時間:2023-08-28 16:57:17
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇風險管理要點,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進步。
1高速鐵路隧道施工風險管理概述
隨著現(xiàn)代施工技術(shù)的不斷進步,我國的高速鐵路行業(yè)迅速的發(fā)展,鐵路隧道施工風險管理在施工風險控制中發(fā)揮著重要的作用。高速鐵路隧道施工的風險管理是有效的降低施工安全事故的重要手段。
(一)高速鐵路隧道施工風險管理的意義
現(xiàn)代隧道工程建設(shè)具有明顯的周期性、風險性及不確定性特征,高速鐵路隧道施工風險管理是建設(shè)項目順利開展的關(guān)鍵,由于自然及人為因素的影響,隧道施工過程中會發(fā)生各種安全事故,施工單位通過工程風險管理,對可能存在的安全隱患進行分析,在客觀評價的基礎(chǔ)上預(yù)測可能發(fā)生的事故,并采取一定的措施進行事故的預(yù)防。就高速鐵路隧道工程整體效益而言,施工單位風險管理是確保相關(guān)施工人員人身安全的重要措施,通過風險管理,施工單位對工程的具體目標、方針及涉及到的風險進行詳細的了解,施工人員的風險意識及合作意識得以增強,有效的降低了安全事故發(fā)生的幾率,風險管理是優(yōu)化施工計劃,合理設(shè)計工期與成本的關(guān)鍵環(huán)節(jié),可有效的降低施工單位的經(jīng)濟損失。
(二)高速鐵路隧道施工中存在的風險
在高速鐵路隧道施工中,首先,存在一定的自然風險,地震、暴雨洪水、雷電、滑坡、高溫、酷寒及旱季等各種自然災(zāi)害都會對施工產(chǎn)生一定的影響,給隧道施工帶來一定的風險隱患。其次,隧道施工過程中存在一定的環(huán)境風險,在具體的施工環(huán)節(jié),工程開挖造成的圍巖擾動,會造成巖體內(nèi)有毒氣體的排放,給施工人員的生命安全造成威脅。施工過程中噪聲、地下水、廢氣廢渣污染等也會引發(fā)各種施工風險。最后,因各種因素造成的施工風險,是高速鐵路隧道施工中最重要的風險。在工程施工環(huán)節(jié),由于施工單位施工技術(shù)的落后,造成施工環(huán)節(jié)與施工計劃的脫節(jié)。施工單位引入新技術(shù)但由于操作人員的失誤帶來一定的風險,施工工序不合理,隧道軸線的定位出現(xiàn)偏差隧道施工質(zhì)量檢查存在缺陷等一系列問題的存在,增加了工程的施工風險。在施工現(xiàn)場,由于地質(zhì)條件的不確定性、巖爆、有毒氣體的釋放、工作面的塌方、通訊及施工電各方面因素的影響,增加了施工風險。同樣,高速鐵路隧道施工中施工設(shè)備的影響也會造成一定的風險隱患。部分施工單位施工設(shè)備調(diào)試、維修、檢查工作的不到位,造成各種設(shè)備故障產(chǎn)生,影響了工程施工進度。施工單位在原材料、制品、半制品訂購及供給方面的偏差,也會增加施工的風險。
2高速鐵路隧道施工風險管理技術(shù)要點
(一)高速鐵路隧道施工風險應(yīng)對機制的建立
1.高速鐵路隧道施工風險的規(guī)避
高速鐵路施工單位通過采取一定的風險規(guī)避措施實現(xiàn)隧道施工的安全管理。風險規(guī)避的本質(zhì)在于施工單位通過必要的放棄來有效的規(guī)避風險,在隧道安全管理實踐中,企業(yè)暫時性的放棄部分工程項目,有效的降低事故風險因子,在確保工程安全的基礎(chǔ)上,放棄了施工運作環(huán)節(jié)可能帶來的經(jīng)濟效益。
2.高速鐵路隧道施工風險的轉(zhuǎn)移
為有效的進行施工風險的轉(zhuǎn)移,在具體的施工環(huán)節(jié),相關(guān)工程管理人員通過與工程材料的供應(yīng)商、合作人及批發(fā)商進行協(xié)調(diào)與溝通,有效轉(zhuǎn)移工程承包人相關(guān)風險的措施。隧道施工是一項復(fù)雜的工程,工程人員為有效的轉(zhuǎn)移風險,必須詳細的掌握各類工程數(shù)據(jù),了解具體的施工風險。風險轉(zhuǎn)移的方式主要是通過風險預(yù)測、免責條款來實現(xiàn)施工風險的具體管理。
3.高速鐵路隧道施工的保險機制
在隧道施工風險管理中,保險機制的本質(zhì)是通過風險分散化處理的方式,降低施工安全事故對工程項目造成的整體經(jīng)濟損失,作為一種直接的風險管理的方法,保險安機制是工程管理中較為常見的一種風險管理模式。
4.施工風險的最小化
在高速鐵路隧道施工環(huán)節(jié),工程人員在進行工程風險管理的同時,應(yīng)積采取相應(yīng)的措施降低施工事故造成的經(jīng)濟損失,實現(xiàn)工程施工風險的最小化。
5.隧道施工風險的自我保留
施工單位在施工環(huán)節(jié)發(fā)生施工事故時,為有效的彌補企業(yè)的經(jīng)濟損失,通常會將企業(yè)的自身資源作為補充資源進行事故的補救,這是一種有效的風險自留措施,企業(yè)施工風險自留管理體制的建立,必須以企業(yè)的合理規(guī)劃為依據(jù),施工單位要保證風險損失在企業(yè)的承受范圍之內(nèi),當風險損失超過企業(yè)的具體計劃時,便不能稱為風險自留。在高速鐵路隧道建設(shè)中,當發(fā)生施工事故時,會給施工單位造成一定的經(jīng)濟損失,企業(yè)會使用內(nèi)部資金進行補救,承擔相應(yīng)的資金風險。
(二)高速鐵路隧道施工風險管理技術(shù)的優(yōu)化
高速鐵路隧道施工風險管理是一項系統(tǒng)化的工程,涉及施工環(huán)節(jié)的各個階段,因此,工程前期的風險管理工作應(yīng)詳細到位,在隧道設(shè)計環(huán)節(jié),工程管理人員應(yīng)采取工程風險管理措施,建立高效的風險評估機制,合理的評析施工中存在的風險因子,有效的降低高速鐵路隧道施工的風險。在高速鐵路隧道施工環(huán)節(jié),施工單位的工程作業(yè)應(yīng)嚴格按照隧道工程運作的模式進行,對工程材料進行嚴格的檢查,工程支護、挖掘工作的質(zhì)量、工程防水設(shè)施的檢查、混凝土材質(zhì)的檢查等工作必須到位。鐵路隧道會發(fā)生一定的位移,工程檢測人員要做好隧道施工的變形檢測工作,為后續(xù)的隧道勘測做準備。在隧道施工中,防水工程是整個工程順利開展的重要環(huán)節(jié),關(guān)乎工程的排水、攔截等工作開展,施工人員應(yīng)結(jié)合施工環(huán)境的地質(zhì)條件,對防水工程進行系統(tǒng)的規(guī)劃,高速鐵路隧道施工中的排水設(shè)施,應(yīng)從防水材質(zhì)、排水設(shè)施等的具體采購及安裝環(huán)節(jié)入手,施工人員應(yīng)做好施工方案的設(shè)計,針對不同的工期采取不同的防水措施,隨著施工環(huán)節(jié)的具體變化對防水措施進行相應(yīng)的調(diào)整,保證施工過程中地下水源的順暢運行,避免工程施工中滲水漏水現(xiàn)象的產(chǎn)生。
3總結(jié)
綜上所述,在高速鐵路隧道建設(shè)過程中,施工人員應(yīng)詳細的認識施工環(huán)節(jié)的風險因子,通過建立完善的風險管理機制有效的降低施工風險,通過風險管理保證施工人員安全的進行施工作業(yè)。高速鐵路隧道施工應(yīng)依據(jù)施工現(xiàn)場的具體地質(zhì)條件,建立合理的風險管理機制,以保證高速鐵路隧道施工的安全及質(zhì)量。
參考文獻
[1]李明,王占龍.高速鐵路隧道施工風險管理技術(shù)探索[J].鐵道標準設(shè)計,2010,S1:99-103.
1、電力企業(yè)中的風險因素
就目前來說,國內(nèi)的大型、中型以及小型電力企業(yè)都處在高速上升的階段,而且其發(fā)展前景是十分令人看好的,具有無窮的市場潛力,畢竟無論是人民的日常生活,還是工業(yè)企業(yè)的發(fā)展都對電力有著強烈的需求,雖然電力企業(yè)的發(fā)展面臨著良好的機遇,但是眾所周知,機遇和挑戰(zhàn)往往是并存的,其中電力企業(yè)面臨的主要挑戰(zhàn)就是電力企業(yè)運行過程中的各種風險,這些風險的存在直接阻礙了企業(yè)發(fā)展與運營,當前影響電力企業(yè)的風險因素主要包括以下幾個方面:第一,主觀因素。意識是行動的必要前提和重要基礎(chǔ),而電力企業(yè)的相關(guān)工作人員缺乏足夠高的安全意識和觀念,在工作的時候由于對安全知識不了解經(jīng)常主觀臆斷,導(dǎo)致安全事故的發(fā)生與出現(xiàn);電力企業(yè)高層領(lǐng)導(dǎo)忽略了對于工作人員的安全培訓和教育,領(lǐng)導(dǎo)缺乏長遠的目光,認為安全培訓起不到實際的作用,導(dǎo)致員工的安全技能得不到提升;電力企業(yè)的相關(guān)機構(gòu)之間權(quán)責交叉,未能形成良好的協(xié)作。第二,客觀因素。隨著我國人口的持續(xù)增長以及經(jīng)濟建設(shè)的需要,社會以及個人對電力的需求呈現(xiàn)上升的趨勢,所以電力企業(yè)在短時間內(nèi)難以抓住電力工作的關(guān)鍵和重點,造成電源不足現(xiàn)象的出現(xiàn),而且管理結(jié)構(gòu)存在諸多漏洞和缺陷;由于電網(wǎng)建設(shè)范圍之大導(dǎo)致對電力建設(shè)質(zhì)量、運行安全、維修維護方面的忽視,使得安全隱患大量存在。第三,電力體制不夠健全和完善。不同于一般的企業(yè),電力企業(yè)的特殊性是很強的,因為其直接關(guān)系著國計民生,加之電力市場時刻在變化,所以對于市場規(guī)律的把握相對較難市場的變動較大使得管理人員不能制定一個有效安全管理策略。
2、風險管理
風險管理是指在存有風險的項目或企業(yè)中將風險值降至最低的管理過程,包括對風險的量度、評估和應(yīng)變策略。如何將風險管理做到盡如人意?簡單來說就是分清風險管理的主次,先對造成損失較大、關(guān)系利益較廣的風險進行處理,再處理那些影響相對較小的風險。但是實際的風險管理開展過程是較為復(fù)雜的,達到理想的風險管理效果和目的是很難的,畢竟風險與事故的嚴重程度沒有一個固定的規(guī)律和關(guān)系可循,所以在處理風險之前需要仔細的衡量風險與損失之間的關(guān)系,以期盡最大可能降低風險的出現(xiàn)概率和由于風險而造成的損失。做好風險管理需要做到以下幾點:第一,對風險進行仔細和精準的識別。對風險發(fā)生的可能性以及可能造成的損失予以量化;第二,完善風險管控控制舉措。對于危險性較高的電力企業(yè)來講,遵循預(yù)防為主、防治結(jié)合的工作原則是很有必要的,相關(guān)人員要在風險發(fā)生之前對可能發(fā)生的風險進行預(yù)測,并做好有針對性的解決對策,以期降低損失。第三,對風險進行規(guī)避。風險的發(fā)生在一定程度上來說也是有規(guī)律的,而我們就可以根據(jù)規(guī)律進行風險分析和規(guī)避,從根本上徹底的避免風險的發(fā)生。
3、電力安全管理中的風險管理措施
3.1優(yōu)化風險管理,落實部門職責。
當前,部分電力企業(yè)風險管理意識不夠,一定程度上影響著電力安全管理工作的順利開展與進行,并且實際數(shù)據(jù)表明,電力企業(yè)每年發(fā)生的安全事故有絕大部分都是因為管理不當、部門不作為而造成的,因此,電力企業(yè)的當務(wù)之急就是建立健全相關(guān)管理機構(gòu),對于每一個部門、每一個機構(gòu)甚至是每一位工作人員進行職責的明確,遵循目標責任制,做到誰出問題誰負責,將責任落實到個人,這樣一方面會對工作人員形成一種有效的約束,使他們在其位謀其政,另一方面也可以降低安全事故的發(fā)生幾率,此外,還要建立獎懲機制,做到有獎有罰、獎罰分明,提高安全管理人員的工作積極性。
3.2電網(wǎng)設(shè)備風險管理。
本項管理是指對于電網(wǎng)以及設(shè)備的整個使用周期內(nèi)每個時期引發(fā)事故的所有風險因子進行預(yù)先識別工作,對于事故在未產(chǎn)生之時就通過特定手段,對于風險因子進行控制與消除,最大化杜絕產(chǎn)生事故。
3.3對于設(shè)備而言,開展風險評價工作的方式。
(1)SFD半定量評價法。此法基于風險的SFD三項指標值來做乘積,從而對于電網(wǎng)設(shè)備的風險度進行評價。其中S表示已有或隱含風險因子誘發(fā)事故其嚴重度;F表示已有或隱含風險因子誘發(fā)特定后果的可能性;D表示事故的被探測率。
(2)風險矩陣法。這種方法具有較廣的適用范圍,經(jīng)過實踐檢驗也取得了優(yōu)良的效果,而且普及度是很高的。此法通過兩項已知因子來推算第三項,先計算得到二維風險矩陣,每個因子值確定過程是給予函數(shù)遞增和參考實際問題兩種方式的結(jié)合,接著在矩陣內(nèi)部對于兩項因子進行判斷,最終選取其中的行列交叉值。
3.險控制。
3.4.1總要求。風險控制要求針對現(xiàn)場作業(yè)以及設(shè)備兩項風險展開分析與評價,對于所得結(jié)果進行風險等級的劃分,作為各項生產(chǎn)活動開展的依據(jù)和參考,此外每個部門應(yīng)形成各自的風險數(shù)據(jù)庫,標明所有潛在的危險位置,能夠保證員工及時了解,提高生產(chǎn)的可靠性與安全性。
3.4.2風險政策。
SPE法是評價現(xiàn)場作業(yè)風險的主要方法。而SFD法則是用來評價設(shè)備類的風險,控制風險控制風險需要以風險等級為標準和依據(jù),并遵循以下幾點原則:最小一級風險會保持現(xiàn)有手段不變;一般二級時則在1級基礎(chǔ)上對于重點部位加強控制作用;較高三級風險時,在二級基礎(chǔ)上有必要時重新設(shè)計控制措施;四級及以上的高風險時必須降低風險等級。
3.4.3現(xiàn)場作業(yè)風險控制。
以下是做好對現(xiàn)場作業(yè)風險控制的主要舉措:第一,提升改善技術(shù)安全等級,從根本上消除設(shè)備的潛在危險。第二,健全和完善安全管理機制,強化對于安全生產(chǎn)的監(jiān)督與管理,為電力企業(yè)工作人員創(chuàng)造一個絕對安全與可靠的工作環(huán)境。第三,加強安全培訓和教育,讓工作人員意識到安全生產(chǎn)的必要性和重要性。
4、總結(jié)
關(guān)建詞 風險管理 風險審計應(yīng)用模型
一 、引言
隨著當今技術(shù)經(jīng)濟的飛速發(fā)展,企業(yè)面臨的經(jīng)營環(huán)境日趨復(fù)雜,其面臨的風險也日趨多樣化,風險對企業(yè)持續(xù)經(jīng)營及發(fā)展的影響也日趨嚴重。與之相對應(yīng),企業(yè)管理層對于企業(yè)的風險管理也越來越重視,建立風險管理系統(tǒng)( ERM)應(yīng)對經(jīng)營過程中的各類風險,已經(jīng)成為國際上大型企業(yè)的普遍管理行為。內(nèi)部審計作為公司治理的基石之一,將促進企業(yè)的風險管理作為自身的主要職責。但是,如何在風險管理流程中履行監(jiān)控和評價的控制職能,通過評估運營風險管理,提示運營風險,大多數(shù)企業(yè)的內(nèi)部審計人員仍然處于摸索階段。
二 、風險審計與企業(yè)風險管理的關(guān)系
21世紀以來,隨著企業(yè)戰(zhàn)略管理的實施,風險戰(zhàn)略決策的啟用,風險審計成為決定內(nèi)部審計發(fā)展的方向。理論與實踐已經(jīng)證明,經(jīng)營戰(zhàn)略、風險管理和內(nèi)部審計三者之間協(xié)調(diào)一致,對企業(yè)經(jīng)營目標的實現(xiàn)有著至關(guān)重要的影響。因此,為了內(nèi)部審計這一職業(yè)的成長,內(nèi)部審計的主要職責應(yīng)該與企業(yè)的戰(zhàn)略目標、風險管理措施結(jié)合起來。
三、 內(nèi)部審計在風險管理中的作用及流程簡述
風險管理是企業(yè)的決策層及經(jīng)營層的職責,制定什么樣的內(nèi)部規(guī)章及程序來識別風險、評估風險、應(yīng)對風險,是企業(yè)管理當局在業(yè)務(wù)流程中應(yīng)該予以事前明確規(guī)范。具體來說,內(nèi)部審計在風險管理中的作用表現(xiàn)在三個方面,一是鑒別風險;二是區(qū)別可控制的風險;三是指出缺乏控制或過度控制的區(qū)域并提出建議。
四、 風險管理審計的具體應(yīng)用
1、建立內(nèi)部審計信息平臺,廣泛收集風險因素
要確定風險管理審計的重點及要點,掌握豐富的信息資源是必須的前提條件。具體的做法是針對公司及下屬分、子公司、以審計對象為單元,建立審計信息平臺,按季度定期收集相關(guān)風險信息。信息平臺由四部分構(gòu)成:
(1)基本信息欄
(2)歷史審計信息欄
(3)當前信息欄
(4)風險管理信息欄
2、確定風險管理審計重點和要點
在掌握被審計對象的大量風險信息的前提下,我們通過因素分析,確定權(quán)重,逐一評分,按重要性原則確定公司風險審計的重點及要點。
(1)根據(jù)風險因素企業(yè)整體風險的重要性程度,確定每一個風險因素的權(quán)重,并對每一個風險因素確定具體的評分標準。
(2)給各種分析因素評分。在對各種風險因素評分時,主要是利用審計人員的專業(yè)判斷,參考標準,確定該風險因素處于評分標準的哪一個區(qū)間,給出相應(yīng)的分值。
(3)風險排序。將每個審計對象包含的各項風險因素的分值與相應(yīng)的風險權(quán)重相乘并加總,得出每一審計對象所得風險分值。按所得分值從高到低進行風險排序,以確定風險審計對象的重點及要點。
3、風險管理審計的測試
對被審計單位風險管理的測試共分六大模塊,旨在明確需要測試的內(nèi)容,建立相應(yīng)的測試標準。
六大測試模塊分別為:
(1)全面風險管理體系的建立情況模塊:主要包括風險管理組織體系的建立情況,職責的落實情況,具體的措施情況。
