某咨询风险管理.docx
《某咨询风险管理.docx》由会员分享,可在线阅读,更多相关《某咨询风险管理.docx(51页珍藏版)》请在课桌文档上搜索。
1、某咨询风险管理最佳实践10.7 管理信誉风险110.8 业务持续性规划管理510.9 管理新兴市场中的风险33最佳实践执行概要执行概要概论一个企业在信誉风险管理方面所做工作的多少,取决于这个企业的规模、所从事的业务活动的固有风险、与企业以往的道德行为。美国联邦组织指导方针判定机构(FSGO)建议通过推行一项道德审核计划来管理信誉风险,并总结出建立这样一个内部审慎调查计划所必需的7个步骤。这7个步骤能适用于任何企业,而不必考虑它的规模、固有风险、与风险历史。然而,大多数企业发现,这7个步骤尽管构思合理,却只是纲领式的指导性方针,没有给出如何实施这些步骤的具体例子,缺乏可操作性。最佳实践企业根据这
2、7个步骤建立了一项道德审核计划,并描述了实施每一步骤的具体行动计划。在实施任何一个行动步骤之前,对企业的法律风险进行认真评估是十分重要的,它能帮助企业根据自己具体的风险环境,量身定制出一个最适合的道德审核计划。最佳实践最佳实践企业描述了企业如何通过建立道德审核计划来提高信誉风险管理水平。制订书面的道德审核标准与程序。对任何企业而言,制订一个书面的道德审核规章都是工作中必不可少的一环,不管这个企业的规模是大是小。规章中应该包含的标准与程序如下:- 语言简明扼要,通俗易懂- 取得首席行政执行官的大力支持- 关于与员工有关的问题,要给出具体的例子与清晰的指导- 解释纪律政策- 指定专人负责进行答疑关
3、于那些跨国公司来说,在必要的时候,还应该根据每个国家不一致的情况来制定道德审核规章。指定一名主管一或者者执行层人员来总体负责道德审核事务。先进企业指定一名从事职业道德管理工作的高级主管来负责管理企业的道德审核计划。这样做能够让员工明白:应该把遵守企业的道德审核规章放在首位,而且,这一规章将始终如一地在全公司范围内得到强制性执行。道德审核主管得到授权,拥有做出决策与分配资源的权力,而且,能够与企业领导层的其它成员共同商议。这样一来,道德审核主管就能够在制定与沟通一部高效的、符合FSGO方针的内部行为规章方面,发挥重要的先锋作用。此外,他还需要开展有关工作,以确保企业的现有体制符合要求,能够满足对
4、员工进行职业道德与法律教育的需求。作为主管,他还有义务及时解答员工的疑虑,并负责保密。这名主管务必在企业内有很高的威信,在必要的时候,敢于向行政长官发难。在一些风险较大的大公司里,设立一个道德监察部门或者者道德审核部门,被证明是一项明智之举。确保员工的道德素养良好。对员工进行完全的背景核查,能帮助企业确保不雇佣或者不提升那些存在利用职位进行犯罪倾向的个人。企业应该定期进行此类核查。背景核查不仅将暴露被核查人员是否有犯罪前科,而且,假如对某些人的职业道德持怀疑态度,就能够做出不雇佣或者不提升的决定。然而,在进行核查的时候,务必要特别的慎重,以确保企业的雇佣工作在总体上是合理的,避免提高不公正雇佣
5、控诉的风险。在通用电气公司,职业道德可疑的员工将被解雇,即使他们的绩效达到或者超过业务目标。而那些工作绩效较低,但职业道德符合企业要求的员工将继续留在公司,并得到改进的机会。向所有的员工与机构沟通道德标准。包含道德审核标准与程序的书面行为规章手册,应该发放给所有的雇员与新员工。为了确保所有的员工懂得并遵守,还应该采取一些其他措施:- 要求所有员工观看与规章配套、用来解释规章的录像带- 将规章培训添入所有的培训项目计划- 在员工报上开设专栏,或者者在员工薪酬单中夹入备忘录,来强化规章的影响- 利用海报来宣传规章,并指明能够向谁寻求帮助达拉斯的电子公司德州仪器通过向雇员发放一本叫做“职业道德快速自
