《表4 风险评价参考标准:国外风险识别与评估的实践探索》
有人认为,风险就是发生可能性和影响程度的不确定性。然而,仅靠这两个因素并不能描述风险的真实面貌,脆弱性、发生速度等也是重要的影响因素。组织在根据两种因素(如发生可能性和影响程度)的评估结果,运用风险矩阵或者其他方法确定风险级别后,应根据其他额外因素对风险级别进行适当调整或修正。另外,级别种类并不是越多越好,过多往往会造成大量时间浪费在分值的确定上。美国COSO委员会2012年10月发布的《风险评估实践》给出了基于四种维度、五个等级的风险评价参考标准,如表4所示。总之,不同组织应根据行业、规模、复杂性以及风险文化的不同,量身选择适合自身的评价标准。
图表编号 | XD00109917600 严禁用于非法目的 |
---|---|
绘制时间 | 2019.10.15 |
作者 | 刘相宝 |
绘制单位 | 中国人民银行连云港市中心支行 |
更多格式 | 高清、无水印(增值服务) |