《啤酒公司风险管理(参考).docx》由会员分享,可在线阅读,更多相关《啤酒公司风险管理(参考).docx(49页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/啤酒公司风险管理啤酒公司风险管理目录一、 项目基本情况2二、 公司基本情况4三、 风险的基本分类6四、 纯粹风险的分类8五、 风险的含义9六、 风险的特征10七、 风险管理的程序11八、 风险管理的定义17九、 控制型风险管理措施的目标19十、 风险回避和损失控制20十一、 风险管理信息系统22十二、 内部控制制度的执行23十三、 内部控制制度应规范的内容24十四、 决策树分析法28十五、 效用期望值分析法30十六、 法人治理34十七、 项目风险分析44项目风险对策46(一)加强项目建设及运营管理46本项目的建设采用招标方式选择工程设计承包商,在保证建设质量的同时,努力降低建设投资和设备
2、采购成本。项目建设按照国家有关规定,招标选择项目监理,确保项目的建设质量、建设工期和降低项目造价。建成投入运营后,加强管理降低生产成本,构成较大的价格变动空间,以增强企业的市场竞争能力。46一、 项目基本情况(一)项目投资人xx有限责任公司(二)建设地点本期项目选址位于xx(待定)。(三)项目选址本期项目选址位于xx(待定),占地面积约68.00亩。(四)项目实施进度本期项目建设期限规划24个月。(五)投资估算本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资32787.40万元,其中:建设投资26336.48万元,占项目总投资的80.33%;建设期利息656.51
3、万元,占项目总投资的2.00%;流动资金5794.41万元,占项目总投资的17.67%。(六)资金筹措项目总投资32787.40万元,根据资金筹措方案,xx有限责任公司计划自筹资金(资本金)19389.32万元。根据谨慎财务测算,本期工程项目申请银行借款总额13398.08万元。(七)经济评价1、项目达产年预期营业收入(SP):60400.00万元。2、年综合总成本费用(TC):46401.44万元。3、项目达产年净利润(NP):10254.29万元。4、财务内部收益率(FIRR):24.50%。5、全部投资回收期(Pt):5.57年(含建设期24个月)。6、达产年盈亏平衡点(BEP):199
4、27.95万元(产值)。(八)主要经济技术指标主要经济指标一览表序号项目单位指标备注1占地面积45333.00约68.00亩1.1总建筑面积81070.89容积率1.791.2基底面积29013.12建筑系数64.00%1.3投资强度万元/亩381.122总投资万元32787.402.1建设投资万元26336.482.1.1工程费用万元23469.902.1.2工程建设其他费用万元2351.332.1.3预备费万元515.252.2建设期利息万元656.512.3流动资金万元5794.413资金筹措万元32787.403.1自筹资金万元19389.323.2银行贷款万元13398.084营业收
5、入万元60400.00正常运营年份5总成本费用万元46401.446利润总额万元13672.397净利润万元10254.298所得税万元3418.109增值税万元2718.0810税金及附加万元326.1711纳税总额万元6462.3512工业增加值万元21603.5113盈亏平衡点万元19927.95产值14回收期年5.57含建设期24个月15财务内部收益率24.50%所得税后16财务净现值万元13210.40所得税后二、 公司基本情况(一)公司简介公司自成立以来,坚持“品牌化、规模化、专业化”的发展道路。以人为本,强调服务,一直秉承“追求客户最大满意度”的原则。多年来公司坚持不懈推进战略转
6、型和管理变革,实现了企业持续、健康、快速发展。未来我司将继续以“客户第一,质量第一,信誉第一”为原则,在产品质量上精益求精,追求完美,对客户以诚相待,互动双赢。面对宏观经济增速放缓、结构调整的新常态,公司在企业法人治理机构、企业文化、质量管理体系等方面着力探索,提升企业综合实力,配合产业供给侧结构改革。同时,公司注重履行社会责任所带来的发展机遇,积极践行“责任、人本、和谐、感恩”的核心价值观。多年来,公司一直坚持坚持以诚信经营来赢得信任。(二)核心人员介绍1、丁xx,1957年出生,大专学历。1994年5月至2002年6月就职于xxx有限公司;2002年6月至2011年4月任xxx有限责任公司
7、董事。2018年3月至今任公司董事。2、秦xx,中国国籍,1976年出生,本科学历。2003年5月至2011年9月任xxx有限责任公司执行董事、总经理;2003年11月至2011年3月任xxx有限责任公司执行董事、总经理;2004年4月至2011年9月任xxx有限责任公司执行董事、总经理。2018年3月起至今任公司董事长、总经理。3、丁xx,中国国籍,无永久境外居留权,1970年出生,硕士研究生学历。2012年4月至今任xxx有限公司监事。2018年8月至今任公司独立董事。4、任xx,中国国籍,无永久境外居留权,1961年出生,本科学历,高级工程师。2002年11月至今任xxx总经理。2017
8、年8月至今任公司独立董事。5、孟xx,中国国籍,1978年出生,本科学历,中国注册会计师。2015年9月至今任xxx有限公司董事、2015年9月至今任xxx有限公司董事。2019年1月至今任公司独立董事。三、 风险的基本分类风险可以用多种方式加以分类,但基本分类如下。1、经济风险和非经济风险以风险是否会带来经济损失来划分,可以把风险分为经济风险和非经济风险。这里阐述的主要是涉及经济损失后果的风险。2、静态风险和动态风险静态风险是一种在经济条件没有变化的情况下,一些自然行为和人们的失当行为形成的损失的可能性,例如,自然灾害和个人不诚实的品质会造成经济损失,静态风险对社会无任何益处,但它们具有一定
9、的规律性,是可以预测的。动态风险则是在经济条件变化的情况下造成经济损失的可能性。例如,价格水平和技术变化可能会使经济单位和个人遭受损失。从长期来看,动态风险使社会受益,它们是对资源配置不当所做的调整。与静态风险相比,动态风险因缺乏规律性而难以预测,保险较适合于对付静态风险。3、重大风险和特定风险重大风险和特定风险之间的区别在于损失的起因和后果不同。重大风险所涉及的损失在起因和后果方面都是非个人和单独的,它们属于团体风险,大部分是由经济、巨大自然灾害、社会和政治原因引起的,影响到相当多的人乃至整个社会。失业、战争、通货膨胀、地震、洪水都属于重大风险。特定风险所涉及的损失在起因和后果方面都是个人和
10、单位的。住宅发生火灾和银行被盗窃属于特定风险。既然重大风险或多或少是由遭受损失的个人无力控制的原因所引起的,社会而非个人对处理这里风险负有责任。例如,失业是使用社会保险来处理的重大风险,对付地震和洪水灾害也需要动用政府基金。对付特定风险主要是个人和单位自己的责任,一般使用商业保险防损和其他方法加以处理。4、纯粹风险和投机风险一个人购买了一辆汽车后,就会面临着汽车遭受损失和给他人人身财产带来损害的损失可能性,结果是发生损失或不发生损失,即纯粹风险,而购买股票既有可能损失也有可能盈利,所以属于投机风险。除了赌博以外,大多数投机风险属于动态风险,而大多数纯粹风险属于静态风险。一般而言,纯粹风险具有可
11、保性,而投机风险是不可保的。四、 纯粹风险的分类个人和企业面临的纯粹风险可以分为以下几类:(1)人身风险。人身风险是指由于死亡或丧失工作能力而造成收入损失可能性的风险。其损失原因包括死亡、老年、疾病、失业。(2)财产风险。与财产风险相关的损失有两种类型:财产直接损失和间接损失或后果损失。间接损失也可以分为两类:财产丧失使用损失或其收入损失和额外费用开支。例如,企业的设备遭受损失,这不仅使设备的价值丧失,而且丧失了使用设备所带的收入。又如,住宅发生火灾后需要修复,住户需要去他处居住,这就会发生额外的居住费用开支。(3)责任风险,按照法律规定,当一个人因疏忽或过失造成他人人身或财产损失时,过失人负
12、有损害赔偿责任,因此,责任风险是指因侵权行为而产生的法律责任给侵权行为人的现有或将来收入带来损失的可能性。(4)违约风险,违约风险是指一方不履行合同规定的义务而造成另一方经济损失。一例如,承包商未按计划完成一项工程,债务人未按规定支付款项。五、 风险的含义对于风险的定义,经济学家、统计学家、决策理论家和保险学者并未达成一个适用于他们各个领域的一致公认的结论。关于风险,目前有数种不同的定义。(一)损失机会把风险定义为损失机会,这表明风险是一种面临损失的可能性状况,也表明风险是在一定状况下的概率度。当损失机会(概率)是0或1时,就没有风险。对这一定义持反对意见的人认为,如果风险和损失机会是同一件事
