前言:我们精心挑选了数篇优质保险风险管理论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
(一)立法相对滞后
与网络保险的蓬勃发展相比,许多国家和地区的立法相对滞后,出现了保险公司在网上开展业务无法可依、无章可循的局面。我国目前的保险法律法规主要是针对传统保险业务来制定的,由于网络保险具有很多新特点,因此对原有法律的适用性较差。例如,电子交易合同与传统的纸面合同是否具有同样的法律有效性?总之,网络保险交易的参与者在权利与义务方面面临着比较大的风险,不但会提高网络保险的交易成本,也不利于我国网络保险的长期健康发展。尽快建立健全与网络保险相关的法律法规是我国亟待解决的问题。
(二)风险管理意识淡薄
我国的网络保险企业与网络保险的监管部门对防范网络保险风险的意识较淡薄。对于大多网络保险企业而言,如何获得更多的利润是它们的关注点,而忽视了网络保险风险的管理工作,使得这些企业对网络保险的风险特征知之甚少,更别说对其进行有效的管理了。此外,由于我国保险监管部门对保险风险的认识滞后于网络保险的发展,更多地停留在传统的保险业务风险上,导致监管方式与监管策略不能很好地适应网络保险的发展。要想更加有效的防范风险,监管部门与网络保险企业的理念必须与时俱进。
(三)风险管理内控缺失
保险企业内部风险管理和控制的缺失将使网络保险风险发生的可能性大大增加。网络保险企业应明确自身才是风险管理和控制的主角,保险监管部门只是一种外部的约束而已。网络保险企业应自觉加强对网络保险风险的内部控制,设立相应的岗位,由专人负责网络保险风险控制的工作。努力做到及时发现风险,及时处理风险,将风险发生的可能性降到最低。
(四)管理人才短缺
网络保险风险的管理要求管理人员不但要熟悉保险业务,而且要掌握计算机系统的实践经验;不但要了解保险法规,而且要有丰富的管理知识。如果没有高素质人员作为支撑,任何的管理工作就成为无源之水。然而,由于对网络保险风险管理不够重视,高等院校还尚未设立相关的专业,导致精通保险业务和网络技术的复合型人才很少,从而制约了我国网络保险风险管理水平的提高。
(五)现行保险监管体制不能适应网络保险的发展
第一,我国保险业实行分业经营、分业监管的模式,该模式尽管在某种程度上有助于规避风险,但是,网络保险对我国现有的监管模式提出了新的挑战。第二,监管内容需要充实。网络保险使得网络保险机构与客户之间的联系方法、交易手段发生了巨大的变化,也产生了新的风险。为了加强对网络保险风险的管理,我国保险监管部门的监管内容应根据需要做出调整。
二、我国网络保险风险管理的政策建议
(一)健全法律法规
随着我国网上保险的快速发展,相关的法律须尽快出台。有关部门可以以《保险法》和《网络交易平台服务规范》等现有法律法规为基础,进一步完善我国网络保险的法律法规。首先,加大立法力度。尽快制定和出台相关法律,理清网络保险参与者各方所拥有的权利与承担的义务。其次,修订和补充现有法律法规中不适应网络保险的部分,使其更好地为网络保险的发展保驾护航。
(二)强化风险管理意识
第一,网络保险企业要积极主动了解网络保险风险的特征及管理和防范的具体办法。全面提高企业内部人员的风险防范意识,设立专门的风险管理职位和部门。第二,保险监管部门应打破对传统保险业务风险认识的局限,紧跟网络保险发展的步伐,自觉树立科学的网络保险风险监管意识,充分认识网络保险风险监管的必要性、监管任务的艰巨性。
(三)加强风险内控
第一,企业制定并实施防范风险的规范章程。第二,设立企业内部风险管理与控制部门,由专人负责网络保险的风险管理与控制工作。第三,加强对员工防范网络保险风险的教育与培训。此外,我国的保险监督与管理部门有责任和义务敦促风险内控不健全的企业及时改进。
(四)培养并引进人才
1.进行学科培养。高等院校要增设与网络保险风险管理有关的专业与课程,努力培养既懂保险又懂网络的综合型人才。
2.对原企业工作人员进行培训。网络保险企业要积极举办培训班,组织国际交流与考察或委托培养,努力提高现有工作人员的素质。
3.适度引进高素质人才。可以有计划地从国外引进网络保险风险管理人才,同时,学习和借鉴国际同行的管理经验。
