前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的風險管理本質(zhì)特征主題范文,僅供參考,歡迎閱讀并收藏。
【關鍵詞】信貸資產(chǎn)證券化;信用風險;CreditRisk+模型
信貸資產(chǎn)證券化是自20世紀70年代以來世界金融領域中最重要、發(fā)展最迅速的創(chuàng)新之一。它將金融機構中缺乏流動性的資產(chǎn)轉(zhuǎn)換成流動性的證券,以此增加資產(chǎn)的流動性、提供新的投融資渠道、分散風險以及優(yōu)化配置資源。風險問題是任何金融的核心問題,信貸資產(chǎn)證券化在具有重要經(jīng)濟效益的同時,風險也是并存的。信用風險是信貸資產(chǎn)證券化過程中的基本的和主要的風險,本研究利用CreditRisk+模型的特點和優(yōu)勢,在實例分析的基礎上,提出了運用此模型管理與控制信貸資產(chǎn)證券化信用風險的策略,以期為推進信貸資產(chǎn)證券化,以及此過程中的信用風險防范和化解提供一些思路。
一、信貸資產(chǎn)證券化信用風險的定義及其特征
信用風險也稱違約風險,是指交易過程中一方的不履約對另一方造成損失的可能性,反應在借貸關系中,即債務人不如期向債權人償還債務而引起的債權人損失的可能性。信貸資產(chǎn)證券化的信用風險有以下特征。(1)綜合性。信用風險是自然災害風險、政治風險、技術風險、市場風險等各種類型風險的綜合體現(xiàn)。各種類型的風險最終都表現(xiàn)為交易過程中的違約,通過信用風險體現(xiàn)出來。(2)擴散性和傳遞性。信用風險極易形成一個“信用風險鏈”,即交易中一方的信用風險有可能引起另一方的信用風險;而另一方的信用風險又可能引起另一方的信用風險,表現(xiàn)出信用風險的不斷擴散和傳遞。(3)累積性。由于信用風險的傳遞性和擴散性特點,一方的信用風險可能導致與其相關的各方的信用風險,這樣累積的總的信用風險迅速增大,有時會產(chǎn)生信用危機。(4)突發(fā)性和隱蔽性。信用風險可以通過“借新債還舊債”等方式得到暫時緩解,這樣風險被隱蔽,等顯現(xiàn)出來時,讓人覺得風險是突發(fā)的。(5)不確定性。任何風險都具有不確定性,信用風險受參與各方經(jīng)營能力、努力程度、個人品格等各種主觀因素的制約,其不確定性更大。
二、CreditRisk+模型的適用性及優(yōu)勢
Creditrisk+模型是1996年瑞士信貸分行金融產(chǎn)品部推出的信用風險管理模型。該模型基于保險精算的方法,忽略債務人的資產(chǎn)結構、資產(chǎn)價值的降低、信用等級變化對資產(chǎn)價值的影響等因素,只考慮違約風險,認為債務人只有違約和不違約兩種狀態(tài),重在分析資產(chǎn)組合的統(tǒng)計學特點。Creditrisk+模型將各類違約事件模型化為有一定概率分布的連續(xù)變量,計算違約的概率。利用各個頻度的違約概率分布加總后得出貸款組合的損失分布。與其他模型相比,CreditRisk+模型更適用于測算和控制信貸資產(chǎn)證券化的信用風險,其優(yōu)勢主要表現(xiàn)在:(1)CreditRisk+模型抓住了違約事件的本質(zhì)特征。CreditRisk+模型著眼于經(jīng)驗主義和實用主義,沒有對違約事件的成因作任何假設,只考慮了信用風險,緊緊抓住了證券化過程中違約事件的本質(zhì)特征。違約事件一般較少,且發(fā)生的概率有較大的隨機性,這樣一來,先前觀測所得的違約率在不同時間段可能會有明顯的波動,CreditRisk+模型通過引入違約率的波動性來解決此問題。(2)計算便捷是CreditRisk+模型的一大亮點。CreditRisk+模型所需的指標非常少,只需輸入兩個變量――每筆債券的預期違約率和風險敞口即可,不需信用等級轉(zhuǎn)換矩陣或有關利率期限結構的信息,它的拓展模型也只需增加一些對宏觀因素的影響的考慮即可。CreditRisk+模型的這種便捷性有助于金融機構進行更深入細致的分析工作,有助于CreditRisk+模型在信用風險管理和控制中的進一步推廣應用。(3)模型的計算結果十分漂亮。CreditRisk+模型通過一個概率生成函數(shù),對貸款組合損失的概率分布有封閉解,因而計算時不需要運用模擬技術,計算速度較快。此外,這樣不僅能夠降低數(shù)字計算帶來的誤差,還能夠分析債券/信貸組合由于某個債務人的加入帶來的邊際風險。綜上所述,CreditRisk+模型具有適用性廣、對數(shù)據(jù)要求相對較少、計算效率高等特點,在信貸資產(chǎn)證券化過程中基礎數(shù)據(jù)不足的情況下,對于信貸資產(chǎn)證券化資產(chǎn)池信用風險的測算和管理控制而言,CreditRisk+模型是較為合適的選擇。
三、應用creditRisk+模型管理與控制信貸資產(chǎn)證券化信用風險的案例分析
(1)樣本的選擇。筆者模擬一個由130筆信貸資產(chǎn)證券化構成的資產(chǎn)池,資產(chǎn)池是由各企業(yè)的貸款構成的,這些企業(yè)主要包括電信、電力、煤電油運、基礎設施、制造業(yè)、化工業(yè)、高科技行業(yè)等十余個行業(yè)。這些行業(yè)集中于公用行業(yè)但行業(yè)性質(zhì)又較分散,可在某種程度上規(guī)避行業(yè)的周期性風險,減少信用風險;資產(chǎn)包跨越北京、重慶、上海等19個省市,區(qū)域分布較廣,可在一定程度上避免由區(qū)域性經(jīng)濟衰退帶來的信用風險;此外,債權異質(zhì)化使得各債務人相互關聯(lián)較少,一個債務人違約,對別的債務人沒有大的影響。由此可以看出,該資產(chǎn)池貸款質(zhì)量比較高,證券化產(chǎn)品資產(chǎn)池中的信貸資產(chǎn)屬于優(yōu)質(zhì)資產(chǎn)。(2)CreditRisk+模型相關參數(shù)的確定。一是確定風險衡量期間。一般而言,風險衡量期間不能比應用風險減輕技術的時間短,且一般的會計期間為一年,故本文采用通用標準,將風險衡量期間確定為一年。二是確定違約率及違約波動率。根據(jù)信貸資產(chǎn)證券化的規(guī)定將原始債務人逾期歸還本金或利息視為違約。對于違約率及違約波動率,數(shù)據(jù)來源于《信貸資產(chǎn)證券化質(zhì)量監(jiān)測表》。按照不同貸款方式和不同級別對資產(chǎn)池的每個季度進行統(tǒng)計,然后將季度數(shù)據(jù)換算成年度數(shù)據(jù)。(3)運用模型對資產(chǎn)池的違約損失分布的計算。首先對單筆信貸資產(chǎn)信用風險運用BP神經(jīng)網(wǎng)絡檢驗法進行測算,將測算結果輸入CreditRisk+模型,便可計算出資產(chǎn)池中各筆信貸資產(chǎn)的預期違約損失、風險貢獻和資產(chǎn)池的預期違約損失分布,如圖1所示:
圖1 資產(chǎn)池的預期違約損失分布
結果顯示:在130筆信貸資產(chǎn)中,風險貢獻最大的3筆資產(chǎn)的風險貢獻為363萬、260萬與1112萬。如果將這3筆資產(chǎn)進行處理,如與債務人或當?shù)卣M行更深入的溝通、對各種處置手段進行綜合使用,或直接將這3筆風險貢獻最大的資產(chǎn)從資產(chǎn)池中移除,將會大幅降低資產(chǎn)池的風險。我們試用CreditRisk+模型對資產(chǎn)池進行信用風險的管理和控制:將上面三筆風險貢獻最大的資產(chǎn)從資產(chǎn)池中除去,就構建了一個只包含127筆信貸資產(chǎn)的新的資產(chǎn)池,運用CreditRisk+模型對其進行重新估計,新的資產(chǎn)池的風險貢獻數(shù)據(jù)、預期違約損失及其預期違約損失分布如圖2所示。
圖2 新資產(chǎn)池的預期違約損失分布
將以上兩圖進行對比,我們可以看出,將3筆風險貢獻最大的資產(chǎn)從資產(chǎn)池中除去后,余下的127筆資產(chǎn)數(shù)據(jù)不變,但重新應用CreditRisk+模型測算新的資產(chǎn)池,余下的127筆資產(chǎn)的風險貢獻與之前是完全不同的。這是因為將該3筆資產(chǎn)從原資產(chǎn)池中移除后,新資產(chǎn)池對于其他127筆資產(chǎn)的持有部位的比例也跟著改變,且每筆資產(chǎn)對于資產(chǎn)池風險的影響程度亦不相同,因此造成127筆資產(chǎn)風險貢獻的改變。由上述的風險管理過程中可知,轉(zhuǎn)變?yōu)樾沦Y產(chǎn)池后,預期違約損失減少了39萬元。此外,將該3筆資產(chǎn)從原資產(chǎn)池中移除后,新資產(chǎn)池的預期違約損失變動率為26.5%,預期違約損失分布的99%損失水平臨界值變動率為6.39%,表明此風險管理過程對資產(chǎn)組合預期違約損失的影響大于預期違約損失分配的99%損失水平臨界值的影響,且新資產(chǎn)池所需要的經(jīng)濟資本也有顯著的改變。
四、CreditRisk+模型在信貸資產(chǎn)證券化信用風險管理與控制中的應用建議
從以上的實證分析可知,CreditRisk+模型可以較為容易地計算單筆不良資產(chǎn)的邊際風險貢獻,因而可以更加直接地識別高風險資產(chǎn),有助于資產(chǎn)池的優(yōu)化以及風險管理。和傳統(tǒng)的專家打分法相比,CreditRisk+模型可以提供傳統(tǒng)方法所不具有的信用風險識別的理念、技術,有助于從更加具體和深入的角度去測算信用風險。加強CreditRisk+模型在信貸資產(chǎn)證券化信用風險管理中的應用。通過以上我們的案例分析表明,CreditRisk+模型分析、控制信貸資產(chǎn)證券化過程中的信用風險方面效果較佳。因而,在信貸資產(chǎn)證券化過程的實踐中,可從如下方面入手引入CreditRisk+模型,以便為證券化過程中信用風險的評估的順利高效展開及信用有效管理打下堅實基礎:(1)利用CreditRisk+模型加強行業(yè)分析與監(jiān)測工作。行業(yè)分析是識別行業(yè)信用風險的重要基礎。泉州地區(qū)商業(yè)銀行應加強對當?shù)刂攸c行業(yè),特別是各家商業(yè)銀行信用敞口占比高、高波動性行業(yè)的深入研究與跟蹤監(jiān)測,準確把握行業(yè)走勢,及時識別具體行業(yè)的信用集中風險。(2)著力提升行業(yè)信用風險度量水平。離開科學的風險度量,對行業(yè)信用風險的有效管理則根本無從談起。泉州地區(qū)商業(yè)銀行應對此高度重視,利用CreditRisk+模型計算行業(yè)預期損失、非預期損失以及風險調(diào)整后收益,據(jù)此計提撥備、確定經(jīng)濟資本,進而衡量風險大小、設定行業(yè)信用限額、對不同行業(yè)進行績效評價等。(3)綜合利用各種管理手段與工具。信用衍生產(chǎn)品的產(chǎn)生為信用風險管理提供了新的工具,可以有效地分散和轉(zhuǎn)移商業(yè)銀行信用風險。因此,泉州地區(qū)商業(yè)銀行也應積極嘗試資產(chǎn)證券化、信用衍生工具等新興風險轉(zhuǎn)移或?qū)_工具,為今后實現(xiàn)積極主動的行業(yè)信用組合管理積累經(jīng)驗。
因此,在引進、使用CreditRisk+模型的同時,構建優(yōu)良的信貸文化成為泉州地區(qū)商業(yè)銀行風險管理在未來發(fā)展和競爭中的現(xiàn)實抉擇。
參考文獻
[1]林清泉,王振.信用風險管理方法[J].金融研究.2006(2):16~21
[2]邢佳菲.銀行信貸資產(chǎn)證券化的風險分析與防范[D].2007年河北工業(yè)大學碩士學位論文
[3]趙旭.信貸資產(chǎn)證券化的違約風險分析[J].商業(yè)研究.2006(20):148~151
[4]梁琪.商業(yè)銀行信貸風險度量研究[M].北京:中國金融出版社,2005(5)
1.1有效風險管理特征
總結國內(nèi)外風險管理標準的核心內(nèi)涵和先進企業(yè)的實踐經(jīng)驗,有效的風險管理應滿足以下基本特征:①有共同的風險語言,并有統(tǒng)一的政策和標準指導ERM實施;②整個組織的風險管理責任經(jīng)過系統(tǒng)設置,并合理分配到每個員工;③有合適的組織、人員、流程、方法,及時預警識別、評估和應對風險;④有完整的ERM保障機制,實現(xiàn)ERM的動態(tài)運轉(zhuǎn)和持續(xù)提升;⑤所有的風險都經(jīng)系統(tǒng)性分析,始終在企業(yè)的風險承受范圍內(nèi)實現(xiàn)最優(yōu)化管理;⑥對重大風險制定了針對性的應對策略及控制方案,并因風險變化而及時調(diào)整;⑦ERM融入的日常業(yè)務及管理流程中,流程的效率和效果得到統(tǒng)一;⑧在關注風險負面影響的同時,充分利用風險的積極作用;⑨為實現(xiàn)經(jīng)營目標而將對風險和回報的分析貫穿于具體決策的全過程;⑩風險事件的發(fā)生得到及時、有效處理,最大程度減輕企業(yè)價值損失;風險管理文化成為企業(yè)文化的一部分,并得到全體成員的自覺維護;風險管理成效作為組織績效考核的重要組成。
