风险管理的目的是辨别可能影响企业的潜在事件,对事件的影响及发生几率进行量化,然后根据企业的风险偏好进行风险管理。
风险偏好是指企业为实现其目标所愿意承担的风险水平——不同企业的风险偏好各不相同。
风险偏好应该与风险文化保持一致,尤其是企业中不同部门与个人的风险偏好会形成整体的风险接受度,从而影响企业的“风险偏好立场”。
就算风险偏好极高的企业也不能故意忽视法律。不过,他们可以分配更少的资源以保证严格合规。
没有固定的风险模型。
在企业中要问的问题
1. 是否明确定义了企业的风险偏好,与风险文化保持一致并在企业中进行了清晰的沟通?
2. 辨识风险的流程是否得到合规与风险管理系统的支持?
3. 是否有衡量风险事件影响力/严重程度和发生几率的用语和度量标准,允许各部门与层级对风险事件进行比较?
4. 是否所有员工都接受了适当的培训,能够理解他们职位存在的风险,并能按照风险计划进行管理?
5. 风险政策中是否包含对违反政策的惩罚程序?
6. 风险政策中是否规定企业不容忍故意或过失违法法律法规的行为?
7. 您的风险管理计划是否涵盖财务、资本、运营和战略风险?
8. 您的企业是否理解,风险管理不是消除风险,而是在知情的环境下管理所承担的风险?
9. 您的风险管理报告系统是否能够向您预警即将发生的灾难?
如果您想在企业实施风险管理框架,ACY Advisory能够为您提供帮助!