時間:2023-10-26 11:25:07
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇風險識別和風險分析范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
引言
危險化學品[1],是指具有毒害、腐蝕、爆炸、燃燒、助燃等性質,對人體、設施、環境具有危害的劇毒化學品和其他化學品。在運輸過程中其易發生爆炸、燃燒、泄漏等危險事故。事故一旦發生,將對運輸沿線的社會經濟及自然環境造成極大危害。由于水運運量大、成本低、能耗低,內河水運以成為?;愤\輸的主要方式。但也造成了運輸船舶流動污染源的高度集中,對水源產生的污染和危害日趨顯現出來。而且如果在運輸環節中對?;房刂撇划敚瑯O易發生事故,造成人員傷亡和財產損失。
在水路危險品運輸研究中,國外的研究主要關注于航運油泄漏問題。Magnus S.Eide和Qyind Endresseen等[2,3]對油泄漏事故進行了研究分析,提出基于船舶動態識別系統進行智能船舶監控;并建立了動態環境風險模型來降低船運風險。Erik Vanem 和Qyind Endresseen[4]建立了成本模型對船運油泄漏風險進行控制。除此之外,D.Roelevan和M.Kokc[5]對船舶事故的概率進行計算及預測。P. Leonelli和S. Bonvicini[6]通過對風險進行分析,而選擇運輸有害物質的最佳航線。Janey S.Camp[7]改進泄漏管理信息系統來進行決策支持。
內河航運作為我國危險品運輸的主要方式,研究主要集中在幾個方面,一方面是對內河危險品運輸風險的分析與評估。李路,雷孝平等[8]對內河危險品運輸進行了風險定量分析與評價的探討。王造、劉清和鐘華杰[9]應用層次分析法設定長江航運現代化評價指標。劉鄢立[10]分析了危險品船舶運輸過程中可能引發事故的主要原因,并提出針對水路危險品船舶運輸安全管理的建議和對策。孫國慶[11]對內河水路危險品運輸安全因素進行了分析并提出相關的策略。另一方面,是將相關技術方法應用于內河危險品運輸中。如王衛、曹從詠和何笑[12]將CBR(案例推理)技術引入到水路危險貨物運輸事故應急救援決策系統設計中,建立了貨物運輸事故應急救援決策系統模型。操志強、劉威和陶文杰[13]提出將RFTD技術應用于水路運輸中,有助于監管部門掌握內河航道交通現狀、船舶通行動態和安全狀況,有效防止和減少水上交通事故和船舶污染事故的發生。另外一方面是對現在危險品水路運輸現狀的介紹和分析,特別是針對長江流域的危險品運輸現狀的介紹及運輸事故的總結。
危化品運輸安全的實現,依賴于三個方面的工作:危險辨識、危險性評價和危險控制。本文主要基于對重慶內河?;愤\輸企業的調查,分析?;穬群舆\輸的流程,從流程的三個主要環節出發,分析內河?;愤\輸各環節中所面臨的風險類型。從而便于對影響運輸安全的風險因素進行分析,使運輸企業識別風險,在運輸各個關節中,有針對性的進行風險控制,實現?;穬群舆\輸的安全。
1 重慶內河危化品運輸流程
1.1?;愤\輸流程
在內河危化品運輸整個過程中,大部分化工企業將廠區或儲藏區建于碼頭或航線岸邊,以方便裝卸貨物,并減少貨物損耗?;て髽I通過管道運輸,配合運輸企業將危化品裝船,運輸企業只需提供內河運輸將貨物運至目的港,最后由收貨方將貨物通過管道運至儲藏區或廠區。此外,存在少數化工企業的廠區距離碼頭較遠,這種情況需要公水聯運,采用公路運輸將貨物運至碼頭,采用罐車自卸式將?;费b船。當前重慶內河?;愤\輸企業主要承保內河運輸部分,需要與公路運輸企業合作,完成這部分運輸。兩種運輸流程通過圖1進行展示。
1.2內河?;愤\輸流程
通過對4家重慶內河?;愤\輸企業的調查,在內河運輸過程中,主要環節有裝卸貨、停泊及航運,以及對這三個環節進行安全作業的監控和應急。在圖2中,標明了五個環節的基本過程及相互關系,以及整個流程中的包括運輸企業和海運相關政府部門的兩個參與主體。由于研究主要運輸方式,不考慮公水聯運情況,將?;菲髽I、港口企業及?;愤\輸車隊排除。對于內河?;愤\輸企業而言,主要發生運輸安全事故的環節主要為裝卸貨、停泊及內河航運。企業和政府部門通過對流程的監控可以控制風險源,當發生緊急情況時進行應急響應,降低風險帶來的損失。
2 風險類別分析
下文將按照圖2流程圖中的三個主要環節進行風險類別的分析和識別,從而掌握在重慶內河危化品運輸過程中的主要運輸風險類別有哪些。
2.1 停泊環節的主要運輸風險
在整個運輸過程中的起始環節就是停泊,船舶的停泊主要分為靠泊和離泊。?;反霸谕2喘h節中的主要作業有船員的停泊值班;拋錨;船舶開航前檢查;蒸/洗艙作業;船舶加油作業以及出現緊急情況時的應急響應。在船舶停泊過程中,一定要使錨泊的船舶按照值班制度加強停泊管理,做好停泊期間的安全防范,注意水情變化以及周邊環境,從而防止船舶在拋錨過程中由于駕駛失誤與其他船舶及水岸其他礙航物發生碰撞事故。其次,要認真檢查船舶錨泊情況,確保船舶停泊安全,防走錨等事故的發生。同時還需在船舶進行蒸/洗艙作業時,安全操作,防止出現由于洗艙產生的有害氣體造成人員窒息和中毒事故。最后,還要核實船舶裝載情況,確保后期船舶航行安全,防止船舶擱淺觸礁事故的發生。 因此可以看出在停泊環節中主要容易出現的風險事故類型有:碰撞、走錨、人員中毒、觸礁事故。
2.2 裝卸貨環節的主要運輸風險
在船舶停靠岸后,進行船舶的裝卸貨作業,裝卸貨的主要過程是船舶在危化品碼頭,通過泵加壓或自留的方式,使液態?;吠ㄟ^管道及控制閥等設備,流入船艙內或從船上輸送到儲罐的過程,是?;愤\輸過程中的主要環節,也是保證?;坟浳镔|量的重要環節。圖3和圖4為危化品船舶裝卸貨流程圖,在圖中可以了解裝卸貨的主要過程。在裝卸過中,要注意以下幾個方面。第一,船上人員與港口公司要在裝卸前做好船安檢查,檢查甲板、液貨管系、閥門、消防報警系統,并且要檢查各艙的殘水,盡量收凈殘余貨物。通過檢查,保證裝卸作業順利完成,減少因為設備問題導致的在裝卸中的泄漏、火災、溢油污染等事故的發生。第二,合理編制裝卸貨計劃,控制裝卸貨進度與輸油壓力,注意在最后貨艙留有充分余地,以便容油管系里的余貨。第三,在裝卸時要時刻注意貨品在管道中壓力、溫度和液置的上升速度,避免因為輸送速度過快發生靜電,從而防火、防爆。最后,做好作業巡回檢查和應急救援的準備,發現異常,立即采取有效措施,從源頭遏制事故發生。通過與船運人員進行訪談了解,?;烦跹b卸貨時風險較大,如果順利完成出裝卸的流程,整個過程發生風險的概率將降低,并且會影響航運過程的安全。同時,由于重慶山地地勢,碼頭落差較大,不同于長江沿岸其他區域的碼頭,這種地勢特點導致管道裝卸貨負荷量大,運輸量小,也增加了輸送環節的風險。通過了解裝卸貨的主要流程和注意事項,在?;反把b卸貨過程中主要可能發生的風險事故有:火災、爆炸、泄漏、污染、貨品污染。
2.3 內河航運環節的主要運輸風險
航運是整個?;愤\輸過程中的主要環節,所占運輸時間比重也是最多的。通過調研取得的數據資料顯示,船舶航行時間占所有船舶全年運輸時間的35%左右。航運中主要的作業有航行操作、船舶過駁、拋錨作業、航行中停泊作業、船上值班作業、船舶及設備維護以及應急響應等。在這個過程中也是風險類型發生較多的環節,和裝卸貨環節比較,航運環節風險發生概率大,但風險發生產生的影響相比要小。在此環節中發生的主要風險類別有:碰撞、泄漏、觸礁、擱淺、船舶磨損、火災/爆炸、設備失靈、進水、人員傷亡/疾病、浪損、溢油污染、船舶失電、人員落水、安保事件、遭遇惡劣天氣等。
3 內河?;愤\輸風險類別
根據上文內容分析了運輸三大環節中容易發生的風險類別,通過表1將這三大環節的主要作業及可能發生的風險進行總結。各家?;愤\輸企業在上級航運部門的管理下,針對企業的業務和安全管理體系對運輸風險的類別劃分存在差異,但總體主線一致。通過表1的總結,本文對?;凤L險劃分為20類,包括:碰撞、走錨、觸礁、擱淺、泄漏、?;?油污染、貨品污染、垃圾污染、人員中毒/傷亡/疾病、火災/爆炸,船舶磨損、設備失靈(舵機、主機、車葉等設備)、進水、浪損、船舶失電、人員落水、遭遇惡劣天氣(遭遇臺風、泥石流、山體滑坡、濃霧、暴雨等惡劣氣象)、船舶沉沒、棄船。
4 總結
本文從重慶內河?;愤\輸三個主要環節分析了風險事故的類型,并通過表1對可能發生的風險進行總結,將危化品風險劃分為20類。內河?;愤\輸企業應針對這些風險事故有所警惕,這不僅對于重慶內河?;愤\輸企業進行風險管理有利,國內從事危化品內河運輸的企業及水路其他種類的運輸公司都有指導作用。此外,通過在企業進行調查以及對長江及重慶海事管理部門搜集的事故數據,在長江內河運輸中,發生的風險類型主要集中在碰撞、擱淺、觸礁、火災/爆炸、遭遇惡劣天氣(主要以風災為主)。其中近一半為碰撞,數據顯示其比例在50%―60%之間。擱淺和觸礁可占35%左右,余下為火災,其他的風險事故發生則較少。這幾種風險類型值得運輸企業的極其關注,在運輸各環節中中加強航運管理,提高船員安全意識,做好應急準備,避免這幾類事故的發生及降低事故帶來的危害。
參考文獻
[1]王宇.危險化學品物流.第一版.化學工業工業出版社.北京.2010.
[2]Magnus S.Eide,Qyvind Endresseen,Qyind Irevik.Intelligent ship traffic monitoring for oil ship prevention:risk based decision support building on AIS[J].Marine Pollution Bullelin,2007,54,144-148.
[3] Magnus S.Eide,Qyvind Endresseen,Qyind Irevik,Odd Willy Brurde .Prevention of oil spill from shipping by modeling of dynamic risk[J].Marine Pollution Bullelin,2007,54(10),1619-1633.
[4] Erik Vanem,Qyvind Endresen,Rolf Skjong. Cost-effectiveness criteria for marine oil spill preventive measures[J].Reliability Engineering & System Safety,2008,93(9),1354-1368.
