企业信息化风险评估
2012-10-17何秋燕杨珍赵明霞
网络安全技术与应用 2012年11期
何秋燕 杨珍 赵明霞
镇江船艇学院 江苏 212003
0 引言
在信息技术迅猛发展的今天,企业的信息化已经成为企业提高自身竞争力的一个重要途径。虽然我国的企业信息化已经取得了一定的成果,但从总体上看,我国的企业信息化仍处于初级阶段,国内企业信息化的建设依然存在着各种各样的问题。信息化是高投入高回报的项目,这就意味着信息化的高风险性,在信息化的过程中,识别和评估出会发生的风险并相应控制,会使得企业信息化成功的可能性大大增加。在识别出信息化的相关风险后,在风险发生之前,对风险进行全面综合的分析和评估,量化风险发生的可能性和对信息化最终目标的影响程度,据此对风险进行排序,为后期的风险控制提供依据。
1 原始风险矩阵方法
原始风险矩阵方法主要从项目需求与技术可能两个方面来考察,并以此为基础来分析辨识项目是否存在风险或是采取某种方法是否会出现风险(如图1)。

图1 原始风险矩阵图
具体运用于企业信息化项目的风险评估,首先要识别出项目的潜在风险,识别之后,要进一步分析:评估风险本身对信息化的潜在影响,评估风险发生的概率,找出该风险在风险矩阵图中所处的位置,进而设定相应的防范措施或是应急方案。
2 Borda序值法
Borda方法由法国数学家Jean Charles de Borda提出。将Borda序值法引入风险矩阵,可以通过对风险矩阵中风险的排序,来确定风险的等级,由于该方法将风险等级量化,会使得最后产生的结果中处于同一等级的风险结果会明显少于原始风险矩阵中同一等级的风险结果。……
登录APP查看全文
