发掘企业风险管理的潜在回报:发掘实例

日期: 2010-07-05 作者:Elisabeth Horwitt翻译:Tina Guo 来源:TechTarget中国 英文

在报告《企业和IT风险经理的风险层次结构》中,Gartner建议企业和IT经理放弃“狭隘的‘仓筒结构’式的风险管理方式和首要风险架构的管理来解决整个企业的问题,并确保所有层次的员工都清楚地理解与他们相关的奉献责任。”   当然,说起来容易做起来难。   很多企业的业务和IT负责人现在都认识到了进行整体的自上而下的风险管理的重要性。尽管如此,大部分企业的风险管理(ERM)配置仍然在纸面上的阶段。

在本文中,TechTarget的专家将介绍实际问题:深入探究ERM的本质,讨论问题和可能的汇报,并提供了可行的最佳实践(请见第二部分)。   我们从美国的Southern Company(Southern……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在报告《企业和IT风险经理的风险层次结构》中,Gartner建议企业和IT经理放弃“狭隘的‘仓筒结构’式的风险管理方式和首要风险架构的管理来解决整个企业的问题,并确保所有层次的员工都清楚地理解与他们相关的奉献责任。”

  当然,说起来容易做起来难。

  很多企业的业务和IT负责人现在都认识到了进行整体的自上而下的风险管理的重要性。尽管如此,大部分企业的风险管理(ERM)配置仍然在纸面上的阶段。在本文中,TechTarget的专家将介绍实际问题:深入探究ERM的本质,讨论问题和可能的汇报,并提供了可行的最佳实践(请见第二部分)。

  我们从美国的Southern Company(Southernco)说起,它的ERM实践经验有五年了。作为一家大型的投资人所有的电力公共单位,公司风险管理主管Todd Perkins说:“维持很低的风险水平是企业策略中不可获缺的部分”,对于服务客户和满足法规和投资人的需要都是一样的。

  提高期的现实是Southernco的四个州范围内的操作经常会受到大型飓风的袭击。Perkins说:“我们的风暴恢复流程已经存在十几年了,而且工作的很好。我们的ERM项目就是要努力吧这种规则推广的公司的其它区域。”

  当被要求介绍Southernco的ERM策略中的风暴恢复规则的时候,Perkins回答说:“它主要是关于合适的架构的,需要确保职位描述的明确定义,而且每个人都理解他们的风险。”

  然Perkins不能提供ROI的数据,但他声称企业风险管理在风险变得严重乾就很好地验证和解决方面发挥了重要的作用。例如在卡特利娜暴风其间,Southernco可以大大地减轻系统当机的影响,因为它“清楚地知道哪些系统……需要首先恢复,以及业务的重要是什么。”他说。

  还有,Perkins还指出:“完成ERM流程可以让我们确定高举管理层应该关注的更广泛的策略和经济问题。”

  还把ERM策略最为一种市场工具,把它展现给投资者、法律法规和大型客户,他说,可以证明“我们可以保证安全,而且风险很低。”

  在一年中,Southernco所有隶属的经理们都会尽量确定他们负责的区域的风险数量。这些信息会提供给ERM团队,这个团队的成员包括来自IT部门、金融部门和各种业务区域的高级管理人员。ERM团队会分析这些数据,并“在总公司的层面上”分出重要性,Perkins说,最终制定“全公司的风险水平,提供给业务负责人和董事会用于监察和治理的目的。”

  Navigant Consulting的业务连续性管理实践总监Michael Keating认为,不同部门之间的相互联系是ERM策略成功的关键。例如,当评估某个系统当机的影响的时候,财务经理就会关注损失的收入;审计人员关注公关曝光;业务经理关注损失的生产力。Keatingzhichu  在每个风险被单独地评估为中等的时候,“把所有的风险都结合在一起,风险就非常高了。”

翻译

Tina Guo
Tina Guo

相关推荐

  • CIO如何向董事会展示风险管理方案?

    企业遵守萨班斯·奥克斯利法案的重心已经转移到在整个公司内部提升风险管理上。在本文中, 来自Gartner公司的副总裁兼分析员,向CIO和IT主管们就如何开展这一重要任务进行献计。

  • CIO应该负责社交媒体的最佳实践吗?

    做为CIO,你如何找到你企业中的最佳位置呢?你如何利用公司不同的团队和强大的玩家来探索社交媒体和它的潜能呢?

  • CIO变革与创新:如何融合SOA与ITIL

    越来越多的企业开始实施ITIL来应对在优化流程,提供IT服务上的压力。ITIL活动是由上至下而驱动的。它需要得到企业管理高层的支持与推动……

  • 外包管理如何保护战略主动性?(一)

    聘请管理咨询机构与聘请一位普通的技术承包商不同。如果你需要专家帮助你适应采用的最新技术,或者如果你的团队需要短期帮助,这对你可能是家常便饭。