第八章風(fēng)險(xiǎn)管理信息系統(tǒng)德勤_第1頁(yè)
第八章風(fēng)險(xiǎn)管理信息系統(tǒng)德勤_第2頁(yè)
第八章風(fēng)險(xiǎn)管理信息系統(tǒng)德勤_第3頁(yè)
第八章風(fēng)險(xiǎn)管理信息系統(tǒng)德勤_第4頁(yè)
第八章風(fēng)險(xiǎn)管理信息系統(tǒng)德勤_第5頁(yè)
已閱讀5頁(yè),還剩57頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

國(guó)務(wù)院國(guó)資委《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》.2006年8月第八章風(fēng)險(xiǎn)管理信息系統(tǒng)講座德勤咨詢公司前言國(guó)務(wù)院國(guó)資委最近頒發(fā)的《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》,是指導(dǎo)中央企業(yè)開展全面風(fēng)險(xiǎn)管理工作,增強(qiáng)企業(yè)競(jìng)爭(zhēng)力,提高投資回報(bào),促進(jìn)企業(yè)持續(xù)、健康、穩(wěn)定發(fā)展的重要文件。風(fēng)險(xiǎn)管理信息系統(tǒng)是整個(gè)全面風(fēng)險(xiǎn)管理體系中的重要組成部分,為全面風(fēng)險(xiǎn)管理體系中進(jìn)行風(fēng)險(xiǎn)評(píng)估、實(shí)施風(fēng)險(xiǎn)管理解決方案、執(zhí)行風(fēng)險(xiǎn)管理的基本流程、履行內(nèi)部控制系統(tǒng)提供必需的技術(shù)基礎(chǔ)?!吨敢返牡诎苏隆帮L(fēng)險(xiǎn)管理信息系統(tǒng)”從第53條至第58條給出了中央企業(yè)建立風(fēng)險(xiǎn)管理信息系統(tǒng)的基本要求。培訓(xùn)內(nèi)容第一部分:本章概述第二部分:逐條講解第三部分:重點(diǎn)回顧

第一部分:本章概述風(fēng)險(xiǎn)管理基本流程風(fēng)險(xiǎn)管理信息系統(tǒng)風(fēng)險(xiǎn)管理信息系統(tǒng)的作用風(fēng)險(xiǎn)管理信息系統(tǒng)的實(shí)施與運(yùn)行風(fēng)險(xiǎn)管理信息系統(tǒng)的要求與功能收集風(fēng)險(xiǎn)管理初始信息進(jìn)行風(fēng)險(xiǎn)評(píng)估制定風(fēng)險(xiǎn)管理策略提出和實(shí)施風(fēng)險(xiǎn)管理解決方案實(shí)施風(fēng)險(xiǎn)管理的監(jiān)督與改進(jìn)培訓(xùn)內(nèi)容第一部分:本章概述第二部分:逐條講解第三部分:重點(diǎn)回顧

第二部分:逐條講解第五十三條-信息技術(shù)應(yīng)用于風(fēng)險(xiǎn)管理實(shí)踐第五十四條-風(fēng)險(xiǎn)管理信息系統(tǒng)保障風(fēng)險(xiǎn)信息量化值的要求第五十五條-風(fēng)險(xiǎn)管理信息系統(tǒng)的功能要求第五十六條-風(fēng)險(xiǎn)管理信息系統(tǒng)應(yīng)該實(shí)現(xiàn)跨部門的集成與共享第五十七條-風(fēng)險(xiǎn)管理信息系統(tǒng)應(yīng)該確保安全、穩(wěn)定運(yùn)行第五十八條-風(fēng)險(xiǎn)管理信息系統(tǒng)的建設(shè)與更新第八章風(fēng)險(xiǎn)管理信息系統(tǒng)第五十三條企業(yè)風(fēng)險(xiǎn)管理信息系統(tǒng)的基本流程和內(nèi)部控制環(huán)節(jié)第五十三條企業(yè)應(yīng)將信息技術(shù)應(yīng)用于風(fēng)險(xiǎn)管理的各項(xiàng)工作,建立涵蓋風(fēng)險(xiǎn)管理基本流程和內(nèi)部控制系統(tǒng)各環(huán)節(jié)的風(fēng)險(xiǎn)管理信息系統(tǒng),包括信息的采集、存儲(chǔ)、加工、分析、測(cè)試、傳遞、報(bào)告、披露等。根據(jù)COSO企業(yè)風(fēng)險(xiǎn)管理框架的三個(gè)維度,企業(yè)的目標(biāo)、全面風(fēng)險(xiǎn)要素管理方法、企業(yè)的各個(gè)層級(jí),風(fēng)險(xiǎn)管理系統(tǒng)就是使用信息技術(shù)手段,實(shí)現(xiàn)企業(yè)各個(gè)層級(jí)風(fēng)險(xiǎn)要素的信息系統(tǒng)管理,以達(dá)到企業(yè)發(fā)展目標(biāo)的要求。由于企業(yè)各個(gè)層級(jí)、各個(gè)業(yè)務(wù)環(huán)境的信息環(huán)境十分復(fù)雜,就特別需要借助于風(fēng)險(xiǎn)管理系統(tǒng)來實(shí)現(xiàn)企業(yè)的全面風(fēng)險(xiǎn)管理。風(fēng)險(xiǎn)管理系統(tǒng)即可以是一個(gè)完整的信息系統(tǒng),也可以是通過不同的系統(tǒng),利用信息技術(shù)手段集成實(shí)現(xiàn)全面風(fēng)險(xiǎn)管理的整體功能。重點(diǎn)說明:系統(tǒng)必須涵蓋風(fēng)險(xiǎn)管理基本流程和內(nèi)部控制系統(tǒng)各環(huán)節(jié)風(fēng)險(xiǎn)管理信息存在于經(jīng)營(yíng)管理的各個(gè)層次之中按照信息使用者的要求和各種業(yè)務(wù)在經(jīng)營(yíng)管理中的層次,可以把需要企業(yè)的管理信息分為三個(gè)層次:決策控制層日常經(jīng)營(yíng)管理層支持體系管理層風(fēng)險(xiǎn)管理系統(tǒng)需要的信息同時(shí)存在于這三個(gè)層次當(dāng)中,因此我們必須要把握好信息收集、分析、處理的范圍、深度和廣度充分考慮信息管理的全流程化

信息系統(tǒng)的重要性是企業(yè)風(fēng)險(xiǎn)策略和風(fēng)險(xiǎn)解決方案的重要支撐手段是固化風(fēng)險(xiǎn)管理流程、推進(jìn)全面風(fēng)險(xiǎn)管理的必須工具是風(fēng)險(xiǎn)信息收集、輸入、加工和輸出的載體是企業(yè)落實(shí)風(fēng)險(xiǎn)管理、提升風(fēng)險(xiǎn)管理能力的必經(jīng)之路提供跨組織、跨流程的信息集成和共享平臺(tái)通過系統(tǒng)實(shí)現(xiàn)風(fēng)險(xiǎn)的快速預(yù)警,及時(shí)采取必要的防范措施系統(tǒng)能夠提供企業(yè)風(fēng)險(xiǎn)狀況的報(bào)告,并且追溯發(fā)生的原因基礎(chǔ)是信息系統(tǒng)數(shù)據(jù)層表現(xiàn)層中間層分析層ERP系統(tǒng)/OLTP/數(shù)據(jù)倉(cāng)庫(kù)中間件/OLAP/BAPI各種分析模型及軟件報(bào)告系統(tǒng)/OA/知識(shí)管理財(cái)務(wù)銷售生產(chǎn)日常營(yíng)運(yùn)等決策支持各種應(yīng)用銜接各種數(shù)據(jù)銜接跨平臺(tái)操作外部開發(fā)與第三方模塊銜接等報(bào)告查詢管理決策支持技術(shù)銜接日常經(jīng)營(yíng)、流程管理風(fēng)險(xiǎn)管理系統(tǒng)的范疇風(fēng)險(xiǎn)系統(tǒng)與其它系統(tǒng)統(tǒng)風(fēng)險(xiǎn)展現(xiàn)系系統(tǒng):RiskWizard,OpRisk,SAS預(yù)算系統(tǒng)::HyperionPlanning,Comshare,Timeline,,Cognos數(shù)據(jù)挖掘與與分析系統(tǒng)統(tǒng):SPSS,SAS,IntelligentMiner數(shù)據(jù)EIS:WebGateway,DecisionLightship電子商務(wù)系系統(tǒng):CommerceOne,BoardVisionCRM系統(tǒng):Siebel公司報(bào)告系系統(tǒng):CrystalReportERP系統(tǒng):SAP,Oracle,SSA通過風(fēng)險(xiǎn)管管理信息系系統(tǒng)加工大大量風(fēng)險(xiǎn)信信息有關(guān)風(fēng)險(xiǎn)的的信息需要要在各層級(jí)的組組織機(jī)構(gòu)中中進(jìn)行識(shí)別、評(píng)估估并對(duì)風(fēng)險(xiǎn)做做出反應(yīng),,從而來完完成企業(yè)經(jīng)經(jīng)營(yíng)管理目目標(biāo)。