- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
》
ISOfrR 18128:2014标 隹的核心 内容包括三部 评估 的步骤 (风险的识别、分析和评价),最后规范 了风
分 :组织机构进行风险评估 的准则、风险评估和对 已识 险评估结果的通示。
别和评估 的风险进行通示。 (二)提供 了一种分析方法 ,用来确定文件过程和文
第--Eli分组织机构风险评估的准则。要求组织机 件系统中风险事件的潜在影响
构建立通用风险标;隹,并确定风险评估活动的对象和 IS0/TR18128:2014从环境 (内外部 因素)、系统 、
范围,建立风险评估的制度。它应当包括对风险性质和 文件过程三个方面详细阐述了文件过程和文件系统中
类型的测定、风险概率的表达、风险等级的确定、风险是 风险存在的不确定性领域及 因素 ,阐述 了不确定性领域
应该处理还是可 以忍受的量度和多风险的组合评估等。 中风险事件 的潜在影响,值得一提 的是 ,这些潜在影响
第--Eli分风险评估 ,包含三个步骤 :风险识别、分析 中虽然有对组织机构的不利影响,但也可能会带来有积
已识别的风险、风险评估。 极影响的机会。标;隹介绍了风险事件的可能性和概率
风险识别是为 了识别那些可能发生或存在 的会影 的估计方法 ,每个风险都必须结合正在发生的事件和它
响文件 能否满足组织机构要求的情况 。风 险识别 的过 真实发生后 出现的后果这二者的可能性来进行评估 ,还
程包括识别可能对组织机构 的 目标和性质有实质性影 包括风险等级确定,与风险标准进行 比较 ,确定风险处
响的风险、事件或环境的原因和来源。该标准要求对环 理的要求。
境 (内外部 因素)、文件系统以及组织创建和管理文件 的 (三)提供 了一个实用指南 ,用来指导评估文件过程
过程之中的不确定性领域进行识别。 和文件 系统中的风险
风险分析是确定 已经识别 出的风险的潜在后果并 lSO/TR18128:2014标准在识别和分析风 险时,引
意识到风险的可能性 。它包括可能性分析和概率估 导风险评估人员从不确定性角度 出发 ,识别风险事件可
计 。意识到 已识别的风险的可能性是通过分析不确定 能发生的不确定性领域,并确定不确定性是通过影响文
性领域的性质 ,还有在一段时间内足 以支持一个可靠 件过程 、文件系统还是通过 内外部环境 ,导致文件不可
估计 的数据 。而概率可以用不同的方式来表达 ,但通 用 、不可靠 、不真实、不完整 ,不能够 实现组织机构 的 目
常都与风险等级有关。 标。从风险源头分析 ,对可能性进行概率估计 ,以此对
风险评估是根据风险分析 的结果 ,来协助确定哪 风险划定不 同的等级 ,并赋予其优先级 ,以此来协助高
些风险需要处理和处理实施的优先级。风险评估首先 层管理人员决策,确定哪些风险需要及时处理 以及处理
要分析不良事件 的潜在影响,要综合考虑用户、文件、 的先后顺序 ,哪些风险在可承受范 围内,来进一步观
组织等多方面的因素 ,之后通过结合事件发生的概率 察。最后 ,对 已评估 的风险进行记录 ,登记建档 ,一是为
及其产生的影响的程度 ,来评定事件是否是风险管理 了在 以后遇到相同风险情况时,有可 以借鉴 的经验 ,二
所关注的不良事件。 是为了减少风险,在组织机构 内部和组织机构之间通示
第三部分对风险进行通示。风险管理是一个连续 风险。
的管理过程 ,对 已评估 的风险应该记录并建档 ,还应该 lSO/TR18128:2014标准 ,首次对于文件过程和文
加强各部 门之间关于风 险的沟通和交流。风险沟通是 件系统 中的风险评估进行了细致具体 的阐述 ,多维度构
有效风险管理 的一部分,目的是确保组织机构范围内 建了文件过程和文件系统的风险评估和管控规范,辅 以
对风险的识别,加强对风险的防范和管控。 样例参照,为组织机构风险评估提供了依据 ,有利于有
您可能关注的文档
最近下载
- 高中地理人教版必修 第二册第三章 产业区位因素第三节 服务业区位因素及其变化.pptx
- 医养中心营销策划方案.pdf VIP
- 2025年医疗服务行业人力资源报告:医护人员职业发展现状与趋势.docx
- 电气设备-独家解析-特斯拉4680电池结构与工艺设计-杭州车知知.docx
- 民族团结进步.pptx VIP
- 【OBE课程改革】《统计学》课程教学模式创新与实践.pdf VIP
- 武汉地区区域工程地质及水文地质概况、成井方法、基坑工程连通性抽水试验、降水水位计算与预测、回灌试验技术要求.pdf VIP
- 生产车间5s管理制度.docx VIP
- 【完整版】视频会议系统_本科毕业论文设计.docx VIP
- 国新基金组织架构.docx VIP
文档评论(0)