一 考点一 风险的含义、构成要素及其分类
(一)风险的含义和构成要素★
企业风险是指对企业的战略与经营目标实现产生影响的不确定性。 一般用事件后 果和发生可能性的组合来表达。
提示 企业风险的内涵应从两个方面来理解. ①企业风险与目标实现相关有 标就会有风险,目标不同面临的风险也不同;②企业风险来自不确定性,不确定性的 事件可能带来不利影响,也可能孕育着机遇。
企业风险构成基本要素包括风险因素、风险事件、损 失。风险因素是引发风险事件, 或增加其发生可能性,或提高其损失程度的原因或条件;风险事件是造成损失的事故;损 失是指非故意的、非预期的、非计划的经济价值的减少,包括直接损失和间接损失。
提 示 风险因素引发风险事件,风险事件造成风险损失,直接损失由风险事件弓 起,间接损失由直接损失引起。
(二)风险的分类★★★(2022)
对风险进行分类,目的在于管理风险。 企业风险的分类如表3-1所示。
表3- 1 企业风险的分类
划分依据 具体种类
来源和范围
外部风险 外部风险可以分为政治风险、社会文化风险、法律与合规风险、技术风 险、市场风险、自然环境风险、产业风险、信用风险等
内部风险 内部风险可以分为战略风险、财务风险、经营风险等
【提示】企业内部控制活动所面临的风险通常属于内部风险
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
高级会计实务应试指南
续表
划分依据 具体种类
能否为企业带来 盈利等机会 纯粹风险 纯粹风险是指只会带来损失一种可能性的风险
投机风险 投机风险是指能够带来损失和盈利的可能性并存的风险
【提示】企业应该在防范风险的同时,抓住机会
采取应对措施前后
固有风险 固有风险是指在管理层没有采取任何措施来改变风险的可能性或影响的 情况下,影响主体目标实现的风险
剩余风险 剩余风险是指在管理层建立并采取风险应对措施之后的剩余影响目标实 现的风险
【提示】将风险控制在可承受范围之内,是指将剩余风险控制在可承受度之内
【实战案例1】 甲公司是一家能源化工类上市企业,近年由于市场需求减少,同 质化产品竞争激烈等原因,公司面临更大的不确定性和风险,主要表现为更为激烈的 市场竞争,日益严苛的环境监管政策以及境外经营难度上升等,鉴于此,甲公司召开 风险评估与管理专题研讨会议,有关参会人员发言要点如下。
(1)董事长:在近年的外部风险中,市场风险、技术风险、自然环境风险、战略 风险以及境外业务的政治风险、社会文化风险、法律与合规风险、信用风险等在风险 排名中逐步上升,应该引起高度重视。
(2)总经理:公司拟通过逐步投资新能源领域,加大互联网销售投入和高端产品 研发投入,收购小型金融企业等方式实现一定的战略转型,以适应外部环境的新变 化,因此,在公司内部风险中,相对于财务风险和经营风险,产业风险的排名有所 上 升 。
(3)风险总监:企业风险是指对企业的战略与经营目标实现产生不利影响的不确 定性。公司为应对市场风险,规避原材料和产品市场价格大幅波动,以及汇率和利率 波动的风险,进行了一系列套期保值操作,虽然可能会因操作不当导致损失,带来一 定的纯粹风险;但是,也可能使公司盈利增加或损失减少,带来一定的投机风险。
(4)财务总监:公司通过控制库存、严控成本等方式加强财务风险和运营风险管 理,以多方面应对市场风险,虽然增加了一定的管理成本,但在相当程度范围内降低 了公司的剩余风险,争取实现剩余风险为零。
(5)董事会秘书:企业风险构成基本要素包括风险因素、风险事件和损失。损失 包括直接损失和间接损失,直接损失是指风险事件导致的财产毁损和人身伤害;间接 损失是指由风险事件引起的其他损失。
假定不考虑其他因素。
要求:根据上述资料,逐项判断有关人员的发言是否存在不当,如存在不当之 处,请说明理由。
【参考答案】
(1)董事长的发言存在不当。
高会论文发表评审业绩辅导考试辅导奥财网校:www.kjI w
第三章 企业风险管理与内部控制
理由:战略风险属于企业内部风险。 (2)总经理的发言存在不当。
理由:产业风险属于公司外部风险。 (3)风险总监的发言存在不当。
理由:企业风险是指对企业的战略与经营目标实现产生影响的不确定性。 (4)财务总监的发言存在不当。
理由:应该将剩余风险控制在可承受范围内,而不是争取实现剩余风险为零 (5)董事会秘书的发言存在不当。
理由:间接损失是指由直接损失引起的其他损失。
考点二 风险管理的含义和框架、作用及原则
(一)风险管理的含义★(2024)
企业风险管理指企业为实现风险管理目标,对风险进行有效识别、分析、预警和 应对等管理活动的过程。
风险管理目标是在确定企业风险偏好的基础上,将企业的总体风险和主要风险控 制在企业风险容忍度范围之内。
提 示 风险偏好,是指企业愿意承担的风险及相应的风险水平,通常以定性描述 为主;风险容忍度,是指企业在风险偏好的基础上,设定的风险管理目标值的可容忍 波动范围,是对风险偏好的进一步量化和细化。另外,风险管理目标强调“总体风 险”,体现风险管理的“全面性”原则;强调“主要风险”,体现风险管理的“重要性” 原 则 。
