發(fā)布時間:2023-06-13 16:20:55
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的風險定量分析樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
Abstract: Quantitative analysis of the impact of risks on project objectives, quantitative assessment of the possibility to achieve the project objectives is important means to make effective risk response planning and control risk effectively. Paper from the perspective of risk control, based on comparison of several commonly used methods in the quantitative analysis, we choose the Monte-Carlo method to implement quantitative risk analysis. Monte-Carlo method based on repeated sampling test, to obtain sufficiently accurate approximation results for effective prediction the project objectives. This example describes the same method to research the actual quantitative risk analysis in the specific application.
關(guān)鍵詞: 項目管理;風險管理;定量分析;蒙特卡羅
Key words: project management;risk management;quantitative risk analysis;Monte-Carlo
中圖分類號:F830 文獻標識碼:A 文章編號:1006-4311(2012)24-0074-03
0 引言
風險是一種不確定的事件或條件,一旦發(fā)生,會對至少一個項目目標造成影響,如范圍、進度、成本和質(zhì)量。[1]為了保證項目目標的達成,項目管理團隊和組織內(nèi)全員應(yīng)致力于在整個項目期間積極、持續(xù)地開展風險管理。完善的風險管理需要定義風險管理策略,在事件或問題發(fā)生之前就識別出潛在的問題,通過對風險進行分析策劃風險處理措施,在項目或產(chǎn)品生命周期全過程中一旦需要就啟動風險處理措施以緩解對目標實現(xiàn)的不利影響。如果不積極進行風險管理,實際發(fā)生的風險就可能給項目造成嚴重影響,甚至導(dǎo)致項目失敗。
科研項目的成果多為知識產(chǎn)品,較其他生產(chǎn)建造項目具有更大的不確定性,這就意味著更多的風險。同時科研項目往往有著更嚴格的經(jīng)費限制,在項目風險管理和應(yīng)急儲備方面的可支配成本也有限。這使得科研項目必須更加重視項目的風險管理,且需要盡可能精確的分析風險的影響程度,這樣才能將精力和資源都投入到風險清單中優(yōu)先級最高的風險,進而提高項目管理的有效性。
國內(nèi)對風險管理的理論研究和實踐運用起步較晚,風險管理的整體水平與歐美發(fā)達國家有較大差距,尤其缺少靈活運用定量風險分析方法的能力。本文介紹幾種常見的定量風險分析的方法,并以Monte-Carlo方法為例在實際項目中進行風險定量分析。
1 科研項目中的定量風險分析
1.1 科研項目中的風險管理[1] 業(yè)界通用的風險管理模型很多,相比較而言美國項目管理協(xié)會(PMI)所提出的項目管理知識體系(PMBOK)中的風險管理知識領(lǐng)域最為系統(tǒng)和全面?;谠摾碚摰娘L險管理通常采取以下步驟(圖1)。
作為風險管理流程的重要組成部分,圖1中各個活動的主要目的如下:
①規(guī)劃風險管理:在這個階段制定項目風險管理計劃,定義如何實施項目風險管理活動,為各個活動安排充足的資源和時間,為風險管理奠定一個共同認可的基礎(chǔ)。②識別風險:在項目的全生命周期中識別潛在風險,分析引起風險的主要因素以及風險可能引起的后果,并采用統(tǒng)一的格式將這些的特征記錄下來。③實施定性風險分析:評估已識別的風險的發(fā)生概率和影響程度,對風險進行優(yōu)先級排序。④實施定量風險分析:針對定性風險分析中發(fā)現(xiàn)的對項目目標存在重大影響的風險進行定量分析,通過量化的方法評估出每個風險對項目目標的影響。⑤規(guī)劃風險應(yīng)對:根據(jù)風險的定性分析和定量分析結(jié)果來制定風險應(yīng)對措施,并為風險應(yīng)對措施分配責任人和所需資源。⑥監(jiān)控風險:執(zhí)行風險應(yīng)對措施,并持續(xù)跟蹤已經(jīng)識別的風險以判斷監(jiān)測風險處理措施是否有效,并識別衍生風險和次生風險。
1.2 定量風險分析 通過定性風險分析得到了風險對項目目標影響的級別,但是仍需要定量的分析風險對項目目標的影響。這是因為只有量化風險的影響程度才能達到以下目標:[2]
關(guān)鍵詞:合同管理 定性 定量 變更 索賠
中圖分類號:C93 文獻標識碼:A 文章編號:1674-098X(2014)05(a)-0209-02
工程項目的設(shè)備采購合同管理總體上可分為合同簽訂、合同履行、合同解除/轉(zhuǎn)讓、合同終止/合同關(guān)閉。對于大型工程項目,供貨周期較長、設(shè)備物項繁多,一般情況下合同履行環(huán)節(jié)是合同管理時間跨度最長,問題和風險出現(xiàn)最多的環(huán)節(jié),過程控制是此環(huán)節(jié)的重點。合同變更與索賠管理便是其中的重要內(nèi)容。
1 定性分析與定量分析基本概念
1.1 定性分析基本概念
定性分析就是對研究對象進行“質(zhì)”方面的分析,目前并無統(tǒng)一的定義,針對適用于合同管理理解,定性分析是根據(jù)社會現(xiàn)象或事物所具有的屬性和在運動中的矛盾變化,從事物的內(nèi)在規(guī)定性來分析事物。它以普遍承認的公理、一套演繹邏輯和大量的歷史事實為分析基礎(chǔ),運用歸納和演繹、分析與綜合以及抽象與概括等方法,從事物的矛盾性出發(fā),描述、闡釋所分析的事物。
進行定性分析,要依據(jù)一定的理論與經(jīng)驗,直接抓住事物特征的主要方面,將同質(zhì)性在數(shù)量上的差異暫時略去。定性分析具有探索性、概括性、診斷性和預(yù)測性等特點,它并不追求精確的結(jié)論,而只是了解問題之所在,確認情況,從概念、性質(zhì)、范圍、總體、類別歸屬的角度對事物進行分析判斷。
定性分析有兩個不同的層次,一是沒有或缺乏數(shù)量分析的純定性分析,結(jié)論往往具有概括性和較濃的思辨色彩;二是建立在定量分析的基礎(chǔ)上的、更高層次的定性分析。
1.2 定量分析基本概念
定量,即對特定研究對象以數(shù)字化符號為基礎(chǔ)去測量及表示。定量分析是指確定事物某方面量的規(guī)定性的分析,就是將問題與現(xiàn)象用數(shù)量來表示,進而去分析、考驗、解釋。具體可理解為依據(jù)統(tǒng)計數(shù)據(jù),對事物或現(xiàn)象的數(shù)量特征、數(shù)量關(guān)系與數(shù)量變化進行分析,建立數(shù)學模型,并用數(shù)學模型計算出分析對象的各項指標及其數(shù)值的一種方法。
在定量分析中,信息都是用某種數(shù)字來表示的。在對這些數(shù)字進行處理、分析時,首先要明確這些信息資料是依據(jù)何種尺度進行測定、加工的,史蒂文斯(S. S. Stevens)將尺度分為四種類型,即名義尺度、順序尺度、間距尺度和比例尺度。定量研究的四種測定尺度及特征如(表1):
(1)名義尺度所使用的數(shù)值,用于表現(xiàn)它是否屬于同一個人或物。
(2)順序尺度所使用的數(shù)值的大小,是與研究對象的特定順序相對應(yīng)的。
(3)間距尺度所使用的數(shù)值,不僅表示測定對象所具有的量的多少,還表示它們大小的程度即間隔的大小。
(4)比例尺度的意義是絕對的,即它有著含義為“無”量的原點0。
1.3 定性分析與定量分析對比(表2)
實際應(yīng)用中,定性分析與定量分析是統(tǒng)一的,互為條件,相互補充。在進行定量分析之前,分析者須借助定性分析確定所要分析現(xiàn)象的性質(zhì);在進行定量分析過程中,分析者又須借助定性分析確定現(xiàn)象發(fā)生質(zhì)變的數(shù)量界限和引起質(zhì)變的原因。二者相輔相成,定性是定量的依據(jù),定量是定性的具體化,定量分析使定性更加科學、準確,定性使得定量分析更具針對性與合理性,二者結(jié)合起來靈活運用才能取得最佳效果。在實際分析中,定性分析與定量分析常配合使用。
2 設(shè)備供應(yīng)合同的變更與索賠
2.1 設(shè)備供應(yīng)合同的變更
合同變更有廣義與狹義之分。廣義的合同變更,包括合同內(nèi)容的變更與合同主體的變更。前者是指當事人不變,合同的權(quán)利義務(wù)予以改變的現(xiàn)象。后者是指合同關(guān)系保持同一性,僅改換債權(quán)人或債務(wù)人的現(xiàn)象。
通常情況下合同變更指狹義的合同變更,不包括合同主體的變更,僅指合同內(nèi)容的變更。合同內(nèi)容的變更包括:范圍變更、價格變更、要求(技術(shù)等)變更、進度變更等,總體上可分為有價格變化變更與無價格變化變更。
2.2 設(shè)備供應(yīng)合同的索賠
索賠是指在合同履行過程中,對于并非自己的過錯,而是應(yīng)由對方承擔責任的情況造成的實際損失向?qū)Ψ教岢鲅a償要求,即損害賠償索賠;或因?qū)Ψ竭`約,向?qū)Ψ桨凑蘸贤s定提出違約金支付要求,即違約金索賠。
在實際操作中,違約金與損害賠償都是合同當事人在履行合同過程中出現(xiàn)違約行為而承擔責任的一種方式,但根據(jù)合同法約定兩者不能同時存在于一個違約責任中,即針對同一違約行為索賠主張只能適用于其中一種。
3 定性和定量分析在合同變更與索賠中的應(yīng)用
3.1 定性分析
變更與索賠提出時,首先執(zhí)行工程師需依據(jù)法律法規(guī)、合同規(guī)定、標準,對背景、責任、范圍、變更或索賠類型、影響、處理時機、技術(shù)要求、支付條件、可能風險點等進行定性分析,以確定變更索賠的處理基本原則/依據(jù)、內(nèi)容框架結(jié)構(gòu)、各關(guān)聯(lián)要素的制約關(guān)系、處理總體計劃等。
特殊情況下,還需對事項的變更或索賠屬性進行界定,如同一事項可定為變更亦可定為索賠,此時需考慮定為變更或索賠后對相關(guān)合同約定違約金等影響,并在最終談判結(jié)果中進行相應(yīng)規(guī)定明確。
3.2 定量分析
在完成定性分析后,往往需要對具體內(nèi)容進行量化分析,即定量分析,主要包括時間(工期、進度)、價格、數(shù)量、技術(shù)參數(shù)大小、支付比例、責任比例等。如定性分析確定工期可以調(diào)整,確定可調(diào)整具體時間便需定量分析;如定性分析確定價格可合理調(diào)整,確定合理價格便需定量分析;如定量分析確定雙方均存在責任,確定具體責任比例分配便需定量分析等。
3.3 定性與定量綜合分析
通常情況下,定性分析是定量分析的基本前提,往往定性分析在前,定量分析在后。沒有定性分析僅有定量分析,在實際操作中會嚴重損害己方利益,同時容易造成糾紛、法律風險等,如造成同一事項重復(fù)計價、采購方式違反招投標法等。
實際方案制定分析時,條件往往具有替換性、選擇性和排斥性,最終方案往往是幾個分析方案對比選擇后的結(jié)果,此過程中存在定性分析和定量分析的交叉和往復(fù)運用,因此在實際分析中,應(yīng)根據(jù)實際情況充分綜合運用定性分析和定量分析。
【關(guān)鍵詞】跟蹤評價;層次分析;權(quán)值
對企業(yè)財務(wù)風險控制方法的研究多以定量分析為主,即以現(xiàn)有的財務(wù)指標數(shù)據(jù)為基礎(chǔ),通過設(shè)計并觀察一些敏感性指標的變化,通過建立數(shù)學模型來預(yù)測企業(yè)財務(wù)危機發(fā)生的可能性,如一元判別模式、多元線性回歸模型和多元邏輯回歸等。然而,財務(wù)危機的發(fā)生往往是一個逐漸積累的過程,僅以定量分析不能反映這個過程,企業(yè)在持續(xù)經(jīng)營過程中需要對風險控制進行動態(tài)跟蹤研判,及時管控以防止風險積聚,這是風險管控的基本要求;因而探討可行的風險跟蹤評價方法對防范財務(wù)危機發(fā)生具有積極的意義。
1 跟蹤評價方法的選取
定量分析與定性判斷相結(jié)合是跟蹤評價分析方法應(yīng)該具備的基本特征。定量分析是前提,定性判斷是結(jié)果,定量分析是為了更準確的定性,定性分析是在定量的基礎(chǔ)上做出屬性和變化趨勢的判斷,兩者的結(jié)合更適合對財務(wù)風險跟蹤評價。從這個角度出發(fā),通過對各種半定量分析方法的比較分析,覺得層次分析法比較適合。
層次分析法常用在目標決策分析上,其主要特色是把定性和定量有機結(jié)合起來,按照思維、心理的規(guī)律把決策層次化、數(shù)量化。借用層次分析法原理構(gòu)建財務(wù)風險跟蹤評價方法,具體步驟如下:
1.1 建立遞階層次結(jié)構(gòu)模型
最高層為目標層,即對財務(wù)風險做出合理評價;中間層為指標層,可按照多元線性回歸模型選取多個財務(wù)指標,在指標的選取上可繁可簡,具體原則是(1)考慮指標的敏感性;(2)從償債能力、盈利能力和持續(xù)經(jīng)營能力三大能力角度;(3)采用比率指標,即本期與上期對比形成的指標。第三層為跟蹤時期,如前年、去年、今年等,根據(jù)各時期最終排序權(quán)值,可以做出財務(wù)風險是持續(xù)惡化還是持續(xù)向好的明確結(jié)論。
1.2 構(gòu)造出各層次中的所有判斷矩陣
構(gòu)造判斷矩陣的難點是不易定量化。此外,當影響某因素的因子較多時,直接考慮各因子對該因素有多大程度的影響時,常常會因考慮不周全、顧此失彼而產(chǎn)生與他實際認為的重要性程度不相一致的數(shù)據(jù),甚至有可能提出一組隱含矛盾的數(shù)據(jù)。目前常用的是九分判斷尺度作為評價標準,從易用角度出發(fā)可采用七分或更簡單的五分判斷尺度。
根據(jù)重要性兩兩比較后得出判斷矩陣(表1)。
式中:n為判斷矩陣的階數(shù),Cij為層要素i與要素j是對于目標層B即選擇最佳目標的重要性程度的標度值,。判斷矩陣C必須滿足公式:
以此方法可以構(gòu)造出各層的判斷矩陣。
1.3 層次單排序及一致性檢驗
判斷矩陣C對應(yīng)于最大特征值?姿max的特征向量W,經(jīng)歸一化后即為同一層次相應(yīng)因素對于上一層次某因素相對重要性的排序權(quán)值,這一過程稱為層次單排序。上述構(gòu)造成對比較判斷矩陣的辦法雖能減少其它因素的干擾,較客觀地反映出一對因子影響力的差別。但綜合全部比較結(jié)果時,其中難免包含一定程度的非一致性,因此需進行一致性檢驗。一致性檢驗指標有一致性指標CI和平均隨機一致性指標RI。
1.4 層次總排序及一致性檢驗
按層次結(jié)構(gòu)模型由上向下逐層計算最大特征值和特征向量,則可計算出最低層因素對目標層的相對重要性,即層次總排序。層次總排序是針對最高層決策因素進行的。層次總排序也要通過一致性檢驗,才作為判斷依據(jù),檢驗原理跟層次單排序一樣,但過程相對復(fù)雜。
2 實證分析
A公司是一家經(jīng)營比較穩(wěn)健的上市公司,多年來業(yè)績較為穩(wěn)定,現(xiàn)金流量充沛,凈利潤波動不大,按常規(guī)這樣的企業(yè)是不會出現(xiàn)財務(wù)風險的,現(xiàn)用層次分析法跟蹤評價,看能否得出相同的結(jié)論。
2.1 指標選取
從指標的敏感性角度出發(fā),分別選取(1)凈利潤增長率;(2)資產(chǎn)負債變動率,即本期資產(chǎn)負債率與上期之比;(3)現(xiàn)金總流量變動率,現(xiàn)金總流量為現(xiàn)金流入量加現(xiàn)金流出量,本期現(xiàn)金總流量與上期之比為現(xiàn)金總流量變動率;(4)資金周轉(zhuǎn)速度變動率,即本期周轉(zhuǎn)速度與上期對比;(5)凈資產(chǎn)利潤變動率,即本期凈資產(chǎn)利潤率與上期之比。
2.2 分析過程
以連續(xù)五個季度的財務(wù)數(shù)據(jù)為基礎(chǔ)計算出上述5個財務(wù)比率指標的四個季度數(shù)據(jù),按構(gòu)造判斷矩陣原理構(gòu)造出判斷矩陣并進行一致性檢驗,層次單排序和層次總排序檢測時CR都小于0.1,通過了一致性檢驗。結(jié)果如表2:
2.3 分析結(jié)論
從總排序權(quán)值來看,各季度波動不大,除季度2較季度1有明顯的惡化外,季度3和季度4均顯示向好趨勢,表明財務(wù)風險在原基礎(chǔ)上變化不大并有持續(xù)好轉(zhuǎn)跡象。
3 優(yōu)點與不足
一、引言
電子政務(wù)是指政府運用現(xiàn)代計算機和網(wǎng)絡(luò)技術(shù),將其承擔的公共管理和服務(wù)職能轉(zhuǎn)移到網(wǎng)絡(luò)上進行,同時實現(xiàn)政府組織結(jié)構(gòu)和工作流程的重組優(yōu)化,超越時間、空間和部門分隔的制約,向社會提供高效優(yōu)質(zhì)、規(guī)范透明和全方位的管理與服務(wù)。電子政務(wù)的實施使得政府事務(wù)變得公開、高效、透明、廉潔,并實現(xiàn)全方位的信息共享。與此同時,政務(wù)信息系統(tǒng)的安全問題也變得非常重要。政務(wù)信息系統(tǒng)的安全一旦發(fā)生問題,就會影響其功能的發(fā)揮,甚至對政府部門和社會公眾產(chǎn)生危害,嚴重的還將對國家信息安全乃至國家安全產(chǎn)生威脅。
