存档

文章标签 ‘风险管理’

CRISC Certification Job Practice

2011年12月28日 没有评论

crisc的5大块知识点

These areas and statements were developed by the CRISC Task Force and represent a job practice analysis of the work performed in risk identification, assessment, evaluation, response and monitoring and in the design, implementation, monitoring, and maintenance of IS controls. These statements and domains were the result of extensive research and feedback from risk and information systems control subject matter experts and validated by prominent industry leaders, subject matter experts and industry practitioners around the globe.

阅读全文…

分类: 技术点滴 标签: ,

最近思考的如何思考风险的方法 转载

2011年10月30日 没有评论

原文在http://hi.baidu.com/zhumoqing/blog/item/1279cd8d65179a0eb31bba9d.html

近几日,通过观察几件互联网事件,个人在风险类问题思考方法上的感悟:

当我们决定实施一个动作,此时思考风险需要从几个层面展开:

第一层:这个动作我们是否必须做?和目标是否一致?做了有什么影响?

第二层:这个动作我们是否能做到位?如果不到位怎么弥补?继续采用进、退、等待、转换的那种方式?不到位的时候,会有哪些情况影响、制约我们?

阅读全文…

分类: 技术点滴 标签:

中国电力投资集团公司召开风险管理及内部控制标准发布会

2010年6月28日 2 条评论

 
    6月25日,集团公司风险管理及内部控制标准发布会在京召开。会上发布了《风险管理及内部控制标准》,作为《标准》的配套文件,连同发布了《风险事件案例选编》及《员工纪律及利益冲突守则》。

阅读全文…

企业风险管理发展经历三个阶段

2010年6月28日 没有评论
企业风险管理发展经历三个阶段:
第一阶段是以”安全和保险”为特征的风险管理,主要是通过保险把风险转移给保险公司;
第二阶段是以”内部控制和控制纯粹风险”为特征的风险管理,主要是对业务管理和流程方面的内部控制提出要求;
第三阶段是以”风险管理战略与企业总体发展战略紧密结合”为特征的全面风险管理

我国电企首份风险管理及内部控制标准发布

2010年6月28日 没有评论

转载自电力科技论坛 http://bbs.epcnn.com/index.php

6月25日, 中电投集团发布了首份《风险管理及内部控制标准》(以下简称《标准》),这在电力企业中尚属首次。另外作为该《标准》的配套文件,连同发布了《风险事件案例选编》及《员工纪律及利益冲突守则》。

阅读全文…