(二)CoSO 风险管理框架★
(1)《企业风险管理——整合框架》(简称“企业风险管理框架”)将风险管理定义 为:一个过程,由董事会、管理层和其他人员实施,应用于战略制定并贯穿于企业之 中,旨在识别可能影响主体的潜在事项,管理风险以将其控制在该主体的风险容量之 内,并为主体目标的实现提供合理保证。潜在事项是源于内部或外部的影响目标实现 的事故或事件,事项可能有负面影响,也可能有正面影响,或者两者兼而有之。
(2)企业风险管理框架力求实现组织的战略目标、经营目标、报告目标、合规目 标四种类型目标。
(3)企业风险管理包括八个相互关联的构成要素,即内部环境、目标设定、事项 识别、风险评估、风险应对、控制活动、信息与沟通、监控。
提 示 一个企业的风险管理框架的各个构成要素如果存在并正常运行,那么风险 管理就可能是有效的,风险可能已经被控制在主体的风险容量范围内。需要注意的
高会论文发表评审业绩辅导考试辅导奥财网校: www.kj I w
高级会计实务应试指南
是,企业风险管理虽然涵盖了内部控制,但是并不能替代内部控制。
(三)风险管理的作用★
企业风险管理的作用如下:
(1)确定企业的风险容忍度并与战略保持一致。
(2)促使企业在选择风险应对策略(规避、降低、分担和承受)时更具严谨性。
(3) 抑减经营意外和损失。
(4)识别和管理贯穿于企业的风险。
(5)提供对多重风险的整体应对。
(6)抓住机会。
(7)改善资本调配。
提 示 风险管理存在的局限性主要表现在:决策过程中的判断失误,受限于成本 效益原则,产生串通舞弊,管理层凌驾等问题。因此,风险管理只能为主体目标的实 现提供合理保证,而不是绝对保证。
(四)风险管理的原则★★(2024、2022)
企业风险管理的原则如表3-2所示。
表3-2 企业风险管理的原则
项目 说明
融合性原则 指企业风险管理应与战略设定、经营管理与业务流程相结合
全面性原则 指企业风险管理应覆盖企业所有的风险类型、业务流程、操作环节和管理层级与
环节
重要性原则 指企业应对风险进行评价,确定需要进行重点管理的风险,并有针对性地实施重点 风险监测,及时识别、应对
平衡性原则 也称成本效益原则,指企业应权衡风险与回报、成本与收益之间的关系
【实战案例2】 甲公司系在境内和境外同时上市的企业。为建立全面的企业风险 管理体系,制定企业全面风险管理流程。2025年1月,甲公司召开企业风险管理专 题会议,有关人员发言要点如下。
(1)董事长:企业风险管理是一个过程,要由企业董事会、管理层和中层领导参 加实施,应用于战略制定并贯穿于企业之中,旨在识别可能会影响企业的潜在事件, 并通过管理风险使不利因素控制在该企业的可承受范围之内,为企业目标的实现提供 绝对保证。因此,大家必须高度重视,狠抓落实。
(2)总经理:企业风险管理可以促使企业在选择风险应对策略(规避、降低、分 担和承受)时更具严谨性,抑减经营意外和损失,不包括抓住机会。
(3)财务总监:企业风险管理强调风险组合观。对管理层而言,不仅需要了解个
高会论文发表评审业绩辅导考试辅导奥财网校: www.kj Iw
第三章 企业风险管理与内部控制
别风险,还需要了解各种风险相互关联的影响,并且要整合式地应对多重风险。
(4)风险总监:企业风险管理应覆盖企业所有的风险类型、业务流程、操作环节 和管理层级等,对企业面临的所有风险都应该实施监测,及时识别和应对。
(5)董事会秘书:风险管理目标是在确定企业风险偏好的基础上,将企业的具有 关键性的核心风险控制在企业风险容忍度范围之内。
假定不考虑其他因素。
要求:根据上述资料,逐项判断有关人员的发言是否存在不当,如果存在不当, 请说明理由。
【参考答案】
(1)董事长的发言存在不当。
理由:企业风险管理是一个过程,它由董事会、管理层和其他人员实施,并为企 业目标的实现提供合理保证。
(2)总经理的发言存在不当。
理由:企业风险管理的作用包括抓住机会。
(3)财务总监的发言不存在不当。
(4)风险总监的发言存在不当。
理由:企业应对风险进行评价,确定需要进行重点管理的风险,并有针对性地实 施重点风险监测,及时识别、应对。
(5)董事会秘书的发言存在不当。
理由:风险管理目标是在确定企业风险偏好的基础上,将企业的总体风险和主要 风险控制在企业风险容忍度范围之内。
考点三 风险管理的流程与方法
风险管理的基本流程包括: ①目标设定,②风险识别,③风险分析,④风险应 对,⑤风险监控、信息沟通和报告,⑥风险管理考核和评价。
提 示 考试时,上述流程的顺序写错也不得分。
(一)目标设定★
设定合理的目标才能保证企业成功经营。企业通过建立程序使各项目标与企业的 使命相协调,并且确保所选择的具体目标及其所面临的风险在企业愿意承受的风险水 平(即风险容忍度)的范围内,即目标设定环节应确定企业的风险偏好和风险容忍度。
(1)风险偏好是指企业愿意承担的风险及相应的风险水平,可以分为高、中、低 三类,由董事会确定,一般用定性表示。
