全面风险管理系统篇课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《全面风险管理系统篇课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全面 风险 管理 系统 课件
- 资源描述:
-
1、企业风险管理经验分享企业风险管理经验分享 风险管理概述风险管理概述第第 一一 章章内容提要内容提要一、风险与风险管理一、风险与风险管理二、风险管理的起源和发展二、风险管理的起源和发展三、我国的风险管理三、我国的风险管理四、风险管理标准四、风险管理标准五、实施风险管理的目的和意义五、实施风险管理的目的和意义六、风险管理在认证领域中的应用六、风险管理在认证领域中的应用一、风险与风险管理一、风险与风险管理所有类型和规模的组织都面临内部和所有类型和规模的组织都面临内部和外部的、使组织不能确定是否及何时外部的、使组织不能确定是否及何时实现其目标的因素和影响。这种不确实现其目标的因素和影响。这种不确定性所
2、具有的对组织目标的影响就是定性所具有的对组织目标的影响就是“风险风险”。一、一、风险与风险管理风险与风险管理风险管理是针对风险指挥和控制组织的协调风险管理是针对风险指挥和控制组织的协调活动。活动。组织的所有活动都涉及风险。组织的所有活动都涉及风险。组织通过识别、分析和评定是否运用风险处组织通过识别、分析和评定是否运用风险处理修正风险以满足它们的风险准则,来管理理修正风险以满足它们的风险准则,来管理风险。风险。通过这个过程,它们与利益相关方进行沟通通过这个过程,它们与利益相关方进行沟通和协商,监测和评审风险,以及为确保不再和协商,监测和评审风险,以及为确保不再进一步需求风险处理而修正风险的控制措
3、施进一步需求风险处理而修正风险的控制措施 20 20世纪世纪3030年代在美国开始萌芽年代在美国开始萌芽 受当时世界性经济危机的影响,美国经济大萧条,受当时世界性经济危机的影响,美国经济大萧条,约有约有4040左右的银行和企业破产,为应对经营上左右的银行和企业破产,为应对经营上 的危机,美国许多大中型企业都在内部设立了保的危机,美国许多大中型企业都在内部设立了保 险管理部门,负责安排企业的各种保险项目,保险管理部门,负责安排企业的各种保险项目,保 险成为当时企业处理风险的主要方法。险成为当时企业处理风险的主要方法。20 20世纪世纪5050年代,风险管理在美国以学科的形式发年代,风险管理在美国
4、以学科的形式发 展,并逐步形成了独立的理论体系。展,并逐步形成了独立的理论体系。1970 1970年代以后逐渐掀起了全球性的风险管理运动。年代以后逐渐掀起了全球性的风险管理运动。美国一些大公司的重大损失使公司高层决策者开美国一些大公司的重大损失使公司高层决策者开 始认识到风险管理的重要性。始认识到风险管理的重要性。二、风险管理的起源和发展二、风险管理的起源和发展 2020世纪世纪9090年代开始随着国际资产证券化、债券的风险进一年代开始随着国际资产证券化、债券的风险进一步扩大,使风险管理更迅速地在国际推行。步扩大,使风险管理更迅速地在国际推行。欧美欧美等国家先后建立起全国性和地区性的风险管理协
5、会。等国家先后建立起全国性和地区性的风险管理协会。针对安然、世通等财务欺诈事件,美国国会出台了著名的针对安然、世通等财务欺诈事件,美国国会出台了著名的20022002年萨班斯年萨班斯奥克斯利法案奥克斯利法案来规范上市公司的行为来规范上市公司的行为19831983年美国风险和保险管理协会年会上,通过了年美国风险和保险管理协会年会上,通过了“101“101条条风险管理准则风险管理准则”,标志着风险管理发展进入了一个新阶段,标志着风险管理发展进入了一个新阶段欧洲欧洲1111个国家成立了个国家成立了“欧洲风险管理委员会欧洲风险管理委员会”美国多家专业团体成立了美国多家专业团体成立了“反虚假财务报告委员
6、会反虚假财务报告委员会”和著和著名的专门研究内部控制的委员会名的专门研究内部控制的委员会“COSO“COSO委员会委员会”COSOCOSO著名报告内部控制著名报告内部控制-整体框架整体框架(1992)(1992)和和COSO-COSO-ERMERM企业风险管理框架企业风险管理框架(2004)(2004),是风险管理的重要文献,是风险管理的重要文献。二、风险管理的起源和发展二、风险管理的起源和发展 二、风险管理的起源和发展二、风险管理的起源和发展 三、我国的风险管理三、我国的风险管理 在我国,风险管理理论的发展及应用相对滞后,企业在风险管在我国,风险管理理论的发展及应用相对滞后,企业在风险管理上
