前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的全面風險管理的重要性主題范文,僅供參考,歡迎閱讀并收藏。
商業銀行全面風險管理主要目的是通過對風險管理和防范,最終實現價值提升,通過確定自身的風險承受能力,在總體經營戰略目標的指引下,管理和運作風險,運用先進的風險管理技術和方法,降低損失概率,增加收益機會,從而實現利益最大化的戰略目標。
一、商業銀行全面風險管理的內涵
商業銀行的全面風險管理,簡單的說就是對銀行所有風險進行管理,也就是意味著對商業銀行所有層次的部門和業務單位、全部種類的風險、所有銀行業務自始自終的每個環節和過程進行全面管理和風險監控。
對商業銀行全面風險管理具有指導作用的兩個比較重要的文件:即《巴塞爾新資本協議》和COSO(全國虛假財務報告下屬的發起人委員會)《全面風險管理框架》。COSO的《全面風險管理框架》是針對所有企業的全面風險管理的一般指導原則,提出風險管理最終目的不是為了管理風險,而是為了創造價值。通過實施全面風險管理是將風險管理與其他管理職能進行統一,重組主體的管理流程,保證在不增加管理要素的基礎上實現風險管理和創造價值的統一,實現在可以承擔的風險基礎上得到相應的收益。《巴塞爾新資本協議》是針對商業銀行全面風險管理的實施細則,以資本充足率為核心,風險控制為基礎,突出以商業銀行最低資本要求、監管部門的監督檢查和市場紀律的共同約束,通過規范的風險評估技術,實現以信用風險、市場風險和操作風險并舉,信貸資產與非信貸資產并舉,組織流程再造與技術手段創新并舉的全面風險管理模式。
二、商業銀行全面風險管理的主要內容
商業銀行經營中面對各類復雜風險,有需要用監管資本覆蓋的信用風險、市場風險、操作風險,也有流動性風險、政策風險、聲譽風險、道德風險、法律風險等。因此,商業銀行全面風險管理必須涵蓋表內風險,又要包括表外風險;要涵蓋信貸資產風險,也要包括非信貸資產的風險。2011年,銀行業主要的監管機構銀監會在部署2011年監管工作時,首要強調“嚴密防范四大風險(即信用風險、市場風險、操作風險、流動性風險),堅決守住風險底線”。
1、信用風險。信用風險是指債務人或交易對手未有履行合同所規定的義務或信用質量發生變化,影響金融產品價值,從而給債權人或金融產品持有人造成經濟損失的風險。信用風險是商業銀行在業務經營中面臨的最基本的風險之一,既存在于傳統的貸款、債券投資等表內業務,也存在于信用擔保、貸款承諾等表外業務,還存在于衍生產品交易中。
2、市場風險是指因市場價格(利率、匯率、股票價格和商品價格)的不利變動而使商業銀行表內業務和表外業務發生損失的風險。市場風險主要存在于商業銀行的交易和非交易業務中,由于目前我國商業銀行從事股票和商業業務有限,因此市場風險主要體現為利率風險和匯率風險。
3、操作風險是因操作流程不完善、人為過失、系統故障或失誤以及外部事件造成損失的風險。包括了內部欺詐、外部欺詐、就業政策和工作場所安全性,客戶、產品及業務操作,實體資產損壞,業務中斷或系統失靈,交割及流程管理等損失事件導致的風險。同時,針對商業銀行的交易合約有可能不符合有關法律法規、或商業銀行正常業務和法律法規變化不相適應,從而導致損失的可能性的法律風險也歸為操作風險。
4、流動性風險是指商業銀行無力為負債的減少或資產的增加提供融資而造成破產的可能性。即當商業銀行流動性不足時,它無法以合理的成本迅速增加負債或變現資產獲得足夠的資金,從而引發流動性支付危機情況發生。
三、全面風險管理的重要性
1、實現全面風險管理可以增強創造價值的能力。全面風險管理是通過科學嚴密的組織形式,借助先進的風險管理技術手段,對信用風險、市場風險、操作風險等各類風險進行識別、計量和控制,在此基礎上計提撥備和有效分配資本,使風險得到全面覆蓋,從而可以有效地應對各類不確定的風險和機會,增進創造價值的能力,在不增加管理要素的情況下實現風險管理與價值提升的有機統一。
2、實施全面風險管理是符合監管要求的必由之路。 2011年4月銀監會出臺了《中國銀監會關于中國銀行業實施新監管標準的指導意見》,要求新將使監管標準從2012年1月1日開始執行,系統重要性銀行和非系統重要性銀行應分別于2013年底和2016年底前達到新的資本監管標準。近年來,依照銀行業發展要求,監管部門確立了微觀審慎和宏觀審慎相結合的金融監管新模式,大幅度提高了商業銀行監管資本要求,陸續出臺各項監管措施和風險管理指引,要求加強對商業銀行風險管理能力的監管。因此,逐步建立適應新監管要求的風險管理體系,全面計量、監測風險,合理分配資本,覆蓋風險,以達到監管要求,增強銀行業經營穩健性。
3、實施全面風險管理是提升商業銀行核心競爭力的重要途徑。 商業銀行要實現持續、健康、快速發展,提升核心競爭力,必須從管理風險層次上升到通過風險管理來增強盈利能力、提升風險管控能力,有效實現風險管理與創造價值有機統一上來。
四、對地方性商業銀行推行全面風險管理的一點思考
1、堅持循序漸進,統籌兼顧的原則。全面風險管理是近幾年發展起來的,目前并無一套成熟模式可供借鑒,且各地方性商業銀行發展情況、內部風險管理程度等方面也參差不齊,為此,在推進全面風險管理時應堅持循序漸進、統籌兼顧原則,從面臨的最主要的信用風險、操作風險、流動性風險和市場風險逐步入手,從分別篩查相關風險的風險點著手,對各風險類別通過列舉風險點來逐步實施風險的識別和計量,進而逐步完善或建立起信用風險管理體系、操作風險管理體系、流動性風險管理體系和市場風險管理體系,并最終由這些相對完善的管理體系共同構筑商業銀行的全面風險管理體系。
2、建立多道風險防控體制對商業銀行面臨的風險進行管理和控制。商業銀行由于各自的經營環境、經營制度和對風險管理要求不同,建立全面風險管理體系也應符合各自實際情況,但對全面風險管理架構設置上應至少有四道風險管理防線,即對同一風險點,經營層的內部管理為第一道防線;總行各職能管理部門和業務條線的管理部門為風險管理的第二道防線,總行設置專門的風險管理部門為風險管理的第三道防線,商業銀行內部審計等部門為風險管理的第四道防線。
在這個經濟快速發展的社會里,我國市場競爭日益激烈,房地產作為我國經濟發展中的一部分,房地產投資對我國經濟的發展有著至關重要的作用。然而,我國市場經濟體制還不夠完善,房地產投資在這個經濟飛速發展的環境下面臨著較大的風險,一旦房地產投資出現風險,不僅會影響到投資企業的利益,同時還會危害到廣大人民群眾的利益。為此,我國房地產行業要想在這個競爭激烈的市場環境下生存下去,就必須認識到房地產投資存在的風險,做好風險管理工作,進而為我國房地產業的發展提供保障。
二、房地產投資風險管理的重要性
隨著我國城市化建設步伐的加快,房地產業規模不斷擴大,房地產業在我國經濟發展中所起的作用也越來越大。房地產是一項投資大、風險高、周期長的行業,它的這些特點就決定了房地產投資風險管理的重要性。然而在當前社會發展形勢下,我國市場經濟體制還不夠完善,我國缺乏有效的法律法規對房地產投資進行保護,進而對我國經濟的發展極為不利。同時,房地產投資企業的資產、賬務、經營狀況直接影響到房地產投資企業的投資行為,一旦房地產投資企業面臨著風險,就會造成房地產投資市場萎縮,進而影響到我國經濟的發展。近年來,我國與外界的聯系日益緊密,一些外資企業紛紛涌入到我國國內,這些外資企業的加入既給我國房地產投資提供了機遇,同時也帶來了挑戰。隨著我國經濟的快速發展,我國房地產投資規模逐漸擴大,如表1,有效地推動了我國經濟的發展。[1]在當前社會發展形勢下,風險管理已經普及到大中小企業,針對我國房地產業,做好房地產投資風險管理工作有助于降低企業生產經營風險,保障企業的經濟效益,進而為我國經濟的發展提供保障。
三、房地產投資風險管理中存在的問題
(一)人才匱乏
房地產投資作為一項風險高的行業,在風險管理工作中,對專業的人才需求是非常大的。然而就我國當前房地產投資風險管理工作來看,這方面的人才比較匱乏,主要體現在人才素質偏低,專業人才不足,不能就房地產投資中存在的問題進行有效的解決,進而影響到了房地產業的發展。
(二)缺乏風險評估機制
在這個競爭激烈的社會環境下,有競爭就會有風險,房地產投資作為一種經濟活動,其在這個競爭激烈的社會環境下同樣要面臨著的市場上的各種風險,然而就我國當前房地產投資企業來看,企業缺乏必要的風險評估機制,對市場信息把握不準確,不能全面地掌握房地產投資市場信息,進而造成房地產投資結構不合理。
(三)風險管理認識不足
在這個以經濟效益為核心的市場環境下,我國房地產投資企業注重的是經濟效益,而在追求經濟效益的時候往往就會忽略其他工作,風險管理工作就是其中當代房地產投資中較為容易忽視的一項工作。房地產投資本身是一項風險大的行業,而房地產投資企業在進行投資的時候片面地追求經濟效益的話就會增加投資風險,進而造成各種問題,不利于房地產業的健康發展。
四、房地產投資風險管理措施
(一)加大人才的培養
在這個科技與經濟飛速發展的時代里,人才已成為這個社會發展的主導力量,專業的技術人才在當前社會發展中起著決定性的作用。在我國房地產投資風險管理工作中,房地產業要想在這個競爭激烈的市場環境下生存下去,就必須認識到人才的作用,加強房地產投資風險管理人才的培養。首先,加強房地產投資風險管理人員內部的專業技術能培養,不僅要注重專業知識的培養及相關財務知識的培養,同時還要加強他們專業素質的培養,可以安排他們出國深造,從而為房地產投資風險管理工作提供保障。[2]其次,房地產企業要擴寬企業人才招收渠道,讓外面優秀的人才走進來,同時加強與外界企業的聯系,建立互聯平臺,通過互助學習的方式來提高房地產投資風險管理水平,進而促進房地產業的可持續發展。
(二)建立有效的風險評估機制
在這個競爭激烈的市場環境下,只有建立有效的風險評估機制,全面把握市場風險,才能更好地促進自身的發展。房地產投資作為一項風險大的行業,其在這個競爭激烈的市場環境下要想穩定發展,就必須建立有效的風險評估機制。首先,建立風險識別體系,全面掌握房地產投資狀態,從而有效地降低房地產投資經營風險。[3]其次,建立科學的風險指標評估體系,制定風險等級評定,完善風險預警機制,全面把握房地產投資市場信息,確認房地產投資風險管理工作中面臨的風險,進而為房地產業的發展提供保障。
(三)提高風險管理的認識
就目前我國房地產風險管理工作中對風險管理認識不足的問題就必須加強風險管理的宣傳,提高房地產企業、房地產投資企業對風險管理的認識。[4]作為政府,必須加強宏觀調控職能,提高房地產投資企業對風險管理的認識。其次,作為企業,必須提高企業自身對風險管理的認識,在房地產企業內部完善風險管理制度,進而提高工作人員的風險管理意識,進而促進房地產投資的健康發展。
五、結語
摘 要 越來越多的企業意識到內部控制工作的重要性,當前我國企業實施內部控制還存在著許多問題。本文對企業內部控制與風險管理的關系進行了闡述,針對內部控制的風險管理機制存在的問題進行剖析,并提出了解決問題的應對措施,為企業加強內部控制,防范和應對風險,提供合理化建議。
關鍵詞 內部控制 風險管理 問題 對策
2006年我國率先在中央企業中開展全面風險管理試點,2008年、2010年財政部五部委又聯合了《企業內部控制基本規范》和《企業內部控制配套指引》,強調內部控制是由企業董事會、監事會、經理層和全體員工實施的、旨在實現控制目標的過程,引導企業樹立全面、全員、全過程控制的理念,對推動我國企業加強內部控制,實施全面風險管理,起到了非常重要的指導作用。
一、內部控制與風險管理的關系
首先,內部控制旨在由企業董事會、監事會、經理層和全體員工共同實施,企業內部控制主要包含內控環境、風險評估、控制活動、信息與溝通以及內部監督五個要素。內部控制和風險管理是企業管理重要組成部分,它貫穿于企業戰略制定到日常經營全過程。實施內部控制和風險管理需要企業全員參與,內部控制通過全方位的控制手段,能夠有效識別評價風險,從而合理選擇應對策略,有助企業管理目標實現。
其次,內部控制主要在事中、事后進行控制實現目標,而風險管理是一個完整的過程,在事前制訂目標時也要充分考慮。全面風險管理將風險偏好和企業戰略有機結合,相比內部控制站的更高,考慮的更加長遠。
二、我國企業內部控制中存在的風險管理問題
(一)內部控制意識薄弱,風險應對能力差
當前企業面對激烈的市場競爭,越來越多的管理者認識到內部控制的重要性。但是并不是所有的企業都能很好的建立完善的內部控制制度,在內部控制制度建立方面存在著以下幾種錯誤的認識:一些企業認為公司領導管理水平高,企業員工素質過硬,根本不需要建立內部控制制度,認為內部控制制度的實施會影響企業的運行效率。一些企業認為內部控制制度必須嚴格執行,不能稍做修改,導致內部控制制度多年一成不變,嚴重落后。還有一些企業建立內部控制制度以點代面,以偏代全,沒有遵循內部控制全面性原則,導致內部控制制度不健全。即便是已經建立內部控制制度的企業,在執行內部控制制度的過程當中并沒有充分的重視風險防范,對全面風險管理理解不夠,沒有形成全員參與風險管理的意識,缺乏有效的風險管理機制,不能在第一時間發現風險,處理風險,給企業經營造成不可估量的損失。
(二)缺乏獨立的風險管理部門
現代企業競爭的激烈帶來的經營風險不斷加大,設置獨立的風險管理部門應對風險尤為重要。我國目前很多企業沒有建立獨立的風險管理部門,針對風險進行管理和控制。不重視風險管理專業人才的引進和培養,無論是人才數量和質量,都不能勝任工作的需要。
(三)風險管理體系不健全
一個企業必須從全局出發,構建涵蓋企業所有經濟活動的風險管理體系。我國大多數企業對風險管理的認識先天性不足,管控目標模糊不清,風險評估方法簡單落后,高度依賴于過往經驗,缺乏科學的分析評價。不能準確識別與控制目標相關的內外部風險,所以無法準確判斷風險,權衡風險和收益,做出風險應對策略。
(四)內部審計監督機制不健全
內部審計是內部控制的重要組成部分,企業加強對內部控制的監督,就可以及時發現隱患,并針對這些隱患加以改進,極大程度提高企業抗風險能力。內部審計工作失去重視,內部審計部門不能獨立開展工作,內部控制制度形同虛設,不能得到貫徹和執行,企業生產經營風險就不能提前防范和解決。
三、內部控制的風險管理機制對策分析
(一)培養企業管理者和員工的風險管理意識
能否建立完善的內部控制制度并嚴格執行的根本在于企業管理者,企業管理者只有真正意識到內部控制的重要性,具備強烈的風險管理意識,并努力將這種思想準確無誤的傳達給全體員工,員工才能夠真正重視風險管理,并用風險管理的思想全面指導自己的工作。因此有必要對企業管理者和員工全面加強風險管理知識培訓,
(二)設立風險管理部門
企業應設立獨立的風險管理部門,引進和培養專門的風險管理人才,組織制定風險管理制度和實施辦法,建立和維護風險控制體系,指導監督各職能部門、各單位的風險管理工作,增強風險控制能力,全面提高風險管理和風險管理部門在企業管理中的地位和作用。
(三)完善企業風險管理體系
1.合理設定企業內部控制目標。企業必須制定明確的發展戰略,根據明確的發展戰略,確定每個發展階段的管理目標,內部控制目標必須結合企業的發展戰略制定。企業應當根據戰略規劃,制定與研發、采購、生產、銷售等業務相關的目標,設立風險管理機制,了解企業面臨的內外部風險,確保內部控制制度的有效執行,確保發展戰略有效實施。
2.全面識別、評估風險。企業不僅要識別組織風險、經營風險、財務風險等內部風險,也要識別政治環境、市場競爭、法律環境等外部風險。風險識別在風險管理中起著至關重要的作用,是履行具體控制程序的基礎和起點,也是實施內部控制工作的重點和難點。企業只有識別、評估風險,才能確定具體的風險控制點和風險控制措施,通過內部控制制度的執行,將風險控制在企業可承受范圍之內。企業需要加強風險識別,運用頭腦風暴、SWOT分析、問卷調查等科學的方法和手段,收集相關信息,獲得本行業的風險組合清單,為本企業識別、評估風險提供重要參考。采用定性方法、定量方法以及定性與定量相結合的方法等風險評估方法,識別公司潛在的風險是否重要相關。
3.謹慎選擇風險應對策略。風險應對策略包括風險規避、風險降低、風險分擔和風險承受。究竟是選擇哪一種風險應對策略,企業既要根據自身所處的發展狀況,又要考慮公司各項經營業務的開展、不同崗位人員愿意承受風險的大小,綜合考慮各種因素,對風險進行識別、評估。根據成本效益原則,統籌考慮投入產出比,同時兼顧全面性、重要性原則,選擇合適的應對策略,并不斷做出調整,以適應日新月異的市場變化。
4.有效執行內部控制活動。控制活動是內部控制的主要內容之一,企業通過執行各項控制活動,對企業經營管理的各個層面實行全方位的有效控制,并且對資金資產管理、合同管理、對外擔保、信息系統等重要方面重點監控,將各個風險控制點上的風險降至可控水平。
(四)強化內部審計監督職能
內部審計部門應直接對企業最高領導層負責,企業應保證其工作獨立性,明確內部審計部門的工作職責,加強對內部控制制度的審計和評價,對企業經濟活動進行全過程監督。對于企業及時發現問題,解決企業管理風險,具有積極的作用。
綜上所述,企業內部控制和風險管理相互依存,相互影響。企業應當在日常經營管理中,積格培養全員風險管理意識,不斷優化企業內部控制環境,建立健全內部控制制度和風險管理體制,有效防范和應對風險,促進企業健康持續發展。
參考文獻:
[1] 李莉.論企業內部控制的風險管理機制[J].企業經濟,2012(3).
[2] 王克國.企業內部控制與風險管理研究[J].時代金融,2014(6).
