




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、0第0頁國務(wù)院國資委國務(wù)院國資委中央企業(yè)全面風(fēng)險管理指引中央企業(yè)全面風(fēng)險管理指引.2006年8月第八章第八章 風(fēng)險管理信息系統(tǒng)風(fēng)險管理信息系統(tǒng) 講座講座德勤咨詢公司德勤咨詢公司1第1頁前言前言 國務(wù)院國資委最近頒發(fā)的國務(wù)院國資委最近頒發(fā)的中央企業(yè)全面風(fēng)險管理指引中央企業(yè)全面風(fēng)險管理指引, ,是指導(dǎo)中央企是指導(dǎo)中央企業(yè)開展全面風(fēng)險管理工作,增強企業(yè)競爭力,提高投資回報,促進(jìn)企業(yè)持業(yè)開展全面風(fēng)險管理工作,增強企業(yè)競爭力,提高投資回報,促進(jìn)企業(yè)持續(xù)、健康、穩(wěn)定發(fā)展的重要文件。續(xù)、健康、穩(wěn)定發(fā)展的重要文件。 風(fēng)險管理信息系統(tǒng)是整個全面風(fēng)險管理體系中的重要組成部分,為全面風(fēng)風(fēng)險管理信息系統(tǒng)是整個全面風(fēng)險
2、管理體系中的重要組成部分,為全面風(fēng)險管理體系中進(jìn)行風(fēng)險評估、實施風(fēng)險管理解決方案、執(zhí)行風(fēng)險管理的基險管理體系中進(jìn)行風(fēng)險評估、實施風(fēng)險管理解決方案、執(zhí)行風(fēng)險管理的基本流程、履行內(nèi)部控制系統(tǒng)提供必需的技術(shù)基礎(chǔ)。本流程、履行內(nèi)部控制系統(tǒng)提供必需的技術(shù)基礎(chǔ)。 指引指引的第八章的第八章 “ “風(fēng)險管理信息系統(tǒng)風(fēng)險管理信息系統(tǒng)”從第從第5353條至第條至第5858條給出了中央條給出了中央企業(yè)建立風(fēng)險管理信息系統(tǒng)的基本要求。企業(yè)建立風(fēng)險管理信息系統(tǒng)的基本要求。2第2頁培訓(xùn)內(nèi)容培訓(xùn)內(nèi)容q 第一部分:本章概述第一部分:本章概述q 第二部分:逐條講解第二部分:逐條講解q 第三部分:重點回顧第三部分:重點回顧 3第
3、3頁第一部分:本章概述第一部分:本章概述風(fēng)險管理基本流程風(fēng)險管理基本流程風(fēng)險管理信息系統(tǒng)風(fēng)險管理信息系統(tǒng)風(fēng)險管理信息系統(tǒng)的作風(fēng)險管理信息系統(tǒng)的作用用風(fēng)險管理信息系統(tǒng)的實風(fēng)險管理信息系統(tǒng)的實施與運行施與運行風(fēng)險管理信息系統(tǒng)的要風(fēng)險管理信息系統(tǒng)的要求與功能求與功能收集風(fēng)險管理初始信息收集風(fēng)險管理初始信息進(jìn)行風(fēng)險評估進(jìn)行風(fēng)險評估制定風(fēng)險管理策略制定風(fēng)險管理策略提出和實施風(fēng)險管理解決方案提出和實施風(fēng)險管理解決方案實施風(fēng)險管理的監(jiān)督與改進(jìn)實施風(fēng)險管理的監(jiān)督與改進(jìn)4第4頁培訓(xùn)內(nèi)容培訓(xùn)內(nèi)容q 第一部分:本章概述第一部分:本章概述q 第二部分:逐條講解第二部分:逐條講解q 第三部分:重點回顧第三部分:重點回顧
4、 5第5頁第二部分:逐條講解第二部分:逐條講解 第五十三條信息技術(shù)應(yīng)用于風(fēng)險管理實踐第五十三條信息技術(shù)應(yīng)用于風(fēng)險管理實踐 第五十四條風(fēng)險管理信息系統(tǒng)保障風(fēng)險信息量化值的要求第五十四條風(fēng)險管理信息系統(tǒng)保障風(fēng)險信息量化值的要求 第五十五條風(fēng)險管理信息系統(tǒng)的功能要求第五十五條風(fēng)險管理信息系統(tǒng)的功能要求 第五十六條風(fēng)險管理信息系統(tǒng)應(yīng)該實現(xiàn)跨部門的集成與共享第五十六條風(fēng)險管理信息系統(tǒng)應(yīng)該實現(xiàn)跨部門的集成與共享 第五十七條風(fēng)險管理信息系統(tǒng)應(yīng)該確保安全、穩(wěn)定運行第五十七條風(fēng)險管理信息系統(tǒng)應(yīng)該確保安全、穩(wěn)定運行 第五十八條風(fēng)險管理信息系統(tǒng)的建設(shè)與更新第五十八條風(fēng)險管理信息系統(tǒng)的建設(shè)與更新第八章第八章 風(fēng)險管理
5、信息系統(tǒng)風(fēng)險管理信息系統(tǒng)6第6頁第五十三條第五十三條 企業(yè)風(fēng)險管理信息系統(tǒng)的基本流程和內(nèi)部控制環(huán)節(jié)企業(yè)風(fēng)險管理信息系統(tǒng)的基本流程和內(nèi)部控制環(huán)節(jié)第五十三條第五十三條 企業(yè)應(yīng)將信息技術(shù)應(yīng)用于風(fēng)險管理的各項工作,建立涵蓋風(fēng)險管理基本企業(yè)應(yīng)將信息技術(shù)應(yīng)用于風(fēng)險管理的各項工作,建立涵蓋風(fēng)險管理基本流程和內(nèi)部控制系統(tǒng)各環(huán)節(jié)的風(fēng)險管理信息系統(tǒng),包括信息的采集、存儲、加工、分流程和內(nèi)部控制系統(tǒng)各環(huán)節(jié)的風(fēng)險管理信息系統(tǒng),包括信息的采集、存儲、加工、分析、測試、傳遞、報告、披露等。析、測試、傳遞、報告、披露等。n根據(jù)COSO企業(yè)風(fēng)險管理框架的三個維度,企業(yè)的目標(biāo)、全面風(fēng)險要素管理方法、企業(yè)的各個層級,風(fēng)險管理系統(tǒng)
6、就是使用信息技術(shù)手段,實現(xiàn)企業(yè)各個層級風(fēng)險要素的信息系統(tǒng)管理,以達(dá)到企業(yè)發(fā)展目標(biāo)的要求。n由于企業(yè)各個層級、各個業(yè)務(wù)環(huán)境的信息環(huán)境十分復(fù)雜,就特別需要借助于風(fēng)險管理系統(tǒng)來實現(xiàn)企業(yè)的全面風(fēng)險管理。n風(fēng)險管理系統(tǒng)即可以是一個完整的信息系統(tǒng),也可以是通過不同的系統(tǒng),利用信息技術(shù)手段集成實現(xiàn)全面風(fēng)險管理的整體功能。重點說明:系統(tǒng)必須涵蓋風(fēng)險管理基本流程和內(nèi)部控制系統(tǒng)各環(huán)節(jié)重點說明:系統(tǒng)必須涵蓋風(fēng)險管理基本流程和內(nèi)部控制系統(tǒng)各環(huán)節(jié)7第7頁風(fēng)險管理信息存在于經(jīng)營管理的各個層次之中風(fēng)險管理信息存在于經(jīng)營管理的各個層次之中n按照信息使用者的要求和各種業(yè)務(wù)在經(jīng)營管理中的層次,可以把需要企業(yè)的管理信息分為三個層次