(2)风险容忍度应在风险偏好的基础上,设定风险管理目标值的可容忍波动范 围。风险容忍度应尽可能用定量表示,最大可能损失(或最低收益率)、损失发生的
高会论文发表评审业绩辅导考试辅导奥财网校:www.kjI w
高级会计实务应试指南
概率和可能性、期望值(统计期望值,效用期望值)、波动性(方差或均方差)、风险 价值(VAR) 及其他类似的风险度量指标可以用于风险容忍度衡量,风险容忍度主要 决定因素包括:企业财务实力是否雄厚、运营能力是否高效、企业及品牌声誉是否坚 不可摧、企业营运市场的竞争能力等。
提 示 风险容忍度由企业董事会审批。
【实战案例3】 甲公司是国内大型新能源汽车生产企业,主要从事新能源汽车的 研发、设计、生产和销售。伴随着宏观经济环境变化的波谲云诡,新能源汽车行业竞 争也日趋激烈,致使企业面临更大的压力和风险。2025年2月,甲公司财务部围绕 企业风险管理的目标设定问题,召开专题研讨会议,有关人员发言要点如下。
(1)财务部经理:企业应当通过建立程序使各项目标与企业的使命相协调,并且 确保所选择的具体目标及其所面临的风险在企业愿意承受的风险水平(即风险容忍 度)范围内,因此,在目标设定环节必须确定企业风险容忍度。
(2)财务人员甲:目标设定是风险识别、风险分析和风险应对的前提,风险偏好 是具有战略性质的企业风险管理总基调,必须由董事会确定;风险容忍度是对风险偏 好的细化和量化,可以由企业经理层根据业务的具体情况制定并审批。
(3)财务人员乙:风险偏好应尽可能用定量表示,最大可能损失(或最低收益 率)、损失发生的概率和可能性、期望值(统计期望值,效用期望值)、波动性(方差 或均方差)、风险价值(VAR) 及其他类似的风险度量指标可以用于风险容忍度衡量。
(4)财务人员丙:企业应在风险偏好的基础上确定风险容忍度。例如,要求5年 以上的投资资本回报率应达到10%及以上,属于风险容忍度;而对于合规风险要求 “零容忍”则属于风险偏好。
假定不考虑其他因素。
要求:根据上述资料,逐项判断有关人员的发言是否存在不当,如果存在不当, 请说明理由。
【参考答案】
(1)财务部经理的发言存在不当。
理由:在目标设定环节,企业应当确定风险偏好和风险容忍度。
(2)财务人员甲的发言存在不当。
理由:风险容忍度由企业董事会审批。
(3)财务人员乙的发言存在不当。
理由:风险容忍度应尽可能用定量表示。
(4)财务人员丙的发言存在不当。
理由:对于合规风险要求“零容忍”属于风险容忍度。
(二)风险识别★(2023)
风险识别要针对目标进行,充分考虑可能给企业带来有利或不利影响的内部因素
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
第三章 企业风险管理与内部控制
和外部因素,再在此基础上考虑各项因素的重要性,从而进一步分析相关事件。
提 示 企业应根据风险形成机制,识别可能影响风险管理目标实现的内外部风险 因素和风险事项。
1. 潜在事件分析
主要是分析影响企业实现战略目标的外部因素和内部因素。
(1)涉及的外部因素主要有:经济、自然环境、政治、社会等。
(2)涉及的内部因素主要有:基础结构、人员、流程、技术等。
在分析内、外部因素的同时,需要分析其与企业相关的事项以及导致的结果。
2. 事件识别主要技术和方法
风险识别建立在广泛的信息搜集基础上, 既要考虑已经发生的数据,还要着眼未 来做一定预判。风险识别的应用技术包括调查问卷、风险组合清单、职能部门风险汇 总、SWOT分析等。
提 示 随着信息技术与商业模式、管理模式的有效结合,加大大数据应用对风险 管理变得越来越重要,可以提升企业风险识别的能力,筛选出对企业更重要的有利或 不利的因素,避免损失,甚至将不确定性转变为机会。
针对不同的风险主要考虑收集的信息如表3-3所示。
表3-3 针对不同的风险主要考虑收集的信息
风险类别 具体内容
战略风险 包括:①国内外宏观经济政策以及经济运行情况、本行业状况、国家产业政策:②科技 进步、技术创新的有关内容:③市场对本企业产品或服务的需求:④与企业战略合作伙 伴的关系,未来寻求战略合作伙伴的可能性;⑤本企业主要客户、供应商及竞争对手的 有关情况:⑥与主要竞争对手相比,本企业实力与差距:⑦本企业发展战略和规划、投 融资计划、年度经营目标、经营战略,以及编制这些战略、规划、计划、目标的有关依 据;⑧本企业对外投融资流程中曾发生或易发生错误的业务流程或环节。
【 提 示 】“市场对本企业产品或服务的需求”不属于市场风险信息;“本企业对外投融资 流程中曾发生或易发生错误的业务流程或环节”不属于财务风险信息
财务风险 包括:①负债、或有负债、负债率、偿债能力;②现金流量、应收账款及其占销售收入 的比重、资金周转率;③产品存货及其占销售成本的比重、应付账款及其占购货额的比 重;④制造成本和管理费用、财务费用、销售费用;⑤盈利能力;⑥成本核算、资金结 算和现金管理业务中曾发生或易发生错误的业务流程或环节;⑦与本企业相关的会计政 策、会计估算、与国际财务报告准则的差异与调节(如退休金、递延税项等)等信息。
【 提 示 】财务风险信息大多与企业财务数据或指标相关
市场风险 包括:①产品或服务的价格及供需变化;②能源、原材料、配件等物资供应的充足性 稳定性和价格变化;③主要客户、主要供应商的信用情况;④税收政策和利率、汇率
股票价格指数的变化;⑤潜在竞争者、竞争者及其主要产品、替代品情况。
【 提 示 】市场风险信息大多与“价格”有关,税收政策不属于战略风险
高会论文发表评审业绩辅导考试辅导奥财网校:www.kjI w
高级会计实务应试指南
续表
风险类别 具体内容
运营风险 包括:①产品结构、新产品研发;②新市场开发,市场营销策略,包括产品或服务定价 与销售渠道,市场营销环境状况等;③企业组织效能、管理现状、企业文化,中高层管 理人员和重要业务流程中专业人员的知识结构、专业经验;④期货等衍生产品业务中曾 发生或易发生失误的流程和环节;⑤质量、安全、环保、信息安全等管理中曾发生或易 发生失误的业务流程或环节;⑥因企业内外部人员的道德风险致使企业遭受损失或业务 控制系统失灵;⑦给企业造成损失的自然灾害以及除上述有关情形之外的其他纯粹风
险;⑧对现有业务流程和信息系统操作运行情况的监管、运行评价及持续改进能力;
⑨企业风险管理的现状和能力。
【 提 示 】“期货等衍生产品业务中曾发生或易发生失误的流程和环节”不属于财务风险 信息
法律与合规 风险 包括:①国内外与本企业相关的政治、法律环境;②影响企业的新法律法规和政策
③员工道德操守的遵从性;④签订的重大协议和有关贸易合同中本企业发生重大法律纠 纷案件的情况;⑤企业和竞争对手的知识产权情况。
【提示】法律与合规风险信息大多与“法律和法规”相关;如果企业的“员工道德操守的 遵从性”不高,则该企业离触碰“法律底线”已不远矣
政治风险 东道国限制投资领域、设置贸易壁垒、外汇管制、税收政策变化、没收财产等
社会文化风险 跨国经营活动东道国文化和母国文化的差异;企业并购双方企业文化的差异;组织内部 的文化差异等
技术风险 新技术对行业带来的影响;企业在设计、研发和应用环节所带来的风险
自然环境风险 极端天气、自然灾害等
产业风险 产业周期、供应链、产业链构成和集中程度、产业发展趋势等
信用风险 交易对手的经营状况、是否被制裁等因素
3. 事件分类
通过潜在事件分类,并将企业各单元和各层级的事项汇总,可以更多地获得风险 评估的信息,辨识机会和风险。
4. 区分风险和机会
企业通过对事件分析,对于负面影响的事件(即风险)由管理层进一步评估和应 对,对于具有正面影响或者抵消风险的负面影响的事件(即机会)则反馈到管理层的 战略或目标制定过程中,以便更好地抓住机会。
【实战案例4】 甲公司的主营业务是为国内主要知名钢琴厂家提供钢琴的各种零 部件。2021年,甲公司开始研发码克,并取得突破性进展。在2022年国际乐器展销 会上,甲公司的码克配件赢得世界大批顶尖钢琴企业的关注和好评。2023年10月, 欧洲一家百年钢琴制造商A 公司向甲公司提出运用OEM 方式委托钢琴整体加工业务 的意向。起初,甲公司将这项加工任务交给国内一家钢琴生产企业,但是产品质量经 常达不到 A 公司要求,于是甲公司开始自己生产钢琴整琴。2023年12月,甲公司召
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
第三章 企业风险管理与内部控制
开风险管理专题会议,就公司目前面临的风险问题进行讨论。
(1)董事长:企业应根据风险形成机制,识别可能影响风险管理目标实现的内外 部风险因素和风险事项。风险识别应建立在广泛的信息搜集基础上,尤其是要考虑已 经发生的历史数据,尽量避免使用对未来做出的预判数据,既要采用传统的风险识别 技术和方法,又要充分发挥大数据分析技术的优势。
(2)总经理:目前,公司面临诸多新挑战。 一是随着中国逐渐成为全球钢琴生产 中心,国内具有一定生产规模的钢琴企业增至30多家,使得钢琴市场竞争日趋激烈。 二是钢琴生产所需各种原材料价格随市场波动上升;国内劳动力成本持续上升;此 外,汇率变化也使产品的国际竞争力下降。三是国际一流品牌大量进入中国,带来新 技术和新观念。顾客对钢琴产品的品质、外观、款式的要求也在不断提高,加大了公 司的技术创新压力。
(3)财务总监:公司的产品市场仍有很大的拓展空间,公司应当加大销售力度, 增加销售费用预算,将其占销售收入的比例由10%提高到15%。销售费用占销售收 入比例的行业平均水平为8%。
与2022年同期相比,2023年前三个季度公司销售收入增长了30亿元,经营活动 现金净流量下降了5亿元;此外,2023年12月底前,公司将陆续到期短期借款近 20亿元,第四季度又有多个投资项目陆续开工,资金周转开始紧张,必须提前做好 偿债资金准备。
假定不考虑其他因素。 要 求 :
(1)根据资料(1),判断董事长的发言是否存在不当,如果存在不当之处,请说 明理由。
