企业风险管理及内控框架课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《企业风险管理及内控框架课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 风险 管理 内控 框架 课件
- 资源描述:
-
1、企业全面风险管理企业全面风险管理 企业全面风险管理一、风险概述一、风险概述二、风险管理概述二、风险管理概述三、风险管理基本流程三、风险管理基本流程四、风险管理体系四、风险管理体系企业全面风险管理 一个汽车的例子来看风险管理一个汽车的例子来看风险管理 驾驭一辆汽车,到底是油门重要还是刹车重要? 一辆微型轿车,如果开到每小时100公里急刹车,恐怕会翻车。但是如果开的是一辆高级轿车,开到每小时200公里,紧急刹车,汽车也会轻松地停下来,因为这样的车子配有ABS、EBD、ESP等主动安全配置。这就是说,你想把汽车开到每小时100公里以上,首先要判断自己刹车到底能否刹得住汽车。 如果我们驾驶的是一个企业
2、,如果我们把企业比作一个正在高速行驶的汽车,油门比作企业的具体业务,刹车比作企业的风险管理,我们要评估一下,我们的风险管理能力即驾驭规模的能力能否使高速发展的企业平稳发展? 风险管理是业务稳健发展的平衡器。企业全面风险管理 三问三把火:谁的责任三问三把火:谁的责任 谁在变通谁在变通 谁能放心谁能放心四天之内,东三省三把大火,百多人命,万吨粮食,殒四天之内,东三省三把大火,百多人命,万吨粮食,殒于一旦。再宽阔的胸怀也装不下这三把火烧出来的焦虑:于一旦。再宽阔的胸怀也装不下这三把火烧出来的焦虑: 安全生产,如此重要;安全生产形势,如此脆弱。安全生产,如此重要;安全生产形势,如此脆弱。 重建安全,不
3、易;重建信任,更难重建安全,不易;重建信任,更难 回答回答“三问三问”不只在当事企业不只在当事企业 “问责”是一种回答,“坚守制度不变通”是一种回答,“凡是预则立”也是一种回答。要回答这些问题的,也不只是当事企业。 企业全面风险管理企业全面风险管理 (一)风险的概念(一)风险的概念 1、企业风险与企业战略相关、企业风险与企业战略相关 2、风险是一系列可能发生的结果、风险是一系列可能发生的结果 3、风险既具有客观性,又具有主观性、风险既具有客观性,又具有主观性 4、风险总是与机遇并存、风险总是与机遇并存 一、风险概述 (二)企业面对的风险种类(二)企业面对的风险种类 企业面临的主要风险分为两大类
4、。外部风险和内部风险。企业面临的主要风险分为两大类。外部风险和内部风险。 外部风险主要包括:政治风险、法律风险与合规风险,外部风险主要包括:政治风险、法律风险与合规风险,社会文化风险、技术风险、自然环境风险、市场风险、产业社会文化风险、技术风险、自然环境风险、市场风险、产业风险、信用风险等。风险、信用风险等。 内部风险主要包括:战略风险、操作风险、运营风险、内部风险主要包括:战略风险、操作风险、运营风险、财务风险等。财务风险等。一、风险概述 (一一)企业)企业风险管理发展的历程风险管理发展的历程 简单风险管理简单风险管理 商务风险管理商务风险管理 全面风险管理全面风险管理 二、风险管理概述 全
5、面风险管理的必要性和出台背景全面风险管理的必要性和出台背景: : 国内外管理需求及趋势;国内外管理需求及趋势; 20062006年国务院国有资产监督管理委员会颁发年国务院国有资产监督管理委员会颁发中中央企业全面风险管理指引央企业全面风险管理指引 2008 2008年财政部、证监会、审计署、银监会、保监年财政部、证监会、审计署、银监会、保监会联合颁布实施的会联合颁布实施的企业内部控制基本规范企业内部控制基本规范 二、风险管理概述 全面风险管理的是企业的内部需求全面风险管理的是企业的内部需求: : 20062006年年-2009-2009年年 累计实现营业收入累计实现营业收入396.8396.8亿
