有原则绩效之路

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:snwkq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  GRC理论起源于萨班斯法案。2001年至2002年,美国证监会相继披露安然事件、世界通信会计事件、默克财务造假等一系列丑闻。美国上市企业的信誉为此一落千丈,投资者的信心饱受打击。为了重拾投资者的信心,重振美国股市,美国政府于2002年颁布了《萨班斯法案》。该法案对企业管理体系产生了重大影响:一方面推动了内控管理向风险管理的理论扩展,另一方面促进了GRC管理理论的产生。
  多种管理能力的有机融合
  《萨班斯法案》颁布后,美国Forrester研究公司的一位分析师提出了“有原则的绩效”的概念,并将实现“有原则的绩效”的整体管理理论称为GRC理论。在“有原则的绩效”中,“绩效”包含三层含义:一是一种结果,通常表现为企业财务结果,以及与财务相关的可量化的结果;二是一种行为,通常表现为具有一定素质的员工围绕其职责,为卓越地完成所负责的任务而达到的不同阶段成果,以及在实现目标过程中的行为;三是一种考核,通常表现为企业把员工的技能、发展潜力和对价值观的认同表现纳入绩效考核范围。
  “有原则”一词强调的是企业运营行为必须明确强制性边界和自愿性边界,清晰了解遵循这些行为边界的方法;知道企业正在接近边界时,应迅速、妥善地做出响应。
  所谓强制性边界,是由法律或行业组织明确规定的、企业必须严格遵守的规范和标准,也是企业开展经营活动要遵守的最低要求,包括规范企业运营的相关法律、法规和行业规定等。
  自愿性边界则是企业自愿设置的行动边界,以更好地体现企业价值观并兑现其社会承诺,包括遵循特定风险管理框架的承诺、遵循风险评级机构关于如何面对风险的承诺(如标准普尔)、遵循与非强制行业最佳实践对标的承诺、遵循企业承担社会责任和可持续发展的承诺,以及遵循对消费者和合作伙伴的承诺等。
  “有原则的绩效”是指企业通过设立清晰、明确的目标,设计合理的商业运作模式,综合运用战略、人员、流程和技术等企业资源,通过对不确定事件的科学管理,在保证不跨过行为边界的情况下进行商业运作,在克服障碍和抓住机遇之间灵活应对,在不违背正直、诚信的前提下达成企业的各类目标。简而言之,“有原则的绩效”就是在管理不确定性和保持正直诚信的同时可靠地达成目标。
  《萨班斯法案》颁布的同一年,国际智库组织OCEG成立。OCEG投入大量人力、物力致力于GRC理论的研究,先后发布了《GRC能力模型》《GRC技术解决方案指南》和《GRC评估工具》等一系列GRC理论专著。随后,安永和德勤等咨询机构,以及Oracle、SAP、IBM和EMC等的IT解决方案厂商纷纷成为OCEG的会员,共同致力于GRC的研究与实践。
  OCEG将GRC定义为通过治理、管理和保障手段,推动绩效、风险与合规等管理的有机融合,实现“有原则的绩效”的能力集合。
  三步达成“有原则的绩效”
  我国的央企和上市企业已经历了美国萨班斯法案、国资委全面风险管理和财政部等部委的内控指引的洗礼,但仍存在风险管理、内控管理与业务脱节、实效性不强等问题,导致企业在投资管理、安全环保、人力资源和现金流等方面的重大事件时有发生。如何减少甚至避免这些问题,在GRC理论的指导下实现“有原则的绩效”呢?我们建议企业分三步走:
  第一步,要实现现有体系的向上融合。GRC体系融合了公司治理的理念,将公司整体的权责激励制度作为风险管理和合规遵从的“压舱石”。
  第二步,要实现现有体系的向下融合和横向融合。向下融合指集团或总公司一级的风控体系和手册进行本地化梳理时,应将风控要求落实到具体业务中;横向融合指与法律部门、安全管理部门等横向管理部门的管控要求进一步融合,形成GRC整体管控体系系。
  第三步,辅助、指导自下而上的运营管控工作。即通过GRC整体管控体系帮助企业解决运营过程中遇到的跨部门、复杂度高的问题。在问题解决后,牵头部门应总结、分析执行过程中获得的经验和存在的缺陷,并形成报告提交给责任部门,以进一步优化GRC体系。
其他文献
如今,大数据技术已经应用到越来越多的领域,由此形成的是现实和虚拟共存的局面。为了迎接大数据时代的到来,浪潮集团积极地进行组织数据和互联网数据的整合工作,最终实现浪潮大数据战略落地。“技术的发展,尤其是大数据技术的出现,使得未来信息系统的建设不再是以应用为核心,而以数据为核心。今天所有的应用都需要基于数据去创新。”浪潮集团执行总裁兼CTO王柏华表示。   当政府治理进入科学决策时代,鼓励公众参与和