(2)戰(zhàn)略風險識別、分析、評估及應(yīng)對模塊:主要包括戰(zhàn)略、計劃、目標的制定依據(jù)測試,被審計單位對外部環(huán)境的分析程序測試,被審計單位對自身的優(yōu)劣勢的分析情況。
(3)市場風險識別分析評估及應(yīng)對模塊:主要有被審計單位產(chǎn)品分析程序的測試,競爭對手分析程序的測試,客戶及供應(yīng)商的分析程序測試
(4)財務(wù)風險的識別分析評估及應(yīng)對模塊:主要包括對財務(wù)預(yù)警體系的建立情況的測試,預(yù)警作用的實際發(fā)揮情況的測試。
(5)運營風險的識別分析評估及應(yīng)對模塊:主要包括公司治理的測試,組織機構(gòu)職能及其履行的測試,產(chǎn)品結(jié)構(gòu)及技術(shù)能力等風險管理程序的測試,各項資源管理中得風險識別評估應(yīng)對能力的測試
(6)法律風險的識別分析評估及應(yīng)對模塊:主要包括測試被審計單位對法律風險的分析、研究及把握能力,測試應(yīng)對法律風險的措施執(zhí)行效果。
4、風險管理的審計評估
(1)評價被審計對象風險管理范圍的合理性
對于被審計對象在風險管理范圍的確定方面是否全面和合理,通常是利用以下幾種方法:PEOW分析、SWOT分析、KSF分析、核心競爭力分析、財務(wù)收益分析、會計比率分析等方法。
(2)評價被審計對象風險評估標準的合理性
被審計單位應(yīng)該根據(jù)風險管理對象的不同,建立相應(yīng)的風險因素評價標準。若被審計對象沒有相應(yīng)的風險評價標準,則應(yīng)認為是一種缺陷。
(3)評價被審計單位的風險識別、風險分析、風險評價功能
結(jié)合企業(yè)的經(jīng)營戰(zhàn)略,通過對審計單位的識別、分析、評價的職能分工、機構(gòu)設(shè)置和具體業(yè)務(wù)流程進行檢查,測試風險控制流程,評價被審計單位是否能完成風險管理的使命與目標。
(4)被審計單位的風險管理措施
現(xiàn)代企業(yè)應(yīng)對各種風險的措施一般有五種,分別是:規(guī)避、控制、保留、轉(zhuǎn)移和利用。每種措施的應(yīng)用對應(yīng)于一定的條件,否則就可以認定為不恰當。
①規(guī)避措施的評價。被審計單位采用規(guī)避措施,應(yīng)該具備如下條件:風險的發(fā)生不可避免或雖可避免但將產(chǎn)生另一新的更大風險;采用規(guī)避措施最經(jīng)濟。
②控制措施的評價。如果被審計單位采用控制措施,審計人員應(yīng)該對控制措施的健全性和有效性進行測試,并評價措施是否能將風險控制在審計單位可以接受或承擔的范圍內(nèi)。
③風險保留措施的評價。當被審計單位采用風險保留措施時,審計人員應(yīng)審核該風險是否是不可轉(zhuǎn)移與不可避免,審核處理風險的成本是否大于承擔風險所付出的代價,風險可能發(fā)生的損失單位是否可以承擔的范圍內(nèi)。
④轉(zhuǎn)移措施的評價。如果被審計單位采用保險或財務(wù)性非保險等風險轉(zhuǎn)移措施,審計人員應(yīng)審核其保險條款及保險范圍與風險的適應(yīng)性,財務(wù)性非保險轉(zhuǎn)移措施是否存在的法律風險。
⑤風險應(yīng)用措施的評價。如果被審計單位采用利用措施,審計人員應(yīng)該對利用風險可以帶來的收益與承擔風險所付出的成本是否匹配進行,對風險利用措施的系統(tǒng)性及未來效果進行預(yù)測并作出評價。
5、評價被審計單位風險監(jiān)管系統(tǒng)的功能
一個完整的風險監(jiān)管系統(tǒng),一般有四個基本要求,即風險管理政策、風險管理的支持結(jié)構(gòu)和資源、實施的方案、持續(xù)的評估和審核。
6評價被審計單位風險預(yù)警功能
風險評價指標與風險臨界點構(gòu)成風險預(yù)警系統(tǒng)的兩大支柱。內(nèi)部審計人員應(yīng)該審核被審計單位是否根據(jù)不同的風險類型建立了標準的風險臨界點,主要根據(jù)風險的性質(zhì)(最好是能夠定量)、發(fā)生的概率、發(fā)生的頻率,計算出風險數(shù)值(風險度),與風險管理的經(jīng)驗層制定的臨界點進行對比,以判斷被審計單位的風險預(yù)警系統(tǒng)的合理性與有效性。
中國商業(yè)銀行信息科技風險管理評估還處在研究發(fā)展階段,為了使中國商業(yè)銀行對信息科技的使用狀況進行評估,使商業(yè)銀行更全面、更科學地掌握自身信息科技風險情況,評估其在防控各種信息科技風險方面的總體效果,從而對商業(yè)銀行的信息科技風險表現(xiàn)形態(tài)和內(nèi)在風險控制能力進行的科學、審慎的評估與判斷,制定相應(yīng)的管理措施,達到防范信息科技風險的目的。本文在借鑒美國金融業(yè)統(tǒng)一的技術(shù)風險評估體系URSIT(UniformRatingSys-temInformationTechnology)①和國際公認的信息系統(tǒng)安全與技術(shù)管理和控制標準COBIT(ControlObjectivesforInformationandRelatedTechnolo-gy)②的經(jīng)驗、方法和成果基礎(chǔ)之上,結(jié)合中國商業(yè)銀行風險評估的特點,特別是商業(yè)銀行信息科技風險關(guān)注點,構(gòu)造了適合中國商業(yè)銀行信息科技風險的評估模型、指標體系。
一、信息科技風險評估體系設(shè)計思想
URSIT是美國聯(lián)邦機構(gòu)金融檢查委員會(FederalFinancialInstitutionsExaminationCoun-cil,FFIEC)制定的與駱駝(CAMELS)評級體系相一致的美國金融業(yè)統(tǒng)一的技術(shù)風險評級體系[1]。1978年,FFIEC首次推薦各金融機構(gòu)采用URSIT,它作為一套專門的技術(shù)風險監(jiān)管工具被美國的金融機構(gòu)以及IT服務(wù)提供商廣泛應(yīng)用在技術(shù)風險檢查中[2]。
隨著信息技術(shù)的不斷進步與發(fā)展,URSIT也進行了多次相應(yīng)的修改。1998年,FFIEC在參考了COBIT基礎(chǔ)之上,結(jié)合金融行業(yè)的特點,增加了衡量執(zhí)行效果的判斷標準,使URSIT更科學,也更易于執(zhí)行[3]。
中國商業(yè)銀行信息科技風險評估體系在表達上與《商業(yè)銀行信息科技風險管理指引》和《股份制商業(yè)銀行風險評級體系》保持一致[4]153-167,首先確定若干評估度量域,每一個度量域包含若干度量類,在確定評估度量域時,借鑒銀監(jiān)會《商業(yè)銀行信息科技風險管理指引》的九個方面:信息科技治理,信息科技風險管理,信息安全,系統(tǒng)開發(fā)、測試與維護,信息科技運行,業(yè)務(wù)連續(xù)性管理,外包管理,內(nèi)部審計和外部審計,同時結(jié)合中國商業(yè)銀行信息科技風險特征進行設(shè)置。
二、多級指標體系的構(gòu)建
考慮到評級指標有多個類別和多個層次的特性,中國商業(yè)銀行信息科技風險指標體系結(jié)構(gòu)可以采用多級指標形式,即在每一父類指標下又包含若干個子類指標[5]。按照從屬關(guān)系依次分為度量域、度量類、度量項等。如果一個指標下又包含多個指標,則該指標稱為一個指標項,否則成為一個指標。信息科技風險評級指標體系以ISO27001標準所約定的信息安全管理體系的框架,采用域、類、指標劃分的三層結(jié)構(gòu),從上到下分別包含9個域、46類和841項度量指標[6]。具體的商業(yè)銀行信息科技風險評級指標體系結(jié)構(gòu)如表1所示。
我們把綜合評級中的九評級單項指標稱為“一級指標”。綜合評級的分值由九個“一級指標”分值加權(quán)匯總求得。從單項評級模型上看,每個單項評級指標(一級指標)的分值又由其下的多個指標(二級指標)分值加權(quán)匯總得出?!叭壷笜恕狈种导訖?quán)匯總得出“二級指標”的分值。如果“三級指標”仍不能獨立說明情況,還需要其他多個指標來輔助,那么就需要制定“四級指標”。單項評級模型中的指標級數(shù)可根據(jù)需要來確定。
三、評估模型的設(shè)計
中國商業(yè)銀行信息科技風險評估模型是由單項評估模型和綜合評估模型組成,各項指標歸屬于不同的信息科技域、相關(guān)主題和責任部門,通過對各單項指標評估數(shù)據(jù)的匯總,可以形成對商業(yè)銀行信息科技風險的整體評估[7]。
單項評估模型為:
在進行信息科技風險單項評估時,根據(jù)按照已經(jīng)設(shè)定好的單項指標評分標準進行評分,并賦予不同的指標相應(yīng)的權(quán)重屬性,最后進行加權(quán)求和得出單項評估分值。
評估信息科技風險管理工作成效,需要考慮控制措施定義、控制措施執(zhí)行情況和工作記錄情況三個方面,結(jié)合控制缺失造成風險的高低,最終進行綜合評估。為此,我們假設(shè)單項指標的評分標準為0、1、2、3、4、5共六個級別。例如,單項評估中A域的“信息安全管理體系”,包含有n個度量類;Ai表示為A域中第i個度量類的分值,它是一個0~5之間的值,此評估標準綜合評估模型為:Risk=A×WA+B×WB+…+J×WJ其中,變量Risk表示為商業(yè)銀行信息科技風險總量;變量A,B,…,X表示為商業(yè)銀行信息科技風險中相關(guān)的度量域;變量WA,WB,…,WX表示A,B,…,X各度量域的綜合評估權(quán)重值。
四、評估中應(yīng)注意的問題
(一)權(quán)重的確定
指標權(quán)重的選取對最終的評級結(jié)果很重要,不同指標在技術(shù)風險監(jiān)管中的重要程度不盡相同[8]。因此應(yīng)該根據(jù)具體情況考慮給不同的指標賦予適當?shù)臋?quán)重,以表明其重要性。
指標權(quán)重的確定方法可分為主觀賦權(quán)法和客觀賦權(quán)法[9]。主觀賦權(quán)法是根據(jù)人們主觀上對各指標的重要程度理解來決定權(quán)重的方法,如Delphi方法;而客觀賦權(quán)法就是根據(jù)各指標間的相關(guān)關(guān)系或各指標值的差異程度來確定權(quán)重,如主成分分析法、熵值法、相關(guān)系數(shù)法等。另外,還有層次分析法,它實際上是一種主客觀相結(jié)合的賦權(quán)方法。筆者建議將多種賦權(quán)方法組合使用,即以Delphi法通過反復(fù)征求專家意見得到不同指標權(quán)重的初值;再通過層次分析法根據(jù)各指標權(quán)重的相對重要性構(gòu)造判斷矩陣,計算出各層次指標的組合權(quán)重;最后利用熵值法對得到的組合權(quán)重進行修正。
