论信息系统的风险管理,风险管理RBS什么意思( 二 )


注意三个抓手:其一、抓一人——业务负责人 。其二、抓一部门——风险管理职能部门 。其三、抓一岗位——业务操作终端岗位 。根据组织风险的伴生性、转化性特征,必须将风险管理融入运营管理全过程,落实到业务终端控制 。因此必须在业务操作终端岗位职责中,加入具体风险管理的职责,责任到人头 。这样,才能实现源头治理 。二、融入管理全过程的控制系统,解决的是防范工作的手段与方式方法 。
三、统筹兼顾的职能支撑系统,解决的是防范工作的配套措施与支撑 。四、具备分析、预警等强大功能的信息系统,解决的是防范工作的技术支持 。五、高度重视风险预防的文化系统,解决的是防范工作的环境与力量源泉 。五个方面形成强大合力,构成强大的风险事先预防管理力量 。基本流程分为四步:1、管理预备;2、风险评估,包含风险识别、风险分析、风险评价三个环节;3、风险应对,包括拟定应对策略、风险管理现状评估、风险应对方案的制定与实施三个环节;4、效果评估 。

推荐阅读