降低风险的主要途径有哪些?分别叙述。
组织根据控制费用与风险平衡的原则识别并选择了安全控制措施后,对所选择的安全控制应当严格实施并保持,通过以下途径达到降低风险的目的:
避免风险:例如,将重要的计算机与Internet隔离,使之免受外部网络的攻击;
转移风险:例如,通过购买商业保险将风险转移,或将高风险的信息处理业务外包给第三方;
减少威胁:例如,建立并实施恶意软件控制程序,减少信息系统受恶
意软件攻击的机会;
减少脆弱性:例如,经常性地为系统安装补丁,修补系统漏洞,以防止系统脆弱性被利用;
减少威胁可能的影响:例如,建立业务持续性计划,把灾难造成的损失降到最低;
检测意外事件,并做出响应和恢复:例如,使用网络管理系统对网络性能与故障进行监测,及时发现问题并做出反应。
论项目的风险管理
对项目风险进行管理,已经成为项目管理的重要方面。每一个项目都有风险。完全避开或消除风险,或者只享受权益而不承担风险,都是不可能的。另一方面,对项目风险进行认真的分析、科学的管理,能够避开不利条件、减少损失、取得预期的结果并实现项目目标。请围绕“项目的风险管理”论题,分别从以下三个方面进行论述:
1.概要叙述你参与管理过的信息系统项目(项目的背景、发起单位、目的、项目周期、交付的产品等),以及该项目在风险管理方面的情况。
2.请简要叙述你对于项目风险的认识以及项目风险管理的基本过程。
3.结合你的项目经历,概要论述信息系统项目经常面临的主要风险、产生根源和可以采取的应对措施。
免费的网站请分享给朋友吧