企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)論文_第1頁(yè)
企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)論文_第2頁(yè)
企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)論文_第3頁(yè)
已閱讀5頁(yè),還剩41頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、碩士專(zhuān)業(yè)學(xué)位論文企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)Designandimplementationofenterpriseriskassessmentmanagementinformationsystem作者:XXXXXX導(dǎo)師:XXXXXX北京交通大學(xué)學(xué)位論文版權(quán)使用授權(quán)書(shū)本學(xué)位論文作者完全了解北京交通大學(xué)有關(guān)保留、使用學(xué)位論文的規(guī)定。特授權(quán)北京交通大學(xué)可以將學(xué)位論文的全部或部分內(nèi)容編入有關(guān)數(shù)據(jù)庫(kù)進(jìn)行檢索,提供閱覽服務(wù),并采用影印、縮印或掃描等復(fù)制手段保存、匯編以供查閱和借閱'同意學(xué)校向國(guó)家有關(guān)部門(mén)或機(jī)構(gòu)送交論文的復(fù)印件和磁盤(pán)。學(xué)??梢詾榇嬖陴^際合作關(guān)系的兄弟高校用戶(hù)提供文獻(xiàn)傳遞服務(wù)和

2、交換服務(wù)。(保密的學(xué)位論文在解密后適用本授權(quán)說(shuō)明)學(xué)位論文作者簽名:導(dǎo)師簽名:簽字日期:簽字日期:密級(jí):公開(kāi)學(xué)校代碼:10004北京交通大學(xué)碩士專(zhuān)業(yè)學(xué)位論文企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)Designandimplementationofenterpriseriskassessmentmanagementinformationsystem作者姓名:XXXXXX學(xué)號(hào):XXXXXX導(dǎo)師姓名:XXXXXX職稱(chēng):教授工程碩士專(zhuān)業(yè)領(lǐng)域:軟件工程學(xué)位級(jí)別:碩士北京交通大學(xué)致謝在本次的畢業(yè)設(shè)計(jì)中,我所選做的是企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn),在老師和同學(xué)們的幫助下成功的實(shí)現(xiàn)了想要的功能,得到老師的認(rèn)

3、可。通過(guò)本次設(shè)計(jì)我發(fā)現(xiàn),只有充分的理解理論知識(shí);才能夠?qū)?shū)本上的理論知識(shí)與生產(chǎn)實(shí)際相整合,理論知識(shí)服務(wù)于社會(huì)生產(chǎn),以增強(qiáng)自己的實(shí)踐動(dòng)手能力。這個(gè)畢業(yè)設(shè)計(jì)為我積累了寶貴的經(jīng)驗(yàn)。通過(guò)本次畢業(yè)設(shè)計(jì),讓我明白了理論和實(shí)際的距離,也明白了把理論和實(shí)際進(jìn)行結(jié)合的重耍性,也從中學(xué)得了很多書(shū)本上和課堂上無(wú)法得知的知識(shí)。在此,感謝所有在本次設(shè)計(jì)過(guò)程中,為我提供幫助的那些人,沒(méi)有你們,我不能如此順利的完成這次設(shè)計(jì),謝謝你們!摘要根據(jù)服裝企業(yè)的實(shí)際需求,本文設(shè)計(jì)并實(shí)現(xiàn)了企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)。系統(tǒng)實(shí)現(xiàn)了風(fēng)險(xiǎn)識(shí)別、多維風(fēng)險(xiǎn)分析和演示,以及風(fēng)險(xiǎn)評(píng)估和響應(yīng),實(shí)時(shí)監(jiān)控的主要風(fēng)險(xiǎn)和其他業(yè)務(wù)風(fēng)險(xiǎn)評(píng)估和管理。系統(tǒng)在服裝企業(yè)的操

4、作中取得了良好的效果,從而滿足企業(yè)風(fēng)險(xiǎn)管理的需要。在本文中,作者主要研究如何將風(fēng)險(xiǎn)管理理論和軟件工程相互結(jié)合起來(lái),并用其設(shè)計(jì)和實(shí)現(xiàn)風(fēng)險(xiǎn)評(píng)估和管理信息系統(tǒng)。通過(guò)風(fēng)險(xiǎn)管理理論和方法的研究,結(jié)合企業(yè)風(fēng)險(xiǎn)管理的現(xiàn)狀,確定了風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)的主要任務(wù)是解決風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)估和應(yīng)對(duì)三大風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)問(wèn)題。這個(gè)信息系統(tǒng)使用問(wèn)卷調(diào)查、專(zhuān)家評(píng)估、企業(yè)領(lǐng)導(dǎo)的認(rèn)可等方式識(shí)別重大風(fēng)險(xiǎn)?;〗M件組裝法的研究,將其用到設(shè)計(jì)和開(kāi)發(fā)企業(yè)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)中來(lái)。通過(guò)基丁構(gòu)件的組裝方法來(lái)構(gòu)造軟件系統(tǒng)。使得軟件系統(tǒng)的結(jié)構(gòu)更加活晰,這有利丁系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)和維護(hù)。作者將所要實(shí)現(xiàn)的功能運(yùn)用到了實(shí)際當(dāng)中,運(yùn)用開(kāi)放性思維來(lái)進(jìn)行設(shè)

5、計(jì)。由丁企業(yè)風(fēng)險(xiǎn)評(píng)估是一個(gè)復(fù)雜的系統(tǒng)工程,因此設(shè)計(jì)實(shí)施風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)的關(guān)鍵是確定風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)的實(shí)際業(yè)務(wù)需求和先進(jìn)技術(shù)的使用。在系統(tǒng)設(shè)計(jì)的過(guò)程中,作者將引入風(fēng)險(xiǎn)管理顧問(wèn)的經(jīng)驗(yàn)和工作流程的過(guò)程,并采取先進(jìn)的風(fēng)險(xiǎn)評(píng)估模型,以確保系統(tǒng)的先進(jìn)和可用性。關(guān)鍵詞:風(fēng)險(xiǎn)評(píng)估;系統(tǒng)工程;服務(wù)器;先進(jìn)技術(shù)ABSTRACTAccordingtotheactualneedsofthegarmententerprises,thispaperdesignsandrealizestheenterpriseriskassessmentmanagementinformationsystem.Thesystemhasrea

6、lizedtheriskidentification,multidimensionalriskanalysisanddemonstration,aswellastheriskassessmentandresponse,real-timemonitoringofthemajorrisksandotherbusinessriskassessmentandmanagement.Thesystemhasachievedgoodresultsintheoperationofgarmententerprises,whichcanmeettheneedsofenterpriseriskmanagement.

7、Inthispaper,westudyhowtointegrateriskmanagementtheoryandsoftwareengineeringintoeachother,anduseittodesignandimplementriskassessmentandmanagementinformationsystem.Throughtheriskmanagementtheoryandmethods,combinedwiththecurrentsituationofenterpriseriskmanagement,themaintaskofriskassessmentinformations

8、ystemistosolvetheriskidentification,riskanalysis,riskassessmentandresponsetothreemajorriskassessmentbusinessissues.Thisinformationsystemusesaquestionnairesurvey,expertassessment,recognitionofcorporateleadershipandotherwaystoidentifymajorrisks.Basedontheresearchofcomponentassemblymethod,thedesignandd

9、evelopmentofenterpriseriskassessmentandmanagementinformationsystemisputintouse.Thesoftwaresystemisconstructedbymeansofcomponentbasedmethod.Thestructureofthesoftwaresystemismoreclear,whichisbeneficialtothedesign,developmentandmaintenanceofthesystem.Theauthorswanttoachievethefunctionsappliedtothepract

10、ice,theuseofopenmindtodesign.Becauseenterpriseriskassessmentisacomplicatedsystematicproject,sothekeyinformationsystemsdesignandimplementationofariskassessmentstodeterminetheactualbusinessneedsofriskassessmentofinformationsystemsandadvancedtechnology.Inthesystemdesignprocess,theauthorwillintroducethe

11、experienceandworkflowprocessriskmanagementconsultantandtakeadvancedriskassessmentmodelstoensureadvancedandavailabilityofthesystem.KEYWORDS:riskassessment;systemengineering;server;advancedtechnology目錄摘要i.ii.ABSTRACTiv.1緒論11.1選題背景11.2企業(yè)風(fēng)險(xiǎn)管理與風(fēng)險(xiǎn)評(píng)估11.2.1企業(yè)風(fēng)險(xiǎn)管理21.2.2企業(yè)風(fēng)險(xiǎn)評(píng)估21.3國(guó)內(nèi)外研究現(xiàn)狀31.3.1企業(yè)全面風(fēng)險(xiǎn)管理主要流程框架31

12、.3.2風(fēng)險(xiǎn)評(píng)估的主流技術(shù)與方法41.3.3企業(yè)風(fēng)險(xiǎn)管理信息系統(tǒng)發(fā)展概況51.4主要內(nèi)容61.5論文結(jié)構(gòu)71.6本章小結(jié)72風(fēng)險(xiǎn)評(píng)估系統(tǒng)設(shè)計(jì)相關(guān)綜述22.1風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)建設(shè)的必要性22.2風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)基礎(chǔ)22.2.1風(fēng)險(xiǎn)評(píng)估過(guò)程22.2.2風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)范圍32.3系統(tǒng)實(shí)現(xiàn)采用的相關(guān)技術(shù)42.4軟件工程與I楸術(shù)基礎(chǔ)42.4.1軟件過(guò)程42.4.2軟件復(fù)用與構(gòu)件技術(shù)52.4.3數(shù)據(jù)庫(kù)設(shè)計(jì)技術(shù)52.4.4數(shù)據(jù)庫(kù)設(shè)計(jì)技術(shù)62.4.5主流技術(shù)72.5本意小結(jié)83風(fēng)險(xiǎn)評(píng)估系統(tǒng)需求分析93.1風(fēng)險(xiǎn)評(píng)估系統(tǒng)概述93.2風(fēng)險(xiǎn)評(píng)估總體需求93.3風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)流程分析103.3.1業(yè)務(wù)流程103.3.2用例圖1

