时间:2023-07-14 16:24:46
导言:作为写作爱好者,不可错过为您精心挑选的10篇保险公司全面风险管理,它们将为您的写作提供全新的视角,我们衷心期待您的阅读,并希望这些内容能为您提供灵感和参考。
一、全面风险管理的概念与特点
首先创新性,全面风险管理作为企业的管理方式之一,促进风险、资本、价值的平衡,为企业决策提供参考依据,为企业创造更大价值。其次,全方位。全面风险管理的内容不仅包括狭义的风险,还包括广义的风险,其侧重于损失与获利的组合。再次,全过程。全面风险管理融入企业经营管理的各个环节,实现企业风险的整合管理。最后,综合性。全面风险管理要求企业每个员工均对企业风险管理政策、理念形成统一的认识,因为风险管理不再是单纯哪个部门的性,其通过综合性的管理方法实现定量分析与定性分析的结合。
(一)组织架构不健全
由全面风险管理的概念及特点可知,其贯穿于保险公司的各个部门与业务条件线,因此要保证全面风险管理的有效性,就必须以健全的组织架构为基础。但实际上,很多保险公司在推行全面风险管理模式时,很少建立专业的风险管理委员会,尤其是基层保险公司,即使总公司建立了风险管理委员会,基层公司也未正式运转;公司管理人员对全面风险管理工作的重视度不够,导致全面风险管理流于形式;或者对普通岗位员工的教育跟不上,导致其未充分理解全面风险管理的重要性与现实意义,使得全面风险管理的有效性大打折扣,对基层保险公司的风险管理效果产生直接影响。
(二)职能部门定位不明确
很多保险公事,尤其是基层保险公司,各职能部门的定位十分模糊,相应的工作制度、业务流程等也需要进一步梳理,未理顺基层保险公司风险管理工作制度、业务流程,那就谈不上有效的全面风险管理。尽管各管理条线、管理岗位认为自己也参与了风险管理,没有必要设置专门的风险管理部门,但其实工作制度、业务流程的科学性与合理性恰恰是风险管理职能部门定位准确性、管理条件分工合理性的直接体现。
(三)缺少有效的信息渠道支持
全面风险管理工作需要对公司各方面的信息进行整合,然后做深入加工与处理,从信息对各类风险进行识别与评估,及时控制风险。但现在我国大部分基层保险公司还未建立风险管理信息系统,无法准确、及时、全面的收集各方面信息。
(四)人才匮乏
只有各个部门、各个业务条线对自身在运营过程中存在的各类风险进行准确识别与评估,才能保证全面风险管理的有效性,因此要求风险管理人员必须具备较高的专业水平。比如条线操作风险的评估需要业务操作能力强的专业人员来完成,而市场风险评估则要求对资本市场非常了解,而保险负债评估、风险大小的度量等要求具有较高精算专业能力的技术人员来进行。现阶段,我国保险公司全面风险管理还刚刚起步,风险管理人才也十分匮乏,尤其是基层保险公司,风险管理技术水平相对较低。
三、提高保险公司全面风险管理有效性的策略
(一)建立健全全面风险管理组织架构
首先各公司要设置专门的风险管理行员会,专职负责公司的风险管理工作,对公司风险管理体系运行的有效性进行监督,并参与公司风险管理目标、基本政策、工作制度的审议,基于专业的角度提出合理性建议。其次,设置风险管理综合协调机构,该部门主要职责即制定风险管理政策、工作制度等,并对相关部门风险管理工作进行指导。再次,风险管理机构要对公司运营过程中存在的各类风险进行准确评估,并撰写风险评估报告。最后,各管理条线、基层公司等要设置专门的风险管理岗位,与总公司的风险管理工作互相配合,而各管理条线、基层公司的主要负责人则为风险管理的主要责任人。
(二)建立多维度风险管理机制
首先各基层保险公司是风险控制与化解的第一战线,因此要求各其严格遵守总公司的各项规章制度,以总公司风险管理制度框架为参照,制定与自身实际情况相符的内控制度与风险控制制度;日常工作中做好风险的管理、识别、评估、防范与化解。其次,公司内部相关职能部门为风险管理的第二道防线,包括财务、业务管理、信息技术等,同样要制定管理条线的内控制度与风险管理制度,日常工作中对基层保险公司执行其内控制度的情况进行监督,及时识别、评估、监控本条线的风险。再次,风险管理部门要认真履行风险管理职责,制定出与公司实际情况相符的规章制度与管理政策,对基层保险公司、相关职能部门执行规章制度的情况进行监督;向管理层提交评估报告,督促各职能部门对规章制度做进一步完善。最后内部审计部门是全面风险管理的最后一道防线,通过现场或非现场审计对上述各职能部门建设、执行内控制度的情况进行监控,保证各职能部门将自身风险管理、风险控制的作用充分发挥出来。
(三)建立全面风险管理信息系统
要明确定义出各指标的公式,并规定出取数口径。其次,资讯管理部门要做好系统开发与维护工作,利用计算机系统对各指标值进行定期计算。再次,相关职能部门要结合自身的实际需要对每期计算的指标值进行分析,全面监控公司的运行情况。比如审计部门分析指标的异常情况,针对异常险种进行检查,提高审计的针对性;而精算部门则可以结合指标情况对各险种的赔付率情况进行监控,对公司的运行情况、计划执行情况等进行分析,控制保险风险。
(四)打造高素质的风险管理师队伍
人力资源是企业发展之根本,保险公司也要加强风险管理师队伍的培养与壮大,以满足企业进行风险管理的实际需求。现在社会上有不同的风险管理师资质认证机构,比如注册风险管理师、金融风险管理等,只不过通过认证的难度比较大。保险公司培养风险管理师,可以在企业建立风险管理体系初期发挥重要作用,比如风险管理人才的培训、风险管理文化的建设等,还可以为企业设计适用性、针对性强的风险管理方案等。
参考文献
[1]王一佳,马泓,陈秉正.寿险公司风险管理[M].北京:中国金融出版社,2009.
[2]Enterprise-wide Risk Management for the Insurance Industry:GlobalStudy,Pricewaterhouse Coopers,2008.
关键词 融资性担保公司 风险管理 全面风险管理
一、融资性担保公司风险管理的内涵
融资性担保业务流程分为:担保调查与信用分析,担保审查与担保办理,保后管理。融资性担保业务流程管理实质就是风险管理,以保证最大限度地获取收益的过程。融资性担保风险分为广义与狭义两种,广义风险,是指融资性担保担保公司在经营融资性担保产品中,由于事前无法预料的不确定性因素的影响或是未来的的实际情况变化与预测不相符,或使其实际的收益与预期收益发生背离,从而导致担保公司蒙受经济损失或不获利,丧失获取额外收益的机会的可能性。狭义风险是指融资性担保公司蒙受经济损失的可能性。融资性担保公司面临的风险主要有市场风险、信用风险、保费风险、操作风险、法律风险等。由于融资性担保公司是提供担保产品的金融企业,特别是担保产品的特点决定它对各种风险要严格控制与防范。
风险管理是融资性担保公司在提供担保产品时,通过风险识别、风险评估、风险处理等方法,预测、回避、分散风险,从而减少或者避免经济损失,保证不发生垫款损失的行为。按照现在经验,可以分为非全面风险管理与全面风险管理。
融资性担保公司风险管理的定义、特点、意义COSO委员会认为:全面风险管理是一个受到该实体的董事会、管理层和其他个人的影响,并应用在整个机构战略设施的过程。他被设计用于识别整个实体的潜在重大风险。他能组织的具体情况提供一个风险管理框架,并为组织目标的实现提供合理的保证。
全面风险管理体系是指融资性担保公司各业务层次、各类型风险所进行的通盘管理,在对风险进行科学量化的基础上,以“风险调整后的资本收益率”为核心,从而在内部实现对风险通盘管理,同时借助监管部门和市场力量的约束,形成一个包括融资性担保公司,监管者及市场的三位一体的风险管理体系。
全面风险管理的特点是:
1.整体化的风险管理,对各种风险进行统筹管理;不是以各个部门为单位,对风险管理分割的分散化管理。
2.连续性的风险管理,将风险管理纳入到时日常经营之中;不只是某时点的一定时段的风险管理。
3.全面的、大范围的风险管理;不是小范围、局部的风险管理。
二、实施全面风险管理的意义
1.强化全面风险管理理念是融资性担保业务健康持续发展的监管需要
去年,我国根据《融资性担保公司管理暂行办法》对担保公司进行整治,通过省金融办检验达标的,广东省共301家获得获得地方性金融许可证,这301家则取得与银行合作的 “通行证”,融资性担保公司是解决中小企业融资难的重大举措。通过对历史问题的整治,如何管理融资性担保公司,强化全面风险管理理念是监管的重要工作,是确保融资性担保业健康发展的根本保证。
2.融资性担保公司确保竞争力的需要
融资性担保公司是提供担保产品的非银行金融企业,是高风险行为,是管理风险并收取超额利润的企业,风险管理的水平决定其生存与发展的能力,是竞争的要求,实施全面风险管理是融资担保公司发展的基本保证。
3.融资性担保公司提升风险管理水平的需要
融资性担保公司的管理如何入手,是管理者应当首先解决的问题,我国融资性担保公司是新生事物,所以目前大都分融资性担保公司处于非全面管理阶段,在探索管理经验,而全面管理是商业银行的先进管理经验,融资性担保公司应当自觉掌握全面风险管理精华,创造出适合自己的全面风险管理体系。
三、我国目前融资性担保公司风险管理的问题
1.融资性担保公司风险管理意识刚起步,处于处自发阶段
为解决中小企业融资难,我国2010颁布《融资性担保公司管理暂行办法》进行规范管理,作为省级新设立的金融办公室不象银行监督委员是从人民银行中分离出来的,从成立之日就有大量成熟的监管队伍,而省级以下的金融办公室的组成人员,机构新,人员新,监管能力有待提高,而融资性担保公司又是以提供担保产品为主的金融企业,对其经营规律因出现时间短而未能掌握,所以融资性担保公司的风险监管刚起步,处于自发阶段。
2.公司风险管理组织结构与体系未建立
融资性担保公司行业在我国刚起步,公司对风险管理处理探索阶段,根本不可能按全面风险管理的要求设置组织结构与体系。融资性担保公司管理暂行办法要求规模较大的融资性担保公司有律师或注册会计师作为首席风险官,但并没有对风险管理提出理为科学的要求,担保不仅是法律问题或是财会问题,而是金融问题,金融是法律、会计等综合运用的有自己规律的专业领域,将风险视同法律问题或是财会问题,也误导了融资性担保公司的组织结构与体系的建立。
3.风险管理人才匮乏
