• 识别风险——包括识别可能阻碍实现目标的战略和运营风险的过程,预测和了解可能对实现目标产生不利影响的因素、何时以及为何发生,并告知可能的原因和后果。这通常会在董事会外出日进行审查,并在相关情况下通过外部信息告知。 • 分析风险——包括审查和了解每个已识别风险的潜在影响(风险发生时的后果)和概率(风险发生的可能性),以估计风险水平的过程。 • 评估风险——涉及根据对评分矩阵的分析对每个风险进行评分的过程。在确定总体风险评分时,影响评级和概率评级将相乘以得出总体风险评分。风险被添加到风险登记册并在其上进行排名,并将使用成本效益分析来确定所需的适当处理水平。