前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的風險評價與風險評估的區別主題范文,僅供參考,歡迎閱讀并收藏。
一、傳統風險導向審計模型
傳統風險導向審計也稱為控制風險導向審計,是指審計人員在審計過程中將風險分析、評價與控制融入傳統審計方法之中,進而獲取審計證據,形成審計結論的一種審計取證模式。
模型(審計風險=固有風險×控制風險×檢查風險)可以解決交易類別、賬戶余額、披露和其他具體認定層次的錯報,發現經濟交易和事項本身的性質和復雜程度發生的錯報,發現企業管理當局由于本身的認知和技術水平造成的錯報,以及企業管理當局局部和個別人員舞弊和造假造成的錯報,從而將審計風險控制在比較滿意的水平。
二、現代風險導向審計模型
風險導向審計也稱為經營風險導向審計,是指以被審計單位的戰略經營風險為導向,通過“戰略分析――流程分析――經營業績評價――財務報表剩余風險分析”的基本思路,將會計報表重大錯報風險和經營風險聯系起來,從而提出了審計師從源頭分析和發現會計報表錯報的觀念。
2003年10月國際審計和保證準則委員會(IAASB)了國際審計準則第315號(ISA315): “了解被審計單位及其環境并評估重大錯報風險”,將傳統風險導向審計下的審計風險模型修改為:審計風險=重大錯報風險×檢查風險,明確規定了審計工作以評估財務報表重大錯報風險作為新的起點和導向。
三、兩個模型的比較
傳統風險導向審計模式與現代風險導向審計模式的本質區別在于審計理念和審計技術方法的不同,后者是對前者的改進,其主要區別如下:
(一)審計起點不同。傳統風險導向審計方法通過綜合評估固有風險和控制風險以確定實質性測試的范圍、時間和程序,由于固有風險難以評估,審計的起點往往為企業的內部控制。
現代風險導向審計方法通過綜合評估經營控制風險以確定實質性測試的范圍、時間和程序,其審計起點為企業的戰略系統及其業務流程。假如企業的業務流程不重要或風險控制很有效,則將實質性測試集中在例外事項上。這種新模式的優點是將審計的重心前移到風險評估,這將有利于充分識別和評估會計報表重大錯報的風險,因此主要針對風險設計、實施控制測試和實質性測試程序。此外,注冊會計師輕易全面把握企業可能存在的重大風險,有利于節省審計成本,克服因缺乏全面性觀點而導致的審計風險。
(二)風險評估識別以分析性復核程序為中心。現代風險導向審計注重運用分析性復核程序,以識別可能存在的重大錯報風險;而傳統風險導向審計對于信息的再加工程度不高,分析性程序主要用在報表分析上。分析性復核程序已成為現代風險審計方法最重要的程序,為適應分析性程序功能擴大的要求,分析性程序開始走向多樣化:在數據分析上,不但對財務數據進行分析,也要對非財務數據進行分析;在分析工具上,借鑒現代治理方法,把戰略分析、績效分析、財務分析以及前景分析等分析工具運用到風險評估之中,使風險因素不再唯一,變一元風險評估為多元風險評估,使得出的風險評估結果更加可靠。
(三)風險評估方式由直接評估轉變為間接評估。傳統風險導向審計的風險評估是一種直接的方式,即直接評估重大錯報的概率。現代風險導向審計模式是從經營風險評估入手,間接地對審計風險進行評估,因為經營風險越高,審計風險也越大,也就是治理舞弊的可能性越大;并且從經營風險中能更有效地發現財務報表潛在的重大錯報,因為財務報表是經營的反映,假如經營風險未能在報表中得到體現,則財務報表很可能失真。此外,會計政策、會計估計的合理性評估也只有從經營風險入手,才能進行正確的評估。
(四)審計程序實施具有個性化。傳統風險導向審計模式的審計程序是標準化形式,對不同的被審計單位都使用標準相同的審計程序,其缺陷是沒有充分貫徹風險導向審計思想,使注冊會計師無法突破客戶預先設置或防范的措施,難以做出正確的審計結論。現代風險導向審計方法要求注冊會計師將評估及識別的審計風險與實施的審計程序相結合,針對不同客戶以及客戶不同的風險領域實施個性化的審計程序。
(五)審計證據的內涵擴大。在現代風險導向審計方式下,審計重心向風險評估轉移,審計證據也由內部向外部轉移。因此,注冊會計師必須充分了解企業整體經營環境,由此評估客戶的經營及審計風險,同時必須從外部取得大量的外部證據來證實風險評估的恰當性。風險導向審計模式下,注冊會計師形成審計結論所依據的審計證據不僅包括實施控制測試和實質性測試獲取的證據,還包括了解企業及其環境獲取的證據。
(六)擴充了內部控制要素。傳統風險導向審計方法下的內部控制是指被審計單位為了保證業務活動的有效進行,保護資產的安全和完整,發現、糾正錯誤與防止舞弊,保證會計資料的真實、合法、完整而制定和實施的政策與程序。內部控制要素包括控制環境、會計系統和控制程序。現代風險導向審計方法下的內部控制是指被審計單位為了合理保證財務報告的可靠性、經營的效率和效果以及對法律法規的遵循,由治理當局和其他人員設計和執行的政策和程序。內部控制的三要素擴充為五要素,即控制環境、被審計單位的風險評估過程、與財務報告相關的信息系統和溝通、控制活動和對控制的監督。
(七)對注冊會計師的專業知識提出了更高要求。現代風險導向審計下審計結果主要依靠風險評估,要求把握現代治理知識和行業知識(包括市場、研發、生產等方面),這對注冊會計師提出了更高的要求。注冊會計師應該是復合型人才,不但要把握一般常用分析工具,還要接受現代治理知識和行業專業知識培訓。
木工機械安全作為A類檢測項目,檢測結果對產品的安全性能判定具有重要意義。在實際檢測中,木工機械安全的檢驗不符合項目在設計階段已經出現,主要的不合格項為防護功能部件不齊全,設計安全間距不符合等[1]。除通用機械安全要求以外,不同種類的專用木工機械產品涉及的機械安全相關標準繁多。對于強制性標準中要求的木工機械安全檢測項目,通過事前風險評估對機械本質安全的設計進行改良將成為趨勢。目前,虛擬仿真技術在檢測、風險評價方面的應用較少,相關應用技術研究也主要集中在設計參數化以及裝配干涉性上,對機械安全等級方面的可視化仿真研究較少[2-4]。將虛擬仿真技術應用于部分木工機械安全項目設計階段可進行模型的檢測預判,可為木工機械的風險評價提供更為多樣的手段[5]。
1軟件設計
1.1總體技術方案
區別于傳統的風險評價針對機械產品的成品,木工機械風險評價虛擬仿真的主要功能是對木工機械的三維模型進行虛擬仿真檢測,并對仿真檢測的結果進行判定,在模型中建立標識,實現機械風險在源頭上進行把關。首先,在完成三維原始模型的基礎上,對模型的特征進行參數化提取(零部件特征和裝配特征)。然后在建立風險評價體系的基礎上,對機械安全特征進行提取并參數化。將模型參數與安全標準參數進行比對,輸出比對后的判定結果,完全合格則直接完成安全性能等級評估,有不符合項可反饋至模型并進行標識。在改良設計參數后,重新進行比對評估,最終完成整個檢測評估與提升安全設計的過程。
1.2關鍵功能的分析與設計
1.2.1主功能設計
