前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的風險評估論文主題范文,僅供參考,歡迎閱讀并收藏。
財務風險評估其實質就是對企業(yè)經濟活動收益以及風險情況的量化分析,重點是對企業(yè)財務風險的概率、范圍以及可能造成的影響進行全面的評估。一些企業(yè)的財務風險評估水平不高,不能有效的識別企業(yè)在經營管理階段的風險問題,而且提出的風險防控措施效果較差,造成了財務風險問題得不到防范控制。
二、企業(yè)財務風險管理防控措施
1.強化企業(yè)的財務風險意識
確保企業(yè)的財務風險控制管理工作有序開展,必須提高企業(yè)管理部門的財務風險意識,尤其是確保企業(yè)內部管理決策的科學性。首先,應該在企業(yè)內部對管理層的權限以及職責進行明確與調整,尤其是依靠健全的企業(yè)內部控制管理制度,增強對財務決策風險的約束作用,強化對管理決策的審核批準管理,避免由于盲目決策、隨意決策造成企業(yè)出現(xiàn)財務風險問題。其次,應該提高企業(yè)內部員工的財務風險意識,尤其是提高財務管理工作人員的風險防范意識,對有可能造成企業(yè)出現(xiàn)財務風險的信息進行及時的整理分析,全員參與到企業(yè)內部的財務風險管理工作中,以提高財務風險控制管理的效率。
2.完善企業(yè)財務風險監(jiān)管機制的建設
財務風險監(jiān)管機制可以強化對企業(yè)財務風險的控制管理,防范企業(yè)財務風險問題的發(fā)生,因而對于保障企業(yè)經濟活動的安全具有非常重要的作用。對于企業(yè)財務風險監(jiān)管,首先應該強化企業(yè)內部審計機構職能,逐步建立以企業(yè)財務風險控制為導向的內部審計機制,通過對企業(yè)內部財務管理活動以及財務報表的審計監(jiān)督,及時發(fā)現(xiàn)財務風險隱患。其次,應該進一步的強化企業(yè)的財務機構職能,按照企業(yè)的實際情況,適當?shù)奶岣咂髽I(yè)財務職能的集中程度,這既可以提高財務工作的效率,同時也有助于提高財務整體實力,在更高層次制定財務風險管理策略。
3.提高企業(yè)對財務風險的評估應對能力
對于企業(yè)的財務風險評估工作,首先應該結合企業(yè)的實際情況,選擇合理的風險評估指標。對于籌資風險重點是在流動比率、速動比率、現(xiàn)金比率、資產負債率等進行風險評估;對于投資風險則主要是以總資產增長率、凈利潤增長率、總資產報酬率、凈資產收益率作為風險評估指標;對于營運風險指標主要是總資產周轉率、固定資產周轉率、應收賬款周轉率以及存貨周轉率;對于收益分配風險,主要是通過現(xiàn)金流量比率、股本報酬率、股息發(fā)放率作為評價指標。通過這些評價指標,結合因子分析法、多元線性分析或者是邏輯回歸分析等評價風險預警模型,及時的掌握財務風險的概率及影響情況,進而針對性的采取通過風險分擔、風險轉移、加快資金回籠以及調整決策等管理措施,控制財務風險問題。
三、結語
【關鍵詞】戰(zhàn)略管理會計風險導向審計風險評估
一、引言
2006年2月15日財政部新的《中國注冊會計師執(zhí)業(yè)準則》引入了現(xiàn)代風險導向審計的指導思想,并對注冊會計師的審計工作提出了新的要求,其中最為核心的部分是第1211號“了解被審計單位及其環(huán)境并評估重大錯報風險”、第1231號“針對評估的重大錯報風險實施的程序”和第1301號“審計證據(jù)”。這些準則要求注冊會計師了解被審計單位及其環(huán)境以識別重大錯報風險、評估重大錯報風險、對這些重大錯報風險加以應對,并記錄于工作底稿之中。現(xiàn)代風險導向審計從戰(zhàn)略的角度考慮企業(yè)的經營風險,從而確定審計重點領域,將審計資源有的放矢地分配到各個領域之中。
二、戰(zhàn)略管理會計的特點
1、具有明顯的外向性。戰(zhàn)略管理會計跳出了單一企業(yè)這一狹小的空間范圍,將視角更多地投向影響企業(yè)的外部環(huán)境。
2、更注重長期、持續(xù)的發(fā)展戰(zhàn)略?,F(xiàn)代企業(yè)非常重視自身健康地可持續(xù)發(fā)展。以下八個因素對企業(yè)的持續(xù)健康發(fā)展至關重要:顧客滿意程度、制造優(yōu)良、市場占有率、產品品質、可信賴程度、敏感性、技術領先地位、優(yōu)良的財務業(yè)績。因此,戰(zhàn)略管理會計必須超越單一的期間界限,著重從長期競爭地位的變化中把握企業(yè)未來的發(fā)展方向,更注重企業(yè)持久優(yōu)勢的取得和保持,甚至不惜犧牲短期利益。所以,構成企業(yè)競爭地位的上述因素都是戰(zhàn)略管理會計必須研究的內容,而不僅局限于優(yōu)良的財務業(yè)績這一財務指標。
3、將提供更多的與戰(zhàn)略有關的非財務信息。企業(yè)要想獲得持續(xù)的競爭優(yōu)勢,必須依仗眾多的非財務指標。與戰(zhàn)略有關的財務與非財務信息包括:戰(zhàn)略財務信息和經營業(yè)績信息、企業(yè)管理部門對上述戰(zhàn)略財務與經營業(yè)績信息的評價分析、前瞻性信息、背景信息、競爭對手信息。
4、是一種全面性、綜合性的風險管理。戰(zhàn)略管理會計高瞻遠矚地把握各種潛在的機會,回避可能的風險,包括從事多種經營而導致的風險、由于行業(yè)產業(yè)結構發(fā)生變化導致的風險、由于資產、客戶、供應商等過分集中而產生的風險、由于流動性差導致的風險等等,以便從戰(zhàn)略的角度最大限度地增強企業(yè)的盈利能力和價值創(chuàng)造能力。網
5、更加注重會計信息的相關性和及時性。由于未來企業(yè)的競爭充滿風險,信息使用者更關注的是企業(yè)的未來信息,因此,會計信息的相關性就成為保證會計信息質量的首要因素。同時,一系列先進管理觀念和技術的廣泛運用,迫切需要戰(zhàn)略管理會計提供實時信息,而信息技術的迅猛發(fā)展則為此解決了技術上的難題。
6、對企業(yè)效益的評價發(fā)生了變化。戰(zhàn)略管理會計對企業(yè)效益的評價將從狹隘的財務效益轉向全方位的綜合性效益,經營成果計算的重點將從利潤計算向增值計算轉變。與此相適應,對企業(yè)效益的評價應以為企業(yè)全面、長期地提高競爭力、發(fā)展能力,奠定牢固基礎為基本出發(fā)點,而不應拘泥于一時的、短暫的得失,形成微觀效益和宏觀效益、目前效益和長遠效益、經濟效益和社會效益的有機統(tǒng)一體。同時,隨著智力投資的擴大和知識創(chuàng)新步伐的加快,物化勞動的轉移價值所占的比重越來越小,而由高智力的員工所擁有的專利權等無形資產所創(chuàng)造的價值增值卻大幅增長,所占比重越來越大。這樣,企業(yè)計算經營成果的重點應從計算利潤轉向計算價值增值,并通過編制專門的增值表加以系統(tǒng)反映。
