
企业风险管理基本概念.ppt
32页按一下以編輯母片標題樣式,按一下以編輯母片,第二層,第三層,第四層,第五層,*,企業風險管理基本概念,按一下以編輯母片標題樣式,按一下以編輯母片,第二層,第三層,第四層,第五層,*,1,課程大綱,1,前言,2,什麼是風險管理,3,風險的種類,5,風險溝通與咨詢,4,風險管理的基本流程,1,前言,4.1,確認環境狀況,4.2,風險評估,4.3,風險處理,6,風險監測與審查,2,3,【,風險,】,的由來,1,前言,【,風險,】,一詞的由來,最為普遍的一種說法是,在遠古時期,以打魚捕撈為生的漁民們,每次出海前都要祈禱,祈求神靈保佑自己能夠平安歸來,其中主要的祈禱內容就是讓神靈保佑自己在出海時能夠風平浪靜、滿載而歸;他們在長期的捕撈實踐中,深深的體會到,【,風,】,給他們帶來的無法預測無法確定的危險,他們認識到,在出海捕撈打魚的生活中,,【,風,】,即意味著,【,險,】,,因此有了,【,風險,】,一詞的由來3,風險是指未來的不確定性,導致可能產生損害或失敗的狀況A,你覺得什麼是風險呢?,Q,1,前言,4,1,前言,未來的世界,唯一不變的就是變,唯一確定的就是不確定變與不確定可能造成風險,風險未處理可能帶來危機與災難。
事後的復原重建,事中的危機處理不如事前的風險管理企業界已廣泛採用風險管理以求生存發展風險管理就是做預防的工作,5,2,什麼是風險管理,一,、,風險,1,、定義,風險是指在某一特定環境下,及某一特定時間段內,某種損失發生,的可能性及影響程度,是由,風險標的,(,有形、無形,),、,風險事故,(,原因,),和,風險損失,等要素組成2,、本質,不確定性,:發生與否,/,時間,/,結果皆不確定,有經濟盈虧的可能性,:對組織目標達成有影響及經濟損失的,將來性,:風險是屬於將來性的,變化性,:風險隨時變化,三個基本觀念,6,2,什麼是風險管理,二、,風險管理,:,1,、,定義:,為有效管理可能發生的事件及其不利的影響,,,所執行的步驟與過程基本架構包括,辨識,、,評估,、,處理,、,監控,等程序2,、,二個重要觀念:,事件發生的機率或其影響是可以減少的風險管理不是追求零風險,而是強調在可接受的風險下,追求最大的利益7,2,什麼是風險管理,三、整合性風險管理,(Integrated Risk Management),1,、,定義:,是風險管理的一種,與個別性風險管理不同,係以組織整體的觀點,進行風險管理。
2,、組織風險管理需整合的原因:,若由各業務單位分別進行風險管理,因風險評量標準不同,難以窺視組織風險全貌組織資源有限,須集中運用於重要的風險,8,3,風險的種類,內部風險,外部風險,經營風險,合夥風險,資金風險,市場風險,災害風險,法律風險,9,風險導致損失的種類,責任風險,財產風險,係指企企業對對於所所擁有有各種種有形形及無無形財財產,因各各種風風險事事故的的發生生,而而產生生財產產經濟濟價值值變動動的風風險係指因因為法法律、法規規規範範、侵侵權行行為或或契約約行為為等風風險事事故的的發生生,而而造成成第三三人身身體或或財產產之損損害,,,在法律律上負負有賠賠償責責任的的風險險3,風險的種類,10,風險辨識,溝通與咨詢,監測與審查,確認環境狀況,風險處理,風險評估,風險分析,風險評量,4,風險管理的基本流程,風險管理基本架構,11,4,風險管理的基本流程,4.1,確認環境狀況,風險,管,管理,基,基本,流,流程,的,的第,一,一步,,,,要,廣,廣泛,地,地、,持,持續,不,不斷,地,地收,集,集與,理,理解,組織,及,及處,境,境,,於,於考,量,量及,思,思考,組,組織,營,營運,管,管理,時,時,,有,有哪,些,些內,部,部與,外,外部,議,議題,是,是曾,造,造成,或,或可,能,能影,響,響組,織,織達,到,到預,期,期成,效,效的,相,相關,議,議題,,包括歷,史,史數據,和,和未來,預,預測。
