赛迪网 > 中国信息化 最新更新 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

是什么原因促使着手进行企业风险管理呢?

发布时间:2006.04.20 14:11     来源:博客中国    作者:chlvud

是什么原因促使着手进行企业风险管理呢?原因很复杂。其中一个因素就是,IT是业务经营的主要风险。

过去几年发生的几件大事暴露出IT给业务带来的经营风险。先是千年虫问题,它人们认识到我 们依赖的IT系统脆弱不堪。接着是计算机病毒,它在不断干扰我们的工作,表明了使用劣质软件带来的风险。后来是9·11事件以及因此暴露出来的众多风险。最近,公司声誉也面临风险,个人资料大规模失窃。当然,还要考虑恐怖活动、政治动乱、战争和恶劣天气等其他全球性风险。

现在突然要求有人来对这些风险负责,原因在于IT系统更加关键。如今,一个IT失策就会严重影响甚至毁掉一家公司。

推动企业风险管理的第二个因素是监管环境,以及有些行业为保护公司远离不稳定的全球商业环境而采取的方案。譬如说,由十国主要金融服务利益相关者牵头发起的《巴塞尔第二号协定》(Basel Ⅱ Accord)规定:2006年年底之前,金融服务公司必须拥有一定数额的资本,以抵消公司内部风险。与1988年出台的第一个版本不同,《巴塞尔第二号协定》不仅涉及资本风险,还涉及经营风险,包括IT系统给公司带来的风险。换句话说,该协定强制要求采用某种企业风险管理。特里德威委员会下设的发起组织委员会(COSO)颁布了企业风险管理框架。1985年组建的这个自愿性私营组织旨在打击欺诈性财务报告。信息系统审计和控制协会(Isaca)也制订了信息和相关技术控制目标(Cobit),这份文档同样概述了怎样拟订企业风险管理框架。而颁布这两项方案的目的都是为了促进企业风险管理在公司企业的应用。还有《萨班斯-奥克斯利法案》(Sarbanes-Oxley)。毕竟,CEO们可不想坐牢。英国巴克莱金融服务公司的CIO David Weymouth说:“我们在一项监管项目上就花了约2.5亿美元,不合法规是我们要控制管理的一个巨大风险。”McCann公司的CIO Sharon说,对他来讲,《萨班斯-奥克斯利法案》听上去既熟悉又可怕,该法案充分证明了现在是实行风险管理的时候了。美国发生储蓄贷款丑闻期间,Sharon从事于金融服务业。当时为了遵守旨在整顿金融业的法律,“我们历时两年采用风险管理方法,进行了繁重的风险评估工作。”遵守法规成了风险评估项目附带产生的结果。同样,Sharon预言,企业风险管理也会让遵守《萨班斯-奥克斯利法案》成为风险管理的附带结果,而不是其关注的对象。

最后,企业风险管理现在浮出水面,还因为越来越多的大量证据表明它确实可行: MIT的Westerman发现了业务和IT一致跟风险信心之间的密切关系:CIO对自己管理经营风险的能力越有自信,IT与业务的关系就越一致。管理技术大学教务长J. Davidson Frame工作过的一家公司曾引入风险管理,然后让业务单位的副总裁确认IT项目给业务带来的风险。结果,项目成功率迅即增加。这一发现结果证明了CIO和风险专家们再三提到的企业风险管理具有的一个重要优点:它可以帮助公司避免风险过高的业务引起的重大失败,从而改进决策能力。

有了企业风险管理,业务单位在规划时可以把这因素考虑进来,汇报搬迁会带来哪些风险。譬如说,搬迁会影响业务单位能否成功完成项目。现在考虑到了这一点,就可以调拨资源,暂停项目,尽量减少公司面临的风险。不管怎样,与这些因素没有考虑进来相比,能够做出更好的决策。(T228)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 问题诸多 企业风险管理必须采取协作战略 (04-04) · 建立有效担保机制 风险管理护航助学贷款 (03-28)
· 风险管理护航助学贷款 (03-27) · 保障信息安全——信息化风险及风险管理研究 (11-11)
· 如何制定有效的项目风险管理方案? (10-27) · 电信发展与资本运作 (07-08)
· 电信业全面风险管理 (07-08) · 从经济学角度看电信业转型 (07-08)
· 企业如何规避信息化可能造成的风险 (12-17) · 风险管理要注意适度安全 (11-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管