1.2國內(nèi)核電企業(yè)全面風險管理水平
國內(nèi)外主要的ERM標準雖然在形式、內(nèi)容和側重點上有所差異,但其管理的主要目標趨向統(tǒng)一,管理的實質(zhì)趨同。管理只能借鑒,而不能完全復制。基于“核”和“電”的行業(yè)特性,我國核電行業(yè)ERM探索了符合自身的風險管理道路。中國廣核集團在2006年就啟動了全面風險管理工作,建立了較完備的ERM體系,并且通過信息化手段較好地落實了ERM工作。中國核工業(yè)集團公司的全面風險管理工作始于2007年,核電成員單位作為第一批試點,經(jīng)過幾年的實踐和累積,有了一些發(fā)展,例如:中核三門核電有限公司的風險管理信息已經(jīng)能夠反映持續(xù)管理的效果,并在與業(yè)務深度融合方面頗有成績;中核海南核電有限公司的風險管理結合核安全質(zhì)保領域,借鑒經(jīng)驗反饋做法,已能做到用信息化手段跟蹤部分風險。總體上,核電企業(yè)的全面風險管理工作取得長足進步的同時,仍然在風險評估基礎、風險管理組織運轉(zhuǎn)、風險管理工作標準、風險的整合管理、重大風險的系統(tǒng)管理、風險管理技術應用、風險管理人才等方面存在普遍問題。
2核電企業(yè)的全面風險管理分析
以下基于秦山地區(qū)的核電企業(yè)的全面風險管理工作具體情況,從企業(yè)整體層面介紹全面風險管理開展的主要工作,總結經(jīng)驗和體會。
2.1建立風險管理體系,規(guī)劃風險管理框架
2008年,中國核工業(yè)集團公司開展風險管理試點;2009年,當時的秦山核電有限公司、核電秦山聯(lián)營有限公司、秦山第三核電有限公司分別完成了風險管理體系建設和全面風險評估;2010~2011年,完成風險評估后,繼續(xù)開展重大風險監(jiān)控以及專項評估、風險解決方案落實、風險管理監(jiān)督檢查等工作。對于風險管理,不能僅僅只了解企業(yè)的風險管理發(fā)展情況,如果能夠針對行業(yè)和企業(yè)情況,有針對性地建立風險管理規(guī)劃,并籌劃企業(yè)未來幾個月或者幾年中的成長步驟,效果會更好;同時,在設計企業(yè)自身的風險管理規(guī)劃時,一定要讓企業(yè)的最高管理者參與進來,并承擔領導責任,否則ERM就不可能發(fā)揮作用。
2.2風險分級管理,持續(xù)進行監(jiān)控
風險分級管理有利于管理資源的合理分配。對于風險級別為高的風險,各責任部門制定了風險解決方案和相應的執(zhí)行計劃,落實風險的管控措施。2006~2011年,秦山核電有限公司、核電秦山聯(lián)營有限公司、秦山第三核電有限公司對外部環(huán)境的反應得當,較好地控制了重大風險事件的發(fā)生。2011年,在日本福島核電站事故發(fā)生后,秦山核電有限公司內(nèi)部進行風險排查,對照福島事故發(fā)生原因,分析風險點和應對措施,新增中風險5項,分別為水淹風險、氫爆風險、放射性釋放風險、外部突發(fā)事件輿情應對不足、停止核電新項目審批等。2011年,核電秦山聯(lián)營有限公司的擴建項目相關工作陸續(xù)進入尾聲,相關業(yè)務階段發(fā)生變化,導致業(yè)務流程或風險源變動,所有變動對風險的影響均為風險等級降低,因此,只剩下“投資總額超出概算”這個高風險。2011年,秦山第三核電有限公司各處室在落實總經(jīng)理部對風險管理成果“管用、有效、解決實際問題”期望的基礎上,制定重大(重要)風險解決方案,并對財務領域風險進行專項評估,風險相關行動項錄入系統(tǒng)進行跟蹤。
2.3關注重大風險,合理分配資源
重大風險一般包括評估出的高風險;目前雖受控,但一旦發(fā)生影響程度極高的風險(如核安全環(huán)保風險)和管理改進迫切的風險,一般由專業(yè)人員、管理層從公司整體戰(zhàn)略角度、風險偏好程度和風險的本質(zhì)特征等方面考慮,最終確定重大風險。從秦山地區(qū)的3家企業(yè)—秦山核電有限公司、核電秦山聯(lián)營有限公司、秦山第三核電有限公司對全面風險管理工作的實踐以及高中低風險的評估結果來看:公司風險偏好是保守還是積極、各業(yè)務保障資源是否充分、管理層管理的側重點不同、企業(yè)面臨的環(huán)境政策的不同以及運營電廠與在建電廠不同的特點,這些因素會直接反映到重大風險的數(shù)量以及內(nèi)容的不同,管理層通常會按照確定的公司級別重大風險合理的分配管理資源。
2.4重視風險評估,合理制定方法
風險評估方法是評估思路的體現(xiàn)。風險評估的方法很多,定性方法可采用問卷調(diào)查、集體討論、訪談、專家咨詢、情景分析、政策分析、行業(yè)標桿比較、調(diào)查研究等,定量方法可采用統(tǒng)計推論(如集中趨勢法)、計算機模擬(如蒙特卡羅分析法)、失效模式與影響分析、事件樹分析等。具體工作中,常將定性與定量方法相結合。評估成果有風險列表、風險圖譜、重大風險模型以及風險事件案例庫等。2012年,中核核電運行管理有限公司(簡稱中核運行)實施了實體化運作后的第一次全面風險評估,由于中核運行的前身即為秦山地區(qū)的3家核電企業(yè):秦山核電有限公司、核電秦山聯(lián)營有限公司和秦山第三核電有限公司,所以其風險管理工作是具有延續(xù)性的,但在風險評估時,充分考慮了作為一家整合不久還處于改革過渡期的企業(yè)的實際工作情況和特點,設計的評估方法與以往進行了改進。首先,基于目前公司五年規(guī)劃等工作尚未完成,風險辨識的起點為業(yè)務部門職能和目標出發(fā)識別風險,保證風險的不遺漏;風險分析階段,增加了關鍵因素、風險屬性分析,同時對于影響類型進行了進一步劃分,有利于風險改進措施的制定,對于風險評價更加客觀;風險評價階段,增加管理改進迫切性這個評價維度,因目前處于流程再造時期,很多基礎工作都需要設計和開展,因此,在沿用以前可能性和影響程度2個維度上,增加改進迫切性,使資源合理分配。總的來說,改善后的方法更適用現(xiàn)狀,同時更側重后續(xù)的管控。
2.5結合實際情況,做好風險分析
根據(jù)評估結果,中核運行將風險分為7類:戰(zhàn)略、運營、市場、財務、法律、核安全環(huán)保和工程建設風險。戰(zhàn)略風險中,戰(zhàn)略管理風險和改革風險等級升高。運營風險中,與生產(chǎn)相關的風險,關系到機組的安全經(jīng)濟穩(wěn)定運行,還應予以持續(xù)關注;其他與公司經(jīng)營相關的風險等級升高,關注度增加,例如,人力資源風險、穩(wěn)定風險、文件體系建設風險、流程管理風險和社會輿情風險等。市場風險中,除競爭風險、行業(yè)風險外,原來識別的主要風險點由于權責分離已轉(zhuǎn)移至秦山地區(qū)的業(yè)主公司或有了不同的內(nèi)涵。財務風險中,需給予特別關注且影響程度較高的風險為資產(chǎn)管理、預算管理風險。法律風險中,應特別關注合同風險和合規(guī)風險,同時,勞資合同轉(zhuǎn)換的過程中,個體法律糾紛和訴訟事件也應給以特別關注。核安全環(huán)保風險的變化不大,原有控制體系發(fā)揮作用有效。需關注的是由于福島核事故的影響,以及安全整改措施的落實,其中會新增部分風險點,同時風險源的識別因素會增加。工程建設風險外部因素風險源影響較大,風險的控制措施較為被動。
除此之外,對于具體的風險分析,在風險源、關鍵成因、現(xiàn)有控制措施以及風險事件方面還會有以下變化:(1)由于公司轉(zhuǎn)入實體化運作,與原有模式的過渡銜接時間較短,流程多需要重新建立,因此風險源分析多指向設計缺陷。(2)改革作為重大事項,其過渡期的固有風險,例如:流程效率、職工薪酬、職業(yè)通道、員工思想等,使目前諸多風險的關鍵成因指向決策機制。(3)改革中未知因素增多,現(xiàn)有控制措施偏緊,管控政策收緊,例如預算下達與執(zhí)行、授權體系、人動等決策偏保守型控制。(4)改革中,風險不可控程度增加,帶來諸多新增風險,風險事件發(fā)生增多。
3建議
針對核電企業(yè)現(xiàn)狀,對下階段全面風險管理工作提出以下建議:(1)適時開展企業(yè)戰(zhàn)略的專項風險管理,強調(diào)對外部宏觀環(huán)境風險的敏感性并及時調(diào)險應對。核電企業(yè)距離市場并不遙遠,而外部宏觀政策環(huán)境對于核電企業(yè)的影響也非常大,風險管理部門應關注外部宏觀環(huán)境的變化,學會對風險的面對和管理。(2)在制度中明確必須進行風險評估的工作。包括“三重一大”、高風險業(yè)務、重大改革以及重大海外投資并購等,需要通過制度明確附有專項風險評估報告以及風險管理職能部門出具的程序性合規(guī)審核結論。善于運用風險的計量和量化分析,執(zhí)行風險集中、分層和分類管理。(3)推進風險管理的信息化建設。信息化是風險管理與日常經(jīng)營管理能夠深度結合的重要手段,應該利用信息化手段將風險管理固化于業(yè)務流程,并與日常經(jīng)營管理融為一體,同時建立完善的風險預警指標系統(tǒng)以及重大風險備有應急預案,從戰(zhàn)略決策層面到具體業(yè)務層面都嚴格執(zhí)行風險管理流程。(4)風險管理信息的再利用。應該充分利用工作例會的渠道,建立適時風險分析、提示、報告和通報機制,確保與重大風險管控相關的報告能及時直接送達企業(yè)最高決策層和經(jīng)營層。
4結束語
【摘要】文章從內(nèi)部控制與風險管理之間的內(nèi)在關系入手,探討了內(nèi)部審計與風險管理中的互動關系和目標上的一致性。指出內(nèi)部審計在企業(yè)風險管理中的角色是監(jiān)督者,并提供保證和咨詢服務。
【關鍵詞】內(nèi)部審計;風險管理;角色定位
自20世紀90年代起,西方許多大型企業(yè)內(nèi)部審計部門開始對企業(yè)的風險管理進行評估與監(jiān)督,以實現(xiàn)企業(yè)經(jīng)營目標的安全性、效率性和效果性。縱觀近十幾年的發(fā)展歷程可發(fā)現(xiàn),兩者之間互相融合,存在著密不可分的關系。
一、二者互動交融關系形成的現(xiàn)實背景
當今世界,風險無時不在、無處不在,隨著時代的發(fā)展,企業(yè)所面臨的風險變得廣泛而復雜。企業(yè)必須謹慎地識別各種潛在風險,加強風險管理,并在風險管理方案的制定、執(zhí)行、評估與監(jiān)督等方面進行合理分工,以保證風險管理的效率。而在整個風險管理過程中又必然涉及多個部門的溝通和協(xié)調(diào),這就需要一個超然、獨立的組織機構予以保障。內(nèi)部審計部門在企業(yè)中的超然地位以及獨立評估和監(jiān)督的特殊職能,正好滿足了這一要求。因此,企業(yè)風險管理必然要將內(nèi)部審計納入自身體系。
隨著企業(yè)所面臨風險的增加,風險管理成為了企業(yè)管理的核心。由此,內(nèi)部審計也借機及時進行了自身的重新定位,改變了過去只是作為企業(yè)財務監(jiān)督者的定位,將自身的目標確定為向企業(yè)提供保證和咨詢服務,評估和改善風險管理、控制和治理程序。這樣,企業(yè)風險管理和內(nèi)部審計兩者各自不同的發(fā)展路線逐漸接近并找到了交點。
二、內(nèi)部審計與風險管理的互動關系
(一)內(nèi)部審計定義中包含有風險管理的內(nèi)容
內(nèi)部審計從產(chǎn)生到現(xiàn)在已經(jīng)歷了幾個世紀,每個時期內(nèi)部審計的概念都有不同的內(nèi)涵和外延。國際上,內(nèi)部審計已有7次定義,至今仍在不斷變化,內(nèi)部審計定義的發(fā)展在內(nèi)部審計史上具有重要意義。
風險管理改變著內(nèi)部審計的定義,也就同時改變了內(nèi)部審計的職能和在企業(yè)中的價值。1993年版《標準》的序言中對內(nèi)部審計的表述是:在一個企業(yè)內(nèi)部建立的一種獨立的評價活動,并作為對該企業(yè)的控制及經(jīng)營活動進行審查和評價的一種服務。而2001年版對內(nèi)部審計是如下表述的:內(nèi)部審計是采用一種系統(tǒng)化、規(guī)范化的方法來對機構的風險管理、控制及監(jiān)督過程進行評價進而提高它們的效率,幫助機構實現(xiàn)目標。這個定義與1993年的定義相比較最明顯的變化在于將內(nèi)部審計的范圍延伸到風險管理,比舊定義中提及的控制及經(jīng)營活動要更為廣泛和深入。只有在風險管理框架中實施的內(nèi)部審計才能稱之為風險管理審計。顯然,將“評價和改善風險管理”作為內(nèi)部審計的重要工作領域,是內(nèi)部審計的新發(fā)展,擴大了內(nèi)部審計的領域,拓展了內(nèi)部審計的廣度和深度,對內(nèi)部審計的重新定位,修訂內(nèi)部審計準則,重整內(nèi)部審計流程,提高審計服務質(zhì)量等提出了較高的要求。
