风险评估培训材料(PPT 61页)

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
丧失机会
3
到底该如何理解风险管理呢?
AS/NZS 4360:1999 风险管理的定义: 风险管理是发现和了解组织中风险的各个方面, 并且付 诸明智的行动,帮助组织实现战略目标、减少失败的可 能、降低不确定的经营结果的整个过程。
4
到底该如何理解风险管理呢?
COSO企业风险管理给出的定义: 企业风险管理是一个过程:它由公司董事会、管理层以 及其他员工执行,适用于公司战略的制定和整个公司范 围,用来识别可能对公司产生影响的潜在事项,并将风 险控制在企业可以承受的水平以内,为公司目标的实现 提供合理的保证。
考虑到股份公司的经验可借鉴 本项目最有效的切入点是 “财务报告风险”, 以“避免 财务重大错报”为目标。
16
集团公司内控体系建设项目遵循以下原则
另一方面,考虑到国资委的监管要求,在2008年6月要 完成集团公司风险控制年报,集团对公司层面的各项风 险(战略风险、财务风险、市场风险、运营风险、法律 风险)进行宏观概要的分析,仅将“财务报告风险”管 理做为近期工作重点,进行深入工作,建立相应体系。
5
风险管理的发展史
6
为何风险管理日益重要?不断变化的驱动因素
持续的改变 ,不确定性的增加……
通信技术进步和互联网 全球化的竞争 贸易自由化和投资全球化 数不胜数的金融衍生工具 组织结构的变化 分营、剥离、重组、体制改革 更高的客户预期 法律法规的变化 随时出现的外部危机
7
为何风wk.baidu.com管理日益重要? 国外、国内风险管理与内部控制相关法律法规的要求
………… KP06.01.07油气销售-包装物销售管理-销售收入实现 ………… KP06.03.11油气销售-轻烃销售管理-销售价格 KP16.01.04物探工程-采集服务-生产信息管理 ………… KP16.04.06物探工程-地质综合研究-结算 MP02.01.01财务管理-资金管理-资金计划 ………… MP02.15.02 财务管理-财务报告-对外财务报告
…………
27
主要内容
一、风险管理概述 二、集团公司内控体系建设范围的确认 三、集团公司风险数据库介绍 四、风险与控制活动的关系 五、现阶段工作内容
28
三、集团公司风险数据库介绍
(一)风险数据库的形成 (二)风险数据库的结构
29
(一)风险数据库的形成
风险数据库是进行风险记录的工具。风险数据库记录整 个集团公司范围内的风险,按照流程,记录各个流程中 可能出现的风险,并对风险的属性进行记录,例如是否 是财务风险等。
9
为何风险管理日益重要? 全球风险管理与内部控制相关法律和规章的发展趋势
德国 2002年2月发布了《德国公司治理准则》 英国 Turnbull Guidance, 1999 The Combined Code on
Corporate Governance, Jul 2003, Financial Reporting Council 欧盟 2004年10月成立了《欧洲公司治理论坛》 (European Corporate Governance Forum)EC 4th and 7th Directive – Consultation 日本 将于2008年3月实施与萨奥法案相等的法案,加强对 上市公司的监管
