内容简介
     《企业管理升级与内控实务丛书:全面风险管理实务(第四版)》根据企业经营管理的实际需要,着重论述了企业风险管理的观念、思路和方法,尤其突出现代企业全面风险管理的理念和思想,并且对于风险管理的计量方法也做了一些探讨。但是应该明确,风险管理从某种意义上讲综合了“诊断学”、“谋划学”和“防守学”的内涵,不仅需要一定的分析与计量,更重要的是要有对未来偏离预定目标的可能性及影响后果所进行的科学估测,要靠大量实践经验的总结、全体员工风险意识的提高及积极的参与。风险管理的核心在“理”,要理顺主观与客观的关系,预见到未来将出现的变化趋势,捕捉风险征兆、识别风险性质、评估偏离目标的程度、建立风险控制体系,明确各部门及岗位风险控制的责任,制定正确有效的应对策略,减少风险损失,保障经营目标实现。     
内页插图
          目录
   第一章 企业风险与风险管理
第一节 风险及分类
一、风险的定义与本质
二、风险要素
三、风险的特征
四、风险测量
五、风险准则
六、风险的分类
第二节 企业风险
一、企业风险的定义及特征
二、企业进行风险管理的原因
三、企业风险分类
四、企业风险识别与衡量的原则
第三节 风险管理
一、风险管理的定义及使命
二、风险管理框架
三、风险管理原则
四、风险管理过程
五、风险评估技术与方法
六、风险管理的好处
七、企业实施风险管理应关注的事项
第四节 风险管理的演变
一、早期人类的风险管理
二、近代风险管理
三、现代风险管理
四、风险管理研究的发展
案例 日本八佰伴的失败
第二章 目标设定与风险识别
第一节 经营目标的设定
一、战略目标设定
二、经营目标设定
三、影响经营目标的不确定性因素
第二节 风险识别基本方法
一、风险识别的概念及目的
二、风险识别内容
三、风险识别要求
第三节 风险识别技术方法
一、风险清单识别法
二、头脑风暴法
三、德尔菲法
四、检查表法
五、财务报表分析识别法
六、蒙特卡罗方法
七、关键风险指标分析
八、压力测试
九、敏感性分析
十、期望一标准差法
十一、风险价值(VaR)模型
十二、动因分析识别法
十三、目标导向识别法
十四、目标风险识别法
十五、现场调查识别法
十六、调查问卷法
十七、其他分析识别方法
第四节 收集与识别风险信息
一、按照风险类别收集风险信息
二、按经营业务活动收集与辨识风险
三、按业务流程收集、辨识潜在风险
四、按社会责任收集、辨识潜在风险因素
案例 缺失风险意识,假药致人死亡,三位老总获刑
一、事件描述
二、事件点评
……
第三章 风险分析与风险评价
第四章 风险应对与实施方案
第五章 风险管理方案实施、监评与改进
第六章 信息与沟通管理
第七章 全面风险管理实施指引
参考文献      
前言/序言
     风险无时不有、无处不在,是企业生存发展的一大机遇与挑战。正确地识别风险、分析和评估风险,针对不同性质的风险,实施不同的应对策略,才能有效地规避和防范风险,确保企业健康持续发展,实现企业的经营战略目标。
  随着我国市场经济的飞速发展,许多企业走出国门进入国际市场,其面临的问题越来越多,而且也越来越复杂。作为企业的经营管理者,仅有一般的经营管理知识,已经很难应对复杂多变的风险,如近期美国由次贷引发的金融危机,如同“海啸”般迅速蔓延到世界各国,不仅涉及政府、企业、金融机构,而且也涉及千家万户、黎民百姓。其发展之快、影响之深前所未有,其后果更难以估计。只有高瞻远瞩并掌握一定的方法,才能应对形势变幻的需要,才能在变化中求生存、谋发展。风险管理就是预测未来可能出现的偏离经营目标的损失,并针对预测情境制定规避和防范风险损失的一门学科,是应对当代世界千变万化、风险丛生的新学科,是经营者必须掌握的一门新型的管理科学。
  优秀的经营管理者不仅要有较高的智商和情商,还应具有较高的“险商”。所谓“险商”就是站得高、看得远,能洞察未来市场变幻并制定应对策略,从中抓住机遇、规避威胁,使经营安全到达彼岸。这种能力并不全是与生俱来的,更多的是靠后天的培养和训练。经营管理者学习风险管理知识,掌握应对风险的能力,是提高“险商”的重要途径。
  《企业全面风险管理实务》根据企业经营管理的实际需要,着重论述了企业风险管理的观念、思路和方法,尤其突出现代企业全面风险管理的理念和思想,并且对于风险管理的计量方法也做了一些探讨。但是应该明确,风险管理从某种意义上讲综合了“诊断学”、“谋划学”和“防守学”的内涵,不仅需要一定的分析与计量,更重要的是要有对未来偏离预定目标的可能性及影响后果所进行的科学估测,要靠大量实践经验的总结、全体员工风险意识的提高及积极的参与。风险管理的核心在“理”,要理顺主观与客观的关系,预见到未来将出现的变化趋势,捕捉风险征兆、识别风险性质、评估偏离目标的程度、建立风险控制体系,明确各部门及岗位风险控制的责任,制定正确有效的应对策略,减少风险损失,保障经营目标实现。这些管理内容需要一定的计算,但更多的是依靠正确的观念和思路指导,处理和解决经营过程中出现的各种偏离目标的风险。
  企业全面风险管理涉及企业各个层次、单元和岗位,嵌入企业的每一项活动,涉及企业的文化,贯穿于企业经营管理的全过程。企业风险管理建设是构建企业内部控制和治理的基础,是对企业可持续发展的根本性支持,是企业在21世纪再上一层楼的新的核心竞争力的构建基点。围绕着风险管理体系的建设,企业开展的核心工作是要进行六大风险管理基础模块建设,即组织与环境、系统和数据、风险指标系统建设、风险战略制定、企业内部控制体系设计和风险控制清单设计。此外,还要进行六大风险管理能力的建设,即经营战略和政策、业务与风险管理过程、人员、报告、方法、系统和数据,以适应形势发展的需要。
  本书是论述经营管理者如何从风险发生后的被动应付,转变为事前的主动防范,对经营中的潜在风险有预知、有预见、有预估、有预防,做到未雨绸缪,防患于未然,以确保企业经营目标的实现。    
				
 
				
				
					洞悉风险,驱动增长:企业战略风险管理与价值创造  在当今瞬息万变的商业环境中,风险无处不在,机遇与挑战并存。企业能否在激烈的市场竞争中脱颖而出,实现可持续增长,很大程度上取决于其驾驭风险的能力。本书并非一本陈述具体操作流程的工具书,而是深入探讨企业战略层面如何构建全面、前瞻性的风险管理体系,将风险视为驱动战略执行、创造企业价值的关键动力。本书旨在帮助管理者跳出被动应对的思维定势,将风险管理融入企业战略的制定与执行全过程,从而实现企业风险控制与价值创造的双重目标。  第一部分:战略风险管理的新范式  在瞬息万变的商业世界,传统的风险管理模式已难以应对日益复杂的挑战。本部分将引领读者突破固有思维,构建全新的战略风险管理视角。     风险的本质:战略执行的助推器而非阻碍者     我们将重新审视风险的本质,理解风险并非企业发展的绊脚石,而是伴随战略执行的必然产物。企业在追求卓越绩效、开拓新市场、推出创新产品时,必然会伴随不确定性,而正是对这些不确定性的预见、评估与管控,才能为战略目标的实现保驾护航。本书将强调,风险管理的核心在于如何识别、评估和应对那些可能对企业战略目标产生重大影响的潜在事件,并在此过程中寻找机遇,优化资源配置,最终为企业创造超额价值。我们将探讨如何从“被动应对”转变为“主动引领”,将风险管理的能力转化为企业独特的竞争优势。     战略决策与风险的深度融合     战略的制定过程本身就是一个风险选择的过程。任何一项战略决策,从市场进入策略到产品组合优化,再到兼并收购,都蕴含着潜在的风险。本书将深入分析如何将风险评估机制嵌入战略规划的各个环节。我们不只是在战略确定后进行风险评估,而是要在战略构思的萌芽阶段,就充分考虑各种可能的变化和不确定性,例如宏观经济波动、技术颠覆、政策调整、竞争格局演变等。通过情景分析、敏感性测试等方法,管理者可以更清晰地认识到不同战略选择的风险收益特征,从而做出更审慎、更具前瞻性的决策。我们将探讨如何建立一种机制,确保战略决策的制定者与风险管理者之间形成良性互动,共同为企业的长期发展负责。     价值驱动的风险管理:从成本中心到利润中心     传统的风险管理往往被视为一项成本支出,是企业不得不投入的合规成本。本书将倡导一种全新的理念:将风险管理视为价值创造的源泉。通过有效的风险管理,企业不仅能规避损失,更能识别潜在的机遇,优化资源配置,提升运营效率,增强客户信任,从而直接或间接提升企业价值。例如,对市场风险的精准预测可以帮助企业抓住销售旺季,最大化收入;对运营风险的精细化控制可以降低生产成本,提高利润率;对合规风险的充分理解则能帮助企业避免巨额罚款,维护良好声誉。我们将深入分析风险管理如何在不同维度上为企业带来正向价值,并探讨如何衡量和量化这些价值,从而让风险管理部门从一个“成本中心”转变为一个“价值创造中心”。     企业文化与风险意识的塑造     再先进的风险管理体系,如果缺乏与之匹配的企业文化,也难以发挥应有的作用。本书将强调,将风险意识渗透到企业的每一个层级、每一个角落,是构建有效风险管理体系的基石。这需要高层管理者的率先垂范,建立鼓励开放沟通、勇于承担责任的文化氛围。我们将探讨如何通过培训、激励机制、绩效考核等多种方式,提升全体员工的风险识别与报告能力,鼓励大家将潜在的风险问题及时上报,而不是因为担心受到惩罚而选择隐瞒。一个拥有强烈风险意识的企业文化,能够更早地发现问题、更迅速地应对挑战,从而为企业的稳健发展奠定坚实的基础。  第二部分:战略风险识别与评估的进阶  精准识别和客观评估风险是构建有效风险管理体系的前提。本部分将超越基础层面,深入探讨战略风险识别与评估的先进方法。     多维度战略风险的系统性识别     企业面临的风险是多维度的,包括但不限于:        宏观环境风险: 经济周期波动、地缘政治冲突、政策法规变化、技术颠覆性发展、社会文化变迁等。        行业风险: 行业竞争加剧、替代品威胁、供应商议价能力变化、客户需求转移、新进入者威胁等。        企业内部战略风险: 战略执行偏差、资源错配、创新能力不足、组织变革阻力、人才流失、关键项目失败等。        运营风险: 供应链中断、生产过程失效、信息系统故障、网络安全威胁、质量控制问题等。        财务风险: 利率波动、汇率变动、信用风险、流动性风险、资本结构不合理等。        合规与法律风险: 法律法规的变更、合规审查不严、合同纠纷、知识产权侵权等。        声誉风险: 产品质量问题、客户投诉、负面舆论传播、道德风险等。     本书将引导读者运用多种工具和方法,系统性地识别企业在不同战略层面可能面临的各类风险,并强调跨部门、跨层级的协作在风险识别过程中的重要性。我们将探讨如何通过头脑风暴、专家访谈、SWOT分析、PESTLE分析、情景分析等,挖掘潜在的风险点,确保不遗漏任何关键环节。     定性与定量相结合的风险评估     风险评估是理解风险严重程度的关键步骤。本书将深入阐述如何将定性与定量评估方法相结合,以得出更全面、更准确的风险评估结果。        定性评估: 聚焦于风险发生的可能性(Probability)和一旦发生可能造成的潜在影响(Impact)。我们将探讨如何建立清晰的评估标准和评分体系,以确保评估结果的可比性和客观性。例如,使用“高、中、低”等等级来描述可能性和影响,并为每个等级定义具体的含义。        定量评估: 引入概率统计、蒙特卡洛模拟、决策树分析、价值风险(VaR)等量化工具,对风险的影响进行数值化评估,例如财务损失、收入下降、市场份额损失等。我们将探讨如何选择适合企业实际情况的量化工具,以及如何获取可靠的数据支持,从而为风险决策提供量化依据。     最终的目标是建立一个风险矩阵(Risk Matrix),清晰地展示各类风险的优先级,为后续的风险应对策略提供依据。     前瞻性风险预警与指标体系构建     有效的风险管理需要具备前瞻性,能够预警潜在的风险。本书将重点介绍如何构建一套科学的风险预警指标体系。这不仅仅是监控已发生的风险,更是通过对关键驱动因素的监测,提前捕捉可能引发风险的早期信号。例如,销售额的下降趋势、客户满意度评分的降低、供应商付款周期的延长、行业内技术专利申请数量的变化等,都可能成为风险预警的信号。我们将探讨如何根据企业的业务特点和战略目标,设计一系列定量和定性的预警指标,并建立相应的监测和报告机制,确保风险能够在萌芽状态就被发现和处理。  第三部分:战略风险应对与控制的实践  识别和评估了风险之后,如何有效地应对和控制这些风险,以实现战略目标,是风险管理的核心价值所在。     多元化风险应对策略的制定与选择     风险应对策略并非只有一种模式,企业需要根据风险的性质、严重程度以及自身的能力,选择最合适的应对方式。本书将系统性地介绍主要的风险应对策略,并探讨在不同情景下的应用:        风险规避(Risk Avoidance): 终止可能带来高风险的活动,例如退出某个不确定性过高的市场。        风险降低(Risk Reduction): 采取措施降低风险发生的可能性或减轻其影响,例如加强内部控制、进行员工培训、实施安全生产措施。        风险转移(Risk Transfer): 将风险转移给第三方,例如购买保险、签订合同中的免责条款、外包高风险业务。        风险接受(Risk Acceptance): 对于发生可能性低或影响较小的风险,或者应对成本过高的风险,选择接受其存在。     本书将强调,风险应对策略的选择需要与企业整体战略相协调,并根据风险评估结果进行优先级排序。我们将通过案例分析,展示不同企业如何根据自身情况,灵活运用这些策略,实现风险的有效控制。     内控与风险管理的协同增效     内部控制是风险管理的重要组成部分,两者相辅相成,协同增效。本书将深入探讨如何构建一个将内部控制与战略风险管理紧密结合的体系。有效的内控能够为风险管理提供数据和流程的支持,而战略风险管理则能为内控的优化提供方向和目标。例如,财务内控的有效执行可以降低财务舞弊的风险,而对新市场扩张的战略风险评估则需要考虑当地的法律法规和合规要求。我们将探讨如何通过流程再造、信息系统建设、岗位职责分离等方式,强化内控的执行力,并将其作为风险管理的重要基础。     韧性与适应性:构建面向未来的风险管理能力     面对不断变化的外部环境,企业需要具备强大的韧性(Resilience)和适应性(Adaptability)。本书将强调,风险管理不仅仅是预防,更是关于如何在危机中生存并快速恢复,以及如何根据环境变化调整战略。我们将探讨如何通过建立应急预案、开展业务连续性规划(BCP)、加强供应链的多元化建设等方式,提升企业的抗风险能力。同时,我们也将关注如何培养企业的学习能力和创新能力,使其能够快速适应市场变化,将挑战转化为机遇。     风险文化的持续培育与制度保障     将风险管理理念深入人心,需要持续的文化培育和制度保障。本书将进一步探讨如何建立有效的沟通机制,鼓励员工积极参与风险管理活动;如何将风险管理绩效纳入员工的考核体系,形成激励机制;如何定期对风险管理体系进行评估和改进,确保其始终处于动态优化之中。我们将强调,风险管理是一个持续改进的过程,需要企业上下共同努力,才能构建一个真正具有风险意识和应对能力的组织。  结论:以风险为基石,驱动企业可持续增长  本书旨在为管理者提供一套关于战略风险管理的系统性思维框架和实践指导。我们相信,通过将风险管理从被动应对的合规性工作,提升到驱动战略执行、创造企业价值的战略性职能,企业将能够更有效地应对挑战,抓住机遇,在复杂多变的商业环境中实现可持续的增长和长期的成功。本书期待成为您在构建现代化企业风险管理体系道路上的有力助手,帮助您洞悉风险,驱动增长,最终实现企业价值的最大化。