一、所有都和信息有关
信息论的首创人香农说:
信息是用来解除不确定性的,,,,,,,,信息的怀抱就是对不确定性的降低水平。。。。。。 但信息是什么?????
到此刻没有人能够界说!
依照香农的说法,,,,,,,,有信息,,,,,,,,就批注有某种不确定性存在;;;;;;;
而我们说,,,,,,,,风险,,,,,,,,自身就是一种不确定性,,,,,,,,没有了不确定性,,,,,,,,就没有了风险。。。。。。
这样的话,,,,,,,,我们就将风险和信息进行了关联,,,,,,,,足能够看出信息对风险产生的影响。。。。。。
从这个角度讲,,,,,,,,风险,,,,,,,,来自我们和将来的信息不合称性! 在我们经典的风险治理和内部节造理论框架中,,,,,,,,蕴含COSO和ISO的理论中,,,,,,,,都有一个必不成少的身分,,,,,,,,就是信息与沟通。。。。。。
最起头接触它的时辰,,,,,,,,感触无比抽象,,,,,,,,今天再看的时辰,,,,,,,,以为这个身分背后能够承载那么多沉要的意思。。。。。。 我们通常把含有肯定产生概率会对我们产生不利影响的事务信息称为风险信息,,,,,,,,这类风险信息应该被组织的有关机构或职能实时接管并做适当处置,,,,,,,,这是我们对企业治理风险的根基要求或者叫组织保险。。。。。。
但若是这个根基要求达不到,,,,,,,,第一,,,,,,,,自身就是风险;;;;;;;第二,,,,,,,,在这样的情景下去治理风险成效会大打打折。。。。。。
二、刷新时期企业组织系统的变动
在之前的文章中,,,,,,,,我提到过关于巨变时期对于传统企业治理带来的冲击,,,,,,,,为了应对不确定性,,,,,,,,企业的组织架构和治理方式将来城市做出相应适应性调整。。。。。。
原来的“科层造”式组织架构不再适合高度变动的环境,,,,,,,,信息的高速传布和变动让传统的决策方式变得太过缓慢,,,,,,,,企业只能选择授权业务一线,,,,,,,,才可能做出最适当的决策。。。。。。
所以,,,,,,,,纵向上的层级被压缩,,,,,,,,高低级之间关系被颠倒,,,,,,,,辅导从至高无上的“权威”,,,,,,,,将要造成服务一线后勤部长,,,,,,,,这是企业应对不确按时期必必要做出的转变。。。。。。
海尔砍掉中层、华为让听见炮火的人做决策论述的都是一样的路理。。。。。。
这是从组织架构的纵向上看,,,,,,,,从组织架构的横历来看,,,,,,,,又会有什么样的难题和变动?????
那就是原来了了的部门划分、清澈的权责设置,,,,,,,,表部不确定环境下起头慢慢成了出现信息孤岛、无法协同、大量治理灰色地带的原因。。。。。。
企业治理其实就是那么单一,,,,,,,,所有人都要盯着共同的指标,,,,,,,,做的都是统一件事,,,,,,,,只是离现场的距离和角度分歧而已,,,,,,,,所以我们划分了多多部门来别离掌管分歧的事,,,,,,,,这也是确定性时期强调的专业化细分的了局。。。。。。
上一个贸易时期,,,,,,,,主题是效能和成本的竞争,,,,,,,,但今天,,,,,,,,它显然不合用了。。。。。。
想成功应对不确按时期的准则,,,,,,,,就必要尽量削减内耗和沟通成本,,,,,,,,以价值为导向,,,,,,,,让尽量多的资源都用于打粮食,,,,,,,,而不是在抢粮食。。。。。。
最近看到陈春花教授在数字化时期的一个概想表述,,,,,,,,就是当下企业都要转向以客户为中心,,,,,,,,这就是数字化对企业赋能,,,,,,,,尽最大水平解除了冗余和信息不合称,,,,,,,,在于内部门歧职能的充分协同,,,,,,,,能够对准共同指标力出一孔。。。。。。
那在企业怎么体现?????
让尽量同质化治理的职能集中到一路,,,,,,,,把天堑打开,,,,,,,,信息在大职能中能够充分自由流动,,,,,,,,对于同质化内容,,,,,,,,进行拉通治理!
