Ⅰ IT外包有何風險及如何防範
在控制it外包風險與安全方面,做到心中有底、手中有招、控制有術,建立事前預防、事中控制、事後監督的三道防線。(一)事前預防
在日常工作中,各種外包風險的前期預兆是會表現出來的,關鍵是沒有及時發現,馬上糾正或是對發現的問題思想麻痹,錯誤擴大化變成案件,形成損失並為糾正錯誤付出高昂代價。因此,把風險消滅在萌芽狀態,才是風險控制的重點。
1、制定IT業務外包戰略。銀監會頒布的《銀行信息科技風險管理指引》和《商業銀行外包風險管理指引》中對外包業務都提出了要求,重點考慮IT業務外包要能促進公司的科技業務發展、信息系統安全運營和科技業務管理水平,緊密配合公司業務發展規劃,全面權衡外包的利益與風險,決定將哪些IT業務外包,制定IT業務外包戰略規劃。
2、建立IT業務風險與安全管理體系。體系制定要做到統一框架,統一標准、統一措施、統一監督管理,內容由IT業務風險與安全管理策略、管理制度與規范、技術標准、指引、流程、操作手冊等組成。通過制定風險與安全管理體系,指導公司IT業務風險與安全管理工作的開展,使其符合國際、國內的有關安全標准和我國的法律法規;在公司內部形成一個信息科技風險與安全管理機制,確保落實,保護公司所有信息科技資源和資產的安全;明確信息系統的防護、檢測和應急恢復等各項信息科技風險與安全管理指標、原則和違規行為的處理措施;對與公司合作組織、商業夥伴、承包商和服務提供者提出相關的安全約束。項目管理者聯盟
3、做好IT業務風險與安全的認知與培訓。通過舉辦培訓班、研討會、發送郵件、贈送報刊等方式,為公司科技人員和業務人員提供IT業務風險與安全方面知識的培訓,通過持續不斷的培訓學習,掌握本公司IT業務風險與安全管理制度規范,提高全員風險與安全防範意識,積極參與信息科技風險與安全防範工作中,形成全員參與信息科技安全管理的風險管理文化。
4、建立IT業務外包供應商信息管理系統,設計科學、全面的風險指標評估體系。西格瑪中有句名言:有什麼樣的指標、就有什麼樣的結果。建立科學的IT業務外包供應商評估指標體系,有利於統一供應商與銀行的IT業務發展目標。該指標體系需要從質量、成本、交付、服務、技術、資產、流程這些方面入手,確定外包供應商成立及上市時間、行業經驗、規模、安全、人力、財務、問題響應時間、是否有產品保險、企業文化以及各種認證等重點內容,詳細設計3K(KCS、KCSA和KRI)指標,每一項指標都要給出相應的分值區間,通過建立外包供應商信息管理系統,把設計的評估指標納入系統中,詳細記錄外包供應商及其供應鏈上的各方面信息,通過系統統計分析,從而科學有效的評估外包供應商的服務能力。
(二)事中控制
銀行與外包合作商簽署合同,項目正式進入合作操作階段,在日常IT項目運營過程中,銀行作為甲方應做好如下幾方面的工作。
1、認真執行制度、不斷完善制度
從出現的有關銀行計算機系統風險安全與犯罪案件分析中,大多數都是因為沒有章不循,沒有按制度辦事,按業務處理流程辦事造成的,這就要求銀行加強對制度執行嚴肅性的管理,違章必究,否則制定的各項制度規范形同虛設,起不到應用的作用。同時,還要注意IT業務外包供應商風險與安全管理制度規范建設與信息系統同步規劃、同步建設、同步管理,能緊隨銀行信息科技業務的發展、環境的變化、中心工作的更替、創新的要求,及時得到調整、修訂和補充。
2、選擇適合自己的外包供應商,簽署合作合同
簽署合同是IT業務外包不可避免的風險。因此,根據前期對市場的調研分析,搜集的供應商信息,尋找合格的IT服務供應商,詢價和報價,通過招投標方式,建立適合公司科技與業務經營發展需要的供應商,並協同法律部門做好外包合同文本的制定和簽署,合理規避和防範合同風險的發生。
3、加強與外包供應商的合作與交流
一旦項目簽署合同開始啟動,銀行作為甲方要提供項目研發辦公條件,盡快讓外包商到行里來工作,向同事一樣給予相關方面的必要幫助。同時,銀行科技人員以及業務人員要參與到項目建設中,既可以讓自己的技術和業務人員與外包公司技術人員熟悉、了解掌握產品技術性能和業務功能,便於項目研發過程中問題的溝通交流,還可以全程對項目進度、質量進行跟蹤,以便於在規定的時間內,高質量的完成軟體項目的研發投產,讓項目利益所有者都滿意。
4、建立外包供應商服務評價體系
因很多外包公司特別是跨國公司,外包、分包普遍存在,也就降低了供應鏈的透明性和可追溯性,有意無意的形成漏洞,加大了供應鏈風險。所以,要採取日常業績跟蹤和階段性評比方法,更加深入的了解外包供應商及其供應鏈的一些情況,避免信息不對稱,便於更好地建立外包供應商信息管理系統,根據有關業績的跟蹤記錄,對供應商的業績表現進行綜合考核,全面、正確的評價外包商工作情況。
5、做好項目建設的計劃與控制
為避免人員頻繁變動、項目延期、交付的技術文檔不齊全及系統上線後支持服務跟不上等現象。要求銀行科技人員與外包項目經理及項目組成員建立項目進度與質量控制溝通機制(如周例會、項目周報、問題跟蹤管理報告等),定期監測與度量項目進展情況,識別有否偏離計劃之處,及時發現問題、反饋問題、了解原因、解決問題,確保實現項目目標。
6、建立應急管理機制,保持業務持續性
你不能防範每種風險,但是你卻可以迅速發現問題,並提前思考解決方法,動員所有的選擇,這才是風險與安全管理的精髓。銀行要制定可行的外包供應商應急管理計劃,項目外包會使得銀行對外包供應商產生依賴,如果外包供應商不能如期履行合同,而導致銀行業務中斷所引起的後果必須高度重視。這就需要銀行要嚴格審查外包供應商提供的執行方案,並針對外包供應商不履行合同或者發生緊急事件制定應急應對方案。
(三)事後監督
外包項目完成後,銀行相關職能部門應做好對外包項目從立項、招投標、建設、投產使用等全過程進行檢查審計,主要做好如下幾方面工作。
1、與完善規章制度相結合,實現各項工作制度化
在事後監督檢查過程中,加強檢查IT業務外包制度是否建立健全、科學有效、符合工作實際,不斷完善規章制度,使外包各項工作有章可依,工作制度化。
2、與獎懲相結合,維護法規與制度的嚴肅性
適當的處罰,能促進責任人改正錯誤,增強法律法規觀念,更好的促進工作,依據制定的IT業務外包風險與安全管理制度規范,檢查項目外包實施過程中各項工作是否按制度辦事,針對檢查出來的問題,要查明原因,對於不按制度辦事的違章行為要給予處罰,做的好的要表彰,做到獎罰分明,維護制度的嚴肅性。
3、與內審計相結合,制定外審策略
在做好內審的同時,也可以邀請外審機構對外包商以及外包供應鏈上公司的風險與安全管理能力等進行全面的評估。
4、與規范化管理相結合,實現業務操作程序化
事後監督工作要深入到科技業務一線,認真執行規范化操作規程,從細節入手,查找不足、堵塞漏洞,促進外包供應商管理制度化、程序化、規范化。
5、與IT服務內容相結合,做好多外包商的監督管理
監督、定期重新評估外包風險,並把所搜集信息和評估結果納入外包供應商信息系統管理,通過合同和SLA協議管理供應商,要注重周期性地審查外包合同,並根據環境和銀行業務發展的需要及時修改合同、重新設定外包服務標准。
總的來說,it外包要在國家法律法規和公司的制度規范內展開,要建立健全IT業務外包過程中信息披露和檢查監督及考核機制,建立一個功能完善的外包供應商信息管理系統,有效防範IT業務外包風險,確保信息安全。
參考資料: http://www.ppwaibao.com/news/details.php?id=132
Ⅱ 如何管控外包業務風險
(一)選擇好的、專業的外包服務商
根據相關規定,外包服務商應滿足:1、依法成立和合法經營的專業服務機構或其他經濟組織,具有相應的經營范圍和固定的辦公場所;2、具備相應的專業資質,其從業人員符合崗位要求和任職條件,並具有相應的專業技術資格;3、外包服務經驗及技術水平符合企業業務外包要求。只有專業的、好的外包服務商才能更好地完成企業業務外包的目標,降低業務外包的法律風險。
(二)簽訂規范的業務外包合同
業務外包合同要明確雙方的權利義務,業務外包的范圍,業務外包工作的標准和規范,費用的標准和結算方式,業務外包服務商員工的管理,發包方需提供的生產環境和必要的協助,商業秘密的保守和知識產權的使用規則,違約責任的具體規定和承擔責任的方式等。其中涉及商業秘密和知識產權的相關事項要重點關注和審核。並且要注意與勞務派遣協議相區分,其中的外包服務商員工管理,費用結算及民事責任的承擔等相關條款也應該尤其注意。
(三)嚴格劃分發包方與外包服務商的管理界限
業務一旦發包就成為外包服務商的管理內容。其中包括外包員工的招聘、錄用、勞動合同的簽訂、解除等由外包服務商負責。當然也包括職業危害防護和社會保護的辦理等方面。一旦明確管理界限,就大大降低企業在外包業務中對於外包員工所要承擔的法律風險。
(四)強化對外包服務商的審核
企業應嚴格審核外包服務商的資質,避免可能因此而出現的違約責任。在外包服務商提供服務的過程中,發包方應密切關注重擔外包業務服務商的履約能力,對外包服務商進行日常績效評價和定期考核,根據考核結果支付服務費用。
建立實時監控機制,家督外包服務商的服務進度和服務質量,一旦發生偏離合同目標或質量達不到目標要求,及時要求外包服務商調整改進。若構成重大違約,可要求外包服服務商進行賠償或是單方解除勞動合同。並建立相應的應急機制,避免企業業務外包失敗可能造成的本公司經營中的困難。
Ⅲ 保險公司的經營風險及其管理
1. 償付能力
充足率
償付能力充足率
償付能力充足率
2
公司治理、內控和合規性風險指標
公司治理
內部控制
合規性風險指標
公司治理
內部控制
合規性風險指標
3
資金運用
風險指標
(1)預定收益型非壽險投資型產品投資收益充足率
(2)基金和股票市場風險
(3)存款信用風險
(4)債券信用風險
(5)資金運用集中度
(6)違反投資規定情況
(1)資產負債持有期缺口率
(2)投資收益充足率
(3)基金和股票市場風險