目前融资性担保公司的风险管理人才来源主要是有三种,一种是从银行退休人员,因为从银行一线人员挖管理人才是不可能的,这一类有丰富的管理经验,但对风险管理的理论水平低,未能掌握科学有效的全面风险管理的知识,未能自觉的运用该知识指导融资性担保公司风险管理。一种是从律师等法律界人士招聘作为风险管理人才,因为目前中国没有财税金融专业的律师,而多为通才,不能融合财会等经济实际状况,未能提交高效、简单、促进业务的风险管理措施;一种是注册会计师等财会界人士招聘作为风险管理人才,因为目前中国没有财税金融专业的会计师,为通才,不能融合法律而未能促进业务与风险管理并存的风险管理措施。担保业务属于金融行业,必须培养自己风险管理高级人才。
解决我国融资性担保公司风险管理的现状的对策
4.加强监管力量与监管规划的建设
金融办公室的组成人员,机构新,人员新,未掌握融资性担保公司担保产品经营规律,风险监管刚起步,处于自发阶段。金融办公室监管人员要加强金融、财会、法律等综合技能的学习,多从银行等金融单位招聘精英,充实监管力量;根据目前我国融资性担保公司的不同规模、发展历史、市场定位和担保产品策略等,适当引进全面风险管理观念和方法,制定系统的全面风险管理监管的规范,指导监管日常工作,使监管规划实用、高效,使担保业务健康发展。
5.建立全面风险管理组织结构与体系
全面风险管理应当建立包括决策、实施、执行、和监督部门在内的自上而下的垂直化风险管理组织架构,构建一个严密、高效、健全的风险管理组织体系,建立直接对股东会负责的风险管理委员会。对融资担保公司的各类业务以及各个部门的风险进行集中的统一管理,不要将风险管理分散由各业务部门单独负责。在操作层面上,对风险度大的岗位,设置与业务经理平等的风险经理,风险经理由风险管理委员会领导,负责对业务部门经营中所涉及的风险进行日常监测、评估、管理、和报告。风险管理人员实行垂直管理,确保风险管理的独立性。
6.完善风险内部控制制度
风险管理与内控制度是融为一体的,只有内控制度执行得好,风险管理才能落到实处。风险内部控制制度的构建主要是,一,建立风险识别和评估系统,通过对风险的定性分析与定量测算,有效评价风险的状态与程度,为风险控制提供基本依据。二,健全内部授权审批机制,保证担保产品的安全与利益。三,完善岗位责任制,落实绩效考核制度。四,将风险防范作为内部审计监察的主要目标,实行风险评级制度,将内部控制作为提高全面风险管理的首要手段来抓。
7.培养全面风险管理的高端人才
融资性担保公司风险的识别、防范、控制和管理需要精通金融财会法律理论、数理统计、以及熟悉担保业务的高层次复合人才。因此,要按照全面风险管理的要求,加强专业学习,全面提高了从业人员的素质,尽快培养和建立一支全面风险管理人才队伍。融资性担保公司要从成立之日就培养、挖掘、和储备符合条件的人才,并与绩效考核等薪酬制度相结合,保持人才稳定,不流失。加强培训,加大对风险管理人员的知识更新和技能培训,不断提高其风险控制能力,适用不断变化的业务需要。
参考文献:
2 担保公司全面风险体系构成
担保公司的全面风险管理体系由四大系统和两大支持组成。四大系统即战略系统、运行系统、管理系统、目标系统。两大支持体系风险文化和信息系统支持。
四大系统:战略系统是总控系统,属于体系框架的核心层面;运行系统是操作系统,属于体系框架的基础层面;管理系统是中枢系统,服务于其他系统,属于体系框架的程序层面;目标系统是识别系统,属于体系框架的目标层面。在战略系统的总体控制下,管理系统、运行系统、目标系统发挥各自功能和作用,同时又促进战略系统的完善和发展。它们是整个体系框架的主体部分。
两大支持体系:风险文化属于体系框架的意识保障层面,信息系统属于体系框架的技术保障层面,这两者对体系框架的主体提供支持和保障。
四大系统和两大支持相互衔接、相互作用、相互配合,构建A担保公司全面风险管理体系的有机整体,而持续的监督、评价和改进机制,使整个体系不断优化完善,保证担保公司全面风险管理总体目标的实现,促进公司持续、健康、稳定地发展。
3 担保公司全面风险管理四大管理系统
3.1 战略系统——纲领与规划 战略系统的主要职能是:A担保公司董事会及管理层制定公司中长期发展规划,明确风险管理的总体目标、原则、理念;制定业务风险偏好、承受度以及相应的风险管理政策,培育公司风险文化;识别面临的重大风险与特定事件,并制定管理原则。
战略系统是通过公司的业务组合管理、年度经营计划及绩效评估、中长期发展规划等,将风险管理理念和要求贯彻传达到公司各机构、各层级和各项工作之中,对公司经营和业务的稳定、持续发展起着方向性、决定性的重要作用。
A担保公司企业中长期发展规划,是以成为全国知名的文化产业信用担保公司发展愿景;以稳健经营、开拓创新、严控风险的经营理念,恪守为文化产业服务的宗旨,竭诚为区域内影视、演出、文化旅游、文化商贸等各类文化产业及相关类企业,提供融资担保服务。公司顺应政府导向,围绕产业发展,进行企业化操作,达到商业化目标;助力地区文化产业的发展,成为西部地址文化产业发展助推器,中小企业信用增级服务集成商;以信用担保为主业,做大做强,达到业务量该省第一、全国百强,营运管理水平全国一流的知名担保机构。
3.2 运行系统——决策与操作 运行系统是A担保公司经营管理与业务活动日常运作的操作平台,是公司风险管理工作的前端,是不同业务线、不同工作单元在操作与决策中风险管理理念与政策的贯彻执行,因此,运行系统是全面风险管理体系框架的工作基础。
A担保公司健全风险控制系统的组织机构包括决策机构和职能机构。其中,决策机构包括业务评审委员会和风险管理委员会,职能机构为风险管理部。各部门职责为:①A担保公司业务评审委员会是对公司业务进行综合评审的权力机构,决定是否对该笔业务进行担保。业务评审委员会通过业务评审会议或汇签实现其决策职能。②A担保公司风险管理委员会是对公司业务风险进行管理、决策的权力机构。风险分类、重大风险事件、风险预警、风险处理等事项由风险管理委员会决策并监督执行。③A担保公司风险管理部是风险日常执行的职能部门,负有风险评价、风险分类、风险预警、风险处理等执行职能,执行风险管理委员会的决定,组织召开风险会议。
3.3 管理系统——要素与内控 管理系统按照风险管理的要素和程序搭建,在内部风险管理政策的制定、风险管理防线的设置、风险管理标准与风险管理措施的选取等。
管理系统是A担保公司全面风险管理体系的管理中枢,以公司的风险偏好和风险承受度为指导,通过人、组织、文化、沟通、报告等机制,按照风险管理要素和确定的风险管理流程进行有效风险管理。同时发挥着内部控制功能,以涉及的要素和流程进行监督、评价,促使整个体系不断改进和完善,起到在动态环境中统筹兼顾业务发展和风险控制的作用。
A担保公司风险管理主线是风险控制管理能力是公司核心竞争力和生命线,担保机构在未来的战略调整、市场竞争中生存并健康发展,致胜的法宝或利器就是不断提高风控管理能力。A担保公司管理理念是以人性化管理理论为基础,应用科学管理的手段。对员工以正向激励为主,以各项规章制度作为行为约束,确保公司的各项业务指标的完成,并使员工从精神、物质层面上都得到充分的满足。
A担保公司担保业务审批流程依据分级审批授权,按照以下三级审批。分别为:
①500万元(含500万元)以内担保业务和支付款保函业务审批:a受理:业务部门完成业务评价后,将整理的整套资料包括审批表、会签表交风险经理,风险经理撰写《担保风险报告》,并对业务进行合规合法性审查,出具《合规合法性审查报告》。b业务推荐:完成合规性审查后,进行业务推荐。由业务部门负责人、风险部门负责人、总经理会签,推荐审批。c外部专家审批:业务推荐会签完成后,由综合管理部安排外部专家进行业务审批。d风险管理委员会业务审批:外审完成后,综合管理部组织风险委员会业务审批会议,对业务进行公开讨论和表决。e会议纪要:综合管理部根据会议讨论和表决情况,以会议纪要形式对业务审批进行批复。f董事长备案:将会议纪要抄报公司董事长阅知,进行审批备案。g对审批通过的业务向外出具《担保意向书》。
②500-3000万元(含3000万元)担保业务审批:500万元-3000万元担保业务审批,在完成500万元以内审批1-5流程后,将业务评价报告及有关审批资料,及《提请董事长审批》一并报董事长,由董事长进行最终审批。对董事长审批通过的业务向外出具《担保意向书》。
③3000万元以上担保业务审批 3000万元以上业务在完成500万元以内审批1-5流程后,直接将业务资料和审批资料送董事会成员,以《董事会决议》形式进行审批。对董事会审批通过的业务向外出具《担保意向书》。
3.4 目标系统——评价与检验 目标系统包括对公司面临的重大风险和特定事件的管理。通过评价公司对重大风险和特定事件的管理效果与质量,检验战略系统、运行系统和管理系统的有效性,及时做出内部风险政策等调整建议,确保公司经营发展的持续性和稳定性。
针对特定事件和特定行业的管理,A担保公司为充分发挥区域的融资平台优势和政策扶持优势,争取到由政府制定的《文化类入区企业贷款担保扶持管理试行办法》优惠政策。这将很大程度上解决了文化产业企业融资难的尴尬局面,尤其表现在担保及反担保措施的实施上,具体内容包括:由A担保公司为符合条件的文化企业提供担保,并由区域文化产业发展中心进行反担保。
4 担保公司全面风险管理两大支持系统
4.1 两大支持之一:风险文化 风险文化包括四个层面:即精神文化、制度文化、行为文化和物质文化,是培育和引领着全员的风险意识,明确风险责任和职业操守,对公司的风险管理体系形成了意识形态方面的有力支持。
全员高度风险意识是A担保公司风险文化的核心。风险文化是全面风险在公司企业文化层面的集中体现,风险文化是公司经营策略、战略发展思路、风险偏好、风险管理理念、风险策略及风险管理行为等要素的融合,蕴含在公司全面风险管理体制的各个环节、各个方面,渗透于全体员工的思想观念和行为方式之中。
4.2 两大支持之二:信息系统——报告与反馈 运用信息化手段对风险管理进行总体控制,是A担保公司全面风险管理信息系统体系建设与运行的技术支持和基本保障。同时,公司在机构经营和业务运行中进行信息处理和报告渠道,实现信息报送与反馈,提高风险控制能力和工作效率。
参考文献:
[1]狄娜.2009年度全国中小企业信用担保行业发展报告.中国担保,2010年(4):48-52.
[2]中国银行业监督管理委员会等七部委公布的2010年第3号《融资性担保公司管理暂行办法》49-52.
[3]章彰.商业银行信用风险管理——蒹论巴塞尔新资本协议[M].北京:中国人民大学出版社,2002年.50-52.
