前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的风险管理的原则主题范文,仅供参考,欢迎阅读并收藏。
【关键词】建筑业;供应链风险;风险管理
建筑企业的特殊性,它是在给别人做产品。任何建筑企业都需要把建筑物这个产品打造好,这个产品投入运行之后有很长的使用年限,因此,在管理和维护上有一个固定的联盟,对企业的产品有一个很好的保障,对建筑企业的信誉也有非常好的促进作用。建筑工程项目对于风险的管理最主要就是提高工程的性价比,提高质量,降低风险发生的概率。
1 建筑业供应链风险概述
由于供应链系统是一个复杂的系统。再加上供应链上节点企业带来损失的种种不定因素,在生产和流通过程中影响供应链非正常运行,甚至导致供应链解体,在工程过程中影响建筑供应链正常运行,给节点上各企业带来损失,致使工程项目的工期、质量、安全等不能完成预期目标。建筑工程供应链风险管理是供应链中的核心企业与供应链中各方协商合作,应用风险管理工具解决由于建设过程中的物流,信息流,资金流动或者有关活动所引起的影响供应链中的风险和不确定性因素,也就是对建设工程供应链运行过程中可能出现的各种风险进行识别,评估从而采取及时有效的方法进行控制,力求以经济、合理、可行的方法进行处理,以便保障工程建设活动保质保量的完成,同时各方经济利益不会有所损失的一种管理过程。
2 建筑业供应链风险管理原则
2.1 建筑业供应链管理风险来源
供应链风险的来源是各种不确定性因素的存在,由于供应链上的企业之间是相互依赖的,任何一个企业出现问题都有可能波及和影响其他企业,影响整个供应链的正常运作,甚至导致供应链的破裂和失败。建筑业供应链管理外部风险主要与所处外部环境有关,包括自然灾难造成的风险,市场经济变化带来的风险,新的政治、政策出台带来的风险等,总之任何阶段发生的与外部环境有关的事故都可归结为外部风险。工程自身原因造成的损失可归结为内部风险。
2.2 建筑业供应链风险管理原则
风险识别指在不确定事件发生前能够对即将发生的风险进行识别并提前预防的一种方法。在建筑项目中风险识别作为风险评价体系的基本组成部分,其主要工作是对可能发生的风险识别,判断并运用现有手段进行归类,在这个过程中还要找出引起风险的原因,并提前预估如果发生此类风险会有何种结果,针对结论及时行动,在事情发生前解决问题。风险识别的目的可以归结为以下两点:一是为了较容易的评估和得出风险的等级,二是可以有针对性的解决问题,做到有的放矢使事情事倍功半。能否正确识别影响力大的风险,关系到风险管理的成败,没有识别出具有重要影响力的风险,仅对影响整个项目占次要地位的风险进行研究,这种避重就轻的做法很容易造成项目的失败,而承包商就会面临无任何预兆的风险,这样就会造成承包商的损失。
建筑企业大多凭借经验和一般常识辨别和分析工程项目实施中所遇到的常见风险,但对于建筑供应链各节点成员而言,不只看到自己存在的风险,还要能借助外部力量对供应链中存在的新的、潜在的风险进行识别和分析。建筑项目风险识别的方法很多,主要有专家调查法,环境分析法,现场考察法,幕景分析法等几种组合方法。
3 建筑业供应链风险管理的策略
由于建筑产品的一次性,单件性,施工现场固定等特性,建筑供应链具有生产集中,不稳定和不确定等特征,基于这些特征,建筑业应加强供应链风险管理,做出相应的策略。
3.1 择优选择合作伙伴
选择好的供应链合作伙伴可以使建筑业供应链在系统内形成一股强大的凝聚力,增强成员企业之间的团结协作,减少不必要的矛盾冲突,从而减少内耗,并且形成一种相互信任、相互尊重、共同创造、共同发展、共享成果的双赢关系;使得供应链的成员与整体有相同的利益要求和共同的价值标准,从而维持供应链的稳定的合作成本与敏捷性。合作伙伴的优化将体现供应链风险管理中的此消彼长特性,有利于风险在合作伙伴之间的合理转移,实现分险共担。比如我们在整个过程当中,要考虑我们的客户是谁,就是像银行一样,选择了一个大客户、好客户,风险相对较小,比如我们现在跟惠普合作,其作为全球世界500强企业,也是目前最大的IT企业之一,我们就会更相信他的承诺,风险自然就小。”
3.2 建立高效的信息传递渠道
供应链实质上是一种松散的企业联盟,当供应链规模日益扩大,结构日趋繁复时,供应链上发生信息错误的机会也随之增多。信息传递延迟将导致上下游企业之间沟通不充分,对产品的生产以及客户的需求在理解上出现分歧,不能真正满足市场的需要。同时会产生牛鞭效应,导致过量的库存。在供应方与采购方之间建立良好顺畅的信息沟通渠道,使材料供应商能共享总承包企业的信息,从而提高供应商的应变能力,减少信息失真造成的不确定。采购部门作为供应商与生产部门联系的纽带,应协调好供应与生产的关系,尽量选择专业采购人员进行采购,采取集中采购与分散采购相结合的方式,从而尽可能的降低不确定。
3.3 物料管理方面的策略
物料部门要根据工程实际情况选择物料供应商,在选择时要有一定的管理策略,这样才能更好的避免在管理中出现风险的可能性。
工程中物料管理工作的核心就是库存管理。由于库存不能马上为企业产生经济效益,同时承包方却要为库存物资承担资金、场地、人员占用而发生库存成本,所以需要物料部门对库存有效的控制,但另一方面库存又是工程中所必须的,对保证生产的正常秩序作用重大,具有其积极的一面。库存控制的目标之一就是对生产成本进行控制,所以库存成本是库存控制决策时主要考虑的因素。物料部门处于物料管理的核心地位。应对项目部门负责,对资料员进行管理,当发生突发事件,物料部门处理物料问题的同时要及时和项目部门进行沟通,通报库存情况,弄清工程进度做到心中有数,开始积极规划下一步安排。作为资料部门,应及时下达有关物料更改通知,并全程跟踪新物料进场情况,但不需要事必躬亲,要给资料部门一定的权力,使其能灵活机动的应变突况。物料部门要充分了解库存情况,根据工程进度,使库存所需物料保持在适度水平,同时要有未雨绸缪的计划充分考虑工程可能出现的情况,使库存的物料既要满足工程使用,同时如果发生突况可以有足够后备物料进行供应,直到新的物料进场。
4 总结
供应链是一个多节点企业共同加盟串并相连的复杂系统,链上任何一个环节出现问题都会波及和影响到整条供应链。由于建筑行业的特殊性,每个环节都是紧密连接在一起的过程。加强建筑业供应链风险及管理,及时预防、控制和转移风险,保证整条供应链连续、平稳、有效地运行,实现利益共享、风险共担。不仅能够通过整合企业经营资源、为企业带来新增效益,还可以帮助企业实现防范各种风险的目标,它与建筑企业风险管理系统的融合也将使企业最终实现“既做项目、也做市场”的目标。
参考文献:
论文关键词:商业银行:风险管理
一、我国商业银行风险管理的基本任务和要求
在现阶段,我国商业银行风险管理的基本任务可以分为两部分,从商业银行内部看,风险管理的基本任务是通过建立严格的内控制度和良好的公司治理机制,最大限度的防范风险和确保银行业务的健康发展,从而实现银行股东价值的最大化从商业银行外部看,风险管理的基本任务就是通过加强商业银行监管,进行金融体系的改革和完善,从根本上防范和化解金融风险。
为了实现风险管理的基本任务,尽快提高我国商业银行的风险管理水平,必须满足四个方面的要求:
第一,要适应业务发展要求。风险管理的根本目的是确保业务发展健康和持续。不顾风险的发展和不顾发展的“零风险都是不对的,风险管理并不是杜绝风险,而是在资本配比的范围内实现风险和收益的合理匹配。
第二,要适应外部监管要求。随着银行业的不断发展,外部监管越来越严格。外部监管对商业银行来说,是合规经营的外在力量,也是加强风险控制的内在需求。
第三,要适应业务流程再造的要求。风险管理发挥应有的作用,重要的一点是有科学的风险管理组织架构,而风险管理的组织模式又是以商业银行的业务流程为基础的。今后商业银行将按照各自的业务特点围绕盈利中心进行业务流程的再造相应地风险管理组织模式也要适应这一变化的要求,只有这样,风险管理才能实现与业务的紧密结合。
