Trong bài nghiên cứu trao đổi của mình, tác giả đã nêu ra khái niệm về quản trịrủi ro: “Quản tri rủi ro là sự vận hành chương trình mà có thể hoàn thiện hoạt động,quản ly được các nguồn
Trang 1ĐẠI HOC QUOC GIA HÀ NỘITRUONG QUAN TRI VÀ KINH DOANH
TRAN QUANG HUY
LUẬN VĂN THẠC SĨ QUAN TRI AN NINH PHI TRUYEN THONG (MNS)
HA NOI - 2024
Trang 2ĐẠI HOC QUOC GIA HÀ NỘITRUONG QUAN TRI VÀ KINH DOANH
TRAN QUANG HUY
Chuyên ngành: Quản trị An ninh phi truyền thống
Mã số : 8900201.05QTD
LUẬN VĂN THẠC SĨ
QUAN TRI AN NINH PHI TRUYÊN THONG (MNS)
NGUOI HUONG DAN KHOA HOC: TS TRUONG MINH DUC
HÀ NOI - 2024
Trang 3CAM KETTác giả cam kết rang kết quả nghiên cứu trong luận van là kết qua lao động củachính tác giả thu được chủ yếu trong thời gian học và nghiên cứu và chưa được côngbồ trong bat cứ một chương trình nghiên cứu nào của người khác.
Những kết quả nghiên cứu và tài liệu của người khác (trích dẫn, bảng, biểu,công thức, d6 thị cùng những tài liệu khác) được sử dụng trong luận văn này đã đượccác tác giả đồng ý và trích dẫn cụ thê
Tôi hoàn toàn chịu trách nhiệm trước Hội đồng bảo vệ luận văn, Trường Quảntrị và Kinh doanh — Đại học Quốc gia Hà Nội và trước pháp luật về những cam kết nói
trên.
Hà Nội, ngày 09 tháng 4 năm 2024
Tác giả
Trần Quang Huy
Trang 4LỜI CẢM ƠNTrong suốt quá trình học cao học và làm luận văn tốt nghiệp, tôi đã nhận đượcsự hướng dẫn giúp đỡ quý báu của các thầy cô trong Trường Quản trị và Kinh doanh -Đại học Quốc gia Hà Nội.
Trước hết tôi xin chân thành cảm ơn Ban lãnh đạo khoa, các thầy cô đã tận tình
dạy bảo trong quá trình theo học Đặc biệt, tôi xin chân thành cảm ơn TS Trương
Minh Đức đã giúp tôi lĩnh hội những kiến thức quý báu về các môn học Quản trị anninh phi truyền thống
Xin chân thành cảm ơn các thầy cô giáo trường Quản trị và Kinh doanh — Đạihọc Quốc gia Hà Nội
Tôi cũng xin chân thành cảm ơn Lãnh đạo, ban giám đốc công ty TNHH sản xuấtnhựa Việt Nhật đã giúp đỡ, cung cấp thông tin và tạo điều kiện dé tôi hoàn thành công
trình nghiên cứu của mình.
Cùng với sự giúp đỡ từ nhiều phía, tôi cũng đã rất nỗ lực dé hoàn thành luận vănmột cách tốt nhất nhưng do những hạn chế nhất định về kiến thức, thời gian, thông tinnên luận văn có thể không tránh khỏi những thiếu sót Tôi rất mong nhận được sự cảmthông, đóng góp và bé sung của các thầy cô và bạn đọc dé dé tài được hoàn thiện hơn
Tôi xin chân thành cảm ơn!
li
Trang 5MỤC LỤC
02.00450017 iLOI CAM 09005 iiDANH MỤC CÁC TU VIET TẮTT - s 2+t222+vt2EYYY2EEEttEEEvrtttrtrrtrttrrrrtrrrerrtiee VDANH MỤC HÌNH VE - BANG BIÊU -.5: 25cccctEktrrrrrrrtrrrrrrrrirrrrrrig viÿ/096.10005 1
CHUONG 1 TONG QUAN TINH HINH NGHIEN CUU VA CO SO LY LUANVE QUAN TRI RỦI RO NHÂN LLỰC 2-2 2S ềEEeEEEEEEEEEEEEEEEEEEEEEkrrkrrkrree 5
1.1 Tổng quan tình hình nghiên cứu - 2-2-2 +£+£+EE+EE+EE££E2EESEEtrErEerrkrrkrree 5
1.1.1 Tình hình nghiên cứu trong NƯỚC - -. <5 + E1 kh nrưkt 5
1.1.2 Tình hình nghiên cứu ngoai NƯỚC 5 5S 3+3 EEEeererrrrrrerkrrre 10
1.2 Cơ sở lý thuyết về quan trị rủi ro nguồn nhân lực của doanh nghiệp 12
1.2.1 Anh ninh nguồn nhân lực của doanh nghiệp . 2 ¿52 52 s2 s2 5š 121.2.2 Rui ro về nguồn nhân lực trong doanh nghiệp . . 2-5 55+: 16
1.2.3 Những nội dung co bản của hoạt động quản tri rủi ro và an ninh DN 23
CHƯƠNG 2 PHƯƠNG PHÁP NGHIÊN CỨU cc¿2c5vccescccxverrrrrreer 34
2.1 Quy trình nghiÊn CỨU G1 019901993019 11H Hi, 34 2.2 MG hinh nghién CUU 0 35
2.3 Phương pháp thu thập dữ liệu thông tin +55 3+3 x+vxeesersessseres 36
2.4 Phương pháp đo lường thực trạng nguy cơ rủi ro nguồn nhân lực của DN 382.5 Xác định cỡ mẫu khảo sát -s +ccttE th trêu 39
CHƯƠNG 3 THUC TRẠNG RỦI RO NGUON NHÂN LỰC TẠI 4ICÔNG TY TNHH SAN XUẤT NHỰA VIỆT NHẬTT -c-¿-©cccccccveere 4I
3.1 Khái quát tình hình phát trién của CON fy - «+ +sss + sskseseseeeerre 41
3.1.1 Quá trình hình thành và phát triển của công ty giai đoạn 2002 — 2023 413.1.2 Khái quát về nhân lực của công ty.ecceccecsessesssessessesssssessessessesssessessesssseseeseess 43
3.2 Đánh giá thực trạng rủi ro va an ninh nhân lực của công ty - ‹ 47
3.2.1 Phân tích bối cảnh -cc::- 22vvtttEE tre 47
3.2.2 Nhận diện các dạng rủi ro công ty gặp phải -. 55c S<sc+<sssexss 50 3.2.3 Phân tích nguyên nhân gây ra các dạng rủi ro mà công ty gặp phải: 58
iii
Trang 63.2.4 Phân tích đánh giá tốn that gây ra của các biến có rủi ro dẫn đến mat an ninhvề nhân lực của CON fy ¿- ¿5s +keSE+EE£EE2EE2E2EEEEE11111211211117111 111.1, 62
3.2.5 Phân tích quy trình và các hoạt động quản trị rủi ro nhân lực của công ty 65
3.2.6 Thực trạng công tác kiểm tra, kiểm soát hoạt động quản tri rủi ro về nhân
4.1 Định hướng công tác quản trị rủi ro về nhân lực công ty giai đoạn 2025-2030 794.2 MOt $6 Go 814.3 Một số kiến nghie.ececcccceccscscssscscsesessessessessessesucsvcsessessessessessessesesssseesessessesseaees 83
4.3.1 Kiến nghị đối với công ty -¿ 2¿ +©2++2x+2EE2EEE2EE2EEESEEEEEErkerkrrrkee 834.3.2 Kiến nghị với cơ quan nhà nưỚC - 2 2 ®+E++E£+E£+EE+EEeEEzzEzExerxerxeee 844950089790) — 1II._ 87TAI LIEU THAM KHAO W ccccssssssssssesssessssssesssesssessssesecssessssssssssecsuessusssesssecsuecseseseessecs 88
PHU LUC oescessssesssesssessssssesssesssessusssecssecsuessusssesssecssessusssecsuessusssesssessseesesssesssessseesesesecsses 89
1V
Trang 7DANH MỤC CÁC TU VIET TATSTT Viết tắt Nguyên nghĩa
1 |ANPTT An ninh phi truyền thống
2 |ANTT An ninh truyền thống3 |ATLĐ An toàn lao động
4 | DN Doanh nghiép5 | GD Giám đốc
6 | HCNS Hành chính nhân sự7 | HRM Quan tri nguồn nhân lực
8 | NLD Người lao động9 | NN Nha nước
10 | NNL Nguồn nhân lực11 | TNHH Trách nhiệm hữu han
Trang 8DANH MỤC HÌNH VE - BANG BIEU
Hình 2.1 Sơ đồ quy trình xử lý dit liệu - 2 2 2 +EeEE+EE£EE£EEEEEZEEEerEerkerkerkrreee 37Hình 2.2 Cơ cau tô chức bộ máy của công ty TNHH sản xuất nhựa Việt Nhật 43Bảng 3.1 Cơ cau lao động Công ty TNHH Nhựa Việt Nhật - :-:-: 46Bảng 3.2 Cơ cau lao động theo giới tính ¿- ¿5£ ++EE+EE+EE2EE2EEEEEeEErEkerkerrrres 48Bang 3.3 Bảng cơ cau phân bồ lao động theo khu vực - ¿s2 scsecs+cssceee 49Bang 3.4 Bang cơ cấu lao động theo trình độ - 2-2 2 2+££+E+Ee£Ee£xerxerxsreee 49
Bang 3.5: Rui ro trong các lĩnh vực tại Việt Nhật giai đoạn 2020-2023 51
vi
Trang 9MỞ DAU1 Tính cấp thiết của đề tài
Trong bất cứ một môi trường hay hoàn cảnh nào, con người luôn là trung tâmvà là mối quan tâm quan trọng nhất của mọi cá nhân, tô chức Con người có vai trò rấtlớn trong việc quản lý, điều hành sản xuất, kinh doanh, dịch vụ của mỗi đơn vị Dù làtổ chức Chính Phủ, phi Chính Phủ, tư nhân hay doanh nghiệp nhà nước thì mỗi conngười tham gia trong đó đều có một vai trò vô cùng quan trọng Dù họ ở vị trí nào, giữ
cương vị nào, chịu trách nhiệm cho những bộ phận nào, thì họ cũng đóng vai trò
không thể thiếu trong hoạt động của đơn vị nói chung và của đất nước nói riêng
Một tô chức, doanh nghiệp muốn phát triển và lớn mạnh thì bản thân tô chức,doanh nghiệp đó phải cạnh tranh rất lớn với không những tổ chức, doanh nghiệp trongnước mà còn với những tô chức, doanh nghiệp Quốc tế Một trong những điều kiệntiên quyết giúp tổ chức, doanh nghiệp cạnh tranh được đó chính là nguồn nhân lực.Nguồn nhân lực của tô chức, doanh nghiệp phải chất lượng và đủ mạnh thì mới có thé
nam bat được khoa hoc kỹ thuật, xây dựng được các mối quan hệ, nâng cao hoạt động
sản xuất kinh doanh, thúc đây phát triển dịch vụ Chỉ có quản lý tốt nguồn nhân lực thìtổ chức, doanh nghiệp mới phát huy được hết nội lực của mình
Trong bồi cảnh hội nhập kinh tế quốc tế của nước ta hiện nay, nguồn nhân lựcrất dồi dao và đa dạng Không chỉ có nhân lực trong nước mà còn có cả nhân lực nướcngoài, tuy nhiên, dé quản lý và sử dụng được họ đòi hỏi tổ chức, doanh nghiệp phải cómột cơ chế và đãi ngộ phù hợp Dé xây dựng được cho mình một đội ngũ vừa tinhnhuệ, vừa sắc bén thì tổ chức, doanh nghiệp phải có chiến lược thông minh và hoàn
chỉnh.
Bắt đầu từ VIỆC tuyển dụng nhân sự, bao gồm cả nhân sự cấp cao, cấp trung và
lao động phô thông; sau đến việc đảo tạo, hướng dẫn, tiếp đến việc quản lý và sử dụng
lao động va đãi ngộ Đó là một vòng tròn khép kin mà chỉ tổ chức, doanh nghiệp nàothực hiện tốt mới có thể khai thác và sử dụng được nguồn nhân lực một cách hiệu quả.Rui ro có thé phát sinh trong bat cứ một khâu nào trong vòng tròn quản lý đó Nếu làmtốt, tổ chức, doanh nghiệp có đội ngũ mạnh; nếu không tốt, tổ chức, doanh nghiệp phải
Trang 10đối mặt rất nhiều vấn đề Hoạt động sản xuất, kinh doanh, dịch vụ sẽ bị ảnh hưởng kéotheo sự phát triển của tổ chức, doanh nghiệp hoặc là phát triển hoặc là tụt lùi.
