美章网 资料文库 企业风险管理信息系统建设范文

企业风险管理信息系统建设范文

企业风险管理信息系统建设

最近,关于工程建设项目管理系统建设风险的讨论越来越多了,风险以及风险管理这两个概念,大家可能都有自己的理解,但是这种理解是否能够成为一种共识,不得而知。因此,本文希望就这个问题进行一些有关的探讨,旨在强化理解和增加它们在实际工作中的应用。

什么是风险

尽管风险管理的理论已经有了几十年的历史,但由于风险的普遍存在以及风险管理在各个行业中的专门化,风险管理人员会根据自己特定的活动范围,对风险给出不同的定义。对风险进行定义是必要的,它在一定程度上指出风险的对象和目标。下面给出有关风险的两个定义。

风险管理的经典著作《RiskManagementandInsurance》将风险定义为:给定情况下那些可能发生的结果的差异性。

保险理论中有关风险的定义为:风险是对被保险人的权益产生不利影响的意外事故发生的可能性。

根据风险理论的研究,风险的一般性定义为人们对未来行为的不确定性而可能引起后果与预定目标发生的负偏差,这种负偏差是指在特定的客观条件下,在特定的期间内,某一实际结果与预期结果可能发生差异的程度,差异程度越大,风险就越大,反之则风险越小。这种偏离可由两个参数来描述:一个是偏离的可能性,即事件发生的概率;一个是发生偏离的方向和大小。因此,又可以将风险定义为:风险是某种不利事件或损失发生的概率及其后果的函数,可以用下列公式表示:R=f(P,C)

其中:R表示风险的大小;P表示不利事件或损失发生的概率;C表示该事件发生的后果,即偏离的方向或大小。

因此,综上所述,我们可以将管理信息系统建设的风险定义为:在特定的条件及时间之内,管理信息系统建设的实际结果与系统建设预期的目标之间可能发生差异的程度。

风险因素、风险事件和风险损失

1、风险因素

风险因素是指能增加或产生损失频率和损失程度的因素,是对象风险产生的内在的、间接的原因。

2、风险事件

风险事件是指损失的直接原因或外在原因。风险之所以会导致损失,主要是因为风险事件的发生造成的;如果风险事件没有发生,则不会导致风险损失。

3、风险损失

是指某一结果可能发生的与预期结果的负偏离或差异程度,所谓损失,在风险管理中是指对风险主体的非故意的,非计划性的和非预期的某种价值的减少。这个定义中包括两个重要要素:一是非故意的、非计划性的和非预期的;二是价值的概念,这种价值不一定表现为经济价值。缺少其中的任何一个要素,均不构成风险损失。

管理信息系统建设风险的特征

风险的特征是指风险的本质及其发生规律的表现。正确认识风险的特征对于企业管理信息系统建立风险机制、加强风险管理、减少风险损失具有重要的意义。

一、客观性

风险是一种普遍的客观存在,人们既不能拒绝也不能否认它的存在。风险存在于客观事件发展变化的整个过程中,无时不有无处不在。我们必须承认和正视风险的客观存在,并且采取积极的态度,认真对待风险;

二、可预测性

风险是可以预测的。我们可以根据以往发生的类似事件的统计资料或者别人的经验,通过分析和研究,对某种风险发生的可能及可能造成的危害进行预测和评价,在此基础上进行风险控制和管理。管理信息系统建设的风险完全可以通过借鉴其它的系统建设的情况进行预测和判断,对突出的风险因素进行控制。

三、损失性

风险的发生必然会导致损失。对于管理信息系统建设而言,风险造成损失是肯定的,而且这种损失有时侯很难估计它的大小,有的风险造成的损失对系统来说甚至可能是致命的,使系统建设完全归于失败,最后无法产生任何效益。

四、结果的双重性

虽然管理信息系统建设的风险必然造成损失,但是如果能够对这些风险进行有效的控制,可以变不利为有利,对系统质量带来巨大的回报,甚至风险越大,克服风险后带来的正面价值也越大。这就是所谓的“风险越高,利润越丰”的道理。因此,对于管理信息系统来说,只要能够对系统的主要风险因素进行有效的控制,一定可以收到意想不到的效果。

从国内外发生的大量的事实可以看出,管理信息系统建设的风险管理能力在一定程度上决定了系统建设的成败,其中的风险不仅表现在技术和基础设施这些硬件方面的驾御能力,更加突出表现出来的是关于人、组织和制度方面的因素,对这些因素加强管理,找到问题发生的根本原因和有效的解决方法是成功的关键。