怎样进行风险管理

如题所述

1、减少可避免的风险
当企业发现从事某一项活动会涉及过高的风险时,可决定减少或放弃这项活动,以便减少甚至完全避免风险。避免风险可以有两种方式:一种是完全拒绝承担风险,另一种是放弃原先承担的风险。然而,这种方法的适用性很有限。首先,避免风险会使企业丧失从风险中可以取得的收益;其次,避免风险的方法有时并不可行;再次,避免某一种风险可能会产生另一种风险,例如某企业以铁路运输代替航空运输就是一例。

2、分散风险
分散风险是指企业采取多元化的经营、投资、筹资策略,以及吸引多方供应商、争取多方客户,达到分散企业各种风险的目的。人们日常说说的“不要将所有的鸡蛋都放在一个篮子里”讲的就是风险分散的原理。分散风险是通过增加风险单位的个数,减少风险损失的波动。这样,企业一方面可以比较准确地预测风险损失,另一方面,可以减少预防险损失所需预备的资金。但在实际经济生活中,许多企业在市场需求不足、竞争愈演愈烈的情况下,相继采用多种经营策略,其结果并不如当初所设想的,更多的企业陷入了困境。应当指出,多种经营策略虽有优点,但多种经营对企业综合能力要求较高,对我国一些企业而言,由于多种原因所形成的产品单一性和趋同性,尚不具备开展多种经营的条件,因而一般企业应慎用该策略,即使选用这种策略,也必须围绕自己的优势,结合企业资源条件来进行。

3、转移风险
企业为了避免自己在承担风险后对其经济活动的妨害和不利,可以事先对风险采用各种不同的转移方式,如进行保险或非保险形式转移。现代保险制度是转移风险的最理想方式,企业应增强保险意识,加大在财产、医疗等方面的保险力度,把可能存在的风险损失转移给保险公司。此外,还可以在对自身风险进行充分识别与评估的基础上,把那些较大的风险通过合同条款转移给对方承担。实行投资决策,努力降低投资风险。

4、加强经营者自身素质的修炼,提高风险管理水平
俗话说,正人先正己。有一个强有力、高素质的管理层,也就意味着创业成功了一半。因此企业经营者首先要转变观念,重视风险。一要认识到“创业难守业更难”。认识到这点,企业经营者才能不断地反思自身,寻找自己与一名优秀企业经营者的差距,并且弥补这种差距;才能不断地学习和进步,永远保持进取和创新的心态和意识,真正与时俱进;才能不间断地审视自己的经营与管理,不至于在经营管理上出现重大的差错。二要敢于不断反省自己。企业经营者应当学会任何时候都不应该为自己寻找任何借口,应当勇敢地面对事实,培养自己与现状搏斗的勇气与策略。在面对逆境时,不是指责别人,而是反思自己。三要任何时候不要逃避责任。无论在何种关键的时刻,企业经营者
都要对自己的言行负起责任,而且要对自己员工的言行及其后果负起责任。忠实于自己的责任与职守,是作为一名经营者的必要条件。其次,面对客观存在的大量不确定因素和各种风险,进行科学分析和预测,把握趋势。

5、建设风险信息系统,并加强沟通工作
信息充分是风险管理成功的基石。中小企业在数据保管方面存在不足,往往成为风险管理的—大障碍,因此必须建立健全风险信息系统,才能及时识别风险,正确评估风险并反馈结果。企业还可以在信息系统的基础上,建立预警机制,设置预警指标体系及其值域和临界点,迅速捕捉风险前兆,提醒决策者和管理者及时采取防范和化解措施。同时加强各部门之间的配合协作和信息反馈工作,使每位员工都必须了解风险管理体系的相关方面,及其如何运作,和在内部控制制度中扮演的角色及所承担的责任与义务等;并且,在公司系统的各个子系统之间,保持信息传递的通畅。对外,要及时处理与外部的事项、活动及环境等有关的信息,对外部顾客、供应商、政府主管机关和股东等利益相关者做有效的沟通,确保市场、政策、技术等外部信息及时输入内部,这样可以有效的弥补公司内部控制的缺失。

