毕马威-第三方风险管理展望2020-2021.4-24页_2mb
报告摘要
第三方风险管理展望2020总结
核心内容
第三方风险管理(TPRM)已成为企业战略关注的重要组成部分,尤其在当前高度依赖第三方供应商提供关键产品和服务的环境下。TPRM不仅关乎企业运营的稳定性,还直接影响声誉、合规性和财务表现。企业需要建立系统化、持续化的第三方风险管理项目,以应对不断变化的风险环境和监管要求。
主要观点
- 第三方定义不统一:仅41%的受访者对其企业有统一的第三方定义,说明在企业内部对第三方的识别和分类仍存在模糊性。
- 风险识别与评估不足:尽管数据/隐私风险是各行业和地区的首要驱动因素,但只有54%的受访者将其列为首要风险,表明企业对风险的优先级管理仍需加强。
- TPRM是战略要点:77%的受访者认为TPRM是其业务的战略关注点之一,且60%的受访者认为第三方失职是其最大声誉风险。
- 监管压力显著:随着隐私、数据安全和运营弹性等监管要求的提高,企业对第三方关系的监控日益严格,59%的受访者表示其企业近期因TPRM问题受到制裁或监管处罚。
- TPRM项目需个性化设计:不存在通用的TPRM项目,各行业需根据自身情况制定策略,确保与业务目标和风险偏好相匹配。
关键信息
风险管理涵盖的风险
企业普遍面临的主要风险包括:
- 数据与隐私风险:各行业和地区普遍将其列为首要驱动因素。
- 网络与安全风险:与数据治理、隐私和网络相关。
- 运营弹性风险:22%的受访者将其列为TPRM驱动因素,但未来预计这一因素将变得更加重要。
- 合规与制裁风险:特别是涉及金融犯罪或监管违规的情况。
TPRM项目结构
TPRM项目需涵盖以下四大支持要素:
- 治理:设立单一负责人、明确风险偏好、制定外包策略和第三方服务清单。
- 程序:实施一致的风险评估流程、建立评估团队、进行持续监控。
- 基础设施:构建技术架构、实现自动化、整合现有系统。
- 数据:收集实时数据、建立综合数据模型、支持数据驱动型决策。
调研发现
- 74%的受访者认为其企业亟需提升TPRM的整体一致性。
- 67%的受访者表示TPRM评估由多个部门执行,缺乏统一性。
- 32%的受访者认为其企业非常善于全面了解第三方风险。
- 36%的受访者表示其企业已采取基于风险的持续监控措施。
- 40%的受访者表示其企业未在合同签订后对第三方进行监控。
- 72%的受访者认为其企业亟需改善第四方评估方式。
技术与创新的作用
- 技术是TPRM项目优化的重要工具,61%的受访者表示愿意投资技术。
- 自动化、数据分析、自然语言处理和评分服务正被越来越多企业采用,以提高效率和监控能力。
- 机器学习和人工智能被用于识别潜在风险事件和评估控制环境的有效性。
- 行业内共享尽职调查结果和评估信息,有助于降低企业成本并提升透明度。
项目发展路径
企业应采取“形成愿景共识 → 确立模式 → 优化流程 → 发展与创新”的循环路径,以推动TPRM项目的持续改进。这一路径强调:
- 形成愿景共识:明确项目目标、预算和责任归属。
- 确立模式:选择集中或分散模式,以适应不同业务需求和监管环境。
- 优化流程:通过风险细分和改进服务交付模式,提高效率并降低成本。
- 发展与创新:利用技术手段实现自动化、实时监控和数据驱动型决策。
结语
毕马威国际的调研表明,TPRM在企业中具有战略意义,但多数企业仍处于发展阶段,缺乏统一的定义、完善的流程和高效的治理结构。随着全球性事件和经济不确定性的影响,TPRM项目需不断调整和优化,以确保企业在新常态下具备更强的业务弹性。技术与创新将成为推动TPRM项目成熟的关键因素。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载