應(yīng)該說明的是,隨著中國對銀行信息科技風險監(jiān)管的加強和重視,不同指標的權(quán)重大小應(yīng)隨著銀行信息科技風險的變化和監(jiān)管的重點與難點的變化而適時做出調(diào)整。
(二)篩選形成信息科技風險評估控制表和信息科技風險評估表
對于信息科技風險評估控制表和信息科技風險評估表的篩選應(yīng)按以下步驟進行:1.篩選工具。選用Excel2003或Excel2007作為篩選工具。Excel2003可以滿足一般的篩選功能,Excel2007在進行多項條件(兩項以上)篩選時更加方便。
2.分情況篩選。在確定信息科技風險評估對象所涉及單位、參與評估的人員崗位、一級控制域和二級控制域后,可按照以下步驟對信息科技風險評估控制矩陣進行篩選。
(1)根據(jù)評估對象所屬控制域?qū)Α耙患壙刂朴颉焙汀岸壙刂朴颉绷羞M行篩選。假定評估對象所屬的一級控制域為“信息安全”,二級控制域為“物理及環(huán)境的安全管理”,篩選時應(yīng)選擇一級控制域列為“信息安全”并且二級控制域列為“物理及環(huán)境的安全管理”的篩選條件,完成篩選。
(2)根據(jù)評估對象所涉及單位,對“適用單位”列進行篩選。
假定評估對象是所涉及的單位是數(shù)據(jù)中心(上海),篩選時應(yīng)選擇“適用單位”列包含“所有單位”或“數(shù)據(jù)中心(上海)”的篩選條件,完成篩選。選擇多項條件時通過“自定義”設(shè)置選項。在彈出的自定義自動篩選方式窗口中,適用單位選擇的設(shè)置。如果使用Excel2007,可直接勾選多項條件。
(3)根據(jù)評估對象涉及的人員崗位,對“適用角色”列進行篩選。
假定評估對象是所涉及的人員崗位包括“項目經(jīng)理”和“所有崗位”,篩選時應(yīng)選擇“適用角色”列包含“所有崗位”或“項目經(jīng)理”的篩選條件,完成篩選。
3.形成信息科技風險評估控制表和信息科技
風險評估表。在完成上述篩選工作后,還需要按照以下步驟形成信息科技風險評估控制表和信息科技風險評估表。
(1)將從信息科技風險評估控制矩陣中篩選出來的行和表頭全部都拷貝到一個新表中,形成信息科技風險評估控制表,作為單獨文件保存。
(2)以信息科技風險評估控制表為基礎(chǔ),刪除表中的“風險值”、“參考文件”、“參考文件章節(jié)”、“適用單位”、“適用角色”列的內(nèi)容,形成信息科技風險評估表,作為單獨文件保存。
(3)應(yīng)按照模板要求調(diào)整信息科技風險評估控制表和信息科技風險評估表格式,包含模版中的基本要素,并且盡量美觀,方便填寫。
五、實證分析
對某行的運行管理領(lǐng)域開展信息科技風險評估,下面為應(yīng)用此評估模型實證檢驗的結(jié)果(見表3)及分析。
1.變更管理。變更管理包括版本投產(chǎn)變更和運行變更管理兩部分,共包括20個風險點,126個題目,存在差異項28個,占評估要點的22.22%。評估發(fā)現(xiàn)的差異項主要體現(xiàn)在變更申請、變更方案的制定等方面。
在變更要素的規(guī)范性方面,某行存在的差異主要包括變更申請時間不符合要求、變更回退方案不夠詳細、變更審批流程不規(guī)范等方面,要求加強變更管理,嚴格執(zhí)行科技制度的有關(guān)規(guī)定。
2.操作管理。本次操作管理領(lǐng)域風險評估共包括14個風險點,29個題目,存在差異項13個,占評估要點的44.83%。評估發(fā)現(xiàn)的差異項主要體現(xiàn)在操作培訓、操作準備、操作實施、操作記錄方面的風險。
在操作實施方面,由于分行操作人員有限,目前無法對所有生產(chǎn)操作內(nèi)容做到全部雙人操作,部分操作只能做到事后檢查復(fù)核,可能存在一定的操作風險。建議基于現(xiàn)狀加強事后檢查復(fù)核的力度,通過補償控制措施降低操作風險。
3.事件管理。本次事件管理領(lǐng)域風險評估共包括14個風險點,53個題目,存在差異項9個,占評估要點的16.98%。評估發(fā)現(xiàn)的差異項主要體現(xiàn)在生產(chǎn)故障事件報告、生產(chǎn)故障事件受理、生產(chǎn)故障事件解決、生產(chǎn)故障事件反饋方面的風險。某行在生產(chǎn)故障事件反饋環(huán)節(jié)對于一些業(yè)務(wù)部門提交的事件單,在事件解決后由于各種原因無法及時聯(lián)系到業(yè)務(wù)部門人員,無法按照制度要求在一個工作日內(nèi)關(guān)閉事件。
4.數(shù)據(jù)管理。本次數(shù)據(jù)管理領(lǐng)域風險評估共包括13個風險點,61個題目,存在差異項10個,占評估要點的16.39%。評估發(fā)現(xiàn)的差異項主要體現(xiàn)在數(shù)據(jù)存儲介質(zhì)和數(shù)據(jù)抽檢管理、數(shù)據(jù)保密管理、數(shù)據(jù)變形策略等方面。其中數(shù)據(jù)變形策略在某行實際工作中尚未開展,主要原因是某行缺乏成熟的數(shù)據(jù)變形策略,目前暫未下發(fā)過某行數(shù)據(jù)變形工具,某行無法對數(shù)據(jù)實施變形。
關(guān)于開展風控工作自評估的通知
各部門:
為貫徹落實省分公司對于風控監(jiān)督的工作要求,督促、推動各主責部門、各經(jīng)營單位對風控工作執(zhí)行到位、取得實效,根據(jù)國壽人險蘇風函(2019)29號《關(guān)于下發(fā)<中國人壽>的通知》中對風險評估的要求,分公司擬開展主責條線自評工作。
一、時間安排
2021年1月20日-1月27日。
二、主要內(nèi)容
主責條線自評:主責條線(含本部各部門、各經(jīng)營單位)風控聯(lián)系人在1月27日前,對本單位、本部門風控履責情況開展自評估,編制履責情況評估表和評估報告,并發(fā)送至風險管理部指定郵箱。
自評估要點包括本單位、本部門主要風險狀況、上年度條線實施的問題整改和加強風控管理的各項措施和運行效果、風控聯(lián)絡(luò)人和相關(guān)崗位人員履行風控職責情況、目前條線風險管控存在的問題,對下階段風險管理工作的建議等。
風險管理部將對本級公司主責條線風控履責情況開展評估,形成評估報告,上報風險管理委員會批準后,反饋各主責條線。
目前,我國民營銀行管理已提到議事日程,因其剛剛起步,很多方面是摸著石頭過河。所以研究民營銀行的風險管理工作非常有必要。
二、民營銀行風險管理目標和原則
民營銀行風險管理目標。民營銀行風險管理目標包括戰(zhàn)略目標、經(jīng)營目標、報告目標、合規(guī)目標等,是實施全面風險管理的重要組成部分。
戰(zhàn)略目標:與公司使命、愿景和宗旨相一致,是設(shè)定相關(guān)目標及其子目標的導(dǎo)向;經(jīng)營目標:是民營銀行戰(zhàn)略目標的具體反映,保證民營銀行戰(zhàn)略目標的實現(xiàn);報告目標:保證為監(jiān)管機構(gòu)、董事會和投資者、高級管理層和客戶提供準確、及時、完整的信息,包括風險報告制度和信息披露制度等;合規(guī)目標:保證民營銀行從事的經(jīng)營管理活動符合相關(guān)法律法規(guī)和本行規(guī)章制度,支持民營銀行經(jīng)營目標和報告目標的實現(xiàn)。
民營銀行風險管理原則:定量與定性結(jié)合。借鑒應(yīng)用先進銀行成熟的風險管理經(jīng)驗,提升風險計量水平,開發(fā)與民營銀行業(yè)務(wù)性質(zhì)、規(guī)模和復(fù)雜程度相適應(yīng)的風險計量技術(shù),實現(xiàn)定性分析和定量分析的有機結(jié)合。
制衡與效益兼顧。界定各部門、各級機構(gòu)和各層級風險管理人員的具體權(quán)責,建立前中后臺職能相對分離、各部門和全體員工之間有效溝通、協(xié)調(diào)的管理機制,優(yōu)化管理流程,提高管理效率。
收益與風險匹配。風險管理戰(zhàn)略和進行風險管理決策必須考慮承擔的風險是在民營銀行的風險容忍度以內(nèi),有預(yù)期的收益覆蓋、經(jīng)風險調(diào)整的資本收益率能夠滿足股東的最低要求或符合民營銀行的經(jīng)營目標。
三、民營銀行風險管理流程
民營銀行的風險管理流程包括風險識別、風險計量、風險控制、風險監(jiān)測與報告等一系列風險管理活動過程。
風險識別。是指對民營銀行實現(xiàn)各類目標的潛在事項或因素進行全面識別、鑒定,進行系統(tǒng)分類并查找出風險原因的過程。
風險計量。風險計量是指民營銀行在風險識別和確定風險性質(zhì)的基礎(chǔ)上,對影響目標實現(xiàn)的潛在事項或因素出現(xiàn)的可能性和影響程度,采取定性與定量結(jié)合的方法進行計量的過程。
建立操作風險計量模型,使用高級法計算民營銀行操作風險及其對應(yīng)的資本要求。同時采用壓力測試和其他非統(tǒng)計類計量方法進行補充。
運用流動性缺口、期限階梯、敏感性分析、情景分析等多種度量方法分析和預(yù)測本行當前和未來流動性風險,假設(shè)不同情景下本外幣資金來源與運用變化趨勢,持續(xù)度量凈融資需求。同時采用壓力測試和其他非統(tǒng)計類計量方法進行補充。
風險控制。是指民營銀行在風險計量的基礎(chǔ)上,綜合平衡成本與收益,針對不同風險特性確定風險規(guī)避、風險分散、風險對沖、風險轉(zhuǎn)移、風險補償?shù)认鄳?yīng)風險控制策略并有效實施的過程。
確定控制和緩釋重大操作風險的政策、程序和步驟,制定風險控制的策略及方法、內(nèi)部控制制度,采用購買保險或與第三方簽訂合同的方法緩釋操作風險,同時關(guān)注運用保險工具將風險轉(zhuǎn)嫁到其他領(lǐng)域所產(chǎn)生的風險。
針對有重大市場風險影響的情形制定應(yīng)急處理方案,并視情況適時對應(yīng)急處理方案進行測試和更新。采取市場風險對沖手段,在綜合考慮對沖成本和收益情況下,運用金融衍生產(chǎn)品等金融工具,實現(xiàn)一定程度上的市場風險控制或?qū)_。
