1关于中央企业全面风险管理工作有关情况的汇报国务院国资委企业改革局二〇〇九年七月十日22什么是风险?风险是未来事务发生的不确定性。即可能发生,也可能不发生。但有一条我们知道:做好准备,防患于未然。一旦发生将损失控制到最小。33风险概念最早是公元前五百年古希腊的一位政治家伯利克利提出来的。“不是要预言未来,而是要为未来做好准备”风险的概念4古人云:“忧劳兴国,逸豫亡身”、“生于忧患、死于安乐”。“上医治未病,下医治已病”4风险的理念5小平同志讲:“我们要把工作的基点放在出现较大的风险上,准备好对策。这样,即使出现了大的风险,天也不会塌下来。”56胡锦涛同志讲:“发生这样那样的问题,甚至较大风险的可能性不仅是存在的,而且是很现实的。我们必须有足够估计,做好最充分准备。还是那句老话,宁可把风险、困难估计得足一些,也千万不要因为估计不足而在风险一旦发生时手足无措,限于被动。”67共分五个部分:第一部分开展全面风险管理的必要性、重要性第二部分全面风险管理简介第三部分中央企业开展全面风险管理情况第四部分33家央企2008年开展风险管理报告情况第五部分2009年风险管理报告的有关情况8第一部分开展全面风险管理的必要性、重要性9一、国外大公司各类重大风险事件频发1010战略风险─财务风险─市场风险─运营风险─法律风险一般可以分为五大类:风险的分类─1111战略风险及其类别战略风险是指企业在战略的制订和实施上出现错误,或因未能随环境的改变而作出适当的调整,而导致经济上的损失。常见的战略风险:--宏观政策及形势把握风险--战略选择风险--重大投资风险--“走出去”的国家风险--多元化经营风险--并购风险--声誉风险战略目标的背面就是战略风险(一块硬币的两面)12战略风险案例:安然公司•1985~1993年仅仅是天然气运输分销商;•1993~1996年大举投资印度、土耳其、英国、乌兹别克斯坦等国外的发电、天然气开采业务;•1997~1998年进入天然气、煤、金属等衍生品交易领域;•1999年进入通信领域,组建了宽带服务部门;•2000年放量卖出2~3年内到期的欧洲美元期货,欲获得高额投机利润。战略风险极高:扩张过快进入高风险领域用巨资投机欲获取短期利润13战略风险案例:某中央企业•“航空母舰”战略,承债式兼并大批地方国企;•经过10年的快速扩张,由成立时的500多万元资产扩张到超过200亿元资产、400多家子企业的“航空母舰”,但银行负债达107亿元;•母公司难以偿还到期债务,引发危机的是法律风险、财务风险,根源在于战略风险。14国内外一批扩张过快的公司可能会在美国次贷危机引发的全球金融海啸中倒下:----过去花巨资收购的股权目前大幅缩水,若出售该股权损失巨大;----金融危机将导致经济(深度)衰退可能致使公司效益大幅下降;----公司效益大幅下降必然导致还本付息等偿债能力大幅下降;----不能偿还到期债务必然导致公司出现危机。从战略风险角度看次贷危机152008年7月16日,美国第五大投资银行——贝尔斯登旗下两只基金宣布清盘,在美联储担保之下,贝尔斯登被摩根大通收购。金融危机中的案例:美国投资银行162008年9月15日,拥有150多年历史的美国第四大投资银行——雷曼兄弟控股公司申请破产保护。金融危机中的案例:美国投资银行17还是2008年9月15日,美国第三大投资银行——美林公司被美国银行收购。美国银行是美国最大的零售银行,当时市值约1539亿美元;而美林公司股价由2008年年初的每股50多美元跌至10多美元,市值仅剩261亿美元。金融危机中的案例:美国投资银行182008年9月21日,华尔街仅剩的美国两大投资银行——高盛和摩根斯坦利宣布转型为“银行控股公司”:金融危机中的案例:美国投资银行经营储蓄存款业务,可以从美联储获得贷款,可以永久性地利用央行贴现窗口;但是,必须接受美联储严格监管。19次贷危机爆发后,美国总统布什:“华尔街喝醉了!”