如何做好企业内部控制和风险管理

2024-04-27

1. 如何做好企业内部控制和风险管理


如何做好企业内部控制和风险管理

2. 如何做好企业内部控制和风险管理

从价格上来讲,海尔用较高的价格,TCL用较低的价格,格兰仕也采用较低的价格战略。这就是企业内部控制应对风险的多样性。财务风险的化解,可以通过报表合并,通过母公司报表的蛛丝马迹,就可以判断出资金运营的效率。
要增强企业运营的效果,增加财务运营的成效,就要进行财务的各种风险处理和风险的化解,通过集中资金的方式,不仅减少资金运营的风险和财务的各种风险,包括投资、资金运用、支付等这些风险,同时也可以极大地加强资金的流动性,进行余缺的调剂,减少财务费用。

【案例】
神华集团财务集中模式是造就这个煤炭公司走向世界,成为世界一流煤炭企业的有效保障。神华集团通过四个统一、两个集中和一个优化实现财务集中。四个统一是指统一核算业务,统一税费管理,统一预算管理,统一财务制度。十几个矿井的大小不一样,地质条件不一样,成立运行的时间、生产力的状况、结构也不一致。这种情况下企业对财务进行统一的过程中遇到了极大的困难。但恰恰是突破这种困难之后,才使集团的财务呈现高效率的状态。企业通过资金集中和人员集中两大集中方式,极大地减少了各个分属矿井的资金使用风险,使企业既满足了生产的需要,同时也减少了资金运用的风险,实现了企业社会化的责任。
企业的另一个优化就是信息优化,不断加强信息建设的投入,使信息化的财务管理融合到企业的现代化管理当中,加强信息化系统的建设。神华煤炭的财务集中模式极大地顺应了企业的现代化管理的要求。企业煤炭的产量直线上升,成本和库存则保持在平稳的下降状态。这就是财务控制的效果。
点评:和全国同行业的大型企业集团进行比较可以看出,神华煤炭在财务的管理中进行财务创新,采用财务集中模式进行财务活动的控制,在资本运用中呈现很好的效果。
企业内部控制必须要分析风险,认识风险,但目的不是为了风险而风险,而是要采取风险对策解决风险。但是风险的对策再好,如果没有落实到实际的工作中,在各个业务的层次中没有体现出来,也是没有任何效果的。所以企业需要在内部实施风险对策,展开控制的活动。

管理层的控制活动

控制的活动就是能够有效地实现风险反应的措施和方法。对控制活动的分析可以从两个方面来展开,一个是纵向,一个是横向。纵向是把控制活动分为决策层、管理层、执行层和操作层四个层次;横向是指各个部门人、财、物之间的衔接。企业的内部控制活动就是在纵向和横向交错作用的过程中展开。下面就从高层管理人员对企业的绩效分析、部门管理、对信息处理的控制、实物的控制、绩效指标的比较和分工等几方面来分析内部控制的内容。
管理层记录经营活动(如:市场的扩展、生产过程改良、成本的控制)的结果,然后再与预算、预测、前期及竞争者的绩效相比较,以衡量目标达成的程度和监督计划(如:新产品开发、合资经营、融资行为)的执行情况。
高层管理人员在内部控制当中的功能要抓住两个方面的关键点。第一个是指标,就是对他的工作进行定义和划分;第二个是绩效,就是对他的运行效果进行考核。作为高层管理人员,应该在思想上接战略,下接业务的运行,不需要操心太多具体的业务操作。

?指标
从传统的思维模式来讲,一位领导如果能够深入基层和人民群众打成一片,同吃、同住、同劳动,这就算是一位好领导。但是现代企业管理要改变这种观念,领导人一次两次和人民群众做做秀就可以了,平时需要花大量的精力去思考更大的问题。例如各个部门怎样分派工作,每个部门应该管什么,怎样去管?哪些工作归A部门,哪些归B部门,哪些归C部门。资源怎样从C部门调到A部门,从A部门又调到D部门。通过部门之间的调整,科学地设计指标,对部门绩效进行考核,极大地促进企业的经营效率。至于每一道工序,每一个厂角,每一个安全,每一个角落应该是什么样子可以让下面的人负责。
企业对绩效的考核方法需要有整体指标,还要有KPI,也就是关键绩效指标。企业要获得投资者的认可,就必须有一个大的发展空间和良好的回报。企业在发展的每个阶段都有不同的重点,因此在整体目标里面,划分出的关键绩效指标也会在不同阶段有不同的侧重点。企业要对能够给企业带来重大影响的关键部门和关键的业务过程进行把握和了解。进行总体
的分析,查找到底是技术的问题,还是生产的问题;是人员的问题,还是支持系统的问题;是财务的问题,还是市场的问题,或者是顾客满意度的问题。
因此,要对关键指标进行分解,让每个人明确自身肩负的工作因素指标。作为领导,是否能够对目标企业进行兼并收购,如果收购的话企业需要做哪些准备工作,对将来的发展会产生怎样的影响,领导者要站在全局的高度,高瞻远瞩地思考这些问题。

