風(fēng)險管理的目的和意義一
2018-03-19 18:01:48 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
2. 風(fēng)險管理的目的和意義
風(fēng)險管理可使信息系統(tǒng)的主管者和運營者在安全措施的成本與資產(chǎn)價值之間尋求平衡, 并最終通過對支持其使命的信息系統(tǒng)及數(shù)據(jù)進(jìn)行保護(hù)而提高其使命能力。
一個單位的領(lǐng)導(dǎo)必須確保本單位具備完成其使命所需的能力。信息安全措施是有成本的,因此對信息安全的成本必須像其它管理決策一樣進(jìn)行全面檢查。一套合理的風(fēng)險管理方法,可以幫助信息系統(tǒng)的主管者和運營者最大程度地提高其信息安全保障能力,以便最有效地實現(xiàn)其使命。
我國大力推行風(fēng)險管理的總目標(biāo)是:服務(wù)于國家信息化發(fā)展,促進(jìn)信息安全保障體系的建設(shè),提高信息系統(tǒng)的安全保障能力。
為了使風(fēng)險管理有效,一個組織應(yīng)在所有層面上符合以下原則。
風(fēng)險管理創(chuàng)造和保護(hù)價值。風(fēng)險管理致力于人員健康和人身安全、其它安全、法律法規(guī)符合性、公眾認(rèn)可、環(huán)境保護(hù)、產(chǎn)品質(zhì)量、項目管理、運營效率、治理和名譽等方面的目標(biāo)達(dá)成和績效提升。
風(fēng)險管理是所有組織過程不可分割的一個部分。風(fēng)險管理不是從組織的主要活動和過程中分離出來的一個孤立活動。風(fēng)險管理是管理職責(zé)的一部分,是組織過程的有機(jī)組成部分, 包括戰(zhàn)略規(guī)劃和所有項目和變更管理過程。
想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)
標(biāo)簽:
風(fēng)險管理
- 上一篇:常見風(fēng)險管理概念
- 下一篇:風(fēng)險管理的目的和意義二