Ⅰ IT外包有何风险及如何防范
在控制it外包风险与安全方面,做到心中有底、手中有招、控制有术,建立事前预防、事中控制、事后监督的三道防线。(一)事前预防
在日常工作中,各种外包风险的前期预兆是会表现出来的,关键是没有及时发现,马上纠正或是对发现的问题思想麻痹,错误扩大化变成案件,形成损失并为纠正错误付出高昂代价。因此,把风险消灭在萌芽状态,才是风险控制的重点。
1、制定IT业务外包战略。银监会颁布的《银行信息科技风险管理指引》和《商业银行外包风险管理指引》中对外包业务都提出了要求,重点考虑IT业务外包要能促进公司的科技业务发展、信息系统安全运营和科技业务管理水平,紧密配合公司业务发展规划,全面权衡外包的利益与风险,决定将哪些IT业务外包,制定IT业务外包战略规划。
2、建立IT业务风险与安全管理体系。体系制定要做到统一框架,统一标准、统一措施、统一监督管理,内容由IT业务风险与安全管理策略、管理制度与规范、技术标准、指引、流程、操作手册等组成。通过制定风险与安全管理体系,指导公司IT业务风险与安全管理工作的开展,使其符合国际、国内的有关安全标准和我国的法律法规;在公司内部形成一个信息科技风险与安全管理机制,确保落实,保护公司所有信息科技资源和资产的安全;明确信息系统的防护、检测和应急恢复等各项信息科技风险与安全管理指标、原则和违规行为的处理措施;对与公司合作组织、商业伙伴、承包商和服务提供者提出相关的安全约束。项目管理者联盟
3、做好IT业务风险与安全的认知与培训。通过举办培训班、研讨会、发送邮件、赠送报刊等方式,为公司科技人员和业务人员提供IT业务风险与安全方面知识的培训,通过持续不断的培训学习,掌握本公司IT业务风险与安全管理制度规范,提高全员风险与安全防范意识,积极参与信息科技风险与安全防范工作中,形成全员参与信息科技安全管理的风险管理文化。
4、建立IT业务外包供应商信息管理系统,设计科学、全面的风险指标评估体系。西格玛中有句名言:有什么样的指标、就有什么样的结果。建立科学的IT业务外包供应商评估指标体系,有利于统一供应商与银行的IT业务发展目标。该指标体系需要从质量、成本、交付、服务、技术、资产、流程这些方面入手,确定外包供应商成立及上市时间、行业经验、规模、安全、人力、财务、问题响应时间、是否有产品保险、企业文化以及各种认证等重点内容,详细设计3K(KCS、KCSA和KRI)指标,每一项指标都要给出相应的分值区间,通过建立外包供应商信息管理系统,把设计的评估指标纳入系统中,详细记录外包供应商及其供应链上的各方面信息,通过系统统计分析,从而科学有效的评估外包供应商的服务能力。
(二)事中控制
银行与外包合作商签署合同,项目正式进入合作操作阶段,在日常IT项目运营过程中,银行作为甲方应做好如下几方面的工作。
1、认真执行制度、不断完善制度
从出现的有关银行计算机系统风险安全与犯罪案件分析中,大多数都是因为没有章不循,没有按制度办事,按业务处理流程办事造成的,这就要求银行加强对制度执行严肃性的管理,违章必究,否则制定的各项制度规范形同虚设,起不到应用的作用。同时,还要注意IT业务外包供应商风险与安全管理制度规范建设与信息系统同步规划、同步建设、同步管理,能紧随银行信息科技业务的发展、环境的变化、中心工作的更替、创新的要求,及时得到调整、修订和补充。
2、选择适合自己的外包供应商,签署合作合同
签署合同是IT业务外包不可避免的风险。因此,根据前期对市场的调研分析,搜集的供应商信息,寻找合格的IT服务供应商,询价和报价,通过招投标方式,建立适合公司科技与业务经营发展需要的供应商,并协同法律部门做好外包合同文本的制定和签署,合理规避和防范合同风险的发生。
3、加强与外包供应商的合作与交流
一旦项目签署合同开始启动,银行作为甲方要提供项目研发办公条件,尽快让外包商到行里来工作,向同事一样给予相关方面的必要帮助。同时,银行科技人员以及业务人员要参与到项目建设中,既可以让自己的技术和业务人员与外包公司技术人员熟悉、了解掌握产品技术性能和业务功能,便于项目研发过程中问题的沟通交流,还可以全程对项目进度、质量进行跟踪,以便于在规定的时间内,高质量的完成软件项目的研发投产,让项目利益所有者都满意。
4、建立外包供应商服务评价体系
因很多外包公司特别是跨国公司,外包、分包普遍存在,也就降低了供应链的透明性和可追溯性,有意无意的形成漏洞,加大了供应链风险。所以,要采取日常业绩跟踪和阶段性评比方法,更加深入的了解外包供应商及其供应链的一些情况,避免信息不对称,便于更好地建立外包供应商信息管理系统,根据有关业绩的跟踪记录,对供应商的业绩表现进行综合考核,全面、正确的评价外包商工作情况。
5、做好项目建设的计划与控制
为避免人员频繁变动、项目延期、交付的技术文档不齐全及系统上线后支持服务跟不上等现象。要求银行科技人员与外包项目经理及项目组成员建立项目进度与质量控制沟通机制(如周例会、项目周报、问题跟踪管理报告等),定期监测与度量项目进展情况,识别有否偏离计划之处,及时发现问题、反馈问题、了解原因、解决问题,确保实现项目目标。
