本站小編為你精心準(zhǔn)備了COSO風(fēng)險(xiǎn)管理框架的新發(fā)展及啟示參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
摘要:基于coso委員會(huì)新的《企業(yè)風(fēng)險(xiǎn)管理:與戰(zhàn)略和績(jī)效的整合》(ERM2017),文章介紹了ERM2017變革的背景以及其在風(fēng)險(xiǎn)管理的定義、框架、要素、原則、目標(biāo)和實(shí)現(xiàn)路徑等方面的最新變化。認(rèn)為COSO風(fēng)險(xiǎn)管理新框架強(qiáng)調(diào)風(fēng)險(xiǎn)管理與戰(zhàn)略的融合,突出以原則為導(dǎo)向的風(fēng)險(xiǎn)管理實(shí)踐,厘清了風(fēng)險(xiǎn)管理與內(nèi)部控制邊界,有助于提升企業(yè)價(jià)值;并且從政策層面和企業(yè)層面提出了對(duì)我國(guó)企業(yè)風(fēng)險(xiǎn)管理實(shí)踐的啟示。
關(guān)鍵詞:COSO;企業(yè)風(fēng)險(xiǎn)管理;整合框架;價(jià)值創(chuàng)造
一、引言
企業(yè)身處不斷變化的商業(yè)環(huán)境中,要實(shí)現(xiàn)健康穩(wěn)定發(fā)展,必須注重風(fēng)險(xiǎn)管理。過(guò)去數(shù)十年間,“中航油”、“雷曼兄弟”等無(wú)數(shù)企業(yè)都因?yàn)轱L(fēng)險(xiǎn)管理失效而付出沉痛代價(jià),警示著企業(yè)風(fēng)險(xiǎn)管理的重要性。2008年全球金融危機(jī)后,加強(qiáng)企業(yè)風(fēng)險(xiǎn)防范意識(shí)成為各國(guó)關(guān)注的焦點(diǎn)問(wèn)題。目前,中國(guó)特色社會(huì)主義進(jìn)入新時(shí)代,經(jīng)濟(jì)發(fā)展處于轉(zhuǎn)型時(shí)期,經(jīng)濟(jì)轉(zhuǎn)型導(dǎo)致企業(yè)面臨的風(fēng)險(xiǎn)多樣化和復(fù)雜化,能否有效管控風(fēng)險(xiǎn)是影響企業(yè)戰(zhàn)略和價(jià)值的核心因素,直接關(guān)系到企業(yè)的生存與發(fā)展。強(qiáng)調(diào):“今后5年,可能是我國(guó)發(fā)展面臨的各方面風(fēng)險(xiǎn)不斷積累甚至集中顯露的時(shí)期。……我們必須把防風(fēng)險(xiǎn)擺在突出位置……”①。因此,隨著我國(guó)全面深化改革工作逐步推進(jìn),面對(duì)改革帶來(lái)的諸多不確定性,提升風(fēng)險(xiǎn)管理水平,成為企業(yè)實(shí)現(xiàn)長(zhǎng)遠(yuǎn)發(fā)展目標(biāo)的必然選擇。學(xué)術(shù)界的研究也發(fā)現(xiàn)了風(fēng)險(xiǎn)管理的積極作用,Tufano研究發(fā)現(xiàn)高質(zhì)量的風(fēng)險(xiǎn)管理可以有效提高權(quán)益回報(bào)率、改善公司治理結(jié)構(gòu)[1],減少企業(yè)財(cái)務(wù)困境的成本、降低企業(yè)破產(chǎn)率。Doyle等認(rèn)為風(fēng)險(xiǎn)管理有利于降低公司收益波動(dòng)性[2]。嚴(yán)暉提出風(fēng)險(xiǎn)管理能提高公司治理效率[3]。從公司價(jià)值角度而言,Rose等研究發(fā)現(xiàn),風(fēng)險(xiǎn)管理有助于提升公司價(jià)值[4-8]。同時(shí),Cassar研究發(fā)現(xiàn),高質(zhì)量的風(fēng)險(xiǎn)管理能提高管理者預(yù)期的準(zhǔn)確性[9]。謝志華認(rèn)為,某種程度上而言,企業(yè)管理實(shí)質(zhì)上就是風(fēng)險(xiǎn)管理[10],依靠全面風(fēng)險(xiǎn)管理,企業(yè)能夠更好實(shí)現(xiàn)戰(zhàn)略目標(biāo)和價(jià)值增值。王穩(wěn)和王東利用2007—2011年我國(guó)金融類上市公司的數(shù)據(jù),實(shí)證分析了企業(yè)風(fēng)險(xiǎn)管理對(duì)公司價(jià)值具有顯著的正向影響,并且采取主動(dòng)性風(fēng)險(xiǎn)管理策略對(duì)公司價(jià)值的影響更為顯著[11]。可見(jiàn),風(fēng)險(xiǎn)管理對(duì)于提升企業(yè)價(jià)值的重要作用已成為共識(shí)。然而,由于缺少系統(tǒng)性指導(dǎo),大部分企業(yè)無(wú)法有效識(shí)別管理過(guò)程中的風(fēng)險(xiǎn)。基于此,如何促進(jìn)和提高企業(yè)風(fēng)險(xiǎn)管理水平,充分發(fā)揮風(fēng)險(xiǎn)管理在防范風(fēng)險(xiǎn)和價(jià)值創(chuàng)造方面的作用,成為各國(guó)企業(yè)亟特解決的現(xiàn)實(shí)問(wèn)題。為了幫助企業(yè)和組織有效防范風(fēng)險(xiǎn)和提高風(fēng)險(xiǎn)管理水平,COSO于2004年《企業(yè)風(fēng)險(xiǎn)管理整合框架》[12](EnterpriseRiskManagementIntegratedFramework,簡(jiǎn)稱ERM2004)。