经营一家企业伴随着许多类型的风险。 这些风险可以产生消极影响,也可以产生积极影响,或者两者兼而有之。 其中一些潜在的危险可能会摧毁一个企业或者给企业造成严重的损害,修复起来既昂贵又耗时。 其他一些风险则可能代表着机遇。
公司在商业风险管理上投入了时间和金钱,所以往往将其视为合规性问题,员工则必须遵守。 这种方法的作用是有限的:基于规则的商业风险管理本身并不能减少灾难的可能性或者影响,而且还会降低您抓住可能涉及到某种程度风险的商业机会的能力。
商业风险管理是风险管理下面的一个子领域,它对业务运营、系统和流程的任何变化所涉及的风险进行评估、优先排序和处理。 当发生紧急情况或出现机会时,商业风险管理在决策和规划中起着指导作用。
商业风险管理还支持对多种风险的综合响应,并促进明智的、基于风险的决策能力。
《哈佛商业评论》将公司风险分为三部分:可预防风险(您组织内的那些风险)、战略风险(那些您可能会承担以产生更高回报的风险)、以及外部风险(那些发生在您的组织之外,因而超出您控制的风险)。
更具体地说,您在评估商业风险管理时应考虑以下因素:
危害风险:工作场所中任何可能对人造成危害,不受企业环境控制的东西,比如有害物质或者机械产生的粉尘。 物理和环境风险:火灾或者爆炸、任何可能损坏您所在建筑的东西,包括自然灾害,比如区域性火灾、风暴、洪水、飓风或者龙卷风、地震等。 其中一些可能与气候有关。
人为风险:可能影响公司运营的,与人员相关的问题,例如酗酒和吸毒、贪污或者商业欺诈。
技术和运营风险:影响公司运营的任何事情,比如停电、网络诈骗、系统故障等。
战略风险:未能对商业环境的变化做出反应,通常是糟糕或错误的商业计划的结果,并在您的领域失去竞争优势(想想百视达和网飞的故事)。
金融风险:金融资产所承担的风险,包括资产的定价、货币兑换或清算的风险。 客户和合作伙伴也可以在业务中表现出财务风险,例如,如果您以信用条件出售,就会出现信用风险。 商业风险管理可以表明您的公司在财务关系中能处理多少风险,包括支付违约的风险。
建立有效的商业风险管理涉及到您的整个公司,建立有效的商业风险管理是通过企业风险管理来实现的。
企业风险管理是识别和建立对潜在事件的反应的这么一个有条不紊的过程,这些事件代表着实现公司战略目标面临的风险,或者为获得竞争优势面临的风险。 它代表着您公司的风险文化、您的风险承受能力、以及您的风险偏好。
这些都是建立适当风险治理框架的重要因素,这可能涉及到寻求外部专业援助——比如专家级风险分析师——以确定风险及其应对措施。
当各种战略风险配搭得当,这些战略风险就可以创造出高利润的经营活动,并提高您对法律、法规和报告要求的遵守力度。
企业风险管理可能有许多优点和缺点,因为它使得您可以更清楚地意识到您的组织所面临的风险以及有效反应的能力。 企业风险管理应该为您和您的员工提高运营效率和效益,同时增强您对公司实现战略目标的能力的信心。
然而,企业风险管理也可能存在缺点,因为它具有固有的局限性。 例如,人类在决策过程中的判断可能是基于过去的经验、错误的假设或纯粹的直觉,这会导致低级的错误或者更加严重的错误。
对企业风险管理的理解的不足可能会导致您忽视您所在领域的商业和经济环境,这可能会导致数据上的矛盾或者您用过于保守的方法来应对风险甚至错过机会。 为了实现效果,企业风险管理应该评估具体业务目标中固有的风险,并以关键价值驱动因素为基础。
注意:企业中与战略相关的财务风险是公司战略目标中所固有的。 例如,银行或信用合作社等金融机构在向消费者提供贷款时承担风险,而制药公司在研发新产品时面临战略风险。
面临重大金融风险的公司可以通过建立和维护基础设施以及解决方案(比如贸易信用保险)来减轻潜在的负面后果。
建立有效流程的第一步是了解您的组织所面临的风险的类型,以及您的业务战略的主要组成部分或者说驱动因素。
全面分析您公司的具体业务活动和组成部分。 哪些内部和外部事件会阻碍或者破坏到它们? 您是否有适当的系统和流程来处理这些风险? 总的来说,这些风险发生的可能性有多大?
企业风险管理具体的初步步骤如下:
- 研究影响您目标的内部和外部因素来识别风险。
- 校准和计算每个风险的结果来分析风险。
- 采用适当的策略来减轻风险,建立新的流程,或者消除旧的流程。
- 持续测量和记录所在领域的风险和机会,包括业务中的财务风险和您自己的风险管理协议。
确保在企业风险管理中纳入问责制。 指定一名具有管理权限的工作人员监督业务风险管理职责。 您还可以组建一个风险管理委员会,每个成员分配到特定的任务。
当今科技时代和气候变化时代的风险在数量和复杂程度上成倍增加。 提前规划以及进行专家咨询可以缓解其中一些风险的不利影响。 许多风险实际上是可预防的:火灾、产品责任、或者资金挪用。
例如,作为风险监测和信用风险管理的专业机构,我们通过提供商业信用保险和商业欺诈保险的形式为公司提供预测性保护,以防范欺诈、信用风险以及与「绿色」交易有关的风险。
但是,最好的风险保险仍然是预防。 您运营中的许多风险,包括财务风险,都可以通过员工培训来应对; 对员工、客户和合作伙伴进行背景调查; 安全检查; 设备维护,以及维护您公司的所在建筑。
如果要监控企业财务风险,尝试着在您的组织中引入专家,与部门经理合作(这些部门经理正在构思新的想法、创新和风险),而且如果一切顺利,还会产生利润。
企业风险管理是一个全公司范围的过程,但多项研究发现,人们高估了自己影响事件的能力,其中许多事件在很大程度上其实是偶然下决定的。