安全技术防范管理第二章风险评估基本知识.ppt
《安全技术防范管理第二章风险评估基本知识.ppt》由会员分享,可在线阅读,更多相关《安全技术防范管理第二章风险评估基本知识.ppt(101页珍藏版)》请在三一办公上搜索。
1、安全技术防范管理,安防系安防管理教研室 陈志华 13301031999,第二章 风险评估基本知识,回答的主要问题(1)什么是风险?(2)风险是什么?(3)为什么会出现这些风险?(4)风险出现的可能性是多少?(5)风险后果是什么?(6)风险如何控制?,第二章 风险评估基本知识,主要内容 2.1风险评估概述 2.2风险评估方法 2.3安全解决方案,风险评估的意义,风险评估,克服安全需求确定的片面性安全需求即需要进行防护的范围、深度。,保护哪些资产?防范什么威胁?防护哪些弱点?防护范围?防范深度?,风险评估的意义,风险评估,减少系统设计的盲目性,根据风险评估确定的安全需求和风险背景信息,可以帮助设计
2、者找准系统的设计目标,寻找最佳方案。,风险评估的意义,风险评估,有助于突出现行风险等级标准的个性,GA26-1992军工产品储存库风险等级和安全防护级别的规定GA27-1992 文物系统博物馆风险等级和安全防护级别的规定GA28-1992 货币印制企业风险等级和安全防护级别的规定GA38-1992 银行营业场所风险等级和安全防护级别的规定,不能简单地依赖标准,应该通过风险评估,找出特定单位的需求差异。,风险评估的意义,风险评估,可以促进系统建设资金运用的合理性,风险评估结果不仅可给出风险等级,还可根据风险程度给出优先防护顺序,使有限的资金投入得到最合理的配置。,风险及其构成,风险评估,风险(R
3、isk)风险的类型按损失承担主体(谁受损失)分:个人、家庭、企业、政府、社会风险。按损失标的物(损失什么)分:人身、财产、环境风险。按风险来源分:自然、技术、社会、政治、经济、金融、文化、行动风险。按风险后果分:纯粹风险和投机风险。按风险影响范围分:基本风险和特殊风险,风险及其构成,风险评估,风险(Risk)最常见的是按风险后果分:投机风险 可能结果:有损失、没有损失、有所获利。纯粹风险 可能结果:没有损失或有损失。,风险及其构成,风险评估,风险(Risk)纯粹风险和投机风险两者统计学特点:在相同的条件下,纯粹风险重复出现的概率较大;而投机风险重复出现的概率则较小。,风险及其构成,风险评估,风
4、险(Risk)风险的表现风险是通过不良事件现象和损失表现出来。,威胁经过一系列事件链最终引起损失/影响。,风险及其构成,风险评估,风险(Risk)风险的表现,风险的最终结果,风险发生的原因或征兆,风险?,风险评估,曾流行的风险定义:风险是损失的可能性;风险是损失的机会或概率;风险是潜在的损失;风险是潜在损失的变化范围与幅度;,概括起来,有两个基本特征,即:不确定性和损失性,风险:不确定性对目标的影响Risk:Effect of uncertainty onobjectives ISO31000:2009,风险及其构成,风险评估,风险(Risk)风险的表现,风险的最终结果,风险发生的原因或征兆,
5、不确定性和损失性,在安全领域中,人们把这种不确定的损失的期望值叫做风险。并用函数关系式表示为:,R=f(p.c),风险及其构成,风险评估,风险(Risk)关系式 R=f(p.c)表明:风险具有概率和后果的两重性,是不良事件发生概率和损失后果的函数。安全防范风险(被防护对象风险),在安全防范领域,将上述风险定义做了引申:风险是指由于不良事件的发生使被防护对象遭受损失的可能性及损失/影响程度(后果)。,有形的或无形的,风险及其构成,风险评估,风险构成 构成要素:损失可能性、损失/影响程度 风险因子:资产(防护对象)、威胁与弱点,风险及其构成,风险评估,风险构成 风险因子威胁(Threat):可能对
6、资产造成损害的潜在原因。如各种刑事犯罪、恐怖、窃取情报等等;弱点(Vulnerability):可能被威胁利用导致资产损失 的薄弱点。如:人员疏失、实体缺损、技术失效、管理漏洞等等;资产(Asset):单位/组织内的有形及无形资产 如:人员、信息、过程、财产等等。,风险及其构成,风险评估,风险构成 风险因子间的关系,弱点,风险及其构成,风险评估,风险构成 风险与风险因子间的关系,威胁,威胁,威胁,威胁,风险及其构成,风险评估,风险构成 问题:,风险是否等同于弱点?风险是否等同于威胁?风险是否等同于资产的价值?风险是否可以随着人的意志而改变?,风险管理,风险评估,风险管理概念 是通过对潜在的风险
