時間:2023-03-06 15:57:09
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇企業(yè)風險評估報告,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
一、風險導向?qū)徲嬆J降奶攸c
風險導向?qū)徲嬆J绞菓?zhàn)略管理理論和系統(tǒng)理論在審計實踐中的運用,以降低審計風險為根本途徑,以評估重大錯報風險為主線,并將識別和評估的風險與實施的審計程序有機結(jié)合,旨在提高審計效率和審計效果的一種審計技術(shù)。
風險導向?qū)徲嬍侵笇徲嬋藛T在對被審單位的內(nèi)部控制充分了解和評價的基礎上,分析、判斷被審單位的風險所在及其風險程度,把審計資源集中于高風險的審計領域,針對不同風險因素狀況、程度采取相應的審計策略,加強對高風險點的實質(zhì)性測試,將內(nèi)部審計的剩余風險降低到最低水平。
二、風險導向?qū)徲嫽境绦?、方?/p>
首先進行風險評估:了解被審計單位及其環(huán)境,在整體層面了解內(nèi)控,評估經(jīng)營風險;在業(yè)務層面了解內(nèi)控,評估認定風險;以此推斷出企業(yè)可以接受的重大錯報和檢查風險(即剩余風險);其次根據(jù)風險評估結(jié)果,制定具體審計計劃,如果初步評價控制風險水平較低,則實施控制測試,依據(jù)控制測試的結(jié)果,確定是否擴大交易的實質(zhì)性測試。如果初步評價控制風險水平較高,則應直接轉(zhuǎn)入交易的實質(zhì)性測試,評價財務報表的可能性。最后實施分析性程序和賬戶余額的實質(zhì)性測試。在該種模式下,除采用賬項導向?qū)徲嫼拖到y(tǒng)導向?qū)徲嬆J较碌膶徲嫹椒ㄍ?,還大量采用分析性程序的方法,如:趨勢分析法、比例分析法等。
三、風險導向?qū)徲嬆J皆谠摴镜膽贸跆?/p>
1.首先在公司內(nèi)部建立風險評估預警中心
在公司內(nèi)部建立風險評估預警中心,該中心由董事長領導,從審計部及績效推進部抽調(diào)具有一定理論經(jīng)驗和實踐經(jīng)驗的專業(yè)人員組成,該中心主要職責是建立健全風險管理組織體系、定期進行風險評估及出具風險評估報告及應對策略等。
2.了解企業(yè)內(nèi)部與外部環(huán)境風險
企業(yè)的外部環(huán)境是企業(yè)生存的基礎,外部環(huán)境變化對企業(yè)蘊涵著越來越多的風險。風險導向內(nèi)部審計要求審計人員不僅要了解本企業(yè)的經(jīng)營情況,還要了解以下內(nèi)容:(1)同行業(yè)競爭對手以及潛在的競爭對手的經(jīng)營情況;(2)企業(yè)產(chǎn)品、原材料以及服務等的市場波動風險;(3)國家政策環(huán)境變動的風險;(4)科技進步風險;(5)自然災害帶來的風險等外部環(huán)境的風險。
3.以下以該公司稅務管理活動為例,詳細介紹風險導向?qū)徲嬆J降恼麄€流程
(1)理清稅務管理活動對應的風險清單,對稅務風險有初步了解。
2.建立公司稅務管理活動內(nèi)部控制矩陣,通過對重大事項、關鍵控制點實施控制測試程序,確定公司可接受的風險大小。
3.對稅務管理活動進行實質(zhì)性測試
根據(jù)對控制測試結(jié)果的分析,實施實質(zhì)性測試。定期評估主要分為季度或者半年進行稅務活動檢查,通過對內(nèi)控各關鍵控制點的審查,發(fā)現(xiàn)內(nèi)控的薄弱之處,找出問題發(fā)生的根源,然后針對這些環(huán)節(jié)擴大檢查范圍。在實施實質(zhì)性測試時,從記賬憑證、賬簿、會計報表等,追查到所依據(jù)的相關會計原始憑證,驗算其記賬金額,核算賬證、賬賬、賬表之間的勾稽關系。
不定期檢查評估主要是針對特殊事項,例專項稅務稽查前針對稽點提前做好風險評估、風險防范、及修改完善等應對方案;稅法政策變更前后的稅務風險評估及稅收策劃,尤其是近期化肥產(chǎn)品免稅政策取消及房地產(chǎn)行業(yè)預計營改增稅收政策的變化等,則風險評估預警及稅收策劃的作用顯得尤其明顯。
4.出具風險評估報告及風險應對報告
稅務管理活動的最終結(jié)果是出具風險評估報告及風險應對報告,以規(guī)避風險,保障公司穩(wěn)定發(fā)展。
關鍵詞:資產(chǎn)評估風險;防范措施;研究與分析
一、資產(chǎn)評估風險的概述及其主要類型分析
(一)資產(chǎn)評估風險的概念
所謂資產(chǎn)評估風險,指的是有關單位或者個人因資產(chǎn)評估活動所可能造成利得損失的概率。這種損失出現(xiàn)的原因可能是因為評估價值區(qū)間同客觀價值的不相符,也可能是評估主體發(fā)生行為失誤引起的,同時這種失誤很可能導致利益受損者對評估單位及評估人員進行訴訟并要求其承擔責任,賠付損失。當中包括廣義風險及狹義風險兩種類型,狹義風險主要是那些突出風險表現(xiàn)不確定性的部分;而廣義風險則是指那些突出風險損失不確定性的部分。換言之,廣義風險更容易帶來利益或者損失。
(二)資產(chǎn)評估風險的主要類型
首先,立法風險。因為個人意志在一定程度上受到現(xiàn)實環(huán)境的限制,因此有關機構(gòu)在制定和資產(chǎn)評估有關的規(guī)章制度時常常受到歷史的局限,若干年后,若資產(chǎn)評估立法無法跟上時展的潮流,則較容易給一些不法分子帶來鉆法律空當?shù)臋C會,同時以前制定的法律規(guī)范也很可能因為難以滿足當前的實際需求而給資產(chǎn)評估造成一定的風險。
其次,執(zhí)業(yè)風險。我們所說的執(zhí)業(yè)風險作為資產(chǎn)評估風險中最普遍的一種,目前國內(nèi)資產(chǎn)評估機構(gòu)以及評估人員數(shù)量龐大,然而資產(chǎn)評估者的專業(yè)技能及個人素養(yǎng)千差萬別,大部分評估人員的執(zhí)業(yè)能力無法滿足基本的專業(yè)要求,若評估人員能力缺失,在開展評估工作的時候就可能給評估當事人造成很大的消極影響,甚至帶來一定的經(jīng)濟損失。在這種情況下,當事人便會對相應的評估機構(gòu)及評估人員進行訴訟,評估機構(gòu)也需要為此承擔訴訟費用及敗訴后對當事人的經(jīng)濟賠償,這就是我們通常所講的執(zhí)業(yè)風險。
再次,管理風險。這種風險即為主管資產(chǎn)評估領域的行政機關在對資產(chǎn)評估過程進行監(jiān)管的過程中可能出現(xiàn)的風險。其中,有兩點需要特殊說明:第一,現(xiàn)今國內(nèi)資產(chǎn)評估監(jiān)管的行政主管部門尚未統(tǒng)一,除了財政部門外,還包括農(nóng)林業(yè)、房產(chǎn)管理等部門共同主管,由于主管部門過多,導致了資產(chǎn)評估工作無法達成一個一致的標準;第二,中國現(xiàn)階段的資產(chǎn)評估管理職能主要是規(guī)劃及控制職能。對法律規(guī)范的制定及行業(yè)發(fā)展的規(guī)劃等均隸屬于規(guī)劃范疇內(nèi)。與此同時,像對資產(chǎn)評估機構(gòu)及評估人員的資格認定及執(zhí)業(yè)規(guī)范制定等均隸屬于控制范疇。
最后,結(jié)果使用風險。資產(chǎn)評估結(jié)果使用風險通常是由于當事人對資產(chǎn)評估報告書和資產(chǎn)評估結(jié)果運用不當或失誤所導致的一系列風險。普遍體現(xiàn)為下列幾種情況:首先,評估當事人不恰當?shù)剡\用了過期的資產(chǎn)評估報告及其評估結(jié)果;其次,評估當事人未能按照資產(chǎn)評估報告書中表明的評估目的來合理運用評估報告書及評估結(jié)果;第三,當事人在使用資產(chǎn)評估報告書及評估結(jié)果的時候?qū)υu估期后的某些事項造成資產(chǎn)評估價值的變動沒有考慮周全。
二、資產(chǎn)評估風險的有效防范措施分析
(一)提升資產(chǎn)評估人員的個人素養(yǎng)及專業(yè)技能
隨著社會經(jīng)濟的迅速發(fā)展,人力作用尤為關鍵。因資產(chǎn)評估本身就是一項專業(yè)性極強、細致的工作,因此要求評估人員擁有足夠高的思想政治覺悟、專業(yè)評估能力以及嚴謹踏實的工作態(tài)度;與此同時,還應當與時俱進,學習進步。另外,我們也應當加強對資產(chǎn)評估隊伍的建設工作,不斷強化對評估人員的培訓,同時使他們盡快形成良好的創(chuàng)新發(fā)展意識及法律意識,不斷加強其誠實守信、愛崗敬業(yè)的道德觀念,最終為培養(yǎng)資產(chǎn)評估工作所需的綜合型人才、降低資產(chǎn)評估的執(zhí)業(yè)風險提供有力保障。
(二)建立健全有關的法律法規(guī)
考慮到資產(chǎn)評估工作是一項具有嚴肅性、涉及評估當事人根本利益的事項,因此,我們需要對它進行規(guī)范化、法制化,目的是令資產(chǎn)評估工作真正做到有法可依,同時帶動評估行業(yè)的穩(wěn)定健康發(fā)展,有效避免不法分子鉆法律的空子;除此之外,我們還應當對資產(chǎn)評估職責分工進行明確的法律界定,堅決擁護評估結(jié)果的法律效果及其權(quán)威性,嚴厲打擊不法分子或者失范者的行徑,使那些企業(yè)擾亂評估行業(yè)秩序的不法分子承擔應有的法律責任,借助法律規(guī)范的嚴格要求,不斷凈化資產(chǎn)評估行業(yè)的環(huán)境,并有效降低資產(chǎn)評估的立法風險。
(三)健全有關的管理機制
