时间:2023-03-01 16:32:14
序论:速发表网结合其深厚的文秘经验,特别为您筛选了11篇银行风险论文范文。如果您需要更多原创资料,欢迎随时与我们的客服老师联系,希望您能从中汲取灵感和知识!
1系统性风险
未来经济的景气指数高低以及企业赢利能力决定了中小商业银行的信用风险依然处于可控范围,但民营银行面临的风险防范任务依然艰巨;金融自由化与银行危机有很高的相关性。如货币化程度、信贷增长速度、股票泡沫大小等均对民营银行风险产生重要影响。另外,国际经验表明,银行危机爆发和国际收支的不平衡密切相关。
2非系统性风险
中小商业银行资本内生能力无法满足新增信贷的资本索求,且其进一步融资的空间非常有限。长期以来,包括中小商业银行在内的这个商业银行持续发展始终都在依靠传统的风险资产规模扩张的资本消耗模式。该类银行需要在资本筹集、运营的方式上有所改变。中小商业银行最基本的业务是“硬负债”转换成“软资产”。与其他行业相比,该类银行由于资本及业务规模有限,行业竞争激烈及居民信任风险,其主要是面向中小微企业提供中长期信贷业务,流动性风险更高。银行的资产质量主要指贷款及时、全额收回的可能性水平。中小微企业财务不透明、经营不规范等明显有别于规范化的大企业的特点,加之银行风险控制技术有待改进等是民营银行资产质量可能存在风险的根源。在激烈的竞争环境下,盈利水平才是银行综合竞争力的有力证实,也是银行抵御风险的坚实保障。该类银行受产品单一、经营模式趋同和监管趋紧的影响,赢利空间面临压缩。
二民间资本发起设立的中小商业银行风险预警指标选择
国外银行风险预警系统研究较为成熟,我国大部分商业银行风险预警防控仍处于起步阶段机制。根据该类银行在资本结构、业务模式及经营区域等的特点,针对可能存在的风险选择和设计了相应的风险预警指标。首先,系统风险的预警指标通常难以量化处理,因此一定程度上缺乏科学合理性。借鉴国内外的相关研究文献,认为宏观经济环境变动预警指标通常包括:GDP增长率、通货膨胀率、财政赤字/GDP、房屋销售价格指数、固定资产投资增长率、企业景气指数等。金融环境方面的预警指标通常包括:货币化程度、国内信贷增长率、GDP增长率、股市市值/GDP、市盈率倍数等。其次,有关非系统风险即信用风险的预警指标设计如下:①民营银行预警银行风险要关注银行流动性资产与流动性负债的匹配,防止因外部冲击或偶然事件引发“羊群效应”而导致银行遭受挤兑风险。流动性预警指标通常包括:流动性比率、存贷款比例、现金流量比、超额备付金比率等。②资本充足水平体现了银行消化贷款损失的能力和偿付能力,通常衡量指标是资产充足率或核心资产充足率。③该类银行资产质量风险预警指标通常包括不良贷款比率、前10家客户贷款比、拨备覆盖率及单一客户授信比率等。④盈利性不足或不稳定是银行风险不断累加的结果,预警指标通常有平均资产回报率、成本收入比、资产利润比、加权平均净资产收益率及经济附加值(EVA)指标等。⑤该类银行管理水平的衡量可供选取的指标是管理水平综合指数或税后利润增长率。第三,有关学者运用信号分析理论、平衡计分卡等方法对银行绩效和危机进行预警研究。风险预警指标体系的构建是一项复杂工程,该类银行应根据银行自身的实际状况量身设计风险预警指标。另外,指标权重的提取、预警临界值的确定以及风险水平的界定对银行的风险应对决策乃至持续发展至关重要。
一、引言
现代商业银行业务是由多个产品、部门、地区等维度组成的资产组合,随着金融市场竞争的不断加剧,决策者需要在组合层面上判断业务与产品的风险与价值,制定正确的经营战略和业务决策。风险管理的一项基本原则就是“不要把所有的鸡蛋都放在一个篮子里”。各类金融危机的发生更进一步说明,风险集中度管理上的失控,不仅容易导致银行遭受难于承受的损失,而且也使得风险十分容易在不同机构、不同地区之间“传染”,造成系统性风险。对于超大型商业银行,由于其管理层级多,分散风险、控制集中度风险的难度更大,且显得尤为迫切。近年来,许多国外先进银行开始应用经济资本管理方法,设定各类产品和交易的风险敞口设定七限,实行风险限额管理。这些限额之问相互联系和制约,在风险管理中发挥着制约、分散和预警作用,形成一个有机的风险限额管理体系。
二、风险限额管理的理念
风险限额是根据风险调整后资本收益率(RAROC)的最大化原则,应用资产组合分析模型设定的风险敞口(EAD)或风险价值(、aR)的最高上限。风险限额代表了银行在某一项业务中所能容忍的最大风险,凡在限额以内发生的非预期损失,都可以通过银行经济资本来抵御,超出限额则意味着损失会超过承受能力。限额管理是一种基于风险计量的管理方式,它综合体现了银行的经营战略、政策导向以及资本配置,代表了当今风险管理的专业化、精细化和系统化发展方向。与传统风险管理方式相比,它具有如下特征:
(一)限额管理是对风险的事前管理。在风险管理体系中,各类敞口的限额都是根据对风险变化的预测提前设定的。当某类风险敞口保持在限额以下,说明业务发展稳健,风险基本可控;当风险敞口逼近限额时,监测系统将发出预警信息,提示风险经理采取防范措施;而风险敞口一旦突破限额,就预示着风险正在显著上升,风险经理应启动紧急处理程序。可见,限额管理应发生在资产损失形成之前,属于“防患于未然”的事前管理。
(二)限额管理是对风险的实时动态管理。限额管理强调实时动态监控,即在每个时点上,系统都可以根据最新市场变化和业务数据,计算调整各项限额,并监测所有限额的执行状态。业务经理和风险经理通过客户终端,随时从限额管理系统获取最新数据,了解所辖业务的风险状态,做出及时、准确的决策。从这个意义上讲,限额管理必须依托一个有效的管理信息系统,在畅通发达的网络环境下实现全行范围的连续监控。
(三)限额管理是对风险和收益的综合管理。风险限额是对业务经营规模施加的一种硬性约束。从短期看,限额管理可能会对业务拓展形成一定的制约,但长期而言它有利于银行的持续、健康发展。某项业务的开展在初始阶段会给银行带来较大的收益增加,但随着业务不断扩张,就会出现边际收益递减的现象;而如果业务规模突破风险限额,就会使RAROc降到较低水平,甚至出现负值,反而不利于银行增加实际收益。因此,风险限额不单纯是业务发展的约束,更为重要的,它是银行经营策略和风险承受能力的综合体现。
(四)限额管理是基于资产组合分析的全面风险管理。商业银行的限额管理体系建立在风险计量和组合分析的基础上,不仅涵盖了信用风险、市场风险、操作风险和流动性风险,同时也贯穿了宏观、中观和微观等各个层面。该体系不仅包括对单笔业务或某一客户的交易限额,也包括国家、行业、区域、产品等资产组合层面的额度限制。它基于对违约概率(PD)、违约损失率(LGD)、风险敞口(EAD)的准确计算,也通盘考虑了资产风险之间的相关性以及整个银行的实际资本状况。从这个意义上讲,限额管理体系具有全方位、全流程和全要素的管理功能,是银行真正实现全面风险管理的重要手段。
三、风险限额管理的基本流程
(一)风险限额设定。风险限额管理模式的基理就是在一定资本约束的条件下,按照组合的风险调整后收益率(RAROC)最大的规则将贷款限额总量分配到各个债项。风险限额设定是整个限额管理流程的重要基础,其本身就构成了一项庞大的系统工程。风险限额的设定分成四个阶段:首先是全面风险计量,即银行对各类业务所包含的信用风险进行量化分析,以确定各类敞口的预期损失(EL)和非预期损失。根据BaselⅡ的要求,信用风险可通过银行内部评级系统进行计量。第二,利用会计信息系统,对各业务敞口的收益和成本进行量化分析,其中制定一套合理的成本分摊方案是亟待解决的一项重要任务。第三,运用前文介绍的经济资本分配和配置模型,对各业务敞口确定经济资本的增量和存量。第四,综合考虑监管部门的政策要求以及银行战略管理层的风险偏好,最终确定各业务敞口的风险限额。
(二)风险限额监测。银行总行在风险限额后,需要对限额执行情况实施连续监测,限额监测是为了检查银行的经营活动是否服从于限额,是否存在突破限额的现象。为监测贷款限额的执行情况和贷款经济资本占用变化情况,设置单笔业务的贷款限额和经济资本限额监测指标。总行风险监控部按月对监测指标变化情况进行监测,通过内部评级系统和授信业务风险监测系统有关监测信息。当实际新增贷款余额超过新增贷款限额的理想额度时,或贷款实际占用经济资本超过该业务经济资本限额的理想额度时,对贷款限额按旬进行监测。此时,信贷经营部门应对资产组合结构情况进行分析,甄别出潜在突破风险限额的行业,及时调整营销重点。
(三)风险限额预警。根据经济资本配置要求,商业银行需要针对设定的各类敞口理想额度和限制额度(即风险限额),建立监测预警机制。当实际交易额超过理想额度时,系统发出蓝色预警信号;当实际交易额超过风险限额时,系统发出红色预警信号。当行业出现预警信号时,风险监控部应对出现预警信号的业务单元进行差别化分析,向总行有关信贷经营管理部门、审批部门及一级分行发出预警提示书,同时抄报首席风险。
(四)风险限额控制总行相关部门及一级分行在收到预警提示书后,根据不同的预警信号在单笔信贷业务的审批及贷款发放两个环节分别采取先核准后审批、暂停审批、先核准后发放等相应的措施,在核准时应把分行贷款经济资本占用系数是否下降作为考虑因素,促使分行进行结构调整。确保信贷投放在行业限额内。对于限额执行情况,应定期在风险报告中加以分析描述。对超限额的处置程序和管理职责必须做明确规定,并根据超限撷的程度决定是否上报5风险管理部门要结合业务特点,制定超限额后的风险缓释措施,定期进行返叵检测?(五)风险限额调整。风险限额的调整分定期调整和不定期调整两种,定期调整是指在限额执行的中期,总行风险管理部在对国家宏观调控政策、产业及行业风险变化、限额执行情况等进行分析的基础上,酌情提出调整行业限额的建议报营彳亍风控委审议。不定期调整是指总行信贷经营管理部门根据市场变化和业务发展的需要,有充分理由认为需要调整某业务单元的风险限额,以书面形式向总行风险管理部提出调整限额的建议,风险管理部在进行风险评估和测算后,提出调险限额的意见,报总行风控委审议或报首席风险官签批。
四、风险限额管理的组织框架
风险限额管理工作由总行风险管理部牵头,总行资产负债管理部、计划财务部、信贷审批部、风险监控部及公司业务部、机构业务部、集团客户部等经营和管理部门分工负责。
(一)风险管理部门职责:负责组织设计、优化行业风险评级和风险限额管理模型;负责风险评级和风险限额的计量;负责组织各相关部门对系统计算的评级结果和风险限额进行论证和调整,并上报有权审批机构审批;负责拟定贷款风险限额管理的有关政策和制度;负责将审定后的风险限额录入内部评级系统;负责行业经济资本占用比例变化的监测;负责对信贷经营管理部门调险限额的需求进行审核并报有权审批机构审批。
