企業風險管理,又稱企業風險管理,是一個定義相對簡單、實施更為復雜的概念,它是一個企業財務術語,描述了企業內部風險管理的方法——識別風險和機會,這個概念很寬泛,對大公司來說可能相當復雜在美國《薩班斯-奧克斯利法案》(S...
企業風險管理,又稱企業風險管理,是一個定義相對簡單、實施更為復雜的概念,它是一個企業財務術語,描述了企業內部風險管理的方法——識別風險和機會,這個概念很寬泛,對大公司來說可能相當復雜在美國《薩班斯-奧克斯利法案》(Sarbanes-Oxley Act)和后來的國際風險管理標準(ISO 31000)出臺之前,企業風險管理在很大程度上是可選的,盡管許多企業采用戰略來管理風險,這些指導方針更加模糊,企業風險管理的各個方面可以包括確定業務目標并制定實現這些目標的戰略計劃;評估計劃或計劃的一部分成功的可能性;以及制定應對和進度評估計劃

ERM是一個商業金融術語,它描述了公司內部風險管理的方法——識別風險和機遇。戰略規劃可以被定義為制定和實施一個組織范圍內的計劃,使其內部的人能夠做出只關注于實現組織規定的目標的決策,通常情況下,必須冒風險才能最大限度地實現企業設定的目標。企業風險管理是企業和組織管理這些風險的方式。對機會承擔風險的一部分是知道它可能沒有回報;所有投入的時間、金錢和資源都可能會損失例如,《薩班斯-奧克斯利法案》(Sarbanes-Oxley Act)制定了審計法律,以便公司能夠記住什么是可接受的風險水平。審計法的目標是保護利益相關者,并幫助確保在造成無法彌補的損害之前阻止組織內部的腐敗企業可能面臨的常見風險包括信用、保險、法律、會計、審計、質量,薩班斯-奧克斯利法案要求美國公司建立企業風險管理系統,美國的兩個主要框架是由保險精算協會(CAS)和保薦組織委員會(COSO)聯合起來的,COSO~s框架更為普遍采用,它指出企業風險管理是一個必須進行內部控制的過程全公司共享,公司內部的人必須知道其可接受的風險水平。CAS的大綱更側重于風險管理,以提高公司對利益相關者的價值。通過發生在商業世界中的許多令人厭惡的事件,立法者和商界人士都已經意識到,一個包括組織所有部門的企業風險管理系統是保護利益相關者從而保護自身的最佳途徑。