關于我們
書單推薦
新書推薦
|
企業(yè)風險管理 從資本經(jīng)營到獲取利潤 讀者對象:適合具有三年以上管理經(jīng)驗的企業(yè)管理者、商業(yè)銀行風險管理人員,以及希望了解和從事風險管理工作的讀者,同時,也適用于金融或財務專業(yè)碩士和工商管理碩士作為相應課程的教材使用
本書基于當前國際、國內(nèi)先進的風險管理方法,將COSO和BASEL兩大風險管理組織的管理理念和方法中適合一般企業(yè)和管理需求的內(nèi)容抽取出來,按照一般企業(yè)的管理模式和習慣,將風險管理的理念、方法、工具和實施路線圖重新組合在一起,運用案例和圖譜替代復雜的數(shù)學模型詮釋基本原理,以較為通俗的語言和簡潔的方法,去解讀風險管理的基本概念和方法。
1998年當我從中國銀行總行信貸管理部風險管理處(當時內(nèi)地銀行業(yè)還沒有獨立的風險管理部門)被外派到香港工作時,作為一個具有16年商業(yè)銀行信貸經(jīng)營和管理經(jīng)驗的人,第一次聽到違約概率這個新名詞時的驚訝程度是當今銀行業(yè)工作者難以想象的。自那時起我開始接觸以巴塞爾銀行監(jiān)管委員會(簡稱“巴塞爾委員會”)為代表的現(xiàn)代商業(yè)銀行風險管理理念和方法,并參與了中銀香港和中國銀行總行兩家公司股改上市的全過程。我當時負責其中有關商業(yè)銀行信用風險管理體系的建設工作,包括組織架構(gòu)、業(yè)務流程的設計、規(guī)章制度的編制和與信用風險相關的信息科技系統(tǒng)的研發(fā)以及巴塞爾新資本協(xié)議的貫徹落實等。在中國銀行整體股改上市以后的2006年年底,我由總行風險管理部副總經(jīng)理改任審計部內(nèi)控總稽核,開始研究COSO風險管理框架體系,并以此為標準對一家在國內(nèi)外擁有1萬多個經(jīng)營機構(gòu)、30多萬員工的上市公司的內(nèi)部控制系統(tǒng)進行評價。
從對BASEL體系的崇拜和對COSO體系的抵觸,到能夠客觀地評價這兩大風險管理體系的優(yōu)劣并取其精華用于實踐而獲得成果,回顧自己20多年的風險管理之路,反思其中所走過的彎路,深感當今國際、國內(nèi)分別研究COSO體系或BASEL體系的大有人在。但是,既研究COSO又研究BASEL,并有兩者實踐經(jīng)驗的人真是鳳毛麟角。將兩大組織的風險管理理念、方法之精華,根據(jù)一般企業(yè)特征重新組合,然后用于指導非銀行業(yè)企業(yè)的風險管理和內(nèi)部控制的書幾乎不曾面世,這就是我寫此書的最初想法。 本書是我上述工作經(jīng)歷、研究成果、實踐經(jīng)驗以及20多年風險管理教學經(jīng)驗的總結(jié),也是我職業(yè)生涯的總結(jié)。書中的案例基本上都是我親身經(jīng)歷的,許多觀點是在多年的實踐經(jīng)驗和教訓總結(jié)的基礎上感悟所得。本書的目的是將過去幾十年企業(yè)風險管理尤其是商業(yè)銀行風險管理的先進理念和方法介紹給讀者。希望通過我的講解,讀者能夠全面了解一個企業(yè)是如何開展風險管理的,掌握管理的方法和實施的路線圖;幫助各位讀者對以往聽課或閱讀時不曾搞懂的疑難問題和似是而非的困惑找到清晰的答案。 本書的特點在于以國際、國內(nèi)最先進的管理方法為基礎,將COSO和BASEL兩大風險管理組織的管理理念和方法中適合于一般企業(yè)性質(zhì)和管理需求的內(nèi)容抽取出來,按照一般企業(yè)的管理模式和習慣將風險管理的理念、方法、工具和實施路線圖重新組合在一起。