(二)对公信贷经营管理部门职责、对公信贷经营管理部门包括总行公司业务部、总行机构业务部和集团客户部。对公信贷经营管理部门负责参与风险评级及风险限额计量模型的优化,提供风险评级及风险限额计量所需要的相关资料;负责参与风险限额管理的研究和讨论,提出对评级结果、风险限额及相关配套政策的意见和建议;负责落实指令性风险限额管理的有关政策和调控措施;负责根据市场变化和业务发展的需要提指令性风险限额调整的意见;负责指导和督促分行执行风险限额管理,在行业限额内优化信贷资源配置。
(三)信贷审批部门职责。负责参与风险评级及风险限额计量模型的优化,提供风险评级及风险限额计量所需要的相关资料;负责参与风险限额管理的研究和讨论,根据审批情况提对评级结果、风险限额及相关配套政策的意见和建议;负责落实风险限额管理的相关风险政策和预控措施。
(四)风险监控部职责:负责参与风险评级及风险限额计量模型的优化,提供风险评级及风险限额计量所需要的相关资料;负责参与风险限额管理的研究和讨论,根据风险监控情况提对评级结果、风险限额及相关配套政策的意见和建议;负责对风险限额的监测和预警,并及时预警信号。
(五)资产负债管理部、计划财务部门职责。负责参与风险评级及风险限额计量模型的优化,提供风险评级及风险限额计量所需要的相关资料;负责参与风险限额管理的研究和讨论;负责综合经营计划与风险限额的衔接。
五、风险限额管理的体系构建
目前我国商业银行越来越重视风险管理,但行之有效的管理手段不多,真正掌握的核心技术也较少。实践表明,风险限额管理具备较强的系统性、及时性和可操作性,是一项适用于现代金融体系特点的风险控制手段。我们应该加快引进和国外该领域的成熟技术,结合本国银行的具体情况,扎扎实实地开展这方面的研究、设计和探索工作。根据国际先进银行的经验,实施风险限额管理一般需要经过2~3年时间,其间大致分为三个阶段。
我国的电子商务和网上银行是近年来兴起和发展起来的,大多数针对网上银行的操作和运营并没有完善的配套法律措施,这使得银行在业务开展的过程中面临着无法可依的现状,规范网上银行的操作和运营变得十分困难。网络金融犯罪的形式是多样的,我国针对商业银行的法律法规一直存在着滞后性的问题。银行在没有法律对其进行约束的情况下,很难采取积极的防范措施将犯罪活动消灭在萌芽之中。
(二)网上银行存在着技术风险
网络对于银行来说是一把双刃剑,一方面它使得银行的运营效率和运行流程得到大幅度的提升,另一方面也使得银行处于一种开放状态之中,网络犯罪在电脑和网络日益普及的情况下不断增长,各种网站都存在着被攻击的可能性,而网上银行更是黑客们的焦点。网上银行的技术风险可能性越来越大,甚至远远高过网上银行面临的其他风险。另外,在电子技术和信息化不断发展的过程中,网上银行面临着严峻的竞争环境,电子金融技术不断更新,人们使用网络进行交易的频率和次数在不断加大,人们根据各家商业银行提供的产品品种和服务进行精细筛选,最终选择较为满意的银行。在这种情况下,商业银行如果不跟上时代的步伐,那么势必会在竞争中落后,甚至被市场淘汰。
(三)商业银行面临着选择性风险
选择性风险是指网上银行对消费者的吸引力不足,难以形成固定的浏览群体的可能性。网络是普遍和公平的,客户可以在众多网上银行中自由选择,他们在选择网上银行时首先以稳健性和快捷性为准则,但是这两种准则存在着相互矛盾之处。稳健性使得客户的资金安全得到保证,但是交易手续很繁杂,认证时间也很长;快捷性认证解密时间短,但是安全性有所下降。有的网上银行注重将现实业务和网上业务的融合,使得二者有机结合。客户会根据自己的实际需求,对各网上银行的特点进行比较,选择能够满足自身需要的网上银行。
二、网上银行风险管理对策
(一)网上银行可以加强法律风险防范策略
加强法律风险的防范对于银行来说至关重要,国家可以借鉴发达国家的经验对网络金融活动中出现的问题建立网上银行法律法规,使得金融参与者的行为得到规范。同时,国家应该成立针对网上银行法律法规的执法系统,使措施可以得到执行,并得到银行和客户的信赖。
(二)网上银行应该注重技术风险的防范
第一,网络银行可以建立安全防护体系,对日常业务进行有效管理,在安全技术的保障下杜绝各种安全隐患,避免出现安全风险。安全防护体系体现在风险的事前防范上,建立在分析网络脆弱性的基础上。第二,网上银行应该不断加快网络加密技术的发展,如果通过公共网络进行重要信息传输的过程中能够使用加密技术,那么数据包被拦截、信息被监听的可能性就会下降很多,网上银行和客户之间的交流也可以变得更加安全。第三,网上银行可以发展数据库技术,要防范网上银行的安全风险,必须从解决信息对称、充分、透明和正确性着手,依靠数据库技术储存、管理和分析处理数据,这是现代化管理必须要完成的基础工作。
巴塞尔银行监管委员会于1988年公布的资本协议,曾被认为是国际银行业风险管理的“神圣条约。”然而在过去十几年中,银行防范风险的能力,监管部门的监管方法和金融市场的运作方式发生了巨大的变化。该协议对发达国家已越来越不适用。1996年巴塞尔委员会提出了粗线条的新资本协议草案,2001年1月公布了详细的新协议草案,各国商业银行和监管当局对新协议草案提出许多的意见和建议,经过一年半时间研究,终于在2002年7月10日就许多重要问题达成一致意见,委员会计划于2003年第四季度确定新资本协议以便各国于2006年底实施新协议。在2003年至2006年间,银行和监管当局将根据新协议的各项标准,建立和调整各项体系和程序。新协议一旦问世,国际金融市场的参与者及有关国际金融组织会把新协议视为新的银行监管国际标准。从这个意义上说,发展中国家必须认真研究新协议的影响。另一方面,借鉴国际上先进的金融经验加强金融监管是我国金融业面临的一个重大问题,在目前形势下,我国需要切实更新监管理念强化资本监管。本文拟通过对新资本协议的介绍从法律角度来初步探讨其对我国银行风险监管的影响。
一、新巴塞尔资本协议的主要内容
银行业是一个高风险的行业。20世纪80年代由于债务危机的影响,信用风险给国际银行业带来了相当大的损失,银行普遍开始注重对信用风险的防范管理。巴塞尔委员会建立了一套国际通用的以加权方式衡量表内与表外风险的资本充足率标准,极大地影响了国际银行监管与风险管理工作的进程。在近十几年中,随着巴塞尔委员会根据形势变化推出相关标准,资本与风险紧密联系的原则已成为具有广泛影响力的国际监管原则之一。正是在这一原则指导下,巴塞尔委员会建立了更加具有风险敏感性的新资本协议。新协议将风险扩大到信用风险、市场风险、操作风险和利率风险,并提出“三个支柱”(最低资本规定、监管当局的监督检查和市场纪律)要求资本监管更为准确的反映银行经营的风险状况,进一步提高金融体系的安全性和稳健性。
1、第一支柱——最低资本规定
新协议在第一支柱中考虑了信用风险、市场风险和操作风险,1并为计量风险提供了几种备选方案。关于信用风险的计量。新协议提出了两种基本方法。第一种是标准法,第二种是内部评级法。内部评级法又分为初级法和高级法。对于风险管理水平较低一些的银行,新协议建议其采用标准法来计量风险,计算银行资本充足率。根据标准法的要求,银行将采用外部信用评级机构的评级结果来确定各项资产的信用风险权利。当银行的内部风险管理系统和信息披露达到一系列严格的标准后,银行可采用内部评级法。内部评级法允许银行使用自己测算的风险要素计算法定资本要求。其中,初级法仅允许银行测算与每个借款人相关的违约概率,其他数值由监管部门提供,高级法则允许银行测算其他必须的数值。类似的,在计量市场风险和操作风险方面,委员会也提供了不同层次的方案以备选择。
2、第二支柱——监管部门的监督检查
委员会认为,监管当局的监督检查是最低资本规定和市场纪律的重要补充。具体包括:(1)监管当局监督检查的四大原则。原则一:银行应具备与其风险状况相适应的评估总量资本的一整套程序,以及维持资本水平的战略。原则二:监管当局应检查和评价银行内部资本充足率的评估情况及其战略,以及银行监测和确保满足监管资本比率的能力。若对最终结果不满足,监管当局应采取适当的监管措施。原则三:监管当局应希望银行的资本高于最低监管资本比率,并应有能力要求银行持有高于最低标准的资本。原则四:监管当局应争取及早干预从而避免银行的资本低于抵御风险所需的最低水平,如果资本得不到保护或恢复,则需迅速采取补救措施。(2)监管当局检查各项最低标准的遵守情况。银行要披露计算信用及操作风险最低资本的内部方法的特点。作为监管当局检查内容之一,监管当局必须确保上述条件自始至终得以满足。委员会认为,对最低标准和资格条件的检查是第二支柱下监管检查的有机组成部分。(3)监管当局监督检查的其它内容包括监督检查的透明度以及对换银行帐薄利率风险的处理。
3、第三支柱——市场纪律
委员会强调,市场纪律具有强化资本监管,帮助监管当局提高金融体系安全、稳健的潜在作用。新协议在适用范围、资本构成、风险暴露的评估和管理程序以及资本充足率四个领域制定了更为具体的定量及定性的信息披露内容。监管当局应评价银行的披露体系并采取适当的措施。新协议还将披露划分为核心披露与补充披露。委员会建议,复杂的国际活跃银行要全面公开披露核心及补充信息。关于披露频率,委员会认为最好每半年一次,对于过时失去意义的披露信息,如风险暴露,最好每季度一次。不经常披露信息的银行要公开解释其政策。委员会鼓励利用电子等手段提供的机会,多渠道的披露信息。
二、新巴塞尔资本协议对银行风险监管的法律影响
1、第一支柱对银行风险监管的法律影响
(1)外部信用评级机构评级问题。第一支柱提出的风险计算量方法中标准法最简单。但是标准法的实施依赖于外部评级机构的评级。每个信用评级机构都有尽量提高评级对象信用等级的内在冲动,毕竟客户可以自由选择聘请评级机构,支付评级费用,但是这种扭曲评级结果的冲动,通常会因为评级机构需要保持自己在市场及投资者中的威望而有所收敛,毕竟投资者会间接推动客户对于信用评级机构的选择。然而,这种非市场化的监管需求推动的评级却可能会加大客户对信用评级结束果进行随意挑拣的冲动,降低能对信用评级机构的盈利能力起决定作用的市场威望的重要性。为了限制这种对评级结果进行随意挑拣的行为,监管当局应该在使用评级结果时,确保信用评级机构仍然会将自己的市场威望视若生命。在这个意义上,监管当局应该全面考虑对特定评级对象的各类评级结果,当评级结果不一致时,应当对最低结果给予更多的重视。