6、建立应急管理机制,保持业务持续性
你不能防范每种风险,但是你却可以迅速发现问题,并提前思考解决方法,动员所有的选择,这才是风险与安全管理的精髓。银行要制定可行的外包供应商应急管理计划,项目外包会使得银行对外包供应商产生依赖,如果外包供应商不能如期履行合同,而导致银行业务中断所引起的后果必须高度重视。这就需要银行要严格审查外包供应商提供的执行方案,并针对外包供应商不履行合同或者发生紧急事件制定应急应对方案。
(三)事后监督
外包项目完成后,银行相关职能部门应做好对外包项目从立项、招投标、建设、投产使用等全过程进行检查审计,主要做好如下几方面工作。
1、与完善规章制度相结合,实现各项工作制度化
在事后监督检查过程中,加强检查IT业务外包制度是否建立健全、科学有效、符合工作实际,不断完善规章制度,使外包各项工作有章可依,工作制度化。
2、与奖惩相结合,维护法规与制度的严肃性
适当的处罚,能促进责任人改正错误,增强法律法规观念,更好的促进工作,依据制定的IT业务外包风险与安全管理制度规范,检查项目外包实施过程中各项工作是否按制度办事,针对检查出来的问题,要查明原因,对于不按制度办事的违章行为要给予处罚,做的好的要表彰,做到奖罚分明,维护制度的严肃性。
3、与内审计相结合,制定外审策略
在做好内审的同时,也可以邀请外审机构对外包商以及外包供应链上公司的风险与安全管理能力等进行全面的评估。
4、与规范化管理相结合,实现业务操作程序化
事后监督工作要深入到科技业务一线,认真执行规范化操作规程,从细节入手,查找不足、堵塞漏洞,促进外包供应商管理制度化、程序化、规范化。
5、与IT服务内容相结合,做好多外包商的监督管理
监督、定期重新评估外包风险,并把所搜集信息和评估结果纳入外包供应商信息系统管理,通过合同和SLA协议管理供应商,要注重周期性地审查外包合同,并根据环境和银行业务发展的需要及时修改合同、重新设定外包服务标准。
总的来说,it外包要在国家法律法规和公司的制度规范内展开,要建立健全IT业务外包过程中信息披露和检查监督及考核机制,建立一个功能完善的外包供应商信息管理系统,有效防范IT业务外包风险,确保信息安全。
参考资料: http://www.ppwaibao.com/news/details.php?id=132
Ⅱ 如何管控外包业务风险
(一)选择好的、专业的外包服务商
根据相关规定,外包服务商应满足:1、依法成立和合法经营的专业服务机构或其他经济组织,具有相应的经营范围和固定的办公场所;2、具备相应的专业资质,其从业人员符合岗位要求和任职条件,并具有相应的专业技术资格;3、外包服务经验及技术水平符合企业业务外包要求。只有专业的、好的外包服务商才能更好地完成企业业务外包的目标,降低业务外包的法律风险。
(二)签订规范的业务外包合同
业务外包合同要明确双方的权利义务,业务外包的范围,业务外包工作的标准和规范,费用的标准和结算方式,业务外包服务商员工的管理,发包方需提供的生产环境和必要的协助,商业秘密的保守和知识产权的使用规则,违约责任的具体规定和承担责任的方式等。其中涉及商业秘密和知识产权的相关事项要重点关注和审核。并且要注意与劳务派遣协议相区分,其中的外包服务商员工管理,费用结算及民事责任的承担等相关条款也应该尤其注意。
(三)严格划分发包方与外包服务商的管理界限
业务一旦发包就成为外包服务商的管理内容。其中包括外包员工的招聘、录用、劳动合同的签订、解除等由外包服务商负责。当然也包括职业危害防护和社会保护的办理等方面。一旦明确管理界限,就大大降低企业在外包业务中对于外包员工所要承担的法律风险。
(四)强化对外包服务商的审核
企业应严格审核外包服务商的资质,避免可能因此而出现的违约责任。在外包服务商提供服务的过程中,发包方应密切关注重担外包业务服务商的履约能力,对外包服务商进行日常绩效评价和定期考核,根据考核结果支付服务费用。
建立实时监控机制,家督外包服务商的服务进度和服务质量,一旦发生偏离合同目标或质量达不到目标要求,及时要求外包服务商调整改进。若构成重大违约,可要求外包服服务商进行赔偿或是单方解除劳动合同。并建立相应的应急机制,避免企业业务外包失败可能造成的本公司经营中的困难。
Ⅲ 保险公司的经营风险及其管理
1. 偿付能力
充足率
偿付能力充足率
偿付能力充足率
2
公司治理、内控和合规性风险指标
公司治理
内部控制
合规性风险指标
公司治理
内部控制
合规性风险指标
3
资金运用
风险指标
(1)预定收益型非寿险投资型产品投资收益充足率
(2)基金和股票市场风险
(3)存款信用风险
(4)债券信用风险
(5)资金运用集中度
(6)违反投资规定情况
(1)资产负债持有期缺口率
(2)投资收益充足率
(3)基金和股票市场风险
