前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的全面風險管理業(yè)務(wù)流程主題范文,僅供參考,歡迎閱讀并收藏。
近年來,我國的商業(yè)銀行對信用風險的防范作了大量工作,但形勢仍然嚴峻,特別是不良資產(chǎn),并未從根本上解決。面對加入世界貿(mào)易組織的形勢,隨著利率市場化的深入,商業(yè)銀行的利率風險必然加劇。同時隨著業(yè)務(wù),操作風險問題也越來越嚴重。形勢的發(fā)展越來越需要城市商業(yè)銀行具有全面風險管理的體系。
的城市商業(yè)銀行缺乏全面風險管理的思想觀念,目前實行的是部門分散管理的風險管理方式。各個部門從上到下制定了不少的規(guī)章制度,但這些制度很多變成了墻上貼著的制度和書本上寫著的制度,而不是實際運行中的制度。構(gòu)筑全面風險管理體系,就是要克服目前的這種混亂狀態(tài),將風險管理變成流程管理和系統(tǒng)管理。
二、全面風險管理與內(nèi)部控制
(一)全面風險管理的內(nèi)涵與層次
按照監(jiān)管部門的風險層次劃分,商業(yè)銀行的風險可以分為信用風險、操作風險和市場風險。
信用風險是指交易對手或債務(wù)不能正常履型合約或信用品質(zhì)發(fā)生變化而導致交易另一方或債權(quán)人遭受損失的潛在可能性,是商業(yè)銀行面臨的重要風險。
市場風險又稱價格風險,是指由于被用于交易的資產(chǎn)或可交易的資產(chǎn)的價值發(fā)生變化而導致?lián)p失的風險。可以分為利率風險、匯率風險、股市風險、商品價格風險(期貨風險)。對于商業(yè)銀行來說,市場風險主要是利率風險和匯率風險。
操作風險是指由于不完善或失靈的內(nèi)部控制、人為的錯誤、制度失靈以及外部事件給銀行帶來直接或間接損失的可能性。操作風險包括諸如控制風險、信息技術(shù)風險、欺詐風險以及和商譽風險等。與信用風險、市場風險相比,操作風險有顯著不同支出:操作風險大多是在銀行可控范圍內(nèi)的內(nèi)生風險,與收益無關(guān);而信用風險和市場風險更多表現(xiàn)為外生風險,與收益相關(guān)。
就當前來說,信用風險是最主要的風險,直接表現(xiàn)就是不良貸款上升,業(yè)務(wù)指標惡化。按照新的監(jiān)管標準,不良貸款率不得高于5%.操作風險則主要取決于日常管理的效率。隨著利率市場化改革和匯率改革的推進,市場風險離城市商業(yè)銀行越來越近。
(二)全面風險管理下的內(nèi)部控制
實施全面風險管理的關(guān)鍵在于構(gòu)筑商業(yè)銀行內(nèi)部控制系統(tǒng),來落實風險管理的要求。在構(gòu)筑內(nèi)控體系時,要運用現(xiàn)代金融工程的成果,創(chuàng)造性運用各種金融工具和策略解決金融財務(wù)問題。
城市商業(yè)銀行的內(nèi)部控制體系的標準應達到:風險內(nèi)控有標準、部門有制約、操作有制度、崗位有職責、過程有監(jiān)控、風險有監(jiān)測、工作有評價、事后有考核。在這樣的標準下設(shè)計的風險內(nèi)控體系,要做到覆蓋事前、事中、事后各個風險管理關(guān)鍵環(huán)節(jié)。這也是監(jiān)管部門對商業(yè)銀行風險內(nèi)控體系建設(shè)的基本要求。
未來商業(yè)銀行的風險管理,側(cè)重點應放在事前預測與事中控制方面,決不會在事后風險處置上。風險管理落腳點是在于建立相應的內(nèi)控體系方面,一個完整的內(nèi)控體系包括:內(nèi)部控制組織體系、內(nèi)部控制崗責體系、內(nèi)部控制業(yè)務(wù)流程和管理流程體系、內(nèi)部控制工具體系和內(nèi)部控制考評體系。
三、構(gòu)筑符合全面風險管理要求的內(nèi)控體系
(一)內(nèi)部控制體系的總體思路
1、基本要素。一個完整的內(nèi)控包括五項要素:內(nèi)部控制環(huán)境、風險識別與評估、內(nèi)部控制措施、信息交流與反饋、監(jiān)督評價與糾正。
2、基本框架。按照以上基本要素要求,設(shè)計的城市商業(yè)銀行內(nèi)部控制體系的具體,應按如下路徑展開:內(nèi)部控制組織體系、內(nèi)控崗責體系、內(nèi)控業(yè)務(wù)流程和管理流程體系、內(nèi)部控制工具體系、內(nèi)部控制考評體系。在設(shè)計過程中,可以考慮按總行、分支行兩個層次展開,并始終保證與巴塞爾協(xié)議和銀監(jiān)會的要求一致,力求體現(xiàn)績效考核、內(nèi)部審計和外部監(jiān)管三者的一致性。
(二)業(yè)務(wù)流程、管理流程與風險點
無論是業(yè)務(wù)流程的風險控制平臺,還是管理流程的風險控制平臺,都必須依賴崗位責任的設(shè)置來實施銀行內(nèi)部風險管理的控制。作用在于,提示管理者根據(jù)風險預警信號設(shè)計和實施風險攔截的對策。
建立并不斷優(yōu)化流程,目的就是在于建立一個有效有效控制風險的平臺。按照這一思路,業(yè)務(wù)流程的建立應按照產(chǎn)品線來設(shè)計,并貫徹以下幾個原則:1、品種完全覆蓋。2、內(nèi)控操作完整獨立。3、可計量并有預警功能。目前城市商業(yè)銀行的業(yè)務(wù)流程運行體系基本上按照這一思路設(shè)計并運行,需要強化的是評價與預警功能。
管理流程建立在業(yè)務(wù)流程之上。管理流程設(shè)計按照管理部門層面特征,按管理級次設(shè)計。城市商業(yè)銀行按照總行和基層行兩個層面設(shè)計,并結(jié)合業(yè)務(wù)流程。分領(lǐng)導班子管理流程、人力資源管理流程、計劃財務(wù)管理流程、信貸審批流程、與核算管理流程、法規(guī)管理流程、安全保衛(wèi)管理流程、稽核監(jiān)察管理流程、機管理流程、公司業(yè)務(wù)管理流程、個人銀行業(yè)務(wù)管理流程、房地產(chǎn)業(yè)務(wù)管理流程、國際業(yè)務(wù)管理流程、中間業(yè)務(wù)管理流程、資產(chǎn)保全業(yè)務(wù)管理流程。各行可以根據(jù)具體情況合并設(shè)計。
在業(yè)務(wù)流程和管理流程的設(shè)計中,通過文字圖表來明示風險點。內(nèi)部控制的關(guān)鍵就在于管理行為覆蓋全部風險點,從而控制風險。比如,銀監(jiān)會關(guān)于加強操作風險管理的通知中提到的“13條”,就是13個風險管理的關(guān)鍵風險點。風險管理說到底,就是要貫徹“全面覆蓋、重點監(jiān)控”的思想。
(三)內(nèi)部控制與崗責體系
崗責體系存在于一定的組織結(jié)構(gòu)下,崗責體系的設(shè)計必須服從于內(nèi)部控制組織結(jié)構(gòu)體系。它是風險管理信息傳遞和全面風險管理具體的實現(xiàn)途徑。
1、崗責體系設(shè)計原則。根據(jù)城市商業(yè)銀行崗責體系現(xiàn)狀,結(jié)合銀行業(yè)趨勢,主要遵循全面風險管理、風險管理與業(yè)務(wù)管理平行作業(yè)原則、矩陣式報告制度原則、精簡效率原則、相互牽制原則、協(xié)調(diào)配合原則、程式定位原則等7條原則。
2、崗責體系分層設(shè)計。根據(jù)管理級次,分總行和分行(支行)兩個或三個級次設(shè)置。與常規(guī)設(shè)置不同的是,總行層面的風險管理崗位設(shè)置,除了設(shè)置風險管理委員會、風險管理部之外,為了將全面風險管理思想貫徹于全部業(yè)務(wù)活動中,必須在所有業(yè)務(wù)職能部門設(shè)置風險管理科室或崗位,明確負責對部門所負責業(yè)務(wù)的風險的監(jiān)測、記錄、報告、考核等工作。各分支行的風險管理,主張僅設(shè)立風險管理部統(tǒng)一實行風險控制與管理,只有業(yè)務(wù)規(guī)模較大支行在各業(yè)務(wù)職能部門內(nèi)設(shè)立風險管理崗位。
3、風險管理職責必須明確。之所以考慮通過組織體系來管控風險,主要是通過組織與人力保證管理責任的落實。風險管理職責的明確,主要通過崗位職責描述和授信授權(quán)書進行,授權(quán)范圍內(nèi)事項分別由風險管理崗和風險管理部負責,風險管理委員會則主要是制定規(guī)則和處理例外事項。風險管理的關(guān)鍵則是,一是所有業(yè)務(wù)必須進行風險監(jiān)控,絕對不能有游離于管理之外的業(yè)務(wù);二是符合重要性要求的業(yè)務(wù)必須貫徹集體決策的原則,集體決策的規(guī)則必須有效。
(四)內(nèi)控體系的衡量與評價
1、風險管理技術(shù)與工具
(1)信用風險。信用風險管理技術(shù)包括風險識別、度量、管理策略等多個方面。傳統(tǒng)信用風險度量技術(shù)包括:專家評定制度、信用評分、信用評級和貸款風險度測算。,城市商業(yè)銀行主要采取上述方法一種或多種組合。這些方法盡管具有簡便明了,易于理解,對實踐操作環(huán)境要求不高的優(yōu)點,但缺點也十分顯著:一是主要以會計賬面價值為基礎(chǔ),但會計數(shù)據(jù)并不能全面反映公司的實際狀況和前景,因而難以發(fā)現(xiàn)借款人經(jīng)營狀況中更細微、更快速的變化;二是主要借助定性,主觀隨意性較大,在防范道德風險上有缺陷;三是效率較低,耗費人力時間過多。因此國際銀行業(yè)開始采取開發(fā)數(shù)學模型來度量信用風險,《巴塞爾新資本協(xié)議》提出了相應的內(nèi)部評級法。目前國際金融界較流行的內(nèi)部信用風險模型有:KMV公司的信用監(jiān)控模型、JP摩根的信用度量術(shù)模型、麥肯錫公司的信貸組合觀點模型等。
(2)市場風險。主要包括利率風險和匯率風險,利率風險是指由于利率的變化,可能導致的資產(chǎn)的回報率變得更低或負債變得更為巨大。這種風險針對利率敏感型資產(chǎn)和敏感型負債而言,它直接利差,從而影響盈利。匯率風險又稱外匯風險,當商業(yè)銀行經(jīng)營外匯業(yè)務(wù)時,匯率變化可能導致銀行相關(guān)資產(chǎn)變低或負債變大,從而對銀行形成虧損。市場風險的綜合度量技術(shù)主要有風險狀況圖、VaR方法、壓力測試法、情景分析法等。
(3)操作風險。對操作風險的度量,國際上一些銀行開始對風險因素進行跟蹤,但多數(shù)銀行的跟蹤還處于初級階段。只有少數(shù)銀行采用程度不同的統(tǒng)計技術(shù)來評估風險,方法主要有基本指標法、標準化方法、內(nèi)部衡量法、損失分布法等。但關(guān)注操作風險的度量及管理無疑對城市商業(yè)銀行具有特別重要的前瞻意義。
【關(guān)鍵詞】衍生金融工具;風險管理;會計業(yè)務(wù)流程再造
一、研究背景
衍生金融工具的產(chǎn)生及使用,給國際金融市場帶來了巨大活力,它以其特有的對沖和套期保值功能,有效規(guī)避利率、匯率或股市等基礎(chǔ)產(chǎn)品市場價格發(fā)生不利變動所帶來的系統(tǒng)性風險。因此,近十幾年來,衍生金融工具成為國際銀行業(yè)用以規(guī)避風險、開拓業(yè)務(wù)、謀取利潤的經(jīng)營手段,其在銀行經(jīng)營中的地位和作用日益突顯。在我國,國內(nèi)商業(yè)銀行是開展金融衍生產(chǎn)品交易的主力軍,主要從事自營衍生金融工具業(yè)務(wù)和代客衍生金融工具業(yè)務(wù),業(yè)務(wù)品種有遠期、期貨、期權(quán)、互換及結(jié)構(gòu)性產(chǎn)品等。從交易目的上看,商業(yè)銀行代客衍生金融工具業(yè)務(wù)是在與客戶進行衍生金融業(yè)務(wù)交易,即與其他交易對手進行反向交易,以消除市場風險,從交易中賺取一定比例手續(xù)費,承擔很小的風險;而自營衍生金融工具業(yè)務(wù)則為基礎(chǔ)工具套期保值目的而開展(從實際交易情況看目前此類交易量最大)或以盈利為目的而進行。雖然目前我國商業(yè)銀行開展衍生金融工具交易的時間短、金額規(guī)模小、品種少,但隨著國內(nèi)金融市場的發(fā)展,不論從品種創(chuàng)新上,還是規(guī)模上都呈現(xiàn)快速上升趨勢,不久的將來一定會被廣泛使用。
由于衍生金融工具受外界影響變動大,加上本身構(gòu)造的復雜性,使得它伴隨著高風險,操作不當將會給商業(yè)銀行帶來潛在損失。上世紀90年代以來,衍生金融工具因其自身特點以及投機者的過度投機釀成了多次駭人聽聞的巨額虧損和金融危機事件,全球的幾乎每一場金融風險事件都與金融衍生工具有關(guān),它的“雙刃劍”效應成為風險管理的聚焦點。
與此同時,作為商業(yè)語言的會計也面臨著不斷滿足衍生金融工具創(chuàng)新的風險管理的挑戰(zhàn)。我國財政部于2006年2月15日頒布了新的《企業(yè)會計準則》,新準則的實施將原會計準則規(guī)定的在附注中披露的衍生金融工具納入了表內(nèi)核算,衍生金融工具的公允價值變動計入當期損益,使得市場價格的變動對損益的影響更大,衍生金融工具在不同的情況下可以成為資產(chǎn)或者負債。報表要求披露金融工具的賬面價值和公允價值信息,同時披露對金融工具采用重要會計政策、計量基礎(chǔ)等信息,要求披露與金融工具風險相關(guān)的描述性信息和數(shù)量信息。其中描述性信息包括風險管理目標、政策和過程以及計量風險的方法;風險敞口及其形成原因;數(shù)量信息包括風險敞口總括數(shù)據(jù)和各風險集中點的風險敞口金額;對金融資產(chǎn)和金融負債做到期限分析,判斷企業(yè)面臨的流動性風險并說明管理流動性風險的方法;市場風險(外匯風險、利率風險和其他價格風險)發(fā)生變動時,分析其對當期損益和權(quán)益產(chǎn)生的影響。這些都從形式上規(guī)定了要采用會計語言來揭示衍生金融工具信息,但是,會計流程的事后反映和原有的會計模式能否按照新準則的規(guī)定,有效地反映發(fā)展與變化中的衍生金融工具交易的真實程度,成為本研究的關(guān)注點。本文以會計業(yè)務(wù)流程再造為焦點,探討如何對外提供可信的財務(wù)信息,以期對內(nèi)滿足商業(yè)銀行全面風險管理的需求,實現(xiàn)有效決策,從實質(zhì)上發(fā)揮會計的控制和風險預警功能。
二、衍生金融工具風險管理的會計需求
風險是指未來遭受損失的可能性。而風險管理則是指“銀行或企業(yè)根據(jù)既定的目標,為防止其收入和債務(wù)受金融市場上各種不利因素的影響,以取得比較理想的風險承受程度的組合而進行的管理。它并不意味著要消除一切風險,而主要是把風險控制在所能接受的范圍內(nèi)。”即現(xiàn)代風險管理是在定性和定量分析基礎(chǔ)上所建立的一整套管理程序,若其管理的范疇在全球內(nèi),就形成宏觀金融管理;若其作用范圍限定在企業(yè)內(nèi)部,則形成微觀風險管理。本文關(guān)注商業(yè)銀行內(nèi)部對衍生工具業(yè)務(wù)進行微觀風險管理中對會計功能的需求以及其所產(chǎn)生的外部性。
(一)衍生金融工具的風險