7、的识别、分析与评价的基础上,选择适宜的处理风险措施和方法,以最少的管理成本,将风险导致的各种不利后果减低到可接受程度的管理方法和持续过程。是一个组织对风险的指挥和控制的一系列协调活动。包括了风险管理框架结构设计、风险管理实施、实施过程的监视与审查和框架的持续改进四个典型的PDCA循环。,风险管理,风险评估,沟通与咨询,监视与审查,风险识别,风险分析,风险评价,风险处置,建立环境,风险管理框架与实施过程,风险评估概念及其过程,风险评估,风险评估的概念 指在对资产及其威胁、弱点风险因素信息进行收集,识别与分析的基础上,对损失发生的可能性及损失/影响程度进行综合评判,给出风险程度的专家观点的过程。风
8、险评估是风险管理的重要组成部分。,风险评估概念及其过程,风险评估,风险识别,风险分析,风险评价,评估范围界定,风险评估报告,沟通与咨询,监视与审查,风险评估过程,第二章 风险评估基本知识,主要内容 2.1风险评估概述 2.2风险评估方法 2.3安全解决方案,风险评估方法,风险评估,界定风险评估范围,风险评估方法,风险评估,风险识别,是风险评估过程的第一步。通过深入调查,识别出风险因素及其影响的对象、安全事件产生的原因。这项工作的目标,是建立完整的风险因素清单。,风险评估方法,风险评估,风险识别,风险 Risk,CIKR:重要基础设施及关键资源 Critical Infrastructure a
9、nd Key Resources,风险评估,资产的特点,资产识别,资产是被保护对象资产是安全保卫需要顾及的因素资产特征决定了损失模式资产决定了评估内容,风险评估,资产的类型,资产识别,风险评估,资产-CIKR,突发事件如果造成对重要基础设施和关键资源的破坏,将会严重影响政府部门和经济界的正常运作,并产生一连串远远超出事件所针对部门和所发生区域的影响,甚至导致人民生命财产的巨大损失、经济衰退以及公民士气和国家信心的灾难性损失。NIPP,资产识别,风险评估,资产-CI-重要基础设施,食品与农业、国家标志与象征、金融、国防工业、化学与危险材料、水源、健康设施等。,资产识别,风险评估,资产-KR 关键
10、资源,政府设施、水坝、商业设施、核电站 等。,资产识别,风险评估,资产 一般资产,资产识别,风险评估,资产损失模式,死亡、损毁以及直接的财务损失伤、病及持续的负面影响对社会及环境的影响损失后果被利用,资产识别,风险评估,资产 与威胁的相关性,资产,威胁,资产识别,风险评估,资产 决定风险评估内容,例:GA26 1992 军工产品储存库风险等级和安全防护级别的规定GA27 2002 文物系统博物馆风险等级和安全防护级别的规定GA38 2004 银行营业场所风险等级和安全防护级别的规定风险评估是针对特指的资产;构成风险的其他因素(威胁、弱点)同样特指某一资产;,资产识别,风险评估,威胁概念,威胁是
11、可能对资产造成损害的潜在的原因;威胁是针对某一资产的实时状态;威胁带有指向性;威胁不仅来自系统外部。,威胁识别,风险评估,威胁分类,威胁,传统安全威胁,NTS威胁,背景性威胁,功能性威胁,威胁识别,风险评估,威胁背景性威胁,目标所处在的社会环境,构成了背景性威胁的主要特征。,威胁识别,风险评估,威胁功能性威胁,目标自身的业务特征所招致的安全威胁,称为功能性威胁。,威胁识别,风险评估,威胁威胁模式,威胁识别,风险评估,威胁 NTS IED,IED 临时爆炸装置,威胁识别,风险评估,威胁 NTS,CBR,CBR 化学、生物、放射性,威胁识别,风险评估,威胁 另一战线,威胁识别,风险评估,威胁 ET
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全技术 防范 管理 第二 风险 评估 基本知识
链接地址:https://www.31ppt.com/p-6218659.html