(4)存款信用风险
(5)债券信用风险
(6)资金运用集中度
(7)违反投资规定情况
4
业务经营
风险指标
(1)保费增长率
(2)自留保费增长率
(3)应收保费率
(4)未决赔款准备金提取偏差率
(5)再保险人资质
(6)单一危险单位自留责任限额
(1)长期险保费收入增长率
(2)短期险自留保费增长率
(3)标准保费增长率
(4)退保率
(5)保单持续率
(6)准备金充足状况
5
财务风险
指标
(1)产权比率
(2)自留保费资本率
(3)综合成本率
(4)资金运用收益率
(5)速动比率
(6)现金流
(1)产权比率
(2)盈利状况
(3)短期险综合赔付率
(4)现金流测试情况
Ⅳ 论生产企业业务外包风险防范与管理
一、业务外包流程
业务外包流程主要包括:制定业务外包实施方案、审核批准、选择承包方、签订业务外包合同、组织实施业务外包活动、业务外包过程管理、验收、会计控制等环节。如下图所示。该图列示的业务外包流程适用于各类企业的一般业务外包,具有通用性。企业在实际开展业务外包时,可以参照此流程,并结合自身情况予以扩充和具体化。
二、各环节的主要风险点及管控措施
(一)制定业务外包实施方案制定业务外包实施方案,是指企业根据年度生产经营计划和业务外包管理制度,结合确定的业务外包范围,制定实施方案。该环节的风险主要是:企业缺乏业务外包管理制度,导致制定实施方案时无据可依;业务外包管理制度未明确业务外包范围,可能导致有关部门在制定实施方案时,将不宜外包的核心业务进行外包;实施方案不合理、不符合企业生产经营特点或内容不完整,可能导致业务外包失败。
主要管控措施:第一,建立和完善业务外包管理制度,根据各类业务与核心主业的关联度、对外包业务的控制程度以及外部市场成熟度等标准,合理确定业务外包的范围,并根据是否对企业生产经营有重大影响对外包业务实施分类管理,以突出管控重点,同时明确规定业务外包的方式、条件、程序和实施等相关内容。第二,严格按照业务外包管理制度规定的业务外包范围、方式、条件、程序和实施等内容制定实施方案,避免将核心业务外包,同时确保方案的完整性。第三,根据企业年度预算以及生产经营计划,对实施方案的重要方面进行深入评估及复核,包括承包方的选择方案、外包业务的成本效益及风险、外包合同期限、外包方式、员工培训计划等,确保方案的可行性。第四,认真听取外部专业人员对业务外包的意见,并根据其合理化建议完善实施方案。
(二)审核批准审核批准,是指企业应当按照规定的权限和程序审核批准业务外包实施方案。该环节的主要风险是:审批制度不健全,导致对业务外包的审批不规范;审批不严格或者越权审批,导致业务外包决策出现重大疏漏,可能引发严重后果;未能对业务外包实施方案是否符合成本效益原则进行合理审核以及做出恰当判断,导致业务外包不经济。
主要管控措施:第一,建立和完善业务外包的审核批准制度。明确授权批准的方式、权限、程序、责任和相关控制措施,规定各层级人员应当在授权范围内进行审批,不得超越权限审批。同时加大对分公司重大业务外包的管控力度,避免因分公司越权进行业务外包给企业带来不利后果。第二,在对业务外包实施方案进行审查和评价时,应当着重对比分析该业务项目在自营与外包情况下的风险和收益,确定外包的合理性和可行性。第三,总会计师或企业分管会计工作的负责人应当参与重大业务外包的决策,对业务外包的经济效益做出合理评价。第四,对于重大业务外包方案,应当提交董事会或类似权力机构审批。
(三)选择承包方选择承包方,是指企业应当按照批准的业务外包实施方案选择承包方。该环节的主要风险是:承包方不是合法设立的法人主体,缺乏应有的专业资质,从业人员也不具备应有的专业技术资格,缺乏从事相关项目的经验,导致企业遭受损失甚至陷入法律纠纷;外包价格不合理,业务外包成本过高导致难以发挥业务外包的优势;存在商业贿赂等舞弊行为,导致相关人员涉案。
主要管控措施:第一,充分调查候选承包方的合法性,即是否为依法成立、合法经营的专业服务机构或经济组织,是否具有相应的经营范围和固定的办公场所。第二,调查候选承包方的专业资质、技术实力及其从业人员的职业履历和专业技能。第三,考察候选承包方从事类似项目的成功案例、业界评价和口碑。
第四,综合考虑企业内外部因素,对业务外包的人工成本、营销成本、业务收入、人力资源等指标进行测算分析,合理确定外包价格,严格控制业务外包成本。第五,引入竞争机制,按照有关法律法规,遵循公开、公平、公正的原则,采用公开招标等适当方式,择优选择承包方。第六,按照规定的程序和权限从候选承包方中择优做出选择,并建立严格的回避制度和监督处罚制度,避免相关人员在选择承包方过程中出现受贿和舞弊行为。
(四)签订业务外包合同确定承包方后,企业应当及时与选定的承包方签订业务外包合同,约定业务外包的内容和范围,双方权利和义务,服务和质量标准,保密事项,费用结算标准和违约责任等事项。该环节的主要风险是:合同条款未能针对业务外包风险做出明确的约定,对承包方的违约责任界定不够清晰,导致企业陷入合同纠纷和诉讼;合同约定的业务外包价格不合理或成本费用过高,导致企业遭受损失。
