党的二十大报告明确提出要守住不发生系统性风险底线等,2023年的政府工作报告指出,要有效防范化解重大企业风险。为此,探讨如何推动建立企业全面风险管理体系,设立与业务运行相分离的风险管理机制,为企业发展提供风险决策支持,将风险管理能力打造成为核心竞争力,助力打造高质量的发展模式,具有重要意义。
企业风险与全面风险管理的内涵
按照不同的内容,企业风险可以分为战略风险、财务风险、市场风险、运营风险和法律风险。战略风险指的是那些可能对企业实现战略发展目标和实施发展规划产生影响的不确定因素。财务风险是指公司财务结构不合理或融资不当,导致公司可能丧失偿债能力,从而引发危机的风险。市场风险是指未来市场价格(如利率、汇率、股票价格和商品价格等)的不确定性对企业实现其既定目标的影响。运营风险则包括供应链管理、运营资源的调配、关键人员的流动以及监督检查等方面的不确定性因素对企业运营目标的影响。法律风险则是指由于外部法律环境的变化,或者由于企业自身未按照法律规定或合同约定有效行使权利、履行义务,而对企业造成负面法律后果的可能性。
全面风险管理是一个由美国虚假财务报告委员会下属的发起人委员会(简称COSO委员会)提出的概念。美国COSO在普华永道的协助下出台了《企业全面风险管理框架》报告,首次提出了全面风险管理的定义:“全面风险管理是一个过程,这个过程受董事会、管理层和其他人员的影响,这个过程从企业战略制定一直贯穿到企业的各项活动中,用于识别那些可能影响企业的潜在事件并管理风险,使之在企业的风险偏好之内,从而确保实现企业既定的各种目标。”
国务院国资委发布的《中央企业全面风险管理指引》对全面风险管理做出了更具实践性的定义:“企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,为实现风险管理的总体目标提供合理保证的过程和方法。”
全面风险管理是一项庞大的系统工程,是一个持续改进和提高的动态过程,其最终目标是通过建立风险管理的长效机制,有效地控制和化解风险,为企业的发展和增值创造良好的机遇。
大型企业实施全面风险管理的必要性
当今企业所面临的经营环境发生了重大变化。经济全球化及其竞争日趋激烈,信息技术及其应用迅速发展,跨国收购、兼并与战略联盟成为当代企业战略管理的重要内容,并由此导致企业管理不断变革。这些环境变化直接导致企业所面临的不确定性大大提高,风险不断增大。具体来讲,大型企业实施全面风险管理主要有以下几方面原因。
首先,为了应对内外部风险环境的变化,企业必须建立健全的风险管理体系,提高风险防范能力,降低企业实现经营战略目标的不确定性,防止企业因内外部因素变化而遭受重大风险损失。这是企业健康、持续、稳定发展的必要条件,也是衡量现代企业管理水平的重要标准。
其次,全面风险管理有助于企业适应全球化竞争,提升核心竞争力。在全球化、市场化的背景下,企业面临的不确定因素越来越多,风险也越来越大。IBM与沃顿商学院共同发表的“2008年全球首席财务官研究”表明,在收入超过50亿美元的企业当中,62%的企业在过去三年中经历了重大风险事件。其中,42%的企业对重大风险的准备并不充分。再者,除财务风险外,企业还会碰到很多其他风险。87%的风险事件属于战略、地缘、政治、环境、经营或法律方面的风险。通过全面风险管理,企业能够更好地应对挑战,巩固市场地位。
同时,实现发展战略目标也要求企业必须提高风险防范和内部控制能力。只有充分分析潜在风险并制定相应的规避措施,将风险管理工作嵌入企业日常业务运营,才能帮助企业将影响战略目标实现的风险因素控制在一定的波动范围内,保障企业稳健经营。