[关键词]
保险企业;财务风险管理;A公司
对保险企业而言,通过财务分析可以感知风险、分析风险。因此,保险公司应利用财务分析加强财务风险管理,对其财务风险进行有效的管理和规避。[1]
1、A公司财务风险管理实践
一般保险公司的财务活动可分为筹资活动、投资活动、经营活动等,这些财务活动从不同角度反映了公司在日常经营中的支付能力、盈利能力及运营状况。基于财务分析视角,本文从筹资风险管理、投资风险管理、运营风险管理三个方面分析A公司财务风险管理情况。
1.1筹资风险管理对于保险公司来说,资金的主要来源是资本金以及保险费收入。在保险公司的资金来源中,负债所占的比重较大,其筹资风险主要来源于保险费收入带来的债务。基于财务分析视角,保险公司的筹资风险可以从公司的偿债能力方面来衡量。具体的评估指标主要有:资产负债率及偿付能力充足率。根据表1所示,2015年A公司的资产负债率较前几年有所降低,说明其债务负担有所减轻,长期偿债风险减小。高负债率通常会给公司造成较大的财务风险,A公司适当削减了债务资本比率,优化了公司的财务结构。偿付能力方面主要是分析其偿付能力充足率,具体指标的分析如表2所示。根据表2可知,2015年A保险公司偿付能力充足率为205.1%,相比前几年有较大幅度的提高,原因在于2015年A公司进行了权益融资,进一步补充了资本金及营运资金,使集团的偿债风险有所减小。
1.2投资风险管理投资风险是投资效果偏离收益目标的可能性。结合财务分析,公司的投资风险可以用盈利能力来衡量,衡量指标主要有:总投资收益率、净投资收益率、总资产报酬率。A公司投资收益指标的分析如表3所示。2015年,A公司的总投资收益率为5%,与上年持平,但净投资收益率有所增加。2014年和2015年的收益水平较2013年有大幅度的提升,但收益的提升往往伴随着风险的加大。A公司近两年在投资方面获得了较大收益,说明它在投资方面承受的风险也较大。
1.3运营风险管理保险公司作为一个经营“风险”的公司,现金流量在其日常营运中的重要性不言而喻。对于A公司这个企业来说,更要有足够的现金流作为保证,因此,基于公司现金流量表的分析可以对公司的运营风险作出较好的识别。主要衡量指标为:资产的经营现金流量回报率、经营现金净流量与净利润的比率、经营现金净流量对负债比率。A公司营运风险指标分析如表4所示。由表4分析可知,2015年A公司资产的经营现金流量回报率较2014年有较大幅度的下降,说明A公司集团资金的经营收现水平有所下降,其资产综合管理水平降低。同时,2015年A公司经营现金净流量与净利润的比率较2014年也有所降低,说明公司盈利质量降低,利润的实现程度低。另外,A公司2015年经营现金流量对负债比率也有所降低,说明公司短期偿债风险有所增加。总的来说,2015年A公司集团受业务发展的影响,本期经营活动产生的现金流减少,短期运营风险有所增加。
2、A公司财务风险管理评价
据上述分析可知,A公司财务风险管理水平较好,在公司规模不断扩大的同时逐步加强了财务风险管理,取得了一些成效。
2.1风险管理体系逐步完善A公司成立二十多年来,一直将风险管理视为经营管理活动和业务活动的核心内容之一,逐步建立起与业务特点相结合的全面风险管理体系。根据上文的分析,可以看出A公司的资产负债率一直较高,超出理论的合理水平,但是最近几年A公司的发展势头强劲,说明A公司注重风险管理与发展并举。而先进全面的风险管理机制为公司持续稳健发展提供了保障,为公司战略有效实施奠定了坚实的基础。除此之外,公司的董事、监事、高级管理人员对公司财务风险管理理念的关注和认知始终保持明确清晰,并通过自身的影响力将其渗透到公司的各个层面,有效做到上传下达,为全面风险管理体系的建设和完善起到了激励和领导作用。
2.2财务内部控制体系合理有效A公司注重财务内部控制体系的建设,并以公司的风险管理体系为基础,以现代化的风险监控系统为辅助,将财务内部控制理念渗透到员工的日常经营活动中,从而基本建立了合理有效的财务内控体系,使得A公司内控管理中心各部门形成目标统一、高效配合的合作模式,同时,也有效促进了风险管控三道防线之间的联动与运作,减少或规避了公司的财务风险损失。另外,在A公司的财务内部控制体系的推动下,A公司的财务风险管理文化进一步加强,尤其是对于地方子公司,更是加强了对各个环节的控制,提高了员工的应对风险的素质。
2.3财务风险预警机制健全在逐步完善的财务风险管理体系的指导下,A公司建立了较为健全的财务风险预警机制,即以公司财务信息化为基础,利用财务指标度量其财务状况偏离预警线的强弱程度并发出财务警戒信号。在健全的财务预警机制的指导下,A公司以公司的财务报表、经营计划以及其他相关的财务资料为依据,选择重点检测财务指标并确定财务危机警戒标准,并采用比例分析法、数学模型法等对财务指标进行综合分析及预测,监测财务状况的变化及可能发生的财务危机,并及时警示有关负责人员,分析和报告本公司发生财务危机的原因,对公司财务运行存在的潜在问题,提出有效的防范措施。[2]健全的财务风险预警机制帮助A公司有效规避了潜在的财务风险,保障了其经营活动的健康发展。
2.4资本结构合理,偿付能力稳定A公司在业务迅速发展的现阶段,在不断调整业务结构的同时也在不断调整资本结构,从而做到了有效合理配置资源并保持偿付能力稳定。在当前激烈竞争的市场经济环境下,保险公司生存的空间更为狭窄,此时充足的偿付能力首当其冲地成为其生存和发展的必要保障。[3]因此,充足的偿付能力是保险公司自身所要追求的目标与方向之一。另外,A公司在再融资的同时注重了资本结构的优化,保持了偿付能力的稳定性,从而促使其实现公司价值的最大化。
2.5注重投资风险的识别、防范和控制保险公司的投资风险主要存在于保险资金的运用过程中,正确的投资决策是投资风险管理的关键所在,而合适的投资决策准则是重中之重。基于此,A公司首先确定了保险资金投资决策准则。然后结合资金的来源、运用特点,按照负债类型要和相应类型的资产相匹配的原则来制定投资方向、选择投资工具、确定投资比例,以此减少业务开展的盲目性,增加了投资的安全性。[4]另外,通过恰当的投资组合,利用投资资产的多样化,分散了非系统风险,并且保证了投资的多元化,同时提高了随时满足短期债务以及应对解决突发事件的能力,加强了对投资的事前、事中、事后控制。
3、A公司财务风险管理对我国保险企业的启示
A公司形成了较为完善的财务风险管理组织体系,我国其他保险企业可以从以下方面进行借鉴。
3.1构建全面的风险管理体系构建全面的风险管理体系可以促进保险公司稳定经营和持续发展。通过制定全面风险管理战略、营造风险管理的文化氛围和建立全面风险管理流程,能进一步优化风险管理体系。
3.1.1制定全面风险管理战略制定全面风险管理战略是构建全面风险管理体系的第一步。风险管理战略包括风险管理的风险偏好设置与目标定位。风险偏好设置决定了公司在风险决策中的行为特征。而全面风险管理目标定位并不在于完全规避风险,而在于与风险共存,特别是作为保险公司,承担一定的风险是其存在的前提。
3.1.2营造风险管理的文化氛围,实施全面风险管理公司文化是公司持续发展的人文力量,全面风险管理体系离不开风险管理的文化氛围。先进的风险管理文化对于风险管理体系作用的发挥能起到事半功倍的效果,反之,滞后的风险管理文化则会呈倍数缩小风险管理体系的作用。营造风险管理的文化氛围,才能不断提高公司全面风险管理的水平。在此基础上重视公司文化的评估结果,巩固和发扬公司文化的建设成果,并针对评估过程中发现的问题,确定影响公司文化建设的不利因素,分析其更深层次的影响因素,及时釆取相应措施加以应对。
3.1.3建立全面风险管理流程全面的风险管理流程主要包括风险的识别、防范和控制。首先,风险识别是风险管理的基础。只有正确判别出自身所面临的风险,人们才能够更加主动地采取适当有效的方法对风险进行防范和控制。其次,风险防范则是采取预先防范措施,得以减小损失发生的可能性以及损失程度。全面的风险管理流程离不开风险控制,即采取各种措施减小风险事件发生的可能性或者减少风险事件发生时带来的损失。
3.2加强财务内部控制保持合理充足的现金流不仅需要健全的财务风险预警体系,更需要健全的财务内部控制。
3.2.1财务内部控制是保险公司生存与发展的基石财务内部控制是强化保险公司财务管理的重要组成部分,保险公司的筹资、投资、营运活动都离不开财务内部控制。在复杂多变的市场条件下,保险公司处于风险旋涡中,更需要合理的组织、安排和控制好资金的流动与安全,因此需要一套系统的财务控制体系。财务内部控制作为强化管理的一种手段,必然在经营管理中得到体现和发展,从而使得保险公司在激烈的市场竞争中以生存求发展,以效益为本,更好地防范风险。
3.2.2加强财务内部控制有利于提升财务风险管控能力作为保险公司生存和发展的基石,财务内部控制为财务管理提供组织保证、体系保证、方法保证以及质量保证,从而有效降低保险公司财务风险。同时,保险公司应当根据其保险业务流程以及财务内部控制的需要,建立合理、有效的财务组织架构,科学设置公司内设机构、分支机构以及岗位职责,明确各岗位的责任分工,建立安全实用、能够覆盖所有业务环节的信息系统,尽可能使各项业务活动自动化、流程化、信息化,减少或消除人为干预和操作的失误,为财务内部控制提供技术保障和有效的系统支持。财务内部控制制度是公司内部控制制度的有机组成部分,财务内控制度的完善能够有效提高公司财务管理能力,提升财务风险管控能力,进而促进保险公司的持续健康发展,推动公司竞争力和经济效益的显著提升。
3.3建立健全财务风险预警体系合理的现金流是一个公司生存和发展的基础,而健全的财务风险预警体系更有利于公司及早识别保险公司的资金流风险,从而降低公司的营运风险。作为保险公司可以从两个方面来建立健全财务风险预警体系。
3.3.1正确选择财务预警指标在财务预警体系选择的关键问题上,保险公司对于财务预警指标应从定性和定量两个方面考虑。一方面,定性指标可以直接反映公司生产经营的变化,主要受经济环境、本行业特征、国内外市场状况、公司经营方式以及管理水平等方面的影响,是影响公司稳定发展不可忽视的因素;另一方面,定量指标主要反映的是公司的财务状况及其发展状况,其中包括公司的偿债能力、资产运营能力、获利能力以及发展潜力等方面。[5]因此,保险公司在指标选取时需要综合考虑各指标之间的相互关联性,特别应注意的是定量指标与定性指标之间的相互补充,以便使其更好地反映公司财务状况。
3.3.2加强公司信息化管理建立财务预警体系主要在于它的及时性,因此大量准确及时的信息为财务预警体系的有效运行提供了基础,所以公司应不断加强信息化管理。通过建立财务风险预警的计算机辅助管理体系,配备专业人员进行信息的收集和处理,以此确保公司财务信息的准确性和有效性,从而实现公司财务风险管理智能化,提高公司财务风险预警的科学性,并为公司财务预警体系的构建提供技术支持。
3.4从优化资本结构的战略高度来规划再融资行为在中国保险市场快速发展的阶段,基于实现金融综合化经营的战略需要,在满足保险资金投资股权、上市公司再融资规范的前提下,保险公司更应从优化资本结构的战略高度提前规划公司的再融资行为。[6]
3.4.1确定最优资本结构作为经营风险的金融机构,保险公司存在其特殊性质。一方面,保险公司是负债经营;另一方面,保险公司的股权资本有自身的获利要求。此类特殊性使得保险公司的资本结构受到了监管机构和股东利益最大化要求的双重限制。[7]因此保险公司需要根据自身实际确定最优的资本结构,使其既能够维持保险公司的财务稳定性、满足监管要求的偿付能力,同时又能够实现股东的利益最大化。
3.4.2合理选择再融资方式我国上市保险公司在选择再融资方式时所考虑的主要是融资额大小、门槛高低以及融资的难易程度等因素,因此股权融资成为我国上市保险公司再融资的首选。虽然股权融资对改善股权结构确实具有一定的作用,但是单一的股权融资并没有考虑到公司在资本结构方面的差异,不符合财务管理理论关于最优资本结构的融资原则。再融资对公司的持续发展有着极大的推动力,因此,我国保险公司应合理选择再融资方式,从优化资本结构的战略高度来规划再融资行为,有效提高公司偿付能力、优化资本结构,从而实施有效的风险管理。
3.5积极提高保险资金的使用效率保险公司投资风险的控制工作中,比较常见的控制策略包括对建立合理的投资比例、拓宽资金运用渠道这两个方面。
3.5.1建立合理的投资比例在现阶段的条件下,保险公司应引入合理的投资比例,以一定的风险水平为前提条件,从而实现投资回报率的最大化。[8]保险公司自身属于经营风险的公司,组合模式下的投资对保险公司的财务风险进行抵消、对冲处理能够有助于整个收益水平的均衡发展,从而实现收益要素与财务风险要素的均衡。因此,建立合理的投资比例有利于保险公司降低自身投资风险,从而降低财务风险。
3.5.2拓宽资金运用渠道目前我国保险资金仍主要运用在银行存款、债券等领域,资金的增值主要通过国债利息收入以及银行存款利率为途径来实现,抵押贷款、股票投资比重仍较小。因此,面临我国现阶段的市场经济条件,保险公司应该扩大投资渠道,在现行政策允许的投资条件下,合理分配国债、抵押贷款以及股票投资等的投资比例,提高资金的使用效率。保险公司财务风险管理是一个连续的动态过程。我国的保险公司在经历了市场化改革之后,呈现出巨大的发展潜力。面对不断发展成熟的保险市场,我国保险公司更应注重财务风险的识别、防范、控制,不断提高抗风险能力。A公司的财务风险管理有一定优势,我国其他保险公司可借鉴A公司的实践,从财务分析的视角入手,构建风险管理体系,进一步提高公司财务风险的管理能力,以促进我国保险行业的进一步发展和繁荣。
参考文献:
[1]肖云莹.保险公司财务风险管理相关问题研究[D].成都:西南财经大学,2011.