一些些信息可能能被用到一一個(gè)或多個(gè)不同的的目的。信息有很多多的來源可可以分為內(nèi)部的和外外部、定性和定量量的,并可以以對(duì)變化的的環(huán)境迅速速做出反應(yīng)應(yīng)。管理的的主要挑戰(zhàn)戰(zhàn)是對(duì)大量量可用信息息進(jìn)行加工工的過程。。這種挑戰(zhàn)戰(zhàn)可以用信息系統(tǒng)功功能包括來源、、獲取、處處理、分析析和報(bào)告有有關(guān)的信息息來解決。。一些系統(tǒng)提提供了對(duì)客客戶交易情情況進(jìn)行持續(xù)監(jiān)督功功能,結(jié)合基基本的業(yè)務(wù)務(wù)工作流程程來減輕每每日操作中中的風(fēng)險(xiǎn)。。保證信息的的一致性需要特別注重企業(yè)面對(duì)行行業(yè)變動(dòng),高度創(chuàng)新和和快速發(fā)展展的競(jìng)爭(zhēng)者,或重大顧客需求改變。。信息系統(tǒng)統(tǒng)需要隨著著新目標(biāo)的的設(shè)定而改改變。信息息系統(tǒng)不僅僅要識(shí)別和和獲取必要要的財(cái)務(wù)和非財(cái)財(cái)務(wù)信息,還要及時(shí)時(shí)的處理和和報(bào)告這些些信息,確確保對(duì)企業(yè)業(yè)經(jīng)營(yíng)活動(dòng)動(dòng)進(jìn)行有效效的控制業(yè)務(wù)驅(qū)動(dòng)風(fēng)險(xiǎn)管理信信息化項(xiàng)目目的一個(gè)最最為典型的的錯(cuò)誤是將將其當(dāng)作一一個(gè)技術(shù)項(xiàng)項(xiàng)目。為了了獲取真正正的業(yè)務(wù)收收益,系統(tǒng)統(tǒng)建設(shè)應(yīng)從從業(yè)務(wù)的角角度出發(fā)。。業(yè)務(wù)用戶戶也應(yīng)直接接介入業(yè)務(wù)務(wù)戰(zhàn)略明晰晰和業(yè)務(wù)及及信息技術(shù)術(shù)需求分析析關(guān)鍵成功功因素--業(yè)務(wù)驅(qū)驅(qū)動(dòng)風(fēng)險(xiǎn)信息息管理的的全流程程性商業(yè)智能能、戰(zhàn)略略評(píng)估、、業(yè)績(jī)?cè)u(píng)評(píng)估、綜綜合分析析信息技術(shù)術(shù)銷售與分分銷供應(yīng)內(nèi)部管理理分銷渠道道管理客戶關(guān)系系管理售后服務(wù)務(wù)市場(chǎng)營(yíng)銷銷供應(yīng)渠道道管理供應(yīng)商關(guān)關(guān)系管理理合同管理理內(nèi)向物流管管理外向物流管管理倉(cāng)儲(chǔ)管理財(cái)務(wù)管理成本控制資金管理企業(yè)需要對(duì)對(duì)其核心業(yè)業(yè)務(wù)流程進(jìn)進(jìn)行完整的的定義,并并通過必要要的手段((例如信息息技術(shù))進(jìn)進(jìn)行固化。。將企業(yè)運(yùn)運(yùn)作從傳統(tǒng)統(tǒng)的以部門門為核心的的方式轉(zhuǎn)為為以業(yè)務(wù)流流程為核心心風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)信息的的結(jié)構(gòu)和處處理流程在構(gòu)建企業(yè)業(yè)的風(fēng)險(xiǎn)管管理信息系系統(tǒng)之前,,首先要明明確相關(guān)風(fēng)風(fēng)險(xiǎn)信息的的結(jié)構(gòu)和處處理流程,,即在企業(yè)業(yè)不同層次次,不同業(yè)業(yè)務(wù)和管理理環(huán)節(jié)的處處理辦法::信息的分析析與測(cè)試信息的傳遞遞信息的采集集信息的存儲(chǔ)儲(chǔ)信息的加工工風(fēng)險(xiǎn)信息的的采集就必必須要明確確需要哪些些基礎(chǔ)信息息,這些基基礎(chǔ)信息的的來源,基基礎(chǔ)信息的的收集頻度度,不同基基礎(chǔ)信息之之間的口徑徑差異,信信息的采集集流程,技技術(shù)手段等等信息的存儲(chǔ)需需要建立良好好的數(shù)據(jù)架構(gòu)構(gòu),解決好數(shù)數(shù)據(jù)標(biāo)準(zhǔn)化和和存儲(chǔ)技術(shù)問問題基礎(chǔ)信息需要要進(jìn)行加工和和提煉才能成成為可進(jìn)行分分析的風(fēng)險(xiǎn)信信息分析的內(nèi)容、、層次、方法法和頻度都會(huì)會(huì)是信息分析析環(huán)節(jié)關(guān)注的的重點(diǎn)風(fēng)險(xiǎn)管理系統(tǒng)統(tǒng)必須建立良良好的信息傳傳遞機(jī)制,這這種信息的傳傳遞機(jī)制應(yīng)當(dāng)當(dāng)建立于風(fēng)險(xiǎn)險(xiǎn)管理的各個(gè)個(gè)環(huán)節(jié)中風(fēng)險(xiǎn)信息系統(tǒng)統(tǒng)對(duì)風(fēng)險(xiǎn)的展展示與披露信息的報(bào)告與與披露:從信信息技術(shù)角度度看,信息的的報(bào)告是展現(xiàn)現(xiàn)層的工作。。一個(gè)良好的的風(fēng)險(xiǎn)管理信信息系統(tǒng)必須須要求能夠把把風(fēng)險(xiǎn)管理的的各個(gè)環(huán)節(jié)情情況進(jìn)行直觀觀易懂的展示示根據(jù)自己的控控制水平和能能力確定風(fēng)險(xiǎn)險(xiǎn)控制策略信息組????風(fēng)險(xiǎn)因素列表表影響風(fēng)險(xiǎn)評(píng)估戰(zhàn)略組經(jīng)營(yíng)組???財(cái)務(wù)組市場(chǎng)占有客戶關(guān)系環(huán)境保護(hù)政策法規(guī)股東關(guān)系品牌聲譽(yù)人事組????資金缺口償債風(fēng)險(xiǎn)收益實(shí)現(xiàn)???人才流失道德操守內(nèi)部公平???信息滯后信息缺損系統(tǒng)安全123455432168789543654678765679105432發(fā)生可能性重點(diǎn)控制適當(dāng)控制影響度運(yùn)營(yíng)風(fēng)險(xiǎn)報(bào)告告框架支付與結(jié)算采購(gòu)資產(chǎn)管理貿(mào)易與銷售財(cái)務(wù)風(fēng)險(xiǎn)市場(chǎng)風(fēng)險(xiǎn)運(yùn)營(yíng)風(fēng)險(xiǎn)月度報(bào)告損失承受能力力風(fēng)險(xiǎn)指標(biāo)趨勢(shì)勢(shì)主動(dòng)的風(fēng)險(xiǎn)管管理關(guān)鍵的問題季度報(bào)告風(fēng)險(xiǎn)狀況與問問題周報(bào)告針對(duì)業(yè)務(wù)線的的風(fēng)險(xiǎn)指標(biāo)報(bào)報(bào)告運(yùn)營(yíng)風(fēng)險(xiǎn)委員會(huì)管理層業(yè)務(wù)線季度報(bào)告風(fēng)險(xiǎn)狀況與問問題月度報(bào)告業(yè)務(wù)定量分析析報(bào)告概要月度報(bào)告風(fēng)險(xiǎn)狀況況概覽主要控制制問題運(yùn)營(yíng)風(fēng)險(xiǎn)險(xiǎn)損失概概要運(yùn)行風(fēng)險(xiǎn)險(xiǎn)報(bào)告必必須聯(lián)合合專注的的運(yùn)營(yíng)風(fēng)風(fēng)險(xiǎn)評(píng)估估流程、、現(xiàn)有的的業(yè)務(wù)線線報(bào)告和和特別的的內(nèi)部及及外部評(píng)評(píng)估第五十四四條風(fēng)風(fēng)險(xiǎn)信信息的一一致性、、準(zhǔn)確性性、及時(shí)時(shí)性、可可用性和和完整性性第五十四四條企業(yè)應(yīng)采采取措施施確保向向風(fēng)險(xiǎn)管管理信息息系統(tǒng)輸輸入的業(yè)業(yè)務(wù)數(shù)據(jù)據(jù)和風(fēng)險(xiǎn)險(xiǎn)量化值值的一致致性、準(zhǔn)準(zhǔn)確性、、及時(shí)性性、可用用性和完完整性。。