关注风险评估的新增内容-MMOG/LE V5与V4变化之处解读之【14】
结论摘要
MMOG/LE V5在F3条款中明确将‘自然灾害’和‘地缘政治事件’纳入供应链风险评估范围,反映出全球供应链对极端外部冲击的重视升级。企业需建立成文程序,识别这些高影响风险对客户交付能力的潜在威胁。仅靠传统运营风险管控已不足以应对当前复杂环境,必须制度化、常态化开展评估。
- MMOG/LE V5首次将自然灾害和地缘政治事件列为供应链风险评估的强制内容。
- 气候变化与国际政治冲突已从‘黑天鹅’变为‘灰犀牛’,直接影响供应链连续性。
- 企业应指定专人或委员会定期评估此类风险,并形成可审计的评估报告。

MMOGV5版中2.5.1.1 **F3:应有成文的风险评估程序,当偏离正常业务流程时,可以识别供应链流程中影响满足客户要求能力的方面。这些方面可能包括EDI、运输、包装、设备故障、自然灾害、地缘政治事件等。**与V4版相比较,本条款在“供应链流程中影响满足客户要求能力的方面”增加了“自然灾害”和“地缘政治事件”两项内容。这是进入21世纪以来影响供应链运营的重要因素,其产生风险后的影响程度远远大于前面的几项。
**以前我们认为供应链风险管理必须考虑风险,如客户需求变化引发的风险、新产品增加的风险或全球制造网络突然出现问题的风险。**至于那些极端的风险,例如自然灾害的风险,导致了毁灭性的事件(冰岛的火山灰,日本的海啸或我国南方大雪),并不是重点。现在不一样了,开始把自然灾害列入了供应链管理必须考虑的风险。因此,迅速确定风险的范围和影响对于控制发生在供应链上的后果至关重要。
随着气候变暖,在“温室效应”的作用下,各种自然灾害频发。有的灾害会发生在以前从未发生过或者极少发生的地方,有的灾害的严重程度大大提高,甚至创历史记录。如2008年发生的中国南方大雪。由于中国南方以往主要防的是水,而不是雪。连绵大雪给南方各地打了个措手不及,使得大部分运输处于瘫痪状态,极大地阻碍了供应链的运行,不少企业因雪灾而停产,造成了极大损失。2019年底发生的新冠病毒大流行,更是给国际供应链巨大的打击,造成了不可估量的损失。至今仍然未得到控制,还在影响和阻碍着供应链的运行。在这样的形势下,自然灾害势必要列为供应链风险的评估范围。

图片:来源于网络
**“地缘政治事件”是指由于地缘关系导致的政治风险事件,是指全球或地区政治格局的形成和发展受地理条件的影响甚至制约。**全球供应链的形成是国际贸易和国际投资长期发展的结果。链条各个节点分工越明确、越细化,单个节点的生产与供给就越专业、越集中,一个“断点”出现可能导致整个链条低效甚至瘫痪。美国特朗普政府发起的贸易战使贸易保护主义和逆全球化思潮升温致使国际经贸合作受阻、对供应链造成严重干扰。2019年5月15日华为及其子公司被特朗普政府列入出口管制的实体名单,未经批准的美国公司不得销售产品和技术给华为公司,给华为带来了巨大的损失。这是一个典型的地缘政治事件,从中可以看到对供应链打击的严重度。事实上,不仅是中国企业,在全世界,一些经济大国动不动就对他国实行“制裁”,阻断供应链的运行,以此给他国以重创。当然,地缘政治风险不仅仅是“制裁”,像国与国之间的战争,重大的国际事件都会引起供应链运行风险。因此,在供应链运行中,不得不要对此类风险进行评估。

图片:来源于网络
评估自然灾害与地缘政治事件风险并不是一件容易的事情。在国外企业要成立风险委员会来定期对一些现象和信息进行评估。风险委员会的主要任务是从整个公司的角度独立评估分析风险,该委员会应主要由负责日常管理事务的高级主管组成。委员会应评估企业的风险概况,监控风险变化,并定义风险管理的关键点。定期报告企业运营管理系统中的风险和可能存在的漏洞。企业不一定都要建立风险委员会,但在供应链部门必须有人负责对供应链风险的定期评估,而且要有评估报告,才能使风险评估不是一句空话,不是泛泛而谈。
因为这是新增的内容,而且操作上有一定难度,评审员会仔细查阅相关文件,从中看出企业供应链部门在评估风险时采用什么方法。在评审了一定数量的企业后,就知道哪些流程和方法是行之有效的。对如何评估本项条款会有新的认识。
MMOG/LE解读连载目录:
一、【汇总贴】MMOG/LE系列模块一:战略与改进(1-27篇)
二、【汇总贴】MMOG/LE系列模块二:工作的组织(28-62篇)
三、【汇总贴】MMOG/LE系列模块三:能力和生产计划(63-89篇)
四、【汇总贴】MMOG/LE系列模块四:客户的接口(90-126篇)
五、【汇总贴】MMOG/LE系列模块五:生产和产品控制(127-161篇)
六、【汇总贴】MMOG/LE系列模块六:供应商接口(162-193篇)
MMOG/LE V5版与V4版变化之处解读:

核心要点
- 1 自然灾害和地缘政治事件已成为供应链风险管理的核心要素,不再是可选项。
- 2 风险评估必须聚焦于‘对满足客户要求能力的影响’,而非泛泛讨论风险本身。
- 3 仅有程序文件不够,需有实际评估活动和输出,才能通过MMOG/LE V5合规审核。