企业在风险管理工作中常遇到这样的困惑:为什么我们需要一个独立的风险管理信息系统?在现有的运营信息系统里,加入一些风险管理的指标和信息,就能达成实现全面风险管理的效果了吧?
这个问题相当典型。据国外的报道,去年全球风险管理信息系统的市场增长超过30%,但多数系统是所谓专项的风险管理信息系统。这些系统由原来的专项业务系统的厂家生产,与这些专项的业务系统配套实施。仔细考察,这些专项风险管理信息系统就是在原来的业务系统里面加了一些风险指标,以及回归、统计的功能等。全面风险管理体系,虽然整合了现有的管理体系,但毕竟它与现有的业务管理体系不同。全面风险管理要求在每一项业务管理中都把风险管理落实,但是不等同于具体业务中的风险管理,在局部之上还有一个整体。全面风险管理强调的是整合性的管理,不是局部的管理。整合性的风险管理固然要落实到每一项业务之中,但并不就完全等同于每一个业务中的孤立的风险管理。这就是为什么要强调在企业层面建立全面风险管理体系,在风险管理体系中要强调风险管理部门的作用。同样,在业务系统里面的修修补补不可能达到企业层面风险管理信息系统的效果。
在企业层面,是需要独立的风险管理信息系统的。在业务系统里面加风险管理的指标和功能是可行的,而且是必需的。但这些指标和功能不可能替代独立的风险管理信息系统,因为独立的风险管理信息系统有业务系统不可替代的功能。我们可以从三个方面考虑这个问题。
企业领导需要整合的风险管理信息,以及经过汇总加工过的风险管理报告。这些整合的信息如果不是由手工汇总,必然是从一个整合的信息系统中来的。即使原始的业务数据,或分散的风险管理数据来源于各个业务系统,汇总加工也不可能在各个业务系统中进行。这个汇总整合分散的风险管理信息的系统,就是一个独立于业务系统之外的风险管理信息系统。
2
独立的风险管理信息系统不仅是一个汇总内部业务信息的平台,它还需要接受外部的信息,如市场交易数据。这些外部的信息是内部业务信息系统无法提供的。特别是一些前瞻性的风险指标,不是仅仅建立在过去的业务数据基础上的,它可能包含了广义的一些参数和变量。
3
风险管理信息的处理需要一些特殊的计算。这些计算主要用于处理不确定性。一般的业务系统,多数是记录业务过程信息的系统,不具备这些复杂的计算功能。最简单的、最可靠的方法就是把需要计算处理的数据调出来,在一个中心处理器上统一处理。这个中心处理器,就是一个独立的风险管理信息系统。
因此,一些简单的、不必经过复杂计算的、局部的风险管理信息可以在业务系统中处理,但整合性的、必须经过复杂计算的风险管理信息必须经过独立的风险管理信息系统。总之,我们所讲的全面风险管理信息系统是一个整合的平台,支持企业层面的全面风险管理信息处理,对于企业层面的全面风险管理,不可或缺,也是不可被替代的。

