文档更改通用管理实践 - 25 风险
由 superadmin 于 2024/12/25, 15:36 最后修改
修改评论
上传新附件1642584384875-903.png
Summary
Details
- Page properties
-
- 标题
-
... ... @@ -1,1 +1,1 @@ 1 -25 风险管理 (已发布)1 +25 风险管理实践 - Content
-
... ... @@ -3,7 +3,7 @@ 3 3 {{/box}} 4 4 5 5 ((( 6 - =[[开始阅读>>doc:25 风险管理.1 关于本文件.WebHome]] =6 + 7 7 8 8 9 9 需要下载 **ITIL 4风险管理实践【中文】**pdf版全文,请关注微信公众号itilxf ,并回复“风险管理”即可。 ... ... @@ -19,17 +19,11 @@ 19 19 20 20 21 21 **翻译**:史坦晶 **审校**:隗玉凯 **审核**:严宝龙 22 -))) 23 23 24 -(% class="row" %) 25 -((( 26 -(% class="col-xs-12 col-sm-4" %) 27 -((( 28 28 ---- 29 29 30 30 31 31 ))) 32 -))) 33 33 34 34 = **1 关于本文档** = 35 35 ... ... @@ -83,12 +83,12 @@ 83 83 风险管理实践提供了在服务管理四个维度上有效且高效地识别和管理风险所需资源的机制。 84 84 85 85 86 -== 2.2 术语和概念 80 +== 2.2 术语和概念 == 87 87 88 88 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/2%20%E4%B8%80%E8%88%AC%E4%BF%A1%E6%81%AF/WebHome?section=3]] 89 89 90 -=== === 91 91 85 + 92 92 === **2.2.1 风险** === 93 93 94 94 |**风险** ... ... @@ -107,8 +107,8 @@ 107 107 108 108 如果组织中的风险级别太高,则可能对其持续运营能力产生重要的影响。组织的风险容量是组织可以忍受风险的最大值,并且通常基于诸如对声誉和资产的损害等因素。 109 109 110 -=== === 111 111 105 + 112 112 === **2.2.3 风险偏好** === 113 113 114 114 风险偏好由组织治理定义,用于促进决策和风险管理活动。 ... ... @@ -148,11 +148,12 @@ 148 148 149 149 表2.1 风险处置选项 150 150 151 -|**处置**|**描述**|**示例** 152 -|风险规避|通过不执行危险的活动来防止风险|通过拒绝商业投资建议,避免无法交付预期价值的投资风险 153 -|风险修正(或风险降低)|实施控制以减少风险的可能性或影响|在网络上传输敏感信息时对其进行加密,以减少被破译的可能性 154 -|风险分担|通过将一些风险传递给第三方来减少影响|为火灾或网络攻击购买保险 155 -|风险残留(或风险接受)|主观上决定接受风险,因为它低于可接受的阈值(并且在组织的风险偏好范围之内)|通过接受商业投资建议,接受未能交付预期价值的投资风险 145 +(% style="width:814px" %) 146 +|(% style="width:172px" %)**处置**|(% style="width:277px" %)**描述**|(% style="width:363px" %)**示例** 147 +|(% style="width:172px" %)风险规避|(% style="width:277px" %)通过不执行危险的活动来防止风险|(% style="width:363px" %)通过拒绝商业投资建议,避免无法交付预期价值的投资风险 148 +|(% style="width:172px" %)风险修正(或风险降低)|(% style="width:277px" %)实施控制以减少风险的可能性或影响|(% style="width:363px" %)在网络上传输敏感信息时对其进行加密,以减少被破译的可能性 149 +|(% style="width:172px" %)风险分担|(% style="width:277px" %)通过将一些风险传递给第三方来减少影响|(% style="width:363px" %)为火灾或网络攻击购买保险 150 +|(% style="width:172px" %)风险残留(或风险接受)|(% style="width:277px" %)主观上决定接受风险,因为它低于可接受的阈值(并且在组织的风险偏好范围之内)|(% style="width:363px" %)通过接受商业投资建议,接受未能交付预期价值的投资风险 156 156 157 157 在涉及正面风险(机会)时,术语通常略有不同。“风险规避“变成“风险利用“,而”风险降低”变成”风险增强“。然而,术语”风险修正”已经涵盖了正面风险和负面风险的意思。 158 158 ... ... @@ -187,14 +187,12 @@ 187 187 * 员工招聘期间的背景调查 188 188 ))) 189 189 190 -=== === 191 - 192 192 === **2.2.8 剩余风险** === 193 193 194 194 风险处置通常不能完全消除风险。因此,在应用控制之后有必要执行新的风险评估。这是为了了解新的可能性和影响,然后计算剩余风险。组织然后可以选择应用更多控制来进一步减小风险。或者,组织可以接受剩余风险,并将其记录在风险登记册中,像其他保留的风险一样以相同的方式传递给利益相关者。 195 195 196 196 197 -== 2.3 范围 190 +== 2.3 范围 == 198 198 199 199 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/2%20%E4%B8%80%E8%88%AC%E4%BF%A1%E6%81%AF/WebHome?section=4]] 200 200 ... ... @@ -214,9 +214,10 @@ 214 214 215 215 表2.3 其他实践指南中与风险管理实践相关的活动 216 216 217 -|活动|实践指南 218 -|特定风险的管理|所有实践 219 -|实施变更以减轻风险|((( 210 +(% style="width:346px" %) 211 +|(% style="width:169px" %)活动|(% style="width:174px" %)实践指南 212 +|(% style="width:169px" %)特定风险的管理|(% style="width:174px" %)所有实践 213 +|(% style="width:169px" %)实施变更以减轻风险|(% style="width:174px" %)((( 220 220 组织变更管理 221 221 222 222 变更使能 ... ... @@ -235,11 +235,11 @@ 235 235 236 236 项目管理 237 237 ))) 238 -|成本控制,风险的财务评价和风险减轻选项|服务财务管理 239 -|愿景的定义和风险管理的战略目标|战略管理 232 +|(% style="width:169px" %)成本控制,风险的财务评价和风险减轻选项|(% style="width:174px" %)服务财务管理 233 +|(% style="width:169px" %)愿景的定义和风险管理的战略目标|(% style="width:174px" %)战略管理 240 240 241 -=== === 242 242 236 + 243 243 === **2.3.1 项目管理** === 244 244 245 245 项目管理中的一个重要部分是管理项目风险。