您好, 访客   登录/注册

浅析企业风险管理体系建立与完善

来源:用户上传      作者:

  摘 要 风险管控是企业管理的重要组成部分,对企业长期稳定发展具有重要意义和影响。本文从企业风险管理的重要性及风险管理体系建设存在的常见问题分析入手,从风险管理体系建设中缺乏科学的风险管理体系及管理制度和流程、没有设置合理的风险管理组织、缺乏风险管理意識、缺乏风险管理文化培育等常见问题着手,对存在的每个问题的现状及深层原因进行分析,并针对存在的问题提出改善建议,促进企业风险管理体系的完善,保证企业长期稳健发展。
  关键词 风险管理 风险管理体系 问题
  风险是指企业的战略目标与经营目标实现产生影响的不确定性。风险管理可最大限度地降低企业在生产经营中的损失,发挥风险防范和规避的作用,可以为企业更好发展提供保障。企业应建立起各层面协调一致的风险管理体系,建立和完善风险管理的规章制度和操作流程,确保各类重大风险得到及时识别和有效管理,形成积极进取、稳健经营的风险管理文化。
  一、风险管理的基本概述
  风险管理是指对影响企业目标实现的各种风险进行识别和评估,并采取应对措施将其影响控制在可接受范围内的过程,为企业实现经营目标提供合理保证。企业面对的主要风险分为外部风险、内部风险两大类。
  外部风险是指形成企业层面的风险,包括顾客风险、竞争对手风险、政治环境风险、法律环境风险、经济环境风险。内部风险由各流程层面风险构成,包括产品风险、营销风险、财务风险、人事风险、组织与管理风险等。
  二、全面风险管理体系建设存在的问题
  (一)缺乏科学的风险管理体系及管理制度
  企业对风险管理没有形成科学的管理体系。风险管理部门如何开展风险管理没有制定科学的管理制度及流程,没有开展收集风险信息、识别企业面临的风险工作,没有科学地对风险进行量化评估、分类、排序,确定企业面临的主要风险及提出风险应对方案。没有将风险解决方案和内部控制体系进行融合,未形成科学合理的风险管理制度和流程,无法保证企业全面风险管理工作的有序性和有效性,企业风险管理工作开展无序。
  (二)风险管理组织设置不合理
  1.风险是一项全员参与的工作。风险的收集、识别、评估,应对策略的制定、执行,都依赖于各业务部门的参与。但有些企业将风险管理工作直接设定为风险管理部门的职责,导致风险管理工作开展困难,与实际业务脱离。
  2.风险管理部门在组织架构上隶属层级不够,缺乏独立性,监督工作不能正常开展,不能对企业风险管理和内部控制形成有效监督,影响企业风险管理工作效果。
  (三)缺乏风险管理意识
  企业在生产经营过程中将生产、销售作为运营重要环节,忽视风险管理工作。经常遇到的几种误区:第一,知道公司的风险是什么,但知道不等于达成共识。由于所处位置不同,决策层、执行层与操作层看待风险的角度不同,或因为所处部门不同,大家对风险的感受也不同。第二,认为“找风险就是找自己部门的问题”,没有认清风险管理并不等于找问题。风险管理是为避免管理风险开展的一项管理工作,是为防范风险制定措施来控制风险的活动,本质上不是问责审计或监察活动。第三,业务部门认为他们负责业务,风险管理不是业务部门的职责。第四,业务部门认为风险管控措施影响了业务效率,没有认清风险管理对业务的保障作用及如果发生风险对企业产生的巨大损失。
  (四)缺乏良好的风险管理文化培育环境
  在企业文化中,没有有效的风险管理文化培育机制,风险管理文化宣传贯彻存在差距。员工风险意识淡漠,风险管理工作开展缺乏广泛的员工基础,对风险管理工作敷衍了事,风险管理工作开展不深入。企业风险管理工作贯穿企业各项经营活动全过程,只有将风险管理文化融入企业文化培育活动中,才能将风险管理意识变为员工的自觉行为,将约束工作变为自觉主动行为,营造出良好的风险管理文化环境。
  三、完善全面风险管理体系的策略、建议
  (一)建立健全风险管理体系及制度
  企业应建立完善的风险管理体系,规范业务风险管理,建立和完善风险管理制度和操作流程,确保各类重大风险得到及时、有效管控,提升公司各部自主风险管控的能力,界定管控责任,明确要求,有效执行。企业应建立涵盖风险识别与评估、风险应对、风险监督与改进的风险管理体系。
  1.风险识别与评估流程。运用逻辑的、系统化的方法,将风险识别、分析、评价、排序等工作有机地结合在一起的工作过程,是风险应对、监督与改进等风险管理的其他环节工作的基础。对可能影响战略和经营目标达成的若干重大、专项风险,开展积极有效的辨识、评估和应对管理,立足事前防范,坚持事前控制、预防为主。
  2.风险应对流程。采取一定的策略和方法对已辨识和评估的主要风险进行管理控制,聚焦企业核心业务和重要业务流程。与公司日常经营管理紧密结合,把风险管理有机融入现有业务管理和流程中,将其控制在公司可承受的范围之内,从而保障公司经营管理目标的实现。根据风险管控目标制定风险应对策略、风险应对措施,并监控与监督执行,监督管理改进与开展考核工作,使风险管理成为价值保障的重要手段。
  风险管理工作应根据企业实际设立“三道防线”。第一道防线:公司的一线业务部门,作为风险的第一道业务管理防线,负责业务日常风险管控。第二道防线:公司的职能部门,作为风险的第二道职能管理防线,负责支持、推动、落实相关业务风险管控。第三道防线:内部控制与风险管理委员会及其领导下的风险管理部,作为风险的第三道业务管理防线,负责支持、推动、监督业务和职能部门风险管控工作,对风险管理部门工作职责要有明确的定位。企业面对重大风险时如果不能提前做好预案和应对措施,可能使企业产生重大损失,因此风险应对措施还应包括重大风险应对预案及演练。
  3.风险监督管理。建立科学的风险监督流程,风险监督与改进方案应包括风险应对措施落实核查、效果评价。风险监控工作应分级监控,及时发现重大风险事件;应建立有效信息沟通与共享机制,协同处理、反馈机制,对风险变化实行动态监控与评估。各级风险管理部门应通过开展风险检查、内控评价、内部审计等方式监督核查各单位重大风险的管控情况;及时发现内部控制存在的重要缺陷和风险,提出内部控制改善建议,并督促进行整改与完善,强化管理,完善内控,提升公司运行效率和效益。各级业务、职能部门基于风险评估和管理导向,开展对应业务检查或管理评审。通过风险评估、内控评价、审计监督、效能监察发现和揭示问题,促进企业健全风险管理“三道防线”和管控长效机制,防范风险。   4.风险改善管理。风险管理部门应根据生产经营实际需要对正在执行的制度流程开展评审优化工作,规范各类制度管理,对制订、修订的各项制度流程进行发布前的风险评估、内控设计有效性审查。明确各项管理权限,统一审批流程,提升公司整体管理能力及運行效率。
  风险管理部门应推动管理层重视审计整改工作,对形成的审计报告提请管理层作出批示,明确被审计单位整改工作的要求,并监督完成情况,对涉及管理责任的应转相应部门进行追责处理。同时在企业内共享审计、检查成果,把典型案件拿出来作风险管理案例,通过过去教训给将来以启发,对具有共性的问题要求举一反三并开展自查、整改,提升管理水平。
  5.风险考核管理。企业应建立风险管理考核制度,推动风险管理工作的开展,在制度中明确各层级责任。在企业经营业绩考核体系中结合风险管理工作重点和要求,对各部门及相关责任人设立风险管理工作考核内容,明确各部门及相关责任人在风险管理工作中应承担的责任及管理目标。对责任人的风险管理能力进行考核,并建立相关追责机制,促进和推动企业风险管理制度落实及风险管控水平提升。
  从风险识别到风险应对及风险监督与改进工作的开展,逐步形成健全的企业风险管理体系。通过建立完善的风险管理体系确保企业重大风险可控,同时遵循风险平衡收益原则,提升经营管理效率和效益,实现风险管理创造价值。
  (二)科学设置风险管理部门
  要确保风险管理部门功效的发挥就必须要科学设置风险管理部门,明确风险管理部门及业务部门在风险管理工作中的责任、权利划分。企业风险管理需要董事会和高层的支持,因此需要建立一个向董事会报告并负责的风险管理委员会,同时设立一个在风险管理委员会领导下的专职风险管理部门。风险管理部门必须具备很强的独立性,授予其对企业风险管理的相应权利,如对企业信息的全面接触权、审计权,明确风险管理报告的报批流程,以及与业务部门沟通流程,保证风险管理报告的客观性、准确性。同时,对各业务部门在风险管理过程中的责任和义务进行明确,保证风险管理部门工作的开展。风险管理部门应把自己定位成一个专业的服务、监管部门,是帮助大家改善管理、合规经营、规避风险的帮手。
  (三)加强企业风险管理意识
  企业风险管理水平的高低与企业员工风险管理意识的强弱直接相关,企业的管理人员和基层员工都需要有正确风险意识,了解风险管理对企业发展的保护和促进作用。加强企业风险管理意识要首先从企业管理层着手,通过向管理层做加强企业风险管理意义的培训,经过经常性的宣传、灌输,让他们逐渐加强对风险管理的认识。同时,增强员工的风险意识,企业应定期组织高层管理人员对相关基层员工开展风险管理相关知识、意识培训,积极向风险管理工作开展较好的企业学习,培育员工风险管理意识,从而提升在日常工作中对风险管理的重视度,提升企业整体风险管理水平。
  (四)加强风险管理文化建设
  企业风险管理水平提升离不开企业风险管理文化的建设,以文化引导为重要手段,激发员工的自觉行为,充分增强员工的风险意识,培育良好的风险管理观念和风险管理精神,使风险管理文化融入企业文化的一部分。在企业文化建设方面注重融入风险管理理念的宣传,提高员工风险管理素质,培养全体员工对风险管理重要性的认知,各层级都要利用各种机会、场合、方式宣传风险管理。风险管理工作既是“一把手”工作,同时也是企业各级人员都要做的工作,引导领导认识、重视风险管理工作,营造企业内部风险管理的积极氛围。
  全体员工只有认识到风险管理的重要性,才能把风险管理落到实处。在日常工作中结合实际工作考虑风险、管控风险,从而将企业风险管理融入生产经营每个环节,将每个环节的风险控制在可控范围内,提升企业风险管控水平。
  (五)完善风险管理信息系统
  企业应建立和完善风险管理信息系统,成为连接各级、各部门企业风险管理及内部控制的信息平台。在信息系统中涵盖风险管理基本流程和内部控制各环节,保证信息采集准确及时完整,完善重大风险筛选功能。信息系统应能实现风险实时监控、预警及风险可定量分析,同时满足企业风险管理内部信息报告制度要求及对外信息披露管理制度要求。
  风险管理信息系统应实现信息在各部门、业务单体之间的集成与共享,共享审计检查成果,打破部门、业务单体之间的信息和管理壁垒,举一反三自查、整改、提升,实现企业整体和跨部门、业务单体的风险管理要求。通过信息系统的建立和完善,有效推动内部控制体系建设落地,加强监督检查,降低内部控制成本,提高风险管理效率,实现企业风险全方位监控,以信息化手段进一步提升企业风险管理水平。
  (六)加强风险管理队伍建设
  要加强风险管理组织队伍建设,企业应建立一支强大的、统一的、专业化的风险管理队伍,从数量和质量上都要重视。要重视专业队伍、专业人员的管理,在专业经验、专业能力方面,需要有培训,可以定期邀请外部的专家来做培训,介绍经验,学习先进观念和工作方法,促进队伍综合能力提升。
  风险管理队伍要成为企业风险管理制度、流程的捍卫者,首先要严格要求自己的工作作风。秉承严肃的工作作风,开展风险管理工作,对企业风险进行有效管控,对管理进行改进,为企业生产经营活动保驾护航。
  四、结语
  企业在风险管控体系建设方面应根据企业的实际情况进行分析,建立一套完整的符合企业实际的管控体系,实现企业风险管控在制度、流程、队伍上有保证,员工思想上重视,从而有效防控风险,为企业生产经营保驾护航,促进企业长期健康、稳定发展。
  参考文献
  [1] 汤伶俐.面向风险管理的企业内部管理体系打造[J].中外企业家,2019(21):36.
  [2] 周朴.企业全面风险管理体系的框架及其构建[J].企业改革与管理,2019(01):33-34.
  [3] 康俊.全面风险管理在企业管理中的应用[J].现代商贸工业,2017(03):117-118.
转载注明来源:https://www.xzbu.com/3/view-15154499.htm