
摘要:縱觀20世紀90年代以來發(fā)生的一系列與衍生工具交易相關(guān)的重大虧損及破產(chǎn)案件,操作風險失控是這些虧損和破產(chǎn)背后的主要原因。完善的內(nèi)部控制能有效防范衍生工具操作風險,本文即結(jié)合國內(nèi)外操作風險的內(nèi)部控制指引和報告,提出操作風險的內(nèi)部控制防范措施,具有較強的理論與實踐意義。
關(guān)鍵詞:衍生工具 操作風險管理 內(nèi)部控制
一、引言
20世紀90年代以來發(fā)生了一系列與衍生工具交易相關(guān)的巨額損失和破產(chǎn)案件,這些案件告訴我們衍生工具在規(guī)避風險創(chuàng)造收益的同時也帶來了巨大的風險。衍生工具面臨的風險包括市場風險、信用風險、操作風險、流動性風險和法律風險等,但是直接給企業(yè)帶來災(zāi)難的是操作風險。從實踐來看,大量的因衍生工具業(yè)務(wù)而遭致巨大損失的案例,皆是因為操作問題,如職權(quán)劃分不清,授權(quán)太寬或不當,管理不嚴,交易員操作失誤等而導(dǎo)致的。操作風險日益成為衍生工具業(yè)務(wù)的主要風險之一。
所謂衍生工具操作風險,根據(jù)國際證券監(jiān)管委員會和巴塞爾銀行監(jiān)管委員會(IOSCO and Basel Committee on Banking Supervision)于1994年在《衍生產(chǎn)品風險管理指南》所做的定義,是指在金融衍生品交易和結(jié)算中,由于內(nèi)部控制系統(tǒng)不完善或缺乏必要的后臺技術(shù)支持而導(dǎo)致的風險。具體包括兩類:一是由于不完善的內(nèi)部程序、人員舞弊及系統(tǒng)缺陷所帶來的風險;二是由于法律糾紛、自然災(zāi)害或其他外部事件導(dǎo)致的風險。由于自然災(zāi)害或偶發(fā)性事件等導(dǎo)致的風險可以通過保險等方式予以管理,故操作風險管理的重點應(yīng)放在內(nèi)部管理制度不完善、人員舞弊及系統(tǒng)缺陷等引發(fā)的操作風險上。因此本文研究的重心也放在第一類操作風險的管理上。相比于市場風險和信用風險而言,操作風險具有明顯的特性,表現(xiàn)在:首先操作風險具有內(nèi)生性與風險—報酬的弱相關(guān)性等特征,它更容易被企業(yè)忽視;其次操作風險具有胖尾性,即操作風險一旦發(fā)生便給企業(yè)帶來巨大的損失;再次操作風險與其他風險具有關(guān)聯(lián)性,當發(fā)生損失時,操作風險會以其他風險的形式釋放出來而使得企業(yè)管理層的行為具有一定的隱蔽性,等等。從操作風險的這些特點來看,對衍生工具操作風險進行管理顯得尤為必要。
對于風險的控制一般從兩方面展開,一是加強外部監(jiān)管,二是建立健全企業(yè)內(nèi)部控制體制,兩者是相互促進、互相補充。對于操作風險而言,后者更為關(guān)鍵。原因在于:(1)內(nèi)部控制可以從源頭上防范操作風險。從目前來看,操作風險是導(dǎo)致衍生工具損失的重要原因?!爸泻接汀?、“國儲銅”等事件均表明,人為錯誤、交易系統(tǒng)不完善、管理失誤等因素導(dǎo)致的操作風險,是衍生工具業(yè)務(wù)的主要風險來源。從企業(yè)內(nèi)部入手,更容易對操作風險、系統(tǒng)障礙、交易員越權(quán)等容易導(dǎo)致衍生工具損失的風險源進行有效的監(jiān)控和防范。(2)內(nèi)部控制能更好地應(yīng)對操作風險的內(nèi)生性、覆蓋范圍廣泛性及難以量化等特征。首先,操作風險內(nèi)生于企業(yè)的業(yè)務(wù)操作,這種內(nèi)生風險是可以控制的。其次,操作風險覆蓋了衍生工具交易全過程,引發(fā)因素廣泛,內(nèi)部控制可通過運用不同的控制手段,如授權(quán)審批、職責分工、制度控制等對操作風險進行控制。最后,操作風險難以量化決定了對操作風險的管理不應(yīng)采用量化管理的思路,而應(yīng)從加強內(nèi)部控制方面做起,從根本上防范風險。
