导图社区 第6章 公司风险
这是一篇关于第6章 公司风险的思维导图,主要内容有第—节风险与风险管理概述、第二节风险管理基本流程、第三节风险管理体系、第四节战略风险管理技术与方法等。
编辑于2022-07-17 16:23:38第六章 风险与风险管理
第一节 风险与风险管理概述
一、风险的概念与构成要素
(一)风险的概念
2006年,我国国务院国有资产监督管理委员会发布《中央企业全面风险管理指引》,将企业风险定义为“未来的不确定性对企业实现其经营目标的影响”,并以能否为企业带来盈利等机会为标志,将风险分为纯粹风险(只有带来损失一种可能性) 和机会风险(带来损失和盈利的可能性并存)。
人类对于风险观念的转变: 风险=损失→风险=损失+机会 理解风险定义需要从以下几个方面把握
(1)企业风险与企业战略相关。 (2)风险是一系列可能发生的结果,不能简单理解为最有可能的结果。 (3)风险既具有客观性,又具有主观性。 (4)风险总是与机遇并存
(二)风险的构成要素
1.风险因素
(1)含义
是指促使某一风险事件发生,或增加其发生的可能性,或提高其损失程度的原因或条件。它是风险事件发生的潜在原因,是造成损失的内在或间接原因
(2)分类
2.风险事件(事故)
(1)含义
是指造成损失的偶发事故。风险一般只是一种潜在的危险,它只有通过风险事件的发生才能导致损失,即风险事件的发生是潜在的危险转化为现实的损失。
(2)风险事件发生的主要根源
自然力作用、社会经济变动、人的行为等。
(3)导致财产损失的风险事件
火灾、洪水、地震、车祸、核泄漏、疾病、股市崩盘等
3.损失
(1)含义
损失是指非故意的、非预期的、非计划的经济价值的减少
(2)分类
①直接损失
称实质损失,是指风险事件导致的财产损毁和人身伤害
②间接损失
又称派生损失,是指由直接损失引起的其他损失,包括额外费用 损失、收入损失和责任损失等
【提示】间接损失有时大于直接损失
4.三者的关系
1)三者相互依存、相互作用,共同构成风险的统一体
(2)风险因素是引起风险事件发生或增加其发生的概率。
(3)风险事件的发生造成损失。
(4)损失的发生是风险因素和风险事件得以呈现或暴露,使风险最终形成
二、企业面对的风险种类
(一)外部风险
1.政治风险
(1)含义
是指完全或部分由政府官员行使权力和政府组织的行为而产生的不确定性。虽然政治风险更多地与海外市场风险有关,但这一定义适用于国内外所有市 场
(2)主要表现形式
①限制投资领域 ②设置贸易壁垒 ③外汇管制规定 ④进口配额和关税。 ⑤组织结构及要求最低持股比例 ⑥限制向东道国的银行借款 ⑦没收资产 【提示】上述行为的主体是政府。
2.法律风险与合规风险
(1)概念
①法律风险
是指企业在经营过程中因自身经营行为的不规范或者外部法律环境发生重大变 化而造成的不利法律后果的可能性
②合规风险
是指因违反法律或监管要求而受到制裁、遭受金融损失以及因未能遵守所有适 用法律、法规、行为准则或相关标准而给企业信誉带来的损失的可能性
【提示】合规风险侧重于行政责任和道德责任的承担,而法律风险则侧重于民事责任的承担
(2)法律风险通常包括以下三方面
①法律环境因素,包括立法不完备、执法不公正等
②市场主体自身法律意识淡薄,在经营活动中不考虑法律因素等
③交易相对方的失信、违约或欺诈等
3.社会文化风险
(1)概念
是指文化这一不确定性因素的影响给企业经营活动带来的影响。
(2)主要表现
①跨国经营活动引发的文化风险 ②企业并购活动引发的文化风险 ③组织内部因素引发的文化风险
4.技术风险
(1)概念
广义
指与某一种新技术给某一行业或某些企业带来增长机会的同时,可能对另一行业或另一些企业形成巨大的威胁
狭义
指技术在创新过程中,由于技术本身复杂性和其他相关因素变化产生的不确定性而导致技术创新遭遇失败的可能性
(2)分类
5.市场风险
(1)概念
市场风险是指企业所面对的外部市场的复杂性和变动性所带来的与经营相关的风险。
(2)应考虑的方面
①产品或服务的价格及供需变化带来的风险。
②能源、原材料、配件等物资供应的充足性、稳定性和价格的变化带来的风险。
③主要客户、主要供应商的信用风险。
④税收政策和利率、汇率、股票价格指数的变化带来的风险。
⑤潜在进入者、竞争者、与替代品的竞争带来的风险。
【记忆口诀】产服价格与供需,物资还有充稳性,信用税收利汇率,五力当中潜竞替。 价税利汇供争用
(二)内部风险
1.战略风险
(1)概念
是指企业在战略管理过程中,由于内外部环境的复杂性和变动性以及主体对环境的认知能力和适应能力的有限性,而导致企业整体性损失和战略目标无法实现的可能性及其损失
(2)主要表现形式——内控应用指引第2号
①缺乏明确的发展战略或发展战略实施不到位,可能导致企业盲目发展,难以形成竞争优势,丧失发展机遇和动力
②发展战略过于激进,脱离企业实际能力或偏离主业,可能导致企业过度扩张,甚至经营失败
③发展战略因主观原因频繁变动,可能导致资源浪费,甚至危及企业的生存和持续发展
2.运营风险
(1)概念
是指企业在运营过程中,由于外部环境的复杂性和变动性以及主体对环境的认知能力和适应能力的有限性,而导致的运营失败或使运营活动达不到预期的目标的可能性及其损失
(2)应考虑的因素
①企业产品结构、新产品研发方面可能引发的风险
②企业新市场开发,市场营销策略(包括产品或服务定价与销售渠道,市场营销环境状况等)方面可能引发的风险
③企业组织效能、管理现状、企业文化,高、中层管理人员和重要业务流程中专业人员的知识结构、专业经验等方面可能引发的风险
④期货等衍生产品业务中发生失误带来的风险。
⑤质量、安全、环保、信息安全等管理中发生失误导致的风险
⑥因企业内、外部人员的道德风险或业务控制系统失灵导致的风险。
⑦给企业造成损失的自然灾害等风险
⑧企业现有业务流程和信息系统操作运行情的监管、运行评价及持续改进能力方面引发的风险。
总结:产生营业 管德人灾
(3)从内部控制角度展开的几个主要运营风险
①组织架构——内控应用指引第1号 第一,治理结构形同虚设,缺乏科学决策、良性运行机制和执行力,可能导致企业经营失败,难以实现发展战略 第二,内部机构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉或缺失、推诿扯皮,运行效率低下
②人力资源管理——内控应用指引第3号 第一,人力资源缺乏或过剩、结构不合理、开发机制不健全,可能导致企业发展战略难以实现 第二,人力资源激励约束制度不合理、关键岗位人员管理不完善,可能导致人才流失、经营效率低下或关键技术、商业秘密和国家机密泄露 第三,人力资源退出机制不当,可能导致法律诉讼或企业声誉受损
③社会责任——内控应用指引第4号 第一,产品质量低劣,侵害消费者利益,可能导致企业巨额赔偿、形象受损,甚至破产。 第二,环境保护投入不足,资源耗费大,造成环境污染或资源枯竭,可能导致企业巨额赔偿、缺乏发展后劲,甚至停业 第三,安全生产措施不到位,责任不落实,可能导致企业发生安全事故。 第四,促进就业和员工权益保护不够,可能导致员工积极性受挫,影响企业发展和社会稳定。 口诀:质保安业
④企业文化——内控应用指引第5号 第一,缺乏积极向上的企业文化,可能导致员工丧失对企业的信心和认同感,企业缺乏凝聚力和竞争力 第二,缺乏开拓创新、团队协作和风险意识,可能导致企业发展目标难以实现,影响可持续发展 第三,缺乏诚实守信的经营理念,可能导致舞弊事件的发生,造成企业损失,影响企业信誉。 第四,忽视企业间的文化差异和理念冲突,可能导致并购重组失败。
⑤采购业务——内控应用指引第7号 第一,采购计划安排不合理,市场变化趋势预测不准确,造成库存短缺或积压,可能导致企业生产停滞或资源浪费 第二,供应商选择不当,采购方式不合理,招投标或定价机制不科学,授权审批不规范,可能导致采购物资质次价高,出现舞弊或遭受欺诈 第三,采购验收不规范,付款审核不严,可能导致采购物资、资金损失或信用受损。
⑥资产管理——内控应用指引第8号 第一,固定资产更新改造不够、使用效能低下、维护不当、产能过剩,可能导致企业缺乏竞争力、资产价值贬损、安全事故频发或资源浪费 第二,无形资产缺乏核心技术、权属不清、技术落后、存在重大技术安全隐患,可能导致企业出现法律纠纷、缺乏可持续发展能力 第三,存货积压或短缺,可能导致流动资金占用过量、存货价值贬损或生产中断。
⑦销售业务——内控应用指引第9号 第一,销售政策和策略不当,市场预测不准确,销售渠道管理不当等,可能导致销售不畅、库存积压、经营难以为继 第二,客户信用管理不到位,结算方式选择不当,账款回收不力等,可能导致销售款项不能收回或遭受欺诈 第三,销售过程存在舞弊行为,可能导致企业利益受损
⑧研究与开发活动——内控应用指引第10号 第一,研究项目未经科学论证或论证不充分,可能导致创新不足或资源浪费。 第二,研发人员配备不合理或研发过程管理不善,可能导致研发成本过高、舞弊或研发失败。 第三,研究成果转化应用不足、保护措施不力,可能导致利益受损
⑨工程项目——内控应用指引第11号 第一,立项缺乏可行性研究或者可行性研究流于形式,决策不当,盲目上马,可能导致难以实现预期效益或项目失败 第二,项目招标暗箱操作,存在商业贿赂,可能导致中标人实质上难以承担工程项目、中标价格失实及相关人员涉案 第三,工程造价信息不对称,技术方案不落实,预算脱离实际,可能导致项目投资失控 第四,工程物资质次价高,工程监理不到位,项目资金不落实,可能导致工程质量低劣,进度延迟或中断 第五,竣工验收不规范,最终把关不严,可能导致工程交付使用后存在重大隐患
⑩担保业务——内控应用指引第12号 第一,对担保申请人的资信状况调查不深。审批不严或越权审批,可能导致企业担保决策失误或遭受欺诈 第二,对被担保人出现财务困难或经营陷入困境等状况监控不力,应对措施不当,可能导致企业承担法律责任 第三,担保过程中存在舞弊行为,可能导致经办审批等相关人员涉案或企业利益受损
⑪业务外包——内控应用指引第13号 第一,外包范围和价格确定不合理,承包方选择不当,可能导致企业遭受损失 第二,业务外包监控不严、服务质量低劣,可能导致企业难以发挥业务外包的优势 第三,业务外包存在商业贿赂等舞弊行为,可能导致企业相关人员涉案
⑫合同管理——内控应用指引第16号 第一,未订立合同、未经授权对外订立合同、合同对方主体资格未达要求、合同内容存在重大疏漏和欺诈,可能导致企业合法权益受到侵害 第二,合同未全面履行或监控不当,可能导致企业诉讼失败、经济利益受损。 第三,合同纠纷处理不当,可能损害企业利益、信誉和形象
⑬内部信息传递——内控应用指引第17号 第一,内部报告系统缺失、功能不健全、内容不完整,可能影响生产经营有序运行。 第二,内部信息传递不通畅、不及时,可能导致决策失误、相关政策措施难以落实。 第三,内部信息传递中泄露商业秘密,可能削弱企业核心竞争力
⑭信息系统——内控应用指引第18号 第一,信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。 第二,系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。 第三,系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行。
3.财务风险
(1)含义
指企业在生产经营过程中,由于内外部环境的各种难以预料或无法控制的不确定性因素的作用,使企业在一定时期内所获取的财务收益与预期收益发生偏差的可能性。 财务风险是客观存在的,企业管理者对财务风险只有采取有效措施来降低风险,而不可能完全消除风险
(2)从内部控制角度考察的几个方面
①全面预算管理——内控应用指引第15号 第一,不编制预算或预算不健全,可能导致企业经营缺乏约束或盲目经营。 (没有) 第二,预算目标不合理、编制不科学,可能导致企业资源浪费或发展战略难以实现。(有但不好) 第三,预算缺乏刚性、执行不力、考核不严,可能导致预算管理流于形式(有且好但不执行)