風險監(jiān)測。是指民營銀行監(jiān)測各種可量化的關(guān)鍵風險指標和不可量化的風險因素的變化和發(fā)展趨勢,以及風險管理措施的實施質(zhì)量與效果的過程。
四、民營銀行風險管理的要點
合規(guī)風險管理。民營銀行合規(guī)風險是指本行未能較好遵循法律、規(guī)則和準則可能遭受法律制裁、監(jiān)管處罰、重大財務(wù)損失和聲譽損失的可能性。合規(guī)風險管理的目標是建立健全合規(guī)風險管理框架,有效識別和管理合規(guī)風險,促進全面風險管理體系建設(shè),確保依法合規(guī)經(jīng)營。
建立與本行經(jīng)營范圍、組織結(jié)構(gòu)和業(yè)務(wù)規(guī)模相適應(yīng)的包括合規(guī)風險管理政策、合規(guī)風險管理職能部門、合規(guī)風險管理計劃、合規(guī)風險識別和管理流程、合規(guī)風險教育培訓制度等基本要素的管理體系。綜合考慮合規(guī)風險與信用風險、市場風險、操作風險等其他風險的關(guān)聯(lián)性,確保各項風險管理政策和程序的一致性。
建立合規(guī)問責制度,嚴格追究違規(guī)責任,及時改進管理流程,適時修訂相關(guān)政策、程序和操作指南;建立誠信舉報制度,鼓勵員工舉報違法、違規(guī)和違反職業(yè)操守的行為;該文原載于中國社會科學院文獻信息中心主辦的《環(huán)球市場信息導(dǎo)報》雜志http://總第547期2014年第15期-----轉(zhuǎn)載須注名來源定期提供系統(tǒng)的專業(yè)技能培訓,提高合規(guī)管理人員履職資質(zhì)、經(jīng)驗、專業(yè)技能和個人素質(zhì);將合規(guī)文化建設(shè)融入企業(yè)文化建設(shè)全過程,推行誠信、正直的職業(yè)操守和價值觀念,確立全員主動合規(guī)理念,提高合規(guī)意識,促進自身合規(guī)與外部監(jiān)管的有效互動。
操作風險管理。民營銀行操作風險是指由于不完善或有問題的內(nèi)部程序、信息科技系統(tǒng)、員工行為、外部事件及相關(guān)法律關(guān)系誘因等造成本行損失的可能性。操作風險存在于各類業(yè)務(wù)和管理活動之中,包括內(nèi)部欺詐,外部欺詐,就業(yè)制度和工作場所安全事件,客戶、產(chǎn)品和業(yè)務(wù)活動事件,實物資產(chǎn)的損壞,IT系統(tǒng)事件,執(zhí)行、交割和流程管理事件等方面的風險。
確定業(yè)務(wù)管理活動流程及操作環(huán)節(jié)的關(guān)鍵風險點和控制要點,制定并適時修訂相關(guān)程序和操作指南,建立與業(yè)務(wù)性質(zhì)、規(guī)模、復(fù)雜程度和風險特征相適應(yīng)的操作風險管理流程,完善各級管理層的審批和授權(quán)制度,對產(chǎn)品、活動、程序和系統(tǒng)中的操作風險進行識別、度量、控制、監(jiān)測和報告,將操作風險控制在民營銀行可以承受的范圍內(nèi)。
流動性風險管理。民營銀行流動性風險是指因無法以合理成本及時籌集到客戶和交易對手以及當前和未來所需資金而對本行經(jīng)營所產(chǎn)生損失的可能性。引發(fā)流動性風險的因素包括:存款客戶支取存款、貸款客戶提款、債務(wù)人延期支付、資產(chǎn)負債結(jié)構(gòu)不匹配、資產(chǎn)變現(xiàn)困難、經(jīng)營損失和衍生品交易風險等。
依照監(jiān)管規(guī)定制定包括監(jiān)管指標和內(nèi)部控制指標兩大方面的流動性風險管理指標體系,建立與業(yè)務(wù)性質(zhì)、規(guī)模、復(fù)雜程度和風險特征相適應(yīng)的流動性風險管理流程,完善流動性風險管理機制,滿足全行業(yè)務(wù)發(fā)展的流動性需求。
市場風險管理。民營銀行市場風險是指因市場價格(利率、匯率、股票價格和商品價格)的不利變動致使邊本行表內(nèi)和表外業(yè)務(wù)發(fā)生損失的可能性。引發(fā)市場風險的因素主要包括:利率因素、匯率因素(包括黃金)、股票價格因素、商品價格因素等。
建立市場風險監(jiān)測程序,對全行總體市場風險頭寸、風險水平、盈虧狀況、市場風險限額執(zhí)行情況等進行持續(xù)監(jiān)測;明確銀行交易賬戶的劃分標準、管理要求和調(diào)整程序,對業(yè)務(wù)和產(chǎn)品中的市場風險因素進行分解和分析,及時、準確地識別交易和非交易業(yè)務(wù)中的市場風險的性質(zhì)和類別;對市場風險實施限額管理,制定各類和各級限額的內(nèi)部審批程序和操作規(guī)程,根據(jù)業(yè)務(wù)性質(zhì)、規(guī)模、復(fù)雜程度和風險承受能力設(shè)定、定期更新限額。
信用風險管理。民營銀行信用風險是指借款人或交易對象未按約履行義務(wù)致使本行發(fā)生損失的可能性。主要來自于信貸資產(chǎn)、信用擔保、貸款承諾、衍生產(chǎn)品交易、結(jié)算交易等業(yè)務(wù)。
建立與業(yè)務(wù)性質(zhì)、規(guī)模和復(fù)雜程度相適應(yīng)的信用風險管理流程,實現(xiàn)信貸審查、信貸審批、貸款發(fā)放等職能的分離;對信用風險實施限額管理,確保有效識別、計量、控制、監(jiān)測、報告和應(yīng)對信用風險并將其控制在可承受范圍內(nèi)。
【關(guān)鍵詞】交接班模式; 護理風險管理; 應(yīng)用
【中圖分類號】R47 【文獻標識碼】A 【文章編號】1004-7484(2012)12-0595-01
護理風險始終貫穿在護理操作、處置、配合搶救等各環(huán)節(jié)和過程中,有時即使是極為簡單或看似微不足道的臨床活動都具有風險[1]。因此,要有效地回避護理風險,為病人提供優(yōu)質(zhì)、安全的護理服務(wù),必須實施有效的護理風險管理。護士交接班制度是護理核心制度之一,作為臨床護理工作的一個重要環(huán)節(jié),對保證臨床護理工作質(zhì)量起著舉足輕重的作用。自2011年8月以來,我們在交接班過程中采取主動接班的模式,使護理質(zhì)量不斷提高,完善了護理風險管理。
1 方法
1.1 傳統(tǒng)的交接班模式
傳統(tǒng)的交接班模式是夜班護士先在護辦室進行口頭交班,介紹前1日病區(qū)動態(tài)和病人病情,之后,護士長進行講評;護辦室交班完畢再行床邊交接班,對病人進行相關(guān)護理體檢,查看護理措施落實情況等。
1.2 主動交班模式
2011年8月至今采取主動接班的交接班模式。其流程:(1)接班者按要求提前15分鐘到崗,主動了解所管病人的動態(tài)、病情、護理措施落實情況。(2)全科醫(yī)護人員晨會交班,了解住院患者的病情動態(tài)、科主任或主管醫(yī)生對護理工作的要求;(3)進行床頭交接班;(4)回到護士站,接班護士陳述當前患者的一般情況,重要檢查的陽性結(jié)果、心理狀態(tài)、治療方案及用藥情況,當前患者存在的主要護理問題及主要采取的護理措施及健康教育重點,再由交班他護士補充,最后,護士長進行總結(jié),提出病區(qū)當日的護理工作重點和難點,指導(dǎo)護理措施的落實。
1.3 評價
1.3.1 評價標準 以我院護理部2011年8月修訂的《分級護理質(zhì)量標準》中要求護士掌握患者病情內(nèi)容要求即:(1)患者的基本情況(床號、姓名、性別、年齡);(2)診斷;(3)既往史;(4)主要癥狀和陽性體征;(5)目前陽性檢查結(jié)果;(6)主要用藥及注意事項、觀察要點;(7)主要的護理問題及采取的護理措施。
1.3.2 評價方法 護理部質(zhì)量控制組每周1次現(xiàn)場檢查,隨機提問1-2名護士對患者病情的掌握情況,對照質(zhì)量標準檢查的相應(yīng)患者的臨床護理質(zhì)量,詢問患者或其家屬相關(guān)健康教育知曉情況及對護理工作的滿意度。
1.3.3 統(tǒng)計學方法 使用SPSS 11.0統(tǒng)計軟件包,采用χ2檢驗進行統(tǒng)計學分析。
2 結(jié)果
2.1 兩種交接班模式護士對患者病情掌握情況(見表1)
2.2 兩種交接班模式護理措施落實到位情況(見表2)
2.3兩種交接班模式患者健康知識知曉情況(見表3)
3 討論
3.1主動接班模式有利于提高交接班的質(zhì)量
在傳統(tǒng)的護士交接班模式中,強調(diào)的是交班者須向接班者交代清楚,接班者一般處于被動狀態(tài),影響接班者獲取信息因素集中在:思想不集中,交班條理不清晰、重點不突出、缺乏專科觀察要點,交班者聲音小、語言含糊,從而引發(fā)護理環(huán)節(jié)質(zhì)量的缺陷[2]。從表1可見,主動接班護士對患者病情的掌握較傳統(tǒng)的交接班模式全面、深入,并結(jié)合患者的個人信息因人施護,提供個性的護理措施,提高護士對患者的病情觀察能力和風險預(yù)知。
3.2主動接班模式有利于護理措施的落實
床邊交班能提高護理工作滿意度及護理質(zhì)量合格率,降低護理差錯發(fā)生[3]。從表2可見,采用主動接班模式進行交接班,由接班護士結(jié)合當日患者接班信息進行病例匯報及交班護士的補充,提高護士臨床分析問題、解決問題的能力,護理目標明確,提出的護理問題及護理措施更能符合患者的實際情況,便于護理環(huán)節(jié)質(zhì)量的自我控制,確保護理措施落到實處,提高護理質(zhì)量。
3.3主動接班模式有利于增進護患溝通,提高健康教育效果、提高患者滿意度
接班護士通過主動翻閱病歷及有關(guān)記錄,了解患者輔助檢查陽性結(jié)果、治療、用藥及病情變化,能更好地掌握患者當前病情及健康教育的側(cè)重點,在對患者實施治療過程中能有目的地與患者或家屬進行溝通,講解相關(guān)疾病知識,實施健康教育更及時并具有針對性,讓患者在接受護理服務(wù)的過程中感受到護理工作的專業(yè)性,促進護患之間的溝通,提高健康教育的效果和患者的滿意度。
護理風險貫穿于護理工作的全過程。隨著高新科學技術(shù)和科研成果在醫(yī)療衛(wèi)生體系的應(yīng)用和社會總體認識的提高,護理風險的內(nèi)涵和外延不斷變更,風險管理日趨重要。作為核心制度之一的交接班制度的臨床落實,在護理風險管理中越來越越受到人們的重視。
參考文獻:
[1] 蔡銅山,鐘德富,張海林.推行醫(yī)療風險管理,提高醫(yī)療服務(wù)質(zhì)量[J],醫(yī)院管理雜志,2001,8(5):342-343.
