成英利 王國良
摘要:企業管理是企業生存與發展的一個永恒的主題。理清合規管理、內控管理、風險管理之間三者的關系才能為提高管理水平奠定基礎。
關鍵詞:合規;內控;風險;三者間關系
企業管理是企業生存與發展的一個永恒的主題。隨著國際國內市場的瞬息萬變和企業間的激烈競爭加劇,企業的管理被稱為“第三生產力”。有人這樣認為,現代企業的發展“三分靠科技,七分靠管理”,提升企業內部管理的水平已成為企業管理者思考的重點,想要提高企業管理水平,首先就要弄清合規管理、內控管理、風險管理三者的關系才能為提高管理水平奠定基礎,現就三者之間的關系淺談一點自己的看法:
一、合規管理與內控管理及風險管理的基本定義及作用
(一)合規管理的定義
合規是指企業的經營活動必須符合法律法規、商業道德、社會倫理。
合規管理是指企業建立一系列的制度流程,以確保企業的所有決策、經營、管理行為符合法律法規的規范以及不違背基本的社會倫理道德。合規管理是企業“內部的一項核心風險管理活動”。
(二)合規管理在企業管理中的作用
1.開展合規管理,可以增強法律經營意識,避免企業以權代法。
“無規矩不成方圓”,在企業的經營活動中也要講規矩;更要符合法律;才能保證企業的航船按照正確的方向行駛。杜絕企業管理“一支筆”“一言堂”,出現權利凌駕于法律之上,只有集中,沒有民主。無視合法合規,導致企業發展停滯不前。
2.開展合規管理,可以增強風險防控意識,避免企業經營短板
作為石油企業,規范管理和操作顯得尤其重要,不規范的操作可能會導致重大事故,管理上的不規范可能導致企業經營損失。加強法律風險防控,落實法律風險防控的崗位及人員,做到重點崗位重點防控,增強法律防控預警意識,加強應急處置能力。
3.開展合規管理,可以增強制度規范意識,避免企業違規違紀
合規就是企業及員工開展經營活動時,必須嚴格遵守的法律法規、規章制度以及職業道德規范,它是企業開展業務的前提條件和行為底線。
(三)內控管理的定義
內部控制簡稱內控,是企業經營者為維護企業資產的完整性,確保會計記錄的正確性和可靠性,以及對經濟活動進行綜合的計劃、調整和評價而制定的制度、組織方法和手續的總稱。
內控管理是企業為保證經營管理活動正常有序、合法的運行,采取對財務、人、資產、工作流程實行有效監管的系列活動。企業內控要求保證企業資產、財務信息的準確性、真實性、有效性、及時性;保證對企業員工、工作流程、物流的有效的管控;建立對企業經營活動的有效的監督機制。
(四)內控管理在企業管理中的作用
1.內控管理是確保企業管理信息真實、有效的前提
要想實現經營成本的合理降低,就必須加強對于經營活動的內部控制,重視完善相關內控管理機制,確保管理設計以企業的經營目標為指導和參照。
2.內控管理是實現企業經營目標的重要手段
對于企業的發展來講,重要任務之一就是實現經營管理目標,促進企業經濟效益的改善。同時,由于企業身處復雜的社會環境之中,因此,要想實現經營目標,首先必須重視加強風險預防,降低風險危害。
3.內控管理是企業經營活動得以正常進行的保障
企業只有在發展過程中,重視內控管理制度的完善和措施的健全,才能夠實現對于經營活動的有效調控,促進資源的優化配置,通過改善企業管理成效,達到提高企業經營效益的目的。
(五)風險管理的定義
風險管理,就是指現代企業為實現所定目標,對可能發生的各種風險進行一系列防范、控制的管理活動,是一種涉及多層次、多方面的現代企業管理職能。
(六)風險管理在企業管理中的作用
1.幫助企業建立動態的自我運行、自我完善、自我提升的風險管理平臺,形成風險管理長效機制,從根本上提升企業風險管理水平。
2.達到與企業整體經營戰略相結合的風險最優化。
3.風險管理還能促使不同部門處于統一的網絡體系中,避免出現孤島現象,增強企業的凝聚力,而企業管理者也能隨時掌握生產情況,制定合理化的決策,更好地指導實踐工作,降低企業生產風險,加強企業安全生產管理。例如:管理者通過評估生產中存在的安全風險,制定或完善相應的制度、職責、辦法,去規避風險,減低安全風險發生的幾率。
二、合規管理與內控管理及風險管理三者之間關系
合規管理,合規管理是企業管理最基礎的層面,合規管理的本質并不聚焦于風險管理,它只是機械的避免違反內外部法律制度規范,從結果上看能夠起到一定程度上控制操作風險的作用,但是這個作用有多大、夠不夠,并不是合規管理所關注的,自然也不是它能夠解決的。
內控管理,以coso框架為代表的內部控制,是合規管理的終極版,也可以說是操作風險管理的終極版。內部控制不但要求合規,還要考察這個“規”是不是完善,“規”有沒有配備相應的執行點,執行“規”的過程是不是有效。如果說合規管理更注重結果、只要結果合規就OK,那么內部控制就更重視過程,并在此基礎上發展出整套完善的工具和方法。
風險管理是風險管控的最高形式。在全面風險管理中,風險一般被分為安全風險、市場風險、信用風險、操作風險、聲譽風險、戰略風險。剛才說了,內部控制是管理操作風險的終極手段,但是它對其他風險并沒有效果。內控再嚴密,也無法衡量資本市場波動會給公司帶來多大風險(市場風險),無法衡量交易對手賴賬不給錢有多大風險(信用風險),更無法衡量公司戰略方向錯誤、出了事被人罵的風險(戰略風險)。
合規管理是企業管理的最基礎的層面,內控管理是合規管理的終結版,風險管理是企業整體經營戰略的全面管理,是一種高瞻遠矚的戰略意識。所以合規管理、內控管理、風險管理是層層遞進、層層深入的關系。