许多公司未能将企业全局风险观与战略规划和决策联系起来。
主题
雷达
从《管理世界》开篇简要了解管理领域的新趋势 麻省理工学院斯隆管理评论的印刷季刊。
本系列中的更多内容

Primeimages/Getty Images
企业风险管理(ERM)为企业提供了一种更全面的风险评估方法,与之相比,风险管理在职能上历来是各自为政的。但天职国际会计师事务所和内部审计基金会的一项调查发现,企业在采用企业风险管理或在实施企业风险管理后充分利用其战略优势方面进展缓慢。
在高度不确定的时期 和波动性、 企业风险管理 是一套最佳实践,可为组织提供所需的可视性,使业务计划按计划进行。理想情况下,当领导者对整个组织的风险有一个整体的认识时,他们就能更好地权衡战略选择的潜在成本和收益。然而,天职国际会计师事务所和内部审计基金会今年早些时候进行的一项调查显示,在已实施企业风险管理的企业中,每10家企业中就有4家以上没有将由此获得的洞察力用于战略决策。
在接受调查的 567 名企业风险专业人员中,只有 49% 人认为风险意识现在已在整个组织中产生共鸣。这表明,企业风险管理实践要实现在整个企业管理风险的目标,还有很长的路要走。虽然57%的受访者同意,风险洞察力和/或能力被用来指导业务扩展和/或流程优化的决策,但仍有很大一部分受访者未能收获企业风险管理的全部好处。
机构风险管理评估的及时性也是一个问题。大约四分之一的受访者说,他们的组织在过去三年里没有进行过全机构风险评估。缺乏资源和人员以及缺乏领导支持被认为是造成延误的首要原因。 在他们的报告中 在调查中,研究人员指出,"考虑到自 2020 年以来异常严重的破坏和风险波动......三年一次的风险评估对大多数组织来说是不够的"。在过去三年中评估过全企业风险的组织中,大多数(67%)都是每年评估一次。不过,在进行年度评估的组织中,只有四分之一的组织将评估与业务周期保持一致--这意味着战略规划者在确定来年的优先事项时,可能无法以最新鲜的视角看待风险。
如何让更多的组织走上成熟的机构风险管理实践的正轨?研究人员建议加强沟通与合作,明确职责。这意味着让主要风险职能部门的代表至少每季度召开一次会议,并为网络安全等关键风险领域增设专门委员会。公司还应为企业风险管理过程中的直接利益相关者提供年度风险培训,即使不是对所有员工,以确保风险因素得到广泛理解。


