時間:2024-01-15 15:14:56
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇企業風險管理理論范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
本世紀初以來,以不確定性為基本研究對象的企業風險管理(EnterpriseRiskManagement,ERM)理論逐漸進入我國實業界和研究者的視野。2006年6月,國務院國有資產監督管理委員會頒布實施了《中央企業全面風險管理指引》(下稱《指引》),該《指引》的頒行,可以看成是企業風險管理理論在我國大規模本土化的開始。
一、企業風險管理理論概要及在我國的規范化實施
1.企業風險管理(ERM)理論的一般框架。企業風險管理作為一種全新管理理念或管理框架的最終形成,是由美國發起人組織委員會(CommitteeofSponsoringOrganizationsoftheTreadwayCommission,COSO)在2004年9月提出的,標志文書是《企業風險管理——整合框架》(EnterpriseRiskManagementIntegratedFramework,下稱《整合框架》),這個框架是迄今為至企業風險管理最完善、最成熟的理論概括。COSO認為,企業風險管理是經由企業當局廣泛參與,對企業面臨的不確定性進行多要點掌控,以實現組織目標的過程。
《整合框架》提出了企業風險管理的8個核心要素,即,目標設定、內部環境、事件識別、風險評估、風險回應、信息溝通、控制活動和持續監督,這8個要素組成了一個有機體系。企業風險管理有4個目標,即,戰略目標、經營目標、報告目標和合規目標。理想的ERM框架是通過對不確定性的管理增加股東價值,以共同的語言和要素安排,落實企業的上述4項目標。企業風險管理的要素與目標之間是一種緊密的支持與保證關系。
2.企業風險管理在我國中央企業的初步實踐。在《整合框架》的背景下,2006年6月國資委根據《中a華人民共和國公司法》、《企業國有資產監督管理暫行條例》等法律法規,制定頒布了《中央企業全面風險管理指引》,對中央企業實施風險管理的總體原則、基本流程、組織體系、風險評估、風險管理策略、風險管理解決方案、監督與改進、風險管理信息系統等進行了系統規范,成為中央企業風險管理的權威指導文書。之后,一些省市區也出臺了很多相關文件,對《指引》的實際操作進行具體化?!吨敢匪Q企業風險,包括純粹風險(只有帶來損失一種可能性)和機會風險(帶來損失和盈利的可能性并存),具體分為戰略風險、財務風險、市場風險、運營風險、法律風險等。
《指引》對企業風險管理的目標、流程描述,與《整合框架》中的描述大體相同。它將企業風險管理的目標設定為五個方面:一是將風險控制在與總體目標相適應并可承受的范圍內;二是確保企業內外部實現真實、可靠的信息溝通;三是遵守法律法規;四是通過企業制度安排降低實現經營目標的不確定性;五是建立針對重大風險發生后的危機處理計劃。這五個方面的目標,分別對應著《整合框架》提出的4個目標。它將企業風險管理流程區劃為收集初始信息、進行風險評估、制定管理策略、提出實施解決方案和監督改進等5個階段,分別對應著《整合框架》中的企業風險管理8大基本要素。二、企業風險管理理論本土化過程中應注意的問題
1.找到切合實際的本土化切入點
一方面,通過對《指引》的解讀可知,與國資委以往出臺的文件有很大不同是,過去國資委頒行的大多數文件都是在對企業大量實踐經驗進行分析總結的基礎之上形成的,是一個從實踐到理論,再從理論回到實踐的過程。而《指引》則正好相反,它來自于成熟的理論,而且主要是國外的成熟理論,先于國內企業的管理實踐。另一方面,每一個中央企業都有其特殊的行業特點、既有體制、歷史傳承、文化特色和企業員工隊伍、管理當局的素質水平等,這決定了不同的企業在實施風險管理時應有不同的切入點或突破口,不能好高騖遠,要從各自的實際出發,找準影響各自企業主要經營管理領域的不確定性來源,有針對性地進行企業風險管理實踐。
2.建立起具有可操作組織規范
企業風險管理理論和《指引》都是針對企業所面臨的時時處處都存在的各類風險提出的,都只是一個理論框架和方向指引,沒有統一具體的模式。它要求企業圍繞總體經營目標,通過在企業各個管理環節和經營過程中執行風險管理的基本流程,營造風險管理的氛圍,建設風險管理體系,等等??梢?,無論企業風險管理理論還是《指引》,都沒有為中央企業的現實經營管理給出一個具體的、可以搬來即用的藥方,所以,將企業風險管理理論和《指引》具體化為每一個中央企業中看得見、摸得著的具體組織結構和規章制度,是當前我國中央企業需要下大力氣去做的事情。
3.培育良好的氣氛和合格主體
一般講,一個良好的適合于特定企業的ERM氛圍,應該至少包括以下幾個方面內容:一是將企業的風險偏好與企業戰略有機聯系;二是能夠保證企業的風險管理戰略、企業的發展戰略與企業的股東價值保持一致;三是可以提供鑒別和評估風險的工具,并有強大的企業輿論支持這些工具使用;四是企業各層面有統一的風險語言,和暢通的溝通管道。任何一個ERM框架都是在一定的氛圍中由具體的企業成員最終實施的,沒有良好的企業風險管理氛圍,得不到企業各層面人員的支持,再好的企業風險管理框架和《指引》都會流于口號和形式。
參考文獻:
本世紀初以來,以不確定性為基本研究對象的企業風險管理(Enterprise Risk Management,ERM)理論逐漸進入我國實業界和研究者的視野。2006年6月,國務院國有資產監督管理委員會頒布實施了《中央企業全面風險管理指引》(下稱《指引》),該《指引》的頒行,可以看成是企業風險管理理論在我國大規模本土化的開始。
一、企業風險管理理論概要及在我國的規范化實施
1.企業風險管理(ERM)理論的一般框架。企業風險管理作為一種全新管理理念或管理框架的最終形成,是由美國發起人組織委員會(Committee of Sponsoring Organizations of the Treadway Commission,COSO)在2004年9月提出的,標志文書是《企業風險管理――整合框架》(Enterprise Risk Management Integrated Framework,下稱《整合框架》),這個框架是迄今為至企業風險管理最完善、最成熟的理論概括。COSO認為,企業風險管理是經由企業當局廣泛參與,對企業面臨的不確定性進行多要點掌控,以實現組織目標的過程。
《整合框架》提出了企業風險管理的8個核心要素,即,目標設定、內部環境、事件識別、風險評估、風險回應、信息溝通、控制活動和持續監督,這8個要素組成了一個有機體系。企業風險管理有4個目標,即,戰略目標、經營目標、報告目標和合規目標。理想的ERM框架是通過對不確定性的管理增加股東價值,以共同的語言和要素安排,落實企業的上述4項目標。企業風險管理的要素與目標之間是一種緊密的支持與保證關系。
2.企業風險管理在我國中央企業的初步實踐。在《整合框架》的背景下,2006年6月國資委根據《中a華人民共和國公司法》、《企業國有資產監督管理暫行條例》等法律法規,制定頒布了《中央企業全面風險管理指引》,對中央企業實施風險管理的總體原則、基本流程、組織體系、風險評估、風險管理策略、風險管理解決方案、監督與改進、風險管理信息系統等進行了系統規范,成為中央企業風險管理的權威指導文書。之后,一些省市區也出臺了很多相關文件,對《指引》的實際操作進行具體化。《指引》所稱企業風險,包括純粹風險(只有帶來損失一種可能性)和機會風險(帶來損失和盈利的可能性并存),具體分為戰略風險、財務風險、市場風險、運營風險、法律風險等。
《指引》對企業風險管理的目標、流程描述,與《整合框架》中的描述大體相同。它將企業風險管理的目標設定為五個方面:一是將風險控制在與總體目標相適應并可承受的范圍內;二是確保企業內外部實現真實、可靠的信息溝通;三是遵守法律法規;四是通過企業制度安排降低實現經營目標的不確定性;五是建立針對重大風險發生后的危機處理計劃。這五個方面的目標,分別對應著《整合框架》提出的4個目標。它將企業風險管理流程區劃為收集初始信息、進行風險評估、制定管理策略、提出實施解決方案和監督改進等5個階段,分別對應著《整合框架》中的企業風險管理8大基本要素。
二、企業風險管理理論本土化過程中應注意的問題
1.找到切合實際的本土化切入點
一方面,通過對《指引》的解讀可知,與國資委以往出臺的文件有很大不同是,過去國資委頒行的大多數文件都是在對企業大量實踐經驗進行分析總結的基礎之上形成的,是一個從實踐到理論,再從理論回到實踐的過程。而《指引》則正好相反,它來自于成熟的理論,而且主要是國外的成熟理論,先于國內企業的管理實踐。另一方面,每一個中央企業都有其特殊的行業特點、既有體制、歷史傳承、文化特色和企業員工隊伍、管理當局的素質水平等,這決定了不同的企業在實施風險管理時應有不同的切入點或突破口,不能好高騖遠,要從各自的實際出發,找準影響各自企業主要經營管理領域的不確定性來源,有針對性地進行企業風險管理實踐。
2.建立起具有可操作組織規范
企業風險管理理論和《指引》都是針對企業所面臨的時時處處都存在的各類風險提出的,都只是一個理論框架和方向指引,沒有統一具體的模式。它要求企業圍繞總體經營目標,通過在企業各個管理環節和經營過程中執行風險管理的基本流程,營造風險管理的氛圍,建設風險管理體系,等等??梢姡瑹o論企業風險管理理論還是《指引》,都沒有為中央企業的現實經營管理給出一個具體的、可以搬來即用的藥方,所以,將企業風險管理理論和《指引》具體化為每一個中央企業中看得見、摸得著的具體組織結構和規章制度,是當前我國中央企業需要下大力氣去做的事情。
3.培育良好的氣氛和合格主體
一般講,一個良好的適合于特定企業的ERM氛圍,應該至少包括以下幾個方面內容:一是將企業的風險偏好與企業戰略有機聯系;二是能夠保證企業的風險管理戰略、企業的發展戰略與企業的股東價值保持一致;三是可以提供鑒別和評估風險的工具,并有強大的企業輿論支持這些工具使用;四是企業各層面有統一的風險語言,和暢通的溝通管道。任何一個ERM框架都是在一定的氛圍中由具體的企業成員最終實施的,沒有良好的企業風險管理氛圍,得不到企業各層面人員的支持,再好的企業風險管理框架和《指引》都會流于口號和形式。
參考文獻:
摘 要:隨著經濟的高速增長,企業風險管理逐漸受到重視,同時,隨著衍生金融工具的大規模使用,運用套期保值來控制風險成為許多企業的選擇.但是我國企業應用套期保值與風險管理的效果并不很理想,關于企業應該如何改進套期保值與風險管理的問題亟待解決.針對這個問題,文章探討了相關理論并進行分析,試圖將套期保值與風險管理相結合來進行研究.
關鍵詞 :套期保值;風險控制;風險管理
中圖分類號:F273文獻標識碼:A文章編號:1673-260X(2015)08-0107-03
隨著全球經濟一體化的加速,國際資本的流動范圍更為廣泛,市場上的資金快速流通而又充滿變化,增加了市場的波動性.上世紀末期,衍生金融工具成為人們視線的焦點,成為企業進行風險管理的首選之一,衍生金融工具因而成為現代金融體系中不可輕視的結構成分.在我國,金融市場日新月異的發展和國際化的影響,衍生金融工具也并駕齊驅,其使用頻率急劇增加.然而,不可忽視的是,在企業風險管理中,衍生金融工具雖然是具有風險規避功能的工具,其自身卻也蘊含著風險.面對衍生金融工具這把“雙刃劍”,真是幾家歡喜幾家愁,有的企業通過它不僅沒有成功地規避風險,反而還產生了虧損.在面臨如此復雜而多變的經營環境下,如何合理適當地運用衍生金融工具,提高風險管理能力,是我國企業需要直面的核心問題.本文擬將企業風險管理理論運用在企業套期保值的操作過程中,研究企業套期保值的風險控制,使套期保值可以更好的發揮作用.
