核心观点与关键数据
企业风险管理(ERM)负责人正面临一个加速变化且难以预测的风险环境,新兴的AI、网络安全、IT、监管、法律、政治和人才风险正在重塑最佳组织的ERM方法。
主要趋势与挑战:
-
新兴风险演变加速
- 新兴风险的影响时间预期比两年前更短(数据未具体展示)。
- 被关注的Emerging Risks数量显著增加(数据未具体展示)。
- 64%的风险管理及内部审计领导者对识别新兴风险的信心不足,而风险数量持续增长。
- 35%的风险负责人虽认可风险管理的价值,但仅35%对其如何满足预期有信心。
-
企业风险所有者表现未达预期
- 仅40%的风险所有者能通过缓解计划实现预期风险降低。
- 35%的风险所有者提供高质量风险信息,50%提供片面信息。
- 64%的风险所有者已高度动机,但仅35%自信满足预期。
-
技术工具应用效果有限
- 64%的风险管理团队已部分或完全部署GRC等数字化工具,但仅约40%报告效率、风险识别等指标有“中度”改善。
- 平均部署单一工具功能需一年时间。
关键行动建议:
-
管理加速演变的Emerging Risks
- 建立优先级分类机制,将风险分为“管理类”和“监控类”。
-
提升风险所有者效能
- 通过“连接”与“赋能”提升能力:
- 62%的风险所有者愿意接受支持,需解决职责重叠问题(75%认为职责与其他工作重叠)。
- 75%的风险所有者认可风险管理的价值,但需明确个人、部门及组织的收益。
-
优化技术投资
- 将数据分析投资与ERM战略目标对齐,避免资源分散。
- 优先解决最关键的Emerging Risks(如声誉风险、网络安全、人才流失等)。
研究结论:
ERM负责人需通过技术赋能、流程优化及风险所有者赋能,应对加速演变的Emerging Risks,以实现2025年及未来的业务目标。技术工具需更精准服务于战略需求,而非盲目部署。