摘" 要:2006年6月發布的《中央企業全面風險管理指引》明確了全面風險管理的內涵與實施路徑,成為企業風險管理的又一重要手段。在管理各環節中緊密圍繞風險管理策略,遵循風險管理基本流程,制定并執行一系列規章制度,能有效管理和控制各類業務風險,促進企業高質量發展。本文基于全面風險管理的涵義,分析了新形勢下企業全面風險管理體系建設的意義,針對當前企業全面風險管理的現狀,從目標、組織、文化、流程四個層面提出了全面風險管理體系建設的優化對策,以期為新形勢下企業的風險管理工作提供有效參考。
關鍵詞:新形勢;企業;全面風險管理
【DOI】10.12231/j.issn.1000-8772.2025.14.148
一直以來,內部控制被視為企業風險管理的重要工具,傳統內部控制聚焦于經營、報告及合規三大目標,通過管理手段為企業經營規劃提供合理保障,但其有效性受限于決策準確性、目標合理性、內部控制獨立性及不可控事件等不確定性因素。相比之下,全面風險管理并非獨立存在,要結合企業戰略計劃,貫穿于價值創造全過程中,并依托于特定的企業文化、管理能力和管理實踐來管理風險,不僅包括內部控制的內容,還擴展至戰略目標,增加了目標設定、事件識別、風險對策等關鍵要素,具有全方位性、全過程性的特點。風險管理關系到企業所有部門和員工,在風險評估完成后,企業要針對風險制定有效的對策,從而在發展過程中實現風險的精準識別和控制,內控并不能達到這種程度。因此,新的經濟形勢下,為全面防控各項風險,企業需要及時更新管理理念,在傳統風險管理模式的基礎上,引入更具系統性的全面風險管理體系。
1 全面風險管理的涵義及實施要點
1.1 全面風險管理的涵義
企業在經營發展過程中基于整體發展目標,將風險管理理念和措施貫穿于經營管理各個環節,實現風險的監督檢查和控制,包含較多核心要素,如內部控制、風險評估、監督檢查、信息溝通及組織架構等,且各要素之間相互依存,共同支撐高效風險管理。培育良好的風險管理文化,建立健全全面風險管理體系,通過科學合理的風險管理手段,將企業的風險控制在可接受的范圍內,有助于保障企業的穩健運營和可持續發展,為實現風險管理的總體目標提供保障。2017版COSO框架明確指出,現代全面風險管理變革要以傳統管理為基礎,兩者相輔相成,共同推動企業穩健前行[1]。
1.2 全面風險管理體系構建的要點
首先,全面風險管理是企業實現戰略目標的基石。當前,戰略方向誤判成為企業主要風險之一,故前期戰略評估尤為重要。在競爭激烈的市場中,構建此體系對確保企業戰略的科學性與可行性至關重要。企業應確保自身的愿景、使命與戰略相契合,并利用風險管理模型全面審視業務與環境,為企業制定明確的戰略發展方向提供依據。制定好戰略后,企業要建立相應的管理運營機制,并設置完善的風險管理目標及識別機制。同時,需要考量戰略與企業文化的一致性,并在運營全周期中嵌入風險管理,認識到全面風險管理的動態性,隨內外環境變化靈活調整戰略,定期再評估,持續優化監督、評估機制,以強化體系效能,為戰略目標的實現保駕護航。
其次,制度體系在規范全面風險管理實施中扮演核心角色,直接影響風險管理決策質量,進而影響風險容忍度。激進型領導體制體現出強抗風險力與高包容度;穩健型企業則通過科學民主決策機制提升風險控制;保守型企業則傾向于規避風險,風險治理意愿低。可見優化組織結構對提升風險管理效率至關重要,企業需要確保內部權責清晰,減少內耗與推諉。在當前全球化經濟中,企業面臨復雜風險交織的挑戰,當前制度雖能應對“灰犀牛”風險,但對“黑天鵝”事件,還需要依賴應急管理體系以強化應對能力[2]。
