关于全面风险管理的汇报.ppt
《关于全面风险管理的汇报.ppt》由会员分享,可在线阅读,更多相关《关于全面风险管理的汇报.ppt(210页珍藏版)》请在三一办公上搜索。
1、1,关于中央企业全面风险管理工作有关情况的汇报,2,2,什么是风险?,风险是未来事务发生的不确定性。即可能发生,也可能不发生。但有一条我们知道:做好准备,防患于未然。一旦发生将损失控制到最小。,3,3,风险概念最早是公元前五百年古希腊的一位政治家伯利克利提出来的。“不是要预言未来,而是要为未来做好准备”,风险的概念,4,古人云:“忧劳兴国,逸豫亡身”、“生于忧患、死于安乐”。“上医治未病,下医治已病”,4,风险的理念,5,小平同志讲:“我们要把工作的基点放在出现较大的风险上,准备好对策。这样,即使出现了大的风险,天也不会塌下来。”,5,6,胡锦涛同志讲:“发生这样那样的问题,甚至较大风险的可能
2、性不仅是存在的,而且是很现实的。我们必须有足够估计,做好最充分准备。还是那句老话,宁可把风险、困难估计得足一些,也千万不要因为估计不足而在风险一旦发生时手足无措,限于被动。”,6,7,共分五个部分:第一部分 开展全面风险管理的必要性、重要性第二部分 全面风险管理简介第三部分 中央企业开展全面风险管理情况第四部分 33家央企2008年开展风险管理报告情况第五部分 2009年风险管理报告的有关情况,8,第一部分 开展全面风险管理的必要性、重要性,9,一、国外大公司各类重大风险事件频发,10,10,一般可以分为五大类:,风险的分类,11,11,战略风险及其类别,战略风险是指企业在战略的制订和实施上出
3、现错误,或因未能随环境的改变而作出适当的调整,而导致经济上的损失。常见的战略风险:-宏观政策及形势把握风险-战略选择风险-重大投资风险-“走出去”的国家风险-多元化经营风险-并购风险-声誉风险,战略目标的背面就是战略风险(一块硬币的两面),12,战略风险案例:安然公司,19851993年仅仅是天然气运输分销商;19931996年大举投资印度、土耳其、英国、乌兹别克斯坦等国外的发电、天然气开采业务;1997 1998年进入天然气、煤、金属等衍生品交易领域;1999年进入通信领域,组建了宽带服务部门;2000年放量卖出23年内到期的欧洲美元期货,欲获得高额投机利润。战略风险极高:,扩张过快,进入高
4、风险领域,用巨资投机欲获取短期利润,13,战略风险案例:某中央企业,“航空母舰”战略,承债式兼并大批地方国企;经过10年的快速扩张,由成立时的500多万元资产扩张到超过200亿元资产、400多家子企业的“航空母舰”,但银行负债达107亿元;母公司难以偿还到期债务,引发危机的是法律风险、财务风险,根源在于战略风险。,14,国内外一批扩张过快的公司可能会在美国次贷危机引发的全球金融海啸中倒下:-过去花巨资收购的股权目前大幅缩水,若出售该股权损失巨大;-金融危机将导致经济(深度)衰退可能致使公司效益大幅下降;-公司效益大幅下降必然导致还本付息等偿债能力大幅下降;-不能偿还到期债务必然导致公司出现危机
5、。,从战略风险角度看次贷危机,15,2008年7月16日,美国第五大投资银行贝尔斯登旗下两只基金宣布清盘,在美联储担保之下,贝尔斯登被摩根大通收购。,金融危机中的案例:美国投资银行,16,2008年9月15日,拥有150多年历史的美国第四大投资银行雷曼兄弟控股公司申请破产保护。,金融危机中的案例:美国投资银行,17,还是2008年9月15日,美国第三大投资银行美林公司被美国银行收购。美国银行是美国最大的零售银行,当时市值约1539亿美元;而美林公司股价由2008年年初的每股50多美元跌至10多美元,市值仅剩261亿美元。,金融危机中的案例:美国投资银行,18,2008年9月21日,华尔街仅剩的
6、美国两大投资银行高盛和摩根斯坦利宣布转型为“银行控股公司”:,金融危机中的案例:美国投资银行,经营储蓄存款业务,可以从美联储获得贷款,可以永久性地利用央行贴现窗口;但是,必须接受美联储严格监管。,19,次贷危机爆发后,美国总统布什:“华尔街喝醉了!”,金融危机中的案例:美国投资银行,20,巴菲特在2003年曾预言:“金融衍生产品是定时炸弹和大规模杀伤武器。”他命令其投资的博克希尔哈撒韦公司的保险事业部立即撤出该类业务。,21,美国投行忽视次贷风险的前提:房地产价格只涨不跌根本不可能!虽然:2000年2006年初,美国房价指数上涨了130%,是美国历史上房价上升同期中涨幅最高的。,22,从次贷角
7、度看战略风险,2006年起房价大幅下降,次贷还款拖欠率由15%上升到25%,对次贷(包括其金融衍生产品)的信用评级大幅下降,对次贷投资的公司股价大幅下跌,次贷投资大幅缩水、公司巨额亏损,债权人抽紧贷款,公司破产或被并购、转型,23,23,财务风险及其类别,财务风险是指融资安排、会计核算与管理以及会计或财务报告失误而对企业造成的损失。常见的财务风险:-现金流风险-财务报告风险-应收帐款风险-委托理财风险-对外担保风险,24,财务风险案例:施乐公司、帕玛拉特公司,财务风险是大公司的一项主要风险,例如:1998年至2001年,美国877家上市公司重新申报或修正了其财务报告中的营业收入等重要数据;安然
8、、世通公司破产后又发生了一系列财务丑闻,如施乐公司虚拟收入60亿美元;帕玛拉特公司连续15年造假账,为抵消162亿美元债务,虚构资产,如根本不存在的49亿美元现金存款。,25,2002年前后,在无法收回海外代理商货款的情况下,该企业仍然向海外发货,忽视应收账款的坏账风险;在1998年至2003年间该企业实现利润人民币33亿元,却遭受39亿元的海外欠款,最终不得不于2004年在美国向海外代理商提起诉讼,开始了长达一年半的跨国诉讼;为尽早结束无休止的跨国诉讼,2006年4月该企业与代理商签订和解协议,收回应收账款金额仅为人民币13.6亿元,损失25.4亿元,占同期利润的77%。,财务风险案例:某地
9、方家电企业,26,26,市场风险是指因市场等外界条件变化而使企业产生经济损失的风险。常见的市场风险包括:供应商产品质量风险 客户、供应商信用风险 影响市场需求的因素及其变化风险 税收风险 利率、汇率风险 竞争对手给本企业带来的风险,市场风险及其类别,27,市场风险案例:香港百富勤公司(Peregrine),90年代,百富勤原是亚洲(除日本外)的最大投资银行。90年代末,百富勤没有充分意识到新兴金融市场的风险,并且低估了利率和汇率波动的风险,集中大量投资于印尼和泰国市场。在亚洲金融风暴的冲击下,百富勤在短短一年内出现入不敷出,至1999年1月宣布破产。,28,28,运营风险是指企业内部流程和系统
10、、人为或外部因素给企业造成的经济损失。,人为因素风险是指企业员工由于缺乏诚信道德而导致的舞弊行为,或缺乏知识、能力而导致的错误和重大损失。流程风险是指交易流程中出现错误而导致损失的风险,例如:在销售流程中(包括定价、记录、确认、出货等环节)出错而导致损失的风险。信息系统风险是指因系统失灵、数据的存取和处理、系统的安全和可用性、系统的非法接入与使用而导致损失的风险。外部事件风险是指火灾、自然灾害、市场扭曲等事件。叠加风险:如坐飞机打手机;酒后开车,放大效应。,运营风险及其类型,29,29,运营风险案例:法国兴业银行,法国兴业银行2008年1月24日宣布:因交易员杰洛米 科维尔的“欺诈行为”造成近
11、50亿欧元损失。,法国财政部调查报告认为:法兴银行内部监控系统有问题:-对交易员盘面资金的监督;-对资金流动的跟踪;-后台与前台完全隔离规则的遵守;-信息系统的安全及密码保护等。,30,30,法律风险及其类型,法律风险是指企业因违反法律、法规或规定,或侵害其他利益相关者的权益,而导致企业遭受经济或声誉损失,及其他与法律事务有关的风险。常见的法律风险:国内外政治法律环境与政策 重大协议与合同的遵守与履行-环保风险-企业环境(社会、人文)风险 法律纠纷 知识产权-员工劳动关系风险,31,该公司是全球第三大石油公司,在财富500强中排名第四(2005年);2004年1月,壳牌公司宣布其披露的油气储量
12、信息有误,受到美国证券交易委员会及英国金融服务局的调查;2004年7月,该公司向美国证交会及英国金融服务局交纳罚款达1.5亿美元。公司董事长及一名高管辞职。,法律风险案例:壳牌石油公司,32,法律风险案例:西门子公司,2003年,意大利检方调查西门子公司在电信商业竞标中的贿赂行为;2005年,西门子公司设在奥地利的秘密账户被发现,账户中的7000万欧元用于贿赂尼日利亚军官和政客;2006年,瑞士检方发现西门子公司试图将1000万欧元转移到一个可疑账户;2007年,西门子公司内部开展调查,公布涉嫌金额达4.2亿欧元;2007年,美国司法部、证交会正式开始调查,西门子公司商业贿赂金额可能超过15亿
13、美元。,33,法律风险案例:西门子公司(续),尽管西门子公司2007年业绩优异,前三财季净利润同比增长54%,但由于美国政府介入调查,78月公司股价下跌25%;2007年10月,西门子公司被慕尼黑地方法院处以2亿欧元的罚款和1.79亿欧元的补充税款;德国最具影响力的经济领袖公司监事会主席、前CEO冯必乐辞职;上任两年使公司业绩大升、股票上涨40%的CEO柯菲德于2007年4月辞职;公司内定CEO接班人、公司CFO、发电部门CFO等一批高管被捕、定罪;作为德国市值最大的上市公司、德国工业界的旗帜,西门子公司受到成立160年以来的最沉重打击。,34,34,投资风险:盲目多元化投资、腐败投资、投资缺
14、少风险评估、投资效果考核缺位、投资责任不落实、项目后评估制度未建立;投资要充分揭示风险(无主观隐瞒)。担保风险:随意担保、违规担保、相互担保、连环担保。扩张风险:盲目扩大企业规模、追求级别地位。,国有企业存在风险管理问题,35,35,理财风险:盲目委托理财,盲目进入期货、股票、外汇及金融衍生品等高风险领域。借贷风险:盲目借贷,短贷长投。管控风险:各自为政、内部竞争、管理失控。合同风险:合同不规范、不严密信用风险:应收账款风险 风险管理工作薄弱,缺乏风险防范机制,是资产发生损失的重要原因。,36,36,自2003年国资委成立至2006年上半年,先后发生三九集团财务危机、中航油新加坡公司衍生品交易
15、重大损失,反映出一些企业风险管理失控。,37,二、国家(地区)或国际组织出台相关规定促进了风险管理的发展,38,风险管理的相关制度、标准,39,对全球影响最大的是美国COSO内控 风险管理框架,2001年11月安然丑闻爆发后,美国参议院银行委员会主席萨班斯与众议院金融服务委员会主席奥克斯利联合提出公众公司会计改革和投资者保护法(故称萨班斯奥克斯利法案,以下简称萨法)。2002年6月世通丑闻爆发,美国参众两院于7月通过萨法,同月,布什总统即签署颁发。,40,萨法第404条款规定公司的年度财务报告中须披露:公司管理层在建立和维护确保财务报告真实、可靠的内部控制系统中的履职情况;公司管理层须对该内部
