上海品茶

您的当前位置:上海品茶 > 报告分类 > PDF报告下载

2022年第三方风险管理全球调研报告(第六次)(49页).pdf

编号:74087 PDF 49页 3.57MB 下载积分:VIP专享
下载报告请您先登录!

2022年第三方风险管理全球调研报告(第六次)(49页).pdf

1、赢得突破赢得突破第三方监督的数字化路径第三方监督的数字化路径第三方风险第三方风险管理全球调研管理全球调研报告(第六次)报告(第六次)前言前言很高兴与各位分享德勤最新第三方风险管理(TPRM)调研(第六版)1。今年,我们研究了疫情对第三方关系网络(亦称为“合作伙伴”)的直接和长远影响。尽管受到疫情影响,但企业在适应数字化工作方式和技术方面仍取得了进展,并开始管理一种新兴风险。我们的主要发现:01. 许多企业仍在应对全球疫情许多企业仍在应对全球疫情我们预计,多数企业已完成了对疫情的初步应对。然而,近半数的企业仍处于 “应对 ”状态,仍在评估他们对第三方的薄弱点。略多于四分之一的企业认为他们已经完全

2、恢复并建立了适当的机制来应对下一次破坏性事件。02.风险智能是资金投入的关键风险智能是资金投入的关键优先项优先项投资创建风险智能型第三方管理和监控系统,是拥有各种规模和处于各个领域的企业的一个关键优先项。迄今为止,对第三方风险管理投资较少或规模较小但更灵活的企业将利用此机会,加快实现高度整合及技术辅助式第三方管理和实时监控。具有较大规模且复杂度较高的企业,或已大力投资于第三方风险管理的企业,将采取激进程度较低的方法。但这些企业可能通过改善业务流程和管理信息获得阶段性利益。03.数字化风险是首要问题数字化风险是首要问题更多企业将数字化风险列为未来的紧急优先项,而不是任何其他新兴风险。随着企业及其

3、第三方采用与日渐增的数字化工作方式,数字化风险也随之产生。受访者认识到技术采用和转型中存在不利后果的风险。04. 成本压力阻碍内包成本压力阻碍内包降低成本的压力与改善风险管理的愿望之间存在的冲突日益升级。总体而言,尽管面临新的风险和韧性挑战,但管理成本的需求正阻碍许多企业将重要的外包业务活动转回企业内部(内包)。应注意的是,许多企业外包的目的是获得自身所不具备的技能(或提高质量),而不仅仅是为了降低成本。在您探索未来第三方风险管理的各种机会时,希望您能从本报告中受益。我一如既往地欢迎您就所发现的市场趋势(或者如您希望我们在未来的报告中制定不同的基准)提供反馈。我们的第三方风险管理专业人士可帮助

4、您了解本此调研结果表明贵公司可拥有的独特机会。欲了解更多信息,请联系本地专家本地专家。Kristian Park合伙人和全球合伙人和全球领导人领导人合作伙伴服务Deloitte LLP1取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践3. 数

5、字化风险是首要问题数字化风险是首要问题2. 风险智能是资金投入风险智能是资金投入的关键优先的关键优先项项1. 许多企业仍在应对许多企业仍在应对全全球疫情球疫情4. 成本压力阻碍内包成本压力阻碍内包2021年关键主题年关键主题取得进展第三方监督的数字化路径2企业需要比预期更长的时间来应对疫情,这减缓了他们恢复和发展的能力。许多企业在评估了它们对第三方的全方位薄弱点后,渴望提高其第三方风险管理的成熟度。那些在第三方风险管理方面投资不足的企业面临更多有重大影响的第三方事件。着眼于第三方管理和监控的风险智能为灵活的企业和迄今为止投资较少的企业提供了更直接的机会。可直接加快进程,实现高度整合及技术辅助式

6、的第三方管理和实时监控。随着受访者认识到技术采用和转型会带来不利影响的风险,与日渐增的数字化工作方式带来的数字化风险成为了一个新出现的首要问题。许多企业感受到需要通过继续外包业务活动来节省成本的巨大压力,尽管他们对外包可能导致的流程故障或失去控制存有可信的担忧。取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情