“内部控制…是指由董事会、管理层和全体员工共同实施的、 旨在合理保证实现…基本目标的一系列控制活动”
基本目标包括:“企业战略、经营的效率和效果、财务报告 及管理信息的真实、可靠和完整、资产的安全完整、遵循国 家法律法规和有关监管要求”
“有义务对外提供财务报告的企业,应当确保财务报告及管
理信息的真实、可靠和完整,具备条件的,还应同时实现其
部控制指引》
11
为何风险管理日益重要? 国资委[2006]108号《中央企业全面风险管理指引》
全面风险管理是指企业围绕总体经营目标,通过在企业 管理的各个环节和经营过程中执行风险管理的基本流程, 培育良好的风险管理文化,建立健全全面风险管理体系, 包括风险管理策略、风险理财措施、风险管理的组织职 能体系、风险管理信息系统和内部控制系统,从而为实 现风险管理的总体目标提供合理保证的过程和方法。
他控制目标”
13
挑战与成功的因素 将企业带入到风险管理的新阶段
企业风险管理并不是一个新的概念,但是 大规模实施风险管理的企业需面对相当大的挑战 经常被“分阶段”地定义和实施
14
集团公司内控体系建设项目遵循以下原则
推动全面的企业风险管理是一个远期目标 近期寻找一个适当的切入点,逐步建立相应体系,
风险评估培训材料
集团公司内控部
二〇〇八年一月
主要内容
一、风险管理概述 二、集团公司内控体系建设范围的确认 三、集团公司风险数据库介绍 四、风险与控制活动的关系 五、现阶段工作内容
2
到底该如何理解风险呢?
定义:风险是任何可能影响您实现目标的因素。
危险
坏的事情发生的风险
结果的不确定性
不能满足预期
机会
30
(一)风险数据库的形成
在已确定的主要业务流程基础上,需要对主要业务 流程进行风险分析。
与股份公司相同的业务流程直接借鉴股份公司《风 险控制数据库》相关风险点。
对于集团公司特有的流程,结合业务进行具体分析, 识别相应的风险。
31
(二)风险数据库的结构
集团公司项目组制定了《风险数据库》初稿,并根据最 新的主要业务流程目录进行了更新。
22
风险应对-2
规避 能有退 市场扩 业务,
退出产生风险的各种活动。规避风险的例子可 出使用一条生产线、停止向一个新的地理区域 大业务,或者出售公司的一个分支,剥离亏损 缩小经营规模。
控制
是指采取行动或控制减少风险的可能性和影响
程度。
转移
是指通过合同将风险转移到第三方,企业对转
移后的 风险不再拥有所有权。
整性 确性 效性 触性 险
可能性
对于股份与集团一致的流程,风险数据库中的风险信息 与股份一致;
对于集团特有的流程,集团层面统一在三级流程下识别 风险。
35
(二)风险数据库的结构
一级 流程
二级 流程
三级 流程
末级 流程
相关风险
录井 综合 结算 工程 录井
财务数据和 业务数据不 一致(账实 相符,账单 相符)
20
风险评估
理解潜在的事件对企业目标有多大程度的影响,并从两 个方面对风险进行评估:
发生的可能性 影响程度
21
风险应对-1
确定并评估可能的应对风险的方法 根据企业风险偏好、潜在风险应对措施的成本效益
来评价各种风险应对措施,以及各种风险应对措施 可以在多大程度上降低风险影响程度和/或发生可能 性 基于对风险和应对措施组合的评估,选择并实施适 当的应对措施 风险回应的四个选择:规避、控制、转移和承担
17
风险管理一般流程




















