四、風險管理文化
風險管理最重要的一方面是將風險融合到企業(yè)文化和價值觀。最明顯的是,風險應被視為企業(yè)戰(zhàn)略中一個不可分割的組成部分。風險管理目標應當包含在企業(yè)目標之中,并且企業(yè)的主要動機應納入風險評估和風險緩解策、略。由于→個組織的整體文化對于企業(yè)的成功至關重要,因此它的風險文化將決定企業(yè)如何成功地進行風險管理。疲軟的風險文化是指其員工都沒有意識到風險管理的重要性以及風險管理的作用。這種文化會向管理風險妥協(xié),也許是致命的。另一方面,如果風險管理被看作是日常業(yè)務的重要組成部分,很可能會形成強有力的風險文化。這種情況才能進行真正有效的風險管理。
(一)創(chuàng)建風險管理文化的好處
風險管理人員不能忽視文化在一個成功的風險管理計劃中的重要性。認識風險管理流程、政策和目標的系統(tǒng)性方法,確立個人參與控制程序的結果和成本的文化。這種風險管理文化將有助于溝通、協(xié)作和聯(lián)系。
1.溝通
風險管理成功的企業(yè)通常都大力強調溝通他們的計劃目標 G對于改進計劃目標的溝通是必不可少的,因為它傳達了對于風險管理努力實現(xiàn)和保證與企業(yè)整體戰(zhàn)略相一致的普遍理解 c內(nèi)部審計流程可以設立一個階段來確定企業(yè)的文化,并為識別企業(yè)中的高風險和高成本提供了一個獨特的機遇。這樣可以讓每個員工幫助實施風險管理的優(yōu)先事項和參與損失控制措施。
2.協(xié)作
把所有的目光集中在同一方向,并對風險和目標形成共同的理解,是每一位員工的責任 3例如,管理人員可以協(xié)調他們分歧的優(yōu)先事項與風險管理計劃,而員工可能會更傾向于遵循一定的程序和安全程序,來保證項目的成功。
3.聯(lián)系
一個成功的風險管理計劃必須建立起所有利益相關者之間的關系,以確保目標的實現(xiàn)。這往往意味著建立一個技術框架,以便能夠分擔風險管理信息。例如,許多企業(yè)通過內(nèi)部網(wǎng)發(fā)送項目政策和程序或者通過電子郵件給風險管理人員發(fā)送警報。通過使用技術平臺,允許企業(yè)進一步提高其溝通、合作和連接的能力,從而實現(xiàn)整體目標并進一步改善結果。
(二)教育和培訓在風險管理文化的角色
創(chuàng)建風險管理文化的要素是教育和培訓11。通過培訓班,企業(yè)可以向其雇員提供對風險和風險管理作用的整體概述,并討論風險。這使員工能夠了解如何像一個風險管理人員那樣思考。
關鍵的教育和培訓活動可能是企業(yè)審計程序的直接后果。例如,如果缺乏訴訟檔案將使企業(yè)在訴訟中處于不利地位,隨后企業(yè)應當就檔案記錄的重要性以及記錄方法進行培訓。對一線管理人員進行風險的財務影響方面的培訓能夠幫助他們了解這些風險將如何影響公司財務報表。
(三)確保遵守國家的法規(guī)
影響風險管理的法規(guī)數(shù)量日益增多,并給風險管理部門、金融、內(nèi)部控制和許多公司的合規(guī)部門都增加了進一步的負擔。一些合規(guī)項目能夠使企業(yè)識別和處理新的風險并考慮文化變動為企業(yè)帶來的好處,但是如果沒有滿足合規(guī)要求,許多企業(yè)將面臨高額的罰款和罰金。
符合法規(guī)的要求具有高度的復雜性,特別是對于大型國有企業(yè)而言,需要符合每年都在不斷變化的各種法規(guī)的要求。許多企業(yè)正在努力制定一項戰(zhàn)略,來符合法規(guī)的要求,并同時重視其風險管理和信息技術需求。這使企業(yè)能夠更好地根據(jù)整體經(jīng)營目標來調整其風險管理和技術框架。
技術工具也有利于遵守法律法規(guī)。因為遵守法規(guī)是復雜的,企業(yè)正在尋求實現(xiàn)自動化、精簡并盡可能簡化地遵守流程的技術。通過遵守法規(guī)實現(xiàn)更廣泛的企業(yè)目標,企業(yè)可能在適當?shù)臅r候獲得一些競爭優(yōu)勢。本書的第十二章將對信息技術管理作詳細介紹。
相關推薦:北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |