四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 風險管理過程背景建立之風險管理準備

風險管理過程背景建立之風險管理準備

2018-03-19 19:57:43 | 來源:中培企業IT培訓網

1)風險管理準備

風險管理準備階段包括確定風險管理對象、組建風險管理團隊、制定風險管理計劃和獲得支持四個工作過程。

確定風險管理對象,要求依據組織的使命,并遵循國家、地區或行業的相關政策、法律、法規和標準的規定,確定將要實施風險管理的對象和范圍,范圍可能是組織全部的信息及相關的各類資產、管理機構,也可能是某個獨立的信息系統、關鍵業務流程、與客戶知識產權相關的系統或部門等;

確認管理對象需要考慮如下信息:

◇組織的業務戰略目標、策略和方針

◇業務過程

◇組織的職能和結構

◇適用于組織的法律法規和合同義務的要求

◇組織的信息安全方針

◇組織風險管理的整體方法◇信息資產

◇組織的位置及其地理特性◇影響組織的約束條件

◇利益相關方的期望◇社會文化環境

◇界面(與環境的數據交換)

組建風險管理團隊,包括確定團隊成員、組織結構、角色、責任等內容。團隊成員應由管理層、相關業務骨干、信息技術、安全技術等人員組成風險評估小組,。必要時,可組建由評估方、被評估方領導和相關部門負責人參加的風險評估領導小組,聘請相關專業的技術專家和技術骨干組成專家小組。

制定風險管理計劃,即依據機構的使命,制定風險管理的實施計劃,包括風險管理的目的、意義、范圍、目標、組織結構、實施方案、經費預算和進度安排等,形成《風險管理計劃書》;

獲得支持,指上述內容確定后,《風險管理計劃書》應得到組織最高管理者的支持和批準,由決策層對管理層和執行層進行傳達,在組織范圍就風險管理相關內容進行培訓,以明確有關人員在風險管理中的任務。

標簽: 風險管理
主站蜘蛛池模板: 芒康县| 洛川县| 象州县| 南投市| 齐齐哈尔市| 肇庆市| 新蔡县| 克山县| 公安县| 咸丰县| 金坛市| 浠水县| 民丰县| 多伦县| 云和县| 越西县| 江源县| 台南市| 哈密市| 泸水县| 永靖县| 长沙市| 昂仁县| 临颍县| 鸡泽县| 洛阳市| 旬阳县| 汾阳市| 东乡县| 岑巩县| 应用必备| 两当县| 庆元县| 奉新县| 烟台市| 施甸县| 龙州县| 秦安县| 九龙坡区| 朝阳县| 年辖:市辖区|