So sánh hai cách tiếp cận trong việc đăng ký rủi ro: sổ đăng ký rủi ro trung tâm để cải thiện khả năng nhìn nhận rủi ro so với định nghĩa rủi ro theo mục tiêu để cải thiện sự liên kết.
Quản lý rủi ro là một trong những xu hướng lập kế hoạch chiến lược mà chúng tôi kỳ vọng sẽ được chú trọng hơn vào năm 2024 và 2025. Trong nghiên cứu trường hợp này, chúng tôi so sánh hai cách tiếp cận thực tiễn để quản lý/tài liệu hóa rủi ro:
- Sổ đăng ký rủi ro trung tâm, giúp dễ dàng báo cáo rủi ro và đảm bảo khả năng nhìn nhận rủi ro.
- Định nghĩa rủi ro theo mục tiêu, cho phép liên kết rủi ro ‘theo thiết kế’ và cải thiện nhận thức về rủi ro trong ngữ cảnh của các mục tiêu.
Chúng tôi khám phá liệu và làm thế nào các thực tiễn này có thể được kết hợp để nâng cao khả năng chống chịu rủi ro.

Phương pháp 1: Quản lý rủi ro với Sổ đăng ký rủi ro
Một sổ đăng ký rủi ro là một thẻ điểm chức năng chuyên dụng, nơi tất cả các rủi ro liên quan đến một tổ chức được phân loại theo cấu trúc phân cấp.
Ví dụ, chúng ta có thể có một nhánh “Rủi ro Biến đổi Khí hậu” với các nhánh con “Rủi ro Liên tục Kinh doanh” và “Rủi ro Chuỗi Cung ứng”. Bên trong mỗi danh mục, chúng ta có thể liệt kê các rủi ro cụ thể hơn.
Đối với Rủi ro Liên tục Kinh doanh:
- Mất điện
- Lũ lụt tại nơi làm việc
- Hỏng hóc cơ sở hạ tầng
- Khả năng làm việc của nhân viên trong các đợt nắng nóng cực đoan
Đối với Rủi ro Chuỗi Cung ứng:
- Gián đoạn vận chuyển
- Thiệt hại hàng tồn kho trong kho
- Giảm năng lực sản xuất
- Sự phụ thuộc vào nhà cung cấp đơn lẻ
- Mất nguyên liệu thô
Liên kết Sổ đăng ký Rủi ro với Chiến lược
Chúng ta có thể liên kết những rủi ro cụ thể hoặc các danh mục rủi ro với:
- Các chiến lược/mục tiêu liên quan trong các thẻ điểm chiến lược khác hoặc
- Với nhật ký sự cố được theo dõi trong các thẻ điểm chức năng riêng biệt.
Để liên kết một rủi ro từ sổ đăng ký rủi ro trong BSC Designer:
- Chọn rủi ro hiện có trong sổ đăng ký rủi ro thẻ điểm hoặc thêm một cái mới
- Mở thẻ điểm chiến lược hoặc chức năng, chọn mục tiêu liên quan hoặc kiểm soát nội bộ.
- Sao chép rủi ro trong sổ đăng ký rủi ro và dán vào thẻ điểm chiến lược, chọn kết nối theo Ngữ cảnh.



Kết nối giữa sổ đăng ký rủi ro và mục tiêu cụ thể sẽ được hiển thị trên tab Ngữ cảnh.

Nếu bạn cần tham chiếu một rủi ro cụ thể bên ngoài nền tảng, hãy sử dụng công cụ nút liên kết:

Lợi ích của cách tiếp cận sổ đăng ký rủi ro:
- Hiển thị và nhận thức rủi ro tốt hơn.
- Báo cáo rủi ro dễ dàng hơn.
Nhược điểm:
- Khuyến khích cách tiếp cận ưu tiên rủi ro thay vì ưu tiên mục tiêu.
- Yêu cầu liên kết thủ công các rủi ro với các mục tiêu.
Sổ đăng ký rủi ro tốt nhất cho:
- Những rủi ro chung cho nhiều mục tiêu khác nhau.
- Các rủi ro trong giai đoạn phân tích tổng quát, chưa được đưa vào chiến lược hoặc mục tiêu cụ thể của tổ chức.
Phương pháp 2: Quản lý Rủi ro Tập trung vào Mục tiêu
Rủi ro tập trung vào mục tiêu được xác định trực tiếp trên thẻ điểm chiến lược, trong ngữ cảnh của một mục tiêu cụ thể.
Với phương pháp tập trung vào mục tiêu, rủi ro được liên kết với mục tiêu cha “theo thiết kế.”

Ngoài ra, chúng ta có thể liên kết một rủi ro với các mục tiêu hoặc kiểm soát nội bộ liên quan khác.
Để liên kết rủi ro tập trung vào mục tiêu trong BSC Designer:
- Chọn một rủi ro.
- Sử dụng lệnh Sao chép trong menu Công cụ.
- Chọn mục tiêu, chỉ số, hoặc kế hoạch hành động liên quan đến rủi ro.
- Sử dụng lệnh Dán trong menu Công cụ.
Ưu điểm của phương pháp tập trung vào mục tiêu:
- Tập trung vào cách tiếp cận ưu tiên mục tiêu.
- Cung cấp khả năng nhìn rõ ngữ cảnh rủi ro.
- Liên kết rủi ro với chiến lược và mục tiêu “theo thiết kế.”
Nhược điểm:
- Thứ bậc/danh mục rủi ro không rõ ràng.
Tốt nhất cho:
- Rủi ro liên quan đến các mục tiêu cụ thể.
Giải pháp thay thế: Tích hợp Sổ đăng ký Rủi ro và Nhật ký Sự cố
Thẻ điểm liên tục kinh doanh là một ví dụ về phương pháp tiếp cận thay thế, trong đó một thẻ điểm chức năng duy nhất tích hợp:
- Kho hạ tầng quan trọng,
- Sổ đăng ký Rủi ro,
- Các kịch bản phản ứng khả thi,
- Nhật ký sự cố.
Yêu cầu của ISO 27001 và ISO 31000
Cả hai tiêu chuẩn yêu cầu tài liệu hóa và báo cáo thích hợp các hoạt động quản lý rủi ro và nhấn mạnh tính ngữ cảnh của rủi ro (“tác động của sự không chắc chắn đối với các mục tiêu”).
Với những yêu cầu chung này, cả hai phương pháp tài liệu hóa rủi ro đều có thể được coi là hợp lệ.
Điều gì tốt hơn cho khả năng chống chịu rủi ro? Cách tiếp cận kết hợp
Để cải thiện khả năng chống chịu rủi ro, các tổ chức có thể kết hợp sức mạnh của cả sổ đăng ký rủi ro và quản lý rủi ro theo mục tiêu.
- Sổ đăng ký rủi ro cung cấp cái nhìn tổng quan toàn diện về các mối đe dọa tiềm ẩn, đảm bảo việc tài liệu hóa và chuẩn bị sẵn sàng.
- Bằng cách liên kết các rủi ro với các mục tiêu chiến lược cụ thể, các tổ chức có thể ưu tiên những rủi ro có tác động lớn nhất đến các mục tiêu chính.
Trong thực tế, chúng tôi quan sát:
- Cách tiếp cận tập trung vào mục tiêu trong các giai đoạn đầu của lập kế hoạch chiến lược.
- Sự kết hợp của cách tiếp cận sổ đăng ký rủi ro trung tâm và định nghĩa rủi ro tập trung vào mục tiêu trong các giai đoạn sau.
Sử dụng Mẫu Risk Register
BSC Designer giúp các tổ chức thực hiện chiến lược phức tạp của họ:
- Đăng ký gói miễn phí trên nền tảng.
- Sử dụng mẫu
Risk Register làm điểm khởi đầu. Bạn sẽ tìm thấy nó trong Mới > Thẻ điểm mới > Nhiều mẫu hơn.
- Tuân theo Hệ thống Thực hiện Chiến lược của chúng tôi để liên kết các bên liên quan và tham vọng chiến lược thành một chiến lược toàn diện.
Bắt đầu ngay hôm nay và xem BSC Designer có thể đơn giản hóa việc thực hiện chiến lược của bạn như thế nào!
Alexis Savkin là Kiến trúc sư Triển khai Chiến lược và là nhà sáng lập BSC Designer, một nền tảng phần mềm thực thi chiến lược và Thẻ điểm cân bằng. Ông giúp các tổ chức tự động hóa quản lý hiệu suất và chuyển chiến lược thành các kết quả có thể đo lường. Alexis là người tạo ra “Hệ thống Triển khai Chiến lược”, tác giả của hơn 100 bài viết về chiến lược và đo lường hiệu suất, đồng thời là diễn giả thường xuyên tại các sự kiện trong ngành.