13、,风险度和概率度应该总是相等的。但是,当损失概率是1时,损失是确定的,但并没有风险,因为风险必须是有些结果不确定的。(二)损失的不确定性决策理论家把风险定义为损失的不确定性,这种不确定性又可分为客观的不确定性和主观的不确定性。客观的不确定性是实际结果与预期结果的偏差,它可以使用统计学工具加以度量。主观的不确定性是个人对客观风险的评估,它同个人的知识、经验、精神和心理状态有关,不同的人面临相同的客观风险时会有不同的主观的不确定性。(三)实际与预期结果的离差长期以来,统计学家把风险定义为实际结果与预期结果的离差度。例如,一家保险公司承保10万幢住宅,按照过去的经验数据估计火灾发生的概率是1%,即1
14、000幢住宅在一年中有一幢会发生火灾,那么这10万幢住宅在一年中就会有100幢发生火灾。然而,实际结果不太可能正好是100幢住宅发生火灾,它会偏离预期结果,保险公司估计可能的偏差域为+10,即在90幢和110幢住宅之间,可以使用统计学中的标准差来衡量这种风险。(四)风险是实际结果偏离预期结果的概率有的保险学者认为把风险定义为一个事件的实际结果偏离预期结果的客观概率。在这个定义中风险不是损失概率。这个定义实际上是实际与预期结果的离差的变换形式。此外,保险业内人士常把风险这个术语用来指承保的损失原因,如火灾是大多数财产所面临的风险,或者指作为保险标的的人或财产,如把年轻的驾驶人员看作不好的风险,等
15、等。六、 风险的特征风险不同于损失。损失是事后概念,风险则是明确的事前概念,两者描述的是不能同时并存的事物发展的两种状态。风险具有如下特性:(1)客观性,它是指风险是不以企业的意志为转移,独立于企业意志之外的客观存在,企业只能采取风险管理办法降低风险发生的频率和损失幅度,而不能彻底消除风险。(2)普遍性。在现代社会,个体或企业面临着各式各样的风险,随着科学技术的发展和生产力水平的提高,还会不断产生新的风险,且风险事故造成的损失也越来越大。(3)损失性。只要风险存在,就一定有发生损失的可能。风险的存在,不仅会造成人员伤亡,而且会造成生产力的破坏、社会财富的损失和经济价值的减少,因此才使得个体或企
16、业寻求应对风险的方法。(4)可变性,它是指在一定条件下风险可转化的特性,世界上任何事物都是相互联系、相互依存、相互制约的,而任何事物都处于变化之中,这些变化必然会引起风险的变化。七、 风险管理的程序风险管理的程序分为以下六个步骤:(1)制订风险管理计划。制订合理的风险管理计划是风险管理的第一步,风险管理计划的主要内容即是制定的风险管理的目标。风险管理的主要内容如下:确定风险管理人员职责。风险管理计划需要在计划中列明风险管理人员和所涉及的各个部门人员的职责,并规定风险管理部门向上级和有关部门的报告制度。确定风险管理部门的内部组织结构。在规模小的企业里,从事风险管理的人员也许只有一个人,但规模大的
17、企业则要设置专职的风险管理部门。安排和其他部门统一协作的工作,风险管理工作涉及多个部门,比如,会计部门、数据处理部门、法律事务部门、人事部门、生产部门等。保持和各部门的良好合作,是风险管理计划的重要内容。编制风险管理方针书。制订出风险管理的主体计划以后,确定风险管理业绩标准以及调整措施,增加风险管理计划的灵活性和适用(2)风险识别。风险管理的第二步是识别企业所面临的所有纯粹损失风险。企业所面临的潜在纯粹损失风险类型多种,风险经理可以使用保险公司及保险出版机构提供的潜在损失核查清单来识别本企业所面临的各种纯粹风险。此外,还可以使用下列方法识别风险:对企业财产和生产经营进行定期或经常性的实地检查,
18、及时发现事故隐患。使用内容广泛的风险分析征求意见表,收集在生产和经营第一线人员对损失风险的意见。编制生产和经营的流程图,分析每个环节中的潜在损失风险,现在的安全系统工程使用故障树分析等方法详细描述生产和经营过程中的事故因果关系,可用来进行定性和定量分析。使用财务报表以往的损失报告和统计资料识别重大的损失风险。例如,按会计科目分析重要资产的潜在损失及原因。请保险公司、保险代理人和经纪人提供风险评估咨询服务,包括分析企业外部环境的风险因素。(3)风险衡量。在识别损失风险之后,下一步是衡量损失风险对企业的影响。这包括衡量潜在的损失频率和损失程度。损失频率是指一定时期内损失可能发生的次数。损失程度是指
