前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的風(fēng)險評估方案主題范文,僅供參考,歡迎閱讀并收藏。
一、指導(dǎo)思想
以科學(xué)發(fā)展觀為指導(dǎo),堅持“安全第一、預(yù)防為主、綜合治理”方針,通過開展風(fēng)險評估,摸清底數(shù)、明確責(zé)任、強化措施、精準(zhǔn)防治,有效控制事故風(fēng)險,及時消除安全隱患,規(guī)范基層風(fēng)險管理,落實“一案三制”,提升全市事故災(zāi)難應(yīng)急處置能力,為建設(shè)宜居幸福的現(xiàn)代化國際城市營造良好的安全環(huán)境。
二、工作目標(biāo)
鎮(zhèn)街的風(fēng)險評估完成率達(dá)到90%以上;各有關(guān)部門對本行業(yè)(領(lǐng)域)進(jìn)行風(fēng)險評估,重點行業(yè)(領(lǐng)域)完成率達(dá)到80%以上。重點風(fēng)險目標(biāo)得到有效防控,安全隱患及時進(jìn)行整治,基層應(yīng)急管理進(jìn)一步規(guī)范,應(yīng)急處置能力得到提升。
三、工作內(nèi)容
各級各部門要結(jié)合本地區(qū)、本行業(yè)(領(lǐng)域)的安全生產(chǎn)實際,按照《基層安全生產(chǎn)風(fēng)險評估導(dǎo)則》(見附件1)要求,做好風(fēng)險評估和風(fēng)險控制。
(一)前期準(zhǔn)備
各級各部門應(yīng)制定風(fēng)險評估工作方案,分區(qū)域、分行業(yè)落實責(zé)任單位和人員,明確評估對象與范圍,確定方法程序和時限要求,組建評估組;收集相關(guān)法規(guī)、標(biāo)準(zhǔn)和事故案例等資料。
(二)風(fēng)險評估
各級各部門按照確定的評估程序開展風(fēng)險評估,認(rèn)真梳理地區(qū)、行業(yè)(領(lǐng)域)的風(fēng)險類型和級別,明確防控目標(biāo),核查應(yīng)急資源。
識別風(fēng)險類型。在合理劃分評估單元的基礎(chǔ)上,梳理危險有害因素,明確危險點,識別風(fēng)險類型。上級網(wǎng)格要以鎮(zhèn)街、行業(yè)、主要生產(chǎn)經(jīng)營單位等下一級網(wǎng)格為基礎(chǔ),結(jié)合評估對象所在地理位置、自然條件、行業(yè)特點、危險有害因素分布及狀況等劃分評估單元;從廠址、總平面布置、建構(gòu)筑物、物質(zhì)、生產(chǎn)工藝與設(shè)備、公用工程及其輔助設(shè)施、作業(yè)環(huán)境、安全管理等方面進(jìn)行危險有害因素辨識。
分析風(fēng)險程度。加強事故隱患較多單位、危險源較集中區(qū)域、高危行業(yè)的風(fēng)險分析,重點做好風(fēng)險承受能力與控制能力的分析。依據(jù)同類(或相近)企業(yè)發(fā)生的事故案例進(jìn)行類比分析,對高危行業(yè)采用重大事故模擬分析,并結(jié)合危險、有害因素及周邊情況進(jìn)行定性、定量分析,根據(jù)分析結(jié)果,確定可能受影響的周邊單位和人員。風(fēng)險承受能力的分析可從風(fēng)險影響范圍內(nèi)人群的心理素質(zhì)、防災(zāi)應(yīng)急知識、經(jīng)濟(jì)能力,設(shè)施的承受能力等方面進(jìn)行,可采用情況報告、專家分析和專項調(diào)研等方法。風(fēng)險控制能力的分析可從預(yù)警預(yù)測能力、應(yīng)急預(yù)案、應(yīng)急組織體系、應(yīng)急處置能力、應(yīng)急資源保障水平等方面進(jìn)行??蛇x擇安全檢查表法、預(yù)先危險性分析、作業(yè)條件危險性評價法、事故后果模擬分析法等定性、定量評價方法。
評定風(fēng)險等級。評估風(fēng)險因素導(dǎo)致事故發(fā)生的可能性及其嚴(yán)重程度,可利用LSR等方法判定風(fēng)險級別。
