在國外,COSO內(nèi)部控制報告:下面所列的是評估者可能會考慮的事項。這一列示并非涵蓋了全部,也不是對每個企業(yè)都適用;但是,可以作為一個起點(diǎn)。
企業(yè)層面目標(biāo):企業(yè)層面目標(biāo)對企業(yè)需要實(shí)現(xiàn)什么提供充分廣泛聲明和指導(dǎo),且足夠明確并直接與本企業(yè)相關(guān)。企業(yè)層面目標(biāo)向雇員和董事會傳遞的有效性。企業(yè)層面目標(biāo)和企業(yè)策略的相關(guān)性和一致性。企業(yè)計劃和預(yù)算與企業(yè)層面目標(biāo)、戰(zhàn)略規(guī)劃和現(xiàn)時條件的一致性。
操作層面目標(biāo):操作層面目標(biāo)和企業(yè)層面目標(biāo)以及戰(zhàn)略規(guī)劃之間的聯(lián)系。操作層面目標(biāo)之間的一致性。操作層面目標(biāo)與所有重大業(yè)務(wù)流程的相關(guān)性。操作層面目標(biāo)的專屬性。
與目標(biāo)相關(guān)的資源的充分性:識別對實(shí)現(xiàn)企業(yè)層面目標(biāo)的重要目標(biāo)(關(guān)鍵成功因素)。各級管理層對制定目標(biāo)的參與及其對于目標(biāo)的義務(wù)。
風(fēng)險:識別來自外部風(fēng)險的機(jī)制的充分性。識別來自內(nèi)部風(fēng)險的機(jī)制的充分性。識別與每個重大操作層面目標(biāo)相關(guān)的重要風(fēng)險。風(fēng)險分析過程的周詳性和相關(guān)性,包括估計風(fēng)險的重要性程度、發(fā)生概率和決定所采取的措施。
應(yīng)對變化:存在機(jī)制,對影響企業(yè)或操作層面目標(biāo)實(shí)現(xiàn)的日常事件或行為進(jìn)行預(yù)測、識別和反應(yīng)(通常由負(fù)責(zé)那些最受變化影響行為的經(jīng)理來執(zhí)行)。存在機(jī)制,對那些于企業(yè)有巨大和深遠(yuǎn)影響,可能需要高層管理人員關(guān)注的變化進(jìn)行識別和反應(yīng)。
巴塞爾委員會發(fā)布的《銀行組織內(nèi)部控制系統(tǒng)框架》:風(fēng)險評估中的要素包括關(guān)注對整體目標(biāo)和業(yè)務(wù)活動目標(biāo)的制定和銜接、對內(nèi)部和外部風(fēng)險的識別與分析、對影響目標(biāo)實(shí)現(xiàn)的變化的認(rèn)識和各項政策與工作程序的調(diào)整。有關(guān)風(fēng)險的識別與評估的原則強(qiáng)調(diào)有效的內(nèi)控系統(tǒng)需要識別和不斷地評估有可能阻礙實(shí)現(xiàn)目標(biāo)的種種物質(zhì)風(fēng)險。這種評估應(yīng)包括公司和公司集團(tuán)所面對的全部風(fēng)險(如銀行要面對信貸風(fēng)險、國家和轉(zhuǎn)移支付風(fēng)險、市場風(fēng)險、利率風(fēng)險、流動性風(fēng)險、經(jīng)營風(fēng)險、法律風(fēng)險和聲譽(yù)風(fēng)險)。需要不時調(diào)整內(nèi)控,以便恰當(dāng)?shù)靥幚砣魏涡碌幕蜻^去不加控制的風(fēng)險。
《聯(lián)邦政府內(nèi)部控制準(zhǔn)則》:管理者應(yīng)該綜合地識別那些風(fēng)險,在考慮政府機(jī)構(gòu)和其他關(guān)聯(lián)政府機(jī)構(gòu)之間重要的內(nèi)部交易的同時,還要考慮政府機(jī)構(gòu)范圍內(nèi)的內(nèi)部因素。風(fēng)險識別方法包括定性和定量分析高級行動、管理談判、預(yù)測和戰(zhàn)略計劃以及對在審計和其他評估中發(fā)現(xiàn)的問題的考慮。一旦風(fēng)險被識別,就應(yīng)該立即分析可能出現(xiàn)的結(jié)果。風(fēng)險分析一般包括估計風(fēng)險的重要性,估計風(fēng)險發(fā)生的可能性,決定怎樣去管理風(fēng)險,應(yīng)該采取什么樣的措施。不同的政府機(jī)構(gòu)有不同的風(fēng)險分析方法,因為各個政府機(jī)構(gòu)活動內(nèi)容有所差別,因此較難定性或定量地確定風(fēng)險水平。由于政府管制、經(jīng)濟(jì)、行業(yè)、規(guī)則以及經(jīng)營條件是不斷改變的,所以應(yīng)該建立可以識別并處理任何由這種改變帶來的風(fēng)險的機(jī)制。
