济南市
[登录] [注册] 律师入驻
  • 律师入驻

    手机浏览

    手机扫一扫,浏览更便捷

    或在手机浏览器中输入
    www.fadoudou.com

  • 微信扫一扫,随时问律师

    公众号

    微信扫一扫,随时问律师 微信扫一扫,随时问律师

    关注微信公众号
    随时问律师

  • 微信扫一扫,发现身边律师

    小程序

    微信扫一扫,发现身边律师 微信小程序找附近律师

    或搜索微信小程序
    找附近律师

专业的法律咨询与律师服务

您所在的位置:首页 >法律知识>读文章

终于有人把合规、内控、风控的区别讲清楚了

发布时间:2017-09-20 14:29:25

阅读量:352

  从风险管控的角度来说,个人认为从低到高应是合规管理-内部控制-全面风险管理。

  首先,合规管理是最基础的层面。合规管理的本质并不聚焦于风险管理,它只是机械的避免违反内外部法律制度规范,从结果上看能够起到一定程度上控制操作风险的作用,但是这个作用有多大、够不够,并不是合规管理所关注的,自然也不是它能够解决的。

  其次,以coso框架为代表的内部控制,是合规管理的终极版,也可以说是操作风险管理的终极版。内部控制不但要求合规,还要考察这个“规”是不是完善,“规”有没有配备相应的执行点,执行“规”的过程是不是有效。如果说合规管理更注重结果、只要结果合规就OK,那么内部控制就更重视过程,并在此基础上发展出整套完善的工具和方法。

  最后,全面风险管理是风险管控的最高形式。在全面风险管理中,风险一般被分为市场风险、信用风险、操作风险、声誉风险、战略风险。刚才说了,内部控制是管理操作风险的终极手段,但是它对其他风险并没有效果。内控再严密,也无法衡量资本市场波动会给公司带来多大风险(市场风险),无法衡量交易对手赖账不给钱有多大风险(信用风险),更无法衡量公司战略方向错误、出了事被人骂的风险。

  当然,全面风险管理的精髓,还不只是考虑了这5类风险——毕竟这些风险都不是新鲜玩意。传统上,市场风险归交易部门管,信用风险归信贷部门管,操作风险归合规部门管,剩下俩风险管理层拍脑袋管。这种方式非常自然:谁干的活谁管风险嘛。但是问题在于,干活的是不会真正关注风险的。交易失败无非没有奖金,交易成功就有大笔分红,谁会跟钱过不去呢?

  所以,全面风险管理认为,必须把管理风险的职能提升到高级管理层这一级,必须有一个首席风险官和独立于交易部门的风险管理部门,来客观的衡量这些风险。而且从技术上讲,各个风险之间有分散作用,也必须由一个统一的部门来管理,才能真正考虑到这种分散作用。

  全面风险管理与内部控制本质上都是为了评估、防范、控制企业风险,从而促进企业经营目标的实现。但国内部分企业在推进全面风险管理和内部控制体系建设及运行实施的过程中,存在着分离管理、分离运行、分离监督、分离评价等问题。

  这主要是两方面原因造成的:

  一是两者审视风险的角度不同。

  全面风险管理主要是围绕企业战略经营目标,“自上而下”地辨识、评估、分析风险,并提出风险预警防范和应急管理的策略和措施。而内部控制主要是从流程合规、防范舞弊的角度出发,“自下而上”地诊断采购、销售、资金等具体运营流程中相对微观的内部控制缺陷并进行整改。这说明两者所涉及的“风险”大小不对等,从而在本质上割裂了两者在实操中的衔接。

  二是两者评估和应对风险的技术方法也存在区别。

  全面风险管理主要采用头脑风暴、调查问卷、模糊分析、专家打分等定性与定量相结合的方法。而内部控制则侧重于采用穿行测试、控制测试等审计鉴证技术,诊断重点业务、重要流程的内部控制设计及运行缺陷。由于技术方法不同,风险评估过程就很难统一。

  企业可以考虑从以下六个方面着手推进两个体系的融合:

  一是推进组织管理的融合。

  企业可以组建一个独立的风险与内控管理部门,也可以将风险管理和内部控制分设两个部门或将相关职责安放在两个不同理流程清晰、紧密协同的部门,避免浪费和扯皮。

  二是推进风险分类框架的融合。

  企业可以建立统一的风险分类框架,将企业层面的风险细分到二级、三级或四级,并将操作层面的风险(内控涉及的相关流程风险)归入其中。

  三是推进风险管理策略的融合。

  内部控制是一种重要的风险控制策略,对于需要采取控制策略的主要风险,企业可以将控制点、控制目标、控制措施等内容提炼融入到风险管理策略和风险应对措施之中。

  四是推进风险评估技术的融合。

  企业可以在采用风险评估方法识别重大、重要风险的基础上,采用内部控制测试方法诊断控制缺陷,实现风险评估和内控诊断的过程统一、信息共享。

  五是推进风险评估标准和内控缺陷判定标准的融合。

  企业可以制定分类、分级的风险判定标准,统一内部控制中的缺陷判定标准与风险管理中的风险评估标准,从而解决风险宏观、内控微观的问题。

  六是推进两个体系监督、评价、考核的融合。

  企业还应进一步实现全面风险管理和内部控制在监督、评价、考核等方面的过程统一、组织统一、团队统一、制度统一,以节约资源、提高效率。

  来源 / 注册风险管理师


来自:仟律网

0

相关分类: 济南市推荐律师 张名林律师 终于有人把合规、 私募股权借贷融资

发表评论

用户评论

热门推荐

终于有人把合规、内控、风控的区别讲清楚了

发生车祸车主居然不用赔 这是为什么呢?

随着交通的发达,汽车成为了人民生活中最为常见的交通工具,也出现各种常见的把汽车借给他人

时间:2017-09-20 14:35

227次阅读

终于有人把合规、内控、风控的区别讲清楚了

卖方开具发票是否构成买方付款的前提条件?

  司法实践中,买卖双方因发票问题产生的纠纷并不少见,在这其中常常会出现买受人提出付款前应先开具发票的抗辩。根据《中华人民共和国发票管理办法》的相关规定,销售商品、提供服务以及从事其他经营活动的单位,对外发生经营业务收取款项,收款方应当向付款方开具发票。从相关规定来看,卖方负有向买方开具发票的义务,而且从商业实践上看,由卖方先开具发票,再由买方付款似乎已经成为行业规则。由此,有些买方认为给付发票是付款条件,卖方不开具发票的同时买方有权抗辩其履行付款义务。那在实际上,卖方开具发票是否构成买方付款的前提条件?

时间:2017-11-22 14:16

23953次阅读

终于有人把合规、内控、风控的区别讲清楚了

没有随身携带驾驶证,驾驶机动车属于无证驾

开车要随身携带驾驶证,不带属不属于无证驾驶呢?什么情况下算无证驾驶,无证驾驶要受到什么样的处罚?小编在这里简要说说。

时间:2017-09-20 14:31

136次阅读

终于有人把合规、内控、风控的区别讲清楚了

骗取房产用于抵押借款的抵押权人不属合同诈

  【审判规则】  行为人通过支付预付款与房屋所有权人订立房屋买卖合同,并经房屋所有权人过户登记获得房产。而后,行为人将房产以抵押方式向抵押权人借款,并将借款用于个人挥霍,致使房屋所有权人的房款与抵押权人出借的借款均无法追回,应认定行为人构成合同诈骗罪。行为人犯罪既遂的节点为房屋所有权人应被骗而办理过户登记,丧失对房屋的控制,故房屋所有权人为合同诈骗被害人。因抵押权人并非基于行为人欺骗陷入错误认识遭受损失,而是基于抵押合同关系遭受民事违约损失,故抵押权人并非被害人。  【基本案情】  一、基本案情  被告

时间:2017-11-22 14:16

12222次阅读

终于有人把合规、内控、风控的区别讲清楚了

定金都有什么种类,定金的特点一般有哪些

  导读:众所周知,定金在我们的生活中被广泛使用着,可您大概不知道定金是有很多种类的。事实上,不同种类的定金是会产生不一样的法律效果的,所以大家在适用定金时一定要多加注意,依法适用。具体实践中,定金都有什么种类呢,这就是说,定金的种类一般有哪些呢?下面将为您做一个较为具体的陈述。     一、定金的种类  (一)订约定金  订约定金,又称为立约定金,是指为担保合同的订立而支付的一定数额的金钱。定约定金是一方拒绝订立主合同为适用条件。最高人民法院关于贯彻执行中华人民共和国担保法

时间:2017-11-22 14:16

14129次阅读