Changes for page 通用管理实践 - 25 风险
Last modified by superadmin on 2024/12/25, 15:36
Summary
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 -25 风险管理 1 +25 风险管理 (已发布) - Content
-
... ... @@ -1,9 +1,8 @@ 1 1 {{box cssClass="floatinginfobox" title="**Contents**"}} 2 2 {{toc/}} 3 3 {{/box}} 4 - 5 5 ((( 6 - 5 += [[开始阅读>>doc:25 风险管理.1 关于本文件.WebHome]] = 7 7 8 8 9 9 需要下载 **ITIL 4风险管理实践【中文】**pdf版全文,请关注微信公众号itilxf ,并回复“风险管理”即可。 ... ... @@ -19,11 +19,18 @@ 19 19 20 20 21 21 **翻译**:史坦晶 **审校**:隗玉凯 **审核**:严宝龙 21 +))) 22 +))) 22 22 24 +(% class="row" %) 25 +((( 26 +(% class="col-xs-12 col-sm-4" %) 27 +((( 23 23 ---- 24 24 25 25 26 26 ))) 32 +))) 27 27 28 28 = **1 关于本文档** = 29 29 ... ... @@ -77,12 +77,12 @@ 77 77 风险管理实践提供了在服务管理四个维度上有效且高效地识别和管理风险所需资源的机制。 78 78 79 79 80 -== 2.2 术语和概念 == 86 +== 2.2 术语和概念 == 81 81 82 82 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/2%20%E4%B8%80%E8%88%AC%E4%BF%A1%E6%81%AF/WebHome?section=3]] 83 83 90 +=== === 84 84 85 - 86 86 === **2.2.1 风险** === 87 87 88 88 |**风险** ... ... @@ -101,8 +101,8 @@ 101 101 102 102 如果组织中的风险级别太高,则可能对其持续运营能力产生重要的影响。组织的风险容量是组织可以忍受风险的最大值,并且通常基于诸如对声誉和资产的损害等因素。 103 103 110 +=== === 104 104 105 - 106 106 === **2.2.3 风险偏好** === 107 107 108 108 风险偏好由组织治理定义,用于促进决策和风险管理活动。 ... ... @@ -181,6 +181,7 @@ 181 181 * 员工招聘期间的背景调查 182 182 ))) 183 183 190 +=== === 184 184 185 185 === **2.2.8 剩余风险** === 186 186 ... ... @@ -187,7 +187,7 @@ 187 187 风险处置通常不能完全消除风险。因此,在应用控制之后有必要执行新的风险评估。这是为了了解新的可能性和影响,然后计算剩余风险。组织然后可以选择应用更多控制来进一步减小风险。或者,组织可以接受剩余风险,并将其记录在风险登记册中,像其他保留的风险一样以相同的方式传递给利益相关者。 188 188 189 189 190 -== 2.3 范围 == 197 +== 2.3 范围 == 191 191 192 192 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/2%20%E4%B8%80%E8%88%AC%E4%BF%A1%E6%81%AF/WebHome?section=4]] 193 193 ... ... @@ -231,6 +231,7 @@ 231 231 |成本控制,风险的财务评价和风险减轻选项|服务财务管理 232 232 |愿景的定义和风险管理的战略目标|战略管理 233 233 241 +=== === 234 234 235 235 === **2.3.1 项目管理** === 236 236 ... ... @@ -284,7 +284,7 @@ 284 284 好的服务级别报告包括识别将来可能影响服务的风险,以及如何管理这些风险的说明。通常,风险管理需要记录来自客户和用户的输入或他们采取的行动。 285 285 286 286 287 -== 2.4 实践成功因素 == 295 +== 2.4 实践成功因素 == 288 288 289 289 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/2%20%E4%B8%80%E8%88%AC%E4%BF%A1%E6%81%AF/WebHome?section=5]] 290 290 ... ... @@ -325,11 +325,10 @@ 325 325 326 326 风险分析包括了解每个风险发生的可能性和潜在影响。分析可以是定性的或定量的。 327 327 336 +==== ==== 328 328 338 +==== 2.4.3.1 定性风险分析 ==== 329 329 330 -(% class="wikigeneratedid" id="H2.4.3.15B9A602798CE966952066790" %) 331 -2.4.3.1 定性风险分析 332 - 333 333 定性风险分析使用简单的度量(例如高,中或低)来区分可能性和影响的不同级别。定性风险分析通常会使用一个表格,该表格用于从影响级别和可能性级别两个维度中得出总体风险的级别,如图2.1 所示。 334 334 335 335 |(% rowspan="5" %)影响|高|中|高|高 ... ... @@ -345,11 +345,10 @@ 345 345 346 346 一些组织使用的是五点量表,而不是图2.1中所示的简单的三点量表(高,中或低),但是方法仍然相同。 347 347 355 +==== ==== 348 348 357 +==== 2.4.3.2 定量风险分析 ==== 349 349 350 -(% class="wikigeneratedid" id="H2.4.3.25B9A91CF98CE966952066790" %) 351 -2.4.3.2 定量风险分析 352 - 353 353 定量风险分析在财务基础以及其他量化基础上考虑风险影响。可能性以概率来衡量。这种风险分析用于支持商业案例中的预算,以证明管理风险可能需要的投资是合理的。 354 354 355 355 |((( ... ... @@ -376,11 +376,10 @@ 376 376 377 377 ALE通过将SLE乘以ARO来计算。然后可以将此结果与控制的成本进行比较,以便决定在管理特定风险方面需要投入多少资金。 378 378 385 +==== ==== 379 379 387 +==== 2.4.3.3 风险定性和定量结合分析 ==== 380 380 381 -(% class="wikigeneratedid" id="H2.4.3.398CE96695B9A6027548C5B9A91CF7ED3540852066790" %) 382 -2.4.3.3 风险定性和定量结合分析 383 - 384 384 定量风险分析比定性风险分析要花费更多的时间,因此通常将两者结合在一起来优化分析数据的时间开销。这包括对每个已识别的风险进行定性风险分析,然后针对风险级别和降低风险的成本中超出特定阈值的那些风险执行定量风险分析。例如,组织的风险管理策略可能声明,如果控制的成本低于5,000英镑,则将使用控制来管理低级别风险。