1 國內外研究綜述
“套期保值”,是從英文“Hedging”翻譯過來的,也有譯作“對沖”,是金融市場的一種風險轉移機制.其一般定義是:企業為了規避風險,通過使用套期工具,預期抵消被套期項目價格變動風險的一種交易活動.本質是:企業通過期貨與現貨兩個市場,有效的安排,對沖風險,使經營活動避免遭受外部環境的不利影響、保護資產價值.
上世紀中期,Keynes和Hicks最早提出套期保值的目的不是為了在期貨市場上通過它來獲利,而是為了規避因現貨市場的價格波動帶來的風險.隨著對套期保值使用和認識的深入,人們發現用Markowitz的資產組合理論來闡述套期保值的概念有著很好的效果,套期保值,就是將期貨市場和現貨市場上的資產進行投資組合.為了使投資組合的預期收益達到最大或預期收益風險達到最小,又引入了最小二乘法(OLS),通過線性回歸,計算期貨與現貨價格的最小方差擬合,其斜率即套期保值比率.上世紀末,Ghosh運用誤差修正模型(ECM)來研究套期保值,發現在預期收益風險最小時,考慮期貨與現貨價格的協整關系能使結論更為精確.近年來,隨著風險價值模型的發展,研究者們在計算最優套期保值比率時嘗試引入VaR方法.相比于其他的理論,VaR的優勢在于,通過預計一段時間內套期保值的結果,使企業有相對充分的時間對風險做出反應.
國內現階段關于套期保值理論的研究,主要基于國際上現有的研究成果,將這些研究成果在我國的期貨市場上簡單應用.周松(2011)首次定性地分析了企業風險管理與套期保值會計的關系.
綜合來看,國內外關于衍生金融工具的風險管理這一塊已有了較深厚的理論基礎,能夠對套期保值風險管理的研究給予幫助.
2 企業風險管理理論
從企業角度來看,風險是指一定環境、一定期限下,由不確定性事件的發生給企業經營目標造成不利影響的可能,是獨立于企業意志之外的客觀存在.
風險管理的理論傾向,經歷了從風險回避到風險轉移,再到風險管理的過程.2004年,COSO委員會了《企業風險管理框架》,其中對企業風險管理給出了如下定義:“企業風險管理,是由企業各級成員一起參與,共同實施的,通過制訂戰略,覆蓋企業整體,識別那些可能對企業產生影響的潛在事項,對風險進行管理,將其控制在企業的風險容量內,保障企業目標的完成.”風險管理的主要流程,大致可分為:①目標設定,設定了目標后,管理者才能判斷潛在事項是否會對目標造成影響.②事項識別,識別企業的內部事項和外部事項,根據其對目標的影響判斷風險.③風險評估,分析風險的概率和可能帶來的影響,基于此進行規劃.④風險應對,通過風險規避、風險接受、風險降低、風險分擔,把風險控制在企業的風險容量內.⑤控制活動,幫助風險應對方案有效執行.
3 套期保值理論
套期保值理論可以分為三個階段:①傳統套期保值理論;②基差逐利型套期保值理論;③現資組合保值理論.
3.1 傳統套期保值理論
上世紀早期,英國經濟學家Keynes和Hicks提出:企業進行套期保值的目的,不是為了獲得利潤,而是為了規避風險.套期保值具有保險功能,又被稱為價格和信用保險.
3.2 基差逐利型套期保值理論
現實市場環境中,現貨市場和期貨市場的價格波動是不同步的,因此基差并非固定不變.Working提出,套期保值并不能做到將風險完全轉移,只是用基差波動相對小的風險替換了現貨價格波動大的風險.基差的存在,使人們開始根據現貨市場和期貨市場的價格變化或預期基差和實際基差來尋求套利機會,尋求利潤是該理論與傳統套期保值理論的本質區別.
3.3 現資組合保值理論
現代套期保值理論,其基礎是Markowitz的資產組合理論.Johnson等通過資產組合理論來闡釋套期保值:套期保值就是把期貨市場和現貨市場上的商品進行投資組合,預計組合可能的收益和方差,從減小方差或使效用函數最大化的角度來確定期貨市場的保值比率.
4 套期保值的基本操作原則
1、交易方向相反原則
只有當企業在期貨和現貨兩個市場中交易商品的方向相反時,才可以在市場出現價格波動的情況下將兩者的盈利和虧損相抵消,達到利用套期保值規避價格波動風險的目的.
2、商品種類相同原則
企業在選擇期貨合約的標的物時,應選擇與在現貨市場上交易的商品具有良好的正相關性的商品.只有這樣套期保值交易才具備規避價格風險的條件.
3、商品數量相等原則
企業在期貨和現貨市場上進行交易的商品數量應相等,這樣當市場發生盈虧時才能大致相等,從而規避風險.
4、期限相同或相近原則
套期保值選用的期貨合約月份最好與現貨市場上買賣商品的時間相同或相近.因為價格變動影響著兩個市場,只有選擇交割月份與現貨市場實際買進或賣出商品的時間相同或相近的期貨合約,才能緊密聯系兩個市場的價格,從而實現套期保值效果.
5 套期保值的風險管理
套期保值作為企業風險管理的重要手段,其核心在于通過操作控制風險.投資者通過風險對沖來實現風險轉嫁,將風險轉移給有意愿的參與者來承擔.投資者在期貨市場上建立與現貨市場相反的頭寸,從而達到規避現貨市場風險的目的.當基礎資產的價格發生變動時,兩個市場的盈利損失可以相互彌補.其依據是市場的兩種經濟現象的反應:第一種是同種商品期貨和現貨的價格走勢在長期上大致相同,當某一階段因為其他因素的影響時,兩類價格會出現偏差,或因漲跌幅度的不同而產生差異.第二種是因為市場存在著套利機制,期貨與現貨市場的價格隨著合約到期會逐漸趨于一致,不然就存在著無風險套期的機會.
但套期保值在規避風險的同時也可能產生新的風險.套期保值的風險可以分成兩類,一類是通過套期保值控制企業經營的風險,即自有風險.另一類是管理套期保值操作時的風險,即外在風險.
自有風險包括:套期保值比率風險、基差風險、信用風險.
套期保值比率風險,當企業的套期保值比率選擇不恰當時,套期保值就有可能帶來損失而無法達到原來的目標.
基差風險,是被保商品和套保工具價格的波動不一致所產生的風險.根據有效市場假說,市場參與者可以迅速地對市場包含的信息做出反應.但在實際操作時,市場非完全有效市場,因此現貨和期貨市場價格存在隨機擾動現象.
信用風險,是指交易方在套期保值交易中違約、無法履約時產生的風險.在合約到期日,交易對方拒絕付款的,會造成違約.在合約到期前,交易對方因各種原因遭受重大損失而失去支付能力的,會造成無法履約.
外在風險包括:決策風險、財務風險、管理體制風險.
決策風險,是指由于管理者的決策失誤,企業制定的套期保值方案有缺陷.
財務風險,主要體現為企業保證金不足.當短期內期貨價格發生劇烈變化,并朝著不利于套期保值者的方向變化時,企業被迫需要追加保證金,如果追加不利就會被強制平倉.
管理體制風險,是指由于我國套期保值管理體制的不足導致企業套期保值交易發生虧損的可能性.
由此可以看出,企業對套期保值操作前的風險分析具有重要地位,開展套期保值活動時需要風險管理的保駕護航.
6 套期保值風險管理方法
企業開展套期保值活動時,風險控制必然伴隨始終,因此有必要建立相應的風險控制體系.本文引用COSO風險管理框架,圍繞套期保值風險控制要素來討論套期保值的風險管理措施.
6.1 目標設置
企業在進行套期保值時,應設定正確可行的目標,同時,識別相關的風險,評估這些風險對企業經營的影響,合理設定企業的風險容量.
6.2 事項識別
企業需要識別可能影響套期保值效果的潛在事項,判斷這些事項帶來的是有利影響還是不利影響.風險識別,就是分析各種因素對套期保值效果的影響程度.在對套期保值活動進行風險識別時,企業需要對整個套期保值流程進行梳理,分析識別所有可能存在的風險.
6.3 風險評估
風險評估,就是量化,估算,預測某一事件可能造成的損失及影響.對企業套期保值的風險評估可采用定量與定性兩種方法.
定量方法主要是通過數學模型和技術手段來評估風險,如風險價值模型(VaR)、壓力測試等.通過定量方法得到的結論往往較為精確,使企業能夠直觀地獲取套期保值風險的信息,提高風險管理的效率.而當企業在風險模型失靈,無法取得足夠可靠的數據等情況下,可采用定性方法.定性方法主要基于風險管理者的經驗對套期保值風險進行評估,常用的方法有風險與控制自我評估法(RCSA).在運用RCSA方法對套期保值風險點進行評估時,既要評估該風險點的固有風險,還要評估在現有的控制活動和擬采取的控制活動中該風險點的剩余風險,評估內容包括風險發生的概率和危險程度.
6.4 風險應對
在應對套期保值風險的過程中,企業可制定套期保值風險管理策略,把影響企業經營目標的風險控制在企業的風險偏好和風險容量之內,保證其經營目標的實現.企業進行風險應對的方法有:風險規避、風險接受、風險降低、風險分擔.判斷風險是否處于風險偏好和風險容量之內,若處于風險容量內則選擇風險接受,否則選擇風險規避、降低或分擔.
6.5 控制活動
套期保值的控制活動是其風險管理策略能夠順利實施的保證,是針對識別和評估的風險所釆取的具體措施.包括事前授權、職責分離等.開展控制活動時,應考慮活動與目標、風險應對的相關性和適應性.同時,對于活動中可能出現的突發事件,建立起應急處理機制,對暴露出來的風險及時采取補救措施,防止造成更大的損失.包括:①基礎設施發生故障時的防范和處理.②日常業務活動的應急措施.
6.6 信息與溝通
套期保值風險隨著套期保值交易的更新發展而不斷變化,而詭變多端的市場又要求企業能迅速地對風險做出反應.因此,面對市場上繁多的信息,如何從中準確及時發現與風險相關的信息?企業有必要建立風險管理信息系統,對套期保值風險相關的信息進行收集和傳遞.通過系統實時收集市場與企業內部的信息,篩選出與風險相關的,及時傳遞.同時,在套期保值風險管理中,企業應構建一個有效的溝通平臺,鼓勵員工對風險問題進行交流,塑造積極的溝通環境.
6.7 監控
套期保值風險管理的監控,是圍繞其風險管理目標,對風險管理整體過程進行監督,發現缺陷并持續改進.風險預警系統和風險監控系統是企業風險管理有效運行的保障.
總結
套期保值不是投資,不是為了獲利,其根本目標是為了確保企業財務的穩定.企業應根據市場環境,結合自身發展模式和經營需求,正確認識套期保值的作用,充分發揮其價格風險管理功能,達到平穩運營的目的,為企業的生產經營提供有力保證.文章通過對企業風險管理和套期保值的相關理論進行探討,依據風險管理框架界定了應對套期保值風險的系統化控制方法,對套期保值的風險控制和有效實施提供了支持.
