《全國風險管理體系的構(gòu)建與實踐:兗礦集團全國風險管理研究報告》遵照山東省《關(guān)于在部分省管企業(yè)開展全面風險管理試點工作的通知》精神,針對兗礦集團的實際,運用《山東省省管企業(yè)全面風險管理指引》、COSO《企業(yè)風險管理——綜合框架》、財政部《企業(yè)內(nèi)部控制基本規(guī)范》、《上海證券交易所上市公司內(nèi)部控制指引》和香港聯(lián)交所《企業(yè)管治常規(guī)守則》等理論與方法,建立了兗礦集團全面風險管理體系,即由風險管理文化、風險管理基本流程、風險管理保障體系和風險管理信息系統(tǒng)4個組成部分構(gòu)成,并對兗礦集團全面風險管理實踐活動進行分析。
《全國風險管理體系的構(gòu)建與實踐:兗礦集團全國風險管理研究報告》搭建了由初始信息框架、風險辨識與評估、風險管理策略、風險管理解決方案、風險監(jiān)控與改進5個循環(huán)往復的環(huán)節(jié)所構(gòu)成的風險管理基本流程,研究了各環(huán)節(jié)的工作流程和工作方法,并構(gòu)建了全面風險管理保障體系,包括風險管理組織體系、風險管理內(nèi)控體系、風險管理報告體系、風險管理考核體系。介紹了其所構(gòu)建的風險管理信息系統(tǒng),包括環(huán)境信息模塊、辨識評估模塊、風險應對模塊、監(jiān)控預警模塊。研究了風險管理文化建設(shè)的方法。
本書可供煤炭企業(yè)管理人員,致力于煤炭企業(yè)管理研究的師生、學者參考使用。
1 企業(yè)風險與風險管理
1.1 企業(yè)風險
1.1.1 企業(yè)風險定義及特征
1.1.2 企業(yè)風險與機會
1.1.3 企業(yè)風險分類
1.2 企業(yè)風險管理
1.2.1 企業(yè)風險管理的定義
1.2.2 企業(yè)風險管理的目標
1.2.3 企業(yè)風險管理的任務及流程
1.3 企業(yè)全面風險管理
1.3.1 企業(yè)全面風險管理的內(nèi)涵
1.3.2 全面風險管理流程
1.3.3 全面風險管理的必要性
2 全面風險管理體系構(gòu)建思路與框架
2.1 全面風險管理體系構(gòu)建的原則
2.2 全面風險管理體系構(gòu)建思路、步驟和方式
2.2.1 構(gòu)建思路
2.2.2 工作步驟
2.2.3 工作方式
2.3 風險管理框架研究綜述
2.3.1 澳新風險管理標準框架
2.3.2 英國風險管理標準框架
2.3.3 ISO 31000標準框架
2.3.4 COSO-ERM框架
2.3.5 國資委全面風險管理框架
2.4 全面風險管理體系框架
2.4.1 基本內(nèi)涵
2.4.2 構(gòu)建依據(jù)
2.4.3 框架體系
2.4.4 主要特征
3 全面風險管理保障體系
3.1 建立全面風險管理組織體系
3.1.1 建立和完善公司治理結(jié)構(gòu)
3.1.2 建立風險管理組織框架
3.1.3 明確風險管理職責
3.1.4 構(gòu)建風險管理的“三道防線”
3.2 建立全面風險管理內(nèi)控體系
3.2.1 內(nèi)控體系的內(nèi)涵
3.2.2 企業(yè)內(nèi)部控制基本規(guī)范
3.2.3 全面風險管理與內(nèi)部控制
3.2.4 內(nèi)控體系框架與運行機制
3.2.5 應對重大風險,開展流程管控
3.3 建立全面風險管理報告體系
3.3.1 報告類型和內(nèi)容
3.3.2 報告機制
3.4 建立全面風險管理考核體系
3.4.1 考核目標
3.4.2 考核主體與對象
3.4.3 考核周期、方式與程序
3.4.4 考核內(nèi)容與標準
4 全面風險管理基本流程
4.1 全面風險管理基本流程框架
4.2 初始風險信息收集
4.2.1 初始風險信息收集的內(nèi)容
4.2.2 初始風險信息收集的方式
4.2.3 初始風險信息收集的工作成果
4.3 風險辨識與評估
4.3.1 風險辨識與評估的目的與流程
4.3.2 風險辨識
4.3.3 風險分析
4.3.4 風險評價
4.3.5 確認重大風險
4.3.6 描述重大風險
4.3.7 撰寫風險評估報告
4.4 風險管理策略
4.4.1 風險管理策略核心內(nèi)容
4.4.2 風險管理策略的作用
4.4.3 風險管理策略的制定流程
4.4.4 風險管理策略的制定方法
4.5 風險應對
4.5.1 風險應對的工作原則和目標
4.5.2 風險應對的基本策略
4.5.3 風險應對方案的制定
4.5.4 風險應對方案的實施