(二)風險管理賦予了內(nèi)部審計在企業(yè)中新的地位和作用
為了在企業(yè)中擔當更重要的角色和發(fā)揮更重要的作用,內(nèi)部審計總是在不斷尋找新的對企業(yè)十分重要的領域。風險的廣泛存在,使企業(yè)經(jīng)理人員對風險空前重視,為內(nèi)部審計發(fā)展提供了一個絕好的機會。內(nèi)部審計對風險管理的介入,將會使內(nèi)部審計在企業(yè)中成為一個極其重要的角色,并將其在企業(yè)中的作用推向一個新高度。正因如此,內(nèi)部審計師的職業(yè)組織——國際內(nèi)部審計師協(xié)會才不遺余力地倡導內(nèi)部審計師進軍這一領域,把風險管理作為內(nèi)部審計的重要領域直接寫入了內(nèi)部審計的定義。
三、內(nèi)部審計與風險管理目標上的一致性
風險管理的定義指出:“企業(yè)風險管理是一個由企業(yè)的董事會、管理層和其他員工共同參與的,應用于企業(yè)戰(zhàn)略制定和企業(yè)內(nèi)部各個層次和部門的,用于識別可能對企業(yè)造成潛在影響的事項并在其風險偏好范圍內(nèi)管理風險的,為企業(yè)目標的實現(xiàn)提供合理保證的過程。”風險管理就是通過對面臨的各種風險的認識、估測、評價,準確把握各種不確定性,采取恰當?shù)膬?nèi)部方法,以便用最低的成本獲得最高的安全保障,將損失降至最低水平。風險管理通過測試、評價和控制風險因素來降低風險事件發(fā)生的概率和造成的損失,直接服務于實現(xiàn)企業(yè)目標。21寫作秘書網(wǎng)
而在內(nèi)部審計新定義中,已明確指出內(nèi)部審計的目的是為機構增加價值并提高機構的運營效率。IIA在2001年修訂的《內(nèi)部審計實務標準》中,對“增加價值”一詞作了如下解釋:“機構的設立,是為了其所有者、其他利益方、顧客和客戶創(chuàng)造價值和謀取利益……內(nèi)部審計是在收集資料、認識并評價風險的過程中,對經(jīng)營與改良時機產(chǎn)生了深刻的見解,這些見解可能會對機構帶來諸多利益。這些有價值的信息可以咨詢、建議、書面報告或通過其他產(chǎn)品的形式呈現(xiàn)出來,所有這些得傳達給相應的經(jīng)營管理人員。”根據(jù)這一解釋,增加價值的目標應由企業(yè)的各個職能部門來共同完成,而內(nèi)部審計部門作為企業(yè)的職能部門之一,也應該努力增加企業(yè)的價值;同時,內(nèi)部審計部門經(jīng)過收集資料、識別并評價風險的過程之后,對企業(yè)管理層及其他職能部門的見解更為深刻,而且這些見解是富有價值的,而企業(yè)管理者采納、利用這些有價值的信息后,一方面可以借此消除各種減值因素,包括風險因素、控制漏洞、治理缺陷等;另一方面可以將這些有價值的信息應用于經(jīng)營管理活動,從而達到使企業(yè)增值的目的。從這個意義上來說,風險管理與內(nèi)部審計在其目標上是相一致的。
上述種種使企業(yè)風險管理與內(nèi)部審計逐漸形成了你中有我、我中有你、相互依存、聯(lián)動發(fā)展的緊密關系。眾多企業(yè)在制定本企業(yè)風險管理方案時,將內(nèi)部審計列為風險管理的一道重要防線,由內(nèi)部審計對整個風險管理流程進行評估和監(jiān)控;有的企業(yè)還特意安排內(nèi)部審計直接參與風險管理方案的制定和執(zhí)行全過程,以發(fā)揮內(nèi)部審計在風險管理中的突出作用。與此同時,內(nèi)部審計也將風險管理作為“為組織增加價值”的重要手段。
四、內(nèi)部審計在風險管理中的角色定位
COSO在《企業(yè)風險管理——整合框架》中的“職能和責任”章節(jié),闡明各管理層在全面風險管理中的地位和職責,并指出組織里的每個人對全面風險管理都有責任。首席執(zhí)行官承擔最終責任,其他管理人員支持全面風險管理的理念,促使組織在風險容量內(nèi)經(jīng)營,并在各自負責的領域里負責將風險降低到相應的風險容忍度內(nèi)。首席風險官、首席財務官、內(nèi)部審計及其他人員通常承擔關鍵的支持性責任。組織的其他人員負責按照制定的指令和協(xié)議執(zhí)行全面風險管理。這明確表明,內(nèi)部審計對全面風險管理的建立并沒有基本責任,這是高級管理層的責任。內(nèi)部審計人員的重要角色是,幫助管理層和審計委員會監(jiān)督、檢查、評估、報告、建議全面風險管理過程的充分性和有效性。
IIA2001年頒布的內(nèi)部審計實務準則,其實務公告——“內(nèi)部審計在風險管理中的作用”指出,風險管理是管理人員的關鍵職責,內(nèi)部審計人員應該通過檢查、評價、報告風險管理過程的充分性和有效性并提出改進建議來協(xié)助管理人員和審計委員會的工作。管理層和委員會負責機構的風險管理和控制過程,以咨詢顧問身份開展工作的內(nèi)部審計人員可以協(xié)助機構確定、評價并實施針對風險的管理方法和控制措施。
在充分考慮內(nèi)部審計的獨立性與客觀性的基礎上,結合相關法規(guī)、報告的觀點,可以看出:對整個組織的可持續(xù)發(fā)展能力,對所有者、利益相關人、監(jiān)管機構和普通公眾負責的是企業(yè)管理層,內(nèi)部審計人員應立足于協(xié)助、幫助管理層和審計委員會履行風險管理的職責,主要職責是對整個風險管理過程進行評價,認定并評價管理的充分性與有效性,向管理層和審計委員會報告情況并提出改進管理的建議,以此保證風險管理的有效性。因此,內(nèi)部審計在企業(yè)風險管理框架中首要的角色是監(jiān)督者,包括對風險管理流程的評估和保證服務、對風險評估準確性的保證服務、對關鍵風險報告的評估和對關鍵風險管理的評估。按IIA的標準,內(nèi)部審計的服務種類可以劃分為保證服務和咨詢服務,前者是一種獨立評價的活動,后者是提供建議及咨詢的活動。在企業(yè)風險管理中,內(nèi)部審計的本質(zhì)特征并不發(fā)生改變,因而它可以擔任的角色也是基于這兩種服務衍生而來的。除了作為監(jiān)督者所提供的保證服務外,內(nèi)部審計還可提供咨詢服務,包括促進對風險的識別和評估、指導和協(xié)調(diào)風險管理活動、加強對風險的報告、保持和發(fā)展風險管理框架、支持建立風險管理、參與制定風險管理戰(zhàn)略等。與此相適應,內(nèi)部審計承擔了咨詢者、協(xié)調(diào)者、建議者的角色。
【參考文獻】
[1]劉德運.內(nèi)部審計原理與技術[M].北京:中國經(jīng)濟出版社,2006(6):25.
關鍵詞:內(nèi)部控制風險 內(nèi)部控制意義 分析評價
目前國內(nèi)對物業(yè)管理企業(yè)內(nèi)部控制的研究大多數(shù)比較單一的從財務角度出發(fā),重點關注物業(yè)管理費收繳及資金收取的內(nèi)部控制程序控制。這些觀點從物業(yè)管理企業(yè)某項具體的操作出發(fā)提出了問題的解決辦法,在實際經(jīng)營過程中有一定的借鑒作用。但結合物業(yè)行業(yè)的特點,系統(tǒng)地將基于風險考慮下的以戰(zhàn)略為導向的內(nèi)部控制運用到物業(yè)企業(yè)經(jīng)營中的,目前研究還并不深入。
實施企業(yè)既定的戰(zhàn)略目標,實現(xiàn)企業(yè)價值的創(chuàng)造是任何企業(yè)發(fā)展的根本動力和最終追求。企業(yè)戰(zhàn)略目標的實現(xiàn)是需要在管理層審慎確定的戰(zhàn)略規(guī)劃下以整體組織的戰(zhàn)略實施為前提的。內(nèi)部控制的根本目標就是通過策略規(guī)劃和實施過程的控制,確保企業(yè)戰(zhàn)略的實施從而保證企業(yè)戰(zhàn)略目標實現(xiàn)的一種機制和手段。內(nèi)部控制制度是通過一系列風險分析后設置合理的業(yè)務流程并且建立明晰的崗位職能,使企業(yè)能夠在業(yè)務及管理的關鍵環(huán)節(jié)上實施有效的控制,從而盡可能的使企業(yè)避免風險,保障其按照既定的目標軌道快速運行,實現(xiàn)企業(yè)一系列可持續(xù)發(fā)展的戰(zhàn)略目標。因此,內(nèi)部控制的設計需要以公司戰(zhàn)略為導向,覆蓋公司所有業(yè)務事項,全面考慮企業(yè)內(nèi)外環(huán)境及其存在風險的系統(tǒng)整合。在內(nèi)部控制架構設計中,策略規(guī)劃及實施戰(zhàn)略是始終貫穿于企業(yè)整個經(jīng)營活動過程的主線。要實現(xiàn)企業(yè)戰(zhàn)略目標,首先需要在綜合考慮內(nèi)外風險因素的條件下制定實施策略,即進行策略規(guī)劃,其次需要依據(jù)策略規(guī)劃實施戰(zhàn)略,實施的過程就是各種具體的業(yè)務事項的綜合匯總。通常企業(yè)的內(nèi)部控制存在三個層級:與戰(zhàn)略和管理層相聯(lián)系的策略控制,與執(zhí)行層相聯(lián)系的管理控制和與操作層相聯(lián)系的作業(yè)控制。
針對物業(yè)行業(yè)的特點,建立以戰(zhàn)略為導向的風險管理下的內(nèi)部控制制度能最終解決物業(yè)公司的生存與可持續(xù)發(fā)展問題,通過建立并有效實施內(nèi)部控制及風險管理機制使工作質(zhì)量標準保持統(tǒng)一的水平并自驅(qū)性地對管理控制體系進行有效評價和持續(xù)改善,不但能滿足物業(yè)管理公司不斷改善其管理水平、增強企業(yè)經(jīng)營業(yè)績的需要,同時滿足物業(yè)公司管轄下的所有物業(yè)資產(chǎn)委托人和物業(yè)使用人日益提高的服務期望的需求。在保障物業(yè)公司經(jīng)營運作及經(jīng)營戰(zhàn)略目標實現(xiàn),使物業(yè)公司本身直接受益的同時也使利益相關者業(yè)主、投資方、供應商和員工因此受益。
建立以戰(zhàn)略為導向的內(nèi)部控制的總體架構設計首先應以內(nèi)部控制環(huán)境為起點,物業(yè)公司所面臨的外部環(huán)境千變?nèi)f化,內(nèi)部的要求也千差萬別,如果采用靜態(tài)、封閉的管理模式是不能適應物業(yè)公司所面對的內(nèi)在因素和外界環(huán)境變化的,物業(yè)公司應當建立起一個開放的自適應的內(nèi)部控制系統(tǒng),并與內(nèi)外部環(huán)境變化相適應。其次,在進行內(nèi)部控制的總體架構設計時還要考慮風險因素。企業(yè)戰(zhàn)略與內(nèi)部控制整合的基礎是風險。
一、風險因素體現(xiàn)在內(nèi)部控制體現(xiàn)
(一)內(nèi)部環(huán)境
內(nèi)部環(huán)境提供了風險管理的原則與企業(yè)的組織結構,決定了企業(yè)做事的規(guī)范與用人的標準。內(nèi)部環(huán)境是其他所有風險管理要素的基礎,是風險的源泉。
(二)風險控制
風險控制是管理者制定企業(yè)的戰(zhàn)略目標,選擇戰(zhàn)略并確定其他與之相關的目標并在企業(yè)內(nèi)層層分解和落實,是風險的甄別、度量和承受度的確定并確定應對風險的策略,即:規(guī)避風險、減少風險、共擔風險和接受風險四類。
(三)控制活動
控制活動是幫助保證風險反應方案得到正確執(zhí)行的相關政策和程序,是對風險的控制。
(四)信息和溝通及監(jiān)控
信息和溝通是是風險控制的保障;監(jiān)控是指評估風險管理要素的內(nèi)容和運行以及一段時期執(zhí)行質(zhì)量的一個過程可以看出,風險管理活動貫穿于內(nèi)部控制中,基于戰(zhàn)略導向下的風險管理是內(nèi)部控制的核心主線,內(nèi)部控制就是控制風險,控制風險就是風險管理。
基于企業(yè)戰(zhàn)略目標為導向,以物業(yè)行業(yè)特點和業(yè)務活動為中心,風險管理下的物業(yè)管理公司的內(nèi)部控制總框架的設計體現(xiàn)為兩個層面三個層級的設置和運用。兩個層面是指公司層面和項目中心層面,三個層級是指戰(zhàn)略實施中的控制層級,即戰(zhàn)略控制、管理控制和作業(yè)控制。在設計中還要充分考慮到信息技術的運用,將其貫穿于內(nèi)部控制實施的整個過程,降低內(nèi)部控制成本,減少人為操縱因素,從而達到將內(nèi)部控制的程序與措施固化于信息系統(tǒng)的效果。
這一內(nèi)部控制模式,基本上實現(xiàn)了將內(nèi)部控制制度建立為一個整合的系統(tǒng)體系。以戰(zhàn)略目標為導向,在考慮內(nèi)外部環(huán)境因素對物業(yè)公司帶來的風險影響下,由公司制定出為達成戰(zhàn)略目標的策略規(guī)劃并將戰(zhàn)略目標在物業(yè)公司中兩個層面三個層級的各個部門間層層分解、控制直至組織的各個部門和各個業(yè)務流程中。這一內(nèi)部控制模式,還將內(nèi)部控制五大要素貫穿在各個層面的業(yè)務活動中。
