前言:我们精心挑选了数篇优质保险公司全面风险管理文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
一、全面风险管理的概念与特点
首先创新性,全面风险管理作为企业的管理方式之一,促进风险、资本、价值的平衡,为企业决策提供参考依据,为企业创造更大价值。其次,全方位。全面风险管理的内容不仅包括狭义的风险,还包括广义的风险,其侧重于损失与获利的组合。再次,全过程。全面风险管理融入企业经营管理的各个环节,实现企业风险的整合管理。最后,综合性。全面风险管理要求企业每个员工均对企业风险管理政策、理念形成统一的认识,因为风险管理不再是单纯哪个部门的性,其通过综合性的管理方法实现定量分析与定性分析的结合。
二、保险公司全面风险管理存在的问题
(一)组织架构不健全
由全面风险管理的概念及特点可知,其贯穿于保险公司的各个部门与业务条件线,因此要保证全面风险管理的有效性,就必须以健全的组织架构为基础。但实际上,很多保险公司在推行全面风险管理模式时,很少建立专业的风险管理委员会,尤其是基层保险公司,即使总公司建立了风险管理委员会,基层公司也未正式运转;公司管理人员对全面风险管理工作的重视度不够,导致全面风险管理流于形式;或者对普通岗位员工的教育跟不上,导致其未充分理解全面风险管理的重要性与现实意义,使得全面风险管理的有效性大打折扣,对基层保险公司的风险管理效果产生直接影响。
(二)职能部门定位不明确
很多保险公事,尤其是基层保险公司,各职能部门的定位十分模糊,相应的工作制度、业务流程等也需要进一步梳理,未理顺基层保险公司风险管理工作制度、业务流程,那就谈不上有效的全面风险管理。尽管各管理条线、管理岗位认为自己也参与了风险管理,没有必要设置专门的风险管理部门,但其实工作制度、业务流程的科学性与合理性恰恰是风险管理职能部门定位准确性、管理条件分工合理性的直接体现。
(三)缺少有效的信息渠道支持
全面风险管理工作需要对公司各方面的信息进行整合,然后做深入加工与处理,从信息对各类风险进行识别与评估,及时控制风险。但现在我国大部分基层保险公司还未建立风险管理信息系统,无法准确、及时、全面的收集各方面信息。
(四)人才匮乏
只有各个部门、各个业务条线对自身在运营过程中存在的各类风险进行准确识别与评估,才能保证全面风险管理的有效性,因此要求风险管理人员必须具备较高的专业水平。比如条线操作风险的评估需要业务操作能力强的专业人员来完成,而市场风险评估则要求对资本市场非常了解,而保险负债评估、风险大小的度量等要求具有较高精算专业能力的技术人员来进行。现阶段,我国保险公司全面风险管理还刚刚起步,风险管理人才也十分匮乏,尤其是基层保险公司,风险管理技术水平相对较低。
三、提高保险公司全面风险管理有效性的策略
(一)建立健全全面风险管理组织架构
首先各公司要设置专门的风险管理行员会,专职负责公司的风险管理工作,对公司风险管理体系运行的有效性进行监督,并参与公司风险管理目标、基本政策、工作制度的审议,基于专业的角度提出合理性建议。其次,设置风险管理综合协调机构,该部门主要职责即制定风险管理政策、工作制度等,并对相关部门风险管理工作进行指导。再次,风险管理机构要对公司运营过程中存在的各类风险进行准确评估,并撰写风险评估报告。最后,各管理条线、基层公司等要设置专门的风险管理岗位,与总公司的风险管理工作互相配合,而各管理条线、基层公司的主要负责人则为风险管理的主要责任人。
(二)建立多维度风险管理机制
首先各基层保险公司是风险控制与化解的第一战线,因此要求各其严格遵守总公司的各项规章制度,以总公司风险管理制度框架为参照,制定与自身实际情况相符的内控制度与风险控制制度;日常工作中做好风险的管理、识别、评估、防范与化解。其次,公司内部相关职能部门为风险管理的第二道防线,包括财务、业务管理、信息技术等,同样要制定管理条线的内控制度与风险管理制度,日常工作中对基层保险公司执行其内控制度的情况进行监督,及时识别、评估、监控本条线的风险。再次,风险管理部门要认真履行风险管理职责,制定出与公司实际情况相符的规章制度与管理政策,对基层保险公司、相关职能部门执行规章制度的情况进行监督;向管理层提交评估报告,督促各职能部门对规章制度做进一步完善。最后内部审计部门是全面风险管理的最后一道防线,通过现场或非现场审计对上述各职能部门建设、执行内控制度的情况进行监控,保证各职能部门将自身风险管理、风险控制的作用充分发挥出来。
(三)建立全面风险管理信息系统
要明确定义出各指标的公式,并规定出取数口径。其次,资讯管理部门要做好系统开发与维护工作,利用计算机系统对各指标值进行定期计算。再次,相关职能部门要结合自身的实际需要对每期计算的指标值进行分析,全面监控公司的运行情况。比如审计部门分析指标的异常情况,针对异常险种进行检查,提高审计的针对性;而精算部门则可以结合指标情况对各险种的赔付率情况进行监控,对公司的运行情况、计划执行情况等进行分析,控制保险风险。
(四)打造高素质的风险管理师队伍
人力资源是企业发展之根本,保险公司也要加强风险管理师队伍的培养与壮大,以满足企业进行风险管理的实际需求。现在社会上有不同的风险管理师资质认证机构,比如注册风险管理师、金融风险管理等,只不过通过认证的难度比较大。保险公司培养风险管理师,可以在企业建立风险管理体系初期发挥重要作用,比如风险管理人才的培训、风险管理文化的建设等,还可以为企业设计适用性、针对性强的风险管理方案等。
参考文献
[1]王一佳,马泓,陈秉正.寿险公司风险管理[M].北京:中国金融出版社,2009.
[2]Enterprise-wide Risk Management for the Insurance Industry:GlobalStudy,Pricewaterhouse Coopers,2008.
[3](英)马克·洛尔,列夫·博罗多夫斯基.金融风险管理手册[M].北京:机械工业出版社,2012.
【关键词】 全面风险管理; 保险公司; 风险管理框架
一、对企业风险管理(ERM)概念的理解
近年来,许多学者和国际组织都试图对企业全面风险管理作出全面和权威的定义,较具影响力的国际组织先后给出的定义如下:
风险管理是以文化、过程和结构为基础而驱动企业朝着有效的管理潜在的机会和同时是有效的管理潜在的不利因素的方向发展。
――(澳大利亚/新西兰)AS/NZS4360,1999
风险管理是组织策略管理的核心部分,它是组织以条理化的方式来处理活动中风险的过程,其目的是从每项活动及全部活动的组合中获得持续的利益。
――(英国)AIRMIC/ALARM/IRM,2002
企业风险管理是一套由企业董事会与管理层共同设立,与企业战略相结合的管理流程。它的功能是识别那些会影响企业运作的潜在事件和把相关的风险管理到一个企业可接受的水平,从而帮助企业达至其目标。
――(美国)COSO-ERM,2004
归纳起来,以上定义基本上基于两个角度出发:一是从限制不利和促进有利的角度,以澳大利亚/新西兰AS/NZS4360和英国AIRMIC/ALARM/IRM为代表;二是从战略目标和过程的角度,以美国COSO-ERM为代表。目前,美国的企业往往将COSO-ERM 2004的定义视为ERM的定义,而欧盟的企业在相当程度上将AIRMIC/ALARM/IRM 2002视为ERM的定义。现在,ISO层面的ERM概念正在讨论中,ISO-31000预计将在2009年出台。届时,业界将会有统一的ERM概念。
中国保监会在2007年下发的《保险公司风险管理指引(试行)》中,对风险进行了明确的定义,即“风险是指对实现保险经营目标可能产生负面影响的不确定性因素。”保监会在《保险公司风险管理指引(试行)》中给出的风险管理定义为:“风险管理是指保险公司围绕经营目标,对保险经营中的风险进行识别、评估和控制的基本流程以及相关的组织架构、制度和措施。”
二、保险公司所面临的风险
保监会在《保险公司风险管理指引(试行)》中对保险公司经营中面临的风险进行了如下规定:保险公司经营过程中面临的各类主要风险包括:保险风险、市场风险、信用风险和操作风险等,这些风险是保险公司普遍意义上面临的风险。保险公司因地域不同、发展阶段不同而面临着上述各类风险中的不同风险。因此,保险公司要想进行有效的风险管理,必须对行业现状和风险因素有清晰的了解和认识。
三、国际、国内寿险行业风险因素分析
由于寿险行业具有一定差异,这里着重分析寿险行业的风险因素。
(一)国际寿险业风险因素分析
1.寿险业面临的主要风险由保险风险转向投资风险
1970-1990年中期,全球保险市场面临的主要风险是保险风险和保险分支机构风险。20世纪90年代后期至今,随着全球利率波动性加大和资本市场的震荡加剧,国际保险业面临的主要风险转向了投资风险。美国1996-2000年的统计数据显示,在此期间,保险投资风险占比为53%,保险分支机构投资风险占比为23%,保险风险占比为20%,利率风险占比为11%。说明投资风险是保险公司最大的风险源。
2.寿险业资产负债匹配风险日益受到重视
随着越来越多的寿险公司因资产负债不匹配而面临压力,特别是日本寿险业由于泡沫经济出现高额利差损,引致严重资产负债不匹配进而导致大量公司破产,资产负债匹配的风险日益受到重视。
3.寿险业负债风险转向以利率风险为主
随着利率波动幅度加大和金融业竞争的日益激烈,寿险业负债面临的利率风险逐步加大。据德意志银行估计,20世纪90年代,寿险业负债风险中,利率风险占70%,流动性风险占20%,精算风险占10%。利率风险已经成为寿险业负债风险的主要方面。
4.寿险业资产风险转向以市场风险和信用风险为主
从国际寿险业投资品种的变化来看,保险投资证券化趋势明显,债券投资比例居高不下,股票投资比例因各国资本市场发展和监管而各有不同;加之国际金融市场投资环境不确定性加大,由此引致寿险业资产风险由过去的信用风险为主,转向信用风险和市场风险为主。
(二)国内寿险业风险因素分析
1.偿付能力风险需要持续关注
所谓偿付能力,就是公司到期履行经济义务的能力。对于寿险公司来说,到期义务不仅包括因发生保险事故而必须支付的赔款,还包括投保人提取资金的要求,如退保和要求保单贷款等。简单地说,寿险公司的偿付能力风险取决于以下四个要素:
(1)初始资本的多少,资本越多,偿付能力风险越小;
(2)保险价格的高低,价格越高,偿付能力风险越小;
(3)投资收益率的概率分布;
(4)未来赔付的概率分布。
从风险管理的角度来说,偿付能力风险实际上是一系列风险的组合。这些风险主要包括了承保风险、投资风险和定价风险等。
2.利差损风险影响深远
20世纪90年代后期的利差损风险主要影响了2000年以前成立的寿险公司。据当时保守估计,全部利差损风险需要经过10年才能完全化解,是国内寿险公司经营的前车之鉴。
3.资产负债匹配风险日益受到重视
资产负债匹配风险同样也在国内受到越来越多的重视。资产负债不匹配主要表现在三个方面:一是期限不匹配;二是数额不匹配;三是收益率不匹配。
4.投资风险将逐步加大
国内寿险业经过近年的发展,已经积聚了一定的投资风险,具体表现为资金运用收益率的波动较大,加之投资渠道逐渐放宽,投连产品保费增长迅猛,投资风险将逐步加大。
5.保险风险将逐步提高
产品定价方面,从市场整体来看,储蓄型险种回报率高、手续费高,费用率也居高不下,同时赔付率不够稳定,说明我国寿险业产品定价存在一定风险。今后,随着利率和费率市场化的进程,定价风险将继续加大。
产品设计方面,目前保险产品还较为单一,许多保险公司大量保费收入来源于少数几个产品,产品设计风险较高。
6.营销风险将逐步降低
前些年,寿险业快速发展,业务规模迅速上升,因营销不当引发的纠纷也迅速上升,寿险营销风险较高。近年来,保监会不断加强这方面的监管,各项制度不断健全,未来营销风险将会逐渐降低。但对于新公司而言,开业初期正是业务快速扩张的时期,这部分风险仍需重点关注。
7.保险分支机构风险将增加
随着保险公司数量的增加,国内寿险公司分支机构也将迅速增加,分支机构经营风险将逐步加大,存在道德风险及短期经营效应等风险。
由此可见,上述风险因素应成为保险公司现阶段风险管理的重点。同时,有效的风险管理需要明确的目标和完备的框架。
四、保险公司风险管理的目标分析
不同公司由于所处阶段不同和治理结构不同,风险管理目标也会有所不同。保险公司可以从两个角度规定公司风险管理的目标:从股东角度,风险管理要保障股东资金的安全性和盈利性;从经营角度,风险管理要保障公司的有效经营。
(一)安全性目标
安全性目标的达成有下面主要手段:
1.具备完善的风险管理框架、流程,并能有效运行。逐步完善公司的内控体系、风险管理数据库和风险监测体系,使风险管理逐步涵盖经营的各个环节。
2.做好公司整体的资产负债匹配管理。
3.监测管理公司整体的偿付能力。偿付能力不仅对企业自身至关重要,也是保监会关注的重点。偿付能力的监测管理应该包括静态偿付能力指标测试和动态偿付能力指标的分析。公司可以借鉴保监会的监管体系,结合自身情况,建立整体的偿付能力监测管理系统,提高风险防御能力,有效保证公司的偿付能力。
(二)盈利性目标
盈利性目标的基本思想是引入风险预算的概念。风险预算的基本含义是,研究每项投资行为所伴随的风险,并根据其对整体风险的影响来决定各项目的资金分配,确保整体风险维持在公司风险承受能力之内。针对任何项目,都要根据风险回报率进行资源优化分配,从而提高企业整体盈利能力,这个指标被称为“风险调整资本收益率”(RAROC),其计算公式为:
由于VAR可以作为经济资本的计量方法,上式可以写成:
盈利性的目标是公司风险管理的高级目标,需要随着公司的发展逐步实现。
五、保险公司风险管理框架的选择
通过比较国际各种ERM框架,结合自身情况,笔者建议保险公司可以确定自身的风险管理框架:
(一)风险管理框架
公司的风险管理框架需要通过一系列制度予以体现,这些制度包括:风险管理策略、风险管理政策、风险管理政策声明、风险管理手册、风险管理用户指南、风险管理监控体系和风险管理执行计划。
(二)风险管理流程
公司的风险管理工作流程包括:风险承受能力分析、风险识别、风险评估、风险控制、风险监控、评估与改进。公司须每年进行一轮上述流程,同时对已识别的风险进行实时监控,持续循环地进行风险管理工作,为有效经营提供保障。
(三)风险管理组织架构与重点资源
风险管理是每个员工的责任,董事会、经营层、风险管理部、各机构、各部门、全体员工均对风险管理工作负有相应责任。
在这方面,保证风险管理部的独立性至关重要。公司的组织架构应该能够保证风险管理部独立于具体的部门之外,独立地开展工作,同时还要保证风险管理部与各部门的及时沟通与相互合作。
公司风险管理的重点资源包括风险管理的工作预算、风险管理信息系统、平衡记分卡等。其中,风险管理信息系统的建设十分重要。风险管理信息系统是企业风险管理体系的核心模块,该模块按不同层级进行风险数据的收集和分析,完成风险报告的生成和流转,进行实时风险监控。系统的应用是落实风险管理框架和建设公司风险管理文化的强力保证。
(四)风险管理文化
只有通过培育风险管理文化才能完全发挥风险管理框架的作用,而文化的培养是一个持续不断的过程。公司风险管理文化包括以下重点:改变管理方式、持续完善、沟通、激励、培训等。
在文化培育过程中,风险管理工作的开展和公司的规范管理能够互相促进。风险管理框架的有效实施有赖于公司管理体系的完整和健全,比如要求公司有良好的治理结构、明确的战略目标、各层级清晰的工作计划、完善的KPI考核体系等;而通过风险管理工作的开展,如关键风险指标(KRI)的制定,能发现目前管理中的不完善之处,从而促进公司的管理变革。
(五)审计/监管的合规性保证
公司需要通过审计等方式对框架的执行情况、质量、程序的效力进行评估,保证公司风险管理工作符合监管要求,并提供适当建议来改进现有的方法。
【参考文献】
[1] 安培培,刘成虎.现代企业风险管理再探.经济问题,2008,(7).
关键词:保险公司 全面风险管理 组织结构
一、问题提出
自国内保险业务恢复以来,我国保险公司发展迅猛,但对自身的风险管理意识淡薄,缺乏对风险管理战略性、全局性和系统性的意识,形成以保费增长为目标的粗放式发展模式。为了强化保险公司自身风险防范能力,从公司治理结构、市场监管等多角度提高保险公司的风险管控能力,保监会颁发了关于公司治理结构、审计、合规等方面的文件,2007年出台《保险公司风险管理指引(试行)》,2008年出台《保险公司偿付能力管理规定》,建立动态偿付能力监管标准和监管机制,2010年出台《人身保险公司全面风险管理实施指引》,提出全面风险管理的四道防线,2012年底《中国第二代偿付能力监管制度体系建设规划》,2016年一季度起,偿二代监管体系正式实施。
由此可见,在国际全面风险管理盛行、国内保险业竞争环境激烈的大趋势下,加之国家出台相关政策加强对保险公司的监管,建立符合监管要求且适合企业发展的有效风险管理体系成为保险公司亟待解决的问题。本文拟通过案例分析的方法讨论一般保险业全面风险管理存在的问题,并对问题进行深入分析后提出改进方向。
对于保险公司全面风险管理的定义,不同学者和研究机构的界定虽有差异,但内涵大致相同。COSO委员会在《全面风险管理――整合框架》中提出,“全面风险管理是一个过程,它由一个企业的董事会、管理当局和其他人员实施,应用于企业战略制订并贯穿于企业各个经营活动之中,目的是识别可能会影响企业价值的潜在事项,管理风险于企业的风险容量之内,并为企业目标的实现提供保证”。苗强(2013)认为保险企业风险管理是一个将复杂的数学计算和人的行为、专家的判断整合在一起的复杂框架。张琴等(2009)认为全面风险管理包括全面风险观、整体化风险管理理论以及ERM框架体系三部分,并提出,企业之所以进行风险管理,是因为人们的安全需求、通过降低风险及成本的方式来增加公司价值、外界对风险管理的要求,即风险管理可以为公司创造价值。笔者认为,无论是研究机构还是学者对全面风险管理概念界定,都揭示相同的ERM本质,即对企业所面临的全部风险进行管控,从而提高公司的价值,实现企业的战略目的。
在构建保险公司全面风险管理体系方面,学者们从不同角度做了大量研究,存在着不同观点。COSO委员会强调从目标、风险管理要素和管理层次三个维度构建ERM体系。苗强(2013)认为平衡计分卡(BSC)和ERM在管理流程、理念、实施的时间点上有共同之处,ERM需要全面的系统绩效评估框架来支撑管理,可以将两者进行整合。袁志军(2010)提出保险公司应该建立有分支机构、总公司的职能部门、合规管理和风险部门以及内部审计部门这四道防线的多层次的全面风险管理体系。刘洪渭(2009)提出建立由警源、指标体系、辅助支持系统、预案体系和管理系统五部分组成的全面风险预警系统,并应遵循全面风险预警与重点风险预警结合、与经营管理协调一致、与成本控制相适应的原则。杨树东等(2009)用因子分析的方法构建了一套包含风险管理和偿付能力的绩效评估指标体系。由此可见,不同学者对ERM体系构建的侧重点不同,但都包括了具体方法、组织结构、原则等内容。
保险业作为自身经营风险的特殊行业,全面风险管理是实现企业战略目标的基础及保证,对于管理决策起着重要的作用,因此,必须建立有效的全面风险管理体系,防范和利用所面临的风险,而如何构建ERM体系则值得进一步探讨。虽然有学者从不同角度论述了ERM体系的构建,但面对具体情况以及偿二代体系出台后究竟如何构建却较少提及。本文将以A集团的全面风险管理体系为例,讨论一般保险企业全面风险管理存在的问题,探究如何建立符合企业发展及监管要求的全面风险管理体系,并希望其他公司能从中得到启示。
二、A集团全面风险管理体系及存在问题
(一)A集团基本情况
1.基本情况。A集团是我国第一家股份制保险企业,至今已发展成为融保险、银行、投资三大主营业务为一体、核心金融与互联网金融业务并行发展的个人金融生活服务集团之一。其中,保险业务是A集团的核心业务。经过多年的发展,公司由经营单一财产保险业务,逐步建立了以寿险、财产险、养老险和健康险四大子公司为核心,向客户提供全方位保险产品和服务的完整业务体系。2015年A集团保费收入两千多亿元,其中寿险保费收入占93.9%的比重,个体寿险占98%,团体寿险和银行保险所占比重较小,且业务价值和比重也有所下降。
2.组织结构。2010年起,A集团重构集团架构,将董事会下设的审计委员会改为审计与风险管理委员会,董事会执行委员会下设投资管理、预算管理、投资者关系管理、风险监控和保险资产负债管理四个管理委员会。2011年,A集团持续优化内部控制体系,设稽核执行官,加强“合规管理、风险管理、稽核检查”三个模块职能的分工与协作,强化工作衔接与信息共享以及“事前、事中、事后”的三位一体风险管控机制。发展至今,A集团形成如上页图1组织结构,董事会下设战略与投资决策、审计与风险管理、薪酬和提名四个专业委员会。其中,审计与风险管理委员会负责审阅和监督公司的财务报告程序、审查公司内部控制的有效性并进行风险管理。执行委员会下设立了投资管理、风险管理、信息化工作委员会等7个管理委员会。由此可以看出,A集团的内部控制体系在逐渐完善中,组织结构也越来越清晰合理。
(二)A集团现有全面风险管理体系
A集团自成立起,逐步建立与集团战略相匹配并与业务特点相结合的全面风险管理体系,不断完善风险管理组织架构,规范风险管理流程,采取定性和定量相结合的风险管理方法,进行风险识别、评估和缓释,在风险可控的前提下,促进集团各类业务持续健康发展。
1.全面风险管理目标。A集团的风险管理目标与集团的发展战略目标相一致,通过风险管理,实现集团的持续发展,从而实现集团的目标,增加企业价值。A集团在坚实合规内控管理基础上,以资本为核心,以风险治理为基础,以风险偏好为导向,以风险量化工具及风险绩效考核为主要手段,建立全面风险管理体系,持续提升风险管控与技术水平,动态管控公司承担的单个风险和累积整体风险,实现风险管控与业务发展的平衡。
2.全面风险管理组织结构。2006年以前,A集团并未成立专门的风险管理部门。2007―2009年,在风险管理委员会(集团执行委员会下设的专业管理委员会)的统一领导下,三个重要业务系列分设风险管理执行官,负责监管各业务子公司。集团风险管理部向风险管理委员会负责,并通过制定统一的风险管理政策、指标和实施标准,监控和干预异常风险指标,实现对风险的事中管控。
从2010年,A集团年报中单独设“风险管理”一章。集团执行委员会下设集团风险监控委员会,集团内控中心下设合规部、风险管理部、稽核检查部,负责风险事前识别、事中监控、事后监督。其中风险管理部门负责具体建立并持续完善全面风险管理体系,制定风险控制措施,汇报风险状况;子公司内控负责工作的具体落实,将事前、事中、事后三位一体的控制手段嵌入业务活动中;子公司风险管理职能部门负责风险管理工作的具体落实,包括执行监管要求,贯彻集团风险管理政策。
2012年,A集团推行自上而下、与绩效挂钩的风险考核指标体系,按照“层层负责、逐级考评”的原则明确考核人、考核对象及考核程序,将风险合规与业绩考核紧密结合,使风险管理理念深入人心,从制度建设、限额管理、系统建设和风险报告全方位强化风险集中度管理,形成从公司董事会、管理层、专业委员会到员工全员参与的全面风险管理文化氛围,并逐步建立起自上而下的有效、畅通的风险管理工作机制。董事会下设审计与风险管理委员会,了解公司面临的风险及其管理状况,监督风险管理体系运行的有效性,直接对董事会负责。集团执行委员会下设风险管理执行委员会,负责集团风险管理工作,监督各子公司和业务线的风险体系运行。集团各职能分管领导分别负责具体风险,构成集团全面风险管理防线,集团各部门按照各自承担的风险管理职责进行具体工作。子公司各职能分管领导负责子公司具体风险,构成子公司全面风险管理防线,子公司各部门按照各自承担的风险管理职责进行具体工作。形成集团、子公司两道管理防线,法人、财务、信息三道防火墙,以及“审计与风险管理委员会-风险管理执行委员会-集团各部门-子公司各部门”的风险管理条线,推行与绩效挂钩的风险考核评价体系,采用定性定量的风险计量及评估方法,全面风险管理体系更加完善有效。详见图2。
3.全面风险管理流程。A集团目前所面临的风险主要有保险风险、市场风险(权益风险、利率风险、外汇风险)、信用风险、操作风险、声誉风险、战略风险、集中度风险、集团层面特有风险等,并且根据所面临的不同风险分别制定了管控风险的机制及方法。
对于风险识别,A集团以保持充足的资本、维持充裕的流动性、保证良好的声誉、满足监管与合规管理要求这四个维度确立风险偏好维度,各公司根据自身业务的特点及需求,确定各自特有的风险偏好维度和容忍度,据此识别各类风险并确定风险限额。通过风险识别将所面临的风险分类并排序,对每一类型的风险采用不同的评估方法,从而选择风险管控方法。
4.全面风险管理方法。A集团运用风险仪表盘、情景分析、压力测试、风险限额等工具和方法,持续开发和完善风险管理量化技术和模型,定性和定量分析风险暴露程度、评估对公司风险底线的影响,从而及时采取预防措施防范和化解风险。
(三) A集团全面风险管理体系存在问题
从A集团的全面风险管理体系分析来看,组织架构较为清晰,分工较为明确,但依然存在着一些问题。
1.子公司间协调性差,过于集中控制。通过前述分析可以看出,A集团全面风险管理是由审计和风险管理委员会领导,风险管理执行委员会执行,集团各部门及子公司各部门分管领导负责的从集团到各业务的从上到下对风险进行管控。子公司遵循集团的风险管理政策,自身灵活性、可变性较低,子公司之间以及各部门间沟通较少,资源交换也较少,不利于各业务线及部门间的协调配合,会带来集团风险传递、资本重复计算等风险。例如保险业务线的保险风险较高,银行业务的操作风险较高,可见不同业务对于不同风险的容忍度不同,各业务线按照集团制定的风险管理办法对风险进行识别、评估和缓释,显然是不适宜的。
2.未形成动态监控体系。全面风险管理体系是动态的循环过程,不断进行风险识别、评估、控制,形成风险报告,而贯穿始终的是对各个步骤的监控与反馈。A集团的风险管理体系强调自上而下的管控,强调识别、评估及缓释过程中各种定性定量方法的应用,但并没有对整个过程进行有效的监控及反馈。
3.与信息技术结合甚少。A集团针对不同类型的风险建立了不同的管理机制,但是这些机制及管理方法着重对制度和流程的规定,对于模型的构建涉及较少。相比下,同业竞争者已经建立了自己的风险信息系统及数据库,将公司的全部运营过程和控制点纳入数据库中,从而提高了风险管理效率,实现对风险的实时监控。
三、A集团全面风险管理体系改进方向
(一)构建自上而下与自下而上相结合的风险管理体系
首先,A集团需完善风险管理组织体系。在风险管理委员会下设集团资本资源分配委员会和集团产品风险限额委员会,前者负责分配资本资源,审批投资风险限额、内部风险和资本计量方法的变化,后者负责制定集团的产品政策和标准,授予各产品线风险限额,批准大额和非标准承保安排。
其次,A集团需要分层次构建风险评价和预警指标体系。针对集团公司、产险公司、寿险公司、资产管理公司等各个层面,建立包括资本充足率和偿付能力在内的预警监控制度,科学、合理、系统地监控整个集团的风险状况,防止风险在集团各子公司之间传递及向集团公司过度聚集。
最后,A集团应建立集团层面和业务及附属机构层面的风险管理政策。集团层面要制定一致但有差异化的政策,而业务及附属机构则根据集团要求及自身业务特点制定相适宜的政策及行动方案。对于集团董事会及高级管理层,应该进行自上而下的风险管理,对于附属机构风险管理及控制部门则应该进行自下而上的风险管理。
(二)形成动态监控体系
在动态的风险环境中,各种风险以及风险对企业的影响方式是不断变化的,随着企业的不断发展,管理体系的不断成熟,需要对原有的风险管理体系进行检验,而且原有的风险量化模型和风险控制方法可能不再适用或需要改进。因此,要求企业对风险管理进行动态监控,并将监控结果反馈。全面风险管理是风险识别、评估、处理、报告及监督的持续、动态、循环的过程,这个过程在企业的具体实践中不断的改进与完善。
(三)风险管理技术与IT技术融合
保险公司应该重视IT技术,采用先进的IT支持系统,将信息化管理精细化到风险管理的各个环节,对风险进行识别、计量、评估及监控,利用现有的客户资源和历史数据,建立公司自己的风险数据库,以及涵盖风险监测、风险分析等风险管理环节的全面风险管理信息系统,把公司的全部运营过程和控制点纳入数据库内,确保风险管理信息的时效性和准确性。
四、小结
通过对A集团全面风险管理体系基本情况的分析,发现A集团全面风险管理体系存在风险管理过于集中、各部门协调较少、没有实时动态监测反馈、未建立信息系统等问题,针对这些问题,笔者提出重构风险管理体系,增设集团资本资源分配委员会和集团产品风险限额委员会,结合IT技术,构建风险管理信息系统及数据库等建议。依据公司战略目标及监管要求建立全面风险管理体系才能实现企业经营目标,从而在变幻莫测的金融环境中实现可持续发展。J
参考文献:
[1]杨树东,何建敏.基于ERM的我国保险公司绩效评估实证分析[J].西安电子科技大学学报,2009,(06).
[2]刘洪渭,丁德臣.基于ERM框架的保险公司全面风险预警系统研究[J].统计与决策,2009,(20).
[3]苗强.基于平衡计分卡的保险公司全面风险管理绩效评估[J].时代金融,2013,(11).
[4]袁志军.浅论我国保险公司全面风险管理体系的建立[J].上海保险,2010,(09).
[5]高雨萌.保险公司全面风险管理体系的构建[J].商业会计,2016,(10).