國際證券委員會和巴塞爾委員會將金融衍生工具風險分為市場風險、信用風險、流動性風險、操作風險和法律風險五類。市場風險是指由于匯率、利率或金融資產(chǎn)價格等市場因素的波動使衍生金融的持有頭寸價值發(fā)生不利變動,從而影響投資者財務(wù)狀況的風險。信用風險是金融衍生工具交易中合約對手違約或無力履行合約義務(wù)而帶來的風險。資金流動性風險是金融衍生交易活動中交易者所面臨風險的集中反映,當交易者無法按合約要求追加保證金時,將被交易所強制平倉,從而面臨巨額虧損;而合約到期無法履行支付義務(wù)時,則最終將導致企業(yè)的破產(chǎn)清算。操作風險是指由于信息系統(tǒng)或內(nèi)部控制的缺失,如人為錯誤、系統(tǒng)失敗、不正當?shù)某绦颉⒐芾砜刂剖д`等,而導致意外損失的風險。金融衍生工具的多樣性、復雜性、奇異性和技術(shù)性,使其較之基礎(chǔ)金融工具面臨更大的操作風險,這客觀上要求衍生交易主體必須具備先進的管理模型、完備的控制系統(tǒng)和專業(yè)的技術(shù)人員。衍生交易的杠桿效應使得任何的決策失誤都將導致巨大的風險暴露,但也正是由于這一交易機制,更容易誘發(fā)交易員的賭博心態(tài),進而違規(guī)操作。法律風險是指衍生交易合約不能依法執(zhí)行而產(chǎn)生損失的可能性,包括合約約定不明確、合約本身無效、交易對手不具備法律授權(quán)、相關(guān)條款缺乏明確的法律規(guī)定等。
(二)衍生金融工具風險管理與會計信息系統(tǒng)
1.會計在衍生金融工具風險管理中的作用
從系統(tǒng)論的角度看,會計是人造的提供經(jīng)濟信息系統(tǒng),它與企業(yè)其他系統(tǒng)(如風險管理系統(tǒng)等)協(xié)同運作滿足企業(yè)和社會經(jīng)濟大系統(tǒng)運行的需求,對內(nèi)的功能是適應企業(yè)需求,反映各子系統(tǒng)的活動情況、監(jiān)督各子系統(tǒng)的運行、參與其他子系統(tǒng)的控制;對外功能則提供充分反映企業(yè)狀況的可信的財務(wù)會計信息。衍生金融工具的交易最終會引起商業(yè)銀行的資金變動,表現(xiàn)在資產(chǎn)、負債及所有者權(quán)益等會計要素發(fā)生的增減變化上。新準則的資產(chǎn)負債觀(蓋地,2007)將其公允價值計價,注重交易事項的實質(zhì)確認,并在列表披露中規(guī)定相關(guān)的風險披露,強調(diào)了決策有用,會計不容質(zhì)疑地在對衍生金融工具風險管理中起到了反映和評價的作用。同時,會計對過去事項記錄與積累也為反映未來現(xiàn)金流入與流出的衍生金融工具提供數(shù)據(jù),幫助報表使用者對未來進行合理預測,利于風險管理。而且,衍生金融工具風險管理也包含著會計風險管理:如對由于計量方法的不同或?qū)?jīng)濟數(shù)據(jù)粉飾所造成的風險管理;對由于會計數(shù)據(jù)變化或會計政策選擇所造成的風險。
2.衍生金融工具風險管理的會計需求
金融市場變動速度太快,衍生金融工具品種的多樣性和不斷創(chuàng)新也使風險表現(xiàn)了非線性,它的風險傳遞也是高速的,傳遞過程也十分復雜,所以建立在健全的數(shù)據(jù)程序之上的高品質(zhì)信息的適用性對于風險管理非常重要。從衍生金融工具風險的識別、計量、監(jiān)測、報告制度、程序和方法上,都希望會計的反映、預測、監(jiān)督、控制職能充分發(fā)揮作用。因為經(jīng)濟信息中七成以上的數(shù)據(jù)來自會計,會計信息的適時提供,將使衍生金融工具風險管理與對其交易業(yè)務(wù)所表現(xiàn)的會計信息系統(tǒng)產(chǎn)生緊密的聯(lián)系。會計系統(tǒng)與風險管理系統(tǒng)的協(xié)同運作是滿足商業(yè)銀行的全面風險管理需求,針對衍生金融工具交易的特殊業(yè)務(wù),探討協(xié)同運作方式——衍生金融工具會計業(yè)務(wù)流程再造,以提供風險導向的會計信息。
三、衍生金融工具會計業(yè)務(wù)流程再造
(一)衍生金融工具會計業(yè)務(wù)流程再造的內(nèi)涵
1.流程與流程再造
《牛津英語大詞典》將流程定義為:一個或一系列連續(xù)有規(guī)律的行動,這些行動以確定的方式發(fā)生或執(zhí)行,導致特定結(jié)果的出現(xiàn)。一般來說,流程是由一系列單獨的任務(wù)組成的,使一個輸入經(jīng)流程變成輸出的全過程。AllanM·Scher認為,“流程對輸入的處理可能是轉(zhuǎn)變、轉(zhuǎn)換或僅僅照顧其通過,以原樣輸出。”Davenport和Short將流程定義為“為特定客戶或市場提供特定產(chǎn)品或服務(wù)而實施的一系列精心設(shè)計的活動”。1993年,邁克爾·哈默等合著《再造企業(yè)——企業(yè)革命的宣言》,代表了得到廣泛公認的對再造的定義。他認為,企業(yè)再造是對業(yè)務(wù)流程進行根本性的再思考和徹底的再設(shè)計,也是管理理念的變革。銀行再造(Reengineeringthebank)在20世紀80年代初起源于美國,是國際銀行業(yè)在網(wǎng)絡(luò)金融時代、信息化浪潮中尋求銀行管理新模式的具有革命性的實踐,其定義為:商業(yè)銀行充分借助現(xiàn)代信息技術(shù),以客戶為目標,以業(yè)務(wù)流程改革為核心,從根本上對銀行的業(yè)務(wù)流程和管理模式重新設(shè)計,以期在成本、質(zhì)量、客戶滿意度和反應模式上有所突破,使銀行集中核心能力,獲得可持續(xù)競爭的優(yōu)勢。
2.商業(yè)銀行衍生金融工具會計流程與業(yè)務(wù)流程
一般認為,企業(yè)流程主要由會計流程、業(yè)務(wù)流程和管理流程組成,會計是連接業(yè)務(wù)流程和管理流程的橋梁,負責從業(yè)務(wù)流程中采集數(shù)據(jù),經(jīng)過加工后生成企業(yè)管理活動所需的信息,支持企業(yè)的管理活動。特別是衍生金融工具這樣復雜的交易,更需要將會計流程與其業(yè)務(wù)流程緊密聯(lián)系,例如適時了解業(yè)務(wù)中如何將復雜的結(jié)構(gòu)性金融衍生產(chǎn)品拆分成簡單的、基礎(chǔ)的、流動性好的產(chǎn)品,并利用相對簡單的產(chǎn)品平掉風險,進行會計的及時反映;公允價值廣泛用于各類衍生金融工具交易的確認計量中,涉及公允價值的一個關(guān)鍵問題是,能否從可觀察到的市場價格或通過有效的估價技術(shù)直接得到公允價值,公允價值的取得離不開對業(yè)務(wù)的了解和相應的模型估價。因此,衍生金融工具業(yè)務(wù)流程對會計流程的信息采取的時間、方式、質(zhì)量以及加工后的信息至關(guān)重要,會促進會計流程的增值內(nèi)容、會計流程中的增值作業(yè)的增加和非增值作業(yè)的減少,保證了信息的有用和可靠,有利于對衍生金融工具管理的決策。所以,衍生金融工具風險管理的信息需要通過其會計業(yè)務(wù)流程共同完成。
3.衍生金融工具會計業(yè)務(wù)流程再造
本文所指的衍生金融工具會計業(yè)務(wù)流程再造是銀行再造的組成部分,它的內(nèi)涵則是借用再造理念,強調(diào)以會計業(yè)務(wù)流程為改造對象和中心,以風險管理需要為目標,對現(xiàn)有的衍生金融工具會計業(yè)務(wù)流程進行根本上的再思考和徹底的再設(shè)計,利用先進的信息技術(shù)以及風險管理理念,從衍生金融工具業(yè)務(wù)中采集數(shù)據(jù),加工成管理決策有用的風險導向的會計信息,在最大限度上實現(xiàn)會計流程的增值內(nèi)容最大化,滿足風險管理的需要。在實踐中,會計業(yè)務(wù)流程再造雖然有創(chuàng)新,但絕不等于完全否定過去,現(xiàn)有流程中的合理部分應予以保留,并根據(jù)會計制度的變化、新業(yè)務(wù)的拓展和客戶需求的變化不斷加以完善。
(二)商業(yè)銀行衍生金融工具會計業(yè)務(wù)流程再造的動因
1.商業(yè)銀行會計業(yè)務(wù)流程的制約
我國商業(yè)銀行現(xiàn)有的會計流程設(shè)計多是為了適應既有的組織結(jié)構(gòu)和管理的需要,講究統(tǒng)一性和標準化,相對缺乏差異性和多樣化。具體的會計、業(yè)務(wù)流程由不同的職能部門設(shè)計,會計流程往往遠離業(yè)務(wù)流程,彼此間缺少銜接和協(xié)調(diào),會計信息所采集的數(shù)據(jù)以資金流信息為主,且是在經(jīng)濟活動發(fā)生之后進行的,忽略了大量的管理信息,導致信息隔閡和信息重復存儲,財務(wù)人員在加工信息時僅僅對采集的信息進行排序、匯總、過賬,而很少考慮會計信息和業(yè)務(wù)活動的關(guān)聯(lián)性,這樣的財務(wù)報告并非直接可用,必須經(jīng)過若干后臺加工后才能提交到使用者手中。這樣的會計流程很顯然已無法跟上瞬息萬變的衍生金融工具的業(yè)務(wù)風險管理需求。
新會計準則中規(guī)定,要求衍生金融工具在財務(wù)報表附注中披露其風險信息,如銀行所具備的風險管理系統(tǒng)和與之相關(guān)的風險管理政策和程序,其風險計量體系獲取以公允價值計價的資產(chǎn)和負債信息,得到風險暴露總額與獲準的銀行風險管理限額進行比較的情況。而銀監(jiān)會根據(jù)《巴塞爾新資本協(xié)議》等的要求,從監(jiān)管角度出發(fā),指出商業(yè)銀行在其所提供的監(jiān)管報告中需揭示衍生金融工具風險管理情況和對銀行監(jiān)管資本的影響,但兩者要求的口徑的不一致使財會人員在加工統(tǒng)一數(shù)據(jù)上疲于奔命。當然,定性也好,定量也罷,期末風險估值數(shù)據(jù)也僅僅提供某一時點的風險水平,無法滿足其風險管理所需的適時的高質(zhì)量信息。
3.商業(yè)銀行衍生金融工具業(yè)務(wù)開展與IT支持
目前,我國開展衍生金融工具交易的商業(yè)銀行一般都根據(jù)西方商業(yè)銀行衍生金融業(yè)務(wù)的管理方法建立了前、中、后臺的業(yè)務(wù)運作體系,但具體有所差別:前臺一般設(shè)在資金部(或國際部、外匯交易中心)負責交易的執(zhí)行和頭寸的管理;一般設(shè)在資金部(或國際部、外匯交易中心)的風險管理處或相關(guān)處室,負責交易事前、事中和事后的風險評估及交易額度管理;后臺設(shè)在清算中心,負責交易清算和控制操作風險。大多數(shù)銀行目前僅授權(quán)其境內(nèi)分支機構(gòu)開展代客衍生交易業(yè)務(wù),并明確規(guī)定由總行集中營運,統(tǒng)一核算。
IT技術(shù)的迅猛發(fā)展、網(wǎng)絡(luò)的應用使得銀行構(gòu)建信息系統(tǒng),進行實時跟蹤、反映、處理其各項經(jīng)濟活動成為可能,各種交易和事項在發(fā)生時即可實時記錄、實時處理、實時報告,滿足了包括衍生金融工具風險管理在內(nèi)的各項需求。網(wǎng)絡(luò)環(huán)境下的會計模式、理論的研究,也為衍生金融工具會計業(yè)務(wù)流程再造提供了理論和發(fā)展的支持,成為其再造的動力。
(三)衍生金融工具會計業(yè)務(wù)流程再造設(shè)想
1.衍生金融工具會計業(yè)務(wù)流程再造的方法支持和核心策略建議
流程再造的具體方法主要是流程要素分析法,有二要素分析法和四要素分析法。在二要素分析法下,流程可以被廣義地理解為做任何事情的方式,包含客體流和主體工作流。流程再設(shè)計的出發(fā)點就是改變這兩個基本要素,使它們最大限度地發(fā)揮作用。具體方法有:改變客體或客體的載體、改變主體、實現(xiàn)主體工作與客體流之間的轉(zhuǎn)換。在四要素分析法下,將流程分為活動、活動之間的聯(lián)結(jié)方式、活動的承擔者以及完成的方式等4個基本要素。流程再造可從4個要素上尋求突破。如活動本身的突破,有活動的整合、活動的分離和活動的廢除;活動間關(guān)系的突破有兩種可能:一是活動的某一順序發(fā)生突破性的變化,導致一個高效運作的新流程產(chǎn)生,二是活動間的邏輯關(guān)系發(fā)生突破性變化,從而獲得一個新的流程;活動承擔者的突破;活動實現(xiàn)方式的突破主要體現(xiàn)在探索信息技術(shù)更為有效的利用。
衍生金融工具會計業(yè)務(wù)流程再造的核心策略是會計與業(yè)務(wù)流程之間信息的轉(zhuǎn)換,應為增值的作業(yè);利用網(wǎng)絡(luò)環(huán)境、IT技術(shù)以及各處理模塊,進行適時(just-in-time)在線(on-line)的信息加工、提供與應用;會計確認、核算、加工三階段的處理在網(wǎng)絡(luò)支持下,由相應的模型系統(tǒng)處理完成,形成適時的信息數(shù)據(jù)庫。在各處理階段的信息是可分離的,可選取的,當應用信息時可根據(jù)不同需求經(jīng)授權(quán)提取,形成相應的報告:如適時的風險管理信息提取,適時的財務(wù)報表披露,風險預警等。
2.衍生金融工具業(yè)務(wù)流程再造設(shè)想
在衍生金融工具會計業(yè)務(wù)流程再造過程中,衍生金融工具業(yè)務(wù)流程的風險控制是關(guān)鍵,其增值作業(yè)的增加和非增值作業(yè)的減少,是會計流程再造的價值增值前提。現(xiàn)代經(jīng)濟高度社會化分工的必然結(jié)果是銀行完全可以借用外部資源,把許多業(yè)務(wù)流程環(huán)節(jié)交由其它企業(yè)去協(xié)作完成。例如,利用業(yè)務(wù)外包將銀行的局部性的信息技術(shù)業(yè)務(wù)委托給外部廠商或集成商去做,而自己只做核心部分,將流程分解到新興的參與者,讓他們只需專門服務(wù)于各自的領(lǐng)域,銀行做其核心業(yè)務(wù)流程,掌握其核心信息。專門的風險管理部門負責對衍生交易各種可能的風險進行事前的評估,對交易對手的信用狀況進行詳細的調(diào)查和評估,對每一筆交易的風險特性進行測試并提出應對措施。風險管理部門應采取先進可靠的風險評估模型,準確測量衍生交易頭寸變化時風險價值的變化情況,估計可能出現(xiàn)的極端情況下的風險狀況。在此基礎(chǔ)上,建立衍生交易的止損點和風險預警線,以便有效地管理市場風險和操作風險,并利用適時的財務(wù)報表充分披露。
例如,某商業(yè)銀行的外匯金融衍生產(chǎn)品批發(fā)業(yè)務(wù)流程如圖1所示:(注:該業(yè)務(wù)為通過收集公司、機構(gòu)客戶外匯理財、風險管理需求,為公司機構(gòu)客戶提供的金融衍生品業(yè)務(wù))
通過業(yè)務(wù)流程中的產(chǎn)品適用性審核深入分析產(chǎn)品風險,并根據(jù)產(chǎn)品的市場成熟程度、客戶對于產(chǎn)品風險的理解程度和承受能力來考慮產(chǎn)品對客戶的適用性;通過信用風險審核采取控制措施;審批人在授權(quán)審批的權(quán)限額度內(nèi)審批交易;在交易平盤中審核客戶書面材料委托、協(xié)議及請示的一致性和齊備性,在與境外交易對手進行背對背平盤條款與客戶交易委托的一致性及交易對手額度的使用情況;交易證實審核客戶委托與交易前臺、境外交易對手提供的交易證實書的齊備性和一致性。從業(yè)務(wù)流程上控制人為的操作風險。
關(guān)鍵詞:風險管理;內(nèi)部控制;油田企業(yè)
中圖分類號:F270.7 文獻標識碼:A 文章編號:1001-828X(2014)011-000-01