7、:n決策控制層決策控制層n日常經(jīng)營管理層日常經(jīng)營管理層n支持體系管理層支持體系管理層n風(fēng)險管理系統(tǒng)需要的信息同時存在于這三個層次當(dāng)中,因此我們必須要n把握好信息收集、分析、處理的范圍、深度把握好信息收集、分析、處理的范圍、深度和廣度和廣度n充分考慮信息管理的全流程化充分考慮信息管理的全流程化 8第8頁信息系統(tǒng)的重要性信息系統(tǒng)的重要性n是企業(yè)風(fēng)險策略和風(fēng)險解決方案的重要支撐手段n是固化風(fēng)險管理流程、推進(jìn)全面風(fēng)險管理的必須工具n是風(fēng)險信息收集、輸入、加工和輸出的載體n是企業(yè)落實風(fēng)險管理、提升風(fēng)險管理能力的必經(jīng)之路n提供跨組織、跨流程的信息集成和共享平臺n通過系統(tǒng)實現(xiàn)風(fēng)險的快速預(yù)警,及時采取必要的防
8、范措施n系統(tǒng)能夠提供企業(yè)風(fēng)險狀況的報告,并且追溯發(fā)生的原因9第9頁基礎(chǔ)是信息系統(tǒng)基礎(chǔ)是信息系統(tǒng)數(shù)據(jù)層數(shù)據(jù)層表現(xiàn)層表現(xiàn)層中間層中間層分析層分析層ERP系統(tǒng)/OLTP/數(shù)據(jù)倉庫中間件/OLAP/BAPI各種分析模型及軟件報告系統(tǒng)/OA/知識管理Q財務(wù)Q銷售Q生產(chǎn)Q日常營運等決策支持Q各種應(yīng)用銜接Q各種數(shù)據(jù)銜接Q跨平臺操作Q外部開發(fā)與第三方模塊銜接等報告查詢管理決策支持技術(shù)銜接日常經(jīng)營、流程管理風(fēng)險管理系統(tǒng)的范疇10第10頁風(fēng)險系統(tǒng)風(fēng)險系統(tǒng)與其它系統(tǒng)與其它系統(tǒng)風(fēng)險展現(xiàn)系統(tǒng):Risk Wizard, OpRisk,SAS預(yù)算系統(tǒng):Hyperion Planning,Comshare, Timeline
9、,Cognos數(shù)據(jù)挖掘與分析系統(tǒng):SPSS, SAS,Intelligent Miner數(shù)據(jù)EIS:Web Gateway,Decision Lightship電子商務(wù)系統(tǒng):Commerce One , BoardVisionCRM系統(tǒng):Siebel 公司報告系統(tǒng):Crystal Report ERP系統(tǒng):SAP,Oracle,SSA11第11頁通過風(fēng)險管理信息系統(tǒng)加工大量風(fēng)險信息通過風(fēng)險管理信息系統(tǒng)加工大量風(fēng)險信息n有關(guān)風(fēng)險的信息需要在各層級的組織機構(gòu)中各層級的組織機構(gòu)中進(jìn)行識別、評估識別、評估并對風(fēng)險做出反應(yīng),從而來完成企業(yè)經(jīng)營管理目標(biāo)。一些信息可能被用到一個或多個不同的目多個不同的目的的
10、。n信息有很多的來源可以分為內(nèi)部的和外部內(nèi)部的和外部、定性和定量定性和定量的,并可以對變化的環(huán)境迅速做出反應(yīng)。管理的主要挑戰(zhàn)是對大量可用信息進(jìn)行加工的過程。這種挑戰(zhàn)可以用信息系統(tǒng)功能信息系統(tǒng)功能包括來源、獲取、處理、分析和報告有關(guān)的信息來解決。n一些系統(tǒng)提供了對客戶交易情況進(jìn)行持續(xù)監(jiān)督功能持續(xù)監(jiān)督功能, 結(jié)合基本的業(yè)務(wù)工作流程來減輕每日操作中的風(fēng)險。保證信息的一致性保證信息的一致性需要特別注重注重企業(yè)面對行業(yè)變動, 高度創(chuàng)新和快速發(fā)展的競爭者競爭者, 或重大顧客重大顧客需求改變。信息系統(tǒng)需要隨著新目標(biāo)的設(shè)定而改變。信息系統(tǒng)不僅要識別和獲取必要的財務(wù)和非財務(wù)信財務(wù)和非財務(wù)信息息,還要及時的處理和
11、報告這些信息,確保對企業(yè)經(jīng)營活動進(jìn)行有效的控制12第12頁業(yè)務(wù)驅(qū)動風(fēng)險管理信息化項目的一個最為典型的錯誤是將其當(dāng)作一個技術(shù)項目。為了獲取真正的業(yè)務(wù)收益,系統(tǒng)建設(shè)應(yīng)從業(yè)務(wù)的角度出發(fā)。業(yè)務(wù)用戶也應(yīng)直接介入業(yè)務(wù)戰(zhàn)略明晰和業(yè)務(wù)及信息技術(shù)需求分析關(guān)鍵成功因素業(yè)務(wù)驅(qū)動關(guān)鍵成功因素業(yè)務(wù)驅(qū)動13第13頁風(fēng)險信息管理的全流程性風(fēng)險信息管理的全流程性商業(yè)智能、戰(zhàn)略評估、業(yè)績評估、綜合分析商業(yè)智能、戰(zhàn)略評估、業(yè)績評估、綜合分析信息技術(shù)信息技術(shù)銷售與分銷銷售與分銷供應(yīng)供應(yīng)內(nèi)部管理內(nèi)部管理分銷渠道管理客戶關(guān)系管理售后服務(wù)市場營銷供應(yīng)渠道管理供應(yīng)商關(guān)系管理合同管理內(nèi)向物流管理外向物流管理倉儲管理財務(wù)管理成本控制資金管理
12、企業(yè)需要對其核心業(yè)務(wù)流程進(jìn)行完整的定義,并通過必要的手段(例如信息技術(shù))進(jìn)行固化。將企業(yè)運作從傳統(tǒng)的以部門為核心的方式轉(zhuǎn)為以業(yè)務(wù)流程為核心風(fēng)險管理14第14頁風(fēng)險信息的結(jié)構(gòu)和處理流程風(fēng)險信息的結(jié)構(gòu)和處理流程n在構(gòu)建企業(yè)的風(fēng)險管理信息系統(tǒng)之前,首先要明確相關(guān)風(fēng)險信息的結(jié)構(gòu)和處理流程,即在企業(yè)不同層次,不同業(yè)務(wù)和管理環(huán)節(jié)的處理辦法:信息的信息的分析與分析與測試測試信息的信息的傳遞傳遞信息的信息的采集采集信息的信息的存儲存儲信息的信息的加工加工風(fēng)險信息的采集就必須要明確需要哪些基礎(chǔ)信息,這些基礎(chǔ)信息的來源,基礎(chǔ)信息的收集頻度,不同基礎(chǔ)信息之間的口徑差異,信息的采集流程,技術(shù)手段等信息的存儲需要建立良
13、好的數(shù)據(jù)架構(gòu),解決好數(shù)據(jù)標(biāo)準(zhǔn)化和存儲技術(shù)問題基礎(chǔ)信息需要進(jìn)行加工和提煉才能成為可進(jìn)行分析的風(fēng)險信息分析的內(nèi)容、層次、方法和頻度都會是信息分析環(huán)節(jié)關(guān)注的重點風(fēng)險管理系統(tǒng)必須建立良好的信息傳遞機制,這種信息的傳遞機制應(yīng)當(dāng)建立于風(fēng)險管理的各個環(huán)節(jié)中15第15頁風(fēng)險信息系統(tǒng)對風(fēng)險的展示與披露風(fēng)險信息系統(tǒng)對風(fēng)險的展示與披露n信息的報告與披露:從信息技術(shù)角度看,信息的報告是展現(xiàn)層的工作。一個良好的風(fēng)險管理信息系統(tǒng)必須要求能夠把風(fēng)險管理的各個環(huán)節(jié)情況進(jìn)行直觀易懂的展示根據(jù)自己的控制水平和能力確定風(fēng)險控制策略信息組信息組風(fēng)險因素列表風(fēng)險因素列表影響影響風(fēng)險評估風(fēng)險評估戰(zhàn)略組戰(zhàn)略組經(jīng)營組經(jīng)營組財務(wù)組財務(wù)組市場占