Quản trị rủi ro nhân lực vì đó mà trở nên vô cùng quan trọng và cấp thiết Đểđảm bảo cho nguồn nhân lực luôn ổn định và chat lượng thì đòi hỏi tô chức, doanh
nghiệp phải xây dựng cho mình một bộ máy quản lý nhân sự chuyên nghiệp và hiệu
quả Đảm bảo an ninh nguồn nhân lực ở đầy đủ mọi khía cạnh, từ tuyển dụng, đảo tạo,đãi ngộ và sử dụng Bat cứ một khâu nào, nếu không thực hiện tốt sẽ gây ảnh hưởngđến toàn bộ quá trình phát triển của tổ chức, doanh nghiệp đó
Xuất phát từ thực tế đó, cùng với kinh nghiệm của bản thân trong quá trìnhcông tác, nhận thấy tầm quan trọng của việc quản lý và phát triển nhân sự mà tôi đãchọn đề tài “QUAN TRI RỦI RO NHÂN LUC CUA CÔNG TY TNHH SANXUAT NHỰA VIỆT NHẬT”
Luận văn nhằm nghiên cứu thực trạng quản lý nhân lực tại doanh nghiệp,những rủi ro và thuận lợi, từ đó đề xuất các giải pháp nhăm quản trị rủi ro nhân lựcmột cách tốt hơn cho doanh nghiệp Đặc biệt với doanh nghiệp sản xuất, cụ thể là sảnxuất các sản phẩm nhựa gia dụng thì van đề quản trị rủi ro nhân lực là thực sự cần thiếtvà cấp bách
2 Mục đích và mục tiêu nghiên cứu
2.1 Mục đích nghiên cứu.
Luận văn khái quát và nghiên cứu cụ thể về các cơ sở lý luận và thực tiễn về
quản trị rủi ro nhân lực tại doanh nghiệp, trên cơ sở phân tích thực trạng quản tri rủi ro
tại công ty TNHH sản xuất nhựa Việt Nhật, từ đó đề xuất một số giải pháp, khuyến
nghị về công tác quản trị rủi ro đối với doanh nghiệp
2.2 Các mục tiêu đạt được.
a Đánh giá hiện trạng: Nghiên cứu giúp đánh giá hiện trạng quản trị rủi ro nguồnnhân sự trong tô chức, doanh nghiệp Mục tiêu của vấn đề này bao gồm: xác định cácyếu điểm mạnh và yếu điểm, hiểu rõ về các thách thức và cơ hội mà doanh nghiệpđang phải đối mặt
b Dự đoán tương lai: Thông qua phân tích xu hướng và dự báo, nghiên cứu giúp dự
đoán những thay đôi tiêm ân trong môi trường làm việc và nguôn nhân lực Điêu này
Trang 11là quan trọng để doanh nghiệp có thể chuẩn bi sẵn sàng va đáp ứng linh hoạt với
những biến động tương lai.
c Tối ưu hóa quản trị nhân sự: Nghiên cứu cung cấp thông tin cụ thé và chiến lượcdé tối ưu hóa quản trị nhân sự Điều này bao gồm cả việc đề xuất các biện pháp cụ thédé giảm rủi ro và nâng cao hiệu suất làm việc của nhân viên
d Bảo vệ quyền lợi của người lao động: Mục tiêu là đảm bảo quyền lợi và phúc lợicủa người lao động Nghiên cứu có thể giúp xác định các chính sách và biện pháp dé
bảo vệ nhân viên khỏi rủi ro và tăng cường môi trường làm việc tích cực.
e Nâng cao chất lượng quản trị nguồn nhân sự: Nghiên cứu giúp nâng cao chấtlượng quản trị nhân sự bằng cách cung cấp thông tin và kiến thức mới, từ đó tạo điềukiện cho sự đôi mới va phát triển bền vững
3 Đối tượng nghiên cứu
Luận văn nghiên cứu các vấn đề rủi ro liên quan đến nhân lực tại Công tyTNHH sản xuất nhựa Việt Nhật Nghiên cứu sẽ tập trung vào các khía cạnh của nhânlực trong công ty này, bao gồm những thuận lợi và khó khăn, quản lý rủi ro, chínhsách nhân sự, và các biện pháp tăng cường khả năng ứng phó với biến động trong lựclượng lao động Thông qua việc nghiên cứu và phân tích các yếu tố này, mục tiêu làcung cấp giải pháp và chiến lược hỗ trợ công ty nâng cao quản lý nhân sự và giảmthiểu rủi ro liên quan
4 Phạm vỉ nghiên cứu
Luận văn nghiên cứu thực trạng quản trị rủi ro liên quan tới nhân lực của công
ty TNHH sản xuất nhựa Việt Nhật trong giai đoạn 2020 — 2023 từ đó đề xuất các giải
pháp áp dung trong giai đoạn 2024 — 2027.
Không gian nghiên cứu: Luan văn nghiên cứu trên phạm vi Công ty TNHH
sản xuất nhựa Việt Nhật
Thời gian nghiên cứu: SỐ liệu, thông tin thứ cấp, nội dung nghiên cứu thu thập
trong giai đoạn từ năm 2020 - 2023 Thời gian khảo sát là tháng 9 năm 2023 5 Phương pháp nghiên cứu
Luận văn sử dụng phương pháp thống kê, phân tích, và tổng hợp dữ liệu thứ cấp
cũng như ket quả điêu tra và phỏng vân với cán bộ phòng kê toán, nhân viên, và quản
Trang 12lý về quan trị nhân sự và rủi ro liên quan tới nguồn nhân lực Dé thực hiện nghiên cứu,tác giả đã lên kế hoạch điều tra như sau:
Đối tượng: Bao gồm ban lãnh đạo, cán bộ, nhân viên tại Công ty TNHH sảnxuất nhựa Việt Nhật, và các cán bộ quản lý Phòng kế toán
Phương pháp chọn mẫu: Sử dụng phương pháp điều tra chọn mẫu ngẫu nhiên,bao gồm 10 mẫu từ văn phòng va 40 mẫu từ các phân xưởng sản xuất, tong cộng 50mẫu Thời gian tiến hành từ tháng 8 đến tháng 11 năm 2023
Tổ chức nghiên cứu:Bước 1: Thu thập tài liệu liên quan, bao gồm văn bản của nha nước và doanh
nghiệp, sách, báo, tạp chí, và các công trình nghiên cứu khoa học Thu thập dữ liệu thứ
cấp từ các báo cáo thống kê và các bảng tổng kết hoạt động kinh doanh của Công tyTNHH sản xuất nhựa Việt Nhật từ năm 2020 đến 2023 Thu thập dữ liệu thứ cấp kháctừ sách báo, tạp chí, website, và các đề tài
Thu thập dữ liệu sơ cấp thông qua phát bảng hỏi và phỏng vấn cán bộ nhân viênvà quản lý của Công ty TNHH sản xuất nhựa Việt Nhật, tập trung vào việc tìm hiểu vềcác vấn đề và rủi ro mà công ty đang gặp phải
Bước 2: Gặp gỡ và trao đôi với ban lãnh đạo công ty, cán bộ các phòng ban déphỏng vấn và điều tra
6 Dự kiến kết cau luận văn
Ngoài phần lời cam đoan, lời cảm ơn, mục lục, danh mục từ viết tắt, danh mụcbảng biểu, hình vẽ, kết luận, tài liệu tham khảo, phụ lục, luận văn được kết cầu gồm 4
CHƯƠNG 4: GIẢI PHÁP NHẰM NÂNG CAO CÔNG TÁC QUẢN TRỊ RỦI
RO
Trang 13CHUONG 1 TONG QUAN TINH HÌNH NGHIÊN CỨU VÀ CƠ SỞ LÝ LUẬN
VE QUAN TRI RỦI RO NHÂN LUC
1.1 Téng quan tinh hình nghiên cứu
1.1.1 Tình hình nghiên cứu trong nước
Quản trị rủi ro nhân lực có một vai trò vô cùng to lớn Nó là một phần rất quantrọng của bất cứ một doanh nghiệp hay tổ chức nào, dù quy mô lớn hay bé Một chiếnlược quản lý rủi ro tốt sẽ giúp tô chức, doanh nghiệp quản lý tốt hơn mọi hoạt động
“An ninh con người trong tình hình mới”, 2021 - Dai ta, Ths Đổ Hai Âu - Tạp
chí quốc phòng toàn dân - Trong bài báo này, tác giả đã đề cập đến vấn đề an ninh conngười trong tình hình mới ở nước ta hiện nay Theo đó, dé dam bảo an ninh con ngườicần tập trung vào bốn van đề sau: “Một là, xây dựng và hoàn thiện nhà nước phápquyên xã hội chủ nghĩa của dân, do dân, vì dân, tỉnh, gọn, hiệu lực, hiệu quả Hai
là, rập trung phát triển kinh tế nhanh, bên vững, nâng cao chất lượng cuộc sống của
nhân dân Ba là, bảo đảm an ninh lương thực, chú trọng xóa đói, giảm nghèo bênvững, thực hiện tot công tác an sinh xã hội, tạo việc lam cho người dân Bon là, bảođảm quyên con người, coi con người là chủ thể, nguồn lực chủ yếu và là mục tiêu pháttriển trong mọi lĩnh vực của đời sống xã hội ”
“Quản trị nguồn nhân lực” - Trần Kim Dung, NXB Tài Chính - Cuốn sách được
trình bay cô dong và khái quát vê quản trị nguôn nhân lực Các kiên thức và các vân đê
Trang 14cơ bản của quản trị nguồn nhân lực được tác giả đề cập đến một cách rất đơn giản vàdễ hiểu, giúp cho người đọc nắm bắt đầy đủ và có cái nhìn tổng quát về vấn đề này.
“Một số van đề về quan trị rủi ro trong doanh nghiệp”, 2020 - ThS Lê Hai Linh(Khoa vận tải kinh tế - DH giao thông vận tải), Tạp chi Công Thương - Bai viết phân
tích các khái niệm quản tri rủi ro, phân tích cơ sở lý luận và đưa ra quy trình quản tri rủi ro lam căn cứ cho doanh nghiệp tham khảo xây dựng mô hình quản tri rủi ro tại
doanh nghiệp Đứng trước sự cạnh tranh mạnh mẽ từ các đối thủ, các doanh nghiệpcần có công cụ sắp xếp, đánh giá dé đưa ra quyết định về rủi ro, cũng như chi phí liênquan đến ngăn ngừa hay khắc phục hậu quả khi rủi ro xảy ra Để làm được điều này,DN cần xây dựng được mô hình quản trị rủi ro hiện đại, với mục tiêu giúp xây dựng
một quy trình quản tri rủi ro hiệu quả.
Bài viết cũng đề cập đến các chuẩn mực quốc tế về quản trị rủi ro doanh nghiệpnhư: COSO 2004, ISO 31000:2009, FERMA 2002 Tác giả nhận xét chuẩn mựcCOSO 2004 và ISO 31000:2009 được sử dụng nhiều nhất, thậm chí làm cơ sở để một
số quốc gia ban hành các điều chỉnh, mở rộng phù hợp với điều kiện thực tế của mình
“Hoạt động quản trị rủi ro trong các doanh nghiệp Việt Nam hiện nay: Thực
trạng và một số khuyến nghị”, 2023 - PGS.TS Nguyễn Vũ Việt, TS Vũ thị PhươngLiên, tạp chí Nghiên cứu tài chính kế toán - Bài nghiên cứu này được thực hiện nhằmđánh giá chỉ tiết hơn thực trạng quản trị rủi ro tại các doanh nghiệp Việt Nam, từ đó
làm rõ những hạn chế, nguyên nhân dé đưa ra khuyến nghị nhằm day mạnh hiệu quả
của công tác quản trị rủi ro, giúp doanh nghiệp nâng cao hiệu quả sản xuất kinh doanh
Trong bài nghiên cứu trao đổi của mình, tác giả đã nêu ra khái niệm về quản trịrủi ro: “Quản tri rủi ro là sự vận hành chương trình mà có thể hoàn thiện hoạt động,quản ly được các nguồn lực quan trọng, đảm bảo sự tuân thủ các quy định, đạt đượcmục tiêu duy trì sự cân bằng tài chính và cuối cùng là ngăn chặn sự mat mát, thiệt hạicho doanh nghiệp, là một hành động chủ động trong hiện tại dé bảo vệ kết quả ở thì
tương lai.”
