常用的風險分析方法有兩種:矩陣法和相乘法。
1. 矩陣法
矩陣法的概念:Z=f(x,y)。函數(shù)f采用矩陣形式表示。以要素x和要素y的取值構建一個二維矩陣,矩陣內m′n個值即為要素Z的取值
矩陣法的適用范圍:矩陣法主要適用于由兩個要素值確定一個要素值的情形。 在風險值計算中,通常需要對兩個要素確定的另一個要素值進行計算,例如由威脅和脆弱性確定安全事件發(fā)生可能性值、由資產(chǎn)和脆弱性確定安全事件的損失值等,同時需要整體掌握風險值的確定,因此矩陣法在風險分析中得到廣泛采用。
矩陣法的構造方式:首先需要確定二維計算矩陣,矩陣內各個要素的值根據(jù)具體情況和函數(shù)遞增情況采用數(shù)學方法確定,然后將兩個元素的值在矩陣中進行比對,行列交叉處即為所確定的計算結果。矩陣的計算需要根據(jù)實際情況確定,矩陣內值的計算不一定遵循統(tǒng)一的計算公式,但必須具有統(tǒng)一的增減趨勢,即如果是遞增函數(shù),Z值應隨著x與y的值遞增,反之亦然。
矩陣法的特點:矩陣法的特點在于通過構造兩兩要素計算矩陣,可以清晰羅列要素的變化趨勢,具備良好的靈活性。
矩陣法風險計算過程:
l 計算安全事件發(fā)生可能性
(1)構建安全事件發(fā)生可能性矩陣;
(2)根據(jù)威脅發(fā)生頻率值和脆弱性嚴重程度值在矩陣中進行對照,確定安全事件發(fā)生可能性值;
(3)對計算得到的安全風險事件發(fā)生可能性進行等級劃分。
l 計算安全事件的損失
(1)構建安全事件損失矩陣;
(2)根據(jù)資產(chǎn)價值和脆弱性嚴重程度值在矩陣中進行對照,確定安全事件損失值;
(3)對計算得到的安全事件損失進行等級劃分。
l 計算風險值
(1)構建風險矩陣;
(2)根據(jù)安全事件發(fā)生可能性和安全事件損失在矩陣中進行對照,確定安全事件風險。
l 風險結果判定
2. 相乘法
相乘法的概念:z=f(x,y)=xy,當f為增量函數(shù)時,?可以為直接相乘,也可以為相乘后取模等。
相乘法的適用范圍:在風險值計算中,通常需要對兩個要素確定的另一個要素值進行計算,因此相乘法在風險分析中得到廣泛采用。
相乘法的特點:簡單明確,直接按照統(tǒng)一公式計算,即可得到所需結果。
相乘法的計算過程:
l 計算安全事件發(fā)生可能性
(1)安全事件發(fā)生可能性=威脅發(fā)生頻率值 ? 脆弱性嚴重程度值;
(2)對計算得到的安全風險事件發(fā)生可能性進行等級劃分 。
l 計算安全事件的損失
(1)安全事件損失值=資產(chǎn)價值 ? 脆弱性嚴重程度值 ;
(2)對計算得到的安全事件損失進行等級劃分 。
l 計算風險值
(1)安全事件風險值=安全事件發(fā)生可能性 ? 安全事件損失;
l 風險結果判定
β系數(shù)常常用在投資組合的各種模型中,比如馬柯維茨均值-方差模型、夏普單因素模型(Shape Single-Index Model)和多因素模型。
具體來說,β系數(shù)是評估一種證券系統(tǒng)性風險的工具,用以量度一種證券或一個投資證券組合相對于總體市場的波動性,β系數(shù)利用一元線性回歸的方法計算。 (一)基本理論及計算的意義 經(jīng)典的投資組合理論是在馬柯維茨的均值——方差理論和夏普的資本資產(chǎn)定價模型的基礎之上發(fā)展起來的。
