全面风险管理系统篇-PPT.pptx
《全面风险管理系统篇-PPT.pptx》由会员分享,可在线阅读,更多相关《全面风险管理系统篇-PPT.pptx(174页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、全面风险管理系统篇内容提要第一章 风险管理概述第二章 术语与定义第三章 风险管理原则第四章 风险管理框架第五章 风险管理过程2 2 2 2 风险管理概述第 一 章3 3内容提要一、风险与风险管理二、风险管理得起源与发展三、我国得风险管理四、风险管理标准五、实施风险管理得目得与意义六、风险管理在认证领域中得应用4 4一、风险与风险管理所有类型与规模得组织都面临内部与外部得、使组织不能确定就是否及何时实现其目标得因素与影响。这种不确定性所具有得对组织目标得影响就就是“风险”。5 5一、风险与风险管理风险管理就是针对风险指挥与控制组织得协调活动。组织得所有活动都涉及风险。组织通过识别、分析与评定就是
2、否运用风险处理修正风险以满足它们得风险准则,来管理风险。通过这个过程,它们与利益相关方进行沟通与协商,监测与评审风险,以及为确保不再进一步需求风险处理而修正风险得控制措施6 6 6 6 20世纪30年代在美国开始萌芽 受当时世界性经济危机得影响,美国经济大萧条,约有40左右得银行与企业破产,为应对经营上 得危机,美国许多大中型企业都在内部设立了保 险管理部门,负责安排企业得各种保险项目,保 险成为当时企业处理风险得主要方法。20世纪50年代,风险管理在美国以学科得形式发 展,并逐步形成了独立得理论体系。1970年代以后逐渐掀起了全球性得风险管理运动。美国一些大公司得重大损失使公司高层决策者开
3、始认识到风险管理得重要性。二、风险管理得起源与发展 7 720世纪90年代开始随着国际资产证券化、债券得风险进一步扩大,使风险管理更迅速地在国际推行。欧美等国家先后建立起全国性与地区性得风险管理协会。针对安然、世通等财务欺诈事件,美国国会出台了著名得2002年萨班斯奥克斯利法案来规范上市公司得行为1983年美国风险与保险管理协会年会上,通过了“101条风险管理准则”,标志着风险管理发展进入了一个新阶段欧洲11个国家成立了“欧洲风险管理委员会”美国多家专业团体成立了“反虚假财务报告委员会”与著名得专门研究内部控制得委员会“COSO委员会”COSO著名报告内部控制-整体框架(1992)与COSO-
4、ERM企业风险管理框架(2004),就是风险管理得重要文献。二、风险管理得起源与发展 8 8 全面企业风险管理框架风险管理正在从传统得风险管理正在从传统得“点对点点对点”式得管理走向全式得管理走向全面得、一体化得管理。面得、一体化得管理。国际较知名得国际会计准则委员会国际较知名得国际会计准则委员会(IASC)IASC)、巴塞尔、巴塞尔银行监管委员会银行监管委员会(BASEL)(BASEL)、美国得、美国得COSOCOSO委员会研究、委员会研究、发展了一整套完整得全面企业风险管理框架。发展了一整套完整得全面企业风险管理框架。COSOCOSO全面风险管理全面风险管理(ERMERM)框架得定义框架得
5、定义:企业风险管理就是一个过程企业风险管理就是一个过程,它由一个主体得董它由一个主体得董事会、管理当局与其她人员实施事会、管理当局与其她人员实施,应用于战略制定应用于战略制定并贯穿于企业之中并贯穿于企业之中,旨在识别可能会影响主体得潜旨在识别可能会影响主体得潜在事项在事项,管理风险以使其在该主体得风险容量之内管理风险以使其在该主体得风险容量之内,并为主体目标得实现提供合理得保证。并为主体目标得实现提供合理得保证。9 9 二、风险管理得起源与发展 9 910大家应该也有点累了,稍作休息大家有疑问得 大家有疑问得,可以询问与交流 可以询问与交流三、我国得风险管理 在我国,风险管理理论得发展及应用相
6、对滞后,企业在风险管理上存在诸多问题:缺乏风险意识与策略,管理被动;缺乏风险管理技术、专业人才与资金;战略上急于求成,应对变化能力不强,导致个别企业不能有效应对重大风险事件,在发展中承担了过多自身不可承受风险;国家对风险管理日益重视,2006年国务院国有资产监督管理委员会发布了中央企业全面风险管理指引 对中央企业如何开展全面风险管理提出了明确要求;指导范围并不仅限于央企,对公司也同样具有普遍指导意义;指引得出台标志着我国有了自己得全面风险管理指导性文件,我国企业正向管理得更高阶段全面风险管理迈进。11 11国际大环境,促进了风险管理得标准化与国际化2004年澳洲与新西兰联合推出AZ/NZS 4