6、元亿元 累计实现利润总额累计实现利润总额50,08050,080万元万元 连续连续4 4年进入国内年进入国内500500强强 资产总量翻了一番资产总量翻了一番 自有资金得到了充分积累自有资金得到了充分积累 整体净资产评估值已达到整体净资产评估值已达到18.8218.82亿元亿元二、风险管理概述 全面风险管理的是企业的内部需求全面风险管理的是企业的内部需求: : 20102010年年-2012-2012年年 国际、国内经济形势发生剧变国际、国内经济形势发生剧变 集团子公司经营决策相继出现重大失误集团子公司经营决策相继出现重大失误 经济效益大幅下滑,连续三年发生重大亏损经济效益大幅下滑,连续三年发
7、生重大亏损 偶然性,必然性。信心极度膨胀,忽视了内部管控和风偶然性,必然性。信心极度膨胀,忽视了内部管控和风险管理,期货业务止盈、止损管控不利;大豆进口、棉花进险管理,期货业务止盈、止损管控不利;大豆进口、棉花进口远期合约管控不利;风险管控手段严重缺失。口远期合约管控不利;风险管控手段严重缺失。二、风险管理概述 全面风险管理的是企业的内部需求全面风险管理的是企业的内部需求: : 在在20122012年度经济效益审计过程中,仍然发现诸多问题,内审部门出年度经济效益审计过程中,仍然发现诸多问题,内审部门出具了具了1111份审计检查报告,提出了份审计检查报告,提出了6262项具有针对性的整改建议,发
8、出项具有针对性的整改建议,发出5 5份专份专项整改通知。项整改通知。20132013年上半年,集团通过风险管理与日常审计工作的有机年上半年,集团通过风险管理与日常审计工作的有机融合,实时调度相关情况,对主要风险点进行了重点防控,并采取了相融合,实时调度相关情况,对主要风险点进行了重点防控,并采取了相应措施。在高风险业务、关联交易、合同备案管理等方面收到了一定成应措施。在高风险业务、关联交易、合同备案管理等方面收到了一定成效。但是,一些企业管理不严细,风险管控意识不到位的问题依然存在。效。但是,一些企业管理不严细,风险管控意识不到位的问题依然存在。部分子公司应收款项超期,费用管理不严,执行集团制
9、度不到位。部分子公司应收款项超期,费用管理不严,执行集团制度不到位。二、风险管理概述二、风险管理概述 全面风险管理与内控的区别与联系全面风险管理与内控的区别与联系 区别:区别: 1、从性质上来讲,内部控制是一种基于损失最小化的、从性质上来讲,内部控制是一种基于损失最小化的被动式预防管理,风险管理是基于损失最小化管理和绩效最被动式预防管理,风险管理是基于损失最小化管理和绩效最优化管理相结合的一种管理方式。优化管理相结合的一种管理方式。 2、从内容上来讲,内部控制主要侧重于企业内部围绕、从内容上来讲,内部控制主要侧重于企业内部围绕控制活动的各项流程的规范重整,而全面风险管理除了内部控制活动的各项流
10、程的规范重整,而全面风险管理除了内部流程外,还包括企业外部客户、供应商等合作伙伴、政府等流程外,还包括企业外部客户、供应商等合作伙伴、政府等相关部门围绕企业风险的各种合作与博弈活动。相关部门围绕企业风险的各种合作与博弈活动。 二、风险管理概述 全面风险管理与内控的区别与联系全面风险管理与内控的区别与联系 区别:区别: 3、从涉及的风险特征来讲,内部控制针对的是企业需、从涉及的风险特征来讲,内部控制针对的是企业需要承担的风险,针对需要承担的风险在流程层面体现应对举要承担的风险,针对需要承担的风险在流程层面体现应对举措;而全面风险管理应对的是所有的风险,需要根据风险及措;而全面风险管理应对的是所有
