• 在风险评估中要利用风险测量工具和方法进行风险 衡量
• 一般可以采用如下方法:将风险看成资产所受到的 威胁、存在的薄弱点及威胁利用薄弱点造成潜在影 响三方面的共同作用结果。
R R(PT , PV , I )
R PT PV I 其中
为资产受到威胁时的风险; 为威胁发生的可能性; 为薄弱点被利用的可能性; 为威胁的潜在影响,并且有 I V CL
风险控制阶段
风险控制阶段的任务是通过实施一系列 的安全控制手段使风险降低到企业可以 接受的水平。风险控制在满足费用和风 险平衡的原则下,可以选择下列途径来 实现风险可接受的目的
1.信息资产的识别与估价
评估范围内的资产主要包括数据 与文档、书面合同、软件资产、 人员、服务以及实物资产。列出 所有信息资产后,对每项资产赋 值。由于实际操作中的困难,一 般可采用定性方法建立资产价值 的重要程度等级。
风险识别分析
风险识别阶段的常用方法-风险分析调查表
说明
• 这是风险管理人员及有关专家学者,通过对企业可 能遭受的风险加以详尽的调查与分析,编制各种调 查表供企业参考的一种方法。
• 调查表应尽可能提出比较详尽的问题。一般来说, 这种方法在商业银行以及其他的金融服务机构的传 统风险管理中比较常见。
• 调查表在设计的时候可以按照资产、威胁或薄弱点 分大类,然后在每个大类中提出一些关键问题,根 据最终的调查内容来确定风险状况。
上述案例中哪些环节出现漏洞导致了损害的发生? 不同国家间的安全应急体系建设工作应该如何开展合作? 根据你所学习的知识为该银行的风险管理提出建议。
是谁发出的网上银转申请?它如何顺利通过孟加拉国 央行的网络安全屏障?纽约联储在核查银转汇入地时 是否有疏漏?菲律宾的银行是否有“洗钱”之嫌?其 在接到孟加拉国方面停止汇款的请求后多久才予以回 复?这一系列问题仍有待调查。不过,此类调查很可 能有头无尾,这不仅是因为丢失巨款已流入黑市无从 查找,而且案件调查难免涉及多国政商高层,所遇到 的阻力可想而知。