您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 信息化管理 > 风险管理和内控咨询业务介绍
企业全面风险管理与内部控制咨询业务介绍唯公、唯诚、唯信123项目背景和总体思路企业内控体系建设整体思路企业全面风险管理体系建设整体思路大公华臣简介与典型案例目录4企业建立全面风险管理与内控体系的内在驱动内在驱动BECDA理顺集团内部管控关系,明确母子公司定位、管控目标和职责权限高效运营,节约成本,预防危机,控制风险规避周期性风险,应对宏观经济走势和行业发展趋势稳定市场,寻求新的发展机遇和利润增长点合理规划产业链,保持技术的领先性和产业结构的战略协同集团多元化经营战略,往往构成了业务与区域相结合的复杂业务版图……地区3地区2地区1A业务B业务D业务E业务F业务C业务集团上市公司n家二级企业m家三级企业p家三级企业q家全面风险管理和内控要与企业的实际充分结合,做到有的放矢实际情况企业战略管理体系业务模式风险管理全面风险管理体系和内控体系不是一个独立存在的管理体系,而是要与企业的发展战略、现行的管理体系和业务发展模式紧密结合针对不同业务类型间特点的差异,采取不同的风险管理策略和管控措施是集团有效加强风险管控的关键全面风险管理和内控是企业加强管控的重要手段管控系统越完善,管控手段越合理时,越有利于分权化管理。分权程度越高,管控越有必要管控集权对下属公司的监督控制主要表现在经营、人事、财务、信息四个方面。对下属公司管理不能过多依赖于经营层的自觉而忽视对下属公司的监督控制监督控制权奖励和解雇下属公司经营层的权力总部:决策控制审定并监督决策决策管理权同时具有监督下层职员的权力下属公司:决策执行具体执行决策企业建立全面风险管理与内控体系的外部要求时间机构/国家标准内部控制相关风险管理相关1992年COSO《内部控制—整合框架》内部控制1999年澳大利亚AS/NZS4360:1999企业风险2001年证监会证券公司内部控制指引内部控制2002年加拿大风险管理:决策者指南—加拿大国家标准企业风险2003年英国AIRMIC/ALARM/IRM标准企业风险2004年COSO企业风险管理—整合框架企业风险2005年香港会计师公会内部控制与风险管理的基本架构企业风险2006年上交所上海证券交易所上市公司内部控制指引企业风险2006年国资委中央企业全面风险管理指引企业风险2008年财政部企业内部控制基本规范企业风险全面风险管理执行标准和实践------风险管理标准的发展中国标准大公华臣为企业实施ERM和内控咨询的整体思路和规划全面风险管理体系建设项目规划内控体系建设项目规划进度安排:第一阶段:2个月,在企业本部层面实施与推行第二阶段:2个月,在几个主要子公司层面实施与推行第三阶段:自第二阶段取得阶段性成果后,内部风险管理机构总结经验,在整个企业内部实施与推广质量规范满足《中央企业全面风险管理指引》等规范性文件要求。进度安排:第一阶段:1.5个月,完成内控体系框架设计第二阶段:2.5个月,完成内控手册第三阶段:1个月,完成内部控制体系的试运行、培训辅导和知识转移工作。质量规范:符合财政部等五部委联合下发的《企业内部控制基本规范》和证交所《上市公司内部控制指引》等规范性文件要求说明:全面风险管理体系和内控体系既可分别分步实施(内控为基础,发展ERM),也可整合同步实施。按照监管当局要求,建立符合企业实际的有效的ERM和内控体系123项目背景和总体思路企业内控体系建设整体思路企业全面风险管理体系建设整体思路大公华臣简介与典型案例目录4按照中央国资委和地方局的《指引》开展全面风险管理工作43215风险评估制定风险管理解决方案制定风险管理策略收集风险管理初始信息风险管理监督与改进风险管理文化风险管理组织体系风险管理信息系统风险管理流程风险管理体系风险管理文化全面风险管理是管理风险,而不是消灭风险全面风险管理作为的风险不作为的风险或有风险战略风险运营风险财务风险市场风险法律风险系统/非系统风险管理风险,而不是消灭风险系统/非系统风险全面风险管理需要高层做起:管理层对风险的看法的转变•低层次/经营层次。