綜上,本文結(jié)合國內(nèi)外有關(guān)操作風險內(nèi)部控制方面的指引和報告,提出防范衍生工具操作風險的內(nèi)部控制措施。
二、國內(nèi)外有關(guān)操作風險內(nèi)部控制的相關(guān)指引或報告
2003年2月,巴塞爾委員會發(fā)布了《操作風險管理和監(jiān)督的良好做法》(Sound Practices for Management and Supervision of Operational Risk),提出了有效管理和控制操作風險的十項原則。這十項原則就四個方面提出相關(guān)的風險防范措施,分別為營造風險管理環(huán)境,風險的識別、評估與應(yīng)對,監(jiān)管者以及披露。同時建立了管理操作風險的特殊框架和程序,就操作風險組織架構(gòu)、操作風險管理政策和程序、操作風險管理流程和操作風險內(nèi)部控制體系等方面提出了相關(guān)的建議。
2004年9月,美國COSO委員會發(fā)布《企業(yè)風險管理整體框架(ERM)》,巴塞爾委員會認為,內(nèi)部控制應(yīng)包含在風險管理中,是風險管理的組成部分。企業(yè)風險管理較內(nèi)部控制框架而言,構(gòu)成上發(fā)生了變化,由四要素變?yōu)閮?nèi)部環(huán)境、目標設(shè)定、風險識別、評估、應(yīng)對、控制活動、信息與溝通及監(jiān)控等八個相互關(guān)聯(lián)的構(gòu)成要素。該框架適合各種類型的企業(yè)或機構(gòu)的風險管理,因而對操作風險的管理也納入到全面風險管理框架中來。
國內(nèi),2002年9月,中國人民銀行發(fā)布《商業(yè)銀行內(nèi)部控制指引》,其中就對銀行建立操作風險管理和控制框架提出了要求;2005年3月銀行監(jiān)管委員會發(fā)布了《關(guān)于加大防范操作風險工作力度的通知》,從內(nèi)部控制的角度提出了加強操作風險管理的13條意見,分別從銀行機構(gòu)管理、人員管理及賬戶管理提出要求。2009年6月28日,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了《企業(yè)內(nèi)部控制基本規(guī)范》,基本規(guī)范合理借鑒了國外內(nèi)部控制的成熟經(jīng)驗,并根據(jù)我國的國情進行了較大調(diào)整和改進,對內(nèi)部控制的內(nèi)涵、目標、原則、要素以及實施機制等做出了具體規(guī)定?;疽?guī)范從風險管理的角度對內(nèi)部控制進行了詮釋,指出了有效防范和控制風險的內(nèi)部控制措施。
對比分析,巴塞爾委員會的十項原則以及COSO的全面風險管理框架對操作風險的管理大致相同;而國內(nèi)相關(guān)指引、報告也都從全面風險管理框架角度提出建議。綜合可以看出,將全面風險管理框架運用到操作風險的管理中已成一種趨勢。
如上所述指引、報告,其就操作風險的管理大多是以銀行為主體進而提出相關(guān)的防范措施。筆者認為衍生工具交易作為銀行業(yè)日益重要的業(yè)務(wù),就銀行操作風險管理相關(guān)的建議、措施也可以具體運用到衍生工具交易上來。本文接下來即結(jié)合國內(nèi)外的這些指引,將衍生工具操作風險管理納入到全面風險管理框架中,從全面風險管理八要素的角度提出相關(guān)的防范建議。
三、完善內(nèi)部控制機制,有效防范衍生工具操作風險
(一)明確衍生工具操作風險內(nèi)部控制目標