主要管控措施:第一,在订立外包合同前,充分考虑业务外包方案中识别出的重要风险因素,并通过合同条款予以有效规避或降低。第二,在合同的内容和范围方面,明确承包方提供的服务类型、数量、成本,以及明确界定服务的环节、作业方式、作业时间、服务费用等细节。
第三,在合同的权利和义务方面,明确企业有权督促承包方改进服务流程和方法,承包方有责任按照合同协议规定的方式和频率,将外包实施的进度和现状告知企业,并对存在问题进行有效沟通。第四,在合同的服务和质量标准方面,应当规定承包方最低的服务水平要求以及如果未能满足标准应实施的补救措施。第五,在合同的保密事项方面,应具体约定对于涉及本企业机密的业务和事项,承包方有责任履行保密义务。第六,在费用结算标准方面,综合考虑内外部因素,合理确定外包价格,严格控制业务外包成本。第七,在违约责任方面,制定既具原则性又体现一定灵活性的合同条款,以适应环境、技术和企业自身业务的变化。
(五)组织实施业务外包组织实施业务外包,是指企业严格按照业务外包管理制度、工作流程和相关要求,组织业务外包过程中人、财、物等方面的资源分配,建立与承包方的合作机制,为下一环节的业务外包过程管理做好准备,确保承包方严格履行业务外包合同。企业在组织开展业务外包时,应当根据业务外包合同条款,落实双方应投入的人力资源、资金、硬件及专有资产等,明确承包方提供服务或产品的工作流程、模式、职能架构、项目实施计划等内容。该环节的主要风险是:组织实施业务外包的工作不充分或未落实到位,影响下一环节业务外包过程管理的有效实施,导致难以实现业务外包的目标。
主要管控措施:第一,按照业务外包制度、工作流程和相关要求,制定业务外包实施的管控措施,包括落实与承包方之间的资产管理、信息资料管理、人力资源管理、安全保密管理等机制,确保承包方在履行外包业务合同时有章可循。第二,做好与承包方的对接工作,通过培训等方式确保承包方充分了解企业的工作流程和质量要求,从价值链的起点开始控制业务质量。第三,与承包方建立并保持畅通的沟通协调机制,以便及时发现并有效解决业务外包过程存在的问题。第四,梳理有关工作流程,明确每个环节上的岗位职责分工、运营模式、管理机制、质量水平等方面的要求。
(六)业务外包过程管理根据业务外包合同的约定,承包方会采取在特定时点向企业一次性交付产品或在一定期间内持续提供服务的方式交付业务外包成果。
由于承包方交付成果的方式不同,业务外包过程也有所不同,前者的业务外包过程是指承包方对产品的设计制造过程,后者的业务外包过程是指承包方持续提供服务的整个过程。该环节的主要风险是:承包方在合同期内因市场变化等原因不能保持履约能力,无法继续按照合同约定履行义务,导致业务外包失败和本企业生产经营活动中断;承包方出现未按照业务外包合同约定的质量要求持续提供合格的产品或服务等违约行为,导致企业难以发挥业务外包优势,甚至遭受重大损失;管控不力,导致商业秘密泄露。
主要管控措施:第一,在承包方提供服务或制造产品的过程中,密切关注重大业务外包承包方的履约能力,采取动态管理方式,对承包方开展日常绩效评价和定期考核。第二,对承包方的履约能力进行持续评估,包括承包方对该项目的投入是否能够支持其产品或服务质量达到企业预期目标,承包方自身的财务状况、生产能力、技术创新能力等综合能力是否满足该项目的要求。
第三,建立即时监控机制,一旦发现偏离合同目标等情况,应及时要求承包方调整改进。第四,对重大业务外包的各种意外情况做出充分预计,建立相应的应急处理机制,制定临时替代方案,避免业务外包失败造成企业生产经营活动中断。第五,有确凿证据表明承包方存在重大违约行为,并导致业务外包合同无法履行的,应当及时终止合同,并指定有关部门按照法律程序向承包方索赔。第六,切实加强对业务外包过程中形成的商业信息资料的管理。
(七)验收在业务外包合同执行完成后需要验收的,企业应当组织相关部门或人员对完成的业务外包合同进行验收。该环节的主要风险是:验收方式与业务外包成果交付方式不匹配,验收标准不明确,验收程序不规范,使得验收工作流于形式,不能及时发现业务外包质量低劣等情况,可能导致企业遭受损失。
主要管控措施:第一,根据承包方业务外包成果交付方式的特点,制定不同的验收方式。一般而言,可以对最终产品或服务进行一次性验收,也可以在整个外包过程中分阶段验收。第二,根据业务外包合同的约定,结合在日常绩效评价基础上对外包业务质量是否达到预期目标的基本评价,确定验收标准。第三,组织有关职能部门、财会部门、质量控制部门的相关人员,严格按照验收标准对承包方交付的产品或服务进行审查和全面测试,确保产品或服务符合需求,并出具验收证明。
第四,对在验收过程中发现异常情况的,应当立即报告,查明原因,视问题的严重性与承包方协商采取恰当的补救措施,并依法索赔。第五,根据验收结果对业务外包是否达到预期目标作出总体评价,据此对业务外包管理制度和流程进行改进和优化。