參考文獻:
〔1〕COSO, Enterprise Risk Management- Integrated Framework, 2004.
〔2〕劉霄侖.風險控制理論的再思考:基于對COSO內部控制理念的分析[J].會計研究,2010(3).
〔3〕李維安,戴文濤.公司治理、內部控制、風險管理的關系框架——基于戰略管理視角[J].審計與經濟研究,2013(4).
〔4〕王穩,王東.企業風險管理理論的演進與展望[J].審計研究,2010(4).
〔5〕閻達五,楊有紅.內部控制框架構建[J].會計研究,2001(2).
〔6〕王東.國外風險管理理論研究綜述[J].金融發展研究,2011(2).
〔7〕Robert E. Hoyt, Andre P. Liebenberg, The Value of Enterprise Risk Management:Evidence from the U.S. Insurance Industry[R], the Society of Actuaries, 2008.
企業從無到有、從小到大的發展過程,如同人的成長要經歷幼年、青年、中年、老年等階段一樣,也要經歷不同的階段。在每一階段上都具有不同的特征和遇到不同的困難。隨著現代社會的發展,經濟環境變得瞬息萬變,市場競爭越來越激烈。與此同時,企業需要面對的問題越來越多,面臨的風險也越來越大,這樣就迫使企業必須花費更多的精力對付各種風險。
在市場經濟中有許多失敗的企業,他們的失敗各有其因,但也有一些共同的原因,那就是不重視風險管理,對風險的控制力非常弱。本文研究的問題是面對永遠在變化著的社會環境和經濟環境,企業如何運用內部審計的理論、方法、程序分析自身風險管理現狀,找出問題和不足,提出改進措施和建議,運用先進的風險管理理論對動態變化的風險進行管理,從而實現目標,使企業能夠長期生存發展。
風險管理理論發展至今,不同的學科、不同的專業機構、團體、研究學者有不同的認識和理解,于是產生了不同的理論派別。本文的理論框架主要來源于美國coso委員會2004年9月制定的《企業風險管理——整合框架》、國際內部審計師協會2004年1月修訂的《內部審計實務標準-專業實務框架》。
一、公司簡介
某集團有限公司是中國最大的肉制品生產企業之一,其產品包括冷鮮肉、冷凍肉、以及以豬肉為主的低溫肉制品、高溫肉制品。集團總部設于中國江蘇省南京市,擁有多處冷鮮肉、冷凍肉生產基地及深加工肉制品生產基地。集團擁有最先進的生產設備和工藝技術,以其獨有的技術方法,研制出一系列符合消費者口味的優質產品?;谌庵破窐I務的經驗,集團于1997年開展冷鮮肉和冷凍肉業務。2002、2003年,冷鮮肉、冷凍肉的市場占有率分別位列中國大陸第二名、第三名。低溫肉制品,自2002年至2004年,其市場占有率連續三年位居中國大型零售商銷售首位。
二、公司風險管理要素審計評價程序及結論
盡管某集團在香港聯合交易所主板上市,但其實質還是一家中國民營企業,其并沒有建立專門的風險管理組織機構、人員、系統,公司風險管理處于“憑感覺進行風險管理”的階段,只是由管理層根據調查分析、經驗總結,識別、列出公司面臨的四大類十三種主要風險,并制定了一些防范措施。公司審計部作為監督檢查部門,每年至少兩次從集團層面對風險管理進行整體評價,并在每季度對分、子公司執行例行審計過程中,重點關注風險管理狀況。以下試從集團公司層面,以《coso風險管理——整合框架》(以下簡稱coso框架)中所列八要素為線索對公司風險管理進行分析、設計審計評價程序、提出審計評價結論。
(一)內部環境
1.理論描述。內部環境包含組織的基調,它影響組織中人員的風險意識,是企業風險管理所有其他構成要素的基礎,為其他要素提供約束和結構。
2.審計評價程序。
(1)設計風險相關文化調查表對風險管理的內部環境進行調查;
(2)審查公司經營決策、管理方針政策、規章制度、行為準則等是否反映了公司的風險管理理念、誠信和道德價值觀。
3.審計評價結論。公司的風險管理理念屬于風險偏好型,提倡抓住機會,大膽開拓。但對風險管理理念沒有一個書面的說明性的陳述,這些理念存在于董事會及高級管理層的頭腦中,通過收購決策、政策、行為準則、各種規章制度反映出來并加以強化。
(二)目標設定
1.理論描述。設定戰略層次的目標,為經營、報告和合規目標奠定了基礎。每一個主體都面臨來自外部和內部的一系列風險,確定目標是有效的事項識別、風險評估和風險應對的前提。
2.審計評價程序。
(1)獲取管理層對目標的書面陳述;
(2)通過訪談、詢問,獲取公司員工對公司目標的知曉、理解程度的信息;
(3)通過查閱管理層的述職報告,獲取目標實現進展情況的信息。
3.審計評價結論。公司管理層對風險管理目標沒有明確的書面陳述,公司員工對公司的目標知之甚少,經審計調查總結,目標如下:
戰略目標:創中國第一肉食品品牌;
經營目標:顧客滿意最大化,品牌價值最大化;
報告目標:財務報告真實、完整,符合《上市規則》要求;
合規目標:遵循國家、行業、企業的法律、法規、制度。
(三)事項識別
1.理論描述。管理當局識別將會對主體產生影響的潛在事項——如果存在的話,并確定它們是否代表機會,或者是否會對主體成功地實施戰略和實現目標的能力產生負面影響。帶來負面影響的事項代表風險,它要求管理當局予以評估和應對。
2.審計評價程序。
(1)查閱行業有關資料,詢問、訪談高層、中層、一般職工,審查風險識別是否充分、全面;
(2)審查風險識別過程資料,判斷是否根據內外部環境的變化定期進行修正。
3.審計評價結論。公司管理層根據調查分析、經驗總結,識別、列出公司面臨的四大類(行業風險,業務風險,財務風險,合規風險)十三種主要風險:
(1)爆發動物疫情;
(2)突然而來的業務干擾;
(3)消費者口味及喜好的變化;
(4)產品質量出現問題而導致對人身的傷害;
(5)原材料價格波動;
(6)產品未能迎合市場需求;
(7)主要管理層的流失;
(8)其他實體誤用、盜用本公司商號(商標);
(9)資金安全管理;
(10)資產安全管理;
(11)會計系統故障;
(12)違反《上市規則》;
(13)違反食品管理、環保法規有關法律規定。
經審計調查,公司管理層對風險識別較為充分,且計劃每年分兩次(期中和期末)對公司面臨的風險進行全面的核查,若發現風險變化,即使進行調整,但未能嚴格實施。而對于機會,管理層沒有進行專門識別。
(四)風險評估
1.理論描述。風險評估使主體能夠考慮潛在事項影響目標實現的程度。管理當局從兩個角度——可能性和影響——對事項進行評估,并且通常采用定性和定量相結合的方法。
2.審計評價程序。獲取管理層對風險進行定性評估的資料,評價其評估的合理準確性以及是否根據內外部環境的變化進行動態修正。
3.審計評價結論。公司管理層對識別出來的十三種風險根據多年的從業經驗和過去的風險發生的記錄進行了定性的評估,由于缺乏相關的人才、技術、資料,尚未對風險進行過定量分析。公司管理層計劃每年分兩次(期中和期末)對公司面臨的風險進行全面的核查和平谷,若發現風險變化,及使進行調整修正,但未能嚴格實施。
(五)風險應對
1.理論描述。在評估了相關的風險之后,管理當局就要確定如何應對。應對包括風險回避、降低、分擔和承受。在考慮應對的過程中,管理當局評估對風險的可能性和影響的效果,以及成本效益,選擇能夠使剩余風險處于期望的風險容限以內的應對。
2.審計評價程序。通過訪談、詢問,了解管理層采取的風險應對策略及理由,評價其合理性。
3.審計評價結論。公司管理層對識別出來的重要風險制定了相應的防范措施,從風險應對的角度看多為預防性措施,以降低風險發生的可能性,而沒有采取購買保險等風險分擔措施。
(六)控制活動
1.理論描述??刂苹顒邮菐椭_保管理當局的風險應對得以實施的政策和程序??刂苹顒拥陌l生貫穿于整個組織,遍及各個層級和各個職能機構。它們包括一系列不同的活動,例如批準、授權、驗證、調節、經營業績評價、資產安全以及職責分離。
2.十三種風險審計評價程序。公司管理層針對識別出來的十三種風險,制定了防范措施,審計部門相應地制訂了審計評價程序。
3.審計評價結論。經審計調查,公司管理層對于風險管理的控制活動要素較為重視,制定的風險防范措施較為全面、嚴密、可操作,大部分得到了嚴格有效執行,但也有部分單位未能嚴格執行風險防范措施。
(七)信息與溝通
1.理論描述。有關的信息以保證人們能履行其職責的形式和時機予以識別、獲取和溝通。信息系統利用內部生成的數據和來自外部渠道的信息,以便為管理風險和作出與目標相關的知情的決策提供信息。有效的溝通會出現在組織中向下、平行和向上的流動。
2.審計評價程序。
(1)走訪公司it部和公司內部報刊編輯部,了解評價公司的信息系統的建設和運轉情況。
(2)訪問公司網站,觀察其運轉情況;
(3)使用公司的局域網、內部電話網,閱讀公司內部報刊,評價其運轉情況和功效發揮情況。
3.審計評價結論。公司設立了it部,建立了較為完備、先進的信息管理系統,通過因特網、內部局域網、內部電話網、內部報刊等手段將信息以文字、聲音、圖片等形式進行傳遞,并制定各種級別的會議制度進行面對面的信息溝通。但沒有建立專門的風險信息生成及傳遞通道。
(八)監控
1.理論描述。對企業風險管理進行監控——隨時對其構成要素的存在和運行進行評估。這些是通過持續的監控活動、個別評價或者兩者相結合來完成的。持續監控發生在管理活動的正常進程中。
2.審計評價程序。
(1)審查內部定期(每天、每周、每月)上報的管理報表(報告),評價風險管理日常監控職能發揮情況;
(2)審查內部審計部門的審計計劃、風險管理審計報告,評價其監控職能的發揮情況。
3.審計評價結論。公司管理層通過例行的控制活動、信息報告反饋系統對經營管理狀況進行日常的監控;通過內部審計部門對公司所控制的所有單位、項目進行例行審計,報告中時常反映一些被審單位風險管理狀況的信息,對風險管理的監控較為及時,但對公司總部層面的風險監控較為薄弱。
三、結語
企業要想在市場經濟的大潮中基業長青,必須對面臨的各種風險進行系統地、全面地管理,這已是不爭的事實。借鑒西方先進的風險管理理念、理論、方法、工具,結合本企業具體實際情況,對內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、監控八個風險管理要素逐一進行分析和評價,查找問題和不足,對風險管理文化、風險管理組織體系、風險識別、評估、排序、風險管理策略與方法、風險管理監控與檢查、風險管理溝通與咨詢等關鍵的風險管理流程采取措施不斷完善,逐步建立企業風險管理系統,是解決風險管理問題的最佳實務。企業應當增強風險意識,逐步建立險管理系統,為企業保駕護航,這樣企業才能在市場經濟的大海中劈波斬浪,遠航。
參考文獻:
受美國2002年出臺的薩班斯——奧克斯利法案(以下簡稱SOX法案)的影響,我國所有赴美上市及計劃赴美上市的企業必須按照美國監管機構的要求,完善內部控制體系、完成內控評估報告。同時,隨著經濟全球化的深入,企業遭受產品市場、要素市場和金融市場的價格沖擊越來越大,各類風險產生的擴張效應和聯動效應越來越嚴重。因此,內部控制和風險管理成為現代企業重點關注的課題。
本文將在回顧內部控制和風險管理理論發展的基礎上,探討二者之間的關系,并結合寶鋼在內控體系建設和風險管理方面的最佳實踐,提出整合的風險管理框架設想,以期對我國企業的內控體系和風險管理體系建設提供借鑒。
一、內部控制、風險管理的理論發展及其關系
(一)內部控制理論的發展
20世紀70年代中期的“水門事件”引起了美國立法者和監管團體對內部控制問題的重視。美國國會于1977年通過的《反國外腐敗法》是美國在公司內部控制方面的第一個法案。1980年后,美國COSO委員會將“內部控制”定義為“一個組織設計并實施的一個程序,以便為達到該組織的經營目標提供合理保障”。在COSO委員會制定的內部控制框架中,把內部控制活動分成五大組成部分,即:控制環境、風險評估、控制活動、信息與交流和監督評審。
2002年,美國成立的上市公司會計監管委員會(簡稱PCAOB)明確采用了COSO內控框架作為內控評價的標準體系。許多國家和地區的資本市場也采用了COSO內控框架,有些國家和地區在參照該框架的基礎上建立了自己的內控體系。
我國在2005年先后出臺了《上交所上市公司內部控制指引》和《深交所上市公司內部控制指引》兩個文件。上述兩個文件參照了美國SOX法案的要求,在理論體系上和COSO內控框架一脈相承。
(二)風險管理理論的發展
企業風險管理理論發展大致分為三個階段。第一階段:以“安全和保險”為特征的風險管理。100多年前航運企業風險管理的主要措施就是通過保險把風險轉移給保險公司。第二階段:以“內部控制和控制純粹風險”為特征的風險管理。隨著工業革命的發展,公司對業務管理和流程方面的內部控制提出了要求。美國1977年的《反國外賄賂法》要求公司管理層加強內部會計控制;1992年的《COSO內部控制綜合框架》提出以財務管理為主線的內部控制系統。第三階段:以“風險管理戰略與企業總體發展戰略緊密結合”為特征的全面風險管理。風險管理實踐表明,僅靠內部控制難以實現企業的最終目標。為此,COSO于2004年9月出臺了《COSO企業全面風險管理整合框架》(簡稱ERM),提出了由三個維度構成的風險管理整合框架。
我國國務院國資委于2006年《中央企業全面風險管理指引》(以下簡稱《指引》),標志著我國中央企業建立全面風險管理體系工作的啟動。
(三)內控體系建設與全面風險管理工作的聯系和作用
全面風險管理與內部控制既相互聯系又存在差異。企業的內部控制體系是企業全面風險管理體系中重要的組成部分之一,而內控體系建設的動力則來自企業對風險的認識和管理。良好的內部控制可以合理保證合規經營、財務報表的真實可靠和經營結果的效率與效益,而這正是全面風險管理應該達到的基本狀態。此外,內控體系建設與全面風險管理工作的開展之間具有緊密的聯動作用,具體體現在以下兩個層面:
1.在理論框架層面,完整的內控體系包括依據COSO內控整體框架開展內部控制的評審體系以及內控自我評估體系;而目前國內外較為認可的企業風險管理理論框架是COSO企業風險管理整體框架。這兩個框架在理論基礎上具有繼承性和發展性。
2.在推進工作的步驟層面,從國內大型國有企業集團開展內部控制和風險管理的推進步驟來看,以內控先行、再逐步開展全面風險管理的做法是符合我國國情的。通過內控體系建設,在組織架構的完善、人員經驗的積累、內控流程的記錄等方面做好準備,可為公司未來開展全面風險管理打下較為完善的基礎。
至于差異,從二者的框架結構看,全面風險管理除包括內部控制的三個目標之外,還增加了戰略目標;全面風險管理的八個要素除了包括內部控制的全部五個要素之外,還增加了目標設定、事件識別和風險對策三個要素。從二者的實質內容看,內部控制僅是管理的一項職能,而全面風險管理貫穿于管理過程的各個方面。內部控制主要通過防范性的視角去降低企業內部可控的各種風險,側重于財務和運營;而全面風險管理強調通過前瞻性的視角去積極應對企業內外各種可控和不可控的風險,側重于戰略、市場、法律等領域。
二、寶鋼在內控體系建設領域的實踐
寶鋼股份是寶鋼集團的核心子公司。公司從2005年增資擴股后就著重于梳理內部流程,推廣管理標準。2007年3月,由公司總經理擔任組長的內控評審項目開始啟動。
內控項目工作范圍包括寶鋼股份總部以及下屬分子公司,資產規模和銷售收入合計占整個寶鋼股份合并報表范圍的80%以上。評審涉及寶鋼股份12大業務流程,梳理了各類大小流程300多個。在對12大流程風險控制點辨識的基礎上,逐步建立寶鋼股份上市公司內部控制體系,編制公司流程內控手冊,形成公司全面的內控改進點報告,建立公司層面基本內控體系。并在前期工作的基礎上,開展內控體系的自我評估工作,形成公司內控自我評估報告。
在項目實施過程中,公司組織了多場內控培訓會,形成了全員內控的企業文化。同時,公司對發現的內控薄弱點狠抓落實整改,并對各單位的問題匯總報告進行整理;評審項目組還組織各單位把相關流程發現的內控薄弱點和自身的業務進行對比分析,就同類問題開展自查自糾,以形成輻射效應。此外,寶鋼股份還將內控評審項目和常規審計工作相結合,在內部審計工作中跟蹤檢查問題的整改情況。
三、寶鋼在風險管理領域的實踐
寶鋼從2007年開始全力推進全面風險管理體系建設,這既是資本市場的要求,也是寶鋼自身發展的需要。寶鋼集團有限公司董事會確定的全面風險管理的總體目標是:圍繞寶鋼的戰略目標,在企業管理的各個環節和經營過程中執行風險管理流程,培育良好的風險管理文化,使風險管理機制成為寶鋼經營管理各個環節的有機組成部分。公司具體實施情況包括以下幾個方面:
(一)以法人治理為基礎,建設風險管理的組織體系
完善的法人治理是風險管理重要的內部環境,也是風險管理體系建設的起點和保障,而董事會建設則是法人治理的核心。寶鋼作為國資委所屬中央企業中首批董事會試點企業,在完善董事會試點的過程中優化董事會成員結構,建立外部董事制度,不斷完善董事會運作機制,初步形成了出資人、決策機構、監督機構和經營層之間各負其責、協調運轉、有效制衡的治理機制。
同時,寶鋼按照國資委《指引》的要求,構建了業務部門、風險管理部門和內部審計機構三道防線。第一道防線建設:總部各職能部門和各子公司作為風險管理的第一道防線,是所管業務風險的責任者,公司明確了其各自相應的職責。第二道防線建設:總部層面成立由分管副總經理擔任組長的“全面風險管理體系建設領導小組”,由系統運行改善部作為風險管理的綜合管理部門,對全面風險管理的日常工作進行協調和推進。第三道防線建設:審計部負責對風險管理體系的建設情況及工作效果進行客觀、獨立的監督評價。對各單位內部控制的合理性、完整性、有效性、可靠性作出評價,及時發現流程中存在的問題,提出內控完善的建議。
(二)與管控模式相結合,制定風險管理策略和流程
寶鋼采取的是“戰略控制型”的管控模式,即總部通過對策略性、全局性業務進行管控來確保戰略意圖的實現,對于具體執行性業務則授權給各子公司來執行,以確保整體運作效率和響應速度。
因此,寶鋼的風險管理體系分集團公司和各子公司兩個層面推進。集團公司以兼并重組、子公司管控和輔業改制等重大決策、重要業務和流程的風險管理為重點,通過推進風險管理文化建設、推動內控系統優化,確定重大風險的應對策略、完善重大風險預警和報告機制、強化風險管理的檢查監督機制等措施,建立并不斷完善風險管理體系。各子公司則結合自身產業特征,從防范運營風險的角度出發,重點推進四項工作:1.建立風險管理的組織體系和工作機制;2.對重大風險進行識別和評估,形成重大風險清單,確定風險管理的重點領域;3.針對重大風險涉及的重要業務流程和重大事件,評估、完善內控體系,并落實為工作規范,制定管理制度,形成內控手冊;4.針對可能發生重大突發事件的業務領域,建立預警機制,制定應急預案。
(三)建立了財務預警指標體系,使得財務風險以及可能造成的損失可以通過財務指標的計算和分析得到量化和預警在應急預案方面,在總部和子公司層面編制了一系列應急預案,提高寶鋼處置突發事件、保障公共安全的能力,最大程度地預防和減少突發事件及其造成的損害。
四、整合的風險管理框架設想
通過長期的工作實踐和思考分析,筆者認為:企業的風險管理工作需要和企業管理的多方面相結合,構建整合的企業風險管理系統。這不僅要考慮和內控體系的融合,還必須與企業公司治理、戰略管理等系統相整合。企業風險管理整合系統:
(一)風險管理系統應與公司治理系統進行整合
風險管理功能與公司治理功能相耦合和良性互動是風險管理系統與公司治理系統整合的目標。美國內部審計師協會(IIA)指出,企業風險管理的本質是“通過管理影響企業目標實現的不確定性來創造、保護和增強股東價值”。而公司治理則是董事會為了維護公司利害相關者的利益而對管理層提供指導、授權和監督的過程。整合風險管理與公司治理就是在公司治理框架中加入風險管理的角色。在這種拓展的公司治理框架中,高管和風險主管應當直接承擔風險管理的責任,董事會則應積極參與增值型的風險管理活動,如在風險管理的過程中對管理層進行指導、授權和監督等活動。:
(二)風險管理系統應與公司戰略管理系統相整合
風險管理功能與公司戰略管理功能相耦合,主要體現在圖2所示的戰略管理全過程中:
將戰略管理系統與風險管理系統相整合,有利于以較低的成本順利實現企業的戰略目標。公司治理確定企業風險管理的范圍和邊界,并為風險管理提供政策;而戰略管理則為風險管理提供資源與支持。公司實施不同的戰略,會引起不同的風險,也應采取不同的風險應對措施。因此,不同的戰略模式將會導致在不同的領域配置風險管理的資源。
企業戰略管理的最終目標是為了實現企業價值的持續增長,企業價值創造路徑應圍繞“股東價值客戶價值業務流程核心資源”這一路徑展開,該路徑表明企業長期股東價值的增長來自于客戶價值的增長。企業要獲得長期穩定的客戶價值,必須具有高效、快捷和質量可靠的業務流程,這些業務流程的價值創造能力又依賴于企業核心資源的研究與開發。這也是企業價值鏈的形成路徑,企業風險管理也應遵循這一路徑而展開。
總之,整合的風險管理框架應該是由公司治理層面確定風險管理的政策;由高管確定風險管理的偏好;由戰略管理層確定風險管理流程、文件和模型;在應用和基礎設施層面配備相應自動控制裝置,以促進事件的自動處理和報告的自動生成,并使用分析工具對這些事件及其組合與公司政策的相關性進行分析,為決策者提供風險應對的信息。
【主要參考文獻】
[1]張諫忠,吳軼倫.內部控制自我評價在寶鋼的運用[J].會計研究,2005,(2).