朱榮恩和張宜霞等認(rèn)為ERM2004首次將內(nèi)部控制與風(fēng)險(xiǎn)管理結(jié)合,為董事會(huì)和管理層應(yīng)對(duì)不確定性風(fēng)險(xiǎn)和增加股東利益過(guò)程中的風(fēng)險(xiǎn)承受能力提供參考[13-14]。隨著風(fēng)險(xiǎn)類型和復(fù)雜程度的不斷演變,為了進(jìn)一步滿足風(fēng)險(xiǎn)管理實(shí)踐的需求,COSO對(duì)ERM2004進(jìn)行了更新升級(jí),于2017年9月6日正式風(fēng)險(xiǎn)管理的新版框架———《EnterpriseRiskManagement-IntegratingwithStrategyandPerformance》[15](簡(jiǎn)稱ERM2017)。那么,本次ERM更新的具體內(nèi)容有哪些?這些更新會(huì)對(duì)企業(yè)風(fēng)險(xiǎn)管理實(shí)踐與價(jià)值創(chuàng)造產(chǎn)生何種影響?對(duì)我國(guó)企業(yè)風(fēng)險(xiǎn)管理框架的建設(shè)與實(shí)施具有哪些借鑒和啟示?基于此,本文通過(guò)介紹ERM的變化與發(fā)展,探討ERM框架更新對(duì)于企業(yè)風(fēng)險(xiǎn)管理的影響,以期為我國(guó)企業(yè)風(fēng)險(xiǎn)管理規(guī)范體系的建設(shè)提供新思路,進(jìn)一步推動(dòng)我國(guó)企業(yè)風(fēng)險(xiǎn)管理規(guī)范的制定,促進(jìn)我國(guó)經(jīng)濟(jì)的順利轉(zhuǎn)型。
二、COSO風(fēng)險(xiǎn)管理框架修訂的背景為規(guī)范
企業(yè)內(nèi)部控制,COSO委員會(huì)于1992年了《內(nèi)部控制———整合框架》,該框架作為在美國(guó)上市公司內(nèi)控體系建設(shè)的指導(dǎo)框架,不僅得到了美國(guó)證監(jiān)會(huì)的認(rèn)可,而且在全球范圍內(nèi)被廣泛采用和推廣。但在實(shí)施了十多年內(nèi)部控制框架之后,實(shí)務(wù)界發(fā)現(xiàn)即使建立了完善的內(nèi)部控制體系,仍然會(huì)出現(xiàn)企業(yè)倒閉、破產(chǎn)、經(jīng)營(yíng)失敗或預(yù)期不達(dá)標(biāo)等風(fēng)險(xiǎn)損失案例,實(shí)踐表明企業(yè)需要從整合風(fēng)險(xiǎn)管理的角度創(chuàng)造價(jià)值并保障公司戰(zhàn)略目標(biāo)的實(shí)現(xiàn)。“安然”事件發(fā)生后,2002年頒布的《SOX法案》也要求上市公司全面關(guān)注風(fēng)險(xiǎn),加強(qiáng)風(fēng)險(xiǎn)管理。COSO委員會(huì)開始從更高角度來(lái)思考企業(yè)的管理活動(dòng)以及內(nèi)部控制體系的局限性,并于2004年9月正式頒布了《企業(yè)風(fēng)險(xiǎn)管理———整合框架》(ERM2004)。該框架在《內(nèi)部控制———整合框架》的基礎(chǔ)上進(jìn)行升級(jí)和擴(kuò)充,主要從內(nèi)部控制的角度出發(fā),研究了風(fēng)險(xiǎn)管理的過(guò)程及實(shí)施要點(diǎn),將風(fēng)險(xiǎn)管理納入到了企業(yè)的各種活動(dòng)之中,并將戰(zhàn)略目標(biāo)引入風(fēng)險(xiǎn)管理[16]。ERM2004提出風(fēng)險(xiǎn)整合觀,這是風(fēng)險(xiǎn)管理理念在實(shí)踐運(yùn)用上比較大的突破,但經(jīng)過(guò)多年實(shí)踐,也逐漸暴露出一些問(wèn)題。一方面,COSO委員會(huì)對(duì)ERM框架的初衷和定位是正確的,但在起草ERM框架時(shí)采用在COSO內(nèi)部控制框架的基礎(chǔ)上進(jìn)行升級(jí)和擴(kuò)充的做法,這直接導(dǎo)致兩個(gè)理論框架雖然愿景和目標(biāo)各不相同,但內(nèi)容的重合度非常高。企業(yè)在實(shí)踐這兩個(gè)理論體系時(shí)往往認(rèn)為“內(nèi)部控制就是風(fēng)險(xiǎn)管理”、“風(fēng)險(xiǎn)管理就是內(nèi)部控制”,為企業(yè)風(fēng)險(xiǎn)管理實(shí)踐埋下了隱患。另一方面,ERM2004距今已有14年。經(jīng)濟(jì)化、信息化、全球化浪潮已經(jīng)席卷全世界。企業(yè)經(jīng)營(yíng)管理面對(duì)的風(fēng)險(xiǎn)日益增加,風(fēng)險(xiǎn)的復(fù)雜性也發(fā)生了重大變化,利益相關(guān)方更加關(guān)心風(fēng)險(xiǎn)管理對(duì)企業(yè)價(jià)值的創(chuàng)造,尤其是在戰(zhàn)略的制定和執(zhí)行中風(fēng)險(xiǎn)管理價(jià)值的體現(xiàn)以及如何增強(qiáng)風(fēng)險(xiǎn)管理和企業(yè)績(jī)效之間的協(xié)同關(guān)系。ERM2004已經(jīng)無(wú)法滿足實(shí)踐需求,風(fēng)險(xiǎn)管理框架必須更新升級(jí)。2008年金融危機(jī)后,COSO委員會(huì)也意識(shí)到了更新風(fēng)險(xiǎn)管理框架的必要性,從2014年開始著手對(duì)ERM框架進(jìn)行更新,2016年5月征求意見(jiàn)稿,2016年9月截止征集意見(jiàn)。最終于2017年9月6日正式新版框架:《企業(yè)風(fēng)險(xiǎn)管理———戰(zhàn)略與績(jī)效的結(jié)合》(ERM2017)。COSO對(duì)ERM2017進(jìn)行了顛覆性的改變,將風(fēng)險(xiǎn)管理與內(nèi)部控制劃清界限,強(qiáng)調(diào)風(fēng)險(xiǎn)管理與價(jià)值的關(guān)系,真正厘清了風(fēng)險(xiǎn)管理與戰(zhàn)略和績(jī)效的協(xié)同作用。同時(shí),ERM2017提供了將風(fēng)險(xiǎn)置于更復(fù)雜商業(yè)環(huán)境下進(jìn)行考量的新方法,對(duì)于企業(yè)風(fēng)險(xiǎn)管理實(shí)踐具有更強(qiáng)的指導(dǎo)意義。
