風險的不確定性是當今信息時代和后工業(yè)社會的基本特征,只有有效地管理不確定性才能使企業(yè)良性發(fā)展。國資委《中央企業(yè)全面風險管理指引》(以下簡稱《指引》)對中央企業(yè)風險管理工作提出了明確要求。中國遠洋運輸(集團)總公司(以下簡稱“中遠集團”)認識到企業(yè)管理理念和體系發(fā)展到今天已經(jīng)進入以全面風險管理為核心的可持續(xù)發(fā)展時代,鑒于風險管理的全面性、復雜性和技術(shù)性,傳統(tǒng)的依靠人力推動和運作方式進行管理創(chuàng)新的方法已經(jīng)不能滿足推行全面風險管理的要求,而且全面風險管理體系建設(shè)是一項需要企業(yè)投入大量資源并且持之以恒的復雜系統(tǒng)工程,需要通過現(xiàn)代技術(shù)手段——全面風險管理信息系統(tǒng)支持。
由于全面風險管理的開展不僅會引發(fā)企業(yè)價值觀念的改變,需要有強大的決策策略推動力、科學管理和技術(shù)服務(wù)的支撐,需要深入理解風險的內(nèi)涵、正確使用工具和測評技術(shù)以及評價方法、合理配置資源、有效控制風險,才能夠真正將企業(yè)風險管理的要求與企業(yè)的戰(zhàn)略和運營相結(jié)合。用全面風險管理的理念推動企業(yè)戰(zhàn)略轉(zhuǎn)換,推動企業(yè)經(jīng)營模式轉(zhuǎn)換,推動企業(yè)業(yè)務(wù)流程再造,引發(fā)企業(yè)“業(yè)態(tài)”變革,從而實現(xiàn)公司價值、環(huán)境和自然資源的發(fā)展與和諧。所以這項工作并非能夠一蹴而就取得成功的,而是需要一個長期不斷積累和發(fā)展的過程。企業(yè)實施全面風險管理必須依托現(xiàn)代的信息和網(wǎng)絡(luò)技術(shù),才能更好地支持自身戰(zhàn)略的發(fā)展。
同時,由于中遠集團為大型企業(yè)集團,全面風險管理是一項自上而下,戰(zhàn)略層面到操作層面貫通的復雜的系統(tǒng)工程,要使整個集團上下各級,多家企業(yè),共同實施全面風險管理,就要形成并依托推行的載體和手段,要先期統(tǒng)一風險語言、評價標準和業(yè)務(wù)風險控制流程,開發(fā)上下貫通信息系統(tǒng)將總部的要求固化形成人機對話系統(tǒng),減少人為干擾和信息衰減,提高效率。
因此必須結(jié)合企業(yè)自身特點,通過信息化手段將全面風險管理理念加以實現(xiàn),以支持企業(yè)風險管理體系的實施和落地。中遠集團在借助全面風險管理信息系統(tǒng),科學實施《指引》,實現(xiàn)可持續(xù)發(fā)展方面做出了有益的探索并取得了顯著成效。
一、結(jié)合國內(nèi)外先進管理經(jīng)驗,持續(xù)推進全面風險管理管理工作
中遠集團一直高度重視管理建設(shè)與完善工作,并結(jié)合集團發(fā)展實際不斷引進、學習、應(yīng)用先進的管理理念和方法進行管理改革與創(chuàng)新,提升全集團的綜合管理水平,保障集團風險得到全面有效的控制。2003年,中遠集團在國內(nèi)率先引入AS4360和COSO的ERM風險管理標準相關(guān)理論和概念,與公司的質(zhì)量、環(huán)境和職業(yè)健康安全管理體系充分結(jié)合,建設(shè)完整的管理系統(tǒng)。2004年,中遠集團積極配合國資委開展“企業(yè)全面風險管理研究課題組”的工作,作為第一家試點單位參加國資委的全面風險管理調(diào)研工作。2005年初,中遠集團在風險管理調(diào)研基礎(chǔ)上,為配合全集團全面風險管理體系建設(shè)工作的開展,實施了集團的風險評估工作,編制了風險庫,繪制了風險圖譜,為公司進行風險管理決策、制定風險管理策略、確定風險管理建設(shè)工作重點、有效配置管理資源提供依據(jù)。2006年,中遠集團按照國資委《中央企業(yè)全面風險管理指引》進行流程再造,將全面風險管理的條款與要求融入到公司管理決策和業(yè)務(wù)程序之中,并將風險管理職責的要求和風險授權(quán)通過工作標準落實到每位中遠人的實際行動中。2008年開始,在中遠(集團)總公司完成了全面風險管理體系框架的搭建,建立了全面風險管理信息系統(tǒng),成為第一家建立全面風險管理信息系統(tǒng)的中央企業(yè),并根據(jù)財政部等五部委頒布的《企業(yè)內(nèi)部控制基本規(guī)范》和國家風險管理標準《GB/T24353-2009風險管理原則與實施指南》進行了完善。
自2009年起,中國遠洋作為中遠集團的主要試點企業(yè)之一,以風險為導向率先針對內(nèi)部控制程序進行了深入的梳理和優(yōu)化工作,基本搭建完畢內(nèi)部控制框架。2011年,中國遠洋作為境內(nèi)外上市公司強制實施《企業(yè)內(nèi)部控制基本規(guī)范》和配套指引,在公司總部和下屬六家公司范圍內(nèi)開展了內(nèi)部控制建設(shè)和改進完善工作。目前,已建立內(nèi)部控制體系的單位占公司資產(chǎn)比重超過70%。
2012年,按照國資委中央企業(yè)管理提升活動的總體安排,中遠集團積極開展全面風險管理專項提升活動,結(jié)合公司管理提升總體方案積極開展風險診斷工作,并積極推進投資評估、燃油期貨等專項風險管理工作。
二、運用信息化手段推動全面風險管理實施,以全面風險管理信息系統(tǒng)作為操作平臺整合風險管理行為
中遠集團圍繞推進全面風險管理工作,建立中遠集團全面風險管理信息系統(tǒng)滿足三個方面推進要求:
一是通過信息化手段建立風險管理體系,落實工作責任。明確風險管控工作的歸口部門,完善企業(yè)原有管理體系,固化風險的收集,辨識,評估流程。將內(nèi)控制度和體系運作,按照企業(yè)風險管理的一般過程,集成在系統(tǒng)平臺上運行。
二是信息系統(tǒng)結(jié)合企業(yè)實際,融入生產(chǎn)經(jīng)營。能夠保障從企業(yè)發(fā)展戰(zhàn)略、日常運營、風險應(yīng)對和監(jiān)控預警等各方面均能落實國資委《指引》的有關(guān)要求。
三是信息系統(tǒng)輔助編制發(fā)布全面風險管理各層次報告,加強溝通交流。在提高企業(yè)風險管理報告編制效率的同時還將風險管理理念以網(wǎng)站形式在企業(yè)內(nèi)部進行宣傳,加快營造企業(yè)風險管理文化氛圍。成為集團用于向下屬公司的管理輸出和統(tǒng)一管理文化的載體。
中遠集團從2003年進行內(nèi)部控制和管理體系建設(shè)時就同步開發(fā)了風險管理信息系統(tǒng)基礎(chǔ),2006年將“中遠集團全面風險管理體系系統(tǒng)”作為重點建設(shè)項目。全面風險管理信息系統(tǒng)依據(jù)中遠集團多年風險管理實踐經(jīng)驗,結(jié)合自身管理體系要求,同時研究對比國內(nèi)外相關(guān)風險管理特點,逐步擴展設(shè)計形成的現(xiàn)有規(guī)模。根據(jù)中遠集團的管理現(xiàn)狀,不斷對照國際先進企業(yè)的最佳管理實踐,通過先進的技術(shù)手段將全面風險管理的流程“固化”作為提升中遠集團管理水平的重要工作之一,并以此進行風險管理和分析,追溯并延續(xù)風險信息和指標數(shù)據(jù)、統(tǒng)一評價標準,避免各下屬公司因體系建設(shè)的重復投資浪費。
在全面風險管理體系系統(tǒng)項目建設(shè)的基礎(chǔ)上,按照《指引》第五十六條,風險管理信息系統(tǒng)應(yīng)實現(xiàn)信息在各職能部門、業(yè)務(wù)單位之間的集成與共享,既滿足單項業(yè)務(wù)風險管理的要求,也要滿足企業(yè)整體和跨職能部門、業(yè)務(wù)單位的風險管理綜合要求,中遠集團開發(fā)了全面風險管理信息系統(tǒng)。功能包括:風險策略的制定、風險信息的收集、風險評估、風險分析、風險應(yīng)對、風險監(jiān)控、風險管理體系的管理、與業(yè)務(wù)系統(tǒng)的集成、重大風險的監(jiān)控預警機制、風險報告、體系監(jiān)控、風險知識庫的管理、廠務(wù)公開等內(nèi)容,并與全球契約可持續(xù)發(fā)展相結(jié)合,完善溝通和披露機制,形成一套完整的全面風險管理信息平臺。滿足《指引》對信息系統(tǒng)中的信息采集、存儲、加工、分析、測試、傳遞、報告、披露等功能的要求。同時全面風險管理系統(tǒng)實現(xiàn)各專業(yè)業(yè)務(wù)風險集成管理,統(tǒng)一報告相關(guān)領(lǐng)導的功能,提升了各專業(yè)業(yè)務(wù)風險控制和風險管理的水平。全面風險管理信息平臺是中遠可持續(xù)發(fā)展平臺的重要組成部分,也是作為中遠可持續(xù)發(fā)展目標的戰(zhàn)略舉措之一。
2011年,中遠以五部委《企業(yè)內(nèi)部控制應(yīng)用指引》、《企業(yè)內(nèi)部控制評價指引》和《企業(yè)內(nèi)部控制審計指引》等為指導,結(jié)合中遠實際情況,對中遠全面風險管理信息平臺的功能進行擴充,建立一套以企業(yè)內(nèi)控與風險管理為核心的管理信息系統(tǒng)。通過這套系統(tǒng)建設(shè)、實施和運轉(zhuǎn),中遠將形成動態(tài)的自我風險辨識能力,達到及時辨識、預防風險,設(shè)計并采用相應(yīng)的管理、控制措施,減少風險損失。
三、總體規(guī)劃、分步實施,科學推進全面風險管理信息系統(tǒng)建設(shè)工作
中遠集團按照國資委《指引》所規(guī)定企業(yè)風險管理的一般過程,結(jié)合全面風險管理是一個長期的持續(xù)改進管理模式,增加了策動力和資源配置以及授權(quán)要求,形成了可持續(xù)發(fā)展的管理模式。根據(jù)企業(yè)管理經(jīng)驗進一步分解可以落實的步驟,中遠集團創(chuàng)造性提供科學地建設(shè)風險管理系統(tǒng)的實施和推行16步法,以年為周期一個循環(huán),實現(xiàn)一次管理創(chuàng)新。
中遠全面風險管理信息系統(tǒng)按照總體規(guī)劃、分步實施的原則實施,科學推進中遠的風險管理工作不斷向深入發(fā)展。
中遠集團在2005年成功完成全面風險管理信息系統(tǒng)一期的開發(fā),成為第一家建立全面風險管理信息系統(tǒng)的中央企業(yè),2006年進行全面風險管理信息系統(tǒng)二期開發(fā),完成社會責任風險可持續(xù)發(fā)展信息系統(tǒng)和法律風險信息系統(tǒng)的開發(fā)。2007年立項全面風險管理信息系統(tǒng)三期,經(jīng)過2008年和2009年兩年時間的開發(fā)、測試和試運行,該信息平臺2010年初步投入使用。為了進一步適應(yīng)五部委對企業(yè)內(nèi)部控制的規(guī)范化管理要求,系統(tǒng)在2011年擴充了“內(nèi)控調(diào)查與診斷”、“內(nèi)控評價”等功能模塊。該信息平臺目前的應(yīng)用范圍已經(jīng)覆蓋了中遠集團總公司以及下屬企業(yè)。
四、結(jié)合工作實際,持續(xù)優(yōu)化完善全面風險管理信息系統(tǒng)的基本功能
中遠全面風險管理信息系統(tǒng)功能構(gòu)成圖如下:
中遠集團全面風險管理信息系統(tǒng)支持從風險辨識、分析、評價、應(yīng)對、監(jiān)控以及改進的全過程,同時參考PDCA的管理方法,實現(xiàn)風險管理工作的持續(xù)改進,為及時向國資委或其他相關(guān)方報告風險管理成果提供了便捷的溝通平臺。經(jīng)過多年的實踐和完善,目前系統(tǒng)主要功能介紹如下:
(一)風險評估
中遠集團按照國資委《指引》的要求,結(jié)合AS4360風險管理體系標準,參考美國COSO全面風險管理框架,運用六西格瑪技術(shù),開發(fā)出中遠集團風險評估的方法,運用風險頻次、風險影響程度和風險預知與應(yīng)對難度三維獨立變量,1-10連續(xù)數(shù)據(jù)的評價方法,科學地進行風險評估。集團各部門和各公司以風險為主線實施管理,針對各自業(yè)務(wù)管理風險特點實施管理,在管理控制好運營風險的基礎(chǔ)上,將重點擴大到戰(zhàn)略風險、市場風險、財務(wù)風險和法律風險。由于風險評估的范圍大、層次深、參與人多,用手工進行采集和分析,工作量大、準確度低,運用開發(fā)風險管理信息平臺的風險評估系統(tǒng)可以全集團的人單點登錄完成風險評估,根據(jù)全員風險評價的結(jié)果,自動計算各項風險以及風險事件的影響程度、發(fā)生概率、應(yīng)對難度和重要性等值,按照重要程度進行排序,并通過圖形化的方式直觀地展現(xiàn)風險的分布情況,實現(xiàn)重大風險的監(jiān)控。
風險評估程序圖
風險頻譜示意圖
系統(tǒng)建立了多層結(jié)構(gòu)的中遠風險框架,并根據(jù)中遠業(yè)務(wù)的發(fā)展以及管理的深化,實時更新框架結(jié)構(gòu)和內(nèi)容,并可按年度生成不同的中遠風險框架。
通過持續(xù)的風險辨識活動,系統(tǒng)逐步累積形成了風險事件庫,可按照風險的責任部門和所屬風險框架等多個維度進行統(tǒng)計和匯總。
基于風險評估結(jié)果,結(jié)合集團發(fā)展現(xiàn)狀和當前外部環(huán)境,對集團當前面臨的風險類別、風險特征和重大風險排序進行修正,形成對集團總公司風險現(xiàn)狀的全面、準確判斷,確定當前的重大風險,明確管理重點。
根據(jù)集團發(fā)展戰(zhàn)略、風險評估結(jié)果和管理資源現(xiàn)狀,研究、確定集團的總體風險偏好與承受度方案,明確對當前各重大風險的應(yīng)對策略要求,為具體風險管理提供決策標準和指導方針。
結(jié)合當前的國際金融環(huán)境,針對評估出的重大風險,選取了其中的套期保值風險和投資評估風險,制定其具體的管理解決方案。套期保值風險管理解決方案進一步明確了公司在開展燃油期貨業(yè)務(wù)、FFA業(yè)務(wù)、利率匯率風險管理業(yè)務(wù)中的風險管理策略,選取了明確的監(jiān)控指標并定義了相應(yīng)的風險承受度。同時,套期保值風險管理解決方案還優(yōu)化了相關(guān)的內(nèi)控要求(如止損制度)、并對每一個風險控制點,明確了相應(yīng)的控制方案,作為預防風險的重要手段,編制了金融風險管理程序。投資評估風險管理解決方案圍繞投資決策目標的設(shè)定、投資風險的揭示和分析、投資風險的審查等技術(shù)層面的問題,設(shè)計了完整的投資風險評估工作機制,并明確了投資評估風險的管理策略方法。
(二)全面風險管理體系文件
為保證中遠集團實施可持續(xù)發(fā)展和全面風險管理制度化、規(guī)劃化,進行流程再造。將全面風險管理、全球契約的條款要求融入中遠集團管理決策和業(yè)務(wù)程序,建立各個關(guān)鍵流程風險管理程序,并將全球契約社會責任、風險管理職責的要求、指標管理和風險授權(quán)通過工作標準,落實到每位中遠人的實際行動中。2007年集團總公司完成全面風險管理體系的建設(shè),形成量化的風險管理體系。
中遠集團在現(xiàn)代質(zhì)量管理體系的基礎(chǔ)上,對現(xiàn)有的67個主管理程序和121個子管理程序再次進行了全面的梳理和優(yōu)化。管理程序涵蓋了中遠集團全有的業(yè)務(wù)管理領(lǐng)域、職能管理領(lǐng)域和后勤管理領(lǐng)域,并以風險為導向,建立了完備的程序管理框架。程序管理框架由程序?qū)傩浴L險屬性、控制屬性、監(jiān)督考核屬性等要素組成,形成了程序規(guī)范、風險可控、措施明確、監(jiān)督有力的運轉(zhuǎn)機制。在管理程序優(yōu)化的基礎(chǔ)上,中遠集團還重新搭建了集團內(nèi)控程序管理的框架,形成了以全面風險管理理論為指導的內(nèi)控管理體系,統(tǒng)一了集團的內(nèi)控管理語言。中遠集團各公司在原有管理體系的基礎(chǔ)上,分別建立本公司的內(nèi)部控制體系。
在內(nèi)部控制制度和程序梳理的基礎(chǔ)上,中遠集團建立了全面風險管理體系,明確了相關(guān)風險管理機構(gòu)的組織職責、工作流程、風險管理報告要求和風險管理業(yè)績考核機制,并以全面風險管理制度和全面風險管理手冊的形式加以落實。風險管理工作流程由風險評估、風險管理策略制定、風險管理解決方案制定、風險管理監(jiān)督與改進等四個模塊組成。
(三)內(nèi)部控制管理
1.內(nèi)控體系
內(nèi)控體系包括:內(nèi)控框架、內(nèi)控主程序、內(nèi)控子程序、工作步驟、控制點、內(nèi)控制度等基礎(chǔ)信息的維護與管理功能,并在此基礎(chǔ)上實現(xiàn)內(nèi)控業(yè)務(wù)流程固化,將內(nèi)部控制文件體系建設(shè)工作統(tǒng)一納入,系統(tǒng)提供方便的查詢,修訂功能。
2.內(nèi)控調(diào)查與診斷
內(nèi)控調(diào)查和診斷主要是對風險現(xiàn)狀調(diào)查和診斷報告功能。包括調(diào)查數(shù)據(jù)項定制、風險現(xiàn)狀信息采集、診斷報告的編制和發(fā)布、系統(tǒng)接口管理、綜合統(tǒng)計查詢等功能,通過此功能,可以對企業(yè)和各下屬公司內(nèi)部外部中的風險現(xiàn)狀進行識別收集和維護。
(3)穿行測試
系統(tǒng)提供對內(nèi)控調(diào)查問卷的設(shè)計完整性測試,以及對內(nèi)控子程序各個控制點的執(zhí)行有效性測試。
3.風險審核
風險審核是對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,是審計部門進行的風險審計、過程審計和項目審計以及后評估。
(四)《中遠集團全面風險管理年度報告》編制工作
按照國資委要求,從2009年起每年組織編報中遠集團全面風險管理年度報告。各公司按照可持續(xù)發(fā)展信息管理平臺中設(shè)定的國資委全面風險管理報告框架,參照所提供的模本要求,對本公司風險管理情況進行總結(jié)并予以上報。
為保證每年4月底前向國資委提交《中央企業(yè)全面風險管理報告》,每年12月中旬與當年可持續(xù)發(fā)展報告數(shù)據(jù)和素材收集工作一并部署,并運用全面風險管理平臺填報。并自動生成資料集錦,便于編制工作的高效開展。
(五)重大風險監(jiān)控和與現(xiàn)有系統(tǒng)對接情況
全面風險管理系統(tǒng)對整個集團的重大風險進行系統(tǒng)監(jiān)控。全面風險管理系統(tǒng)是上下貫通的信息系統(tǒng),采取的是總體搭建、分步實施、自上而下、試點先行、逐步并軌的建設(shè)原則,自集團總公司、到中國遠洋、到中國遠洋三級公司,同時擴展其他二級公司的放射性推進方式,逐步運用信息化技術(shù)將集團總公司到各所屬公司的重大風險的管理和監(jiān)控預警機制固化,并將多種算法內(nèi)嵌入,能夠?qū)崿F(xiàn)重大風險的監(jiān)控。
全面風險管理系統(tǒng)具有從現(xiàn)有系統(tǒng)直接提取數(shù)據(jù)并進行監(jiān)控的功能。但為保證現(xiàn)有管理信息系統(tǒng)的正常運作避免干擾,采取在全面風險管理系統(tǒng)上進行分析和監(jiān)控的設(shè)計。
下一步,中遠集團進一步拓展全面風險管理系統(tǒng)的功能和覆蓋范圍,逐步實現(xiàn)內(nèi)部控制自我評價工作的信息化和對重大風險監(jiān)控全面監(jiān)控,同時將著力全面風險管理信息平臺向中遠集團所屬公司全面推廣,逐步形成集團總公司和所屬企業(yè)統(tǒng)一的風險數(shù)據(jù)庫。