在成本最优的前提下满足风险管理的需要

在成本最优的前提下满足风险管理的需要_碧森尤信_建筑经济_建筑中文网完整考虑企业IT风险管理的需求及其实现方式,可以帮助企业更准确地估计业务保护的成本,从而确保企业的投资水平在成本最优的前提下满足风险管理的需要。

在成本最优的前提下满足风险管理的需要

完整考虑企业IT风险管理的需求及其实现方式,可以帮助企业更准确地估计业务保护的成本,从而确保企业的投资水平在成本最优的前提下满足风险管理的需要。

每个企业在经营中都有可能发生风险,如何化解和减少风险是企业经营者必须研究的,因此,企业的风险管理非常重要。随着企业对信息技术的依赖性不断增强,加强IT风险管理,成为越来越多的企业关注的焦点。

风险管理不容回避

如今,企业面临的风险的复杂性随着市场全球化的发展而日益提高,推动企业风险管理的监管力度也随之越来越大,不少行业为保护企业在不稳定的商业环境中稳定运转而颁布了专门的法规。

由十国主要金融服务相关机构牵头发起的《巴塞尔第二号协定》(BaselⅡAccord)中,不仅对资本风险进行约束,而且还涉及到经营风险,包括IT系统给公司带来的风险。换句话说,该协定强制要求采用企业风险管理体系,并关注IT风险管理。

信息系统审计和控制协会(Isaca)也制订了信息和相关技术控制目标(Cobit),这份文档同样概述了怎样拟订企业风险管理框架。而颁布这两项方案的目的都是为了促进风险管理机制在企业的应用。

此外,还有著名的《萨班斯-奥克斯利法案》(Sarbanes-Oxley),其404条款规定:所有在美上市企业都要建立内部控制体系,其中包括控制环境、风险评估、控制活动、信息沟通以及监督5个部分。而且,法案对企业建立的内部控制活动的记录作了许多详细而严格的细节上的规定。如此一来,404条款就成为外国公司迈入美国股市的“高门槛”。

事实上,随着全球化的业务大集中、数据大集中趋势,IT越来越渗透到企业运营的每一个方面、环节和流程。与此同时,IT也成为企业业务运营面临的主要风险之一。

企业中的IT管理者们往往被各种各样的因素困扰,譬如由于成本的限制,总是无法圆满地解决这些问题。另一些企业由于业务模式过于复杂,以至于IT部门虽然感知到风险的存在,但根本无从知道风险究竟在何处,何时会爆发,也无法对潜在风险进行评估。

那么,企业IT管理者到底应当如何清晰地了解潜在风险、需求和相应的投资额度,又如何有效规避风险呢?

扭转观念

任何方面的漏洞与变化都会影响到业务运营所需要的服务级别。通过全盘规划和考虑,采用整体化的解决方案,企业能够构建可靠的基础设施,从而根据业务发展情况灵活调整IT的可用性与性能。

在进行企业IT风险管理控制的过程中,技术固然是一个重要组成部分,但要取得出色的IT运营效果,员工技能与最佳实践同样缺一不可。

其中,将业务连续性、可用性与安全性的意识融入到企业文化和各种运营机制中,使其成为开展与维持业务运营的必不可少的组成部分,可能是最艰巨的任务,但一旦实现,也就从观念上和根本上提高了企业管控风险的能力。

正确评估

企业在构建灵活安全的IT环境之前,首先要透彻地了解自身的业务需求、所面临的威胁与风险、以及IT系统出现故障对各关键业务流程的影响等各方面因素。只有正确分析和面对可能存在的各类风险,并正确评估各类风险可能造成的影响,才能采取正确有效的措施来规避风险。

值得一提的是,一直被低估的停机成本事实上高得超乎想像。InfoneticsResearch是一家国际市场调研公司,专门从事北美、欧洲与亚洲地区的数据网络与电信行业调研工作。

Infonetics近期实施了一项客户调查项目,调查内容是关于网络中断及其对于大型企业的影响。该调查的研究报告称,美国大企业每年IT停机成本占其收入的3.6%,其中制造企业的停机成本在收入中所占比例为9%,金融服务机构则高达16%.此外,停机还使企业面临员工效率降低以及企业在客户与股东中的声誉受损等其它难以量化的潜在风险。

巧妙平衡

企业在进行风险的规避和管控的过程中,往往要面临着如何平衡风险管理与业务保护成本的挑战。根据惠普多年来在该领域的经验,建议企业IT管理者采取分层次、分步骤的方式来做出合理决策,实现风险规避与成本之间的巧妙平衡。

一般情况下,我们会建议企业首先认真分析每个业务流程可能遭遇的风险及其影响,力求解决下列关键问题:

需要何种级别的可用性?