应根据与战略目标、成本、风险、收益和进度的一致性来分析每个项目。这样做的结果将会创建一个项目风险登记册,该登记簿将在整个项目生命周期中进行维护,并用于确保项目风险得到妥善管理。 ... ... @@ -292,7 +292,7 @@ 292 292 好的服务级别报告包括识别将来可能影响服务的风险,以及如何管理这些风险的说明。通常,风险管理需要记录来自客户和用户的输入或他们采取的行动。 293 293 294 294 295 -== 2.4 实践成功因素 289 +== 2.4 实践成功因素 == 296 296 297 297 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/2%20%E4%B8%80%E8%88%AC%E4%BF%A1%E6%81%AF/WebHome?section=5]] 298 298 ... ... @@ -333,8 +333,8 @@ 333 333 334 334 风险分析包括了解每个风险发生的可能性和潜在影响。分析可以是定性的或定量的。 335 335 336 -==== ==== 337 337 331 + 338 338 (% class="wikigeneratedid" id="H2.4.3.15B9A602798CE966952066790" %) 339 339 2.4.3.1 定性风险分析 340 340 ... ... @@ -353,8 +353,8 @@ 353 353 354 354 一些组织使用的是五点量表,而不是图2.1中所示的简单的三点量表(高,中或低),但是方法仍然相同。 355 355 356 -==== ==== 357 357 351 + 358 358 (% class="wikigeneratedid" id="H2.4.3.25B9A91CF98CE966952066790" %) 359 359 2.4.3.2 定量风险分析 360 360 ... ... @@ -384,8 +384,8 @@ 384 384 385 385 ALE通过将SLE乘以ARO来计算。然后可以将此结果与控制的成本进行比较,以便决定在管理特定风险方面需要投入多少资金。 386 386 387 -==== ==== 388 388 382 + 389 389 (% class="wikigeneratedid" id="H2.4.3.398CE96695B9A6027548C5B9A91CF7ED3540852066790" %) 390 390 2.4.3.3 风险定性和定量结合分析 391 391 ... ... @@ -412,19 +412,20 @@ 412 412 413 413 表2.4 实践成功因素的关键指标示例 414 414 415 -|**实践成功因素**|**关键指标** 416 -|建立风险管理的治理|((( 409 +(% style="width:553px" %) 410 +|(% style="width:164px" %)**实践成功因素**|(% style="width:387px" %)**关键指标** 411 +|(% style="width:164px" %)建立风险管理的治理|(% style="width:387px" %)((( 417 417 * 自上次评审和更新风险偏好以来的时间 418 418 * 明确记录了可能性、影响、所有者、处置计划和下一个行动日期的战略风险的百分比 419 419 ))) 420 -|培育风险管理文化并识别风险|((( 415 +|(% style="width:164px" %)培育风险管理文化并识别风险|(% style="width:387px" %)((( 421 421 * 表示愿意在匿名调查中识别风险和错误的员工比例 422 422 * 非指定风险管理角色的人员所识别的风险数量 423 423 ))) 424 -|分析风险|((( 419 +|(% style="width:164px" %)分析风险|(% style="width:387px" %)((( 425 425 * 在风险登记册上明确记录了可能性、影响和所有者的风险的百分比 426 426 ))) 427 -|处置,监控和评审风险|((( 422 +|(% style="width:164px" %)处置,监控和评审风险|(% style="width:387px" %)((( 428 428 * 在风险登记册上明确记录了处置计划和下一个行动日期的风险百分比 429 429 * 风险登记册中最近六个月中已评审的风险百分比 430 430 * 在最近六个月内通过控制评审和审计的控制的百分比 ... ... @@ -440,11 +440,11 @@ 440 440 441 441 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=1]] 442 442 443 -== == 444 444 439 + 445 445 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=2]] 446 446 447 -== 3.1 价值流贡献 442 +== 3.1 价值流贡献 == 448 448 449 449 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=3]] 450 450 ... ... @@ -453,7 +453,7 @@ 453 453 图3.1 中显示了风险管理实践对服务价值链的贡献。 454 454 455 455 456 -== 3.2 流程 451 +== 3.2 流程 == 457 457 458 458 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=4]] 459 459 ... ... @@ -463,11 +463,10 @@ 463 463 流程 464 464 465 465 一组相互关联或相互作用的活动,可将输入转换为输出。流程接受一个或多个已定义的输入,并将其转换为已定义的输出。流程定义了活动的顺序及其依赖性。 461 + 462 + 466 466 ))) 467 467 468 -(% style="text-align:center" %) 469 -[[image:http://itil4hub.cn/bin/download/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome/1600758036102-102.png?rev=1.1||alt="1600758036102-102.png"]] 470 - 471 471 **图3.1 风险管理实践对价值链活动的贡献热力图** 472 472 473 473 ... ... @@ -548,8 +548,6 @@ 548 548 治理主体评审审计报告并监控组织,以确保风险管理正按照其意图进行。如果存在重大缺陷,则可能会触发重新分析环境和评审风险容量、偏好和策略的需求。 549 549 ))) 550 550 551 -=== === 552 - 553 553 === **3.2.2 风险的识别,分析和处置** === 554 554 555 555 该流程包括表3.3 中列出的活动,并将输入转换为输出。 ... ... @@ -636,8 +636,6 @@ 636 636 风险登记册已更新,以显示风险处置方式,包括相关的实施日期。 637 637 ))) 638 638 639 -=== === 640 - 641 641 === **3.2.3 风险监控和评审** === 642 642 643 643 该流程包括表3.5 中列出的活动,并将以下输入转换为输出。 ... ... @@ -698,7 +698,7 @@ 698 698 699 699 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/4%20%E7%BB%84%E7%BB%87%E5%92%8C%E4%BA%BA%E5%91%98/WebHome?section=1]] 700 700 701 -== 4.1 角色,能力和责任 691 +== 4.1 角色,能力和责任 == 702 702 703 703 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/4%20%E7%BB%84%E7%BB%87%E5%92%8C%E4%BA%BA%E5%91%98/WebHome?section=2]] 704 704 ... ... @@ -752,10 +752,8 @@ 752 752 保证审计人员的完整性,客观性和独立性 753 753 ))) 754 754 755 -== == 745 +== 4.1 组织结构和团队 == 756 756 757 -== 4.1 组织结构和团队 == 758 - 759 759 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/4%20%E7%BB%84%E7%BB%87%E5%92%8C%E4%BA%BA%E5%91%98/WebHome?section=3]] 760 760 761 761 风险管理实践是众多的实践之一,它为服务提供者实现价值共创所做的一切提供支撑。因此,此实践是每个人在其控制范围中应承担的责任。 ... ... @@ -772,8 +772,8 @@ 772 772 773 773 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/5%20%E4%BF%A1%E6%81%AF%E5%92%8C%E6%8A%80%E6%9C%AF/WebHome?section=1]] 774 774 775 -== == 776 776 764 + 777 777 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/5%20%E4%BF%A1%E6%81%AF%E5%92%8C%E6%8A%80%E6%9C%AF/WebHome?section=2]] 778 778 779 779 == 5.1 信息交换,输入/输出 == ... ... @@ -788,7 +788,7 @@ 788 788 信息可以采用各种形式。本实践的关键输入和输出在第3节中列出。 789 789 790 790 791 -== 5.2 自动化和工具 779 +== 5.2 自动化和工具 == 792 792 793 793 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/5%20%E4%BF%A1%E6%81%AF%E5%92%8C%E6%8A%80%E6%9C%AF/WebHome?section=4]] 794 794 ... ... @@ -870,21 +870,21 @@ 870 870 871 871 AXELOS 公司非常感谢为本指南的开发做出贡献的每一个人。这些实践指南融合了ITIL社区前所未有的热情和反馈。AXELOS特别要感谢以下人员 : 872 872 873 -== == 874 874 862 + 875 875 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=2]] 876 876 877 -== 8.1 作者 865 +== 8.1 作者 == 878 878 879 879 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=3]] 880 880 881 881 斯图尔特·兰斯(Stuart Rance),康斯坦丁·纳里兹尼(Konstantin Naryzhny) 882 882 883 -== == 884 884 872 + 885 885 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=4]] 886 886 887 -== 8.1 审稿人 875 +== 8.1 审稿人 == 888 888 889 889 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=5]] 890 890
- 1642583640886-103.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.superadmin - Size
-
... ... @@ -1,0 +1,1 @@ 1 +8.9 KB - Content
- 1642584198311-223.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.superadmin - Size
-
... ... @@ -1,0 +1,1 @@ 1 +121.2 KB - Content
- 1642584384875-903.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.superadmin - Size
-
... ... @@ -1,0 +1,1 @@ 1 +25.5 KB - Content