企业风险管理信息
詹姆斯库克大学已经确定了十种企业风险。通过2015年完成的大学级别风险评估,它已经做到了这一点,随后被批准JCU理事会审计、风险和合规委员会。
通过访问Riskware的企业风险管理器部分,某些员工可以访问大学级别或企业风险。
所确定的企业风险涉及学生人数的增长、员工和学生的安全和福祉、法律合规、研究和业务连续性。
已经制定了因果因素和相应的缓解战略,并与大学的许多举措和司计划相联系。通过Riskware信息系统跟踪完成进度。大学级别风险评估(ULRA)每年进行一次审查,或者当风险被认为发生了足够大的变化,可以触发更早的审查。
关键风险指标(KRIs)将继续开发和完善,以提供一种预测工具,通过该工具可以监测关键风险的变化,并在超过商定的风险限制时制定新的应对措施。
有关大学各项活动的资料,可在此浏览:
风险管理中经常使用的关键术语:
沟通和协商
组织为提供、分享或获取信息,并就风险管理与利益相关方进行对话而进行的持续迭代过程。
结果
影响目标的事件的结果。
建立一个上下文
定义管理风险时必须考虑的外部和内部参数,并为风险管理政策设定范围和风险准则。
风险水平
一种风险或多种风险的程度,用后果及其可能性的总和来表示。一个风险矩阵通常用于确定风险水平。
可能性
发生事情的机会。
监控
持续检查、监督、批判性观察或确定状态,以确定要求或预期的绩效水平的变化。
剩余风险
风险处理后仍存在风险。
风险偏好
一个组织为追求其组织目标而准备接受的风险的数量和类型。
风险分析
理解风险的性质和确定风险级别的过程。
风险评估
风险识别、风险分析和风险评估的全过程。
风险标准
评估风险重要性的职权范围。
风险评估
将风险分析结果与风险标准进行比较的过程。
风险识别
发现、识别和描述风险的过程。
风险限制
阈值以监测实际风险暴露不偏离期望的最佳值太多;突破风险限制通常会触发过程层面的纠正措施。
风险管理
协调活动,以指导和控制一个组织的风险。
风险管理框架
为设计、实施、监测、审查和持续改进风险管理提供组织安排基础的一组组成部分。
风险管理计划
在风险管理框架内的计划,概述用于风险管理的方法、管理组成部分和资源。
风险管理政策
一个组织在风险管理方面的总体意图和方向的陈述。看到JCU风险管理政策.
风险管理过程
将管理政策、程序和做法系统地应用于沟通、咨询、建立环境和识别、分析、评价、处理、监测和审查风险的活动。
风险的主人
有责任和权力管理风险的个人或实体。
风险来源
单独或结合有可能引起危险的元素。
风险承受能力
一个组织对于每个相关风险(子)类别愿意承担的具体最大风险,通常以数量表示。
风险处理
通过、避免、承担或增加风险以追求机会、消除风险来源、改变可能性、改变后果、分担或保留风险来修改风险的过程。
风险管理的结构化方法
风险管理框架确保从风险管理过程中获得的有关风险的信息得到充分报告,并被用作所有相关组织级别的决策和问责的基础。有效管理风险的框架的必要和相互关联的组成部分如下:
持续改进周期
风险管理流程应如下:
- 是各级组织管理的重要组成部分
- 嵌入到组织文化和实践中
- 为组织的业务流程量身定制。
风险管理流程如下:
为了方便风险管理过程,JCU实施了一个名为Riskware的企业风险管理信息系统。更多的细节,包括在线培训模块可以访问Riskware.
联科组确定的各种风险范畴包括:
- 金融
- 学术
- 声誉
- 业务中断
- 人
- 遵从性和责任
- 工作场所健康与安全
本部同样高品质的风险标准描述上述每个风险领域的可能性和后果以及控制有效性评级。的附录部分也可以找到相同的信息风险管理架构及计划(PDF, 396kb).
使用JCU确定风险级别风险矩阵.
风险管理决策
强化风险管理包括全面、充分定义和充分接受的风险、控制和风险处理活动问责制(ISO 31000:2009附件A.3.2)。被指定的个人必须充分承担责任,具有适当的技能和获得充分资源的机会。这将有助于检查控制的有效性,监测风险,改进控制,并能够与广泛的利益相关方就风险及其管理进行有效沟通。
在JCU,风险管理责任由组织的所有级别共同承担,包括:
委员会
校董会最终负责批准和承诺风险管理政策,并制定和阐明大学对风险的态度。
副校长
副校长负责领导整个大学的企业风险管理文化的发展。
审计、风险和合规委员会
的审计、风险和合规委员会负责根据大学风险管理委员会的章程,审批及检讨大学的风险管理大纲及计划,并监察整个大学的风险管理过程。
其他委员会委员会
各种各样的大学委员会负责监督其职责范围内的风险管理。特别是,校董会期货事务委员会将检讨大学行政人员对大学所面临的风险所作的评估。
大学行政
大学行政人员负责确保适当的资源、系统和流程到位,以在整个组织内实施风险管理框架,并确定关键的大学级别风险,并进行适当的管理。
总参谋长(风险管理协调员)
的风险管理协调员负责确保风险管理框架和政策在整个组织内得到有效实施。
风险及合规主任
的风险及合规主任协助参谋长提升和发展员工在风险评估和管理方面的能力,并协助各部门内负责风险工作的风险斗士和员工。风险和合规官还监督大学的要求合规框架,了解与高等教育界有关的法例责任,以及专为教统组而设的活动。
风险冠军
风险冠军负责协调各部门内的风险管理活动。
所有经理和员工
各级管理人员和工作人员可能是风险所有者,他们有责任在其工作领域发展对风险管理原则和实践的理解,并有能力实施这些原则和实践。
以下文件提供了大学开展的各种风险活动的简明摘要和最新情况。这种沟通,构成了整个风险沟通平台的一部分。其他沟通和协作媒介,如Mediasite将进行探索,特别是演示和风险培训。
随着时间的推移,整个大学的风险意识将会提高,以及对企业风险管理如何增加和保护价值的更深理解。提高对这一主题领域的参与是建立一个健全的ERM计划的关键。