為了加強資產(chǎn)評估工作的規(guī)范化管理,就應當形成良好的行業(yè)自律。為此,我們應盡快統(tǒng)一資產(chǎn)評估機構(gòu)的行政主管部門,實現(xiàn)統(tǒng)一的管理,給資產(chǎn)評估業(yè)創(chuàng)造一個適宜的發(fā)展環(huán)境;另外,應當逐步構(gòu)建起更加嚴謹?shù)膱?zhí)業(yè)準入以及退出機制,并且嚴格規(guī)范評估機構(gòu)出資人資格及評估人員執(zhí)業(yè)資格;還有一點,就是構(gòu)建公平公正的獎懲機制,強化業(yè)績考核,不斷提升執(zhí)業(yè)水平、優(yōu)化執(zhí)業(yè)效果,確保評估工作的科學性、客觀性,進而降低資產(chǎn)評估的執(zhí)業(yè)風險及管理風險。
(四)健全有關的監(jiān)督管理機制
監(jiān)督是每一個行業(yè)長期穩(wěn)定發(fā)展的前提保障。對資產(chǎn)評估行業(yè)來講,為了保障評估結(jié)論的可靠性、客觀性,就應當盡快構(gòu)建起一套行之有效的監(jiān)督體制,來加強對評估單位及評估者的監(jiān)督力度,目的是避免評估失真。這種監(jiān)督一定要由政府部門同社會力量一同完成,并且根據(jù)有關的法律規(guī)范,完善相應的技術(shù)監(jiān)督手段,真正構(gòu)建一套科學系統(tǒng)的資產(chǎn)評估監(jiān)督機制,明確政府、社會及行業(yè)機構(gòu)間的聯(lián)系,清楚各自的責任,進一步降低資產(chǎn)評估的立法風險和管理風險。
結(jié)束語
綜上所述,對資產(chǎn)風險的評估有助于企業(yè)資產(chǎn)規(guī)模的擴大,但同時在諸多環(huán)節(jié)也存在著一定的風險,因此,必須加強對風險的評估及防范?,F(xiàn)階段,我國政府及企業(yè)均已意識到資產(chǎn)風險評估的必要性,也在不斷地完善資產(chǎn)風險評估體系,相信資產(chǎn)評估工作會得到更好地發(fā)展。
參考文獻:
一、全面風險管理
全面風險管理主要是企業(yè)根據(jù)經(jīng)營目標,在企業(yè)經(jīng)營管理的各個環(huán)節(jié),以及日常運營過程,將風險管理融入其中執(zhí)行的過程。擁有優(yōu)秀的風險管理文化,建立完善的風險管理體系、風險確認與識別體系、以及風險處理與整改體系等,能夠加強對風險管理的控制,提高管理力度,降低企業(yè)未來發(fā)展的風險性,從而去實現(xiàn)企業(yè)的風險全面管理,促進企業(yè)的發(fā)展。企業(yè)全面風險管理的最終目標,是利用風險自動識別系統(tǒng)去發(fā)現(xiàn)潛在的風險,并采取對應的措施進行解決,將風險控制在可控的范圍內(nèi),從而達到預防風險,避免損失的目的。而對于已經(jīng)發(fā)生的風險,需要利用有效的手段進行控制,適當?shù)牟扇⊙a救措施,將損失降低在最小的范圍之內(nèi)。全面風險管理是企業(yè)發(fā)展的關鍵,是企業(yè)日常經(jīng)營,以及未來決策的主要內(nèi)容,對于企業(yè)的運營具有最大影響[1]。企業(yè)的全面風險管理需要滲透到各個環(huán)節(jié),并且與職能管理相結(jié)合,對企業(yè)的業(yè)務以及經(jīng)營進行有效的風險把控。全面風險管理應該與其它體系進行融合,相互協(xié)調(diào)搭配,形成科學的運行機制,共同促進企業(yè)的發(fā)展,維護企業(yè)的經(jīng)濟利益。
二、風險管理組織體系
全面風險管理在發(fā)電企業(yè)中的應用,需要結(jié)合發(fā)電企業(yè)的實際情況,建立符合發(fā)電企業(yè)的風險管理體系。建立風險管理部門領導機構(gòu),對企業(yè)各個環(huán)節(jié)的風險進行把控。發(fā)電企業(yè)可以根據(jù)每月的經(jīng)濟總結(jié)會議,或者是不定期的開展風險管理專題活動等,對企業(yè)的風險管理效果進行審核評估[2]。發(fā)電企業(yè)需要建立完善的風險管理體系,根據(jù)企業(yè)的日常運營,以及經(jīng)濟活動進行風險管理,具體的工作流程由對應部門進行負責。發(fā)電企業(yè)可以設置專門的風險管理部門,或者是讓相關的部門,自主去進行風險的把控。例如,策劃部門可以對企業(yè)的安全風險進行管理;采購部可以負責預測分析未來材料的價格變化;營銷部可以預測電力市場的風險,以及發(fā)展趨勢等。建立完善的風險管理組織體系,能夠?qū)ξ磥頉Q策、日常經(jīng)營、財務監(jiān)督等進行風險管控,使得發(fā)電企業(yè)形成科學合理的運行機制。
三、發(fā)電企業(yè)風險確認與評估體系
(一)風險管理的基礎信息收集
發(fā)電企業(yè)的風險管理過程中,需要不斷的收集影響企業(yè)發(fā)展,以及企業(yè)風險管理的相關信息。主要包括發(fā)電企業(yè)內(nèi)外部基礎信息,以及原始資料與決策數(shù)據(jù),并對收集的信息進行分類處理分析,以便于對影響企業(yè)發(fā)展的各類風險進行控制。發(fā)電企業(yè)的風險,按照產(chǎn)生的原因進行分類,可以分為內(nèi)在風險與外在風險[3]。按照風險的性質(zhì)進行分類,主要可以分為以下幾種類型:(1)戰(zhàn)略風險。主要是收集有關于企業(yè)戰(zhàn)略失敗,所造成的企業(yè)項目經(jīng)營失敗的案例,以及國家宏觀經(jīng)濟政策、發(fā)電量預測資料等。(2)財務風險,主要是收集發(fā)電企業(yè)由于財務風險失控導致?lián)p失的案例。收集資料包括企業(yè)的負債、現(xiàn)金流、應收賬款等,了解企業(yè)資金運作的情況,產(chǎn)品庫存量占成本的比例。對企業(yè)的資金結(jié)算、盈利情況等進行資料收集,從而去為風險管理提供依據(jù)。(3)市場風險。主要收集企業(yè)因為市場風險預測失敗,而導致企業(yè)受到侵害的案例,收集電力企業(yè)的電價資料,煤炭市場資料,了解企業(yè)的供電情況。了解當?shù)嘏c發(fā)電企業(yè)相關的企業(yè)經(jīng)濟發(fā)展情況,以及運行狀態(tài)和運行模式。(4)運營風險。主要是收集發(fā)電企業(yè)的內(nèi)部信息,主要包括營銷管理、運營模式、組織結(jié)構(gòu)、運用狀態(tài)、發(fā)電設備的使用情況、安保情況、環(huán)境保護情況等。詳細的了解發(fā)電企業(yè)的文化內(nèi)涵、管理架構(gòu)、技術(shù)水平等,加強風險管理力度,提高風險控制的水平。(5)法律風險。主要是收集發(fā)電企業(yè)不重視國家法律與相關政策的風險,收集導致企業(yè)遭受損失的案例,以及同行業(yè)中的行為規(guī)范與行業(yè)標準,同時注意新的法律與政策。風險管理的基礎信息收集,通過對企業(yè)經(jīng)營失敗案例的風險,能夠找出給企業(yè)造成損失的影響因素,從而去對其進行有效的防范。及時的收集發(fā)電企業(yè)同行業(yè)競爭企業(yè)的信息,了解其發(fā)展戰(zhàn)略、財務狀況、運營方式、以及造成損失的案例,從而去得出威脅發(fā)電企業(yè)發(fā)展的風險因素,及時進行預防。
(二)企業(yè)風險分級
主要是依據(jù)風險發(fā)生的概率高低,以及風險對于企業(yè)發(fā)展的影響程度進行劃分。根據(jù)相關分類標準,可以將風險分為重大風險、高級風險、中等風險、以及低風險。風險發(fā)生的概率,可以從高到低進行排序。風險的危害性,可以從大到小進行排序。采用風險分級的方式,能夠幫助企業(yè)進行風險把控,采取對應的措施進行預防,對企業(yè)風險進行評估指導。企業(yè)風險分級具有一定的局限性,其定量分析操作性較差。風險分級可以按照定性與定量的標準進行,將風險分為高中低三種級別。定性分析主要是指風險對公司的威脅程度,定量分析是指風險對于發(fā)電企業(yè)財務報表的影響。
(三)風險分析的評估程序
風險評估的流程,主要是根據(jù)風險類型與影響強度進行設定。發(fā)電企業(yè)的風險評估,主要是各個職能部門進行資料提交,對部門的風險進行記錄,再由管理層進行分析處理。發(fā)電企業(yè)的管理層可以按月召開組織會議,以各個職能部門提交的風險材料作為依據(jù),對影響企業(yè)的風險形成的原因、影響范圍、影響程度進行分析,并提出對應的處理措施,形成會議記錄,并按照記錄進行操作。每月的組織會議,需要反映各個部門的運用情況,對電力市場的變化、燃料市場的變化、財務情況進行研究。各個職能部門需要針對記錄的風險,給出合理的建議,提交給管理部門進行研究討論。企業(yè)職能部門需要定期進行風險報告編輯,企業(yè)計劃發(fā)展部通過各個職能部門提交的風險記錄,進行企業(yè)內(nèi)部風險的管控報告制訂。發(fā)電企業(yè)的管理層,需要每年聘請專業(yè)的風險評估師,對企業(yè)外部的風險進行評定。而企業(yè)的年度總風險評估報告,需要在內(nèi)部外部風險評定的基礎上進行編制。風險評估報告,需要提交給總經(jīng)辦與管理層進行審核,并且作為未來決策的重要依據(jù)。審核通過的風險評估報告,需要提交給監(jiān)察審計部門,作為下年度運營計劃制訂的依據(jù)。風險分析的評估流程,是企業(yè)風險等級劃分的依據(jù),具有至關重要的作用。
四、發(fā)電企業(yè)的風險處理與整改
(一)風險處理與整改的形式
