网站首页保险资讯保险指数保险产品咨询服务案例分析理财资讯考试服务网上学校专家论点风险管理保险词典资料中心保险论坛
风险普及健康风险养老风险汽车风险风险衡量.评估可控制.可转移风险
  首页 > 风险管理 > 可控制,可转移风险 > 正文
风险管理  

风险控制

2007/4/19 作者: 佚名 来源: 中国风险管理网

 

风险控制就是使风险降低到企业可以接受的程度,当风险发生时,不至于影响企业的正常业务运作。

1. 选择安全控制措施

为了降低或消除信息安全体系范围内所涉及到的被评估的风险,企业应该识别和选择合适的安全控制措施。选择安全控制措施应该以风险评估的结果作为依据,判断与威胁相关的薄弱点,决定什么地方需要保护,采取何种保护手段。

安全控制选择的另外一个重要方面是费用因素。如果实施和维持这些控制措施的费用比资产遭受威胁所造成的损失预期值还要高,那么所建议的控制措施就是不合适的。如果控制措施的费用比企业的安全预算还要高,则也是不合适的。但是,如果预算不足以提供足够数量和质量的控制措施,从而导致不必要的风险,则应该对其进行关注。

通常,一个控制措施能够实现多个功能,功能越多越好。当考虑总体安全性时,应该考虑尽可能地保持各个功能之间地平衡,这有助于总体安全有效性和效率。

2.风险控制

根据控制措施的费用应当与风险相平衡的原则,企业应该对所选择的安全控制措施应该严格实施以及应用,达到降低风险的途径有很多种,下面是常用的集中手段:

( 责任编辑: 网站编辑 )

[1] [2] [3] 

相关内容:
 
与保险一网对话   客服电话:010-69408842  网站信箱:WangMX@atop.tv
保险一网介绍人才招聘版权声明广告服务使用条款联系方式免责声明友情链接
战略合作伙伴;中国精算研究院   技术支持:北京元隆科技开发有限公司