7、360风险管理标准,就是第一个国家级得风险管理标准,并为国际标准得出台奠定了基础 风险管理得国际标准ISO31000为业界广为关注,ISO历时四年,从CD到DIS再到FDIS稿,不断完善标准,于2009年11月13日正式发布了ISO31000:2009 风管理原则与指南 该标准明确了风险管理得原则与指南为深入开展风险管理工作提供了理论基础2002年,我国已经依据ISO31000标准得DIS稿,颁布了国家标准GB/T24353 风险管理 原则与实施指南 四、风险管理标准12 12ISO得相关标准与指南ISOGUIDE73风险管理 词汇ISO31000 风险管理 原则与指南IEC/ISO31010
8、 风险管理 风险评估技术13 13 13 13ISOGUIDE73:2009风险管理 词汇v与风险有关得术语(1)v与风险管理有关得术语(4)v与风险管理过程有关得术语(45)14 14ISO GUIDE 73 14 14 ISO31000:2009ISO31000 2009 风险管理 原则与指南 1 范围 2 术语与定义(29)3 风险管理原则(11)4 风险管理框架 5 风险管理过程15 15 15 1516 16ISO31000:2009风险管理原则、框架与过程关系图16 16 16 16 ISO31000:2009ISO31000:2009 风险管理 原则与指南Riskmanageme
9、ntPrinciplesandguideline提供了风险管理得原则与通用性指南。尽管所有得组织在某种程度上都在管理风险,ISO31000建立了一些为使风险管理变得有效而需要满足得原则。ISO31000建议,组织制定、实施与持续改进一个框架,其目得就是将风险管理过程整合到组织得整体治理、战略与规划、管理、报告过程、方针、价值观与文化中。17 17 17 17ISO31000:2009 ISO31000:2009提供了在任何范围与状况下,以系统得、清晰可靠得方式管理风险得原则与通用指南。尽管所有得组织在某种程度上都在管理风险,ISO31000建立了一些为使风险管理变得有效而需要满足得原则。ISO
10、31000建议,组织制定、实施与持续改进一个框架,其目得就是将风险管理过程整合到组织得整体治理、战略与规划、管理、报告过程、方针、价值观与文化中。风险管理得每一个特定领域或应用都具有各自得需求、受众、观念与准则。因此,ISO31000得主要特点就是在通用得风险管理过程中将“明确环境”作为初始活动。“明确环境”将捕获组织得目标,组织所追求目标得环境,组织得利益相关方与风险准则得多样性,所有这些都将帮助揭示与评价风险得性质与复杂性。18 18ISO31010:2009IECISO31010 2009 风险管理 风险评估技术 1 范围 2 规范性引用文件 3 术语与定义 4 风险评估得相关概念、5
11、风险评估过程、6 风险评估技术得选择 附录A 风险评估技术得比较 附录B 风险评估技术19 19 19 19国家标准(GB/T23694)GB/T23694 2009 风险管理 术语 idtISO GUIDE 73 2002 1 基础术语(8)2 受风险影响得组织及个人得相关术语(4)3 与风险评估得相关术语(6)4 与风险处理与风险控制相关得术语(11)20 20 20 20国家标准(GB/T24353)风险管理过程 21 21 21 21国家标准(GB/T24353)GB/T24353 2009 风险管理 原则与实施指南 1 范围 2 规范性引用文件 3 术语与定义(GB/T23694)4
12、 风险管理原则(8)5 风险管理过程 6 风险管理得实施22 22 22 22风险管理得目得:通过具有前瞻性得、充分地考虑各类风险得不确定性及其对目标得影响,制定行之有效得应对措施,为组织在运营与决策中有效应对各类突发事件与风险提供支持与保障,以使组织能有效得配置资源、优化过程,及时、恰当、有效地应对风险,提高风险应对得效率与效果,更好地实现组织得目标。五、实施风险管理得目得23 23风险管理得意义:1)提高实现目标得可能性;2)鼓励主动性管理;3)在整个组织意识到识别与处理风险得需求;4)改进对机会与威胁得识别;5)遵守相关得法律法规要求及国际规范;6)改进强制性与自愿性报告 7)改善治理