4.5.5 編制全面風險管理報告
4.6 風險監(jiān)控與改進
4.6.1 風險監(jiān)控與改進的實質(zhì)
4.6.2 風險監(jiān)控與改進工作流程
4.6.3 風險預警
4.6.4 風險監(jiān)控
4.6.5 風險管理改進
4.6.6 實踐探索
5 全面風險管理信息系統(tǒng)
5.1 基本作用與要求
5.1.1 基本作用
5.1.2 基本要求
5.2 功能需求架構(gòu)與功能
5.2.1 功能需求架構(gòu)
5.2.2 主要功能
5.3 系統(tǒng)建設(shè)模式
6 全面風險管理文化建設(shè)
6.1 基本內(nèi)涵
6.1.1 企業(yè)文化
6.1.2 企業(yè)風險管理文化
6.2 建設(shè)原則
6.3 建設(shè)內(nèi)容
6.3.1 風險管理理念
6.3.2 風險管理制度
6.3.3 風險管理行為
6.3.4 風險管理環(huán)境
6.4 建設(shè)途徑
6.4.1 提煉企業(yè)風險管理理念,統(tǒng)一企業(yè)風險管理語境
6.4.2 推進全面風險管理體系建設(shè),形成良好的風險管理文化氛圍
6.4.3 加大培訓教育力度,增強各層次員工的風險管理意識
6.4.4 加強輿論引導和監(jiān)督,營造濃厚的風險管理文化氛圍
附錄A 中央企業(yè)全面風險管理指引
附錄B 風險管理常用技術(shù)方法簡介
后記
參考文獻
持續(xù)監(jiān)控是對企業(yè)建立和實施全面風險管理的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的監(jiān)控檢查。企業(yè)在正常的經(jīng)營活動中,許多活動可以起到監(jiān)控企業(yè)風險管理是否有效的作用,這些信息來自定期的管理活動,如差異分析;對來自不同渠道的信息比較,以及應對非預期的突發(fā)事件等。又如,審查主要經(jīng)營活動指標的報告,如財務報告、新的銷售方式和現(xiàn)金狀況的快報,有關(guān)未交訂貨的情況、毛利的信息和其他的財務與經(jīng)營統(tǒng)計數(shù)據(jù);經(jīng)營管理人員把產(chǎn)量、存貨、質(zhì)量測量、定期的固定資產(chǎn)、存貨、現(xiàn)金、票據(jù)和有價證券等盤點情況,銷售和其他從日;顒又蝎@得的信息,與預算和計劃進行比較;管理人員審查主要的業(yè)績指標,如風險方向和大小的趨勢、戰(zhàn)略和戰(zhàn)術(shù)行動的狀態(tài)、實際結(jié)果相對于預算和前期的變化趨勢和變化率等。
。2)個別評價。COS0全面風險管理框架認為:盡管持續(xù)監(jiān)控程序通常能提供有關(guān)企業(yè)風險管理的有效性可能是很有用的。它也能提供一個考察持續(xù)監(jiān)控程序的持續(xù)有效性的機會。
個別評價是對企業(yè)建設(shè)和實施全面風險管理的某一方面或者某些方面的情況所進行的不定期的、專門的、有針對性的全面檢查。個別評價的范圍一般限于特定的業(yè)務單元、流程或部門。也可以擴張到全面風險管理的所有內(nèi)容。個別評價通常要定期實施,一般是由管理人員、內(nèi)部審計職能部門、外部專家或他們聯(lián)合實施。個別評價關(guān)注要點:①評價計劃的制定;②評價活動的執(zhí)行;③評價報告和糾正措施。個別評價分為計劃、執(zhí)行、報告和糾正措施等步驟。
4.6.4.3風險監(jiān)控方法
從理論上講,風險監(jiān)控方法有:過程流程圖、風險與控制矩陣、風險與控制手冊、行業(yè)或同行的信息確定基準、計算機輔助審計技術(shù)、風險與控制自我評價研討會、調(diào)查問卷、動員會。
對內(nèi)部控制評價一般是通過自我評估的方式進行的,這是一個新趨勢。自我評估是指為實現(xiàn)經(jīng)營目標、控制經(jīng)營風險,由各級公司和管理部門對公司內(nèi)部控制系統(tǒng)的健全性、恰當性和有效性實施的定期或不定期的自我檢測、自我評估過程。自我評估按實施主體分為公司控制自我評估、部門控制自我評估;按評估時間分為定期控制自我評價和不定期控制自我評估。
兗礦集團采取全員參與的自我評估方式,以各個部門為責任主體,對全面風險控制執(zhí)行的有效性進行檢討,以及風險管理部門對內(nèi)控自我評估的監(jiān)督考核,使全面風險控制的各項工作得以落實,強化內(nèi)控執(zhí)行力。
……