“Theo Bộ nguyên tắc COSO ERM 2017, quản trị rủi ro là một quy trình đượcthiết lập bởi hội dong quan tri, ban quan lý va các cán bộ có liên quan khác áp dungtrong quá trình xây dựng chiến lược doanh nghiệp thực hiện xác định những sự kiện
Trang 15có khả năng xảy ra gây ảnh hưởng đến doanh nghiệp đồng thời quản trị rủi ro trongphạm vi cho pháp nhằm đạt được mục tiêu của doanh nghiệp”.
Bài nghiên cứu cũng chỉ ra những thực trạng về quản trị rủi ro trong các doanhnghiệp ở Việt Nam hiện nay, đó là các doanh nghiệp đa phần đã thiết lập được cácphòng tuyến để phòng trừ rủi ro, tuy nhiên đa phần doanh nghiệp mới chỉ thiết lậpđược ở những bước cơ bản, chỉ một số ít doanh nghiệp quy mô lớn thì mới thiết lậpđến bước phòng vệ thứ 3 là kiểm toán nội bộ Bên cạnh đó, hoạt động nhận diện rủi rocũng còn nhiều hạn chế Đa phần các doanh nghiệp chưa xây dựng và cập nhật danhmục rủi ro trong đơn vị Hầu hết các doanh nghiệp chưa sử dụng các công cụ để đolường tốn thất nếu có rủi ro xảy ra Số ít còn lại, dù có sử dụng công cu đo lường thìcũng chưa sát với thực tế, chưa có tiêu chí để xác định phương án ứng phó với rủi ro
- Về đo lường rủi ro: Vì rủi ro xảy ra với doanh nghiệp là khá nhiều nên việcgiải quyết hết tat ca các rủi ro là điều không thé, vậy nên người ta áp dụng nguyên tác20/80 dé xác định và giải quyết những rủi ro quan trong Một số kỹ thuật đo lường rủiro đơn giản mà doanh nghiệp có thé sử dụng như: Do lường rủi ro qua các chỉ tiêu trênbáo cáo tài chính; Do lường rủi ro qua các khiếm khuyết của công tác quản trị gồm cóquản lý yếu kém và sai sót kế toán phát hiện được; hoặc phổ biến nhất là đo lường rủiro thông qua phân tích tần suất và mức độ ảnh hưởng của rủi ro
- Về lựa chọn phương án ứng phó rủi ro: Doanh nghiệp cần xếp loại rủi rosau khi đã đo lường rủi ro, từ đó xem xét loại rủi ro nào cần phải giải quyết trước nhất
Tác giả đưa ra một trong những cách đánh giá và so sánh rủi ro dựa trên ảnh hưởng và khả năng xảy ra của rủi ro.
- Về lựa chọn phương án kiểm soát rủi ro: Doanh nghiệp cần xây dựng tiêu chí détừ đó xác định cách thức nào phố biến nhất trong kiểm soát từng loại rủi ro gặp phải
Trang 16Thông qua bài nghiên cứu của mình, tác giả đã cho người đọc một cái nhìn rấtbao quát về rủi ro và thực trạng quản trị rủi ro tại doanh nghiệp hiện nay.
Tập bài giảng quan trị an ninh phi truyền thống, 2017 - POS, TS Hoàng ĐìnhPhi, - Trường Quản trị & Kinh doanh - Đại học Quốc gia Hà Nội Theo tác giả, “quảntrị rủi ro liên quan tới nguồn nhân lực được hiểu là trạng thái đảm bảo sự an toàn, ổnđịnh và phát triển bên vững của con người trước các mối de dọa trong bối cảnh cạnh
tranh, hội nhập, biến đổi toàn câu và biến đổi khí hậu”
Tình hình nghiên cứu quản trị rủi ro nhân lực tại Việt Nam hiện nay đang trở
nên quan trọng hơn do sự tăng cường nhận thức về vai trò quản lý rủi ro trong doanh
nghiệp và môi trường làm việc Các nghiên cứu ngày càng đa dạng và phong phú hon,
chính sự tăng cường nhận thức về quản lý rủi ro và an toàn nguồn nhân lực đã đóngmột vai trò quan trọng trong việc thúc day nghiên cứu và phát triển trong lĩnh vực này
Hiện tại có rất nhiều các tô chức trong nước thúc đây nghiên cứu về quản trị rủiro nhân lực tại Việt Nam Ví dụ, Hội Quản lý Rủi ro Nguồn nhân lực Việt Nam(VRMA - Vietnam Risk Management Association) và các trường đại học đang tô chứchội thảo và sự kiện về quản tri rủi ro Các trường đại học và tô chức dao tạo nguồnnhân lực tại Việt Nam đã bắt đầu cung cấp các chương trình dao tao về quản tri rủi ronhân lực Điều này đang giúp nâng cao nhận thức và kiến thức về quản lý rủi ro trongcộng đồng giảng dạy và hoc tập Vi dụ như hội thao: “Quản tri rui ro nguồn nhân lực”được tô chức ngày 27/04/2023 qua công thông tin hỗ trợ doanh nghiệp (FBSP) đãđược trường ĐH Ngoại Thương tô chức thành công theo hình thức trực tuyến trênMS.Teams Chủ trì chương trình là PGS TSKH Nguyễn Văn Minh - Viện trưởng Viện
Đào tạo và Tư vấn doanh nghiệp Buổi hội thảo đã thu hút sự tham gia cua hơn 285khách đến từ các doanh nghiệp khác nhau từ lĩnh vực sản xuất, dịch vụ, thương mại,
ngoài ra còn có sự góp mặt của phóng viên các Tạp chí, báo dai và các giảng viên từ
các trường đại học trên cả nước.
Rất nhiều bài báo và tài liệu nghiên cứu được công bồ về quản trị rủi ro nhân
lực tại Việt Nam Những bài báo, tạp chí, nghiên cứu này thường tập trung vào các
khía cạnh cụ thê của quản trị rủi ro, như an toàn lao động, quản lý nhân sự, và tác động
của các yêu tô văn hóa trong doanh nghiệp.
Trang 17Bên cạnh đó, công nghệ thông tin được sử dụng dé cải thiện quản lý rủi ro
nguồn nhân lực tại Việt Nam Các doanh nghiệp và tổ chức phát triển ứng dung và hệ
thống thông tin để theo dõi và đánh giá rủi ro liên quan đến nguồn nhân lực Với sựphát triển của công nghệ thông tin hiện nay, rất nhiều các doanh nghiệp tiến hànhchuyển đổi số, sử dụng khoa học công nghệ áp dụng vào quản lý, bao gồm quản lýđiều hành hoạt động sản xuất kinh doanh, quản lý nhân sự, quản trị rủi ro Cácnghiên cứu đã chỉ ra việc áp dụng chuyền đổi số vào doanh nghiệp, đặc biệt với việcquản trị nhân sự mang đến một bước tiến, một sự phát triển lớn cho doanh nghiệp ViệtNam “Phát triển nguôn nhân lực số trong các doanh nghiệp Việt Nam hiện nay” là
bài nghiên cứu được đăng trên Tạp chí cộng sản ngày 31.07.2022 cua TS Phạm thị
Kiên — Trường ĐH Kinh tế TP HCM Bài nghiên cứu đã chỉ ra các vẫn đề về phát triểnnguồn nhân lực số trong bối cảnh Cách mạng công nghiệp lần thứ tư và thực trạngquan trị nguồn nhân lực số trong các doanh nghiệp Việt Nam hiện nay đồng thời dé racác giải pháp trong thời gian tới Bài nghiên cứu nhấn mạnh: “cuộc Cách mạng côngnghiệp lan thứ tư dang tạo ra sự thay đổi nhanh chóng trong cách quản lý, điều hànhcũng như quá trình phát triển của doanh nghiệp Cách mạng công nghiệp lan thứ tư cóthể sẽ phá vỡ thị trường lao động; khi tự động hóa, trí tuệ nhân tạo đang dân thay thểlao động con người trong nên kinh tế, trong nhiễu lĩnh vực, công đoạn và có thể khiếnhàng triệu lao động trên thé giới rơi vào cảnh thất nghiệp Đây là một trong nhữngyếu tô tác động trực tiếp đến xu hướng phát triển nguôn nhân lực số, nhất là trong các
doanh nghiệp hiện nay” (trích Tạp chí Cộng Sản).
Sự phát triển của pháp luật về quản trị rủi ro nhân lực tại Việt Nam cũng đã tạora sự quan tâm đặc biệt về việc tuân thủ các quy định và tiêu chuẩn quan tri rủi ro Rấtnhiều các tô chức tiễn hành nghiên cứu và đánh giá quy trình, phương pháp quản lý rủiro nguồn nhân lực Điều này bao gồm việc phân loại và đánh giá rủi ro, xác định biệnpháp kiểm soát, và thiết lập quy trình theo dõi và báo cáo Các nghiên cứu cụ thé tậptrung vào các ngành nghề cụ thé tại Việt Nam, như ngành công nghiệp, dich vụ y tế,ngành thực phẩm, và xây dựng Những nghiên cứu này giúp nắm bắt những rủi ro cụthé trong từng ngành nghé và đề xuất biện pháp kiểm soát tùy chương trình
Trang 181.1.2 Tình hình nghiên cứu ngoài nước.