(五)完善监管体制
1.对现有监管体制进行必要的调整。我国目前的分业监管体制不利于网络保险风险的监管,我国可以对该体制进行稳步的调整。
2.建立网络保险风险监管的专门机构。比如,可以推动建立网络保险风险管理委员会,负责制定和执行网络保险风险监管方面的政策措施。
分红保险自2000年3月在中国大陆一经出现,便得到了迅猛的发展。据中国保监会最新统计显示,2003年一季度,我国实现人身险保费收入927.97亿元,比上年同期增长38.34%,其中分红保险业务同比增长46.95%,占人身险保费收入的67.04%,在新型产品中占比更是高达96%。但由于投资环境、投资收益不理想,目前占据保费收入半壁江山的分红保险令寿险公司处于两难的境地:如果分红与承诺的回报率大相径庭,可能引发类似“投连险风波”;如果勉强维持高分红,又势必影响保险公司的稳健经营。因此,认真研究分红保险产品面临的风险,积极寻求对策化解潜在风险就显得十分必要。
一、目前分红保险面临的主要风险
1.误导风险。本来任何投资都有风险,有没有红利可分都属正常,但遗憾的是,由于推销分红保险时出现的误导宣传,使投保客户的分红预期人为拔高,使保险公司不得不面对巨大的压力。具体来讲,主要包括两方面的误导:首先是人的误导。尽管保监会下发了《人身保险新型产品信息披露管理办法》,但仍有个别人为单纯追求业务发展,在销售过程中,片面扩大分红保险的投资功能,如承诺高回报,隐瞒红利的不确定性等,误导消费者;其次是银行、邮政在销售时的误导。有的人员混淆保险与储蓄的区别,简单地将分红保险与储蓄的收益率相类比,把分红产品的收益率简单地列为本金+保底利率+分红,有的甚至在银行门口打出“本金+储蓄+红利,一个都不能少”、“银行保险+分红保险:客户是最大的赢家”等横幅,使客户误认为购买分红保险相当于用保费进行储蓄和投资,容易产生“买分红保险比储蓄合算”的误解。同时,不能排除部分单位受经济利益的驱使对客户夸大回报率的现象。
2.成本风险。主要表现为保险公司经营中的“费差损”风险。寿险公司的经营费用主要由营业费用、手续费、佣金组成,目前在各保险公司投资收益大幅下降的同时,经营费用却呈上涨之势。据有关报道,2002年我国保险公司的营业费用、手续费、佣金同比分别增长了67.45%、212.99%、28.92%。这是由于一方面,部分分红产品主要通过银行、邮政等中介机构销售,随着银行保险市场竞争的日趋激烈,保险公司付给银行等中介机构的手续费有不断攀升的趋势,如果不及时得以规范,一旦手续费超过了当初定价时的费用范围,就有可能造成该险种的费差损。另一方面,保险公司为了抢占市场份额,不断扩大保费规模,采取各种措施激励营销员,进行各种业务竞赛,大规模的广告宣传,有的公司还采取了有奖销售等方式,这些都会导致公司的销售成本增加,额外增加了保险公司的费用支出,有的公司甚至用其它险种的费差益来弥补分红险种的费差损,长期以往,势必影响到保险公司的偿付能力,危及保险公司的正常经营发展。
3.经营风险。从销售情况看,有的公司在分红险保费收入中某一较短期限的保单所占比重高达90%以上,大大超出了正常范围。究其原因,主要是在发展的过程中这些保险公司为抢占市场份额,追求保费规模所致,没有很好的处理速度与结构、质量、效益的关系问题,导致公司的粗放式经营,一旦保险市场相对饱和,保费收入的增长不能达到相应的速度,将会出现公司现金流不畅,满期给付困难的问题。另外,从退保的角度分析,如果分红结果不理想,客户会因为实际分得红利与其预期收益相差过大,造成客户失去对分红保险产品的信心,导致客户的退保风险。同时,由于分红保险产品的现金价值一般比别的险种高,如果随着国家宏观经济形势的好转,如股市等其他投资渠道收益上扬时,许多客户可能会对分红结果不满意,而为了追求更高收益,他们可能会通过退保把资金转移到股市中去。