保险公司是经营风险的公司,其所面临的风险管理问题,特别是公司财务风险的识别、防范以及控制必然成为其管理的核心。从对A公司财务风险管理评价情况看,A公司风险管理体系逐步完善,财务内部控制体系合理有效,财务风险预警机制健全,资本结构合理且偿付能力稳定,需要注重的是投资风险的识别及防范与控制。A公司财务风险管理对我国保险企业来说,应构建全面风险管理体系,加强财务内部控制,建立健全财务风险预警体系,从优化资本结构的战略高度来规划再融资行为,积极提高保险资金的使用效率。
[关键词]
保险企业;财务风险管理;A公司
对保险企业而言,通过财务分析可以感知风险、分析风险。因此,保险公司应利用财务分析加强财务风险管理,对其财务风险进行有效的管理和规避。[1]
1、A公司财务风险管理实践
一般保险公司的财务活动可分为筹资活动、投资活动、经营活动等,这些财务活动从不同角度反映了公司在日常经营中的支付能力、盈利能力及运营状况。基于财务分析视角,本文从筹资风险管理、投资风险管理、运营风险管理三个方面分析A公司财务风险管理情况。
1.1筹资风险管理对于保险公司来说,资金的主要来源是资本金以及保险费收入。在保险公司的资金来源中,负债所占的比重较大,其筹资风险主要来源于保险费收入带来的债务。基于财务分析视角,保险公司的筹资风险可以从公司的偿债能力方面来衡量。具体的评估指标主要有:资产负债率及偿付能力充足率。根据表1所示,2015年A公司的资产负债率较前几年有所降低,说明其债务负担有所减轻,长期偿债风险减小。高负债率通常会给公司造成较大的财务风险,A公司适当削减了债务资本比率,优化了公司的财务结构。偿付能力方面主要是分析其偿付能力充足率,具体指标的分析如表2所示。根据表2可知,2015年A保险公司偿付能力充足率为205.1%,相比前几年有较大幅度的提高,原因在于2015年A公司进行了权益融资,进一步补充了资本金及营运资金,使集团的偿债风险有所减小。
1.2投资风险管理投资风险是投资效果偏离收益目标的可能性。结合财务分析,公司的投资风险可以用盈利能力来衡量,衡量指标主要有:总投资收益率、净投资收益率、总资产报酬率。A公司投资收益指标的分析如表3所示。2015年,A公司的总投资收益率为5%,与上年持平,但净投资收益率有所增加。2014年和2015年的收益水平较2013年有大幅度的提升,但收益的提升往往伴随着风险的加大。A公司近两年在投资方面获得了较大收益,说明它在投资方面承受的风险也较大。
1.3运营风险管理保险公司作为一个经营“风险”的公司,现金流量在其日常营运中的重要性不言而喻。对于A公司这个企业来说,更要有足够的现金流作为保证,因此,基于公司现金流量表的分析可以对公司的运营风险作出较好的识别。主要衡量指标为:资产的经营现金流量回报率、经营现金净流量与净利润的比率、经营现金净流量对负债比率。A公司营运风险指标分析如表4所示。由表4分析可知,2015年A公司资产的经营现金流量回报率较2014年有较大幅度的下降,说明A公司集团资金的经营收现水平有所下降,其资产综合管理水平降低。同时,2015年A公司经营现金净流量与净利润的比率较2014年也有所降低,说明公司盈利质量降低,利润的实现程度低。另外,A公司2015年经营现金流量对负债比率也有所降低,说明公司短期偿债风险有所增加。总的来说,2015年A公司集团受业务发展的影响,本期经营活动产生的现金流减少,短期运营风险有所增加。
2、A公司财务风险管理评价
据上述分析可知,A公司财务风险管理水平较好,在公司规模不断扩大的同时逐步加强了财务风险管理,取得了一些成效。
2.1风险管理体系逐步完善A公司成立二十多年来,一直将风险管理视为经营管理活动和业务活动的核心内容之一,逐步建立起与业务特点相结合的全面风险管理体系。根据上文的分析,可以看出A公司的资产负债率一直较高,超出理论的合理水平,但是最近几年A公司的发展势头强劲,说明A公司注重风险管理与发展并举。而先进全面的风险管理机制为公司持续稳健发展提供了保障,为公司战略有效实施奠定了坚实的基础。除此之外,公司的董事、监事、高级管理人员对公司财务风险管理理念的关注和认知始终保持明确清晰,并通过自身的影响力将其渗透到公司的各个层面,有效做到上传下达,为全面风险管理体系的建设和完善起到了激励和领导作用。
2.2财务内部控制体系合理有效A公司注重财务内部控制体系的建设,并以公司的风险管理体系为基础,以现代化的风险监控系统为辅助,将财务内部控制理念渗透到员工的日常经营活动中,从而基本建立了合理有效的财务内控体系,使得A公司内控管理中心各部门形成目标统一、高效配合的合作模式,同时,也有效促进了风险管控三道防线之间的联动与运作,减少或规避了公司的财务风险损失。另外,在A公司的财务内部控制体系的推动下,A公司的财务风险管理文化进一步加强,尤其是对于地方子公司,更是加强了对各个环节的控制,提高了员工的应对风险的素质。
2.3财务风险预警机制健全在逐步完善的财务风险管理体系的指导下,A公司建立了较为健全的财务风险预警机制,即以公司财务信息化为基础,利用财务指标度量其财务状况偏离预警线的强弱程度并发出财务警戒信号。在健全的财务预警机制的指导下,A公司以公司的财务报表、经营计划以及其他相关的财务资料为依据,选择重点检测财务指标并确定财务危机警戒标准,并采用比例分析法、数学模型法等对财务指标进行综合分析及预测,监测财务状况的变化及可能发生的财务危机,并及时警示有关负责人员,分析和报告本公司发生财务危机的原因,对公司财务运行存在的潜在问题,提出有效的防范措施。[2]健全的财务风险预警机制帮助A公司有效规避了潜在的财务风险,保障了其经营活动的健康发展。
2.4资本结构合理,偿付能力稳定A公司在业务迅速发展的现阶段,在不断调整业务结构的同时也在不断调整资本结构,从而做到了有效合理配置资源并保持偿付能力稳定。在当前激烈竞争的市场经济环境下,保险公司生存的空间更为狭窄,此时充足的偿付能力首当其冲地成为其生存和发展的必要保障。[3]因此,充足的偿付能力是保险公司自身所要追求的目标与方向之一。另外,A公司在再融资的同时注重了资本结构的优化,保持了偿付能力的稳定性,从而促使其实现公司价值的最大化。
2.5注重投资风险的识别、防范和控制保险公司的投资风险主要存在于保险资金的运用过程中,正确的投资决策是投资风险管理的关键所在,而合适的投资决策准则是重中之重。基于此,A公司首先确定了保险资金投资决策准则。然后结合资金的来源、运用特点,按照负债类型要和相应类型的资产相匹配的原则来制定投资方向、选择投资工具、确定投资比例,以此减少业务开展的盲目性,增加了投资的安全性。[4]另外,通过恰当的投资组合,利用投资资产的多样化,分散了非系统风险,并且保证了投资的多元化,同时提高了随时满足短期债务以及应对解决突发事件的能力,加强了对投资的事前、事中、事后控制。
3、A公司财务风险管理对我国保险企业的启示
A公司形成了较为完善的财务风险管理组织体系,我国其他保险企业可以从以下方面进行借鉴。
3.1构建全面的风险管理体系构建全面的风险管理体系可以促进保险公司稳定经营和持续发展。通过制定全面风险管理战略、营造风险管理的文化氛围和建立全面风险管理流程,能进一步优化风险管理体系。
3.1.1制定全面风险管理战略制定全面风险管理战略是构建全面风险管理体系的第一步。风险管理战略包括风险管理的风险偏好设置与目标定位。风险偏好设置决定了公司在风险决策中的行为特征。而全面风险管理目标定位并不在于完全规避风险,而在于与风险共存,特别是作为保险公司,承担一定的风险是其存在的前提。
3.1.2营造风险管理的文化氛围,实施全面风险管理公司文化是公司持续发展的人文力量,全面风险管理体系离不开风险管理的文化氛围。先进的风险管理文化对于风险管理体系作用的发挥能起到事半功倍的效果,反之,滞后的风险管理文化则会呈倍数缩小风险管理体系的作用。营造风险管理的文化氛围,才能不断提高公司全面风险管理的水平。在此基础上重视公司文化的评估结果,巩固和发扬公司文化的建设成果,并针对评估过程中发现的问题,确定影响公司文化建设的不利因素,分析其更深层次的影响因素,及时釆取相应措施加以应对。
3.1.3建立全面风险管理流程全面的风险管理流程主要包括风险的识别、防范和控制。首先,风险识别是风险管理的基础。只有正确判别出自身所面临的风险,人们才能够更加主动地采取适当有效的方法对风险进行防范和控制。其次,风险防范则是采取预先防范措施,得以减小损失发生的可能性以及损失程度。全面的风险管理流程离不开风险控制,即采取各种措施减小风险事件发生的可能性或者减少风险事件发生时带来的损失。
3.2加强财务内部控制保持合理充足的现金流不仅需要健全的财务风险预警体系,更需要健全的财务内部控制。
3.2.1财务内部控制是保险公司生存与发展的基石财务内部控制是强化保险公司财务管理的重要组成部分,保险公司的筹资、投资、营运活动都离不开财务内部控制。在复杂多变的市场条件下,保险公司处于风险旋涡中,更需要合理的组织、安排和控制好资金的流动与安全,因此需要一套系统的财务控制体系。财务内部控制作为强化管理的一种手段,必然在经营管理中得到体现和发展,从而使得保险公司在激烈的市场竞争中以生存求发展,以效益为本,更好地防范风险。
3.2.2加强财务内部控制有利于提升财务风险管控能力作为保险公司生存和发展的基石,财务内部控制为财务管理提供组织保证、体系保证、方法保证以及质量保证,从而有效降低保险公司财务风险。同时,保险公司应当根据其保险业务流程以及财务内部控制的需要,建立合理、有效的财务组织架构,科学设置公司内设机构、分支机构以及岗位职责,明确各岗位的责任分工,建立安全实用、能够覆盖所有业务环节的信息系统,尽可能使各项业务活动自动化、流程化、信息化,减少或消除人为干预和操作的失误,为财务内部控制提供技术保障和有效的系统支持。财务内部控制制度是公司内部控制制度的有机组成部分,财务内控制度的完善能够有效提高公司财务管理能力,提升财务风险管控能力,进而促进保险公司的持续健康发展,推动公司竞争力和经济效益的显著提升。
3.3建立健全财务风险预警体系合理的现金流是一个公司生存和发展的基础,而健全的财务风险预警体系更有利于公司及早识别保险公司的资金流风险,从而降低公司的营运风险。作为保险公司可以从两个方面来建立健全财务风险预警体系。
3.3.1正确选择财务预警指标在财务预警体系选择的关键问题上,保险公司对于财务预警指标应从定性和定量两个方面考虑。一方面,定性指标可以直接反映公司生产经营的变化,主要受经济环境、本行业特征、国内外市场状况、公司经营方式以及管理水平等方面的影响,是影响公司稳定发展不可忽视的因素;另一方面,定量指标主要反映的是公司的财务状况及其发展状况,其中包括公司的偿债能力、资产运营能力、获利能力以及发展潜力等方面。[5]因此,保险公司在指标选取时需要综合考虑各指标之间的相互关联性,特别应注意的是定量指标与定性指标之间的相互补充,以便使其更好地反映公司财务状况。
3.3.2加强公司信息化管理建立财务预警体系主要在于它的及时性,因此大量准确及时的信息为财务预警体系的有效运行提供了基础,所以公司应不断加强信息化管理。通过建立财务风险预警的计算机辅助管理体系,配备专业人员进行信息的收集和处理,以此确保公司财务信息的准确性和有效性,从而实现公司财务风险管理智能化,提高公司财务风险预警的科学性,并为公司财务预警体系的构建提供技术支持。
3.4从优化资本结构的战略高度来规划再融资行为在中国保险市场快速发展的阶段,基于实现金融综合化经营的战略需要,在满足保险资金投资股权、上市公司再融资规范的前提下,保险公司更应从优化资本结构的战略高度提前规划公司的再融资行为。[6]
3.4.1确定最优资本结构作为经营风险的金融机构,保险公司存在其特殊性质。一方面,保险公司是负债经营;另一方面,保险公司的股权资本有自身的获利要求。此类特殊性使得保险公司的资本结构受到了监管机构和股东利益最大化要求的双重限制。[7]因此保险公司需要根据自身实际确定最优的资本结构,使其既能够维持保险公司的财务稳定性、满足监管要求的偿付能力,同时又能够实现股东的利益最大化。
3.4.2合理选择再融资方式我国上市保险公司在选择再融资方式时所考虑的主要是融资额大小、门槛高低以及融资的难易程度等因素,因此股权融资成为我国上市保险公司再融资的首选。虽然股权融资对改善股权结构确实具有一定的作用,但是单一的股权融资并没有考虑到公司在资本结构方面的差异,不符合财务管理理论关于最优资本结构的融资原则。再融资对公司的持续发展有着极大的推动力,因此,我国保险公司应合理选择再融资方式,从优化资本结构的战略高度来规划再融资行为,有效提高公司偿付能力、优化资本结构,从而实施有效的风险管理。
3.5积极提高保险资金的使用效率保险公司投资风险的控制工作中,比较常见的控制策略包括对建立合理的投资比例、拓宽资金运用渠道这两个方面。
3.5.1建立合理的投资比例在现阶段的条件下,保险公司应引入合理的投资比例,以一定的风险水平为前提条件,从而实现投资回报率的最大化。[8]保险公司自身属于经营风险的公司,组合模式下的投资对保险公司的财务风险进行抵消、对冲处理能够有助于整个收益水平的均衡发展,从而实现收益要素与财务风险要素的均衡。因此,建立合理的投资比例有利于保险公司降低自身投资风险,从而降低财务风险。
3.5.2拓宽资金运用渠道目前我国保险资金仍主要运用在银行存款、债券等领域,资金的增值主要通过国债利息收入以及银行存款利率为途径来实现,抵押贷款、股票投资比重仍较小。因此,面临我国现阶段的市场经济条件,保险公司应该扩大投资渠道,在现行政策允许的投资条件下,合理分配国债、抵押贷款以及股票投资等的投资比例,提高资金的使用效率。保险公司财务风险管理是一个连续的动态过程。我国的保险公司在经历了市场化改革之后,呈现出巨大的发展潜力。面对不断发展成熟的保险市场,我国保险公司更应注重财务风险的识别、防范、控制,不断提高抗风险能力。A公司的财务风险管理有一定优势,我国其他保险公司可借鉴A公司的实践,从财务分析的视角入手,构建风险管理体系,进一步提高公司财务风险的管理能力,以促进我国保险行业的进一步发展和繁荣。
参考文献:
[1]肖云莹.保险公司财务风险管理相关问题研究[D].成都:西南财经大学,2011.
[2]霍真.金融危机下的企业财务策略[J].经济师,2011(2):163.
[3]杜司赢.我国上市寿险公司偿付能力影响因素研究[D].兰州:兰州大学,2013.
[4]王玉波.新时期我国保险资金投资风险管理分析[J].中国商贸,2013(22):125-126.
[5]李静,国有大型建筑施工企业集团财务集中管控探索[D].成都:西南财经大学,2010.
[6]蔡颖.保险公司偿付能力与资本结构优化问题研究[J].保险研究,2010(11):8-19.
[7]崔浩雄.浅析保险公司发展养老社区现状及策略[J].中国保险,2013(6):31-33.
【关键词】风险管理 COSO框架 保险公司 分支机构
近几年,我国保险行业保持了较快的发展速度,保费规模不断扩大,行业整体实力逐步提升。但是,目前保险公司在管理上还较为粗放,精细化程度不高,风险管理能力总体偏弱,特别是保险公司分支机构(本文所称的分支机构是指保险公司省级分公司及以下机构)“重业务、轻管理”的问题较为突出,致使公司在经营管理上面临较大的风险隐患。美国反欺诈财务报告全国委员会的发起组织委员会(COSO)提出的企业风险管理框架(以下简称“COSO框架”)对我国企业加强风险管理提供了理论指导,对保险公司分支机构实施全面风险管理具有较强的借鉴意义。
一、COSO框架的主要内容
COSO是美国反欺诈财务报告全国委员会(The National Commission on Fraudulent Financial Reporting)的发起组织委员会(The Committee of Sponsoring Organizations)的英文缩写。在总结《内部控制整体框架》(Internal Control-Integrated Framework)的实施基础上,结合《萨班尼斯—奥克斯利法》(The Sarbanes-Oxley Act)的相关要求,广泛听取各方的意见和建议之后,COSO于2004年颁布了全新的COSO报告:《企业风险管理-整合框架》(Enterprise Risk Management-Integrated Framework)。该框架顺应了安然、世通等财务舞弊案之后,国际社会要求改善公司治理的呼声,拓展了内部控制的内涵,提出了企业风险管理的全新概念,在更高层次、更宽范围上推动和发展了内部控制,进入全面风险管理时代。
