(一)風險:潛在影響組織目標達成的機率及程度的事件就稱為風險。
(二)企業可能遭遇的風險有策略風險、作業風險、法令風險、財務風險以及營運風險,透過風險管理,可以進行風險評估,進而降低風險對組織造成的影響,此乃企業風險管理的意涵。
(三)企業營運時的風險主要為企業自願承擔以創造競爭優勢並增加企業價值之風險,換言之,營運風險跟企業所參與的產品市場有關,包括產品行銷、供應鏈的管理等。
(四)可以透過風險管理的步驟來因應,步驟如下:
1、透過SWOT建立風險的背景架構。
2、風險辨識:找出可能發生的事態,以及發生的原因與方式。
3、風險分析:有系統地運用有效的資訊,來判斷特定事件發生的機率或其影響的嚴重程度。
4、風險評量:用來決定風險管理先後順序的步驟,依照影響程度列出等級,再排出處理順序。
5、處理風險:主要目的為減少風險對組織的負面影響,一共有四大基本原則:
(1)風險自承:著重於如何在事情發生前後有效的降低衝擊力道,常用手段有權力分立、防火牆、加強內控。
(2)風險規避:設法不去承擔風險,著重於規避特定風險的打擊,以消去威脅。常用手段有契約法規、市場區隔、建立商譽、禁止衍生性金融商品投資、禁止機密資料聯網。
(3)風險分散:著重於分散抵銷風險的衝擊力,常用手段有氣囊、備援機房、緊急應變計畫、產品多樣化、企業多角化經營。
(4)風險轉嫁:將風險移轉到自身以外的特定個人或組織,使其承擔所有的風險。常用的手段有購買保險、業務委外。
6、監督風險並報告,以檢討改進風險管理程序。
(五)上述之2、3、4三項程序合稱為風險評估。