油田企業(yè)由于受其生命周期長,涉及面廣,一次性投資額大,且其成本具有不確定性等因素影響,因此完善油田企業(yè)的內(nèi)部控制體系意義巨大。勝利油田某采油廠以系統(tǒng)節(jié)點精細管理為依托,以內(nèi)部控制與專業(yè)管理結(jié)合為基礎(chǔ),將全面風險管理貫穿于生產(chǎn)經(jīng)營的各個環(huán)節(jié),不斷規(guī)范全面風險管理基本流程,培育風險管理文化,積極構(gòu)建“體系健全、運行有效、效果良好”的全面風險管理體系,確保油田企業(yè)在發(fā)展過程中各項措施能夠落實到位。
一、構(gòu)建風險管理組織體系,營造風險管理環(huán)境
首先,公司層面,在內(nèi)控管理委員會和系統(tǒng)節(jié)點組織運行體系的基礎(chǔ)上成立了以企業(yè)負責人為組長的風險管理委員會,全面負責企業(yè)風險管理體系建設(shè)、風險管理策略、風險管理程序等事項,確定企業(yè)全面風險管理的總體目標:圍繞生產(chǎn)經(jīng)營總體目標,依托系統(tǒng)節(jié)點,以構(gòu)建全面風險管理為導向的內(nèi)控控制體系為切入點,全面梳理各類風險,構(gòu)筑風險管理防線,盡可能地降低各類風險,提高經(jīng)濟運行質(zhì)量。其次,橫向上,以系統(tǒng)節(jié)點各專業(yè)系統(tǒng)為基礎(chǔ),按專業(yè)分工成立了勘探開發(fā)、安全環(huán)保、設(shè)備管理、電力管理、作業(yè)管理、材料管理、生產(chǎn)運行、財務(wù)資產(chǎn)管理、法律風險管理、廉潔風險管理等17個風險管理專業(yè)子系統(tǒng)。縱向上,企業(yè)內(nèi)部二、三、四級單位也相應成立了全面風險管理機構(gòu),明確相應的風險管理職責,分專業(yè)、分層級負責各自的風險防控工作;第三,分不同層面利用網(wǎng)絡(luò)等多種媒介,積極倡導風險管理理念,增強全體干部職工風險防范意識,按照規(guī)范流程運作,從上到下營造了良好的全面風險管理氛圍。
二、梳理節(jié)點風險點,明確風險防控目標
全面風險管理的關(guān)鍵是找準風險點,識別風險因素,評估分類并制定相應的對策加以防控。首先,在采油廠已建立的“三個層級、四個體系”的系統(tǒng)節(jié)點基礎(chǔ)上,分18個專業(yè)系統(tǒng)從不同層面的重點和關(guān)鍵環(huán)節(jié)入手,對已設(shè)置的63個一級節(jié)點、184個二級節(jié)點、539個三級節(jié)點進行了梳理和分析,重點分析了可能存在的風險因素,并制定相應的對策,形成了分系統(tǒng)到節(jié)點的風險管理網(wǎng)絡(luò)。其次,針對梳理出來的風險點和分公司風險清單進行了認真比對,按照重要程序和風險系數(shù)確定了油氣勘探、成本管理、投資管理、HSE管理、資金管理、物資采購、法律事務(wù)、資產(chǎn)管理、稅務(wù)管理、制度管理等十九項重要業(yè)務(wù)為采油廠一級風險管理重點,針對19項主要業(yè)務(wù)相關(guān)的重點環(huán)節(jié)和崗位進行了風險問題排查和評估,找出了可能存在的風險因素,合理設(shè)置內(nèi)控權(quán)限,重點加以防控。財務(wù)資產(chǎn)管理系統(tǒng)分成本、預算、資金、資產(chǎn)管理等崗位進行了風險因素排查,編制了崗位風險排查表,明確了涉險職責、業(yè)務(wù)環(huán)節(jié)、風險表現(xiàn)、主要產(chǎn)生原因、風險等級以及防控措施。
三、強化內(nèi)部制度體系建設(shè),落實風險防控責任
倡導風險管理理念,在修訂采油廠新版內(nèi)控手冊的過程中,將“三重一大”制度融入采油廠《內(nèi)控手冊》,進一步細化權(quán)限分工,同時制定符合企業(yè)的《全面風險管理辦法》等,明確風險防范職責,為全面風險管理工作提供了有力保障;其次,以系統(tǒng)節(jié)點為基礎(chǔ),分系統(tǒng)和專業(yè)全面梳理采油廠在用的內(nèi)部管理制度,結(jié)合管理實際,規(guī)范預算管理、修理費管理等多項業(yè)務(wù)流程,降低風險;第三,分財務(wù)管理、計劃投資、物資管理等系統(tǒng)建立重點部門和關(guān)鍵崗位風險防控目標責任制度,明確相應的風險點、防范目標和責任,如財務(wù)資產(chǎn)管理系統(tǒng)建立了財務(wù)科長、財務(wù)主辦、預算管理、成本管理、資金管理、基建投資管理等崗位風險防控目標責任制度,明確了相應崗位的風險防控目標、風險點、責任和防控措施,初步形成以風險管理為中心,以業(yè)務(wù)流程為手段、以經(jīng)營管理風險、財務(wù)風險、法律風險為主的風險防控制度體系。
四、強化業(yè)務(wù)流程過程防控,降低各類風險發(fā)生
全面風險管理要圍繞采油廠戰(zhàn)略目標及經(jīng)營管理目標,要求全體員工共同參與,通過執(zhí)行風險管理流程,實施有效風險防控的過程。這個過程必須貫穿于采油廠的各種管理和經(jīng)營活動之中,才能收到實效。為有效降低各類生產(chǎn)經(jīng)營風險,采油廠立足各項業(yè)務(wù)流程強化過程防控。首先,以系統(tǒng)節(jié)點和“指標提升年”活動等為契機,通過優(yōu)化、完善指標管理和運行機制,將全面風險管理與內(nèi)控管理、標準化管理、專業(yè)化管理、過程化管理有機結(jié)合起來,多項工作配套聯(lián)動,突出重點環(huán)節(jié),規(guī)范運作,互相促進。如通過系統(tǒng)節(jié)點管理,將全面風險管理與內(nèi)控的月季度穿行測試、精品目標流程培育等活動結(jié)合起來,使全面風險管理真正融入到生產(chǎn)經(jīng)營活動中,提高防控實際效果。其次,在業(yè)務(wù)層面圍繞“財務(wù)預審批、計劃投資決策、物資采購管理、貨幣資金支付、關(guān)聯(lián)交易結(jié)算”五條主線,從項目立項、預算安排、市場準入、質(zhì)量監(jiān)督等方面入手,重點把好“招投標、合同簽訂、結(jié)算付款”等關(guān)鍵環(huán)節(jié)和“價格、質(zhì)量”兩個重要節(jié)點。第三,積極完善采油廠風險庫,確保各節(jié)點風險更新及時、應對措施得當,為風險管理目標提供合理依據(jù)。
五、培育全面風險管理文化,提高職工防范意識
關(guān)鍵字: 流程;操作風險;商業(yè)銀行
中圖分類號:F830.49文獻標識碼:B文章編號:1006-1770(2006)09-053-03
一、引言
隨著銀行服務(wù)的全球化、技術(shù)系統(tǒng)的更新、交易量的提高、日趨復雜的交易工具和交易策略等,都增大了銀行機構(gòu)面臨的操作風險。對整個銀行業(yè)和國際監(jiān)管機構(gòu)引起巨大震撼的“巴林銀行”事件,從表面上來說是由于“關(guān)東大地震”所導致的日經(jīng)指數(shù)期貨暴跌,日本政府債券卻一路上揚,里森不幸在這兩個品種上都持有錯誤方向的籌碼。這種突然來臨的市場風險直接導致了里森的,及巴林銀行的清盤倒閉。但本質(zhì)上,卻是由于巴林銀行混亂的內(nèi)部控制與風險管理體系所導致的,徹頭徹尾是由于操作風險而招致的滅頂之災。巴林事件之所以能發(fā)生,關(guān)鍵在于:交易與清算之間應有的制度執(zhí)行缺失,業(yè)務(wù)流程應履行的監(jiān)督失靈所導致。
操作風險源自于內(nèi)部程序不完善、人為失誤、系統(tǒng)故障和外部事件的影響,而銀行業(yè)務(wù)流程是操作風險發(fā)生的主要載體,規(guī)范、科學、運行良好的業(yè)務(wù)流程,能從根本上起到規(guī)避和減少操作風險的作用。因此,從流程角度來研究操作風險管理是從商業(yè)銀行操作風險管理和流程管理理論的內(nèi)在耦合性出發(fā),對銀行操作風險管理所做的有益嘗試。
二、流程與操作風險
操作風險的核心概念是操作(operations),其本意是“運營或發(fā)揮功能的活動或流程(the act or process of operating or functioning,美國傳統(tǒng)辭典)”,中心詞是活動或流程(act或process)。實際上,商業(yè)銀行本身就是一個為最終滿足顧客需求、實現(xiàn)投資者價值最大化而運行的一系列有密切聯(lián)系的業(yè)務(wù)流程和活動的集合體。2005年中國銀監(jiān)會主席劉明康就指出“流程銀行”是商業(yè)銀行變革的方向之一,凸顯了“流程”在現(xiàn)代商業(yè)銀行中的重要地位。銀行提品或服務(wù)的過程,即是承擔風險、消耗資源使得價值從一個業(yè)務(wù)流程或活動轉(zhuǎn)移到下一個業(yè)務(wù)流程或活動的過程,最終商品或勞務(wù)既是全部業(yè)務(wù)流程的集合,也是全部資源、全部風險的集合。國內(nèi)外許多學者在這方面進行了研究,從國內(nèi)的研究看,主要集中在操作風險的管理框架、度量方法及風險值衡量、基于工作流的操作風險控制及基于流程管理的銀行信息化等方面。從國外看,Ebnother et al. (2002 )認為操作風險的衡量和管理一定是基于定義良好的流程,它們是操作風險管理的“精微平臺(microscopic level)”,該文獻中也提到了流程活動的概念,但它們只是作為流程的附屬存在。Leippold et al. (2003) 提出并應用價值鏈的概念來模型化操作風險,而價值鏈實質(zhì)就是基于流程展開的。這些研究雖然涉及到流程和操作風險之間的關(guān)系,但較為全面論述二者關(guān)系的文章還沒有見到,特別是將流程理論和操作風險緊密結(jié)合起來,重新審視操作風險管理。因此本文從流程出發(fā),以流程的視角分析操作風險管理的兩個重要內(nèi)容:內(nèi)部控制和風險度量,為銀行操作風險管理提供一個新的思路。
所謂流程,普適的定義是指為特定客戶和市場提品和服務(wù)而實施的一系列精心設(shè)計的有邏輯相關(guān)性的活動(Davenport & Short, 1991)。流程進一步細分為活動(或稱為流程活動,activity ) ,流程活動是流程的最基本要素。一個流程活動是接收某一種類型的輸入,并在某種規(guī)則控制下,利用某些資源,經(jīng)過特定變換轉(zhuǎn)化為輸出的過程,即:
流程活動={輸入,處理規(guī)則,資源,輸出}
其中,資源是指流程活動執(zhí)行者在執(zhí)行這一流程活動時所依賴的方法或憑借的手段。一個流程中的基本流程活動是不可再分的流程活動,其特征包括:明確的結(jié)果;清楚的邊界;獨立于其他流程活動。
銀行業(yè)務(wù)流程就是銀行實現(xiàn)自身價值所進行的一系列的業(yè)務(wù)活動,它是銀行的核心價值活動,也是隱含風險,造成損失的重要載體。
我國商業(yè)銀行現(xiàn)有的業(yè)務(wù)流程可以分為直接創(chuàng)造價值的前臺客戶服務(wù)流程和為直接創(chuàng)造價值活動服務(wù)的后臺支持流程,這兩個流程按照J?佩帕德和P?羅蘭的劃分分別屬于銀行的經(jīng)營流程和保障流程。對我國的商業(yè)銀行而言,前臺后臺的業(yè)務(wù)流程類型如圖1所示:
從流程的角度來考察操作風險,也可以從操作風險的定義中反映出來。巴塞爾委員會的定義是:“由于不當或失敗的內(nèi)部程序、人員和系統(tǒng)或外部事件導致?lián)p失的風險”,這一定義包含四類因素,即人員,程序,系統(tǒng)和外部事件,但都通過業(yè)務(wù)流程發(fā)生作用。瑞士信貸集團的定義是“由于以不當或失敗的方式操作流程活動而對業(yè)務(wù)帶來負面影響的風險,操作風險也可能是由外部因素造成的”。全球衍生產(chǎn)品研究小組曾經(jīng)給操作風險下過這樣一個定義:“操作風險是指由于控制和系統(tǒng)的不完善、人為的錯誤或管理不當所導致的損失的風險。”它是從人員、系統(tǒng)和操作流程三個方面對操作風險進行了界定,并且把管理作為防止操作風險的決定性因素。銀行操作風險涉及組織的各個方面,主要發(fā)生在銀行服務(wù)的各種流程活動之中,流程中的人、系統(tǒng)和操作程序就成為操作風險管理的重點。因而操作風險管理的重要內(nèi)容是規(guī)范、監(jiān)視和分析組織內(nèi)部的各種流程,同時將人和系統(tǒng)的因素考慮到流程之中。
由圖2可以看出,風險管理流程作為一項支持性的經(jīng)常活動,對其它流程有著監(jiān)督的作用,因而可以將風險管理流程和普通業(yè)務(wù)流程作為整體來考慮,即對流程的數(shù)據(jù)、知識和規(guī)則建模時,可以對每個業(yè)務(wù)流程活動和類型進行基于損失數(shù)據(jù)的風險評估和分析,做到每一個流程活動的流程管理和風險管理。
三、流程視角下的銀行內(nèi)部控制框架
自1992年美國COSO委員會《內(nèi)部控制框架》(簡稱COSO報告)以來,該內(nèi)部控制框架已經(jīng)被世界上許多銀行所采用,但理論界和實務(wù)界紛紛對內(nèi)部控制框架提出一些改進建議,強調(diào)內(nèi)部控制框架的建立應與銀行的風險管理尤其是操作風險相結(jié)合。新的全面風險管理框架就是在1992年的研究成果--《內(nèi)部控制框架》報告的基礎(chǔ)上,結(jié)合《薩班斯一奧克斯法案》(Sarbanes-OxleyAct)在報告方面的要求,進行擴展研究得到的。《薩班斯-奧克斯法案》是安然、世通等財務(wù)欺詐事件發(fā)生后,美國證監(jiān)會于2002年7月30日頒布并實施的強制所有在美國上市的公司在2006年財年結(jié)束前執(zhí)行的一項內(nèi)部控制法案,被美國總統(tǒng)布什稱為“自羅斯福總統(tǒng)以來美國商業(yè)界影響最為深遠的改革法案”。該法案要求組織機構(gòu)使用文檔化的財務(wù)政策和流程來改善可審計性,并更快地拿出財務(wù)報告。要求銀行針對產(chǎn)生財務(wù)交易的所有流程活動,都做到透明度、控制、通訊、風險管理和詐欺防治,并且這些流程必須詳加記錄到可追查交易源頭的地步。
在傳統(tǒng)的勞動分工原則下,職能部門把銀行的流程割裂成一個個獨立的環(huán)節(jié),關(guān)注的是單個任務(wù)或工作,其結(jié)果就是忽視內(nèi)部控制的動態(tài)性、系統(tǒng)性。從流程的視角出發(fā),就需要從顧客需求出發(fā),對銀行流程進行系統(tǒng)性的思考分析,或通過對銀行流程構(gòu)成要素的重新分解、組合,以此實現(xiàn)銀行流程徹底的改造和重新設(shè)計,從而獲得銀行績效的持續(xù)改進。它不再強調(diào)單個工作或任務(wù)自身是什么,而是這些工作是如何有效執(zhí)行的,因為銀行的一切經(jīng)營活動就是一系列富有邏輯關(guān)系的流程的有序集成,因而契合于銀行整個業(yè)務(wù)流程的內(nèi)部控制活動和程序,也將表現(xiàn)出如同流程再造那樣必須根據(jù)外界需求變化不斷檢視和調(diào)整的系統(tǒng)動態(tài)過程,這個過程也體現(xiàn)了銀行抵御外部影響而導致操作風險的柔性能力。
