コンテンツにスキップ

Flickr 写真提供: Paul Cross

カジノサイト ERM のベスト プラクティス

セキュリティ分野におけるエンタープライズ リスク管理 (ERM) プログラムの台頭により、一部のリーダーは ERM のベスト プラクティスに関するガイダンス リソースを探しています。米国政府の厚意による最近の報告書には、民間部門のセキュリティ活動に適用できる可能性のあるガイダンスが含まれています。

昨年、米国行政管理予算局 (OMB) は、連邦政府管理者が政府機関の戦略目標に影響を与える可能性のあるリスクをより効果的に管理できるように、連邦政府機関に対し ERM を導入するよう求めました。 OMB の呼びかけを受けて、米国会計検査院は政府のリスク管理フレームワークを更新し、一部の政府機関が使用している優れた慣行を特定することを決定しました。 

新しいレポート、エンタープライズ リスク管理: 選ばれた機関の経験がリスク管理の優れた実践例を示しています。 成功する ERM プログラムの 6 つのコンポーネントを特定し、それぞれに適用されるベスト プラクティスについて説明します。

 

6 つのコンポーネントとそのベスト プラクティスは次のとおりです:

要素 1: ERM プロセスを目標と目標に合わせて調整する。

上級リーダーは ERM プロセスに全力で取り組んでおり、ERM が政府機関の目標設定プロセスにどのように貢献するかをサポートしています。この取り組みは、政府機関のスタッフに ERM の重要性を示すのに役立ちます。 

要素 2: リスクを特定する。

成功している代理店は、従業員がリスクを特定し、率直に話し合うことが奨励される組織的な「リスク情報を備えた」文化を育んでいます。このオープン性は ERM の成功にとって重要です。

要素 3: リスクを評価する。

成功している政府機関は、優先順位を付けたリスク評価を戦略計画と組織パフォーマンス管理プロセスに組み込むことができます。このリスク評価の統合は、予算プロセス、リソース割り当て計画、および運用のその他の側面の改善に役立ちます。 

要素 4: リスク対応の選択。 

成功している代理店は、特定の業務に合わせてカスタマイズされた ERM プログラムを確立しています。確立されると、リスク要因が定期的に考慮され、リーダーは政府機関の構造と文化に最も適したリスク対応を選択します。 

要素 5: リスクを監視します。

成功している代理店は、ERM レビューを定期的に実施することで、継続的にリスクを管理できます。また、リーダーは、政府機関が結果とミッションに対する対応の影響を追跡できるようにするパフォーマンス指標を使用して、選択されたリスク対応を監視します。その後、リーダーはリスク対応が成功したかどうか、または追加のアクションが必要かどうかを判断できます。

エレメント 6: リスクについて連絡し、報告します。 

リスク情報を共有し、社内外の利害関係者からのフィードバックを取り入れることで、組織はリスクをより適切に特定し、管理することができます。また、議会や納税者に対する透明性と説明責任も高まります。 

arrow_upward