因此,戰(zhàn)略管理會計是以取得整體競爭優(yōu)勢為主要目標,以戰(zhàn)略觀念審視企業(yè)外部和內部信息,強調財務與非財務信息、數(shù)量與非數(shù)量信息并重,為企業(yè)戰(zhàn)略及企業(yè)戰(zhàn)術的制訂、執(zhí)行和考評,揭示企業(yè)在整個行業(yè)中的地位及其發(fā)展前景,建立預警分析系統(tǒng),提供全面、相關和多元化信息而形成的現(xiàn)代管理會計與戰(zhàn)略管理融為一體的新興交叉學科。
三、風險導向審計的特征
1、風險導向審計的內涵。風險導向審計是指以被審計單位的風險評估為基礎,綜合分析影響被審計單位經濟活動的各種風險因素,并根據(jù)量化的風險水平確定實施審計的范圍、重點,進而進行實質性審查的一種審計方法。
2、風險導向審計的特征。由此可見,風險導向審計強調對審計全過程風險的評估與控制,同時對固有風險進行評估,這是風險導向審計的重要思想之一。評估固有風險有助于審計人員確定財務報表各部分發(fā)生錯弊的可能性,從而有利于分配審計資源,提高審計效率、效果。(1)重心前移。基于客戶戰(zhàn)略系統(tǒng)的現(xiàn)代風險導向審計將審計重心從以審計測試為中心轉移到以風險評估為中心。(2)風險評估重心轉移。在現(xiàn)代風險導向審計模式下,風險評估重心由控制風險向聯(lián)合風險轉移。(3)風險評估方式改變。在現(xiàn)代風險導向審計模式下,風險評估由直接評估變?yōu)殚g接評估。(4)風險評估結構化?,F(xiàn)代風險導向審計使風險分析從零散走向結構化。(5)分析性程序成為風險評估核心。(6)審計師專業(yè)知識結構改變。由于審計重心轉移,風險評估采用的各種分析方法大量借鑒了戰(zhàn)略管理會計知識,這就要求注冊會計師的專業(yè)知識結構發(fā)生相應的改變,會計師事務所也應相應地融合審計和咨詢兩大資源。(7)審計測試程序個性化。由于現(xiàn)代風險導向審計測試計劃基于審計師的風險評估結果,且不同的客戶顯然存在不同的風險,因此審計測試程序必然會“因人而異”,要采用相應個性化的審計程序。(8)審計證據(jù)范圍擴大。在現(xiàn)代風險導向審計模式下,審計師可擴大審計取證范圍,從一般員工處或供應商、銷售商等獲取審計證據(jù),這是針對管理層舞弊的有效偵查措施。業(yè)內人士和專業(yè)咨詢人士的意見也可作為對審計師審計專業(yè)判斷的補充。(9)審計證據(jù)向外部證據(jù)轉移。由于審計重心向風險評估轉移,注冊會計師必須充分了解客戶整體戰(zhàn)略經營環(huán)境,并由此出發(fā)評估客戶的經營風險和審計風險,因此注冊會計師必須從外部取得大量的外部證據(jù)來證明風險評估的恰當性。
四、戰(zhàn)略管理會計在風險導向審計中的應用
現(xiàn)代風險導向審計模型中的“重大錯報風險”包括財務報表整體層次和認定層次的重大錯報風險。其中,前者是指財務報表整體不能反映企業(yè)經營實際狀況的可能性;后者是指交易類別、賬戶余額、披露和相關的其他具體認定層次經濟事項本身的性質和復雜程度與實際不符,由于企業(yè)管理當局本身的認識和技術水平有限以及由于企業(yè)管理當局局部或個別人員舞弊或造假造成錯報的可能性。
1、通過企業(yè)環(huán)境分析評估審計風險。被審計單位內部或外部對財務業(yè)績的衡量和評價可能對管理層產生壓力,促使其采取行動改善財務業(yè)績或糾正歪曲財務報表的行為。對企業(yè)的經營環(huán)境進行分析,了解公司的主要收入和業(yè)務的來源。注冊會計師通過了解被審計單位的環(huán)境,分析企業(yè)報表項目變化的原因,判斷引起這些變化的合理性。
注冊會計師了解被審計單位所處行業(yè)的狀況,有助于注冊會計師對被審計單位形成初步的判斷;注冊會計師了解被審計單位法律環(huán)境和監(jiān)管環(huán)境,使注冊會計師掌握被審計單位受到哪些部門及相關法律法規(guī)的約束。此外,結合被審計單位自身情況,注冊會計師通過職業(yè)判斷也可設計其他需要了解的外部因素程序,例如宏觀因素的景氣度、利率的變動和資金供求情況、匯率變動等。網
對被審計單位外部環(huán)境的充分了解有助于注冊會計師識別審計風險。
2、通過企業(yè)的經營能力分析評估審計風險。企業(yè)的經營能力是企業(yè)的生產資料、人力、財力,技術和管理資源等基于環(huán)境約束與價值增值目標、通過配置組合與相互作用而生成的推動企業(yè)運行的物質能量。企業(yè)經營能力評估是指對企業(yè)經營能力進行系統(tǒng)分析,并科學、客觀地作出全面評估的過程。
通過經營能力分析,注冊會計師可以了解到:被審計單位是如何創(chuàng)造價值的;被審計單位是否已經實行了有效的經營活動來迎合經營戰(zhàn)略;威脅到被審計單位實現(xiàn)戰(zhàn)略目標的重大經營活動。
被審計單位的經營活動中那些相對重要的經營環(huán)節(jié)被稱作關鍵經營環(huán)節(jié)。關鍵經營環(huán)節(jié)是審計的敏感環(huán)節(jié),也是審計風險的重要來源。它一般具有三個特征:第一是對企業(yè)經營目標的實現(xiàn)至關重要,因為它們包括了被審計單位競爭優(yōu)勢與核心能力的業(yè)務活動;第二是經常與外部存在廣泛交流,這一類型的環(huán)節(jié)一般與企業(yè)外部有重要的、規(guī)模比較大的聯(lián)系,這些聯(lián)系通常會產生大規(guī)模的交易并被反映在會計報表中;第三是具有較高的經營風險,它是最有可能被審計單位發(fā)生問題的地方,從而具有較高風險。因此,現(xiàn)代風險導向審計的順利開展需要注冊會計師對關鍵經營環(huán)節(jié)有深入的了解。識別關鍵經營環(huán)節(jié)之后,注冊會計師需要收集大量的資料和信息,對關鍵經營環(huán)節(jié)進行評估。這些信息包括:經營環(huán)節(jié)的目標;經營環(huán)節(jié)中的業(yè)務活動;環(huán)節(jié)信息流,包括相關信息系統(tǒng);經營環(huán)節(jié)的關鍵風險;環(huán)節(jié)風險的應對措施,比如內部控制;環(huán)節(jié)風險的防范業(yè)績計量。
注冊會計師通過了解被審計單位的經營能力,分析企業(yè)報表項目變化的原因,判斷引起這些變化的可能性。
五、結束語
戰(zhàn)略管理會計是為適應顧客需求個性化、多變化和國際經濟競爭日趨激烈的新形勢而形成的,它是管理會計向戰(zhàn)略管理領域的延伸和滲透,是二十一世紀管理會計的發(fā)展主題。在新審計準則的頒布實行后,評估審計風險已成為注冊會計師審計的重點,所以要求注冊會計師要對企業(yè)的經營環(huán)境、內部條件、戰(zhàn)略目標等幾個角度入手對審計風險進行評估。
注冊會計師在評估審計風險時應先對企業(yè)的整體風險進行評估,從多個角度進行分析,尤其應對風險較大的項目進行評估。例如對上市公司的利潤分析,利潤對上市公司而言至關重要,如果利潤下降會直接影響股民對該公司的投資,所以注冊會計師應對此進行著重分析。注冊會計師還應根據(jù)企業(yè)的性質,采取不同的審計投放重點。
【參考文獻】
[1]蔡春:現(xiàn)代風險導向審計論[M].中國時代經濟出版社,2006.
采用SPSS14.0統(tǒng)計分析軟件包處理數(shù)據(jù)。計量資料以均數(shù)±標準差(x±s)表示,組間比較采用兩獨立樣本t檢驗;計數(shù)資料采用率表示,組間比較采用χ2檢驗。設P<0.05為差異有統(tǒng)計學意義。
2結果
2.1自殺高?;颊吆Y選情況965例住院患者初步篩選出128例具有自殺高危因素的患者。其中經濟壓力和近期有重大負性生活事件者比例較高,分別為6.84%和3.63%,其次為缺乏社會支持,占1.76%,精神病史和嚴重癌癥疼痛分別占1.24%和1.45%,未發(fā)現(xiàn)有自殺家族史患者。
2.2128例自殺高危患者SDS、SAS、SIOSS評定結果及其與常模組的比較見表1。由表1可見,患者組SDS總分、SAS總分及SIOSS各因子分均高于常模組,差異均有統(tǒng)計學意義(t分別=-26.59、-20.76、-13.43、-22.45、-9.77、-2.11、-16.38,P均<0.05)。此外,本次研究患者中,SDS、SAS、SIOSS量表陽性率分別為71.88%、39.84%、58.59%。
3討論
近年來由于生活節(jié)奏加快,人們普遍感覺來自各方面的壓力,一般人并不會因此產生厭世輕生的念頭,一旦伴隨疾病、衰老、感情危機、經濟壓力等難以承受時,人們潛在的逃避心理便會尋求一種極端的行為———結束自己的生命。在中國,自殺已成為全人群第五位死因,需要引起全社會的重視。但自殺畢竟是低概率事件,預防和干預存在一定難度。有研究表明年齡、性別、文化水平、婚姻狀況、社會階層的差異與自殺率相關。90%以上的自殺死亡者伴有心理或精神障礙,最常見的是抑郁癥。林云芳等試圖編制軀體疾病病人自殺危險因素量表用于軀體疾病病人的自殺預警,認為慢性疾病是自殺的直接原因,SDS、SAS的評分越高,自殺危險性越高。而陳健的研究發(fā)現(xiàn),晚期惡性腫瘤和抑郁癥是綜合性醫(yī)院住院患者的主要自殺原因。本次研究的自殺高?;颊咴u估中涉及了自殺危險因素中的社會、生物學、軀體和心理疾病因素,篩選出的128例具有自殺高危因素的患者中,經濟壓力和近期有重大負性生活事件者比例較高,其次為缺乏社會支持、嚴重癌癥疼痛和精神病史,未發(fā)現(xiàn)有自殺家族史患者?;颊呓MSDS總分、SAS總分及SIOSS各因子分均高于常模組(P<0.05),提示自殺高?;颊呷菀壮霈F(xiàn)抑郁、焦慮癥狀,且自殺意念較強。且患者組SDS總分、SAS總分及SIOSS陽性率較高,分別占71.88%、39.84%、58.59%。
因此,針對自殺高危人群,本次研究提出以下護理建議:①對高危人群,臨床護士加強護理觀察。有自殺意念者,會不經意透露自殺線索,可以通過護理觀察捕捉信息。自殺線索分言語線索、行為線索及某種狀態(tài)、綜合征線索。因此要重點觀察患者的言語行為、精神狀態(tài)。自殺前的危險征兆,如說“我再也受不了了”、“我希望我已經死了”之類的話,異常行為如寫遺書、將珍貴的東西送人,異常的情緒變化如悲觀、絕望、抑郁,卻反常態(tài)地平靜,這些均可能提示自殺意念已經形成,需引起護理人員警覺。②護理會談。對于個體的自殺企圖和自殺意念的評估,采用開放式的臨床會談來收集資料。會談是為了確認患者是否有自殺意念,鼓勵患者把自己對個人和事物的看法說出來,讓他傾訴自己的感受,咨詢他們是否有自殺意圖或對自殺的感受,并對自殺意圖作強度的評估。不存在:沒有自殺的想法或計劃;輕度的:有自殺的想法,但沒有特定的或具體的計劃存在,幾乎沒有自殺的危險存在;中度的:有自殺的想法及一般計劃存在,自控能力完整,有一定的危險因素存在;嚴重的:自殺的想法經常而且強烈,計劃是特定的、致命的,手段可行,自控能力有問題,可能存在很多危險因素。極重的:意圖非常強烈,一旦有機會就自殺,通常存在很多危險因素。
1.1信息安全風險評估的含義
信息安全風險評估是從風險管理角度出發(fā),構建風險評估模型,建立風險評估體系,運用風險評估方法,系統(tǒng)地分析信息系統(tǒng)所面臨的風險威脅及系統(tǒng)的脆弱性/漏洞,評估風險發(fā)生帶來的危害程度,提出應對風險的安全控制措施,規(guī)避和控制信息安全風險,降低風險發(fā)生的概率,將風險控制在可承受的范圍,為信息安全風險評估提供科學依據(jù)。
1.2信息安全風險評估的方法
隨著信息安全風險評估研究工作的不斷深入,形成了多種不同的信息安全風險評估方法,這些方法的出現(xiàn)大大縮短了信息安全風險評估的時間,節(jié)省了大量的資源,提高了信息安全風險評估的效率和準確性,為防范信息安全中出現(xiàn)的風險提供了理論依據(jù)[3]。目前,常用的信息安全風險評估的方法有定量評估方法、定性評估方法和定性與定量相結合的綜合評估方法。其中,定量評估方法是根據(jù)信息系統(tǒng)中風險相關數(shù)據(jù),利用具體的評估算法計算出評估結果,并對結果進行分析,它能夠直觀地反應評估結果,更容易被人們接受。但是該方法主要依賴于數(shù)學模型來描述風險,在量化的過程中將原本復雜的事物理想化,一般適用于風險評估材料齊全且數(shù)學理論基礎較好的情況,常見的定量評估方法有Markov分析法、聚類分析方法、決策樹分析方法、風險審計技術等。定性評估方法是評估者利用自己擁有的專業(yè)知識和積累的經驗對信息系統(tǒng)存在的風險進行識別和評價,并提出應對風險的安全控制措施。它對評估者知識和經驗的要求較高,一般適用于風險評估數(shù)據(jù)不全或者數(shù)學理論基礎較為薄弱的情況,常見的定性評估方法有故障樹分析法(FTA)、故障模式影響及危害性分析方法(RMECA)、德爾菲法(Delphi)等。在風險評估的實際過程中,采用較多的是定性與定量相結合的綜合風險評估方法,該方法可以將復雜問題按照層次化結構分解成多個簡單的問題進行分析,大大節(jié)省了評估時間、人力和費用,提高了風險評估的準確性和效率,常見的定性與定量相結合的綜合評估方法有層次分析法。
1.3信息安全風險評估的模型