13、03.3.3基礎(chǔ)環(huán)境設(shè)置123.3.4風(fēng)險(xiǎn)評(píng)估123.3.5風(fēng)險(xiǎn)應(yīng)對(duì)133.3.6風(fēng)險(xiǎn)監(jiān)控133.3.7監(jiān)督改進(jìn)133.4風(fēng)險(xiǎn)評(píng)估主要業(yè)務(wù)功能需求分析133.4.1組織機(jī)構(gòu)設(shè)置133.4.2風(fēng)險(xiǎn)環(huán)境設(shè)置143.4.3風(fēng)險(xiǎn)識(shí)別143.4.4調(diào)查問(wèn)卷143.4.5風(fēng)險(xiǎn)分析153.4.6風(fēng)險(xiǎn)應(yīng)對(duì)153.4.7風(fēng)險(xiǎn)監(jiān)控153.4.8風(fēng)險(xiǎn)報(bào)告153.4.9風(fēng)險(xiǎn)案例庫(kù)163.5風(fēng)險(xiǎn)評(píng)估系統(tǒng)主要用戶(hù)及其業(yè)務(wù)分析163.6本章小結(jié)174風(fēng)險(xiǎn)評(píng)估系統(tǒng)設(shè)計(jì)184.1風(fēng)險(xiǎn)評(píng)估系統(tǒng)設(shè)計(jì)目標(biāo)184.2風(fēng)險(xiǎn)評(píng)估系統(tǒng)設(shè)計(jì)原則184.3風(fēng)險(xiǎn)評(píng)估系統(tǒng)安全設(shè)計(jì)194.3.1網(wǎng)絡(luò)與服務(wù)器級(jí)安全194.3.2系統(tǒng)級(jí)安全194.3.3

14、應(yīng)用級(jí)安全194.4風(fēng)險(xiǎn)評(píng)估系統(tǒng)總體架構(gòu)設(shè)計(jì)204.5風(fēng)險(xiǎn)評(píng)估系統(tǒng)總體功能設(shè)計(jì)214.5.1風(fēng)險(xiǎn)信息共享224.5.2風(fēng)險(xiǎn)環(huán)境設(shè)置224.5.3調(diào)查問(wèn)卷管理234.5.4風(fēng)險(xiǎn)評(píng)估244.5.5風(fēng)險(xiǎn)應(yīng)對(duì)254.5.6風(fēng)險(xiǎn)監(jiān)控264.5.7風(fēng)險(xiǎn)報(bào)告264.5.8風(fēng)險(xiǎn)案例庫(kù)274.5.9系統(tǒng)管理274.6風(fēng)險(xiǎn)評(píng)估系統(tǒng)數(shù)據(jù)接口設(shè)計(jì)284.7風(fēng)險(xiǎn)評(píng)估系統(tǒng)數(shù)據(jù)庫(kù)設(shè)計(jì)294.7.1數(shù)據(jù)業(yè)務(wù)邏輯分析304.7.2數(shù)據(jù)庫(kù)結(jié)構(gòu)設(shè)計(jì)314.8數(shù)據(jù)庫(kù)主鍵與外鍵334.9本章小結(jié)355風(fēng)險(xiǎn)評(píng)估系統(tǒng)實(shí)現(xiàn)365.1風(fēng)險(xiǎn)評(píng)估系統(tǒng)實(shí)現(xiàn)技術(shù)架構(gòu)365.2風(fēng)險(xiǎn)評(píng)估管理系統(tǒng)功能實(shí)現(xiàn)375.2.1風(fēng)險(xiǎn)信息共享375.2.2風(fēng)險(xiǎn)環(huán)境設(shè)置

15、375.2.3調(diào)查問(wèn)卷管理385.2.4風(fēng)險(xiǎn)評(píng)估395.2.5風(fēng)險(xiǎn)應(yīng)對(duì)415.2.6風(fēng)險(xiǎn)監(jiān)控415.2.7風(fēng)險(xiǎn)報(bào)告425.3數(shù)據(jù)庫(kù)實(shí)現(xiàn)425.4系統(tǒng)運(yùn)行與部署實(shí)現(xiàn)425.5本章小結(jié)436風(fēng)險(xiǎn)評(píng)估系統(tǒng)測(cè)試446.1測(cè)試環(huán)境446.2測(cè)試方法446.3測(cè)試用例456.4測(cè)試結(jié)果及處理476.5本章小結(jié)477總結(jié)與展望487.1總結(jié)487.2展望49參考文獻(xiàn)50作者簡(jiǎn)歷及攻讀碩士學(xué)位期間取得的研究成果52獨(dú)創(chuàng)性聲明53學(xué)位論文數(shù)據(jù)集541緒論為了方便企業(yè)能有效的評(píng)估風(fēng)險(xiǎn)系統(tǒng),本文將著重設(shè)計(jì)風(fēng)險(xiǎn)評(píng)估的建立,本章節(jié)將從選題背景、企業(yè)管理與風(fēng)險(xiǎn)評(píng)估、國(guó)內(nèi)外研究、主要內(nèi)容和論文結(jié)構(gòu)幾個(gè)方面進(jìn)行介紹。1.1

16、選題背景隨千禧年后,由丁外界市場(chǎng)環(huán)境的持續(xù)變化和信息技術(shù)的快速發(fā)展,越來(lái)越多的風(fēng)險(xiǎn)開(kāi)始影響企業(yè),投資者和他們的利益相關(guān)者在各種危機(jī)中損失其經(jīng)濟(jì)利益。事實(shí)上,如果決策者不能有效控制風(fēng)險(xiǎn)和及時(shí)響應(yīng),企業(yè)可能就會(huì)遭受到打擊。美國(guó)次貸危機(jī)在2008年引發(fā)的全球金融危機(jī)導(dǎo)致眾多企業(yè)破產(chǎn),使得美洲,歐洲和整個(gè)業(yè)太地區(qū)的金融市場(chǎng)都遭受到了重大打擊1。風(fēng)險(xiǎn)管理的重要性已經(jīng)大大凸顯。目前,國(guó)外學(xué)者和企業(yè)在風(fēng)險(xiǎn)管理研究和應(yīng)用方面已經(jīng)比較成熟,在企業(yè)的目標(biāo)設(shè)置、財(cái)務(wù)管理、融資和投資決策、內(nèi)部控制制度建設(shè)等方面,都可以看到風(fēng)險(xiǎn)管理的理念、方法和手段2。然而,在我國(guó)風(fēng)險(xiǎn)管理研究與應(yīng)用的相對(duì)滯后,許多國(guó)內(nèi)企業(yè)都沒(méi)有風(fēng)險(xiǎn)管

17、理的意識(shí),也就沒(méi)有建立健全的風(fēng)險(xiǎn)管理體系,因此,這些企業(yè)在面對(duì)冏業(yè)風(fēng)險(xiǎn)時(shí)應(yīng)對(duì)措施缺之。為了促進(jìn)我國(guó)企業(yè)分風(fēng)險(xiǎn)管理方面的建設(shè),我國(guó)國(guó)資委在2006年就下發(fā)有關(guān)督促企業(yè)健全風(fēng)險(xiǎn)管理系統(tǒng)的文件。該文件明確要求國(guó)有的大企業(yè)必須盡快健全風(fēng)險(xiǎn)管理體系,國(guó)資委還在國(guó)企中挑選一些企業(yè)作為風(fēng)險(xiǎn)管理體系建立的試點(diǎn)單位。在文件下發(fā)三年后,國(guó)資委乂要求,全部的國(guó)企每年都要準(zhǔn)備一份風(fēng)險(xiǎn)報(bào)告交予國(guó)家有關(guān)部門(mén)審查。由此可看出我國(guó)對(duì)企業(yè)風(fēng)險(xiǎn)管理體系建立的重視?;∫陨媳尘?,本人在風(fēng)險(xiǎn)評(píng)估和內(nèi)部控制系統(tǒng)的基本過(guò)程中進(jìn)行了深入研究,結(jié)合某服裝企業(yè)的具體需求,對(duì)風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)進(jìn)行研究。必須滿足企業(yè)對(duì)各種風(fēng)險(xiǎn)分析系統(tǒng)、

18、監(jiān)測(cè)、預(yù)警、執(zhí)行各職能部門(mén)、業(yè)務(wù)單位、整合和共享的要求,這不僅可以滿足個(gè)人業(yè)務(wù)風(fēng)險(xiǎn)管理的要求,也能滿足企業(yè)整體和跨職能部門(mén)、業(yè)務(wù)部門(mén)綜合風(fēng)險(xiǎn)管理的要求,對(duì)建立和完善企業(yè)全面風(fēng)險(xiǎn)管理信息系統(tǒng),提高企業(yè)風(fēng)險(xiǎn)決策和風(fēng)險(xiǎn)應(yīng)對(duì)能力具有一定的借鑒意義向。1.2 企業(yè)風(fēng)險(xiǎn)管理與風(fēng)險(xiǎn)評(píng)估對(duì)丁企業(yè)風(fēng)險(xiǎn)管理和評(píng)估,需要用到很多方面的知識(shí)進(jìn)行分析,本文這里著重重從企業(yè)風(fēng)險(xiǎn)管理、企業(yè)風(fēng)險(xiǎn)評(píng)估這兩個(gè)方面來(lái)進(jìn)行,針對(duì)企業(yè)現(xiàn)有的風(fēng)險(xiǎn)評(píng)估體系,來(lái)介紹風(fēng)險(xiǎn)評(píng)估系統(tǒng)的的組成和相關(guān)內(nèi)容。1.2.1 企業(yè)風(fēng)險(xiǎn)管理在風(fēng)險(xiǎn)管理這一新學(xué)科的研究中,不同學(xué)者對(duì)風(fēng)險(xiǎn)管理研究的重點(diǎn)不同,有的學(xué)者側(cè)重丁風(fēng)險(xiǎn)管理的出發(fā)點(diǎn),有的側(cè)重丁管理目標(biāo),有的側(cè)