?绩效
企业要了解敌人,也要了解自己。企业自身的经营状况以及进行外延扩大再生产之后,是否能够保证安全性,造血功能有没有提升。如果企业资产在不断的扩大,资产负债率却在不断地降低,说明企业的经营效率在提高。企业的绩效就是从整体经营状况中体现出来。
而很多的企业在发展的时候,受到发展上的限制瓶颈,从规模上进行减少,外延上降低,这是可以理解的。但是企业的产量越来越低,资产负债率越来越高,资产负债率越来越高的后果可能就是企业费用增加到收入的1/4,雪上加霜的还有居高不下的应收账款。这样等到下一个业务循环开始的时候,面临的就是更高的成本费用和资金来源。恶性循环的结果就是企业濒临破产,最后不得不清算倒闭。这就是不懂经营、不懂财务的领导掌管企业的悲惨结局。所以企业干得越多,亏得越多,关键就是领导没有从财务和企业的经营效率入手,对企业的全局进行控制把握。
企业运行的时候,不光是财务效益的问题,不仅是整个资产运营的状况,同时还是安全性和承载能力的问题,更多的还是长远发展能力的问题。所以企业在进行内部控制的时候,作为企业的领导人和财务主管,应该从全局着手,从更高层次着眼,遵循科学的指标体系,对生产经营和各部门的职责来展开控制活动。

部门管理的控制活动

负责某一部门的经理人员复核自己所负责部门的业绩报告,检查本部门各业务活动的情况,以便辨认趋势。
部门管理是内部控制活动的第二项内容。部门管理说的是在企业管理里面,部门处于执行阶段和层次,这个层次应该起到的效果叫令行禁止,提高效率。战略一旦确定之后,决定战略能否实现的因素就是执行。能不能够执行就靠各个部门怎样去完成本部门的工作。例如公司每年都会编制预算,年底进行结算的时候就要考察有没有实现当初的预定目标。这个实现的过程就需要各部门去完成。

财务部门的控制管理
企业的风险追根到底出现在执行层上面,部门负责直接管理的工作,对它的工作业绩要进行报告,对生产效率进行分析。财务部作为一个业务部门,在企业控制的部门管理中应该取得价值领航的作用。财务部告诉业务部门某项工作该不该干,如果干的话能够取到怎样的效果,是亏损还是盈利。
对于应收账款的催收、统计和分析,财务部和销售部门共同进行回收款项的时候,财务部门应该及时通知销售部门的主管人员,通知法律事务部和信用管理部,对相关数据进行调整分解,重新确立企业的信用额度和账期。
在成本核算当中,财务部应该科学地进行计量分析,用作业成本法的方式对每个产品进行分析,而不只是进行整体概括的描述。因为通过传统方式对材料进行总体的分析是不够的,需要让决策者知道哪一个产品是赚钱的,哪一个产品是不赚钱的。
作为财务部长,一方面要承接上级企业财务功能,另一方面要把承接的功能分解到每一个会计身上,对每个主管会计进行培训,来进行掌握,协助他们掌握相应的工作要点。让其能够在生产经营管理过程中得到成本数据和专业信息,作为财务管理的基础。财务部长起到的作用就是引领主管会计做好他所从事的具体业务,而不需要过分干预具体工作内容。
一个企业永恒的主题,就是竞争,就是面对风险的时候,怎样根据企业的核心竞争力和风险偏好,在风险中转危为安。企业进行风险管理的时候,可以把这种管理作为一个区位图,按照时间的序列和业务发展的过程做一个总体规划。然后把总的规划分解到每一个时段、每一个单位和每一个体系。一个项目的完成需要很多部门的协调沟通,如果有一个部门拖延了
时期,跟它的工作内容衔接的另一个部门的工作也会受到影响,从而拖延整个项目的实现进度。
就像完成一次大的战役一样,每个兵种,每个兵团,每个连队和每个小分队,都应该在指定的时间到达指定的高地,这样才能把握战局,如果其中有队伍没有抢占高地,很有可能输掉整个战局。

操作层的控制活动

这个层面涉及到具体落实工作内容的关键环节。中国人有这样的一个观念,就是不管是做生产经营管理也好,或者是生产过程也好,很多时候都是以一种随意的心态去做事情。
中国有几千年的农业文明作为基础,农业文明的特征是个体性,随意性,季节性,靠天吃饭。这样的传统思想会影响到企业管理工作,一个领导实行一种方案,一个领导有一种想法,一个领导采取一种战略,每个部门要根据不同老总的偏好调整心态,改变工作方式和工作作风,这种随意的工作方式以个人为导向,而不是以工作为导向,这是一种误区。

【案例】
有一个中国人和一个印度人到美国学习五星级饭店的管理,最后出现了非常有趣的现象,刚开始美国人特别喜欢中国人,因为中国人非常聪明,教了三天就把一个月的东西全学会了,而三天以来印度人怎么都学不会。但是到第五天就发生了变化,印度人慢慢学会了一点,而中国人就开始忘了一点,到了一个月之后,印度人全部学会了所教的知识,中国虽然学会了,但根据自己的爱好做了改动,最后的结果是,印度人一旦学会之后,一辈子都不会改变,准确地执行了五星级宾馆的标准体系。而中国人学会完了之后回到中国来,加上自己的想象和一种认识,对原有的标准进行了的改造,最后搞得不伦不类,所以中国没有真正的五星级酒店。
点评:这个笑话讲的道理就是中国人太聪明有自己的想法固然是好事,但是如果自作聪明就会聪明反被聪明误,把正确的事情弄得一塌糊涂。企业管理当中也存在这个问题,每个人的思想不同,上级的命令传到下面的时候执行起来就变了味道。中央的一号文件下发到地方的时候就已经发生了很大的变化,总是落不到实处。所以,在内部控制的过程当中,要克服这种农业文明给人的思想影响的弱点。
工业文明的最大特点就是集约化和规模化。机械生产依靠的就是规模取胜,工业化的前提是有统一的标准,这样才能保证生产统一规格、统一质量的产品。中国人适合做古董,不适合做产品,就是这个道理。因为古董每一个都是不一样的,而且越是不一样,价格越高。但是做现代工业产品管理现代企业就不能这样。在企业内部控制里面,需要运用工业文明的思想方式,对每一个人的管理和资源使用、政策制定进行规范化,科学化。这样才能让顾客满意,让社会安全,让产品安全,让市场有效。

【案例】
中餐与麦当劳、肯德基
做饺子和做麦当劳、肯德基哪一个更容易?中国人会说做饺子容易,可是外国人学做饺子怎么都学不会。一个外国人千里迢迢到中国来学做馅饼,怎么都搞不明白,最后实在不行,就把所有的料放在饼的上面一烤,就成了今天的比萨。
中餐非常好吃,但是中国菜不好做,因为差异性很大,口味很丰富,所以没有任何一家中餐企业能把中国饮食做成国际性的大企业,最重要的原因就是中餐没有固定的标准。这给我们带来了另外一个深层次的思考,就是在企业管理过程当中,如果没有标准,没有规范,工作程序无法复制,工作就没有效率和效果,就不能满足现代工业社会最基本的规模化要求。企业需要依靠产品的稳定性达到规模效益。
为什么麦当劳、肯德基到中国来能迅猛的发展?就是因为它的产品非常规范,有统一的成本和业务流程标准,包括它的原料、生产工艺、服务也都采取标准化模式,很容易进行复制,所以连锁店开遍全国,遍地开花。
点评:中餐之所以没能够像麦当劳、肯德基那样在全球范围内迅速发展开来的重要原因就是缺乏食物的标准,没能够从具体业务的操作层面上对工作过程进行控制,所以中餐现在还是局限于个体店面,无法迅速复制。
在企业内部控制里面要讲求标准,把工业化的思想变成具体的业务流程和操作规程。业务流程的意思就是业务的各个环节怎样进行职能划分和业务分工。它按层次可以分为一级流程、二级流程、三级流程等,依次数下去。一级流程就是大的几个方面,每一个方法,每一
个业务,每一项业务的几个步骤就是二级流程;每一个步骤的几个业务点就是三级流程,每一个业务的点的几个方式和方法,就是四级流程,每一个四级流程的几个业务,几个计量方式,或者是统计方式,就是五级流程。每个流程和其他的流程之间的转化和衔接,就是流程接口。
这属于企业内控制里面的一个流程体系,做内部控制就是把流程规范化和标准化。企业要在美国上市必须要有非常规范的企业内部控制的流程和规程。例如采购之后,采购的物资怎样转化成资产,采购之前的业务流程是怎样规定的,采购之后该做哪些处理,所有的这些过程都要包含在一个规范的流程体系里面。这些工作完成之后,要跟财务部的工作进行衔接,也就是转资的过程。转资的过程当中,财务处长和财务处资产科的科长具体需要做哪些工作,在这个流程体系里面都要有很规范的规定和描述。
企业存在哪些风险,这些风险会造成哪些危害,如何针对这些不确定性的危害采取措施?由这些问题出发进行分析研究从而形成内部控制制度,以管理文档的形式体现出来。在这个管理文档里面,对各个层次、各个部门、各个业务的过程都要有非常形象的描述,这种描述就叫做内部控制的风险管理流程。
对风险进行科学的认识之后,形成一种形象的流转截图,这就是内部控制的风险的流程,对各个部门,各个层次,各项业务点进行总结分析,形成一个科学有效的业务管理模式,对业务环节的操作要求,把不可控的或者是定性的业务点,转化成一个定量、可执行、可分解的业务动作,加以规范和实施。

第十讲 内部控制活动(下)

信息处理的控制

第一类是一般控制(general control),它帮助管理层确保系统能持续、适当的运转;(一般控制包括:对资料中心运作的控制;对系统软件的控制;存取安全的控制;对应用系统的发展及维护的控制。)
第二类是应用控制(application control),它包括应用软件中的电算化步骤及相关的人工程序。(应用控制包括:输入控制;输出控制)
在内部控制里面,横向的连接就靠信息,财务部和业务部门,业务部门和管理部门,管理部门和设计部门之间都要靠信息衔接。设计一种产品需要根据市场的反馈,根据财务的预测,根据售后部门的反馈意见而形成的。所以信息要科学地进行收集和传导。
财务控制也是这样,收入的确认,资产状况的确认和采购、销售、库存的这些信息,要及时准确地进行衔接,对采购的主体、数量做详细的记录。信息的生成和转化也非常重要,如果业务部门采购了一百,填写信息的时候写成一万,在信息生成的环节就出现了问题,这也是财务部门非常挠头的一件事情。

【案例】
一个煤炭企业的老总,要开除一个矿长,因为企业的成本控制非常严格,结果今年全年的成本指标被这个矿长突破了,矿井中采矿的机器里面有一个大型设备,需要用美国非常高级的润滑油,采购润滑油的账目上写了个100没有后面的单位,不知道是公斤还是吨,后来填了个吨,下面的人很奇怪也没敢反对,因为是矿长要求采购的,于是一直到上面批准签字,其他部门也没看、这种润滑油很贵,结果到货后发现几十年都用不完。
这就是信息生成之后,没有对信息本身进行处理和风险的防范,从理论上来讲有职责去管理它,但事实上很难做到毫无纰漏。后来虽然这个矿长承认了错误,还是下岗了。我们可以看到,对一个小小的信息的处理,最后会变成一个企业总体的战略失误。在企业里,无论是采购,还是生产销售,所有的业务环节,最后无不打上财务的烙印,被会计信息所反映,折射整个生产经营管理的过程。所以内部控制要从会计入手。
萨班斯—奥克斯利法案也是从会计信息入手加强企业的内部控制管理,因为对会计信息的管理融合了所有资源,体现的是横向联系和控制的过程。

3. 如何完善企业内部控制与风险管理

  内部控制与风险管理的定义。所谓的内部控制所指的就是企业的董事会、经理层以及全体职员所共同实施的,目的是要实现企业的经营目标,要保护企业资产的完整性,要保证企业会计信息资料的正确性,要保证企业经营活动的经济性、效率性以及效果性的一系列的自我调整、自我约束、自我评价以及自我控制的方法和措施。对于企业的内部控制来讲,它主要包含了五个彼此之间相互联系的要素,这五个要素分别是控制环境、风险评估、控制活动、信息与沟通以及监控。
  风险管理的定义。企业的风险管理指的是一个受到企业董事会、管理当局以及其他职工影响的,并且可能会对企业产生影响的事项,它为企业目标的实现提供保障。
  内部控制与风险管理之间的关系。企业内部控制与风险管理两者之间具有一致性,主要表现在三个方面:一是企业内部控制以及风险管理的实现都需要各方的参与;二是两者都贯穿于企业的整个日常经营管理活动当中;三是两者的最终目的都是要实现企业的价值。具体来看,企业的内部控制是包含在企业的风险管理当中的,属于风险管理的一个部分。企业的风险管理和企业的内部控制相比较起来,它是站在更高的战略层次上来分析问题的,它比内部控制更加细化,能够更好的解决企业经营活动当中所出现的各种各样的风险问题。内部控制所发挥的主要作用则是体现在会计控制以及审计活动方面。随着内部控制以及风险管理的不断健全和完善,二者之间必定会相互交叉,且相互融合,最终相互统一。
强化职工业务素质培训,提升其业务能力。随着现代企业制度的建立及完善,企业面临着十分严峻的挑战,在这样的背景之下,企业现有人员的业务能力以及法制观念已远远不能满足企业发展的需要。所以,企业要提升员工的风险意识和职业技能。为此,企业就要针对自身的人员现状,采取多种形式的培训,使企业全体员工的职业意识以和职业技能不断提高,使其和社会经济发展的需求相适应,进而为企业创造更高的经济效益。
  强化风险管理在企业内控中的地位。随着我国各项相关制度以及规范的不断健全和完善,企业的内部控制所欠缺的不再是相关的制度及政策,而是欠缺能够让相关制度得到有效执行的风险流程。对于企业的工作流程来讲,其最根本的任务就是通过把技术和人有效运作于企业当中,促进企业技术性以及社会性的整体绩效的发挥。那么,企业在制定具体工作流程的时候,可以通过把企业的制度与企业制度的执行人之间进行有效的衔接这种方式,使工作的价值得到增加,使工作的效率得到提升,从而减少企业的风险。
  重视企业内控监督机构的建设。企业的内部控制得以有效的实施,离不开有效的监督措施。对于企业的监督工作来讲,必须要把风险作为导向,把对重大风险的控制作为评估的重点。具体而言,健全和完善企业内部审计监督机构,应该做好以下几方面:一要进一步把企业内部审计的独立性加以增强,保证审计的客观公正性;二要把企业的审计内容从财务审计逐渐转变成为管理审计,从而使企业的管理流程以及内控水平得到提升;三要把事前审计和始终审计作为审计的重点,实现对整个过程的有效审计,真正做好风险防范。
  完善风险评估体系并建立起动态的评估机制。在很多情况之下,控制和风险总是紧密联系在一起的,而实行内部控制的最主要依据就是风险评估,所以要本着定性和定量相结合的原则、成本收益的原则、全面性的原则以及有效反馈的原则,不断把企业的风险评估体系加以完善。企业在实行风险评估的时候,主要是对筹资风险、投资风险、信用风险以及合同风险等等进行评估和报告。
---希望能帮助到您---千万别忘记点击 采纳答案和顶一下哦----------

如何完善企业内部控制与风险管理

4. 如何做好企业内部控制和风险管理

 一、强化内部控制和操作风险管理理念,建立良好的风险控制企业文化氛围 在强化对内控和操作风险理念的宣传与培训工作的同时,项目小组对原有绩效考核和薪酬体系进行了重新设计,将包括操作风险管理在内的全面风险管理内容融入其中,使得内部控制和风险管理不仅是对员工日常工作的要求,并且成为衡量部门绩效的成本因素,直接影响部门的经营效益考核结果,进而形成管理者和员工风险管理的激励机制。通过事前培训,事中监督和事后考核,已经将银行内部控制和风险管理理念深入贯彻到每名员工,相信通过一段时间的实施将形成良好的内部控制和风险管理企业文化氛围。    二、进一步完善风险控制的组织结构和岗责体系 完善的组织架构是保证内部控制和风险管理的组织保障,而科学的岗位职责设计能够确保每名员工在内控和风险管理工作中权、责、利上的明确分工,进而通过合理的绩效考核和激励机制设计保证分工的有力执行。项目小组结合内控和风险管理的科学理念和最佳实践对自身的组织架构进行了改造,对岗位职责进行了重新设计。 三、建立科学的内部控制、风险管理制度与流程体系 科学有效的管理制度和流程体系是确保内部控制和风险管理质量的基本保证。锦州市商业银行通过完善各部门与业务的内部控制制度以及优化风险控制流程来降低和防范操作风险,将系统、标准的管理方法运用到各类业务的操作风险管理当中,全面梳理各项业务流程,建立有利于全面风险管理的内部控制体系。

5. 如何加强企业内部控制风险管理

一、现代企业财务内控对经营风险防范作用(一)有利于防范决策风险。企业财务内控主要是由信息和沟通为载体来管理企业的内部财务,其重要工作内容之一就是确保企业会计信息质量。加强企业财务内控制,可以保障企业会计信息资料的真实性、完整性,并规范企业会计行为,使企业会计工作步入制度化、规范化的管理轨道,在一定程度上对经营风险起到了防范作用,避免了企业管理层不正当干预会计工作,确保各项会计法规制度得以落实到位,提高了企业管理决策的正确性,预防和防止企业出现大的亏损现象。(二)有利于防范法律风险。企业财务内控能为企业经营提供有效的风险防范体系,并确保国家财经纪律得以切实遵守。包括对企业经营目标的确定,对经营风险的评估,同时执制定相应的策略排除或者降低风险。企业在经营管理过程中必须遵循《公司法》、《合同法》、《会计法》等相关法律法规,企业强化财务内控功能,通过定性与定量相互结合,执制定相应的策略确保企业的各项经营行为和财务活动均合法,从而有利于对风险的综合评估和有效规避法律风险,最终实现将风险降到最低。(三)有利于防范资产流失风险。

如何加强企业内部控制风险管理

6. 如何做好企业内部控制和风险管理

一、强化内部控制和操作风险管理理念,建立良好的风险控制企业文化氛围
在强化对内控和操作风险理念的宣传与培训工作的同时,项目小组对原有绩效考核和薪酬体系进行了重新设计,将包括操作风险管理在内的全面风险管理内容融入其中,使得内部控制和风险管理不仅是对员工日常工作的要求,并且成为衡量部门绩效的成本因素,直接影响部门的经营效益考核结果,进而形成管理者和员工风险管理的激励机制。通过事前培训,事中监督和事后考核,已经将银行内部控制和风险管理理念深入贯彻到每名员工,相信通过一段时间的实施将形成良好的内部控制和风险管理企业文化氛围。
 
 二、进一步完善风险控制的组织结构和岗责体系
完善的组织架构是保证内部控制和风险管理的组织保障,而科学的岗位职责设计能够确保每名员工在内控和风险管理工作中权、责、利上的明确分工,进而通过合理的绩效考核和激励机制设计保证分工的有力执行。项目小组结合内控和风险管理的科学理念和最佳实践对自身的组织架构进行了改造,对岗位职责进行了重新设计。
三、建立科学的内部控制、风险管理制度与流程体系
科学有效的管理制度和流程体系是确保内部控制和风险管理质量的基本保证。锦州市商业银行通过完善各部门与业务的内部控制制度以及优化风险控制流程来降低和防范操作风险,将系统、标准的管理方法运用到各类业务的操作风险管理当中,全面梳理各项业务流程,建立有利于全面风险管理的内部控制体系。

7. 如何做好企业内部控制和风险管理

内部控制与风险管理的定义。所谓的内部控制所指的就是企业的董事会、经理层以及全体职员所共同实施的,目的是要实现企业的经营目标,要保护企业资产的完整性,要保证企业会计信息资料的正确性,要保证企业经营活动的经济性、效率性以及效果性的一系列的自我调整、自我约束、自我评价以及自我控制的方法和措施。对于企业的内部控制来讲,它主要包含了五个彼此之间相互联系的要素,这五个要素分别是控制环境、风险评估、控制活动、信息与沟通以及监控。
风险管理的定义。企业的风险管理指的是一个受到企业董事会、管理当局以及其他职工影响的,并且可能会对企业产生影响的事项,它为企业目标的实现提供保障。
内部控制与风险管理之间的关系。企业内部控制与风险管理两者之间具有一致性,主要表现在三个方面:一是企业内部控制以及风险管理的实现都需要各方的参与;二是两者都贯穿于企业的整个日常经营管理活动当中;三是两者的最终目的都是要实现企业的价值。具体来看,企业的内部控制是包含在企业的风险管理当中的,属于风险管理的一个部分。企业的风险管理和企业的内部控制相比较起来,它是站在更高的战略层次上来分析问题的,它比内部控制更加细化,能够更好的解决企业经营活动当中所出现的各种各样的风险问题。内部控制所发挥的主要作用则是体现在会计控制以及审计活动方面。随着内部控制以及风险管理的不断健全和完善,二者之间必定会相互交叉,且相互融合,最终相互统一。
强化职工业务素质培训,提升其业务能力。随着现代企业制度的建立及完善,企业面临着十分严峻的挑战,在这样的背景之下,企业现有人员的业务能力以及法制观念已远远不能满足企业发展的需要。所以,企业要提升员工的风险意识和职业技能。为此,企业就要针对自身的人员现状,采取多种形式的培训,使企业全体员工的职业意识以和职业技能不断提高,使其和社会经济发展的需求相适应,进而为企业创造更高的经济效益。
强化风险管理在企业内控中的地位。随着我国各项相关制度以及规范的不断健全和完善,企业的内部控制所欠缺的不再是相关的制度及政策,而是欠缺能够让相关制度得到有效执行的风险流程。对于企业的工作流程来讲,其最根本的任务就是通过把技术和人有效运作于企业当中,促进企业技术性以及社会性的整体绩效的发挥。那么,企业在制定具体工作流程的时候,可以通过把企业的制度与企业制度的执行人之间进行有效的衔接这种方式,使工作的价值得到增加,使工作的效率得到提升,从而减少企业的风险。
重视企业内控监督机构的建设。企业的内部控制得以有效的实施,离不开有效的监督措施。对于企业的监督工作来讲,必须要把风险作为导向,把对重大风险的控制作为评估的重点。具体而言,健全和完善企业内部审计监督机构,应该做好以下几方面:一要进一步把企业内部审计的独立性加以增强,保证审计的客观公正性;二要把企业的审计内容从财务审计逐渐转变成为管理审计,从而使企业的管理流程以及内控水平得到提升;三要把事前审计和始终审计作为审计的重点,实现对整个过程的有效审计,真正做好风险防范。
完善风险评估体系并建立起动态的评估机制。在很多情况之下,控制和风险总是紧密联系在一起的,而实行内部控制的最主要依据就是风险评估,所以要本着定性和定量相结合的原则、成本收益的原则、全面性的原则以及有效反馈的原则,不断把企业的风险评估体系加以完善。企业在实行风险评估的时候,主要是对筹资风险、投资风险、信用风险以及合同风险等等进行评估和报告。

如何做好企业内部控制和风险管理

8. 如何加强企业的内部控制与风险管理

  一、强化内部控制和操作风险管理理念,建立良好的风险控制企业文化氛围 

  对于城市商业银行来说,引进国际银行业先进的操作风险管理理念,形成良好的风险控制企业文化氛围是迫在眉睫的任务。建立良好的操作风险控制文化氛围首先要明确操作风险的科学含义和风险控制手段及方法。 

  现代银行风险管理理论对操作风险给出了明确的定义,即操作风险是指由于内部流程、人员行为和系统失当或失败,以及由于外部事件而导致直接和间接损失的危险。操作风险主要来自内部控制和外部事件两个层面,主要包括:人员风险、制度和流程风险、技术风险以及操作策略风险。 

  银行操作风险的防范主要依赖完善的内部控制,完善的内部控制是有效实施银行操作风险管理的主要手段。巴塞尔银行监管委员会1997年在《有效银行监管的核心原则》中提出:“最重大的操作风险在于内部控制及公司治理机制的失效”。根据2002年9月人民银行颁布的《商业银行内部控制指引》对商业银行内部控制的定义:商业银行内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。 

  与国内其他商业银行相似,锦州市商业银行成立初期注重资产规模的扩张和市场占有率的提高,以期在区域银行市场获得一席之地,完成最初的生存和发展需要。在这一发展阶段,银行的风险意识还处于萌芽状态,虽然从管理层到员工都能够意识到风险的重要性,但是在制度上缺乏风险控制的有效手段和科学方法。随着竞争的日益激烈以及银行风险监管要求的不断深入,管理层深刻地意识到必须形成风险控制企业文化,建立科学的风险管理和内部控制体系,将先进的风险控制手段和方法与银行自身经营特点相结合,做到“实用、管用和会用”,从而全面提升银行的风险管理水平。 

  通过风险管理和内部控制项目的实施,锦州市商业银行引入了科学的银行操作风险管理理念,加强了对管理层和员工的内部控制和操作风险管理理念和方法的培训。在银行内部,将风险管理由高深的理论变为所有银行员工的自觉意识和行为,使从银行高层管理者到基层员工的所有银行员工对内控和操作风险的内容和含义有了准确的理解,清楚地认识到银行内控与操作风险和每名员工的相关程度。通过培训,员工们进一步明确了不同岗位风险的控制方法和手段,做到合理有效地控制风险。 

  在强化对内控和操作风险理念的宣传与培训工作的同时,项目小组对原有绩效考核和薪酬体系进行了重新设计,将包括操作风险管理在内的全面风险管理内容融入其中,使得内部控制和风险管理不仅是对员工日常工作的要求,并且成为衡量部门绩效的成本因素,直接影响部门的经营效益考核结果,进而形成管理者和员工风险管理的激励机制。通过事前培训,事中监督和事后考核,已经将银行内部控制和风险管理理念深入贯彻到每名员工,相信通过一段时间的实施将形成良好的内部控制和风险管理企业文化氛围。 

  二、进一步完善风险控制的组织结构和岗责体系 

  完善的组织架构是保证内部控制和风险管理的组织保障,而科学的岗位职责设计能够确保每名员工在内控和风险管理工作中权、责、利上的明确分工,进而通过合理的绩效考核和激励机制设计保证分工的有力执行。项目小组结合内控和风险管理的科学理念和最佳实践对自身的组织架构进行了改造,对岗位职责进行了重新设计。 

  良好的公司治理结构是商业银行建立有效风险管理制度的基础和前提。锦州市商业银行注重通过加强银行治理,强化股东会、董事会职能,从源头上提高内部控制和风险管理意识。在项目中,进一步强化了董事会和各委员会的职能,确保董事会能够真正在银行重大决策中发挥作用。在完善原有职能的同时,将成立资产负债管理委员会、审计稽核管理委员会、提名管理委员会、信息管理委员会和战略发展委员会,进一步加强对银行的内部控制。 

  在风险管理和内控项目中,锦州市商业银行着重强化了风险管理部和稽核部门的工作职能。垂直独立权威的风险管理组织机制是加强风险管理的组织保障;健全配套的风险管理机制是风险管理的必要手段和配套措施。为全面有效地进行风险管理,成立了由银行董事会及高级管理层直接领导的,以独立风险管理部门为中心,与各个业务部门紧密联系的独立的风险管理体系。风险管理部负责对包括信用风险、市场风险和操作风险在内的银行风险进行全面管理。风险管理部通过运用各种管理手段包括政策约束,流程规范以及有效量化支持工具实施风险管理,将各类风险损失控制在可接受范围内。 

