前言:中文期刊網精心挑選了風險管理基本制度范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
風險管理基本制度范文1
論文關鍵詞:商業銀行:風險管理
一、我國商業銀行風險管理的基本任務和要求
在現階段,我國商業銀行風險管理的基本任務可以分為兩部分,從商業銀行內部看,風險管理的基本任務是通過建立嚴格的內控制度和良好的公司治理機制,最大限度的防范風險和確保銀行業務的健康發展,從而實現銀行股東價值的最大化從商業銀行外部看,風險管理的基本任務就是通過加強商業銀行監管,進行金融體系的改革和完善,從根本上防范和化解金融風險。
為了實現風險管理的基本任務,盡快提高我國商業銀行的風險管理水平,必須滿足四個方面的要求:
第一,要適應業務發展要求。風險管理的根本目的是確保業務發展健康和持續。不顧風險的發展和不顧發展的“零風險都是不對的,風險管理并不是杜絕風險,而是在資本配比的范圍內實現風險和收益的合理匹配。
第二,要適應外部監管要求。隨著銀行業的不斷發展,外部監管越來越嚴格。外部監管對商業銀行來說,是合規經營的外在力量,也是加強風險控制的內在需求。
第三,要適應業務流程再造的要求。風險管理發揮應有的作用,重要的一點是有科學的風險管理組織架構,而風險管理的組織模式又是以商業銀行的業務流程為基礎的。今后商業銀行將按照各自的業務特點圍繞盈利中心進行業務流程的再造相應地風險管理組織模式也要適應這一變化的要求,只有這樣,風險管理才能實現與業務的緊密結合。
第四,要適應國際先進銀行風險管理發展趨向的要求。我國商業銀行風險管理產生時間還很短,與國際先進銀行還有很大差距。因此,我國商業銀行必須緊跟國際風險管理的發展趨勢,及時掌握銀行風險管理的先進技術和理念,以適應日益激烈的競爭需要。
二、商業銀行風險管理的一般原則
商業銀行風險管理是銀行業務發展和人們對金融風險認識不斷加深的產物。商業銀行從產生至今,其風險管理經歷了資產業務的風險管理;負債業務風險管理;資產負債業務風險管理;表外業務風險管理等階段。其管理范圍逐步擴大,管理方法日益科學。2001年巴塞爾委員會公布了《新巴塞爾資本協議》征求意見稿(第二稿),至此,西方商業銀行風險管理和金融監管理論已經基本完善,國際銀行界相對完整的風險管理原則體系基本形成?!缎掳腿麪枀f議》的基本原則集中體現了如下幾個方面:
(一)堅持信用風險是銀行經營中面臨的主要風險,但新協議開始重視市場風險和操作風險的影響及其產生的破壞力,并在資本充足率的計算公式中,分母由原來單純反映信用風險的加權資產加上了反映市場風險和操作風險的內容;
(二)堅持以資本充足率為核心的監管思路,在新協議中,保留了對資本的定義及資本充足率為8%的最低要求。同時,新協議放棄了1988年協議單一化的監管框架,銀行和監管當局可以根據業務的復雜程度、自身的風險管理水平靈活選擇使用,允許銀行選擇內、外部評級等;
(三)充分肯定了市場具有迫使銀行有效而合理分配資金和控制風險的作用,強化信息披露和市場約束。在新資本協議中,對銀行的資本結構、風險狀況、資本充足狀況等關鍵信息的披露提出了更為具體的要求。
三、中國商業銀行風險管理的現狀及存在的問題
近年來,為了化解銀行信用風險,我國采取了多方面的措施。不僅按照《巴賽爾協的規定計算風險資產、補充資本金,還運用較傳統的信用風險度量法,由信貸主管人員在分析借款企業財務報表和近期往來結算記錄后進行信貸決策,并采取較先進的以風險度為依據的貸款五級分類法對銀行的信貸資產進行分類管理。但多方面的管理措施并沒有大幅度降低商業銀行的信用風險,造成我國商業銀行信用風險管理效果不顯著的原因是多方面的:
1.在風險管理體制方面
改革開放以前,我國是計劃經濟體制,大財政、小銀行是金融的基本格局,銀行制度則以高度集中計劃管理和行政約束為主要特征。經過多年改革,國有商業銀行公司治理結構取得了很大進展。但是,我國現代商業銀行制度還未真正確立,公司治理方面的缺陷不但使得我國商業銀行信用風險管理基礎薄弱,而且也嚴重制約了國有商業銀行的發展。
2.在組織管理體系方面
盡管目前我國商業銀行普遍實施了審貸分離制度,客戶經理部負責發放貸款,信用風險管理部負責審查貸款,通過信用風險管理部不直接接觸貸款客戶來回避貸款風險。但與國外相比,國內商業銀行的信貸部門和貸款復核部門之間不獨立,受外界干擾較多,獨立性原則在工作中體現不夠,而且部門之間、崗位之間普遍存在界面不清、職責不明現象。
3.在風險管理工具及技術方面
目前的國際金融市場上,各種金融衍生工具層出不窮,金融創新業務在銀行業務中占據著越來越大的比重,隨著金融風險與市場不確定性的增強,銀行風險管理也變得日趨復雜。國內商業銀行在金融產品創新以及金融工具的使用上雖然有所改進,但仍遠遠適應不了現實的需要,尤其是在利用金融衍生工具進行信用風險管理方面。
四、中國商業銀行風險管理的完善
風險管理體制改革要遵循全面風險管理原則,建立全員參與,對包括信用風險、市場風險、操作風險在內的各類風險、各業務品種、各業務流程,能夠在微觀層面和銀行整體層面實施有效管理的風險管理體系;還要遵循風險管理相對獨立性原則,風險承擔與風險監控分離,風險管理體系與業務經營體系保持相對獨立,建立垂直化管理的風險管理組織架構。同時,要提高風險管理的效率,按照提高市場響應能力、加強內部風險控制、符合外部監管要求的原則,梳理和優化相關業務流程。具體說來可從以下幾個方面予以探究、實踐:
1.優化風險管理文化
風險管理文化是風險管理體系的靈魂,有效風險管理體系建設必須以先進風險管理文化培育為先導。只有培育良好的風險管理文化,才能使風險管理機制有效發揮作用,才能使政策和制度得以貫徹落實,才能讓風險管理技術變得靈活而不致僵化,才能讓每一位員工發揮風險管理的能動作用。讓整個銀行更新觀念和認識,統一思想和步調,為科學風險管理體制機制的建立和有效運行做好思想和輿論準備,調動全體員工的積極性,能動參與風險管理。
