Insight Search Search Submit Sort by: Relevance Date Search Sort by RelevanceDate Order AscDesc Newsletter February 29, 2016 Risk Oversight vol.73 リスクマネジメントを確実に機能させる リスク監視に係る責任を果たす上での取締役会の基本的 な役割は、独立的なリスクマネジメントをしっかりと機能さ せることにあります。 以下では、そのための 5 つの基本的 な原則について考察します。 リスクとリスクマネジメント機能については一律に当てはまる解 決策は存在しないため、リスクを管理する方法は業種や組織 によって異なります。しかし、良い状況においても悪い状況に おいても、全ての組織内において効果的なリスクマネジメント の基礎となる5 つの相互に関連する原則が存在します。それ らの原則とは、リスクマネジメントの規律に対する一貫性、取締 役会の建設的な関与、リスクマネジメント機能の効果的な位置 付け、強固なリスクカルチャー、および適切なインセンティブです。 日本語版PDF 英語版PDF Newsletter January 31, 2016 Risk Oversight vol.72 取締役会はリスク委員会を設置すべきか 取締役会が設置するリスク委員会は万能薬でもなく、全て の企業に適した解決策でもありません。どのような状況で あれば、リスク委員会を設置するのが適切なのでしょうか。 どのような価値を、リスク委員会は取締役会の全体的なリ スク監視に係る責任に対してもたらすのでしょうか。また、 どのような組織構成がリスク委員会に求められるのでしょ うか。以下では、これらの問いや関連するトピックについて 考察を行います。 リスク監視とは、企業が重要なリスクを管理するためのプロセス を有しているか、また事業環境が変化する中でそのプロセスを 継続的に改善しているかを判断するために、取締役会が適用 するプロセスです。リスク監視を組織的に行う方法は複数存在 しますが、戦略や方針の監視に係る全体的な責任と同様、リス ク監視プロセスにおける全体的な責任は取締役会にあります。 日本語版PDF … Newsletter December 31, 2015 Risk Oversight vol.71 リスクマネジメント能力の成熟度を考える 「自社のリスクマネジメントの成熟度はどの程度か」、という 質問を投げかけられたことはあるでしょうか。少なくとも、こ の質問を聞いたことはあるのではないでしょうか。我々もこ の質問をよく耳にします。プロセスの成熟度が高まれば、有 効性がより高まることが推定されます。しかし、これが実際 に意味するところは何でしょうか。そして、成熟度という考え 方はリスクマネジメントにどのように適用されるのでしょうか。 効果的な全社的リスクマネジメント(ERM)は、最も重要なリスク への適時の対応を可能にします。リスクマネジメントのインフラ には以下の6 つの要素があります:(1)戦略・方針、(2)プロセス、(3)人と組織、(4)レポート、(5)方法論と前提、および(6)システ ムとデータ。効果的なリスク対応は、これら全ての要素を考慮に 入れます。 所与のリスク(または関連するリスクのグループ)… Newsletter November 30, 2015 Risk Oversight vol.70 長期的視点から新たなリスクを認識する 事業環境は継続的に変化しており、それとともに企業が直面 する機会とリスクの情勢も変化します。この情勢を評価す る上での課題のひとつは、十分に先を見通すことにあります。 貴社では十分に長期的な視点に立って考えているでしょうか。 タイム・ホライズン(計画対象期間)の意味するところは多くあり ます。本資料においては、戦略、事業、およびプロジェクトの計 画もしくはプログラムに示された目標を達成する上で必要と見 積もられる時間の長さを意味します。タイム・ホライズンは、プラ ンニング・ホライズンと呼ばれることが多くあります。これは、タイ ム・ホライズンが、将来における計画の実行期限を示すことによ り計画についての規律を与え、期待される目標の達成に対す る説明責任を促進するためです。 タイム・ホライズンは目標の実現と相互に深く関係しているため、… Newsletter October 29, 2015 Risk Oversight vol.69 ファンダメンタルズは必ず変化する 変化は両刃の剣です。変化は事業を新たなステージへと高 める機会を提供することもありますが、逆に終わりの始まり を示すこともあります。経営者と取締役会が変化に先んじ ているか遅れを取っているかに関わらず、破壊的な変化を軽 視できないことに意義を唱える人はほとんどいないでしょう。 鍵は変化が不可避であることを受け入れることにあります。 ビジネスに関する名著の一つに、1996 年に出版されたインテル 社の前CEOグローブの手になるOnly the Paranoid Survive: How to Exploit the Crisis Points That Challenge Every Company(邦題:「インテル戦略転換」)があります。この本の 中で、グローブは、「事業のライフサイクルにおいてそのファンダメ ンタルズが変化しようとしている時点」を意味する「戦略転換 点」… Newsletter September 30, 2015 RISK OVERSIGHT VOL.68 内部監査の真に意義ある活動を確実とする 内部監査は取締役会に適切な洞察を提供しているでしょう か。取締役会は、内部監査が取締役会のニーズと期待に応 えられるよう適切なリソースを確保するように、自らができる ことを行っているでしょうか。以下では、取締役会が内部監 査から受ける価値を最大化する方法について考察します。 内部監査は、専門的な職業として、リスクマネジメント、コントロー ル、およびガバナンス・プロセスの有効性を評価するための体系 的かつ規律あるアプローチを通じて、付加価値を生み出し、組 織の業務を改善することを長年の目的としてきました。残念な ことに、多くの内部監査部門はこの目的を達成できずにいます。 英語版PDF Newsletter August 31, 2015 Risk Oversight vol.67 取締役会にIT事項を説明する 取締役はIT事項についての説明を受ける際に、メッセージ を完全に理解しているでしょうか。あるいは、メッセージは あまりにも複雑で理解できないものでしょうか。以下では、 取締役会に対して IT事項の説明を行うにあたっての 3 つ の関係について論考します。それぞれの関係は、最高情報 責任者(CIO)と最高情報セキュリティ責任者(CISO)が説 明内容を整理する上で、また取締役が得るべき情報に対す る方向性に関する洞察を提供します。 今日の環境において、多くの企業は、それらのビジネスモデル がテクノロジなしでは機能しえないことから、実際には「テクノロ ジ・ビジネス」であると言えます。革新的なテクノロジは、市場に おいて差別化をもたらす要素であると同時に、破壊をもたらす 要素でもあります。テクノロジの進歩によって、ビジネスモデル の価値が半減するまでの時間は急速に短くなっています。こ… Newsletter July 31, 2015 Risk Oversight vol.66 サイバー攻撃リスクを自信を持って管理する サイバーセキュリティ攻撃は引き続きメディアの高い関心を 集め、取締役会において今日的な意味を持つテーマであり 続けています。情報セキュリティは、戦略、リスク管理、変更 管理およびアクセスコントロールの全てにおける情報システ ムの機密性、完全性および利用可能性(可用性)に関係して います。以下では、この重要な課題について考察します。 リスク管理においては、リスクを除去することは不可能であり、リ ソースは限られており、リスクプロファイルは変わり続けていると いうのが現実です。サイバー攻撃についても同じことが言えま す。このため、変わり続けるサイバー攻撃の状況とリスク許容 度を理解し不可避的に発生するインシデントに備えることにより、 組織の最も重要な情報資産とシステムの保護に焦点を当てる ことが重要です。 日本語版PDF … Newsletter June 30, 2015 Risk Oversight vol.65 コンプライアンス部門の有効性を確保するための組織内での位置付け コンプライアンス部門が有効性を発揮すべく組織内で位置 付けられるためには、まず、経営者と取締役会がコンプライ アンス部門に期待する役割を定義することが必要です。コ ンプライアンス部門に期待する役割を理解することにより、 コンプライアンス部門を組織の中でどのように位置付ける べきか明確になります。 組織におけるコンプライアンス部門の適切な位置付けに関す る質問をよく受けます。多くの場合、コンプライアンス部門は誰 に報告すべきかが議論の中心になります。残念ながら、このよ うな問い掛けは、役割と責任に関する本質的な問題に焦点を 当てるものではありません。コンプライアンス部門の位置付け において組織間の違いが存在する理由の一つは、コンプライ アンス部門に期待する責任に関して異なる見解が存在するこ とです。以下では、これらの見解と、それらがコンプライアンス… Newsletter May 31, 2015 Risk Oversight vol.64 2015年の最重要リスク ノースカロライナ州立大学 ermイニシアティブとプロティ ビティは、上級経営者を対象として、企業が直面するマクロ 経済、戦略、および業務リスクに関する最新の調査を完了し ました。2015 年の上位 10 のリスクは 2014 年と大き な違いを映し出しており、上級経営者や取締役が気に掛け ていることについて洞察を提供しています。 主要な事業上の課題に関する以下のサマリーは、約 275 名の 上級経営者(大部分はグローバル企業の経営者)を対象とし た調査に基づくものであり、2015 年に企業が直面する主要な 不確実性を理解する上での助けとなるものです。[1] 日本語版pdf 英語版pdf Load More