(2)监管方式转变问题。相对标准法而言,内部评级法对监管能力的要求高得多,它要求监管当局有能力评估和监督这些复杂的风险管理系统。这要求监管者对各种方法的先进性和合理与否有明确的判断。如果监管机构不能给先进的风险管理技术创造空间,就会阻碍银行管理水平的提高,将不利于本国银行竞争力的提高。反之,如果新的方法在不合理的情况下被使用,可能导致在一定范围内风险失控。内部评价法的运用实质上是银行监管方式的重大转变,标志着监管方式由“静态”合规性监管向“动态”审慎性监管转变。过去,银行监管局限于资产负债情况,监测由其反映的风险水平,衡量资本充足率和各类资产负债比率是否符合量化的标准,实质上是一种静态的风险监管。现在,监管领域的发展转向了审查银行的风险管理体系,包括风险模型是否合理,完善和有效,是否建立了完善的风险管理政策和程序,是否对风险进行了及时、准确的度量,监测和控制,是否有充足的资本金抵御银行面临的风险等。这种基于风险的审慎监管关注的是银行如何度量和管理风险及其管理能力。就像医生,给病人开药方,让病人把药拿回家去吃。新协议通过从标准法,初级内部评级法和高级内部评级法这一循序渐进的资本计算方法,力求建立良好的激励机制,鼓励银行不断改进和完善风险管理系统,从而能更精确地度量风险。相应的,监管当局的监管重点应从原来的单一最低资本充足水平转向银行内部的风险评估体系的建设状况上来。
2、第二支柱对银行风险监管的法律影响
引入第二支柱对完善整个监管框架具有重要意义,它不仅引入了监管当局的检查,而且有助于鼓励银行保持事前和事中的谨慎操作,但是,第二支柱的实施也向监管当局提出了一些挑战。首先,改进监管程序的紧迫性尤为明显,在发生银行危机的国家,银行资本充足水平的计算之所以不真实,就是由于监管法规不可靠和公共部门有意宽容。众所周知,银行管理部门对银行面临的风险最了解,并对管理风险负最终责任。监管当局的监督检查并不是要取代银行管理部门的判断和经验,更不是要把保持资本充足的责任转移到自己身上。因此,监管部门应在程序上下功夫通过程序正义创造公平竞争的市场环境,保持银行业整体的稳定,而不是某家银行的安全。其次,由于监管当局的责任增大,自扩大,相应有必要提高对监管部门自身的约束要求,我们要清醒的认识到监管不是万能的,监管当局与一般市场主体(银行)一样,具有内在的利益冲动。随着监管当局的权力增加,其“设租”动力也在相应增强。不受约束的权力必然导致腐败,因此,为防止监管当局滥用其监管权力,监管当局应采取措施不断增强自身免疫力,另一方面应从外部加强对监管当局的监督检查。
3、第三支柱对银行风险监管的法律影响
有效的市场纪律需要可靠而及时的信息,以使其交易对手进行完善的风险评估。新协议将信息披露作为银行资本充足率的一个内在要求,代表了国际金融业和国际监管的新的发展方向。详言之,信息披露对强化监管的作用在于:(1)信息披露制度直接作用于风险行为产生的根源体现了委托人对内部信息要求的意志和权力,削弱了人的信息优势,使监管者处于更有利地位;对风险行为的控制不应只注重行为本身,强调信息披露的约束机制比管制可能更有效。(2)信息披露有利于打开银行内部“黑匣”,披露制度的存在对人起到威慑作用,使其衡量到风险行为的成本过大而放弃冒险。惩罚不是约束的目的,更多的信息披露构成对人的警示作用更符合约束的本质要求,使监管从事后性快向事前性转变,最终达到尽可能减少风险的目的。(3)信息披露制度是其他一切约束机制实施的前提和基础。约束机制总是由一定的信息触动之后产生反应,信息披露的质量制约各种约束制度的有效性。(4)信息披露制度提供了一种灵活的约束手段,可在保证安全性的前提下赋予经营者更大的活动空间和操作权限,这符合金融业灵活、迅速的经营特色,保证在激烈的竞争环境中占据优势。(5)由信息披露所构成的社会公共舆论监督是有效监管体系中重要的一环,有助于减少监管中的道德风险。强调信息披露监管制度的适当构造也必然能够构造公众监督机制,监管者的行为将受到关注,不符合监管宗旨的行为将得到纠正。从而可以降低监管组织的交易成本,提高组织效率。2
三、我国商业银行存在的问题及改进建议
1、现在监管理念是风险查处占上风,为什么大家都说人民银行是消除队,是警察?主要是因为人民银行在查处风险。在风险查处理念下始终走不出防范风险、查处风险、处置风险的怪圈,现在要转移到风险监管上来。首要改变的是观念,要向风险评价转变,分析评价商业银行自身的控险能力、化险能力、排险能力,对商业银行的健全性、系统的安全性等做出一个综合性的评价,指出其存在的风险隐患和管理漏洞,并责令其组织实施和改正。在风险评价的理念下,监管者以第三者身份出现,就不会疲于奔命,干些建台帐,跟踪检查等工作。监管当局要站在客观的角度,对银行运行的整个系统进行评价,看整个系统的风险程度有多大。
2、作为发展中国家,我国银行业发展水平和监管能力都很低。我国目前仍存在使用“一逾两呆”的贷款分类法,贷款五级分类才刚刚试行,而对十国集团国家一些大银行的调查表明银行内部评级法中仅是营运贷款就平均分为10级。我国短期内仍需采用标准法,但我国缺乏外部评级机构,而外部信用评级机构的建立和发展需要花费较长时间。另一方面,数年之后,众多国际大银行纷纷采用内部评级法,若我国跟不上,将在国际竞争中咱于不利地位。因此,我国应从现在起就着手开发内部评级法,建立风险内部评级体系是商业银行风险管理的起点和基础。目前,信用模型尚不成熟,普遍适用的内部评级标准尚未建立,我国监管当局应指导商业银行在考虑自身的资本状况、经营规模、风险程度等因素的情形下建立各自的评价体系,尽可能使其能全面,灵敏地揭示和控制风险。监管当局也可根据本国普遍情况提出一个示范模型,但重点应放在对商业银行的内部评级模型进行有效的评估和指引。
3、由于会计信息不完备,真实性有待提高等因素,我国银行业在信息披露的质量和数量方面,都远远不能适应市场的要求,市场也缺乏足够的动力和资料深入分析银行的风险状况。目前商业银行信息披露的法规律规范体现在各项法律规章制度中如《金融企业会计制度》、《金融保险企业财务制度》、《会计法》、《企业会计准则》、《商业银行法》、《股份有限公司会计制度》、《公开发行证券公司披露编报规则第2号》等,上述法律规范除了证监会编报规则第2号处,其他法律规范对商业银行信息披露的要求都是原则性的,没有具体要求。因此,我们应在信息披露的标准、内容、方式、手段等方面制定具体的可操作的规范,把对信息披露的监管纳入到监管当局日常的监管程序之中,对不能遵守的银行,应根据不披露的性质、影响的时间长短做出反应,轻则对银行进行建议、批评,重则罚款、停业整顿。
参考文献:
1、巴塞尔银行监管委员会《新马塞尔资本协议概述》2001年1月,中国人民银行监管一司译。
2、巴塞尔银行监管委员会《新的资本协议征求意见稿》1999年6月,朱平译。
3、罗平、孟长安《国际金融组织对新资本协议的反应》,《金融时报》2001、11、10。
4、李文泓:《国际金融监管理念与监管方式的转变及其对我国的启示》,载《国际金融研究》2001、6。
5、陈卫东:《新马塞尔资本协议评析》,载《国际金融研究》2001、3。
二、银行资产在传媒行业中可能出现的风险分析及把控
1.行业政策变化带来的风险。
近年来,广电、出版、纸媒类的行业政策变化很大,特别是“十二五”规划中从结构到体制、从生产到经营,推动着传媒业的转型与变革。此后,国家分别进行了广电行业在全国范围内推广“一省一网”的合并、出版传媒企业进行集团战略性改组,推动产业化升级、经营性文化单位转企改制特别是非时政类报刊出版单位的改革等一系列政策,网络媒体延续强势增长,传统媒体与新媒体的竞争和合作加强,推动了人民网的上市。这些变化都迫使银行业重新审视传媒行业所带来的发展机遇和挑战,对存量客户的风险点也有所转移,银行的既有客户多处于改制过程中,如出版集团、报业集团、广电集团等,其原来多少都有些政府背景,改制后其经营基本交给了市场,企业自身有没有持续的盈利能力将决定银行资产的安全指数。这就要求银行进行更详尽的行业调查,做好行业发展预期,以加强对行业整体风险的判断准确性。
2.市场变化带来竞争风险。
2.1未来很可能出现“马太效应”,更多资源集中在少数强者手中。经过一轮改制之后,市场将会优胜劣汰,实力强劲的公司最终会整合上市,筹集资金开拓新兴领域达到良性循环,而较小的主体在竞争的压力下会逐步退出,整个市场逐渐形成遵循市场化原则运作的环境。
2.2从单一经营向多元化发展。目前传媒行业的盈利主要是依靠广告,随着近几年新兴媒体对传统媒体的广告分流,广告收入在逐年下滑,这也迫使传统媒体开展多元化经营,首先要打造好自身的品牌,然后利用自身的品牌平台延伸到上下游产业,线上线下联动。当然,具备条件的也会向非相关多元化产业发展。2.3各分项行业市场前景不一。出版和报纸类平面媒体将会加强与网络、移动等载体的合作,以扩大其覆盖面;广播类呈维持态势,电影、电视类的市场还有很大空间,特别是电影业中的民营公司已显现强劲势头,如华谊兄弟、博纳影业集团等;网络媒体有着广阔的平台,将会呈上升趋势。依据此市场前景,银行必会对客户的竞争力做出筛选,有着相对垄断、影响力大、中央级省级的客户会成为优选对象,给予合适的信贷支持。
3.传媒行业普遍存在银行信贷担保能力弱的风险。
按现有的贷款担保方式看,多数贷款采取大型影视公司担保、提供抵押物、版权质押甚至连带公司法人的个人资产进行担保等方式。纵观以上担保方式多存在估值困难(如版权质押),抵押变现能力不强等问题,并不能起到真正的风险缓释作用。银行在第三方担保主体的选取上,尽量选择国有背景、资金实力雄厚的大型影视公司或者专门的担保公司进行担保;在抵押物的选取上,优先考虑土地、房屋等能够较易实现抵押价值的资产;对于版权质押,笔者不建议采用,因为在中国当前物权法框架下,版权担保的法律效力并不是特别充分,而且缺少专业评估机构予以估值,一旦成品的市场反应不好,其版权价值也不会有多高,无法切实履行其担保职能。
(二)极易传导风险影子银行与商业银行有着千丝万缕的联系,其业务覆盖了商业银行表外或边缘业务、证券、信托、民间借贷等,领域极其宽泛。影子银行直接或间接从正规金融融资,影子银行同质化、银行为影子银行提供担保等加剧了金融机构流动性风险。由于影子银行信息披露不充分,隐含的担保链条较长,资金链条脆弱,一旦游离于监管体系外的影子银行业务发生损失,必定波及关联度高的商业银行。任何一个影子中介金融机构失败的信息会迅速蔓延扩大到整个金回购、股市缩水等恶性信号,并很容易打击实体经济。
(三)降低宏观调控效果影子银行游离于金融监管及货币政策直接调控之外,弱化了宏观调控效果。影子银行资金投向地方政府融资平台、房地产业、“两高一剩”(高污染、高能耗、产能过剩)等行业和领域,不能准确统计和计算,直接削弱国家货币政策调控的效果。比如小额贷款公司、信托公司大部分资金都流向房地产领域,而房地产商所获得的利润又进入民间信贷,形成了一个资金循环。这使得当房市过热,政府需要通过紧缩银行信贷来打压房产泡沫的时候,由于委托贷款、民间信贷、信托贷款等影子银行渠道依旧畅通,房地产企业在一定程度上仍能与政策抗衡,削减了政策的调控效果。