  锦州市商业银行注重通过内部稽核部门发挥监督和控制职能。通过建立全行具有高度权威性与独立性的稽核部门,进一步增强其作为内控重要监督部门在内控评价与监督方面的职能。稽核部是全行最高的稽核管理部门,负责全行下属各经营机构以及各业务管理部门的监督与稽核,同时直接向董事会及稽核审计委员会负责。目前总部正着手对下属机构进行风险分类,根据不同机构风险等级的采用差别化的稽核方式,强化对存在较大风险机构的稽核审计工作。调整后稽核部大大提高了在监督审计方面的稽核检查力度及检查有效性。 

  三、建立科学的内部控制、风险管理制度与流程体系 

  科学有效的管理制度和流程体系是确保内部控制和风险管理质量的基本保证。锦州市商业银行通过完善各部门与业务的内部控制制度以及优化风险控制流程来降低和防范操作风险,将系统、标准的管理方法运用到各类业务的操作风险管理当中,全面梳理各项业务流程,建立有利于全面风险管理的内部控制体系。 

  为更好的体现风险管理的独立性,锦州市商业银行在原有单一的业务线基础上分离出风险管理线,建立了风险经理制度,对每家支行派驻风险经理,负责对支行风险的全面审查工作。风险经理由风险管理部管理,不隶属于每家支行,从而避免由于经济利益的驱动而导致的对风险的忽视。通过实施稽核专员制度,稽核专员负责对支行经营过程中的内部控制、操作风险问题进行现场和非现场检查,并按照各支行内部控制管理水平的不同确定现场稽核频率。 

  项目小组设计了风险信息报告和评估反馈机制。建立覆盖全行的风险信息报告机制的目的在于及时、全面、完整地向决策层和管理层提供银行经营管理中涉及的各类风险与内控状况,及时发现、防范和化解经营风险,确保稳健经营。风险报告路线采取纵向报送与横向报送相结合的矩阵式结构,即部门或者支行向总部对口管理部门报送风险报告的同时,必须向风险管理部门报送。建立制度评估反馈制度的目的在于及时发现、报告和纠正内部控制的缺陷,不断地提高规章制度的适应性和操作性,从而增加对基层机构的控制能力。 

  在制度设计的同时,锦州市商业银行对原有的风险管理流程体系进行了进一步优化。设计中减少了包括贷款审批流程的审批环节,进一步明确了从客户经理、风险经理和最终审批人的风险责任。得益于先进风险控制方法的引入,虽然监控环节减少,但是信息传达的透明度提高,加之激励约束机制与风险责任的直接联系,因此提高了风险管理的质量并且降低了管理成本。 

  四、建立涵盖风险管理内容的绩效和薪酬考评体系 

  实施对员工的有效激励、对风险管理的科学性和效率性具有根本性影响。人们行为的动机在于与之相关的效用激励,忽视风险控制的激励机制只能将员工的行为动机转向单纯的规模和简单的利润导向。为提高对员工的风险约束,项目小组在建立涵盖风险内容的部门绩效考核的基础上重新设计了员工薪酬考评体系,将风险考核纳入了员工激励机制。 

  在对部门绩效考核体系的设计中,项目小组设计了科学的关键绩效指标体系(KPI),运用平衡记分卡实现了绩效考核要素的全面性要求,引入了包括风险调整的资本收益率(RAROC)在内的综合性银行绩效指标,避免了原有考核体系由于指标间相关性造成的激励冲突,将风险成本和风险资本作为重要因素明确地纳入考核,体现了考核标准的科学性。在绩效考核体系的基础上,项目小组设计了包含风险管理激励机制的员工薪酬体系,通过采用不同的薪酬结构和支付期限避免了风险偏好不同员工之间的激励冲突。 

  五、锦州市商业银行内控和操作风险管理的未来规划 

  良好的内控和风险管理体系要通过充分有效地实施才能实现,锦州市商业银行将在未来一段时间内继续完善新体系的实施工作,确保项目设计目标的最终实现,并将继续推动银行信息系统的风险控制工作以及加强风险量化管理精确化的准备工作。 

  银行内部控制和操作风险管理无论是文化氛围的形成,管理体系的搭建,还是管理手段和方法的实施都不是一朝一夕就能完成的,风险和内控项目实施的目的并不是毕其功于一役,而是为持续的内控和风险管理工作奠定坚实的基础。锦州市商业银行将时刻关注国内外银行内部控制和操作风险的最新动态,学习和借鉴先进的管理方法,形成符合自身发展和经营需要的风险管理体系,持续提高自身的风险管理能力和水平,向国际化银行管理水平的发展目标不断迈进。
最新文章
热门文章
推荐阅读