一、自主创新――3C框架在领域的探索
3C全面风险管理标准包括基本框架、实务标准、操作指南,基本涵盖了COSO全面风险管理框架和国资委颁布的《企业全面风险管理指引》的所有内容。3C全面风险管理标准力求自主创新,除增加了实务标准、操作指南(COSO和国资委还未)这些具有可操作性的内容之外,在基本框架方面也进行了一系列的创新,充分考虑了中国企业的实际情况,在构建中国企业自己的全面风险管理标准方面进行了有益探索。
(一)总体结构逻辑关系简单明了
COSO全面风险管理框架主体结构由定义、内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控、职能与责任、企业风险管理的局限、该做些什么等构成。《企业全面风险管理指引》由总则、风险管理初始信息、风险评估、风险管理策略、风险管理解决方案、风险管理的监督与改进、风险管理组织体系、风险管理信息系统、风险管理文化、附则等组成。而3C全面风险管理基本框架从总体结构上是按照目标体系、风险整合、管理融合来安排的,形成了由目标体系、风险整合、管理融合组成的有机体系,贯彻严密的目标――风险――管理的逻辑关系。
(二)框架内容力求科学系统
COSO全面风险管理框架认为企业风险管理包括8个相互关联的构成要素。这些构成要素是:内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。《企业全面风险管理指引》没有直接引入管理要素概念,仅从全面风险管理内容看,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统5个方面。3C全面风险管理基本框架从总体看包括目标、风险、管理3个部分,从流程看包括管理准备、管理实施、管理报告和监督改进4个程序。
1.3C全面风险管理基本框架没有引入“内部环境”要素,而是将COSO全面风险管理框架中“内部环境”要素中的具体内容全部融入了整个框架中。COSO全面风险管理框架中“内部环境”界定的风险管理理念、风险容量、董事会、诚信与道德价值观、对胜任能力的要求、组织结构、权力和职责的分配、人力资源准则等要素,既有全面风险管理的“软要素”,又涉及到全面风险管理“硬要素”,确实是全面风险管理的基础,但用“内部环境”来界定难以理解,使人容易产生是诱发风险的内部环境因素,因此,3C全面风险管理基本框架没有引入“内部环境”要素,而是将它们分别作为全面风险管理的基础和内容出来了。
2.3C全面风险管理基本框架没有把“目标设定”作为全面风险管理的基本要素,并将COSO全面风险管理框架“目标设定”改为“目标确定”。目标管理很重要,是管理中的管理,目标确定是企业目标管理的核心内容,是企业管理工作的首要任务,董事会和各级管理人员必须确定目标。。
3.3C全面风险管理基本框架把COSO全面风险管理框架“信息与沟通”作为全面风险管理的重要手段,而不单独作为全面风险管理的一个流程或重要要素。信息在现代社会很重要,沟通无限,全面风险管理的全过程都涉及“信息与沟通”,不可能也没有必要出来,应该贯穿于全面风险管理的全过程。
4.3C全面风险管理基本框架把COSO全面风险管理框架“事件识别”定义为“风险识别”,把COSO全面风险管理框架“风险评估”细化为“风险分析”、“风险计价”、“风险评价”,把COSO全面风险管理框架“控制活动”重新定义为“风险控制”,把COSO全面风险管理框架“监控”改为“监督改进”,并细化为“风险监督”、“风险审计”、“管理改进”等。
5.3C全面风险管理基本框架从我国企业的实际情况出发,把全面风险管理流程界定为管理准备、管理实施、管理报告、监督改进四个基本流程。对每个具体流程都明确了工作内容、方法、步骤以及相应的表单,具有可操作性。
6.3C全面风险管理基本框架在包含COSO全面风险管理框架基本内容的同时,又增加了不少内容。比如明确提出风险偏好、风险意识、风险理念、风险文化等全面风险管理软要素;增加了全面风险管理、战略、策略、决策,风险学习等重要内容;总结了我国企业全面风险管理的一系列重要方法和工具;增加“风险预警”的内容,强调实时报警的;增加“管理报告”的环节,强调风险报告的重要性;增加“风险审计”内容,强调风险审计的重要性,等等。
(三)将目标作为全面风险管理的前提而出来了
COSO全面风险管理框架认为企业风险管理框架力求实现主体的战略、经营、报告和合规4种类型的目标,并认为目标设定是事项识别、风险评估和风险应对的前提。《企业全面风险管理指引》未涉及企业目标的具体内容。3C全面风险管理基本框架首先界定了企业的目标体系,将其作为全面风险管理的前提而出来了。
1.3C全面风险管理基本框架明确了目标概念。企业目标是尽可能地创造价值,使企业价值最大化,全面风险管理目标与企业目标在总体方向上是一致的,但具体目标肯定是不同的,不能把企业目标和全面风险管理目标混为一谈。
2.3C全面风险管理基本框架明确了目标分类。从全面风险管理的需要出发,考虑到我国企业的一般情况,企业的目标可从总体上分为社会目标、管理目标、经营目标、财务目标、遵循目标、其他目标等一级目标,在这个一级目标下细分了若干个二级目标,在二级目标下再细分三级目标。当然,在三级目标下,还可再继续分下去,这就看企业管理的细化程度了。
3.3C全面风险管理基本框架明确了目标体系。。企业目标体系是有层次的。由于企业存在着不同的管理层次,每一层次都有其自身的目标,低一层次的目标必然要服务于高一层次的目标。企业目标体系是相互关联相互渗透的。企业目标体系是需要整合的。企业目标体系是不断变化的。
4.3C全面风险管理基本框架将COSO全面风险管理框架目标设定改为目标确定。
(四)强调了风险整合的理念
COSO全面风险管理框架特别强调风险组合观,《企业全面风险管理指引》虽未明确提出风险整合的概念,但都有风险组合观的思想。3C全面风险管理基本框架借鉴了COSO全面风险管理框架风险组合观的观点,将风险整合作为全面风险管理的基本标准,并明确了风险偏好、风险意识、风险理念、风险文化等全面风险管理软要素。
1.提出了一个全面的风险概念,认为危险和机会并存。COSO全面风险管理框架引入了“事项”这一概念,事项包括风险和机会。《企业全面风险管理指引》用不确定性对企业实现其经营目标的影响来定义企业风险,抓住了风险的本质特征,但其只是针对经营目标的影响,范围狭窄。
2.明确界定了风险因素。COSO全面风险管理框架和《企业全面风险管理指引》均未明确风险要素,3C全面风险管理基本框架明确界定风险是由风险因素、风险事故和风险损失3要素构成。
3.确定了风险属性。COSO全面风险管理框架首先界定了主体的所面临的不确定性,国资委颁布的《企业全面风险管理指引》对风险属性没有明确的界定,3C全面风险管理基本框架认为风险属性是多样的,具有客观性、相对性、可变性、不确定性等属性,其中不确定性是风险的本质特性。
4.明确了风险分类。COSO全面风险管理框架对风险未进行明确的分类,《企业全面风险管理指引》对风险按其内容和能否为企业带来盈利等机会为标志进行了分类。3C全面风险管理基本框架认为企业风险应从总体上分为社会风险、管理风险、经营风险、财务风险、遵循风险、其他风险六个一级风险,在这些一级风险下细分了若干个二级风险,在二级风险下再细分三级风险。实际工作中,根据全面风险管理的需要,在三级风险下,还可再继续分下去,但考虑到全面风险管理的成本和效益,一般分到三级即可。
(五)突出了内部控制与风险管理融合
COSO全面风险管理框架和《企业全面风险管理指引》都体现了管理融合的思想。3C全面风险管理基本框架将管理融合视为企业风险管理自身内部的融合,企业风险管理与企业业务的融合,企业风险管理与企业管理的融合,突出了内部控制与风险管理的融合。
1.重新定义了全面风险管理。
2.明确全面风险管理目标。
3.强调了全面风险管理意义。
4.增加了全面风险管理、战略、策略、决策的新内容。
5.明确了全面风险管理的主体。
6.确定了全面风险管理内容。
7.细化了全面风险管理流程。
8.总结了我国企业全面风险管理的方法。
9.将信息与沟通出来。
10.增加了全面风险管理学习。
(六)进一步统一了全面风险管理语言
3C全面风险管理基本框架将风险辨识、风险确认、事件识别统一为风险识别,并定义为确认风险的过程;将风险计量、风险衡量、风险量度、风险测量、风险估计、风险估价统一为风险计价,并定义为风险的量化过程;将风险策略、风险应对、风险工具统一为风险应对,并定义为选择应对风险策略的过程;将控制活动、控制、控制程序、控制措施、应对措施 统一为风险控制,并定义为应对风险的各种措施;将监督检查、监督评价、持续监督、监控、监控系统、内部监督统一为风险监督,并定义为监督检查风险的过程等等。
此外,3C全面风险管理实务标准和操作指南是COSO全面风险管理框架和《企业全面风险管理指引》所没有的内容,不具有可比性,但它都是全面风险管理实际工作非常需要的具有可操作性的内容。
二、必然趋势――内部控制和风险管理逐步走向融合
内部控制与风险管理走向融合,是一个必然的趋势,这不仅是内部控制体系向前迈进了一大步,也为内部审计的发展指明了方向,因此为了适应这样一种发展趋势,我国现行的内部控制体系有必要逐步向全面风险管理体系升级和完善。
实际上,世界上内部控制与风险管理已逐渐融合了,把内部控制与风险管理试为同一事件。1992年,Treadway委员会的发起组织委员会(the Committee of Sponsoring Organizations of the Treadway 。
国资委颁布的《企业全面风险管理指引》要求企业在开展全面风险管理工作的同时,还要与其他管理工作紧密结合,把风险管理的各项要求融入企业管理和业务流程中。我国的有些企业都在积极探索内部控制与风险管理的融合之道,中天恒管理咨询公司为我国某企业设计的《全面风险管理手册》,与公司现有管理体系和管理手段相衔接,实际上不仅仅是内部控制与风险管理的融合,而是整个管理的融合。
内部控制与风险管理融合的道理其实非常简单。企业在实现目标的漫程中,会遇到各种各样的风险;因此,就要采取措施控制风险。也正因为有风险才要控制,如果没有风险,控制就是多余的了,就是添乱,当然更是浪费资源。风险与控制的关系简单地说就是风险减去控制就等于剩余风险。当然,这个剩余风险一定要在企业可接受的水平范围内。
如果内部控制与风险管理融合后,企业至少没有必要既设立风险管理部,又设立内部控制部,设一个风险控制部就够用了。风险管理与内部控制融合,就是要打破风险和控制水平之间的平衡,不要把现代企业的风险管理和控制仅仅当成是一项纯粹的企业经营活动,它是一项包括了企业咨询专家、企业决策者、中层管理者以及企业员工在内的综合管理系统,需要各方面力量的协调和配合才能实现。
关键词:建筑施工;风险管理;规避对策
Abstract: in the market economy is gradually standard and improve the process, because changes in the environment and the fierce competition, the risks of a construction enterprise increases day by day. To correctly identify risk factors, strengthen risk prevention and control, reduce and avoid the risk loss, is the modern construction enterprises are facing an important issue. For the modern construction enterprise risk management of the current situation and problems analyzed, the countermeasures of avoid risk.
Keywords: building construction; Risk management; Countermeasures to avoid
中图分类号: F27 文献标识码: A文章编号:
1 风险管理概述
所谓风险管理,就是人们对潜在的、可能发生的损失进行辨识、评估,并根据具体情况采取相应的措施进行处理,即在主观上尽可能有备无患或在无法避免时亦能寻求切实可行的补救措施,从而减少损失或规避风险。
由于建设项目具有工期长、投资大、参与主体多、组织关系复杂、一次性等特点,在实施的过程中存在大量的不确定因素。因而,建筑施工企业在生产经营活动的全过程中自始至终处于多变的自然环境和社会环境之中,并且面临着错综复杂的矛盾,这将给工程施工目标(成本、质量和工期)的实现带来困难,甚至造成重大的损失。目前,全球金融危机的危害已经严重影响到了实体经济,在此过程中,如何有效控制风险,是企业决胜的重要筹码。对于施工企业来说,在激烈的市场大环境下,做好风险管理的相关工作是企业抓“机”避“危”的关键所在。因此,通过恰当的分析和正确的预测来规避风险,从而保证施工项目能实现预期目标,减少或避免损失的发生对现代建筑施工企业有着至关重要的现实意义。
2 建筑企业风险管理现状及存在的问题
2.1风险管理意识不强
由于受计划经济的影响, 我国建筑企业经营者和管理者的风险意识比较淡薄,对于风险管理的重要性认识不足, 没有把其作为企业管理的重要内容。尽管有的施工企业制定了一些风险管理的措施, 但仅局限于施工组织设计和施工技术方案中编制的一些在工程质量、进度、安全等方面的保证措施, 缺乏系统性和明确的风险管理目标, 对工程担保和工程保险的重要性和必要性缺乏认识。企业高层管理人员只注重业务量, 缺乏专业风险管理经验。
2.2风险管理机制不健全
企业内部风险机制不健全, 大多数建筑企业普遍没有系统化、制度化、程序化的风险管理体系, 没有主动进行风险管理的意识, 组织结构中没有专门的风险管理部门来履行风险管理职责,导致抵御风险的能力低, 增加了组织结构的运行风险。
2.3风险管理信息系统不完善, 数据可靠性差
主要表现在,投标期大多数承包商缺乏对经验、数据的积累与分析, 对于拟投标项目的可行性分析不够透彻, 存在投标的盲目性, 形成了投标成本高而中标率低的反差; 施工期对于项目中不断发生的各种变化不能做到充分预测, 造成当风险到来时, 不能及时做出有效的应对措施, 经常凭经验临时决策处理风险, 管理成效低。
2.4 轻视合同管理, 索赔意识淡薄
合同体现着承包商的利益, 是企业经营目标的重要载体。合同管理和索赔管理是施工企业项目风险管理的重要手段, 是针对外界风险的关键措施。富有成效的合同管理, 可以使工程利润增加10%~20%, 而技术优化增加的利润最多不超过3%~5%。由于传统习惯, 国内承包商对合同管理的重要性普遍认识不足, 索赔意识淡薄, 无意中增加了企业自身的经营风险, 尤其重要的是, 丧失或忽略了合同对风险再分配或转移的功能。
3风险因素的识别与分析
3.1 企业全面风险管理与项目风险管理
企业实施全面风险管理,其目的就是通过管理风险,实现损失最小化、机会最大化、利益最大化、业绩最优化和决策最优化;管理的重点是关键性风险和源头性风险;风险管理实施,要靠科学的工具和方法。项目风险管理作为企业全面风险管理的组成部分,完全在企业风险管理理论及方法的指导下进行。但因项目过程的长期性和决策、实施的复杂性,其风险管理呈现阶段性的特点。在整个过程中,风险管理应有所侧重。项目决策阶段的风险管理和实施阶段的风险管理,不同于正常生产经营过程中的风险管理,是项目风险管理的重点。
3.2风险因素
风险因素可以根据项目特点,按照不同的途径进行分解。
(1)市场方面的风险因素。一是市场供求总量的实际情况与预测值有偏差;二是项目产品缺乏市场竞争力;三是实际价格与预测价格的偏差,这三方面可以作为市场风险因素的第二个层次。可根据需要和可能,还可以将其展开分解为第三层次,甚至第四层次。
(2)技术方面的风险因素。对技术的先进性、适用性和可靠性认识不足,达不到生产能力、质量不过关或消耗指标偏高;高新技术开发项目,还必须考虑技术的成熟度以及技术更新速度;引进国外二手设备的项目,设备性能能否如愿;有些项目,技术的可行性也可能成为一种风险因素;另外,工艺技术与原料的匹配问题也是应考虑的风险因素。
(3)资源方面的风险因素。在投资项目决策分析与评价阶段,对地下的资源和地质结构情况尽管有所依据,但限于技术能力的局限性,对地下情况有可能认识不足,成为项目的风险源。
(4)工程方面的风险因素。对于矿山、铁路、港口、水库以及部分加工业项目,工程地质或水文地质情况十分重要。但限于技术水平有可能勘探不清,致使在项目的生产运营甚至施工中就出现问题,造成经济损失。
(5)投资方面的风险因素。可以细分为由于工程量预计不足、或设备材料价格上升导致投资估算不能满足需要;由于计划不周或外部条件等因素导致建设工期拖延;汇率、利率不利变化导致投资增加等。
关键词:全面风险管理;企业;应用
风险管理工作是企业经营管理过程中的一项重要工作,对企业风险的分析和把控会直接影响到企业的发展。随着全球经济一体化进程的加快,各企业面临的机遇与挑战是并存的,市场经济中出现了越来越多的风险因素,给企业的发展造成很大的影响。在当前的经济环境下,大多数企业都采取稳中求进的策略制定相关的经营计划,要保证企业健康平稳运行,就必须重视企业风险管理工作,全面加强企业的风险管理意识,降低在企业发展过程中的风险,最终实现企业的可持续发展。
一、企业全面风险的重要性
(一)保证企业的经营安全
企业的全面风险管理是指在企业经营过程中受到企业管理人员和企业全体员工的共同影响的一项工作。这个工作贯穿于企业发展的始终,需要企业高层管理人员进行风险的分析和把控,分析企业经营存在的风险因素,将风险意识灌输给每一位员工,通过企业上下共同的努力,将企业经营风险控制在一定范围内,从而确保企业经营安全。企业要想实现稳定发展,就必须重视风险管理工作,确保企业经营目标的实现。
(二)提升企业的经济效益
企业作为经济市场的主体,要想在竞争激烈的市场环境中生存下来,就要从根本上提高企业的经营效率,提升企业的经济效益,企业只有获得稳定的盈利才能实现正常运转,全面风险管理工作是提升企业经济效益的基础。随着现代企业的发展,企业的信息化、网络化、专业化程度不断提高,同时企业的风险管理难度也逐渐增加,企业要确保实现良好运转,就要充分发挥风险管理工作的优势,排除威胁企业经营的风险因素,落实风险管理工作,确保企业的资金安全,为企业资金的良好运提供条件,从而保证企业经济效益的提升。
二、企业全面风险管理的特征
(一)全面性
企业全面风险管理的首要特征就是全面性。。第二,涉及风险管理的人员具有全面性,在进行风险管理时,需要企业高层领导对风险进行全面把控,制定对抗风险的措施,这些措施需要企业的全体员工配合才能达到良好的抵御风险的效果,因此,企业对风险进行管控的过程是自上而下全面实行的。。
(二)不确定性
企业在进行风险管理工作时,主要是根据以往是风险管理经验,进行风险问题的总结,或是根据市场运行的规律对风险进行预测判断,这就使得企业的风险管理存在一定的不确定性。这个不确定性主要表现在两方面:第一,市场风险难以预料,市场经济有其自身的运行规律,但这个规律不是一成不变的,随着社会经济的不断发展,市场规律也是在逐渐发生变化的,企业在进行风险管理过程中预测的风险有可能发生,也有可能不发生。第二,企业经营风险是多种多样的,企业在把握市场规律的基础上即便准确预测了风险,应对该风险的策略同样具有不确定性。企业无法提前预测风险带来的影响,只能根据风险类型制定大体的应对措施,无法具体到每一个细节,使得在风险管理的过程充满不确定因素。
(三)机遇与风险相统一
企业的发展策略需要根据自身的企业目标、企业实际进行规划,不同的企业目标遇到的企业风险是不同的,在企业进行风险管理工作时,需要对风险的侧重点有一定把握,用辩证的眼光去看待企业所面临的风险。大多数企业的经营风险是与发展机遇并存的,企业有效利用风险,就能够实现二者的统一。企业需要具备全局的眼光,充分发掘风险与机遇之间的转化条件,争取在风险中抢占先机,促进企业发展。
三、企业全面风险管理中存在的问题
(一)对投资风险的认识程度不够
投资是企业经营过程中的一项重要工作,投资方向和投资项目的选择直接关系到企业的发展和资金的运作,因此,必须要重视企业的投资工作,准确把握投资风险。目前大部分企业在进行投资时存在一定的盲目性,容易受到市场动态的影响,盲目跟风,片面的追求经济利益,没有结合自身的实际情况制定长远、科学合理的投资规划。另外,企业在进行投资风险评估时,对投资市场的调查不成分,对市场信息的把握不准确,一定程度上增加了企业投资的风险,使企业蒙受经济损失。
(二)对收益风险的管理力度较低
与企业投资相伴的就是企业的收益,企业作为我国市场经济的重要组成部分,组织经营活动的最终目的就是获得经济收益。目前企业对收益风险的管控不够重视,对收益风险的管理力度较低,大部分企业将风险管理的方向集中到投资、运营中,认为只要准确预测了市场动向,把握好投资方向就万无一失,缺乏必要的收益风险分析。如果企业不能从收益方面反向论证企业投资风险,就会影响企业风险管理的系统性,不能全面的掌握市场信息,导致企业投资难以达到预期,缺乏对收益风险的管理,一旦投资出现问题,将不能及时进行止损。
(三)缺乏对网络风险的管理研究
现代企业要想实现更好的发展,必须要充分借助网络技术的优势,实现信息化、专业化管理,以保证企业经营效率的提高。网络技术的运用有利有弊,借助网络平台,可以更快更全面的获取市场信息,掌握市场动态,通过网络进行数据的分析,可以帮助企业决策管理水平的提高。但是由于网络的开放性,企业在利用网络进行管理分析时,要更加重视网络风险管理工作,目前企业在运用网络平台时往往没有专门的技术人员进行信息加密处理,使得企业的管理系统很容易遭受攻击,一旦企业机密遭到泄露,将会面临巨大的经济损失。
四、企业更好地应用全面风险管理的策略
(一)做好风险评估工作
企业在经营发展的过程中,风险是不可避免的,企业在面对经营风险时需要积极的面对,对风险进行全面评估,保证企业有充足的准备应对风险。首先,企业要对自身的经济状况、发展目标、发展方向等有全面的了解和准确的把握,根据这些因素对企业进行全面的风险评估,对经营过程中风险较大的环节进行重点评估,针对不同的风险制定相应的应急预案,确保有备无患。其次,企业要结合以往应对风险的经验,对发生过的风险事件进行记录,结合市场运行规律建立风险事件综合分析平台,对在经营过程中有可能会发生的风险事件进行预测评估,完善风险应对措施,加强企业风险管理能力。
(二)培养专业的风险管理人才
企业做好风险管理工作的关键是人才,只有拥有专业技术过硬的风险管理人才,企业才能制定更好的风险应对措施,有效降低企业风险,保证企业的平稳运行。首先,企业要重视风险管理人才的培养,尽量从企业内部发掘具有风险意识和风险管理能力的员工,着重进行培养,建立完善内部的风险管理体系,同时要加强对企业员工的风险教育,结合企业风险管理的经验让员工充分认识到风险管理工作的重要性。其次,企业要落实风险管理责任制,建立完善的风险管理系统,将风险管理的责任具体落实到人,提升风险管理人员的责任意识,必要时可以聘请专业的风险分析专家对企业工作人员进行培训,提升他们的专业能力,保证制定风险管理措施的有效性。
(三)加强对网络风险的管控
企业为提高经营效率,在利用网络平台进行信息化管理升级时,要更加注重网络风险安全意识的提高。首先,企业要投入一定的资金引进安全性能高的管理设备,建立高效的运作平台,以保证企业风险管理工作的顺利开展。还要重视对设备的管理维护工作,及时发现数据上的漏洞,保证风险分析的准确性。其次,企业要提高网络风险意识,对重要数据进行备份存储,聘请专业的技术人员对企业网络管理系统进行加密处理,提高管理系统运行的安全性。
结语:
企业要想实现可持续发展,就必须重视风险管理方面的改革,落实全面风险管理工作,能够有效提升企业的风险管理水平,企业都应当树立全面风险管理意识,建立健全风险管理体系,有效降低企业运行中的风险,为企业健康平稳发展创造条件。
参考文献:
[1].全面风险管理在企业管理中的运用探讨[J].经贸实践,2018(18):259.
摘 要 近年来,在社会经济不断进步的背景下,作为我国传统能源行业代表之一的煤炭企业,在推动社会经济进步中发挥了不容忽视的重要作用。然而,随着世界经济一体化进程加快,煤炭企业积极发展的过程中,需要面对更加激烈的竞争环境,在这种情况下,传统的企业全面风险管理模式呈现出明显的不足。鉴于此,本文从现阶段煤炭企业全面风险管理中的缺陷入手,对煤炭企业全面风险管理体系的创新展开了探讨,希望为我国传统能源行业的发展奠定一定理论基础。
关键词 煤炭企业 全面风险管理 思路探索
近年来,在社会经济不断进步的背景下,我国煤炭企业在发展过程中,规模不断扩大,形成了跨行业以及跨地区发展的多元化集团企业。这是市场经济不断进步的产物,然而随着企业规模以及涉及领域的不断扩大,煤炭企业运行过程中的风险管理难度逐渐提升,这是因为新时期的煤炭企业在经营过程中,不仅需要面对激励的外部市场竞争环境,同时还需要面对复杂的内部经营环境,风险因素增加的同时,风险发生的概率提升,在这种情况下,积极加强煤炭企业全面风险管理的思路探索势在必行。
一、现阶段煤炭企业全面风险管理中的缺陷
首先,对全面风险管理的认知不够深入。现阶段,我国部分煤炭企业运行过程中,尽管开始意识到风险管理的重要性,但是对全面风险管理的认知深度还存在不足,在思想认知下构建起来的风险管理体系,导致间断性成为风险管理活动的主要特点,在面对风险因素的过程中,并没有提前对其进行全面的预测、评估和审核,导致企业运行中需要面对相对恶劣的市场经营环境,而自身规避风险的能力较低。。从长远的角度来看,这种风险管理方式不利于企业实现长期可持续发展。
其次,不健全的全面风险管理制度。这一缺陷主要表现在不合理的制度结构之上。在风险管理制度实施的过程中,无法促使相关人员互相制衡权责,而各项制度之间,由于缺乏连贯性,导致严重的条块分割状况,部分制度之间还存在一定冲突,严重降低了企业运行过程中规避风险的能力,全面风险管理的功能无法充分的发挥;同时,全面风险管理制度严重缺乏实效性。相关工作人员在制定全面风险管理制度的过程中,缺乏对现有社会经济环境以及企业经营环境的考虑,导致滞后性成为全面风险管理制度内容的重要特点,这种现象导致想管你制度实施过程中,无法得到有效的贯彻落实;更重要的是,部分全面风险管理制度在制定的过程中,严重缺乏规范性,而制度的落实情况也没有得到有效的监督,导致全面风险管理制度无法在实践的基础上不断得到完善。
二、煤炭企业全面风险管理体系的创新
(一)目标体系
新时期,在社会经济竞争越来越激烈的背景下,煤炭企业要想实现长期可持续发展,积极构建健全的煤炭企业全面风险管理体系至关重要,然而,这一体系的构建应始终坚持一下两个目标。
首先,战略目标。。煤炭企业在实施全面风险管理的过程中,应当仅仅围绕这一战略目标来实施各项工作,并制定各项措施。同时吗,这也是制定风险管控措施的关键。在战略目标的基础上,企业面对的各种风险可以被有效的控制在自身能够接受的范围内,为提升企业经济效益奠定良好的基础。
其次,经营目标。。在构建全面风险管理体系的过程中,必须以提升企业资源利用率、创造更多经济效益为出发点,只有这样,才能够促使企业实现可持续发展。
(二)全面风险管理流程体系
煤炭企业全面风险管理体系运行过程中,最近的风险管理程序就是流程体系,其中主要包含风险识别、评估、管控以及监督等多项内容。
首先,风险识别。该体系运行过程中,可以对煤炭企业面临的各种风险进行细化和分类,对重要风险事件进行辨识,并将产生这一风险的关键因素寻找出来,对产生这一风险的根本以及深入原因进行探究,更重要的是,将这一风险将会带来的严重后果展示出来,促使相关负责人在日常工作中,有针对性的实施相关业务措施并采用管理制度,对针对规避这一风险的管理流程等进行详细的制定。例如,某煤炭企业运行过程中,应用以上全面风险管理流程体系,结合自身经营过程中面对的企业内外环境,构建了137条风险事件库,风险库有集团总总部层面进行设立,能够协助企业经营者更加有效的了解企业运行过程中面对的内外风险。其中6条风险事件为煤炭企业运行中的以及风险事件,其中包含法律、财务、市场等各项内容;而在7个市场类风险当中,拥有36条风险事件等。
其次,评估并衡量风险。该体系运行过程中,通过各项技术,对企业在未来一段时间内需要面对的风险,以及风险将造成的严重后果进行评估和预测,相关工作人员需要针对这一预测制定详细的规避风险的策略。
再次,汇报及监督工作。该体系运行过程中,能够对风险事件以及规避风险的措施实施状况进行有效的监督,更重要的是,可以对企业运行中需要面临的各种潜在风险进行监督和监控,严禁风险扩大给企业造成严重的经济损失。
(三)全面风险管理信息系统
新时期,在积极构建健全的煤炭企业全面风险管理体系的过程中,必须加大对信息技术的应用力度,将信息技术同全面风险各项管理工作进行紧密的结合,构建一个畅通的渠道专门用于风险管理信息以及企业风险信息的传递,从而为企业经营者争取时间,有效的采取措施,帮助企业为规避各项风险奠定良好的基础。由此可见,健全的全面风险管理信息系统的构建至关重要。该系统运行中,应当有效的采集、储存、处理、深入分析各种企业运行过程中产生的数据和信息,还应当能够以报告的形式进行传递,实现信息披露等功能。在煤炭企业的全面风险管理系统当中,这一信息系统有多个子系统共同构成,是提升煤炭企业风险管理的重要途径。同时这一系统运行中,还能够实施风险的量化管理,在管理层的相关要求下,针对特定的风险展开深入的情境分析。
综上所述,近年来,社会经济飞速发展,煤炭企业是我国的传统能源型企业,它的发展同国民经济的进步具有直接关系。然而,在社会经济不断进步的过程中,煤炭企业运行过程中,需要面对更多的风险,在这种情况下,积极提升自身的全面风险管理能力至关重要。本文针对煤炭企业自身的经营特点,从目标体系、风险管理流程体系以及风险管理信息系统等角度出发,提出了煤炭企业构建全面风险管理体系的途径,希望对我国这一领域的发展起到促进作用。
参考文献:
[1]杨彬,李默. 基于AFA方法的煤炭企业全面风险管理评价研究[J]. 中国煤炭,2014,04:19-22.
[2]李晨光. 实施财务战略 严控资金风险 致力价值创造――基于YQ煤炭企业财务管理现状及未来发展问题探析[J]. 中国总会计师,2014,07:57-59.
[3]陈,刘波,任鑫. 基于解释结构模型的煤炭企业管理信息化项目建设风险要素分析[J]. 中国矿业,2015,09:33-40.
[4]山东省物价局课题组. 工业企业破解“两头受挤”困境的有益探索――山东能源许厂煤矿内部市场化调查[J]. 市场经济与价格,2015,11:43-48.
关键词 企业内部控制 风险管理 风险管理能力 对策研究
中图分类号:F275 文献标识码:A
2007年美国次贷危机的爆发使全球陷入严重的经济恐慌之中,此次金融危机造成一大批金融机构相继倒闭,金融市场剧烈动荡,股市急剧下挫,民众的投资和消费信心遭受重创。自2008年10月份以来,分布于我国长江三角洲和珠江三角洲的中小企业也受到有史以来最严重的经济冲击。在目前形势下,一些国家在金融危机中受到的重创仍然没有消除,甚至愈演愈烈。世界经济明显的下行趋势,以及国际经济环境中的不确定、不稳定因素的增多,使我们不得不思考寻找企业抵御风险的措施和方法,加强和完善企业内部控制与风险管理已迫在眉睫。
一、企业内部控制与风险管理理论的合理解读
(一)内部控制理论。
内部控制理论是伴随着企业内控实践经验的积累而逐步发展起来的。内部控制理论的发展先后经历了内部牵制、内部控制制度、内部控制结构与内部控制整体框架等四个不同的阶段。就目前来看,内部控制的权威定义来自于1992年COSO(The Commit-tee of Spons oring Organizations of the Treadway Committee)颁布的《内部控制―――整体框架》报告,该报告认为内部控制是由企业的董事会、管理层、和其他成员实施的,为营运的效率、效果、财务报告的可靠性以及法律规章的遵循性提供合理保证的过程。它是由控制环境、风险评估、控制程序、信息与沟通和监督五大要素组成的。
(二)风险管理理论。
。关于对风险管理的理解可以从表层和深层的两个角度分析。从表层上讲,风险管理是对生产活动或行为中的风险进行管理;从更深层次上讲,风险管理是指风险管理负责人通过风险识别、风险评价和风险量化等风险分析活动,对风险进行规划、控制、监督,从而增大应对威胁的机会,以成功的完成并实现总目标。对风险管理的研究目前已经形成两大学说,一种是美国学说,一种是英国学说。美国学者把风险管理的对象局限于纯粹风险,在概念上侧重风险处理。英国COSO在1992年颁布了《企业整合框架》,该框架认为企业风险管理是一个过程,该过程由企业董事会、管理层和其他员工共同参与,应用于战略制定,贯穿于企业各层级和部门,为识别影响企业的潜在事项和风险而设计,为企业目标的实现提供合理保证。
二、内部控制与风险管理的关系分析
(一)内部控制与风险管理的关系研究回顾。
结合国际上对内部控制与风险管理的权威定义,以及国内外学者对内部控制与风险管理关系的研究总结出三种代表性观点:
1、风险管理包括内部控制。
COSO在2004年出台的《企业风险管理――整体框架》中明确指出企业风险管理包括内部控制。企业风险管理框架并未取代内部控制,而是将内部控制框架整体纳入其中,风险管理包含的八要素涵盖了内部控制整体框架的五要素,由此说明内部控制是风险管理的一种方式,企业风险管理比内部控制范围广得多。
2、内部控制包括风险管理。
COSO在《内部控制――整体框架》报告中将风险评估作为企业内部控制的一个组成要素,实际上就是将风险管理包含在内部控制的范围之内。英国FSA在《综合准则》(The Combined Code,1998)中关于内部控制的规定也第一次以官方文件的形式明确将风险管理包含在内部控制之中。
(二)内部控制与风险管理逐渐走向融合。
1、理论上相互融合。
COSO在1994年将《内部控制―――整体框架》修改为《企业风险管理―――整体框架》,其根本原因在于内部控制的出发点与最终目的就是为了控制和管理风险。虽然内部控制的目标与控制层次不断提升,但风险控制与管理始终是其核心,从字面理解上可知内部控制就是控制风险,控制风险就是风险管理。所以内部控制和风险管理是控制风险的两种不同语义表达形式。风险管理无疑是内部控制在新形势下的自然升华,它是更主动、更全面的内部控制。
2、实践中相互融合。