(1)木工機械三維模型的模塊化設計與關鍵安全特征參數化提取過程。根據典型木工機械整機的主要特征,將木工機械的主要部分分為支架模塊、功能件模塊、防護模塊,以及相關主要零部件刀具裝置、送料裝置、傳動裝置、制動裝置、聯鎖機構等的三維模型的模塊,各個模塊下細分出關鍵的零部件,如鋸輪、吸塵口、防護罩等關鍵安全件,安全功能參數化提取過程。
(2)木工機械風險評價參數的建立,在比較中國與歐美木工機械安全標準的基礎上,對不同機床的安全防護進行分類,比如根據木工鋸床、木工銑床、木工刨床的通用標準以及專用標準,定義出相應機床的安全參數與防護功能,建立木工機械風險評價的參數體系。
(3)對虛擬仿真環境下的木工機床功能部件機械安全的參數化檢測方式進行研究,并設計出適合木工機械安全的參數化檢測方法。交互方式采用參數與三維模型實時互動的方式,用戶可以同時操作評估以及三維模型,通過三維模型的實時檢測進行評估,并生成評估結果以及標記不符合項評估節點,使用文字的方式在三維模型上顯現。
1.2.2系統開發流程
(1)建模設計主要研究裝備路徑與功能部件的模塊化問題,通過使用Solidworks進行三維建模,主要針對安全部分特征,實現裝備的功能部件模塊化。根據安全功能的描述,主要涉及整機的安全防護功能、人類工效學相關整體層次,裝配體間的安全距離等局部功能層次,以及零部件的安全尺寸層次。
(2)根據木工機械的特征,本評估過程主要采用評分法與風險矩陣法混合的方式[6],結合相關木工機械通用標準和專用標準,建立相應的木工機械評價體系,其優勢是在評估過程中對結果的表述更加直觀,有利于設計參數的修改和反饋。
(3)用戶的交互操作由兩個部分組成:虛擬仿真檢測環境與參數評估計算環境。虛擬仿真環境利用eDrawing的測試功能,將三維模型導入后,可對模型進行實時檢測與記錄。參數評估計算環境采取表格的型式,主要包括風險文字描述、參數、數值幾個方面,用戶根據虛擬仿真檢測的結果輸入相關的計算參數數值和文字描述,并生成相關的風險評估報表。參數評估計算環境與虛擬仿真環境的界面可同時顯示或自由切換,達到風險評估和虛擬仿真檢測相結合的目的。
(4)操作界面的開發設計使用VC語言進行開發,操作界面包括主菜單、功能欄目、操作說明,主界面為評估內容和相關信息表,并將三維模型檢測界面嵌入程序中進行交互操作,最終設計完成了虛擬環境下木工機械檢測可視化仿真原型系統的操作界面開發。
2仿真評估應用
為了驗證軟件系統的可行性與實用性,根據木工機械的三個主要類型木工銑床、木工鋸床、木工刨床制作了三維實物模型。根據模型類型制作了相應的評估模板,輸入相關的測量參數進入評估模板可自動判定和統計不符合項目。風險評價軟件左邊界面為評價內容,右邊界面為評價模型與檢測插件。導入模型相應的評價標準,然后根據風險評價的參數對模型進行仿真的測量與標識,并將參數反饋到評估報告上進行首次風險評估。首次風險評估后,將不符合項以統計的方式顯示。根據不符合項以及相應模型上的標識對模型的設計參數進行修改,修改后進行再次風險評估,形成改善安全設計后的風險評估報告。根據評估結果與實際檢測木工機械的能力對比,木工機械安全風險評價虛擬仿真軟件可以在模型的設計階段發現機械安全防護、電擊防護、功能部件、安全距離、人類工效學等與機械安全相關的安全問題,并能有效進行不符合項設計的標識和反饋,軟件的總體設計方案可行。
3結論
本文基于德爾菲法,通過整合風險評估理論分析了目前商貿流通業轉型中的風險,并提出了建立或完善商貿流通業風險評估體系的方法和措施,希望能夠為商貿流通業轉型期風險評估研究提供有益參考。
關鍵詞:
商貿流通業;風險評估;德爾菲法
一、轉型時期的商貿流通企業風險分析
(一)細分市場風險事實上,市場細分建立在三個基礎上。在市場上,消費者總是希望根據自己的獨特需求去購買產品,因此不同顧客間的需求是有差異性的;在同一地理條件下、具有相同背景和文化的人們有著相對類似的價值觀和人生觀,因此他們的需求又是具備相似性的;企業受限于自身實力,無法向市場提供滿足一切需求的產品。為了有效競爭,企業選擇市場細分,針對目標市場,集中企業優勢資源,取得競爭優勢。目前商貿流通企業在轉型中的確將很大一部分將精力投入到細分市場中,盡量滿足客戶多元化及個性化的需求,但這背后其實也隱藏了很大的風險。首先,細分市場可能導致其訂單碎片化和小量化,影響其市場占有率。其次,細分市場可能會增加企業運營成本。整個商貿流通業的利潤率并不高,如果缺乏銷量的支持,企業很有可能會虧損。最后,消費者需求變化快,細分市場不穩定,增加了企業運營風險。
(二)互聯網運營風險在互聯網經濟時代,電子商務的快速發展帶動了商貿流通業與互聯網的快速“聯姻”。應用新技術和發展新模式成為商貿流通業改革創新的重要手段,其中大力發展電子商務,建立網絡化平臺就是當今的主流趨勢。傳統的商貿流通業存在著信息不對稱、資源配置效率低等弊端,而在以云計算、物聯網為代表的新一代信息技術沖擊下,電子商務平臺幫助傳統商貿流通業突破束縛其做大做強的瓶頸,成為組織配置資源和要素的中心,主動引導生產和影響消費,真正成為經濟活動的主導者。對于眾多商貿流通企業來說,挑戰無處不在,其中最突出的問題即是線上與線下模式的沖突,線上模式由于減少中間渠道商環節,可以節省一定成本,因此線上商品價格普遍比線下有優勢,這在一定程度上壓縮了線下模式的利潤率,在線上模式未達到盈利規模時,企業需要承擔很大的經營風險和財務風險。
(三)供應鏈整合風險供應鏈整合風險與互聯網運營風險一脈相承,由于線上模式的成功很大程度上依賴于倉儲物流及供應鏈管理,然而對于商貿流通企業來說,由于往往處于制造業的下游,對于供應鏈的把控處于非支配地位,因此在經營中往往被動,一旦供應鏈出現環節失聯或溝通無效的情況,便會出現系統性業務失效,進而直接危及企業運營。互聯網與移動經濟的發展使得商貿企業間的競爭不單純是產品的競爭,更是供應鏈與供應鏈的競爭。目前互聯網公司正致力于建設自己的產品生態圈,本質上就是依托自身強大的營銷能力和供應鏈管理能力,橫向擴充產品線,形成競爭優勢。從整條商品供應鏈上看,制造業創造的利潤是最低的,而最有價值的卻是流通服務和產品研發。因此對于一般商貿流通企業來說,整合供應鏈有利于把控上下游產業鏈,降低交易成本,增加企業利潤。很明顯,要做到這點需要流通主體的市場占有率和盈利能力,對于中小流通企業來說,需要有更高層次的改革方向作為配合。
二、科學的企業風險評估體系要素與流程
企業層面的風險評估也稱危險度評價或安全評價,是指在風險事件發生之前或之后(但還沒有結束),對該事件給企業財產和正常生產、運營等方面造成影響和損失的可能性進行量化評估的工作。對于商貿流通業來說,產業轉型升級是企業可持續發展的必然選擇,而風險評估以保證轉型升級安全為目的,通過對固有或潛在風險進行定性和定量分析,有針對性地制定控制措施和管理決策。企業風險評估圍繞業務戰略、資產價值、安全需求、安全措施、脆弱性和安全事件等基本要素展開,在對基本要素評估的過程中,必須充分考慮到個要素間相互作用關系。企業風險評估中各要素的關系如圖1所示。