[4]信息安全風險評估模型是信息安全風險評估的理論基礎,是提高信息安全風險評估準確性和效率的重要前提。信息安全風險評估模型如圖1所示,造成信息安全風險的主要因素有威脅、信息資產、信息系統(tǒng)的脆弱性及漏洞和未被控制的殘余風險,信息系統(tǒng)的威脅越大、脆弱性越暴露、漏洞越多、信息資產的價值越大、未被控制的風險越多,則信息系統(tǒng)面臨的風險也越多,風險越多,信息系統(tǒng)的安全性越低。業(yè)務系統(tǒng)主要依賴于服務器和軟件等信息資產,業(yè)務系統(tǒng)越關鍵,對服務器等硬件和軟件資源的要求就越高,被攻擊的價值也就越大,面臨的風險也就越大。資產的價值和防范風險的意識會導出信息系統(tǒng)的安全需求。當信息系統(tǒng)的安全需求被相應的安全控制措施滿足時,就會降低發(fā)生風險的概率。然而有些風險由于成本過高、控制難度較大,往往不進行控制,這部分不被控制的風險具有潛在的威脅,應該受到密切監(jiān)視,它可能會增加信息系統(tǒng)的風險。
2高校信息安全面臨的風險及應對策略分析
隨著高校數(shù)字化校園建設和信息化建設的不斷推進,高校業(yè)務處理對信息系統(tǒng)的依賴性越來越強。由于部分高校缺乏危機意識、防范風險的制度和措施,沒有一套完善的信息系統(tǒng)風險評估體系預防風險,當遇到信息安全的突發(fā)事件時,只能被動地采用“救火式”的方法處理風險危機,使得信息系統(tǒng)面臨的風險不斷增加。為了及時應對信息系統(tǒng)面臨的各種風險威脅,各個部門、各個環(huán)節(jié)應密切配合、協(xié)調,對高校信息安全面臨的各種風險及應對策略應進行調研分析,建立信息安全的風險評估體系,實現(xiàn)風險評估的規(guī)范化和制度化,逐步形成監(jiān)控風險和控制風險的有效機制[5]。
2.1高校信息安全面臨的風險分析
高校信息安全面臨的風險一般可以分為技術脆弱性/漏洞風險和非技術性風險[6]。
2.1.1技術脆弱性/漏洞風險
高校信息系統(tǒng)面臨的技術性/漏洞風險主要包括數(shù)據(jù)存儲風險、系統(tǒng)權限設置風險、軟件編碼風險、硬件設備風險和網絡安全風險等。其中數(shù)據(jù)存儲風險主要體現(xiàn)在數(shù)據(jù)存儲空間不足、數(shù)據(jù)備份策略不健全、數(shù)據(jù)庫安全性低容易導致SQL注入篡改數(shù)據(jù)庫中的數(shù)據(jù)、數(shù)據(jù)不被加密在傳輸過程中容易被篡改或刪除、數(shù)據(jù)庫結構不合理等方面;系統(tǒng)設置權限風險主要體現(xiàn)在訪問控制策略失效、系統(tǒng)訪問權限過大、客戶身份認證失敗等;軟件編碼風險主要體現(xiàn)在操作失誤、系統(tǒng)漏洞、系統(tǒng)接口不安全、代碼健壯性差、系統(tǒng)運行環(huán)境改變等;硬件設備風險主要體現(xiàn)在服務器配置過低、物理設備損壞、網絡帶寬不足、網絡硬件防護設備不齊全等;網絡安全風險主要體現(xiàn)在網絡惡意攻擊使網絡癱瘓、服務劫持、拒絕服務、利用端口漏洞破壞系統(tǒng)、內外網設置缺陷、網站掛馬、非法訪問系統(tǒng)、竊取和篡改網絡傳輸數(shù)據(jù)等。
2.1.2非技術性風險
高校信息系統(tǒng)面臨的非技術性風險主要包括人為疏忽行為、管理不到位、技術失效、蓄意行為和不可抗拒風險等。其中人為疏忽行為主要體現(xiàn)在由于人為過失或非法操作導致服務器硬件損壞,系統(tǒng)和數(shù)據(jù)無法恢復等;管理不到位主要體現(xiàn)在沒有安裝殺毒軟件、沒有做系統(tǒng)備份策略和系統(tǒng)安全防護策略等;技術失效主要體現(xiàn)在硬件壽命設計缺陷、軟件服務到期、軟件后門等;蓄意行為主要體現(xiàn)在惡意軟件、系統(tǒng)設備帶木馬程序、蓄意泄漏機密文件、黑客與信息敲詐等;不可抗拒風險主要體現(xiàn)為地震、雷擊等自然災害造成的風險。
2.2高校信息安全面臨的風險應對策略分析
在對信息安全進行風險評估時,可以根據(jù)風險評估等級、風險發(fā)生概率大小、風險影響大小、控制風險的難易程度和風險管理的成本,給出處理與應對風險的相應策略,供高校決策部門和相關技術部門參考,來降低風險對信息系統(tǒng)的影響。高校應對信息安全面臨風險的應對策略主要有風險規(guī)避、風險轉嫁、風險預防、風險控制、風險承受和風險追蹤等。其中風險規(guī)避是高校在風險發(fā)生之前,采取相關技術措施消除風險因素,避免風險發(fā)生;風險轉嫁是高校不能完全避免風險發(fā)生時,為了降低風險造成的損失,將風險轉嫁給其他組織或個人承擔,并支付風險承擔者一定費用;風險預防是高校在風險發(fā)生之前密切監(jiān)視風險的動態(tài),采取相應風險防范措施,以降低風險發(fā)生的概率;風險控制是高校在風險發(fā)生時采取各種技術手段降低風險影響后果,縮小風險影響范圍等;風險承受是高校在綜合考慮控制風險難度、控制風險花費、風險發(fā)生概率和高校風險承受能力等情況下,選擇自行承擔風險的方式;風險追蹤是高校在發(fā)現(xiàn)風險時,對風險的來源及發(fā)起者進行跟蹤,查到根源后追究其相應責任,客觀上可以降低風險發(fā)生的頻率。
3高校信息安全的風險評估過程
[7]高校信息安全風險評估過程包括風險評估目標確定、風險識別、風險評價、風險控制策略選擇和風險評估效果分析幾個環(huán)節(jié),這些環(huán)節(jié)是相輔相成,缺一不可的。
3.1風險評估目標確定
風險評估目標是高校開展信息安全風險評估的首要步驟。高校在對信息安全進行風險評估時,應當制定準確的風險評估目標。風險評估目標主要包括風險評價標準、風險因素標準、風險控制目標、風險控制費用標準、風險防范措施制定、風險評估效果評價、風險發(fā)生后果影響等。
3.2風險識別
風險識別是高校信息安全風險評估過程中最重要也最難的環(huán)節(jié)。風險識別直接關系到風險評價結果及風險等級的確定,關系到風險控制策略的選擇,如果不能正確識別風險,就不能采取正確的風險控制策略去規(guī)避和控制風險,會大大增加風險發(fā)生的可能性。3.3風險評價風險評價是高校信息安全風險評估過程中的主要環(huán)節(jié)。它主要包括對風險成因、發(fā)生概率、影響范圍、威脅程度、損失大小等因素進行定性和定量分析,通過特定的風險評估方法進行測算分析,確定風險的等級及危害程度。
3.險控制策略選擇
高校在綜合考慮風險承受能力、風險控制費用、風險危害程度、風險發(fā)生概率和風險評估目標等因素的基礎上,根據(jù)風險評價結果,選取相應的風險控制策略,來降低風險發(fā)生的概率及帶來的危害。
3.5風險評估效果分析
風險評估效果分析是高校結合自身的實際情況對風險評估等級的判斷是否準確、風險識別的準確性、風險評估目標是否達標、風險控制策略是否得當、風險評估過程的科學性、風險評估數(shù)據(jù)和算法的合理性進行綜合分析的過程。它對高校提高信息安全風險評估的準確性和科學性有一定的指導作用。