企業(yè)在設(shè)定目標時,可以先設(shè)立一個整體目標,再根據(jù)整體目標設(shè)定具體目標。整體目標從戰(zhàn)略的角度指明操作風險管理的方向;具體目標更加突出具體業(yè)務(wù)層面所要達到的標準,包括:(1)操作風險管理的目標,如提高相關(guān)人員的風險意識、降低操作風險損失等。(2)對衍生工具操作風險管理框架及其作用、責任作出規(guī)定。(3)各業(yè)務(wù)部門的職責與作用,其他相關(guān)部門,如法律、保險、信息技術(shù)和人力資源的作用,等等。
?。ǘ┩晟骑L險控制環(huán)境
具體做到以下幾個方面:(1)營造積極的操作風險控制文化。風險控制文化即對風險表現(xiàn)出的態(tài)度、價值觀、目標和行為,營造良好的風險控制文化就是要時刻樹立風險意識。就操作風險而言,其存在于衍生工具交易的全過程。從事衍生工具的相關(guān)人員要樹立風險意識,了解操作風險管理制度,熟悉衍生工具交易的流程與環(huán)節(jié),時刻警惕易產(chǎn)生操作風險的風險點。(2)根據(jù)企業(yè)自身特點,構(gòu)建操作風險的組織架構(gòu)。衍生工具操作風險復(fù)雜,涉及多個部門,單靠某個部門的管理力量是有限的,因而需要多部門共同協(xié)調(diào)完成。風險組織架構(gòu)的構(gòu)成及各部分職責如下:董事會,制定操作風險管理政策、評估內(nèi)部控制有效性等;管理層,在董事會制定的政策下,建立具體的內(nèi)部控制制度,并監(jiān)督其實施;風險管理委員會,專門負責風險管理政策的制定和批準;獨立的風險管理部門,負責企業(yè)風險管理政策的設(shè)計和實施;內(nèi)部審計部門,對內(nèi)部控制政策和程序進行評價與監(jiān)督等。當然,企業(yè)在構(gòu)建組織架構(gòu)時,要與自身目標和風險偏好相適應(yīng)。(3)完善責任追究和員工評價機制。加大對責任人員的懲處力度,遏制違法違規(guī)行為;同時建立科學(xué)合理的員工績效評價機制,充分發(fā)揮考核機制的激勵約束和導(dǎo)向作用,從根本上杜絕違規(guī)操作等。
(三)建立衍生工具操作風險識別、評估和應(yīng)對的政策和程序
風險管理的核心即風險識別、評估與應(yīng)對。企業(yè)在從事衍生工具業(yè)務(wù)時,應(yīng)根據(jù)企業(yè)目標、戰(zhàn)略、風險偏好及業(yè)務(wù)的特點,設(shè)計相應(yīng)的風險管理程序。
1.衍生工具操作風險識別。企業(yè)風險管理部門應(yīng)當在對衍生工具業(yè)務(wù)的性質(zhì)和流程深入了解的基礎(chǔ)上,有效地識別潛在的操作風險。企業(yè)可以運用巴塞爾銀行監(jiān)管委員會BCBS(2003)在《操作風險管理與監(jiān)管的良好做法》中提出的適于銀行識別操作風險的方法,如自我或風險評估、風險地圖及風險指標法等。此外,要注意的是,對操作風險的識別應(yīng)貫穿衍生工具交易的全過程,不僅要關(guān)注業(yè)務(wù)流程中的風險,還要關(guān)注業(yè)務(wù)流程之外可能存在的各種操作風險。
2.衍生工具操作風險評估。針對已識別的操作風險因素,企業(yè)應(yīng)當采取適當?shù)哪P蛯ρ苌ぞ卟僮黠L險發(fā)生的可能性和影響程度進行評估,以判斷這些操作風險是否在企業(yè)可以承受的范圍之內(nèi)。操作風險的評估應(yīng)當根據(jù)類別不同確定科學(xué)的定性、定量評估方法。定量評估方面,目前影響較大的是巴塞爾銀行監(jiān)管委員BCBS(2004)在新資本協(xié)議中提出的方法:基本指標法、標準法和高級度量法。這些方法各有特點,企業(yè)應(yīng)該根據(jù)具體的衍生工具交易特征進行權(quán)衡分析。
