1、企业全面风险管理专题企业全面风险管理专题主讲人简介主讲人简介武汉大学博士武汉大学博士中南财经政法大学博士后中南财经政法大学博士后中国注册会计师中国注册会计师硕士研究生导师硕士研究生导师中南财经政法大学审计教研室主任中南财经政法大学审计教研室主任中南财经政法大学会计学专业硕士中南财经政法大学会计学专业硕士(MPAccMPAcc)中心主讲教师)中心主讲教师湖北省内审协会、湖北省建设银行、湖北省内审协会、湖北省建设银行、湖北省烟草公司、大冶有色集团、中湖北省烟草公司、大冶有色集团、中国三江航天集团等财务培训主讲人国三江航天集团等财务培训主讲人12/24/2022主要内容主要内容 1.案例分析:中航油
2、 2.企业全面风险管理的重要性 3.企业全面风险管理框架 4.结论与思考12/24/2022*引例引例 这样的案例层出不穷这样的案例层出不穷 2011年年2月,江西省鄱阳县财政局股长李华月,江西省鄱阳县财政局股长李华波,与当地信用社主任勾结,从财政专项账波,与当地信用社主任勾结,从财政专项账户上套取资金近户上套取资金近9400万后出逃至加拿大万后出逃至加拿大 2011年年3月,紫金矿业由于月,紫金矿业由于2010年连续两次年连续两次发生含铜酸性溶液渗漏,造成汀江重大水污发生含铜酸性溶液渗漏,造成汀江重大水污染事故,被福建省取消高新技术企业资格染事故,被福建省取消高新技术企业资格*引例引例 这样
3、的案例层出不穷这样的案例层出不穷 2011年年3月,北京国美电器大港店由于销售月,北京国美电器大港店由于销售人员侵占消费者赠品及现金券,以及虚假以人员侵占消费者赠品及现金券,以及虚假以旧换新销售,被央视旧换新销售,被央视315晚会曝光晚会曝光 2011年年2月,阿里巴巴公告称经公司内部调月,阿里巴巴公告称经公司内部调查发现,在公司查发现,在公司B2B对外贸易平台上,对外贸易平台上,2009年年和和2010年连续两年分别有年连续两年分别有1219家和家和1107家的家的中国供应商涉嫌欺诈全球买家,公司中国供应商涉嫌欺诈全球买家,公司CEO卫卫哲引咎辞职哲引咎辞职*引例引例 这样的案例层出不穷这样
4、的案例层出不穷 2011年年4月,云南上市公司绿大地由于存在月,云南上市公司绿大地由于存在虚增资产、隐瞒负债、隐瞒退货、频繁更改虚增资产、隐瞒负债、隐瞒退货、频繁更改业绩报告,以及虚报收入及利润等问题,公业绩报告,以及虚报收入及利润等问题,公司董事长何学葵被捕司董事长何学葵被捕 2011年央视年央视315晚会报道称,记者暗访调查晚会报道称,记者暗访调查发现,锦湖轮胎为减少成本不按照比例掺胶,发现,锦湖轮胎为减少成本不按照比例掺胶,大量使用废料返炼胶,降低了整个轮胎的性能大量使用废料返炼胶,降低了整个轮胎的性能*引例引例 这样的案例层出不穷这样的案例层出不穷 央央 视在视在315晚会播出了一期晚
5、会播出了一期“健美猪健美猪”真相真相的特别节目,披露了河南济源双汇公司使用瘦的特别节目,披露了河南济源双汇公司使用瘦肉精猪肉的事实。针对媒体曝光的肉精猪肉的事实。针对媒体曝光的“瘦肉精瘦肉精”事事件,双汇集团向消费者致歉并表示问题产品将件,双汇集团向消费者致歉并表示问题产品将全部召回,全部召回,“双汇发展双汇发展”股票则于股票则于2011年年3月月16日日起停牌起停牌侵吞公款、环境污染、欺骗消费者、欺骗侵吞公款、环境污染、欺骗消费者、欺骗买家、财务欺诈、产品质量缺陷,这样的买家、财务欺诈、产品质量缺陷,这样的问题为什么总是会出现?一旦出现这样的问题为什么总是会出现?一旦出现这样的问题,企业轻则
6、声誉受损、遭受处罚、业问题,企业轻则声誉受损、遭受处罚、业绩下滑,重则陷入危机、资金链断裂甚至绩下滑,重则陷入危机、资金链断裂甚至破产倒闭。如何避免?破产倒闭。如何避免?*案例分析:中航油案例分析:中航油 案例案例概况概况 1997年由于亚洲金融危机,中航油新加坡公司(简称年由于亚洲金融危机,中航油新加坡公司(简称中航油)陷入风雨飘摇之中,陈久霖临危受命担任董中航油)陷入风雨飘摇之中,陈久霖临危受命担任董事总经理,第二年即扭亏为盈,自此之后公司营业额事总经理,第二年即扭亏为盈,自此之后公司营业额和利润年均呈三位数增长,和利润年均呈三位数增长,2003年公司净资产近年公司净资产近1.28亿亿美元
