潘夢雪,羅春華
(杭州電子科技大學(xué) 會(huì)計(jì)學(xué)院,浙江 杭州 310018)
現(xiàn)代意義上的風(fēng)險(xiǎn)管理思想起源于20世紀(jì)50年代,并隨著時(shí)間推移與環(huán)境變化,在實(shí)踐中不斷發(fā)展和完善。最初風(fēng)險(xiǎn)管理主要依賴保險(xiǎn)手段,并且和內(nèi)部控制有著“剪不斷、理還亂”的關(guān)系:20世紀(jì)70年代,在美國《國外腐敗實(shí)務(wù)法案》影響下,內(nèi)部控制審計(jì)職業(yè)標(biāo)準(zhǔn)逐漸成形;1983年《101條風(fēng)險(xiǎn)管理準(zhǔn)則》通過;1992年COSO發(fā)布《企業(yè)內(nèi)部控制-整體框架》。多年的實(shí)踐經(jīng)驗(yàn)讓人們意識(shí)到,通過單項(xiàng)業(yè)務(wù)、單個(gè)部門的角度來考慮風(fēng)險(xiǎn)遠(yuǎn)遠(yuǎn)不夠,內(nèi)部控制僅僅是風(fēng)險(xiǎn)管理的一部分,必須要以貫穿的角度來看待風(fēng)險(xiǎn),即全面風(fēng)險(xiǎn)管理。21世紀(jì)初美國安然公司倒閉、世通公司財(cái)務(wù)欺詐,加之一系列的會(huì)計(jì)舞弊案件使得企業(yè)風(fēng)險(xiǎn)管理問題受到整個(gè)社會(huì)的關(guān)注,美國國會(huì)于2002年7月通過薩班斯法案,目的是規(guī)范企業(yè)內(nèi)部控制,降低上市公司舞弊風(fēng)險(xiǎn)。2004年,COSO委員會(huì)在1992年報(bào)告基礎(chǔ)上結(jié)合《薩班斯法案》要求,發(fā)布《企業(yè)風(fēng)險(xiǎn)管理-整體框架》[1],COSOERM(2004)逐漸成為世界范圍內(nèi)使用最廣泛的企業(yè)風(fēng)險(xiǎn)管理框架,我國也于2006年頒布了《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》。自2008年金融危機(jī)和2011年日本海嘯發(fā)生以來,各種戲劇性風(fēng)險(xiǎn)管理失效事件頻發(fā),加上在商業(yè)環(huán)境日益復(fù)雜的共同疊加作用影響下,風(fēng)險(xiǎn)管理框架的更新和修訂呼聲日漸高漲。COSO于2014年10月宣布ERM更新項(xiàng)目,2016年6月24日發(fā)布征求意見稿,2017年正式公布新版企業(yè)風(fēng)險(xiǎn)管理框架。
COSO為什么要進(jìn)行ERM框架修訂?企業(yè)風(fēng)險(xiǎn)管理框架新在哪里?對(duì)我國的企業(yè)風(fēng)險(xiǎn)管理有何借鑒?基于以上問題,本文從ERM風(fēng)險(xiǎn)管理框架的最新發(fā)展著手,以期能夠?yàn)槲覈髽I(yè)的風(fēng)險(xiǎn)管理帶來啟示與借鑒。
COSO委員會(huì)于2004年發(fā)布了“企業(yè)風(fēng)險(xiǎn)管理-整體框架”,在過去十年中該框架的實(shí)施得到了多方認(rèn)可。但是隨著時(shí)間的推移,風(fēng)險(xiǎn)的復(fù)雜性發(fā)生了變化,重大的新的風(fēng)險(xiǎn)出現(xiàn)。世界經(jīng)濟(jì)論壇指出:“世界的波動(dòng)性、復(fù)雜性和模糊性正與日俱增?!苯M織面臨著愈加復(fù)雜的業(yè)務(wù)與經(jīng)營環(huán)境,董事會(huì)風(fēng)險(xiǎn)管理意識(shí)增強(qiáng),加大了風(fēng)險(xiǎn)監(jiān)督力度,并要求改進(jìn)風(fēng)險(xiǎn)報(bào)告;利益相關(guān)者對(duì)公司治理的參與程度日益加深,為管理風(fēng)險(xiǎn)尋求更高的透明度和更嚴(yán)格的問責(zé)制[2]。這些變化均要求組織更加適應(yīng)變革,ERM需要根據(jù)新的環(huán)境進(jìn)行調(diào)整。