②资金活动——内控应用指引第6号 第一,筹资决策不当,引发资本结构不合理或无效融资,可能导致企业筹资成本过高或债务危机 第二,投资决策失误,引发盲目扩张或丧失发展机遇,可能导致资金链断裂或资金使用效益低下 第三,资金调度不合理、营运不畅,可能导致企业陷入财务困境或资金冗余。 第四,资金活动管控不严,可能导致资金被挪用、侵占、抽逃或遭受欺诈 口诀:筹资不当成本高;投资失误资金断;调度不当陷困境,管控不严受欺诈
③财务报告——内控应用指引第14号 第一,编制财务报告违反会计法律法规和国家统一的会计准则制度,可能导致企业承担法律责任和声誉受损 第二,提供虚假财务报告,误导财务报告使用者,造成决策失误,干扰市场秩序。 第三,不能有效利用财务报告,难以及时发现企业经营管理中存在的问题,可能导致企业财务和经营风险失控 口诀:
三、风险管理的概念、目标和演进
(一)风险管理的概念
1.风险管理的定义和特征
(1)定义
全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管 理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理 信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和 方法。
(2)特征
(3)风险管理的新旧理念对比
(二)风险管理的目标
1.确保将风险控制在与公司总体目标相适应并可承受的范围内
2.确保内外部,尤其是企业与股东之间实现真实、可靠的信息沟通,包括编制和提供真实、可靠的财务报告
3.确保遵守有关法律法规
4.确保企业有关规章制度和为实现经营目标而采取的重大措施贯彻执行,保障经营管理的有效性,提高经营活动的效率和效果,降低实现经营目标的不确定性。
5.确保企业建立针对各项重大风险发生后的危机处理计划,保护企业不因灾害性风险或人为失误而遭受重大损失
第二节 风险管理基本流程
一、收集风险管理初始信息
1.分析战略风险
(1)国内外宏观经济政策和经济运行情况、企业所在产业的状况、国家产业政策; (2)科技进步、技术创新的有关内容; (3)市场对该企业产品或服务的需求; (4)与企业战略合作伙伴的关系,未来寻求战略合作伙伴的可能性; (5)该企业主要客户、供应商及竞争对手的有关情况; (6)与主要竞争对手相比企业的实力与差距; (7)本企业发展战略和规划、投融资计划、年度经营目标、经营战略,以及编制这些战略、规划、计划、目标的有关依据; (8)该企业对外投融资过程中曾发生或易发生错误的业务流程或环节
2.分析财务风险
(1)负债、或有负债、负债率、偿债能力; (2)现金流、应收账款及其占销售收入的比重、资金周转率; (3)产品存货及其占销售成本的比重、应付账款及其占购货额的比重; (4)制造成本和管理费用、财务费用、营业费用; (5)盈利能力; (6)成本核算、资金结算和现金管理业务中曾发生或易发生错误的业务流程或环节; (7)与本企业相关的产业会计政策、会计估算、与国际会计制度的差异与调节(如退休金、递延税项等)等信息
3.分析市场风险
(1)产品或服务的价格及供需变化 (2)能源、原材料、配件等物资供应的充足性、稳定性和价格变化 (3)主要客户、主要供应商的信用情况 (4)税收政策和利率、汇率、股票价格指数的变化 (5)潜在竞争者、竞争者及其主要产品、替代品情况 【口诀】价税利汇供争用
4.分析运营风险
(1)产品结构、新产品研发情况; (2)新市场开发情况,市场营销策略,包括产品或服务定价与销售渠道,市场营销环境状况等; (3)企业组织效能、管理现状、企业文化,高、中层管理人员和重要业务流程中专业人员的知识结构、专业经验; (4)期货等衍生产品业务中曾发生或易发生失误的流程和环节; (5)质量、安全、环保、信息安全等管理中曾发生或易发生失误的业务流程或环节; (6)因企业内、外部人员的道德风险致使企业遭受损失或业务控制系统失灵的情况; (7)给企业造成损失的自然灾害以及除上述有关情形之外的其他纯粹风险; (8)对现有业务流程和信息系统操作运行情况的监管、运行评价及持续改进能力; (9)企业风险管理的现状和能力。 【口诀】产生营业,管德人灾
5.分析法律风险
(1)国内外与该企业相关的政治、法律环境; (2)影响企业的新法律法规和政策; (3)员工道德操守; (4)该企业签订的重大协议和有关贸易合同; (5)该企业发生重大法律纠纷案件的情况; (6)企业和竞争对手的知识产权情况。
二、进行风险评估
(一)步骤
(二)进行风险评估应考虑的问题
1.风险分析应包括风险之间的关系分析,以便从风险策略上对风险进行统一集中管理
2.企业在评估多项风险时,应根据对风险发生可能性的高低和对目标的影响程度的评估,绘制风险坐标图,对各项风险进行比较,初步确定对各项风险的管理优先顺序和策略
3.风险评估应由企业组织有关职能部门和业务单位实施,也可聘请有资质、信誉好、风险管理专业能力强的中介机构协助实施
4.企业应对风险管理信息实行动态管理,定期或不定期实施风险辨识、分析、 评价,以便对新的风险和原有风险的变化重新评估
5.进行风险辨识、分析和评价,应将定性与定量方法相结合。进行风险定量评估时,应统一制定各风险的度量单位和风险度量模型。
三、制定风险管理策略
风险管理策略是指企业根据自身条件和外部环境,围绕企业发展战略,确定风险偏好、风险承受度、风险管理有效性标准,选择适合的风险管理工具(第三节展开讲解),并确定风险管理所需人力和财力资源的配置原则的总体战略
四、提出和实施风险管理解决方案
提示 : 1.外部解决方案一般指外包。 2.外包可以使企业规避一些风险,但同时可能带来另一些风险,应适当加以控制。 3.应注重外包成本与收益的平衡、外包工作的质量、自身商业秘密的保护以及防止自身对风险解决外包产生依赖性风险等,并制定相应的预防和控制措施。
五、风险管理监督与改进
(一)企业应以重大风险、重大事件和重大决策、重要管理及业务流程为重点,对风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况进行监督,采用压力测试、返回测试、穿行测试以及风险控制自我评估等方法对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。
