FRM知识点解析:COSO内部框架

来源: 高顿网校 2015-12-07

COSO框架在FRM考试中经常出现,接下来跟着高顿网校FRM小编来了解一下吧。
COSO是全国反虚假财务报告委员会下属的发起人委员会(The Committee of Sponsoring Organizations of the Treadway Commission)的英文缩写。 1985年,由美国注册会计师协会、美国会计协会、财务经理人协会、内部审计师协会、管理会计师协会联合创建了反虚假财务报告委员会,旨在探讨财务报告中的舞弊产生的原因,并寻找解决之道。两年后,基于该委员会的建议,其赞助机构成立COSO委员会,专门研究内部控制问题。1992年9月,COSO委员会发布《内部控制整合框架》,简称COSO报告,1994年进行了增补。
COSO企业风险管理的定义 :
“企业风险管理是一个过程,受企业董事会、管理层和其他员工的影响,包括内部控制及其在战略和整个公司的应用,旨在为实现经营的效率和效果、财务报告的可靠性以及法规的遵循提供合理保证。”COSO-ERM框架是一个指导性的理论框架,为公司的董事会提供了有关企业所面临的重要风险,以及如何进行风险管理方面的重要信息。企业风险管理本身是一个由企业董事会、管理层、和其他员工共同参与的,应用于企业战略制定和企业内部各个层次与部门的,用于识别可能对企业造成潜在影响的事项并在其风险偏好范围内进行多层面,流程化的企业风险管理过程,它为企业目标实现提供合理保证。
内部组成
1.控制环境(Control environment)
它包括组织人员的诚实、伦理价值和能力;管理层哲学和经营模式;管理层分配权限和责任、组织、发展员工的方式;董事会提供的关注和方向。控制环境影响员工的管理意识,是其他部分的基础。
2.风险评估(risk assessment)
是确认和分析实现目标过程中的相关风险,是形成管理何种风险的依据。它随经济、行业、监管和经营条件而不断变化,需建立一套机制来辨认和处理相应的风险。
3.控制活动(control activities)
是帮助执行管理指令的政策和程序。它贯穿整个组织、各种层次和功能,包括各种活动如批准、授权、证实、调整、经营绩效评价、资产保护和职责分离等。
4.信息的沟通与交流(information and communication)
信息系统产生各种报告,包括经营、财务、守规等方面,使得对经营的控制成为可能。处理的信息包括内部生成的数据,也包括可用于经营决策的外部事件、活动、状况的信息和外部报告。所有人员都要理解自己在控制系统中所处的位置,以及相互的关系;必须认真对待控制赋予自己的责任,同时也必须同外部团体如客户、供货商、监管机构和股东进行有效的沟通。
5.对环境的监控(monitoring)
监控在经营过程中进行,通过对正常的管理和控制活动以及员工执行职责过程中的活动进行监控,来评价系统运作的质量。不同评价的范围和步骤取决于风险的评估和执行中的监控程序的有效性。对于内部控制的缺陷要及时向上级报告,严重的问题要报告到管理层高层和董事会。
管理框架:
COSO风险管理框架把风险管理的要素分为八个:内部环境、目标制定、事件识别、风险评估、风险反应、控制活动、信息与沟通、监督。
1.内部环境
企业的内部环境是其他所有风险管理要素的基础,为其他要素提供规则和结构。内部环境影响企业战略和目标的制定、业务活动的组织和风险的识别、评估和执行等等。它还影响企业控制活动的设计和执行、信息和沟通系统以及监控活动。内部环境包含很多内容,包括企业员工的道德观和胜任能力、人员的培训、管理者的经营模式、分配权限和职责的方式等。董事会是内部环境的一个重要组成部分,对其他内部环境的组成内容有重要的影响。而企业的管理者也是内部环境的一部分,其职责是建立企业的风险管理理念、确定企业的风险偏好,营造企业的风险文化,并将企业的风险管理和相关的行动计划结合起来。
2.目标制定
根据企业确定的任务或预期,管理者确定企业的战略目标,选择战略方案,确定相关的子目标并在企业内层层分解和落实,各子目标都应遵循企业的战略方案并与战略方案相联系。
3.事项识别
管理者意识到了不确定性的存在,即管理者不能确切地知道某一事项是否会发生、何时发生或者如果发生其结果如何。作为事项识别的一部分,管理者应考虑会影响事项发生的各种企业内外部的因素。外部因素包括经济、商业、自然环境、政治、社会和技术因素等,内部因素反映出管理者所做的选择,包括企业的基础设施、人员、生产过程和技术等事项。
4.风险评估
风险评估可以使企业了解潜在事项如何影响企业目标的实现。管理者应从两个方面对风险进行评估――风险发生的可能性和影响。
5.风险反应
管理者可以制定不同风险反应方案,并在风险容忍度和成本效益原则的前提下,考虑每个方案如何影响事项发生的可能性和事项对企业的影响,并设计和执行风险反应方案。考虑各风险反应方案并选择和执行一个风险反应方案是企业风险管理不可分割的一部分。有效的风险管理要求管理者选择一个可以使企业风险发生的可能性和影响都落在风险容忍度范围之内的风险反应方案。
6.控制活动
控制活动是帮助保证风险反应方案得到正确执行的相关政策和程序。控制活动存在于企业的各部分、各个层面和各个部门。控制活动是企业努力实现其商业目标的过程的一部分。通常包括两个要素:确定应该做什么的一个政策和影响该政策的一系列过程。
7.信息和沟通
来自于企业内部和外部的相关信息必须以一定的格式和时间间隔进行确认、捕捉和传递,以保证企业的员工能够执行各自的职责。有效的沟通也是广义上的沟通,包括企业内自上而下、自下而上以及横向的沟通。有效的沟通还包括将相关的信息与企业外部相关方的有效沟通和交换,如客户、供应商、行政管理部门和股东等。
8.监控
对企业风险管理的监控是指评估风险管理要素的内容和运行以及一段时期的执行质量的一个过程。企业可以通过两种方式对风险管理进行监控――持续监控和个别评估。持续监控和个别评估都是用来保证企业的风险管理在企业内各管理层面和各部门持续得到执行。
        高顿网校温馨提醒:2016年FRM备考已经开始,为了帮助大家充分备考,体验实战,提供给大家FRM考试考点复习笔记,针对性地训练与模考,对学习过程进行全面总结。点击免费获取>>>
 