(一)評估準備與資產識別風險前的準備至關重要,關系到風險評估的準備性及實際效果。首先要確定風險評估的目的以及風險評估的范圍,接著組建適當的評估管理與實施團隊。然后進行系統調研,可以采取問卷調查或現場詢問等方式,獲得相關數據后,制定方案,隨即進入資產識別階段,該階段是對系統中設計的重要資產進行識別,并對其等級進行評估。
(二)威脅識別與脆弱性識別威脅識別與脆弱性識別是企業風險評估流程的第二階段。威脅是一種對組織及其資產構成潛在破壞的可能性因素,威脅識別就是要識別重要資產可能遇到的威脅,例如競爭對手可能采取的策略。脆弱性識別也稱弱點識別,每個企業都有優勢資源,一個企業的優勢對應競爭對手就是弱點,因此要識別自身存在的相對于競爭對手的脆弱性,并提前評估定級,同時還要對目前采取的應對策略進行評估,是否應該沿襲或調整。
(三)綜合分析與制定風控預案綜合分析與制定風控預案是企業進行風險評估的第三階段,風險綜合分析是綜合企業資產識別、威脅識別、脆弱性識別的情況及數據,定性和定量地評估目前企業安全狀況及風險因素,確定企業可接受風險范圍;風險控制方案是針對風險綜合分析中的風險要素,特別是不可接受風險,制定風險控制和處理計劃,選擇有效的風險控制措施將殘余風險限制在可接受范圍內。
三、商貿流通企業風險評估體系的完善
(一)方法選擇在目前的主流企業風險評估方法體系中,德爾菲法是應用最為廣泛的。該方法是采用背對背的通信方式征詢專家小組的預測意見,經過幾輪征詢,使專家小組的預測意見趨于集中,最后做出符合市場未來發展趨勢的預測結論,因此本質上是一種反饋匿名函詢法。相較于其他技術預見法,德爾菲法重點在于把握事物發展趨勢,而非結果的精度。德爾菲法有三個明顯區別于其他專家預測方法的特點,即匿名性、多次反饋、小組的統計回答。匿名法是德爾菲法的突出特點,從事預測的專家彼此不知道有哪些人參加預測,這樣就可以減少權威、主觀思想或情緒等因素的干擾,獲得最接近事實的結論;反饋性是指該方法需要經過很多輪的信息反饋,在每次反饋中調查組和專家組都需要進行深入研究,并對自己的想法和結論不斷改進調整,這樣可以避免一些疏忽或填補某些領域的知識空白,使得結果客觀、可信;統計性是指該方法依據集體決策遵循少數服從多數的原則,因此結果反映多數人的觀點。
(二)完善流程依據本文選取的德爾菲法企業風險控制預案制定思想,德爾菲法的實施一般有組建預測小組、選擇專家、設計問卷、實施調查和反饋匯總等步驟,其中調查和反饋是德爾菲法能否發揮作用最重要的環節。在整個實施過程中,組織者和專家組各有不同的任務。針對商貿流通企業的風險控制需求,考慮到每個企業由于所處的市場環境、市場地位不一樣,面臨的風險種類和程度也各有不同,形成具有代表性的標準化風險評估體系建立工作流程十分必要。微觀企業可以參照本文操作流程來有步驟、因地制宜的開展風險評估體系的完善工作,如圖2所示。1.組建預測工作組。對于流通企業由單一流通職能向多功能服務提供者的角色轉變趨勢,企業首先需要綜合評估未來轉型中面臨的大概率風險,將因此而可能涉及到的人事、市場、銷售、研發、生產、供應鏈等環節的負責人都納入評估小組,負責“企業轉型風險評估”調查問卷的設計、專家選擇、調查統計等一系列工作,避免片面,此階段多屬于預測和評估研究性工作。2.選擇專家。進行企業風險評估的專家選擇應來自內部和外部兩個渠道,企業、行業協會和政府等均應納入專家小組范圍,專家不僅要有豐富的研究經驗,還要熟悉商貿流通業的發展歷史和具體的企業經營概況,能夠站在企業、行業及國家三個層面對商貿流通業的未來發展趨勢給出戰略性意見并參與討論。3.設計專家調查表。專家調查表的設計一般來說應根據商貿流通企業的實際情況,可以分為以下幾個部分:該企業目前的競爭優勢有哪些;該企業的競爭對手在哪些方面的威脅最大;該企業最容易出現風險的地方是哪里;該企業進入細分市場的障礙是什么;該企業是否有能力發展電子商務平臺;該企業的供應鏈管理能力如何。專家對每一項做出回答,并按照重要程度劃分:分為非常重要、重要、一般、不重要四個級別。4.組織調查實施。第一輪調查是開放式的,組織者提供背景材料和預測問題,請專家圍繞預測問題提出自己的看法。組織者匯總整理專家意見,歸并同類意見,并作為第二輪調查表分發給專家組;第二輪調研是評價式的,專家評價第一輪調研總結出的每個預測事件,說明事件可能發生的時間、方式、影響和理由,組織者統計這一輪專家意見,再整理出第三輪調查表;第三輪調研是重審式的,在這一輪中,專家會重新審視爭論的焦點,給出自己新的評價,如果修正自己的意見,應敘述更改理由。組織者負責形成最終的風險評估報告和應對預案。值得注意的是,并非所有預測都需要經過這幾步,有些預測事件可能在第二步就達成統一意見,或者經過三輪以上反饋仍然有較大分歧。事實上,定性研究不像定量研究那么精確,結果往往不很統一,只要如實記錄下來就可以盡量真實地反映事件的發展趨勢。運用德爾菲法時必須注意兩點,一是保證專家意見的獨立性,二是專家挑選必須基于對企業的了解,根據專家預測的風險排序,商貿流通企業需要針對每一個可能出現的風險,制定相應的風險預防方案。如果缺乏相應的預防措施,那么企業就應該考慮放棄該轉型方向,選擇從風險系數更小或風險應對措施更加充分的領域開始著手進行轉型變革工作,以便減少失敗概率,取得最大效益,也只有這樣,流通企業的風險預測才能得到更客觀、準確的結果,企業的風險預防和控制工作也才真正有意義。
參考文獻:
1.曲鐘陽.基于德爾菲法的技術預見[D].大連理工大學,2013
2.徐藹婷.德爾菲法的應用及其難點[J].中國統計,2006(9)
3.夏網生,許黎明.加快江蘇商貿流通轉型升級[J].群眾,2014(12)
4.顧宇.傳統國有商貿流通企業轉型升級的路徑探討[J].中國商貿,2013(14)
1確定火災場景
火災場景確定過程中最重要的是確定場景發生的概率密度函數p(e)。p(e)與起火原因及建筑用途有密切聯系,可通過起火建筑用途和火災場景起火原因估計。一般而言,建筑用途決定建筑發生火災的總體趨勢。對于同一類建筑,不同起火原因對p(e)的影響更顯著。為方便和火災統計數據聯系,依據中國消防年鑒對起火原因的劃分,場景e的起火原因包括放火、電氣、違章操作、用火不慎、吸煙、玩火、自燃、雷擊、不明、其他。建筑用途明確后,首先確定該場景的起火原因。根據(3)式,火災場景的集合U應當包含所有可能起火原因。在實際操作中,可以進行簡化,U應當包含所有主要起火原因。確定起火原因后,需確定火災場景的總數n,即確定相同起火原因的火災場景的數目。雖然火災事故數量與建筑面積有一定關系,但在單個建筑火災風險評估中,事故數量與建筑面積之間的關系可以忽略。在本文所述方法中,每種起火原因的火災場景發生次數考慮為1次。這樣火災場景總數目n與可能主要起火原因數目保持一致。火災場景的其他要素,如發生火災的位置與環境、消防設施狀況等,也應當明確,作為后續評估模型的輸入。每個火災場景的其他要素應盡量按最不利原則確定。如設定火災發生在最容易造成人員傷亡或財產損失的位置。消防設施在控制火災危害中發揮了重要作用,也應考慮火災發生在消防設施相對最薄弱的環節。