[美]COSO制定發(fā)布、方紅星和王宏譯的《企業(yè)風(fēng)險管理—整合框架》:風(fēng)險與可能被影響的目標(biāo)相關(guān)聯(lián)。既要對固有風(fēng)險進(jìn)行評估,也要對剩余風(fēng)險進(jìn)行評估,評估要考慮到風(fēng)險的可能性和影響。
在國內(nèi),《商業(yè)銀行內(nèi)部控制指引》:商業(yè)銀行應(yīng)當(dāng)設(shè)立履行風(fēng)險管理職能的專門部門,制定并實(shí)施識別、計量、監(jiān)測和管理風(fēng)險的制度、程序和方法,以確保風(fēng)險管理和經(jīng)營目標(biāo)的實(shí)現(xiàn)。商業(yè)銀行應(yīng)當(dāng)建立涵蓋各項業(yè)務(wù)、全行范圍的風(fēng)險管理系統(tǒng),開發(fā)和運(yùn)用風(fēng)險量化評估的方法和模型,對信用風(fēng)險、市場風(fēng)險、流動性風(fēng)險、操作風(fēng)險等各類風(fēng)險進(jìn)行持續(xù)的監(jiān)控。商業(yè)銀行應(yīng)當(dāng)對各項業(yè)務(wù)制定全面、系統(tǒng)、成文的政策、制度和程序,并在全行范圍內(nèi)保持統(tǒng)一的業(yè)務(wù)標(biāo)準(zhǔn)和操作要求,避免因管理層的變更而影響其連續(xù)性和穩(wěn)定性。商業(yè)銀行設(shè)立新的機(jī)構(gòu)或開辦新的業(yè)務(wù),應(yīng)當(dāng)事先制定有關(guān)的政策、制度和程序,對潛在的風(fēng)險進(jìn)行計量和評估,并提出風(fēng)險防范措施。
《壽險公司內(nèi)部控制評價辦法(試行)》:風(fēng)險評估要覆蓋公司經(jīng)營的各個環(huán)節(jié)。壽險公司應(yīng)根據(jù)發(fā)生頻率識別并確定經(jīng)常性和非經(jīng)常性的業(yè)務(wù)和管理活動,識別這些活動中的風(fēng)險(無論是否由內(nèi)部產(chǎn)生),考慮其類型、來源及其影響范圍。充分考慮內(nèi)部和外部因素。其中內(nèi)部因素包括公司治理、組織結(jié)構(gòu)以及人力資源管理的復(fù)雜程度,公司資產(chǎn)的規(guī)模、流動性或業(yè)務(wù)總量,公司的財務(wù)狀況以及經(jīng)營活動的地理分布,內(nèi)部控制系統(tǒng)的健全性、合理性和有效性等。外部因素包括國家法律、法規(guī)及政策的變化,經(jīng)濟(jì)形勢的變化,科技的快速發(fā)展,行業(yè)競爭及市場變化等。 持續(xù)識別法律法規(guī)、監(jiān)管和其他要求。壽險公司應(yīng)建立并保持政策和程序,確保及時識別和取得適用的法律法規(guī)、監(jiān)管要求和其他要求,并作為風(fēng)險識別與評估、制訂控制目標(biāo)和控制方案的依據(jù)。壽險公司應(yīng)及時更新法律法規(guī)、監(jiān)管要求和其他要求的信息,并將有關(guān)信息傳達(dá)給相關(guān)員工和其他風(fēng)險關(guān)聯(lián)方。 運(yùn)用適當(dāng)?shù)姆椒ê图夹g(shù)對風(fēng)險的概率、后果進(jìn)行評估,確定風(fēng)險級別。 持續(xù)識別和評估風(fēng)險。當(dāng)環(huán)境和條件發(fā)生變化時,應(yīng)及時對風(fēng)險進(jìn)行再識別和再評估,以確保任何新的和以前未曾予以控制的風(fēng)險得到識別和控制。 對已識別的風(fēng)險,壽險公司應(yīng)依據(jù)法律法規(guī)、監(jiān)管要求以及內(nèi)部控制政策確定是否可接受,以確定是否進(jìn)一步采取措施。風(fēng)險可接受時,應(yīng)監(jiān)測并定期評估,以確保其持續(xù)可接受;風(fēng)險不可接受時,應(yīng)制定內(nèi)部控制方案。內(nèi)部控制方案應(yīng)包括以下內(nèi)容:明確控制風(fēng)險的相關(guān)職責(zé)與權(quán)限。 控制的策略、方法、資源需求和時限要求。 重大、突發(fā)事項應(yīng)急預(yù)案,明確責(zé)任人、處理流程和措施。 內(nèi)部控制方案若涉及到組織結(jié)構(gòu)、流程、信息技術(shù)等方面的重大變更,應(yīng)考慮可能產(chǎn)生的新風(fēng)險。
