导图社区 风险管理的流程、体系
2023cpa战略 第七章风险管理的流程和体系,风险管理体系,有:风险管理策略、风险管理的组织职能体系、内部控制系统、风险理财措施、风险管理信息系统。
提示: 本内容由社区用户上传并分享。平台不对内容的真实性、合法性、知识产权归属及是否侵害第三方权利进行事前审核或保证。本内容可能包含受版权保护的图片、字体或其他第三方素材,使用前请自行确认授权范围。
2023cpa战略--第六章 风险与风险管理概述,风险管理的内涵: (1)风险管理的决策主体是风险管理单位 (2)风险管理的核心是降低损失并致力于创造价值 (3)风险管理的对象可以是纯粹风险,也可以是投机风险 (4)风险管理过程是决策和控制的过程
新CPA战略 依据小于老师的课整理,内容有公司治理概述、三大公司治理问题、公司内部治理结构与外部治理机制、公司治理的基础设施。
社区模板帮助中心,点此进入>>
安全教育的重要性
个人日常活动安排思维导图
西游记主要人物性格分析
17种头脑风暴法
CPA战略风险管理、战略实施
如何令自己更快乐
头脑风暴法四个原则
思维导图
第二职业规划书
substantive procedures
风险管理的流程、体系与方法
风险管理基本流程
收集风险管理初始信息
历史数据、预测数据
国内外企业的案例 与本企业相关的信息 (战略、财务、市场、运营、法律合规)
进行风险评估(风险辩识、风险分析、风险评价)
进行风险辩识、分析、评价,应将定性与定量方法相结合 应统一制定各风险的度量单位和风险度量模型 企业应对风险管理信息实行动态管理
制定风险管理策略
提出和实施风险管理解决方案
类型
外部解决方案
内部解决方案
关键风险指标管理
注意职能部门和业务单位之间的协调 在企业的统一领导和整体战略的指导下进行部门和业务单位间的协调
落实风险管理解决方案
风险管理监督与改进(对象:重大风险、重大事件、重大决策)
风险管理监督与改进的职责分工
风险管理体系
风险管理策略
定位与作用
风险管理策略受控于公司战略 风险管理策略服务于公司战略
组成部分
(1)定范围:风险偏好和风险承受度
风险承受度是企业风险偏好的边界
一般来讲,风险偏好和风险承受度是针对公司的重大风险制定的,是企业的重大决策,应由董事会决定
风险度量
(1)风险偏好可以只定性,但风险承受度一定要定量,即风险度量 (2)企业应该采取统一制定的风险度量模型,不一定在整个企业使用唯一的风险度量方法,应对不同的风险采取不同的度量方法
最大可能损失 概率值 期望值 波动性 在险值(优点:具有通用、直观、灵活的特点;缺点:适用风险范围小,对数据要求严格,计算困难,对肥尾效应无能为力) 直观方法:专家意见
(2)定标准:全面风险管理的有效性标准
(3)选工具:风险管理的工具选择
风险承担(风险保留、风险自留)
风险规避(回避、停止或退出商业活动或商业环境)
风险转移(通过合同将风险转移到第三方)
保险 非保险型的风险转移(免责条款) 风险证券化
风险转换(战略调整,把风险转换成另一个风险)
提示:风险转换一般不会直接降低企业总的风险,其简单形式就是在减少某一风险的同时,增加另一风险。例如,通过放松交易客户信用标准,增加了应收账款,但扩大了销售(此时,回款的风险增大) 关键结论: ①企业可以通过风险转换在两个或多个风险之间进行调整,以达到最佳效果(如不断地进行战略调整)。 ②风险转换可以在低成本或者无成本的情况下达到目的(否则转换无意义)
风险对冲(引入多个风险因素或承担多个风险,使这些风险能够相对冲,互相抵消;风险对冲不是针对单一风险,而是涉及风险组合)
①资产组合使用; ②多种外币结算的使用: ③战略上的多种经营 ④衍生产品套期保值; ⑤不同行业经济周期风险的自然对冲
风险补偿(主动补偿)
风险控制
(4)配资源:全面风险管理的资源配置
风险管理的组织职能体系
主要包括:规范的公司法人治理结构、风险管理委员会、风险管理职能部门、审计委员会、企业其他职能部门及各业务单位
风险管理三道防线 各有关职能部门和业务单位为第一道防线 风险管理职能部门和董事会下设的风险管理委员会为第二道防线 内部审计部门和董事会下设的审计委员会为第三道防线
董事会(批准、决策、督导)
风险管理委员会(审议;提交全面风险管理年度报告)
风险管理职能部门(研究、负责;负责组织协调全面风险管理日常工作)
审计委员会(管理层不出席、不同意见提交董事会解决、每年向董事会报告) 审计委员会及内部审计师需要确保内部审计部门正在有效运作,它将在四个主要方面对内部审计进行复核,即组织中的地位、职能范围、技术才能和专业应尽义务
其他职能部门及各业务单位(做好培育风险管理文化的有关工作)
内部控制系统
COSO委员会(控制环境、风险评估、控制活动、信息与沟通、监控)
我国内部控制规范体系
基本规范
五大要素: 内部环境(关键词:职责分工、治理结构(董事会、监事会、经理层、审计委员会、内部机构、内部审计机构),人力资源政策、员工培养、文化建设、法制建设) 风险评估(关键词:信息收集、风险识别,风险分析、风险应对) 控制活动(关键词:不相容职务分离控制、授权审批控制、会计系统控制(包括设置会计机构、配备会计从业人员),财产保护控制、预算控制、运营分析控制、绩效考评控制、重大风险预警机制和突发事件应急处理机制。) 信息与沟通(关键词:(内外部)信息、沟通、信息技术、反舞整机制、举报投诉制度和举报人保护制度。) 内部监督(关键词:监督制度、内控缺陷认定标准、内控自我评价报告、记录或资料保存(可验证性)。)
评价指引(企业用)
应用指引(最重要,具体怎么做)
审计指引(会计事务所用)
风险理财措施
概念:风险理财是企业运用金融手段来实施风险管理策略
必要性:风险理财既适用于可控风险,也可以针对不可控风险
特点:风险理财的手段既不改变风险事件发生的可能性,也不改变风险事件可能引起的直接损失程度
分类: 传统风险理财(损失事件管理) 现代风险理财(套期保值、创造价值)
传统风险理财/损失事件管理
风险资本—自留的保命钱(风险补偿)
应急资本—找银行要的保命钱(风险补偿)
保险(风险转移)—可保风险是纯粹风险,机会风险不可保
专业自保(风险补偿)—建立损失储备金
母公司设立专业百保公司也存在缺点: 提高内部管理成本;增加资本投入;损失储备金不足;减少其他保险的可得性.
风险管理信息系统
对输入信息系统的数据,未经批准,不得更改
既能满足单项业务风险管理的要求,也能满足企业整体和跨职能部门,业务单位的风险管理综合要求
能够满足风险管理内部信息报告制度和企业对外信息披露管理制度的要求