Galerie de cartes mentales 07Processus, systèmes et méthodes de gestion des risques
La stratégie du club et le processus de gestion des risques sur 23 ans comprennent : 1 Recueillir les premières informations pour la gestion des risques 2. Effectuer une évaluation des risques 3. Élaborer une stratégie de gestion des risques ·4Proposer et mettre en œuvre des solutions de gestion des risques ,5.Supervision et amélioration de la gestion des risques
Modifié à 2023-06-08 23:54:16Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
La gestion de projet est le processus qui consiste à appliquer des connaissances, des compétences, des outils et des méthodologies spécialisés aux activités du projet afin que celui-ci puisse atteindre ou dépasser les exigences et les attentes fixées dans le cadre de ressources limitées. Ce diagramme fournit une vue d'ensemble des 8 composantes du processus de gestion de projet et peut être utilisé comme modèle générique.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
La gestion de projet est le processus qui consiste à appliquer des connaissances, des compétences, des outils et des méthodologies spécialisés aux activités du projet afin que celui-ci puisse atteindre ou dépasser les exigences et les attentes fixées dans le cadre de ressources limitées. Ce diagramme fournit une vue d'ensemble des 8 composantes du processus de gestion de projet et peut être utilisé comme modèle générique.
Processus, systèmes et méthodes de gestion des risques
processus de gestion des risques
1. Recueillir les premières informations pour la gestion des risques
Il est nécessaire de collecter de manière approfondie et continue les informations initiales internes et externes liées aux risques et à la gestion des risques de l'entreprise, y compris les données historiques et les prévisions futures.
La répartition des responsabilités en matière de collecte des informations initiales doit être attribuée aux départements fonctionnels et aux unités commerciales concernés.
2. Effectuer une évaluation des risques
étape
Identification des risques
Découvrez si et quels risques existent dans chaque unité commerciale, diverses activités commerciales importantes et processus commerciaux importants de l'entreprise. Type de risque
Analyse de risque
Définir et décrire clairement les risques identifiés et leurs caractéristiques, et analyser et décrire la probabilité de survenance du risque et les conditions dans lesquelles le risque se produit. Possibilité de survenance du risque
L'évaluation des risques
Le degré d'impact sur la réalisation des objectifs de l'entreprise, la valeur des risques, etc. niveau d'influence
Méthodes et applications
Comment mettre en œuvre
Les méthodes qualitatives et quantitatives doivent être combinées pour l’identification, l’analyse et l’évaluation des risques.
L'analyse des risques doit inclure l'analyse de la relation entre les risques afin que les risques puissent être gérés de manière unifiée et centralisée du point de vue de la stratégie de risque.
Dessinez une carte de coordonnées des risques, comparez divers risques et déterminez initialement l'ordre et la stratégie de gestion des différents risques.
qui mettra en œuvre
L'évaluation des risques doit être mise en œuvre par les départements fonctionnels et les unités commerciales concernés de l'organisation de l'entreprise, ou des intermédiaires dotés de solides capacités professionnelles peuvent également être embauchés.
Supervision dynamique
Les entreprises doivent mettre en œuvre une gestion dynamique des informations sur la gestion des risques.
3. Élaborer une stratégie de gestion des risques
Les préférences et tolérances au risque sont déterminées de manière uniforme en fonction de différentes caractéristiques commerciales.
4. Proposer et mettre en œuvre des solutions de gestion des risques
Solution externe : externalisation
Solutions Internes : Fonctionnement du Système de Gestion des Risques
5. Supervision et amélioration de la gestion des risques
Les entreprises doivent se concentrer sur les risques majeurs, les événements majeurs et les décisions majeures, les processus de gestion et d'affaires importants, superviser la mise en œuvre des informations initiales sur la gestion des risques, les évaluations des risques, les stratégies de gestion des risques et les solutions de gestion des risques, et sur la base des problèmes découverts grâce à la supervision et améliorer les risques. mesures de gestion face aux nouveaux facteurs de risque.
Méthode de surveillance
Tests de résistance, tests de retour, tests de passage, auto-évaluation du contrôle des risques
Répartition des responsabilités de supervision et d'amélioration
Départements et unités commerciales concernés de l'entreprise
L'auto-examen et l'inspection du travail de gestion des risques doivent être effectués régulièrement et les rapports doivent être soumis en temps opportun au département fonctionnel de gestion des risques de l'entreprise.
Fonction de gestion des risques d'entreprise
Inspecter régulièrement la situation de gestion des risques de chaque département, évaluer les solutions de gestion des risques dans tous les départements et unités commerciales et faire rapport au directeur général de l'entreprise ou au personnel de direction chargé par lui d'être en charge du travail de gestion des risques.