[2]霍真.金融危机下的企业财务策略[J].经济师,2011(2):163.
[3]杜司赢.我国上市寿险公司偿付能力影响因素研究[D].兰州:兰州大学,2013.
[4]王玉波.新时期我国保险资金投资风险管理分析[J].中国商贸,2013(22):125-126.
[5]李静,国有大型建筑施工企业集团财务集中管控探索[D].成都:西南财经大学,2010.
[6]蔡颖.保险公司偿付能力与资本结构优化问题研究[J].保险研究,2010(11):8-19.
一、保险公司风险管理与内部控制的关系
风险管理是指从公司整体目标出发,通过识别和评估影响公司价值目标实现的因素,将这些因素纳入到整体框架内进行系统管理,积极探寻风险与收益的最佳平衡点,降低风险给公司带来的负面影响,为公司创造最优化的价值;内部控制是指公司为了完成预定目标而采取的程序和措施。对于保险公司而言,其内部控制是指为了防止公司偏离经营目标而采取的措施,目的在于有效控制和防范公司面临的各种风险。由此可见,保险公司风险管理与内部控制存在着必然联系,具体从以下两个方面进行分析。
(一)风险管理与内部控制的内在联系
从保险公司实施风险管理和内部控制的目标上来看,均是通过一系列程度和措施,对公司经营管理活动进行全面控制,以降低公司面临的风险,为实现公司经营管理目标提供保障。在全面风险管理框架下,内部控制是强化风险控制的重要手段,并且风险管理渗透于内部控制五大要素中,为实现内部控制目标指明了方向。
(二)风险管理与内部控制的差异
1. 作用时点不同。对于保险公司而言,内部控制会贯穿于其全寿命周期,自公司成立之日起,便为内控机制作用的发挥提供了充足的条件,其作用对象主要是公司的各个部门及相关人员。风险管理必须在对各类风险进行有效识别的基础上才能发挥出应有的作用,这一特点限制了其作用发挥的及时性。保险公司的风险虽然会在其全寿命周期内存在,但风险的形成与发展是需要一个过程的,由此造成了风险管理的滞后性。
2. 限制条件不同。在风险管理中,风险的识别、评估等环节都需要借助相应的技术方法,在此基础上,才能对风险有一个全面的了解和认识,进而针对不同的风险,采取切实可行的措施,上述过程是风险管理作用得以发挥的关键。内部控制的最终目的在于对影响经营效率、成本的因素进行控制,实现公司整体效益的提升。换言之,所有可能导致经营效率降低和成本增加的因素都是内部控制的目标,并针对这些因素提出控制措施。
3. 控制内容不同。在保险公司中,风险管理主要包含以下几个方面的内容:确立风险管理目标、设置实施战略、风险识别、风险评估、制定风险管理措施等等。而保险公司的内部控制则涵盖了从上层治理结构到公司内部管理体制再到基层作业的所有流程,其中不但包括战略目标的制定,也涉及实现目标的过程,还包括对公司内部经济活动及风险环节的控制。由此可见,后者包含的内容要比前者更加广泛。
二、基于风险管理的保险公司内部控制体系构建
由于保险公司风险管理和内部控制均是基于公司面临的风险而实施的一系列措施,所以保险公司可将两者进行融合,建立起一套以风险为导向、以制度为框架的内部控制体系,促进保险公司内部控制活动有序开展。
(一)优化内部控制环境
在保险公司中,内部环境的良好与否,不但直接关系到内部控制作用的发挥,而且还对员工的风险意识有着一定程度的影响。为此,应当对内部控制环境进行不断优化,具体可采取如下措施:首先,要对公司的内部治理结构进行完善,在结构的设置上,可以采取分权制衡机制,并对董事会及监事会的职责加以明确,使其职能作用能够获得充分发挥。其次,要对公司的组织结构进行优化调整,从而使各部门、各岗位之间可以相互监督、彼此制约。再次,基于以人为本的原则,制定人力资源管理政策,主要包括人员招聘制度、员工绩效评价考核体系、薪酬制度等,以此来调动员工的工作积极性,为内控环境的优化奠定基础。
(二)健全风险管理机制
保险公司应将风险管理覆盖到公司日常经营管理的各个环节之中,完善风险管理机制,强化风险控制。首先,建立风险预警机制,找出影响保险公司经营目标实现的内外部因素,确定风险预警标准。其次,实施风险评估,既要对保险公司面临的操作风险、信用风险、市场风险、决策风险、金融风险、政策风险等多种风险进行评估,又要对公司内部控制程序对风险的控制能力进行评估。再次,采取风险应对措施,根据风险评估结果,采取风险转移、规避、保留、降低等措施。最后,持续监察已识别和已采取应对措施的风险,审查风险管理效果,并关注新风险的发展。
(三)有效开展控制活动
想要使保险公司管理层下达的指令能够在公司内部得到贯彻落实,就必须构建起有效的控制活动。首先,在过程控制方面,公司应当建立健全岗位责任制,并对员工的职责加以明确,使员工在岗位工作中能够各司其职,分工协作。同时还应对风险控制关键点进行明确,对公司日常经济活动影响较大的风险要进行重点监控,降低风险的影响及其所造成的损失。其次,在业务控制上,公司应当对产品开发、售后理赔等关键环节进行有效控制,以此来保证公司能够正常运营。再次,在财务控制上,应对相关的制度、报告、系统等进行严格控制,由此可以保证会计信息的真实性、可靠性、准确性。最后,在资金控制上,要加强对重大项目投资决策及风险的管控,确保公司资金的安全性。
(四)完善信息沟通机制
为了及时获取全面、准确的信息,保险公司应当构建起完善的信息沟通机制,通过该机制的建立,能够增进公司各部门及人员之间的沟通,有利于实现信息共享,不但可以进一步提升保险公司经营管理的透明度,而且还能有效避免舞弊行为的发生。首先,公司内部的人员可从管理层获取到明确的信息,进而了解自己在公司内控体系中的作用。其次,员工可将从经营活动获得的有价值信息传递给公司管理层,同时还为员工汇报工作提供了一个有效的途径。最后,公司管理层与董事会之间也可借助该机制进行有效沟通,有利于董事会监督职能的行使。
(五)加强内部监督
保险公司要重视内部审计体系的建设,将其作为强化内部监督的重要手段。首先,在保险公司董事会下设置审计委员会,在公司总部和分支机构分别设置一级、二级审计部门,保证审计部门的独立性和权威性,对公司实行分级审查监督,构建全方位的监管体系。其次,审计部门要持续监督保险公司日常经营活动,定期检查财务信息,评价各部门执行和完成内部控制目标的情况,并提出有价值的改进建议。最后,审计部门要将保费收入、保险理赔、保险资金运作作为审点,确保保险公司各项经济活动合理、合法,及时纠正违规操作行为,从而提高内部控制效果
三、结论
总而言之,保险公司风险管理与内部控制存在着多重交叉之处,其管理控制目标均为降低风险对公司的负面影响。为此,保险公司可根据自身经营的特殊性,构建起以风险管理为导向的内部控制体系,将风险管理贯穿于内部控制的五大要素之中,为突出内部控制重点指明方向,从而提高保险公司内部控制水平,提升风险防范与控制能力。
参考文献:
[1]晋晓琴.全面提升我国保险公司的内部控制水平――解读《保险公司内部控制基本准则》[J].商业会计,2011(02).
[2]张建.基于制度设计与措施选择论保险公司全面风险管理[J].保险研究,2013(08).
[3]徐文魁,李作家.新华保险公司内部控制存在的问题及成因[J].经济研究导刊,2011(08).
一、保险公司风险管理与内部控制的关系
风险管理是指从公司整体目标出发,通过识别和评估影响公司价值目标实现的因素,将这些因素纳入到整体框架内进行系统管理,积极探寻风险与收益的最佳平衡点,降低风险给公司带来的负面影响,为公司创造最优化的价值;内部控制是指公司为了完成预定目标而采取的程序和措施。对于保险公司而言,其内部控制是指为了防止公司偏离经营目标而采取的措施,目的在于有效控制和防范公司面临的各种风险。由此可见,保险公司风险管理与内部控制存在着必然联系,具体从以下两个方面进行分析。
(一)风险管理与内部控制的内在联系
从保险公司实施风险管理和内部控制的目标上来看,均是通过一系列程度和措施,对公司经营管理活动进行全面控制,以降低公司面临的风险,为实现公司经营管理目标提供保障。在全面风险管理框架下,内部控制是强化风险控制的重要手段,并且风险管理渗透于内部控制五大要素中,为实现内部控制目标指明了方向。
(二)风险管理与内部控制的差异
1.作用时点不同。对于保险公司而言,内部控制会贯穿于其全寿命周期,自公司成立之日起,便为内控机制作用的发挥提供了充足的条件,其作用对象主要是公司的各个部门及相关人员。风险管理必须在对各类风险进行有效识别的基础上才能发挥出应有的作用,这一特点限制了其作用发挥的及时性。保险公司的风险虽然会在其全寿命周期内存在,但风险的形成与发展是需要一个过程的,由此造成了风险管理的滞后性。2.限制条件不同。在风险管理中,风险的识别、评估等环节都需要借助相应的技术方法,在此基础上,才能对风险有一个全面的了解和认识,进而针对不同的风险,采取切实可行的措施,上述过程是风险管理作用得以发挥的关键。内部控制的最终目的在于对影响经营效率、成本的因素进行控制,实现公司整体效益的提升。换言之,所有可能导致经营效率降低和成本增加的因素都是内部控制的目标,并针对这些因素提出控制措施。3.控制内容不同。在保险公司中,风险管理主要包含以下几个方面的内容:确立风险管理目标、设置实施战略、风险识别、风险评估、制定风险管理措施等等。而保险公司的内部控制则涵盖了从上层治理结构到公司内部管理体制再到基层作业的所有流程,其中不但包括战略目标的制定,也涉及实现目标的过程,还包括对公司内部经济活动及风险环节的控制。由此可见,后者包含的内容要比前者更加广泛。
二、基于风险管理的保险公司内部控制体系构建
由于保险公司风险管理和内部控制均是基于公司面临的风险而实施的一系列措施,所以保险公司可将两者进行融合,建立起一套以风险为导向、以制度为框架的内部控制体系,促进保险公司内部控制活动有序开展。
(一)优化内部控制环境
在保险公司中,内部环境的良好与否,不但直接关系到内部控制作用的发挥,而且还对员工的风险意识有着一定程度的影响。为此,应当对内部控制环境进行不断优化,具体可采取如下措施:首先,要对公司的内部治理结构进行完善,在结构的设置上,可以采取分权制衡机制,并对董事会及监事会的职责加以明确,使其职能作用能够获得充分发挥。其次,要对公司的组织结构进行优化调整,从而使各部门、各岗位之间可以相互监督、彼此制约。再次,基于以人为本的原则,制定人力资源管理政策,主要包括人员招聘制度、员工绩效评价考核体系、薪酬制度等,以此来调动员工的工作积极性,为内控环境的优化奠定基础。
(二)健全风险管理机制
保险公司应将风险管理覆盖到公司日常经营管理的各个环节之中,完善风险管理机制,强化风险控制。首先,建立风险预警机制,找出影响保险公司经营目标实现的内外部因素,确定风险预警标准。其次,实施风险评估,既要对保险公司面临的操作风险、信用风险、市场风险、决策风险、金融风险、政策风险等多种风险进行评估,又要对公司内部控制程序对风险的控制能力进行评估。再次,采取风险应对措施,根据风险评估结果,采取风险转移、规避、保留、降低等措施。最后,持续监察已识别和已采取应对措施的风险,审查风险管理效果,并关注新风险的发展。
(三)有效开展控制活动
想要使保险公司管理层下达的指令能够在公司内部得到贯彻落实,就必须构建起有效的控制活动。首先,在过程控制方面,公司应当建立健全岗位责任制,并对员工的职责加以明确,使员工在岗位工作中能够各司其职,分工协作。同时还应对风险控制关键点进行明确,对公司日常经济活动影响较大的风险要进行重点监控,降低风险的影响及其所造成的损失。其次,在业务控制上,公司应当对产品开发、售后理赔等关键环节进行有效控制,以此来保证公司能够正常运营。再次,在财务控制上,应对相关的制度、报告、系统等进行严格控制,由此可以保证会计信息的真实性、可靠性、准确性。最后,在资金控制上,要加强对重大项目投资决策及风险的管控,确保公司资金的安全性。
(四)完善信息沟通机制
为了及时获取全面、准确的信息,保险公司应当构建起完善的信息沟通机制,通过该机制的建立,能够增进公司各部门及人员之间的沟通,有利于实现信息共享,不但可以进一步提升保险公司经营管理的透明度,而且还能有效避免舞弊行为的发生。首先,公司内部的人员可从管理层获取到明确的信息,进而了解自己在公司内控体系中的作用。其次,员工可将从经营活动获得的有价值信息传递给公司管理层,同时还为员工汇报工作提供了一个有效的途径。最后,公司管理层与董事会之间也可借助该机制进行有效沟通,有利于董事会监督职能的行使。
(五)加强内部监督
保险公司要重视内部审计体系的建设,将其作为强化内部监督的重要手段。首先,在保险公司董事会下设置审计委员会,在公司总部和分支机构分别设置一级、二级审计部门,保证审计部门的独立性和权威性,对公司实行分级审查监督,构建全方位的监管体系。其次,审计部门要持续监督保险公司日常经营活动,定期检查财务信息,评价各部门执行和完成内部控制目标的情况,并提出有价值的改进建议。最后,审计部门要将保费收入、保险理赔、保险资金运作作为审点,确保保险公司各项经济活动合理、合法,及时纠正违规操作行为,从而提高内部控制效果。
三、结论
总而言之,保险公司风险管理与内部控制存在着多重交叉之处,其管理控制目标均为降低风险对公司的负面影响。为此,保险公司可根据自身经营的特殊性,构建起以风险管理为导向的内部控制体系,将风险管理贯穿于内部控制的五大要素之中,为突出内部控制重点指明方向,从而提高保险公司内部控制水平,提升风险防范与控制能力。
作者:邢喆 单位:中国人民健康保险股份有限公司山东分公司
参考文献:
[1]晋晓琴.全面提升我国保险公司的内部控制水平———解读《保险公司内部控制基本准则》[J].商业会计,2011(02).
