Steps in the 企业风险管理 (ERM) Process

识别风险
ERM过程的第一步是识别可能影响组织目标的潜在风险(和机会). 这一步骤包括识别可能来自各种来源(如操作)的内部和外部风险, 金融, 监管, 法律, reputational and strategic risks. Identifying new risks is key to managing what is on the horizon.

A graphic showing the typical steps involved in the ERM process.

评估风险
在确定了风险之后, 下一步是评估它们对组织目标的可能性和潜在影响. This step involves analyzing the risks in terms of their probability of occurrence, 的潜在影响, 风险可能影响组织的速度(或速度),以及组织缓解这些风险的当前控制的充分性.

优先考虑风险
基于风险评估, 下一步是根据风险对组织目标的重要程度来确定风险的优先级. 这一步包括确定哪些风险需要立即关注,哪些风险可以长期管理.

Develop Risk Mitigation Strategies
在对风险进行优先排序之后, 下一步是制定与组织目标一致的风险管理策略. 这一步包括制定风险管理计划,概述组织将如何减轻风险, 避免, 转移或接受每一项风险.

Implement Risk Mitigation Strategies
下一步是实施在前一步中确定的风险缓解战略. This step involves putting in place the necessary processes, policies and procedures to manage the risks identified.

报告、监督和审查
The final step in the ERM process is to report, monitor and review the effectiveness of the risk management strategies implemented. This step involves continuously monitoring the risks, evaluating the effectiveness of the risk management strategies, 根据需要调整战略,并及时报告结果,以便在战略规划中发挥作用.