基于以上動(dòng)機(jī),COSO于2014年正式啟動(dòng)對(duì)2004版ERM的修訂。普華永道會(huì)計(jì)師事務(wù)所(PwC)作為原有的“企業(yè)風(fēng)險(xiǎn)管理-綜合框架”的作者,以其強(qiáng)大的專業(yè)團(tuán)隊(duì)和較強(qiáng)的連續(xù)性,仍然擔(dān)任此次修訂的負(fù)責(zé)人。COSO-ERM特成立顧問委員會(huì)對(duì)項(xiàng)目的進(jìn)展保持關(guān)注,以確保獲得的觀點(diǎn)公平公正、具有廣泛的代表性。該委員會(huì)成員囊括了學(xué)術(shù)界和實(shí)務(wù)界,包括政府部門、企業(yè)與非營利組織等。ERM框架的修訂過程分為四個(gè)階段:(1)調(diào)研、征求意見(Assess and Envision);(2)撰寫草稿(Build and Design);(3)公開征求意見(Public Exposure);(4)修訂、定稿(Finalization)。2016 年 6月24日COSO發(fā)布征求意見稿向全球公開征求意見,2016年9月30日公開征求意見結(jié)束,2017年9月新版ERM框架將正式面世(見圖1)。
圖1 企業(yè)風(fēng)險(xiǎn)管理框架修訂過程
2004版企業(yè)風(fēng)險(xiǎn)管理框架幫助企業(yè)對(duì)風(fēng)險(xiǎn)定義形成統(tǒng)一認(rèn)識(shí),并提供一致方式識(shí)別企業(yè)的整體風(fēng)險(xiǎn);新版ERM框架在此基礎(chǔ)上描述風(fēng)險(xiǎn)與績效和戰(zhàn)略之間的關(guān)系,強(qiáng)調(diào)企業(yè)應(yīng)當(dāng)更深刻地了解戰(zhàn)略。
2004版ERM框架是在COSO立方體(cube)基礎(chǔ)上進(jìn)行升級(jí)和擴(kuò)充,表現(xiàn)形式也為立方體,包括戰(zhàn)略、經(jīng)營、報(bào)告、合規(guī)4個(gè)目標(biāo)以及內(nèi)部環(huán)境、目標(biāo)設(shè)定、事件識(shí)別、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)反應(yīng)、控制活動(dòng)、信息與溝通和監(jiān)控8項(xiàng)要素[3];新版ERM框架采用“元素+原則”結(jié)構(gòu),在表現(xiàn)形式上有一個(gè)徹底的顛覆。它摒棄了立方體的形式,一軸分三段,分別為使命、愿景和核心價(jià)值、戰(zhàn)略和商業(yè)目標(biāo)以及績效提高;五環(huán)構(gòu)成5大單元風(fēng)險(xiǎn),又具體包含23條原則(見表1)。
表1 新版ERM風(fēng)險(xiǎn)管理框架基本要素、原則和屬性
從表1可以看出,新的23項(xiàng)原則是對(duì)原來8項(xiàng)要素的擴(kuò)充,因此兩個(gè)框架之間既有不同又有聯(lián)系。新框架的5個(gè)基本要素相較于原框架表達(dá)更加精煉,例如執(zhí)行中的風(fēng)險(xiǎn)這一要素歸并了舊框架的事項(xiàng)識(shí)別、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)應(yīng)對(duì)和控制活動(dòng)四個(gè)要素;23項(xiàng)原則并不完全是全新的概念,它們和2004版ERM框架有著千絲萬縷的聯(lián)系。