残余风险是什么意思
2018-12-18 09:51
未知
责编:Frm_Ren
残余风险是指在实现了新的或增强的安全控制后还剩下的风险,实际上任何系统都是有风险的,并且也不是所有安全控制都能完全消除风险。
残余风险控制的理解:
如果残余风险没有降低到可接受的级别,则必须重复风险管理过程,以找出一个将残余风险降低到可接受级别的方法。
1、没有必要采用所有的安全保护措施。因为这些措施要解决的风险可能并不存在,或者可以容忍和接受这些风险。
2、没有必要防范和加固所有的安全弱点。这些弱点可能因为成本、知识、文化及法律等方面的因素,而没有人能利用它们。
3、我们没有必要无限制地提高安全保护措施的强度,只需要将相应的风险降低到可接受的程度即可。
对处于不可接受范围内的风险,应在选择适当的风险控制措施后,对残余风险进行评价,判定风险是否已达到可接受水平,以便为风险管理提供输入。
》》FRM备考资料推荐:FRM一二级电子版资料