
在全球經濟一體化的今天,全面風險管理日益成為現代企業管理的關注焦點,成為企業在不確定環境下獲得成功并保持持續競爭力的保障。作為公司風險管理、控制及治理重要環節的內部審計,在企業風險管理領域獲得新的發展機遇。現代風險導向審計的產生與運用迎合了內部審計新環境、新領域、新發展的需要,在風險導向內部審計觀念下,內部審計關心組織的目標和風險,通過將風險管理理念融入內部審計全過程,通過促進企業風險管理框架的建立,通過對管理層風險管理過程進行監控、檢查、評估、報告,通過扮演風險管理咨詢顧問角色,全方位介入現代企業風險管理領域,促使內部審計接近企業經營活動的價值鏈,不斷為企業提供附加值服務。
關鍵字:企業風險 風險管理 風險導向審計
在全球經濟一體化的今天,隨著信息技術的發展,全球范圍內競爭的加劇,資本、技術、人才、商品流動加快,企業面臨的風險數量及其影響與日俱增。企業能否對面臨的風險進行有效的管理和控制,成為影響企業生存發展、實現預期目標的關鍵。內審協會頒布的具體準則第16號——《風險管理審計》、第 17號——《重要性與審計風險》,均體現內部審計已發展到了迎合高度社會風險的風險導向審計時代。在風險導向審計觀念下,內部審計關心組織的目標和風險,通過風險分析確保審計計劃與經營計劃相一致,使審計計劃與公司最高層的風險戰略連接在一起,并將全面風險理念融入內部審計實施全過程;同時通過對企業風險管理過程進行監控、檢查、評估、報告,提高企業整體風險管理效率和效果。本文將結合筆者所在企業風險管理現狀及風險導向審計在企業風險管理中的運用,探索內部審計通過介入風險管理領域來接近企業經營活動的價值鏈,不斷為企業提供附加值服務。
一 、企業面臨的風險及構建全面風險管理框架的現狀
1.企業風險的實質及面臨的風險
風險是指一個特定事件或活動的實際結果可能與估計或預測的結果不同。風險產生于不確定性因素的存在,企業運行環境的不確定性帶來了企業運行結果的不確定性。筆者認為,企業風險可以描述為企業運行結果偏離期望結果的可能性或企業目標不能得以實現的可能性。對一個持續經營的企業而言,常見的企業風險包括:戰略風險、市場風險、財務風險、運營風險、法律風險等。每一個企業由于其市場化的程度、規模、組織形式、行業特點和社會敏感度不同而存在不同的風險。針對筆者所在電信行業進行分析,企業在經營發展過程中面臨諸多不確定因素,譬如近幾年來:
戰略風險方面:移動對固網的替代風險;電信、廣電的雙向進入廣電取得寬帶運營資質后競爭加劇,可能導致現有寬帶用戶流失的風險;全業務經營造成企業在重大投資決策方面風險增大。
財務風險方面:新企業會計準則執行之初,會計信息質量下降風險;會計信息失真干擾企業生產經營和決策風險;新企業所得稅法實施,增加企業盈利的不確定性等。
市場風險方面:品牌經營的風險,業務快速發展,服務品牌化沒有跟上,降低品牌業務的盈利能力;資費管控風險,資費套餐的設計、服務、支撐和銷售之間不匹配風險等。
法律風險方面:經濟合同履行不當,造成企業經濟損失;基于互聯網的視頻業務經營引發版權侵權糾紛,給企業聲譽造成不利影響等。
運營風險方面:業務網可靠性問題和業務申告處理流程不暢影響服務質量;IT支撐不到位發生重要系統遭惡意攻擊或重要數據遭篡改等網絡安全事件;《勞動合同法》實施帶來的用工風險等。
面對如此復雜多變、競爭激烈的電信市場,面對著信息網絡化、技術國際化、業務多樣化、服務個性化的復雜形勢,中國電信企業要想做一個長壽公司,要想成為世界級大型信息通信企業,如何認識這些風險,進而駕馭這些風險,實現可持續性的發展是企業當前面臨的一個巨大挑戰。于是風險管理進入了管理者的視野,日益成為企業經營管理者的關注焦點。