基于战略视角的内部审计价值提升与实施路径探索
2018-08-13尤雪英博士
财会月刊 2018年15期
尤雪英(博士)
一、COSO风险管理框架的新导向

COSO《企业风险管理—与战略和业绩的整合》的框架图
2017年COSO发布了新版企业风险管理框架:《企业风险管理—与战略和业绩的整合》(以下简称“COSO新风险管理框架”),引发了业界热议。CO⁃SO新风险管理框架由五大要素二十项原则组成,如下图所示,相较于2004年版《企业风险管理—整合框架》,其突出强调了组织在战略制定与业绩提升过程中的风险管理。大量的企业失败案例表明,运营风险会使组织利益受到损害,而战略风险则会给组织带来致命的打击。因此,战略风险管理在企业风险管理中居于非常重要的地位。COSO新风险管理框架要求组织在制定战略规划的过程中,将企业风险管理、战略和目标进行整合,风险偏好的设立应与战略相一致,通过业务目标的制定来实施战略,并以此作为识别、评估和应对风险的基础,从而帮助组织在一系列“不确定”因素下,即在“风险”的伴随中,为利益相关者创造、维护价值,最终实现组织目标,完成组织使命。
COSO新风险管理框架强调风险管理与战略、绩效之间存在的重要逻辑关系,更深入地探讨了风险管理在战略制定和执行中的角色,更紧密地将风险与价值联系在一起,强调了风险管理需要与组织绩效之间有效协调。企业风险管理不再仅仅局限于防止价值侵蚀和将风险最小化到可接受水平上,而是应在更宽广的视域下,将风险管理视为战略设定、价值创造与维持的有机组成部分,以及整个组织价值链中不可或缺的一部分。……
登录APP查看全文