(二)企业各有关部门和业务单位应定期对风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送企业风险管理职能部门。
(三)企业风险管理职能部门应定期对各部门和业务单位风险管理工作实施情况和有效性进行检查和检验,要根据在制定风险策略时提出的有效性标准的要求对风险管理策略进行评估,对跨部门和业务单位的风险管理解决方案进行评价,提出调整或改进建议,出具评价和建议报告,及时报送企业总经理或其委托分管风险管 理工作的高级管理人员。
(四)企业内部审计部门应至少每年一次对包括风险管理职能部门在内的各有 关部门和业务单位能否按照有关规定开展风险管理工作及其工作效果进行监督评价,监督评价报告应直接报送董事会或董事会下设的风险管理委员会和审计委员会。
第三节 风险管理体系
一、风险管理策略
(一)总体定位与作用(了解)
(二)组成部分
1.风险偏好和风险承受度 —— 明确公司要承担什么风险、承担多少
2.全面风险管理的有效性标准 ——明确怎样衡量我们的风险管理工作成效
3.风险管理的工具选择 ——明确怎样管理重大风险
4.全面风险管理的资源配置 ——明确如何安排风险管理资源
(三)风险管理策略的工具
1.风险承担
小的
(1)概念
风险承担亦称风险保留、风险自留,是指企业对所面临的风险采取接受的态度,从而承担风险带来的后果 重大风险不可以
(2)适用情况
2.风险规避
概念
风险规避是指企业回避、停止或退出蕴含某一风险的商业活动或商业环境, 避免成为风险的所有人
具体手段
①退出某一市场以避免激烈竞争 ②拒绝与信用不好的交易对手进行交易 ③外包某项对工人健康安全风险较高的工作 ④停止生产可能有潜在客户安全隐患的产品 ⑤禁止各业务单位在金融市场进行投机 ⑥不准员工访问某些网站或下载某些内容
3.风险转移
概念
是指企业通过合同将风险转移到第三方,企业对转移后的风险不再拥有所有权。转移风险不会降低其可能的严重程度,只是从一方移除后转移到另一方。
具体手段
①保险(风险转移给保险机构) ②非保险型的风险转移。(风险转移给非保险机构) ③风险证券化(将风险事件作为保险标的,通过证券化保险风险构造的保险连接型证券。这种债券的利息支付和本金偿还取决于某个风险事件的发生或严重程度)
4.风险转换
概念
指企业通过战略调整等手段将企业面临的风险转换成另一个风险。
手段
战略调整和使用衍生产品等。
特点
(1)风险转换一般不会直接降低企业总风险,其简单形式就是在减少某一风险的同时,增加另一风险。例如,通过放松交易客户信用标准,增加应收账款,扩大销售。 (2)企业可以通过风险转换在两个或多个风险之间进行调整,以达到最佳效果。 (3)可以在低成本或者无成本的情况下达到目的
5.风险对冲
概念
是指采取各种手段,引入多个风险因素或承担多个风险,使得这些风险能够互相冲抵,也就是使这些风险的影响互相抵销 (下雨卖伞)
手段
资产组合使用、多种外币结算的使用和战略上的多种经营等。在金融资产管理中,对冲也包括使用衍生产品,如利用期货进行套期保值
使用情景
在企业的风险中,有些风险具有自然对冲的性质,应当加以利用,如不同行业的经济周期风险对冲
使用限制
风险对冲不是针对单一风险,而是涉及风险组合。对于单一风险,只能采用风险规避、风险控制等其他工具
6.风险补偿
概念
是指企业对风险可能造成的损失采取适当的措施进行补偿。风险补偿表现在企业主动承担风险,并采取措施以补偿可能的损失。
具体手段
财务补偿(是指损失融资,包括企业自身的风险准备金或应急资本等)、人 力补偿、物资补偿等。
7.风险控制
概念
是指控制风险事件发生的动因、环境、条件等,来达到减轻风险事件发生时的损失或降低风险事件发生概率的目的。
具体手段
①控制风险事件发生的概率——损失预防 如室内使用不易燃地毯、山上禁止吸烟等。 ②控制风险事件发生后的损失——损失抑制 如修建水坝防洪、设立质量检查防止次品出厂等
(四)确定风险偏好和风险承受度(了解)
风险偏好和风险承受度是风险管理策略的重要组成部分,《中央企业全面风险管理指引》指出,“确定风险偏好和风险承受度,要正确认识和把握风险与收益的平衡, 防止和纠正忽视风险,片面追求收益而不讲条件、范围,认为风险越大、收益越高的观念和做法;同时,也要防止单纯为规避风险而放弃发展机遇。”
(五)风险度量
风险偏好可以只定性,但风险承受度一定要定量
1.风险度量模型(度量风险的方法)
(1)企业应该采取统一制定的风险度量模型,对所采取的风险度量取得共识。
(2)但不一定在整个企业使用唯一的风险度量,允许对不同的风险采取不同的度量方法
(3)所有的风险度量应当在企业层面的风险管理策略中得到评价。
2.风险度量方法
(1)最大可能损失 是指风险事件发生后可能造成的最大损失。用最大可能损失来定义风险承受度是最差情形的思考逻辑。企业一般在无法判断发生概率或无须判断概率的时候,使用最大可能损失作为风险的衡量。
(2)概率值 是指风险事件发生的概率或造成损失的概率。在可能的结果只有好坏、对错、是否、输赢、生死等简单情况下,常常使用概率值
(3)期望值 通常指的是数学期望,即概率加权平均值:所有事件中,先将每一事件发生的概率乘以该事件的影响得出乘积,然后将这些乘积相加得到和。常用的期望值有统计期望值和效用期望值,期望值的办法综合了概率和最大损失两种方法
(4)在险值 是指在正常的市场条件下,在给定的时间段中,在给定的置信区间内,预期可能发生的最大损失。 在险值具有通用、直观、灵活的特点。在险值的局限性是适用的风险范围小,对数据要求严格,计算困难,对肥尾效应无能为力
二、风险理财措施
(一)风险理财概述
1.风险理财的一般概念
风险理财是用金融手段管理风险
(1)公司为了转移自然灾害可能造成的损失而购买巨灾保险
(2)公司在对外贸易中产生了大量的外币远期支付或应收账款,为了对冲利率(汇率)变化可能造成的损失,公司使用了外币套期保值,以降低汇率波动的风险
(3)公司为了应对原材料价格的波动风险,在金融市场上运用期货进行套期保值
