作者:王磊 博陽精訊
如果將高速發(fā)展的企業(yè)比作商海中急行的船只,那么風(fēng)險管理、內(nèi)控管理、合規(guī)管理、法律法規(guī)管理、廉潔風(fēng)險管理等則是確保船只平穩(wěn)和安全的壓艙石。隨著數(shù)字化時代的到來,構(gòu)建一體化、數(shù)字化的風(fēng)險內(nèi)控體系已成為企業(yè)管理者越來越急迫的需求。
所謂“一體化”和“數(shù)字化”,簡言之,就是將這些管理主題整合為一套數(shù)字化的管理模型,并且與實際業(yè)務(wù)運行系統(tǒng)實現(xiàn)動態(tài)關(guān)聯(lián),構(gòu)建“設(shè)計-執(zhí)行-治理-優(yōu)化”的“數(shù)字孿生”管理體系閉環(huán),從而實現(xiàn)風(fēng)險內(nèi)控管理的數(shù)字化轉(zhuǎn)型。
1) 數(shù)字化設(shè)計
所謂數(shù)字化設(shè)計,即采用數(shù)字化建模技術(shù)構(gòu)建一體化的風(fēng)險內(nèi)控體系模型,并以多維可視的方式展示出來。當(dāng)前,企業(yè)大多是采用 WORD、VISIO、EXCEL 等“電子文件”來描述風(fēng)險內(nèi)控體系,“數(shù)字化建?!本褪欠艞墶半娮游募边@個技術(shù)手段,構(gòu)建結(jié)構(gòu)化和要素化的管理模型,這也是企業(yè)管理數(shù)字化轉(zhuǎn)型的關(guān)鍵一環(huán)。
法律法規(guī)是外源性輸入文件,風(fēng)險內(nèi)控體系模型首先要實現(xiàn)本企業(yè)適用法律法規(guī)的結(jié)構(gòu)化處理,構(gòu)建內(nèi)化管理文件與這些外部文件,甚至是外部文件條款的承接關(guān)聯(lián)。這樣,不但可以檢查適用于本企業(yè)的法律法規(guī)是否完整落實到內(nèi)部文件、流程、記錄和崗位,使得企業(yè)可以更為高效地面對內(nèi)外部的監(jiān)管。同時,一旦外部法律法規(guī)有所變化,可基于數(shù)字化模型自動識別哪些內(nèi)部管理文件需要更新,涉及哪些崗位人員,甚至自動觸發(fā)更新流程。
風(fēng)險庫是風(fēng)險內(nèi)控體系模型中最為核心的要素庫,而業(yè)務(wù)風(fēng)險的來源則是多方面的,內(nèi)控、合規(guī)、廉潔、紀(jì)檢監(jiān)督都會識別出風(fēng)險,這些風(fēng)險應(yīng)納入一套統(tǒng)一的風(fēng)險庫,并且構(gòu)建統(tǒng)一的內(nèi)控措施。
在統(tǒng)一的風(fēng)險及控制措施庫的基礎(chǔ)上,可分別構(gòu)建風(fēng)險內(nèi)控矩陣、合規(guī)檢查矩陣、崗位廉潔風(fēng)險矩陣等對接不同管理專題的管理模型,如果需要輸出內(nèi)控手冊、崗位風(fēng)險表之類的文件,則統(tǒng)一由數(shù)字化模型自動生成,不再需要人工撰寫。
風(fēng)險控制相關(guān)的各類文檔是否由數(shù)字化模型自動生成,是“數(shù)字化”和“文檔化”管理體系最明顯的區(qū)別。數(shù)字化的風(fēng)險內(nèi)控管理體系模型,是實現(xiàn)風(fēng)險內(nèi)控數(shù)字化管理的基礎(chǔ)。
2) 數(shù)字化執(zhí)行
在數(shù)字化模型的基礎(chǔ)上,可實現(xiàn)如下工作的數(shù)字化運行:
1.制定內(nèi)控測試計劃、運行內(nèi)控測試流程、跟蹤缺陷整改過程、出具內(nèi)控測試報告。
2.實現(xiàn)風(fēng)險識別管理、風(fēng)險評估管理、風(fēng)險應(yīng)對管理,出具風(fēng)險報告。
3.收集合規(guī)信息、完成合規(guī)審查和測試,跟進合規(guī)整改過程,出具合規(guī)報告。