[2]张建.基于制度设计与措施选择论保险公司全面风险管理[J].保险研究,2013(08).
保险公司的风险管理是一个永恒的话题,保险公司围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立全面风险管理体系,可以起到防范和化解风险、保护资产的安全与完整、保证经营活动合法合规和企业经营战略有效实施等重要作用,因此,是否实施全面的风险管理是衡量保险企业经营管理水平高低的重要标志。
(一)保险国际化的趋势日益明显
在经济全球化的大背景下,保险国际化的趋势日益明显,一方面表现为客户保险需求的全球化,跨国公司基于其全球经营业务在世界范围内安排其风险管理与保险计划;另一方面表现为保险人通过国际间的保险资本运作、对冲机制、战略联盟等多种形式,满足巨灾保险、金融风险管理等迅速增长的需求,在国际范围内寻求新的生存和发展空间。20世纪60年代出现的真正意义下的自保公司,70年代由荷兰人首创并迅速风靡全球的银行保险,80年代人寿保险业出现的以万能寿险和变额寿险为代表的产品创新,90年代出现的保险风险证券化以及大量新型风险转移工具,特别是近年来,处于前锋地位的保险人、保险经纪人、政府保险机构及民间保险组织,如安联保险等,已经在综合风险管理(IntegrateRiskManagement)、非传统风险转移工具(AlternativeRiskTransfers)等新型保险产品和技术等方面进行了大量的创新,保险保障的范围已经大大突破了传统意义上的可保风险范畴,从而预示着未来保险业的革命性变化。
(二)保险资金面临的投资风险越来越大
随着金融市场的创新与融合,保险资金运用渠道的逐步拓宽,可投资品种逐步增加,从普通的债券投资发展到权益类投资、从国内市场拓展到境外市场,保险资金特别是寿险业资金面对的各种风险也越来越复杂。例如,寿险保单存续期一般都长达20至30年,相应的在资金运用中要考虑20-30年存续期的投资与之相匹配。投资于固定收益资产的寿险资金,对利率的变动非常敏感,市场利率的微小波动会导致资产价值的较大变动。据统计,到2006年8月,债券已经成为保险资产配置的最主要工具,投资规模已经达到8777亿元,其中,持有国债和金融债余额分别达到3674亿元和2416亿元,债券资产占保险资产运用的比重由2001年的28.4%上升到2006年的55.2%,保险公司持有的企业债、银行次级债、国债和金融债的余额分别占总余额的69.6%、45.5%、12.1%和11.6%。在央行上调利率、国债等债券收益率大幅下降的背景下,保险公司投资风险显然还在加大。投资效益低下直接影响到保险公司的偿付能力和经营的稳定性。据测算,1999年以前的保单会导致我国寿险业利差损每年增加约20亿元,到2004年底寿险业利差损总额超过720亿元,占到行业总资产的9%左右,即便各寿险公司将全部业务盈余都用于弥补利差损,也需要10年的化解时间。而权益类投资,包括金融衍生物投资风险巨大,给许多公司带来几亿、以至几十亿金额的损失,如德国哥达保险公司、克罗尼亚保险公司、汉诺威再保险股份公司、伦敦巴林银行等。因此加强资金运用风险管理,提高风险管理水平对资金运用是非常重要的。
(三)全面风险管理成为现代保险企业管理的基础和核心
随着金融保险市场的日趋深化和扩大,各保险机构之间的竞争也从原来的规模扩张逐渐转变为内部管理、业务创新等方面的竞争,从而导致了保险企业的经营理念的深刻变化,使全面风险管理成为现代保险企业管理的基础和核心。从世界范围来看,风险管理正在从传统的“点对点”式的管理走向全面的、一体化的管理。国际上比较有名的内控和风险管理模式有英国的Cadbury、美国的COSO和加拿大的COCO,特别是美国的COSO模式从理论到操作方法上阐述了一整套完整的全面企业风险管理框架。WilliamJ.Mc·Donoush所称,“内部控制将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施”。2005年,保监会制定《寿险公司内部控制评价办法(试行)》。2006年,国资委制定了《中央企业全面风险管理指引》。这对于推动保险企业的全面风险管理的发展具有重要意义。
(四)我国保险业在风险管理方面存在许多不足之处
近几年来,国内保险业在快速发展的同时,在防范和化解经营风险和加强公司内部风险管理方面有了一些进展,但还是存在不少问题和不足,主要表现在三个方面:一是对全面风险管理的认识不到位,存在着严重的“竖井效应”。二是没有建立完整的风险管理框架。大多数保险公司的风险管理没有贯彻到公司的各项业务过程和各个操作环节,许多关键控制点形成所谓的控制盲点,还没有形成一个有效的多维、多视角、跨时点的风险监控体系。三是风险管理效果不尽如人意,出现了许多违纪违法的现象。因此,只有从我国保险公司的实际出发,引进、消化和吸收国际上先进的企业风险管理模式和风险管理技术,特别是应该使CO—SO框架成为保险公司完善公司内部控制的标准,构建全面风险管理体系,缩小我们在风险管理方面与国际上的差距,才能够增强保险业抵御风险的能力,使保险业稳定健康发展。
二、COSO企业风险管理框架的内涵
目前,国际风险管理领域存在诸多的企业内部控制和风险管理标准,但都与COSO框架紧密相关,COSO框架已成为企业全面风险管理的标准。因此,要完善保险公司的内部控制,加强风险管理,需要准确理解COSO界定的企业风险管理框架的内涵,以COSO框架为依据,建立保险公司风险管理框架和机制,取信于投资者,提高保险公司在公众中的美誉度。
早在1958年,美国注册会计师协会将“内部控制”区分为两类:内部会计控制和内部管理控制。1992年,COSO提出了内部控制整体框架,并在1994年进行了增补,指出:内控是为了实现经营的效果和效率;财会报告的可靠性;对现行法规的遵守三大目标的过程。2004年10月,COSO正式企业风险管理框架(以下简称ERM框架)。ERM框架在1992年报告的基础上吸收了各方面风险管理研究成果,并进行了扩展研究,提出了内部控制框架与企业的风险管理相结合的风险管理思路。
COSO对ERM框架的定义是,“企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制定并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理的保证”。COSO的风险管理框架扩展了其内部控制框架,强调企业风险管理有三个维度,分别是目标、风险管理要素和管理层级。目标由内部控制框架的3个扩展为4个,即战略、经营、报告和合规。风险管理要素由内部控制框架的5个(内部环境、风险评估、控制活动、信息与沟通、监控)扩展为8个,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。管理层级包括整个企业、职能部门、业务单位和分支机构4层。各管理层级是风险管理主体,风险管理要素是必备条件,目标是企业努力实现的对象,企业的各个管理层级都要按照风险管理的8个要素为4个目标服务。
COSO于2001年起开始进行企业风险管理研究,强调风险管理框架必须和内部控制框架相一致,把内部控制目标和要素整合到企业全面风险管理过程中。因此,ERM框架是对内部控制框架的扩展和延伸,它涵盖了内部控制,并且比内部控制更完整、有效。首先,该框架扩展了内部控制框架,强调风险管理与企业战略目标相协调,并最终融人企业文化之中;其次,该框架更强调风险管理贯穿于企业运行过程的各个方面,涉及到企业的治理、管理和操作等所有层级,扩展了单纯的内部控制职能;最后,引入了风险组合、风险和机会的区分、风险应对、风险偏好、风险容量等风险管理理论新的研究成果。ERM框架是对传统风险管理和内部控制的重要发展,是一个具有清晰的文化理念、完整的架构体系、科学的控制流程、有效的技术和方法,能够覆盖企业各类风险,对企业风险进行全面管理。因此,应用该框架对于我国保险企业有效实施风险管理、遵循监管机构的风险控制和监管要求有着重要意义。
三、ERM框架在保险企业风险管理中的应用
全面风险管理是一种全新的管理理念和方法,我国保险业必须尽快转换长期以来固化的观念和思维定式,努力构建全面风险管理的新体系和新机制。ERM框架强调,认定一个主体的企业风险管理是否“有效”,是在对八个构成要素是否存在和有效运行进行评估的基础上所作的判断,如果构成要素存在并且正常运行,那么就可能没有重大缺陷,而风险则可能已经被控制在主体的风险容量范围之内。
(一)内部环境
保险企业的内部环境是整个风险控制框架的基础,包括主体的风险管理理念、风险容量、董事会的监督、主体中人的诚信、道德价值观和胜任能力,以及管理当局分配权利和职责、组织和开发其员工的方式。这其中包含了组织的基调,它影响组织中人员的风险意识,为主体的人员如何认识和对待风险设定了基础。
风险管理的顺利实施必须得到一个良好的组织体系的支持,ERM框架建议了基本的组织结构以及各结构层的职能和责任,同时框架也强调,主体的组织结构的适当性部分取决于它的规模和所从事活动的性质,因此保险企业要从自身实际情况出发,运用企业风险管理的思想,设计一个适合自身的组织框架。ERM框架关于组织结构的基本思路为:董事会通过选择管理当局在确定期望的诚信和道德价值观起着主要作用,同时,董事会在特定关键决策上的保留权力使其在制定战略、规划高层次目标以及广义资源配置方面发挥作用;管理当局直接负责对风险管理进行全面整合、统一协调;各部门责任明确、各司其职,如财务部进行财务计划与控制,精算部设计合理的费率以及充足准备金的提存,投资部控制投资损失风险和流动性风险,核赔部控制赔付率和维护公司信誉等等;设立专门的风险管理官员,跨子公司、业务、部门、职能机构来分析和评价公司的风险,研究潜在的风险因素和防范措施,为董事会和各部门提供风险报告及风险管理建议。ERM框架还强调每个人在企业风险管理中的作用,明确指出:在企业中,不仅仅是董事会或者风险管理官员,其他人员,如内部审计师、财务官员以及组织中的每一个人都对企业风险管理负有一定的责任,都能够对其过程施加一定的影响,因而所有员工的职能与责任都应该被很好地界定和沟通。这有利于督促企业的所有员工重视企业风险管理和内部控制问题,把维护及改善企业的风险管控当作自己的事,而不是站在与管理阶层对立的角度,被动地执行各自的任务。
(二)目标设定
必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理框架要求管理当局采取适当的程序去设定目标,确保所选定的目标切合、支持该主体的使命,并且与它的风险容量相协调。