(2)根据资料(2),分析总经理的发言涉及哪些市场风险,并说明理由。
(3)根据资料(3),分析财务总监的发言涉及哪些财务风险,并说明理由。
(4)简述风险识别的具体步骤。
【参考答案】
(1)董事长的发言存在不当。
理由:风险识别应建立在广泛的信息搜集基础上,既要考虑已经发生的数据,还 要着眼未来做一定预判。
(2)总经理的发言涉及的市场风险有:
a. 产品或服务的价格及供需变化带来的风险。
理由:“国内具有一定生产规模的钢琴企业增至30多家,使得钢琴市场竞争日趋 激烈”,“国际一流品牌大量进入中国,带来新技术和新观念,顾客对钢琴产品的品 质、外观、款式的要求也在不断提高”。
b. 原材料等物资供应的充足性、稳定性和价格变化带来的风险。
理由:“钢琴生产所需各种原材料价格随市场波动上升;国内劳动力成本持续上升”。
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
高级会计实务应试指南
c. 汇率的变化带来的风险。
理由:甲公司的钢琴出口欧洲,汇率变化可能引起产品成本的上升。
d. 潜在竞争者、竞争者的竞争带来的风险。
理由:“随着中国逐渐成为全球钢琴生产中心,国内具有一定生产规模的钢琴企 业增至30多家,使得钢琴市场竞争日趋激烈”;“国际一流品牌大量进入中国,带来 新技术和新观念”。
(3)财务总监的发言涉及的财务风险有:
a. 销售费用过高或过大带来的风险。
理由:销售费用高于行业平均水平,继续大幅增加销售费用,可能导致公司利润 减 少 。
b. 收入质量下降带来的风险。
理由:销售收入上升,经营活动现金净流量下降,说明资金周转速度放缓,收入 质量(盈利质量)下降,存在流动性风险和可持续性发展风险。
c. 偿债能力降低带来的风险。
理由:大额短期借款集中到期,第四季度多个投资项目陆续开工,可能导致资金 短缺或资金周转困难。
(4)风险识别的具体步骤:①潜在事件分析;②风险信息收集;③潜在事件分 类;④区分风险和机会。
(三)风险分析★★(2024)
风险分析是在风险识别的基础上,对风险成因、特征、风险之间的相互关系,及 风险发生的可能性、对企业目标影响程度进行分析,为风险应对策略提供支持。风险 分析应结合企业的特点开展。
1. 风险分析描述
对列出的风险事件,分别分析发生的可能性和影响程度,通过绘制风险矩阵坐标 图来表示。
(1)分析风险可能性。风险发生可能性的等级可定性描述为很少、不太可能、可 能、很可能、几乎确定等,可采用半定量分值,也可根据需要通过定量指标更精确地 描述风险发生可能性。
提 示 在风险矩阵的纵坐标上描述。
(2)分析风险影响程度。可定性描述为微小、较小、中等、较大、重大等,可采 用半定量分值,也可根据需要通过定量指标更精确地描述风险后果严重程度。
提 示 在风险矩阵的横坐标上描述。
(3)确定风险重要性水平。通过风险矩阵分析,企业应根据风险与收益相匹配的 原则以及各事件在风险矩阵图中的位置,进一步确定风险管理的优先顺序,确定风险 管理成本的资金预算,以及控制风险的组织体系、人力资源、应对措施等总体安排。
高会论文发表评审业绩辅导考试辅导奥财网校:www.kjIw
第三章 企业风险管理与内部控制
提 示 风险矩阵的主要优点:为企业确定各项风险重要性等级提供了可视化的工 具。风险矩阵的主要缺点:①风险重要性等级标准、风险发生可能性、后果严重程度 等大多依靠主观判断,准确性受到一定影响;②应用风险矩阵所确定的风险重要性等 级是通过相互比较确定的,因而无法将列示的个别风险重要性等级通过数学运算得到 总体风险的重要性等级。
(4)从企业整体角度进行风险分析描述。风险分析不仅要分析单一风险的可能性 和影响程度,同时也要关注风险之间的关系,考虑整个企业层面的组合风险,特别是 各单元均未超过风险容忍度,但组合在一起会超出整体风险容忍度的情况;当然,如 果一个业务单元超过容忍度,但是,因与其他单元的抵消效应,将风险降低到可以承 受的范围也是可以接受的。
提 示 净利润、每股收益等综合性指标可以作为衡量企业整体层面的有效指标。
2. 风险定量分析方法
为避免主观判断的影响,风险矩阵中的可能性和影响程度在条件具备的情况下, 采用定量或定性与定量相结合的技术进行。
常用的定量技术包括概率技术和非概率技术。概率技术包括风险模型(风险价值、 风险现金流量和风险收益)、损失分布、事后检验、蒙特卡洛模拟等,非概率技术包括 敏感性分析、情景分析、压力测试、设定基准等。风险定量分析方法如表3-4所示。
表3-4 风险定量分析方法
项目 说明
风险价值 (VAR) 风险价值是指正常波动下,在一定的概率水平下,某一投资组合在未来特定期间内,在 给定的置信水平下面临的最大可能损失
损失分布 某些经营或信用损失的分布估计是使用统计学技术(一般是基于非正态分布)来计算给定 置信度下的经营风险导致的最大损失
事后检验 企业通过使用历史数据测算的风险事件发生的频率及此类事件带来的影响来验证定性评 估中对初始影响和概率的估计