本書用案例和圖譜替代復雜的數(shù)學模型來詮釋風險管理的基本原理,以最為通俗的語言、最為簡潔的方法來解讀風險管理的基本概念和方法。在全書的寫作過程中,作者盡量避免照搬國際、國內(nèi)風險管理著作慣用的寫作模式,不是利用數(shù)學模型解釋問題,因為這會讓多數(shù)見到數(shù)學公式就頭大的讀者無所適從;也不是千篇一律枯燥乏味地以概念講概念,這樣會與現(xiàn)實相距甚遠。作者希望通過本書的闡述,不僅讓讀者明白風險管理的基本定義、風險理念和方法論,更要讓讀者掌握其管理思路、解決方案、實施方法和操作路徑,通過閱讀本書,讓讀者知道作為一個企業(yè)管理者應該如何開展風險管理;讓讀者從企業(yè)層面的體系建設到具體風險的管理與控制,對于從何處入手、如何啟動、工作內(nèi)容、實施程序、驗收標準等了然于胸。作者本人具有長期從事信貸經(jīng)營、信貸管理、內(nèi)部控制和風險管理以及教學工作的豐富經(jīng)驗,為實現(xiàn)上述目標提供了技術(shù)保障。 本書適合于具有三年以上企業(yè)管理經(jīng)驗的管理者、大學經(jīng)濟類本科畢業(yè)從事企業(yè)風險管理的工作者,以及商業(yè)銀行內(nèi)部希望了解風險管理卻又不從事風險管理與內(nèi)部控制的員工。尤其是對那些沒有數(shù)理統(tǒng)計基礎的企業(yè)負責人而言,可以通過本書掌握有關企業(yè)家如何管理企業(yè)風險的所有知識。了解了這些內(nèi)容,就可以領導風險管理專業(yè)人員對企業(yè)的風險實施管理。至于數(shù)理統(tǒng)計、數(shù)據(jù)庫建設、數(shù)據(jù)清理、數(shù)據(jù)定義、模型構(gòu)建、模型測試與驗證等專業(yè)知識和技術(shù)工作完全是專業(yè)人員的職責,作為管理者只要掌握本書內(nèi)容就完全足以支持企業(yè)的風險管理領導責任和相關工作內(nèi)容。如果有興趣的話,還可以在閱讀本書的基礎上,去銜接建設風險計量模型方面的書。為了便于讀者閱讀時能夠盡快理解本書所闡述的理念、方法等內(nèi)容,現(xiàn)就書中一些內(nèi)容和與內(nèi)容有關的問題說明如下。 (1)目前在國際、國內(nèi)的各行各業(yè)中,只有商業(yè)銀行的風險管理處于領先地位,其他行業(yè)或在起步階段或在基本理念的摸索階段,這些行業(yè)的風險管理水平與商業(yè)銀行的時間差距不小于20年。將商業(yè)銀行特殊的行業(yè)特質(zhì)剝離后,其本質(zhì)與一般企業(yè)無異。而且,本書作者在以往的實踐中,也曾借鑒工業(yè)企業(yè)和流通企業(yè)的管理經(jīng)驗并取得了良好的效果;同時,一些風險管理同人已將本書中的管理經(jīng)驗運用于工業(yè)企業(yè)和商業(yè)企業(yè)的成功案例,都足以證明商業(yè)銀行與一般企業(yè)的管理模式是可以相互借鑒并普遍適用的。本書作者具有近20年的企業(yè)信貸和項目投融資經(jīng)驗,在書中盡可能地將商業(yè)銀行的經(jīng)驗與一般企業(yè)運營和管理模式相結(jié)合,為讀者提供一個既容易理解又便于操作的方法。 (2)目前國際上的風險管理組織除了本書中介紹的COSO和BASEL外,還有國際標準化組織ISO。由于ISO的相關管理要求并沒有在國內(nèi)有效落地,且基本理念和方法與COSO近似,故本書沒有將其列入。 (3)本書以商業(yè)銀行風險管理最佳實踐為基礎,全面闡述了企業(yè)風險管理的基本理念、方法、框架和路線圖。而商業(yè)銀行的監(jiān)管者——巴塞爾委員會的監(jiān)管理念和方法與被監(jiān)管者既有相同點,又有不同之處。這是兩者職能和目標差異造成的結(jié)果。簡而言之,商業(yè)銀行風險管理的外延要大于監(jiān)管者,而內(nèi)涵又比監(jiān)管者的要求豐富許多。為了闡述方便,書中在提及商業(yè)銀行風險管理,尤其是在與COSO體系進行對比時難免會以BASEL體系為代表。雖然作者在書中已將商業(yè)銀行的風險管理與BASEL的風險管理之間的差異做了詳細的說明,但讀者在閱讀時還是需要注意加以區(qū)別。 (4)只要是在中國境內(nèi)注冊的企業(yè)都應該遵守財政部的相關規(guī)定,而財政部關于企業(yè)風險管理和內(nèi)部控制的規(guī)則完全是遵循COSO風險管理框架為標準制定的。從遵守法規(guī)的角度講,企業(yè)必須按照財政部的要求執(zhí)行相關規(guī)定;從商業(yè)銀行實踐的角度講,企業(yè)應該先遵循COSO的理念完成企業(yè)層面的全面風險管理框架的構(gòu)建,然后在此基礎上根據(jù)不同風險的特征,參照商業(yè)銀行和BASEL的方法實施有針對性的管理,這樣才能起到事半功倍的效果。在本書的寫作中為了減輕讀者的困惑,除了第三章詳細地介紹了COSO和BASEL兩大體系的具體內(nèi)容外,在其他章節(jié)中,作者刻意模糊了兩大組織的不同要求和方法,僅從企業(yè)風險管理的視角闡述理念、方法,介紹工具。讀者在閱讀時也沒有必要去追究這些方法和工具的出處與來源,另有研究需求者除外。 (5)COSO委員會于2017年頒布了最新版的《企業(yè)風險管理框架》,新框架與原有框架存在巨大的差異。但是,新框架在摒棄原來有效方法的同時,并沒有給出新的可操作性的管理模式和方法。這一方面說明COSO體系在基礎理論上缺乏系統(tǒng)性和連貫性;另一方面,表明COSO體系在具體實施的方法論上,對企業(yè)的可操作性研究不足。為了彌補上述缺憾,作者在本書的寫作中根據(jù)實際工作經(jīng)驗,仍將COSO原有框架作為重點加以闡述。畢竟實踐是檢驗真理的唯一標準,向讀者介紹經(jīng)過實踐證明是有效的方法要比僅僅從理論上闡述一個未經(jīng)驗證的方法更具有現(xiàn)實意義,這也正是本書的初衷。況且COSO委員會在發(fā)布2017版新的框架文件后,曾經(jīng)公開表示新框架的公布并不意味著對原有框架的否定,原有框架中的有效部分和內(nèi)容仍是本委員會支持和贊同的。因此,對于COSO 2017版新框架,我們只是在書中相關內(nèi)容結(jié)尾的部分增加了對新框架的介紹與評價。 (6)本書的所有觀點、結(jié)論、方法、工具等均來自實踐經(jīng)驗的總結(jié),或經(jīng)過實踐的檢驗。對于未經(jīng)實踐檢驗過的2017年BASEL3.5最終資本協(xié)議版本和COSO 2017最新風險管理框架的內(nèi)容只做簡單介紹和評價,其規(guī)則和方法論等是否可行還有待讀者在今后的實踐中加以驗證。 (7)本書特別強調(diào)風險管理的意義在于為企業(yè)創(chuàng)造財富,風險管理的實質(zhì)是資本經(jīng)營,其本質(zhì)就是為資本創(chuàng)造利潤。一般企業(yè)在沒有引入風險管理之前,所有的經(jīng)營活動都是圍繞著如何為資本創(chuàng)造更多的利潤進行的,這實際上就是資本經(jīng)營。