目前,我國城市園林綠化工程項目財務管理中還存在很多的問題,為了提高我國城市園林綠化工程項目建設的水平,加強其財務管理顯得非常重要。因此,研究城市園林綠化工程項目財務管理的現狀與對策具有非常重大的意義。
【關鍵詞】
城市園林;綠化工程項目;財務管理;現狀;對策
一、城市園林綠化工程項目財務管理中存在的問題
1、財務管理人員的素質較低
目前,城市園林綠化工程項目建設單位的財務管理人員普遍存在素質不高的問題。因而他們在對城市園林綠化工程項目進行財務管理規劃的過程之中,不僅存在財務管理方式方法落后的問題,還存在財務管理技術性較差等現象。因此,由于財務管理中存在很多問題,從而影響了城市園林綠化工程項目建設的整體效果。
2、不能意識到財務管理對城市園林綠化工程項目的重要性
目前,一部分人并沒有認識到財務管理對城市園林綠化工程項目建設的重要性。尤其是一些財務管理人員還沒有意識到財務管理的重要性,這就導致很多城市園林綠化工程項目建設工作無法正常開展。只有開展完善的財務管理工作,才能獲取較好的城市園林綠化工程項目建設的效果,進而給我們一種美的感覺,進而激勵他們積極地參加到財務管理工作中,進而推動城市園林綠化工程項目的發展。
3、財務管理工作還不夠規范
城市園林綠化工程項目財務管理工作不夠規范主要表現在以下幾個方面:第一,財務管理行業不夠嚴格,進而導致財務管理人員嚴重缺乏;第二,某些城市為了節省管理工作的投入成本,在進行財務管理過程中不按照設計的要求進行管理工作。這種現象直接導致財務管理的水平不高,從而極大地損害了城市園林綠化工程項目建設工作的正常進行。因此,財務管理工作的不規范也會影響城市園林綠化工程項目的質量。
4、缺乏完善的風險管理體系
目前,我國很多城市園林項目還沒有建立完善風險管理體系,這就導致城市園林項目在進行風險管理的過程中沒有規則制定作為參考。針對城市園林項目建設中存在的風險管理問題,進而就會影響財務風險管理的質量。近幾年來,隨著市場化經濟的不斷發展,原有的政府部門對城市園林項目財務風險管理體制已經不再適合如今行業的發展,因而尋找出一種適合目前市場經濟規律與法律特征的法律法規來加強財務風險管理的水平。因此,城市園林項目的財務管理受到外界很多方面因素的影響,因而需要建立完善的財務管理體系。
二、提高城市園林綠化工程項目財務管理水平的措施
1、實施全面的財務預算管理
目前,實施全面的財務預算管理一般可以采取以下幾個方面的措施:第一,提高財務管理人員對全面財務預算管理的認識。只有財務管理人員認識到實施全面財務預算管理的重要性,才能積極參與到全面預算財務管理的過程中;第二,建設單位應該根據城市園林綠化工程項目建設的實際情況,制定出完善的全面財務預算制度,進而實現效益的最大化;第三,將全面預算的財務管理落實到位。所有部門都應該積極配合和參與到全面預算財務管理的實施,并結合財務現狀對城市園林綠化工程項目建設單位進行全面的財務預算。
2、加強財務管理制度的建設
對加強財務管理制度建設方面,首先,重視會計部門在財務管理中的核心地位。其次,明確城市園林綠化工程項目建設中財務管理的重點。現代化的財務管理在一定程度上也改變了城市園林綠化工程項目建設單位內部財務管理的重點,因而需要實現規范化的財務核算。再次,完善城市園林綠化工程項目建設單位內部財務管理的方法。在制定財務管理的目標和計劃時,還應該結合城市園林綠化工程項目運行的實際情況,從而強化財務管理制度的建設顯得很有必要。
3、提高財務管理人員的專業素質
隨著財務管理不斷趨于信息化,因而要求城市園林綠化工程項目建設單位的財務管理人員能夠掌握各種信息化技術。同時還應該加強對財務管理人才的培養,應該保證財務管理人員具有先進的財務管理理念。尤其是對一些財務管理新手來說,城市園林綠化工程項目建設單位應該重視對其財務管理能力的培養,同時結合現代化的財務管理手段和信息技術,不斷提高其財務管理人員的實際能力。因此,城市園林綠化工程項目建設單位還應該重視對財務管理人員的引進和培養,以適應其財務管理日益發展的需要,從而推動其財務管理事業的長遠發展。
4、完善城市園林綠化項目財務風險管理的體系
城市園林綠化項目單位應該樹立一套完善的財務風險管理體系,才能夠保證其財務風險管理工作在合理的軌道上運行。在具體的財務風險管理體系制定的過程中,我們還要注意提升財務風險管理的水平。為了實現這一過程,城市園林綠化項目建設單位還應該根據實際情況,切實做好城市園林綠化項目的財務風險管理工作。
作者:陳翠紅 單位:山東萬森生態環境工程有限公司
【參考文獻】
[1]孫海曼.城市園林綠化工程項目財務管理問題淺談[J].管理觀察,2014(34)
[2]張明玉.城市園林綠化工程項目財務管理的現狀與對策[J].財會研究,2013(21)
關鍵詞:內部控制;風險管理
按照國資委2006年6月的《中央企業全面風險管理指引》,財政部等五部委2008年6月的《企業內部控制基本規范》,筆者所在單位深入開展了全面風險管理,了《全面風險管理報告》、《內控控制管理手冊》。然而,在工作實踐中,就內部控制與風險管理的認識上有一定的誤區,導致對提升內控體系執行的有效性和全面風險管理(以下簡稱風險管理)水平帶來一定的影響。
一、內控控制與風險管理的認識誤區
1.認為內部控制與風險管理是相互獨立的。認為二者雖有共同點,但是從方式方法手段上看仍有本質的區別;有的認為從管控的目的上看,不完全一致;還有的認為,從企業的業務上看,二者關注的重點不一樣,據此認為是相互獨立的。
2.內部控制和風險管理的作用被夸大。認為有了內控體系和風險管理體系,企業就可以高枕無憂,希望內部控制和風險管理可以確保企業的成功,確保企業法律法規的遵循性、確保財務報告的可靠性。
3.內部控制和風險管理的重要性被忽略。認為傳統的企業管理模式,就可以解決內部控制和風險管理所要達到的目標,而無須另立理論與方法,他們主張應該看到與原有的傳統管理模式的差異,應該看到新的管理模式帶來的風險和巨大成本。
4.認為內部控制和風險管理體系的建設就是整章建制。認為內部控制和風險管理體系建設,就是建章立制,理解為簡單的制度建設。
5.認為內部控制和風險管理理念難于適應企業現狀。新的管理理念和技術,與企業原有的管理體系和觀點之間存在較在的差距,認為在COSO理念下建立的內部控制和風險管理模式不適合于企業現狀。
二、內部控制與風險管理的聯系
1.二者的驅動因素是一致的。無論是風險管理還是內部控制,從其在中西方的發展史上我們可以看出,最初的驅動因素在于滿足監管要求。隨著認識上的不斷創新,越來越多的企業認識到內部控制與風險管理的重要性,驅動因素變為首先在于規避風險管理失效會導致難以預計的損失,其次才是為了滿足監管要求。
2.二者的主體是一致的。它們都是由“企業董事會、管理層以及其他人員共同實施的”,強調了全員參與的觀念,指出各方在內控控制或風險管理中應有的角色與職責。
3.二者都是一個“動態的管理過程”。二者的有效性都是在某一時點的一個狀態,不能當做某種靜態的東西,也不是單獨或額外的活動。是一個發現問題、解決問題、發現新問題、解決新問題的不斷修正、循環往復的過程,并滲透于企業各項經管理活動中。
4.二者的目標有共同點。都是為企業實現目標提供合理保證。風險管理的目標有四類,其中三類與內控控制相重合,即報告類目標、經營類目標、和遵循類目標。但報告類目標有所擴展,它不僅包括財務報告的準確性,還要求所有對內外的非財務類報告準確可靠。
5.二者的作用是一致的。都是為了防范風險。內部控制的最重要目的之一就是防范風險,沒有風險防范這一既重要又明確的目的,內部控制的存在就大打折扣,至少發揮作用的空間會受到極大的限制。
6.二者的組成要素上看,風險管理與內部控制的組成要素有五個方面是重合的,即控制環境、風險評估、控制活動、信息與溝通、監督。這些重合是由它們目標的多數重合及實現機制相似決定的。風險管理增加了目標設定、事件識別、和風險對策三個要素,增加了戰略目標,對內部控制框架進行拓展,把內部控制帶到了一個更加寬泛的管理視角。
7.從二者的方法上看,企業的風險普遍存在于生產經營的各個環節,風險信息的取得是實施風險管理的前提,收集不到風險信息,風險管理就無從談起。而內部控制是通過全方位建立過程控制體系、描述關鍵控制點和以流程形式直觀表達生產經營業務過程而形成的管理規范。這恰好為風險信息的收集提供了極大的方便,可見內部控制是作為風險管理的一種重要手段而存在的。
三、內部控制與風險管理的區別
1.在定義上不一致。在COSO委員會的全面風險管理框架中,把風險定義為“對企業的目標產生負面影響的事件發生的可能性”,將風險與機會區分開來。而在C O S O委員會的內部控制框架中,沒有區分風險和機會。
2.在理念上不一致。內部控制解決的是流程問題,包括業務流程、管理流程中的風險控制,解決的是“正確地做事”。而風險管理解決的不僅是流程問題,更要解決戰略決策、應急處理;不僅要解決當前問題,更要預測和應對將來可能發生的問題;不僅要解決“正確地做事”,關鍵要解決“做正確的事”。風險管理把機會風險視為企業的特殊資源,通過對其管理,為企業創造價值,促進經營目標的實現。而內部控制則是以專業管理制度為基礎,實施的遵循性控制活動,它無法防范管理層非理性風險和凌駕于管理制度以上的決策風險。
3.在目標上不一致。風險管理增加了戰略目標,這意味著風險管理不僅僅是確保經營的效率與效果,而且介入了企業戰略(包括經目標)的制定過程。顯然,風險管理所要實現的目標要遠遠高于內部控制所要實現的目標。
4.在程序上不一致。全面風險管理包括了風險管理目標和戰略的設定、風險評估方法的選擇、風險影響程度的制定、風險報告程序等活動。而內部控制負責的是對風險的評估、風險的控制、信息與溝通、監督評價等工作。內控控制不負責戰略目標的制定,只是對目標的制定過程進行評價,特別是對目標和戰略計劃制定當中風險的評估。
