本书用了大量篇幅对网络依赖型企业的内控体系整体现状、内控体系要素的表现、风险治理体系的现状等进行了分析,形成了比较完整的风险状态画像。
本书的前半部分为企业风险蔓延现状的分析,包括企业性质和经营情况、风险敞口和治理现状、网络依赖程度、公司治理和具体控制措施等。通过对问卷数据的详细分析,找出网络依赖型企业的风险程度,是否及时识别,以及治理效果等存在的问题,并结合COSO(内部控制框架)模型和COBIT(信息及相关技术控制目标)模型,以案例企业为切入点,对企业基于网络生态所衍生的风险进行识别和评价,给出治理此类风险的企业环境设计、职责规划和岗位设计、风险矩阵和控制流程设计、信息沟通和监督设计等方面的建议。
本书的后半部分提出基于人机协同理念的人机治理思路,并创新采用人机关系评价法评估企业对网络依赖的风险程度,确定风险敞口,在风险程度超出管理层设定水平时,就需要启动风险控制系统,让风险水平回归至可接受程度,这是风险管理的核心目标。需要强调的是,传统治理手段无法很好地实现网络环境下的风险防治,需要将系统思路贯彻始终,形成人机协同治理机制,才可以从根本上防范基于网络生态的三类风险的爆发,这是本书的结论,旨在其能对相关企业有所启发,在风险管理实践中发挥指导作用。
展开