對(duì)輸入入信息系系統(tǒng)的數(shù)數(shù)據(jù),未未經(jīng)批準(zhǔn)準(zhǔn),不得得更改。。確保信息息系統(tǒng)輸輸入業(yè)務(wù)務(wù)數(shù)據(jù)和和風(fēng)險(xiǎn)值值的質(zhì)量量,是風(fēng)風(fēng)險(xiǎn)管理理信息系系統(tǒng)的重重要基礎(chǔ)礎(chǔ)。安然、世世界通訊訊等公司司的一系系列丑聞聞,使投投資者對(duì)對(duì)在美國(guó)國(guó)上市的的公司信信息披露露的真實(shí)實(shí)性產(chǎn)生生懷疑。。隨著薩薩班斯法法案的出出臺(tái),對(duì)對(duì)上市公公司對(duì)外外披露信信息的真真實(shí)性提提出了更更高的要要求——“管理層對(duì)對(duì)財(cái)務(wù)信信息的準(zhǔn)準(zhǔn)確性承承擔(dān)刑事事責(zé)任””,實(shí)施施薩班斯斯法案,,將引發(fā)發(fā)企業(yè)從從業(yè)務(wù)流流程到技技術(shù)架構(gòu)構(gòu)的一系系列變革革。重點(diǎn)說明明:風(fēng)險(xiǎn)險(xiǎn)管理信信息系統(tǒng)統(tǒng)的數(shù)據(jù)據(jù)要求風(fēng)險(xiǎn)信息一致性準(zhǔn)確性及時(shí)性完整性可用性風(fēng)險(xiǎn)信息息系統(tǒng)的的內(nèi)部控控制在風(fēng)險(xiǎn)管管理信息息系統(tǒng)內(nèi)內(nèi)部建立立嚴(yán)格的的人員訪訪問授權(quán)權(quán)、數(shù)據(jù)據(jù)接觸控控制、操操作流程程規(guī)則和和職責(zé)體體系,以以避免信信息系統(tǒng)統(tǒng)故障,,保留IT審計(jì)線索索,杜絕絕利用信信息技術(shù)術(shù)進(jìn)行貪貪污、舞舞弊的行行為。批準(zhǔn)決策審核報(bào)告數(shù)據(jù)提供風(fēng)險(xiǎn)管理理委員會(huì)會(huì)審計(jì)委員員會(huì)獨(dú)立第三三方業(yè)務(wù)單位財(cái)務(wù)業(yè)務(wù)單位位風(fēng)險(xiǎn)能力力中心主主管海外風(fēng)險(xiǎn)險(xiǎn)主管風(fēng)險(xiǎn)能力力中心主主管內(nèi)部審計(jì)計(jì)經(jīng)理合規(guī)性經(jīng)經(jīng)理運(yùn)營(yíng)管理理層內(nèi)部審計(jì)計(jì)經(jīng)理完成風(fēng)險(xiǎn)險(xiǎn)評(píng)估風(fēng)險(xiǎn)分析析和報(bào)告告風(fēng)險(xiǎn)狀況況評(píng)估風(fēng)險(xiǎn)戰(zhàn)略略風(fēng)險(xiǎn)所有有者制定風(fēng)險(xiǎn)險(xiǎn)標(biāo)準(zhǔn)實(shí)施風(fēng)險(xiǎn)險(xiǎn)管理信信息化的的準(zhǔn)備工工作按企業(yè)管管理層次次系統(tǒng)模模型的要要求,規(guī)規(guī)范企業(yè)業(yè)的業(yè)務(wù)務(wù)流程、、財(cái)務(wù)流流程和人人力資源源流程,,形成一一套完整整的信息息系統(tǒng)功功能和管理制度度表單的的文檔;根據(jù)企業(yè)業(yè)文化、、組織機(jī)機(jī)構(gòu)和管管理方法法的要求求,對(duì)企企業(yè)從上上層管理理人員到到一線的的工作人人員進(jìn)行行全面的的管理和和工作流流程培訓(xùn);將信息系系統(tǒng)與具具體工作作流程進(jìn)進(jìn)行實(shí)際演練練,通過實(shí)實(shí)踐及時(shí)時(shí)修正出出現(xiàn)的問問題。風(fēng)險(xiǎn)信息息的保障障機(jī)制信息系系統(tǒng)輸輸入數(shù)數(shù)據(jù)及及風(fēng)險(xiǎn)險(xiǎn)量化化值的的準(zhǔn)確確性、、及時(shí)時(shí)性、、完整整性,,也就就是系系統(tǒng)外外最前前端的的數(shù)據(jù)據(jù)源的的準(zhǔn)確確也會(huì)會(huì)直接接影響響到企企業(yè)控控制風(fēng)風(fēng)險(xiǎn)的的能力力。為保證證數(shù)據(jù)據(jù)的準(zhǔn)準(zhǔn)確性性,企企業(yè)風(fēng)風(fēng)險(xiǎn)管管理信信息化化需要要首先先對(duì)企企業(yè)基基礎(chǔ)管管理工工作的的流程程進(jìn)行行梳理理,從從而確確保數(shù)數(shù)據(jù)信信息的的一致致性、、準(zhǔn)確確性、、及時(shí)時(shí)性、、可用用性和和完整整性。。為保保證證風(fēng)風(fēng)險(xiǎn)險(xiǎn)數(shù)數(shù)據(jù)據(jù)的的準(zhǔn)準(zhǔn)確確性性,,要要重重視視風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理系系統(tǒng)統(tǒng)的的操操作作權(quán)權(quán)限限與與操操作作規(guī)規(guī)程程控控制制、、信信息息安安全全與與數(shù)數(shù)據(jù)據(jù)處處理理流流程程控控制制。。制制定定對(duì)對(duì)應(yīng)應(yīng)控控制制規(guī)規(guī)則則,,設(shè)設(shè)計(jì)計(jì)控控制制制制度度和和控控制制程程序序,,并并將將這這些些控控制制程程序序和和控控制制參參數(shù)數(shù)輸輸入入到到計(jì)計(jì)算算機(jī)機(jī)信信息息系系統(tǒng)統(tǒng)內(nèi)內(nèi)部部,,形形成成完完整整、、嚴(yán)嚴(yán)密密的的面面向向流流程程的的人人機(jī)機(jī)內(nèi)內(nèi)部部控控制制系系統(tǒng)統(tǒng)。。錄入流程共享與使用操作權(quán)限全球球化化的的信信息息系系統(tǒng)統(tǒng)架架構(gòu)構(gòu)在集集團(tuán)團(tuán)范范圍圍內(nèi)內(nèi)共共享享所所有有的的信信息息兩個(gè)個(gè)標(biāo)標(biāo)準(zhǔn)準(zhǔn)的的數(shù)數(shù)據(jù)據(jù)交交換換層層使用用ETL收集集和和分分發(fā)發(fā)相相關(guān)關(guān)數(shù)數(shù)據(jù)據(jù)在線線的的預(yù)預(yù)警警信信息息服服務(wù)務(wù)一個(gè)個(gè)強(qiáng)強(qiáng)勢(shì)勢(shì)的的集集團(tuán)團(tuán)治治理理架架構(gòu)構(gòu)按照照業(yè)業(yè)務(wù)務(wù)需需求求建建立立風(fēng)風(fēng)險(xiǎn)險(xiǎn)模模型型集團(tuán)團(tuán)內(nèi)內(nèi)統(tǒng)統(tǒng)一一流流程程,,企企業(yè)業(yè)依依照照?qǐng)?zhí)執(zhí)行行標(biāo)準(zhǔn)準(zhǔn)的的工工具具支支持持流流程程的的運(yùn)運(yùn)行行公共共集集中中的的客客戶戶信信息息管管理理平平臺(tái)臺(tái)標(biāo)準(zhǔn)準(zhǔn)化化的的客客戶戶信信用用管管理理工工具具和和客客戶戶交交易易數(shù)數(shù)據(jù)據(jù)系系統(tǒng)統(tǒng)所有有的的交交易易過過程程中中的的風(fēng)風(fēng)險(xiǎn)險(xiǎn)信信息息和和相相關(guān)關(guān)信信息息都都將將發(fā)發(fā)送送到到中中央央風(fēng)風(fēng)險(xiǎn)險(xiǎn)數(shù)數(shù)據(jù)據(jù)庫(kù)庫(kù)一個(gè)個(gè)集集中中的的數(shù)數(shù)據(jù)據(jù)庫(kù)庫(kù)數(shù)據(jù)據(jù)按按天天收收集集按月月進(jìn)進(jìn)行行風(fēng)風(fēng)險(xiǎn)險(xiǎn)計(jì)計(jì)算算要點(diǎn)點(diǎn)歐洲洲某某大大型型集集團(tuán)團(tuán)公公司司的的風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