(4)公司为了应对可能的突发事件造成的资本需求,与银行签订了应急资本合同
2.风险理财的必要性
(1)风险理财是全面风险管理的重要组成部分。
(2)对于可控的风险,所有的风险控制措施,除了规避风险在特定范畴内完全有效外,其余均无法保证不会发生
(3)即使对于可控风险,如果存在重大损失的可能,只有风险控制而无风险理财,仍然不能提供合理的保证,使人安心
(4)风险理财可以针对不可控的风险。
3.风险理财的特点
(1)风险理财的手段既不改变风险事件发生的可能性,也不改变风险事件可能引起的直接损失程度
(2)风险理财需要判断风险的定价,因此量化的标准较高,即不仅需要风险 事件的可能性和损失的分布,更需要量化风险本身的价值
(3)风险理财的应用范围一般不包括声誉等难以衡量其价值的风险,也难以消除战略失误造成的损失
(4)风险理财手段技术强,许多风险理财工具本身有着比较复杂的风险特性, 使用不当容易造成重大损失
4.风险理财与公司理财
风险理财过去被认为是公司财务管理的一部分,现在则认为其在很多情况下超出了公司财务管理的范畴。具体表现在:
(1)风险理财注重风险因素对现金流的影响
(2)风险理财影响公司资本结构,注意以最低成本获得现金流
(3)风险理财成为公司战略的有机部分,其风险经营的结果直接影响公司整体价值的提升
5.风险理财创造价值
(1)传统的风险理财是损失理财,即为可能发生的损失融资,补偿风险造成的财务损失,如购买保险。传统的风险理财的目的是降低公司承担的风险。
(2)风险理财与损失理财相反,公司可能通过使用金融工具来承担额外的风险,改善公司的财务状况,创造价值
(3)风险理财对机会的利用是整个经营战略的有机组成部分和战略举措
(二)风险理财的策略与方案
1.选择风险理财策略的原则和要求
(1)与公司整体风险管理策略一致。
(2)与公司所面对风险的性质相匹配。
(3)选择风险理财工具的要求。在选择风险理财工具时,要考虑如下几点:合 规的要求;可操作性;法律法规环境;企业的熟悉程度;风险理财工具的风险特征。 不同的风险理财手段可能适用同一风险
(4)成本与收益的平衡。
2.对金融衍生产品的选择
(1)金融衍生产品的类型
各种金融衍生产品对比
(2)运用衍生产品进行风险管理的主要思路
①增加自己愿意承担的风险 ②消除或减少自己不愿承担的风险 ③转换不同的风险。
(3)衍生产品的特点
未来性、灵活性、杠杆性、风险性、虚拟性。
(三)损失事件管理
1.损失融资
(1)损失融资是为风险事件造成的财物损失融资,是从风险理财的角度进行损失事件的事后管理。是损失事件管理中最有共性,也是最重要的部分
(2)企业损失分为预期损失和非预期损失,因此损失事件融资也相应分为预期损失融资和非预期损失融资
(3)预期损失融资一般作为运营资本的一部分,而非预期损失融资则是属于风险资本的范畴
2.风险资本
风险资本是除经营资本之外,公司补偿风险造成的财务损失而需要的资本,是 使一家公司破产的概率低于某一给定水平所需的资金,因此取决于公司的风险偏好
1.应急资本(风险资本的表现形式之一)
(1)具体流程
(2)特点
①应急资本的提供方并不承担特定事件发生的风险,而只是在事件发生并造成损失后提供用于弥补损失、持续经营的资金。事后公司要向资本提供者归还这部分资金,并支付相应的利息
②应急资本是一个综合运用保险和资本市场技术设计和定价的产品。与保险不同,应急资本不涉及风险的转移,是企业风险补偿策略的一种方式。
③应急资本是一个在一定条件下的融资选择权,公司可以不使用这个权利。
④应急资本可以提供经营持续性的保证。
2.保险
(1)保险是一种金融合约。保险合同规定保险公司应为预定的损失支付补偿(也就是为损失进行融资),作为交换,在合同开始时,购买保险合同的一方要向保险公司支付保险费。
(2)保险是风险转移的传统手段,即投保人通过保险把风险可能导致的财务损失负担转移给保险公司。
(3)可保风险是纯粹风险,机会风险不可保。
3.专业自保
(1)专业自保公司又称专属保险公司,是非保险公司的附属机构,为母公司提供保险,并由其母公司筹集保险费,建立损失储备金
(2)专业自保的特点由被保险人所有和控制,要承保其母公司的风险,但可以通过租借的方式承保其他公司的保险,不在保险市场上开展业务。
(四)套期保值
1.套期保值与投机
2.期货套期保值
(1)期货价格与现货价格
①绝大多数期货合约不会在到期日用标的物兑现。
②期货价格表现的是市场对标的物的远期预期价格。
③基差=现货价格-期货价格
④基差在期货合约到期日为零,在此之前可正可负。一般而言,离到期日越近,基差就越小
(2)商品期货多头(买方)套期保值实例
【提示】担心将来买贵了,那么现在买期货
(3)商品期货空头(卖方)套期保值实例
【提示】担心将来卖便宜了,那么现在卖期货
(4)期货投机的风险
3.期权套期保值
作用
期权作为对冲的工具可以起到类似保险的作用。
风险
期权也可以作为投机的工具,但风险更大。
三、风险管理组织职能体系
(一)规范的公司法人治理结构——董事会
1、企业应建立健全规范的公司法人治理结构,股东(大)会、董事会、监事会、 经理层依法履行职责,形成高效运转、有效制衡的监督约束机制。 2、同时,还应建立外部董事、独立董事制度,外部董事、独立董事人数应超过董事会全部成员的半数,以保证董事会能够在重大决策、重大风险管理等方面做出独立于经理层的判断和选择。 3、董事会就全面风险管理工作的有效性对股东(大)会负责。
(二)风险管理委员会
1.具备条件的企业,董事会可下设风险管理委员会 2.该委员会的召集人应由不兼任总经理的董事长担任;董事长兼任总经理的, 召集人应由外部董事或独立董事担任。 3.该委员会成员中需有熟悉企业重要管理及业务流程的董事,以及具备风险管理监管知识或经验、具有一定法律知识的董事。 4.企业总经理对全面风险管理工作的有效性向董事会负责。 5.总经理或总经理委托的高级管理人员,负责主持全面风险管理的日常工作,负责组织拟订企业风险管理组织机构设置及其职责方案。
(三)风险管理职能部门
