零风险(zero risks)

https://ithelp.ithome.com.tw/upload/images/20201221/20132160dCXAHAoba2.jpg
-ISO 31000

在风险管理社区中,人们普遍认为无法消除风险,并且“没有风险”是不可能的,因为我们可以管理已识别的风险(已知未知数-known unknowns),但是无法管理意外事件(未知未知数-unknown unknowns)。但是,高级管理层和董事会更倾向於“毫不意外”并且将“没有风险”作为最终目标并不罕见。在这种情况下,需要意识,培训和沟通。

上下文,利益相关者和标准(Context, Stakeholders, and Criteria)
“零风险(zero risks)”策略是不现实的。应将风险偏好或“组织准备追求,保留或承担的风险的数量和类型”告知CISO。邀请高层管理团队和董事会的反馈可以确定风险承受能力。然後可以进一步定义可接受的残留风险级别。

明智的决定(Informed Decisions)
明智的决定是必要的。在信息不足(例如风险偏好)不足的情况下批准或拒绝该策略不是一个好习惯。批准策略後,将发布用於启动信息安全程序的程序策略。

风险偏好(Risk Appetite)
风险承受能力是组织在为降低风险而必须采取的行动之前,为实现其目标而准备接受的风险水平。它代表了创新的潜在利益与不可避免地带来的威胁之间的平衡。ISO 31000风险管理标准将风险偏好称为“组织准备追求,保留或承担的风险的数量和类型”。此概念有助於指导组织的风险管理方法。
资料来源:维基百科

参考
. 风险偏好

资料来源: Wentz Wu QOTD-20201215


<<:  Gulp 升级4.0 DAY97

>>:  Day 22 - 天眼CNN 的耳朵和嘴巴 - RNN(3) -GRU

Unity与Photon的新手相遇旅途 | Day12-血量制作

今天的内容为该如何制作血量,并且在攻击时或受到伤害时改变血量。 ...

Day10_HTML语法7

今天要介绍的是定义清单(definition list),他是将资料格式画成两个层次,在读者阅读时更...

Firebase推播(下) - 图片推播

缘由: 推播时带图片是很常见的,只是没想到当时我搞了好几天,查到的资料零零落落,有些教程会让人在走偏...

Day35 | WebView元件开发 - Webpack打包工具整合地雷陷阱排除

大家好,今天继续来开发元件,并动手解决实务上我们遇到的设定配置的问题。在昨天的练习里,我们可以使用b...

[Day9] 实作 - 主角篇4

为了要处理跟操作有关的事件 再开一只程序叫ActionBattle_Action.js 并一样引入该...