加入風險管理的概念是為了更加確切地反映資本的意義,同時也豐富了企業(yè)管理的內(nèi)涵。 讀者在閱讀本書時,如果以前沒有接觸過企業(yè)風險管理,或沒有系統(tǒng)性地閱讀過相關書的話,最好按照書中目錄逐章逐節(jié)地閱讀,這樣可以遵循方法論的邏輯性系統(tǒng)地學習。如果是有一定風險管理經(jīng)驗的讀者,對實踐中一些問題尋求答案,也可以根據(jù)自己的需求,從目錄中選擇所需要的章節(jié)有針對性地閱讀。 全書共分七章并有七個附錄,前三章屬于基本概念和基礎理論,閱讀后可以對目前國際、國內(nèi)企業(yè)風險管理有一個大致的框架性的了解,這部分的重點在于基本概念,很多人不大注意對基本概念的掌握,這是錯誤的。在實踐中有許多實際問題的最終解決都與是否清晰地掌握了基本概念有關,這一點在書中有詳細的分析。 第四章是企業(yè)實施全面風險管理的內(nèi)容和方法,企業(yè)在完成這一章所要求的工作內(nèi)容后,就基本達到了COSO風險管理框架的要求,風險管理也完成了階段性的工作。 從第五章開始,相關內(nèi)容已經(jīng)超出了COSO風險管理框架的范疇,目前非銀行業(yè)企業(yè)一般都尚未觸及這些內(nèi)容。這一章的內(nèi)容是信用風險防范,巴塞爾委員會的監(jiān)管規(guī)則對這部分內(nèi)容有詳細的要求,但又不同于銀行作為企業(yè)的管理要求。 第六章內(nèi)容已經(jīng)超出所有監(jiān)管者的監(jiān)管內(nèi)容,是企業(yè)董事會從資本管理的視角對風險管理提出的相關要求,以及如何落實的方法論。 第七章主要介紹企業(yè)完成全部風險管理內(nèi)容之后,如何進行有效的反思、檢討和評價。其中,關于操作風險的測量方法是本書作者經(jīng)過實踐經(jīng)驗總結(jié)并得到驗證的方法,具有在國際、國內(nèi)銀行業(yè)領先的水平。這部分內(nèi)容放在這一章而非第四章,除了因為相關內(nèi)容的研發(fā)是作者在內(nèi)控總稽核的崗位上,在對企業(yè)內(nèi)部控制評價職能落實的實踐中實現(xiàn)的以外,主要是由于企業(yè)在實施第四章的內(nèi)容時還處于風險管理的初級階段,在主觀上還沒有相關需求,客觀上也不具備這樣的條件。而且這部分內(nèi)容非COSO風險管理框架的要求,屬于第四章內(nèi)容的延續(xù);從方法論上講,這部分是在落實第四章內(nèi)容后,根據(jù)具體風險的特質(zhì)和管理需求,按照商業(yè)銀行的最佳實踐和BASEL方法,進行針對性管理的內(nèi)容。附錄C~E就是對這些方法進行研發(fā)和實施驗證的過程證明。對這部分內(nèi)容感興趣的讀者只看第四章和第七章及這三篇附錄,就可以對該方法論有一個大致的了解。如果還想具體掌握實施方法,就需要詳細閱讀中國金融出版社2014年出版的《商業(yè)銀行操作風險管理暨內(nèi)部控制評價理論與方法》一書了。 附錄A和B是對書中涉及問題的補充和完善,便于讀者理解書中的有關內(nèi)容。附錄F和G是案例說明,表明通過操作風險測量得到相關統(tǒng)計數(shù)據(jù)后如何將其運用于全面風險管理、評價企業(yè)風險管理成果并對下一步工作起到指導作用。 本書介紹的有關風險管理之內(nèi)容,無論是BASEL還是COSO,如果算作一門學科的話,其歷史也不過20年。時至今日,許多內(nèi)容還在不斷地發(fā)展完善之中,甚至連一些基本概念都尚未形成統(tǒng)一的認識,書中的一些觀點在本書寫作的幾年中也是在不斷地修正和完善。