風險處理原則,主要是通過風險評估分析,去對風險進行識別。發(fā)電企業(yè)風險管理部門,可以針對不同的風險,進行對應的處理。對于風險處理與整改,發(fā)電企業(yè)需要建立風險分析會議制度,并且與年度、月度會議相互協(xié)調(diào)進行召開。通過風險分析會議,確定相關對策,對風險進行處理與整改。企業(yè)需要建立完善的企業(yè)管理制度,對企業(yè)的經(jīng)營、生產(chǎn)、建設等進行有效的管理。通過建立的各項管理制度,加強對風險的把控、處理與整改,對風險進行有效的預防。例如,外部風險對于電力企業(yè)的影響,燃料市場的變化帶來的風險。可以對燃料市場進行整體分析,將燃料市場的供求形勢在一定時間內(nèi)對電力企業(yè)的影響進行預測。重點關注煤價的變化,對于不利的影響因素采取對應的補救措施,適當?shù)目刂迫济航Y(jié)構(gòu),向當?shù)卣M行求助等,盡量縮減風險的影響。依據(jù)電網(wǎng)電量的變化去控制機組的運行,科學的調(diào)整營銷規(guī)劃,利用企業(yè)的優(yōu)勢,提高電力企業(yè)的競爭力,增強自身低于風險的能力。
(二)風險處理的對策
風險處理對策,主要是根據(jù)風險的類型,做出對應的處理。需要企業(yè)對風險進行識別,各個部門進行風險評估分析,確定風險發(fā)生的概率,以及影響范圍。風險處理對策,先是利用已有的風險處理措施進行處理。例如,對于安全生產(chǎn)問題,可以通過設定正式生產(chǎn)文件、進行生產(chǎn)考察等方式,加強安全生產(chǎn)的管理力度,嚴格監(jiān)督生產(chǎn)部門按照標準進行執(zhí)行,從而去控制生產(chǎn)風險。發(fā)電企業(yè)職能部門無法處理的風險,需要提交給管理層面進行處理。管理部門研究之后,對于可以控制的風險,提出對應的解決辦法,交由職能部門監(jiān)督執(zhí)行;對于不能控制的風險,需要采取一定的措施,盡量的降低風險的影響程度,降低風險發(fā)生的概率,確保企業(yè)的經(jīng)濟利益。例如,企業(yè)投資項目,需要承擔的投資風險,可以通過延緩項目進行的時間,與其它投資方進行合資的方法,降低企業(yè)的風險性。風險的處理原則是躲避風險,減小投資,利用其他方面降低自身風險[9]。風險共享指的是,與其它的企業(yè)進行合作,從而去共同承擔風險。對于可以處理的風險需要進行全程控制,對于沒有投資價值的項目,可以選擇規(guī)避的措施進行處理。風險處理對策,對于企業(yè)的發(fā)展至關重要,直接影響企業(yè)的經(jīng)濟利益。根據(jù)以往的經(jīng)驗,收集影響企業(yè)經(jīng)濟發(fā)展的案例,制訂對應的風險處理對策,以便于應對發(fā)電企業(yè)突發(fā)性風險。及時關注市場行情,根據(jù)市場的變化,及時進行企業(yè)的調(diào)整,做好風險預防工作。對于新型的企業(yè)風險,需要根據(jù)企業(yè)的其實情況,以及風險的影響程度,采取對應的措施進行處理。對于無法避免的風險,應采取措施降低風險造成的經(jīng)濟損失,維護發(fā)電企業(yè)的權(quán)益。
五、發(fā)電企業(yè)風險管理的監(jiān)督機制
(一)報告制度
風險管理的監(jiān)督機制,需要建立順暢的報告制度。發(fā)電企業(yè)各個部門,可以通過報告的形式進行工作匯報,企業(yè)的各個部門、風險管理部門、以及管理機構(gòu),能夠?qū)Σ煌愋汀⒉煌潭鹊娘L險進行了解。報告可以分為定期報告與不定期報告,其中月度總結(jié)與年度總結(jié)屬于定期報告。發(fā)電企業(yè)的風險管理部門,也可以通過報告的形式進行任務的。各個職能部門需要建立風險管理結(jié)構(gòu),其中包括管理層、以及總經(jīng)辦。發(fā)電企業(yè)的管理層可以定期的對風險管理工作進行檢查,通過提交報告的形式進行風險控制工作效果檢驗。發(fā)電企業(yè)的計劃部門需要將財務報告與各個部門的相關報告進行匯總,之后再提交管理層進行報告審閱。對于企業(yè)風險管理工作的檢查,還可以通過現(xiàn)場檢查的方式。例如,對于安全生產(chǎn)的檢查,可以加強對生產(chǎn)部門的巡視,看其是否按照生存標準執(zhí)行。企業(yè)可以建立相關的風險控制制度,從而去提高風險防范水平。報告制度的形成,各個職能部門能夠?qū)⑹占娘L險進行詳細記錄,完整的報告能夠作為未來決策的依據(jù),并且方便日后需要時進行查找,有利于全面風險管理的順利開展。
(二)內(nèi)審制度
發(fā)電企業(yè)風險管理的監(jiān)督機制,包括建立嚴格的內(nèi)審制度。企業(yè)的監(jiān)察設計部門主要負責制訂年度的審計方案,將年度風險評估報告作為主要參考依據(jù),對企業(yè)的下屬單位進行管理者經(jīng)濟效益審計。對于基礎工程的竣工結(jié)算、其它專項審計進行嚴格的監(jiān)督,對企業(yè)的風氣進行管理,對風險進行有效的把控。內(nèi)審制度,可以提高企業(yè)的監(jiān)督水平,有利于企業(yè)對于風險的把控處理。根據(jù)發(fā)電企業(yè)的實際情況,以及日常經(jīng)營的需求,制訂對應的內(nèi)審制度,從而去提高企業(yè)的管理效率,促進發(fā)電企業(yè)的發(fā)展。內(nèi)審制度能夠有效的預防企業(yè)風險,降低風險發(fā)生的幾率,并有助于發(fā)現(xiàn)潛在的風險,及時的進行處理。內(nèi)審制度是風險管理監(jiān)督機制的關鍵環(huán)節(jié),其能夠?qū)Πl(fā)電企業(yè)的各項經(jīng)營進行管控,對其安全系數(shù)以及生存質(zhì)量進行審核,從而去提高企業(yè)經(jīng)營的穩(wěn)定性,降低企業(yè)的風險系數(shù)。內(nèi)審制度的執(zhí)行,有利于發(fā)電企業(yè)提高管理水平,提高企業(yè)性能。加強對員工的要求,對產(chǎn)品的質(zhì)量進行嚴格審查,從而去降低企業(yè)成本,維護企業(yè)的健康穩(wěn)定發(fā)展。
六、發(fā)電企業(yè)全面風險管理的方法與完善措施
(一)發(fā)電企業(yè)風險管理的完善措施
發(fā)電企業(yè)建立完善的風險管理體系,形成科學的運營管理模式,以及工作標準。加強發(fā)電企業(yè)的風險評估與管理,能夠維護發(fā)電企業(yè)的安全穩(wěn)定運行。合理的進行風險管理,企業(yè)安全性能會不斷提高,全年可用等效參數(shù)為百分之百。對于經(jīng)營過程中突發(fā)的風險,可以根據(jù)已有的風險處理策略進行控制,從而去降低風險程度。例如,年度計劃對于外煤炭的價格進行預測,并且在可以承受的風險范圍之內(nèi),而實際外煤炭的價格低于預測的價格,幫助企業(yè)節(jié)約一定的計劃成本。發(fā)電企業(yè)的風險管理完善措施,能夠幫助企業(yè)進行未來決策,對于可能發(fā)生的風險進行預測,確保企業(yè)在一定時間內(nèi)的經(jīng)營穩(wěn)定性,有利于企業(yè)的發(fā)展。對風險進行控制,就是幫助企業(yè)節(jié)省運營成本,使得企業(yè)免受內(nèi)部外部機制變化的侵害,有利于增強發(fā)電企業(yè)的實力,提升其外部市場競爭力。
(二)發(fā)電企業(yè)提高風險管理的方法
發(fā)電企業(yè)的風險管理具有一定的效果,但是隨著市場的變化,還需要不斷的進行完善。企業(yè)應該加強對風險的防范意識,培養(yǎng)員工正確的風險管理思想,提高員工的綜合素質(zhì),加強對于各個職能部門的風險考核力度,提高企業(yè)整體對于風險管理的重視。企業(yè)需要將風險管理加入到員工考核中,作為績效的一部分,從而去激勵各個職能部門對風險進行有效的評估,提高風險管理水平。對于提出風險管理有效方案的部門或者個人進行現(xiàn)金獎勵,對于對風險評估不準確的部門及個人進行適當?shù)奶幜P,從而去有規(guī)律的實施風險管理。發(fā)電企業(yè)的管理層,需要提高企業(yè)的風險管理意識,加強對其重視程度,從而去帶動各個職能部門。電力行業(yè)的發(fā)展速度較快,市場機制變化莫測,企業(yè)需要具備足夠的風險意識,才能在激烈的市場環(huán)境中生存。工作人員需要重視企業(yè)的潛在風險,做好崗位工作,將風險管理目標作為工作的準則,提高工作效率。為提高風險管理的水平,確保風險管理在發(fā)電企業(yè)中發(fā)揮效用,需要加大風險管理培訓力度,將風險管理的重要性傳達給員工,將風險管理的基本知識進行培訓,從而去提高員工的綜合素質(zhì)。建立完善的風險管理體系,各個部門需要嚴格按照制度進行,并通過風險劃分等級,對風險進行識別預測,從而去更好的控制風險。發(fā)電企業(yè)需要結(jié)合內(nèi)部外部的情況,根據(jù)市場的變化,全面進行風險管理,使得企業(yè)能夠穩(wěn)定持續(xù)發(fā)展。
七、結(jié)論
綜上所述,全面風險管理主要是企業(yè)根據(jù)經(jīng)營目標,在企業(yè)經(jīng)營管理的各個環(huán)節(jié),以及日常運營過程,將風險管理融入其中執(zhí)行的過程。發(fā)電企業(yè)風險確認與評估體系,主要包括風險管理的基礎信息收集,企業(yè)風險分級,以及風險分析的評估程序。發(fā)電企業(yè)的風險處理與整改,主要是風險處理與整改的形式,以及風險處理的對策。發(fā)電企業(yè)風險管理的監(jiān)督機制,主要包括內(nèi)審制度、報告制度的建立。發(fā)電企業(yè)全面風險管理的方法與完善措施,主要是發(fā)電企業(yè)風險管理的完善措施,以及發(fā)電企業(yè)提高風險管理的方法。
參考文獻:
[1]駱國強.煤炭企業(yè)全面風險管理體系設計研究——基于ISO 31000在神華寧夏煤業(yè)集團的實踐[J].中國管理信息化,2016(20):96-97.
關鍵詞:內(nèi)部審計;風險導向內(nèi)部審計;風險管理
內(nèi)部審計作為重要的管理工具,一直是企業(yè)內(nèi)部監(jiān)督的重要組成部分。隨著經(jīng)濟全球化和市場競爭多元化的不斷深入,企業(yè)所面臨的風險日趨復雜。尤其是對于大型企業(yè)集團而言,風險規(guī)模已經(jīng)遠遠超出管理層能夠直接管控的范圍。為此,企業(yè)開始日益重視風險管理工作,積極建立內(nèi)部控制體系,提高企業(yè)風險管控能力。在此趨勢下,風險導向內(nèi)部審計應運而生,并較好的適應了管理層的風險管理需要。
一、風險導向內(nèi)部審計的概念與基本特點
按照國際內(nèi)部審計師協(xié)會(IIA)對內(nèi)部審計的定義,內(nèi)部審計是“一種獨立、客觀的保證和咨詢活動,其目的是在于為組織增加價值并提高組織的運作效率。它采取系統(tǒng)化和規(guī)范化的方法來對風險管理、控制和治理程序進行評估和改善,從而幫助組織實現(xiàn)目標”。根據(jù)這一定義,推行風險導向內(nèi)部審計就是要以對組織風險的評估與改善作為基本目標,以內(nèi)部控制為審計基礎,以公司治理為參與風險管理的前提。風險導向內(nèi)部審計作為內(nèi)部審計發(fā)展的一個階段,其本身具有區(qū)別于傳統(tǒng)內(nèi)部審計和注冊會計師外部審計的特點。筆者認為這些特點主要體現(xiàn)在如下方面:首先,風險導向內(nèi)部審計將風險評估和改善作為首要目標,并據(jù)此延伸其職能。具體來說,其職能主要有三個方面,一是利用其在內(nèi)部管理方面的專家地位和信息優(yōu)勢,根據(jù)企業(yè)目標評估、分析和管理風險,并將審計結(jié)果和管理建議向管理層報告。二是幫助管理層在制定重大決策事項時進行風險評估。三是為市場、采購、技術(shù)等其他專業(yè)領域的風險管理部門提供咨詢??傊L險導向內(nèi)部審計不再是消極的查錯防弊,而應以組織的整體風險評估作為首要工作。其次,風險導向內(nèi)部審計在方法上更加注重風險評估、缺陷評估和管理建議。區(qū)別于傳統(tǒng)內(nèi)部審計,風險導向內(nèi)部審計始終把風險管理作為審計工作的出發(fā)點和落腳點,強化審計工作的事前風險評估和事后缺陷評估環(huán)節(jié),并基于這些評估得到審計結(jié)論和給出風險管理建議。第三,風險導向內(nèi)部審計以內(nèi)部控制為基礎。從理論上說,內(nèi)部審計是內(nèi)部控制的監(jiān)督環(huán)節(jié),是對其他內(nèi)部控制環(huán)節(jié)的再控制。內(nèi)部審計無論從事是對風險的評估和改善,還是參與風險管理和治理程序,都需要依托對企業(yè)內(nèi)部控制狀況的了解。第四,采用風險導向使內(nèi)部審計工作融入企業(yè)全面風險管理體系。不同于外部審計師所實施的內(nèi)部控制審計,內(nèi)部審計是為了保證企業(yè)經(jīng)營目標的實現(xiàn)、保護資產(chǎn)安全、防止舞弊的發(fā)生而進行的全方位的內(nèi)部控制評價。也就是說,內(nèi)部審計、內(nèi)部控制以及管理層的風險治理活動都是以企業(yè)風險管理為目標。內(nèi)部審計通過采用風險導向而參與到企業(yè)全面風險管理中,成為整個風險管理體系的有機組成部分。
二、在內(nèi)部審計中采用風險導向的必要性與實踐意義
當前,內(nèi)部審計需要應對的風險越來越復雜,對審計的要求也不斷提高。內(nèi)部審計需要更為全面、及時、準確的反映企業(yè)存在的風險,并提出有針對性的管理建議。傳統(tǒng)內(nèi)部審計雖然也針對企業(yè)風險進行監(jiān)督,但從根本上說仍然缺乏完整有效的風險識別和評估體系,審計工作高度依賴審計人員水平,其風險覆蓋的全面性、重要環(huán)節(jié)的審計充分性、以及審計質(zhì)量的穩(wěn)定性均難以保證。這不但無法滿足企業(yè)風險管理需求,而且難以體現(xiàn)內(nèi)部審計的管理價值,不利于內(nèi)部審計的長期發(fā)展。因此,在審計實踐中采用風險導向是內(nèi)部審計發(fā)展的必然選擇。
1、風險導向內(nèi)部審計以風險評估和改善為目標,可以更為系統(tǒng)的覆蓋企業(yè)重要風險,保證內(nèi)部審計的完整性傳統(tǒng)內(nèi)部審計對于內(nèi)部控制的關注一般集中在已有流程和已識別的運營風險,而缺乏對風險識別全面性和風險變動的評估。但對個體企業(yè)而言,無論是外部環(huán)境、業(yè)務特點,還是內(nèi)部管理和治理結(jié)構(gòu)都十分復雜,且始終處在不斷變化的過程中。COSO委員會在2004年頒布的《企業(yè)風險管理——整體框架》(ERM)中將企業(yè)全面風險要素概括為八個大類,而阿瑟.安德森公司的商務風險模型(BRM)則將企業(yè)風險概括為三大類75種,足見其范圍之廣。在此情況下,傳統(tǒng)內(nèi)部審計很難保證審計結(jié)果和管理建議不存在重大遺漏、誤判或者與企業(yè)實際狀況脫節(jié)的風險。而風險導向內(nèi)部審計通過有效的風險識別和風險評估,可以及時、全面的掌握這些情況,幫助內(nèi)部審計部門形成對被審企業(yè)的完整認識。
2、風險導向內(nèi)部審計對風險和缺陷的評估,能夠更為科學的確定審計事項的重要性水平,有助于合理調(diào)配審計資源,深入進行研究分析,保證內(nèi)部審計的充分性在目前的內(nèi)部審計實踐中,一個較為突出的問題是在標準化的審計程序上耗費大量審計資源,而缺乏對重要問題的深入研究和系統(tǒng)性分析。具體來說,一方面,審計過于追求程序的標準化,審計意見包含大量詳細的操作細節(jié)問題,但沒有區(qū)分重要性水平。特別是對于風險較小的環(huán)節(jié)給予過多關注,造成控制冗余,不但影響審計效率,也可能對后續(xù)審計產(chǎn)生誤導。另一方面,對于重要缺陷不能給出系統(tǒng)評估和全面的解決方案,例如評估缺陷在多大程度上增加了企業(yè)運營風險,缺陷產(chǎn)生的系統(tǒng)性原因和個體原因,以及如何進行整改和需要投入的管理資源是否符合成本效益原則。而風險導向內(nèi)部審計重視事前的風險評估,可以有效解決審計側(cè)重點問題,合理調(diào)配審計資源。可以結(jié)合企業(yè)目標,有針對性的深入研究重要風險,評估缺陷程度。同時,還可以減少在次要風險上的審計資源投入,在總體資源有限的情況下發(fā)揮最大的審計效果。
三、實施風險導向內(nèi)部審計的實現(xiàn)途徑與展望
風險導向內(nèi)部審計從根本上改變了傳統(tǒng)審計的指導思想和工作模式,對內(nèi)審部門提出了很大的挑戰(zhàn),其在實踐中的應用還存在很大障礙。筆者認為,要想實施風險導向內(nèi)部審計,至少需要在如下幾個實現(xiàn)轉(zhuǎn)變。
1、內(nèi)部審計部門職能的轉(zhuǎn)變:由消極的查錯防弊向主動的風險管理轉(zhuǎn)變在所有阻礙風險導向?qū)徲媽嵤┑膯栴}中,最根本的是內(nèi)審部門自身定位的轉(zhuǎn)變。風險導向內(nèi)部審計要求內(nèi)審部門的定位要從消極的查錯防弊變?yōu)橹鲃拥娘L險管理,在風險評估、內(nèi)部控制乃至公司治理中發(fā)揮專業(yè)作用。這使內(nèi)審工作從監(jiān)督指導職能延伸到風險評估、缺陷分析和管理咨詢,幾乎顛覆了內(nèi)審部門的舊有工作范圍,無疑是對內(nèi)審部門從軟件到硬件的全面挑戰(zhàn)。盡管如此,這些轉(zhuǎn)變又是不可回避的,因為能否轉(zhuǎn)變思路并主動適應新的角色,是內(nèi)部審計能否提升自身價值的關鍵所在,也是企業(yè)風險管理提升不可或缺的重要途徑。
2、審計方法的轉(zhuǎn)變:建立完善風險評估機制風險評估和改善作為內(nèi)部審計的首要目標,在實踐中也是能否真正實施風險導向內(nèi)部審計的關鍵問題。因為企業(yè)的風險千差萬別,風險評估也非常復雜繁瑣,但作為整個審計體系的基石,所有后續(xù)審計工作均需要以風險評估為基礎。筆者認為,企業(yè)應通過建立成熟的風險識別模型和風險評估程序,通過流程化、標準化以節(jié)約審計資源。具體來說,一方面內(nèi)審部門應結(jié)合COSO企業(yè)風險管理框架(ERM)、企業(yè)風險模型(BRM)以及其他風險分析工具,建立一套適合本企業(yè)特點的風險識別模型。然后根據(jù)企業(yè)目標,在模型框架內(nèi)識別具有重大影響的風險項目,建立企業(yè)風險數(shù)據(jù)庫。另一方面,在內(nèi)部審計中應建立風險評估報告制度,強制要求內(nèi)審人員全面了解被審單位的風險狀況,以保證所有后續(xù)審計工作按風險導向執(zhí)行,最終幫助評價審計結(jié)果對企業(yè)整體風險的影響。
