关键风险指标(KRI)和关键绩效指标(KPI)不仅用于监测业务的整体绩效,还帮助企业在动态环境中追踪潜在风险,以实现可持续发展。然而,如何在企业中有效实施、协调KRI和KPI,确保它们在战略目标的实现中发挥作用?
在后疫情时代,许多领域将继续面临新出现的风险。政府、医疗保健和制药公司可能会加强其风险评估,而其他行业也将着重制定或加强其风险评估计划,以识别供应链及其他领域中潜在的威胁。关键风险指标(KRI)和关键绩效指标(KPI)是支持这些计划的强大工具,它们用于监控业务绩效和追踪潜在风险。
首先,KPI和KRI的类型多种多样,尽管可以映射到业务的各个方面,但常见的类型包括:
财务:KRI如经济衰退、监管变化、收购、预算变化;KPI如毛利、EBITDA、债务权益比、预算差异。
人力资源:KRI如员工流动率高、员工满意度低、领导层变动;KPI如保留率、缺勤率、人力资源效率、继任者差距率。
操作:KRI如流程效率低下、业务流程系统故障、供应商问题;KPI如劳动力利用率、按时交货、生产系统停机时间、供应商交货时间。
IT/技术:KRI如IT系统故障、数据/安全漏洞、法规变更;KPI如服务器停机时间、平均修复时间、与安全相关的停机时间。
其次,KRI和KPI虽然相似,但有明显区别。KRI评估活动风险程度,而KPI则衡量活动的执行效果。KRI充当预警系统,用于识别可能损害业务连续性的潜在事件,而KPI则与过去的活动相关,通常由管理和运营专家关注。
尽管KRI和KPI各有不同,但它们需紧密结合。通常,两者可能被分离,这不利于全面评估,因为难以在不考虑风险的情况下讨论绩效。KPI能够展示与目标的对比,而KRI则揭示实现目标的可能性或阻碍。两者之间的一致性至关重要,比如KPI测量IT系统绩效,而相应的KRI则检测网络攻击的漏洞。KPI可以衡量市场份额增长,而对应的KRI关注相关风险,如客户购买趋势下滑。
战略上发展KRI和KPI时,应从确定业务关键目标入手。接着,制定KPI以监控绩效,看企业是否实现目标。另外,还需识别每个目标的关键风险,并设计KRI以追踪这些风险。KRI和KPI一旦制定,就须定期监控,有些甚至实时更新,以确保与业务的高度相关性。
如何在企业中有效实施KRI和KPI?
有效实施KRI和KPI需要一个系统化的步骤。首先,企业需要明确其长期和短期的业务目标。然后,识别出支撑这些目标的关键业务流程和领域。接下来,确定衡量这些流程和领域表现的KPI,以及识别潜在风险的KRI。实施过程中,企业必须确保指标设置的透明性和可访问性,并利用软件工具实现实时监控和报告。定期召开会议,检查KRI和KPI的表现,调整策略以应对新出现的风险或机遇。