  精彩推荐:
        FRM考试在线高清视频指导
FRM备考 热门问题解答
frm学出来可以做什么工作?

各大银行是金融管理专业的一个就业方向,frm金融管理专业学生主要学习货币银行学、国际金融等方面的相关知识,适合在各大银行从事相关工作,这个方向的就业前景也非常可观,工作稳定,福利也很好。

frm一共考几门?

FRM考试共两级,FRM一级四门科目,FRM二级六门科目。

FRM金融风险管理师报名条件

There are no educational or professional prerequisites needed toregister.可以理解为,报名FRM考试没有任何的学历和专业的要求,只要是你想考,都可以报名的。

frm考试形式

FRM考试为全英文考试,FRM一二考试均为机考。frm一级考试题型:一级100道选择题,frm二级考试题型:二级80道选择题。

在线提问
严选名师 全流程服务

陈一磊

高顿frm研究院主任

学历背景
复旦金融本硕、CFA&FRM持证人
教学资历
高顿教育CFA/FRM研究院CFA/FRM 学术总监、产品高级总监、首席金牌讲师
客户评价
专业度高,擅长规划,富有亲和力
陈一磊
  • 老师好,考出FRM的难度相当于考进什么大学?
  • 老师好,FRM考试怎样备考(越详细越好)?
  • 老师好,35岁才开始考FRM会不会太迟?
  • 老师好,FRM通过率是多少?
  • 老师好,有了FRM证后好找工作吗?
999+人提问

Gloria

央广明星讲师

学历背景
硕士
教学资历
高顿教育CFA/FRM研究院教研委员会委员长、FRM教研模块总负责人兼特级讲师,负责CFA和FRM项目课程研发,以及CFA和FRM多门课程授课工作。
客户评价
专业,热情洋溢,细心负责
Gloria
  • 老师好,FRM如果不去考会怎么样?
  • 老师好,FRM难度有多大?
  • 老师好,FRM证书挂出去多少钱一年?
  • 老师好,FRM考试科目几年考完?
  • 老师好,FRM工资一般是多少钱?
999+人提问

Zion

高顿frm明星讲师

学历背景
CFA&FRM持证人
教学资历
高顿教育CFA/FRM研究院华北分院院长兼特级讲师
客户评价
课程讲授幽默风趣,深入浅出,引人入胜
Zion
  • 老师好,FRM工资待遇如何?
  • 老师好,35岁考FRM有意义吗?
  • 老师好,考过FRM能干嘛?
  • 老师好,考完FRM可以做什么工作?
  • 老师好,FRM年薪一般多少?
999+人提问

高顿教育 > FRM > 考试辅导