企业风险与风险管理的本质概念
发布时间:2026-04-11
企业风险与风险管理的本质概念
企业风险管理审计工作是了解企业风险的本质概念和企业风险的划分,企业风险管理审计不基于上述问题将难以启动。
1、企业风险的概念
企业风险是企业经营中存在的不确定因素,不确定影响因素造成的风险也是不确定的。如果企业经营环境相对单一透明,没有不可控因素,就不会有企业风险。根据企业管理,重视经营结果与预期实现目标之间的差距,差距的发生率形成企业风险[2]。笔者认为,在公司经营过程的第一阶段实现的目标或结果,由于各种因素的影响没有达到预期的效果,在企业经营中未能达到目标的概率可以称为企业风险。
2、公司风险划分
企业风险按不同标准进行分类。由于企业风险与企业未实现的目标密切相关,笔者认为企业风险可以根据企业设定的目标进行划分:
(1)战略目标风险。公司在某一阶段设定的战略目标未能实现或偏离的可能性。常见类型包括公司对未来发展的估计分析不够清晰,导致企业整体战略布局偏差,导致决策错误;公司战略布局实施中选择错误造成的发展风险,如业务部门扩张风险、并购风险等。
(2)经营管理风险。公司制定的经营目标未能实现或偏差的可能性。主要包括经营阶段、人员、信息风险等,公司产销阶段经营风险;公司人事调整授权、委托、绩效评价等因素造成的风险;信息不完善或泄露造成的企业风险。
(3)财务风险。字面上理解为公司资本整体因素造成的风险,即公司资本目标未能达到目标的概率因素,包括所有财务活动、资本整体规划、资本投资和财务活动,均属于企业财务风险范围。
3、企业风险管理的概念
COSO的《企业风险管理框架》明确定义了企业风险管理[3],表明企业风险管理是一个监控过程,实施者主要包括股东大会、管理部门和相关人员。企业风险管理贯穿于所有企业战略制定活动的过程中,用于控制和避免可能影响企业主体目标发展的潜在因素,并保持在可接受的范围内,以确保企业经营目标的最终实现。
中国内部审计协会发布企业风险管理审计[4]也明确表示,风险控制是应用和企业组织,分析和评估可能导致企业目标无法实现各种不确定的潜在因素,同时制定规避措施降低风险水平,将影响降到最低水平,确保企业实现目标。
综上所述,可以梳理出企业风险管理的概念,是指保证企业目标实现的一个控制、评估和规避过程。