在风险导向内部控制的观念下,风险管理成为企业生存并且发展壮大的关键环节,内部控制的工作重点也由制定单纯的内部控制制度转变为寻求测试管理风险和确认风险的方法,内部控制工作在改进风险管理和完善企业治理机构等方面将发挥更加积极作用,同时,内部控制也被赋予了更多的职责和使命。尤其是近年来在美国发生的财务造假案导致了安然、世通等大公司的破产,同时也导致了安达信这样一个有着90多年历史的世界级会计师事务所退出了历史舞台。这些事件的发生,在全球引起了各方对民间审计机构诚信问题的探讨,同时也触动了人们对企业内部控制的进一步思索。无一不认为企业内部控制制度的发展演进与企业面临的风险相关,风险管理涉及的层次更深更广,内部控制将逐渐走向风险管理。
三、我国内部控制与风险管理的现状分析
(一)内部控制和风险管理责任主体单一。
就目前来讲,很多企业的内部控制和风险管理制度往往都是由经理层制定的,使经理层成为唯一的责任主体,其目的是为了更好的服务于高层管理者控制企业的资产和业务,控制中层管理者和企业员工的行为,而对于高层管理者(如总经理、执行董事)则缺乏制约控制能力。在这种情况下往往将为企业带来经营风险并导致经营失败。内部控制和风险管理的主体应该是一条自上而下的链条,因此,有必要让企业所有的利益相关者,尤其是公司的股东和董事会认识到内部控制、风险管理的重要性和紧迫性,从而加强对内部控制的制定和实施。
(二)风险管理意识有待提高,风险管理理念没有得到推广。
企业经营者和管理者的风险意识在现阶段比较淡薄,风险管理作为一种职能和理念尚未融入到我国企业的管理过程当中,因此企业管理层对于风险管理的重要性认识还不到位,风险管理手段相对落后。在项目决策和公司治理方面,对风险评估、信用等级评定缺乏有效的评定标准,缺乏专业风险管理及监控体系,制定不出有效的风险管理方案。尽管有一些风险管理措施,但仅局限于口头上或者制度上,或者实施力度不强,风险管理水平较低。
(三)内部控制固有的局限性还未引起足够的重视。
无论是理论界还是实务界往往将企业倒闭、破产或不能正常经营归因于企业的内部控制制度存在缺陷,这虽然没有错,但忽视了内部控制失效的另一个重要原因,即内部控制固有的局限性。COSO报告在阐述内部控制的四大局限时提到:内部控制既不能解决管理阶层人员素质问题也不能左右或经营环境。因此对于凌驾于传统内部控制之上的风险,传统的内部控制很难解决。
(四)企业缺少适当的风险管理机制。
我国企业中只有银行、保险、证券公司等金融机构比较注重风险管理,并且因为金融行业的风险性较大,所以许多金融机构也按照国家相关法规的要求建立了自身的风险管理机制,但是至于我国其他企业则很少具备自身的风险管理机制,并且也缺乏对普通企业如何建立风险防范机制的相关研究。COSO在《企业风险管理一总体框架》这一报告中认为风险管理作为企业内部控制不可缺少的一个要素,它不单是简单被动地应对各种风险,而是积极地通过对风险的识别、分析、控制这一风险管理过程来帮助企业合理有效地规避风险危害以及利用风险机会。因此,我国企业应充分重视风险管理机制的必要性和重要性,有关机构也应加强对普通企业建立风险管理机制的研究工作。
四、培养企业内部控制与风险管理能力的对策
(一)完善公司治理与内部控制环境。
由于我国市场经济尚处于发展阶段,证券市场也处于新兴加转轨阶段,股权结构异化,股权文化缺失,公司治理形备而实不至。因此应加强公司治理建设,利用董事会、监事会、股东相互制衡的方式来解决企业高层人员“一人独大”而带来的风险。将公司经营层面的内部控制与公司治理层面的内部控制结合起来,从根本上改善内部控制环境,实现对公司风险的全面控制。
(二)建设有效的风险管理体系。
就目前来看,我国绝大多数企业对内部控制的重要性认识不足,内控结构很不完善,控制效率低下,风险意识淡薄,从而导致我国企业的内部控制在总体上存在着内部控制环境恶劣、控制活动薄弱、信息流通不畅和对内部控制的监控不力等问题。因此我国企业必须注重风险管理体系的建设,在该体系中应重点包括控制战略风险、控制经营风险、控制财务风险等预防和处理措施。风险管理体系的建立将使企业内部控制制度更加健全,而健全的内部控制制度又可以有效地防止和降低风险可能带来的各种损失,促进效益最大化,提高企业的市场竞争力。
(三)实施动态的过程管理,控制经营活动风险。
1、实施全面预算管理。
企业应该设立预算管理机构,聘请专业人员编制预算并且严格预算的执行与监督,合理的进行预算分析和评估,从而达到预防风险、控制风险、强化风险管理的目的。
2、实施资金集中管理。
建立高效的筹资、融资系统,加强资金使用管理及外汇风险的管理来降低和规避风险。
。
首先,企业要高度重视对控制环境的建设,完善法人治理结构,建立权力制衡机制;管理层要重视内部风险控制的成效,不断提高整个员工的综合素质,重点培育和加强全员风险管理意识,通过培训帮助员工建立系统的全面风险管理理论,使员工充分意识到风险管理的重要性,并使他们增强对风险的敏感度,摆正风险管理和企业发展的关系,同时建立风险控制制度和奖惩制度,帮助员工了解自身工作的责任;其次,树立企业风险管理文化,通过各种途径将风险控制文化传递给每一个员工,使风险管理理念渗透到每个部门、每个岗位和每个工作环节。建立从董事会到部门到员工严密、畅通的信息网络,设立良好的信息与沟通系统,形成以部门为单位的风险责任中心,确定部门风险控制目标并落实到责任人;最后,培育风险管理的综合型人才,引入竞争机制,合理配置企业人力资源,在注重加强员工的业务素质教育的同时,加强员工守法意识和职业道德教育。
参考文献:
[1]COSO制定.方红星,王宏译.企业风险管理――整合框架.东北财经大学出版社,2005.