最后,內部控制是全面風險管理的核心,需要基于管理制度、權限分配與業務流程的融合,確保企業經營效益和財務報告的可靠性,全面風險管理亦強調價值創造,要將核心價值觀融入業務與風險管理,助力企業實現績效與戰略目標,構建該體系的過程即企業價值創造的過程。
2 新形勢下企業全面風險管理體系建設的意義
2.1 防控運營風險
現代企業面臨著競爭越來越激烈的市場環境,越來越多的不確定因素給企業的運營帶來了復雜多樣的風險,若風險不能被有效控制,將對企業帶來嚴重的損失。可見新形勢下的企業要想穩健運營,就必須將這些風險的影響最小化,保證企業運營的安全性,這也是企業市場競爭力的直接體現。當今市場高度開放,風險因素更具復雜性,傳統的風險管理已顯現出一定的滯后性,實施系統性、全員參與的全面風險管理是企業應對市場需求,全面防控運營風險的必然趨勢。
2.2 滿足企業戰略發展要求
現代企業為獲得可持續發展,都會制定與自身實際相符的發展戰略,為各項運營管理活動提供指導,但內外部各種風險引起的不確定因素,難免影響企業的短期經營行為,進而影響企業的長期發展,對企業總體戰略目標的實現產生阻礙。因此,實施全面風險管理,是滿足企業戰略發展要求的必然條件。
3 企業全面風險管理現狀
3.1 缺乏科學的風險管理目標設定體系
有效的風險管理和科學的內部控制是強化全面風險管理效果、加大風險防范力度、助力企業實現戰略目標的前提。實際上,部分企業并未充分重視全面風險管理,沿用傳統的經營模式和陳舊的管理理念,對風險管理職能建設,風險管理目標體系建設不夠重視。比如很多企業風險管理中設定的收入、稅利等指標缺乏充分的數據分析判斷,難以支撐全面風險管理的開展,當遇到風險時也難以及時采取措施予以補救[3]。
3.2 風險管理組織架構與職能配置有待優化
由全面風險管理的概念可知,風險管理涉及對各環節業務活動中風險數據的收集、匯總、分析、評估,需要全員參與,尤其要在基層形成對風險管理的認知。但一些企業由于缺乏對風險管理足夠的重視,風險管理部門承擔了風險管理的全部職責,內部審計部門與內控關系緊密,部分企業審計部門不夠獨立,實踐中更多是交給財務人員負責,不能全面準確發揮審計職能,影響全面風險管理工作推進,不利于風險監督和有效控制。此外,企業業務管理中,風險管理貫穿于整個業務流程,一些企業不具有風險管理能力,各部門協同性不強,內控與風險管理不夠密切,無法在企業內部形成完善的風險管理體系,影響風險管理價值體現。
3.3 風險管理文化培育機制不健全
風險管理與企業文化密切相關,即使建立了完善的風險管理制度,形成了健全的風險管理流程,但缺乏風險管理的文化,也會影響員工參與風險管理的意識和積極性。現實中,部分企業并未將風險管理全面納入企業文化建設中,未建立有效的風險管理文化培育機制,員工難以形成主動防范風險的意識,缺乏落實風險管理制度與內控制度的執行力。
3.4風險管理流程與程序有待完善
雖然一些企業已認識到新形勢下實施全面風險管理的重要性,建立了相應的風險管理部門,但風險管理的程序上仍存在漏洞,一是對風險信息的收集、對風險的識別不夠深入,現有風險管理人員缺乏運用數據、駕馭數據的能力。二是重大風險防范策略的制定缺乏規范的流程,尤其是在資源局限的情況下,如何提高風險量化評估的效率,最大化風險策略的價值亟待解決。三是缺乏風險策略與內控工作融合的機制,難以確保實際業務工作充分貫徹落實。
4 新形勢下企業全面風險管理體系建設策略
4.1 基于總體戰略目標設置風險管理目標
