基于业务连续性的企业风险管理研究.docx
《基于业务连续性的企业风险管理研究.docx》由会员分享,可在线阅读,更多相关《基于业务连续性的企业风险管理研究.docx(7页珍藏版)》请在第一文库网上搜索。
1、基于业务连续性的企业风险管理研究摘要:风险管理是现代企业内部管理的重要内容。面对自然灾害、事故灾难、公共卫生事件、社会安全事件和国际贸易争端等内外部各类重大突发事件的风险和挑战,在企业推行业务连续性体系建设已势在必行。在这样一个不确定性和不连续性交替攀升的环境下,保证“可持续经营”将是企业风险管理的重要课题,“业务连续性”的风险管理理念也具有了前所未有的重要意义。本文阐述了企业推行业务连续性体系建设的必要性,对目前管理存在的不足进行了深入思考,并且详细分析了基于业务连续性的企业风险管理探索的新思路,为企业实现可持续发展提供建议。关键词:风险管理;业务连续性;对策;建议1 .引言党的十九大报告强
2、调“统筹发展和安全,增强忧患意识,做到居安思危,是我们党治国理政的一个重大原则”。目前,防范和化解重大风险已成为党和国家领导人的共识。当下量大面广的中小型企业是最具活力的市场主体,是扩大就业、改善民生的重要支撑,是高质量发展建设共同富裕示范区的重要基础。因此,开展业务连续性的企业风险管理新课题,对企业乃至整个社会长期可持续发展都具有深远的意义。风险管理事关企业的生死存亡,是管理者必须加以重视的事情。新常态下全球动荡源和风险点显著增多。除了重大突发事件影响外,中国自从加入世贸组织以来,不断面临来自国际上的各种挑战,典型的比如华为制裁事件、中兴断供事件等都是中国企业的“警醒剂”。我们必须加快形成系
3、统化的风险处理体系,选择恰当的管理方法,才能最大限度规避企业的风险。如今越来越多的企业正在适应潮流,积极建立自己的灾难恢复计划。从长远来看,业务连续性管理是企业风险管理中的重要环节。它的价值不仅是企业应对灾难、提高生存能力的工具,也是企业改善经营管理、承担社会责任的基本准则,更是企业提高风险应对能力,适应需求变化和威胁,保持竞争优势的重要基础。2 .基于企业业务连续性的视角加强风险管理的思路新的风险管理理念已将企业的业务连续性职能纳入公司风险管理范畴。业务连续性管理作为全面风险管理和操作风险管理的重要组成部分,已成为企业发展安全持续运营的必然要求。业务连续性管理(BusinessContinu
4、ityManagement,简称 BCM):是指识别对组织的潜在威助以及这些威胁一旦发生可能对业务运行带来影响的一整套管理过程。该过程为组织建立有效应对威胁的自我恢复能力提供了框架,通过制订响应、业务和连续性的恢复计划,提高企业的风险防范能力,以有效地响应非计划的业务破坏并最大限度地降低不良影响。从全球业务连续性管理实践来看,BCM的发展依赖于灾难事件的驱动。由于全球海啸、龙卷风、地震等自然灾害,以及恐怖主义、网络攻击等的不断升级,促使各国提高防灾意识,主动推进BCMo新课题下的BCM应急管理,应急管理是亡羊补牢,BCM是防患于未然,是从业务影响分析(BIA)、诊断风险(RA)、业务连续性计划
5、(BCP)到应急预案制定、再到实施应对的一整套方法与机制。为了企业更好地适应市场的变化环境,基于业务连续性来进行企业风险管理建设是目前的当务之急,这就需要我们以一个更全面的视角来定义风险管理,不仅能看到业务中断可能导致损失的风险,还能看到风险中的机会、机会中的风险以及机会本身。企业风险内控与风险外防的紧密结合既是被社会倒逼所致,也是风险治理的必然策略,实施业务连续性管理目的在于增强组织应对此类突发事件的确定性,这是我们在这类不确定事件来临前真正能够做的。2022年,中美贸易战使得全球贸易受到了不同程度的影响,美国对中国的各种消费品征收新的进口关税,多种产品的核心技术或重要零部件被美国企业掌握,
6、导致重要材料的供应在高峰时段面临中断风险。我们永远不会忘记华为遭受芯片断供,自行研发的麒麟芯片作为备胎一夜转正的事。华为能扬眉吐气就是多年前实施了 BCM,在识别业务中断风险时,芯片断供和其它风险一并被识别并提交管理层,任正非将其称为不可接受的战略性漏洞而启动自主芯片研发项目。3 .长期持续管理的视角对企业风险管理现状3.1 企业风险管理理念落后企业风险管理理念落后,业务连续性管理仍游离在企业的日常经营管理活动之外,没有将两者有机融合。目前国内大部分企业只知道传统的网络安全事件应急管理体系,对于业务连续性管理的重要性认识不足,模拟的中断场景大多偏向IT因素,没有重视非IT因素造成的业务中断。将
7、业务持续性管理等同于信息系统的灾难恢复、日常故障处置的模糊意识大量存在,参与的多为IT部门。当重大公共卫生事件暴发时,企业无法及时作出反应,导致部分业务中断,造成大量经济损失。这反映出目前企业的业务连续性管理体系侧重于信息系统灾难备份,在体系实用性方面亟需完善。3. 2企业风险管理制度不完善政府未出台相关法律法规,只是在个别行业,如银行业、保险业等,银监会和保监会逐渐提到用BCM或者BCP加强行业风控,并未建立符合中国国情的企业业务发展需要的BCM体系,企业风险管理制度不完善。企业在业务连续性管理的风除评估(RA)和业务影响分析(BIA)中,往往只遵循固有的风险评估和业务影响分析方法,未系统化
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 业务 连续性 企业 风险 管理 研究
