Changes for page Q24:ITIL 4和风险管理的关系?
Last modified by superadmin on 2024/04/07, 19:26
Summary
Details
- Page properties
-
- Content
-
... ... @@ -6,6 +6,7 @@ 6 6 7 7 ====== 关于风险管理,我们可以参考国际公认的权威——ISO31000:2018 风险管理指南。在 这个 版本中, 其提出了风险管理目的和原则的总体和一般视角。它们适用于任何类型的组织中的所有级别。有趣的是,该标准的上一版本也是发布于 2009 年,同样 9 年来第一次更新。ISO31000:2018 声明“风险管理的目的是创造和保护价值”,风险管理“提高绩效,鼓励创新并支持实现目标”。 ====== 8 8 9 + 9 9 ====== ====== 10 10 11 11 ====== ISO31000:2018 有 8 项主题: ====== ... ... @@ -33,10 +33,13 @@ 33 33 ))) 34 34 1. ((( 35 35 ====== 评价成功。 ====== 37 + 38 + 36 36 ))) 37 37 38 38 ====== 与之对比,ITIL 4 中风险管理实践的目的是确保组织理解并有效地处理风险,从而确保组织的可持续性和为客户创造价值。风险中有威胁也有机会,与威胁有关时,通常被认为是可以避免的。而与机会相关时,不抓住机会本身就是一种风险。风险管理是所有组织活动的一个必然的组成部分,对组织的 SVS 至关重要。近期华为在应对美国一系列动作时,就表现出极高的风险管理水平,当然,还有极高的业务连续性管理水平。 ====== 39 39 43 + 40 40 ====== ====== 41 41 42 42 ====== 在 7 项指导原则中,和 ISO31000:2018 中 8 项主题有不少是能匹配的: ====== ... ... @@ -55,6 +55,8 @@ 55 55 ))) 56 56 * ((( 57 57 ====== 优化和自动化,对应积极主动。对风险应该采取积极的立场,并确保将风险管理集成到组织各级决策的各个方面。这包括在业务连续性管理、业务分析、劳动力和人才管理、信息安全管理、问题管理等方面,都需要作出主动的优化,形成主动风险管理行为。 ====== 62 + 63 + 58 58 ))) 59 59 60 60 ====== 回到管理实践中,我们试举几个和风险管理相关的例子: ====== ... ... @@ -76,7 +76,8 @@ 76 76 ))) 77 77 * ((( 78 78 ====== 在服务验证和测试方面,风险管理相关的条件也是服务验证的输入之一。 ====== 85 + 86 + 79 79 ))) 80 80 81 - 82 82 [[返回:第4章 ITIL4 学习与实践FAQ>>url:https://www.itil4hub.cn/bin/view/D%20%E3%80%8AITIL%204%E6%9C%8D%E5%8A%A1%E7%AE%A1%E7%90%86%E8%AE%A4%E8%AF%81%E8%80%83%E8%AF%95%E6%8C%87%E5%8D%97%E3%80%8B/%E7%AC%AC%E5%9B%9B%E7%AB%A0%20ITIL%204%E5%AD%A6%E4%B9%A0%E4%B8%8E%E5%AE%9E%E8%B7%B5FAQ/]] [[阅读下一页>>https://www.itil4hub.cn/bin/view/D%20%E3%80%8AITIL%204%E6%9C%8D%E5%8A%A1%E7%AE%A1%E7%90%86%E8%AE%A4%E8%AF%81%E8%80%83%E8%AF%95%E6%8C%87%E5%8D%97%E3%80%8B/%E7%AC%AC%E5%9B%9B%E7%AB%A0%20ITIL%204%E5%AD%A6%E4%B9%A0%E4%B8%8E%E5%AE%9E%E8%B7%B5FAQ/25/]]