三、COSO風(fēng)險(xiǎn)管理框架變化的主要內(nèi)容分析
COSO新版ERM2017框架借鑒內(nèi)部控制整合框架(2013)更新時(shí)的理念與經(jīng)驗(yàn),為企業(yè)董事會(huì)和管理層提供廣泛接受的要素、原則和實(shí)施標(biāo)準(zhǔn)等,展示了企業(yè)應(yīng)當(dāng)如何整合企業(yè)風(fēng)險(xiǎn)管理,并通過(guò)戰(zhàn)略和目標(biāo)的緊密聯(lián)系,實(shí)現(xiàn)加速增長(zhǎng)和提高績(jī)效,ERM2017的框架見(jiàn)圖1。總體來(lái)說(shuō),ERM2017在風(fēng)險(xiǎn)管理的定義、要素和原則、風(fēng)險(xiǎn)管理運(yùn)行方式、企業(yè)目標(biāo)方面對(duì)ERM2004進(jìn)行了更新(見(jiàn)表1)。主要以5個(gè)基本要素為基礎(chǔ),以原則為導(dǎo)向,以實(shí)現(xiàn)企業(yè)績(jī)效為目標(biāo),通過(guò)風(fēng)險(xiǎn)管理與戰(zhàn)略相整合為路徑,強(qiáng)調(diào)價(jià)值創(chuàng)造與增值。
(一)重新界定企業(yè)風(fēng)險(xiǎn)管理,強(qiáng)調(diào)風(fēng)險(xiǎn)與價(jià)值的關(guān)系ERM2017關(guān)于企業(yè)風(fēng)險(xiǎn)管理的定義變化最為徹底,將風(fēng)險(xiǎn)管理定義為組織在創(chuàng)造、保持和實(shí)現(xiàn)價(jià)值的過(guò)程中,結(jié)合戰(zhàn)略制定和執(zhí)行,賴以進(jìn)行管理風(fēng)險(xiǎn)的文化、能力和實(shí)踐。新定義將風(fēng)險(xiǎn)管理工作直接從“一個(gè)流程或程序”提升到“一種文化、能力和實(shí)踐”,更加強(qiáng)調(diào)風(fēng)險(xiǎn)與價(jià)值的結(jié)合,突出價(jià)值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。根據(jù)ERM2017的定義,實(shí)施風(fēng)險(xiǎn)管理的工作目標(biāo)是為股東和利益相關(guān)方創(chuàng)造、保持和實(shí)現(xiàn)價(jià)值,所以利益相關(guān)方需要明確實(shí)施風(fēng)險(xiǎn)管理工作并不是滿足監(jiān)管和合規(guī)要求,而需要從企業(yè)使命、愿景和核心價(jià)值出發(fā),將風(fēng)險(xiǎn)管理定位為提升企業(yè)的價(jià)值和績(jī)效,強(qiáng)調(diào)嵌入企業(yè)管理業(yè)務(wù)活動(dòng)和核心價(jià)值鏈,滿足企業(yè)更高層次的需求。這種視角同時(shí)也是一種新型的企業(yè)管理視角,對(duì)企業(yè)管理界來(lái)說(shuō)是一場(chǎng)理念的變革。
(二)創(chuàng)新風(fēng)險(xiǎn)管理形式,定位風(fēng)險(xiǎn)管理與戰(zhàn)略和績(jī)效的協(xié)同作用與ERM2004相比,ERM2017注重企業(yè)風(fēng)險(xiǎn)管理的具體過(guò)程和實(shí)施方式。企業(yè)風(fēng)險(xiǎn)管理不僅包含內(nèi)部控制,還涉及戰(zhàn)略制定、公司治理以及績(jī)效評(píng)估。ERM2017強(qiáng)調(diào)風(fēng)險(xiǎn)管理的主要形式是文化、能力和實(shí)踐,作用環(huán)節(jié)包括戰(zhàn)略的制定與執(zhí)行,需要通過(guò)與戰(zhàn)略和績(jī)效的整合,實(shí)現(xiàn)企業(yè)價(jià)值創(chuàng)造和增值。ERM2017規(guī)定,ERM不應(yīng)當(dāng)是組織的一個(gè)額外的或是單獨(dú)的活動(dòng),而是融入組織的戰(zhàn)略和運(yùn)營(yíng)當(dāng)中的有機(jī)部分。當(dāng)企業(yè)風(fēng)險(xiǎn)管理與戰(zhàn)略制定助記詞績(jī)效提升整合在一起,就能更好地理解以下內(nèi)容:在制定戰(zhàn)略時(shí),使命、愿景和核心價(jià)值觀如何初步描繪出企業(yè)能承受的風(fēng)險(xiǎn)程度。企業(yè)戰(zhàn)略和目標(biāo)與其愿景、使命和核心價(jià)值觀不一致的可能性。組織在選擇戰(zhàn)略并承受其潛在風(fēng)險(xiǎn)的種類和程度。組織在執(zhí)行戰(zhàn)略并達(dá)成績(jī)效目標(biāo)的過(guò)程中承受風(fēng)險(xiǎn)的種類和程度。
