为什么体系日益完善,组织依然脆弱?——以业务连续性与运营韧性为例,重新理解组织能力

一、问题的起点:为什么”体系越来越成熟”,但组织依然脆弱?
在众多组织中,业务连续性管理(BCM)、应急管理、危机管理,以及近年来逐步进入监管与董事会视野的运营韧性(Operational Resilience),已建立起相对完整并不断强化的治理体系。
制度日趋健全,流程持续细化,演练更加频繁,各类成熟度评估与审计结果也日益”亮眼”。从管理层面看,组织似乎已完成大量”正确的事”。
然而,一个反复出现、却难以回避的现实是:体系的成熟并未转化为组织在关键冲击面前的稳健表现。在高度数字化、强依赖、强耦合的运营环境中,许多组织在面对重大事件时,仍明显表现出响应迟缓、协同失序,甚至结构性失效。
这一现象常被归因于”执行力""协同不足”或”意识不强”,但本文认为,问题根源不在于组织”做得不够多”,而在于我们对”能力”这一概念的理解长期处于混乱状态。
能力管理、能力(本体)与能力表现,这三个本应严格区分的对象,在实践中被持续混淆,导致治理对象错位、评估失真,以及改进方向的系统性偏差。本文正是由此出发,尝试重新梳理三者关系,并提出一个可用于多种组织能力领域的解释框架。
二、能力并非凭空产生:从”情景—任务—能力”的逻辑谈起
在企业语境中,“能力”常被视为一种抽象而自明的存在,仿佛只要制度、流程与资源到位,能力便自然形成。然而,在更成熟的能力理论体系中,能力从来不是脱离情景而独立存在的。
在军事学与应急管理领域,基于能力的规划(Capability-Based Planning,CBP)早在21世纪初即被系统提出,并逐步形成了以”情景—任务—能力”为核心的分析范式。其基本逻辑是:能力并非先验存在,而是针对特定情景下必须完成的任务,进行系统规划与构建的结果。
需要指出的是,尽管这一范式在军事与应急管理领域已较为成熟,但其向企业治理场景(尤其是网络安全与业务连续性管理)的迁移并非自然发生。这一迁移不仅涉及事件类型的转换,更需对企业组织结构、治理逻辑、责任体系与资源配置方式,进行系统性重构。
正因如此,关键风险情景不应仅被视为”测试项”或”演练脚本”,而应作为使能力管理、能力结构与能力表现之间偏差显性化的机制。通过系统化地情景构建,组织能够识别在特定冲击条件下必须完成的关键任务组合,并由此反推所需的结构化能力。
三、三类被混淆的对象:能力管理、能力与能力表现
围绕”能力”的混乱,主要体现在以下三类对象长期未被明确区分:
1. 能力管理:制度化与治理水平
能力管理指组织针对某类能力所建立的制度、流程、职责体系与持续改进机制,其核心关注的是:能力是否被系统识别、规划、建设、维护与提升。
在业务连续性领域,这通常体现为BCM/BCMS能力,涵盖业务影响分析(BIA)、风险评估(RA)、连续性策略制定、预案编制、演练与持续改进等。这一层面更接近成熟度模型的评估对象,本质上反映的是能力的管理与制度化程度。
2. 能力:组织可调动的稳定作战单元
能力本体指的是组织在特定情景下,为完成关键任务而可被稳定调动的资源与机制的组合。它既非单一资源,也非单一流程,而是一种跨要素、可复用的结构性存在。

图1 业务连续性和运营韧性的8类能力
以业务连续性与运营韧性为例,能力可被归纳为若干功能性类别:始预防,保护与减灾,情报与监测,预警与警报,应急响应,危机沟通,业务恢复以及事后重建。这些能力并非BCM能力本身,而是广义运营韧性在业务连续性场景下的具体体现。
3. 能力表现:情景下的真实运行结果
能力表现指的是在特定情景中,上述能力被实际调用后所呈现的运行结果与效果。这一层面关注”发生了什么”,而非”是否具备”。
能力表现具有情景依赖、即时性与偶发性,因此不宜直接用于能力打分或横向比较,而更适合作为能力治理的反馈信号,揭示能力结构与能力管理安排中的薄弱环节。
四、“组织能力关系模型”:澄清三者关系的解释框架
基于上述区分,本文提出”组织能力关系模型”(Organizational Capability Relationship Model),用于揭示能力管理、能力和能力表现的三者之间的关系。

图2 组织能力关系模型
在该模型中:能力管理决定能力是否被系统性规划、建设、维护与改进。能力作为中间层,承载资源与机制,并在不同情景中被调用。能力表现则是在具体情景或压力条件下,对能力运行状态的真实反映。
该模型的价值不在于提供新的评估工具,而在于防止不同层级对象的混淆。成熟度模型评估的是能力管理水平,而非能力本身;事件响应效果反映的是能力表现,而非管理成熟度。唯有明确三者的关系,组织才能避免”以表现替代能力、以管理替代结果”的治理误区。
五、以业务连续性与运营韧性视角下的应用启示
在业务连续性和运营韧性领域,该模型具有直接的解释力。
首先,它解释了为何成熟的BCM体系并不必然带来稳定的业务连续性表现:因为管理成熟度只是能力形成的必要条件,而非充分条件。
其次,它为情景构建与无脚本演练提供了清晰定位:情景不是为了”验证体系是否存在”,而是为了在压力条件下揭示能力结构的有效性。这正是业务连续性管理向运营韧性演进的关键基础。
最后,该模型为跨领域能力治理提供了可迁移的框架。无论是网络安全、安全生产,还是供应链韧性,组织均可借助此模型,重新审视自身在能力管理、能力与能力表现之间的治理逻辑。
结语:回归能力本身
当组织在韧性建设中持续投入,却仍感不安时,真正需要反思的,或许不是”是否已经做得足够多”,而是”我们究竟在治理什么”。
重新理解组织能力,明确区分能力管理、能力与能力表现,并以此为基础进行持续校准,是组织走向真正韧性的起点。
原文发表于公众号”王曙说” | 原文链接