- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
标准在档案信息系统风险管理中的应用探讨
PAGE
PAGE 1
ISO31000标准
在档案信息系统风险管理中的应用探讨
天津开发区档案馆 马爱华 李翠绵
在安全风险管理领域,国际标准化组织(ISO)于2009年11月发布了一项新的国际标准,即《ISO31000:风险管理原则与实施指南》。ISO31000秉承了ISO9000、ISO14000等广为人知的朴素、普适、严谨的原则,有效地指导管理实践,是一项各领域通用的风险管理国际标准,体现了世界范围内的风险管理的最新理论和最佳实践。
ISO31000的发布,促使许多国家及国际组织进行了对应的风险管理标准或规定的修改。中国政府于2009年发布了国家标准 GB/T 24353——2009《风险管理原则与实施指南》,作为我国各组织实施风险管理的最高级别标准,此标准正是参照ISO 31000 编制的。目前,ISO31000风险管理标准已在国内部分大型央企与上市公司中应用,包括中国海洋石油集团、中国五矿集团、中国航天科技集团及中国航天科工集团等。
在当前档案业界全面推进档案安全体系建设进程中,借鉴并运用ISO31000风险管理标准的理念、原则,建立清晰的档案风险管理体系架构与过程,应是一种有益的尝试。本文仅从ISO31000标准在档案信息系统风险管理方面的应用进行初步探讨。
ISO31000风险管理标准简介
《ISO31000:风险管理原则与实施指南》,以澳大利亚和新西兰风险管理标准《AS/NZS 4360:2004》为基础,由国际标准组织(ISO)风险管理技术委员会制订,旨在推进各种机构、组织进行高效风险管理。该标准适用于任何公共、私有或社会企业、协会、团体或个人,应用于任何类型的风险的管理。标准提供了通用的指导准则和一般性指导方针,在应用时需结合各个机构组织的具体应用环境,风险管理的设计和实施取决于各机构、组织的不同需要、特定目标、范围、组织结构、产品、服务项目、业务流程和具体操作1。
ISO31000其内容主要包括原则、框架与流程三大部分,描述了风险管理的原则、框架与风险管理流程之间的关系(图1),并提供了风险确认和分析的方法。ISO31000认为,全面风险管理是以一种相容性的、机构化的、增值性的方式来处理风险,它通过风险辨识、风险分析、风险评价的全过程,来决定这些风险是否需要处理以满足风险准则2。
实施这一国际标准益处在于:以预防性代替被动型进行管理风险,变被动为主动;认识到在整个机构内部环境和外部环境中识别风险和处置风险的必要性;识别造成风险的影响要素,发现薄弱环节,提高辨识各种风险隐患的水平;有助于风险应对策略的选择;改善事故管理程序,预防事故发生,在无法避免的事故发生时减少事故损失等。这些作用同样适用于档案风险管理领域。
尽管过去一段时间在档案业界,为满足不同的需要,已经开展了相应的风险管理实践,但在一个综合框架内采用一致性过程进行风险管理的模式尚未形成,而此种模式更加有助于确保在组织内有效、综合性地管理风险。ISO31000国际标准中所描述的通用方法提供了在任何范围和状况下,以系统、清晰、可靠的方式管理风险的原则和指南3。档案信息系统在应用的全过程中存在多种风险,通过运用ISO31000,有利于建立安全的内部、外部运行环境,预防突发事件的发生,积极应对突发风险事件,并通过不断的改进,提高整个档案管理系统和档案管理机构应对风险的能力。采用ISO31000标准,可以改进风险管理的信息沟通,培养风险文化,建立风险偏好,增强风险意识,提高风险管理技术的水平。
图1:风险管理的原则、框架与流程的关系
对标ISO31000确立档案信息系统风险管理的原则
风险管理是档案信息资源与档案信息系统风险管理的上位类概念,根据ISO31000中风险管理中原则的确立方法,确定对档案信息系统风险管理的原则。
风险管理创造价值
档案信息系统风险管理的目标,要服务于档案管理的总体目标,与档案安全保障体系的目标一致,即控制环境,降低风险4。档案信息系统风险管理,应该有助于建立有效的机制,实现对档案信息系统风险的识别、评价、预警与控制,提高档案信息化水平,增强核心竞争力与可持续发展能力。
风险管理是档案管理全过程的组成部分
档案信息系统的风险管理不是一个孤立存在的过程,而是融会贯穿于档案管理的各个环节,特别是档案信息系统构建、运转和档案信息管理的整个过程,涉及档案的采集、保管、利用等各个环节。从其相关的硬件设施以及制度、技术、人员等诸多支撑要素来看,必须将其作为一个有机整体的系统工程,统筹考虑和谋划,全方位地整体推进5。
风险管理明晰解决不确定问题
档案信息系统是由计算机硬件、计算机软件、网络和通讯设备、档案 HYPERLINK /view/58439.htm \t _blank 信息资源、档案信息用户及相关 HYPERLINK /
您可能关注的文档
- 房地产销售基础知识培训资料_1.doc
- 房地产销售基础知识免费.doc
- 房地产销售员培训(整理版).doc
- 房地产销售实务报告(小组).doc
- 房地产销售手册_1.doc
- 房地产销售技巧_1.doc
- 房地产销售技巧_2.doc
- 房地产销售技巧_3.doc
- 房地产销售技巧地产营销中的三十六计.doc
- 房地产销售技巧培训大全论售楼处踩盘的潜准则(doc6).doc
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
最近下载
- TCACM 009-2016元胡止痛片优质产品质量标准.pdf VIP
- 声乐正谱伴奏 黑雾 降E.pdf VIP
- 三年(2023-2025)高考地理真题分类汇编:专题12 交通(全国通用)(原卷版).docx VIP
- 2025至2030智能道路检测车行业发展趋势分析与未来投资战略咨询研究报告.docx
- 内科三基试题(含参考答案).docx VIP
- 中国建设工程鲁班奖(国家优质工程)复查工作准则(试行).pdf VIP
- 手术室感染暴发应急预案与处置流程查房.pptx VIP
- 凝结水混床树脂和普通混床树脂性能指标.doc VIP
- 军事理论全部题库及答案.doc
- 2025年宠物鲜食配行业发展趋势分析报告.docx VIP
原创力文档


文档评论(0)