1、全面風險管理 模型 2007年8月 第2頁 COSO企業風險管理整合框架的背景 COSO內部控制框架的制定是針對上世紀八十年代的虛假財務報 告和披露事件,當時普華永道參與了該框架的編制。自該框架 在1992年發布以來,COSO一直致力于企業風險和管理相關領域 的研究,包括金融衍生工具和財務舞弊等。 COSO企業風險管理整合框架的研究始于2001年。該框架的 征求意見稿于2003年7月15日發布,通過一個為期90天的公開咨 詢期,于2004年9月29日發布。 普華永道再一次被邀請參與企業風險管理整合框架的研發 工作。 整個報告分三個部分:內容摘要、框架、應用技術 企業風險管理整合框架 第3頁 什
2、么是風險? 企業風險管理整合框架 危險危險 壞的事情發生的風險 結果的不確定性結果的不確定性 不能滿足預期 機會 喪失機會 機會 喪失機會 第4頁 企業風險管理的定義: “企業風險管理是一個過程:它由公司董事會、管理層以及其他員 工執行,適用于公司戰略的制定和整個公司范圍,用來識別可能 對公司產生影響的潛在事項,并將風險控制在企業可以承受的水 平以內,為公司目標的實現提供合理的保證。” COSO企業風險管理整合框架,2004 這個定義反映了幾個基本概念。企業風險管理是: 一個過程,它持續地流動于主體之內; 由組織中各個層級的人員實施; 應用于戰略制訂; 貫穿于企業,在各個層級和單元應用,還包括
3、:企業層面的風險組合觀; 旨在識別一旦發生將會影響主體的潛在事項,并把風險控制在風險容量以內; 能夠向一個主體的管理當局和董事會提供合理保證; 力求實現一個或多個不同類型但相互交叉的目標。 企業風險管理整合框架 第5頁 企業風險管理的定義: 企業風險管理整合框架 當管理當局通過制訂戰略和目標,力求實現增長和報酬目標以及相關的風險之 間的最優平衡,并且在追求所在主體的目標的過程中高效率和有效地調配資源 時,價值得以最大化。企業風險管理包括: 使風險偏好風險偏好和戰略保持一致 在評估企業戰略替代方案、制定相關目標以及建立 管理相關風險機制的過程中管理層應考慮企業的風險偏好。 增強風險應對風險應對決策 企業風險管理提供了嚴密的方法去識別和選擇可替代的風險 對策,如規避風險、減少風險、分擔風險及接受風險。 減少經營中的意外意外和損失損失 企業識別潛在事件并確立應對方法的能力得到增強, 由此減少出現