目前,電子政務(wù)系統(tǒng)的安全風險問題越來越受到重視,因此有必要對電子政務(wù)系統(tǒng)的安全性進行評估。對電子政務(wù)系統(tǒng)的風險評估,就是對信息系統(tǒng)的脆弱性、信息系統(tǒng)面臨的威脅及其發(fā)生的可能性,以及脆弱性被威脅源利用后所產(chǎn)生的負面影響的評估。信息系統(tǒng)安全的風險評估結(jié)果,對組織機構(gòu)在信息安全措施的選擇、信息安全保障體系的建設(shè)等問題做出合理的決策有著重要的指導(dǎo)作用。
本文主要是根據(jù)英國標準協(xié)會(British Standard Institute)制定的信息安全標準BS7799,基于大量的安全行業(yè)經(jīng)驗,借助漏洞掃描等先進的技術(shù),從內(nèi)部和外部兩個角度,對電子政務(wù)系統(tǒng)存在的安全威脅和脆弱性進行分析,對系統(tǒng)面臨的風險進行全面的評估,并通過制定相應(yīng)措施消除、減少、監(jiān)控脆弱性以求降低風險性,從而保障信息系統(tǒng)的機密性、完整性和可用性。
二、電子政務(wù)系統(tǒng)安全風險評估的關(guān)系模型及分析方法
電子政務(wù)系統(tǒng)安全風險評估是依據(jù)國家有關(guān)的政策法規(guī)及信息技術(shù)標準,對系統(tǒng)及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進行科學、公正的綜合評估的活動過程。風險評估要求對信息系統(tǒng)的脆弱性、信息系統(tǒng)面臨的威脅以及脆弱性被威脅源利用后所產(chǎn)生的實際負面影響進行評估,并根據(jù)安全事件發(fā)生的可能性和負面影響的程度來識別信息系統(tǒng)的安全風險。
⒈電子政務(wù)風險評估的關(guān)系模型
風險評估的出發(fā)點是對與風險有關(guān)的各因素的確認和分析,各因素之間的關(guān)系可以用圖1所示的模型來表示。圖1中的箭頭及標示信息對信息安全風險相關(guān)的各類因素之間的關(guān)系做出了說明,這些因素之間的主要關(guān)系對風險評估的實施方法是很重要的,概述如下:
――威脅和薄弱點因素都將導(dǎo)致安全風險增加,資產(chǎn)擁有的價值越大,其可能存在的安全風險也越大,而風險控制則用來降低安全風險;
――威脅因素產(chǎn)生和增加安全風險的過程是:利用系統(tǒng)中的薄弱點實施攻擊(或其他破壞),從而對資產(chǎn)的價值造成不利影響,導(dǎo)致產(chǎn)生和增加安全風險;
――薄弱點對風險的增加只能通過威脅對其利用的過程來完成;
――安全要求的引出來自于安全風險,這體現(xiàn)了認識和確定風險的意義所在。
由此可以看出,威脅和薄弱點增加風險的方式是不同的。對于信息系統(tǒng)內(nèi)的資產(chǎn)來說,威脅是外部因素,而脆弱性則為系統(tǒng)自身所有,它們相當于矛盾的外因和內(nèi)因。
風險評估的過程就是將這些因素間的關(guān)系體現(xiàn)出來,查看組織機構(gòu)是否屬于以下三種情況之一:
――當風險在可以接受的情況下,即使系統(tǒng)面臨威脅,也不需要采取安全措施;
――系統(tǒng)存在某些脆弱點,但還沒有被威脅所利用,這時需要安全措施能夠監(jiān)控威脅環(huán)境,以防止利用該脆弱點的威脅的發(fā)生;
――被采取的安全措施保護資產(chǎn)、減少威脅發(fā)生所造成的影響,將殘余風險降低到可接受的程度。
研究表明,組織機構(gòu)的信息系統(tǒng)的安全程度應(yīng)該要滿足組織機構(gòu)現(xiàn)在的應(yīng)用需求;如果顯示組織機構(gòu)的信息系統(tǒng)存在不可接受的風險,那么就應(yīng)該對該信息系統(tǒng)的安全措施進行改進,以達到第三種情況的要求。
⒉電子政務(wù)系統(tǒng)的常用風險分析方法及其比較
目前,由于我國信息系統(tǒng)風險的安全評估才剛剛起步,因此我國現(xiàn)在所做的評估工作主要以定性評估為主,而定量分析尚處于研究階段。在風險評估過程中,可以采用多種操作方法,包括基于知識的分析方法、基于模型的分析方法、定性分析和定量分析,等等。無論采用何種方法,其共同的目標都是找出組織機構(gòu)的信息系統(tǒng)面臨的風險及其影響,以及目前該信息系統(tǒng)安全水平與組織機構(gòu)安全需求之間的差距。
⑴定量分析方法
定量分析方法的思想是,對構(gòu)成風險的各個要素和潛在損失的水平賦以數(shù)值或貨幣的金額,當度量風險的所有要素(資產(chǎn)價值、威脅可能性、弱點利用程度、安全措施的效率和成本等)都被賦值,風險評估的整個過程和結(jié)果就可以量化。
從定量分析的過程中可以發(fā)現(xiàn),最為關(guān)鍵的是對威脅事件發(fā)生的可能性和威脅事件可能引起的損失的量化。從理論上看,通過定量分析可以對安全風險進行準確的分級,能夠獲得很好的風險評估結(jié)果。但是,對安全風險進行準確分級的前提是保證可供參考的數(shù)據(jù)指標正確,而對于信息系統(tǒng)日益復(fù)雜多變的今天,這個前提是很難得到保證的。由于數(shù)據(jù)統(tǒng)計缺乏長期性,計算過程又極易出錯,定量分析的細化非常困難,所以目前風險評估分析很少完全只用定量的分析方法進行分析。
⑵定性分析方法
定性分析方法是目前采用最為廣泛的一種方法,它需要憑借評估分析者的經(jīng)驗、知識和直覺,結(jié)合標準和慣例,為風險評估要素的大小或高低程度定性分級,帶有很強的主觀性。定性分析的操作方法可以多種多樣,包括小組討論(如Delphi方法)、檢查列表、問卷、人員訪談、調(diào)查等。定性分析操作起來相對容易,但可能會因為評估分析者在經(jīng)驗和直覺上的偏差而使分析結(jié)果失準。
⑶定量和定性分析方法的比較
與定量分析相比,定性分析的準確性較好但精確性不夠,而定量分析則相反;定性分析沒有定量分析的計算負擔,但要求分析者具備一定的經(jīng)驗和能力;定量分析依賴大量的統(tǒng)計數(shù)據(jù),定性分析則沒有這方面的要求;定性分析較為主觀,定量分析基于客觀;定量分析的結(jié)果很直觀,容易理解,而定性分析的結(jié)果則很難統(tǒng)一。由于定量分析和定性分析兩種方法各有其優(yōu)缺點,現(xiàn)在的風險評估大都采用兩者相結(jié)合的方法進行分析,在不容易獲得準確數(shù)據(jù)的情況下采用定性分析方法,在定性分析的基礎(chǔ)上使用定量方法進行計算以減少其主觀性。
三、電子政務(wù)系統(tǒng)安全風險評估要素的提取原則、方法及量化
電子政務(wù)系統(tǒng)安全的風險評估是一個復(fù)雜的過程,它涉及系統(tǒng)中物理環(huán)境、管理體系、主機安全、網(wǎng)絡(luò)安全和應(yīng)急體系等方面。要在這么廣泛的范圍內(nèi)對一個復(fù)雜的系統(tǒng)進行一個全面的風險評估,就需要對系統(tǒng)有一個非常全面的了解,對系統(tǒng)構(gòu)架和運行模式有一個清醒的認識。可見,要做到這一點就需要進行廣泛的調(diào)研和實踐調(diào)查,深入系統(tǒng)內(nèi)部,運用多種科學手段來獲得信息。
⒈評估要素提取的原則
評估要素提取是指通過各種方式獲取風險評估所需要的信息。評估要素提取是保證風險評估得以正常運行的基礎(chǔ)和前提。評估要素提取得成功與否,直接關(guān)系到整個風險評估工作和安全信息管理工作的質(zhì)量。為了保證所獲取信息的質(zhì)量,應(yīng)堅持以下原則:
⑴準確性原則。該原則要求所收集到的信息要真實、可靠,這是信息收集工作的最基本要求;
⑵全面性原則。該原則要求所搜集到的信息要廣泛、全面完整;
⑶時效性原則。信息的利用價值取決于該信息是否能及時地提供,即具備時效性。
⒉評估要素提取的方法
信息系統(tǒng)風險評估中涉及到的多種因素包括資產(chǎn)、威脅、漏洞和安全措施。
信息系統(tǒng)的資產(chǎn)包括數(shù)據(jù)資產(chǎn)、軟件、人員、硬件和服務(wù)資產(chǎn)等(參見表1)。資產(chǎn)的價值由固有價值、它所受傷害的近期影響和長期結(jié)果所組成。
目前使用的風險評估方法大多需要對多種形式資產(chǎn)進行綜合評估,所獲取的信息范圍應(yīng)包含全部的上述內(nèi)容,只有這樣,其結(jié)果才是有效全面的。同時,資產(chǎn)評估時還要考慮以下方面:
――業(yè)務(wù)中最重要的部分是什么?如何通過使用或處理信息而使它們得到支持?這種支持的重要程度如何?
