关键词:
S电子技术公司
全面风险管理
内部控制
风险评估
摘要:
随着国际形势的风云莫测,国内的宏观经济形势也发生了更加深刻而复杂的变化,多种因素导致企业面临的不确定性持续增加,这种不确定性在高新技术企业体现得更加明显,风险管理已经成为高新技术企业的核心竞争力和生存之本。S公司是身份识别解决方案的供应商和服务商,意识到风险管理在业务发展中起着举足轻重的作用,主动提高风险管理意识、改变风险控制观念,在经过一系列内部管理体系改革后取得了一定的成绩,已经初步建立起风险管理和控制体系框架,在一定程度上提高了企业的抗风险能力,但其在具体的管理实践中仍然存在一些问题,主要表现为:组织机构不健全、风险文化建设薄弱、缺乏风险管理专业人才、风险管理报告机制不完善、风险指标分类不细致、关键性风险判断存在主观性和局限性、风险应对策略不够系统、风险监督检查机制不健全、缺少风险管理考核机制、缺少风险管理信息交流机制。本文以S公司为研究对象,围绕COSO《企业风险管理—整合框架》的八个构成要素,运用文献分析法、问卷调查法和访谈调查法,就其风险管理现状进行分析。采用流程分析法识别风险,完善了流程分析的层次,细化了风险评估的指标体系,制定了层次分析法和熵权法相结合的风险评估模型,建立了风险发生频率和风险影响程度评分标准,并结合企业实际情况优化了风险发生概率和风险影响程度的等级划分。在风险的分数评定上采用分类分专业评定的原则,在确定各层风险指标的权重时采用分层打分的方式,用评估模型计算得出指标权重,以减弱评分的专业局限性和主观性。运用上述模型对S公司进行风险评估,得出企业目前整体处于较低风险的结论。识别出高度风险指标八项,分别为:核心信息泄密风险、突发事件应对风险、关联交易不合规风险、审计管理不合规风险、预算编制不当风险、战略方案不当风险、授权与审批违规风险、客户信用评估及维护违规风险,这八项风险即为S公司目前需要重点关注和控制的关键风险指标,并对评估出的八项关键风险制定了应对措施。最后提出保障全面风险管理实施的五项措施,包括:设立风险管理部和风险管理委员会并明确其职能,确立内审部的风险管理监督职能,形成“三道防线”管理框架;从宣传和培训两个方面推进风险管理文化建设;通过外部引进优、内部培养、择优选拔的方式加强风险管理团队的建设;建设风险管理信息化系统,用数据化信息处理平台实现风险的全过程监控和管理;建立风险管理责任机制、完善评价考核机制、加强检查监督的作用,形成企业风险管理的闭环。