2.建立健全風險管理體系
一般來說,風險管理體系應該包括風險管理組織體系、政策體系、決策體系、評價體系等內容。(1)風險管理組織體系。我國商業銀行風險管理的組織體系應從兩個層面進行調整:一是要適應商業銀行股權結構變化,逐步建立董事會領導下的風險管理組織架構。董事會是銀行經營管理的最高決策機構,在董事會之下設置風險管理委員會,作為銀行風險管理戰略、政策的最高審議機構;二是在風險管理的執行層面,改變行政管理模式,逐步實現風險管理橫向延伸、縱向管理,在矩陣式管理的基礎上實現管理過程的扁平化。(2)風險管理政策體系。一是以銀行的風險偏好為基礎進一步完善我國商業銀行的風險管理政策體系。銀行要在承擔風險的水平和收益期望及對風險的容忍水平一致的前提下,體現銀行總體和各個業務單元承擔風險的性質和水平。二是建立一個完整的風險管理政策體系。該體系應涵蓋所有的業務領域,每個業務部門和地區都必須執行。同時,風險管理政策體系又要體現分類管理和因地制宜的差別化原則,針對不同業務和地區的特點,在風險管理方面要區別對待。(3)風險管理決策體系。風險管理決策體系的核心是堅持公正和透明原則。目前,我國商業銀行建立了客戶評價、風險授權和授信、審貸分離、集體審貸等一系列信貸風險管理制度,有效地防范了逆向選擇風險。需要指出的是,科學的決策體系不可能杜絕所有的風險,但可以通過決策程序的民主化和科學化杜絕‘反程序”操作,實現決策水平的提升。(4)風險管理評價體系。風險管理政策制度要適應業務發展和變化的需要,就必須建立風險管理的評價體系。評價體系要以風險和收益的量化為基礎。目前,要以資產質量和資本回報率為主要內容,降低不良資產的比率,提高資本回報率。
3.努力提高風險管理的技術水平
建立科學的風險管理信息系統,掌握先進的風險度量技術是目前商業銀行提高風險管理的技術水平的關鍵。提高風險管理技術水平是一項復雜的工程,業務和風險管理過程的不同階段對風險管理工具和技術的需要也是不同的,這在一定程度上決定了風險管理的整體效果不取決于任何先進的風險管理工具的單獨使用,而是所有風險管理技術綜合運用的結果。
風險管理基本制度范文2
1.基于內部控制的集團企業全面風險管理的基本內涵內部控制與風險管理是基于內部控制的集團企業全面風險管理體系對立統一的兩面,其基本內涵為:以集團企業戰略目標為指導,將風險管理和內部控制納入統一的一體化管理框架。首先,以風險為導向,在“全面風險管理”層次上對內部控制進行思考與定位,在全面評估風險的基礎上,分析、設計、構建“風險導向的內部控制體系”;然后,以內部控制為平臺,通過內部控制活動,在集團企業的風險偏好范圍內管控風險,最終將風險控制在可接受的范圍內,為企業戰略目標的實現提供合理保證??傊?,基于內部控制的集團企業全面風險管理,通過內部控制為全面風險管理找到著力點和切入點,能夠有效避免風險管理和內部控制的分離,防止風險管理流于形式,以促進全面風險管理機制在集團企業內部有效運轉。
2.基于內部控制的集團企業全面風險管理的主要內容根據coso《企業風險管理-整合框架》[2],財政部等五部委《企業內部控制基本規范》的基本要求,國資委《中央企業全面風險管理指引》的基本內容為依據,參考《上海證卷交易所上市公司內部控制指引》、香港聯交所的《公司管治常規法則》、英美等國家的管治守的基本要求,立足集團企業的實際情況,以集團企業戰略目標為指引,構建以內部控制為基礎的全面風險管理的體系,主要內容包括:全面風險管理目標、風險導向的內部控制體系、風險管控、風險管理考評、風險管理報告與風險預警六個方面。在實際操作過程中,基于內部控制的集團企業全面風險管理的主要內容一般通過編制《基于內部控制的集團企業全面風險管理手冊》來體現,以其作為集團企業開展全面風險管理工作的操作性文件。
二、基于內部控制的集團企業全面風險管理的運行機制
以內部控制為基礎的全面風險管理的運行機制主要包括設立全面風險管理目標、構建風險導向的內部控制體系、實施風險管控、開展全面風險管理考評、明確全面風險管理預警體系和建立全面風險管理報告體系等。
1.設立全面風險管理目標基于內部控制的集團企業全面風險管理應該始終圍繞支持集團企業戰略目標的實現而開展工作,使風險管控與集團企業戰略目標相適應,并將風險控制在集團企業可承受的范圍內,為確保集團企業戰略目標的實現提供合理保障,以實現“最大限度的企業價值”。因此,需要在集團企業戰略目標的指引下,設立全面風險管理目標。第一,進行集團企業環境分析。采用“SWOT”和“PEST”分析法,全面分析集團企業所處的內外部環境,并形成環境分析報告。第二,制定集團企業風險管理方針。基于環境分析報告,制定集團企業對各種重大風險和重要風險領域的風險管理方針。第三,設定集團企業戰略目標。為了保證集團企業建立科學、合理戰略目標,將集團企業戰略與風險管理有機結合起來,將風險偏好與集團企業戰略相聯系。在集團企業戰略目標設定過程中,需要充分考量各種風險的影響,使集團企業戰略目標與風險管理方針相吻合,保證集團企業戰略目標與其風險偏好相一致,確保集團企業發展戰略、風險管理方針與價值創造相一致。因此,在制定集團企業戰略時,一方面使集團企業發展戰略符合既定的風險管理方針,另一方面,通過風險管理為促進集團企業戰略目標的實現提供合理保障。第四,制定集團企業運營目標。以集團企業風險管理方針和戰略目標為依據,設定運營目標,據此確定三年或五年滾動經營計劃。在運營目標的設定和經營計劃編制過程中,要充分考量各種運營風險,并使運營目標、經營計劃與風險管理方針和戰略目標相容。第五,建立集團企業全面風險管理目標體系。根據運營目標,制定集團企業全面風險管理總目標以及分子公司、各部門和業務單位的具體風險管理目標,形成集團企業全面風險管理目標體系。