現代企業依據運營實況與未來愿景精心構建總體發展戰略,確立明確的戰略目標作為企業發展的導航燈,不僅兼顧短期經營成效,更深遠地融入長期利益考量,引領企業前行,是企業日常運營的指引,更是衡量發展成果的標尺,直接塑造著企業的未來圖景。隨著企業對全面風險管理認知的深化,高管層普遍認同全面風險管理模式對實現戰略目標的保障作用,大型企業紛紛將全面風險管理納入發展戰略,以此作為構建全面風險管理體系的前提。由此可見為確保全面風險管理體系效能,企業需以總體戰略目標為導向設置風險管理策略。
具體而言,構建全面風險管理體系時,在基于企業總體戰略目標綜合考慮的基礎上,還需要進一步細化,制定戰略導向的風險管理分目標。一是明確財務目標,企業運營管理的目標以最大化股東利益為首要,因所有風險終歸于財務風險,因此財務目標設定至關重要。二是設定市場目標,緊貼市場需求,靈活應對市場變化,穩定運營與收益,鞏固競爭優勢。三是確立運營目標,聚焦流程優化與效率提升,針對運營風險制定對策,確保風險管理體系有效運行。
在風險管理目標的引導下,即可開展全面風險管理,管理的關鍵在于有效統籌、量化總體風險水平,針對各類潛在風險,以定性與定量相結合的方式評估風險概率與影響,并根據其重要性分配權重,之后構建風險計量模型,整合評估結果與風險權重,計算得出整體風險指標。評分時需要確立統一的風險指標,實現跨部門、跨時點比較,監測風險趨勢,并全面收集整合風險數據,編制綜合風險報告,對比企業的戰略目標與風險承受力,輔助企業決策。并在評估后持續監測,更新指標與風險數據,靈活調整風險管理策略,助力企業有效應對風險,保障企業利益。
4.2 筑牢“三道風險管理防線”
第一道防線即各職能和業務部門,在實際業務推進中要對其中風險管理負責,既要充分貫徹落實全面風險管理相關制度和流程,又要做好與各部門之間的配合,形成敏銳的風險管理意識,能主動識別、分析業務流程中的風險,制定應對措施,并有效整改第二、三道防線中發現的問題,做好問題整改,及時監管整改情況,確保風險管理機制更加完善科學。
第二道防線為企業針對風險管理成立的相關組織機構,該機構應當充分履行職責,做好風險管理工作,按照要求及時收集風險信息,完善風險評估,制定相應的風險應對措施,加強風險管理培訓,提高風險管理有效性。一般情況下,企業設置的風險管理部門具有較強獨立性,不受領導意愿影響。
第三道防線為風險管理的監督機制,主要為企業內部審計部門擔任。新形勢下,企業需要盡快完成內部審計機構的部署,切實發揮內部審計的監督制度。未設立內審機構的情況下,需要向內部監督部門委派專業的風險審計人員,或是引進第三方審計,分析當前企業風險管理狀況,并提出建設性的防控措施,審計結果應當直接報告至企業最高層,不受內外部因素的影響。
4.3 構建“三大風險管理系統”
首先,全面風險管理需要在良好的環境下開展,這意味著企業需要構建起全員參與的風險管理文化系統。風險文化的建設是一個長期、持續的過程,不能期望通過一次性的活動就能實現,需要企業上下共同努力,逐步滲透、融入企業的日常運營和決策中。需要各前端部門在風險管理部門的組織下,共同開展相應的案例分享、宣傳、輔導等工作,通過高效的跨部門溝通協作,將風險管理理念融入各個業務環節中,強化全體員工對風險管理的認知,產生共鳴,形成創新思維,形成共同的風險管理價值觀,進而培育出具有鮮明特色的企業風險管理文化。人力資源等部門需要結合風險管理的具體要求,制定相應的員工道德行為準則,多渠道、多維度,將員工道德行為準確全面下達,使之成為規范員工行為的重要工具[4]。