理技術(shù)術(shù)流程程組織織歐洲洲某某大大型型集集團(tuán)團(tuán)公公司司的的風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理企業(yè)業(yè)中央央風(fēng)風(fēng)險(xiǎn)險(xiǎn)數(shù)數(shù)據(jù)據(jù)庫(kù)庫(kù)風(fēng)險(xiǎn)險(xiǎn)分分析析工工具具風(fēng)險(xiǎn)險(xiǎn)數(shù)數(shù)據(jù)據(jù)收收集集風(fēng)險(xiǎn)險(xiǎn)數(shù)數(shù)據(jù)據(jù)使使用用與與共共享享信用用風(fēng)風(fēng)險(xiǎn)險(xiǎn)+市場(chǎng)場(chǎng)風(fēng)風(fēng)險(xiǎn)險(xiǎn)引擎擎參考考信信息息集團(tuán)團(tuán)參參考考信信息息客戶戶產(chǎn)品品組織織風(fēng)險(xiǎn)險(xiǎn)標(biāo)標(biāo)志志行為為分類類警報(bào)報(bào)模型型監(jiān)控控風(fēng)險(xiǎn)險(xiǎn)標(biāo)標(biāo)志志風(fēng)險(xiǎn)險(xiǎn)標(biāo)標(biāo)準(zhǔn)準(zhǔn)企業(yè)業(yè)參參考考信信息息產(chǎn)品品管管理理建議議與與批批準(zhǔn)準(zhǔn)集團(tuán)團(tuán)標(biāo)準(zhǔn)準(zhǔn)風(fēng)風(fēng)險(xiǎn)險(xiǎn)報(bào)報(bào)告告集團(tuán)團(tuán)比比率率產(chǎn)品品處處理理收款款管管理理市場(chǎng)場(chǎng)風(fēng)風(fēng)險(xiǎn)險(xiǎn)信息息交換換服務(wù)務(wù)協(xié)議議風(fēng)險(xiǎn)險(xiǎn)信息息交交換換第五五十十五五條條關(guān)關(guān)于于風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理信信息息系系統(tǒng)統(tǒng)的的功功能能要要求求通過過風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理信信息息系系統(tǒng)統(tǒng)中中的的風(fēng)風(fēng)險(xiǎn)險(xiǎn)庫(kù)庫(kù)和和預(yù)預(yù)警警機(jī)機(jī)制制全全面面識(shí)識(shí)別別各各種種風(fēng)風(fēng)險(xiǎn)險(xiǎn)——風(fēng)險(xiǎn)庫(kù)的建立立;固化流程程;標(biāo)桿和預(yù)預(yù)警利用風(fēng)險(xiǎn)管理理信息系統(tǒng)實(shí)實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)水水平的自動(dòng)分分析、評(píng)估和和報(bào)告——利用風(fēng)險(xiǎn)評(píng)級(jí)級(jí)模型進(jìn)行評(píng)評(píng)估;建立風(fēng)風(fēng)險(xiǎn)對(duì)策庫(kù);;監(jiān)督和評(píng)價(jià)價(jià)風(fēng)險(xiǎn)管理工工作及其效果果重點(diǎn)說明:風(fēng)風(fēng)險(xiǎn)管理信息息系統(tǒng)的功能能要求第五十五條風(fēng)風(fēng)險(xiǎn)管理理信息系統(tǒng)應(yīng)應(yīng)能夠進(jìn)行各各種風(fēng)險(xiǎn)的計(jì)計(jì)量和定量分分析、定量測(cè)測(cè)試;能夠?qū)崒?shí)時(shí)反映風(fēng)險(xiǎn)險(xiǎn)矩陣和排序序頻譜、重大大風(fēng)險(xiǎn)和重要要業(yè)務(wù)流程的的監(jiān)控狀態(tài);;能夠?qū)Τ^過風(fēng)險(xiǎn)預(yù)警上上限的重大風(fēng)風(fēng)險(xiǎn)實(shí)施信息息報(bào)警;能夠夠滿足風(fēng)險(xiǎn)管管理內(nèi)部信息息報(bào)告制度和和企業(yè)對(duì)外信信息披露管理理制度的要求求。風(fēng)險(xiǎn)庫(kù)的建立立……系統(tǒng)應(yīng)支持標(biāo)標(biāo)準(zhǔn)的風(fēng)險(xiǎn)庫(kù)庫(kù)的建立,比比較全面地涵涵蓋企業(yè)日常常經(jīng)營(yíng)所面臨臨的各項(xiàng)主要要風(fēng)險(xiǎn)??梢愿鶕?jù)國(guó)際際風(fēng)險(xiǎn)組織的的RiskMap風(fēng)險(xiǎn)模型或是是德勤的RiskUniverseTM,結(jié)合自身的的實(shí)際情況,,建立風(fēng)險(xiǎn)模模型,作為風(fēng)風(fēng)險(xiǎn)識(shí)別、分分析和評(píng)價(jià)的的參考標(biāo)準(zhǔn)。。國(guó)際風(fēng)險(xiǎn)組織織的RiskMapTM風(fēng)險(xiǎn)模型RiskUniverseTM是德勤開發(fā)的的風(fēng)險(xiǎn)模型……固固化流流程,,將活活動(dòng)和和風(fēng)險(xiǎn)險(xiǎn)建立立映射射………企業(yè)需需要在在系統(tǒng)統(tǒng)中固固化和和標(biāo)準(zhǔn)準(zhǔn)化主主要的的管理理流程程和業(yè)業(yè)務(wù)流流程,,確定定流程程負(fù)責(zé)責(zé)人,,將每每個(gè)流流程中中的關(guān)關(guān)鍵活活動(dòng)與與風(fēng)險(xiǎn)險(xiǎn)庫(kù)建建立映映射關(guān)關(guān)系。。定義和和分類類風(fēng)險(xiǎn)險(xiǎn)評(píng)估可可能性性和影影響定義風(fēng)風(fēng)險(xiǎn)緩緩解策策略管理風(fēng)風(fēng)險(xiǎn)評(píng)估風(fēng)風(fēng)險(xiǎn)合同簽簽署實(shí)施風(fēng)風(fēng)險(xiǎn)緩緩解策策略如何有效管理剩余的風(fēng)險(xiǎn)?如何對(duì)風(fēng)險(xiǎn)排序并評(píng)價(jià)其影響?如何實(shí)施緩解風(fēng)險(xiǎn)的策略?如何制定緩解風(fēng)險(xiǎn)的策略?ChangeinriskprofileReductionofexistingrisksAmplificationofexistingrisks,orintroductionofexistingonesNochange外部業(yè)務(wù)的影響如何?正確管理和評(píng)估風(fēng)險(xiǎn)的方法有哪些?主要的風(fēng)險(xiǎn)是什么?風(fēng)險(xiǎn)管管理流流……標(biāo)標(biāo)桿分分析,,實(shí)施施監(jiān)測(cè)測(cè)………企業(yè)通通過行行業(yè)標(biāo)標(biāo)竿分分析、、歷史史數(shù)據(jù)據(jù)分析析、情情景分分析等等在系系統(tǒng)中中設(shè)定定各風(fēng)風(fēng)險(xiǎn)衡衡量指指標(biāo)的的標(biāo)準(zhǔn)準(zhǔn)值和和合理理波動(dòng)動(dòng)區(qū)間間,借借助信信息系系統(tǒng)實(shí)實(shí)現(xiàn)風(fēng)風(fēng)險(xiǎn)預(yù)預(yù)警的的自動(dòng)動(dòng)化,,實(shí)時(shí)時(shí)監(jiān)測(cè)測(cè)風(fēng)險(xiǎn)險(xiǎn)指標(biāo)標(biāo),及及時(shí)發(fā)發(fā)出警警報(bào)信信號(hào),,并在在規(guī)定定的時(shí)時(shí)間內(nèi)內(nèi)通知知規(guī)定定的部部門和和人員員,由由其采采取相相應(yīng)的的措施施。平臺(tái)部件承認(rèn)認(rèn)證量產(chǎn)跟進(jìn)評(píng)審方案設(shè)計(jì)試驗(yàn)手板模具試制試產(chǎn)綜合管理專利申請(qǐng)策劃和推廣小計(jì)17L6.4615.042.160.328.9914.4073.096.4547.291.8258.71234.7220L6.4615.042.160.329.1714.4073.096.4532.440.005.01164.5321L7.7817.512.620.3711.0817.3588.197.783.250.420.00156.3623L8.4019.452.800.4111.8618.6694.638.3318.360.002.51185.4025L6.1814.362.060.288.7814.1069.876.15136.400.4222.55281.1428L29.12

