|
怎么样开始着手实施EAM?“实行流程比最终结果来得重要。流程本身会开始暴露出所有那些隐藏风险、互相依赖的关系以及你从未考虑过的诸业务单位之间的风险。” 本文关键字 理论探讨 广告 尽管企业风险管理开始会比较困难,但Frame说:“你很快就能获得回报,项目启动六个月后,获得的数据就可以帮你提高决策能力。”
公司可以采用许多方法。譬如,Weymouth说巴克莱的风险流程主要基于
以下是着手进行企业风险管理的基本步骤: 1.确认风险。这基本上指开会讨论。Higgins:“这很简单,完全是进行假设分析。”McCann公司的Sharon说,她曾分发调查表,让IT人员和业务最终用户评定分为五类的风险。你需要与HR、IT、法律、财务等部门的领导开会,讨论公司面临的种种风险。譬如让IT部门谈一下IT给公司带来的环境风险。在Rockwell Collins公司,有人可能会提到龙卷风摧毁基础设施或者导致系统停运的风险。随后讨论话题转移到企业:如果系统停运,这对公司业务意味着什么?收入减少?因呼叫中心无法帮助客户而导致声誉受损?这一步关键在于会谈,通过会谈找出不然可能被疏忽的风险。 2.评估风险。如果已经确认了企业风险,现在就要分门别类了。最简单的办法就是在概率影响图上把它们标出来。在每条轴上标出高、中、低等不同风险,这样就可以标出每个风险的概率和影响。下面介绍一下巴克莱公司的Weymouth是怎样管理无许可证软件带来的风险的。“如果你有近十万个桌面,无许可证软件就会给公司带来风险。我们测量了总的风险。最坏的情况就是购买许可证、交罚金等,数额为X英镑。但可以缓解这一风险。我们进行了许可证审查,加强了用户意识,所以所有这些工作完成后,我们认为,在最坏情况下,金额其实只有原先的五分之一。然后分析一下发生最坏情况的概率,就可以得出净风险。” 重申一遍,这里的关键是正确,而不是精确。就算Weymouth用的是实际数字,五分之一也是有一定依据的估计。比正确更重要的是确保一致性。公司的每个部门要以同样的方法来定义“高、中、低”等风险。 在这个阶段,你是根据风险数据告诉你的情况作出决策。你已经开始用风险原理来进行管理了。 来源:CCW
如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐 jill.jiang@amt.com.cn | 021-51096826-112 | 在线联系 |
|
|
|