張學(xué)紅
摘要:本文主要介紹風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)的概念、風(fēng)險(xiǎn)的目標(biāo),進(jìn)一步去了解風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)在實(shí)際工作當(dāng)中的運(yùn)用。
關(guān)鍵詞:如何;理解;風(fēng)險(xiǎn)評(píng)估;風(fēng)險(xiǎn)
一、風(fēng)險(xiǎn)
風(fēng)險(xiǎn)是指在一定的客觀情形下,在某一特定期間內(nèi),那些可能發(fā)生的結(jié)果之間的差異。顯然,這種差異是實(shí)際結(jié)果與預(yù)期結(jié)果的變動(dòng)程度。所謂風(fēng)險(xiǎn)大,就是指這種變動(dòng)程度大;風(fēng)險(xiǎn)小,就是指這種變動(dòng)程度小?;疽?guī)范涉及的風(fēng)險(xiǎn)是指對(duì)實(shí)現(xiàn)內(nèi)部控制目標(biāo)可能產(chǎn)生負(fù)面影響的不確定因素。因此,在這個(gè)概念的界定上,需要明確內(nèi)部控制目標(biāo)和不確定因素兩個(gè)關(guān)鍵詞。
1.內(nèi)部控制的目標(biāo)
內(nèi)部控制有五大主要目標(biāo),即運(yùn)營的效率和效果、財(cái)務(wù)報(bào)告的可靠性、資產(chǎn)的安全完整、法律法規(guī)的遵循性以及實(shí)現(xiàn)企業(yè)的戰(zhàn)略目標(biāo)。內(nèi)部環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制措施、信息與溝通以及監(jiān)督檢查均服務(wù)于五大目標(biāo)。
對(duì)于經(jīng)營的效率和效果而言,這是一個(gè)公司基本的業(yè)務(wù)目標(biāo),包括業(yè)績(jī)和盈利目標(biāo)以及資產(chǎn)的保護(hù),它們因管理者對(duì)結(jié)構(gòu)和業(yè)績(jī)的選擇而異;可靠的財(cái)務(wù)報(bào)告與公認(rèn)會(huì)計(jì)準(zhǔn)則編制的財(cái)務(wù)報(bào)表以及相關(guān)陳述有關(guān),所以會(huì)涉及賬務(wù)和非賬務(wù)信息;同時(shí),遵循相關(guān)的法律法規(guī),公司可以避免對(duì)其名譽(yù)造成損害或者遭受其他不利后果。
經(jīng)營的效率和效果及報(bào)告的目標(biāo)更多地建立在偏好、判斷和管理風(fēng)格的基礎(chǔ)上。它們?cè)诓煌闹黧w之間存在著很大的區(qū)別,因?yàn)椴煌闹黧w可能會(huì)選擇不同的目標(biāo)。所以對(duì)所有主體而言,都是最優(yōu)的目標(biāo)模式是不存在的。
2.不確定性
風(fēng)險(xiǎn)是不確定的,否則,就不能稱之為風(fēng)險(xiǎn)。所謂不確定性,即當(dāng)風(fēng)險(xiǎn)存在時(shí),至少存在兩種可能的結(jié)果,只是我們面對(duì)風(fēng)險(xiǎn)時(shí)無法知道哪種結(jié)果將出現(xiàn)。不確定性分為主觀上的不確定和客觀上的不確定。
(1)主觀上的不確定
不確定性大多定義為基于對(duì)未來發(fā)生或不會(huì)發(fā)生什么事情的情況缺乏認(rèn)識(shí)、產(chǎn)生懷疑的思維狀態(tài)。不確定性是一種對(duì)于未來將發(fā)生的事情的簡(jiǎn)單心理反應(yīng)。當(dāng)風(fēng)險(xiǎn)存在時(shí),就產(chǎn)生了不確定性。而這種不確定性往往是主觀的,與實(shí)際情形不相符合。
(2)客觀上的不確定
客觀上的不確定的兩個(gè)層次的含義:
第一,不確定的客觀存在性。如果不確定性是由一些偶然因素導(dǎo)致的結(jié)果,那么其存在就具有了客觀性。第二,有些情況在客觀上是確定的,但是人們總體上認(rèn)知能力不足,無法得到確定狀態(tài)所必要的信息。因此也可以認(rèn)為由此導(dǎo)致的對(duì)未來的無法判斷是客觀的。
(3)風(fēng)險(xiǎn)的特征
風(fēng)險(xiǎn)具有三個(gè)明顯的特征:偶然性、可變性和客觀性。
風(fēng)險(xiǎn)具有偶然性。從全社會(huì)看,風(fēng)險(xiǎn)是具有必然性的。但是,對(duì)特定的個(gè)體而言,風(fēng)險(xiǎn)事故的發(fā)生是偶然的。這種偶然性其實(shí)是由事件的隨機(jī)性決定的。因?yàn)轱L(fēng)險(xiǎn)事故的發(fā)生與否不確定,風(fēng)險(xiǎn)事故何時(shí)發(fā)生也不能確定,風(fēng)險(xiǎn)事故將會(huì)怎樣發(fā)生,其損失有多大,也不能確定。
風(fēng)險(xiǎn)具有可變性。風(fēng)險(xiǎn)的可變性是指在一定條件下風(fēng)險(xiǎn)具有可轉(zhuǎn)化的特性。而世界上任何事物都是互相聯(lián)系、互相依存、互相制約的,世界萬物都處在運(yùn)動(dòng)變化的狀態(tài)之中,這些變化必然會(huì)引起風(fēng)險(xiǎn)的變化。新風(fēng)險(xiǎn)產(chǎn)生和舊風(fēng)險(xiǎn)的消亡,也有量的增減和質(zhì)的改變。風(fēng)險(xiǎn)的變化是由某些因素引起的,這些因素可以歸結(jié)為科技的進(jìn)步、政治和社會(huì)結(jié)構(gòu)的改變、經(jīng)濟(jì)體制與結(jié)構(gòu)的轉(zhuǎn)變。
風(fēng)險(xiǎn)具有客觀性。風(fēng)險(xiǎn)是由客觀存在的自然現(xiàn)象和社會(huì)現(xiàn)象引起的。自然界的運(yùn)動(dòng)如洪水、泥石流、雷電、暴雨等形成自然災(zāi)害,對(duì)人類的生命和財(cái)產(chǎn)構(gòu)成威脅。戰(zhàn)爭(zhēng)、沖突等是受社會(huì)發(fā)展規(guī)律支配的,人們認(rèn)識(shí)和掌握規(guī)律可以預(yù)防意外事故,但是不能完全消除風(fēng)險(xiǎn)的存在。因此,風(fēng)險(xiǎn)是客觀存在的,人們只能在一定的范圍內(nèi)改變風(fēng)險(xiǎn)發(fā)生和發(fā)展的條件,采取辦法降低其發(fā)生的概率,減少風(fēng)險(xiǎn)帶來的損失程度,但是卻不能徹底消除風(fēng)險(xiǎn)。
二、風(fēng)險(xiǎn)評(píng)估
不同的企業(yè)、同一企業(yè)的不同時(shí)期以及同一企業(yè)內(nèi)部不同的內(nèi)部環(huán)境、外部環(huán)境、業(yè)務(wù)層面和工作環(huán)節(jié),都可能面臨不同的風(fēng)險(xiǎn),企業(yè)應(yīng)當(dāng)有針對(duì)性地開展風(fēng)險(xiǎn)評(píng)估。
風(fēng)險(xiǎn)評(píng)估,是指及時(shí)識(shí)別、科學(xué)分析影響企業(yè)內(nèi)部控制目標(biāo)實(shí)現(xiàn)的各種不確定因素,同時(shí)采取應(yīng)對(duì)策略的過程。要對(duì)識(shí)別的風(fēng)險(xiǎn)進(jìn)行分析,形成風(fēng)險(xiǎn)管理的依據(jù)。風(fēng)險(xiǎn)與可能被影響的目標(biāo)相關(guān)聯(lián)。既要對(duì)固有風(fēng)險(xiǎn)進(jìn)行評(píng)估,也要對(duì)剩余風(fēng)險(xiǎn)進(jìn)行評(píng)估,評(píng)估要考慮到風(fēng)險(xiǎn)的可能性和影響。
通常來講,企業(yè)進(jìn)行風(fēng)險(xiǎn)評(píng)估的目的主要有:了解和評(píng)價(jià)企業(yè)的經(jīng)營環(huán)境和經(jīng)營現(xiàn)狀;提出組織發(fā)展的安全需求;擇取最優(yōu)的風(fēng)險(xiǎn)控制措施;建立安全管理體系;制定有效的安全策略。
風(fēng)險(xiǎn)評(píng)估的主要任務(wù)有以下幾點(diǎn):識(shí)別企業(yè)面臨的各種風(fēng)險(xiǎn);評(píng)估風(fēng)險(xiǎn)概率和可能帶來的負(fù)面影響;確定組織承受風(fēng)險(xiǎn)的能力;確定風(fēng)險(xiǎn)消減和控制的優(yōu)先等級(jí);推薦風(fēng)險(xiǎn)消減對(duì)策,適時(shí)調(diào)整應(yīng)對(duì)策略。
在風(fēng)險(xiǎn)評(píng)估過程中,有幾個(gè)關(guān)鍵的問題需要考慮:第一,確定評(píng)估對(duì)象或者資產(chǎn),明確它的直接和間接價(jià)值;第二,分析資產(chǎn)面臨的潛在威脅和導(dǎo)致威脅的問題所在以及威脅發(fā)生的可能性;第三,資產(chǎn)中存在哪些弱點(diǎn)可能會(huì)被威脅所利用,利用的難易程度如何;第四,一旦威脅事件發(fā)生,企業(yè)會(huì)遭受怎樣的損失或者面臨怎樣的負(fù)面影響;第五,組織應(yīng)該采取怎樣的安全措施以便將風(fēng)險(xiǎn)帶來的損失降低到最低程度。解決以上問題的過程,就是風(fēng)險(xiǎn)評(píng)估的過程。另外,在進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí),有幾個(gè)對(duì)應(yīng)關(guān)系必須考慮:(1)每項(xiàng)資產(chǎn)可能面臨多種威脅,(2)威脅源(威脅代理)可能不止一個(gè),(3)每種威脅可能利用一個(gè)或多個(gè)弱點(diǎn)。
風(fēng)險(xiǎn)評(píng)估要按照一定的程序來進(jìn)行,有目標(biāo)設(shè)定、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)應(yīng)對(duì)四個(gè)步驟。
風(fēng)險(xiǎn)評(píng)估的操作范圍可以是整個(gè)組織,也可以是組織中的某一部門,或者獨(dú)立的信息系統(tǒng)、特定系統(tǒng)組件和服務(wù)。影響風(fēng)險(xiǎn)評(píng)估進(jìn)展的某些因素,包括評(píng)估時(shí)間、力度、展開幅度和深度,都應(yīng)與組織的環(huán)境和安全要求相符合。組織應(yīng)該針對(duì)不同的情況來選擇恰當(dāng)?shù)娘L(fēng)險(xiǎn)評(píng)估途徑。
參考文獻(xiàn):
[1]2008年5月財(cái)政部等五部委發(fā)布《企業(yè)內(nèi)部控制基本規(guī)范》.