首页 > 文章中心 > 无形资产评估风险

无形资产评估风险

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇无形资产评估风险范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

无形资产评估风险

无形资产评估风险范文第1篇

在会计工作中我们发现,无形资产评估由于存在大量复杂的不确定因素,导致了评估风险的存在。实际操作应如何减少风险做以下浅析。

无形资产评估的风险及控制。因我国计划经济时代所有制形式单一,几乎不存在产权转让就没有确认无形资产的经济环境。改革开放以后,我国建立了市场经济体制,开始走上了与世界经济接轨之路,要素市场逐步形成与发展,并培育出企业产权变动的土壤。现代企业可以被认为是消耗有形资产,形成无形资产的经济组织。无形资产的资本化要求越来越突出,其资本化途径是股权化和证券化,而这两者都需要定性和定量的确定其价值,这就需要进行评估。评估风险。

一是用重置成本法。用重置成本法评估无形资产的公式为:评估价值=无形资产的重置成本×成新率。

二是用市价法。市价法评估的风险在于无形资产产权交易市场不完善,不成熟,信息匮乏,交易案例很难找到。绝大多数无形资产具有垄断性,在市场上难以找到相同或近似的评估参照物。无形资产的非标准性,使我们很难确定不同商标、不同商誉、不同专利、不同专有技术条件下的价格差异。

三是用收益法。即使被公认为最适合无形资产评估的收益法也由于其方法本身的技术要求而存在风险。

评估风险的控制。各种无形资产的评估方法都存在风险,在进行评估时,首先要注意方法的选择。对于资产特性比较简单,以成本摊销为评估目的,侧重现实可用程度的无形资产的评估,可用成本法或市场法。对于资产特性比较复杂,以转让、投资为目的,强调资产未来使用效果的无形资产,可采用收益法。

无形资产评估风险范文第2篇

1、资产评估风险的涵义

资产评估是随着市场经济的发展而兴起的社会中介专业服务行业。目前,资产评估已经深入到市场经济活动的各个领域,与此同时,与资产评估事项有关的诉讼案件在逐渐增多,资产评估机构和评估人员越来越多地面临着评估风险的威胁。关于什么是资产评估风险,我国理论界和执业界有多种理解,如:资产评估风险是指“与资产评估有关的单位或个人因资产评估事项所遭受损失的可能性”;是指“由于评估价值区间与客观价值的偏离,以及评估主体行为的失误(非舞弊或违法行为)产生危害评估报告使用者利益及评估者承担相应责任的可能性”;是指“资产评估机构对委估资产的评估值严重偏离现行市场价格,而给客户、第三者及其它不确定的利害关系人造成重大经济损失,由此引起的法律诉讼带给资产评估机构及评估人员的行政处罚、民事赔偿、刑事处罚的相关法律责任”。

对于资产评估风险的定义,至今国内并无定论,但是对资产评估风险涵义的阐释一般在以下几点是相同的:

第一,资产评估风险的发生具有不确定性。评估项目信息或说明的不确定性、计价的不确定性、评估项目后果的不确定性等等,都有可能导致评估风险的发生,至于何地何时发生、发生何种类型的风险、发生的程度如何等具有不确定性。

第二,资产评估风险的发生是由于评估事项引起的,具体来讲就是对评估标的价值作了不当或错误的判断,给利益相关者造成经济损失,由此引起了法律诉讼。

第三,资产评估风险的承担主体是资产评估机构及评估人员,资产评估风险一旦发生,其后果是使资产评估机构及评估人员承担相应的法律责任。

第四, 资产评估风险是客观存在的,人们不可能消除评估风险,但是可以采取有效的防范措施,降低其发生的概率。

2、资产评估风险的类型和表现形式

由于资产评估活动涉及经济领域的广泛性,因此,资产评估风险有多种表现形式,可以归纳为两类,即不可控风险和可控风险。

2.1不可控风险

不可控风险又称刚性风险,是资产评估机构本身不能直接控制的,但又可能导致评估结果发生错误或重大偏差的风险。这种风险是由外部因素造成的,评估机构和评估人员无法控制。其表现形式主要有:

(1)法律法规欠缺带来的风险。截至目前,我国尚未制定《中国注册资产评估师法》,评估行业本身也没有制定完整的法规体系。我国评估监督体系尚未形成,资产评估结果的客观公正性也很难验证。评估人员缺乏充分的执业法律依据。

(2)政府行政管理行为带来的风险。目前我国资产评估的行政主管部门不统一,各部门在具体实施管理职能和制定执业标准时造成政出多门的局面,影响了资产评估工作正常有序地进行。一些地方政府和行业主管部门为特定目的干预评估活动,强行参与评估,甚至人为操纵评估结果,严重影响了评估结论的公正性,造成资产评估值严重失实。

