Lariat 为受监管和复杂业务的企业提供运营、合规、信息安全、交易咨询、数据与人工智能治理,以及质量与审计准备方面的咨询服务。每个业务领域均由具有 10 年以上专业经验的资深专家主导。当问题跨越多个领域时——大多数情况如此——我们以一个团队的方式协同工作。
我们帮助企业重塑运营方式——从目标运营模型、ERP 项目,到 S&OP 与并购整合。我们的工作以执行为本:我们不写仅供他人执行的战略汇报。
运营诊断 — 4 周
对运营模型、流程与绩效进行独立审查。交付成果:量化机会的改进路线图(按优先级排序)。
ERP 就绪评估 — 3 周
针对 SAP、D365 或 NetSuite 项目的实施前就绪评估。交付成果:风险登记册、动员计划、推荐治理架构。
嵌入式 PMO 主管 — 6 至 12 个月
为复杂转型项目提供过渡性的资深 PMO 领导力。
运营 · 制药 · 全球项目
为某全球前五大制药企业的全球运营搭建精益六西格玛与数字化转型的流程基础。
挑战。 某全球前五大制药企业需要在大规模推进精益六西格玛改进与数字化之前,先对其端到端的全球运营进行标准化与文档化。运营范围横跨八个独立的工作流——订单履约、仓储运营、指挥中心、主数据、供应商管理、可持续发展、合规以及数字化能力——但既有的流程图景碎片化、部分缺乏文档,且各自为政。在缺少统一数据源的情况下,无论是持续改进还是流程挖掘都无法启动。
工作内容。 Lariat 派驻一名资深 PMO 进入该项目。我们建立了治理体系、规划节奏、RACI 模型与干系人协作框架,并通过周度状态、问题升级与发起人汇报机制贯穿整个项目周期。在此基础上,我们主导了 38 项跨 Tier 1 与 Tier 2 的流程,完成了从干系人访谈、验证、审批,直至作为统一数据源上传至中央流程库的全过程。当工作流之间范围存在模糊时,我们推动开展对齐会议加以厘清;当下游的精益六西格玛与数字化工作依赖于 Phase 1 的产出时,我们对交付节奏进行了排序,确保交接顺畅。
成果。 项目收尾时,Tier 1 按既定范围全部交付完成,中央流程库正式上线,Phase 2 的基础已经就位。Phase 2——精益六西格玛分析与数字化研讨会——按计划在 Lariat 搭建的结构之上启动。客户现已拥有在全球运营层面开展流程挖掘、组织设计与数字化研讨优先级排序所需的文档化基线。
六个月嵌入式 PMO · 八个工作流 · 38 项流程的梳理、验证与上传 · Phase 1 交付完成,Phase 2 启动就绪 · 资深主导,Lariat 单一顾问。
我们为受监管企业——支付、电子货币、金融科技、加密资产——在牌照获取、监管对接与复杂变革中提供咨询。我们的合伙人持有 FCA-approved person 资格,具备从监管方与企业方两端理解监管期望的直接经验。
FCA 牌照申请就绪 — 6 周
对照 FCA 期望进行差距评估、申请文件起草、提交支持。整体项目通常持续 6 至 12 个月。
MLRO 服务化
为已获牌照的企业提供外包或共担式 MLRO 职能。包括风险评估、监管报告与监管联络。
金融犯罪体检 — 3 周
对照当前监管期望,对 AML/CTF 体系进行独立审查。交付成果:按优先级排序的整改方案。
合规 · 支付
「Lariat 在十一个月内带我们从最初的 FCA 沟通走到了 PI 牌照的获取。他们对监管期望的把握,使我们的申请从"格式漂亮"变为"真正可信"。」
— CEO,某 FCA 授权支付公司
我们设计、实施并审查保护受监管数据、赢得监管方与客户信任的控制措施。我们的团队持有 CISM、CIPP/E、CIPM 与 PCIP 资格——在与技术团队和董事会的对话中均能游刃有余。
ISMS 范围界定与就绪评估 — 4 周
界定 ISMS 范围、识别控制差距,并制定 ISO 27001 认证路线图。
GDPR 项目审查 — 3 周
对照当前 ICO 期望与判例对数据保护项目进行独立评估。交付成果:按优先级排序的整改方案。
兼职 DPO
为需要资深隐私领导力但不希望全职聘用的组织,提供外包数据保护官服务。
安全 · 支付
为一家 FCA 授权的支付公司在七个月内完成 ISO 27001 认证。