(4)存款信用風險
(5)債券信用風險
(6)資金運用集中度
(7)違反投資規定情況
4
業務經營
風險指標
(1)保費增長率
(2)自留保費增長率
(3)應收保費率
(4)未決賠款准備金提取偏差率
(5)再保險人資質
(6)單一危險單位自留責任限額
(1)長期險保費收入增長率
(2)短期險自留保費增長率
(3)標準保費增長率
(4)退保率
(5)保單持續率
(6)准備金充足狀況
5
財務風險
指標
(1)產權比率
(2)自留保費資本率
(3)綜合成本率
(4)資金運用收益率
(5)速動比率
(6)現金流
(1)產權比率
(2)盈利狀況
(3)短期險綜合賠付率
(4)現金流測試情況
Ⅳ 論生產企業業務外包風險防範與管理
一、業務外包流程
業務外包流程主要包括:制定業務外包實施方案、審核批准、選擇承包方、簽訂業務外包合同、組織實施業務外包活動、業務外包過程管理、驗收、會計控制等環節。如下圖所示。該圖列示的業務外包流程適用於各類企業的一般業務外包,具有通用性。企業在實際開展業務外包時,可以參照此流程,並結合自身情況予以擴充和具體化。
二、各環節的主要風險點及管控措施
(一)制定業務外包實施方案制定業務外包實施方案,是指企業根據年度生產經營計劃和業務外包管理制度,結合確定的業務外包范圍,制定實施方案。該環節的風險主要是:企業缺乏業務外包管理制度,導致制定實施方案時無據可依;業務外包管理制度未明確業務外包范圍,可能導致有關部門在制定實施方案時,將不宜外包的核心業務進行外包;實施方案不合理、不符合企業生產經營特點或內容不完整,可能導致業務外包失敗。
主要管控措施:第一,建立和完善業務外包管理制度,根據各類業務與核心主業的關聯度、對外包業務的控製程度以及外部市場成熟度等標准,合理確定業務外包的范圍,並根據是否對企業生產經營有重大影響對外包業務實施分類管理,以突出管控重點,同時明確規定業務外包的方式、條件、程序和實施等相關內容。第二,嚴格按照業務外包管理制度規定的業務外包范圍、方式、條件、程序和實施等內容制定實施方案,避免將核心業務外包,同時確保方案的完整性。第三,根據企業年度預算以及生產經營計劃,對實施方案的重要方面進行深入評估及復核,包括承包方的選擇方案、外包業務的成本效益及風險、外包合同期限、外包方式、員工培訓計劃等,確保方案的可行性。第四,認真聽取外部專業人員對業務外包的意見,並根據其合理化建議完善實施方案。
(二)審核批准審核批准,是指企業應當按照規定的許可權和程序審核批准業務外包實施方案。該環節的主要風險是:審批制度不健全,導致對業務外包的審批不規范;審批不嚴格或者越權審批,導致業務外包決策出現重大疏漏,可能引發嚴重後果;未能對業務外包實施方案是否符合成本效益原則進行合理審核以及做出恰當判斷,導致業務外包不經濟。
主要管控措施:第一,建立和完善業務外包的審核批准制度。明確授權批準的方式、許可權、程序、責任和相關控制措施,規定各層級人員應當在授權范圍內進行審批,不得超越許可權審批。同時加大對分公司重大業務外包的管控力度,避免因分公司越權進行業務外包給企業帶來不利後果。第二,在對業務外包實施方案進行審查和評價時,應當著重對比分析該業務項目在自營與外包情況下的風險和收益,確定外包的合理性和可行性。第三,總會計師或企業分管會計工作的負責人應當參與重大業務外包的決策,對業務外包的經濟效益做出合理評價。第四,對於重大業務外包方案,應當提交董事會或類似權力機構審批。
(三)選擇承包方選擇承包方,是指企業應當按照批準的業務外包實施方案選擇承包方。該環節的主要風險是:承包方不是合法設立的法人主體,缺乏應有的專業資質,從業人員也不具備應有的專業技術資格,缺乏從事相關項目的經驗,導致企業遭受損失甚至陷入法律糾紛;外包價格不合理,業務外包成本過高導致難以發揮業務外包的優勢;存在商業賄賂等舞弊行為,導致相關人員涉案。
主要管控措施:第一,充分調查候選承包方的合法性,即是否為依法成立、合法經營的專業服務機構或經濟組織,是否具有相應的經營范圍和固定的辦公場所。第二,調查候選承包方的專業資質、技術實力及其從業人員的職業履歷和專業技能。第三,考察候選承包方從事類似項目的成功案例、業界評價和口碑。
第四,綜合考慮企業內外部因素,對業務外包的人工成本、營銷成本、業務收入、人力資源等指標進行測算分析,合理確定外包價格,嚴格控制業務外包成本。第五,引入競爭機制,按照有關法律法規,遵循公開、公平、公正的原則,採用公開招標等適當方式,擇優選擇承包方。第六,按照規定的程序和許可權從候選承包方中擇優做出選擇,並建立嚴格的迴避制度和監督處罰制度,避免相關人員在選擇承包方過程中出現受賄和舞弊行為。
(四)簽訂業務外包合同確定承包方後,企業應當及時與選定的承包方簽訂業務外包合同,約定業務外包的內容和范圍,雙方權利和義務,服務和質量標准,保密事項,費用結算標准和違約責任等事項。該環節的主要風險是:合同條款未能針對業務外包風險做出明確的約定,對承包方的違約責任界定不夠清晰,導致企業陷入合同糾紛和訴訟;合同約定的業務外包價格不合理或成本費用過高,導致企業遭受損失。