7、存在诸多问题:理上存在诸多问题:缺乏风险意识和策略,管理被动;缺乏风险意识和策略,管理被动;缺乏风险管理技术、专业人才和资金;缺乏风险管理技术、专业人才和资金;战略上急于求成,应对变化能力不强,导致个别企业不能有效战略上急于求成,应对变化能力不强,导致个别企业不能有效应对重大风险事件,在发展中承担了过多自身不可承受风险;应对重大风险事件,在发展中承担了过多自身不可承受风险;国家对风险管理日益重视,国家对风险管理日益重视,20062006年国务院国有资产监督管理委年国务院国有资产监督管理委员会发布了中央企业全面风险管理指引员会发布了中央企业全面风险管理指引 对中央企业如何开展全面风险管理提出了明
8、确要求;对中央企业如何开展全面风险管理提出了明确要求;指导范围并不仅限于央企,对公司也同样具有普遍指导意义;指导范围并不仅限于央企,对公司也同样具有普遍指导意义;指引的出台标志着我国有了自己的全面风险管理指导性文指引的出台标志着我国有了自己的全面风险管理指导性文件,我国企业正向管理的更高阶段件,我国企业正向管理的更高阶段全面风险管理迈进。全面风险管理迈进。国际大环境,促进了风险管理的标准化和国际化国际大环境,促进了风险管理的标准化和国际化20042004年澳洲和新西兰联合推出年澳洲和新西兰联合推出AZ/NZS 4360AZ/NZS 4360风险管理标风险管理标准,是第一个国家级的风险管理标准准
9、,是第一个国家级的风险管理标准,并为国际标准的并为国际标准的出台奠定了基础出台奠定了基础 风险管理风险管理的的国际标准国际标准ISO31000ISO31000为业界广为关注,为业界广为关注,ISOISO历历时四年,时四年,从从CDCD到到DISDIS再到再到FDISFDIS稿,不断完善标准稿,不断完善标准,于,于20092009年年1111月月1313日正式发布了日正式发布了ISO31000ISO31000:2009 2009 风管理风管理原则和指南原则和指南 该标准该标准明确了风险管理的原则和指南明确了风险管理的原则和指南为深入开展风险管理工作提供了理论基础为深入开展风险管理工作提供了理论基
10、础20022002年,我国已经依据年,我国已经依据ISO31000ISO31000标准的标准的DISDIS稿,颁布了稿,颁布了国家标准国家标准GB/T24353 GB/T24353 风险管理风险管理 原则与实施指南原则与实施指南 四、风险管理标准四、风险管理标准ISO的相关标准和指南的相关标准和指南 ISO31000:2009 ISO31000:2009ISO31000:2009 ISO31000:2009 风险管理风险管理 原则和指南原则和指南Risk management Principles and guideline提提供了风险管理的原则和通用性指南。供了风险管理的原则和通用性指南。尽
11、管所有的组织在某种程度上都在管理风险,尽管所有的组织在某种程度上都在管理风险,ISO31000ISO31000建立了一些为使风险管理变得有效而需建立了一些为使风险管理变得有效而需要满足的原则。要满足的原则。ISO31000ISO31000建议,组织制定、实施和持续改进一个建议,组织制定、实施和持续改进一个框架,其目的是将风险管理过程整合到组织的整框架,其目的是将风险管理过程整合到组织的整体治理、战略和规划、管理、报告过程、方针、体治理、战略和规划、管理、报告过程、方针、价值观和文化中。价值观和文化中。ISO31000:2009 ISO31000:2009ISO31000:2009提供了在任何范
12、围和状况下,以系统的、提供了在任何范围和状况下,以系统的、清晰可靠的方式管理风险的原则和通用指南。清晰可靠的方式管理风险的原则和通用指南。尽管所有的组织在某种程度上都在管理风险,尽管所有的组织在某种程度上都在管理风险,ISO31000ISO31000建建立了一些为使风险管理变得有效而需要满足的原则。立了一些为使风险管理变得有效而需要满足的原则。ISO31000ISO31000建议,组织制定、实施和持续改进一个框架,其建议,组织制定、实施和持续改进一个框架,其目的是将风险管理过程整合到组织的整体治理、战略和规目的是将风险管理过程整合到组织的整体治理、战略和规划、管理、报告过程、方针、价值观和文化