(八)会计控制会计控制是指企业应当根据国家统一的会计准则制度,加强对外包业务的核算与监督,并做好外包费用结算等工作。该环节的主要风险是:缺乏有效的业务外包会计系统控制,未能全面真实地记录和反映企业业务外包各环节的资金流和实物流情况,可能导致企业资产流失或贬损;业务外包相关会计处理不当,可能导致财务报告信息失真;结算审核不严格、支付方式不恰当、金额控制不严,可能导致企业资金损失或信用受损。
主要管控措施:第一,企业财会部门应当根据国家统一的会计准则制度,对业务外包过程中交由承包方使用的资产、涉及资产负债变动的事项以及外包合同诉讼潜在影响等加强核算与监督。第二,根据企业会计准则制度的规定,结合外包业务特点和企业管理机制,建立完善外包成本的会计核算方法,进行有关会计处理,并在财务报告中进行必要、充分的披露。第三,在向承包方结算费用时,应当依据验收证明,严格按照合同约定的结算条件、方式和标准办理支付。
Ⅳ 简述保险公司的风险管理规则
简述下保险公司的风险管理规则:
1、全面管理与重点监控相统一的原则。
保险公司应当建立覆盖所有业务流程和操作环节,能够对风险进行持续监控、定期评估和准确预警的全面风险管理体系。
同时要根据公司实际有针对性地实施重点风险监控,及时发现、防范和化解对公司经营有重要影响的风险。
2、独立集中与分工协作相统一的原则。
保险公司应当建立全面评估和集中管理风险的机制,保证风险管理的独立性和客观性。
同时要强化业务单位的风险管理主体职责,在保证风险管理职能部门与业务单位分工明确、密切协作的基础上,使业务发展与风险管理平行推进,实现对风险的过程控制。
3、充分有效与成本控制相统一的原则。
保险公司应当建立与自身经营目标、业务规模、资本实力、管理能力和风险状况相适应的风险管理体系。
同时要合理权衡风险管理成本与效益的关系,合理配置风险管理资源,实现适当成本下的有效风险管理。
(5)保险公司外包的风险防范与管控扩展阅读
保险公司可以设立由相关高级管理人员或者部门负责人组成的综合协调机构,由总经理或者总经理指定的高级管理人员担任负责,风险管理协调机构主要职责如下:
1、研究制定与保险公司发展战略、整体风险承受能力相匹配的风险管理政策和制度。
2、研究制定重大事件、重大决策和重要业务流程的风险评估报告以及重大风险的解决方案。
3、向董事会风险管理委员会和管理层提交年度风险评估报告。
4、指导、协调和监督各职能部门和各业务单位开展风险管理工作。
5、合理确定各类风险限额,组织协调风险管理日常工作,协助各业务部门在风险限额内开展业务,监控风险限额的遵守情况。
Ⅵ 谁可以给些关于“保险公司的风险管理”方面的文章
(一)、风险管理与保险
“保险”一词现在对我们来说并不陌生,事实上我们所说的“保险”更多的情况下是在指商业保险,本文所要探讨的保险对策也是指商业保险,要想对保险有一个较清晰的理论认识,首先应该对风险管理有所了解。
1、风险管理
风险的客观存在及其造成损失的必然后果,使社会、企业和个人都要采取相应的手段和方法对风险进行控制和转移,因此风险管理应运而生。风险管理就是研究风险发生的规律和风险控制技术并运用相应的方法和技术对风险进行控制和转移,以实现用最小的成本支出获得最大的利益保障,使风险造成的损失降到最低程度。
2、保险
根据《中华人民共和国保险法》,保险是指投保人根合同约定,向保险人支付保险费,保险人对于合同约定的可能发生的事故引起发生所造成的财产损失承担赔偿保险金责任,或者当被保险人死亡、伤残、或者达到合同约定的年龄、期限是承担给傅保险金责任的商业保险行为。
从风险管理的角度看,保险是运用损失融资手段进行风险管理,即保险公司将按照保险合同规定为合同购买者的损失支付资金,也就是在为这些损失融资,这样保险合同购买者就通过支付保险费将其损失风险转嫁给了保险公司。保险公司则运用其专业的风险管理的技术和手段经营大量的各种类型的风险。
保险的要素包括,可保风险的存在、大量同质风险的集合与分散、保险费率的厘定、保险基金的建立、保险合同的订立。
保险根据不同的标准可以有不同的分类,根据其承保的标的物可以将保险业务划分为:财产保险、人身保险、责任保险和信用保证保险。这四类业务又根据其所承保的标的物及其风险进行保险明细险种的划分。
(二)、现代物流保险对策
根据现代物流中的风险分析,对物流作业中不同的标的和风险选择相应的保险险种,或依据保险要素设计相应的保险险种、确定保险人、订立保险合同,转移和减少物流风险所造成的损失,就是采取保险对策对现代物流中的风险进行风险管理。
1、运输和搬运活动中的保险对策
(1)如果是国内货物运输,首先按照运输工具的不同确定采用国内水路、铁路、公路或航空货物运输险中的一种或多种(联运),再根据所希望得到的保障水平和所能承担的费用选取国内货物运输基本险、综合险及各种附加险进行投保。(2)如果是国外货物运输,就要进行国际运输货物保险。
国际货物运输保险的险种繁多,条款内容较复杂,例如,海上保险中的一般附加险就有11种、特别附加险6种;邮包运输保险包括海、陆、空三种运输方式或联运方式中的邮包保险责任。在办理国际货物运输保险时,除了需要选择合适的险种(包括附加险),还要选择适用的保险条款(如中国人民保险公司条款、伦敦保险协会条款,等等),以保证在发生保险事故时,通过理赔使被保险人利益能得到保障。(3)运输和搬运活动离不开相应的运输工具,因此还要对运输工具进行保险,根据不同的运输工具及其风险可选择的险种主要有:机动车辆保险、船舶保险、飞机保险及其相应的附加险种。
3、储备和库存活动中的保险对策
首先应对储备物资的仓库及其内部的相关设备和器械进行保险,可选择的险种有:财产保险、财产一切险;仓库中的货物应与仓库一起办理相同的保险,仓储的货物种类、危险程度是决定费率的关键因素。对于以经营仓储业务为主业的企业,应要求保险公司为自己承保专业性、风险针对性较强的仓储险。
4、生产活动中的保险对策
针对生产活动中物流存在的多种的风险,可采取多险种同时投保的方法。可以进行选择和组合的险种有:财产保险或财产一切险、机器损坏险、建筑工程一切险、安装工程一切险等。
5、配送及其他服务活动中的保险对策
配送活动离不开运输和仓储,因此可根据配送活动的具体情况,对运输和仓储活动保险对策中的保险险种加以灵活运用和组合,形成配送活动中的保险对策。
在其他服务活动、特别是面对终端客户的服务中,还应对客户所面临的风险加以考虑,要求提供产品的企业为其产品投保产品责任保险、产品质量保证保险。
6、其他保险对策
物流与其他行业一样,都离不开人,为了保障物流活动连续进行,因此应对处于物流活动全过程中的人员办理人身意外伤害保险及相应的医疗和养老保险;对于那些处于特殊或关键工作岗位的人员还可以办理雇员忠诚保险,将由于客观因素对人造成的伤害和影响,而最终导致物流活动的损失风险提前化解和降低。由于医疗和养老保险险种在不断更新和变化,且存在着地区性差异,本文不再一一述及。
物流活动各个环节的风险的存在,最终都会影响物流企业利润的实现,因此利润损失保险也是可以进行选择的保险险种之一。但必须根据具体情况(如物流企业经营、财务等相关情况、是否可保风险等),而且必须是在投保了其他相关险种的保险后,才可以投保。
由于物流业本身的特点,使信用在物流业中愈发重要,因此对由于人为的因素、特别是骗货和骗取货款的风险如何控制和管理,也是保险对策所应涉及的。信用保险和保证保险可以承保此类风险。但目前由于种种原因我国各保险公司尚未对物流业办理此类保险,对于此类风险目前只能运用其他可承保险种、并采取相应的措施(如行业制裁等)加以控制和管理。
总之,根据物流业的发展和物流具体活动的变化,随时选择不同的险种进行组合和投保、开发和设计新的险种化解和分散物流业的风险,控制和降低其风险损失,是现代物流保险对策的目的所在。
Ⅶ 保险业务外包中那些环节与业务不能或不宜外包
业务外包流程主要包括:制定业务外包实施方案、审核批准、选择承包方、签订业务外包合同、组织实施业务外包活动、业务外包过程管理、验收、会计控制等环节。如下图所示。该图列示的业务外包流程适用于各类企业的一般业务外包,具有通用性。企业在实际开展业务外包时,可以参照此流程,并结合自身情况予以扩充和具体化。
二、各环节的主要风险点及管控措施
(一)制定业务外包实施方案制定业务外包实施方案,是指企业根据年度生产经营计划和业务外包管理制度,结合确定的业务外包范围,制定实施方案。该环节的风险主要是:企业缺乏业务外包管理制度,导致制定实施方案时无据可依;业务外包管理制度未明确业务外包范围,可能导致有关部门在制定实施方案时,将不宜外包的核心业务进行外包;实施方案不合理、不符合企业生产经营特点或内容不完整,可能导致业务外包失败。
主要管控措施:第一,建立和完善业务外包管理制度,根据各类业务与核心主业的关联度、对外包业务的控制程度以及外部市场成熟度等标准,合理确定业务外包的范围,并根据是否对企业生产经营有重大影响对外包业务实施分类管理,以突出管控重点,同时明确规定业务外包的方式、条件、程序和实施等相关内容。第二,严格按照业务外包管理制度规定的业务外包范围、方式、条件、程序和实施等内容制定实施方案,避免将核心业务外包,同时确保方案的完整性。第三,根据企业年度预算以及生产经营计划,对实施方案的重要方面进行深入评估及复核,包括承包方的选择方案、外包业务的成本效益及风险、外包合同期限、外包方式、员工培训计划等,确保方案的可行性。第四,认真听取外部专业人员对业务外包的意见,并根据其合理化建议完善实施方案。
(二)审核批准审核批准,是指企业应当按照规定的权限和程序审核批准业务外包实施方案。该环节的主要风险是:审批制度不健全,导致对业务外包的审批不规范;审批不严格或者越权审批,导致业务外包决策出现重大疏漏,可能引发严重后果;未能对业务外包实施方案是否符合成本效益原则进行合理审核以及做出恰当判断,导致业务外包不经济。