5.在環境要求上不一致。企業開展全面風險管理工作是與其他管理工作緊密結合,在綜合考慮內部環境和外部環境的情況下,把風險管理的要求融入企業管理和業務流程中。而內部控制則是在內部環境下,根據國家有關法律法規和企業章程,建立的公司治理結構和議事規則。
6.在對策上不一樣。風險管理引入了風險偏好、風險容忍度、風險對策、壓力測試、情景分析等概念和方法,這些內容在內部控制中不包含,也是不要求的。
四、如何實施內部控制進行有效的風險管理
古人云:“憂勞興國,逸豫亡身”、“生于憂患、死于安樂”。小平同志講:“我們要把工作的基點放在出現較大的風險上,準備好對策。這樣,即使出現了大的風險,天也不會塌下來。”古人和偉人都強調了風險管理的重要性。在正確認識內部控制與風險管理的聯系與區別的基礎上,如何把握“瓶勁”來構建企業全面風險管理體系,是防范風險、管控風險的關鍵。
1.要創造良好的控制環境。無論是COSO內部控制框架,還是財政部《企業內部控制基本規范》,都強調了內部環境的重要。仔細審視國內外發生的各個風險案例,不管是安然、世通事件,還是中航油事件,都有一個共同的問題,即缺乏有效的風險管理,其根本原因,則是董事會對公司運營風險重視不夠、缺乏有效的監督。“風險放在第一位的發展才是科學發展”,“企業家基本職能:預測當前及未來面臨的風險”。董事會、管理層的風險管理政策、風險偏好、公司結構、企業文化的價值觀直接影響著企業的內部控制與風險管理,因此建立以董事會高度重視的控制環境,是內部控制與風險管理成敗的關鍵。
2.注重建立具有風險意識的企業文化。“沒有意識到風險,就是最大的風險”,“沒有意料之外,為意料之中做好了準備”,這是企業風險管理的最高境界。內部控制與風險管理最終目的就是要控制風險,避免企業遭受損失。因此,在構建內部控制與風險管理的過程中,應該以風險管理理念為導向。首先,公司董事會、管理層和全體員工必須熟悉企業業務相關的風險,所有員工知曉他們個人職責對企業風險的影響。其次,要關注重大風險。2005年COSO的《企業風險管理-整合框架》要求董事會與管理層將主要精力放在可能產生重大風險的環節上,而不是所有細節的控制上。企業的管理資源是有限的,控制也是需要成本的,如果將主要精力放在所有細小的或微不足道的控制上,就會舍本求末。再次,要深化企業風險管理文化。風險意識是任何風險管理過程的出發點,在有良好的風險意識的團隊中,風險在形成或變為重要風險之前,都會被及時識別,及時規避。培訓風險意識就需要深化企業風險管理文化。
3.建立責任保障機制。在實踐中,一提及內部控制,大家認為就是財務部門的事。企業的內控與風險管理是一個系統工程,其組織體系涵蓋企業決策和管理者、風險管理部門、經營系統、內部審計等。企業應在風險管理委員會的領導下,理清體系各要素的部門管理責任,建立“統一管理、分級負責”的管理體制,建立“誰執行誰負責”的責任機制。
建立以“業務主導、部門牽頭、審計監督”的職責體系。“業務主導”是指產品研發、市場開發、生產運營、財務管理等業務部門負有內控與風險有效運行的管理責任;“部門牽頭”是指內控與風險管理部門統籌管理企業全員、全過程、全方位的風險管理工作,對業務部門負有組織、檢查、評價的職能;“審計監督”是指內部審計負責見管理過程的充分性和有效性進行檢查、評估、報告,并提出改進意見。
4.建立監督檢查機制。一是著重落實業務部門的運行監督責任,負責體系運行情況的日常監督檢查,特別強調業務主管部門對本專業從上到下管理和監督職責。二是周密安排測試工作,以測試促執行、促有效性。三是編制內部控制有效性報告與風險管理報告,通過編制報告披露問題,分析差距,查找原因,制定應對措施。
【關鍵詞】 商業銀行 全面風險管理 對策
近年來,我國商業銀行面臨的內外競爭環境日益嚴峻,一方面,隨著后WTO時代的到來及外國商業銀行的逐步進入,使得國內商業銀行之間的競爭日益國際化和多樣化,給商業銀行的日常經營管理特別是風險管理的能力和水平提出了新的挑戰。另一方面,隨著金融全球化和經濟一體化的加快推進,使得全球金融市場的關聯度日益增強,增大了銀行經營管理的不穩定性,而我國金融體系改革的深化和金融自由化發展也給銀行業帶來了更多的潛在風險。因此,我國商業銀行要想提高自身生存能力和市場競爭力,必須盡快適應新的競爭形勢,加快構建適合實際的全面風險管理體系,提高自身風險管理的能力和水平。
一、我國商業銀行全面風險管理存在的問題分析
1、風險管理文化落后,風險管理的意識不強
隨著我國商業銀行市場化改革的逐步推進,商業銀行高級管理層的風險意識有了較大程度的提升,但風險管理還沒有作為高度自覺內在認同和自我約束植根于各個層級的員工心中,也沒有很好地貫穿于日常經營管理活動的全過程。不少商業銀行的一般員工對于銀行風險的來源、內涵、類型等認識不夠深入,無法系統分析和把握銀行風險的關鍵點,對風險防范的具體措施也缺乏應有的了解,普通員工的風險管理意識相對較弱,并在實際工作中形成了不少錯誤的觀念和想法,影響了商業銀行風險管理的全面有效推行。
總體來看,商業銀行的風險管理文化還比較落后,很多商業銀行對于風險管理側重于后臺管理,沒有將其作為信貸決策、風險評估、資源配置的有效手段和方法。同時,部分員工將風險片面的等同于違規案件和損失,或者簡單的將風險管理理解為控制和約束,甚至錯誤地把風險管理擺在業務發展的對立面上,認為風險管理是為難相關業務人員,未能把風險管理和商業銀行的經營業績和利潤有機地統一起來。在風險管理的過程中,相關風險管理人員也無法較好地將風險管理與市場營銷、市場拓展有機結合起來,缺乏差別化的風險管理理念,有的甚至把防范風險與發展、內部控制與經濟效益對立起來。
2、風險管理的組織結構不合理,風險責任不夠明晰
從商業銀行風險管理的組織架構設計來看,我國很多商業銀行還沒有真正建立起一個全面的風險控制和防范體系,也缺少一個真正以風險管理部門為中心,具備集中審批權限和獨立運行的風險管理體系。雖然很多商業銀行都成立了相應的風險管理部門,但相關業務主管部門如信貸部、國際業務部和相應的分支機構內部并未設置受上級機構風險管理部門垂直領導的風險管理部門或崗位,使得總行風險管理部門無法實時準確地獲取全行經營管理過程中的各類風險信息,也無法實施及時有效地進行風險識別和風險處置。
此外,一些商業銀行的高風險業務運作流程缺乏應有的監督和制約,造成風險管理的效果受到較大影響。雖然我國商業銀行都普遍實行了信貸業務的審核和方法相分離的制度,但信貸部門一方面負責相關信貸信息的調查和業務拓展,另一方面又負責已有貸款業務監控和催收,使得信貸部門有可能在信貸業務的激勵機制模式下采取以新貸抵舊貸、對相關數據進行人為加工和修改等手段實現短期績效,從而使得風險管理的相關措施在實際操作過程中受到干擾和影響。
3、風險管理的基礎薄弱,外在環境和條件不夠成熟
當前,我國商業銀行還沒有形成完整的全面風險管理平臺。從商業銀行內部管理流程來看,全面風險管理是一個識別、評估、處置、監督和控制風險的全過程,主要包括董事會和高級管理層對風險管理的垂直管理和決策,健全的風險管理法律法規和規章制度,科學合理的風險管理操作流程、高質量的風險計量、測算和監控模型、高效的風險管理內控機制和機理機制等。我國商業銀行目前還不具備全面風險管理所要求的各項條件,在信息收集和處理方面缺乏系統化的合作機制,相應的風險識別、計量和監測手段比較欠缺,無法有效地獲取相關分析數據,從而影響到了商業銀行風險管理的決策。
此外,我國商業銀行全面風險管理的外部環境和條件也存在一定程度的制約,影響了先進的風險管理理念和技術在我國商業銀行的推廣和應用。目前,我國的社會信用體系建設還處于起步階段,相關企業或者個人的相關信用信息和數據都不夠全面和準確,極大地影響了風險評級的準確性和可信度,也難以達到國際認可的技術和管理標準。與發達國家的商業銀行相比,我國大部分商業銀行在內部評級的方法、結果的檢驗、數據庫建設以及組織結構設計等方面都存在一定程度的差距,影響到了內部評級在揭示和控制我國商業銀行風險方面的作用和功能。
4、風險管理的手段和方法落后,人才比較匱乏
長期以來,我國商業銀行在風險管理方面更多地偏重于定性分析,在風險管理的定量分析方法和技術手段方面相對比較欠缺,特別是在風險的識別、度量等方面還不夠精確,與國外商業銀行相比,還存在較大的差距。當前,我國商業銀行在風險管理的內容上主要采用一些靜態的財務數據進行比例指標的分析和管理,分析方法上主要是采用賬面價值分析法,也有少部分銀行采用市場價值分析法。雖然少數銀行業根據自身實際開發了相應的風險管理分析模型,但相比國外的風險管理數理統計模型來看,無論是在分析模型的復雜程度還是在測算的準確度方面都存在較大的差距。
商業銀行全面風險管理對專業知識和技能的要求較高,技術性和創新性較強,要求相關風險管理人員必須具備較高的專業素質和綜合素質,并且必須經過特別嚴格的專業訓練和實戰鍛煉。由于我國風險管理起步相對較晚,我國商業銀行在風險管理方面的專業人才也相對比較匱乏。我國商業銀行風險管理人員的數量較少,在整個銀行體系中占的比重較低,大部分風險管理人員都是半路出家,理論知識和實踐經驗都比較欠缺,特別是精通銀行風險管理理論和風險計量技術的專業性人才極為短缺,還沒有形成職業化的風險管理人才隊伍,無法有效滿足我國商業銀行全面風險管理發展的需要。
二、改進和完善我國商業銀行全面風險管理的對策與建議
1、樹立先進的風險管理文化,強化風險管理意識