在馬柯維茨的均值——方差理論當中是用資產(chǎn)收益的概率加權平均值來度量預期收益,用方差來度量預期收益風險的: E(r)=∑p(ri) ri (1) σ2=∑P(ri)[ri—E(r)]2 (2) 上述公式中p(ri)表示收益ri的概率,E(r)表示預期收益,σ2表示收益的風險。夏普在此基礎上通過一些假設和數(shù)學推導得出了資本資產(chǎn)定價模型(CAPM): E(ri)=rf +βi [E(rM)—rf] (3) 公式中系數(shù)βi 表示資產(chǎn)i的所承擔的市場風險,βi=cov(r i , r M)/var(r M) (4) CAPM認為在市場預期收益rM 和無風險收益rf 一定的情況下,資產(chǎn)組合的收益與其所分擔的市場風險βi成正比。
CAPM是基于以下假設基礎之上的: (1)資本市場是完全有效的(The Perfect Market);(2)所有投資者的投資期限是單周期的;(3)所有投資者都是根據(jù)均值——方差理論來選擇有效率的投資組合;(4)投資者對資產(chǎn)的報酬概率分布具有一致的期望。 以上四個假設都是對現(xiàn)實的一種抽象,首先來看假設(3),它意味著所有的資產(chǎn)的報酬都服從正態(tài)分布,因而也是對稱分布的;投資者只對報酬的均值(Mean)和方差(Variance)感興趣,因而對報酬的偏度(Skewness)不在乎。
然而這樣的假定是和實際不相符的!事實上,資產(chǎn)的報酬并不是嚴格的對稱分布,而且風險厭惡型的投資者往往具有對正偏度的偏好。正是因為這些與現(xiàn)實不符的假設,資本資產(chǎn)定價模型自1964年提出以來,就一直處于爭議之中,最為核心的問題是:β系數(shù)是否真實正確地反映了資產(chǎn)的風險? 如果投資組合的報酬不是對稱分布,而且投資者具有對偏度的偏好,那么僅僅是用方差來度量風險是不夠的,在這種情況下β系數(shù)就不能公允的反映資產(chǎn)的風險,從而用CAPM模型來對資產(chǎn)定價是不夠理想的,有必要對其進行修正。
β系數(shù)是反映單個證券或證券組合相對于證券市場系統(tǒng)風險變動程度的一個重要指標。通過對β系數(shù)的計算,投資者可以得出單個證券或證券組合未來將面臨的市場風險狀況。
β系數(shù)反映了個股對市場(或大盤)變化的敏感性,也就是個股與大盤的相關性或通俗說的"股性",可根據(jù)市場走勢預測選擇不同的β系數(shù)的證券從而獲得額外收益,特別適合作波段操作使用。當有很大把握預測到一個大牛市或大盤某個不漲階段的到來時,應該選擇那些高β系數(shù)的證券,它將成倍地放大市場收益率,為你帶來高額的收益;相反在一個熊市到來或大盤某個下跌階段到來時,你應該調整投資結構以抵御市場風險,避免損失,辦法是選擇那些低β系數(shù)的證券。
為避免非系統(tǒng)風險,可以在相應的市場走勢下選擇那些相同或相近β系數(shù)的證券進行投資組合。比如:一支個股β系數(shù)為1.3,說明當大盤漲1%時,它可能漲1.3%,反之亦然;但如果一支個股β系數(shù)為-1.3%時,說明當大盤漲1%時,它可能跌1.3%,同理,大盤如果跌1%,它有可能漲1.3%。
β系數(shù)為1,即說明證券的價格與市場一同變動。β系數(shù)高于1即證券價格比總體市場更波動。
β系數(shù)低于1即證券價格的波動性比市場為低。(二)數(shù)據(jù)的選取說明 (1)時間段的確定 一般來說對β系數(shù)的測定和檢驗應當選取較長歷史時間內的數(shù)據(jù),這樣才具有可靠性。
但我國股市17年來,也不是所有的數(shù)據(jù)均可用于分析,因為CAPM的前提要求市場是一個有效市場:要求股票的價格應在時間上線性無關,而2006年之前的數(shù)據(jù)中,股份的相關性較大,會直接影響到檢驗的精確性。因此,本文中,選取2005年4月到2006年12月作為研究的時間段。