主要管控措施:第一,建立和完善业务外包的审核批准制度。明确授权批准的方式、权限、程序、责任和相关控制措施,规定各层级人员应当在授权范围内进行审批,不得超越权限审批。同时加大对分公司重大业务外包的管控力度,避免因分公司越权进行业务外包给企业带来不利后果。第二,在对业务外包实施方案进行审查和评价时,应当着重对比分析该业务项目在自营与外包情况下的风险和收益,确定外包的合理性和可行性。第三,总会计师或企业分管会计工作的负责人应当参与重大业务外包的决策,对业务外包的经济效益做出合理评价。第四,对于重大业务外包方案,应当提交董事会或类似权力机构审批。
(三)选择承包方选择承包方,是指企业应当按照批准的业务外包实施方案选择承包方。该环节的主要风险是:承包方不是合法设立的法人主体,缺乏应有的专业资质,从业人员也不具备应有的专业技术资格,缺乏从事相关项目的经验,导致企业遭受损失甚至陷入法律纠纷;外包价格不合理,业务外包成本过高导致难以发挥业务外包的优势;存在商业贿赂等舞弊行为,导致相关人员涉案。
主要管控措施:第一,充分调查候选承包方的合法性,即是否为依法成立、合法经营的专业服务机构或经济组织,是否具有相应的经营范围和固定的办公场所。第二,调查候选承包方的专业资质、技术实力及其从业人员的职业履历和专业技能。第三,考察候选承包方从事类似项目的成功案例、业界评价和口碑。
第四,综合考虑企业内外部因素,对业务外包的人工成本、营销成本、业务收入、人力资源等指标进行测算分析,合理确定外包价格,严格控制业务外包成本。第五,引入竞争机制,按照有关法律法规,遵循公开、公平、公正的原则,采用公开招标等适当方式,择优选择承包方。第六,按照规定的程序和权限从候选承包方中择优做出选择,并建立严格的回避制度和监督处罚制度,避免相关人员在选择承包方过程中出现受贿和舞弊行为。
(四)签订业务外包合同确定承包方后,企业应当及时与选定的承包方签订业务外包合同,约定业务外包的内容和范围,双方权利和义务,服务和质量标准,保密事项,费用结算标准和违约责任等事项。该环节的主要风险是:合同条款未能针对业务外包风险做出明确的约定,对承包方的违约责任界定不够清晰,导致企业陷入合同纠纷和诉讼;合同约定的业务外包价格不合理或成本费用过高,导致企业遭受损失。
主要管控措施:第一,在订立外包合同前,充分考虑业务外包方案中识别出的重要风险因素,并通过合同条款予以有效规避或降低。第二,在合同的内容和范围方面,明确承包方提供的服务类型、数量、成本,以及明确界定服务的环节、作业方式、作业时间、服务费用等细节。
第三,在合同的权利和义务方面,明确企业有权督促承包方改进服务流程和方法,承包方有责任按照合同协议规定的方式和频率,将外包实施的进度和现状告知企业,并对存在问题进行有效沟通。第四,在合同的服务和质量标准方面,应当规定承包方最低的服务水平要求以及如果未能满足标准应实施的补救措施。第五,在合同的保密事项方面,应具体约定对于涉及本企业机密的业务和事项,承包方有责任履行保密义务。第六,在费用结算标准方面,综合考虑内外部因素,合理确定外包价格,严格控制业务外包成本。第七,在违约责任方面,制定既具原则性又体现一定灵活性的合同条款,以适应环境、技术和企业自身业务的变化。
(五)组织实施业务外包组织实施业务外包,是指企业严格按照业务外包管理制度、工作流程和相关要求,组织业务外包过程中人、财、物等方面的资源分配,建立与承包方的合作机制,为下一环节的业务外包过程管理做好准备,确保承包方严格履行业务外包合同。企业在组织开展业务外包时,应当根据业务外包合同条款,落实双方应投入的人力资源、资金、硬件及专有资产等,明确承包方提供服务或产品的工作流程、模式、职能架构、项目实施计划等内容。该环节的主要风险是:组织实施业务外包的工作不充分或未落实到位,影响下一环节业务外包过程管理的有效实施,导致难以实现业务外包的目标。
主要管控措施:第一,按照业务外包制度、工作流程和相关要求,制定业务外包实施的管控措施,包括落实与承包方之间的资产管理、信息资料管理、人力资源管理、安全保密管理等机制,确保承包方在履行外包业务合同时有章可循。第二,做好与承包方的对接工作,通过培训等方式确保承包方充分了解企业的工作流程和质量要求,从价值链的起点开始控制业务质量。第三,与承包方建立并保持畅通的沟通协调机制,以便及时发现并有效解决业务外包过程存在的问题。第四,梳理有关工作流程,明确每个环节上的岗位职责分工、运营模式、管理机制、质量水平等方面的要求。
(六)业务外包过程管理根据业务外包合同的约定,承包方会采取在特定时点向企业一次性交付产品或在一定期间内持续提供服务的方式交付业务外包成果。