企业应设立专职部门或确定相关职能部门履行全面风险管理的职责。 该部门对总经理或其委托的高级管理人员负责
(四)审计委员会
1.企业应在董事会下设立审计委员会,企业内部审计部门对审计委员会负责。 内部审计部门在风险管理方面,主要负责研究提出全面风险管理监督评价体系,制 定监督评价相关制度,开展监督与评价,出具监督评价审计报告。
2. 审计委员会应每年至少举行三次会议,并于审计周期的主要日期举行。审计委员会应每年至少与外聘及内部审计师会面一次,讨论与审计相关的事宜,但管理层无须出席。
3.审计委员会的主要活动之一是核查对外报告规定的遵守情况。审计委员会一般有责任确保企业履行对外报告的义务 审计委员会应结合企业财务报表的编制情况,对重大的财务报告事项和判断进行复核。
4.审计委员会与内部审计的关系
(1)确保充分且有效的内部控制是审计委员会的义务,其中包括负责监督内部审计部门的工作 (2)审计委员会应监察和评估内部审计职能在企业整体风险管理系统中充当的角色和发挥的作用 (3)它应该核查内部审计的有效性,并决定对内部审计主管的任命和解聘,并确保内部审计部门能直接与董事会主席接触 (4)审计委员会及内部审计师需要确保内部审计部门正在有效运作,并在四个主要方面对内部审计进行复核,即组织中的地位、职能范围、技术才能和专业应尽义务
四、风险管理信息系统(了解)
企业应采取措施确保向风险管理信息系统输入的业务数据和风险量化值的一致性、准确性、及时性、可用性和完整性。对输入信息系统的数据,未经批准,不得更改
风险管理信息系统应能够进行对各种风险的计量和定量分析、定量测试;能够实时反映风险矩阵和排序频谱、重大风险和重要业务流程的监控状态;能够对超过 风险预警上限的重大风险实施信息报警;能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求
风险管理信息系统应实现信息在各职能部门、业务单位之间的集成与共享,既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门、业务单位的风险管理综合要求
已建立或基本建立企业管理信息系统的企业,应补充、调整、更新已有的管理 流程和管理程序,建立完善的风险管理信息系统;尚未建立企业管理信息系统的, 应将风险管理与企业各项管理业务流程、管理软件统一规划、统一设计、统一实施、 同步运行。
五、内部控制系统
(一)COSO委员会关于内部控制的定义与框架
公司的董事会、管理层及其他人士为实现以下目标提供合理保证而实施的程序: 1、运营的效益和效率; 2、财务报告的可靠性; 3、遵守适用的法律法规;
(二)我国内部控制规范体系
1、基本规范
要求企业建立内部控制体系时应符合以下目标: (1)合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整; (2)提高经营效率和效果; (3)促进企业实现发展战略
2、应用指引(18项)
对企业按照内部控制原则和内部控制“五要素”建立健全本企业内部控制所提 供的指引,在配套指引乃至整个内部控制规范体系中占据主体地位。
3.评价指引和审计指引
《评价指引》为企业对内部控制的有效性进行全面评价,形成评价结论、出具评价报告提供指引 《审计指引》为会计师事务所对特定基准日与财务报告相关的内部控制设计与执行有效性进行审计提供指引
(三)内部控制的要素
1.控制环境
(1)COSO的要求
①决定了企业的基调,直接影响企业员工的控制意识。 ②提供了内部控制的基本规则和构架,是其他四要素的基础。 ③内容:员工的诚信度、职业道德和才能;管理哲学和经营风格;权责分配方法、人事政策;董事会的经营重点和目标等。
(2)我国内控体系的要求
①企业应当建立规范的公司治理结构和议事规则
②董事会负责内部控制的建立健全和有效实施。 监事会对董事会建立与实施内部控制进行监督。 经理层负责组织领导企业内部控制的日常运行 ③企业应当在董事会下设立审计委员会
④企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位
⑤企业应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性
⑥企业应当制定和实施有利于企业可持续发展的人力资源政策包括关键岗位员工的强制休假制度和定期岗位轮换制度等
⑦企业应当将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质
⑧企业应当加强文化建设,企业员工应当遵守员工行为守则,认真履行岗位职责
⑨企业应当加强法制教育
2.风险评估
(1)COSO的要求
①风险评估的前提是使经营目标在不同层次上相互衔接,保持一致; ②风险评估指识别、分析相关风险以实现既定目标,从而形成风险管理的基础; ③由于经济、产业、法规和经营环境的不断变化,需要确立一套机制来识别和应对由这些变化带来的风险。
(2)我国内控体系的要求
①企业应当根据设定的控制目标,全面系统持续地收集相关信息
②企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度;风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水平
③企业识别内部风险。
④企业识别外部风险。
⑤企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
⑥企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。
⑦企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制
⑧企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略
3.控制活动
(1)COSO的要求
①控制活动指那些有助于管理层决策顺利实施的政策和程序 ②控制行为有助于确保实施必要的措施以管理风险,实现经营目标。控制行为体现在整个企业的不同层次和不同部门中; ③它们包括诸如批准、授权、查证、核对、复核经营业绩、资产保护和职责分工等活动。
(2)我国内控体系的要求
①企业应当结合风险评估结果,运用相应的控制措施,将风险控制在可承受度之内。 控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。
②不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制
③授权审批控制要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。企业各级管理人员应当在授权范围内行使职权和承担责任。 对于重大的业务和事项,应当实行集体决策审批或联签制度,任何个人不得单独决策或擅自改变集体决策。
④会计系统控制要求企业严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的处理程序,保证会计资料真实完整。 会计机构负责人应当具备会计师以上专业技术职务资格。大中型企业应当设置总会计师,设置总会计师的企业,不得设置与其职权重叠的副职。
⑤财产保护控制要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。 企业应当严格限制未经授权的人员接触和处置财产
⑥预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束.
⑦运营分析控制要求企业建立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方 法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
⑧绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核指标体系, 对内部各责任单位和全体员工业绩进行定期考核和客观评价
⑨企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。
⑩企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理
4.信息与沟通
(1)COSO的要求
①公允的信息必须被确认、捕获并以一定形式及时传递,以便员工履行职责;
②信息系统产出涵盖经营、财务和遵循性信息的报告,以助于经营和控制企业。 信息系统不仅处理内部产生的信息,还包括与企业经营决策和对外报告相关的外部件、行为和条件等
③有效的沟通从广义上说是信息的自上而下、横向以及自下而上的传递
④所有员工必须从管理层得到准确的信息,认真履行控制职责;员工必须理解自身在整个内控系统中的位置,理解个人行为与其他员工工作的相关性
⑤员工必须有向上传递重要信息的途径。同时,与外部诸如客户、供应商、管理当局和股东之间也需要有效的沟通
(2)我国内控体系的要求
①企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递 程序,确保信息及时沟通,促进内部控制有效运行。
②企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物、 办公网络等渠道,获取内部信息。
③企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节 之间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有 关方面之间进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息应当及时传 递给董事会、监事会和经理层。
④企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用
⑤企业应当建立反舞弊机制,明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。
⑥企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投 诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要 途径。举报投诉制度和举报人保护制度应当及时传达至全体员工
5.监控
(1)COSO的要求
①内部控制系统需要被监控,即对该系统有效性进行评估的全过程。可以通过 持续性的监控行为、独立评估或两者的结合来实现对内控系统的监控。
②持续性的监控行为发生在企业的日常经营过程中,包括企业的日常管理和监 督行为、员工履行各自职责的行为
③独立评估活动的广度和频度有赖于风险评估结果和日常监控程序的有效性, 以及管理层的其他考虑
(2)我国内控体系的要求
①企业应当根据本规范及其配套办法,制定内部控制监督制度,明确内部审计机构(或经授权的其他监督机构)和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求内部监督分为日常监督和专项监督
②企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、 监事会或者经理层报告 内部控制缺陷包括设计缺陷和运行缺陷
③企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。内部控制自我评价的方式、范围、程序和频率,由企业根 据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。国家有关法律法规另有规定的,从其规定。
④企业应当以书面或者其他适当的形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性
第四节 战略风险管理技术与方法
一、头脑风暴法
二、德尔菲法
三、失效模式影响和危害度分析法(FMECA)
概念