7、,相比美元,相比1997年增长年增长761倍倍 2004年年11月月29日,公司突然宣布石油衍生品(场外期日,公司突然宣布石油衍生品(场外期权交易)造成权交易)造成5.5亿美元的巨额亏损,并向新加坡高等亿美元的巨额亏损,并向新加坡高等法院申请破产保护法院申请破产保护案例分析:中航油案例分析:中航油 期权交易简介期权交易简介 期权交易可用于套期保值、规避风险,也可用于投机,具期权交易可用于套期保值、规避风险,也可用于投机,具体包括看涨期权和看跌期权体包括看涨期权和看跌期权看涨期权(看涨期权(call option)标的:铜期货标的:铜期货期权执行价格:期权执行价格:1850美元美元/吨吨1.12
8、.1B卖出卖出A买入买入权利金:权利金:5美元美元/吨吨A获得按照获得按照1850美元美元/吨购吨购买铜的权利买铜的权利铜价铜价1905美元美元/吨,期权价格吨,期权价格55美元美元/吨,吨,A赚赚50美元美元/吨,吨,B亏损亏损50美元美元/吨吨铜价铜价1805美元美元/吨,吨,A弃权,亏弃权,亏5美元美元/吨,吨,B赚赚5美元美元/吨吨12/24/2022案例分析:中航油案例分析:中航油 普华永道调查结果普华永道调查结果 2003年底至2004年,中航油错误地判断了油价走势,卖出了看涨期权并买入了看跌期权,导致期权盘位到期时面临亏损 为了避免亏损,中航油在2004年1月到9月先后进行了三次
9、挪盘,即买回期权以关闭原先盘位,同时出售期限更长、交易量更大的新期权每次挪盘均成倍扩大了风险,该风险在油价上升时呈指数级数的扩大,公司面临不断增长的保证金支付要求,最后终于无力支付,从而导致了公司的财务困境12/24/2022案例分析:中航油案例分析:中航油 普华永道调查结果普华永道调查结果 中航油拥有一个由部门领导、风险管理委员会和内部审计部组成的三层“内部控制监督结构”,但这个结构的每个层次在本次事件中都犯有严重的错误,即部门领导越权进行石油衍生品交易、风管委员会未向总裁提供充分准确的风险信息、内部审计部门未对相关风险进行独立评价并预警12/24/2022案例分析:中航油案例分析:中航油
10、普华永道调查结果普华永道调查结果 作为总裁,陈久霖要负以下四种主要责任作为总裁,陈久霖要负以下四种主要责任 其一,在不了解期权交易、没有对交易风险做出正确评估的其一,在不了解期权交易、没有对交易风险做出正确评估的情况下就开始期权交易情况下就开始期权交易 其二,通过挪盘使公司承担了不可接受的巨大风险,最后导其二,通过挪盘使公司承担了不可接受的巨大风险,最后导致公司的财务灾难致公司的财务灾难 其三,未在财务业绩中披露公司的损失其三,未在财务业绩中披露公司的损失 其四,在公司中培养了一种保密文化,向董事会和审计委员其四,在公司中培养了一种保密文化,向董事会和审计委员会隐瞒期权交易会隐瞒期权交易12/
11、24/2022案例分析:中航油案例分析:中航油 陈久霖语录陈久霖语录 我是一个重事业胜过金钱的人,我从不贪恋生活享受。一日三餐,衣食无亏足矣。平时西装革履看似风光,那不过是为了我这个上市公司的门面而已陈久霖平时生活俭朴,中午同员陈久霖平时生活俭朴,中午同员工一起吃盒饭,从来不见富豪派工一起吃盒饭,从来不见富豪派头。他太太也是一名朴实的职业头。他太太也是一名朴实的职业妇女,缺少时下那种珠光宝气的妇女,缺少时下那种珠光宝气的行头。夫妻俩住在租来的两房式行头。夫妻俩住在租来的两房式公寓里,也没有雇请佣人照顾生公寓里,也没有雇请佣人照顾生活活12/24/2022案例分析:中航油案例分析:中航油 陈久霖
12、语录陈久霖语录 赌可能是人的天性,我经常会以某种赌的精神,致力于公司的发展。收购本身就是一种赌,但由于中国航油准备工作做得彻底,每次收购都使国有资产大幅增值,所以,中国航油的赌都是有绝对把握的赌那个思路开阔、作风果敢的陈那个思路开阔、作风果敢的陈久霖和那个赌性深重、不肯及久霖和那个赌性深重、不肯及早低头直面灾难的陈久霖,正早低头直面灾难的陈久霖,正是同一人是同一人中国企业家中国企业家12/24/2022案例分析:中航油案例分析:中航油 陈久霖语录陈久霖语录 回首过去的这段经历,我感到不寒而栗,犹如噩梦惊醒。面壁反省,我十分后悔、痛心疾首。我对不起党和组织上对我的培养和教育;对不起国资委、商务部
13、等有关部委领导对我的关怀和期待;对不起集团和7000多名股东给予我的信任和支持;对不起公司多年与我共同打拼的下属。痛定思痛,无尽疼痛12/24/2022企业全面风险管理的重要性企业全面风险管理的重要性 风险管理与内部控制的作用风险管理与内部控制的作用 创新与控制的平衡是企业经营管理者必须面临的根本问题之一,它好比是汽车的油门和刹车,没有创新,企业无法进步;没有控制,企业就会“翻车”良好的控制看似束缚了经营管理者的手脚,其实它是为经营管理者系上了安全带,当风险来临之时,它更多地起到了保护经营管理者的作用12/24/2022企业全面风险管理的重要性企业全面风险管理的重要性风险管理与内部控制重在执行