Tình hình nghiên cứu quản trị rủi ro nhân lực trong doanh nghiệp trên toàn thế giới
đang trở nên ngày càng quan trọng va phát triển mạnh mẽ Các nghiên cứu trong lĩnh vựcnày tập trung vào việc hiểu và quản lý các mối đe dọa, các cơ hội liên quan đến nguồnnhân lực dé đảm bao sự phát triển bền vững của tô chức, doanh nghiệp
Ngày càng nhiều tổ chức và doanh nghiệp trên toàn thé giới nhận thức về tamquan trọng của quản lý rủi ro nguồn nhân lực và đã bắt đầu đầu tư vào nghiên cứu
trong lĩnh vực này Các sự kiện như sự lạm dụng quyền hạn, xâm nhập dữ liệu, và thay
đổi trong môi trường làm việc đã day nhanh sự quan tâm đối với quản lý rủi ro nguồnnhân lực Các nghiên cứu và báo cáo của Tổ chức Lao động Quốc tế (ILO), Tổ chức Ytế Thế giới (WHO), các tổ chức chuyên về an toàn lao động hay các nghiên cứu vềquản trị rủi ro nhân lực trong vấn đề y tế được viết và đăng rất nhiều trên các ấnphẩm báo chí trên toàn thế giới Những vấn đề này luôn luôn là vấn đề quan tâm hàngđầu của các nhà quản trị doanh nghiệp
Một trong số các bài nghiên cứu có thé kế đến như: "Human Resource RiskManagement: An Exploratory Study of Current Practices" (Quản lý rủi ro nguon nhân
lực: Một nghiên cứu thăm dò về các thực tiên hiện tai): Bài nghiên cứu do T W.Ferris, M A Buckley và N L Feinberg thực hiện, được công bố trong tạp chí
"Human Resource Management" vào năm 2018 Nghiên cứu này tập trung vào việc
nghiên cứu các thực tiễn quản lý rủi ro nguồn nhân lực trong các doanh nghiệp tại HoaKỳ và chú trọng đến việc quan lý rủi ro liên quan đến nguồn nhân lực như việc đoànkết nhân viên, quản lý hiệu suất và thỏa mãn người lao động "An Empirical Study onHuman Resource Risk Management in Banks" (Một nghiên cứu thực nghiệm vé quanlý rủi ro nguồn nhân lực trong ngân hàng): Bài báo này nghiên cứu quản lý rủi ronguồn nhân lực trong ngành ngân hàng và được thực hiện bởi D Panayotova và R
Mensah trong tạp chí "International Journal of Academic Research in Accounting,
Finance and Management Sciences" vào năm 2014 Nghiên cứu nay xem xét các rủi ro
liên quan đến nguồn nhân lực trong ngân hàng và biện pháp kiểm soát
“Quản lý rủi ro” Harvard Business Review, NXB: Đại học Kinh tế Quốc Dân Cuốn sách là tập hợp 10 bài viết nỗi bật của các chuyên gia phân tích rủi ro được đăng
-10
Trang 19trên tạp chí Harvard Business Review Tại đây, rủi ro được nhận diện và phân tích một
cách sâu sắc, đặc biệt là việc ứng dụng quản tri rủi ro vào quan tri doanh nghiệp Cuốnsách tổng hợp nhiều nghiên cứu thực tế từ các doanh nghiệp lớn trên thế giới, phântích các chiến lược đối phó rủi ro của họ đồng thời cung cấp các biện pháp giúp doanhnghiệp áp dụng và giải quyết các rủi ro tiềm tàng trong hoạt động của mình
Các nghiên cứu trong lĩnh vực quản trị rủi ro nhân lực đã dẫn đến sự phát triểncủa nhiều mô hình và phương pháp nghiên cứu mới Điều này bao gồm việc sử dụng
mô hình rủi ro như mô hình Bowtie và mô hình FMEA, cũng như sử dụng phân tích số
liệu thống kê và phương pháp đánh giá rủi ro cụ thé Sự phát triển của dit liệu lớn vàtrí tuệ nhân tạo đã tạo ra cơ hội mới cho việc nghiên cứu và quản lý rủi ro nguồn nhânlực Các công cụ phân tích dữ liệu lớn giúp tổng hợp và phân tích lượng lớn thông tinvề an toàn lao động, sức khỏe, và hiệu suất làm việc AI có thể sử dụng để dự đoán cáctình huống rủi ro và đề xuất các biện pháp kiểm soát
Và như một điều tất yếu, quản trị rủi ro nhân lực đang trở thành một phần quantrọng của quản trị rủi ro tông thé của các tô chức Sự tương tác giữa quản trị rủi ro nhânlực và quản trị rủi ro tổng thé giúp dam bảo rằng tat cả các khía cạnh của rủi ro được tíchhợp và quản lý một cách hiệu quả Bên cạnh đó, việc chia sẻ kiến thức và kinh nghiệmtrong lĩnh vực quản lý rủi ro nguồn nhân lực thông qua hội thảo, bài viết khoa học và cácdiễn đàn trực tuyến được các tô chức và nhà nghiên cứu thường xuyên tô chức Điều nàygiúp tạo ra một sự tương tác toàn cầu trong lĩnh vực này
Sự phát triển của công nghệ thông tin và chuyển đổi số cũng đang có ảnh hưởngđáng ké đến quản trị rủi ro nhân lực Các tổ chức sử dụng phần mềm và công nghệ détự động hóa quá trình quản lý rủi ro, thu thập dir liệu, và theo dõi hiệu suất Các côngcụ và hệ thống thông tin giúp quản lý rủi ro trở nên hiệu quả hơn và dễ dàng theo dõivà đánh giá rủi ro nguồn nhân lực
Sự quan tâm đối với quản trị an toàn và sức khỏe người lao động trong nghiêncứu về quản trị rủi ro nhân lực đang ngày càng tăng lên Điều này là do nhận thức vềtầm quan trọng của an toàn và sức khỏe người lao động trong doanh nghiệp và xã hội
ngày càng cao Quản trị rủi ro nhân lực trong lĩnh vực an toàn và sức khỏe người lao
động đang trở nên quan trọng hơn bao giờ hết Sự quan tâm này là kết quả của sự tăng
11
Trang 20cường về an toàn lao động và sức khỏe người lao động trên toàn thế giới Các tổ chứcđang đặt mục tiêu cao về việc bảo vệ sức khỏe và an toàn của nhân viên, và nghiên
cứu trong lĩnh vực này đóng vai trò quan trọng trong việc đảm bảo tuân thủ và cải
thiện môi trường làm việc Nhiều quốc gia đã đưa ra quy định và luật lệ nghiêm ngặtvề an toàn lao động và sức khỏe người lao động Điều này bao gồm việc yêu cầu cácdoanh nghiệp thực hiện các biện pháp đề bảo vệ nhân viên và đảm bảo môi trường làmviệc an toàn Do đó, sự quan tâm đối với quản trị an toàn và sức khỏe người lao độngđã tăng cao dé tuân thủ pháp luật và quy định Nhiều nghiên cứu và thống kê đang
theo dõi tình hình an toàn lao động và sức khỏe người lao động Các dự án nghiên cứu
này giúp xác định các yếu tố gây ra nguy cơ và sự kiểm soát của chúng Sự quan tâmđối với nghiên cứu này là cách dé tìm hiểu và cải thiện tình hình an toàn lao động vàsức khỏe Các tổ chức như Cơ quan Bảo vệ Môi trường và An toàn Sức khỏe nghềnghiệp (OSHA) ở Hoa Kỳ, Tổ chức Lao động Quốc tế (ILO), và Hiệp hội Quản lý Rui
ro Nguồn nhân lực (IRMSA) tại Nam Phi đã đóng một vai trò quan trọng trong việc
tăng cường quan tâm đối với quản trị an toàn và sức khỏe người lao động thông quaviệc tạo ra các hướng dẫn, tiêu chuẩn, và chuỗi cung ứng kiến thức cho doanh nghiệp
và người lao động.
1.2 Cơ sé lý thuyết về quan trị rủi ro nguồn nhân lực của doanh nghiệp.12.1 Anh ninh nguồn nhân lực của doanh nghiệp
1.2.1.1 Khái niệm an ninh nguôn nhân lực của doanh nghiệp
An ninh nguồn nhân lực của doanh nghiệp là một khái niệm liên quan đến việcbảo vệ và quản lý nguồn nhân lực của doanh nghiệp dé đảm bảo sự an toàn, hiệu suấtlàm việc, và tính bí mật của thông tin quan trọng Đây là một phần quan trọng củachiến lược bảo vệ thông tin và tài sản của doanh nghiệp An ninh nguồn nhân lực đảmbảo rằng các nhân viên, thông tin quan trọng và quy trình làm việc của doanh nghiệpđược bảo vệ khỏi các mối đe dọa bên ngoài và bên trong
"An ninh nguồn nhân lực của doanh nghiệp dé cập đến việc bảo vệ nhân viên,thông tin cá nhân của họ, và tài sản của tổ chức khỏi các mối đe dọa và rủi ro Điềunày bao gom việc triển khai các biện pháp an ninh vật lý và kỹ thuật, dong thoi tao ra
một van hóa tô chức tôn trọng và chú trọng dén an toàn và bảo mật cua mọi người "
12
Trang 21(Tạp chí Kinh doanh va An ninh, "Securing the Workforce: Strategies for Protecting
Employees and Assets", Vol 25, No 2, 2020).
Các yếu to quan trong trong an ninh nguôn nhân lực của doanh nghiệp gồm:Quản lý truy cập: Đảm bảo răng chỉ có những người có quyền truy cập đượcvào các tài sản, hệ thống và thông tin quan trọng của doanh nghiệp Điều này bao gồmviệc thiết lập chính sách về quyền truy cập và theo dõi hoạt động truy cập
Đào tạo và nhận thức: Đào tạo nhân viên về các quy tắc an toàn, cách ứng phóvới các tình huống an ninh, và nhận thức về mối de doa an ninh là một phần quantrọng dé giảm thiểu rủi ro từ các hành vi không an toàn
Kiểm tra quá trình tuyển dụng và làm việc: Đảm bảo rằng quá trình tuyểndụng và chấm dứt làm việc được thực hiện một cách nghiêm ngặt và theo quy định củadoanh nghiệp, nhằm dam bảo rằng không có nguy cơ tiềm ẩn từ nhân viên
Bảo vệ thông tin quan trọng về nguồn nhân lực của doanh nghiệp: Bảo vệthông tin quan trọng của doanh nghiệp khỏi việc tiết lộ không cần thiết hoặc truy cậptrái phép Điều này bao gồm việc sử dụng mã hóa, cơ chế kiểm soát truy cập, và quản
ly sao lưu dit liệu.
Giám sát và phân tích dữ liệu về nguồn nhân lực DN: Sử dụng công nghệ vàquy trình giám sát để theo dõi hoạt động của nhân viên và phát hiện các hoạt động
không bình thường hoặc đe dọa an ninh.
An ninh nguồn nhân lực đóng vai trò quan trọng trong việc đảm bảo răng doanh
nghiệp hoạt động một cách an toàn, hiệu quả, và đáng tin cậy, đồng thời bảo vệ tài sảnvà danh tiếng của doanh nghiệp khỏi các mối đe dọa an ninh và bảo mật các thông tin
cá nhân của người lao động.
(Nguon:unica.vn/blog/quan-tri-nguon-nhan-luc)
1.2.1.2 Đặc điểm
Các đặc điểm quan trọng của an ninh nguồn nhân lực của doanh nghiệp bao gồm:Tính toàn diện: An ninh nguồn nhân lực không chỉ liên quan đến việc bảo vệthông tin mà còn bao gồm việc đảm bảo an toàn về vật lý, tinh thần và tài chính củanguồn nhân lực Điều nay bao gồm cả sự bảo vệ về sức khỏe và sự phát triển chuyên
môn của nhân viên.
13
Trang 22Phân tách trách nhiệm: An ninh nguồn nhân lực đòi hỏi sự phân tách rõ ràngvề trách nhiệm Phải có người được ủy quyền và có trách nhiệm cụ thể về việc thựchiện và quản lý các chính sách và biện pháp an ninh nguồn nhân lực.
Liên quan đến văn hóa tổ chức: An ninh nguồn nhân lực phải thé hiện trongvăn hóa tổ chức Điều này đòi hỏi sự ủng hộ từ cấp quản lý cấp cao, đảm bảo rằng tấtcả nhân viên đều hiểu và tôn trong các chính sách và quy tắc an ninh
Đa dang trong biện pháp bảo vệ: An ninh nguồn nhân lực đòi hỏi một loạtbiện pháp bảo vệ, bao gồm cả các biện pháp vật lý (như hệ thống kiểm soát truy cập),
biện pháp kỹ thuật (như mã hóa đữ liệu), và biện pháp hành vi (như dao tạo nhân viên
và theo dõi hoạt động) Bảo vệ thông tin cá nhân của nhân viên: bao gồm thông tin vềlương, hồ sơ nhân viên và thông tin y tế Bảo vệ thông tin này không chỉ là tráchnhiệm pháp lý của doanh nghiệp mà còn là một yếu tố quan trọng trong việc duy trìlòng tin của nhân viên đối với tổ chức
An toàn lao động và bảo vệ sức khỏe của nhân viên: bao gồm việc cung cấptrang thiết bị bảo hộ cá nhân, huấn luyện an toàn và thực hành làm việc an toàn
Tương tác với an ninh toàn diện của doanh nghiệp: An ninh nguồn nhân lựccần được tích hợp chặt chẽ với an ninh toàn diện của doanh nghiệp, bao gồm an ninhthông tin, an ninh vật lý và các khía cạnh khác Sự tương tác giữa các phần tử này làquan trọng dé đảm bảo một hệ thống an ninh hiệu quả
Điều chỉnh và déi mới liên tục: Môi trường an ninh thay đổi liên tục, và doanhnghiệp cần điều chỉnh và đổi mới các biện pháp an ninh nguồn nhân lực dé đối phó vớicác mối đe doa mới Điều này đòi hỏi quá trình theo dõi, đánh giá và cải tiến liên tục
của doanh nghiệp.
Tuân thủ luật pháp và quy định: Doanh nghiệp phải tuân thủ các quy định an
ninh và quy định liên quan đến nguồn nhân lực, bao gồm cả quyền riêng tư của nhânviên, quy tắc về bảo vệ dữ liệu cá nhân, va các luật pháp an ninh cụ thé
Hệ thống quan lý rủi ro: An ninh nguồn nhân lực cần sử dung các hệ thốngquản lý rủi ro để xác định, đánh giá và quản lý các rủi ro liên quan đến nhân viên và
thông tin khác.
14
Trang 23(Nguồn: Dessler, G (2017) Human Resource Management Pearson Education
Limited).