COSO框架对企业风险管理进行了详细和全新的描述,指出“企业风险管理是一个过程,它是由一个主体的董事会、管理层和其他人员实施、应用于战略制订并贯穿企业之中,旨在识别可能影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证”,将企业风险管理分为八个构成要素:内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。这八个要素是相互作用、相互影响的,企业要综合运用、系统平衡这八个要素,制定最优的风险管理组合。
二、加强保险公司分支机构全面风险管理的必要性和重要性
加强保险公司分支机构的风险管理水平,构建全面风险管理体系是由公司内外部因素共同决定的,对行业发展来说也是十分必要的。
(一) 由公司自身业务性质决定的
保险公司的经营对象是风险,经营过程面临的风险不同于一般企业;而且保险商品是一种特殊的无形商品,是对保险消费者的承诺,产品本身就具有较高的风险性,这在客观上需要保险公司加强风险管理水平。分支机构作为保险公司的基层组织,是公司业务拓展的前沿和客户服务的终端,面临的风险主要有承保风险、理赔风险、财务风险以及人力资源风险等。保险公司的很多风险是从分支机构发源的,而且各地分支机构的风险逐步积累到总公司,其影响是很大的,因此,必须加强风险管理,保证分支机构在经营上合法规范。
(二)由外部经济社会环境决定的
现在国际国内经济形势趋于复杂,经济社会的运行风险加大,企业开工不足、出口减缓、效益下滑,给保险公司的承保带来较大影响,分支机构面临的市场竞争压力加大;随着自然灾害发生频率增加,人身伤害赔偿标准的不断提高,保险公司的赔付支出不断攀升;同时新《劳动法》的实施,加大了保险公司的劳动用工风险和人工成本。投资收益的不稳定、银行利率的波动,都给保险公司的经营带来诸多不确定性,外部环境的变化对保险公司的风险管理水平提出了更高要求。
(三)由保险监管部门要求决定的
近几年,中国保监会对保险公司的风险管理建设越来越重视,先后了《保险公司风险管理指引(试行)》、《保险公司内部审计指引(试行)》、《保险公司合规管理指引》、《保险公司偿付能力管理规定》、《保险公司内部控制基本准则》等制度,对保险公司风险管理的制度建设、组织机构、执行实施以及监督管理都提出了明确要求,是监管部门的强制性规定,保险公司分支机构必须在总公司的统一安排下贯彻落实。
三、COSO框架在保险公司分支机构全面风险管理中的应用
全面风险管理是一个全新的管理方式,改变了过去的思维方式和管理观念,构筑起风险管理的新框架;全面风险管理又是一项系统工程,涉及到企业经营管理的各个环节。就保险公司分支机构的全面风险管理来说,要以八个构成要素为基础,结合公司的实际情况,逐步构建科学、合理、适应的风险管理框架。
(一)内部环境
内部环境包含组织的基调,是企业风险管理所有其他构成要素的基础,为其他要素提供约束和结构,主要包括主体的风险管理理念、风险容量、董事会的监督、人员的诚信、道德价值观和胜任能力、管理层分配权力和职责以及组织和开发员工的方式等。
保险公司分支机构在内部环境建设中,首先要树立风险管理意识,从管理层到普通员工必须树立起风险意识,把风险管理贯穿于企业流程的每个环节、渗透到员工的日常行为中,形成一种风险管理文化。其次是要组建和谐团结、精干负责的领导班子,领导层的重视是风险管理的关键;要设置精练高效、权责适当、与风险管理目标相匹配的组织构架,为全面风险管理的实施奠定良好的组织基础。再次是要坚持以人为本,注重人力资源的培养和利用,建立学习型组织,加强培训力度,不断提高员工队伍素质;同时风险管理要坚持人人参与的原则,将风险管理目标层层分解,做到全员参与、人人有责,构建全员的风险管理模式。
(二)目标设定
目标设定是事项识别、风险评估和风险应对的前提,在企业管理层识别和评估实现目标的风险并采取行动来管理风险之前必须有目标,而且目标必须与企业的风险容量相协调,目标大致可以分为三类:经营目标、报告目标和合规目标。经营目标关系到企业经营的有效性和效率;报告目标旨在为管理层提供准确而完整的信息,同时需要满足外部监管的要求;合规目标要求企业从事的活动必须符合有关的法律法规以及行业自律的规定。
保险公司分支机构在设定风险管理目标时要重点考虑以下三个方面的因素:一是总公司战略选择,分支机构的目标应该符合总公司的战略要求,总公司的压力会通过目标的形式传导给分支机构;二是当地的市场环境,包括经济社会发展状况、市场保费容量、市场主体的经营现状、监管和行业自律环境等;三是自身所处发展阶段,这是一个分支机构的历史阶段问题,同时也是面临的现实问题,只有正确分析和面对发展阶段,才能设定合理、有效的风险管理目标。
(三)事项识别
事项是源于内部或外部的影响企业目标实现的事故或事件,可能带来正面或负面影响,或者两者兼而有之。企业管理层要对事项进行识别,以确定它们代表机会,还是代表风险,风险对企业实施战略和实现目标具有负面作用。事项是受内外部因素影响的,识别这些影响因素与识别事项是关联的,确定起主要作用的因素之后,管理层就可以考虑他们的重要性,进而集中关注影响目标实现的事项。保险公司分支机构的外部影响因素主要包括经济因素、政府行为、自然环境以及保险市场环境等,政治因素、社会因素和技术因素的影响较小,或者说影响作用发挥的很慢;内部影响因素主要包括基础结构、人员、流程以及技术等。通过分析发现,分支机构的事项主要包括承保、理赔、财务与人力资源等。
(四)风险评估
企业在对事项进行识别之后,需要对事项进行风险分析,从可能性和影响两个角度对事项进行评估,考虑事项对目标实现的影响程度。在风险评估中一般采用定性与定量相结合的方法,由于保险公司实行数据大集中,总公司设立精算部门对全国的数据进行测算分析,所以,分支机构在风险评估时可以更多地采用定性分析法,对风险发生的可能性和影响进行分级,并依据重要程度进行分档,为下一步的风险应对和控制措施提供依据。
(五)风险应对
风险应对是企业在评估风险之后采取的应对策略,主要包括回避、降低、分担和承受,使总体剩余风险处于期望的风险容限和风险容量之内。保险公司分支机构的风险中,公司无力承担的承保风险、超过风险容限的、总公司资本金无法支撑的业务,就要采取回避方式应对;理赔风险是无法回避的,可以采取合理的分保方式进行分担,更多的可以采取降低方式,通过加强理赔管理挤压水分,堵塞漏洞;财务风险在风险容限以内的可以承受,违反外部监管规定的一定要回避,大多数时候可以采取降低方式,加强财务管理,避免出现财务上的危机;人力资源风险中,一般的人员流动可以去承受,但是关键岗位的离职以及带动核心业务流失的离职,一定要采取灵活的人力资源政策去降低、减少人员流动对公司造成的损失。
(六)控制活动
控制活动是帮助确保企业管理层的风险应对得以实施的政策和程序,风险应对选定之后就要实施确保风险应对执行的控制活动,一般包括两个要素:确定应该做什么的政策以及实现政策的程序。根据COSO框架的设计,保险公司分支机构控制活动的政策和程序主要是制度层面和执行层面。制度是全面风险管理理念和流程的固化过程,分支机构需要按照风险管理的要求从目标到构成要素重新梳理和修订现有的制度,形成符合本公司实际情况、切实可行的风险管理规章制度。在风险管理内部环境培养和制度推行的基础上,要通过内部考核和监督的方式为分支机构的风险管理构筑“硬性”边界,考核应该科学、合理,监督必须持续、深入,推动执行层面的建设逐步完善,切实解决执行力层层递减这一分支机构管理中的突出问题。
(七)信息与沟通
现代社会是信息社会,企业要识别和获取来自内部和外部的包括财务和非财务的大量信息,以便识别、评估和应对风险,进而实现企业的经营目标。COSO框架指出,企业可以通过建立信息系统的方式解决信息获取和利用效率的问题。保险公司分支机构的信息一般包括数据信息和非数据信息,数据信息存储在业务财务系统中,获取方便,使用上都有相关的分析模型,关键在于管控基础数据输入上的风险,防止“垃圾进、垃圾出”。非数据信息的识别和获取就显得更为重要,公司管理制度和外部监管政策的传递是内部信息沟通的关键,同时与投保人、中介机构、同业公司、政府机关以及其他利益相关人等外部机构也要保持良好有效的沟通。
(八)监控
监控是对企业风险管理构成要素的存在和运行进行监督评价,可以通过持续的监控活动、专门评价或者两者相结合来完成。持续的监控活动发生在企业正常的、反复的经营活动中,起到监控企业风险管理有效性的作用,主要包括管理人员经营报告、市场分析、内外部审计报告、监管部门报告以及员工意见反馈等。对保险公司分支机构来说,在监控活动中要重点做好内部稽核工作,内部稽核应该是广义的,包括内部审计以及其他基于财务业务数据真实性的内部检查等。在经营管理工作中,要不断完善稽核审计规章制度建设,加大稽核工作力度,提高稽核审计频率,明确重点风险领域和关键环节,更新稽核审计工作方法,提高稽核审计工作的效果。必要时,可以引入外部审计力量,对内部稽核进行有益补充。
参考文献
[1]方红星,王宏,译.(美)COSO制定.企业风险管理—整合框架[M]. 大连:东北财经大学出版社,2005.
[2]丁德臣.基于ERM理论的财产保险公司风险预警与控制研究[M].北京:中国金融出版社,2010.
[3]张贵全.对财产保险公司风险防范的思考[J].经济师,2010(02).
[4]叶慧霖.关于加强财产保险公司分支机构内控监管的思考[J].中国保险,2010(01).
>> 保险公司的合规风险管理研究 浅议保险公司的合规管理 保险公司的合规风险及其管理 浅议保险公司资金运用合规管理的挑战与实践 浅谈构建保险公司基层分支机构合规管理组织架构的必要性 保险公司管理新规出台在即 论合规经营是保险公司永恒发展的主题 关于对大连地区保险公司合规经营的几点思考 保险公司风险管理研究 保险公司全面风险管理研究 保险公司操作风险管理研究 保险公司财务管理的优化研究 当前保险公司财务战略管理对策研究 基于保险公司风险管理与控制的研究 保险公司财务集中管理问题研究 保险公司成本管理的瓶颈及对策研究 河南:保险公司经办新农合业务 保险公司全面预算管理略论 保险公司风险管理浅析 保险公司顾客资产管理 常见问题解答 当前所在位置:,2007-09-20.
[3] 刘新军.保险公司合规管理体系建设研究――以ZH公司为例[D].中国地质大学(北京)2013年工商管理硕士学位论文.第19页.
[4] 张大治.保险公司合规管理实施研究[J].管理视野,2008.1.第102页.
[5] 陈音子.合规风险管理原则的几点思考[J].上海保险,2007(07).
[6] 梁嫦娥.保险公司合规风险管理机制建设研究[D].湖南大学2007年硕士学位论文.
[7] 黄振宇.浅议保险公司的合规管理[J].保险研究,2008.
[8] 李祝用,鲍为民.保险公司合规风险管理体系构建研究[J].保险研究,2006(05).
[9] 李伟.保险公司合规管理工作理论与实践[M].新疆青少年出版社,2010.
[10] 王,董昭江.论保险公司的合规管理及其实现机制[J].金融研究,2007(3).
[11] 魏振玲.刍议保险公司合规管理体系[J].金融时报,2011(012).
一、保险企业实施全面风险管理的必要性和重要性
保险公司的风险管理是一个永恒的话题,保险公司围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立全面风险管理体系,可以起到防范和化解风险、保护资产的安全与完整、保证经营活动合法合规和企业经营战略有效实施等重要作用,因此,是否实施全面的风险管理是衡量保险企业经营管理水平高低的重要标志。
(一)保险国际化的趋势日益明显
在经济全球化的大背景下,保险国际化的趋势日益明显,一方面表现为客户保险需求的全球化,跨国公司基于其全球经营业务在世界范围内安排其风险管理与保险计划;另一方面表现为保险人通过国际间的保险资本运作、对冲机制、战略联盟等多种形式,满足巨灾保险、金融风险管理等迅速增长的需求,在国际范围内寻求新的生存和发展空间。20世纪60年代出现的真正意义下的自保公司,70年代由荷兰人首创并迅速风靡全球的银行保险,80年代人寿保险业出现的以万能寿险和变额寿险为代表的产品创新,90年代出现的保险风险证券化以及大量新型风险转移工具,特别是近年来,处于前锋地位的保险人、保险经纪人、政府保险机构及民间保险组织,如安联保险等,已经在综合风险管理(IntegrateRiskManagement)、非传统风险转移工具(AlternativeRiskTransfers)等新型保险产品和技术等方面进行了大量的创新,保险保障的范围已经大大突破了传统意义上的可保风险范畴,从而预示着未来保险业的革命性变化。
(二)保险资金面临的投资风险越来越大
随着金融市场的创新与融合,保险资金运用渠道的逐步拓宽,可投资品种逐步增加,从普通的债券投资发展到权益类投资、从国内市场拓展到境外市场,保险资金特别是寿险业资金面对的各种风险也越来越复杂。例如,寿险保单存续期一般都长达20至30年,相应的在资金运用中要考虑20-30年存续期的投资与之相匹配。投资于固定收益资产的寿险资金,对利率的变动非常敏感,市场利率的微小波动会导致资产价值的较大变动。据统计,到2006年8月,债券已经成为保险资产配置的最主要工具,投资规模已经达到8777亿元,其中,持有国债和金融债余额分别达到3674亿元和2416亿元,债券资产占保险资产运用的比重由2001年的28.4%上升到2006年的55.2%,保险公司持有的企业债、银行次级债、国债和金融债的余额分别占总余额的69.6%、45.5%、12.1%和11.6%。在央行上调利率、国债等债券收益率大幅下降的背景下,保险公司投资风险显然还在加大。投资效益低下直接影响到保险公司的偿付能力和经营的稳定性。据测算,1999年以前的保单会导致我国寿险业利差损每年增加约20亿元,到2004年底寿险业利差损总额超过720亿元,占到行业总资产的9%左右,即便各寿险公司将全部业务盈余都用于弥补利差损,也需要10年的化解时间。而权益类投资,包括金融衍生物投资风险巨大,给许多公司带来几亿、以至几十亿金额的损失,如德国哥达保险公司、克罗尼亚保险公司、汉诺威再保险股份公司、伦敦巴林银行等。因此加强资金运用风险管理,提高风险管理水平对资金运用是非常重要的。
(三)全面风险管理成为现代保险企业管理的基础和核心
随着金融保险市场的日趋深化和扩大,各保险机构之间的竞争也从原来的规模扩张逐渐转变为内部管理、业务创新等方面的竞争,从而导致了保险企业的经营理念的深刻变化,使全面风险管理成为现代保险企业管理的基础和核心。从世界范围来看,风险管理正在从传统的“点对点”式的管理走向全面的、一体化的管理。国际上比较有名的内控和风险管理模式有英国的Cadbury、美国的COSO和加拿大的COCO,特别是美国的COSO模式从理论到操作方法上阐述了一整套完整的全面企业风险管理框架。WilliamJ.Mc·Donoush所称,“内部控制将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施”。2005年,保监会制定《寿险公司内部控制评价办法(试行)》。2006年,国资委制定了《中央企业全面风险管理指引》。这对于推动保险企业的全面风险管理的发展具有重要意义。
(四)我国保险业在风险管理方面存在许多不足之处
近几年来,国内保险业在快速发展的同时,在防范和化解经营风险和加强公司内部风险管理方面有了一些进展,但还是存在不少问题和不足,主要表现在三个方面:一是对全面风险管理的认识不到位,存在着严重的“竖井效应”。二是没有建立完整的风险管理框架。大多数保险公司的风险管理没有贯彻到公司的各项业务过程和各个操作环节,许多关键控制点形成所谓的控制盲点,还没有形成一个有效的多维、多视角、跨时点的风险监控体系。三是风险管理效果不尽如人意,出现了许多违纪违法的现象。因此,只有从我国保险公司的实际出发,引进、消化和吸收国际上先进的企业风险管理模式和风险管理技术,特别是应该使CO—SO框架成为保险公司完善公司内部控制的标准,构建全面风险管理体系,缩小我们在风险管理方面与国际上的差距,才能够增强保险业抵御风险的能力,使保险业稳定健康发展。
二、COSO企业风险管理框架的内涵
目前,国际风险管理领域存在诸多的企业内部控制和风险管理标准,但都与COSO框架紧密相关,COSO框架已成为企业全面风险管理的标准。因此,要完善保险公司的内部控制,加强风险管理,需要准确理解COSO界定的企业风险管理框架的内涵,以COSO框架为依据,建立保险公司风险管理框架和机制,取信于投资者,提高保险公司在公众中的美誉度。