先進的風險管理文化的構建和完善是有效推行商業銀行全面風險管理的重要基礎和保障,商業銀行的風險管理的有效推行,必須滿足兩個方面的條件:一個是全體員工認同的風險管理文化,另一個是系統化的風險管理制度、流程和方法。風險管理的制度、流程要想得到有效的貫徹和落實,必要要靠先進的風險管理文化影響下的員工來執行。風險管理理念是風險管理文化的核心,是商業銀行對于風險的相關信念、態度、價值觀等的系統化認識和思考,能夠用來指導和規范銀行相關部門和員工有效的識別和應對各種可能的風險。
風險存在于商業銀行日常經營管理活動的各個環節,無論相關的風險管理規章制度如何健全和完善,復雜多變的市場環境隨時可能帶來各種潛在的風險。為了在商業銀行內部形成先進的風險管理文化,應著力提高全體員工的法制觀念,引導員工在日常工作中堅決做到遵紀守法,嚴格執行各項規章制度和業務流程規定,增強員工的自我約束力和自我管理能力。此外,還應通過開展風險管理教育培訓和各種類型的主題學習活動,引導員工認識和重視風險管理的重要性,增加其對各類業務風險的識別能力和敏感度,時刻警惕相關風險的發生,將風險管理貫穿于銀行日常經營管理工作的全過程。
2、優化風險管理的組織架構,明確風險管理的責任主體
為了確保風險管理的有效性,我國商業銀行應進一步調整和優化其風險管理的組織架構,使得商業銀行的風險管理與其經營管理架構實現完美匹配。通過對我國長期以來實行的以地區分行為主體的管理模式和治理結構進行調整和優化,建立和完善由總行主導的、垂直化管理的風險管理組織架構模式,有助于減少地方政府和各級分行管理層對風險管理的不正當干預。要建立風險管理部門的垂直化管理體系,實行由首席風險官統一領導的垂直化管理模式。應提高風險管理組織的獨立性和信息傳遞的實時性,確保商業銀行能全面掌控和及時處理各類風險。
在全面風險管理的過程中,相關風險管理部門應強化對各個業務流程和重要風險源頭的全方位監控,實時分析各種類型的銀行業務和操作流程可能產生的潛在風險,確保對業務流程的監督和控制不留死角,并明確具體風險管理部門和風險管理人員在整個風險管理過程中職責和權限,做到責任主體明確、激勵和處罰機制透明化。在風險管理的實際執行過程中,應加快形成以業務流程監督和控制為中心的風險管理監控體制,引導相關業務部門逐步設計獨立的風險管理崗位,使得風險管理的組織結構進一步扁平化,提高風險管理的響應速度和辦事效率。
3、完善風險管理的體制和機制建設,確保風險管理的規范化
商業銀行的內部控制和激勵機制是全面風險管理體系的重要基石,目前,我國商業銀行對風險的管理通常采用的是“亡羊補牢”式的處置方式,缺乏完備的內部控制機制和對業務操作流程、風險管理職責、風險管理的權限的明確規定,也沒有建立內控檢查報告等方面的具體操作規章,造成了內控體系的低效率。我國商業銀行應根據中國銀監會的《商業銀行內部控制指引》,建立相應的內部控制體系,實現對自身風險管理內控體系的全面優化和完善。
良好的風險控制考核機制和激勵機制也是商業銀行推行全面風險管理的重要一環,通過對風險控制行為進行分析和評判,并依據考核結果對優秀的風險控制行為給予相應的激勵,對風險控制過程和結果存在嚴重問題的行為進行必要的懲罰,能夠在商業銀行內部建立起科學合理的風險控制考評機制。在風險控制的考核過程中,要通過改進和優化制度設計,使得各級經營管理機構認識到日常工作中的風險識別和風險控制工作的重要性。此外,還應該對風險控制的責任人進行必要的考核和激勵,形成對風險控制責任人的有效激勵約束機制。
4、提高風險管理的專業化水平,培養高素質的風險管理人才
當前,國際商業銀行在風險管理過程中正逐步采用量化管理的模式和方法,采用金融工程技術和數理統計模型的定量分析作為其風險管理決策的依據。我國商業銀行長期以來對風險管理的控制和處置主要基于定性分析和簡單的定量分析,并且在實踐中高度依賴于高層管理人員的風險識別能力和主管判斷。因此,我國商業銀行應積極學習和借鑒國際銀行業的先進經驗,逐步建立包括信用風險、市場風險和操作風險在內的分析系統,借鑒和吸收國外商業銀行采用的科學方法和模型的經驗,并逐步運用到我國銀行業的風險分析中去。
此外,除了提高風險管理的專業化水平,我國商業銀行還應積極培養和吸納更多高素質的風險管理人才,構建我國商業銀行職業化的風險管理人才隊伍。我國商業銀行雖然初步建立了風險經理制度,但現有的風險管理人才的素質和水平還無法完全勝任全面風險管理的相關工作要求。高素質的風險經理隊伍是全面風險管理的關鍵要素,我國商業銀行應建立科學合理的篩選和評價機制,吸引具有良好專業知識和業務技能的員工加入風險管理的行列。同時,應不斷強化對風險管理人員的后續教育和培訓,實現理論學習和實際操作的有機結合。
【參考文獻】
[1] 崔濱洲:新巴塞爾協議與中國銀行業的全面風險管理[J].武漢大學學報(哲學社會科學版),2004(3).
[2] 黃大海:商業銀行全面風險管理的模式與選擇[J].上海金融,2007(7).
[3] 司武倫:我國國有商業銀行風險管理體系的構建[J].安徽工業大學學報(社會科學版),2007(5).
[4] 徐建華:次貸危機后我國商業銀行全面風險管理體系的構建[J].現代財經-天津財經大學學報,2009(6).
關鍵詞:信息技術;全面風險管理;風險模型;經濟資本;RAROC
文章編號:1003-4625(2008)05-0030-04 中圖分類號:F830.45 文獻標識碼:A
在商業銀行的經營過程中,信用風險、市場風險、流動性風險、操作風險、法律風險等無時不在、無處不有。風險管理水平高低是決定商業銀行生存的關鍵因素之一。我國商業銀行長期以來由于傳統管理體制與管理模式的落后,導致其在管理手段與方法上的落后,存在著業務品種少、經營效率低下、風險控制意識薄弱等諸多問題。主要表現在幾個方面:一是先進的風險管理文化還未形成。西方銀行十分重視風險一收益匹配的原則,把控制風險和創造利潤看作同等重要的事情。而我國商業銀行中,對風險管理和業務發展的關系認識還有差距;二是全面風險管理的理念還不到位,仍以信用風險管理為主,對市場風險、操作風險等重視不夠,缺乏在風險管理過程中實施差別化的理念;三是在風險管理方法上存在差距,長期以來,我國商業銀行在風險管理方面比較重視定性分析,以主觀經驗分析為主;四是風險管理量化分析手段欠缺,在風險識別、度量等方面還很不精確,影響了風險管理的決策科學性;五是在信息技術應用方面滯后。
目前,國內銀行業的授信風險管理在一定意義上不是依靠信息技術,而是靠制度作為保障,或是靠監管的手段。這些制度和手段固然重要,卻不適應現代銀行業風險管理發展的需要,最有效的手段歸根結底還是要依靠信息技術。采用規章制度管理風險是側重于對風險被動地防范和回避,而通過信息技術實現風險管理則是側重于對風險主動地利用,并在利用中加以控制。因為經營商業銀行業務必然會伴隨著風險,而只有主動地利用風險,才能有效地、從總體上實現將風險控制在最佳風險收益的范疇之中。
雖然國內商業銀行都有授信風險管理方面的相關制度,但大部分商業銀行的風險管理手段主要是依靠人工審核,只在某些方面依靠科技手段來確保審核的精確性,避免人為錯誤。在信息技術方面的總體應用水平,國內的商業銀行在利用信息技術來提升授信風險管理方面還遠遠落后于國際同行。
因此,我們只有建立完整的風險管理體系才能順應《巴塞爾新資本協議》對銀行風險管理的要求。風險管理涉及市場風險、利率風險,匯率風險等等,這些將使銀行的風險管理進入一個精細管理的時代,目前國內的各家商業銀行已經或即將完成數據集中,有了這個基礎,信息化的風險管理創造的條件也將更加成熟,所以運用信息技術實現商業銀行授信風險管理是當前國內銀行業發展的重要課題。
不可否認,在我國商業銀行中運用信息技術實現商業風險管理問題將是一項復雜的系統工程。由于銀行業本身就是一個實踐性很強的行業,在其發展過程中需要不斷地探索與吸收,而跨越現實障礙和解決現有難題的過程實際上也就是銀行業不斷提高效率的過程。我國商業銀行要想更好地實現全面風險管理,使銀行風險管理水平得到較大的提高,對于國外風險管理方面的先進技術與方法應大膽地采用“拿來主義”,并結合本國具體實際逐步展開應用。具體來說,可從以下幾個環節著手:
首先,要充分考慮國內金融環境,對風險管理流程進行優化,打破原有按部門構建的管理模式,考慮如何能有機整合各功能共享、兼顧系統的總體性能,為授信資產風險管理提供統一的操作管理平臺,為提高風險管理水平提供堅實的技術支持。系統應將貸前調查、項目評審、授信執行、貸后管理和風險監測全部納入系統中,要涵蓋風險監測、風險分析和風險預警等各個風險管理環節,實現授信項目全過程風險控制。
其次,借鑒國際先進的風險管理方法,結合國內銀行的實際,綜合分析風險,對風險進行量化、評估,構建科學的風險量化模型,準確地量化風險,為管理決策提供科學依據。在實施風險管理戰略的同時,充分重視與風險管理相關的基礎數據的收集、整理和分析,研究、開發易于量化、操作性強的風險控制和管理方法,探索建立風險計量模型,并在規范風險管理和操作流程的基礎上完成風險管理信息系統與風險計量系統的集成,真正發揮風險監測的預警功能,全面提升銀行業的風險管理能力。
再次,為了準確識別和量化風險,要加強數據收集和整合工作。全面收集與業務運營相關的信息流,使信息得到整理和有效利用。成立專門的風險信息采集和管理機構,建立項目數據庫,向風險管理部門提供真實可靠的信息,以利于其及時掌握完整信息,主動介入營銷服務。
由于風險管理系統不是單純的“業務流程管理系統”,它包含了復雜的、融合了計算數學和金融風險知識的風險量化計算部分,并且風險量化計算是整個風險管理系統的核心和后臺,所以風險管理系統的軟件項目實施,實際上是借鑒國際先進商業銀行普遍采用的風險計量引擎,結合國內商業銀行經營環境,應用到國內商業銀行風險管理的本地化過程,它既不是從零開始全部自我研發的純本地化系統,也不是完全照搬的整體引進國外應用系統。
當前,我國各家商業銀行的風險管理流程不盡相同,管理模式已經跟不上時展的要求。因此,我國商業銀行除了加強在體制、激勵措施、建立良好的公司治理機制外,還必須要在風險管理理念上創新、風險管理模式上創新、風險管理流程上創新,通過運用科技的手段來提高商業銀行的風險管理水平和風險管理能力,優化商業銀行的風險管理流程和業務流程,實現風險管理的規范化、系統化、扁平化,實現商業銀行的風險管理達到現代化水平。
基于以上背景,本文從商業銀行風險管理的角度出發,分析國內外商業銀行風險管理的發展及存在的差距,圍繞如何提高國內商業銀行風險管理水平,重點論述商業銀行全面風險管理信息系統的構建及應用。構建該系統主要從以下幾個方面人手:
一是分析建立以風險因素為依據的風險量化機制。與國外商業銀行相比,中國銀行業風險管理在外部環境和內部管理等方面都存在著較大的差距,風險管理方法中量化管理明顯不足。國內商業銀行在風險管理中非常重視風險的定性分析,雖然定性分析在風險管理決策中非常重要,但如果缺乏量化分析,就難以在風險的識別、度量上精確掌握。因此應借鑒國際上先進的風險管理經驗,開發適合自身特點的風險量化管理模型,對信用風險、市場風險、流動性風險、操作風險等各類風險進行綜合評價,從而避免主觀隨意性,增強授信風險管理的科學性,提高商業銀行授信風險管理水平。
二是引入RAROC指標管理體系,構建高效的、自動運轉的風險控制機制。RAROC指標的考核思路打破了原有的不考慮風險,以利潤絕對額進行考核
的做法,對原有的銀行信貸文化提出了挑戰。商業銀行由過去對市場風險、信用風險、操作風險的單獨分析、孤立管理,轉變到以經濟資本分配為基礎、以RAROC指標為紐帶,使各種風險的管理聯系起來,在商業銀行總體范圍內建立一個集中統一的風險管理體系。RAROC風險管理技術對我國商業銀行實現穩健經營、保證業務發展與風險控制的協調和統一都具有十分重要的現實意義。
三是將貸款五級分類納入風險評價及監控。貸款五級分類具有事前、動態、綜合識別風險的特點,對加強信貸管理具有重要作用。由于五級分類的核心是貸款的償還性,推行這一分類方法,就會使商業銀行更加關注借款人償還貸款的能力,客觀上加大了借款人的壓力,增強了借款人的還款意識和信用觀念,有利于加強商業銀行的貸款管理和提高信貸資產質量。
四是科學選取風險指標。借鑒目前國內外的授信風險指標體系,在選取風險指標時,應遵循以下幾個原則:(1)規范性和統一性,風險指標應盡量與國際慣例接軌,選取國際上常用的風險指標,與《巴塞爾新資本協議》中規定的風險指標、概念保持基本一致。(2)重要性和特殊性,即選擇經濟意義明確并對財政活動影響較大的指標,同時根據我國國情設計指標,確定各指標的權重,以提高風險評價的準確性。(3)靈敏性和可操作性,即要求指標的靈敏度高,其細微變化能直接反映風險程度的變化,可操作性要求每一指標都能有精確的數值表現。(4)全面性和互補性,要求風險指標具有高度的概括性,能準確反映風險的程度,指標體系內各指標相互聯系、相互補充,又能客觀全面地反映風險變化情況。
根據上述的選取原則,通過對商業銀行授信業務中的風險點進行分析,選用對項目風險影響較大的十類風險:行業風險、地區風險、規模風險、授信品種風險、財務風險、擔保風險、信用風險、企業發展前景風險、國家及授信政策風險、其他風險。
五是風險分析采用定量和定性相結合的方法。從借款人、項目、第二還款來源三部分加以分析和匯總,根據綜合評估分析對授信項目進行風險等級劃分。
六是正確選擇風險指標判斷依據。(1)國家權威認定,如大部分財務判斷指標來源于財政部統計評價司每年的《企業效績評價標準值》作為參考依據,具有一定的權威性和可比較性;規模判斷指標則來自于前國家經貿委的《中小企業標準暫行規定》(國經貿[2003]143號)等。(2)數據挖掘及分析結果。根據近年來資產收益及不良授信狀況,通過數據采集、挖掘及分析,計算出來的綜合風險權重指標,如:行業、地區、授信品種風險權重等。(3)專家經驗及人工判斷。這部分指標根據實際工作中的經驗值確定或經過人工綜合分析判斷,對一些定性指標進行量化處理。如企業發展前景、經營管理水平、市場前景、其他風險因素及少部分財務指標等。
七是對授信項目管理進行業務流程整合。授信風險流程整合的關鍵是建立暢通的授信體系,是對業務與風險控制實施垂直化,使其相互獨立、相互制約,從而實現風險與效益的有效平衡。授信流程再造以整體性、結構性、動態性、前瞻性為原則,通過對傳統的授信流程和決策機制進行改造和完善,貫穿授信業務發起、授信審批、授信執行、貸后管理幾個階段,按照垂直化和扁平化相結合的原則、授權有限相互制約的原則,對授信業務實行全過程科學化、規范化的管理,從而提高工作效率,規范業務操作,防范操作風險。
八是構建授信項目全程風險管理系統,以全面的風險管理范圍、全程的風險管理過程、全新的風險管理方法為建設目標,覆蓋銀行全部的授信產品,采用對風險進行量化的方法,通過對資本、收益、風險、效率的衡量,全面、真實、科學地對授信項目風險進行客觀評價、管理。系統以模型評價為基礎,以風險控制為核心,突出授信流程管理,實現授信業務信息化和資源共享,從項目的整個生命周期進行全過程的風險管理,為決策者客觀評價和管理風險資產提供支持,實現風險關口前移,從而達到控制風險的目的。
通過以上對信息技術在商業銀行風險管理的重要性,以及運用信息技術實現銀行授信業務風險管理進行的分析和研究,通過構建和開發全程風險管理系統的運用,可以幫助商業銀行實現如下目標:
1 可將現代定量分析基礎技術運用于貸款決策,運用趨勢分析,可在同業間進行關鍵指標(流動比率、杠桿比率、利潤率等)的對比分析。
2 可運用關鍵財務比率評估企業的信用風險,分析該企業的現金流量,有助于發現現金流量在企業財務評估過程的重要性。對企業的信用風險評估一般來說是通過其正常業務運轉所必需的現金流量,以及償還債務的能力,包括利息費用和預約攤銷債務的能力來進行。
3 便于對企業客戶進行結構化定性分析,包括對管理層管理能力及客戶業績表現的定性分析。
4 可運用宏觀經濟環境、市場競爭環境和政策法規制約等現實和預期的影響因子來分析企業財務狀況并預測未來的財務風險,預測既可以是中短期的,也可以是中長期的。
5 可決定貸款申請人一定程度的信用風險是否被銀行所接受,在高級階段,還可以運用違約率對貸款申請人進行信用分析。
6 在描述借款人關鍵風險并將之用于授信審批過程中,系統可以很方便地生成行業標準比率并予以對比,還可以運用趨勢報告進行比較分析。同時系統可以自動生成風險管理報告。以便于決策層基于客觀化的技術規則進行決策,而不是主觀判斷來認定潛在的授信風險。
7 可通過系統實現授信業務的在線審批,有效地提高審批效率。
8 可以通過系統實現授信業務管理規范化、自動化。自動產生各類報表及報告,提高工作效率。
授信項目全程風險管理系統以全面的風險管理范圍、全程的風險管理過程、全新的風險管理方法、全員的風險管理文化為建設目標。系統以模型評價為基礎,以風險控制為核心,突出授信流程管理,實現公司業務信息化和資源共享,從項目的整個生命周期進行全程的風險管理,為客觀評價和管理風險資產提供決策支持,大大提高銀行的風險管理水平。
系統覆蓋商業銀行全部的對公授信產品,采用對風險進行量化的方法,通過對資本、收益、風險的衡量,比較全面、真實、科學地對授信項目風險進行客觀評價,為授信評審決策提供依據。
系統涵蓋商業銀行授信評審機制,包括業務發起、盡責審查、上會評審、問責人審批各個環節。該系統的應用有助于盡責審查人員、授信評審人員通過系統相關數據對項目進行客觀評價,避免因人為計算錯誤對項目產生不必要的影響。
系統通過計算風險調整后資本回報率(RAROC)對貸款的風險收益進行技術審視,充分考慮每筆貸款的風險和收益情況,采用當前商業銀行較為先進的資本配置管理、VAR風險計量和管理、分部門分產品核算等先進的經營管理理念,并可以通過對參數的設置實現商業銀行不同的貸款業務經
營策略。
系統實現授信項目貸前調查、貸時審查、授信執行、貸后管理和風險預警的全過程風險管理,為資源共享、辦公信息化、風險全程監控提供了嶄新的平臺。系統的實施,將有效地降低授信管理人員個人主觀因素及風險偏好對項目評審的影響,提高授信決策的透明度及授信工作效率。同時將使銀行對客戶經理、風險經理的管理更加規范,有關客戶信息、風險信息的交流更加流暢快捷。
系統提供規范化的操作流程,可以自動生成各類報表及報告。系統為客戶經理貸后管理提供標準化的分析工具,并自動產生貸后管理報告,規范客戶經理的操作,改善貸后管理的質量,可以大大提高工作效率。
該系統為商業銀行風險管理人員提供信息交流的平臺,提高風險信息的時效性,可以有效進行風險預警。
系統可采用Browser/Server模式,在設計上按照分級授權、基礎知識庫動態更新、核心模型參數化的設計理念,體現安全性、靈活性、易維護的原則,同時在實現中兼顧操作的簡便和界面的友好。
風險管理是金融機構的生命線,風險管理水平是金融機構核心競爭能力的重要內容。巴塞爾新資本協議中貫穿了全面風險管理的理念,新資本協議的核心鼓勵更多地改善銀行風險管理系統,利用先進的風險管理技術,正規化、系統化地進行風險管理,以此達到激勵商業銀行不斷提高風險管理水平的目標。
本論文從商業銀行的角度出發,對如何運用信息技術實現銀行全面風險管理進行了嘗試性地探討,通過前面的分析和討論,我們可以得出結論:
加強信息技術在金融機構風險管理中的應用,建立金融機構內部的風險管理系統,是提高風險管理水平、實現風險管理現代化的重要途徑。
現代銀行面臨的主要風險可以歸納為政策及法規風險、信用風險、操作風險和市場風險等等。其中可用信息化手段量化的風險是信用風險、操作風險和市場風險。簡單地說風險管理就是對銀行業務中的風險進行確認、量化、報告、預警的一個過程;用信息技術語言來說,風險管理就是用一個科學的方法建立風險管理的模型,對數據進行整理、加工、展現、挖掘的一個詳細數據處理過程。
保險公司的風險管理是一個永恒的話題,保險公司圍繞總體經營目標,通過在企業管理的各個環節和經營過程中執行風險管理的基本流程,培育良好的風險管理文化,建立全面風險管理體系,可以起到防范和化解風險、保護資產的安全與完整、保證經營活動合法合規和企業經營戰略有效實施等重要作用,因此,是否實施全面的風險管理是衡量保險企業經營管理水平高低的重要標志。
(一)保險國際化的趨勢日益明顯
在經濟全球化的大背景下,保險國際化的趨勢日益明顯,一方面表現為客戶保險需求的全球化,跨國公司基于其全球經營業務在世界范圍內安排其風險管理與保險計劃;另一方面表現為保險人通過國際間的保險資本運作、對沖機制、戰略聯盟等多種形式,滿足巨災保險、金融風險管理等迅速增長的需求,在國際范圍內尋求新的生存和發展空間。20世紀60年代出現的真正意義下的自保公司,70年代由荷蘭人首創并迅速風靡全球的銀行保險,80年代人壽保險業出現的以萬能壽險和變額壽險為代表的產品創新,90年代出現的保險風險證券化以及大量新型風險轉移工具,特別是近年來,處于前鋒地位的保險人、保險經紀人、政府保險機構及民間保險組織,如安聯保險等,已經在綜合風險管理(IntegrateRiskManagement)、非傳統風險轉移工具(AlternativeRiskTransfers)等新型保險產品和技術等方面進行了大量的創新,保險保障的范圍已經大大突破了傳統意義上的可保風險范疇,從而預示著未來保險業的革命性變化。
(二)保險資金面臨的投資風險越來越大
隨著金融市場的創新與融合,保險資金運用渠道的逐步拓寬,可投資品種逐步增加,從普通的債券投資發展到權益類投資、從國內市場拓展到境外市場,保險資金特別是壽險業資金面對的各種風險也越來越復雜。例如,壽險保單存續期一般都長達20至30年,相應的在資金運用中要考慮20-30年存續期的投資與之相匹配。投資于固定收益資產的壽險資金,對利率的變動非常敏感,市場利率的微小波動會導致資產價值的較大變動。據統計,到2006年8月,債券已經成為保險資產配置的最主要工具,投資規模已經達到8777億元,其中,持有國債和金融債余額分別達到3674億元和2416億元,債券資產占保險資產運用的比重由2001年的28.4%上升到2006年的55.2%,保險公司持有的企業債、銀行次級債、國債和金融債的余額分別占總余額的69.6%、45.5%、12.1%和11.6%。在央行上調利率、國債等債券收益率大幅下降的背景下,保險公司投資風險顯然還在加大。投資效益低下直接影響到保險公司的償付能力和經營的穩定性。據測算,1999年以前的保單會導致我國壽險業利差損每年增加約20億元,到2004年底壽險業利差損總額超過720億元,占到行業總資產的9%左右,即便各壽險公司將全部業務盈余都用于彌補利差損,也需要10年的化解時間。而權益類投資,包括金融衍生物投資風險巨大,給許多公司帶來幾億、以至幾十億金額的損失,如德國哥達保險公司、克羅尼亞保險公司、漢諾威再保險股份公司、倫敦巴林銀行等。因此加強資金運用風險管理,提高風險管理水平對資金運用是非常重要的。
(三)全面風險管理成為現代保險企業管理的基礎和核心
隨著金融保險市場的日趨深化和擴大,各保險機構之間的競爭也從原來的規模擴張逐漸轉變為內部管理、業務創新等方面的競爭,從而導致了保險企業的經營理念的深刻變化,使全面風險管理成為現代保險企業管理的基礎和核心。從世界范圍來看,風險管理正在從傳統的“點對點”式的管理走向全面的、一體化的管理。國際上比較有名的內控和風險管理模式有英國的Cadbury、美國的COSO和加拿大的COCO,特別是美國的COSO模式從理論到操作方法上闡述了一整套完整的全面企業風險管理框架。WilliamJ.Mc·Donoush所稱,“內部控制將對投資者起到重要的保護作用,因為穩固的內部控制是抵御不當行為的頭道防護線,是最為有效地威懾舞弊的防范措施”。2005年,保監會制定《壽險公司內部控制評價辦法(試行)》。2006年,國資委制定了《中央企業全面風險管理指引》。這對于推動保險企業的全面風險管理的發展具有重要意義。
(四)我國保險業在風險管理方面存在許多不足之處
近幾年來,國內保險業在快速發展的同時,在防范和化解經營風險和加強公司內部風險管理方面有了一些進展,但還是存在不少問題和不足,主要表現在三個方面:一是對全面風險管理的認識不到位,存在著嚴重的“豎井效應”。二是沒有建立完整的風險管理框架。大多數保險公司的風險管理沒有貫徹到公司的各項業務過程和各個操作環節,許多關鍵控制點形成所謂的控制盲點,還沒有形成一個有效的多維、多視角、跨時點的風險監控體系。三是風險管理效果不盡如人意,出現了許多違紀違法的現象。因此,只有從我國保險公司的實際出發,引進、消化和吸收國際上先進的企業風險管理模式和風險管理技術,特別是應該使CO—SO框架成為保險公司完善公司內部控制的標準,構建全面風險管理體系,縮小我們在風險管理方面與國際上的差距,才能夠增強保險業抵御風險的能力,使保險業穩定健康發展。
二、COSO企業風險管理框架的內涵
目前,國際風險管理領域存在諸多的企業內部控制和風險管理標準,但都與COSO框架緊密相關,COSO框架已成為企業全面風險管理的標準。因此,要完善保險公司的內部控制,加強風險管理,需要準確理解COSO界定的企業風險管理框架的內涵,以COSO框架為依據,建立保險公司風險管理框架和機制,取信于投資者,提高保險公司在公眾中的美譽度。
早在1958年,美國注冊會計師協會將“內部控制”區分為兩類:內部會計控制和內部管理控制。1992年,COSO提出了內部控制整體框架,并在1994年進行了增補,指出:內控是為了實現經營的效果和效率;財會報告的可靠性;對現行法規的遵守三大目標的過程。2004年10月,COSO正式企業風險管理框架(以下簡稱ERM框架)。ERM框架在1992年報告的基礎上吸收了各方面風險管理研究成果,并進行了擴展研究,提出了內部控制框架與企業的風險管理相結合的風險管理思路。
COSO對ERM框架的定義是,“企業風險管理是一個過程,它由一個主體的董事會、管理當局和其他人員實施,應用于戰略制定并貫穿于企業之中,旨在識別可能會影響主體的潛在事項,管理風險以使其在該主體的風險容量之內,并為主體目標的實現提供合理的保證”。COSO的風險管理框架擴展了其內部控制框架,強調企業風險管理有三個維度,分別是目標、風險管理要素和管理層級。目標由內部控制框架的3個擴展為4個,即戰略、經營、報告和合規。風險管理要素由內部控制框架的5個(內部環境、風險評估、控制活動、信息與溝通、監控)擴展為8個,即內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、監控。管理層級包括整個企業、職能部門、業務單位和分支機構4層。各管理層級是風險管理主體,風險管理要素是必備條件,目標是企業努力實現的對象,企業的各個管理層級都要按照風險管理的8個要素為4個目標服務。
COSO于2001年起開始進行企業風險管理研究,強調風險管理框架必須和內部控制框架相一致,把內部控制目標和要素整合到企業全面風險管理過程中。因此,ERM框架是對內部控制框架的擴展和延伸,它涵蓋了內部控制,并且比內部控制更完整、有效。首先,該框架擴展了內部控制框架,強調風險管理與企業戰略目標相協調,并最終融人企業文化之中;其次,該框架更強調風險管理貫穿于企業運行過程的各個方面,涉及到企業的治理、管理和操作等所有層級,擴展了單純的內部控制職能;最后,引入了風險組合、風險和機會的區分、風險應對、風險偏好、風險容量等風險管理理論新的研究成果。ERM框架是對傳統風險管理和內部控制的重要發展,是一個具有清晰的文化理念、完整的架構體系、科學的控制流程、有效的技術和方法,能夠覆蓋企業各類風險,對企業風險進行全面管理。因此,應用該框架對于我國保險企業有效實施風險管理、遵循監管機構的風險控制和監管要求有著重要意義。
三、ERM框架在保險企業風險管理中的應用
全面風險管理是一種全新的管理理念和方法,我國保險業必須盡快轉換長期以來固化的觀念和思維定式,努力構建全面風險管理的新體系和新機制。ERM框架強調,認定一個主體的企業風險管理是否“有效”,是在對八個構成要素是否存在和有效運行進行評估的基礎上所作的判斷,如果構成要素存在并且正常運行,那么就可能沒有重大缺陷,而風險則可能已經被控制在主體的風險容量范圍之內。
(一)內部環境
保險企業的內部環境是整個風險控制框架的基礎,包括主體的風險管理理念、風險容量、董事會的監督、主體中人的誠信、道德價值觀和勝任能力,以及管理當局分配權利和職責、組織和開發其員工的方式。這其中包含了組織的基調,它影響組織中人員的風險意識,為主體的人員如何認識和對待風險設定了基礎。
風險管理的順利實施必須得到一個良好的組織體系的支持,ERM框架建議了基本的組織結構以及各結構層的職能和責任,同時框架也強調,主體的組織結構的適當性部分取決于它的規模和所從事活動的性質,因此保險企業要從自身實際情況出發,運用企業風險管理的思想,設計一個適合自身的組織框架。ERM框架關于組織結構的基本思路為:董事會通過選擇管理當局在確定期望的誠信和道德價值觀起著主要作用,同時,董事會在特定關鍵決策上的保留權力使其在制定戰略、規劃高層次目標以及廣義資源配置方面發揮作用;管理當局直接負責對風險管理進行全面整合、統一協調;各部門責任明確、各司其職,如財務部進行財務計劃與控制,精算部設計合理的費率以及充足準備金的提存,投資部控制投資損失風險和流動性風險,核賠部控制賠付率和維護公司信譽等等;設立專門的風險管理官員,跨子公司、業務、部門、職能機構來分析和評價公司的風險,研究潛在的風險因素和防范措施,為董事會和各部門提供風險報告及風險管理建議。