19、每次损失可能的规模,即损失金额大小。在得不到精确资料的情况下,可以对损失频率进行粗略估计,如分为:几乎不会发生、不大可能发生、频度适中、肯定发生。对损失程度的衡量可分为每次事故造成的最大可能损失和每次事故造成的最大可信损失。最大可能损失是估计在最不利的情况下可能遭受的最大损失额。最大可信损失则是估计在通常情况下可能遭受的最大损失额,如考虑到消防设施等其他因素的火灾损失。后者通常小于前者。最大可信损失对风险衡量很有价值,但是也最难估计。风险经理必须估计每种损失风险类型的损失频率和程度,并按其重要性分类排列。风险经理之所以要衡量潜在的风险是为了今后能选择适当的对付损失风险的方法,损失频率和程度不同
20、的风险需要采用不同方法对付,与损失程度相比,损失频率对损失程度的估计更为重要,损失频率乘以平均的损失程度得出预计的平均损失总额,它可以用来与企业交付的保险费进行比较,为购买保险提供依据。(4)风险决策。风险决策是指在衡量风险以后,风险经理必须选择最适当的对付风险的方法或综合方案。对付风险的方法分为两大类:一类是改变风险的措施,如避免风险、损失管理、转移风险;另一类是风险补偿的筹资措施,对已发生的损失提供资金补偿,如保险和包括自保方式在内的自担风险。对付风险的主要方法有:避免风险。避免风险有两种方式:一种是完全拒绝承担风险,另一种是放弃原先承担的风险。但避免风险的方法适用性很有限。首先,避免风险
21、会使企业丧失从风险中可以取得的收益。其次,避免风险方法有时并不可行,例如,避免一切责任风险的唯一办法是取消责任,最后,避免某一种风险可能会产生另一种风险,某企业以铁路运输代替航空运输,只是将航运风险替代成了陆运风险。损失管理。损失管理计划则分为防损计划和减损计划。防损计划旨在减少损失发生的频率或消除损失发生的可能性。减损计划可再分为尽可能减轻损失后果计划和损后救助计划,两者均设法控制和减轻损失程度。有一些损失管理措施,既是防损措施又是减损措施。损失管理是风险管理的一项重要职能,但企业的风险管理部门只是从事这方面活动的一个部门,也许只是一个商议或咨询部门。大公司的安全委员会成员包括劳动管理、设备
22、管理、安全管理、医疗部门、防火部门和风险管理部门的经理,由他们一起共同制定损失管理方针。非保险方式转移风险。在风险管理中较为普遍使用的非保险方式转移风险的方式有合同、租赁和转移责任条款等。自担风险。自担风险是指企业使用自有资金或借入资金补偿灾害事故损失,可分为被动的和主动的,即无意识、无计划的和有意识、有计划的。企业的风险经理在决策时经常在保险和自然风险中进行选择,当更有利于企业自担风险的因素出现。比如,自担风险的管理费用比保险公司的附加费用低、企业的财力在短期内能够承受保险费的支付和损失赔偿、企业有着高收益的投资机会或者企业内部具有自保和损失管理的优势时,企业的风险经理往往会选择自担风险。至
23、于企业自担风险的水准则要根据其财务状况、近年的损失资料以及保险费用而定。自担风险的财务补偿方式可采用当年净收入的直接补偿、设立专用基金、借入资金以及建立专业自保公司。专业自保公司一般是由母公司为保险目的而设立和拥有的保险公司,它主要向母公司及其子公司提供保险服务。自保是自担风险的特殊方式,其主要优点在于节省保险费开支,而主要不足之处在于可能遭受高于保险费支出的损失。保险。保险是一种转移风险的方法,它把风险转移给保险人,保险也是一种分摊风险和意外损失的方法,一旦发生意外损失,保险人就补偿被保险人的损失,这实际上把少数人遭受的损失分摊给同险种中的所有投保人。由于少数投保人遭受的损失为同险种的所有投
24、保人所分担,所有投保人的平均损失就替代了个别投保人的实际损失。保险人一般承保纯粹风险,然而并非所有的纯粹风险都具有可保性。人身、财产和责任风险均能由保险公司承保,而市场、生产、财务和政治风险一般都不能由商业保险公司承保。(5)风险监控和评价。在风险管理的决策贯彻和执行之后,就必须对其贯彻和执行情况进行检查和评价。其理由有两点:一是风险管理的过程是动态的,风险是在不断变化的,新的风险会产生,原有的风险会消失,上一年度对付风险的方法,也许不适用于下一年度。二是有时做出的风险管理的决策是错误的,这需要通过及时的监控检查来加以发现,然后加以纠正。对风险管理工作业绩的检查和评价有两种标准。一是效果标准。