所以,,,,,,,,若是我们看不确按时期的组织刷新,,,,,,,,应该是蕴含纵向压缩和横向拉通两个方面的阐发。。。。。。
三、大风控概想
在上一周幼米风控的互换现场,,,,,,,,我和各位现场的伴侣分享了一个“大风控”的概想。。。。。。
企业的主题职能就是治理风险、实现价值,,,,,,,,所以治理风险和实现价值自身就是对抗统一的两个方面。。。。。。
谁是企业的风控职能微风控人????? 我之前的文章中说企业的关键决策层是最大的风险治理者,,,,,,,,但落实到我们各个风控职能,,,,,,,,不是每个职能都能够深度参加公司战术层面沉大决策,,,,,,,,所以大部门的风控职能是在战术执行层面。。。。。。
所有以风险为重要工作对象的职能部门都算风控职能。。。。。。 企业中二三路防线职能部门的底层逻辑和重要的工作对象都是风险治理,,,,,,,,但角度和距离风险的地位分歧。。。。。。 风险、内控、合规、法务、审计、监察(纪检)所有职能都是更好的治理和防备风险,,,,,,,,我们拿一个采购业务为例:
-
法务沉点关注司法风险,,,,,,,,好多企业把法务和合规放在一路,,,,,,,,但也有好多企业分设,,,,,,,,由于合规重要是治理天堑性风险,,,,,,,,而法务必要治理的风险更综合。。。。。。
就采购业务来讲,,,,,,,,法务的重要工作是为了达到采购指标、执行采购决策与表部有关方订立有关约按时,,,,,,,,若何用司法的说话达到这一点并尽最大水平保;;;;;;ぷ陨砝,,,,,,,,确保各类情景下风险可控。。。。。。
他们之间寂仔分歧侧沉点、又有协同效应,,,,,,,,但针对的对象都是统一类业务的风险。。。。。。所以我提出“大风控”的概想,,,,,,,,能够整合微风险有关的职能,,,,,,,,打开部门天堑,,,,,,,,实现信息的互通共享,,,,,,,,拉透风险治理职能,,,,,,,,实现端到端的一体化风险治理。。。。。。 把所有职能的指标整合到实现业务指标上来。。。。。。 大风控的概想,,,,,,,,以风险之名,,,,,,,,集中二三路防线职能,,,,,,,,最大水平上整合了内部资源,,,,,,,,除此之表,,,,,,,,还没有任何一个词能够担此大任。。。。。。
大风控的概想,,,,,,,,就是让企业的风控人,,,,,,,,结合起来,,,,,,,,以最高效的方式进行协同,,,,,,,,支吃祗业做价值创造! 四、企业实际的方式
对于“大风控”概想,,,,,,,,分歧的企业会有分歧的理解,,,,,,,,我感触从企衣反讲,,,,,,,,能够有几种实际方式能够参考:
1、最单一的方式是造就“大风控”意识,,,,,,,,器沉二三路防线职能部门之间的共同和合作,,,,,,,,而不再是“各负其责”,,,,,,,,不再有显著的“条线思想”。。。。。。从风险启程,,,,,,,,统一规划落实每类风险在各个职能的职责权限;;;;;;;
2、对待统一种风险源,,,,,,,,形成风险治理的一体化合作互换机造。。。。。。风险治理职能是头,,,,,,,,掌管设计和决策阶段的风险,,,,,,,,内控、合规、法务是身,,,,,,,,掌管执行和运行阶段的风险,,,,,,,,审计监察(纪检)是尾,,,,,,,,掌管监督查抄全过程的风险情况。。。。。。
3、有前提的企业,,,,,,,,能够尽量整合职能,,,,,,,,形成大风控部,,,,,,,,或大风控中心。。。。。。我们看到好多企业,,,,,,,,从求实的角度启程,,,,,,,,将二三路防线的职能已经尽量多的集中到了一个部门。。。。。。
唯一必要拿捏的就是关于内部审计的职能是否能够纳入大风控部,,,,,,,,之前一向强调是企业大监督的领域,,,,,,,,对此我也做了一些调延祝。。。。。
结论是从企业内部治理和表部监管的角度,,,,,,,,没有太大的阻碍说肯定不能,,,,,,,,由于就算归并之后各职能也是凭据必要设置分歧的工作组,,,,,,,,所以在这方面企业能够斗胆索求,,,,,,,,实际出真知。。。。。。