形成評估結(jié)論。提出危險有害因素引發(fā)各類事故的可能性及其嚴(yán)重程度的預(yù)測性結(jié)論,給出評估對象在評估條件下是否與國家有關(guān)法律法規(guī)、標(biāo)準(zhǔn)、規(guī)章、規(guī)范的符合性結(jié)論。明確評估對象可能存在的主要事故類型和危害程度,確定重點防控目標(biāo)。
(三)風(fēng)險控制
各級各部門針對評估中梳理出的隱患風(fēng)險,要加強整改防控并積極落實相關(guān)應(yīng)對措施。
加強防控,及時預(yù)警。各級各部門要指導(dǎo)督促企業(yè)結(jié)合安全隱患自查自糾和風(fēng)險監(jiān)控點上報,明確風(fēng)險目標(biāo)并加強防控;對于新發(fā)現(xiàn)的重大危險源,要按規(guī)定程序立即報區(qū)市安全監(jiān)管等部門;對于重大隱患,要立即采取必要的預(yù)警防控措施,并在第一時間報至上級有關(guān)部門核實。
落實責(zé)任,及時整改。各級各部門要對評估分析出的安全隱患和風(fēng)險實施分級管理,落實屬地安全管理責(zé)任、部門監(jiān)管責(zé)任以及安全隱患和風(fēng)險點單位的主體責(zé)任,各級領(lǐng)導(dǎo)要加強對基層定點單位的監(jiān)督檢查。針對安全隱患和風(fēng)險,要及時制定整改防控措施并積極落實。
完善預(yù)案,核實資源。針對評估中核實的隱患和風(fēng)險,制定科學(xué)應(yīng)對措施,調(diào)整完善有關(guān)應(yīng)急預(yù)案;依據(jù)應(yīng)急能力與風(fēng)險相適應(yīng)的原則,落實各類應(yīng)急資源;規(guī)范基層應(yīng)急管理,提升應(yīng)急處置能力。
(四)評審總結(jié)
各級各部門按期完成評估報告的編制并報至上級主管部門。上級主管部門要組織專家對評估報告進(jìn)行評審。各級各部門完成評估后,要及時在網(wǎng)格化監(jiān)管平臺提報評估報告及工作總結(jié)。
四、工作步驟
結(jié)合我市安全生產(chǎn)工作安排,年風(fēng)險評估工作按“準(zhǔn)備、評估、評審、總結(jié)”四個階段進(jìn)行:
(一)準(zhǔn)備階段(時間:4月30日前)
各級各部門制定風(fēng)險評估工作方案,落實責(zé)任人員,明確評估對象與范圍,確定方法程序和時限要求,組建評估組;收集相關(guān)法規(guī)、標(biāo)準(zhǔn)等資料和相關(guān)事故案例等內(nèi)容。
(二)評估階段(5月1日至6月10日)
各鎮(zhèn)街應(yīng)在5月15日前完成本轄區(qū)風(fēng)險評估,并將風(fēng)險評估報告提報至市政府安委會辦公室;各有關(guān)部門于5月25之前完成本行業(yè)(領(lǐng)域)的風(fēng)險分析;在6月10日之前完成本網(wǎng)格的風(fēng)險評估,形成風(fēng)險評估報告,并上報市政府安委會辦公室。
(三)評審階段(6月11日到6月30日)
市政府安委會將于6月底前組織有關(guān)部門及專家完成對各鎮(zhèn)街及各有關(guān)部門的風(fēng)險評估報告的評審工作。
(四)總結(jié)階段(7月1日到7月10日)
各鎮(zhèn)街及各有關(guān)部門要結(jié)合評審意見對風(fēng)險評估報告進(jìn)行修改完善。各級各部門須于7月3日前通過網(wǎng)格化系統(tǒng)提報本網(wǎng)格的風(fēng)險評估報告和工作總結(jié)。
五、保障措施
(一)加強領(lǐng)導(dǎo),落實責(zé)任。各鎮(zhèn)街及各有關(guān)部門要高度重視,成立風(fēng)險評估工作領(lǐng)導(dǎo)小組。在組織領(lǐng)導(dǎo)本級網(wǎng)格風(fēng)險評估工作的同時,指導(dǎo)督促下一級網(wǎng)格落實風(fēng)險評估責(zé)任,鼓勵引導(dǎo)社區(qū)級網(wǎng)格開展風(fēng)險評估。