主要管控措施:第一,在訂立外包合同前,充分考慮業務外包方案中識別出的重要風險因素,並通過合同條款予以有效規避或降低。第二,在合同的內容和范圍方面,明確承包方提供的服務類型、數量、成本,以及明確界定服務的環節、作業方式、作業時間、服務費用等細節。
第三,在合同的權利和義務方面,明確企業有權督促承包方改進服務流程和方法,承包方有責任按照合同協議規定的方式和頻率,將外包實施的進度和現狀告知企業,並對存在問題進行有效溝通。第四,在合同的服務和質量標准方面,應當規定承包方最低的服務水平要求以及如果未能滿足標准應實施的補救措施。第五,在合同的保密事項方面,應具體約定對於涉及本企業機密的業務和事項,承包方有責任履行保密義務。第六,在費用結算標准方面,綜合考慮內外部因素,合理確定外包價格,嚴格控制業務外包成本。第七,在違約責任方面,制定既具原則性又體現一定靈活性的合同條款,以適應環境、技術和企業自身業務的變化。
(五)組織實施業務外包組織實施業務外包,是指企業嚴格按照業務外包管理制度、工作流程和相關要求,組織業務外包過程中人、財、物等方面的資源分配,建立與承包方的合作機制,為下一環節的業務外包過程管理做好准備,確保承包方嚴格履行業務外包合同。企業在組織開展業務外包時,應當根據業務外包合同條款,落實雙方應投入的人力資源、資金、硬體及專有資產等,明確承包方提供服務或產品的工作流程、模式、職能架構、項目實施計劃等內容。該環節的主要風險是:組織實施業務外包的工作不充分或未落實到位,影響下一環節業務外包過程管理的有效實施,導致難以實現業務外包的目標。
主要管控措施:第一,按照業務外包制度、工作流程和相關要求,制定業務外包實施的管控措施,包括落實與承包方之間的資產管理、信息資料管理、人力資源管理、安全保密管理等機制,確保承包方在履行外包業務合同時有章可循。第二,做好與承包方的對接工作,通過培訓等方式確保承包方充分了解企業的工作流程和質量要求,從價值鏈的起點開始控制業務質量。第三,與承包方建立並保持暢通的溝通協調機制,以便及時發現並有效解決業務外包過程存在的問題。第四,梳理有關工作流程,明確每個環節上的崗位職責分工、運營模式、管理機制、質量水平等方面的要求。
(六)業務外包過程管理根據業務外包合同的約定,承包方會採取在特定時點向企業一次性交付產品或在一定期間內持續提供服務的方式交付業務外包成果。
由於承包方交付成果的方式不同,業務外包過程也有所不同,前者的業務外包過程是指承包方對產品的設計製造過程,後者的業務外包過程是指承包方持續提供服務的整個過程。該環節的主要風險是:承包方在合同期內因市場變化等原因不能保持履約能力,無法繼續按照合同約定履行義務,導致業務外包失敗和本企業生產經營活動中斷;承包方出現未按照業務外包合同約定的質量要求持續提供合格的產品或服務等違約行為,導致企業難以發揮業務外包優勢,甚至遭受重大損失;管控不力,導致商業秘密泄露。
主要管控措施:第一,在承包方提供服務或製造產品的過程中,密切關注重大業務外包承包方的履約能力,採取動態管理方式,對承包方開展日常績效評價和定期考核。第二,對承包方的履約能力進行持續評估,包括承包方對該項目的投入是否能夠支持其產品或服務質量達到企業預期目標,承包方自身的財務狀況、生產能力、技術創新能力等綜合能力是否滿足該項目的要求。
第三,建立即時監控機制,一旦發現偏離合同目標等情況,應及時要求承包方調整改進。第四,對重大業務外包的各種意外情況做出充分預計,建立相應的應急處理機制,制定臨時替代方案,避免業務外包失敗造成企業生產經營活動中斷。第五,有確鑿證據表明承包方存在重大違約行為,並導致業務外包合同無法履行的,應當及時終止合同,並指定有關部門按照法律程序向承包方索賠。第六,切實加強對業務外包過程中形成的商業信息資料的管理。
(七)驗收在業務外包合同執行完成後需要驗收的,企業應當組織相關部門或人員對完成的業務外包合同進行驗收。該環節的主要風險是:驗收方式與業務外包成果交付方式不匹配,驗收標准不明確,驗收程序不規范,使得驗收工作流於形式,不能及時發現業務外包質量低劣等情況,可能導致企業遭受損失。
主要管控措施:第一,根據承包方業務外包成果交付方式的特點,制定不同的驗收方式。一般而言,可以對最終產品或服務進行一次性驗收,也可以在整個外包過程中分階段驗收。第二,根據業務外包合同的約定,結合在日常績效評價基礎上對外包業務質量是否達到預期目標的基本評價,確定驗收標准。第三,組織有關職能部門、財會部門、質量控制部門的相關人員,嚴格按照驗收標准對承包方交付的產品或服務進行審查和全面測試,確保產品或服務符合需求,並出具驗收證明。
第四,對在驗收過程中發現異常情況的,應當立即報告,查明原因,視問題的嚴重性與承包方協商採取恰當的補救措施,並依法索賠。第五,根據驗收結果對業務外包是否達到預期目標作出總體評價,據此對業務外包管理制度和流程進行改進和優化。