14、风险管理与内部控制重在执行 中航油的风险管理制度是由安永会计师事务所协助制定的,中航油的风险管理制度是由安永会计师事务所协助制定的,号称集合了安永、摩根斯坦利、壳牌、加德士等经验于一身,号称集合了安永、摩根斯坦利、壳牌、加德士等经验于一身,并结合公司实际情况和规模量身订造并结合公司实际情况和规模量身订造 中航油的中航油的“风险管理体系风险管理体系”2004”2004年曾获得中国企业联合会颁年曾获得中国企业联合会颁发的发的“第十届全国企业管理现代创新成果第十届全国企业管理现代创新成果”一等奖一等奖12/24/2022企业全面风险管理的重要性企业全面风险管理的重要性风险管理与内部控制重在执行风险管
15、理与内部控制重在执行 陈久霖受邀在“2004年全国企业管理创新大会”上演讲时,把“风险管理”作为自己发言的主题,用了近三分之一的篇幅对中航油的风险管理系统作全面介绍,他引用“巴林银行”作为前车之鉴 还特别提到“50万美元”的平仓止损线风险管理手册规定,风险管理手册规定,损失损失2020万美元以万美元以上的每笔交易要提交风险管理委员会评估,上的每笔交易要提交风险管理委员会评估,累计损失超过累计损失超过3535万美元的交易必须得到总裁万美元的交易必须得到总裁同意才能继续,而任何将导致同意才能继续,而任何将导致5050万美元以上万美元以上损失的交易将自动平仓;公司的止损限额是损失的交易将自动平仓;公
16、司的止损限额是每年每年500500万美元和仓位限额万美元和仓位限额200200万桶万桶12/24/2022企业全面风险管理的重要性企业全面风险管理的重要性居安思危,始终保持高度的风险意识居安思危,始终保持高度的风险意识 股市有一句名言,暴跌是最好的风险教育,或者说,风险意股市有一句名言,暴跌是最好的风险教育,或者说,风险意识是亏出来的识是亏出来的 事业打拼遂心顺意,初涉期权交易斩获颇丰,由此而造成的事业打拼遂心顺意,初涉期权交易斩获颇丰,由此而造成的过度自信,以及不愿承认失败的要强心理,是导致陈久霖最终过度自信,以及不愿承认失败的要强心理,是导致陈久霖最终滑入深渊的内在原因滑入深渊的内在原因“
17、知人者智,自知者明知人者智,自知者明”,拥有自知之明和自省能力,敢于,拥有自知之明和自省能力,敢于直面自身的弱点和前进道路上的挫折失败,始终保持冷静与理直面自身的弱点和前进道路上的挫折失败,始终保持冷静与理性,这是大企业家最重要的素质性,这是大企业家最重要的素质 12/24/2022企业全面风险管理的重要性企业全面风险管理的重要性有所为,有所不为有所为,有所不为 巴菲特有一条重要的投资原则,那就是永远只投资于自己能够巴菲特有一条重要的投资原则,那就是永远只投资于自己能够理解的行业理解的行业 与知道自己可以做什么相比,知道自己不可以做什么往往更难与知道自己可以做什么相比,知道自己不可以做什么往往
18、更难 企业经营管理者对于企业的竞争优势与局限性,以及自身的优企业经营管理者对于企业的竞争优势与局限性,以及自身的优势与局限性,均应有清醒的、深刻的认识,对于专长范围以外的势与局限性,均应有清醒的、深刻的认识,对于专长范围以外的事项,应心存敬畏,非经充分论证并掌握必要资源,不应轻易进事项,应心存敬畏,非经充分论证并掌握必要资源,不应轻易进入新的业务领域,尤其是高风险的业务领域入新的业务领域,尤其是高风险的业务领域12/24/2022企业全面风险管理框架企业全面风险管理框架企业全面风险管理的重要文件企业全面风险管理的重要文件 美国美国COSOCOSO组织组织20042004年发布了企业风险管理整合
19、框架(年发布了企业风险管理整合框架(Enterprise Risk Management Enterprise Risk Management,简称,简称ERMERM)2006 2006年年6 6月月6 6日,国资委正式发布了中央企业全面风险管日,国资委正式发布了中央企业全面风险管理指引,明确了以下三点:理指引,明确了以下三点:中央企业要重视和开展全面风险管理中央企业要重视和开展全面风险管理 什么是全面风险管理什么是全面风险管理 企业如何开展全面风险管理工作企业如何开展全面风险管理工作12/24/2022*企业全面风险管理框架企业全面风险管理框架风险管理和内部控制之间的关系风险管理和内部控制之