[2]吳軼倫.內部控制自我評價[J].上海財經大學學報,2004,(4).
[3]吳軼倫.內部審計職能的發展與風險管理模式的建設[J].冶金財會,2006,(3).
[4]方紅星.內部控制審計組織效率[J].會計研究,2002,(7).
[5]課題研究組.內部會計控制規范操作實務[M].中國商業出版社,2001.
[6]閻達五,宋建.雙元控制主體構架下現代企業會計控制的新思考[J].會計研究,2000,(3).
[7]朱榮恩、賀欣.內部控制框架的新發展——企業風險管理框架[J].審計研究,2003,(6).
[8]金或日方,李若山,徐明磊.COSO報告下的內部控制新發展[J].會計研究,2005,(2).
[9]嚴暉.風險導向內部審計整合框架研究[M].中國財政經濟出版社,2004.
[10]宋夏云.現代風險導向審計模式的背景分析與理論創新[J].中國審計,2005.
一、資本結構不合理是產生財務危機的重要原因
根據資產負債表可以把財務狀況分為三種類型:一類是流動資產的購置大部分由流動負債籌集,小部分由長期負債籌集;固定資產由長期自有資金和大部分長期負債籌集,也就是流動負債全部用來籌集流動資產,自有資本全部用來籌措固定資產,這是正常的資本結構型。二類是資產負債表中累計結余是紅字,表明一部分自有資本被虧損吃掉,從而總資本中自有資本比重下降,說明出現財務危機。三類是虧損侵蝕了全部自有資本,而且也吃掉了負債一部分,這種情況屬于資不抵債,必須采取措施。
二、防范財務風險,建立財務預警分析指標體系
然而,產生財務危機的根本原因是財務風險處理不當,財務風險是現代企業面對市場競爭的必然產物,尤其是在我國市場經濟發育不健全的條件下更是不可避免,因此,加強企業財務風險管理,建立和完善財務預警系統尤其必要。
1、建立短期財務預警系統,編制現金流量預算
由于企業理財的對象是現金及其流動,就短期而言,企業能否維持下去,并不完全取決于是否盈利,而取決于是否有足夠現金用于各種支出預警的前提是企業有利潤,對于經營穩定的企業,由于其應收,應付賬款及存貨等一般保持穩定,因此經營活動產生的現金流量凈額一般應大于凈利潤。企業現金流量預算的編制,是財務管理工作別重要一環,準確的現金流量預算,可以為企業提供預警信號,使經營者能夠及早采取措施。為能準確編制現金流量預算,企業應該將各具體目標加以匯總,并將預期未來收益、現金流量、財務狀況及投資計劃等,以數量化形式加以表達,建立企業全面預算,預測未來現金收支的狀況,以周、月、季、半年及一年為期,建立滾動式現金流量預算。
2、確立財務分析指標體系,建立長期財務預警系統
對企業而言主,在建立短期財務預警系統的同時,還要建立長期財務預警系統。其中獲利能力、償債能力、經濟效率、發展潛力指標最具有代表性,獲利是企業經營最終目標,也是企業生存與發展的前提。從資產獲利能力看:
總資產報酬率=息稅前利潤/資產平均總額
表示每一元資本的獲利水平,反映企業運用資產的獲利水平。
成本費用利潤率=營業利潤/成本費用總額
反映每耗費一元所得利潤水平越高,企業的獲利能力越強。
對償債能力,有流動比率和資產負債率,如果流動比率過高,會使流動資金喪失再投資機會,一般生產性企業最佳為2左右,資產負債率一般為40%~60%,在投資報酬率大于借款利率時,借款越多,利越多,同時財務風險越大。
上述資產獲利能力和償債能力二指標是企業財務評價的二大部分,而經濟效率高低又體現企業經營管理水平。其中:反映資產運營指標有應收帳款周轉率以及產銷平衡率。
產銷平衡率=產品銷售產值/工業總產值
對企業發展潛力方面選擇銷售增長率和資本保值增殖率.這里采用經改進的功效系數對企業進行綜合評價,對選定的每個評價指標規定幾個數值,一個是滿意值,一個是不允許值,設計并計算各類指標單項功效系數,運用特爾菲法等確定各個指標權數,用加權算術平均或者加權幾何平均得到平均數即為綜合功效數,用此方法可以定量化企業財務狀況。然而,企業為適應未預料的需要和機會,應該具備采取有效措施,改變現金流的流量與時間的能力,這就是財務彈性。主要與企業營業活動所產生的現金流量有關。反映財務彈性的指標有:用于測定企業全部資產的流動性水平的營運資金與總資產比率,到期債務本金償付率,實有凈資產與有形長期資產比率,應收帳款及存貨周轉率。
3、結合實際采取適當的風險策略
在建立了風險預警指標體系后,企業對風險信號監測,如出現產品積壓,質量下降,應收賬款增大,成本上升,要根據其形成原因及過程,指定相應切實可行的風險管理策略,降低危害程度。面臨財務風險通常采用回避風險,控制風險,接受風險和分散風險策略。其中控制風險策略可進一步分類:按控制目的分為預防性控制和抑制性控制,前者指預先確定可能發生的損失采取措施,盡量降低損失程度。由于市場經濟的發展,利用財務杠桿作用籌集資金進行負債經營是企業發展途徑。
三、加強財務活動的風險管理
在市場經濟條件下,籌資活動是一個企業生產經營活動的起點,管理措施失當會使籌集資金的使用效益具有很大的不確定性,由此產生籌資風險。
企業通過籌資活動取得資金后,進行投資的類型有三種:一是投資生產項目,二是投資政券市場,三是投資商貿活動。然而,投資項目并不都能產生預期效益,從而引起企業盈利能力和償債能力降低的不確定性,如出現投資項目不能按期投產,無法取得收益,或雖投產但不能盈利,反而出現虧損,導致企業整體盈利能力和償債能力下降,雖沒有出現虧損,但盈利水平很低,利潤率低于銀行同期存款利率;或利潤率雖高于銀行存款利息率,但低于企業目前的資金利潤率水平。由于存在風險反感,投資者所要求的超過時間價值,用于回報承擔投資風險的那部分額外報酬,稱為收益。在進行投資風險決策時,其重要原則是既要敢于進行風險投資,以獲取超額利潤,又要克服盲目樂觀和冒險主義,盡可能避免或降低投資風險。在決策中要追求的是一種收益性,風險性,穩健性的最佳組合,或在收益和風險中間,讓穩健性原則起著下種平衡器的作用。
企業財務活動的第三個環節是資金回收。應收帳款是造成資金回收風險的重要方面,有必要降低它的成本,它的成本有:(1)機會成本,常用有價證券利息收入表示。(2)應收帳款管理成本,(3)壞帳損失成本。應收帳款加速現金流動,它雖使企業產生利潤,然而并未使企業的現金增加,反而還會使企業運用有限的流動資金墊付未實現的利稅開支,加速現金流出。因此,對于應收帳款管理在以下幾方面強化:(1)建立穩定的信用政策。(2)確定客戶的資信等級,評估企業的償債能力。(3)確定合理的應收帳款比例。(4)建立銷售責任制。
收益分配是企業一次財務循環的最后一個環節。收益分配包括留存收益和分配股息兩方面,留存收益是擴大規模來源,分配股息是財產擴大的要求,二者既相互聯系又相互矛盾。企業如果擴展速度快,銷售與生產規模的高速發展,需要添置大量資產,稅后利潤大部分留用。但如果利潤率很高。而股息分配低于相當水平,就可能影響企業股票價值,由此形成了企業收益分配上的風險。
綜上所述,企業在經營管理中,要建立財務危機預警指標體系,加強籌資、投資、資金回收及收益分配的風險管理,實現企業效益最大化。
參考文獻
[1]徐波:《對企業財務目標的再認識》,《上海會計》2002年第8期。
一、供電企業財務風險管理現狀
財務風險是指由于多種因素的作用,使企業不能實現預期財務收益,從而產生損失的可能性。企業的財務風險控制難以落實到位、與企業日常工作脫節而導致企業運營不良的問題一直是企業財務管理的難題,而新時期的經濟環境對企業一體化管理要求逐日提升,更加注重財務端與業務端的緊密配合,供電企業亦是如此。當前,供電企業在財務風險管理中主要存在以下問題:
(一)財務風險管理控制理念較為落后
供電企業的財務風險管控的理念仍然處于一個較為落后的地步,沒有很好地融入財務管理的基本目標――價值最大化,財務部難以發揮企業整體價值引領的職能。因此,供電企業需要及時更新財務風險控制理念,將財務風險控制的目標放到企業整體運營的戰略高度上。
(二)財務風險控制機制不完善
傳統供電企業財務風險控制只集中于財務風險的識別、評估和應對,缺乏長期的監控和改進流程,缺乏對不同風險的側重分類,可能產生企業資源浪費、管控效果降低的問題。新時期的財務風險控制工作需要結合企業財務風險管控文化和企業財務風險信息系統,才能保障財務風險管控工作有效施行。
(三)財務風險控制業務協同性不足
供電企業組織體系龐大,管理層級較多,傳統的財務風險控制工作被通常誤解為財務部的工作,其他部門只是輔助作用。財務風險控制體系的建設需要將風險源控制遷移到業務部門,從業務部門到財務部門的工作中一體化地將財務風險梳理出來,針對性的進行科學有效的控制改進。
二、構建新型供電企業財務風險管理體系
結合全面風險管理理論框架、COSO企業風險管理――整合框架,基于供電企業的管理現狀、具體情況,探討構建新型供電企業財務風險管理體系框架。
(一)構建目標
“COSO企業風險管理――整合框架”提出四個目標,具體包括:戰略、經營、報告、合規。COSO提出的目標普遍適用于各行業企業,但針對性不足,并未能充滿體現供電企業的公共服務、資產密集的特點。結合新常態下的環境和供電企業管理特點,提出供電企業財務風險管理體系的三大目標:
1、資產安全
供電企業屬于資產、資金密集型企業,其特點是資產高度密集集中,資產數量龐大、種類繁多,且資產設備高單價,涉及大量資金流出流入,資金管理風險大。因此,資產和資金的安全、完整是企業可持續發展的物質基礎,財務風險控制體系應保障資產、資金(包括表內外資產、資金)的安全,防止國有資產流失。
2、經營合規
供電企業屬于自然壟斷行業,一舉一動受到社會外界嚴格監管。任何違法違規行為都會嚴重影響企業形象。因此,企業經營活動必須在法律規定的范圍內,絕不允許通過逾越法律以謀求企業高速發展,只有在遵紀守法的基礎上,才有條件追求企業價值最大化目標。在經營合規目標中還包含了財報合規目標,企業需嚴格按照會計法、會計準則提供及時、真實、完整、準確的財務信息,保證上報、披露的財務信息報告真實完整,以有效監控企業經濟業績和有效支持管理決策。
3、可持續發展
供電企業一方面實現國資委利潤目標考核,同時作為公共服務行業,又要兼顧社會公益性和綠色環境保護等可持續發展要求。因此,財務風險控制提出可持續發展目標,充分考慮短期利潤和長期發展要求,提升企業可持續發展能力和創造長久價值。
(二)構建步驟
構建財務風險內控管理體系的關鍵是建立一套行之有效的財務風險管理運作機制。應分步建立風險評估、風險應對、風險監控、監督改進的系統性管理要點與流程,并持續修訂與完善,實現閉環管理。