第四,要适应国际先进银行风险管理发展趋向的要求。我国商业银行风险管理产生时间还很短,与国际先进银行还有很大差距。因此,我国商业银行必须紧跟国际风险管理的发展趋势,及时掌握银行风险管理的先进技术和理念,以适应日益激烈的竞争需要。
二、商业银行风险管理的一般原则
商业银行风险管理是银行业务发展和人们对金融风险认识不断加深的产物。商业银行从产生至今,其风险管理经历了资产业务的风险管理;负债业务风险管理;资产负债业务风险管理;表外业务风险管理等阶段。其管理范围逐步扩大,管理方法日益科学。2001年巴塞尔委员会公布了《新巴塞尔资本协议》征求意见稿(第二稿),至此,西方商业银行风险管理和金融监管理论已经基本完善,国际银行界相对完整的风险管理原则体系基本形成。《新巴塞尔协议》的基本原则集中体现了如下几个方面:
(一)坚持信用风险是银行经营中面临的主要风险,但新协议开始重视市场风险和操作风险的影响及其产生的破坏力,并在资本充足率的计算公式中,分母由原来单纯反映信用风险的加权资产加上了反映市场风险和操作风险的内容;
(二)坚持以资本充足率为核心的监管思路,在新协议中,保留了对资本的定义及资本充足率为8%的最低要求。同时,新协议放弃了1988年协议单一化的监管框架,银行和监管当局可以根据业务的复杂程度、自身的风险管理水平灵活选择使用,允许银行选择内、外部评级等;
(三)充分肯定了市场具有迫使银行有效而合理分配资金和控制风险的作用,强化信息披露和市场约束。在新资本协议中,对银行的资本结构、风险状况、资本充足状况等关键信息的披露提出了更为具体的要求。
三、中国商业银行风险管理的现状及存在的问题
近年来,为了化解银行信用风险,我国采取了多方面的措施。不仅按照《巴赛尔协的规定计算风险资产、补充资本金,还运用较传统的信用风险度量法,由信贷主管人员在分析借款企业财务报表和近期往来结算记录后进行信贷决策,并采取较先进的以风险度为依据的贷款五级分类法对银行的信贷资产进行分类管理。但多方面的管理措施并没有大幅度降低商业银行的信用风险,造成我国商业银行信用风险管理效果不显著的原因是多方面的:
1.在风险管理体制方面
改革开放以前,我国是计划经济体制,大财政、小银行是金融的基本格局,银行制度则以高度集中计划管理和行政约束为主要特征。经过多年改革,国有商业银行公司治理结构取得了很大进展。但是,我国现代商业银行制度还未真正确立,公司治理方面的缺陷不但使得我国商业银行信用风险管理基础薄弱,而且也严重制约了国有商业银行的发展。
2.在组织管理体系方面
尽管目前我国商业银行普遍实施了审贷分离制度,客户经理部负责发放贷款,信用风险管理部负责审查贷款,通过信用风险管理部不直接接触贷款客户来回避贷款风险。但与国外相比,国内商业银行的信贷部门和贷款复核部门之间不独立,受外界干扰较多,独立性原则在工作中体现不够,而且部门之间、岗位之间普遍存在界面不清、职责不明现象。
3.在风险管理工具及技术方面
目前的国际金融市场上,各种金融衍生工具层出不穷,金融创新业务在银行业务中占据着越来越大的比重,随着金融风险与市场不确定性的增强,银行风险管理也变得日趋复杂。国内商业银行在金融产品创新以及金融工具的使用上虽然有所改进,但仍远远适应不了现实的需要,尤其是在利用金融衍生工具进行信用风险管理方面。
四、中国商业银行风险管理的完善
风险管理体制改革要遵循全面风险管理原则,建立全员参与,对包括信用风险、市场风险、操作风险在内的各类风险、各业务品种、各业务流程,能够在微观层面和银行整体层面实施有效管理的风险管理体系;还要遵循风险管理相对独立性原则,风险承担与风险监控分离,风险管理体系与业务经营体系保持相对独立,建立垂直化管理的风险管理组织架构。同时,要提高风险管理的效率,按照提高市场响应能力、加强内部风险控制、符合外部监管要求的原则,梳理和优化相关业务流程。具体说来可从以下几个方面予以探究、实践:
1.优化风险管理文化
风险管理文化是风险管理体系的灵魂,有效风险管理体系建设必须以先进风险管理文化培育为先导。只有培育良好的风险管理文化,才能使风险管理机制有效发挥作用,才能使政策和制度得以贯彻落实,才能让风险管理技术变得灵活而不致僵化,才能让每一位员工发挥风险管理的能动作用。让整个银行更新观念和认识,统一思想和步调,为科学风险管理体制机制的建立和有效运行做好思想和舆论准备,调动全体员工的积极性,能动参与风险管理。
2.建立健全风险管理体系
一般来说,风险管理体系应该包括风险管理组织体系、政策体系、决策体系、评价体系等内容。(1)风险管理组织体系。我国商业银行风险管理的组织体系应从两个层面进行调整:一是要适应商业银行股权结构变化,逐步建立董事会领导下的风险管理组织架构。董事会是银行经营管理的最高决策机构,在董事会之下设置风险管理委员会,作为银行风险管理战略、政策的最高审议机构;二是在风险管理的执行层面,改变行政管理模式,逐步实现风险管理横向延伸、纵向管理,在矩阵式管理的基础上实现管理过程的扁平化。(2)风险管理政策体系。一是以银行的风险偏好为基础进一步完善我国商业银行的风险管理政策体系。银行要在承担风险的水平和收益期望及对风险的容忍水平一致的前提下,体现银行总体和各个业务单元承担风险的性质和水平。二是建立一个完整的风险管理政策体系。该体系应涵盖所有的业务领域,每个业务部门和地区都必须执行。同时,风险管理政策体系又要体现分类管理和因地制宜的差别化原则,针对不同业务和地区的特点,在风险管理方面要区别对待。(3)风险管理决策体系。风险管理决策体系的核心是坚持公正和透明原则。目前,我国商业银行建立了客户评价、风险授权和授信、审贷分离、集体审贷等一系列信贷风险管理制度,有效地防范了逆向选择风险。需要指出的是,科学的决策体系不可能杜绝所有的风险,但可以通过决策程序的民主化和科学化杜绝‘反程序”操作,实现决策水平的提升。(4)风险管理评价体系。风险管理政策制度要适应业务发展和变化的需要,就必须建立风险管理的评价体系。评价体系要以风险和收益的量化为基础。目前,要以资产质量和资本回报率为主要内容,降低不良资产的比率,提高资本回报率。
3.努力提高风险管理的技术水平
建立科学的风险管理信息系统,掌握先进的风险度量技术是目前商业银行提高风险管理的技术水平的关键。提高风险管理技术水平是一项复杂的工程,业务和风险管理过程的不同阶段对风险管理工具和技术的需要也是不同的,这在一定程度上决定了风险管理的整体效果不取决于任何先进的风险管理工具的单独使用,而是所有风险管理技术综合运用的结果。
伴随着外部生产经营环境的日益复杂化,进一步强化风险管理工作在很大程度上已经成为企业能否顺利实现自身发展战略,推动健康持续发展的重要环节。企业实施风险管理的效果和效率依赖于企业风险管理组织架构的建立和完善。企业管理者应当将风险管理组织架构的设计作为风险管理的重要内容来加以落实,确保其职责明确、上下沟通顺畅、分工细化,只有这样才能保障风险管理的组织完善有效。在风险管理实践中,企业业务部门风险属性跟风险管理部门的属性存在着不一致的情况,这就要求管理者在进行风险管理组织架构设计时,紧密结合本单位管理实际和特点,完善自身风险管理机制,最大程度发挥风险管理部门的效用。
二、企业风险管理组织架构设计工作重点
当前,企业风险管理基本上都是实行全员风险管理,在风险管控过程中董事会、经理层、财务部门、市场部门以及审计部门等都会参与其中,风险管理涉及到企业生产经营的各个方面,这也意味着企业职工以及管理层在风险管理中都承担着一定的责任,全员化风险管理正越来越成为趋势。上述这些风险管理参与者都是风险管理组织架构的参与因子,在风险管理组织架构设计上需要在上述参与因子中做好风险管理责任的细化和落实工作。一般来讲,企业进行风险管理组织架构的设计工作应当重点围绕以下两个方面来开展:一是明确风险管理相关责任主体在整个风险管理过程中的地位以及作用,建立完善风险管理委员会等相关风险管理职能部门,在风险管理委员会、经理层、业务部门、财务部门以及董事会等之间合理进行权责分配;二是明确各个主体之间的关系,合理选择集权式管理模式以及分权式管理模式,完善各个风险管理岗位的职责以及人员配置。
