當前位置:工程項目OA系統(tǒng) > 建筑OA系統(tǒng) > 項目進度管理軟件
風險管理與成本最優(yōu)如何同時滿足
每個企業(yè)在經(jīng)營中都有可能發(fā)生風險,如何化解和減少風險是企業(yè)經(jīng)營者必須研究的,因此,企業(yè)的風險管理非常重要。完整考慮企業(yè)IT風險管理的需求及其實現(xiàn)方式,可以幫助企業(yè)更準確地估計業(yè)務(wù)保護的成本,從而確保企業(yè)的投資水平在成本最優(yōu)的前提下滿足風險管理的需要。
隨著企業(yè)對信息技術(shù)的依賴性不斷增強,加強IT風險管理,成為越來越多的企業(yè)關(guān)注的焦點。
一、風險管理不容回避
由十國主要金融服務(wù)相關(guān)機構(gòu)牽頭發(fā)起的《巴塞爾第二號協(xié)定》(Basel Ⅱ Accord)中,不僅對資本風險進行約束,而且還涉及到經(jīng)營風險,包括IT系統(tǒng)給公司帶來的風險。換句話說,該協(xié)定強制要求采用企業(yè)風險管理體系,并關(guān)注IT風險管理。
如今,企業(yè)面臨的風險的復雜性隨著市場全球化的發(fā)展而日益提高,推動企業(yè)風險管理的監(jiān)管力度也隨之越來越大,不少行業(yè)為保護企業(yè)在不穩(wěn)定的商業(yè)環(huán)境中穩(wěn)定運轉(zhuǎn)而頒布了專門的法規(guī)。
信息系統(tǒng)審計和控制協(xié)會(Isaca)也制訂了信息和相關(guān)技術(shù)控制目標(Cobit),這份文檔同樣概述了怎樣擬訂企業(yè)風險管理框架。而頒布這兩項方案的目的都是為了促進風險管理機制在企業(yè)的應(yīng)用。
此外,還有著名的《薩班斯-奧克斯利法案》(Sarbanes-Oxley),其404條款規(guī)定:所有在美上市企業(yè)都要建立內(nèi)部控制體系,其中包括控制環(huán)境、風險評估、控制活動、信息溝通以及監(jiān)督5個部分。而且,法案對企業(yè)建立的內(nèi)部控制活動的記錄作了許多詳細而嚴格的細節(jié)上的規(guī)定。如此一來,404條款就成為外國公司邁入美國股市的“高門檻”。
事實上,隨著全球化的業(yè)務(wù)大集中、數(shù)據(jù)大集中趨勢,IT越來越滲透到企業(yè)運營的每一個方面、環(huán)節(jié)和流程。與此同時,IT也成為企業(yè)業(yè)務(wù)運營面臨的主要風險之一。
企業(yè)中的IT項目管理者們往往被各種各樣的因素困擾,譬如由于成本的限制,總是無法圓滿地解決這些問題。另一些企業(yè)由于業(yè)務(wù)模式過于復雜,以至于IT部門雖然感知到風險的存在,但根本無從知道風險究竟在何處,何時會爆發(fā),也無法對潛在風險進行評估。
那么,企業(yè)IT管理者到底應(yīng)當如何清晰地了解潛在風險、需求和相應(yīng)的投資額度,又如何有效規(guī)避風險呢?
二、扭轉(zhuǎn)觀念
任何方面的漏洞與變化都會影響到業(yè)務(wù)運營所需要的服務(wù)級別。通過全盤規(guī)劃和考慮,采用整體化的解決方案,企業(yè)能夠構(gòu)建可靠的基礎(chǔ)設(shè)施,從而根據(jù)業(yè)務(wù)發(fā)展情況靈活調(diào)整IT的可用性與性能。在進行企業(yè)IT風險管理控制的過程中,技術(shù)固然是一個重要組成部分,但要取得出色的IT運營效果,員工技能與最佳實踐同樣缺一不可。
其中,將業(yè)務(wù)連續(xù)性、可用性與安全性的意識融入到企業(yè)文化和各種運營機制中,使其成為開展與維持業(yè)務(wù)運營的必不可少的組成部分,可能是最艱巨的任務(wù),但一旦實現(xiàn),也就從觀念上和根本上提高了企業(yè)管控風險的能力。
正確評估
企業(yè)在構(gòu)建靈活安全的IT環(huán)境之前,首先要透徹地了解自身的業(yè)務(wù)需求、所面臨的威脅與風險、以及IT系統(tǒng)出現(xiàn)故障對各關(guān)鍵業(yè)務(wù)流程的影響等各方面因素。
只有正確分析和面對可能存在的各類風險,并正確評估各類風險可能造成的影響,才能采取正確有效的措施來規(guī)避風險。值得一提的是,一直被低估的停機成本事實上高得超乎想像。Infonetics Research是一家國際市場調(diào)研公司,專門從事北美、歐洲與亞洲地區(qū)的數(shù)據(jù)網(wǎng)絡(luò)與電信行業(yè)調(diào)研工作。Infonetics近期實施了一項客戶調(diào)查項目,調(diào)查內(nèi)容是關(guān)于網(wǎng)絡(luò)中斷及其對于大型企業(yè)的影響。該調(diào)查的研究報告稱,美國大企業(yè)每年IT停機成本占其收入的3.6%,其中制造企業(yè)的停機成本在收入中所占比例為9%,金融服務(wù)機構(gòu)則高達16%。此外,停機還使企業(yè)面臨員工效率降
- 1酒店管理軟件
- 2賓館管理軟件
- 3汽車美容管理軟件
- 4外貿(mào)管理軟件
- 5服裝庫存管理軟件
- 6入庫出庫管理軟件
- 7銷售管理軟件
- 8流程管理軟件
- 9商務(wù)管理軟件
- 10企業(yè)管理軟件
- 11目標管理軟件
- 12運輸管理軟件
- 1國際工程合同談判策略與技巧
- 2項目綜合管理:制造型企業(yè)的項目化管理
- 32015建筑工程要點:地面工程施工技術(shù)
- 42014年農(nóng)村公路(肅寧-齊莊)建設(shè)工程施工中標公示
- 52015礦業(yè)工程要點:混凝土骨料(包括摻合料)
- 62015年造價員考試《基礎(chǔ)知識》模擬試題(11)
- 7G319、G207常德城區(qū)段改線工程(枉水大橋)防洪補救工程中標公示
- 8某特大橋跨鐵路施工方案及安全保護措施
- 9大廣高速公路某標現(xiàn)澆箱梁支架、模板工程安全施工方案
- 10鄞州區(qū)咸祥鎮(zhèn)S215省道(沿海中線—咸球公路)污水管道工程評標結(jié)果公示
- 11某特大橋主橋現(xiàn)澆、懸臂安全施工專項方案
- 122015建筑工程要點:流水施工方法在建筑工程中的應(yīng)用
- 13安全生產(chǎn)事故應(yīng)急救援預(yù)案
- 14【碩士】裝配式墻板與鋼框架組合體系抗側(cè)性能分析研究
- 15珠海市地方公路養(yǎng)護管理與應(yīng)急中心雙排橋維修加固前期技術(shù)咨詢服務(wù)采購項目中標公告
- 16造價員經(jīng)濟法律法規(guī)必備知識點:經(jīng)濟合同擔保的概念
- 17亳州市S308線路面預(yù)防性養(yǎng)護工程施工招標結(jié)果公示
- 18【碩士】安全管理體系有效性評價
- 19豐城某大橋施工生產(chǎn)安全事故應(yīng)急救援預(yù)案
- 20S327鐘祥市客店至張集公路改建工程施工及監(jiān)理招標評標結(jié)果公示
- 21關(guān)于學習和貫徹《生產(chǎn)安全事故報告和調(diào)查處理條例》的意見
- 222015年造價員考試《經(jīng)典模擬題》(13)
- 23造價員《安裝工程》考點:不計算建筑面積的范圍
- 24橋涵工程安全技術(shù)交底
- 25關(guān)于2015年4月份全國工程質(zhì)量終身責任制落實情況的通報
- 262015造價員考試土建工程重點知識:屋面防水
- 27項目全過程的風險管理
- 28研發(fā)項目風險管理概論
- 29平湖市青陽匯大橋及連接線改建工程交通安全設(shè)施預(yù)中標公示
- 30造價員《安裝工程》考點:玻璃幕墻結(jié)構(gòu)形式
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