如何对第三方数据中心进行风险评估?

日期: 2009-03-30 作者:Thor A. Mollung翻译:王霆 来源:TechTarget中国 英文

根据我的经验,当提到风险评估时,大多数人会建议你去拿推荐方案与风险事件发生的可能性做对比。这被称之为风险发生频率。而专业顾问表示,真正的风险评估应该先对所有潜在的风险进行辨别然后再对风险发生的可能性、其破环性的大小、以及它可能给企业所带来的损失进行评估,看事件发生时会给企业带来多少资产损失,以及事后维护会花费多少资金。这被称之为风险成本。

这是你需要给顾问公司付钱来请他们进行辨别的。   之所以采取这种技巧,是为了在风险事件发生的可能性和顾问推荐解决方案的成本之间寻求一种平衡。如果这种事件的发生频率很低,或者根本不存在可能性,你或许就可以选择放弃这种方案。如果评估结果表明这种事件发生可能性很大,……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

根据我的经验,当提到风险评估时,大多数人会建议你去拿推荐方案与风险事件发生的可能性做对比。这被称之为风险发生频率。而专业顾问表示,真正的风险评估应该先对所有潜在的风险进行辨别然后再对风险发生的可能性、其破环性的大小、以及它可能给企业所带来的损失进行评估,看事件发生时会给企业带来多少资产损失,以及事后维护会花费多少资金。这被称之为风险成本。这是你需要给顾问公司付钱来请他们进行辨别的。

  之所以采取这种技巧,是为了在风险事件发生的可能性和顾问推荐解决方案的成本之间寻求一种平衡。如果这种事件的发生频率很低,或者根本不存在可能性,你或许就可以选择放弃这种方案。如果评估结果表明这种事件发生可能性很大,那你就需要拿出一些预算来实施顾问所推荐的解决方案,或是提高你所购买保险的责任范围,来防范这些风险事件的发生。如果你所聘请的顾问没有为你提供这种风险可能性的比较方案,而只是想让你参照他/她的专业技术来制定决策,你就要重新考虑一下与顾问公司的业务关系了。

  关于作者:Thor A. Mollung目前担任着CHSII公司的常务董事兼安全顾问,在工业安全行业有20多年的工作经验,曾经任职于Fidelity Investments、Mellon Bank及State Street Corporation等公司。Mollung是American Society for Industrial Security(美国工业安全协会)、National Fire Protection Association International(美国国家消防协会国际部)及American College of Forensic Examiners Institute(美国鉴识检查机构)的成员,在业内享有良好的声誉。

翻译

王霆
王霆

相关推荐