下圖描述了物業(yè)公司基于風險管理下的以戰(zhàn)略為導向的內(nèi)部控制整體框架:(如圖)
二、研究以戰(zhàn)略為核心風險管理導向下的內(nèi)部控制制度的意義
(一)改善業(yè)務流程及制度
通過在物業(yè)公司實施有效的內(nèi)部控制制度,可以在內(nèi)部和外部因素變化的情況下不斷的提升改善管理職責、工作流程、服務標準及管理運作程序,可以使公司中的每名員工都明確的知曉自己的工作范圍是什么,工作標準是什么,如何達到公司要求的標準以及如何不斷提升服務水平。有效的內(nèi)部控制制度可以起到對可控風險的預先防范,并可以優(yōu)化管理體系,使物業(yè)的接管、服務體系的設定、企業(yè)文化的建立等都不斷改善,各類工作流程及程序方法也不斷提升。
(二)促進持續(xù)改善,提供超期望的服務,全面滿足客戶需要
物業(yè)管理行業(yè)屬于勞動密集型的服務業(yè),物業(yè)管理企業(yè)的收入來源幾乎為單一的物業(yè)管理費收入。物業(yè)管理費收取的完整率和及時率直接影響物業(yè)管理企業(yè)營運的現(xiàn)金流,所以,客戶的滿意度直接影響到一家物業(yè)企業(yè)的生存和發(fā)展。因此物業(yè)公司必須時刻關注客戶的需求,不斷開發(fā)新的服務項目,擴展服務領域,不僅要做好常規(guī)性的保潔、綠化、保安服務,日常的物業(yè)維護,還要拓展物業(yè)全方位管理服務、如委托服務、特約項目服務等設法滿足以致超越客戶期望的目標。
(三)明確內(nèi)部控制是一種全員參與和全程控制的過程。
內(nèi)部控制的制定和實施是一個全員參與、全過程控制的過程。控制活動穿行在企業(yè)經(jīng)營的每一個業(yè)務活動中,伴隨風險的防范涉及各部門的相關環(huán)節(jié)中。風險無處不在,物業(yè)管理服務涉及面廣,服務對象層次差異性較大,內(nèi)容瑣碎,容易出現(xiàn)諸多預想不到的問題,因此內(nèi)部控制要在每個方面和每個環(huán)節(jié)上有效的被貫徹實施,這必須靠全體員工的參與才能實現(xiàn)在全過程中進行控制。在運行中對于流程關鍵控制點的有效控制也需要群策群力的進行研究分析不斷改善工作程序、流程使風險得到預先、及時地防范。
(四)建立以預防為主的過程控制模式
物業(yè)管理行業(yè)的經(jīng)營活動涉及眾多的資產(chǎn)所有者或物業(yè)使用者,從行業(yè)特征來看,物業(yè)管理服務內(nèi)容涉及到廣泛的空間和時間范圍。這就決定了物業(yè)管理企業(yè)在日常經(jīng)營管理中無時無處不處于風險當中。將各種風險按類型劃分,分為可管理控制風險和不可管理控制風險。企業(yè)通過風險管理體系,對兩種類型的風險進行防范和應對。可管理風險,企業(yè)可以通過在管理過程中開展有效的事前控制、事中控制與事后控制的內(nèi)部控制制度,實施風險管理降低經(jīng)營風險。對不可管理風險,物業(yè)企業(yè)應研究通過風險轉(zhuǎn)移等管理方式進行風險規(guī)避的應對方法。
物業(yè)公司在建立和完善各項控制活動時,需要建立起控制活動分析評價制度,在日常經(jīng)營活動中依照以下的要求建立并完善各項控制活動的分析評價:
(1)控制活動的標準和管理制度;
(2)控制目標及要求的標準;
(3)風險控制分析文檔編制標準和模板;
(4)關鍵控制確認標準及審定程序。
控制活動不是一個個獨立的管理制度或政策,而是一個相互關聯(lián)、相互作用的完整體系。通過上述標準和制度,可以使各項內(nèi)部控制活動能在考慮風險因素的條件下防止錯誤和誤操作行為的發(fā)生,達到預先控制的效果。在建立內(nèi)部控制制度時關鍵控制是最具影響力和控制力的一項或多項不可缺少的控制內(nèi)容,必須將關鍵控制作為控制活動的重點,進行仔細分析、全面管理,以防范風險的發(fā)生。在確認關鍵控制的基礎上,建立關鍵控制程序文件,持續(xù)跟進改善并將其作為公司定期內(nèi)部測試基礎性資料,以滿足測試公司內(nèi)部控制體系的完整性和有效性。
物業(yè)管理行業(yè)屬于微利服務行業(yè),這一行業(yè)特點使得物業(yè)企業(yè)對風險的自我承受力非常弱,任何風險的發(fā)生都很可能導致物業(yè)企業(yè)無法進行正常經(jīng)營活動,面對經(jīng)營管理中各種可能發(fā)生的風險行為,公司管理層必須通過全方位、全流程和全員實施內(nèi)部控制來保證企業(yè)經(jīng)營的有效運行。因此,建立基于風險管理下的以戰(zhàn)略為導向的內(nèi)部控制整體框架,設計構建物業(yè)公司從企業(yè)內(nèi)部控制環(huán)境、組織架構到業(yè)務工作流程的內(nèi)部控制制度,使內(nèi)部控制從糾錯防止舞弊的目標導向轉(zhuǎn)為價值目標,即增強企業(yè)創(chuàng)造價值的能力。同時達到對企業(yè)資源的高效利用、保障財務信息和報告的真實、經(jīng)營的合法合規(guī),通過實施一系列控制措施,合理確保企業(yè)經(jīng)營戰(zhàn)略目標的實現(xiàn)。
參考文獻:
[1]方紅星.內(nèi)部控制審計組織效率[J].會計研究. 2002
[2]程新生.公司治理、內(nèi)部控制、組織結構互動關系研究[J].會計研究, 2004.4
[3]劉明輝.張宜霞:內(nèi)部控制的經(jīng)濟學思考[J].會計研究.2002. 8
關鍵詞:國有企業(yè) 風險管理 審計
1 研究背景
上世紀五十年代以來,風險管理就在美國崛起了,現(xiàn)今已成為一項公認的新穎的管理學科。經(jīng)濟全球化和一體化速度的加快,隨之而來的是競爭的全球化、經(jīng)營的戰(zhàn)略化,風險管理則比以前任何時候更顯得重要了,對企業(yè)管理者和決策者而言,其地位也越發(fā)的舉足輕重,企業(yè)風險管理審計上升到企業(yè)發(fā)展的戰(zhàn)略高度,成為現(xiàn)代企業(yè)審計的首要使命,對企業(yè)的可持續(xù)發(fā)展發(fā)揮著至關重要的作用。
我國企業(yè)的風險管理及風險管理審計開始較晚,尚處于起步階段。2006年,國資委針對中央企業(yè)的風險管理,了《中央企業(yè)全面風險管理指引》,但操作性不強。目前,有關地方國有企業(yè)風險管理的規(guī)定尚未出臺,地方國資部門也未將風險管理作為重點監(jiān)控內(nèi)容,在風險管理制度建設和監(jiān)督方面作為較少。目前,我國國有企業(yè)風險管理基本上處于前風險管理階段、局部風險管理階段,部分企業(yè)甚至處于無風險管理狀態(tài),風險管理水平較低,往往在危機發(fā)生后才被動地作出反應,致使近年來各地國有企業(yè)風險管理事故時有發(fā)生,產(chǎn)生巨大的經(jīng)濟損失和嚴重的社會影響。為此,國資監(jiān)管部門和國企管理層必須具備戰(zhàn)略眼光,管理好國有企業(yè)及其所面臨的風險,政府審計部門要把風險管理審計作為國有企業(yè)審計的核心內(nèi)容。
2 風險管理及風險管理審計
2.1 風險管理
風險管理是對影響企業(yè)目標實現(xiàn)的各種不確定性事件進行識別與評估,并采取應對措施將其影響控制在可接受范圍內(nèi)的過程。風險管理是組織內(nèi)部控制的基本組成部分,既可以從企業(yè)的總體來認識,也可以從一個單獨的部門角度認識,它為實現(xiàn)企業(yè)目標提供合理保證。
2.2 風險管理審計內(nèi)涵
企業(yè)風險管理審計是指審計部門采用一種系統(tǒng)化、規(guī)范化的方法來進行的,以測試風險管理信息系統(tǒng)、各業(yè)務循環(huán)以及相關部門的風險識別、分析、評價、管理及處理等為基礎的一系列審核活動,對企業(yè)的風險管理、控制及監(jiān)督過程進行評價。
企業(yè)風險管理審計是一種現(xiàn)代管理審計模式,與傳統(tǒng)的企業(yè)審計活動相比較,有其自身的特點。
①審計內(nèi)容和思路發(fā)生轉(zhuǎn)變。
政府審計由賬項基礎審計發(fā)展到制度基礎審計、風險管理審計,審計內(nèi)容和思路發(fā)生重大轉(zhuǎn)變。賬項基礎審計是對具體交易事項進行審查測試,制度基礎審計是對內(nèi)部控制進行評價和符合性測試,企業(yè)風險管理審計是對風險管理活動進行評價和測試。
②審計職能發(fā)生轉(zhuǎn)變。
傳統(tǒng)的審計職能主要是以后監(jiān)督為主;風險管理審計職能是對企業(yè)所面臨的內(nèi)外部風險事前的評估和防范,強調(diào)確認風險并測試風險是否得到有效控制。
③企業(yè)風險管理審計的方法更加科學、先進。
企業(yè)風險管理審計是利用戰(zhàn)略和目標分析的結論,確定關鍵風險點進行風險評估,采取必要的措施降低或消除風險。
④企業(yè)風險管理審計的目的更加明確。
企業(yè)風險管理審計主要目的在于揭示企業(yè)的各種風險因素,降低和防范各種風險,提高企業(yè)的經(jīng)濟效益,增加企業(yè)價值,協(xié)助企業(yè)決策者和管理層達到預期的經(jīng)營目標。
2.3 風險管理審計對國有企業(yè)的作用
2013年6月17日,總理在審計署調(diào)研時指出,審計要加強事前預防、事中監(jiān)督。十八屆三中全會提出了構建國家治理體系的目標。國有企業(yè)風險管理審計作為事前預防、事中監(jiān)督和現(xiàn)代治理體系的重要一環(huán),其作用主要體現(xiàn)在以下幾個方面:
①風險揭示和預警。通過對內(nèi)外部環(huán)境、行業(yè)發(fā)展、法規(guī)情況、監(jiān)管政策、“三重一大”事項決策機制、內(nèi)部控制、風險管理措施等,進行風險分析和風險應對有效性的評價,揭示存在的風險及風險管理中存在的問題,及早采取措施,起到風險預警的作用。
②風險應對。針對審計發(fā)現(xiàn)的風險管理問題,相應地提出應對措施和處理意見,以審計溝通、審計建議、審計整改、審計決定等方式有效傳遞給企業(yè)管理層,通過政府相關部門和企業(yè)采取應對措施,降低或者控制風險,減少風險損失或者發(fā)生的可能性。
③風險預防。通過對風險及風險管理的分析、評估等審計活動,指出潛在風險、風險管理制度和風險應對措施存在的問題,促使企業(yè)建立相關風險預防措施,預防風險的發(fā)生,切實發(fā)揮國家審計“免疫系統(tǒng)”作用。
2.4 國有企業(yè)中風險管理審計的主要內(nèi)容
①政府監(jiān)管層面。一是風險治理環(huán)境,關注國有企業(yè)運營監(jiān)督體系及其運作情況、風險制度建設及執(zhí)行。二是戰(zhàn)略風險,如國企改制、產(chǎn)業(yè)結構調(diào)整優(yōu)化升級、開發(fā)園區(qū)開發(fā)運作情況;三是國有企業(yè)整體債務風險,不僅關注企業(yè)自身經(jīng)營融資形成的債務風險,還關注企業(yè)為政府融資形成的債務風險;四是資源利用、環(huán)境保護等社會責任風險。
②國企個體層面。一是重大決策風險管理。“三重一大”制度制定及貫徹落實情況,包括決策內(nèi)容、決策范圍、決策程序等。二是內(nèi)部控制風險管理,如資產(chǎn)采購、費用審批、工程管理、資產(chǎn)管理、財務管理、內(nèi)部審計等制度建立及執(zhí)行情況。三是資產(chǎn)風險管理。主要關注房地資產(chǎn)、車輛、經(jīng)營性資產(chǎn)及其他重大資產(chǎn)的權屬、質(zhì)量、收益及處置等情況。四是財務風險管理,包括籌資風險、投資風險、經(jīng)營風險等。
3 國有企業(yè)風險管理審計面臨的主要問題
目前,政府審計部門對國有企業(yè)的風險管理審計尚處在起步階段,風險管理審計的理論研究和實踐探索還比較少,風險管理審計的發(fā)展還面臨一系列問題。
①風險管理審計意識不強。國家審計署尚未把風險管理審計列為一種常規(guī)類型審計,對風險管理審計未作出明確規(guī)定和指導意見,地方審計部門對風險管理審計意識普遍缺乏,審計人員對風險管理及風險管理審計的認識還不到位。
②風險管理審計的操作標準缺乏。目前我國關于風險管理審計的相關法律法規(guī)及政策尚不完善,缺少進行風險管理審計的指導性準則、條例,國資監(jiān)管部門及國有企業(yè)也沒有建立完善的風險管理制度及指標評價體系,審計人員無章可循。
③風險管理審計人才匱乏。風險管理審計是一種綜合的審計類型,不僅要求審計人員具備一定的財務會計、審計知識,還要求審計人員熟悉企業(yè)各種業(yè)務活動流程,具備管理、法律、金融、工程、信息技術等多學科知識。此外,還要求審計人員掌握風險管理知識,并具備較好的風險管理審計技能和職業(yè)判斷能力。當前,政府審計部門嚴重缺乏這類綜合性的審計人才。
