如何有效实施企业全面风险管理 在全面风险管理的框架下,企业需要专注于对未来的各种可能性做出情景分析,对不同可能性带来的后果做出多维度风险评估,制定各种应对的预案,这样才能更加主动地应对“黑天鹅”的突然打击。一是企业全面风险管理组织保障。组织架构设计与变革应该解决好4个结构,分别是职能结构、层次结构、部门结构、职权结构。二是企业全面风险管理体系保障。以风险管理为引领的内部控制体系是企业风险管理工作的基础。以风险为引领的内部控制体系应在编制时充分考虑企业经营管理、生产科研、销售服务等各项活动的特点,按照企业经营管理的需求程度和管理条件等实际情况,分轻重缓急,逐步健全和完善。企业内部控制体系应包括基本规章制度、业务准则规定、技术规范操作细则等基础性内容。三是企业全面风险管理实施程序。企业在开展风险管理的过程中,应遵守风险管理框架及内部控制体系的要求,明确各部门的职责分工,统一风险管理语言和标准,确定风险定义、风险评估标准、风险应对原则及策略、风险汇报路径等内容。企业通过实施风险管理过程,保证风险管理能够嵌入到企业的各层级、各管理环节、业务过程和决策中,持续跟踪风险变化,通过内部控制检查评价以及绩效考核等监督手段,提升风险管理实效,对企业面临的各类风险进行有效管控。 做好风险应对是重中之重 风险识别是风险评估的起点。近年来,借助科技手段的风险识别与分析被越来越多大型企业所采用。具备条件的大型高科技企业或金融企业可以借助科技力量进行风险识别,如云计算、大数据、人工智能、区块链等前沿领域。风险识别与风险分析后,就需要对识别出的风险进行有效管理和应对。在风险应对阶段,企业应根据风险管理策略,针对每一项重大风险制定风险管理应对方案。方案一般应包括风险应对的具体目标,所需组织领导,所涉及管理及业务流程,风险事件发生前、中、后所采取的具体应对措施。企业制定风险管理应对方案,坚持风险管理策略与企业战略目标相一致、风险控制与运营效率及效果相平衡的原则,针对重大风险所涉及管理及业务流程,制定涵盖各个环节的全流程控制措施;对其他风险所涉及业务流程,把关键环节作为控制点,采取相应的控制措施,全面系统地管理风险。企业在实施全面风险管理的过程中,还应建立重大风险预警制度。对重大风险进行持续不断地监测,及时发布预警信息,制定应急预案,并根据情况变化调整控制措施。在新冠肺炎疫情影响下,企业应及时对未来各种可能性做出情景分析,然后对不同可能性带来的后果做出仔细、详尽、多维度地评估,准备好各种应对的预案,有序应对“黑天鹅”事件。 企业全面风险管理持续改进与优化 随着企业所处政治、经济、市场等外部环境的变化,以及企业自身所处不同的发展时期,企业风险管理需要不断持续改进与优化。企业风险管理同样适用PDCA循环管理模型,即从风险管理框架设计、实施风险管理、风险管理框架的监测与评审、到风险管理框架的持续改进的整套运行与优化过程。风险管理框架优化基于公司治理结构。公司治理体系是企业全面风险管理的基础,企业风险管理战略应与企业发展战略相一致。企业发展战略由公司董事会决定,董事会又是企业风险管理第一责任人。因此,企业可以建立相互独立的、垂直管理的风险管理组织架构,便于企业风险管理策略纵向上能自上而下地、一贯地被执行,保证风险管理的独立性与权威性。 风险管理可以在横向上全面嵌入业务流程,保证业务部门能及时识别风险、管理风险;在纵向上打通财务各个条线,形成一体化防御。总之,企业应不断优化与实施“横向到边、纵向到底”的全面风险管理框架,防范和化解企业经营管理中发生的各种风险,保障企业快速、健康、可持续发展。