下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、一个风险评估与排序的实用模型本文阐述了一个基于简单数学模型的实用且简便的风险评估与排序方法.什么是风险风险即是以下三个要素发生的机会:威胁-等件或行为,一般来自系统外部,可能在某些地方会影响固有的弱点,造 成影响.弱点-系统内部考虑之中的弱点,可能在某些地方受到威胁所利用影响短期与长期组织影响,威胁碰巧利用弱点.由于要求一个或更多的不预测的威胁与弱点的巧合 ,负面影响发生的可能性 是很难确定的.一个系统可能很长一段时间运行有弱点(的程序)而未受影响,直到 一些实际的威胁存在或利用它.在给定的时间筐架内一些威胁可能比另一些威胁 更可能发生(例如:简单的键盘错误比中断更易发生).类似的,一些弱点可
2、能只在 短期内存在(如:当保安从运钞车进入金库时)而别的可能会长期存在(如:银行金 库警报系统没有覆盖所有入口点).影响的变化也很大:有些可能使整个组织或系 统置于严重的危险之中(如火灾);有些可能会对整体来说无关重要.保险公司也许有能力去计算某种威胁与弱点存在的可能性并预测可能受到 影响的程序,但是,这也是不严密的-或许艺术性多于科学.承保人赌具涵盖了所 有风险:尽管给定的事件是不可预测的,但在一定时期的多数事件发生的可能性可 以很大的可信度估计,大部分是基于早期的经验.尽管如此,这种手段仍存在着两个 重要的问题.一些极度影响事件(如你的首席行政长官遭遇雷击)是很少发生以至 人类的本性倾向于
3、忽略这类事件,因此,承保人发现很难以理想的价格去销售相应 政策.进一步,新的条件导入新的风险,但经验不足甚至使他们预测更困难.高技术 主题的电子商务变化得非常快以至IT专家也要尽力跟起而不致落后.承保人在风 险方面做得不比猜测多.威胁与弱点的特定组合也许仅仅偶尔存在("坏运气)十分显然,几乎没有弱 点与/或威胁的系统就不大可能长期受到影响.另一方面,一个脆弱的系统,一个具 有许多大的潜在影响(的系统)更有可能遭到毁坏,这是风险管理的基本点,它本身是任何一个组织完好管理中的重要元素.管理者一般通过引导通缉资源转向风 险缓和的活动如设置合适的控制框架,来寻求减少弱点、威胁与影响。一个简易
4、风险模型的来源管理企业远远超过无风险活动。的确,承受可接受的风险(有些可能导致 破产)能取得利润。正确管理的关键是知道缓和哪种风险以及何时把握机会。这就是为什么对 风险有个良好的认识的重要这所在。在这里,提供一个简单的类数学模型以助 计量风险。考虑风险的性质,你将得到如下的公式:风险=威胁+弱点+影响表面上看,该公式意味着具有高威胁、弱点或影响的系统是高风险的系 统。尽管如此,是威胁与弱点的组合造成影响的存在。而对组织的破坏的程度 依赖于一个事件的发生与影响的促使。用数学语言来说,逻辑与计算需要乘积 而不是和,如:风险=威胁*弱点*影响包含至少两个重要因素(如:高威胁与弱点)的组合能产生比仅具
5、较低或 中等水平因素组合更高的风险。任何一个因素降为零风险将降得更大。计算风险为了使用模型去计算风险,你得检查与计量各单独组成要素(威胁、弱点 与影响)。最简单的方法是将这三个要素分成高(3分),中(2分),低(1分)或 零(0分)。产生的风险分值在0至27之间。作为替代,你也许宁愿用一个持 续的百分数尺。如:0% 25% 50% 75% 100啜雷击+的威胁人受雷击建筑物受雷击被静电击死因而使用百分数尺能得到的最大风险计分是1,000,000 ( 100*100*100) 能为组织确定风险提供足够的详细(情况)。不论什么量度,过程是一样的。 我们比较与对比风险因素,寻求一个企业价值合理延伸。
6、一具厌风险管理者比 喜风险管理者更可能估价风险,但是价值延伸应当更广泛地比较。正是这延伸 赋予模型其真实的能量,允许我们去给风险排序。实践中应用风险模型本模型在实践环节中有许多效用,如风险评估与审计计划程序:这个过程有两个重要的输出:一个风险排列(对组织管理者是有用的)与 相匹配的排列过的审计计划(构造内部或与外部审计师工作)。 定期涮新”提 供反映变化的风险因素分值更新的机会,如内部控制环境(养活弱点)的提高 或新的市场压力(增加威胁)。这个程序的理论基础使得计划审计工作与组织风险间的联系更清楚。类似地,项目风险也能利用该模型评估以形成基本的项目风险管理。项目 威胁依*于项目的性质,但典型的包括政治、经济、社会与技术方面(被称为 PES份析)弱点包括不合适技能,刺激机制,财务或别的资源限制等。项目失 败影响一般分为:过多成本推迟完成顾客满意度低该模型也能被用来联系这些因素与风险是否重要的建议,形成一个管
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《矿物质水介绍》课件
- 八下期末考拔高测试卷(2)(原卷版)
- 第23课 内战爆发(原卷版)
- 2014年高考语文试卷(湖北)(空白卷)
- 农耕之路模板
- 建筑行业工人培训总结
- 人力资源的战略驱动
- 会计个人述职报告汇编15篇
- 网络公司前台接待工作总结
- 2023年-2024年项目部安全培训考试题附完整答案(夺冠)
- GB/T 6807-2001钢铁工件涂装前磷化处理技术条件
- GB/T 15109-1994白酒工业术语
- 膜片钳常见问题汇总(人人都会膜片钳)
- 校车安全逃生技能培训学习
- (新版)电网规划专业知识考试题库(含答案)
- 学校心理危机干预流程图
- 杏酱生产工艺
- 融资担保业务风险分类管理办法
- 静电场知识点例题结合
- 道德寶章·白玉蟾
- GB∕T 41170.2-2021 造口辅助器具的皮肤保护用品 试验方法 第2部分:耐湿完整性和黏合强度
评论
0/150
提交评论