{{item.title}}
{{item.text}}
{{item.text}}
市場環境の変化や規制強化、デジタル化・グローバル化の進展に伴い、企業を取り巻くリスクは多様化・複雑化しています。そうした中、ファンド投資先や新規ビジネスにおいて、リスク評価や内部管理体制の整備が不十分な場合、信用失墜・法的責任・業務停止などを招き、企業価値の毀損につながる可能性があります。
PwC Japanグループでは、事業開始前からリスクを網羅的に把握・評価し、評価結果に基づいた管理体制の構築・運用を支援しています。
近年、ファンドによる投資や新規ビジネスの立ち上げにおいて、リスク評価やリスク管理を実施することの重要性が高まっています。従来の財務・事業リスクに加え、昨今ではサイバー攻撃、業務継続計画(BCP)の不備、レピュテーション、ESG(環境・社会・ガバナンス)なども懸念されますが、こうしたリスクが顕在化した場合、投資先企業の企業価値が毀損されることにもつながりかねません。
しかしながら、投資先企業や企業の新規ビジネスでは、内部管理体制の整備・運用は後回しとなりがちです。出資元ファンドや本社、また外部の投資家からの監視の目も届きにくく、こうしたリスクが放置されるケースもあります。こうして事態が悪化した場合、信用失墜や法的責任、業務停止などの発生により、当初は想定しなかった投資先の再売却、事業撤退に至ることも想定されます。
このような企業価値毀損のリスクを最小化するためには、出資前、事業開始前の段階から事業に内在するリスクを把握、評価し、評価結果に基づいた内部管理体制を整備・運用することが求められます。
図表1:企業価値の毀損を防ぐためのリスク評価(イメージ)
図表2:対象リスク例
内部管理体制の不備やそれに起因する不正・不祥事の発生を防ぐには、事業を取り巻くリスクを評価し、適切に打ち手を施すことが重要です。
まず、経営層や現場担当者へのインタビュー、関連資料の閲覧を通じて、財務・事業・法務・サイバー・BCPなどのリスクを洗い出し、発生可能性と影響度評価の下、リスクマップを用いて可視化します。これにより、リスク対応における優先順位を明確にします。
特に重要度の高いリスクについては、深堀り評価(ディープダイブ評価)を実施します。
例えば、サイバーセキュリティではNISTやISO/IEC 27001などのガイドラインを活用し、情報セキュリティ体制や外部委託先管理の実効性を評価します。また、BCP領域では各種ガイドラインを用いて、危機対応フローや訓練体制の整備状況を確認することが考えられます。
これらの評価結果や講じるべき打ち手をレポートとして経営層に提示し、リスク低減策や管理体制強化の打ち手をアクションプランにまとめた上で、実行に移していきます。
図表3:リスク評価フレームワーク
図表4:リスクマップイメージ
こうした体系的なリスク評価プロセスを通じて、PwC Japanグループではファンド投資先企業や新規ビジネスに対するリスク評価、および打ち手の実行に関する支援を提供しています。進め方の例は以下のとおりです。
サイバーセキュリティ領域では、情報セキュリティポリシーの策定支援やインシデント対応訓練、外部委託先管理の強化など、最新の脅威動向に対応したサービスを提供しています。またBCP領域では、計画の策定・見直し、危機発生時の対応フロー構築、訓練・教育体制の整備など、実践的な支援を行っています。
図表5:リスクコントロール評価の成果物イメージ
{{item.text}}
{{item.text}}
{{item.text}}
{{item.text}}