④風險管理審計成果難以體現(xiàn)。政府審計部門發(fā)揮審計成果的手段和能力有限,主要取決于被審計單位的審計整改,自身沒有強力的手段和措施。許多審計發(fā)現(xiàn)的問題涉及多個政府職能部門,有些涉及宏觀體制機制,單個企業(yè)很難落實,國有企業(yè)風險管理審計整改的協(xié)作機制還有待建立和完善。
⑤風險管理審計的外部環(huán)境亟待優(yōu)化。主要是國有企業(yè)風險管理機制不健全、法人治理結構不完善、風險管理基礎薄弱、政府職能部門之間聯(lián)動監(jiān)管不夠等。
4 加強國企風險管理審計的應對措施
目前,我國部分審計機關對國有企業(yè)風險管理審計進行了有益探索和嘗試,取得了一些成績,但總體上還處于起步階段,與國有企業(yè)的經(jīng)營規(guī)模及其日益增加的管理風險不相適應。對此,可以從以下幾個方面出發(fā),逐步推進國有企業(yè)風險管理審計,促國有企業(yè)的可持續(xù)發(fā)展。
①轉(zhuǎn)變風險管理理念,完善風險管理制度。國資監(jiān)管部門應轉(zhuǎn)變國資監(jiān)管理念,把風險管理上升為國資監(jiān)管戰(zhàn)略,統(tǒng)籌規(guī)劃、系統(tǒng)制定風險管理制度,增強風險管理系統(tǒng)性、科學性,抓好重大事項、重要人員、重要領域的風險監(jiān)控制度建設,健全風險管理制度,建立健全風險及風險管理評估標準體系。
②完善法人治理結構,健全風險管理機制。積極轉(zhuǎn)變政府職能,構建現(xiàn)代企業(yè)治理體系,處理好政府與市場關系,切實做到政企分開,防范由于政府行為而造成的企業(yè)管理風險。由國資監(jiān)管部門牽頭成立國企風險管理委員會,負責推動行政區(qū)域范圍內(nèi)國有企業(yè)風險管理制度建設、指導和監(jiān)督考核。各國有企業(yè)設立風險管理部門,由國資監(jiān)管部門、國有企業(yè)監(jiān)事會、國企內(nèi)部審計機構負責監(jiān)督風險管理。
③轉(zhuǎn)變審計理念、完善企業(yè)風險管理審計制度。審計人員要轉(zhuǎn)變觀念,盡快實現(xiàn)從傳統(tǒng)的賬項基礎審計、制度基礎審計向風險管理審計轉(zhuǎn)變,突出風險管理審計的重要性,把風險管理審計作為國有企業(yè)審計的核心內(nèi)容。國家審計署和各級地方審計機關要盡快出臺與企業(yè)風險管理審計相關的政策、法律、法規(guī),指導和規(guī)范企業(yè)風險管理審計工作,使其有效開展。
④提高審計人員技能,加大風險管理審計力度。通過與院校、會計師事務所的合作,大力培養(yǎng)風險管理審計的人才,著力提高風險管理審計職業(yè)判斷能力和審計技能。深化風險管理審計內(nèi)容,編制系統(tǒng)、全面、具體細化的地區(qū)國有企業(yè)管理風險清單。在制定政府審計年度計劃時,將風險管理列為重要考慮因素,避免高風險的審計不足和低風險的過度審計。在制定審計方案和審計實施時,對于常見風險管理問題列入必審內(nèi)容,加大風險管理分析深度和層次。
⑤加大審計整改力度,促進審計成果應用。國資監(jiān)管部門和國有企業(yè)要更加重視風險管理審計提出的整改意見,狠抓審計整改落實,建立健全風險管理制度,通過制度促進風險管理,確保風險管理審計取得實效。同時,積極發(fā)揮經(jīng)濟責任審計聯(lián)席會議機制作用,加強部門協(xié)作力度,推動風險管理審計問題的整改,不斷推進和完善國有企業(yè)的風險管理工作。
⑥構建審計監(jiān)督協(xié)作系統(tǒng),加強審計監(jiān)督互動配合。以審計部門為主導,構建風險管理審計協(xié)作體系,提升監(jiān)督合力。首先,國資監(jiān)管部門將社會審計提交的風險管理審計報告和風險管理評級結果分享給審計部門。其次,各國有企業(yè)專職監(jiān)事、內(nèi)部審計將年度工作報告和發(fā)現(xiàn)的問題及時分享給政府審計部門。再次,作為國有企業(yè)專職經(jīng)濟監(jiān)督部門,政府審計要加強對專職監(jiān)事、內(nèi)部審計的業(yè)務指導。最后,完善監(jiān)督考核機制,政府審計在開展審計時,同時對專職監(jiān)事、內(nèi)部審計、社會審計的工作質(zhì)量進行監(jiān)督檢查和評價,作為國資部門考核依據(jù),提高監(jiān)督質(zhì)量。
參考文獻:
[1]王曉霞.國有企業(yè)風險管理審計的責任與目標構建[J].審計研究,2010(3).
[2]曹元坤,王光俊.國資委對權屬企業(yè)風險管理的本質(zhì)特征和模型構建[J].現(xiàn)代經(jīng)濟探討,2011(11).
[3]賈晉平,張磊.大型國有企業(yè)風險管理體系現(xiàn)存的問題及創(chuàng)新型設計[J].經(jīng)濟師,2008(6).
[4]孫素清.企業(yè)風險管理審計的應用初探[J].山東教育學院學報,2006(5).
【關鍵詞】 增值型內(nèi)部審計;功能構建;實現(xiàn)模式
審計理論界對內(nèi)部審計增值功能的研究已久有時日。從國際內(nèi)部審計師協(xié)會(IIA)頒布《內(nèi)部審計實務標準》中提出內(nèi)部審計的“增值功能”開始,國內(nèi)學者(王光遠等)就企業(yè)內(nèi)部審計增值進行了全面的探討,但對商業(yè)銀行內(nèi)部審計的增值功能學界一直沒有給予足夠的重視。增值型內(nèi)部審計是傳統(tǒng)稽核型審計模式對內(nèi)部審計功能的拓展,在商業(yè)銀行確立增值型內(nèi)部審計的功能和實現(xiàn)模式,有助于商業(yè)銀行從根本上轉(zhuǎn)變內(nèi)部審計的監(jiān)督方式,提升其核心競爭力。
一、增值型內(nèi)部審計的產(chǎn)生及其對內(nèi)部審計發(fā)展的影響
增值,即為增加價值。增值型內(nèi)部審計,即能為組織(機構)增加價值的內(nèi)部審計。增值型內(nèi)部審計并不是一種新生的審計類型,它是內(nèi)部審計功能拓展的表現(xiàn)。1999年IIA的年會對內(nèi)部審計作出了全新定義,這次對內(nèi)部審計“增加價值”的界定,強調(diào)了內(nèi)部審計對組織的貢獻,標明了內(nèi)部審計以為組織(機構)增加價值為目標,使內(nèi)部審計的發(fā)展推進到一個新的階段。增值型內(nèi)部審計與傳統(tǒng)的稽核型內(nèi)部審計相比較,具有如下改進:一是內(nèi)部審計目標是為組織增加價值,使內(nèi)部審計工作更靠近企業(yè)的價值鏈,并通過“為企業(yè)提供增值服務與發(fā)現(xiàn)風險為企業(yè)減少損失”來實現(xiàn)價值增值。二是內(nèi)部審計職能的拓展,即從傳統(tǒng)的監(jiān)督、評價發(fā)展為保證與咨詢服務,減少不增值的審計業(yè)務,整合審計資源,減少耗費和成本,以實現(xiàn)增值目標。三是內(nèi)部審計服務群在組織內(nèi)部擴展,并通過以客戶為中心,主動根據(jù)組織需求開發(fā)新的審計服務產(chǎn)品、項目,以增加價值生產(chǎn)能力。四是內(nèi)部審計的實現(xiàn)模式轉(zhuǎn)向以風險管理為導向, 以經(jīng)營目標為起點,重點關注管理者的風險評估,以此來決定內(nèi)部審計的程序與方法技術。五是內(nèi)部審計形式從審計人員單向檢查、獨立驗證轉(zhuǎn)向?qū)徲嬇c被審計方雙向互動的參與方式,通過“參與式”審計策略使審計過程達到雙方良性互動,全面提高了被審計者的風險控制與自我評估能力。
在增值型內(nèi)部審計模式中,風險管理居于中心地位,通過可控風險實現(xiàn)創(chuàng)造更大價值的目標, 內(nèi)部審計的創(chuàng)造價值有顯性價值和隱性價值之分。從顯性價值來說,內(nèi)審人員通過收集資料,運用審計方法,查明和評估存在的風險,將相關價值信息傳遞給組織層的管理人員, 只要減少的損失或創(chuàng)造的機會大于審計成本,內(nèi)部審計就實現(xiàn)了增值;從隱性價值來說,無論內(nèi)部審計是否發(fā)現(xiàn)問題,只要內(nèi)部審計作為公司治理結構中的獨立存在,客觀上就會對組織內(nèi)部的經(jīng)營管理者產(chǎn)生威懾作用,使他們不得不積極主動的維持良好的內(nèi)控秩序,以應對內(nèi)部審計的監(jiān)督檢查,這種被動“自控”的行為客觀上也會導致組織價值的增加,是一種潛在的間
接的價值(亦或稱為“震懾價值”)。誠然,隱性價值的發(fā)揮要取決于顯性價值的大小,如果審計師工作中嚴謹、公正,具有較高的權威性,能提出關鍵性的有效建議,則其潛在的隱性價值(威懾作用)就會放大。過去內(nèi)部審計部門多被看成一個成本中心,成為了后臺支出的耗費部門,現(xiàn)在內(nèi)部審計部門逐步轉(zhuǎn)變?yōu)槔麧欀行模虼耍粌H可考量內(nèi)部審計的成本耗費,還可以確認內(nèi)部審計的取得成果,即為企業(yè)增加的價值。
二、內(nèi)部審計增值性的功能定位與效用分析
商業(yè)銀行內(nèi)部審計的組織目標是對商業(yè)銀行的全部經(jīng)營管理活動進行監(jiān)督,促進銀行內(nèi)部管理的完善和經(jīng)營效益的提高。內(nèi)部審計是一項保障和咨詢活動,即通過內(nèi)部審計對經(jīng)營管理部門的監(jiān)督管理促進對風險的控制,逐步改變管理層和員工對內(nèi)部審計“成本中心”的傳統(tǒng)認識,確立內(nèi)部審計作為增值性資源的地位。根據(jù)巴塞爾協(xié)議的規(guī)定和精神,內(nèi)部審計應通過獨立、客觀的保證與咨詢活動,系統(tǒng)地、規(guī)范地評價銀行的治理、風險管理與控制過程,通過其特有的各種功能以及高級管理層和董事會提供有價值的經(jīng)營管理信息,間接地為銀行增加價值。
(一)增值型內(nèi)部審計的服務功能
現(xiàn)代內(nèi)部審計的發(fā)展趨勢表明,內(nèi)部審計從以監(jiān)督為主轉(zhuǎn)向以服務為主,服務功能反映了增值型內(nèi)部審計的基本特征。服務功能主要是通過對被審計活動的分析和評價,向被審計單位提供改進工作的建議和咨詢服務,幫助其有效地履行職責,提高工作質(zhì)量。內(nèi)部審計的服務功能主要體現(xiàn)在對商業(yè)銀行的各層次相關的經(jīng)營活動提供政策咨詢服務,開展一系列包括顧問、建議、協(xié)調(diào)、流程設計和培訓等工作,將審計工作融入到銀行業(yè)務運行的各個方面,從而提升內(nèi)部審計工作的價值創(chuàng)造力與生命力。
(二)增值型內(nèi)部審計的控制功能
內(nèi)部審計師的職責是運用風險管理的方法對風險管理的充分性和有效性進行檢查、評價和報告。內(nèi)部審計師主要從兩個方面評估風險管理過程的充分性和有效性, 即評價風險管理過程主要目標的完成情況、 評價管理層選擇的風險管理方式的適當性。評價風險管理業(yè)績的基本方法是將
期末的經(jīng)營業(yè)績數(shù)據(jù)與期初的計劃進行比較, 比較得出的差異可以解釋為某種原因、變化的環(huán)境或業(yè)務運行過程狀況,超越了先前的風險分析界限, 相關的衡量和分解有助于管理層及時反應。在商業(yè)銀行內(nèi)部,增值型內(nèi)部審計是在內(nèi)部控制的環(huán)境上,準確地識別經(jīng)營管理活動中的風險,根據(jù)這些風險采取適當?shù)目刂苹顒樱?并不斷地對整個過程的適當性和有效性進行控制。隨著商業(yè)銀行的上市,其投資多元化與經(jīng)營方式多樣化,管理層次多級化,最高管理層不可能對經(jīng)營狀況進行經(jīng)常性的直接檢查監(jiān)督。內(nèi)部審計作為控制系統(tǒng)中的一個重要組成部分,是銀行內(nèi)部控制的再控制,并能站在全局的角度來分析和考慮問題,對整個業(yè)務運行及其經(jīng)營活動實行有效的控制,檢查控制程度,實現(xiàn)控制的最終目標。
(三)增值型內(nèi)部審計的評價功能
增值型內(nèi)部審計的評價是指內(nèi)部審計人員依據(jù)一定的審計標準對所檢查的活動及其效果進行合理的分析和判斷,以此來達到為組織機構增加價值的目的。雖然內(nèi)部審計在獨立性與權威性方面遜色于社會審計和國家審計,但內(nèi)部審計的本質(zhì)特征決定了在單位內(nèi)部仍然具有相對的獨立性與權威性。因為,內(nèi)部審計在本質(zhì)上是一種特殊的組織控制程序,它可以按照審計計劃的安排進行經(jīng)濟監(jiān)督、鑒證和評價,目的是從經(jīng)濟、效率、效益和公正的原則出發(fā),控制企業(yè)的經(jīng)濟事件和經(jīng)濟過程,通過系統(tǒng)地、規(guī)范地評價銀行的治理、風險管理控制過程,為管理人員和董事會人員提供有價值的經(jīng)營管理信息。由于內(nèi)部審計人員熟悉銀行內(nèi)部的情況,通過內(nèi)部審核,可以有效地評價被審單位及其審計事項的經(jīng)濟效益,有針對性地提出意見和建議,促進企業(yè)改善經(jīng)營管理。