风险监控是内部审计人员的职能。•风险是一个需要控制的负面因素•风险管理在企业各部分个别展开•风险管理的责任被委派到低层次的人员•风险的衡量是主观的•无组织以及杂乱的风险管理职能从过往操作角度过渡到董事会关注•是CEO的工作(也是董事会的监管)•风险其实是一个机会•在整个企业范围内进行一体化的风险管理•风险管理的责任由高级和部门管理人员承担•风险的量化•风险管理被纳入所有企业管理系统企业风险管理模型:统一风险语言竞争者敏感性股东关系资金充足性金融市场灾难性损失独立/政治法律行政管理行业信息技术风险使用权完整性相关性可得到性基础设施财务风险货币利率流动性结算再投资信用双边关系现金转移或流速改变廉政风险管理欺诈雇员欺诈非法行为无授权使用商誉授权风险领导力权力限制表现激励沟通营运风险客户满意人力资源产品开发效率能力表现差异循环时间资源商品定价过失或损失符合性业务中断健康和安全环境产品或服务失败商标或产品名侵蚀营运价格合同投入衡量结盟完整性和精确性管理报告决策信息风险财务预算和计划完整性和精确性会计信息财务报告评价税收养老基金投资评估管理报告战略环境检视业务组合价值衡量组织结构资源分配计划生命周期风险管理组织体系根据国资委全面风险管理指引,设置三道防线的要求,结合企业的实际情况建立起全面风险管理组织体系,并明确组织管理风险事项的具体职责管理层CEO第三道防线第二道防线第一道防线业务部门董事会风险管理内部审计审计委员会风险管理委员会全面风险管理体系的内容KPI薪酬体系建设ERP系统建设风险识别、分析和评估建立风险预警机制培养企业风险管理文化全面风险管理建立风险管理组织体系完善内部控制系统风险识别、分析和评估是所有工作的基础全面风险管理体系的主要内容(续)战略梳理运营控制市场调整法律规范渠道改造产业链延伸提高服务质量投资决策控制多元化业务管控风险预警机制信息化管理企业内部控制(包括组织体系和薪酬体系)诊断评估管理企业全面风险管理KPI体系企业内部控制ERP系统风险预警机制企业KPI绩效考核体系战略风险•决策机制•决策流程组织机构•价格•质量•攀比心理内控制度•健全•有效•持续行业周期•周期长度•周期效应价格因素•弹性•周期波动监督机制•沟通机制•反应速度•健全•有效•完善市场偏好内部控制制度岗位授权制度内控报告制度内控批准制度内控责任制度审计检查制度考核评价制度重大风险预警制度法律顾问制度权力制衡制度对象条件范围额度批准流程越权处理报告人接受报告人时间内容频率传递路线处理部门处理人员程序条件范围额度必备文件有权部门有权人员相应责任有关部门业务单位岗位人员责任奖惩对象内容方式标准流程审计的部门定期不定期和薪酬挂钩申诉机制监测及时发布预警制定应急预案适时调整决策层主导法律顾问牵头共同参与备案管理授权批准业务经办会计记录财产保管稽核检查一岗双人一岗双责监督措施监督责任相互制约相互协作法律法规库法律法规库统计数据库统计数据库研究方法库研究方法库案例库案例库行业资料库行业资料库风险管理部数据资料平台国际法规库国内法规库地方法规库宏观经济库行业经济库风险类别库识别方法库管理策略库内部案例库外部案例库行业动态库行业研究库重点企业库公司数据中心风险管理部法律法规库法律法规库统计数据库统计数据库研究方法库研究方法库案例库案例库行业资料库行业资料库风险管理部数据资料平台国际法规库国内法规库地方法规库宏观经济库行业经济库风险类别库识别方法库管理策略库内部案例库外部案例库行业动态库行业研究库重点企业库法律法规库法律法规库统计数据库统计数据库研究方法库研究方法库案例库案例库行业资料库行业资料库风险管理部数据资料平台国际法规库国内法规库地方法规库国际法规库国内法规库地方法规库国际法规库国内法规库地方法规库宏观经济库行业经济库宏观经济库行业经济库宏观经济库行业经济库风险类别库识别方法库管理策略库风险类别库识别方法库管理策略库风险类别库识别方法库管理策略库内部案例库外部案例库内部案例库外部案例库内部案例库外部案例库行业动态库行业研究库重点企业库行业动态库行业研究库重点企业库行业动态库行业研究库重点企业库公司数据中心风险管理部市场层面战略层面运营层面财务层面•战略层面的预警是最高层级和最重大事件的预警;•财务层面的预警代表风险已经很严重,正在或者即将祸及正常的财务系统;•运营层面的预警代表风险已经进入企业内部,但是可以通过一些措施弥补;•市场层面的预警代表风险在企业外部。