第三方风险管理展望2020_24页_2mb
报告摘要
第三方风险管理展望2020 总结
核心内容
第三方风险管理(TPRM)已成为企业战略关注的重要组成部分。随着企业对第三方供应商的依赖加深,TPRM的重要性日益凸显,尤其在数据安全、隐私保护、运营弹性等方面。毕马威国际通过调研全球1,100名高级主管,揭示了企业在TPRM方面的现状、挑战及未来发展方向。
主要观点
- TPRM是战略要点:超过77%的受访者认为TPRM是其业务的战略关注点之一,60%认为第三方失职是其最大声誉风险。
- 风险偏好与治理结构:TPRM项目应具备清晰的风险偏好和治理结构,确保在管理层和董事会层面有据可循。
- 风险管理框架:毕马威提出了基于治理、程序、基础设施和数据的TPRM框架,帮助企业构建全面的风险管理机制。
- 技术与创新:技术在TPRM中的作用日益增强,自动化、数据分析、机器学习等工具被广泛认为是未来提升TPRM效率的关键。
- 流程优化与风险分级:企业需优化流程,对第三方进行风险细分,并根据风险等级制定相应的管理策略。
- 跨部门协作与集中管理:TPRM需要跨部门协作,集中管理模式正逐渐成为主流,以提高效率和一致性。
关键信息
第三方的定义
- 第三方包括供应商、服务提供商、代理、分销商、合资企业等。
- 内部第三方涵盖关联公司、共享服务、母公司/实体。
- 客户不被视为第三方,因为企业通常在交易前已对其执行KYC程序。
第三方风险管理涵盖的风险
- 企业普遍面临的数据、隐私、网络和运营弹性风险。
- 仅54%的受访者将数据/隐私列为首要风险,显示企业在此方面仍需加强。
- 企业需识别并评估各类风险,以确保其符合业务要求。
治理要素
- 指定单一负责人:确保TPRM项目有明确的管理架构。
- 制定外包和第三方策略:明确风险偏好和管理范围。
- 建立政策与标准:确保TPRM活动的透明度和一致性。
企业必须采取行动的原因
- 74%的受访者认为需提升TPRM的一致性。
- 57%的受访者表示企业尚未就哪些服务可外包达成全面共识。
程序要素
- 实施一致的评估流程:确保高质量数据的收集和分析。
- 建立专业评估团队:具备必要的技能和经验。
- 持续监控与更新:在合同有效期内进行监控,确保控制环境的变化得到及时响应。
企业必须采取行动的原因
- 52%的受访者认为TPRM项目不够人性化。
- 67%的受访者表示TPRM评估由多个部门执行,缺乏统一性。
- 仅32%的受访者表示企业非常了解第三方带来的风险。
基础设施要素
- 技术架构支持:提高流程效率和自动化水平。
- 数据整合与记录:确保审计轨迹清晰、易于理解。
- 统一服务交付模式:确保各业务线和地区间的一致性。
企业必须采取行动的原因
- 企业间在TPRM责任划分上差异较大。
- 仅24%的受访者表示企业已通过自动化提升TPRM效率。
数据要素
- 实时数据收集:用于评估第三方表现和控制环境。
- 综合数据模型:整合服务详情、风险评分、合同信息、绩效监控等。
- 数据驱动决策:基于关键风险指标进行实时监控和决策。
企业必须采取行动的原因
- 37%的受访者表示系统互不兼容是数据共享的主要障碍。
- 仅26%的受访者确信企业具备完整的评估数据。
实现有效TPRM的途径
- 形成愿景共识:确保管理层支持,明确项目负责人和职责。
- 确立模式:选择集中或分散模式,通常更偏向集中模式。
- 优化流程:通过风险细分和交付模式优化,降低成本和加强问责。
- 发展与创新:利用技术手段,如自动化、数据分析、机器学习,提高监控和评估能力。
结语
第三方风险管理在不同行业和地区均被视为战略重点,企业正在积极寻求通过技术手段和流程优化来提升其TPRM能力。然而,当前多数企业仍处于完善阶段,需持续调整策略,以应对全球性事件和经济不确定性带来的新挑战。
关于此次调研
- 调研覆盖全球14个国家和司法辖区的6个行业,共1,100名高级主管参与。
- 调研结果显示,企业对TPRM的重视程度不断提升,技术投资和流程优化成为未来发展的重点。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载