25、例如,意外事故损失的频率和程度下降,责任事故损失降低,风险管理部门经营管理费用减少,责任保险费率降低,因提高企业自担风险水平而减少财产保险费用,这些都是效果标准。二是作业标准。它注重对风险管理部门工作的质量和数量的考核。应当综合使用这两种标准对风险管理工作进行业绩检查。确定了检查和评价的标准后,就要把风险管理工作的实际结果与效果标准和作业标准加以比较,如果低于标准,就及时加以纠正或者调整标准。八、 风险管理的定义风险管理起源于美国。在20世纪50年代早期和中期,美国大公司发生的重大损失使高层决策者认识到风险管理的重要性,其中的一次工业灾难是(1953年8月12日)通用汽车公司在密歇根州得佛尼的
26、一个汽车变速箱工厂因火灾损失了5000万美元,这曾是美国历史上损失最为严重的15次重大火灾之一。自从第二次世界大战以来,长期的技术至上的信仰受到挑战。当人们利用新的科学和技术知识来开发新的材料、工艺过程和产品时,也面临着技术是否会破坏生态平衡的问题。由于社会、法律、经济和技术的压力,风险管理运动在美国迅速开展起来,在过去的60余年中,对企业的人员、财产和自然、财务资源的适当保护形成了一门新的管理学科,这门学科在美国被称为风险管理。在20世纪70年代,风险管理的概念、原理和实践已从它的起源地美国传播到加拿大和欧洲、亚洲、拉丁美洲的一些国家。我国在恢复国内保险业务后,也开始重视风险管理的研究,并翻
27、译和编写出版了数本教材。国务院国资委制定的中央企业全面风险管理指引明确指出,企业应该结合自己的实际情况,编制风险评估、风险策略、风险监管及预警流程,明确风险管理目标,原则、内容和方法。风险管理可以定义为有关纯粹风险的管理决策,其中包括一些不可保的风险。处理投机性风险一般不属于风险管理的范围,它由企业中的其他管理部门负责。风险管理的本质是应用一般的管理原理去管理一个组织的资源或活动,并以合理的成本尽可能减少灾害事故损失和它对组织及其环境的不利影响。风险管理既是一门艺术,也是一门科学,它提供系统的识别和衡量企业所面临的损失风险的知识,以及对付这些风险的方法。但风险管理人员还在很大程度上依靠直觉判断
28、和演绎法做出决策,科学地使用数量方法的风险管理仍处在初级阶段,在一些国家,专职的风险经理的职责范围包括以下内容:(1)识别和衡量风险,决定是否投保。如果决定投保,拟定免赔额、保险限额、办理投保和安排索赔事务:如果决定自担风险,则设计自保管理方案。(2)损失管理工程。设计安全的机械系统操作程序,以防止或减轻灾害事故造成的财产损失。(3)安全保卫和防止雇员工伤事故。(4)雇员福利计划,包括安排和管理雇员团体人身保险。(5)损失统计资料的记录和分析。从这些活动中可以看出,风险经理是企业经理队伍中的重要一员。风险管理不该与保险相混淆,风险管理着重识别和衡量纯粹风险,而保险只是对付纯粹风险的一种方法。风
29、险管理中的保险主要是从企业或家庭的角度讲,怎样购买保险,在现代风险管理计划中也广泛使用避免风险、损失管理、转移风险和自担风险等方法。如今,美国大多数大公司、政府单位和教育机构都有了自己的风险管理计划。风险管理也不等同于安全管理,虽然安全管理或损失管理是风险管理的重要组成部分,但风险管理的过程包括在识别和衡量风险之后对风险管理方法进行选择和决策。总之,风险管理的范围大于保险和安全管理。九、 控制型风险管理措施的目标在风险成本最低的前提下,控制型风险管理技术的目标分为两种:(1)在事故发生前,降低事故的发生概率。(2)在事故发生时,控制损失继续扩大,将损失减少到最低限度。这两个目标都是为了改变组织
30、的风险暴露状况,从而帮助组织回避风险,减少损失,在风险发生时努力降低风险对组织的负面影响。这个目标在实践过程中可以用链式过程来说明。这个链式过程遵循了“发生”“发展”“结果”的顺序。首先,控制损失根源着眼于损失发生的最根本原因,意在从损失的源头入手进行控制。如在建筑物建设时就增加其防火性能,在汽车设计时就考虑其必要的减震系统等,其次,除了损失根源之外,可以减少已有的风险因素。如强调对可能受损的标的物进行持续检查,监督员工遵守安全规章制度等。最后,如果损失根源和风险因素都没有控制住,风险事故发生了,还可以做一项工作,就是减轻损失,如准备必要的器械和设备、快速有序的现场反应等。十、 风险回避和损失