(二)統(tǒng)一部署,分級實施。各級各部門要制定工作方案,統(tǒng)一部署風(fēng)險評估工作。根據(jù)本地區(qū)、本行業(yè)(領(lǐng)域)的特點、企業(yè)類型、危險有害因素分布及狀況等情況,做好分級實施的工作安排,合理分配任務(wù),逐級負(fù)責(zé)落實,有計劃、有組織、有步驟地開展評估工作。
(三)完善機制,鞏固提升。各鎮(zhèn)街及各有關(guān)部門要從實際情況出發(fā),切實推進(jìn)評估工作長效機制建設(shè),總結(jié)制定適合本地區(qū)、本行業(yè)的評估實施方案,確定每年年底前完成基層安全生產(chǎn)風(fēng)險評估,為制定下一年度的安全生產(chǎn)工作計劃提供支撐,推動安全生產(chǎn)重點工作的深入開展,消除隱患,防范風(fēng)險,落實應(yīng)急措施,促進(jìn)安全生產(chǎn)應(yīng)急能力大幅提升。
為了認(rèn)真落實公司機電動力部下發(fā)的《關(guān)于開展安全性能及風(fēng)險評估專項檢查的通知》,按照通知要求結(jié)合我礦實際情況,組織各相關(guān)單位成立以主管領(lǐng)導(dǎo)為組長的檢查工作小組,開展全礦范圍內(nèi)采裝、運輸、機電設(shè)備性能檢測及風(fēng)險評估管理專項檢查?,F(xiàn)將有關(guān)要求通知如下。
一、成立專項檢查領(lǐng)導(dǎo)小組
組長:
檢查人員:
二、檢查內(nèi)容
1、檢查各外委施工單位在用采裝、運輸設(shè)備(機械車輛等),對安全可靠性進(jìn)行風(fēng)險評估,對存在缺陷的設(shè)備及時消缺改造,淘汰安全性能達(dá)不到要求的設(shè)備。
2、檢查各設(shè)備(機械車輛等)擺動部件、限位裝置、液壓操作手柄防護(hù)罩、設(shè)備機械電氣保護(hù)等,逐項排查,對存在隱患的設(shè)備立即停止使用。
3、檢查各外委施工單位重要設(shè)備是否建立出廠驗收、入礦檢測、使用維護(hù)檢修、報廢處理等各環(huán)節(jié)數(shù)據(jù)鏈。
4、檢查各外委施工單位新設(shè)備在技術(shù)協(xié)議、到貨驗收、安全性能檢測等面是否存在問題。
三、工作安排
1、各外委施工單位11月10日起開展自查,至13日對檢查出的隱患問題形成自查報告及整改方案,上報機電隊。
2、11月16日***煤礦檢查工作小組對各外委施工單位進(jìn)行全方位檢查,按照公司機電動力部檢查內(nèi)容逐項檢查,發(fā)現(xiàn)外委施工單位自查不力或隱瞞的隱患問題設(shè)備,立即清理出采場和。
關(guān)鍵詞:網(wǎng)絡(luò)安全 風(fēng)險評估 方法
1網(wǎng)絡(luò)安全風(fēng)險概述
1.1網(wǎng)絡(luò)安全風(fēng)險
網(wǎng)絡(luò)最大的特點便是自身的靈活性高、便利性強,其能夠為廣大網(wǎng)絡(luò)用戶提供傳輸以及網(wǎng)絡(luò)服務(wù)等功能,網(wǎng)絡(luò)安全主要包括無線網(wǎng)絡(luò)安全和有線網(wǎng)絡(luò)安全。從無線網(wǎng)絡(luò)安全方面來看,無線網(wǎng)絡(luò)安全主要是保證使用者進(jìn)行網(wǎng)絡(luò)通話以及信息傳遞的安全性和保密性,其能否保證使用者的通話不被竊聽以及文件傳輸?shù)陌踩珕栴}都是當(dāng)前研究的重要課題,由于無線網(wǎng)絡(luò)在數(shù)據(jù)存儲和傳輸?shù)倪^程之中有著相當(dāng)嚴(yán)重的局限性,其在安全方面面臨著較大的風(fēng)險,如何對這些風(fēng)險進(jìn)行預(yù)防直接關(guān)乎著使用者的切身利益。想要對無線網(wǎng)絡(luò)安全進(jìn)行全面正確的評估,單純的定量分析法已經(jīng)不能夠滿足當(dāng)前的需求,因此,本文更推薦將層次分析法和逼近思想法進(jìn)行雙重結(jié)合,進(jìn)一步對一些不確定因素進(jìn)行全面的評估,確保分析到每一個定量和變量,進(jìn)一步計算出當(dāng)前無線網(wǎng)絡(luò)的安全風(fēng)險值。而對于有線網(wǎng)絡(luò),影響其安全風(fēng)險的因素相對較少,但是依然要對其進(jìn)行全面分析,盡最大可能得到最準(zhǔn)確的數(shù)值。
