风险管理在疫情几年发展迅速,已经站在了管理思想前沿。这些年对供应链世界影响最深远的三件事:疫情、芯片、俄乌之战,如果说以前的供应链风险通常只受全球化经营的跨国公司重视,这三件事情之后,供应链风险几乎是所有企业不可避免受到影响,小则影响成本,中则断供,大则破产。
风险—
“不确定性对目标造成的影响。”ISO3100:2018 Risk Management Guidelines
任何在未来结果上包含不确定性要素的活动都携带风险要素,即不符合预期的情况都可能产生风险,风险管理本质上也是一门应对不确定性的学科。
风险管理—
“指挥并控制组织应对风险的各种经过协调的活动”ISO3100:2018 Risk Management Guidelines
可见,风险在企业或组织中是不可能消除的,我们需要做的就是去识别它,并减轻风险。
如果没有发现风险,就不可能对其进行有效的管理,风险识别就是努力地去发现存在的问题或不确定性。
“风险识别是一门不精确的学科,它依赖于人们在潜在风险领域的认识和经验。”
CIPS英国皇家采购与供应学会
风险的分类通常分为(只是常见分法,当然还有别的分法):
战略风险:主要是组织的愿景、方向、产品或市场定位等;
运营风险:主要同组织在交付或服务中的运营有关;
财务风险:对内产生于企业财务结构,对外产生于财务交易;
合规风险:对于法律及ESG (Environment, Social and Governance,环境、社会和公司治理)的需要
供应风险既是战略风险,又是运营风险,当然本文我们主要聚焦于运营方面。干供应链的,在日常工作中一定遇到过以下这些常见类型:
合同问题:例如,由于合作关系的破裂而断供;
财务问题:例如,成本上升临时提价,资金链断裂而破产等;
质量问题:例如,突发的质量故障,造成断供或召回;
供应问题:这个就太常见了,物流运输问题、人员罢工、过于精益而无法承受需求的波动等各类天灾人祸;
外包问题:由于业务外包,外包主体的风险带来的外包业务风险;
ICT(信息和通信技术)问题:供应链的发展和ICT技术紧密相关,但组织越来越依赖它们,它们的问题带来的风险也就越为凸显。黑客攻击、病毒、网络钓鱼、系统故障等;
由于风险的广泛性和经验性,所以风险识别的方法和活动也非常广泛,各组织可以根据自己的实际情况,结合以下活动开展(本文不展开赘述,可以选择性地去百度一下):
风险顾问或咨询公司的追踪报告
公司自己开展的SWOT、STEEPLE、波特模型等战略分析
监控同类公司、行业的风险事件
市场情报收集
扫描、分析公司运营关键指标变化
关键事件调查
过程审核、定期审计等
需要注意的就是,组织应对识别的风险登记、收集,形成风险清单,风险识别不是一次性的,是一个持续不断的过程。
对于风险管理,国际标准《ISO3100:2018风险管理指南》对其原则、框架和过程都有详细的规定和介绍(标准英文版可以到文末星球搜索下载)
现行工作中比较有效的方法就是首先建立供应链图析(Supply Chain Mapping),现在有一些软件支持生成这样比较复杂的供应链图,
即使我们没有这样的软件,我们也需要尽量手工去发这样的图形:
通过与采购部门合作并使用现有供应商列表,了解供应商及供应商的供应商具体的生产、发运位置,运输渠道。
使用电子表格或系统平台整合来自不同来源的供应商信息(实在没有也应该安排一个人来汇总这些数据),以帮助信息保持最新,且数据源集中和唯一。
组织供应链上相关方,进行初步风险评估,以帮助确定下一步重点措施的优先级。
使用多种工具来研究供应链上正在发生的事情。收集并动态更新信息,持续应对相关风险。
在这样的情况下,通常我们常用的以下方法可以优先使用:
了解你的全链库存:虽然这可能不是您做的最愉快的事情,但这是一个最好立刻去做的事情。当存在供应链问题时,不仅很难获得产品,通常还可能对您的产生带来影响。
囤货:有的时候大家并非同样受到供应链短缺的影响。虽然有些物品似乎很难在一周内获得,或在你的地区获得,但它可能在几周内找到或别的地区获得。根据事态的变化,可能需要尽可能多地囤积。
寻找替代供应商:您可能有一些值得信赖的供应商。他们已经为你服务了很多年,你对他们很满意。这并不一定意味着您必须更换值得信赖的供应商。这只是为最坏的情况做准备的一种方式。
尝试新的运输方式:您现在可以尝试新的运输方式(例如直运、空运等)来履行您的客户订单,以减少运输时间。
以上是供应链风险管理的一些概要,现在供应链风险管理的趋势已经从原来的偶发、应急,向频发和有计划的应对发展,周期性的开展供应链风险管理已成为必要,很多组织已经将其上升到战略和组织文化的高度。
风险管理周期循环(图来源网络)