企业风险评估培训课件(PPT-58页).ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《企业风险评估培训课件(PPT-58页).ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 风险 评估 培训 课件 PPT 58
- 资源描述:
-
1、企业风险评估培训教育训练中心目录一、风险评估二、管理责任一、风险评估过去常见的风险“风险是损失的可能性”“风险是损失的机会”“风险是可能造成的损失”“风险是未来的不确定性的状态”“风险是结果的不确定性”什么是风险风险是指未来的不确定性对企业目标所产生的影响。现行标准的定义(1)风险管理 原则与实施指南(中国国家标准GB/T 24353-2009)“风险是不确定性对目标的影响。”(2)国际标准ISO Guide 73&ISO 31000“风险是不确定性对目标的影响。”中央企业全面风险管理指引“第三条 本指引所称企业风险,指未来的不确定性对企业实施其经营目标的影响。”集团公司风险评估规范风险事件案
2、例:法国兴业银行法国兴业银行2008年1月24日宣布因交易元杰罗姆科威尔的欺诈行为“造成近50亿欧元损失”。兴业银行旗下巴黎分行一交易员超出了其职务允许的范围,秘密建立了欧洲股指期货相关头寸,导致了近50亿欧元的损失;法国财政部报告认为:兴业银行风险监控机制存在问题,内部监控系统多个环节有可能存在漏洞主要风险有:没有有效监督交易元盘面资金,没有有效跟踪资金流动,没有遵守后台与前台完全隔离规则。再严密的规章制度,再安全的电脑软件,都可能存在漏洞、死角!对于风险管理,决不能掉以轻心。特别是在市场繁荣之际,应警惕因盈利而放松正常监督。法兴悲剧警示法兴悲剧警示 我们我们一、规章出台背景(一)国外风险管
3、理监管要求(一)国外风险管理监管要求(二)国内风险管理制度(二)国内风险管理制度(三)公司风险管理实践(三)公司风险管理实践(一)国外风险管理监管要求1.COSO(COSO)企业风险管理框架企业风险管理是一个收到企业董事会、管理层和其他人员影响的过程,这个过程从企业战略制定一直贯穿到企业的各项活动中,旨在识别那些可能影响企业的潜在事件并管理风险使之在企业的风险偏好之内,从而合理确保企业实现其既定目标。企业风险企业风险管理概念管理概念企业风险管理框架所对应的企业目标战略目标经营目标报告目标合规性目标规范中的目标、规范中的目标、风险类型风险类型企业风险管理框架八要素控制环境目标设定事项识别风险评估
4、风险反应控制活动信息与沟通监督评估风险评估风险分析风险分析风险明确现有风险:明确现有风险:结果、可能性、风险水平结果、可能性、风险水平识别风险识别风险建立风险评估基础:建立风险评估基础:外部基础外部基础内部基础内部基础风险管理相关的内容风险管理相关的内容应对应对风险风险应对风险:应对风险:识别并评估选择权识别并评估选择权准备及执行计划准备及执行计划分析及评估剩余风险分析及评估剩余风险沟沟通通及及协协商商监监控控及及评评价价YNISO31000风险管理标准(1)国际标准组织(ISO)于2005年2月决定制定风险管理通用标准(2)经过几年的工作,该标准已经ISO各成员国的标准组织投票通过,已于20
5、09年12月颁布(3)ISO31000的目的是提供共同的基础,以促进和协调而不是替代现存的各种标准,如ISO9001和ISO17799等(4)ISO31000的特点是应用范围极广,适用于任意规模的所有组织,并因此仅定义了风险管理的一般程序,而略去了有关体系设置的所有内容ISO31000风险管理过程风险应对建立环境风险分析风险识别风险 评估监督和评审沟通和协商(二)国内风险管理制度1.国资委全面风险管理指引2006年6月,国资委印发了中央企业全面风险管理指引(以下简称指引),要求“中央企业根据自身实际情况贯彻执行本指引”。全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中