《審計機(jī)關(guān)內(nèi)部控制測評準(zhǔn)則》:審計人員對被審計單位的風(fēng)險評估進(jìn)行了解的內(nèi)容主要有:被審計單位如何確定風(fēng)險、評估風(fēng)險的重要性,如何將風(fēng)險發(fā)生的可能性與管理目標(biāo)、經(jīng)營計劃和財務(wù)報告的相關(guān)內(nèi)容聯(lián)系起來并采取相應(yīng)的措施。
中國內(nèi)部審計協(xié)會制定的《內(nèi)部審計具體準(zhǔn)則第 5 號——內(nèi)部控制審計》:風(fēng)險管理主要包括以下內(nèi)容:識別影響組織目標(biāo)實(shí)現(xiàn)的各類風(fēng)險和建立風(fēng)險管理機(jī)制。中國內(nèi)部審計協(xié)會風(fēng)險管理審計準(zhǔn)則:風(fēng)險評估,即對已識別的風(fēng)險,評估其發(fā)生的可能性及影響程度。
《中國注冊會計師審計準(zhǔn)則第1211號--了解被審計單位及其環(huán)境并評估重大錯報風(fēng)險》:在評價被審計單位風(fēng)險評估過程的設(shè)計和執(zhí)行時,注冊會計師應(yīng)當(dāng)確定管理層如何識別與財務(wù)報告相關(guān)的經(jīng)營風(fēng)險,如何估計該風(fēng)險的重要性,如何評估風(fēng)險發(fā)生的可能性,以及如何采取措施管理這些風(fēng)險。注冊會計師應(yīng)當(dāng)詢問管理層識別出的經(jīng)營風(fēng)險,并考慮這些風(fēng)險是否可能導(dǎo)致重大錯報。在審計過程中,如果識別出管理層未能識別的重大錯報風(fēng)險,注冊會計師應(yīng)當(dāng)考慮被審計單位的風(fēng)險評估過程為何沒有識別出這些風(fēng)險,以及評估過程是否適合于具體環(huán)境。在小型被審計單位,管理層可能沒有正式的風(fēng)險評估過程,注冊會計師應(yīng)當(dāng)與管理層討論其如何識別經(jīng)營風(fēng)險以及如何應(yīng)對這些風(fēng)險。
《企業(yè)內(nèi)部控制基本規(guī)范》:
風(fēng)險識別:企業(yè)開展風(fēng)險評估,應(yīng)當(dāng)準(zhǔn)確識別實(shí)現(xiàn)與控制目標(biāo)相關(guān)的內(nèi)部風(fēng)險和外部風(fēng)險,確定相應(yīng)的風(fēng)險承受度。風(fēng)險承受度是企業(yè)能夠承擔(dān)的風(fēng)險限度,包括整體風(fēng)險承受能力和業(yè)務(wù)層面的可接受風(fēng)險水平。企業(yè)識別內(nèi)部風(fēng)險,應(yīng)當(dāng)關(guān)注下列因素:
?。?)董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守、員工專業(yè)勝任能力等人力資源因素。
?。?)組織機(jī)構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務(wù)流程等管理因素。
?。?)研究開發(fā)、技術(shù)投入、信息技術(shù)運(yùn)用等自主創(chuàng)新因素。
?。?)財務(wù)狀況、經(jīng)營成果、現(xiàn)金流量等財務(wù)因素。
(5)營運(yùn)安全、員工健康、環(huán)境保護(hù)等安全環(huán)保因素。
?。?)其他有關(guān)內(nèi)部風(fēng)險因素。
企業(yè)識別外部風(fēng)險,應(yīng)當(dāng)關(guān)注下列因素:
?。?)經(jīng)濟(jì)形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭、資源供給等經(jīng)濟(jì)因素。
(2)法律法規(guī)、監(jiān)管要求等法律因素。
(3)安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費(fèi)者行為等社會因素。
?。?)技術(shù)進(jìn)步、工藝改進(jìn)等科學(xué)技術(shù)因素。
?。?)自然災(zāi)害、環(huán)境狀況等自然環(huán)境因素。
?。?)其他有關(guān)外部風(fēng)險因素。