4結語
鐵路隧道工程建設具有多種不確定性因素,給隧道施工帶來潛在的風險。所以,各參建方、特別是施工方加強隧道施工中的風險管理、強化管理人員和施工人員的風險意識、加強風險管理體系建設,采取有效措施識別風險、預防風險、應對風險和處理風險,是保證工程項目順利建成的關鍵,對實現(xiàn)風險管理目標和總體效益具有重要意義。
2隧道施工風險管理內容和過程
隧道施工風險管理的內容和過程大體歸納為風險識別、風險分析、風險評估和風險應對4個方面。
2.1風險識別
鐵路隧道工程施工的風險識別就是在諸多的影響因素中抓住主要因素,從而辨識出可能影響隧道工程建設質量、安全、工期、費用、環(huán)境等目標的風險因素。識別內容包括在施工過程中,哪些風險應當考慮,引起這些風險的因素有哪些,這些風險的后果及其嚴重程度如何。識別的原則是收集和研究資料、確定分析方法、確定隧道施工風險的主要類型、分析主要風險的構成、建立風險系統(tǒng)及采取的應對措施等。
2.2風險分析
進行隧道施工風險分析,有助于確定不確定因素變化對施工方案的影響程度,有助于確定工程造價對某一特定因素變動的敏感性。所以要針對施工方案中存在的不確定性因素,分析其對實際環(huán)境和施工方案的敏感程度,預測并估算相關數(shù)據(jù)和采取預防措施的費用,或在不同情況下得到的收益以及不確定性因素各種機遇的概率,對此作出正確的判斷等。
2.3風險評估
在識別和分析可能發(fā)生的風險事件后,要對其進行相應的風險評估。風險評估就是對發(fā)生風險的概率及其破壞性后果做出評價。隧道施工風險評估是一個非常復雜的系統(tǒng),在施工前期,要針對地質等不確定性因素,通過定性的風險評估方法對影響施工的關鍵因素進行預測,為制定和優(yōu)化施工方案提供數(shù)據(jù)基礎;在施工過程中要針對地質信息、周圍環(huán)境及設計目標等,選用定量的風險評估方法進行全面準確的評估。定性的評估方法有層次分析法和專家調查法等,定量的風險評估方法有敏感性分析法和風險矩陣法等,本文將采用風險矩陣法對石長鐵路柞樹灣隧道施工進行風險評估。
2.險應對
風險應對是指在確定了施工中可能存在的風險后,在分析出風險概率及其風險影響程度的基礎上,根據(jù)風險性質、項目設計參數(shù)、項目總體目標和對風險的承受能力而制定應對措施,將存在的風險降到最低或可控制范圍內。風險應對措施有風險回避、風險控制、風險分擔、風險自留和風險轉移等。
3石長鐵路柞樹灣隧道施工風險識別與分析
3.1工程概況
柞樹灣隧道位于長沙市開福區(qū)新港鎮(zhèn),屬于石門至長沙鐵路增建第二線工程中的聯(lián)絡線隧道,用于連接京廣線與石長鐵路,隧道起訖里程為BXDK1+865~BXDK3+929,全長2.064km。其中明洞1.284km,暗洞780m,洞身最大埋深17m左右。柞樹灣隧道下穿長沙繞城高速公路,在BXDK2+520~+540段與既有石長鐵路下行線垂直相交,在BXDK2+585~+615段與京廣鐵路、撈霞聯(lián)絡線相交,在BXDK2+670~+705段與石長鐵路上行線成110°夾角相交,在BXDK3+760~+840段與長沙市主干道金霞路(芙蓉北路)近似垂直相交。該隧道地理條件復雜,地質條件較差,基本為Ⅴ級圍巖~Ⅵ級圍巖,地面有水塘及大量民房,施工難度大,安全要求高。
3.2施工風險識別與分析
在施工準備階段,首先收集該隧道地段的水文和地質資料、設計和技術標準、下穿鐵路和公路及其他建筑物的情況,針對編制的施工方案和擬采用的工法等,對所需資料進行全面分析。根據(jù)施工圖設計階段所做的風險評估結果和相關資料以及合同中反饋的有關信息,針對現(xiàn)場情況和施工水平對施工中可能發(fā)生的風險進行了識別,歸納起來分為2類,施工技術風險和施工管理風險。該隧道施工管理風險包括施工進度風險、項目成本風險、施工質量風險和安全風險。施工進度風險主要指現(xiàn)場環(huán)境條件和施工過程中存在不確定因素會導致工期延誤;項目成本風險指直接成本和間接成本控制不當會導致工程投資增加;施工環(huán)境發(fā)生變化,管理人員和施工人員責任心不強,施工機械操作不當,施工方案存在不確定因素都會引發(fā)施工質量風險;防范措施不到位,施工過程中發(fā)生塌方、涌水、觸電、火災、爆炸、機械傷害等安全事故,會引發(fā)安全風險。
4柞樹灣隧道施工風險評估
采用風險矩陣法對柞樹灣隧道施工進行風險評估(即采用概率理論對風險事件發(fā)生的概率和后果進行評估),先對風險評估中的威脅、脆弱性、資產3個基本要素進行識別、并賦值,從而確定風險事件中威脅出現(xiàn)的頻率、脆弱性嚴重程度、資產的價值3個評估指標值;然后根據(jù)風險基本要素識別的結果和矩陣法原理,由威脅出現(xiàn)的頻率和脆弱性嚴重程度計算風險發(fā)生的概率值,由脆弱性嚴重程度和風險事件作用的資產價值計算風險后果值;最后根據(jù)風險發(fā)生的概率值和風險后果值確定風險等級。
5結束語
鑒于配電網的設備在其使用期限內,其運行使用的時間與配電網設備發(fā)生故障之間的頻率具有一定規(guī)律。由于每臺設備實際發(fā)生故障的頻率、次數(shù)以及使用壽命都不相同,但是,如果對配電網的運行狀況進行統(tǒng)計分析就可以對故障發(fā)生的規(guī)律進行總結。一般而言,設備故障發(fā)生的頻率主要包含三個階段:早期、偶發(fā)期以及耗損期。相關人員對故障發(fā)生時期的規(guī)律進行分析總結,配電網設備的整體性是在不斷發(fā)生變化的,在對設備指標的關鍵參數(shù)分析,能夠對設備未來運行的趨勢以及狀態(tài)進行預測。該體系的創(chuàng)建過程具體為:
①對配電網中設備的整體運行狀態(tài)進行評價;接著對不同設備中每個零件的性能狀態(tài)進行評價;最后對電網設備中各狀態(tài)量化取值。
②對電網設備中每層狀態(tài)的評價標準進行建設,并依據(jù)相關標準對配電網最后的狀態(tài)進行賦值計算,進而得出合理的設備狀態(tài)評價結果。
③依據(jù)配電網當前設備的評價結果,通過對具體的計算公式以及風險評估方法進行利用,對設備故障的發(fā)生概率進行綜合的計算,評估出設備的風險值,得出科學的風險評估結果。
④依據(jù)配電網的風險值對風險級別進行劃分,并結合風險評估的結果以及具體的應用情況對不同數(shù)量的風險等級進行合理的劃分。
