3.3.4 综合案例:风险识别、评价与措施制定实例
综上,对于风险,企业实操关键点包括:
(1)建立风险管理组织,明确权责。
(2)选择合适的风险识别、评价工具,输出清晰的评价结果。
(3)制定风险应对策略及可落地的控制措施。
接下来,将以一家企业的实际操作为例,展示其通过风险信息收集、问卷调查、访谈、抽凭测试、风险评价矩阵以及风险研讨会等工具,对多个业务循环的风险进行识别与评价。限于篇幅,本书选取采购与付款业务循环作为示例。
1.风险识别与评价组织配备
为了完成风险识别与评价工作,该企业内部组建了风险识别与评价小组(下文称“项目组”),小组人员构成包括企业内部专业人员及外部专家。
2.风险识别与评价工作的实施
步骤1:利用风险调查问卷识别风险。
结合行业特征及采购业务主要风险,项目组设计了风险调查问卷。该问卷涉及采购计划管理、设备采购实施、物资采购实施、供应商管理、验收与付款、采购争议管理6个业务流程的128个风险现象。
项目组结合调研需求,组织企业相关员工现场填写问卷,现场共发放及回收35份问卷。经评价,回收问卷皆为有效问卷。问卷填写人的分布情况如图3-8所示。
图3-8 问卷填写人的分布情况
步骤2:开展访谈了解风险管控情况。
项目组为进一步了解业务现状及风险管控情况,设计了访谈问题,对重要业务岗位和管理层人员进行了访谈,共访谈人员20名,其分布情况如图3-9所示。
图3-9 访谈人员的分布情况
步骤3:利用经营情况检查及抽凭深入了解风险管控现状。
结合前期基础调研,项目组抽取了与采购业务相关的181份文件,涉及采购合同、招标过程记录、供应商清单、经济考核资料、管理制度等,以检查业务控制措施设计及执行情况。具体如表3-12所示。
表3-12 项目组的资料获取情况
步骤4:风险问卷调查初步统计分析,评价风险。
(1)采购管理循环总体风险评价。
项目组统计制作了“风险分布图”(见图3-10),以反映参与问卷调查员工对采购管理业务循环128个风险现象的总体评价结果。该坐标图中的散点即代表本业务循环的各个风险现象。越靠近坐标图右上方,代表风险严重程度越高且管理现状越差。
图3-10 风险分布图
(2)最受关注的15大重要风险。
结合参与问卷调查员工对采购管理业务循环128个风险现象的综合评价结果,项目组从中选取了15个最应关注的重要风险(风险严重程度高且管理现状差),主要集中在采购计划管理、设备采购实施、物资采购实施以及验收与付款几个方面,详见表3-13。
表3-13 项目组选取的重要风险
(续)
步骤5:确定风险研讨会议题。
结合风险调查问卷统计分析、风险访谈分析以及采购业务抽凭分析结果,在缩小风险描述颗粒度,聚焦重点风险类型后,项目组制定了6个风险研讨会议题。
●风险类型1:采购计划的合理性和准确性。
●风险类型2:物资库存合理性。
●风险类型3:采购财务管理规范性。
●风险类型4:采购验收效率效果。
●风险类型5:供应商名录及评价管理规范性。
●风险类型6:采购招标与比价规范性。
3.风险评价成果的输出:制定风险应对措施
针对所确定的风险研讨会议题,项目组及研讨会参与人员通过剖析典型的风险现象,明确风险发生的原因,制定了风险应对措施。同时,该研讨会列示了尚未决策的待跟进事项,待后续进一步分析与决策。
(1)风险类型1:采购计划的合理性和准确性。其风险评价成果的输出如表3-14所示。
表3-14 风险类型1的评价成果输出
(2)风险类型2:物资库存合理性。其风险评价成果的输出如表3-15所示。
表3-15 风险类型2的评价成果输出
(3)风险类型3:采购财务管理规范性。其风险评价成果的输出如表3-16所示。
表3-16 风险类型3的评价成果输出
(4)风险类型4:采购验收效率效果。其风险评价成果的输出如表3-17所示。
表3-17 风险类型4的评价成果输出
(5)风险类型5:供应商名录及评价管理规范性。其风险评价成果的输出如表3-18所示。
表3-18 风险类型5的评价成果输出
(6)风险类型6:采购招标与比价规范性。其风险评价成果的输出如表3-19所示。
表3-19 风险类型6的评价成果输出
(续)
在本轮风险识别、评价与措施制定程序执行完毕之后,根据相关管理制度,该企业在不超过6个月的时间范围内,会对主要业务循环再次执行上述程序,以便对各项风险及对应控制措施的状态保持持续评价。