18
目标设定
目标设定是事件识别、风险评估和风险反应的前提。企 业必须首先审定目标,在此之后,管理层才能识别和评 估影响目标实现的风险并且采取必要的行动对这些风险 进行管理
战略目标 经营目标 报告目标 合规目标
19
风险识别
风险识别是指查找公司各项重要经营管理活动及其重要 业务流程中存在的影响目标实现的风险和机遇的过程。 公司分别从公司层面、业务活动层面,动态识别影响公 司战略目标及相关目标实现的、内部和外部的各种不确 定性因素。
销售计划(包括计划调整)未 经有效审批
原油量交接凭证记录数据不完 整、不准确(数量、质量), 交接记录未经双方确认
发货没有根据有效的发货指令
没有执行当期的价格政策
货款未能及时收回

控制目标的类型



风 C:完 A:准 V:有 R:接 风
险 整性 确性 效性 触性 险
















25
集团公司内控体系建设范围的确认
集团公司主要业务流程的认定 依据集团公司流程架构,通过定性和定量的分析,目前 已经完成集团层面的《主要业务流程目录》初稿。
26
集团公司主要流程目录例示
集团公司一级流程
安全环保 油气资源勘探
…………
油气销售
物探工程
财务管理 …………
集团公司相应流程
SP08.03.03 安全环保-环境保护-排污费缴纳 ………… SP08.04.07 安全环保-事故管理-事故损失统计 KP01.02.04 油气资源勘探-勘探项目管理-勘探项目验收 …………
10
为何风险管理日益重要? 中国风险管理与内部控制相关法规的发展
2006年6月 国务院国有资产监督管理委员会发布国资 发改革[2006]108号《中央企业全面风险管 理指引》
2006年6月 上交所发布《上海证券交易所上市公司内 部控制指引》
2006年7月 财政部成立“企业内部控制标准委员会” 2006年9月 深交所发布《深圳证券交易所上市公司内
36
(二)风险数据库的结构
一级 流程
二级 流程
2006年,国内出台了很多关于风险管理和内部控制的法律法规
8
为何风险管理日益重要? 全球风险管理与内部控制相关法律和规章的发展趋势
2002年7月 2003年3月 2004年11月
2005年2月 2005年5月
美国萨班斯奥克斯利法案生效 澳大利亚证券交易所(ASX)及其公司治理委员会 采 纳《良好公司治理原则和最佳实务操作建议》 香港联交所公布《公司治理实务和公司治理报告的准 则》,要求公司董事至少每年审核一次内部控制的有效 性,并在《公司治理报告》中向股东汇报 加拿大安大略证券委员会要求管理层评估并测试有关财 务报告的内部控制系统(MI 52-111) 新加坡交易所就其加强上市规定和程序的计划发行了一 份公共咨文,提出了公司治理标准并促进更好的监管。
32
(二)风险数据库的结构
集团公司风险数据库例示
一级 二级 三级 流程 流程 流程
油气销售
天然气 销售管 理
销售收 入实现/ 销售收 入核算
末级 流程


相关风险



销售收入确认不准确
财务数据和业务数据不一致 (账实相符,账单相符)
虚假的销售收入(截留、隐瞒、 虚报)
销售发票未经有效审核
计划中的数据未被准确、完整 地转移到相关的生产、运输及 销售执行部门
在建设过程中统一认识,为实现远期目标做好准备。
15
集团公司内控体系建设项目遵循以下原则
切入点:
考虑到财政部在《企业内部控制规范》中的如下观点: “企业的经营管理活动归根结底要通过财务报告来反映, 所以抓住了财务报告内部控制这条主线,在一定程度上也 抓住了企业经营管理与内部控制的重心和主体。” -- 《企业内部控制规范起草说明 》
风险管理基本流程包括:收集风险管理初始信息、进行 风险评估、制定风险管理策略、提出和实施风险管理解 决方案和风险管理的监督与改进。
12
为何风险管理日益重要? 财政部《企业内部控制规范——基本规范》摘要
基本规范在形式上借鉴了COSO 报告5要素框架,同时在内容上体 现了风险管理8要素框架的实质。
第四条:
非 财 务 风 险
控制目标的类型

财务

风险 C:完 A:准 V:有 R:接 风
整性 确性 效性 触性 险
可能性
填写该主要业务流程下的相关风险; 例如针对已识别的流程:“录井工程 – 综合录井 – 结算”,结合地
区公司的实际业务,识别出的一项风险为“财务数据和业务数据不 一致(账实相符,账单相符)”,填写在该单元格中。












可能性
较大 较大 较大 较大 较大
较大
较大 较大 较大 较大
33
(二)风险数据库的结构
一级 二级 三级 末级 流程 流程 流程 流程
录井 工程
综合 录井
结算
相关风险
非 财 务 风 险
控制目标的类型

财务

风险 C:完 A:准 V:有 R:接 风 整性 确性 效性 触性 险
可能性
承担 监控关 事先筹
完全接受、设定损失目标和容忍水平、设定并
键风险指标、制定恢复计划、准备补救措施、 23
措资金。
控制活动
在业务层面通过业务流程中的控制活动减少影响目标实 现的风险
24
主要内容
一、风险管理概述 二、集团公司内控体系建设范围的确认 三、集团公司风险数据库介绍 四、风险与控制活动的关系 五、现阶段工作内容
根据《主要业务流程目录》填写一级流程、二级流程、 三级流程、末级流程名称。
《主要业务流程目录》内容与集团流程架构一致,是集 团流程架构的子集。
34
(二)风险数据库的结构
一级 流程
二级 流程
三级 流程
末级 流程
录井 综合 工程 录井
结算
相关风险
非 财 务 风 险
控制目标的类型 重
财务

风险 C:完 A:准 V:有 R:接 风
相关文档
最新文档