欢迎来到天天文库
浏览记录
ID:55818761
大小:260.50 KB
页数:18页
时间:2020-06-08
《企业风险管理整合框架.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、企业风险管理—整合框架10/2/20211在内部控制和风险管理的演进过程之中,COSO的突出贡献是举世公认的。它在1992年所发布的、并于1994年作出局部修正的《内部控制—整合框架》,已经成为世界通行的内部控制权威文献,被国际和各国审计准则制定机构、银行监管机构和其他方面所采纳。COSO是全国虚假财务报告委员会下属的发起人委员会(TheCommitteeofSponsoringOrganizationsofTheNationalCommissionofFraudulentFinancialReporting)的英文缩写。COSO
2、内部控制框架能确认出内部控制的三大主要目标,即运营的效率和效果,财务报告的可靠性,以及遵守适用的法律和规章。此外,标准将控制环境、风险评估、控制活动、信息和沟通、监控作为框架的五大组成要素,服务于上述三大目标。10/2/202122003年7月,COSO发布了《企业风险管理——整合框架》的征求意见稿,引起了广泛的关注。2004年9月,正式的最终文本发布。企业风险管理的基础性前提是每一个主体的存在都是为它的利益相关者提供价值。所有的主体都面临不确定性,管理当局所面临的挑战就是在为增加利益相关者价值而奋斗的同时,要确定承受多大的不确定
3、性。不确定性可能会破坏或增加价值,因而它既代表风险,也代表机会。企业风险管理使管理当局能够有效地应对不确定性以及由此带来的风险和机会,增进创造价值的能力。10/2/20213企业风险管理的内容协调风险容量(riskappetite)与战略管理当局在评价备选的战略、设定相关目标和建立相关风险的管理机制的过程中,需要考虑所在主体的风险容量。增进风险应对决策企业风险管理为识别和在备选的风险应对“风险回避、降低、分担和承受”之间进行选择提供了严密性。抑减经营意外和损失主体识别潜在事项和实施应对的能力得以增强,抑减了意外情况以及由此带来的成
4、本或损失。识别和管理多重的和贯穿于企业的风险每一家企业都面临影响组织的不同部分的一系列风险,企业风险管理有助于有效地应对交互影响,以及整合式地应对多重风险。抓住机会通过考虑全面范围内的潜在事项,促使管理当局识别并积极地实现机会。改善资本调配获取强有力的风险信息,使得管理当局能够有效地评估总体资本需求,并改进资本配置。10/2/20214事项—风险与机会事项可能会带来负面的影响,也可能会带来正面的影响,抑或二者兼而有之。带来负面影响的事项代表风险,它会妨碍价值创造或者破坏现有价值。带来正面影响的事项可能会抵消负面影响,或者说代表机会
5、。机会是一个事项将会发生并对目标—支持价值创造或保持—的实现产生正面影响的可能性。管理当局把机会反馈到战略或目标制订过程中,以便制订计划去抓住机会。10/2/20215所定义的企业风险管理企业风险管理处理影响价值创造或保持的风险和机会,定义如下:企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制订并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证。这个定义反映几个基本概念。企业风险管理是:一个过程,它持续地流动于主体之内;由组织中
6、各个层级的人员实施;应用于战略制订;贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观;旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内;能够向一个主体的管理当局和董事会提供合理保证;力求实现一个或多个不同类型但相互交叉的目标。10/2/20216目标的实现在主体既定的使命或愿景(vision)①范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的以下四种类型的目标:战略(strategic)目标——高层次目标,与使命相关联并支撑其使命;经营(op
7、erations)目标——有效和高效率地利用其资源;报告(reporting)目标——报告的可靠性;合规(compliance)目标——符合适用的法律和法规。对主体目标的这种分类可以使我们关注企业风险管理的不同侧面。这些各不相同但却相互交叉的类别——一个特定的目标可以归入多个类别,反映了主体的不同需要,而且可能会成为不同管理人员的直接责任。这个分类还有助于区分从每一类目标中能够期望的是什么。一些主体采用的另一类目标——保护资源也包含在上述类别之内。10/2/20217企业风险管理的构成要素(1-8)内部环境—内部环境包含组织的基调
8、,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定—必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标
此文档下载收益归作者所有