蒙特卡洛模拟 蒙特卡洛模拟本质上是随机抽样方法,可以依赖计算机的快速运算,通过反复使用大量 输人变量值的可能组合,得到变量的组合
敏感性分析 敏感性分析是指在合理的范围内,通过改变输入参数的数值来观察和分析相应输出结果 的分析模式
情景分析 情景分析是一种自上而下“如果——那么”的分析方法,可以计量一个事件或事件组合对 目标的影响
压力测试 压力测试是情景测试法的一种形式,是在极端情境下,分析评估风险管理模型或内部控 制流程的有效性,发现问题,制定改进措施,目的是防止出现重大损失事件
设定基准 设定基准也称标杆比较法,通过将本企业与同行业或同类型企业的某些领域的做法、指
标结果等做定量的比较,来确定风险的重要性水平,包括内部基准、行业基准和最佳
实践
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
高级会计实务应试指南
提示
(1) 内部基准,即对一个职能部门或子公司的度量与同一企业的其他职能部门或 子公司进行比较。
(2) 行业基准,即将本企业与其主要竞争企业或同行业全部企业的平均水平进行 比 较 。
(3) 最佳实践,即在跨行业中寻找最具代表性的企业作为度量标准。
【实战案例5】 甲公司主要从事境内外炼化工程设计、总承包和项目管理等业务。 2023年1月,甲公司准备作为EPC (设计-采购-施工)总承包商参与竞标 Q 国炼化一 体化 R 项目,一同竞标的预计还有2家国际工程知名企业。 R 项目业主在招标文件中 要求,EPC 总承包商须建立全面的风险管理体系,并针对 R 项目制定专门的风险管 理流程。为此,2023年4月末,甲公司召开 R 项目风险管理专题会议。有关人员发 言要点如下。
(1)总经理:一定要从企业整体角度进行风险分析描述,不仅要分析单一风险的 可能性和影响程度,同时要关注风险之间的关系,考虑整个企业层面的组合风险,如 果各个单元均未超过风险容忍度,但组合后超出整体风险容忍度,此时是可以接受 的;另外就算某个业务单元超过容忍度,但与其他单元有抵消效应,最终将风险降低 到可承受的范围内,此时不可以接受。
(2)总会计师:利用风险矩阵进行风险分析的优点是为企业确定各项风险重要性 等级提供可视化的工具。但是,风险重要性等级标准、风险发生可能性、后果严重程 度等大多依靠主观判断,准确性受到一定影响,企业可根据风险管理精度的需要,确 定定性或半定量指标来描述风险影响程度和风险发生的可能性,但是,却不能采用定 量指标来描述。
(3)投标报价部经理:2023年2月,投标报价部组织设计、采购、施工等部门对 R 项目风险进行了细化识别,共识别主要风险64项;并在风险识别的基础上,针对 每项主要风险,对风险的成因、风险的特征、风险之间的相互关系,以及风险发生的 可能性、影响企业目标的程度进行分析,为风险应对策略提供支持。
(4)项目管理部经理:项目管理部将发挥公司合同工期管理的优势,运用风险评 估定量技术,进行项目进度风险量化管理,力争项目按期完工。具体运用时,将各种 不确定性换算为影响 R 项目进度目标的潜在因素,再运用风险模型模拟测算,进行敏 感性排序,计算不同置信度下项目完工日期。
(5)财务部经理:为防止出现重大损失事件,财务部通过情景测试,分析评估在极 端情境下的风险管理模型和内部控制流程的有效性,及时发现问题,并制定改进措施。
假定不考虑其他因素。 要 求 :
(1)根据资料(1),指出总经理的发言是否存在不当,如存在不当之处,请说明
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
第三章 企业风险管理与内部控制
理 由 。
(2)根据资料(2),指出总会计师的发言是否存在不当,如存在不当之处,请说 明理由。
(3)结合资料(3),简述风险分析描述步骤。
(4)结合资料(4),指出风险分析定量技术的分类及具体方法。
(5)根据资料(4)和资料(5),分别指出项目管理部经理和财务部经理的发言属于 哪种风险定量分析方法。
【参考答案】
(1)总经理的发言存在不当。
理由:各单元均未超过风险容忍度,但组合后超出整体风险容忍度的情况,是不 可以接受的;当然,如果一个业务单元超过容忍度,但与其他单元有抵消效应,将风 险降低到可承受的范围,此时是可以接受的。
(2)总会计师的发言存在不当。
理由:企业可根据风险管理精度的需要,确定定性、半定量或定量指标来描述风 险影响程度和风险发生的可能性。
(3)风险分析描述:①分析风险可能性;②分析风险影响程度;③确定风险重要 性水平;④从企业整体角度进行风险分析描述。
(4)风险分析定量技术包括概率技术和非概率技术。概率技术包括风险模型(风 险价值、风险现金流量和风险收益)、损失分布、事后检验、蒙特卡洛模拟等,非概 率技术包括敏感性分析、情景分析、压力测试、设定基准等。
(5)项目管理部经理的发言属于蒙特卡洛模拟;财务部经理的发言属于压力测试。
(四)风险应对★★★(2024、2022、2021)
1. 风险应对概述
(1)风险应对是对已发生或已超过监测预警临界值的风险制定风险应对策略,而 不是对全部风险制定风险应对策略;风险应对应在风险组合观的基础上,从企业整个 范围和组合的角度去考虑,而不是从单项风险角度去考虑。
(2)在确定风险应对的过程中,管理层应该考虑: 一是不同的拟应对方案对风险 应对的可能性和影响程度(可用利润、每股收益等表示),以及哪个应对方案与企业 的风险容限相协调;二是不同拟应对方案的成本和效益;三是实现企业目标可能的 机 会。
(3)在考虑应对方案的时候,不同应对方案均需要考虑、计算各自的固有风险和 剩余风险。风险应对就是要保证通过对不利事件、有利事件的分析,选择实施方案将 剩余风险控制在可承受度以内。
(4)为了更好地配置资源和制定风险应对策略,便于风险应对前后进行对比分 析,使企业风险以定量的方式呈现给管理层,企业应计算风险敞口 实际风险水
高会论文发表评审业绩辅导考试辅导奥财网校:www.kjI w
高级会计实务应试指南
平。风险敞口通常将各个风险类别当中的风险潜在损失加总,在加总完成后,再考虑 各个风险因素之间的相关性进行调整。风险敞口在正常情况下不应高于企业的可承受 能 力 。
2. 风险应对策略
风险应对策略包括风险承受、风险规避、风险分担和风险降低四种。
提 示 风险应对策略比风险应对措施更加宏观,风险应对措施是风险应对策略的 具体实施。
(1)风险承受。企业因风险管理能力不足未能辨认出的风险只能承受,对于辨认 出的风险,也可能基于以下几个原因采取风险承受策略:①缺乏能力进行主动管理;
②没有其他备选方案;③成本效益的考虑。
提 示 对企业的重大风险,不应采取风险承受的策略。
(2)风险规避。风险规避策略在企业中的体现:①拒绝与信用等级低的交易对手 交易;②设置网址访问限制,禁止员工下载不安全的软件;③禁止在金融市场做投机 业务;④出售从事某一业务的子公司;⑤退出某一亏损且没有发展前途的产品线;
⑥停止与一个发生战争的国家开展业务。
提 示 风险规避是面对风险事件,企业采取主动避让策 略
(3)风险分担。风险分担包括风险转移和风险对冲,风险分担的方法如表3-5 所示 。
表3-5 风险分担的方法
风险分担方法 说明
风险转移(通过合 同将风险转移)
保险 保险公司为预定的损失支付补偿,投保人在合同开始时向保险公司支 付保险费
风险 证券化 通过证券化保险风险构造的保险连结型证券,发行巨灾保险连结型证 券可以将巨灾保险市场的承保风险向资本市场转移
合同约定 国际贸易中采用合同方式约定,卖方承担的货物的风险在某个时候改 归买方承担
风险对冲 资产组合的使用、多种外币结算的使用、多种经营战略、金融衍生品等
提示 风险分担的特点是“有第三方企业参与”。金融衍生品的形式主要有:远期 合约、互换交易、期货、期权、套期保值。
(4)风险降低。风险降低包括风险转换、风险补偿和风险控制。风险降低的方法 如表3-6所示。
高会论文发表评审业绩辅导考试辅导奥财网校: www kjiw
第三章 企业风险管理与内部控制
表3-6 风险降低的方法
风险降低方法 说明
风险转换 企业通过战略调整等手段将企业面临的风险转换成另一种风险,使得总体风险在一 定程度上降低。其简单形式就是在减少某一风险的同时,增加另一风险。例如降低 目前生产投入增加研发成本,以期获得高质量产品的技术突破,进入高附加值领域。 【 提 示 】风险转换是通过降低企业总体风险来实现风险降低的
风险补偿 企业对风险可能造成的损失采取适当的措施进行补偿,以期降低风险。风险补偿体 现在企业主动承担风险,并采取措施以补偿可能的损失。例如建立风险准备金或应 急资本。
【 提 示 】风险补偿是提前考虑对风险事件发生后的损失进行补偿
风险控制 控制风险事件发生的动因、环境、条件等,来达到减轻风险事件发生时的损失或降 低风险事件发生概率的目的。例如厂房生产车间内禁烟、合同签订符合法律要求等。 【 提 示 】风险控制更侧重对风险事件发生的事前控制
(五)风险监控、信息沟通机制和报告制度★(2024)
(1)风险监控。基于风险评价,针对重点风险及相应的指标,设置风险预警指标 体系,将指标值与预警临界值进行比较,识别预警信号,进行预警分级,对风险的状 况进行监测并实施控制。在风险监控中发现的:①已经形成较大损失的重要事件应向 上一级部门报告;②重大事件应向公司管理层或董事会报告;③对特别重要的重大事 件预警应建立应急处置机制。
(2)信息沟通机制和报告制度,包括:①企业应建立信息沟通机制,确保风险信 息沟通的及时、恰当、准确、完整,做到信息有效传递、反馈和应对。②风险报告按 照报送内容、频次、对象和路径,可分为综合报告和专项报告、定期报告和不定期报 告(重大重要事件报告)等。
提 示 风险管理信息沟通机制的建立,既包括在企业内部各管理层级、责任单 位、业务环节之间;也包括在企业与外部投资者、债权人等有关方面之间,传递和反 馈风险管理各环节的相关信息。
(六)风险管理考核和评价★(2024)
