建構風險智能九大原則
經濟日報/吳嵩浩
2009.11.11
金融海嘯讓許多公司措手不及,,經理人必須學習風險管理能力,應付未來可能出現的傷害。勤業眾信管理顧問總經理李學澄認為,具備企業風險管理(Enterprise Risk Management,ERM)能力,才能避開各種風暴,做好ERM的企業可稱之為「風險智能型企業」(Risk Intelligent Enterprises)」,其中有九大原則,企業的經理人不可不知。
▌多面思考 風險也是機會
李學澄認為,具備ERM能力雖然無法完全規避所有風險,但缺乏ERM,卻會讓企業隨時曝露在風險中而不自知。每個風險智能型企業都有共同體認,運用複雜的機率模型及精密分析,對特定風險進行管理,特別是現有資產及未來成長兩大項目,同時還要全方位且系統性地預測潛在風險,思考整合性對策來進行管理。
要成為風險智能企業,則必須具備九大原則。
原則一是建立可以在整體組織一致採用,且有共通認知的風險定義,以維持及創造企業價值。
李學澄表示,一般人看待風險多將其視為威脅,但很少人將之視為機會,其實「風險」的討論角度可以多面向,甚至應該改變思考角度,將風險可創造出來的價值進行正面討論。他建議,企業應該採用更宏觀定義來看待風險,並在進行風管理時找出對企業成長的潛在報酬。
原則二則是參照適當準則,訂定企業共通風險管理架構,藉以管理整個組織風險。
李學澄表示,各國際組織機構出版了許多風險管理架構,如COSO ERM、Trunbull、ISO 31000等,都是在協助企業決定如何適當地追求獲利機會與規避風險。
而一個好的風險管理架構,必須足以支撐公司風險管理目標,並適應公司獨特經營策略、行動與組織架構,甚至應就所屬產業特性及相關法令要求做修正。
第三項原則,是清楚定義組織內和風險管理有關的角色、職責與授權規定。
他形容,風險管理是種協調的成果,許多企業管理者並不自覺自己扮演風險管理者角色,改變這些人的心態是企業推動風險智能第一步。企業主或專業經理人,必須明確傳達風險智能觀念給這些人,讓他們瞭解風險智能對組織整體或對每人日常工作的重要性。
接下來就是建立共通的風險管理基礎架構,以提供內部單位執行各單位的風險管理職責。
過去風險管理都以小型獨立團體形式存在,但李學澄認為,有效的風險管理不可能排除「客製化」,但共通作業平台、作業規範、作業流程及專業用語卻優於各別獨立的作業方式。因此,組織內的各獨立單位必須要整合,包括跨部門同步作業、協調作業與合理化作業。
原則五是包括董事會、審計委員會等企業治理組織,對組織內風險管理實務要有適當透明度與能見度,以履行監督責任。
原則六是管理階層應被賦與設計工作,及維持有效風險管理程序任務。此外,還要引領員工思考承擔風險所帶來的報酬、設定公司未來期望、確認工作當責性、與董事會討論、引導公司任何改變、建立風險智能文化。
▌高階管理 成立智能小組
李學澄建議,企業可成立風險智能小組,由高階管理階層組成,把風險管理見解傳達給管理人員,並協助規劃風險智能執行計畫。
第七則是各營運單位應對營運績效負責,並對管理階層所建立的風險管理架構中,所承擔的風險進行管理。
第八是某些對營運上有廣泛影響,並提供支援給各營運單位的部門,例如財務、法務及人事等,都應該包含在組織風險管理程序之中。
最後一項原則,是由組織內特定部門(如內部稽核、風險管理或法令遵循等部門),對治理組織及管理階層組織提供風險管理體系運作時,有效性地客觀保證,並監督與報告其有效性。
李學澄表示,近年來,金融及能源業者被普遍認為是高度風險管理的模範生,但次貸危機與美國卡崔納颶風事件,卻讓金融業與能源業損失慘重,可見企業的風險管理必須不斷修正。「報酬尾隨著風險」是資本主義的老話,卻應該被不斷鼓吹,而追求成功的企業經營,必須更加有技巧地,成為具有風險智能企業。
|