[論文關(guān)鍵詞] 企業(yè)風險管理理論 中央企業(yè) 本土化
本世紀初以來,以不確定性為基本研究對象的企業(yè)風險管理(enterprise risk management,erm)理論逐漸進入我國實業(yè)界和研究者的視野。2006年6月,國務(wù)院國有資產(chǎn)監(jiān)督管理委員會頒布實施了《中央企業(yè)全面風險管理指引》(下稱《指引》),該《指引》的頒行,可以看成是企業(yè)風險管理理論在我國大規(guī)模本土化的開始。 一、企業(yè)風險管理理論概要及在我國的規(guī)范化實施
1.企業(yè)風險管理(erm)理論的一般框架。企業(yè)風險管理作為一種全新管理理念或管理框架的最終形成,是由美國發(fā)起人組織委員會(committee of sponsoring organizations of the treadway commission,coso)在2004年9月提出的,標志文書是《企業(yè)風險管理——整合框架》(enterprise risk management integrated framework,下稱《整合框架》),這個框架是迄今為至企業(yè)風險管理最完善、最成熟的理論概括。coso認為,企業(yè)風險管理是經(jīng)由企業(yè)當局廣泛參與,對企業(yè)面臨的不確定性進行多要點掌控,以實現(xiàn)組織目標的過程。
《整合框架》提出了企業(yè)風險管理的8個核心要素,即,目標設(shè)定、內(nèi)部 環(huán)境 、事件識別、風險評估、風險回應(yīng)、信息溝通、控制活動和持續(xù)監(jiān)督,這8個要素組成了一個有機體系。企業(yè)風險管理有4個目標,即,戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。理想的erm框架是通過對不確定性的管理增加股東價值,以共同的 語言 和要素安排,落實企業(yè)的上述4項目標。企業(yè)風險管理的要素與目標之間是一種緊密的支持與保證關(guān)系。
2.企業(yè)風險管理在我國中央企業(yè)的初步實踐。在《整合框架》的背景下,2006年6月國資委根據(jù)《中a華人民共和國公司法》、《企業(yè)國有資產(chǎn)監(jiān)督管理暫行條例》等 法律 法規(guī),制定頒布了《中央企業(yè)全面風險管理指引》,對中央企業(yè)實施風險管理的總體原則、基本流程、組織體系、風險評估、風險管理策略、風險管理解決方案、監(jiān)督與改進、風險管理信息系統(tǒng)等進行了系統(tǒng)規(guī)范,成為中央企業(yè)風險管理的權(quán)威 指導(dǎo) 文書。之后,一些省市區(qū)也出臺了很多相關(guān)文件,對《指引》的實際操作進行具體化。《指引》所稱企業(yè)風險,包括純粹風險(只有帶來損失一種可能性)和機會風險(帶來損失和盈利的可能性并存),具體分為戰(zhàn)略風險、 財務(wù) 風險、 市場 風險、運營風險、法律風險等。
《指引》對企業(yè)風險管理的目標、流程描述,與《整合框架》中的描述大體相同。它將企業(yè)風險管理的目標設(shè)定為五個方面:一是將風險控制在與總體目標相適應(yīng)并可承受的范圍內(nèi);二是確保企業(yè)內(nèi)外部實現(xiàn)真實、可靠的信息溝通;三是遵守法律法規(guī);四是通過企業(yè)制度安排降低實現(xiàn)經(jīng)營目標的不確定性;五是建立針對重大風險發(fā)生后的危機處理計劃。這五個方面的目標,分別對應(yīng)著《整合框架》提出的4個目標。它將企業(yè)風險管理流程區(qū)劃為收集初始信息、進行風險評估、制定管理策略、提出實施解決方案和監(jiān)督改進等5個階段,分別對應(yīng)著《整合框架》中的企業(yè)風險管理8大基本要素。
二、企業(yè)風險 管理 理論 本土化過程中應(yīng)注意的問題
1.找到切合實際的本土化切入點
一方面,通過對《指引》的解讀可知,與國資委以往出臺的文件有很大不同是,過去國資委頒行的大多數(shù)文件都是在對企業(yè)大量實踐經(jīng)驗進行分析 總結(jié) 的基礎(chǔ)之上形成的,是一個從實踐到理論,再從理論回到實踐的過程。而《指引》則正好相反,它來自于成熟的理論,而且主要是國外的成熟理論,先于國內(nèi)企業(yè)的管理實踐。另一方面,每一個中央企業(yè)都有其特殊的行業(yè)特點、既有體制、 歷史 傳承、 文化 特色和企業(yè)員工隊伍、管理當局的素質(zhì)水平等,這決定了不同的企業(yè)在實施風險管理時應(yīng)有不同的切入點或突破口,不能好高騖遠,要從各自的實際出發(fā),找準影響各自企業(yè)主要經(jīng)營管理領(lǐng)域的不確定性來源,有針對性地進行企業(yè)風險管理實踐。
2.建立起具有可操作組織規(guī)范
企業(yè)風險管理理論和《指引》都是針對企業(yè)所面臨的時時處處都存在的各類風險提出的,都只是一個理論框架和方向指引,沒有統(tǒng)一具體的模式。它要求企業(yè)圍繞總體經(jīng)營目標,通過在企業(yè)各個管理環(huán)節(jié)和經(jīng)營過程中執(zhí)行風險管理的基本流程,營造風險管理的氛圍,建設(shè)風險管理體系,等等??梢姡瑹o論企業(yè)風險管理理論還是《指引》,都沒有為中央企業(yè)的現(xiàn)實經(jīng)營管理給出一個具體的、可以搬來即用的 藥 方,所以,將企業(yè)風險管理理論和《指引》具體化為每一個中央企業(yè)中看得見、摸得著的具體組織結(jié)構(gòu)和規(guī)章制度,是當前我國中央企業(yè)需要下大力氣去做的事情。
3.培育良好的氣氛和合格主體
一般講,一個良好的適合于特定企業(yè)的erm氛圍,應(yīng)該至少包括以下幾個方面內(nèi)容:一是將企業(yè)的風險偏好與 企業(yè)戰(zhàn)略 有機聯(lián)系;二是能夠保證企業(yè)的風險管理戰(zhàn)略、企業(yè)的 發(fā)展戰(zhàn)略 與企業(yè)的股東價值保持一致;三是可以提供鑒別和評估風險的工具,并有強大的企業(yè)輿論支持這些工具使用;四是企業(yè)各層面有統(tǒng)一的風險 語言 ,和暢通的溝通管道。任何一個erm框架都是在一定的氛圍中由具體的企業(yè)成員最終實施的,沒有良好的企業(yè)風險管理氛圍,得不到企業(yè)各層面人員的支持,再好的企業(yè)風險管理框架和《指引》都會流于口號和形式。
參考文獻:
[1]滕青:我國企業(yè)風險管理框架構(gòu)建[j]. 經(jīng)濟 管理,2007,(3):45~48
【關(guān)健詞】商業(yè)銀行,風險管理,思考
1.當前商業(yè)銀行風險管理中存在的主要問題
近年來,商業(yè)銀行愈來愈認識到風險管理的重要性,紛紛成立專司合規(guī)管理和合規(guī)文化建設(shè)的風險管理部、法律合規(guī)部,在合規(guī)管理、案件防控等方面取得了一定成績,但客觀地說商業(yè)銀行的合規(guī)文化建設(shè)尚處于起步階段,存在很多問題與不足,主要表現(xiàn)在以下幾個方面:
1.1對合規(guī)文化建設(shè)認識不到位。部分管理層認為合規(guī)文化建設(shè)限制了金融創(chuàng)新,不利于企業(yè)利潤的追求;執(zhí)行層認為搞合規(guī)文化建設(shè)限制了業(yè)務(wù)開展,不利于目標任務(wù)的實現(xiàn)。所以普遍存在重業(yè)務(wù)拓展、輕合規(guī)經(jīng)營的現(xiàn)象,加大了商業(yè)銀行合規(guī)經(jīng)營風險。
1.2合規(guī)文化建設(shè)機制不完善,合規(guī)管理手段相對落后。合規(guī)文化建設(shè)的動力在于機制推動,也只有完善的機制推動才會將合規(guī)文化建設(shè)持久有效的開展下去。目前,商業(yè)銀行合規(guī)文化機制建設(shè)不夠完善,不能及時有效地發(fā)現(xiàn)風險、排除風險。
1.3合規(guī)文化建設(shè)部門職責不夠清晰。合規(guī)文化建設(shè)缺少均衡力度,雖然建立了合規(guī)管理部門,但是職責不夠明確,人員兼職兼崗現(xiàn)象較為普遍;即使配備專門人員,也存在人員不足等問題,造成合規(guī)文化建設(shè)開展的不夠扎實。
1.4大小案件時有發(fā)生,合規(guī)文化建設(shè)任重道遠。在近幾年商業(yè)銀行發(fā)生的案件中,從一線員工貪污、盜竊到高管收受賄賂等等,可以說商業(yè)銀行內(nèi)部各層次人員均有問題出現(xiàn),充分暴露出商業(yè)銀行在制度執(zhí)行上存在問題。
2.對商業(yè)銀行加強風險管理的若干思考
商業(yè)銀行風險管理成效如何,將直接影響到合規(guī)風險管理水平,要想搞好風險管理,必須在工作中將合規(guī)文化建設(shè)提到重要議事日程上來。
2.1培育風險文化,強化風險管理理念
商業(yè)銀行是高風險企業(yè),應(yīng)把風險管理納入企業(yè)文化建設(shè)中來,培育獨特的風險文化,提升商業(yè)銀行風險管理水平。商業(yè)銀行各級領(lǐng)導(dǎo)要在工作中率先垂范,從職業(yè)道德、言行舉止等方面注重風險管理,及時吸收風險管理經(jīng)驗,不斷豐富風險管理文化。一是建立有效的風險培訓制度,加大警示教育。二是開展合規(guī)文化建設(shè)教育活動,樹立“違規(guī)就是風險,安全就是效益”的文化意識,不斷地提高員工風險識別與防范能力,努力把合規(guī)經(jīng)營理念落實到實際工作中,形成良好的風險管理運行機制,促進合規(guī)經(jīng)營。
2.2創(chuàng)新合規(guī)風險管理文化載體,提升員工的合規(guī)風險管理水平。
隨著經(jīng)濟的發(fā)展,商業(yè)銀行經(jīng)營的風險也在逐步加大,因此,必須在工作中全面提升員工的合規(guī)風險管理水平。首先,要在工作中深入開展以職業(yè)道德等素質(zhì)教育為主題的活動,不斷地提升員工愛崗敬業(yè)和依法經(jīng)營意識,努力防范風險問題的發(fā)生。其次,應(yīng)把提高員工隊伍綜合素質(zhì)作為風險防范的難點和要點來抓,把業(yè)務(wù)素質(zhì)高、管理能力強、職業(yè)素養(yǎng)深的人才補充增加到重要領(lǐng)導(dǎo)和業(yè)務(wù)崗位上去,加大對關(guān)鍵崗位的培訓力度,全面提高全體員工的法律觀念,增強合規(guī)經(jīng)營意識,嚴防違規(guī)違紀案件的發(fā)生。第三,為了將制度落實到每項工作中,必須加強對員工培訓,不斷提高對內(nèi)控制度內(nèi)容的理解和掌握,提高執(zhí)行制度的自覺性,堅決遵守內(nèi)控制度,全面提升內(nèi)控和風險管理水平,遏制違規(guī)案件發(fā)生,有效地防范金融風險,創(chuàng)造良好的金融環(huán)境。