是指按规定的规则记录系统中所有可能存在的影响因素,分析每种因素对系统的工作及状态的影响,将每种影响因素按其影响的严重度及发生概率排序,从而发现系统中潜在的薄弱环节,提出可能采取的预防改进措施,以消除或减少风险发生的可能性,保证系统的可靠性。 可用来分析、审查系统的潜在故障模式
适用范围
对失效模式、影响及危害进行定性或定量分析对其他风险识别方法提供数据支持。
优点
1.广泛适用于人力,设备和系统失效模式,以及硬件,软件和程序; 2.识别组件失效模式及其原因和对系统的影响,同时用可读性较强的形式表现出来; 3.通过在设计初期发现问题,从而避免了开支较大的设备改造; 4.识别单点失效模式以及对冗余或安全系统的需要。
局限性
1.只能识别单个失效模式,无法同时识别多个失效模式; 2.除非得到充分控制并集中充分精力,否则研究工作既耗时且开支较大。
四、流程图分析法
概念
对流程的每一阶段、每一环节逐一进行调查分析,从中发现潜在风险, 找出导致风险发生的因素,分析风险产生后可能造成的损失以及对整个组织可能造成的不利影响。 流程图分析是识别风险最常用的方法之一。
适用范围
对企业生产或经营中的风险及其成因进行定性分析
优点
1.清晰明了,易于操作; 2.组织规模越大,流程越复杂,流程图分析法就越能体现出优越性
局限性
该方法使用效果依赖于专业人员的水平
五、马尔科夫分析法
概念
通常用于对那些存在多种状态(包括各种降级使用状态)的可维修复杂系统进行分析
适用范围
对复杂系统中不确定性事件及其状态改变的定量分析
优点
能够计算出具有维修能力和多重降级状态的系统的概率
局限性
1.无论是故障还是维修,都假设状态变化的概率是固定的 2.所有事项在统计上具有独立性,因此未来的状态独立于一切过去的状态,除非两个状态紧密相接 3.需要了解状态变化的各种概率 4.有关矩阵运算的知识比较复杂,非专业人士很难看懂
六、风险评估系图法
概念
用以评估风险影响的常见的定性方法是制作风险评估系图。 风险评估系图识别某一风险是否会对企业产生重大影响,并将此结论与风险发生的可能性联系起来,为确定企业风险的优先次序提供框架。
适用范围
对风险初步的定性分析。
优点
作为一种简单的定性方法,直观明了
局限性
如需要进一步探求风险原因,则显得过于简单,缺乏有效的经验证明和数据支持。
七、情景分析法
概念
情景分析是假定某种现象或某种趋势将持续到未来的前提下,对预测对象可能出现的情况或引起的后果作出预测的方法 情景分析可用来预计威胁和机遇可能发生的方式,以及如何将威胁和机遇用于各类长期及短期风险。
适用范围
通过模拟不确定性情景,对企业面临的风险进行定性和定量分析
优点
对于未来变化不大的情况能够给出比较精确的模拟结果
局限性
1.在存在较大不确定性的情况下,有些情景可能不够现实; 2.对数据的有效性以及分析师和决策者开发现实情境的能力有很高的要求; 3. 将情景分析作为一种决策工具,所用情景可能缺乏充分的基础,数据可能具有随机性
八、敏感性分析法
概念
敏感性分析是针对潜在的风险性,研究项目的各种不确定因素变化至 一定幅度时,计算其主要经济指标变化率及敏感程度的一种方法。 敏感性分析最常用的显示方式是龙卷风图。 敏感性分析是在确定性分析的基础上,进一步分析不确定性因素对项 目最终效果指标的影响及影响程度。
适用范围
对项目不确定性对结果产生的影响进行的定量分析
优点
1.为决策提供有价值的参考信息; 2.可以清晰地为风险分析指明方向; 3.可以帮助企业制定紧急预案
局限性
1.分析需要的数据经常缺乏,无法提供可靠的参数变化; 2.分析时借助公式计算,没有考虑各种不确定因素在未来发生变动的概率,无法给出各参数的变化情况,因此其分析结果可能和实际相反
九、事件树分析法(ETA)
概念
事件树是一种表示初始事件发生之后互斥性后果的图解技术,其根据是为减轻其后果而设计的各种系统是否起作用,它可以定性地和定量地应用
适用范围
具有多种环节的故障发生以后,对各种可能后果的定性和定量分析。
优点
1.以清晰的图形显示了经过分析的初始事项之后的潜在情景,以及缓解系统或功能成败产生的影响; 2.它能说明时机、依赖性,以及故障树模型中很烦琐的多米诺效应; 3.它生动地体现事件的顺序
局限性
1.为了将ETA作为综合评估的组成部分,一切潜在的初始事项都要进 行识别,这可能需要使用其他分析方法,但总是有可能错过一些重要的初始事项; 2.事件树只分析了某个系统的成功及故障状况,很难将延迟成功或恢复事项纳入其中 3.任何路径都取决于路径上以前分支点处发生的事项。因此,要分析 各可能路径上众多从属因素。然而,人们可能会忽视某些从属因素, 如常见组件、应用系统以及操作员等。如果不认真处理这些从属因素,就会导致风险评估过于乐观。
十、决策树法
概念
决策树法是在不确定性的情况下,以序列方式表示决策选择和结果的一种方法。 决策树用于项目风险管理,有助于在不确定的情况下选择最佳的行动步骤
适用范围
对不确定性投资方案期望收益的定量分析。
优点
1.对于决策问题的细节提供了一种清楚的图解说明 2.能够计算到达一种情形的最优路径。
局限性
1.大的决策树可能过于复杂,不容易与其他人交流。 2.为了能够用树形图表示,可能有过于简化环境的倾向。
十一、统计推论法
概念
统计推论是进行项目风险评估和分析的一种十分有效的方法
类型
1、前推就是根据历史的经验和数据推断出未来事件发生的概率及其后果。 后推是把未知的想象事件及后果与一已知事件与后果联系起来,把未来风险事件归结到有数据可查的造成这一风险事件的初始事件上,从而对风险做出评估和分析 2、旁推法就是利用类似项目的数据进行外推,用某一项目的历史记录对新的类似建设项目可能遇到的风险进行评估和分析,当然这需要充分考虑新环境的各种变化
适用范围
各种风险分析预测
优点
1.在数据充足可靠的情况下简单易行。 2.结果准确率高。
局限性
1.由于历史事件的前提和环境已发生了变化,不一定适用于今天或未来。 2.没有考虑事件的因果关系,使外推结果可能产生较大偏差。为了修正这些偏差,有时必须在历史数据的处理中加入专家或集体的经验修正。