進一步看,流程實際上又是由一系列流程活動的集成,也即銀行就是一個為滿足履行要素使用權(quán)交易合約需求而設(shè)計的一系列流程活動的集合體。流程活動是通過組織、單位或成員按照一定的流程、活動的要求來完成。為此,內(nèi)部控制的功能不僅在于通過流程活動的分析,剔除非增值流程活動,實現(xiàn)流程的最優(yōu)化,而且還要保證最優(yōu)化的流程有效地運行,并在此基礎(chǔ)上根據(jù)客戶的不斷變化的需求產(chǎn)生最優(yōu)的流程。此時,內(nèi)部控制實際上進一步彰顯其過程化的行為,成為銀行最優(yōu)化、間接和理性的流程活動標準,并按照控制的循環(huán)步驟,實現(xiàn)內(nèi)部控制的目標。其具體過程如下圖3所示。
顯然,傳統(tǒng)的內(nèi)部控制強調(diào)權(quán)利與職責的分配、崗位相互之間的牽制等基本理念將受到嚴重挑戰(zhàn),原有“要素化”的控制方式將會被流程化、系統(tǒng)化的控制機制所取代,也就是說職能控制、崗位控制將被流程控制所替代,從上到下的分權(quán)控制將被各個流程活動之間的控制、各個任務(wù)之間的控制所替代。在流程視角下,信息流、資金流成為銀行經(jīng)營活動的基本組成要素。為迎合銀行業(yè)務(wù)流程管理和操作風險控制的需要,內(nèi)部控制實際上將演變成一種最優(yōu)化、簡潔和理性(合乎邏輯)的流程活動方式或流程活動標準,實現(xiàn)資金流和信息流的高度合一,達到控制和規(guī)避操作風險的目的。
四、基于流程活動的操作風險度量
巴塞爾新資本協(xié)議中將銀行業(yè)務(wù)分為8個產(chǎn)品線,19個二級目錄及50多個業(yè)務(wù)群組,但這種劃分只是停留在流程層面,并沒有深入到流程活動層面。正確劃分銀行流程活動,應從銀行本身的規(guī)模、戰(zhàn)略、業(yè)務(wù)特性和管理特點出發(fā)。對流程活動分解的越細,就越容易找到具體的風險驅(qū)動因素,從而越能對操作風險進行準確衡量與管理,因此,合乎邏輯的做法是將銀行業(yè)務(wù)劃分為產(chǎn)品線,再細分為流程,最后細分到流程活動。
定義、衡量和控制操作風險,不可能對所有的銀行流程活動都同樣關(guān)注,而應該重點關(guān)注銀行的核心流程活動,對銀行的增長和收益沒有貢獻的非核心的流程及流程活動不應予以考慮。
巴塞爾委員會將操作風險因素劃分為7個類型,在此基礎(chǔ)上進一步細分為20種、71個具體風險因素。Doerig(2004)將操作風險類型分為5大類,即組織,政策/過程,技術(shù),人員和外部,細分因素有20種;英國銀行服務(wù)局(FSA , 2002)在其關(guān)于操作風險系統(tǒng)和控制的咨詢文件(CP142)中將形成操作風險的因素歸結(jié)為人的因素、過程和系統(tǒng)、外部事件、外部采購和保險等5個方面。盡管細分的風險因素中可能包含幾十種,但具體到不同的流程活動,很可能只有幾種因素在起作用。
銀行業(yè)務(wù)可以劃分為若干個產(chǎn)品線,每個產(chǎn)品線由一組流程組成,而每個流程又由一組關(guān)鍵流程活動ai構(gòu)成,每個流程活動都有潛在的fj 種風險因素可能導致操作風險。圖4所示的流程活動和風險因素的組合顯示了基于流程活動的操作風險度量原理。
圖4中,橫坐標為關(guān)鍵流程活動,縱坐標為風險因素。圖中取1的為關(guān)鍵流程活動與風險因素的有效組合,取0表示該組合無效。例如組合(a2, f1)表示在流程活動a2中,風險因素f1不起作用。對于有效組合,可以進行衡量或評估以確定該組合下的風險損失Rij。如果確認了銀行業(yè)務(wù)中的所有關(guān)鍵流程活動ai和風險因素fj,那么就可以得到一個關(guān)鍵流程活動/風險因素組合有效性矩陣,在該矩陣中,有效組合取值為1,無效組合取值為0。
一般地,操作風險度量有兩大類方法,即自上而下法和自下而上法。自上而下法基于宏觀數(shù)據(jù)來度量操作風險,不去識別具體的損失事件和原因。自下而上法則是利用具體的事件來決定操作風險的來源并進行度量,屬于風險敏感方法。巴塞爾新資本協(xié)議中的前兩種方法屬于自上而下法,第三種方法即高級衡量法屬于自下而上法。委員會鼓勵銀行提高風險管理的復雜程度并采用更加精確的計量方法。基于流程活動的操作風險度量方法將銀行業(yè)務(wù)細分為流程活動,識別每一流程活動中潛在的具體風險因素,在此基礎(chǔ)上衡量風險損失,因而屬于風險敏感的自下而上方法。
該方法首先確認流程活動和風險因素將銀行操作風險暴露分解,EI(i,j)表示第i個流程活動在j類風險因素下的風險暴露;PE(i,j)表示流程活動i在風險因素j下操作風險發(fā)生的概率;LGE(i,j)表示流程活動i在風險因素j下的預期損失程度,那么,組合(ai, fj)的操作風險預期損失為:
如果數(shù)據(jù)是夠充分,模型還可以估算出不同風險損失之間的相關(guān)系數(shù),從而使計算結(jié)果更加準確。基于流程活動的操作風險度量深入到微觀的活動層面,對流程活動的各個要素和風險驅(qū)動因素進行分析,為銀行控制和緩釋操作風險提供了依據(jù)。
該方法將操作風險度量與管理有機地結(jié)合起來。將操作風險度量和管理建立在對銀行關(guān)鍵流程活動及潛在風險因素的清晰理解基礎(chǔ)之上,它考慮到了每個流程活動/風險因素組合(ai, fj)的損失分布,考慮到了流程活動之間的銜接同樣是操作風險的重要來源,考慮到了流程活動與流程活動之間、風險因素與風險因素之間的相關(guān)關(guān)系,從而保證了衡量的準確性。
五、結(jié)論
操作風險的基本定義表明,操作風險主要載體是業(yè)務(wù)流程,本文研究了流程視角下的操作風險管理,闡述了基于流程的商業(yè)銀行內(nèi)部控制和操作風險度量,為進一步“流程銀行”的操作風險管理模式研究打下了理論基礎(chǔ)。
作者簡介:
胡衍強 同濟大學經(jīng)濟與管理學院博士生
關(guān)鍵詞:國有企業(yè);全面風險管理;紀檢監(jiān)察;職能作用
中圖分類號:D262.6 文獻標識碼:A 文章編號:1673-8500(2013)05-0045-01
紀檢監(jiān)察部門作為國有企業(yè)中履行監(jiān)管職能的重要部門,要主動融入企業(yè)全面風險管理之中,積極發(fā)揮作用,促進企業(yè)形成有效的風險防控監(jiān)督體系,為國有企業(yè)健康發(fā)展,實現(xiàn)國有資產(chǎn)保值增值提供有力保障。
一、正確認識企業(yè)面臨的風險以及風險防控的重要性
企業(yè)風險,是經(jīng)營管理中的一切不確定性對企業(yè)實現(xiàn)其經(jīng)營目標的影響,一般可分為戰(zhàn)略風險、財務(wù)風險、市場風險、運營風險、法律風險、腐敗行為風險等。隨著市場經(jīng)濟發(fā)展,競爭日益激烈,國有企業(yè)面臨著越來越多的風險,如果不采取有效措施積極防范,極易造成國有資產(chǎn)重大損失。提高國有企業(yè)內(nèi)部控制與經(jīng)營管理水平,保護國有企業(yè)資產(chǎn)安全,促進企業(yè)健康可持續(xù)發(fā)展,進而維護社會主義市場經(jīng)濟秩序和社會公眾利益,其重要性、緊迫性愈加突顯。
全面風險管理是從戰(zhàn)略目標制定到目標實現(xiàn)的全過程的風險管理,全面風險管理應從上至下,由企業(yè)全體員工共同實施。國有企業(yè)必須調(diào)動所有力量,全員深入開展風險的識別、評估、應對工作,明確風險管理崗位職責,確保風險管理責任制的落實,實現(xiàn)對重大風險全過程的動態(tài)監(jiān)控,確保關(guān)鍵環(huán)節(jié)重點領(lǐng)域無重大風險事件發(fā)生。
二、紀檢監(jiān)察部門在全面風險管理中的職能定位
人的因素是企業(yè)發(fā)展的核心,企業(yè)的經(jīng)營管理活動都是以人為主體進行的。風險管理的因素很多,人的因素也必定是風險管理的核心內(nèi)容之一。從根本上規(guī)范企業(yè)全體員工特別是各級管理人員的經(jīng)營管理行為,是加強企業(yè)管理,有效防范風險的重要措施。風險管理基本流程主要為:風險點信息收集、風險評估、制定風險管理策略、提出和實施風險管理解決方案、監(jiān)督與改進。其核心是把握風險管理的關(guān)鍵要素,采取有效手段通過系統(tǒng)、動態(tài)的方法,進行全面防控。紀檢監(jiān)察部門在企業(yè)黨委的領(lǐng)導下,通過開展懲治和預防腐敗體系建設(shè),加強教育、制度、監(jiān)督、改革、糾風和懲處等工作,圍繞人的因素,避免企業(yè)經(jīng)營管理活動中各參與主體出現(xiàn)違規(guī)違紀行為而帶來的風險。因此,在全面風險管理中,紀檢監(jiān)察部門也要從自身職責出發(fā),重點關(guān)注人的因素對風險管理的影響,發(fā)揮紀檢監(jiān)察部門在全面風險管理中的關(guān)鍵作用,要牢牢把握好這個職能定位。
三、紀檢監(jiān)察部門參與全面風險管理的途徑和方法
1.建章立制,確保業(yè)務(wù)流程規(guī)范清晰
要以制度建設(shè)為抓手,充分發(fā)揮制度體系在風險管控中的作用。一是建立健全“三重一大”制度體系,明確企業(yè)管理層決策的范圍、程序、權(quán)限和應承擔的責任,規(guī)避決策風險。二是針對企業(yè)運營的重要領(lǐng)域、關(guān)鍵業(yè)務(wù)流程,建立涉及財務(wù)、運營等主要業(yè)務(wù)流程的管理制度和操作程序。確保企業(yè)各項業(yè)務(wù)的規(guī)范運行,規(guī)避財務(wù)風險和運營風險;三是規(guī)范廉潔從業(yè)各項規(guī)定,保證黨風建設(shè)各項任務(wù)的落實,確保企業(yè)各項經(jīng)營活動合法合規(guī),規(guī)避法律風險和腐敗行為帶來的風險。
2.有效監(jiān)督,使各項權(quán)力在陽光下運行
紀檢監(jiān)察部門應積極發(fā)揮牽頭作用,促進企業(yè)構(gòu)建“大監(jiān)督”工作格局,統(tǒng)一部署監(jiān)督任務(wù)、統(tǒng)一調(diào)配監(jiān)督人員、統(tǒng)一組織監(jiān)督檢查、集中運用監(jiān)督成果,充分發(fā)揮紀檢監(jiān)察、審計、財務(wù)、法務(wù)等各監(jiān)督主體優(yōu)勢,形成對關(guān)鍵管理環(huán)節(jié)的監(jiān)督合力。從戰(zhàn)略到執(zhí)行、從流程到運營、從決策到實施、從目標到考核,實行全面流程管理,關(guān)注業(yè)務(wù)銜接和業(yè)務(wù)流程的科學性,使風險防范工作各項職能協(xié)同配合更加緊密。紀檢監(jiān)察部門重點加強對企業(yè)管理人員用權(quán)行為的監(jiān)督制約,保證權(quán)力運行公開、透明,規(guī)避濫用權(quán)力帶來的企業(yè)經(jīng)營風險。
3.強化教育,營造全面風險管理的氛圍
不斷強化全員的風險意識,特別是各級企業(yè)管理人員風險管理意識,是全面風險管理工作的基礎(chǔ)。紀檢監(jiān)察部門可以以全員職業(yè)安全為目標,對企業(yè)經(jīng)營管理各環(huán)節(jié)上的潛在違紀行為進行專項風險識別防控,對關(guān)鍵崗位違紀風險點進行梳理,逐條描述出潛在違紀行為及控制要點,并據(jù)實標明是否有相關(guān)管控制度,在此基礎(chǔ)上使教育預防工作更加具有針對性,將監(jiān)督防范關(guān)口前移,進一步提高教育監(jiān)督的有效性。
4.懲戒問責,發(fā)揮懲處的手段和作用
推進建立風險防范懲戒問責機制。讓責任歸位,處理好權(quán)與責的關(guān)系,貫徹“有權(quán)必有責、用權(quán)受監(jiān)督、違規(guī)受追究”的基本理念。提高管理的“硬度”,對風險管理中失職和瀆職的管理人員一律追究責任,使各級管理人員樹立一種高度的責任意識和危機意識。同時,將全面風險管理的懲戒問責結(jié)果,納入年度經(jīng)營管理目標考核和落實黨風廉政建設(shè)責任制檢查考核之中,作為評價、獎懲的重要依據(jù)。通過明確職能、責任等方式,引導管理模式向職責確定化、流程規(guī)范化轉(zhuǎn)變,促進企業(yè)全面風險管理水平不斷提升。
四、履職盡責,不斷增強防控風險能力
“風險無處不在”,隨著社會經(jīng)濟的不斷發(fā)展和經(jīng)營管理廣度和深度進一步拓展,企業(yè)面臨的風險因素越來越多。如何盡早發(fā)現(xiàn)潛在風險,有效進行防控,以最小的成本獲得最大的保障,是每個企業(yè)面對的永恒課題。紀檢監(jiān)察部門要認真履行職責,自身完成好工作任務(wù)的同時,也要督促相關(guān)職能部門和人員履行好工作職責。企業(yè)應定期或不定期組織“風險監(jiān)測”,對 “三重一大”、高風險業(yè)務(wù)等重要事項開展專項風險評估。建立健全全面風險管理報告制度,共享風險信息,總結(jié)工作經(jīng)驗,及時掌控企業(yè)的風險變化趨勢、重大風險管控進展和成效,使全面風險管理不斷深化,風險防控能力不斷增強。
參考文獻:
關(guān)鍵詞 商業(yè)銀行 全面風險管理 平行作業(yè)
中圖分類號:F832.2 文獻標識碼:A
一、引言
銀行業(yè)是高風險的行業(yè),風險管理是貫穿于商業(yè)銀行三百余年發(fā)展歷程的永恒話題,所以如何防范、管理和化解風險是銀行業(yè)發(fā)展的永恒主題。但是在全面風險管理方面,和國外的大銀行相比,無論是在技術(shù)還是在經(jīng)驗上,國內(nèi)銀行還存在不少差距。因此,提高商業(yè)銀行的全面風險管理水平成為我國金融改革和發(fā)展中的重要課題。本文通過借鑒國外商業(yè)銀行的先進理念和經(jīng)驗,分析我國商業(yè)銀行風險管理存在的不足,試圖提出適合我國商業(yè)銀行實際情況的全面風險管理體系。
二、商業(yè)銀行全面風險管理的理論概述
銀行業(yè)經(jīng)營環(huán)境和經(jīng)營條件的變化使得商業(yè)銀行的風險管理從最初的資產(chǎn)風險管理到負債風險管理、資產(chǎn)負債風險管理、資本充足率風險管理,到現(xiàn)今的全面風險管理。全面風險管理是一個全范圍、全過程和全員參與的風險管理。全范圍表現(xiàn)在涵蓋所有的業(yè)務(wù)、所有的風險種類。全過程是指對各種業(yè)務(wù)從發(fā)起到終結(jié)實現(xiàn)全過程的風險管理監(jiān)控。全員參與要求全行共同承擔整體風險管理目標,上至董事會,下至每一名員工都應承擔相應的風險管理職責。
三、國外商業(yè)銀行風險管理模式的分析與借鑒
花旗集團董事會下設(shè)花旗集團風險管理委員會,由首席風險官擔任委員會主席。委員會負責審核花旗集團的風險政策和標準:審核花旗集團的主要風險敞口,特別是跨業(yè)務(wù)單元經(jīng)營活動的風險收益狀況;審核當前的和正在出現(xiàn)的風險問題,以保證能夠采取主動的對策并制定有效的計劃;審核包括政策、人員、信息、過程和系統(tǒng)在內(nèi)的風險管理的基礎(chǔ)架構(gòu)等職責。
