《风险管理指南》采用”三轮"形式概括了风险管理的则、框架和过程,使风险管理标准内容描述更简洁、更易理解,更加注重与企业管理活动的融入和整合。
1.风险管理原则及框架
1)风险管理原则
风险管理的目的是创造和保护价值。
风险管理能够改善绩效、鼓励创新、支持组织目标的实现。《风险管理指南》 第4章指出,有效的风险管理应遵循整合结构化和全面性、定制化。包容性、动态性、最佳可用信息人和文化因素持续改进等原则。
2)风险管理框架
风险管理框架的目的是协助组织将风险管理纳入重要的活动和职能中。《风险管理指南》 第5章列举的框架要素有领导作用与承诺、整合、设计、实施、评价和改进等。
2.风险管理过程
风险管理过程是将政策、程序和实践系统地应用于沟通和咨询、建立环境、风险评估、风险应对、监督和检查、记录和报告等活动。
(3)风险评估。