(3)市场信息不完善带来的风险。由于我国资本市场发展的不完善,很难找到公平的估价标准。会计信息失真现象严重,市场交易信息、相关技术参数不充分,信息的可靠性不高,增大了评估师的评估风险。

(4)行业自身发展不成熟产生的风险。我国资产评估行业形成和发展的时间较短,理论界和实务界对评估理论与方法的研究仍处于探索阶段。资产评估准则体系尚未形成,使评估师缺乏充分的执业依据而带来风险。

2.2 可控风险

可控风险又称柔性风险,是资产评估机构和评估人员能够控制和防范的风险,这种风险取决于评估机构内部评估质量控制制度建设和评估人员自身综合素质的高低。主要表现在以下方面:

(1)评估机构内部管理不健全可能带来的风险。比如,个别评估机构法制观念淡薄,将某些不合法或有争议的资产也进行评估;采取压价、垄断等不正当竞争手段,承揽业务;在承揽业务时违规操作,为关联方或有直接利益关系的客户提供评估服务;评估机构规模大小、人员结构、执业水平等因素与评估目的存在差距等。这些状况都可能给评估机构带来风险。

(2)职业道德水平不高可能带来的风险。我国《资产评估职业道德准则—基本准则》规定:注册资产评估师应当诚实正直,勤勉尽责,恪守独立、客观、公正的原则。但在实际执业过程中,有些评估师过分依赖委托方提供的信息资料,忽视对资产价值尺度判断的市场性,无原则地满足委托方的不当要求,明显高估或低估委估资产价值等等,由此导致评估风险。

(3)评估人员专业水平有限、执业能力不足而带来的评估风险。我国《资产评估职业道德准则—基本准则》中规定:注册资产评估师应当经过专门教育和培训,具备相应的专业知识和经验,能够胜任所执行的评估业务。但是,实际中评估师个体的知识结构和评估经验总是有限的,而评估对象及面临的客观环境在不断变化,这就会使评估结果存在发生错误的可能。即使执业经验丰富的评估师,也可能由于评估对象和环境的复杂性出现判断失误而引发评估风险。

实际工作中,可控风险和不可控风险之间并没有严格的界限,有时候两者是交织在一起的。如,有些可控风险的产生就是源于不可控风险。

3、资产评估风险形成的原因

通过对评估类型及其表现形式的分析,可以把评估风险形成的原因归纳为如下几个方面:

3.1 法律法规等方面的缺陷

资产评估在我国仅有十几年的发展历程,在法律法规建设方面还很不完备。目前,我国只有国务院91号令《国有资产评估管理办法》以及其他相关的管理办法、条例作为资产评估师的执业依据。资产评估管理中不同部门有不同部门的行政法规,由此形成评估行业多头管理、法度不一、执业标准不统一的局面。这些问题的存在都无形中加大了评估机构依法执业的风险。

3.2 科学统一的资产评估准则体系建设滞后

日益专业化、综合化和国际化的业务发展趋势为评估师提供了前所未有的广阔市场,也对评估师提出了更专业、更综合的要求。但是,目前除了财政部已实施的两项基本准则和一项具体准则之外,其它评估具体准则、评估指南等尚在制定和修订之中。资产评估准则体系的不完备必然会造成评估师执业本身的高风险。

3.3 政府的行政干预和操纵

资产评估管理中不同部门有不同部门的行政法规, 造成了行业性的垄断和资产评估行业的条块分割局面,使各行各业均有自己的一块领地,资产评估失去了自由竞争的土壤。在一些兼并、合并和转让等评估事项中,政府行政部门出于各种情况的考虑,会干涉、操纵评估机构对资产的公正估价,从而客观上增加了评估机构的风险。

3.4 缺乏完善的内部管理制度和质量监控制度

目前很多评估机构没有建立完善的内部管理制度和相应的质量监控制度,对评估中的项目接洽、协议签署、资产清查与鉴定、具体评定估算以及评估报告的编写等各方面缺乏质量监控,致使评估人员在评估操作中只注重工作速度和经济效益而忽视评估的质量。风险意识淡薄是评估机构质量监控制度不健全的主要原因。

此外,评估机构缺乏必要的激励机制,评估质量的好坏与评估人员的利益不挂钩,难以调动评估人员讲求评估质量的积极性,往往会给评估机构和人员带来潜在的风险。

3.5评估人员的职业道德和业务能力低下

为了在有限的市场范围内,多做业务增加收入,评估师往往未能格守职业道德准则的要求,滥用评估假设,弄虚作假,随意选择评估参数,高估或低估资产价值,从而为资产评估风险的发生埋下了隐患。

资产评估要求评估人员具有丰富的专业知识、工作经验和较强的执业能力。但是,由于我国的资产评估起步较晚,资产评估理论还不很成熟,评估人员缺乏学习的主动性,相关培训工作不到位,因而造成评估人员的业务素质低下、执业能力有限,直接导致评估风险的产生。