4.社会风险。分红保险的投资收益具有长期性的特点,但由于目前的保险市场依然是一个并不成熟的市场,对于消费者来说,保险仍然存在着严重的信息不对称性,大部分消费者缺乏保险知识,风险意识淡薄。客户缺乏独立理性的分析,怀有投机心理或从众心理,导致对分红保险产品认识或判断上的错误,如认为购买分红保险就是为了投资赚钱,忽视了分红保险本质上的保障功能,或分红保险一定会有分红、红利演示的数额就是应得的红利等等,基于上述错误认识,客户往往对分红保险产品抱有较高的心理预期。而一旦分红数额与其预期有一定差距时,便容易产生不平衡心理,从而可能导致群体上访、集体投诉,甚至集体退保等恶性事件的发生。此外,社会媒介的负面宣传报导也极易导致分红险的外生性风险。在目前的社会环境中,消费者作为弱势群体,在获取信息渠道狭窄的情况下,往往对媒体盲目偏信或唯媒体是从。假如媒体的报道有失偏颇,就可能将事态引向恶化,对整个保险业造成诚信危机,影响保险业的稳定、健康、快速发展。
5.对整个寿险市场和公司可持续发展的影响。首先,境外分红保险产品的大发展是在保障型产品基本饱和之后才出现的,而我国的寿险市场才刚刚起步,目前我国居民的保险密度和保险深度与发达国家相比仍有巨大的差距,纯保障型的传统保险其实仍有很大需求。同时,国内大多数的中资保险公司还停留在粗放型的经营阶段,在资金运营、财务管理、风险控制等方面仍然存在不足,加上投资渠道的狭窄及传统保险覆盖率较低等情况都决定了寿险产品必然由过于偏重投资功能向保障功能的理性回归。其次,从目前的经营情况来看,寿险市场的保费结构很不合理。从全国看,2003年第一季度分红保险保费已占总保险费收入的67.04%,在新型产品中占比更是高达96%;分红产品对整个寿险市场的影响力过大且具体对一家保险公司来说,分红保险的保费过多地集中于一二个产品上,一旦后续的产品出现断层,到期分红时很可能导致保险公司资金的流动性风险,进而影响到保险公司的可持续发展。再次,分红险保费收入的急剧增加,对保险资金的运用增加了压力。而在现有的政策条件下,保险资金运用既受制于投资渠道的单一,也受控于尚不成熟的中国资本市场的波动。实际上,资本市场不完善和民众风险承受能力较弱的环境下,过度经营投资型产品不仅容易增加经营风险,而且一旦不能满足客户对于投资收益的心理预期,很有可能形成对整个保险行业的信任危机。
6.投资收益风险。主要表现在保险资金运用的“利差损”风险。众所周知,分红险等投资性保险的顺利推广离不开发达的资本市场的支撑。只有当资本交易市场完善、投资渠道畅通、有多样化的投资产品可供选择时,保险公司才能从投资中获取既定的收益,保证对投保人投资利益的兑现。但政府部门出于安全性考虑,对保险资金有较多的限制,目前的保险资金投资仅限于协议存款、购买投资基金、国债和金融企业债券等方面。由于现行的低利率使保险资金用于存款和投资债券的投资收益很低,因此对于保险公司来说资金运用的最佳渠道是证券投资基金。然而,据“中国保险发展论坛2003年年会”透露的消息,2002年中国保险业飞速发展,保费增长了近50%,但投资收益率却连年下降,2001年是4.3%,2002年下降到3.14%。由于2002年国内资本市场和货币市场均处于低迷状态,使保险行业用于证券投资基金的收益率为—21.3%,浮亏66.7亿元,大大低于2001年通过基金获得的20%的收益率。协议存款利率也由2001年的5%左右下调至3.4%左右。直至2002年底,全国保险资金平均收益率仅为3.14%,连寿险公司一般演示系统中的低档收益率都未能达到。同时,一方面我国的相关政策对于保险公司用于投资证券投资基金的资金比例限定在10%—15%,相对于各寿险公司庞大的保险资金而言,这个比例显然过低;在扣除2%—2.5%的保底利率后,可用于分派的红利金额确实不容乐观,离客户的预期可能会有一段距离。换言之,假如保险公司因其他各种因素考虑动用自有资金勉强分红,势必加重利差损的负担,有违当初推出分红险产品防范利差损风险的初衷,对保险公司今后的稳健发展十分不利。
通过以上分析,我们可以看出,一方面,由于各寿险公司所推出的分红产品同质性很高,面临的风险也很类似,因而上述六类风险是我国保险业分红保险所面临的共同风险;另一方面,由于分红保险的“红利”主要来源于利差、费差和死差,而三差中对利润影响最大的是利差,其次是费差,也就是说寿险公司的投资收益和经营费用在红利分配中起关键作用。
二、保险公司应采取的对策