1.2.1.3 Vai trò công tác hoạt động bảo vệ an ninh nguồn nhân lực
Công tác hoạt động bảo vệ an ninh nguồn nhân lực của doanh nghiệp có vai trò
quan trọng trong việc đảm bảo sự an toàn và bảo vệ tài sản của doanh nghiệp Dưới
đây là một số vai trò chính của công tác này:
Bảo vệ thông tin quan trọng: Công tác bảo vệ an ninh nguồn nhân lực giúpđảm bao rang thông tin quan trọng của doanh nghiệp, như dữ liệu khách hàng, kế
hoạch kinh doanh, và sáng kiến sản phẩm, được bảo vệ khỏi sự truy cập trái phép hoặc
tiết lộ không cần thiết Điều này giúp bảo vệ danh tiếng và tài sản của doanh nghiệp
Ngăn chặn hoặc giảm thiểu mối đe dọa từ bên trong: Công tác này giúp pháthiện và ngăn chặn các hành vi gian lận, lừa đảo, và sự lạm dụng quyền hạn từ phíanhân viên hoặc cựu nhân viên Điều này đảm bảo rằng nguồn nhân lực của doanh
nghiệp là đáng tin cậy và không tao ra rủi ro nội tại.
Bảo vệ quyền riêng tư của nhân viên: Công tác bảo vệ an ninh nguồn nhânlực đảm bao rang quyền riêng tư của nhân viên được bảo vệ Thông tin cá nhân và dữliệu cá nhân của nhân viên cần được quản lý một cách an toàn và tuân thủ các quy địnhvề bảo vệ dữ liệu cá nhân
Bảo vệ sức khỏe và an toàn của nhân viên: Công tác bảo vệ an ninh nguồnnhân lực bao gồm cả việc đảm bảo rằng nhân viên làm việc trong môi trường an toàn.Điều này bao gồm việc xác định và loại bỏ các mối đe dọa về sức khỏe và an toànnghề nghiệp
Phòng ngừa và đối phó với xâm nhập an nỉnh: Công tác này giúp doanhnghiệp phát triển các biện pháp bảo vệ dé ngăn chặn hoặc ứng phó với các mối đe doa
an ninh, như xâm nhập máy tính, tấn công mạng, hoặc việc tiết lộ thông tin bí mật
Đảm bảo tuân thủ quy tắc và luật pháp: Công tác bảo vệ an ninh nguồnnhân lực đảm bảo rằng doanh nghiệp tuân thủ tất cả các quy tắc, quy định, và luật pháp
liên quan đên an ninh nguôn nhân lực, bao gôm cả quyên riêng tư của nhân viên.
15
Trang 24Dam bảo tính hiệu suất và tín nhiệm trong tổ chức: Công tác bảo vệ an ninh
nguôồn nhân lực giúp đảm bảo rằng nhân viên làm việc trong môi trường an toàn và
bảo mật, từ đó tạo điều kiện dé họ hoạt động hiệu quả và tin tưởng vào tô chức
Tóm lại, công tác bảo vệ an ninh nguồn nhân lực đóng vai trò quan trọng trongviệc đảm bảo rằng nguồn nhân lực của doanh nghiệp được bảo vệ an toàn, thông tinquan trọng được bảo vệ, và quyền riêng tư của nhân viên được đảm bảo Điều này giúptạo điều kiện cho hoạt động doanh nghiệp suôn sẻ và tin cậy
(Nguồn: https://masterskills.org)1.2.2 Rui ro về nguôn nhân lực trong doanh nghiệp
1.2.2.1 Khái niệm về rủi ro nguồn nhân lực, đặc điển và vai trò của công tác nghiên
cứu quản tri rui ro nhân lực.
* Khái niệm về rủi ro nguồn nhân lực:
Rui ro nguồn nhân lực trong doanh nghiệp là những van dé liên quan đến cácmối de doa, tinh huống hoặc sự kiện có thê ảnh hưởng đến sự hiệu quả, bảo mật, và tài
sản của doanh nghiệp thông qua nguồn nhân lực của mình
Rủi ro nguồn nhân lực trong một tổ chức không chỉ đơn thuần là những tìnhhuống không may mắn, mà còn là một chuỗi các thách thức có thể ảnh hưởng đến toànbộ bức tranh hoạt động của doanh nghiệp Điều này bao gồm cả mối đe dọa đến hiệusuất làm việc, tính bao mật của thông tin và nguy cơ về danh tiếng của tô chức Khái
niệm về rủi ro nguồn nhân lực không chỉ là một khía cạnh của quan tri rủi ro, mà còn
là một phần không thể thiếu trong việc xây dựng một chiến lược bảo vệ toàn diện cho
doanh nghiệp.
Rủi ro nguồn nhân lực có thể phát sinh từ nhiều nguồn khác nhau, từ bên trongtổ chức đến môi trường bên ngoài Điều này có thé bao gồm các van đề liên quan đếnnhân sự, như việc mất mát nhân viên chìm trong môi trường cạnh tranh, hoặc cả vềvấn đề về an ninh thông tin, như sự rò rỉ dữ liệu nhạy cảm Mỗi khía cạnh này đều đòihỏi một sự chăm sóc đặc biệt và các biện pháp phòng ngừa cụ thê để giảm thiểu tácđộng tiêu cực có thé xảy ra
Đồng thời, rủi ro nguồn nhân lực cũng thường đi kèm với các hậu quả không
mong muôn, như ảnh hưởng đên uy tín của doanh nghiệp và mat mát về nguồn lực Do
16
Trang 25đó, việc đánh giá, quản lý và giảm thiểu các rủi ro này trở nên vô cùng quan trọng,không chỉ dé bảo vệ tài sản và thông tin của tổ chức, mà còn dé đảm bảo sự bền vững
và thành công trong thị trường cạnh tranh ngày nay.
Rui ro nguồn nhân lực có thé xuất phát từ nhiều nguồn khác nhau và bao gồm
các khía cạnh sau:
Rủi ro từ nguồn nhân lực bên trong: Đây là các mối đe dọa xuất phát từ nhân viênhiện tại hoặc cựu nhân viên của doanh nghiệp Đây là nơi mà những nguy cơ và mối đe dọacó thé nảy sinh từ bên trong tô chức, từ chính nhân viên hiện tại hoặc cựu nhân viên Thựctế, sự lạm dụng quyền hạn, hành vi gian lận và lừa đảo, cũng như việc tiết lộ thông tin bímật, tat cả đều có thé tạo ra những hậu quả nghiêm trọng cho doanh nghiệp
Ví dụ, một nhân viên không chân thành có thê lợi dụng quyền han của minh dé sửdụng thông tin nội bộ của doanh nghiệp cho lợi ích cá nhân hoặc dé gay tốn hại cho tô chức.Hoặc, một cựu nhân viên có thể có ý định phá hoại hoạt động kinh doanh bằng cách tiết lộcác bí mật thương mại hoặc thông tin nhạy cảm cho đối thủ cạnh tranh
Đối diện với những nguy cơ này, việc quản lý và giảm thiểu rủi ro từ nguồnnhân lực bên trong trở nên cực kỳ quan trọng Điều này có thể đòi hỏi sự tăng cườnggiám sát, thiết lập các chính sách và quy trình nghiêm ngặt, cũng như việc đảo tạonhân viên về những nguy cơ và hậu quả của hành vi không đạo đức Chỉ thông quanhững biện pháp này, doanh nghiệp mới có thé bảo vệ mình khỏi những rui ro tiém antừ bên trong tổ chức
Rủi ro về an toàn và sức khỏe: Rủi ro về an toàn và sức khỏe không chỉ là mộtthách thức mà mỗi doanh nghiệp phải đối mặt, mà còn là một vấn đề quan trọng đốivới sự phát triển bền vững của tổ chức Nó liên quan đến việc đảm bảo môi trường làmviệc an toàn cho nhân viên, giảm thiểu nguy cơ tai nạn lao động và bệnh tật nghề
nghiệp, cũng như bảo vệ sức khỏe và sự trải nghiệm làm việc của họ.
Một môi trường làm việc không an toàn có thể dẫn đến các tai nạn lao độngnghiêm trọng, gây tổn thương cho nhân viên và gây mat mát cho doanh nghiệp Ngoàira, việc không đảm bảo môi trường làm việc an toàn cũng có thể tạo điều kiện cho sựphát triển của các bệnh tật nghé nghiệp, anh hưởng đến sức khỏe và năng suất làm việc
của nhân viên.
17
Trang 26Để giảm thiểu rủi ro về an toàn và sức khỏe, tổ chức cần tiến hành các biệnpháp phòng ngừa và kiểm soát chặt chẽ Điều này có thể bao gồm việc đào tạo nhânviên về an toàn lao động, thiết lập các quy trình làm việc an toàn, cung cấp trang thiếtbị bảo hộ cho nhân viên, và thường xuyên kiểm tra và đánh giá môi trường làm việc đểđảm bảo tuân thủ các quy định về an toàn lao động Chỉ qua việc thực hiện những biệnpháp này một cách nghiêm túc và liên tục, doanh nghiệp mới có thé đảm bảo một môitrường làm việc an toàn và lành mạnh cho nhân viên, đồng thời bảo vệ sức khỏe và sựphát triển của tô chức.
Rủi ro về quyền riêng tư của nhân viên: Rủi ro về quyền riêng tư của nhânviên đóng vai trò quan trọng trong việc quản lý thông tin nhân sự của một tổ chức.Điều này không chỉ đề cập đến việc tiết lộ thông tin cá nhân của nhân viên một cáchkhông đáng, mà còn bao gồm cả việc thu thập, lưu trữ và xử lý dữ liệu cá nhân màkhông tuân thủ các quy định về quyền riêng tư
Các tổ chức thường phải đối mặt với nguy cơ mat sự tin cậy của nhân viên nếu
thông tin cá nhân của họ bị lộ ra ngoài hoặc bị sử dụng một cách không đúng mục
đích Trường hợp này có thé xảy ra do việc chia sẻ thông tin không cần thiết với bênthứ ba, hoặc thông qua các cuộc tấn công hack thông tin Mỗi tình huống tiềm anmang lại những hậu quả nghiêm trọng không chỉ cho cá nhân mà còn ảnh hưởng đếnuy tín và tài chính của tổ chức
Dé giảm thiểu rủi ro về quyền riêng tư của nhân viên, tổ chức cần thiết lập vatuân thủ một loạt các biện pháp bảo vệ dit liệu cá nhân Điều này có thé bao gồm việcthiết lập chính sách và quy trình rõ ràng về việc thu thập, lưu trữ và xử lý dữ liệu cánhân, đào tạo nhân viên về quyền riêng tư và bảo mật thông tin, cũng như sử dụngcông nghệ bảo mật hiện đại dé bảo vệ dit liệu khỏi các mối đe dọa an ninh mạng Chỉqua việc thực hiện những biện pháp này một cách chặt chẽ và hiệu quả, tô chức mới cóthê đảm bảo sự an toàn và tin cậy của thông tin cá nhân của nhân viên, đồng thời tránhxa khỏi những hậu quả tiêu cực có thê xảy ra
Rủi ro về cung cấp nguồn nhân lực: Rủi ro liên quan đến cung cấp nguồnnhân lực là một vấn đề cấp bách mà nhiều doanh nghiệp đang phải đối mặt Thực tế,họ có thé phải đối diện với nguy cơ thiếu hụt nguồn nhân lực, đặc biệt là khi gặp khó
18
Trang 27khăn trong việc tuyên dụng và giữ chân những nhân viên tài năng Những van dé naycó thê gây ảnh hưởng lớn đến khả năng hoạt động và phát triển của tô chức.
Trong một thị trường lao động cạnh tranh, việc thu hút và giữ chân nhân viên
tài năng đòi hỏi sự đầu tư day đủ vào chiến lược tuyển dụng và phát triển nhân sự Tuynhiên, nếu doanh nghiệp không thé thu hút đủ lượng nhân viên chat lượng, họ có théphải đối mặt với tình trạng thiếu hụt nguồn nhân lực, gây ra những rủi ro và thách thứcđáng ké cho hoạt động kinh doanh của họ
Dé giảm thiểu rủi ro này, các tổ chức cần xem xét và áp dung các chiến lượctuyển dụng và giữ chân nhân viên hiệu quả Điều này bao gồm việc phát triển một môitrường làm việc tích cực và hấp dẫn, cung cấp các chương trình phúc lợi và phát triểnnghề nghiệp cho nhân viên, cũng như xây dựng mối quan hệ tốt đẹp và công bằng với
họ Chỉ thông qua việc thực hiện những biện pháp này một cách có hiệu quả, doanh
nghiệp mới có thé đảm bảo sự ồn định và phát triển bền vững trong tương lai
Rủi ro từ thay đối pháp luật và quy định: Rui ro từ thay đổi pháp luật và quyđịnh là một van dé đáng chú ý mà các doanh nghiệp cần quan tâm Sự thay đổi trongcác quy định về lao động, an ninh thông tin và các lĩnh vực khác có thể tạo ra nhữngrủi ro pháp lý và tài chính đối với doanh nghiệp nếu họ không đáp ứng được hoặc
không thích nghi kip thời.