――哪些關(guān)于資產(chǎn)的重要決定取決于信息的準確度、完整性或可用性?
――哪些資產(chǎn)信息需要加以保護?
――安全事件對業(yè)務(wù)或者對該組織的資產(chǎn)影響是什么?
在考慮安全事件對組織資產(chǎn)的影響時,可以參考以下4個方面:
――信息資產(chǎn)的購買價值;
――信息資產(chǎn)的損毀對組織業(yè)務(wù)的影響;
――信息資產(chǎn)的損毀對政府形象的負面影響;
――信息資產(chǎn)的損毀對政府長期規(guī)劃和遠景發(fā)展的影響。
在進行資產(chǎn)、威脅和漏洞信息獲取時,需要整體考慮以下的對應(yīng)關(guān)系:
――每一項資產(chǎn)可能存在多個威脅;
――威脅的來源可能不止一個,應(yīng)從人員(包括內(nèi)部和外部)、環(huán)境(如自然災(zāi)害)、資產(chǎn)本身(如設(shè)備故障)等方面加以考慮;
――每一個威脅可能利用一個或是數(shù)個薄弱點;
――每個薄弱點對系統(tǒng)的威脅程度和等級有很大的不同,有的威脅不能消除,只能采取降低威脅程度的策略;
――要考慮各種威脅之間的相互依賴關(guān)系和交叉關(guān)系;
――考慮威脅薄弱點等隨時間和信息系統(tǒng)的進化而變化的特點,對其要以發(fā)展的觀點進行分析。
⒊評估要素量化
對每個安全要素的危害性采取風險模式影響及危害性分析法進行分析,最終得到被評估系統(tǒng)的風險狀況。
風險影響等級的劃分見表2。
為了計算方便,對(v1,v2,v3,v4 ,v5)用(0,0.2,0.5,0.8,1)表示。同時為了討論方便,在這里定義如表3所示的表示符號。
根據(jù)信息安全管理體系BS7799的結(jié)構(gòu)特點,對安全要素風險事件的分析主要建立在前三層上。
標準中的第一層是十大管理要項,它標識了被評估系統(tǒng)在各個資產(chǎn)上的重要程度。λi表示系統(tǒng)資產(chǎn)權(quán)重分配情況,此時有=1。
標準中的第二層是管理目標層,根據(jù)BS7799標準的結(jié)構(gòu)特點,對該層安全要素的風險分析主要是確立其危害程度。該危害程度由評估專家和系統(tǒng)用戶參照表2制定。這里采用Ei,j表示第i個管理要項下的第j個管理目標風險的安全要素危害程度。
標準中的第三層是控制措施層,對該層安全要素的風險分析主要考慮安全要素風險發(fā)生的重要程度。用λi,j,k代表第i個管理要項下的第j個管理目標下的第k個控制措施的安全要素風險權(quán)重系數(shù)。此時,有=1(第j個管理目標下有m個控制措施)。
確立每一層安全要素風險評價如下:
假設(shè)第i個管理要項下的第j個管理目標下的第k個控制措施風險發(fā)生的概率是αi,j,k,則有:
第i個管理要項下的第j個管理目標的風險發(fā)生概率是:
Vi,j=(假設(shè)第j個管理目標下有m個控制措施)
第i個管理要項的風險評價是:
Vi=(假設(shè)第i個管理要項下有n個管理目標)
最終的風險評價是:V=
綜合可得系統(tǒng)風險評價表達式:
V==
式中:λi由被評估系統(tǒng)的用戶或評估發(fā)起者在填寫評估任務(wù)時分配。λi,j,k、Ei,j可以通過風險評估數(shù)據(jù)庫中的權(quán)重系數(shù)表和危害程度表獲取。
最后通過判斷V落在預(yù)先定義好風險評價集的哪一部分,即可判斷被評估系統(tǒng)的風險等級。參照相應(yīng)的風險等級的描述,從而可以得到被評估系統(tǒng)的總體風險狀況及具體改進意見。
四、電子政務(wù)系統(tǒng)安全風險評估的流程
電子政務(wù)系統(tǒng)安全的風險評估是組織機構(gòu)確定信息安全需求的過程,包括環(huán)境特性評估、資產(chǎn)識別與評價、威脅和弱點評估、控制措施評估、風險認定等在內(nèi)的一系列活動(風險評估的流程詳見圖2)。
五、電子政務(wù)系統(tǒng)安全風險評估的實施
電子政務(wù)系統(tǒng)安全的風險評估是一項復(fù)雜的工程,除了應(yīng)遵循一定的流程外,選擇合理的方法也很重要。為了使風險評估全面、準確、真實地反映系統(tǒng)的安全狀態(tài),在實施風險評估過程中需要采用多種方法。通過對安徽行政學院開發(fā)的電子政務(wù)模擬教學系統(tǒng)的風險評估,證明這樣的評估流程是正確可行的,其實施過程如下:
⒈參與系統(tǒng)實踐
系統(tǒng)實踐是獲得信息系統(tǒng)真實可靠信息的最重要手段。系統(tǒng)實踐是指深入信息系統(tǒng)內(nèi)部,親自參與系統(tǒng)的運行,并運用觀察、操作等方法直接從信息系統(tǒng)中了解情況,收集資料和數(shù)據(jù)的活動。
⒉建立問卷調(diào)查表
問卷調(diào)查表是通過問題表的形式,事先將需要了解的問題列舉出來,通過讓信息系統(tǒng)相關(guān)人員回答相關(guān)問題而獲取信息的一種有效方式?,F(xiàn)在的信息獲取經(jīng)常利用這種方式,它具有實施方便,操作方便,所需費用少,分析簡潔、明快等特點,所以得到了廣泛的應(yīng)用。但是它的靈活性較少,得到的信息有時不太清楚,具有一定的模糊性,信息深度不夠等;還需要其他的方式來配合和補充。
⒊實用輔助工具的使用
在信息系統(tǒng)中,網(wǎng)絡(luò)安全狀況、主機安全狀況等難以用眼睛觀察出來,需要借助優(yōu)秀的網(wǎng)絡(luò)和系統(tǒng)檢測工具來監(jiān)測。輔助工具能夠發(fā)現(xiàn)系統(tǒng)的某些內(nèi)在的弱點,以及在配置上可能存在的威脅系統(tǒng)安全的錯誤,這些因素很可能就是破壞目標主機安全性的關(guān)鍵性因素。輔助工具能幫助發(fā)現(xiàn)系統(tǒng)中的安全隱患,但并不能完全代替人做所有的工作,而且掃描的結(jié)果往往是不全面的。
⒋從文獻檔案中獲取信息
文獻和檔案記錄了關(guān)于信息系統(tǒng)的許多重要的參數(shù)和特性。通過文檔和資料的查閱,可以獲取比較完整的系統(tǒng)信息,獲得系統(tǒng)的歷史經(jīng)驗。在風險評估過程中,這也是十分重要的一種信息獲取方式。
總之,在進行全面問卷調(diào)查和現(xiàn)場測試的基礎(chǔ)上,經(jīng)過集中分析研究,可以得出《電子政務(wù)系統(tǒng)安全分析報告》,報告應(yīng)該包括以下內(nèi)容:關(guān)鍵資產(chǎn)清單、安全威脅和脆弱性清單、分類和概率分布、實施的保護措施清單、風險等級和分類、保護措施建議、整體安全風險評價及應(yīng)急處理議案,等等。
六、結(jié)論
隨著信息安全工作的重要性和緊迫性得到越來越廣泛的認同,對風險評估的研究也在不斷地深入。風險評估是一個從理論到實踐,再從實踐到理論的過程,在不斷的往復(fù)循環(huán)中得以逐步完善。經(jīng)過幾年的探索,我國有關(guān)方面已經(jīng)在信息安全風險評估方面做了大量工作,積累了一些寶貴的經(jīng)驗,然而由于起步晚,也存在以下一些亟待解決的問題:
⑴國內(nèi)外風險評估方法的研究有待于在實踐中檢驗;
⑵風險評估的工作流程和技術(shù)標準有待完善;
⑶自動化的風險評估工具有待加大研發(fā)投入和推廣。
參考文獻:
朱方洲,李旭軍.電子政務(wù)安全保障體系的研究[J].電腦學習,2006(3):42-43
馬立鋼,夏軍利.信息系統(tǒng)安全風險評估[J].現(xiàn)代計算機:專業(yè)版,2006(1):49-53
王大虎,楊維,柳艷紅.移動通信信息系統(tǒng)安全風險評估的研究[J].中國安全科學學報,2005,15(7):74-78
聶曉偉,張玉清,楊鼎才,等.基于BS7799標準風險評估方法的設(shè)計與應(yīng)用[J].計算機工程,2005,31(19):70-72
科飛管理咨詢公司.信息安全管理概論―理解與實施[M].北京:機械工業(yè)出版社,2002
閆強,陳鐘,段云所,等.信息安全評估標準、技術(shù)及其進展[J].計算機工程,2003(6)
作者簡介:
周偉良,1967年生,湖南長沙人,安徽行政學院(安徽經(jīng)濟管理學院)信息管理系主任,副教授,博士,主要研究方向為電子政務(wù)、管理信息系統(tǒng)。
論文關(guān)鍵詞:定量分析;管理會計;運用定量
1 定量分析法的定義及重要性
