前言
这是*好的时代,也是风险*大的时代。此书写作之时正逢新冠肺炎在全球大蔓延,此次疫情再一次警醒我们:风险无时不有,风险无处不在,“黑天鹅”就在路上!
科技是人类社会进步的主要驱动力,由科技引发的变革远远超出了人类的预期,人类在享受科技进步恩惠的同时也承受着风险的冲击。于是,以管控风险为主题的讨论在全球经久不衰。“风险”是一个被社会各界广泛使用的词汇,看似简单但含义极其丰富。不同的人、不同的学科对风险的解读不尽相同。本书聚焦于企业风险管理,讨论公司战略与风险管理的相关问题。
近三十年来,世界各国的监管部门都在不遗余力地推行有关风险管理的原则、框架、指引和标准,**着企业风险管理的发展。其中,在全球*具影响力的是美国的COSO组织,它于1992发布了《内部控制?D?D整合框架》(2013年进行了修改和完善),2004年发布了《企业风险管理?D?D整合框架》,2017年发布了《企业风险管理?D?D整合战略与绩效》。应该说,COSO组织发布的每一个文件都是**各国完善自身风险管理体系的“风向标”。以我国为例,根据COSO组织的相关文件并结合我国的实际情况,2006年6月上海证券交易所发布了《上海证券交易所上市公司内部控制指引》;同月国资委发布了《**企业全面风险管理指引》;当年9月深圳证券交易所发布了《深圳证券交易所上市公司内部控制指引》;2008年5月财政部、审计署、证监会、银监会、保监会五部委联合发布了《企业内部控制基本规范》;2010年五部委又进一步发布了《企业内部控制应用指引》《企业内部控制评价指引》《企业内部控制审计指引》;2017年6月财政部发布了《小企业内部控制规范(试行)》;2018年11月国资委发布了《**企业合规管理指引(试行)》;2018年12月发改委、外交部、商务部、人民银行、国资委、外汇局、全国工商联七部委联合发布了《企业境外经营合规管理指引》。
值得注意的是,当以美国为主的西方经济体开始将风险管理转向风险管理整合企业的战略和绩效时,我国并没有在**时间对这一动向进行解读并出台相关指引,反而密集出台了合规管理的相关指引,这其实与中美贸易冲突期间美方不断以“长臂管辖”方式制裁中资企业有很大的关系。那么,是风险管理整合企业的战略与绩效不重要吗?恰恰相反,合规管理也要遵从企业的发展战略,没有战略统领的企业的合规管理风险极大。
本书是对COSO组织2017年发布的《企业风险管理?D?D整合战略与绩效》的回应,也是对我国注册会计师“公司战略与风险管理”考试大纲的深入解读。尽管本书的书名与注册会计师考试科目名称相同,在理解上却与注会教材有所不同,*大的差异是我们没有把公司战略和风险管理的相关内容简单并列、各说各话,而是在分别介绍各自内容后,着重讨论公司战略风险管理等重要议题。本书也不是COSO组织2017年《企业风险管理?D?D整合战略与绩效》的简单翻版,我们认同它的新理念,即企业风险管理要整合战略与绩效,强调风险管理要“顶天立地”?D?D向上支撑战略、向下关联价值创造,但我们质疑它的可操作性,因为COSO组织给出的战略风险评估的解决方案其实没有任何创新,且一如从前那般难以落地。
综上,本书主要具有以下特色:
**,本书不但介绍了公司战略和风险管理的一般知识,更聚焦于二者之间的关系,即公司战略风险管理,并创造性地提出了公司战略风险管理的解决方案?D?D弹性风险管理的框架体系。
第二,为准备注册会计师考试提供了便利。本书涵盖了注册会计师考试大纲的全部内容,为了便于考试复习,具体做了三项安排:(1)涉及注册会计师考试大纲的部分均按照考试大纲进行编排,其余部分是本书对公司战略与风险管理的补充解读,便于读者区分和选择性阅读;(2)为便于考试记忆,本书对相关的知识点进行了高度概括,注册会计师考试的内容(特别是风险管理部分)绝大多数来自前述的监管层发布的文件或指引,我们对其出处进行了全面标识,便于读者在学习时了解其来源;(3)为便于考试复习,我们对注册会计师考试历年考点进行了总结,在各章中进行了标注。
第三,为风险管理从业者提供了便捷的风险管理“工具箱”。公司风险管理的很多内容涉及内部控制,内部控制的本质是通过制度、规章、流程对企业的日常生产经营活动进行管理,以提高企业的规范化管理水平和效率。本书列示的内部控制和风险管理常用图表可供风险管理从业者参考。
我们深知编写此书的难度和面临的挑战。本书试图把握风险管理的前沿理论和方法,同时兼顾本科生的教学、注册会计师考试以及风险管理从业者的实际操作,需要把上述具有不同的目标、内容和语言风格的内容整合在一起,这就对逻辑框架设计、内容安排、语言表达均提出了较高的要求,着实难度很大,甚至可能超出了编者的能力范围。本着多为读者奉献风险管理新知的想法,我们迎