(三)修訂企業(yè)風(fēng)險(xiǎn)管理實(shí)現(xiàn)路徑,提出價(jià)值創(chuàng)造流程ERM2004利用立方體模型闡述了要素、目標(biāo)與管理層級(jí)間的關(guān)系。各要素相互聯(lián)系,運(yùn)用于企業(yè)各個(gè)層面,共同為目標(biāo)的實(shí)現(xiàn)提供合理保證。ERM2017強(qiáng)調(diào)風(fēng)險(xiǎn)管理在實(shí)現(xiàn)企業(yè)價(jià)值創(chuàng)造和增值過(guò)程中的重要作用,通過(guò)風(fēng)險(xiǎn)管理運(yùn)用于企業(yè)價(jià)值鏈,將風(fēng)險(xiǎn)管理從控制風(fēng)險(xiǎn)提高到價(jià)值創(chuàng)造層面,更加關(guān)注組織績(jī)效背景下的風(fēng)險(xiǎn),而非單獨(dú)的風(fēng)險(xiǎn)管理。具體來(lái)說(shuō),ERM2017取消了原有的立方體模型,使用更加清晰的價(jià)值創(chuàng)造鏈條來(lái)闡述要素與企業(yè)使命、愿景和核心價(jià)值觀的關(guān)系,以及它們?nèi)绾瓮ㄟ^(guò)戰(zhàn)略制定和具體的業(yè)務(wù)目標(biāo)來(lái)影響企業(yè)績(jī)效。ERM2017認(rèn)為企業(yè)風(fēng)險(xiǎn)管理并非靜態(tài),而是處于不斷融入戰(zhàn)略制定、日常決策直至最后的績(jī)效評(píng)價(jià)的重復(fù)迭代過(guò)程。因此,需要在實(shí)現(xiàn)企業(yè)價(jià)值創(chuàng)造的整個(gè)過(guò)程融入風(fēng)險(xiǎn)管理,即在企業(yè)使命、愿景和核心價(jià)值觀的初始階段,戰(zhàn)略及業(yè)務(wù)目標(biāo)的執(zhí)行階段以及實(shí)現(xiàn)績(jī)效提高的最終階段,充分發(fā)揮有效的風(fēng)險(xiǎn)控制功能。
(四)整合風(fēng)險(xiǎn)管理要素,以原則為導(dǎo)向,構(gòu)建新的風(fēng)險(xiǎn)管理原則在要素構(gòu)成方面,ERM2004包括內(nèi)部環(huán)境、目標(biāo)制定、事項(xiàng)識(shí)別、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)反應(yīng)、控制活動(dòng)、信息和溝通、監(jiān)控等8個(gè)基本要素。而ERM2017將原有的8個(gè)要素整合成為5個(gè)要素(見(jiàn)表2)。與COSO內(nèi)部控制整合框架(2013)一致,ERM2017明確提出20個(gè)原則,涉及風(fēng)險(xiǎn)治理、文化、執(zhí)行風(fēng)險(xiǎn)、監(jiān)督風(fēng)險(xiǎn)和績(jī)效。每個(gè)原則都代表一個(gè)要素的基礎(chǔ)部分,并被普遍運(yùn)用于風(fēng)險(xiǎn)管理中,成為有效的風(fēng)險(xiǎn)管理實(shí)踐中的一部分。這些要素和原則為企業(yè)評(píng)判風(fēng)險(xiǎn)管理是否有效提供了標(biāo)準(zhǔn)和依據(jù)。在決定一個(gè)企業(yè)的風(fēng)險(xiǎn)管理是否有效時(shí),需要與風(fēng)險(xiǎn)管理相關(guān)的要素和原則存在并以整合的方式持續(xù)運(yùn)行。具體來(lái)說(shuō),5個(gè)要素如表2所示。1.治理和文化要素是其他要素的基礎(chǔ),由內(nèi)部環(huán)境發(fā)展而來(lái),不僅包括內(nèi)部環(huán)境的內(nèi)容,還明確文化是內(nèi)部環(huán)境的關(guān)鍵構(gòu)成。風(fēng)險(xiǎn)治理奠定了企業(yè)基調(diào),加強(qiáng)了企業(yè)對(duì)風(fēng)險(xiǎn)管理的認(rèn)知,并為此建立監(jiān)督職責(zé)。文化則通過(guò)滲入道德價(jià)值觀、期望行為以及風(fēng)險(xiǎn)理解等方面影響企業(yè)決策制定。2.戰(zhàn)略和目標(biāo)的確立要素是對(duì)目標(biāo)制定的拓展,強(qiáng)調(diào)風(fēng)險(xiǎn)管理與戰(zhàn)略制定和企業(yè)目標(biāo)的關(guān)系,指出企業(yè)應(yīng)當(dāng)考慮組織目標(biāo)實(shí)現(xiàn)中的風(fēng)險(xiǎn),及時(shí)調(diào)整戰(zhàn)略可以保障將績(jī)效偏差控制在可接受的范圍內(nèi)。企業(yè)應(yīng)將建立風(fēng)險(xiǎn)偏好與戰(zhàn)略相結(jié)合,并將戰(zhàn)略目標(biāo)應(yīng)用于實(shí)踐中,及時(shí)識(shí)別、評(píng)估和應(yīng)對(duì)風(fēng)險(xiǎn)。3.績(jī)效要素是對(duì)事項(xiàng)識(shí)別、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)反應(yīng)、控制活動(dòng)要素的整合。強(qiáng)調(diào)在提高組織績(jī)效過(guò)程中識(shí)別并評(píng)估可能影響到戰(zhàn)略發(fā)展目標(biāo)的風(fēng)險(xiǎn),結(jié)合風(fēng)險(xiǎn)偏好對(duì)風(fēng)險(xiǎn)的嚴(yán)重程度進(jìn)行優(yōu)先排序,選擇相應(yīng)的風(fēng)險(xiǎn)應(yīng)對(duì)措施,以組合的角度預(yù)測(cè)風(fēng)險(xiǎn)總量。