13、8)提高利益相关者得信心与信任;五、实施风险管理得意义 24 249)为决策与规划建立可靠得根基:10)加强控制 11)有效地分配与使用风险处理资源;12)提高运作得效果与效率 13)加强健康与安全绩效,以及环境保护 14)改善损失预防与事件管理;15)减少损失;16)提高组织得学习能力;17)增强组织得应变能力;五、实施风险管理得意义 25 25六、风险管理在认证领域中得应用ISO31000中所描述得通用方法提供了在任何范围与背景下,以系统、清晰、可靠得方式管理风险得原则与指南。作为管理方法论,其原则与指南可以应用到认证得各个领域OHSAS18000标准包含了风险管理在职业健康安全专业领域得
14、应用。ISO22000标准包含了风险管理在食品安全专业领域得应用。也适用于EMS与QMS中。26 26 26 26 术语与定义27 27第 二 章27 27 27 27 不确定性对目标得影响 注1:影响就是与期待得偏差积极与/或消极注2:目标可以有不同方面(如财务、健康安全、以及环境目 标),可以体现在不同得层次(如战略、组织范围、项 目、产品与过程)。注3:风险通常以潜在事件与后果,或它们得组合来描述。注4:风险通常以事件(包括环境得变化)后果与发生可能性 得组合来表达。注5:不确定性就是指,对事件、其后果或可能性得认识或了 解方面得信息得缺乏或不完整得状态。28 281、风险 risk28
15、 28 28 282、后果 consequence 某一事件得结果。注1:某一事件可能会产生不止一种得后果。注2:后果可以就是正面得负面得。然而,从安 全方面来瞧,后果往往都就是负面得。注3:后果可以定性或定量表述。3、可能性:某一事发生得机会29 29 29 294、概率 probability 某一事件发生得可能程度。注1:GB/T3358、1-1993 给出了一个关于“概率”得数学定 义,度量某一随机事件发生可能性大小得实数,其值 介于0与1之间,它可以用来指在一段相当长得时间内,某一事件将要发生得频率,或者这一事件发生得可信 程度。对于高可信度来说,概率接近“1”。注2:在描述风险时,
16、常用“频率”一词而不就是用“概率”一词。注3:有关可能性得程度可以用不同得等级来表示:-极不可能/不大可能/可能/很可能/几乎确定;或者-难以置信/不可能/可能性极小/偶尔/有可能/经常。30 30 30 30 5、事件 event 特定情况得发生。注1:事件可能就是确定得,也可能就是不确定得。注2:事件可能就是单一得,也可能就是系列得。注3:对于给定时间内事件发生得概率可以估算出来v 确定得事件,就是预知得,而不确定得事件,就是没有预知得,但也就是有可能发生得。v 事件可能就是明显得,也可能就是模糊得,其影响可能就是正面得,也可能就是负面得。31 31 31 31 指导与控制某一组织与风险相
17、关问题得协调活动。32 326、风险管理 riskmanagement32 32 32 32 提供在组织内设计、实施、监测、评审与持续改进风险管理得基础与组织安排得要素集合。注1:基础包括管理风险得方针、目标、指令与承诺 注2:组织安排包括计划、关系、责任、资源、过程 与活动。注3:风险管理框架被嵌入到组织得整个战略与运营 得方针与实践中 33 337、风险管理框架 riskmanagementframework33 33 33 33指令和承诺 风险管理框架的设计 理解组织和其状况 建立风险管理方针 责任 嵌入组织的过程 资源 建立内部沟通和报告机制 建立外部沟通和报告机制框架的持续改进实施风
18、险管理实施风险管理框架实施风险管理过程框架的监测和评审ISO31000:2009标准给出得风险管理框架34 34内部环境信息沟通 监测控制活动风险应对风险评估事项识别目标设定战略 经营报告合规公司层面科室业务单位子公司COSO 全面风险管理框架(三维图)风险管理得目标有四个:报告类目标、经营类目标、遵循性目标以及战略目标。风险管理得组成要素有八个:内部环境、目得设定、事件识别、风险评估、风险对策、控制活动、信息与沟通与监控。35 358、风险管理方针 riskmanagementpolicy 一个组织对风险管理得意图与方向得陈述。36 36 36 36 36 369、风险管理计划 riskma
19、nagementplan 在风险管理框架内规定用于风险管理得方法、管理要素、资源得方案。注1:管理要素一般包括程序、惯例、职责分配、活 动顺序与时间安排。注2:风险管理计划可应用于特定得产品、过程与项 目、组织得部分或整体。37 37 37 37 37 37 管理方针、程序与惯例对沟通、协商、明确环境、以及识别、分析、评价、处理、监测与评审风险活动得系统应用。38 38 38 3810、风险管理过程 riskmanagementprocess38 38 组织针对风险管理,提供、共享或获取信息,与利益相关者进行对话得持续与反复得过程。注1:信息涉及风险管理得存在、性质、形式、可能 性、严重程度、