11、的风险,需要根据风险及其收益的判断,来做出对风险的取舍。其收益的判断,来做出对风险的取舍。二、风险管理概述 全面风险管理与内控的区别与联系全面风险管理与内控的区别与联系 联系:联系: 内部控制是全面风险管理的重要组成部分和全面风险管内部控制是全面风险管理的重要组成部分和全面风险管理的基本依托。正是在已经成熟完善的内部控制的基础上,理的基本依托。正是在已经成熟完善的内部控制的基础上,进行外围的延伸,将危机管理、预警管理、风险控制的相关进行外围的延伸,将危机管理、预警管理、风险控制的相关内容和风险识别及风险评估的相关技术进行整合,形成了全内容和风险识别及风险评估的相关技术进行整合,形成了全面风险管
12、理体系。面风险管理体系。 对于企业而言,有了风险管理不是万能的,没有风险管对于企业而言,有了风险管理不是万能的,没有风险管理是万万不能的。理是万万不能的。二、风险管理概述对全面风险管理的认识对全面风险管理的认识 错误认识错误认识就是一套强有力的政策和程就是一套强有力的政策和程序序是内部审计部门的责任是内部审计部门的责任风险管控就是财务控制风险管控就是财务控制仅针对负面情况而言,就像仅针对负面情况而言,就像一个一个“你不应该做什么你不应该做什么”的的清单,是对过去事情的检查清单,是对过去事情的检查会占用那些核心业务人员的会占用那些核心业务人员的时间,如生产销售和客服时间,如生产销售和客服能提供绝
13、对保证能提供绝对保证正确认识正确认识始于风险管理环境,还包始于风险管理环境,还包括一系列控制手段、测试括一系列控制手段、测试评价方法,是一个持续监评价方法,是一个持续监控的过程控的过程涉及管理的各个方面涉及管理的各个方面虽然内审扮演着重要角色虽然内审扮演着重要角色,管理层仍然是风险管控,管理层仍然是风险管控的基本责任人的基本责任人是期望保证正确的事情发是期望保证正确的事情发生生风险管控应当融入而非凌风险管控应当融入而非凌驾于经营过程驾于经营过程不能提供绝保证不能提供绝保证 体系规划体系规划 管理组织管理组织 管理流程管理流程 管理制度管理制度 信息系统信息系统全面风险管理文化全面风险管理文化全
14、面风险管理体系框架全面风险管理体系框架 风险文化风险文化二、风险管理概述 全面风险管理全面风险管理 将风险管理视为企业追寻机遇过程中一个合理有序的将风险管理视为企业追寻机遇过程中一个合理有序的流程,将商务风险管理行为与战略管理、业务计划制定过流程,将商务风险管理行为与战略管理、业务计划制定过程结合在一起,使用一种复杂的、高度透明的、持之以恒程结合在一起,使用一种复杂的、高度透明的、持之以恒的方法将战略、过程、人员、技术和知识联结在一起,以的方法将战略、过程、人员、技术和知识联结在一起,以实现整个企业的风险、收益、增长与资本协调优化的目标。实现整个企业的风险、收益、增长与资本协调优化的目标。二、
15、风险管理概述 目标管理目标管理VSVS流程(过程)管理流程(过程)管理 什么是目标管理什么是目标管理? ? 传统语录:不管黑猫白猫,逮住耗子就是好猫。典型传统语录:不管黑猫白猫,逮住耗子就是好猫。典型的目标管理。的目标管理。 以大厨师炒菜为例,把鱼香肉丝炒到了顾客满意的程以大厨师炒菜为例,把鱼香肉丝炒到了顾客满意的程度就叫做目标管理,至于大厨师炒菜的方法,我们是不关度就叫做目标管理,至于大厨师炒菜的方法,我们是不关心的。心的。二、风险管理概述 目标管理目标管理VSVS流程管理流程管理 什么是流程管理什么是流程管理? ? 我们把大厨师炒菜的步骤分成我们把大厨师炒菜的步骤分成2020个阶段,也就是