ERM框架還強調每個人在企業風險管理中的作用,明確指出:在企業中,不僅僅是董事會或者風險管理官員,其他人員,如內部審計師、財務官員以及組織中的每一個人都對企業風險管理負有一定的責任,都能夠對其過程施加一定的影響,因而所有員工的職能與責任都應該被很好地界定和溝通。這有利于督促企業的所有員工重視企業風險管理和內部控制問題,把維護及改善企業的風險管控當作自己的事,而不是站在與管理階層對立的角度,被動地執行各自的任務。
(二)目標設定
必須先有目標,管理當局才能識別影響目標實現的潛在事項。企業風險管理框架要求管理當局采取適當的程序去設定目標,確保所選定的目標切合、支持該主體的使命,并且與它的風險容量相協調。
不同的企業由于戰略不同而有不同的風險管理目標。對保險企業而言,如果其總目標是收益一定條件下的風險最小化,則保費收入、賠付支出、投資收益、公司收益等下一層的子目標就會與總目標有所不同,子目標的具體劃分必須依據保險公司的戰略進行。例如某保險公司的戰略目標是,在未來經過10-15年的努力,建成“國內領先、國際一流的知識型、現代化非壽險公眾公司”。這樣的企業總目標對企業風險管理的要求會更高,因為它對風險管理水平與國際接軌的要求比較高。另一保險公司具體戰略目標是:對市場具有明確的判斷,能使企業在復雜的競爭環境中保持競爭力與盈利能力;降低運行風險;與國際接軌,將公司的管理標準化,國際化;進一步提高企業運行效率。這樣的戰略目標則偏向純粹風險的管理。
(三)風險識別與風險評估
ERM框架中不僅僅把風險定義為損失的可能性,也把風險看作盈利的機會,其目的在于強調現代風險管理的主動精神和積極態度,這完全符合保險企業以風險換取收益的業務本質,也有利于提高保險公司的競爭力。因此,風險的識別更需要區分風險和機會,對風險予以評估和應對,將機會反饋到戰略和目標制定過程中,平衡風險與收益。
風險評估是對識別出來的風險事件進行風險影響分析。一般從兩個方面來評估:一是估計風險發生的可能性或概率,另一方面是估計如果風險發生所產生的后果。風險評估是企業制定和實施風險管理戰略的依據。風險評估的方法有很多,并一直有新的方法被開發出來應用于風險管理實踐。通常采用的是定性和定量相結合的方法。定性的方法主要有風險評級,即采取對風險發生的可能性和影響程度進行分級,如依據風險發生可能性和重要性程度劃分為若干檔次,并分別擬定相關的指標作為判斷可能性和影響程度的依據。定量的方法有概率工具和非概率模型等,比較成熟的方法有VaR方法,歷史模擬法、MonteCarlo模擬法、情景分析、RiskMetrics方法、GARCH模型等等。風險地圖也是最常用而最有效的風險分析工具,在一個一維代表風險發生可能性,一維代表風險的影響程度的二維坐標中,根據在風險分析中得出的結果,即各種風險不同的可能性和影響程度,在該坐標系中標出其所在位置,這將直觀顯示出某一風險或多個風險的重要性程度,并以此決定進行風險控制的先后順序及投放資源的大小。
(四)風險應對
風險應對是指管理當局采取回避、承受、降低或者分擔風險等一系列行動,以便把風險控制在主體的風險容限(RiskTolerance)和風險容量以內。
1.傳統風險管理方法。該方法主要側重于企業自身資產負債管理。對于保險企業具體來講,主要能采取的措施包括:(1)選擇性承保。主要包括控制保單質量(主要從可保風險的審核和加強保險核保入乎)和控制保單過分集中的風險。(2)內部風險抑制。一是通過資產負債的組合配置來實現風險分散和風險對沖的目的;二是通過加強企業內部控制來有效控制風險,確保穩定經營,實現價值最大化。(3)自留風險及提存準備金。保險公司根據自身的風險水準(主要參考其自身資本實力、風險控制能力及風險偏好等因素)和經營方向的定位,確定一個企業自留風險限額并將其逐級分配到各具體業務部門。自留風險后,企業要做好補償風險損失的財務安排,包括提存各種準備金和安排表外資本等。(4)再保險安排。
2.非傳統風險轉移方法方式(AlternativeRiskTransfer,簡稱ART方法)。該方法在傳統風險管理的基礎上,引入了資本市場進行風險轉移。主要包括:(1)多險種多年期產品。該產品將幾種不同的風險捆綁在一起,可以節省管理成本并通過時間分散成本。(2)有限風險再保險。有限風險再保險是一種風險轉移和風險融資相結合的產物,主要特點是再保險承保人僅承擔有限風險、保險合同多年期、再保險承保人與分出人共同分擔損失和分享收益等。(3)保險風險證券化。可以通過創設并發行保險衍生產品,比如巨災期貨、巨災期權、氣候衍生品等,將保險企業承保的風險轉移到資本市場,利用資本市場的強大融資能力來消化承保風險。(4)利用金融衍生工具。保險公司通過購入特定類型的保險期貨、期權來分散、對沖風險。例如芝加哥交易所(CBOT)的巨災風險損失指數的期貨和期權交易。
在風險應對的過程中,管理當局還應該考慮一些事項。一是潛在應對的成本和收益。二是除了應付具體的風險之外,企業所面臨的新的機會。企業在風險應對時不應該僅僅只是考慮降低已經識別出來的風險,同時還應該考慮給主體帶來的新的機會。如保險風險證券化除了能分散保險企業的風險,同時也有給企業帶來收益的可能性。
(五)控制活動
控制活動是幫助確保管理當局的風險應對得以實施的政策和程序,即在選定了風險應對后,確定用來幫助風險應對恰當、及時地實施的措施。控制活動貫穿于整個企業主體,包括了批準、授權、驗證、調節、資產安全以及職責分離等一系列不同的活動。
(六)信息溝通
有效的溝通包括信息在主體中的向下、平行和向上的流動。公司不同部門風險管理職責不同,各部門職責也有交叉,任何一個部門不可能單獨完成某一風險的管理。因此,保險公司在風險管理中,需要建立包括投資、精算、財務等各部門緊密合作的體系結構,同時要有完善的信息系統和信息溝通規則。溝通方式可以采取備忘錄、電子郵件、公告板、網絡等等,在溝通過程中還應該注重信息的即時性以及信息的質量。另一方面,公司內部與公司外部也應該建立起有效的溝通,例如與客戶之間,與同類公司之間。
(七)監控
監控指對企業風險管理進行監督,必要時加以修正,可以通過持續的管理活動、個別評價或兩者結合來完成。
持續的管理活動主要來自經常性的管理活動,例如部門管理人員定期的經營報告、內部審計等,當然也包括監管機構的外部監管。
個別評價則通常作為輔助,它提供了一個考察持續監控程序的有效性的機會。保險企業可以根據自身情況來決定評價的范圍以及頻率,選擇合適的評價人員。評價可以通過核對清單等方法,通過通行業對比等方式來進行,當然也可以選擇專門的評估機構來全方位評估企業的風險管理。
如此建立起的多方位、立體化的風險管理監控體系,將為保險公司規范經營、防范化解風險筑起一道堅固屏障。
COSO的企業風險管理框架基于風險管理的多維的、立體的、連續的特征,強調保險公司全面深入地理解控制和控制對象,分析解決管理控制中存在的復雜問題,將公司的負債、投資、利率和其他的風險作為一個整體來管理,在風險管理和股東價值最大化(ShareholderValueMaximization)之間建立了直接的聯系,為保險公司的風險管理提供了一個嚴密可行的管理框架。
[參考文獻]
[1]李建偉,楊琳.我國保險業的風險與對策[R].國務院發展研究中心調查研究報告,2004年第163號.
[2]美國COSO制定.企業風險管理——整合框架[M].東北財經大學出版社,2005.
[3]孫蓉,彭雪梅.中國保險業風險管理戰略研究——基于金融混業風險管理戰略研究[M].中國金融出版社,2006.
[4]Trieschmann,Gustavson,Hoyt:RiskManagementandInsurance[M],11thed,South-WesternCollegePublishing,2001.
[5]盧衛衛.走近COSO(三)——如何評估風險[J].深交所,2005,(10).
[6]李寧.內部控制整體框架理論的突破及其啟示[J].金融與經濟,2006,(5).
企業體檢同樣有一套流程,那就是風險管理流程:首先,收集風險管理的各項初始信息,然后進行風險評估;其次,根據風險評估結果,確定出具體的風險管理策略;再次,根據風險管理策略,制定風險解決方案;最后,做好風險管理的監督與改進。
根據企業風險報告要求,企業體檢主要包括以下內容:
第一,報告企業當前面臨的各項重大風險。
企業體檢報告既要反映純粹風險,也要反映機會風險。所謂機會風險,指既可能會帶來損失,也可能會帶來收益的風險。對于企業而言,機會風險可能就是企業新的贏利點,把握機會風險的能力可能就是企業的競爭力。
第二,報告企業的重大風險管理基本流程執行情況。
企業不僅要“做”出體檢報告,還要報告是如何執行重大風險管理基本流程的。第一步,收集風險管理初始信息。第二步,風險評估。第三步,確定重大風險的管理策略。第四步,制定重大風險的解決方案。第五步,重大風險的監督與改進。
第三,報告企業的全面風險管理計劃。
企業風險報告要求,企業要說明董事會或經理辦公會議對本企業全面風險管理工作提出的要求;企業建立健全全面風險管理體系的工作思路、工作目標和工作重點或全面風險管理的總體規劃及相關工作計劃情況。另外,企業還要說明本企業全面風險管理體系建設、風險管理文化建設以及風險管理考核等方面的有關情況等。
企業編報風險報告可能會有以下幾種方式:
一是按照《中央企業全面風險管理指引》的要求,扎實推進風險管理工作。企業風險報告是工作的歸納和結果。
二是組織有關部門人員,按照企業風險報告的有關要求,進行工作梳理。企業風險報告是梳理的歸納和結果。
三是組織幾個“秀才”或外部專家,關起門來“編寫”報告。企業風險報告是編寫的歸納和結果。