Service d'audit interne de l'entreprise
Le travail de gestion des risques de chaque département fonctionnel (y compris le département fonctionnel de gestion des risques) doit être supervisé et évalué au moins une fois par an, et le rapport de supervision et d'évaluation doit être soumis au conseil d'administration ou au comité de gestion des risques et au comité d'audit sous le Conseil d'administration.
système de gestion des risques
Système de fonction organisationnelle de gestion des risques
Structure de gouvernance d'entreprise standardisée (conseil d'administration)
Examiner et soumettre le rapport annuel complet sur les travaux de gestion des risques de l'entreprise à l'assemblée générale des actionnaires ;
Déterminer les objectifs généraux, l'appétit pour le risque et la tolérance au risque de la gestion des risques d'entreprise, et approuver les stratégies de gestion des risques et les principales solutions de gestion des risques ;
Comprendre et maîtriser les principaux risques auxquels l'entreprise est confrontée et son statut de gestion des risques, et prendre des décisions pour contrôler efficacement les risques ;
Approuver les normes ou mécanismes de jugement pour les décisions majeures, les risques majeurs, les événements majeurs et les processus commerciaux importants ;
Approuver les rapports d'évaluation des risques pour les décisions importantes ;
Approuver le rapport d’audit de supervision et d’évaluation de la gestion des risques soumis par le service d’audit interne ;
Approuver la structure organisationnelle de gestion des risques et son plan de responsabilités ;
Approuver les mesures de gestion des risques pour corriger et traiter toute décision risquée prise par toute organisation ou individu qui dépasse le système de gestion des risques ;
Superviser le développement d’une culture de gestion des risques d’entreprise ;
Approuver ou décider d’autres questions majeures liées à la gestion globale des risques.
deuxième ligne de défense
comité de gestion des risques
Soumettre un rapport annuel complet sur la gestion des risques ;
Examiner les stratégies de gestion des risques et les principales solutions de gestion des risques ;
Réviser les normes de jugement pour les décisions majeures, les risques majeurs, les événements majeurs et les processus d'affaires importants ;
Examiner les rapports d'évaluation des risques pour les décisions importantes ;
Examiner le rapport complet d'audit de supervision et d'évaluation de la gestion des risques soumis par le service d'audit interne ;
Examiner la structure organisationnelle de gestion des risques et son plan de responsabilités ;
Traiter les autres questions liées à la gestion globale des risques autorisées par le conseil d'administration.
Direction de la fonction gestion des risques
Étudier et proposer un rapport complet des travaux de gestion des risques ;
Rechercher et proposer des normes et des mécanismes de jugement pour les décisions majeures, les risques majeurs, les événements majeurs et les processus opérationnels importants dans les départements fonctionnels ;
Rechercher et proposer des rapports d'évaluation des risques pour les décisions interfonctionnelles majeures ;
Rechercher et proposer des traitements de gestion des risques et des solutions transversales de gestion des risques majeurs ;
Responsable de l'évaluation de l'efficacité de la gestion globale des risques et de la recherche et de la proposition de plans d'amélioration pour la gestion globale des risques ;
Responsable de l'organisation et de l'établissement des systèmes d'information sur la gestion des risques ;
Responsable d'organiser et de coordonner le travail quotidien de gestion globale des risques ;
Responsable de guider et de superviser les départements fonctionnels, les unités commerciales et les filiales holding concernés pour effectuer un travail complet de gestion des risques ;
Gérer d’autres travaux connexes de gestion des risques.
troisième ligne de défense
Le comité d'audit
Le service d'audit interne est responsable devant le comité d'audit, et le comité d'audit est responsable devant le conseil d'administration ;
En termes de gestion des risques, le service d'audit interne est principalement chargé de rechercher et de proposer un système complet de supervision et d'évaluation de la gestion des risques, de formuler des systèmes de supervision et d'évaluation pertinents, d'effectuer la supervision et l'évaluation et de publier des rapports d'audit de supervision et d'évaluation ;
Rencontrer régulièrement les auditeurs externes et internes sans la présence de la direction ;
Si les divergences d'opinions entre les membres du comité d'audit ne peuvent être conciliées en interne, elles doivent être soumises au conseil d'administration pour résolution ;
Le comité d'audit devrait revoir son autorité et son efficacité chaque année et faire rapport au conseil d'administration sur les changements de personnel nécessaires ;
L'une des principales activités du comité d'audit est de vérifier le respect des rapports externes ;
Il contribue à maintenir l’indépendance de l’audit interne et à examiner le statut, l’étendue des fonctions, les capacités techniques et les responsabilités professionnelles de l’audit interne dans l’organisation.
première ligne de défense
Autres départements fonctionnels et unités commerciales de l'entreprise
stratégie de gestion des risques
Positionnement global et rôle de la stratégie de gestion des risques
Positionnement global : relier le passé et le prochain, réduire le risque d'erreurs de mise en œuvre stratégique, de stratégie globale et orienter la situation globale.
Rôle : Assurer la réalisation des objectifs commerciaux de l'entreprise, relier la stratégie commerciale globale et les activités opérationnelles de l'entreprise et guider toutes les activités de gestion des risques de l'entreprise.
Composantes d'une stratégie de gestion des risques
Déterminer l’appétit pour le risque et la tolérance au risque
L'appétit pour le risque et la tolérance au risque sont développés pour les risques importants de l'entreprise ;
L’appétit pour les risques majeurs est une décision majeure de l’entreprise et doit être déterminé par le conseil d’administration.
Facteurs à prendre en compte : risques individuels, interrelations, situation globale, facteurs industriels
mesure du risque
La clé réside dans la quantification : la préférence pour le risque ne peut être que qualitative, mais la tolérance au risque doit être quantitative.
méthode de mesure du risque
Perte maximale possible : désigne la perte maximale pouvant être causée après la survenance d'un événement à risque (généralement utilisée lorsque la probabilité d'occurrence ne peut être jugée ou qu'il n'est pas nécessaire de juger de la probabilité) ;
Valeur de probabilité : désigne la probabilité qu'un événement à risque se produise ou provoque une perte ;
Valeur attendue : Moyenne pondérée de probabilité, qui combine les deux méthodes de probabilité et de perte maximale ;
Volatilité : reflète le degré de dispersion des données ;
Valeur à risque : désigne la perte maximale attendue sur une période de temps donnée et un intervalle de confiance donné dans des conditions normales de marché ; Avantages : universel, intuitif et flexible ; Inconvénients : faible plage de risque applicable, exigences strictes en matière de données, calculs difficiles et impuissant face aux effets de grosse queue.
Méthode intuitive : Méthode d'opinion d'expert (utilisée lorsque les données statistiques sont insuffisantes ou que les résultats à mesurer incluent les préférences des personnes).
Difficultés de quantification des risques : erreurs de méthodes, données, systèmes d'information, gestion intégrée
Principes pour déterminer les normes d'efficacité de la gestion des risques
Il doit être orienté vers les risques majeurs de l'entreprise et pouvoir refléter l'état actuel de la gestion des risques majeurs de l'entreprise ;
Il doit être appliqué dans l'évaluation des risques de l'entreprise et ajusté à tout moment en fonction de l'évolution des risques ;
Il devrait être utilisé pour mesurer l’efficacité opérationnelle du système global de gestion des risques.
Choisir des outils de stratégie de gestion des risques
Exposition aux risques : les risques non identifiés peuvent être négligeables
Prévention des risques : éviter, arrêter ou quitter, isoler complètement
Transfert de risques : assurance, transfert de risques hors assurance, titrisation des risques
Transformation du risque : ne réduit pas le risque total (ajustements stratégiques, utilisation de produits dérivés, tels que l'assouplissement des normes de crédit pour les transactions, l'augmentation des comptes clients, l'augmentation des ventes)
Couverture des risques : dérivés financiers, opérations diversifiées, clientèles diverses
Compensation des risques : compensation des pertes (réserves constituées, capital de prévoyance, prix de transaction plus prime de risque)
Maîtrise des risques : réduire les pertes et réduire les probabilités
Allocation de ressources pour la gestion des risques
Allouer des ressources aux risques importants qui nécessitent une gestion prioritaire.
Prioriser la gestion des risques
Examen de la stratégie de gestion des risques
Les stratégies de gestion des risques doivent être ajustées aux changements dans les conditions de fonctionnement de l'entreprise, aux changements dans les stratégies commerciales et aux changements dans l'environnement externe.
Mesures de gestion des risques
Aperçu de la gestion des risques
Concept : Les entreprises utilisent des moyens financiers pour mettre en œuvre des stratégies de gestion des risques. (Prélèvement de réserves de risque, souscription d'assurance, couverture, financement du risque, etc.)
La nécessité d'une gestion financière des risques : la gestion financière des risques est une partie importante d'une gestion globale des risques ; la gestion financière des risques peut cibler les risques incontrôlables.
Caractéristiques
1. Cela ne change pas la possibilité que le risque se réalise, ni le degré de perte directe causée par le risque ;
2. La gestion financière des risques nécessite de juger de la tarification des risques, de sorte que les normes quantitatives sont élevées ;
3. Le champ d'application n'inclut pas la bonne volonté, etc., et il est difficile d'éliminer les pertes causées par des erreurs stratégiques ;
4. Il s’agit d’un procédé hautement technique et intrinsèquement risqué, et une mauvaise utilisation peut facilement entraîner de lourdes pertes.
Principes et exigences pour le choix des stratégies et plans financiers à risque
1. Conformément à la stratégie globale de gestion des risques de l’entreprise ;
2. Faire correspondre la nature des risques auxquels l'entreprise est confrontée ;
3. Exigences de sélection des outils de gestion financière des risques : exigences de qualification, opérabilité, environnement juridique et réglementaire, familiarité avec l'entreprise, caractéristiques de risque des outils de gestion financière des risques, etc. Différentes méthodes de gestion des risques peuvent s’appliquer à un même risque ;
4. Équilibrez les coûts et les avantages.
Principales mesures de gestion des risques
Gestion des sinistres
financement des pertes
Financement des pertes anticipées : appartient au fonds de roulement ;
Financement des pertes inattendues : appartient au capital-risque.
Gestion post-événement
capital-risque
Le capital-risque est le capital dont une entreprise a besoin pour compenser les pertes financières causées par les risques, en plus du capital d'exploitation.
Le capital-risque est le montant d'argent nécessaire pour ramener la probabilité de faillite d'une entreprise en dessous d'un niveau donné et dépend donc de l'appétit pour le risque de l'entreprise.
capital d'urgence
Une option de financement, qui ne peut être exercée, est un contrat financier. Un financement peut être obtenu si des risques surviennent, et les droits de droits doivent être payés si aucun risque ne se produit. (Tels que les lettres de crédit, les instruments de crédit renouvelable, etc.)
Le capital de prévoyance est un contrat financier qui stipule qu'une entreprise a le droit de lever des capitaux propres ou des prêts (ou d'autres éléments de capital versé au bilan) auprès d'un fournisseur de capital de prévoyance dans un certain délai et à la survenance d'un événement spécifié. événement. Et payer des frais au fournisseur de capital sur une base temporelle à cet effet. Un événement spécifique est appelé événement déclencheur.
Assurance
Il s'agit d'un moyen traditionnel de transfert de risques. Les risques assurables sont des risques purs, tandis que les risques d'opportunité ne sont pas assurables.
Auto-assurance professionnelle
Une société captive d’assurance est une filiale d’une société non-assureur.
Avantages et inconvénients
avantage
Réduire les coûts d'exploitation ; améliorer les flux de trésorerie de l'entreprise ; garantir davantage de projets ; garantir la stabilité des taux ; améliorer les niveaux de service ;
défaut
Augmentation des coûts de gestion interne ; augmentation des investissements en capital ; réserves de sinistres insuffisantes ; disponibilité réduite d’autres assurances.
système de contrôle interne
Cadre de contrôle interne du comité COSO
le système de normes de contrôle interne de mon pays
Cinq éléments du contrôle interne "Normes de base pour le contrôle interne des entreprises"
environnement de contrôle
(1) Établir une structure de gouvernance d’entreprise et des règles de procédure standardisées.
(2) Le conseil d'administration est responsable de l'établissement, de l'amélioration et de la mise en œuvre efficace du contrôle interne. Le conseil de surveillance supervise l'établissement et la mise en œuvre des contrôles internes par le conseil d'administration. Les gestionnaires sont chargés d'organiser et de diriger le fonctionnement quotidien des contrôles internes de l'entreprise.
(3) Un comité d'audit est établi sous l'égide du conseil d'administration. Le comité d’audit est chargé d’examiner les contrôles internes de l’entreprise et de superviser la mise en œuvre et la mise en œuvre efficaces des contrôles internes. Auto-évaluation du contrôle interne, coordination des audits de contrôle interne et autres questions connexes. La personne responsable du comité d'audit doit avoir Indépendance appropriée, bonne éthique professionnelle et compétence professionnelle.
Structure de gouvernance d'entreprise : 1.Exigences générales 2. Division du travail 3. Comité d'audit
(4) Mettre en place des institutions internes, clarifier les responsabilités et les autorités et attribuer des droits et des responsabilités à chaque unité responsable.