13、中。划、管理、报告过程、方针、价值观和文化中。风险管理的每一个特定领域或应用都具有各自的需求、受风险管理的每一个特定领域或应用都具有各自的需求、受众、观念和准则。因此,众、观念和准则。因此,ISO31000ISO31000的主要特点是在通用的的主要特点是在通用的风险管理过程中将风险管理过程中将“明确环境明确环境”作为初始活动。作为初始活动。“明确环境明确环境”将捕获组织的目标,组织所追求目标的环境将捕获组织的目标,组织所追求目标的环境,组织的利益相关方和风险准则的多样性,所有这些都将,组织的利益相关方和风险准则的多样性,所有这些都将帮助揭示和评价风险的性质和复杂性。帮助揭示和评价风险的性质和复
14、杂性。ISO31010:2009 国家标准国家标准(GB/T23694)(GB/T23694)GB/T2GB/T236943694 2009 2009 风险管理风险管理 术语术语 idt idtISOISO GUIDE GUIDE 73 2002 73 2002 1 1 基础术语(基础术语(8 8)2 2 受风险影响的组织及个人的相关术语(受风险影响的组织及个人的相关术语(4 4)3 3 与风险评估的相关术语(与风险评估的相关术语(6 6)4 4 与风险处理和风险控制相关的术语(与风险处理和风险控制相关的术语(1111)国家标准国家标准(GB/T24353)(GB/T24353)国家标准国家标
15、准(GB/T24353)(GB/T24353)风险管理的目的风险管理的目的:通过具有前瞻性的、充分地考虑各类风险的不确通过具有前瞻性的、充分地考虑各类风险的不确定性及其对目标的影响,制定行之有效的应对措定性及其对目标的影响,制定行之有效的应对措施,为组织在运营和决策中有效应对各类突发事施,为组织在运营和决策中有效应对各类突发事件和风险提供支持和保障,以使组织能有效的配件和风险提供支持和保障,以使组织能有效的配置资源、优化过程,及时、恰当、有效地应对风置资源、优化过程,及时、恰当、有效地应对风险,提高风险应对的效率和效果,更好地实现组险,提高风险应对的效率和效果,更好地实现组织的目标。织的目标。
16、五、实施风险管理的目的五、实施风险管理的目的风险管理的意义风险管理的意义:1 1)提高实现目标的可能性;)提高实现目标的可能性;2 2)鼓励主动性管理;)鼓励主动性管理;3 3)在整个组织意识到识别和处理风险的需求)在整个组织意识到识别和处理风险的需求;4 4)改进对机会和威胁的识别;)改进对机会和威胁的识别;5 5)遵守相关的法律法规要求及国际规范;)遵守相关的法律法规要求及国际规范;6 6)改进强制性和自愿性报告)改进强制性和自愿性报告 7 7)改善治理)改善治理 8 8)提高利益相关者的信心和信任;)提高利益相关者的信心和信任;五、实施风险管理的意义五、实施风险管理的意义 9 9)为决策
17、和规划建立可靠的根基:)为决策和规划建立可靠的根基:1010)加强控制)加强控制 11 11)有效地分配和使用风险处理资源;)有效地分配和使用风险处理资源;1212)提高运作的效果和效率)提高运作的效果和效率 13 13)加强健康和安全绩效,以及环境保护)加强健康和安全绩效,以及环境保护 1414)改善损失预防和事件管理;)改善损失预防和事件管理;1515)减少损失;)减少损失;16)16)提高组织的学习能力;提高组织的学习能力;1717)增强组织的应变能力;)增强组织的应变能力;五、实施风险管理的意义五、实施风险管理的意义 ISO31000ISO31000中所描述的通用方法提供了在任中所描述
18、的通用方法提供了在任何范围和背景下,以系统、清晰、可靠的何范围和背景下,以系统、清晰、可靠的方式管理风险的原则和指南。方式管理风险的原则和指南。作为管理方作为管理方法论,其原则和指南可以应用到认证的各法论,其原则和指南可以应用到认证的各个领域个领域OHSAS18000OHSAS18000标准包含了风险管理在职业健标准包含了风险管理在职业健康安全专业领域的应用。康安全专业领域的应用。ISO22000ISO22000标准包含了风险管理在食品安全标准包含了风险管理在食品安全专业领域的应用。专业领域的应用。也适用于也适用于EMSEMS和和QMSQMS中。中。不确定性对目标的影响不确定性对目标的影响 注
19、注1 1:影响是与期待的偏差:影响是与期待的偏差积极和积极和/或消极或消极注注2 2:目标可以有不同方面(如财务、健康安全、以及环境目:目标可以有不同方面(如财务、健康安全、以及环境目 标),可以体现在不同的层次(如战略、组织范围、项标),可以体现在不同的层次(如战略、组织范围、项 目、产品和过程)。目、产品和过程)。注注3 3:风险通常以潜在事件和后果,或它们的组合来描述。:风险通常以潜在事件和后果,或它们的组合来描述。注注4 4:风险通常以事件(包括环境的变化)后果和发生可能性:风险通常以事件(包括环境的变化)后果和发生可能性 的组合来表达。的组合来表达。注注5 5:不确定性是指,对事件、
