风险是企业运营中客观存在的一种行为,为掌控和管理风险,减少可能的损失,各国政府都在从国家层面加强管理
随着我国在境内外上市公司的增加,国务院国有资产监督管理委员会于2006年6月6日正式印发了《中央企业全面风险管理指引》,加强对国有控股企业的全面风险管理,而当前国际最权威的风险管理方法,是美国反虚假财务报告委员会于2003年公布了《企业风险管理——整合框架》,是最为广泛认可的针对企业全面风险管理的国际标准,它既能满足企业风险管理的需要,又能进一步充实完善风险管理流程
2004年9月,委员会根据《萨班斯——奥克利斯法案》的相关要求,正式颁布了“企业风险管理整合框架”
从商业运营的角度来看,为实践对风险的管理,企业全面风险管理这一方法被提出
企业全面风险管理是指建立有关的监督、控制和规范职能,以推动企业在不断变化的经营环境下持续地提升其风险管理能力,这是持续开展、贯穿整个企业的一种流程,这种工作将在战略制定中实行,旨在识别可能会对企业产生影响的潜在事件,把风险控制在企业的承受能力之内,并由企业内各级人员执行
在整个企业范围内,也就是在企业的每个层面和每个单元中予以实行,包括从整个公司角度即组合的角度来审视风险,最终能够为企业管理层和董事会提供合理保证
对于实施全面风险管理的企业如何能够有效地进行风险管理,其皆直接面临着一个重要的议题:如何落实
很多企业做了各种各样的风险管理文件,领导也通过大会小会去强调风险的重要性及落实要求,在事实上,风险却一再发生
在对企业风险防范和管理多年研究的基础上,我们总结出企业全面风险防范和管理的应用,可划分成三个阶段(见图1):基于企业整体控制阶段、基于岗位控制阶段和基于流程控制阶段
1、基于企业整体控制
在很多企业里,都是首先通过文件、宣贯开始的风险管理,通过一个制度约束了很多工作,风险管理不够细致,导致各个风险点无人负责,这种基于企业整体控制的