欢迎来到天天文库
浏览记录
ID:36054019
大小:6.37 MB
页数:90页
时间:2019-05-01
《安全风险、安全风险评估与全风险管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、研修教程中国安全防范产品行业协会安全防范系统设计与评估高级研修班中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程安全风险、安全风险评估与安全风险管理昆山June2010中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程导言2006年,《安全防范设计评估师》培训教程开始编辑,时至今日已近五年。五年来,安全风险评估的理念,其与安全防范之间的关系,以及对安全风险、安全风险评估和安全风险管理的认知都发生了不同程度的改变。同时,安全风险评估的案例促进了理论的完善和经验的积累中国安全防
2、范产品行业协会安全防范系统设计与评估高级研修班教程目录一.概述二.风险评估过程三.风险管理四.安全解决方案中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.1风险是什么?风险Risk后果Consequence可能性Likelihood威胁Threat资产Asset弱点Vulnerabilities中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.2我们如何定义风险?风险:不确定性对目标的影响;Risk:Effectofuncertaintyonobjectiv
3、es—ISO31000:2009中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.3关于ISO31000:2009Riskmanagement—Principlesandguidelines风险管理—原则和指导方针中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.4风险管理风险管理是一个组织对风险的指挥和控制的一系列协调活动。包括了风险管理框架结构设计、风险管理实施、框架的监控与检查和框架的持续改进四个典型的PDCA循环。中国安全防范产品行业协会安全防范系统设
4、计与评估高级研修班教程概述1.5风险评估流程沟通与咨询监视与审查风险识别风险分析风险评价风险处置建立环境中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.6安全解决方案风险评估安全解决方案系统运行中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.7全寿命周期管理(LCM)初始评估二次评估运行评估升级评估中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程概述1.8安全态势的认知方式与范围安全检查:检查项的有或无,YesorNo;安全审计:按照基准,由专
5、业人员判断的符合与否;安全评价:满足预期目标的程度;安全评估:专业人员经过识别与分析,给出的态势描述和原因分析;中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程二.风险评估过程2.1建立风险评估的环境建立风险管理环境,是将内外部因素考虑在风险管理之中,另外也为风险管理流程设定了范围和风险标准。外部环境旨在确保风险标准制定过程中外部利益相关者的目标和关注点得到顾及。内部环境在于风险管理流程应该与组织的文化、流程、组织结构和战略相匹配中国安全防范产品行业协会安全防范系统设计与评估高级研修
6、班教程二.风险评估过程2.2风险识别作为风险评估过程的第一步,是识别风险因素及其影响的对象、安全事件产生的原因及潜在的后果。这项工作的目标,是在这些事件的基础上建立完整的风险清单。中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程二.风险评估过程2.2风险识别构成风险的基本因素包括—资产—威胁—弱点风险Risk后果Consequence可能性Likelihood威胁Threat资产Asset弱点Vulnerabilities中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程二
7、.风险评估过程2.2风险识别威胁Threat传统安全威胁NTS资产AssetCIKR一般资产弱点Vulnerability构成管理风险Risk中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程二.风险评估过程2.2.1资产—特点资产是被保护对象资产是安全保卫需要顾及的因素资产特征决定了损失模式资产特征决定的威胁特征资产是制定安全防范标准的依据中国安全防范产品行业协会安全防范系统设计与评估高级研修班教程二.风险评估过程2.2.1资产—范围—风险管理的考虑资产CIKR一般资产中国安全防范产
8、品行业协会安全防范系统设计与评估高级研修班教程二.风险评估过程2.2.1资产—CIKRCIKR:重要基础设施及关键资源CriticalInfrastructureandKeyResources背景简述:9.11—DHS—NIPP—CIKR安全防范系统设计与评估高级研修班教程二.风险评估过程2.2.1资产—CIKR突发事件如果造成对重要基础设施和关键资源的破坏,将会严重影响政府部门和经济界的正常运作,并产生一连串远远超出事件所针对部门和所发生区域的影响,甚至导致人民生命财产的巨大损失、经济衰退以及
此文档下载收益归作者所有