[5] D.Roelevan,M.Kokc,HI.Stipdonk,W.A De Vries.Inland waterway transport: Modelling the probability of accidents[J].Safety Science.1995,19,191-202.
[6] P. Leonelli,S. Bonvicini, G. Spadoni .Hazardous materials transportation:a risk-analysis-based routing methodology[J].Journal of Hazardous Materials.January 2000,711,283-300.
[7] Janey S.Camp,Euggere J.Leboef,Mark D.Abkovoitz.Application of an enhanced spill management information system to inland waterways[J],Journal Of Hazardous Materials,2010,179(13),583-592.
[8]李 路,畢翠平,雷孝平.水路危險品運輸風險定量分析與評價探討[J].交通環保,2004,25(6),4-7.
[9]王造,劉 清,鐘華杰.長江航運現代化測評指標[J].水運管理,2010,32(1),18-20.
[10]劉鄢立.長江危險品運輸事故原因分析及對策[J].武漢船舶職業技術學院學報.2011,3,15-18.
[11]孫國慶.內河水路危險品運輸安全狀況分析與對策[J].交通企業管理,2012,6,75-76.
[12]王衛,曹從詠,何笑.CBR技術在水路危險品運輸事故應急決策中的應用[J].系統安全,2010,68-69.
隨著我國市場體制的逐步完善,財務制度的管理越來越趨于規范化。企業的生產經營活動面臨市場經濟的多重考驗,財務分析對于企業經營管理和銀行信貸管理來說,更加重了管理的重要性和現實性。
一、財務報表分析識別
財務報表分析是了解企業會計和財務數據的重要手段,通過分析識別,銀行信貸人員可以評價一個企業的會計對企業經營狀況的反映程度,知道會計數字的扭曲程度并通過會計手段來“糾正”扭曲;通過運用會計靈活性,評價會計政策和會計核算合適與否,進而可以及時認清企業發展的趨勢和潛在的問題,為銀行的信貸決策和管理提供有力的財務信息支持。
1.資產負債表分析
(1)營運資金分析。營運資金通常表明企業是否有清算能力,即企業是否有償還短期債務的能力和能否按現有水平繼續經營。
(2)長期經營資產分析。長期經營資產的基本會計問題是計價基礎。計價基礎是應當資本化的長期經營資產的成本或價值,不能被高估或低估。每年應攤銷的費用是資本化成本的一部分,應該在資產被消耗時計入損益表。長期經營資產分為兩種:固定資產和無形資產。
(3)長期負債分析。主要考慮是否所有的長期負債都已記錄在資產負債表上,特別是對未實現的收人。進行長期負債分析時,應注意企業是否為了滿足營運資金、抵押貸款、個人擔保、再融資等的需要而優化債務水平,此外,還應進行對比分析并判斷是否合理。
(4)表外融資和或有負債分析。表外融資是企業的一種潛在債務,盡管其未在資產負債表上反映,但會影響未來現金流量,在分析資產負債表時,是不可忽視的。因此要求信貸人員不僅要分析財務報表本身,而且還要仔細分析有關報表的補充資料。
2.利潤表分析
在分析利潤表時,應對構成收益的各個項目十分清楚,分清哪些是正常的收益和損失,哪些不是正常的收益和損失,并據此判別企業的主營業務活動所占的權重。
3.現金流量表分析
現金流量表中經營活動的現金流量是分析企業財務狀況的重要信息來源?,F金流量分析首先是將經營活動的現金流量與本期的凈利潤相比較,以確定本期盈利的好壞。如果企業有較好的盈利狀況和較高的現金流量,說明企業的贏利是真正的贏利,并非是通過“造假”出來的。如果企業經營活動的現金流量在幾個期間為負數,而凈利潤為正數,或者企業的凈利潤在一定范圍內一直高于本期經營活動的現金流量,說明企業的贏利狀況較差。同時還應與企業的生命周期相結合進行考慮。其次,是用過去的現金流量預期未來的現金流量。在預期時,可將現金流量劃分為經常發生的現金流量和不經常發生的現金流量;另外還可與相關賬戶相聯系,將其分為長期的現金流量和短期的現金流量。
二、財務報表分析的局限性
通過以上對財務報表的分析,信貸人員可以了解很多有關企業的財務狀況、經營成果和現金流量的信息,可以幫助決策者進行決策,但由于財務報表在產生的過程中受很多因素的影響,本身存在許多方面的局限性,我們在運用財務報表,通過對它的分析來了解企業的財務狀況和經營成果的同時,還應了解財務報表分析的局限性。
1.報表數據分析的滯后性
財務報告對外披露的財務信息的有用性在很大程度上取決于它的及時性,對于銀行的信貸決策和管理者來講,會計信息的披露和傳遞是越快越好,及時性是會計信息重要質量特征。就企業年度財務報表而言所披露的會計信息間隔時間過長,就越缺乏及時性,也就越缺乏有用性,財務報表的分析一般都是在財務報表編制后才進行的,在使用時往往已經過時。同時,比率分析所使用的數據均屬于歷史性的,對預測、決策只能起參考作用。
2.報表分析信息來源的真實性
真實性是財務報表分析的生命。真實性要求會計核算時客觀地反映企業的財務狀況、經營成果和現金流量,要求企業管理當局應當遵循的《企業會計制度》和會計準則,正確運用會計原則和方法,準確反映企業的實際情況。實際上,財務造假的現象屢見不鮮。
3.會計方法本身也有局限性
我們知道,列入報表的僅僅是可以利用的、可以用貨幣計量的經濟資源,我們對報表的分析僅僅是分析了那些報表中列示的經濟資源,實際上,企業有許多經濟資源或是受客觀條件制約、或是受會計方法的制約而并未在報表中得到體現。
4.會計計量方法也有局限性
會計計量是會計記錄和會計報告的前提,這就要求有一個能綜合各類經濟業務的計量單位作為計量各項經濟業務的影響及其結果的共同尺度。會計所提供的主要是企業經濟活動是可以用貨幣計量的數據和信息。然而就用貨幣單位作為會計統一的計量尺度,實質上存在著貨幣是穩定的這一假設,因為如果貨幣不穩定就沒法把它作為統一的標準尺度。然而這一假設在現實生活中受到了持續通貨膨脹的沖擊。由于通貨膨脹,財務報表所提供的財務信息也就不能反映當時真實的成本費用和收益狀況,從而導致財務信息的模糊性。
財務報表分析只是信貸管理人員用來評估風險的一種工具,盡管這類分析有其局限性,但它在幫助信貸管理人員估量和控制風險上仍然相當重要。
三、如何提高信貸風險防范能力
由于財務報表分析僅僅是原則性的,又存在諸多的局限性,而實際情況千變萬化,因此,這就要求信貸人員有較強的業務素質、敏銳的洞察力及隨機應變的能力,來分析不同企業的財務狀況,發現問題及時采取措施,以此來進一步提高信貸風險的防范能力。
1.提高信貸人員的業務素質,增強職業判斷能力。
2.信貸人員進行財務報表分析時,考慮的問題越多,越要更經常審閱客戶的財務報表,特別要關注財務報表進行審計的項目和范圍。
3.充分分析財務報告內容。財務報告由基本財務報表、附表、會計報表附注和財務情況說明書幾部分組成。而財務報表則是其基本部分,附注是為了幫助理解會計報表的內容而作出的解釋,財務狀況說明書也是按照《企業財務通則》要求而作出的詳盡披露,它們彌補了財務報表信息反映的有限性,這樣,信貸管理人員對于信貸風險的范圍就能有一個清楚地了解。
4.企業內部財務報表可能與它們公布的報表并不相符,這就要以客戶的財務比率與行業標準相比,找出差異、分析原因。
5.充分發揮信貸人員的主觀能動性。在對報表進行分析和評價時,除掌握數據資料和計算有關的分析指標外,還應研究企業采用的會計政策對報表數據的影響程度;收集和掌握報表之外的、對經營決策有重要影響的資料;認清企業潛在的優勢和存在的問題;在同行業比較分析時,選擇適合的比較對象等。
6.在進行財務報表分析的同時,信貸人員還必須多加詢問和查詢,了解企業的行業信息、市場信息和信用信息,結合這些信息,更全面、更真實地反映企業的經營狀況。
一、《內部控制框架》中的風險評估
美國COSO委員會《內部控制框架》所使用的風險評估概念屬于廣義風險評估,《內部控制框架》將其作為內部控制的關鍵構成要素。
(一)設定目標
根據《內部控制框架》,風險評估首先要設定目標。設定目標是風險評估的前提條件。風險是與目標伴隨的,首先必須有目標,管理層才能對實現目標的風險進行識別。根據《內部控制框架》,目標設定不屬于內部控制的構成要素,但它是內部控制的前提條件,為此《內部控制框架》專門對目標設定進行了論述。目標包括企業層面的目標和業務層面的目標。管理層通過目標設定來明確業績衡量標準,目標具體分為經營目標、財務報告目標和合規目標。經營目標是管理層基于企業所處特定經營環境所設定的業績衡量標準;財務報告目標在于對外公布的財務報告的可靠性;合規性目標則要求企業的經營活動遵循適用的法律法規。這些目標是相互補充和相互關聯的。
(二)風險識別
1.風險識別必須與目標聯系,無論目標是明確的還是隱含的,企業的風險識別應當考慮到目標實現面臨的各種可能出現的風險。2.風險識別是一個持續性、反復的過程。3.進行風險識別時應當關注企業各個層面的風險,包括企業層面的風險和業務層面的風險。對主體層面的風險進行識別時,既要關注外部風險,也要關注內部風險。來自外部的風險主要有技術進步引起的風險、客戶需求變化風險、市場競爭風險、法律法規變動風險、自然災害風險以及經濟環境變化風險等;來自內部的風險包括信息系統故障風險、員工素質能力等方面的風險、管理層變動風險以及董事會或審計委員會不作為的風險等。對業務層面的風險進行識別時,應當將該層面的風險評估集中于主要業務流程和主要職能上,如銷售、生產、營銷、研究開發等。應當識別對企業有重大影響的較為明顯的風險。
(三)風險分析,即狹義的風險評估
企業在對企業層面的風險和業務層面的風險識別后,則需要進行風險分析。風險分析的方法多種多樣。風險分析的過程通常包括估計風險的嚴重性、評估風險發生的可能性、評估應采取的措施等三個步驟。應當注意的是,作為內部控制一部分的風險評估,與作為管理過程應對措施而采取的計劃、方案及其他措施存在著區別。
(四)建立識別環境變化的機制