20、间的关系目标目标要素要素COSO(1992)内控整合框架内控整合框架COSO(2004)风管整合框架风管整合框架五部委(五部委(2008)内控基本规范内控基本规范u 经营目标经营目标u 报告目标报告目标u 合规目标合规目标u 战略目标战略目标u 经营目标经营目标u 报告目标报告目标u 合规目标合规目标u 控制环境控制环境u 风险评估风险评估u 控制活动控制活动u 信息与沟通信息与沟通u 监控监控u 内部环境内部环境u 目标设定目标设定u 事项识别事项识别u 风险评估风险评估u 风险应对风险应对u 控制活动控制活动u 信息与沟通信息与沟通u 监控监控u 战略目标战略目标u 合规目标合规目标u 资
21、产安全资产安全u 报告目标报告目标u 经营目标经营目标u 内部环境内部环境u 风险评估风险评估u 控制活动控制活动u 信息与沟通信息与沟通u 内部监督内部监督企业全面风险管理框架企业全面风险管理框架国有企业经常存在的问题国有企业经常存在的问题问题形式问题形式问题描述问题描述乱投资乱投资贪多求大,对高负债率、低现金流的财务风险缺乏防范贪多求大,对高负债率、低现金流的财务风险缺乏防范措施,不作投资回报分析,不作投资风险分析措施,不作投资回报分析,不作投资风险分析乱担保乱担保对从事证券、期货、股票、外汇等业务的风险防范意识对从事证券、期货、股票、外汇等业务的风险防范意识不强,对外乱担保因连带责任被冻
22、结资产和强行偿债不强,对外乱担保因连带责任被冻结资产和强行偿债乱扩张乱扩张对收购企业的成本和风险估计不足,并购资产的同时引对收购企业的成本和风险估计不足,并购资产的同时引入了风险,对潜伏问题缺乏了解,甚至引发了危机入了风险,对潜伏问题缺乏了解,甚至引发了危机乱理财乱理财盲目进行风险理财,而风险理财手段使用不当,包括策盲目进行风险理财,而风险理财手段使用不当,包括策略错误和内控失灵,带来巨大的损失略错误和内控失灵,带来巨大的损失乱借款乱借款盲目借贷,高负债率带来了较大的财务风险,沉重的利盲目借贷,高负债率带来了较大的财务风险,沉重的利息负担进一步加剧企业的亏损息负担进一步加剧企业的亏损乱放权乱放
23、权没有控制好子企业、境外企业和境外业务的风险,发生没有控制好子企业、境外企业和境外业务的风险,发生了巨额亏损,给企业造成颠覆性灾难了巨额亏损,给企业造成颠覆性灾难12/24/2022企业全面风险管理框架企业全面风险管理框架全面风险管理指引内容概要全面风险管理指引内容概要章节章节标题标题第一章第一章总则(总体要求和原则)总则(总体要求和原则)第二章第二章风险管理初始信息风险管理初始信息第三章第三章风险评估风险评估第四章第四章风险管理策略风险管理策略第五章第五章风险管理解决方案风险管理解决方案第六章第六章风险管理的监督与改进风险管理的监督与改进第七章第七章风险管理组织体系风险管理组织体系第八章第八
24、章风险管理信息系统风险管理信息系统第九章第九章风险管理文化风险管理文化第十章第十章附则附则12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 风险定义及分类风险定义及分类 企业风险,指未来的不确定性对企业实现其经营目标的企业风险,指未来的不确定性对企业实现其经营目标的影响影响纯纯 粹风粹风 险险 机机 会会 风风 险险 企业开展全面风险管理工作,应企业开展全面风险管理工作,应注重防范和控制风险可能给企业注重防范和控制风险可能给企业造成损失和危害,也应把机会风造成损失和危害,也应把机会风险视为企业的特殊资源,通过对险视为企业的特殊资源,通过对其管理,为企业创造价值,促进其管理,
25、为企业创造价值,促进经营目标的实现经营目标的实现12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 风险定义及分类风险定义及分类风险类型风险类型涵义涵义战略风险战略风险是指企业在战略的制订和实施上出现错误,或因未能随是指企业在战略的制订和实施上出现错误,或因未能随环境的改变而作出适当的调整,而导致经济上的损失环境的改变而作出适当的调整,而导致经济上的损失财务风险财务风险指融资安排、会计核算与管理以及会计或财务报告失误指融资安排、会计核算与管理以及会计或财务报告失误而对企业造成的损失而对企业造成的损失市场风险市场风险市场风险是指因市场价格等外界条件变化而使企业产生市场风险是指因