2.構建風險導向的內部控制體系內部控制要以風險為導向,分析、設計和實施內部控制活動,旨在全面降低和管控集團企業風險。(1)開展內部控制現狀診斷評價以集團企業全面風險管理目標體系為指導,以《企業內部控制基本規范》、《企業內部控制應用指引》為依據,以“行業最佳實踐”為標桿,從“內部環境、風險管理、控制活動、信息與溝通、內部監督”五個方面,采用問卷調查、訪談、制度審核、流程測試等方法,了解集團企業業務運作、經營管理現狀,分析評估內部控制事項是否符合相關的內部控制要求,是否符合集團企業制定的全面風險管理方針,診斷內控薄弱環節,評價內控有效性[3]。通過以上診斷以及評價,揭示風險管理的主要問題,確定基于內部控制的集團企業全面風險管理體系建設的重點。例如,2013年,JZ能源集團按照上述診斷評價方法,對“投資、融資、擔保、銷售、采購”五個重要業務環節,共設置了446個檢查點,全面剖析經營管理及內部控制現狀,查找不足。通過內部控制現狀診斷評價發現五個重要業務環節的總體完善度為64.57%,屬于中等;檢查點的執行有效率為85.20%,結果良好;制度的總體合規率為75.78%,屬于中等。由此可知,其內部控制還存在缺陷,需要強化內部控制體系建設和提升內部控制執行力。(2)建立風險識別分類框架結合集團企業生產、經營與管理現狀、實際業務板塊特點、外部環境以及內部條件,運用訪談、研討、資料研究、發放調查問卷、審閱所有重要的管理制度以及制度與流程相結合的形式,建立風險識別分類框架,規范風險描述語言,統一對風險的認識和理解,并明確各類風險的責任管理部門。例如,2013年JZ能源集團按照上述方法,從“戰略、法律、運營、財務、市場、投資”方面建立了風險識別分類框架,見圖1。(3)進行風險辨識根據風險識別分類框架,對各類風險進行分類細化,辨識出集團企業需要關注的風險事件,形成集團企業風險事件庫,找出各風險的關鍵影響因素,揭示風險發生的內外部原因、暴露狀態以及潛在的不利后果,明確各項風險管控的關鍵責任部門與個人,對接集團企業的有關業務流程、管理流程和制度,確定關鍵業務流程、管理流程的風險事項。例如,JZ能源集團企業根據上述風險辨識流程與方法,初步建立了包含137條風險事件的風險事件庫,形成了集團企業總部層面風險庫,涵蓋了集團企業內外部的主要風險表現。總部層面風險庫的一級風險目錄6個,分別為“戰略風險、投資風險、市場風險、財務風險、運營風險、法律風險”。一級風險目錄下又分為39個二級風險子類別,其中戰略類風險8個,風險事件18條;市場類風險7個,事件36條;財務類風險7個,風險事件21條;運營類風險8個;風險事件20條,法律類風險5個,風險事件33條;投資類風險3個,風險事件9條。該集團企業風險整體分類框架見圖1。(4)進行風險評估針對辨識出的風險事件,從風險發生的可能性和風險發生對戰略目標、經營管理目標的影響程度兩個緯度進行風險評估,確定其風險水平,找出面臨的重大風險、重要風險、中等風險和低風險,確定各項風險的重要性排序和管控重點,繪制風險坐標圖。據此,JZ能源集團通過風險評估,明確了2013年的重大風險和重要風險—9個重大風險和3個重要風險。9個重大風險分別為:戰略類—資源獲取風險、分子公司管控風險、產業政策風險;市場類—銷售管理風險、采購風險;財務類—融資風險、擔保風險;運營類—安全管理風險;投資類—產(股)權類投資風險。3個重要風險分別為:投資類—固定資產投資風險;運營類—環境保護風險、信息系統風險。JZ能源集團企業2013年重大、重要風險見圖2。(5)制定風險管控策略根據風險評估結果,制定集團企業總部層面的風險管控策略,明確每一類(項)重大風險的風險偏好、風險承受度。一般來說,重大風險的風險偏好是集團企業愿意承擔風險的重大決策,應該由董事會決定。風險承受度就是集團企業風險偏好的邊界,即能夠承擔的風險水平。例如,2013年SH能源集團確定:安全管理風險偏好為:不能發生鐵路顛覆、電力事故、瓦斯爆炸,港口淤泥等任何安全事故,確保安全運行;安全管理風險的風險承受度為:力爭達到原煤生產百萬噸零死亡率的目標,力爭安全生產創出歷史最好水平。(6)構建風險導向的內部控制環境風險導向的控制環境包括全面風險管理組織體系、全面風險管理信息系統、全面風險管理文化和全面風險管理制度體系。通過建立完善的風險導向的內部控制環境,塑造全面風險管理文化,進而培養員工的全面風險意識,形成人崗匹配、授權有度、運行有序、監控到位的內控環境。第一,建立權責清晰的全面風險管理組織體系。全面風險管理組織體系是有效實施全面風險管理的組織保障。主要包括規范的法人治理結構、風險管理職能部門、內部審計部門和法律事務部門以及其他職能部門、業務單位的風險管理組織領導機構及其職責。通過合理的組織結構設計和職能安排,將全面風險管理責任落實到每個部門和崗位,明確界定每個部門和崗位的職責并進行有效地傳達溝通。JZ能源集團的全面風險管理組織體系見圖3。第二,搭建暢通的全面風險管理信息系統?;趦炔靠刂频募瘓F企業全面風險管理體系必須設置全面風險管理信息系統,以便建立起順暢的內外部風險信息傳遞與溝通機制,將風險管理相關的所有資訊集成到全面風險管理信息系統中,使相關個人、部門能及時獲得履行風險管理相關職責所需的資訊。主要包括風險數據信息的采集、存儲、加工、統計、評估、圖譜分析、監控、預警、應對等功能。第三,塑造先進的全面風險管理文化。全面風險管理文化是風險管理的世界觀與方法論,是基于內部控制的集團企業全面風險管理體系的靈魂。因此,必須以塑造先進的全面風險管理文化為先導。把全面風險管理文化融入企業文化建設和全面風險管理的全過程,建立具有風險意識的企業文化,統一風險語言,培育員工的風險意識,營造風險管理氛圍,使風險管理理念貫穿于從戰略目標設定到日常運營的各項活動中,固化在員工的行為之中。第四,建立執行有力的風險管理制度體系。鼓勵大家藐視各種規章制度是安然破產倒閉的重要原因之一。有效的全面風險管控必須建立完善的執行有力的制度體系,以此來規范每一個員工的行為。全面風險管理制度體系就是要在集團企業的各項管理制度中嵌入風險管控的制度條文。這些制度主要包括公司治理、戰略計劃、技術管理、財務管理、采購管理、物資管理、人力資源、法律管理、安全環保、行政管理、銷售管理、內部控制、信息技術和工程管理等制度。