67.929.821.3841.4365.0566.8129.07

101.380.8415.03427.8731L3.718.641.240.185.278.2641.893.6861.020.0010.02143.9234L9.7822.793.300.4613.9021.84110.679.764.090.280.00196.8836L2.756.400.920.143.906.1431.202.771.150.000.0055.3640L13.4531.414.540.6519.1330.11152.67

13.4520.490.002.51288.4144OTR11.003.733.720.5115.6722.06124.6910.9910.570.000.00202.94合計(jì)105.09222.2835.335.03149.19232.38926.80104.89430.463.77116.342,337.53利用風(fēng)風(fēng)險(xiǎn)評(píng)評(píng)估模模型進(jìn)進(jìn)行風(fēng)風(fēng)險(xiǎn)評(píng)評(píng)估………首先,,在系系統(tǒng)中中建立立風(fēng)險(xiǎn)險(xiǎn)評(píng)估估的定定性和和定量量的標(biāo)標(biāo)準(zhǔn),,構(gòu)建建風(fēng)險(xiǎn)險(xiǎn)評(píng)級(jí)級(jí)模型型,綜綜合考考慮潛潛在風(fēng)風(fēng)險(xiǎn)損損失和和風(fēng)險(xiǎn)險(xiǎn)發(fā)生生概率率確定定風(fēng)險(xiǎn)險(xiǎn)級(jí)別別,評(píng)評(píng)估風(fēng)風(fēng)險(xiǎn)水水平。?!獦?biāo)準(zhǔn)——模型——損失和和概率率在各項(xiàng)項(xiàng)風(fēng)險(xiǎn)險(xiǎn)的發(fā)發(fā)生可可能性性與影影響程程度之之間建建立起起矩陣陣關(guān)系系來系系統(tǒng)地地描述述風(fēng)險(xiǎn)險(xiǎn)的重重要性性等級(jí)級(jí)(如如高風(fēng)風(fēng)險(xiǎn)、、中風(fēng)風(fēng)險(xiǎn)和和低風(fēng)風(fēng)險(xiǎn))),識(shí)識(shí)別需需要應(yīng)應(yīng)最優(yōu)優(yōu)先進(jìn)進(jìn)行控控制的的風(fēng)險(xiǎn)險(xiǎn),有有效地地分配配風(fēng)險(xiǎn)險(xiǎn)管理理的資資源。?!赡苄孕院陀坝绊懗坛潭取匾孕栽u(píng)價(jià)價(jià)——識(shí)別優(yōu)優(yōu)先風(fēng)險(xiǎn)評(píng)估建立對(duì)策庫(kù)監(jiān)督與評(píng)價(jià)……建建立風(fēng)風(fēng)險(xiǎn)對(duì)對(duì)策庫(kù)庫(kù),實(shí)實(shí)現(xiàn)對(duì)對(duì)解決決措施施的自自動(dòng)提提示………企業(yè)應(yīng)應(yīng)首先先確定定各類類主要要風(fēng)險(xiǎn)險(xiǎn)的應(yīng)應(yīng)對(duì)策策略,,設(shè)計(jì)計(jì)相應(yīng)應(yīng)的應(yīng)應(yīng)對(duì)措措施,,并對(duì)對(duì)應(yīng)到到相關(guān)關(guān)的業(yè)業(yè)務(wù)流流程和和管理理流程程,確確定控控制節(jié)節(jié)點(diǎn)、、控制制措施施和控控制手手段,,形成成統(tǒng)一一的風(fēng)風(fēng)險(xiǎn)管管理操操作規(guī)規(guī)范,,同時(shí)時(shí)在系系統(tǒng)中中建立立風(fēng)險(xiǎn)險(xiǎn)對(duì)策策庫(kù)。?!_定策略略——設(shè)計(jì)應(yīng)對(duì)對(duì)措施——統(tǒng)一操作作規(guī)范——建立風(fēng)險(xiǎn)險(xiǎn)對(duì)策庫(kù)庫(kù)根據(jù)風(fēng)險(xiǎn)險(xiǎn)分析和和評(píng)估結(jié)結(jié)果,系系統(tǒng)可自自動(dòng)識(shí)別別應(yīng)采用用的基本本的風(fēng)險(xiǎn)險(xiǎn)對(duì)策,,并通知知相應(yīng)的的流程負(fù)負(fù)責(zé)人。。由于各業(yè)業(yè)務(wù)板塊塊所涉及及的業(yè)務(wù)務(wù)/工作作不同,,風(fēng)險(xiǎn)標(biāo)標(biāo)識(shí)各異異,在具具體預(yù)警警系統(tǒng)、、管理技技術(shù)和流流程方法法上可保保持靈活活性。集團(tuán)設(shè)立立專門的的風(fēng)險(xiǎn)管管理部門門實(shí)施集集中化的的管理,,并授權(quán)權(quán)各業(yè)務(wù)務(wù)板塊和和經(jīng)營(yíng)單單位配備備相應(yīng)的的風(fēng)險(xiǎn)管管理人員員,在集集團(tuán)公司司的授權(quán)權(quán)范圍內(nèi)內(nèi)開展工工作。風(fēng)險(xiǎn)評(píng)估建立對(duì)策庫(kù)監(jiān)督與評(píng)價(jià)………利利用用信信息息系系統(tǒng)統(tǒng)監(jiān)監(jiān)督督評(píng)評(píng)價(jià)價(jià)風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理工工作作效效果果盡管管在在不不同同的的企企業(yè)業(yè)風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理的的方方法法不不盡盡相相同同,,但但在在風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理的的目目標(biāo)標(biāo)方方面面是是一一致致的的。。風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理信信息息系系統(tǒng)統(tǒng)的的目目標(biāo)標(biāo)是是::查明明影影響響經(jīng)經(jīng)營(yíng)營(yíng)戰(zhàn)戰(zhàn)略略與與業(yè)業(yè)務(wù)務(wù)活活動(dòng)動(dòng)的的風(fēng)風(fēng)險(xiǎn)險(xiǎn),,并并按按風(fēng)風(fēng)險(xiǎn)險(xiǎn)大大小小進(jìn)進(jìn)行行排排序序;;了解解管管理理層層和和審審計(jì)計(jì)委委員員會(huì)會(huì)確確定定的的、、能能夠夠接接受受的的風(fēng)風(fēng)險(xiǎn)險(xiǎn)水水平平;;制定定并并實(shí)實(shí)施施降降低低風(fēng)風(fēng)險(xiǎn)險(xiǎn)計(jì)計(jì)劃劃,,把把風(fēng)風(fēng)險(xiǎn)險(xiǎn)降降到到可可以以接接受受的的水水平平上上;;定期期對(duì)對(duì)風(fēng)風(fēng)險(xiǎn)險(xiǎn)和和控控制制進(jìn)進(jìn)行行評(píng)評(píng)估估,,以以降降低低管管理理風(fēng)風(fēng)險(xiǎn)險(xiǎn);;定期期向向董董事事會(huì)會(huì)和和管管理理層層報(bào)報(bào)告告風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理過過程程的的結(jié)結(jié)果果。。系統(tǒng)統(tǒng)必必須須能能夠夠協(xié)協(xié)助助企企業(yè)業(yè)從從上上述述五五個(gè)個(gè)目目標(biāo)標(biāo)的的完完成成情情況況去去評(píng)評(píng)價(jià)價(jià)風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理的的充充分分性性和和有有效效性性。。