风险的存在很可能导致群体性上访、投诉和退保事件的发生,从而影响社会的稳定。经过“投连险风波”再到“分红险困惑”,各保险公司必须重新审视和调整寿险产品的发展思路,认真分析研究目前分红保险中存在的风险,采取多种针对性措施,未雨绸缪,积极有效地防范和化解分红保险潜在的风险。
1.改变管理机制,转变经营理念。要进行根本的产权制度改革,逐渐打破国有资产垄断的局面,引进多元化的资本力量。解决了利润目标的问题也就解决了保险产品创新的动机问题。与产权制度相适应,保险公司也需要将组织结构、考核制度、管理制度、人事制度进行深入改革,通过合资、战略联盟等形式,提高公司自身的经营能力、资本实力,以及人才实力,真正为保险产品创新的数量和质量提供优质保证;各公司应认真做好市场调研,开发满足人们真实保险需求的保险产品,从而引导市场树立正确的保险观念;各公司还应切实转变“跑马圈地”、过分强调市场份额的经营理念,建立科学的核算体系,脚踏实地,精心经营,从而摆脱我国保险业粗放式经营的模式,在快速发展的同时,实现速度与结构、质量、效益的有机统一,从而最终树立盈利是保险业长期持续健康发展的基础的正确理念。
2.调整险种结构,加快产品创新。就目前的情况看,各寿险公司的保费大量集中于少数几个险种上,而其他险种的销售比例偏低,这也是造成分红险风险的原因之一。对于任何一个保险公司而言,一个或者是一类险种的保费比例过大,显然是十分危险的。一旦没有替代性很强的后续产品连接上,那么保费收入就会波动很大,资金流的连续性会受到影响,造成到期偿付现金流的巨大压力。所以改善险种结构也是保险公司的当务之急。因而各保险公司应该采取各种措施,坚决避免过度经营分红保险产品,导致险种结构、保费结构的不合理,同时要进行新一轮的产品创新,回归保险保障功能,开发多元化功能的保险产品,避免保费结构中“一险独大”、经营过程中“大起大落”的局面,分散和化解经营风险,保证寿险业务持续稳定健康发展。
3.积极引导,优化产品期限结构。针对分红险目前保费分布不均衡的情况,可以采取一定措施优化产品期限结构,防范、分散分红险的内在风险。保费大量集中于少数几个险种或期限分布过于不均衡将影响到寿险公司长期的健康、稳定发展。为了更好的防范风险,在今后的销售中,各保险公司应该在宣传、激励等多方面对消费者的保险理念和购买行为、销售人员的销售行为进行正确引导,鼓励购买或销售期交或者是长期性趸交品种,使险种结构、保险期限结构趋于合理,优化保险资金的配比结构,尽量减少潜在的风险因素。
[关键词]企业风险管理框架;风险管理文化;风险管理制度
据瑞士Sigma统计,从1978—1994年16年间,世界上有648家保险公司破产,尤其是1996—2001年,保险业高度发达的日本连续7家生命保险公司破产。在我国,标准普尔在《中国保险业信用前瞻2006—2007》中对我国保险业风险的评价是:无论寿险还是非寿险的行业风险依然较高。这给我国保险业敲响了警钟:保险公司在经营风险产品的同时,必须加强自身的风险管理。美国反舞弊财务报告委员会的发起组织委员会(COSO)的企业风险管理框架提出的全新的风险管理理念和技术对于我国保险企业的风险管理具有极大的理论和实践意义。
一、保险企业实施全面风险管理的必要性和重要性
保险公司的风险管理是一个永恒的话题,保险公司围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立全面风险管理体系,可以起到防范和化解风险、保护资产的安全与完整、保证经营活动合法合规和企业经营战略有效实施等重要作用,因此,是否实施全面的风险管理是衡量保险企业经营管理水平高低的重要标志。
(一)保险国际化的趋势日益明显
在经济全球化的大背景下,保险国际化的趋势日益明显,一方面表现为客户保险需求的全球化,跨国公司基于其全球经营业务在世界范围内安排其风险管理与保险计划;另一方面表现为保险人通过国际间的保险资本运作、对冲机制、战略联盟等多种形式,满足巨灾保险、金融风险管理等迅速增长的需求,在国际范围内寻求新的生存和发展空间。20世纪60年代出现的真正意义下的自保公司,70年代由荷兰人首创并迅速风靡全球的银行保险,80年代人寿保险业出现的以万能寿险和变额寿险为代表的产品创新,90年代出现的保险风险证券化以及大量新型风险转移工具,特别是近年来,处于前锋地位的保险人、保险经纪人、政府保险机构及民间保险组织,如安联保险等,已经在综合风险管理(IntegrateRiskManagement)、非传统风险转移工具(AlternativeRiskTransfers)等新型保险产品和技术等方面进行了大量的创新,保险保障的范围已经大大突破了传统意义上的可保风险范畴,从而预示着未来保险业的革命性变化。
(二)保险资金面临的投资风险越来越大
随着金融市场的创新与融合,保险资金运用渠道的逐步拓宽,可投资品种逐步增加,从普通的债券投资发展到权益类投资、从国内市场拓展到境外市场,保险资金特别是寿险业资金面对的各种风险也越来越复杂。例如,寿险保单存续期一般都长达20至30年,相应的在资金运用中要考虑20-30年存续期的投资与之相匹配。投资于固定收益资产的寿险资金,对利率的变动非常敏感,市场利率的微小波动会导致资产价值的较大变动。据统计,到2006年8月,债券已经成为保险资产配置的最主要工具,投资规模已经达到8777亿元,其中,持有国债和金融债余额分别达到3674亿元和2416亿元,债券资产占保险资产运用的比重由2001年的28.4%上升到2006年的55.2%,保险公司持有的企业债、银行次级债、国债和金融债的余额分别占总余额的69.6%、45.5%、12.1%和11.6%。在央行上调利率、国债等债券收益率大幅下降的背景下,保险公司投资风险显然还在加大。投资效益低下直接影响到保险公司的偿付能力和经营的稳定性。据测算,1999年以前的保单会导致我国寿险业利差损每年增加约20亿元,到2004年底寿险业利差损总额超过720亿元,占到行业总资产的9%左右,即便各寿险公司将全部业务盈余都用于弥补利差损,也需要10年的化解时间。而权益类投资,包括金融衍生物投资风险巨大,给许多公司带来几亿、以至几十亿金额的损失,如德国哥达保险公司、克罗尼亚保险公司、汉诺威再保险股份公司、伦敦巴林银行等。因此加强资金运用风险管理,提高风险管理水平对资金运用是非常重要的。
(三)全面风险管理成为现代保险企业管理的基础和核心
随着金融保险市场的日趋深化和扩大,各保险机构之间的竞争也从原来的规模扩张逐渐转变为内部管理、业务创新等方面的竞争,从而导致了保险企业的经营理念的深刻变化,使全面风险管理成为现代保险企业管理的基础和核心。从世界范围来看,风险管理正在从传统的“点对点”式的管理走向全面的、一体化的管理。国际上比较有名的内控和风险管理模式有英国的Cadbury、美国的COSO和加拿大的COCO,特别是美国的COSO模式从理论到操作方法上阐述了一整套完整的全面企业风险管理框架。WilliamJ.Mc·Donoush所称,“内部控制将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施”。2005年,保监会制定《寿险公司内部控制评价办法(试行)》。2006年,国资委制定了《中央企业全面风险管理指引》。这对于推动保险企业的全面风险管理的发展具有重要意义。
(四)我国保险业在风险管理方面存在许多不足之处
近几年来,国内保险业在快速发展的同时,在防范和化解经营风险和加强公司内部风险管理方面有了一些进展,但还是存在不少问题和不足,主要表现在三个方面:一是对全面风险管理的认识不到位,存在着严重的“竖井效应”。二是没有建立完整的风险管理框架。大多数保险公司的风险管理没有贯彻到公司的各项业务过程和各个操作环节,许多关键控制点形成所谓的控制盲点,还没有形成一个有效的多维、多视角、跨时点的风险监控体系。三是风险管理效果不尽如人意,出现了许多违纪违法的现象。因此,只有从我国保险公司的实际出发,引进、消化和吸收国际上先进的企业风险管理模式和风险管理技术,特别是应该使CO—SO框架成为保险公司完善公司内部控制的标准,构建全面风险管理体系,缩小我们在风险管理方面与国际上的差距,才能够增强保险业抵御风险的能力,使保险业稳定健康发展。
二、COSO企业风险管理框架的内涵
目前,国际风险管理领域存在诸多的企业内部控制和风险管理标准,但都与COSO框架紧密相关,COSO框架已成为企业全面风险管理的标准。因此,要完善保险公司的内部控制,加强风险管理,需要准确理解COSO界定的企业风险管理框架的内涵,以COSO框架为依据,建立保险公司风险管理框架和机制,取信于投资者,提高保险公司在公众中的美誉度。
早在1958年,美国注册会计师协会将“内部控制”区分为两类:内部会计控制和内部管理控制。1992年,COSO提出了内部控制整体框架,并在1994年进行了增补,指出:内控是为了实现经营的效果和效率;财会报告的可靠性;对现行法规的遵守三大目标的过程。2004年10月,COSO正式企业风险管理框架(以下简称ERM框架)。ERM框架在1992年报告的基础上吸收了各方面风险管理研究成果,并进行了扩展研究,提出了内部控制框架与企业的风险管理相结合的风险管理思路。
COSO对ERM框架的定义是,“企业风险管理是一个过程,它由一个主体的董事会、管理当局和其他人员实施,应用于战略制定并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理的保证”。COSO的风险管理框架扩展了其内部控制框架,强调企业风险管理有三个维度,分别是目标、风险管理要素和管理层级。目标由内部控制框架的3个扩展为4个,即战略、经营、报告和合规。风险管理要素由内部控制框架的5个(内部环境、风险评估、控制活动、信息与沟通、监控)扩展为8个,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。管理层级包括整个企业、职能部门、业务单位和分支机构4层。各管理层级是风险管理主体,风险管理要素是必备条件,目标是企业努力实现的对象,企业的各个管理层级都要按照风险管理的8个要素为4个目标服务。
COSO于2001年起开始进行企业风险管理研究,强调风险管理框架必须和内部控制框架相一致,把内部控制目标和要素整合到企业全面风险管理过程中。因此,ERM框架是对内部控制框架的扩展和延伸,它涵盖了内部控制,并且比内部控制更完整、有效。首先,该框架扩展了内部控制框架,强调风险管理与企业战略目标相协调,并最终融人企业文化之中;其次,该框架更强调风险管理贯穿于企业运行过程的各个方面,涉及到企业的治理、管理和操作等所有层级,扩展了单纯的内部控制职能;最后,引入了风险组合、风险和机会的区分、风险应对、风险偏好、风险容量等风险管理理论新的研究成果。ERM框架是对传统风险管理和内部控制的重要发展,是一个具有清晰的文化理念、完整的架构体系、科学的控制流程、有效的技术和方法,能够覆盖企业各类风险,对企业风险进行全面管理。因此,应用该框架对于我国保险企业有效实施风险管理、遵循监管机构的风险控制和监管要求有着重要意义。
三、ERM框架在保险企业风险管理中的应用
全面风险管理是一种全新的管理理念和方法,我国保险业必须尽快转换长期以来固化的观念和思维定式,努力构建全面风险管理的新体系和新机制。ERM框架强调,认定一个主体的企业风险管理是否“有效”,是在对八个构成要素是否存在和有效运行进行评估的基础上所作的判断,如果构成要素存在并且正常运行,那么就可能没有重大缺陷,而风险则可能已经被控制在主体的风险容量范围之内。
(一)内部环境
保险企业的内部环境是整个风险控制框架的基础,包括主体的风险管理理念、风险容量、董事会的监督、主体中人的诚信、道德价值观和胜任能力,以及管理当局分配权利和职责、组织和开发其员工的方式。这其中包含了组织的基调,它影响组织中人员的风险意识,为主体的人员如何认识和对待风险设定了基础。
风险管理的顺利实施必须得到一个良好的组织体系的支持,ERM框架建议了基本的组织结构以及各结构层的职能和责任,同时框架也强调,主体的组织结构的适当性部分取决于它的规模和所从事活动的性质,因此保险企业要从自身实际情况出发,运用企业风险管理的思想,设计一个适合自身的组织框架。ERM框架关于组织结构的基本思路为:董事会通过选择管理当局在确定期望的诚信和道德价值观起着主要作用,同时,董事会在特定关键决策上的保留权力使其在制定战略、规划高层次目标以及广义资源配置方面发挥作用;管理当局直接负责对风险管理进行全面整合、统一协调;各部门责任明确、各司其职,如财务部进行财务计划与控制,精算部设计合理的费率以及充足准备金的提存,投资部控制投资损失风险和流动性风险,核赔部控制赔付率和维护公司信誉等等;设立专门的风险管理官员,跨子公司、业务、部门、职能机构来分析和评价公司的风险,研究潜在的风险因素和防范措施,为董事会和各部门提供风险报告及风险管理建议。
