風險評估師

風險評估師

風險評估師是對信息資產面臨的威脅、存在的弱點、造成的影響,以及三者綜合作用而帶來風險的可能性的評估的人員。作為風險管理的基礎,風險評估(Risk Assessment)是組織確定信息安全需求的一個重要途徑,屬於組織信息安全管理體系策劃的過程。

工作內容

風險評估師的主要任務包括:

1 識別組織面臨的各種風險

2 評估風險機率和可能帶來的負面影響

3 確定組織承受風險的能力

4 確定風險消減和控制的優先等級

5 推薦風險消減對策

崗位要求

1、熟悉風險評估業務和運作流程。

2、了解風險形成機理,能運用現有的風險管理、風險控制及風險防範技術解決實際問題。

3、至少掌握一門工程類專業技術,能根據客戶需求及實際情況制定風險評估方案並加以實施。

4、為客戶提供保險、理賠等方面的諮詢服務;與客戶建立並保持良好的關係。

5、有一定的文字處理能力及報告寫作能力。

任職資格

大學本科以上學歷,具備工程師以上職稱或保險公估人資格證書優先。

教育背景:本科以上學歷,石油、化工、機械、製造類專業者優先。

工作經驗:有安全評價、石油、化工、機械、建築、橋樑、製造行業工作背景者優先;有保險從業經驗者優先。

素質要求

1、有較強的表達與理解能力、有強烈的求知慾望;

2、具備良好的溝通技巧和較好的服務意識;

3、具有創業激情、強烈的進取心、執著的敬業精神和強烈的團隊合作意識。

注意事項

在風險評估過程中,有幾個關鍵的問題需要考慮。

首先,要確定保護的對象(或者資產)是什麼?它的直接和間接價值如何?

其次,資產面臨哪些潛在威脅?導致威脅的問題所在?威脅發生的可能性有多大?

第三,資產中存在哪裡弱點可能會被威脅所利用?利用的容易程度又如何?

第四,一旦威脅事件發生,組織會遭受怎樣的損失或者面臨怎樣的負面影響?最後,組織應該採取怎樣的安全措施才能將風險帶來的損失降低到最低程度?

解決以上問題的過程,就是風險評估的過程。

相關詞條

相關搜尋

熱門詞條

聯絡我們