1、開展風險事項識別
風險識別延伸業務端。企業經營過程發生的財務風險并不局限于財務管理活動,更多是由于業務端的工作不合規,不合理所導致。因此財務風險識別不僅是對財務端風險識別,更要延伸到業務前端,確保評估范圍全面覆蓋。例如:資金安全風險來源于資金流入安全的不確定性和資金流出安全的不確定性兩個方面,并進一步延伸到收費管理、項目結算等業務前端的風險識別。
追溯財務風險源。基于財務風險事項識別,對風險事項的風險源進行深度分析,風險源不僅包括財務端的風險源,還應延伸到業務端的風險源,分析發現風險產生的根本原因,更好制定有效的控制措施,從源頭控制風險。
2、開展風險評估
建立風險評估標準?;凇帮L險評估分數=風險發生可能性*風險發生影響程度”公式,細分風險發生可能性和風險發生影響程度評價維度。風險發生可能性細分為可能性概率和可能性定性描述,風險發生影響程度細分為經濟損失、計劃實現、管理效率、企業聲譽。
全員參與風險評估。財務風險涉及到企業各個業務領域、各個流程、各個崗位,只有全員參與、多方配合開展風險評估,才能保證財務風險評估結果的合理性和科學性。風險評估要求風險事項涉及的歸口管理部門和輔導責任部門負責評估,并且要求每個部門主任或副主任至少一個人、全體主管或副主管參與評估風險。根據歸口管理和輔導責任,不同崗位級別的評估分數予以不同權重。
外部專家審核。由于內部員工對自身風險存在一定的局限性,因此,財務風險評估結果增加外部專家審核,根據供電企業內外部環境風險變化,提出財務風險關鍵點,對風險評估結果提出反饋意見。
3、建立風險事件庫
財務風險識別、評估結果進行編號整理形成風險事件庫,內容包括風險事件、風險源、發生可能性、影響程度、風險分值、風險級別。
4、制定風險應對策略
根據財務風險分值、級別,確定主要財務風險的應對策略,主要包括風險規避、風險控制、風險轉移、風險承擔。
5、開展風險監控
風險監控是在風險評估和風險應對基礎上,對重大風險設定關鍵風險指標,實施日常監測、預警和控制的過程。其中,關鍵風險指標是由關鍵績效指標(KPI)衍生出來的指標,用于監控重大風險的屬性狀態變化和風險承受度突破水平。
關鍵風險監控指標包括前瞻指標和歷史指標。其中,前瞻指標是指該類指標可以反映風險發生前的狀態或程度;歷史指標是指該類指標通過統計風險已經發生的歷史情況,預測未來重復發生的狀態或程度。其中,前瞻性指標也可以包括觸發指標(即某類關聯性因素的發生或狀態變化,會間接反映當前風險的狀態或程度),歷史性指標也可包括布爾指標(即根據某觸發因素的是或否,判斷風險預警狀態)
6、監督改進
風險管理監督改進是指針對全面風險管理體系運轉過程存在的各種缺陷和不足,開展自查、監督、檢查和審計,并實施體系改進與完善的過程。
財務部、監察審計部、各業務部門利用壓力測試、返回測試、穿行測試,風險控制自評等一些方法工具,發現財務風險管理存在問題,分為“控制缺陷”與“管理提升”,形成優化建議報告,實施改進,更新相關的風險應對措施。
控制缺陷:識別現有控制不足與未能防范財務風險的控制缺陷,并提出整改建議,明確完成時間、責任部門。
管理優化:分析現階段管理水平,從提升運營效率、加深業財融合等角度提出管理提升優化建議,明確完成時間、責任部門。
(三)保障機制
通過建設財務風險信息系統和構建財務風險文化作為風險體系的基礎工作,支撐風險體系落地、實施,并貫穿于風險評估、風險應對、風險監控、監督改進各個環節。
財務風險管理信息系統:是將信息技術應用于供電企業財務風險管理的各項工作,為供電企業提供一個財務風險信息采集、分析、共享的平臺。其主要功能包括:提供財務風險信息采集模板,積累大量標準化的財務風險信息;集中財務管理風險信息,固化財務風險管理流程;實時監控財務風險,提供高效的財務信息化預警手段。借助財務風險管理信息系統的這些功能會對企業提高財務風險管理的科學性和工作效率產生顯著效用。
財務風險文化:新型供電企業財務風險管理體系中的財務風險文化建設,總結為以下四個方向:“道德誠信、安全第一、持續發展、風險可控”。各供電企業需結合自身文化形成獨樹一幟的特色企業財務風險文化。
三、結論與展望
本文研究了供電企業財務風險管理體系的建設,探討構建了財務風險管理體系建設全過程和實際操作方法。今后,隨著電力企業改革的深入推進,供電企業應動態分析外部環境變化對財務風險的影響,進一步完善財務風險管理體系,推進實施成本精益化管理,為企業健康協調持續發展服務。
參考文獻:
財務政策一般指財務主體利用一定的辦法有意識地改變財務對象,以達到企業理財目標的指針。財務政策因具有國家和企業兩個不同的主體而產生兩種不同的目標取向和表現形式:
(一)就國家主體而言,財務政策是國家以財務規則、制度等形式對企業財務方面所作的規范,它是一種強制執行性的財務政策。其基本目標是作為宏觀經濟政策的一種配合,對企業財務活動進行規范和限制。從財務政策的內容上看,主要包括資本金的來源形式和管理的規定、現金管理辦法的規定、固定資產折舊辦法的規定、成本開支范圍和標準的規定、利潤及其分配政策的規定等;從財務政策的表現形式上看,主要是《企業財務規則》和各行業的財務制度。
(二)就企業主體而言,財務政策是企業在國家財務政策的指導下,根據企業的總體目標和現實要求所制定或選擇的一套自主的理財行動指南,它是一種自主選擇性的財務政策。其基本目標是配合企業經營政策,調整企業財務活動和協調企業財務關系,力求提高企業財務效率。從財務政策的內容上看,主要包括風險管理政策、信用管理政策、融資管理政策、營支資金管理政策、投資管理政策和股利管理政策等;從財務政策的表現形式上看,它是一套自主的、靈活的內部財務制度。
在我國長期以來實行計劃經濟體制的背景下,企業作為政府的附屬物,無獨立自主經營權,企業財務行為只能是一種被動行為,財務政策也基本上是以國家為主體的強制執行性財務政策,供企業選擇的余地非常有限,導致企業“無財可理”。隨著社會主義市場經濟體制的建立,企業作為市場主體地位的確立,特別是具有法人地位的財務主體的確立,企業財務行為成為一種積極的、主動行為,自主選擇性財務政策成為理財人員自主理財的外在表現。在這種情況下,公司財務政策的地位變得越來越重要,它是實現整個企業經營政策和財務目標的重要保障,也是規范和優化公司理財行為,提高企業理財效率的重要基礎。
二、當前財務管理面臨的問題
1、原有的產權理論及制度加劇了股東、經營者和員工之間的利益沖突。知識經濟是建立在知識和信息的生產、分配和使用上的經濟,它使傳統的以廠房、機器、資本為主要內容的資源配置結構變為以知識資本為主的資源配置結構。而我們現有的產權理論和制度仍然維護“業主產權論”,忽視了人力資本對公司發展的重大作用。事實上,在現有的市場經濟中,創造、接受、利用、加工信息和掌握知識技術的員工在企業財富的創造中發揮著越來越重要的作用。因而,在傳統工業經濟向知識經濟過渡時期,現代企業已不再僅僅是“所有權與經營權的分離”的問題,現代企業實際上是財務資本與知識資本這兩種資本及其所有權之間的“復合契約”,是“利益相關者”的產權合作。傳統工業經濟時代的產權理論及制度只注重有形資產和投入資本的配置,忽視知識資本的有效配置,只注重出資者享有企業的剩余索取權,排斥智力勞動及其他相關利益者對企業的剩余分配權,從而,會加劇所有者(股東)、經營者和員工等利益相關者之間的沖突與矛盾。在這種情況下,財務人員有必要進一步明確應該以誰的利益最大化為企業的理財目標。
2、風險理財已是財務管理中的重要問題。隨著知識經濟的到來,企業會面臨更多的風險:(1)由于經濟活動的網絡化、虛擬化,信息的傳播、處理和反饋速度將會大大加快,倘若企業內部和外部對信息的披露不充分、不及時,或者企業當局不能及時有效地選擇利用內部和外部信息,會加大企業的決策風險;(2)由于知識積累和革新的速度加快,倘若企業及其員工不能及時作出反應那就不能適應環境的發展變化,會進一步加大企業的風險;(3)高新技術的發展,使產品壽命周期不斷縮短,這不僅加大了存貨風險,而且加大了產品設計、開發風險;(4)由于“媒體空間”的無限擴展以及“網上銀行”和“電子貨幣”的運用,使得國際間的資本流動加快,由此使貨市風險進一步加?。唬?)在追求高收益驅動下,企業將大量資金投放在高新技術產業和無形資產上,使投資風險進一步加大。因此,如何有效防范、抵御各種風險及危機,使企業更好追求創新與發展已是財務管理需要研究和解決的一個重要問題。
3、現有的財務管理理論與內容已不適應知識經濟時代的投資決策需要。傳統工業經濟時代,經濟增長主要依賴廠房、機器資金等有形資產;而在知識經濟時代,企業資產結構中以知識為基礎的專利權、商標權、計算機軟件、人才素質、產品創新等無形資產所占比重將大大提高。無形資產將成為企業最主要、最重要的投資對象。但現今財務管理的理論與內容對無形資產涉及較少,在現實財務管理活動中,許多企業往往低估無形資產價值,不善于利用無形資產進行資本運營。傳統的工業經濟時代的財務管理理論與內容已不適應知識經濟時資決策的需要。
4、現有的財務機構設置與財務人員素質嚴重妨礙著信息化、知識化理財。隨著知識經濟的到來,一切經濟活動都必須以快、準、全的信息為導向。企業財務機構的設置應是管理層次及中間管理人員少,并具有靈敏、高效、快速的特征,我國現有企業財務機構的設置大多數是金字塔型,中間層次多、效率低下,缺乏創新和靈活性;財務管理人員的理財觀念滯后、理財知識欠缺、理財方法落后,習慣地一切聽從領導,缺乏掌握知識的主動性,缺乏創新精神和創新能力。這一切與知識經濟時代的要求相去甚遠,嚴重妨礙了信息化、知識化理財的進程。
三、財務風險的預測和衡量
企業的財務活動貫穿于生產經營的整個過程中,籌措資金、長短期投資、分配利潤等都可能產生風險,根據風險的來源可以將財務風險劃分為:
(1)籌資風險,指由于資金供需市場、宏觀經濟環境的變化,企業籌集資金給財務成果帶來的不確定性。
(2)投資風險,指企業投入一定資金后,因市場需求變化而影響最終收益與預期收益偏離的風險。
(3)現金流量風險,指企業現金流出與現金流入在時間上不一致所形成的風險。
(4)外匯風險,指由于匯率變動引起的企業外匯業務成果的不確定性。具體包括經濟風險、交易風險和換算風險。經濟風險是指未預料到的外匯市場匯率變動,使企業外匯業務受到的影響。交易風險是指企業進行外幣業務時,由于交易發生日和結算日匯率不一致,使企業可能受到的損失。換算風險是指企業將以外幣表示的會計報表折算為一某一特定貨幣表示的會計報表時,由于匯率變動而對會計報表造成的影響。