ERM框架还强调每个人在企业风险管理中的作用,明确指出:在企业中,不仅仅是董事会或者风险管理官员,其他人员,如内部审计师、财务官员以及组织中的每一个人都对企业风险管理负有一定的责任,都能够对其过程施加一定的影响,因而所有员工的职能与责任都应该被很好地界定和沟通。这有利于督促企业的所有员工重视企业风险管理和内部控制问题,把维护及改善企业的风险管控当作自己的事,而不是站在与管理阶层对立的角度,被动地执行各自的任务。
(二)目标设定
必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理框架要求管理当局采取适当的程序去设定目标,确保所选定的目标切合、支持该主体的使命,并且与它的风险容量相协调。
不同的企业由于战略不同而有不同的风险管理目标。对保险企业而言,如果其总目标是收益一定条件下的风险最小化,则保费收入、赔付支出、投资收益、公司收益等下一层的子目标就会与总目标有所不同,子目标的具体划分必须依据保险公司的战略进行。例如某保险公司的战略目标是,在未来经过10-15年的努力,建成“国内领先、国际一流的知识型、现代化非寿险公众公司”。这样的企业总目标对企业风险管理的要求会更高,因为它对风险管理水平与国际接轨的要求比较高。另一保险公司具体战略目标是:对市场具有明确的判断,能使企业在复杂的竞争环境中保持竞争力与盈利能力;降低运行风险;与国际接轨,将公司的管理标准化,国际化;进一步提高企业运行效率。这样的战略目标则偏向纯粹风险的管理。
(三)风险识别与风险评估
ERM框架中不仅仅把风险定义为损失的可能性,也把风险看作盈利的机会,其目的在于强调现代风险管理的主动精神和积极态度,这完全符合保险企业以风险换取收益的业务本质,也有利于提高保险公司的竞争力。因此,风险的识别更需要区分风险和机会,对风险予以评估和应对,将机会反馈到战略和目标制定过程中,平衡风险与收益。
风险评估是对识别出来的风险事件进行风险影响分析。一般从两个方面来评估:一是估计风险发生的可能性或概率,另一方面是估计如果风险发生所产生的后果。风险评估是企业制定和实施风险管理战略的依据。风险评估的方法有很多,并一直有新的方法被开发出来应用于风险管理实践。通常采用的是定性和定量相结合的方法。定性的方法主要有风险评级,即采取对风险发生的可能性和影响程度进行分级,如依据风险发生可能性和重要性程度划分为若干档次,并分别拟定相关的指标作为判断可能性和影响程度的依据。定量的方法有概率工具和非概率模型等,比较成熟的方法有VaR方法,历史模拟法、MonteCarlo模拟法、情景分析、RiskMetrics方法、GARCH模型等等。风险地图也是最常用而最有效的风险分析工具,在一个一维代表风险发生可能性,一维代表风险的影响程度的二维坐标中,根据在风险分析中得出的结果,即各种风险不同的可能性和影响程度,在该坐标系中标出其所在位置,这将直观显示出某一风险或多个风险的重要性程度,并以此决定进行风险控制的先后顺序及投放资源的大小。
(四)风险应对
风险应对是指管理当局采取回避、承受、降低或者分担风险等一系列行动,以便把风险控制在主体的风险容限(RiskTolerance)和风险容量以内。
1.传统风险管理方法。该方法主要侧重于企业自身资产负债管理。对于保险企业具体来讲,主要能采取的措施包括:(1)选择性承保。主要包括控制保单质量(主要从可保风险的审核和加强保险核保入乎)和控制保单过分集中的风险。(2)内部风险抑制。一是通过资产负债的组合配置来实现风险分散和风险对冲的目的;二是通过加强企业内部控制来有效控制风险,确保稳定经营,实现价值最大化。(3)自留风险及提存准备金。保险公司根据自身的风险水准(主要参考其自身资本实力、风险控制能力及风险偏好等因素)和经营方向的定位,确定一个企业自留风险限额并将其逐级分配到各具体业务部门。自留风险后,企业要做好补偿风险损失的财务安排,包括提存各种准备金和安排表外资本等。(4)再保险安排。
2.非传统风险转移方法方式(AlternativeRiskTransfer,简称ART方法)。该方法在传统风险管理的基础上,引入了资本市场进行风险转移。主要包括:(1)多险种多年期产品。该产品将几种不同的风险捆绑在一起,可以节省管理成本并通过时间分散成本。(2)有限风险再保险。有限风险再保险是一种风险转移和风险融资相结合的产物,主要特点是再保险承保人仅承担有限风险、保险合同多年期、再保险承保人与分出人共同分担损失和分享收益等。(3)保险风险证券化。可以通过创设并发行保险衍生产品,比如巨灾期货、巨灾期权、气候衍生品等,将保险企业承保的风险转移到资本市场,利用资本市场的强大融资能力来消化承保风险。(4)利用金融衍生工具。保险公司通过购入特定类型的保险期货、期权来分散、对冲风险。例如芝加哥交易所(CBOT)的巨灾风险损失指数的期货和期权交易。
在风险应对的过程中,管理当局还应该考虑一些事项。一是潜在应对的成本和收益。二是除了应付具体的风险之外,企业所面临的新的机会。企业在风险应对时不应该仅仅只是考虑降低已经识别出来的风险,同时还应该考虑给主体带来的新的机会。如保险风险证券化除了能分散保险企业的风险,同时也有给企业带来收益的可能性。
(五)控制活动
控制活动是帮助确保管理当局的风险应对得以实施的政策和程序,即在选定了风险应对后,确定用来帮助风险应对恰当、及时地实施的措施。控制活动贯穿于整个企业主体,包括了批准、授权、验证、调节、资产安全以及职责分离等一系列不同的活动。
(六)信息沟通
有效的沟通包括信息在主体中的向下、平行和向上的流动。公司不同部门风险管理职责不同,各部门职责也有交叉,任何一个部门不可能单独完成某一风险的管理。因此,保险公司在风险管理中,需要建立包括投资、精算、财务等各部门紧密合作的体系结构,同时要有完善的信息系统和信息沟通规则。沟通方式可以采取备忘录、电子邮件、公告板、网络等等,在沟通过程中还应该注重信息的即时性以及信息的质量。另一方面,公司内部与公司外部也应该建立起有效的沟通,例如与客户之间,与同类公司之间。
(七)监控
监控指对企业风险管理进行监督,必要时加以修正,可以通过持续的管理活动、个别评价或两者结合来完成。
持续的管理活动主要来自经常性的管理活动,例如部门管理人员定期的经营报告、内部审计等,当然也包括监管机构的外部监管。
个别评价则通常作为辅助,它提供了一个考察持续监控程序的有效性的机会。保险企业可以根据自身情况来决定评价的范围以及频率,选择合适的评价人员。评价可以通过核对清单等方法,通过通行业对比等方式来进行,当然也可以选择专门的评估机构来全方位评估企业的风险管理。
如此建立起的多方位、立体化的风险管理监控体系,将为保险公司规范经营、防范化解风险筑起一道坚固屏障。
COSO的企业风险管理框架基于风险管理的多维的、立体的、连续的特征,强调保险公司全面深入地理解控制和控制对象,分析解决管理控制中存在的复杂问题,将公司的负债、投资、利率和其他的风险作为一个整体来管理,在风险管理和股东价值最大化(ShareholderValueMaximization)之间建立了直接的联系,为保险公司的风险管理提供了一个严密可行的管理框架。
[参考文献]
[1]李建伟,杨琳.我国保险业的风险与对策[R].国务院发展研究中心调查研究报告,2004年第163号.
[2]美国COSO制定.企业风险管理——整合框架[M].东北财经大学出版社,2005.
[3]孙蓉,彭雪梅.中国保险业风险管理战略研究——基于金融混业风险管理战略研究[M].中国金融出版社,2006.
[4]Trieschmann,Gustavson,Hoyt:RiskManagementandInsurance[M],11thed,South-WesternCollegePublishing,2001.
[5]卢卫卫.走近COSO(三)——如何评估风险[J].深交所,2005,(10).
[6]李宁.内部控制整体框架理论的突破及其启示[J].金融与经济,2006,(5).