2.1风险管理流程
风险管理的流程包括明确环境信息、进行风险评估及实施风险应对措施。这里的环境信息既包括企业外部环境(如国际形势、社会趋势、法律法规和自然环境等),也包括企业的内部环境(如公司组织结构、资源配置、能力水平和企业文化等)。风险管理的流程如图1。
2.2风险评估
风险评估包括识别危险因素并对这些危险因素进行分析和评价的过程。在风险评估时,作为明确定义风险的辅助工具,通常3个基本问题是非常有用的:1)什么可能出错?2)会出错的可能性(概率)是什么?3)结果(严重性)是什么?4)风险识别:就是发现、认识、描述风险的过程,系统地运用信息来辨识危险因素。这些信息可能包括历史数据、理论分析、以及风险涉众的考虑。
风险分析,理解风险的性质和确定风险程度的过程。
风险评价,将风险分析的结果与设定风险准则进行比较,以确定风险和(或)其量是否可接受或可容许。
在进行一个有效的风险评估时,数据集的完美性很重要,因为它决定了输出的质量。风险评估的输出既是一个对风险定量估计也是一个对风险范围的定性描述。