早在1958年,美国注册会计师协会将“内部控制”区分为两类:内部会计控制和内部管理控制。1992年,COSO提出了内部控制整体框架,并在1994年进行了增补,指出:内控是为了实现经营的效果和效率;财会报告的可靠性;对现行法规的遵守三大目标的过程。2004年10月,COSO正式企业风险管理框架(以下简称ERM框架)。ERM框架在1992年报告的基础上吸收了各方面风险管理研究成果,并进行了扩展研究,提出了内部控制框架与企业的风险管理相结合的风险管理思路。
COSO对ERM框架的定义是,“企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制定并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理的保证”。COSO的风险管理框架扩展了其内部控制框架,强调企业风险管理有三个维度,分别是目标、风险管理要素和管理层级。目标由内部控制框架的3个扩展为4个,即战略、经营、报告和合规。风险管理要素由内部控制框架的5个(内部环境、风险评估、控制活动、信息与沟通、监控)扩展为8个,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。管理层级包括整个企业、职能部门、业务单位和分支机构4层。各管理层级是风险管理主体,风险管理要素是必备条件,目标是企业努力实现的对象,企业的各个管理层级都要按照风险管理的8个要素为4个目标服务。
COSO于2001年起开始进行企业风险管理研究,强调风险管理框架必须和内部控制框架相一致,把内部控制目标和要素整合到企业全面风险管理过程中。因此,ERM框架是对内部控制框架的扩展和延伸,它涵盖了内部控制,并且比内部控制更完整、有效。首先,该框架扩展了内部控制框架,强调风险管理与企业战略目标相协调,并最终融人企业文化之中;其次,该框架更强调风险管理贯穿于企业运行过程的各个方面,涉及到企业的治理、管理和操作等所有层级,扩展了单纯的内部控制职能;最后,引入了风险组合、风险和机会的区分、风险应对、风险偏好、风险容量等风险管理理论新的研究成果。ERM框架是对传统风险管理和内部控制的重要发展,是一个具有清晰的文化理念、完整的架构体系、科学的控制流程、有效的技术和方法,能够覆盖企业各类风险,对企业风险进行全面管理。因此,应用该框架对于我国保险企业有效实施风险管理、遵循监管机构的风险控制和监管要求有着重要意义。
三、ERM框架在保险企业风险管理中的应用
全面风险管理是一种全新的管理理念和方法,我国保险业必须尽快转换长期以来固化的观念和思维定式,努力构建全面风险管理的新体系和新机制。ERM框架强调,认定一个主体的企业风险管理是否“有效”,是在对八个构成要素是否存在和有效运行进行评估的基础上所作的判断,如果构成要素存在并且正常运行,那么就可能没有重大缺陷,而风险则可能已经被控制在主体的风险容量范围之内。
(一)内部环境
保险企业的内部环境是整个风险控制框架的基础,包括主体的风险管理理念、风险容量、董事会的监督、主体中人的诚信、道德价值观和胜任能力,以及管理当局分配权利和职责、组织和开发其员工的方式。这其中包含了组织的基调,它影响组织中人员的风险意识,为主体的人员如何认识和对待风险设定了基础。
风险管理的顺利实施必须得到一个良好的组织体系的支持,ERM框架建议了基本的组织结构以及各结构层的职能和责任,同时框架也强调,主体的组织结构的适当性部分取决于它的规模和所从事活动的性质,因此保险企业要从自身实际情况出发,运用企业风险管理的思想,设计一个适合自身的组织框架。ERM框架关于组织结构的基本思路为:董事会通过选择管理当局在确定期望的诚信和道德价值观起着主要作用,同时,董事会在特定关键决策上的保留权力使其在制定战略、规划高层次目标以及广义资源配置方面发挥作用;管理当局直接负责对风险管理进行全面整合、统一协调;各部门责任明确、各司其职,如财务部进行财务计划与控制,精算部设计合理的费率以及充足准备金的提存,投资部控制投资损失风险和流动性风险,核赔部控制赔付率和维护公司信誉等等;设立专门的风险管理官员,跨子公司、业务、部门、职能机构来分析和评价公司的风险,研究潜在的风险因素和防范措施,为董事会和各部门提供风险报告及风险管理建议。ERM框架还强调每个人在企业风险管理中的作用,明确指出:在企业中,不仅仅是董事会或者风险管理官员,其他人员,如内部审计师、财务官员以及组织中的每一个人都对企业风险管理负有一定的责任,都能够对其过程施加一定的影响,因而所有员工的职能与责任都应该被很好地界定和沟通。这有利于督促企业的所有员工重视企业风险管理和内部控制问题,把维护及改善企业的风险管控当作自己的事,而不是站在与管理阶层对立的角度,被动地执行各自的任务。
(二)目标设定
必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理框架要求管理当局采取适当的程序去设定目标,确保所选定的目标切合、支持该主体的使命,并且与它的风险容量相协调。
不同的企业由于战略不同而有不同的风险管理目标。对保险企业而言,如果其总目标是收益一定条件下的风险最小化,则保费收入、赔付支出、投资收益、公司收益等下一层的子目标就会与总目标有所不同,子目标的具体划分必须依据保险公司的战略进行。例如某保险公司的战略目标是,在未来经过10-15年的努力,建成“国内领先、国际一流的知识型、现代化非寿险公众公司”。这样的企业总目标对企业风险管理的要求会更高,因为它对风险管理水平与国际接轨的要求比较高。另一保险公司具体战略目标是:对市场具有明确的判断,能使企业在复杂的竞争环境中保持竞争力与盈利能力;降低运行风险;与国际接轨,将公司的管理标准化,国际化;进一步提高企业运行效率。这样的战略目标则偏向纯粹风险的管理。
(三)风险识别与风险评估
ERM框架中不仅仅把风险定义为损失的可能性,也把风险看作盈利的机会,其目的在于强调现代风险管理的主动精神和积极态度,这完全符合保险企业以风险换取收益的业务本质,也有利于提高保险公司的竞争力。因此,风险的识别更需要区分风险和机会,对风险予以评估和应对,将机会反馈到战略和目标制定过程中,平衡风险与收益。
风险评估是对识别出来的风险事件进行风险影响分析。一般从两个方面来评估:一是估计风险发生的可能性或概率,另一方面是估计如果风险发生所产生的后果。风险评估是企业制定和实施风险管理战略的依据。风险评估的方法有很多,并一直有新的方法被开发出来应用于风险管理实践。通常采用的是定性和定量相结合的方法。定性的方法主要有风险评级,即采取对风险发生的可能性和影响程度进行分级,如依据风险发生可能性和重要性程度划分为若干档次,并分别拟定相关的指标作为判断可能性和影响程度的依据。定量的方法有概率工具和非概率模型等,比较成熟的方法有VaR方法,历史模拟法、MonteCarlo模拟法、情景分析、RiskMetrics方法、GARCH模型等等。风险地图也是最常用而最有效的风险分析工具,在一个一维代表风险发生可能性,一维代表风险的影响程度的二维坐标中,根据在风险分析中得出的结果,即各种风险不同的可能性和影响程度,在该坐标系中标出其所在位置,这将直观显示出某一风险或多个风险的重要性程度,并以此决定进行风险控制的先后顺序及投放资源的大小。
(四)风险应对
风险应对是指管理当局采取回避、承受、降低或者分担风险等一系列行动,以便把风险控制在主体的风险容限(RiskTolerance)和风险容量以内。
1.传统风险管理方法。该方法主要侧重于企业自身资产负债管理。对于保险企业具体来讲,主要能采取的措施包括:(1)选择性承保。主要包括控制保单质量(主要从可保风险的审核和加强保险核保入乎)和控制保单过分集中的风险。(2)内部风险抑制。一是通过资产负债的组合配置来实现风险分散和风险对冲的目的;二是通过加强企业内部控制来有效控制风险,确保稳定经营,实现价值最大化。(3)自留风险及提存准备金。保险公司根据自身的风险水准(主要参考其自身资本实力、风险控制能力及风险偏好等因素)和经营方向的定位,确定一个企业自留风险限额并将其逐级分配到各具体业务部门。自留风险后,企业要做好补偿风险损失的财务安排,包括提存各种准备金和安排表外资本等。(4)再保险安排。
2.非传统风险转移方法方式(AlternativeRiskTransfer,简称ART方法)。该方法在传统风险管理的基础上,引入了资本市场进行风险转移。主要包括:(1)多险种多年期产品。该产品将几种不同的风险捆绑在一起,可以节省管理成本并通过时间分散成本。(2)有限风险再保险。有限风险再保险是一种风险转移和风险融资相结合的产物,主要特点是再保险承保人仅承担有限风险、保险合同多年期、再保险承保人与分出人共同分担损失和分享收益等。(3)保险风险证券化。可以通过创设并发行保险衍生产品,比如巨灾期货、巨灾期权、气候衍生品等,将保险企业承保的风险转移到资本市场,利用资本市场的强大融资能力来消化承保风险。(4)利用金融衍生工具。保险公司通过购入特定类型的保险期货、期权来分散、对冲风险。例如芝加哥交易所(CBOT)的巨灾风险损失指数的期货和期权交易。
在风险应对的过程中,管理当局还应该考虑一些事项。一是潜在应对的成本和收益。二是除了应付具体的风险之外,企业所面临的新的机会。企业在风险应对时不应该仅仅只是考虑降低已经识别出来的风险,同时还应该考虑给主体带来的新的机会。如保险风险证券化除了能分散保险企业的风险,同时也有给企业带来收益的可能性。
(五)控制活动
控制活动是帮助确保管理当局的风险应对得以实施的政策和程序,即在选定了风险应对后,确定用来帮助风险应对恰当、及时地实施的措施。控制活动贯穿于整个企业主体,包括了批准、授权、验证、调节、资产安全以及职责分离等一系列不同的活动。
(六)信息沟通
有效的沟通包括信息在主体中的向下、平行和向上的流动。公司不同部门风险管理职责不同,各部门职责也有交叉,任何一个部门不可能单独完成某一风险的管理。因此,保险公司在风险管理中,需要建立包括投资、精算、财务等各部门紧密合作的体系结构,同时要有完善的信息系统和信息沟通规则。沟通方式可以采取备忘录、电子邮件、公告板、网络等等,在沟通过程中还应该注重信息的即时性以及信息的质量。另一方面,公司内部与公司外部也应该建立起有效的沟通,例如与客户之间,与同类公司之间。
(七)监控
监控指对企业风险管理进行监督,必要时加以修正,可以通过持续的管理活动、个别评价或两者结合来完成。
持续的管理活动主要来自经常性的管理活动,例如部门管理人员定期的经营报告、内部审计等,当然也包括监管机构的外部监管。
个别评价则通常作为辅助,它提供了一个考察持续监控程序的有效性的机会。保险企业可以根据自身情况来决定评价的范围以及频率,选择合适的评价人员。评价可以通过核对清单等方法,通过通行业对比等方式来进行,当然也可以选择专门的评估机构来全方位评估企业的风险管理。
[关键词]保险公司 风险管理 内部控制
中图分类号:TP308 文献标识码:A 文章编号:1009-914X(2016)24-0063-01
风险管理与内部控制对一个企业来说影响重大,目前多数保险公司一直沿用传统的粗放式发展方式, 并不重视风险管理与内部控制,以致于公司要面临巨大的风险。风险管理可以保证公司自身的经营发展,对于危害公司效益的情形给予有效的管控,维护企业、市场的稳定;内部控制是保险公司对公司风险的有效控制。加强保险公司的风险管理与内部控制是目前保险公司的巨大任务。
一、 保险公司风险管理与内部控制
1. 保险公司风险管理
风险管理指的是为保证公司的安全运营,为提高公司效益而采取的措施,风险管理通过对风险的识别、风险估计、风险评价,并优化各种风险管理技术,将风险减至最低的管理过程。可以有效地对各种风险进行管理,便于企业做出正确的决策,有助于保护企业资金的安全,以最小的成本获得最大的安全保障,公司的风险管理架构如图1。而保险业是经营风险的行业,它的产品和服务本身就是社会和经济生活中可能发生的 各种物质和利益损失风险,针对保险公司这种经营特点,在风险管理上应该着重识别和评估经营中会出现的风险,包括保险风险、市场风险、信用风险和操作风险等。
2.保险公司内部控制
内部控制是指企业为了实现其经营目标,增加资产的安全性,确保经营方针的落实,保证经营活动的经济性、效率性,而实施的的一系列方法、手段及措施的总称,公司内部管理架构如图2。对保险公司实施内部控制具体是指公司内部人员及相关机构对公司运行进行把控,避免公司经营目标的偏离,对可能遇到的风险进行防范与控制,从而保证保险公司经营目标的实现。
3.二者之间的联系与区别
风险管理与内部控制有联系,从目标上来看,二者都是为实现公司经营管理目标,而通过实施一定程度的措施对公司进行的控制,以降低公司面临的风险。对于保险公司来说内部控制强化风险控制的重要方法,并且风险管理渗透于内部控制五大要素中,为实现内部控制目标指明了方向。
保险公司承担的风险既有外部市场因素又有内部因素,保险公司的内部控制是通过一定方法对公司内部管理过程中出现的各种风险的控制,可是保险公司承担的外部风险具有不确定性,既有可预知的又有不可抗力的,如国内外的经济政策形势、市场等方面,保险公司对这些不可抗因素是缺乏办法的,所以保险公司不能只着手于内部控制,还应建立风险管理体系,从而实现全面的风险管理。
二、 保险公司实施风险管理与内部控制所面临的问题
1.内部控制环境方面的问题
随着保险业的蓬勃发展,使得保险公司在各地都有分公司,可是由于公司过多,在管理方面,上级公司对下级公司的管控较弱,一些公司管理机制不能落到实处,内部控制不能在实际经营管理上发挥作用,内部的控制环节薄弱。
各级公司领导层的人员对内部控制意识不足,公司运行中并没有专人执行内部控制,公司内部控制管理制度并不完善,公司管理层人员过于注重业绩,对于内部控制没有足够的认识,使得内部控制工作没有起到作用。
2.控制活动方面的问题
公司岗位职责不清。在公司内部控制中,各岗位分工不明确,无法起到监督、牵制的作用,责任无法落实;内部稽核部门不能发挥应有的作用。保险公司都缺少专门的内部控制部门,在风险管理过程中,由各管理部门自行管理,监察往往不到位,不能起到稽核部门的作用。
三、 加强保险公司风险管理与内部控制的策略
1. 优化内部控制环境
对于内部控制环境进行优化可实行以下几项措施:第一,完善公司内部结构,明确董事会及监事会的职责,使其职能有效发挥作用。第二,加强对各部门各岗位的互相监督。可以对各部门人员进行合理的安排,对人员需求大的部门增加工作人员,对于人员需求量少,并不是很繁忙的部门减少人员,并加强对各部门间的相互监督相互制约。第三,完善内部招聘、培训、考评制度,将内部控制深入到每一位员工心中。公司可以采取多种形式进行组织学习,如个人演讲、座谈会等。
2.健全风险管理机制
在公司日常经营管理中,要将风险管理融入到各环节中,加强对风险管理的控制。首先建立风险预警机制,找出影响公司的内外部因素,然后对风险进行评估,对公司内部控制的风险也进行评估,并且根据评估结果,对于风险采取一定的措施,最后,持续观察采取措施对风险管理的效果,并时刻注意新风险的出现。
3.有效开展控制活动
在保险公司内部应该确立明确的岗位职责制度,并且要重点监控对公司运营影响较大的风险,降低风险为公司造成的损失;在公司业务控制上,包括产品的开发、产品销售、核保核赔、咨询投诉等业务上职责要明确,对其中关键环节进行有效的控制,保证公司的健康运营。在公司财务控制上,要保证会计信息的真实有效性,与其他岗位要做到互相牵制。在资金控制上,要建立相应的管理制度,加强对风险的管控,保证资金的安全。
4.完善信息沟通机制
保险公司需要建立完善的信息沟通机制,不仅利于信息资源的共享,还能提升公司经营管理的透明度。
5.加强内部监督
保险公司应该重视审计部门,因为这是加强内部管理的强有力手段。具体实施如下:首先在董事会下面设置审计委员会,然后在各分公司设立各级审计部门,对公司进行监督。审计部门审查内容包括公司的日常活动、财务信息、内部控制情况等,其中重点审查保费收入、保险理赔、保险资金运作这几方面,从而更好的对公司进行控制。
结论
保险公司在经营运行过程中,存在着来自各方面的风险,只有加强风险管理与内部控制,才能更好地实现其经营目标。随着保险行业的发展,还会不断出现新的问题,需要我们不断的对其完善,以来保证企业的稳健发展。
参考文献
[1] 晋晓琴.全面提升我国保险公司的内部控制水平― ―解读《保险公司内部控制基本准则》[J].商业会计,2011(02).
[2] 徐文魁,李作家.新华保险公司内部控制存在的问题及成因[J].经济研 究导刊,2011(08).
[3] 王海兵,柴家宝 . 基于新常态的企业内部控制文化构建研究 [J]. 中国内部审计,2016(01).