從股市的實際來看,2005年4月開始我國股市擺脫了長期下跌的趨勢,開始進入可操作區(qū)間,吸引了眾多投資者參與其中,而且人民幣也開始處于上升趨勢。另外,2006年股權分置改革也在進行中,很多上市公司已經(jīng)完成了股改。
所以選取這個時間用于研究的理由是充分的。(2)市場指數(shù)的選擇 目前在上海股市中有上證指數(shù),A股指數(shù),B股指數(shù)及各分類指數(shù),本文選擇上證綜合指數(shù)作為市場組合指數(shù),并用上證綜合指數(shù)的收益率代表市場組合。
上證綜合指數(shù)是一種價值加權指數(shù),符合CAPM市場組合構造的要求。(3)股票數(shù)據(jù)的選取 這里用上海證券交易所(SSE)截止到2006年12月上市的4家A股股票的每月收盤價等數(shù)據(jù)用于研究。
這里遇到的一個問題是個別股票在個別交易日內停牌,為了處理的方便,本文中將這些天該股票的當月收盤價與前一天的收盤價相同。(4)無風險收益(rf) 在國外的研究中,一般以3個月的短期國債利率作為無風險利率,但是我國目前國債大多數(shù)為長期品種,因此無法用國債利率作為無風險利率,所以無風險收益率(rf)以1年期銀行定期存款利率來進行計算。
(三)系數(shù)的計算過程和結果 首先打開“大智慧新一代”股票分析軟件,得到相應的季度K線圖,并分別。
介紹一下風險評估的五種方法,這些方法各有所長、各有所重,針對不同的風險識別對象,可靈活運用,或專取一種,或幾種組合,主要應考慮其有效性和員工的接受性,最終的目的是準確地識別出所有可能的有價值的風險,為后續(xù)的風險評估和風險控制提供可靠的依據(jù)。
1 現(xiàn)場觀察法:通過對工作環(huán)境的現(xiàn)場觀察,以查找現(xiàn)場隱患的方式發(fā)現(xiàn)存在的危險源,適應范圍較廣。優(yōu)點:現(xiàn)場觀察法適用各場所及作業(yè)環(huán)節(jié);缺點:①從事現(xiàn)場觀察的人員,要求具有安全技術知識和掌握了完善的職業(yè)健康安全法規(guī)、標準;②不適應于大面積的觀察。
2 安全檢查表法SCL:它是由一些對工藝過程、機械設備和作業(yè)情況熟悉并富有安全技術、安全管理經(jīng)驗的人員,根據(jù)有關規(guī)范、標準、工藝、制度等事先對分析對象進行詳盡分析和充分討論,列出檢查項目和檢查要點等內容并編制成表。分析者依據(jù)現(xiàn)場觀察、閱讀系統(tǒng)文件、與操作人員交談、以及個人的理解,通過回答安全檢查表所列的問題,發(fā)現(xiàn)系統(tǒng)設計和操作等各個方面與標準、規(guī)定不符的地方,記下差異。
優(yōu)點:安全檢查表是定性分析的結果,是建立在原有的安全檢查基礎之上,簡單易學,容易掌握,尤其適用于崗位員工進行危害因素辨識,對其起到很好的提示作用,便于全面辨識危害因素。缺點:檢查表約束限制了人們主管能動性的發(fā)揮,對不在檢查表中反映的問題,可能會被忽視,因此,采用該方法可能會漏掉以往未曾出現(xiàn)過的一些新的危害。
應用范圍:安全檢查表一般適用于比較成熟(或傳統(tǒng))的行業(yè),領域的危害因素辨識,且需要事先編制檢查表,以對照進行辨識。安全檢查表法尤其適用于一線崗位員工進行危害因素辨識,如,作業(yè)活動開始前,或對設備設施的檢查等等。
