项目管理者联盟 | 中国工程管理网 | 中国研发管理网   会员中心 资料库 博客 圈子

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

论坛
价值源于交流与分享
会员区:
登陆ID 密  码
功能区: 公告建议 | 帖子搜索 | 管理团队 | 荣誉版主 | 帮助手册






 项目型组织  项目管理  工程项目  科技项目  项目化管理  管理软件  资格认证  职业休闲
EPM体系与流程 综合集成管理 总承包管理 IT软件开发 项目型制造 P3E/P6 PMP | PgMP 职业发展探讨
组织与人力资源 进度,范围,成本 国际工程 生物制药 专业服务 微软PROJECT IPMP | PRINCE2 管理学堂
项目管理信息化 团队建设与沟通 房地产 汽车设计开发 生活项目 PowerOn专版 软考项目管理 英语角|读书版
多项目与大项目 质量与风险 监理与咨询 手机数码 文体娱乐 注册建造师 房车吃游
PMO建设与管理 采购与合同 工程设计 项目管理硕士 闲聊版|商务版
俱乐部北京 | 大连 | 福州 | 广州 | 杭州 | 南京 | 山东 | 上海 | 深圳 | 四川 | 天津 | 武汉 | 西安 | 郑州 | 申请成立 TOP榜精华 | 最新 | 最热 | 会员

版面信息

说明:项目质量规划,质量保证与质量控制;项目风险规划,风险识别,风险的分析,风险应对计划,风险的监控

本版版主

徐林
登录:2013/9/22
次数:56
注册:2003/2/17
发帖:235

俱乐部导航

北京大连福州广州杭州
南京山东上海深圳四川
天津武汉西安郑州 

联盟·近期活动

社区热点

华师大CTO学院:科创生态建设与创.
宏发电声江玫瑰谈PgMP:“下好一盘.
PgMP:交付能力与创造未来的项目管.
开放讲座|《项目组合管理与PfMP认证
开放讲座|项目组合管理与PfMP认证
开放讲座|PgMP:项目管理思维与方法
开放讲座|《项目组合管理与PfMP认证
网络讲座|《项目组合管理与个人职业
开放讲座|《项目组合管理与PfMP认证
网络直播|产品经理的四大核心技能提

精彩专题

如何做好项目沟通计划

软件项目质量管理

国际工程索赔与反索赔

更多:

推荐信息

·项目经理沙龙俱乐部
·推荐项目管理公开课程
·联盟VIP会员服务
·联盟99元大课堂
·建造师课程辅导免费试听

社区圈子

集团企业生态体.
圈主:ETPPM
行业:综合应用

广东项目管理俱.
圈主:李恒
行业:综合应用

企业项目管理体.
圈主:zhenjm
行业:综合应用

项目管理知识宝.
圈主:wenyu2010
行业:工程设计安装

管理者论坛
圈主:maurice9
行业:综合应用

联系社区管理员

咨询电话 010-82273401/11
斑竹申请 admin@mypm.net


版权所有 © 2003-2004
京ICP证070584号 
BBS业务许可2007第353号 
最佳显示模式:1024*768像素
项目管理与PMP认证
风险管理ABC [发表于 2003/11/9]
状态 开放帖 浏览量 1525   
风险管理ABC
--------------------------------------------------------------------------------


  风险管理是我们作为信息系统内部审计师应当更多学习的主题。为什么呢?因为它给我们有效管理技术的的洞察力并且成为国际内部审计师协会的一个重要研究方向。

  让我们从风险管理的定义开始吧。风险管理被定义为鉴别与控制组织的损失的程序。但是这不是我们作为内部审计师的工作吗?我们检查一个组织的内部控制并与(管理层)协商或提出改改善内部控制的建议。这些咨询与建议促使组织更有效地控制损失与保存组织资源。

  现在我们知道什么是风险,那么什么构成风险呢?答案有很多:公司资产的重置成本,索赔费用(包括法定费用),保险费用与控制成本,丧失的生产力,以及最终的管理费用与营业间接成本。风险另一方面也表现为由于服务差或不可靠的系统造成的机会、信誉与顾客善意的丧失。资产成本可能是有形的或无形。例如,一个公司的信息处理系统是有形的而贮存其上的信息却是无形的,这些可能是组织的最有价值的资产。让我们将这个例了推向更深一步,给我们管理数据中心风险下更贴近的关注。


  第一步是确定环境或取得我们想要保护的资产的目录。这些可能包括局域网、计算机、相关硬件、操作系统软件、存贮在系统上的信息、磁带库、数据处理设备与软件以及应用软件。

  下一步是列举这些资产面临的风险,包括:

  财务损失

  诸如为灾、洪水、暴风等自然灾害危险。别的人为危险如断电、暴乱与战争

  错误发生的频率与严重程度,无论人为的或机械的

  窃取或变造程序与数据

  缺乏计划与管理造成的问题

  当风险被鉴别我们就需要一个系统来将其按严重程度排列。为了做这些,就要确定财务影响的估计、成本与可能性。确定严重性具有很多方法(如索引、比率与比较)。我喜欢的一个方法是计算损失的可能性并乘上它的估计成本。这是我一个偏好,因为它是DOLLAR-WEIGHTED的成本。这个数字或来自它的数据对于严重的估计是很好的
。甚至是比较应用控制成本的一个很好的尺度。待会儿将就此作更详细地讨论 。

  第三步,我们选择一个合适的方法来消除或控制损失对组织的负面影响。例如:

  排除或避免。以上所有的各条但自然灾害的可能例外都能通过这些方法被排除。

  转给其它组织包括外购与共同外购。

  控制以减少(发生)频率或严重性。再次,自然灾害也许不可控制。

  提供经费,既可通过保持也可通过转向其它组织。例如,保险公司提出覆盖前面提到的所有的危险与风险。(不包括缺乏计划与管理)

  为你的组织挑选方法依赖于你的详细分析。记住,每个控制代表收益。为了选择一个合适的控制或财务方法,你应当首先评估收益(控制)与相关成本。方法选择应当提供最大的收益(也就是最大的控制)而成本最小。如果一项控制的成本超过收益,那么管理层最好容忍某事件的风险。


(摘自:《光明日报》)


--------------------------------------------------------------------------------------------------------
急如风
徐如林
侵掠如火
不动如山
>>> 由论坛统一发布的广告:
楼主 帅哥约,不在线,有人找我吗?徐林


职务 无
军衔 一等兵
来自 四川省
发帖 235篇
注册 2003/2/17
PM币 6840
经验 199点

  
!  您尚未登录,不能回复主题。    现在 登录  注册
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接
建设运营:共创时网络
版权所有 京ICP证070584号 BBS业务许可2007第353号