关键词:保险;声誉风险;衍生风险
一、我国保险公司声誉风险管理的背景
(一)监管要求
2016年1月,原中国保监会《关于正式实施中国风险导向的偿付能力体系有关事项的通知》,中国风险导向的偿付能力体系(简称“偿二代”)自2016年1月1日起正式实施。偿二代整体框架由三大部分构成,包括制度特征、监管要素和监管基础。其中监管要素包含三大支柱,分别为:第一支柱,定量资本要求,包含量化资本要求、实际资本评估标准、资本分级和动态偿付能力测试等;第二支柱,定性监管要求,包括风险综合评级、风险管理要求与评估等;第三支柱,市场约束机制,包含对外信息披露、市场环境等。其中,第二支柱中的风险管理要求与评估是指保监会每年对保险公司开展的偿付能力风险管理能力评估(简称SARMRA评估),风险管理能力的高低将对最低资本需求直接产生影响,进而影响偿付能力充足率。此外,偿二代亦引入综合风险评级,根据公司偿付能力充足率指数的评分,分为a、b、c、d四类。中国保监会将对不符合偿付能力充足率的保险机构和评级为c类、d类的保险机构采取严格的监管措施。声誉风险作为SARMRA评估中难以量化的七大风险之一,属于衍生风险,是指由公司的经营管理或外部事件等原因,导致利益相关方对公司负面评价,从而造成损失的风险。[1]声誉风险具有持久性、放大性、常态性、复杂性等特点,一旦发生,将带来难以计量的损失,寿险公司声誉风险的管理对公司健康、长远发展至关重要。
(二)保险公司发展需要
保险业基于未来承诺履约,且高度重视契约和信用的行业。保险公司作为具有管理风险功能的特殊金融企业,良好的声誉和公众信任的重要性不言而喻。一旦保险公司遭遇声誉危机,不仅会直接损害保险公司的利益,还可能因事件发酵和扩散导致整个行业的公众信任危机。保险公司声誉风险管理的重要性,也逐步被国内外企业、学者所认知。根据2011年由瑞士再保险机构公布的亚太地区和中国风险态度和保险调查,约72%的中国受访者计划在未来12个月内购买保险,但许多人并未付诸行动。另一个指标,即亚太新兴市场人寿保险的五大障碍,表明“保险公司的声誉”是影响人们购买保险的首要因素。国外学者DinahHeidinger和NadineGatzert(2018)对近年来越来越重要的欧美银行业和保险业的声誉风险管理进行实证研究,发现在过去十年中,年度报告中反映的声誉风险(管理)意识有所提高,与其他风险相比,它变得越来越重要。此外,还首次对声誉风险管理的决定因素和价值进行了实证研究。结果表明,较大的公司,以及位于欧洲并对其声誉有较高认识的公司,更有可能实施声誉风险管理计划。2017年4月24日,国务院批准设立“中国品牌日”。自2017年起,将每年5月10日定为“中国品牌日”。企业品牌形象建设的重要性得到空前的重视,而良好的声誉风险管理则是寿险公司品牌形象提升和维护的重要环节。保险公司应根据监管要求和保险公司发展的需要,将声誉风险纳入全面风险管理体系。通过加强建立声誉风险管理机制和程序,培养声誉风险管理文化,积极有效地防止声誉风险,应对声誉事件。尽量减少损失和对利害关系方及其自身的负面影响。综上,在公司声誉及品牌效应日益重要的今天,保险公司声誉风险的重视及优化管理势在必行。
二、我国保险公司声誉风险及其管理现状
(一)声誉风险的定义及诱发因素
根据原中国保监会2014年2月19日的《保险公司声誉风险管理指引》中对保险公司的声誉风险的定义,“声誉风险是指由保险公司的经营管理或外部事件等原因导致利益相关方对保险公司负面评价,从而造成损失的风险。”声誉作为衍生风险,常与保险公司面临的其他六大难以量化风险(包括市场风险、信用风险、流动性风险、保险风险、战略风险、操作风险)交织[2],诱发因素复杂,可能引发声誉风险的因素主要包括:公司违法违规、公司经营管理问题、客户管理不当和其他外部因素等多方面。
(二)我国保险公司声誉风险管理现状
目前,我国声誉风险管理监管处于世界前沿,我国“偿二代”的监管体系经过多年研究及论证,于2016年起开始实施,在世界范围内获得一致认可。国外学者Jean–PaulLouisot和ChristopheGirardet(2012)提出位于欧盟的保险公司将会启用“偿二代”监管体系将声誉风险纳入保险公司风险管理体系。虽然我国保险公司声誉风险管理的理论研究及监管体系已较为领先,但目前声誉风险的管理在我国保险业仍处于探索、完善阶段,各保险企业对该项风险的管理的科学认识和管理体系有待进一步提升、完善,管理机制和流程的标准化、规范化仍在探索中。
三、我国保险公司声誉风险管理的特征及原因分析
(一)我国保险公司声誉风险管理的特征
1.声誉风险管理组织架构有待进一步完善
要做好公司的声誉风险管理,需要公司管理层的高度支持,以及各单位的通力协作配合,而不是仅由某一部门的单独负责,甚至仅作为某一部门的附加职能。目前,仍有部分保险公司尚未设置专门的声誉风险管理部门,并未将其纳入公司全面风险管理体系,也无相应的资源支持,声誉风险的日常管理基本空白。在声誉风险引发时被动应对,声誉风险管理架构有待完善,“治未病”的风险管理思想未能得到有效落实。
2.声誉风险管理手段较为匮乏
目前部分公司对声誉风险的管理尚处于风险发生后的被动应对状态,对声誉风险的整体管理缺乏有效的衡量标准和手段。由于声誉风险有着事前难以识别(即难以“防未病”)、事中难以量化(即难以“数说”)、事后结果难以控制(即难以“划界限”)的特点。实践看来,部分保险公司对于声誉风险的事前监测、事中处置、事后考核,尚未形成有效的管理,使得公司的潜在声誉风险不能得到有效防范,已发生声誉风险不能得到有效控制。
3.行业声誉风险管理协作机制有待进一步完善
目前各保险公司之间,关于声誉风险管理的交流仍有待加强,声誉风险的处置经验分享通道未完全建立,导致同样类型的声誉风险在不同公司重复发生,甚至一家公司的声誉风险引发对整个行业声誉带来影响却没有进行相应的协同应对。
4.专业声誉风险管理人才有待充实
保险业的声誉风险管理作为较新的事物,在近年来逐步得到关注,因此行业内声誉风险管理的专业人才和队伍仍旧有待充实,关于声誉风险专业管理技能的培训也未得到充分重视。“人”作为工作推进的核心因素之一,专业人才的匮乏无疑加大了保险公司声誉风险管理的难度。
(二)原因分析
1.公司声誉风险管理意识有待提高
由于声誉风险的衍生性,该项风险大多数时候并不直接引起公司损失,而是间接、持续地影响公司声誉和长远发展,因此部分公司对声誉风险管理的重视程度并不高。一家公司对声誉风险管理工作重要性的重视程度,很大程度上决定了声誉风险管理能力的高低。
2.公司声誉风险管理投入不足
由于互联网的高度发达,每日海量信息迅速传播。高效的声誉风险管理需要专业的舆情监测软件、充足的人员配备以及有效的公司政策支持。公司对声誉风险管理工作的投入,一定程度上影响了声誉风险管理工作的时效性。
3.公司声誉风险管理考核机制缺失
由于公司声誉风险管理诱发因素的复杂,需要公司上下的通力协作,因此声誉风险管理的考核机制,不仅针对该项工作的职能部门,更应将公司相关协作单位的配合落实情况纳入考核。部分保险公司关于声誉风险管理考核的缺失,为声誉风险管理工作的推进和落实带来一定障碍。
四、优化我国保险公司声誉风险管理的对策
(一)提高声誉风险管理意识
目前,声誉风险管理是保险公司全面风险管理的重要组成部分。做好声誉风险管理,必须提高保险公司上下的声誉风险管理意识。
1.树立正确的声誉风险管理理念
要通过培训、宣导、完善制度等方式,帮助公司全体员工树立正确的声誉风险管理理念,从董事会到各级管理层、再到普通员工,都要充分认识、理解声誉管理对公司发展的重要意义,明确声誉风险管理是公司每一位成员的职责,树立正确的声誉风险管理意识。
2.培育公司声誉风险管理文化
要培育公司的声誉风险管理文化。声誉风险管理应成为企业文化的重要组成部分,纳入到企业文化建设中,通过每年定期的培训及演练,培育公司声誉风险管理文化,引导员工为维护公司良好声誉而共同努力。
(二)完善声誉风险管理组织架构
1.明确公司内部声誉风险管理工作职责
声誉风险管理工作职责的明确,将极大提高公司声誉风险管理工作的落实效率。遵照监管要求并结合公司实际情况,明确董事会是公司声誉风险管理的最高决策机构,董事会秘书应在公司治理和信息披露方面发挥作用,公司管理层承担声誉风险管理的直接责任,声誉风险管理职能部门统筹公司声誉风险管理工作,公司其他部门和分公司积极配合声誉风险管理职能部门落实公司声誉风险管理政策和工作。
2.合理配置声誉风险管理资源
声誉风险管理资源的配置,包括人、财、物的配置,例如配备一定数量的声誉风险管理岗位,提供定期的声誉风险管理技能培训,采购专业的舆情监测软件,实行日常不间断的舆情监测机制等。通过合理的资源配置,及时发现风险因素,高效处置应对风险事件,最大程度上效防范、化解声誉风险。
(三)建立规范的声誉风险管理机制
1.声誉风险的事前监测与评估
保险公司声誉风险管理的重点,应是事前防范,即“治未病”,及时发现潜在风险因素,将风险因素化解于形成声誉风险之前的萌芽阶段。声誉风险引发可分为外因和内因。即在声誉风险的事前监测与评估过程中,既要关注外界对公司产生负面评价的舆论,也应关注公司内部各单位在经营管理过程中,可能引发声誉风险的因素,比如公司治理、产品设计、销售推广、理赔服务、资金运用、薪酬规划、人员管理、信息披露等管理条线出现的可能引发声誉风险的因素。
2.声誉事件的研判与核查
对于发现的可能引发声誉风险的因素,应及时进行研判与核查,即及时了解事实情况并进行分析、研究,对其发展趋势进行多角度全面的预判分析,以提高风险处置的针对性和预见性,有效防范化解声誉风险。
3.声誉风险的分级分类处置
声誉风险可根据事件的影响程度与范围,对声誉事件进行相应的分级分类,针对不同级别、类别的声誉事件,可由公司不同层级牵头进行处置,以提高声誉事件处置的时效性和针对性。
4.重大突发声誉事件的应急处置
对于重大突发声誉事件,保险公司应建立完善的应急处置流程,每年进行一定次数的应急处置演练,以提升公司对重大突发声誉事件的应急处置能力。
5.声誉风险管理的考核
由于声誉风险管理与公司内部各单位均高度相关,因此完善的声誉风险管理考核机制,应将声誉风险管理能力、管理水平纳入各单位的考核。而非仅作为声誉风险管理职能部门的考核指标。通过考核,强化各单位的声誉风险管理意识和能动性,提升声誉风险管理工作落实的有效性。
(四)加强寿险行业的声誉风险管理协作
1.加强同业公司间的声誉风险管理交流
不定期开展行业内的声誉风险管理交流,对声誉风险处置经验进行分享,避免同样风险发生于各个公司、影响行业声誉。
2.建立行业声誉风险管理协作机制
对于可能引发行业声誉风险的事件,各保险公司在必要时应当积极对外寻求帮助,而不是“闭门造车”,协同相关单位共同处置,防止声誉风险的发酵和扩散。各同业公司也应摒弃“各人自扫门前雪,哪管他人瓦上霜”的心态,建立有效的协作机制,共同维护行业声誉和发展。
(五)配备声誉风险管理人才
1.引进声誉风险管理相关专业队伍和人才
声誉风险管理事关公司品牌形象,因此声誉风险管理的专业人才,不仅需对媒体传播的时效和特征有充分了解,还应对公司各条线的业务有一定的了解,以便针对舆论的不同传播特性,针对性进行正面的引导,高效化解风险。保险公司应加大对声誉风险管理专业人才的引进和培养,确保岗位人员胜任该项工作。
2.强化现有人员的声誉风险管理技能培训
关键词:保险资金;保险资金运用;风险管理
自我国实行改革开放以来,保险市场保持了快速发展势头。其中保险资产运用额快速增长,2009年资产运用
额为3.74万亿,同比2008年增长22%。
为维护我国金融体系的稳定发展,面对越来越庞大的保险资金运用规模,如何做好风险管理将是工作的重中之重。根据美国保险业1996-2000年的测算,如表1所示,保险投资风险是保险公司最大的风险源。因此,保险业必须提高对保险资金投资风险管理的重视程度。保险公司风险比例图,如图1所示。
从诱发保险资金投资风险因素的角度来看,我国保险资金投资主要面临七大风险,即利率风险、市场风险、通货膨胀风险、信用风险、流动性风险、操作风险和委托-风险。一是利率风险是指市场利率的波动给保险公司资产造成损失的可能性。二是市场风险是指证券市场因各种因素影响而引起的保险公司资产损失的可能性,如经济周期特征、行业结构调整、金融市场制度变化、投资者心理波动、财政政策或货币政策的调整等。三是通货膨胀风险是指由于价格总水平的变化导致金融资产总购买力变动,从而使保险公司产生损失的可能性。四是信用风险是指交易对手不能按事先约定履行其责任及义务的可能性。五是流动性风险是指保险公司因资产与负债的流动性不一致,资产变现能力不足,从而遭受损失的可能性。六是操作风险是指管理者的投资政策不当或投资业务执行者因自身原因造成损失的可能性。七是委托-风险是指在保险资产管理公司的资金运用模式下,保险公司将部分或全部保险资产交由保险资产管理公司运用,因两者信息不对称,因此存在遭受损失的可能性。此外,保险资金投资还可能面临社会风险、汇率风险等。
结合我国市场实际情况,加强我国保险资金投资运用风险管理可分为内部控制和外部监管两方面:
第一,保险公司的内部控制。
一是树立正确的投资经营理念。保险公司应根据自身情况确立其投资理念,所有的投资行为均应基于该理念,只有投资文化及理念明确且统一,才能保证保险公司投资行为的连续性和一致性。同时,该理念应以市场状况为基础,且随市场变化而变化。
二是完善公司组织架构。根据《人身保险公司全面风险管理实施指引》,要求人身保险公司加强全面风险管理,包括董事会下设风险管理委员会,任命首席风险官对公司的各类风险进行管理,成立独立的风险管理部门,且建立风险责任机制,将来风险管理效果将与绩效相挂钩。
三是选择适合我国保险业自身特点的资金管理模式。一个适合自身发展的保险资金管理模式不仅可以确保保险公司的投资收益,而且可以有效防范和化解风险,保证保险公司的偿付能力。在当今世界500强的34家股份制保险公司中,有80%以上的公司采取了专业化保险资产管理机构的模式对保险资金进行经营管理和运作。与完全依靠外部委托模式和完全依靠内设投资部门模式相比,专业化保险资产管理机构有效降低了保险资金运用风险。
四是建立覆盖业务全过程的风险监控机制和风险管理体系。首先应建立风险信息汇总分析系统;其次应实施交易监控的集中管理;再次需建立实时风险管理评估体系;最后应建立风险预警系统,实时动态预警资产风险。
五是建立科学的投资决策准则、投资组合策略、绩效评估体系及投资运作流程。首先,保险公司的投资决策准则基于投资理念,是保险资金投资的指导性原则,帮助保险资金管理部门明确投资理念、投资目的、盈利目标及潜在的风险;其次,公司在监管部门对于保险资金投资比例的规定范围内,选择合适自身的投资工具和投资组合策略,并通过保险资金风险投资项目多样化以分散风险,保障资金安全;再次,应形成保险资金投资绩效评估体系,对资金运用的效率和收益按设定指标进行考核和评估,全面分析保险资金运用情况和运用效果;最后,应建立涵盖投资决策、投资执行、投资评估三大环节的投资运作流程,形成相互制衡、相互协调、相互促进的动态投资管理体系。
第二,监管部门的外部监管。我国目前资本市场尚未成熟,保险公司自我内控机制仍不完全,保险公司投资能力不足,风险承受能力不强,我国应逐步建立起政府依法监管,企业内控,社会公众监督相结合的有效监管体系,强化政府监管职能。保监会、银监会、证监会三大金融监管部门应密切合作,严格监管,共筑防范风险、保障资金安全的防线。保监会可以以确保公司偿付能力为中心,对保险投资各渠道最高比例和投资组合制定指导性规则,此外,保监会还可充分发挥舆论监督的功能,引导保险资金合理投资,理性操作,使保险资金投资的风险最小化。
参考文献:
1、陈洁.保险资金运用渠道拓展及其风险防范[J].上海保险,2010(6).
2、陈芝凯.浅议保险资金运用渠道的拓宽及风险管理[J].金融与经济,2007(3).
3、杨琳.保险公司投资风险与控制[J].中国保险,2005(2).
4、丁少群.面对金融危机保险业高增长下蕴含的高风险[J].上海保险,2009(1).
5、段善雨.我国保险资金的运用渠道及其风险管理[J].经济经纬,2007(4).
“偿二代”的全称是中国第二代偿付能力监管制度体系。偿付能力是指保险公司偿还债务的能力,也是衡量保险公司财务状况所必须考虑的基本指标。偿付能力监管由保监会负责实施,即检查保险公司偿付能力,并判断保险人的财务状况能否保证其履行财务责任以及在长期中维持经营。
保监会在推进监管进行市场化改革方面,遵循“放开前端,管住后端”的总体思路,放开前端的同时,切实管住后端,有效识别、防范和化解风险。在此,管住后端的根本就是风险监管,风险监管的核心就是偿付能力监管。
我国现行的第一代偿付能力监管标准(以下简称“偿一代”)始建于2003年,并于2007年基本构建起较为完整的体系。“偿一代”以规模为导向,要求保险公司的资本和业务规模相适应。但随着保险行业的快速发展,“偿一代”已显得过于简单,从中难以看出业务结构、承保质量、理赔及风险管理水平等方面的差异,也难以区分公司优劣,不能全面反映公司风险。
在认识到这样的情况后,保监会在2012年年初启动了“偿二代”的建设。与“偿一代”相比,“偿二代”最重要的变化就是将风险视为制度顶层设计的监控指标,从规模导向转变为风险导向兼顾价值原则,并建立起定量资本要求(防范能够量化的风险)、定性资本要求(防范难以量化的风险)、市场约束(通过对外信息披露等进一步防范风险)即“三支柱”的框架体系。这符合中国保险业发展的实际,并具有国际可比性。
2015年1月24日,保监会副主席陈文辉在“2015人民财经年会”上介绍,中国第二代偿付能力监管制度体系(以下简称“偿二代”)将进入试运行阶段。在试运行期间,“偿一代”和“偿二代”将有一段同时运行的过渡期,目前保监会暂定过渡期为一年,并计划于2016年1月完成“偿一代”和“偿二代”的正式切换。
2.“偿二代”对我国保险行业的影响
对于“偿二代”将给保险业带来的影响,陈文辉表示,“偿二代”的推行对于整个保险行业影响深远,无论是进一步地持续推进市场化改革,还是切实推进发展方式的转型、资本管理水平的提高和风险管理水平的提高,以及资本使用效率的提高等,都有着深远的意义。相信此举能够使中国保险市场对于全球资本更加具有吸引力,使中国打造区域国际再保险中心的愿望能够变成现实。
2.1.“偿二代”的突出特点
毫无疑问,“偿二代”的落地将重塑保险业的发展模式,激发出保险业的内生增长动力。“偿二代”之所以有着这样的“魔力”,是因为它有着以下几个突出特点。
首先,“偿二代”把风险进行了科学细化和量化,并把国际上通行的七大类风险全部纳入到监管之中,包括资产方的信用风险、市场风险,也包括
负债方的承保风险。除此之外,还考虑了战略风险、操作风险、流动性风险、声誉风险等。
其次,评价保险公司偿付能力状况的指标将从单一的资本和业务规模升级为三大指标:核心偿付能力充足率、综合偿付能力充足率和风险综合评级。前
两个指标反映公司量化风险的资本充足状况,风险综合评级反映公司与偿付能力相关的全部风险的状况。
最后,在监管思路上,监管部门综合第一支柱对能够量化的风险定量评价(计算出一个数)和第二支柱对难以量化的风险定性评价(打出一个分),两
个分数各占一定权重,最终对保险公司总体的偿付能力风险水平进行全面评价(得出风险综合评级)。评定分为不同监管类别――风险综合评级(A、B、C、D),在市场准入、产品管理、资金运用、现场检查等方面对A、B、C、D四类保险公司及其分支机构实施差异化监管政策。
同时,“偿二代”通过第三支柱的信息披露等手段,发挥市场约束力量,更加全面地防范保险公司的各类偿付能力风险。具体来看,“偿二代”提高了
保险公司披露偿付能力报告的频率(由以往的一年一次提高到一个季度一次,包含季度报告、季度快报、临时报告等)和内容(由以往的偿付能力数据披露升级为包含偿付能力充足率指标、分类监管评价结果、主要经营指标、下一季度的公司发展计划、股权架构及股东详情、前十大股东及持股情况、高管薪酬等几十项信息)。
2.2.“偿二代”对保险行业将带来的影响
“偿二代”是一件有利保险行业长远发展的关键举措,并促使保险公司调整产品、投资、再保险、资本管理等方面的经营策略,切实提升自身的风险管
理能力以及调整业务结构和投资策略,将对保险公司、消费者等产生深远的影响。
通过研读《保险公司偿付能力监管规则》,个人认为,对整个保险行业而言,“偿二代”将带来以下几方面的积极影响。
一是为进一步“放开前端”奠定了基础,将有利于保险业市场化改革的进一步推进,构建更加公平公正的市场环境。“偿二代”建立了保险公司风险管理的激励约束机制和优劣公司识别、差异化监管机制,对不同的业务、产品、资产配置,根据其风险大小确定资本要求,而且将保险公司的风险管理能力与其资本要求直接挂钩,这意味着“劣币驱逐良币”的现象将有所减少,保险业的市场竞争环境将更加公平。
二是加强了风险管理水平,提高了行业风险管理意识,从而能够较好地防范系统性、区域性风险,推动和激励保险公司建立健全内部偿付能力管理体系,建设更有效的“免疫系统”。
三是有效提高了保险业的资本使用效率,兼顾理性投资并赋予保险资金运用以更大的灵活性,充分发挥企业自主性,促进险企调整资产配置。理性投资、充分提高资本回报率、投资时间长、收益率较高且稳定、符合保险资产投资特性的投资行为将得到鼓励。
四是优化业务结构,促使保险公司开展风险较低、资本占用较少的业务。从长远来看,长期保障型产品有望受到鼓励。
“偿二代”减少了“偿一代”过于粗放带来的资本冗余,并更加准确地识别风险差异,有助于保险业在风险防范和价值增长中取得平衡,有效缓解新兴市场业务快速发展与资本相对短缺的矛盾。保险公司提高偿付能力充足率的途径不再只限于增资、发债和分保等传统途径,而是可以通过增加风控能力、减少最低资本要求等手段来达标。可以说,“偿二代”有效地提高了保险企业效率,有利于整个保险行业更好地吸收资金,提高服务能力,有利于保险投资者获得高回报率。
2.3.“偿二代”对消费者将带来的影响
保险消费者是保险行业的重要组成部分。从长远来看,“偿二代”还会对保险消费者产生有利影响。“管控后端”可以有效保护保险消费者的权益;同时在此基础上“放开前端”将使得保险产品供给的数量、种类和形态等获得有效增加,并能更好地满足消费者的需求。随着保险行业效率的提升,相应地,保险产品竞争力将自然增加,消费者将得到更多实惠,并获得更多的产品选择机会。
3.“偿二代”对我国保险公司的可能影响
前文分析了“偿二代”对保险行业的影响,那么现在让我们把目光聚焦到微观层面,分析一下“偿二代”的推行将促使我国保险公司做出哪些改变?
