CIO经常关注企业IT系统面临风险
3173
2016-06-04 20:33
文章摘要:  CIO们经常会问“我们的IT有哪些风险”,要回答这个问题并不容易,因为这个问题太空泛,风险的种类实在太多。尽管如此,还是有必要对这些风险进行梳理。不过,在开始对风险评估之前,IT部门首先需要了解为什么会提出这样的问题以及有哪些风险需要进行评估。其中尤为重要的是,每一个人都要明白,IT面临的风险最终都会波



  CIO们经常会问“我们的IT有哪些风险”,要回答这个问题并不容易,因为这个问题太空泛,风险的种类实在太多。尽管如此,还是有必要对这些风险进行梳理。不过,在开始对风险评估之前,IT部门首先需要了解为什么会提出这样的问题以及有哪些风险需要进行评估。其中尤为重要的是,每一个人都要明白,IT面临的风险最终都会波及到企业的正常经营。


  一般而言,这些风险可以分为以下四种,它们都有对应的风险控制工具:


  1. 业务运营风险。对此类风险的评估涉及到企业面临着何种竞争威胁,而对竞争威胁的分析有助于企业决定投入多少必要的资源来应对这种竞争威胁。


  在面临那些非传统的竞争威胁时,选择合适的应对策略有时是非常困难的。比如,很多高科技企业在最初面对微软时就根本没有把它放在眼里,认为它不过是一个从哈佛退学的学生组成的一个小公司而言。最后这些企业为此付出了代价。


  对于业务经营风险而言,应对策略就是参考那些好的对各种相关风险进行评估的企业案例。面对一个崭新的市场机会,进行一次全面的风险评估对保证经营的成功就像准确的财务分析报告一样重要。


  2. 项目风险。对于经过批准的或者是已经在开发中的项目,其管理重点通常落在项目是否能在预算内、按期、高质量地交付。其对应的风险控制方法是利用有效的项目管理和进行常规的监控。


  3. 业务中断风险。这类风险指的是企业在困难环境中是否能继续保持业务运转,比如,服务器突然宕机或者大厦被毁坏时。在大多数情况下,服务器崩溃只会影响少数几个人,而建筑物被毁坏可能会导致公司经营活动全部终止。


  此类风险的控制可以通过制定运营连续性计划(COOP)来保证。运营连续性计划说明了在遭遇各种意外情况时企业如何应对。大多数企业都是从为数据中心制定灾难恢复计划开始的,以后这个计划内容会越来越丰富,逐步扩展到恢复企业的业务流程,最终成为成熟的运营连续性计划。


  4. 市场风险。这类风险又可以分为地缘政治风险和特殊行业风险。地缘政治风险包括战争、恐怖袭击、瘟疫以及进出口限制等,此类风险的大小取决于具体的国家、企业供应链的复杂程度以及所处的行业与政治之间的关系等。特殊行业风险指的是国家对某些行业的特殊限制政策等,例如从事金融服务业必须考虑国家的银根紧缩政策、债务抵押业务的彻底崩溃以及类似目前袭击全球的次贷风波等; 从事日常消费品生产的制造商必须小心“快闪”族通过社交网络唾弃它们的产品。


  这类风险的控制主要依赖于快速对各种不确定的事件制定出相应的对策。其中最为重要的是,要努力去发现各种可能的风险,因为最大的风险恰恰是我们不知道有何种风险。


  外包特别是离岸外包会增加上述各种风险的危险性。对外包的风险进行评估时必须特别关注通信、物流供应以及供应商的变化和知识产权等问题。


  另外,在进行任何风险评估之前,还必须了解公司的管理团队面临的困难,然后再选择合适的办法来应对潜在的因难。如果经济状况允许,也可以考虑对风险进行投保。


  综上所述,通过风险评估,然后在各种风险控制办法中融入创造性思维,从而确保公司业务的永续经营是一项大原则,尽管有些看起来超出了CIO的范围,但实质上都是对IT系统进行风险评估时必须考虑的。



版权声明:

凡本网内容请注明来源:T媒体(http://www.cniteyes.com)”的所有原创作品,版权均属于易信视界(北京)信息科技有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)信息科技有限公司将追究其相关法律责任。

标签:

评论