19、重丁應(yīng)用。這就造成不同學(xué)者和組織對(duì)風(fēng)險(xiǎn)管理的定義都不同。COSO組織在2003所發(fā)布的企業(yè)風(fēng)險(xiǎn)管理(草案)對(duì)風(fēng)險(xiǎn)管理的定義是:企業(yè)的風(fēng)險(xiǎn)管理就是由公司、管理及員工一起參與進(jìn)行的,應(yīng)用丁企業(yè)目標(biāo)設(shè)定階段,涵蓋了企業(yè)管理流程內(nèi)部各部門(mén)的決定,其目的是檢測(cè)企業(yè)的風(fēng)險(xiǎn)事件,確定可能造成的損失和在企業(yè)范圍內(nèi)的風(fēng)險(xiǎn)偏好以及風(fēng)險(xiǎn)控制,確保公司實(shí)現(xiàn)所需的戰(zhàn)略目標(biāo)。武頓先生是IIA組織的2003屆主席,他對(duì)風(fēng)險(xiǎn)管理的定義如下:企業(yè)的風(fēng)險(xiǎn)管理就是通過(guò)確定、辨識(shí)、管控、組織潛在的事件,為組織目標(biāo)的實(shí)現(xiàn)提供適當(dāng)保證的過(guò)程。結(jié)合學(xué)者對(duì)風(fēng)險(xiǎn)管理分析的定義,筆者認(rèn)為,企業(yè)風(fēng)險(xiǎn)管理是一個(gè)過(guò)程,這一過(guò)程適用丁企業(yè)戰(zhàn)略目標(biāo)的建立

20、和企業(yè)內(nèi)部部門(mén),由企業(yè)的董事會(huì)、管理層和其他員工共同參與,是用來(lái)識(shí)別可能影響企業(yè)事件和風(fēng)險(xiǎn)管理的范圍內(nèi)的風(fēng)險(xiǎn)管理和風(fēng)險(xiǎn)控制。企業(yè)風(fēng)險(xiǎn)評(píng)估企業(yè)風(fēng)險(xiǎn)評(píng)估過(guò)程主要包括風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)價(jià)等三個(gè)步驟。風(fēng)險(xiǎn)識(shí)別是整個(gè)風(fēng)險(xiǎn)管理的基礎(chǔ)和出發(fā)點(diǎn)。它是收集,分類(lèi)和分析各種可能影響企業(yè)的事件的管理過(guò)程4。它的意義在丁,如果企業(yè)所面臨的各種風(fēng)險(xiǎn),不能及時(shí),準(zhǔn)確地識(shí)別,就錯(cuò)過(guò)了有效應(yīng)對(duì)這些風(fēng)險(xiǎn)的時(shí)機(jī),使得相關(guān)職能部門(mén)的作用不能完全發(fā)揮出來(lái),就不能不能有效地控制和風(fēng)險(xiǎn)管理。風(fēng)險(xiǎn)識(shí)別過(guò)程包括兩個(gè)方面,即感知風(fēng)險(xiǎn)和風(fēng)險(xiǎn)分析。感知風(fēng)險(xiǎn)是風(fēng)險(xiǎn)識(shí)別的基礎(chǔ),這是建立在企業(yè)對(duì)目標(biāo)的各種風(fēng)險(xiǎn)進(jìn)行詳細(xì)了解的基礎(chǔ)上,風(fēng)險(xiǎn)分析的關(guān)鍵

21、是風(fēng)險(xiǎn)識(shí)別,這是要分析造成各種危害的各種因素。風(fēng)險(xiǎn)評(píng)估既是對(duì)已經(jīng)辨識(shí)出的風(fēng)險(xiǎn)進(jìn)行分析評(píng)價(jià),為接下來(lái)的風(fēng)險(xiǎn)提供風(fēng)險(xiǎn)管理的基礎(chǔ)。風(fēng)險(xiǎn)管理人員應(yīng)該要從兩方面來(lái)進(jìn)行風(fēng)險(xiǎn)評(píng)估,分別是可能性和風(fēng)險(xiǎn)程度,評(píng)價(jià)方法可以采取定量的方法,也可以用定性的方法5。所謂的風(fēng)險(xiǎn)評(píng)估是基丁風(fēng)險(xiǎn)識(shí)別上,通過(guò)大量的關(guān)丁與使用風(fēng)險(xiǎn)評(píng)估工具相關(guān)聯(lián)的風(fēng)險(xiǎn)的詳細(xì)信息,使用概率論與數(shù)理統(tǒng)計(jì)方法分析數(shù)據(jù)和信息來(lái)計(jì)算可能性和風(fēng)險(xiǎn)的損失,最后列出的風(fēng)險(xiǎn)矩陣來(lái)評(píng)估風(fēng)險(xiǎn)事件。風(fēng)險(xiǎn)評(píng)估包括風(fēng)險(xiǎn)事件的頻率和概率風(fēng)險(xiǎn)評(píng)估的可能性。風(fēng)險(xiǎn)評(píng)估評(píng)估風(fēng)險(xiǎn)發(fā)生都是用“可能”加一個(gè)形容概率大小的詞來(lái)形容,而風(fēng)險(xiǎn)所造成損失和后果也是一個(gè)概數(shù),用較輕,輕,中等,較重,

22、重等字詞來(lái)形容。風(fēng)險(xiǎn)都是按照風(fēng)險(xiǎn)評(píng)估所評(píng)估風(fēng)險(xiǎn)的輕重來(lái)排序的,該風(fēng)險(xiǎn)分?jǐn)?shù)是根據(jù)概率和風(fēng)險(xiǎn)的影響計(jì)算,并且優(yōu)先順序是根據(jù)得分給出。1.3國(guó)內(nèi)外研究現(xiàn)狀對(duì)丁風(fēng)險(xiǎn)評(píng)估管理的介紹來(lái)說(shuō),對(duì)其國(guó)內(nèi)外研究介紹時(shí)從企業(yè)全面風(fēng)險(xiǎn)管理主要流程構(gòu)架以及風(fēng)險(xiǎn)評(píng)估的主流技術(shù)與方法為介紹前提,并對(duì)企業(yè)風(fēng)險(xiǎn)管理信息系統(tǒng)發(fā)展概況進(jìn)行了詳細(xì)的探討,突出了目前的企業(yè)風(fēng)險(xiǎn)管理構(gòu)架和風(fēng)險(xiǎn)管理系統(tǒng)的發(fā)展現(xiàn)狀。1.3.1 企業(yè)全面風(fēng)險(xiǎn)管理主要流程框架從2004年9月,COSO委員會(huì)發(fā)表企業(yè)風(fēng)險(xiǎn)管理框架一全體(即ERM)6。ERM在此之前是1992年發(fā)表的內(nèi)部統(tǒng)制一整個(gè)框架主體內(nèi)容的基礎(chǔ)上,擴(kuò)充和更新各國(guó)企業(yè)風(fēng)險(xiǎn)管理提供統(tǒng)一用語(yǔ)和概念體系

23、的全面應(yīng)用。國(guó)際上主流的風(fēng)險(xiǎn)管理理論框架主要是以美國(guó)為首的企業(yè)風(fēng)險(xiǎn)管理整合框架的,而我國(guó)資委中央企業(yè)全面風(fēng)險(xiǎn)管理指引是以澳大利業(yè)、新西蘭的澳新標(biāo)準(zhǔn)為基礎(chǔ)的。(1) 企業(yè)風(fēng)險(xiǎn)管理框架2004年9月,在COSO美國(guó)反虛假財(cái)務(wù)報(bào)告委員會(huì)管理組織中,實(shí)現(xiàn)了對(duì)上市公司的風(fēng)險(xiǎn)管理的參考標(biāo)準(zhǔn)的管理機(jī)構(gòu)框架。其實(shí)質(zhì)是建立一種共同的語(yǔ)言,為企業(yè)風(fēng)險(xiǎn)管理提供了明確的方向和指導(dǎo)。澳新企業(yè)風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)澳新銀行的標(biāo)準(zhǔn)是由澳大利業(yè)和新西蘭聯(lián)合標(biāo)準(zhǔn)委員會(huì)在2005年9月發(fā)行的,該澳新標(biāo)準(zhǔn)認(rèn)為:企業(yè)風(fēng)險(xiǎn)管理是一個(gè)系統(tǒng)的,邏輯過(guò)程和方法,包括建立風(fēng)險(xiǎn)管理,風(fēng)險(xiǎn)識(shí)別,風(fēng)險(xiǎn)分析,風(fēng)險(xiǎn)評(píng)估7;風(fēng)險(xiǎn)管理的基礎(chǔ)應(yīng)該是監(jiān)督和咨詢(xún),溝通和評(píng)

24、價(jià)穿插在公司的各項(xiàng)業(yè)務(wù)活動(dòng),職能部門(mén)和業(yè)務(wù)流程,使得公司實(shí)現(xiàn)最大限度地減少損失,最大限度地抓住機(jī)遇。(2) 國(guó)資委中央企業(yè)全面風(fēng)險(xiǎn)管理指引國(guó)務(wù)院丁2006年頒布了澳大利業(yè)和新西蘭的標(biāo)準(zhǔn)-中央企業(yè)全面風(fēng)險(xiǎn)管理指引,借鑒了澳新標(biāo)準(zhǔn)即澳大利業(yè)和新西蘭國(guó)家風(fēng)險(xiǎn)管理水平,風(fēng)險(xiǎn)管理,英國(guó)風(fēng)險(xiǎn)管理標(biāo)準(zhǔn),美國(guó)COSO內(nèi)部控制框架,COSO企業(yè)風(fēng)險(xiǎn)管理框架,薩班斯法案等行業(yè)標(biāo)準(zhǔn)文件進(jìn)入中國(guó)的大型國(guó)有企業(yè)的實(shí)際情況,按照我國(guó)有關(guān)法律法規(guī)。COSO在其之前設(shè)計(jì)的內(nèi)部控制框架的基礎(chǔ)上,進(jìn)行了擴(kuò)展,加入了三個(gè)風(fēng)險(xiǎn)管理維度,即目標(biāo)、管理層級(jí)、風(fēng)險(xiǎn)管理要素。目標(biāo)用以描述企業(yè)期望實(shí)現(xiàn)的效果;管理層級(jí)分為整個(gè)企業(yè)、職能部門(mén)、業(yè)