作为全新的监管体系,“偿二代”将对保险公司的经营活动产生全面而深远的影响。具体来说,主要体现在以下六个方面。
一是资本管理领域。对于保险公司来说,“偿二代”影响最直接的无疑是资本管理领域,资产的认可方式、负债的认可方式、资本的分级管理以及最低资本的构成和计量方式都将发生很大变化,这都将进而影响偿付能力管理体系。
二是业务策略和预算领域。如前文所述,不同险种的最低资本要求根据风险水平来确定,这不但体现了不同险种的风险差异,更提醒财产保险公司在制
定业务策略和预算时应考虑到风险水平。在“偿二代”下,仅仅将综合成本率等传统财务指标作为制定业务策略的依据将是远远不够的,还需要把资本占用率或者风险水平考虑进去,运用经过风险调整的收益率等指标来进行辅助决策。
三是风险管理领域。“偿二代”明确提出了控制风险的最低资本要求,也就是根据保险公司风险管理能力来增加或减少资本。风险管理能力越优秀的保险公司,最低资本就越可以降低。相应的,风险管理能力较差的保险公司不得不增加最低资本。因此风险管理将不再是可有可无的职能,其重要性将大幅提升。在此背景下,保险公司应健全风险偏好和限额体系,通过多维度的风险限额设定落实风险偏好,对保险、市场、信用、操作、战略、声誉各类风险管理分别建立管理制度,落实管理部门,建立运行机制,将风险管理嵌入公司经营预算、资产负债管理、资本规划与配置等核心的经营决策流程中,全面提升风险管理在公司经营管理中的价值。
四是投资领域。在“偿二代”下,不同的投资资产有着不同的风险因子,股票、未上市股权等权益类资本占用将被大幅提高,同一投资资产由于计价方式不同导致风险资本要求不同。因此,在进行战略性资产配置和收益率测算的同时,也要考虑资本占用情况,同时也要考虑相关性情况。
五是再保险领域。在以风险为导向的“偿二代”体系中,再保险对尾部风险的管理功能定位更加清晰,从而有利于进一步发挥再保险的风险管理价值。
六是绩效考核领域。“偿二代”明确提出将风险管理执行情况和效果纳入公司绩效考核体系,同时明确指出了各类部门和分管领导的风险管理相关指标考核权重。这种要求体现了风险管理三道防线的基本理念,强调风险管理的全员责任,产品销售、产品管理、投资、精算和风险管理等相关部门都应承担风险管理的职责,相应的绩效评价因素也应反映到各部门的关键指标考核中。
4.结语
金融创新离不开市场化改革的推进。对于保险业而言,保险监管更应当深化改革,为创新拓宽道路。从“偿一代”到“偿二代”,以风险监管代替规模监管,这是深化改革的一大步,将对整个保险行业以及各家保险公司产生极其深远的影响。我们有理由相信,有了“偿二代”的保驾护航,保险产业的未来将会光明万丈。(作者单位:辽宁大学)
参考文献:
[1]陈文辉,“偿二代”实施将促保险业创新发展,当代金融家,2014-12
[2]张振彪,保险“偿二代”重塑行业发展模式,金融博览(财富),2015-2
[3]金鹏,偿二代对财产保险公司经营影响浅析,上海保险,2014-7
(一)资产与负债不相匹配
本文选取2013年至2014年中国人寿保险公司财务数据,以此分析公司在财务中存在资产负债不相匹配的现象。资产负债不匹配主要有两种情况:一是资产小于负债,这种就会出现无法偿还到期债务,出现偿债风险。二是资产大于负债,公司有能力偿还到期债务。通过表1和表2对比可知,在公司的投资组合中,近几年的变化趋势是银行的存款占比下降,债券、股票等利率敏感性产品的比例上升,因此,公司隐藏的财务风险也比较大,加深了公司资产负债的不匹配风险。
(二)内部控制与监督机制不完善
中国人寿保险公司虽然通过建立了各类信息系统保证信息传达的流畅,但是在实际工作中依然在内部控制与监督机制中存在以下问题:1.缺少系统的评估机制。2.公司横向与纵向沟通效果较差。3.财务方面缺乏独立性。
二、中国人寿保险公司加强财务风险管理的措施
(一)加强内部控制机制,建立财务风险预警体系
内部控制机制是指在财务风险管理中形成的一种管控体系,可以降低公司的财务风险,也可以强化公司财务风险管理。加强中国人寿保险公司的内部控制机制,可以通过完善公司控制风险的环境,改变经营管理的观念和方法来实现,也可以通过建立良好的财务风险管理机制来进行全面风险评估,对已经发生的财务风险进行存档,并利用多种方法找出财务中的风险点,从而降低公司的财务风险。
(二)提高资金的运用效率
总体来看,中国人寿保险公司的资金运用效率仍然低于国外的一些保险公司,由于我国保险资金运用始终把安全稳健放在第一位,根据《保险法》规定,保险资金可用于银行存款、买卖政府债券、金融债券等形式,但目前我国保险资金仍主要运用在银行存款、债券等领域,以银行存款和国债为主,抵押贷款、股票投资比重较小。因此,可以借助一些投资渠道,提高投资收益率,降低利率的敏感性,从而达到提高资金的运用效率这一目的,有利于中国人寿保险公司的长远发展。
(三)对公司的险种进行科学定位和创新改革
中国保险行业的险种虽然数量较多,但从财务角度上来看,本质是差不多的,随着中国人寿市场的进一步扩大,公司应该对现有的险种进行定位,并在此基础上进行改革创新,从根本上避开保险市场过分依赖于费率竞争和佣金竞争的状况根据自身的特点,减轻公司财务风险管理的压力,同时,在新产品退出后,为防止抄袭现象,公司可以考虑申请专利等保护措施来增加核心竞争力。
(四)规范公司的绩效考核制度
专属保险公司是由非保险行业的企业设立、拥有或控制,为母公司及附属公司提供风险管理服务的独立保险公司,也称作自保公司。因其在降低保费支出、扩大承保范围等方面的优势,是现代企业实现一体化风险管理的标准金融工具。
中国现有的大型企业基本上是国有企业,虽然已经改制,但国家仍然作为国有企业的后盾,因此国有企业的管理者通常会忽视潜在风险带来的损失和收入波动。同时由于教育体系中对国民风险意识的教育不足,企业管理者没有具备相应的风险意识,也是影响中国专属保险市场发展的原因之一。
此外世界上许多发达国家和地区对专属保险公司采取优惠的税收政策,如延期纳税、降低税率、税收减免和提高税收起征点等,并且规定母公司支付给专属保险公司的保险费用可以在税前列支,而中国监管部门还没有出台扶持专属保险公司发展的优惠税收政策,导致中国企业由于能够享受税收优惠而进行自保的可能较低。
当前中国专属保险市场发展的主要障碍是企业管理者风险意识不足,缺乏风险管理的经验。监管部门应该对自保采取优惠的税收政策,并且从法律、政策和监管等方面加以扶持,使其成为中国企业风险管理的有效方法。
首先应该加快自保组织形式的立法。健全的保险市场应该是商业保险、相互保险和自保三大保险供给主体为消费者提供全面的保险产品和服务,促进供给主体之间的相互竞争。中国应该借鉴发达国家的做法,加快配套法规的立法,允许企业成立专属保险公司等其他形式的保险组织,培育和完善保险市场的组织形式。
其次应该给予必要的政策扶持。当前中国企业进入全球500强的数量排名世界第二,随着中国经济的发展,以后会有更多的企业入选,这些企业都有成立专属保险公司的需求。监管部门应该积极配合,借鉴发达国家的做法在以下3个方面入手。
一是较低的注册资本要求。发达国家对专属保险公司成立的最低注册资本要求与一般商业保险公司相比更低,如美国对离岸专属保险公司的最低注册资本要求为20万美元 ,平均水平在百万美元左右。中国保险法规定保险公司的注册资本最低限额为两亿元,而专属保险公司注册资本的最低限额,可以根据企业的实际情况,如资产总量、经营规模、自保范围、风险程度和成立专属保险公司的组织形式等进行调整。
二是优惠的税收政策。百慕大是世界上专属保险公司最多的注册地,主要是由于其监管较松,而新加坡由于税率较低也成为世界专属保险公司的注册地之一,当前已有50多家专属保险公司。新加坡规定专属保险公司的岸外保险业务只需要缴纳10%的企业所得税,岸内保险业务需要缴纳24.5%的企业所得税,而传统商业保险公司的岸内和岸外保险业务都需要缴纳24.5%的企业所得税。中国应该借鉴发达国家和地区的经验并且结合国内的实际情况,根据不同的业务类别设定较低的税率。
三是宽松的市场准入机制。宽松的市场准入机制可以加快专属保险公司的成立,减少时间成本和资本闲置成本,因此监管部门应该根据国内保险市场发展的需要,建立科学规范同时相对宽松的市场准入机制。如市场准入程序可以实行核准制,申请人只需要向当地保监办提供未来的营业计划、收支预估计划、风险监控制度和拟任主要负责人等要件,保监办初审报经保监会批准后就可以开业。
[关键词] 企业风险管理框架;风险管理文化;风险管理制度
据瑞士sigma统计,从1978—1994年16年间,世界上有 648家保险公司破产,尤其是1996—2001年,保险业高度发达的日本连续7家生命保险公司破产。在我国,标准普尔在《中国保险业信用前瞻2006—2007》中对我国保险业风险的评价是:无论寿险还是非寿险的行业风险依然较高。这给我国保险业敲响了警钟:保险公司在经营风险产品的同时,必须加强自身的风险管理。美国反舞弊财务报告委员会的发起组织委员会(coso)的企业风险管理框架提出的全新的风险管理理念和技术对于我国保险企业的风险管理具有极大的理论和实践意义。
一、保险企业实施全面风险管理的必要性和重要性
保险公司的风险管理是一个永恒的话题,保险公司围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立全面风险管理体系,可以起到防范和化解风险、保护资产的安全与完整、保证经营活动合法合规和企业经营战略有效实施等重要作用,因此,是否实施全面的风险管理是衡量保险企业经营管理水平高低的重要标志。
(一)保险国际化的趋势日益明显
在经济全球化的大背景下,保险国际化的趋势日益明显,一方面表现为客户保险需求的全球化,跨国公司基于其全球经营业务在世界范围内安排其风险管理与保险计划;另一方面表现为保险人通过国际间的保险资本运作、对冲机制、战略联盟等多种形式,满足巨灾保险、金融风险管理等迅速增长的需求,在国际范围内寻求新的生存和发展空间。20世纪60年代出现的真正意义下的自保公司,70年代由荷兰人首创并迅速风靡全球的银行保险,80年代人寿保险业出现的以万能寿险和变额寿险为代表的产品创新,90年代出现的保险风险证券化以及大量新型风险转移工具,特别是近年来,处于前锋地位的保险人、保险经纪人、政府保险机构及民间保险组织,如安联保险等,已经在综合风险管理(integrate risk management)、非传统风险转移工具(alternative risk transfers)等新型保险产品和技术等方面进行了大量的创新,保险保障的范围已经大大突破了传统意义上的可保风险范畴,从而预示着未来保险业的革命性变化。
(二)保险资金面临的投资风险越来越大
随着金融市场的创新与融合,保险资金运用渠道的逐步拓宽,可投资品种逐步增加,从普通的债券投资发展到权益类投资、从国内市场拓展到境外市场,保险资金特别是寿险业资金面对的各种风险也越来越复杂。例如,寿险保单存续期一般都长达20至30年,相应的在资金运用中要考虑20-30年存续期的投资与之相匹配。投资于固定收益资产的寿险资金,对利率的变动非常敏感,市场利率的微小波动会导致资产价值的较大变动。据统计,到2006年8月,债券已经成为保险资产配置的最主要工具,投资规模已经达到8777亿元,其中,持有国债和金融债余额分别达到3 674亿元和 2 416亿元,债券资产占保险资产运用的比重由2001年的 28.4%上升到2006年的55.2%,保险公司持有的企业债、银行次级债、国债和金融债的余额分别占总余额的69.6%、45.5%、12.1%和11.6%。在央行上调利率、国债等债券收益率大幅下降的背景下,保险公司投资风险显然还在加大。投资效益低下直接影响到保险公司的偿付能力和经营的稳定性。据测算,1999年以前的保单会导致我国寿险业利差损每年增加约20亿元,到2004年底寿险业利差损总额超过 720亿元,占到行业总资产的9%左右,即便各寿险公司将全部业务盈余都用于弥补利差损,也需要10年的化解时间。而权益类投资,包括金融衍生物投资风险巨大,给许多公司带来几亿、以至几十亿金额的损失,如德国哥达保险公司、克罗尼亚保险公司、汉诺威再保险股份公司、伦敦巴林银行等。因此加强资金运用风险管理,提高风险管理水平对资金运用是非常重要的。
(三)全面风险管理成为现代保险企业管理的基础和核心
随着金融保险市场的日趋深化和扩大,各保险机构之间的竞争也从原来的规模扩张逐渐转变为内部管理、业务创新等方面的竞争,从而导致了保险企业的经营理念的深刻变化,使全面风险管理成为现代保险企业管理的基础和核心。从世界范围来看,风险管理正在从传统的“点对点”式的管理走向全面的、一体化的管理。国际上比较有名的内控和风险管理模式有英国的cadbury、美国的coso和加拿大的 coco,特别是美国的coso模式从理论到操作方法上阐述了一整套完整的全面企业风险管理框架。william j.mc·donoush所称,“内部控制将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施”。2005年,保监会制定《寿险公司内部控制评价办法(试行)》。2006年,国资委制定了《中央企业全面风险管理指引》。这对于推动保险企业的全面风险管理的发展具有重要意义。
(四)我国保险业在风险管理方面存在许多不足之处
近几年来,国内保险业在快速发展的同时,在防范和化解经营风险和加强公司内部风险管理方面有了一些进展,但还是存在不少问题和不足,主要表现在三个方面:一是对全面风险管理的认识不到位,存在着严重的“竖井效应”。二是没有建立完整的风险管理框架。大多数保险公司的风险管理没有贯彻到公司的各项业务过程和各个操作环节,许多关键控制点形成所谓的控制盲点,还没有形成一个有效的多维、多视角、跨时点的风险监控体系。三是风险管理效果不尽如人意,出现了许多违纪违法的现象。因此,只有从我国保险公司的实际出发,引进、消化和吸收国际上先进的企业风险管理模式和风险管理技术,特别是应该使co— so框架成为保险公司完善公司内部控制的标准,构建全面风险管理体系,缩小我们在风险管理方面与国际上的差距,才能够增强保险业抵御风险的能力,使保险业稳定健康发展。
二、coso企业风险管理框架的内涵
目前,国际风险管理领域存在诸多的企业内部控制和风险管理标准,但都与coso框架紧密相关,coso框架已成为企业全面风险管理的标准。因此,要完善保险公司的内部控制,加强风险管理,需要准确理解coso界定的企业风险管理框架的内涵,以coso框架为依据,建立保险公司风险管理框架和机制,取信于投资者,提高保险公司在公众中的美誉度。
早在1958年,美国注册会计师协会将“内部控制”区分为两类:内部会计控制和内部管理控制。1992年,coso提出了内部控制整体框架,并在1994年进行了增补,指出:内控是为了实现经营的效果和效率;财会报告的可靠性;对现行法规的遵守三大目标的过程。2004年10月,coso正式企业风险管理框架(以下简称erm框架)。erm框架在1992年报告的基础上吸收了各方面风险管理研究成果,并进行了扩展研究,提出了内部控制框架与企业的风险管理相结合的风险管理思路。
