許多公司未能將企業整體的風險觀念與策略規劃及決策相連結。
主題
雷達
管理領域新興趨勢的簡要見解,來自於 麻省理工學院斯隆管理評論的印刷季刊。
本系列的更多內容

Primeimages/Getty Images
企業風險管理(ERM)為企業提供了更全面的風險評估,相比之下,風險管理的方法在功能上向來是各自為政的。但是,天職會計師事務所和內部審計基金會(Internal Audit Foundation)進行的一項調查發現,企業在採用企業風險管理(ERM)或在實施ERM後充分利用其提供的戰略效益方面進展緩慢。
在高度不確定的時刻 和波動性、 企業風險管理 是一套最佳實務,可讓組織獲得所需的可見性,以確保業務計劃能如期進行。在理想的情況下,當領導者對整個組織的風險有一個整體的看法時,他們就能更好地衡量其戰略選擇的潛在成本和效益。然而,天職國際會計師事務所和內部審計基金會在今年早些時候進行的一項調查顯示,在已實施企業風險管理的企業中,每10家企業中就有4家以上的企業並未將由此獲得的洞察力用於戰略決策。
在接受調查的567名企業風險專業人員中,只有49%同意風險意識現在已在整個組織中產生共鳴。這表明,要實現在整個企業管理風險的目標,企業風險管理實踐還有很長的路要走。雖然57%的受訪者同意,風險洞察力和/或能力被用來指導業務擴展和/或流程優化的決策,但仍有少數受訪者未能充分獲得機構風險管理的好處。
企業風險管理評估的及時性也是一個問題。約有四分之一的受訪者表示,他們的組織在過去三年內沒有進行全企業風險評估。缺乏資源和人員,以及缺乏領導的支持,被認為是造成延遲的首要原因。 在他們的報告中 在調查中,研究人員指出「考慮到 2020 年以來異常嚴重的干擾和風險波動...對大多數組織來說,三年一次的風險評估是不夠的。在過去三年評估過企業整體風險的組織中,大多數 (67%) 都是每年評估一次。然而,在進行年度評估的組織中,只有四分之一的組織將其與業務週期相結合,這意味著策略規劃者在設定來年的優先順序時,可能無法以最新的角度看待風險。
如何讓更多的組織走上成熟的ERM實踐的正軌?研究人員建議加強溝通與合作,以及明確角色。這意味著讓主要風險部門的代表至少每季度開會一次,並為網絡安全等關鍵風險領域增設專門委員會。公司還應該為機構風險管理過程中的直接利益相關者提供年度風險培訓,即使不是對所有員工,以確保風險因素得到廣泛理解。