16、控制系统的有效性以一个公认架构进行评估(例如COSO内控框架)。另外,萨法还要求外部审计机构对公司管理层进行的内控自我评估结果进行鉴证。,对全球影响最大的是美国COSO内控 风险管理框架,41,对全球影响最大的是美国COSO内控 风险管理框架,萨法第906条款规定CEO、CFO的责任:认证失实的财务报告,最高给予100万美元罚款、10年监禁;故意认证虚假报表,最高给予500万美元罚款、20年监禁。鉴于萨法的规定,许多在美国上市的公司均采纳COSO内控风险管理框架。,42,COSO及其“内控风险管理框架”简介,COSO是“美国反欺诈性财务报告委员会”的英文字母缩写,由美国审计师协会、美国注册会计
17、师协会等5个民间团体共同组成。1992年9月,COSO发布了涉及内控的4个专项报告。1994年7月,在整合、补充原4项报告基础上,COSO发布了内部控制总体框架(Internal ControlIntegrated Framework)。2004年9月,在原内控框架基础上,COSO发布了企业风险管理总体框架(Enterprise Risk ManagementIntegrated Framework)。,43,COSO内控框架(1994),内部控制的3个目标,内部控制贯穿所有的业务部门,内部控制的5要素,44,COSO风险管理框架(2004),与内控框架(1994)比,新增1个目标(战略),与
18、内控框架(1994)比,新增3个要素,46,46,1.明确要求中央企业要重视和开展全面风险管理。2.明确什么是全面风险管理。3.明确企业如何开展全面风险管理工作。4.要从体制上解决重大决策失误的风险。企业所有的行为归根到底就是:“实现目标、控制风险”5.目标不是回避风险,风险管理就是管理风险。,指引要解决的问题,47,47,1.企业要树立全员风险意识,尤其是企业经营管理人员要加强风险意识。2.企业对标:与指引对标;与国内风险管理先进企业对标;与国际同行业标杆企业对标。3.允许犯错误,但不允许重复犯同样的错误。例:一块石头绊倒三代人4.“没有意料之外,为意料之中做好了准备。”这是企业风险管理的最
19、高境界。“没有意识到风险,就是最大的风险”;“最大的风险,是拿风险不当回事”5.抓住机会风险,理性科学决策,确定风险承受度,企业建立全面风险管理的要求,48,48,检验企业是否健康的标准:抗风险能力 经济形势好的时候,企业的业绩都不错,可能掩盖了许多潜在的问题和风险。一旦政策收紧或经济增长放缓,潜在的风险可能转化为现实的损失。企业的抗风险能力就成为验证企业是否健康的最重要标准。因此,风险控制体系要植入意识、制度、流程和方法。,49,指引的结构及逻辑关系,第一章总则(总体要求和原则)第二章风险管理初始信息第三章风险评估第四章风险管理策略第五章风险管理解决方案第六章风险管理的监督与改进第四章风险管
20、理策略第七章风险管理组织体系第八章 风险管理信息系统第九章风险管理文化 基础第十章附则(有关说明)附录 技术方法简介和专业术语解释共70条;含附录共1.4万字。,流程,体系,50,2008年6月,财政部、审计署、证监会、银监会、保监会共同发布了企业内部控制基本规范,2009年7月1日开始正式实施。,51,企业内部控制基本规范的结构第一章总则-内控目标=第二章内部环境第三章风险评估第四章控制活动 第五章信息与沟通第六章内部监督第七章附则,COSO风险管理柜架(2004)的4目标(合规、报告、经营、战略),COSO内控柜架(1994)内部控制的5要素,=,52,指引与企业内部控制基本规范的比较(1