風(fēng)險(xiǎn)評(píng)估建立對(duì)策庫(kù)監(jiān)督與評(píng)價(jià)………利利用用信信息息系系統(tǒng)統(tǒng)監(jiān)監(jiān)督督評(píng)評(píng)價(jià)價(jià)風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理工工作作的的內(nèi)內(nèi)容容評(píng)價(jià)組組織和和行業(yè)業(yè)的發(fā)發(fā)展情情況和和趨勢(shì)勢(shì),確確定是是否可可能存存在影影響組組織的的風(fēng)險(xiǎn)險(xiǎn);檢查組織織的經(jīng)營(yíng)營(yíng)戰(zhàn)略,,確定組組織對(duì)風(fēng)風(fēng)險(xiǎn)的接接受;檢查管理理層、內(nèi)內(nèi)部和外外部審計(jì)計(jì)師,以以及有關(guān)關(guān)方面以以前發(fā)表表過的風(fēng)風(fēng)險(xiǎn)評(píng)估估報(bào)告;;與相關(guān)管管理層討討論部門門的目標(biāo)標(biāo),存在在的風(fēng)險(xiǎn)險(xiǎn),以及及管理層層采取的的降低風(fēng)風(fēng)險(xiǎn)和加加強(qiáng)監(jiān)控控的活動(dòng)動(dòng),并評(píng)評(píng)價(jià)其有有效性;;評(píng)價(jià)風(fēng)險(xiǎn)險(xiǎn)監(jiān)控報(bào)報(bào)告制度度是否恰恰當(dāng);評(píng)價(jià)風(fēng)險(xiǎn)險(xiǎn)管理結(jié)結(jié)果報(bào)告告的充分分性和及及時(shí)性;;評(píng)價(jià)管理理層對(duì)風(fēng)風(fēng)險(xiǎn)的分分析是否否全面,,為防止止風(fēng)險(xiǎn)而而采取的的措施是是否完善善,建議議是否有有效;對(duì)管理層層的自我我評(píng)估進(jìn)進(jìn)行實(shí)地地觀察、、直接測(cè)測(cè)試,檢檢查自我我評(píng)估所所依據(jù)的的信息是是否準(zhǔn)確確,以及及其他審審計(jì)技術(shù)術(shù);評(píng)估與風(fēng)風(fēng)險(xiǎn)管理理有關(guān)的的管理薄薄弱環(huán)節(jié)節(jié),并與與管理層層、董事事會(huì)、審審計(jì)委員員會(huì)討論論。風(fēng)險(xiǎn)評(píng)估建立對(duì)策庫(kù)監(jiān)督與評(píng)價(jià)第五十六六條風(fēng)風(fēng)險(xiǎn)管管理信息息系統(tǒng)要要實(shí)現(xiàn)信信息的集集成與共共享第五十六六條風(fēng)風(fēng)險(xiǎn)管理理信息系系統(tǒng)應(yīng)實(shí)實(shí)現(xiàn)信息息在各職職能部門門、業(yè)務(wù)務(wù)單位之之間的集集成與共共享,既既能滿足足單項(xiàng)業(yè)業(yè)務(wù)風(fēng)險(xiǎn)險(xiǎn)管理的的要求,,也能滿滿足企業(yè)業(yè)整體和和跨職能能部門、、業(yè)務(wù)單單位的風(fēng)風(fēng)險(xiǎn)管理理綜合要要求。重點(diǎn)說明明:風(fēng)險(xiǎn)險(xiǎn)管理信信息系統(tǒng)統(tǒng)的跨部部門特點(diǎn)點(diǎn)對(duì)日常工作流程的管理對(duì)執(zhí)行結(jié)果的管理……的管理……各職能部門各業(yè)務(wù)單位單項(xiàng)業(yè)務(wù)風(fēng)險(xiǎn)管理層次的要求跨部門風(fēng)險(xiǎn)管理綜合要求風(fēng)險(xiǎn)管理環(huán)節(jié)與信息的集成與共享從風(fēng)險(xiǎn)管管理的層層次看,,既有對(duì)對(duì)日常工工作流程程的管理理,也有有對(duì)執(zhí)行行結(jié)果的的管理。。顯然,,“信息息孤島””的產(chǎn)生生并不僅僅是與軟軟件產(chǎn)品品有關(guān),,也與管管理集成成和技術(shù)術(shù)集成水水平有著著緊密的的關(guān)系。。因此風(fēng)險(xiǎn)險(xiǎn)管理的的環(huán)節(jié)必必須集成成,這就就要求信信息必須須在各職職能部門門、業(yè)務(wù)務(wù)單位之之間的集集成與共共享,既既能滿足足單項(xiàng)業(yè)業(yè)務(wù)風(fēng)險(xiǎn)險(xiǎn)管理的的要求,,也能滿滿足企業(yè)業(yè)整體和和跨職能能部門、、業(yè)務(wù)單單位的風(fēng)風(fēng)險(xiǎn)管理理綜合要要求。一個(gè)全球球化的信信息系統(tǒng)統(tǒng)架構(gòu)集成開發(fā)發(fā)所有的的組件一個(gè)強(qiáng)勢(shì)勢(shì)的集團(tuán)團(tuán)治理架架構(gòu)公共的企企業(yè)業(yè)務(wù)務(wù)流程主要的困困難在于于公共信信息的管管理(例例如當(dāng)一一個(gè)錯(cuò)誤誤的企業(yè)業(yè)宣布自自己的流流程模板板)共享的集集中式的的客戶信信息管理理(對(duì)于于每個(gè)公公司都作作為一個(gè)個(gè)零售客客戶來管管理)::有且只有有一個(gè)企企業(yè)負(fù)責(zé)責(zé)管理客客戶的““主數(shù)據(jù)據(jù)”(客客戶的唯唯一標(biāo)識(shí)識(shí))每一個(gè)在在本地的的針對(duì)主主數(shù)據(jù)的的修改都都必須發(fā)發(fā)送到中中央數(shù)據(jù)據(jù)庫(kù)并且且同時(shí)修修改其它它機(jī)構(gòu)的的數(shù)據(jù)集團(tuán)負(fù)責(zé)責(zé)客戶的的信用評(píng)評(píng)級(jí)所有企業(yè)業(yè)信貸發(fā)發(fā)生系統(tǒng)統(tǒng)發(fā)送信信用建議議和批準(zhǔn)準(zhǔn)通知至至信貸建建議數(shù)據(jù)據(jù)庫(kù)所有企業(yè)業(yè)信貸處處理系統(tǒng)統(tǒng)發(fā)送限限制、披披露和提提供數(shù)據(jù)據(jù)至信用用風(fēng)險(xiǎn)數(shù)數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)/會(huì)計(jì)信息息調(diào)整::每一個(gè)下下屬企業(yè)業(yè)必須確確保風(fēng)險(xiǎn)險(xiǎn)和會(huì)計(jì)計(jì)信息之之間的匹匹配,任任何差異異都必須須報(bào)告并并隨風(fēng)信信信息一一并上傳傳在集團(tuán)層面面控制的目目標(biāo)是確保保不存在風(fēng)風(fēng)險(xiǎn)與會(huì)計(jì)計(jì)信息之間間的差異所有的計(jì)算算都必須通通過內(nèi)部集集成的系統(tǒng)統(tǒng)上交要點(diǎn)歐洲某大型型金融機(jī)構(gòu)構(gòu)風(fēng)險(xiǎn)管理理示例技術(shù)流程組織歐洲某大型型金融機(jī)構(gòu)構(gòu)風(fēng)險(xiǎn)管理理示例全球信貸建建議數(shù)據(jù)庫(kù)庫(kù)全球客戶參考信息全球信貸風(fēng)風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)庫(kù)信貸貸發(fā)發(fā)生生系系統(tǒng)統(tǒng)信貸貸處處理理系系統(tǒng)統(tǒng)信貸貸發(fā)發(fā)生生系系統(tǒng)統(tǒng)信貸貸處處理理系系統(tǒng)統(tǒng)信貸貸發(fā)發(fā)生生系系統(tǒng)統(tǒng)信貸貸處處理理系系統(tǒng)統(tǒng)建議議和和信信貸貸批批準(zhǔn)準(zhǔn)限制制、、披披露露和和提提供供數(shù)數(shù)據(jù)據(jù)客戶戶數(shù)數(shù)據(jù)據(jù)金融融企企業(yè)業(yè)1金融融企企業(yè)業(yè)2金融融企企業(yè)業(yè)n地區(qū)區(qū)(企業(yè)業(yè)層層面面)集團(tuán)團(tuán)層層面面建議議和和信信貸貸批批準(zhǔn)準(zhǔn)建議議和和信信貸貸批批準(zhǔn)