(八)會計控制會計控制是指企業應當根據國家統一的會計准則制度,加強對外包業務的核算與監督,並做好外包費用結算等工作。該環節的主要風險是:缺乏有效的業務外包會計系統控制,未能全面真實地記錄和反映企業業務外包各環節的資金流和實物流情況,可能導致企業資產流失或貶損;業務外包相關會計處理不當,可能導致財務報告信息失真;結算審核不嚴格、支付方式不恰當、金額控制不嚴,可能導致企業資金損失或信用受損。
主要管控措施:第一,企業財會部門應當根據國家統一的會計准則制度,對業務外包過程中交由承包方使用的資產、涉及資產負債變動的事項以及外包合同訴訟潛在影響等加強核算與監督。第二,根據企業會計准則制度的規定,結合外包業務特點和企業管理機制,建立完善外包成本的會計核算方法,進行有關會計處理,並在財務報告中進行必要、充分的披露。第三,在向承包方結算費用時,應當依據驗收證明,嚴格按照合同約定的結算條件、方式和標准辦理支付。
Ⅳ 簡述保險公司的風險管理規則
簡述下保險公司的風險管理規則:
1、全面管理與重點監控相統一的原則。
保險公司應當建立覆蓋所有業務流程和操作環節,能夠對風險進行持續監控、定期評估和准確預警的全面風險管理體系。
同時要根據公司實際有針對性地實施重點風險監控,及時發現、防範和化解對公司經營有重要影響的風險。
2、獨立集中與分工協作相統一的原則。
保險公司應當建立全面評估和集中管理風險的機制,保證風險管理的獨立性和客觀性。
同時要強化業務單位的風險管理主體職責,在保證風險管理職能部門與業務單位分工明確、密切協作的基礎上,使業務發展與風險管理平行推進,實現對風險的過程式控制制。
3、充分有效與成本控制相統一的原則。
保險公司應當建立與自身經營目標、業務規模、資本實力、管理能力和風險狀況相適應的風險管理體系。
同時要合理權衡風險管理成本與效益的關系,合理配置風險管理資源,實現適當成本下的有效風險管理。
(5)保險公司外包的風險防範與管控擴展閱讀
保險公司可以設立由相關高級管理人員或者部門負責人組成的綜合協調機構,由總經理或者總經理指定的高級管理人員擔任負責,風險管理協調機構主要職責如下:
1、研究制定與保險公司發展戰略、整體風險承受能力相匹配的風險管理政策和制度。
2、研究制定重大事件、重大決策和重要業務流程的風險評估報告以及重大風險的解決方案。
3、向董事會風險管理委員會和管理層提交年度風險評估報告。
4、指導、協調和監督各職能部門和各業務單位開展風險管理工作。
5、合理確定各類風險限額,組織協調風險管理日常工作,協助各業務部門在風險限額內開展業務,監控風險限額的遵守情況。
Ⅵ 誰可以給些關於「保險公司的風險管理」方面的文章
(一)、風險管理與保險
「保險」一詞現在對我們來說並不陌生,事實上我們所說的「保險」更多的情況下是在指商業保險,本文所要探討的保險對策也是指商業保險,要想對保險有一個較清晰的理論認識,首先應該對風險管理有所了解。
1、風險管理
風險的客觀存在及其造成損失的必然後果,使社會、企業和個人都要採取相應的手段和方法對風險進行控制和轉移,因此風險管理應運而生。風險管理就是研究風險發生的規律和風險控制技術並運用相應的方法和技術對風險進行控制和轉移,以實現用最小的成本支出獲得最大的利益保障,使風險造成的損失降到最低程度。
2、保險
根據《中華人民共和國保險法》,保險是指投保人根合同約定,向保險人支付保險費,保險人對於合同約定的可能發生的事故引起發生所造成的財產損失承擔賠償保險金責任,或者當被保險人死亡、傷殘、或者達到合同約定的年齡、期限是承擔給傅保險金責任的商業保險行為。
從風險管理的角度看,保險是運用損失融資手段進行風險管理,即保險公司將按照保險合同規定為合同購買者的損失支付資金,也就是在為這些損失融資,這樣保險合同購買者就通過支付保險費將其損失風險轉嫁給了保險公司。保險公司則運用其專業的風險管理的技術和手段經營大量的各種類型的風險。
保險的要素包括,可保風險的存在、大量同質風險的集合與分散、保險費率的釐定、保險基金的建立、保險合同的訂立。
保險根據不同的標准可以有不同的分類,根據其承保的標的物可以將保險業務劃分為:財產保險、人身保險、責任保險和信用保證保險。這四類業務又根據其所承保的標的物及其風險進行保險明細險種的劃分。
(二)、現代物流保險對策
根據現代物流中的風險分析,對物流作業中不同的標的和風險選擇相應的保險險種,或依據保險要素設計相應的保險險種、確定保險人、訂立保險合同,轉移和減少物流風險所造成的損失,就是採取保險對策對現代物流中的風險進行風險管理。
1、運輸和搬運活動中的保險對策
(1)如果是國內貨物運輸,首先按照運輸工具的不同確定採用國內水路、鐵路、公路或航空貨物運輸險中的一種或多種(聯運),再根據所希望得到的保障水平和所能承擔的費用選取國內貨物運輸基本險、綜合險及各種附加險進行投保。(2)如果是國外貨物運輸,就要進行國際運輸貨物保險。