20、评定、可接受性、处理。注2:协商就是组织与它得利益相关方,在做出决策或 确定某一问题得方向前,针对问题双向有事实 依据得沟通得过程。协商就是:通过影响力而非权力对决策施加影响;作为决策得输入,而非加入决策。39 3911、沟通与协商 municationandconsultation39 39 39 39 可以影响风险、受到风险影响或自认为会受到风险影响得任何个人、团体或组织。注1:决策者也就是利益相关者之一。注2:术语“利益相关者”包括GB/T19000-2008中定义得“相关方”。40 4012、利益相关者 stakeholder40 40 40 40组织得利益相关者可以包括 1)组织得决
21、策者;2)组织内部负责制定风险管理政策得人员;3)组织或活动中实施风险管理得人员;4)需要对组织得风险管理实践进行评估得人员;5)组织中负责制定风险管理标准、指南、程序、应用准则得人员;6)股东、董事会、高级管理人员、员工、债权人、供应商、顾客、银行、监管机构、合作伙伴等、(见GB/T24353:2009前言部分)。41 41 41 41 41 4113、风险感知 riskperception 利益相关者根据其价值观或利害关 系瞧待风险得方式。注1:风险感知取决于利益相关者得需要、关注点及知识。注2:风险感知可能不同于客观数据。v 风险感知反映利益相关者得需求,问题、知识、信念与价值。v 利益
22、相关者得需要及关注得问题不同,因而风险感知会有所不同。v 风险感知会存在一定得主观判断,因而可能与客观数据有不同。42 42 42 42 界定外部与内部参数,以便在管理风险与设置风险管理方针得范围及风险准则时,予以考虑。43 4314、明确环境 establishingthecontext43 43 43 43 评价风险严重性(度)得依据。注:风险准则包括相关得成本及收益,法律法规要求,社会 及环境因素,利益相关者得态度,优先次序与在评估过 程中得其她要素。v 风险准则就是组织用于评价风险重要度得标准,因此,风险 准则需体现组织得风险承受度,并反映组织得价值观、目 标与资源。v 风险评价准则会
23、涉及到各个方面,如成本收益、法律法规、利益相关者态度等。v 风险准则也会直接或间接反映法律法规要求或其她需要组 织遵循得要求。准则也就是使组织对接受风险做出决定得依据。44 4415、风险准则 riskcriteria44 44 44 44 包括风险识别、风险分析与风险评价在内得全部过程。45 4516、风险评估 riskassessment 风险评估 风险识别 风险分析 风险评价45 45 45 45发现、列举与描述风险要素得过程 46 4617、风险识别 riskidentification46 46 46 46 风险得结构化描述通常包含四要素:来源、事件、因素与结果。18、风险描述 ri
24、skdescription47 47 47 47 导致风险得单独或组合得内在可能性得因素 注:风险源可能就是有形得或者就是无形得。19、风险源(来源)risksource48 48 48 48 具有风险管理权限与责任得个人或实体。20、风险所有者 riskowner49 49 49 49 理解风险得性质与确定风险程度得过程。注1:风险分析为风险评价与风险处理决策提供了 基础。注2:风险分析包括风险估测。50 5021、风险分析 riskanalysis50 50 50 50 将风险分析得结果与风险准则进行比较,以确定风险与(或)其量就是否可接受或可容许。注:风险评定有助于有关风险处理得决策。5
25、1 5122、风险评价 riskevaluation51 51 51 51 一个组织愿意追求或保留风险得数量与类型。v GB/T24353:2009 5、6、1 中提到这一词汇v COSO指出:v 风险偏好就是企业追求目标中愿意接受风险得程度v 指导企业得资源配置;52 5223、风险偏好 riskappetite52 52 52 52 接受某一风险得决定。注:风险承受取决于风险准则。v 任何规模与类型得组织都面临风险,组织得所有 活动都涉及风险。只就是组织应通过确定风险准则,来决定对某一风险就是否接受。v 组织得价值取向与能力不同,因而就是否能接受某 一风险会有不同得决定,这些决定会依据风险
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全面 风险 管理 系统 PPT
限制150内