如果控制的成本高于5,000英镑,将执行定量风险分析。 385 385 386 386 ... ... @@ -432,11 +432,11 @@ 432 432 433 433 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=1]] 434 434 440 +== == 435 435 436 - 437 437 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=2]] 438 438 439 -== 3.1 价值流贡献 == 444 +== 3.1 价值流贡献 == 440 440 441 441 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=3]] 442 442 ... ... @@ -445,7 +445,7 @@ 445 445 图3.1 中显示了风险管理实践对服务价值链的贡献。 446 446 447 447 448 -== 3.2 流程 == 453 +== 3.2 流程 == 449 449 450 450 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/3%20%E4%BB%B7%E5%80%BC%E6%B5%81%E5%92%8C%E6%B5%81%E7%A8%8B/WebHome?section=4]] 451 451 ... ... @@ -540,6 +540,7 @@ 540 540 治理主体评审审计报告并监控组织,以确保风险管理正按照其意图进行。如果存在重大缺陷,则可能会触发重新分析环境和评审风险容量、偏好和策略的需求。 541 541 ))) 542 542 548 +=== === 543 543 544 544 === **3.2.2 风险的识别,分析和处置** === 545 545 ... ... @@ -627,6 +627,7 @@ 627 627 风险登记册已更新,以显示风险处置方式,包括相关的实施日期。 628 628 ))) 629 629 636 +=== === 630 630 631 631 === **3.2.3 风险监控和评审** === 632 632 ... ... @@ -681,6 +681,7 @@ 681 681 审计可以在内部进行,也可以由第三方进行。审计的输出可能会确定需要实施新增的或更新的控制,并将为“ 风险管理的治理”流程的“监控组织”活动提供输入。 682 682 ))) 683 683 691 + 684 684 ---- 685 685 686 686 = 4 组织和人员 = ... ... @@ -688,7 +688,7 @@ 688 688 689 689 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/4%20%E7%BB%84%E7%BB%87%E5%92%8C%E4%BA%BA%E5%91%98/WebHome?section=1]] 690 690 691 -== 4.1 角色,能力和责任 == 699 +== 4.1 角色,能力和责任 == 692 692 693 693 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/4%20%E7%BB%84%E7%BB%87%E5%92%8C%E4%BA%BA%E5%91%98/WebHome?section=2]] 694 694 ... ... @@ -742,8 +742,9 @@ 742 742 保证审计人员的完整性,客观性和独立性 743 743 ))) 744 744 753 +== == 745 745 746 -== 4.1 组织结构和团队 == 755 +== 4.1 组织结构和团队 == 747 747 748 748 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/4%20%E7%BB%84%E7%BB%87%E5%92%8C%E4%BA%BA%E5%91%98/WebHome?section=3]] 749 749 ... ... @@ -761,8 +761,8 @@ 761 761 762 762 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/5%20%E4%BF%A1%E6%81%AF%E5%92%8C%E6%8A%80%E6%9C%AF/WebHome?section=1]] 763 763 773 +== == 764 764 765 - 766 766 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/5%20%E4%BF%A1%E6%81%AF%E5%92%8C%E6%8A%80%E6%9C%AF/WebHome?section=2]] 767 767 768 768 == 5.1 信息交换,输入/输出 == ... ... @@ -777,7 +777,7 @@ 777 777 信息可以采用各种形式。本实践的关键输入和输出在第3节中列出。 778 778 779 779 780 -== 5.2 自动化和工具 == 789 +== 5.2 自动化和工具 == 781 781 782 782 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/5%20%E4%BF%A1%E6%81%AF%E5%92%8C%E6%8A%80%E6%9C%AF/WebHome?section=4]] 783 783 ... ... @@ -811,6 +811,7 @@ 811 811 |控制评估和评价|知识管理工具和文档库|尽管必须通过非自动化的交互来观察组织内的风险管理文化,但评估者应有权访问包括风险登记册在内的风险管理框架|中 812 812 |风险审计和评审|知识管理工具和文档库|尽管必须通过非自动化的交互来观察组织内的风险管理文化,但审计人员应有权访问包括风险登记册在内的风险管理框架|中 813 813 823 + 814 814 ---- 815 815 816 816 ... ... @@ -859,21 +859,21 @@ 859 859 860 860 AXELOS 公司非常感谢为本指南的开发做出贡献的每一个人。这些实践指南融合了ITIL社区前所未有的热情和反馈。AXELOS特别要感谢以下人员 : 861 861 872 +== == 862 862 863 - 864 864 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=2]] 865 865 866 -== 8.1 作者 == 876 +== 8.1 作者 == 867 867 868 868 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=3]] 869 869 870 870 斯图尔特·兰斯(Stuart Rance),康斯坦丁·纳里兹尼(Konstantin Naryzhny) 871 871 882 +== == 872 872 873 - 874 874 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=4]] 875 875 876 -== 8.1 审稿人 == 886 +== 8.1 审稿人 == 877 877 878 878 [[编辑>>url:http://itil4hub.cn/bin/edit/25%20%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86/8%20%E8%87%B4%E8%B0%A2/WebHome?section=5]] 879 879