其次,要構建與各項業務活動緊密結合的內部控制系統,將風險應對措施融入企業各項業務活動中,并根據企業發展動態、業務狀況、風險隱患對風險策略及時予以調整。與此同時,建立相應的自查自糾制度,加強風險管理部門與業務的協同管理,做好定期的風險測試活動,重點關注關鍵環節和流程中風險的測試,并制定改進措施。
最后,為進一步調動員工參與風險管理的積極性,還需要建立相應的績效考核體統,依據各項評價制度,設定具有針對性且客觀的績效考核標準,對人文建設、人員培訓、人員培訓、內部評估等過程開展績效考評,將考評結果與獎懲機制相結合,以硬化績效考核機制的約束性,確保風險管理責任的落實。
4.4 規范風險管理流程
一是建立完善的風險管理環境。管理層作為企業管理中樞,應做好表率,深刻認識到全面風險管理對企業日常運營及風險化解的關鍵作用,圍繞企業價值增值開展相關工作,通過經營活動的嚴密監控與深入分析,及時洞察風險管理問題,精準履行管理職責。同時優化關鍵崗位配置與監管,遵循人崗適配原則,持續更新人員權責,強化勝任能力評估機制,確保在職員工能完美勝任企業布置任務,將風險管理牢記心中。
二是渲染良好氛圍,加強崗位培訓。企業需要加大對全面風險管理的投入力度,保證該項工作有充足的資金資源作為后盾,在內部大力宣傳風險管控的必要性和關鍵作用,為后續實際操作營造健康的內控與風控環境。此外,為了防止風險管理與單位業務脫節,企業應注重強化整體風險管控意識,利用專項會議、專業課程等方式,為員工講述全面風險管理與企業日常工作的緊密聯系,講述過程穿插實際案例分析,使員工意識到不正當行為會造成的后果,充分體會到該項工作對自身、企業及社會發展的重要意義,將風險管控切實融入企業日常工作。
三是構建風險管理信息化系統。當前,部分企業內控流程圖雖已制度化,但存在制度繁瑣、風險點不明確及執行效率低等問題。信息化背景下,數字化技術為風險信息的收集、分析等工作提供了強大的技術支持,企業可利用信息化系統,以業務框架為基礎,嵌入流程圖與審批流程,設置提醒功能以簡化風險管理的流程,提升風險管理效率。系統還能針對高風險事項生成管控記錄,并自動生成風險管理報告,助力管理層快速決策,減少管理流程中推諉與職責不清的情況。此外,該系統可與采購、財務、人力等其他辦公系統無縫對接,進一步設置好風險點與稽查點,則可實現對風險的全流程監控,在業務執行中精準識別風險點,有效防范風險。
5 結束語
全面風險管理作為一種綜合性管理方法,致力于識別、控制各類風險空白點,提升企業應對不確定性的能力。與專業風險管理相比,全面風險管理具有更廣泛的覆蓋范圍,強調風險間的相互關聯與綜合評估。因此,實施有效的全面風險管理,就需要企業從高層到基層的全面參與,以全局視角審視風險,注重長期層面的風險管控,將風險管理融入企業戰略決策,促進風險與業務活動的深度融合,從而構建持續有效的風險管理體系,助力企業提升風險抵御能力、決策水平和市場競爭力。
參考文獻
[1]安蕾.企業全面風險管理體系構建創新研究[J].經濟師,2023(12):291-293.
[2]徐哲雅.企業全面風險管理體系的構建[J].大眾投資指南,2023(19):55-57.
[3]楊文伊.新形勢下企業內部控制與全面風險管理研究[J].財經界,2023(19):138-140.
[4]運帥.新形勢下企業全面預算管理體系建設的研究[J].智慧中國,2023(Z1):115-116.
作者簡介:李杭岐(1986-),女,漢族,四川眉山人,本科,中級經濟師,研究方向:風險管理。