风险管理术语和定义概述00整理)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《风险管理术语和定义概述00整理)课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险 管理 术语 定义 概述 00 整理 课件
- 资源描述:
-
1、 有关术语关系说明有关术语关系说明 风险管理常用术语风险管理常用术语 有关术语关系说明有关术语关系说明 风险管理常用术语风险管理常用术语 A A B B C C1.用术语B和术语C 对术语A及其注解进行定义 风险风险 概率概率 事件事件 后果后果 2.与“风险”有关的术语定义及其关系 风险管理风险管理 风险评估风险评估 风险分析风险分析 来源识别来源识别 风险估计风险估计 风险评价风险评价 风险处理风险处理 风险规避风险规避 风险优化风险优化 风险转移风险转移 风险自留风险自留 风险承受风险承受 风险沟通风险沟通 3.3.与与“风险管理风险管理”有关的术语定义及其关系有关的术语定义及其关系 有
2、关术语关系说明有关术语关系说明 风险管理常用术语风险管理常用术语 1.1.风险风险 riskrisk 不确定性对目标的影响不确定性对目标的影响注注1 1:影响是与期待的偏差:影响是与期待的偏差积极和积极和/或消极或消极注注2 2:目标可以有不同方面(如财务、健康安全、以及环境:目标可以有不同方面(如财务、健康安全、以及环境目标),可以体现在不同的层次(如战略、组织范围、项目标),可以体现在不同的层次(如战略、组织范围、项目、产品和过程)。目、产品和过程)。注注3 3:风险通常以潜在事件和后果,或它们的组合来描述。:风险通常以潜在事件和后果,或它们的组合来描述。注注4 4:风险通常以事件(包括环
3、境的变化)后果和发生可能:风险通常以事件(包括环境的变化)后果和发生可能性的组合来表达。性的组合来表达。注注5 5:不确定性是指,与事件和其后果或可能性的理解或知:不确定性是指,与事件和其后果或可能性的理解或知识相关的信息的缺陷的状态,或不完整。识相关的信息的缺陷的状态,或不完整。术术 语语风险的实质风险的实质 -不确定性不确定性风险的两重性风险的两重性 -机会与威胁机会与威胁 损失与收益损失与收益客观性客观性 偶然性偶然性 可测性可测性 可控性可控性风险的类型风险的类型 战略风险战略风险 财务风险财务风险 市场风市场风险险 营运风险营运风险 2.2.后果后果 conseqnenceconse
4、qnence某一事件的结果。某一事件的结果。注注1 1:某一事件可能会产生不止一种的后果。:某一事件可能会产生不止一种的后果。注注2 2:后果可以是正面的负面的。然而,从安全方面来看,后:后果可以是正面的负面的。然而,从安全方面来看,后果往往都是负面的。果往往都是负面的。注注3 3:后果可以定性或定量表述。:后果可以定性或定量表述。术术 语语3.3.概率概率 probabilityprobability某一事件发生的可能程度。某一事件发生的可能程度。注注1 1:GB/T3358.1-1993 GB/T3358.1-1993 给出了一个关于给出了一个关于“概率概率”的数学定义,度量某一的数学定义
5、,度量某一随机事件发生可能性大小的实数,其值介于随机事件发生可能性大小的实数,其值介于0 0与与1 1之间,它可以用来之间,它可以用来指在一段相当长的时间内,某一事件将要发生的频率,或者这一事指在一段相当长的时间内,某一事件将要发生的频率,或者这一事件发生的可信程度。对于高可信度来说,概率接近件发生的可信程度。对于高可信度来说,概率接近“1 1”。注注2 2:在描述风险时,常用:在描述风险时,常用“频率频率”一词而不是用一词而不是用“概率概率”一词。一词。注注3 3:有关可能性的程度可以用不同的等级来表示:有关可能性的程度可以用不同的等级来表示:-极不可能极不可能/不大可能不大可能/可能可能/