風險評估本質上是一個識別變化并采取必要措施的過程。隨著經濟、行業和監管等外部環境的變化,企業的經營活動也將發生相應的調整,企業應當建立一套正式或非正式的程序,對可能影響企業目標實現的風險進行識別。管理層應當特別關注以下對環境影響的因素,這些因素包括已變化的經營環境、管理層人員更換及員工大規模更換、使用新的或調整后的信息系統、經營業務快速增長、采用新技術、開拓新的經營領域、進行公司重組等。企業應當建立一定的機制,對發生變化的外部環境進行識別。
二、《企業風險管理框架》中的風險評估
美國COSO委員會2004年的《企業風險管理框架》中將風險管理的要素劃分為內部環境、目標設定、事項識別、風險評估、風險應對、信息與溝通和監控等八要素。根據《企業風險管理框架》,風險評估就是要對識別的風險進行分析,以形成確定如何對其進行管理的依據。這實際就是《內部控制框架》中的風險分析,屬于狹義上的風險評估概念。《內部控制框架》中的風險評估實際上包括事項識別、風險評估、風險應對三項內容,而目標設定則作為內部控制的前提條件,不屬于內部控制要素的范圍。
風險總是與特定目標的實現相聯系。如不出國旅游,則不會涉及到飛機失事的風險。根據《企業風險管理框架》,實施風險管理首先就涉及到設定目標。目標設定是事項識別、風險評估和風險應對的前提?!镀髽I風險管理框架》正是出于風險管理的需要將目標設定作為風險管理的構成要素之一。《企業風險管理框架》中的目標包括戰略目標和相關目標,戰略目標是最高層次的目標,而相關目標則是建立在戰略目標基礎上的企業層面等的目標,企業層面的目標與更為具體的目標相關聯,貫穿于整個企業,并具體為各項業務和各項職能的次級目標。《企業風險管理框架》要求設定的目標應當是可計量的,并要求企業各個層次人員根據各自所影響的范圍了解企業設定的目標。設定的目標分為經營目標、報告目標、合規目標等三項。作為風險管理的一部分,企業在選擇目標時要確保其目標與企業的風險容量相協調。風險容量是企業管理當局在董事會的監督下確定的,反映著企業的風險管理理念,并影響企業的文化和經營風格,是制定戰略目標的風向標。戰略目標應當選擇與其風險容量一致的目標,并使風險反映于戰略目標之中。
《企業風險管理框架》中的事項識別要求管理當局對源于內部或外部的影響戰略實施或目標實現的事故或事件進行識別,對企業目標實現將帶來負面影響的確定為風險,并對其進行評估和應對;將存在正面影響的確定為機會,將其反饋到戰略或目標的制定過程之中。在對事項進行識別時,必須考慮企業整體范圍內可能帶來風險和機會的所有內部和外部因素。外部因素需要考慮的通常包括經濟因素、自然環境因素、政治因素、社會因素、技術因素等;而內部因素需要考慮的通常包括人員、流程、技術等因素。
《企業風險管理框架》中的風險評估(即風險分析)要求進行風險評估時,既要考慮預期事項也要考慮非預期事項,對可能對企業存在重大影響的非預期的潛在事項和預期事項的風險進行評估;既要考慮固有風險,也要考慮剩余風險。固有風險是指管理當局未采取任何措施的情況下企業所面臨的風險;而剩余風險則是在管理當局進行風險應對之后所殘余的風險。確定相應的風險應對后,則集中考慮剩余風險的管理。
《企業風險管理框架》中的風險應對要求企業管理當局評估風險的可能性和影響,并在成本效益比較的基礎上,選擇能夠使剩余風險處于期望的風險容限范圍之內的應對策略。風險應對策略包括風險回避、風險降低、風險分擔和風險承受。管理當局應當在企業范圍內識別風險并確定企業總體剩余風險處于企業風險容量之內。
三、我國《企業內部控制基本規范》中的風險評估
我國《企業內部控制基本規范》中的風險評估使用的是廣義上的風險評估概念,包括目標設定、風險識別、風險分析和風險應對。《基本規范》要求企業應當根據設定的控制目標,全面、系統、持續地收集相關信息,結合實際情況,及時進行風險評估。根據《基本規范》。風險評估的具體過程包括:
(一)控制目標的設定
設定控制目標是進行內部控制,特別是風險評估的前提。企業應當根據自身的實際情況,按照本身的發展規劃合理確定戰略目標。設定的目標應當盡可能量化,并細化為各業務活動和各職能部門的具體目標。內部控制目標的設定要切實可行,與內部控制發展的不同階段相適應,設定不同要求的內部控制目標,并隨著內部控制的發展,逐步提升內部控制目標。
(二)風險識別
《基本規范》要求企業進行風險評估時,應當準確識別與實現控制目標相關的內部風險和外部風險,確定相應的風險承受度。風險承受度即風險容量,是企業能夠承擔的風險限度,包括整體風險承受能力和業務層面的可接受風險水平。
企業在識別內部風險時,應當關注和考慮的因素包括:1.董事、監事、經理及其他高級管理人員的職業操守、員工專業勝任能力等人力資源因素;2.組織機構、經營方式、資產管理、業務流程等管理因素;3.研究開發、技術投入、信息技術運用等自主創新因素;4.財務狀況、經營成果、現金流量等財務因素;5.營運安全、員工健康、環境保護等安全環保因素;6.其他有關內部風險因素。上述因素的現狀往往是風險存在的基礎,上述因素的變動則往往會誘發新風險的產生。
企業識別外部風險,應當關注和考慮的因素包括:1.經濟形勢、產業政策、融資環境、市場競爭、資源供給等經濟因素;2.法律法規、監管要求等法律因素;3.安全穩定、文化傳統、社會信用、教育水平、消費者行為等社會因素;4.技術進步、工藝改進等科學技術因素;5.自然災害、環境狀況等自然環境因素;6.其他有關外部風險因素。上述因素實際上是企業經營活動所處的外部環境,外部環境的變動必然會影響到企業的經營活動,有可能給企業帶來新的風險,如一項新的技術被其他同行所采用,有可能導致企業所占有的市場份額發生變化而帶來風險。再如政府頒布實施較過去更為嚴格的監管法律,由此可能導致本企業傳統加工方法無法繼續使用,從而導致風險的產生。
(三)風險分析
《基本規范》要求企業采用定性與定量相結合的方法,按照風險發生的可能性及其影響程度等,對識別的風險進行分析和排序,確定關注重點和優先控制的風險。鑒于風險分析的專業性和復雜性,要求企業進行風險分析時充分吸收專業人員,組成風險分析團隊,按照嚴格規范的程序開展工作,確保風險分析結果的準確性。風險分析的目的在于為企業風險應對提供依據。由于企業董事、經理和其他高級管理人員在企業經營活動中的特殊地位,其個人風險偏好對經營活動等具有重大影響,企業應當合理分析、準確掌握董事、經理及其他高級管理人員、關鍵崗位員工的風險偏好,并予以特別關注,避免因個人風險偏好給企業經營帶來重大損失。
中圖分類號:F27 文獻標識碼:A
收錄日期:2014年4月16日
近年來,我國工程建設產業快速發展,有力地促進了國民經濟的發展。但是風險事件導致的重大損失工程比比皆是,風險管理顯得尤為重要。研究工程項目的風險管理有利于提高人們對風險的防范意識,創造和諧穩定的社會環境。
一、工程項目風險與風險管理
風險與決策相關,是客觀因素變化的結果,是結果與期望偏離的總和,是客觀存在的,具有偶然性、隨意性、可變性、可測性和相關性。風險因素、風險事故和風險損失構成了風險的三大要素。
工程項目的風險是在工程實施過程中,各種自然災害和意外事故導致企業遭受損失的風險,是所有妨礙工程項目目標實現的不確定性的集合。工程項目風險具有階段性、全局性和多樣性。風險的階段性是指在工程項目的各個階段,風險無處不在;風險的全局性是指風險對局部產生的影響會隨著項目的進展和時間的推移而擴大,進而影響全局;風險的多樣性是指風險內部錯綜復雜,各種政治風險、建設風險、經濟風險、法律風險、自然風險等風險因素隨時存在。
工程項目的風險管理是指通過風險識別、風險分析和風險評價認識工程項目的風險,并使用各種風險應對措施、管理方法、技術手段有效地控制項目的風險,妥善處理風險造成的不利后果,以最少的成本保證項目總體目標實現的管理工作。工程項目的風險識別包括識別風險、明確風險、收集資料、估計項目的風險形勢;工程項目的風險分析包括定性和定量分析;工程項目的風險評價包括確定風險評價基準、確定項目整體風險水平、做出項目風險的綜合評價等。最終需要制定風險管理的方案。
工程項目風險管理的最終目標是實現項目的最終目標,是項目管理過程中的重要組成部分,在某種程度上決定了項目的順利實施。風險管理和工程項目管理兩者密不可分,貫穿工程項目管理的全過程。
二、工程項目的風險識別
風險識別是工程項目風險管理首要步驟,它通過對項目存在的潛在風險的分析與歸類,找出對項目順利實施有巨大影響的潛在風險因素。
(一)工程項目風險識別的主要依據有工程項目規劃、工程項目風險管理計劃、歷史資料、風險種類、假設條件與制約因素。
(二)工程項目風險識別的過程包括收集資料、不確定性分析、建立初步風險清單、風險分類和建立項目風險清單。風險清單列示風險編碼、因素、事件、后果,風險發生的估計事件、風險事件預期發生次數、可能的損失等。
(三)工程項目風險識別的方法有專家調查法、核對表法、流程圖法和情景分析法等。專家調查法是以專家作為索取信息的對象,依靠專家的知識和經驗,由專家通過調查研究對問題做出判斷、評估和預測的方法;核對表按照風險來源列示經歷過的風險事件及其來源,形成該項目的基本風險結構體系;流程圖是按照階段順序將工程項目的實施過程以模塊的形式組成流程圖,在每個模塊中標注出潛在的風險因素,給人以清晰的印象;情景分析法適用于可變因素較多的項目,關注于某些因素對項目造成的影響,識別引起風險的關鍵因素及影響程度。
(四)工程項目識別的風險因素包括政治風險、金融風險、建設風險、運營風險、市場風險及自然風險等,其中運營風險又包含運營成本風險和運營收入風險,市場風險又包含行業競爭風險和市場消費需求風險。
三、工程項目的風險分析
風險分析是通過調查研究提高對不確定性影響項目的認識,以減少不確定性的發生。工程項目的風險分析包括定性分析與定量分析。
(一)定性分析。使用特定的定性分析方法和工具,評估風險發生的可能性,風險事件的發生對工程項目目標實現的影響程度。通常對已識別的風險進行排序,確定風險,從而制定有效的風險應對計劃。當出現偏差時,及時修正,同時為風險的定量分析指明方向。廣泛使用的定性風險分析方法有過程風險分析、故障模式、影響和危害性分析、故障樹分析、事件數分析、原因――后果分析和SWOT分析等。對工程項目風險的定性分析之后,企業需要出具風險綜合評定報告、定性風險分析結果的趨勢、風險優先次序清單以及需重點進行控制的風險清單。
