首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >我们是否应该在进行数字转型之旅时改变风险偏好?

我们是否应该在进行数字转型之旅时改变风险偏好?
EN

Security用户
提问于 2018-09-15 17:59:36
回答 1查看 153关注 0票数 2

我们的组织正在实施一些数字转换计划,包括在线/云平台。

我们的信息安全团队中有关于组织的“风险偏好”的争论。小组在这一论点上意见分歧:

一方认为,数字化意味着风险/威胁更高,因此在组织层面没有灵活性,风险偏好和继续保持同样的价值。

另一方认为,走向数字化意味着提高灵活性/效率/等等,因此安全性不应限制走向数字化的目的。因此,他们建议增加风险偏好价值。

我敢肯定,有几个组织已经在全球范围内经历了这一旅程。我想知道,在进行数字转型时,这个行业是如何对待‘风险偏好’的?

EN

回答 1

Security用户

回答已采纳

发布于 2018-09-16 16:05:57

风险偏好是指你愿意承担多少风险以完成你的使命。你对不同头寸的引用都只是在谈论问题的一个方面,而不是实际上的风险偏好。

  1. “走向数字意味着增加风险”(更高的可能性,更大的负面影响)。如果没有更多的细节,我无法确定,但让我们假设一下。
  2. “走向数字化意味着增加机会”。再一次,我们假设是这样。

太棒了。这两种说法都与风险偏好无关。

需要提出的问题是,增加的机会是否值得增加风险。额外的风险是否会以公司无法或不愿收回的方式影响公司?治疗增加的风险的成本会超出公司的承受能力吗?机会的丧失会对公司产生负面影响吗?

这些问题更符合风险偏好。

你不能孤立地看待单个项目的风险偏好,而不能不关注整个公司的总体风险。

因此,我觉得奇怪的是,信息安全小组正试图分配该组织应该设定的风险偏好。他们不是做出这个决定的正确人选。无论如何,定义和分析风险,但我不确定团队是否处于适当的位置,以评估机会或更全面的组织风险的背景。这是公司的工作。

至于您所要求的“行业方法”,你提供的wiki链接为您提供了基本知识:

正确推导出的风险偏好是严格风险管理分析的结果,而不是前兆。简单的风险管理技术处理危险事件的影响,但这忽略了不良结果附带影响的可能性,例如技术上破产。如果有损失,可承担风险的数量取决于可获得的保险,而适当的分析则考虑到这一点。“胃口”是从这一分析逻辑上得出的。例如,如果一个组织与其竞争对手相比有足够的保险,那么它就应该“渴望风险”,因此应该能够从高风险的企业中获得更大的市场回报。

  1. 风险有多大?
  2. 风险成本是多少?
  3. 机会是什么?
  4. 机会成本是多少?
  5. 整体环境下的风险、机会和成本是什么?
  6. 做某事和不做什么有什么影响?
  7. 我们应该采取什么办法来减少这些风险和寻求这些机会?
票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/193809

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档