(四)掩盖市场操作风险相对正规银行成熟的审贷流程来说,影子银行的资金运用没有完整而严格的制度可循。影子银行存在业务制度不健全、管理不完善、风险计提不充足等现象。一些地方性金融机构迫于考核压力,随波逐流发行一些理财产品,由于发行量小,其制度性的规定并不成熟,风险管理能力较弱。金融体系外影子银行风险意识薄弱,存在违规操作。一些小额贷款公司、担保公司由于运营时间不长,缺乏风险管理和业务经营方面人才等原因,风险意识较低,容易因偏好贷款规模扩张和市场份额增长而忽视风险管控。另外,影子银行相当不透明,规模不易精确统计,这使得影子银行的风险在监管者的视线之外累积。一旦爆发,比看得见的风险更具破坏力,有可能令参与者不恰当地承担更多的风险,在微观层面带来更大的波动,在宏观层面增大系统性危机发生的机率。
(五)缺乏有效金融监管我国监管机构对传统银行的监管标准明确、规范,而对影子银行的监管过于宽松,也缺乏有效的监管措施,以至于影子银行通过不断的金融创新来规避监管。以银信合作为例,其初始目的是信托公司利用银行的客户优势获取更多的资金,银行利用信托公司的投资优势获得更多的投资收益。然而随着经济政策和金融环境的变化,银信合作已经成为了银行逃避金融监管的手段。对金融监管的规避,使得银信合作削弱了人民银行调节经济的效果。影子银行体系由于缺乏有效金融监管的手段和办法,一旦影子银行系统出现问题,监管当局往往不能采取有效措施,从而导致其对金融市场的稳定带来灾难性后果。
二、影子银行风险防范措施
(一)完善影子银行监管体系影子银行的发展,突破了传统金融业务的监管边界,应从以下方面强化监管。一是完善监管法律法规。通过立法把目前脱离于监管之外的机构纳入监管范围,提高金融监管的覆盖面,防范风险隐患。明确对影子银行经营范围、融资来源以及融资规模等做出具体规定。为了减轻影子银行出现问题时对金融稳定造成破坏的程度,可对传统银行涉及的影子银行业务量进行上限限制规定。二是构建有效监管框架。建立影子银行监管部门联席制度,由人民银行负责宏观审慎监管,相关监管部门和行业主管部门负责微观审慎监管,避免监管真空或多头监管。监管部门之间强化沟通与协调,加强对金融机构之间交叉业务的监管,建立起跨市场的协调监督机制。三是强化重点业务监管。改进对金融机构理财产品的监管,严格监管理财产品的资金走向,规范和控制其资金来源。对于有正规金融机构参与的以绕过货币监管为目的的带有明显的衍生性质的影子银行业务,如银信合作业务,理财业务等,要加大监管力度。进一步推进对民间融资的监管,及时发现高利贷、非法集资风险。
(二)强化商业银行风险管理为了避免影子银行体系资金的断裂而导致对整个金融体系的冲击,应妥善处理好影子银行体系与正规金融体系的交互关系,使在金融体制内外的资金都能良好循环流通。一是建立科学透明的商业银行经营管理规章制度,健全有效的内部监督系统及应急处理机制,对影子银行业务实行全面风险管理。二是密切关注各项风险管控措施的执行情况,确保各项管理制度和风险控制措施体现充分了解客户和符合客户利益的原则。三是做好贷款流向监测,严格限制银行直接或间接向融资性中介机构授信,对影子银行性质的业务提高资本金或拨备要求,建立商业银行和影子银行间的防火墙,降低风险传导可能性。三是加强传统银行内控管理。加强对银行员工的管理,严禁员工借银行名义参与非正规操作,防范影子银行风险影响银行信用。
美国花旗银行主席及总裁沃尔特威斯顿有一句名言:“银行家从事的是管理风险的行业。”这在一定程度上道出了银行风险管理的重要性。
随着银行间竞争的日趋激烈、银行业务范围的不断拓宽和规模的不断膨胀,银行面临的风险也日趋多样化与复杂化,某些高风险业务所带来的风险有可能在转瞬间葬送整个银行。然而作为经济的核心,金融大厦的坍塌会造成整个国民经济,乃至世界经济的动荡。
当前,如何把握风险与利润、风险与发展之间的平衡,使银行既不承受过大的风险,又能保持适当的发展,是每个处在新的竞争环境中的银行经营者必须深思的问题。
尽管近年来由于风险管理不善致使银行经营失败的情况频频发生,然而也不乏在风险管理方面表现出色的银行。就让我们走进这些中外银行,分享它们的成功经验。
一、巴克莱银行的风险管理
巴克莱银行是英国的四大银行之一,在英国设有2100多家分行,在全球60多个国家经营业务。近十几年以来,巴克莱银行十分注重不断拓展其业务的广度和深度,资产和业务规模不断扩大。在巴克莱银行各项业务快速拓展的过程中,成功的风险管理为其提供了有力保证。
(一)构造风险管理系统——结构清晰,权责明确
与大多数西方国家银行一样,巴克莱银行具有较为完善的风险管理系统。不仅如此,在这一系统内,对风险的管理分工非常明确,而且职责清晰。具体来说,董事会负责内部控制系统的有效性;业务条线负责人负责识别和管理业务线条的风险;风险总监负责进行风险管理和控制;分类风险主管及其团队负责风险控制框架的建立与监控;业务风险团队负责协助业务条线负责人识别并管理其总体业务风险;内部审计独立地检查风险管理和内部控制环境。完善清晰的结构与权责明确的分工为防范风险布下了天罗地网,为巴克莱银行成功进行风险管理奠定了坚实的基础。
(二)运用风险偏好体系——保证业绩,控制风险自20世纪90年代中期以来,巴克莱银行一直在内部使用风险偏好体系。风险偏好体系的具体方法是,通过未来三年的业务规划,估计收益波动的可能性及实现这些业务规划的资本需求,将这些与目标资本比率、红利等因素相对比,并将这些结果转化为每个主要业务板块规划的风险容量。风险偏好的数值要通过估计集团对宏观经济事件的敏感性来进行验证(这种估计是利用压力测试和情景模拟来完成的)。巴克莱银行集团信用风险总监安德鲁·布鲁斯认为,巴克莱银行风险管理成功的最主要原因就是最近十几年来通过建立风险偏好体系,加强限额管理,强化了经济资本在集团内部的运用。而风险偏好体系的运用也是国际活跃的银行风险管理成功的普遍经验。
(三)加强信用风险管理——手段先进,数据充分
与其他银行一样,信用风险是巴克莱银行最大的风险。据统计,巴克莱银行大约有三分之二的经济资本被配置到各业务条线的信用风险上。对于信用风险的管理,巴克莱银行主要利用五步风险管理程序(即指导、评估、控制、报告、管理和分析)以及基于COSO的内部控制体系来进行。巴克莱银行的内部风险管理体系较为成熟,主要利用自己的历史数据和其他外部信息,通过银行内部风险评级系统来对借贷者、交易对手以及零售客户进行评级。与此同时,巴克莱也采用一些外部开发的模型和评级工具,当然这些外部开发的模型及评级工具必须经过巴克莱银行的相关验证。
二、民生银行的风险管理
民生银行是我国股份制商业银行,成立于1996年。在我国四大商业银行的不良贷款“野火烧不尽,春风吹又生”的今天,民生银行却探索出了一条成功的风险管理道路。下面我们就来看看民生银行如何应对日益多样化的信用风险。
(一)重视贷前调查——充分检验,防范风险
民生银行广州分行是广州地区唯一实行“预授信申报公示”制度的银行。当年广东南海华光集团骗贷屡屡得逞,“洗劫”了广州数家银行近74亿元人民币。然而该集团存在的风险却无法逃过民生银行的火眼金睛。下载论文
南海华光集团曾向民生银行广州分行申请了5000万元人民币的授信额度,当广州分行收到南海华光集团的有关资料后,立即进入其受理贷款申请的检测达标通道,这第一道关卡就是大名鼎鼎的“预授信申报公示”。预授信申报公示制度是广州分行2002年上半年刚刚推出的新制度,目的就是为化解一些常见的由于信息不对称而导致的风险。其实这套制度的原理非常简单,就是当银行接到授信申请时,在银行内部网站上将南海华光集团的有关材料进行为期7日的“公示”,广而告之,广泛征求意见,听取群众的呼声。预授信制度不但大大节省了支行具体经办人员实地贷前调查的工作量,而且使调查渠道更为广泛、通达,使授信通道更为透明、民主、公开,很难出现漏网之鱼,为自身保护提供了安全绿色屏障。南海华光集团的申请也正是在公示期间,由于该行员工们陆续提供的华光集团的相关信息显示出其众多漏洞,经有关部门认真分析核实后,而被多票否决,实现了防患风险于未然。
(二)加强贷后检查——重视结果,更重过程
尽管贷前调查与贷中审查至关重要,但并不意味着款项贷出后就“一劳永逸”,贷后管理也绝对不可小觑。民生银行杭州分行主管风险控制的副行长赵继臣说,在杭州分行,风险控制高于业务发展。银行不良资产反映的是结果,但产生却是在过程,因此对于分行来讲,过程控制重于结果控制,注重贷后管理是保证信贷资产质量的基础和关键。
杭州分行曾为杭州某企业贷款400万元人民币,然而该企业的两幢房产早在2003年9月就被法院查封,分行信贷资产的安全受到严重威胁。于是分行组织相关人员多次与借款人、保证人联系,制订清收措施。经过各项艰苦努力的工作和与当事人谈判,终于在贷款到期前一天全额收回了400万元贷款的本息。
另外,在对湖州某集团有限公司的续授信现场检查中发现,该公司在生产经营、销售渠道及财务等方面均存在问题,检查人员随即向分行贷审会提出了不能给予其续授信的理由,果断退出,避免了后来其他贷款行因来不及收贷而最终采取法律补救手段情况的发生。检查过程中,杭州分行还了解到安吉某经济技术开发总公司存在的资产流动性风险,分行配合支行几次到安吉,与企业和政府联系落实分期还款计划,并积极争取到了总行的支持,分三期收回了全部贷款本息。可见在贷款业务中,过程控制至关重要。杭州分行正是通过贷后管理,及时发现存在的问题,将风险“扼杀于摇篮中”。
(三)培养风险意识——认识到位,团结一心
民生银行的一位领导曾说过,“银行经营同质化趋势很强,民生银行能够取得比较好的成绩,靠的是员工们工作拼搏、热情、坚韧、执着。”是什么力量鼓舞激励着民生员工?我们应该看到,民生银行尤为注重员工队伍业务培训、案例教育和警示教育工作,通过多样化、实用化、层次化的培训方式,生动活泼地为员工的实际工作注入了新鲜活力,大大强化了员工的风险防范意识,规范了他们的业务操作,对真正做到按章办事起到了积极的促进作用。
正所谓意识决定行动,有了正确的积极的思想做后盾,才有了广大员工在风险防范方面更强的行动力。在高度风险意识熏陶下,风险防范观念深入到了每一位民生银行员工的内心,使风险防范成为一种自觉的意识,成为民生企业文化的重要灵魂。
三、加强信用风险管理——中外银行成功案例带来的启迪
(一)保证风险管理部门的独立性
