(二)进行风险评估
风险评估的步骤 |
说明 |
风险辨识(步骤-) |
是指查找企业各业务单元、各项重要经营活动及其重要业务流程中有无风险,有哪些风险 |
风险分析(步骤二) |
是对辨识出的风险及其特征进行明确的定义描述,分析和描述风险发生可能性的高低、风险发生的条件 |
风险评估的步骤 |
说明 |
风险评价(步骤三) |
是评估风险对企业实现目标的影响程度、风险的价值等 |
【提示】进行风险辨识、分析、评价,应将定性与定量方法相结合。其中定性方法包括问卷调查、集体讨论、专家咨询、情景分析、政策分析、行业标杆比较、管理层访谈、由专人主持的工作访谈和调查研究等。定量方法包括统计推论(如集中趋势法)、计算机模拟(如蒙特卡洛分析法)、失效模式与影响分析、事件树分析等。
【例题10·单选题】下列不属于风险评估步骤的是( )。.
A.风险辨识
B.风险分类
C.风险分析
D.风险评价
【答案】B
【解析】风险评估包括风险辨识、风险分析、风险评价三个步骤。
【例题“·多选题】下列属于风险评估定性方法的有( )。
A.情景分析
B.失效模式与影响分析
C.事件树分析
D.行业标杆比较
【答案】ABCD
【解析】进行风险辨识、分析、评价应将定性与定量方法相结合。定性方法包括问卷调查,集体讨论、专家咨询、情景分析、政策分析、行业标杆比较、管理层访谈、由专人主持的工作访谈和调查研究等。定量方法包括统计推论(如集中趋势法)、计算机模拟(如蒙特卡洛分析法)、失效模式与影响分析、事件树分析等。失效模式与影响分析适用于进行定性或定量分析,而事件树分析法也同样适用于定性和定量分析。选项ABCD均正确。
(三)制定风险管理策略
风险管理策略,是指企业根据自身条件和外部环境,围绕企业发展战略,确定风险偏好、风险承受度、风险管理有效性标准,选择风险承担、风险规避、风险转移、风险转换、风险对冲、风险补偿、风险控制等适合的风险管理工具的总体策略,并确定风险管理所需人力和财力资源的配置原则。
制定风险管理策略的-个关键环节是企业应根据不同业务特点统-确定风险偏好和风险承受度。
对于已经制定和实施的风险管理策略,企业应定期总结和分析已制定的风险管理策略的有效性和合理性,结合实际不断修订和完善。其中,应重点检查依据风险偏好、风险承受度和风险控制预警线实施的结果是否有效,并提出定性或定量的有效性标准。
(四)提出和实施风险管理解决方案
1.风险管理解决方案的两种类型
从大的分类看,风险管理解决方案可以分为外部和内部解决方案。
外部解决方案-般指外包。内部解决方案-般是以下几种手段的综合应用:风险管理策略;组织职能;内部控制,包括政策、制度、程序;信息系统,包括报告体系;风险理财措施。
《中央企业全面风险管理指引》指出,企业制定内控措施,-般至少包括以下内容:(1)建立内控岗位授权制度。(2)建立内控报告制度。(3)建立内控批准制度。(4)建立内控责任制度。(5)建立内控审计检查制度。(6)建立内控考核评价制度。(7)建立重大风险预警制度。(8)建立健全以总法律顾问制度为核心的企业法律顾问制度。(9)建立重要岗位权力制衡制度,明确规定不相容职责的分离。
2.关键风险指标管理
关键风险指标管理是对引起风险事件发生的关键成因指标进行管理的方法。关键风险指标管理可以管理单项风险的多个关键成因,也可以管理影响企业主要目标的多个主要风险。
(1)关键风险指标管理的步骤。
关键风险指标管理的步骤-般分为以下六步:
①分析风险成因,从中找出关键成因;
②将关键成因量化,确定其度量,分析确定导致风险事件发生(或极有可能发生)时该成因的具体数值。
③以该具体数值为基础,以发出风险信息为目的,加上或减去-定数值后形成新的数值,该数值即为关键风险指标。
④建立风险预警系统,即当关键成因数值达到关键风险指标时,发出风险预警信息。
⑤制定出现风险预警信息时应采取的风险控制措施。
⑥跟踪监测关键成因的变化,-旦出现预警,即实施风险控制措施。
(2)关键风险指标分解。
企业目标的实现要靠企业的各个职能部门和业务单位共同的努力,同样,企业的指标要分解到企业的各个职能部门和业务单位。对于关键风险指标也是-样。
但是,对于关键风险指标的分解要注意职能部门和业务单位之间的协调。关键是从企业整体出发和把风险控制在-定范围内。对于关键风险指标的分解,要兼顾各职能部门和业务单位的诉求。-个可行的方法是在企业的总体领导和整体战略的指导下进行部门和业务单位间的协调。
3.落实风险管理解决方案
①高度重视,要认识到风险管理是企业时刻不可放松的工作,是企业价值创造的根本源泉。
②风险管理是企业全员的分内工作,没有风险的岗位是不创造价值的岗位,没有理由存在。
③落实到组织,明确分工和责任,全员进行风险管理。
④为确保工作的效果,落实到位,要对风险管理解决方案的实施进行持续监控改进,并与绩效考核联系起来。
【例题12·多选题】下列各种风险管理解决方案中,属于内部解决方案的有( )。
A.风险管理策略
B.组织职能
C.信息系统
D.风险理财措施
【答案】ABCD
【解析】内部解决方案-般是以下几种手段的综合应用:风险管理策略;组织职能;内部控制,包括政策、制度、程序;信息系统,包括报告体系;风险理财措施。