1.2網(wǎng)絡(luò)安全的目標(biāo)
網(wǎng)絡(luò)安全系統(tǒng)最重要的核心目標(biāo)便是安全。在網(wǎng)絡(luò)漏洞日益增多的今天,如何對網(wǎng)絡(luò)進(jìn)行全方位無死角的漏洞安全排查便顯得尤為重要。在網(wǎng)絡(luò)安全檢測的各個方面均有著不同的要求,而借助這些各方面各個層次的安全目標(biāo)最終匯集成為一個總的目標(biāo)方案,而采取這種大目標(biāo)和小目標(biāo)的分層形式主要是為了確保網(wǎng)絡(luò)安全評估的工作效率,盡最大可能減少每個環(huán)節(jié)所帶來的網(wǎng)絡(luò)安全風(fēng)險,從而保證網(wǎng)絡(luò)的合理安全運行。
1.3風(fēng)險評估指標(biāo)
在本論文的分析過程之中,主要對風(fēng)險評估劃分了三個系統(tǒng)化的指標(biāo),即網(wǎng)絡(luò)層指標(biāo)體系、網(wǎng)絡(luò)傳輸風(fēng)險指標(biāo)體系以及物理安全風(fēng)險指標(biāo)體系,在各個指標(biāo)體系之中,又分別包含了若干個指標(biāo)要素,最終形成了一個完整的風(fēng)險評估指標(biāo)體系,進(jìn)而避免了資源的不必要浪費,最終達(dá)到網(wǎng)絡(luò)安全的評估標(biāo)準(zhǔn)。
2網(wǎng)絡(luò)安全風(fēng)險評估的方法
如何對網(wǎng)絡(luò)風(fēng)險進(jìn)行評估是當(dāng)前備受關(guān)注的研究課題之一。筆者結(jié)合了近幾年一些學(xué)者在學(xué)術(shù)期刊和論文上的意見進(jìn)行了全面的分析,結(jié)合網(wǎng)絡(luò)動態(tài)風(fēng)險的特點以及難點問題,最終在確定風(fēng)險指標(biāo)系統(tǒng)的基礎(chǔ)上總結(jié)出了以下幾種方法,最終能夠保證網(wǎng)絡(luò)信息安全。
2.1網(wǎng)絡(luò)風(fēng)險分析
作為網(wǎng)絡(luò)安全第一個環(huán)節(jié)也是最為重要的一個環(huán)節(jié),網(wǎng)絡(luò)風(fēng)險分析的成敗直接決定了網(wǎng)絡(luò)安全風(fēng)險評估的成敗。對于網(wǎng)絡(luò)風(fēng)險進(jìn)行分析,不單單要涉及指標(biāo)性因素,還有將許多不穩(wěn)定的因素考慮在內(nèi),全面的徹底的分析網(wǎng)絡(luò)安全問題發(fā)生的可能性。在進(jìn)行分析的過程之中,要從宏觀和微觀兩個方面進(jìn)行入手分手,最大程度的保證將內(nèi)外部因素全部考慮在內(nèi),對網(wǎng)絡(luò)資產(chǎn)有一個大致的判斷,并借此展開深層次的分析和研究。
2.2風(fēng)險評估
在網(wǎng)絡(luò)安全風(fēng)險評估之中,可以說整個活動的核心便是風(fēng)險評估了。網(wǎng)絡(luò)風(fēng)險的突發(fā)性以及并發(fā)性相對其他風(fēng)險較高,這便進(jìn)一步的體現(xiàn)了風(fēng)險評估工作的重要性。在進(jìn)行風(fēng)險評估的過程之中,我們主要通過對風(fēng)險誘導(dǎo)因素進(jìn)行定量和定性分析,在此分析的基礎(chǔ)上再加以運用逼近思想法進(jìn)行全面的驗證,從而不斷的促進(jìn)風(fēng)險評估工作的效率以及安全性。在進(jìn)行風(fēng)險評估的過程之中,要充分結(jié)合當(dāng)前網(wǎng)絡(luò)所處的環(huán)境進(jìn)行分析,將工作思想放開,不能拘泥于理論知識,將實踐和理論相結(jié)合,最終完成整個風(fēng)險評估工作。