定量分析法亦稱“數(shù)量分析法”。是運用運籌學、概率論和微積分等現(xiàn)代數(shù)學方法和計算機等各種現(xiàn)代化計算工具對與預(yù)測目標有關(guān)的歷史數(shù)據(jù),進行科學的加工處理,并建立預(yù)測分析的數(shù)學模型,揭示影響預(yù)測目標各有關(guān)變量之間的規(guī)律性聯(lián)系,根據(jù)求解數(shù)學模型得到的結(jié)果,進一步分析考慮相關(guān)的非定量因素并作出預(yù)測結(jié)論的專門方法。屬于預(yù)測分析的一種基本方法。這類方法主要適用于預(yù)測具備較完整的歷史資料和數(shù)據(jù)的事項。管理會計為適應(yīng)企業(yè)管理,更注重用高等數(shù)學和現(xiàn)代數(shù)學方法來“武裝”自己,朝著定量化的方向發(fā)展。用其精確性、科學性來決策消除某些直覺性和隨意性。
2 管理會計中定量分析法特點 1 定量分析法具有科學性和精確性
管理會計經(jīng)過近一個世紀的發(fā)展,理論體系逐步完善。尤其是依賴于現(xiàn)代數(shù)學技術(shù)發(fā)展起來的區(qū)別于傳統(tǒng)財務(wù)會計方法的定量分析工具,在短時間內(nèi)成長為一門與財務(wù)會計并駕齊驅(qū)的學科,它的主要職能作用是籌劃未來,充分利用其所掌握的資料,定量分析法偏重于數(shù)量方面的分析,嚴密地進行定量分析,幫助管理部門客觀地掌握情況,正確進行最優(yōu)管理決策和有效經(jīng)營提供有用的資料,它的科學性及精確性受到了普遍的認可和贊賞。 2 管理會計中定量分析法具有局限性
(1)客觀的經(jīng)濟情況千變?nèi)f化,影響定量分析法的運用。
雖然管理會計逐漸發(fā)展完善了一些定量分析工具,它們把所涉及的變量與變量以及變量與目標之間的關(guān)系,用數(shù)學模型將數(shù)量之間的關(guān)系表達出來,然后按照預(yù)測的前提條件,計算出結(jié)果。但對客觀經(jīng)濟變化缺乏應(yīng)變能力,如果其主要問題把握不好,會嚴重影響預(yù)測、決策的結(jié)果。
(2)為保證定量分析法質(zhì)量,需花費大量成本。
定量分析法耗時費力,也更為嚴格,有時需要使用復(fù)雜的數(shù)學模型。只有保證數(shù)據(jù)和假設(shè)的質(zhì)量,才能保證定量分析法的質(zhì)量。這就要求企業(yè)為了保證定量分析法的運用,收集大量符合質(zhì)量標準的數(shù)據(jù)。但現(xiàn)實中存在著企業(yè)現(xiàn)有信息搜集措施不能滿足這些工具的需要的情況,企業(yè)需花費高額成本來進行信息搜集。當信息搜集成本太高時企業(yè)就會拒絕采用,從而導(dǎo)致了這些工具的應(yīng)用成了紙上談兵。
3 運用定量分析法時應(yīng)注意的問題
因定量分析法在管理會計中的重要性,也就對我們在運用管理會計中定量分析方法時提出了很高的要求,為了更好的運用定量分析法,我們就需要對管理會計中定量分析法在運用過程中應(yīng)注意的問題,網(wǎng)絡(luò)時代定量分析法的發(fā)展方向加以研究,從而提高運用定量分析法的能力。
(1)重視模型運用的前提。
通常管理會計中定量分析法把模型運用和結(jié)果計算放在首位,忽視模型運用的前提分析與結(jié)果計算的取數(shù)過程,以致誤入照搬照套的歧途。比之于結(jié)果計算,取數(shù)過程和明確模型前提條件更為重要,更能指導(dǎo)實務(wù)。作為模型運用的前提條件是否存在,決定了模型的可運用性。因為不同的模型有不同的前提條件,條件符合對模型是正確的,若條件不符合,模型可能不正確,或者誤差太大,沒有應(yīng)用價值。所以,會計人員在應(yīng)用模型時一定搞清楚模型的前提條件。
(2)應(yīng)注重取數(shù)過程。在經(jīng)濟行為分析中,與結(jié)果計算相比,取數(shù)分析過程更為重要。如果取得的數(shù)據(jù)不正確,即使應(yīng)用非常完善的模型進行計算,結(jié)果也是不正確的;所以在定量分析時應(yīng)注意:①進行模型的理論前提與現(xiàn)實前提是否吻合的比較分析,從而確定選用的模型或?qū)τ嬎憬Y(jié)果的可能修正;②在遵從取數(shù)的一般過程和其分析要求的前提下,確定取數(shù)的方法以及取數(shù)的分析方法;③對取得的數(shù)據(jù)進行確定性、可靠性評價,進而確定所取數(shù)據(jù)中存在的風險因素;④對模型中運用的數(shù)據(jù),凡存在不確定性的因素,應(yīng)提出控制措施。確實找不到控制措施的,必須對取數(shù)進行風險值測定,并調(diào)整取數(shù)的大小。
4 網(wǎng)絡(luò)時代定量分析法的發(fā)展
關(guān)鍵詞:商業(yè)銀行 風險控制 定量方法改進 可行措施
前言
商業(yè)銀行經(jīng)營的特殊性決定了風險控制在銀行業(yè)務(wù)發(fā)展中的重要性。隨著巴塞爾協(xié)議Ⅲ的頒布和中國人民銀行一系列監(jiān)管政策的出臺,我國商業(yè)銀行風險控制壓力進一步加大。如何平衡業(yè)務(wù)發(fā)展與風險控制的關(guān)系,如何在銀行信貸客戶結(jié)構(gòu)及信貸投向調(diào)整情況下尋求銀行的可持續(xù)發(fā)展,是擺在我國商業(yè)銀行面前的重要課題。
1.商業(yè)銀行風險概述
1.1商業(yè)銀行面臨的風險種類
所謂風險就是指未來收益的不確定性,而金融風險是指金融變量的變動所引起的資產(chǎn)組合未來收益的不確定性。商業(yè)銀行風險是指商業(yè)銀行業(yè)務(wù)經(jīng)營和管理中因受不確定因素影響而造成損失或者收益波動的可能性。我國商業(yè)銀行在經(jīng)營中面臨著多類風險,如信用風險、市場風險、操作風險、流動性風險等。其中,信用風險指債務(wù)人無法對未來的借貸按期限歸還本金利息的可能性,例如美國的次貸危機典型是由于信用危險造成。市場風險是指因為市場價格的波動導(dǎo)致的損失,包括利率風險、匯率風險、商品價格及股價風險等。操作風險是指由不完善或有問題的內(nèi)部程序、員工和信息科技系統(tǒng),以及外部事件所造成損失的風險,因法律事務(wù)的處理不當或者是違規(guī)等原因造成的法律風險也屬于操作風險,從業(yè)務(wù)線看一般操作風險會發(fā)生在零售銀行業(yè)務(wù)和銷售商業(yè)銀行業(yè)務(wù)。流動性風險是指當銀行一旦管理不善就會出現(xiàn)資金周轉(zhuǎn)不靈流動性風險,銀行投資的失利也可能導(dǎo)致流動性風險。
特別的,我國商業(yè)銀行面對相同的市場,爭奪相同的客戶群體,并且都采用類似機制的營運模式,產(chǎn)品的種類也不夠全面,導(dǎo)致整體抵御風險的能力不強。當前世界經(jīng)濟發(fā)展極不穩(wěn)定,我國經(jīng)濟發(fā)展放緩,而利率市場化改革加速,這一切又加大了我國商業(yè)銀行的系統(tǒng)性風險。為此,我國商業(yè)銀行必須加強風險管理,尋求出更好的風險管理方法和策略。
1.2商業(yè)銀行風險的特征
商業(yè)銀行作為經(jīng)營貨幣信用業(yè)務(wù)的企業(yè),與一般工商企業(yè)及其他經(jīng)濟單位相比,最顯著的特點是負債經(jīng)營,即利用客戶的各種存款及其他借入款作為主要的營運資金,通過發(fā)放貸款和投資獲取收益,其自有資本占資產(chǎn)總額的比率遠遠低于其他行業(yè)。這一經(jīng)營特點決定了商業(yè)銀行本身就是一種具有內(nèi)在風險的特殊企業(yè)。因此,銀行風險所帶來的損失超過一般企業(yè)的風險損失,它具有涉及金額大、涉及面廣等特點。
商業(yè)銀行風險既是銀行發(fā)展的內(nèi)在動力又是制約力量之一。一方面,銀行風險客觀存在于銀行經(jīng)營活動過程中,既帶來挑戰(zhàn)又帶來機遇,推動銀行通過有效風險控制,規(guī)避風險負面效應(yīng),獲取較好收益。從這個意義上講,銀行風險推動銀行業(yè)的發(fā)展。另一方面,銀行風險可能造成的嚴重后果具有警戒作用,能夠?qū)︺y行行為產(chǎn)生一定的約束,成為銀行業(yè)務(wù)過度擴張的有效制約力量。
2.我國商業(yè)銀行風險管理現(xiàn)狀
目前,我國股份制銀行全面風險管理戰(zhàn)略尚處于起步階段,面臨的風險仍然以信用風險為主,已經(jīng)初步實現(xiàn)信用風險的計量,市場風險管理、流動性風險管理、操作風險管理比較薄弱,需要繼續(xù)強化。具體而言主要存在的問題如下:
2.1風險管理意識不足
在對待業(yè)務(wù)發(fā)展和風險管理的關(guān)系上,存在兩種錯誤思想認識。一種是把風險管理擺在業(yè)務(wù)發(fā)展的對立面,不能正確地認識風險,認為風險管理會阻礙銀行業(yè)務(wù)發(fā)展,其實不然,只有更好地控制了風險才能使得銀行開展的業(yè)務(wù)更加的深入和安全。另一種是通過減少創(chuàng)新業(yè)務(wù)或者減少業(yè)務(wù)范圍,通過否定業(yè)務(wù)效益來控制風險和逃避風險,這樣去發(fā)展業(yè)務(wù)就像走進了死胡同,會降低銀行整體抗風險能力,對于其向著更高的層次發(fā)展起到了負面的作用。以上情況的發(fā)生是由于管理理念不夠明確,對銀行業(yè)務(wù)研究不夠透徹,對知識學習不夠明白,不清晰掌握當今的經(jīng)濟發(fā)展趨勢導(dǎo)致的。
風險管理是整個銀行經(jīng)營管理中的重要一環(huán),需要具備先進的理念和技術(shù)。由于我國商業(yè)銀行風險管理起步比較晚,風險管理人員在風險管理理念方面還不能滿足業(yè)務(wù)快速發(fā)展、風險管理日益變化的需要。具體體現(xiàn)在兩個方面:一是全面風險管理的理念還不到位,仍以信用風險管理為主,對市場風險、操作性風險等重視不夠。二是缺乏在風險管理的過程中缺乏差別化的理念,忽略了不同業(yè)務(wù)、不同風險、不同地區(qū)之間存在的差異,不僅不能管理好業(yè)務(wù)風險,反而容易產(chǎn)生新的風險。
2.2風險管理方法落后
風險管理方法還比較落后,信息技術(shù)運用嚴重滯后。長期以來,我國商業(yè)銀行在風險管理方面表現(xiàn)出突出的傳統(tǒng)風險模式的特征:即注重定性分析,主觀性較強,常常運用經(jīng)驗分析方法。如在信用風險控制中重視貸款投向合規(guī)性、貸款運行的安全性等分析,但量化分析手段欠缺,在風險識別、度量、監(jiān)測等方面客觀性、科學性不夠突出。與國際先進銀行大量運用數(shù)理統(tǒng)計模型、金融工程等先進方法相比,我國商業(yè)銀行風險管理方法和手段比較落后。
商業(yè)銀行在風險管理信息系統(tǒng)建設(shè)和信息技術(shù)運用上嚴重滯后,不僅使風險管理所需要的大量業(yè)務(wù)信息、市場信息缺失,而且無法建立相應(yīng)的資產(chǎn)組合管理模型和各種風險管理模型,無法準確掌握風險敞口,不能把先進的風險管理技術(shù)運用到業(yè)務(wù)發(fā)展和風險管理當中。同時,風險管理信息失真,直接影響了風險管理的決策科學性,也為風險管理方法的量化增加了困難。
2.3風險管理體系薄弱
一是完善的、垂直的風險管理體制還沒有完全形成,還沒有形成橫到邊、豎到底的全面和全方位的風險管理架構(gòu)。二是商業(yè)銀行風險管理體制不健全,不獨立,受外界干擾較多,獨立性原則在工作中體現(xiàn)不夠。三是反應(yīng)式、應(yīng)付式活動多,主動性、預(yù)見性活動較少,內(nèi)部控制和管理效率未能和諧統(tǒng)一,無法建立持續(xù)監(jiān)控和改進的內(nèi)控機制。四是從崗位職責角度看,還沒有形成完整、科學、有效的崗位職責體系,部門之間、崗位之間普遍存在界面不清、職責不明的現(xiàn)象。五是風險管理人員素質(zhì)較低。特別缺乏精通風險管理理論和風險計量技術(shù)專業(yè)人才。
體系的健全和獨立并且逐步地完善是確保風險管理具有超前和客觀的分析能力的關(guān)鍵。從國際銀行看,基本都具有從董事會、風險管理部門到風險管理官在內(nèi)的較為獨立的風險管理體系,這種獨立性不僅表現(xiàn)在風險控制要獨立于市場開拓,還表現(xiàn)在程序控制、內(nèi)部審計和法律管理等方面。例如在德國的銀行系統(tǒng),風險控制上奉行“四眼原則”,即至少有四只眼睛同時盯住一筆業(yè)務(wù),有兩只眼睛來自于市場拓展系統(tǒng),有兩只眼睛來自于風險控制系統(tǒng),只有這樣才能確保銀行對風險的分析和業(yè)務(wù)的判斷會更全面、更準確。但在我國,一些銀行的風險管理體系往往還不健全,風險管理受外界因素干擾較多,獨立性原則體現(xiàn)不夠。
3.商業(yè)銀行風險管理方法創(chuàng)新
3.1定性分析方法與定量分析方法簡述
商業(yè)銀行風險管理方法大致可以分為兩類:定性分析方法和定量分析方法。定性分析方法是評估已識別風險的影響和可能性的過程,對風險和條件進行定性分析,并按影響大小排列它們對項目目標的影響順序的分析方法。定性分析方法是預(yù)測分析的辦法中比較基礎(chǔ)的一種,定性風險分析的目的是利用已識別風險的發(fā)生概率、風險發(fā)生對項目目標的相應(yīng)影響,以及其他因素,對已識別風險的優(yōu)先級別進行評價。但定性風險很依賴風險管理人員的個人經(jīng)驗和專業(yè)知識基礎(chǔ),存在較大主觀性,在評估對象情況模糊時能起到較好的效果,這類方法主要適用于一些歷史數(shù)據(jù)不是很完善或者是沒有相關(guān)數(shù)據(jù)的事項。
定量風險分析是對風險進行量化分析,一般情況下都是通過定性分析法排出了先后順序之后再把風險進行進一步的量化分析。定量風險分析一般應(yīng)當在確定風險應(yīng)對計劃時再次進行,以確定項目總風險是否已經(jīng)減少到滿意程度。重復(fù)進行定量風險分析反映出來的趨勢可以指出需要增加還是減少風險管理措施,它是主動應(yīng)對風險計劃的一項依據(jù),并作為風險監(jiān)測和控制的組成部分。定量風險分析提供了相當直接的數(shù)字,能容易地應(yīng)用各種逼近模型。定量分析后的許多具體調(diào)查工作可以用最小優(yōu)先經(jīng)驗執(zhí)行。
定量分析法也包括很多種不同的方法,一般會有模擬法,概率樹分析法,概率分布法以及外推法等等。所謂的模擬法,是利用系統(tǒng)的模型對于系統(tǒng)行為進行分析和判斷,將一些具有很大的影響力的因素進行具體的量化。對于一些工程項目一般都會用網(wǎng)絡(luò)圖作為項目的模型。概率樹分析法就是按照邏輯學的分析原則,將不同可能的風險原因勾勒成樹狀,進行多種原因的分析和可能性的推導(dǎo),其一般是通過結(jié)果向著可能產(chǎn)生原因的邏輯分析的過程。概率分布法是把整個事件作為一個整體來分析,然后根據(jù)專家的評定以及相關(guān)的歷史資料等等來分析不同的可能所占這整個事件一份之中的概率,由于這些事件的互相排斥性,所以這些概率的和為一。外推法都是風險分析中比較好的辦法,外推法還根據(jù)不同的情況分為很多種,比較常見的是時間序列法,它是根據(jù)之前的數(shù)據(jù)以及相關(guān)的歷史資料作為推斷事件或者規(guī)避風險的總要依據(jù),來推斷出來以后的事項之中各項數(shù)值以及情況發(fā)生的概率以及不同的后果等等。
3.2形成以定量為主、定性為輔的風險管理方法
經(jīng)過多年的發(fā)展,西方銀行在風險管理技術(shù)運用方面己經(jīng)達到了很發(fā)達的程度。西方銀行已建立了龐大而健全的數(shù)據(jù)庫,擁有先進的技術(shù)方法,大量使用風險計量模型、數(shù)理模型等先進工具對風險進行定量的分析。特別是新巴塞爾協(xié)議公布以后,協(xié)議中推薦使用的方法,大都在西方銀行中有了實際的運用:比如內(nèi)部評級方法(IRB),風險價值法(VAR)以及操作風險的高級測量法等。除了這些方法外,一些大銀行還建立了自己的風險評價模型,比如信貸矩陣模型,對風險的衡量基本上都采用定量的方法。西方商業(yè)銀行在風險管理決策中也非常重視定量模型計算出的結(jié)果,建立了風險預(yù)警模型和機制,對風險及時做出識別和反映,這些都值得我們國家的商業(yè)銀行借鑒