企业应根据风险管理职责设置风险管理考核指标,并纳入企业绩效管理,设立明 确的、权责利相结合的奖惩制度,以保证风险管理活动的持续性和有效性。
(1)风险管理部门应定期对各职能部门和业务部门的风险管理实施情况和有效性 进行考核,形成考核结论并出具考核报告,及时报送企业管理层和绩效管理部门。
(2)企业应对风险管理制度、工具方法和风险管理目标的实现情况定期进行评 价,识别是否存在内部控制重大缺陷,评价风险管理是否有效,形成评价结论并出具 评价报告。同时,企业应建立整改和改进机制。
高会论文发表评审业绩辅导考试辅导奥财网校:www.kjI w
高级会计实务应试指南
提 示 国有企业经营管理有关人员在风险管理方面发生下列情况造成国有资产损 失以及其他严重不良后果的, 应当追究责任,主要包括:内控及风险管理制度缺失, 内控流程存在重大缺陷或内部控制执行不力;对经营投资重大风险未能及时进行分 析、识别、评估、预警和应对;对企业规章制度、经济合同和重要决策的法律审核不 到位;过度负债危及企业持续经营,恶意逃废金融债务;瞒报、漏报重大风险和风险 损失事件,指使编制虚假财务报告,企业账实严重不符等。
【实战案例6】 甲公司是一家国内汽车制造企业,主要生产纯电动汽车,包括电 动轿车、电动货车和电动客车。在生产经营过程中存在很多风险,为此甲公司召开风 险管理专题研讨会议,参会人员发言要点如下。
(1)董事长:风险应对是对已发生或已超过监测预警临界值的风险制定风险应对 策略,而不是对全部风险制定风险应对策略;风险应对虽然应在风险组合观的基础 上,从企业整个范围的角度去考虑,但是,仍然要保证每一单项风险敞口不应高于其 可承受能力。
(2)总经理:基于风险评价,针对重点风险及相应的指标,设置风险预警指标体 系,将指标值与预警临界值进行比较,识别预警信号,进行预警分级,对风险的状况 进行监测并实施控制。在风险监控中发现的重大事件预警应建立应急处置机制。
(3)财务总监:内部审计部门应定期对各职能部门和业务部门的风险管理实施情 况和有效性进行考核,形成考核结论并出具考核报告,及时报送企业管理层和绩效管 理部门 。
(4)风险总监:针对企业目前面临的市场竞争、技术进步和管理变革,拟采取以 下具体风险应对措施。具体为:①为了保证每一个制造环节的正常运行,防范不必要 的风险发生,公司内部禁止吸烟,并且设立专门的质检部门,对零部件、成品进行检 查,减少次品率。②在对外出售纯电动汽车时,为了减少企业的坏账损失,对客户的 信用标准设置的较高,同时为了让客户尽早提交货款,公司也提出了一定的优惠措 施。③公司承诺,如果汽车售后出现技术问题,会立即召回,并赔偿客户相应的损 失。④新能源汽车开发需要大额资金,并且如果开发后市场反响不好,可能无法收回 开发成本。公司在权衡成本效益之后决定主动放弃开发。⑤公司针对完全陌生领域的 项目购买保险,保险合同规定保险公司为预定的损失支付补偿。⑥公司需要一些设 备,在配送的过程中可能因时间的延误而影响产品生产进度,因此,在与运输企业签 订的经济合同中明确,若因运输方原因导致运输时间延长,影响产品生产进度所造成
的损失由运输方承担。
假定不考虑其他因素。 要 求 :
(1)根据资料(1)至资料(3),逐项指出有关人员的发言是否存在不当,并说明 理 由 。
高会论文发表评审业绩辅导考试辅导奥财网校: www.kjI w
第三章 企业风险管理与内部控制
(2)根据资料(4),逐项指出甲公司采取的风险应对策略。
【参考答案】
(1)资料(1)中董事长的发言存在不当。
理由:风险敞口通常将各个风险类别当中的风险潜在损失加总,在加总完成后, 再考虑各个风险因素之间的相关性进行调整。风险敞口在正常情况下不应高于企业的 可承受能力。
资料(2)中总经理的发言存在不当。
理由:在风险监控中发现的特别重要的重大事件预警应建立应急处置机制。 资料(3)中财务总监的发言存在不当。
理由:风险管理部门应定期对各职能部门和业务部门的风险管理实施情况和有效 性进行考核,形成考核结论并出具考核报告,及时报送企业管理层和绩效管理部门。
(2)措施①“为了保证每一个制造环节的正常运行,防范不必要的风险发生,公 司内部禁止吸烟,并且设立专门的质检部门,对零部件、成品进行检查,减少次品 率”属于风险降低中的风险控制
措施②“在对外出售纯电动汽车时,为了减少企业的坏账损失,对客户的信用标 准设置的较高,同时为了让客户尽早提交货款,公司也提出了一定的优惠措施”属于 风险降低中的风险转换。
措施③“公司承诺,如果汽车售后出现技术问题,会立即召回,并赔偿客户相应 的损失”属于风险承受。
措施④“公司在权衡成本效益之后决定主动放弃开发”属于风险规避。
措施⑤“公司针对完全陌生领域的项目购买保险,保险合同规定保险公司为预定 的损失支付补偿”属于风险分担中的风险转移。
措施⑥“在与运输企业签订的经济合同中明确,若因运输方原因导致运输时间延 长,影响产品生产进度所造成的损失由运输方承担”属于风险分担中的风险转移。