原创|COSO

2017年COSO经过多年的酝酿,终于发布了新版的ERM。新版ERM到底有哪些变化?是否真的是颠覆性变革?本文为系列文章之首篇,后续针对每个要素各有一篇,为个人对新框架的解读。

一、名称的变化

老版:ERM - Integrated Framework

新版:ERM - Integrating with Strategy and Performance

老版是“整合框架”,个人理解,这里的整合更强调的是ERM本身五要素的整合。新版则强调了ERM与战略和绩效的整合。需要特殊说明的是,在征求意见稿中,用的是“Aligning”,而不是最终稿中的“Integrating”。Aligning是对准和对齐的意思;而Integrating则有整合和融为一体的意思。

《原创|内控百问百答(9):管理的本质是什么?》《原创|内控百问百答(10):管理本质对内控意味着什么?》《原创|管理会计随笔(三):融合、坚守与意识》等文章中,我一直在反复强调一个观点“融合”。管理的本质就是要取得绩效,任何管理工具都是一种手段而已。过于强调其中一种手段,就会陷入“盲人摸象”的困境。因此,在学习和使用任何管理理论时,都需要有融合的意识和实践。

新版ERM更加强调(注意:不是新的理念,而是深化和突现)与战略和绩效的融合,是回归了管理的本质;同时,也对使用者提出了更高的要求:要从绩效结果(或管理目标)去理解风险管理(与《高效能人士的七个习惯》中的“以终为始”是异曲同工之妙),而不是就风险管理谈风险管理。

二、定义的变化

1、风险定义的变化

老版:风险是一个事项将会发生并给目标实现带来负面影响的可能性。机会是一个事项将会发生并给目标实现带来正面影响的可能性。

新版:事项发生并影响战略和业务目标之实现的可能性。

老版ERM将事项区分为风险和机会。从“企业风险管理处理风险和机会,以便创造或保持价值。它的定义如下:……”的表述看,老版ERM虽然也提到了对机会的把握,但总体上还是偏向对负面影响的控制

新的风险定义将风险和机会等而是之,试图让风险管理者从被动防御(控制)的心态转变为主动出击(管理)的心态,让风险管理与价值创造的过程融为一体。

2、企业风险管理定义的变化

老版:企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制订并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证。

新版:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制定和实施相结合的文化、能力和实践

定义趋于简化,同时,更加强调风险管理与价值创造及战略的关系。老版ERM定义ERM是一个过程(过程即政策、流程、表单和系统)。新版则定义ERM是文化、能力和实践。个人看来,这种变化更多是一种文字游戏,不是实质性变化。

三、展现形式的变化

1、“立方体”改“DNA螺旋体”

这是视觉上最大的变化,也是ERM急于想摆脱IC框架影响的重要举措。老版ERM由于采用与IC类似的立方体模型,让很多人误解ERM只是IC的扩展和细化,始终不能摆脱IC的“阴影”。这次COSO是痛定思痛,希望借着换模型,能让ERM像IC一样被广泛认可和使用。

个人觉得,新的DNA螺旋体与“整合”的意境更贴切。表现了风险管理与使命愿景价值观、战略、运营和绩效等管理要素的关系。

2、要素-原则-属性(Components - Principals -Attributes)的结构

COSO早先在《财务报告内部控制——较小型公众公司指南(2006)》和《内部控制——整合框架(2013)》就采用了这种架构。这种架构我个人认为可能是从面向对象编程软件中借鉴来的,这让整个框架更层次化和系统化

新版ERM的核心内容为5要素,20项原则。

仔细比对新版5要素(治理和文化;战略和目标设定;执行风险管理;评估和修正;信息、沟通和报告)与原8要素(内部环境;目标设定;事件识别;风险评估;风险对策;控制活动;信息和交流;监控)就会发现:没有实质变化,仅仅是重新分类合并和文字表述差异;而且结合20项原则看与IC的五要素更神似。

与征求意见稿比对后发现,最终稿的五要素中淡化了“风险”一词。如“治理和文化”要素在征求意见稿中为“风险治理和文化”。这种细微变化还是体现了“融合”(从align到integrate的转变)的理念:风险管理应融合于管理之中,而不是自成一派。

四、与ISO31000/31010的比较

风险管理领域有一个ISO标准,即ISO31000/31010(国内为GBT 24353-2009)。为了比较两者的差异,我梳理了下表,并对其中对应的部分作了标识。

从上表中我们可以大致看到,这两大风险管理模型在实质上并无本质差异,更多只是表述的逻辑和文字上的差异。

(0)

相关推荐

  • CFO与战略风险管理/行业研究实务

    了解如何有效运用2017版COSO ERM框架并避免其中一些常出现的错误,财务人员可为企业创造并保护价值. 战略管理的终极目的是让企业创造长期可持续价值,这就需要有效的风险管理.在过去20年里,企业风 ...