6、测”的小手册,帮助员工作出符合道德要求的决定。这本迷你手册与名片差不多大小,能够随身携带并随时进行参考。在手册中,通过摆出一系列问题与陈述,来确保员工处在正确的道德轨迹上。这些问题包含:- 这样做合法吗?- 这样做是否符合公司的价值观?- 假如你做了这样的事,你是否会感受糟糕?- 报纸会如何看待这件事?- 假如你明白这样做是不对的,赶紧打消念头吧!假如你还不能确定,请及时咨询有关人员。 建立答疑与报告违规行为的机制。当员工在道德问题上陷入两难境地,或者者发现同事或者上级做了违规的情况,许多员工往往缺乏勇气,不敢揭发与寻求帮助。建立求助热线或者匿名的电子邮件系统,能够便于员工提出道德疑问或者报告
7、违规行为,而不用担心受到报复。内部的道德管理或者道德审核职员收到质询后,会建立追踪与处理每一个问题的草案。企业还通过定期的计划测试,来证明其有效性。西雅图的航行器制造商Boeing建立了一条面向所有员工与企业外部人员的道德热线。这样一来,企业管理层就能够追踪问题与那些可能违反政策与法律的隐患,并及时做出反应。 关于违反规定的员工执行统一的标准。一部全面而公正的行为规章清晰地规定了员工在违反法律或者者知情不报的情况下,应该受到的纪律处罚。企业应该对采取的纪律处罚标准进行追踪与批阅,以保持其连贯性。向所有员工通报违规行为与纪律处罚决定,当然,不用指出当事人的姓名,这样做能够清晰地说明企业进行道德管
8、理的坚决态度与不变立场。 运用一切合理手段,杜绝重复犯错行为。即使在那些拥有最好道德审核计划的企业里,也可能发生违规行为。尽管法庭明白,即便在最守法的企业里,也会存在犯错的个人,而且,这些人还有可能去腐蚀其它有才能的个人。但是法院还是不可能姑息重复违规的行为。因此,企业应该定期对所有的违规行为进行完全调查,重新评估政策、程序、与内部操纵机制,从而决定是否需要改变现有的道德审核计划,使之在预防未来违规行为方面变得更加有效。10.8业务持续性规划管理最佳实践执行概要A.将公司持续经营计划与公司战略管理进行整合。B.建立沟通渠道来恢复营运与重振形象。C.做好在最短的时间内恢复要紧商业营运的准备计划。
9、D.建立持续经营与危机管理的基础平台。E.确保要紧的IT系统持续运作或者尽量在短时间内恢复运作。F.审视内外环境以尽早发现问题的迹象。执行概要概论公司持续经营管理已经从危机应对进展到危机预防,现在已经形成较为严谨的管理流程,在出现危机时尽快恢复要紧的商业运作。管理的目标是:安全、恢复、持续。商业运作在许多方面都是十分脆弱的。自然灾害、产品失败、民众暴动、欺诈行为、员工恶意、产品责任、公共关系、武力侵犯、系统崩溃都可能导致一个公司的财务状况、客户基础与公司名声受到重创。经济的全球化、技术的飞速进展、世界人口爆炸使情况更加加剧。研究说明:假如公司没有完善的持续经营管理计划,将在危机出现之时可能遭受
10、灭顶之灾,更不用说保持公司竞争能力。启用最佳实践的公司都认识到持续经营管理的重要性并将之与战略管理与日常的商业运作管理进行整合。最佳实践尽管持续经营管理包含危机应对与恢复营运,但是不止于此。下列所述的最佳实践包含了持续经营管理与灾难恢复的各个方面。 将商业持续经营管理与战略管理进行整合。将持续经营管理与战略管理进行整合使得公司能够增强防范危机的能力,从被动的危机应对到主动的危机防范。这种更加广义的处理方法使得公司能够分配资源进行主动的风险防范,同时为最有可能遭受的灾难做好准备。有效的持续经营管理计划工作需要来自最高层的领导与从各个职能部门的要紧员工构成的队伍的支持与投入。持续经营计划的核心是进
