公司治理是一套用于控制组织并构建可持续业务的规则与实践。在本文中,我们将讨论如何借助一些绩效指标,对典型公司治理体系的有效性进行量化与衡量。

公司治理结构
典型的公司治理结构1由董事会和董事会委员会组成。
董事会对公司管理负有最高责任,以最大程度地维护股东和其他利益相关者的利益。董事会的决策由公司的首席执行官和高级管理层执行。
为了在公司管理的特定方面做出更好的决策,设立了董事会委员会。通常包括:
让我们继续讨论董事会委员会及量化其绩效的可能方式。 下面讨论的其他主题包括:
提名委员会的KPI指标
提名委员会负责为董事会以及高级管理层遴选最佳候选人。

本案例适用的衡量指标包括:
- 董事会成员专业能力,%。对用于应对新兴行业趋势所需的相关技能与特征的评估。您可在下文找到关于量化专业能力的一些最佳实践。
- 董事会董事多元化,%。董事会在背景、专业能力、性别、族裔、年龄、人格类型2等方面的多元化3。了解更多关于阐述多元化与包容性战略的内容。
- 董事长/CEO分设[二元]。董事会董事长与CEO职位的分离。该指标为二元指标。关于管理该指标的最佳方式,请参阅下文。
- 董事会委员会成员人数。“……的数量”看起来像是一个没有实际业务应用的基础指标。我们将在下文讨论此类指标为何可能有所帮助。
- 继任计划[二元]。用于显示是否存在针对CEO及高级管理层的继任计划的二元指标,涵盖常规继任与紧急继任情形。
- 适格与适当流程。依据“适格与适当”标准对高级管理层进行评估。
薪酬委员会的KPI指标
委员会为董事会成员、CEO及高级管理层制定薪酬政策。
在一般情况下,薪酬委员会的绩效难以量化;我们应关注的主要因素是:
- 薪酬/绩效关联。薪酬与绩效结果(尤其是财务绩效)之间的关联。
- 薪酬公平性,例如性别薪酬公平。
- 员工敬业度,%。使用HR计分卡对员工敬业度进行量化与衡量。
- 高绩效员工离职率,% 不要仅使用简单的离职率,而应聚焦高绩效员工的离职率。

在“薪酬与奖励KPI指标最佳实践”一文中,我们讨论了一些薪酬委员会可以实施的想法。
审计委员会的KPI指标
审计委员会监督内部审计,并促进与外部审计师的沟通。
审计委员会的关键指标包括:
- 委员会中的财务专业能力,%。具有会计/财务背景的成员所占比例。相应地,需要正式说明审计委员会成员所需的最低财务素养标准。

- 平衡的指标组合 [二元]。 用于显示委员会是否在使用一组平衡的财务与非财务指标的二元指标。在此背景下,平衡记分卡框架有助于建立恰当的财务与非财务指标组合。
- 年度审计战略审核 [二元]。 该审核的结果是一份审计计划。
- 审计计划完成率,% 审计计划完成率用于显示审计战略在实际中是如何实施的。
- 审计准确性,% 内部审计与外部审计结论之间的差异程度。可在单独的计分卡上根据其潜在的业务影响对结论进行加权。
合规委员会的KPI指标
该委员会确保遵守适用的法律法规,以及遵守公司的内部政策。
合规委员会的指标可分为领先指标(与成功因素对齐)和滞后指标(用于验证已达成的结果)。

此处的领先指标包括:
- 定期风险/合规审核[二元]
- 具备缓解计划的风险占比
- 参加风险/合规培训的比例,%
滞后指标包括:
- 内部发现的不合规数量
- 因违反法律而受到制裁的次数
此外,我们还可以将总体合规指标与更具体的采购合规指标对齐。
如何量化合规性?
合规性听起来可能是某种无形之物,难以量化,但基本上我们需要关注组织日常运作的两个方面:
- 组织的政策与原则所隐含的行为是什么
- 实际发生的行为是什么
预期与实际之间的差距将显示合规程度。此外,我们还可以根据这些发现对组织绩效的最终影响,对其进行加权。
专用合规记分卡
上文中,我们讨论了一些关于合规的高层次指标。在合规办公室层面,这些指标被转换为专用的合规记分卡,正如在另一篇文章中讨论的那样。考虑到新法规不断增加的速度,合规办公室将需要维护各种相互对齐的合规记分卡。
IT治理委员会的KPI指标
正如微软首席执行官萨蒂亚·纳德拉所言:“每一家企业都将成为一家软件企业……” 随着IT架构的重要性不断提升以及网络安全风险不断增加,在管理董事会中设立IT治理委员会4是一个明智的决策。
以下是IT治理委员会的典型行动方案:
- 定期审核IT基础设施及相关投资
- 定期审核IT安全实践
- 审核IT与总体战略之间的对齐情况
- 审核与IT相关的业务韧性计划并落实审计发现
- 趋势与技术审核(分析其他公司的经验、引入外部专家、参加行业活动)。
上述部分行动方案可直接与IT部门计分卡中的特定指标对齐。