7、全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践01许多许多企业仍在应对企业仍在应对全全球疫情球疫情3取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践许多许多企业仍在应对企业仍在应对全球疫情全球疫情企业对疫情的应对工作估计

8、不足,需要比预期更长的时间来应对疫情,这减缓了恢复和发展的能力。在2020年12月启动本次调研时,我们预计多数受访企业已从应对疫情的初始阶段进入后续恢复或发展阶段。我们认为,其中多数企业已经开始借鉴这些经验来推动改进以实现恢复,而其他企业则开始重塑其第三方风险管理,使其能够在疫情后变得更强大。我们认为,(在撰写本报告时)新出现的新冠病毒变异株可能会进一步延长应对阶段,并增加恢复和发展所需的时间。调研显示:45%的企业仍处于应对阶段这些企业通过识别和评估由第三方带来的企业薄弱点来对业务连续性和韧性的需求做出响应,通常涵盖供应链、客户关系和数字化能力。29%的企业处于恢复阶段这些企业正在不断恢复,

9、反思经验教训,并计划在更坚实的基础上重建其第三方风险管理。26%的企业处于发展阶段这些企业已完全恢复并建立了适当的机制,以提高韧性和灵活性。这确保了它们能够有效运作,并为未来有重大影响的事件做好准备。发展发展恢复恢复应对应对4取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管

10、理实践德勤中国第三方风险管理实践行业概观行业概观能源、资源及能源、资源及工业行业工业行业、生命科学与医疗行业生命科学与医疗行业和消费行业应对消费行业应对疫情所花费的时间最疫情所花费的时间最长长:分别有分别有53%、49%和和47%的受的受访企业仍访企业仍处于处于应对应对阶段阶段。这可能反映了疫情对这些领域的影响更大。例如,包括快速消费品在内的消费行业领域。在快速消费品领域,全球多个国家延长封锁隔离给受访企业带来了重大影响,特别是当其产品被视为非必需品。来自政府与公共服务行业政府与公共服务行业、金融金融服务行业服务行业以及科技、传媒及电信行业科技、传媒及电信行业的企业已从从危机危机中快速恢复中快

11、速恢复,其中大多数已经度过了应对阶段。金融金融服务行业中,服务行业中,处于发展阶段发展阶段的受访企业比例最高(33%)。另有30%处于恢复阶段处于恢复阶段。科技科技、传媒和电信行业、传媒和电信行业仅次于金融服务行业金融服务行业,有32%的受访企业的受访企业处于处于发展阶段发展阶段,23%处于恢复阶处于恢复阶段段。政府与公共服务行业政府与公共服务行业中,处于恢复阶段处于恢复阶段的受访企业比例最高比例最高(39%),但有25%的的企业处于发展企业处于发展阶段阶段。行业缩略语在尾尾注注2中详细说明。5取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风

12、险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践疫情为疫情为提高第三方风险管理的提高第三方风险管理的成熟度成熟度敲响敲响警钟警钟调研显示,疫情造成的破坏促使企业认识到提高第三方风险管理框架成熟度的价值。疫情前,仅疫情前,仅26%的受访者认为其所在企业的受访者认为其所在企业第三方第三方风险管理风险管理成熟度处于已整合阶段或已优化阶段。成熟度处

13、于已整合阶段或已优化阶段。处于已应对阶段的企业占比最高(45%),已应对阶段位于成熟度五个等级的中间阶段。剩下28%则处于成熟度发展过程的初期阶段。然而然而,疫情后,希望达到已整合阶段或已优化阶,疫情后,希望达到已整合阶段或已优化阶段的受访者比例增至段的受访者比例增至31%,而希望达到成熟度发展过程初期阶段的受访者比例则相应减少,从28%降至19%。希望达到已应对阶段的受访者比例从45%增至49%。见图1.1。也可参见第三方风险管理第三方风险管理成熟度成熟度模型模型以了解各阶段的特征。随着许多企业对良好第三方风险管理的基准不断提高,期望的成熟度发展进程预计将较为缓慢。随着期望不断提高且良好实践