2火災場景發生概率
火災場景發生的概率通過表1所示的五個等級描述。在一些半定量評估方法中,火災場景發生概率與評估對象特點之間聯系較弱。在評估中選取的火災發生概率一般較高,如果所有評估對象類似的火災場景都使用相同的概率,就會弱化評估對象之間的差異。例如,消防安全管理水平較高單位的火災事故發生概率會相對較小。為了體現評估對象之間的差異,引入火災場景ie的火災原始發生概率()ip′e和火災事故控制因子。()ip′e可根據火災事故統計數據估計得到。主要參考與評估建筑用途相同的某一類建筑火災發生起數的整體情況和該類建筑中各種起火原因引發火災的相對比例。()ip′e考慮了較多的不利因素,賦值較為保守。對于消防安全水平較高的評估對象,事故控制因子iε能根據實際狀況,在一定程度上消除這種不合適的“保守”。iε可以表示為:X1i:消防安全責任人對消防工作的重視程度;X2i:與場景ie相關消防安全管理人工作水平;X3i:與場景ie相關的消防安全制度落實情況,如用火管理制度、動火審批制度、易燃易爆危險品管理制度、用電和電氣線路維護檢修制度、防火檢查巡查制度等的落實情況等;X4i:與場景ie相關工作人員的消防安全意識與受培訓情況;X5i:與場景ie相關特殊設施、設備的狀況,如是否設有電氣火災監控系統,防雷設施是否完好等。可以根據評估對象的特點,適當調整上述五個因素,使該因子更加適用。
3火災危害程度
α為人員脆弱性因子;β為建筑脆弱性因子;keS為不同階段的火災危害控制能力。下文分別闡釋上述項的意義與確定過程。人員脆弱性因子α描述了建筑中人員抵抗火災危害的能力。人的行為是風險評估必須考慮的因素,然而部分評估方法對人員的因素考慮較少。由于本文主要研究一種開放的火災風險評估方法體系,沒有結合具體某一類型建筑,因此影響α的因素只列出了表3所示的四種因素。對于某一特定用途的建筑,影響α的因素需進行調整。若評估對象上述因素描述內容的主體是確定的,也可采用多屬性評價法。即通過設置一定的標準,如表3所示的參考分級標準,將評估對象的現狀轉化為分值,并確定ρ,K,A,C對α的權重,通過加權求和得到α的值。
建筑脆弱性因子β描述建筑本身抵御火災危害的能力。部分評估方法忽視了該因素的作用。β的值受表4所示因素影響。可以表示為:fβ的實現方法與fα相同,α,β∈。在半定量評估方法中,α與β對某一評估對象而言,意義不明顯,主要在于區別同一類型不同評估對象的差別。例如,若不使用建筑脆弱性因子β,一棟5層的多層酒店和一棟25層的超高層酒店的其他評估內容都達到同樣標準時,評估結果會相同,這顯然和火災風險現狀不相符。在半定量火災風險評估方法中,確定火災危害程度是一個難點。部分半定量分析模型確定火災后果的過程較為簡單,例如在對影響火災后果的因素進行賦值后,通過加和得到火災危害程度等級。雖然不同因素(措施)的重要性能通過一定權重描述,但不同措施在時間上的關系卻被忽略了。本文借鑒事件樹火災風險分析法中將火災發展階段和火災危險控制措施相結合,確定火災危害程度的思想。在真實火災中,火災危險控制措施之間并不是嚴格按時間階段動作的。在同一火災階段的各種措施是同時起作用的,一種措施會在多個階段中出現,且不同措施之間的重要性也是有所區別的。此外,由于數據庫的不完備,危害控制措施正常啟動的概率較難得到。所以在參考事件樹分析法的同時,還要進行調整,使其更適合半定量評估的需要。
參考對火災發展階段的劃分,將火災發展劃分為5個階段,并給出五個階段中火災危害的主要控制措施,如表5。可通過模糊綜合評價法判斷每個階段中火災危害控制措施對該階段火災危害的控制能力因子keS。專家在對評估對象進行檢查評估后,根據評估對象現狀,結合自身經驗,給出每一階段各種控制措施對火災危害控制能力的判斷。專家的判斷作為模糊綜合評價法的輸入。為了方便后續處理,采用模糊綜合評價中的等級參數評價法將評價結果百分化,即[0,100]keS∈。得到α,β和ekS后即可建立s(e)的求法。首先定義火災危害程度s的等級。參照2007年國務院頒布的《生產安全事故報告和調查處理條例》對火災等級標準的劃分,以及其他風險評估方法對后果的分級,本文采用的火災危害程度等級劃分標準如表6所示。通過統計數據確定s(e)是困難的,因為現有火災統計資料一般只包含“火災發展階段3(包含階段3)”之后的案例,很難獲得清晰的火災控制措施與火災后果之間的關系。基于這種情況,本文提出如下算法來實現s(e)。
在火災后果與火災發展階段之間建立主要對應關系,即火災發展1-5階段分別與火災后果Ⅰ-Ⅴ等級相對應。以第3階段為例,這種對應關系可理解為:“當火災發展到第3階段,出現Ⅲ等級火災后果的概率最大”。如前所述,在真實火災中,火災發展階段之間的劃分并不是非常清晰的,同一種危害控制措施可能在多個火災階段都發揮作用,造成通過火災危害控制措施的能力,評價火災可能發展到某一階段時,不僅要考慮該階段的危害控制措施,還要考慮其他階段措施的情況。當然,本階段的措施會起到主導作用。正態分布在風險評估中的應用非常廣泛,火災風險評估中很多物理量都可以使用正態分布表示。本文假設在火災發展某一階段的火災危害控制措施與其他階段火災危害控制措施在重要性上服從正態分布的規律。
確定火災風險
確定火災風險前,需要構建后果量化函數。本文采用風險矩陣實現g(s)。風險矩陣通過將可預測的最嚴重火災危害與相應的火災發生頻率結合起來,實現火災風險的定性估計。風險矩陣由于意義清晰,操作簡單,在多種風險評估方法中都得到了廣泛的使用。建立風險矩陣之前,要確定火災場景發生頻率的分級(表1),火災危害程度分級(表6)和作為評估結果的風險等級。參考對風險等級的劃分,制定表7所示的風險分級標準。參考風險矩陣建立方法,制定如表8所示的風險矩陣。根據該風險矩陣可得到火災場景e下建筑的火災風險等級。建筑每個火災場景的風險iRisk就能說明該建筑的風險狀況。根據建筑火災風險Risk的定義即需要將各火災場景的風險相加。由于風險等級無法直接相加,因此需對各風險等級賦予一定的分值,再以相加的分值來反映建筑的整體火災風險。
如何確定分值需從Risk的應用目的進行分析。Risk的應用對象一般是管理決策機構,比如奧組委需要知道每個比賽場館的風險值,消防部門需明確轄區內各單位建筑的風險大小。Risk的分值雖沒有明確的物理意義,但分值大小須能反映各級火災風險對社會公眾的影響程度,且具有一定區分度。可通過下式將各火災風險等級轉換為建筑火災風險分值形式。
實例分析