31、控制风险回避是指有意识地回避某种特定风险的行为。风险回避是最彻底的风险管理措施,它使得风险降为零。其方法主要有两种:(1)放弃或终止某项活动的实施。(2)继续该项活动,但改变活动的性质。简单的风险回避是一种最消极的风险处理办法,因为投资者在放弃风险行为的同时,往往也放弃了潜在的目标收益。所以一般只有在以下情况下才会采用这种方法:(1)投资主体对风险极端厌恶。(2)存在可实现同样目标的其他方案,其风险更低。(3)投资主体无能力消除或转移风险。(4)投资主体无能力承担该风险,或承担风险得不到足够的补偿。损失控制不是放弃风险,而是制定计划和采取措施降低损失的可能性或者是减少实际损失程度。降低损失的可
32、能性即降低损失频率称为损失预防,减少损失程度称为损失减少,也有的措施同时具有预防和损失减少的作用。1、损失预防损失预防系指采取各种预防措施以杜绝损失发生的可能。例如,房屋建造者通过改变建筑用料以防止用料不当而倒塌;供应商通过扩大供应渠道以避免货物滞销:承包商通过提高质量控制标准以防止因质量不合格而返工或罚款:生产管理人员通过加强安全教育和强化安全措施,减少事故发生的机会;等等,在商业交易中,交易的各方都把损失预防作为重要事项,业主要求承包商出具各种保函就是为了防止承包商不履约或履约不力;而承包商要求在合同条款中赋予其索赔权利也是为了防止业主违约或发生种种不测事件。2、损失减少损失减少系指在风险
33、损失已经不可避免地发生的情况下,通过种种措施以遏制损失继续恶化或局限其扩展范围使其不再蔓延或扩展,也就是说使损失局部化。例如,承包商在业主付款误期超过合同规定期限情况下采取停工,或撤出队伍并提出索赔要求甚至提起诉讼:业主在确信某承包商无力继续实施其委托的工程时立即撤换承包商;施工事故发生后采取紧急救护;安装火灾警报系统;投资商控制内部核算;制定种种资金运筹方案等。十一、 风险管理信息系统风险管理信息系统是运用信息技术对风险进行管控的系统,它是管理信息系统的重要组成部分,管理人员可借用信息技术工具嵌入业务流程,实时收集相关信息,从而对风险进行识别、分析、评估、预警,制订对应的风险管控策略,处理现
34、实的或者潜在的风险,控制并降低风险所带来的不利影响。信息化风险管理应从组织、规划和实施控制三个方面着手。1、建立切实能推进信息化的组织为使信息系统能切实发挥作用,企业自身应该建立相应的信息化组织,参与信息化的全过程。这支队伍应该由企业的高层领导挂帅,以信息服务专职人员为主,业务部门代表参与。这样可以有效降低信息化风险。2、专业咨询机构协助进行信息化规划信息化建设的经验表明,大多数应用不理想的信息化项目都没有进行科学的规划。规划缺失对信息化带来的风险是毁灭性的,所以进行信息化规划是完全必要的。专业咨询机构相对于企业和系统实施商、软件商来说处于中立的地位,能够根据企业的实际情况及企业发展战略目标,
35、做出科学合理的规划。3、监理机构承担系统的实施控制以往的信息化系统实施依赖企业用户(甲方)对实施方的监督控制和实施方的自觉自律来保证上述三大目标。但是由于甲乙双方天生的利益冲突性,这种方式很难保证系统实施目标实现,尤其是质量难以控制。这就需要专业的信息系统工程监理来承担这个任务。信息化监理机构作为中立第三方向甲乙双方负责,保障双方的利益。十二、 内部控制制度的执行内部控制是一个过程,它不是一个点,也不是一个面,而是一条线,由多个点串联而成。企业所面临的风险不是静止不动的,而是随着企业的发展和内外部环境的变化呈现动态特征。因此,企业在做内部控制的时候需要明确一点的就是,从一个动态管理的角度对内部
36、控制进行全局性把握。内部控制制度执行的具体措施如下:1、企业必须重视对内部控制制度管理人员的选用内部控制制度设计得再完善,若没有称职的人员来执行,也不能发挥作用。企业的用人政策决定了企业能否吸收有较高能力的人员来执行内部控制制度。要杜绝账户设置不合理、记录不真实的情况,充分发挥会计控制制度的职能作用,则必须重视对内部控制制度管理人员的选用和培训,提高财会人员的素质,定期进行考评,奖优罚劣。2、企业必须发挥内部审计机构的作用内部审计机构是强化内部控制制度的一项基本措施,内部审计工作的职责不仅包括审核会计账目,还包括稽查、评价内部控制制度是否完善和企业内各组织机构执行指定职能的效率,并向企业最高管