4、资产评估风险的防范对策

通过上述对资产评估风险成因的分析,可以考虑采取以下对策防范资产评估风险。

4.1 加快资产评估法律、法规体系建设和评估准则体系建设

(1) 统一立法,加快评估法律、法规体系建设的步伐

鉴于我国资产评估的法律法规不健全、不统一,资产评估管理条块分割、多头管辖的现状,首先应尽快制定《资产评估管理法》,将国有资产评估和非国有资产评估都纳入它的管理范围,以此作为资产评估全行业管理的法律规范。其次,为了加强注册资产评估师队伍的管理,更好地发挥注册资产评估师维护各类所有者权益的服务作用和在社会中的公信力,应尽快制定《中华人民共和国注册资产评估师法》。

通过统一立法管理,将资产评估纳入法制轨道,使资产评估人员有法可依,以保证和促进资产评估行业健康、有序的发展。

(2) 尽快建立资产评估准则体系

鉴于许多评估领域还没有执业规范,导致评估工作中的主观性、低质量、高风险,评估协会应积极推动和开展资产评估理论与实务操作方法的研究,在目前已实施的《资产评估准则—基本准则》和《资产评估职业道德准则—基本准则》的基础上,尽快制定评估具体准则、评估指南、评估指导意见和资产评估质量控制准则等,建立起我国统一的资产评估准则体系,使资产评估师掌握起执业的武器,减少资产评估的风险。

4.2 政府应当为评估业创造良好的发展环境

党中央、国务院非常重视和支持中介服务业的发展,评估机构执业不受行业和地域的限制。政府要实行统一的行政管理,主要是依据国家的法律法规对评估机构进行宏观方面的指导和监督。行政部门应当积极为资产评估机构创造公平竞争的环境,支持评估机构走企业化的自主发展道路。政府行政工作人员要转变思想观念,树立为中介服务业服务的意识,禁止行政干预和人为障碍。

4.3 资产评估机构应加强对评估风险的防范

评估机构不能只追求眼前利益,从长远利益来看,应当加强对资产评估风险的防范。

(1)建立一只高素质的职工队伍

资产评估机构要建立严格的用工标准,招收已经考取注册资产评估师执业资格的人员。着意培养一批业务骨干力量,同时注意队伍的梯队建设。资产评估机构应定期举办有效的培训,鼓励工作人员自学,在工作中对他们进行监督和指导,以提高队伍的整体素质。

评估机构要建立对评估人员的奖惩制度,这样做不仅可以充分调动评估人员的工作积极性,提高执业质量,而且还会对防范风险起到有效的积极作用。

(2)招聘资产评估专家作为机构顾问

由于资产评估涉及的评估范围大,而每个评估人员的知识面相对有限,因此,评估机构聘请资产评估专家作为自己的顾问,非常必要。评估机构可以根据自己所从事的主要评估领域,聘请在财务会计、工程技术、经济管理、金融、法律以及特殊资产等方面有一定造诣的专家作为自己的顾问,就资产评估执业中的难点、疑点问题进行咨询,定期接受资产评估法律法规、执业规范等方面的培训、教育和专业指导。设立资产评估顾问,有助于提高评估工作质量,防范评估风险。 (3)进一步完善资产评估报告的内容及格式。

在评估实践中,由于存在评估人员在报告书中表述不当而在诉讼中败诉的事例,因此评估师应当按照不同评估范围来规范资产评估报告书的内容及格式,做到报告书中的数据资料都有据可查。同时,在资产评估报告书尽量增加一些保护性条款或内容。资产评估报告的撰写要做到格式统一、内容规范、表述准确、语言精炼。完善资产评估报告书的内容及格式有助于减少资产评估结果使用风险。

(4) 建立资产评估风险保险制度

为了降低资产评估风险可能带来的经济损失,借鉴国内外同类行业的做法,评估机构应建立评估风险保险制度,如评估机构和评估人员自身建立职业风险基金,进行自保,或者向保险公司申请设立评估执业责任保险,等等。

(5) 加强评估机构内部管理,建立内部质量控制制度

资产评估机构要加强内部管理,建立健全各项规章制度,建立完整详尽的标准化执业程序,如:执业操作规范制度、项目负责制度、内部审核制度、风险评价制度等,最大程度地保护自身和评估人员的利益,把风险降低到最小限度。

建立评估全过程的内部质量控制制度,包括评估业务受理、评估前期准备、具体评定估算、出具评估报告以及评估档案管理在内的整个评估过程的质量控制,在每个阶段都规定出评估工作的重点和质量,以及评估人员防范风险应注意的问题。建立评估过程的内部质量控制制度,是规避评估风险的关键性措施。