4.審查與糾正要素是在風(fēng)險(xiǎn)識(shí)別、評(píng)估和應(yīng)對(duì)的基礎(chǔ)上,將風(fēng)險(xiǎn)審查和糾正作為日常運(yùn)營(yíng)的一個(gè)常規(guī)部分。組織需要識(shí)別和評(píng)估那些顯著影響戰(zhàn)略和目標(biāo)的風(fēng)險(xiǎn)變化,審查績(jī)效和風(fēng)險(xiǎn)因素,調(diào)整風(fēng)險(xiǎn)應(yīng)對(duì)策略,追求企業(yè)風(fēng)險(xiǎn)管理和績(jī)效的提升。5.信息、溝通與報(bào)告是對(duì)信息和溝通要素的深化,企業(yè)風(fēng)險(xiǎn)管理是一個(gè)動(dòng)態(tài)的連續(xù)過(guò)程,需要不斷地從組織內(nèi)外獲取信息以幫助風(fēng)險(xiǎn)管理發(fā)揮作用。這些信息在整個(gè)組織自上而下、自下而上或在組織間橫向流動(dòng)。管理層利用信息系統(tǒng)獲取、加工、處理和傳遞數(shù)據(jù),為風(fēng)險(xiǎn)管理提供有用信息。
(五)提出新的風(fēng)險(xiǎn)視角,以在更復(fù)雜的業(yè)務(wù)背景下制定和實(shí)現(xiàn)目標(biāo)ERM2017指出企業(yè)風(fēng)險(xiǎn)管理的終點(diǎn)在于為實(shí)現(xiàn)企業(yè)績(jī)效提供保障,其根本在于管理企業(yè)績(jī)效實(shí)現(xiàn)過(guò)程中的風(fēng)險(xiǎn)。盡管COSO委員會(huì)希望ERM2004能夠?yàn)槎聲?huì)和管理層提供風(fēng)險(xiǎn)管理的有效標(biāo)準(zhǔn),但是普華永道(PWC)戰(zhàn)略咨詢部門報(bào)告顯示,80%業(yè)績(jī)較差的公司通常在戰(zhàn)略執(zhí)行方面有缺陷[17]。COSO委員會(huì)在此次修訂中將風(fēng)險(xiǎn)框架的標(biāo)題更新為《企業(yè)風(fēng)險(xiǎn)管理———戰(zhàn)略與績(jī)效的整合》,提出當(dāng)前企業(yè)風(fēng)險(xiǎn)管理應(yīng)當(dāng)與企業(yè)總體戰(zhàn)略相整合,不僅繼續(xù)支持在戰(zhàn)略執(zhí)行過(guò)程中的風(fēng)險(xiǎn)管理,同時(shí)也開始幫助董事會(huì)和管理層考慮戰(zhàn)略計(jì)劃階段的風(fēng)險(xiǎn),促使企業(yè)首先擁有較好的戰(zhàn)略計(jì)劃,積極應(yīng)對(duì)執(zhí)行戰(zhàn)略過(guò)程中的風(fēng)險(xiǎn)。具體來(lái)說(shuō),ERM2017拓展了ERM2004針對(duì)戰(zhàn)略和風(fēng)險(xiǎn)的規(guī)定,將風(fēng)險(xiǎn)管理融入企業(yè)戰(zhàn)略制定、選擇和執(zhí)行過(guò)程中,重點(diǎn)突出了管理戰(zhàn)略實(shí)現(xiàn)績(jī)效過(guò)程中的風(fēng)險(xiǎn)。其具體內(nèi)容主要表現(xiàn)為三個(gè)維度(見(jiàn)圖1)。1.戰(zhàn)略風(fēng)險(xiǎn)。企業(yè)的戰(zhàn)略風(fēng)險(xiǎn)主要指戰(zhàn)略與企業(yè)使命、愿景和價(jià)值觀不匹配時(shí)對(duì)企業(yè)價(jià)值產(chǎn)生的潛在影響。每個(gè)組織都有自己的使命、愿景和核心價(jià)值觀,它們決定了組織要實(shí)現(xiàn)的目標(biāo)以及具體的戰(zhàn)略實(shí)施方式。對(duì)于多數(shù)企業(yè)來(lái)說(shuō),正確理解企業(yè)的使命和愿景是制定與企業(yè)風(fēng)險(xiǎn)偏好相匹配戰(zhàn)略的前提。當(dāng)戰(zhàn)略與企業(yè)使命、愿景和價(jià)值觀不一致時(shí),即使戰(zhàn)略實(shí)施很成功,企業(yè)也可能無(wú)法實(shí)現(xiàn)自身的目標(biāo),從而對(duì)企業(yè)價(jià)值產(chǎn)生影響。因此,在企業(yè)戰(zhàn)略的計(jì)劃階段,就需要考慮與企業(yè)使命、愿景的一致性問(wèn)題,及時(shí)對(duì)戰(zhàn)略進(jìn)行重新調(diào)整。2.戰(zhàn)略選擇對(duì)風(fēng)險(xiǎn)的影響。企業(yè)為實(shí)現(xiàn)績(jī)效目標(biāo)而制定戰(zhàn)略,并將整體戰(zhàn)略分解成相應(yīng)的子目標(biāo)。不同的企業(yè)戰(zhàn)略都有其自身的風(fēng)險(xiǎn)組合,這些風(fēng)險(xiǎn)組合由戰(zhàn)略本身決定,需要不同的風(fēng)險(xiǎn)控制能力保障戰(zhàn)略實(shí)施。企業(yè)風(fēng)險(xiǎn)管理應(yīng)當(dāng)幫助管理者考慮與不同戰(zhàn)略相聯(lián)系的風(fēng)險(xiǎn),以全局的風(fēng)險(xiǎn)組合觀看待風(fēng)險(xiǎn),通過(guò)合理有效的風(fēng)險(xiǎn)管理為企業(yè)各項(xiàng)目標(biāo)的實(shí)現(xiàn)提供合理保證。3.實(shí)現(xiàn)戰(zhàn)略與績(jī)效的風(fēng)險(xiǎn)。主要考慮執(zhí)行戰(zhàn)略、實(shí)現(xiàn)績(jī)效目標(biāo)過(guò)程中風(fēng)險(xiǎn)的潛在影響。組織需識(shí)別并評(píng)估可能影響到戰(zhàn)略發(fā)展與績(jī)效目標(biāo)實(shí)現(xiàn)的風(fēng)險(xiǎn),針對(duì)風(fēng)險(xiǎn)的嚴(yán)重程度按照風(fēng)險(xiǎn)偏好進(jìn)行排序,以選擇相應(yīng)的風(fēng)險(xiǎn)應(yīng)對(duì)措施。綜上所述,ERM2017與ERM2004相比發(fā)生了重大變化。ERM2017要求企業(yè)在戰(zhàn)略計(jì)劃階段就要詳盡考慮可能存在的風(fēng)險(xiǎn),不僅擴(kuò)大了戰(zhàn)略方面的討論,也促使企業(yè)將風(fēng)險(xiǎn)與戰(zhàn)略選擇結(jié)合。目前許多組織主要關(guān)注于戰(zhàn)略執(zhí)行中的風(fēng)險(xiǎn),但是COSO委員會(huì)認(rèn)為執(zhí)行風(fēng)險(xiǎn)只是戰(zhàn)略風(fēng)險(xiǎn)的一個(gè)方面,還存在戰(zhàn)略與使命、愿景和價(jià)值觀等不一致的可能性以及戰(zhàn)略選擇對(duì)風(fēng)險(xiǎn)的影響,這兩個(gè)額外的維度超出了原有的戰(zhàn)略執(zhí)行風(fēng)險(xiǎn)。ERM2017將有助于實(shí)現(xiàn)風(fēng)險(xiǎn)管理融入戰(zhàn)略制定與實(shí)施過(guò)程,為企業(yè)建立有效風(fēng)險(xiǎn)管理體系提供參考和借鑒。
四、ERM2017風(fēng)險(xiǎn)管理框架的評(píng)述
為適應(yīng)商業(yè)環(huán)境和風(fēng)險(xiǎn)管理實(shí)踐的變化,ERM2017的確發(fā)生了巨大改變,強(qiáng)調(diào)風(fēng)險(xiǎn)與價(jià)值的結(jié)合,創(chuàng)新風(fēng)險(xiǎn)管理形式,提出通過(guò)與戰(zhàn)略和績(jī)效的整合,實(shí)現(xiàn)企業(yè)價(jià)值創(chuàng)造和增值。整體而言,ERM2017是一個(gè)幫助企業(yè)管理者有效處理不確定性并減少風(fēng)險(xiǎn),進(jìn)而提升企業(yè)價(jià)值創(chuàng)造能力的框架,其主要體現(xiàn)了以下特點(diǎn)。
(一)強(qiáng)調(diào)風(fēng)險(xiǎn)與價(jià)值的結(jié)合,推動(dòng)風(fēng)險(xiǎn)管理更好地與企業(yè)管理融合ERM2017從企業(yè)使命、愿景和核心價(jià)值出發(fā),定位的宗旨為提升企業(yè)的價(jià)值和績(jī)效,強(qiáng)調(diào)嵌入企業(yè)管理業(yè)務(wù)活動(dòng)和核心價(jià)值鏈,對(duì)要素和內(nèi)容都進(jìn)行了翻天覆地的修改,從而使得一個(gè)嶄新的“管理框架”誕生。這種視角是一種新型的企業(yè)管理視角,促進(jìn)了基于風(fēng)險(xiǎn)導(dǎo)向的管理理念的發(fā)展。企業(yè)管理領(lǐng)域中常見(jiàn)的公司治理、企業(yè)文化、戰(zhàn)略管理、卓越績(jī)效、危機(jī)管理、高效溝通等都可以使用此套框架實(shí)現(xiàn)標(biāo)準(zhǔn)化和科學(xué)化,能更好地滿足企業(yè)管理層的需求,促進(jìn)企業(yè)價(jià)值創(chuàng)造和增值。
(二)以原則為導(dǎo)向,強(qiáng)調(diào)文化在企業(yè)風(fēng)險(xiǎn)管理中的作用,具有更強(qiáng)的實(shí)踐價(jià)值ERM2017以原則為導(dǎo)向,有助于管理者評(píng)估和實(shí)施風(fēng)險(xiǎn)管理。COSO委員會(huì)出臺(tái)ERM2017的目的在于促進(jìn)企業(yè)建立有效的風(fēng)險(xiǎn)管理體系,因此提供有用的實(shí)施標(biāo)準(zhǔn)可以幫助管理層在日益復(fù)雜的經(jīng)營(yíng)環(huán)境中快速、準(zhǔn)確地評(píng)估和實(shí)施風(fēng)險(xiǎn)管理,并保證最終目標(biāo)的實(shí)現(xiàn)。ERM2017在5個(gè)要素的基礎(chǔ)上提出20個(gè)原則,這些原則涵蓋了從治理到監(jiān)督的各個(gè)方面。堅(jiān)持這些原則可以為企業(yè)董事會(huì)和管理層提供合理預(yù)期,更容易讓企業(yè)將實(shí)際運(yùn)營(yíng)與預(yù)期目標(biāo)相比較,從而理解與戰(zhàn)略相關(guān)的風(fēng)險(xiǎn),將其控制在可接受的范圍內(nèi)。ERM2017強(qiáng)調(diào)文化在企業(yè)風(fēng)險(xiǎn)管理中的作用,有助于風(fēng)險(xiǎn)管理工作的實(shí)施與運(yùn)行。作為企業(yè)文化的組成部分,風(fēng)險(xiǎn)管理文化是整個(gè)組織在日常運(yùn)營(yíng)活動(dòng)中保持持續(xù)風(fēng)險(xiǎn)意識(shí)和誠(chéng)信責(zé)任的前提條件,也是影響企業(yè)全體員工行為決策的參考標(biāo)準(zhǔn)。企業(yè)文化通過(guò)強(qiáng)調(diào)誠(chéng)信和道德價(jià)值觀影響高層管理者對(duì)風(fēng)險(xiǎn)管理的態(tài)度和意識(shí),在企業(yè)內(nèi)部形成風(fēng)險(xiǎn)管理的高層基調(diào)[18]。一方面約束管理層言行一致,切實(shí)履行風(fēng)險(xiǎn)管理的職責(zé);另一方面也對(duì)基層員工參與并維護(hù)風(fēng)險(xiǎn)管理體系起到積極的引導(dǎo)作用。