14、有市場占有客戶關(guān)系客戶關(guān)系環(huán)境保護環(huán)境保護政策法規(guī)政策法規(guī)股東關(guān)系股東關(guān)系品牌聲譽品牌聲譽人事組人事組資金缺口資金缺口償債風(fēng)險償債風(fēng)險收益實現(xiàn)收益實現(xiàn)人才流失人才流失道德操守道德操守內(nèi)部公平內(nèi)部公平信息滯后信息滯后信息缺損信息缺損系統(tǒng)安全系統(tǒng)安全123455432168789543654678765679 105432發(fā)生可能性重點控制重點控制適當(dāng)控制適當(dāng)控制影響度16第16頁運營風(fēng)險報告框架運營風(fēng)險報告框架 支付與結(jié)算采購資產(chǎn)管理貿(mào)易與銷售財務(wù)風(fēng)險市場風(fēng)險運營風(fēng)險月度報告4損失承受能力4風(fēng)險指標(biāo)趨勢4主動的風(fēng)險管理4關(guān)鍵的問題季度報告4風(fēng)險狀況與問題 周報告4針對業(yè)務(wù)線的風(fēng)險指標(biāo)報告運營風(fēng)險
15、委員會管理層業(yè)務(wù)線季度報告4 風(fēng)險狀況與問題月度報告4業(yè)務(wù)定量分析報告概要月度報告4風(fēng)險狀況概覽4主要控制問題4運營風(fēng)險損失概要運行風(fēng)險報告必須聯(lián)合專注的運營風(fēng)險評估流程、現(xiàn)有的業(yè)務(wù)線報告和特別的內(nèi)部及外部評估17第17頁第五十四條第五十四條 風(fēng)險信息的一致性、準(zhǔn)確性、及時性、可用性和完整性風(fēng)險信息的一致性、準(zhǔn)確性、及時性、可用性和完整性第五十四條第五十四條 企業(yè)應(yīng)采取措施確保向風(fēng)險管理信息系統(tǒng)輸入的業(yè)務(wù)數(shù)據(jù)和風(fēng)險量化值企業(yè)應(yīng)采取措施確保向風(fēng)險管理信息系統(tǒng)輸入的業(yè)務(wù)數(shù)據(jù)和風(fēng)險量化值的一致性、準(zhǔn)確性、及時性、可用性和完整性。對輸入信息系統(tǒng)的數(shù)據(jù),未經(jīng)批準(zhǔn),的一致性、準(zhǔn)確性、及時性、可用性和完整性
16、。對輸入信息系統(tǒng)的數(shù)據(jù),未經(jīng)批準(zhǔn),不得更改。不得更改。n確保信息系統(tǒng)輸入業(yè)務(wù)數(shù)據(jù)和風(fēng)險值的質(zhì)量,是風(fēng)險管理信息系統(tǒng)的重要基礎(chǔ)。n安然、世界通訊等公司的一系列丑聞,使投資者對在美國上市的公司信息披露的真實性產(chǎn)生懷疑。隨著薩班斯法案的出臺,對上市公司對外披露信息的真實性提出了更高的要求“管理層對財務(wù)信息的準(zhǔn)確性承擔(dān)刑事責(zé)任”,實施薩班斯法案,將引發(fā)企業(yè)從業(yè)務(wù)流程到技術(shù)架構(gòu)的一系列變革。重點說明:風(fēng)險管理信息系統(tǒng)的數(shù)據(jù)要求重點說明:風(fēng)險管理信息系統(tǒng)的數(shù)據(jù)要求風(fēng)險信息風(fēng)險信息 一致性一致性準(zhǔn)確性準(zhǔn)確性及時及時性性完整性完整性可用性可用性18第18頁風(fēng)險信息系統(tǒng)的內(nèi)部控制風(fēng)險信息系統(tǒng)的內(nèi)部控制n在風(fēng)險管
17、理信息系統(tǒng)內(nèi)部建立嚴(yán)格的人員訪問授權(quán)、數(shù)據(jù)接觸控制、操作流程規(guī)則和職責(zé)體系,以避免信息系統(tǒng)故障,保留IT審計線索,杜絕利用信息技術(shù)進(jìn)行貪污、舞弊的行為。批準(zhǔn)決策審核報告數(shù)據(jù)提供風(fēng)險管理委員會審計委員會 獨立第三方業(yè)務(wù)單位財務(wù)業(yè)務(wù)單位風(fēng)險能力中心主管海外風(fēng)險主管風(fēng)險能力中心主管內(nèi)部審計經(jīng)理合規(guī)性經(jīng)理運營管理層內(nèi)部審計經(jīng)理完成風(fēng)險評估風(fēng)險分析和報告風(fēng)險狀況評估風(fēng)險戰(zhàn)略風(fēng)險所有者制定風(fēng)險標(biāo)準(zhǔn)19第19頁實施風(fēng)險管理信息化的準(zhǔn)備工作實施風(fēng)險管理信息化的準(zhǔn)備工作n按企業(yè)管理層次系統(tǒng)模型的要求,規(guī)范企業(yè)的業(yè)務(wù)流程、財務(wù)流程和人力資源流程,形成一套完整的信息系統(tǒng)功能和管理制度表單的文檔管理制度表單的文檔;n
18、根據(jù)企業(yè)文化、組織機構(gòu)和管理方法的要求,對企業(yè)從上層管理人員到一線的工作人員進(jìn)行全面的管理和工作流程培訓(xùn)培訓(xùn);n將信息系統(tǒng)與具體工作流程進(jìn)行實際演練實際演練,通過實踐及時修正出現(xiàn)的問題。20第20頁風(fēng)險信息的保障機制風(fēng)險信息的保障機制n信息系統(tǒng)輸入數(shù)據(jù)及風(fēng)險量化值的準(zhǔn)確性、及時性、完整性,也就是系統(tǒng)外最前端的數(shù)據(jù)源的準(zhǔn)確也會直接影響到企業(yè)控制風(fēng)險的能力。n為保證數(shù)據(jù)的準(zhǔn)確性,企業(yè)風(fēng)險管理信息化需要首先對企業(yè)基礎(chǔ)管理工作的流程進(jìn)行梳理,從而確保數(shù)據(jù)信息的一致性、準(zhǔn)確性、及時性、可用性和完整性。n為保證風(fēng)險數(shù)據(jù)的準(zhǔn)確性,要重視風(fēng)險管理系統(tǒng)的操作權(quán)限與操作規(guī)程控制、信息安全與數(shù)據(jù)處理流程控制。制定對
19、應(yīng)控制規(guī)則,設(shè)計控制制度和控制程序,并將這些控制程序和控制參數(shù)輸入到計算機信息系統(tǒng)內(nèi)部,形成完整、嚴(yán)密的面向流程的人機內(nèi)部控制系統(tǒng)。錄入錄入流程流程共享與使用共享與使用操作權(quán)限操作權(quán)限21第21頁全球化的信息系統(tǒng)架構(gòu)全球化的信息系統(tǒng)架構(gòu)在集團范圍內(nèi)共享所有的信息在集團范圍內(nèi)共享所有的信息兩個標(biāo)準(zhǔn)的數(shù)據(jù)交換層兩個標(biāo)準(zhǔn)的數(shù)據(jù)交換層使用ETL收集和分發(fā)相關(guān)數(shù)據(jù)在線的預(yù)警信息服務(wù)一個強勢的集團治理架構(gòu)一個強勢的集團治理架構(gòu)按照業(yè)務(wù)需求建立風(fēng)險模型按照業(yè)務(wù)需求建立風(fēng)險模型集團內(nèi)統(tǒng)一流程,企業(yè)依照執(zhí)行集團內(nèi)統(tǒng)一流程,企業(yè)依照執(zhí)行標(biāo)準(zhǔn)的工具支持流程的運行標(biāo)準(zhǔn)的工具支持流程的運行公共集中的客戶信息管理平臺公共
20、集中的客戶信息管理平臺標(biāo)準(zhǔn)化的客戶信用管理工具和客戶交易數(shù)據(jù)系統(tǒng)標(biāo)準(zhǔn)化的客戶信用管理工具和客戶交易數(shù)據(jù)系統(tǒng)所有的交易過程中的風(fēng)險信息和相關(guān)信息都將發(fā)送到中央風(fēng)險數(shù)據(jù)庫所有的交易過程中的風(fēng)險信息和相關(guān)信息都將發(fā)送到中央風(fēng)險數(shù)據(jù)庫一個集中的數(shù)據(jù)庫數(shù)據(jù)按天收集按月進(jìn)行風(fēng)險計算要點歐洲某大型集團公司的風(fēng)險管理歐洲某大型集團公司的風(fēng)險管理技術(shù)流程組織22第22頁歐洲某大型集團公司的風(fēng)險管理歐洲某大型集團公司的風(fēng)險管理企業(yè)企業(yè)中央風(fēng)險數(shù)據(jù)庫中央風(fēng)險數(shù)據(jù)庫風(fēng)險分析工具風(fēng)險分析工具信用風(fēng)險信用風(fēng)險 + 市場風(fēng)險市場風(fēng)險引擎引擎參考信息參考信息集團參考信息集團參考信息客戶客戶產(chǎn)品產(chǎn)品組織組織風(fēng)險標(biāo)志風(fēng)險標(biāo)志行為
