LG엔시스의 ERM 도입 및 활용 사례
A Case Study on the ERM Introduction and Implementation at LG Nsys
최병현(LG경제연구원)
21권 2호, 461~483쪽
초록
본 연구에서는 LG엔시스의 전사적 리스크 관리(ERM)의 도입 배경 및 활용, 그리고 문제점을 파악하였다. 그리고 이를 토대로 ERM이 성공적으로 정착하기 위한 발전 방향을 모색하였다. LG엔시스는 2005년 ERM을 도입하면서 기업에 내재해 있는 다양한 리스크 들을 찾아냈고, 리스크 원인을 분석하여 다양한 예방활동을 전개하였다. 특히 ERM을 리스크 관리에만 국한하지 않고 성과평가 지표인 KPI와도 연계하여 전략적으로 활용하였다. 또한 리스크 관리의 전사적 확산을 위해 리스크를 구성하는 핵심 원인에 대해 근본적인 개선 방안을 모색하였다. 개선 방안으로는 핵심 리스크 관리지표인 KRI를 선정하여 지속적인 모니터링이 가능하도록 하였고, 지표화하기 어려운 핵심원인에 대해서는 업무 프로세스 및 방식 등을 개선하는 혁신활동을 전개하였다. LG엔시스의 ERM이 보다 실행력을 얻기 위해서는 다음과 같은 개선이 필요하다. 첫째, 너무 많은 리스크를 동시에 관리하기 보다는 핵심 리스크 중심으로 관리 역량을 집중할 필요가 있다. 둘째, IT 환경 자체가 너무 신속하게 변화함에 따라 수시로 새로운 리스크가 발생할 개연성이 크다. 따라서 변화하는 환경에 발 빠르게 대응하면서 리스크를 업데이트해가야 한다. 셋째, 리스크 관리 문화의 정착을 위해서 최고 경영층의 지속적인 관심과 추진 의지가 필요하다. 마지막으로 리스크 관리 내용을 내부, 외부 이해관계자들과 커뮤니케이션 활동을 보다 활발하게 전개해야 한다.
Abstract
This research examines the issues identified during the implementation of Enterprise Risk Management (ERM) in LG Nsys. Addressing these issues, it suggests a future direction of improvement. Since its introduction in 2005, LG Nsys’ ERM has located diverse risk components, identified their causes, and helped the company take appropriate preventive actions against them. Moreover, the company’s integration of Key Performance Indicators (KPIs) into ERM discovers a way of strategic utilization of an ERM system beyond its simple risk management functionality. For company-wide spread of the risk management practice, this research also suggests remedies to root causes of the identified risk components. The remedies include (1) continuous monitoring on Key Risk Indicators (KRIs), and (2) business process reengineering. In particular, this research makes the following suggestions for improvement in the company’s ERM. First, management efforts should be focused on a few key risk components rather than dispersed to wide range of risk components. Second, the list of key risk components should be updated on a continuous basis quickly responding to circumstantial changes which are highly likely especially in IT industry. Third, a successful incorporation of risk management into organizational culture requires top management’s continuous interest and initiative. Fourth, continuous and active communication about risk management issues should be in place among internal and external stakeholders.
- 발행기관:
- 한국회계학회
- DOI:
- http://dx.doi.org/
- 분류:
- 회계학