三、企业风险管理组织架构的设计原则分析
企业在进行风险管理组织架构的设计时,需要依据以下几个方面的原则来实施:第一,全员参与原则。企业风险管理涉及的面比较广,影响因素也比较多,要确保风险管理的实施效果就需要企业全员职工的积极参与。将企业所有职员都作为风险管理的影响者以及参与者,在整个企业范围内进行风险管理的配合及协调工作。同时在进行风险管理组织架构设计时还需要充分结合各个部门、各个层级的定位和职能发挥,通过编写风险管理手册来进一步明确责任,切实将风险具体细化,落实到位。第二,权责明确原则。确保权责明确是实施风险管理的关键点。在权责的划分明确上一般会涉及到部门职工积极性发挥和主动性以及权利限制等。在这一方面要确保不相容职务相分离,杜绝人为操纵现象的出现;合理分工,减少职责的重复和遗漏;对权限层级进行明确划分,严格规定风险管理层级限额并加以贯彻落实。同时,还需要确保报告线的完整性,需要根据企业管理关系以及自身业务的复杂程度合理安排报告线的长短,确保企业管理者能够及时获得本单位风险管理情况。第三,信息畅通原则。在设计风险管理组织架构时,需要确保信息畅通无阻,并减少信息流动成本。下级组织应当能够向上级沟通风险暴露情况以及政策执行情况,上级组织应当可以及时向下级传达相关政策和策略,各个部门之间应当保持信息畅通,加强信息共享。要避免信息流动的复杂化,减少信息流动干扰。
四、企业业务部门风险管理模式选择分析
对于业务部门来讲,实施风险管理的组织问题会涉及到集权模式以及分权模式这两种,在集权式风险管理模式下,企业集团总部的风险管理负责人负责处理企业的大部分风险管理事务,而在分权管理模式下,企业具体子部门、子公司的风险管理经理人会日常处理本单位、本部门的风险管理事务,并据此向总部风险管理经理进行汇总报告。集权式风险管理模式能够实现在风险管理过程中达到经济规模化,有助于减少高层管理者跟风险经理之间的信息障碍,确保企业风险管理政策的一致性,但是这一模式会削弱公司其他风险管理部门以及职员对于企业风险管理的重视。分权式风险管理模式的优势是在实现风险集中管理的基础上,能够对本单位的风险成本进行细化,并具体到各个具体的管理部门或者业务部门,明确责任,有助于风险管理政策的落实和贯彻。能够提升各个具体业务部门对于风险管理的重视。在日常的风险管理过程中,也有助于及时发现具体执行中所出现的各种风险管理问题,进而采取及时有效的措施加以纠正,便于风险管理活动下放到具体执行部门。但是这一模式也有着自身的不足,就是在缺乏有效沟通渠道的情况下,企业高层管理部门可能难以全面、及时、准确地把握各个业务部门以及分公司的风险管理事项,很容易导致公司上下层政策沟通不畅,出现政策不一致性,进而影响到风险管理政策的整体效益和效果。
五、结语
【关键词】内部控制;全面风险管理;新机制;电信运营企业
一、中国电信运营企业内控体系建设的现状及进行全面风险管理必要性
为了满足美国《萨班斯――奥克斯利法案》和PCAOB的监管要求,加强公司内部控制管理,防范企业经营风险,在美上市的中国四大电信运营商自2003年下半年起就先后开展了“与财务报告相关的内部控制体系”建设工作。中国四大电信运营商经过几年的内控建设,内控工作从无到有,取得了很大成效,但同时也存在一定的问题,主要表现为,中国电信运营企业在进行内控制度建设、执行和评估中,对具体业务层面的风险考虑较多,缺乏对企业面临整体风险的系统考量和相应的从内控角度的整体对策研究,缺乏企业整体的、系统的、全面的风险评估体系,控制措施的制定、执行和评估需要进一步把握风险、成本与效益的平衡等,这些问题的解决需要从全面风险管理的角度进行切入。
此外,国务院国资委作为中央企业的出资人,高度重视中央企业的全面风险管理工作,下发了《中央企业全面风险管理指引》,要求中央企业在3年内建设符合企业自身特点的全面风险管理体系,并将风险管理工作纳入国资委绩效考核范畴,李荣融主任特别强调:“企业最大的本事就是化解风险”。这标志着中央企业全面风险管理时代的来临,作为中央企业的中国电信运营商必须要逐步建立全面风险管理体系。由于目前中国电信运营企业目前所进行的内控工作主要关注的是与财务报告相关的风险,工作方法及思路与国资委要求的全面风险管理并不完全相同,需要中国电信运营企业从全面风险管理的高度对内部控制制度建设进行优化与持续改进,推动内部控制体系建设走向全面风险管理。
二、中国电信运营企业风险管理的现状分析
中国电信运营企业虽然在内控建设过程中风险管理有所涉及,但是风险管理不够全面、系统。
1.从总体上看,中国电信运营企业风险管理水平较低,风险管理理念不强。(1)风险管理作为一种管理职能还基本上没有被融于我国企业管理中,企业经营基本上还是财务型控制被动经营,企业发展的总体决策在相当程度上缺乏风险管理理念。(2)企业风险管理技术水平低,风险评估缺乏有效的评定标准,风险控制方式相当有限,在风险控制过程中,以事后控制为主要控制方法,对风险的事前控制重视不够。
2.较为注重显性风险管理,对隐性风险管理重视不够。目前,中国电信运营企业在企业业务考核导向上,注重规模和速度,强调业务增长量,忽视企业发展的质。在某些方面还存在着企业决策和经营中的短期行为,对企业发展战略长远性研究不够;在公众对企业的信任度方面,未能充分重视恶性竞争欺骗对社会公众产生不良影响;在制度法律建设方面,也存在着对企业发展的制度环境和法律基础建设重视不够的问题。
3.未能建立起有效的风险管理信息系统,风险管理决策缺乏依据。各类风险数据、损失数据是企业经营管理的基础数据,在相当程度上也可以说,中国电信运营企业可以通过扩充丰富这类资源,提高企业的经营水平和业务范围。风险管理的技术和经验,对有关的风险管理模型的构建能力均比较缺乏。
4.风险管理人才不足。由于企业风险管理既包括风险投资、经营管理,又包括公共关系、提供法律咨询;既包括企业内部的风险管理,又包括同行业间的风险管理;既包括显性风险的管理,又包括隐性风险的管理。长期依赖,风险管理理念薄弱、管理实践经验匮乏,导致在风险管理上的人才比较缺乏。
三、中国电信运营企业如何运用全面风险管理体系持续完善、优化内部控制
中国电信运营企业应该运用全面风险管理手段,对企业面临整体风险进行系统的考量,努力构建体现全面风险管理的内部控制新机制,不断提升内部控制的活力与执行力。
1.构建全新的内部控制组织体系原则。一是全面风险管理原则。实施全面风险管理的关键在于构建完善的内部控制系统,但目前,电信运营企业内控体系与全面风险的要求还存在较大的差距。内部控制要遵循全面风险管理的原则,即:一是全员管理原则、全过程管理原则、全方位风险管理原则。二是分层管理原则。即将风险管理的决策、管理、操作职能分别赋予不同层次的机构,形成金字塔型的组织架构。三是风险管理关口前移原则。将风险的日常监控职能直接设置到业务经营部门内,使风险管理更贴近市场,有利于及时发现风险、控制风险,体现风险管理与业务管理平行作业的特征。四是协调与效率原则。要保证部门之间权责划分明确、清晰,便于操作;保证部门之间的信息沟通方便、快捷,准确无误,保证企业经营管理系统的高效运作。
图1某省电信运营企业全面风险管理的“三道防线”组织架构
2.做好风险监测与识别。风险监测和识别包括通过跟踪国家宏观政策、行业状况、电信市场以及监管法规等有关情况识别市场风险和操作风险。对风险的识别是准确度量风险的前提,电信运营企业必须通过监测系统保持对内外部事件的敏锐性,首先做出事件“是否是风险,是什么类型的风险”的判断,才能对风险程度和大小进行分析,并在此基础上进行风险预警和处置。电信运营企业风险监测与识别举例:市场风险包括所有市场前端在运营中的风险,如资费风险、客户忠诚度风险、业务开展风险等;财务风险包括所有产生于各种具有财务性质的交易之中的风险,如资金安全性和流动性风险、市场利率风险、外汇汇率风险、预算和计划风险、投资决策风险、关联交易风险、财务报告信息真实性风险等。运营风险包括产生于网络运营过程中的各种风险。如自然灾害风险和人为破坏风险等。法律风险包括因企业行为违法或者不符合法律法规的要求而承担法律后果的各种风险。如劳动用工方面的风险、知识产权、业务协议、新业务拓展经营过程中出现的法律风险。