(三)更好地劃分風(fēng)險(xiǎn)管理和內(nèi)部控制的邊界,消除企業(yè)風(fēng)險(xiǎn)管理實(shí)踐隱患風(fēng)險(xiǎn)管理和內(nèi)部控制的界限模糊一直是風(fēng)險(xiǎn)管理實(shí)踐中的重要隱患。ERM2017在第一部分應(yīng)用環(huán)境中描述了風(fēng)險(xiǎn)管理和內(nèi)部控制的關(guān)系:“內(nèi)部控制主要聚焦在主體的運(yùn)營(yíng)和對(duì)于相關(guān)法律法規(guī)的遵從性上。”“企業(yè)風(fēng)險(xiǎn)管理的相關(guān)概念并沒(méi)有包含在內(nèi)部控制中”。為了避免重復(fù),在內(nèi)部控制中比較常見(jiàn)的概念部分,ERM2017并未重復(fù)敘述,例如,與財(cái)務(wù)報(bào)告目標(biāo)相關(guān)的舞弊風(fēng)險(xiǎn)等。而內(nèi)部控制中的一些重要概念在本框架中被進(jìn)一步深化了,例如,企業(yè)風(fēng)險(xiǎn)管理中的治理和文化部分。COSO在《常見(jiàn)問(wèn)題》解釋上也表明,風(fēng)險(xiǎn)管理和內(nèi)部控制兩個(gè)體系并不是相互代替或取代,而是側(cè)重點(diǎn)各不相同,是相互補(bǔ)充的關(guān)系。但同時(shí)也強(qiáng)調(diào)了內(nèi)部控制作為一種經(jīng)歷時(shí)間考驗(yàn)的企業(yè)控制體系,是企業(yè)風(fēng)險(xiǎn)管理工作的基礎(chǔ)和重要組成部分。ERM2017給兩個(gè)體系的關(guān)系做了個(gè)“了斷”,有助于風(fēng)險(xiǎn)管理實(shí)踐,企業(yè)界再也不必因?yàn)閷?duì)兩個(gè)框架的混淆而制約了風(fēng)險(xiǎn)管理在戰(zhàn)略實(shí)現(xiàn)和價(jià)值創(chuàng)造方面的作用。隨著ERM2017新框架的頒布和實(shí)施,相信二者的關(guān)系和界限會(huì)越來(lái)越清晰。
五、結(jié)論與啟示
鑒于現(xiàn)代企業(yè)風(fēng)險(xiǎn)管理實(shí)踐的需要,ERM2017在ERM2004的基礎(chǔ)上做了較大變化:重新定義了企業(yè)風(fēng)險(xiǎn)管理,強(qiáng)調(diào)風(fēng)險(xiǎn)管理與價(jià)值的關(guān)系,將企業(yè)風(fēng)險(xiǎn)管理與制定戰(zhàn)略和實(shí)現(xiàn)績(jī)效聯(lián)系起來(lái);改用價(jià)值創(chuàng)造鏈條描述風(fēng)險(xiǎn)管理要素與企業(yè)使命、愿景和核心價(jià)值觀的關(guān)系,以及如何通過(guò)戰(zhàn)略制定和具體的業(yè)務(wù)目標(biāo)影響企業(yè)績(jī)效;整合風(fēng)險(xiǎn)管理基本要素,采用原則為導(dǎo)向的框架幫助董事會(huì)和管理層制定和評(píng)價(jià)風(fēng)險(xiǎn)管理績(jī)效。本文認(rèn)為風(fēng)險(xiǎn)管理框架的更新對(duì)于我國(guó)建立全面風(fēng)險(xiǎn)管理體系,具有重要的參考價(jià)值。
(一)在政策層面,應(yīng)當(dāng)建立適應(yīng)中國(guó)國(guó)情的風(fēng)險(xiǎn)管理規(guī)范體系我國(guó)當(dāng)前主要依靠?jī)?nèi)部控制基本規(guī)范指導(dǎo)企業(yè)防范和控制風(fēng)險(xiǎn),尚未建立獨(dú)立的風(fēng)險(xiǎn)管理制度。而內(nèi)部控制基本規(guī)范體系的出臺(tái),很大程度上吸收了COSO內(nèi)部控制整合框架(IC-IF1992)和風(fēng)險(xiǎn)管理整合框架(ERM2004)的經(jīng)驗(yàn),是結(jié)合中國(guó)實(shí)際國(guó)情形成的。ERM2017的修訂對(duì)于我國(guó)從戰(zhàn)略層面重視企業(yè)風(fēng)險(xiǎn)管理,提升對(duì)風(fēng)險(xiǎn)管理重要性的認(rèn)識(shí)具有積極作用。雖然我國(guó)政府和監(jiān)管機(jī)構(gòu)早前已經(jīng)開始積極嘗試建設(shè)企業(yè)風(fēng)險(xiǎn)管理的制度體系,并在2006年6月6日由國(guó)務(wù)院國(guó)有資產(chǎn)監(jiān)督委員會(huì)印發(fā)《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》,首次對(duì)中央企業(yè)風(fēng)險(xiǎn)管理問(wèn)題提出技術(shù)性指導(dǎo)意見(jiàn)。但是,由于我國(guó)企業(yè)風(fēng)險(xiǎn)管理起步較晚,對(duì)風(fēng)險(xiǎn)管理理論的研究也不夠深入,無(wú)法形成統(tǒng)一的風(fēng)險(xiǎn)管理制度。與此同時(shí),我國(guó)民營(yíng)企業(yè)數(shù)量不斷增加,迫切需要適應(yīng)其規(guī)模和結(jié)構(gòu)的風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)。因此,為進(jìn)一步提升企業(yè)的經(jīng)營(yíng)管理水平和風(fēng)險(xiǎn)防范能力,建議監(jiān)管部門聚焦我國(guó)企業(yè)的實(shí)際需求,以幫助企業(yè)提升整體管理水平,保障企業(yè)持續(xù)經(jīng)營(yíng),培育企業(yè)不斷發(fā)展壯大為目標(biāo),盡快出臺(tái)一套為中國(guó)企業(yè)量身定做的風(fēng)險(xiǎn)管理規(guī)范,并輔以相關(guān)配套指引指導(dǎo)企業(yè)有效開展風(fēng)險(xiǎn)管理建設(shè)和實(shí)施工作。