…………全面风险管理与KPI的对接KPI体系建设的时间安排不应早于风险评估阶段项目启动进行风险评估提出风险管理解决方案进行风险管理的监督与改进制定风险管理策略收集风险管理初始信息KPI体系建设应当参照风险评估数据KPI体系建设可以和全面风险管理相结合企业KPI绩效考核体系战略风险•决策机制•决策流程组织机构•价格•质量•攀比心理内控制度•健全•有效•持续行业周期•周期长度•周期效应价格因素•弹性•周期波动监督机制•沟通机制•反应速度•健全•有效•完善市场偏好全面风险管理项目流程对考核指标的影响信息时间流程结合进行风险评估KPI体系全面风险管理与ERP信息系统的对接全面风险管理项目流程风险管理信息系统(MIS)的设计要考虑与ERP系统共享平台风险管理解决方案要素应当结合ERP现有系统设计风险管理方案重要环节信息系统接口的设计风险管理解决方案-风险管理信息系统ERP系统法律法规库法律法规库统计数据库统计数据库研究方法库研究方法库案例库案例库行业资料库行业资料库风险管理部数据资料平台国际法规库国内法规库地方法规库宏观经济库行业经济库风险类别库识别方法库管理策略库内部案例库外部案例库行业动态库行业研究库重点企业库公司数据中心风险管理部法律法规库法律法规库统计数据库统计数据库研究方法库研究方法库案例库案例库行业资料库行业资料库风险管理部数据资料平台国际法规库国内法规库地方法规库宏观经济库行业经济库风险类别库识别方法库管理策略库内部案例库外部案例库行业动态库行业研究库重点企业库法律法规库法律法规库统计数据库统计数据库研究方法库研究方法库案例库案例库行业资料库行业资料库风险管理部数据资料平台国际法规库国内法规库地方法规库国际法规库国内法规库地方法规库国际法规库国内法规库地方法规库宏观经济库行业经济库宏观经济库行业经济库宏观经济库行业经济库风险类别库识别方法库管理策略库风险类别库识别方法库管理策略库风险类别库识别方法库管理策略库内部案例库外部案例库内部案例库外部案例库内部案例库外部案例库行业动态库行业研究库重点企业库行业动态库行业研究库重点企业库行业动态库行业研究库重点企业库公司数据中心风险管理部项目启动进行风险评估提出风险管理解决方案进行风险管理的监督与改进制定风险管理策略收集风险管理初始信息全面风险管理与内部控制系统的对接将风险评估信息嫁接到公司内部控制制度建设中将公司内部控制制度信息与风险管理方案结合公司内部控制制度建设是全面风险管理方案的重要组成部分内部控制制度岗位授权制度内控报告制度内控批准制度内控责任制度审计检查制度考核评价制度重大风险预警制度法律顾问制度权力制衡制度对象条件范围额度批准流程越权处理报告人接受报告人时间内容频率传递路线处理部门处理人员程序条件范围额度必备文件有权部门有权人员相应责任有关部门业务单位岗位人员责任奖惩对象内容方式标准流程审计的部门定期不定期和薪酬挂钩申诉机制监测及时发布预警制定应急预案适时调整决策层主导法律顾问牵头共同参与备案管理授权批准业务经办会计记录财产保管稽核检查一岗双人一岗双责监督措施监督责任相互制约相互协作全面风险管理项目流程风险管理能解决内控之外的问题企业内部控制风险管理解决方案项目启动进行风险评估提出风险管理解决方案进行风险管理的监督与改进制定风险管理策略收集风险管理初始信息全面风险管理预警机制设计风险预警机制的建设离不开风险数据收集和风险评估预警机制要建立经营预警和重大风险预警,实现动态管理风险预警机制建设是全面风险管理方案的重要组成部分全面风险管理项目流程预警的设置跟经营密
本文标题:风险管理和内控咨询业务介绍
链接地址:https://www.777doc.com/doc-528051 .html