三、商業(yè)銀行內(nèi)部審計的增值途徑與實現(xiàn)模式
增值型內(nèi)部審計作為價值增值系統(tǒng)和銀行的利潤營運中心,主要通過給銀行系統(tǒng)提供有價值的建議直接給組織增加價值。商業(yè)銀行內(nèi)部審計為組織增加價值的途徑有兩條:一條是減少組織損失;另一條是為組織提供增值服務。現(xiàn)代公司治理基礎上的商業(yè)銀行內(nèi)部審計,通過其實現(xiàn)模式來實現(xiàn)為銀行經(jīng)營增值的審計目標,其實現(xiàn)模式如圖1所示。
(一)服務型增值實現(xiàn)模式
服務型增值模式主要包括鑒證和咨詢兩大服務內(nèi)容,咨詢服務主要通過對組織治理、風險管理、控制程序等銀行活動的分析評價,向銀行內(nèi)部成員提供改進工作的建議與咨詢服務,從而幫助銀行內(nèi)部成員有效地履行其職責,提高其工作質(zhì)量的功能;鑒證服務主要通過審計行為保證被審計單位的內(nèi)部控制、風險管理或治理過程中信息的真實性,通過提供組織的運轉(zhuǎn)效率實現(xiàn)內(nèi)部的增值價值。依照《銀行組織內(nèi)部控制系統(tǒng)框架》原則及商業(yè)銀行內(nèi)部審計的特點,內(nèi)部審計的作用是對商業(yè)銀行內(nèi)部控制的再控制。內(nèi)部審計可以通過評估系統(tǒng)的機能及可靠性,確認服務和提供具體的建議支持這些系統(tǒng)的設計咨詢服務來發(fā)揮作用。咨詢服務主要是提供建議及相關的客戶服務活動,其性質(zhì)與范圍通過與客戶協(xié)商確定,目的是增加組織價值并提高組織的運作效率。主要包括:內(nèi)部控制培訓、參與風險管理、實施質(zhì)量保證措施、支持業(yè)務流程再造、經(jīng)營流程改善、輔助戰(zhàn)略規(guī)劃等多個方面。
(二)控制型增值實現(xiàn)模式
內(nèi)部審計的控制主要是指內(nèi)部審計作為一種管理控制,通過內(nèi)部審計人員獨立的檢查和評價活動,衡量和評價其他內(nèi)部控制的適當性和有效性的功能。控制型增值模式主要是強調(diào)對風險管理的控制,內(nèi)部審計在于保證商業(yè)銀行按所設定的目標經(jīng)營,確保遵守銀行內(nèi)部的政策和持續(xù)監(jiān)測作用。主要內(nèi)容包括:系統(tǒng)評估控制環(huán)境,對控制的有效性進行測試;評價管理層執(zhí)行控制過程的有效性;對風險控制系統(tǒng)的充分性和有效性進行評價;執(zhí)行審計委員會的欺詐分析和特別調(diào)查。可以看出,商業(yè)銀行內(nèi)部審計的公司治理作用除內(nèi)部控制和風險控制這些“硬控制”之外,還涉及組織的“軟控制”,也就是組織的“高層基調(diào)”。隨著商業(yè)銀行經(jīng)營外部環(huán)境日益變化,組織的高層基調(diào)等“軟”控制對組織是更重要的東西。風險管理的實施要以遵循為基礎,公司治理圍繞著風險管理而展開,為商業(yè)銀行內(nèi)部審計充分發(fā)揮增值功能、實現(xiàn)增值目標提供有效保障。
(三)評價型增值實現(xiàn)模式
內(nèi)部審計的評價是指內(nèi)部審計人員依據(jù)一定的審計標準對所檢查的活動及其效果進行合理的分析和判斷。例如決策、計劃、方案的確定是否符合實際;各種活動是否依據(jù)授權并遵照既定的程序、標準進行;是否正在達到預期的效果、實現(xiàn)既定的目標;各種信息是否真實、準確和完整以及處理信息的方法是否恰當;資源是否正在經(jīng)濟地、有效地被使用等。評價體系可以設定為制度建設評價、制度執(zhí)行評價和制度保障評價三大部分。制度建設評價,屬于內(nèi)部控制健全性的評價范疇,主要評價銀行制度建設是否健全,制定的經(jīng)營方針、政策和規(guī)章制度是否符合國家相關政策法規(guī)的要求;制度執(zhí)行評價,屬于內(nèi)部控制遵循性評價范疇,主要評價內(nèi)部各部門執(zhí)行內(nèi)部控制制度的過程和結果的合理性和有效性;制度保障評價,主要是對內(nèi)部監(jiān)管保障部門職能履行情況的評價。通過評價內(nèi)部控制狀況,衡量內(nèi)部控制體系的建立程度和有效性,指出企業(yè)內(nèi)部控制制度的缺陷、制度執(zhí)行過程中存在的偏差,從而找出企業(yè)內(nèi)部控制的薄弱環(huán)節(jié),并將其改進建議報告給銀行管理當局,督促內(nèi)部機構落實,最終實現(xiàn)銀行的價值增值。
隨著我國金融業(yè)的全面開放及其金融創(chuàng)新業(yè)務的快速發(fā)展,我國商業(yè)銀行如何依照《巴塞爾新資本協(xié)議》完善對商業(yè)銀行風險管理的要求,建立適合我國商業(yè)銀行的內(nèi)部審計體系,是應對市場競爭和提高監(jiān)管水平的基本要求。為此,我國商業(yè)銀行構建增值型審計模式制度,應當從如下方面著手:強化內(nèi)審理念的轉(zhuǎn)變,將“稽查型審計”轉(zhuǎn)變?yōu)椤霸鲋敌蛯徲嫛保l(fā)展經(jīng)營管理審計和經(jīng)濟效益審計;創(chuàng)新內(nèi)審方法和手段,提升商業(yè)銀行內(nèi)部增加價值的創(chuàng)造力,提高審計質(zhì)量;拓寬審計服務渠道,為商業(yè)銀行增加價值提供環(huán)境保障;加強內(nèi)審工作資源的整合,建立健全科學的審計規(guī)范,為商業(yè)銀行增加價值提供制度保障。
【參考文獻】
[1] [美]詹姆斯.羅瑟.倪衛(wèi)紅等譯.四個革新型審計部門的增值方法[M].石油工業(yè)出版社,2002.
內(nèi)容摘要:雖然國際碳市場的發(fā)展充滿不確定性,但總的發(fā)展趨勢已不可改變。目前我國作為碳市場的供應方已從中獲取不小經(jīng)濟收益,但國內(nèi)碳交易市場交易機制的缺失使得我國在未來國際碳市場格局變遷中處于被動地位。文章重點對處于被動局面的我國碳市場現(xiàn)狀和潛在風險進行了剖析,并基于碳交易市場的碳金融本質(zhì)特征和假設前提,構建了應對風險的管理體系。
關鍵詞:碳市場 碳金融 風險 管理體系
低碳經(jīng)濟的興起,以及《聯(lián)合國氣候變化框架公約》、《京都議定書》的出臺,促進全球碳排放權交易市場的飛速發(fā)展。在共同但有區(qū)別的責任下,出于國家責任,我國積極踐行節(jié)能減排相關工作并參與到碳減排市場的交易活動中。但金融后危機的時代背景,以及當前共同但有區(qū)別的責任原則下,對于處于起步階段的我國碳排放權交易市場而言增加了更多的不確定性因素,與這些不確定性因素相伴而生的各種潛在風險如果處理不當則會使我國蒙受巨大損失。因此,及時采取相應措施建立和完善國內(nèi)碳交易市場,是提前規(guī)避風險的明智之舉。
國內(nèi)碳市場現(xiàn)狀及其風險
(一)發(fā)展速度快且投資者投資熱情高
我國主要依托清潔發(fā)展機制(CDM),在國家、地方政府和環(huán)境管理部門倡導下,相關企業(yè)或機構與配額市場買方積極開展基于項目的碳匯交易,提供經(jīng)過核證后的碳減排量(CERs),扮演純粹賣方的角色。2010年末我國的CDM項目數(shù)量注冊成功數(shù)已超過1000個,在世界的所有CDM注冊項目中占一半左右的比例,與之對應的CERs簽發(fā)量在全球占有重要地位,為我國帶來了巨大的經(jīng)濟收益。
(二)后發(fā)劣勢下交易機制缺失
交易機制是交易市場中各要素和環(huán)節(jié)相互之間的聯(lián)系作用及其功能,完善的交易機制能有效促進交易順暢進行,維護交易各方利益公平,實現(xiàn)交易市場健康發(fā)展。就碳排放權交易機制而言,其所涉及的各要素和環(huán)節(jié)包括了碳排放的供需兩方、中介機構等參與主體、交易對象、交易平臺、交易模式、價格機制、以及由此產(chǎn)生的市場利益分配關系(見圖1)。
目前,我國碳交易市場的整體發(fā)展還處于摸索期,至今尚未形成一套既與國內(nèi)碳減排要求相匹配、又與國際碳交易機制相接軌的完善機制。首先,市場參與主體不完備。有效的供應方和需求方是形成市場的最基本要素,雖然我國已出臺一系列碳減排規(guī)劃,但由于還未將減排目標具體分配到各微觀單位,國內(nèi)碳市場的需求方還未有效形成。同時,碳市場的交易活動涉及到眾多中介機構的參與,包括銀行、經(jīng)紀商、保險公司和對沖基金、咨詢公司等,國內(nèi)中介機構介入碳交易活動的程度很有限。其次,交易對象單一。當前我國參與碳市場所出售的核證減排量(CERs)僅限于CDM項目,一旦國際碳市場進行新一輪的重構,或者制定新的交易規(guī)則,目前所擁有的凈供應方優(yōu)勢將不復存在。第三,缺乏有效的交易平臺。近年來,在國家大力支持發(fā)展低碳經(jīng)濟和準備發(fā)展國內(nèi)碳市場的過程中,各級地方政府出于政績考慮都相繼投資建立碳交易所,但所建交易所規(guī)模和功能有限,與國際真正意義上的碳交易差距甚大,帶來資源浪費和財政負擔。第四,交易模式被動。當前國內(nèi)所主要參與的國際CDM項目碳資產(chǎn)交易,并不是與需求方間的直接買賣,而是基于碳交易基金的中間商買賣方式。在現(xiàn)行的規(guī)定之下,發(fā)展中國家不具備直接將其配額出售到歐洲市場的能力,只能通過世界銀行出售給國際碳交易基金,再由碳基金賣于真正需要減排量的實體企業(yè)或機構。第五,價格發(fā)現(xiàn)機制缺失。我國積極參與碳減排交易,受交易平臺、交易模式,以及國內(nèi)相關法律法規(guī)和制度缺失的限制,沒有形成自身的碳價格發(fā)現(xiàn)機制,在碳價的制定和調(diào)節(jié)環(huán)節(jié)均沒有任何權力。通常我國生產(chǎn)的碳資產(chǎn)在一級市場的銷售價格與歐洲二級市場上的銷售價格存在較大價差,有時最高可達8歐元/噸。
(三)隱含的潛在風險
1.“后京都時代”政策法律風險。2012年是《京都議定書》第一個減排承諾期的最后期限,在該期限內(nèi),其遵循的原則是:“共同承擔責任,但是有區(qū)別的責任”,發(fā)達國家率先承擔先減排、多減排的義務,經(jīng)濟水平較低、技術能力差的發(fā)展中國家暫時沒有減排的責任,在這一段時期內(nèi)我國無疑是受益國。目前,我國碳排放的強度居世界前列,面對2012年《京都議定書》第一個承諾期到期之后可能的調(diào)整,我國在《聯(lián)合國氣候變化框架公約》約束下將遭受越來越大的減排壓力。
2.主動權缺失下的CDM項目風險。基于CDM的碳交易本身是發(fā)達國家與發(fā)展中國家的一項“雙贏”交易,也是一場利益的博弈,收益與風險并存。由于CDM項目開發(fā)和流程(見圖2)復雜,牽涉到多方政策和利益的協(xié)調(diào),潛在風險較多。第一,CDM項目交易風險。CDM的開發(fā)流程較長,至少需要3年以上的時間,也要經(jīng)過多個機構復雜且嚴格的審批,要歷經(jīng)國內(nèi)、國際兩套程序,項目申請注冊成功率較低。第二,CDM項目的核心要求額外性,但對于額外性的測量和證明卻難以標準化,國際上新的協(xié)商都很有可能導致額外性定義的改變,使得買賣雙方面臨較大程度的不確定性。第三,價格競爭風險。CDM項目基本屬于買方市場,項目開發(fā)商和CERs賣方均處于價格談判劣勢地位。同時,隨著CDM項目的開發(fā)和減排供應方越來越多,會導致交易價格下降,收益空間縮小。第四,技術風險。一方面,發(fā)達國家通過向發(fā)展中國家轉(zhuǎn)讓技術獲取額外的減排量是CDM機制的本質(zhì)含義,但實際的情況是國內(nèi)賣方只重視短期利益,看重CERs轉(zhuǎn)讓收入,國際買方也抓住賣方特點僅僅轉(zhuǎn)讓一些簡單的設備和知識培訓、甚至淘汰的技術;另一方面國內(nèi)的低碳技術本身尚處于研發(fā)階段,所開發(fā)的CDM項目大都屬于減排難度低、技術含量低的項目。
3.經(jīng)濟風險。基于后金融危機的時代背景,世界經(jīng)濟的不穩(wěn)定性因素廣泛存在。而宏觀經(jīng)濟周期的波動和起伏必然影響企業(yè)生產(chǎn)的擴張或收縮,也間接影響能源消耗和碳排放總量。經(jīng)濟繁榮期、企業(yè)生產(chǎn)擴張,碳排放量增加,反之經(jīng)濟遭遇不景氣,企業(yè)開工減少,碳排放量降低,也會減少到市場上購買額外的碳排放權,甚至某些企業(yè)將由碳排放的需求方轉(zhuǎn)變?yōu)楣剑瑥亩淖兲冀灰资袌龅墓┣蠼Y構、影響碳交易價格水平。