4.4 资产评估人员应大力提高自身综合素质

为了防止被停止执业等风险,评估人员应努力提高自身综合素质,以取得个人事业的长足发展。

(1) 转变思想观念,增强评估风险意识

资产评估人员必须转变思想观念,充分认识到资产评估风险是关系到自身生存发展和切身利益的大问题。评估人员要提高抵御风险的能力,就必须加强自身职业道德建设,树立终身学习的意识,不断提高业务理论和实践水平。

(2) 加强自身职业道德建设

《资产评估职业道德准则—基本准则》就规范注册资产评估师职业道德行为、提高注册资产评估师职业道德素质提出了明确的要求,注册资产评估师应当诚实正直,勤勉尽责,恪守独立、客观、公正的原则。资产评估师在承揽业务、评估操作和评估报告形成过程中,不能受其他任何单位和个人的干预和影响,要在实质上和形式上保持双重独立,避免评估报告使用人的不当指控。

(3) 大力提高自身业务素质

资产评估人员要通过理论学习和实践锻炼,充分理解和掌握有关资产评估方面的法律法规,严格遵循资产评估操作规程,熟练掌握资产评估的理论以及各种类型资产评估的方法。资产评估人员要树立终身学习的意识,自觉参加职业教育培训,开展各种形式的业务交流,提高评估过程中处理和解决实际问题的能力。

参考文献:

⑴ 潘学模: 资产评估风险及其防范,财会月刊, 2003.B8

⑵ 徐海成: 论资产评估执业风险及其管理,交通财会,2002.8

⑶ 王景升: 资产评估执业风险问题研究,财经论丛,1999.9

⑷ 程阳春: 资产评估执业风险及其防范,湖北财经高等专科学校学报,2004.2

⑸ 王秀东: 王淑珍,赵邦宏: 资产评估风险防范与控制,河北农业大学学报,2002.3

⑹ 王景升: 资产评估机构的责任与资产评估风险的规避,财经问题研究,2000.5

⑺ 里嵌: 资产评估风险及其防范对策,注册会计师通讯,1998.4

无形资产评估风险范文第3篇

关键词:人工智能;资产评估;企业兼并;问题对策

一、企业兼并中资产评估的问题

第一,无形资产难以准确评估。不同于有形资产的有形性和可观测性,无形资产的核算给资产评估带来了极大的挑战。首先是无形资产的无形性,使得评估难以通过其本身得出精确的评估结果;其次,对于无形资产的评估还缺乏统一的核算标准,使得评估的结果差异较大,使得无形资产的评估结果得不到客观公正科学的有效保证。第二,资产评估缺乏统一的行业标准。在市场经济快速发展的今天,资产评估作为新兴的行业具有突飞猛进的发展,且未来市场前景广阔[1]。但其发展的速度超过资产评估的行业建设速度,使得在一些规章制度和行业准则方面发展还不健全,难以建立统一的资产评估准则。在企业兼并中,其评估结果存在无法避免的差异,影响资产评估的质量,因此在整个评估行业中就很难控制风险。

二、企业兼并中资产评估智能化

人工智能是一项新兴的科学技术,它不是像人那样通过思考来工作,而是通过搜集、统计某一工作的大量信息,模拟人的意识和思维处理信息的过程,并拓展延伸人的工作技术和方法。人工智能融入资产评估后,无论是资产评估工作内容还是与之相关的评估人员都有了一些变化。随着人工智能对资产评估的多方面渗入,对企业资产评估来说,加快资产评估与人工智能的结合是必然选择,代表了当今社会对人工智能运用的更高要求。快节奏时代,企业也在为高效率、高价值的生产发展,谋求与之匹配的智能化配置,人工智能与资产评估密切融合是大势所趋。资产评估是为了便于确定企业价值,而形成一份准确无误的资产评估报表是一项繁杂且艰巨的工作。资产评估人员需要将核算好的资产评估资料进行系统的清算和整合,通过人工检查清算,制成报表,生成资产评估报表的过程中需要注意很多事项,稍有不慎就会给被兼并企业投资者的利益造成损失。传统的资产评估清算是人工操作的,这种机械性的工作需要耗费资产评估人员大量的精力。引入大数据、云计算后,不仅提高了资产评估中某些工作流程的效率,还减少了部分资产评估人员中重复且单一任务,并能自动整理保留与资产评定相关的资料。但随着人工智能化在提高效率的同时,也给资产评估增加了传统行业没有的一些风险和费用。