coso对erm框架的定义是,“企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制定并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理的保证”。coso的风险管理框架扩展了其内部控制框架,强调企业风险管理有三个维度,分别是目标、风险管理要素和管理层级。目标由内部控制框架的3个扩展为4个,即战略、经营、报告和合规。风险管理要素由内部控制框架的5个(内部环境、风险评估、控制活动、信息与沟通、监控)扩展为8个,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。管理层级包括整个企业、职能部门、业务单位和分支机构4层。各管理层级是风险管理主体,风险管理要素是必备条件,目标是企业努力实现的对象,企业的各个管理层级都要按照风险管理的8个要素为4个目标服务。
coso于2001年起开始进行企业风险管理研究,强调风险管理框架必须和内部控制框架相一致,把内部控制目标和要素整合到企业全面风险管理过程中。因此,erm框架是对内部控制框架的扩展和延伸,它涵盖了内部控制,并且比内部控制更完整、有效。首先,该框架扩展了内部控制框架,强调风险管理与企业战略目标相协调,并最终融人企业文化之中;其次,该框架更强调风险管理贯穿于企业运行过程的各个方面,涉及到企业的治理、管理和操作等所有层级,扩展了单纯的内部控制职能;最后,引入了风险组合、风险和机会的区分、风险应对、风险偏好、风险容量等风险管理理论新的研究成果。erm框架是对传统风险管理和内部控制的重要发展,是一个具有清晰的文化理念、完整的架构体系、科学的控制流程、有效的技术和方法,能够覆盖企业各类风险,对企业风险进行全面管理。因此,应用该框架对于我国保险企业有效实施风险管理、遵循监管机构的风险控制和监管要求有着重要意义。
三、erm框架在保险企业风险管理中的应用
全面风险管理是一种全新的管理理念和方法,我国保险业必须尽快转换长期以来固化的观念和思维定式,努力构建全面风险管理的新体系和新机制。erm框架强调,认定一个主体的企业风险管理是否“有效”,是在对八个构成要素是否存在和有效运行进行评估的基础上所作的判断,如果构成要素存在并且正常运行,那么就可能没有重大缺陷,而风险则可能已经被控制在主体的风险容量范围之内。
(一)内部环境
保险企业的内部环境是整个风险控制框架的基础,包括主体的风险管理理念、风险容量、董事会的监督、主体中人的诚信、道德价值观和胜任能力,以及管理当局分配权利和职责、组织和开发其员工的方式。这其中包含了组织的基调,它影响组织中人员的风险意识,为主体的人员如何认识和对待风险设定了基础。
风险管理的顺利实施必须得到一个良好的组织体系的支持,erm框架建议了基本的组织结构以及各结构层的职能和责任,同时框架也强调,主体的组织结构的适当性部分取决于它的规模和所从事活动的性质,因此保险企业要从自身实际情况出发,运用企业风险管理的思想,设计一个适合自身的组织框架。erm框架关于组织结构的基本思路为:董事会通过选择管理当局在确定期望的诚信和道德价值观起着主要作用,同时,董事会在特定关键决策上的保留权力使其在制定战略、规划高层次目标以及广义资源配置方面发挥作用;管理当局直接负责对风险管理进行全面整合、统一协调;各部门责任明确、各司其职,如财务部进行财务计划与控制,精算部设计合理的费率以及充足准备金的提存,投资部控制投资损失风险和流动性风险,核赔部控制赔付率和维护公司信誉等等;设立专门的风险管理官员,跨子公司、业务、部门、职能机构来分析和评价公司的风险,研究潜在的风险因素和防范措施,为董事会和各部门提供风险报告及风险管理建议。
erm框架还强调每个人在企业风险管理中的作用,明确指出:在企业中,不仅仅是董事会或者风险管理官员,其他人员,如内部审计师、财务官员以及组织中的每一个人都对企业风险管理负有一定的责任,都能够对其过程施加一定的影响,因而所有员工的职能与责任都应该被很好地界定和沟通。这有利于督促企业的所有员工重视企业风险管理和内部控制问题,把维护及改善企业的风险管控当作自己的事,而不是站在与管理阶层对立的角度,被动地执行各自的任务。
(二)目标设定
必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理框架要求管理当局采取适当的程序去设定目标,确保所选定的目标切合、支持该主体的使命,并且与它的风险容量相协调。
不同的企业由于战略不同而有不同的风险管理目标。对保险企业而言,如果其总目标是收益一定条件下的风险最小化,则保费收入、赔付支出、投资收益、公司收益等下一层的子目标就会与总目标有所不同,子目标的具体划分必须依据保险公司的战略进行。例如某保险公司的战略目标是,在未来经过10-15年的努力,建成“国内领先、国际一流的知识型、现代化非寿险公众公司”。这样的企业总目标对企业风险管理的要求会更高,因为它对风险管理水平与国际接轨的要求比较高。另一保险公司具体战略目标是:对市场具有明确的判断,能使企业在复杂的竞争环境中保持竞争力与盈利能力;降低运行风险;与国际接轨,将公司的管理标准化,国际化;进一步提高企业运行效率。这样的战略目标则偏向纯粹风险的管理。
(三)风险识别与风险评估
erm框架中不仅仅把风险定义为损失的可能性,也把风险看作盈利的机会,其目的在于强调现代风险管理的主动精神和积极态度,这完全符合保险企业以风险换取收益的业务本质,也有利于提高保险公司的竞争力。因此,风险的识别更需要区分风险和机会,对风险予以评估和应对,将机会反馈到战略和目标制定过程中,平衡风险与收益。
风险评估是对识别出来的风险事件进行风险影响分析。一般从两个方面来评估:一是估计风险发生的可能性或概率,另一方面是估计如果风险发生所产生的后果。风险评估是企业制定和实施风险管理战略的依据。风险评估的方法有很多,并一直有新的方法被开发出来应用于风险管理实践。通常采用的是定性和定量相结合的方法。定性的方法主要有风险评级,即采取对风险发生的可能性和影响程度进行分级,如依据风险发生可能性和重要性程度划分为若干档次,并分别拟定相关的指标作为判断可能性和影响程度的依据。定量的方法有概率工具和非概率模型等,比较成熟的方法有var方法,历史模拟法、monte carlo模拟法、情景分析、 risk metrics方法、garch模型等等。风险地图也是最常用而最有效的风险分析工具,在一个一维代表风险发生可能性,一维代表风险的影响程度的二维坐标中,根据在风险分析中得出的结果,即各种风险不同的可能性和影响程度,在该坐标系中标出其所在位置,这将直观显示出某一风险或多个风险的重要性程度,并以此决定进行风险控制的先后顺序及投放资源的大小。
(四)风险应对
风险应对是指管理当局采取回避、承受、降低或者分担风险等一系列行动,以便把风险控制在主体的风险容限 (risk tolerance)和风险容量以内。
1.传统风险管理方法。该方法主要侧重于企业自身资产负债管理。对于保险企业具体来讲,主要能采取的措施包括:(1)选择性承保。主要包括控制保单质量(主要从可保风险的审核和加强保险核保入乎)和控制保单过分集中的风险。(2)内部风险抑制。一是通过资产负债的组合配置来实现风险分散和风险对冲的目的;二是通过加强企业内部控制来有效控制风险,确保稳定经营,实现价值最大化。 (3)自留风险及提存准备金。保险公司根据自身的风险水准(主要参考其自身资本实力、风险控制能力及风险偏好等因素)和经营方向的定位,确定一个企业自留风险限额并将其逐级分配到各具体业务部门。自留风险后,企业要做好补偿风险损失的财务安排,包括提存各种准备金和安排表外资本等。(4)再保险安排。
2.非传统风险转移方法方式(alternative risk transfer,简称art方法)。该方法在传统风险管理的基础上,引入了资本市场进行风险转移。主要包括:(1)多险种多年期产品。该产品将几种不同的风险捆绑在一起,可以节省管理成本并通过时间分散成本。(2)有限风险再保险。有限风险再保险是一种风险转移和风险融资相结合的产物,主要特点是再保险承保人仅承担有限风险、保险合同多年期、再保险承保人与分出人共同分担损失和分享收益等。(3)保险风险证券化。可以通过创设并发行保险衍生产品,比如巨灾期货、巨灾期权、气候衍生品等,将保险企业承保的风险转移到资本市场,利用资本市场的强大融资能力来消化承保风险。 (4)利用金融衍生工具。保险公司通过购入特定类型的保险期货、期权来分散、对冲风险。例如芝加哥交易所(cbot)的巨灾风险损失指数的期货和期权交易。
在风险应对的过程中,管理当局还应该考虑一些事项。一是潜在应对的成本和收益。二是除了应付具体的风险之外,企业所面临的新的机会。企业在风险应对时不应该仅仅只是考虑降低已经识别出来的风险,同时还应该考虑给主体带来的新的机会。如保险风险证券化除了能分散保险企业的风险,同时也有给企业带来收益的可能性。
(五)控制活动
控制活动是帮助确保管理当局的风险应对得以实施的政策和程序,即在选定了风险应对后,确定用来帮助风险应对恰当、及时地实施的措施。控制活动贯穿于整个企业主体,包括了批准、授权、验证、调节、资产安全以及职责分离等一系列不同的活动。
(六)信息沟通
有效的沟通包括信息在主体中的向下、平行和向上的流动。公司不同部门风险管理职责不同,各部门职责也有交叉,任何一个部门不可能单独完成某一风险的管理。因此,保险公司在风险管理中,需要建立包括投资、精算、财务等各部门紧密合作的体系结构,同时要有完善的信息系统和信息沟通规则。沟通方式可以采取备忘录、电子邮件、公告板、网络等等,在沟通过程中还应该注重信息的即时性以及信息的质量。另一方面,公司内部与公司外部也应该建立起有效的沟通,例如与客户之间,与同类公司之间。
(七)监控
监控指对企业风险管理进行监督,必要时加以修正,可以通过持续的管理活动、个别评价或两者结合来完成。
持续的管理活动主要来自经常性的管理活动,例如部门管理人员定期的经营报告、内部审计等,当然也包括监管机构的外部监管。
个别评价则通常作为辅助,它提供了一个考察持续监控程序的有效性的机会。保险企业可以根据自身情况来决定评价的范围以及频率,选择合适的评价人员。评价可以通过核对清单等方法,通过通行业对比等方式来进行,当然也可以选择专门的评估机构来全方位评估企业的风险管理。
如此建立起的多方位、立体化的风险管理监控体系,将为保险公司规范经营、防范化解风险筑起一道坚固屏障。
coso的企业风险管理框架基于风险管理的多维的、立体的、连续的特征,强调保险公司全面深入地理解控制和控制对象,分析解决管理控制中存在的复杂问题,将公司的负债、投资、利率和其他的风险作为一个整体来管理,在风险管理和股东价值最大化(shareholder value maximization)之间建立了直接的联系,为保险公司的风险管理提供了一个严密可行的管理框架。
[参考文献]
[1]李建伟,杨琳.我国保险业的风险与对策[r].国务院发展研究中心调查研究报告,2004年第163号.
[2]美国coso制定.企业风险管理——整合框架[m].东北财经大学出版社,2005.
[3]孙蓉,彭雪梅.中国保险业风险管理战略研究——基于金融混业风险管理战略研究[m].中国金融出版社,2006.
[4]trieschmann,gustavson,hoyt:risk management and insurance[m],11th ed,south-western college publishing,2001.
[5]卢卫卫.走近coso(三)——如何评估风险[j].深交所,2005,(10).
[6]李宁.内部控制整体框架理论的突破及其启示[j].金融与经济,2006,(5).
关键词:保险公司 精算 风险管理策略
一、相关概念的阐释
(一)精算理论
哈雷制作的第一张生命表的产生标志着保险精算的诞生。保险精算在20世纪90年代初进入中国。在保险行业里保险精算被广泛的应用于保险产品、保险费率计算、准备金评估、保险金额和保险费率的修订、保险公司财务报表,精算报告、重大投资决策以及保险公司战略规划和发展计划这几个方面。对保险企业的发展做出了很大的贡献。
(二)风险管理
风险管理是指企业通过对可能产生风险的因素进行衡量和识别并且采取相应的措施和手段管理,使风险降到最小或者避免可能发生的风险。在风险管理的过程中人们需要首先对于风险进行识别和衡量,然后对风险进行管理最后是对所采用的手段进行评价和监控。有效的风险管理手段能指引企业做出争取的决策,保护企业资产的安全和完整,对于企业的发展有重大的意义。
二、我国保险公司风险管理现状
(一)财产保险公司
我国财产保险公司的规模和保费增长速度较人寿保险公司要快。这种现象主要是因为有很多基层的财产保险公司只看重业务量而忽视管理。其实我国许多的财产保险公司都缺乏风险意识和正确的效益观念。再者,在保险理赔方面,企业员工的个人业务素质和职业素质还不够,仍需努力改进。虽然我国的资产保险公司的资产总量在迅速的增长,但是不合理的增长方式和增长结构也带来了很大的资产风险。
(二)人寿保险公司
这类公司的资金来源主要依靠银行,在办理业务和保险的过程中可能会出现资金的乱用,从而引出资金或者投资风险,进而产生偿付能力不足的问题。另外,此种公司内部员工较多,员工的多样性较为明显,员工各方面的素质也不尽相同。员工的各方面的素质在风险管理中是非常重要的不仅对公司的经营状况有影响,同时也与企业所面临的风险水平的高低有关系。最后由于保险公司不能结合自身的经营状况,采取一些不合理的管理手段来获取利益,从而制约了金融行业的发展。
三、从精算角度谈保险公司风险控制策略
(一)风险管理责任的具体化
在企业中,各个层次的员工都扮演着不同的角色,承担着不同的责任。所以无论是哪种类型的保险公司,想要保证风险管理工作的合理化进行,就要根据员工的工作职权范围把风险管理责任层层细化,使员工各司其职,各尽其责。使各个层次的员工明确自己的责任和权力。使风险管理责任形成一个完善的责任管理体系,保证保险企业风险管理工作的合理化开展。
(二)风险管理工具的先进化
风险管理是一项复杂的高要求的过程,单纯依靠员工自身的能力来完成这项工作是很有挑战性的。在科技创新不断进步的今天,关于风险管理也发展出了许多先进的风险管理工具来帮助人们更好的解决风险管理过程中出现的各种问题。例如风险价值法,又称VaR在风险度量中的使用。这种方法可以通过对获取资产组合承担的损失的度量来对此种组合会带来的市场风险进行评估和管理。
(三)风险管理机制的全面化
一个企业是否拥有完善的风险管理机制对该企业的发展有着直接的影响。合理的风险管理机制可以保证风险管理工作的有序进行。这种机制中要包括具有较强风险评估及管理的专业知识,还要有丰富的实践经验对公司的风险管理流程和存在的风险因素具有很好的把握,并且由企业内部的最高管理层对此机制进行直接领导。制定完善的风险管理机制是企业进行风险管理控制的关键步骤,其在企业风险管理过程中的作用不容小觑。
(四)风险因素评估精确化
风险的出现在保险业中是不可避免的,不当的风险处理方式会给保险公司造成很大的经济损失,更甚至会阻碍企业的正常发展。所以在这种情况下对于风险因素的评估就起了很大的作用。从精算的视角来看,具有专业的精算知识的人才更能利用多种技术和综合的专业知识对有关风险的数据信息进行透彻的分析,从而帮助保险企业来降低或者规避风险发生的可能性,达到风险管理的目的促进企业的健康发展。所以,聘用或者培养具有精算专业知识的专业人才是非常重要的。
四、结束语
从上面对我国保险公司风险管理现状分析并且给出的几点风险管理策略可以看出,精算在保险企业的发展管理中起着举足轻重的作用,可以说是保险业运营的核心技术。精算的相关知识可以有效地识别和管理保险企业发展中出现的各类风险。精算知识在保险行业中的作用是很大的,不仅可以强化公司的资本管理更能优化企业的分配等,能从很多方面能提升企业的综合竞争力并且促进保险企业的正常快速发展。
参考文献:
[1]谢琛.当前金融保险精算与风险控制策略初探[J].财会学习,2016