金融危机中的案例:美国投资银行20巴菲特在2003年曾预言:“金融衍生产品是定时炸弹和大规模杀伤武器。”他命令其投资的博克希尔·哈撒韦公司的保险事业部立即撤出该类业务。21美国投行忽视次贷风险的前提:房地产价格只涨不跌——根本不可能!虽然:2000年~2006年初,美国房价指数上涨了130%,是美国历史上房价上升同期中涨幅最高的。22从次贷角度看战略风险2006年起房价大幅下降次贷还款拖欠率由15%上升到25%对次贷(包括其金融衍生产品)的信用评级大幅下降对次贷投资的公司股价大幅下跌次贷投资大幅缩水、公司巨额亏损债权人抽紧贷款公司破产或被并购、转型2323财务风险及其类别财务风险是指融资安排、会计核算与管理以及会计或财务报告失误而对企业造成的损失。常见的财务风险:--现金流风险--财务报告风险--应收帐款风险--委托理财风险--对外担保风险24财务风险案例:施乐公司、帕玛拉特公司财务风险是大公司的一项主要风险,例如:1998年至2001年,美国877家上市公司重新申报或修正了其财务报告中的营业收入等重要数据;安然、世通公司破产后又发生了一系列财务丑闻,如施乐公司虚拟收入60亿美元;帕玛拉特公司连续15年造假账,为抵消162亿美元债务,虚构资产,如根本不存在的49亿美元现金存款。25•2002年前后,在无法收回海外代理商货款的情况下,该企业仍然向海外发货,忽视应收账款的坏账风险;•在1998年至2003年间该企业实现利润人民币33亿元,却遭受39亿元的海外欠款,最终不得不于2004年在美国向海外代理商提起诉讼,开始了长达一年半的跨国诉讼;•为尽早结束无休止的跨国诉讼,2006年4月该企业与代理商签订和解协议,收回应收账款金额仅为人民币13.6亿元,损失25.4亿元,占同期利润的77%。财务风险案例:某地方家电企业2626市场风险是指因市场等外界条件变化而使企业产生经济损失的风险。常见的市场风险包括:-供应商产品质量风险-客户、供应商信用风险-影响市场需求的因素及其变化风险-税收风险-利率、汇率风险-竞争对手给本企业带来的风险市场风险及其类别27市场风险案例:香港百富勤公司(Peregrine)90年代,百富勤原是亚洲(除日本外)的最大投资银行。90年代末,百富勤没有充分意识到新兴金融市场的风险,并且低估了利率和汇率波动的风险,集中大量投资于印尼和泰国市场。在亚洲金融风暴的冲击下,百富勤在短短一年内出现入不敷出,至1999年1月宣布破产。2828运营风险是指企业内部流程和系统、人为或外部因素给企业造成的经济损失。人为因素风险是指企业员工由于缺乏诚信道德而导致的舞弊行为,或缺乏知识、能力而导致的错误和重大损失。流程风险是指交易流程中出现错误而导致损失的风险,例如:在销售流程中(包括定价、记录、确认、出货等环节)出错而导致损失的风险。信息系统风险是指因系统失灵、数据的存取和处理、系统的安全和可用性、系统的非法接入与使用而导致损失的风险。外部事件风险是指火灾、自然灾害、市场扭曲等事件。叠加风险:如坐飞机打手机;酒后开车,放大效应。运营风险及其类型2929运营风险案例:法国兴业银行法国兴业银行2008年1月24日宣布:因交易员杰洛米·科维尔的“欺诈行为”造成近50亿欧元损失。法国财政部调查报告认为:法兴银行内部监控系统有问题:--对交易员盘面资金的监督;--对资金流动的跟踪;--后台与前台完全隔离规则的遵守;--信息系统的安全及密码保护等。3030法律风险及其类型法律风险是指企业因违反法律、法规或规定,或侵害其他利益相关者的权益,而导致企业遭受经济或声誉损失,及其他与法律事务有关的风险。常见的法律风险:─国内外政治法律环境与政策─重大协议与合同的遵守与履行--环保风险--企业环境(社会、人文)风险─法律纠纷─知识产权--员工劳动关系风险31•该公司是全球第三大石油公司,在《财富》500强中排名第四(2005年);•2004年1月,壳牌公司宣布其披露的油气储量信息有误,受到美国证券交易委员会及英国金融服务局的调查;•2004年7月,该公司向美国证交会及英国金融服务局交纳罚款达1.5亿美元。