6、执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法。(二)国内风险管理制度(二)国内风险管理制度2.国内风险管理标准GB/T 24353 2009参考ISO31000编制,于2009年正式发布,包括2项,一是风险管理原则与实施指南(GBT24353),一是风险管理术语(GBT23694)。术语和定义:风险风险管理范围:本标准适用于公司层面、业务层面等的风险评估工作实施程序:风险评估实施程序一次为:建立风险评估基础、目标设置与分解、风
7、险识别、风险分析和风险评价总体要求:应有明确目标,并制定风险发生的可能性和影响程序的标准;开展风险评估应建立一支风险评估团队,充分收复企业各类人员的意见;风险评估结果具有一定的时效性,企业ing根据内外部形势的变化持续开展风险评估。风险评估二、风险管理程序及方法建立风险评估基础目标设置与分解风险识别风险分析风险评价风险应对信息与沟通监督与检查建立风险评估基础目标设置与分解风险识别风险分析风险评价风险应对信息与沟通监督与检查目的:为之后的风险评估流程奠定基础主要内容包括:(1)确定风险管理的目标和范围(2)建立风险管理的语言和标准1.建立风险评估基础(1)确定风险管理的目标和范围在什么层面、围绕
8、什么业务开展风险管理工作,形成什么成果和机制(2)确定风险管理的范围根据目标,确定涉及的具体的业务及部门、单位(3)确定风险管理组织,明确职责(4)制定工作计划详细,具有可操作性(5)形成工作方案或计划经相应层级领导审批后实施1.建立风险评估基础(1)明确风险类型(2)制定风险偏好、容忍度、预警指标(3)风险评估标准(4)根据风险管理理论与实践,逐步形成风险管理制度公司层面重大风险,高于业务层面但又与业务层面结合不同层级管控不同的风险,主要分三个层面,包括公司层面管控的重大风险、企业管理层管控的重大风险、业务操作层面管控的重要风险。(1)明确风险类型根据对风险做出应对策略所在层面的不同,可以将
9、风险分为:公司层面风险例如:公司风险管理报告、企业风险管理报告(关注重大风险)业务层面风险例如:内控手册中财务报告风险、投资、资本运营等业务的经营风险偏好是指为了实现目标,企业在承担风险的种类、大小等方面的基本态度(2)风险偏好风险偏好一个企业在追求价值的过程中愿意接受的风险水平。风险偏好反映了企业风险管理的理念,反过来又影响企业文化和经营风格。制定风险偏好时要充分考虑风险承受能力。容忍度指标选择:根据公司生产经营指标或管理目标、KPI指标等,选择合适的风险容忍度指标。例如:投资业务投资回报率、投资计划完成率;销售业务市场份额、零售总量;资产管理业务资产周转率;员工关系方面投诉事件数量;人力资
10、源管理业务员工总量;产线业务操作风险损失率(2)容忍度(2)风险预警指标为提前采取措施预防风险事件发生而在风险容忍度范围内设置的警示界限。根据实际,可以是定量,也可以是定性,或者二者相结合。预警指标选择:根据可以参考部分咨询公司的行业数据库、外部同行业上市公司披露的公开数据、国资委企业绩效评价标准值中的行业对标值、公司关键绩效考核指标(KPI)等,还包括预警迹象,选择合适的风险预警指标。可参考承受度指标的选择。用于风险分析。规范包括风险发生可能性标准、影响程度标准、风险等级标准。风险发生的可能性分为基本确定、很可能、有可能、不太可能、极小五个级别;分别对应5、4、3、2、1五个分值。风险影响程
11、度分为极高、高、中、低、极低五个级别;分别对应5、4、3、2、1五个分值。不同层面,标准的内容各有不同。(3)风险评估标准建立风险评估基础目标设置与分解风险识别风险分析风险评价风险应对信息与沟通监督与检查目的:目标的设置是风险评估的前提,只有先确立了目标,才能针对目标识别、分析影响目标的实现的风险,并采取必要应对措施来管理风险。通过目标的层层分解,将实现目标,防范风险的责任落实到具体部门和岗位,明确时限目标的具体步骤和具体阶段,以利于目标的实现。主要内容:(1)目标分类(2)收集目标(3)分解目标(1)目标分类借鉴COSO的ERM框架的目标分类方法(如下图),将企业目标分为战略目标、经营目标、
展开阅读全文