2.3安全風(fēng)險決策與監(jiān)測
在進(jìn)行安全風(fēng)險決策的過程之中,對信息安全依法進(jìn)行管理和監(jiān)測是保證網(wǎng)絡(luò)風(fēng)險安全的前提。安全決策主要是根據(jù)系統(tǒng)實時所面對的具體狀況所進(jìn)行的風(fēng)險方案決策,其具有臨時性和靈活性的特點。借助安全決策可以在一定程度上確保當(dāng)前的網(wǎng)絡(luò)安全系統(tǒng)的穩(wěn)定,從而最終保證風(fēng)險評估得以平穩(wěn)進(jìn)行。而對于安全監(jiān)測,網(wǎng)絡(luò)風(fēng)險評估的任何一個過程都離不開安全檢測的運行。網(wǎng)絡(luò)的不確定性直接決定了網(wǎng)絡(luò)安全監(jiān)測的必要性,在系統(tǒng)更新?lián)Q代中,倘若由于一些新的風(fēng)險要素導(dǎo)致整個網(wǎng)絡(luò)的安全評估出現(xiàn)問題,那么之前的風(fēng)險分析和決策對于后面的管理便已經(jīng)毫無作用,這時候網(wǎng)絡(luò)監(jiān)測所起到的一個作用就是實時判斷網(wǎng)絡(luò)安全是否產(chǎn)生突發(fā)狀況,倘若產(chǎn)生了突發(fā)狀況,相關(guān)決策部門能夠第一時間的進(jìn)行策略調(diào)整。因此,網(wǎng)絡(luò)監(jiān)測在整個工作之中起到一個至關(guān)重要的作用。
3結(jié)語
網(wǎng)絡(luò)安全風(fēng)險評估是一個復(fù)雜且完整的系統(tǒng)工程,其本質(zhì)性質(zhì)決定了風(fēng)險評估的難度。在進(jìn)行網(wǎng)絡(luò)安全風(fēng)險評估的過程之中,要有層次的選擇合適的評估方法進(jìn)行評估,確保風(fēng)險分析和評估工作的有序進(jìn)行,同時又要保證安全決策和安全檢測的完整運行,與此同時,要保證所有的突發(fā)狀況都能夠及時的反映和對付,最終確保整個網(wǎng)絡(luò)安全的平穩(wěn)運行。
參考文獻(xiàn)
[1]程建華.信息安全風(fēng)險管理、評估與控制研究[D].吉林大學(xué),2008.
[2]李志偉.信息系統(tǒng)風(fēng)險評估及風(fēng)險管理對策研究[D].北京交通大學(xué),2010.
[3]孫文磊.信息安全風(fēng)險評估輔助管理軟件開發(fā)研究[D].天津大學(xué),2012.
一、“基于電網(wǎng)狀態(tài)評估的風(fēng)險防范管理體系”概述
自從美國、加拿大停電事故發(fā)生以來,國外、國內(nèi)又相繼發(fā)生了一系列影響巨大、損失慘重的大面積停電事故,這些停電事故提醒電力公司必須高度重視電網(wǎng)所面臨的風(fēng)險;另一方面,隨著所管轄設(shè)備、線路數(shù)量的急劇增加,如何在人員和資金有限的情況下,做出科學(xué)、有效的中長期維護(hù)檢修策略和具體實施方案,成為各電力公司面臨的重點和難點。
“基于電網(wǎng)設(shè)備狀態(tài)評估的風(fēng)險防范管理體系”(簡稱CBRM)可以從工程應(yīng)用的角度量化設(shè)備、線路的運行狀態(tài),以貨幣單位定量評估電力系統(tǒng)存在的風(fēng)險,評估電力系統(tǒng)設(shè)備運行的可靠性,通過共享世界不同機構(gòu)在各種電力設(shè)備上取得的大量試驗數(shù)據(jù)-尤其是英國國家可靠性中心和北美可靠性中心(NERC)的數(shù)據(jù),EA公司在這一方面積累了豐富的試驗數(shù)據(jù)和分析經(jīng)驗;另一方面,根據(jù)材料學(xué)理論和多年的設(shè)備老化分析經(jīng)驗,提出了定量評估電力設(shè)備老化和壽命分析方面的理論。
