מהו מנהל סיכונים ראשי (CRO)
מנהל סיכונים ראשי הוא מנהל תאגידי האחראי על זיהוי, ניתוח והפחתת סיכונים פנימיים וחיצוניים. קצין הסיכון הראשי פועל להבטיח כי החברה תעמוד בתקנות ממשלתיות, כמו סרבנס-אוקסלי, ובודקת גורמים העלולים לפגוע בהשקעות או ביחידות העסקיות של החברה.
אנשי צוות המחקר בדרך כלל בעלי השכלה על תארים בעלי ניסיון של למעלה מעשרים שנה בתחומי חשבונאות, כלכלה, משפטים או אקטואריה. הם מכונים גם קצינים לניהול סיכונים ראשיים (CRMO).
Takeaways מפתח
- קצין סיכונים ראשי (CRO) הוא מנהל האחראי על ניהול סיכונים לחברה. זוהי תפקיד בכיר הדורש ניסיון של שנים ברקע חשבונאות, כלכלה, משפטי או אקטוארי. תפקידו של מנהל הסיכון הראשי מתפתח כל הזמן, ככל שהטכנולוגיות והנהלים העסקיים משתנים.
הבנת מנהל הסיכונים הראשי (CRO)
תפקידו של מנהל הסיכון הראשי מתפתח ללא הרף. כאשר חברות מאמצות טכנולוגיות חדשות, על ה- CRO לשלוט באבטחת מידע, להגן מפני הונאה ולשמור על קניין רוחני. על ידי פיתוח בקרות פנימיות ופיקוח על ביקורת פנים, ניתן לזהות איומים מתוך חברה לפני שהם מביאים לפעולה רגולטורית.
מסתכן ש- CRO חייב להסתכל עליו
את סוגי האיומים ש- CRO משגיח בדרך כלל ניתן לקבץ לקטגוריות רגולטוריות, תחרותיות וטכניות. כאמור, חברות חייבות להבטיח כי הן עומדות בכללי הרגולציה וממלאות את התחייבויותיהן בדיווח מדויק לסוכנויות ממשלתיות.
אנשי CRO חייבים לבדוק גם אם יש בעיות פרוצדוראליות בחברות שלהם אשר עלולות ליצור חשיפה לאיום או אחריות. לדוגמה, אם חברה מטפלת בנתונים רגישים מגורם שלישי, כגון מידע בריאותי אישי, יתכנו שכבות ביטחון שהחברה נדרשת לשמור על מנת להבטיח שהנתונים יישמרו בסודיות. אם קיימים חיקויים בביטחון ההוא - כמו למשל כאשר עובד מאפשר לאדם שאינו מורשה, אפילו בתוך החברה, גישה למחשב של החברה המכיל נתונים כאלה - זה יכול להיות סוג של חשיפה שעל איש CRO להתייחס אליו. גישה בלתי מורשית לנתונים רגישים עשויה גם להוות סיכון תחרותי אם קיים פוטנציאל לארגונים יריבים להשתמש במידע כזה כדי לקחת לקוחות או לפגוע אחרת בתדמית הציבורית של החברה.
אם חברה שומרת על מיקומים או שולחת עובדים לאזורים שיש בהם איומים פוטנציאליים על בטיחותם ובריאותם, CRO חייב להעריך וליצור תוכניות פעולה בתגובה. לדוגמה, אם חברה מפעילה מחסן או מתקן ייצור במדינה בה יש אי שקט אזרחי או פוליטי, הצוות עשוי להיות בדרכו של נזק במהלך מילוי תפקידם. באופן דומה, אם לארגון יש כוח אדם באזור בו מתפשטת התפרצות נגיפית, ה- CRO יצטרך לברר מהם הסיכונים ולהמליץ על צעדים שהארגון יכול לנקוט. כמו כן הם יצטרכו להעריך אם פעולות הארגון, כמו ניסיון להרחיק עובדים מהמקום, עומדות בנהלי המנדט, כולל הסגר באזורים הנגועים.