我國商業(yè)銀行應(yīng)以實施巴塞爾新資本協(xié)議為契機,建設(shè)內(nèi)部評級體系為突破口,全面提高風險計量水平,逐漸提高組合風險管理水平,逐漸由定性較多轉(zhuǎn)變?yōu)槎枯^多的方式。隨著我國市場化進程的深入,企業(yè)管理越來越規(guī)范,特別是隨著信息披露制度的健全,信息逐步透明,信息渠道的拓寬,為銀行更為準確和全面的掌握企業(yè)信息提供良好了基礎(chǔ),同時也為銀行對企業(yè)進行風險定量分析提供了可能。銀行可通過收集風險產(chǎn)生的因素,建立相關(guān)標準化公式或模型,根據(jù)公式或模型推導(dǎo)結(jié)果對風險進行評級,進而研究風險控制方法,采取有效規(guī)避風險措施。同時,信息系統(tǒng)和先進IT技術(shù)的快速發(fā)展為商業(yè)銀行的數(shù)據(jù)收集、處理以及風險量化模型的使用提供了硬件及軟件支持,使得商業(yè)銀行的風險管理風險量化更準確、更科學、更具可操作。
未來我國商業(yè)銀行風險管理將更加強調(diào)定量分析,通過大量運用數(shù)理統(tǒng)計模型來識別、衡量和監(jiān)測風險,這使得風險管理越來越多地體現(xiàn)出數(shù)理化、定量化的特征,逐步由簡單的技術(shù)管理過渡到復(fù)雜的統(tǒng)計分析管理,并最終走向定量分析。但在短期內(nèi),風險管理技術(shù)還是以定量、定性分析相結(jié)合,做好定性分析就是要在信息尚不完備的條件下,通過對市場、行業(yè)變化趨勢的分析,憑借與客戶的接觸對風險因素進行及時的發(fā)現(xiàn)和甄別。我國商業(yè)銀行由于成立時間短,數(shù)據(jù)儲備嚴重不足,且缺乏規(guī)范性、數(shù)據(jù)質(zhì)量不高。所以,目前主要精力要花費在數(shù)據(jù)的積累,數(shù)據(jù)清洗和數(shù)據(jù)整合上,必須加快數(shù)據(jù)清洗和補錄工作,建立并實行完整、嚴格、一致的數(shù)據(jù)標準,制定數(shù)據(jù)質(zhì)量管理規(guī)章,確保數(shù)據(jù)的及時性、準確性和全面性。只有數(shù)據(jù)得到了規(guī)范,并且在不同的時點都有較高的精確度,定量分析才會發(fā)揮其應(yīng)用的作用和效果。
4.商業(yè)銀行風險控制管理策略創(chuàng)新
4.1建立健全科學完備的風險控制管理機制
未來經(jīng)濟增長的不確定性、日益強化的監(jiān)管環(huán)境,使銀行面臨的風險更加隱蔽,更加多元化,更具殺傷力。商業(yè)銀行面臨的風險種類和范圍在明顯增多,不僅包括國際金融危機以來地方政府融資平臺、房地產(chǎn)行業(yè)、產(chǎn)能過剩行業(yè)等帶來的信用風險,也包括在經(jīng)濟增長速度放緩的環(huán)境下,少數(shù)基層機構(gòu)的員工內(nèi)外勾結(jié)、欺詐作案可能導(dǎo)致的操作風險。與此同時,利率市場化進程加快和匯率走勢的撲朔迷離使之還面臨著日益凸顯的市場風險。在企業(yè)社會責任日益引起社會廣泛關(guān)注的環(huán)境下,聲譽風險也正在成為威脅銀行安全的炸彈。如果銀行不顧風險導(dǎo)致巨額損失,按照監(jiān)管要求,就必然相應(yīng)地進行撥備,侵蝕或消耗資本,或沖減利潤,這反過來必然會降低銀行的市值。因此,在新的經(jīng)營環(huán)境下,股份制銀行要進一步強化全面風險管理觀念,應(yīng)把風險管控擺到更加突出的位置。在風險管理內(nèi)容上,要由單一信用風險管理向國家、信用、市場、操作多種類型風險管理轉(zhuǎn)變;在風險管理方式上,要由審批授信等直接管理向直接管理結(jié)合運用模型進行風險的定量分析等間接管理相結(jié)合轉(zhuǎn)變;要由事后被動督導(dǎo)型管理為主向源頭控制型管理與末端治理型管理相結(jié)合轉(zhuǎn)變。在風險管理機制上,要由懲罰功能向懲罰功能與激勵功能并重轉(zhuǎn)變;在風險管理對象上,要由單筆貸款向企業(yè)整體風險轉(zhuǎn)變;由單一行業(yè)向資產(chǎn)組合管理轉(zhuǎn)變。在風險管理范圍上,由國內(nèi)管理向全球管理轉(zhuǎn)變。在風險管理重點上,由強調(diào)審貸分離向建立全面風險管理體系轉(zhuǎn)變。在風險管理技術(shù)上,由定性分析向定性、定量分析相結(jié)合轉(zhuǎn)變。
4.2大力發(fā)展中小企業(yè)業(yè)務(wù),優(yōu)化信貸結(jié)構(gòu)
從很多銀行的業(yè)務(wù)報告中不難看出,大多數(shù)商業(yè)銀行都一致展示中小企業(yè)金融服務(wù)方面的能力。中小企業(yè)的融資需求往往以流動資金為主,融資期限較短,金額不大,可以有效提高商業(yè)銀行信貸資產(chǎn)的流動性。同時,中小企業(yè)數(shù)量多,行業(yè)分布廣泛,可以降低商業(yè)銀行對單一客戶、行業(yè)的融資集中度,分散信貸風險。但中小企業(yè)的業(yè)務(wù)規(guī)模、業(yè)務(wù)種類、經(jīng)營狀況等千差萬別,靠經(jīng)驗不足以對企業(yè)風險進行科學判別,在此情況下,銀行既要保持穩(wěn)定的收益,又要有效控制信貸風險,這需要借助有效的工具,收集大量的信息,找到與風險相關(guān)的各種因素,通過建立公式或者模型,推導(dǎo)出風險嚴重程度并進行評級,進而考慮如何把握信貸投向,達到最大程度控制風險的目的。同時,在信貸管理方面,可以制定有區(qū)別的融資策略,將中小企業(yè)信貸從其他信貸中分離出來專管專放,建立中小企業(yè)服務(wù)專營機構(gòu),做到方便快捷、合規(guī)管理。只有為廣大中小企業(yè)提供更加優(yōu)質(zhì)的金融服務(wù),才能為中小企業(yè)的可持續(xù)發(fā)展開拓空間,才可以對風險進行有效的控制。
4.3建立內(nèi)部信用評級體系,注重技術(shù)創(chuàng)新
商業(yè)銀行內(nèi)部信用評級是開展信用風險管理的基礎(chǔ)方法,商業(yè)銀行要建立健全信用風險管理體系,內(nèi)部評級體系建設(shè)應(yīng)作為基礎(chǔ)環(huán)節(jié)予以加強。加強內(nèi)部評級體系建設(shè),確定是否存在風險,存在哪些風險,存在風險的大小程度,才能為風險管理決策人員提供決策依據(jù)。風險識別準確性和全面性將直接影響到風險估計、風險控制和風險管理的質(zhì)量,甚至影響到整個組織全面風險管理的最終效果。加強風險內(nèi)部評級體系建設(shè),應(yīng)從技術(shù)支持,評級方法和評級應(yīng)用這個方面著手,完善數(shù)據(jù)選取,參數(shù)估算,映射和參數(shù)應(yīng)用等階段的風險量化過程。同時,以內(nèi)部評級系統(tǒng)為核心,開發(fā)全面風險管理系統(tǒng),從全面、系統(tǒng)的角度為風險管理提供決策依據(jù)。
同時要運用先進的現(xiàn)代技術(shù),建立操作風險計量、預(yù)報和信息制度,學習和借鑒科學的操作風險計量技術(shù),建立適合于我國商業(yè)銀行的風險計量模型,定期對風險進行度量和預(yù)測。通過對業(yè)務(wù)及管理流程風險的系統(tǒng)排查,識別和評估各類風險并建立“風險庫”,確定控制措施和要求。
5.結(jié)語
風險控制管理工作作為一項具有制約性、關(guān)鍵性的綜合型工程,在整個商業(yè)銀行運營系統(tǒng)中起著連接性、協(xié)調(diào)性的重要作用。應(yīng)從內(nèi)部控制體系建設(shè)開始,構(gòu)建風險管理基礎(chǔ)平臺。借鑒國際先進的風險管理理念、方法和技術(shù),研究我國商業(yè)銀行內(nèi)控體系評價標準,依托內(nèi)控體系標準構(gòu)建內(nèi)部控制體系。建立風險控制機制,對業(yè)務(wù)和管理流程進行連續(xù)監(jiān)控,并通過審核、評價和改進,不斷主動識別風險、評估風險、控制風險,實現(xiàn)對風險的有效控制。從商業(yè)銀行風險控制安全管理體系的良性改造以及整個商業(yè)銀行運營系統(tǒng)的長久發(fā)展的基本前提出發(fā),進一步加強風險控制的執(zhí)行力度,深入開展新型定量方法的推廣培訓工作,堅持“定量為主,定性為輔”的基本指導(dǎo)方針,從而實現(xiàn)定性主導(dǎo)向定量主導(dǎo)的適時全面轉(zhuǎn)變,繼而提升整個風險控制運營系統(tǒng)的綜合競爭力,最終實現(xiàn)商業(yè)銀行產(chǎn)業(yè)經(jīng)濟效益的可持續(xù)增長。
參考文獻:
[1]楊曉光.中國商業(yè)銀行風險分析[R].CFEF研究報告,2009,(9).
