首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 职业资格 > 项目管理 > 管理知识 >

如何化解和减少风险(2)

2012-09-04 
如何在成本最优的前提下满足风险管理的需要

扭转观念

  任何方面的漏洞与变化都会影响到业务运营所需要的服务级别。通过全盘规划和考虑,采用整体化的解决方案,企业能够构建可靠的基础设施,从而根据业务发展情况灵活调整IT的可用性与性能。

  在进行企业IT风险管理控制的过程中,技术固然是一个重要组成部分,但要取得出色的IT运营效果,员工技能与最佳实践同样缺一不可。

  其中,将业务连续性、可用性与安全性的意识融入到企业文化和各种运营机制中,使其成为开展与维持业务运营的必不可少的组成部分,可能是最艰巨的任务,但一旦实现,也就从观念上和根本上提高了企业管控风险的能力。

  企业在构建灵活安全的IT环境之前,首先要透彻地了解自身的业务需求、所面临的威胁与风险、以及IT系统出现故障对各关键业务流程的影响等各方面因素。只有正确分析和面对可能存在的各类风险,并正确评估各类风险可能造成的影响,才能采取正确有效的措施来规避风险。

  值得一提的是,一直被低估的停机成本事实上高得超乎想像。Infonetics Research是一家国际市场调研公司,专门从事北美、欧洲与亚洲地区的数据网络与电信行业调研工作。

  Infonetics近期实施了一项客户调查项目,调查内容是关于网络中断及其对于大型企业的影响。该调查的研究报告称,美国大企业每年IT停机成本占其收入的3.6%,其中制造企业的停机成本在收入中所占比例为9%,金融服务机构则高达16%。此外,停机还使企业面临员工效率降低以及企业在客户与股东中的声誉受损等其它难以量化的潜在风险。

  巧妙平衡

  企业在进行风险的规避和管控的过程中,往往要面临着如何平衡风险管理与业务保护成本的挑战。根据惠普多年来在该领域的经验,建议企业IT管理者采取分层次、分步骤的方式来做出合理决策,实现风险规避与成本之间的巧妙平衡。

  一般情况下,我们会建议企业首先认真分析每个业务流程可能遭遇的风险及其影响,力求解决下列关键问题:

  ◆ 需要何种级别的可用性?

  ◆ 一旦发生重大停机事故,业务对数据损失的承受能力有多大?

  ◆ 业务流程能够承受的停机时间极限?

  ◆ 需要何种级别的安全性?

  然而,风险管理是一个系统性的工作。一般来说,一套完整的IT风险管理方法包括以下4个步骤。

  步骤1:确定业务需求。对整个企业内所有涉及合规性、可用性、安全性和业务连续性的业务流程和应用的要求进行评估。衡量停机对各业务应用与流程的影响。

  步骤2:评估风险等级。对可用性、安全性与持续性进行全面且深入的评估,以确定风险领域,制定保护IT环境、改善IT服务的策略。将企业目前现行的实践与“最佳信息技术基础设施信息库(ITIL)”推荐的最佳实践进行比较,了解差距,根据业务影响确定风险等级。

  步骤3:设计与实施解决方案。将需求转化为切实可行的技术与服务解决方案,其中包括存储、数据库、应用、系统、网络和环境基础设施等。制定持续性服务改进计划。项目经理博客

  步骤4:监控、管理与发展。制定IT服务管理政策,建立培训机制,采用最佳实践调整人员与优化流程。在业务发展过程中,对持续性与可用性计划进行再评估、监控、审计与测试。

  通过以上4步骤,完整考虑企业IT风险管理的需求及其实现方式,可以帮助企业更准确地估计业务保护的成本,从而确保企业的投资水平在成本最优的前提下满足风险管理的需要。

  美国大企业每年的IT停机成本占其收入的3.6%,其中制造企业的停机成本在收入中所占比例为9%,金融服务机构则高达16%。

热点排行