论IT环境下企业风险管理的完善

来源 :现代商贸工业 | 被引量 : 0次 | 上传用户:xinshouji1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:网络的高度开放性给企业的内部控制也带来许多新的问题:企业的信息需要在网上发布;各分支机构和移动办公人员之间需要进行信息交流;大量会计信息通过网络通讯线路传输,使信息被非法拦截、窃取、改变得更加容易等;针对这种情况提出了完善措施。
  关键词:IT;风险;完善;体系
  中图分类号:F270.7 文献标识码:A 文章编号:1672-3198(2009)03-0259-02
  
  所谓IT是“Information Technology”(信息技术)的缩写,指计算机、通讯及相关技术。IT技术给企业带来了深刻影响。首先,从外部环境上,信息技术的发展,成为全球化最强劲的驱动力量,它从根本上改变着商业运作的模式。供应链管理成为关键,地理位置在许多情况下变得无关紧要。利用外部关系网络,企业抛弃非核心活动来提高自己的竞争力,知识资本等无形资产成为企业核心竞争力的来源。新技术提高了中小企业进入全球市场的能力,所有的商业都将面临日益严峻的竞争。其次,从内部环境上,IT技术的发展和网络环境的变化,使企业的业务活动越来越依赖于电子信息,依赖于遍布企业各个不同职能部门或业务活动过程中的、复杂的IT系统。
  
  1 改善IT环境
  
  随着企业的不断发展和壮大,企业对IT的依赖程度越来越高,对IT环境的要求也越来越高。如对网络的要求,希望它更快速、更准确;对数据库的要求,希望它存储量更大,查找数据更方便、快捷;对信息系统的要求,希望它更加集成等等。这就要求企业不断改善所处的IT环境。
  对于信息化企业来说,无法将企业信息系统的建设与企业建设分离,在企业的个性化成为基本生存战略,需要高度敏捷地作出改变的情形下,无法容忍满世界去寻找和购买那些套装。既然企业规划与企业信息技术系统规划是不可分割的,惟有让后者回归企业,回到企业决策与实施的现场去,按照企业的意愿规划和构造他们自己的企业信息系统。以信息技术手段实施内部控制,减少或消除人为操纵因素,增强控制程度,确保内部控制的有效实施。其宗旨是减少公司经营数据和信息的人工干预,保证公司运营信息的真实、帐务记录的准确、管理效率的提高。同时在覆盖公司经营过程的全面管理信息系统(ERP)的基础上,建立涵盖全面风险管理流程的风险预警分析系统。
  
  2 优化内部环境
  
  在IT环境下,在扁平化组织结构中,信息无处不在,企业内外部人员均能获得。此时管理当局应当转变观念,认识到他不再是组织等级的上层,而是活动行为的中心。再加上网络引发的新问题——信息道德危机,即企业内部员工道德素质的败坏将加大企业经营管理的风险。在这种情况下,“正确”的高层基调就显得更加重要。管理当局需要在这个动态的环境中,既能够调动集体智慧,发挥员工的主观能动性,在创新中求得更大的发展,又能在不断出现的冲突和磨合中,寻找内部凝聚力和向心力,有效地加强内部控制。
  建议企业首先采用文字的形式将期望的内部环境描述出来,然后利用IT环境营造的氛围将其贯彻下去。例如在企业的局域网(或因特网)主页上建立一个关于企业价值观声明和行为规范的链接,以便及时贯彻企业文化,方便员工在完成工作的过程中自觉参考规范和指南。还可以以电子文本的方式进行传递,但要确认全体员工收到了信息。
  另外,组织管理的实践证明,建立一个科学的组织结构对提高组织的绩效起着重大的作用。在IT环境下,企业的组织结构更应该做出适时、合理地调整。除了在企业内部设置首席信息官(CIO)、首席风险官(CRO)职位外,还应在监事会下设信息管理委员会和风险管理委员会。
  
  3 完善控制风险机制
  
  企业的风险管理应注意到各个层面权力配置是否合理、责任是否明确、运转是否协调等关键问题,做好关键控制点的设立和控制,与整个监控体系相协调一致。内部控制应主要侧重于监督、防范、制衡、激励等措施,一方面关注企业经营管理活动的决策和执行过程,以措施的实施效果为导向和标准对内部控制进行调整、评价和改进;另一方面坚持以人为本,使内部控制与企业人力资源管理充分结合起来,最大限度地避免制度、措施过于僵硬死板,缺乏人性化,以防止产生实施过程中的人为抵制、可操作性差等常见问题。
  完善控制风险机制既是内部控制的重要内容,也是企业持久发展的可靠保证。企业应根据行业趋势、自身条件、政策法规等,制定相应的风险管理制度,将风险评估系统化,通过风险评估识别内部所有重要业务流程,持续完善重要业务流程风险数据库,建立起科学的风险评估制度体系。通过利用各种风险分析技术,找出业务风险点,并采取相应方法降低风险,主要包括全面预算控制、经营风险控制、会计控制、授权批准控制、文件记录控制、财产保全控制、业务人员素质控制等。
  