14、的新概念产生,企业将继续努力提高其第三方风险管理成熟度。随着新技术解决方案的出现,以及更容易获得实时信息以促进制定更有效的决策,企业的期望也会提高。图图1.1:企业企业第三第三方风险管理方风险管理成熟度成熟度疫情前评估与疫情后期望对比疫情前评估疫情后期望0%10%20%30%40%已优化:已优化:标杆企业处理和发展TPRM要素已应对:已应对:考虑处理所有有改进空间的TPRM要素已明确:已明确:耗费少量精力处理部分TPRM要素初期:初期:不处理或极少处理TPRM要素5%3%23%16%45%50%49%22%26%4%5%疫情造成的破坏促使企业认识到提高第三方风险管理框架成熟度的价值。6已整合:

15、已整合:处理和发展大多数TPRM要素取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践与与第三方相关第三方相关的实时信息和流程预计将提高的实时信息和流程预计将提高第三第三方方风险管理风险管理成熟度成熟度在我们的调研中,有半数受访者认为,受疫情的

16、影响,他们需要加强对第三方的关注,并至少进行一些重大投资,以重振其第三方风险管理项目,尽管许多企业多年来在第三方风险管理方面投入较高预算(见图1.2)。图图 1.2: : 为为重振企业第三方风险管理项目而重振企业第三方风险管理项目而进行的额外进行的额外投资力度投资力度我们认识到,需要进行大量额外投资来解决企业在第三方风险管理方面的主要不足我们受疫情的影响适中,并认识到需要在某些领域进行额外关注和投资,以改善企业第三方风险管理实践鉴于我们对第三方风险管理的持续关注,我们做好了应对挑战的充分准备,且只需要少量的额外投资4%46%50%行业概观行业概观政府及公共政府及公共服务行业服务行业和生命科学与

17、医疗生命科学与医疗行行业业中,根据疫情中积累的经验,认为需要对其企业的第三方风险管理第三方风险管理实践进行大量实践进行大量额外投资额外投资的受访者占比最高(分别为受访者占比最高(分别为71%和和67%)。然而,科技、科技、传媒及电信行业中,仅传媒及电信行业中,仅40%的受访者持相同观点的受访者持相同观点。这意味着该行业此前此前对对数字化数字化项目项目的的投资在疫情期间使它们处于投资在疫情期间使它们处于有利地位有利地位该行业的虚拟第三方关系占比特别高。行业缩略语在尾注尾注2中详细说明。疫情导致半数企业认识到需在第三方风险管理领域进行大量或少量投资。7取得进展第三方监督的数字化路径上海品茶上海品茶前言前言

18、20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践53%的受访者提到了实时信息、实时信息、风险度量和风险度量和报告报告,这不足为奇。疫情导致对实时持续评估和警报的需求增加,而非传统的时间点第三方评估。相同比例的受访者也认为需要重新思考业务流程重新思考业务流程,以推动采用此类新技术。风险智能

19、作为一个关键优先项,将在第二节第二节中予以详细讨论。图图1.3 第三第三方风险管理方风险管理成熟度发展过程中需改进的主要方面成熟度发展过程中需改进的主要方面整体整体消费行业消费行业能源、资源及能源、资源及工业行业工业行业金融服务行业金融服务行业政府及政府及公共服务行业公共服务行业生命科学与生命科学与医疗行业医疗行业科技、传媒及电信科技、传媒及电信行业行业实时信息、风险度量和报告53%46%54%56%54%63%53%业务流程53%48%49%54%79%67%53%工具和技术51%49%50%67%53%54%50%人员和组织(例如,明确角色,适当的技能/培训等)49%49%42%51%67

20、%58%45%由领导层进行治理和全面监督45%41%42%47%58%56%41%政策和标准43%41%43%40%71%50%41%正确的“高层基调”37%40%35%34%54%44%29%8图1.3显示了提高第三方风险管理成熟度的最常见领域:注:深蓝色的单元格表示按行业划分受访者占比最多,浅蓝色的单元格表示按行业划分受访者占比最少。取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成

