潘梦雪,罗春华
(杭州电子科技大学 会计学院,浙江 杭州 310018)
现代意义上的风险管理思想起源于20世纪50年代,并随着时间推移与环境变化,在实践中不断发展和完善。最初风险管理主要依赖保险手段,并且和内部控制有着“剪不断、理还乱”的关系:20世纪70年代,在美国《国外腐败实务法案》影响下,内部控制审计职业标准逐渐成形;1983年《101条风险管理准则》通过;1992年COSO发布《企业内部控制-整体框架》。多年的实践经验让人们意识到,通过单项业务、单个部门的角度来考虑风险远远不够,内部控制仅仅是风险管理的一部分,必须要以贯穿的角度来看待风险,即全面风险管理。21世纪初美国安然公司倒闭、世通公司财务欺诈,加之一系列的会计舞弊案件使得企业风险管理问题受到整个社会的关注,美国国会于2002年7月通过萨班斯法案,目的是规范企业内部控制,降低上市公司舞弊风险。2004年,COSO委员会在1992年报告基础上结合《萨班斯法案》要求,发布《企业风险管理-整体框架》[1],COSOERM(2004)逐渐成为世界范围内使用最广泛的企业风险管理框架,我国也于2006年颁布了《中央企业全面风险管理指引》。自2008年金融危机和2011年日本海啸发生以来,各种戏剧性风险管理失效事件频发,加上在商业环境日益复杂的共同叠加作用影响下,风险管理框架的更新和修订呼声日渐高涨。COSO于2014年10月宣布ERM更新项目,2016年6月24日发布征求意见稿,2017年正式公布新版企业风险管理框架。
COSO为什么要进行ERM框架修订?企业风险管理框架新在哪里?……