⑤配電網設備運行維護中的風險評估與狀態(tài)評價的方法。
2配電網設備運行維護中的風險評估方法
一般而言,對配電網運行設備進行那個風險評估主要包含:設備自身風險與故障風險。其主要是對設備的資產值、資產損失度以及設備發(fā)生的風險概率等方面進行評估。相關人員在設備狀態(tài)評價的基礎上,對配電網進行風險評估,能夠對設備各方面的因素進行綜合考慮,通過對評價結果的應用來提高工作人員的效率。評估人員在對設備風險評估前,應該注意以下的準備工作:
①了解初始的配電網設備信息,其主要包含狀態(tài)評價結果中的等級與評分,針對設備故障的案例,其主要包含設備可能性故障、發(fā)生故障以及損失程度等。
②應該結合設備的信息以及狀態(tài)評價結果對設備的資產量化值以及設備的故障平均概率進行計算。
③綜合設備量化值,通過對特定算法的應用,對配電網的設備風險進行評估,從而確定風險的量化值。
2.1對配電網設備的資產值進行確定
相關人員對設備資產值的確定,應該綜合對資產以及資產損失程度進行考慮,得出設備運行中潛在的損失總量。所謂設備的資產就是指設備的價值,能夠直接反應設備的購買成本、維修以及成本更新的情況。鑒于設備的資產損失程度是由安全、環(huán)境以及價值所決定,其每個要素的損失程度由損失概率與損失值直接決定。
2.2對配電網設備的風險值進行確定
一般而言,設備的風險值是由設備故障概率與設備資產值進行確定,與此同時,還應該對設備的使用壽命以及是使用實際進行考慮。由此可見,配電網設備的風險值主要與時間、設備資產值以及設備的故障概率有關。
2.3配電網設備運行維護中的狀態(tài)評價方法
鑒于配電網的設備具有復雜、繁多以及分布廣泛的特點,對配電網設備確定的狀態(tài)分為以下步驟:
①對配電網每個設備的狀態(tài)量進行明確。
②對配電網的評分等級以及評價規(guī)則進行確定,對設備狀態(tài)量的優(yōu)劣等級評分,進而獲得設備狀態(tài)的評分。
③對照配電網的評分標準,對配電網狀態(tài)的級別進行確定。
2.3.1配電網狀態(tài)量的選擇
在對配電網狀態(tài)量進行選擇的過程中,應該保證選擇的狀態(tài)量信息對設備狀態(tài)有一個直接的表現(xiàn),其中包括設備的家族缺陷、原始信息、檢查狀態(tài)、試驗結果以及事故的類型等,必須保證對設備狀態(tài)量收集的完備與準確。結合狀態(tài)量對配電網設備性能影響與正常運行的大小,其主要把狀態(tài)量分為關鍵狀態(tài)量與普通狀態(tài)量兩種。
2.3.2配電網的評價方法
對配電網進行評價,電力企業(yè)普遍采用扣分評價的方法,此種方法由于操作簡單而被人們廣泛使用。相關人員應該依據(jù)設備狀態(tài)量的優(yōu)劣程度以及影響程度對配電網設備狀態(tài)進行核算量化,只有在對設備部件的單項扣分與合計扣分綜合考慮下,得出其都屬于正常狀態(tài),才能夠判定其設備正常,如果僅僅是整體或者單項一個方面達到標準狀態(tài),應判定其設備為嚴重狀態(tài)。
3配電網設備運行維護中的風險評估與狀態(tài)評價的應用實例
某地的電網企業(yè)在對配電設備進行檢修的過程中,通過對風險評估與狀態(tài)評價系統(tǒng)的應用,對電網設備運行的狀況與存在的問題進行全面的掌握,并依據(jù)評估結果對設備進行檢修,進而降低了電網設備的風險以及設備的安全隱患,從而取得了對風險良好的預防效果,促進了電網企業(yè)經濟利益的提高。
4結語
1.1資料
《突發(fā)公共衛(wèi)生事件報告管理信息系統(tǒng)》中深圳市2009-2013年報告的學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件。
1.2方法
對深圳市2009-2013年報告的學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件進行三間分布分析。風險評估采取風險分析矩陣法(AS/NZS4360:1999),從風險發(fā)生概率和危害水平兩個維度,對識別出的風險事件構建矩陣,其對應的風險水平分為極高風險事件(E)、高風險事件(H)、中風險事件(M)和低風險事件(L)。
2結果
2.1發(fā)生起數(shù)及級別
2009—2013年全市累計報告?zhèn)魅静⊥话l(fā)公共衛(wèi)生事件131起,其中發(fā)生在學校及托幼機構的疫情共82起(62.6%),級別均為“未分級”。其中2011年17起(20.7%),2012年8起(9.8%),2013年12起(14.6%),總體呈下降趨勢。
2.2發(fā)生時間和地區(qū)
發(fā)生時間主要集中在4、5、6及12月,分別為20、12、18及12起(75.6%)。全市各區(qū)均有報告,主要集中在龍崗區(qū)、南山區(qū)和寶安區(qū),3區(qū)共報告59起(72.0%)。
2.3發(fā)病人數(shù)及規(guī)模
累計發(fā)病2282例,罹患率為4.33%,其中死亡1例,病死率為0.044%。發(fā)病規(guī)模主要以6~15人及16~30人為主,分別為20起(24.4%)和37起(45.1%)。
2.類型及順位
中小學校以流行性感冒、水痘和流行性腮腺炎為主,共50起(87.7%)。托幼機構則以手足口病和水痘為主,共21起(84.0%)。2009及2011年學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件主要以流行性感冒及手足口病為主,2010年急性出血性結膜炎暴發(fā),自2011年起轉為以水痘和流行性腮腺炎為主,流行性感冒疫情明顯減少。
2.5深圳市
2014年學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件風險評估手足口病為極高風險事件,流行性感冒、水痘和流行性腮腺炎為高風險事件,急性出血性結膜炎和其他感染性腹瀉病為中風險事件。以手足口病為例說明:根據(jù)本市歷年散發(fā)疫情和聚集性疫情監(jiān)測數(shù)據(jù),2014年手足口病疫情呈現(xiàn)上升趨勢,手足口病易感人群為5歲以下兒童,托幼機構易感人群密集,容易造成交叉感染,且目前尚無有效疫苗,故其風險概率為“非??赡堋薄A碛袠O小部分幼兒感染手足口病后發(fā)展成為重癥病例甚至死亡,故其危害水平為中等。見表3。
3討論