3.實施風險管控主要從以下幾個方面實施風險管控:一是梳理集團企業的重要業務流程、管理流程,進行流程描述,分析流程所涉及的主要風險點和潛在的隱患,同時確定各種風險涉及的責任部門與崗位。例如JZ能源集團風險管理涉及的責任部門,見圖4。二是確定重要業務流程、管理流程的關鍵控制點,針對關鍵控制點,明確風險控制工具、控制方法、控制程序與措施、控制活動及其檢驗方法。三是編制《集團企業崗位風險管控手冊》,明確每個崗位的風險管理職責和權限等,促進全面風險管理機制在集團企業內部得到有效實施,切實強化日常風險管理,使全面風險管理真正落到實處。
4.開展全面風險管理考評人們只會做你考評的事情,不會做你提倡的事情。要有效地執行基于內部控制的集團企業全面風險管理體系,需要制定《集團全面風險管理工作考評辦法》,明確考評的組織機構、范圍對象、內容標準、方法程序,對集團企業各個層面的重大和重要風險事項及管理流程、業務流程的管控效果進行考評,評價其有效性[5]。如果考評結果不滿足所確定的全面風險管理目標,要按照PDCA循環及時檢討內部控制體系,分析風險管控缺陷,并對全面風險管理體系加以完善和改進,開始新一輪以內部控制為基礎的全面風險管理循環,還需要考察全面風險管理目標的合理性,以不斷完善集團企業全面風險管理。
5.建立全面風險管理預警體系要有效地執行基于內部控制的集團企業全面風險管理體系,要制定《集團風險監控預警工作指引》,建立風險監控預警指標體系,制定風險監控預警應對策略,利用全面風險管理信息系統,通過連續觀測各項預警指標,將數據導入預警模型,計算其綜合風險分值,并獲取相應的預警信號。按照一定的風險轉換矩陣,綜合判斷各種風險預警等級,分別給出正常、藍色、橙色和紅色預警信號。例如,2013年JZ能源集團全面風險監控預警指標體系,具體如表1所示。
6.建立全面風險管理報告體系全面風險管理報告體系是集團企業利益相關者之間實現風險信息充分溝通的有效保障,健全的基于內部控制的集團企業全面風險管理體系,必須建立規范的風險管理報告體系,全面風險管理報告體系的核心就是要根據利益相關者的信息需求,建立滿足風險管理目標要求的風險管理工作報告機制,包括風險管理工作匯報的內容、形式及程序、報告負責人、報告周期、覆蓋范圍、報告內容、形式、程序及報告分送名單等。全面風險管理報告體系不僅包括風險管理流程中應形成的各種類型的風險管理報告及其內容要求,還要建立這些報告如何在集團企業利益相關者之間、風險管理各職能機構之間傳遞的風險管理報告機制。
風險管理基本制度范文3
關鍵詞:內部控制;風險管理;現狀和方案
中圖分類號:F270 文獻識別碼:A 文章編號:1001-828X(2016)027-0000-01
雖然企業內部控制和風險管理相關指引在我國大部分企業已經得到了廣泛應用和推廣,但現實中還存在許多不足,在中國企業全面參與國際競爭的同時,企業加快建立國際趨同的相關體系顯得尤為重要,只有這樣我們企業在做大的同時才會做的更強,做到真正的立于世界東方之林。
一、我國企業內部控制和風險管理的目前現狀
關于企業內部控制和風險管理存在“兩級分化”現象比較嚴重,我國企業尤為突出;即大企業內部控制制度和風險管理程序復雜繁瑣,有些企業制度設計的過于臃腫,已經嚴重影響企業的效率和效果,而小企業則相反缺乏相關流程和管理制度制約著企業的發展,所以企業建立健全與企業發展相匹配的制度是發展過程中的重要環節。
二、企業內部控制中存在的問題
1.控制環境方面。目前,企業內部控制環境存在以下問題:首先,公司治理結構不規范。改革國有企業,雖然正式成立了法人治理結構,但遠未達到內部權力制衡的效果。二是組織結構是不合理的。一些國有企業仍然使用舊的模式的經濟體制。這套制度沒注意企業組織的合理性,企業普遍存在機構臃腫,管理水平,效率低的問題。
2.責任控制,會計人員素質較低。根據中國的1200萬會計人員的相關統計數據,接受大學教育是低于10%,在相對優質國有企業和縣級企業在600萬會計人員,大專以上學歷的只有18.21%,占8.45只%的資格,會計人員的素質可以看到不高。
二,責任不公平。權利,義務和責任是責任和控制的基本原則。其次,責任是不公平的。權利,義務和責任是責任和控制的基本原則。在實踐中,會計師的目標是明確的,按照限制核算的功能;身份不明確,位置是不正確的;責任,權利,利益嚴重偏離,從而導致會計進行報復,并得到保護;這些誰打算從事偽造賬目的關注,并且屢禁不止。
三、加快落實企業內部控制相關具體細則
設計、執行和維護必要的內部控制是企業管理層的義務也是其重要的責任,而內部控制評價是由企業董事會和管理層來實施的,而企業內部控制的審計則分為內審和外審,符合相關條件不但要建立自己的內審部門還應當聘請會計師事務所進行外部審計,同時企業還需要建立健全主要業務內部控制制度、內部控制評價制度、內部控制審計制度:
1.加強企業主要業務內部控制制度的建設,根據企業的性質劃分,不同類型的企業對相關指引要求的可能不同,但大部分企業應當根據財政部、證監會、審計署、銀監會聯合了企業內部控制配套指引建立健全以下18號應用指引:組織架構、發展戰略、人力資源、社會責任、企業文化、資金活動、采購業務、資產管理、銷售業務、研發業務、工程項目、擔保業務、業務外包、財務報告、全面預算、合同管理、內部信息傳遞、信息系統,在建立該項控制時應重點關注其主要風險,以及內部控制的要求和措施。
2.內部控制評價應圍繞基本規范提及的內部控制五個要素,即內部環境、風險評估、控制活動、信息溝通、內部監督,以及基本規范及應用指引中的內容,在確定具體內容后,企業應制定內部控制評價程序,對內部控制有效性進行全面的評價。
3.內部控制審計,企業在此階段應當做好準備工作,加強內部控制管理,安排時間與資源執行有關額規定,如果企業內部資源未能配合進行內部控制的設計、實施和評估工作,可以聘請專業人員或會計師事務所提供有關的咨詢服務。
四、建立與企業管理目標相匹配的風險管理策略
1.企業應當建立健全風險管理目標,確保將風險控制在與企業總體目標相適應并可承受的范圍內,確保企業內外部尤其是企業與股東之間實現真實、可靠的信息溝通,為確保符合有關法律,法規,以確保相關的規章制度,并實現業務目標和實施重大措施的實施,確保管理和運營的有效性,提高經營活動的效率和效果,減少不確定性在實現業務目標,確保企業準備應對危機管理計劃,以防止災害風險或人為錯誤后企業的重大風險和損失慘重
2.風險管理戰略,企業應根據自身條件和外部環境,圍繞企業發展戰略,確定風險偏好,風險承受能力,風險管理有效性的標準,選擇風險承擔,風險規避,風險轉換,風險對沖,風險補償,風險控制和其他適當的風險管理工具和確定總體風險策略。
3.風險管理原則和要求:與公司的整體風險管理戰略相一致;隨著公司面臨匹配的風險的性質;選擇風險管理工具,以考慮其合規性要求,運營,包括法律和監管環境,對企業的熟悉程度,風險管理工具的風險特征,不同的風險管理方法可能適用同樣的風險。
4.企業管理層需要強調理論與實際并重原則,著重企業的效率和效果,不應光側重理論或者只偏重人為主觀判斷。
五、總結
隨著我國經濟總量的不斷攀升,企業競爭日趨激烈,對企業符合法律法規乃至高效率經營提出更高的要求,從而企業應盡快建立匹配自己政策和程序,使其在競爭中獲得更好的發展,在建立健全相關制度的過程中很重要的環節就是人才建設,無論從內部控制和風險管理的設計、執行還是維護的角度來看都離不開人的因素,故無論是大企業還是小企業都應重視人才戰略,更好的促使企業文化的健全,從而達到企業快速且良性運轉和發展。
參考文獻:
風險管理基本制度范文4
關鍵詞:商業銀行:風險管理
一、我國商業銀行風險管理的基本任務和要求
在現階段,我國商業銀行風險管理的基本任務可以分為兩部分,從商業銀行內部看,風險管理的基本任務是通過建立嚴格的內控制度和良好的公司治理機制,最大限度的防范風險和確保銀行業務的健康發展,從而實現銀行股東價值的最大化從商業銀行外部看,風險管理的基本任務就是通過加強商業銀行監管,進行金融體系的改革和完善,從根本上防范和化解金融風險。
為了實現風險管理的基本任務,盡快提高我國商業銀行的風險管理水平,必須滿足四個方面的要求:
第一,要適應業務發展要求。風險管理的根本目的是確保業務發展健康和持續。不顧風險的發展和不顧發展的“零風險都是不對的,風險管理并不是杜絕風險,而是在資本配比的范圍內實現風險和收益的合理匹配。
第二,要適應外部監管要求。隨著銀行業的不斷發展,外部監管越來越嚴格。外部監管對商業銀行來說,是合規經營的外在力量,也是加強風險控制的內在需求。
第三,要適應業務流程再造的要求。風險管理發揮應有的作用,重要的一點是有科學的風險管理組織架構,而風險管理的組織模式又是以商業銀行的業務流程為基礎的。今后商業銀行將按照各自的業務特點圍繞盈利中心進行業務流程的再造相應地風險管理組織模式也要適應這一變化的要求,只有這樣,風險管理才能實現與業務的緊密結合。
第四,要適應國際先進銀行風險管理發展趨向的要求。我國商業銀行風險管理產生時間還很短,與國際先進銀行還有很大差距。因此,我國商業銀行必須緊跟國際風險管理的發展趨勢,及時掌握銀行風險管理的先進技術和理念,以適應日益激烈的競爭需要。
二、商業銀行風險管理的一般原則
商業銀行風險管理是銀行業務發展和人們對金融風險認識不斷加深的產物。商業銀行從產生至今,其風險管理經歷了資產業務的風險管理;負債業務風險管理;資產負債業務風險管理;表外業務風險管理等階段。其管理范圍逐步擴大,管理方法日益科學。2001年巴塞爾委員會公布了《新巴塞爾資本協議》征求意見稿(第二稿),至此,西方商業銀行風險管理和金融監管理論已經基本完善,國際銀行界相對完整的風險管理原則體系基本形成?!缎掳腿麪枀f議》的基本原則集中體現了如下幾個方面:
(一)堅持信用風險是銀行經營中面臨的主要風險,但新協議開始重視市場風險和操作風險的影響及其產生的破壞力,并在資本充足率的計算公式中,分母由原來單純反映信用風險的加權資產加上了反映市場風險和操作風險的內容;
(二)堅持以資本充足率為核心的監管思路,在新協議中,保留了對資本的定義及資本充足率為8%的最低要求。同時,新協議放棄了1988年協議單一化的監管框架,銀行和監管當局可以根據業務的復雜程度、自身的風險管理水平靈活選擇使用,允許銀行選擇內、外部評級等;
(三)充分肯定了市場具有迫使銀行有效而合理分配資金和控制風險的作用,強化信息披露和市場約束。在新資本協議中,對銀行的資本結構、風險狀況、資本充足狀況等關鍵信息的披露提出了更為具體的要求。
三、中國商業銀行風險管理的現狀及存在的問題
