深圳会计指导中心

风险评估

       风险评估(Risk Assessment) 是指在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。
       从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。
       风险评估的主要任务包括:识别评估对象面临的各种风险;评估风险概率和可能带来的负面影响;确定组织承受风险的能力;确定风险消减和控制的优先等级;推荐风险消减对策。
       在风险管理的前期准备阶段,组织已经根据安全目标确定了自己的安全战略,其中就包括对风险评估战略的考虑。所谓风险评估战略,其实就是进行风险评估的途径,也就是规定风险评估应该延续的操作过程和方式。
       风险评估的操作范围可以是整个组织,也可以是组织中的某一部门,或者独立的信息系统、特定系统组件和服务。影响风险评估进展的某些因素,包括评估时间、力度、展开幅度和深度,都应与组织的环境和安全要求相符合。组织应该针对不同的情况来选择恰当的风险评估途径。实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三种。


 

编辑词条  浏览次数:1次  编辑次数:1次  推荐次数:79次  历史版本  打印
标签:风险评估
贡献者:asd123
参考资料:无
本词条对我有帮助79 词条内容仅供参考,如果您需要解决具体问题(尤其在实务操作、涉税问题)
建议您在选择下面方式咨询相关领域专业人士。
 
我要搜索相关问题:   
查看更多相关词条...
    暂无
正在载入评论, 请稍候...

企业向境外关联方支付费用有关企业所得税问题

免费在线咨询问题

  • zab
    积分:17494
    回答:1082次

  • younger
    积分:370
    回答:4次