3、風險管理架構(gòu)的轉(zhuǎn)變:整合內(nèi)部控制資源,實施風險的全過程管理無論是內(nèi)部審計還是內(nèi)部控制和企業(yè)風險管理部門,乃至于各專業(yè)部門的風險管理人員,其根本任務歸根結(jié)底就是對風險進行管理。而受制于管理范圍和資源限制,內(nèi)部審計部門必須與其他風險管理部門共同開展風險管理工作。具體來說,一是需要加強部門協(xié)調(diào),與相關部門共享風險數(shù)據(jù)庫,并在共同的風險識別框架下對風險形成共同認識,對控制措施和審計缺陷評估實施共同標準。二是對風險進行全過程管理。根據(jù)風險管理過程理論,風險管理是風險識別、風險度量和風險監(jiān)控三個環(huán)節(jié)構(gòu)成的循環(huán),內(nèi)部審計對于風險的管理也必然是一個動態(tài)的過程,需要整合相關資源對風險全流程進行管理,及時進行重新評估和應對。目前,外部審計機構(gòu)正在大力開展管理咨詢業(yè)務,憑借其專業(yè)優(yōu)勢和成本優(yōu)勢,越來越多的重復性內(nèi)部審計工作已呈現(xiàn)外包化趨勢。內(nèi)部審計如果仍在“查錯防弊”階段止步不前,將越來越難以為企業(yè)創(chuàng)造價值。因此,只有積極參與企業(yè)內(nèi)部風險管理,并在此基礎上與其他風險管理部門密切配合,形成強有力的風險管理體系,才能有效為企業(yè)保駕護航,這或許是內(nèi)部審計的長遠發(fā)展方向。
作者:姜傳志 胡增會 單位:青島中油巖土工程有限公司
參考文獻:
[1]曹偉,桂友泉.2002:內(nèi)部審計與內(nèi)部控制[J].審計研究(1),P27-30.
[2]費朵,鄒家繼.2008:項目風險識別方法探討[J].物流科技(8),P139-141.
【關鍵詞】:海洋石油;工程項目;風險管理
中圖分類號:F407.22 文獻標識碼: A 文章編號:
引言
眾所周知,石油工程項目的勘探與開發(fā)具有高投入和高風險的特點,尤其是海洋石油工程項目的勘探和開發(fā),這也對項目的風險管理提出了更高的要求。對于海洋石油工程項目要提升管理者的應對能力,不僅要創(chuàng)造價值,更要能處理風險,為海洋石油工程的可持續(xù)性發(fā)展提供保證。由于海洋石油工程項目的建設影響因素很多,而且投資大,工期長,所以要想保證項目的順利實施,對于風險的應對能力必須提高。因為每一種石油工程項目的管理形式都有各自的優(yōu)缺點,所以要根據(jù)海洋石油工程項目的自身特點,去選擇一種適當?shù)捻椖抗芾砟J綍椖康膶崿F(xiàn)起到很大的作用。目前我國海洋石油的承包工程項目的規(guī)模也越來越大,這也要求我們對于項目的風險管理有更高的認識是。
一、海洋石油工程項目風險管理的含義
海洋石油工程項目的風險管理也是屬于項目風險管理的一種,是一種為了減少各類風險事件對海洋石油工程項目的不好的影響,從而降低由于風險因素而帶來的損失。也就是指各個石油企業(yè)或單位對海洋石油工程項目在實施過程當中存在的各種風險事件加以分析評價、識別與衡量,并采取有效的方法進行處理,從而保障該工程項目能夠安全正常地實施,以達到預期目標,保證本企業(yè)或單位以及國家的利益免受較大的損失的一種科學管理手段。一般可分為這幾個階段:首先是風險識別階段,然后是項目前期風險的管理,還有項目中后期的風險監(jiān)管與評估。對于海洋石油工程項目的投資者來說,要管理好投資該項目過程中的各種風險,除了要理解風險管理的概念以外,還要建立正確的風險管理思想,包括風險管理內(nèi)容和目標,否則會在風險管理上出現(xiàn)混亂的情況。
二、我國目前海洋石油工程項目的風險管理現(xiàn)狀
1、沒有成立專門的風險評估部門。對于風險評估,一般是指在風險識別和預測的基礎上,對所收集的資料進行定量分析,然后估測風險發(fā)生的概率和損失,找到其中的關鍵風險因素,為應對相應的風險問題提供科學依據(jù),從而保障項目的平穩(wěn)順利進行。而我國目前對于專業(yè)風險評估部門的建設才剛剛開始,其專業(yè)素質(zhì)也不強,不能熟練掌握各個工程項目施工的專業(yè)知識,特別是對石油工程項目的風險評估機構(gòu)和工作人員就更加缺乏。造成了評估人員在很多方面的考慮分析不周全,使得海洋石油工程這種高風險項目的評估處于一種缺乏狀態(tài),造成了項目風險評估的不準確性。這種評估的結(jié)果會使企業(yè)或單位的項目承包風險擴大,甚至會形成難以控制的結(jié)果。
2、某些石油企業(yè)或單位直接或間接忽視項目的風險分析。風險分析是企業(yè)或單位進行風險管理的基礎。風險分析是指對風險的估計、識別與評價做出綜合分析。其是風險識別是風險分析的最為關鍵的一步,海洋石油工程項目的風險識別是對石油工程項目實行風險管理的第一步,而風險管理的目標是要提供一套比較準確的建議給政策決定者,幫助他們對有可能出現(xiàn)的危害進行有效的控制。而有些石油企業(yè)或單位為了完成進度,直接放棄這一步,給企業(yè)及單位帶來了重大的經(jīng)濟損失。
三、海洋石油工程項目的風險管理
目前國內(nèi)外的專家與學者對石油工程項目在施工階段的風險管理的研究取得了很不錯的成績,所以在海洋石油工程項目施工中,可以運用一些比較先進的風險管理知識,例如:決策樹、SWOT分析、風險概率分析、網(wǎng)絡分析、層次分析、隨機過程理論、模顴綜合評價等方法。下面對一些風險管理方法加以說明。
1、風險分析與評估
首先對企業(yè)所投資的石油工程項目面臨的風險進行識別以后,再采用定量和定性結(jié)合的手段,對各種風險的發(fā)生概率以及風險對于公司運營造成威脅的大小進行評估。按重要性或者對企業(yè)或單位產(chǎn)生影響的大小進行排序,形成企業(yè)或單位的一種風險評估報告,并為風險的控制決策提供理論科學的依據(jù)。一般在風險分析和評價后,根據(jù)風險發(fā)生概率的大小以及對企業(yè)或單位影響程度的高低,將風險由高到低的分為幾個等級,用標準來對風險的水平“評級”或“打分”。 風險的評估報告是對風險識別與評估工作的總結(jié),應該運用專業(yè)術(shù)語以及合理的評估方法,對企業(yè)或單位的風險管理提供一個全面的參照,也可以為企業(yè)在日后面臨相同風險的時候提供資料參考。風險的評估報告盡可能地覆蓋到企業(yè)或單位所可能面臨的所有風險與損失程度并要指出問題的所在,以便讓員工也對自己所面臨的風險有一個整體的了解,讓他們直觀地了解到自己所處的位置處于企業(yè)風險的哪個環(huán)節(jié),有利于他們積極的參與到風險管理中。評估報告的另一個目的,也是希望通過風險分析與評價等檢測手段,對企業(yè)或單位已經(jīng)存在的風險,做到早發(fā)現(xiàn),提早解快。要運用科學合理的方法,強化對風險識別的可靠性認識,由于風險識別是一個反復的作業(yè),將多步驟識別的風險進行文檔化。其參與者包括風險管理專家、承包商成員、項目有關者等。
2、要增加員工的風險管理教育
石油工程項目的風險管理要求每一個員工的參與,尤其是中層與基層的管理人員的配合。在工程進行自我評估時,員工的參與興致并不高,很多員工只是一種應付的態(tài)度,認為檢查時不出差錯就行,沒有認識到風險評估的作用,這將不利于公司的風險管理工作。所以,企業(yè)或單位的管理層要加強對其員工的風險管理教育,并且強調(diào)風險管理的重要性,讓他們知道一個科學合理的風險管理體系需要每個人的積極配合。
3、強化決策層的項目風險管理
在實際應對風險的時候,要開展所謂的流程管控,就是在遇到重大風險時,按照其重要性與示范性的原則,決策層要決定重要管理與業(yè)務流程,熟悉流程中的風險、評價方法、控制重點、控制活動等。另外,要強化決策層的風險管理,作為企業(yè)或單位的領導與決策者必須在管理上確立風險管理的基本意識,理解風險管理是一種變革,也要把握其變革程度,加大注重各部門間的配合,爭取不斷完善公司的風險管理體制。伴隨著我國海洋石油工程的發(fā)展,工程項目管理的經(jīng)驗日趨豐富,許多優(yōu)秀的項目管理人才與技術(shù)人才走上舞臺,企業(yè)或單位的自行管理模式有利于集中經(jīng)營與投資的決策,各個人的權(quán)責分明,各部門流程清楚精精干高效的管理,加上成熟的管理和技術(shù)支持,這對于海洋石油工程項目的風險管理的改革提供了方便。
4、石油工程項目對風險的全過程要做到監(jiān)控
對于海洋石油工程項目的承包企業(yè)或單位還應該建立該項目的風險報告體制,對整個石油工程項目風險的全過程進行一種動態(tài)的監(jiān)控。通過在施工過程中各種風險資料的收集,建立一種階段性的風險動態(tài)評估機制,來說明工程施工過程中不同階段的風險狀況,依據(jù)評價結(jié)果,建立監(jiān)控報告,描述當前工程項目的開展情況,通過各種各樣的數(shù)據(jù)來說明項目中的風險發(fā)展,提出相對應的風險應對措施。
結(jié)束語
由于海洋石油工程的飛速發(fā)展帶來了日益劇烈的國際競爭,使得海洋石油工程成為了一種國際化程度最高的行業(yè)。也伴隨著中海油公司在海外收購力度的加大,我國獲取國際大項目的機會也在不斷加大,對海洋工程項目目前的風險管理模式也提出了挑戰(zhàn)。我們要不斷地總結(jié)出海洋石油工程項目的風險因素,并做出詳細的分析,為進一步加強海洋石油工程項目的風險管理提供幫助。
參考文獻:
[1]苗敬毅,張俊花.投資項目風險評價中的蒙特卡洛技術(shù)[J].統(tǒng)計與策.2006(15):25~27
[2]周慶文.工程項目的風險管理研究[J].基建優(yōu)化,2006,(2): 84-86.
