《风险评估规范》课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《风险评估规范》课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险评估规范 风险 评估 规范 课件
- 资源描述:
-
1、风险评估规范风险评估规范 2主要内容一、风险的概念一、风险的概念二、规范出台背景二、规范出台背景三、风险管理程序及方法三、风险管理程序及方法3 什么是风险4风险是指未来的不确定性对企业目标所产生的影响。集团公司风险评估规范 什么是风险5 什么是风险6风险事件案例:法国兴业银行 法国兴业银行2008年1月24日宣布因交易员杰罗姆科维尔(Jerome Kerviel)的”欺诈行为“造成近50亿欧元损失。兴业银行旗下巴黎分行一交易员超出了其职务允许的范围,秘密建立了欧洲股指期货相关头寸,导致了近50亿欧元的损失。法国财政部报告认为:兴业银行风险监控机制有问题,内部监控系统多个环节有可能存在漏洞。主要
2、风险有:没有有效监督交易员盘面资金,没有有效跟踪资金流动,没有遵守后台与前台完全隔离规则,过分相信电脑系统,而忽视了对风险和流程的管理。7法兴悲剧警示法兴悲剧警示我们我们再严密的规章制度,再安全的电脑软件,都可能存在漏洞、死角!对于风险管理,决不能掉以轻心。特别是在市场繁荣之际,应警惕因盈利而放松正常监督。风险事件案例:法国兴业银行风险事件案例:苏丹项目员工绑架事件2010年11月26日凌晨(苏丹当地时间),苏丹6区项目(位于苏丹中西部,达尔富尔地区东南部)减粘厂值班员工发现当晚值班的兰州石化员工张晓黎去向不明,经过现场搜寻,发现张晓黎的安全帽、破碎眼镜和地面拖拉痕迹,通过调阅现场闭路监视系统
3、记录,确认张晓黎被持枪分子劫持苏丹当地政局不稳定,频现武装分子劫持人质 随着业务的不断拓展和深化,势必会伴随着很多新风险的产生!要飞翔就会有阻力!要发展就会有风险9风险管理就是把风险控制在可接受范围内的过程。风险管理的意义10主要内容一、风险的概念一、风险的概念二、规范出台背景二、规范出台背景三、风险管理程序及方法三、风险管理程序及方法11(三)集团公司风险管理实践(一)国外风险管理监管要求(二)国内风险管理制度一、规范出台背景121.COSO(COSO)企业风险管理框架(一)国外风险管理监管要求规范中的目标、风险类型13监控及评价识别风险分析风险明确现有风险可能性风险水平沟通及协商评估风险应
4、对风险应对风险识别并评估选择权准备及执行计划分析及评估剩余风险建立风险评估基础 外部基础 内部基础 风险管理相关的内容否是结果规范与此程序一致部分程序名称略有不同(一)国外风险管理监管要求143.ISO31000 风险管理标准(一)国外风险管理监管要求153.ISO31000 风险管理标准规范与此程序基本一致部分程序名称略有差异(一)国外风险管理监管要求161.国资委全面风险管理指引 2006年6月,国资委印发了中央企业全面风险管理指引(以下简称指引),要求“中央企业根据自身实际情况贯彻执行本指引”。全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流
5、程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法。(二)国内风险管理制度17(二)国内风险管理制度18(二)国内风险管理制度2.国家风险管理标准GB/T 24353 2009 参考ISO31000编制,于2009年正式发布,包括2项,一是风险管理原则与实施指南(GBT24353),一是风险管理术语(GBT23694)。规范与此程序基本一致部分程序名称略有差异19 “十一五”期间,从最初为符合监管要求,通过外部审计而建立内部控制体系,到今天的全面风险管
6、理,集团公司内部控制与风险管理工作的发展经历了如下几个主要阶段:(三)集团公司风险管理实践03年-06年 内控实践阶段07年-08年内控向风险管理迈进09年至今广泛、深入开展风险管理实践第一阶段第二阶段第三阶段成立内控项目建设委员会;完成并正式运行内控体系,以“零缺陷”通过内控审计在内控实践的基础上,开展风险管理理论研究,初步形成风险评估方法论,指导风险管理实践工作;公司内控体系建设委员会更名为中国石油天然气集团公司内控与风险管理委员会,内部控制部更名为内控与风险管理部;分析解读央企指引,并在08年第一次向国资委报送风险管理报告连续编制上报集团公司风险年报,获得国资委好评;重大风险管理工作向企