三、人工智能对资产评估发展的风险和挑战

(一)智能化评估档案保管的风险

传统资产评估资料是手工编制的,因此直接保存即可。纸质的资产评估资料在保管期间一般需要防火防水,一旦丢失和损坏将很难找回。电子资产评估资料的存放虽然占据的空间小,但是存储空间不仅要防火防水,还要注意空间内温度的控制,温度过高或者过低都会影响硬盘读取信息的速度,损坏硬盘,进而导致储存的资产评估资料丢失。防尘防潮也是硬盘存储需要注意的问题。除了这些问题,硬盘的存放也不是永久的,不同的硬盘质量也有不同的保质期。电子资产评估资料要依托于计算机和网络,才能传输、打印,没有设备就不能查看资产评估资料。虽然工作效率提高了,但这些问题的出现也增加了企业财务管理的费用。

(二)智能化评估软件的安全风险

一是外部。人工智能依托于计算机网络技术,那么就有很多网络安全风险问题。企业间的恶意竞争可能会从智能软件下手,首先,智能化评估软件会遭遇黑客非法入侵,黑客攻击可能造成评估信息的泄露,对委托方和投资方造成不可逆的风险;其次,智能化软件遭遇病毒侵袭、系统故障、线路故障等也会造成系统“瘫痪”和计算机线路中断,轻微的会影响日常资产评估工作,严重的会使资产评估数据丢失。另外,电子档案相对纸质的来说,窃取和泄露信息变得更加容易,短时间即可拷贝盗取大量评估信息。二是内部。每一位资产评估人员对应一个账户进行智能化软件处理资产评估工作,每个账户都有各自的密码和权限,账户使用者只能进行权限范围内的工作,而权限又是按照资产评估人员各自的岗位职责设置的,这可以在一定程度上保证资产评估的正常进行,避免资产评估人员的越权操作。但网络环境下,也不排除个别资产评估人员可能会滥用权限,利用系统漏洞泄露评估信息,造成被兼并企业和投资者的巨大损失。

(三)智能化对评估机构和评估人员的挑战

第一,评估机构作为企业兼并过程中的中介,其评估过程需要大量的数据进行分析、预测。随着人工智能化、互联网数据、云计算等科技的不断渗入,评估机构要提高抗风险能力,内部需要加强监管力度,建立、完善风险管理与防控体系,保持精益求精的工作态度,预防评估流程中存在的疏漏,采用智能化评估软件,拟定科学合理的评估计划,提高评估计算的准确性,编写出高质量的评估报告[2]。并且,还需要注意政府介入风险,虽然企业兼并是一种市场经济行为,但在社会主义市场经济的发展下,政府的介入犹如一双无形的手,为了达到特定的经济目的,干预市场经济,介入兼并行为,限制资产评估的过程,导致评估价值区间与客观价值的偏离,影响评估结果的客观准确性。使得评估结果的参考价值下降,从而给企业及其利害关系人造成重大经济损失。第二,在企业兼并资产评估中,传统资产评估在资产清查和资产价值评定估算等方面的工作需要安排大量的人员进行,企业因这些工作流程产生了很多评估岗位。高质量的资产评估不仅要对企业综合资产有准确了解和评估,还要对资产各方面的利益要求和评估方法有很高的把握和知识武装,这就需要有丰富的理论知识以及专业素养的综合型评估人才。人工智能的引入使得企业资产评估的用人率降低,同一资产评估岗位的部分人员闲置,特别是那些只会简单操作的初级资产评估人员,仅掌握了与资产评估工作相关的知识和技能,对现今的计算机网络技术不了解、不熟悉,进而影响对智能化评估软件的实际操作,这部分评估人员在竞争中更容易被淘汰出局。因此,人工智能的运用是这些资产评估人员适应社会发展的一大挑战。第三,由于人工智能是设定好的一种“算法”。在资产评估里有很多重复性强、过程单一、不需要创新的工作,而人工智能在其中的运用,出错率远低于人类。例如,企业、银行的发票、原始凭证就可以使用智能扫描功能,直接录入电脑。这种方式有效地提高了发票信息的准确性,减少了在这方面投入的劳动力,但也造成了以这些工作为生的评估人员的失业。因此,评估智能化既是资产评估人员对计算机知识深度和广度的再一次汲取,又是传统资产评估人员就业升职的巨大挑战。

四、企业兼并中风险和挑战的应对措施

(一)科学客观的评估兼并企业价值

无论是有形资产还是无形资产,都要根据国家的法律法规,并依据企业兼并的目的,运用智能化资产评估方法,科学准确地评定估算出资产的价值[3]。在评估资料硬盘保管方面要不断地改善保存环境和加强评估档案管理的安全防护性,提高环境条件,安排管理人员定期对电子评估资料进行整理和检查,防止电子评估资料因客观条件而损坏和读写空白。评估机构既要保存电子评估资料,还要保存纸质的评估资料,对电子评估档案备份两份以上,并且打印出纸质的同时保存,实现一旦其中一方损坏遗失,可以再次恢复评估数据的目标。

(二)建设良好的评估环境

建立统一的行业标准,制定统一行业规章制度,缩小核算差异,降低评估程序的复杂性。对系统外部的安全风险方面,企业需要对智能化评估软件系统进行定期的维护和检查,检查计算机线路是否正常,定期检查系统杀毒功能,进行系统维护,不断升级软件以应对新型攻击手段,减少问题的发生。同时,要加强内部管理,建立良好的内部管理体制和运行机制。同级评估人员账户权限要相互牵制、相互监督,使得每项指令都有迹可循,避免评估人员产生违法行为。借助线上视频课程和线下培训相结合的模式,系统地学习相应的评估制度和智能化评估系统,可以此加强机构在评估风险层面上的预防和控制能力[4]。

(三)注意评估过程的流畅性

在计算机和网络条件下,评估机构应尽快做好评估前资料准备工作,提前制订好评估计划,形成完整的评估体系,确保评估内容保持完整性,评估过程规范性,针对评估过程中可能出现的问题,及时做好预防风险应对处理方案,在减少安全风险的基础上,选择适当的评估方法和计算公式提高评估效率,使得评估业务更具有灵活性。注重企业的整体价值评估,准确把握被兼并企业的资产价值。同时,也要通过政府等各方的努力,建设规范统一的资产评估市场环境,充分发挥资产评估在企业兼并中的作用,降低评估风险,提高评估的有效性,使资产评估在企业兼并中做的工作更具可靠性。

参考文献:

[1]刘丽芳.森林资源资产评估信息披露研究初探[J].现代经济信息,2014(19):403-404.

[2]申海霞.大数据时代资产评估业的机遇与挑战[J].企业改革与管理,2018(14):211-212.

[3]邓蕾.资产评估在人工智能时代所面临的机遇和挑战[J].财税研究,2018(17):139-140.

无形资产评估风险范文第4篇

关键词:网络安全;风险评估;实施流程

中图文分类号:TP393.08文献标识码:A文章编号:1009-3044(2008)29-0366-02

Research on Network Security Risk Assessment Appraisal Flow

XING Zhi-jun

(Railway Wagon Transport Branch Co. of China Shenhua Energy, Yulin 719316, China)

Abstract: Along with the network information age development, the Internet becomes people’s work gradually and lives the essential constituent, but also let the people face the multitudinous secret network threat at the same time. In the network security problem is not allow to neglect. This paper introduced the network security risk assessment appraisal flow in detail.

Key words: network security;risk assessment;appraisal flow

1 引言

网络安全风险评估就是通过对计算机网络系统的安全状况进行安全性分析,及时发现并指出存在的安全漏洞,以保证系统的安全。网络安全风险评估在网络安全技术中具有重要的地位,其基本原理是采用多种方法对网络系统可能存在的已知安全漏洞进行检测,找出可能被黑客利用的安全隐患,并根据检测结果向系统管理员提供详细可靠的安全分析报告与漏洞修补建议,以便及早采取措施,保护系统信息资源。

风险评估过程就是在评估标准的指导下,综合利用相关评估技术、评估方法、评估工具,针对信息系统展开全方位的评估工作的完整历程。对信息系统进行风险评估,首先应确保风险分析的内容与范围应该覆盖信息系统的整个体系,应包括:系统基本情况分析、信息系统基本安全状况调查、信息系统安全组织、政策情况分析、信息系统弱点漏洞分析等。

2 风险评估的准备

风险评估的准备过程是组织进行风险评估的基础,是整个风险评估过程有效性的保证。机构对自身信息及信息系统进行风险评估是一种战略性的考虑,其结果将受到机构的业务需求及战略目标、文化、业务流程、安全要求、规模和结构的影响。不同机构对于风险评估的实施过程可能存在不同的要求,因此在风险评估的准备阶段,应该完成以下工作。

1) 确定风险评估的目标

首先应该明确风险评估的目标,为风险评估的过程提供导向。支持机构的信息、系统、应用软件和网络是机构重要的资产。资产的机密性、完整信和可用性对于维持竞争优势、获利能力、法规要求和一个机构的形象是必要的。机构要面对来自四面八方日益增长的安全威胁。一个机构的系统、应用软件和网络可能是严重威胁的目标。同时,由于机构的信息化程度不断提高,对基于信息系统和服务技术的依赖日益增加,一个机构则可能出现更多的脆弱性。机构的风险评估的目标基本上来源于机构业务持续发展的需要、满足相关方的要求、满足法律法规的要求等方面。

2) 确定风险评估的范围

机构进行风险评估可能是由于自身业务要求及战略目标的要求、相关方的要求或者其他原因。因此应根据上述具体原因确定分险评估范围。范围可能是机构全部的信息和信息系统,可能是单独的信息系统,可能是机构的关键业务流程,也可能是客户的知识产权。