最后,国务院国资委印发的《中央企业综合绩效评价管理暂行办法》(国资委令第14号)之中,也促使大型企业实施全面风险管理。风险控制已成为国资委评价企业综合绩效的重要指标。同时,人力资源和社会保障部会同中组部、监察部、财政部、审计署、国资委等单位联合下发了《关于进一步规范中央企业负责人薪酬管理的指导意见》,要求加强对企业负责人经营业绩的考核,将年度业绩考核和任期业绩考核结合起来,根据不同行业和企业的生产经营特点,科学设计体现经营盈利与风险控制的考核指标。合理确定经营目标,规范考核程序,严格考核管理,根据业绩考核结果确定负责人绩效年薪。为了满足国资委的考核要求,大型企业必须积极推行全面风险管理。
大型企业风险管理存在的问题
全面风险管理对于国内企业来说是一个逐渐发展的过程,尽管大型企业尤其是中央企业已经开始启动或开展风险管理工作,但在风险意识、风险管理组织、风险管理手段以及文化方面仍然存在较多问题和差距。这些问题亟需不断总结提高,为后续的风险管理建设工作澄清疑惑、指明方向。
再次,企业的组织结构不完善。大多数企业结构设置存在问题,组织机构设置不合理,流程繁琐,各个部门和岗位的人员对风险管理工作职责和操作程序不清晰,很难形成独立的风险管理部门。风险承担的责任主体不明确,各部门或岗位间互相推卸责任,使风险管理缺乏约束力,无法有效防范和应对企业面临的风险。
另外,风险管理缺乏有效的手段。许多企业缺乏风险分析和度量手段,缺少专门化的风险管理工具,风险管理拘囿于相互独立的部门之间,往往按职能被切分到财务、运营、市场、法律等多个层面,缺乏全局性的整合框架和主线;风险管理信息化仍处于较低水平,风险信息难以形成高效、快捷和准确的传递渠道,风险防范、处理效率低下。在衡量企业风险管理的工作成效时,缺乏全面风险管理绩效考核评价体系和量化评价标准,导致风险管理工作难以做到真正落实。
最后,全面风险管理文化缺失。尽管大部分企业已经开始重视风险管理,但仍然存在全面风险管理文化体系尚未形成的问题。全面风险管理还未渗透到组织和流程的各个层面,风险管理理念往往缺乏清晰的表达和内部贯彻,大多数员工尚未理解和认同,无法有效落实到具体的日常工作中。
大型企业实施全面风险管理的对策
在当今的经济环境下,大型企业面临着日益复杂的内外部风险。为了应对这些风险并确保持续健康发展,实施全面风险管理成为了企业的必然选择。
第三,采用先进的风险管理实施方法和手段是全面风险管理落实的重要保障。大型企业可以借鉴如美国提出的COSO内控制框架,采用多种识别和度量风险的先进方法,以标准的模板和程序确认风险、评估风险、建立记录和文档,参考国际最佳实务,构建风险预警系统。通过绩效考核等手段确保全面风险管理的落实,通过企业经营战略转化为可操作的风险行动目标,逐级将企业各级风险指标对企业目标进行分解,并加强风险管理的认同性。
建立健全风险管理信息系统是全面风险管理的必要条件。大型企业应在管理信息系统的基础上对其进行必要的补充、调整、更新,建立一套涵盖企业风险管理基本流程和内部控制系统各环节的风险管理信息系统,包括信息的采集、存储、加工、分析、测试、传递、报告和披露等。同时,加强对所属分、子公司的覆盖,对企业重大风险进行全面监控,并加强预警功能的建设,实现对企业重大风险的全面监控。
最后,加强风险管理文化建设是实施全面风险管理的内在要求。风险管理文化是企业文化的重要组成部分,大型企业应将风险管理文化融入企业文化建设全过程,培育和塑造良好的风险管理文化。树立正确的风险理念,增强员工风险管理意识,转化为员工的自觉行动,促进企业建立系统、规范、高效的风险管理机制。
当前我国经济发展进入“新常态”,企业改革转型加快,面临着日益严峻的内外部风险考验。树立风险管理的理念,建立风险管理组织体系,强化风险管理水平,创新风险管理举措,发挥风险管理和业务条线之间相互制衡的作用,必将全面推动企业的健康平稳发展,为国家经济建设做出更大贡献。