關鍵詞:安全風險管控 風險管控措施
中圖分類號:F530文獻標識碼: A
一、前沿
供電公司基于PMS的作業(yè)項目安全風險管控系統(tǒng)改進了以往以計劃為主要流程的風險管控模式,去掉了復雜的計劃管理步驟,直接以PMS作業(yè)項目為導向,以風險管理為基點,將安全生產(chǎn)管理關口前移,實現(xiàn)對電網(wǎng)和作業(yè)風險初評、評定、復評和后評估全面的信息化支持。系統(tǒng)基于風險評估數(shù)據(jù)庫,為科學、準確、有效的風險評估提供輔助,并基于風險評估結(jié)果實現(xiàn)更具針對性的風險管控,相關的風險管控措施被嚴格地規(guī)范在業(yè)務流程中,執(zhí)行的過程可控、在控、能控,為電力企業(yè)安全生產(chǎn)風險管控提供了一種新模式和思路,全面推進了安全生產(chǎn)標準化和精益化,切實提升了企業(yè)安全發(fā)展、科學發(fā)展的水平。
二、安全生產(chǎn)風險具體體現(xiàn)
(1)生產(chǎn)計劃主要通過生產(chǎn)MIS進行管理,存在工作量大、臨時變動大,未能與安全風險管控有效結(jié)合,計劃的剛性管理欠缺。
(2)未建立統(tǒng)一的評估標準,評估人的主觀影響較大,到崗到位計劃,只能根據(jù)工作量的大小來判斷,依據(jù)較單一,同時也不能進行全面統(tǒng)計分析。
(3)近年來,隨著經(jīng)濟發(fā)展勢頭迅猛,作業(yè)現(xiàn)場點多面廣,檢修技改任務繁重。然而,保證體系和監(jiān)督體系的人員不可能對全部現(xiàn)場進行督導和檢查,作業(yè)現(xiàn)場的危險點預控措施落實情況不能很好的得到監(jiān)控。
(4)班組安全生產(chǎn)的基礎較薄弱,用工機制較多,人員安全意識、技能水平參差不齊,作業(yè)違章難以根除。班組安全生產(chǎn)承載力的分析,僅停留于某個周期內(nèi)是否存在違章、是否受到過處分和班組的安全活動開展情況上,不能充分發(fā)現(xiàn)班組安全生產(chǎn)管理和過程中存在的危險因素。
為解決上述問題,供電公司建立了基于PMS的作業(yè)項目安全生產(chǎn)風險管控系統(tǒng),該系統(tǒng)建立了完善的風險評估庫,評估人只要通過選擇評估要素進行評估,評估分和風險等級由系統(tǒng)自動生成。系統(tǒng)在對風險評估過程進行規(guī)范的同時,還通過對班組的安全承載能力分析實現(xiàn)了檢修計劃的閉環(huán)管理,相關的風險管控措施被嚴格地規(guī)范在業(yè)務流程中,極大地提高了檢修計劃管理的效率和水平,以管理創(chuàng)新推動了安全生產(chǎn)水平的提升。
三、 系統(tǒng)功能
1.1 風險評估庫
風險評估庫包括電網(wǎng)風險評估庫、變電檢修風險評估庫、線路檢修風險評估庫、操作風險評估庫、班組風險評估庫等。每個風險評估庫包括評價因素、評估項目、評估要素三個層次,風險評估庫的設置遵循最大風險法則。風險等級用星級表示,從一星到五星,以分值衡量,星級越高,風險越大。在系統(tǒng)中,可對各風險評估庫的星級評定標準進行管理,同時也可設置各個星級的同進同出、到崗到位的管理要求,以便在生成風險評估報告時,根據(jù)評估的星級生成同進同出、到崗到位的要求。對評估項目,可設置相關信息供風險評估時參考,可顯示的信息包括設備臺帳信息、缺陷和隱患、檢修相關信息等。對評估要素,可設置自動判斷的條件,這些條件來源于設備臺帳、缺陷、隱患和檢修相關信息,在進行風險評估時,系統(tǒng)將對評估要素進行自動判斷。
1.2 作業(yè)項目風險評估
在進行作業(yè)項目風險評估之前,生產(chǎn)班組需要進行作業(yè)項目三維風險辨識。為提高生產(chǎn)班組作業(yè)風險辨識的針對性,系統(tǒng)在生產(chǎn)班組進行作業(yè)項目三維風險辨識前,提供以下輔助:(1)根據(jù)作業(yè)設備從設備環(huán)境風險庫中搜索與該作業(yè)相關的風險事件。(2)根據(jù)作業(yè)班組從班組風險庫中搜索相關班組及人員素質(zhì)風險。(3)根據(jù)作業(yè)內(nèi)容從風險辨識范本庫中搜索相關的風險辨識范本。(4)班組可根據(jù)類別等關鍵字搜索風險事件、班組風險、風險辨識范本。
班組導出打印所有相關的作業(yè)風險,進行現(xiàn)場踏勘,對風險事件、班組風險、風險辨識范本中的內(nèi)容進行確認并評估風險等級。對于風險事件,其風險等級直接來自作業(yè)安全庫LEC評估的結(jié)果,對于班組及人員素質(zhì)風險和根據(jù)風險辨識范本辨識的動態(tài)風險,生產(chǎn)班組需要進行PR評估。工區(qū)或班組基于作業(yè)項目風險評估標準進行評估,對每項評估項目進行打分或者選擇評估選項,系統(tǒng)自動根據(jù)評分規(guī)則計算作業(yè)項目的評估分和風險等級。同時,系統(tǒng)為作業(yè)項目風險評估提供以下支持:(1)基于作業(yè)項目風險評估標準庫中的評估判據(jù),對評估項目的得分進行自動計算或自動選擇評估選項,如自動查找與作業(yè)項目相關的風險事件并計算得分,并且在此基礎上,評估人可對風險事件庫進行搜索,選擇相關的風險事件,系統(tǒng)根據(jù)計分規(guī)則計算得分。(2)顯示關聯(lián)信息供評估人參考,如設備臺帳、檢修計劃、班組及人員等相關信息。(3)系統(tǒng)根據(jù)評估結(jié)果自動生成風險評估報告,生產(chǎn)控制措施卡,指導作業(yè)班組的現(xiàn)場作業(yè),現(xiàn)場作業(yè)完成后必須將安全措施執(zhí)行情況反饋到系統(tǒng)中,完成閉環(huán)。
1.3 安全承載能力分析
系統(tǒng)基于作業(yè)班組及人員安全承載能力評估標準和評估流程,實現(xiàn)作業(yè)班組、班組人員安全承載能力評估的閉環(huán)管理,同時實現(xiàn)作業(yè)班組、人員安全承載能力可量化的指標,為作業(yè)項目風險評估、安全承載能力分析和生成控制措施卡提供輔助支持。
1.4 查詢統(tǒng)計
通過系統(tǒng),各部門可方便地對風險事件、班組風險、風險評估標準、風險辨識范本、作業(yè)項目風險評估、風險預警進行查詢。同時,系統(tǒng)基于多維在線分析技術(shù),實現(xiàn)對風險事件、班組風險、作業(yè)項目風險的全面統(tǒng)計分析。
2、系統(tǒng)呈現(xiàn)
2.1 系統(tǒng)架構(gòu)
本系統(tǒng)基于J2EE技術(shù)架構(gòu),用戶無需安裝客戶端即可使用系統(tǒng)的所有功能,在極大程度上降低了系統(tǒng)的維護和管理成本。
系統(tǒng)實現(xiàn)了組件化設計理念,采用瀏覽器+中間件+應用服務器+數(shù)據(jù)庫服務器的多層結(jié)構(gòu),顯示邏輯、業(yè)務處理邏輯和數(shù)據(jù)訪問邏輯分開,擁有完備的安全控制結(jié)構(gòu)和通用的數(shù)據(jù)訪問結(jié)構(gòu),運行穩(wěn)定,性能較高,易于維護并具有良好的可擴展性和安全性。
2.2 流程引擎
為保證系統(tǒng)流程穩(wěn)定、高效的流轉(zhuǎn),本系統(tǒng)實現(xiàn)了符合WFMC標準的通用工作流平臺,實現(xiàn)所有業(yè)務流程的定義、驅(qū)動、監(jiān)控的集中管理:(1)流程引擎支持圖形化實現(xiàn)復雜業(yè)務邏輯,提供圖形化流程組織結(jié)構(gòu),支持各種角色、關系、相對關系等功能,具有良好的易用性和擴展性;(2)系統(tǒng)管理器提供各種異常管理功能,比如重新激活停滯流程,重新指派,提供各種協(xié)同功能,支持流程動態(tài)功能,比如客戶端支持指派、重新提交流程等:(3)工作流平臺提供多層次的流程監(jiān)控功能,流程參與人員、管理員可以圖形化的形式直觀地監(jiān)控流程的狀態(tài)和進度。(4)管理員可方便對地流程異常進行監(jiān)控、干預。(5)高度可擴展及集成能力,支持圖形化配置即可集成各種應用系統(tǒng),支持包括客戶端定制、表單定制、集成第三方系統(tǒng)等接口,流程規(guī)則、表單、步驟條件等均可調(diào)用XML、Web services等。
四、結(jié)語
綜上所述,作業(yè)項目安全風險管控系統(tǒng)是一個全面、綜合的作業(yè)項目安全風險評估和風險管控信息化解決方案,不僅為電網(wǎng)風險評估、作業(yè)風險評估、班組安全承載能力分析提供全面的智能化、信息化支持,實現(xiàn)科學、實時、準確的安全風險評估,同時PMS生產(chǎn)計劃與安全風險管控有效結(jié)合,不斷夯實了安全生產(chǎn)基礎,提升了安全生產(chǎn)管理水平,真正實現(xiàn)了安全生產(chǎn)的可控、能控、在控。
參考文獻
[1] 國家電網(wǎng)公司.供電企業(yè)安全風險評估規(guī)范[M].北京:中國電力出版社,2008.