3.做好风险评估。对风险信息、各项业务管理及重要业务流程进行风险辨识、风险分析和风险评价,掌握风险的分布情况和影响程度,从定性和定量两个方面建立一体化的风险管理体系,通过绩效考核导向进行风险评估及应对的落地。
图2某电信运营企业风险评估的定性与定量体系(节选)
4.构建具有本企业特色创新风险管理理念与风险管理手段。电信运营企业应该将将全面风险管理作为企业文化的一部分,进行宣贯、培育,同时要多学习和借鉴其他企业风险管理的技术和经验,根据电信运营企业的具体业务特征与风险点,积极探索适合本企业的内部控制管理新方法。只有这样,全面风险管理的理念才能真正溶入到实际工作中,创造一种优良的风险管理文化,改善内部环境,采取切合实际的风险管理技术与模型,全面风险管理体系才能得到发展。
5.构建切合实际的内部控制评价机制。中国电信运营企业应根据自身的实际情况,通过确定风险控制环节,落实各部门的岗位管理职责,并对各部门的控制状况进行定期检查、评价和考核,强化风险管理责任,提高全员风险防范的意识和能力,从而有效地推进全面风险管理,实现从风险部门的防范转向全企业、全员防范,将内部控制管理由个人行为提升到企业的整体行为,使企业的内控管理水平不断提高,从而全面有效地控制经营风险。
综上所述,风险防范既是企业管理的必要部分,也是内部控制机制建立的内在动力。中国电信运营企业应该从全面风险管理的高度建立、优化内部控制系统,降低风险对企业的影响程度,从而实现企业整体目标。
参考文献
关键词:商业银行;风险管理;思考
一、商业银行风险管理的发展趋势
商业银行风险管理是银行业务发展和人们对金融风险认识不断加深的产物。最初,商业银行的风险管理主要偏重于资产业务的风险管理,强调保持银行资产的流动性,这主要是与当时商业银行业务以资产业务,如贷款等为主有关。20世纪60年代以后,商业银行风险管理的重点转向负债风险管理方面,强调通过使用借入资金来保持或增加资产规模和收益,既为银行扩大业务创造了条件,但也加大了银行经营的不确定性。20世纪70年代末,国际市场利率剧烈波动,单一的资产风险管理或负债风险管理已不再适用,资产负债风险管理理论应运而生,突出强调对资产业务、负债业务的协调管理,通过偿还期对称、经营目标互相替代和资产分散实现总量平衡和风险控制。80年代之后,银行风险管理理念和技术有了新的提升,人们对风险的认识更加深入。特别是银行业竞争的加剧、存贷利差变窄、衍生金融工具被广泛使用,市场环境的这些变化都显现出原有资产负债风险管理理论存在的局限性。在这种情况下,表外风险管理理论、金融工程学等一系列思想、技术逐渐应用于商业银行风险管理,进一步扩大了商业银行业务的范围,在风险管理方法上更多地应用数学、信息学、工程学等方法,深化了风险管理作为一门管理科学的内涵。1988年,《巴塞尔资本协议》正式出台并不断完善,标志着西方商业银行风险管理和金融监管理论的进一步完善和统一,也意味着国际银行界相对完整的风险管理原则体系基本形成。
80年代至今的20多年,是国际银行业风险管理模式和内容获得巨大发展的时期,回顾20多年来银行风险管理理论和实践的发展历程,商业银行风险管理的理论与实践成果几乎都凝结在《巴塞尔资本协议》当中。因此,对于商业银行风险管理来讲,《巴塞尔协议》的诞生和完善,是国际银行界风险管理革命性的成果。尤其是巴塞尔委员会先后于1999年6月和2001年公布了《新巴塞尔资本协议》征求意见稿(第一稿)和(第二稿)。新巴塞尔协议全面继承以1988年巴塞尔协议为代表的一系列监管原则,继续延续以资本充足率为核心、以信用风险控制为重点,着手从单一的资本充足约束,转向突出强调银行风险监管从最低资本金的要求、监管部门的监督检查和市场纪律约束等三个方面的共同约束。
可以说,新巴塞尔协议充分体现了国际银行业风险管理理念的发展方向,如果说在巴塞尔资本协议诞生前的银行竞争还属于无序竞争的话,那么在巴塞尔资本协议规范下的银行竞争将是以风险识别、度量、评价、控制和风险文化为内容的银行风险管理能力的竞争。这对于我国商业银行风险管理具有重要的指导意义,是我国商业银行参与国际竞争的基础和标准。
二、目前我国商业银行风险管理存在的不足
与国外银行相比,我国商业银行风险管理在内部管理和外部环境等方面都存在着较大的差距:从外部来看,银行风险管理所需要的外部环境还不成熟。原因是多方面的,其中信用体系尚未健全是重要的原因。此外,外部监管和市场约束的作用还远远没能充分发挥,在我国,银行业信息披露还很不规范和不完备,外部监管部门的监管措施还相对简单,市场对银行的外部约束作用还有待加强。
从银行内部来看,我国商业银行风险管理在观念、技术、方法等方面也与国外先进银行存在着较大的差距。主要体现在:第一,在风险管理认识上存在差距。在国外银行,十分重视风险——收益匹配的原则,把控制风险和创造利润看做同等重要的事情。但在我国商业银行中,对风险管理和业务发展的关系认识还有差距。第二,风险管理理念上的差距。具体体现在两个方面:一是全面风险管理的理念还不到位,仍以信用风险管理为主,对市场风险、操作性风险等重视不够。二是在风险管理的过程中缺乏差别化的理念,忽略了不同业务、不同风险、不同地区之间存在的差异,不仅不能管理好业务风险,反而容易产生新的风险。第三,风险管理方法上的差距。与国外风险管理方法相比,风险管理量化分析手段欠缺,在风险识别、度量等方面还很不精确。第四,风险管理体系上的差距。体系的健全和独立是确保风险管理具有超前和客观的分析能力的关键。但在我国,一些银行的风险管理体系往往还不健全,风险管理受外界因素干扰较多,独立性原则体现不够。第五,信息技术上的差距。目前,我国商业银行改善风险管理方法最大的障碍是风险管理信息系统建设严重滞后,风险管理所需要的大量业务信息缺失,无法准确掌握风险敞口,直接影响到风险管理的决策科学性。
三、我国商业银行风险管理的任务及要求
现阶段,我国商业银行风险管理的基本任务可以分为两部分,从商业银行内部看,风险管理的基本任务是通过建立严格的内控制度和良好的公司治理机制,最大限度的防范风险和确保银行业务的健康发展,从而实现银行股东价值的最大化。从商业银行外部看,风险管理的基本任务就是通过加强商业银行监管,进行金融体系的改革和完善,从根本上防范和化解金融风险。
为了实现风险管理的基本任务,尽快提高我国商业银行的风险管理水平,必须满足三个方面的要求:
第一,要适应业务发展要求。商业银行是以盈利和股东价值最大化为核心的企业,业务发展是商业银行的根本任务,没有发展本身就是风险。不顾风险的发展和不顾发展的“零风险”都是不对的,风险管理并不是杜绝风险,而是在资本配比的范围内实现风险和收益的合理匹配。
转贴于
第二,要适应外部监管要求。随着银行业的不断发展,外部监管越来越严,巴塞尔新资本协议将监管部门的监管作为三大支柱之一。外部监管对商业银行来说,是合规经营的外在力量,也是加强风险控制的内在需求。监管法规是金融竞争中的“游戏规则”,银行风险管理只有与外部监管相适应,才有机会在平等的市场竞争中取胜。
第三,要适应国际先进银行风险管理发展趋向的要求。随着国际银行业的不断变化,风险管理的方法发生了巨大的变化,而且这种变化仍将继续。我国商业银行风险管理产生时间还很短,与国际先进银行还有很大差距。因此,我国商业银行必须紧跟国际风险管理的发展趋势,及时掌握银行风险管理的先进技术和理念,以适应日益激烈的竞争需要。
四、深入贯彻落实科学发展观,提高商业银行风险管理能力
按照国际先进银行风险管理的理念和经验,结合我国商业银行的特点和要求,笔者认为,我国商业银行风险管理发展方向应努力做好五个方面的转变,以提高风险管理能力。