21、行為分類分類警報警報模型模型監(jiān)控監(jiān)控風(fēng)險標(biāo)志風(fēng)險標(biāo)志風(fēng)險標(biāo)準(zhǔn)風(fēng)險標(biāo)準(zhǔn)企業(yè)參考信息企業(yè)參考信息產(chǎn)品管理產(chǎn)品管理建議與批準(zhǔn)建議與批準(zhǔn)集團集團標(biāo)準(zhǔn)風(fēng)險報告標(biāo)準(zhǔn)風(fēng)險報告集團比率集團比率產(chǎn)品處理產(chǎn)品處理收款管理收款管理市場風(fēng)險市場風(fēng)險信息信息交換交換服務(wù)服務(wù)協(xié)議協(xié)議風(fēng)風(fēng)險險信信息息交交換換23第23頁第五十五條第五十五條 關(guān)于風(fēng)險管理信息系統(tǒng)的功能要求關(guān)于風(fēng)險管理信息系統(tǒng)的功能要求n通過風(fēng)險管理信息系統(tǒng)中的風(fēng)險庫和預(yù)警機制全面識別各種風(fēng)險 風(fēng)險庫的建立;固化流程;標(biāo)桿和預(yù)警n利用風(fēng)險管理信息系統(tǒng)實現(xiàn)對風(fēng)險水平的自動分析、評估和報告 利用風(fēng)險評級模型進(jìn)行評估;建立風(fēng)險對策庫;監(jiān)督和評價風(fēng)險管理工作及其效果
22、重點說明:風(fēng)險管理信息系統(tǒng)的功能要求重點說明:風(fēng)險管理信息系統(tǒng)的功能要求第五十五條第五十五條 風(fēng)險管理信息系統(tǒng)應(yīng)能夠進(jìn)行各種風(fēng)險的計量和定量分析、定量測試;風(fēng)險管理信息系統(tǒng)應(yīng)能夠進(jìn)行各種風(fēng)險的計量和定量分析、定量測試;能夠?qū)崟r反映風(fēng)險矩陣和排序頻譜、重大風(fēng)險和重要業(yè)務(wù)流程的監(jiān)控狀態(tài);能夠?qū)δ軌驅(qū)崟r反映風(fēng)險矩陣和排序頻譜、重大風(fēng)險和重要業(yè)務(wù)流程的監(jiān)控狀態(tài);能夠?qū)Τ^風(fēng)險預(yù)警上限的重大風(fēng)險實施信息報警;能夠滿足風(fēng)險管理內(nèi)部信息報告制度超過風(fēng)險預(yù)警上限的重大風(fēng)險實施信息報警;能夠滿足風(fēng)險管理內(nèi)部信息報告制度和企業(yè)對外信息披露管理制度的要求。和企業(yè)對外信息披露管理制度的要求。24第24頁風(fēng)險庫的建立風(fēng)
23、險庫的建立 系統(tǒng)應(yīng)支持標(biāo)準(zhǔn)的風(fēng)險庫的建立,比較全面地涵蓋企業(yè)日常經(jīng)營所面臨的各項主要風(fēng)險。 可以根據(jù)國際風(fēng)險組織的Risk Map風(fēng)險模型或是德勤的RiskUniverseTM,結(jié)合自身的實際情況,建立風(fēng)險模型,作為風(fēng)險識別、分析和評價的參考標(biāo)準(zhǔn)。國際風(fēng)險組織的Risk MapTM風(fēng)險模型RiskUniverseTM是德勤開發(fā)的風(fēng)險模型是德勤開發(fā)的風(fēng)險模型 25第25頁固化流程,將活動和風(fēng)險建立映射固化流程,將活動和風(fēng)險建立映射 企業(yè)需要在系統(tǒng)中固化和標(biāo)準(zhǔn)化主要的管理流程和業(yè)務(wù)流程,確定流程負(fù)責(zé)人,將每個流程中的關(guān)鍵活動與風(fēng)險庫建立映射關(guān)系。定義和分類風(fēng)險評估可能性和影響定義風(fēng)險緩解策略管理風(fēng)
24、險評估風(fēng)險合同簽署合同簽署實施風(fēng)險緩解策略如何有效管理剩余的風(fēng)險?如何對風(fēng)險排序并評價其影響?如何實施緩解風(fēng)險的策略 ?如何制定緩解風(fēng)險的策略?Change in risk profile4Reduction of existing risks4Amplification of existing risks, or introduction of existing ones4No change外部業(yè)務(wù)的影響如何 ?正確管理和評估風(fēng)險的方法有哪些 ?主要的風(fēng)險是什么?風(fēng)風(fēng)險險管管理理流流26第26頁標(biāo)桿分析,實施監(jiān)測標(biāo)桿分析,實施監(jiān)測企業(yè)通過行業(yè)標(biāo)竿分析、歷史數(shù)據(jù)分析、情景分析等在系統(tǒng)中設(shè)定各風(fēng)
25、險衡量指標(biāo)的標(biāo)準(zhǔn)值和合理波動區(qū)間,借助信息系統(tǒng)實現(xiàn)風(fēng)險預(yù)警的自動化,實時監(jiān)測風(fēng)險指標(biāo),及時發(fā)出警報信號,并在規(guī)定的時間內(nèi)通知規(guī)定的部門和人員,由其采取相應(yīng)的措施。產(chǎn)產(chǎn)品品分分功功能能盈盈利利分分析析-5,000,000 05,000,00010,000,00015,000,00020,000,00017升電腦非燒烤17升普通機械20升電腦燒烤21升電腦非燒烤21升電腦燒烤21升機械燒烤21升普通機械23升變頻23升電腦非燒烤23升電腦非燒烤23升電腦燒烤23升電腦燒烤23升普通機械25升電腦燒烤40升電腦-10,000,000 010,000,00020,000,00030,000,00040
26、,000,000毛 利銷 售 收 入 ( 不 含 稅 )平平臺臺部件部件承認(rèn)承認(rèn)認(rèn)證認(rèn)證量產(chǎn)量產(chǎn)跟進(jìn)跟進(jìn)評評審審方案方案設(shè)計設(shè)計試驗試驗手板手板模具模具試制試制試產(chǎn)試產(chǎn)綜合綜合管理管理專專利利申申請請策劃策劃和推廣和推廣小計小計17L17L6.46 15.04 2.16 0.32 8.99 14.40 73.09 6.45 47.29 1.82 58.71 234.72 20L20L6.46 15.04 2.16 0.32 9.17 14.40 73.09 6.45 32.44 0.00 5.01 164.53 21L21L7.78 17.51 2.62 0.37 11.08 17.35 88
27、.19 7.78 3.25 0.42 0.00 156.36 23L23L8.40 19.45 2.80 0.41 11.86 18.66 94.63 8.33 18.36 0.00 2.51 185.40 25L25L6.18 14.36 2.06 0.28 8.78 14.10 69.87 6.15 136.40 0.42 22.55 281.14 28L28L29.12 67.92 9.82 1.38 41.43 65.05 66.81 29.07 101.38 0.84 15.03 427.87 31L31L3.71 8.64 1.24 0.18 5.27 8.26 41.89 3.6