碳交易金融風險管理體系構建
(一)碳交易的金融本質(zhì)
碳交易本質(zhì)上是一種金融活動,即碳金融:一方面金融資本直接或間接的投資于創(chuàng)造碳資產(chǎn)的企業(yè)與項目;另一方面來自不同企業(yè)和項目產(chǎn)生的碳減排量進入碳金融市場進行交易,被開發(fā)成碳現(xiàn)貨、期貨、期權、掉期等金融工具和產(chǎn)品。
碳金融能夠提高碳市場的交易效率,通過扮演中介的角色,為碳交易供需雙方提供必要的信息和資金技術支持,縮短交易時間并降低交易成本;通過提供各種碳金融產(chǎn)品在碳金融市場形成碳資產(chǎn)的定價機制,促進碳交易市場價格的公平和有序競爭;日益多樣化的融資方式和金融衍生品還能加速低碳技術的轉(zhuǎn)移,分散碳資產(chǎn)價格波動帶來的風險;碳金融通過促進碳交易市場的進一步繁榮以及新能源巨大市場的發(fā)展,使得碳排放權成為繼石油等大宗商品之后新的國際價值符號,有助于推動貨幣多元化進程,打破美元單邊霸權,這也是為什么發(fā)達國家紛紛爭當碳交易的主導貨幣國。因此,針對國內(nèi)碳交易市場的現(xiàn)狀,要完善國內(nèi)碳交易機制、規(guī)避各種可能的風險,深入碳交易價值鏈的高端尋求發(fā)展,充分挖掘未來碳市場潛力,就要以遵守國際碳排放權交易制度為基本理念,建立適應國情的碳金融風險管理體系。
(二)風險管理制度體系方案設計
1.方案設計前提。目前,基于國內(nèi)外碳交易市場背景和碳減排目標,國家政策對于低碳經(jīng)濟和相關碳減排項目給予了大力支持,但碳金融功能的缺失卻對碳交易市場和低碳經(jīng)濟的發(fā)展形成了諸多障礙,要提高碳金融的發(fā)展水平,促進碳交易機制的完善和統(tǒng)一碳市場的形成,就有必要構建一套支持碳交易發(fā)展的金融風險管理制度。但制度本身是一種博弈規(guī)則,任何一個制度體系的建立也都并非孤立運行,從而碳交易金融風險管理制度的建立不能脫離碳市場發(fā)展的現(xiàn)實狀況和未來趨勢,也即離不開制度所賴以存在的前提條件。
結合本文所要探索的碳交易金融風險管理制度的建立目的,以及國內(nèi)碳市場現(xiàn)狀,所要構建的金融風險管理制度體系首先需要滿足以下一些實際的或假設的前提條件。
第一,國際低碳經(jīng)濟和碳市場發(fā)展的總體趨勢不變,同時國家大力發(fā)展低碳經(jīng)濟和碳減排的基本政策始終不變。第二,碳交易與碳交易金融風險管理制度是相輔相成的,制度是為了交易的更好發(fā)展,交易的發(fā)展和經(jīng)驗總結才能進一步完善制度,出于我國碳交易市場現(xiàn)狀和追趕國際碳市場的緊迫性,不能采取先交易后制度的發(fā)展方式,應采取交易和制度同步進行,互相促進的發(fā)展方式。第三,國內(nèi)碳交易能順利進行。我國能夠盡快確立碳排放許可的法律地位,明確界定碳排放的邊界,有合理的獎懲機制,將國家減排目標細化到區(qū)域、企業(yè)。第四,企業(yè)或項目減排所帶來的環(huán)境貢獻能夠內(nèi)化為經(jīng)濟效益。只有始終保證減排的環(huán)境貢獻能換轉(zhuǎn)化參與主體的經(jīng)濟效益,才能對碳市場的發(fā)展和交易金融制度的有效性提供最初的動力。第五,中介機構對投資項目的社會效益關注大于經(jīng)濟效益。碳交易金融風險管理制度服務于本身脆弱的國內(nèi)碳市場,要能產(chǎn)生良好的制度效率,在發(fā)展初期,需要通過政府扶持和宣傳推廣等方式盡可能打消中介機構的經(jīng)濟效益顧慮。第六,其他條件:穩(wěn)定的宏觀經(jīng)濟狀況、良好的社會制度環(huán)境、良好的金融環(huán)境、碳交易市場的潛力能夠成為現(xiàn)實。
2.制度體系設計。結合當前國內(nèi)碳交易市場的特點,要改變國內(nèi)碳交易市場參與主體,特別是中介機構參與不足的現(xiàn)狀,發(fā)揮交易平臺功能,就需要借鑒國外經(jīng)驗,通過相關金融產(chǎn)品和服務創(chuàng)新的體系來引導;國內(nèi)碳交易對象的明確和增多、交易方式的多元化、以及碳項目的投資活動都需要相關金融政策法律支持體系來引導;而建立碳交易項目的評估體系,在當前國內(nèi)企業(yè)對于碳交易的環(huán)節(jié)和交易細則、碳減排交易標準等內(nèi)容都不太熟悉的情況下,既能規(guī)范市場發(fā)展,對于國外市場也能提高碳減排項目在國際上獲得認證的成功率;當然,碳交易市場多種潛在風險的存在和碳交易市場各參與主體行為的規(guī)范性可以通過相關保險體系和監(jiān)管體系的運行來避免和約束。從而,本文所要構建的碳交易金融風險管理制度體系也就基本成形,其由圖3所示的五個方面構成。
構建碳交易金融風險管理制度體系是引導和激發(fā)國內(nèi)碳交易市場和低碳經(jīng)濟健康快速發(fā)展的理性選擇,符合國際、國內(nèi)氣候形勢變化的內(nèi)在要求,也是維護國家地位和利益的必要途徑。同時,從我國碳交易市場的發(fā)展現(xiàn)狀和特點可以看出國內(nèi)碳交易市場發(fā)展已初見雛形,我國進行風險管理體系建設的制度基礎已經(jīng)具備。
參考文獻:
1.李春毅.我國CDM項目注冊數(shù)首次突破1000.環(huán)球頻道,2010-11-10
2.聚焦中國CDM:危機中的生機. 省略/,2010
3.[美]康芒斯著,于樹生譯.制度經(jīng)濟學.商務印書館,2006
【關鍵詞】內(nèi)部控制;風險管理;趨勢;構建
加強企業(yè)內(nèi)部控制和風險管理是化解企業(yè)風險的重要措施。任何企業(yè)要實現(xiàn)永續(xù)經(jīng)營,必須進行健全有效的內(nèi)部控制。特別在當今社會,經(jīng)濟環(huán)境是風云變幻,企業(yè)間競爭越來越激烈,不可避免會遇到各種風險。企業(yè)構建風險導向型內(nèi)部控制是內(nèi)部控制與全面風險管理結合的一個重要途徑,是內(nèi)部控制理論和實踐發(fā)展的大勢所趨。
一、我國企業(yè)內(nèi)部控制的管理現(xiàn)狀
內(nèi)部控制已成為當今國內(nèi)外理論界和實務界研究的一個重要課題,大致經(jīng)歷了內(nèi)部牽制、內(nèi)部控制系統(tǒng)、內(nèi)部控制結構和內(nèi)部控制整體框架四個階段。目前,內(nèi)部控制理論正發(fā)展進入風險管理階段。其中最為顯著的研究成果是理論界的COSO報告,2004年美國COSO提出了《企業(yè)風險管理――整合框架》(Enterprise RiskManagement,簡稱ERM),進一步強調(diào)了風險因素在內(nèi)部環(huán)境中的作用,提出風險評估要素的下級要素為目標制定、事項識別、風險評估要素,新增了風險反應要素;提出了風險容量、風險組合觀和風險管理理念,并建議企業(yè)設立風險管理機構。從ERM框架對企業(yè)內(nèi)部控制的完善來看,企業(yè)內(nèi)部控制逐漸呈現(xiàn)與風險管理趨近和一體化的趨勢。
當前,我國大部分企業(yè)的內(nèi)部控制尚處于剛起步或待完善階段,未能將風險管理與內(nèi)部控制有機結合起來,形成突出風險管理的內(nèi)部控制系統(tǒng)。主要表現(xiàn)在以下方面:
(1)缺乏一個良好的控制環(huán)境,具體表現(xiàn)在風險管理組織結構不完善、企業(yè)管理者的管理哲學存在問題、企業(yè)文化的培育忽視管理控制等。導致各個部門和崗位的人員對工作職責和操作程序不清晰,風險承擔的主體不明確,從而無力承擔起管理企業(yè)風險的職責。(2)企業(yè)風險管理的意識薄弱,不能將企業(yè)發(fā)展目標與風險防范切實結合起來,在經(jīng)營方面跟著感覺走,企業(yè)主動以減損防損為目的而安排風險轉(zhuǎn)移的行為不多;決策上隨意主觀,存在經(jīng)營理念上的短期行為。(3)在戰(zhàn)略方面,企業(yè)往往存在過度性的冒險賭博,普遍沒有儲備進行風險評估與風險管理所必需的數(shù)據(jù)與信息;缺乏對風險進行定期復核和科學評估的實踐,造成了我國企業(yè)往往承擔了不該承擔的風險,降低了企業(yè)適應環(huán)境變化、管理和規(guī)避風險的能力。(4)在我國企業(yè)中,或者不存在內(nèi)部控制活動,或者內(nèi)部審計監(jiān)督弱化。即使存在所謂的政策和程序,也只是“寫在紙上、貼在墻上”,沒有人去執(zhí)行考核、檢查或只是搞形式、走過場,控制活動未實際發(fā)揮作用,最終不能確保管理層的指令得以實現(xiàn)。
二、中航油事件的借鑒意義
2004年從中航油到中儲棉,大型國企巨虧事件屢屢爆發(fā),就是上述現(xiàn)狀的最好體現(xiàn)。我們不妨以ERM框架來剖析中航油事件發(fā)生的過程與根源,為中國企業(yè)如何進行內(nèi)部控制,作一個初步嘗試。
中國航油(新加坡)股份有限公司是中國航空油料集團公司的海外控股公司。經(jīng)國家有關部門批準,新加坡公司在取得中國航油集團公司授權后,自2003年開始做油品套期保值業(yè)務。期間,新加坡公司總裁陳久霖擅自擴大業(yè)務范圍,開始從事石油衍生品期權交易,結果由于操作失誤導致中航油現(xiàn)金流量枯竭,實際損失和潛在損失總計約5154億美元。
當然,陳久霖這種石油期權投機交易,中航油集團公司是明令禁止的。但交易時,未向中航油集團公司報告,而且中國航油集團也沒有發(fā)現(xiàn)。為了掩飾公司的違法行為,中航油開始向上級公司提供假賬,其虧損在財務賬面上沒有任何顯示。最終使中航油事件從一個并不很大的失誤開始,釀成為石破天驚的大案。
中航油巨虧事件,對國內(nèi)外相關各方都產(chǎn)生了重大沖擊和深遠影響。與中航油事件幾乎同期發(fā)生在國內(nèi)的伊利股份高管被拘風波、創(chuàng)維數(shù)碼董事局主席被捕以及金正數(shù)碼和深圳石化原董事長被捕等事件,也給我們提出了一個相同的問題:我們的企業(yè)到底怎么了?從中不能不引發(fā)對我國企業(yè)內(nèi)部控制的思考。因此,將ERM框架中的內(nèi)容,與企業(yè)實際業(yè)務結合起來,對我國企業(yè)內(nèi)部控制制度的重新構建,有一定借鑒意義。
三、構建風險導向型內(nèi)部控制
風險導向型內(nèi)部控制的本質(zhì)特征是以風險要素管理為基礎,企業(yè)構建風險導向型內(nèi)部控制可以兼顧內(nèi)部控制與全面風險管理兩個方面的工作,是內(nèi)部控制理論和實踐發(fā)展的大勢所趨。
本文針對我國內(nèi)部控制與風險管理現(xiàn)狀,借鑒中航油事件發(fā)生的根源剖析,提出構建風險導向型內(nèi)部控制應從以下幾方面著手:
1.構建新企業(yè)文化,加強企業(yè)內(nèi)部環(huán)境建設
企業(yè)內(nèi)部環(huán)境是其他所有風險管理要素的基礎,為其他要素提供規(guī)則和結構。內(nèi)部環(huán)境主要包括:風險管理哲學和風險偏好、員工誠實性和道德觀以及企業(yè)經(jīng)營環(huán)境,企業(yè)的內(nèi)部環(huán)境確立了企業(yè)的風險文化。通過建立新企業(yè)文化培養(yǎng)員工的忠誠,促進全體員工樹立風險管理哲學觀,隨著企業(yè)文化中風險敏感程度的提高,企業(yè)管理者會進一步掌握有效的風險管理能力。
從中航油公司的內(nèi)部環(huán)境來看,確實存在非常嚴重的問題。陳久霖敗走獅城,技術層面的原因非常簡單。深入挖掘,還是其在期貨交易中,根本沒有意識到風險,而是相信自己的判斷:油價沖高后必然會落。而在事情敗露以后,陳久霖還認為:“只要再有一筆錢,就能翻身。”CEO如此看待風險,其獨斷專行的內(nèi)部環(huán)境,可見一斑。而集團公司由于看重陳久霖過去的貢獻,即使知道了陳久霖因場外期貨交易發(fā)生了嚴重損失,不僅沒有果斷采取止損措施,反而通過出售部分股權,再次進行投機,使中航油損失達到了天文數(shù)字。所以,極端的風險偏好、畸形的風險文化和管理結構體現(xiàn)了中航油惡劣的內(nèi)部環(huán)境。因此,制定出一套符合中國國情的新企業(yè)文化,加強企業(yè)內(nèi)部環(huán)境建設。這是中航油事件給我們的啟示。
2.制定合理的控制目標,實施風險防范戰(zhàn)略