不同的企业由于战略不同而有不同的风险管理目标。对保险企业而言,如果其总目标是收益一定条件下的风险最小化,则保费收入、赔付支出、投资收益、公司收益等下一层的子目标就会与总目标有所不同,子目标的具体划分必须依据保险公司的战略进行。例如某保险公司的战略目标是,在未来经过10-15年的努力,建成“国内领先、国际一流的知识型、现代化非寿险公众公司”。这样的企业总目标对企业风险管理的要求会更高,因为它对风险管理水平与国际接轨的要求比较高。另一保险公司具体战略目标是:对市场具有明确的判断,能使企业在复杂的竞争环境中保持竞争力与盈利能力;降低运行风险;与国际接轨,将公司的管理标准化,国际化;进一步提高企业运行效率。这样的战略目标则偏向纯粹风险的管理。
(三)风险识别与风险评估
ERM框架中不仅仅把风险定义为损失的可能性,也把风险看作盈利的机会,其目的在于强调现代风险管理的主动精神和积极态度,这完全符合保险企业以风险换取收益的业务本质,也有利于提高保险公司的竞争力。因此,风险的识别更需要区分风险和机会,对风险予以评估和应对,将机会反馈到战略和目标制定过程中,平衡风险与收益。
风险评估是对识别出来的风险事件进行风险影响分析。一般从两个方面来评估:一是估计风险发生的可能性或概率,另一方面是估计如果风险发生所产生的后果。风险评估是企业制定和实施风险管理战略的依据。风险评估的方法有很多,并一直有新的方法被开发出来应用于风险管理实践。通常采用的是定性和定量相结合的方法。定性的方法主要有风险评级,即采取对风险发生的可能性和影响程度进行分级,如依据风险发生可能性和重要性程度划分为若干档次,并分别拟定相关的指标作为判断可能性和影响程度的依据。定量的方法有概率工具和非概率模型等,比较成熟的方法有VaR方法,历史模拟法、MonteCarlo模拟法、情景分析、RiskMetrics方法、GARCH模型等等。风险地图也是最常用而最有效的风险分析工具,在一个一维代表风险发生可能性,一维代表风险的影响程度的二维坐标中,根据在风险分析中得出的结果,即各种风险不同的可能性和影响程度,在该坐标系中标出其所在位置,这将直观显示出某一风险或多个风险的重要性程度,并以此决定进行风险控制的先后顺序及投放资源的大小。
(四)风险应对
风险应对是指管理当局采取回避、承受、降低或者分担风险等一系列行动,以便把风险控制在主体的风险容限(RiskTolerance)和风险容量以内。
1.传统风险管理方法。该方法主要侧重于企业自身资产负债管理。对于保险企业具体来讲,主要能采取的措施包括:(1)选择性承保。主要包括控制保单质量(主要从可保风险的审核和加强保险核保入乎)和控制保单过分集中的风险。(2)内部风险抑制。一是通过资产负债的组合配置来实现风险分散和风险对冲的目的;二是通过加强企业内部控制来有效控制风险,确保稳定经营,实现价值最大化。(3)自留风险及提存准备金。保险公司根据自身的风险水准(主要参考其自身资本实力、风险控制能力及风险偏好等因素)和经营方向的定位,确定一个企业自留风险限额并将其逐级分配到各具体业务部门。自留风险后,企业要做好补偿风险损失的财务安排,包括提存各种准备金和安排表外资本等。(4)再保险安排。
2.非传统风险转移方法方式(AlternativeRiskTransfer,简称ART方法)。该方法在传统风险管理的基础上,引入了资本市场进行风险转移。主要包括:(1)多险种多年期产品。该产品将几种不同的风险捆绑在一起,可以节省管理成本并通过时间分散成本。(2)有限风险再保险。有限风险再保险是一种风险转移和风险融资相结合的产物,主要特点是再保险承保人仅承担有限风险、保险合同多年期、再保险承保人与分出人共同分担损失和分享收益等。(3)保险风险证券化。可以通过创设并发行保险衍生产品,比如巨灾期货、巨灾期权、气候衍生品等,将保险企业承保的风险转移到资本市场,利用资本市场的强大融资能力来消化承保风险。(4)利用金融衍生工具。保险公司通过购入特定类型的保险期货、期权来分散、对冲风险。例如芝加哥交易所(CBOT)的巨灾风险损失指数的期货和期权交易。
在风险应对的过程中,管理当局还应该考虑一些事项。一是潜在应对的成本和收益。二是除了应付具体的风险之外,企业所面临的新的机会。企业在风险应对时不应该仅仅只是考虑降低已经识别出来的风险,同时还应该考虑给主体带来的新的机会。如保险风险证券化除了能分散保险企业的风险,同时也有给企业带来收益的可能性。
(五)控制活动
控制活动是帮助确保管理当局的风险应对得以实施的政策和程序,即在选定了风险应对后,确定用来帮助风险应对恰当、及时地实施的措施。控制活动贯穿于整个企业主体,包括了批准、授权、验证、调节、资产安全以及职责分离等一系列不同的活动。
(六)信息沟通
有效的沟通包括信息在主体中的向下、平行和向上的流动。公司不同部门风险管理职责不同,各部门职责也有交叉,任何一个部门不可能单独完成某一风险的管理。因此,保险公司在风险管理中,需要建立包括投资、精算、财务等各部门紧密合作的体系结构,同时要有完善的信息系统和信息沟通规则。沟通方式可以采取备忘录、电子邮件、公告板、网络等等,在沟通过程中还应该注重信息的即时性以及信息的质量。另一方面,公司内部与公司外部也应该建立起有效的沟通,例如与客户之间,与同类公司之间。
(七)监控
监控指对企业风险管理进行监督,必要时加以修正,可以通过持续的管理活动、个别评价或两者结合来完成。
持续的管理活动主要来自经常性的管理活动,例如部门管理人员定期的经营报告、内部审计等,当然也包括监管机构的外部监管。
关键词: 企业风险管理框架;风险管理文化;风险管理制度
据瑞士Sigma统计,从1978—1994年16年间,世界上有 648家保险公司破产,尤其是1996—2001年,保险业高度发达的日本连续7家生命保险公司破产。在我国,标准普尔在《中国保险业信用前瞻2006—2007》中对我国保险业风险的评价是:无论寿险还是非寿险的行业风险依然较高。这给我国保险业敲响了警钟:保险公司在经营风险产品的同时,必须加强自身的风险管理。美国反舞弊财务报告委员会的发起组织委员会(COSO)的企业风险管理框架提出的全新的风险管理理念和技术对于我国保险企业的风险管理具有极大的理论和实践意义。
一、保险企业实施全面风险管理的必要性和重要性
保险公司的风险管理是一个永恒的话题,保险公司围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立全面风险管理体系,可以起到防范和化解风险、保护资产的安全与完整、保证经营活动合法合规和企业经营战略有效实施等重要作用,因此,是否实施全面的风险管理是衡量保险企业经营管理水平高低的重要标志。
(一)保险国际化的趋势日益明显
在经济全球化的大背景下,保险国际化的趋势日益明显,一方面表现为客户保险需求的全球化,跨国公司基于其全球经营业务在世界范围内安排其风险管理与保险计划;另一方面表现为保险人通过国际间的保险资本运作、对冲机制、战略联盟等多种形式,满足巨灾保险、金融风险管理等迅速增长的需求,在国际范围内寻求新的生存和发展空间。20世纪60年代出现的真正意义下的自保公司,70年代由荷兰人首创并迅速风靡全球的银行保险,80年代人寿保险业出现的以万能寿险和变额寿险为代表的产品创新,90年代出现的保险风险证券化以及大量新型风险转移工具,特别是近年来,处于前锋地位的保险人、保险经纪人、政府保险机构及民间保险组织,如安联保险等,已经在综合风险管理(Integrate Risk Management)、非传统风险转移工具(Alternative Risk Transfers)等新型保险产品和技术等方面进行了大量的创新,保险保障的范围已经大大突破了传统意义上的可保风险范畴,从而预示着未来保险业的革命性变化。
(二)保险资金面临的投资风险越来越大
随着金融市场的创新与融合,保险资金运用渠道的逐步拓宽,可投资品种逐步增加,从普通的债券投资发展到权益类投资、从国内市场拓展到境外市场,保险资金特别是寿险业资金面对的各种风险也越来越复杂。例如,寿险保单存续期一般都长达20至30年,相应的在资金运用中要考虑20-30年存续期的投资与之相匹配。投资于固定收益资产的寿险资金,对利率的变动非常敏感,市场利率的微小波动会导致资产价值的较大变动。据统计,到2006年8月,债券已经成为保险资产配置的最主要工具,投资规模已经达到8777亿元,其中,持有国债和金融债余额分别达到3 674亿元和 2 416亿元,债券资产占保险资产运用的比重由2001年的 28.4%上升到2006年的55.2%,保险公司持有的企业债、银行次级债、国债和金融债的余额分别占总余额的69.6%、45.5%、12.1%和11.6%。在央行上调利率、国债等债券收益率大幅下降的背景下,保险公司投资风险显然还在加大。投资效益低下直接影响到保险公司的偿付能力和经营的稳定性。据测算,1999年以前的保单会导致我国寿险业利差损每年增加约20亿元,到2004年底寿险业利差损总额超过 720亿元,占到行业总资产的9%左右,即便各寿险公司将全部业务盈余都用于弥补利差损,也需要10年的化解时间。而权益类投资,包括金融衍生物投资风险巨大,给许多公司带来几亿、以至几十亿金额的损失,如德国哥达保险公司、克罗尼亚保险公司、汉诺威再保险股份公司、伦敦巴林银行等。因此加强资金运用风险管理,提高风险管理水平对资金运用是非常重要的。
(三)全面风险管理成为现代保险企业管理的基础和核心
随着金融保险市场的日趋深化和扩大,各保险机构之间的竞争也从原来的规模扩张逐渐转变为内部管理、业务创新等方面的竞争,从而导致了保险企业的经营理念的深刻变化,使全面风险管理成为现代保险企业管理的基础和核心。从世界范围来看,风险管理正在从传统的“点对点”式的管理走向全面的、一体化的管理。国际上比较有名的内控和风险管理模式有英国的Cadbury、美国的COSO和加拿大的 COCO,特别是美国的COSO模式从理论到操作方法上阐述了一整套完整的全面企业风险管理框架。William J.Mc·Donoush所称,“内部控制将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施”。2005年,保监会制定《寿险公司内部控制评价办法(试行)》。2006年,国资委制定了《中央企业全面风险管理指引》。这对于推动保险企业的全面风险管理的发展具有重要意义。
(四)我国保险业在风险管理方面存在许多不足之处
近几年来,国内保险业在快速发展的同时,在防范和化解经营风险和加强公司内部风险管理方面有了一些进展,但还是存在不少问题和不足,主要表现在三个方面:一是对全面风险管理的认识不到位,存在着严重的“竖井效应”。二是没有建立完整的风险管理框架。大多数保险公司的风险管理没有贯彻到公司的各项业务过程和各个操作环节,许多关键控制点形成所谓的控制盲点,还没有形成一个有效的多维、多视角、跨时点的风险监控体系。三是风险管理效果不尽如人意,出现了许多违纪违法的现象。因此,只有从我国保险公司的实际出发,引进、消化和吸收国际上先进的企业风险管理模式和风险管理技术,特别是应该使CO— SO框架成为保险公司完善公司内部控制的标准,构建全面风险管理体系,缩小我们在风险管理方面与国际上的差距,才能够增强保险业抵御风险的能力,使保险业稳定健康发展。
