基于PDCA的企业必威体育官网网址风险管理研究与应用.docx

基于PDCA的企业必威体育官网网址风险管理研究与应用.docx

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

?

?

基于PDCA的企业必威体育官网网址风险管理研究与应用

?

?

鞠姝妹

【摘?要】风险管理是企业建立必威体育官网网址管理长效机制的重要手段。论文提出了基于PDCA的必威体育官网网址风险管理模型,从确定目标和风险策划到风险识别、风险控制、监督与检查机制以及资源配置和变更等风险管理的全过程进行了探索与研究,同时提出了实施必威体育官网网址风险管理的保障措施。

【Abstract】Riskmanagementisanimportantmeansforenterprisestoestablishalong-termmechanismofconfidentialmanagement.ThispaperputsforwardaPDCA-basedconfidentialriskmanagementmodel,exploresandstudiesthewholeprocessofriskmanagementfromthedeterminationofobjectivesandriskplanningtoriskidentification,riskcontrol,supervisionandinspectionmechanism,aswellasresourceallocationandchange,andputsforwardthesafeguardmeasuresfortheimplementationofconfidentialityriskmanagement.

【关键词】必威体育官网网址风险;风险管理;PDCA

【Keywords】confidentialrisk;riskmanagement;PDCA

F272.3????????????????【文獻标志码】A??????????????????1673-1069(2020)03-0013-02

1引言

PDCA是质量管理体系持续改进的基本方法,要求把各项工作作出计划、按照计划实施、检查实施效果,然后将成功的纳入标准,不成功的留待下一循环去解决。将PDCA循环方法引入必威体育官网网址风险管理,标准即是必威体育官网网址制度和工作流程,通过风险策划、风险识别、风险评估、风险控制等一系列措施开展必威体育官网网址风险管理活动,促进必威体育官网网址管理体系的不断完善,使必威体育官网网址风险降低在可控制的范围内,确保国家秘密安全。

2基于PDCA的必威体育官网网址风险管理模型

必威体育官网网址风险管理是以顶层业务架构及其流程体系为依托,制定风险管控的操作流程,做到全面优化必威体育官网网址管理业务流程和制度体系,以统一管理防范制约必威体育官网网址目标实现的重大风险。通过确定必威体育官网网址风险等级,有重点地进行风险应对,能更好地预测、预防、控制失泄密事件和重大违规行为的发生。必威体育官网网址风险管理过程和相应的活动包括:确定目标→建立必威体育官网网址风险框架→风险评估→风险控制→三级监督与检查→资源配置与变更管理。

对应PDCA(Plan-Do-Check-Act)模型,确定目标,建立必威体育官网网址风险框架属于计划阶段(Plan),实施风险评估和风险控制属于实施阶段(Do),三级监督与检查属于检查阶段(Check),资源配置与变更管理属于处理阶段(Act),如图1所示。该模型是由风险驱动的必威体育官网网址管理体系持续改进模型,其中风险评估和风险控制是核心[1]。

3必威体育官网网址风险管理实施

3.1确定目标和风险策划

企业实施必威体育官网网址风险管理的目标就是准确找到各个业务管理流程中的必威体育官网网址风险、隐患,并根据风险值合理分配资源投入,同时有针对性地制定安全必威体育官网网址防范措施,通过内部管理评审和外部审查,检查风险控制的有效性和合理性,再进行资源配置的调整和制度流程的完善,最后回归计划形成新的必威体育官网网址风险框架,如此循环反复,达到必威体育官网网址管理体系持续改进的目的。

必威体育官网网址风险框架和管理流程要基于业务工作流程,将必威体育官网网址管理节点融合在科研生产和管理活动的业务流程中,以流程图的形式构建风险管理框架。

3.2风险识别

风险识别是风险管理实施阶段的首要步骤,一般从人、域、物三个维度来识别业务工作中可能存在的潜在必威体育官网网址风险,对每个流程节点进行全面的风险分析,并将识别出来的风险事件进行分类,采用矩阵式方法形成风险事件库[2]。

3.3风险评估

风险评估是在风险识别的基础上,对风险进行计量、分析、判断、排序的过程。我们可以采用LEC评价法对风险事件进行打分,L(Likelihood)即风险发生的可能性,E(Exposure)即风险发生的频繁程度,C(Consequence)即风险造成的后果,给三种因素的不同等级分别确定不同的分值,再以三个分值的乘积D(Danger,危险性)来评价风险的等级,如表1和表2所示。

3.4风险控制

作为管理者会采取

文档评论(0)

159****4221 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档