風(fēng)險(xiǎn)治理和文化奠定了整個(gè)框架的基調(diào),與之相關(guān)的6個(gè)原則幫助董事會(huì)和高管建立企業(yè)風(fēng)險(xiǎn)管理的整體行為準(zhǔn)則和文化基調(diào),原則3、4著重強(qiáng)調(diào)了文化的重要性;與風(fēng)險(xiǎn)、戰(zhàn)略和目標(biāo)設(shè)定要素有關(guān)的5個(gè)原則構(gòu)成了企業(yè)訂立目標(biāo)的基礎(chǔ),其中原則9重點(diǎn)強(qiáng)調(diào)了戰(zhàn)略(strategy)的評(píng)估和選擇;風(fēng)險(xiǎn)信息、溝通和報(bào)告要素相關(guān)的四個(gè)原則將風(fēng)險(xiǎn)溝通流程重新梳理,關(guān)注數(shù)字、信息的有效利用;監(jiān)控風(fēng)險(xiǎn)管理效果的兩個(gè)原則主要是將監(jiān)控集成到企業(yè)的業(yè)務(wù)流程當(dāng)中,并及時(shí)地進(jìn)行改進(jìn)。
1.著重強(qiáng)調(diào)文化與價(jià)值在企業(yè)風(fēng)險(xiǎn)管理過程中的基礎(chǔ)作用
調(diào)查反饋意見表明,04版ERM僅適用于風(fēng)險(xiǎn)管理者,受眾面較窄,其風(fēng)險(xiǎn)功能以外的清晰度不明顯;新框架對(duì)風(fēng)險(xiǎn)的定義更清晰易懂,它強(qiáng)調(diào)風(fēng)險(xiǎn)需要和文化、價(jià)值相結(jié)合,價(jià)值創(chuàng)造不僅僅只是止損,風(fēng)險(xiǎn)管理不僅只是一個(gè)獨(dú)立的活動(dòng)或是過程,而是組織管理有機(jī)組成部分的一個(gè)整體,幫助識(shí)別戰(zhàn)略機(jī)會(huì)和價(jià)值創(chuàng)造。
新框架強(qiáng)調(diào)的文化元素奠定了整個(gè)ERM框架的基礎(chǔ),從戰(zhàn)略設(shè)定到執(zhí)行中的風(fēng)險(xiǎn)再到信息與溝通,文化貫穿了整個(gè)框架,在風(fēng)險(xiǎn)管理和實(shí)體監(jiān)督背景下,理解和塑造文化十分的重要。文化和商業(yè)背景之間的關(guān)系是在“框架”一開始就確立的,這種關(guān)系影響了企業(yè)如何選擇和執(zhí)行策略。更重要的是,它提供了識(shí)別和評(píng)估風(fēng)險(xiǎn)的背景,以及如何進(jìn)行資源分配來應(yīng)對(duì)這些風(fēng)險(xiǎn)。
過去企業(yè)風(fēng)險(xiǎn)管理的主要目標(biāo)為控制和規(guī)避風(fēng)險(xiǎn),防止企業(yè)價(jià)值受到侵蝕。在新版框架中,企業(yè)風(fēng)險(xiǎn)管理不是簡單地將風(fēng)險(xiǎn)降低到目標(biāo)狀態(tài),它被視為戰(zhàn)略設(shè)定、創(chuàng)造與維持價(jià)值的一部分,是整個(gè)企業(yè)價(jià)值鏈管理的動(dòng)態(tài)組成部分,新框架強(qiáng)調(diào)企業(yè)風(fēng)險(xiǎn)管理是抓住一切正面或是負(fù)面的可能性,來應(yīng)對(duì)遇到的新機(jī)遇與新挑戰(zhàn)。
2.深入探討企業(yè)風(fēng)險(xiǎn)管理在戰(zhàn)略制定和執(zhí)行中扮演的角色
經(jīng)過前期調(diào)查、文獻(xiàn)綜述等得出,近些年一些重要組織的經(jīng)營失敗往往是因?yàn)檫x擇了不符合組織愿景與核心價(jià)值的戰(zhàn)略,不了解其所選擇的戰(zhàn)略對(duì)自身風(fēng)險(xiǎn)狀況的影響,其在業(yè)務(wù)層面的決策失敗帶來的負(fù)面影響往往會(huì)升級(jí)并威脅到企業(yè)的持續(xù)經(jīng)營能力。新版ERM重點(diǎn)關(guān)注以下三個(gè)概念,提升和擴(kuò)大了2004年ERM框架對(duì)戰(zhàn)略與風(fēng)險(xiǎn)的討論:(1)戰(zhàn)略和業(yè)務(wù)目標(biāo)不符合任務(wù)、愿景和價(jià)值觀的可能性;(2)所選戰(zhàn)略的影響;(3)執(zhí)行戰(zhàn)略的風(fēng)險(xiǎn)。
3.優(yōu)化企業(yè)績效與企業(yè)風(fēng)險(xiǎn)管理之間的協(xié)調(diào)關(guān)系
如新標(biāo)題所示,新版ERM增強(qiáng)了風(fēng)險(xiǎn)與績效之間的關(guān)系,強(qiáng)調(diào)風(fēng)險(xiǎn)是建立業(yè)務(wù)目標(biāo)與績效目標(biāo)的組成部分:(1)探討企業(yè)風(fēng)險(xiǎn)管理如何識(shí)別和評(píng)估可能影響績效的風(fēng)險(xiǎn);(2)通過確定可接受的變化,使用者可以了解變化是如何導(dǎo)致業(yè)務(wù)目標(biāo)的風(fēng)險(xiǎn)概況發(fā)生變化的;(3)強(qiáng)調(diào)風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)報(bào)告并不是為了制定一份長期的潛在風(fēng)險(xiǎn)列表,而是強(qiáng)調(diào)風(fēng)險(xiǎn)可能會(huì)影響戰(zhàn)略和業(yè)務(wù)目標(biāo)的實(shí)現(xiàn)。新版ERM引入了風(fēng)險(xiǎn)概況新圖形描述兩者之間關(guān)系的重要性,它將風(fēng)險(xiǎn)偏好、績效與風(fēng)險(xiǎn)三者融入到單一的圖形,提供一個(gè)動(dòng)態(tài)、全面的風(fēng)險(xiǎn)觀點(diǎn),表明風(fēng)險(xiǎn)和績效之間密不可分,相互影響。
4.提供了將風(fēng)險(xiǎn)置于更復(fù)雜商業(yè)環(huán)境下進(jìn)行考量的新方法
(1)信息系統(tǒng)環(huán)境下持續(xù)風(fēng)險(xiǎn)管理概念的提出。運(yùn)營中的實(shí)體在高度動(dòng)態(tài)環(huán)境中會(huì)經(jīng)歷例如客戶期望轉(zhuǎn)變、監(jiān)管要求不斷發(fā)展、全球化和技術(shù)創(chuàng)新等變化,作為回應(yīng),信息系統(tǒng)有必要進(jìn)行技術(shù)調(diào)整:①改變客戶期望??赡苄枰南到y(tǒng),以便更及時(shí)地收集信息并更積極地監(jiān)督社會(huì)評(píng)論、媒體報(bào)道。②技術(shù)創(chuàng)新??赡芴岢龈淖兒透倪M(jìn)信息系統(tǒng)的替代方案。例如,可以通過視頻會(huì)議和替代現(xiàn)場會(huì)議的實(shí)時(shí)工具來進(jìn)行風(fēng)險(xiǎn)討論,并且可以使用云服務(wù)與更廣泛受眾的電子設(shè)備,如手機(jī)、平板來實(shí)時(shí)共享風(fēng)險(xiǎn)信息。
(2)企業(yè)風(fēng)險(xiǎn)管理分類法,在特定領(lǐng)域內(nèi)開發(fā)風(fēng)險(xiǎn)分類法,如內(nèi)部審計(jì),信息管理或操作風(fēng)險(xiǎn)管理。使用分類法幫助組織一致地整合風(fēng)險(xiǎn)數(shù)據(jù)和信息,以了解風(fēng)險(xiǎn)并確定風(fēng)險(xiǎn)集中度。更有價(jià)值的是使用分類法來識(shí)別風(fēng)險(xiǎn),并考慮可能影響實(shí)體戰(zhàn)略和業(yè)務(wù)目標(biāo)的風(fēng)險(xiǎn)。
5.涵蓋了對(duì)決策起支持作用的科學(xué)技術(shù)進(jìn)步及數(shù)據(jù)分析手段