11、行商业影响分析,即对公司核心业务与业务间的互有关系进行深入分析,并考虑假如任何一块业务受到冲击,对其他业务可能造成的影响。持续经营计划首要考虑的是安全,第二是恢复营运,第三是缺失补偿。最佳实践公司在持续经营计划中考虑了所有有关者的利益,同时在制订时表达了公司组织的价值与目标。在1996年的7月,当一个恐怖炸弹炸伤了英国皇家太阳保险公司的员工同时严重地损坏了公司的建筑后,这家公司就依靠了这家公司的集团风险管理小组设计的危机管理计划进行危机应对。这个小组在制订计划时对每种称之为“杀手”的风险制订了应计策略,其中包含重新安置员工、备份计算机系统、进行重要沟通工作等。这个计划关于每一种风险都落实一个负
12、责人对其监控,并安排融资与保险来操纵这些风险。在这个计划的持续运作中,小组确保每一种风险都有一个管控战略、每一个成员都能够分享最佳知识与实践、每一个子计划都能及时被更新同时经常通过测试。 建立沟通渠道来恢复营运与重振形象。沟通是持续经营计划中最重要的因素,由于它决定了一个公司是否能很好地为灾难降临作好准备并应对灾难,并决定了这个公司是否能从灾难中吸取教训并重振风采。为了在危机与灾难中很好地进行沟通,最佳实践公司运用最适用于当时情形的沟通工具与技巧来取信大众与恢复名声。在任何时候,他们都努力做到诚信、坦诚地及时沟通,使得所有有关人员都能在危机中尽可能地充分接收有关消息。由于沟通是如此重要,公司使
13、用各类沟通技术,比如万维网、手机来提高沟通的效率。他们通过指定公司发言人来统一口径对外沟通,并通过容易进入的沟通平台进行内部沟通。除此之外,公司还要求最高领导层在特定的场合出现通,特别在有人员伤亡的时候。在持续经营计划中沟通部分最重要的是制订在何时何种情况下要相应激活什么步骤来达到沟通的目标,由于危机到来时原先既定的计划可能受到很大的影响。当由于OdWalIa公司生产的天然果汁导致在西海岸爆发了一种E.coli的细菌感染病时,公司立刻通过它的公关公司Edelman公司开通了一个专门的网站。网站上载有有关受污染产品的最新消息与当感染这种病之后应该如何处理。OdWaIIa公司这种引入高科技与公众沟
14、通的革新做法显示公司对此次事件的极大关注与高度重视,受到了媒体十分正面的评述。 做好在最短的时间内恢复要紧商业营运的准备计划。在公司的持续经营计划中最核心的部分是如何在最短的时间内恢复要紧商业营运、留住客户、减少财务缺失、保护公司声誉。危机管理已经从一系列简单的安全措施进展到包含人员安全、资产保全、持续经营等各方面指标的综合管理来确保公司能够在最短时间恢复客户能够同意的基本服务。从美国联邦紧急情况管理机构与其他机构的研究说明:60%到85%的没有持续经营计划的小型与中型企业在两到三年内停业破产。显然,只有提早进行持续经营计划,才能在天灾人害之时,保全公司与运作。最佳实践公司在持续经营计划中往往
15、领先一步,不但确保自己的要紧营运能尽快恢复,而且保全它们的供应链上的公司、保证在紧急情况发生时能够及时提取现金、保证能将人员转移至其他安全场所、保证能有备用的资源供应渠道。在危机管理中,最佳实践公司始终将客户的利益放在第一位。陶氏化学公司在最近的20年已经进展了十分有效的商业持续经营计划。关于每一种要紧业务,陶氏都定义出要紧运作流程并提炼出在最短时间内恢复客户能够同意的最低限度的服务所需要进行的要紧工作,并避免在危机时对其他较不重要的流程投入过多的资源。这种成本-风险的评估方法使得陶氏不在危机时耗时费力地恢复所有的营运,而是专注于要紧的商业运作。 建立持续经营与危机管理的管理平台。为了支持持续