只能對已經(jīng)有的或傳統(tǒng)的業(yè)務對象、活動進行檢查,對新業(yè)務活動、新行業(yè)領域的危害因素辨識不適用此法。危害因素辨識所使用的檢查表與安全檢查時所使用的檢查表并不完全一致,它們大致相同,但又各有側重,因此,不應直接使用安全檢查表所用的檢查表進行危害因素辨識,應在其基礎上進行修改、補充,最好是重新編制。
3 預先危險性分析法PHA:預先危險性分析又稱初步危險性分析,是在進行某項工程活動(包括設計、施工、生產(chǎn)、維修等)之前,對系統(tǒng)存在的各種危險因素(類別、分布)、出現(xiàn)條件和事故可能造成的后果進行宏觀、概略分析的系統(tǒng)安全分析方法。 優(yōu)點:在最初構思產(chǎn)品設計時,即可指出存在的主要危險,從一開始便可采取措施排除、降低和控制它們,避免由于考慮不周造成損失。
在進行龐大、復雜系統(tǒng)危害因素辨識,可以首先通過預先危險性分析,分析判斷系統(tǒng)主要危險所在,從而有針對性地對主要風險進行深入分析。缺點:易受分析人員主觀因素影響。
另外,預先危險性分析一般都是概略性分析,只能提供初步信息,且精準程度不高,復雜或高風險系統(tǒng)需在此基礎上,借助其他方法再做進一步分析。PHA只能提供初步信息,不夠全面,也無法提供有關風險及其最佳風險預防措施方面的詳細信息。
應用范圍:預先危險性分析一般用于項目評價的初期,通過預先危險性分析過濾一些風險性低的環(huán)節(jié)、區(qū)域,同時,也為在其它風險性高的環(huán)節(jié)、區(qū)域,進一步采用其它方法進行深入的危害因素辨識創(chuàng)造了條件。適用于固有系統(tǒng)中采取新的方法,接觸新的物料、設備的危險性評價。
當只希望進行粗略的危險和潛在事故情況分析時,也可以用PHA對已建成的裝置進行分析。4 工作危害分析法JHA:工作危害分析(JHA)又稱工作安全分析(JSA)是目前歐美企業(yè)在安全管理中使用最普遍的一種作業(yè)。
安全分析與控制的管理工具,是為了識別和控制操作危害的預防性工作流程。通過對工作過程的逐步分析,找出其多余的、有危險的工作步驟和工作設備/設施,制定控制和改進措施,以達到控制風險、減少和杜絕事故的目標。
優(yōu)點:該方法簡單明了,通俗易懂,尤其是目前已開發(fā)JSA/JHA方法標準,可操作性強,便于實施。使作業(yè)人員更加清楚地認識到作業(yè)過程的風險,使預防措施更有針對性、可操作性。
缺點:該方法在危害因素辨識方面并無太多優(yōu)勢,它并不是推薦用于危害因素辨識的專門方法,但由于其簡單明了、可操作,一般用于非常規(guī)作業(yè)活動的風險管理。應用范圍:工作危害分析一般應用于一些作業(yè)活動,如對新的作業(yè)、非常規(guī)(臨時)的風險管理(當然,包括危害因素辨識),或者在評估現(xiàn)有的作業(yè),改變現(xiàn)有的作業(yè)時,開展工作危害分析。
工作危害分析不適用于對連續(xù)性工藝流程以及設備、設施等方面的危害因素辨識。5 故障類型及影響分析法FMEA:故障類型和影響分析就是在產(chǎn)品設計過程中,通過對產(chǎn)品各組成單元潛在的各種故障類型及其對產(chǎn)品功能的影響進行分析。
并把每一個故障按它的嚴重程度予以分類,提出可以采取的預防、改進措施,以提高是將工作系統(tǒng)分別分割為子系統(tǒng)、設備或原件,逐個分析各自可能發(fā)生的故障類型及產(chǎn)生的影響,以便采取相應的防治措施,提高系統(tǒng)的安全性。優(yōu)點:系統(tǒng)化表述工具;創(chuàng)造了詳細的可審核的危害因素辨識過程;適用性較廣,廣泛適用于人力、設備和系。