下面以某醫院建筑為例說明該體系的使用。該建筑地上24層,地下3層,建筑高度92m,建筑面積82000m2,2006年投入使用。地上1-5層為門診,6-24層為住院部,地下主要用作車庫和設備用房,部分區域用作藥庫。該建筑15層部分醫療實驗室內無火災自動報警系統;23層會議室內無自動噴水滅火系統和火災自動報警系統;個別部位的探測器存在故障;部分區域缺少滅火器;部分樓梯間防火門損壞,不能自動關閉;其他區域消防設備都按現行國家規范設置,且日常維護較好,能正常工作。
該醫院消防安全管理水平較好。消防安全責任人對消防安全工作十分重視,各級消防安全管理人都參加了消防局開展的消防培訓課程,并培訓合格。醫院缺少安全用電相關制度,其他消防安全管理制度較為齊全,且已嚴格落實。醫院每年對員工進行消防安全培訓,開展滅火、疏散演練。各崗位的消防安全職責都已明確,現場評估中各崗位基本履行本崗位的安全職責。此外,醫院為無煙醫院,吸煙引起火災的幾率較小。參考2004至2009年醫院類建筑火災原因統計表9所示,進而可知2004-2009年平均起火原因占總火災起數的比率,如表10。和其他類建筑相比,醫院類建筑每年發生的火災總起數相對較少。在引起火災的原因中,電氣和用火不慎所占比例最高,其次是用火不慎和吸煙,放火、玩火、自燃和雷擊引起火災所占比例之和為6.28%。
關鍵詞:如何;理解;風險評估;風險
一、風險
風險是指在一定的客觀情形下,在某一特定期間內,那些可能發生的結果之間的差異。顯然,這種差異是實際結果與預期結果的變動程度。所謂風險大,就是指這種變動程度大;風險小,就是指這種變動程度小。基本規范涉及的風險是指對實現內部控制目標可能產生負面影響的不確定因素。因此,在這個概念的界定上,需要明確內部控制目標和不確定因素兩個關鍵詞。
1.內部控制的目標
內部控制有五大主要目標,即運營的效率和效果、財務報告的可靠性、資產的安全完整、法律法規的遵循性以及實現企業的戰略目標。內部環境、風險評估、控制措施、信息與溝通以及監督檢查均服務于五大目標。
對于經營的效率和效果而言,這是一個公司基本的業務目標,包括業績和盈利目標以及資產的保護,它們因管理者對結構和業績的選擇而異;可靠的財務報告與公認會計準則編制的財務報表以及相關陳述有關,所以會涉及賬務和非賬務信息;同時,遵循相關的法律法規,公司可以避免對其名譽造成損害或者遭受其他不利后果。
經營的效率和效果及報告的目標更多地建立在偏好、判斷和管理風格的基礎上。它們在不同的主體之間存在著很大的區別,因為不同的主體可能會選擇不同的目標。所以對所有主體而言,都是最優的目標模式是不存在的。
2.不確定性
風險是不確定的,否則,就不能稱之為風險。所謂不確定性,即當風險存在時,至少存在兩種可能的結果,只是我們面對風險時無法知道哪種結果將出現。不確定性分為主觀上的不確定和客觀上的不確定。
(1)主觀上的不確定
不確定性大多定義為基于對未來發生或不會發生什么事情的情況缺乏認識、產生懷疑的思維狀態。不確定性是一種對于未來將發生的事情的簡單心理反應。當風險存在時,就產生了不確定性。而這種不確定性往往是主觀的,與實際情形不相符合。
(2)客觀上的不確定
客觀上的不確定的兩個層次的含義:
第一,不確定的客觀存在性。如果不確定性是由一些偶然因素導致的結果,那么其存在就具有了客觀性。第二,有些情況在客觀上是確定的,但是人們總體上認知能力不足,無法得到確定狀態所必要的信息。因此也可以認為由此導致的對未來的無法判斷是客觀的。
(3)風險的特征
風險具有三個明顯的特征:偶然性、可變性和客觀性。
風險具有偶然性。從全社會看,風險是具有必然性的。但是,對特定的個體而言,風險事故的發生是偶然的。這種偶然性其實是由事件的隨機性決定的。因為風險事故的發生與否不確定,風險事故何時發生也不能確定,風險事故將會怎樣發生,其損失有多大,也不能確定。
風險具有可變性。風險的可變性是指在一定條件下風險具有可轉化的特性。而世界上任何事物都是互相聯系、互相依存、互相制約的,世界萬物都處在運動變化的狀態之中,這些變化必然會引起風險的變化。新風險產生和舊風險的消亡,也有量的增減和質的改變。風險的變化是由某些因素引起的,這些因素可以歸結為科技的進步、政治和社會結構的改變、經濟體制與結構的轉變。
風險具有客觀性。風險是由客觀存在的自然現象和社會現象引起的。自然界的運動如洪水、泥石流、雷電、暴雨等形成自然災害,對人類的生命和財產構成威脅。戰爭、沖突等是受社會發展規律支配的,人們認識和掌握規律可以預防意外事故,但是不能完全消除風險的存在。因此,風險是客觀存在的,人們只能在一定的范圍內改變風險發生和發展的條件,采取辦法降低其發生的概率,減少風險帶來的損失程度,但是卻不能徹底消除風險。
二、風險評估
不同的企業、同一企業的不同時期以及同一企業內部不同的內部環境、外部環境、業務層面和工作環節,都可能面臨不同的風險,企業應當有針對性地開展風險評估。
風險評估,是指及時識別、科學分析影響企業內部控制目標實現的各種不確定因素,同時采取應對策略的過程。要對識別的風險進行分析,形成風險管理的依據。風險與可能被影響的目標相關聯。既要對固有風險進行評估,也要對剩余風險進行評估,評估要考慮到風險的可能性和影響。
通常來講,企業進行風險評估的目的主要有:了解和評價企業的經營環境和經營現狀;提出組織發展的安全需求;擇取最優的風險控制措施;建立安全管理體系;制定有效的安全策略。
風險評估的主要任務有以下幾點:識別企業面臨的各種風險;評估風險概率和可能帶來的負面影響;確定組織承受風險的能力;確定風險消減和控制的優先等級;推薦風險消減對策,適時調整應對策略。
在風險評估過程中,有幾個關鍵的問題需要考慮:第一,確定評估對象或者資產,明確它的直接和間接價值;第二,分析資產面臨的潛在威脅和導致威脅的問題所在以及威脅發生的可能性;第三,資產中存在哪些弱點可能會被威脅所利用,利用的難易程度如何;第四,一旦威脅事件發生,企業會遭受怎樣的損失或者面臨怎樣的負面影響;第五,組織應該采取怎樣的安全措施以便將風險帶來的損失降低到最低程度。解決以上問題的過程,就是風險評估的過程。另外,在進行風險評估時,有幾個對應關系必須考慮:(1)每項資產可能面臨多種威脅,(2)威脅源(威脅)可能不止一個,(3)每種威脅可能利用一個或多個弱點。
風險評估要按照一定的程序來進行,有目標設定、風險識別、風險分析、風險應對四個步驟。
風險評估的操作范圍可以是整個組織,也可以是組織中的某一部門,或者獨立的信息系統、特定系統組件和服務。影響風險評估進展的某些因素,包括評估時間、力度、展開幅度和深度,都應與組織的環境和安全要求相符合。組織應該針對不同的情況來選擇恰當的風險評估途徑。
關鍵詞: 路基風險評價主因素決定型杭長客專
中圖分類號:X820.4文獻標識碼: A