正確了解財務風險的來源和種類是進行財務風險預測和衡量的前提。在此基礎上,企業應建立財務信息網絡,保證及時獲得數量多、質量高的財務信息,為正確進行各項決策和風險預測創造條件。企業收集和整理有關預測風險的資料,包括企業內部的財務信息和生產技術資料、計劃和統計資料,企業對部的市場信息資料和同行業中競爭對手的生產經營情況的資料。
在初步預測的基礎上,可以借助簡化模型來衡量財務風險,即計算有風險情況下的期望收益。通常采用定性和定量相結合的方法,將情況的分析判斷和數據的整理計算結合起來。由于風險和概率有著直接的聯系,所以常借助概率統計方法來衡量風險程度。先分析各種可能出現情況的概率和可能獲得的收益或付出的成本,計算收益或成本的期望值、方差和標準差,最后根據變異系數判斷風險程度。還可以運用敏感性分析來測定各風險影響因素的作用范圍,尤其在投資風險的預測中,常通過測定每年現金流入額、投資回收期和內含報酬率等指標的敏感性,選擇投資項目,以降低風險。
四、財務風險的管理策略
1、制定嚴格的控制計劃,降低風險。
多元化經營是企業分散風險的首選方法。多元化經營,是指一家企業同時介入若干個基本互無關聯的產業部門,生產經營若干類無關聯的產品,在若干個基本互無關聯的市場上與相應的對手展開競爭。多元化經營分散風險的理論依據在于:從概率統計原理來看,不同產品的利潤率是獨立或不完全相關的,經營多種產業多種產品在時間、空間、利潤上相互補充抵消,可以減少企業利潤風險。企業在突出主業的前提條件下,可以結合自身的人力、財力與技術研制和開發能力,適度涉足多元化經營和多元化投資,分散財務風險。
2、風險轉移法,包括保險轉移和非保險轉移。
非保險轉移是指將某種特定的風險轉移給專門機構或部門,如將產品賣給商業部門,將一些特點的業務交給具有豐富經驗技能、擁有專門人員和設備的專業公司去完成等。保險轉移即企業就某項風險向保險公司投保,交納保險費。
3、自保風險,就是企業自身來承擔風險。
風險是在一定環境和期限內客觀存在的,是損失發生的不確定性。總體而言,非金融企業主要面臨的風險可以分為六類:一是環境風險,主要是指企業所在的整體經濟運行環境的系統性風險,如國家法律及經濟政策風險、社會整體信用風險等;二是戰略風險,指對企業戰略的分析與制訂、評價與選擇、實施與控制,以期為企業發展獲取最大安全保障的動態管理過程,如企業經營定位、對外并購投資、產品研發等;三是財務風險,主要指公司財務的安全性和流動性的維護,主要是對于以現金流為核心的流動資產的管理風險,以及外部利率風險、匯率風險等經濟變量的影響;四是運營風險,指企業在經營過程中對外和對內的管理風險,如內部的安全生產、人力資源、網絡安全等,以及對外的合同和供應鏈風險等;五是市場風險,指市場供給和需求的變化給非金融企業帶來的現金流和利潤的不確定性;六是危害性風險,主要是指由于意外事故所引發的企業經營風險,如火災、交通事故以及偷盜等導致企業不能正常運轉?,F代企業所處環境日新月異,承受不了風險可能帶來巨大損失,因此,企業建立全面風險管理體系迫在眉睫。
一、全面風險管理理論
1.風險管理的目標
總體目標就是使用合法合理的手段,通過風險識別、計量和控制,以最小的成本獲得最大的安全保障,實現經濟單位價值最大化。
2.風險管理一般模型
風險管理的一般模型為風險的識別、風險的衡量、風險的處理以及風險處理效果的檢查與評價。
(1)風險的識別與衡量
實行全面風險管理,要求企業廣泛、持續地收集與本企業風險和風險管理相關的內外部信息,通過篩選、提煉、對比、分類、組合,形成優勢信息。再將這些精煉的信息用于進行風險識別。
風險識別是查找企業各業務單元、各項重要經營活動和業務流程中有無風險,有哪些風險。風險衡量就是對識別出的風險進行定性和定量分析,衡量風險發生的條件、可能性和發生后的影響。
常用的定性方法有問卷調查、集體討論、專家咨詢、情景分析、政策分析、行業標桿比較、管理層訪談、工作訪談和調研等。定量分析常使用統計推論法(如集中趨勢法)、計算機模擬(如蒙特卡羅分析法)、失效模式與影響分析、事件樹分析等。定性分析和定量分析結合的基礎上可以形成風險度量模型,便于企業今后識別與衡量風險。但是應該根據環境的變化,對模型的假設前提、參數等進行適當的調整,保證模型的合理性和準確性。
在全面風險管理中,使用最為廣泛的風險確認和排序工具是風險圖(風險坐標圖),即把風險發生的可能性、發生后的影響程度,作為兩個維度繪制在直角坐標系上。繪制風險坐標圖的目的在于對多項風險進行直觀的比較,從而確定各風險管理的優先順序和策略。
(2)風險的處理
在對風險進行識別和衡量之后,對于不同的風險就可以采用不同的方法。風險管理策略可以分為控制型風險管理技術和財務型風險管理技術,前者主要包括避免、預防與抑制、分散等,后者常見的有自留、轉移、對沖。
當風險發生頻率較高,風險嚴重程度較大時,一般采用避免策略。企業可以根據具體情況,選擇具體方法:剝離,退出一個市場或剝離一個產品、業務;禁止,不從事高風險經營活動和交易;停止,重設目標、集中策略、重新調動資源,停止特定活動;瞄準,對準商業發展和市場擴展的機會;篩選,避免低回報項目;根除,在風險發生的源頭上設計并實施內部控制流程,這是全面風險管理的精髓,也是風險管理的核心。
對于嚴重程度較低的風險,當發生頻率較高時,要通過設計內部控制流程進行預防和抑制;當發生頻率較低時,企業可以采取自留的策略,自行承擔。風險自留策略不完全是被動地承認風險,也可以通過對產品、服務的重新定價,自我保險和應急計劃來進行主動的風險自留。
對于發生頻率不高但風險影響程度大的風險,企業一般可以采取保險的方式來進行風險管理。但是并非所有的這類風險都可以通過保險公司得到保險,對于剩余的這類風險,企業可以采取一些財務型的風險管理技術,如轉移和對沖,甚至對其中的機會型風險(可能帶來贏利的風險)可以采取利用的策略。
(3)風險處理效果的檢查與評價
風險是動態的,所以應繼續跟進管理后的發展態勢,根據具體情況采取措施,使風險得到控制。同時還要對風險管理進行效果評價,即成本—收益分析。企業應定期總結和分析已制定的風險管理策略的有效性和合理性,結合實際不斷完善。
二、風險管理實證分析——以P公司為例
P公司是無錫市一家外貿工廠,年出口額數千萬美元。
首先,外貿業務員與客戶聯系,確認交易并簽電子合同;然后外貿業務員向工廠下單;工廠完工后,貨物連同單證員制作的單據一并交給貨代,貨代在指定時間內把貨物運到指定港口;外貿業務員在貨貨之后通知客戶,客戶按指定方式和金額付款,外貿業務員在確認收到款后將提單等單據寄給客戶,客戶憑單據取貨。這是一套簡易的外貿業務流程。在現實中,P公司和客戶并不常用信用證方式,一般用TT方式。
根據全面風險管理理論和美國COSO委員會的企業全面風險管理框架,針對P公司來設計一套全面風險管理體系。
1.目標設定
建立全面風險管理體系時,目標是非常重要的,即“要用正確的方法做正確的事”中的正確的事。企業應該先設立一個大目標,然后將目標細分到各個職能部門,如財務部門,生產部門等。在設立總體目標時,最容易出現的誤區就是把企業中面臨的某一個問題突出并擴大化,如外貿企業將外匯風險視為最主要風險并只對其進行“全面風險管理”。若外匯風險是企業最大風險,那么在設置全面風險管理時,總體目標就應該是圍繞外匯風險進行全面風險管理,細分目標時則把與外匯風險管理相關的其他風險的管理和風險源的控制一一設定目標。
2.內部環境
風險“牽一發動全身”,風險管理就需要全員參與,是為全面風險管理要素之一也。企業的內部環境包括風險管理哲學、風險文化、董事會操守和價值觀、能力、管理哲學和經營風格、風險偏好、授權和責任、人力資源政策。內部環境是全面風險管理的基礎,受企業目標影響又反過來影響企業目標。
對于P公司來說,企業高層首先要有良好的操守和正確的價值觀,擁有先進的管理哲學、立體且獨到的經營風格。公司員工應該明確企業的目標,在高層和中層管理者的帶領下,在公司里建立風險文化。風險文化的建立需要P公司高層的支持,中層管理者的堅決和員工的貫徹,需要各部門在水平溝通和垂直溝通上下功夫,需要考慮了風險的員工權責和薪金的一系列人力資源政策,需要具備專業知識和技能的風險管理人才,這樣,P公司就形成了一個適合自身的全面風險管理組織構架。
風險管理實踐中在構建內部風險管理環境時最大的困難是執行力問題和水平溝通問題。當戰略明確后,如何布置合理的戰術,如何貫徹執行,這就是最大的問題之一。執行力是企業“核心戰術”與企業“戰略性能力”的外化,它是企業“目標系統、動力系統、信息系統、結構系統、路徑”的合力。執行力不是一兩個部門或幾個中高層能夠做好的,而應該建立全面風險管理文化,制定合理的良好的制度,堅持貫徹執行,并進行嚴格的監督、控制及反饋和修正等。
3.風險識別、評估和處理對策
P公司應該收集國內外宏觀經濟政策、本行業狀況、國家產業政策,主要競爭對手相關資料,市場供求信息,客戶信用情況,相關法律法規等大量信息,然后進行處理,確認公司面臨的戰略、財務、市場、運營、法律等風險,再利用風險坐標圖進行風險評估,然后根據理論進行對策處理。
例如,P公司面臨著客戶信用風險和外匯風險。對于信用風險,可以要求客戶預付30%-40%的訂金,因為P公司生產成本基本在合同金額的30%左右。而對于外匯風險(主要是外幣應收款項),可以采取遠期外匯交易、金融衍生品等進行風險管理。
這個環節對企業提出了較高的要求,但并非不可做到。企業最常犯的毛病就是在評估和處理風險時,放大或縮小風險的影響,出現過于偏重某一風險或不重視另一種風險。企業應該平靜地對待各種風險,同時要一視同仁,對于每一種風險都要準備幾種處理對策,在風險事件發生后如何將損失降到最低也應有幾套方案。企業應該深挖各種風險管理工具,如外匯風險可以使用計價貨幣法、提前或推遲結算法、遠期交易法、期貨法、期權法等,尤其以各種方法的組合策略更有挖掘潛力。
4.風險處理效果評估
在對各種風險采取各種措施之后,應該及時總結和評估效果,不斷修訂和完善P公司全面風險管理體系。例如對于外匯風險,P公司應該對頭寸下的收入情況和采取保值措施之后的收入情況進行對比,然后再和可以采取的方式下的理論收入進行對比,便于今后面對類似情況選擇更為合理的工具。
企業往往會忽視這一過程,但是,在控制住一個風險的同時,往往會產生另一新的風險;風險管理的技術再好總會有局限性。所以,對風險管理進行跟進和效果評估對于企業微調風險管理十分重要。這一改進過程也體現了企業對于風險管理的認識程度和執行能力。
5.監控
P公司高層應對主要風險的監控保持獨立性和連續性。有條件時應建立專門的風險管理部門,設立首席風險官(CRO),并保持其權責的獨立與透明。
有條件的企業可以設立獨立的監控部門甚至是監控委員會。
三.結論與建議
1.全面風險管理體系是一個策略流程,代表企業態度和行為以及水平的分水嶺。在建立全面風險管理體系時,首先建立風險管理文化,讓整個企業參與到風險管理中來,提高員工風險意識和專業素養十分重要。
2.由于建立全面風險管理體系對企業的要求較高,但是其重要性又不言而喻,所以即使企業不完全具備一步到位的條件也應分步實施。先管理突出的重要風險,再由點及線管理一個到多個業務流程的風險,最后由線到面,將所有業務流程含概進來,建立全面風險管理體系。這個體系可以建立三道防線:各有關職能部門和業務單位為第一道防線;風險管理職能部門(有條件時應專設)和董事會下設的風險管理委員會(或者是公司高層)為第二道防線;內部審計部門和董事會下設的審計委員會(或者是專業審計公司)為第三道防線。但是,風險管理的核心要求最好將風險控制在第一道防線上。
3.企業在進行風險管理時,一定要遵守相關的法律法規。公司內部也要建立起規章制度,防止道德風險因素帶來的風險。
4.企業在制定風險管理的目標時,除了總目標和損前目標外,一定要有相應的損后目標和應急措施。當面臨突發危機和風險造成損失后進行挽救,使風險造成的損害盡可能小。
5.監督與改進工作至關重要,企業除了自己進行外,還應該請外部專業機構進行,提高風險管理的能力,增強企業競爭力。
內部審計工作要保持獨立性,內部審計工作業務起著掌控所有經營管理的主脈,企業開股東大會或者董事會的同時內部審計工作人員可以在會議上擔當監督或者評價的職位,內部審計工作人員一定要有良好的專業素質,能夠高效率的完成內部審計工作。會計領域的工作流程變化也是非常大的,現在的電算化操作取代了以往的人工入賬,所以內部審計工作人員需要經常進行理論和實踐方面的培訓,能夠對新技術有詳細的認知和了解,這樣才能更好的勝任這份工作。
2.加強法律風險的控制工作
每一個企業都要有其強硬的法律管理工作,才能有效的控制企業的管理風險,最大限度的減少企業經濟問題的發生。企業不僅僅要加強本國法律方面的學習,更要參考外國的法律戰略,畢竟企業經濟在逐漸的走向國際化發展。企業如果在法律管理方面不嚴謹,會給投資和經營商造成很大的經濟損失,企業在學習法律的過程中一定要有針對性的學習,減少投資成本和風險,法律是具有非常強的領域性特征,企業要時常了解新的法律,法律是隨著社會的發展不斷在進行更新的,企業只有跟得上時代的腳步才能更好的控制本企業的管理風險。
3.加強企業會計管理工作
企業的會計管理工作是掌控整個經營業績、財務資金的關鍵,首先要設定正確的會計管理目標,會計管理目標是影響企業發展的關鍵,要隨時掌握會計信息資源的更新。在日常業務處理過程中,要把會計管理人員的職責分明,確立一個完整的監督體質,每個工作人員都要及時完成自己的那部分業務,因為會計管理工作是具有連續性的,每項業務都要保證資產的安全,企業還要有正確的財務規劃,節省不必要的支出成本,加大企業的經濟效益。企業的管理信息要遵循保密的原則,但是個別企業業績和資金流動信息需要披露給外界的除外。企業要不斷的加強資金流動效率,順利完成資金周轉工作。
4.制定解決糾紛的對策
在企業運營過程中,不可能是一帆風順的,如果發生了糾紛事件一定要運用合法的處理對策去解決,不可回避也不能用非法手段解決。首先要建立合理的處理糾紛案件的相關管理制度,企業需要設定專門的處理糾紛的部門,還要制定合理、詳細的處理流程和法律制度,并且要確定相關的管理工作人員,讓整個案件處理過程中都要做到合理化、規范化。其次要保證案件處理的質量,在每一次上訴前一定要準備好相關的證據和法律知識,凡是涉及到法律問題的,一定要嚴謹對待,在法庭時一定要最大程度保證企業權益不受到侵害。企業要善于總結以往案件的經驗教訓,在以后的工作中能夠及時預防糾紛。運營過程中的糾紛事件企業一定要重視起來,這關系著企業的長久發展,要加大工作的積極性與工作力度,保證企業的權益不受到侵犯。
一、電力企業財務風險及控制模式
電力企業財務風險控制模式主要是對具體風險而采取具體的控制措施,即分門別類的控制模式。
作為資金密集型產業的電力企業,其投資風險和籌資風險不容忽視。電力企業的新建和維護需要大量資金,這些資金大部分來源于銀行信貸。隨著最近國家宏觀政策的收緊,銀行利率不斷上調,財務費用持續增加,增大了融資風險。因此,電力企業需要拓寬融資渠道,采取多種融資方式,降低企業的融資風險。在投資方面,如果企業資金充足可以選擇能在一定程度上解決限制企業自身發展的煤價高、運費貴的燃煤、運輸或燃油等相關企業進行投資,而不必局限于自身規模的擴大,使電力企業能夠跨越發展,保證財務安全,降低企業的財務風險。
電力企業具有重資產的特征,企業資產中固定資產所占的比重較大,資產負債率高,投資建設的周期長,資金的流動性偏弱,資金緊張一直是困擾企業發展的問題,也阻礙了其發展壯大。國家的政策性扶持雖然可以作為電力企業在資金緊張時的一種選擇,但這不是長久之計,企業的發展壯大需要依靠自身不斷的造血能力和盈利能力,但電力企業制定的電價策略需要考慮中國目前的國情,不能完全根據市場原則和經濟效益原則來制定,這是電力企業發展所遇到的另一個問題。
降低企業運營成本、提高經濟效益既符合經濟發展的趨勢也能夠以最佳的方式發展自己。電力企業需要重點關注風險控制,降低運營過程中的成本風險。電力企業的成本分為可控成本和不可控成本,其中不可控成本在總成本中的所占比例較大,主要指大型機械設備的維修保養和折舊費用。另外,電力企業屬于重工業企業,機械設備更新慢,利用效率低,存在閑置浪費現象,不利于企業的長遠發展,這就需要國家有關部門從宏觀層面出臺相關政策,鼓勵企業淘汰落后設備,更換新設備,減少污染物的排放,關停高污染、高耗能的電力企業,同時國家在資金上給予政策性支持,減少政策對供電價格的干預,允許電力企業更多地參與市場競爭,這樣能夠促進優秀的企業更快地發展。
自然災害也會對電力企業造成巨大損失,一些特大自然災害,如地震、泥石流、洪水等對電力企業的基本輸電設施的打擊是毀滅性的,對居民的生活和企業的生產用電影響巨大,但這些因素并不可控,一旦發生電力企業就需要巨額的資金用于修建、重建,因此電力企業需要做好應急預案,在自然災害發生后有效組織搶修,避免發生重大傷亡事故,減少危害,并且電力企業也可以為電力資產投保,轉移風險,降低損失。
此外,電費的應收賬款風險也困擾電力企業的發展,電力企業壞賬資產的增加造成企業的資金周轉困難,資金短缺,虧損嚴重。產生這種現象的原因是多方面的,有信用體系的不健全和商業欺詐行為,也有電力企業自身管理中存在的問題,缺乏比較健全的管理體系,缺乏對相關人員任務完成情況的考核。針對該問題,電力企業首先要設立應收賬款的壞賬準備金制度,對可能發生的壞賬損失,采用直接核銷法或備抵法對壞賬進行相應處理,減少發生壞賬的損失。其次,電力企業制定完善的信用體系,針對不同的客戶建立信用制度,確定不同的信用標準,對客戶采用信用評級方法,從而降低應收賬款的壞賬風險。最后,要加強對員工的培訓,提高員工素質,加大對員工的獎懲力度,使員工能夠增強自身的職業道德和對企業的責任感,減少應收賬款壞賬中人為因素的影響。
二、財務風險控制模式的功能
(一)風險識別
財務系統作為企業內控系統的重要組成部分,在內控中起著非常大的作用,財務系統能夠根據風險發生的概率而對不同的財務風險加以識別,通過企業概率的分布模型,判斷風險概率的大小。電力企業可以在財務方面設定一定的成本內控指標,如果某項支出超過內控規定的指標,由企業的管理層討論決定該筆支出是否正確合理,這種方式可以對風險起到很好的預警作用。
(二)風險評估
通過對方差和標準差的計算,對風險將要造成的影響進行合理估計并將風險量化,采取相應的措施合理應對風險,能夠降低應對風險的成本,同時電力企業要根據所處的經濟環境、產業政策、市場競爭狀況及企業自身的財務狀況和生產經營狀況來找出自身的風險。電力企業一定要圍繞國家的宏觀經濟環境考慮問題,市場的隨時變化會產生不同的風險,電力企業需要及時做好評估及妥善應對。
(三)風險預警
電力企業可以通過設立一個財務風險基準線,一旦觸到基準線,風險預警就會及時提醒相關人員并報告給管理層討論決定,采取應對措施。
(四)提高控制效率
內控系統都會存在一定的缺陷,完美的內控系統是不存在的,內控系統需要根據不同企業的要求逐步完善。減小控制對象與控制目標之間的偏離程度,在控制過程中減小漏洞是企業一直在努力追求的目標。只有這樣,內控的作用才能發揮到極致,才能極大地提高企業的管理效率。
三、電力企業完善財務風險控制模式的建議
電力企業除了應對具體風險而采取具體的控制措施,即分門別類的控制模式外,還需要通過以下三個方面來進一步完善風險控制。
(一)推行全面的預算管理
企業的財務風險控制實質上是把財務狀況與財務目標的偏離程度控制在合理的范圍內,財務預算就是把財務目標數量化、具體化,因此把財務預算作為企業管理過程中的約束指標,對異常情況進行預警、分析原因并研究相關的政策,提升風險控制的敏感度。
(二)構建合理的資本結構
作為資本密集型 企業,電力企業的發展需要大量的資金,因此電力企業一方面要爭取各方面的優惠政策和扶持,另一方面可以通過剝離優良資產上市,或通過債轉股的方式籌集企業發展所需的資金,降低企業的負債率,提高權益籌資的比重,從而降低財務風險。
(三)加強自身的信息化建設
推進ERP系統的建設,從整體上實現企業的資金、物流、信息的有機集成,通過科技創新帶動管理創新,從技術的角度保證財務風險控制順利實施,加強資金統一管理,優化資源配置和資本的投向,提升資產運營效益和企業的經營管理水平,保證企業的年度目標和戰略目標得以實現。加快企業管理的信息化建設,實現經營管理的信息化和程序化控制。
總之,作為國民經濟的基礎行業,電力企業不僅擔任著重要的社會責任,而且還要面臨許多由經營活動不善而帶來的財務風險,而且財務風險是不可避免的。對于電力企業而言,財務風險的影響因素眾多,如資本結構不合理,資產流動性弱,經理管理不善,投資風險等。這就要求在管理中進行合理化的控制風險,進行合理的債務安排和運作。這樣,一旦發現某種異兆,就可以及時著手應變,以避免或減小風險給我們帶來的損失。隨著電力企業體制改革的不斷深入及市場經濟不斷深化的發展,電力企業所面臨的市場競爭也越來越大,所需面臨的挑戰也越來越嚴重。所以,建立建設合理的電力企業內部風險管理體系,已成為我國電力企業快速發展的迫切需求。
參考文獻: