注册会计师-公司战略与风险管第03讲风险管理的目标、演进与新发【知识点】风险管理的目标传统的风险管理目标是转移或避免风险,重点放在对公司行为的监督和检查上,一般与实现公司战略目标没有关系。而全面风险管理紧密联系企业战略,为实现公司总体战略目标寻求风险优化措施。【知识点】《全面风险管理指引》中的风险管理总体目标①确保将风险控制在与公司总体目标相适应并可承受范围内;②确保内外部,尤其是企业与股东之间实现真实、可靠的信息沟通,包括编制和提供真实、可靠的财务报告;③确保遵守有关法律法规;④确保企业相关规章制度和为实现经营目标而采取重大措施的贯彻执行,保障经营管理的有效性,提高经营活动的效率和效果,降低实现经营目标的不确定性;⑤确保企业建立针对各项重大风险发生后的危机处理计划,保护企业不因灾害性风险或人为失误而遭受重大损失。【知识点】风险管理的演进与新发展>>20世纪初,企业开始建立授权机制、职责分工、双重控制等内部牵制措施>>20世纪30年代,大中型企业设立保险管理部门>>1934年美国的《证券交易法》定义了内部会计控制>>1949年美国会计师协会审计委员会下属的内控专门委员会,第一次定义内部控制>>1977年美国通过《反海外贿赂法案》明确规定管理层需要加强内部会计控制>>1978年AICPA建议管理层在披露财报时,提交内控系统的报告,同时建议审计报告>>1983年各国学者在纽约通过《101条风险管理准则》>>1985年美国AAA、FEI、IIA、AICPA、IMA创建反虚假财务报告委员会(Treadway)并成立员会,专门研究内部控制问题>>1992年COSO发布《企业内部控制—整合框架》,提出三目标五要素框架>>2002年美国国会通过SOX法案>>2004年COSO发布《企业风险管理—整合框架》,提出四目标八要素框架>>2006年我国国务院国资委发布《中央企业全面风险管理指引》>>2008年财政部、审计署、证监会、银监会、保监会颁布《企业内部控制基本规范》>>2010年五部委颁布《企业内部控制配套指引》COSO>>2013年COSO委员会更新内控1992年版本框架(原框架2014年后废止),提出基于五要素的原>>2017年COSO委员会更新风险管理2004年版本,发布《企业风险管理—整合战略和绩效》,采用五要素20项原则模式>>2018年ISO在2009年版本基础之上,发布《ISO31000:组织的风险管理国际标准》,由原则、框架和流程三部分构成2019年国资委发布《关于加强中央企业内部控制体系建设与监督工作的实施意见》:为认真落实党中第1考前精准押题微信...