2.3明確合規(guī)部門管理職責,充分發(fā)揮合規(guī)管理作用。商業(yè)銀行要想搞好合規(guī)風險管理文化建設(shè),就要在工作中明確合規(guī)管理部門的職責。一是合規(guī)部門要積極協(xié)助高管層制定有效的合規(guī)政策,有效組織各部門適時修訂合規(guī)手冊、內(nèi)部行為準則或各項操作流程,認真學習和正確領(lǐng)會合規(guī)方面的法律、法規(guī)精神,有效地識別、評估、監(jiān)測、測試和報告合規(guī)風險。二是合規(guī)風險管理部門要確保與業(yè)務(wù)部門的信息交流和良好的互動性,業(yè)務(wù)部門作為防范合規(guī)風險的第一道防線,應(yīng)主動尋求合規(guī)風險管理部門的支持和幫助,并向其提供合規(guī)風險信息,以便于合規(guī)風險管理部門的風險監(jiān)測和評估。三是合規(guī)風險管理部門要根據(jù)自己所獲取的和業(yè)務(wù)部門所提供的合規(guī)風險信息,用科學手段分析評估后,向業(yè)務(wù)部門提供建設(shè)性意見,幫助業(yè)務(wù)部門管理好合規(guī)風險,從而有效地為商業(yè)銀行的業(yè)務(wù)與產(chǎn)品創(chuàng)新提供合規(guī)支持。
2.4完善內(nèi)部風險管理制度,加大制度執(zhí)行建設(shè)。
內(nèi)部風險管理是商業(yè)銀行風險管理體系的主要核心,完善內(nèi)控制度和加強控制手段,加大執(zhí)行力度,尤為關(guān)鍵。為了提高全行的內(nèi)控工作質(zhì)量和風險防范水平,需要采取多種方式方法加強內(nèi)控制度執(zhí)行力的落實。一是完善內(nèi)部管理制度,建立監(jiān)督機制。樹立以管理促發(fā)展,以風險防范為重點,直接從制度建設(shè)入手,不斷建立健全內(nèi)部控制制度。通過制度執(zhí)行,發(fā)現(xiàn)內(nèi)控制度中的不完善之處,及時進行更新完善。二是牢固樹立穩(wěn)健經(jīng)營意識,加大對內(nèi)控制度的貫徹落實。
2.5建立切實可行的風險預(yù)警體系,加強信貸風險監(jiān)測模型的系統(tǒng)性和準確度,提高商業(yè)銀行信貸風險分析的技術(shù)指數(shù)。要對信息來源可靠性,企業(yè)報送報表的真實性,企業(yè)高管領(lǐng)導(dǎo)的信譽度,企業(yè)經(jīng)營的合理性及其市場發(fā)展前景等重要資料,準確地按照定量定性分析的方法,加以綜合估量和評價,科學分析,嚴防風險。同時加強與社會職能部門的溝通,多方了解和掌握企業(yè)全面準確的信息和資料,對有可能發(fā)生的貸款項目,務(wù)求準確做出判斷和預(yù)測,及時地做出正確的信貸調(diào)整,嚴防信貸風險事件的發(fā)生。
總之,有效地預(yù)防、控制風險,積極地整治風險,是商業(yè)銀行必須認真對待的一個課題,是新形勢下商業(yè)銀行穩(wěn)定健康發(fā)展的根本要求,同是也是構(gòu)建完整有效的風險管理機制、促進商業(yè)銀行發(fā)展、提升商業(yè)銀行競爭力的重要保障。商業(yè)銀行全體員工都要提高認識,增強執(zhí)行力,從每一個環(huán)節(jié)、每一項操作上嚴控風險,將商業(yè)銀行打造成穩(wěn)健運行的、高效運轉(zhuǎn)的銀行。
參考文獻:
[1]潘志宏.我國商業(yè)銀行的風險管理初探[J]價值工程,2012(06)
1.1一般資料
隨機抽取2013年5月-2014年6月我院心血管內(nèi)科收治的100例患者,分為對照組(風險管理前)和觀察組(風險管理后),每組為50例。對照組男24例,女26例;年齡50~82歲,平均(48.5±15.4)歲;觀察組男27例,女23例;年齡51~84歲,平均年齡(49.6±13.7)歲。兩組患者在性別、年齡等方面比較,差異無統(tǒng)計學意義(P>0.05),具有可比性。
1.2護理方法
對照組患者進行常規(guī)護理(識別護理過程風險),將風險管理措施應(yīng)用于同樣是心血管患者的觀察組。對兩組護理質(zhì)量評分、患者滿意率、醫(yī)療糾紛發(fā)生率、風險事件發(fā)生率四個方面進行對比分析。
1.3風險管理措施
1.3.1建立風險管理組織明確風險管理職責及程序成立風險管理小組及安全管理小組(均由具有經(jīng)驗的人選組成);心血管患者大多使用藥物種類多,類型多,加上年齡一般較大,增加在服用藥物時錯誤用藥的機率,針對這個問題,服藥護理組實行責任護士當面給藥制度,避免了藥物使用不當造成的風險。同時也及時了解患者的真實想法,能夠根據(jù)患者實際需求及時調(diào)整模式。1.3.2提高護理人員的綜合素質(zhì)開展與護理工作相關(guān)的培訓和講座向護理人員講解有關(guān)心血管疾病知識及工作技巧,并告知該項護理工作與其他護理工作的不同處,定期對培訓人員進行綜合技能考核,幫助他們提高自身護理水平。培養(yǎng)護理人員的職業(yè)道德,使其認識工作的重要性及特殊性,對于護理人員護理水平及工作態(tài)度的考核可以通過對患者問卷調(diào)查來進行。1.3.3建立健全的護理風險管理規(guī)章制度對各種設(shè)備的操作方法、使用流程要加強培訓,并建立健全的管理制度,同時對于管理者以及護理人員的監(jiān)督也是必不可少,對于使用過程中的錯誤也要及時指導(dǎo)糾正;要想降低護理風險率,就要大力加強對各種設(shè)備的檢查、維修、保養(yǎng)及調(diào)試力度等。1.3.4對患者及家屬進行護理風險的宣傳對患者及家屬普及相關(guān)知識,增加患者及家屬對于心血管患者護理過程中的風險認識和預(yù)防意識,使患者能夠積極主動配合醫(yī)護人員治療,提高患者的遵醫(yī)行為。這些可降低護理風險事件的發(fā)生概率。
1.4管理效果評價指標
主要包括以下指標:護理質(zhì)量評分、綜合滿意度、風險事件發(fā)生率、醫(yī)療糾紛發(fā)生率。采用SPSS19.0軟件進行數(shù)據(jù)處理,計量資料以xs表示,采用t檢驗,計數(shù)資料用百分比表示,采用χ2檢驗,P<0.05為差異具有統(tǒng)計學意義。
2結(jié)果
兩組患者護理質(zhì)量評分、患者滿意率在風險管理實施后增高;醫(yī)療糾紛發(fā)生、風險事件發(fā)生情況降低比較,差異均有統(tǒng)計學意義(P<0.05),詳見表1。
3討論
金融危機余波未歇,高管以及董事會明白只是針對特定風險的管理方式不再適用,現(xiàn)行的風險管理流程在今日風云變化莫測的商界也不再有效。然而,思想上能夠意識到,行動上卻難以落實。對于大多數(shù)企業(yè),特別是非金融企業(yè),加強風險管理是一樁令人氣餒的任務(wù)。
要做好戰(zhàn)略風險管理,理解以下兩個方面很重要:1.公司戰(zhàn)略風險以及相關(guān)風險管理流程;2.公司在戰(zhàn)略制定和績效評估時如何考量風險,如何將風險管理融入其中。這兩個方面不僅值得董事會關(guān)注,而且與董事會的風險監(jiān)督職能契合。
戰(zhàn)略風險管理與董事會角色
企業(yè)風險管理(ERM)以及一般風險管理囊括任何組織都會面臨的各種風險。其中有些風險并不會威脅企業(yè)的整體健康,或者影響組織最終達成商業(yè)目標的能力。例如,臨時數(shù)據(jù)中心停運,其可能導(dǎo)致短期的問題或者客戶的不滿,然而一旦恢復(fù),企業(yè)很快就能回到正常的運營軌道。而有些風險則可能是毀滅性的,將導(dǎo)致巨大損失,不僅會削弱組織達成目標的能力,而且可能威脅組織的生存。當前的信用危機即是一例。這些嚴重風險的暴露引起了企業(yè)對“戰(zhàn)略風險及其管理”的重視。
“戰(zhàn)略風險”是指對公司執(zhí)行戰(zhàn)略、達成目標至關(guān)重要的風險。這些風險的暴露將最終影響股東價值和公司穩(wěn)定性?!皯?zhàn)略風險管理”則被定義為識別、評估和管理企業(yè)商業(yè)風險的流程,包括在風險發(fā)生時采取迅速行動。
標普2008年宣布,在公司評級中進行企業(yè)風險分析,包括如下內(nèi)容:管理層對公司所面臨的大型風險的看法、風險發(fā)生的可能性、風險的潛在影響;對這些重大風險更新識別的頻率和性質(zhì);風險敏感度對穩(wěn)定性管理和財務(wù)決策的影響;戰(zhàn)略決策制定中風險管理的角色。
在董事會層面,戰(zhàn)略風險管理是一項必要的核心組成部分。Ram Charan在《坦陳:每個董事都應(yīng)該提的14個問題》一書中提問道:“我們是否強調(diào)了那些會把公司推上懸崖的風險?”在Charan看來,董事會需要關(guān)注內(nèi)生于戰(zhàn)略及其執(zhí)行中的風險:“風險是每一個公司戰(zhàn)略不可或缺的部分;在審核戰(zhàn)略時,董事會必須讓CEO指出戰(zhàn)略中的內(nèi)生風險,并進行壓力測試?!蓖瑫r,他還指出了風險文化的重要性:“董事會也必須小心有毒文化。”公司制定規(guī)則,而文化則決定了員工如何對待和執(zhí)行這些規(guī)則。鑒于文化在戰(zhàn)略風險管理中的重要作用,其必須作為戰(zhàn)略風險評估的一部分。
如何評估
董事會的第一步應(yīng)該是進行戰(zhàn)略風險評估,系統(tǒng)、持續(xù)地評估企業(yè)面臨的重大風險,并將其錨定于公司核心戰(zhàn)略。在執(zhí)行評估工作時,高層管理人員和董事會都要參與,進行完整、透徹的審視與討論。這些討論、對話將幫助高管和董事會在風險及其管理的問題上達成一致。戰(zhàn)略風險管理流程應(yīng)設(shè)計穩(wěn)妥,符合公司特定需求,特別是要反映和支持企業(yè)文化。不然,很快就會失去作用。一般而言,執(zhí)行戰(zhàn)略風險評估有7個基本步驟。
1.深入了解公司的戰(zhàn)略。對公司的戰(zhàn)略與目標須了然于胸,有些公司的戰(zhàn)略計劃和目標清晰明確,有些則表達得不那么正式。無論在哪種情況下,評估必須建立在公司的核心戰(zhàn)略和商業(yè)目標基礎(chǔ)上。這一步驟十分重要,因為若沒有關(guān)注要點,評估很容易演變成一份又長又臭的風險清單,無法排定優(yōu)先順序。同時,這一步驟還為結(jié)合風險管理與公司戰(zhàn)略奠定了基礎(chǔ)。