以下是可使用的度量示例:
- 最新IT基础设施模型,% 该度量量化定期基础设施分析的结果。
- 具备缓解计划的网络安全威胁,% 部分威胁可通过升级IT架构予以消除,其他威胁可通过制定充分的应急计划来应对。
- 已确定优先级的IT开发计划,% IT治理委员会应区分炒作性的趋势与技术与真正具有业务影响的内容。IT改进计划应包含对新技术业务影响的评估。
- IT意识培训参与率,% 例如,在大数据的背景下
在下方的单独章节中,我们将讨论如何量化并将“定期审核”类型的指标正确映射到计分卡。
监督高级管理层的关键绩效指标
董事会的主要挑战是监督首席执行官和高级管理团队。

我们可以定义董事会/管理层互动的三个阶段:
- 阶段1. 管理职能的定义
- 阶段2. 价值观和框架 – 将公司的价值观和方法转化为长期价值创造
- 阶段3. 战略 执行 – 监督战略执行及其结果
1. 管理职能的定义
董事会成员监督管理职能的定义。
用于跟踪的二元指标:
- 业务实体已定义
- 委员会之间的关系 已定义(例如,用于规范 IT 治理委员会与审计委员会关系的政策)
- 管理职能已定义
- 高级管理层已确定
- 职责已映射并分配
BSC设计师的用户可以使用“行动方案”功能链接到相应的地图和/或政策。
2. 值与框架
董事会成员制定公司的价值观、道德、社会责任与可持续性原则,并明确长期价值创造的顶层方法。
在此情况下使用的二元指标:
- 核心价值观已制定
- 道德行为原则已制定
- 社会责任原则已制定
- 商业框架已识别
- 标准与流程已定义
此前我们讨论过战略规划框架的数量;例如,董事会可以决定将平衡记分卡(作为主要的战略执行框架)与PESTEL 分析以及基于三视界框架的创新规划相结合。
3. 战略执行
董事会监督战略执行,监督首席执行官的绩效、资本配置、风险、财务结果等。
在这种情况下,董事会的顶层KPI指标可以是:
- 总体战略认知指标,%
- 战略执行绩效审核
- 财务报告审核
绩效审核可依据先前已批准战略的顶层绩效指标来开展。

例如,公司可以将其创新工作重点放在使用创新计分卡上,并根据创新管道的效率以及新产品带来的收入进行报告。
业务韧性计划
业务韧性或连续性规划是董事会的核心职责之一。需要考虑的因素包括:
- 物理安全
- 网络安全
- 危机管理

在此情境下使用的指标将包括:
- [领先] 定期审核威胁模型
- [滞后] [权重=30%] 威胁分析覆盖率,% 其中 100% 可指依据 PESTEL 对所有外部因素类别完成分析
- [滞后] [权重=70%] 具有缓解计划的威胁,%

可为滞后指标分配不同的权重,以反映其对整体业务韧性绩效的重要性:

BSC设计师的用户可以通过“行动方案”功能映射相关政策与缓解计划。
GRC领域测量的最佳实践
让我们讨论一些与GRC领域中某些指标的量化和测量相关的最佳实践。
专长指标(如“董事会成员专长,%”)
谈到公司治理,我们将经常使用“专长指标”,例如,对于提名委员会,我们建议使用“董事会成员专长,%”。
专长是一个定性值,最简单的将其转换为定量值的方法是将其放在适用于您情况的特定量表上。
例如,如果我们谈论的是IT行业的专长,我们可以如下图示:
- Level 0 : 0 … 在IT方面没有相关专长
- Level 1: 30 … IT专长(教育、专业背景等)
- Level 2: 60 … 沟通技巧(了解IT和商业术语,能用简单的英语解释复杂的IT概念)
- Level 3: 100 … 在公司业务领域拥有相关经验和
BSC Designer的用户可以使用“自定义测量单位”来映射此类测量。