(二)在企業(yè)層面,應(yīng)當(dāng)建立適應(yīng)企業(yè)的風(fēng)險(xiǎn)管理規(guī)范體系1.塑造風(fēng)險(xiǎn)管理文化,“全方位、多舉措”的宣傳、培訓(xùn)和應(yīng)用。一方面,企業(yè)風(fēng)險(xiǎn)管理是一個(gè)由人參與的過(guò)程,涉及企業(yè)各個(gè)層面的員工。企業(yè)風(fēng)險(xiǎn)管理文化確立了高層管理者對(duì)風(fēng)險(xiǎn)管理的態(tài)度和基調(diào),強(qiáng)化企業(yè)風(fēng)險(xiǎn)管理的重要性并確定相應(yīng)的監(jiān)督責(zé)任。企業(yè)高管制定戰(zhàn)略計(jì)劃,并在其領(lǐng)導(dǎo)下開展風(fēng)險(xiǎn)管理工作,在企業(yè)范圍內(nèi)形成表率作用。企業(yè)基層員工通過(guò)共享風(fēng)險(xiǎn)管理文化,在風(fēng)險(xiǎn)管理過(guò)程中發(fā)揮盡職和監(jiān)督角色,從而提高企業(yè)風(fēng)險(xiǎn)管理的績(jī)效。因此,通過(guò)加強(qiáng)宣傳,強(qiáng)化風(fēng)險(xiǎn)管理建設(shè)和責(zé)任意識(shí),為企業(yè)建立有效的風(fēng)險(xiǎn)管理體系奠定良好的環(huán)境基礎(chǔ),促使企業(yè)人員主動(dòng)加入到全面風(fēng)險(xiǎn)管理的行動(dòng)中來(lái)。2.企業(yè)內(nèi)部建立風(fēng)險(xiǎn)管理委員會(huì),明確關(guān)鍵人員職責(zé),強(qiáng)化風(fēng)險(xiǎn)管理的三道防線。風(fēng)險(xiǎn)管理是一個(gè)長(zhǎng)期動(dòng)態(tài)的過(guò)程,因而建立統(tǒng)一的部門指導(dǎo)和監(jiān)督,明確和分配職責(zé)定位就顯得尤為重要。為了確保所有重大風(fēng)險(xiǎn)都能得到適當(dāng)?shù)慕鉀Q,就必須協(xié)調(diào)和強(qiáng)化風(fēng)險(xiǎn)管理三道防線的關(guān)系。其中,第一道防線的運(yùn)營(yíng)管理主要負(fù)責(zé)使用各種方法管理和控制企業(yè)風(fēng)險(xiǎn)。第二道防線的管理層提供有關(guān)風(fēng)險(xiǎn)的專業(yè)知識(shí),幫助指導(dǎo)實(shí)施戰(zhàn)略,并協(xié)助政策和程序的執(zhí)行。而處于第三道防線的內(nèi)部審計(jì)則通過(guò)獨(dú)立審計(jì),向董事會(huì)和管理層報(bào)告風(fēng)險(xiǎn)和控制的有效性。這三道防線為企業(yè)提供了靈活、可操作的架構(gòu),用來(lái)支撐風(fēng)險(xiǎn)管理政策的落實(shí)。3.積極探索IT與風(fēng)險(xiǎn)管理結(jié)合,促進(jìn)IT風(fēng)險(xiǎn)管理應(yīng)用。畢秀玲和劉延芳認(rèn)為信息技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的普及改變了商業(yè)運(yùn)營(yíng)環(huán)境,在給企業(yè)發(fā)展帶來(lái)重大機(jī)遇的同時(shí),也給企業(yè)管理帶來(lái)了新問(wèn)題[19]。林斌等研究發(fā)現(xiàn),COSO內(nèi)部控制框架對(duì)此提煉了單獨(dú)的原則,日本的內(nèi)部控制規(guī)定也將其作為完整的要素[20]。從企業(yè)自身風(fēng)險(xiǎn)管理過(guò)程來(lái)看,進(jìn)行全面風(fēng)險(xiǎn)評(píng)估,針對(duì)“導(dǎo)致無(wú)法實(shí)現(xiàn)企業(yè)目標(biāo)的風(fēng)險(xiǎn)”采取必要的控制活動(dòng)是風(fēng)險(xiǎn)管理的核心階段。而這一階段是否有效與先進(jìn)的信息和溝通系統(tǒng)密不可分,利用IT促進(jìn)風(fēng)險(xiǎn)管理信息的整合與共享,發(fā)揮在信息和溝通中的作用,將對(duì)企業(yè)風(fēng)險(xiǎn)管理過(guò)程具有積極的促進(jìn)作用。因此,企業(yè)應(yīng)當(dāng)充分認(rèn)識(shí)到IT技術(shù)的重要性,將IT技術(shù)融入企業(yè)風(fēng)險(xiǎn)管理過(guò)程,提高風(fēng)險(xiǎn)管理水平,推動(dòng)企業(yè)目標(biāo)實(shí)現(xiàn)。
作者:舒?zhèn)?,左銳1,陳穎2,文靜1 單位:1.西安財(cái)經(jīng)學(xué)院商學(xué)院,2.上海立信會(huì)計(jì)金融學(xué)院