保证风险管理部门的独立性是有效实现风险管理的前提。外资银行大多具备独立的内部监督机制,其内部监督部门直接对董事会负责并实行垂直管理。分支机构的内部监督部门往往与本级机构相互独立,或者在分支机构不设内部监督部门,内部监督的职责直接由总行的内部监督部门实施。
巴克莱银行的风险管理系统结构清晰,权责明确,是外资银行成熟风险管理系统的典型。再来看民生银行的风险管理体系。2004年,民生银行华北、华东和华南授信评审中心——风险管理的核心机构,分别在北京、上海和深圳成立。评审人员“直系”隶属于总行,是总行的“嫡亲”,而与分行没有任何血缘——人事和经济利益联系,这使得总分行之间实现了真正意义的“审贷分离”,从制度上避免了由基层行领导者的长官意志可能带来的授信业务经营性风险。实践表明,民生银行的独立评审与区域授信评审中tk,等制度非常成功。
(二)完善风险管理规章制度
完善操作规章制度是银行有效进行风险管理的保证。银行业务人员由于受自身素质和外界条件的影响,如果没有相应的制度和规范约束,在进行风险评价和判定时,难免会带有个人倾向,造成判定结果有失公正。通过建立严格的操作规程和严密的规章制度,能够使银行员工避免主观主义和随意性,做到公正、合理地判定风险。
巴克莱银行作为一家拥有三百多年历史的老牌银行,风险管理规章制度十分完善与周密。在民生银行,各项内控制度建设也紧随业务的发展步步推进。一笔信贷业务,从贷前调查到评审,从放款到贷后管理,直至最后的责任追究,分行都建立起了一套严密的制度,防患于未然。
(三)加强商业银行信用评级体系建设
建立与完善信用评级体系是商业银行防范风险的重要举措。信用评级体系往往独立于信贷和审批部门的信用管理部门,肩负着对客户的信用调查、征信、信用档案管理、信用记录监控等职能。信用管理部门在授信前做出的客户信用分析报告,是银行的信贷决策机构决定能否给予授信的依据之一,在授信后定期向信贷部门和风险管理部门做出的信用监控报告,更是银行衡量信用风险大小的重要指标。
巴克莱银行经过长期发展,其内部信用评级体系已经较为成熟,并且拥有较为充分的历史数据,为其测量与防范信用风险提供了保障。在我国,尽管银行信用评级体系与发达国家尚存在差距,但也在不断发展与完善。例如民生银行对申请授信的客户进行内部信用评级,并以此作为信贷审批的重要依据。在数据集中管理方面,民生银行也走在全国同业中的前列。该行率先采用全国数据大集中的模式,将全行所有业务的数据处理集中在总行,为业务拓展与风险管理奠定了基础。
(四)树立全面的风险管理理念
风险是客观存在的,银行不能回避风险,只能管理风险。实践证明,先进的风险管理文化是银行风险管理体系的灵魂,只有将风险管理从高深的理论变为所有从业人员的自觉意识和行为,风险管理体系才能真正发挥作用。风险管理意识和理念必须贯彻到全行全员,贯彻到业务拓展的全过程。也就是说,银行的每位员工在做每一笔业务时都应考虑到风险因素,贯彻风险与收益相匹配的基本思想,始终把控制风险与创造利润放到同等重要的位置。
经过长时间发展,风险管理观念在大多数外资银行早已深人人心。而对民生银行来说,正是由于民生银行上下都把风险管理放到突出位置,各级行领导反复强调其重要性,使得员工达成共识,才使民生银行在风险管理进程中硕果累累。
随着我国人世协议的逐期履行,中国银行业将进一步融人国际金融体系,我国商业银行将直接面对来自国际金融界的强劲挑战。同时,随着中国金融市场开放程度的不断提高,我国商业银行面临的金融风险也将与日俱增。未来商业银行的竞争,其核心是风险管理水平的竞争。因此,正确认识我国商业银行当前面临的金融风险,防范和控制新的金融风险产生,及早化解已经形成的金融风险,并在与跨国银行的竞争中立于不败之地,是当前我国商业银行发展中履需解决的问题。
一、我国商业银行目前面临的主要金融风险
从我国商业银行目前的经营与发展来看,存在的金融风险主要表现在以下几方面。
1信用风险即借款人由于经营不善或主观恶意等发生债务危机,无力全部或部分偿还商业银行债务,造成逾期、呆滞、呆账等贷款风险。川目前,我国商业银行的主要客户特别是一些中小企业信用不良,存在着大量的逃废银行债务的情况,这在一定程度上导致了我国商业银行资产质量普遍较差,不良资产比率始终处于一个较高水平。据统计,截止到2003年6月末,我国金融机构按五级分类法计算的不良贷款合计为2.54万亿元(约合3100亿美元),不良贷款率为19.6%。在全部不良贷款中,国有独资商业银行的不良贷款余额为20070亿元,占金融机构不良贷款的80%,不良贷款率为22.2%。大量不良资产的产生和存在使得我国商业银行的风险资本加大,各行通过自身努力增加资本的成效甚微,这已经成为制约我国商业银行改革和发展的最大羁绊。
2流动性风险即银行用于即时支付的流动资产不足,不能满足支付需要,使银行丧失清偿能力的风险。目前这方面的风险虽然暂时被居民的高储蓄率所掩盖,但仍然存在潜在的支付困难。曾有专家学者指出我国商业银行特别是国有商业银行从“技术上讲已经破产”,这是有一定道理的。但目前并未出现居民挤提存款、商业银行倒闭的情况,原因就在于其背后有强大的国家信用的支撑。但随着我国金融体制的改革,商业银行必将成为真正按市场化运作、独立经营、自负盈亏的企业法人。优胜劣汰将成为市场的游戏规则,那些不能满足市场要求、不顺应市场发展的商业银行必将被淘汰出局。到那个时候,缺少了国家信用支持的我国商业银行必将有一些会陷人流动性危机,进而破产。
3财务风险主要表现在国有商业银行资本金严重不足和经营利润虚盈实亏两个方面。目前国有商业银行的资本充足率均低于“巴塞尔协议”规定的8%的国际最低标准,而目前银行的资产增长速度远高于其资本增长速度,资本充足率还将进一步下降;另一方面,自1993年财务体制改革以来,将大量的应收未收利息作为收人反映,夸大了银行的盈利,而实际上多数银行虚盈实亏。
4市场风险这主要由金融市场秩序混乱引起。一方面部分企业将银行信贷资金投人股市,加大了股市的泡沫成分,间接危及银行信贷资金的安全;另一方面企业债券清偿风险也不断加大,其中大部分债券是由国有商业银行担保或发行的,由于企业效益不好,到期无力兑付,往往需要银行垫付,企业风险随之转化成金融风险。
5.内部管理风险即银行内部的制度建设及落实情况不力而形成的风险。近几年来随着《中国人民银行法》、《商业银行法》、《票据法》、《担保法》和《贷款通则》“四法一则”的颁布,金融业已步人了依法管理和经营的良性轨道。同时,商业银行为增强素质,也制定了很多内部规章制度,其完善程度和极强的针对性是前所未有的,但银行内部经常发案,大要案发生率一直居高不下,给银行造成了很大的损失。
此外,还存在利率风险、汇率风险、高负债风险、信用卡风险、金融欺诈风险等。如不能及时正确处理,也很容易转化成现实的风险。
由此可见,我国商业银行面临的风险很多。如何将风险控制在一个较低的水平已经成为我国商业银行发展壮大的迫切要求。现代商业银行发展的实践证明:风险控制和商业银行自身发展密不可分。控制风险、减少风险正是为了商业银行自身更好的发展。只有稳健合规经营、资产质量优良的银行才能真正留住并不断吸引有发展潜力的优质客户群,才有持久发展的生命力,而资产质量差的银行,包袱日益沉重,不良资产大量侵蚀利润,不仅不能吸引优质客户,还会丢失原有较好的客户。
二、构建我国商业
银行风险控制体系的设想
目前我国商业银行建立一个健康、稳健的风险控制体系已是迫在眉睫。具体说来,主要包括以下几大部分。
1.建立完善垂直的风险控制机构体系西方发达商业银行的发展经验说明,大凡风险控制得比较好的商业银行,都有一个共同特点,即不仅建立了完善的风险管理体制,而且建立了垂直的风险控制机构体系。具体说来我们应在总行一级设一个风险控制委员会,全行的首席风险控制官担任这个委员会的主席。与此同时,各业务部门和每一个分行都设有风险控制官,但他们都是对上一级风险控制官负责,而不是对同一级业务部门的负责人负责。
2.保持风险控制的独立性这种独立性不仅表现在风险控制要独立于市场开拓,还表现在程序控制、内部审计和法律管理三个方面。从程序控制上看,包括采用合适的会计政策、确定合适的呆账准备金比例、内部报告和外部报告;从内部审计上看,包括控制和管理政策的确立、控制程序完备性的测试、确认银行内部的操作办法符合外部监管的要求;从法律管理上看,包括银行活动符合法律要求、与监管部门保持联系、为业务活动提供合同文本、警告违约风险等。
3.建立相应的风险控制指标体系完善商业银行风险控制的各项指标体系,建立一套专门的信贷资产法律。风险控制主要是通过科学的风险指标体系来实现的,包括银行资产的安全性、流动性和盈利性等一系列指标,并根据这些风险指标及时提供的预警信号严格控制风险、消除风险。鉴于目前逃废银行债务已成为一个社会问题,非常有必要依靠法律的力量予以保护。因此,在严格执行《商业银行法》、《担保法》、《贷款通则》等金融法规的同时,要建立一部专门维护信贷资产安全的法律来保证银行资产的安全。对于借款不还,逃废银行债务的行为要严格绳之以法。
0引言
商业银行是以信用为基础、以经营货币借贷和结算业务为主的高负债高风险行业。商业银行风险是指:商业银行在经营过程中。由于不确定因素的影响,从而导致银行蒙受经济损失或获取额外收益机会的可能性。由于商业银行经营风险具有隐蔽性和扩散性的特点,一旦银行经营风险转化成现实损失,不仅会导致银行破产,而且将对整个国民经济产生巨大的破坏力。因此,正确认识商业银行风险并建立有效的风险防范和控制机制,对商业银行而言有着更为重要的意义。根据我国金融环境和商业银行的具体情况,可将风险分为信用风险、利率风险、流动性风险和操作风险。
1我国商业银行面临的主要风险
1.1信用风险
对商业银行而言,信用风险即银行的客户未能按提前签订的条件履行义务的可能性。由于银行是以信用为基础、以经营货币借贷为主的企业,自商业银行产生以来,信用风险就是最为关注的风险。随着我国市场经济的发展,商业银行需要管理的风险也逐步增多,其信用风险依然是最大风险,据了解在剥离大量不良资产的前提下,2005年末,全国商业银行不良贷款为13133.6亿元,不良贷款率为8.61%,其中国有银行不良贷款高达10274亿元,不良贷款率高达10.49%…。