7、业延伸,连续两年试点开展企业风险管理报告工作,并逐步建立健全集团公司风险管理报告机制;随着金融业务的发展,成立集团公司金融业务风险管理专业委员会,开展金融业务专项风险评估;大力推进海外业务风险管理工作;业务层面风险由财务报告逐步向经营管理各领域拓展20 近年来的风险管理实践使公司上下风险管理意识有所提高,强化重要业务、重大风险的管理理念正在建立,风险管理部门的作用逐渐显现。随着风险管理工作的深入、广泛开展,需要建立一套集团公司通用的风险评估标准。因此,内控与风险管理部2009年开始着手研究,并在公司标准委员会统一部署下,成立了风险评估规范起草工作组,主要依据澳新风险管理框架、ISO31000、
8、国家风险管理标准等,结合公司风险管理实践,并经过多次讨论和修改,于2010年9月9日正式发布风险评估规范(中油质(2010)413号),纳入集团公司企业标准管理,编号为QSY2009-128。(三)集团公司风险管理实践风险评估规范21实施程序实施程序 术语和定义术语和定义 范围总体要求总体要求集团公司风险评估规范l风险风险l风险风险管理管理l.l本标准适用于公司层面、业务层面等的风险评估工作l风险评估实施程序依次为:建立风险评估基础、目标设置与分解、风险识别、风险分析和风险评价应有明确目标,并制定风险发生的可能性和影响程度的标准开展风险评估应建立一支风险评估团队,充分收集企业各类人员的意见。风
9、险评估结果具有一定的时效性,企业应根据内外部形势的变化持续开展风险评估。风险评估规范主要内容22主要内容一、风险的概念一、风险的概念二、规范出台背景二、规范出台背景三、风险管理程序及方法三、风险管理程序及方法23二、风险管理程序及方法风险评估规范建立风险评估基础风险分析风险评价监督与检查风险识别风险应对信息与沟通目标设置与分解24目的:为之后的风险评估流程奠定基础。主要内容包括:(1)确定风险管理的目标和范围(2)建立风险管理的语言和标准1.建立风险评估基础建立风险评估基础风险分析风险评价监督与检查风险识别风险应对信息与沟通目标设置与分解251.建立风险评估基础5)形成工作方案或计划1)明确风
10、险管理的目标2)确定风险管理的范围3)确定风险管理组织,明确职责4)制定工作计划(1)确定风险管理的目标和范围在什么层面、围绕什么业务开展风险管理工作,形成什么成果和机制根据目标,确定涉及的具体的业务及部门、单位详细,具有可操作性经相应层级领导审批后实施261.建立风险评估基础明确风险类型风险评估标准制定风险偏好、容忍度、预警指标根据风险管理理论与实践,逐步形成风险管理制度(2)建立风险管理的语言和标准271.建立风险评估基础1)风 险 类 型 风险类型是指在风险评估过程中所识别的某一类风险的集合,这类风险通常具有共同的特点,即风险类型是指特定的风险领域借鉴COSO标准从目标出发研究风险类型的
11、划分,将集团公司风险分为四大类:战略风险 经营风险 报告风险 合规风险281.建立风险评估基础公司层面风险业务层面风险公司层面重大风险,高于业务层面但又与业务层面结合根据对风险做出应对策略所在层面的不同,可以将风险分为不同层级管控不同的风险,主要分三个层面,包括集团公司层面管控的重大风险、重大风险、企业管理层管控的重大风险重大风险、业务操作层面管控的重要风险重要风险集团公司层面管控的重大风险层级较高,企业管理层管控的重大风险可参照集团公司层面风险数据库的风险层级或向下延伸一个层级,业务层面的风险属于业务领域中应管控的风险,三者互相关联、互为支撑例如:集团公司风险管理报告、企业风险管理报告。(关
12、注重大风险)例如:内控手册中财务报告风险、投资、资本运营等业务的经营风险数据库等。(关注各业务领域重要风险)29u 风险偏好一个企业在追求价值的过程中愿意接受的风险水平。u 风险偏好反映了企业风险管理的理念,反过来又影响企业文化和经营风格。u 制定风险偏好时要充分考虑风险承受能力。1.建立风险评估基础u为了实现目标,企业在承担风险的种类、大小等方面的基本态度。2)风险偏好 风险回避 风险追求 风险中立等301.建立风险评估基础风险容忍度是指对于一项具体管理目标可以接受的偏离程度。2)风险容忍度 (承受度)针对某项具体目标,如何确定风险容忍度u 总体考虑:风险容忍度的设定是一个自上而下的过程,首
13、先需要清晰公司战略目标或相关管理目标,风险容忍度需与相关目标和风险偏好保持一致;u容忍度指标上下限确定:l上限和下限波动幅度可以不相等l风险容忍度可以为零,即不允许目标发生任何偏离l 以往年度管理目标的平均波动水平是多少?行业数据是多少?领导的最高、最低要求?公司最大可以承受的相关损失是多少?影响目标的因素中,哪些因素为可控,哪些因素为不可控?311.建立风险评估基础u容忍度指标选择:根据公司生产经营指标或管理目标、KPI指标等,选择适合的风险容忍度指标。u 例如:投资业务投资回报率、投资计划完成率;销售业务市场份额、零售总量;资产管理业务资产周转率;公共关系方面上访事件数量;人力资源管理业务
14、员工总量;金融业务操作风险损失率、不良贷款率等。32 为提前采取措施预防风险事件发生而在风险容忍度范围内设置的警示界限。依据实际,可以是定量,也可以是定性,或者二者相结合。1.建立风险评估基础2)风险预警指标容忍度容忍度预警指标界限预警指标界限目标331.建立风险评估基础 预警指标选择:根据可以参考部分咨询公司的行业数据库、外部同行业上市公司披露的公开数据、国资委企业绩效评价标准值中的行业对标值、公司关键绩效考核指标(KPI)等,还包括预警迹象等,选择适合的风险预警指标。可参考承受度指标的选择。例如:投资业务-投资回报率、投资计划完成率;销售业务-市场份额、零售总量;资产管理业务-资产周转率;
15、公共关系方面-上访事件数量;人力资源管理业务-员工总量;金融业务-操作风险损失率、不良贷款率等。具体指标数值结合实际确定。341.建立风险评估基础中国兵器集团风险监控指标353)风险评估标准u风险发生的可能性分为基本确定、很可能、有可能、不太可能、极小五个级别;分别对应5、4、3、2、1 五个分值。u风险影响程度分为极高、高、中、低、极低五个级别;分别对应5、4、3、2、1 五个分值。可能性可能性基本确基本确定定很可能很可能有可能有可能 不太可不太可能能极小极小分值分值5 54 43 32 21 1影响程影响程度度极高极高高高中中低低极低极低分值分值5 54 43 32 21 1 3)风险评估
16、标准用于风险分析。规范包括风险发生可能性标准、影响程度标准、风险等级标准。1.建立风险评估基础u 不同层面,标准的内容各有不同。36u 风险等级=可能性*影响程度风险等级风险等级风险等级分值风险等级分值(R R)备注备注 低度低度1R31R3风险很小,日常工作中极少风险很小,日常工作中极少关注或忽略关注或忽略较低较低3 3R5R5风险较小,日常工作中偶尔风险较小,日常工作中偶尔关注关注中度中度5 5R12R12一般风险,需要引起一般关一般风险,需要引起一般关注注高度高度1212R20R20风险较大,需要引起高度关风险较大,需要引起高度关注注1.建立风险评估基础p一般标准,12分以上为重大、重要
17、风险。p分值不是确定重大、重要风险的唯一依据,还包括管理层偏好法等方法。p还要结合本单位风险偏好、容忍度、风险管控能力等方面来确定。372.目标设置与分解n 目的:目标的设置是风险评估的前提,只有先确立了目标,才能针对目标识别、分析影响目标的实现的风险,并采取必要应对措施来管理风险。通过目标的层层分解,将实现目标,防范风险的责任落实到具体部门和岗位,明确实现目标的具体步骤和具体阶段,以利于目标的实现。n主要内容:(1)目标分类(2)收集目标(3)分解目标建立风险评估基础风险分析风险评价监督与检查风险识别风险应对信息与沟通目标设置与分解382.目标设置与分解(1)目标分类 借鉴COSO的ERM框
18、架的目标分类方法(如下图),将企业目标分为战略目标、经营目标、报告目标、合规目标。(风险分类的依据)。可以使管理者注意到企业风险管理的不同方面。报告目标报告目标经营目标经营目标合规目标合规目标与企业报告的可靠性相关,包括企业内部和外部的报告,既包括财务信息,也包括非财务信息。与使用企业资源进行经营的效果和效率相关,包括业绩和盈利能力目标和保护资产安全的目标。与企业对其适用的相关法律和法规的遵循性相关。战战 略略 目目 标标企业的高层次目标与企业的使命或愿景相联系并支持其实现。392.目标设置与分解(2)收集目标(3)分解目标 在确立目标时,首先把关注点放在企业战略目标上,制定企业层面的各个业务
19、的经营目标等相关目标,以保证企业使命或愿景的实现。结合风险管理工作的目标和范围,确定目标收集的范围。结合实际设计工作模板,便于收集、分解目标。(不限于集团公司风险管理报告中设计的目标设置与分解一览表一种形式)将收集的相关目标进行层层分解,分解到相应层级,便于识别相应层级的风险40公司战略发展目标保障措施进一步分解到子目标(生产经营指标/管理指标/工作目标/KPI指标)公司总体目标对应到业务单元/职能部门和关键业务/事项2.目标设置与分解413.风险识别n 定义:风险识别是围绕具体目标,对可能影响目标实现的风险源、影响范围、事件原因和潜在的后果进行判断并记录风险的过程。n 主要内容:(1)信息收
展开阅读全文