第1章 风险管理:谋定而后动

有这样一个寓言:

有一只老鼠,十分胆小、懦弱,一天找到了狮子,狮子号称森林之王,它认为狮子是无所不能的,于是请求狮子给自己一个最安全、最快乐的去处。

狮子说:“既然你不愿做老鼠,那你就去做人吧。”“做人有风险吗?”老鼠问。“有,互相猜疑,会遭遇各类天灾、战争、残杀、病毒……”狮子答道。“还可以做别的吗?”“做马,行吗?”“做马有风险吗?”“有,受鞭打,被宰杀……”老鼠又要求换一个。换成老虎,得知老虎也有风险。“啊,恕我斗胆,看来只有狮子您没风险了,让我留在您身边吧,给您做牛做马!”老鼠突然请求道。狮子哼了一声:“我,我也有风险,环境遭到破坏,生活环境中的食物和栖息地受到影响,还有人类不断的猎杀,我和我的同类都将无法很好地生存。”

自然界有它自己的法则,万物相生相克,不会出现没有制约和威胁的动物。这个寓言的含义可能有多种,但最简单的一个含义——森林之王都有风险,表达的是风险几乎无处不在,无时不有,无人不有。对于风险的概念,我听得最多的是从朋友口中说出来的,他是做保险的。说到这里,似乎我能感受到读者的会心一笑,“天有不测风云,人有旦夕祸福”。人的一生至少会面临五大风险:一是意外风险;二是健康风险;三是教育风险;四是养老风险;五是经济风险。风险无处不在,只有防患于未然,才能消除因为意外给家庭带来的不测和伤害。没有嘲讽的意思,朋友的喋喋不休除了让我知道了这项工作的不易,也让风险二字深深地印在我脑海里。

据了解,风险管理的启蒙思想是由企业安全管理思想带动的。企业安全管理思想随着工业化进展早在19世纪已经开始萌芽,它是伴随工业革命的诞生而出现的。对于风险管理的发展历程,很多专家会有不同的划分,主流观点是风险管理大致经历七个阶段,详见图1-1。

图1-1 风险管理的发展历程

1955年,在美国宾夕法尼亚大学的沃顿商学院,施耐德教授提出了“风险管理”的概念,他是第一个提出风险管理的人。

1995年,由澳大利亚和新西兰联合制定的澳/新标准明确定义了风险管理的标准程序,这是世界上第一个国家风险管理标准。

2004年,美国反虚假财务报告委员会下属的发起人委员会(The Committee of Sponsoring Organizations of the Treadway Commission,COSO)发布了《全面风险管理——整合框架》,虽后期做了部分更新,但框架中的很多内容至今仍在沿用。

2006年,国务院国资委发布了《中央企业全面风险管理指引》(以下简称《指引》),这是中国第一个全面风险管理指导性文件,标志着中国登上了风险管理的中心舞台。

2009年,国际标准化组织发布了ISO31000:2009《风险管理——原则与实施指南》,开启了全球标准化风险管理的新起点。

2017年,COSO正式发布更新版《企业风险管理——与战略和绩效的整合》框架文件。这个更新版风险管理框架,几经磨砺,2016年9月发布讨论稿,在全球公开征求意见。经历了近一年的讨论和反复修订、上千条意见反馈和几十场研讨会,在外审与内控之间博弈,在战略与风险、绩效与控制之间反复斟酌和权衡。这个文件的发布一而再再而三被推迟,它对现代企业发展和风险管理,必将产生深刻影响。

2018年,国际标准化组织发布了ISO31000:2018《风险管理指南》(修订)正式文件,这是自其2009年发布的全球第一版风险管理指南之后,第一次对其文件进行的更新和升级。

风险管理的发展,起步虽晚,但对企业的经营发展越来越重要。在风险管理的发展进程中,2004年,COSO发布《全面风险管理——整合框架》是个里程碑式的阶段,它出现在美国企业大量财务造假之时,社会各界对内部控制失败失望之时的“危难”时刻,由五个职业会计团体联合并潜心研究近4年的时间才诞生的,很多内容沿用至今。2006年,国务院国资委发布的《指引》[1],标志着中国吹响了全面风险管理的号角。