一家成长期的支付公司需要 ISO 27001 认证,以赢得企业客户并通过合作银行的尽职调查——但当时既无 ISMS、也无安全职能,更无现实可行的时间表。Lariat 审慎地将 ISMS 范围限定为仅覆盖受监管的支付流程,设计了控制框架,在工程与运营层面完成差距整改,并支持公司通过 Stage 1 与 Stage 2 审核。认证在七个月内完成,无任何重大不符合项。两份原本因等待认证而停滞的企业合同,在认证获得后六周内成功签约。
我们为受监管和复杂业务的收购、出售和投资提供咨询。我们的工作涵盖交易准备、尽职调查和交割后整合——以运营和监管现实为基础。
交易准备评估 — 4 周
为准备出售或引入投资的创始人和董事会提供准备情况审查。交付成果:管理信息包、已识别风险领域、建议整改措施。
买方尽职调查
为收购方对目标企业进行商业、运营和监管评估。交付成果:尽职调查报告、按风险分级的发现、整合考量。
整合规划冲刺 — 6 周
为近期完成的交易提供快速整合规划。交付成果:100 天计划、工作流结构、治理框架。
交易咨询 · 支付
Lariat 就三家受监管支付公司的收购和交割后整合提供咨询,涵盖 FCA 授权转让、AML 提升及为期十四个月的运营整合。
我们帮助受监管企业治理数据资产和人工智能系统——构建满足监管方要求、使数据密集型运营可持续的框架、控制措施和审计追踪。
数据治理诊断 — 4 周
根据监管期望对您当前的数据治理状态进行评估。交付成果:差距报告、优先级排序的改进路线图。
人工智能治理框架 — 6 周
设计并实施与您的风险状况和监管义务相称的人工智能治理框架。
DPIA 支持
为高风险数据处理活动(包括人工智能驱动的决策系统)提供全流程数据保护影响评估协助。
数据治理 · 支付
一家受监管支付公司需要向 FCA 主导的监管审查证明数据治理控制措施。Lariat 在八周内设计并实施了数据谱系和分类框架,使该公司能够向监管方呈现可信的控制环境。
我们帮助受监管企业为内部、外部及监管审计做好准备——构建能经受审查的文档、测试证据和控制环境。
审计准备冲刺 — 3 周
快速审查您的审计准备状态:模拟审计员演练、证据差距分析,以及清晰的整改计划。
QMS 差距评估 — 4 周
根据 ISO 9001 或行业特定标准对您的质量管理体系进行评估。交付成果:差距报告、认证路线图。
监管检查准备
为监管方主导的检查提供全流程准备:模拟检查、文件整理及管理层简报。
质量与审计 · 制药
一家面临 GMP 检查的制药分销商存在重大文档缺口。Lariat 在十二周内实施了质量管理体系并为团队备战检查。该公司顺利通过检查,无重大发现。
我们的业务领域适用于受监管和复杂业务的行业。以下行业代表了我们过去五年中绝大多数的项目工作。
金融服务与支付
FCA 授权机构、支付与电子货币机构、MSB、受监管加密资产运营商。
制药与生命科学
在 GxP/GMP/GDP 框架下运营的生产与分销企业,具有复杂的全球供应链。
零售与消费品
全渠道零售商、快消品集团及在供应链波动中运营的消费品牌。
科技与 SaaS
处于成长期的中型科技企业,在扩展运营与客户信任。
专业服务
在运营与数据保护方面具有复杂性的受监管顾问、会计与法律事务所。
加拿大 MSB 及跨境支付
在 FINTRAC 注册的 MSB、跨境汇款运营商,以及在加拿大开展受监管支付走廊业务的公司。
加密货币与数字资产
受监管的加密资产服务提供商、交易所运营商及托管机构,应对 FCA、MiCA 和 FINTRAC 的监管要求。
Lariat 始终保持精简规模。每个项目都由业务领域合伙人亲自主导,辅以多年共事的精选合作专家网络。您聘用的就是真正完成工作的人。
始终由资深专家主导。
Lariat 的项目由合伙人主导,绝不交给初级团队。日常交付由您见过的人完成。
诚实定义工作范围。
我们提出能解决您问题的最小项目。如果四周诊断已能回答问题,我们不会推销四个月的项目。
保持独立。
不与软件供应商建立合作关系、不收取实施回扣、不存在推荐错误工具的利益动机。
请告诉我们您的问题,我们会将其引导至合适的业务领域——或同时引入三个领域。大多数项目都从一次 30 分钟的初步沟通开始。