- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息科技风险与回报测量研-Isaca
2010 年年 ISACA 《信息科技风险与回报测量研究《信息科技风险与回报测量研究 》》─中国中国/香港/香港
年年 《《信息科技风险与回报测量研究信息科技风险与回报测量研究》》 中国中国//香港香港
2010 年 7 月
*如非另有说明 ,则n =134
受访者为中国与香港的商业及信息科技专业人士 ,同时亦为国际信息系统审计协会(ISACA )的
会员 。
传媒查询 ,请联络::
::
Kristen Kessinger (ISACA ) +1.847.660.5512 kkessinger@
黄家健 (凯旋先驱公关公司) +852.3141.8083 carl.wong@
罗淑敏 (凯旋先驱公关公司) +852.3141.8095 yvonna.law@
1. 以下哪一项是对贵公司就信息科技在业务风险方面整体取态的最佳描述
a. 甘冒风险 (愿意承担较大风险以尽量获取业务回报) 10%
可接受风险可接受风险 (追求平衡的业务目标(追求平衡的业务目标 ,愿意承担小心衡,愿意承担小心衡
b. 可接受风险可接受风险 ((追求平衡的业务目标追求平衡的业务目标 ,,愿意承担小心衡愿意承担小心衡 66%
量后的风险量后的风险 ,把当中的预期业务回报亦考虑在内,把当中的预期业务回报亦考虑在内 ) )
量后的风险量后的风险 ,,把当中的预期业务回报亦考虑在内把当中的预期业务回报亦考虑在内 ))
c. 回避风险 (即使牺牲回报也要避开风险) 23%
2. 贵公司在信息科技风险管理与整体风险管理之间的整合成效如何
a. 成效极佳 :信息科技风险管理与业务风险管理策略完全 16%
整合 。
颇有成效颇有成效 :业务风险管理策略某程度上回应了信息科:业务风险管理策略某程度上回应了信息科
b. 颇有成效颇有成效 ::业务风险管理策略某程度上回应了信息科业务风险管理策略某程度上回应了信息科 62%
技风险管理的需要技风险管理的需要 。 。
技风险管理的需要技风险管理的需要 。。
c. 成效不彰 :信息科技风险管理很少纳入到业务风险管理 16%
策略之中 。
d. 我们并没有应对业务风险管理的正式策略 。 6%
3. 贵公司在开发新产品或发展业务流程时 ,会在哪个阶段邀请风险管理人员或顾问参
文档评论(0)