基于數(shù)字化的模型直接運行上述流程,比如直接從模型庫中選擇風(fēng)險和控制措施,直接運行模型中描述的審查和評價流程等,是“數(shù)字化”和“文檔化”管理體系另一個明顯的區(qū)別。新一代數(shù)字化技術(shù)所支撐的數(shù)字化執(zhí)行體系,審查和評價流程不再需要技術(shù)人員基于 WORD、EXCEL形式的文件開發(fā)或配置 IT 系統(tǒng);運行審查和評價流程時,執(zhí)行人員可以直接從模型中選擇已定義過的風(fēng)險和控制措施,不再需要進行任何形式的二次錄入。
3) 數(shù)字化治理
風(fēng)險內(nèi)控的數(shù)字化治理,包括如下兩方面的內(nèi)容:
一是風(fēng)險要素的治理,即對數(shù)字化模型中的各類要素,特別是風(fēng)險庫和控制措施的增刪改實現(xiàn)要素級的監(jiān)控。同時,實現(xiàn)上述管理要素增刪改相關(guān)流程的數(shù)字化運行。
二是業(yè)務(wù)風(fēng)險的實時監(jiān)控,即與實際的業(yè)務(wù)系統(tǒng)進行對接,實現(xiàn)業(yè)務(wù)風(fēng)險的實時監(jiān)控。這類監(jiān)控是風(fēng)險內(nèi)控數(shù)字化管理體系中最具挑戰(zhàn)的環(huán)節(jié),因為這類監(jiān)控有兩個“相互對立”的管理訴求。一方面希望這樣的監(jiān)控最好不要影響實際業(yè)務(wù)的運轉(zhuǎn),特別是不要降低實際業(yè)務(wù)的運行效率;另一方面又希望能及時預(yù)警和防控正在發(fā)生的業(yè)務(wù)風(fēng)險。所以,這類監(jiān)控需要從管理訴求的角度進行一個平衡,有時“魚和熊掌”很難兼得。不過,隨著大數(shù)據(jù)、人工智能等新一代數(shù)字化技術(shù)的不斷發(fā)展,“魚和熊掌兼得”的程度也在不斷提高中。
4) 數(shù)字化優(yōu)化
利用大數(shù)據(jù)和流程還原技術(shù),獲取流程的實際運行數(shù)據(jù),并與虛擬的“風(fēng)險內(nèi)控模型”對接,構(gòu)建基于“風(fēng)險內(nèi)控模型”的優(yōu)化體系??傮w來說,包括如下兩方面的優(yōu)化分析:
一是風(fēng)險內(nèi)控審查和評價流程的優(yōu)化。包括消除斷點、提高效率和降低成本。
二是風(fēng)險和內(nèi)控措施的優(yōu)化。通過分析風(fēng)險內(nèi)控相關(guān)流程及流程步驟的發(fā)生頻率、職能分布、人員分布,調(diào)整控制措施和力度、識別新的風(fēng)險,從而實現(xiàn)企業(yè)風(fēng)險內(nèi)控體系的整體優(yōu)化。
上海博陽精訊信息科技有限公司 (簡稱:博陽精訊)是一家專注于企業(yè)業(yè)務(wù)流程管理方法論和相關(guān)軟件平臺研究的管理咨詢公司。公司自2008年成立以來,基于數(shù)字孿生技術(shù),依托其自主知識產(chǎn)權(quán)的基于要素的流程管理方法論和平臺軟件(統(tǒng)稱:EBPM方法論),為客戶提供專業(yè)的業(yè)務(wù)流程管理咨詢及企業(yè)管理體系數(shù)字化轉(zhuǎn)型服務(wù)。
博陽精訊核心管理團隊,均源自于原德國IDS Scheer中國公司高管團隊,從事流程管理服務(wù)近20年。在總結(jié)國內(nèi)外大量實踐的基礎(chǔ)上,提出EBPM方法論,受到廣泛認(rèn)可。
多年來,博陽精訊在華服務(wù)客戶近二百家,行業(yè)涉及:能源、電力、機械、軍工、冶金、石化、汽車、電子、電信、煙草、物流、金融、零售、政府、高校、研究院等。
博陽的愿景:數(shù)字化時代企業(yè)管理體系解決方案的領(lǐng)先供應(yīng)商。
博陽的使命:助力中國企業(yè)提升管理水平,成為世界一流公司。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。