- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
石油公司运行风险管理研究论文
【摘要】由于石油行业发生突发事件所造成的危害比其他行业严重,对业务连续性管理中人员管理、应急预案、应急演练等方面有更高的要求。因此,从业务连续性视角来研究企业关键信息系统的运行风险,完善风险评价,通过建立基于灾难恢复的业务连续性计划,降低关键信息系统运行中面临的不确定性, 提高企业应对突发事件的应变能力,保证业务的连续性,对企业的生存和发展至关重要。
【关键字】业务连续性;风险评价;关键信息系统;灾难恢复
引言
信息系统的运行正常是企业信息化发挥效益的基础,信息系统
不可用,直接关系到企业生产经营活动的正常开展, 进而影响到企业
在竞争中的生存和发展。 因此,从业务连续性视角来研究企业关键信
息系统运行的风险, 完善风险评价, 制定选择对应策略对企业的生产
经营管理具有重要意义 [1] 。石油是国家的重要战略物资。我国目前
的成品油销售以省级行政区域来划分, 省级成品油销售企业负责在本
省区域内开展成品油业务。 随着信息化的深入应用, 成品油销售企业
的各项业务已通过信息系统为载体, 保证一天二十四小时不间断的开
展及运转。信息系统是否可正常使用, 成品油业务的正常开展有着直
接影响 [2] 。所以,通过对成品油销售企业关键信息系统运行的风险
管理,识别影响关键信息系统运行的风险,实施策略降低风险 * 直至可接受,保障成品油业务的连续性, 对成品油销售企业的生存和发展极其重要 [3] 。本文针对一个省级范围成品油销售企业的现有在运
行的关键信息系统的风险管理进行分析及探讨, 从管理及技术等层面实现保障业务连续性的目标。 对影响业务连续性的关键信息系统进行灾难备份和灾难恢复的设计, 制定要实现的恢复目标, 评估信息系统的灾难恢复等级,进而采取相应的技术和管理措施 [4] 。
石油公司关键信息系统风险管理
在确定了关键信息系统后,以公司范围内与关键信息系统相关
的各岗位及部门人员、 从事信息工作的人员及领导组成关键信息系统风险管理专家组。 下面从风险的识别、 评估和处置三个环节来研究关键信息系统的风险管理。
2.1 风险识别方法
风险识别是风险管理的首要工作。如果遗漏了某个重要的风险
则会影响关键信息系统的稳定运行, 但如果考虑到各个方面, 又会使
得问题过于复杂及琐碎而影响风险的控制, 所以,风险识别工作的完
成好坏,直接影响到风险管理的准确和有效 [5] 。根据资产、威胁和
脆弱性三个方面,在风险管理专家组中采用头脑风暴法对关键信息系
统的风险进行识别。石油公司关键信息系统运行涉及的风险因素有 9
个:地震、气象、消防、网络故障、供电故障、空调故障、网络病毒、
硬件故障、软件故障。
2.2 风险评估方案
针对识别出来的风险,通过使用风险矩阵、 Borda 序值法、层
次分析法逐步消除风险结,对各风险进行充分评估。最后,各风险因
素权重及量化值如表 1 所示。关键信息系统风险等级量化值为 8.2884,
属于 8-12 的范围,暂时没有大的风险,应该采取方法予以排除。
2.3 风险处置措施
在现有的情况下,对最重要的风险要采取有针对性的措施,进
而保障关键信息系统的正常运行。 从风险重要性的排序来看, 第一位
的是气象,其次是消防。上述最重要的风险都属于灾难范畴,从保证
公司业务连续的角度出来, 对关键信息系统有必要进行灾难恢复的规
划和实施。实施灾难恢复系统后,地震、气象和消防这三个风险因素
程度都调整为“中度”。重新进行风险评估。调整后的各风险因素权重及量化值如表 2 所示。依据风险量化值, 风险严重性排序: 气象
消防 硬件故障 软件故障 供电故障 地震 空调故障 网络病毒 网络
故障关键信息系统风险等级:
3*0.0461+9*0.2906+6*0.2035+3*0.0172+6*0.0690+3*0.0461+4*0.0
233+5*0.2035+6*0.1007=0.1384+2.6150+1.2208+0.0515+0.4142+0.
1384+0.0932+1.0174+0.6044=6.2933 关键信息系统风险等级量化值
为 6.2933, 属于 1-8 的范围,安全的,不需评审即可接受。
石油公司业务连续性计划
业务连续性计划用于在出现应急事件时维护业务的连续运作
。它是众多管理流程的集合 [7] 。业务连续性计划项目包括以下四个主要步骤:
1)项目范围与计划编制
2)业务影响评估
3)业务连续性计划实施
4)维护和演练。 信息系统能否正常运行是业务连续性计划的基础。而灾难恢复是信息系统正常运行的保障。 信息系统能否正常运行取决于两个方面, 一是系统功能的可用性, 即系统设计实现的功能都能使用;二是系统数据的可用性,即系统中数据的完整性、一致性及安全性得到保证。 光有功能
您可能关注的文档
- 电动汽车用大功率无刷直流电机设计开题报告.docx
- 电影《画皮》背后的男权意图研究.docx
- 电气工程及自动化技术的设计及运用.docx
- 电气控制技术与发展展望分析论文.docx
- 电气自动化论文选题.docx
- 电网工程建设安全管理分析的论文.docx
- 画册设计工作计划ppt(二篇).docx
- 皮划艇激流回旋项目力量特征及测试方法的设计与应用.docx
- 短跑运动员股后肌群力量训练方法设计及实验研究.docx
- 石油类论文发表核心期刊有些.docx
- GB/T 46622.1-2025液压传动 螺纹插装阀安装连接尺寸 第1部分:米制螺纹.pdf
- 《GB/T 46622.1-2025液压传动 螺纹插装阀安装连接尺寸 第1部分:米制螺纹》.pdf
- 2025重庆渝海物业管理有限责任公司外包岗位招聘7人备考题库最新.docx
- 岳池县兴隆镇公开招聘社区网格员的备考题库最新.docx
- 2025湖南怀化市靖州县纪委监委选调11人备考题库最新.docx
- 2025年镇原县科技局下属事业单位招聘笔试参考题库附答案.docx
- 贵州国企招聘:2025中国人民财产保险股份有限公司贵州省分公笔试参考题库附答案.docx
- 2025年武汉铁路局集团招聘(180人)笔试参考题库最新.docx
- 2025重庆市应急管理局遴选公务员7人备考题库附答案.docx
- 赣州市人力资源有限公司公开招聘劳务派遣制工作人员备考题库附答案.docx
原创力文档


文档评论(0)