近年來,為了化解銀行信用風險,我國采取了多方面的措施。不僅按照《巴賽爾協的規定計算風險資產、補充資本金,還運用較傳統的信用風險度量法,由信貸主管人員在分析借款企業財務報表和近期往來結算記錄后進行信貸決策,并采取較先進的以風險度為依據的貸款五級分類法對銀行的信貸資產進行分類管理。但多方面的管理措施并沒有大幅度降低商業銀行的信用風險,造成我國商業銀行信用風險管理效果不顯著的原因是多方面的:
1.在風險管理體制方面
改革開放以前,我國是計劃經濟體制,大財政、小銀行是金融的基本格局,銀行制度則以高度集中計劃管理和行政約束為主要特征。經過多年改革,國有商業銀行公司治理結構取得了很大進展。但是,我國現代商業銀行制度還未真正確立,公司治理方面的缺陷不但使得我國商業銀行信用風險管理基礎薄弱,而且也嚴重制約了國有商業銀行的發展。
2.在組織管理體系方面
盡管目前我國商業銀行普遍實施了審貸分離制度,客戶經理部負責發放貸款,信用風險管理部負責審查貸款,通過信用風險管理部不直接接觸貸款客戶來回避貸款風險。但與國外相比,國內商業銀行的信貸部門和貸款復核部門之間不獨立,受外界干擾較多,獨立性原則在工作中體現不夠,而且部門之間、崗位之間普遍存在界面不清、職責不明現象。
3.在風險管理工具及技術方面
目前的國際金融市場上,各種金融衍生工具層出不窮,金融創新業務在銀行業務中占據著越來越大的比重,隨著金融風險與市場不確定性的增強,銀行風險管理也變得日趨復雜。國內商業銀行在金融產品創新以及金融工具的使用上雖然有所改進,但仍遠遠適應不了現實的需要,尤其是在利用金融衍生工具進行信用風險管理方面。
四、中國商業銀行風險管理的完善
風險管理體制改革要遵循全面風險管理原則,建立全員參與,對包括信用風險、市場風險、操作風險在內的各類風險、各業務品種、各業務流程,能夠在微觀層面和銀行整體層面實施有效管理的風險管理體系;還要遵循風險管理相對獨立性原則,風險承擔與風險監控分離,風險管理體系與業務經營體系保持相對獨立,建立垂直化管理的風險管理組織架構。同時,要提高風險管理的效率,按照提高市場響應能力、加強內部風險控制、符合外部監管要求的原則,梳理和優化相關業務流程。具體說來可從以下幾個方面予以探究、實踐:
1.優化風險管理文化
風險管理文化是風險管理體系的靈魂,有效風險管理體系建設必須以先進風險管理文化培育為先導。只有培育良好的風險管理文化,才能使風險管理機制有效發揮作用,才能使政策和制度得以貫徹落實,才能讓風險管理技術變得靈活而不致僵化,才能讓每一位員工發揮風險管理的能動作用。讓整個銀行更新觀念和認識,統一思想和步調,為科學風險管理體制機制的建立和有效運行做好思想和輿論準備,調動全體員工的積極性,能動參與風險管理。
風險管理基本制度范文5
保證藥品的生產質量符合規定,達到藥品生產管理的目的,在藥品生產過程中,多種風險因素都有可能影響藥品的生產質量,而風險管理的內涵正是通過收集、識別風險因素、評估影響因素的風險級別、制定風險控制措施預防和規避,減少風險因子對藥品生產質量的影響和可能造成的損失。另外,風險管理對生產過程也具有監控、監督作用,從而確保生產過程的安全性、可控性。
2實施藥品生產風險管理的重要性
通過對藥品生產過程進行風險管理,可明確風險因素及其風險級別,增強藥品生產的規范性和應對風險能力,降低藥品生產中面對的人員、機器、物料、法規、環境等風險因子對生產質量的影響,規避和減少相關風險可能對企業帶來的經濟、名譽的損失等,而系統性、針對性的管理也能監督整個生產過程、及時排除質量隱患,因此藥品生產中實施風險管理具有重要意義。
3藥品生產風險管理現存問題
3.1管理者的風險管理意識薄弱、風險管理不能有效落實:
部分藥企的生產管理人員對風險管理的基本程序、內涵、重要性認識不足,往往存在風險意識不足、片面管理的情況。舉例來說,多數藥企的風險管理往往更注重風險監控、風險應對,往往不能有效識別、總結風險因子和安全隱患,不能對風險級別進行正確的評估,缺乏對員工開展風險管理知識培訓,這也削弱了風險管理的系統性、前瞻性、可控性,同時由于缺乏應對級別,也使應對手段相對單一,影響了風險管理的效果。
3.2對供應物料風險管理缺乏重視:
制藥企業的風險管理更多地關注人員操作、廠區設備、規章制度、環境監控,而對供應商提供的物料、包材的風險管理不足,具體體現在缺乏對采購的物料、包材進行檢驗、對供應商資質進行評估、認定,這些都可能增加生產中藥品污染的風險,可能對藥企的品牌聲譽造成影響,并可能造成企業的直接、間接經濟損失。
3.3風險管理缺乏靈活性:
部分藥企雖然制定了風險管理制度,但風險應對措施的制定多依據現有的規章制度、缺乏深入調研,同時風險識別、風險評估中的評級方法相對單一、風險指標一成不變,這也導致生產風險管理缺乏靈活性,不利于發現、識別新的隱患、風險因素,也不利于在工藝流程改變的情況下對相同的風險指標進行評級。
4藥品生產風險管理創新舉措
4.1強化生產管理者、一線工人的生產風險意識:
以講座、例會形式對生產管理者、一線工人進行生產風險管理知識的培訓,包括風險管理概念,風險管理在藥品生產管理中的重要性,風險管理的基本流程、環節和內容,對管理者還應組織其出國考察、參與企業管理層交流,從而強化全體生產人員的生產風險意識。
4.2建立完整的生產風險管理體系:
將風險管理范圍擴展至采購、生產準備、藥品生產、檢驗、成品貯存、運輸、銷售、回收處理等各個環節(尤其是包裝、物料風險管理),同時制定管理制度,完善風險管理鏈條,保證風險識別、風險評估、風險應對、風險監控四個環節均能正常運行,并采用信息化管理,及早發現風險因子、安全隱患并進行及時處理。
4.3實時更新風險管理制度:
當工藝流程、生產條件發生改變時,應及時更換風險管理制度中的要求和標準,并由責任人員完成風險的再識別、再評級,并向生產管理者報告、組織審核,探討新的應對措施、防范措施,通過上述手段可增強風險管理的靈活性和適用性。