決定與,組,組織有,關,關的內,部,部與外,部,部利害,相,相關單,位,位,監,督,督與審,查,查這些,利,利害相,關,關單位,之,之需求,與,與期望,資,資訊,依據初始始收集理理解組織織及處境境及有關關的內部部與外部部利害相相關單位位需求與與期望資資訊後,根據所所分析的的風險類類型具體體展開,廣,泛,蒐,集,可,能,之風,險議題12,4,風險管理的基本流程,4.2,風險評估,風險辨識,這一步,驟,驟是找,出,出企業,各,各業務,單,單位、,各,各項重,要,要經營,活,活動及,相,相關流,程,程中有,無,無風險,,,,,有哪些,需要管,的風,險,險廣泛的,搜,搜尋,,因,因為在,這,這個階,段,段沒有,被,被發現,的,的風險,將,將被排,除,除在分,析,析的步,驟,驟之外,搜尋應,包,包括所,有,有的風,險,險,,該風,險,險是否,已,已在組,織,織的控,制,制之下,擬定風,險,險情境,時,時,應,採,採用系,統,統化程,序,序,並,由,由事件,背,背景,明,明開始,,,,以求,其,其完整,性,性,使,用,用結構,化,化的方,式,式進,辨,辨程,序,序,以,確,確保風,險,險辨,採,採用的,方,方法有,效,效、可,,且,亦,亦有助,於,於完成,辨,辨程,序,序,避,免,免遺,任,任何重,大,大問題,。
13,4,風險管理的基本流程,4.2,風險評估,風險辨識,14,4,風險管理的基本流程,4.2,風險評估,風險分析,這個步驟驟的目的的是將可可接受風風險與主主要風險險分開,並提供供風險評評及風風險對策策所需的的資風險分分析包括括風險的的衝擊、嚴重性性,以及發發生的機機為何何風險險分析是是在現有有的控制制方法下下,估計計風險的的嚴重性性及其發發生的機機風險分析析的深入入程會會隨著所所獲得的的資訊與與據而而有所同一一般而言言,風險險分析包包括定性性分析、半定分析、定分分析、或或是綜合合上述三三種方法法的分析析15,4,風險管理的基本流程,4.2,風險評估,風險分析,風險事件發發生機率,半定量,分級表,16,4,風險管理的基本流程,4.2,風險評估,風險分析,風險事件衝衝擊嚴重性性,半定量,分級表,17,4,風險管理的基本流程,4.2,風險評估,風險評量,風險評,是,是對應企,業,業之,可接,受,風,險,值,評估出那,些,些需要進,一,一步優先,處,處的風,險,險18,4,風險管理的基本流程,4.2,風險評估,風險評量,19,4,風險管理的基本流程,4.3,風險處理,風險處指指的是找出,出處風,險險的可能方方法,評估估這些方法法,準備風風險對策計計畫,(,方案,),,以及執這些風險險對策,(,方案,),。
發,生,的,可,能,性,(,機率,),高,控制,規避,低,接受,移轉,低,高,影,響嚴重程度,(,衝擊,),20,4,風險管理的基本流程,4.3,風險處理,移轉,接受,規避,控制,風險在容忍範圍內,予以容忍不作處理,風險低,風險在容忍範圍外,處理成本高於利益,禁止衍生性金融商品投資、禁止機密資料連網,降低發生率,權利分立、防火牆、加強內控,降低衝擊度,氣囊、備援機房、緊急應變計畫,轉由他人承受者,購買保險、業務委外,詳細風險,處,處理說明,請,請參閱附,錄,錄,21,目的,作法,(,對外溝通原則,),確保利害關係人均能瞭解風險與支持風險對策方案,,進而提升對組織的信任及風險的對策成效,5,風險溝通與咨詢,作法,(,對內溝通原則,),掌握溝通目的與底線,了解溝通對象,慎定溝通策略,儘早、主動溝通,善用多元溝通管道,態真誠、坦白與公開,傾聽利害關系者關的議題,滿足媒體的需要,上對下要做風險政策的宣達,下對上要做風險發現的報告,單位之間要分享風險管理的經驗,22,6,風險監測審查,風險監測審查,是企,業對內部風險管理過程及風險對策,(,方案,),之執行及成效進行監督與審查,,,以反應出,對應措施實施的狀況,,評估風險管理,的,成效,,,發現,内部控制缺陷,,及時持續追蹤風險源,。
23,24,6,附錄,(,風險處理策略,),接受,/,承擔,接受風險,是,是指企業,非,非理性或,理,理性地主,動,動承擔風,險,險非理性,”,”接受風,險,險是指對,損,損失發生,存,存在僥倖,心,心理或對,潛,潛在的損,失,失程度估,計,計不足從,而,而暴露於,風,風險中;,“理性”,接,接受風,險,險是指通,過,過對風險,進,進行分析,和,和權衡後,,,,認為潛,在,在損失在,承,承受範圍,之,之內,而,且,且自己承,擔,擔全部或,部,部分風險,比,比購買保,險,險要經濟,合,合算對於企,業,業的重,大,大風險,,,,即影,響,響到企,業,業目標,實,實現的,風,風險,,企,企業一,般,般不應,當,當採用,風,風險承,擔,擔適用於,發,發生機,率,率小,,且,且損失,(,嚴重,),程度低,的,的風險,25,6,附錄,(,風險處理策略,),規避,/,拒絕,風險規,避,避,就,是,是放棄,或,或者拒,絶,絶可能,導,導致風,險,險的經,營,營活動,或,或方案,,,,它是,一,一種被,動,動的、,消,消極的,風,風險控,制,制方法,在風險,事,事件發,生,生之前,,,,採用,迴,迴避的,方,方法可,以,以徹底,地,地消除,而,而不是,減,減少某,一,一特定,風,風險可,能,能造成,的,的損失,,,,因而,它,它的優,點,點是比,較,較徹底,、,、乾淨,俐,俐落。
規避風,險,險的方,法,法有很,大,大的侷,限,限性,,因,因為規,避,避風險,的,的同時,,,,也意,味,味著損,失,失了企,業,業的,(,機會,),利潤26,6,附錄,(,風險處理策略,),規避,/,拒絕,(1),退出市場場以避免免激烈競競爭者,(2),拒絶與信信用不好好的交易易對手進進行交易易,(3),停止生產產可能有有潛在客客戶安全全隱憂的的產品,(4),禁止各業業務單位位在金融融市場進進行投機機,(5),禁止使用用不符法法規規範範之原物物料6),對於資訊訊及系統統採行加加密機制制27,6,附錄,(,風險處理策略,),移轉,風險轉,移,移是指,企,企業通,過,過合約,將,將風險,轉,轉移到,第,第三方,,,,企業,對,對轉移,後,後的風,險,險不再,擁,擁有權,轉移風,險,險不會,降,降低其,可,可能的,嚴,嚴重程,度,度,只,是,是從乙,方,方移除,後,後轉移,到,到另一,方,方風險轉,移,移幾種,常,常見的,方,方式:,合,合約安,排,排、委,託,託保管,、,、擔保,合,合約、,合,合夥經,營,營、共,同,同投資,,,,還有,最,最常見,的,的保險,例,:,外包某,項,項對廠,內,內作業,人,人員健,康,康安全,風,風險較,高,高的工,作,作。
28,6,附錄,(,風險處理策略,),控制,風險控,制,制是指,風,風險管,理,理者採,取,取各種,措,措施和,方,方法,消除或,減,減少風險事,件,件發生的,各,各種可,能,能性,或者減,少,少風險,事,事件發,生,生時造,成,成的衝,擊,擊損失,其方式,包,包括稽,查,查及遵,守,守計畫,;,;正式,檢,檢討必,要,要條件,、,、明細,事,事項、,設,設計、,工,工程和,操,操作;,檢,檢查和,過,過程控,制,制;計,畫,畫管,;,;預防,管,管;,品,品質保,證,證、管,和標,準,準化;,研,研究和,開,開發、,技,技術開,發,發;規,劃,劃好,的,的訓,及,及其他,計,計畫;,監,監督;,測,測試;,組,組織的,配,配置;,技,技術控,制,制等備援機,房,房設備,、,、緊急,應,應變計,畫,畫、組,織,織權責,、,、防火,牆,牆29,6,附錄,(,風險處理策略,),轉換,風險轉,換,換指企,業,業通過,策,策略調,整,整等手,段,段將企,業,業面臨,的,的風險,轉,轉換成,為,為另一,個,個風險,風險轉,換,換的手,段,段包括,策,策略。