(5) Renforcer le travail d'audit interne et garantir l'indépendance de l'organisation, du personnel et du travail d'audit interne. L'institution d'audit interne supervise et inspecte l'efficacité des contrôles internes en conjonction avec la supervision de l'audit interne. L'institution d'audit interne doit signaler les déficiences du contrôle interne découvertes lors des inspections de surveillance conformément aux procédures d'audit interne de l'entreprise ; La société a le droit de signaler directement au conseil d'administration, à son comité d'audit et au conseil de surveillance toute déficience majeure du contrôle interne découverte lors des inspections de surveillance.
Organisation interne: 4.Exigences générales 5. Audit interne
(6) Formuler et mettre en œuvre des politiques de ressources humaines pour le développement durable.
(7) Prendre l'éthique professionnelle et la compétence professionnelle comme des critères importants pour la sélection et l'embauche des employés, et renforcer efficacement la formation et la formation des employés. Poursuivre la formation et améliorer continuellement la qualité des employés.
(8) Pour renforcer la construction culturelle, les directeurs, superviseurs, gestionnaires et autres cadres supérieurs devraient jouer un rôle de premier plan dans la construction de la culture d'entreprise. (culture d'entreprise)
(9) Renforcer la formation juridique et accroître la sensibilisation juridique des administrateurs, superviseurs, gestionnaires et autres cadres supérieurs et employés.
6.7 Ressources humaines 8. Construction de la culture d'entreprise 9. Formation juridique
l'évaluation des risques
(1) Conformément aux objectifs de contrôle fixés, collecter les informations pertinentes de manière complète, systématique et continue et procéder à une évaluation des risques en temps opportun.
(2) Identifier avec précision les risques internes et les risques externes liés à la réalisation des objectifs de contrôle et déterminer la tolérance au risque correspondante. La tolérance au risque est la limite de risque qu'une entreprise peut supporter, y compris la tolérance globale au risque et les niveaux de risque acceptables au niveau de l'entreprise.
(3) Identifier les risques internes.
(4) Identifier les risques externes.
(5) Utiliser une combinaison de méthodes qualitatives et quantitatives pour analyser et classer les risques identifiés en fonction de leur probabilité de survenance et de leur degré d'impact, Déterminez l’orientation et les risques prioritaires à contrôler.
(6) Sur la base des résultats de l'analyse des risques et de la tolérance au risque, peser les risques et les avantages et déterminer les stratégies de réponse aux risques.
(7) Utilisation globale de stratégies de réponse aux risques pour parvenir à un contrôle efficace des risques.
(8) En combinaison avec différentes étapes de développement et situations d'expansion de l'entreprise, continuer à collecter des informations relatives aux changements de risque, procéder à l'identification et à l'analyse des risques et ajuster en temps opportun les stratégies de réponse aux risques.
les activités de contrôle
des mesures de contrôle
(1) Contrôle de cessation d’emploi incompatible
Les postes incompatibles comprennent généralement : l'autorisation et l'approbation et la gestion des affaires, la gestion des affaires et les registres comptables, les registres comptables et la garde des biens, la gestion des affaires et l'inspection d'audit, l'autorisation et l'approbation et la supervision et l'inspection, etc.
(2) Contrôle d'approbation des autorisations
L'approbation de l'autorisation signifie que lorsqu'une unité gère diverses activités économiques, elle doit être soumise à l'approbation de l'autorisation selon les procédures prescrites. Contrôler strictement les autorisations spéciales. Les entreprises doivent mettre en œuvre un système d'approbation de prise de décision collective ou de signature conjointe pour les affaires et les questions importantes. Aucun individu ne peut prendre de décisions seul ou modifier des décisions sans autorisation.
(3) Contrôle du système comptable
① Créer des institutions comptables conformément à la loi et les doter de comptables ; ② Établir un système de responsabilité professionnelle pour le travail comptable, procéder à une division scientifique et raisonnable du travail entre le personnel comptable et leur permettre de se superviser et de se restreindre mutuellement ; ③Obtenir et remplir les pièces justificatives originales conformément à la réglementation ; ④ Concevoir un bon format de bon ; ⑤ Numérotez les bons consécutivement ; ⑥ Clarifier les procédures de traitement des pièces comptables, des livres comptables et des rapports de comptabilité financière pour garantir l'authenticité et l'exhaustivité des informations comptables ; ⑦ Clarifier les responsabilités en matière de reliure et de conservation des bons ; ⑧ Établir des comptes de manière raisonnable, enregistrer les livres comptables et effectuer une comptabilité en partie double ; ⑨ Préparer, soumettre et conserver des rapports financiers conformément aux exigences de la loi comptable et du système national de normes comptables unifiées.