隨著社會和鐵路建設的發展,鐵路建設的工程風險越來越引起人們的重視。鐵路工程風險包括工程質量風險、經濟損失風險、環境破壞風險、生命財產損失風險、工期延誤風險等,且各風險之間相互交叉,關系錯綜復雜。為了進一步加強鐵路建設工程風險管理,推進風險標準化管理,有效規避和控制風險,確保鐵路工程建設安全,鐵路工程項目從立項到建成后運行的整個生命周期中,都必須重視風險管理。作為鐵路建設重要組成部分的鐵路路基工程,與隧道工程相比,設計和施工風險相對較低,但由于其工程的特殊性,施工和運營中發生的問題仍然較多,路基工程的安全風險依然突出。本文通過對鐵路路基工程的風險定義,風險因素和風險事件的識別,風險等級的評價和風險措施的初步研究,探索鐵路路基工程風險評價的方法,促進路基工程風險評價的發展。
1風險的概念
對于風險(risk),聯合國人道主義事務部定義為在一定區域和給定的時段內,由于特定的自然災害而引起的人民生命財產和經濟活動的期望損失值[1]。采用“風險度(R)=危險度(H)×易損度(V)”的表達式。《鐵路隧道風險評估與管理暫行規定》(以下簡稱“暫規”)中定義為:“在鐵路隧道工程設計和施工期間發生人員傷亡、環境破壞、財產損失、工程經濟損失、工期延誤等潛在的不利事件的概率(P)和后果(C)的集合,表達式為R=f(P,C)。上述兩種關于“風險”的定義,其本質相同,但所涵蓋的內容又有所區別,“暫規”的定義更符合鐵路工程的特點,更具體明確。因此,借鑒“暫規”將路基風險定義為:在鐵路路基工程設計和施工期間發生人員傷亡、環境破壞、財產損失、工程經濟損失、工期延誤等事件的概率和后果的集合。
2風險的識別
鐵路路基設計階段導致風險事件發生的風險因素(或因子)種類繁多,但歸納起來總體可以分成如下兩大類:建設條件和設計方案。其中建設條件主要包括不良地質和特殊土,以及與既有建筑物的相鄰與交叉等;設計方案主要包括特殊形式路基,擋護和地基加固與處理,新技術、新工藝和新材料和施工條件等。具體各風險因素及其可能導致的路基工程風險事件見表2.1所示。
表2. 1鐵路路基工程設計風險構成一覽表
3風險評價
3.1風險評價的幾個假定
鐵路路基工程風險構成十分復雜,為了便于風險評價,在 確保確保風險評價結果可信度的前提下,對評價過程進行幾個假定。①假定路基風險評價模型為主因素決定型,即風險高低主要取決于在評價中起主要作用的那個因素,如深路塹路基,邊坡高度為其風險主要決定因素,風險指標(C)的取值主要根據邊坡高度指標進行取值。②假定表2.1中風險因素A、B、C三個指標層內各風險因子對風險事件的貢獻是相互獨立且地位相等的,不考慮指標對風險事件貢獻的權重大小。③取同一風險因素造成期望損失最大的風險事件參與評價。
3.2風險因素的指標取值
C指標層危險度H的取值由風險評定人員根據工程經驗和基礎資料進行分值評定。參照“暫規”,假定風險事件的發生是在僅有風險因子Ci-j貢獻時發生的,風險因子Ci-j對風險事件的貢獻越大,風險事件發生的可能性越大,則H(Ci-j)的分值亦越大,即危險度越高。基于這一評分原則,對鐵路路基風險因素各風險因子Ci進行評分,分值大小及評分依據見表3.1。
表3.1 風險因素Ci-j取值
3.3風險事件的期望損失
參照“暫規”,鐵路路基工程風險事件發生后的期望損失主要表征為經濟損失、人員傷亡、工期延誤、環境影響等。多種損失同時產生時,采用就高原則確定風險損失等級。風險事件期望損失等級及評分見表3.3。分值越高,表征該風險事件發生后易損度越高。
表3.3 風險事件期望損失等級及評分一覽表
險評價的方法
鐵路路基工程風險評價以路基工點為評價單元,在勘察設計資料齊備的情況下進行。首先根據表2.1對待評路基工點進行主要風險因素和風險事件的識別并列表,然后結合工點特征,對識別出的風險因素指標層進行賦分值,同時對風險事件的期望損失進行定級賦分值。利用下述數理模型進行風險評價。
R=Max(Hci*Vci),式4-1
式中:R――風險事件的風險度
Hci-j——風險事件發生的危險度
Vci-j――風險事件發生后的易損度
鐵路路基工程安全風險等級由風險度R來表征,當1≦R≦2時,風險等級為I 級(低度風險);當3≦R﹤5時,風險等級為II 級(中度風險);當5≦R≦12時,風險等級為III 級(高度風險);當R≧15時,風險等級為IV 級(極高度風險)。各級風險等級對應的風險措施見表4.1
表4.1 風險處理措施
5題例
杭長客運專線上饒站DIK340+200 ~GDK343+225,與既有浙贛線上饒站并站,分別設置杭長高速場和浙贛普速場,兩場并行,合福鐵路垂直通過,上跨設置高架高速場,杭長場與合福場通過聯絡線相聯。其中既有場3道需廢棄,改建為高速場G6股道,3道為緊鄰既有站內正線。上饒站部分地段填高超過12m,為高填方路基,但其下壓縮層不厚,采用挖除換填措施處理。上饒站因修建既有線關系,全段表層多為人工棄土,含大量塊石,層厚約為0~11.5m,部分既有路基亦為棄土填筑。地基處理措施根據棄土厚度、軌道類型等,分別采用樁板結構、換填、CFG樁等處理措施。
5.1風險識別
設計方案風險因素
5.2風險評價
由表5.1可見,同一風險因素可能導致幾種風險事件的發生,采用就高原則確定風險損失等級,即期望損失最大的風險事件為參評事件。例如聯絡線施工,廢棄3道既有股道,增建高速G6股道(C3-3)風險因素可能導致的風險事件有導致既有線下沉,侵限既有線路基,導致既有線路基坍塌,影響既有線行車安全,發生重大安全事故。分析發現,威脅既有線安全,發生重大安全事故作為風險事件來說是災難性的,直接的,后果更加嚴重,故建議把該事件作為C3-3風險因素導致的風險事件進行參評,不考慮另外兩個可能風險事件。采用同一處理原則對表5.1進行風險事件就高處理和各因子賦分。
表5.2上饒站路基風險評價一覽表
根據表4.1,上饒站路基風險等級為IV級,屬極高風險,不可接受,必須高度重視。在施工中,應注意相關機具、人員對既有線的干擾,作好隔離和防護措施,相關施工影響既有行車安全時,施工方案應得到設備管理單位的批準。既有線施工中應加強對既有線的變形監測和作好應急預案,發現有變形跡象時應立即停止施工,按照相關預案進行處理。
6、結語
鐵路路基工程建設條件多樣,設計和施工措施繁雜,擋護和地基處理設計施工要求高,路基接口工程復雜多變,新材料、新工藝層出不窮等,為路基工程的風險評價工作帶來挑戰。主因素決定型風險評價模型對于發現路基工點潛在風險是可行的,屬定性和半定量相結合評價模型,帶有一定的人為主觀性,風險評價結果的準確性和工程人員的個人從業經驗和工點資料收集的完備程度關系很大。下一步研究的重點就是要細化各風險因子的賦分標準,盡量做到定量,減少人為主觀性的影響。
參考文獻
[1]盧全中,彭建兵,趙法鎖,地質災害風險評估(價)研究綜述[J].災害學.2003
[2]鐵路隧道風險評估與管理暫行規定.鐵建設〔2007〕200號
[3] 鐵路建設工程安全風險管理暫行辦法.(鐵建設〔2010〕162號)
[4] 鐵四院業務建設計劃課題( 2011YJ029). 路基工程風險評估細則
[5] 李水平,胡卸文.西氣東輸管道沿線環境地質災害風險性評價研究[D].2008.4
關鍵詞:互聯網金融;系統性風險;識別;評估
基金項目:本論文受河北省高等學校科學技術研究青年基金項目支持(項目編號:QN2014172)
