核心观点与关键数据
- 风险管理的战略机遇: 在动荡时期,首席风险官(CRO)需要更深入地参与业务的各个方面,并采取大胆、富有创造性的行动来保护公司免受各种风险。CRO 在帮助组织成功转型以推动增长方面发挥着越来越重要的作用,这进一步证明了风险管理在赋能而非限制方面的作用。
- 主要风险优先级: 未来 12 个月内,CRO 的主要风险优先级为网络安全(66%)、第三方风险(32%)、监管/合规风险(29%)、战略风险(24%)和地缘政治风险(21%)。预计未来三年,网络安全、第三方风险、监管/合规风险、战略风险和地缘政治风险仍将是优先事项。
- 运营弹性: 运营弹性已成为更多 CRO 的关键目标,因为其与网络安全、技术、第三方和监管风险密切相关。CRO 正在采取多个方面的行动来增强弹性,例如加强治理、关键业务服务框架和技术/灾难恢复。
- 技术与转型: 风险管理团队正在推进其自动化和高级分析(包括人工智能)在自身运营中的应用,但仍有很大的发展空间。不到四分之一(23%)已部署至少一个用例,而近一半(44%)处于探索模式,三分之一(33%)尚未实施自动化。
- 气候风险: 总体而言,环境风险仅被 14% 的 CRO 评为未来 12 个月内的前五名风险类型。CRO 将环境风险视为一个长期问题,并优先考虑气候风险的监管方面,包括强制可持续性披露。
- 监管风险: CRO 的主要合规担忧是企业弹性(29%)、资本和偿付能力要求(23%)以及网络安全/数据安全法规(19% 和 31%)。
- 内部控制: 控制框架的最成熟方面是治理和监督、风险评估和风险控制和识别。测试和监控是最不成熟的方面。
- 风险管理组织与运营模式: 大多数 CRO(72%)与董事会或董事会层面的风险委员会有直接关系,近一半(65%)直接向 CEO 报告。
- 技能与人才: CRO 认为需要具备多种技能的人才,包括网络安全、商业/产品知识、变革和转型、运营风险和业务连续性以及机器学习/人工智能。CRO 认为最难以吸引和留住的人才技能是机器学习和人工智能(40%)、人工智能模型风险管理(36%)、精算技能(26%)和网络安全(23%)。
研究结论
- CRO 的角色正在从传统的风险管理工作转向更具战略性的角色,他们越来越多地参与业务转型、战略规划和创新。
- 技术和数据在风险管理中发挥着越来越重要的作用,CRO 正在投资于自动化、高级分析和人工智能解决方案。
- CRO 需要具备更广泛的专业知识和技能,包括商业知识、沟通能力、领导力和适应能力。
- 风险管理组织正在不断发展,CRO 需要确保其团队能够应对不断变化的风险格局并为企业创造价值。
CRO 行动建议
- 应用基于风险的原则和方法来指导所有核心风险管理任务和活动。
- 优先与高级领导和董事会建立关系,以促进信息共享,更好地了解业务需求,并将风险管理嵌入战略规划。
- 扩大情景规划和压力测试计划的范围,迫使参与者想象在 geopol 政治冲突、宏观经济冲击、网络攻击和自然灾害方面出现极端甚至难以想象的发展情况。
- 采取持续改进的心态,采用技术并增强数据管理能力,以实现更高的效率;寻求通过技术进行自我颠覆的机会。
- 主动监控监管发展(使用人工智能驱动的扫描工具),并参与行业论坛和与当局的直接对话,以塑造规则制定过程、新要求和行业标准的制定。
- 不断重新审视和改进人工智能的治理模式,以反映优先用例、新部署并确保随着技术的成熟持续调整。
- 建立一个强有力的商业案例来证明风险管理的价值,并确定和分享可以推动战略计划、增强客户体验和促进创新的风险见解。
- 考虑替代采购策略和新的合作伙伴关系,以获取专业技能和特定技术。
- 扩展人才管理策略和招聘范围,以纳入具有商业头脑和特定技术技能(包括人工智能、网络和运营弹性)的通才。