(4) Contrôle de la protection des biens
Établissez un système de gestion immobilière quotidienne et un système d'inventaire régulier, et prenez des mesures telles que l'enregistrement des propriétés, le stockage physique, l'inventaire régulier et la vérification des comptes pour garantir la sécurité de la propriété. Les entreprises doivent strictement limiter l’accès et la manipulation des biens au personnel non autorisé.
(5) Contrôle budgétaire
Mettre en œuvre un système complet de gestion budgétaire, clarifier les responsabilités et l'autorité de chaque unité responsable dans la gestion budgétaire, normaliser les procédures de préparation, d'approbation, de publication et d'exécution du budget et renforcer les contraintes budgétaires.
(6) Analyse et contrôle des opérations
Établissez un système d'analyse des opérations, effectuez une analyse régulière des opérations, découvrez les problèmes existants, identifiez les causes en temps opportun et apportez des améliorations.
(7) Contrôle de l'évaluation des performances
Établir et mettre en œuvre un système d'évaluation des performances pour effectuer des évaluations régulières et des évaluations objectives des performances de chaque unité responsable et de tous les employés de l'entreprise.
(8) Les entreprises devraient utiliser de manière globale des mesures de contrôle fondées sur des objectifs de contrôle interne, combinées à des stratégies de réponse aux risques, pour mettre en œuvre un contrôle efficace sur diverses activités et questions.
(9) Les entreprises devraient établir un mécanisme d'alerte précoce en cas de risque majeur et un mécanisme de réponse d'urgence, clarifier les normes d'alerte précoce en matière de risque et garantir que les urgences sont traitées rapidement et correctement.
Information et communication
(1) Mettre en place un système d'information et de communication, clarifier les procédures de collecte, de traitement et de transmission des informations relatives au contrôle interne, assurer la communication en temps opportun des informations et promouvoir le fonctionnement efficace du contrôle interne.
(2) Filtrer, vérifier et intégrer raisonnablement les diverses informations internes et externes collectées pour améliorer l'utilité de l'information.
(3) Communiquer et faire remonter les informations relatives au contrôle interne au sein de l'entreprise et entre l'entreprise et le monde extérieur. Les informations importantes doivent être communiquées en temps utile au conseil d'administration, au conseil de surveillance et à la direction.
(4) Utiliser les technologies de l'information pour promouvoir l'intégration et le partage de l'information et faire jouer pleinement le rôle des technologies de l'information dans l'information et la communication.
(5) Établir un mécanisme antifraude et adhérer au principe de l'importance égale accordée à la sanction et à la prévention, en mettant l'accent sur la prévention. ① Détourner ou détourner les actifs de l'entreprise sans autorisation ou utiliser d'autres méthodes illégales pour obtenir des avantages indus ; ② Faux enregistrements, déclarations trompeuses ou omissions majeures dans les rapports de comptabilité financière et la divulgation d'informations ; ③Abus de pouvoir de la part des administrateurs, superviseurs, gestionnaires et autres cadres supérieurs ; ④ Les institutions ou le personnel concernés s'entendent pour commettre une fraude.
(6) Établir un système de signalement et de plainte ainsi qu'un système de protection des lanceurs d'alerte. Le système de signalement et de plainte ainsi que le système de protection des lanceurs d'alerte doivent être communiqués à tous les employés en temps opportun.
moniteur
(1) Développer un système de contrôle et de supervision interne pour clarifier les responsabilités et l'autorité de l'institution d'audit interne et des autres institutions internes en matière de supervision interne. Surveillance quotidienne : surveillance et inspection de routine et continues ; Surveillance particulière : surveillance et inspection ciblées d'un ou de certains aspects du contrôle interne. L'étendue et la fréquence de la surveillance spéciale doivent être déterminées sur la base des résultats de l'évaluation des risques et de l'efficacité de la surveillance quotidienne.
(2) Élaborer des normes d'identification des défauts de contrôle interne, qui incluent les défauts de conception et les défauts opérationnels ; Pour les déficiences majeures découvertes lors du contrôle interne, les unités ou personnes responsables concernées seront tenues pour responsables.
(3) Procéder régulièrement à une auto-évaluation de l'efficacité du contrôle interne et émettre un rapport d'auto-évaluation du contrôle interne. ① Le service d'audit interne ou une agence spécialisée peut être autorisé à être responsable de l'organisation spécifique et de la mise en œuvre de l'évaluation du contrôle interne ; ② Les déficiences du contrôle interne sont divisées en déficiences majeures, déficiences importantes et déficiences générales selon leur degré d'impact ; ③Les défauts majeurs seront définitivement déterminés par le conseil d'administration.