37、理部门提出报告,从而保证企业的内部控制制度更加完善严密。3、应发挥国家审计机关、部门审计机构的权威性和监督作用定期或不定期地对企业内部控制制度进行评价,以杜绝企业管理部门负责人滥用职权所造成的内部控制制度形同虚设的情况。十三、 内部控制制度应规范的内容在建立社会主义市场经济体制和深化会计改革过程中,企业在遵守会计准则的基础上,应以本单位会计工作实际出发,建立健全和强化自身合理的会计政策和会计控制制度,对这些会计政策和会计控制制度,应做出书面文字规定,这样,不仅有利于企业有关人员了解处理日常会计事项的政策和方法,也有利于企业会计政策的前后连贯。1、明确规定处理各种经济业务的职责分工和程序方法企业
38、要健全和强化内部组织机构,它是企业经济活动进行计划、指挥和控制的组织基础,其核心问题是合理的职责分工,在一般情况下,处理每项经济业务的全过程,或者在全过程的某几个重要环节都规定要由两个部门或两个以上部门、两名或两名以上工作人员分工负责,起到相互制约的作用。如汇出一笔采购货款,规定要由采购经办人填写请款单,供应计划员(或供应部门负责人)审查请款数额、内容及收款单位是否符合合同和计划,会计员审核请款单的内容并核对采购预算后编制付款凭证,最后由出纳员凭手续完整的付款凭证办理汇款结算(出纳员开出汇款结算凭证,还要通过会计员审核),前后须经四人分工负责处理。而采购汇款的报账业务,则规定要经过采购经办人填
39、写报账单,货物提运人员提货,仓库保管员验收数量,检查员验收质量,以及会计员审核发票、账单及验收凭证,编制转账凭证报销。2、明确资产记录与保管的分工规定管钱、管物、管账人员的相互制约关系,旨在保护资产的安全完整。如出纳员不得兼管稽核,会计档案保管和收入、费用、债权债务账目的登记工作;银行票据的签发印鉴,必须有两人分别掌管;向银行提取较大数额现金时,必须由两人以上,对领款、点验安全入库的全过程共同负责;仓库材料明细账要设专人稽核或另设记账员记账:管钱、管物、管账人员因故离开工作岗位或调动工作时,要由主管领导指定专人代理或接替,并监督办理必要的交接手续或正式移交清单。另外,现金收付的复核制,物资收发
40、的复秤制、复点制等,也都是防错防弊的内部控制制度。3、明确规定,保证会计凭证和会计记录的完整性和正确性要求如对各种自制原始凭证,在格式、份数、编号、传递程序、各联的用途、有关领导和经办人签章、明细数同合计数及大小写数字一致等方面做出规定;对各种账簿记录,要求账证的一致或保持一定统驭关系的规定:还有会计核算中规定的双线核对、余额明细核对、各种报表相关数字核对,以及由此而规定的内部稽核制度等。4、明确规定,建立财产清查盘点制度如为了保证财产物资的安全和完整,除规定物资保管员对每项物资进行收付后,都要实行永续盘存办法核对库存账实外,还要规定财产物资的局部清查和全面清查制度,以保证账卡物相符或及时处理
41、发生的差错。又如现金出纳员每日下班前要结账清点库存现金,遇有差错要及时报告,会计主管人员还有经常检查出纳员工作,定期或不定期检查库存现金及金库管理情况的责任。5、明确规定计算机财务管理系统操作权限和控制方法(1)计算机代替手工填制记账凭证是相当容易的,并且比手工制作的凭证更规范、效率更高。但是难以给查账和审计工作提供可靠的依据。为了解决这一矛盾,可以先由计算机填制输出记账凭证,然后由有关经办人确认后签名或盖章,无签名或盖章的视作无效凭证,不得进行账务处理。设置主辅操作员进行两次输入,仅仅是为了防止数据输入时错误,对于原始凭证与记账凭证中的差错却无法校正,连事后控制的作用也发挥不了。因此,可直接
42、由主办会计根据审核无误的原始凭证操作计算机制作记账凭证,并将数据存入一个临时数据库中,以便调出修改。同时应对输出的记账凭证确认后签名或盖章,然后交稽核员稽核。对于审核无误的记账凭证,稽核员交出纳进行收、付款,并操作计算机将主办会计存入临时库存中的凭证数据转入正式数据存中,以便进行账务处理。(2)电算化可以大大提高会计工作效率和会计工作的水平。但是,不能以此代替原手工会计处理中已建立起来的内部控制制度和管理制度,同时,还应加强对电算化系统的管理,这是会计系统安全、正常运行的前提。要明确系统管理人员、维护人员不得兼任出纳、会计工作,任何人不得利用工具软件直接对数据库进行操作。程序设计人员还应对数据