26、市场价格等外界条件变化而使企业产生经济损失的风险经济损失的风险营运风险营运风险指企业内部流程和信息系统、人为因素或外部事件而给指企业内部流程和信息系统、人为因素或外部事件而给企业造成的经济损失企业造成的经济损失法律风险法律风险指企业因违反法律、法规或规定,或侵害其他利益相关指企业因违反法律、法规或规定,或侵害其他利益相关者的权益,而导致企业遭受经济或声誉损失的风险者的权益,而导致企业遭受经济或声誉损失的风险12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 风险定义及分类:战略风险、财务风险举例风险定义及分类:战略风险、财务风险举例 被称为被称为“三九教父三九教父”的赵新先掌
27、舵三九长达的赵新先掌舵三九长达1919年,将三九集团年,将三九集团从一个军队药厂缔造为一家庞大的企业集团:超过从一个军队药厂缔造为一家庞大的企业集团:超过200200亿元的总资亿元的总资产、产、400400余家子公司和三家上市公司,涉足药业、农业、房地产、余家子公司和三家上市公司,涉足药业、农业、房地产、食品、汽车、旅游等八大产业食品、汽车、旅游等八大产业 2004 2004年年4 4月月1414日,三九集团及其下属公司遭遇银行逼债,财务日,三九集团及其下属公司遭遇银行逼债,财务危机全面爆发。五级公司管理体系中三级以下公司财务严重失控,危机全面爆发。五级公司管理体系中三级以下公司财务严重失控,
28、整个三九系贷款和贷款担保余额约为整个三九系贷款和贷款担保余额约为180180亿元亿元 2004 2004年年5 5月月1616日,赵新先被免去三九的一切职务。日,赵新先被免去三九的一切职务。20052005年年1111月月2121日,赵新先被刑事拘留,开始了自己的囚徒生涯日,赵新先被刑事拘留,开始了自己的囚徒生涯12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 全面风险管理定义全面风险管理定义 企业风险管理是一个过程,它由一个实体的董事会、管企业风险管理是一个过程,它由一个实体的董事会、管理当局和其他人员实施,应用于战略制定并贯穿于企业之理当局和其他人员实施,应用于战略制定
29、并贯穿于企业之中,旨在识别可能会影响实体的潜在事项,管理风险以使中,旨在识别可能会影响实体的潜在事项,管理风险以使其在该主体的风险容量(其在该主体的风险容量(risk appetiterisk appetite)之内,并为实)之内,并为实体目标的实现提供合理保证(体目标的实现提供合理保证(reasonable assurancereasonable assurance)()(COSO,2004COSO,2004)12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 全面风险管理定义全面风险管理定义 全面风险管理,指企业围绕总体经营目标,通过在企业全面风险管理,指企业围绕总体经营
30、目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法险管理的总体目标提供合理保证的过程和方法12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 全面风险管理目标全面风险管理目标
31、确保将风险控制在与总体目标相适应并可承受的范围内确保将风险控制在与总体目标相适应并可承受的范围内 确保内外部,尤其是企业与股东之间实现真实、可靠的信确保内外部,尤其是企业与股东之间实现真实、可靠的信息沟通,包括编制和提供真实、可靠的财务报告息沟通,包括编制和提供真实、可靠的财务报告 确保遵守有关法律法规确保遵守有关法律法规 确保企业有关规章制度和为实现经营目标而采取重大措施确保企业有关规章制度和为实现经营目标而采取重大措施的贯彻执行,保障经营管理的有效性,提高经营活动的效率的贯彻执行,保障经营管理的有效性,提高经营活动的效率和效果,降低实现经营目标的不确定性和效果,降低实现经营目标的不确定性
32、确保企业建立针对各项重大风险发生后的危机处理计划,确保企业建立针对各项重大风险发生后的危机处理计划,保护企业不因灾害性风险或人为失误而遭受重大损失保护企业不因灾害性风险或人为失误而遭受重大损失12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 全面风险管理基本流程全面风险管理基本流程 收集风险管收集风险管理初始信息理初始信息风险评估风险评估制定风险管制定风险管理策略理策略提出和实施提出和实施风险管理解风险管理解决方案决方案风险管理监风险管理监督与改进督与改进高层重视与参与高层重视与参与12/24/2022企业全面风险管理框架企业全面风险管理框架总则总则 全面风险管理三道防线全
