(三)风险识别与分析
风险识别与分析是建立在环境评估的基础之上,对新的风险进行分析。风险管理并不是杜绝所有的风险,有些风险是要绝对避免发生的,有些风险是要勇于承担并加以控制的。所以,企业要对风险的特征进行具体分析:一是分析风险发生的可能性;二是分析风险发生以后对企业造成的影响;三是制定相应的合理控制策略。比如,某一项风险如果发生的可能性极大,对企业造成的损失也极大,对于这样的风险企业应该规避;某一项风险如果发生的可能性极小,一旦发生对企业造成的损失也极小,对于这样的风险需要采取严格的措施加以控制。
(四)进行现有制度的梳理
企业在完成前面三个步骤后,就可以根据情况修订现有的风险管理制度和流程,修改不恰当的控制措施。
(五)风险管理制度的完善
企业制定具体修改方案堵上风险管理的制度漏洞,用新的完善的制度服务于风险管控系统。
六、企业风险管理体系建设应注意的关键问题
(一)从软硬环境进行梳理
1.硬环境
硬环境包括企业的法人治理结构,企业的机构设置、权责分配,企业的人力资源政策以及IT系统等。比如,企业的法人治理结构包括企业的董事会、监事会、经理层等,这些机构的设置是否满足公司治理的要求。
2.软环境
软环境包括风险管理优先的理念,全员的风险防范意识、胜任能力以及员工素质与道德价值观等。
(二)严格按照流程进行风险评估
1.遵循的流程
(1)确定企业的目标
包括两个层面:一是企业层面的目标;二是业务层面的目标。企业层面的目标是站在整体的角度,企业要达到的目标;业务层面的目标是指某个业务部门或某个业务岗位的具体目标。
(2)进行事项识别
风险事项识别要从外部因素和内部因素两方面进行。
(3)进行风险评估
从发生的可能性和可能造成的后果两方面评价风险事项,为制定正确可行的风险应对措施提供依据。
(4)采取风险应对措施
2.需要关注的几个关键问题
(1)目标的制定和分解
在目标的制定和分解中,目标必须数量化、价值化,有可行性。
(2)根据各岗位权责分解落实具体目标
根据企业的战略和目标,制定部门的具体要求,确保企业战略的实施和目标的实现。比如,企业制定适当放宽赊销以及严格赊销应收账款的管理,提高销售收入的战略,财务部门就要按照企业目标确定应收账款的周转速度,优化应收账款的风险管理措施。
(3)事项识别
事项识别分为外部事项识别和内部事项识别。其中,外部事项识别企业可以从国际环境和国内环境两方面进行。
外部事项识别中,国际环境可能遇到的问题有:
第一,世界各国及国际组织法律越来越严,处罚越来越重;
第二,对我国国企的不了解或偏见。
外部事项识别中,国内环境可能遇到的问题有:
第一,业务复杂性不断增强。随着我国科学技术的发展,管理水平的提高和消费者期望值的提高,业务模式的构建越来越复杂,对管理的要求也越来越高。比如,以往药品经销商和医疗器械经销商是分开的,现在是医疗服务综合提供商,这就要求企业精通各个领域,而不仅仅只是销售产品;
第二,法律法规不断完善。近年来我国经济发展迅速,在供给侧结构性改革中法律法规也在不断完善,企业如果不迅速准确地理解新颁布的法律法规,在经营过程中就会出现合规性风险。
已有0人发表了评论