25、務(wù)單位、分支機(jī)構(gòu)四層;風(fēng)險(xiǎn)管理要素就是實(shí)現(xiàn)企業(yè)目標(biāo)需要憑恃的元素8。三大管理維度之間的關(guān)系如下圖1.3-1中的矩陣立方體所示。Fig1.1RiskmanagementmatrixbasedonCOSO1.3.2 風(fēng)險(xiǎn)評(píng)估的主流技術(shù)與方法風(fēng)險(xiǎn)評(píng)估是風(fēng)險(xiǎn)管理的的重要組成部分,其不能單獨(dú)存在,只有與風(fēng)險(xiǎn)管理中的環(huán)境因素,風(fēng)險(xiǎn)應(yīng)對(duì),監(jiān)督及檢查,記錄與溝通一起才能發(fā)揮更大的作用。下面就對(duì)風(fēng)險(xiǎn)評(píng)估常用的技術(shù)和方法進(jìn)行介紹,這些是風(fēng)險(xiǎn)評(píng)估活動(dòng)中最具有代表性的技術(shù)與方法9。(1) 頭腦風(fēng)暴法在風(fēng)險(xiǎn)管理的風(fēng)險(xiǎn)評(píng)估活動(dòng)中,由專(zhuān)業(yè)的分析團(tuán)隊(duì)在收一定的商業(yè)活動(dòng)的資料后,結(jié)合實(shí)際,發(fā)揮他們自身的想象力,對(duì)商業(yè)活動(dòng)有可能

26、存在的風(fēng)險(xiǎn)作出假想,并提出相應(yīng)的有效的應(yīng)對(duì)方法及減少風(fēng)險(xiǎn)的策略10。這個(gè)方法本身就有一種發(fā)散性想象的成分,分析團(tuán)隊(duì)的任何一個(gè)人都可以暢所欲言,就是把團(tuán)隊(duì)大腦中對(duì)該商業(yè)活動(dòng)的風(fēng)險(xiǎn)進(jìn)行最大的發(fā)掘,所以被稱(chēng)為“頭腦風(fēng)暴法”。(2) 結(jié)構(gòu)化或半結(jié)構(gòu)化訪談針對(duì)商業(yè)活動(dòng)的對(duì)不同的對(duì)象訪談可以有效發(fā)現(xiàn)商業(yè)風(fēng)險(xiǎn)。因?yàn)椴煌娜藢?duì)同一種情況其看待角度不同,其結(jié)論也就不同。分析團(tuán)隊(duì)可以把訪談的結(jié)論當(dāng)做有效的風(fēng)險(xiǎn)預(yù)見(jiàn)依據(jù)。訪談可以分為結(jié)構(gòu)化和半結(jié)構(gòu)化兩種11。前者有一定局限性,就是設(shè)定好具體的問(wèn)題對(duì)訪談對(duì)象進(jìn)行訪談,雖然目標(biāo)明確,但可能有一些風(fēng)險(xiǎn)不能預(yù)知到。后者沒(méi)有具體的議題,談話更自由,對(duì)風(fēng)險(xiǎn)的預(yù)知能力加強(qiáng),但工作

27、量乂大了。(3) 風(fēng)險(xiǎn)矩陣為了有效的商業(yè)活動(dòng)中存在的各種風(fēng)險(xiǎn)進(jìn)行評(píng)估和分級(jí),這就需要對(duì)各種風(fēng)險(xiǎn)用合適的圖表進(jìn)行表示,這里用矩陣圖進(jìn)行表示,成為風(fēng)險(xiǎn)矩陣。矩陣包含風(fēng)險(xiǎn)評(píng)估的背景,種類(lèi),等級(jí)等信息'。(4) 在險(xiǎn)值法目前世界上的一些銀行和監(jiān)管金融的機(jī)構(gòu)在對(duì)金融投資進(jìn)行分析時(shí),常采用一種以統(tǒng)計(jì)分析為基礎(chǔ)的風(fēng)險(xiǎn)衡量技術(shù)。這就是在險(xiǎn)值法。這種方法在風(fēng)險(xiǎn)評(píng)估中也可以使用,不過(guò)要考慮平評(píng)估的背景。(5) 蒙特卡羅模擬分析風(fēng)險(xiǎn)評(píng)估具有的不確定性太多,其風(fēng)險(xiǎn)存在的不確定性也太多,這些都很難用已有的分析技術(shù)進(jìn)行有效的分析和評(píng)估四。雖然難分析,但可以用模擬的方法進(jìn)行評(píng)估,假設(shè)不同的不確定性成立,模擬帶來(lái)的后

28、果,最后在總結(jié)模擬的結(jié)果,用抽樣調(diào)查的方法進(jìn)行統(tǒng)計(jì)分析,這種方法就叫做蒙特卡洛模擬分析14。這種方法計(jì)算量很大,不過(guò)在當(dāng)今計(jì)算機(jī)面前這些計(jì)算量都已不是問(wèn)題。(6) 貝葉斯統(tǒng)計(jì)學(xué)把已經(jīng)知道的風(fēng)險(xiǎn)方面的信息和后面的假想的條件得到的測(cè)量數(shù)據(jù)相結(jié)合,并且根據(jù)這些依據(jù)評(píng)估風(fēng)險(xiǎn)的概率,在給風(fēng)險(xiǎn)分級(jí)。這個(gè)理論是由貝葉斯最先提出的,并且這種方法用到統(tǒng)計(jì)分析學(xué),所以稱(chēng)為貝葉斯統(tǒng)計(jì)學(xué)。1.3.3 企業(yè)風(fēng)險(xiǎn)管理信息系統(tǒng)發(fā)展概況外國(guó)的經(jīng)濟(jì)管理理念比中國(guó)先進(jìn),風(fēng)險(xiǎn)管理的概念最先在國(guó)外發(fā)達(dá)的國(guó)家里風(fēng)險(xiǎn)管理在國(guó)外運(yùn)用的也是比較早。不過(guò)現(xiàn)在大家都認(rèn)為風(fēng)險(xiǎn)管理的發(fā)展可以分為以下五個(gè)階段。(1) 僅限丁處理簡(jiǎn)單事物的階段。在上個(gè)

29、世紀(jì)60年代,風(fēng)險(xiǎn)管理剛剛被建立,還處在初生階段,其理論還不成熟,僅被應(yīng)用在保險(xiǎn)損失和報(bào)廢等一些簡(jiǎn)單事務(wù)的風(fēng)險(xiǎn)預(yù)測(cè)和應(yīng)對(duì)上。(2) 風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)形成階段隨著計(jì)算機(jī)技術(shù)的發(fā)展,風(fēng)險(xiǎn)管理業(yè)務(wù)員在上個(gè)世紀(jì)60-70年代采用計(jì)算機(jī)處理風(fēng)險(xiǎn)方面的實(shí)物。業(yè)務(wù)員可以用計(jì)算機(jī)系統(tǒng)處理收集的風(fēng)險(xiǎn)信息數(shù)據(jù),通過(guò)特定的見(jiàn)方法得出風(fēng)險(xiǎn)發(fā)生的概率14。計(jì)算機(jī)在風(fēng)險(xiǎn)管理方面的運(yùn)用對(duì)風(fēng)險(xiǎn)管理的發(fā)展起到巨大的推動(dòng)作用。(3) 從數(shù)據(jù)調(diào)數(shù)據(jù)的階段在上個(gè)世紀(jì)70年代末,計(jì)算機(jī)被用在建立風(fēng)險(xiǎn)管理的數(shù)據(jù)庫(kù)上。該數(shù)據(jù)庫(kù)的建立有利丁風(fēng)險(xiǎn)管理的業(yè)務(wù)員從龐大的風(fēng)險(xiǎn)計(jì)算數(shù)據(jù)中解放出來(lái)。當(dāng)在風(fēng)險(xiǎn)管理業(yè)務(wù)員需要相應(yīng)的風(fēng)險(xiǎn)評(píng)估數(shù)據(jù)時(shí),可以從數(shù)據(jù)庫(kù)中

30、調(diào)出直接采用。(4) 風(fēng)險(xiǎn)管理決策支持階段計(jì)算機(jī)的發(fā)展及其在風(fēng)險(xiǎn)管理的應(yīng)用,建立的風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)數(shù)據(jù)越多功能越全面,其對(duì)風(fēng)險(xiǎn)管理做出的決策的影響力越大。風(fēng)險(xiǎn)管理者可以快速的根據(jù)數(shù)據(jù)庫(kù)的數(shù)據(jù)做出最有利的決策??梢哉f(shuō)這個(gè)階段,風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)對(duì)風(fēng)險(xiǎn)管理的決策提供了強(qiáng)力的支持。(5) 風(fēng)險(xiǎn)管理成熟階段風(fēng)險(xiǎn)管理中網(wǎng)絡(luò)的應(yīng)用為風(fēng)險(xiǎn)管理中各種風(fēng)險(xiǎn)數(shù)據(jù)提供各種分析軟件等工具,風(fēng)險(xiǎn)管理者可以可以用網(wǎng)絡(luò)獲得更多的風(fēng)險(xiǎn)預(yù)測(cè)信息,盡可能的預(yù)測(cè)商業(yè)活動(dòng)的風(fēng)險(xiǎn)15。可以說(shuō)這種方法是目前最快速,最有效的我方法,這也標(biāo)志著風(fēng)險(xiǎn)管理進(jìn)入成熟階段。1.4 主要內(nèi)容在此次的企業(yè)風(fēng)險(xiǎn)評(píng)估管理系統(tǒng)的設(shè)計(jì)中,作者主要負(fù)責(zé)的工作為系統(tǒng)數(shù)庫(kù)的建立以

31、及后期的調(diào)試,對(duì)研發(fā)的系統(tǒng)進(jìn)行調(diào)試維護(hù),并對(duì)服裝企業(yè)的風(fēng)險(xiǎn)進(jìn)行驗(yàn)證、評(píng)估,找出風(fēng)險(xiǎn)的外在影響因素。本次研究的課題就是為我國(guó)的企業(yè)制定出合適的風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)。本次研究以一個(gè)具體的服裝企業(yè)為實(shí)體,針對(duì)該企業(yè)面臨的風(fēng)險(xiǎn),制定出合適的風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng),這個(gè)系統(tǒng)可以為企業(yè)提供風(fēng)險(xiǎn)分析,預(yù)測(cè)及應(yīng)對(duì)措施等功能。在系統(tǒng)制定出后,還要實(shí)際運(yùn)作滿足企業(yè)風(fēng)險(xiǎn)管理的要求,能為企業(yè)發(fā)展帶來(lái)實(shí)際效果。1.5 論文結(jié)構(gòu)第一章為緒論。在這一章,我主要是對(duì)本次研究的背景,研究意義和國(guó)內(nèi)外風(fēng)險(xiǎn)管理的成果進(jìn)行表述。服裝企業(yè)是我國(guó)國(guó)民經(jīng)濟(jì)的好壞,企業(yè)發(fā)展的好壞直接關(guān)系到我國(guó)經(jīng)濟(jì)的興衰,因此針對(duì)服裝企業(yè)的風(fēng)險(xiǎn)方面的研究有很大

