登陆注册
10921900000021

第21章 COSO报告中的规定

所有企业,无论规模、结构、性质或所属行业,在其企业内部的所有层面都面临着风险。风险影响着每个企业生存的能力;影响着在其所属行业内的竞争;影响着企业的金融实力和积极的公众形象;影响着企业产品、服务和员工的整体质量。在实践当中没有把发生风险的几率减至为零的方法。的确,经营决策造成了风险。企业的管理层必须决定准备谨慎地承担多大的风险,并且努力使风险维持在这些层面内。

风险评估的前提条件是设定目标。首先必须确定目标,在此之后管理层才能针对目标确定风险并采取必要的行动来管理风险。因此,设定目标是管理过程的一个关键部分。尽管它不是内部控制的一个要素,但它是内部控制的前提,为内部控制提供了条件。

一、风险评估步骤

COSO报告中对公司的风险评估进行了总体的要求,即:每个公司都面临着内外部风险,这些风险必须被评估。要客观正确地评估这些风险,必须按照一定的步骤来进行。风险评估的步骤分为以下四步。

(一)企业必须确定目标

目标设定可以是高度结构化的过程,或者是一种非规范化的过程。目标可以明确地陈述,或者很含蓄。在公司层面,目标常常通过公司的总目标和价值陈述来体现。要对企业的实力和弱点以及机会和威胁进行评估,这些评估使企业制定出总体战略。一般来说,战略计划陈述的面宽但比较泛,主要讲述高层次的资源分配和优先利用次序。

更具体的目标源自企业主要的战略。企业层次的目标相互关联并与各种业务活动中确立的更具体的目标相结合;确认这些目标都是一致的。这些子目标或业务层面目标包括建立目标并处理生产线、市场、融资和利润目标。

通过在企业层面和业务活动场面层面设定目标,企业就可以识别出关键的成功因素。如果要达到目标,这些就是必须正确实施的关键因素。对企业、一个业务单位、一个职能、一个部门或一个人来说都存在着关键的成功因素。目标设定可以使管理层识别业绩的衡量标准,同时把重点放在关键的成功因素上。

这些目标包括:

1.经营目标——运行的效率和效果。

这类目标包括业绩和利润性目标以及企业亏损的保障资源。基于管理层对企业结构和业绩的选择,此类目标彼此间会有所不同。

经营目标与实现企业的基本总目标相关,这也是其能够生存的根本原因。经营目标包括经营业务的相关子目标,强调在企业向其最终目标迈进的过程中增强效果和效率。

经营目标需要反映出企业发挥其职能所处的特定的商业、产业和经济环境。管理层必须意识到,目标要基于市场地的实际和需求情况,并且目标可以用有意义的业绩衡量措施来表达。一套清晰的与子目标相关联的经营目标和策略对企业经营的成功是极为重要的。它们提供了企业将要配置其重要资源的重点。如果一家企业经营目标不明确或者未经过深思熟虑,其资源可能会投向错误的方向。

2.财务报告目标——财务报表的可靠性。

这类目标是关于企业编制可靠的公开发表的财务报表,包括防止虚假的公开财务报告。这类目标的驱动力主要来自于外部的要求。

财务报告目标涉及编制可靠的公开财务报表,包括期中和简明财务报表以及源自这些报表的经过选择的财务数据等。企业需要实现财务报告的目标以便满足偿付外部债务的需要。可靠的财务报表是获得投资者或债权人资本的先决条件,而且对被授予合同或与一些供应商进行交易也是至关重要的。投资者、债权人、客户和供应商通常依靠财务报表来评估企业管理层的业绩,并将该业绩与相关企业管理层的业绩以及替代性投资对照。

与其他目标类别一样,财务报告目标也有一系列目标和子目标。体现公平提交财务报表的因素可以看成是基本的财务报告目标;通过财务报表认定所体现的子目标则对这些目标进行支持;而子目标则受到通过企业各种各样的活动识别出的相关目标的支持。