[2]張吉光.商業(yè)銀行操作風險意識與管理[M].北京:中國人民大學出版社,2006.
本次研討會是“中國國債管理戰(zhàn)略計量分析”(以下簡稱本課題)世界銀行技援項目的一項重要活動。該技援項目是繼2001年國債一級市場技援項目和2010年國債二級市場技援項目之后,財政部國庫司在國債領(lǐng)域第三次得到世界銀行技術(shù)援助,是前兩次國債市場技援項目的延續(xù)和深化。運用計量分析手段制定及實施中國國債管理戰(zhàn)略,是“十二五”規(guī)劃有關(guān)深化國債管理制度改革的重要內(nèi)容,是貫徹落實十八屆三中全會關(guān)于“建立規(guī)范合理的中央和地方政府債務(wù)管理及風險預(yù)警機制”的重要舉措,對于提升政府債務(wù)管理水平和加強債務(wù)管理能力建設(shè)具有重要意義。
會上,翟鋼司長和水汝慶總經(jīng)理就該技援項目的內(nèi)容及意義等發(fā)表了講話;兩位國際專家介紹了政府債務(wù)管理戰(zhàn)略和風險管理的一般原理和國際經(jīng)驗;中央結(jié)算公司代表介紹了本課題研究的初步進展。
關(guān)于此次技援項目,翟剛司長指出,它的主要內(nèi)容是借鑒發(fā)達國家國債管理戰(zhàn)略的制定及實施經(jīng)驗,結(jié)合中國國債市場實際狀況,研究建立中國國債管理戰(zhàn)略計量分析工具,即開發(fā)及利用中國國債籌資成本與市場風險管理計量分析模型。開展國債管理戰(zhàn)略計量分析的目標是科學地制定國債年度發(fā)行計劃和中長期國債管理戰(zhàn)略,定量優(yōu)化國債組合結(jié)構(gòu)和債務(wù)籌資節(jié)奏,盡可能節(jié)省國債利息支出和有效管控市場籌資風險,促進國債市場穩(wěn)健運行和國家財政可持續(xù)發(fā)展。如果說前兩次技援項目研究是以定性分析為主的話,那么此次國債管理戰(zhàn)略技援項目將更加注重定量分析研究,標志著定量分析工具開始用于國債管理工作,國債管理工作開始以定性分析為主向定性分析與定量分析并重方向轉(zhuǎn)變。
【關(guān)鍵詞】企業(yè)財務(wù) 財務(wù)危機
一、觀點
第一種觀點:“財務(wù)危機預(yù)警系統(tǒng)是以企業(yè)信息化為基礎(chǔ),對企業(yè)在經(jīng)營管理活動中的潛在風險進行實時監(jiān)控的系統(tǒng)?!边@一觀點強調(diào)了財務(wù)危機預(yù)警系統(tǒng)的風險控制功能,風險控制雖然是財務(wù)危機預(yù)警系統(tǒng)的重要功能之一,但其功能遠不止這一項,因而這種觀點具有一定的局限性。第二種觀點:“財務(wù)危機預(yù)警系統(tǒng)是以企業(yè)財務(wù)信息數(shù)據(jù)為基礎(chǔ),以財務(wù)指標體系為中心,通過對財務(wù)指標的綜合分析、預(yù)測,及時反映企業(yè)經(jīng)營情況和財務(wù)狀況的變化,并對企業(yè)各環(huán)節(jié)發(fā)生或?qū)⒖赡馨l(fā)生的經(jīng)營風險發(fā)出預(yù)警信號,為管理當局提供決策依據(jù)的監(jiān)控系統(tǒng)?!边@一觀點在風險控制的基礎(chǔ)上側(cè)重提出了對財務(wù)指標進行分析的預(yù)警方法。但指標分析只是財務(wù)預(yù)警分析方法中的一種,而分析方法也只是財務(wù)危機預(yù)警系統(tǒng)的一部分,這個系統(tǒng)還應(yīng)包括組織機制的建立及其它分析方法,因此此種觀點也有其局限性。第三種觀點:“財務(wù)危機預(yù)警系統(tǒng)就是通過對企業(yè)財務(wù)數(shù)據(jù)及相關(guān)經(jīng)營資料的分析,利用及時的財務(wù)數(shù)據(jù)和相應(yīng)的數(shù)據(jù)化管理方式,將企業(yè)所面臨的危險情況預(yù)先告知企業(yè)經(jīng)營者和其他利益關(guān)系人,并分析企業(yè)發(fā)生財務(wù)危機的原因和企業(yè)財務(wù)運營體系隱藏的問題,以提早做好防范措施的財務(wù)分析系統(tǒng)。”這個觀點比較全面地涵蓋了財務(wù)預(yù)警系統(tǒng)。
二、財務(wù)危機預(yù)警系統(tǒng)的作用和功能
(1)財務(wù)危機預(yù)警系統(tǒng)的作用:預(yù)知財務(wù)危機的征兆。當可能危害企業(yè)財務(wù)狀況的關(guān)鍵因素出現(xiàn)時,財務(wù)預(yù)警系統(tǒng)能預(yù)先發(fā)出警告,提醒企業(yè)經(jīng)營者提早做準備或采取對策,以減少財務(wù)損失。預(yù)防財務(wù)危機發(fā)生或控制其進一步擴大。當財務(wù)危機征兆出現(xiàn)時,有限的財務(wù)預(yù)警系統(tǒng)不僅能預(yù)知并報告,還能及時尋找導(dǎo)致企業(yè)財務(wù)狀況惡化的原因,使經(jīng)營者知其然,更知其所以然,以便制定有效措施對癥下藥,防止財務(wù)狀況進一步惡化,避免嚴重的財務(wù)危機真正發(fā)生。避免類似財務(wù)危機再次發(fā)生。有效的財務(wù)預(yù)警系統(tǒng)不僅能及時回避現(xiàn)有的財務(wù)危機,而且能通過系統(tǒng)詳細地記錄其發(fā)生的原因、解決措施、處理結(jié)果,并及時提出改進建議,彌補企業(yè)現(xiàn)有財務(wù)管理及經(jīng)營中的缺陷,完善財務(wù)預(yù)警系統(tǒng),從而既提供未來類似的前車之鑒,又能從根本上消除隱患。畢竟只要企業(yè)吸取教訓,不被同一塊石頭絆倒兩次,失敗依舊是成功之母。
(2)財務(wù)危機預(yù)警系統(tǒng)的功能:信息收集功能。財務(wù)預(yù)警的過程同時也是一個搜集信息的過程,它通過搜集企業(yè)經(jīng)營相關(guān)的產(chǎn)業(yè)政策、市場競爭狀況、企業(yè)本身的各類財務(wù)和經(jīng)營狀況信息,據(jù)此進行分析比較,開展預(yù)警。信息搜集也是一個貫穿于財務(wù)預(yù)警始終的活動。監(jiān)測功能。監(jiān)測即跟蹤企業(yè)的生產(chǎn)經(jīng)營過程,將企業(yè)生產(chǎn)經(jīng)營的實際情況同企業(yè)預(yù)定的目標、計劃、標準進行對比,對企業(yè)營運狀況做出預(yù)測,找出偏差,進行核算、考核,從中發(fā)現(xiàn)產(chǎn)生偏差的原因或存在的問題。預(yù)報功能。當危害企業(yè)財務(wù)狀況的關(guān)鍵因素出現(xiàn)之時,可以提出警告,提醒企業(yè)經(jīng)營者早日尋求對策,避免潛在的風險演變成現(xiàn)實的損失,起到未雨綢繆、防患于未然的作用。診斷功能。診斷是財務(wù)預(yù)警體系的重要功能之一,它根據(jù)跟蹤、監(jiān)測的結(jié)果對比分析,運用現(xiàn)代企業(yè)管理技術(shù)、企業(yè)診斷技術(shù)隊企業(yè)經(jīng)營之優(yōu)劣做出判斷,找出企業(yè)運行中的弊端及其癥結(jié)所在。治療功能。財務(wù)預(yù)警系統(tǒng)通過監(jiān)測、診斷,判斷企業(yè)存在的弊病,找出癥結(jié)后,能幫助經(jīng)營者有的放矢、對癥下藥,制定有限措施,更正企業(yè)經(jīng)營中的偏差或過失,防止財務(wù)狀況進一步惡化,使企業(yè)恢復(fù)到正常運轉(zhuǎn)的軌道上。健身功能。通過預(yù)警分析,企業(yè)能系統(tǒng)而詳細地記錄財務(wù)危機發(fā)生的緣由、處理經(jīng)過、平息波動和解除危機的各項措施,以及處理反饋與改進建議。作為未來類似情況的前車之鑒,還可以將企業(yè)糾正偏差與過失的一些經(jīng)驗、教訓轉(zhuǎn)化成企業(yè)管理活動的規(guī)范,以免重犯同樣或類似的錯誤,不斷增強企業(yè)的免疫能力。
三、財務(wù)危機預(yù)警方法