第一,风险管理内容由信用风险向信用、市场、操作性风险转变。随着银行业务的不断复杂化,银行的风险由原来的信用风险为主发展到多种类型风险共同作用。与此同时,国际银行业对各种类型风险的认识程度和管理能力也在逐渐提高,风险的管理由管理单一风险到管理多种风险,体现了现代银行风险管理的发展方向。我国商业银行风险管理不仅要对信用风险进行管理,而且应更加重视市场、操作性、法律等各类风险的管理。
第二,风险管理方式由直接管理向直接、间接管理相结合转变。目前,我国商业银行的风险管理方法和手段还比较简单,一些银行风险管理还主要以直接管理为主,如审批授信项目、清收不良资产等。但从未来风险管理的发展趋势看,要进一步发挥间接风险管理的作用。
第三,风险管理对象由单笔贷款向企业整体风险转变,由单一行业向资产组合管理转变。目前,随着经济活动的变化,企业经营特征、资本运作的形态发生了深刻的变化,以审核企业的资产负债表为主要内容的信用风险管理方法已经不能适应防范风险的要求,子公司、关联公司、跨国公司等复杂的资本运营模式使风险的表现形式更为复杂和隐蔽,这就要求风险管理要由对单笔贷款的管理向对企业的整体风险转变,不仅要对财务情况进行审查,还要关注企业的经营管理、股权结构、对外投资以及全部现金流。同时,要把风险管理的视角从一个企业扩大到整个行业、市场的变化,在微观分析的基础上强调系统性风险的研究。在这些工作的基础上,最终过渡到资产组合的风险管理和资本制约下的组合模型的管理。
1.内部控制
现论界对内部控制的定义各不相同,但被普遍接受的定义是国际权威机构美国的COSO委员会(即美国“反对虚假财务报告委员会”所属的内部控制专门研究委员会发起机构委员会Committee of Sponsoring Organizations of the Tread-way Commission,简称COSO委员会)对内部控制的定义。该组织认为:内部控制是一个组织设计并实施的一个程序,以便为达到该组织的经营目标提供合理保障。其中经济组织的经营目标包括:经营的效果和效率;真实可靠的财务报告;合规性经营。在COSO委员会的《内部控制管理框架》中,把内部控制活动分成五大组成部分,即:控制环境、风险评估、控制活动、信息与交流和监督评审。
[XC3.EPS;P]
COSO委员会的内部控制理论得到了巴塞尔委员会的认同和发展。在巴塞尔银行监管委员会的内部控制定义中,进一步强调了董事会和高级管理层对内部控制的影响,组织中所有人员都必须参加内部控制过程,对内部控制产生影响。巴塞尔委员会把内部控制的目标分解为操作性目标、信息性目标和合规性目标。操作性目标不只针对经营活动,而且包括其他各种活动;在信息性目标中把管理信息也包括进来,明确要求实现财务和管理信息的可靠性、完整性和及时性。但是巴塞尔委员会将COSO委员会《内部控制管理框架》认为并非内部控制活动的“缺陷的纠正”也归入了内部控制的范畴,并增加了金融监管当局对被监管组织的内部控制状况的检查和评价,把它也作为内部控制的另一不可忽视的内容。
对于内部控制的定义,我国银行业监督管理委员会在《商业银行内部控制评价试行办法》中也作了如下的解释:商业银行内部控制体系是商业银行为实现经营管理目标,通过制定并实施系统化的政策、程序和方案,对风险进行有效识别、评估、控制、监测和改进的动态过程和机制。它包含的要素主要有:(1)内部控制环境;(2)风险识别与评估;(3)内部控制措施;(4)信息交流与反馈;(5)监督评价与纠正。
2.全面风险管理
在多年的管理实践中,人们意识到一个银行内部不同部门或不同业务的风险,有的会相互叠加放大,有的则相互抵消减少。因此,风险的考虑不能仅仅从某项业务、某个部门的角度出发,必须根据风险组合的观点,从贯穿整个银行的角度看风险,即要实行全面风险管理。
依据COSO委员会2003年7月完成的《全面风险管理框架》定义:全面风险管理是一个过程,受董事会、管理层和其他人员的影响。这个过程从企业战略制定一直贯穿到企业的各项活动中,用于识别那些可能影响企业的潜在事件并管理风险,使之在企业的风险偏好之内,合理确保企业取得既定的目标。该框架有三个维度,第一维是企业的目标;第二维是全面风险管理要素;第三维是企业的各个层级。第一维企业的目标有4个,即战略目标、经营目标、报告目标和合规目标。第二维全面风险管理要素有8个,即内部环境、目标设定、事件识别、风险评估、风险对策、控制活动、信息和交流、监控。第三个维度是企业的各个层级,包括整个企业、各职能部门、各条业务线及下属各子公司。《全面风险管理框架》三个维度的关系是:全面风险管理的8个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上8个方面进行风险管理。
现代金融领域中决定一家金融机构竞争力高低、决定其经营能力高低的关键和核心,就是看其能否有效地对风险进行全面有效的管理,能否积极主动地承担风险、管理风险、建立良好的风险管理架构和体系,以良好的风险定价策略获得利润。因此,对于一个金融机构而言,全面风险管理是金融机构内部管理的核心,在整个管理体系中的地位已上升到金融机构发展战略的高度,它是金融风险控制的更高阶段,是动态的、全程的、计量的、立体的风险控制。将在2006年实施的《巴塞尔新资本协议》就蕴涵了这种全新的风险管理理念。该协议将全面风险管理概括为对整个银行内各个层次的业务单位,各种类型风险的通盘管理,这种管理要求将信用风险、市场风险及各种其他风险以及包含这些风险的各种金融资产与资产组合、承担这些风险的各个业务单位纳入到统一的体系中,对各类风险依据统一的标准进行测量并加总,且依据全部业务的相关性对风险进行控制和管理。它的关键在于及时准确地找到每种业务所暴露的风险点,通过风险计量模型以及测量系统加以度量,然后根据已经量化了的风险大小进行相应的风险管理,设置风险限额,分配资产、配置资本等。
二、内部控制与全面风险管理的关系
1.内部控制与全面风险管理是紧密相关的
(1)内部控制是全面风险管理的必要环节,内部控制的动力来自企业对风险的认识和管理。由两者的定义可以看出,内部控制是为了实现经济组织的管理目标而提供的一种合理保障,良好的内部控制可以合理保证合规经营、财务报表的真实可靠和经营结果的效率与效益。而合规经营、真实的财务报告和有效益的经营也正是商业银行全面风险管理应该达到的基本状态。
(2)全面风险管理涵盖了内部控制。从COSO委员会的全面风险管理框架和内部控制框架可以看出,全面风险管理除包括内部控制的3个目标之外,还增加了战略目标;全面风险管理的8个要素除了包括内部控制的全部5个要素之外,还增加了目标设定、事件识别和风险对策3个要素。
2.内部控制与全面风险管理也存在一定的差异
(1)两者的范畴不一致。内部控制仅是管理的一项职能,主要是通过事后和过程的控制来实现其自身的目标;而全面风险管理则贯穿于管理过程的各个方面,控制的手段不仅体现在事中和事后的控制,更重要的是在事前制订目标时就充分考虑了风险的存在。而且,在两者所要达到的目标上,全面风险管理多于内部控制。
(2)两者的活动不一致。全面风险管理的一系列具体活动并不都是内部控制要做的。目前所提倡的全面风险管理包含了风险管理目标和战略的设定、风险评估方法的选择、管理人员的聘用、有关的预算和行政管理、以及报告程序等活动。而内部控制所负责的是风险管理过程中间及其以后的重要活动,如对风险的评估和由此实施的控制活动、信息与交流活动和监督评审与缺陷的纠正等工作。两者最明显的差异在于内部控制不负责企业经营目标的具体设立,而只是对目标的制定过程进行评价,特别是对目标和战略计划制定当中的风险进行评估。
(3)两者对风险的定义不一致。在COSO委员会的全面风险管理框架中,把风险明确定义为“对企业的目标产生负面影响的事件发生的可能性”(将产生正面影响的事件视为机会),将风险与机会区分开来;而在COSO委员会的内部控制框架中,没有区分风险和机会。
