盡管企業(yè)風(fēng)險(xiǎn)管理開(kāi)始會(huì)比較困難,但Frame說(shuō):“你很快就能獲得回報(bào),項(xiàng)目啟動(dòng)六個(gè)月后,獲得的數(shù)據(jù)就可以幫你提高決策能力! 公司可以采用許多方法。譬如,Weymouth說(shuō)巴克萊的風(fēng)險(xiǎn)流程主要基于 Cobit,不過(guò)這不意味著他已熟記這份文檔。顧問(wèn)Lam建議開(kāi)始不要拘泥于細(xì)節(jié)。首先,“實(shí)行流程比最終結(jié)果來(lái)得重要。流程本身會(huì)開(kāi)始暴露出所有那些隱藏風(fēng)險(xiǎn)、互相依賴(lài)的關(guān)系以及你從未考慮過(guò)的諸業(yè)務(wù)單位之間的風(fēng)險(xiǎn)。”
以下是著手進(jìn)行企業(yè)風(fēng)險(xiǎn)管理的基本步驟:
1.確認(rèn)風(fēng)險(xiǎn)。這基本上指開(kāi)會(huì)討論。Higgins:“這很簡(jiǎn)單,完全是進(jìn)行假設(shè)分析!盡cCann公司的Sharon說(shuō),她曾分發(fā)調(diào)查表,讓IT人員和業(yè)務(wù)最終用戶(hù)評(píng)定分為五類(lèi)的風(fēng)險(xiǎn)。你需要與HR、IT、法律、財(cái)務(wù)等部門(mén)的領(lǐng)導(dǎo)開(kāi)會(huì),討論公司面臨的種種風(fēng)險(xiǎn)。譬如讓IT部門(mén)談一下IT給公司帶來(lái)的環(huán)境風(fēng)險(xiǎn)。在Rockwell Collins公司,有人可能會(huì)提到龍卷風(fēng)摧毀基礎(chǔ)設(shè)施或者導(dǎo)致系統(tǒng)停運(yùn)的風(fēng)險(xiǎn)。隨后討論話(huà)題轉(zhuǎn)移到企業(yè):如果系統(tǒng)停運(yùn),這對(duì)公司業(yè)務(wù)意味著什么?收入減少?因呼叫中心無(wú)法幫助客戶(hù)而導(dǎo)致聲譽(yù)受損?這一步關(guān)鍵在于會(huì)談,通過(guò)會(huì)談?wù)页霾蝗豢赡鼙皇韬龅娘L(fēng)險(xiǎn)。
2.評(píng)估風(fēng)險(xiǎn)。如果已經(jīng)確認(rèn)了企業(yè)風(fēng)險(xiǎn),現(xiàn)在就要分門(mén)別類(lèi)了。最簡(jiǎn)單的辦法就是在概率影響圖上把它們標(biāo)出來(lái)。在每條軸上標(biāo)出高、中、低等不同風(fēng)險(xiǎn),這樣就可以標(biāo)出每個(gè)風(fēng)險(xiǎn)的概率和影響。下面介紹一下巴克萊公司的Weymouth是怎樣管理無(wú)許可證軟件帶來(lái)的風(fēng)險(xiǎn)的!叭绻阌薪f(wàn)個(gè)桌面,無(wú)許可證軟件就會(huì)給公司帶來(lái)風(fēng)險(xiǎn)。我們測(cè)量了總的風(fēng)險(xiǎn)。最壞的情況就是購(gòu)買(mǎi)許可證、交罰金等,數(shù)額為X英鎊。但可以緩解這一風(fēng)險(xiǎn)。我們進(jìn)行了許可證審查,加強(qiáng)了用戶(hù)意識(shí),所以所有這些工作完成后,我們認(rèn)為,在最壞情況下,金額其實(shí)只有原先的五分之一。然后分析一下發(fā)生最壞情況的概率,就可以得出凈風(fēng)險(xiǎn)!
重申一遍,這里的關(guān)鍵是正確,而不是精確。就算Weymouth用的是實(shí)際數(shù)字,五分之一也是有一定依據(jù)的估計(jì)。比正確更重要的是確保一致性。公司的每個(gè)部門(mén)要以同樣的方法來(lái)定義“高、中、低”等風(fēng)險(xiǎn)。
MIT的Westerman舉了個(gè)例子:一家跨國(guó)化學(xué)公司把影響10%運(yùn)營(yíng)資本的問(wèn)題定義為高風(fēng)險(xiǎn)、影響5%到10%的定義為中等風(fēng)險(xiǎn)、影響不到5%的定義為低風(fēng)險(xiǎn)。高風(fēng)險(xiǎn)意味著一年內(nèi)發(fā)生,中等風(fēng)險(xiǎn)意味著一到五年內(nèi),而低風(fēng)險(xiǎn)意味著今后五年內(nèi)不可能發(fā)生。關(guān)鍵在于,每個(gè)部門(mén)使用同樣的風(fēng)險(xiǎn)衡量尺度。
3.緩解風(fēng)險(xiǎn)。最后,有了企業(yè)風(fēng)險(xiǎn)圖,就可以從上面分析怎樣控制風(fēng)險(xiǎn)、觀察這些控制的效果,然后決定還要做什么。雖然你在風(fēng)險(xiǎn)確認(rèn)階段充當(dāng)風(fēng)險(xiǎn)辦公室的配角,但說(shuō)到緩解風(fēng)險(xiǎn),人家反而要靠你帶頭。風(fēng)險(xiǎn)辦公室負(fù)責(zé)對(duì)確認(rèn)風(fēng)險(xiǎn)作出決定,譬如使用無(wú)許可證軟件的風(fēng)險(xiǎn)。但只有你才能評(píng)估你所實(shí)施的抵消相關(guān)風(fēng)險(xiǎn)的對(duì)策,譬如定期清點(diǎn)軟件,或者控制桌面配置。
Higgins在FBI實(shí)施風(fēng)險(xiǎn)管理框架時(shí),發(fā)現(xiàn)其項(xiàng)目在桌面更新階段的風(fēng)險(xiǎn)之一就是需要對(duì)用戶(hù)進(jìn)行變更管理。如果處理不當(dāng),用戶(hù)工作效率就會(huì)驟降,從而有可能?chē)?yán)重影響情報(bào)分析員打擊犯罪的能力。Higgins試著在小范圍進(jìn)行推廣,然后利用試驗(yàn)所得數(shù)據(jù),對(duì)項(xiàng)目的風(fēng)險(xiǎn)預(yù)測(cè)稍作改進(jìn)。
在這個(gè)階段,你是根據(jù)風(fēng)險(xiǎn)數(shù)據(jù)告訴你的情況作出決策。你已經(jīng)開(kāi)始用風(fēng)險(xiǎn)原理來(lái)進(jìn)行管理了。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴(lài)品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:怎么樣開(kāi)始著手實(shí)施EAM
本文網(wǎng)址:http://www.ezxoed.cn/html/consultation/10820622751.html