16、经营与危机管理,最佳实践公司努力建好管理的基础平台。管理基础平台要紧包含企业各个部门的关键员工、迅速的决策技巧与机制、与外界的良好的公共关系。拥有这个牢固的管理平台,公司才能在危机管理中取得相应目标:确保安全与持续经营。由于只有充分准备的人员才能领导公司走出危机,最佳实践公司往往在危机中给予重要领导人以极大的权利、利用员工队伍的各类才能与资源,同时对危机中的管理层继位有事先安排。他们在设计危机管理计划时向当地的急救服务机构寻求咨询,并经常测试这些计划的合理性与适用性,并确保有关人员都能知晓这个危机管理计划以防不测。南加利福尼亚煤气公司为了建立一个牢固的危机管理的管理平台,对所有员工的技巧与经验
17、都进行了深入的分析,并把他们在危机出现时最能派上用场的技能将员工分入三个小组。这三个小组是:(1)核心7日员工组:这个员工组的成员被要求在危机发生时一周七天在总公司听命。(2)重要5日员工组:这个员工组的成员被要求在危机发生时一周五天在总公司听命。(3)应召员工组:这个员工组的成员在危机发生时随时应召待命。 确保要紧的IT系统持续运作或者尽量在短时间内恢复运作。在商业持续经营计划中最关键的一步是如何确保要紧的信息系统与通讯系统仍然能够运作。由于电脑系统的中断工作与数据丢失带来的财务缺失将可能是重大的,同时可能使公司永久地在市场上消失。最佳实践公司使用一种专注营运、专注风险的方式来列出什么技术系
18、统首先需要备份与拥有应急系统。它们专注于关键营运信息系统而非整个系统的恢复。那些大量依靠计算机系统的公司都与要紧的设备供应商与计算机专家保持良好的关系,往往已经与商业计算机备份与应急服务公司签订了合同,并精确定义了如何在系统崩溃与停电的时候启动这些服务流程。从服装制造商Allison公司制订完灾难恢复计划后,就开始培养与在重建信息系统工作中需要挑大梁的重要设备供应商的关系。这些计划与努力终于在大水淹了在北卡的要紧生产基地时发挥了巨大作用。由于与设备供应商的良好关系,在两天内有70台个人电脑、外围设备与旧MAS/400主机完全按照AIIiSOn公司规定的型号与配置送到了公司事先选定的并已经布好线
19、的远程地点。 审视内外环境以尽早发现问题的迹象。所有成功的公司都对它们的营运环境包含产品开发、客户关系、竞争态势进行审视。而且也对外部情况进行分析与早发现可能出问题的地方同时对可能发生的危机做好准备。最佳实践公司总是不间断地对社会与与文化的趋势与它们可能会给公司未来造成的影响进行评估。即使有些意见与信息可能是负面的,公司也总是积极地从外界组织与媒体搜集有关信息,并向客户与分销商征求反馈意见,并鼓励员工向公司提意见。公司的信息技术部门严格地防范公司系统被病毒侵犯,并设计相应的程序来防止黑客的袭击。最佳实践公司就是这样把审视公司内外部环境作为日常工作的一部分并使用这些信息来发现并消除公司营运的薄弱