6、 设置完善的风险学习机制
风险知识的学习和积累是企业获得和保持风险管理能力的一项重要途径。学习机制可以在公司内营造一种平等竞争、激发智慧的环境,弥补个人与团队的能力差距。风险学习应成为风险管理的中心任务之一,学习过程必须是持续不断的,而不是与特定风险管理项目相联系的暂时性工作。持续的学习过程需要依靠完善、严格的制度来保证、约束和规范。详细的风险管理记录可以促进经验交流和信息反馈,也是风险学习的重要工具。
企业风险管理能力的培育在很大程度上取决于风险知识的学习和积累。个善于学习的企业组织,能够不断地获取知识、更新知识、使用知识、创造知识,从而不断强化现有的风险管理能力,开发和学习新的风险管理能力。从这个意义上看,风险的学习机制决定了中小企业在风险中成长的时间路径和抵御风险的能力大小。

7、 建立切实有效的激励机制,激活企业的人力资源
现代企业的竞争就是人才的竞争。人才是生产力诸多要素中最主要、最活跃的因素,是企业最宝贵的财富之一,其数量、质量、结构在很大程度上决定着企业的成败兴衰。很多企业由于规模小,人才相对比较缺乏。而且由于发展空间有限,人才特别高素质的管理人才、技术骨干流失严重。因此,对于企业来说,建立切实有效的激励机制,激活企业的人力资源更有其必要性和紧迫性。通过激励机制充分激发员工的积极性、创造性,挖掘员工的潜能,把员工个人的发展与企业的发展紧紧地联系在一起。

8、 完善企业自身的内部控制体系
企业原有的内部控制制度不能够满足现在全球范围内市场竞争的要求,尤其对于中小企业而言,要想在如今的金融危机下,在当前激烈的市场竞争下不被淘汰,必须进一步完善自己的内部控制制度,灵活地根据市场的要求扩充相应的内部控制政策,改善经营状况,培养持续的核心竞争力,在激烈地市场竞争中立于不败之地。首先,中小企业的风险管理要按企业既定的经营战略,利用各种风险分析技术,找出业务风险点,并采取恰当的方法降低风险。要以预防为主,即通过增加、补充或规范各内部控制环节来减轻可能面临的风险;其次,要从组织机构着手,比如建立内部监督机构对本企业高风险区域经常进行检查,及时发现已存在的或潜在的风险;最后,要善于转嫁风险,如购买保险等。
总之,基于风险管理的要求,企业的风险管理必须贯穿于企业控制的全过程,对原有的内部控制体系进行完善。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-02-22

风险并不可怕,真正可怕的是不将风险当一回事。以未雨绸缪的态度看待企业,才能避免“屋漏偏逢连夜雨”的危机。风险管理内容包括预警、决策、风险应对几大项。

(1)预警

企业风险管理的预警机制是风险防范的第一步,是企业具有生命力的最突出表现之一。风险预警机制的第一要素是对风险信息的敏感度。只有对本企业的未来有影响的信息才是风险信息。其来源主要有行业动态,国内经济调控的措施,国家经济政策的变化,企业销售数据、财务数据的非线性变化或异常波动,企业人力资源的异常变动,企业质量控制的异常情况等。企业的各个职能部门都有责任和义务报告可能面临的风险。

(2)决策

企业各个不同层次的决策机构应该对不同来源的风险预警信息在第一时间做出反应,做出科学的决策,及时采取最有效的措施把企业放到可进可退的战略位置,将可能的损失降到最低。更积极的决策是化风险为机遇,把每一次风险都变成企业发展的一次转折。

(3)风险应对

实际上就是化解风险的一系列措施和方法。对于可以预见的风险,比如自然灾害类的台风、地震等和事故类的火灾、中毒等,都应该有预防制度和化解预案。对于随时可能出现的种种风险,最重要的应对应该是预警准确,决策及时,措施得当,预后处理完善。

