安全风险、安全风险评估与全风险管理.ppt
《安全风险、安全风险评估与全风险管理.ppt》由会员分享,可在线阅读,更多相关《安全风险、安全风险评估与全风险管理.ppt(90页珍藏版)》请在三一办公上搜索。
1、研修教程,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,安全风险、安全风险评估与安全风险管理,昆山 June 2010,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,导言 2006年,安全防范设计评估师培训教程开始编辑,时至今日已近五年。五年来,安全风险评估的理念,其与安全防范之间的关系,以及对安全风险、安全风险评估和安全风险管理的认知都发生了不同程度的改变。同时,安全风险评估的案例促进了理论的完善和经验的积累,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,目录 一.概述 二.风险
2、评估过程 三.风险管理 四.安全解决方案,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.1 风险是什么?,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.2 我们如何定义风险?风险:不确定性对目标的影响;Risk:Effect of uncertainty on objectives ISO31000:2009,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.3 关于ISO31000:2009 Risk management Principles and guidelines 风险管理 原则和指导方针,中国安全防范产品行
3、业协会,安全防范系统设计与评估高级研修班教程,概述1.4 风险管理 风险管理是一个组织对风险的指挥和控制的一系列协调活动。包括了风险管理框架结构设计、风险管理实施、框架的监控与检查和框架的持续改进四个典型的PDCA循环。,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.5 风险评估流程,沟通与咨询,监视与审查,风险识别,风险分析,风险评价,风险处置,建立环境,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.6 安全解决方案,风险评估,安全解决方案,系统运行,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.7 全寿命周期管理
4、(LCM),初始评估,二次评估,运行评估,升级评估,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,概述1.8 安全态势的认知方式与范围 安全检查:检查项的有或无,Yes or No;安全审计:按照基准,由专业人员判断的符合与否;安全评价:满足预期目标的程度;安全评估:专业人员经过识别与分析,给出的态势 描 述和原因分析;,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.1 建立风险评估的环境 建立风险管理环境,是将内外部因素考虑在风险管理之中,另外也为风险管理流程设定了范围和风险标准。外部环境旨在确保风险标准制定过程中外部利益相关者的目标和
5、关注点得到顾及。内部环境在于风险管理流程应该与组织的文化、流程、组织结构和战略相匹配,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2 风险识别 作为风险评估过程的第一步,是识别风险因素及其影响的对象、安全事件产生的原因及潜在的后果。这项工作的目标,是在这些事件的基础上建立完整的风险清单。,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2 风险识别 构成风险的基本因素包括 资产 威胁 弱点,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2 风险识别,风险 Risk,中国安全防范产品
6、行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 特点资产是被保护对象资产是安全保卫需要顾及的因素资产特征决定了损失模式资产特征决定的威胁特征资产是制定安全防范标准的依据,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 范围 风险管理的考虑,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 CIKR,CIKR:重要基础设施及关键资源 Critical Infrastructure and Key Resources背景简述:9.11 DHS NIPP CIKR,安全
7、防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 CIKR,突发事件如果造成对重要基础设施和关键资源的破坏,将会严重影响政府部门和经济界的正常运作,并产生一连串远远超出事件所针对部门和所发生区域的影响,甚至导致人民生命财产的巨大损失、经济衰退以及公民士气和国家信心的灾难性损失。NIPP,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 CI 重要基础设施 食品与农业、国家标志与象征、金融、化学与危险材料、国防工业、水源、健康设施等。,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产
8、 KR 关键资源 政府设施、水坝、商业设施、核电站 等。,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 一般资产 安全防范设计评估师一级教程 P4所列出的资产。其中:05项 信息安全下的物理安全;06项 过程安全(奥运会、世博会);,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 损失模式死亡、损毁以及直接的财务损失伤、病及持续的负面影响对社会及环境的影响损失后果被利用,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 与威胁的相关性,威胁,资产
9、,NTS:非传统安全 Non Traditional Security,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 制定标准的依据,GA26 1992 军工产品储存库风险等级和安全防护级别的规定GA27 2002 文物系统博物馆风险等级和安全防护级别的规定GA38 2004 银行营业场所风险等级和安全防护级别的规定,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.1 资产 定义风险评估内容风险评估是针对特指的资产;构成风险的其他因素(威胁、弱点)同样特指某一资产;用资产定义风险评估的内容。,中国安全防
10、范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 定义 威胁是可能对资产造成损害的潜在的原因;威胁是针对某一资产的实时状态;威胁带有指向性;威胁不仅来自系统外部。,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 分类,威胁,传统安全,NTS,背景性威胁,功能性威胁,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 背景性威胁 目标所处在的社会环境,构成了背景性威胁的主要特征。,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 功能性威胁
11、目标自身的业务特征所招致的安全威胁,成为功能性威胁。,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 威胁模式,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 NTS IED IED 临时爆炸装置,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 NTS CBR CBR 化学、生物、放射性,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 另一战线,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 ETIM(东土尔其斯坦伊斯兰运动),在阿富汗境内库纳尔省(Kunar)或努尔斯坦省(
12、Nurestan)境内的宗教学校(madrassa)接受训练的,来自中国新疆的维族少年。,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 指向性 与资产相关性,威胁,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 信息获取 可能性 获取威胁信息的渠道:公开的非公开的商业的,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 信息获取 可能性 获取威胁信息的路径:同域同业同一清单,中国安全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 信息获取 攻击清单,中国安
13、全防范产品行业协会,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 信息获取 攻击数据库,中国安全防范产品行业协会,关注所有的攻击事件,通过真实记录和规范分析,获得有关攻击特征的信息。将这些信息记入攻击数据库。,安全防范系统设计与评估高级研修班教程,二.风险评估过程2.2.2 威胁 攻击数据库 案例提取1,中国安全防范产品行业协会,分析针对营业所攻击事件,导致成功的原因显示:1.安保流程设计与执行缺陷占25%;2.安保控制区以及其管制规则缺陷 占32%3.人员控制策划和执行缺陷18%4.设备及人员素质缺陷为25%。,设备25%,流程25%,控制区32%,人员18%,安全



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 风险 评估 管理

链接地址:https://www.31ppt.com/p-6458967.html