我国商业银行风险控制水平和管理能力远低于资产的扩张(2005年商业银行资产较2004年增长18.6%)[21,使商业银行面临的信用风险有扩大隐患。首先,我国商业银行的信用风险现状严重,具体表现为贷款结构失衡,不良资产数量巨大,贷款比重过高且投向集中,出现风险集中趋势;资产结构过于单一,以企业贷款为主,负债结构以存款为主,居民存款占比上升;资产和负债期限结构不合理,存短贷长现象严重等。其次,商业银行在信用风险管理中依然存在许多误区,这表现在:(1)大量的“桌上放款人”仅仅以贷款审查流程是否合规,资料手续是否完备为审批标准.而忽略对借款人的实地调查;(2)过分迷信大客户,大项目,尤其是有政府背景的项目,忽略风险的动态变化,从而盲目扩大贷款规模,引发恶性循环。(3)片面理解发展化解风险的手段,通过扩大贷款规模来缓解和延缓风险。忽略贷款市场的有效需求而进行过度贷款投放和对客户的竞争,使贷款审查降低了信用标准,也使贷款风险管理人员对贷后实际管理能力下降,增大了信用风险的发生概率。近几年各商业银行信贷资产调整力度很大,中长期贷款占比不断增加,在改善了信贷资产结构的同时,也掩盖和延缓了风险暴露。在银行的信贷投入中多是大企业、大项目,这些企业大多是垄断性行业。
目前盈利性及流动性都非常好。但有些问题必须引起我们的高度重视。1)这种盈利性是建立在高度垄断基础之上,一旦垄断被打破,盈利性将受到影响;2)这些企业本身尚未建立一套适应市场经济要求的运作和管理机制,国有企业的固疾仍然存在,在人世后受到的冲击较大;3)由于这些企业目前效益很好,是各家银行竞争的焦点,贷款条件优惠,基本上无担保,利率全下浮,贷款金额大,而且因为当期效益很好,使商业银行对其风险情况关注较差,存在麻痹心理。将进一步增加银行的系统性风险,不利于风险的分散。
商业银行的收益结构和业务扩张模式解决了信用风险在整个银行风险体系中的核心地位。我国商业银行的主要收益来源是存贷利差f据2006年中期报告反映,某国有商业银行利息收入占全部营业收入比重高达92%),业务扩张模式主要是存贷款的急速膨胀。在加入WTO后,我国商业银行面对陌生的客户群体和激烈的市场竞争,在现有风险管理水平和体制下,信用风险会进一步增大。根据人世承诺,到2006年我国将完全取消外资银行的地域限制,取消所有现存对外资银行所有权、经营和设立形式(包括设立分支机构和许可证发放)进行限制的非审慎性措施,允许其享受与中资银行相同的待遇。这意味着外资银行就将在几乎没有任何障碍的情况下与中资银行竞争。优质客户的流失、存款的减少会加大我国商业银行的提现风险,陌生的客户群体增加我国商业银行信用风险管理的难度。在外商的冲击下.商业银行的贷款客户经营状况的恶化也将增加商业银行的不良资产。而且,在开放的世界市场中,新增的各种经营风险最终均表现为信用风险。
1.2流动性风险
商业银行的流动性风险主要包括两种形式:市场/产品流动性风险和现金流/资金风险。前者是指由于市场交易不足而无法按照当前的市场价值进行交易所造成的损失。后者是指现金流不能满足债务支出的需求.这种情况往往迫使商业银行提前清算.从而使账面上的潜在损失转化为实际损失,甚至导致机构破产。流动性风险可视为一种综合性风险,它是其他风险在商业银行整体经营方面的综合体现。保持充足的流动性始终是商业银行所面临的最重要任务之一。
从目前商业银行的流动性状况看.据央行统计.2005年底存贷差达到创记录的近9.2万亿元.达到2000年的3.7倍。体现为供给大于需求,流动性充足.但在其背后亦隐含着流动性危机。主要体现在:(1)高流动性靠存款的超长增长所支撑,且存款中主动性负债不足。目前国内各商业银行通过主动负债扩大资金来源的渠道非常有限,对客户存款的期限、金额、利率都无法进行有效的控制和管理,负债的总量结构、期限结构,利率结构和客户结构无法有效优化并与资产合理匹配。存款的超长增长保证了商业银行流动性的需要,在很大程度上掩盖了商业银行流动性管理中存在的问题和矛盾,使得监管者和经营者都普遍认为当前商业银行的流动性已没有问题,从而放松了对商业银行流动性管理的关注,把目光都放在资产业务的拓展上。然而,由于商业银行负债业务受宏观经济金融环境影响非常明显,一旦外界因素发生变化导致存款增长趋势放缓,商业银行的流动性风险将立刻显现,从而有可能引发新一轮的流动性危机。
(2)资产的变现能力不足以保持足够的流动性。随着我国商业银行的市场化经营理念不断深入,对盈利性水平的要求越来越高.因此各家商业银行纷纷加大信贷资产和债券资产的投资力度,市场总体资金的充裕度不断下降。在这种情况下.如果商业银行资产和负债的平均期限搭不当,或者商业银行收益随着利率的下降及贷款增长的停滞而下降,都可能引起流动性问题。从目前商业银行的经营情况来看.资产形式较单一,变现能力较差的信贷资产占比大,流动性明显不足.而由于不良贷款比重仍然较高,使得信贷资产缺乏变现的环境和基础,进一步加剧了商业银行资产的流动性问题。即使债券资产流动性较强,但目前商业银行受交易场所和交易对象的限制,要立即变现不但困难,而且要遭受较大价格风险。近期银行间市场资金受中央银行收缩货币信贷政策的影响由宽松逐步变为紧张。
1.3利率风险
我国商业银行目前利率风险管理是被动的、简单的管理。与西方国家商业银行的利率风险相比,我国的利率风险更多地表现为体制性风险,国家利率政策的调整是商业银行利
率风险产生的直接原因。在利率管制下,管理当局赋予商业银行的经营目标主要是货币政策的有效执行和资金的安全性、流动性,并不要求商业银行对利率风险做出有效的规避。因此,商业银行主要关注信贷和流动性风险,缺乏对利率风险的有效管理商业银行缺乏有效的利率风险管理体系客观上放大了风险。首先,我国商业银行利率风险的管理工具缺乏,尤其缺乏衍生金融工具等有效转移风险的手段。衍生金融产品的缺乏明显地制约了中国金融风险管理现代化的进程。其次,我国商业银行利率风险量化管理落后。量化管理和模型化是西方发达国家银行风险管理在技术上的重要发展趋势。中国目前在风险量化管理方面还非常薄弱,大致还停留在资产负债指标管理和头寸匹配管理的水平上,而对于在风险价值、信用计量和持续期等概念还并不能熟练使用。
利率市场化改革对商业银行的利率风险管理水平构成严峻考验。近期利率的频繁波动充分暴露出我国商业银行的利率风险,主要表现在以下几个方面:(1)目前我国商业银行的存贷款期限存在严重的存短贷长现象,资产负债期限以及负债和资产的:利率敏感性不匹配现象严重。(2)在利率放开初期,由于市场竞争加剧,商业银行存贷款利差会有缩小的趋势。(3)在利率市场化条件下,收益率曲线的变化更为频繁,长期利率和短期利率的反转f如在商业扩张阶段.由于货币政策的逆向短期操作,短期利率贷款的重新定价利率与短期存款利率的利差就会大幅度降低甚至为负)。(4)利率的变化使得商业银行面临选择权风险.具体表现为流动性和再投资风险。因此,在利率上升或下降时,商业银行都会面临客户在不同程度上的选择权风险。
1.4操作风险
操作风险可以分为由外部客观原因和由内部工作人员的行为造成的损失。随着商业银行机构规模扩大化、金融产品多样化和复杂化,商业银行业务对计算机为代表的IT技术的高度依赖性和金融业及金融市场全球化的趋势的进一步加强,使得外部条件更加复杂和难以控制,因此可能造成的外在操作风险会给商业银行带来严重的后果。然而,银行经营以人为本,对操作风险的管理也应以加强内部操作风险为基础。
导致商业银行内部员工行为失当的原因.有的是主观恶意,有的是主观善意。近年来.商业银行在总结历史经验的基础上.通过完善管理办法对业务流程加以整合,利用现代信息和网络技术提高监测水平.通过加强内控机制建设,实施问责制等措施使商业银行的外在操作风险和主观恶意行为风险得到一定的控制,但对主观善意行为风险管理缺乏应有的重视。实际上,主观善意行为的发生频率和对银行造成的损失可能更大。由于银行对主观善意行为疏于防范,缺乏应有的事前预警、事中监测和事后分析评估和处理机制,使得银行对主观善意行为的发生特点和规律的认识远低于对主观恶意行为的认识,而且责任人也因处罚较轻而缺乏应有的警惕,使得主观善意行为的发生频率和对银行造成的损失远大于主观恶意行为风险。其次,主观恶意行为风险往往是以主观善意行为为条件。近年来.银行出现一些经济案件的一个显著特点是,一些基层负责人或客户经理以提高服务效率、方便客户为借口,使一些规章制度流于形式,管理上出现漏洞,给一些犯罪分子以履行职务或服务客户为名,行经济犯罪之实提供了方便。最后,主观善意行为造成的损失具有隐形性。例如,为提高短期收益,一些银行的债券投资部门在低利率时期增加债券投资.当市场利率上升时,在缺乏避险手段情况下就给商业银行带来了利率风险。
2商业银行风险的防范对策
风险防范的根本策略在于制度防范为主.技术防范为辅,二者相互结合.互为补充。制度防范的要点在于通过制度创新恢复和加强市场约束、监管约束、银行同业协会约束与银行内部构成的由外到内的风险防范体系。主要工作为:(1)进行产权制度改革;(2)完善内部控制制度;(3)恢复金融监管部门监管的独立性与权威性。技术防范的要点在于与制度防范相结合,通过风险防范手段的改进,建立不完全信息下的风险机制,在具体风险的管理上,应在完善商业银行公司治理结构的前提下,针对不同的风险采取不同的防范策略。
2.1防范信用风险
防范信用风险要在加强贷前调查和贷时审查等工作的基础上,重点作好:(1)建立符合国际标准的银行信用内部评级体系和风险模型。这样既可减少信用风险,又可以提高银行利润。(2)建立完善的内控机制和激励机制,严格贷款等资产业务的流程控制,明确责任和利益的关系。(3)建立并完善信用风险监测信息系统,建立客户基础数据库和开发客户跟踪系统,实现信用风险的动态化管理。(4)通过对资产投资方案的机会成本进行对比,选择适时退出策略,以实现最佳的资产配置效果。(5)利用新兴工具和技术来减少和控制信用风险,建立科学的业绩评价体系。主要利用贷款证券化和信用衍生品来达到提前收回债券和转移信用风险的目的,实现风险结合管理。
2.2防范利率风险和流动性风险
(1)构建完善的内部风险管理机制,对资金管理
体系进行创新,对资金实行集中统一管理,建立资金统一的管理和操作平台,实现流动性、利率风险管理与信用风险管理的适度分离,提高风险管理的效率和水平。在资金配置过程中建立起完备的经济、金融信息网络系统和风险监控预警系统,强化各种风险的量化分析,注意期限结构上的配比.防范利率和流动性风险.同时实行谨慎会计原则,不断补充自有资本金,增强抵御流动性风险和利率风险的能力。(2)健全独立的内部风险管理体系。设立专门的利率风险监管的控制部门,直接对银行董事会或行长负责.制定明确的利率风险管理及监控规程.划分利率授权权限和责任。合理确定内、外部利率。通过确定反映市场变化并兼顾各部门利益的内部利率.引导资金向高收益、低风险的项目集中.降低总体风险,实现全行战略发展意图。同时与其他部门协调合作,建立以安全为前提、以效益为中心的外部利率确定体系。(3)创新商业银行风险管理产品。