甲骨文公司推出集成系统Oracle Exalogic中间件云服务器X4-2。基于Intel至强 n处理器的X4-2,每个服务器节点内核数量可增加50%,单机架中含有多达720个处理器内核、7.5TB内存和24TB闪存内存,加之高的I/O吞吐能力,可为用户提供极致的计算性能。此外,最新版Oracle Exalogic中间件云服务器软件能够通过Oracle VM模板和Oracle虚拟装配生成器(Ora
2015年4月18日,题为“科技创新,引领未来”的2015第四届中国国际新兴信息及通讯技术产业大会(Infotech 2015)于中国深圳会展中心盛大开幕。设计并集成尖端技术的半导体行业巨头AMD公司与众多行业领先企业共襄盛举,150名国内外IT领域具有卓越贡献的国际专家学者、海内外企业高管、资深学术领军人物做了精彩演讲。Infotech 2015作为全球新兴技术与科技成果展示的交流平台,引导IT
第十六届中国信息安全大会的主题为:“下一代安全:主动与智能”,聚焦APT、安全智能和大数据安全分析。从下一代防火墙走进人们的视野,到越来越多的安全厂商开始尝试利用大数据、智能分析来发现、处置信息安全问题,全行业安全理念和安全防御技术都在全面迈向“下一代”,实现信息安全从被动防御走向主动智能。  瀚思(HanSight)组建了大数据与安全分析有效结合的团队,受邀参加了此次大会,并由公司联合创始人董昕
国务院近期出台的《关于促进服务外包产业加快发展的意见》首次对服务外包产业做出了全面部署。可以说,富士施乐服务(中国)有限公司与阳光雨露信息技术服务(北京)有限公司的合作正是在这一大背景下完成的。  加快转型速度   富士施乐服务(中国)有限公司总经理许焕豪在签约会上表示:“富士施乐在中国有近20年的文件管理领域的外包服务实践经验。目前,全球服务已成为富士施乐在中国业务的增长引擎之一,更是‘价值’
网络化办公和企业信息化的变革带给了每个企业快速而富有效率的发展,现在几乎所有企业都需要网络,特别是在一些科技互联网类企业,网络占据了企业全天候的时间,而其产生的信息价值基本代表了整个企业的所有资产和信誉,可见今天的网络在企业的价值和地位已经变得十分重要,有效率而安全地使用网络,一来能够节省网络成本,二来还能够保证企业信息价值的安全使用,避免给企业带来不良的信用风险,加之目前网络安全事件频出,不少企
SAP于今年2月发布了只支持SAP HANA数据库的新一代商务套件S/4 HANA,这会对SAP背后的第三方数据库大户甲骨文将产生怎样的影响呢?甲骨文近日表示,SAP承诺将支持Suite到2025年,而10年时间对于IT业来说简直就是其他行业的一个世纪,谁知道10年会怎样。而且作为甲骨文数据库最大分销商之一,SAP近期的甲骨文数据库业务还在增长。  SAP在今年2月发布只支持SAP HANA数据库
食品安全涉及千家万户,其重要性不言而喻。但近几年来国内频发的食品安全事故,让人们对食品安全忧心忡忡。  当下,无论是政府、企业,还是消费者,都在呼唤一个公平竞争的市场环境和信息对称的氛围。4月24日新修订的《食品安全法》被称为是“史上最严食安法”,将于今年10月正式实施。历经10年的机构调整和频繁变革,中国将开启全新的食品安全新格局。充分利用信息化和大数据等技术,在食品安全领域搭建更加权威、公开、
2016年8月25日,由中国计算机报社、中国计算机行业协会、中国信息化推进联盟联合举办的“第八届中国行业信息化奖项评选活动暨2016中国行业信息化发展高峰论坛”在北京隆重召开。广东积木传媒广告有限公司(以下简称“积木传媒”)旗下的学前教育系列产品《AR绘声绘画》在此次活动中荣获“2016年度中国教育信息化最佳产品奖”。  据了解,由积木传媒重金打造的《AR绘声绘画》,所编纂和绘制的全系列故事和图画
1月30日,亚马逊宣布从2015财年第一个财季开始,把云计算业务部门——亚马逊AWS的财务业绩单独列出。亚马逊AWS作为全球公有云服务的标杆之一,其业务一直在发展壮大。虽然从全球范围来看,公有云服务在快速落地,但毕竟还处于发展的初级阶段,即使像微软、Google这样的公有云服务的领先者,迄今为止也从未在其财报中单独披露过各自云计算的业绩。  2013底,亚马逊AWS正式进入中国。当时,已经有人喊出