16、个阶段,也就是2020道道工序,第一个人切葱花,第二个人切肉丝。,如工序,第一个人切葱花,第二个人切肉丝。,如果不好吃就重新调整第果不好吃就重新调整第2 2、5 5、9 9道工序,还不好吃,再调整道工序,还不好吃,再调整3 3、7 7、1414道工序,还不好吃,就调整道工序,还不好吃,就调整1818、1919道工序,就这道工序,就这样也许经过无数次调整后,我们终于能够炒出跟大厨师一样也许经过无数次调整后,我们终于能够炒出跟大厨师一样好吃的菜,在这时,葱花的长度必须是样好吃的菜,在这时,葱花的长度必须是1.11.1厘米,肉丝的厘米,肉丝的长度必须是长度必须是1.31.3厘米,酱油必须是厘米,酱油
17、必须是2 2勺。以后就按照这个调勺。以后就按照这个调整后的流程炒菜,每个人都按照这个工序严格要求来做。整后的流程炒菜,每个人都按照这个工序严格要求来做。按照这个流程办事,而不管结果,这就是流程管理。按照这个流程办事,而不管结果,这就是流程管理。二、风险管理概述 目标管理目标管理VSVS流程管理流程管理 目标管理的缺点目标管理的缺点 大厨师一走,就把什么都带走了。大厨师一走,就把什么都带走了。 如果靠大厨炒菜,端出来什么就是什么,如果客户定如果靠大厨炒菜,端出来什么就是什么,如果客户定制,就需要大厨调整,但是下一次还能不能炒出同样的菜,制,就需要大厨调整,但是下一次还能不能炒出同样的菜,不知道不
18、知道. . 目标管理不可修改,因为我们不知道大厨师炒菜的方目标管理不可修改,因为我们不知道大厨师炒菜的方法,流程管理可以修改,因为我们知道所有流程。法,流程管理可以修改,因为我们知道所有流程。 流程管理可以积累经验,目标管理是个结果,好也是流程管理可以积累经验,目标管理是个结果,好也是他,坏也是他,并且往往胜者为王,败者为寇。他,坏也是他,并且往往胜者为王,败者为寇。 国人浮躁的文化,太渴望结果,而不是流程管理。国人浮躁的文化,太渴望结果,而不是流程管理。二、风险管理概述 国内学者将风险管理的发展分为两个阶段国内学者将风险管理的发展分为两个阶段 基于保险和财务层面的风险管理阶段和基于整体的风基
19、于保险和财务层面的风险管理阶段和基于整体的风险管理阶段险管理阶段 分析全面风险管理的理念,我们可以看出全面风险管分析全面风险管理的理念,我们可以看出全面风险管理具有以下特征:理具有以下特征: 1、战略性、战略性 2、全员化、全员化 3、专业性、专业性 4、二重性、二重性 5、系统性、系统性二、风险管理概述 (二)风险管理概念(二)风险管理概念 1 1、风险偏好与风险承受度、风险偏好与风险承受度 风险偏好和风险承受度是风险管理概念的重要组成部风险偏好和风险承受度是风险管理概念的重要组成部分。分。 风险偏好风险偏好是企业希望承受的风险范围,分析风险偏好是企业希望承受的风险范围,分析风险偏好要回答的
20、问题是公司希望承担什么风险和承担多少风险。要回答的问题是公司希望承担什么风险和承担多少风险。 风险承受度风险承受度是指企业风险偏好的边界,分析风险承受是指企业风险偏好的边界,分析风险承受度可以将其作为企业采取行动的预警指标,企业可以设置度可以将其作为企业采取行动的预警指标,企业可以设置若干承受度指标,以显示不同的警示级别。若干承受度指标,以显示不同的警示级别。 二、风险管理概述 2 2、风险管理的内涵、风险管理的内涵 企业风险管理涉及的风险和机会影响价值的创造或保企业风险管理涉及的风险和机会影响价值的创造或保持。它是一个从战略制定到日常经营过程中对待风险的一持。它是一个从战略制定到日常经营过程