21、本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践行业概观行业概观与其他行业相比,与其他行业相比,政府及公共服务行业希望在以下领域有所改进的受访者比例较高:第三政府及公共服务行业希望在以下领域有所改进的受访者比例较高:第三方风险管理业务流程方风险管理业务流程(79%,行业平均水平为53%);第三方风险管理政策和标准(71%,行业平均水平为43%);以及人员和组织问题(67%,行业平均水平为49%)。与其他行业相比,生命科学与医疗行业希望在以下领域有所改进的受访者与其他行业相比,生命科学与医疗行业希望

22、在以下领域有所改进的受访者比例较高:第三方风险管理比例较高:第三方风险管理实时信息、风险实时信息、风险度量和报告度量和报告(63%,行业平均水平为53%);第三方风险管理业务流程(67%,行业平均水平为53%);以及人员和组织问题(58%,行业平均水平为49%)。与其他行业相比与其他行业相比,金融服务行业希望改进第三方风险管理工具,金融服务行业希望改进第三方风险管理工具和和技术的受访者比例最高技术的受访者比例最高(67%,行业平均水平为51%)。与其他行业相比,科技、与其他行业相比,科技、传媒及电信行业希望改善高层基调并促进良好和谐的风险文化的受访者比例传媒及电信行业希望改善高层基调并促进良好

23、和谐的风险文化的受访者比例最低最低(29%,而行业平均水平为37%)。行业缩略语在尾注尾注2中详细说明。从整体来看,53%的受访者希望改进实时信息、风险度量和报告。9取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践疫情期间的第三方事件疫情期间

24、的第三方事件在前期调研前期调研中,近半数的受访企业认为,在过去五年中,第三方或分包商的失败所带来的财务影响至少增加了一倍。五分之一的受访企业估计增加了十倍。与此同时,17%的受访企业表示在过去三年中面临有重大影响的第三方风险事件,较上年的11%出现大幅增长。图1.4显示了本次调研中一些值得关注的发现。如果企业尚未投资于第三方风险管理,则面临有重大影响第三方事件的可能性更大。在认为需要进行大量额外投资的受访企业中,27%的受访企业在疫情期间经历了有重大影响的第三方事件。图图 1.4:按按严重程度划分的第三方事件严重程度划分的第三方事件(重振企业第三方风险管理项目所需的不同程度的额外投资)重大重大

25、影响事件中等中等影响事件较较轻影响轻影响或无影响事件0%10%20%30%40%50%60%70%80%需要进行少量少量的的额外投资需要进行一些一些重要投资需要进行大量的大量的额外投资27%44%67%13%27%59%2%9%38%10取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国

26、第三方风险管理实践德勤中国第三方风险管理实践自2020年3月11日新冠肺炎疫情在全球蔓延以来,超过半数(超过半数(51%)的企业遭遇一个或多个第三)的企业遭遇一个或多个第三方风方风险险事件,其中:事件,其中:13%为为严重损害财务表现/盈利能力、损害客户服务或严重违反法规的重大重大影响事件影响事件;31%为为中等影响事件中等影响事件;46%为较轻影响事件为较轻影响事件;以及10%的受访企业的受访企业不确定是否不确定是否遭遇过第三方事件。遭遇过第三方事件。这可能反映出这些企业缺乏发展成熟的第三方风险管理流程,或者对其整体发生的情况缺乏认识。行业概观行业概观 能源、资源及能源、资源及工业工业行业行

27、业遭遇的第三方事件数量第三方事件数量最多(最多(60%),但仅8%为重为重大影响事件大影响事件。55%的消费行业和生命科学与医疗行业的消费行业和生命科学与医疗行业企业均均遭遇过第三方事件遭遇过第三方事件,然而,消费消费行业遭行业遭遇重大影响事件的可能性(遇重大影响事件的可能性(21%)高于生)高于生命科学命科学与医疗与医疗行业(行业(6%)。金融服务行业金融服务行业公司遭遇第三方事件的比第三方事件的比例最低例最低,为为43%。其中仅仅6%为重大重大影影响事件响事件。行业缩略语在尾注尾注2中详细说明。疫情期间疫情期间最有可能受到影响的风险最有可能受到影响的风险领域如下:领域如下:韧性韧性/ /业

28、务连续性风险业务连续性风险50%网络风险网络风险53%健康和安全风险健康和安全风险56%如企业尚未投资于第三方风险管理,则面临有重大影响第三方事件的可能性更大。受访企业遭遇过多次事件。请参阅第12页风险领域的完整列表。11取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实

29、践德勤中国第三方风险管理实践总体总体消费行业消费行业能源、资源及能源、资源及工业行业工业行业金融服务行业金融服务行业政府与政府与公共服务行业公共服务行业生命科学与生命科学与医疗行业医疗行业科技、传媒和及电科技、传媒和及电信行业信行业健康和安全风险56%59%58%50%64%48%60%网络风险53%45%58%54%45%68%50%韧性/业务连续性风险50%52%48%51%62%50%41%战略风险45%50%53%38%62%26%46%合同风险40%49%46%27%30%43%39%地缘政治风险39%46%53%24%40%35%38%信息安全38%28%44%42%36%44%3

30、7%分包商风险38%44%43%26%44%44%36%数据隐私29%26%26%30%45%30%26%质量风险27%29%19%25%47%34%29%物理安全20%22%22%18%25%10%24%违反监管规例18%23%18%12%35%18%17%集中风险17%21%16%14%36%15%19%行为风险16%17%11%18%33%11%13%气候变化风险(物理风险和转型风险)15%22%20%6%21%12%13%环境风险(空气污染、水、废物)14%20%16%6%20%17%12%金融犯罪(洗钱、制裁)12%18%9%12%15%0%11%知识产权风险11%17%6%6%15

31、%16%16%劳工和现代奴役制风险10%18%10%4%20%7%10%反贿赂和贪污8%11%9%5%0%3%9%12图图1.5:疫情期间:疫情期间受受多种第三多种第三方风险事件影响最大的风险领域(按影响程度排序)。方风险事件影响最大的风险领域(按影响程度排序)。上海品茶上海品茶注:深蓝色单元格表示该行业受访者比例最高,浅蓝色单元格表示该行业受访者比例最低。取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问

32、题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践关系类型关系类型疫情对某些第三方关系的破坏程度更高。受负面影响最大的第三方类型是海外商品和服务供应商(27%),这些供应商可能位于疫情更严重或在不同时间成为疫情高风险地区的地点,甚至在当地限制措施与受访企业所在地点不同的地方。这反过来又对跨境关系的持续性提出质疑。考虑到调研中很大一部分受访企业的全球性以及国际供应链不断增加,这不足为奇。最可能受到影响的第三方类型包括经销商、零售商和销售代理(26%),以及国内商品供应商(22%)。行业概观

33、行业概观疫情期间,各行业发生健康和安全、网络和第三方韧性相关事件的可能性较高。然而,在某些行业,其他风险领域受到的影响更大:政府政府与公共与公共服务行业企业服务行业企业(62%)最有可能面临战略战略风险风险管理失败。造成这种失败的原因是战略、绩效管理和风险管理之间缺乏一致性。能源、资源能源、资源及工业行业及工业行业企业(53%)和消费行业消费行业企业(50%)紧随其后。当第三方无法履行合同义务时,当第三方无法履行合同义务时,最有可能在消费行业消费行业(49%)、能源能源、资源、资源及工业及工业行业行业(46%)和和生命科学生命科学与医疗行业与医疗行业(43%)的第三方事件中面临合同合同风险风险

34、。分包商风险分包商风险仍然是一个值得关注的重要领域,最有可能导致消费消费行业行业、政府及公共政府及公共服务行业服务行业和生命科生命科学与医疗行业学与医疗行业(均为均为44%)遭遇第三方事件。其次是能源、资源及工业行业能源、资源及工业行业(43%)。地缘政治地缘政治风险风险导致能源能源、资源及工业、资源及工业行业行业53%的的受访企业受访企业遭遇多个事件,其次是消费行业消费行业(46%)。13行业缩略语在尾注尾注2中详细说明。取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系

35、人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践0%5%10%15%20%25%30%被授权商与合资伙伴加盟商实现创收的第三方集团公司、子公司和附属公司服务供应商(远程/海外)服务供应商(本地)商品供应商(国内)经销商、零售商和销售代理商品供应商(海外)27%26%22%18%18%15%4%3%2%图图1.6:受疫情不利影响受疫情不利影响最大的第三方类型最大的第三方类型行业概观行业概观由于疫情,各行业受到各类

36、型第三方的不利影响最大:科技、传媒及电信行业(42%)和消费行业(41%)受到经销商、零售商和销售代理影响。金融服务行业受海外服务供应商(27%)的影响最大,其次是本地服务供应商(18%)。政府及公共服务行业受本地服务供应商(42%)与海外及远程服务供应商(27%)的影响。行业缩略语在尾注尾注2中详细说明。14取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内

37、包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践由于各国采取运营限制和封锁措施,疫情的应对和恢复时间有所延长。在调研时,新冠病毒新型变异株仍在出现,使得情况变得更加复杂。即使在总体经济复苏速度远超欧洲、中东和非洲(EMEA)以及美洲的亚太地区 ,59%的企业仍处于应对阶段(EMEA为37%,美洲为41%) 。德勤2015年至2020年的调研显示,由于预算限制,许多企业难以进行必要的投资。那些在第三方风险管理中投入不足的公司和已经投入的公司相比,面临了更多有重大影响的第三方事件。德勤观点德勤观点15取得进展第三方监督的数字化路

38、径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践02风险风险智能是资金投智能是资金投入的关键优先项入的关键优先项16取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者

39、与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践风险风险智能是资金智能是资金投入投入的关键优先项的关键优先项最新调研显示,风险智能是资金投入的关键优先项。疫情后,企业更加希望实施智能第三方风险管理和监控系统,并通过以下方式实现:简化第三方管理流程;以及战略决策、尽职调查和第三方监控所需的线上实时管理信息。这需要搭建技术辅助式的集成平台来协调整个企业的业务活动,并提供统一的实时信息,而非来自不同

40、来源的不一致的过时数据。我们希望从问卷调查转向具有可靠性和可行性的实时信息所有信息均可通过集成平台获得,以便用户了解总体风险,以及各第三方及业务运营带来的相关风险。调研数据也反映了这一新出现的优先项。如图图1.3所示,53%的受访企者希望改善实时信息、风险度量和报告。然而,49%的受访者认为,如果不首先解决企业当前存在的风险管理流程的根本性挑战(图2.1),则此类改进将不会完全有效。风险管理流程的改进措施包括:开发新流程,例如与新兴风险或现有第三方风险管理计划中未涉及领域相关的流程。改变现有流程,例如从根本上重新设计,以应对不断变化的环境或技术。恢复中断的第三方管理流程,例如通过在应对疫情期间

41、发现的薄弱点。这使得投资于改善管理信息成为下一个重点领域(41%)(见图2.1)。 企业希望投资的其他领域(以进一步加快向实时第三方风险管理转变)包括采用新技术或改进现有技术在管理第三方风险中使用的方法(34%)。0%10%20%30%40%50%改变TPRM的运营模式通过第三方风险管理实现成本降低应对来新兴风险领域的威胁重新审视和完善第三方风险管理框架投资于技术改善管理信息第三方风险管理流程49%41%34%24%29%15%10%图图2.1:未来:未来一年第三一年第三方方管理的重点管理的重点投资领域投资领域17取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主

42、题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践关注实时尽职调查与监控关注实时尽职调查与监控本年度调研中,近半数受访企业(49%)正在对尽职调查和监控流程实行渐进式变革,这一数字远高于去年(35%)。他们将通过这些举措对传统的时点评估予以补充,从而很快进行以信息为主导的第三方实时评估。对企业来说,这比扩大企业框架以涵盖新

43、的风险领域优先级更高。这在短期内可以理解,但第三方风险管理路线图应显示企业将何时应对这些新兴风险。企业更新企业更新其尽职调查和监控其尽职调查和监控流程:流程:202035%202149%彻底变革还是不断发展?彻底变革还是不断发展?本此调研将受访企业分为以下两类:计划采用更具革命性的计划采用更具革命性的第三方风险管理第三方风险管理方法的企业方法的企业可能不断发展其第三方风险管理的企业可能不断发展其第三方风险管理的企业迄今为止,一些企业在第三方风险管理方面的投资投资较少较少,一些则更加灵活更加灵活,原因可能在于其规模较小,或者其业务复杂性较低复杂性较低。这些企业认为其落后的旧系统可发展发展为高度集