(4)两者对风险的对策不一致。全面风险管理框架引入了风险偏好、风险容忍度、风险对策、压力测试、情景分析等概念和方法,因此,该框架在风险度量的基础上,有利于企业的发展战略与风险偏好相一致,增长、风险与回报相联系,进行经济资本分配及利用风险信息支持业务前台决策流程等,从而帮助董事会和高级管理层实现全面风险管理的4项目标。这些内容都是内部控制框架中没有的,也是其所不能做到的。
三、构建体现全面风险管理的内部控制新机制
由于全面风险管理是一种全新的管理理念,在我国金融业发展的现状下,我们必须尽快转换长期以来固化的观念和思维定式,努力构建体现全面风险管理的内部控制新机制,赋予内部控制新内容。
1.构建全新的内部控制组织体系原则。
一是全面风险管理原则。内部控制组织结构的设置应使风险管理的目标和要求渗透到全行的各项业务过程和各个操作环节。内部控制要遵循全面风险管理的原则,即:(1)全员管理原则,实现全体员工对风险管理的参与;(2)全过程管理原则,对企业的发展、业务操作的全过程实行风险控制;(3)全方位风险管理原则,不但要包括业务风险,还要包括法律风险、技术风险等。
二是独立性原则。风险管理部门、内部审计部门、监察部门要与经营、支持保障部门保持相互独立,直接向最高决策层负责,保证内部控制机构的独立性和权威性。
三是垂直管理原则。总体而言,金融机构内部控制的组织机构设置应满足垂直管理的要求,具体采取的方式可有:(1)分、支行的风险控制综合管理部门由上级行风险控制部门的直接管理,对上级行的风险管理和内部控制决策机构负责,以利于强化银行内部控制机构的独立性与权威性。(2)由总行向一级分行、一级分行向二级分行派出副行长级的风险管理控制官,全面负责派驻行的风险管理。派驻行的内部控制综合管理部门向风险管理控制官负责,风险管理控制官直接向派出行负责。
四是协调与效率原则。要保证部门之间权责划分明确、清晰,便于操作;保证部门之间的信息沟通方便、快捷,准确无误,保证银行经营管理系统的高效运作。
2.构建全新的内部控制治理机制。在现有的产权制度下,可在总行设立风险管理委员会,作为内部控制管理的主要决策机构,风险管理部为主要执行机构。同时设立审计委员会,并将其明确为全面风险管理的监督、评价部门,负责监察、评价内部控制的健全性、合理性和遵循性,督促管理层解决内部控制存在的问题。风险管理委员会负责拟定、执行控制程序,审计委员会负责监督、评价控制状况,并将修正控制意见反馈前者,以完备控制体系。两个委员会相互配合,共同实现全面风险管理的各项新要求。
3.构建符合内控要求的业务管理新制度。要在符合内部控制要求的前提下,全面梳理现有规章制度,进一步完善信贷业务、财会业务、中间业务等各项业务管理制度,整合业务操作流程,建立起市场风险、信用风险、操作风险和道德风险的防范体制,构筑起面向全行、覆盖所有业务品种和涉及业务全过程的内控管理体系,实现业务发展和风险管理的同步。要切实发挥“三道防线”的作用,构筑起全方位、立体交叉的监督管理网络。基层网点要加强对规章制度执行和风险控制情况的自查,形成定期检查的长效制度。业务主管部门要加强规章制度的完善和业务流程的再造,加大业务条线自律监管的力度。内审部门要充分发挥审计的帮促作用,促使全行逐步建立起业务管理服从规章制度、业务操作服从处理流程、业务考核服从统一标准的管理新制度。
4.构建具有中国特色的风险控制工具。要学习和借鉴国外现代银行风险管理的技术和经验,积极探索适合我国国情的内部控制管理新方法,避免无谓的人力、财力的浪费。在目前情况下,我国商业银行应结合自身特点,在采用信用评分方法等传统模型计量信用风险,强化贷款五级分类管理的同时,积极创造条件,逐步运用现代信用风险管理方法来度量和监控信用风险,提高信贷风险控制的制度化和规范化水平,切实降低不良贷款率。鉴于我国商业银行在金融产品创新和金融工具的使用方面远远落后于西方国家,国外很多的许多风险管理工具和理念不能简单地照搬照抄,还应结合我国金融业发展的特点,对有关的现代信用风险管理模型进行结合中国实际的改进,或开发出适合中国国情的新的信用风险度量模型,使我国金融业的风险度量和控制工作既能体现风险管理的要求,又能体现中国的国情。
[关键词]巴塞尔新资本协议 全面风险管理 工商银行 现状
巴塞尔委员会于2004年6月了新资本协议,提出将资本要求的覆盖范围由信用风险延伸到市场风险和操作风险,并积极鼓励商业银行采用内部评级法计算资本要求以提高资本的风险敏感性。《新资本协议》的出台和应用,无疑成为全面风险管理的推动力,对银行业由单一风险管理向全面风险管理转化起到了决定性作用。
一、我国商业银行实施新资本协议的原则
银监会于2007年2月《中国银行业实施新资本协议指导意见》,明确将在国内银行业实施新资本协议,对我国银行业采取分类实施、分层推进、分步达标的原则实施新资本协议【2】。首先,对中小银行采取与其业务规模和复杂程度相适应的资本监管制度,降低资本监管的合规成本,对大型商业银行实施新资本协议有助于提高国际竞争力;其次,各家商业银行实施新资本协议时间可以先后有别;第三,采取分步达标的原则。先开发信用风险、市场风险的计量原则,再开发操作风险计量模型,现阶段主要以信贷业务为重点推进内部评级体系建设。
二、商业银行实施全面风险管理现状
根据银监会对商业银行实施新资本协议的原则与要求,工商银行于2003年就积极投入到新资本协议的建设中去,深入推进全面风险管理制度体系建设。
(1)全面风险管理体系涵盖的风险类型
目前工商银行的风险管理体系中基本涵盖了信用风险、市场风险、流动性风险、操作风险、法律风险、国别风险、声誉风险等在内的所有业务环节与风险。工商银行在年报中从信用风险敞口、内部评级状况等方面对信用风险进行了披露;对市场风险从利率风险与汇率风险方面进行了披露;对操作风险从操作风险事件、损失率等进行了披露;对流动性风险的各项指标进行了分析。工商银行在2011年年报中披露,最大信用风险敞口为17,144,063百万元,正常类贷款为74840.60亿元,关注类贷款为2318.26亿元,不良贷款率为0.94%,下降0.14个百分点,;利率敏感性负缺口为9108.51亿元,比上年末增加781.21亿元。
(2)建立了全面风险管理与专业风险管理互为补充的风险管理组织架构
工行在2004年就重组了风险管理委员会,目前已形成了以董事会为风险管理最高权利机构、由风险管委会和总行风险部门管理全行风险、由分支行风险管理机构负责所辖内风险的分层风险管理体系。形成了风险管理委员会——首席风险官——风险总监——风险主管——风险经理为条线的垂直风险管理体系。建立了以“纵向负责报告线为主,横向层级报告线为辅”的双线报告路径。由此形成了垂直领导、横向牵制的风险组织架构。
(3)信息管理系统建设情况
全面风险管理的框架要求银行必须具有良好的管理信息系统。目前工行的信息系统建设已初见成效,工行内部评级法已达到信用风险内部评级法达标的要求。2010年建设了市场风险管理系统,目前已基本完成了操作风险高级计量法(A M A)建设的主体工作,系统框架已经搭建完毕,内部损失事件收集系统(I L D)、风险和控制自我评估系统(R C S A)等模块成功投产,2010 年A M A 系统也开始全面试运行。
三、国有商业银行风险管理存在问题
(1)风险管理的组织架构还需优化,董事会与监管层的有效性还需强化
目前工商银行虽已建立了全面风险管理组织架构,设立了风险管理委员会与首席风险官制度。但风险管委会对全行的风险管理与掌控机制尚未形成,其管理权限与管理机制并未强化,有时甚至导致功能缺失。市场风险与操作风险管理偏软、偏弱。风险管理部门并未能总缆全部风险管理工作,风险管理的独立性未得到有效运用。
(2)风险管理理念与国际一流银行还有一定的差距
通过调查显示,目前工商银行大部分员工全面风险管理意识普遍不强,风险管理会创造价值的理念未贯彻到全行全员。一是管理层普遍从组织架构、管理流程、技术运用等各个方面提高全行的风险管理水平。但是基层员工对风险的敏感性不强。二是中、东、西不同地区的分支行在风险管理的认识上差距较大,让每位员工认识到自身岗位上的存在的风险点,还相当困难。三是风险-收益相匹配的原则未深入人心。现阶段风险管理的重点仍然在风险的事后控制与管理上,对于西方商业银行所普遍采用的动态分析方法还处于引进阶段,尚未研发与投产使用, 风险管理技术水平仍然落后于发达国家。