33、面风险管理三道防线 职能部门和业务单位职能部门和业务单位风险管理职能部门和董事风险管理职能部门和董事会下设风险管理委员会会下设风险管理委员会内部审计部门和董事会下内部审计部门和董事会下设审计委员会设审计委员会报告报告评价、监督评价、监督报告报告评价、监督评价、监督12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理初始信息风险管理初始信息 基本要求基本要求 企业应广泛、持续不断地收集与本企业风险和风险管理企业应广泛、持续不断地收集与本企业风险和风险管理相关的内部、外部初始信息,包括历史数据和未来预测相关的内部、外部初始信息,包括历史数据和未来预测 应把收集初始信息的职责分工落实
34、到各有关职能部门和应把收集初始信息的职责分工落实到各有关职能部门和业务单位业务单位12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理初始信息风险管理初始信息 案例:力拓(案例:力拓(Rio TintoRio Tinto)间谍门)间谍门 2009 2009年年7 7月月7 7日晚,力拓上海首席代表胡士泰等四人日晚,力拓上海首席代表胡士泰等四人被上海公安局拘留,理由是涉嫌从事间谍活动和窃被上海公安局拘留,理由是涉嫌从事间谍活动和窃取国家机密(后改为窃取商业秘密)取国家机密(后改为窃取商业秘密)有报道称,中方钢铁企业(绝大部分为国有企业)有报道称,中方钢铁企业(绝大部分为国有企业)
35、自自20032003年在中外进出口铁矿石谈判中,由于底线频年在中外进出口铁矿石谈判中,由于底线频频被刺探、曝光以致屡战屡败,各相关企业累计多频被刺探、曝光以致屡战屡败,各相关企业累计多支付了约支付了约70007000亿元人民币亿元人民币12/24/2022*企业全面风险管理框架企业全面风险管理框架资料:企业老总平常要看哪些财务资料资料:企业老总平常要看哪些财务资料销售日报表销售日报表销售回款表销售回款表资金日报表资金日报表销售毛利月报销售毛利月报应收应付周报应收应付周报库存变动周报库存变动周报企业全面风险管理框架企业全面风险管理框架风险评估风险评估 风险评估流程风险评估流程风险辨识风险辨识风险
36、分析风险分析及评价及评价重大吗?重大吗?持续监控持续监控内控有效吗?内控有效吗?什么会妨碍企业什么会妨碍企业达到战略目标?达到战略目标?考虑风险潜在的影考虑风险潜在的影响及发生的可能性响及发生的可能性是是持续监控持续监控是是实施应对实施应对方案方案否否否否12/24/2022企业全面风险管理框架企业全面风险管理框架风险评风险评估估 风险辨识:识别有可能给企业带来风险的事项风险辨识:识别有可能给企业带来风险的事项 风险分析:分析风险事项发生的概率和后果大小风险分析:分析风险事项发生的概率和后果大小 风险评价:判断风险是否重大风险评价:判断风险是否重大后果后果大小大小低低中中高高小小中中大大12/
37、24/2022企业全面风险管理框架企业全面风险管理框架风险评风险评估估 课堂讨论课堂讨论 请列举出贵公司最重大的三项风险因素请列举出贵公司最重大的三项风险因素12/24/2022企业全面风险管理框架企业全面风险管理框架 资料:烟草专卖公司的风险列表资料:烟草专卖公司的风险列表风险序号风险序号风险描述风险描述烟草专卖制度结束,烟草市场对外资和民营资本放开烟草专卖制度结束,烟草市场对外资和民营资本放开我国已签署烟草控制框架公约,卷烟产品需求面临长期我国已签署烟草控制框架公约,卷烟产品需求面临长期下滑趋势下滑趋势 投资机会受限制,巨额资金可能闲置或由于舞弊而被侵占投资机会受限制,巨额资金可能闲置或由
38、于舞弊而被侵占烟草品质定级风险烟草品质定级风险垄断企业的高利润和高薪酬,可能导致承担更大的社会责任垄断企业的高利润和高薪酬,可能导致承担更大的社会责任假冒伪劣商品的冲击假冒伪劣商品的冲击行业内品牌竞争可能会导致市场份额下降和盈利能力降低行业内品牌竞争可能会导致市场份额下降和盈利能力降低国外品牌对国内品牌的冲击国外品牌对国内品牌的冲击管理不严格导致成本、费用失控的风险管理不严格导致成本、费用失控的风险12/24/2022企业全面风险管理框架企业全面风险管理框架风险评估风险评估 风险评估应注意的几个问题风险评估应注意的几个问题 信息的可靠性问题信息的可靠性问题 信息传递渠道是否通畅的问题信息传递渠
