首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 职业资格 > 项目管理 > 管理知识 >

如何化解和减少风险(1)

2012-09-04 
如何在成本最优的前提下满足风险管理的需要

  完整考虑企业IT风险管理的需求及其实现方式,可以帮助企业更准确地估计业务保护的成本,从而确保企业的投资水平在成本最优的前提下满足风险管理的需要。

  每个企业在经营中都有可能发生风险,如何化解和减少风险是企业经营者必须研究的,因此,企业的风险管理非常重要。随着企业对信息技术的依赖性不断增强,加强IT风险管理,成为越来越多的企业关注的焦点。

  风险管理不容回避

  如今,企业面临的风险的复杂性随着市场全球化的发展而日益提高,推动企业风险管理的监管力度也随之越来越大,不少行业为保护企业在不稳定的商业环境中稳定运转而颁布了专门的法规。

  由十国主要金融服务相关机构牵头发起的《巴塞尔第二号协定》(Basel Ⅱ Accord)中,不仅对资本风险进行约束,而且还涉及到经营风险,包括IT系统给公司带来的风险。换句话说,该协定强制要求采用企业风险管理体系,并关注IT风险管理。

  信息系统审计和控制协会(Isaca)也制订了信息和相关技术控制目标(Cobit),这份文档同样概述了怎样拟订企业风险管理框架。而颁布这两项方案的目的都是为了促进风险管理机制在企业的应用。

  此外,还有著名的《萨班斯-奥克斯利法案》(Sarbanes-Oxley),其404条款规定:所有在美上市企业都要建立内部控制体系,其中包括控制环境、风险评估、控制活动、信息沟通以及监督5个部分。而且,法案对企业建立的内部控制活动的记录作了许多详细而严格的细节上的规定。如此一来,404条款就成为外国公司迈入美国股市的“高门槛”。

  事实上,随着全球化的业务大集中、数据大集中趋势,IT越来越渗透到企业运营的每一个方面、环节和流程。与此同时,IT也成为企业业务运营面临的主要风险之一。

  企业中的IT管理者们往往被各种各样的因素困扰,譬如由于成本的限制,总是无法圆满地解决这些问题。另一些企业由于业务模式过于复杂,以至于IT部门虽然感知到风险的存在,但根本无从知道风险究竟在何处,何时会爆发,也无法对潜在风险进行评估。

  那么,企业IT管理者到底应当如何清晰地了解潜在风险、需求和相应的投资额度,又如何有效规避风险呢?

热点排行