(3)风险管理人才匮乏,制约全面风险管理的全面推行与实施
现代风险管理不仅要求以管理学、金融学、经济学、数理统计学等学科为基础,而且还需要借助系统工程学、物理学等的研究方法。对银行风险管理人才要求很高。现阶段,工商银行总行通过引进与外培的方式已经配备了风险管理的高端人才,但是分行层面与基层行的风险管理人才相当匮乏,有关风险管理方面的培训也未得到普及,陈旧的知识结构不能适应全面风险管理的要求与需要。中、东、西部地区的人才分布极为不均衡。
四、建立全面风险管理体系的对策
(1)优化风险管理组织架构,提高风险管理组织机构的独立性与实效性。
要吸取国际上先进银行如美国银行、花旗银行风险组织架构经验,切实发挥最高风险管理机构如风险管理委员会的功能。风险管理机构的设置要深入到每一个基层业务线、每一个职能部门,将集中管理和分散管理有机结合。不同的风险由相应的部门或机构进行专业化管理,以提高效率,但这些管理主体要及时将信息反馈给上级风险管理部门,由其进行综合考量,从而使银行风险管理资源达到最优化配置。
(2)构建全面风险预警系统,加强对风险的事前管理。
按照新资本协议的要求,银行现在已经建立起了行之有效的风险管理信息系统,但未建立风险预警系统,对潜在风险因素无法进行有效监测与防范。应该综合银行所处的内外部风险因素,设立各项风险预警指标、建立数理统计模型,利用这个指标体系来衡量银行的风险水平,如果发现有风险异动,及时采取挽救措施。
(3)在全行牢固树立风险与效益平衡的风险管理理念和培养高素质的风险管理队伍
全面风险管理要求将风险意识贯穿于每位员工的行为规范中,在全行范围内树立自上而下的风险管理文化。风险管理要渗透到银行经营管理活动各个层面、各项流程之中。一是要形成风险与收益相匹配的风险理念,处理好风险管理与业务发展的辨证关系;二是要不断探索和创新风险管理的新技术、新方法。三是对不同业务、不同品种、不同地区实行差别化风险管理。另外,要从国内外引进一批具有数理金融知识的人才充实风险管理队伍,也要让员工“走出去”,广泛开展各种有针对性的培训、交流项目,为风险管理的发展提供强有力的人才保障。
参考文献:
[1] 李寿华.解读巴塞尔新资本协议中全面风险管理体系[J].哈尔滨高等专科学校学报,2010,(2):17-18.
[2] 李洪芳.以实施新资本协议为契机加强银行业的全面风险管理[J].理论观察,2009,(3):138-140.
[3] 周杰.巴塞尔新资本协议对商业银行全面风险管理的启示[J].企业导报,2011年第5期.
[4] 郭保民.论商业银行全面风险管理体系的构建[J].中南财经政法大学学报,2011年第3期.
[5] 冯巍.中国工商银行全面风险管理研究[D].华中科技大学硕士学位论文,2010.
[6] 王国琛,许春培,华建栋.农村商业银行全面风险管理现状与路径探讨[J].商业银行经营与管理,2012年第3期.
【关键词】商业银行;操作风险;探讨
随着银行业的发展,我国商业银行面临的金融风险也将与日俱增。因此,正确认识我国商业银行当前面临的金融风险,防范和控制新的金融风险产生,及早化解已经形成的金融风险,是当前我国商业银行发展中履需解决的问题。操作风险作为银行风险管理的内容之一,越来越受到关注。在这种情况下,如何提高我国商业银行的操作风险的管理水平已经成为日渐重要的议题。
一、操作风险含义
巴塞尔银行监管委员会对操作风险的定义是:由于不正确的内部操作流程、人员、系统或外部事件导致的直接或间接损失的风险。巴塞尔新资本协议对操作风险的定义,既是近年来国际金融界日益注重操作风险管理的制度体现,同时也是从全面风险管理和保持银行体系稳定的角度对操作风险管理的新要求。商业银行操作风险与市场风险和信用风险相比较,其成险概率高,覆盖范围广,人为因素大。
二、我国商业银行操作风险管理现存在的主要问题
1.风险管理机制不完善
操作风险管理职责分散,缺乏专门的管理部门。操作风险是由人员、系统、流程和外部事件等四类因素引起,几乎涉及到银行的各个职能室。在我国则是不同类型的操作风险由不同部门负责,没有一个协调部门。这种分散管理的做法使得银行系统缺乏统一的操作风险管理战略和政策,高层管理者更是无法清楚了解银行面临的整体操作风险状况。同时,分散管理还会使得有些操作风险因无人管理而陷入真空状态。
基层银行操作风险管理职能缺失。国外对操作风险的研究显示,操作风险大多集中在基层银行。因此,国外银行一般会在基层银行设置风险经理一职,负责总行风险管理政策在基层的贯彻落实,对基层银行的监督管理以及与总行风险管理信息的沟通。而国内银行则大多没有这一设置。操作风险管理基本上由内部审计部门负责,并且仅在总行设置,在基层银行没有分支机构,这就造成基层银行操作风险管理职能的缺失。由于总行内部审计部门不可能对基层银行进行实时监督,从而为操作风险的出现提供了机会。
2.风险管理技术落后
操作风险专业化管理不健全。我国绝大多数银行均未设立独立的专业化的操作风险管理部门,对其管理主要是依靠非专业部门负责,以定性管理为主,主要依赖专家的主观判断,缺乏科学和专业的管理。由于缺乏数据,大多数商业银行很少采用定量分析控制操作风险的科学方法。
操作风险管理手段较弱。一是电子化手段缺乏,内控人员素质有待提高。二是内部稽核形式化问题严重,问责制没有威慑力。三是操作风险的数据积累不足。
目前国际、国内金融市场上,各种金融衍生品繁多。这种情况导致了金融风险与市场不确定性因素的不断增大,使银行风险管理日趋复杂。我国商业银行风险的突出缺陷是重定性分析、主观性强,缺乏量化分析手段。在风险识别、度量、监测等方面客观性弱,在操作风险的测量方面也存在着巨大困难。因此,把握风险管理的发展趋势,提高风险管理方法,是当前我国银行业风险管理面临的重要工作。
3.风险管理文化缺失
风险管理文化是商业银行风险控制体系的重要组成部分,它决定了商业银行经营管理过程中的风险观念和行为模式,渗透于银行业务的各个环节。商业银行在风险管理上出现问题,很大程度上是风险管理文化的缺失使得管理系统、政策和程序不能发挥应有的作用。一是风险管理理念不全面,仍以信用风险管理为主,对操作风险重视不够。二是没有全员风险管理和银行业务全过程风险管理的意识,只把风险管理看作是风险控制部门的工作。三是不能正确处理业务发展和风险管理的关系,在强调业务发展时往往忽视风险管理,而在强调风险管理和控制时,又通过少拓展业务来逃避风险。
4.风险管理信息披露不完善
我国商业银行操作风险管理信息披露存在着信息披露不及时,信息披露不充分等问题。一些商业银行没有认识到操作风险管理及其信息披露的重要性,更没有深刻意识到操作风险管理信息披露对银行内部控制的巨大促进作用。事实上。我国商业银行出现的大量信贷风险事件往往都是操作失误、内控失效的结果,而这些内控和操作上的问题显然是与操作风险及其信息披露紧密相连的。有些商业银行还存在着将操作风险“就地消化”的现象,部分披露的损失事件存在数据失真的现象,从而导致统计数据与实际情况不符。此外,监管机构缺乏有效的监督机制,信息披露制度急需改进。
三、我国商业银行加强操作风险管理对策措施
1.完善操作风险管理机制
一要提高对操作风险重要性的认识,尽快建立健全各项操作风险控制制度。健全的风险管理机制是实现全面风险管理的前提。各商业银行要借鉴西方先进经验并按照《商业银行操作风险管理指引》要求,建立与本行的业务性质、规模和复杂程度相适应的操作风险管理体系。全面、系统地认识商业银行操作风险管理性质、目标、基本原则,充分了解各要素之间的有机联系,建立健全覆盖全行所有业务范围的各项控制制度。商业银行要加强操作风险管理培训,在全行范围内建立起有利于操作风险管理制度运行的良好氛围。二要设置操作风险管理部门,完善组织结构,建立相互协调相互制衡的约束机制。操作风险与日常业务经营密切相关,因此需要分散在不同业务部门进行控制和管理,需要在业务部门设立专职的操作风险经理岗位。商业银行要按照以客户为中心、以市场为导向的原则,进行内部组织结构和经营机制的调整,彻底打破分支机构的行政性设置方式,按照经济区域设立总分机构。三要建立科学合理的授权制度和岗位责任制。按照分级经营、分类授权的原则,建立完善的经营授权制度。建立和完善岗位责任制,针对不同的业务部门、不同的岗位,明确工作任务,赋予各岗位相应的责任和职权。
