内控实务讲解051:发展战略内控制定与实施,有哪些关键特点? 在《企业内部控制应用指引第2号——发展战略》中,发展战略内控并非静态的目标...
2026-06-01 156
在企业风险管理体系中,治理与文化要素是所有要素的核心根基,直接决定风险管理的成效与企业长远发展。无论是董事会的监督作用,还是组织文化的价值引领,都深刻影响着企业应对风险、把握机遇的能力。COSO ERM新框架明确将治理和文化列为核心要素,细化为5项原则,为企业搭建科学的风险管理基础提供了清晰指引。读懂这5项原则,才能真正夯实企业风险管理的根基。
董事会作为企业治理的核心,对风险监督负有首要责任,是风险管理的“顶层把关人”。其核心职责是为战略实施提供监督、履行治理职能,支撑管理层实现战略与业务目标,同时避免过度干预管理层的正常工作。有效履行监督职责,董事会需明确问责机制与自身职责,具备行业、业务、技术等相关技能和经验,保持独立运作、规避利益冲突。此外,还需确保企业风险管理体系贴合组织价值提升需求,精准识别组织偏见并督促管理层加以克服,为风险管理筑牢顶层防线。
组织实现战略与业务目标,离不开完善的运营模式和清晰的汇报体系。运营模式的建立需结合企业战略目标、规模、行业、区域分布及法律法规等因素,贴合企业使命、愿景和核心价值,明确日常经营活动的组织与执行方式,确保业务开展与风险管控协同一致。同时,运营模式需与法律结构、管理结构相匹配,明确权责分配与汇报路线,根据企业发展动态调整优化,激发员工能动性,让风险管理融入日常运营的每一个环节。
组织文化是风险管理的精神根基,反映企业的核心价值观、行为准则和风险态度。董事会与管理层需通过明确期望的行为,将核心价值观与风险态度具体化,构建全员认同的企业文化,为企业抓机遇、避风险提供精神支撑。不同企业的风险偏好不同,有的偏向稳健、有的偏向激进,明确文化导向能让员工清晰把握风险边界。同时,需关注文化的实际效果,协调价值观、决策与行为的一致性,根据企业发展需求适时调整文化导向,让文化真正成为风险管理的内在动力。
对核心价值观的坚守,是企业风险管理的重要保障。组织需明确设定行为基调,建立员工行为准则,对偏离准则的行为及时回应、妥善处理。即使有完善的准则,也难免出现违背核心价值观的行为,因此需建立详尽的行为评估机制和应对措施。管理层更要在日常工作中践行、强调核心价值观,打通沟通渠道、鼓励员工发声,将个体行为与组织文化深度融合,通过问责制强化全员对核心价值观的认同与坚守,筑牢风险管理的行为防线。
人才是企业风险管理的核心资源,组织需围绕战略与业务目标,构建完善的人力资本体系。董事会负责评价管理层能力,管理层则需评估各业务单元、职能部门的人才能力,通过科学的人力资源管理机制,吸引、培训、指导人才,评价并留任优秀人才。同时,需建立胜任能力评价体系,完善绩效奖励机制,关注员工工作压力、做好继任人才储备,让每一层级的人才都能胜任风险管理相关职责,为企业风险管理提供坚实的人才支撑。
治理与文化作为COSO 新ERM框架的基础要素,5项原则层层递进、协同发力,从顶层监督、执行框架、精神内核、行为准则到人才储备,构建了完整的风险管理基础体系。对企业而言,践行这5项原则,既能夯实风险管理根基,又能培育合规、稳健的组织文化,让风险管理融入企业发展的每一个环节,为企业应对复杂风险、实现长远价值创造提供有力保障。
来源:国际注册内部控制师CICS系列教材





内控实务讲解010:COSO ERM治理与文化:如何筑牢企业风险管理根基?
视频学习链接:https://www.neikong.com/s/pc/#/course/detail/1762005/1683155/info
《国际注册内部控制师CICS资格认证》网络课程学习班:
近期课程安排:https://www.neikong.cn/2525.html
添加内控网专属客服微信,加入内控从业者交流圈
每日获取内控精选学习资讯,轻松积累专业知识

相关文章
内控实务讲解051:发展战略内控制定与实施,有哪些关键特点? 在《企业内部控制应用指引第2号——发展战略》中,发展战略内控并非静态的目标...
2026-06-01 156
内控实务讲解050:发展战略如何锚定企业内控发展方向? 企业内部控制应用指引体系中,各指引各司其职、分工明确。如果说组织架构搭建了企业内控的...
2026-05-29 1400
内控实务讲解049:组织架构内控手册应包含哪些内容? 组织架构内控手册是企业落实《内部控制应用指引第1号——组织架构》的实操载体,也是将抽象...
2026-05-28 1808
内控实务讲解048:组织架构内控流程要素及内容 组织架构内控是所有内控工作的基础与前提,区别于资金、采购、销售等业务类内控,其内控六要素流程...
2026-05-27 2049
内控实务讲解047:组织架构内控设计与运行特点依据《企业内部控制应用指引第1号——组织架构》,组织架构是企业内控体系的基础载体,分为内控设计与动态运行...
2026-05-26 2553
内控实务讲解046:组织架构内部控制概述 《企业内部控制应用指引第1号——组织架构》明确指出,组织架构内部控制是企业内控体系的基础核心。其核...
2026-05-25 2833
内控实务讲解045:标杆企业风险评估要素该如何有效借鉴?风险评估是企业内部控制规范体系的核心关键环节,也是企业提前预判经营隐患、抵御市场波动、实现稳健...
2026-05-21 4221
内控实务讲解044:标杆企业控制环境建设该如何借鉴? 在企业内部控制规范体系建设中,控制环境是整个内控体系的根基与土壤,直接决定内控制度能否...
2026-05-19 4475