欢迎来到风险世界!

你好!欢迎阅读这份关于风险识别、评估与衡量的指南。在 SBL 考试中,“风险”不仅是一个技术课题,更是一种思维模式。企业失败的原因往往不是因为发生了糟糕的事,而是因为它们没预见这些变量,或者低估了它们的影响力。如果刚开始觉得这些概念有点深奥,不用担心——我们会透过你能感同身受的简单例子,一步步为你拆解。

为什么这很重要? 身为一名战略商业领袖(Strategic Business Leader),你需要带领你的机构航行于风浪之中。要做到这一点,你必须清楚暗礁在哪里(识别),以及浪潮拍打过来时有多强劲(评估)。


1. 风险识别:“什么可能会出错?”

风险识别是一个发掘潜在事件的过程,这些事件可能会阻碍机构实现其目标。如果你连风险是什么都不知道,又谈何管理呢!

风险类别

为了方便起见,我们将风险分类。就像整理衣物一样,这样才不会有所遗漏:

战略风险 (Strategic Risks): 这是影响公司整体发展方向的“大局”风险(例如:新竞争对手进入市场)。
运营风险 (Operational Risks): 这是日常“流程”中的风险(例如:机器故障或关键员工离职)。
财务风险 (Financial Risks): 涉及资金的风险,如利率变动或客户拖欠款项。
合规/法律风险 (Compliance/Legal Risks): 因违反法律或监管要求而面临的风险,可能导致巨额罚款。
危害风险 (Hazard Risks): 自然灾害,如火灾、洪水或传染病等。

我们如何找出这些风险?

战略领导者会利用各种工具来扫描环境:

1. PESTEL 分析: 查看公司外部的政治、经济、社会、技术、环境及法律因素。
2. SWOT 分析: 查看内部的弱点(Weaknesses)与外部的威胁(Threats)。
3. 头脑风暴(Brainstorming): 召集专家在会议室里模拟各种“万一……会怎样?”的情境。

小贴士: 在 SBL 考试中,请务必将风险与公司的特定目标挂钩。如果某个风险不会阻碍目标的达成,那它可能就不是优先处理事项!

重点总结: 识别风险的核心在于主动出击。利用 PESTEL 等框架,确保你没有遗漏任何隐藏的“冰山”。


2. 风险评估与衡量:“情况有多严重?”

当我们要列出了所有风险后,不能对它们一视同仁。我们需要进行衡量,以决定哪些风险需要优先关注。我们通常从两个维度来衡量风险:

1. 影响程度 (Impact/Severity): 如果事件发生,会造成多大损失?(例如:损失 10 元与损失 1,000 万元)。
2. 发生概率 (Likelihood/Probability): 事件发生的可能性有多大?(例如:1% 的概率与 90% 的概率)。

风险方程式

简单来说,风险的“评分”计算方式如下:
\( Risk Value = Impact \times Likelihood \)

风险热点图(2x2 矩阵)

想象一个分成四个区域的正方形:

低概率 / 低影响: 这些是“琐碎”风险。别在这里浪费太多时间。
高概率 / 低影响: 这些经常发生但影响不大(例如:办公用品小额遗失)。我们通常会尝试减少它们。
低概率 / 高影响: 这些是“黑天鹅”事件(例如:大地震)。我们通常会透过购买保险来转移风险。
高概率 / 高影响: 这些是“关键”风险。如果遇到这类风险,你的生意就有大麻烦了!

你知道吗? 这个矩阵通常被称为“热点图”(Heat Map),因为“高/高”区域通常会标记为亮红色,以显示其“极度危险”!

毛风险(Gross Risk)与净风险(Residual Risk)

这是一个常让学生混淆的概念,但其实很简单:
毛风险(固有风险): 在采取任何防范措施之前的风险水平。
净风险(残余风险): 在实施了控制措施和保障机制之后仍然存在的风险水平。

类比: 毛风险就像走进暴雨中会淋湿的危险;而净风险就像即使你撑着伞(控制措施),依然有少许雨水沾到身上的小概率。

快速回顾: 我们透过将“影响程度”乘以“发生概率”来衡量风险,并优先集中资源处理那些“高概率/高影响”的风险。


3. 风险偏好与风险容量

每家公司对风险的“消化能力”都不同,这称为风险偏好(Risk Appetite)

风险偏好: 董事会为实现目标而愿意承担的风险程度。(例如:初创科技公司通常有较高的风险偏好)。
风险容量 (Risk Capacity): 公司在破产前能够负担的最大风险限度。(例如:现金流极少的公司,风险容量就很低)。
风险态度 (Risk Attitude): 董事会的整体经营哲学(规避风险型 vs. 追求风险型)。

常见错误: 别混淆了“偏好”与“容量”。你可能非常有“胃口”去吃一顿 1,000 元的牛排,但如果钱包里只有 10 元,你就没有“容量”去购买它!


4. 风险应对:TARA 框架

一旦识别并衡量了风险,你就必须决定如何处理。请利用 TARA 助记法来记忆应对策略:

1. 转移/共担 (Transfer/Share): 将风险分担给其他人。
例子: 购买保险,或将高风险流程外包给专业公司。

2. 规避 (Avoid): 停止导致风险的活动。
例子: 如果某个国家的政局过于不稳,干脆不要在那里开设分公司。(注意:这也意味着你放弃了潜在利润!)

3. 降低/减轻 (Reduce/Mitigate): 采取行动以降低发生概率或影响程度。
例子: 安装消防喷淋系统(降低影响)或为员工提供安全培训(降低概率)。

4. 接受 (Accept): 什么都不做,因为解决风险的成本高于风险本身造成的损失。
例子: 商店接受每年会有极少量低价值库存丢失的事实。

选择策略的步骤:
• 如果是高影响 / 低概率 -> 转移
• 如果是高影响 / 高概率 -> 规避
• 如果是低影响 / 高概率 -> 降低
• 如果是低影响 / 低概率 -> 接受

重点总结: 利用 TARA 框架,将应对方案与你在评估阶段发现的风险水平相匹配。


学生检查清单

在继续学习之前,确保你能回答以下问题:
• 我能列出 3-4 个风险类别吗?
• 我理解 风险 = 影响 × 概率 吗?
• 我能解释 毛风险净风险 的区别吗?
• 我知道何时该使用 转移、规避、降低或接受 吗?

继续加油! 风险管理其实就是常识与准备。你做得很好!