新框架強(qiáng)調(diào)了風(fēng)險(xiǎn)管理過程中數(shù)據(jù)的重要性。技術(shù)(IT)和業(yè)務(wù)的進(jìn)步導(dǎo)致了數(shù)據(jù)呈指數(shù)型增長,引起各方高度關(guān)注。數(shù)據(jù)存儲(chǔ)空間、存儲(chǔ)速度以及各種數(shù)據(jù)類型和來源為組織的風(fēng)險(xiǎn)管理帶來諸多挑戰(zhàn)。再加之當(dāng)下技術(shù)應(yīng)用環(huán)境發(fā)展迅猛,例如實(shí)時(shí)應(yīng)用環(huán)境可以跨越多個(gè)組織、系統(tǒng)、技術(shù)以及處理方法,使得影響企業(yè)風(fēng)險(xiǎn)管理的要素變得更加復(fù)雜,更需要通過大量數(shù)據(jù)的分析處理來獲得風(fēng)險(xiǎn)控制點(diǎn)與風(fēng)險(xiǎn)范圍,一改傳統(tǒng)的風(fēng)險(xiǎn)管控方式。新框架同時(shí)提出企業(yè)風(fēng)險(xiǎn)管理框架下需要構(gòu)建數(shù)據(jù)管理架構(gòu)與標(biāo)準(zhǔn),組織應(yīng)當(dāng)實(shí)施標(biāo)準(zhǔn)并提供結(jié)構(gòu)化信息的規(guī)則,使數(shù)據(jù)可以可靠地讀取、分類、索引,與內(nèi)部和外部利益相關(guān)者共享,最終保護(hù)其長期價(jià)值。
可以看出,不管是在形式上還是內(nèi)容上ERM風(fēng)險(xiǎn)管理框架都有了長足改進(jìn),更加適應(yīng)不斷變化的全球環(huán)境。整個(gè)修訂過程也為我們帶來了寶貴的啟示:
1.將風(fēng)險(xiǎn)管理活動(dòng)置于一個(gè)動(dòng)態(tài)的環(huán)境中考量。環(huán)境不是一成不變的,與之對(duì)應(yīng)的風(fēng)險(xiǎn)也是。信息技術(shù)的迅速發(fā)展勢必會(huì)對(duì)企業(yè)的組織結(jié)構(gòu)、商業(yè)模式和治理環(huán)境產(chǎn)生深刻影響,我們應(yīng)當(dāng)學(xué)會(huì)識(shí)別環(huán)境的影響,敏銳地捕捉風(fēng)險(xiǎn)的變化,即時(shí)采取措施進(jìn)行風(fēng)險(xiǎn)應(yīng)對(duì)。
2.敢于革新,對(duì)舊標(biāo)準(zhǔn)、舊制度進(jìn)行修訂和完善。時(shí)代在不斷發(fā)展,市場在不斷完善,舊標(biāo)準(zhǔn)、舊制度被取而代之是社會(huì)發(fā)展規(guī)律,我們需要大膽創(chuàng)新,制定出與時(shí)俱進(jìn)的標(biāo)準(zhǔn)和制度。
“互聯(lián)網(wǎng)+”環(huán)境下云計(jì)算、大數(shù)據(jù)信息技術(shù)迅猛發(fā)展,企業(yè)面臨愈加復(fù)雜的業(yè)務(wù)環(huán)境,其運(yùn)營模式也逐步走向“虛擬化”,拘泥于傳統(tǒng)商業(yè)模式和經(jīng)營理念終將脫離時(shí)代潮流,對(duì)信息數(shù)據(jù)的處理將成為企業(yè)進(jìn)行風(fēng)險(xiǎn)管理的重要手段之一。信息價(jià)值挖掘與新版ERM強(qiáng)調(diào)的企業(yè)文化和價(jià)值理念不謀而合,我們應(yīng)當(dāng)建立企業(yè)風(fēng)險(xiǎn)信息數(shù)據(jù)庫,對(duì)海量的企業(yè)信息搜集、篩選、存儲(chǔ)、分析和報(bào)告,挖掘數(shù)據(jù)背后的價(jià)值,識(shí)別風(fēng)險(xiǎn)管控點(diǎn),讓數(shù)據(jù)“說話”,同時(shí)在企業(yè)內(nèi)建立數(shù)據(jù)網(wǎng)絡(luò),共享風(fēng)險(xiǎn)信息;與此同時(shí)企業(yè)應(yīng)當(dāng)學(xué)會(huì)識(shí)別、評(píng)估計(jì)算機(jī)環(huán)境下的新風(fēng)險(xiǎn)。
ERM原則中指出要“定義可接受的績效浮動(dòng)”,并對(duì)績效進(jìn)行報(bào)告,旨在強(qiáng)調(diào)企業(yè)風(fēng)險(xiǎn)管理是績效評(píng)價(jià)過程的重要組成部分。企業(yè)應(yīng)當(dāng)適時(shí)建立以內(nèi)部風(fēng)險(xiǎn)管理人員為主、外部專家為輔的全面風(fēng)險(xiǎn)管理業(yè)績評(píng)價(jià)體系;建立風(fēng)險(xiǎn)預(yù)警機(jī)制與防范機(jī)制,將財(cái)務(wù)風(fēng)險(xiǎn)與經(jīng)營風(fēng)險(xiǎn)盡可能降至最低水平;與此同時(shí),為了確保企業(yè)內(nèi)部信息有效傳達(dá)、內(nèi)部員工責(zé)任落實(shí),有必要建立風(fēng)險(xiǎn)信息管理系統(tǒng),進(jìn)行風(fēng)險(xiǎn)管理績效的評(píng)估再反饋,幫助企業(yè)健康發(fā)展。
企業(yè)戰(zhàn)略是一個(gè)企業(yè)的靈魂,新版ERM框架將風(fēng)險(xiǎn)管理追溯到戰(zhàn)略選擇和文化建設(shè)的風(fēng)險(xiǎn)治理發(fā)源地,幫助企業(yè)認(rèn)識(shí)到想要為自身、為國家、為世界創(chuàng)造價(jià)值,必須告別勞動(dòng)力、土地等廉價(jià)要素,培育人力資本、技術(shù)創(chuàng)新和管理新優(yōu)勢;整合資源、優(yōu)化資源配置、促進(jìn)生產(chǎn)要素內(nèi)外流動(dòng);深刻貫徹“一帶一路”政策,樹立“走出去”的義利觀與價(jià)值觀。作為全球經(jīng)濟(jì)的重要一員,我國有責(zé)任積極參與世界經(jīng)濟(jì)建設(shè)、展示人文關(guān)懷。
在運(yùn)行風(fēng)險(xiǎn)管理體系的初期,許多組織都是摸著石頭過河,從陌生到熟悉,從模仿借鑒到自成一派、各有特色。我國在風(fēng)險(xiǎn)管理體系建設(shè)方面一直不斷積極探索,并有所成就,例如2006年國資委發(fā)布的《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》,其主要流程為收集風(fēng)險(xiǎn)管理初始信息、進(jìn)行風(fēng)險(xiǎn)評(píng)估、制定風(fēng)險(xiǎn)管理策略、風(fēng)險(xiǎn)管理解決方案、監(jiān)督與改進(jìn),同時(shí)在風(fēng)險(xiǎn)管理信息系統(tǒng)和文化上也制定了相應(yīng)的條例,可以看出整個(gè)指引較大程度上受到2004版風(fēng)險(xiǎn)管理框架的影響。然而隨著時(shí)間的推移和環(huán)境變化,風(fēng)險(xiǎn)管理已經(jīng)被賦予了新的內(nèi)容,新版ERM框架也已經(jīng)制定并逐漸推廣。我們應(yīng)該繼續(xù)堅(jiān)定地實(shí)施并完善風(fēng)險(xiǎn)管理框架體系,積極推動(dòng)和ERM新框架等國際風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)的趨同,取其精華、去其糟粕,擴(kuò)大我國在風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)制定中的影響力。
[1]羅伯特·R·穆勒.2013版COSO內(nèi)部控制實(shí)施指南[M].秦榮生,張慶龍,韓菲,譯.北京:電子工業(yè)出版社,2015:243-271.
[2]COSO,2016.Enterprise Risk Management-Aligning Risk with Strategy and Performance,http://www.coso.org.
[3]COSO,2004.Enterprise Risk Management-Integrated Framework,http://www.coso.org.