如何进行风险辨识评估工作(一)
在进行一个全面风险管理体系建设项目时,基本上都是按照“风险辨识—风险分析—风险评价—制定重大风险应对策略和解决方案—体系规划”,可能有的项目还会根据客户的要求在项目范围上还会有其他的不同,包括编制全面风险管理手册、年度风险管理报告、关键业务流程的梳理等内容。
可以说,风险辨识与评估是一个全面风险管理体系建设项目的基础,是开展全面风险管理体系建设规划项目建设的核心和前提条件,是保证一个公司健康发展的重要保证,是龙岗水务在未来的竞争中规避风险的重要途径,那么,既然风险辨识与评估工作如此重要,我们应当如何开展风险辨识评估工作呢?
一般而言,开展风险辨识评估工作的方式有以下两种方式:
第一种是采取“资料收集与分析—访谈—梳理风险事件—客户补充和完善”的方式,具体步骤如下:
首先,由中介机构下发资料清单,客户根据所提供的资料清单收集和整理资料,交给中介机构进行分析,这些资料一般有客户现有的管理制度、管理流程、组织职责、公司的经营分析、公司领导的重要讲话、公司的发展战略、公司的三大财务报表、审计报告等内容。
接着,在收到客户所提交的资料后,中介机构组织人员对客户所提供的资料进行分析,了解客户所从事的公司的组织职能、部门设置、报告机制、战略目标、经营计划、以及公司在战略、市场、运营、财务、法律等方面的风险,除此之外,还应当对客户主营业务以及业务运作流程有个大致的了解,结合自己所从事项目的经验(如在投资方面,可以从投资决策、项目管理、投资后评价进行分析;战略方面可以从战略的制定、战略的实施、战略的调整三个方面进行风险;财务方面可以从资金的进入到资金的运转,最后到资金的出去等方面进行分析;法律方面可以从合同的起草,到合同的签订,再到合同的履约,最后到合同的违约诉讼等流程进行分析;运营方面可以从研发,到生产,到销售,最后到服务等流程进行分析;市场方面可以从客户和价格、供应和需求等四个方面进行分析,也可以按照波特五力模型进行分析)。另外,也可以从组织职责、工作流程、报告机制、考核办法等方面进行风险,通过分析后,形成一个简单的公司风险事件库。
接下来,在对客户的情况有个大致了解后,再组织人员对客户的中高层领导进行访谈,时间允许的话也可以对各职能部门的关键岗位人员进行访谈,了解客户各个运营层面和管理层面主要存在的风险有哪些,各种风险的表现形式如何等。访谈的内容主要是围绕各个业务层面的关键控制点进行访谈,如投资前期的决策环节,关键控制点就是可行性研究报告的撰写以及审批,包括撰写人员、项目团队的组成、专业能力、是否有统一的模板、审批流程、审批机制、是否有外部中介机构的参与、是否有奖惩措施等。
下一步,访谈结束后,结合前期的资料分析,形成一个初步的风险事件库,送交客户进行研讨。
最后,客户根据公司的实际情况对中介机构所递交的风险事件库进行研讨,补充和完善风险事件库,形成公司最终的风险事件库。(待续)
——2010年6月5日于泰安