3) 建立适当的组织结构

在风险评估过程中,机构应建立适当的组织结构,以支持整个过程的推进,如成立由管理层、相关业务骨干、IT技术人员等组成的风险评估小组。组织结构的建立应考虑其结构和复杂程度,以保证能够满足风险评估的目标、范围。

4) 建立系统型的风险评估方法

风险评估方法应考虑评估的范围、目的、时间、效果、机构文化、人员素质以及具体开展的程度等因素来确定,使之能够与机构的环境和安全要求相适应。

5) 获得最高管理者对风险评估策划的批准

上述所有内容应得到机构的最高管理者的批准,并对管理层和员工进行传达。由于风险评估活动涉及单位的不同领域和人员,需要多方面的协调,必要的、充分的准备是风险评估成功的关键。因此,评估前期准备工作中还应签订合同和机密协议以及选择评估模式。

3 信息资产识别

资产是企业、机构直接赋予了价值因而需要保护的东西,它可能是以多种形式存在的,无形的、有形的,硬件、软件,文档、代码,或者服务、企业形象等。在一般的评估体中,资产大多属于不同的信息系统,如OA系统、网管系统、业务生产系统等,而且对于提供多种业务的机构,业务生产系统的数量还可能会很多。

资产赋值是对资产安全价值的估价,不是以资产的帐面价格来衡量的。在对资产进行估价时,不仅要考虑资产的成本价格,更重要的是要考虑资产对于机构业务的安全重要性,即由资产损失所引发的潜在的影响来决定。为确保资产估价时的一致性和准确定,机构应按照上述原则,建立一个资产价值尺度(资产评估标准),以明确如何对资产进行赋值。资产赋值包括机密性赋值、完整性赋值和可用性赋值。

4 威胁识别

安全威胁是一种对机构及其资产构成潜在破坏的可能性因素或者时间。无论对于多么安全的信息系统,安全威胁是一个客观存在的事物,它是风险评估的重要因素之一。

5 脆弱性识别

脆弱性评估也称为弱点评估,是风险评估中的重要内容。弱点是资产本身存在的,它可以被威胁利用、引起资产或商业目标的损害。弱点包括物理环境、机构、过程、人员、管理、配置、硬件、软件和信息等各种资产的脆弱性。

6 已有安全措施的确认

机构应对已采取的控制措施进行识别并对控制措施的有效性进行确认,将有效的安全控制措施继续保持,以避免不必要的工作和费用,防止控制措施的重复实施。对于那些被认为不适当的控制应核查是否应被取消,或者用更合适的控制代替。安全控制可以分为预防性控制措施和保护性控制措施两种。预防性控制措施可以降低威胁发生的可能性和减少安全脆弱性;而保护性控制措施可以减少因威胁发生所造成的影响。

7 风险识别

根据策划的机构,由评估的人员按照相应的职责和程序进行资产评估、威胁评估、脆弱性评估,在考虑已有安全措施的情况下,利用适当的方法与工具确定威胁利用资产脆弱性发生安全事件的可能性,并结合资产的安全属性受到破坏后的影响来得出资产的安全风险。

8 风险评估结果记录

根据评估实施情况和所搜集到的信息,如资产评估数据、威胁评估数据、脆弱性评估数据等,完成评估报告撰写。评估报告是风险评估结果的记录文件,是机构实施风险管理的主要依据,是对风险评估活动进行评审和认可的基础资料,因此,报告必须做到有据可查,报告内容一般主要包括风险评估范围、风险计算方法、安全问题归纳以及描述、风险级数、安全建议等。风险评估报告还可以包括风险控制措施建议、参与风险描述等。

由于信息系统及其所在环境的不断变化,在信息系统的运行过程中,绝对安全的措施是不存在的。攻击者不断有新的方法绕过或扰乱系统中的安全措施,系统的变化会带来新的脆弱点,实施的安全措施会随着时间而过时等等,所有这些表明,信息系统的风险评估过程是一个动态循环的过程,应周期性的对信息系统安全进行重新评估。

参考文献:

[1] Solomon D A, Russinovich M E. Inside Microsoft Windows 2000[M]. Microsoft Press, 2000.

