风险中立等 Deloitte Touche Tohmatsu 2006.All rights reserved.2
19、91.建立风险评估基础风险容忍度是指对于一项具体管理目标可以接受的偏离程度。2)风险容忍度 (承受度)针对某项具体目标,如何确定风险容忍度u 总体考虑:风险容忍度的设定是一个自上而下的过程,首先需要清晰公司战略目标或相关管理目标,风险容忍度需与相关目标和风险偏好保持一致;u容忍度指标上下限确定:l上限和下限波动幅度可以不相等l风险容忍度可以为零,即不允许目标发生任何偏离l 以往年度管理目标的平均波动水平是多少?行业数据是多少?领导的最高、最低要求?公司最大可以承受的相关损失是多少?影响目标的因素中,哪些因素为可控,哪些因素为不可控?Deloitte Touche Tohmatsu 2006.A
20、ll rights reserved.301.建立风险评估基础u容忍度指标选择:根据公司生产经营指标或管理目标、KPI指标等,选择适合的风险容忍度指标。u 例如:投资业务投资回报率、投资计划完成率;销售业务市场份额、零售总量;资产管理业务资产周转率;公共关系方面上访事件数量;人力资源管理业务员工总量;金融业务操作风险损失率、不良贷款率等。Deloitte Touche Tohmatsu 2006.All rights reserved.31 为提前采取措施预防风险事件发生而在风险容忍度范围内设置的警示界限。依据实际,可以是定量,也可以是定性,或者二者相结合。1.建立风险评估基础2)风险预警指标
21、容忍度容忍度预警指标界限预警指标界限目标 Deloitte Touche Tohmatsu 2006.All rights reserved.321.建立风险评估基础 预警指标选择:根据可以参考部分咨询公司的行业数据库、外部同行业上市公司披露的公开数据、国资委企业绩效评价标准值中的行业对标值、公司关键绩效考核指标(KPI)等,还包括预警迹象等,选择适合的风险预警指标。可参考承受度指标的选择。例如:投资业务-投资回报率、投资计划完成率;销售业务-市场份额、零售总量;资产管理业务-资产周转率;公共关系方面-上访事件数量;人力资源管理业务-员工总量;金融业务-操作风险损失率、不良贷款率等。具体指标数
22、值结合实际确定。Deloitte Touche Tohmatsu 2006.All rights reserved.331.建立风险评估基础中国兵器集团风险监控指标 Deloitte Touche Tohmatsu 2006.All rights reserved.343)风险评估标准u风险发生的可能性分为基本确定、很可能、有可能、不太可能、极小五个级别;分别对应5、4、3、2、1 五个分值。u风险影响程度分为极高、高、中、低、极低五个级别;分别对应5、4、3、2、1 五个分值。可能性可能性基本确基本确定定很可能很可能有可能有可能 不太可不太可能能极小极小分值分值5 54 43 32 21 1
23、影响程影响程度度极高极高高高中中低低极低极低分值分值5 54 43 32 21 1 3)风险评估标准用于风险分析。规范包括风险发生可能性标准、影响程度标准、风险等级标准。1.建立风险评估基础u 不同层面,标准的内容各有不同。Deloitte Touche Tohmatsu 2006.All rights reserved.35u 风险等级=可能性*影响程度风险等级风险等级风险等级分值风险等级分值(R R)备注备注 低度低度1R31R3风险很小,日常工作中极少风险很小,日常工作中极少关注或忽略关注或忽略较低较低3 3R5R5风险较小,日常工作中偶尔风险较小,日常工作中偶尔关注关注中度中度5 5R
24、12R12一般风险,需要引起一般关一般风险,需要引起一般关注注高度高度1212R20R20风险较大,需要引起高度关风险较大,需要引起高度关注注极高极高2020R25R25风险很大,需要引起极大关风险很大,需要引起极大关注注1.建立风险评估基础p一般标准,12分以上为重大、重要风险。p分值不是确定重大、重要风险的唯一依据,还包括管理层偏好法等方法。p还要结合本单位风险偏好、容忍度、风险管控能力等方面来确定。Deloitte Touche Tohmatsu 2006.All rights reserved.362.目标设置与分解n 目的:目标的设置是风险评估的前提,只有先确立了目标,才能针对目标识
25、别、分析影响目标的实现的风险,并采取必要应对措施来管理风险。通过目标的层层分解,将实现目标,防范风险的责任落实到具体部门和岗位,明确实现目标的具体步骤和具体阶段,以利于目标的实现。n主要内容:(1)目标分类(2)收集目标(3)分解目标建立风险评估基础风险分析风险评价监督与检查风险识别风险应对信息与沟通目标设置与分解 Deloitte Touche Tohmatsu 2006.All rights reserved.372.目标设置与分解(1)目标分类 借鉴COSO的ERM框架的目标分类方法(如下图),将企业目标分为战略目标、经营目标、报告目标、合规目标。(风险分类的依据)。可以使管理者注意到企
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险评估规范 风险 评估 规范 PPT 课件
限制150内