【關鍵詞】風險管理;上市公司;公司價值
一、引言
企業(yè)風險管理是我國近年來較為熱門的話題,尤其在現(xiàn)階段國內(nèi)經(jīng)濟下行壓力加大、外部環(huán)境存在較大不確定性等諸多困難下,加強全面風險管理工作顯得尤為迫切。研究成果表明,風險管理可以通過降低盈利和股價的波動性、減少額外的資本支出、增加資本效率和發(fā)揮風險管理策略的協(xié)同效應等方式來增加公司價值[1]。作為中國企業(yè)的佼佼者,上市公司集中了我國的優(yōu)勢企業(yè)和優(yōu)質(zhì)資產(chǎn),是我國經(jīng)濟建設的主力軍,在國民經(jīng)濟發(fā)展中發(fā)揮著中流砥柱的作用。風險貫穿于企業(yè)經(jīng)營決策的全過程之中,如果上市公司風險大量積聚、顯化及蔓延,不但會導致公司價值毀損,影響資本市場的健康發(fā)展,甚至還會危害到整個國民經(jīng)濟的穩(wěn)定發(fā)展。盡管目前不少上市公司已經(jīng)啟動風險管理工作,然而,現(xiàn)有風險管理多是基于內(nèi)控規(guī)范基礎上的合規(guī)化的風險管理,還沒有達到以企業(yè)價值最大化為目標的風險管控。由此,本文針對2007—2013年上市公司披露的《風險管理制度》中存在的不足進行分析,探討如何完善上市公司全面風險管理制度建設,從而提高風險管理的有效性。
二、已披露上市公司《風險管理制度》概況
國務院國資委2006年開始在央企試點全面風險管理,2010年全面推行。自2007年以來,上市公司也開始關注和重視風險管理工作,制定了諸如《全面風險管理制度(辦法)》《內(nèi)部控制及全面風險管理辦法》《風險評估管理制度(方法)》等規(guī)章制度(以下統(tǒng)一簡稱“風險管理制度”)。截至2013底,有74家上市公司自發(fā)對外披露了《風險管理制度》,其中有19家上市公司披露了《全面風險管理辦法》,年份分布情況見表1。鑒于現(xiàn)階段上市公司公布風險管理相關信息仍屬于企業(yè)自發(fā)行為,目前披露風險管理制度的上市公司數(shù)量很少,但可喜的是呈逐年遞增趨勢,說明上市公司已從制度層面入手提高企業(yè)整體風險管理水平和效率。但從近四年披露的總家數(shù)占總樣本的比例(87.8%),可以看出,我國當前上市公司風險管理制度的建立時間比較短,加上建立全面風險管理體系的企業(yè)只約占樣本的25.6%,說明我國上市公司整體上處于風險管理的初級階段。在風險管理制度制定權(quán)上,為體現(xiàn)公司風險管理的戰(zhàn)略性、整合性和全局性,一般是由董事會來制定風險管理制度并向股東大會負責。從樣本可以發(fā)現(xiàn),在披露了風險管理制度的74家上市公司中,有48家公司(占65%)是由董事會制定的,有15家公司(占20%)注明是由董事會下屬的審計委員會制定的,說明董事會在風險管理中的重要地位,是企業(yè)風險管理管理的決策領導機構(gòu)。鑒于金融行業(yè)的特殊性,樣本中的6家金融企業(yè)將予以剔除。
三、已披露上市公司《風險管理制度》重點內(nèi)容解析
(一)風險管理組織架構(gòu)體系
有效進行風險管理的前提是擁有一個職責清晰的風險管理組織架構(gòu)體系[2]。風險管理是一個系統(tǒng)工程,需由主體內(nèi)的一個有機的組織來實施并執(zhí)行各自的職責,才能實現(xiàn)風險管理的目標。風險管理組織架構(gòu)體系主要是明確風險管理相關部門、崗位及其相應的職責。從68家樣本公司中,發(fā)現(xiàn)有33家上市公司采用的“三層級”的風險管理組織架構(gòu):各職能部門和業(yè)務為單位風險管理第一道防線;內(nèi)部審計部門和董事會下設的審計委員會為風險管理第二道防線;董事會及股東大會為風險管理第三道防線。只有云煤能源一家公司設立“五層級”的風險管理體系:董事會為第一層級,全面風險管理委員會為第二層級,風險管理部門為第三層級,各職能部門為第四層級,各子、分公司為第五層級。風險管理體系設置的層級越多,職責劃分越明確,越有利于風險管理工作的細化,但也可能會使得風險信息傳遞及風險處理的效率降低等等。進一步分析發(fā)現(xiàn),樣本公司中有24家只說明公司各部門的風險管理職責,忽略了風險管理決策機構(gòu)和核心管理機構(gòu)的職責,7家公司沒有涉及風險管理各層級的職責,這顯然不利于企業(yè)對風險管理的具體實施和風險績效考核。
(二)風險管理流程
風險管理流程是確保風險管理制度行之有效的重要基礎。從風險管理流程與方式來看,68家樣本公司存在一定的差異。其中,大多數(shù)公司借鑒了《中央企業(yè)全面風險管理指引》(以下簡稱《指引》)中風險管理流程的五個環(huán)節(jié):收集風險管理初始信息;進行風險評估;制定風險管理策略;提出和實施風險管理解決方案;風險管理的監(jiān)督與改進。有的公司設置了四個流程環(huán)節(jié),是將風險管理策略納入風險評估環(huán)節(jié),如德賽電池、江南高纖、久立特材等;長春一東只設立了風險評估與應對兩個流程。而出版?zhèn)髅皆谄滹L險管理制度中介紹了籌資、采購等六項風險控制的重點,沒有從整體上設立風險管理流程。整體來看,風險管理流程在形式上已初具雛形,但仔細研讀每份風險制度后發(fā)現(xiàn),很多公司對風險管理流程的內(nèi)容是直接引用《指引》中相關指導,并沒有根據(jù)公司自身特征對流程進一步強化和細化,在風險管理應對措施方面缺乏針對性,往往達不到事前控制的目標。
(三)危機與重大風險事件的應對
近年來,上市公司雖然整體實力明顯增強,但重大風險事件時有發(fā)生,如投融資風險、生產(chǎn)安全風險等,給企業(yè)和股東帶來巨大損失。重大風險的信息反饋、溝通機制有利于董事會有效及時地獲取風險管理信息,從而提高企業(yè)風險預警能力。然而,在68家樣本公司風險管理制度中,單獨制定危機及重大突發(fā)風險事件應對處理程序的公司只有7家,通常由公司審計(法務或監(jiān)察)部在接到公司其他部門或分、子公司的突發(fā)風險報告后,組織評價突發(fā)事件的影響,制定風險應對方案。重大風險應對措施都是常規(guī)性的管理改善,并沒有很好地針對風險的特點,制定相應解決方案。
(四)風險管理輔助系統(tǒng)
風險管理制度的順利實施需要相關輔助系統(tǒng)的配備與支持,如風險管理信息系統(tǒng)的建設、風險管理文化的形成、考核制度明確獎懲措施。很多公司風險管理文化還遠遠沒有形成,大部分人員認為風險管理僅僅是形象工程,并沒有將風險管理理念完全領會,最終導致諸多“低級風險”。沒有考慮風險管理在實施過程中需要其他相關輔助系統(tǒng)的支持,這將不利于風險管理有效性的發(fā)揮。
四、完善上市公司風險管理制度的對策建議
(一)戰(zhàn)略層面構(gòu)建風險管理體系,厘清風險管理部門職責定位
風險管理是企業(yè)戰(zhàn)略管理的重要組成部分,需要企業(yè)決策層給予充分的重視,應當由最高層自上而下從戰(zhàn)略上把控,從全局觀看待和處理企業(yè)面臨的風險問題。為避免風險管理流于形式,有條件的企業(yè)可以考慮設立風險管理專職機構(gòu),作為傳遞、溝通風險信息和及時指令的平臺和窗口,實現(xiàn)公司層面對風險控制的常規(guī)化和實時性。其次,風險管理是一個系統(tǒng)工程,需由主體內(nèi)的一個有機的組織來實施并執(zhí)行各自的職責,才能實現(xiàn)風險管理的目標。但是,對于風險管理的組織構(gòu)成層級及范圍沒有統(tǒng)一的標準,同時,各個企業(yè)大小不等、規(guī)模不一,風險管理組織也會有較大的區(qū)別,但明確風險管理部門的職責定位和工作要求是成功實施風險管理的重要基礎。為保證風險管理體系運行順暢,風險管理職能部門的定位應與現(xiàn)有業(yè)務流程相融合。
(二)建立專項風險評估制度,動態(tài)監(jiān)控重大風險管理
風險管理流程的制定尤其是應對措施需要結(jié)合公司自身情況,加強針對性,達到事前控制的目標。在根據(jù)風險評估的結(jié)果確定重大風險后,沒有規(guī)定如何對重大風險預防、監(jiān)控及動態(tài)管理。由此,企業(yè)要進一步健全風險評估機制,董事會負責督導企業(yè)進一步完善風險評估常態(tài)化機制,企業(yè)高風險業(yè)務以及重大海外投資并購等重要事項應建立專項風險評估制度,在提交決策機構(gòu)審議的重要事項議案中必須附有充分揭示風險和應對措施的專項風險評估報告,風險管理職能部門要堅持對上述重要事項的風險評估進行程序性、合規(guī)性審核。另外,要逐步建立健全重大風險監(jiān)測預警指標體系,實現(xiàn)對重大風險管理全過程的動態(tài)監(jiān)控,確保重大風險可控。
(三)實施年度風險管理報告制度,加強價值與風險信息披露
雖然上市公司沒有強制性實施《指引》,很大程度上只是“參照執(zhí)行”,但要想進一步深入推動,可以鼓勵開展風險管理的年度報告制度,將《指引》的相關要求細化到報告要求中去,推動和引導企業(yè)開展全面風險管理。另外,推動建立上市公司價值與風險管理信息披露制度,將價值管理和風險管理情況及時向社會公眾披露,接受股東的監(jiān)督和評價。
(四)注重風險管理輔助系統(tǒng)支持,培養(yǎng)全員風險管理意識
上市公司應當把風險管理工作建成一項長效機制,做到主動防范和預警風險,為企業(yè)的長遠發(fā)展保駕護航。這就需要不斷加強相關制度建設,如風險信息化管理,重大風險公開、風險管理考核、風險管理獎懲制度,真正落實全面風險管理工作。由于風險管理涉及各個部門、各個崗位、各個業(yè)務模塊、各個管理流程,屬于全員管理,需要全體員工都參與進來,如此,就需要公司具備風險管理的文化,這是一個長期而持續(xù)的建設過程。
作者:林 琳 單位:青島農(nóng)業(yè)大學經(jīng)濟與管理學院
【參考文獻】
關鍵詞:風險管理;審核;質(zhì)量
中圖分類號:F239 文獻標識碼:A
波音787客機是全球首款可執(zhí)飛遠程航線的中型客機,每架售價約2.07億美元,該機型曾被譽為“世界最先進客機”、“航空史上最暢銷飛機”。為降低投資以及支出的成本,對787部分的設計以及制造工作進行了相對的工程外包,主要的外包對象為意大利和美國等專業(yè)公司,而模塊承包商對于該承包任務又再次節(jié)能型外包。據(jù)可靠數(shù)據(jù)統(tǒng)計,波音787的零件承包供應廠家多大50多家,分別涉及了135個國家以及地區(qū)。這些都是波音的優(yōu)秀合作伙伴。但這種外包的生產(chǎn)方式也有著不可忽視的弊病,一旦出現(xiàn)事故,那么該種方式便會受到質(zhì)疑,如此長的供應鏈是不是質(zhì)量問題產(chǎn)生的根本原因,是不是由于風險管理實施不到位。
現(xiàn)在一些企業(yè)的管理者已在企業(yè)內(nèi)部建立了一系認和管理風險的過程,有許多企業(yè)已開始或正在考慮建立自己管理風險的過程。雖然管理者已掌握大量的企業(yè)風險管理信息,但卻不太熟悉統(tǒng)一的風險管理術(shù)語,而且也未完全掌握實務操作原則。企業(yè)風險管理就是提供最重要的風險信息,進而與企業(yè)管理相聯(lián)系。
近年來,中國新時代質(zhì)量認證中心和TUV認證中心對我公司進行的質(zhì)量管理體系認證審核中多次對航空發(fā)動機生產(chǎn)階段的風險分析和評估以及轉(zhuǎn)包訂單、項目的風險分析和評估提出了改進建議。下面談談對風險管理的實施以及審核要點。
1 風險量化方法
風險評估方法比較復雜,如使用概率分布數(shù)值進行估計,建議使用風險優(yōu)先數(shù)RPN方法來說明風險發(fā)生的可能性,從而量化風險。首先確定三個因素:嚴重性SEV、可能性OCC、可檢測性DET;接下來請多個專家對多個風險打分評價,每個因素滿分10分,通過風險優(yōu)先數(shù)RPN計算公式(RPN= SEV ×OCC ×DET)得出每個風險優(yōu)先數(shù)RPN的值,它們在0~1000分范圍內(nèi),分值大的風險就大。當RPN>120時,應采取一定的風險降低措施,來減少風險等級。
使用風險優(yōu)先數(shù)RPN判定項目是否需要制訂附加的質(zhì)量計劃或降低風險的計劃,這種失效模式相對風險的數(shù)字計算方法為實施FMEA分析提供了采取行動點。
2 應對風險的主要策略
評估分析項目風險之后,對產(chǎn)品和系統(tǒng)的風險應對提出相應的解決策略,并將其進行落實,形成風險的處理方法,以防止風險的發(fā)生。例如,在某航空公司的零件加工訂單中,評估其風險需要對訂單的相關信息進行確定,并分析識別風險的級別。當發(fā)現(xiàn)風險過高時應當采取相關的降低措施。
3 監(jiān)控日常的風險
風險監(jiān)控在企業(yè)中應當是持續(xù)的,并根據(jù)管理要求,對風險的監(jiān)控方式以及頻率進行調(diào)整,各部門對職責范圍內(nèi)的風險進行監(jiān)控記錄并對其變化予以持續(xù)關注。并且對下述風險信息應當在監(jiān)控過程中予以特別重視:風險指標中的關鍵指標變化狀況;原有風險出現(xiàn)較大的變換或者出現(xiàn)新風險。
各部門風險監(jiān)控工作應當緊密結(jié)合平衡記分卡指標或重要業(yè)務指標,并對上述風險信息及時啟動風險辨識評估流程,充分分析影響目標實現(xiàn)的風險因素。
4 監(jiān)督與改進
企業(yè)應當對風險管理的效果和效率進行持續(xù)監(jiān)督并改進,包括對風險管理工作執(zhí)行情況進行定期檢查,對風險管理工作任務的完成情況進行評價,并根據(jù)結(jié)果,對風險管理工作進行改進與提升。企業(yè)風險管理監(jiān)督與改進可采用兩種方式進行,一是各部門對本部門風險管理工作情況開展的自查;二是風險管理部門對各部門風險管理工作的監(jiān)督檢查。各部門根據(jù)風險管理應對工作計劃和工作目標,定期檢查風險應對措施的執(zhí)行情況,對風險的變化進行整理、分析,形成記錄,必要時重新制定風險應對措施并組織實施。企業(yè)風險管理部門定期對各部門的風險管理工作進行監(jiān)督檢查。
5 風險管理信息系統(tǒng)應用
風險管理信息系統(tǒng)應結(jié)合公司信息化建設總體規(guī)劃和工作安排,逐步將風險管理信息系統(tǒng)應用于全面風險管理的各項工作上,滿足風險管理信息系統(tǒng)功能的各項要求。風險管理信息系統(tǒng)應當充分利用已有信息功能,結(jié)合需求,從總體上提高全面風險管理工作效率。各部門根據(jù)各自的職責,負責在風險管理信息系統(tǒng)輸入相關信息。風險管理部門負責輸入數(shù)據(jù)的最終審核并整理歸檔,各部門對輸入的數(shù)據(jù),未經(jīng)批準不得更改。信息化管理部門確保信息系統(tǒng)運行的穩(wěn)定性、安全性和有效性,并根據(jù)需要不斷進行系統(tǒng)的改進和更新。
6 風險管理審核方法
風險管理審核可根據(jù)企業(yè)及產(chǎn)品的實際而定。結(jié)合7.1條款產(chǎn)品實現(xiàn)的策劃的審核,企業(yè)是否制定了風險評估文件;在產(chǎn)品質(zhì)量計劃中是否包括風險評估工作的安排。結(jié)合7.2條款與顧客有關的過程的審核,企業(yè)是否在確定產(chǎn)品要求和產(chǎn)品評審過程中與顧客溝通并理解顧客要求。結(jié)合7.4條款采購的審核,企業(yè)是否識別了采購過程中所有的風險。結(jié)合7.5條款生產(chǎn)和服務提供的審核,企業(yè)是否對生產(chǎn)和服務過程、關鍵過程等及時開展了風險評估活動,最終形成風險分析和評估報告,并提供給顧客。將風險分為三個等級,同時按風險分析的結(jié)果,各責任部門組織制定風險應對計劃,填寫風險管理計劃表。在風險應對計劃實施后,組織對剩余風險進行分析評估,記錄應對措施的效果。如果剩余風險超出預期,納入風險管理檔案并繼續(xù)分析應對。
結(jié)語
企業(yè)在風險管理過程中,應當采用自下而上、自上而下和橫向溝通的信息溝通方式,保持企業(yè)內(nèi)部各級組織和外部利益相關者之間信息的有效傳遞,以保證公司風險管理決策能夠被正確理解并得到良好的實施。企業(yè)風險管理部門負責員工培訓、召開研討會等形式傳達企業(yè)風險管理理念、目標和政策,培育全員風險管理文化意識。
參考文獻
[1]GJB9001B-2009,質(zhì)量管理體系要求[S].