3.合规性目标——法律法规的遵循性。

这类目标涉及对企业必须遵守的法律法规的合规性,主要取决于外部因素,并且在有些情况下所有企业的此类目标都基本相似,而在另一些情况下全行业的合规性目标都相似。

企业必须依照适用的法律法规开展其业务活动,而且通常采取具体的行动。这些法律法规要求与企业的多种行为有关。

(二)识别与上述目标相关的风险

由于内部或外部的因素,一个企业的运作可能处于风险之中。这些因素可以影响既定或隐含的目标。随着目标越来越不同于以往的企业运作,风险也在增大。在许多的业绩领域中,企业往往没有设定明确的企业总体目标,因为它认为自己的业绩还是可以接受的。尽管在这些情形中可能并没有一个明确的或书面的目标,但是有一个隐含的目标“不变”或“保持现状”。这并不意味着隐含的目标不存在内部或外部风险。

如果不考虑一个目标是否是既定的或是隐含的,企业的风险评估过程应考虑可能出现的风险。风险识别应是全面的,这一点非常重要。应考虑企业和相关外部各方之间所有重要的交互关系。风险识别是一个重复的过程,通常与计划流程结合在一起。

1.企业层面的风险。

导致企业经营风险的因素包括外部和内部两个方面。研究表明,有许多方法去识别风险。识别可导致企业范围内风险的外部和内部因素对有效的风险评估是极为重要的。在识别出主要起作用的风险因素后,管理层就可以考虑它们的严重性,并在可能的情况下将风险因素与企业活动联系起来。

2.业务活动中的风险。

除了识别企业层面的风险外,还应识别业务活动层面的风险。在这个层面处理风险有助于将风险评估的重点放在主要的业务单位或职能上,如销售、生产、市场营销、技术开发以及研发。成功地评估业务活动层面的风险也有助于在企业层面维持风险的可接受水平。

对于既定或隐含的目标来说,在许多情况下能够识别出许多不同的风险。例如,在采购活动中,企业可能有一个与维持足够的原材料库存有关的目标。不能实现该活动目标的风险可能包括:物资未能满足技术规格的要求,或者未能按所需数量准时交货或未按可接受价格供货。这些风险可能会影响向供货商说明拟购货技术规格的方式、采用生产预测及其适合性、确定替代供货源以及采购谈判。

造成企业目标无法实现的潜在原因从显而易见到模糊不清,其潜在的影响从严重到不严重。肯定的是,应识别出严重影响企业的较明显的风险。为了避免忽略相关的风险,在识别时最好还对该风险出现的可能性进行评估。

(三)评估上述识别出的风险的后果和可能性

在识别出企业和活动层面的风险后就需要进行风险分析。分析风险的方法多种多样,这主要是因为许多风险很难量化。这一过程主要包括以下两方面内容:

(1)估计风险的严重性。

(2)评估风险发生的可能性。

对企业没有重大影响以及发生的可能性较低的风险通常不需要特别关注。另外,发生的可能性较高的重大风险则需要给予极大的关注。在这两个极端之间的情景则常常很难判断。重要的是,风险分析应合理审慎。

(四)针对风险评估的结果,考虑适当的控制活动

在评估了风险的严重性和可能性之后,管理层需要考虑怎样去管理风险。其中包括:基于对风险的假设做出判断,合理分析与减少风险等级有关的费用,为了减少风险发生的严重性或可能性而可能采取的措施等。

二、风险评估实施过程

根据COSO上述总体性的要求,结合公司的实际情况,风险评估的具体实施过程如下:

1.描述公司所有的业务流程。

(1)制定业务流程目录。

(2)制定流程描述(包括流程图和文字描述)的规范。

(3)进行流程的具体描述。

2.识别与业务流程相关的风险。

(1)确定重要会计科目和披露事项。

(2)识别与重要会计科目、披露事项相关的财务报表认定。

(3)确定与这些重要会计科目和披露事项相关的流程——重要业务流程。

3.对重要业务流程进行风险评估。评估重要风险,建立风险数据库。

4.根据上述风险评估的结果,建立风险评估制度体系。

(1)完善制度和标准。

(2)持续改进。

同类推荐
  • 商业创意

    商业创意

    商业创意简单地说是可以实现商业价值的创意。商业创意的诞生通常是由企业或者相关机构推动,通过内部孵化或者外部获取,最终用于实现商业价值。商业创意理论开创了一种全新的研究视角,它重新定义了可以产生商业价值的创意范畴,同时细化和编排了商业创意对于企业影响的各环节。它通过研究各环节之间的关联,以及它跟最终商业价值产生的效率之间的关系,来指导企业在创意投入上,有有限的资源获得最大化的商业价值回报。
  • 我国非国有企业:人力资源管理战略与二元经济结构转化

    我国非国有企业:人力资源管理战略与二元经济结构转化

    本书内容包括:国有企业、非国有企业、民营企业、国营企业概念阐释;非国有企业——我国二元经济结构转化的主要推进组织;我国非国有企业人力资源管理战略的现状与问题等。
  • 电话销售口才

    电话销售口才

    从电话销售的初步入门为起点,按照电话销售的实际操作步骤分为十二章,由浅入深讲解散了电话销售的具体操作方法,操作技巧、提升销售能力的训练,以及辅助大量的经典销售案例。
  • 退出世贸

    退出世贸

    本书就中国在世贸组织里处于尴尬的境地,中国是最大的国际贸易受害国,却没有得到正当的对待,产生此问题的原因在于世贸组织是由美国、欧盟所控制的,并不是为中国及广大的发展中国家所设计的。世贸组织有其产生、发展、壮大以及衰落的过程,这是必然的当然世贸组织在其存在的历史中有其积极的意义,但现在美国、欧盟的经济都在衰退,贸易保护主义将长期盛行,不是短期,不要幻想,看问题要看本质,对于恶意的贸易保护不是你打官司就能解决的。
  • 史玉柱最有价值的商场博弈

    史玉柱最有价值的商场博弈

    对于巨人的失败,史玉柱总结的教训是:“以前很少想输赢,经历了一次挫折,现在会知道做任何事不能太浪漫,成功、不成不败和失败三种情况都要想到。成功了,接下来要做什么;失败了,我应该用什么方法去应对。比如巨人那一次,我应该预计到有没有钱去填窟窿。现在我做一件事,三种情况都会想到。这是摔一跤摔出来的。史玉柱的商场博弈,是智慧的博弈,是勇气的博弈,更是精神的博弈。史玉柱的历程告诉我们,只要精神在,是什么都无法把我们打倒的。史玉柱似乎没有失败过,因为他的精神没有被击倒过。史玉柱是永远的巨人。
热门推荐
  • 王爷有请:帝君哪里跑

    王爷有请:帝君哪里跑

    大陆独一无二的异姓王爷家,王爷昏迷,被外姓兄弟夺位,看嫡女怎样一手遮天。某女低头看了看胸上的咸猪手”拿开!“某男”不拿,软软的,很舒服。“反身一巴掌,谁知,某男吻上了唇”这里也软软的。“某女无言以对......十里红妆,只为迎娶某女,谁料,某国捣乱,捣乱婚礼,一顶大帽子扣了上来——克国妖女。当某女一帝君身份坐在大殿之上的时候,笑嘻嘻的看着一群大臣”我还是妖女吗?“不是一家人不进一家门,一家子都有——腹黑。
  • 纪事杂录外编

    纪事杂录外编

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 一切皆有可能

    一切皆有可能

    我们在生活中总会遇到很多烦恼,怀有很多渴望,遭受许多挫折。本书就是可以不断鼓励、陪伴你的良师益友,迷茫的时候,它会提醒你:相信自己,一切皆有可能。
  • 回归之子