風險管理是指如何在項目或者企業(yè)一個肯定有風險的環(huán)境里把風險可能造成的不良影響減至最低的管理過程。風險管理對現(xiàn)代企業(yè)而言十分重要。
當企業(yè)面臨市場開放、法規(guī)解禁、產(chǎn)品創(chuàng)新,均使變化波動程度提高,連帶增加經(jīng)營的風險性。良好的風險管理有助于降低決策錯誤之幾率、避免損失之可能、相對提高企業(yè)本身之附加價值。
擴展資料
風險管理目標的確定一般要滿足以下幾個基本要求:
(1)、風險管理目標與風險管理主體(如生產(chǎn)企業(yè)或建設工程的業(yè)主)總體目標的一致性。
(2)、目標的現(xiàn)實性,即確定目標要充分考慮其實現(xiàn)的客觀可能性。
(3)、目標的明確性,即使用正確選擇和實施各種方案,并對其效果進行客觀的評價。
(4)、目標的層次性,從總體目標出發(fā),根據(jù)目標的重要程度,區(qū)分風險管理目標的主次,以利于提高風險管理的綜合效果。
參考資料來源:百度百科-風險管理
風險評估的主要任務包括:
1、識別評估對象面臨的各種風險。
2、評估風險概率和可能帶來的負面影響。
3、確定組織承受風險的能力。
4、確定風險消減和控制的優(yōu)先等級。
5、推薦風險消減對策。
在風險事件發(fā)生之前或之后(但還沒有結束),該事件給人們的生活、生命、財產(chǎn)等各個方面造成的影響和損失的可能性進行量化評估的工作。即風險評估就是量化測評某一事件或事物帶來的影響或損失的可能程度。
擴展資料:
在風險管理的前期準備階段,組織已經(jīng)根據(jù)安全目標確定了自己的安全戰(zhàn)略,其中就包括對風險評估戰(zhàn)略的考慮。所謂風險評估戰(zhàn)略,其實就是進行風險評估的途徑,也就是規(guī)定風險評估應該延續(xù)的操作過程和方式。
風險評估的主要任務包括:
1、識別評估對象面臨的各種風險
一般的,進入項目審批階段,該項目已經(jīng)我行有權部門對該項目的評估報告(或審查報告)予以簽批,項目貸款風險度可依評估結論表中數(shù)值輸入。詳見報告附件--評估表7:項目貸款風險度測算表。
具體計算方法如下:
項目
測算值
得分值
1、借款人信用等級
2、資產(chǎn)負債率
3、流動比率
4、速動比率
5、貸款償還期
6、償債保證比
7、項目內部收益率
合計得分
項目風險等級
貸款方式系數(shù)
項目貸款風險度
依上述1-7項指標的得分值,得出項目風險等級系數(shù),再按項目貸款的擔保主體,求出貸款方式系數(shù),
項目貸款風險度=項目風險等級*貸款方式系數(shù)。
常用方法編輯
方法
一、風險因素分析法
風險因素分析法是指對可能導致風險發(fā)生的因素進行評價分析,從而確定風險發(fā)生概率大小的風險評估方法。其一般思路是:調查風險源→識別風險轉化條件→確定轉化條件是否具備→估計風險發(fā)生的后果→風險評價。
二、模糊綜合評價法
三、內部控制評價法
內部控制評價法是指通過對被審計單位內部控制結構的評價而確定審計風險的一種方法。由于內部控制結構與控制風險直接相關,因而這種方法主要在控制風險的評估中使用。注冊會計師對于企業(yè)內部控制所做出的研究和評價可分為三個步驟:
四、分析性復核法
分析性復核法是注冊會計師對被審計單位主要比率或趨勢進行分析,包括調查異常變動以及這些重要比率或趨勢與預期數(shù)額和相關信息的差異,以推測會計報表是否存在重要錯報或漏報可能性。常用的方法有比較分析法、比率分析法、趨勢分析法三種。
五、定性風險評價法