Những thay đổi này có thé đòi hỏi các doanh nghiệp phải điều chỉnh hoạt động
kinh doanh, chính sách và quy trình làm việc của mình dé tuân thủ các quy định mới.
Nếu không thực hiện được điều này, họ có thể phải đối mặt với những hậu quả nghiêmtrọng, bao gồm các trường hợp vi phạm pháp luật, phạt tiền và mat uy tin trong cộngđồng kinh doanh
Để giảm thiểu rủi ro từ thay đổi pháp luật và quy định, các doanh nghiệp cầnthiết lập và duy trì một hệ thống theo dõi và đánh giá các thay đổi pháp lý có thé ảnhhưởng đến hoạt động của họ Họ cũng cần có kế hoạch sẵn sàng đề thích nghi và tuânthủ các quy định mới, đồng thời liên tục cập nhật với các thông tin pháp luật mới nhấtdé đảm bao sự tuân thủ đầy đủ và chính xác
Rui ro từ môi trường ngoại cảnh: Các sự kiện ngoại cảnh, như khủng bố,thiên tai, hoặc khủng bố kỹ thuật số, có thé ảnh hưởng đến an ninh và hoạt động của
19
Trang 28doanh nghiệp thông qua nguồn nhân lực, chăng hạn như tình hình khẩn cấp hoặc sự
mất trật tự.
Quản lý rủi ro nguồn nhân lực đòi hỏi doanh nghiệp phải xác định, đánh giá, vàquan lý các mối đe doa và tình huống này dé bảo vệ tài sản, danh tiếng và sự 6n địnhcủa tô chức Điều này bao gồm việc thiết lập chính sách, quy trình, và biện pháp anninh nguồn nhân lực, cũng như đảm bảo tuân thủ các quy định pháp lý liên quan đếnnguồn nhân lực
Công tác nghiên cứu quản trị rủi ro nhân lực là một khía cạnh quan trọng trong
lĩnh vực quản lý nguồn nhân lực (HRM) Nó giúp doanh nghiệp hiểu rõ và quản lý cácmỗi đe doa và cơ hội liên quan đến nguồn nhân lực dé đảm bảo sự phát triển bền vững
và bảo vệ tài sản của doanh nghiệp.
(Nguồn: “Quan trị rui ro nhân luc” — http:// vietnambiz.vn)* Đặc điểm của công tác nghiên cứu quản trị rủi ro nhân lực:
Tính đa chiều: Nghiên cứu quản trị rủi ro nhân lực không thé bỏ qua sự phứctạp và đa chiều của môi trường nhân sự hiện đại Trong một thị trường lao động biếnđộng và môi trường kinh doanh không chắc chắn, các nhà quản lý nhân sự phải đốimặt với một loạt các yếu tô rủi ro từ nhiều góc độ Điều này bao gồm cả rủi ro liênquan đến biến động trong nhu cau nhân lực, sự thay đổi về yêu cầu kỹ năng, và cácvan đề liên quan đến sức khỏe và an toàn lao động Việc hiểu rõ và quản lý hiệu quả
những rủi ro này đòi hỏi một cách tiếp cận toàn diện và phải kỹ lưỡng.
Tính chuyên sâu: Đề nghiên cứu về quản trị rủi ro nhân lực một cách hiệu quả,cần phải có sự hiểu biết sâu sắc về cả lý thuyết và thực tiễn Điều này bao gồm việcnắm vững các nguyên lý cơ bản của quản trị nhân sự, hiểu biết về các phương phápđánh giá và ứng phó với rủi ro, cũng như sự am hiểu về quy trình quản lý rủi ro Mộtnghiên cứu chuyên sâu có thể phải đối mặt với nhiều khía cạnh của rủi ro, từ các vấnđề pháp lý và tài chính đến các yêu tô nhân văn và văn hóa tổ chức
Tính toàn diện: Quản trị rủi ro nhân lực không chỉ đơn thuần là về việc giảmthiểu rủi ro, mà còn liên quan đến việc tối ưu hóa cơ hội và tận dụng chúng Cần phảixem xét các yếu tô từ mọi khía cạnh của chuỗi giá trị nhân sự, từ quá trình tuyển dụng
và giữ chân nhân viên đên quản lý hiệu suât và phát triên nghê nghiệp Một nghiên cứu
20
Trang 29toàn điện sẽ đảo sâu vào các khía cạnh như thái độ và sự cam kết của nhân viên, vănhóa tổ chức và mối quan hệ lao động, để hiểu rõ và đáp ứng các yêu cầu và mong
muốn của cả tô chức và nhân viên
Tính ứng dụng: Các nghiên cứu về quản trị rủi ro nhân lực phải có tính ứngdụng cao, tức là cần phải cung cấp giải pháp và phương tiện cụ thể cho các vấn đề thựctế trong quản lý nhân sự Điều này có thé bao gồm việc phát triển các chính sách vaquy trình mới, xây dựng các hệ thống đo lường và giám sát hiệu quả, và đào tạo nhânviên về các biện pháp an toàn và quy trình làm việc Các phương pháp và kỹ thuậtnghiên cứu phải có khả năng áp dụng linh hoạt vào nhiều tình huống và môi trường
khác nhau.
Tính linh hoạt: Nghiên cứu trong lĩnh vực quản trị rủi ro nhân lực phải linh
hoạt trong việc sử dụng các phương pháp nghiên cứu và phân tích Điều này đòi hỏi sựđa dạng trong phương pháp tiếp cận và sự sáng tạo trong việc áp dụng các kỹ thuật
nghiên cứu Khả năng đáp ứng nhanh chóng và linh hoạt đối với các thay đổi trong
môi trường kinh doanh và nhân sự là điều cần thiết để nghiên cứu này có thể giúp íchcho các tô chức trong thực tế
* Vai trò của công tác nghiên cứu quản trị rủi ro nhân lực:
Tạo cơ hội cải thiện chính sách và quy trình: Nghiên cứu quản trị rủi ro nhân
lực giúp xác định các điểm yếu trong các chính sách và quy trình quản lý nguồn nhânlực hiện có, từ đó tạo cơ hội để cải thiện chúng và tối ưu hóa quá trình quản lý nguồn
nhân lực.
Xác định và ứng phó với các rủi ro cụ thể: Nghiên cứu giúp xác định và đánhgiá các rủi ro cụ thé liên quan đến nguồn nhân lực, chăng hạn như rủi ro từ sự lạmdụng quyền hạn của nhân viên hoặc rủi ro từ sự biến đổi trong môi trường làm việc.Nó cũng giúp phát triển các biện pháp phòng ngừa và ứng phó tương ứng
Tối ưu hóa quản lý nguồn nhân lực: Bằng việc nghiên cứu và hiểu rõ nhữngyếu điểm và cơ hội trong quản lý nguồn nhân lực, công tác này giúp tối ưu hóa việcquản lý nhân viên, nâng cao hiệu suất, và đảm bảo rang nguồn nhân lực đóng góp hiệu
quả cho mục tiêu chiên lược của doanh nghiệp.
21
Trang 30Đảm bảo tuân thủ quy định và luật pháp: Nghiên cứu cung cấp kiến thức vềcác quy định và luật pháp liên quan đến quản trị nguồn nhân lực, giúp doanh nghiệp
đảm bảo tuân thủ và tránh rủi ro pháp lý.
Tối ưu hóa hiệu suất và lợi ích: Bằng việc quản lý rủi ro nguồn nhân lực mộtcách chặt chẽ, doanh nghiệp có thé tối ưu hóa hiệu suất tổ chức, giảm thiêu rủi ro tài
chính, và đảm bảo rằng họ tận dụng tối đa nguồn nhân lực của mình
Tóm lại, công tác nghiên cứu quản trị rủi ro nhân lực chiếm một vai trò quan
trong trong việc quan lý nguồn nhân lực một cách hiệu quả, tối ưu hóa hiệu suất tổ
chức và đảm bảo tuân thủ các quy định pháp lý.
(Nguôn: https:/www.pace.edu.vn/)1.2.2.2 Mối quan hệ giữa quản trị rủi ro NNL với hoạt động đảm bảo an ninh NNL
của DN
Quản trị rủi ro nhân lực và hoạt động đảm bảo an ninh nguồn nhân lực củadoanh nghiệp có mối quan hệ mật thiết và tương hỗ với nhau Chúng cùng nhau đónggóp vào việc đảm bảo rằng nguồn nhân lực của doanh nghiệp được bảo vệ, quản lýhiệu quả và đảm bảo sự phát triển bền vững của tổ chức Dưới đây là một số mối quan
hệ giữa hai khía cạnh này:
Phát hiện và ngăn chặn rủi ro: Quản trị rủi ro nhân lực tập trung vào việc
phát hiện và phân tích các rủi ro liên quan đến nhân viên, chính sách quản lý nguồn
nhân lực và quy trình liên quan Điều này bao gồm việc xác định các yếu điểm yếu
trong chính sách và hành vi của nhân viên, cũng như xác định các mối đe dọa có thểxuất phát từ bên trong tô chức Hoạt động đảm bảo an ninh nguồn nhân lực sẽ dựa vàothông tin từ quản trị rủi ro để đánh giá và quản lý và ngăn chặn các rủi ro này Quản trịrủi ro nhân lực có phát hiện được rủi ro thì hoạt động đảm bảo an ninh nguồn nhân lực
mới ngăn chặn được các rủi ro xảy ra.
Gia tăng bảo vệ: Sau khi đã xác định rủi ro, quản tri rủi ro nhân lực giúp phát
triển chiến lược và gia tăng các biện pháp bảo vệ dé giảm thiêu rủi ro Hoạt động dambảo an ninh nguồn nhân lực sẽ sử dụng thông tin này để thiết lập hệ thống kiểm soáttruy cập, đào tạo nhân viên về an ninh, theo dõi hoạt động của nhân viên và thực hiện
các biện pháp bảo vệ phù hợp Căn cứ trên những nội dung của quản trì rủi ro xây
22
Trang 31dựng lên dựa trên các yêu tố thực tế, hoạt động đảm bảo an ninh nguồn nhân lực của
doanh nghiệp từ đó căn cứ bám sát quản lý, phòng ngừa và xử lý, do đó giúp gia tăng
bảo vệ doanh nghiệp trong vấn đề rủi ro nguồn nhân lực
Đảm bảo an ninh doanh nghiệp: Trong mối liên hệ giữa quản trị rủi ro nhânsự và hoạt động đảm bảo an ninh doanh nghiệp, sự kết hợp giữa hai khía cạnh này đóng
vai trò quan trọng trong việc đảm bảo sự an toàn va bảo vệ cho nhân viên cũng như tai san
của tô chức Nội dung của việc đảm bảo an ninh doanh nghiệp này bao gồm các biện phápbảo vệ như quản lý truy cập và giám sát hệ thống đóng vai trò quan trọng trong việc ngănchặn sự xâm nhập không mong muốn vào khu vực quan trọng của doanh nghiệp; bảo vệcơ sở vật chất, bảo vệ tài sản của công ty khỏi mat mát hoặc hủy hoại; Quản lý các thôngtin và dữ liệu nhạy cảm của doanh nghiệp; Đảm bảo tất cả nhân viên đều được đảo tạovề các nguy cơ và biện pháp phòng ngừa an toàn lao động:
Tương tác và hỗ trợ: Quản trị rủi ro nhân lực và hoạt động đảm bảo an ninh
nguồn nhân lực cần tương tác và hỗ trợ chặt chẽ với nhau dé đảm bảo rằng tat cả các khíacạnh của an ninh nguồn nhân lực được xem xét và quản lý Cả hai khía cạnh này cần làmviệc cùng nhau để đảm bảo sự bảo vệ tối ưu cho nhân viên, tài sản và đữ liệu của doanhnghiệp Ví dụ, quản trị rủi ro nhân lực có thê cung cấp thông tin về các rủi ro liên quanđến nhân sự dé giúp xác định biện pháp đảm bảo an ninh phù hợp
Tóm lại, quản trị rủi ro nhân lực và hoạt động đảm bảo an ninh nguồn nhân lực làhai khía cạnh quan trọng trong việc bảo vệ nguồn nhân lực của doanh nghiệp Chúng làmviệc cùng nhau dé xác định, đánh giá và quan lý các rủi ro liên quan đến nhân viên và đảmbảo rằng tô chức được bảo vệ và quản lý một cách hiệu quả
1.2.3 Những nội dung cơ bản của hoạt động quản trị rủi ro và an ninh DN 1.2.3.1 Nội dung quan trị rủi ro nhân lực
* Nhận dạng rủi ro:
Mục đích của việc nhận dạng rủi ro là tạo ra được một danh sách rủi ro một
cách toàn diện dựa trên các sự kiện, các hoàn cảnh dé có thé nâng cao việc ngăn chặnrủi ro mà rủi ro đó có thể làm giảm bớt hoặc trì hoãn việc đạt được các mục tiêu
Danh sách rủi ro đó được sử dụng dé hướng dẫn đánh giá, xử lý và xem xét các
rủi ro chính.