  • 学经典,企业风险管理与内部控制,这一篇凑齐了——40篇

    我们过去用将近三年的时间,把风险管理和内部控制领域国际的经典文献,混合着中国的相关政策与实践经验进行了系统的解读,另外还有一些个人在这个领域的一些思考和经验总结,一共写了超过150篇原创文章. 在这个 ...

  • 重磅:COSO发布新版企业风险管理框架《配套案例》

    本月上旬,COSO组织推出了其在2017年9月份发布正式版<企业风险管理框架>时承诺的<配套案例>,案例针对9个不同领域.不同行业.不同规模的组织通过对实施企业风险管理框架所应 ...

  • 【原创】首次全面解析2017 COSO 正式版《企业风险管理框架》

    2017年9月6日晚(美国时间9月6日早),全球风险管理行业翘首以盼的COSO更新版<企业风险管理框架>正式发布,距离2016年9月30日全球意见征集截止,已经过去了将近一年的时间.在这个 ...

  • 视频号“云旅游”直播大热,观看人数超千万,涨粉带货两不误原创

    今年五一假期,大家是出门人挤人,还是在家"云旅游"看people mountain people sea? 据文化和旅游部数据中心测算显示,2021年"五一"假 ...

  • 领导口中的“协调能力”到底怎么提高?【原创】

    石头说 协调就是不断达成目标的过程. 在工作中我们常听领导说"这项工作中X单位组织协调不力""这个年轻人协调能力还要提高"等等,话从耳畔过,意在心中留. 究竟什 ...

  • 红樱花(原创)

    如火熊熊映天青,繁花朵朵照眼明. 何惧二月霜风寒,樱花娇艳秀春情. 春暖花开,樱花也是一道最美的风景.樱花品种很多,开花的时间也有早迟.从2月到4月,都可看到它的靓影.多数在四月盛开,但也曾经在1月上 ...

  • 孙浩:双方均不申请笔迹鉴定的举证责任分配探讨 | 君安原创

    原创 孙浩 浙江君安世纪律师事务所 今天 作者 孙浩 浙江君安世纪律师事务所专职律师 专业领域:民商事诉讼.婚姻家庭 在笔者代理案件的过程中,常常碰到被告提出原告提交的合同.借条.授权委托书等材料上的 ...

  • 生活的空余,与我一起重逢文字【客都原创】

    --我喜欢品味自己的文字,在品味中找回从前的样子,倾听自己从前的心声,在品味中找回了真实的自我.  人淡如菊,淡泊心境,安静自己,安心文字. 说不清在什么时候就对文字有了这种独特的感觉,喜欢用文字随心 ...

  • 唯有文学和爱不可辜负,168篇客都原创文章你关注了吗

    "人民需要什么,我们就生产什么",客都原创公众号自发布以来,到2020年2月23日,已发表原创文章556篇,现将其中部分文章整理以下,以飨爱我们和关心我们的读者,同时感谢所有作者的 ...

  • 梦游中国‖穿梭在热带雨林【客都原创】

    穿梭在热带雨林 文/梦游中国 无论在小说里还是在电影里都常常出现热带雨林神秘而又奇妙的画面,所以一直很想找个机会去揭开热带雨林的神秘面纱! 2002年7月,终于有机会从广州乘火车去昆明,然后从昆明乘大 ...

  • 廖是添‖重九梦游王寿山【客都原创】

    重九梦游王寿山 文/廖是添   那排排常绿乔木都是开明绅士 分列于进山的道路两旁 挺得笔直的身板硬朗如前 有人点赞不墨也成千秋画的远山 有人沉浸无弦竟成万古琴的飞流   我却俨然成了那只展翅翱翔的苍鹰 ...