2.提高操作风险管理的技术水平
随着金融理论和技术的发展,风险计量已经成为大型先进商业银行风险管理的核心。但是长期以来,我国商业银行一直沿用的是传统的、相对比较简单的、粗放的风险管理方法和技术。这种风险管理主要依据经验和直觉判断,是对风险定性和局部的管理,注重的是眼前和事后的管理,根本无法满足现代商业银行对风险管理的日益提高的要求。提高操作风险管理技术,在做好数据整理、系统规划的基础上,制定适合本系统的风险计量模型。整合人力资源管理系统、资金管理系统等系统的信息,充分利用本行内部信息资源并借助IT 技术,建立操作风险历史数据仓库,建立科学的、符合国际银行业标准的内部评级系统,逐步建立覆盖所有业务操作风险的监控和评价预警系统,进行持续的监控和评估,全面系统地为操作风险管理提供决策依据。
3.强化操作风险管理文化建设
强化操作风险管理文化建设,商业银行必须自上而下建立、倡导、执行操作风险管理文化。将操作风险管理作为风险管理的核心和基础,在全行范围内广泛开展操作风险培训,增强每位员工的风险意识,使之能够掌握识别、分析、度量和控制操作风险。在实践中应全面落实个人负责制和集体负责制。按专业化、垂直化的原则推进风险管理架构的调整,运用过程控制、目标管理等手段,以流程标准化为核心,加强对操作风险的管理,及时传递风险信号。以规范业务流程为目标,按照横向制衡、纵向制约的原则,加强上下级、前后台、不同岗位间的监督,完善内控制度和防范措施。
4.加强操作风险管理信息披露
银行信息披露既要考虑强化市场约束,规范经营管理的因素,又要考虑到信息披露的安全性与可行性。商业银行应按照中国银监会《商业银行信息披露办法》要求,披露由于内部程序、人员、系统的不完善或失误,或外部事件造成的风险,并对本行内部控制制度的完整性、合理性和有效性作出说明。加强我国商业银行操作风险信息披露制度建设,应强化全员操作风险信息披露意识,建立统一的操作风险信息披露框架。一要按照新资本协议要求,对操作风险管理制度与程序、操作风险披露的评估和管理程序等关键信息准确核算,稳步推进固有商业银行操作风险信息披露工作。二要积极推动会计制度的国际化,提高会计信息的一致性和可比性;银行内部稽核部门要进一步严明纪律,发挥审计检查职能,提高经营、会计信息的准确性。三要提高操作风险管理信息披露标准,严格披露程序,提高信息质量。
参考文献:
[1]巴塞尔委员会.巴塞尔新资本协议[M].北京:中国金融出版社,2004.
[2]中国银监会.商业银行操作风险管理指引[C].2007-05-14.
[3]刘晓星.新巴塞尔协议下我国商业银行的操作风险管理[J].现代管理科学,2006,(6):109-111.
[4]杨国梁.国内外商业银行操作风险管理实践探讨[J].国际金融研究,2007,(12):29-36.
关键词:集团企业;财务风险
集团企业的前身大多是单体企业,所以大部分集团企业财务管理都存在风险性。当企业从单体企业发展成集团企业以后,将会面临更大的风险。从近年来的发展情况来看,大部分集团企业很难对财务风险进行正确的判断,预测管理质量也比较差,所以需要对财务风险管理框架进行讨论,明确风险管理框架构建原则,讨论完善方式。
一、框架设计
在对框架进行设计时,要将集团企业财务风险管理工作视为首要分析对象,并对各种实施要素进行研究,讨论管理理论缺陷并对缺陷进行完善,提升集团财务风险管理质量。在日常工作时,要从起点原则以及目标导向等角度出发,对目标层、管理层、基础层进行探究,明确不同层次对财务风险管理的影响及责任主体目标。因为集团企业涉及到的项目比较广,所以财务管理工作难度也比较大,在进行财务风险管理之前,必须要先明确其框架,而框架设计可以满足该方面的要求,并且从近年来的工作情况来看,目标层、管理层以及基础层三层合一的框架结构可以有效提升集团企业财务风险管理质量,促使其更好的为集团发展服务。
二、集团企业财务风险管理框架构建原则
首先要重视起点原则,通常情况下起点原则都体现于财务管理环境当中,可以在构建风险框架时融入起点原则,使其具有社会环境与任务环境的双重意义。但是这种模式下的框架构建会受到边界的制约,所以集团要适应这些制约。部分集团员工在工作过程中提出的财务管理开展问题以及财务管理未来发展方向都会对管理的实施产生影响,所以拟定目标之前要先对环境进行分析,通过分析来掌握企业环境实际情况,结合外部风险来掌控机遇,进而全面提升集团自身的优势,提升管理效率。其次要关注目标导向原则,在风险管理框架内部确立目标,将目标与实践联系到一起。集团企业发展需要借助不同阶段的目标,而财务风险管理也需要目标的支持,所以企业必须按照既定目标工作,只有实现了目标才能体现出目标的价值。将目标作为导向,让所有企业内部工作人员围绕目标进行工作,可以促进企业长期健康发展。最后要关注系统性原则,并且集团企业应当将系统性原则作为财务风险管理的主要工作原则之一。因为系统性原则的整体性比较强,所以企业需要拟定财务风险管理目标,并将各个阶段的目标作为系统化的内容来对待,保证内部安全有序的进行协调,减少要素割裂几率。因为系统性原则目的性比较明确,所以想要从根本上发挥风险管理的作用,就必须要对集团企业内部各个系统进行归纳总结,将所有的系统联系到一起,保证管理目的落到实处。
三、集团企业财务风险管理框架构建
(一)目标层构建
目标层是首要结构,对集团企业财务风险管理框架的构建有着至关重要的作用,所以在进行财务风险管理的时候需要将目标层的构建作为最终目标,并且优秀的目标层也可以推动管理层与基础层更好更快的发展。常见的目标层内容分为内容战略以及具体目标者两项,而且在企业的日常运转中,也要讲财务风险管理框架构建当成主要目标,要求不同责任主体承担相对应的目标,且实现目标。
(二)管理层构建
企业管理层构建对企业的发展来说是十分重要的,可以通过管理层构建来体现各种目标的实践结果。集团企业当中,责任主体和程序方式都是财务管理工作的关键构成部分,而且在构建管理层时,需要将目标层作为基础,让所有的工作模式紧随目标层,对目标层层级目标的确定具有一定的促进作用。财务风险管理框架中构建管理层的作用主要体现在目标层和基础层的相互连接上,可以通过管理层来使二者更好的连接在一起,提升财务风险管理框架的运行质量,是一种媒介,可以全面提升财务风险管理质量。
(三)基础层构建
基础层的构建需要在目标层和管理层构建之后,当完成基础层构建以后集团企业在财务风险管理框架中的目标和实施管理就可以落到实处。在框架中,基础层主要作用是完成基点的确定,支撑框架。而在构建基础层的时候,通常都是将客观实际情况当成基础来处理的,并且不仅可以对企业财务风险管理框架构建措施进行明确,还可以全面分析当前社会背景下的客观环境,所以基础层构建是十分重要的一个环节。基础层当中的所有构成部分都会受到结构的制约,但是结构也会对基础层起到保护的作用。
四、结束语
当前大部分集团企业的前身都是单体企业,所以财务管理环境比较复杂,相对应的风险也有所提升。集团企业要在财务管理过程中不断的拟定最新管理目标与未来发展目标,并通过各种方式提升目标的可行性,提升风险管理质量。根据集团企业财务风险管理框架原则来明确不同层之间的关系,完善财务风险管理框架的科学性,全面管控财务风险,使其更好的为集团发展服务。
参考文献:
[1]李小娟.刍议COSO风险管理框架下的企业财务风险控制[J].冶金财会,2010,02:39-40
[2]陈朋利.集团企业财务风险防控——基于彩虹集团财务风险防控的案例分析[J].现代商业,2014,08:203-204