23
Trang 32Nhận dạng phải đảm bảo xác định được hầu hết các rủi ro có thể xảy ra, cho dù
chúng có thể hoặc không nằm dưới sự kiểm soát của tô chức.
Các bước nhận dạng rủi ro:
- Hiểu những gì cần xem xét khi xác định rủi ro- Thu thập thông tin từ các nguồn khác nhau đề xác định rủi ro- Ap dung các công cụ va kỹ thuật nhận dang rủi ro
- Sử dụng các loại rủi ro cho toàn diện
- Tài liệu về các rủi ro
- Ghi lại quá trình xác định rủi ro
- Đánh giá hiệu quả của quá trình xác định rủi ro
Lập danh sách rủi ro có thể diễn ra trong doanh nghiệp:Danh sách rủi ro được lập cần đề cập tới mọi khía cạnh của công ty, tránh bỏsót các van dé lớn Do vậy dé lập danh sách các rủi ro cần:
- Xem xét bối cảnh, môi trường hoạt động của công ty.
- Luôn đặt câu hỏi: điều gì có thể xảy ra? Điều đó có làm tăng hay giảm thànhquả mà mục tiêu đã dé ra ko? Nguyên nhân làm ảnh hưởng tới mục tiêu của DN? Còncó các yếu tố nào khác liên quan?
- Những rủi ro gì có thé xảy ra (gồm cả tích cực và tiêu cực)? Khi nào? ở đâu?Những đối tượng nào có thê bị ảnh hưởng rủi ro?
- Những biện pháp kiểm soát rủi ro hiện tại đã thực sự hiệu quả chưa? ( tối đahoá rủi ro tích cực và cực tiêu hoá rủi ro tiêu cực)
- Điều gì đã làm hạn chế biện pháp kiểm soát rủi ro của công ty?
Thu thập thông tin để nhận dạng rủi ro.
Yêu cầu chất lượng thông tin phải tốt Do đó doanh nghiệp cần:
- Lưu giữ các dữ liệu quá khứ của công ty.
- Trao đồi, thảo luận với các bên liên quan về các dữ liệu đó
Áp dụng các công cụ và kỹ thuật nhận dạng rúi ro.
- Danh sách các sự kiện, các hoạt động dẫn đến kết quả ko mong muốn- Hồ sơ công ty
- Lưu đồ hoạt động công ty
24
Trang 33- Braistoming
- Phân tích hệ thống- Phân tích các tình huống có thê xảy ra
Sử dụng bảng phân loại rủi ro: Bảng phân loại rủi ro phải mang tính toàn
diện, đề cập tới các khía cạnh hoạt động
Ghi chép lại các rủi ro đã được nhận dạng
- Mô tả lại các rủi ro
- Ghi chép lại các nguyên nhân và hậu quả của các rủi ro đã diễn ra, hậu quảtiềm ân
- Ghi lại các biện pháp kiểm soát đã được thực hiện, phân tích các hoạt động đó.
Ghi chép lại quá trình nhận dạng rủi ro trong quá khứ: Việc này là quan
trọng, nó là bài học kinh nghiệm cho quản lý rủi ro của công ty.
- Các tiếp cận, phương pháp đã sử dụng
- Phạm vi xem xét nhận dạng rủi ro
- Nguồn thông tin
- Những người đã tham gia
* Phân tích và đo lường rủi ro
Phân tích và đo lường rủi ro là quá trình định danh, đánh giá và hiểu rõ cácnguy cơ tiềm ân và tác động tiềm tàng của chúng đối với một tô chức Quá trình nàybao gồm các bước sau:
Định danh rủi ro: Xác định và mô tả các yếu tố nội và ngoại tại có thể gây rarủi ro cho tô chức Các yếu tô này có thé bao gồm sự có hệ thống, hành vi của nhânviên, thay đổi về môi trường kinh doanh, các yếu tố pháp lý, hoặc các mối đe dọa từ
bên ngoài như hacker hoặc công ty cạnh tranh.
Đánh giá rủi ro:
- Xác định xác suât xảy ra của môi rủi ro dựa trên lịch sử, dữ liệu và thông tin
- Đánh giá mức độ tôn thât tiêm ân mà tô chức có thê phải đôi mặt nêu rủi ro
xảy ra, bao gôm cả tôn thât tài chính, uy tín và thời gian hoạt động.
Xác định các biện pháp kiêm soát hiện có: Đánh giá các biện pháp kiêm soát
hiện tại của tô chức đê xem chúng có đủ hiệu quả đê giảm thiêu hoặc châp nhận rủi ro
25
Trang 34không Các biện pháp kiểm soát có thé bao gồm chính sách, quy trình, công nghệ, và
kiểm tra định kỳ.
Đánh giá và ưu tiên các rủi ro: Xác định rủi ro nào cần được ưu tiên xử lý dựatrên mức độ ảnh hưởng và khả năng xảy ra Các rủi ro có thể được ưu tiên dựa trêntiêu chí như mức độ nguy hiểm, xác suất xảy ra, và khả năng ảnh hưởng đến mục tiêu
kinh doanh.
Phát triển kế hoạch xử lý rủi ro: Dựa trên các rủi ro ưu tiên, phát triển các kếhoạch để giảm thiêu rủi ro hoặc chấp nhận chúng Điều này có thé bao gồm việc triểnkhai các biện pháp kiểm soát mới, chuyền giao rủi ro thông qua bảo hiểm, hoặc chỉnh
sửa các quy trình làm việc.
Theo dõi và đánh giá: Liên tục theo dõi và đánh giá hiệu quả của các biện
pháp kiêm soát và điều chỉnh chúng khi cần thiết dé đảm bảo rằng tô chức có thê đối
phó với các rủi ro một cách hiệu quả và linh hoạt.
* Ứng phó rủi ro:Ứng phó rủi ro là quá trình đưa ra các biện pháp dé giảm thiểu hoặc loại bỏ cácrủi ro có thê ảnh hưởng đến tô chức Dưới đây là một số bước quan trọng trong việc
ứng phó rủi ro:
Xác định rủi ro: Đầu tiên, xác định và đánh giá các rủi ro có thê ảnh hưởng đếntổ chức Điều này bao gồm việc phân tích nguyên nhân và hậu quả của mỗi rủi ro,cũng như xác định mức độ nguy hiểm và xác suất xảy ra của chúng
Phân loại rủi ro: Phân loại rủi ro thành các nhóm dựa trên mức độ ảnh hưởng và
xác suất xảy ra Điều này giúp tổ chức ưu tiên các biện pháp ứng phó và phân chianguồn lực một cách hiệu quả
Phát triển kế hoạch ứng phó: Dựa trên đánh giá rủi ro, phát triển các kế hoạchứng phó cụ thé và chỉ tiết Kế hoạch này nên bao gồm các biện pháp kiểm soát dé giảmthiểu hoặc chấp nhận rủi ro, cũng như các biện pháp phản ứng nhanh khi rủi ro xảy ra
Triển khai kế hoạch: Triển khai kế hoạch ứng phó bằng cách thực hiện các biệnpháp kiểm soát được xác định trong kế hoạch Điều này có thể bao gồm việc cung cấpdao tạo cho nhân viên, triển khai công nghệ bảo mật mới, hoặc thiết lập các quy trìnhphản ứng khẩn cấp
26
Trang 35Theo dõi và đánh giá: Theo dõi hiệu quả của các biện pháp kiểm soát và đánh
giá lại rủi ro định kỳ Điều này giúp tổ chức điều chỉnh kế hoạch ứng phó theo nhu cầu
và thay đổi trong môi trường hoạt động
Liên tục cải thiện: Tổ chức nên liên tục cải thiện kế hoạch ứng phó bằng cách
học hỏi từ các trường hợp rủi ro đã xảy ra và áp dụng những bài học đó vào các biện
pháp kiểm soát tương lai Điều này giúp t6 chức ngày càng trở nên linh hoạt và có khảnăng đối phó với các rủi ro mới
* Kiểm soát rủi ro:Kiểm soát rủi ro được thực hiện bằng các chính sách, các thủ tục nhằm đảm bảorằng quản lý rủi ro được thực hiện
Hoạt động kiểm soát rủi ro chỉ được thực hiện thông qua tô chức và ở mọi cấp,
mọi chức năng.
Phạm vi hoạt động kiểm soát rủi ro được diễn ra ở mọi khía cạnh: phê chuẩn,
quản lý, kiểm tra, nguyên tắc hành động, xem xét lại các hoạt động, đảm bảo sự ántoàn về tài sản
Lựa chọn các phan ứng rủi ro như: quản lý nhận diện về các hoạt động kiểm soátcần thiết dé có thé đảm bảo rằng trách nhiệm về quản lý rủi ro được thực hiện kip thời
“ Kiểm soát rui ro là việc sử dụng các biện pháp, kỹ thuật công cụ, chiến lược,các chương trình hoạt động để ngăn ngừa, né tránh hoặc giảm thiểu những tốn
thất, những ảnh hưởng không mong đợi có thể đến với tổ chức ”
“ Kiểm soát rủi ro sẽ xác định được những phạm vi mà những ảnh hưởngkhông mong muốn của rủi ro được thể hiện trong tổ chức ”
Biện pháp kiểm soát rủi ro
Né tránh rủi ro:
- Chủ động né rủi ro từ trước khi rủi ro xảy ra: Điều này đòi hỏi doanh nghiệpphải dành thời gian và tài nguyên dé đánh giá các nguy cơ tiềm an và dự đoán các tìnhhuống rủi ro có thé xảy ra trong tương lai Bằng cách này, họ có thé phát hiện và ứngphó với các rủi ro trước khi chúng trở nên nghiêm trọng Ví dụ, một công ty có thé tiễnhành các cuộc kiểm tra an ninh thông tin định kỳ để phát hiện và khắc phục các lỗhồng bảo mật trước khi bị tan công
27
Trang 36- Né tránh bằng cách loại bỏ các nguyên nhân gây ra rủi ro: Để né tránh rủi rohiệu quả, doanh nghiệp cần tìm hiểu và loại bỏ các nguyên nhân gây ra rủi ro từ nguồngốc Điều này có thé bao gồm việc sửa đổi quy trình làm việc, cải thiện ha tang, hoặcthay đổi cách thức tiếp cận thị trường Ví dụ, nếu một quy trình sản xuất đang tạo rarủi ro cho sản pham cuối cùng, doanh nghiệp có thé điều chỉnh hoặc thay đổi quy trìnhđó dé giảm bớt rủi ro.