任何理論都要經(jīng)歷無數(shù)次的實踐、檢驗、總結(jié)、提高,再實踐、再檢驗、再總結(jié)、再提高不斷完善的過程。本書中的一些觀點和方法是在學習前人的基礎上,不斷實踐總結(jié)而成的,但也難免存在這樣或那樣的瑕疵與不足。作者真誠地希望廣大讀者能夠通過閱讀和實踐,幫助作者找出不足與問題,以利于這些方法的修改、補充和完善。 周瑋 2019年9月于懷柔小鎮(zhèn)
推薦序一
推薦序二 作者簡介 前言 第一章 風險概述 · 1 第一節(jié) 風險與風險的本質(zhì) · 1 一、風險的基本概念 · 1 二、不同歷史階段、不同機構(gòu)對風險的不同理解 · 6 第二節(jié) 風險的劃分和種類 · 9 一、風險的劃分 · 9 二、風險的“類” · 12 三、風險的“種” · 14 第二章 企業(yè)合規(guī)經(jīng)營與全面風險管理 · 29 第一節(jié) 合規(guī)經(jīng)營是企業(yè)經(jīng)營的前提 · 29 一、內(nèi)外部環(huán)境對企業(yè)經(jīng)營的影響 · 29 二、企業(yè)合規(guī)管理的內(nèi)容和要求 · 30 三、企業(yè)違規(guī)事件的防范 · 32 第二節(jié) 風險管理的目標與本質(zhì) · 34 一、風險管理的定義 · 34 二、風險管理的實質(zhì) · 36 三、風險管理的目標和職責 · 41 第三節(jié) 全面風險管理的內(nèi)容 · 42 一、構(gòu)建企業(yè)全面風險管理體系 · 42 二、全面風險管理的理念和要求 · 59 三、企業(yè)內(nèi)部控制的三角理論 · 64 四、企業(yè)全面風險管理和內(nèi)部控制難點 · 66 第三章 從企業(yè)風險管理的視角看COSO和BASEL · 70 第一節(jié) COSO的內(nèi)部控制框架和全面風險管理框架 · 70 一、COSO框架的概況、變遷與內(nèi)涵 · 70 二、COSO框架的意義與不足 · 77 第二節(jié) 巴塞爾監(jiān)管理念的形成與歷史沿革 · 91 一、巴塞爾協(xié)議形成的背景、貢獻與缺陷 · 92 二、巴塞爾新資本協(xié)議的積極意義與缺陷 · 94 三、巴Ⅲ監(jiān)管理念的回歸 · 99 第三節(jié) 不同監(jiān)管要求的差異及處理 · 116 一、COSO與BASEL基本理念和要求的差異 · 116 二、監(jiān)管差異對企業(yè)的影響 · 123 三、企業(yè)對監(jiān)管差異的應對策略 · 124 第四節(jié) 企業(yè)風險管理理論邏輯與方法論綜述 · 126 一、企業(yè)風險管理基本理論邏輯綜述 · 126 二、風險管理方法論概要 · 127 三、企業(yè)風險管理應堅持的四項基本原則和五個統(tǒng)一 · 129 四、風險管理的要點與技術(shù)路線圖 · 130 第四章 企業(yè)運營的基礎與保障 · 138 第一節(jié) 企業(yè)運營與內(nèi)部控制 · 138 一、影響企業(yè)正常運營的三大障礙 · 138 二、什么是內(nèi)部控制 · 140 三、內(nèi)部控制是企業(yè)運營的基礎與保障 · 141 第二節(jié) 操作風險的識別 · 142 一、內(nèi)部控制的切入點 · 142 二、流程劃分 · 145 三、流程梳理 · 151 