德意志銀行是出資者主導型的商業(yè)銀行,其風險管理模式是在股東大會下設(shè)立監(jiān)事會,而董事會下又設(shè)立風險管理委員會和稽核審計委員會。監(jiān)事會是銀行風險管理的最高決策機構(gòu),比董事會下的風險管理委員會和稽核審計委員會更具風險管理的權(quán)威性。除執(zhí)行風險管理委員會的風險管理的總體決策外,德意志銀行風險經(jīng)理還必須服從監(jiān)事會對銀行風險全程監(jiān)督的指導。
由此可見,國外商業(yè)銀行成熟的全面風險管理體系和科學的風險管理方法,為我國建立和完善風險管理體系提供了可以借鑒的基礎(chǔ)。
四、我國商業(yè)銀行風險管理的現(xiàn)狀分析
具體來說,目前我國的商業(yè)銀行在風險管理上具有如下缺陷:(1)重信用風險,輕操作風險、市場風險和流動性風險;(2)對衡量銀行經(jīng)營優(yōu)劣的標準認識不充分,過分注重規(guī)模、輕視資產(chǎn)質(zhì)量和盈利的現(xiàn)象比較普遍;(3)風險管理組織結(jié)構(gòu)不健全,內(nèi)部審計稽核部門缺乏獨立性和權(quán)威性;(4)內(nèi)控制度缺陷大,操作風險突出,尤以銀行高層領(lǐng)導瀆職或金融犯罪為主;(5)對短期目標和長期目標相互協(xié)調(diào)認識不充分,銀行業(yè)片面追求一時的業(yè)績,而對銀行的市值考慮甚少;(6)電子化水平低,缺乏相應的風險管理數(shù)據(jù)庫和分析工具;(7)風險管理與業(yè)務(wù)發(fā)展、利潤追求基本上還處于對立狀況,缺乏整合風險管理與業(yè)務(wù)開拓的績效考評指標體系;(8)對資本的有限性認識不充分。事實上,資本是有限的,必須通過覆蓋敞口風險來約束規(guī)模擴張。
五、我國商業(yè)銀行全面風險管理體系的構(gòu)建
(一)組織結(jié)構(gòu)設(shè)置。
風險管理委員會是整個商業(yè)銀行風險管理的最高管理和決策機構(gòu),并且直接對董事會負責,其成員可由銀行內(nèi)部和外部資深風險管理專家、金融專家等組成。首席風險官是風險管理委員會的主席。并且各業(yè)務(wù)單元及各級分行設(shè)立風險官和風險團隊,同時在董事會下設(shè)立審計委員會,由監(jiān)事會對審計委員會進行嚴格的監(jiān)督管理。
(二)業(yè)務(wù)流程優(yōu)化。
業(yè)務(wù)流程優(yōu)化主要體現(xiàn)在前、中、后臺的流程改造。前臺業(yè)務(wù)由原來的業(yè)務(wù)處理改造為業(yè)務(wù)營銷和市場拓展,而把業(yè)務(wù)處理全部信息化輸送到后臺集中處理,主要負責業(yè)務(wù)監(jiān)督與咨詢等直接支持部門。這種 “以客戶為中心”,并且將風險管理融入業(yè)務(wù)流程之中的業(yè)務(wù)運作機制,就是平行作業(yè)。平行作業(yè)使得風險管理關(guān)口前移、集體參與風險決策,加強前中后臺的整體聯(lián)動和有效制衡,提高工作效率,促進價值創(chuàng)造。
(三)配套機制建設(shè)。
銀行需嚴格劃分計算機信息系統(tǒng)開發(fā)部門、管理部門與應用部門的職責,建立和健全計算機風險防范的制度,確保計算機信息系統(tǒng)設(shè)備、數(shù)據(jù)、系統(tǒng)安全和系統(tǒng)環(huán)境的安全。其中,銀行計算機系統(tǒng)安全平臺包括渠道層、交換平臺、核心業(yè)務(wù)、數(shù)據(jù)倉庫和柜臺業(yè)務(wù)。
除此之外,商業(yè)銀行的戰(zhàn)略管理、人力資源管理、企業(yè)文化等也是構(gòu)建全面風險管理的重要條件。當然,在風險管理的三道防線中,依然存在著一些問題,如防線的設(shè)置受時間約束,不能達到及時有效地控制。
六、總結(jié)與展望
我國商業(yè)銀行全面風險管理推進工作還處于起步階段,存在著理論與實踐的雙重落后,全面風險管理是一個緊迫而又必須循序漸進的過程。因此,我國商業(yè)銀行全面風險管理體系的構(gòu)建應著重從這幾個方面入手,并使之形成一個統(tǒng)一、協(xié)調(diào)的有機體。然而,在當前我國市場經(jīng)濟尚不完善、金融環(huán)境日趨復雜、商業(yè)銀行制度尚未建立的形勢下,本文所提及的全面風險管理模式在國內(nèi)商業(yè)銀行運用中仍有待于實踐的進一步檢驗和完善。
(作者單位:南京大學工程管理學院)
參考文獻:
[1] 黎桂林. 商業(yè)銀行全面風險管理研究[D]. 四川大學碩士學位論文,2006.
(中國能源建設(shè)集團山西電力建設(shè)有限公司山西太原030012)
【摘要】《建設(shè)工程項目管理規(guī)范》(GB/T50326-2006)明確提出了建立風險管理體系的要求,將風險管理思想運用到質(zhì)量管理中,是質(zhì)量管理體系完善和改進的新方法。筆者試從質(zhì)量風險的來源、質(zhì)量風險管理的分類、質(zhì)量風險的識別、評價、控制、溝通和改進入手,并提出了質(zhì)量風險管理的保障措施。
關(guān)鍵詞 電力施工企業(yè);質(zhì)量風險管理;認識
Opinions on Power Construction Quality Risk Management
Mei Li
(China Shanxi Electric Power Construction Energy Construction Group Co., LtdTaiyuanShanxi030012)
【Abstract】"Construction Project Management specification" (GB / T50326-2006) proposed the establishment of a clear risk management system requirements, the use of risk management thinking to quality management, is a new method to improve the quality management system and improved. The author tries from quality sources of risk, quality risk management, classification, quality risk identification, evaluation, control, communication and improve the start, and proposed measures to protect the quality of risk management.
【Key words】Power Construction Enterprises;Quality risk management;Understanding
1. 引言
(1)風險既具有不確定性,又具有一定程度上的可預見性,通過風險管理,以最小的成本將風險的負面效應降到最低,是風險管理的目標。質(zhì)量風險是產(chǎn)品的生命周期中存在的不確定性,也就是發(fā)生損害的可能性及可能造成的危害。
(2)電力施工企業(yè)(以下簡稱企業(yè))應以控制質(zhì)量風險、降低風險成本、維護企業(yè)品牌、促成客戶滿意為目標,緊密結(jié)合生產(chǎn)經(jīng)營活動,針對施工過程中的質(zhì)量風險,運用科學的方法,通過識別、評價、控制等風險管理手段,建立和規(guī)范質(zhì)量風險管理制度及流程,提升質(zhì)量風險管控水平,防范質(zhì)量事故。
2. 質(zhì)量風險的來源
在電力建設(shè)施工過程中,質(zhì)量風險的來源可以概括為4M1E,即人、材料、機械、方法和環(huán)境五個方面。
(1)人的風險。人是影響工程質(zhì)量的首要因素。人的風險主要有:人的素質(zhì)、能力、水平、生理和心理狀況等。
(2)材料風險。材料設(shè)備是保證工程質(zhì)量的基礎(chǔ)。材料的風險主要有:材料的質(zhì)量標準、材料的物理化學性能和檢驗試驗方法等。
(3)機械的風險。機械設(shè)備是保證工程質(zhì)量的重要條件。機械的風險主要有:機械設(shè)備的選型和配套、檢查和驗收、設(shè)備的安裝質(zhì)量和設(shè)備的運轉(zhuǎn)等。
(4)方法的風險。施工方法是實現(xiàn)工程建設(shè)的重要手段。方法的風險主要有:施工組織設(shè)計、施工技術(shù)方案編審;施工工藝流程、施工檢測手段等。
(5)環(huán)境的風險。環(huán)境風險是保證工程項目質(zhì)量的重要工作環(huán)節(jié),環(huán)境的風險主要有:地質(zhì)情況、氣象條件、施工現(xiàn)場環(huán)境和周邊外圍環(huán)境等。
3. 質(zhì)量風險管理的分類
(1)質(zhì)量風險可分為交付產(chǎn)品(服務(wù))質(zhì)量類、產(chǎn)品供應類、生產(chǎn)過程類、項目管理類、體系缺陷類等。
(2)電力施工項目主要質(zhì)量風險包括:施工組織管理,分包管理,施工方案,工藝工法,設(shè)計變更,質(zhì)量檢驗,新材料、新工藝的應用,原材料采購,施工機具,設(shè)備安裝等。
4. 質(zhì)量風險管理的內(nèi)容
質(zhì)量風險管理是一個系統(tǒng)化的過程,可以分為風險識別、風險評價、風險控制、風險溝通和改進四個階段。
4.1質(zhì)量風險的識別。
(1)質(zhì)量風險識別是質(zhì)量風險管理最重要的環(huán)節(jié),應選用科學的統(tǒng)計方法對面臨的各種顯性和潛在的質(zhì)量風險進行全面識別。
(2)質(zhì)量風險的識別包括兩個方面,一個是風險的感知,就是根據(jù)已有的記錄和經(jīng)驗判斷可能發(fā)生的質(zhì)量事故或缺陷;一個是風險的分析,分析引起這些事故的原因、條件和可能造成的后果。
(3)質(zhì)量風險識別的基本方法包括工作表法、工藝流程法、頭腦風暴法等。
4.2質(zhì)量風險的評價。
(1)施工企業(yè)應對識別出的風險從可能性、產(chǎn)生后果的嚴重程度、可檢測性三個方面進行評價,其中后果的嚴重程度可從企業(yè)信譽、產(chǎn)品缺陷、人員傷亡、環(huán)境事件、經(jīng)濟損失等方面進行評價。
(2)建議采用矩陣圖和分值評價的方法,根據(jù)所在矩陣區(qū)域和評分多少進行排序,可將風險分為重大、較大和一般三級。
(3)根據(jù)質(zhì)量風險管理工作的現(xiàn)狀,同時考慮管理成本問題,評價為重大質(zhì)量風險的數(shù)量宜少而精,應更加關(guān)注業(yè)務(wù)流程鏈上各部門的協(xié)同和共識,重在取得實效,切實促進施工質(zhì)量的提高。
4.3質(zhì)量風險的控制。
(1)質(zhì)量風險控制策略包括事前、事中和事后三個階段。事前的控制策略主要包括風險回避、損失控制、風險轉(zhuǎn)移和風險保留;事中的控制策略主要包括風險轉(zhuǎn)移、風險降低、風險保留;事后的控制策略主要是損失控制。
(2)企業(yè)應對識別、評價出的重大質(zhì)量風險制定控制措施,針對各項風險的成因確定控制點,采取控制策略和控制措施。
(3)項目部應結(jié)合施工項目特點,針對識別出的重大質(zhì)量風險制定控制措施并嚴格管控。質(zhì)量管理部門應對項目部的重大質(zhì)量風險防控工作進行檢查和考核。
4.4質(zhì)量風險的溝通和改進。
質(zhì)量風險管理工作需要各部門協(xié)同配合、充分溝通,業(yè)務(wù)歸口管理部門負責對管理過程中出現(xiàn)的各類問題進行收集整理,并及時反饋質(zhì)量管理部門。質(zhì)量管理部門每年度負責組織對重大質(zhì)量風險防控工作進行后評價,建立持續(xù)改進機制。
5. 質(zhì)量風險管理保障措施
5.1注重質(zhì)量風險管理與業(yè)務(wù)流程的融合統(tǒng)一。
質(zhì)量風險管理是以質(zhì)量風險為關(guān)注焦點,以業(yè)務(wù)流程為基礎(chǔ),采用風險管理的方法,對其全過程的質(zhì)量風險進行識別、評價、控制的管理過程。
質(zhì)量風險管理應按照主要質(zhì)量風險類型,以業(yè)務(wù)流程為切入點和主線協(xié)作完成,盡可能求得業(yè)務(wù)流程上各部門的最大共識,在此基礎(chǔ)上不斷循環(huán)提高工作水平。
5.2明確質(zhì)量風險管理機構(gòu)及職責。
(1)質(zhì)量風險管理應作為企業(yè)質(zhì)量管理委員會的一項基本職責,由其負責組織開展此項工作。
(2)質(zhì)量風險應進行分類管理,歸口業(yè)務(wù)管理部門牽頭負責,包括風險識別、評價、控制和監(jiān)管,各項目部、專業(yè)工程處(試驗室)配合并按分工履行職責。
(3)質(zhì)量管理部門對質(zhì)量風險進行統(tǒng)一歸口管理,負責制定質(zhì)量風險管理制度和質(zhì)量風險專項工作計劃,對項目部、專業(yè)工程處(試驗室)進行指導、監(jiān)督和考核。
(4)各項目部、專業(yè)工程處(試驗室)負責在歸口業(yè)務(wù)管理部門和質(zhì)量管理部門的指導監(jiān)督下開展質(zhì)量風險管理工作。
5.3建立質(zhì)量風險管理制度及工作流程。
(1)以業(yè)務(wù)流程為基礎(chǔ)建立質(zhì)量風險管理制度,包括管理職責、管理內(nèi)容、管理流程等基本要求。
(2)各業(yè)務(wù)管理部門應按照各自在業(yè)務(wù)流程中的位置和職責劃分,各負其責地開展質(zhì)量風險的識別、評價、控制、監(jiān)管等工作。
(3)根據(jù)施工范圍的變化、及時對已有的質(zhì)量風險進行重新識別、評價,并相應制定控制策略及措施。
5.4分階段推進質(zhì)量風險管理工作。
(1)正確處理質(zhì)量風險管理與質(zhì)量體系文件的關(guān)系,質(zhì)量管理體系和質(zhì)量風險管理都是以業(yè)務(wù)流程為載體的,因此質(zhì)量風險工作的開展將伴隨著質(zhì)量體系文件的完善,使之更加適宜、充分、有效。
(2)在對質(zhì)量風險進行全面識別和評價的基礎(chǔ)上,重點對重大質(zhì)量風險制定防控措施并進行監(jiān)督控制。
(3)隨著質(zhì)量風險管理工作的開展和推進,應將質(zhì)量風險管理作為企業(yè)全面質(zhì)量管理工作的一部分,實現(xiàn)質(zhì)量風險管理與質(zhì)量體系文件和企業(yè)風險管理的一體化融合。
5.5加強質(zhì)量風險管理工作考核。
企業(yè)應根據(jù)工程項目情況,對各項目部、專業(yè)工程處(試驗室)重大質(zhì)量風險管理工作進行檢查考核,并將質(zhì)量風險管理工作的開展情況納入年度質(zhì)量工作目標考核。
6. 結(jié)束語
電力施工質(zhì)量是企業(yè)的核心競爭力,是企業(yè)生存之本,發(fā)展之基。面對日益殘酷的市場競爭,為顧客提供滿意工程,是企業(yè)的永恒主題。通過建立質(zhì)量風險防控體系,防范和控制質(zhì)量風險,是進一步提高施工質(zhì)量的有效手段。
參考文獻
[1]《建設(shè)工程項目管理規(guī)范》(GB/T50326-2006)2006-06-21 中國建筑工業(yè)出版社.
