我在大流行期间学到的风险:表情包版

我在大流行期间学到的风险:表情包版
作者: 杰克·弗伦德博士.D., cisa, cism, crisis, cgeit, cdpse, nacd.DC
发表日期: 2020年9月17日

互联网上充斥着各种表情包,这些表情包表明,没有人能预见到2020年将会发生什么. 从购买2020年日历的徒劳,到回答“五年后你会在哪里”这个问题的矫情, 它们非常有趣,帮助我们轻松度过这些困难时期. 然而,如果你从事风险管理工作,你可能会认为它们既不准确,也很有趣. 为什么不准确? 因为风险管理者从过去学习,为未来做准备. 以下是我在COVID-19大流行期间学到(或重新学到)的一些东西:

1. 这并非不可预见
谁能预见到这一点呢? 任何人 可以 有,但风险管理者真的有责任解释为什么会这样,接下来会发生什么. 事实上, 虽然不是千里眼, 先知, 或占卜师, 风险管理人员基本上都是预报员,他们拥有贝叶斯信念网络(Bayesian Belief Networks)和蒙特卡洛模拟(Monte Carlo simulation)等数学工具. 到现在为止, 每个人都意识到这与1918年流感大流行的相似之处, 也被称为西班牙流感. 这些事先发生的事件对预测未来的事件并为之做好准备是非常有帮助的. 我们可以根据过去100年营养方面的进步来调整我们的概率估计, 卫生和病毒传播. 对于组织风险, 我们同样可以做出调整,以帮助预测类似的可能但罕见的事件. 事实上, 巴塞尔- ii损失事件类型分类 长期以来一直有一个关于员工健康和安全的分类. 风险评估可以而且应该考虑到导致业务中断风险的工作人员无法使用. 不管原因是什么(操作风险专业人士称之为“风险触发因素”),控制都是相似的, 这就引出了我的第二点.

2. 我们需要建立有弹性的组织
这在技术上有明显的意义,但我将在接下来讨论它. 我在这里说的是对组织弹性的需求. 我们需要学习如何在必要的情况下随时随地执行我们的工作,以实现我们的组织目标. 罢工,. 这不是我们需要的 学习 怎么做呢,我们需要把它灌输到我们的组织文化中吗. 正如我们这个时代的表情包所简洁地表达的那样, 我们都了解到,那些我们被告知不能在家完成的工作,实际上在家就能完成. 所以,是的,这意味着在家工作,但它也意味着更多. 长期以来,我们一直在这样一个世界里工作主要意味着你在哪里,其次是你在澳门赌场官方软件. 转移到一个 远程工作无处不在 这意味着改变你管理员工的方式. 这意味着围绕理解团队正在澳门赌场官方软件和管理结果来发展(或磨练)软技能. 这可能很难,但有很多额外的好处, 包括在更广泛的地域范围内招聘员工.

 

3. 数字转换 is 弹性
我最近给美国的一家医疗保险公司打了电话,想看看我是否可以把纸质的福利解释(EOBs)转换成数字的. 他们说那不可能. 在另一个例子中, 许多公司仍然要求在文件上粘贴湿墨签名,然后扫描并传真给他们. 它是2020. 如果你的组织仍然需要纸张和传真,你需要重新评估你是如何做生意的. 现在很明显,依靠物理工件来管理业务的组织在过去的几个月里遭受了巨大的损失. 问谁是组织数字化转型计划的主要驱动力(提示:答案是COVID-19)的梗清楚地表明,这种变化早就应该发生了.数字化转型未来

这包括像客户门户这样的概念和实践, 数字传输, 数字的双胞胎, 以及基于应用程序和文本的客户交互,这只是其中的几个例子. 已经有能力灵活运用其数字业务的组织在COVID世界中更加灵活地执行其业务目标. 而那些没有做到这一点的公司则发现,他们不得不争先恐后地为客户服务,重新分配预算,以加快数字化转型的速度.

对于未来的组织来说,我们需要首先为数字化和远程设计, 不仅仅是网络, 但是手机也一样. 事实上, 随着越来越多的人使用智能手机作为他们的主要计算设备, 对很多客户来说, 他们对公司的第一次接触是你公司的手机应用程序. 拥有在家办公的员工意味着从“堡垒主人”那里转移安全, 通过浏览器向任何设备提供工作工具的安全设备思维方式(我总是说,如果客户可以在基于web的银行应用程序中转移大量资金, 我们当然可以在同样的媒介上做工作。.

显然,这三个教训中充斥着网络安全方面的担忧. 业务中断风险管理 业务和it一样重要吗. 建立弹性组织需要个人的勇气和软技能, 还有云计算. 沟通可能的结果并为此做好准备是为下一次重大业务中断做好准备的关键部分, 不管是什么原因.

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记