企业风险治理理论与方法概述
[摘要] 随着经济的快速发展,企业在壮大的过程中,逐渐面对了越来越多的风险,建立风险治理体系的重要性和紧迫性逐步突显出来。本文先容了风险治理的理论与方法研究,并对风险治理的内涵及过程进行了阐述,指出建立风险治理体系将有助于提升企业风险治理水平,从而创造更好的经济效益。[关键词] 风险 风险治理 安全生产
一、引言
20世纪80年代中期,自改革开放、实行市场经济体制以来,国外各种先容风险治理的理论与书籍被先容到中国,风险治理的课程已经逐步在走进大学课堂。风险治理教学、研究和应用开始起步,企业经营领域的风险治理专著开始面世,在很多大型工程的建设过程中,也已开始应用风险分析的理论,风险治理研究已成为治理学科研究领域中重要的课题。
风险治理力求把风险导致的各种不利后果减少到最低程度,使之正好符合有关方在时间和质量方面的要求。一方面,风险治理能促进决策的科学化、公道化、减少决策的风险性;另一方面,风险治理的实施可以使生产活动中面临的风险损失降至最低。
目前我国大部分企业没有专门的职员或机构进行企业风险治理活动,每个人或部分往往只针对自己工作中的风险独立地采取一定对策,缺乏系统性、全局性。企业中的风险治理基本上是一种被动式治理;企业中风险治理活动往往是中断性的,缺乏系统、科学的风险治理理论方法指导。
构建企业风险治理体系,是在对相关信息采集的基础上,分析可能导致生产活动中出现风险的根源性因素,通过定性与定量相结合的方法发现企业各生产环节治理与运作过程中的潜伏风险。充分重视企业风险治理,建立风险治理体系,并对风险分析的理论方法进行全面、深进、细致的研究,将对成功实现企业目标,达到资源的优化配置起到重要的理论指导作用。
二、风险治理的内涵
1.风险的含义
风险和危险是不同的,风险包含着一种不确定性,每个结果的概率是可知或可以估计的,而危险则只意味着一种不好的预兆。因此,有时固然有危险存在,但不一定要冒此风险,我们要想方想法往改变风险发生的条件,使之不发生,甚至带来转机。综上所述,可以这样定义的风险:风险就是活动或事件消极的,人们不希看的后果发生的潜伏可能性。具体地说,风险一般应具备以下要素:(1)事件(不希看发生的变化);(2)事件发生具有不确定性;(3)风险的影响(后果);(4)风险的原因。
将风险表示为事件发生的概率及其后果的函数,即
R=f(P,C) (1)
式中,R--风险,P-概率,C-后果。
风险和不确定性是我们很轻易混淆的概念:不确定性是客观事物永远发展变化的客观特性,是产生风险的原因。固然风险和不确定性这两个概念经常互相使用,但它们并不是一回事。不确定性仅仅考虑事件发生的肯定程度,而风险则要考虑事件发生后果的严重程度。
不确定性在某些特定的情况下并不完全是坏事,关键要看不确定性是在向着我们希看的方向发展,还是相反。再次说明,风险是针对不希看发生的事件而言的,它包括以下两个方面:
(1)发生的可能性;
(2)一旦发生,后果的严重程度。
由此知道,有两类事件的风险性质是没有争议的,一类事件是“高可能性,严重后果”,对这类事件可以立即判定属于高风险题目;另一类事件是“低可能性,稍微后果”,对这类事件我们可以立即判定属于低风险题目。有两类事件的风险等级的判定是轻易引起争议的,它们是:
(1)高可能性,稍微后果;
(2)低可能性,严重后果。
这两类风险性质的判定与个人的主观判定有很大的关系,不同的人由于持有不同的态度、观点,以及所处的环境不同,会有不同甚至相反的判定。图中的后果严重程度假如逐步增大的话,人们在做出决定时会越犹豫,在这种情况下,对项目风险等级的判定会更加依靠个人的解释。这时,主管职员一方面要依靠不同领域的专家,另一方面也要做好预备,对判定风险题目作最后的决断。
2.风险治理的含义
风险治理涉及到各个行业,每个行业都有其自身的特点,企业风险治理是指生产过程中,风险治理部分对可能碰到的各种风险因素进行识别、分析、评估,以最低本钱实现最大的安全保障的过程。