一、稅收風險管理和銀行風險管理的相似性
1.債權(quán)債務(wù)關(guān)系的相似性。德國學者阿爾巴特·翰瑟爾(又譯為海扎爾)在1919年德國稅法通則制定后提出,主張國家與納稅人的關(guān)系是依據(jù)稅收法律之規(guī)定,而在債權(quán)人與債務(wù)人之間形成的公法上債權(quán)債務(wù)關(guān)系[6]。其實,我國稅收征管法規(guī)定了稅收與一般債權(quán)的順序問題,也就說明該法承認稅收是一種債權(quán)。稅收作為“法定之債”,征納雙方處于對等地位,國家及其稅務(wù)機關(guān)作為債權(quán)人,有依法征稅的權(quán)力,負有提供高質(zhì)量的公共產(chǎn)品和服務(wù)的義務(wù),強調(diào)對納稅人服務(wù)意識[6];納稅人作為債務(wù)人,有依法納稅的義務(wù),若其不按時履行義務(wù),需向國家等債權(quán)人支付滯納金,甚至受到行政處罰,同時會帶來國家稅收流失的風險。這實質(zhì)上同商業(yè)銀行和貸款客戶的債權(quán)債務(wù)關(guān)系在本質(zhì)上是一樣的。此外,同商業(yè)銀行要求貸款客戶提供抵押、質(zhì)押或第三方保證擔保一樣,事實上稅務(wù)機關(guān)也可以依法要求納稅人為應納稅收設(shè)定債權(quán)擔保,只不過應用不如銀行普遍而已。
2.信息不對稱和信用基礎(chǔ)的相似性。不管是稅收流失風險還是貸款違約風險,很大程度上是由于征納或借貸雙方信息不對稱,銀行客戶/交易對手或納稅主體作為信息優(yōu)勢方,可能采取滿足自身利益最大化而有害債權(quán)方的行為,而產(chǎn)生逆向選擇和道德風險問題。由于信息不對稱的存在,債權(quán)方需要盡可能地收集與交易有關(guān)的信息,以在談判和交易過程中維護自己的利益,而產(chǎn)生信息獲取成本、監(jiān)督管理成本等交易成本。為了減少信息不對稱所產(chǎn)生的潛在風險問題,商業(yè)銀行需要加強對客戶信息的采集,加強客戶識別和貸后管理;稅務(wù)機關(guān)需要加強對涉稅信息的采集,完善稅源管理體系,實現(xiàn)“信息管稅”;同時,要充分利用征信等社會信用環(huán)境,增加納稅人或客戶的失信成本。
3.納稅遵從風險和銀行信用風險的相似性。銀行信用風險和納稅遵從風險都是指債務(wù)人不能按時足額還本付息或足額納稅而給債權(quán)人造成損失的可能性,也稱違約風險。稅收風險與銀行風險類似,理論上也可以從違約概率(PD)、違約損失率(LGD)、應稅規(guī)模敞口(或違約時風險暴露EAD)、時間期限(M)等維度來量化。比如違約概率(PD)可由納稅人或客戶的靜態(tài)特征指標、動態(tài)財務(wù)稅收指標、歷史信用行為記錄等要素進一步加以度量和預測。違約損失率(LGD)指一旦違約可能造成的損失程度,與特定債權(quán)的抵押、擔保措施的有效性、清償優(yōu)先性、金融賬戶信息的可獲得性和有效性、與執(zhí)法環(huán)境、清收費用和債權(quán)保全的回收能力有關(guān)。對于銀行貸款違約時風險暴露(EAD)包括貸款本金余額和應收利息,較為容易確定;而應稅規(guī)模敞口僅指應繳稅額,除了稅率比較確定外,稅源相當于貸款本金,事先稅務(wù)機關(guān)并不知道,只能根據(jù)納稅人銷售、資產(chǎn)、利潤、水電消耗、行業(yè)統(tǒng)計信息、歷史月交稅金等間接預測,加之復雜的稅前扣除事項和減免優(yōu)惠稅收事項,使得稅源管理是稅收風險管理與銀行風險管理之間的重要區(qū)別之一。
4.稅收執(zhí)法風險和銀行操作風險的相似性。從風險成因來看,稅收執(zhí)法風險與銀行操作風險類似,都是由人員、系統(tǒng)、流程和外部事件四類風險來源造成的直接或間接損失的風險。比如人員風險包括部分執(zhí)法人員素質(zhì)低下、、瀆職侵權(quán)或不作為;考核機制不健全,導致執(zhí)法人員虛收、預收、濫收、混稅種、混入庫級次、空轉(zhuǎn)、引稅、賣稅、收過頭稅、寅吃卯糧等等,與有稅不收現(xiàn)象共存[7];培訓不足等等。流程和程序風險體現(xiàn)在登記、征收、結(jié)算、稽查等環(huán)節(jié)越位缺位、控制不足或控制過度。外部事件和環(huán)境影響包括地方政府干擾、外部欺詐等;稅收法律不完善、級次差、權(quán)威性不夠而帶來的法律風險;以及隨著稅務(wù)系統(tǒng)大集中、電子稅務(wù)業(yè)務(wù)的發(fā)展而帶來的IT風險。
5.稅收風險管理和銀行風險管理歷史和發(fā)展趨勢的相似性。我國稅收管理和銀行經(jīng)營管理的風險是改革開放以后隨著1979年“撥改貸”[8]和1983年國營企業(yè)“利改稅”[9,10]的啟動,由計劃經(jīng)濟向市場經(jīng)濟過渡過程中而逐漸顯現(xiàn)的;之前計劃經(jīng)濟時期本質(zhì)上是排斥風險的,是一種確定性經(jīng)濟,基本不存在風險管理問題。
隨著1993年十四屆三中全會明確建立社會主義市場經(jīng)濟,1994年設(shè)立3家政策性銀行而開始銀行商業(yè)化轉(zhuǎn)型和分稅制改革,2003年開始的國有銀行上市和新一輪稅制改革,市場經(jīng)濟的深化發(fā)展,市場主體日趨多元化和差異化,客戶(納稅人)數(shù)量日益增加、稅源管理(或金融服務(wù))范圍日益擴大,新的金融產(chǎn)品或稅種稅制結(jié)構(gòu)調(diào)整不斷出現(xiàn),業(yè)務(wù)日益全球化,信息科技的廣泛運用,信用環(huán)境和法制不健全,地方政府干擾等,使得面臨的風險越來越復雜,提升風險管理水平成為商業(yè)銀行和稅務(wù)機關(guān)共同的內(nèi)在要求。
另外,在個人業(yè)務(wù)方面,隨著資本市場的發(fā)展、商業(yè)銀行的脫媒,零售業(yè)務(wù)和中小企業(yè)信貸等銀行業(yè)務(wù)占比逐漸增大,很多銀行開始了向零售銀行的轉(zhuǎn)型;針對零售業(yè)務(wù)的申請評分卡、行為評分卡等零售風險管理工具獲得大量應用,并獲得良好應用效果。對于稅收業(yè)務(wù),以所得稅尤其是個人所得稅為主體,是世界稅制變遷的一個重要方向(在發(fā)達國家,個人所得稅占國家稅收的比重一般都高達40%以上)。目前,我國個人所得稅收入只占稅收收入的7%,因此,從長遠看,如何借鑒商業(yè)銀行零售評分卡風險管理經(jīng)驗,切實解決“人少戶多”、有限的征管資源與納稅人(尤其是個人、個體戶、中小企業(yè)等)數(shù)量不斷增加、稅源稅基不斷擴大這一日益突出的矛盾,對加強稅收征管具有現(xiàn)實和長遠意義。
6.稅收風險管理和銀行風險管理理念和目標的相似性。理念轉(zhuǎn)變是實施稅收風險管理的先導。興起于20世紀90年代的政府重塑運動,逐漸將現(xiàn)在的稅務(wù)機關(guān)改造成同商業(yè)銀行等企業(yè)類似,是以納稅人(客戶)為中心、以企業(yè)家精神改造后的企業(yè)型政府。同銀行通過風險識別、進行風險資本配置,進而確定市場所在、確定目標客戶、提供金融產(chǎn)品和服務(wù)類似,稅收風險管理對納稅人(客戶)分類管理,進行風險識別和預測,確定目標納稅人,將有限的征管資源優(yōu)化配置到風險高、稅款流失可能性較大的地方,以最大限度提高稅收遵從。
二、對稅收風險管理體系建設(shè)的若干啟示
基于以上稅收風險管理和銀行風險管理的相似性比較分析,借鑒商業(yè)銀行風險管理方面的相關(guān)成果和經(jīng)驗,對于我國稅收風險管理體系建設(shè)有以下啟示。
1.建立健全的稅收風險管理組織架構(gòu)。對風險進行全面有效的管理須有與之相適應的組織架構(gòu)作為保障。目前,我國稅務(wù)系統(tǒng)納稅評估部門、稅源監(jiān)控、稅收經(jīng)濟分析的相關(guān)部門正在行使部分風險管理職能;而稽查、專業(yè)評估則往往是對風險轉(zhuǎn)化為事實的事后管理。2009年國稅總局下發(fā)了成立征管狀況監(jiān)控分析領(lǐng)導小組和工作機制的通知,預示著全國征管狀況監(jiān)控體系的建立和完善,以及稅收風險管理指標體系已初具雛形。組織結(jié)構(gòu)對稅收風險管理運行機制的影響不可低估,為了完善稅收風險管理的體制機制,建立運行順暢稅收風險管理機制,須基于風險管理流程建構(gòu)的需要,建立跨組織單元的工作協(xié)調(diào)機制,以保證充分發(fā)揮各種信息情報的效用,及時整合組織戰(zhàn)略目標,而非單純?yōu)榱俗非蟊静块T目標的實現(xiàn),形成良好的風險管理決策機制。
目前商業(yè)銀行一般都設(shè)有全面的風險管理組織體系,包括規(guī)范的公司法人治理結(jié)構(gòu)、風險管理部門、內(nèi)部審計部門和法律事務(wù)部門及相關(guān)業(yè)務(wù)職能部門,并在董事會層面設(shè)立專門的風險管理委員會;全行設(shè)立獨立的風險管理部門,負責信用、市場、操作三大風險領(lǐng)域的風險管理政策制度的制定、風險計量工具的提供、分析風險所在區(qū)域和部位,為風險控制提供依據(jù)。有些領(lǐng)先銀行設(shè)有專門的資產(chǎn)負債管理部門,在風險管理部下設(shè)有專職的組合風險管理部門、專門的市場風險管理二級部門、或者操作風險管理二級部門;國際領(lǐng)先銀行則設(shè)有負責全行風險壓力測試的部門專職處室。稅務(wù)總局和省級稅務(wù)機關(guān)應設(shè)立專業(yè)的稅收風險管理部門,可設(shè)立稅收遵從風險、稅收執(zhí)法風險等專職的風險管理處室或二級部;同時,適應稅務(wù)數(shù)據(jù)和業(yè)務(wù)應用大集中發(fā)展趨勢,風險管理職能適度上收和人員適度集中,資源配置要強調(diào)人員專業(yè)化和機構(gòu)扁平化,提高總局、省市局風險管理分析研究和政策制定能力和水平,基層稅務(wù)更多是事務(wù)性處理和標準化風險應對。稅收風險管理可從銀行風險管理組織體系建設(shè)經(jīng)驗中獲得以下啟示:一是所設(shè)立風險管理部門要具有獨立性和權(quán)威性。是否獨立將影響到風險管理的有效性。二是以有效的內(nèi)部控制框架為基礎(chǔ),覆蓋所有的人員、部門、分支機構(gòu)、業(yè)務(wù)線路及全部流程,建立立體化、專業(yè)化、信息化的稅收風險管理組織,強調(diào)稅收征管等業(yè)務(wù)部門作為“第一道防線”,實現(xiàn)風險關(guān)口前移,承擔著風險控制的首要和直接責任,風險管理部門作為第二道防線,而審計和紀檢監(jiān)察部門作為“第三道防線”,負責對風險管理的有效性評估和監(jiān)督、再監(jiān)督、再評價和責任追究。三是有效的風險管理組織是全員風險管理。風險管理組織的有效與否既取決于稅收分析、納稅評估、稅源監(jiān)控、稅務(wù)稽查等每一個節(jié)點的正常運作,又取決于風險管理部門與征管等各業(yè)務(wù)部門間良好的溝通和協(xié)作。四是縱向上建立風險、審計的垂直管理體系,形成從稅收風險管理負責人到省級、直到基層風險經(jīng)理的一條縱向垂直的、清晰明確的報告路線,風險分析結(jié)果及時報告風險管理委員會決策,風險管理負責人直接向總局黨委和局長匯報。五是稅務(wù)總局和省級稅務(wù)機關(guān)建立專職的稅收風險計量分析團隊,負責風險計量工具的創(chuàng)新、開發(fā)和推廣運用,使風險計量模型建模、監(jiān)測和模型驗證,稅收風險分析管理工作專業(yè)化、日常化、動態(tài)化,注重風險管理經(jīng)驗積累和趨勢研究,注重典型案例提煉預警分析指標,探究稅收風險規(guī)律,有效實現(xiàn)“信息管稅”的目標,大大提高稅收管理效能和精細化水平。六是強化風險管理部門對各類風險的統(tǒng)一管理,對風險管理政策、制度、程序的集中統(tǒng)一制定,各級稅務(wù)機關(guān)執(zhí)行風險政策的標準化和一致性;進一步推進稅收管理員制度創(chuàng)新,重要復雜事項逐步上收以提高省市局的實體運作能力。七是根據(jù)納稅遵從風險、稅收執(zhí)法風險、IT風險等不同風險類別設(shè)置專業(yè)處室支持全面風險管理,根據(jù)不同稅種、不同納稅人規(guī)模、不同行業(yè)、不同區(qū)域,實施分類管理,制定差別化的風險管理的戰(zhàn)略、政策制度、計量工具和流程,針對不同的風險類別和等級優(yōu)化配置相應的征管資源采取不同的風險應對措施。
2.高度重視量化管理技術(shù)在稅收風險管理中的支撐地位。量化管理技術(shù)是風險管理有效性的有力支撐。只有掌握了有效的風險管理技術(shù)與方法,才能把握風險變化的本質(zhì)和規(guī)律,從而更加有效地管理風險。實際上,風險量化方法的采用并不是否定傳統(tǒng)信用分析的方法,行業(yè)分析、財務(wù)分析、企業(yè)管理水平分析、生產(chǎn)銷售、用電情況、發(fā)票使用、抵押擔保分析仍然是包括納稅人納稅風險分析在內(nèi)的各種信用分析的基石。
目前商業(yè)銀行一般擁有專職的信用、市場、操作、利率風險計量團隊,進行風險計量模型開發(fā),針對不同行業(yè)、不同客戶類型研發(fā)各類差別化、針對性強的評級評分模型,比如,針對一般公司、事業(yè)法人、集團客戶、房地產(chǎn)、金融機構(gòu)、項目融資、小企業(yè)研制不同的PD評級模型,針對零售客戶,研制個貸、信用卡等不同產(chǎn)品的申請評分卡、行為評分卡、催收評分卡等不同的統(tǒng)計計量模型;并負責模型使用效果的動態(tài)監(jiān)測、模型驗證和跟蹤升級,使得計量模型具有良好的模型穩(wěn)定性和風險識別效果,實現(xiàn)客戶的細分和精細化管理。比如我國某國有銀行住房抵押貸款申請評分卡、信用卡申請評分和行為評分卡模型整合了房貸申請審批政策、信用卡申請審批政策、額度調(diào)整申請政策和相應的業(yè)務(wù)流程,實現(xiàn)了模型、政策、流程三者的有機統(tǒng)一,自動審批率保持在40%~50%之間,提高了審批效率,促進了房貸審批、信用卡審批和額度調(diào)整由主要依靠分散的專家經(jīng)驗判斷的管理模式向以統(tǒng)計模型為基礎(chǔ)的系統(tǒng)自動決策轉(zhuǎn)變。