2.搜集戰(zhàn)略風險數(shù)據(jù)與觀點。該步驟所需的信息可以通過采訪主要高管、董事,進行調(diào)研以及分析財務(wù)報告等方式獲取。在搜集數(shù)據(jù)的過程中,應(yīng)加入內(nèi)、外部審計人員,并邀請其他與風險有關(guān)的部門(如合規(guī)部)等參加。充分利用第一步驟中獲得的信息,設(shè)計調(diào)查框架,將之與核心戰(zhàn)略關(guān)聯(lián)。在此過程中,還可以詢問關(guān)鍵個人對于潛在風險的看法。
3.準備初步的戰(zhàn)略風險檔案。綜合分析第一、二步搜集到的數(shù)據(jù),組織起初步的公司戰(zhàn)略風險檔案;細節(jié)程度和表述方式根據(jù)組織的文化來量體裁衣。有些公司只需要簡單列表即可,而有些則需要更多細節(jié)內(nèi)容。至少,檔案要提供一份清晰的主要風險列表,揭示潛在危害。彩印報告或者熱度圖形式都有助于后期交流。
4.確認戰(zhàn)略風險檔案有效性。初始的戰(zhàn)略風險檔案必須經(jīng)過證實、修改和最終確認。具體實施過程取決于數(shù)據(jù)搜集是如何完成的,并需要部分乃至全部董事和高管參與、完成好這一步驟,這有助于避免在風險檔案的終稿上出現(xiàn)重大分歧。
5.制定戰(zhàn)略風險管理行動計劃。這一步驟緊跟第四步,是第四步的實際產(chǎn)物,有助于管理和監(jiān)督風險。
6.就戰(zhàn)略風險檔案和管理行動計劃進行討論。這一步驟有助于培育、加強公司的風險文化:第一,通過就公司的主要風險和戰(zhàn)略風險管理行動計劃進行溝通,讓員工知道風險的種類、影響和管理方式;第二,加強員工的風險意識,引起每個人的重視。
7.實施戰(zhàn)略風險管理行動計劃。如前所述,風險評估流程的實際價值來自風險管理與監(jiān)督行動計劃的實施;其是一個持續(xù)的過程,而非一次性事件,反映著風險的動態(tài)性質(zhì);七個步驟組成一個閉合回路式流程,在公司內(nèi)部循環(huán)。
七條法則
關(guān)鍵詞:風險管理;工程造價; 管理現(xiàn)狀;風險識別
Abstract: In the engineering construction, due to time limit, the choice of construction technology and construction materials input factors, affecting many unpredictable factors, will affect the cost of the project. With the rapid development of the construction industry, enterprises will face various risks, influence of building enterprise benefit and normal development. Based on the analysis of the project cost risk management measures from the aspects of contract management, construction management, schedule management, quality management and safety management, the potential risks in construction cost, and puts forward the feasible scheme for reference, industry participants.
Key word: risk management; engineering cost; management status; risk identification
中圖分類號:TU723.3 文獻標識碼:A文章編號:
一.前言
在經(jīng)濟發(fā)展過程中,建筑施工企業(yè)占有很大的份額,在各項基礎(chǔ)建設(shè)事業(yè)的發(fā)展過程中起到了重要作用,而且在今后,這些基礎(chǔ)建設(shè)項目還會不斷增多。在施工中由于工期長、投資大、工藝繁瑣、環(huán)境因素較多等各種因素的影響,施工企業(yè)將會面臨很多風險,對施工企業(yè)的正常發(fā)展、建筑工程的質(zhì)量和安全、企業(yè)的經(jīng)濟效益和社會效應(yīng)等都會有很大影響。因此,做好風險管理是保證建筑施工控制成本、保證質(zhì)量、提高效益的有效途徑。
工程造價指的是在施工建設(shè)中投入的固定資產(chǎn)和無形資產(chǎn)的全部費用,這些費用的投入與產(chǎn)出,是企業(yè)經(jīng)濟效益的關(guān)鍵。片面的追求低成本高效益,就會增加企業(yè)施工的風險因素,施工管理制度不完善,也會增加施工企業(yè)的風險因素。協(xié)調(diào)好效益與風險管理的關(guān)系,及安全管理體制,對于實現(xiàn)工程項目的整體功效,為企業(yè)創(chuàng)造更多的社會價值具有十分重要的現(xiàn)實意義。
二.建筑工程造價風險管理中存在的問題1. 風險管理理論不健全,對風險識別和風險處理的手段相對落后,我國的風險管理起步晚,發(fā)展緩慢,缺乏系統(tǒng)的風險管理理論,處理風險的手段比較單一,不能夠滿足于多樣化的風險變化。
2. 對造價風險的管理意識欠缺,沒有形成系統(tǒng)的風險評估機制。很多建筑企業(yè)在施工前對于風險管理的認識不夠,不能充分識別可能存在的風險,對施工造價風險評估不足,甚至是在合同簽訂時被人為的隱瞞風險,出現(xiàn)意外風險時,只能由企業(yè)自行承擔,或者向業(yè)主索賠,造成很多的結(jié)算麻煩。
3.工程保險尚未推廣實行,由于施工方和保險業(yè)都未對工程保險有足夠認識和充分了解,保險也缺乏足夠的服務(wù)意識,對于工程保險的制度實行缺乏科學依據(jù),執(zhí)行起來非常困難,施工單位也沒有興趣購買工程保險,在這方形成了管理空白。4. 市場管理體制不完善,行業(yè)誠信欠缺,比如合同欺詐、投資商的壓價和回扣、工程轉(zhuǎn)包和資質(zhì)掛靠、供應(yīng)商以次充好和拖欠貨款等行為,甚至有些施工單位偷工減料、拖欠工資等,都會給工程造價產(chǎn)生不可預(yù)計的風險。
三.工程造價風險管理策略分析
工程造價風險管理是維護企業(yè)效益和正常運行的保證,對于工程施工中的各種風險因素進行充分分析和掌握,并采取必要的措施進行管理是非常必要的。造價風險管理的要點主要由以下幾點:
1. 造價風險管理體制的科學設(shè)置,首先要根據(jù)系統(tǒng)內(nèi)部部門劃分設(shè)置專門的風險管理部門,由專屬部門負責風險管理中涉及的招投標、項目施工、合同簽訂、建筑規(guī)劃設(shè)計、勘察和竣工驗收等,并形成完善的管理制度。對風險進行準確的評估,確定風險的種類、潛在損失因素和損失的大小,然后制定預(yù)防措施,提出保護方案,在風險發(fā)生時負責索賠事項的各項工作,包括協(xié)議的簽訂和索賠談判等,同時要積極的協(xié)調(diào)內(nèi)部各部門之間的關(guān)系和外部機構(gòu)的溝通渠道暢通,制定分散或轉(zhuǎn)移風險的方案,確保施工企業(yè)的合法利益。
2.控制資金使用風險,如果資金使用管理不當,可能影響施工的進度,就會造成人力物力的浪費。控制資金的使用風險包括:合理制定施工計劃、成本控制計劃、根據(jù)施工進度確定資金支付計劃等,在施工中的資金開支要按照以收定支的要求,確保資金的合理分配而保證工程的順利進行。
3.強化合同管理控制風險,實行項目責任制管理。在合同簽訂過程中要認真審核合同中的內(nèi)容,包括權(quán)利與義務(wù)的執(zhí)行、造價、工期等要求,確定合同內(nèi)容執(zhí)行時不會發(fā)生意外風險,合同簽訂后,按照合同內(nèi)容逐項對照,確保本企業(yè)的所有行為都符合合同條款時,根據(jù)合同條款向建設(shè)單位提出正常的管理需求,然后分解實施責任人劃分,實施嚴格的激勵機制,提高施工人員的工作積極性,在合同執(zhí)行過程中發(fā)現(xiàn)問題及時跟建設(shè)單位溝通協(xié)調(diào),控制各種可能的風險。
4.合理采取風險回避策略,當工程項目風險的發(fā)生概率較高時,可能會對企業(yè)的發(fā)展造成經(jīng)濟損失,為了規(guī)避風險減少損失,建筑企業(yè)可以主動放棄該項工程或者終止繼續(xù)進行的工程項目,這也是規(guī)避風險的最徹底的方法策略。但是,必須在項目進行初期及時準確的辨識風險,減少不必要的損失。這些風險因素包括:設(shè)計標準的變更、投入資金不到位、施工環(huán)境發(fā)生大的變化、預(yù)算不合理等,可能會給企業(yè)或者業(yè)主帶來巨大損失的,可以采取風險回避策略。
5.采取針對性的工程造價風險管理措施,在施工過程中可以根據(jù)具體情況采取針對性的風險管理措施,比如轉(zhuǎn)移、規(guī)避、自留和控制幾種形式,通過這幾種形式有針對性的管理風險,實施造價的風險管理。例如,在某小區(qū)改造建設(shè)施工項目中,為了保證項目順利進行,控制工程造價的風險及危害,確保企業(yè)利益的實現(xiàn),工程造價管理人員對小區(qū)改造過程的分析中,針對拆遷戶補償措施和補償款的到位情況,拆遷安置方案的可行,重建施工的環(huán)境影響等,進行了全面的經(jīng)濟評估,編制了項目投資估算,和可行性施工技術(shù)方案,然后再根據(jù)具體進展情況對造價風險進行了控制,同時加強了進度管理、施工管理、合同管理、質(zhì)量和安全管理等環(huán)節(jié)的風險控制措施,實現(xiàn)了工程造價風險的有效控制。
五.結(jié)語
工程造價管理在項目施工中具有非常重要的意義,由于工程施工都具有工期長、規(guī)模大、設(shè)計的因素多等特點,在施工中的風險就很難避免,做好項目施工的造價風險管理,在合同控制、資金支付控制、施工進度和質(zhì)量控制等方面,有針對性的進行風險管理,力求使風險降到最低,才能夠保證項目施工的正常進行,保證企業(yè)利益的實現(xiàn)。因此,為保證工程項目順利實施,加強項目的造價風險控制是十分必要的。
參考文獻
[1] 張增慧,劉金鐸,建設(shè)單位對工程造價的控制[ J].河北水利,2006(6).