國際貨物運輸保險的險種繁多,條款內容較復雜,例如,海上保險中的一般附加險就有11種、特別附加險6種;郵包運輸保險包括海、陸、空三種運輸方式或聯運方式中的郵包保險責任。在辦理國際貨物運輸保險時,除了需要選擇合適的險種(包括附加險),還要選擇適用的保險條款(如中國人民保險公司條款、倫敦保險協會條款,等等),以保證在發生保險事故時,通過理賠使被保險人利益能得到保障。(3)運輸和搬運活動離不開相應的運輸工具,因此還要對運輸工具進行保險,根據不同的運輸工具及其風險可選擇的險種主要有:機動車輛保險、船舶保險、飛機保險及其相應的附加險種。
3、儲備和庫存活動中的保險對策
首先應對儲備物資的倉庫及其內部的相關設備和器械進行保險,可選擇的險種有:財產保險、財產一切險;倉庫中的貨物應與倉庫一起辦理相同的保險,倉儲的貨物種類、危險程度是決定費率的關鍵因素。對於以經營倉儲業務為主業的企業,應要求保險公司為自己承保專業性、風險針對性較強的倉儲險。
4、生產活動中的保險對策
針對生產活動中物流存在的多種的風險,可採取多險種同時投保的方法。可以進行選擇和組合的險種有:財產保險或財產一切險、機器損壞險、建築工程一切險、安裝工程一切險等。
5、配送及其他服務活動中的保險對策
配送活動離不開運輸和倉儲,因此可根據配送活動的具體情況,對運輸和倉儲活動保險對策中的保險險種加以靈活運用和組合,形成配送活動中的保險對策。
在其他服務活動、特別是面對終端客戶的服務中,還應對客戶所面臨的風險加以考慮,要求提供產品的企業為其產品投保產品責任保險、產品質量保證保險。
6、其他保險對策
物流與其他行業一樣,都離不開人,為了保障物流活動連續進行,因此應對處於物流活動全過程中的人員辦理人身意外傷害保險及相應的醫療和養老保險;對於那些處於特殊或關鍵工作崗位的人員還可以辦理雇員忠誠保險,將由於客觀因素對人造成的傷害和影響,而最終導致物流活動的損失風險提前化解和降低。由於醫療和養老保險險種在不斷更新和變化,且存在著地區性差異,本文不再一一述及。
物流活動各個環節的風險的存在,最終都會影響物流企業利潤的實現,因此利潤損失保險也是可以進行選擇的保險險種之一。但必須根據具體情況(如物流企業經營、財務等相關情況、是否可保風險等),而且必須是在投保了其他相關險種的保險後,才可以投保。
由於物流業本身的特點,使信用在物流業中愈發重要,因此對由於人為的因素、特別是騙貨和騙取貨款的風險如何控制和管理,也是保險對策所應涉及的。信用保險和保證保險可以承保此類風險。但目前由於種種原因我國各保險公司尚未對物流業辦理此類保險,對於此類風險目前只能運用其他可承保險種、並採取相應的措施(如行業制裁等)加以控制和管理。
總之,根據物流業的發展和物流具體活動的變化,隨時選擇不同的險種進行組合和投保、開發和設計新的險種化解和分散物流業的風險,控制和降低其風險損失,是現代物流保險對策的目的所在。
Ⅶ 保險業務外包中那些環節與業務不能或不宜外包
業務外包流程主要包括:制定業務外包實施方案、審核批准、選擇承包方、簽訂業務外包合同、組織實施業務外包活動、業務外包過程管理、驗收、會計控制等環節。如下圖所示。該圖列示的業務外包流程適用於各類企業的一般業務外包,具有通用性。企業在實際開展業務外包時,可以參照此流程,並結合自身情況予以擴充和具體化。
二、各環節的主要風險點及管控措施
(一)制定業務外包實施方案制定業務外包實施方案,是指企業根據年度生產經營計劃和業務外包管理制度,結合確定的業務外包范圍,制定實施方案。該環節的風險主要是:企業缺乏業務外包管理制度,導致制定實施方案時無據可依;業務外包管理制度未明確業務外包范圍,可能導致有關部門在制定實施方案時,將不宜外包的核心業務進行外包;實施方案不合理、不符合企業生產經營特點或內容不完整,可能導致業務外包失敗。
主要管控措施:第一,建立和完善業務外包管理制度,根據各類業務與核心主業的關聯度、對外包業務的控製程度以及外部市場成熟度等標准,合理確定業務外包的范圍,並根據是否對企業生產經營有重大影響對外包業務實施分類管理,以突出管控重點,同時明確規定業務外包的方式、條件、程序和實施等相關內容。第二,嚴格按照業務外包管理制度規定的業務外包范圍、方式、條件、程序和實施等內容制定實施方案,避免將核心業務外包,同時確保方案的完整性。第三,根據企業年度預算以及生產經營計劃,對實施方案的重要方面進行深入評估及復核,包括承包方的選擇方案、外包業務的成本效益及風險、外包合同期限、外包方式、員工培訓計劃等,確保方案的可行性。第四,認真聽取外部專業人員對業務外包的意見,並根據其合理化建議完善實施方案。
(二)審核批准審核批准,是指企業應當按照規定的許可權和程序審核批准業務外包實施方案。該環節的主要風險是:審批制度不健全,導致對業務外包的審批不規范;審批不嚴格或者越權審批,導致業務外包決策出現重大疏漏,可能引發嚴重後果;未能對業務外包實施方案是否符合成本效益原則進行合理審核以及做出恰當判斷,導致業務外包不經濟。