風(fēng)險分析:企業(yè)應(yīng)當(dāng)采用定性與定量相結(jié)合的方法,按照風(fēng)險發(fā)生的可能性及其影響程度等,對識別的風(fēng)險進(jìn)行分析和排序,確定關(guān)注重點(diǎn)和優(yōu)先控制的風(fēng)險。企業(yè)進(jìn)行風(fēng)險分析,應(yīng)當(dāng)充分吸收專業(yè)人員,組成風(fēng)險分析團(tuán)隊,按照嚴(yán)格規(guī)范的程序開展工作,確保風(fēng)險分析結(jié)果的準(zhǔn)確性。
風(fēng)險應(yīng)對策略:企業(yè)應(yīng)當(dāng)根據(jù)風(fēng)險分析的結(jié)果,結(jié)合風(fēng)險承受度,權(quán)衡風(fēng)險與收益,確定風(fēng)險應(yīng)對策略。企業(yè)應(yīng)當(dāng)合理分析、準(zhǔn)確掌握董事、經(jīng)理及其他高級管理人員、關(guān)鍵崗位員工的風(fēng)險偏好,采取適當(dāng)?shù)目刂拼胧?,避免因個人風(fēng)險偏好給企業(yè)經(jīng)營帶來重大損失。企業(yè)應(yīng)當(dāng)綜合運(yùn)用風(fēng)險規(guī)避、風(fēng)險降低、風(fēng)險分擔(dān)和風(fēng)險承受等風(fēng)險應(yīng)對策略,實(shí)現(xiàn)對風(fēng)險的有效控制。
風(fēng)險規(guī)避是企業(yè)對超出風(fēng)險承受度的風(fēng)險,通過放棄或者停止與該風(fēng)險相關(guān)的業(yè)務(wù)活動以避免和減輕損失的策略。
風(fēng)險降低是企業(yè)在權(quán)衡成本效益之后,準(zhǔn)備采取適當(dāng)?shù)目刂拼胧┙档惋L(fēng)險或者減輕損失,將風(fēng)險控制在風(fēng)險承受度之內(nèi)的策略。
風(fēng)險分擔(dān)是企業(yè)準(zhǔn)備借助他人力量,采取業(yè)務(wù)分包、購買保險等方式和適當(dāng)?shù)目刂拼胧瑢L(fēng)險控制在風(fēng)險承受度之內(nèi)的策略。
風(fēng)險承受是企業(yè)對風(fēng)險承受度之內(nèi)的風(fēng)險,在權(quán)衡成本效益之后,不準(zhǔn)備采取控制措施降低風(fēng)險或者減輕損失的策略。
企業(yè)應(yīng)當(dāng)結(jié)合不同發(fā)展階段和業(yè)務(wù)拓展情況,持續(xù)收集與風(fēng)險變化相關(guān)的信息,進(jìn)行風(fēng)險識別和風(fēng)險分析,及時調(diào)整風(fēng)險應(yīng)對策略。
由此看來, 國外內(nèi)內(nèi)部控制規(guī)范關(guān)于風(fēng)險評估內(nèi)容的規(guī)范是多種多樣的。的確風(fēng)險評估內(nèi)容是復(fù)雜多樣的,簡單說就是評估風(fēng)險發(fā)生的可能性和影響??赡苄员硎疽粋€給定事項將會發(fā)生的或然率,影響則代表它的后果。一般來說,對識別出來的風(fēng)險,從可能性和影響兩個方面進(jìn)行評估后,就可以根據(jù)評估的結(jié)果采取應(yīng)對措施。當(dāng)然,不論怎么細(xì)分,貫穿始終的是要從可能性和影響兩個方面進(jìn)行評估。
對風(fēng)險或機(jī)會從可能性和影響兩個方面進(jìn)行評估,說起來是簡單的,實(shí)際上風(fēng)險評估工作難度很大。對不確定性的評估本身就充滿著不確定性,沖滿了各種假設(shè)、情感和完全不可思議的東西。不同的人對風(fēng)險的感受是不一致的,人們的風(fēng)險感受至少與價值觀、前景、收入、失敗的機(jī)會、工作與生活的平衡等有關(guān)。正因為影響風(fēng)險感受的因素不同,人們對風(fēng)險發(fā)生的可能性和影響程度就不可能一致。人們,尤其是企業(yè)的管理當(dāng)局通常對不確定性會作出主觀判斷,這必然使得風(fēng)險評估工作一路上充滿著主觀判斷。在實(shí)際工作中,對風(fēng)險的可能性和影響的估計值通常利用來自過去的可觀察事項的數(shù)據(jù)來確定,它提供了一個比完全主觀的估計值更加客觀的依據(jù)。但對大多數(shù)企業(yè)而言,過去可觀察事項的數(shù)據(jù)資料不全或沒有,這使得科學(xué)的風(fēng)險評估的方法難以使用。還有,歷史數(shù)據(jù)終歸是過去的事實(shí),在瞬息萬變的信息時代,肯定更會隨著時間的推移而發(fā)生變化。