39、道是否通畅的问题 风险评估的频率问题风险评估的频率问题 风险评估的定性方法与定量方法问题风险评估的定性方法与定量方法问题12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理策略风险管理策略 风险偏好与风险承受度风险偏好与风险承受度 企业应根据不同业务特点统一确定风险偏好和风险企业应根据不同业务特点统一确定风险偏好和风险承受度,即企业愿意承担哪些风险,明确风险的最承受度,即企业愿意承担哪些风险,明确风险的最低限度和不能超过的最高限度,并据此确定风险的低限度和不能超过的最高限度,并据此确定风险的预警线及相应采取的对策预警线及相应采取的对策风险偏好风险偏好(risk appetite
40、)风险承受度风险承受度(risk tolerance)主体在追求价值过程中愿意承受主体在追求价值过程中愿意承受的广泛意义的风险的数量的广泛意义的风险的数量对于目标的实现而言所能接受的对于目标的实现而言所能接受的偏离程度偏离程度12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理策略风险管理策略 风险管理工具风险管理工具名称名称涵义涵义适用条件及举例适用条件及举例风险承担风险承担对所面临的风险不采对所面临的风险不采取任何措施,从而承取任何措施,从而承担风险带来的后果担风险带来的后果未能识别的风险显然只能承担;未能识别的风险显然只能承担;发生概率极低,或后果极小,或发生概率极低,或
41、后果极小,或采取其他应对措施不经济。例如,采取其他应对措施不经济。例如,核战争风险核战争风险风险规避风险规避企业回避、停止或退企业回避、停止或退出蕴含某风险的商业出蕴含某风险的商业活动或商业环境活动或商业环境发生概率大、后果严重且缺乏降发生概率大、后果严重且缺乏降低风险的能力。例如,西门子退低风险的能力。例如,西门子退出手机业务出手机业务风险转移风险转移企业通过合同将风险企业通过合同将风险转移到第三方转移到第三方发生概率较小,后果严重。例如,发生概率较小,后果严重。例如,投保,资产证券化等投保,资产证券化等12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理策略风险管理策略 风
42、险管理工具风险管理工具名称名称涵义涵义适用条件及举例适用条件及举例风险转换风险转换通过战略调整等手段通过战略调整等手段将企业面临的一种风将企业面临的一种风险转换为另一种风险险转换为另一种风险风险转换成本较低。例如,企业风险转换成本较低。例如,企业通过放宽信用标准降低了销售收通过放宽信用标准降低了销售收入下滑的风险,但增大了发生坏入下滑的风险,但增大了发生坏账的风险账的风险风险对冲风险对冲采取各种手段,引入采取各种手段,引入多个风险因素或承担多个风险因素或承担多个风险,使得这些多个风险,使得这些风险的影响互相抵消风险的影响互相抵消在相同条件下,不同的风险具有在相同条件下,不同的风险具有相反的经济
43、后果。例如,分散投相反的经济后果。例如,分散投资以达到资以达到“东方不亮西方亮东方不亮西方亮”的的结果,套期保值等结果,套期保值等风险补偿风险补偿企业主动承担风险,企业主动承担风险,并采取措施以补偿可并采取措施以补偿可能的损失能的损失例如,企业计提风险准备金,与例如,企业计提风险准备金,与银行签订应急资本协议等银行签订应急资本协议等12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理策略风险管理策略 风险管理工具风险管理工具名称名称涵义涵义适用条件及举例适用条件及举例风险控制风险控制控制风险事件发生的控制风险事件发生的动因、环境、条件等,动因、环境、条件等,来达到减轻风险事件来
44、达到减轻风险事件发生时的损失或降低发生时的损失或降低风险事件发生的概率风险事件发生的概率的目的的目的发生概率较高,后果较为严重,且发生概率较高,后果较为严重,且能够经济有效地降低风险。在企业能够经济有效地降低风险。在企业中,风险控制主要是利用内部控制中,风险控制主要是利用内部控制政策与程序实现的。例如,存货永政策与程序实现的。例如,存货永续记录和定期盘点制度可以降低存续记录和定期盘点制度可以降低存货发生正常损失的可能性货发生正常损失的可能性12/24/2022企业全面风险管理框架企业全面风险管理框架案例:万科的风险评估与应对策略(案例:万科的风险评估与应对策略(20102010年年报)年年报)