中圖分類號:F83 文獻標識碼:A
收錄日期:2015年7月10日
一、引言
隨著互聯網技術的興起和金融市場的逐步開放,各類融資機構的互聯網金融業務也如雨后春筍般的出現。以河北省為例,截至2014年,該省融資性擔保機構達到約600家,比2003年增長了41倍;擔保資本金超過400億元,比2003年增長了100余倍。其中,由省財政支持的省級擔保機構已有4家,資本金規模達到31.6億元。這些中小型融資機構中,運用或即將運用互聯網金融模式的機構已具有相當的規模。互聯網金融作為傳統金融的擴展和金融信貸的延伸,具有成本低、效率高、覆蓋廣的特點,在融通資金、引導資產流向和調節社會供需平衡等諸多方面越來越起到不可替代的作用。然而,由于互聯網金融的開放性特點,在營運過程中面臨著各類系統風險,逐漸進入國際國內金融界關注的領域。
二、傳統金融產業系統性風險評估
國內外學術界對金融產業系統性風險管理的研究大多數局限于傳統的信貸風險研究,S.Jha&K.S.Bawa通過印度小額貸款的實證研究,從貸款人的角度分析了小額貸款風險的影響因素;Valentina Hartarska&Denis Nadolnyak分析世界銀行1998~2002年在全球各國發放小額貸款的風險情況,提出產品的產業政策、政府對小額貸款的支持力度是小額貸款風險的主要影響因素。國內許多學者從金融機構的視角研究了系統風險對金融企業的影響因子,吳曉靈從監管模式的角度研究了小額貸款公司發展滯后的主要原因;楊速炎通過研究進一步說明了,監管主體、風控意識對金融企業發展的重要影響;周海林認為小額貸款公司風險的主要來源是貸款利率低、稅費負擔重及經營開支高。
國內外學者對金融機構系統風險防控的研究大部分是針對商業銀行的大型企業貸款,對于互聯網金融模式下的小額貸款風險防范研究較少,且主要采用信用評估模型進行評估。Schreiner在研究中證實了信用評分在降低信息收集成本、改善小額貸款機構的服務和經營可持續方面的作用。Robert DeYoung利用Stacked-Fogit模型對小額貸款信用得分進行了分析。我國學者也在小額貸款風險評估方面做了大量的工作。肖冬榮利用粗糙集方法,對我國個人信貸風險評估進行了研究。閆雪、盧繼梁提出了提高小額貸款公司風險控制力的創新型路徑建立信用評估大體系。申韜運用軟集合理論指出,信用風險評估必須要與現階段國內小額貸款公司的運營特征相符。
三、互聯網金融產業系統性風險識別與評估面臨的新問題
互聯網金融業務已在全國各省市逐步展開運營,形成了一個競爭與協作并存的龐大融資系統。但是,這些依托于互聯網模式的中小型融資機構由于缺乏政府監管、準入門檻低、惡性競爭現象明顯,存在著許多不規范行為,普遍面臨著嚴峻的生存考驗與系統性風險。在互聯網金融產業鏈中,摻雜著大量的地方性中小型融資機構和金融企業,這些中小型金融企業與傳統的金融機構有著較大的區別,我們必須根據實際情況,更精確地定義互聯網金融產業模型并構建合適的系統風險評價體系來應對此類問題。此外,隨著互聯網金融業務的日益普及,越來越多的金融業務開始轉向網絡化、移動化、互聯化,產業與金融業的鏈條緊密度日益增加,一旦互聯網金融產業鏈發生較大的連鎖性風險,必然會累及傳統金融產業乃至實體經濟。從目前來看,針對互聯網運營模式下的中小型融資機構風險識別與評估方法的研究相對較少,且相關研究工作往往圍繞信貸業務風險展開。因此,對互聯網金融機構的系統性風險進行識別與評估變得尤為重要。
四、結論與展望
隨著互聯網金融的普及,國內外金融界對系統風險的關注日益增強。金融機構系統風險管理中一項重要內容就是對系統風險進行量化和評估,即在確定風險來源的基礎上對其可能給金融機構經營造成的影響程度及結果進行評估和測定。諸多研究應將更多精力用于關注中小型互聯網金融機構系統風險評價的科學化、數量化,為互聯網金融機構的經營決策和政府導向提供科學的參考依據,提高互聯網金融產業的競爭力,更好地服務地方經濟。與此同時,互聯網金融系統風險的降低,可以更好地保護融資雙方利益,減少因資金融通鏈斷裂引發的一系列連鎖反應,及其引發的社會問題。因此,政府與監管部門除了做到常規的信用風險評估外,還應投入更多精力關注系統性風險的識別,做到防患于未然。
主要參考文獻:
[1]Clustering analysis in social network using Covering Based Rough Set Mitra,A.;Satapathy,S.R.;Paul,S.Advance Computing Conference(IACC),2013.
【關鍵詞】內部控制 財務報表審計 整合
1.整合審計的依據分析
對企業內部控制的審計可由企業聘請注冊會計師單獨進行,也可將內部控制審計與財務報表審計兩項交由聘請的注冊會計師進行整合審計,此為我國現行法規規定所允許,也是整合審計的政策依據根據國外的內部控制審計的實踐及研究成果,高成本制約著內部控制審計的發展進程。如果對兩者單獨進行,可能存在以下問題:由于不同注冊會計師的業務水平和思想認識不同,對同一企業內部控制的評價認識上可能出現不一致;不同的注冊會計師由于所確定選擇的審計范圍和審計方法不同以至于形成不同甚至相互矛盾的結論;不同的注冊會計師進行審計,兩者工作得不到互相對接和印證。另外還造成工作量疊加,重復勞動等不利結果,這樣勢必影響內部控制審計的質量以及效果和效率,這為兩者的整合審計提供了必要性。
因此,應內部控制審計和財務報表審計進行必要的整合,提高注冊會計師的審計質量和效果,節約審計資源,為內部控制的有效性提供合理保證,為財務報告的可靠性提供支撐,促使內部控制審計在我國的順利實施,為經濟發展保駕護航。
2.審計計劃階段的整合
內部控制審計和財務報表審計都需要編制計劃,但由于審計的具體目標不同,計劃的內容會各有所側重。風險評估、公司經營的規模及相對復雜程度、利用相關人員工作等方面是注冊會計師在計劃內部控制審計時所要主要關注的。而在計劃財務報表審計時則要考慮被審計單位行業狀況、風險評估程序、擬實施的審計程序的性質、范圍和時間等。
由于是同一會計事務所對同一被審單位進行進行兩項審計,盡管兩者審計的審計計劃內容存在差異,但是在制定計劃時考慮的內容有很多相同之處,因此可以對審計計劃進行整合,編制一份審計計劃,對不同的部分分述,相同或相關的部分進行整合列示。比如在計劃中都要說明被審計單位的概況,確定的審計范圍、重大錯報風險的領域、關于相關人員的利用以及擬依賴程度、確定相同的重要性水平等,對上述方面可整合列示進行。
3.審計實施階段的整合
3.1審計方法的整合
