2009年6月1日 星期一

資訊科技風險:化業務威脅為競爭優勢(7)

七、建立風險認知文化

風險認知文化的首要特質在於可自由討論風險議題,而無須擔憂遭忽略或報復的風氣。建立風險認知文化,始於高階管理層的宣告與行動,明確揭示開放的風險管理原則,並支持與投入風險管理實務。

提高風險認知程度,應區分對象,並持續溝通、教育,研究顯示,風險認知教育訓練對降低風險有明確的正向關係,持續經常的溝通、訓練,以及實務的參與,是推動風險認知文化的最有效方式。高階管理層須了解每一特定風險的業務影響,以及持續的風險管理工作的進度,並掌握企業風險治理的架構與流程,確認所擔負的風險管理職責,解決與政策衝突的例外問題;而一般中階管理人員則應將風險管理政策、規範,整合入日常管理工作的流程之中,並推動風險認知文化於各單位,擔負特定風險的辨識與評估工作,了解所屬單位以及企業整體所面對的風險;至於一般員工,則應了解須遵循的風險政策、標準,以及面對特定風險時的因應方式,並對可能的風險狀況保持敏銳警覺。

風險認知文化不是因為害怕風險而建立,而是要養成開放的思維,促使企業可以接受更多的風險,而不致於陷入危機中。

沒有留言: