风险是指影响目标实现的不确定性,风险是相对的,以目标为轴心,若没有目标,则无从谈风险。对于有些组织,某些因素可能是重大风险,但对于另一组织,则可能是一般风险,或者说不是风险。举例,下雨天对于卖扇子的来说,就是重要风险,影响到销售业绩,但对于卖雨伞的,则不是风险,甚至是重大利好。

我们做企业合规,内控,内审,则需要正确地认识风险,以组织的目标为轴心,去识别风险,去控制风险,而不能盲目地胡乱联系,耗费资源,影响效果。一般而言,风险有内部风险,外部风险,要确定风险的承受度。哪些是可以全部承受的,哪些是部分承受的,哪些是无力承受的,在此基础上对风险分级,重大,重要,一般等,好据以确定控制措施。

梳理、识别风险是一种专业能力,知道目标,知道规范,知道要求,知道应该如何做,知道不该如何做,能够预判这种不确定性可能造成的不利后果。有甄别意识,有逻辑思维,有经验,有见识,有前瞻性,是需要一个长期学习实践的积累过程。做合规、内控、风险要比简单的内审监督复杂,审计监督若不考虑咨询增值服务,仅是认真坚持原则的监督评价,要好操作一些。即使如此,认真二字就不是一般人能跨越的坎。

风险是不可能灭绝的,如同矛盾客观存在,我们要有区别地对待,运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。有些是必须要断开割裂的,有些是采取控制手段防范的,有些是转移或分担的,有些是评估后承受的,这取决于风险的危害和成本与效益。常见的问题是无视和夸大,无视愚蠢,夸大制约,都要纠正。效率和安全是好的孪生兄弟,安全是第一位的,兼顾效率,不可本末倒置,也不能因噎废食。 

风险识别与控制是永恒的命题,贯穿于个人和组织的生命全周期。个人也要有风险意识,生于忧患,死于安乐。个人生存的目标是健康快乐活着,有成就感,有荣誉感。也存在内部和外部风险,内部的健康,知识,能力,品性,心性等,外部的国际,国家,社会,环境,平台,人际关系,所有的和个人成长目标有关的不确定性,都是风险。不重视风险,不具备识别、控制能力,在关键的选择中失误,重大风险出现会颠覆你的人生。风险无处不在,风险识别可控,唯有经历省悟才认识深刻,要做一个有心人。