內部控制審計和財務報表審計采用的審計方法策略不同,分別采用是自上而下審計方法和風險導向審計方法,但是兩者都在重大錯報風險的識別、評估和應對審計工作中發揮作用。自上而下的方法要求注冊會計師首先應了解并測試企業層面控制、業務層面控制、然后引導其找出可能會導致財務報表發生重大錯報的賬戶、列報及認定上,也體現了風險導向的特點。財務報表采用的風險導向審計最主要的特點是突出了對重大錯報風險評估,并以此為基礎開展剩下的審計工作,可見兩者都貫穿了風險導向的審計理念。內部控制審計中對內部控制的識別和測試,為注冊會計師在財務報表審計中所進行的風險評估提供了佐證依據,而財務報表審計中所作的風險評估,使注冊會計師在內部控制審計中強化了對內部控制深入了解。
3.2審計程序的整合
在內部控制審計中,注冊會計師通常需采取識別企業層面控制、業務層面控制、與舞弊風險相關的控制,識別錯報的可能來源 、控制測試、評價控制缺陷等程序。注冊會計師進行的財務報表審計程序分為風險評估程序、控制測試和實質性程序三方面。從以上論述可見兩者的審計程序在風險評估和控制測試方面相重合,可以進行必要的整合。比如,針對風險評估方面,兩者都要進行,但評估結果滿足兩者的不同需要,內部控制審計可以根據評估結果,確定重大缺陷的高風險領域,關注重要的賬戶及認定,確定對相應控制的測試,決定針對特定控制所需收集的證據;財務報表審計則根據評估結果,確定重要性水平,識別和評估財務報表層次的重大錯報風險,識別需要特別考慮的領域,設計和實施進一步審計程序。
3.3審計證據的整合
為了合理保證審計目標的實現,支撐兩種審計得出結論,注冊會計師必須獲取充分、適當的證據。采取有效方式收集相關審計證據,無論是對于內部控制審計還是對于財務報表審計都是其工作的核心環節。盡管兩者在審計證據收集的方法、時間方面有重大區別,但并不影響兩者在審計證據方面的整合,工作成果的相互利用。
進行內部控制審計,需要對期末財務報告內部控制的有效性發表意見,因此,傾向于獲取時點的證據,注冊會計師往往在接近管理層內部控制評估日,測試內部控制,采用檢查記錄、觀察、詢問、穿行測試等方法,收集必需的審計證據。
在財務報表審計中,審計證據的收集方法包括盤點、審閱、觀察、詢問、函證、分析性程序、重新執行和重新計算等。財務報表審計收集的是期末整個時段的證據。
4.完成審計工作的整合
在完成審計工作階段,注冊會計師應當取得企業的書面說明,通過對各種來源的證據的分析評價,得出審計結論。
注冊會計師在出具審計報告前,內部控制審計和財務報表審計都需要就有關事項進行必要的溝通,對此時段的工作可以進行必要的整合。在溝通過程中,注冊會計師可用充分的證據,說明企業內部控制存在的問題,內部控制無論是設計失效還是運行失效都會影響到企業的發展,影響到財務信息的可靠性,使企業對內部控制存在的問題有清晰、透徹的了解,認識到內部控制的重要與必要性,為企業的持續健康發展提供保障。這樣也兼顧考慮了社會效益和注冊會計師的長遠利益,樹立注冊會計師經濟衛士的良好形象。
綜上所述,合理保證會計報表的公允性是財務報表審計目標,合理保證內部控制的有效性是內部控制審計的目標,只因他們有著的共同目標:為了報表使用者獲得可靠的財務信息,促進企業戰略目標的實現,兩者的整合才具有了廣泛的意義。兩者的關聯性,為整合審計提供了可能。整合能夠節約審計資源、降低成本,為整合審計提供了必要性。但我國剛剛實行注冊會計師內部控制審計,有很多問題需要探討,而整合審計更有待進一步的實證檢驗過程。
參考文獻:
[1]張龍平、陳作習.財務報告內部控制審計與財務報表審計的整合研究(上)[J].審計月刊.2009(5):10-12
關鍵詞:內部控制;實施;風險管理
1二者的主要區別方面
內部控制與風險管理主要在于目的、作用和發揮作用的環境差異。(1)風險管理是通過及時識別、評估、評價及防范風險,并控制不利影響的可接受程度,來實現目標;內部控制是企業內部風險管理的程序化規范,通過履行管理職能,通過事前參與、事中監督和事后評價達到目標。(2)風險管理是關注識別和控制風險可能影響的經營管理活動,對機會風險實施管理,促進實現經營目標和價值最大化;內部控制通過專業的過程管理規范和有效的控制活動,難以防范決策風險和經營者非理性風險。(3)風險管理,應緊密結合各項管理工作,統籌內外部環境,在企業管理和業務流程中嵌入風險管理觀念;內部控制是在企業內外部環境下,根據公司法構建的法人治理結構和決策規則。風險管理以應有的風險防范意識實施經營管理;內部控制是經營管理中應遵守的流程規范。(4)風險管理是為實現企業最終目標任務,在經營管理過程實行風險管理的具體措施和方法,營造良好的風險管理氛圍,構建全面風險管理體系,以及提供合理保證的過程、方法。內部控制的目的是保障企業經營管理合法合規、資產保值增值、財務信息真實可靠,經營效率和效果提升,促進實現企業發展規劃和戰略目標。
2二者相互聯系方面
內部控制與風險管理的五個組成要素完全相同,即內部環境、風險評估、控制活動、信息溝通、內部審計,彼此密不可分。(1)防范風險是內部控制最明確、最主要的目標,離開這一目標,內部控制就失去存在意義,也很難有發揮作用的時空。(2)風險存在于企業生產經營的始終,涉及內、外部風險,如何識別、分析、評估風險,制定風險解決方案和采取應對措施,收集潛在風險信息是實施風險管理的前提;內部控制是構建控制體系、關注控制關鍵點,用業務流程直接描繪生產經營業務過程而形成的管理規范。內部控制嵌入式工作方法,方便收集潛在風險信息,可見內部控制是實行風險管理的主要手段。(3)風險管理是企業在經營管理過程中,通過對潛在各類風險因素識別、分析、評估,用最低投入換取最大的安全保障。有效識別、防范、控制風險是企業風險管理最終目標,也正是內部控制的最主要作用,毫無疑問,內部控制是實施風險管理最有效的重要工具。(4)內部控制和風險管理。實施內部控制和風險管理的主體、過程、目標都是相同的,都是必須企業全員全程參與。在實施企業管理風險的同時,也是在實施內部控制程序,模式過程完全協調一致。
3通過實施內部控制實現有效的風險管理
(1)營造有序的內部環境。打造具有風險防范意識的企業生態,在風險管理過程中,全員都要形成“風險無處不在、無時不在”的理念,把握工作崗位職責對企業經營風險的影響程度,作用、責任與其他崗位的連帶關系,這是風險管理的主要構成,也是實行有效風險管控的重要前提。(2)強化風險意識和明確內控責任。風險管理的起點是風險識別,是有效實施風險管理的關鍵前提。識別潛在的各類風險并加以區分,查找風險產生的影響因素。在全面風險管理架構下,不斷收集與各類風險和風險管理有關的內外部初始信息,發現潛在的各種風險,就是風險識別的重要目標。(3)不斷優化和有效利用內控規范。企業內控規范是根據管理制度和操作流程,結合崗位職責制定的,崗位職責就是嚴格執行內控規范,正確處理工作內容,提高工作效率,保證完成目標任務。內部控制與風險管理是規范與理念的關系,僅有內部控制規范,而無風險管理理念,則內部控制就成為空中樓閣、無本之末。僅有風險管理理念,而無內部控制規范,則風險管理就喪失了最有效的工具,造成無的放矢。
參考文獻
[1]朱榮恩.企業內部案例[M].復旦大學出版社,2006.
[2]高存忠.企業內部控制與風險管理[J].工業審計與會計,2011.