企业管理者们关心的内部控制和风险管理问题
上周,与某一集团公司总部职能部门的总经理、副总经理,以及子公司总经理、副总经理一起研讨“内部控制与风险管理”问题。
学员们提出了7大问题:
1.如何准确识别与实现控制目标相关的内部风险和外部风险?确定相应的承受度?
2.风险接受程度的把握或风险化解的方式?
3.经营过程中风险如何管理并有效规避?
6.如何编制有效实用的管理制度并实施,而不是通过领导的拍板决定?(治理和制度优化)
7.内部控制中关键节点的设置及相关人员的分权
问题提的很到位,很接地气。这些问题也是我经常思考并和在职学生们深入讨论过的。我整合了一下,并增加了一个问题。
我认为,要更深入讨论和思考这些问题,并能够提出相应的对策,学员们必须了解、熟悉或掌握一些核心概念和分析工具。
现将讨论大纲简要列示如下,供在企业工作的中高层管理者们参考。
1.如何准确识别内部风险和外部风险?
风险的定义与分类?个别风险与整体风险、内在风险与剩余风险、战略风险与运营风险、业务风险与财务风险等?
风险识别的技术或工具有哪些?
案例简析
2. 如何确定企业的风险承受度?
如何评估风险大小?
风险偏好或风险容量、风险承受度之间的关系?
风险承受度的确定方法?
案例简析
3.风险化解的方式(风险管理的策略)?
风险反应(风险管理策略)有哪些?
如何选择风险管理的策略?依据是什么?
在风险管理中如何发现机会?
案例简析
4. 内部控制、风险管理与公司治理的关系是什么?
控制、内部控制、内部控制框架?
风险、风险管理、风险管理框架?
公司治理:定义、目标、原则、评价标准
三者之间的关系?
5. 内部控制的有效性?
内部控制的有效性指什么?
设计缺陷与运用缺陷?
一般缺陷、重要缺陷与重大缺陷?
案例简析
6. 如何设计并实施有效的管理(内控)制度?
制度、体制与机制?
如何评价制度(政策和程序)?
优化制度应遵循的原则?
如何加强信息、沟通与报告?
案例简析
7. 如何做好业务流程中关键点的控制?
如何识别企业的关键业务?
如何识别关键业务流程中的风险点?
如何设计并执行相应的政策和程序(制度和流程)?
案例简析
8. 如何管理好战略风险?
如何对风险进行分层?
常见的公司层面的战略风险?
常见的分部层面的战略风险?
如何识别、评估和管理企业的战略风险?
案例简析