< img height="1" width="1" style="display:none" src="https://a.gdt.qq.com/pixel?user_action_set_id=1200686054&action_type=PAGE_VIEW&noscript=1"/>

工作流信息管理中的风险管理

文:鼎捷ERP

作者:鼎捷数智 | 发布时间:2012-11-30 14:50:34

    一旦我们知道了自身的弱点,它就不再会伤害我们。
                                                     德国物理学家、哲学家G.C.(GeongChristoph)Lichtenberg(1742-1799)
    Charlie Moody宣布要开会了。会议室里坐满了开发人员、系统分析员、IT经理、商业用户以及电子商务经理。
    “各位,我们开始吧。欢迎参加SequentialLabelandSupply信息安全任务组的开幕典礼。这是我们新项目组的名称,今天讨论这个项目的目标,评估第一个工作计划。”
    “为什么邀请了这么多人?”销售经理问道,“IT部门的安全出问题了吗?”
    Charlie解释:“现在和过去不一样了,我们认为,信息安全就是管理使用自动系统的风险,这涉及到公司里的每个人。为了使OA系统更安全,需要所有部门的参与。”
    Charlie继续说,“我希望每个人都读了上个星期发下去的数据包,了解本行业的法律要求,看了有关威胁和攻击的背景文章。今天就开始识别和分类公司面临的所有信息技术风险。这包括破坏业务的各种事件,窃取和破坏数据的黑客等。对资产的风险进行了识别和分类后,再讨论如何进行控制,消除或减少这些风险。要进行什么控制,取决于每种控制的成本和收益。”
    “哦,Charlie,”坐在后面的AmyWindahl说,“这是肯定要做的。与在坐的各位一样,上次我也受到了攻击,但是我们有数百个供应商管理系统。”
    “可能有数干个系统呢,”Charlie接着说,“所以,这个工作组需要这么多人,而且包含每个部门的人员。”
    Charlie继续说:“好了,各位,请打开数据包,并拿出项目计划和工作流列表,上面列出了工作组、任务及时间表。在开始研究工作计划之前,还有什么问题吗?”
    学习目的:
    基于此材料,您应该能够:
    ●  定义风险管理、风险识别和风险控制
    ●  理解如何识别和评估风险
    ●  评估风险发生的可能性及其对机构的影响
    ●  通过创建风险评估机制,掌握描述风险的基本方法
    ●  描述控制风险的风险减轻策略
    ●   识别控制的类别
    ●  承认评估风险控制存在概念框架,并能清晰地阐述成本收益分析
    ●  理解如何维护风险控制
 

上一页:对OA信息系统攻击的几种方法2

下一页:供应链管理系统的风险概述

相关新闻

  • 供应链管理系统的风险概述

    建立有竞争力的电子商务模型、方法或技术,机构就可以生产出出众的产品或服务,获得竞争优势。“知己知彼,百战不殆。知己而不知彼,即便获得胜利也损失惨重。既不知己又不知彼,每仗必败。”

  • 管理软件风险识别系统

    风险管理策略要求信息安全专业人员将机构的信息资产进行识别、分类,并区分优先次序,来了解这些资产。资产是各种威胁以及威胁代理的目标,风险管理的目标就是保护资产不受威胁。

  • 对OA信息系统攻击的几种方法2

    嗅探器给网络增加了危险,因为许多OA系统和用户在本地网络上通过明文发送信息。嗅探器程序可以显示出所有通过的数据,包括密码和文件中的数据,比如字处理文档,屏幕上会显示出应用程序的敏感数据。

关注我们

×

数据和智能方案提供商

想要进一步了解或咨询数字化解决方案?
我们随时在线为您服务,谢谢

在线咨询

400-626-5858

添加专属企微客服
获取行业最新案例