32、的實(shí)際意義。第二章主要是介紹風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)的設(shè)計(jì)及研究方法。對(duì)系統(tǒng)的設(shè)計(jì)思路、研究方法、技術(shù)、軟件等作出介紹。最后為企業(yè)作出合適的風(fēng)險(xiǎn)管理預(yù)定系統(tǒng)框架。第三章主要是對(duì)為企業(yè)設(shè)計(jì)的系統(tǒng)進(jìn)行分析,根據(jù)企業(yè)的實(shí)際情況設(shè)定符合企業(yè)需求的系統(tǒng)權(quán)限及功能。第四章主要是介紹系統(tǒng)的具體設(shè)計(jì),是本文的核心部位。它詳細(xì)介紹了本次設(shè)計(jì)的系統(tǒng)所要達(dá)到的目標(biāo)及設(shè)計(jì)遵循的原則,而且還會(huì)對(duì)設(shè)計(jì)的每一個(gè)組成部分做出詳細(xì)的介紹。第五章是介紹管理信息系統(tǒng)的體系結(jié)構(gòu)及相關(guān)技術(shù)的風(fēng)險(xiǎn)評(píng)估技術(shù),對(duì)系統(tǒng)進(jìn)行一個(gè)更詳細(xì)的介紹。同時(shí),這一章闡述了管理信息系統(tǒng)數(shù)據(jù)庫(kù)和系統(tǒng)部署的風(fēng)險(xiǎn)管理工作的實(shí)際運(yùn)行。第六章是對(duì)設(shè)計(jì)的系統(tǒng)做最后的檢測(cè)階段。根

33、據(jù)實(shí)際情況,輸入相應(yīng)的風(fēng)險(xiǎn)評(píng)估數(shù)據(jù),在系統(tǒng)的操作下,檢驗(yàn)系統(tǒng)得到的評(píng)估結(jié)果,并對(duì)結(jié)果做出分析,不合理的,要對(duì)系統(tǒng)進(jìn)行調(diào)試,直至系統(tǒng)能正常工作為止。最后對(duì)本次研究做出總結(jié),總結(jié)本次設(shè)計(jì)系統(tǒng)的功能及特點(diǎn),還要通過(guò)研究找出自身設(shè)計(jì)系統(tǒng)的不足和需要改進(jìn)的部分,并對(duì)我國(guó)企業(yè)風(fēng)險(xiǎn)管理的發(fā)展及其研究方向做最后的展望和預(yù)測(cè)。1.6 本章小結(jié)本章主要是對(duì)國(guó)內(nèi)外企業(yè)風(fēng)險(xiǎn)管理和評(píng)估做了一個(gè)簡(jiǎn)要的介紹,并論述了企業(yè)風(fēng)險(xiǎn)管理的重要性,對(duì)本文研究的內(nèi)容進(jìn)行了敘述以及每一章的結(jié)構(gòu)和主要內(nèi)容做了概括性的小結(jié)。2 風(fēng)險(xiǎn)評(píng)估系統(tǒng)設(shè)計(jì)相關(guān)綜述2.1 風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)建設(shè)的必要性為了建立健全企業(yè)的發(fā)展,我國(guó)國(guó)資委也出臺(tái)了相應(yīng)的規(guī)定,

34、督促企業(yè)建立風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的建立和健全16。在中央企業(yè)全面風(fēng)險(xiǎn)管理指引中,我國(guó)就明確要求企業(yè)建立風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng),對(duì)丁已經(jīng)建立的或建立的不全面的,要求企業(yè)完善系統(tǒng),并對(duì)系統(tǒng)進(jìn)行更新,維護(hù),補(bǔ)充等。在我國(guó)的一些發(fā)展好的,快的企業(yè)現(xiàn)在已經(jīng)建立健全的風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng),這也說(shuō)明這個(gè)系統(tǒng)建立是符合企業(yè)自身發(fā)展的需要。由此可以得出對(duì)丁當(dāng)前的企業(yè)建立風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)是必不可少的。2.2 風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)基礎(chǔ)風(fēng)險(xiǎn)評(píng)估是企業(yè)建立風(fēng)險(xiǎn)管理體系的總要一個(gè)環(huán)節(jié)。風(fēng)險(xiǎn)評(píng)估的工作是圍繞企業(yè)的經(jīng)營(yíng)范圍,在企業(yè)商業(yè)活動(dòng)的各個(gè)環(huán)節(jié)進(jìn)行自身的工作。風(fēng)險(xiǎn)評(píng)估的工作流程包括,收集風(fēng)險(xiǎn)評(píng)估所需的風(fēng)險(xiǎn)信息階段,根據(jù)收集的信

35、息進(jìn)行風(fēng)險(xiǎn)評(píng)估的階段,根據(jù)風(fēng)險(xiǎn)制定相應(yīng)的策略階段,針對(duì)風(fēng)險(xiǎn)找到解決辦法的階段,風(fēng)險(xiǎn)評(píng)估的總結(jié)階段。風(fēng)險(xiǎn)評(píng)估過(guò)程我國(guó)的風(fēng)險(xiǎn)評(píng)估有自身的評(píng)估標(biāo)準(zhǔn),風(fēng)險(xiǎn)評(píng)估的過(guò)程如圖2-1所示圖2-1風(fēng)險(xiǎn)評(píng)估過(guò)程Fig2-1Riskassessmentprocess(1) 明確環(huán)境信息收集風(fēng)險(xiǎn)評(píng)估所需的信息是風(fēng)險(xiǎn)評(píng)估的基礎(chǔ),風(fēng)險(xiǎn)評(píng)估的一切工作都是以此開(kāi)始的。這收集的信息既有外部環(huán)境的,也有內(nèi)部環(huán)境的,集最有效的信息,以方便風(fēng)險(xiǎn)評(píng)估的工作進(jìn)行。(2) 風(fēng)險(xiǎn)評(píng)估風(fēng)險(xiǎn)評(píng)估由三個(gè)方面組成,分別是:風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)價(jià)。在風(fēng)險(xiǎn)評(píng)估中用到的方法和技術(shù)很多,而且計(jì)算量很大,不過(guò)這些都可以用計(jì)算機(jī)來(lái)解決。(3) 風(fēng)險(xiǎn)應(yīng)對(duì)風(fēng)

36、險(xiǎn)應(yīng)對(duì)就是針對(duì)評(píng)估出的風(fēng)險(xiǎn)制定出相應(yīng)的解決辦法或應(yīng)對(duì)策略。一般制定應(yīng)對(duì)風(fēng)險(xiǎn)的方法呢策略不是一成不變的,它是可以根據(jù)實(shí)施后的實(shí)際情況進(jìn)行有效調(diào)整的17。在應(yīng)對(duì)風(fēng)險(xiǎn)中及時(shí)調(diào)整方法和策略可以最大可能減少企業(yè)的損失。(4) 溝通和記錄風(fēng)險(xiǎn)評(píng)估工作還要有相應(yīng)的記錄,這樣可以為以后的風(fēng)險(xiǎn)評(píng)估工作提供有效的依據(jù),同時(shí)記錄的數(shù)據(jù)還可以與以往的數(shù)據(jù)進(jìn)行比較,從而修正或補(bǔ)充已有的風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)。(5) 風(fēng)險(xiǎn)評(píng)估的監(jiān)督和檢查風(fēng)險(xiǎn)評(píng)估本身就是一個(gè)概率事件,自身的不確定因素很多,所以在評(píng)估風(fēng)險(xiǎn)后還要對(duì)風(fēng)險(xiǎn)評(píng)估進(jìn)行監(jiān)督和檢查,以確定風(fēng)險(xiǎn)評(píng)估的正確性,當(dāng)評(píng)估的風(fēng)險(xiǎn)已經(jīng)不符合該次商業(yè)活動(dòng)時(shí),就要及時(shí)的進(jìn)行新的分析按評(píng)估。也就是說(shuō)

37、風(fēng)險(xiǎn)評(píng)估是個(gè)動(dòng)態(tài)變化的過(guò)程,所以需要實(shí)時(shí)的監(jiān)督和檢查。2.2.1 風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)范圍隨我國(guó)的風(fēng)險(xiǎn)管理雖然起步晚,但在一些企業(yè)中其風(fēng)險(xiǎn)管理方面的工作經(jīng)過(guò)多年的探索和實(shí)踐,風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)建立也逐漸完善。從總體上看我國(guó)企業(yè)的風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的建立工作還處丁基礎(chǔ)階段。因此,我國(guó)企業(yè)的風(fēng)險(xiǎn)管理的主要工作就是健全風(fēng)險(xiǎn)評(píng)估信息的管理,建立相應(yīng)的風(fēng)險(xiǎn)評(píng)估信息數(shù)據(jù)庫(kù),開(kāi)發(fā)相應(yīng)的計(jì)算軟件對(duì)風(fēng)險(xiǎn)信息數(shù)據(jù)進(jìn)行分析計(jì)算18。我國(guó)企業(yè)風(fēng)險(xiǎn)評(píng)估信息管理系統(tǒng)目前就是把系統(tǒng)的基礎(chǔ)設(shè)置在商業(yè)活動(dòng)的各個(gè)環(huán)節(jié),把基礎(chǔ)建好,才能以后更好的把系統(tǒng)完善,最終把系統(tǒng)建成一個(gè)可以為我國(guó)企業(yè)提供風(fēng)險(xiǎn)評(píng)估平臺(tái)的全國(guó)性大系統(tǒng)。本次研究的對(duì)象

38、是煤礦企業(yè),所以建立的風(fēng)險(xiǎn)評(píng)估系統(tǒng)要針對(duì)煤礦企業(yè)。煤礦企業(yè)作為我國(guó)的大企業(yè),這樣的大企業(yè)一般都有子公司,下屆公司,其業(yè)務(wù)范圍廣,商業(yè)風(fēng)險(xiǎn)大,所以風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)范圍也就大。風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)要涵蓋煤礦企業(yè)的所有商業(yè)活動(dòng)。這就需要企業(yè)在建立企業(yè)自身的總風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的基礎(chǔ)上,在企業(yè)的子公司,叢屆公司也要建立系統(tǒng)的分系統(tǒng)。分系統(tǒng)為總系統(tǒng)提供數(shù)據(jù)支持,總系統(tǒng)對(duì)分系統(tǒng)進(jìn)行統(tǒng)一管理,這樣就能對(duì)整個(gè)煤礦企業(yè)提供更健全的風(fēng)險(xiǎn)評(píng)估機(jī)制。風(fēng)險(xiǎn)管理在信息方面涵蓋范圍廣,有可能涉及企業(yè)的核心機(jī)密,所以在建立風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)要對(duì)不同的用戶(hù)設(shè)置不同的權(quán)限,防止企業(yè)發(fā)生泄密事件。2.3系統(tǒng)實(shí)現(xiàn)采用的相關(guān)技術(shù)系統(tǒng)設(shè)計(jì)開(kāi)發(fā)基

39、丁J2EE技術(shù),采用SSH(Struts+Spring+Hibernate樁架,MVC方式進(jìn)行設(shè)計(jì)與開(kāi)發(fā),其中Struts負(fù)責(zé)控制轉(zhuǎn)向,JSP負(fù)責(zé)展現(xiàn),Spring作為服務(wù)層,用丁控制與業(yè)務(wù)流程處理,Hibernate作為數(shù)據(jù)持久層,對(duì)數(shù)據(jù)實(shí)現(xiàn)持久化。數(shù)據(jù)庫(kù)的訪問(wèn)采用的方式是JDBC,數(shù)據(jù)庫(kù)數(shù)據(jù)的封裝使用Hibernate。利用該方式完成平臺(tái)和數(shù)據(jù)庫(kù)無(wú)關(guān)性的設(shè)計(jì)的要求。本系統(tǒng)涉及的第三方組件如下:Excel文件數(shù)據(jù)交換使用的是jx1組件,這個(gè)組件能夠讀取和生成Excel文件。XML數(shù)據(jù)交換使用的JDOM組件,這個(gè)組件可使用的xcvii_,處理組件,滿足系統(tǒng)的需求。系統(tǒng)采用JACOB組件實(shí)現(xiàn)DO

40、C文件處理。系統(tǒng)采用Charterer組件完成圖表的處理,包括圖表的分類(lèi)修改等。2.4軟件工程與IT技術(shù)基礎(chǔ)本節(jié)主要針對(duì)軟件的設(shè)計(jì)過(guò)程和軟件復(fù)用以及構(gòu)件技術(shù)進(jìn)行主要的介紹,主要從軟件的需求分析和模式進(jìn)行的,再詳細(xì)介紹軟件復(fù)用和構(gòu)件技術(shù)的探討,最后進(jìn)行數(shù)據(jù)庫(kù)設(shè)計(jì),對(duì)本文采用的數(shù)據(jù)庫(kù)進(jìn)行設(shè)計(jì)。2.4.1 軟件過(guò)程自從有了計(jì)算機(jī)開(kāi)始,軟件也就有了。雖然軟件的發(fā)展已經(jīng)有半個(gè)世紀(jì)有余,但現(xiàn)在軟件還是不能盡善盡美,還是要不斷地更新,改造。這在目前形成了一門(mén)新的學(xué)科-軟件工程學(xué)。一個(gè)軟件的生命周期包括從研發(fā)到衰亡的全過(guò)程。這個(gè)生命周期一般分為制定計(jì)劃,需求分析,編碼設(shè)計(jì),測(cè)試,運(yùn)行,維護(hù)六個(gè)部分19。最早的

41、軟件都是按照這六個(gè)部分的模式按順序來(lái)設(shè)計(jì),呈線性,可以稱(chēng)為“瀑布模式”。目前的開(kāi)發(fā)是以體系模塊為結(jié)構(gòu)基礎(chǔ)的設(shè)計(jì)。以體系結(jié)構(gòu)為基礎(chǔ)根據(jù)需求把不同的體系結(jié)構(gòu)組裝成自己想要的軟件。這種軟件開(kāi)發(fā)模式在設(shè)計(jì),開(kāi)發(fā),運(yùn)行,升級(jí),維護(hù)等方面有著顯著的優(yōu)勢(shì)。2.4.2 軟件復(fù)用與構(gòu)件技術(shù)一種軟件的衰亡后,其并不是完全報(bào)廢的,它的一些東西還是有利用價(jià)值的,如軟件設(shè)計(jì)的一些數(shù)據(jù),編寫(xiě)代碼等都可以作為其他軟件編寫(xiě)的借鑒資料。重復(fù)使用軟件的組成部分就叫做軟件復(fù)用。軟件復(fù)用是1968年由Kilroy最先提出的,經(jīng)過(guò)半個(gè)世紀(jì)的發(fā)展,軟件復(fù)用已經(jīng)由最初的代碼復(fù)用發(fā)展到可以復(fù)用軟件中的每一個(gè)可以復(fù)用的信息的地步。軟件復(fù)用可以

42、有效的減少軟件的開(kāi)發(fā)設(shè)計(jì)時(shí)間,提高軟件的更新速度。軟件的復(fù)用有利丁軟件構(gòu)建技術(shù)的產(chǎn)生,軟件構(gòu)件技術(shù)的的產(chǎn)生更新了軟件設(shè)計(jì)的技術(shù)。軟件構(gòu)件技術(shù)使得軟件設(shè)計(jì)就像搭積木的方式一樣設(shè)計(jì)軟件。軟件復(fù)用減少了軟件開(kāi)發(fā)的代價(jià),并且增強(qiáng)了軟件的穩(wěn)定性和可修復(fù)性?;ヂ?lián)網(wǎng)的時(shí)代,軟件復(fù)用已經(jīng)達(dá)到軟件體系復(fù)用的地步,這就更提高了軟件的開(kāi)發(fā)速度。軟件構(gòu)件技術(shù)在目前已經(jīng)有了相應(yīng)的標(biāo)準(zhǔn)。主要標(biāo)準(zhǔn)有SUN公司的Javanese/EJ吸術(shù),微軟公司的COM和COM+技術(shù),OMG的Cobra技術(shù)20。這些技術(shù)標(biāo)準(zhǔn)為應(yīng)用軟件的開(kāi)發(fā)提供一個(gè)健全標(biāo)準(zhǔn)的開(kāi)發(fā)平臺(tái)。標(biāo)準(zhǔn)的產(chǎn)生有利丁軟件開(kāi)發(fā)語(yǔ)言的統(tǒng)一,軟件的復(fù)用率也加大了,軟件的開(kāi)發(fā)難度

43、也就降低了。2.4.3 數(shù)據(jù)庫(kù)設(shè)計(jì)技術(shù)數(shù)據(jù)庫(kù)的設(shè)計(jì)的建立是系統(tǒng)設(shè)計(jì)的基礎(chǔ),它是建立數(shù)據(jù)庫(kù),實(shí)現(xiàn)系統(tǒng)功能的關(guān)鍵。數(shù)據(jù)庫(kù)設(shè)計(jì)顧名思義就是把系統(tǒng)的信息數(shù)據(jù)按照一定的模型組織起來(lái)21。數(shù)據(jù)庫(kù)的設(shè)計(jì)要實(shí)現(xiàn)數(shù)據(jù)信息的儲(chǔ)存,維護(hù),索引,調(diào)用等功能。數(shù)據(jù)庫(kù)的設(shè)計(jì)包含四個(gè)設(shè)計(jì)階段:(1) 需求分析階段,這個(gè)階段任務(wù)是分析業(yè)務(wù)的需求,是整個(gè)設(shè)計(jì)的基礎(chǔ),而且要處理大量的數(shù)據(jù),是整個(gè)設(shè)計(jì)最耗費(fèi)時(shí)間的階段;(2) 概念設(shè)計(jì)階段,這個(gè)階段就是根據(jù)分析得出的需求形成數(shù)據(jù)庫(kù)設(shè)計(jì)的給整體設(shè)計(jì)概念,這是整個(gè)設(shè)計(jì)的關(guān)鍵;(3) 邏輯設(shè)計(jì)階段,該階段就是根據(jù)設(shè)計(jì)的概念,設(shè)計(jì)出符合邏輯的數(shù)據(jù)庫(kù)模式,這是數(shù)據(jù)庫(kù)設(shè)計(jì)實(shí)現(xiàn)的重要步驟;(4)

44、 物理設(shè)計(jì)階段,這個(gè)階段就是根據(jù)邏輯設(shè)計(jì),設(shè)計(jì)出可以符合業(yè)務(wù)運(yùn)行的數(shù)據(jù)庫(kù)設(shè)計(jì),是數(shù)據(jù)庫(kù)設(shè)計(jì)實(shí)現(xiàn)的最后一步。2.4.4 數(shù)據(jù)庫(kù)設(shè)計(jì)技術(shù)本文的企業(yè)風(fēng)險(xiǎn)管理信息系統(tǒng)主要基丁J2EE體系,采用Java語(yǔ)言、JSP技術(shù)、B/S模式、SSH框架進(jìn)行開(kāi)發(fā)工作22。J2EE是基丁分布式的多層應(yīng)用模型,在這種模型中,應(yīng)用邏輯按功能劃分為不同的組件,各個(gè)應(yīng)用組件根據(jù)他們所在的層分布在不同的機(jī)器上。一個(gè)多層化應(yīng)用能夠?yàn)槊糠N不同的服務(wù)提供一個(gè)獨(dú)立的層。下圖展示了J2EE的分布式多層應(yīng)用模型。運(yùn)行在客戶(hù)端機(jī)器上的客戶(hù)層(ClientTier),運(yùn)行在J2EE服務(wù)器上的Web層(WebTier)、運(yùn)行在J2EE服務(wù)器上的

45、業(yè)務(wù)邏輯層(BusinessTier)以及運(yùn)行在服務(wù)器上的企業(yè)信息系統(tǒng)層(EnterpriseInformationSystemTier)。如圖2-2所示。應(yīng)用程序客戶(hù)端功志HTML耘面客戶(hù)端機(jī)器.TSP頁(yè)面Web層J2EEJ眼務(wù)器EnterpriseEnterpriseBefuhs;業(yè)務(wù)層敏據(jù)庫(kù)圖2-2J2EE體系結(jié)構(gòu)Fig2-2J2EEarchitectureB/S結(jié)構(gòu),即瀏覽器/服務(wù)器(瀏覽器/服務(wù)器)結(jié)構(gòu),隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,及改進(jìn)的結(jié)構(gòu),B/S結(jié)構(gòu)的興起,用戶(hù)在客戶(hù)端只需安裝瀏覽器即可使用,例如在Netscape中的Navigator瀏覽器和IE瀏覽器(InternetExplor

46、er)在服務(wù)器端可以安裝數(shù)據(jù)庫(kù)SYBASE,Conformism,Oracle,SQLServer23。瀏覽器通過(guò)Web服務(wù)器與數(shù)據(jù)庫(kù)進(jìn)行交互數(shù)據(jù)。用戶(hù)界面是通過(guò)WWW瀏覽器實(shí)現(xiàn)的,在某些部分處理邏輯不在前面,但在后端服務(wù)器,形成三層結(jié)構(gòu)的所謂的主邏輯上實(shí)現(xiàn)。存戶(hù)H沃圖2-3結(jié)構(gòu)圖Fig2-3Structurediagram對(duì)丁結(jié)構(gòu)方面主要通過(guò)數(shù)據(jù)庫(kù)對(duì)接WEB瀏覽器,通過(guò)互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)傳輸,用戶(hù)通過(guò)端口接入互聯(lián)網(wǎng),來(lái)進(jìn)行企業(yè)風(fēng)險(xiǎn)的評(píng)估操作,具體如圖2-3所示。主流技術(shù)AJAX技術(shù)AJAX相當(dāng)丁在用戶(hù)和服務(wù)器之間增加一個(gè)中間層,使用戶(hù)操作和服務(wù)器響應(yīng)不同步。該技術(shù)可以識(shí)別用戶(hù)的請(qǐng)求,對(duì)丁用戶(hù)的請(qǐng)

47、求的數(shù)據(jù),服務(wù)器已經(jīng)處理過(guò)的數(shù)據(jù),交予AJAX引擎來(lái)處理,服務(wù)器沒(méi)有處理過(guò)的數(shù)據(jù)再由服務(wù)器來(lái)處理這樣用戶(hù)可以快速查詢(xún)已經(jīng)瀏覽過(guò)的數(shù)據(jù)。兩種方式的對(duì)比如圖2-4所示(a傳城工作方式客戶(hù)端(b)Ajet工作方式圖2-4傳統(tǒng)Web方式與Ajax工作方式比較Fig2-4ComparisonofthetraditionalWebmodeandAjaxworkingmode(1) Charterer技術(shù)Charterer是一款圖標(biāo)自動(dòng)生成插件,這款插件可以有效解決Java技術(shù)的圖形問(wèn)題24。該插件可以在Java技術(shù)的C/S和B/S結(jié)構(gòu)下生成多種格式的圖表,其生成的圖表包括多種幾何圖形,如圓柱,扇形,方框圖

48、等。Charterer由2個(gè)核心的包構(gòu)成:orgfreechart包,該包根據(jù)用戶(hù)傳入的數(shù)據(jù)集和一些圖表屆性的設(shè)置來(lái)顯示圖表;orgfreedata包,該包主要是為圖表提供數(shù)據(jù),將用戶(hù)輸入的數(shù)據(jù)形成不同的數(shù)據(jù)集,這些數(shù)據(jù)集提供該Charterer引擎形成各種圖表。1.5 本章小結(jié)在本章中主要對(duì)風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)建立地的必要性,風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)的范圍,做了論證和說(shuō)明。同時(shí)還對(duì)系統(tǒng)所用到的軟件工程的技術(shù)做了一些介紹,特別是軟件開(kāi)發(fā)所用到的技術(shù)及發(fā)展歷程較為詳細(xì)的介紹。3 風(fēng)險(xiǎn)評(píng)估系統(tǒng)需求分析3.1 風(fēng)險(xiǎn)評(píng)估系統(tǒng)概述企業(yè)風(fēng)險(xiǎn)管理的工作核心還是企業(yè),它的一切工作都是為企業(yè)服務(wù)的。風(fēng)險(xiǎn)管理的風(fēng)險(xiǎn)評(píng)估管理信

49、息系統(tǒng)的業(yè)務(wù)重要是為企業(yè)提供風(fēng)險(xiǎn)評(píng)估服務(wù),還為企業(yè)提供一個(gè)風(fēng)險(xiǎn)識(shí)別,風(fēng)險(xiǎn)信息共享的平臺(tái)。本次研究設(shè)計(jì)的針對(duì)服裝企業(yè)設(shè)計(jì)的系統(tǒng),其實(shí)用性更強(qiáng),具有企業(yè)風(fēng)險(xiǎn)環(huán)境設(shè)置、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)量化評(píng)估、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)應(yīng)對(duì)管理、風(fēng)險(xiǎn)監(jiān)控、風(fēng)險(xiǎn)案例展示等功能。這個(gè)系統(tǒng)還要有人性化設(shè)置,可以針對(duì)不同客戶(hù)設(shè)置不同的權(quán)限,還可以根據(jù)企業(yè)自身的需求針對(duì)風(fēng)險(xiǎn)分析自動(dòng)生成分析圖表和表格。3.2 風(fēng)險(xiǎn)評(píng)估總體需求現(xiàn)研究對(duì)象為國(guó)有服裝企業(yè),其信息化建設(shè)的基礎(chǔ)已經(jīng)具有。企業(yè)本身具有局域網(wǎng),并且還與互聯(lián)網(wǎng)實(shí)現(xiàn)了連接。企業(yè)在辦公上擁有OA,ERP等信息系統(tǒng),已經(jīng)形成自己的信息化體系。因此針對(duì)該企業(yè)的風(fēng)險(xiǎn)評(píng)估信息系統(tǒng)的建立要適應(yīng)企業(yè)的信

50、息系統(tǒng)四。這可以采用先進(jìn)的通訊設(shè)備,建立風(fēng)險(xiǎn)評(píng)估系統(tǒng)與企業(yè)自身的信息系統(tǒng)實(shí)現(xiàn)信息共享和連接,這樣還可以避免在建立風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)時(shí)與企業(yè)信息相重復(fù)的信息建設(shè)多花費(fèi)投資,減少了系統(tǒng)建立的花費(fèi)。風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)正常運(yùn)行要確保收集的各部門(mén)的業(yè)務(wù)信息經(jīng)過(guò)處理后的風(fēng)險(xiǎn)值的唯一性,輸入計(jì)算機(jī)的數(shù)據(jù)要準(zhǔn)確,快速,完整,而且數(shù)據(jù)庫(kù)的設(shè)計(jì)不能隨意更改。風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)還要具有對(duì)各種風(fēng)險(xiǎn)識(shí)別,分析的能力。還能根據(jù)風(fēng)險(xiǎn)的級(jí)別進(jìn)行報(bào)警網(wǎng)。這就需要系統(tǒng)有定點(diǎn),定量的分析能力,還要有設(shè)置風(fēng)險(xiǎn)監(jiān)控指標(biāo)的能力。風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)的建立要能全面負(fù)責(zé)企業(yè)所用部門(mén)的業(yè)務(wù)范圍。這就要求風(fēng)險(xiǎn)評(píng)估信息管理系統(tǒng)除了在企業(yè)總部

51、建立系統(tǒng)總部外,在企業(yè)的子公司,從屆公司建立分系統(tǒng)。企業(yè)的各個(gè)公司和部門(mén)能夠?qū)崿F(xiàn)信息共享,企業(yè)的下屆公司的系統(tǒng)為總公司的系統(tǒng)提供數(shù)據(jù)支持,總公司的系統(tǒng)對(duì)公司的風(fēng)險(xiǎn)管理的各個(gè)階段進(jìn)行統(tǒng)一的規(guī)劃和管理網(wǎng)。這樣就為風(fēng)險(xiǎn)管理系統(tǒng)的的改進(jìn)更新奠定了基礎(chǔ)。3.3 風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)流程分析本章節(jié)詳細(xì)的介紹了風(fēng)險(xiǎn)評(píng)估系統(tǒng)的業(yè)務(wù)流程分析,為了突出這一業(yè)務(wù)流程,更能活晰詳細(xì)的表達(dá)出來(lái),專(zhuān)門(mén)設(shè)置了風(fēng)險(xiǎn)評(píng)估系統(tǒng)業(yè)務(wù)流程分析示意圖,為了更直觀的顯示出來(lái)。業(yè)務(wù)流程根據(jù)風(fēng)險(xiǎn)評(píng)估的業(yè)務(wù)過(guò)程,結(jié)合企業(yè)實(shí)際情況,分析得到如圖所示系統(tǒng)業(yè)務(wù)流程。I蚌n平估系統(tǒng)Mk籠瀝i程可*圖敏斯呼.|瓦/于r數(shù)甘gIMk-UWI5嶂鳳陟*件|世&qu

52、ot;割斥|_|aw叫險(xiǎn)n際升榜,ML嶺I刊得1"釘弘險(xiǎn)分析沒(méi)77序At怕AJ1格郵;故申設(shè)毋從齡JItTWi-H1r11F1F匯志卻|*通蚣攜il由I建只川1.枚I用色.皿時(shí)藏統(tǒng)小詭世宦數(shù)掘耳5由1建制件網(wǎng)陶:it圖3-1風(fēng)險(xiǎn)評(píng)估管理業(yè)務(wù)流程圖Fig3-1Riskassessmentmanagementbusinessprocesschart從上面的圖可以看出基礎(chǔ)環(huán)境設(shè)置、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)應(yīng)對(duì)、風(fēng)險(xiǎn)監(jiān)控、監(jiān)督改進(jìn)循環(huán)共同組成風(fēng)險(xiǎn)評(píng)估的業(yè)務(wù)的流程圖用例圖項(xiàng)目管理:項(xiàng)目管理是風(fēng)險(xiǎn)評(píng)估的重要組成部分,項(xiàng)目管理模塊如圖3-2所示組織管理者有創(chuàng)建和刪除項(xiàng)目的權(quán)利,并且還有指定項(xiàng)目工程的負(fù)責(zé)人和