由于承包方交付成果的方式不同,业务外包过程也有所不同,前者的业务外包过程是指承包方对产品的设计制造过程,后者的业务外包过程是指承包方持续提供服务的整个过程。该环节的主要风险是:承包方在合同期内因市场变化等原因不能保持履约能力,无法继续按照合同约定履行义务,导致业务外包失败和本企业生产经营活动中断;承包方出现未按照业务外包合同约定的质量要求持续提供合格的产品或服务等违约行为,导致企业难以发挥业务外包优势,甚至遭受重大损失;管控不力,导致商业秘密泄露。
主要管控措施:第一,在承包方提供服务或制造产品的过程中,密切关注重大业务外包承包方的履约能力,采取动态管理方式,对承包方开展日常绩效评价和定期考核。第二,对承包方的履约能力进行持续评估,包括承包方对该项目的投入是否能够支持其产品或服务质量达到企业预期目标,承包方自身的财务状况、生产能力、技术创新能力等综合能力是否满足该项目的要求。
第三,建立即时监控机制,一旦发现偏离合同目标等情况,应及时要求承包方调整改进。第四,对重大业务外包的各种意外情况做出充分预计,建立相应的应急处理机制,制定临时替代方案,避免业务外包失败造成企业生产经营活动中断。第五,有确凿证据表明承包方存在重大违约行为,并导致业务外包合同无法履行的,应当及时终止合同,并指定有关部门按照法律程序向承包方索赔。第六,切实加强对业务外包过程中形成的商业信息资料的管理。
(七)验收在业务外包合同执行完成后需要验收的,企业应当组织相关部门或人员对完成的业务外包合同进行验收。该环节的主要风险是:验收方式与业务外包成果交付方式不匹配,验收标准不明确,验收程序不规范,使得验收工作流于形式,不能及时发现业务外包质量低劣等情况,可能导致企业遭受损失。
主要管控措施:第一,根据承包方业务外包成果交付方式的特点,制定不同的验收方式。一般而言,可以对最终产品或服务进行一次性验收,也可以在整个外包过程中分阶段验收。第二,根据业务外包合同的约定,结合在日常绩效评价基础上对外包业务质量是否达到预期目标的基本评价,确定验收标准。第三,组织有关职能部门、财会部门、质量控制部门的相关人员,严格按照验收标准对承包方交付的产品或服务进行审查和全面测试,确保产品或服务符合需求,并出具验收证明。
第四,对在验收过程中发现异常情况的,应当立即报告,查明原因,视问题的严重性与承包方协商采取恰当的补救措施,并依法索赔。第五,根据验收结果对业务外包是否达到预期目标作出总体评价,据此对业务外包管理制度和流程进行改进和优化。
(八)会计控制会计控制是指企业应当根据国家统一的会计准则制度,加强对外包业务的核算与监督,并做好外包费用结算等工作。该环节的主要风险是:缺乏有效的业务外包会计系统控制,未能全面真实地记录和反映企业业务外包各环节的资金流和实物流情况,可能导致企业资产流失或贬损;业务外包相关会计处理不当,可能导致财务报告信息失真;结算审核不严格、支付方式不恰当、金额控制不严,可能导致企业资金损失或信用受损。
主要管控措施:第一,企业财会部门应当根据国家统一的会计准则制度,对业务外包过程中交由承包方使用的资产、涉及资产负债变动的事项以及外包合同诉讼潜在影响等加强核算与监督。第二,根据企业会计准则制度的规定,结合外包业务特点和企业管理机制,建立完善外包成本的会计核算方法,进行有关会计处理,并在财务报告中进行必要、充分的披露。第三,在向承包方结算费用时,应当依据验收证明,严格按照合同约定的结算条件、方式和标准办理支付。
扩展阅读:【保险】怎么买,哪个好,手把手教你避开保险的这些"坑"
Ⅷ 保监会提出哪些风险防控措施
4月23日,中国保监会发布公告称,其已于近日对各保险公司印发了《中国保监会关于进一步加强保险业风险防控工作的通知》(以下简称《通知》)。
《通知》要求全行业进一步加强风险防控工作,强化各保险公司在风险防控工作中的主体责任和一线责任,切实加强保险业风险防范的前瞻性、有效性和针对性,严守不发生系统性风险底线,维护保险业稳定健康发展。
九是声誉风险防控。要求保险公司加强舆情监测,切实增强舆情应对能力,提升应急处置能力。十是保险公司要健全风险防控工作机制,从组织领导、责任分工、信息报告、责任追究等方面,加强风险防控工作。
《通知》强调,保险公司要深刻认识当前加强风险防控工作的重要性和紧迫性,增强大局意识和责任意识,切实承担起风险防控的主体责任和一线责任,把风险防控作为当前和今后一个时期的重点工作。保险公司要形成“一把手”负总责,一级抓一级,层层抓落实的风险防控工作格局,确保防控工作取得实效。对于出现的苗头性、突发性、趋势性风险,要及时向公司股东、董事会以及监管部门报告,不得隐瞒、掩盖风险。保险公司对违法经营造成损失和风险的人员,要严格追责,涉嫌犯罪的,要坚决移送司法机关,不护短遮丑。
下一步,保监会将加强跟踪督导,确保《通知》中各项风险防控工作要求落到实处。对在风险防控工作中失责失当、出现重大风险的公司,保监会将追究公司“一把手”和相关人员的责任,做到有错必纠、有责必问、有案必查;涉嫌犯罪的,坚决移送司法,依法严肃处理。