準(zhǔn)限制制、、披披露露和和提提供供數(shù)數(shù)據(jù)據(jù)限制制、、披披露露和和提提供供數(shù)數(shù)據(jù)據(jù)第五五十十七七條條確確保保風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理信信息息系系統(tǒng)統(tǒng)的的安安全全和和穩(wěn)穩(wěn)定定,,并并持持續(xù)續(xù)改改進(jìn)進(jìn)風(fēng)險(xiǎn)險(xiǎn)管管理理信信息息系系統(tǒng)統(tǒng)的的穩(wěn)定定和和安安全全將直直接接關(guān)關(guān)系系到到企企業(yè)業(yè)對(duì)對(duì)風(fēng)風(fēng)險(xiǎn)險(xiǎn)的的控控制制能能力力,,如如果果處處理理不不好好,,會(huì)會(huì)給給企企業(yè)業(yè)帶帶來來巨巨大大損損失失,,嚴(yán)嚴(yán)重重時(shí)時(shí),,還還會(huì)會(huì)制制約約企企業(yè)業(yè)的的整整體體發(fā)發(fā)展展;;針對(duì)風(fēng)險(xiǎn)管理理信息系統(tǒng)的的安全內(nèi)容十十分廣泛,安安全要求各不不相同,需要要從網(wǎng)絡(luò)層次、信信息層次、設(shè)設(shè)備層次等分別討論;;除了要確保風(fēng)風(fēng)險(xiǎn)管理信息息系統(tǒng)的穩(wěn)定定及安全外,,還要根據(jù)企業(yè)的發(fā)發(fā)展需要,對(duì)風(fēng)險(xiǎn)信管管理信息系統(tǒng)統(tǒng)進(jìn)行改進(jìn)、、完善和更新新。重點(diǎn)說明:風(fēng)風(fēng)險(xiǎn)管理信息息系統(tǒng)需要不不斷改進(jìn)和完完善第五十七條企企業(yè)應(yīng)確確保風(fēng)險(xiǎn)管理理信息系統(tǒng)的的穩(wěn)定運(yùn)行和和安全,并根根據(jù)實(shí)際需要要不斷進(jìn)行改改進(jìn)、完善或或更新??煽啃裕杭幢1WC網(wǎng)絡(luò)和信信息系統(tǒng)隨時(shí)時(shí)可用,運(yùn)行行過程中不出出現(xiàn)故障,若若遇意外打擊擊能夠盡量減減少損失并盡盡快恢復(fù)正常常;可控性:即保保證營(yíng)運(yùn)者對(duì)對(duì)網(wǎng)絡(luò)和信息息系統(tǒng)有足夠夠的控制和管管理能力;互操作性:即即保證協(xié)議和和系統(tǒng)能夠聯(lián)聯(lián)接;可計(jì)算性:即即保證準(zhǔn)確跟跟蹤實(shí)體運(yùn)行行達(dá)到審計(jì)和和識(shí)別的目的的等信息的完整性性:即保證信信息的來源、、去向、內(nèi)容容真實(shí)無(wú)誤;;保密性:即信信息不會(huì)被非非法泄露擴(kuò)散散;不可否認(rèn)性::即保證信息息的發(fā)送和接接收者無(wú)法否否認(rèn)自己所做做過的操作行行為等網(wǎng)絡(luò)層次信息層次風(fēng)險(xiǎn)管理信息息系統(tǒng)的安全全要求第五十七條企企業(yè)應(yīng)確保保風(fēng)險(xiǎn)管理信信息系統(tǒng)的穩(wěn)穩(wěn)定運(yùn)行和安安全……風(fēng)險(xiǎn)管理信息息系統(tǒng)安全保保障體系應(yīng)該該是一個(gè)在充充分分析系統(tǒng)統(tǒng)安全風(fēng)險(xiǎn)因因素的基礎(chǔ)上上,通過制定定系統(tǒng)安全策策略和采取先先進(jìn)、科學(xué)、、適用的安全技術(shù)能對(duì)系統(tǒng)實(shí)施施安全防護(hù)和和監(jiān)控,使系系統(tǒng)具有靈敏敏、迅速的恢恢復(fù)響應(yīng)和動(dòng)動(dòng)態(tài)調(diào)整功能能的智能型系系統(tǒng)安全體系系;其模型型可用用公式式表示示為::系統(tǒng)安安全=風(fēng)險(xiǎn)評(píng)評(píng)估+安全策策略+防御體體系+實(shí)時(shí)檢檢測(cè)+數(shù)據(jù)恢恢復(fù)+安全跟跟蹤+動(dòng)態(tài)調(diào)調(diào)整風(fēng)險(xiǎn)管管理信信息系系統(tǒng)安安全保保障體體系的的目標(biāo)標(biāo)是::網(wǎng)絡(luò)層安全、系統(tǒng)層安全和應(yīng)用層安全;不同的層層次,其其安全內(nèi)內(nèi)容、要要求各有有差異,,因此,,各層次次安全保保障方案案的制定定也應(yīng)該該是不盡盡相同。。風(fēng)險(xiǎn)管理理信息系系統(tǒng)安全保障障體系內(nèi)內(nèi)容風(fēng)險(xiǎn)管理理信息系系統(tǒng)安全保障障體系目目標(biāo)風(fēng)險(xiǎn)管理理信息系系統(tǒng)安全全保障體體系內(nèi)容容與目標(biāo)標(biāo)……確保保風(fēng)險(xiǎn)管理信信息系統(tǒng)的安安全、穩(wěn)定風(fēng)險(xiǎn)管理信息息系統(tǒng)改進(jìn)的的驅(qū)動(dòng)因素第五十七條條……并根據(jù)實(shí)際際需要不斷斷進(jìn)行改進(jìn)進(jìn)、完善或或更新。企業(yè)戰(zhàn)略的的調(diào)整管理和服務(wù)務(wù)的需求變化化風(fēng)險(xiǎn)管理信息系統(tǒng)的的調(diào)整技術(shù)和管理理在不斷地地發(fā)展風(fēng)險(xiǎn)管理信信息化建設(shè)設(shè)與實(shí)施是是一個(gè)長(zhǎng)期期的,需要要持續(xù)改進(jìn)進(jìn)、不斷向向前發(fā)展的的過程。公司的企業(yè)業(yè)戰(zhàn)略根據(jù)據(jù)企業(yè)的目目標(biāo)和外部部環(huán)境在不不斷地調(diào)整整,所面臨臨的風(fēng)險(xiǎn)會(huì)會(huì)不斷變化化,管理和和服務(wù)對(duì)風(fēng)風(fēng)險(xiǎn)管理信信息化建設(shè)設(shè)的需求在在不斷地變變化和發(fā)展展,信息系系統(tǒng)也必須須做出相應(yīng)應(yīng)的調(diào)整;;同時(shí),技術(shù)術(shù)和管理在在不斷地發(fā)發(fā)展,需要要不斷持續(xù)續(xù)改進(jìn)和更更新才能保保持信息化化系統(tǒng)的先先進(jìn)性,才才能保持信信息化的價(jià)價(jià)值能力。?!獙?duì)風(fēng)險(xiǎn)險(xiǎn)管理信息息系統(tǒng)進(jìn)行行持續(xù)的改改進(jìn)歡迎界面公司實(shí)體界界面內(nèi)部控制風(fēng)險(xiǎn)評(píng)估評(píng)估表格管理層報(bào)告告第五十八條條風(fēng)險(xiǎn)險(xiǎn)管理信息息系統(tǒng)的規(guī)規(guī)劃與實(shí)施施第五十八條條已建建立或基本本建立企業(yè)業(yè)管理信息息系統(tǒng)的企企業(yè),應(yīng)補(bǔ)補(bǔ)充、調(diào)整整、更新已已有的管理理流程和管管理程序,,建立完善善的風(fēng)險(xiǎn)管管理信息系系統(tǒng);尚未未建立企業(yè)業(yè)管理信息息系統(tǒng)的,,應(yīng)將風(fēng)險(xiǎn)險(xiǎn)管理與企企業(yè)各項(xiàng)管管理業(yè)務(wù)流流程、管理理軟件統(tǒng)一一規(guī)劃、統(tǒng)統(tǒng)一設(shè)計(jì)、、統(tǒng)一實(shí)施施、同步運(yùn)運(yùn)行。風(fēng)險(xiǎn)管理系系統(tǒng)作為企企業(yè)整體信信息化建設(shè)設(shè)的一部分分,需要和和企業(yè)其它它生產(chǎn)、經(jīng)經(jīng)營(yíng)系統(tǒng)一一樣統(tǒng)一規(guī)規(guī)劃,統(tǒng)籌籌安排。一般來說,,大部分中中央企業(yè)都都已經(jīng)進(jìn)行行了信息化化,很多單單位還實(shí)施施了ERP系統(tǒng)。僅僅僅依靠ERP系統(tǒng)并不能能實(shí)現(xiàn)從風(fēng)風(fēng)險(xiǎn)識(shí)別、、風(fēng)險(xiǎn)分析析到風(fēng)險(xiǎn)控控制的管理理全過程。。因此必須須將企業(yè)的的業(yè)務(wù)流程程和風(fēng)險(xiǎn)管管理結(jié)合起起來在系統(tǒng)統(tǒng)上實(shí)現(xiàn),,保證系統(tǒng)統(tǒng)適應(yīng)風(fēng)險(xiǎn)險(xiǎn)防范和管管理的新要要求。重點(diǎn)說明::風(fēng)險(xiǎn)管理理信息系統(tǒng)統(tǒng)的搭建策策略數(shù)據(jù)架構(gòu)描描述了企業(yè)業(yè)的的數(shù)據(jù)據(jù)資源,包包括數(shù)據(jù)分分類、數(shù)據(jù)據(jù)標(biāo)準(zhǔn)、數(shù)數(shù)據(jù)分布和和管理、數(shù)數(shù)據(jù)使用策策略、各類類數(shù)據(jù)與系系統(tǒng)應(yīng)用的的關(guān)系。良良好的數(shù)據(jù)據(jù)架構(gòu)分析析和設(shè)計(jì)是是進(jìn)行系統(tǒng)統(tǒng)設(shè)計(jì)的基基礎(chǔ)部分,,會(huì)直接影影響到整個(gè)個(gè)企業(yè)系統(tǒng)統(tǒng)間的數(shù)據(jù)據(jù)分布與集集成問題。。技術(shù)架構(gòu)描描述了應(yīng)用用的技術(shù)實(shí)實(shí)現(xiàn)方式,,包括硬件件、軟件、、網(wǎng)絡(luò),從從接口定義義、標(biāo)準(zhǔn)和和服務(wù)等方方面進(jìn)行描描述。確保保未來的系系統(tǒng)服務(wù)平平臺(tái)和網(wǎng)絡(luò)絡(luò)架構(gòu)平臺(tái)臺(tái)能夠支持持應(yīng)用的部部署和運(yùn)行行。應(yīng)用架構(gòu)主主要描述的的是支持企企業(yè)管理的的系統(tǒng)之間間的關(guān)系,,包括每個(gè)個(gè)系統(tǒng)的作作用,系統(tǒng)統(tǒng)的范圍和和邊界,系系統(tǒng)之間的的關(guān)系與銜銜接等。應(yīng)應(yīng)用架構(gòu)從從功能和業(yè)業(yè)務(wù)范圍上上進(jìn)行了系系統(tǒng)間的界界定,明確確了不同的的關(guān)鍵業(yè)務(wù)務(wù)通過不同同的應(yīng)用系系統(tǒng)進(jìn)行支支持,劃定定了系統(tǒng)內(nèi)內(nèi)容的功能能范圍和系系統(tǒng)間的功功能交流。。應(yīng)用架構(gòu)構(gòu)的設(shè)計(jì)關(guān)關(guān)系到未來來各個(gè)應(yīng)用用系統(tǒng)所能能實(shí)現(xiàn)的范范圍問題,,是進(jìn)行系系統(tǒng)分析和和設(shè)計(jì)的基基礎(chǔ)。風(fēng)險(xiǎn)管理信信息系統(tǒng)的的構(gòu)建從構(gòu)建系統(tǒng)統(tǒng)的信息技技術(shù)角度來來看,一個(gè)個(gè)完整的風(fēng)風(fēng)險(xiǎn)管理系系統(tǒng)應(yīng)當(dāng)主主要考慮應(yīng)應(yīng)用架構(gòu)、、數(shù)據(jù)架構(gòu)構(gòu)、技術(shù)架架構(gòu)等。應(yīng)用架構(gòu)數(shù)據(jù)架構(gòu)技術(shù)架構(gòu)已建立或基基本建立企企業(yè)管理信信息系統(tǒng)的的企業(yè),應(yīng)應(yīng)當(dāng)在已有有系統(tǒng)的基基礎(chǔ)上,通通過改進(jìn)現(xiàn)現(xiàn)有系統(tǒng)流流程,建立立完善的風(fēng)風(fēng)險(xiǎn)管理信信息系統(tǒng);;尚未建立立企業(yè)管理理信息系統(tǒng)統(tǒng)的,應(yīng)把把風(fēng)險(xiǎn)管理理融入到企企業(yè)各軟件件的建設(shè)過過程中。內(nèi)部審計(jì)系系統(tǒng)構(gòu)建風(fēng)險(xiǎn)系統(tǒng)構(gòu)構(gòu)建-SAS數(shù)據(jù)平臺(tái)風(fēng)險(xiǎn)管理信信息系統(tǒng)的的選型風(fēng)險(xiǎn)管理信信息系統(tǒng)選選型是指建建設(shè)信息化化的企業(yè)選選擇應(yīng)用系系統(tǒng)產(chǎn)品及及服務(wù)提供供商的過程程。選型對(duì)對(duì)企業(yè)信息息化建設(shè)成成敗起著至至關(guān)重要的的作用。信息系統(tǒng)選選型方法選型型就就是是要要通通過過招招標(biāo)標(biāo)、、評(píng)評(píng)標(biāo)標(biāo)、、商商務(wù)務(wù)談?wù)勁信泻秃秃虾贤灪炗営喌牡倪^過程程,,采采用用合合適適的的評(píng)評(píng)估估手手段段,,選選擇擇合合適適的的風(fēng)風(fēng)險(xiǎn)險(xiǎn)管管理理信信息息系系統(tǒng)統(tǒng)。。信息系統(tǒng)統(tǒng)選型步步驟選型中(評(píng)標(biāo)))選型后(商務(wù)談?wù)勁?、簽簽約)選型前的的準(zhǔn)備工工作對(duì)選選型的成成敗起著著至關(guān)重重要的作作用。它它是明晰晰需求,,確定招招標(biāo)對(duì)象象、制定定標(biāo)書的的過程。。這一階階段非常常重要的的事宜就就是針對(duì)對(duì)企業(yè)不不同層級(jí)級(jí)的需要要,明晰晰企業(yè)的的需求,,確定項(xiàng)項(xiàng)目范圍圍。確定評(píng)標(biāo)標(biāo)小組評(píng)標(biāo)準(zhǔn)備備現(xiàn)場(chǎng)聽標(biāo)標(biāo)典型客戶戶考察商務(wù)談判判入圍評(píng)評(píng)選談判團(tuán)隊(duì)隊(duì)甄選項(xiàng)目計(jì)劃劃溝通和和報(bào)價(jià)分分析商務(wù)談判判法律條款款簽訂選型前(明晰需需求、確確定標(biāo)書書)風(fēng)險(xiǎn)管理理信息系系統(tǒng)的選選型(續(xù)續(xù))系統(tǒng)選型型的定性性因素::軟件公司司的性質(zhì)質(zhì)軟件公司司的開發(fā)發(fā)能力軟件產(chǎn)品品的易用用性軟件產(chǎn)品品的適應(yīng)應(yīng)性軟件產(chǎn)品品的擴(kuò)展展性軟件產(chǎn)品品的升級(jí)級(jí)性軟件產(chǎn)品品的生命命周期軟件產(chǎn)品品的價(jià)格格體系系統(tǒng)選型的的定量因素素:軟件成熟度度成功用戶的的數(shù)量用戶滿意度度客戶化工作作量二次開發(fā)工工作量軟件升級(jí)周周期用戶接受培培訓(xùn)的工作作量風(fēng)險(xiǎn)管理信信息系統(tǒng)的的實(shí)施風(fēng)險(xiǎn)管理信信息系統(tǒng)的的升級(jí)與更更新:企業(yè)業(yè)應(yīng)確保風(fēng)風(fēng)險(xiǎn)管理信信息系統(tǒng)的的穩(wěn)定運(yùn)行行和安全,,并根據(jù)實(shí)實(shí)際需要不不斷進(jìn)行改改進(jìn)、完善善或更新。。風(fēng)險(xiǎn)管理信息息系統(tǒng)的實(shí)施施與升級(jí)項(xiàng)目準(zhǔn)備階段業(yè)務(wù)藍(lán)圖階段系統(tǒng)實(shí)現(xiàn)階段上線準(zhǔn)備階段上線及運(yùn)行支持階段制訂項(xiàng)目計(jì)劃劃制訂項(xiàng)目管理理策略設(shè)計(jì)系統(tǒng)架構(gòu)構(gòu)并進(jìn)行技術(shù)術(shù)評(píng)估集成評(píng)估及其其策略差異評(píng)估和管管理項(xiàng)目小組培訓(xùn)訓(xùn)策略概念培訓(xùn)業(yè)務(wù)流程藍(lán)圖圖模板的設(shè)計(jì)計(jì)組織結(jié)構(gòu)調(diào)整整的管理系統(tǒng)環(huán)境的開開發(fā)業(yè)務(wù)組織結(jié)構(gòu)構(gòu)業(yè)務(wù)流程的定定義系統(tǒng)規(guī)劃最終的系統(tǒng)配配置和確認(rèn)程序開發(fā)說明明書的編寫報(bào)表設(shè)計(jì)和開開發(fā)系統(tǒng)權(quán)限設(shè)置置系統(tǒng)集成測(cè)試

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論