(二)定量分析。定性分析之后一般進行定量風險分析。定量分析是通過建立數學模型、數理統計等方法,量化風險,并將其可能對項目造成的影響量化,從而識別最需要關注的風險,以數據說明項目的總體風險程度,從而制定成本、進度計劃表和風險管理的目標。常用的定量分析的方法有敏感性分析法、矩陣分析法和決策樹分析法等。敏感性分析法是從眾多不確定性因素中找出對投資項目經濟效益指標有重要影響的敏感性因素,并分析、測算其對項目經濟效益指標的影響程度和敏感性程度,為項目決策提供依據;矩陣分析法需要建立量化風險矩陣,也就是風險概率――風險影響排序矩陣,對于每個具體的風險都采用一個風險矩陣和風險衡量尺度,定量的對風險進項排序,針對發生的可能性高、后果嚴重的風險進行有效的風險管理;決策樹分析法是將備選的決策或方案通過“樹”的形象描述出來,并顯示方案執行的后果及可能發生的概率,形象直觀、脈絡清晰。
四、工程項目的風險評價
工程項目的風險評價是在風險識別和風險分析的基礎上,構建風險評價模型,運用數學推理,對風險的概率及其后果的影響程度進行估算,找出關鍵的風險因素并為將要采取的應對措施提供支持依據的過程。
(一)風險評價的目的。評估風險產生的原因及其發生的后果,為風險控制決策服務。需要注意的是,由于風險因素會隨著工程項目進度而不斷變化,因而要隨條件的變化不斷調整量化風險的影響程度,分析風險發生的概率及后果。
(二)風險評價的過程。首先,確定工程項目風險評價的標準,可以選擇工期、成本、利潤等可以量化的目標作為標準,也可以選擇企業威信、員工滿意度等目標作為標準;其次,確定工程項目的整體風險,應該向所有的單個風險進行綜合,進而確定項目的整體風險,當然,這也是整個風險評價環節最繁瑣的情況,因為單個風險的發生概率及其影響后果本來就不遵循一定的規律,再將其自由組合后進行評估其難度可想而知;最后,將工程項目的整體風險水平與風險評價的標準進行比較,以決定是繼續按照原計劃執行工程項目還是重新擬定新的方案,或是放棄工程項目。
(三)風險評價的方法。在進行工程項目的風險評價時,可以選擇的方法有調查打分法、故障樹分析法、蒙特卡洛分析法、概率法、風險圖法、層次分析法等。
五、工程項目的風險應對
工程項目的風險應對是針對項目風險制定的措施以應對風險,風險應對的策略有預防風險、緩解風險、轉移風險、自留風險和利用風險等。
(一)預防風險。首先,對工程項目的管理人員和技術、施工人員進行風險管理教育,提高其風險意識,是一種行之有效的預防風險的方法;其次,在工程項目開始前,采取技術措施,消除物質性風險對工程項目的威脅,防止不利風險因素的出現,以減少損失;最后,企業通過制定標準化、規范化的作業流程,制定各種規章制度等避開不必要的風險。
(二)緩解風險。風險緩解是在承認風險的客觀存在性的前提下,采取適當的措施,降低風險對工程項目目標、進度、質量等的影響,將風險發生的概率降低到企業可承受的范圍之內。一方面人為分隔可以分開的風險;另一方面尋找共擔風險的風險承擔者,緩解獨自承擔風險的壓力。
(三)轉移風險。風險轉移,不是風險轉嫁,而是通過發包和分包、工程的保險與擔保等方式將風險轉移給愿意承擔風險的一方來承擔,并不能減少風險的危害程度。
(四)自留風險。自留風險,是指項目主體獨立承擔風險,不予以轉移的行為。事實上,不是所有的風險都可以自留,因而在采用風險自留之前必須掌握完備的風險信息,可以采取防止或減少損失與自我保險的措施。
(五)利用風險。利用風險主要是針對投機風險而言,因為風險與收益并存,通過衡量風險的成本代價與收益價值,制定相應的措施,化不利為有力,使風險成為盈利的來源。
主要參考文獻:
[1]董芳芳.建筑工程項目風險分析與控制[J].山西建筑,2014.3.
為了加強和規范企業內部控制,提高企業經營管理水平和風險防范能力,根據國家有關法律法規,財政部會同證監會、審計署、銀監會、保監會制定了《企業內部控制基本規范》。該規范自2009年7月1日起在上市公司范圍內施行,鼓勵非上市的大中型企業執行。我國《企業內部控制基本規范》提出我國內部控制的基本要素包括內部環境、風險評估、控制活動、信息與溝通和內部監督等五項,并在《基本規范》中單辟一章,就風險評估的有關內容進行了規定。這說明國家和企業已經意識到風險評估在企業內部控制中的重要作用,那么企業應該從哪些方面來加強識別企業風險,建立風險評估系統,進一步改善內部控制呢?
一、國內外企業風險評估體系研究綜述
國外對內部控制的研究已有很長的歷史。1988年美國注冊會計師協會《審計準則公告第55號》,該公告提出內部控制結構的三個要素:控制環境、會計制度、控制程序。進入90年代以后,COSO提出《內部控制―整體框架》的報告,將內部控制分為控制環境、風險評估、控制活動、信息與溝通和監督五個部分,實現了內部控制由三要素向五要素的飛躍。自此風險評估被納入內部控制系統之中。最新內部控制研究結果表明,內部控制與風險管理愈發趨向目標一致,某些內容也有較大重合,COSO也于2001年起著手進行風險管理研究,從最初的將風險評估作為一個要素納入內部控制整體框架中到目前的著手進行風險管理研究,足可以看出內部控制與風險管理的趨同性和風險這一因素在內部控制中的作用和地位越來越重要。
近年,我國理論界和實務界越來越重視內部控制的研究和應用,學者們在理論觀念的引進和研究方面做了大量的工作。由財政部、證監會等五部委聯合的我國第一部《企業內部控制基本規范》就是很好的證明。
二、進行內部控制風險評估研究的現實意義
史學家湯因比曾說過:“一個國家乃至一個民族,其衰亡是從內部開始的,外部力量不過是其死亡前的最后一擊”。企業的存亡又何嘗不是如此呢。既然一個企業的衰亡也是從其內部開始的,那若要尋求企業的生存發展之路就必須從其內部抓起,內部控制正是基于這一點才得到了世界各國理論界和實務界的重視。同時,市場經濟從微觀角度來說是一種風險經濟,企業作為市場的基本單位時刻置身于風險之中,越是開放發達的市場經濟,其中蘊藏的風險和不確定性越大。隨著市場經濟的發展成熟和市場開放程度的加大,風險己經成為企業關注和管理的焦點,作為企業內部管理核心的內部控制要想發揮其應有的作用,必須不斷充實和發展,以求跟上市場發展的步伐,正是基于這個基礎,風險的概念逐步進入了內部控制的范圍。減輕或避免風險是內部控制活動的目標,各種風險因素是內部控制的對象。所以,企業要實施有效的內部控制,就要識別和衡量它所面臨的風險及其風險因素,這是采取有效控制活動的依據和前提,這里的識別和衡量風險就是風險評估。目前COSO整體框架和我國《企業內部控制基本規范》把風險評估作為一項基礎要素納入到內部控制框架之中,這一發展是理論順應客觀實際發展的必然結果。
進行內部控制和風險評估研究具有重要的現實意義:內部控制的缺失和不健全是導致會計舞弊泛濫的根本原因之一;內部控制制度的極度缺失和對風險的忽視是導致我國企業生命周期短的根本原因; 國有企業改革的成功離不開健全的內部控制制度及風險的管理和控制;風險評估是內部控制制度設計控制活動和發揮應有作用的基礎。
風險評估是內部控制系統的基礎組成部分,要使控制制度發揮其應有的作用,企業必須清楚所面臨的風險,并對整個企業的風險進行定性或定量的評估,然后針對風險評估的結果采取相應的控制活動。其實內部控制也就是風險的管理與控制活動,如果毫無風險,也就不需耗費大量的人力財力物力去搞什么內部控制。既然風險的存在是控制的原因所在,進行風險評估就成為整個內部控制制度的基礎和關鍵。無論是從國際大環境來看還是從我國的具體情況出發,內部控制的研究和應用都是非常重要的。但是,作為有效實施內部控制的基礎條件的風險評估卻還沒有得到足夠的發展,研究會計和審計的人都早已熟知制度基礎上的審計,但風險基礎上的控制觀念還是個新概念,還沒有建立起比較完善的體系。因此,進行內部控制和風險評估研究無疑具有非常重要的現實意義。
三、風險評估體系的構建
鑒于風險評估在我國內部控制中的運用,筆者認為可以通過以下幾個步驟來建立風險評估系統。
(一)確定全面風險管理目標
風險是指企業在未來經營中面臨的、可能影響其經營目標實現的所有不確定性。風險評估是企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,并合理確定風險應對策略。全面風險管理是指企業圍繞總體目標,制定風險管理策略,在企業經營管理的各個方面和業務過程中的各個環節進行風險管理的基本流程,落實風險理財措施,培育良好的風險管理文化,建立健全風險管理的組織體系、信息系統和內部控制系統的過程和方法。
企業目標是企業宗旨的具體化,是企業各項業務和管理活動所指向的終點。企業風險管理的首要任務,就是確定目標。只有先確立了目標,管理層才能針對目標確定風險并采取必要的行動來管理風險。確定全面風險管理目標要做到:企業風險管理目標的確定應與員工溝通;企業計劃和預算與風險管理目標、戰略計劃及當前情況具有一致性;業務活動風險目標要具體;領導層參與制定企業風險目標并對其負責。
(二)收集風險管理初始信息
實施全面風險管理,企業應廣泛、持續不斷地收集與本企業風險和風險管理相關的內部、外部初始信息,包括歷史數據和未來預測。應把收集初始信息的職責分工落實到各有關職能部門和業務單位。
1.在財務風險方面,企業至少收集以下信息
(1)負債、或有負債、負債率、償債能力。(2)現金流、應收賬款及其占主營業務收入的比重、資金周轉率。(3)應付賬款及其占購貨額的比重。(4)成本和管理費用、財務費用、營業費用。(5)成本核算、資金結算和現金管理業務中曾發生或易發生錯誤的業務流程或環節。
2.在市場風險方面,企業至少收集以下信息
(1)產品的價格及供需變化。(2)產品供應的充足性、穩定性和價格變化。(3)主要客戶、主要供應商的信用情況。(4)潛在競爭者、競爭者及其主要產品情況。
3.在運營風險方面,企業至少收集以下信息:
(1)新市場開發,市場營銷策略。(2)企業組織效能、管理現狀、企業文化,中、高層管理人員和重要業務流程中專業人員的知識結構、專業經驗。(3)質量、安全、環保、信息安全等管理中曾發生或易發生失誤的業務流程或環節。(4)因企業內、外部人員的道德風險致使企業遭受損失或業務控制系統失靈。(5)企業風險管理的現狀和能力。
企業對收集的初始信息應進行必要的篩選、提煉、對比、分類、組合,以便進行風險評估。
(三)風險識別
企業風險的識別應當以一種系統方法來進行,以確保公司的所有主要活動及其風險都被囊括進來,并進行有效的分類。根據企業實際情況和技術水平,風險識別主要以定性識別方法為主,適當結合定量識別方法,同時根據業務發展和管理水平的不斷提高,逐步引進和加大定量識別方法。