3.衍生工具操作風險應(yīng)對。企業(yè)在確定風險應(yīng)對策略時,應(yīng)該綜合考慮以下因素:企業(yè)的風險偏好(風險回避、風險中立及風險追求)、風險管理的成本、風險容忍度等。對于已經(jīng)識別出的操作風險,主要通過加強內(nèi)部控制減少風險發(fā)生的概率,此外還可以通過風險轉(zhuǎn)嫁等方式(如保險)來減少部分損失。
?。ㄋ模?衍生工具操作風險控制活動
衍生工具交易之前、之中、之后都可能存在操作風險。企業(yè)可以在了解衍生工具交易流程的基礎(chǔ)上,去構(gòu)建衍生工具操作風險數(shù)據(jù)庫,盡可能的識別可能產(chǎn)生操作風險的風險源,然后針對各個風險點建立相關(guān)的控制活動。具體而言,在進行衍生工具交易前,首先,要保證相關(guān)操作人員具備相應(yīng)的能力及經(jīng)驗,因而需要對其進行有關(guān)的知識和技能培訓(xùn);其次,分析該項衍生品交易的流程和特點,判斷會涉及的不相容職務(wù),根據(jù)不相容職務(wù)相分離采取相關(guān)的職責分工措施。在進行衍生工具交易過程中,建立嚴格的授權(quán)、審核、批準及監(jiān)控制度,保證各項操作活動都能按制度規(guī)定實行;建立與保證金首付相關(guān)的制度,具體包括:獨立的第三方對保證金的金額進行驗算、獨立第三方對保證金的使用進行授權(quán)批準、未予收回的保證金應(yīng)予以追查、保證金收付和結(jié)余要適時調(diào)節(jié)等等;此外為防止關(guān)鍵崗位的人員長期從事某項業(yè)務(wù)而進行相關(guān)的操縱活動,需要對其實行休假制度。在交易完成之后,按照真實性的原則及時記錄有關(guān)的交易,并核對相關(guān)的數(shù)據(jù)等。
?。ㄎ澹?加強企業(yè)內(nèi)外部的溝通
首先,企業(yè)應(yīng)根據(jù)自身規(guī)模及特點建立有效的操作風險信息收集系統(tǒng)和溝通渠道,確保與操作風險相關(guān)的控制環(huán)境、評估及控制措施等方面的信息能夠有效傳遞,進一步督促各級人員,如董事會、管理層和從事衍生品交易的人員履行相應(yīng)的責任。其次,完善對外報告與內(nèi)部報告系統(tǒng),充分披露衍生工具操作風險的管理等方面的信息,幫助投資者做出相關(guān)的經(jīng)濟決策。
?。┘訌妼ρ苌ぞ卟僮黠L險內(nèi)部控制機制的監(jiān)督
內(nèi)外部因素的變化可能影響內(nèi)部控制機制有效性的發(fā)揮,企業(yè)的管理層需要定期從有效性、合理性以及健全性等方面對其進行復(fù)核與評價,在保證內(nèi)部控制機制不存在重大缺陷的情況,再對其進行完善。進行審核和評價時,應(yīng)當把握重點,關(guān)注容易出現(xiàn)操作風險的領(lǐng)域,如操作風險識別和評估流程、具體的交易流程,如授權(quán)、審批、限額管理等。J
參考文獻:
1.趙斌.從金融風險事件看金融衍生品的風險管理[J].經(jīng)濟參考報,2006,(01).
2.李明輝.論衍生工具內(nèi)部控制機制的構(gòu)建[J].會計研究,2008,(01).
3.COSO.Enterprise Risk Management-Integrated Framework[R].Jersey City,2004.
4.COSO.Internal Control-Integrated Framework[R].Jersey City,1994.
5.BCBS.1994.Risk Management Guidelines for Derivatives. http://www.bis.org/publ/bcbsc211.pdf.
6.COSO.2003.Sound Practices for Management and Supervision of Operational Risk.http://www.bis.org/publ/bcbs69.pdf.