(一)保险国际化的趋势日益明显
在经济全球化的大背景下,保险国际化的趋势日益明显,一方面表现为客户保险需求的全球化,跨国公司基于其全球经营业务在世界范围内安排其风险管理与保险计划;另一方面表现为保险人通过国际间的保险资本运作、对冲机制、战略联盟等多种形式,满足巨灾保险、金融风险管理等迅速增长的需求,在国际范围内寻求新的生存和发展空间。20世纪60年代出现的真正意义下的自保公司,70年代由荷兰人首创并迅速风靡全球的银行保险,80年代人寿保险业出现的以万能寿险和变额寿险为代表的产品创新,90年代出现的保险风险证券化以及大量新型风险转移工具,特别是近年来,处于前锋地位的保险人、保险经纪人、政府保险机构及民间保险组织,如安联保险等,已经在综合风险管理(IntegrateRiskManagement)、非传统风险转移工具(AlternativeRiskTransfers)等新型保险产品和技术等方面进行了大量的创新,保险保障的范围已经大大突破了传统意义上的可保风险范畴,从而预示着未来保险业的革命性变化。
(二)保险资金面临的投资风险越来越大
随着金融市场的创新与融合,保险资金运用渠道的逐步拓宽,可投资品种逐步增加,从普通的债券投资发展到权益类投资、从国内市场拓展到境外市场,保险资金特别是寿险业资金面对的各种风险也越来越复杂。例如,寿险保单存续期一般都长达20至30年,相应的在资金运用中要考虑20-30年存续期的投资与之相匹配。投资于固定收益资产的寿险资金,对利率的变动非常敏感,市场利率的微小波动会导致资产价值的较大变动。据统计,到2006年8月,债券已经成为保险资产配置的最主要工具,投资规模已经达到8777亿元,其中,持有国债和金融债余额分别达到3674亿元和2416亿元,债券资产占保险资产运用的比重由2001年的28.4%上升到2006年的55.2%,保险公司持有的企业债、银行次级债、国债和金融债的余额分别占总余额的69.6%、45.5%、12.1%和11.6%。在央行上调利率、国债等债券收益率大幅下降的背景下,保险公司投资风险显然还在加大。投资效益低下直接影响到保险公司的偿付能力和经营的稳定性。据测算,1999年以前的保单会导致我国寿险业利差损每年增加约20亿元,到2004年底寿险业利差损总额超过720亿元,占到行业总资产的9%左右,即便各寿险公司将全部业务盈余都用于弥补利差损,也需要10年的化解时间。而权益类投资,包括金融衍生物投资风险巨大,给许多公司带来几亿、以至几十亿金额的损失,如德国哥达保险公司、克罗尼亚保险公司、汉诺威再保险股份公司、伦敦巴林银行等。因此加强资金运用风险管理,提高风险管理水平对资金运用是非常重要的。
(三)全面风险管理成为现代保险企业管理的基础和核心
随着金融保险市场的日趋深化和扩大,各保险机构之间的竞争也从原来的规模扩张逐渐转变为内部管理、业务创新等方面的竞争,从而导致了保险企业的经营理念的深刻变化,使全面风险管理成为现代保险企业管理的基础和核心。从世界范围来看,风险管理正在从传统的“点对点”式的管理走向全面的、一体化的管理。国际上比较有名的内控和风险管理模式有英国的Cadbury、美国的COSO和加拿大的COCO,特别是美国的COSO模式从理论到操作方法上阐述了一整套完整的全面企业风险管理框架。WilliamJ.Mc·Donoush所称,“内部控制将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施”。2005年,保监会制定《寿险公司内部控制评价办法(试行)》。2006年,国资委制定了《中央企业全面风险管理指引》。这对于推动保险企业的全面风险管理的发展具有重要意义。
(四)我国保险业在风险管理方面存在许多不足之处
近几年来,国内保险业在快速发展的同时,在防范和化解经营风险和加强公司内部风险管理方面有了一些进展,但还是存在不少问题和不足,主要表现在三个方面:一是对全面风险管理的认识不到位,存在着严重的“竖井效应”。二是没有建立完整的风险管理框架。大多数保险公司的风险管理没有贯彻到公司的各项业务过程和各个操作环节,许多关键控制点形成所谓的控制盲点,还没有形成一个有效的多维、多视角、跨时点的风险监控体系。三是风险管理效果不尽如人意,出现了许多违纪违法的现象。因此,只有从我国保险公司的实际出发,引进、消化和吸收国际上先进的企业风险管理模式和风险管理技术,特别是应该使CO—SO框架成为保险公司完善公司内部控制的标准,构建全面风险管理体系,缩小我们在风险管理方面与国际上的差距,才能够增强保险业抵御风险的能力,使保险业稳定健康发展。
二、COSO企业风险管理框架的内涵
目前,国际风险管理领域存在诸多的企业内部控制和风险管理标准,但都与COSO框架紧密相关,COSO框架已成为企业全面风险管理的标准。因此,要完善保险公司的内部控制,加强风险管理,需要准确理解COSO界定的企业风险管理框架的内涵,以COSO框架为依据,建立保险公司风险管理框架和机制,取信于投资者,提高保险公司在公众中的美誉度。
早在1958年,美国注册会计师协会将“内部控制”区分为两类:内部会计控制和内部管理控制。1992年,COSO提出了内部控制整体框架,并在1994年进行了增补,指出:内控是为了实现经营的效果和效率;财会报告的可靠性;对现行法规的遵守三大目标的过程。2004年10月,COSO正式企业风险管理框架(以下简称ERM框架)。ERM框架在1992年报告的基础上吸收了各方面风险管理研究成果,并进行了扩展研究,提出了内部控制框架与企业的风险管理相结合的风险管理思路。
COSO对ERM框架的定义是,“企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制定并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理的保证”。COSO的风险管理框架扩展了其内部控制框架,强调企业风险管理有三个维度,分别是目标、风险管理要素和管理层级。目标由内部控制框架的3个扩展为4个,即战略、经营、报告和合规。风险管理要素由内部控制框架的5个(内部环境、风险评估、控制活动、信息与沟通、监控)扩展为8个,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。管理层级包括整个企业、职能部门、业务单位和分支机构4层。各管理层级是风险管理主体,风险管理要素是必备条件,目标是企业努力实现的对象,企业的各个管理层级都要按照风险管理的8个要素为4个目标服务。
COSO于2001年起开始进行企业风险管理研究,强调风险管理框架必须和内部控制框架相一致,把内部控制目标和要素整合到企业全面风险管理过程中。因此,ERM框架是对内部控制框架的扩展和延伸,它涵盖了内部控制,并且比内部控制更完整、有效。首先,该框架扩展了内部控制框架,强调风险管理与企业战略目标相协调,并最终融人企业文化之中;其次,该框架更强调风险管理贯穿于企业运行过程的各个方面,涉及到企业的治理、管理和操作等所有层级,扩展了单纯的内部控制职能;最后,引入了风险组合、风险和机会的区分、风险应对、风险偏好、风险容量等风险管理理论新的研究成果。ERM框架是对传统风险管理和内部控制的重要发展,是一个具有清晰的文化理念、完整的架构体系、科学的控制流程、有效的技术和方法,能够覆盖企业各类风险,对企业风险进行全面管理。因此,应用该框架对于我国保险企业有效实施风险管理、遵循监管机构的风险控制和监管要求有着重要意义。
三、ERM框架在保险企业风险管理中的应用
全面风险管理是一种全新的管理理念和方法,我国保险业必须尽快转换长期以来固化的观念和思维定式,努力构建全面风险管理的新体系和新机制。ERM框架强调,认定一个主体的企业风险管理是否“有效”,是在对八个构成要素是否存在和有效运行进行评估的基础上所作的判断,如果构成要素存在并且正常运行,那么就可能没有重大缺陷,而风险则可能已经被控制在主体的风险容量范围之内。
(一)内部环境
保险企业的内部环境是整个风险控制框架的基础,包括主体的风险管理理念、风险容量、董事会的监督、主体中人的诚信、道德价值观和胜任能力,以及管理当局分配权利和职责、组织和开发其员工的方式。这其中包含了组织的基调,它影响组织中人员的风险意识,为主体的人员如何认识和对待风险设定了基础。
风险管理的顺利实施必须得到一个良好的组织体系的支持,ERM框架建议了基本的组织结构以及各结构层的职能和责任,同时框架也强调,主体的组织结构的适当性部分取决于它的规模和所从事活动的性质,因此保险企业要从自身实际情况出发,运用企业风险管理的思想,设计一个适合自身的组织框架。ERM框架关于组织结构的基本思路为:董事会通过选择管理当局在确定期望的诚信和道德价值观起着主要作用,同时,董事会在特定关键决策上的保留权力使其在制定战略、规划高层次目标以及广义资源配置方面发挥作用;管理当局直接负责对风险管理进行全面整合、统一协调;各部门责任明确、各司其职,如财务部进行财务计划与控制,精算部设计合理的费率以及充足准备金的提存,投资部控制投资损失风险和流动性风险,核赔部控制赔付率和维护公司信誉等等;设立专门的风险管理官员,跨子公司、业务、部门、职能机构来分析和评价公司的风险,研究潜在的风险因素和防范措施,为董事会和各部门提供风险报告及风险管理建议。
ERM框架还强调每个人在企业风险管理中的作用,明确指出:在企业中,不仅仅是董事会或者风险管理官员,其他人员,如内部审计师、财务官员以及组织中的每一个人都对企业风险管理负有一定的责任,都能够对其过程施加一定的影响,因而所有员工的职能与责任都应该被很好地界定和沟通。这有利于督促企业的所有员工重视企业风险管理和内部控制问题,把维护及改善企业的风险管控当作自己的事,而不是站在与管理阶层对立的角度,被动地执行各自的任务。
(二)目标设定
必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理框架要求管理当局采取适当的程序去设定目标,确保所选定的目标切合、支持该主体的使命,并且与它的风险容量相协调。
不同的企业由于战略不同而有不同的风险管理目标。对保险企业而言,如果其总目标是收益一定条件下的风险最小化,则保费收入、赔付支出、投资收益、公司收益等下一层的子目标就会与总目标有所不同,子目标的具体划分必须依据保险公司的战略进行。例如某保险公司的战略目标是,在未来经过10-15年的努力,建成“国内领先、国际一流的知识型、现代化非寿险公众公司”。这样的企业总目标对企业风险管理的要求会更高,因为它对风险管理水平与国际接轨的要求比较高。另一保险公司具体战略目标是:对市场具有明确的判断,能使企业在复杂的竞争环境中保持竞争力与盈利能力;降低运行风险;与国际接轨,将公司的管理标准化,国际化;进一步提高企业运行效率。这样的战略目标则偏向纯粹风险的管理。
(三)风险识别与风险评估