28、8 61.02 0.00 10.02 143.92 34L34L9.78 22.79 3.30 0.46 13.90 21.84 110.67 9.76 4.09 0.28 0.00 196.88 36L36L2.75 6.40 0.92 0.14 3.90 6.14 31.20 2.77 1.15 0.00 0.00 55.36 40L40L13.45 31.41 4.54 0.65 19.13 30.11 152.67 13.45 20.49 0.00 2.51 288.41 44O44OT TR R11.00 3.73 3.72 0.51 15.67 22.06 124.69 10.99
29、 10.57 0.00 0.00 202.94 合合計計105.09 222.28 35.33 5.03 149.19 232.38 926.80 104.89 430.46 3.77 116.34 2,337.53 27第27頁利用風(fēng)險評估模型進(jìn)行風(fēng)險評估利用風(fēng)險評估模型進(jìn)行風(fēng)險評估首先,在系統(tǒng)中建立風(fēng)險評估的定性和定量的標(biāo)準(zhǔn),構(gòu)建風(fēng)險評級模型,綜合考首先,在系統(tǒng)中建立風(fēng)險評估的定性和定量的標(biāo)準(zhǔn),構(gòu)建風(fēng)險評級模型,綜合考慮潛在風(fēng)險損失和風(fēng)險發(fā)生概率確定風(fēng)險級別,評估風(fēng)險水平。慮潛在風(fēng)險損失和風(fēng)險發(fā)生概率確定風(fēng)險級別,評估風(fēng)險水平。 標(biāo)準(zhǔn) 模型 損失和概率在各項風(fēng)險的發(fā)生可能性與影響程度之間建
30、立起矩陣關(guān)系來系統(tǒng)地描述風(fēng)險的重在各項風(fēng)險的發(fā)生可能性與影響程度之間建立起矩陣關(guān)系來系統(tǒng)地描述風(fēng)險的重要性等級(如高風(fēng)險、中風(fēng)險和低風(fēng)險),識別需要應(yīng)最優(yōu)先進(jìn)行控制的風(fēng)險,要性等級(如高風(fēng)險、中風(fēng)險和低風(fēng)險),識別需要應(yīng)最優(yōu)先進(jìn)行控制的風(fēng)險,有效地分配風(fēng)險管理的資源。有效地分配風(fēng)險管理的資源。 可能性和影響程度 重要性評價 識別優(yōu)先風(fēng)險評估建立對策庫監(jiān)督與評價28第28頁建立風(fēng)險對策庫,實現(xiàn)對解決措施的自動提示建立風(fēng)險對策庫,實現(xiàn)對解決措施的自動提示企業(yè)應(yīng)首先確定各類主要風(fēng)險的應(yīng)對策略,設(shè)計相應(yīng)的應(yīng)對措施,并對應(yīng)到相關(guān)企業(yè)應(yīng)首先確定各類主要風(fēng)險的應(yīng)對策略,設(shè)計相應(yīng)的應(yīng)對措施,并對應(yīng)到相關(guān)的業(yè)務(wù)
31、流程和管理流程,確定控制節(jié)點、控制措施和控制手段,形成統(tǒng)一的風(fēng)險的業(yè)務(wù)流程和管理流程,確定控制節(jié)點、控制措施和控制手段,形成統(tǒng)一的風(fēng)險管理操作規(guī)范,同時在系統(tǒng)中建立風(fēng)險對策庫。管理操作規(guī)范,同時在系統(tǒng)中建立風(fēng)險對策庫。 確定策略 設(shè)計應(yīng)對措施 統(tǒng)一操作規(guī)范 建立風(fēng)險對策庫根據(jù)風(fēng)險分析和評估結(jié)果,系統(tǒng)可自動識別應(yīng)采用的基本的風(fēng)險對策,并通知相根據(jù)風(fēng)險分析和評估結(jié)果,系統(tǒng)可自動識別應(yīng)采用的基本的風(fēng)險對策,并通知相應(yīng)的流程負(fù)責(zé)人。應(yīng)的流程負(fù)責(zé)人。由于各業(yè)務(wù)板塊所涉及的業(yè)務(wù)工作不同,風(fēng)險標(biāo)識各異,在具體預(yù)警系統(tǒng)、管由于各業(yè)務(wù)板塊所涉及的業(yè)務(wù)工作不同,風(fēng)險標(biāo)識各異,在具體預(yù)警系統(tǒng)、管理技術(shù)和流程方法上可
32、保持靈活性。理技術(shù)和流程方法上可保持靈活性。集團設(shè)立專門的風(fēng)險管理部門實施集中化的管理,并授權(quán)各業(yè)務(wù)板塊和經(jīng)營單位集團設(shè)立專門的風(fēng)險管理部門實施集中化的管理,并授權(quán)各業(yè)務(wù)板塊和經(jīng)營單位配備相應(yīng)的風(fēng)險管理人員,在集團公司的授權(quán)范圍內(nèi)開展工作。配備相應(yīng)的風(fēng)險管理人員,在集團公司的授權(quán)范圍內(nèi)開展工作。風(fēng)險評估建立對策庫監(jiān)督與評價29第29頁利用信息系統(tǒng)監(jiān)督評價風(fēng)險管理工作效果利用信息系統(tǒng)監(jiān)督評價風(fēng)險管理工作效果盡管在不同的企業(yè)風(fēng)險管理的方法不盡相同,但在風(fēng)險管理的目標(biāo)方面是一致的。盡管在不同的企業(yè)風(fēng)險管理的方法不盡相同,但在風(fēng)險管理的目標(biāo)方面是一致的。風(fēng)險管理信息系統(tǒng)的目標(biāo)是:風(fēng)險管理信息系統(tǒng)的目標(biāo)
33、是:查明影響經(jīng)營戰(zhàn)略與業(yè)務(wù)活動的風(fēng)險,并按風(fēng)險大小進(jìn)行排序;了解管理層和審計委員會確定的、能夠接受的風(fēng)險水平;制定并實施降低風(fēng)險計劃,把風(fēng)險降到可以接受的水平上;定期對風(fēng)險和控制進(jìn)行評估,以降低管理風(fēng)險;定期向董事會和管理層報告風(fēng)險管理過程的結(jié)果。1.1. 系統(tǒng)必須能夠協(xié)助企業(yè)從上述五個目標(biāo)的完成情況去評價風(fēng)險管理的充分性和有系統(tǒng)必須能夠協(xié)助企業(yè)從上述五個目標(biāo)的完成情況去評價風(fēng)險管理的充分性和有效性。效性。 風(fēng)險評估建立對策庫監(jiān)督與評價30第30頁利用信息系統(tǒng)監(jiān)督評價風(fēng)險管理工作的內(nèi)容利用信息系統(tǒng)監(jiān)督評價風(fēng)險管理工作的內(nèi)容評價組織和行業(yè)的發(fā)展情況和趨勢,確定是否可能存在影響組織的風(fēng)險;檢查組織
34、的經(jīng)營戰(zhàn)略,確定組織對風(fēng)險的接受;檢查管理層、內(nèi)部和外部審計師,以及有關(guān)方面以前發(fā)表過的風(fēng)險評估報告;與相關(guān)管理層討論部門的目標(biāo),存在的風(fēng)險,以及管理層采取的降低風(fēng)險和加強監(jiān)控的活動,并評價其有效性;評價風(fēng)險監(jiān)控報告制度是否恰當(dāng);評價風(fēng)險管理結(jié)果報告的充分性和及時性;評價管理層對風(fēng)險的分析是否全面,為防止風(fēng)險而采取的措施是否完善,建議是否有效;對管理層的自我評估進(jìn)行實地觀察、直接測試,檢查自我評估所依據(jù)的信息是否準(zhǔn)確,以及其他審計技術(shù);評估與風(fēng)險管理有關(guān)的管理薄弱環(huán)節(jié),并與管理層、董事會、審計委員會討論。風(fēng)險評估建立對策庫監(jiān)督與評價31第31頁32第32頁33第33頁34第34頁第五十六條第五