6、很可能很可能/几乎确定;或者几乎确定;或者-难以置信难以置信/不可能不可能/可能性极小可能性极小/偶尔偶尔/有可能有可能/经常。经常。术术 语语 概率是为一个事件发生可能性提供相概率是为一个事件发生可能性提供相适宜的数值,这个数值应处于适宜的数值,这个数值应处于0101之间,之间,其不可能大于其不可能大于1 1,也不可能为负值。概率为,也不可能为负值。概率为0 0,表示事件不可能发生,概率为,表示事件不可能发生,概率为1 1,表明,表明事件发生具有肯定性。事件发生具有肯定性。如一个事件发生的概率为如一个事件发生的概率为0.0010.001,表示,表示只有千分之一的机会,可能性小,如果概只有千分
7、之一的机会,可能性小,如果概率为率为0.950.95,表明事件很有可能发生。,表明事件很有可能发生。4.4.事件事件 eventevent 特定情况的发生。特定情况的发生。注注1 1:事件可能是确定的,也可能是不确定的。:事件可能是确定的,也可能是不确定的。注注2 2:事件可能是单一的,也可能是系列的。:事件可能是单一的,也可能是系列的。注注3 3:对于给定时间内事件发生的概率可以估算出来。:对于给定时间内事件发生的概率可以估算出来。术术 语语 确定的事件,是预知的,而不确定的事件确定的事件,是预知的,而不确定的事件,是没有预知的,但也是有可能发生的。,是没有预知的,但也是有可能发生的。事件可
8、能是明显的,也可能是模糊的,其事件可能是明显的,也可能是模糊的,其影响可能是正面的,也可能是负面的。影响可能是正面的,也可能是负面的。5.5.来源来源 sourcesource 可能会导致一定后果的事项或活动。可能会导致一定后果的事项或活动。注:在安全问题上,来源就是某种危险(源),参见注:在安全问题上,来源就是某种危险(源),参见GB/T20000.4-2003GB/T20000.4-2003)术术 语语 导致正面或负面的后果都有存在的原因,导致正面或负面的后果都有存在的原因,这些原因有客观的,也有主观的。客观存这些原因有客观的,也有主观的。客观存在的如物质的存在、人的行为等。由于掌在的如物
9、质的存在、人的行为等。由于掌握信息或能力方面的不足,也会有主观的握信息或能力方面的不足,也会有主观的判断。判断。6.6.风险准则风险准则 risk criteriarisk criteria 评价风险严重性的依据。评价风险严重性的依据。注:风险准则包括相关的成本及收益,法律法规要求,社会注:风险准则包括相关的成本及收益,法律法规要求,社会及环境因素,利益相关者的态度,优先次序和在评估过及环境因素,利益相关者的态度,优先次序和在评估过程中的其他要素。程中的其他要素。术术 语语 风险准则是组织用于评价风险重要度的标准风险准则是组织用于评价风险重要度的标准,因此,风险准则需体现组织的风险承受度,因此
10、,风险准则需体现组织的风险承受度,并反映组织的价值观、目标和资源。,并反映组织的价值观、目标和资源。风险评价准则会涉及到各个方面,如成本收风险评价准则会涉及到各个方面,如成本收益、法律法规、利益相关者态度等。益、法律法规、利益相关者态度等。风险准则也会直接或间接反映法律法规要求风险准则也会直接或间接反映法律法规要求或其他需要组织遵循的要求。风险准则也是或其他需要组织遵循的要求。风险准则也是使组织对接受风险做出决定的依据。使组织对接受风险做出决定的依据。7.7.风险管理风险管理 risk managementrisk management 指导和控制某一组织与风险相关问题的协指导和控制某一组织与
11、风险相关问题的协调活动。调活动。注:风险管理通常包括风险评估、风险处理、风险承受注:风险管理通常包括风险评估、风险处理、风险承受和风险沟通和风险沟通。术术 语语 风险管理是研究风险发生规律和风险控制风险管理是研究风险发生规律和风险控制技术的科学,组织在活动中存在风险,与技术的科学,组织在活动中存在风险,与风险相关的问题也会很多,就需要对这些风险相关的问题也会很多,就需要对这些问题实施必要的措施,以实现组织的目标问题实施必要的措施,以实现组织的目标即预期的结果。即预期的结果。风险管理的方法很多,通过风险评估、风风险管理的方法很多,通过风险评估、风险处理、风险承受和风险沟通,达到管理险处理、风险承