目標設定是有效的事項識別、風險評估和風險應對的前提。目標與企業(yè)的風險偏好是相對應的,風險偏好決定企業(yè)的風險容忍水平。一般來說,公司在認識到影響其業(yè)績的潛在事項之前,必須有一定的目標。企業(yè)風險管理確保管理層參與目標制定流程,確保所選擇的目標不僅和企業(yè)使命方向一致,而且應與其風險承受能力相符。反之,如果公司在經(jīng)營過程中,對什么事件應采取什么對策并不清晰,特別是高風險事項,也采用一般程序來處理,也是導致公司內(nèi)部控制失敗的主要成因之一。從中航油的發(fā)展史來看,從一家船務經(jīng)紀公司重新定位為以航油采購為主的貿(mào)易公司,又從一個純貿(mào)易型企業(yè)發(fā)展到以石油實業(yè)投資、國際石油貿(mào)易和進口航油采購為一體的工貿(mào)結合型跨國企業(yè)。登陸新加坡資本市場后,陳久霖又不滿足于單純的油品現(xiàn)貨貿(mào)易,從上市伊始就開始涉足石油期貨。中航油管理層在沒有向董事會報告并取得批準的情況下,無視國家法律法規(guī)的禁止,擅自將企業(yè)戰(zhàn)略目標移位于投機性期貨交易,這種目標設立的隨意性,以及對目標風險的藐視,最終將企業(yè)陷入驚濤駭浪之中。因此,制定合理的控制目標,實施風險防范戰(zhàn)略,是企業(yè)內(nèi)部控制的重要方面。
3.建立健全風險識別、評估體系
風險識別就是要借鑒國際先進經(jīng)驗并運用現(xiàn)代科技手段,通過風險組織流程,風險計量模型、風險數(shù)據(jù)庫、風險管理信息系統(tǒng)等手段,采用列出事項目錄、進行內(nèi)部分析、推進式的研討與訪談、過程流動分析、損失事項數(shù)據(jù)方法等技術,識別、分析風險與機遇。進而運用科學的評估方法,組建一套統(tǒng)一完整的管理工具,幫助管理層更好地選擇應對風險的措施。
一個組織必須識別影響其目標實現(xiàn)的內(nèi)、外部事項,區(qū)分哪些是風險、哪些是機會。可能有負面影響的事項代表了風險,可能有正面影響的事項代表了能抵消負面作用的機會,通過事項識別,能引導管理層戰(zhàn)略或者目標始終能保持不被偏離。2002年中航油的年報顯示其當年的投機交易盈利,2003年下半年,中航油進入石油期權交易市場,到年底也賺了錢,這正是事項識別中的機會與風險問題。如果陳久霖能認清形勢,在賺取巨額利潤時,清醒地意識到可能產(chǎn)生的風險,或許中航油的歷史會改寫。因此,利用事項識別技巧(例如事項目錄、流程分析等)來區(qū)分機會和風險,建立健全風險識別、評估體系顯得十分重要。
4.加強風險控制活動,實施風險管理監(jiān)督
管理層在辯識風險、評估風險之后應確定如何應對風險,加強風險控制活動。包括風險回避、降低風險、風險分擔、風險承受等。風險控制活動是確保管理層指令得以執(zhí)行的政策及程序,如核準、授權、驗證、復核營業(yè)績效、保障資產(chǎn)安全及職務分工等,是企業(yè)日常工作的不可分割的一部分。在控制活動中,要關注控制與風險評估過程的聯(lián)系、控制活動的適當形式及其實施、以及對執(zhí)行政策和管理指令的保證。并且內(nèi)部控制活動的實施過程必須建立在各項約束、激勵的制衡機制上,并輔之以及時的監(jiān)督和反饋。
企業(yè)可以通過持續(xù)監(jiān)督、個別評估或兩者相結合的方式來實現(xiàn)這個過程,以確保企業(yè)內(nèi)部控制能持續(xù)有效地運作。ERM框架強調(diào)了通過控制活動的設置,建立獨立的監(jiān)督部門來保證框架實施的可行性。作為一個現(xiàn)代企業(yè)組織,將所有業(yè)務活動分離出授權、批準、執(zhí)行、記錄及監(jiān)督,并將這些職能分別授于不同部門執(zhí)行,形成一個相互牽制、相互制約的過程,是內(nèi)部控制的精髓。
從中航油事件來看,陳久霖作為一個管理人員,如果其有授權功能,就不應有執(zhí)行的功能。即使其有執(zhí)行功能,就不應有檢查與監(jiān)督功能。但是,在陳久霖越權從事石油金融衍生產(chǎn)品投機過程中,沒有任何阻攔,而在事后還能一手摭天、隱瞞真實信息,足見該公司控制活動與監(jiān)督這兩個方面存在嚴重問題。通常,在比較規(guī)范的海外公司,為了保證內(nèi)部控制的實施,除了財務上必須既向公司總經(jīng)理匯報,又應向董事會匯報外,還有一個不受總經(jīng)理制約的內(nèi)部審計委員會。這種風險控制和監(jiān)督管理機制是值得我們借鑒的。
5.實施中利用信息手段不斷優(yōu)化
最后,內(nèi)部控制設計并不是一蹴而就的,要隨著外部環(huán)境的變化、單位業(yè)務職能的調(diào)整和管理要求的提高不斷修訂和完善。尤其在全面信息化條件下,要充分利用信息系統(tǒng)來收集、整理、分析、評價各種信息,并在企業(yè)內(nèi)部實時傳遞信息,進而可以分析內(nèi)部控制缺陷產(chǎn)生的原因,并有針對性地提出和實施改進方案,實現(xiàn)企業(yè)內(nèi)部控制的不斷健全和完善。
綜上所述,構建風險導向型內(nèi)部控制是內(nèi)部控制理論和實踐發(fā)展的大勢所趨。企業(yè)風險管理整體框架需要管理者和全體員工的共同努力,逐步將內(nèi)部控制及風險管理相互滲透,應用于企業(yè)管理過程和整個經(jīng)營系統(tǒng),使我國企業(yè)的內(nèi)部控制不斷完善,以更好地適應市場和時代的發(fā)展。
參考文獻
[1]王建華,邢鑫.論內(nèi)部控制理論的發(fā)展對企業(yè)內(nèi)部控制的新要求[J].中國經(jīng)貿(mào)導刊,2008(10).
[2]翟蕭.我國企業(yè)風險管理現(xiàn)狀分析[J].合作經(jīng)濟與科技,2008(4).
[3]王劍英.企業(yè)內(nèi)部控制的現(xiàn)狀分析[J].山西財政稅務專科學校學報,2004(12).
[4]金或,李若山,徐明磊.COSO報告下的內(nèi)部控制新發(fā)展[J].會計研究,2005(2).
金融服務趨向長尾化、金融服務高效便捷化、金融服務低成本化,是互聯(lián)網(wǎng)金融的三大特點。
互聯(lián)網(wǎng)金融所面臨的風險
系統(tǒng)性風險。互聯(lián)網(wǎng)金融的系統(tǒng)性風險主要有四大特點:①系統(tǒng)性風險是針對整個系統(tǒng)或者全局的功能產(chǎn)生影響或者破壞,而不是針對某一機構或者局部;②系統(tǒng)性風險具有非常強的蔓延性或者傳染性,將風險傳導給毫不相干的第三方并讓其承擔損失;③系統(tǒng)性風險具有很強的負外部性,系統(tǒng)性風險對金融機構和整個金融市場或者實體經(jīng)濟產(chǎn)生巨大的溢出效應,這是系統(tǒng)性風險的本質(zhì)特征;④互聯(lián)網(wǎng)金融的基因在與其技術領先性和業(yè)務發(fā)展的高效性以及支付系統(tǒng)的快捷性。因此,必須要防范系統(tǒng)性風險快速傳播的可能性。
流動性風險。流動性風險憑借其突發(fā)性、破壞威力大等特點,所以被譽為“商業(yè)銀行最致命的風險”。由于金融機構追求高收益就表現(xiàn)在突出的高杠桿率的經(jīng)營特點,流動性風險的管理就稱為商業(yè)銀行持續(xù)經(jīng)營管理的重要內(nèi)容之一。特別是美國次級債風波以及后來引發(fā)的全球金融危機,再次警示了穩(wěn)健的流動性風險和監(jiān)管的重要性。與傳統(tǒng)金融一樣,互聯(lián)網(wǎng)金融也面臨流動性風險管理的新挑戰(zhàn)。
信用風險。互聯(lián)網(wǎng)金融企業(yè)所面臨的信用風險與傳統(tǒng)金融機構一樣,都可能會面臨借款人不按期還款的違約風險。常見的比如P2P網(wǎng)貸,再不是單純提供平臺的P2P網(wǎng)貸模式當中,信用風險就是要防范的第一風險。在互聯(lián)網(wǎng)金融模式中,對于借款人資質(zhì)的審查,可能更多是通過線上模式,通過信用記錄等來審查評估借款人的信用來房貸。而在傳統(tǒng)商業(yè)銀行貸款中,多是抵押貸款或者質(zhì)押貸款。互聯(lián)網(wǎng)金融更多的可能是無抵押和無質(zhì)押貸款,即有資質(zhì)的商家為應對可能出現(xiàn)的流動性緊張從互聯(lián)網(wǎng)金融機構拆解一部分資金用于周轉(zhuǎn),這種貸款所面臨的主要風險就是商家的信用問題。
技術性風險。互聯(lián)網(wǎng)金融的技術風險主要表現(xiàn)在三個方面:一是計算機系統(tǒng)、認證系統(tǒng)或者互聯(lián)網(wǎng)金融軟件存在缺陷。二是偽造交易用戶身份。三是未經(jīng)授權的訪問,主要是黑客通過病毒或其他手段對用戶的網(wǎng)上金融賬戶進行攻擊。特別現(xiàn)在對網(wǎng)上銀行的木馬程序猖獗,釣魚程序、密碼探嗅程序?qū)映霾桓F,這直接威脅到網(wǎng)上銀行的安全。
法律風險。一是在商業(yè)法律中的不全面將會存在法律縫隙,出現(xiàn)合同各方之間的爭端。因為電子貨幣興起的時間較短,并且尚處于快速發(fā)展的階段,現(xiàn)存法律法規(guī)難以涵蓋電子貨幣運作和交易的各個層面的爭議和糾紛。二是互聯(lián)網(wǎng)金融的電子貨幣匿名性,C2C的交易方式及單個交易難以追蹤等特征,為洗錢、逃稅等犯罪活動提供了便利。
國外互聯(lián)網(wǎng)金融監(jiān)管對我國的啟示
1.盡快確定監(jiān)管主體,加強流程監(jiān)控
與歐美國家相比,我國的法律法規(guī)還不夠完善。而互聯(lián)網(wǎng)金融法律環(huán)境完善的首要任務就是要明確各個模式的法律定位以及監(jiān)管主體。目前除第三方支付模式已有明確定位于監(jiān)管主體外,其他模式的定位依然模糊,監(jiān)管主體懸而未決。這將嚴重阻礙互聯(lián)網(wǎng)金融的健康發(fā)展。相關機構應盡快對互聯(lián)網(wǎng)金融各種模式進行定性,明確監(jiān)管主體,理清監(jiān)管職責,為產(chǎn)業(yè)發(fā)展營造良好的法律環(huán)境。為防止過早過度監(jiān)管對產(chǎn)業(yè)發(fā)展帶來消極影響,建議產(chǎn)業(yè)監(jiān)管主體可以先從產(chǎn)業(yè)運營流程監(jiān)控著手。一方面,可以動態(tài)掌握產(chǎn)業(yè)發(fā)展情況,一邊對產(chǎn)業(yè)發(fā)展運行情況進行分析,為日后具體監(jiān)管規(guī)則的制定提供依據(jù);另一方面,可以有效監(jiān)測互聯(lián)網(wǎng)金融企業(yè)運營情況,及時發(fā)現(xiàn)企業(yè)風險,提早進行風險預警,防止大規(guī)模風險爆發(fā)。
2.實施行業(yè)準入制度,完善退出機制
互聯(lián)網(wǎng)金融通過互聯(lián)網(wǎng)的傳播方式開展創(chuàng)新金融業(yè)務,其覆蓋范圍較廣、社會影響較大,若發(fā)生惡性事件社會危害性大。所以應該根據(jù)互聯(lián)網(wǎng)金融不同模式的特性以及運營方式,對部分模式探索實施通過設立審批或者備案制,設立資本金、風險控制能力、事業(yè)人員資格等準入條件,并對同一模式中不同業(yè)務種類實行不同標準的差異化準入要求,排除不及格企業(yè)。
優(yōu)勝劣汰是市場機制配置資源的有力法則,只有引入退出機制,及時清除不合格企業(yè)才能促進互聯(lián)網(wǎng)金融產(chǎn)業(yè)的良好發(fā)展。由于互聯(lián)網(wǎng)金融涉及金融相關服務,牽連到公眾利益,所以其市場退出機制也應該有其特殊規(guī)則,如注重對公眾投資人的保護等,盡量化解互聯(lián)網(wǎng)金融企業(yè)退出市場對市場的沖擊,降低民眾的投資損失。
3.逐步填補法律空白,改革落后規(guī)則
隨著互聯(lián)網(wǎng)金融產(chǎn)業(yè)的不斷發(fā)展,監(jiān)管主體應加強對產(chǎn)業(yè)的研究,逐步完善立法,填補法律空白。法律制度應與時俱進,面對部分嚴重落后于社會經(jīng)濟發(fā)展程度,阻礙新興業(yè)態(tài)創(chuàng)新發(fā)展的制度應該勇于改革。比如在六大模式的分析中經(jīng)常會出現(xiàn)運營模式涉及到非法集資、投資人人數(shù)以及發(fā)行證券方式的問題,本質(zhì)上都屬于人數(shù)、資本、股權之間的配比問題。
4.完善征信體系
完善征信體系法律建設。十幾年前,國內(nèi)開始推進社會信用體系建設,一些企業(yè)陸續(xù)開始從事個人征信服務的實踐,但由于受法律法規(guī)與市場需求等因素的制約,征信業(yè)發(fā)展還比較緩慢。征信立法對征信業(yè)發(fā)展影響深遠,制定適合國情的征信法規(guī)是推動征信業(yè)健康發(fā)展的關鍵所在。首先要建立征信管理規(guī)劃、明確征信部門的運作規(guī)則和定位,強調(diào)隱私權與知情權的保護,落實以政府為主體,以市場為輔助的發(fā)展模式,形成以人民銀行為監(jiān)管主體、中國征信中心和征信機構為信息收集加工主體、金融機構為信息提供主體的征信管理組織體系。