COSO企业风险管理综合框架主要关注8大层面的企业风险

COSO企业风险管理综合框架主要关注8大层面的企业风险。

内部环境:治理结构、组织结构、授权与责任、风险偏好、人力资源政策、风险管理文化等。
目标设定:战略目标、经营目标、报告目标、合规目标。事项识别:事件识别方法、事件分类、风险与机会。风险评估(与信息安全高度相关):固有风险与剩余风险评估。现在,COSO里面的风险评估方法为“风险=发生可能性*影响”。ISO27005也采用了相同的风险评估方法。这进一步体现了标准与标准之间的映射和借鉴关系。风险应对:风险回避、风险降低、风险分担、风险承担。控制活动(与信息安全高度相关):企业层面控制、业务流程层面控制、IT一般控制与应用控制。其中,IT一般控制与应用控制具体实现在COBIT里面进行了详尽描述。这也体现了标准之间的映射和借鉴关系。信息与沟通:收集与传递内部信息、外部信息。监控:独立监控、持续监控、自我评价、缺陷改进。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值