ERM框架中不仅仅把风险定义为损失的可能性,也把风险看作盈利的机会,其目的在于强调现代风险管理的主动精神和积极态度,这完全符合保险企业以风险换取收益的业务本质,也有利于提高保险公司的竞争力。因此,风险的识别更需要区分风险和机会,对风险予以评估和应对,将机会反馈到战略和目标制定过程中,平衡风险与收益。
风险评估是对识别出来的风险事件进行风险影响分析。一般从两个方面来评估:一是估计风险发生的可能性或概率,另一方面是估计如果风险发生所产生的后果。风险评估是企业制定和实施风险管理战略的依据。风险评估的方法有很多,并一直有新的方法被开发出来应用于风险管理实践。通常采用的是定性和定量相结合的方法。定性的方法主要有风险评级,即采取对风险发生的可能性和影响程度进行分级,如依据风险发生可能性和重要性程度划分为若干档次,并分别拟定相关的指标作为判断可能性和影响程度的依据。定量的方法有概率工具和非概率模型等,比较成熟的方法有VaR方法,历史模拟法、MonteCarlo模拟法、情景分析、RiskMetrics方法、GARCH模型等等。风险地图也是最常用而最有效的风险分析工具,在一个一维代表风险发生可能性,一维代表风险的影响程度的二维坐标中,根据在风险分析中得出的结果,即各种风险不同的可能性和影响程度,在该坐标系中标出其所在位置,这将直观显示出某一风险或多个风险的重要性程度,并以此决定进行风险控制的先后顺序及投放资源的大小。
(四)风险应对
风险应对是指管理当局采取回避、承受、降低或者分担风险等一系列行动,以便把风险控制在主体的风险容限(RiskTolerance)和风险容量以内。
1.传统风险管理方法。该方法主要侧重于企业自身资产负债管理。对于保险企业具体来讲,主要能采取的措施包括:(1)选择性承保。主要包括控制保单质量(主要从可保风险的审核和加强保险核保入乎)和控制保单过分集中的风险。(2)内部风险抑制。一是通过资产负债的组合配置来实现风险分散和风险对冲的目的;二是通过加强企业内部控制来有效控制风险,确保稳定经营,实现价值最大化。(3)自留风险及提存准备金。保险公司根据自身的风险水准(主要参考其自身资本实力、风险控制能力及风险偏好等因素)和经营方向的定位,确定一个企业自留风险限额并将其逐级分配到各具体业务部门。自留风险后,企业要做好补偿风险损失的财务安排,包括提存各种准备金和安排表外资本等。(4)再保险安排。
2.非传统风险转移方法方式(AlternativeRiskTransfer,简称ART方法)。该方法在传统风险管理的基础上,引入了资本市场进行风险转移。主要包括:(1)多险种多年期产品。该产品将几种不同的风险捆绑在一起,可以节省管理成本并通过时间分散成本。(2)有限风险再保险。有限风险再保险是一种风险转移和风险融资相结合的产物,主要特点是再保险承保人仅承担有限风险、保险合同多年期、再保险承保人与分出人共同分担损失和分享收益等。(3)保险风险证券化。可以通过创设并发行保险衍生产品,比如巨灾期货、巨灾期权、气候衍生品等,将保险企业承保的风险转移到资本市场,利用资本市场的强大融资能力来消化承保风险。(4)利用金融衍生工具。保险公司通过购入特定类型的保险期货、期权来分散、对冲风险。例如芝加哥交易所(CBOT)的巨灾风险损失指数的期货和期权交易。
在风险应对的过程中,管理当局还应该考虑一些事项。一是潜在应对的成本和收益。二是除了应付具体的风险之外,企业所面临的新的机会。企业在风险应对时不应该仅仅只是考虑降低已经识别出来的风险,同时还应该考虑给主体带来的新的机会。如保险风险证券化除了能分散保险企业的风险,同时也有给企业带来收益的可能性。
(五)控制活动
控制活动是帮助确保管理当局的风险应对得以实施的政策和程序,即在选定了风险应对后,确定用来帮助风险应对恰当、及时地实施的措施。控制活动贯穿于整个企业主体,包括了批准、授权、验证、调节、资产安全以及职责分离等一系列不同的活动。
(六)信息沟通
有效的沟通包括信息在主体中的向下、平行和向上的流动。公司不同部门风险管理职责不同,各部门职责也有交叉,任何一个部门不可能单独完成某一风险的管理。因此,保险公司在风险管理中,需要建立包括投资、精算、财务等各部门紧密合作的体系结构,同时要有完善的信息系统和信息沟通规则。沟通方式可以采取备忘录、电子邮件、公告板、网络等等,在沟通过程中还应该注重信息的即时性以及信息的质量。另一方面,公司内部与公司外部也应该建立起有效的沟通,例如与客户之间,与同类公司之间。
(七)监控
监控指对企业风险管理进行监督,必要时加以修正,可以通过持续的管理活动、个别评价或两者结合来完成。
持续的管理活动主要来自经常性的管理活动,例如部门管理人员定期的经营报告、内部审计等,当然也包括监管机构的外部监管。
个别评价则通常作为辅助,它提供了一个考察持续监控程序的有效性的机会。保险企业可以根据自身情况来决定评价的范围以及频率,选择合适的评价人员。评价可以通过核对清单等方法,通过通行业对比等方式来进行,当然也可以选择专门的评估机构来全方位评估企业的风险管理。
如此建立起的多方位、立体化的风险管理监控体系,将为保险公司规范经营、防范化解风险筑起一道坚固屏障。
COSO的企业风险管理框架基于风险管理的多维的、立体的、连续的特征,强调保险公司全面深入地理解控制和控制对象,分析解决管理控制中存在的复杂问题,将公司的负债、投资、利率和其他的风险作为一个整体来管理,在风险管理和股东价值最大化(ShareholderValueMaximization)之间建立了直接的联系,为保险公司的风险管理提供了一个严密可行的管理框架。
[参考文献]
[1]李建伟,杨琳.我国保险业的风险与对策[R].国务院发展研究中心调查研究报告,2004年第163号.
[2]美国COSO制定.企业风险管理——整合框架[M].东北财经大学出版社,2005.
[3]孙蓉,彭雪梅.中国保险业风险管理战略研究——基于金融混业风险管理战略研究[M].中国金融出版社,2006.
[4]Trieschmann,Gustavson,Hoyt:RiskManagementandInsurance[M],11thed,South-WesternCollegePublishing,2001.
[5]卢卫卫.走近COSO(三)——如何评估风险[J].深交所,2005,(10).
自我国实行改革开放以来,保险市场保持了快速发展势头。其中保险资产运用额快速增长,2009年资产运用
额为3.74万亿,同比2008年增长22%。
为维护我国金融体系的稳定发展,面对越来越庞大的保险资金运用规模,如何做好风险管理将是工作的重中之重。根据美国保险业1996-2000年的测算,如表1所示,保险投资风险是保险公司最大的风险源。因此,保险业必须提高对保险资金投资风险管理的重视程度。保险公司风险比例图,如图1所示。
从诱发保险资金投资风险因素的角度来看,我国保险资金投资主要面临七大风险,即利率风险、市场风险、通货膨胀风险、信用风险、流动性风险、操作风险和委托-风险。一是利率风险是指市场利率的波动给保险公司资产造成损失的可能性。二是市场风险是指证券市场因各种因素影响而引起的保险公司资产损失的可能性,如经济周期特征、行业结构调整、金融市场制度变化、投资者心理波动、财政政策或货币政策的调整等。三是通货膨胀风险是指由于价格总水平的变化导致金融资产总购买力变动,从而使保险公司产生损失的可能性。四是信用风险是指交易对手不能按事先约定履行其责任及义务的可能性。五是流动性风险是指保险公司因资产与负债的流动性不一致,资产变现能力不足,从而遭受损失的可能性。六是操作风险是指管理者的投资政策不当或投资业务执行者因自身原因造成损失的可能性。七是委托-风险是指在保险资产管理公司的资金运用模式下,保险公司将部分或全部保险资产交由保险资产管理公司运用,因两者信息不对称,因此存在遭受损失的可能性。此外,保险资金投资还可能面临社会风险、汇率风险等。
结合我国市场实际情况,加强我国保险资金投资运用风险管理可分为内部控制和外部监管两方面:
第一,保险公司的内部控制。
一是树立正确的投资经营理念。保险公司应根据自身情况确立其投资理念,所有的投资行为均应基于该理念,只有投资文化及理念明确且统一,才能保证保险公司投资行为的连续性和一致性。同时,该理念应以市场状况为基础,且随市场变化而变化。
二是完善公司组织架构。根据《人身保险公司全面风险管理实施指引》,要求人身保险公司加强全面风险管理,包括董事会下设风险管理委员会,任命首席风险官对公司的各类风险进行管理,成立独立的风险管理部门,且建立风险责任机制,将来风险管理效果将与绩效相挂钩。
三是选择适合我国保险业自身特点的资金管理模式。一个适合自身发展的保险资金管理模式不仅可以确保保险公司的投资收益,而且可以有效防范和化解风险,保证保险公司的偿付能力。在当今世界500强的34家股份制保险公司中,有80%以上的公司采取了专业化保险资产管理机构的模式对保险资金进行经营管理和运作。与完全依靠外部委托模式和完全依靠内设投资部门模式相比,专业化保险资产管理机构有效降低了保险资金运用风险。
四是建立覆盖业务全过程的风险监控机制和风险管理体系。首先应建立风险信息汇总分析系统;其次应实施交易监控的集中管理;再次需建立实时风险管理评估体系;最后应建立风险预警系统,实时动态预警资产风险。
五是建立科学的投资决策准则、投资组合策略、绩效评估体系及投资运作流程。首先,保险公司的投资决策准则基于投资理念,是保险资金投资的指导性原则,帮助保险资金管理部门明确投资理念、投资目的、盈利目标及潜在的风险;其次,公司在监管部门对于保险资金投资比例的规定范围内,选择合适自身的投资工具和投资组合策略,并通过保险资金风险投资项目多样化以分散风险,保障资金安全;再次,应形成保险资金投资绩效评估体系,对资金运用的效率和收益按设定指标进行考核和评估,全面分析保险资金运用情况和运用效果;最后,应建立涵盖投资决策、投资执行、投资评估三大环节的投资运作流程,形成相互制衡、相互协调、相互促进的动态投资管理体系。
第二,监管部门的外部监管。我国目前资本市场尚未成熟,保险公司自我内控机制仍不完全,保险公司投资能力不足,风险承受能力不强,我国应逐步建立起政府依法监管,企业内控,社会公众监督相结合的有效监管体系,强化政府监管职能。保监会、银监会、证监会三大金融监管部门应密切合作,严格监管,共筑防范风险、保障资金安全的防线。保监会可以以确保公司偿付能力为中心,对保险投资各渠道最高比例和投资组合制定指导性规则,此外,保监会还可充分发挥舆论监督的功能,引导保险资金合理投资,理性操作,使保险资金投资的风险最小化。
参考文献:
1、陈洁.保险资金运用渠道拓展及其风险防范[J].上海保险,2010(6).
2、陈芝凯.浅议保险资金运用渠道的拓宽及风险管理[J].金融与经济,2007(3).
3、杨琳.保险公司投资风险与控制[J].中国保险,2005(2).
4、丁少群.面对金融危机保险业高增长下蕴含的高风险[J].上海保险,2009(1).