5結語
風險管理基本制度范文6
【關鍵詞】 風險管理;內部控制;ERM框架;企業內部控制基本規范
一、引言
2008年10月21日,中信泰富由于巨虧在港股高開293點時狂跌38%,截至收盤跌幅則擴大至55.10%,全天市值蒸發70.8億港元,其跌幅之慘烈令人心驚肉跳。而中信泰富是恒生指數的成份權重股、藍籌股,同時因其大股東是國企中信集團,所以也被視為紅籌股,就是這樣一支股票卻發生了如此不可思議的一幕,究其原因卻是我們反復強調而事實上又經常忽略的內部控制問題。美國COSO委員根據薩班斯法案的相關要求,于2004年底頒布了一個全新概念的報告:《企業風險管理――整體框架》(Enterprise Risk Management,簡稱ERM),ERM報告是內部控制框架的新發展,側重于用風險的理念來看待企業的管理和目標的實現。隨著這個報告的頒布,在企業和理論界都掀起了一股重視風險管理的熱潮。就是在這樣的背景下仍然發生了中信泰富事件,實在讓人扼腕嘆息。中信泰富只是一個典型,其他還有很多企業都存在風險管理缺失問題,如四川長虹、創維數碼、伊利股份等。為了加強和規范企業內部控制,提高經營管理水平和風險防范能力,促進企業可持續發展,維護社會主義市場經濟秩序和社會公眾利益,財政部會同證監會、審計署、銀監會、保監會制定了《企業內部控制基本規范》,自2009年7月1日起在上市公司范圍內施行,鼓勵非上市的大中型企業執行。鑒于此,有必要從風險管理的角度對內部控制進行研究。
二、我國企業內部控制現狀與存在的問題
(一)風險管理意識薄弱,對風險評估不足
當前企業面臨的風險主要有市場風險、信貸風險、營運風險、法律風險、管制風險等。在眾多風險中,最主要的風險是營運風險。企業應當建立可以辨認、分析和管理風險的機制,并確認高風險領域,以加強管理。但我國企業缺乏的就是這種機制,對于風險的管理十分薄弱,缺乏有效的風險識別、評價和反應機制。企業抗險能力低,主要體現為:一是缺乏風險事項識別機制。企業管理層還未認識到風險事項識別是一個綜合性的過程,需要在實踐工作中進行全盤綜合考慮。大多數企業目前只能被動地接受內部或外部變化帶來的風險。二是沒有適當的風險評估體系。三是風險的應對機制空白,還處于“出現一個問題,解決一個問題”的事后被動彌補狀態。
(二)缺乏有效的風險防范措施
雖然在有效資本市場的條件下,風險和收益是對稱的,低風險低收益,高風險高回報。但是從內部控制的角度看,企業應在認知和分析風險后,采取積極、創新的風險管理措施,把風險控制在企業可接受的范圍內。但是一些公司為了追求高收益,過度冒險,違規經營,敞開風險防范的大門,將負債風險和破產風險交由股東承擔,致使風險資產加大,經營風險和財務風險增加,最終導致公司和股東的利益受到損害。
(三) 內部控制制度執行不力,公司缺乏對內部控制狀況定期進行有效評價的機制
因內部控制制度執行不力導致經營失敗的案例在我國可謂屢見不鮮。曾經以利潤高速增長現身的“鄭百文”,表面上有關會計憑證審核、批準等控制完美無缺,背地里卻是一個不折不扣的造假鏈的銀廣夏,中國銀行哈爾濱河松街支行的“巨額現金神秘消失”案件等等無一不是由于內部控制制度執行不力造成的。許多企業的內部控制制度是掛在墻上、寫在紙上的制度,實際執行情況可想而知。企業內部控制制度執行情況評價、報告等也鮮有實施,沒有建立有效的內部控制定期有效性評價的機制,大部分內控制度流于形式。另外,長期以來,對企業管理者業績考核以利潤為主要依據,評價方式單一,很少對其內部控制綜合評價。
三、ERM框架對我國內部控制的啟示
ERM對原COSO報告的整體框架進行了擴展,把更多的注意力放到了企業風險管理這一更加寬泛的領域。在內部控制的內涵、目標、要素以及內部控制責任承擔等層面有了全新的突破。總的來講,新的框架強調在整個企業范圍內識別和管理風險的重要性,強調企業的風險管理應針對企業目標的實現在企業戰略制定階段就予以考慮。對風險的控制不僅面向過去,也要面向未來;使風險的管理不僅貫穿于戰術層面也貫穿于戰略層面;不僅貫穿于執行層面也貫穿于決策層面。因此,《企業風險管理――整體框架》是涉及到企業全要素、全過程、全層次的風險控制。ERM框架對我國正在建設中的內部控制具有十分重要的啟示作用。
(一)以風險為導向來進行內部控制,加強針對管理層權力制衡的內部控制制度建設
從COSO的兩份重要報告:1992年的《內部控制――整體框架》和2004年的《企業風險管理――整體框架》可以看出,風險管理已經作為主要的內部控制要素。內部控制和風險管理日益融合,風險導向已是內部控制的發展方向。
在企業內部控制制度的建設中,對于企業的高層管理者的合理授權,是非常重要的一個環節。國內出現的有重大舞弊經濟案件的企業,大部分都是因為授權不當引起的。因此,在具體授權時,應考慮既能保護經營決策的有效運作,管理制度的有效貫徹,又能使權力制衡得到落實。ERM框架認為董事會在風險管理中負總體責任,企業風險管理的成功與否主要依賴于董事會,因為董事會需要批準組織的風險偏好。在企業風險管理中,CEO負有首要責任,并應對所有權負責,其他經理人員則起支持作用;風險部門管理者,財務部門管理者和內部審計人員等負有關鍵性責任;其他的企業人員負有按確定的指示和協議執行企業風險管理的責任。
(二)完善重大決策的內控流程并保障實施
