央企全面风险管理培训07 第六章 风险管理的监督与改进 (德勤(1).ppt
《央企全面风险管理培训07 第六章 风险管理的监督与改进 (德勤(1).ppt》由会员分享,可在线阅读,更多相关《央企全面风险管理培训07 第六章 风险管理的监督与改进 (德勤(1).ppt(48页珍藏版)》请在三一办公上搜索。
1、风险管理的监督与改进,德勤华永会计师事务所2006年8月,培训内容,第一部分:本章概述第二部分:逐条讲解第三部分:重点回顾,第一部分:本章概述,前面各章内容的回顾,本章内容的概要,如何对风险管理进行监督和改进?,企业如何落实风险管理的监督和改进?专业机构可以起到什么作用?,企业各部门在风险管理监督和改进中各自应负的职责?,培训内容,第一部分:本章概述第二部分:逐条讲解第三部分:重点回顾,第二部分:逐条讲解,第六章 监督与改进第三十六条概述性描述第三十七条建立信息沟通渠道第三十八条各相关部门与业务单位的责任第三十九条风险管理职能部门的责任第 四十 条内部审计部门的责任 第四十一条专业机构的参与,
2、第三十六条监督与改进的概括性描述,“企业应以重大风险、重大事件和重大决策、重要管理及业务流程为重点,对风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况进行监督,采用压力测试、返回测试、穿行测试以及风险控制自我评估等方法对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。”,监督与改进在风险管理体系中的重要性监督与改进的实质监督与改进的对象、内容及结论监督风险管理有效性的方法,监督与改进在风险管理体系中的重要性,控制活动,目标设定,事项识别,风险评估,风险应对,内部环境,信息与沟通,监督,内部环境包括组织基调,它为企业人员如何认识和对待风险设定了基
3、础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。,基于COSO模型的企业风险管理八要素:,管理当局只有预先设定目标来能识别影响目标实现的潜在事项。管理层采取适当的程序设定目标,确保目标支持和切合企业使命,并且与企业的风险容量相符。,必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。,通过考虑风险的可能性和影响来对风险加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。,风险应对回避、承受、降低分担风险采取一系列行动把风险控制在主体的风险承受力和风险容量以内。,制订和执行政策与程序以确保风险
4、应对得以有效实施。,相关的信息以确保员工履行其职责的方式和时机予以识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。,对企业风险管理的实施效果进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。,监督和改进在风险管理体系中的重要性(续),引自COSO ERM框架,考虑,企业各个层面的活动,企业风险管理的,8要素,可在4个范畴内审阅,确保及时执行风险管理活动的政策和流程,对影响企业绩效的内外部因素的评估,企业的控制意识,“来自高层的声音”,判定内部控制设计、执行充分性、有效性和适应性的流程,持续监控,控制活动,风险响应,风险评估,
5、目标设定,事件辨别,信息与沟通,确保及时识别并传达相关信息的流程,监督和改进的实质,监督和改进的实质是关注风险管理的目标、深思熟虑的对风险管理进行分析、集中发现关于重大风险、重大事件、重要管理及业务流程的风险管理的缺陷、并根据变化情况进行改进,持续提升风险管理水平。,关注风险管理的目标,分析风险管理实施的有效性,发现并传递重大风险管理缺陷,持续提升风险管理水平,根据变化情况及时加以改进,监督和改进的实质,执行相关测试和自我评估,监督的对象、重点及结论,监督的重点,监督的对象,1.风险管理初始信息,2.风险评估,3.风险管理策略,4.关键控制活动,5.风险管理解决方案,1.重大风险,2.重大事项
6、和重大决策,3.重要管理及业务流程,风险管理活动是否有效,结论,改进,即管理层和董事会是否能在以下四个方面得到合理保证:了解企业战略目标实现的程度了解企业经营目标实现的程度企业财务报告的可靠性企业对相关法律法规的遵守,以重大风险、重大事件和重大决策、重要管理及业务流程为重点,监督风险管理有效性的方法,压力测试返回测试穿行测试风险控制自我评估,指在极端情景下,分析评估风险管理模型或内控流程的有效性,发现问题,制定改进措施的方法,目的是防止出现重大损失事件。,将历史数据输入到风险管理模型或内控流程中,把结果与预测值对比,以检验其有效性的方法。,在正常运行条件下,将初始数据输入内控流程,穿越全流程和
