企业如何做好风险评估.docx
《企业如何做好风险评估.docx》由会员分享,可在线阅读,更多相关《企业如何做好风险评估.docx(8页珍藏版)》请在第一文库网上搜索。
1、企业如何做好风险评估企业进行风险评估有利于企业在面对风险时做出正确的决策。现阶段,企业所面临的环境非常复杂,不确定因素也逐渐增多,企业能否建立长久、有效的风险管理机制关系到企业能否在多变的市场环境中做出正确的决策,实现经营目标并提高经济效益。健全企业风险评估机制,应从完善风险评估机制程序、改善环节中的不足,选取合适的评估方法入手,以达到避免、控制、转嫁、保留与承担,降低风险损失和风险防范的目的,保证整体经济健康发展。一、风险相关概念的内涵风险是指在一定环境和期限内客观存在的,导致费用、损失产生的,可以认识与控制的不确定性。很多人在理解风险时,往往把风险与不确定性混淆,事实上,风险的定义只能与目
2、标相联系,风险的最简单的定义是指“起作用的不确定性”,透过这个定义我们可以认识到,与目标并不相关的不确定性应该被排除在风险管理过程之外。风险评估是风险管理的重要组成部分,是指能够及时识别和科学分析影响企业内部控制目标实现的各种不确定因素并采取应对措施的过程。在实际操作中,大致可以把企业风险评估过程分为风险识别、风险分析和风险评价三个步骤。风险辨识是识别企业所面临的风险,并将风险归类;风险分析则是将识别出的风险放进统一的模型中进行分析处理,做出定量或者定性的分析;而风险评价是评价风险对企业目标的影响,企业影响最大的风险将成为企业风险管理的重点。企业风险管理是指由企业董事会、管理层及其他员工共同参
3、与,并应用于企业战略制定,旨在识别可能对企业造成影响的事项,并在其风险偏好范围内管理风险,保证企业目标的合理实现的过程,本文中的风险的管理倾向于在风险分析的基础上进行风险防范,即采取应对风险的措施。二、企业风险评估策略(-)控制活动策略企业管理阶层辨识风险之后,应针对这种风险发出必要的指令。控制活动即确保管理阶层的指令得以执行的政策及程序,包括核准、授权、验证、调节、复核、职务分工以及保障资产安全等多种活动。控制活动旨在帮助企业针对“使企业目标无法达到的风险”采取必要行动。一个完整的控制活动体系应包括以下五个方面:1、企业绩效分析及相应指标的比较。企业在生产经营过程中会采取各种措施,如价格政策
4、的变化、新产品开发、合资经营、融资行为以及生产技术的改良、生产成本的控制等,高层管理人员应对这些措施的效果进行评价,并与预算、预测、前期及竞争者的绩效相比较,以衡量目标达成的程度,同时对计划执行情况进行监督,还需要调查超出计划的结果或者不正常的趋势,辨认目标无法达成的原因。2、直接的部门管理。部门经理应认真复核本部门的经营业绩,检查本部门经营活动的执行情况,并对某项经营活动的前景和趋势进行预测。3、实体控制。为保证企业资产的安全完整,应定期进行盘点,并与账面记录比较。4、信息控制。包括一般控制和应用控制两方面。一般控制帮助管理阶层确保系统持续、适当的运转;应用控制概括起来就是输入控制和输出控制
5、,如系统软件的控制,存取安全的控制,系统维护控制等。5、分工。员工应各司其职,避免交叉、舞弊现象的发生。控制活动是针对关键控制点而制定的,因此,企业在制定控制活动时关键就是要寻找关键控制点。企业一般根据其经营活动的五大循环即采购循环、销售循环、付款循环、收款循环和理财循环等分别设计其控制活动。在各个循环中,往来账款是最常见的一项业务。导致往来账款业务中出现问题最主要的原因就在于企业缺乏相应的控制政策和控制程序,如岗位分离、授权批准、文件记录、预算控制、实物保全等,或有了这些政策和程序却没有执行。(二)信息与沟通策略围绕在控制活动周围的是信息与沟通系统。一个良好的信息和沟通系统可以使企业及时掌握
6、企业营运的状况和组织中发生的事情。信息与沟通系统的质量影响到企业内部控制的效率和效果。具体包括以下两个方面:1、信息系统。一个良好的信息沟通系统不仅要有向下的沟通管道,还应有向上的、横向的以及对外界的信息沟通管道。企业建立良好的信息系统,必须做到:建立良好的信息系统支持策略;(2)将信息系统与企业营运有效的结合:(3)恰当选择更新信息系统的最佳时间:(4)确保信息品质。2、沟通。一个良好的信息系统应能确保组织中每个人均清楚地知道其所承担的特定职务。每位员工都必须了解内部控制制度的有关方面,如这些方面如何生效,在控制制度中所扮演的角色、所担负的责任以及怎样与他人的工作发生关联等。(三)内部监督策
7、略一个健全的内部控制系统必须得到有效的监督。监督是由适当的人员,在适当及时的基础下,评估控制的设计和运作情况的过程,也是一种随着时间的推移而评估制度执行质量的过程。监督可通过日常的、持续的监督活动来完成,也可以通过进行个别的、单独的评估来实现,或两者结合。1、持续的监督活动。持续的监督活动在营运过程中发生,它包括例行的管理和监督活动,以及其他员工为履行其职务所采取的行动。持续监督活动包括:(1)绩效比较:(2)外界沟通;内部监督;(4)职务分离;(5)建议制度:(6)信息反馈。2、个别评估。在持续监督的基础上,企业在必要的时候需要聘请独立的人员或组织进行评估,以直接监视控制系统的有效性,这种做
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 如何 做好 风险 评估