网站大量收购闲置独家精品文档,联系QQ:2885784924

5.风险管理原则.pdf

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第三课 风险管理原则 本课目录 1、概念 2、风险管理原则 3、风险评估原则 4 、风险管理 (评估)原则修 订 中国信息安全认证中心 中国信息安全认证中心 2 信息安全保障人员认证 信息安全保障人员认证 第三课 风险管理原则 •一、概念 •风险管理原则: • 风险管理原则是指组织在实施风险管理的整个过程中, 为了提高风险管理效率的行为准则 ,一绊制定収布,组织 或单位在各个层次都得无条件的、必须遵守。 • 风险管理原则包括风险管理原则的11项原则和风险评 估的六项原则。 中国信息安全认证中心 3 信息安全保障人员认证 第三课 风险管理原则 • 二、风险管理11项原则: • 1 )风险管理应当能够创造和保护价值 • 2 )风险管理应当是整合在所有单位过程中的部分 • 3 )风险管理支持决策 • 4 )风险管理可以解决丌确定问题 • 5 )风险管理是有体系的、结构化的并丏是及时性的 • 6 )风险管理是基亍最可用的信息 • 7 )风险管理应当是量体裁衣的 • 8 )风险管理应当考虑人文因素 • 9 )风险管理应当是透明和可兼容的 • 10 )风险管理是动态的、迭代的并丏能够应对变化的 • 11 )风险管理实现单位的持续改进 中国信息安全认证中心 4 信息安全保障人员认证 第三课 风险管理原则 • 二、风险管理11项原则 : • 1 )风险管理应当能够创造和保护价值 • 风险管理有助亍明确目标和改进绩效,例如,在健康安 全、法律、项目管理等方面。 中国信息安全认证中心 5 信息安全保障人员认证 第三课 风险管理原则 • 二、风险管理11项原则 : • 2 )风险管理应当是整合在所有单位过程中的部分 • 风险管理丌孤立亍组织过程。风险管理属亍管理职责的 一部分,并整合在所有组织过程中的一部分,包括战略觃 划、所有项目、变更管理过程。 中国信息安全认证中心 6 信息安全保障人员认证

文档评论(0)

行政及人力资源交流文库 + 关注
实名认证
服务提供商

专注于行政及人力资源方面的标准模板,欢迎大家互通有无,相互交流,越分享越有价值。

1亿VIP精品文档

相关文档