21、),53,指引与企业内部控制基本规范的比较(2),54,指引与企业内部控制基本规范的比较(3),55,内控系统与全面风险管理的异同,一般来说,内控系统针对的风险大多是可控纯粹风险,其控制对象是企业中的个人,其控制目的是规范员工的行为,其控制范围是企业的业务和管理流程。全面风险管理还包括对机会风险的管理,其管理目的是为企业带来价值。,内控系统是全面风险管理的重要组成部分。,56,专家们对两者异同的看法,57,内控与审计、风险管理、企业管理的关系,58,-国有控股上市公司以满足证券监管的要求即执行内控规范为前提;-有条件的国有及国有控股企业要参考指引开展对机会风险的管理;-指引是指导性文件,不具强
22、制性,企业可根据自身情况参考执行。,我们关于贯彻指引和内控规范的态度,59,(一)有利于减少损失 例:某中央企业合同风险由13.2亿降到1.6亿(二)有利于提高信用等级(三)有利于降低保费费率(四)有利于提高投资人信心、企业溢价(五)有利于抓住高风险、高收益的机会风险 管理风险的能力越大,才可能做风险大、收益大的项目;管理风险的能力小,只能做风险小,收益小的项目。企业的竞争,过去靠成本,现在靠技术,未来靠风险管理,做好风险管理能为我们带来什么?,60,三、国外大公司风险管理水平不断提高,61,一家国际著名会计师事务所2004年初对世界上1400个大中型公司的CEO调查结果:38%的公司已经建成
23、完整的全面风险管理体系;35%的公司已经部分建成全面风险管理体系;16%的公司正在计划建设全面风险管理体系;10%的公司表示正在研究全面风险管理体系或尚无建设全面风险管理体系的计划。,越来越多的发达国家大公司已经建成或即将建成全面风险管理体系,62,某著名国外会计师事务所:搬离世贸大楼,63,(一)公司简介,行业:食品及饮料 该公司是世界领先的食品和饮料生产企业之一,几乎在全球所有国家都有开展业务,已在全球建立了500多家工厂,公司年收入约1000亿美元。,国际知名公司全面风险管理体系建设,64,战略风险领域,3.风险管理组织架构,65,4.风险管理职责的分工,收集风险数据并且,公司高层,公司
24、总部,业务部门,(财务、IT等),识别业务风险和机遇,规避不利风险,监控新的风险,董事会,汇同CRO和CFO建立公司的风险容忍度以指导风险管理活动为企业层面的风险确定适当的风险管理战略,公司治理及合规委员会,向总部报告,风险专家委员会,向董事会、评级机构和投资者传达关键风险和规避战略确保风险管理已经纳入到现有的流程中(例如战略规划和预算),汇总业务部门的风险工具和模版标准化,向职能经理传达最佳实践,风险管理部门(协助和监督),66,培训,转变管理,风险文化,风险管理制度和手册,风险管理制度,持续改进,风险识别,风险评估,风险应对,风险监控,建立损失数据系统,建立风险监控系统,风险管理组织,风险
25、管理信息系统,风险管理部门,建立ERM系统,风险管理者,公司治理及合规管理委员会,风险所有者,风险管理手册,自我控制评估,管理层,股东、董事会,加强信赖,建立风险管理体系,战略目标和风险管理的整合,风险管理流程,1.ERM框架,67,职能部门,风险管理的日常运转工作机制,68,年度业务计划,年度风险评估与季度更新,季度运营会议,两周一次的管理会议,Q1,Q2,Q3,Q4,运营会议,运营会议,运营会议,特殊(临时)风险管理组织:持续监控,业务风险管理:持续监控,内部审计:独立监控,年度业务计划,风险计划,业务情况和风险情况共同在运营会议中讨论,2.风险管理和公司运营的紧密结合,将风险管理融入企业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 关于 全面 风险 管理 汇报

链接地址:https://www.31ppt.com/p-2341627.html