一旦发生重大停机事故,业务对数据损失的承受能力有多大?

业务流程能够承受的停机时间极限?

需要何种级别的安全性?

然而,风险管理是一个系统性的工作。一般来说,一套完整的IT风险管理方法包括以下4个步骤。

步骤1:确定业务需求。对整个企业内所有涉及合规性、可用性、安全性和业务连续性的业务流程和应用的要求进行评估。衡量停机对各业务应用与流程的影响。

步骤2:评估风险等级。对可用性、安全性与持续性进行全面且深入的评估,以确定风险领域,制定保护IT环境、改善IT服务的策略。将企业目前现行的实践与“最佳信息技术基础设施信息库(ITIL)”推荐的最佳实践进行比较,了解差距,根据业务影响确定风险等级。

步骤3:设计与实施解决方案。将需求转化为切实可行的技术与服务解决方案,其中包括存储、数据库、应用、系统、网络和环境基础设施等。制定持续性服务改进计划。

步骤4:监控、管理与发展。制定IT服务管理政策,建立培训机制,采用最佳实践调整人员与优化流程。在业务发展过程中,对持续性与可用性计划进行再评估、监控、审计与测试。

通过以上4步骤,完整考虑企业IT风险管理的需求及其实现方式,可以帮助企业更准确地估计业务保护的成本,从而确保企业的投资水平在成本最优的前提下满足风险管理的需要。

美国大企业每年的IT停机成本占其收入的3.6%,其中制造企业的停机成本在收入中所占比例为9%,金融服务机构则高达16%。

泊祎回收网遵循行业规范,任何转载的稿件都会明确标注作者和来源;

发布者:泊祎回收网,转载请注明出处:https://www.huishou5.net/chai/176916.html

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 2021年11月15日 上午6:58
下一篇 2021年11月15日 上午7:04

相关推荐

  • 安全员岗位责任制

    1)、在项目经理和安全部门的领导下,督促职工认真贯彻执行国家颁布的安全法规及企业制定的安全规章制度,发现问题及时制止,纠正和向领导及时上报。 2)、参与本单位承担工程的安全技术措施…

    2021年5月13日
    2570
  • 框剪结构抗震计算的调整

    下面是泊祎工程拆除栏目给大家带来关于框剪结构抗震计算的调整相关内容,以供参考。 一、在整体按弹性方法计算的基础上,允许个别构件、个别部位按弹塑性性质对刚度进行调整,也允许局部考虑塑…

    2021年8月25日
    2650
  • 施工现场作业人员安全生产基本规定

    1.凡从事建筑安装工程的各种工人必须严格遵守本工种安全操作技术规程。各类机械操作工及其它工种在操作各类机具时应严格遵守所操作机械和机具的安全操作规程。 2.参加施工的工人(包括学徒…

    2021年5月21日
    2180
  • 建筑工程给水排水施工技术

    给水排水是建筑工程中较为重要的施工环节,其质量优劣关系重大。基于此点,本文依托工程实例,论述了建筑工程给水排水的施工技术要点。期望通过本文的研究能够对促进建筑工程给水排水施工质量的…

    2021年11月7日
    5470
  • 市政排水管道施工有哪些技术可以防治

    市政排水管道施工有哪些技术可以防治? 一、管道位置偏移或积水 (一)产生原因: 测量差错,施工走样和意外的避让原有构筑物,在平面上产生位置偏移,立面上产生积水甚至倒坡现象。 (二)…

    2021年6月23日
    2490
  • 小型水闸工程施工质量控制浅析

    【摘要】小型水闸工程由于单体造价不高,往往在施工管理中容易放松,降低工程质量,给以后的运营管理带来很多不便。因此在建设过程中要严格按相关法规范及施工规范进行施工。本文探讨了小型水闸…

    2021年6月3日
    2470
电话

联系我们

1388-0022-916

在线咨询:点击这里给我发消息

邮件:1395700887@qq.com

工作时间:周一至周日,9:30-18:30,节假日无休

微信
微信
分享本页
返回顶部