  4 建立有效的信息沟通
  
  IT环境提高了信息沟通的效率和效果,但同时存在着挑战,那就是如何确保正确的信息以正确的方式、按合适的详细程度、在正确的时候流向正确的人,来避免“信息超载”。许多企业建立了结构化信息管理方法,这种方法使管理人员能够识别信息的价值并按其重要性排序,开发有效的程序和适当的工具与方法,可靠地收集、存储和分配数据。在正确的地方及时拥有正确的信息对于实现企业风险管理至关重要。
  一方面是“软件”建设,即在决策层与管理层、管理层与一般员工、部门与部门、集团公司与其他利益相关者之间形成的有效信息沟通渠道,使信息能够全面、准确、即时地被搜集、整理、判断并作为调整企业决策部署、改进内部控制的依据。另一方面是“硬件”建设,即全面推进企业信息化建设,在建设过程中重视内部控制,为其提供必要的信息采集、编辑、传输、分析等应用系统和操作终端,并保证投入,不断提高内部控制的信息化水平,促进内部控制工作的标准化、规范化、迅捷化,使其既能独立工作,又能与集团公司其他业务系统配合工作。
  
  5 完善监控体系
  
  从企业整个监控体系来说,要充分发挥财务、审计、纪检监察部门的作用,借助企业的行政权力或法律权力,对监控体系进行调整,从而形成对企业经营活动的全方位监控。IT环境为企业的监控带来便利的同时,也需要人为因素去完善。内部审计在此时就起着至关重要的作用,因此有必要对内部审计在职能范围和技术方法等方面做一番变革:在职能范围方面,内部审计由原来的“监督主导型”变革为“管理主导型”,此时其目标不再局限于差错和纠错,更为重要的是向企业管理当局提供及时、可靠的信息,为提高经营管理的效益而服务;在技术方法方面,内部审计与财务联系得更加紧密,其工作重点由原来的线索审核和查找转向系统分析和设计过程等。审计技术方法由原来的单一的事后财务收支审计发展为事前、事中和事后的管理效益审计,并注重事前调查和跟踪审计,不只是发现风险,还应找出风险存在的根源,为企业的经营管理保驾护航,使得企业能够顺利前行。
  