35、十六條 風(fēng)險管理信息系統(tǒng)要實現(xiàn)信息的集成與共享風(fēng)險管理信息系統(tǒng)要實現(xiàn)信息的集成與共享第五十六條第五十六條 風(fēng)險管理信息系統(tǒng)應(yīng)實現(xiàn)信息在各職能部門、業(yè)務(wù)單位之間的集成與共風(fēng)險管理信息系統(tǒng)應(yīng)實現(xiàn)信息在各職能部門、業(yè)務(wù)單位之間的集成與共享,既能滿足單項業(yè)務(wù)風(fēng)險管理的要求,也能滿足企業(yè)整體和跨職能部門、業(yè)務(wù)單享,既能滿足單項業(yè)務(wù)風(fēng)險管理的要求,也能滿足企業(yè)整體和跨職能部門、業(yè)務(wù)單位的風(fēng)險管理綜合要求。位的風(fēng)險管理綜合要求。重點說明:風(fēng)險管理信息系統(tǒng)的跨部門特點重點說明:風(fēng)險管理信息系統(tǒng)的跨部門特點對日常工作流程的管理對執(zhí)行結(jié)果的管理 的管理 各職能部門各業(yè)務(wù)單位單項業(yè)務(wù)風(fēng)險管理層次的要求單項業(yè)務(wù)風(fēng)險管
36、理層次的要求跨部門風(fēng)險管理綜合要求跨部門風(fēng)險管理綜合要求風(fēng)險管理環(huán)節(jié)與信息的集成與共享n從風(fēng)險管理的層次看,既有對日常工作流程的管理,也有對執(zhí)行結(jié)果的管理。顯然,“信息孤島”的產(chǎn)生并不僅是與軟件產(chǎn)品有關(guān),也與管理集成和技術(shù)集成水平有著緊密的關(guān)系。n因此風(fēng)險管理的環(huán)節(jié)必須集成,這就要求信息必須在各職能部門、業(yè)務(wù)單位之間的集成與共享,既能滿足單項業(yè)務(wù)風(fēng)險管理的要求,也能滿足企業(yè)整體和跨職能部門、業(yè)務(wù)單位的風(fēng)險管理綜合要求。35第35頁一個全球化的信息系統(tǒng)架構(gòu)一個全球化的信息系統(tǒng)架構(gòu)集成開發(fā)所有的組件集成開發(fā)所有的組件一個強勢的集團治理架構(gòu)一個強勢的集團治理架構(gòu)公共的企業(yè)業(yè)務(wù)流程公共的企業(yè)業(yè)務(wù)流程主
37、要的困難在于公共信息的管理主要的困難在于公共信息的管理(例如當(dāng)一個錯誤的企業(yè)宣布自(例如當(dāng)一個錯誤的企業(yè)宣布自己的流程模板)己的流程模板)共享的集中式的客戶信息管理(對于每個公司都作為一個零售客戶來管理):共享的集中式的客戶信息管理(對于每個公司都作為一個零售客戶來管理):有且只有一個企業(yè)負(fù)責(zé)管理客戶的“主數(shù)據(jù)”(客戶的唯一標(biāo)識)每一個在本地的針對主數(shù)據(jù)的修改都必須發(fā)送到中央數(shù)據(jù)庫并且同時修改其它機構(gòu)的數(shù)據(jù)集團負(fù)責(zé)客戶的信用評級所有企業(yè)信貸發(fā)生系統(tǒng)發(fā)送信用建議和批準(zhǔn)通知至信貸建議數(shù)據(jù)庫所有企業(yè)信貸發(fā)生系統(tǒng)發(fā)送信用建議和批準(zhǔn)通知至信貸建議數(shù)據(jù)庫所有企業(yè)信貸處理系統(tǒng)發(fā)送限制、披露和提供數(shù)據(jù)至信用風(fēng)
38、險數(shù)據(jù)庫所有企業(yè)信貸處理系統(tǒng)發(fā)送限制、披露和提供數(shù)據(jù)至信用風(fēng)險數(shù)據(jù)庫風(fēng)險風(fēng)險/ /會計信息調(diào)整:會計信息調(diào)整:每一個下屬企業(yè)必須確保風(fēng)險和會計信息之間的匹配,任何差異都必須報告并隨風(fēng)信信息一并上傳在集團層面控制的目標(biāo)是確保不存在風(fēng)險與會計信息之間的差異所有的計算都必須通過內(nèi)部集成的系統(tǒng)上交要點歐洲某大型金融機構(gòu)風(fēng)險管理示例歐洲某大型金融機構(gòu)風(fēng)險管理示例技術(shù)流程組織36第36頁歐洲某大型金融機構(gòu)風(fēng)險管理示例歐洲某大型金融機構(gòu)風(fēng)險管理示例全球信貸建議數(shù)據(jù)庫全球信貸建議數(shù)據(jù)庫全球客戶參考信息全球客戶參考信息全球信貸風(fēng)險數(shù)據(jù)庫全球信貸風(fēng)險數(shù)據(jù)庫信貸發(fā)生系信貸發(fā)生系統(tǒng)統(tǒng)信貸處理系信貸處理系統(tǒng)統(tǒng)信貸發(fā)生系
39、信貸發(fā)生系統(tǒng)統(tǒng)信貸處理系信貸處理系統(tǒng)統(tǒng)信貸發(fā)生系信貸發(fā)生系統(tǒng)統(tǒng)信貸處理系信貸處理系統(tǒng)統(tǒng)建議和信貸批建議和信貸批準(zhǔn)準(zhǔn)限制、披露和提供數(shù)據(jù)限制、披露和提供數(shù)據(jù)客客戶戶數(shù)數(shù)據(jù)據(jù)金融企業(yè)金融企業(yè)1金融企業(yè)金融企業(yè)2金融企業(yè)金融企業(yè) n地區(qū)地區(qū)(企業(yè)層面企業(yè)層面)集團層面集團層面建議和信貸批建議和信貸批準(zhǔn)準(zhǔn)建議和信貸批建議和信貸批準(zhǔn)準(zhǔn)限制、披露和提供數(shù)據(jù)限制、披露和提供數(shù)據(jù)限制、披露和提供數(shù)據(jù)限制、披露和提供數(shù)據(jù)37第37頁第五十七條第五十七條 確保風(fēng)險管理信息系統(tǒng)的安全和穩(wěn)定,并持續(xù)改進(jìn)確保風(fēng)險管理信息系統(tǒng)的安全和穩(wěn)定,并持續(xù)改進(jìn)n風(fēng)險管理信息系統(tǒng)的穩(wěn)定和安全穩(wěn)定和安全將直接關(guān)系到企業(yè)對風(fēng)險的控制能力
40、,如果處理不好,會給企業(yè)帶來巨大損失,嚴(yán)重時,還會制約企業(yè)的整體發(fā)展;n針對風(fēng)險管理信息系統(tǒng)的安全內(nèi)容十分廣泛,安全要求各不相同,需要從網(wǎng)絡(luò)層次、信息網(wǎng)絡(luò)層次、信息層次、設(shè)備層次層次、設(shè)備層次等分別討論;n除了要確保風(fēng)險管理信息系統(tǒng)的穩(wěn)定及安全外,還要根據(jù)企業(yè)的發(fā)展需要根據(jù)企業(yè)的發(fā)展需要,對風(fēng)險信管理信息系統(tǒng)進(jìn)行改進(jìn)、完善和更新。重點說明:風(fēng)險管理信息系統(tǒng)需要不斷改進(jìn)和完善重點說明:風(fēng)險管理信息系統(tǒng)需要不斷改進(jìn)和完善 第五十七條第五十七條 企業(yè)應(yīng)確保風(fēng)險管理信息系統(tǒng)的穩(wěn)定運行和安全,并根據(jù)實際需要不斷企業(yè)應(yīng)確保風(fēng)險管理信息系統(tǒng)的穩(wěn)定運行和安全,并根據(jù)實際需要不斷進(jìn)行改進(jìn)、完善或更新。進(jìn)行改進(jìn)、
41、完善或更新。 38第38頁n可靠性:即保證網(wǎng)絡(luò)和信息系統(tǒng)隨時可用,運行過程中不出現(xiàn)故障,若遇意外打擊能夠盡量減少損失并盡快恢復(fù)正常;n可控性:即保證營運者對網(wǎng)絡(luò)和信息系統(tǒng)有足夠的控制和管理能力;n互操作性:即保證協(xié)議和系統(tǒng)能夠聯(lián)接;n可計算性:即保證準(zhǔn)確跟蹤實體運行達(dá)到審計和識別的目的等n信息的完整性:即保證信息的來源、去向、內(nèi)容真實無誤;n保密性:即信息不會被非法泄露擴散;n不可否認(rèn)性:即保證信息的發(fā)送和接收者無法否認(rèn)自己所做過的操作行為等網(wǎng)絡(luò)層次網(wǎng)絡(luò)層次信息層次信息層次風(fēng)險管理信息系統(tǒng)的安全要求風(fēng)險管理信息系統(tǒng)的安全要求39第39頁第五十七條第五十七條 企業(yè)應(yīng)確保風(fēng)險管理信息系統(tǒng)的穩(wěn)定運行
42、和安全企業(yè)應(yīng)確保風(fēng)險管理信息系統(tǒng)的穩(wěn)定運行和安全 n風(fēng)險管理信息系統(tǒng)安全保障體系應(yīng)該是一個在充分分析系統(tǒng)安全風(fēng)險因素的基礎(chǔ)上,通過制定系統(tǒng)安全策略和采取先進(jìn)、科學(xué)、適用的安安全技術(shù)全技術(shù)能對系統(tǒng)實施安全防護和監(jiān)控,使系統(tǒng)具有靈敏、迅速的恢復(fù)響應(yīng)和動態(tài)調(diào)整功能的智能型系統(tǒng)安全體系;n其模型可用公式表示為: 系統(tǒng)安全系統(tǒng)安全=風(fēng)險評估風(fēng)險評估+安全策略安全策略+防防御體系御體系+實時檢測實時檢測+數(shù)據(jù)恢復(fù)數(shù)據(jù)恢復(fù)+安全安全跟蹤跟蹤+動態(tài)調(diào)整動態(tài)調(diào)整n風(fēng)險管理信息系統(tǒng)安全保障體系的目標(biāo)是:網(wǎng)絡(luò)層網(wǎng)絡(luò)層安全、系統(tǒng)層系統(tǒng)層安全和應(yīng)用層應(yīng)用層安全;n不同的層次,其安全內(nèi)容、要求各有差異,因此,各層次安全保
43、障方案的制定也應(yīng)該是不盡相同。 風(fēng)險管理信息系統(tǒng)風(fēng)險管理信息系統(tǒng)安全保障體系內(nèi)容安全保障體系內(nèi)容風(fēng)險管理信息系統(tǒng)風(fēng)險管理信息系統(tǒng)安全保障體系目標(biāo)安全保障體系目標(biāo)風(fēng)險管理信息系統(tǒng)安全保障體系內(nèi)容與目標(biāo)風(fēng)險管理信息系統(tǒng)安全保障體系內(nèi)容與目標(biāo) 確保風(fēng)險管理信息系統(tǒng)的安全、穩(wěn)定確保風(fēng)險管理信息系統(tǒng)的安全、穩(wěn)定40第40頁風(fēng)險管理信息系統(tǒng)改進(jìn)的驅(qū)動因素風(fēng)險管理信息系統(tǒng)改進(jìn)的驅(qū)動因素 第五十七條第五十七條 并根據(jù)實際需要不斷進(jìn)行改進(jìn)、完善或更新。并根據(jù)實際需要不斷進(jìn)行改進(jìn)、完善或更新。 企業(yè)戰(zhàn)略的調(diào)整企業(yè)戰(zhàn)略的調(diào)整管理和服管理和服務(wù)務(wù)的需求變的需求變化化風(fēng)險管理風(fēng)險管理信息系統(tǒng)的調(diào)整信息系統(tǒng)的調(diào)整技術(shù)和管
44、理在不斷地技術(shù)和管理在不斷地發(fā)展發(fā)展風(fēng)險管理信息化建設(shè)與實施是一個長期的,需要持續(xù)改進(jìn)、不斷向前發(fā)展的過程。風(fēng)險管理信息化建設(shè)與實施是一個長期的,需要持續(xù)改進(jìn)、不斷向前發(fā)展的過程。n公司的企業(yè)戰(zhàn)略根據(jù)企業(yè)的目標(biāo)和外部環(huán)境在不斷地調(diào)整,所面臨的風(fēng)險會不斷變化,管理和服務(wù)對風(fēng)險管理信息化建設(shè)的需求在不斷地變化和發(fā)展,信息系統(tǒng)也必須做出相應(yīng)的調(diào)整;n同時,技術(shù)和管理在不斷地發(fā)展,需要不斷持續(xù)改進(jìn)和更新才能保持信息化系統(tǒng)的先進(jìn)性,才能保持信息化的價值能力。對風(fēng)險管理信息系統(tǒng)進(jìn)行持續(xù)的改進(jìn)對風(fēng)險管理信息系統(tǒng)進(jìn)行持續(xù)的改進(jìn)41第41頁42第42頁43第43頁歡迎界面歡迎界面44第44頁公司實體界面公司實體
45、界面45第45頁內(nèi)部控制內(nèi)部控制 46第46頁風(fēng)險評估風(fēng)險評估 47第47頁評估表格評估表格48第48頁管理層報告管理層報告49第49頁第五十八條第五十八條 風(fēng)險管理信息系統(tǒng)的規(guī)劃與實施風(fēng)險管理信息系統(tǒng)的規(guī)劃與實施第五十八條第五十八條 已建立或基本建立企業(yè)管理信息系統(tǒng)的企業(yè),應(yīng)補充、調(diào)整、更新已已建立或基本建立企業(yè)管理信息系統(tǒng)的企業(yè),應(yīng)補充、調(diào)整、更新已有的管理流程和管理程序,建立完善的風(fēng)險管理信息系統(tǒng);尚未建立企業(yè)管理信息有的管理流程和管理程序,建立完善的風(fēng)險管理信息系統(tǒng);尚未建立企業(yè)管理信息系統(tǒng)的,應(yīng)將風(fēng)險管理與企業(yè)各項管理業(yè)務(wù)流程、管理軟件統(tǒng)一規(guī)劃、統(tǒng)一設(shè)計、系統(tǒng)的,應(yīng)將風(fēng)險管理與企業(yè)各
46、項管理業(yè)務(wù)流程、管理軟件統(tǒng)一規(guī)劃、統(tǒng)一設(shè)計、統(tǒng)一實施、同步運行。統(tǒng)一實施、同步運行。 風(fēng)險管理系統(tǒng)作為企業(yè)整體信息化建設(shè)的一部分,需要和企業(yè)其它生產(chǎn)、經(jīng)營系統(tǒng)一樣統(tǒng)一規(guī)劃,統(tǒng)籌安排。 一般來說,大部分中央企業(yè)都已經(jīng)進(jìn)行了信息化,很多單位還實施了ERP系統(tǒng)。僅僅依靠ERP系統(tǒng)并不能實現(xiàn)從風(fēng)險識別、風(fēng)險分析到風(fēng)險控制的管理全過程。因此必須將企業(yè)的業(yè)務(wù)流程和風(fēng)險管理結(jié)合起來在系統(tǒng)上實現(xiàn),保證系統(tǒng)適應(yīng)風(fēng)險防范和管理的新要求。重點說明:風(fēng)險管理信息系統(tǒng)的搭建策略重點說明:風(fēng)險管理信息系統(tǒng)的搭建策略50第50頁數(shù)據(jù)架構(gòu)描述了企業(yè)的的數(shù)據(jù)資源,包括數(shù)據(jù)分類、數(shù)據(jù)標(biāo)準(zhǔn)、數(shù)據(jù)分布和管理、數(shù)據(jù)使用策略、各類數(shù)據(jù)與
