2021年COSO风险管理框架八大要素.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

*欧阳光明*创编2021.03.07

风险管理框架

欧阳光明(2021.03.07)

COSO风险管理框架把风险管理的要素分为八个:内部环境、

目标制定、事件识别、风险评估、风险反应、控制活动、信息与沟

通、监督。

内部环境

企业的内部环境是其他所有风险管理要素的基础,为其他要素

提供规则和结构。内部环境影响企业战略和目标的制定、业务活动

的组织和风险的识别、评估和执行等等。它还影响企业控制活动的

设计和执行、信息和沟通系统以及监控活动。内部环境包含很多内

容,包括企业员工的道德观和胜任能力、人员的培训、管理者的经

营模式、分配权限和职责的方式等。董事会是内部环境的一个重要

组成部分,对其他内部环境的组成内容有重要的影响。而企业的管

理者也是内部环境的一部分,其职责是建立企业的风险管理理念、

确定企业的风险偏好,营造企业的风险文化,并将企业的风险管理

和相关的行动计划结合起来。

目标制定

根据企业确定的任务或预期,管理者确定企业的战略目标,选

择战略方案,确定相关的子目标并在企业内层层分解和落实,各子

目标都应遵循企业的战略方案并与战略方案相联系。

事项识别

*欧阳光明*创编2021.03.07

*欧阳光明*创编2021.03.07

管理者意识到了不确定性的存在,即管理者不能确切地知道某

一事项是否会发生、何时发生或者如果发生其结果如何。作为事项

识别的一部分,管理者应考虑会影响事项发生的各种企业内外部的

因素。外部因素包括经济、商业、自然环境、政治、社会和技术因

素等,内部因素反映出管理者所做的选择,包括企业的基础设施、

人员、生产过程和技术等事项。

风险评估

风险评估可以使企业了解潜在事项如何影响企业目标的实现。

管理者应从两个方面对风险进行评估――风险发生的可能性和影

响。

风险反应

管理者可以制定不同风险反应方案,并在风险容忍度和成本效

益原则的前提下,考虑每个方案如何影响事项发生的可能性和事项

对企业的影响,并设计和执行风险反应方案。考虑各风险反应方案

并选择和执行一个风险反应方案是企业风险管理不可分割的一部

分。有效的风险管理要求管理者选择一个可以使企业风险发生的可

能性和影响都落在风险容忍度范围之内的风险反应方案。

控制活动

控制活动是帮助保证风险反应方案得到正确执行的相关政策和

程序。控制活动存在于企业的各部分、各个层面和各个部门。控制

活动是企业努力实现其商业目标的过程的一部分。通常包括两个要

素:确定应该做什么的一个政策和影响该政策的一系列过程。

*欧阳光明*创编2021.03.07

*欧阳光明*创编2021.03.07

信息和沟通

来自于企业内部和外部的相关信息必须以一定的格式和时间间

隔进行确认、捕捉和传递,以保证企业的员工能够执行各自的职

责。有效的沟通也是广义上的沟通,包括企业内自上而下、自下而

上以及横向的沟通。有效的沟通还包括将相关的信息与企业外部相

关方的有效沟通和交换,如客户、供应商、行政管理部门和股东

等。

监控

对企业风险管理的监控是指评估风险管理要素的内容和运行以

及一段时期的执行质量的一个过程。企业可以通过两种方式对风险

管理进行监控――持续监控和个别评估。持续监控和个别评估都是

用来保证企业的风险管理在企业内各管理层面和各部门持续得到执

行。

*欧阳光明*创编2021.03.07

文档评论(0)

kxg4040 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档