从表层上分析,风险治理就是对生产活动或行为中的风险进行治理,从深层上研究,风险治理是指主体通过风险识别、风险量化、风险评价等风险分析活动,对风险进行规划、控制、监视,从而增大应对威胁的机会,以成功地完成并实现总目标。风险治理的主体是治理职员,客体是生产活动中的风险或不确定性,大型、复杂的生产活动过程应设置专门的风险治理机构和相应的风险负责人。
风险治理是一个过程,由风险的识别、量化、评价、控制、监视等过程组成,通过计划、组织、指挥、控制等职能,综合运用各种科学方法来保证生产活动顺利完成;风险治理技术的选择要符合经济性原则,充分体现风险本钱效益关系,不是技术越高越好,而是公道优化达到最佳,制定风险治理策略,科学规避风险;风险治理具有生命周期性,在实施过程的每一阶段,均应进行风险治理,应根据风险变化状况及时调整风险应对策略,实现全生命周期的动态风险治理。
三、风险治理过程及方法
风险治理过程包括风险规划、风险识别、风险评价、风险处理和风险监控几个阶段:
1.风险规划
风险规划,指决定如何着手进行风险治理活动的过程。风险规划确定一套完整全面有机配合、协调一致的策略和方法并将风险其形成文件的过程,这套策略和方法用于识别和跟踪风险区;拟定风险缓解方案;进行持续的风险评估,从而确定风险变化情况并配置充足的资源。在进行风险规划时,主要考虑的因素有:风险治理策略、预定义角色和指责、各项风险容忍度、工作分解结构、风险治理指标体系。
规划开始时,我们要制定风险治理策略并形成文件。早期的工作是:确定目的和目标;明确具体区域的职责;明确需要补充的技术专业,规定评估过程和需要考虑的区域;规定选择处理方案的程序;规定评级图;确定报告和文档需求,规定报告要求和监控衡量标准。如有可能,还要明确如何评价潜伏资源的能力。
风险规划过程的运行机制是为风险治理过程提供方法、技巧、工具或其他手段、定量的目标、应对策略、选择标准和风险数据库。其中,定量的目标表示了量化的目标;应对策略有助于确定应对风险的可选择方式;选择标准指在风险规划过程中制定策略;风险数据库包含历史风险信息和风险行动计划等。
风险治理计划在风险规划中起控制作用。风险治理计划要说明如何把风险分析和治理步骤应用到项目之中。该文件具体的说明风险识别、风险评估、风险处理和风险监控的所有方面。风险治理计划还要说明项目整体评价的风险的基准是什么,应当使用什么样的方法以及如何参照这些风险评价基准对项目整体进行评价。
2.风险识别
风险识别是风险治理的第一步,即识别实施过程中可能碰到(面临的、潜伏的)的所有风险源和风险因素,对它们的特性进行判定、回类,并鉴定风险性质。风险识别的目的是减少的结构不确定性。亦即发现引起风险的主要因素,并对其影响后果做出定性的估计。该步骤需要明确两个题目:明确风险来自何方(确定风险源),并对风险事项进行分类;对风险源进行初步量化。
风险的识别是风险治理的基础,应是一项持续性、反复作业的过程和工作。由于风险具有可变性、不确定性,任何条件和环境的变化都可能会改变原有风险的性质并产生新的风险。对风险的识别不仅要通过感性熟悉和经验进行判定,更重要的是必须依靠对各种客观统计资料和风险记录进行分析、回纳和整理,从而发现各种风险的特征及规律。
常用的风险识别方法有:专家调查法(头脑风暴法、德尔菲法、访谈法、问卷调查法)、情景分析法、故障树分析法等。
我们简单先容一下目前应用广泛的故障树方法。故障树方法简称FTA,是用于大型复杂系统可靠性和安全性分析的一个有力工具。利用FTA来分析一个系统时,我们关心的是找出造成某个不希看的事件(顶端事件)发生的各种可能原因,FTA使用演绎的方法找出使顶端事件发生的可能的次级事件,反映了各次级事件引起顶端事件发生的逻辑关系,这种关系用图形表示出来就像一颗以顶端事件为根的倒长着的树,故障树因此得名。
3.风险分析和评价
风险分析和评价是在对风险进行识别的基础上,对识别出的风险采用定性分析和定量分析相结合的方法,估计风险发生的概率、风险范围、风险严重程度(大小)、变化幅度、分布情况、持续时间和频度,从而找到影响安全的主要风险源和关键风险因素,确定风险区域、风险排序和可接受的风险基准。在分析和评价风险时,既要考虑风险所致损失的大小,又要考虑风险发生的概率,由此衡量风险的严重性。
风险分析和评价的目的是将各种数据转化成可为决策者提供决策支持的信息,进而对各风险事件后果进行评价,并确定其严重程度排序。在确定风险评价准则和风险决策准则后,可从决策角度评定风险的影响,计算出风险对决策准则影响的度量,由此确定可否接受风险,或者选择控制风险的方法,降低或转移风险。在分析和评价风险损失的严重性时应留意风险损失的相对性,即在分析和评估风险损失时,不仅要正确估计损失的尽对量,而且要估计组织对可能发生的损失的承受力。在确定损失严重性的过程中,必须考虑每一风险事件和所有风险事件可能产生的所有类型的损失及其对主体的综合影响,既要考虑直接损失、有形损失,也要考虑间接损失、无形损失。风险影响与损失发生的时间、持续时间、频度密切相关,这些因素对安全生产的影响至关重要。
风险分析和评价的方法主要有:专家打分法、蒙特卡罗模拟法、概率分布的叠加模型(CIMM模型)、随机网络法、风险影响图分析法、风险当量法等。
4.风险处理
风险处理就是对风险提出处置意见和办法。通过对风险识别、估计和评价,把风险发生的概率、损失严重程度以及其他因素综合起来考虑,就可得出发生各种风险的可能性及其危害程度,再与公认的安全指标相比较,就可确定的危险等级,从而决定采取什么样的措施以及控制措施应采取到什么程度。有效处理风险,可以从改变风险后果的性质、风险发生的概率或风险后果大小三个方面提出多种策略。
5.风险监控
风险监控就是通过对风险识别、估计、评价、处理全过程的监视和控制,从而保证风险治理能达到预期的目标。监控风险实际上是监控生产活动的进展和环境,即情况的变化,其目的是:核对风险治理策略和措施的实际效果是否与预见的相同;寻找机会改善和细化风险控制计划,获取反馈信息,以便将来的决策更符合实际。在风险监控过程中,及时发现那些新出现的以及预先制定的策略或措施不见效或性质随着时间的推延而发生变化的风险,然后及时反馈,并根据对生产活动的影响程度,重新进行风险识别、估计、评价和处理,同时还应对每一风险事件制定成败标准和判据。
风险监控还没有一套公认的技术可供使用,由于风险具有复杂性、变动性、突发性、超前性等特点,风险监控应该围绕风险的基本题目,制定科学的风险监控标准,采用系统的治理方法,建立有效的风险预警系统,做好应急计划,实施高效的风险监控。
风险监控应是一个连续的过程,它的任务是根据整个(风险)治理过程规定的衡量标准,全面跟踪并评价风险处理活动的执行情况。有效的风险监控工作可以指出风险处理活动有无不正常之处,哪些风险正在成为实际题目,把握了这些情况,治理部分就有充裕的时间采取纠正措施。同时,建立一套治理指标体系,使之能以明确易懂的形式提供正确、及时而关系密切的风险信息,是进行风险监控的关键所在。
风险监控的主要方法有:审核检查法、监视单、风险报告等。
四、总结
风险治理是一个全寿命的动态过程,与治理的四个阶段,即启动、规划、实施和结束阶段密切结合,渗透在寿命周期的全过程之中。在企业有效开展风险治理能够促进各单位决策的科学化、公道化,减少决策的风险性,能为企业提供安全的经营环境,能够保障企业经营目标的顺利实现,能够促进企业经营效益的进步。无论从理论还是从实践的角度来说,大胆创新、探索性地恰当运用风险治理的理论与方法,已成为关注的一个热门,对于提升企业治理水平、加强安全保障、创造更好的经济效益具有十分重要的意义。
参考文献:
[1]符志明:航天风险治理[M].北京:机械产业出版社,2005.1
[2]符志民著:研发项目开发风险种类和风险事件[M].治理与改革,2002
[3]严 武:风险统计与决策分析[M].北京:经济治理出版社,1996
【企业风险治理理论与方法概述】相关文章:
企业并购风险评价方法概述03-22
公司治理与企业风险治理12-10
论企业风险治理审计03-24
建筑施工企业风险治理03-22
企业风险管理论文02-20
外资企业跨文化治理沟通概述12-07
内部审计与企业风险治理的全面结合02-27
内部审计在企业风险治理中的作用03-22
基于战略治理的企业环境风险研究03-09