company-operating-system

07 · 风险、合规、审计与危机管理

贯穿线:怎么不死? 不同行业不同性质的企业,风险地图完全不同。 框架一致:识别 → 评估 → 应对 → 监控。


1. 分行业风险地图

行业/性质 主要风险
央国企 三重一大、国资监管、廉洁合规
金融 资本充足率、反洗钱、监管报送
科技 数据安全、知识产权、核心人才流失
制造 质量事故召回、环保安全、供应链中断、汇率
服务 客诉舆情、劳动用工
跨境/外贸 汇率、关税/贸易政策、平台封号、目的国监管
电子烟(特殊) 政策监管(牌照/口味禁令/出口国PMTA/TPD)

2. 风险管理四步

识别 → 评估(概率×影响)→ 应对(规避/降低/转移/接受)→ 监控

风险矩阵

概率\影响
监控 应对 重点应对
监控 应对 重点应对
接受 监控 预案

3. 内控与审计

3.1 内控核心(中小公司也能做)

3.2 审计


4. 危机管理(应急预案)

4.1 三类危机

类型 案例 后果
质量事故 三星Note7 损失百亿+品牌受损
政策突变 电子烟2021监管 行业洗牌
舆情/公关 食品安全 品牌信任崩塌

4.2 危机预案五步

  1. 识别可能危机(风险清单)
  2. 定义触发条件(什么情况启动)
  3. 指定负责人(谁指挥/谁发言)
  4. 预演(每年一次桌面推演)
  5. 复盘(危机后必须复盘)

4.3 危机处理原则


5. 案例

公司 事件 教训
安然 财务造假 内控缺失=毁灭
瑞幸 2020造假 内控+诚信红线
三星 Note7 质量危机处理不当
丰田 2010召回 危机公关正反面
电子烟行业 2021政策 政策变量=最大风险

📌 一句话总结:风险管理的目标不是消灭风险,是「别让任何单一风险杀死你」——设红线、做预案、留冗余。