(4) Conserver correctement les enregistrements ou les documents pertinents pendant l'établissement et la mise en œuvre des contrôles internes afin de garantir la vérifiabilité de l'établissement et de la mise en œuvre des contrôles internes.
Système d'information sur la gestion des risques (omis)
Techniques et méthodes de gestion des risques (4 3 4)
Qualitatif
Réflexion
Signification : Organiser de petites réunions d’experts en face-à-face.
Champ d'application : Faire jouer pleinement les avis d'experts dès la phase d'identification des risques et réaliser une analyse qualitative des risques.
avantage
1) Stimule l'imagination des experts et aide à découvrir de nouveaux risques et de nouvelles solutions ;
2) La participation des principales parties prenantes facilite une communication globale ;
3) Rapide et facile à réaliser.
limitation
1) Les participants peuvent ne pas disposer de la technologie ou des connaissances nécessaires pour faire des suggestions efficaces ;
2) Le processus de mise en œuvre de la méthode de brainstorming et les opinions avancées par les participants sont facilement dispersées, ce qui rend difficile d'en garantir l'exhaustivité ;
3) Des circonstances particulières peuvent survenir lors des discussions de groupe, obligeant certaines personnes ayant des opinions importantes à garder le silence tandis que d'autres deviennent les protagonistes de la discussion.
Méthode Delphi
Signification : La méthode Delphi est également connue sous le nom de méthode d'opinion d'experts. Les experts expriment leurs opinions individuellement et de manière anonyme. En même temps, au fur et à mesure que le processus progresse, ils ont la possibilité de comprendre les opinions d'autres experts.
avantage
1) Parce que les opinions sont anonymes, les experts sont plus susceptibles d’exprimer des opinions impopulaires ;
2) Toutes les opinions ont le même poids pour éviter que les opinions des personnes importantes ne dominent ;
3) Les experts ne sont pas obligés de se réunir au même endroit à la fois, ce qui facilite la mise en œuvre ;
4) Les avis finaux formés par les experts sont largement représentatifs.
limitation
1) Les opinions des personnes faisant autorité affecteront inévitablement les opinions des autres ;
2) Certains experts peuvent ne pas vouloir exprimer des opinions différentes des autres en raison de sentiments humains ;
3) Certains experts peuvent ne pas vouloir modifier leurs opinions initiales par fierté ;
4) Le processus est compliqué et prend beaucoup de temps, ce qui constitue le principal défaut de la méthode Delphi.
analyse d'organigramme
Signification : Enquêter et analyser chaque étape et maillon du processus un par un pour découvrir les risques potentiels.
avantage
C'est clair, facile à utiliser, et plus l'organisation est grande, plus le processus est complexe et plus il peut être supérieur.
limitation
L'efficacité de cette méthode dépend du niveau d'expertise du professionnel.
diagramme d'évaluation des risques
Signification : Représentez les risques sur un graphique en fonction de leur probabilité et de leur gravité. (graphique de coordonnées des risques)
avantage
Méthode qualitative simple, intuitive et claire.
limitation
1) Des jugements subjectifs doivent être portés sur les normes de niveau d'importance des risques, la probabilité d'occurrence des risques, la gravité des conséquences, etc., ce qui peut affecter la précision de l'utilisation ;
2) Les niveaux d'importance du risque sont déterminés par comparaison mutuelle, de sorte que le niveau d'importance du risque global ne peut pas être obtenu par des opérations mathématiques ;
3) S’il est nécessaire d’explorer davantage les causes des risques, cette méthode est trop simple et manque de preuves empiriques et de données étayées.
Quantitatif
Analyse markovienne
Signification : généralement utilisé pour analyser des systèmes complexes réparables qui existent dans plusieurs états (y compris divers états d'utilisation dégradée). (Probabilité d'apparition de divers états)
avantage
Capacité à calculer la probabilité d'un système réparable et présentant de multiples états dégradés.
limitation
1) Qu'il s'agisse d'une panne ou d'une maintenance, on suppose que la probabilité de changement d'état est fixe ;
2) Tous les événements sont statistiquement indépendants, donc les états futurs sont indépendants de tous les états passés, à moins que les deux états ne soient étroitement liés ;
3) Nécessité de comprendre les différentes probabilités de changements d’état ;
4) Les connaissances sur les opérations matricielles sont relativement complexes et difficiles à comprendre pour les non-professionnels.
méthode de l'arbre de décision
Signification : Utiliser les principes de la théorie des probabilités pour analyser les rendements attendus de programmes incertains.
avantage
1) Fournir une explication graphique claire des détails du problème de prise de décision ;
2) Être capable de calculer le chemin optimal vers une situation.
