第二步:评估风险并制定应对计划
在风险及争议管理团队和沟通策略机制建立后,团队开始评估已经实现的风险和潜在责任,并提出如何最好地应对它们的计划,这一点至关重要。与此同时,识别潜在的问题也十分重要。此外,机构需要建立一个监测和升级系统,以便在这些问题导致风险和潜在责任出现时,迅速采取行动和做出反应。
处理履约/法律风险
在处理履约/法律风险时,例如未能交付或供应、货物或服务合约(包括劳工)终止,以及无力支付时,必须:
我们建议使用一份关键事项的清单,包括待完成事项及/或已完成事项,并逐一进行检查。这将有助于确保对问题进行一致和有系统的评估,还为您提供了在准备与交易对手沟通和谈判和/或为诉讼做准备时需要注意的行动事项清单。
处理监管/合规风险
除了法律和履约问题和风险外,新型冠状病毒肺炎的爆发以及对健康/福利和/或业务连续性问题的关注,也可能引起监管/合规性问题和风险。
其中一个关键风险是数据保护方面的风险,因为疫情期间,公司需要掌握员工的个人和健康数据,使用互联网进行金融和其他交易方式也在增加,以及越来越多地采用灵活的工作安排。公司需要注意确保适当和仔细地收集、存储和使用以下数据:
- 员工的个人数据、健康数据和健康史
- 公司的敏感和机密信息
- 客户的个人和机密数据
由于以下原因,还可能出现其他监管和合规风险:
我们还建议使用清单来跟踪这些事项和需要监控和解决的问题,以减少此类风险。
第三步:执行应对计划并报告
在评估了具体的风险和可能产生的责任后,机构就必须迅速决定和实施关键的干预行动、缓解措施和应对计划,以应对这些风险和可能产生的责任。这些行动应包括以下内容:
第四步:与交易对手沟通并寻求解决方案
在准备好对策后,与您的交易对手及时沟通,以寻求选项/解决方案至关重要。以下是需要牢记的几个要点:
第五步:为未来做好准备
风险和争议管理的一个重要部分是,利用您处理新型冠状病毒肺炎类似危机的能力,包括您的运营、合同安排、合规框架和内部控制的优势和劣势。牢记这些因素,考虑可以并且应该进行哪些改进,以确保业务弹性和未来业务的连续性得到改善。
我们建议考虑的一些关键步骤是:
- 审查和更新业务连续性计划,考虑与员工相关的问题,包括健康和安全义务、信息技术安全、供应链和危机管理响应。
- 供应链多元化:
- 最好不要与仅在一个国家内的一家或多家供应商合作,也不要只依赖仅在一个国家内的一家或多家供应商
- 确保进行适当的风险尽职调查和合规检查,以满足法律、监管和合规要求
- 审查和加强内部控制和合规要求,解决任何内部控制和/或合规不足的问题。
- 审查和修订上下游合同,例如考虑纳入不可抗力和排除条款,并确保将流行病列入不可抗力事件中。
- 审查保单以确保存在适当的承保范围,例如,考虑保单是否包括业务中断和项目取消,以及是否允许适当的延期。
随着技术的进步,这些过程不需要过于繁杂或昂贵,特别是在可以求助于人工智能和/或法律管理服务的情况下。