定性風險評價法是指那些通過觀察、調查與分析,并借助注冊會計師的經(jīng)驗、專業(yè)標準和判斷等能對審計風險進行定性評估的方法。它具有便捷、有效的優(yōu)點,適合評估各種審計風險。主要方法有:觀察法、調查了解法、邏輯分析法、類似估計法。
六、風險率風險評價法
風險率風險評價法是定量風險評價法中的一種。它的基本思路是:先計算出風險率,然后把風險率與風險安全指標相比較,若風險率大于風險安全指標,則系統(tǒng)處于風險狀態(tài),兩數(shù)據(jù)相差越大,風險越大。
風險率等于風險發(fā)生的頻率乘以風險發(fā)生的平均損失,風險損失包括無形損失,無形損失可以按一定標準折換或按金額進行計算。風險安全指標則是在大量經(jīng)驗積累及統(tǒng)計運算的基礎上,考慮到當時的科學技術水平、社會經(jīng)濟情況、法律因素以及人們的心理因素等確定的普遍能夠接受的最低風險率。風險率風險評價法可在會計師事務所以及注冊會計師行業(yè)風險管理中使用。
風險評估內容包括:
注意事項
風險評估過程注意事項
在風險評估過程中,有幾個關鍵的問題需要考慮。
首先,要確定保護的對象(或者資產(chǎn))是什么?它的直接和間接價值如何?
其次,資產(chǎn)面臨哪些潛在威脅?導致威脅的問題所在?威脅發(fā)生的可能性有多大?
第三,資產(chǎn)中存在哪些弱點可能會被威脅所利用?利用的容易程度又如何?
第四,一旦威脅事件發(fā)生,組織會遭受怎樣的損失或者面臨怎樣的負面影響?
最后,組織應該采取怎樣的安全措施才能將風險帶來的損失降低到最低程度?
解決以上問題的過程,就是風險評估的過程。
進行風險評估時,有幾個對應關系必須考慮:
每項資產(chǎn)可能面臨多種威脅
威脅源(威脅代理)可能不止一個
每種威脅可能利用一個或多個弱點
投資
項目投資風險評估報告是分析確定風險的過程,在國際投資領域中,為減少投資人的投資失誤和風險,每一次投資活動都必須建立一套科學的,適應自己的投資活動特征的理論和方法。項目投資風險評估報告是利用豐富的資料和數(shù)據(jù),定性和定量相結合,對投資項目的風險進行全面的分析評價,采取相應的措施去減少、化解、規(guī)避風險的途徑。
項目投資風險評估報告是在全面系統(tǒng)分析目標企業(yè)和項目的基礎上,按照國際通行的投資風險評估方法,站在第三方角度客觀公正地對企業(yè)、項目的投資風險進行分析。投資風險評估報告包含了投資決策所關心的全部內容,如企業(yè)詳細介紹、項目詳細介紹、產(chǎn)品和服務模式、市場分析、融資需求、運作計劃、競爭分析、財務分析等內容,并在此基礎上,以第三方角度,客觀公正地對投資風險進行評估。
任務
風險評估的主要任務包括:
識別評估對象面臨的各種風險
評估風險概率和可能帶來的負面影響
確定組織承受風險的能力
確定風險消減和控制的優(yōu)先等級
推薦風險消減對策
風險評估(Risk Assessment) 是指,在風險事件發(fā)生之前或之后(但還沒有結束),該事件給人們的生活、生命、財產(chǎn)等各個方面造成的影響和損失的可能性進行量化評估的工作。即,風險評估就是量化測評某一事件或事物帶來的影響或損失的可能程度。
從信息安全的角度來講,風險評估是對信息資產(chǎn)(即某事件或事物所具有的信息集)所面臨的威脅、存在的弱點、造成的影響,以及三者綜合作用所帶來風險的可能性的評估。作為風險管理的基礎,風險評估是組織確定信息安全需求的一個重要途徑,屬于組織信息安全管理體系策劃的過程。
安全風險識別和評估的方法有以下這些:
方法一、危險材料識別
識別出哪些東西是容易引發(fā)安全事故的材料,如易燃或爆炸性材料等,找出它們所在位置和數(shù)量,處理方法是否適當。
方法二、危險工序識別
找出所有涉及高空或高溫作業(yè)、使用或產(chǎn)生易燃材料等容易引發(fā)安全事故的工序,了解企業(yè)是否已經(jīng)制定有關安全施工程序以控制這些存在安全危險的工序,并評估其成效。
方法三、用電安全識別
包括檢查電氣設備安裝是否符合安全要求、插座插頭是否嚴重超負荷、電線是否老化腐蝕、易燃工作場所是否有防靜電措施、電器設備有無定期維修保養(yǎng)以避免散熱不良產(chǎn)生熱源等。
方法四、工作場地整理
檢查工場是否存在安全隱患,如是否堆積大量的可燃雜物(如紙張、布碎、垃圾等),材料有否擺放錯誤,腳手架是否牢固等等。
方法五、工作場所環(huán)境安全隱患識別
工作場所由設施、工具和人三者組成一個特定的互相銜接的有機組合的環(huán)境,往往因為三者之間的聯(lián)系而可能將安全事故的危害性無限擴展。識別環(huán)境中的安全危險性十分重要,如一旦發(fā)生安全事故,人員是否能立即撤離,電源是否能立即切斷等等。
方法六、安全事故警報
找出工作場所是否有安全事故警報裝置或安排,并查究它們能否操作正常。
方法七、其它識別
留意工作場所是否有其他機構的員工在施工,例如:當裝修工程進行,裝修工人所使用的工具或材料均可增加安全隱患。
擴展資料
風險管理的方法
一、反應性方法:當一個安全事件發(fā)生時,很多IT專業(yè)人員感到惟一可行的就是遏制情形,指出發(fā)生了什么事情,并盡可能快地修復受影響的系統(tǒng)。反應性方法可以是一種對已經(jīng)被利用并轉換為安全事件的安全風險的有效技術響應,使反應性方法具有一定程度的嚴密性,可幫助所有類型的組織更好地利用他們的資源。
二、前瞻性方法:與反應性方法相比,前瞻性安全風險管理有很多優(yōu)點。與等待壞事情發(fā)生然后再做出響應不同,前瞻性方法首先最大程度地降低壞事情發(fā)生的可能性。
參考資料來源:百度百科-安全風險評估
參考資料來源:百度百科-安全風險
1、避免風險:
消極躲避風險。比如避免火災可將房屋出售,避免航空事故可改用陸路運輸?shù)?。因為存在以下問題,所以一般不采用。可能會帶來另外的風險,比如航空運輸改用陸路運輸,雖然避免了航空事故,但是卻面臨著陸路運輸工具事故的風險。會影響企業(yè)經(jīng)營目標的實現(xiàn),比如為避免生產(chǎn)事故而停止生產(chǎn),則企業(yè)的收益目標無法實現(xiàn)。
2、預防風險:
采取措施消除或者減少風險發(fā)生的因素。例如為了防止水災導致倉庫進水,采取增加防洪門、加高防洪堤等,可大大減少因水災導致的損失。
3、自保風險:
企業(yè)自己承擔風險。途徑有:小額損失納入生產(chǎn)經(jīng)營成本,損失發(fā)生時用企業(yè)的收益補償。針對發(fā)生的頻率和強度都大的風險建立意外損失基金,損失發(fā)生時用它補償。帶來的問題是擠占了企業(yè)的資金,降低了資金使用的效率。對于較大的企業(yè),建立專業(yè)的自保公司。
4、轉移風險:
在危險發(fā)生前,通過采取出售、轉讓、保險等方法,將風險轉移出去。(詳見正航軟件官方網(wǎng)站)
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據(jù)《信息網(wǎng)絡傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個月內通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:3.660秒