2009—2013年深圳市累計報告學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件82起,占全市報告總起數(shù)的62.6%。學校及托幼機構是深圳市突發(fā)公共衛(wèi)生事件防控工作的關鍵和重點。為有效減少學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件的發(fā)生風險和危害,深圳市有針對性地加強中小學校和幼托機構的傳染病監(jiān)測與報告工作,逐步建立和完善了《深圳市疾病控制信息管理系統(tǒng)》,規(guī)定深圳市內的甲、乙、丙類傳染病暴發(fā)疫情發(fā)病人數(shù)達到1、3、5例時,需要立即報告與處置,遠低于國家的標準要求,故大部分傳染病疫情在發(fā)生初期已得到了及時控制。同時采取加強免疫規(guī)劃,提高免疫接種率,強化多部門合作機制及完善因病缺課登記制度等多項措施,學校及托幼機構的傳染病防控工作成效顯著。近年來,深圳市學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件總體呈逐年下降的趨勢,與同等城市相比,處于較低水平。通過對深圳市2009—2013年學校及托幼機構傳染病突發(fā)公共衛(wèi)生事件的流行病學分析,疫情發(fā)生時間與教學作息制度基本一致,主要集中在第2和第4季度。中小學校以流行性感冒、水痘及流行性腮腺炎等呼吸道傳染病為主,托幼機構則以手足口病和水痘為主。因此針對上述疫情特征,應在寒暑假結束后的1個月內重點加強對中小學校和托幼機構的健康教育宣傳和因病缺課登記及晨檢制度。值得注意的是,目前發(fā)生在學校和托幼機構的大部分傳染病疫情都是有償疫苗可預防的疾病。盡管水痘和流感疫苗上市多年,但因未納入國家擴大免疫規(guī)劃,尚需自愿自費接種,且價格較高,導致實際接種率不高,而手足口病疫苗則尚在臨床試驗階段,未能廣泛投入使用。因此學校及托幼機構發(fā)生傳染病疫情后應按相關應急預案要求,及時加強疫情監(jiān)測和采取隔離病例等防控措施,并根據(jù)實際情況適時開展應急接種,以建立起有效的免疫保護屏障。有條件的地區(qū)應呼吁政府加大經費投入,適當給予兒童接種水痘、流感等二類疫苗的補助,從而有效提高目標傳染病的疫苗接種率。
1.1靜態(tài)風險評估
靜態(tài)風險評估是根據(jù)傳統(tǒng)風險評估的具體方法對較短時間內系統(tǒng)存在的各種風險進行科學的評估,評估的整個過程并不連續(xù),評估的對象主要選擇相對靜止的系統(tǒng)。
1.2動態(tài)風險評估
動態(tài)風險評估是對網絡進行安全風險的評估,并研究系統(tǒng)變化的過程和趨勢,將安全風險與具體的環(huán)境相互聯(lián)系,從宏觀的角度了解整個系統(tǒng)存在的安全風險,把握風險的動態(tài)變化,風險評估的過程是動態(tài)變化的過程。對于電信網絡而言,客觀準確的進行安全風險的評估是整個電信安全管理的重要前提。風險評估是風險管理的初級階段,目前,我國的電信網絡仍然采用傳統(tǒng)靜態(tài)評估的方式,最終對安全風險的評估只是針對特定的時間點。但是,靜態(tài)風險評估不能有效的體現(xiàn)評估風險各種變化的趨勢,評估結果相對比較滯后。動態(tài)風險評估加強了靜態(tài)風險評估的效果,能夠反映較長時間安全風險具體的變化情況。在動態(tài)風險進行評估的過程中,如果系統(tǒng)出現(xiàn)安全問題,可以及時的進行處理,展現(xiàn)了整個風險評估的變化過程,保證了網絡的安全。對電信網絡實施動態(tài)風險評估,具有非常復雜的過程,評估的結果具有參考價值。電信網絡安全風險評估的研究文/向宗旭隨著電信技術的不斷發(fā)展和深入,電信網絡與現(xiàn)代的互聯(lián)網存在較為緊密的聯(lián)系,這也為電信網絡帶來巨大的安全風險。電信網絡屬于我國通信網絡中的重要內容,直接關系到我國社會的穩(wěn)定。本文主要探討了電信網絡的安全風險評估。
2電信網絡安全風險評估具體的實施過程
對電信網絡進行安全風險評估的工作,其對象可以針對電信網絡的某一部門也可以是整個電信網絡。風險評估的內容包含技術的安全問題以及網絡管理的安全問題。技術安全主要包括網絡安全以及物理安全等,管理安全主要包括管理制度以及人員管理等。對電信網絡實施安全風險的評估主要按照以下幾個步驟。
2.1風險評估前的準備工作
在進行安全風險評估之前,首先需要獲得各個方面對安全風險評估的支持,相互配合,確定需要評估的具體內容,組織負責進行安全風險評估的專業(yè)團隊,做好市場的調查工作,制定評估使用的方法,只有做好一系列的準備工作才能為接下來的安全風險評估奠定基礎。
2.2對資產的識別工作
在電信網絡中的資產主要包括具有一定使用價值的資源,電信網絡的資產也是進行安全風險評估的主要對象。資產存在多種形式,有無形資產和有形資產,還可以分為硬件和軟件。例如,一些網絡的布局以及用戶的數(shù)據(jù)等。做好資產識別的工作能夠確定資產具體的安全情況。對資產進行安全風險的評估可以綜合分析資產的價值以及安全狀況,還可以考慮資產具有的社會影響力。社會影響力是指資產一旦失去安全的保障會對整個社會帶來影響。
2.3威脅識別工作
威脅的識別是指對電信網絡內部資產存在破壞的各種因素,這種潛在的破壞因素客觀存在。對資產產生威脅的主要原因包括技術、環(huán)境以及人為。技術因素是指網絡自身存在的設備故障或者是網絡的設計存在疏漏。環(huán)境因素是指環(huán)境中的物理因素。人為因素是指人為造成的威脅,包括惡意和非惡意。通過對威脅的動機以及發(fā)生幾率描述網絡存在的各種威脅,威脅識別工作的重要任務就是判斷出現(xiàn)威脅的可能性。
2.4脆弱性識別工作
網絡資產本身具有脆弱性的特點,包括網絡存在的各種缺陷。只有網絡存在各種缺陷和弱點才有可能出現(xiàn)各種威脅的因素,如果沒有威脅的產生,網絡具有的脆弱性并不會損害資產。但是只有系統(tǒng)較少自身的脆弱性才會較少資產被威脅的可能性,使系統(tǒng)的資產更加安全,從而有效的較少損失。對電信網絡進行脆弱性識別工作可以從技術和管理上展開,主要以資產的安全作為核心內容,針對資產的不同特征,進行脆弱性的識別工作。
2.5確認具體的安全措施
對電信網絡進行的安全風險評估需要做好安全措施的確認工作,保持有明顯效果的安全措施,對失去效果的安全措施予以改正,避免內部資產的浪費,杜絕重復使用安全措施。一旦發(fā)現(xiàn)不合理的安全措施需要及時檢查安全措施能否被取消,并制定更合理的安全措施。確認安全措施的工作主要分為預防性和保護性兩種。預防性措施主要負責減少威脅性因素產生的可能性,保護性措施是為了減少資產的損失。