47、系統(tǒng)應(yīng)用的關(guān)系。良好的數(shù)據(jù)架構(gòu)分析和設(shè)計是進(jìn)行系統(tǒng)設(shè)計的基礎(chǔ)部分,會直接影響到整個企業(yè)系統(tǒng)間的數(shù)據(jù)分布與集成問題。技術(shù)架構(gòu)描述了應(yīng)用的技術(shù)實現(xiàn)方式,包括硬件、軟件、網(wǎng)絡(luò),從接口定義、標(biāo)準(zhǔn)和服務(wù)等方面進(jìn)行描述。確保未來的系統(tǒng)服務(wù)平臺和網(wǎng)絡(luò)架構(gòu)平臺能夠支持應(yīng)用的部署和運行。應(yīng)用架構(gòu)主要描述的是支持企業(yè)管理的系統(tǒng)之間的關(guān)系,包括每個系統(tǒng)的作用,系統(tǒng)的范圍和邊界,系統(tǒng)之間的關(guān)系與銜接等。應(yīng)用架構(gòu)從功能和業(yè)務(wù)范圍上進(jìn)行了系統(tǒng)間的界定,明確了不同的關(guān)鍵業(yè)務(wù)通過不同的應(yīng)用系統(tǒng)進(jìn)行支持,劃定了系統(tǒng)內(nèi)容的功能范圍和系統(tǒng)間的功能交流。應(yīng)用架構(gòu)的設(shè)計關(guān)系到未來各個應(yīng)用系統(tǒng)所能實現(xiàn)的范圍問題,是進(jìn)行系統(tǒng)分析和設(shè)計的基
48、礎(chǔ)。風(fēng)險管理信息系統(tǒng)的構(gòu)建風(fēng)險管理信息系統(tǒng)的構(gòu)建從構(gòu)建系統(tǒng)的信息技術(shù)角度來看,一個完整的風(fēng)險管理系統(tǒng)應(yīng)當(dāng)主要考慮應(yīng)用架構(gòu)、從構(gòu)建系統(tǒng)的信息技術(shù)角度來看,一個完整的風(fēng)險管理系統(tǒng)應(yīng)當(dāng)主要考慮應(yīng)用架構(gòu)、數(shù)據(jù)架構(gòu)、技術(shù)架構(gòu)等。數(shù)據(jù)架構(gòu)、技術(shù)架構(gòu)等。應(yīng)用架構(gòu)應(yīng)用架構(gòu)數(shù)據(jù)架構(gòu)數(shù)據(jù)架構(gòu)技術(shù)架構(gòu)技術(shù)架構(gòu)已建立或基本建立企業(yè)管理信息系統(tǒng)的企業(yè),應(yīng)當(dāng)在已有系統(tǒng)的基礎(chǔ)上,通過改進(jìn)現(xiàn)有系統(tǒng)流程,建立完已建立或基本建立企業(yè)管理信息系統(tǒng)的企業(yè),應(yīng)當(dāng)在已有系統(tǒng)的基礎(chǔ)上,通過改進(jìn)現(xiàn)有系統(tǒng)流程,建立完善的風(fēng)險管理信息系統(tǒng);尚未建立企業(yè)管理信息系統(tǒng)的,應(yīng)把風(fēng)險管理融入到企業(yè)各軟件的建設(shè)過程中。善的風(fēng)險管理信息系統(tǒng);尚未建立企業(yè)管
49、理信息系統(tǒng)的,應(yīng)把風(fēng)險管理融入到企業(yè)各軟件的建設(shè)過程中。51第51頁內(nèi)部審計系統(tǒng)構(gòu)建內(nèi)部審計系統(tǒng)構(gòu)建52第52頁風(fēng)險系統(tǒng)構(gòu)建風(fēng)險系統(tǒng)構(gòu)建SAS數(shù)據(jù)平臺數(shù)據(jù)平臺53第53頁風(fēng)險管理信息系統(tǒng)的選型風(fēng)險管理信息系統(tǒng)的選型風(fēng)險管理信息系統(tǒng)選型是指建設(shè)信息化的企業(yè)選擇應(yīng)用系統(tǒng)產(chǎn)品及服務(wù)提供商的過風(fēng)險管理信息系統(tǒng)選型是指建設(shè)信息化的企業(yè)選擇應(yīng)用系統(tǒng)產(chǎn)品及服務(wù)提供商的過程。選型對企業(yè)信息化建設(shè)成敗起著至關(guān)重要的作用。程。選型對企業(yè)信息化建設(shè)成敗起著至關(guān)重要的作用。信息系統(tǒng)選型方法信息系統(tǒng)選型方法選型就是要通過招標(biāo)、評標(biāo)、商務(wù)談判和合同簽訂的過程,采用合適的評估手段,選擇合適的風(fēng)險管理信息系統(tǒng)。信息系統(tǒng)選型步
50、驟信息系統(tǒng)選型步驟選型中選型中(評標(biāo))(評標(biāo))選型后選型后(商務(wù)談判、簽約)(商務(wù)談判、簽約) 選型前的準(zhǔn)備工作對選型的成敗起著至關(guān)重要的作用。它是明晰需求,確定招標(biāo)對象、制定標(biāo)書的過程。這一階段非常重要的事宜就是針對企業(yè)不同層級的需要,明晰企業(yè)的需求,確定項目范圍。 確定評標(biāo)小組 評標(biāo)準(zhǔn)備 現(xiàn)場聽標(biāo) 典型客戶考察 商務(wù)談判入圍評選 談判團隊甄選 項目計劃溝通和報價分析 商務(wù)談判 法律條款簽訂選型前選型前(明晰需求、確定標(biāo)書)(明晰需求、確定標(biāo)書)54第54頁風(fēng)險管理信息系統(tǒng)的選型(續(xù))風(fēng)險管理信息系統(tǒng)的選型(續(xù)) 系統(tǒng)選型的定性因素:系統(tǒng)選型的定性因素:n軟件公司的性質(zhì)n軟件公司的開發(fā)能力n軟件產(chǎn)品的易用性n軟件產(chǎn)品的適應(yīng)性n軟件產(chǎn)品的擴展性n軟件產(chǎn)品的升級性n軟件產(chǎn)品的生命周期n軟件產(chǎn)品的價格體系 系統(tǒng)選型的定量因素:系統(tǒng)選型的定量因素:n軟件成熟度n成功用戶的數(shù)量n用戶滿意度n客戶化工作量n二次開發(fā)工作量n軟件升級周期n用戶接受培訓(xùn)的工作量55第55頁n風(fēng)險管理信息系統(tǒng)的實施n風(fēng)險管理信息系統(tǒng)的升級與更新:企業(yè)應(yīng)確保風(fēng)險管理信息系統(tǒng)的穩(wěn)定運行和安全,并根據(jù)實際需要不斷進(jìn)行改進(jìn)、完善或更新。風(fēng)險管理信息
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 勞務(wù)分包協(xié)議書合同
- 車隊承包合同
- 足浴店員工勞動合同
- 建設(shè)工程采購施工合同
- 商品房合同轉(zhuǎn)讓協(xié)議
- 廣西電力職業(yè)技術(shù)學(xué)院《動物檢疫檢驗學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- Unit 4 My Family Lesson 2 教學(xué)設(shè)計 2024-2025學(xué)年冀教版英語七年級上冊
- 武漢東湖學(xué)院《醫(yī)患溝通交流》2023-2024學(xué)年第二學(xué)期期末試卷
- 濟南2025年山東濟南平陰縣事業(yè)單位招聘初級綜合類崗位10人筆試歷年參考題庫附帶答案詳解-1
- 齊魯理工學(xué)院《汽車電機技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 中考英語閱讀理解(含答案)30篇
- 《同濟大學(xué)簡介》課件
- 文化產(chǎn)業(yè)管理專業(yè)大學(xué)生職業(yè)生涯規(guī)劃書
- DSM-V美國精神疾病診斷標(biāo)準(zhǔn)
- 文獻(xiàn)的載體課件
- 2023年高考語文全國乙卷《長出一地的好蕎麥》解析
- 混凝土強度回彈檢測方案
- 歷年中考地理生物變態(tài)難題
- 研學(xué)旅行課程標(biāo)準(zhǔn)(一)-前言、課程性質(zhì)與定位、課程基本理念、課程目標(biāo)
- 部編版二年級下冊語文教案全冊
- 解放牌汽車CA10B后鋼板彈簧吊耳加工工藝及夾具設(shè)計哈
評論
0/150
提交評論