详情
    官方服务
      官方网站
第2个回答  2018-05-12
  风险控制就是使风险降低到企业可以接受的程度,当风险发生时,不至于影响企业的正常业务运作。
  1.选择安全控制措施
  为了降低或消除信息安全体系范围内所涉及到的被评估的风险,企业应该识别和选择合适的安全控制措施。选择安全控制措施应该以风险评估的结果作为依据,判断与威胁相关的薄弱点,决定什么地方需要保护,采取何种保护手段。
  安全控制选择的另外一个重要方面是费用因素。如果实施和维持这些控制措施的费用比资产遭受威胁所造成的损失预期值还要高,那么所建议的控制措施就是不合适的。如果控制措施的费用比企业的安全预算还要高,则也是不合适的。但是,如果预算不足以提供足够数量和质量的控制措施,从而导致不必要的风险,则应该对其进行关注。
  通常,一个控制措施能够实现多个功能,功能越多越好。当考虑总体安全性时,应该考虑尽可能地保持各个功能之间地平衡,这有助于总体安全有效性和效率。
  2.风险控制
  根据控制措施的费用应当与风险相平衡的原则,企业应该对所选择的安全控制措施应该严格实施以及应用,达到降低风险的途径有很多种,下面是常用的集中手段:
  1)避免风险:比如将重要的计算机系统与因特网进行物理隔离
  2)转移风险:比如将重要的数据进行异地网络备份
  3)减少威胁:比如组织具有恶意的软件的执行,避免遭到攻击
  4)减少薄弱点:比如对员工进行信息安全教育,提高员工的安全意识
  5)进行安全监控:比如及时探测对信息处理设施有害的行为,并及时作出响应
  3.可接受风险
  信息系统总会在一定程度上存在风险,绝对的安全是不存在的。当企业根据风险评估的结构,完成实施所选择的控制措施后,会有残余的风险。残余风险可能是企业可以接受的风险,也可能是遗漏了某些信息资产,使其未受保护。为确保企业的信息安全,残余风险应该控制在可以接受的范围内。
  残余风险Rr = 原有风险Ro - 控制风险Rx
  残余风险Rr < = 可接受风险 Rt
  风险接受是对残余风险进行确认和评价的过程。在实施了安全控制措施后,企业应该对安全措施的实施情况进行评审,即对所选择的控制在多大程度上降低了风险做出判断。对于残留的仍然无法容忍的风险,应该考虑增加投资。
  风险是随时间而变化的,风险管理是一个动态的管理过程,这就要求企业实施动态的风险评估与风险控制,即企业要定期进行风险评估。一般而言,当出现以下情况时,应该重新进行风险评估:
  ◇ 当企业新增信息资产时
  ◇ 当系统发生重大变更时
  ◇ 发生严重信息安全事故时
  ◇ 企业认为非常必要时
第3个回答  2020-01-17
第4个回答  2019-02-22

风险并不可怕,真正可怕的是不将风险当一回事。以未雨绸缪的态度看待企业,才能避免“屋漏偏逢连夜雨”的危机。风险管理内容包括预警、决策、风险应对几大项。

(1)预警

企业风险管理的预警机制是风险防范的第一步,是企业具有生命力的最突出表现之一。风险预警机制的第一要素是对风险信息的敏感度。只有对本企业的未来有影响的信息才是风险信息。其来源主要有行业动态,国内经济调控的措施,国家经济政策的变化,企业销售数据、财务数据的非线性变化或异常波动,企业人力资源的异常变动,企业质量控制的异常情况等。企业的各个职能部门都有责任和义务报告可能面临的风险。

(2)决策

企业各个不同层次的决策机构应该对不同来源的风险预警信息在第一时间做出反应,做出科学的决策,及时采取最有效的措施把企业放到可进可退的战略位置,将可能的损失降到最低。更积极的决策是化风险为机遇,把每一次风险都变成企业发展的一次转折。

(3)风险应对

实际上就是化解风险的一系列措施和方法。对于可以预见的风险,比如自然灾害类的台风、地震等和事故类的火灾、中毒等,都应该有预防制度和化解预案。对于随时可能出现的种种风险,最重要的应对应该是预警准确,决策及时,措施得当,预后处理完善。

详情
    官方服务
      官方网站
相似回答