44、成的第三方管理和监控解决方案,这些解决方案可以实时执行,并通过技术实现。这些企业将逐步完善业务流程和管理信息,可能已已对第三方风险管理基础设施进行了大量投资进行了大量投资,包括人员、流程和技术。企业规模或复杂性规模或复杂性可能减慢了其变革速度减慢了其变革速度。这些企业还希望创建智能第三方管理和监控系统。图2.1显示,完善第三方风险管理框架(受访企业中占比为29%)和关注新兴风险(24%)对于短期投资来说优先级相对较低。这表明企业认识到必须首先解决基本要素,例如流程、技术和改善向管理层提供的信息流。近半数企业(49%)正在对尽职调查和监控流程实行渐进式变革。18取得进展第三方监督的数字化路径上海品茶

45、上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践善用外部善用外部支持支持许多企业希望在第三方风险管理方面得到外部顾问和咨询师的有针对性的支持。这些企业倾向于利用外部支持,而不采用完全外包。总体而言,64%的受访者希望在第三方风险管理的一个或多个领域得到外部支持。在这些受访者中

46、,最常见的做法是订阅风险情报资料(33%)和协助第三方进行远程或现场检查(26%)。33%订阅风险情报资料26%协助第三方进行远程或现场检查64%的受访者希望在第三方风险管理的一个或多个领域得到外部援助行业概观行业概观受访企业的外包经验因企业规模而异。但不同行业之间差异不大。大型企业更大型企业更有可能寻求零散的有可能寻求零散的外部援助。外部援助。营业额超过50亿美元的企业:41%。营业额在10至50亿美元的企业:24%。营业额不超过10亿美元的企业:22%。中小型企业:13%。相应地,中小型企业比大型企业更倾向于将其第三方风险管理流程全部外包:营业额低于10亿美元的企业中有7%的企业会选择全部

47、外包,而营业额超过10亿美元的企业中有4%的企业会选择全部外包。11.中小型企业是指雇员人数250人以下、营业额10亿美元以下的企业,美国企业除外。美国企业的门槛值为 500 名雇员。如果其雇员人数超过该数量,则被归类为“营业额不超过10亿美元的企业”。1行业缩略语在尾尾注注2中详细说明。219取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企

48、业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践疫情影响了当前优先事项。疫情影响了当前优先事项,受访者表示,改进风险管理流程和管理信息是其本年度首要优先事项,原因在于这两个优先事项将从根本上改善第三方监控。加强第三方监控也是2020年调研中确定的第二大优先事项(受访者占比为35%)。然而,目前重点已转向使用机器人自动化和认知流程等新兴技术进行实时持续监控和风险感知等活动。疫情促使企业思考如何更广泛地利用技术。这需要将其纳入广泛的数字转型计划,以实施智能第三方风险管理,包括第三方监控,但远不止于此。在此过程中,我们相信越来越多的企业将更多地使

49、用基于技术的第三方风险管理解决方案,进而将大大降低其资本成本,并在较小程度上降低运营成本。我们相信该模式将保持或提高质量,并提供可靠的风险管理洞察力。德勤观点德勤观点20取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践03数字化数字化风险是首

50、风险是首要问题要问题21取得进展第三方监督的数字化路径上海品茶上海品茶前言前言20212021年关键主题年关键主题风险智能是资金投风险智能是资金投入的关键优先项入的关键优先项0202作者与联系人作者与联系人受访者资料受访者资料未来预测未来预测数字化数字化风险是首要风险是首要问题问题0303成本压力阻碍内包成本压力阻碍内包0404许多企业仍在应对许多企业仍在应对全球疫情全球疫情0101德勤中国第三方风险管理实践德勤中国第三方风险管理实践数字化风险是首要问题数字化风险是首要问题第三方风险管理的数字化转型带来新的风险。去年调研显示,企业已开始在第三方风险管理领域采用数字化转型计划。企业第三方也大大加快了供应

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(2022年第三方风险管理全球调研报告(第六次)(49页).pdf)为本站 (爱喝奶茶的猫) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部