量化此类指标的更正式方法是将其转换为索引指标,包含相关的子指标及其各自的权重:
- 经验估计,%(教育、以前的项目、在类似公司的经验)
- 沟通技巧,%(面试中的主观估计)
- 与公司整体战略的愿景匹配,%(面试中的主观估计)

关于主观评估的决定可能涉及提名委员会若干成员的投票。
二元指标(例如“董事长/CEO 职位分离”)
某些指标具有二元性质,其值可以是“是”或“否”。例如,“董事长/CEO 职位已分离”就是一个二元指标。CEO 与董事长是同一人,或为不同人员。

尽管该指标是二元的,但这并不意味着其实施是直接明了的(董事长/CEO 职位分离可能意味着重大的组织变革)。

请确保梳理该二元指标背后的背景,以及相应的行动计划(实现并维持期望状态所需的步骤)。
BSC设计师 的用户会发现“行动方案”功能对此很有帮助。
定期审核指标(如“威胁模型审核”)
某些指标意味着需要定期审核组织绩效的某些方面。我们将其称为“定期审核指标”。此类指标的一个示例可能是“定期审核威胁模型”。
按照当前的表述方式,它看起来不像一个指标(例如,没有明显的量化数值)。
让我们讨论如何将该指标正确地放到计分卡上:
- 该指标类似于二元指标——它告诉我们审核是否已完成

- 此外,该指标意味着需要定期更新其状态——第一季度的威胁审核结果不应自动转移到第三季度

如何使用软件将这些想法自动化?以下是为 BSC Designer 用户提供的一些思路:
- 为该指标设置“更新间隔”,以反映适当的审核周期;例如,可以是年度或按季度更新:


使用 PESTEL Analysis Template 模板
BSC Designer 帮助组织实施其复杂的策略:
- 注册平台上的免费计划。
- 使用
PESTEL Analysis Template 模板作为起点。您可以在 新建 > 新建平衡记分卡 > 更多模板 中找到它。
- 遵循我们的战略实施系统,将利益相关者和战略目标对齐为一个全面的策略。
立即开始,看看 BSC Designer 如何简化您的战略实施!
基本定量指标(如“委员会成员人数”)
有一些基本的定量指标看起来显而易见,但商业价值较低。以“委员会成员人数”为例。
仅凭这一指标,我们无法了解预期的委员会效能。两人的委员会可能和二十人的委员会一样有效。
如何确定这一指标的目标?这取决于组织当前的挑战——您是在寻求更快速的决策,还是更平衡和多样化的董事群体?最佳规模将在2至10人之间。

该指标的绿色区域可能位于中间某个位置。如果值超过某些最小值或最大值,指标的信号灯可能会迅速变为红色。

BSC Designer的用户将能够使用“基线”和“目标”值来反映“委员会成员”指标的这些值。“性能函数”的变化将有助于更好地反映指标的期望行为。
从利益相关者开始治理计分卡
商业目标以及用于跟踪这些目标的绩效指标,对每个组织而言都是独特的。
- 以本文讨论的治理模板中的指标作为起点
- 精进您寻找制胜指标的技能
在寻找制胜指标时,一个良好的起点是先列出一份较长的相关利益相关者清单。在公司治理的情境下,这些利益相关者包括:
- 股东
- 董事会成员
- 董事会委员会
- 外部审计师
- 首席执行官及高层管理者
其他利益相关者:
- 客户
- 员工
- 社区
- 政府
- 监管机构
- 供应商
- 合作伙伴
接下来是什么?查看我们的“KPI指标体系”以获取更多指导。
领先指标 vs. 滞后指标
董事会的主要职责是监督战略执行。务必牢记以下两者之间的区别:
- 成功因素(通过领先指标量化)以及
- 已实现的结果(通过滞后指标衡量)。
董事会应当关注什么?在理想情况下,管理团队应向董事会同时呈现两个层面——顶层的领先指标与滞后指标。
以下是在 IT 治理委员会情境下,领先指标(绿色)与滞后指标(灰色)的示例:

在此示例中,“IT 认知培训”与“保持 IT 基础设施为最新”是未来针对网络安全威胁实施有效缓解计划的成功因素。
另一个经典的(未必是最佳的)领先指标是所需的预算;用于验证结果的滞后指标则是财务绩效指标。
一个值得提出的好问题是:
预算是成功执行战略的唯一因素吗?
这个问题可作为讨论的起点。其目的并非是找出更多领先指标(这可能会成为一个良好的副作用),而是找出董事会能够凭借其经验作出贡献的切入点。
GRC 软件:我们是否需要一款独立的 GRC 工具?
大多数组织已经以某种方式将其战略执行流程实现了自动化。他们是否需要投资一款专门的 GRC 软件?
在我看来,GRC 不应成为业务中独立存在的一部分。相反:
GRC 应当成为一个全面的战略执行框架的一部分。
专门的 GRC 工具无疑会为政策、风险定义以及合规流程增加一层组织化管理,但这不可避免地会带来额外一层官僚化以及信息孤立。贵组织是否准备好为另一座信息孤岛付出代价?
我的建议是,首先审视您已经用于战略执行的工具。很可能,该工具能够成功支持 GRC 领域中的大多数自动化挑战。下面我们来讨论其中的一些挑战。
管理政策和程序
GRC 工具的主要功能之一是管理政策、程序和其他支持文档。战略执行软件能否应对此挑战?
GRC 背后的主要理念是将活动与业务目标对齐。实现这一目标的最简单实用方法就是将具体政策直接链接到业务目标或指标。
是否应使用专门的 GRC 软件仅仅为了将所有政策/程序集中在一个地方?在我看来,除非您处于高度监管的业务中,否则这没有多大意义。从实用角度来看,提供一个链接到内部内容管理系统更为简单,在那里政策以组织化的方式存储。

如果您使用 BSC Designer,那么您可以通过计划对话框来实现。这样,您可以将政策映射到合规领域。
管理风险定义
定义风险的最佳方式是将其量化。从这个意义上说,风险是我们需要跟踪的另一项指标。
对于任何指标,我们都可以在描述字段中写下其完整定义:

负责风险分析与风险缓解计划的人员,可以是关键风险指标的责任人,和/或定义该风险情境的业务目标的责任人。
与政策类似,可通过行动方案说明其他信息。例如,提供相关风险分析报告的链接,将使所需信息的发现与留存更加容易。
用于公司治理的平衡记分卡
公司治理从本质上讲,侧重于正确执行战略。对支撑框架的选择将决定围绕战略的讨论、战略认知,以及将低层级战略与公司整体战略对齐的有效性。
平衡记分卡框架是应对这一挑战的良好选择。其优势之一是在《财富》1000强企业中的广泛采用,使其成为用于战略描述与执行的、普遍认可的“语言”。
战略目标之间的因果逻辑、级联,以及对目标量化的关注,使战略执行过程提升到更高的有效性水平。
BSC设计师的用户将享受对平衡记分卡框架的原生支持,配备用于战略地图与KPI指标管理的完整工具包,并可访问其他战略规划框架,例如 PESTEL、OKR、三大视野(Three Horizons)以及 VRIO。
试行互联的治理计分卡
与我们的团队分享您现有的战略计划或 Excel 计分卡。我们将探讨 BSC Designer 如何帮助战略团队与高管在一个战略执行系统中,将治理 KPI指标、部门计分卡以及级联连接起来。
在考虑更大范围的推广之前,先用一个治理计分卡测试该方法。
使用 Corporate Governance KPIs 模板
BSC Designer 帮助组织实施其复杂的策略:
- 注册平台上的免费计划。
- 使用
Corporate Governance KPIs 模板作为起点。您可以在 新建 > 新建平衡记分卡 > 更多模板 中找到它。
- 遵循我们的战略实施系统,将利益相关者和战略目标对齐为一个全面的策略。
立即开始,看看 BSC Designer 如何简化您的战略实施!
- 公司治理原则, 2016, 哈佛法学院公司治理论坛 ↩
- Why the Next 5 Years will be the Most Challenging for Boards, Craig Guillot, 2017, Chief Executive ↩
- When and Why Diversity Improves Your Board’s Performance, CrearyMary-Hunter, McDonnell, Scruggs, 2019, Harvard Business Review ↩
- Information Technology and the Board of Directors, Nolan, McFarlan, October 2005, Harvard Business Review ↩
Alexis Savkin 是一位战略架构师,也是 BSC Designer 的创始人;BSC Designer 是一个以平衡记分卡为核心的战略执行软件平台。他帮助组织将战略转化为可衡量的目标、关键绩效指标以及举措。Alexis 是 战略执行画布 的创建者,撰写了 100+ 篇关于战略与绩效衡量的文章,并且是 常驻演讲者。