稅務(wù)總局和省級稅務(wù)機關(guān)應建立專職的稅收風險計量分析團隊,負責稅收風險分析研究、典型案例提煉預警分析、風險計量模型建模、模型日常監(jiān)測、驗證和升級、以及模型的推廣運用,探究稅收風險規(guī)律,有效實現(xiàn)“信息管稅”的目標,大大提高稅收管理效能和精細化水平。根據(jù)不同稅種、不同納稅人規(guī)模、行業(yè)區(qū)域,設(shè)置不同的風險管理團隊,針對不同類別,進行相應的稅收風險計量模型開發(fā),制定差別化的風險管理的戰(zhàn)略、政策制度、計量工具和流程,針對不同的風險類別和等級優(yōu)化配置相應的征管資源采取不同的風險應對措施。
3.將風險管理融入業(yè)務(wù)流程,實現(xiàn)稅收征管業(yè)務(wù)重組和流程再造。在商業(yè)銀行風險管理實踐過程中,并不是完全獨立于業(yè)務(wù)流程系統(tǒng)之外建立一套獨立的風險管理系統(tǒng),而是將對公客戶評級、零售評分引擎、風險分類、押品估值等風險計量成果,同政策制度、規(guī)則一起,融入銀行授信業(yè)務(wù)流程系統(tǒng);后臺數(shù)據(jù)倉庫決策支持類系統(tǒng)風險計量分析的結(jié)果,每日反饋至前臺業(yè)務(wù)流程系統(tǒng),支持授信審批、限額管理、邊際經(jīng)濟資本、產(chǎn)品定價等前臺業(yè)務(wù)的發(fā)展,實現(xiàn)前后臺互動。同時,建立了風險管理融入業(yè)務(wù)流程的客戶經(jīng)理、風險經(jīng)理平行作業(yè)機制,風險經(jīng)理參與授信業(yè)務(wù)全流程管理,實現(xiàn)了風險管理與業(yè)務(wù)拓展的有效銜接,依托信息技術(shù)提升風險管控的精細化、標準化、專業(yè)化水平,提升了業(yè)務(wù)流程效率和客戶滿意度,推動了風險計量與業(yè)務(wù)應用的無縫結(jié)合。
與此類似,金稅三期稅收征管核心系統(tǒng),除了在稅收決策支持系統(tǒng)中實現(xiàn)稅收風險分析,同樣需要把主要由各級管理層使用的監(jiān)控決策系統(tǒng)與主要由一線稅務(wù)機關(guān)使用的流程管理系統(tǒng)進行無縫對接;需要將稅收風險分析結(jié)果、稅收風險監(jiān)測識別、模型計量技術(shù)融入到稅務(wù)登記、一般納稅人認定、發(fā)票管理、涉稅審批、申報征收管理、稅源稅基管理、納稅評估、稅務(wù)稽查、處罰、執(zhí)行、救濟等各個稅收征管業(yè)務(wù)流程中,進行業(yè)務(wù)重組和流程優(yōu)化[11],工作方式“由自選動作變成了規(guī)定動作”,確保正確執(zhí)法,實現(xiàn)稅收征管業(yè)務(wù)流程化運作、標準化管理和集約化運作,實行稅前、稅中和稅后的全過程風險防范和控制,建立覆蓋納稅服務(wù)、稅收執(zhí)法全過程的稅收征管業(yè)務(wù)流程運行機制,建立貫穿稅收管理全過程的稅收風險控管體系,同時提升納稅人服務(wù)滿意度和征管業(yè)務(wù)流程效率。
4.借鑒銀行貸后管理經(jīng)驗,實現(xiàn)稅收征管智能化風險預警及催收管理。“人少戶多”是稅務(wù)機關(guān)和商業(yè)銀行面臨的共同挑戰(zhàn)。比如,商業(yè)銀行個人信貸業(yè)務(wù)筆數(shù)多、單筆金額小的特點決定了在貸后管理中應用技術(shù)手段的重要性。國內(nèi)外領(lǐng)先銀行并不停留在僅僅關(guān)注事實違約貸款的欠款催收、不良貸款重組等資產(chǎn)保全工作上,更重要的是基于行為評分、催收評分模型等細分客戶的計量工具,預測出現(xiàn)損失的可能性和趨勢,針對不同客戶采取差異化的風險預警策略與預處置流程,在較低的成本開支下保持良好的回收水平,實現(xiàn)高效便捷的風險預警和催收管理。
借鑒商業(yè)銀行基于行為評分、催收評分實現(xiàn)高效便捷的風險預警和催收管理的貸后管理經(jīng)驗[12],基于納稅人基本特征信息、納稅行為記錄信息等海量涉稅信息,嘗試如Logistic回歸、決策樹、神經(jīng)網(wǎng)絡(luò)等多種不同的建模技術(shù),構(gòu)建和應用納稅行為評分卡、催收評分卡模型,在稅收征管流程中高效評分,及時將評分預測出的高風險納稅戶列為風險應對重點,盡早發(fā)現(xiàn)高風險納稅戶,預先采取控制措施,并統(tǒng)一催收策略標準,推動稅務(wù)員工行為標準化。對于由于遺忘、對新稅收政策認識不足而導致的無意不遵從,僅需提醒其納稅即可;而有些欠稅風險較高納稅戶,需要采取密集的警示型電話催收以及短信、函件、面談等溝通手段;綜合配套運用稅法宣傳、咨詢輔導、提示提醒、納稅人自我修正、約談?wù)f明、稅收核定、稅務(wù)審計、稅務(wù)稽查等遞進措施實施風險應對。實現(xiàn)納稅風險預警和催收的自動化管理,不僅有助于提高催收效率,降低運營成本和人力成本,同時因為不打擾優(yōu)質(zhì)納稅戶,也相應地提高了納稅戶的滿意度。
5.加強內(nèi)部控制體系建設(shè),提升稅收執(zhí)法風險管理水平。同商業(yè)銀行操作風險管理一樣,加強稅收執(zhí)法風險管理,內(nèi)部控制制度建設(shè)是基礎(chǔ),加強內(nèi)控制度建設(shè),完善業(yè)務(wù)流程、人事安排和會計系統(tǒng),并強化法規(guī)執(zhí)行控制,就能在一定程度上避免內(nèi)部失誤和違規(guī)操作,從而防范執(zhí)法風險。
加強稅收執(zhí)法風險管理控制,第一,稅收征管系統(tǒng)可直接通過流程控制、崗位權(quán)限設(shè)置等進行風險控制,實現(xiàn)崗位不相容管理,以權(quán)力制衡為前提,以明晰崗責和規(guī)范流程為重點,以痕跡化管理為基礎(chǔ),以信息化手段為依托,以關(guān)鍵風險點控制為保障,發(fā)揮系統(tǒng)的“剛性”作用,機控和人控相結(jié)合,優(yōu)化業(yè)務(wù)流程,強化內(nèi)控機制,切實用制度管權(quán)、管人、管事,規(guī)范每一個崗位有章可循、有據(jù)可查,最大程度地規(guī)范稅收執(zhí)法和行政管理行為,將風險管理融入業(yè)務(wù)流程,加強前中后臺的整體聯(lián)動和有效制衡,實現(xiàn)風險管理關(guān)口“前移”;第二,稅收執(zhí)法風險管理可考慮借鑒商業(yè)銀行操作風險管理經(jīng)驗,實施內(nèi)部控制與自評估、KRI關(guān)鍵風險指標、關(guān)鍵風險點監(jiān)控檢查、案件及損失數(shù)據(jù)分析等四大工具。其中,風險控制與自評估工具從人員、崗位、環(huán)節(jié)、流程出發(fā),可做到風險的系統(tǒng)梳理和主動識別,估算各風險點潛在風險損失狀況,將風險自評估嵌入到業(yè)務(wù)部門的日常風險管理流程中。關(guān)鍵風險指標監(jiān)控工具實現(xiàn)對整個組織各類關(guān)鍵風險指標進行監(jiān)測和預警,建立相應的風險監(jiān)測控制系統(tǒng),對主要業(yè)務(wù)的風險點進行識別、預警和監(jiān)測,以便及時風險應對。對稅收登記征收、減免緩抵退稅審批、稽查、違章處罰等關(guān)鍵風險點進行現(xiàn)場和非現(xiàn)場監(jiān)控檢查。案件及損失數(shù)據(jù)分析工具實現(xiàn)案件及損失數(shù)據(jù)的流程化收集及與稅收會計數(shù)據(jù)比對驗證,進行稅收流失損失數(shù)據(jù)分析,加強案例分析,發(fā)現(xiàn)潛在執(zhí)法風險規(guī)律和特征。第三,加強現(xiàn)場和非現(xiàn)場審計、紀檢監(jiān)察等建設(shè),確保審計的獨立性。第四,通過加強業(yè)務(wù)持續(xù)性管理,提升稅務(wù)大集中后的IT運營風險等小概率“尾部風險”事件管理能力。
6.提升涉稅數(shù)據(jù)質(zhì)量,強化稅收風險管理數(shù)據(jù)基礎(chǔ)。風險計量和量化管理技術(shù)是風險管理的核心。而幾乎所有的風險計量模型都是依賴統(tǒng)計模型,以大量數(shù)據(jù)為基礎(chǔ)。數(shù)據(jù)和事實是建立風險計量體系的基礎(chǔ)和生命線,數(shù)據(jù)質(zhì)量不高,不可能建立準確的模型。給予充分的數(shù)據(jù)準備,才能基于各類合適的建模技術(shù)構(gòu)造成功的稅收風險計量模型,提高建模效率,控制模型風險,提升模型開發(fā)和驗證的整體水平;模型構(gòu)建完成之前,需要對其可靠性進行檢驗,確保模型的穩(wěn)健性和適應性,確保其能夠準確預測未來的稅收風險,為稅收風險應用、優(yōu)化資源配置和精細化管理打好基礎(chǔ)。新資本協(xié)議實施對國內(nèi)銀行風險計量所依賴的數(shù)據(jù)提出了較高要求,比如銀行為測量違約概率至少要擁有5年歷史數(shù)據(jù),測量違約損失率要求銀行至少擁有7年的內(nèi)部歷史數(shù)據(jù)。對于稅收風險管理而言,涉稅數(shù)據(jù)采集、以及歷史數(shù)據(jù)積累和數(shù)據(jù)質(zhì)量,同樣是稅收風險管理面臨的重大挑戰(zhàn)。金稅三期工程,按照“信息管稅”思路,將建立一體化的風險控管信息平臺,完善涉稅信息的采集、分析,加強與外部其他政府部門、尤其是銀行等金融部門之間的數(shù)據(jù)交換,實現(xiàn)涉稅數(shù)據(jù)的整合和集中,為稅收風險管理奠定良好的數(shù)據(jù)基礎(chǔ)。加強數(shù)據(jù)治理、提升涉稅數(shù)據(jù)質(zhì)量,一是倡導以數(shù)據(jù)指導業(yè)務(wù)的管理文化和以事實和數(shù)據(jù)為基礎(chǔ)的工作方法,形成以數(shù)據(jù)為基礎(chǔ)的決策、考核和管理機制;明確數(shù)據(jù)的所有者關(guān)系,健全數(shù)據(jù)質(zhì)量監(jiān)測、追蹤、定位、改進、控制流程,以關(guān)鍵應用為導向、以數(shù)據(jù)質(zhì)量檢核報告為依據(jù),加強數(shù)據(jù)質(zhì)量監(jiān)測,將數(shù)據(jù)質(zhì)量納入績效考核體系,促進數(shù)據(jù)質(zhì)量控制文化的培育。二是加強稅收數(shù)據(jù)倉庫建設(shè),按照納稅戶、機構(gòu)、稅種等不同維度實現(xiàn)對各類涉稅數(shù)據(jù)的整合,有助于促進納稅戶信息的統(tǒng)一視圖服務(wù),推進賬務(wù)、案件、紀檢審計等不同損失數(shù)據(jù)的收集和整合,實現(xiàn)各類涉稅歷史數(shù)據(jù)的積累。三是配套部署元數(shù)據(jù)管理和數(shù)據(jù)質(zhì)量檢核平臺,加強企業(yè)級元數(shù)據(jù)建設(shè),支持數(shù)據(jù)的血緣和影響性分析;實現(xiàn)數(shù)據(jù)質(zhì)量的監(jiān)測、評估和報告,堅持“數(shù)據(jù)質(zhì)量從源頭抓起”,推動數(shù)據(jù)質(zhì)量的持續(xù)提升。四是加強涉稅數(shù)據(jù)標準化管理,統(tǒng)一信息編碼標準、納稅戶/機構(gòu)/稅種等主數(shù)據(jù)標準的定義和規(guī)范。五是拓寬外部信息交換渠道,尤其要加強與銀行部門互聯(lián),實現(xiàn)納稅戶收入監(jiān)控;加強國地稅之間、以及與工商、海關(guān)、技術(shù)監(jiān)督、金融、經(jīng)貿(mào)、統(tǒng)計、發(fā)改委、工信部、質(zhì)檢、股票交易所、證監(jiān)會、公安車管、規(guī)劃建設(shè)、土地房產(chǎn)、環(huán)境保護、審計、科技管理、勞動社會保障、民政、水電煤氣公共設(shè)施供應、征信等相關(guān)部門的信息交換和共享,實現(xiàn)全方位稅源監(jiān)控。
7.引入壓力測試方法和理論,提升宏觀稅收風險管理水平。隨著2009年美聯(lián)儲為了應對金融危機而對美國19家最大商業(yè)銀行組織的名為“監(jiān)管資本評估計劃(SCAP)”的壓力測試工作的實施,目前,壓力測試被提升到一個全新的高度而在全球范圍內(nèi)包括中國、尤其在金融業(yè)開始廣泛運用[13]。正常稅收風險管理是指稅制不變、稅源稅基既定條件下的納稅遵從風險,目標是實現(xiàn)稅收的“應收盡收”和正確執(zhí)法。當前,我國廣為采用的基于稅收宏觀經(jīng)濟計量模型、稅收投入產(chǎn)出模型、稅收一般可計算均衡(CGE)模型等進行稅收收入分析和預測,就是以經(jīng)濟發(fā)展趨勢正常為前提,而未考慮經(jīng)濟周期變化或各種極端情況的發(fā)生情況,或者至少考慮不足。
【關(guān)鍵詞】內(nèi)部控制;風險管理;公司治理;戰(zhàn)略管理
受美國2002年出臺的薩班斯——奧克斯利法案(以下簡稱SOX法案)的影響,我國所有赴美上市及計劃赴美上市的企業(yè)必須按照美國監(jiān)管機構(gòu)的要求,完善內(nèi)部控制體系、完成內(nèi)控評估報告。同時,隨著經(jīng)濟全球化的深入,企業(yè)遭受產(chǎn)品市場、要素市場和金融市場的價格沖擊越來越大,各類風險產(chǎn)生的擴張效應和聯(lián)動效應越來越嚴重。因此,內(nèi)部控制和風險管理成為現(xiàn)代企業(yè)重點關(guān)注的課題。
本文將在回顧內(nèi)部控制和風險管理理論發(fā)展的基礎(chǔ)上,探討二者之間的關(guān)系,并結(jié)合寶鋼在內(nèi)控體系建設(shè)和風險管理方面的最佳實踐,提出整合的風險管理框架設(shè)想,以期對我國企業(yè)的內(nèi)控體系和風險管理體系建設(shè)提供借鑒。
一、內(nèi)部控制、風險管理的理論發(fā)展及其關(guān)系
(一)內(nèi)部控制理論的發(fā)展
20世紀70年代中期的“水門事件”引起了美國立法者和監(jiān)管團體對內(nèi)部控制問題的重視。美國國會于1977年通過的《反國外腐敗法》是美國在公司內(nèi)部控制方面的第一個法案。1980年后,美國COSO委員會將“內(nèi)部控制”定義為“一個組織設(shè)計并實施的一個程序,以便為達到該組織的經(jīng)營目標提供合理保障”。在COSO委員會制定的內(nèi)部控制框架中,把內(nèi)部控制活動分成五大組成部分,即:控制環(huán)境、風險評估、控制活動、信息與交流和監(jiān)督評審。
2002年,美國成立的上市公司會計監(jiān)管委員會(簡稱PCAOB)明確采用了COSO內(nèi)控框架作為內(nèi)控評價的標準體系。許多國家和地區(qū)的資本市場也采用了COSO內(nèi)控框架,有些國家和地區(qū)在參照該框架的基礎(chǔ)上建立了自己的內(nèi)控體系。
我國在2005年先后出臺了《上交所上市公司內(nèi)部控制指引》和《深交所上市公司內(nèi)部控制指引》兩個文件。上述兩個文件參照了美國SOX法案的要求,在理論體系上和COSO內(nèi)控框架一脈相承。
(二)風險管理理論的發(fā)展
企業(yè)風險管理理論發(fā)展大致分為三個階段。第一階段:以“安全和保險”為特征的風險管理。100多年前航運企業(yè)風險管理的主要措施就是通過保險把風險轉(zhuǎn)移給保險公司。第二階段:以“內(nèi)部控制和控制純粹風險”為特征的風險管理。隨著工業(yè)革命的發(fā)展,公司對業(yè)務(wù)管理和流程方面的內(nèi)部控制提出了要求。美國1977年的《反國外賄賂法》要求公司管理層加強內(nèi)部會計控制;1992年的《COSO內(nèi)部控制綜合框架》提出以財務(wù)管理為主線的內(nèi)部控制系統(tǒng)。第三階段:以“風險管理戰(zhàn)略與企業(yè)總體發(fā)展戰(zhàn)略緊密結(jié)合”為特征的全面風險管理。風險管理實踐表明,僅靠內(nèi)部控制難以實現(xiàn)企業(yè)的最終目標。為此,COSO于2004年9月出臺了《COSO企業(yè)全面風險管理整合框架》(簡稱ERM),提出了由三個維度構(gòu)成的風險管理整合框架。
我國國務(wù)院國資委于2006年《中央企業(yè)全面風險管理指引》(以下簡稱《指引》),標志著我國中央企業(yè)建立全面風險管理體系工作的啟動。
(三)內(nèi)控體系建設(shè)與全面風險管理工作的聯(lián)系和作用
全面風險管理與內(nèi)部控制既相互聯(lián)系又存在差異。企業(yè)的內(nèi)部控制體系是企業(yè)全面風險管理體系中重要的組成部分之一,而內(nèi)控體系建設(shè)的動力則來自企業(yè)對風險的認識和管理。良好的內(nèi)部控制可以合理保證合規(guī)經(jīng)營、財務(wù)報表的真實可靠和經(jīng)營結(jié)果的效率與效益,而這正是全面風險管理應該達到的基本狀態(tài)。此外,內(nèi)控體系建設(shè)與全面風險管理工作的開展之間具有緊密的聯(lián)動作用,具體體現(xiàn)在以下兩個層面:
1.在理論框架層面,完整的內(nèi)控體系包括依據(jù)COSO內(nèi)控整體框架開展內(nèi)部控制的評審體系以及內(nèi)控自我評估體系;而目前國內(nèi)外較為認可的企業(yè)風險管理理論框架是COSO企業(yè)風險管理整體框架。這兩個框架在理論基礎(chǔ)上具有繼承性和發(fā)展性。
2.在推進工作的步驟層面,從國內(nèi)大型國有企業(yè)集團開展內(nèi)部控制和風險管理的推進步驟來看,以內(nèi)控先行、再逐步開展全面風險管理的做法是符合我國國情的。通過內(nèi)控體系建設(shè),在組織架構(gòu)的完善、人員經(jīng)驗的積累、內(nèi)控流程的記錄等方面做好準備,可為公司未來開展全面風險管理打下較為完善的基礎(chǔ)。
至于差異,從二者的框架結(jié)構(gòu)看,全面風險管理除包括內(nèi)部控制的三個目標之外,還增加了戰(zhàn)略目標;全面風險管理的八個要素除了包括內(nèi)部控制的全部五個要素之外,還增加了目標設(shè)定、事件識別和風險對策三個要素。從二者的實質(zhì)內(nèi)容看,內(nèi)部控制僅是管理的一項職能,而全面風險管理貫穿于管理過程的各個方面。內(nèi)部控制主要通過防范性的視角去降低企業(yè)內(nèi)部可控的各種風險,側(cè)重于財務(wù)和運營;而全面風險管理強調(diào)通過前瞻性的視角去積極應對企業(yè)內(nèi)外各種可控和不可控的風險,側(cè)重于戰(zhàn)略、市場、法律等領(lǐng)域。
二、寶鋼在內(nèi)控體系建設(shè)領(lǐng)域的實踐
寶鋼股份是寶鋼集團的核心子公司。公司從2005年增資擴股后就著重于梳理內(nèi)部流程,推廣管理標準。2007年3月,由公司總經(jīng)理擔任組長的內(nèi)控評審項目開始啟動。
內(nèi)控項目工作范圍包括寶鋼股份總部以及下屬分子公司,資產(chǎn)規(guī)模和銷售收入合計占整個寶鋼股份合并報表范圍的80%以上。評審涉及寶鋼股份12大業(yè)務(wù)流程,梳理了各類大小流程300多個。在對12大流程風險控制點辨識的基礎(chǔ)上,逐步建立寶鋼股份上市公司內(nèi)部控制體系,編制公司流程內(nèi)控手冊,形成公司全面的內(nèi)控改進點報告,建立公司層面基本內(nèi)控體系。并在前期工作的基礎(chǔ)上,開展內(nèi)控體系的自我評估工作,形成公司內(nèi)控自我評估報告。
在項目實施過程中,公司組織了多場內(nèi)控培訓會,形成了全員內(nèi)控的企業(yè)文化。同時,公司對發(fā)現(xiàn)的內(nèi)控薄弱點狠抓落實整改,并對各單位的問題匯總報告進行整理;評審項目組還組織各單位把相關(guān)流程發(fā)現(xiàn)的內(nèi)控薄弱點和自身的業(yè)務(wù)進行對比分析,就同類問題開展自查自糾,以形成輻射效應。此外,寶鋼股份還將內(nèi)控評審項目和常規(guī)審計工作相結(jié)合,在內(nèi)部審計工作中跟蹤檢查問題的整改情況。
三、寶鋼在風險管理領(lǐng)域的實踐
寶鋼從2007年開始全力推進全面風險管理體系建設(shè),這既是資本市場的要求,也是寶鋼自身發(fā)展的需要。寶鋼集團有限公司董事會確定的全面風險管理的總體目標是:圍繞寶鋼的戰(zhàn)略目標,在企業(yè)管理的各個環(huán)節(jié)和經(jīng)營過程中執(zhí)行風險管理流程,培育良好的風險管理文化,使風險管理機制成為寶鋼經(jīng)營管理各個環(huán)節(jié)的有機組成部分。公司具體實施情況包括以下幾個方面:
(一)以法人治理為基礎(chǔ),建設(shè)風險管理的組織體系
完善的法人治理是風險管理重要的內(nèi)部環(huán)境,也是風險管理體系建設(shè)的起點和保障,而董事會建設(shè)則是法人治理的核心。寶鋼作為國資委所屬中央企業(yè)中首批董事會試點企業(yè),在完善董事會試點的過程中優(yōu)化董事會成員結(jié)構(gòu),建立外部董事制度,不斷完善董事會運作機制,初步形成了出資人、決策機構(gòu)、監(jiān)督機構(gòu)和經(jīng)營層之間各負其責、協(xié)調(diào)運轉(zhuǎn)、有效制衡的治理機制。
同時,寶鋼按照國資委《指引》的要求,構(gòu)建了業(yè)務(wù)部門、風險管理部門和內(nèi)部審計機構(gòu)三道防線。第一道防線建設(shè):總部各職能部門和各子公司作為風險管理的第一道防線,是所管業(yè)務(wù)風險的責任者,公司明確了其各自相應的職責。第二道防線建設(shè):總部層面成立由分管副總經(jīng)理擔任組長的“全面風險管理體系建設(shè)領(lǐng)導小組”,由系統(tǒng)運行改善部作為風險管理的綜合管理部門,對全面風險管理的日常工作進行協(xié)調(diào)和推進。第三道防線建設(shè):審計部負責對風險管理體系的建設(shè)情況及工作效果進行客觀、獨立的監(jiān)督評價。對各單位內(nèi)部控制的合理性、完整性、有效性、可靠性作出評價,及時發(fā)現(xiàn)流程中存在的問題,提出內(nèi)控完善的建議。
(二)與管控模式相結(jié)合,制定風險管理策略和流程
寶鋼采取的是“戰(zhàn)略控制型”的管控模式,即總部通過對策略性、全局性業(yè)務(wù)進行管控來確保戰(zhàn)略意圖的實現(xiàn),對于具體執(zhí)行性業(yè)務(wù)則授權(quán)給各子公司來執(zhí)行,以確保整體運作效率和響應速度。
因此,寶鋼的風險管理體系分集團公司和各子公司兩個層面推進。集團公司以兼并重組、子公司管控和輔業(yè)改制等重大決策、重要業(yè)務(wù)和流程的風險管理為重點,通過推進風險管理文化建設(shè)、推動內(nèi)控系統(tǒng)優(yōu)化,確定重大風險的應對策略、完善重大風險預警和報告機制、強化風險管理的檢查監(jiān)督機制等措施,建立并不斷完善風險管理體系。各子公司則結(jié)合自身產(chǎn)業(yè)特征,從防范運營風險的角度出發(fā),重點推進四項工作:1.建立風險管理的組織體系和工作機制;2.對重大風險進行識別和評估,形成重大風險清單,確定風險管理的重點領(lǐng)域;3.針對重大風險涉及的重要業(yè)務(wù)流程和重大事件,評估、完善內(nèi)控體系,并落實為工作規(guī)范,制定管理制度,形成內(nèi)控手冊;4.針對可能發(fā)生重大突發(fā)事件的業(yè)務(wù)領(lǐng)域,建立預警機制,制定應急預案。
(三)建立了財務(wù)預警指標體系,使得財務(wù)風險以及可能造成的損失可以通過財務(wù)指標的計算和分析得到量化和預警在應急預案方面,在總部和子公司層面編制了一系列應急預案,提高寶鋼處置突發(fā)事件、保障公共安全的能力,最大程度地預防和減少突發(fā)事件及其造成的損害。
四、整合的風險管理框架設(shè)想
通過長期的工作實踐和思考分析,筆者認為:企業(yè)的風險管理工作需要和企業(yè)管理的多方面相結(jié)合,構(gòu)建整合的企業(yè)風險管理系統(tǒng)。這不僅要考慮和內(nèi)控體系的融合,還必須與企業(yè)公司治理、戰(zhàn)略管理等系統(tǒng)相整合。企業(yè)風險管理整合系統(tǒng):
(一)風險管理系統(tǒng)應與公司治理系統(tǒng)進行整合
風險管理功能與公司治理功能相耦合和良性互動是風險管理系統(tǒng)與公司治理系統(tǒng)整合的目標。美國內(nèi)部審計師協(xié)會(IIA)指出,企業(yè)風險管理的本質(zhì)是“通過管理影響企業(yè)目標實現(xiàn)的不確定性來創(chuàng)造、保護和增強股東價值”。而公司治理則是董事會為了維護公司利害相關(guān)者的利益而對管理層提供指導、授權(quán)和監(jiān)督的過程。整合風險管理與公司治理就是在公司治理框架中加入風險管理的角色。在這種拓展的公司治理框架中,高管和風險主管應當直接承擔風險管理的責任,董事會則應積極參與增值型的風險管理活動,如在風險管理的過程中對管理層進行指導、授權(quán)和監(jiān)督等活動。:
(二)風險管理系統(tǒng)應與公司戰(zhàn)略管理系統(tǒng)相整合
風險管理功能與公司戰(zhàn)略管理功能相耦合,主要體現(xiàn)在圖2所示的戰(zhàn)略管理全過程中:
將戰(zhàn)略管理系統(tǒng)與風險管理系統(tǒng)相整合,有利于以較低的成本順利實現(xiàn)企業(yè)的戰(zhàn)略目標。公司治理確定企業(yè)風險管理的范圍和邊界,并為風險管理提供政策;而戰(zhàn)略管理則為風險管理提供資源與支持。公司實施不同的戰(zhàn)略,會引起不同的風險,也應采取不同的風險應對措施。因此,不同的戰(zhàn)略模式將會導致在不同的領(lǐng)域配置風險管理的資源。
企業(yè)戰(zhàn)略管理的最終目標是為了實現(xiàn)企業(yè)價值的持續(xù)增長,企業(yè)價值創(chuàng)造路徑應圍繞“股東價值客戶價值業(yè)務(wù)流程核心資源”這一路徑展開,該路徑表明企業(yè)長期股東價值的增長來自于客戶價值的增長。企業(yè)要獲得長期穩(wěn)定的客戶價值,必須具有高效、快捷和質(zhì)量可靠的業(yè)務(wù)流程,這些業(yè)務(wù)流程的價值創(chuàng)造能力又依賴于企業(yè)核心資源的研究與開發(fā)。這也是企業(yè)價值鏈的形成路徑,企業(yè)風險管理也應遵循這一路徑而展開。
總之,整合的風險管理框架應該是由公司治理層面確定風險管理的政策;由高管確定風險管理的偏好;由戰(zhàn)略管理層確定風險管理流程、文件和模型;在應用和基礎(chǔ)設(shè)施層面配備相應自動控制裝置,以促進事件的自動處理和報告的自動生成,并使用分析工具對這些事件及其組合與公司政策的相關(guān)性進行分析,為決策者提供風險應對的信息。
【主要參考文獻】
[1]張諫忠,吳軼倫.內(nèi)部控制自我評價在寶鋼的運用[J].會計研究,2005,(2).
[2]吳軼倫.內(nèi)部控制自我評價[J].上海財經(jīng)大學學報,2004,(4).
[3]吳軼倫.內(nèi)部審計職能的發(fā)展與風險管理模式的建設(shè)[J].冶金財會,2006,(3).
[4]方紅星.內(nèi)部控制審計組織效率[J].會計研究,2002,(7).
[5]課題研究組.內(nèi)部會計控制規(guī)范操作實務(wù)[M].中國商業(yè)出版社,2001.
[6]閻達五,宋建.雙元控制主體構(gòu)架下現(xiàn)代企業(yè)會計控制的新思考[J].會計研究,2000,(3).
[7]朱榮恩、賀欣.內(nèi)部控制框架的新發(fā)展——企業(yè)風險管理框架[J].審計研究,2003,(6).
[8]金或日方,李若山,徐明磊.COSO報告下的內(nèi)部控制新發(fā)展[J].會計研究,2005,(2).
[9]嚴暉.風險導向內(nèi)部審計整合框架研究[M].中國財政經(jīng)濟出版社,2004.
[10]宋夏云.現(xiàn)代風險導向?qū)徲嬆J降谋尘胺治雠c理論創(chuàng)新[J].中國審計,2005.
[11]胡春元.審計風險研究[M].東北財經(jīng)大學出版社,1997.