企業應選擇適當的風險識別方法,保證風險識別的規范性和科學性,具體措施有:
1.建立科學的風險識別方法體系,對企業和各職能部門隨時關注企業活動中存在的風險提供指導。
2.對風險識別方法進行規范化和制度化,確保企業和各職能部門使用統一的識別方法體系對風險識別結果進行描述。
3.利用歷史事件諸如違約支付、產品價格變動等,關注未來事件諸如人口變動、新市場條件以及競爭者行為等對風險進行趨勢分析和關注。
4.建立損失事件數據庫,通過事件列表、事件分類、內部分析、推動討論和會談、流程分析等方法進行風險識別,確定風險因素發展趨勢和根源。
(四)風險分析
企業風險分析評估的方法多種多樣,采用定量分析方法,特別是利用數學模型進行風險分析,可以使風險管理建立在科學的基礎上,并為最終的決策提供可靠的依據。風險分析及度量,需要充分地獲得企業在歷史年度內發生的各種風險的次數以及所導致的損失,統計時段越長,風險評估的準確性越高。風險評估不僅要了解歷史上各種風險發生的頻率,還要充分考慮風險的客觀環境是否改變,如果有變化,就要在歷史數據的趨勢分析上進行修正。在實際操作中,許多風險發生的可能性實際上難以量化,它們至多只能定性地被描述為“大的”、“中的”、或“小的”風險。
企業在分析風險發生的可能性(或頻率、概率)和風險發生的條件方面,可采取如下措施:
1.企業基于風險識別的結果對風險的發生概率進行分析評估,選擇采用諸如預期估計或情況評價等術語來表達潛在的可能性,或采用數據或圖表的形式來描述和評價風險發生的概率。
2.企業建立風險分析模型,通過關鍵風險指標管理方法、壓力測試和情景分析等定量技術手段和會談、工作組會議等定性評價技術對風險發生的條件因素進行分析,以確定風險發生的具體條件。
3.企業自查與外部檢查、事前與事后檢查相結合。
4.企業引進技術手段,由日常業務數據、財務數據入手,按照既定的模型做預警提示。
(五)風險評價
企業風險評價是在風險識別、風險分析的基礎上,評估風險對企業可能產生的影響以及確定風險的重要性水平的過程。企業風險評價包括兩個方面的內容,即分析風險可能產生的影響和確定風險的重要性水平。企業風險評價通常是和風險分析同步進行的,因而其方法也和風險分析相同。
企業風險評價的控制措施有:
1.企業對于重要事項面臨的重要風險可能帶來的重大影響,應當通過定量分析技術,確定各種可能性造成影響的數量,從而為企業采取恰當的風險對策提供科學的依據。
2.企業應當按照風險可能帶來的影響程度的大小,對風險進行排序,明確重要風險和一般風險。
3.企業應當對重要風險予以特別的關注,避免重要風險可能給企業帶來的重大損失。
(六)風險管理策略
一般情況下,對戰略、財務、運營和法律風險,可采取風險承擔、風險規避、風險轉換、風險控制等方法。
1.企業針對各種風險建立確定風險應對措施的程序和方法,對具有較高發生概率、影響重大的風險優先考慮。
2.建立一套廣泛適應的風險決策判斷標準,即根據風險嚴重程度和企業的風險承受程度確定不同的決策。
3.企業對降低風險水平所需成本進行合理分析,評估風險應對措施的成本與效益。
4.企業選定風險處理措施后,根據剩余風險重新校訂風險。
5.企業要持續獲得風險變化信息,有效地控制、管理風險,防范新風險的產生。
6.對重要風險進行實時監控。
四、結論
企業風險評估是一個持續反復的過程,一次風險評估并不能一勞永逸。企業應當結合不同發展階段和業務拓展情況,持續收集與風險變化相關的信息,進行風險識別和風險分析,根據情況的變化及時調險應對策略,以避免由于原來選擇使用的風險應對策略無效而影響內部目標的實現。特別是當企業經營活動所處的外部環境發生變化時,企業必須保持應有的靈敏度,針對變化的外部環境進行相應的風險評估,以使企業的目標在變化了的外部環境中得以實現。我國企業只有建立比較完善的風險評估系統,才能真正完善我國企業的內部控制,真正促進我國企業的進一步發展。
【參考文獻】
[1] 李玉環.內部控制中的風險評估[J].會計之友,2008 (10).
[2] 馬宏杰.企業內部控制制度存在的問題與對策[J].財會研究,
二、風險管理與內部控制的關系
風險管理與內部控制作為企業管理的兩大工具,各自經歷了理論體系的創新和實務操作的發展。內部控制由傳統的內部牽制制度逐步發展為以風險為導向的內部控制整合框架,風險管理也由分散的財務、經營和戰略風險管理逐步發展為整合風險管理。實踐證明,內部控制的有效實施有賴于風險管理的技術方法,而風險管理離開了內部控制作為手段支撐也將流于形式。我國的企業內部控制規范體系將內部控制與風險管理融為一體。
三、企業風險管理要結合內部控制的內部環境、風險評估、控制活動、信息與溝通和內部監督等要素進行管理
企業風險管理的首要工作是對企業經營管理過程中遇到的各種各樣的事件進行風險評估。風險評估是企業及時識別、科學分析經營活動中與實現控制目標相關的風險,合理確定風險應對策略,實施內部控制的重要環節。風險評估主要包括目標設定、風險識別、風險分析和風險應對。
1.目標設定
風險是指一個潛在事項的發生對目標實現產生影響的可能性。風險與可能被影響的控制目標相聯系。企業必須制定與企業投資、籌資、資金營運、利潤分配等業務相關的目標,設立辨認、分析和管理相關風險的機制,以了解企業所面臨的來自內部和外部的各種不同風險。
2.風險識別
企業要識別與控制目標相關的各類內部風險和外部風險。企業識別內部風險,一般關注董事、監事、經理及其他高級管理人員的職業操守、員工專業勝任能力等人力資源因素;組織架構、經營方式、資產管理、業務流程等管理因素;研究開發、技術投入、信息技術運用等自主創新因素;財務狀況、經營成果、現金流量等財務因素;營運安全、員工健康、環境保護等安全環境因素;等等。企業識別外部風險,一般關注經濟形勢、產業政策、融資環境、市場環境、資源供給等經濟因素;法律法規、監督要求等法律因素;安全穩定、文化傳統、社會信用、教育水平、消費者行為等社會因素;技術進步、工藝改進等科學技術因素;自然災害、環境狀況等自然環境因素;等等。
在明確企業發展戰略和內部控制目標的前提下,識別企業各類潛在的風險是履行具體控制程序的基礎和起點。常用的風險識別技術和方法有行業風險組合清單、職能部門風險匯總、頭腦風暴、SWOT分析、調查問卷、價值鏈分析、流程分析、情景分析等。企業可以根據實際情況選用其中一種或多種方法識別風險。此外,企業還可以利用外部專業咨詢機構的力量提高風險識別的效率和效果。
3.風險分析
風險分析是在風險識別的基礎上對風險發生的可能性和影響程度進行描述、分析、判斷,并確定風險重要性水平的過程。它是風險應對的直接依據。
風險分析的程序:(1)分析風險可能性。(2)分析風險影響程度。(3)確定風險的重要性水平。
風險分析的方法包括定性方法、定量方法以及定性與定量相結合的方法。
定性分析法,比較常用的定性分析方法主要有:L談、集體討論、專家咨詢、問卷調查以及標桿分析等。定性分析的質量主要取決于管理層的風險意識、判斷能力和對潛在事項的了解。
定量分析法,比較常用的定量分析方法主要有:概率技術、情景分析、壓力測試、敏感性分析、計算機模擬等。進行風險定量分析時,企業需要統一制定各風險的度量單位和風險度量模型,并通過測試等方法,確定評估系統的假設前提、參數、數據來源、定量評估程序的合理性和準確性。企業應當根據環境的變化,定期對假設前提和參數進行復核和修改,并將定量分析系統的估算結果與實際效果對比,據此對有關參數進行調整和改進。
不論是定性方法還是定量方法都有其適用范圍,企業通常采用定性與定量相結合的方法對風險進行分析,確定各類風險的重要性水平。具體的分析方法有敏感性分析、行業標桿比較法、風險價值、情景分析、壓力測試、風險矩陣等。
在充分識別各種潛在風險因素后,要對固有風險,即不采取任何防范措施可能造成的損失程度進行分析。同時,重點分析剩余風險,即采取了相應措施后仍可能造成的損失程度。企業應當采用定性與定量相結合的方法,按照風險發生的可能性和影響程度等,對識別的風險進行分析和排序,確定關注重點和優先控制的風險。
4.風險應對
企業根據風險分析結果、合理選擇應對策略。企業在選擇風險應對策略時需關注:(1)風險應對策略的選擇依據是企業風險分析的結果,企業通過風險分析了解風險的重要性水平,針對不同的風險級次分別選擇應對策略。(2)風險應對策略的選擇必須能將企業的剩余風險控制在風險承受度以內。(3)風險應對策略的選擇必須在技術和資源上具有可行性。(4)風險應對策略的選擇必須權衡成本與效益。(5)風險應對策略的選擇應該考慮不同崗位人員的風險偏好,避免出現因個人風險偏好給企業整體戰略和經營帶來損失。
企業在分析了相關風險發生的可能性和影響程度后,結合風險承受度,權衡風險與收益,確定風險應對策略。
常用的風險應對策略有風險規避、風險降低、風險分擔和風險承受。
(1)風險規避是控制風險的一種最徹底的措施,是在風險事故發生之前將所有風險因素完全消除,從而徹底排除某一特定風險發生的可能性。風險規避策略是相對消極的風險應對策略,選擇這一策略意味著放棄可能從風險中獲得的收益,同時企業在該業務或事項上的前期投入也將成為沉沒成本。因此,企業應當謹慎選擇風險規避的策略。企業在選擇風險規避策略時必須考慮以下因素:①風險規避是否影響企業的經營績效;②風險規避的成本效益;③風險規避是否導致產生新的風險。
(2)風險降低策略是風險應對策略中最為積極和常見的方法,包括風險預防和風險抑制。
風險預防是指在風險事故發生之前,采取消除風險因素的措施,達到降低風險發生的概率、減輕潛在損失的目的。
風險抑制是指企業針對不愿完全規避又無法順利轉移的風險,采取各種控制技術和方法來減少風險事故發生之后的不利影響和損失。風險抑制策略主要有風險分散和風險復制兩種方法。
風險分散是指通過增加風險單元的數目,將特定風險在較大范圍內進行分散,以此減少單個風險單元的損失。風險分散是金融證券投資領域常用的風險應對策略。例如,投資者在證券市場上選擇不同類型的證券,通過證券組合來分散證券投資的風險,某一只或某幾只股票出現的損失可以通過其他股票的收益來彌補。對于企業而言,也可以選擇不同的投資項目來分散企業總體的投資風險。
風險抑制是指企業對某些資產或設備進行備份,在原有資產或設備不能正常使用的情況下,動用這些復制品。例如,企業儲備一定數量的零部件以備設備出現故障時及時更換,從而不影響企業正常的生產活動。