limitation
1) Les grands arbres de décision peuvent être trop complexes et difficiles à communiquer avec les autres ;
2) Il peut y avoir une tendance à simplifier à l’excès l’environnement afin de pouvoir le représenter dans un arbre.
analyse de sensibilité
Signification : Lorsque divers facteurs incertains d'un projet de recherche changent dans une certaine mesure, une méthode est utilisée pour calculer le taux de variation et la sensibilité de ses principaux indicateurs économiques. (schéma de tornade)
avantage
Fournir des informations de référence précieuses aux décideurs ; indiquer clairement l’orientation de l’analyse des risques ; aider les entreprises à formuler des plans d’urgence.
limitation
1) Les données requises font souvent défaut et ne peuvent pas fournir des changements de paramètres fiables ;
2) L'analyse utilise des formules de calcul et ne prend pas en compte la probabilité de changements dans divers facteurs incertains dans le futur.
Qualitatif quantitatif
analyse du scénario
Ce que cela signifie : Simulez des scénarios pour anticiper la manière dont les menaces et les opportunités pourraient se produire.
avantage
Il peut fournir des résultats de simulation relativement précis pour des situations qui ne changeront pas beaucoup à l’avenir.
limitation
1) En cas d’incertitude importante, la simulation de certains scénarios peut ne pas être suffisamment réaliste ;
2) Il existe des exigences élevées en matière de validité des données et de capacité des analystes et des décideurs à élaborer des scénarios réalistes ;
3) En tant qu'outil d'aide à la décision, les scénarios utilisés peuvent manquer de fondement suffisant et les données peuvent être aléatoires.
analyse de l'arbre des événements
Ce que cela signifie : Une technique schématique pour représenter les conséquences mutuellement exclusives après un événement initial.
avantage
1) ETA utilise des graphiques clairs pour montrer les scénarios potentiels après l'analyse des questions initiales et l'impact de l'atténuation du succès ou de l'échec du système ou de la fonction ;
2) Il explique le timing, les dépendances et les effets domino fastidieux ;
3) Il incarne de manière vivante la séquence des événements.
limitation
1) Tous les événements initiaux potentiels doivent être identifiés, et certains événements initiaux importants peuvent être manqués ;
2) L'arborescence des événements analyse uniquement l'état de réussite et d'échec d'un certain système, et ne prend pas en compte les retards de réussite ou de récupération ;
3) Tout chemin dépend de ce qui s'est passé aux points de branchement précédents sur le chemin.
inférence statistique
signification
·La projection prospective consiste à déduire l'avenir sur la base de l'expérience et des données historiques.
· La rétrospection consiste à relier des événements et des conséquences imaginaires inconnus à un événement et à des conséquences connus, et à attribuer les événements à risque futurs à l'événement initial qui a provoqué l'événement à risque pour lequel il existe des données, afin d'évaluer et d'évaluer l'analyse des risques.
·La méthode d'extrapolation secondaire consiste à utiliser les données de projets similaires pour extrapoler.
avantage
1) Simple et facile à mettre en œuvre lorsque les données sont suffisantes et fiables ;
2) Les résultats sont très précis et ont un large éventail d’applications.
limitation
1) Étant donné que les prémisses et l’environnement des événements historiques ont changé, ils ne s’appliquent pas nécessairement aujourd’hui ou dans le futur ;
2) La relation causale entre les événements n'est pas prise en compte, et parfois une correction d'expérience experte ou collective doit être ajoutée au traitement des données historiques.
Modes de défaillance, effets et méthode d'analyse des dangers
Signification : Analyser chaque processus un par un lors de la phase de conception du produit, connaître les modes de défaillance potentiels et analyser les résultats, afin de prendre des mesures proactives.
Champ d'application : il convient à l'analyse qualitative ou quantitative des modes de défaillance, des effets et des dangers, et peut également fournir un support de données pour d'autres méthodes d'identification des risques.
avantage
1) Largement applicable à l'analyse des modes de défaillance des équipements et systèmes humains ainsi que du matériel, des logiciels et des programmes ;
2) Identifier les modes de défaillance des composants, leurs causes et leur impact sur le système, et les exprimer sous une forme lisible ;
3) Les problèmes peuvent être détectés dès les premières étapes de la conception, évitant ainsi des modifications coûteuses des équipements ;
4) Identifier les modes de défaillance individuels pour répondre aux besoins de sécurité du système.
limitation
1) Un seul mode de défaillance peut être identifié, et plusieurs modes de défaillance ne peuvent pas être identifiés en même temps ;
2) À moins d’être entièrement contrôlée et ciblée, cette méthode prend du temps et est coûteuse.