您认为,贵企业目前是否已建立一套正式、成文的风险管理框架或制度?
是,已建立并持续更新
是,但已多年未更新
正在建设中
尚未建立
(多选)贵企业当前的风险管控模式主要覆盖了以下哪些风险类别?
战略风险(如市场变化、竞争格局、投资决策等)
运营风险(如供应链中断、生产安全、IT系统故障等)
财务风险(如现金流、汇率、利率、信用等)
合规与法律风险(如政策法规变化、合同纠纷、反腐败等)
声誉风险(如品牌形象、舆情危机等)
请列举贵企业识别风险的主要方法或渠道(至少两种)。
贵企业是否设有专职的风险管理部门或指定了明确的风险管理负责人?
有专职的风险管理部门
有明确的风险管理负责人(如首席风险官CRO)
由其他部门(如财务、内审、法务)兼管
尚未明确
在风险评估环节,贵企业对已识别风险的评估主要依据是?
结合风险发生可能性和影响程度的定量/半定量模型
主要依赖管理层的经验判断
尚未进行系统性的风险评估
其他
对于已评估出的高风险项,通常采取哪些应对策略?(请写出至少一种)
(多选)贵企业将风险管理活动整合到了以下哪些核心业务流程中?
战略规划与年度预算
新项目投资决策
供应商选择与管理
产品研发与上市
重大合同审批
贵企业是否定期(如每年)对风险管理体系的有效性进行审查或审计?
是,由内部审计部门或第三方独立进行
是,由风险管理部门自行审查
偶尔进行,但不定期
从未进行
请简述贵企业危机管理预案通常包含的核心要素。(至少写出两个)
当发生重大危机事件时,贵企业内部的信息上报和决策流程通常需要多长时间启动?
1小时内
2-4小时内
半天内
一天或更久
不确定
(多选)在危机沟通方面,贵企业通常会面向哪些内外部利益相关方?
内部员工
客户与消费者
政府与监管机构
媒体与公众
供应商与合作伙伴
投资者
危机结束后,贵企业是否会有系统地复盘,并将经验教训反馈到日常的风险管控体系中?
每次都会,并形成制度化的改进措施
大多数时候会
偶尔会
很少或从不
您认为,当前阻碍贵企业风险管控与危机应对能力提升的最大内部挑战是什么?(请简要描述)
您如何评价贵企业整体风险文化的成熟度?
成熟:风险管理是每个人的责任,主动报告风险受到鼓励
发展中:部分部门和员工有较强意识,但未普及
初步:仅在管理层或特定部门提及
薄弱:普遍认为风险管理是负担或与己无关