风险管理的流程、体系与方法

AAI脑图#2707772026-06-26 13:29
2411

内容详情

风险管理流程

收集风险管理初始信息,内外部数据,收集责任落实到有关部门

进行风险评估

  • 风险辨识,风险的种类
  • 风险分析,发生的可能性
  • 风险评价,影响程度

制定风险管理策略

  • 选择风险管理工具,统一确定风险偏好和风险承受度

提出风险管理解决方案

  • 外部外包,内部体系运转

风险管理的监督与改进

  • 方法
    • 压力测试,极端环境
    • 返回测试,历史数据输入模型
    • 穿行测试,看内控缺陷
    • 风险控制自我评价
  • 改进
    • 各部门定期自查
    • 风险管理职能部门,报送总经理
    • 内部审计部门,报送董事会或下设两会

风险管理组织职能体系

董事会

  • 审议并提交风险管理年度报告
  • 确定目标,批准重大决策
  • 督导企业风险管理文化的培育

总经理对全面风险管理工作的有效性对董事会负责

风险管理委员会

  • 召集人不兼任经理或董事,成员需要懂法律
  • 提交风险管理年度报吿
  • 审议***
  • 办理董事会授权事项

风险管理职能部门

  • 研究提出风险管理报告
  • 研究提出跨部门决策,方案
  • 负责日常工作,监督指导职能部门

审计委员会

  • 研究建立全面风险管理监督评价体系
  • 核查对外报告合规的情况
  • 组织中的地位、职能范围、技术才能、专业应尽义务,4方面复核

其他职能部门

  • 研究提出本职能部门决策、报告
  • 做好培育风险管理文化的有关工作

风险管理策略

概述:确定风险偏好、风险承受度、风险管理有效性标准,选择策略工具、并确定资源配置

  • 风险偏好、定性、希望承担什么风险
    • 具体目标偏好,设定具体风险值
    • 分级范围偏好,各类风险差异化管理
    • 明确上下限偏好
    • 风险偏好取决于:公司战略、治理结构、企业文化、风险管理能力
  • 风险承受度(定量,采取预警指标)
  • 风险度量
    • 最大可能损失、无法/无须判断概率
    • 概率值、发生或损失概率
    • 期望值、加权平均值
    • 波动性、方差
    • 在险值、给定期间最大损失
    • 直观方法、专家意见法
    • 度量困难:方法误差、数据不足、信息未能及时到达、数据很难整合
  • 风险管理有效性标准
    • 针对重大风险,反应管理现状
    • 风险评估中,随变化调整
    • 衡量风险管理运行效果

总体定位:与企业战略保持一致,风险管理体系中起着统领全局的作用

作用:为总体战略服务,连接运营活动,指导一切风险管理活动

风险管理策略工具

  • 风险承担,直面风险
    • 未能辨识出风险
    • 风险在承受范围内
    • 缺乏主动管理能力
    • 没有其他备选方案
    • 成本效益最适合
  • 风险规避
    • 退出竞争
    • 拒绝交易
    • 放弃不佳
    • 停止生产
    • 禁止投机
  • 风险转移
    • 保险
    • 非金融型的风险转移,合资,外包
    • 风险证券化
  • 风险转换
    • 这种风险转换成另一种风险
  • 风险对冲
    • 资产组合、套期保值
  • 风险补偿
    • 损失融资、风险准备金,应急资本
  • 风险控制
    • 减少概率,安全/质量检查

运用金融工具实施风险策略管理

  • 必要性
    • 对于可控风险,弥补风险管理工具的不足
    • 对于不可控风险,减少风险带来的损失
  • 特点
    • 需要判断风险的定价
    • 应用范围一般不包括声誉
    • 技术性强
    • 创造价值
  • 原则和要求
    • 与整体风险管理策略一致
    • 与风险的性质相匹配
    • 选择合规、可操作的金融工具
    • 成本与收益的平衡
  • 主要措施
    • 损失融资,事后管理
    • 风险资本,风险准备金
      • 风险资本=资金需求-运营资本
      • 生存概率=1-需求概率
    • 应急资本,金融合约,事前安排,事后生效,融资选择权
    • 保险,风险转移,保纯粹风险
    • 专业自保,子公司对母公司提供保险
      • 优点:降低营运成本,保障项目更多,保障稳定,保费公平
      • 缺点:增加了资本投入,提高管理成本,减少其他保险,损失准备金不足

内部控制系统

  • 控制环境
    • 建立规范公司治理结构与议事规则,形成有效职责分工和制衡机制
    • 董事会内部控制建立健全和有效实施,监事会监督,经理层日常运行
    • 审计委员会,审查控制,监督实施,自我评价,协调事宜
    • 设置内部机构,编制内部管理手册
    • 加强内部审计,保证独立性,发现重大缺陷,可向董、监、审报告
    • 制定可持续发展人力资源政策
    • 将道德修养、专业能力作为选聘标准,加强员工继续教育
    • 加强文化建设,培育积极价值观
    • 加强法制教育,增强法制观念
  • 风险评估
    • 根据目标,收集相关信息,及时评估
    • 准确识别内部风险、外部风险。确定风险承受度
    • 采用定性与定量相结合的方法
    • 合理分析,结合承受度,权衡风险与收益,确定风险应对策略
    • 在不同发展阶段,持续收集信息,进行风险分析,及时调整策略
  • 控制活动
    • 不相容职务分离控制,批准与经办,经办与记录,记录与财产保管,批准与监督,经办与稽核
    • 授权审批控制,常规授权(日常经营),特别授权(严格控制)
    • 会计系统控制,配备会计人员,岗位责任制,保证资料真实完整
    • 财产保护控制,财产记录和实物保管,定期盘点和账实核对,限制接近
    • 预算控制
    • 运营分析控制,定期开展运营情况分析,发现问题,及时查明改正
    • 绩效考评控制,科学设置考核指标
    • 建立重大风险预警机制和突发事件应急处理机制
  • 信息与沟通
    • 建立制度,确保信息及时沟通
    • 收集内、外部信息合理筛选
    • 将有用信息在企业内部,外部进行沟通与反馈
    • 利用信息技术促进信息集成与共享,保证系统安全稳定运行
    • 建立反舞弊机制,重在预防,未经授权、虚假记载、滥用职权、串通舞弊
    • 建立举报投诉、举报人保护制度
  • 内部监督
    • 明确内审机构的职责与权限,日常监督和专项监督
    • 制定内部控制缺陷认定标准
    • 定期对内部控制有效性自我评价
    • 应当以书面形式保存记录、资料