主要管控措施:第一,建立和完善業務外包的審核批准制度。明確授權批準的方式、許可權、程序、責任和相關控制措施,規定各層級人員應當在授權范圍內進行審批,不得超越許可權審批。同時加大對分公司重大業務外包的管控力度,避免因分公司越權進行業務外包給企業帶來不利後果。第二,在對業務外包實施方案進行審查和評價時,應當著重對比分析該業務項目在自營與外包情況下的風險和收益,確定外包的合理性和可行性。第三,總會計師或企業分管會計工作的負責人應當參與重大業務外包的決策,對業務外包的經濟效益做出合理評價。第四,對於重大業務外包方案,應當提交董事會或類似權力機構審批。
(三)選擇承包方選擇承包方,是指企業應當按照批準的業務外包實施方案選擇承包方。該環節的主要風險是:承包方不是合法設立的法人主體,缺乏應有的專業資質,從業人員也不具備應有的專業技術資格,缺乏從事相關項目的經驗,導致企業遭受損失甚至陷入法律糾紛;外包價格不合理,業務外包成本過高導致難以發揮業務外包的優勢;存在商業賄賂等舞弊行為,導致相關人員涉案。
主要管控措施:第一,充分調查候選承包方的合法性,即是否為依法成立、合法經營的專業服務機構或經濟組織,是否具有相應的經營范圍和固定的辦公場所。第二,調查候選承包方的專業資質、技術實力及其從業人員的職業履歷和專業技能。第三,考察候選承包方從事類似項目的成功案例、業界評價和口碑。
第四,綜合考慮企業內外部因素,對業務外包的人工成本、營銷成本、業務收入、人力資源等指標進行測算分析,合理確定外包價格,嚴格控制業務外包成本。第五,引入競爭機制,按照有關法律法規,遵循公開、公平、公正的原則,採用公開招標等適當方式,擇優選擇承包方。第六,按照規定的程序和許可權從候選承包方中擇優做出選擇,並建立嚴格的迴避制度和監督處罰制度,避免相關人員在選擇承包方過程中出現受賄和舞弊行為。
(四)簽訂業務外包合同確定承包方後,企業應當及時與選定的承包方簽訂業務外包合同,約定業務外包的內容和范圍,雙方權利和義務,服務和質量標准,保密事項,費用結算標准和違約責任等事項。該環節的主要風險是:合同條款未能針對業務外包風險做出明確的約定,對承包方的違約責任界定不夠清晰,導致企業陷入合同糾紛和訴訟;合同約定的業務外包價格不合理或成本費用過高,導致企業遭受損失。
主要管控措施:第一,在訂立外包合同前,充分考慮業務外包方案中識別出的重要風險因素,並通過合同條款予以有效規避或降低。第二,在合同的內容和范圍方面,明確承包方提供的服務類型、數量、成本,以及明確界定服務的環節、作業方式、作業時間、服務費用等細節。
第三,在合同的權利和義務方面,明確企業有權督促承包方改進服務流程和方法,承包方有責任按照合同協議規定的方式和頻率,將外包實施的進度和現狀告知企業,並對存在問題進行有效溝通。第四,在合同的服務和質量標准方面,應當規定承包方最低的服務水平要求以及如果未能滿足標准應實施的補救措施。第五,在合同的保密事項方面,應具體約定對於涉及本企業機密的業務和事項,承包方有責任履行保密義務。第六,在費用結算標准方面,綜合考慮內外部因素,合理確定外包價格,嚴格控制業務外包成本。第七,在違約責任方面,制定既具原則性又體現一定靈活性的合同條款,以適應環境、技術和企業自身業務的變化。
(五)組織實施業務外包組織實施業務外包,是指企業嚴格按照業務外包管理制度、工作流程和相關要求,組織業務外包過程中人、財、物等方面的資源分配,建立與承包方的合作機制,為下一環節的業務外包過程管理做好准備,確保承包方嚴格履行業務外包合同。企業在組織開展業務外包時,應當根據業務外包合同條款,落實雙方應投入的人力資源、資金、硬體及專有資產等,明確承包方提供服務或產品的工作流程、模式、職能架構、項目實施計劃等內容。該環節的主要風險是:組織實施業務外包的工作不充分或未落實到位,影響下一環節業務外包過程管理的有效實施,導致難以實現業務外包的目標。
主要管控措施:第一,按照業務外包制度、工作流程和相關要求,制定業務外包實施的管控措施,包括落實與承包方之間的資產管理、信息資料管理、人力資源管理、安全保密管理等機制,確保承包方在履行外包業務合同時有章可循。第二,做好與承包方的對接工作,通過培訓等方式確保承包方充分了解企業的工作流程和質量要求,從價值鏈的起點開始控制業務質量。第三,與承包方建立並保持暢通的溝通協調機制,以便及時發現並有效解決業務外包過程存在的問題。第四,梳理有關工作流程,明確每個環節上的崗位職責分工、運營模式、管理機制、質量水平等方面的要求。
(六)業務外包過程管理根據業務外包合同的約定,承包方會採取在特定時點向企業一次性交付產品或在一定期間內持續提供服務的方式交付業務外包成果。