2.6風險分析工作
風險分析工作主要對電信網絡的資產識別、脆弱性識別、威脅識別以及存在風險對資產造成的損失進行綜合性的分析,最終得出準確的風險值,結合制定的安全措施。分析資產承受風險的最大范圍。如果出現(xiàn)的安全風險在資產承受的范圍之內,需要繼續(xù)采取安全保護措施,如果安全風險超出了資產承受的范圍,這就需要對風險進行控制,制定更可靠的安全措施。
2.7整理風險評估記錄
對電信網絡實施安全風險評估工作的整個過程,需要進行風險評估的準確記錄,包括評估的過程以及評估的最終結果,制定系統(tǒng)的安全風險評估報告。為安全風險評估的工作提供可靠的科學依據(jù)。
3結束語
論文關鍵詞:陜西,蘋果產區(qū),連陰雨,氣象指數(shù),風險分析
0引言
在國內農業(yè)氣象災害風險評估方面,一般有干旱風險評估、澇洪風險評估、凍害風險評估等。李世奎等【1】探討了農業(yè)自然災害分析的理論、概念、方法和模型。鄧國等[2]提出用解析概率密度曲線法估計糧食產量序列的風險概率,對中國糧食產量不同風險類型進行了分區(qū)研究。薛昌穎等[3]利用河北及京津地區(qū)冬小麥實際產量資料,選取歷年減產率的變異系數(shù)、歷年平均減產率和減產率風險概率作為評價指標,估算了干旱氣候條件下歷年冬小麥產量災損的風險水平。黃崇福等[4]針對湖南省各縣市的災情資料時間序列短、數(shù)量少的情況,引入模糊數(shù)學方法,對干旱進行了風險估算。朱自璽等[5]、王素艷[6]研究了冬小麥干旱風險評估技術和方法。
國外學者在風險分析研究方面多側重于經濟領域,對具體的某一種農業(yè)災害風險分析的研究還不多見論文服務。【7,8,9,10】
目前,在風險評估方面陜西,農業(yè)氣象災害風險評價標準還缺乏統(tǒng)一的認識和實踐檢驗,實用性和可操作性強的風險評價模型甚少。總體而言,風險評估的內容大多集中在較大的方面,如對中國的糧食產量風險進行評估和區(qū)劃,對總的農業(yè)氣象災害風險進行估算等。這些風險評估的對象都是針對整體農作物,單一的對某一種農業(yè)氣象災害,或某一種農作物的農業(yè)氣象災害,或某一種果樹的氣象災害進行系統(tǒng)化風險評估和區(qū)劃的成果較少【11】。劉璐【12】、李美榮【13】等人分別應用基于模糊數(shù)學和信息擴散理論、風險災損模式分析了蘋果開花期凍害在陜西省蘋果產區(qū)發(fā)生的時間、空間風險分布。在風險評估方法中,主要用風險評估指標進行分析,但由于氣象要素(或其相對值,如降水負距平)受前期天氣氣候影響明顯,存在一定的局限性。
2009年,全省蘋果面積和產量為847.4萬畝和805.2萬噸,占全國蘋果總產的1/3和世界總產量的1/8。8月下旬-10月中旬的連陰雨對蘋果著色及采收帶來嚴重影響,本文在定義陜西蘋果產區(qū)連陰雨氣象災害指數(shù)的基礎上,探索了一種新的氣象災害風險評估方法——氣象災害指數(shù)方法來進行連陰雨風險分析,計算了陜西果區(qū)各地蘋果著色期連陰雨氣象災害指數(shù),據(jù)此將蘋果產區(qū)連陰雨發(fā)生情況分為輕度、中度、重度三級,結果表明,有13個縣連陰雨氣象災害指數(shù)為輕度陜西,有27個縣連陰雨氣象災害指數(shù)為中度,有8個縣連陰雨氣象災害指數(shù)為重。
1資料與方法
1.1資料來源
氣象資料來自陜西省氣象局檔案館。所用資料為位于陜西省關中地區(qū)、陜北地區(qū)48個蘋果生產縣(區(qū))建站-2006年的8月下旬-10月中旬逐日降水量。資料起始時間:合陽自1962年,耀縣自1963年,靖邊自1965年,佳縣自1969年,安塞、甘泉、米脂、吳堡、延川5縣自1970年,子洲自1971年,陳倉自1973年,其余縣區(qū)自1961年開始。
1.2 數(shù)據(jù)處理和研究方法
連陰雨氣象災害指數(shù)()定義為:
(1)
公式(1)中為8月中旬~10月中旬雨日(R≥0.1)連續(xù)3天以上的日數(shù),該日數(shù)越多,連陰雨危害越重;
公式(1)中為8月中旬~10月中旬無降水日數(shù),該日數(shù)越多,連陰雨危害越輕。
2結果與分析
2.1 連陰雨氣象災害指數(shù)
用進行分析僅用到連續(xù)3天以上的降雨日數(shù)和無降水日數(shù),未使用降雨的具體數(shù)量,可減少各地由于觀測儀器不同帶來的差異。且該指數(shù)物理意義明晰,是運用多年氣象資料進行計算的,具有穩(wěn)定性。本文以連陰雨氣象災害指數(shù)數(shù)值做為連陰雨風險分析數(shù)值來進行風險分析。計算結果見表1論文服務。
2.2分級結果:
以≤0.3為輕度, 0.3<≤0.5為中度,>0.5為重度對各地連陰雨氣象災害指數(shù)進行分級。有13個縣為輕度陜西,有27個縣為中度,有8個縣為重度,此分級結果即為風險分布(表1,圖1)
表1 陜西蘋果產區(qū)連陰雨氣象災害指數(shù)及風險分布
地點
分級
地點
分級
地點
分級
子長
0.29
輕
志丹
0.41
中
澄城
0.33
中
靖邊
0.22
輕
延長
0.36
中
合陽
0.31
中
定邊
0.20
輕
延安
0.34
中
韓城
0.31
中
神木
0.21
輕
富縣
0.44
中
蒲城
0.34
中
米脂
0.25
輕
宜川
0.37
中
富平
0.36
中
綏德
0.24
輕
洛川
0.40
中
扶風
0.47
中
吳堡
0.20
輕
黃龍
0.47
中
乾縣
0.42
中
府谷
0.19
輕
宜君
0.49
中
禮泉
0.40
中
子洲
0.24
輕
銅川
0.45
中
澄城
0.33
中
佳縣
0.20
輕
耀縣
0.40
中
合陽
0.31
中
橫山
0.19
輕
旬邑
0.48
中
韓城
0.31
中
榆林
0.19
輕
長武
0.47
中
千陽
0.59
重
延川
0.28
輕
彬縣
0.44
中
鳳翔
0.57
重
子長
0.29
輕
志丹
0.41
中
岐山
0.54
重
靖邊
0.22
輕
延長
0.36
中
寶雞縣
0.54
重
定邊
0.20
輕
延安
0.34
中
寶雞市
0.52
重
吳旗
0.49
中
永壽
0.47
中
甘泉
0.60
重
清澗
0.34
中
淳化
0.43
中
隴縣
0.55
重
安塞
0.40
中
白水
0.36
中
麟游