20、环节。SaraLee公司就使用这样的程序来发现与解决员工中发生的紧张综合症情况。由于公司有专人对媒体报道进行追踪与查阅,公司及时知晓了员工埋怨的紧张综合症情况,并着手进行解决。公司专门聘请了一名医生与人类生物工程学家专门来评估装配线上的工人的工作流程并提出改进意见。当这些改进意见实施后,工人的埋怨减少了80%。A,将公司持续经营计划与公司战略管理进行整合原理为什么运用最佳实践将危机管理与战略管理相结合能增强公司预防风险的能力。传统上,公司的战略管理与危机管理是分开的,而且往往对前者给予更多的注意力与资源。通过把危机管理加入到日常的战略管理程序中,最佳实践的公司就拥有了预防危机发生的能力与万一危
21、机发生能削弱其影响的自卫能力。这两个领域有效的结合使公司在面对危机时由无能为力变为有充分准备。这种更广义的战略上的做法能够帮助公司在有潜在危险的时候,时刻认识到自身的薄弱之处,而且能够帮助公司迅速制定危机管理计划与重新开展要紧业务,使受破坏程度降至最低。-公司能得到什么- 危机后经营能更快的复原- 危机破坏程度降低- 抵抗危机时有更多的应付措施行动步骤改进公司的流程1 .确保高级管理层致力于商业持续经营计划。有效的持续经营计划是一个公司必不可少的一环,而且应由公司上层致力于此。假如一个持续经营计划能在董事会被一致通过,同时保证有充足的资源将其有效执行与不断调整时,那么它将成为能帮助公司避免危机
22、与管理危机的有效工具。最佳实践的公司积极主动地进行持续经营计划管理、以相互配合的多功能的工作小组来管理危机(涉及所有要紧部门:人力资源、审计、IT、公关、生产、法律,与设备保护部)。制订有效的商业持续经营计划需要保持高度警惕性与对周遭环境的全面观察。这些需要公司全员都积极参与,高级决策者的参与与支持特别重要。国际酿造业巨头Anheuser-Busch公司由上到下的对商业持续经营计划的努力在1994年得到了巨大的回报。正是这一年,加利福尼亚NOrtmidge的强烈地震破坏了洛杉机地区。公司领导层意识到他们在当地的酿酒厂位于地震高危地带,因此他们决定对工厂设施进行耗资巨大的抗震加固。尽管工厂靠近震
23、中,但是由于有强化了的结构,工厂在地震时只受了最小程度破坏,因此避免了地震本应带来的直接缺失与中止经营的缺失:近10亿元。2 .围绕公司价值与目标来制定持续经营计划。一个好的持续经营与危机管理计划要反映公司的价值观与目标。通过由企业价值与目标来指导制订持续经营管理计划的过程,成功的企业能以最快的速度恢复要紧经营业务,而且能更好地保护声誉与留住客户。企业的核心信念可能包含安全重于利润、员工与信息重于资产、顾客至上等。不管这些价值观与经营准则是什么,在企业为危机作准备与应付危机的时候,它们是不应该改变的。比如说,一个以优质服务为准则的企业应该在处于危机中的时候仍然保持其服务水准。服务可能会因情况而
24、有所变化,但是务必认识到的是,服务质量恰恰是重振要紧业务的最重要的方面。核心价值观是企业员工在危机那深不可测的地带中航行时能够依靠的重要准则。尽管规模很大,福特汽车公司一直以来都强调视员工为家人。福特公司不仅制造家庭汽车,而且其公司历史也根源于家庭关系。公司创立人HenryFord与他之后数代的领导者所扮演的角色从来没有远离过职工与客户的感受。表达这一核心价值是福特公司全面的灾难计划,此计划不仅以员工的安危为重点,而且还以与员工家人的沟通为重点。当1999年2月的一次大爆炸摧毁了它在底特律的RiverRouge工厂的时候,工人们明白去哪里报告安危,一个信息中心也成立起来帮助工人们的家人迅速获得
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 咨询 风险 管理

链接地址:https://www.desk33.com/p-1040174.html