全面风险管理是从战略目标制定到目标实现的全过程风险管理,随着现代商业银行所承担风险的增加,商业银行内部审计关注的重点也逐渐转移到风险管理上来,当今风险审计作为一种新的审计理念,成为备受人们关注的热点。与其说银行是在经营货币的企业,不如说银行是经营风险,从风险管理中获取收益的企业。商业银行一直在利润与风险之间做着谨慎和侥幸的选择,防范和控制经营中的风险,实施全面风险管理战略,是商业银行面临的现实而紧迫的任务。作为现代商业银行的审计部门,如何由传统的合规性审计向风险预警和防范为目标的风险审计转变,合理配置有限的审计资源,提高审计效率与效益,有效发挥审计监督在防范和控制风险中的积极作用,已成为现代商业银行内部审计面临的焦点课题。
风险审计的涵义
风险审计,也称风险基础审计或者风险导向审计,它是在传统的账项基础和内部控制制度基础审计上发展起来的一种审计模式,是指审计人员在对被审单位的内部控制充分了解和评价的基础上,综合分析、判断被审计单位的风险状况及其风险程度,从而把有限的审计资源集中到高风险的审计领域,针对不同风险程度采取相应的审计对策,重点对高风险点进行实质性测试,从而伎内部审计的剩余风险降至可接受的最低水平。与账项基础审计、内部控制制度基础审计相比,风险审计关注点在于对被审单位的风险评估,其审计重心向风险评估转移,更加关注的是企业的风险管理活动一一是否建立清晰的风险管理战略、完善的管理架构、全面的风险管理过程和良好的风险管理文化,最终实现风险管理效率和价值的最大化,不但可以保证充分的审计覆盖面,而且对每一个领域都会根据其风险评价结果有不同的审计频率与深度,增强了对风险的预防控制作用,风险审计方法的重点是识另q、预防与控制风险。因此,风险审计理论的核心是从分析审计风险入手,通过建立科学的审计风险分析模型,采取定性定量分析方法,量化确定固有保证程度系数,并控制保证程度系数,确定可接受的检查风险水平,以确保审计质量。
商业银行实施风险审计方法的坝实重要牲格林斯潘曾经说过:“银行的基本职能是预测、承担和管理风险。”风险审计的本质和根本目标是促进和保障商业银行业务的稳健发展,促进商业银行树立全面的风险管理理念,坚持发展与防范风险并重;适应市场和业务需要,不断完善风险管理手段,健全风险管理体制,培育风险管理文化,提高风险管理水平,促进业务发展,目标是优化资源配置,将风险控制在商业银行可以承担的范围内,实现风险调整后的收益最大化。
(一)风险审计的理念和方法是商业银行实施全面风险管理的现实选择,进一步提升了内部审计的增值服务?风险是商业银行与生俱来的产物,存在于商业银行业务的每一个环节当中,商业银行提供金融服务的过程也是承担和控制风险的过程,因此,风险管理是商业银行永恒的主题。在现代金融领域中,能建立良好的风险管理架构和体系,对风险进行全面有效的管理,并以良好的风险定价策略实现价值增长,是影响商业银行核心竞争力的重要因素,也是实施风险审计的必然要求。国有商业银行上市后,要在提高全面风险管理能力的前提下保持持续的价值创造能力。
巴塞尔新资本协议和美国反舞弊财务报告委员会的发起组织委员会fCOSO)的《企业全面风险管理框架》将全面风险管理概括为对商业银行各个层次的业务单位和各种类型的风险进行统筹管理,这种管理要求将包含信用风险、市场风险、操作风险和其他风险的各种金融资产与资产组合,承担这些风险的各个业务单位纳入到统一的管理体系中,对各类风险依据统一的标准进行测量并加总,依据全部业务的相关性对风险进行全程的控制和管理。风险审计正是以全面评估风险为基础,从重要风险点上人手,在深入分析判断不同层面和业务单位风险状况的基础上,确定审计重点,对风险高的业务集中资源重点审计,通过评估银行风险识别的充分性、风险衡量的恰当性及风险防范的有效性,并在此基础上提出相应的改进措施和建议,直接影响商业银行经营战略的制定,确保商业银行实现业务发展、风险控制和效益增长的有机统一.
(二)采用风险审计的理论和技术、是现代商业银行审计发展的目标和方向,实现增值型审计转型需要:当前国际内审发展已进入一个以风险管理和公司治理为标志的新的发展阶段,西方的绝大部分商业银行在内部审计均采用了风险审计的理论和技术。国际审计师协会主席捷奎林?瓦格娜曾提出:“环境的变化给内部审计师带来增加价值的机会最多的领域是风险管理的公司治理。”2003年国际内部审计协会对2001年新的《内部审计实务标准》(以下简称《标准》)修改后,在内容上也自始至终都贯穿着风险审计的主导思想。
一是在对内部审计的定义中要求内部审计采用一种系统化、规范化的方法来对机构的风险管理、控制及监管过程进行评价进而提高它的效率,帮助机构实现它的目标。二是内部审计的目标要求内部审计参与风险管理。三是内部审计的工作重点要求内部审计参与风险管理。四是标准对审计计划、审计测试、审计结果、后续审计各个方面都作了和风险相关的明确规范。五是关于剩余风险,《标准》做出了在审计执行主管认为高级管理层接受的剩余风险水平对于机构来说是无法接受时就报告董事会加以解决的规定。这些规定和要求将内部审计的范围延伸到风险管理和公司治理,所以风险管理已经成为内部审计的主要工作。随着风险管理导向内部控制时代的来临,内部审计的工作重点也发行了变化,现代内部审计突破了传统的监督、鉴证、评价职能的范围,更多地介入商业银行有效的风险管理机制和健全的公司治理结构领域。
风睑审计在项代商业银行风睑管理中的作用
(一)风险审计有利于提高商业银行风险管理水平,促进风险文化建设。风险基础审计主动发现和控制各项风险,通过对商业银行业务部门进行风险评估,并按照次序排列风险,集中高风险的项目优先审计。前者试图阻止不期望的行为发生,这种事先的控制有助于阻止损失的发生;后者试图检查出不期望发生的行为,检查性的控带l目的是提供损失发生的证据。这两种类型的控制都是必要的内部控制系统,使商业银行的内控机制完善、管用。同时,风险审计关注的重点是业务过程中的每一个风险点,涉及所有员工和管理者,这样有助于形成商业银行风险文化,从而提高商业银行全面风险管理水平。
(二)风险审计有利于对风险事件的识别风险审计采用通用风险分析模板及方法,识别商业银行业务过程的风险和外部环境风险。风险审计人员运用某些分析方法,创造性地进行分析,判断管理层是否完全识别了企业的所有风险,若有遗漏的风险要提醒管理层加以考虑。
(三)风险审计有利于对风险的反应和控制。在风险反应活动中,商业银行要根据不同的风险决定要采取的策略和方法,决定是避免风险、接受风险、还是降低风险。如对有相对的风险回报的风险,商业银行可以考虑接受,但要采取控制措施,才能将风险降低到可以接受的水平,获得希望的回报。对于这部分风险,商业银行会采取减少风险、转移风险或分担风险的办法以降低商业银行承受的风险。风险审计人员的主要工作在于分析、评价风险回报的合理性、减少风险的措施的有效性、以及接受风险转移和风险分担的那一方的风险。
(四)风险审计有利于对风险信息沟通和风险管理系统的监控。在风险信息沟通活动中,商业银行的风险管理要将风险及时有效地传递给内部相关人员,以便及时采取相应的控制措施。风险审计人员可以通过评价报告系统证明风险信息被准确、及时地传递到相关人员,内部审计报告可以向董事会和审计委员会传递风险是否得到有效管理的信息。在监控活动中,商业银行要对风险管理进行持续监控,通过对内部控制系统的运行的监控和对定期检查结果及意外事项的处理结果的评价,保证商业银行对风险管理是一直有效的。风险审计人员可以通过分析环境和风险变化,检查内部控制系统是否已更新,是否能控制新的风险。还可以通过后续审计管理层对审计中发现的问题及对意外事项的处理情况,检查新的控制措施是否有效,将分析结果和建议提供给管理层以便改进控制措施。
风险审计在捕国商业银行规划与存在问题
(一)风险基础审计的法制化、制度化规范化建设的道路还很漫长。一是商业银行内部制度调整工作量大,相关业务制度和操作流程也要进行相应调整;二是支持系统建设难度大,因长期需要具备相应功能的电子化系统作支持,要求商业银行改进现有业务系统,并开发建设风险评估系统,风险评估系统的建设包括业务流程、历史数据收集、参数选择等需要大量投资和时间准备。三是短期内风险审计人员素质难以提高。风险审计人员需要精通包括审计、会计财务、法律、逻辑学、信息学、系统论、管理学等专业知识,懂得运用经济、数理、计算机等专用分析手段来预知和减少风险,每位风险审计人员达到运用自如的水准尚需时日。
(二)审计证据的较高要求增加风险审计取证的难度风险基础审计必须获取充足的、可靠的相关的证据以判断,而目前我国商业银行风险基础审计缺少可供遵循的标准和程序,且审计取证的渠道和方式多样,因此,审计人员一般都需要提高调查样本代表性和增大调查样本的方法,以增强对总体风险推断的准确性。
(三)风险审计技术手段落后,难以适应工作需要。计算机会计信息系统、信贷管理系统的广泛应用和发展,大大增强了审计的及时性,事后审计;逐步被实时审计所代替,这与针对经营全过程的风险基础审计不谋而合。在我国,商业银行审计人员大多数对计算机辅助审计不太熟悉,许多还停留在传统手工查账的基础上,在新技术面前还有些无所适从.审计手段落后,不但增加了审计难度,而且效率低、准确差,严重影响了审计作用的发挥,无法满足商业银行风险基础审计工作的需要
(四)协调配台欠缺,降低了审计结果的运用日常审计中很少利用纪检、人事及其他部门掌握的信息,审计结束后,除个别项目外一般也不与这些部门交换,致使审计成果在干部考核、任用、奖惩等方面没有发挥应有的作用,相应削弱了审计的威慑力。
我国商业银行发展和完善风险审计的对策
(一)正确认识风险基础审计在银行公司治理结构的重要作用,为风险审计的发展刨造良好的环境商业银行公司治理的核心问题是委托人(股东、投资者、管理者)如何激励和约束人(经理层)、积极有效地完成受托经营管理责任,以确保股东或投资者财富最大化。显然仅仅通过财务审计,委托人难以全面了解人是否有效履行其受托责任,而风险基础审计有利于减少信息不对称性,较为全面地提供委托人所需要的有关经营管理活动方面信息,大大遏制了“道德风险”的发生,增强了经营管理的透明度,从而达到控制和抑制“内部人控制”的目的,同时,通过风险审计可以有效地判断人的业绩和能力,评价人对受托人责任履行情况,促进人提高经营管理效率因此,风险审计是商业银行公司治理结构的重要组成部分,是完善公司治理结构的“四大基石”之一。
(二)抓紧制定风睑基蒯{计;,立则尽快完善评价标:停体系要吸收借鉴美国、英国、典等发达国家的先进经验,抓紧研究制定我国的风险基础审计准则,这是开展风险审计的当务之急。风险基础审计准则的制定要遵循“衔接”、“配套”、“务实”的原则,注意解决好前瞻与现实的矛盾,接轨与国情的矛盾。逐步探索和完善风险审计的评价标准体系,量化评价指标,为不同项目之间的比较提供依据.
