企业风险管理整合框架读书笔记在当今复杂多变的全球风险环境下了解企业面临的风险内在关联性并采取更为动态的策略进行风险管理已经成为企业面临的重要任务COSO组织在1992年的内部控制整合框架基础上于2003年7月发布了企业风险管理整合框架的征求意见稿2004年9月正式的最终文本得以发布它涵盖和拓展了内部控制整合框架更加关注于企业风险的管理内容更加丰富视角更加宽泛在企业面临的外部环境迅速变化的今天更加彰显了企业风险管理整合框架的前瞻性而内部控制是企业风险管理不可分割的重要组成部分尽管内部控制出台较早但由于其已经被广泛应用和接受企业风险管理虽然只引用了其部分内容但仍然通过参考的方式将其予以融合因此企业风险管理框架是内部控制整合框架的发展和延伸一企业风险管理的定义企业风险管理处理影响价值创造或保持的风险和机会定义如下企业风险管理是一个过程它由一个主体的董事会管理当局和其他人员实施应用于战略制定并贯穿于企业之中旨在识别可能会影响主体的潜在事项管理风险以使其限制在该主体的风险容量之内并为主体目标的实现提供合理保证这个定义反映了几个基本概念企业风险管理是1一个过程它持续地流动于主体之内2由组织中各个层