CHƯƠNG 4 : KẾT QUẢ NGHIÊN CỨU VÀ BÀN LUẬN
5.2 KHUYẾN NGHỊ
5.2.4 Về hoạt động đánh giá rủi ro
- Xây dựng các mục tiêu hoạt động cụ thể và phổ biến rộng rãi trong tổ chức Kết quả khảo sát cho thấy các mục tiêu trong các doanh nghiệp phần mềm tại thành phố Hồ Chí Minh chưa được xây dựng cụ thể, rõ ràng chủ yếu là quyết định một chiều từ cấp lãnh đạo cao nhất và được chấp nhận thực thi trong toàn doanh nghiệp. Do đó, các mục tiêu trong doanh nghiệp nên được xây dựng từ các cuộc họp và là ý kiến đóng góp của nhiều cấp quản lý. Đồng thời, ban lãnh đạo doanh nghiệp phải nêu ra mục tiêu tổng thể cũng như chi tiết cụ thể cho từng bộ phận để mọi nhân viên có thể lấy đó làm cơ sở định hướng khi triển khai công việc.
- Sử dụng nhiều phương pháp khác nhau để nhận dạng và phân tích rủi ro của doanh nghiệp phần mềm
Rủi ro trong doanh nghiệp nói chung và doanh nghiệp phần mềm nói chung có thể tác động đến doanh nghiệp ở nhiều phạm vi và nhiều mức độ khác nhau nên để nhận dạng rủi ro, nhà quản lý doanh nghiệp có thể sử dụng nhiều phương pháp khác nhau như phân tích các dữ liệu quá khứ, đánh giá rủi ro với dữ liệu hiện tại, dự báo tương lai. Do đó, các nhà quản lý doanh nghiệp phần mềm cần thu thập thông tin từ các nhân viên trong doanh nghiệp hoặc từ bên ngồi thơng qua việc tiếp xúc trực tiếp với họ, để đánh giá và phân tích định lượng tác hại của các rủi ro hiện hữu và tiềm ẩn. Điều này giúp nhà quản lý nhận thức rõ ràng về tác hại của rủi ro cũng như giới hạn rủi ro ở mức tối thiểu mà doanh nghiệp có thể chấp nhận được.