12、受和风险沟通,达到管理风险的目的。风险的目的。COSO COSO 认为:认为:风险管理:风险管理:一个过程一个过程-它是达到目标的方法,自身不是目的它是达到目标的方法,自身不是目的由人实现由人实现-它不仅仅是政策、调查和形式,而是涉及到它不仅仅是政策、调查和形式,而是涉及到 机构中每一层次的人。机构中每一层次的人。应用于企业战略应用于企业战略-制定战备目标,实现预期制定战备目标,实现预期应用于整个企业应用于整个企业-整体层面整体层面和单元,还包括采取在实体层和单元,还包括采取在实体层 面上对待风险的观点面上对待风险的观点风险偏好风险偏好-设计用来识别可能影响实体的事件,并在实体的设计用来识别可
13、能影响实体的事件,并在实体的 风险偏好范围内处理风险风险偏好范围内处理风险提供合理保障提供合理保障 四个目标四个目标 了解程度了解程度 可靠性可靠性 遵守遵守 目标的实现目标的实现-准备好在一个或多个独立而又相互重叠的部准备好在一个或多个独立而又相互重叠的部 门实现目标门实现目标 8.8.风险管理框架风险管理框架 risk management framework risk management framework 提供在组织内设计、实施、监测、评审和持续改提供在组织内设计、实施、监测、评审和持续改进风险管理的基本原则和组织安排的要素集合。进风险管理的基本原则和组织安排的要素集合。注注1 1:
14、基本原则包括管理风险的方针、目标、指令和承诺。:基本原则包括管理风险的方针、目标、指令和承诺。注注2 2:组织安排包括计划、关系、责任、资源、过程和活动。:组织安排包括计划、关系、责任、资源、过程和活动。注注3 3:风险管理框架被嵌入到组织的整个战略和运营的方针和实:风险管理框架被嵌入到组织的整个战略和运营的方针和实 践中践中 术术 语语 9.9.利益相关者利益相关者 stakeholderstakeholder 可以影响风险、受到风险影响或自认为会可以影响风险、受到风险影响或自认为会受到风险影响的任何个人、团体或组织。受到风险影响的任何个人、团体或组织。注注1 1:决策者也是利益相关者之一。
15、:决策者也是利益相关者之一。注注2 2:术语:术语“利益相关者利益相关者”包括包括GB/T19000-2008GB/T19000-2008中定义的中定义的“相相关方关方”。术术 语语组织的利益相关者包括:组织的利益相关者包括:1 1)组织的决策者;)组织的决策者;2 2)组织内部负责制定风险管理政策的人员;)组织内部负责制定风险管理政策的人员;3 3)组织或活动中实施风险管理的人员;)组织或活动中实施风险管理的人员;4 4)需要对组织的风险管理实践进行评估的人员;)需要对组织的风险管理实践进行评估的人员;5 5)组织中负责制定风险管理标准、指南、程序、应)组织中负责制定风险管理标准、指南、程序
16、、应用准则的人员;用准则的人员;6 6)股东、董事会、高级管理人员、员工债权人、供)股东、董事会、高级管理人员、员工债权人、供应商、顾客、银行、监管机构、合作伙伴等应商、顾客、银行、监管机构、合作伙伴等.(见(见GB/T24353:2009GB/T24353:2009前言部分)。前言部分)。10.10.相关方相关方 interested partyinterested party 与组织的业绩或成就有利益关系的个人或与组织的业绩或成就有利益关系的个人或团体。团体。示例:顾客、所有者、员工、供方、银行、工会、合作伙伴示例:顾客、所有者、员工、供方、银行、工会、合作伙伴或社会。或社会。注:一个团体
17、可同一个组织或其一部分或多个组织构成。注:一个团体可同一个组织或其一部分或多个组织构成。GB/T19000-2008GB/T19000-2008,定义,定义 3.3.73.3.7 术术 语语 11.11.风险感知风险感知 risk perceptionrisk perception 利益相关者根据其价值观或利害关系看待利益相关者根据其价值观或利害关系看待风险的方式。风险的方式。注注1 1:风险感知取决于利益相关者的需要、关注点知识。:风险感知取决于利益相关者的需要、关注点知识。注注2 2:风险感知可能不同于客观数据。:风险感知可能不同于客观数据。术术 语语 感知风险是识别风险前提之一。利益相关
18、感知风险是识别风险前提之一。利益相关者中负责识别风险的人员,按照其价值观者中负责识别风险的人员,按照其价值观或对利害关系的分析,通过调查了解等方或对利害关系的分析,通过调查了解等方式,确定风险的存在。式,确定风险的存在。利益相关者的需要及关注的问题不同,因利益相关者的需要及关注的问题不同,因而风险感知会有所不同。而风险感知会有所不同。风险感知会存在一定的主观判断,因而可风险感知会存在一定的主观判断,因而可能与客观数据有不同。能与客观数据有不同。12.12.风险沟通风险沟通 risk communicationrisk communication 决策者和其他利益相关者之间交换或分享决策者和其他
19、利益相关者之间交换或分享关于风险的信息。关于风险的信息。注:这些信息可能是风险的存在情况、自然特征、形态注:这些信息可能是风险的存在情况、自然特征、形态、概率、严重程度、可接受程度、处理措施及风险的其、概率、严重程度、可接受程度、处理措施及风险的其他方面。他方面。术术 语语 风险沟通是风险管理中的一项内容。沟通风险沟通是风险管理中的一项内容。沟通应是双向的,通过相关信息的传递、交流应是双向的,通过相关信息的传递、交流,使决策者与其他利益相关者分享信息,使决策者与其他利益相关者分享信息,有助于保证风险管理的针对性和有效性,有助于保证风险管理的针对性和有效性,有助于保证利益相关方理解组织风险管理有
20、助于保证利益相关方理解组织风险管理的决策依据,明确执行决策的原因所在。的决策依据,明确执行决策的原因所在。风险沟通还可分为内部和外部沟通。沟通风险沟通还可分为内部和外部沟通。沟通的方式也要与组织风险的性质、规模及复的方式也要与组织风险的性质、规模及复杂程度相适应。杂程度相适应。13.13.风险评估风险评估 risk assessmentrisk assessment 包括风险分析和风险评价在内的全部过程。包括风险分析和风险评价在内的全部过程。注:此术语在注:此术语在GB/T20000.4-2003GB/T20000.4-2003中为中为“风险评定风险评定”。术术 语语14.14.风险分析风险分
21、析 risk analysisrisk analysis系统地运用相关信息来确认风险的来源系统地运用相关信息来确认风险的来源 ,并,并对风险进行估计。对风险进行估计。注注1:1:风险分析为风险评价、风险处理和风险承受提供了一个风险分析为风险评价、风险处理和风险承受提供了一个基础。基础。注注2 2:信息可以包括历史数据、理论分析、基于可靠信息的见:信息可以包括历史数据、理论分析、基于可靠信息的见解以及利益相关者的关注。解以及利益相关者的关注。注注3 3:有关安全方面的问题参见:有关安全方面的问题参见GB/T20000.4-2003GB/T20000.4-2003。术术 语语 风险分析是风险评价、
22、风险处理(包括风风险分析是风险评价、风险处理(包括风险规避、风险优化、风险转移和风险自留险规避、风险优化、风险转移和风险自留几个方面)及风险承受的基础,实施风险几个方面)及风险承受的基础,实施风险控制的前提。控制的前提。风险分析可以是定性的、半定量的、定量风险分析可以是定性的、半定量的、定量的或以上方法的组合。的或以上方法的组合。在风险分析过程中,要运用到各类信息,在风险分析过程中,要运用到各类信息,这些信息包括以往数据的采集和积累、运这些信息包括以往数据的采集和积累、运用数学的方法进行分析、通过沟通捕获到用数学的方法进行分析、通过沟通捕获到的信息以及利益相关者所关注的问题。的信息以及利益相关
23、者所关注的问题。15.15.风险识别风险识别 risk identificationrisk identification 发现、列举和描述风险要素的过程。发现、列举和描述风险要素的过程。注注1 1:要素可以包括来源或危险(源)、事件、后果和概率。:要素可以包括来源或危险(源)、事件、后果和概率。注注2 2:风险识别也可以反映出利益相关者关注的问题。:风险识别也可以反映出利益相关者关注的问题。术术 语语 风险识别要求风险管理人员运用有关知识风险识别要求风险管理人员运用有关知识和方法,系统、全面和连续发现、列举和和方法,系统、全面和连续发现、列举和描述风险,其中应包括风险源、影响范围描述风险,其
展开阅读全文