全面风险管理是从战略目标制定到目标实现的全过程风险管理,随着现代商业银行所承担风险的增加,商业银行内部审计关注的重点也逐渐转移到风险管理上来,当今风险审计作为一种新的审计理念,成为备受人们关注的热点。与其说银行是在经营货币的企业,不如说银行是经营风险,从风险管理中获取收益的企业。商业银行一直在利润与风险之间做着谨慎和侥幸的选择,防范和控制经营中的风险,实施全面风险管理战略,是商业银行面临的现实而紧迫的任务。作为现代商业银行的审计部门,如何由传统的合规性审计向风险预警和防范为目标的风险审计转变,合理配置有限的审计资源,提高审计效率与效益,有效发挥审计监督在防范和控制风险中的积极作用,已成为现代商业银行内部审计面临的焦点课题。
风险审计的涵义
风险审计,也称风险基础审计或者风险导向审计,它是在传统的账项基础和内部控制制度基础审计上发展起来的一种审计模式,是指审计人员在对被审单位的内部控制充分了解和评价的基础上,综合分析、判断被审计单位的风险状况及其风险程度,从而把有限的审计资源集中到高风险的审计领域,针对不同风险程度采取相应的审计对策,重点对高风险点进行实质性测试,从而伎内部审计的剩余风险降至可接受的最低水平。与账项基础审计、内部控制制度基础审计相比,风险审计关注点在于对被审单位的风险评估,其审计重心向风险评估转移,更加关注的是企业的风险管理活动一一是否建立清晰的风险管理战略、完善的管理架构、全面的风险管理过程和良好的风险管理文化,最终实现风险管理效率和价值的最大化,不但可以保证充分的审计覆盖面,而且对每一个领域都会根据其风险评价结果有不同的审计频率与深度,增强了对风险的预防控制作用,风险审计方法的重点是识另q、预防与控制风险。因此,风险审计理论的核心是从分析审计风险入手,通过建立科学的审计风险分析模型,采取定性定量分析方法,量化确定固有保证程度系数,并控制保证程度系数,确定可接受的检查风险水平,以确保审计质量。
商业银行实施风险审计方法的坝实重要牲
格林斯潘曾经说过:“银行的基本职能是预测、承担和管理风险。”风险审计的本质和根本目标是促进和保障商业银行业务的稳健发展,促进商业银行树立全面的风险管理理念,坚持发展与防范风险并重;适应市场和业务需要,不断完善风险管理手段,健全风险管理体制,培育风险管理文化,提高风险管理水平,促进业务发展,目标是优化资源配置,将风险控制在商业银行可以承担的范围内,实现风险调整后的收益最大化。
(一)风险审计的理念和方法是商业银行实施全面风险管理的现实选择,进一步提升了内部审计的增值服务?风险是商业银行与生俱来的产物,存在于商业银行业务的每一个环节当中,商业银行提供金融服务的过程也是承担和控制风险的过程,因此,风险管理是商业银行永恒的主题。在现代金融领域中,能建立良好的风险管理架构和体系,对风险进行全面有效的管理,并以良好的风险定价策略实现价值增长,是影响商业银行核心竞争力的重要因素,也是实施风险审计的必然要求。国有商业银行上市后,要在提高全面风险管理能力的前提下保持持续的价值创造能力。
巴塞尔新资本协议和美国反舞弊财务报告委员会的发起组织委员会fCOSO)的《企业全面风险管理框架》将全面风险管理概括为对商业银行各个层次的业务单位和各种类型的风险进行统筹管理,这种管理要求将包含信用风险、市场风险、操作风险和其他风险的各种金融资产与资产组合,承担这些风险的各个业务单位纳入到统一的管理体系中,对各类风险依据统一的标准进行测量并加总,依据全部业务的相关性对风险进行全程的控制和管理。风险审计正是以全面评估风险为基础,从重要风险点上人手,在深入分析判断不同层面和业务单位风险状况的基础上,确定审计重点,对风险高的业务集中资源重点审计,通过评估银行风险识别的充分性、风险衡量的恰当性及风险防范的有效性,并在此基础上提出相应的改进措施和建议,直接影响商业银行经营战略的制定,确保商业银行实现业务发展、风险控制和效益增长的有机统一
(二)采用风险审计的理论和技术、是现代商业银行审计发展的目标和方向,实现增值型审计转型需要:当前国际内审发展已进入一个以风险管理和公司治理为标志的新的发展阶段,西方的绝大部分商业银行在内部审计均采用了风险审计的理论和技术。国际审计师协会主席捷奎林?瓦格娜曾提出:“环境的变化给内部审计师带来增加价值的机会最多的领域是风险管理的公司治理。”2003年国际内部审计协会对2001年新的《内部审计实务标准》(以下简称《标准》)修改后,在内容上也自始至终都贯穿着风险审计的主导思想。
一是在对内部审计的定义中要求内部审计采用一种系统化、规范化的方法来对机构的风险管理、控制及监管过程进行评价进而提高它的效率,帮助机构实现它的目标。二是内部审计的目标要求内部审计参与风险管理。三是内部审计的工作重点要求内部审计参与风险管理。四是标准对审计计划、审计测试、审计结果、后续审计各个方面都作了和风险相关的明确规范。五是关于剩余风险,《标准》做出了在审计执行主管认为高级管理层接受的剩余风险水平对于机构来说是无法接受时就报告董事会加以解决的规定。这些规定和要求将内部审计的范围延伸到风险管理和公司治理,所以风险管理已经成为内部审计的主要工作。随着风险管理导向内部控制时代的来临,内部审计的工作重点也发行了变化,现代内部审计突破了传统的监督、鉴证、评价职能的范围,更多地介入商业银行有效的风险管理机制和健全的公司治理结构领域。
风睑审计在项代商业银行风睑管理中的作用
(一)风险审计有利于提高商业银行风险管理水平,促进风险文化建设。风险基础审计主动发现和控制各项风险,通过对商业银行业务部门进行风险评估,并按照次序排列风险,集中高风险的项目优先审计。前者试图阻止不期望的行为发生,这种事先的控制有助于阻止损失的发生;后者试图检查出不期望发生的行为,检查性的控带l目的是提供损失发生的证据。这两种类型的控制都是必要的内部控制系统,使商业银行的内控机制完善、管用。同时,风险审计关注的重点是业务过程中的每一个风险点,涉及所有员工和管理者,这样有助于形成商业银行风险文化,从而提高商业银行全面风险管理水平。
(二)风险审计有利于对风险事件的识别风险审计采用通用风险分析模板及方法,识别商业银行业务过程的风险和外部环境风险。风险审计人员运用某些分析方法,创造性地进行分析,判断管理层是否完全识别了企业的所有风险,若有遗漏
的风险要提醒管理层加以考虑。
(三)风险审计有利于对风险的反应和控制。在风险反应活动中,商业银行要根据不同的风险决定要采取的策略和方法,决定是避免风险、接受风险、还是降低风险。如对有相对的风险回报的风险,商业银行可以考虑接受,但要采取控制措施,才能将风险降低到可以接受的水平,获得希望的回报。对于这部分风险,商业银行会采取减少风险、转移风险或分担风险的办法以降低商业银行承受的风险。风险审计人员的主要工作在于分析、评价风险回报的合理性、减少风险的措施的有效性、以及接受风险转移和风险分担的那一方的风险。
(四)风险审计有利于对风险信息沟通和风险管理系统的监控。在风险信息沟通活动中,商业银行的风险管理要将风险及时有效地传递给内部相关人员,以便及时采取相应的控制措施。风险审计人员可以通过评价报告系统证明风险信息被准确、及时地传递到相关人员,内部审计报告可以向董事会和审计委员会传递风险是否得到有效管理的信息。在监控活动中,商业银行要对风险管理进行持续监控,通过对内部控制系统的运行的监控和对定期检查结果及意外事项的处理结果的评价,保证商业银行对风险管理是一直有效的。风险审计人员可以通过分析环境和风险变化,检查内部控制系统是否已更新,是否能控制新的风险。还可以通过后续审计管理层对审计中发现的问题及对意外事项的处理情况,检查新的控制措施是否有效,将分析结果和建议提供给管理层以便改进控制措施。
风险审计在捕国商业银行规划与存在问题
(一)风险基础审计的法制化、制度化规范化建设的道路还很漫长。一是商业银行内部制度调整工作量大,相关业务制度和操作流程也要进行相应调整;二是支持系统建设难度大,因长期需要具备相应功能的电子化系统作支持,要求商业银行改进现有业务系统,并开发建设风险评估系统,风险评估系统的建设包括业务流程、历史数据收集、参数选择等需要大量投资和时间准备。三是短期内风险审计人员素质难以提高。风险审计人员需要精通包括审计、会计财务、法律、逻辑学、信息学、系统论、管理学等专业知识,懂得运用经济、数理、计算机等专用分析手段来预知和减少风险,每位风险审计人员达到运用自如的水准尚需时日。
(二)审计证据的较高要求增加风险审计取证的难度风险基础审计必须获取充足的、可靠的相关的证据以判断,而目前我国商业银行风险基础审计缺少可供遵循的标准和程序,且审计取证的渠道和方式多样,因此,审计人员一般都需要提高调查样本代表性和增大调查样本的方法,以增强对总体风险推断的准确性。
(三)风险审计技术手段落后,难以适应工作需要。计算机会计信息系统、信贷管理系统的广泛应用和发展,大大增强了审计的及时性,事后审计;逐步被实时审计所代替,这与针对经营全过程的风险基础审计不谋而合。在我国,商业银行审计人员大多数对计算机辅助审计不太熟悉,许多还停留在传统手工查账的基础上,在新技术面前还有些无所适从.审计手段落后,不但增加了审计难度,而且效率低、准确差,严重影响了审计作用的发挥,无法满足商业银行风险基础审计工作的需要
(四)协调配台欠缺,降低了审计结果的运用日常审计中很少利用纪检、人事及其他部门掌握的信息,审计结束后,除个别项目外一般也不与这些部门交换,致使审计成果在干部考核、任用、奖惩等方面没有发挥应有的作用,相应削弱了审计的威慑力。
我国商业银行发展和完善风险审计的对策
(一)正确认识风险基础审计在银行公司治理结构的重要作用,为风险审计的发展刨造良好的环境商业银行公司治理的核心问题是委托人(股东、投资者、管理者)如何激励和约束人(经理层)、积极有效地完成受托经营管理责任,以确保股东或投资者财富最大化。显然仅仅通过财务审计,委托人难以全面了解人是否有效履行其受托责任,而风险基础审计有利于减少信息不对称性,较为全面地提供委托人所需要的有关经营管理活动方面信息,大大遏制了“道德风险”的发生,增强了经营管理的透明度,从而达到控制和抑制“内部人控制”的目的,同时,通过风险审计可以有效地判断人的业绩和能力,评价人对受托人责任履行情况,促进人提高经营管理效率因此,风险审计是商业银行公司治理结构的重要组成部分,是完善公司治理结构的“四大基石”之一。
(二)抓紧制定风睑基蒯{计;,立则尽快完善评价标:停体系要吸收借鉴美国、英国、典等发达国家的先进经验,抓紧研究制定我国的风险基础审计准则,这是开展风险审计的当务之急。风险基础审计准则的制定要遵循“衔接”、“配套”、“务实”的原则,注意解决好前瞻与现实的矛盾,接轨与国情的矛盾。逐步探索和完善风险审计的评价标准体系,量化评价指标,为不同项目之间的比较提供依据