由於承包方交付成果的方式不同,業務外包過程也有所不同,前者的業務外包過程是指承包方對產品的設計製造過程,後者的業務外包過程是指承包方持續提供服務的整個過程。該環節的主要風險是:承包方在合同期內因市場變化等原因不能保持履約能力,無法繼續按照合同約定履行義務,導致業務外包失敗和本企業生產經營活動中斷;承包方出現未按照業務外包合同約定的質量要求持續提供合格的產品或服務等違約行為,導致企業難以發揮業務外包優勢,甚至遭受重大損失;管控不力,導致商業秘密泄露。
主要管控措施:第一,在承包方提供服務或製造產品的過程中,密切關注重大業務外包承包方的履約能力,採取動態管理方式,對承包方開展日常績效評價和定期考核。第二,對承包方的履約能力進行持續評估,包括承包方對該項目的投入是否能夠支持其產品或服務質量達到企業預期目標,承包方自身的財務狀況、生產能力、技術創新能力等綜合能力是否滿足該項目的要求。
第三,建立即時監控機制,一旦發現偏離合同目標等情況,應及時要求承包方調整改進。第四,對重大業務外包的各種意外情況做出充分預計,建立相應的應急處理機制,制定臨時替代方案,避免業務外包失敗造成企業生產經營活動中斷。第五,有確鑿證據表明承包方存在重大違約行為,並導致業務外包合同無法履行的,應當及時終止合同,並指定有關部門按照法律程序向承包方索賠。第六,切實加強對業務外包過程中形成的商業信息資料的管理。
(七)驗收在業務外包合同執行完成後需要驗收的,企業應當組織相關部門或人員對完成的業務外包合同進行驗收。該環節的主要風險是:驗收方式與業務外包成果交付方式不匹配,驗收標准不明確,驗收程序不規范,使得驗收工作流於形式,不能及時發現業務外包質量低劣等情況,可能導致企業遭受損失。
主要管控措施:第一,根據承包方業務外包成果交付方式的特點,制定不同的驗收方式。一般而言,可以對最終產品或服務進行一次性驗收,也可以在整個外包過程中分階段驗收。第二,根據業務外包合同的約定,結合在日常績效評價基礎上對外包業務質量是否達到預期目標的基本評價,確定驗收標准。第三,組織有關職能部門、財會部門、質量控制部門的相關人員,嚴格按照驗收標准對承包方交付的產品或服務進行審查和全面測試,確保產品或服務符合需求,並出具驗收證明。
第四,對在驗收過程中發現異常情況的,應當立即報告,查明原因,視問題的嚴重性與承包方協商採取恰當的補救措施,並依法索賠。第五,根據驗收結果對業務外包是否達到預期目標作出總體評價,據此對業務外包管理制度和流程進行改進和優化。
(八)會計控制會計控制是指企業應當根據國家統一的會計准則制度,加強對外包業務的核算與監督,並做好外包費用結算等工作。該環節的主要風險是:缺乏有效的業務外包會計系統控制,未能全面真實地記錄和反映企業業務外包各環節的資金流和實物流情況,可能導致企業資產流失或貶損;業務外包相關會計處理不當,可能導致財務報告信息失真;結算審核不嚴格、支付方式不恰當、金額控制不嚴,可能導致企業資金損失或信用受損。
主要管控措施:第一,企業財會部門應當根據國家統一的會計准則制度,對業務外包過程中交由承包方使用的資產、涉及資產負債變動的事項以及外包合同訴訟潛在影響等加強核算與監督。第二,根據企業會計准則制度的規定,結合外包業務特點和企業管理機制,建立完善外包成本的會計核算方法,進行有關會計處理,並在財務報告中進行必要、充分的披露。第三,在向承包方結算費用時,應當依據驗收證明,嚴格按照合同約定的結算條件、方式和標准辦理支付。
擴展閱讀:【保險】怎麼買,哪個好,手把手教你避開保險的這些"坑"
Ⅷ 保監會提出哪些風險防控措施
4月23日,中國保監會發布公告稱,其已於近日對各保險公司印發了《中國保監會關於進一步加強保險業風險防控工作的通知》(以下簡稱《通知》)。
《通知》要求全行業進一步加強風險防控工作,強化各保險公司在風險防控工作中的主體責任和一線責任,切實加強保險業風險防範的前瞻性、有效性和針對性,嚴守不發生系統性風險底線,維護保險業穩定健康發展。
九是聲譽風險防控。要求保險公司加強輿情監測,切實增強輿情應對能力,提升應急處置能力。十是保險公司要健全風險防控工作機制,從組織領導、責任分工、信息報告、責任追究等方面,加強風險防控工作。
《通知》強調,保險公司要深刻認識當前加強風險防控工作的重要性和緊迫性,增強大局意識和責任意識,切實承擔起風險防控的主體責任和一線責任,把風險防控作為當前和今後一個時期的重點工作。保險公司要形成「一把手」負總責,一級抓一級,層層抓落實的風險防控工作格局,確保防控工作取得實效。對於出現的苗頭性、突發性、趨勢性風險,要及時向公司股東、董事會以及監管部門報告,不得隱瞞、掩蓋風險。保險公司對違法經營造成損失和風險的人員,要嚴格追責,涉嫌犯罪的,要堅決移送司法機關,不護短遮醜。
下一步,保監會將加強跟蹤督導,確保《通知》中各項風險防控工作要求落到實處。對在風險防控工作中失責失當、出現重大風險的公司,保監會將追究公司「一把手」和相關人員的責任,做到有錯必糾、有責必問、有案必查;涉嫌犯罪的,堅決移送司法,依法嚴肅處理。