21、中对待风险的一系列信念与态度,目的是确定可能影响企业的潜在事项,系列信念与态度,目的是确定可能影响企业的潜在事项,并进行管理,为实现企业的目标提供合理的保证。并进行管理,为实现企业的目标提供合理的保证。二、风险管理概述 (三)风险管理的目标(三)风险管理的目标 传统的风险管理与企业战略联系不紧,目标是转移或传统的风险管理与企业战略联系不紧,目标是转移或避免风险,重点放在对公司行为的监督和检查上,因而传避免风险,重点放在对公司行为的监督和检查上,因而传统的风险管理的目标一般与实现公司战略目标没有关系。统的风险管理的目标一般与实现公司战略目标没有关系。而全面风险管理紧密联系企业战略,为实现公司总体
22、战略而全面风险管理紧密联系企业战略,为实现公司总体战略目标寻求风险优化措施,因而风险管理目标的设计要充分目标寻求风险优化措施,因而风险管理目标的设计要充分体现这一思想。体现这一思想。二、风险管理概述 我国我国中央企业全面风险管理指引中央企业全面风险管理指引设定了风险管理设定了风险管理的总体目标,充分体现了这一思想。的总体目标,充分体现了这一思想。 1、确保将风险控制在与公司总体目标相适应并可承、确保将风险控制在与公司总体目标相适应并可承受的范围内;受的范围内; 2、确保内外部,尤其是企业与股东之间实现真实、确保内外部,尤其是企业与股东之间实现真实、可靠的信息沟通,包括编制和提供真实、可靠的财务
23、报告;可靠的信息沟通,包括编制和提供真实、可靠的财务报告; 3、确保遵守有关法律法规;、确保遵守有关法律法规;二、风险管理概述 4、确保企业有关规章制度和为实现经营目标而采取、确保企业有关规章制度和为实现经营目标而采取重大措施的贯彻执行,保障经营管理的有效性,提高经营重大措施的贯彻执行,保障经营管理的有效性,提高经营活动的效率和效果,降低实现经营目标的不确定性;活动的效率和效果,降低实现经营目标的不确定性; 5、确保企业建立针对各项重大风险发生后的危机处、确保企业建立针对各项重大风险发生后的危机处理计划,保护企业不因灾害性风险或人为失误遭受重大损理计划,保护企业不因灾害性风险或人为失误遭受重大
24、损失。失。二、风险管理概述 (四)风险管理的范围(四)风险管理的范围 传统风险管理主要涉及财务和内部审计等部门负责人,传统风险管理主要涉及财务和内部审计等部门负责人,就单个风险个体实施风险管理,主要是可保风险和财务风就单个风险个体实施风险管理,主要是可保风险和财务风险;而全面风险管理在高层的参与下,每个成员都承担与险;而全面风险管理在高层的参与下,每个成员都承担与自己行为相关的风险管理责任;从总体上集中考虑和管理自己行为相关的风险管理责任;从总体上集中考虑和管理所有风险(包括纯粹风险和机会风险)。所有风险(包括纯粹风险和机会风险)。 二、风险管理概述 传统风险管理是事后反应式的风险管理方法,即
25、先检传统风险管理是事后反应式的风险管理方法,即先检查和预防经营风险,然后采取应对措施;全面风险管理贯查和预防经营风险,然后采取应对措施;全面风险管理贯穿企业整个经营过程,包括事前风险防范,事中风险预警穿企业整个经营过程,包括事前风险防范,事中风险预警和及时处理,事后风险报告、评估、备案及其他相应措施。和及时处理,事后风险报告、评估、备案及其他相应措施。 因而全面风险管理必须是包罗万象的,能应对商业计因而全面风险管理必须是包罗万象的,能应对商业计划的所有方面,比如策略计划、营销计划、运营计划、研划的所有方面,比如策略计划、营销计划、运营计划、研发计划、管理及组织计划、预测和财务数据、融资、风险发
展开阅读全文