45、为促进公司持续、健康、稳定发展,实现经营目标,公司根据既定的发展策为促进公司持续、健康、稳定发展,实现经营目标,公司根据既定的发展策略,结合不同发展阶段和业务拓展情况,全面系统持续地收集相关信息,及时进略,结合不同发展阶段和业务拓展情况,全面系统持续地收集相关信息,及时进行风险评估,动态进行风险识别和风险分析,并相应调整风险应对策略。行风险评估,动态进行风险识别和风险分析,并相应调整风险应对策略。公司由相关部门负责对经济形势、产业政策、市场竞争、资源供给等外部风公司由相关部门负责对经济形势、产业政策、市场竞争、资源供给等外部风险因素以及财务状况、资金状况、资产管理、运营管理等内部风险因素进行收
46、集险因素以及财务状况、资金状况、资产管理、运营管理等内部风险因素进行收集研究,并采用定量及定性相结合的方法进行风险分析及评估,为管理层制订风险研究,并采用定量及定性相结合的方法进行风险分析及评估,为管理层制订风险应对策略提供依据。应对策略提供依据。2010 年度,面对宏观政策的日益收紧、行业走向的高度不确定以及竞争态年度,面对宏观政策的日益收紧、行业走向的高度不确定以及竞争态势的新挑战,公司着重于提升企业的经营质量、管理效率和专业能力,努力促进势的新挑战,公司着重于提升企业的经营质量、管理效率和专业能力,努力促进公司发展由规模速度型向质量效益型转变。报告期内,公司始终保持充分的谨慎,公司发展由
47、规模速度型向质量效益型转变。报告期内,公司始终保持充分的谨慎,发挥发挥“战略纵深战略纵深”优势,综合运用各种渠道,以合理的价格获取优质的土地资源,优势,综合运用各种渠道,以合理的价格获取优质的土地资源,存货管理坚持采取存货管理坚持采取“量出为入量出为入”策略,与此同时,公司不断深入推动成本优化,积策略,与此同时,公司不断深入推动成本优化,积极开展成本对标,提高集中采购度水平,严格控制成本,并采取严格费用预算和极开展成本对标,提高集中采购度水平,严格控制成本,并采取严格费用预算和预算监督,降低费用水平,以及积极拓展融资渠道等风险应对措施,以保障各城预算监督,降低费用水平,以及积极拓展融资渠道等风
48、险应对措施,以保障各城市和区域的均衡发展,持续提升为股东持续创造价值的能力。市和区域的均衡发展,持续提升为股东持续创造价值的能力。12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理解决方案风险管理解决方案 基本要求基本要求 方案一般应包括风险管理的具体目标,所需的组织方案一般应包括风险管理的具体目标,所需的组织领导,所涉及的管理及业务流程,所需的条件、手领导,所涉及的管理及业务流程,所需的条件、手段等资源,风险事件发生前、中、后所采取的具体段等资源,风险事件发生前、中、后所采取的具体应对措施以及风险管理工具(如:关键风险指标管应对措施以及风险管理工具(如:关键风险指标管理、损
49、失事件管理等)理、损失事件管理等)12/24/2022企业全面风险管理框架企业全面风险管理框架风险管理解决方案风险管理解决方案 方案类型方案类型外包方案外包方案 内控方案内控方案企业许多风险管理工作可以外包出企业许多风险管理工作可以外包出去,如企业使用投资银行、信用评去,如企业使用投资银行、信用评级公司、保险公司、律师事务所、级公司、保险公司、律师事务所、会计事务所、风险管理咨询公司等会计事务所、风险管理咨询公司等专业机构,将有关方面的工作外包,专业机构,将有关方面的工作外包,可以降低企业的风险,提高效率可以降低企业的风险,提高效率12/24/2022企业全面风险管理框架企业全面风险管理框架风
50、险管理解决方案风险管理解决方案 常见内部控制活动常见内部控制活动控制活动控制活动内涵内涵举例举例批准批准由适当的机构或人员签字由适当的机构或人员签字同意一项业务活动,实际同意一项业务活动,实际上是一种特别授权上是一种特别授权向新客户提供赊销须经财务经理批准向新客户提供赊销须经财务经理批准注意:注意:“一支笔一支笔”害处多害处多授权授权授予某个机构或人员从事授予某个机构或人员从事某种业务活动的权力,包某种业务活动的权力,包括一般授权与特别授权括一般授权与特别授权金额在金额在1 1万元以下的费用开支,由部门经理签字报销;万元以下的费用开支,由部门经理签字报销;金额金额1 1万元至万元至5 5万元的