无形资产评估风险范文第5篇

金融投资风险系数评估技术

1金融投资风险评估的常用技术

1.1均值―方差评估技术

均值―方差评估技术是一种用平均值来评估产品的预期收益,用方差来评估投资过程中风险系数的理论。每一个风险产生的概率所形成的数学期望如下:E(r)=。

此公式表示第i种证券投资的预期效益可能发生的概率值,E(r)则表示为预期收益。

金融投资风险的大小与也与很多不确定的因素有关,这些无法确定的因素产生风险的可能性大小可以用发生的损失距离期望的偏差来确定,这个偏差就叫做风险度。风险度的测量可以运用标准差和方差以及变异系数等与之相关的数学指标来进行。方差公式如下:。

标准差公式如下:。标准差是方差的平方根。即标准差越大风险度也就越大。但是方差、平均值等作为绝对数来说,其数值的大小与各个单位的标志值差异值也有关系,不一样的样本数据之间可比性程度一般较低。为了解决这一问题,需要运用变异系数来衡量离散程度。变异系数等于标准差除以平均值,换算成公式就是V=σ/E(X)。变异系数的大小与资产组合的风险之间成正比。对于n个资产之间的组合形式,其方差的计算公式如下:

在此公式中x1+x2+...+xn=1,xi则代表第i中资产组合的投资比例数。整个公式所要表达的意思是,资产组合的方差是各个资产的独立方差与它们彼此协方差的加权平均值。若组合投资足够分散,那么投资的风险则主要由资产之间的协方差决定。

1.2β系数评估法

β值也是评估系统风险的一个重要指标。它表示的是风险资产的预期收益值和其所需要承担的市场风险之间的线性关系。公式如下:。在这个公式里,E(ri)代表了金融机构的预期收益值,rf则代表了金融机构无风险资产的收益值。

为了能够方便计算,常用的评估法是经过调整的β系数和收益率计算方式。即,收益率=(股票利润收入+股票买卖价差)/股票买进的价格=[±(最高价格-最低价格)]/[(最高价格+最低价格)/2]+1/市场利率。

1.3风险价值度评估方法

风险价值度英文缩写为VaR,它尝试为资产组合形式研究出一个单一的风险度量值,并且这一度量值还要能完全体现出金融机构的整体风险。VaR的操作模式是:确定有x%的胜算在T时间段内让损失小于V0。此处的变量V即为资产组合的VaR,它是两个变量T时间段和x%(置信区间)的函数。它对应的是在N天时间内x%的胜算下最大的交易损失值。

2金融投资风险评估技术在应用中的问题及注意事项

2.1存在的问题

2.1.1评估滞后。上文中提到的β系数评估方法、VaR评估方法以及均值―方差评估方法,其基础均为已经存在的历史数据。通过这些数据去对金融机构未来的投资风险做出评估。虽然历史和未来有着某种必然的关联性,但是光靠历史数据来评估未来风险显然是不够准确的,也必然会存在很大的偏差。这种评估的滞后性最有可能导致最后评估结果的失真。

2.1.2风险测度不全面。所有的风险评估方法都需要先选择样本数据,那些被选的样本数据代表了整个的样本总体,因此样本的数量多少与样本的选择方法直接影响了最终的风险评估结果。若选择的样本无法代表样本总体的特征则会导致对投资风险的测度不够全面的问题。在众多的评估方法中,β系数评估法只测度了系统性风险,而对非系统性风险并没有进行评估。因此算是风险测度不全面的典型之一。

2.1.3不同的方法间数据结论存在冲突。在金融投资风险评估的过程中,不同的评估方法评测出的数据,由于理论基础和样本数据之间存在的差别,导致评估结果的各数据之间存在着一定的矛盾和冲突。

2.2金融投资风险评估技术在应用过程中应该注意的事项

2.2.1定性与量性分析相结合。在风险评估过程中,定性与量性分析相结合能够有效提高风险评估的准确性。因为量性分析逻辑性、严密性较强,其特有的逼真模型能够持续反映出各种风险的趋势,但也有其局限性所在,比如忽略了一些无法量化的重要因素对投资风险的影响。而此时定性分析则能够迅速弥补定量分析的这个不足之处。

2.2.2综合运用多种评估方法,提高风险评估的准确度。在对金融投资进行风险评估时,所采用的每一种方法都有其优势与不足。仅用其中一种方法做出的风险评估,显然没有多种方法相结合做出的评估准确率高。因此应该多提倡多种方法相结合的金融资产投资风险评估技术。

2.2.3对VaR评估方法进行压力测试。它一共有两个步骤,一是产生极端市场变化的合理情景;二是在产生的不同情景之下对产品组合进行定价。风险管理过程中的重要组成部分之一即压力测试,它能够促使金融机构开始考虑那些在VaR评估方法中被忽视的却又经常出现的极端情景。一旦这些情景被审定,金融机构就能立刻采取行动来降低这些不利因素对自身所产生的影响。

3结束语

金融投资风险评估技术的准确性高低直接关系到金融机构最后的投资结果,关系到国家和人民的财产安全及保障。只有充分运用现有的金融投资风险评估技术,充分发辉它们的优势,弥补它们的不足,避开其中的劣势,注意每个评估方法之间的相互结合运用。才能做出相对准备的投资风险评估结果和判断。

参考文献:

[1]郑浩.金融投资风险评估的技术与应用研究[J].金融视线,2013.