  6 增强风险管理理念
  
  在IT被广泛应用于企业管理的今天,承受极大不确定性的企业应将增强风险管理理念作为首要大事来抓。在IT环境下,企业的风险管理理念应该加强,因为企业风险管理使管理当局能够有效地应对不确定性以及由此带来的风险和机会,增进创造价值的能力。IT环境自诞生之日起就存在着天然的风险,而且从某种程度上说,其风险远远超过传统的环境。因此,建议企业在其信息系统中增设风险管理信息子系统。企业的信息系统可以说是一个达到特定管理目标的工具,在里面除了增加必要的内部控制功能外,还应增加风险管理的功能,建立风险管理信息子系统,这样可以更好地保护企业免受意外损失和由此带来的不利影响,降低企业风险管理成本。风险管理信息子系统应按照企业各个部门面临的风险和企业目标进行设计,它能为企业和各个部门的风险管理决策提供帮助。通过互联网,可以把企业的内部计算机与金融市场、经济动态以及有关法规等外部的数据源连接起来,可以增强风险管理信息子系统作为决策支持的使用价值,这主要是因为做出的决策所依据的数据将更为可靠,以及计算机辅助决策类型将更为多样化。
其他文献
摘要:“城中村”是我国城市化进程的快速发展的必然结果,其根本形成原因是土地的=元所有制结构,“城中村改造”只有解决了土地二元所有制问题,“城中村”才能成为真正意义上的城市,而要解决土地的二元所有制问题也只有通过征用途径来完成。  关键词:城中村;土地所有权;土地使用权;征用  中图分类号:F293.2 文献标识码:A 文章编号:1672-3198(2009)12-0256-02    1 城市化“
期刊
摘要:著名的波士顿咨询集团(BCG)  阵是商业规划中最常用到的战略工具,然而从静态角度出发的BCG矩阵并不总是适用于分析平台型投资或具有不确定性的后续机会。实物期权成长(ROG)矩阵进一步发展了BCG矩阵,在不确定的竞争条件下嵌入了动态的以实物期权为基础的评估方法,更适合现代企业面临的瞬息万变的竞争环境。  关键词:波士顿矩阵(BCG);实物期权成长矩陣(ROG);实物期权  中图分类号:F12
期刊
摘 要:爆发于美国的次贷危机,引发了全球金融风暴。次贷危机给美国带来了严重的影响,美国的失业率创9年来的新高。让人想起了发生在1929-1933年的美国大萧条。罗斯福新政缓解了当时严重的就业压力。那么罗斯福新政中解决就业问题的思想对金融风暴中的我国是否有借鉴意义,是否可以用旧工具解决新问题。首先将大萧条中的美国和金融风暴中的我国的经济和就业形势进行比较分析,得出结论:罗斯福新政中的一些思想对我们是
期刊
摘 要:详细介绍目前测量市场风险的主流模型-VaR,包括VaR产生的背景、VaR的概念;概述VaR的各种计算方法,比较计算方法的优缺点;最后就VaR的作用,应用及其局限性进行讨论。  关键词:VaR;历史模拟法;应力测试法;蒙特卡洛法;GARCH方法  中图分类号:F830.9 文献标识码:A 文章编号:1672-3198(2009)03-0148-02    1 VaR模型方法产生的背景    
期刊
摘 要:为西双版纳雨林制药有限责任公司制定可行的发展战略和策略方案。针对该问题,首先通过SWOT分析方法明确企业发展过程中的主要内部优势、劣势、外部机会、威胁等因素,然后运用系统分析的思想从中得出一些列相应的发展策略。  关键词:医药产业;民族医药;SWOT  中图分类号:R194 文献标识码:A 文章编号:1672-3198(2009)03-0114-02    1 企业背景介绍    西双版纳
期刊
摘 要:在各自的战略理论的指导下,企业努力积累一系列的掌识与技能并将之塑造成自己的核心竞争力,以便为消费者永续地提供独一无二的产品和服务,以保持企业长青。因此,一个企业的核心竞争力,需要企业成员的点滴凝聚;需要竞争对手的反复琢磨;更需要我们这些台下观众的关注评价。  关键词:关键词:核心竞争力;模糊评价法;持续竞争优势  中图分类号:F27 文献标识码:A 文章编号:1672-3198(2009)
期刊
摘 要:“十一五”期间扩大消费需求将成为我国经济发展的重点。提高我国城乡居民消费需求,提高消费对经济增长的贡献率,对于我国经济持续快速发展就显得非常必要。从制度变迁的视角进行分析,提出居民收入减少或不确定、居民收入差距扩大、消费支出预期降低、居民储蓄倾向的提高四个因素影响着我国居民消费需求。在此基础上,提出相应的对策建议。  关键词:消费需求;制度变迁;经济增长  中图分类号:F063.2 文献标
期刊
摘 要:以从客户体验角度对达起亚汽车有限公司销售渠道提升为研究方向,达起亚汽车有限公司为研究对象,在相关服务营销理论的指导下,通过对达起亚汽车有限公司销售渠道现状进行分析,确定达起亚汽车有限公司发展销售渠道提升的差异化战略。  关键词:客户;销售渠道;提升  中图分类号:F27 文献标识码:A 文章编号:1672-3198(2009)03-0104-02    1 销售渠道的定义    所谓销售渠
期刊
摘 要:零售企业IT管理是企业内部管理比较重要的一部分,直接影响零售企业的发展和效率。列举了零售企业IT管理的主要要素,零售企业的IT管理关键点和难点。通过结合零售企业的实际业务进一步阐述零售企业的IT规划和管理。  关键词:信息系统;IT规划;企业管理  中图分类号:F270.5 文献标识码:A 文章编号:1672-3198(2009)03-0258-01    1 企业IT管理主要内容    
期刊
摘 要:对火场预测预报模型进行逆向计算,结合WebGIS技术,给出了一种新的灾后火点定位方法——线性退化定位法,该方法能够较为准确的定位火点范围,为灭火后找出火点以及起火原因提供可靠信息,能广泛应用于森林火险损失评估,森林纵火刑事案件勘察,森林火险预防预报等领域。  关键词:逆向计算;WebGIS;线性退化  中图分类号:TU205 文献标识码:A 文章编号:1672-3198(2009)03-0
期刊