基于业务流程的企业风险管理
基于业务流程的企业风险管理
成功的企业各行其道,而所有失败的企业都是风险管理的失败者。也许很多企业管理者会认为已经实施风险管理,但实际上大多数企业正在进行的是问题管理而非风险管理,也就是只有当风险转化为问题时才会引起企业的重视,从而进行被动的、消极的事后应对。如何根据通行的风险管理框架,结合企业实际,在真正意义上实施风险管理,是每一个企业都必须思考的问题之一。
1、风险及风险管理的定义。风险是指未来的不确定性对公司实现其经营目标的影响,一般可分为战略风险、运营风险、财务风险和灾难性风险等。
企业风险管理是一个由企业的董事会、管理层和其他员工共同参与的,应用于企业战略制定和企业内部各个层次和部门的,用于识别可能对企业造成潜在影响的事项,并在其风险偏好范围内管理风险的,为企业目标的实现提供合理保证的过程。根据COSO 对风险管理的定义,企业风险管理直接与企业目标实现相结合,影响企业目标实现的因素就是风险管理需要解决的问题,根据目标管理理论,企业总体价值增长目标的分解必然涉及到企业所有的部门和领域。因此,企业风险管理也必须是由领导推动,全员参与,基于实际业务活动的企业全面管理活动。
2、风险管理必要性分析。任何一个在日益复杂、变化和竞争环境下不断成长和扩张的企业都面临诸多的风险,而任何一种风险处理不当,都有可能给企业带来灭顶之灾。因此,企业必须对风险管理的成本和受益做出权衡,以便实施正确的企业风险管理。对于一个快速成长的企业通常会面临以下风险:
(1)客户信用风险:企业为了扩大销售,必然采取一系列促销手段,而赊销也是经常采取的销售手段之一。如果对客户信用风险没有良好管理,应收账款很可能就变成坏账,直接影响企业现金流量。
(2)欺诈风险:随着企业规模的扩大,分支机构的增加,企业就不能仅仅依靠道德和诚信来管理企业,必须实施持续的监控,防止欺诈行为带来的财产损失。
(3)决策信息失真风险:规模越大,组织结构越复杂,信息传递的通道可能就越不畅通,信息失真的可能性就越大,而领导者决策信息失真可能会给企业带来灭顶之灾。
(4)商誉风险:企业品牌和形象对企业至关重要,越是知名企业越是这样,任何负面消息都可能给企业带来巨大损失,这样的例子在一些国际大公司身上也屡有发生。
通常企业还会面临信息安全、劳工安全、法律法规、资金安全和自然灾害等诸多领域的风险,而上述任何风险处理不当就有可能导致企业破产倒闭,因此企