[2]谢志华.内部控制、公司治理、风险管理:关系与整合.会计研究,2007.10。
风险管理是指对影响企业目标实现的各种不确定性事件进行识别和评估,并采取应对措施将其影响控制在可接受范围内的过程。1930年,风险管理作为一门新兴的管理学科,最早产生于美国。风险管理自产生以来,在短短的时间内引起了世界各国的重视,世界各国中,以美国风险管理研究最为活跃,自上世纪三十年代以来,美国不断加大对风险管理研究。如:1931年,美国成立风险管理协会保险部,其成为世界上第一个研究风险管理和保险问题的部门;1932年,美国成立纽约经纪人协会,该协会的成立标志着风险管理的正式兴起;1950年,以Mowbray为首的多名学者率先在Insurance一书中对风险管理的概念做出详细阐述;1960年,美国风险管理协会保险部纽约分社和亚普沙那大学正式开始为期12周的风险管理课程;1961年,印第安纳大学成立ASIM的“风险及保险课程概念”特别委员会,表明:美国对风险管理的研究进一步深入;1963年,美国学者Mehr和Hedges共同编制了《Risk Management in Business Enterprise》,该书成为历史上第一部关于风险管理文献,对日后其他各国开展风险管理研究发挥着极其重要的现实意义;1975年,美国将ASIM更名为风险与保险管理协会,标志着美国风险管理由用保险方式处置风险逐渐向用风险管理方式处置风险转变;1983年,美国确定将“101风险管理准则”作为风险管理准则,并对明确其内容:风险管理一般准则、分析控制准则、风险财务处理准则、风险识别与衡量准则、退休年金准则、索赔管理准则、行政事务处理准则、国际风险管理准则以及管理哲学准则等。
对于英国来说,其在风险管理研究过程中也逐渐形成了自身独有的特色,首先,英国C.B.Chapman教授在《Risk Analysis for Large Projects:Models,Methods and 。同时,还将风险管理研究相关成果正式引入项目中,不仅大大降低了项目成本,而且还提高了项目的安全系数,对项目的顺利开展起着十分重要的现实意义。
。第二次世界大战后,世界进入稳定阶段,各国纷纷致力于兴建大型宇航、水电、能源以及交通项目以求刺激自身经济的尽快复苏,大量的投资使得项目势必将带来一系列风险,以此,使得项目投资者越来越认识到风险管理的重要性和必要性,因此,诸多项目投资者相继组织高端人才,并投入大量的财力、物力资源加大对风险管理的相关研究,经过多年的研究,各国学术界逐渐对项目风险管理形成统一的看法,即风险管理的概念:如何在一个肯定的有风险的环境中将风险降低到最低的管理过程,该过程包括风险识别、风险分析、风险评价、风险控制以及风险管理。风险管理目的:降低风险、规避风险,将风险所造成的损失降低在最低限度。风险管理方法:定性分析法和定量分析法。
2 国内高速公路项目风险管理研究现状
国内近几年对高速公路项目风险分析与评价的研究主要有:
朱珊在《国际工程承包中的风险管理》[13]中针对于国际工程承包中的风险管理进行的全面论述,之后,朱珊提出高速公路项目企业需采取失败模式影响分析法度量工程风险,以风险发生概率和风险损失为依据计算风险概率数,以此得出高的风险概率数。
。最后结合我国向社会主义市场经济转变的新形势,把握高速公路项目风险管理的必要性和重要性。
陈立文在《项目投资风险理论分析与方法》[15]中,以系统和过程为出发点,对项目投资风险的收益分析、概率分析、变权分析、模糊分析、回归分析、决策分析、区间分析、可靠分析、系统分析、模拟分析等理论和方法进行详细阐述。
赵振宇在《故障树引入高速公路项目风险管理研究》[16]中,将可靠性工程研究中的故障树分析法引入工程风险管理。之后,赵振宇采用图形演绎法构建起高速公路项目风险故障树,并对高速公路项目风险识别模式和风险因素量化进行全面论述,最后依据二态系统和概率理论对项目成功度和判定项目风险成本最小化的风险源问题进行定量分析。
3 国内高速公路工程风险评价研究现状
仇一颗,李伯勋,欧莉,张胜军(2006)针对影响高速公路特许经营投资的风险进行分析,在模糊数学原理基础上运用层次分析法,证明了综合评价法在风险评价中的有效性和可操作性。
田艳(2008)通过实证分析结合公路招投标的特点,运用风险矩阵的方法对其进行了综合评价,提出风险因素的计算方法。
吴竹青(2009)合理的选择20个高速公路高速公路项目投资风险评价指标;然后把握支持向量机的运行原理,运用以向支持量机开展高速公路高速公路项目投资风险评价的方法,构建基于支持向量机(SVM)的高速公路高速公路项目投资风险评价模型;最后以所构建模型为依据,运用LibSVM软件开展数据计算和风险估算活动,之后得出估算结果,以此,进一步验证SVM模型的科学性和有效性。
因篇幅问题不能全部显示,请点此查看更多更全内容
Copyright © 2019- dfix.cn 版权所有 湘ICP备2024080961号-1
违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务