第三節(jié) 操作風險的評估 · 165 一、企業(yè)風險評估的基本理念 · 165 二、針對企業(yè)整體層面的風險評估方法 · 169 三、針對特定目標的風險評估方法 · 173 第四節(jié) 內(nèi)部控制策略 · 177 一、關于操作風險的控制 · 178 二、關于道德風險的防范 · 182 第五章 如何防范交易對手的違約行為 · 184 第一節(jié) 企業(yè)信用風險的特點與管理要求 · 184 一、企業(yè)信用風險的來源與定義 · 184 二、信用風險的特點 · 185 三、企業(yè)信用風險管理要解決的問題 · 185 第二節(jié) 信用風險的識別 · 186 一、風險識別的準備 · 187 二、交易對手信息的歸集整理 · 189 三、確定業(yè)務定義和違約定義 · 190 四、風險識別的方法 · 191 五、風險識別注意事項 · 195 六、風險識別的工作流程 · 197 第三節(jié) 信用風險的測量 · 198 一、風險測量的概念 · 198 二、風險測量的方法 · 200 三、預期損失的測量 · 213 第四節(jié) 信用風險的控制 · 216 一、信用風險控制的概念與原理 · 216 二、風險域的控制 · 219 三、損失的控制 · 223 四、收益的控制 · 229 第六章 根據(jù)董事會對資本的風險偏好配置資產(chǎn) · 232 第一節(jié) 對資本經(jīng)營的認識 · 232 一、企業(yè)經(jīng)營中的資本 · 232 二、資本需求的計算 · 238 第二節(jié) 資本的承受力和風險容忍度 · 244 一、非預期損失UL的測算 · 244 二、風險資本限額的分配與組合風險控制 · 249 三、容易超出資本承受力的幾種風險 · 254 第三節(jié) 資本經(jīng)營與企業(yè)戰(zhàn)略 · 256 一、資本管理和資本運作 · 256 二、資本經(jīng)營與收益考核 · 258 三、全面風險管理與企業(yè)戰(zhàn)略 · 267 第七章 對企業(yè)全面風險管理體系的監(jiān)督確認 · 276 第一節(jié) 對監(jiān)督確認的認識與實施 · 276 一、監(jiān)督確認的職責 · 276 二、監(jiān)督確認的關注點 · 279 三、內(nèi)部審計的職能與任務 · 285 第二節(jié) 操作風險的測量方法及運用 · 288 一、簡析操作風險測量理論 · 288 二、操作風險數(shù)據(jù)的采集方法及路線圖 · 293 三、操作風險事件發(fā)生頻率與概率的測算 · 298 四、操作風險EL和UL測算 · 303 五、操作風險主標尺與內(nèi)控體系的評價 · 304 附錄A 巴塞爾委員會及其協(xié)議的產(chǎn)生與變遷 · 309 附錄B 現(xiàn)代商業(yè)銀行信用風險管理與信貸管理的區(qū)別 · 321 附錄C 試論統(tǒng)計測量法在商業(yè)銀行操作風險管理中的運用 · 329 附錄D 商業(yè)銀行操作風險損失計量路徑與方法探討 · 342 附錄E 操作風險高級計量方法優(yōu)劣比較及實證分析 · 350 附錄F ××銀行2014年××業(yè)務條線內(nèi)部控制情況分析報告(節(jié)選) · 361 附錄G 內(nèi)控評價報告——內(nèi)部控制狀況趨勢變動及分析(節(jié)選) · 368 參考文獻 · 377 后記 · 379
你還可能感興趣
我要評論
|