(3)風險分擔是指企業為避免承擔風險損失,有意識地將可能產生損失的活動或與損失有關的財務后果轉移給其他方的一種風險應對策略。常見的方法有業務分包、購買保險、出售、開脫責任合同、轉移責任條款等。
(4)風險承受是指企業不采取任何措施干預風險發生的可能性和影響。企業對風險承受度之內的風險,在權衡成本效益之后無意采取進一步控制措施的,可以采取風險承受策略。
風險應對策略的選擇與企業風險偏好密切相關,為此企業應當合理分析和掌握董事、經理及其他高級管理人員、關鍵崗位員工的風險偏好,采取適當的控制措施,避免因個人風險偏好給企業經營帶來重大p失。風險應對策略往往需結合運用。
四、風險應對策略的選擇和調整
風險規避策略在采取其他任何風險應對策略都不能將風險降到企業風險承受度以內的情況下適用;風險降低和風險分擔策略是通過相關控制措施,將企業的剩余風險與風險承受度保持一致;風險承受則意味著風險在企業可承受范圍之內。企業應當根據自身所處的發展階段、業務拓展情況、整體風險承受度等實際情況,對風險進行識別、分析,在權衡成本效益的基礎上選擇合適的應對策略,并根據業務開展情況及時調險應對策略。
二、水利水電施工進度計劃的風險防范措施
水利水電工程項目施工過程中不確定風險因素很多,所以對水利水電施工進度計劃的風險的防范提出一些方案,盡量減少風險帶來的損失?;乇茱L險。在施工前進行風險評估后,對風險率大的環節采取風險回避,或在工程施工進度中對一些環節進行變更而不影響整個工程進度時,采取措施減少風險,這就是回避風險。這是一種消極的防范風險的手段,在使用時要權衡整體的利益??刂骑L險。對于不能回避的風險,就要嚴格控制風險,從而減小損失的程度和范圍??刂骑L險前需要進行周密的計劃,盡可能把風險最小化,最終采取措施,化解風險。分離風險。把復雜的風險分離成一定范圍內的小風險,避免連鎖反應,各個擊破化簡風險,使其危害最小化。轉移風險。對工程建設投保,設立保護性條款和工程合同中提供法律保護,從而轉移風險損失。
什么是安全風險管理?簡單的來說,就是通過識別生產經營活動中存在的危險、有害因素,并運用定性或定量的統計分析方法確定其風險嚴重程度,進而確定風險控制的優先順序和風險控制措施,以達到改善安全生產環境、減少和杜絕安全生產事故的目標。從宏觀角度而言,風險管理的對象是存在于系統中的人、物和環境,以及由它們所構成的系統;而從微觀角度而言,風險管理的對象就是指風險因素、危險源、隱患和事故等。
一、推行安全風險管理的意義
安全風險管理它是一種科學的安全管理方法,它構建了科學的安全風險控制體系,是一種系統的管理方法,實現了良好的制度和措施保證,安全靠什么保證?安全靠良好的制度來保證措施的落實。事實證明,過去那種靠“人盯人、人管人”的管理機制,已經與當前的科學發展時代不相適應,甚至說可以制約著安全管理的發展,安全風險管理是一個系統的工程,是以“預防為主、過程控制”構建的安全風險控制體系,是要把消除各種安全風險作為風險管理目標的一種體系。
二、鐵路安全風險管理的主要內容
鐵路安全風險管理的指導思想和主要內容就是通過實施安全風險管理,增強安全風險的防范意識,構建安全風險的防控體系,達到強化安全基礎,最大限度地減少或消除安全風險,確保鐵路各項生產和運輸安全。鐵路安全風險管理是對現有安全管理的總結、提煉和延伸,是突出預防、控制過程、實現閉環的科學安全管理體系。實際上是對正在實行的國家安全生產方針“安全第一、預防為主、綜合治理”安全工作思路的延續,是一種更科學的安全管理方法。
安全風險管理的主要內容是由風險管理的基礎信息、風險識別、風險分析、風險控制等幾部分構成。風險管理的基礎信息主要是指開展風險管理工作中需要的各種資源,以及實施風險管理所依據的相關法律、法規、規章和標準等,它是以后風險識別和分析的依據。風險識別是通過識別風險事件、影響范圍、事件發生的原因和潛在的后果等,建立初步的風險識別表。風險識別不僅要考慮有關事件帶來的損失,也要考慮風險事件發生的可能性,它重點是對人的不安全行為、物的不安全狀態、環境的因素、管理的因素來進行識別。風險分析是指運用科學的分析方法(如頭腦風暴法、檢查表法等)對分析出的風險事件發生的頻率、可能的后果嚴重程度進行定性和定量的分析,為風險分級和風險控制提供依據。風險分析主要是分析導致風險事件的原因,風險事件的后果嚴重程度及其影響范圍等。一般情況下,首先采用定性分析,初步了解風險等級和揭示主要風險。適當時,才使用更具體和定量的風險分析。風險識別和風險分析都不是風險管理的最終目的,其中最重要的目的是如何處理風險,將風險控制在允許范圍之內,即風險控制。根據風險識別及分析的結果,首先按照高風險事件優先控制的原則進行風險控制;其次針對風險事件的前因和后果,風險控制的措施應按照“成因消除、頻率降低、后果控制、后果減輕”的優先順序來選擇。對于制定的風險控制措施,是否能真正切實起到控制作用,這還需要從適用性、可靠性、符合性、成本效益性等各方面來進行評價,確定安全風險是否能夠有效控制。評價合格后我們就可以制定風險控制計劃并具體實施風險控制。在實施中,我們還要進行不斷的進行監督檢查,確定控制計劃的可行性,按照P(計劃)、D(實施)、C(檢查)、A(總結)的程序不斷的來完善風險控制。
三、安全風險管理在鐵路施工中的具體應用
武漢鐵路局寧西鐵路增建二線站后二標項目部在風險管理方面狠下功夫,寧西鐵路全線施工都屬于既有線作業,列車來往頻繁,安全風險極大,稍不注意就會造成列車傷害和鐵路行車安全事故。項目部依據風險管理系統方法,對所有作業項目進行風險辨識、分析、評價,識別出中度危險和高度危險工序,每月將評價出的中高風險工序進行公示,使所有施工人員都切實明白身邊存在的安全風險和風險級別。
依據營業線施工的特點,寧西鐵路全線共識別出通信鐵塔安裝組立、自輪運轉設備運行,接觸網安裝,承導線架設和調整等高空作業風險,為了控制此重大風險,我們制定了詳細的施工控制措施,落實“三位一體”防護制度,落實全員培訓上崗,班前進行安全講話與安全交底,施工人員正確佩戴防護用品用具,防護員加強現場監控,以及制定完善的應急預案等來進行風險控制,取得了良好的效果。
在安全風險管理的實施監督檢查中,運用數據統計分析方法,梳理出營業線施工中數量和頻次發生較多的違章行為,如列車經過施工地點施工作業不停止、無防護上道作業、防護員未正確接車等安全隱患,項目部針對性的制定整改措施,整改完成后再次進行監督檢查梳理分析,違章次數和頻率大大減少,安全風險降低到可控范圍之內,良好的執行了風險管理的PDCA程序。
項目部定期開展“安全風險管理大家談”活動,利用板報、標語、橫幅等宣傳載體,強化安全風險管理意識,落實安全風險管理措施,破解安全風險管理難題,進一步提升廣大干部職工對安全風險管理重要性的認識,促進安全風險管理理念深入人心;增強干部履職盡責、職工遵章守紀的自覺性,促進安全管理規范化、現場作業標準化;通過到基層、到班組宣傳、討論,聽取意見和建議,發現和解決影響施工安全的實際問題,促進項目和施工現場安全形勢持續穩定。
四、再接再厲,進一步完善安全風險管理長效機制
在當前全路都在學習安全風險管理的大好形勢下、在全國狠抓安全管理的時機下,我們也應該充分認識到當前的緊迫形勢,整理思路,宣傳發動到位,形成人人知曉、個個明白的氛圍。要組織管理管理人員先學一步,讓全體管理人員明白什么是安全風險管理,如何實行安全風險管理,了解掌握其真正的內涵、意義和要求。在管理人員先學習明白的基礎上,再組織一線施工人員進行面對面的學習,使施工人員正在真正的明白各自崗位上存在的風險,不斷增強責任與危機意識、積極推進安全工作的開展,確保實現“科學發展、安全發展”的要求。
參考文獻
二、保險風險及標準化的概念特征
(一)保險風險的特征
保險是分散風險、消化損失的一種經濟補償制度。從風險管理的角度看,保險是風險管理的一種方法,或風險轉移的一種機制。通過保險,將眾多的單位和個人結合起來,變個體對付風險為大家共同對付風險,從而提高風險損失的承受能力。保險的經濟補償制度,既是風險的集合過程,又是風險的分散過程。保險公司通過保險將眾多投保人所面臨的分散性風險集合起來,當發生保險責任范圍內的損失時,又將少數人遭受的風險損失分攤給全體投保人,通過保險的補償或給付行為分攤損失或保證經營穩定。保險風險的集合和分散應具備兩個前提條件:一是大量風險的集合體。保險在于集合多數人的保費,補償少數人的損失。大量風險的集合,是基于風險分散的技術要求,也是概率論和大數法則原則在保險經營中得以運用的前提。二是同質風險的集合體。所謂同質風險,指風險單位在種類、品質、性能和價值等方面大體相近,如果風險不同質,那么風險損失發生的概率就不相同,風險也就無法進行統一集合與分散。此外,不同質風險損失發生的頻度、幅度也不同,若對不同質的風險進行集合與分散,極容易導致保險公司財務的不穩定。
(二)標準化的基本概念
根據標準化法條文解釋,標準化是“在經濟、技術、科學、及管理等社會實踐中,對重復性事物和概念通過制定、實施標準,達到統一,以獲得最佳秩序和社會效益的過程”。因此,凡具有多次重復使用和需要制定標準的具體產品,以及各種定額、規劃、要求、方法、概念等,都可作為標準化的對象。標準化的對象一般可分為兩類:一類是標準化的具體對象,即需要制定標準的具體事物;另一類是標準化的總體對象,即各種具體對象的總和所構成的整體,通過它可以研究各種具體對象的共同屬性、本質和普遍規律。標準化的基本原理包括統一原理、簡化原理、協調原理和最優化原理。統一原理就是為了保證事物發展所必須的秩序和效率,對事物的形成、功能或其他特性,確定適合于一定時期和一定條件的一致規范,并且這種一致規范與被取代的對象在功能上達到等效。簡化原理是為了經濟有效地滿足需要,對標準化對象的結構、型式、規格或其他性能進行篩選提煉,剔除其中多余的、低效能的、可替換的環節,精煉并確定出滿足全面需要所必要的高效能的環節,保持整體構成精簡合理,使之功能效率最高。協調原理是為了使標準的整體功能達到最佳,并產生實際效果,必須通過有效的方式協調好系統內外相關因素之間的關系,確定為建立和保持相互一致,適應或平衡關系所必須具備的條件。最優化原理是按照特定的目標,在一定的限制條件下,對標準系統的構成因素及其關系進行選擇、設計或調整,使之達到最理想的效果。標準化是實現科學管理和現代化管理的基礎,是合理發展產品品種、組織專業化生產的前提條件,是提高產品質量保證安全、衛生的技術保障,也是資源合理利用、節約能源和節約原材料的有效途徑。實施標準化的重要意義是改進產品、過程和服務的適應性,防止貿易壁壘,促進技術合作。
三、保險風險評估標準化的必要性
標準化的目的是為了在一定范圍內獲得最佳秩序和社會效益,通過制定和實施標準,使標準化對象的有序化程度達到最佳狀態。對于保險中的風險評估,不同的主體,甚至同一主體如保險公司內部的不同層級和部門,對其有著不同的理解,關注的焦點也存在差異,造成了各相關方之間的不配合,難于開展對風險管理效果的客觀評價,也就難于達到最佳秩序和最佳社會效益。通過將風險評估活動標準化,為風險管理活動提供一種共同的語言和公式,有了統一的標準,實施風險評估的各相關方就可以使用相同的風險管理過程,有了相同的決策、處理基礎,對風險評估活動持有共同的認識,有利于規范保險的風險管理活動。保險所面對的風險具有“大量、同質風險”的特征,風險評估標準化的過程,也就是針對各類大量同質風險進行科學分析研究的基礎上,結合技術進步的新成果以及實踐中累計的先進經驗,使之相互結合,加以消化、融會貫通、提煉和概括的過程。人們在生產實踐中為了規避風險或減少損失,已經積累了一定的經驗,也取得了大量的科學技術成果,這些成果和經驗如果以標準的形式來表達,對于保險公司在實施風險評估過程中提高效率具有重要意義。
四、風險評估過程的標準化分析
保險風險評估標準化體系的構建,要基于標準化的統一、簡化、協調和最優化原理,根據保險風險因素的特征,將風險識別、風險分析和風險評價過程中的共性的、重復性的可能導致風險發生的因素識別出來,使決策者及有關各方可以更深刻地理解各類承保風險,以及現有風險控制措施的充分性和有效性,為確定最合適的風險應對方法奠定基礎。根據《風險管理風險評估技術》(GB/T27921-2011),結合保險風險評估的特征,將風險識別、風險分析和風險評價環節中的標準化重點進行逐一解析,分析各環節中需要重點關注的因素和方法,實現風險評估過程的標準化。
(一)風險識別標準化
風險識別是發現、列舉和描述風險要素的過程,也是風險評估過程中的基礎環節。風險識別的目的是確定可能影響保險事故發生的事件或情況,一旦風險得以識別,保險公司應立即對現有的控制措施進行識別。風險識別的范圍包括對風險源、風險事件及其原因和潛在后果的識別,識別的方法包括:1)基于證據的方法,例如檢查表法以及對歷史數據的評審;2)系統性的團隊方法,例如專家團隊遵循系統化的過程,通過一套結構化的提示或問題來識別風險;3)歸納推理技術,例如危險與可操作性分析方法等。此外,也可利用各種支持性技術來提高風險識別的準確性和完整性,例如頭腦風暴法和德爾菲法等,但無論采用哪種技術,其關鍵是在整個風險識別的過程中要認識到人的不安全行為、物的不安全狀態以及組織管理制度的有效性。
(二)風險分析標準化
在風險分析過程中,重點應當考慮導致保險風險發生的原因和風險源、風險事件的正面和負面的后果及其發生的可能性、影響后果和可能的因素、不同風險及其風險源的相互關系以及風險的其他特性,還要考慮控制措施是否存在及其有效性。為確定風險等級,風險分析通常包括對風險的潛在后果范圍和發生可能性的估計,該后果可能源于一個時間、情景或狀況。在某些情況下,風險可能是一系列事件迭加的結果,或者由一些難以識別待定事件所誘發,在這種情況下,風險評估的重點是分析系統各組成部分的重要性和薄弱環節,檢查并確定相應的防護措施。風險分析的方法可以是定性的、半定量的、定量的或以上方法的組合。定性的風險分析可通過重要性等級來確定風險后果、可能性和風險等級,如“高”、“中”、“低”3個重要性程度。半定量法可利用數字評級量表來測度風險的后果和發生的可能性,并運用公式將二者結合起來,確定風險等級。定量分析可估計出風險后果及其發生可能性的實際數值,并產生風險等級的數值。
(三)風險評價標準化
風險評價將包括風險分析的結果與預先設定的風險準則相比較,或者在各種風險分析結果之間進行比較,確定風險的等級。風險評價利用風險分析過程中所獲得的對風險的認識,對外來的行動進行決策,包括:1)某個風險是否需要應對;2)風險的對應優先次序;3)是否應開展某項應對活動;4)應該采取哪些途徑。依據風險的可容許程度,將風險劃分為如下三個區域:不可接受區域、中間區域和廣泛可接受區域。不可接受區域內無論相關活動可帶來何種收益,風險等級都是無法承受的,必須不惜代價進行風險應對;中間區域內的風險應考慮實施應對措施的成本與收益,并權衡機遇與潛在后果;廣泛可接受區域中的風險等級微不足道,或者風險很小,無需采取任何風險應對措施。
一、引言
20世紀80年代中期,自改革開放、實行市場經濟體制以來,國外各種介紹風險管理的理論與書籍被介紹到中國,風險管理的課程已經逐步在走進大學課堂。風險管理教學、研究和應用開始起步,企業經營領域的風險管理專著開始面世,在許多大型工程的建設過程中,也已開始應用風險分析的理論,風險管理研究已成為管理學科研究領域中重要的課題。
風險管理力求把風險導致的各種不利后果減少到最低程度,使之正好符合有關方在時間和質量方面的要求。一方面,風險管理能促進決策的科學化、合理化、減少決策的風險性;另一方面,風險管理的實施可以使生產活動中面臨的風險損失降至最低。
目前我國大部分企業沒有專門的人員或機構進行企業風險管理活動,每個人或部門往往只針對自己工作中的風險獨立地采取一定對策,缺乏系統性、全局性。企業中的風險管理基本上是一種被動式管理;企業中風險管理活動往往是間斷性的,缺乏系統、科學的風險管理理論方法指導。
構建企業風險管理體系,是在對相關信息采集的基礎上,分析可能導致生產活動中出現風險的根源性因素,通過定性與定量相結合的方法發現企業各生產環節管理與運作過程中的潛在風險。充分重視企業風險管理,建立風險管理體系,并對風險分析的理論方法進行全面、深入、細致的研究,將對成功實現企業目標,達到資源的優化配置起到重要的理論指導作用。
二、風險管理的內涵
1.風險的含義
風險和危險是不同的,風險包含著一種不確定性,每個結果的概率是可知或可以估計的,而危險則只意味著一種不好的預兆。因此,有時雖然有危險存在,但不一定要冒此風險,我們要想方設法去改變風險發生的條件,使之不發生,甚至帶來轉機。綜上所述,可以這樣定義的風險:風險就是活動或事件消極的,人們不希望的后果發生的潛在可能性。具體地說,風險一般應具備以下要素:(1)事件(不希望發生的變化);(2)事件發生具有不確定性;(3)風險的影響(后果);(4)風險的原因。
將風險表示為事件發生的概率及其后果的函數,即
R=f(P,C) (1)
式中,R--風險,P-概率,C-后果。
風險和不確定性是我們很容易混淆的概念:不確定性是客觀事物永遠發展變化的客觀特性,是產生風險的原因。雖然風險和不確定性這兩個概念經常互相使用,但它們并不是一回事。不確定性僅僅考慮事件發生的肯定程度,而風險則要考慮事件發生后果的嚴重程度。
不確定性在某些特定的情況下并不完全是壞事,關鍵要看不確定性是在向著我們希望的方向發展,還是相反。再次說明,風險是針對不希望發生的事件而言的,它包括以下兩個方面:
(1)發生的可能性;
(2)一旦發生,后果的嚴重程度。
由此知道,有兩類事件的風險性質是沒有爭議的,一類事件是“高可能性,嚴重后果”,對這類事件可以立即判定屬于高風險問題;另一類事件是“低可能性,輕微后果”,對這類事件我們可以立即判定屬于低風險問題。有兩類事件的風險等級的判定是容易引起爭議的,它們是:
(1)高可能性,輕微后果;
(2)低可能性,嚴重后果。
這兩類風險性質的判定與個人的主觀判斷有很大的關系,不同的人由于持有不同的立場、觀點,以及所處的環境不同,會有不同甚至相反的判斷。圖中的后果嚴重程度如果逐步增大的話,人們在做出決定時會越猶豫,在這種情況下,對項目風險等級的判定會更加依賴個人的解釋。這時,主管人員一方面要依靠不同領域的專家,另一方面也要做好準備,對判定風險問題作最后的決斷。
2.風險管理的含義
風險管理涉及到各個行業,每個行業都有其自身的特點,企業風險管理是指生產過程中,風險管理部門對可能遇到的各種風險因素進行識別、分析、評估,以最低成本實現最大的安全保障的過程。
從表層上分析,風險管理就是對生產活動或行為中的風險進行管理,從深層上研究,風險管理是指主體通過風險識別、風險量化、風險評價等風險分析活動,對風險進行規劃、控制、監督,從而增大應對威脅的機會,以成功地完成并實現總目標。風險管理的主體是管理人員,客體是生產活動中的風險或不確定性,大型、復雜的生產活動過程應設置專門的風險管理機構和相應的風險負責人。
風險管理是一個過程,由風險的識別、量化、評價、控制、監督等過程組成,通過計劃、組織、指揮、控制等職能,綜合運用各種科學方法來保證生產活動順利完成;風險管理技術的選擇要符合經濟性原則,充分體現風險成本效益關系,不是技術越高越好,而是合理優化達到最佳,制定風險管理策略,科學規避風險;風險管理具有生命周期性,在實施過程的每一階段,均應進行風險管理,應根據風險變化狀況及時調險應對策略,實現全生命周期的動態風險管理。
三、風險管理過程及方法
風險管理過程包括風險規劃、風險識別、風險評價、風險處理和風險監控幾個階段:
1.風險規劃
風險規劃,指決定如何著手進行風險管理活動的過程。風險規劃確定一套完整全面有機配合、協調一致的策略和方法并將風險其形成文件的過程,這套策略和方法用于識別和跟蹤風險區;擬定風險緩解方案;進行持續的風險評估,從而確定風險變化情況并配置充足的資源。在進行風險規劃時,主要考慮的因素有:風險管理策略、預定義角色和指責、各項風險容忍度、工作分解結構、風險管理指標體系。
規劃開始時,我們要制定風險管理策略并形成文件。早期的工作是:確定目的和目標;明確具體區域的職責;明確需要補充的技術專業,規定評估過程和需要考慮的區域;規定選擇處理方案的程序;規定評級圖;確定報告和文檔需求,規定報告要求和監控衡量標準。如有可能,還要明確如何評價潛在資源的能力。
風險規劃過程的運行機制是為風險管理過程提供方法、技巧、工具或其他手段、定量的目標、應對策略、選擇標準和風險數據庫。其中,定量的目標表示了量化的目標;應對策略有助于確定應對風險的可選擇方式;選擇標準指在風險規劃過程中制定策略;風險數據庫包含歷史風險信息和風險行動計劃等。
風險管理計劃在風險規劃中起控制作用。風險管理計劃要說明如何把風險分析和管理步驟應用到項目之中。該文件詳細的說明風險識別、風險評估、風險處理和風險監控的所有方面。風險管理計劃還要說明項目整體評價的風險的基準是什么,應當使用什么樣的方法以及如何參照這些風險評價基準對項目整體進行評價。
2.風險識別
風險識別是風險管理的第一步,即識別實施過程中可能遇到(面臨的、潛在的)的所有風險源和風險因素,對它們的特性進行判斷、歸類,并鑒定風險性質。風險識別的目的是減少的結構不確定性。亦即發現引起風險的主要因素,并對其影響后果做出定性的估計。該步驟需要明確兩個問題:明確風險來自何方(確定風險源),并對風險事項進行分類;對風險源進行初步量化。
風險的識別是風險管理的基礎,應是一項持續性、反復作業的過程和工作。因為風險具有可變性、不確定性,任何條件和環境的變化都可能會改變原有風險的性質并產生新的風險。對風險的識別不僅要通過感性認識和經驗進行判斷,更重要的是必須依靠對各種客觀統計資料和風險記錄進行分析、歸納和整理,從而發現各種風險的特征及規律。
常用的風險識別方法有:專家調查法(頭腦風暴法、德爾菲法、訪談法、問卷調查法)、情景分析法、故障樹分析法等。
我們簡單介紹一下目前應用廣泛的故障樹方法。故障樹方法簡稱FTA,是用于大型復雜系統可靠性和安全性分析的一個有力工具。利用FTA來分析一個系統時,我們關心的是找出造成某個不希望的事件(頂端事件)發生的各種可能原因,FTA使用演繹的方法找出使頂端事件發生的可能的次級事件,反映了各次級事件引起頂端事件發生的邏輯關系,這種關系用圖形表示出來就像一顆以頂端事件為根的倒長著的樹,故障樹因此得名。
3.風險分析和評價
風險分析和評價是在對風險進行識別的基礎上,對識別出的風險采用定性分析和定量分析相結合的方法,估計風險發生的概率、風險范圍、風險嚴重程度(大?。?、變化幅度、分布情況、持續時間和頻度,從而找到影響安全的主要風險源和關鍵風險因素,確定風險區域、風險排序和可接受的風險基準。在分析和評價風險時,既要考慮風險所致損失的大小,又要考慮風險發生的概率,由此衡量風險的嚴重性。
風險分析和評價的目的是將各種數據轉化成可為決策者提供決策支持的信息,進而對各風險事件后果進行評價,并確定其嚴重程度排序。在確定風險評價準則和風險決策準則后,可從決策角度評定風險的影響,計算出風險對決策準則影響的度量,由此確定可否接受風險,或者選擇控制風險的方法,降低或轉移風險。在分析和評價風險損失的嚴重性時應注意風險損失的相對性,即在分析和評估風險損失時,不僅要正確估計損失的絕對量,而且要估計組織對可能發生的損失的承受力。在確定損失嚴重性的過程中,必須考慮每一風險事件和所有風險事件可能產生的所有類型的損失及其對主體的綜合影響,既要考慮直接損失、有形損失,也要考慮間接損失、無形損失。風險影響與損失發生的時間、持續時間、頻度密切相關,這些因素對安全生產的影響至關重要。
風險分析和評價的方法主要有:專家打分法、蒙特卡羅模擬法、概率分布的疊加模型(CIMM模型)、隨機網絡法、風險影響圖分析法、風險當量法等。
4.風險處理
風險處理就是對風險提出處置意見和辦法。通過對風險識別、估計和評價,把風險發生的概率、損失嚴重程度以及其他因素綜合起來考慮,就可得出發生各種風險的可能性及其危害程度,再與公認的安全指標相比較,就可確定的危險等級,從而決定采取什么樣的措施以及控制措施應采取到什么程度。有效處理風險,可以從改變風險后果的性質、風險發生的概率或風險后果大小三個方面提出多種策略。
5.風險監控
風險監控就是通過對風險識別、估計、評價、處理全過程的監視和控制,從而保證風險管理能達到預期的目標。監控風險實際上是監控生產活動的進展和環境,即情況的變化,其目的是:核對風險管理策略和措施的實際效果是否與預見的相同;尋找機會改善和細化風險控制計劃,獲取反饋信息,以便將來的決策更符合實際。在風險監控過程中,及時發現那些新出現的以及預先制定的策略或措施不見效或性質隨著時間的推延而發生變化的風險,然后及時反饋,并根據對生產活動的影響程度,重新進行風險識別、估計、評價和處理,同時還應對每一風險事件制定成敗標準和判據。
風險監控還沒有一套公認的技術可供使用,由于風險具有復雜性、變動性、突發性、超前性等特點,風險監控應該圍繞風險的基本問題,制定科學的風險監控標準,采用系統的管理方法,建立有效的風險預警系統,做好應急計劃,實施高效的風險監控。
風險監控應是一個連續的過程,它的任務是根據整個(風險)管理過程規定的衡量標準,全面跟蹤并評價風險處理活動的執行情況。有效的風險監控工作可以指出風險處理活動有無不正常之處,哪些風險正在成為實際問題,掌握了這些情況,管理部門就有充裕的時間采取糾正措施。同時,建立一套管理指標體系,使之能以明確易懂的形式提供準確、及時而關系密切的風險信息,是進行風險監控的關鍵所在。
風險監控的主要方法有:審核檢查法、監視單、風險報告等。
四、總結
風險管理是一個全壽命的動態過程,與管理的四個階段,即啟動、規劃、實施和結束階段密切結合,滲透在壽命周期的全過程之中。在企業有效開展風險管理能夠促進各單位決策的科學化、合理化,減少決策的風險性,能為企業提供安全的經營環境,能夠保障企業經營目標的順利實現,能夠促進企業經營效益的提高。無論從理論還是從實踐的角度來說,大膽創新、探索性地恰當運用風險管理的理論與方法,已成為關注的一個熱點,對于提升企業管理水平、加強安全保障、創造更好的經濟效益具有十分重要的意義。
參考文獻:
中圖分類號:F2723 文獻標志碼,A
20世紀80年代初期,風險管理的理念開始中國隨后國內開始進行風險管理的研究。有部分企業開始引進風險管理和安全系統工程管理的理論,采用風險管理的經驗識別、衡量和風險估計取得了較好的效果。近年來風險管理的相關理論已經在我國的許多行業得到了廣泛的應用,如金融行業、食品安全行業、電力行業和石油行業等,但是風險管理的理念一直未被應用到供水行業。21世紀以來部分國家和地區開始逐步將風險管理理論應用到城市供水行業中來,如世界衛生組織為了風險管理在城市供水系統中的應用指導出版了《水安全計劃手冊》——供水企業分步進行的風險管理,德國水氣協會的TSM體系等都是風險管理理論在城市供水系統應用的典范。但是截止日前在我國范圍內,風險管理的理論還沒有在城市供水行業內得到系統的應用。供水行業是國民經濟發展的基礎產業,又是公共事業,供水安全是衡量我國城市現代化的一個重要標志,將風險管理理論系統的應用到我國城市供水行業中保障我國供水行業的安全也是當務之急。
1 城市供水系統風險與風險管理
風險一般是通過事故的現象和導致的損失事件表現出來的。目前學術界對于風險的一般定義為:風險主體遭受損害的不確定性及其后果的綜合,即風險主要包括2個方面——風險發生的可能性和所導致的后果危害性2個方面。城市供水系統的風險當然也離不開風險的一般定義中的2個主要因素,但是除此之外還需要對城市供水系統中的風險進行范圍的界定。眾所周知,城市供水系統也包含許多方面如供水企業的運行規劃、財務、供水系統運行指標等。但是在風險管理剛剛引入城市供水系統的初級階段不可能將供水企業的所有內容均納入到風險管理的范圍之內。在此城市供水系統的風險主要指在城市供水系統的運行過程中可能引起供水系統的水質、水量和水壓以及人員安全等方面的風險為城市供水系統的風險,而對于引起城市供水系統其他方面的風險暫不納入城市供水系統風險的概念之內。
目前我國的城市供水系統主要包括4個子系統:取水子系統、制水子系統、輸配水子系統和二次供水子系統等。因此城市供水系統風險管理是指供水企業等風險管理主體,通過采用合適的風險管理方法對城市供水系統中影響水質、水量、水壓和人身安全等方面的風險進行識別、分析和評價并針對風險評價的結果采取現存條件下經濟可行的風險應對措施來綜合處理城市供水系統中的風險,以保障我國城市供水系統的安全運行。
2 城市供水系統風險管理流程的建立
在我國GB/T 24353-2009《風險管理原則與實施指南》明確指出,風險管理的流程主要包括明確環境信息、風險識別、風險分析、風險評價、風險應對和監督和檢查等6個主要流程。在成功將風險管理的相關理論引入到城市供水系統的國際標準如:水安全計劃手冊和W1001《安全可靠的飲用水供應一正常模式下的風險管理》中關于城市供水系統風險管理流程也都基本依據風險管理的六大基本流程建立。結合我國城市供水系統的特點以及風險管理的六大基本流程建立了我國城市供水系統風險管理的流程,如圖1所示。
2.1明確環境信息
明確環境信息是進行城市供水系統風險管理的前提和基礎,只有對供水系統的環境信息進行了充分的了解,才可以使后面的風險評估更準確。環境信息一般分為外部環境信息和內部環境信息。在明確城市供水系統的環境信息時可以采取多種方法,如可以采用安全調查表法確定城市供水系統的部分外部環境信息和大部分的內部環境信息,對于明確的內部環境信息可以采用城市供水系統特征描述的方法,將明確的內部環境信息進行清晰的整理。
2.2確定風險準則
在進行城市供水系統風險管理時必定要風險管理的風險進行嚴重性的等級劃分,而風險準則即是組織用于評價風險重要程度的標準,反應了供水企業對于風險的承受度。需強調的是組織在制定風險準則的時候要注意與組織的既定風險管理方針相一致。風險準則主要確定以下內容:城市供水系統風險發生的可能性的度量,風險的度量方法和風險等級的確定等。
2.3風險識別
對供水系統進行風險識別就是通過識別供水系統中的風險源、風險源可能的影響范圍、可能造成的事件及其原因和潛在的后果等,生成一個全面的風險列表。風險源識別不單單是識別風險事件,還要考慮其可能的原因和可能導致的后果,包括所有重要的原因和后果。不論風險事件的風險源是否在組織的控制之下,或其原因是否已知,都應對其進行識別。風險識別的方法很多,根據供水系統的特點,可以選擇安全調查表法、事故樹分析法和事件樹分析法等綜合使用全面識別供水系統中的潛在風險源,最后形成一個比較全面的供水系統風險源清單。
2.險分析
風險分析是根據風險類型、獲得的信息和風險評估結果的使用目的,對識別出的風險進行定性和定量的分析,為風險評價和風險應對提供支持。風險分析要考慮導致風險的原因和風險源、風險事件的正面和負面的后果性及其發生的可能性、影響后果、風險源的相互關系以及風險的其他特性。
風險分析可以是定性的、半定量的、定量的或以上方法的組合。一般情況下,首先采用定性分析,初步了解風險等級和揭示主要風險。適當時,進行更具體和定量的分析。風險分析的定量和定性方法有很多,根據供水系統的可以分為多個影響層級以及同一層級的風險事故可以由不同的因素造成的特點可以采用層次分析法進行風險分析。
2.5風險評價