Các biện pháp ngăn ngừa tốn thất:
- Tác động vào chính mối nguy cơ dé ngăn ngừa tồn that: Day là một chiến lượcquan trọng trong việc ngăn chặn ton thất bằng cách tác động vào nguyên nhân gốc củarủi ro Doanh nghiệp cần xác định và đánh giá các nguy cơ tiềm ấn, sau đó tập trungvào loại bỏ hoặc giảm thiểu chúng từ nguồn gốc Ví dụ, nếu một quy trình sản xuấtgây ra rủi ro cho sản phẩm cuối cùng, doanh nghiệp có thể điều chỉnh hoặc thay đôi
quy trình đó để loại bỏ rủi ro
- Tác động vào môi trường rủi ro: Môi trường rủi ro bao gồm cả các yếu tố bêntrong và bên ngoài tô chức, có thé ảnh hưởng đến các nguy cơ mà doanh nghiệp phảiđối mặt Bang cách tac động vào môi trường rủi ro, tô chức có thê giảm thiêu tác độngcủa cả hai phía lên hoạt động của mình Ví dụ, nếu một doanh nghiệp hoạt động trongmột môi trường bên ngoai có nguy cơ cao về tội phạm, họ có thé cải thiện bảo vệ bêntrong hoặc hợp tác với cơ quan chức năng dé giảm thiểu rủi ro Điều này có thé baogồm việc cài đặt hệ thống an ninh nội bộ, tăng cường đào tạo nhân viên về an ninh,hoặc hợp tác với co quan chức năng dé tăng cường giám sát và thực thi pháp luật trong
và ngoài tổ chức
- Tác động vào mối tương tác giữa nguy cơ và môi trường rủi ro: Mối tương tácgiữa nguy cơ và môi trường rủi ro có thê ảnh hưởng đến mức độ và tính chất của mộtrủi ro cụ thể Điều này tạo ra cơ hội cho doanh nghiệp tận dụng mối tương tác này détăng cường hoặc giảm thiểu rủi ro một cách hiệu quả
Ví dụ, một công ty hoạt động trong lĩnh vực sản xuất có thê đối mặt với nguycơ của sự cố máy móc hoặc thiết bị Trong một môi trường rủi ro không én định,chang hạn như môi trường làm việc có độ rung lớn, nguy cơ của sự cỗ máy móc có thétăng lên đáng kể Dé giảm thiêu rủi ro này, công ty có thé đầu tư vào việc cải thiện ha tầng
28
Trang 37và bảo trì định kỳ cho máy móc và thiết bị, cũng như cung cấp đảo tạo an toàn lao động
cho nhân viên Bằng cách này, mặc dù nguy cơ vẫn tồn tại, nhưng tác động của nó được
giảm bớt thông qua việc tạo ra một môi trường làm việc an toàn và ôn định hon.Các biện pháp giảm thiểu tốn thất:
- Cứu những tài sản có thé sử dụng được: Biện pháp này nhằm giảm thiểu tonthất bằng cách cứu vãn và bảo vệ các tài sản quan trọng của doanh nghiệp trong trường
hợp xảy ra sự cố Ví dụ, trong trường hợp một cơ sở sản xuất bị cháy nô, việc cứu hộ
máy móc và thiết bị có thé giúp giảm thiêu thiệt hại và thời gian ngừng hoạt động
- Chuyển nợ: Biện pháp này tập trung vào việc chuyền gánh nợ hoặc rủi ro từ doanhnghiệp sang một bên thứ ba, như các công ty bảo hiểm Bằng cách này, doanh nghiệp giảmthiểu thiệt hại tài chính trong trường hợp sự cố xảy ra Chang hạn, việc mua bảo hiểm tài
sản sẽ bảo vệ doanh nghiệp khỏi những thiệt hại lớn do mat mát hoặc hỏng hóc
- Xây dựng và thực hiện kế hoạch phòng ngừa rủi ro: Cách tiếp cận này nhắnmạnh vào việc xác định và đánh giá các rủi ro tiềm an, sau đó xây dựng kế hoạchphòng ngừa để ngăn chặn chúng từ việc xảy ra Điều này có thể bao gồm việc thựchiện kiểm tra định kỳ, đào tạo nhân viên về an toàn và bảo mật, áp dụng các biện phápbảo mật công nghệ, và đào tạo nhân viên về an toàn lao động và phòng cháy chữa cháy
cũng như cập nhật các quy trình và chính sách phòng ngừa.
- Xây dựng kế hoạch dự phòng: kế hoạch dự phòng là bước quan trọng đểchuẩn bị cho các tình huống khẩn cấp và giảm thiểu ton thất trong trường hợp xảy rasự cố Các biện pháp trong kế hoạch này có thể bao gồm việc lập kế hoạch sẵn sàng
cho các tình huống khẩn cấp, lập danh sách các nguồn lực và địa điểm an toàn, và đào
tạo nhân viên về các thủ tục và quy trình ứng phó với tình huống khẩn cấp
- Phân tán rủi ro: Phân tán rủi ro là chiến lược dé giảm thiểu tác động của mộtsự cố đến toàn bộ hoạt động của doanh nghiệp bằng cách chia rủi ro ra nhiều nguồn tàinguyên khác nhau Doanh nghiệp có thể áp dụng phân tán rủi ro bằng cách đầu tư vàonhiều ngành công nghiệp hoặc mở rộng hoạt động sang nhiều khu vực địa lý khácnhau Điều này giúp giảm thiểu tác động tiêu cực của một sự cố đến doanh nghiệp
Chuyên giao rủi r0:
29
Trang 38- Chuyén tài sản hoặc hoạt động có rủi ro cho người khác/tổ chức khác: Đây là
một chiến lược dé giảm thiêu rủi ro bằng cách chuyên gánh nặng của các tài sản hoặc
hoạt động có rủi ro cho một bên thứ ba Điều này có thể bao gồm việc bán hoặcchuyên nhượng tài sản hoặc phần của hoạt động kinh doanh mà có nguy cơ gây ra thiệthại hoặc mat mát Chang hạn, một doanh nghiệp có thé chuyển giao quyền sở hữuhoặc quản lý của một nhà máy sản xuất cho một bên thứ ba dé giảm thiểu rủi ro vàtrách nhiệm liên quan đến vận hành và bảo dưỡng
- Chuyén rủi ro thông qua ky hợp đồng: Đây là cách tiếp cận băng cách chuyểngiao một phần hoặc toàn bộ rủi ro từ doanh nghiệp sang một bên thứ ba thông qua việcký kết hợp đồng Trong các hợp đồng này, doanh nghiệp thường chịu một khoản phíhoặc trả một phí bảo hiểm dé chuyên gánh nặng rủi ro cho bên thứ ba, chăng hạn nhưmột công ty bảo hiểm Các biện pháp này giúp giảm thiểu tác động của rủi ro lêndoanh nghiệp và chịu trách nhiệm tài chính trong trường hợp sự cố xảy ra
Chuyên giao rủi ro là một chiến lược quan trọng trong quản lý rủi ro, giúpdoanh nghiệp giảm thiểu tác động của rủi ro và tăng cường sự 6n định và bền vữngtrong hoạt động kinh doanh Tuy nhiên, việc thực hiện chính sách chuyền giao rủi rođòi hỏi sự cân nhắc kỹ lưỡng và hiểu biết sâu rộng về các yếu tố rủi ro và tài chính của
doanh nghiệp.
Da dạng hóa rủi ro:
Da dang hóa rủi ro là một chiến lược quan trọng trong quản lý rủi ro của một tổ
chức Nó giúp tô chức tăng cường sự linh hoạt và đàn hồi trong việc đối phó với cáctác động tiêu cực từ môi trường hoặc từ bên trong tô chức; giúp giảm thiêu nguy cơtốn thất và đảm bảo sự ổn định và bền vững cho tổ chức trước các bién động và khó
khăn.
Da dang hóa rủi ro là quá trình giảm thiểu tác động của một rủi ro cu thé bangcách phân tán hoặc phân chia rủi ro đó ra nhiều nguồn tài nguyên khác nhau Bangcách này, tổ chức không đặt tất cả trứng vào một r6, mà có thé phân chia rủi ro ranhiều lĩnh vực hoặc nguồn lực khác nhau dé giảm thiểu tác động tiêu cực của một sự
cô có thê xảy ra.
30
Trang 39* Giám sát và báo cáo:
“Báo cáo rủi ro là việc cung cấp thường xuyên các thông tin liên quan đến rủiro cho các bên liên quan và người ra quyết định trong mot tổ chức dé hỗ trợ sự hiểubiết về các van dé quan lý rui ro và hỗ trợ các bên liên quan thực hiện nhiệm vụ củamình trong tổ chức ”
Việc báo cáo rủi ro là vô cùng cần thiết vì một số lý do sau đây:- Quản lý rủi ro thành công đòi hỏi giao tiếp thường xuyên mà báo cáo cũng là
một hình thức truyền thông Quản lý rủi ro hiệu quả đòi hỏi một quá trình liên tục của
giao tiếp và truyền thông trong tô chức Báo cáo rủi ro không chỉ là một công cụ đề ghinhận và phân tích rủi ro mà còn là một phương tiện truyền thông quan trọng Bằngcách này, thông tin về rủi ro có thé được chia sẻ và hiểu rõ hơn trong tổ chức, từ cấpquản lý cao đến nhân viên cơ sở, giúp tạo ra một sự nhận thức chung về rủi ro và cáchthức đối phó với chúng
- Báo cáo rủi ro hiệu quả góp phần quản trị doanh nghiệp tốt vì nó cung cấpthông tin dang tin cậy cho hội đồng quản trị, quan lý cap cao và các bên liên quan khácvề các rủi ro Báo cáo rủi ro chính là nguồn thông tin chính xác và đáng tin cậy về cácrủi ro mà tô chức đang phải đối mặt Thông qua việc cung cấp thông tin chỉ tiết về rủiro, báo cáo này giúp hội đồng quản trị, ban lãnh đạo và các bên liên quan khác hiểu rõhơn về các nguy cơ tiềm ấn và tác động của chúng đối với hoạt động kinh doanh Điềunày làm nền tảng cho quyết định chiến lược và các biện pháp quản lý hiệu qua dé giảmthiểu tác động của rủi ro và bảo vệ sự ôn định của tổ chức
- Tính sẵn có của thông tin trong báo cáo hỗ trợ quá trình ra quyết định quản lý,trong quá trình hoạch định chiến lược và quản lý vận hành Báo cáo rủi ro cung cấpthông tin đầy đủ và chính xác về các rủi ro hiện tại và tiềm an của tổ chức Thông quaviệc phân tích và đánh giá các rủi ro này, tổ chức có thể có cái nhìn tổng quan va sâu
sắc hơn về mức độ nguy cơ và ảnh hưởng của chúng Thông tin từ báo cáo rủi ro giúpquyết định về việc đầu tư vào các biện pháp phòng ngừa rủi ro, xác định ưu tiên vềviệc phân bồ nguồn lực, và điều chỉnh chiến lược kinh doanh dé đối phó với các thách
thức và cơ hội từ môi trường kinh doanh bên ngoài.
(Nguồn: Bài giảng Quan trị rui ro, TS Trương Minh Đức )
31
Trang 401.2.3.2 Nội dung quản trị an ninh nguôn nhân lực của doanh nghiệp.
Nội dung của quản trị an ninh nguồn nhân lực của doanh nghiệp bao gồm cácbiện pháp và chính sách nhằm đảm bảo sự an toàn, bảo mật và hiệu quả của nguồnnhân lực Dưới đây là một số yếu tố quan trọng có thé được bao gồm trong nội dungquản trị an ninh nguồn nhân lực:
Đào tạo và tăng cường nhận thức:
Phát triển chương trình dao tạo linh hoạt và thú vi, kết hợp nhiều phương tiện
và phương pháp giảng dạy khác nhau.
Tạo ra các tài liệu đào tạo sáng tạo và tương tác dé tăng cường sự nhận thức vakhả năng đáp ứng của nhân viên đối với các vấn đề an ninh
Quản lý truy cập:
Thực hiện các biện pháp kiểm soát truy cập linh hoạt và hiệu quả, bao gồm cả
việc xác minh danh sách truy cập định kỳ.
Sử dụng công nghệ tiên tiến và cơ chế xác thực đa yếu tô dé bảo vệ dữ liệuquan trọng và hạn chế rủi ro từ các hành vi không đáng tin cậy
Quản lý nhân viên:
Phát triển chính sách tuyên dụng nghiêm ngặt và công bằng, đảm bảo rằng nhânviên mới có đủ năng lực và đạo đức dé tuân thủ các chính sách an ninh
Cung cấp hướng dẫn và hỗ trợ cho quản lý nhân viên để đảm bảo răng các biệnpháp an ninh được thực thi đồng nhất và liên tục
Bảo vệ thông tin:
Triển khai các giải pháp bảo mật hiện đại và hiệu qua dé bảo vệ thông tin quantrọng và nhạy cảm của tô chức
Xây dựng một hệ thống phân loại dữ liệu linh hoạt và có hiệu quả, áp dụng các
biện pháp bảo vệ phù hợp với mức độ nhạy cảm của từng loại thông tin.
32