7、所有关键环节,把运行结果与设计要求对比,以发现内控流程缺陷的方法。,风险控制自我评估(RSA)是一种新兴的技术和方法,即公司为更好地实现风险管理的目标,定期或不定期地评价自己及子公司的风险管理系统、风险管理的有效性及风险管理实施的效率效果。,第二部分:逐条讲解,第三十六条监督与改进的概述第三十七条建立信息沟通渠道,奠定监督基础第三十八条各相关部门与业务单位的责任第三十九条风险管理职能部门的责任第四十条 内部审计部门的责任 第四十一条专业机构的参与,第三十七条建立信息沟通渠道,“企业应建立贯穿于整个风险管理基本流程,连接各上下级、各部门和业务单位的风险管理信息沟通渠道,确保信息沟通的及时、准确、
8、完整,为风险管理监督与改进奠定基础。”,风险管理信息沟通的必要性对风险管理信息沟通的要求建设信息沟通渠道的具体措施,风险管理信息沟通的必要性,引自COSO ERM框架,考虑,企业各个层面的活动,企业风险管理的,8要素,可在4个范畴内审阅,确保及时执行风险管理活动的政策和流程,对影响企业绩效的内外部因素的评估,企业的控制意识,“来自高层的声音”,判定内部控制设计、执行充分性、有效性和适应性的流程,持续监控,控制活动,风险响应,风险评估,目标设定,事件辨别,信息与沟通,确保及时识别并传达相关信息的流程,对风险管理信息沟通的要求,传递的内容:以重大风险、重大事件和重大决策、重要管理及业务流程为重点,
9、传递风险管理初始信息、风险评估、风险管理策略、关键控制活动及风险管理解决方案的实施情况。传递的要求:及时保证把重要相关信息在应该被传递的时间传递到相关部门和岗位准确保证把重要风险管理信息不被修饰或改变地传递到相关部门和岗位完整保证把应该传递的信息不打任何折扣地传递到相关部门和岗位,沟通频率高、方式随意,具有沟通所需的物质条件,建设信息沟通渠道的具体措施,管理层定期向董事会就最新的业绩、发展、风险、重要事件或事故等问题进行汇报。公司管理层定期或不定期召开各种会议,及时与相关职能部门领导、各业务单位负责人就生产、运营情况进行沟通、交流;财务部门定期向各部门交流和通报财务状况、经营成果、预算执行情况
10、等。财务部门定期将应收帐款情况反馈给销售部门和清欠办公室。员工除了正常向直属上级汇报工作的沟通渠道外,还可以通过电话、邮件、面谈各种方式与本单位主要领导和纪检、监察部门进行直接沟通,提出合理化建议和要求、反映违纪和舞弊问题等。,各部门定期组织对本部门员工的定期培训,使员工清楚他的目标及他的职责和别人的职责如何相互影响;人事部门根据公司制定的各种业绩考核办法组织对各级人员进行业绩考核,并及时将考核结果反馈给被考核人,有效检查各级人员对其职责的理解和有效控制,明确职责和有效控制,内部沟通与交流,第二部分:指引讲解,第三十六条监督与改进的概述第三十七条建立信息沟通渠道,奠定监督基础第三十八条各相关部
11、门与业务单位的责任第三十九条风险管理职能部门的责任第四十条 内部审计部门的责任 第四十一条专业机构的参与,第三十八条各相关部门与业务单位的责任,“企业各有关部门和业务单位应定期对风险管理工作进行自查和检验,及时发现缺陷并改进,其检查、检验报告应及时报送企业风险管理职能部门。”,各相关部门与业务单位是对风险管理进行监督的第一道防线如何进行自查和检查缺陷报告和改进措施,各相关部门和业务单位是对风险管理进行监督的第一道防线,各相关部门和业务单位,风险管理职能部门和董事会下设的风险管理委员会,内部审计部门和董事会下设的审计委员会,风险管理的三道防线,定期自查和检验并汇报,检查、检验并评价,出具评价和建
12、议报告,监督评价,风险管理中各部门的职责分工,质量控制,各相关职能部门和业务单位,审计委员会,CEO/CFO,风险管理流程所有者,中介机构,共同组建项目组,风险管理委员会(ICC),风险管理评估报告,项目执行,技术专家,公司层面控制项目组,业务层面控制项目组,信息系统控制项目组,内部审计师,各相关部门和业务单位如何进行自查和检查,获得风险管理执行的证据 获得外部对内部信息的反映和印证定期核对会计记录与实物资产对外部审计师提出的建议作出响应建立相关渠道获得风险管理的反馈信息监督员工对道德规范的遵守情况和是否执行了控制活动,缺陷报告和改进措施,部门和业务单位应将风险管理的缺陷向直接负责人、至少高一
13、级别的人,以及风险管理部门汇报,但特殊类型的缺陷必须直接向高级管理层和董事会汇报。,识别出错误交易或行为,针对问题的根本原因进行调查,实施跟进,确保必要的纠正措施得到实施,识别高风险区域,防范误区:“他律”,第二部分:逐条讲解,第三十六条监督与改进的概述第三十七条建立信息沟通渠道,奠定监督基础第三十八条各相关部门与业务单位的责任第三十九条风险管理职能部门的责任第 四十 条内部审计部门的责任 第四十一条专业机构的参与,第三十九条风险管理职能部门的责任,“企业风险管理职能部门应定期对各部门和业务单位风险管理工作实施情况和有效性进行检查和检验,要根据本指引第三十条要求对风险管理策略进行评估,对跨部门
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 央企全面风险管理培训07 第六章 风险管理的监督与改进 德勤1 全面 风险 管理 培训 07 第六 监督 改进 德勤
链接地址:https://www.31ppt.com/p-2408687.html