53、參與評(píng)估人員的權(quán)利。工程負(fù)責(zé)人對(duì)整個(gè)項(xiàng)目工程直接負(fù)責(zé),評(píng)估人員直接參與一線的圖3-2項(xiàng)目管理用例圖Fig3-2Projectmanagementusecasediagram評(píng)估控制:評(píng)估控制主要涉及評(píng)估過(guò)程中項(xiàng)目方案和項(xiàng)目管理的制定和審批。如圖3-3所示,在項(xiàng)目被組織管理者確定建立后,被指定的項(xiàng)目工程負(fù)責(zé)人對(duì)工程進(jìn)行詳細(xì)分析,制定出實(shí)際操作方案,并根據(jù)方案合理分配評(píng)估人員的工作。圖3-3評(píng)估控制用例圖Fig3-3Evaluatecontrolcasediagram評(píng)估實(shí)施:評(píng)估實(shí)施是風(fēng)險(xiǎn)評(píng)估計(jì)算系統(tǒng)實(shí)現(xiàn)風(fēng)險(xiǎn)評(píng)估計(jì)算的模塊,主要包括評(píng)估識(shí)別、評(píng)估設(shè)置、評(píng)估賦值以及對(duì)它們的管理。如圖3-4所示,在

54、前序工作做完后,評(píng)估項(xiàng)目進(jìn)入實(shí)質(zhì)評(píng)估階段時(shí),工程負(fù)責(zé)人和評(píng)估人員就按照風(fēng)險(xiǎn)評(píng)估流程進(jìn)行工作。3.3.1 圖3-4評(píng)估實(shí)施用例圖Fig3-4Evaluatetheimplementationoftheusecasediagram基礎(chǔ)環(huán)境設(shè)置基礎(chǔ)環(huán)境設(shè)置是風(fēng)險(xiǎn)評(píng)估系統(tǒng)業(yè)務(wù)流程的第一步。風(fēng)險(xiǎn)評(píng)估系統(tǒng)基礎(chǔ)環(huán)境設(shè)置主要由內(nèi)容有系統(tǒng)信息設(shè)置和風(fēng)險(xiǎn)評(píng)估基本信息設(shè)置兩部分組成。系統(tǒng)信息設(shè)置:該設(shè)置主要由人員信息,組織結(jié)構(gòu),權(quán)限,功能,角色,數(shù)據(jù)字典六個(gè)分設(shè)置組成280風(fēng)險(xiǎn)評(píng)估基礎(chǔ)信息設(shè)置:這個(gè)設(shè)置包括企業(yè)風(fēng)險(xiǎn)和目標(biāo)設(shè)置兩部分,其中風(fēng)險(xiǎn)設(shè)置包括風(fēng)險(xiǎn)類(lèi)別,風(fēng)險(xiǎn)監(jiān)控,監(jiān)控指標(biāo),風(fēng)險(xiǎn)事件識(shí)別四個(gè)分設(shè)置。3.3.2 風(fēng)

55、險(xiǎn)評(píng)估風(fēng)險(xiǎn)評(píng)估是風(fēng)險(xiǎn)基礎(chǔ)環(huán)境設(shè)置完成后的風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)的第二步。在風(fēng)險(xiǎn)評(píng)估這一階段主要的工作包括風(fēng)險(xiǎn)識(shí)別,調(diào)查問(wèn)卷,數(shù)據(jù)整理,風(fēng)險(xiǎn)數(shù)據(jù)分析整理等。并且把整理好的風(fēng)險(xiǎn)數(shù)據(jù)匯總到系統(tǒng)的風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)中29。風(fēng)險(xiǎn)識(shí)別就是對(duì)收集的風(fēng)險(xiǎn)信息識(shí)別判別出風(fēng)險(xiǎn)的類(lèi)別。調(diào)查問(wèn)卷就的工作是針對(duì)風(fēng)險(xiǎn)問(wèn)題設(shè)置好調(diào)查問(wèn)卷,提前設(shè)置好調(diào)查的問(wèn)題,向調(diào)查對(duì)象發(fā)放問(wèn)卷,跟蹤答卷,并對(duì)問(wèn)卷進(jìn)行匯總0數(shù)據(jù)整理就是對(duì)調(diào)查問(wèn)卷得到的數(shù)據(jù)進(jìn)行初步整理。風(fēng)險(xiǎn)數(shù)據(jù)分析整理就是對(duì)初步整理的數(shù)據(jù)進(jìn)行分析后的再次整理。3.3.3 風(fēng)險(xiǎn)應(yīng)對(duì)風(fēng)險(xiǎn)評(píng)估完成后就進(jìn)入風(fēng)險(xiǎn)業(yè)務(wù)的風(fēng)險(xiǎn)應(yīng)對(duì)階段。風(fēng)險(xiǎn)應(yīng)對(duì)根據(jù)風(fēng)險(xiǎn)評(píng)估得到的風(fēng)險(xiǎn)種類(lèi)和等級(jí)采取相應(yīng)的應(yīng)對(duì)30。這個(gè)應(yīng)對(duì)包

56、括應(yīng)對(duì)措施的收集,管理和跟蹤三部分。應(yīng)對(duì)措施的收集是針對(duì)不同的風(fēng)險(xiǎn)采用的措施不同,所以應(yīng)對(duì)措施較多要有一個(gè)初步的管理。應(yīng)對(duì)措施的管理就是對(duì)應(yīng)對(duì)風(fēng)險(xiǎn)的各個(gè)措施實(shí)施做出有效的安排。應(yīng)對(duì)措施的跟蹤就是對(duì)風(fēng)險(xiǎn)和風(fēng)險(xiǎn)應(yīng)對(duì)措施進(jìn)行跟蹤,在措施不能解決風(fēng)險(xiǎn)時(shí),及時(shí)更換新的應(yīng)對(duì)措施。3.3.4 風(fēng)險(xiǎn)監(jiān)控風(fēng)險(xiǎn)監(jiān)控就是指企業(yè)針對(duì)自身面臨的風(fēng)險(xiǎn),在風(fēng)險(xiǎn)評(píng)估管理信息系統(tǒng)設(shè)置風(fēng)險(xiǎn)警示值。在風(fēng)險(xiǎn)的等級(jí)超過(guò)警示值時(shí),給企業(yè)的相關(guān)部門(mén)報(bào)警,讓企業(yè)及時(shí)處理。3.3.5 監(jiān)督改進(jìn)根據(jù)風(fēng)險(xiǎn)評(píng)估情況生成風(fēng)險(xiǎn)評(píng)估報(bào)告,再有風(fēng)險(xiǎn)評(píng)估的專(zhuān)家針對(duì)風(fēng)險(xiǎn)評(píng)估報(bào)告提出意見(jiàn)和改進(jìn)建議。企業(yè)根據(jù)專(zhuān)家的建議對(duì)風(fēng)險(xiǎn)管理工作進(jìn)行監(jiān)督和改進(jìn),為下次風(fēng)險(xiǎn)評(píng)估提

57、供有效的數(shù)據(jù)31。整個(gè)風(fēng)險(xiǎn)評(píng)估業(yè)務(wù)工作流程就是在這個(gè)循環(huán)的過(guò)程中不問(wèn)斷的進(jìn)行風(fēng)險(xiǎn)評(píng)估工作。3.4 風(fēng)險(xiǎn)評(píng)估主要業(yè)務(wù)功能需求分析本節(jié)是針對(duì)風(fēng)險(xiǎn)評(píng)估系統(tǒng)的的業(yè)務(wù)共能進(jìn)行需求分析,主要從組織機(jī)構(gòu)設(shè)置、風(fēng)險(xiǎn)環(huán)境設(shè)置、風(fēng)險(xiǎn)識(shí)別、調(diào)查問(wèn)卷、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)應(yīng)對(duì)、風(fēng)險(xiǎn)監(jiān)控、風(fēng)險(xiǎn)報(bào)告、風(fēng)險(xiǎn)案例庫(kù)等環(huán)節(jié)進(jìn)行詳細(xì)的分析,對(duì)風(fēng)險(xiǎn)業(yè)務(wù)進(jìn)行探討。3.4.1 組織機(jī)構(gòu)設(shè)置根據(jù)企業(yè)風(fēng)險(xiǎn)管理建立相應(yīng)的組織機(jī)構(gòu),該組織機(jī)構(gòu)能夠滿足企業(yè)風(fēng)險(xiǎn)管理的需求,能夠?qū)︼L(fēng)險(xiǎn)管理的各個(gè)組織機(jī)構(gòu)下達(dá)命令和任務(wù),能夠協(xié)調(diào)各個(gè)部門(mén)的工作。還有一點(diǎn)就是這個(gè)機(jī)構(gòu)要支持二級(jí)企業(yè)的使用。3.4.2 風(fēng)險(xiǎn)環(huán)境設(shè)置企業(yè)風(fēng)險(xiǎn)評(píng)估要設(shè)置目標(biāo),這個(gè)目標(biāo)的數(shù)量可以根據(jù)企業(yè)的需求增減,企業(yè)還可以根據(jù)實(shí)際情況對(duì)各個(gè)目標(biāo)設(shè)置不同的風(fēng)險(xiǎn)評(píng)估的權(quán)限。針對(duì)風(fēng)險(xiǎn)設(shè)置風(fēng)險(xiǎn)類(lèi)別,這樣可以對(duì)企業(yè)的風(fēng)險(xiǎn)進(jìn)行識(shí)別,在這個(gè)基礎(chǔ)上再給風(fēng)險(xiǎn)設(shè)置等級(jí)。在這個(gè)風(fēng)險(xiǎn)等級(jí)的模型中,一級(jí)風(fēng)險(xiǎn)下是二級(jí)風(fēng)險(xiǎn),二級(jí)風(fēng)險(xiǎn)下是風(fēng)險(xiǎn)事件。這樣的模式有利丁風(fēng)險(xiǎn)管理系統(tǒng)對(duì)各部門(mén)匯總的風(fēng)險(xiǎn)事件進(jìn)行審核分析。風(fēng)險(xiǎn)按照兩級(jí)進(jìn)行管理,一級(jí)風(fēng)險(xiǎn)下是二級(jí)風(fēng)險(xiǎn),二級(jí)風(fēng)險(xiǎn)下就是對(duì)風(fēng)險(xiǎn)事件進(jìn)行直接管理。在對(duì)風(fēng)險(xiǎn)時(shí)間的管理上,風(fēng)險(xiǎn)事件與處理風(fēng)險(xiǎn)各部門(mén)形成責(zé)任管理,各部門(mén)在處理風(fēng)險(xiǎn)事件時(shí)協(xié)同合作,那個(gè)環(huán)節(jié)出問(wèn)題對(duì)那個(gè)部門(mén)直接問(wèn)責(zé)。一級(jí),二級(jí)風(fēng)和審批后

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論