完善制訂重大決策的內控流程并保障實施是企業風險控制的關鍵。傳統模式下的內控制度,業務部門經過會簽,通過流程將決策信息提交給CEO,CEO可以對決策信息進行風險過濾后提供給董事會,從而誘導董事會作出有利于他們的決策。財務經理對CEO負責,即使出現問題,CEO也可以通過施加影響修改財務報表。在這種內控架構下,董事會很難發現舞弊問題,等到發現時局面往往已不可收拾。內部審計只能監控CEO以下的控制點,監事會則基本形同虛設。在修訂后的內控架構中,決策權被上移至董事會。監事會(或風險管理委員會)的職責更加明確,除聽取CEO的匯報外,還要關注CEO控制點之前各流程的風險評估,并且有權對相關部門進行質詢。財務經理同時對CEO和董事會負責,并接受監事會的監督,監事會對決策流程做出客觀的風險評估后提交董事會。這樣,董事會在審議CEO提交的方案前,擁有來自業務層、財務經理、監事會從各自不同角度提供的風險評估信息。
(三)強化對各關鍵環節的風險控制,建立科學的績效考核和違規問責機制
由于內部控制制度的設計受到成本效益原則的制約,不可能面面俱到,因此只有抓住關鍵的控制點才能建立有效的內部控制制度。關鍵控制點是指業務流程和單位經濟活動中那些容易產生風險的環節。要求對每個關鍵控制點提出風險量化分析。首先,要對關鍵環節所涉及的人員進行培訓,培養風險管理的理念,使其意識到他們提供的風險評價信息將對董事會的決策產生直接影響。其次,明確各主體在企業風險管理流程中承擔的責任,強化責任意識,及時對內部控制進行有效性評價,評價可以采用自我評價結合外部專業機構評價,同時制訂相應的獎懲措施,促使各控制點對風險和機會保持足夠的謹慎態度。一些企業的風險管理意識薄弱,在投機心理驅使下出現的類似賭博的行為得到默許,甚至縱容,因此,必須建立正確的業績觀念,改變那種以利潤為主要業績的考核依據,且評價方式單一的局面。具體可以通過風險調整后的收益同時結合非財務指標考核,遏制高風險的投機沖動;另一方面強調違規問責,加大違規成本,提高全體員工的風險防范意識,抵制內部人控制和機會主義行為,提高制度實施的質量和效果。財政部等五部委制定的《企業內部控制基本規范》中明確指出:執行本規范的上市公司,應當對本公司內部控制的有效性進行自我評價,披露年度自我評價報告,并可聘請具有證券、期貨業務資格的會計師事務所對內部控制的有效性進行審計。該規范第八條規定:企業應當建立內部控制實施的激勵約束機制,將各責任單位和全體員工實施內部控制的情況納入績效考評體系,促進內部控制的有效實施。
(四)建立有利于風險管理的內部環境
企業內部環境是企業風險管理發揮作用的基礎,對企業風險管理系統的實施以及職能的發揮產生重大、持久的影響。企業應當根據國家有關法律法規和企業章程,建立規范的公司治理結構和議事規則,明確決策、執行、監督等方面的職責權限,形成科學有效的職責分工和制衡機制。必須加強對員工的在職培訓和后續教育的投入,努力打造學習型組織,提高企業風險管理的整體能力。
四、中信泰富案例簡析
(一)中信泰富巨虧案簡介
中信泰富集團為了減低西澳洲鐵礦項目面對的貨幣風險,簽訂若干杠桿式外匯買賣合約以對沖風險。但外匯杠桿合同被普遍認為投機性很強,屬于高風險產品。自2008年9月7日察覺到該等合約帶來的潛在風險后,公司終止了部分合約。但7月1日至10月17日,公司已因此虧損8.07億港元。至10月17日,仍在生效的杠桿式外匯合約按公平價定值的虧損為147億港元。換言之,相關外匯合約導致已變現及未變現虧損總額為155.07億港元。
(二)基于風險管理的內部控制視角進行巨虧分析
1. 對投資風險,特別是潛在風險的評估不足
中信泰富對遠期合約風險評估不足是這次投資巨額虧損的主要原因。這類杠桿式外匯買賣合約交易者只需支付一定比例的保證金,就可進行數十倍的額度交易,本質上屬于高風險金融交易,尤其在當前金融危機的肆虐下,部分國家貨幣匯率波動劇烈,類似波動在經杠桿放大后,其導致的風險將是驚人可怕的。合約套期保值的功能是有限的,每份合約當達到公司可收取的最高利潤時(幅度介于150萬美元至700萬美元之間)就將終止,如果澳元大幅升值,過低的合約終止價格使得其套期保值作用相當有限,但是如果澳元走軟,中信泰富必須不斷以高匯率接盤,理論上虧損可以無限大。對澳元匯率的判斷過于樂觀,使得中信泰富在全球金融危機下付出了慘痛的代價。作為未來外匯需求的套保,其目標應是鎖定購買澳元的成本,也就是最小化澳元波動的風險。但是其簽訂的這些合約的目標函數卻是最大化利潤,中信泰富的風險是完全敞開的。
2. 投資沒有經過公司董事會授權審批
中信泰富的公告中指出兩名財務高層為對沖澳大利亞鐵礦石項目的貨幣風險,在沒有通過公司董事會授權審批的情況下簽訂若干杠桿式外匯買賣合約,導致147億港元損失。在如此重大和巨額的公司投資行為中,竟然不是投資執行部門在操作,而是整個財務部門在運作,實在令人驚嘆。正是由于最基本內部控制原則上的缺失,使得這筆遠期合約合同的投資行為無法在事前得到有效的管理控制。另外由于擁有隱型的政府信用,外資金融機構愿意賦予其高長度的資金杠桿,同時由于這些企業的執掌者賭性十足,在覺察問題時未能及時平倉,也沒有受到有效監管最終導致悲劇發生。
3. 沒有遵守遠期合約風險政策
若單純為了避險進行類似外匯保證金交易,那么這類可贖回遠期合約虧損基本在可控范圍內。但是中信泰富的財務主管沒有遵循遠期合約的風險政策和盡到應盡的職責,使得遠期合約的風險無限放大。
4. 內部控制執行情況沒有得到及時披露,相關問責機制缺乏
中信泰富在發現問題6個星期之后才對外公布,顯示出其內部控制執行情況信息披露不及時,內部監管存在巨大漏洞,嚴重損害了投資者的利益。出現問題后根本就沒有問責機制,僅是以財務負責人辭職了事,暴露出其財務制度和責任承擔機制的不足。
五、簡單結論
目前,我國大部分企業的內部控制依然薄弱,缺乏必要的全面風險管理意識,也基本沒有建立科學的企業風險管理體系。因此,充分利用我國的《企業內部控制基本規范》和ERM框架來完善我國企業內部控制顯得尤為重要。
【參考文獻】
[1] 朱榮,賀欣. 內部控制框架的新發展―― 企業風險管理框架[J].審計研究,2003,(6).