43、库采用加密技术进行处理,严格按会计电算化系统的设计要求配置人员,健全数据输入、修改、审核的内部控制制度,保障系统设计的处理流程不走样变形。(3)对会计电算化进行内部控制,主要是对存取权限进行控制。设立多级安全保密措施,系统密匙的源代码和目的代码,应置于严格保密之下,从计算机系统处理方面对信息提供保护,通过用户密码口令的检查,来识别操作者的权限;利用数值项防用户利合法查询推出该用户不应了解的数据。操作权限(密级)的分配,应由财务负责人统一专管,以达到相互控制的目的,明确各自的责任。十四、 决策树分析法在风险管理措施多阶段决策问题中,前一个阶段的决策会产生一些附带结果,这些结果对下一个阶段的风险管
44、理决策会产生影响。此时需要利用这些新的信息再次进行决策,这样又会产生一些新的情况,又需要决策。这样,决策、新情况、决策、新情况构成一个按时间先后顺序相互依赖的风险管理多阶段序列决策。描述以及用于这种序列的有效工具就是决策树分析。它是利用决策树描述风险管理多阶段序列决策问题,并直接利用决策树进行计算与决策的一种方法。具体而言,决策树分析法是指分析每个决策或事件(即自然状态)时,都引出两个或多个事件和不同的结果,并把这种决策或事件的分支画成图形,这种图形很像一棵树的枝干,故称决策树分析法。一般都是自上而下生成的。每个决策或事件(即自然状态)都可能引出两个或多个事件,导致不同的结果,把这种决策分支画
45、成图形很像一棵树的枝干,故称决策树。决策树分析法通常有五个步骤。第一步,明确决策问题,确定备选方案。对要解决的问题应该有清楚的界定,应该列出在不同决策时点的所有可能的备选方案。第二步,绘出决策树图形。决策树用三种不同的符号分别表示决策点、状态点、结果点。决策点用方框表示,放在决策树的左端,每种备选方案即状态用从该结引出的树枝(线条)表示;实施每一个备选方案时都可能发生一系列风险事件,用图形符号圆圈表示,称为机会点,每一个机会点可能会有多个直接结果,例如,某种治疗方案有三个结果状态(治愈、改善、药物毒性致死),则状态点有三个枝。中间结果与最终结果都用有圆心的圆形节点表示,称为结果点,总是放在决策
46、树每一枝的最右端。初始状态点在整个决策树的最左端,最终结果点放在整个决策树的最右端,从左至右状态点的顺序应该依照事件发生的时间先后关系而定。但不管状态点有多少个结果,从每个状态点引出的结果必须是互相排斥的状态,不能互相包容和交叉。第三步,确定并注明各种结果可能出现的概率及损益值。所有这些概率都要在决策树上标示出来,在为每一个状态点引出的结局枝标记发生概率时,必须注意各概率相加之和必须为1.0.运用期望效用准则还要对中间结果及最终结局标注适宜的效用值赋值。第四步,计算每一种备选方案的决策变量值。计算期望值的方法是从“树枝末端”开始向“树根”的方向进行计算,将每一个状态点上所有风险状态的损益值或效
47、用值与其发生概率分别相乘,其总和为该状态点的期望值或期望效用值。在每一个决策点中,将各状态点的期望值或期望效用值分别与其发生概率相乘,其总和为该决策方案的期望效用值,选择期望值或期望效用值最高的备选方案为最优方案。如果多阶段的时间跨度大,就还要考虑时间价值。第五步,应用敏感性试验对决策分析的结论进行测试。敏感分析的目的是测试决策分析结论的真实性,敏感分析要回答的问题是当概率及结果效用值等在一个合理的范围内变动时,决策分析的结论会不会改变。十五、 效用期望值分析法以损失期望值为标准选择风险管理的方案得到广泛的应用,但仍然存在着一些局限。比如这种方法没有考虑到同一损失对不同主体的影响可能是不同的,如10万元的损失也许能导致一家小企业破产,但对大公司而言可能是微不足道的。因此不同的风险主体对同一损失风险将采取的态度可能截然不同,而这种主观反应的差异是难以用损失期望值分析法衡量的。潜在损失的严重性可以用效用期望值这种方法来衡量。1、效用及效用理论效用是经济学中最常用的概念之一。一般而言,效用是指对于消费者通过消费或者享受闲暇