公司董事长及一名高管辞职。法律风险案例:壳牌石油公司32法律风险案例:西门子公司•2003年,意大利检方调查西门子公司在电信商业竞标中的贿赂行为;•2005年,西门子公司设在奥地利的秘密账户被发现,账户中的7000万欧元用于贿赂尼日利亚军官和政客;•2006年,瑞士检方发现西门子公司试图将1000万欧元转移到一个可疑账户;•2007年,西门子公司内部开展调查,公布涉嫌金额达4.2亿欧元;•2007年,美国司法部、证交会正式开始调查,西门子公司商业贿赂金额可能超过15亿美元。33法律风险案例:西门子公司(续)•尽管西门子公司2007年业绩优异,前三财季净利润同比增长54%,但由于美国政府介入调查,7~8月公司股价下跌25%;•2007年10月,西门子公司被慕尼黑地方法院处以2亿欧元的罚款和1.79亿欧元的补充税款;•德国最具影响力的经济领袖——公司监事会主席、前CEO冯必乐辞职;•上任两年使公司业绩大升、股票上涨40%的CEO柯菲德于2007年4月辞职;公司内定CEO接班人、公司CFO、发电部门CFO等一批高管被捕、定罪;•作为德国市值最大的上市公司、德国工业界的旗帜,西门子公司受到成立160年以来的最沉重打击。3434投资风险:盲目多元化投资、腐败投资、投资缺少风险评估、投资效果考核缺位、投资责任不落实、项目后评估制度未建立;投资要充分揭示风险(无主观隐瞒)。担保风险:随意担保、违规担保、相互担保、连环担保。扩张风险:盲目扩大企业规模、追求级别地位。国有企业存在风险管理问题3535理财风险:盲目委托理财,盲目进入期货、股票、外汇及金融衍生品等高风险领域。借贷风险:盲目借贷,短贷长投。管控风险:各自为政、内部竞争、管理失控。合同风险:合同不规范、不严密信用风险:应收账款风险风险管理工作薄弱,缺乏风险防范机制,是资产发生损失的重要原因。3636自2003年国资委成立至2006年上半年,先后发生三九集团财务危机、中航油新加坡公司衍生品交易重大损失,反映出一些企业风险管理失控。37二、国家(地区)或国际组织出台相关规定促进了风险管理的发展38内部监控与风险管理的基本架构2005香港EnterpriseRiskManagement—IntegratedFramework(COSO2004)美国CombinedCodeandTurnbullGuidance(2002,2003)英国NationalStandard—ARiskManagementStandard2001日本ARiskManagementStandard(FERMA2003)英国-欧盟KingIIReport(2002)南非NationalStandard—RiskManagementGuidelines(CAN-CSA-Q850-97,1997)加拿大NationalStandard—RiskManagement4360(1995,1999,2004)澳大利亚-新西兰风险管理框架国家-国际组织风险管理的相关制度、标准39对全球影响最大的是美国COSO内控—风险管理框架•2001年11月安然丑闻爆发后,美国参议院银行委员会主席萨班斯与众议院金融服务委员会主席奥克斯利联合提出《公众公司会计改革和投资者保护法》(故称《萨班斯—奥克斯利法案》,以下简称《萨法》)。•2002年6月世通丑闻爆发,美国参众两院于7月通过《萨法》,同月,布什总统即签署颁发。40《萨法》第404条款规定公司的年度财务报告中须披露:•公司管理层在建立和维护确保财务报告真实、可靠的内部控制系统中的履职情况;•公司管理层须对该内部控制系统的有效性以一个公认架构进行评估(例如COSO内控框架)。•另外,《萨法》还要求外部审计机构对公司管理层进行的内控自我评估结果进行鉴证。对全球影响最大的是美国COSO内控—风险管理框架41对全球影响最大的是美国COSO内控—风