20、其后果或可能性的认识或了:不确定性是指,对事件、其后果或可能性的认识或了 解方面的信息的缺乏或不完整的状态。解方面的信息的缺乏或不完整的状态。2.2.后果后果 某一事件的结果。某一事件的结果。注注1 1:某一事件可能会产生不止一种的后果。:某一事件可能会产生不止一种的后果。注注2 2:后果可以是正面的负面的。然而,从安:后果可以是正面的负面的。然而,从安 全方面来看,后果往往都是负面的。全方面来看,后果往往都是负面的。注注3 3:后果可以定性或定量表述。:后果可以定性或定量表述。3.3.可能性:可能性:某一事发生的机会某一事发生的机会4 4.概率概率 某一事件发生的可能程度。某一事件发生的可能
21、程度。注注1 1:GB/T3358.1-1993 GB/T3358.1-1993 给出了一个关于给出了一个关于“概率概率”的数学定的数学定 义,度量某一随机事件发生可能性大小的实数,其值义,度量某一随机事件发生可能性大小的实数,其值 介于介于0 0与与1 1之间,它可以用来指在一段相当长的时间内,之间,它可以用来指在一段相当长的时间内,某一事件将要发生的频率,或者这一事件发生的可信某一事件将要发生的频率,或者这一事件发生的可信 程度。对于高可信度来说,概率接近程度。对于高可信度来说,概率接近“1 1”。注注2 2:在描述风险时,常用:在描述风险时,常用“频率频率”一词而不是用一词而不是用“概率
22、概率”一词。一词。注注3 3:有关可能性的程度可以用不同的等级来表示:有关可能性的程度可以用不同的等级来表示:-极不可能极不可能/不大可能不大可能/可能可能/很可能很可能/几几乎确定;或者乎确定;或者 -难以置信难以置信/不可能不可能/可能性极小可能性极小/偶尔偶尔/有可能有可能/经常。经常。5 5.事件事件 特定情况的发生。特定情况的发生。注注1 1:事件可能是确定的,也可能是不确定的。:事件可能是确定的,也可能是不确定的。注注2 2:事件可能是单一的,也可能是系列的。:事件可能是单一的,也可能是系列的。注注3 3:对于给定时间内事件发生的概率可以估算出来:对于给定时间内事件发生的概率可以估
23、算出来v 确定的事件,是预知的,而不确定的事件,是没确定的事件,是预知的,而不确定的事件,是没有预知的,但也是有可能发生的。有预知的,但也是有可能发生的。v 事件可能是明显的,也可能是模糊的,其影响可事件可能是明显的,也可能是模糊的,其影响可能是正面的,也可能是负面的。能是正面的,也可能是负面的。指导和控制某一组织与风险相指导和控制某一组织与风险相关问题的协调活动。关问题的协调活动。提供在组织内设计、实施、监测、评审提供在组织内设计、实施、监测、评审和持续改进风险管理的基础和组织安排的要和持续改进风险管理的基础和组织安排的要素集合。素集合。注注1 1:基础包括管理风险的方针、目标、指令和承诺:
24、基础包括管理风险的方针、目标、指令和承诺 注注2 2:组织安排包括计划、关系、责任、资源、过程:组织安排包括计划、关系、责任、资源、过程 和活动。和活动。注注3 3:风险管理框架被嵌入到组织的整个战略和运营:风险管理框架被嵌入到组织的整个战略和运营 的方针和实践中的方针和实践中 指令和承诺指令和承诺 风险管理框架的设计风险管理框架的设计 理解组织和其状况理解组织和其状况 建立风险管理方针建立风险管理方针 责任责任 嵌入组织的过程嵌入组织的过程 资源资源 建立内部沟通和报告机制建立内部沟通和报告机制 建立外部沟通和报告机制建立外部沟通和报告机制框架的持续改进框架的持续改进实施风险管理实施风险管理
25、实施风险管理框架实施风险管理框架实施风险管理过程实施风险管理过程框架的监测和评审框架的监测和评审内部环境内部环境信息沟通信息沟通 监测监测控制活动控制活动风险应对风险应对风险评估风险评估事事项项识别识别目标设定目标设定战略战略经营经营报告报告合规合规公司层面公司层面科室科室业业务务单单位位子公司子公司COSO COSO 全面风险管理框架全面风险管理框架(三维三维图图)风险管理的目标有四个:报告类目标、经营类目标、遵循性目标以及战略目标。风险管理的组成要素有八个:内部环境、目的设定、事件识别、风险评估、风险对策、控制活动、信息与沟通和监控。一个组织对风险管理的意图一个组织对风险管理的意图和方向的
展开阅读全文