    回归之子

    逆境,顺境,强者出自哪里?出身高贵,天赋杰出,气运良好,那么,他会是注定的失败者,踏脚石吗?是谁在操纵他的命运?是谁在阴影处窥探?斯图坦特的皇子,骄傲、骁勇、倔强,他们高昂着的头颅,从来不会低下!
  • 魔宠妻:爸爸好厉害

    魔宠妻:爸爸好厉害

    傍晚,一阵诡异的凉风迎面吹来,人类忍不住叫上几声:“这鬼天气怎么这么怪?”然而,他们不知道的是危机,已经悄然来临........画面转变:“你怎么那么自恋啊?”“为夫就是自恋,你才喜欢上为夫的。”“这是病,得治!”“那你就来帮我治吧!”“诶,诶,你干嘛?”南沙堰吧井静儿抱着,然后就,嘿嘿嘿嘿。将玄幻,爱情,搞笑与惊悚进行到底!(这是本人第一次写作,写得不好,勿喷)各位亲们应该是第一次看这种文吧?我是第一次,想搞特殊一点,嘿嘿,不要见怪,还请各位大大多多支持我。
  • 笑血剑

    笑血剑

    儿女情长,江湖侠义,一剑笑血莫不悔与路小风于江湖中恩怨情仇,斩奸除恶,仗义行侠的种种惊奇遭遇,正义与邪恶的较量。
  • 总裁,非诚请勿扰(大结局)

    总裁,非诚请勿扰(大结局)

    话说,她遭遇车祸了。车祸就车祸吧,可是该死的……她竟然失忆了,连自己是谁也不知道。据说,她是那个帅得不像话的首席总裁的未婚妻?据说,她曾经是个不安分的女人,做了对不起那位首席总裁的事情,成了千夫所指的对象?据说,他现在还愿意娶她,但是只是为了有个已婚的名分,其余的,她丝毫不能干涉?……好吧,她相信。她忏悔。那么,就战战兢兢地做这个名不副实的总裁夫人。虽然憋屈得很,可是,谁叫自己曾经是那么坏的女人?你说,每天受着自己空白记忆的折磨,是不是很难受?你说,每天对着一张冷冰冰的脸孔,是不是很难熬?你说,每天看着那个帅老公搂着不一样的各路美女,是不是很难堪?没事,她忍。这叫,自作孽,不可活。忽然有一天,她被告知:她和那个帅帅的酷老公,根本是陌生人……
  • 最强卢亮

    最强卢亮

    人与妖怪在地球和平着,可是幕后黑手一直掌控着妖怪四处破坏,又让人类和妖怪进入战争时期,有几位小孩为了拯救这误会,还要和幕后黑手做个了断,让黑暗永远堕落黑暗。
  • 零度温柔

    零度温柔

    有这样一个时候,繁华依旧,孤寂的感觉却在心里翻腾滚涌。空气异常粘重,深重的呼吸缓不去压抑。光怪迷离的流年,烟火炫目的岁月。静静坐着,挥不去纷扰的杂念。或许正是因为回忆躲在朦胧的帘幕后,比起现世的真实,像是镜中的花和月,使人着迷。些许年以后,当我们在陌生的地方再度重逢,遇上我,你只给零度温柔。
  • 我不是外挂

    我不是外挂

    穿越了,还直接成神了,这种好事儿摊在谁身上,恐怕都会大笑三天,改名傲天,气焰滔天,自此逆天。可是,摊上这种好事儿的他,却怨气冲天。为什么被困在神庙附近不得而出?为什么无法被人看到、听到、摸到?宅了19年,马上就要魂飞魄散的时候,好不容易遇到一个能看到我的姑娘,这姑娘还特别不待见我!费了好大劲儿才和她混熟,结果——姑娘,我真是神,不是鬼!还有,别拿我当外挂,成不?