风险管理策略设计与前瞻管理
1. 风险管理策略概述
并非每个组织都有企业风险管理策略,更多时候,风险管理是在业务单元层面进行的。在一项针对首席财务官(CFO)的调查中,CFO 们认为跨组织管理风险是最大的挑战,且 40% 的 CFO 表示技术因素对业务绩效中断有高度影响,而技术因素与信息和通信系统相关。
首席信息官(CIO)需要了解组织内的风险是如何管理的。若有企业风险管理策略,CIO 需关注技术因素及其相关风险,并使其与该策略相契合;若风险在业务单元层面管理,CIO 则应制定信息风险管理策略,确保在正确的时间将正确的信息传递给正确的人,同时避免错误信息在错误的时间传递给错误的人。CIO 必须管理服务交付和信息相关责任的风险。
一个高层次的风险管理策略应包括以下方面:
1. 外部因素评估 :涵盖市场、预算、新闻、行业、竞争对手、供应商、政治和财务等。
2. 组织结构识别 :组织结构通常决定了风险的管理方式。
3. 资产识别与估值 :信息往往未根据其价值进行分类和保护。
4. 业务单元及其目标识别 :明确每个业务单元的目标以及实现这些目标的成功标准。
5. 与目标相关的风险识别 :为每个风险制定情景,有助于理解风险发生时的影响。
6. 政府、法律和合规要求识别 :了解不遵守规定的影响,有时不遵守的成本可能低于遵守的成本。
7. 风险分析与共同风险识别
超级会员免费看
订阅专栏 解锁全文
1756

被折叠的 条评论
为什么被折叠?



