【廣告】
技術(shù)壽命的不確定性。而金融組織就不一樣,容易受經(jīng)營環(huán)境影響,是經(jīng)營貨幣借貸和證券買賣的企業(yè),涉及面廣,風(fēng)險大。由于現(xiàn)代知識更新的加速和科技發(fā)展的日新月異,致使新技術(shù)的生命周期縮短,一項新的技術(shù)或產(chǎn)品被另一項更新的技術(shù)或產(chǎn)品所替代的時間是難以確定的。當(dāng)更新的技術(shù)比預(yù)計提前出現(xiàn)時,原有技術(shù)將蒙受提前被淘汰的損失。一項新的技術(shù)發(fā)明后,往往需要一些專門的配套技術(shù)的支持才能使該項技術(shù)轉(zhuǎn)化為商業(yè)化生產(chǎn)運作,如果所需的配套技術(shù)不成熟,也可能帶來風(fēng)險。如美國的TRITIUM公司在風(fēng)險資本的幫助下于1998年年初開始進軍免費網(wǎng)絡(luò)服務(wù)領(lǐng)域,采取類似網(wǎng)絡(luò)零點公司的技術(shù)。
股權(quán)價值的多少反映在上市企業(yè)的銷售業(yè)績和經(jīng)營管理上,一個股1票的數(shù)據(jù)統(tǒng)計分析是由財務(wù)會計或是金融學(xué)專業(yè)工作人員依據(jù)主辦單位出示的股1票數(shù)據(jù)信息開展項目可行性匯報的小結(jié)和剖析論述。例如,銀行對人的信用等級評估,就屬于這一種,由銀行信1貸部門獨立進行,作為審核的內(nèi)部參考,不向外提供資信信息。項目投1資風(fēng)險評定及盈利償債數(shù)據(jù)分析報告是在對項目風(fēng)險開展整體規(guī)劃、鑒別和估算的基本上,根據(jù)創(chuàng)建風(fēng)險的系統(tǒng)軟件實體模型,進而尋找該項目的重要風(fēng)險,明確項目的總體風(fēng)險水準(zhǔn)。
風(fēng)險評估的主要內(nèi)容包括:1、識別評估對象面臨的各種風(fēng)險。2、評估風(fēng)險概率和可能帶來的不好影響。3、確定組織承受風(fēng)險的能力。4、確定風(fēng)險消減和控制的優(yōu)先等級。5、推薦風(fēng)險消減對策。
可能產(chǎn)生風(fēng)險的事項和情形:1.監(jiān)管及經(jīng)營環(huán)境的變化;2.新員工的加入;3.新信息系統(tǒng)的使用或?qū)υ到y(tǒng)進行升級;4.業(yè)務(wù)快速發(fā)展;5.新技術(shù)的采用;6.新的生產(chǎn)型號、產(chǎn)品和業(yè)務(wù)活動;7.企業(yè)重組;8.發(fā)展海外經(jīng)營;9.執(zhí)行新的會計準(zhǔn)則。
風(fēng)險評估分步驟:
1、資產(chǎn)識別與賦值:對評估范圍內(nèi)的所有資產(chǎn)進行識別,并調(diào)查資產(chǎn)破壞后可能造成的損失大小,根據(jù)危害和損的大小為資產(chǎn)進行相對賦值;資產(chǎn)包括硬件、軟件、服務(wù)、信息和人員等。
2、威脅識別與賦值:即分析資產(chǎn)所面臨的每種威脅發(fā)生的頻率,威脅包括環(huán)境因素和人為因素。
3、脆弱性識別與賦值:從管理和技術(shù)兩個方面發(fā)現(xiàn)和識別脆弱性,根據(jù)被威脅利用時對資產(chǎn)造成的損害進行賦值。
4、風(fēng)險值計算:通過分析上述測試數(shù)據(jù),進行風(fēng)險值計算,識別和確認(rèn)高風(fēng)險,并針對存在的安全風(fēng)險提出整改建議。
5、被評估單位可根據(jù)風(fēng)險評估結(jié)果防范和化解信息安全風(fēng)險,或者將風(fēng)險控制在可接受的水平,為保障網(wǎng)絡(luò)和信息安全提供科學(xué)依據(jù)。