CBRM體系的理念和方法來自于英國、美國等多家電力部門、研究機構(gòu)的經(jīng)驗及研究成果,形成了一整套適合于各種電力設(shè)備、線路、電纜狀態(tài)分析和風(fēng)險評估的科學(xué)體系,用于協(xié)助解決電力部門應(yīng)對在當(dāng)前管理體制下電網(wǎng)運行管理方面日益增多的挑戰(zhàn)。
二、“基于電網(wǎng)狀態(tài)評估的風(fēng)險防范管理體系”原理及主要技術(shù)
整個系統(tǒng)軟件算法實現(xiàn)嚴(yán)格依據(jù)以下CBRM系統(tǒng)評估原理和方法完成:
1、評估原理
“基于電網(wǎng)狀態(tài)評估的風(fēng)險防范管理體系”CBRM的評估分析方法如下圖所示,它通過假定――推算――驗證――修正的循環(huán),不斷完善、校正系數(shù)的設(shè)置,最終達(dá)到理想的評估結(jié)果。
(1)首先承認(rèn)該經(jīng)驗公式成立,在計算的過程中對公式參數(shù)HI0、T=T2-T1進(jìn)行預(yù)定義;
公式為:
a、健康指數(shù):
b、故障發(fā)生概率:
(2)根據(jù)設(shè)定的參數(shù)和設(shè)備信息由第1步的公式計算出被評估設(shè)備的健康指數(shù)HI值和故障發(fā)生概率POF值,得到初步的設(shè)備健康狀況;
(3)將分析、計算出來的設(shè)備健康狀況同被評估的單臺設(shè)備和設(shè)備組實際運行工況進(jìn)行對比,以判斷計算結(jié)果和實際情況是否相符;
(4)若計算結(jié)果與設(shè)備實際運行工況相符,則說明該經(jīng)驗公式適用,初始假設(shè)公式成立,該公式可以作為評估的計算公式;
(5)若計算結(jié)果與實際情況不符,則找出不符的原因是由哪些修正系數(shù)引起的,這些修正系數(shù)因不同的設(shè)備而有所不同,包括:環(huán)境、負(fù)荷、開關(guān)操作次數(shù)、SF6微水、預(yù)防性試驗、故障、缺陷、外觀;之后對這些修正系數(shù)進(jìn)行修正,并返回第2步重新計算,直至計算結(jié)果同設(shè)備實際運行工況相符,最終確定計算公式的參數(shù);
(6)經(jīng)過以上5步之后,就可以得出一個適用的計算公式和與之對應(yīng)的計算參數(shù),進(jìn)而應(yīng)用于整個評估系統(tǒng)。
關(guān)于風(fēng)險的計算,根據(jù)風(fēng)險被量化成實際貨幣量的目標(biāo),首先定義各類風(fēng)險的平均后果,設(shè)定風(fēng)險系數(shù),根據(jù)發(fā)生風(fēng)險的可能性POF,利用風(fēng)險公式:
式中:
Risk―所要計算的風(fēng)險值;
POF―風(fēng)險值對應(yīng)的故障發(fā)生概率;
COF―與POF對應(yīng)的平均故障后果;
COA―風(fēng)險系數(shù)。
計算得到設(shè)備的計算風(fēng)險值,與實際設(shè)備風(fēng)險值相比較,結(jié)合工程師經(jīng)驗修正設(shè)備風(fēng)險系數(shù),使風(fēng)險公式計算的結(jié)果與實際風(fēng)險值一致。此過程也是一個反復(fù)驗證與修正的過程。
2、技術(shù)指標(biāo)
“基于電網(wǎng)狀態(tài)評估的風(fēng)險防范管理體系”CBRM的評估涉及到以下幾個技術(shù)指標(biāo),用于對設(shè)備狀態(tài)和風(fēng)險進(jìn)行評估:
健康指數(shù)(Health Index);
故障發(fā)生概率(Probability of Failure);
故障率(Failure Rate);
當(dāng)前年風(fēng)險值(Present Risk Value);
未來年風(fēng)險值(Future Risk Value);
(1)健康指數(shù)(HI)
健康指數(shù)(HI)是在對設(shè)備各種信息數(shù)字轉(zhuǎn)化的基礎(chǔ)上,結(jié)合現(xiàn)場設(shè)備的運行工況,計算出的一個0到10之間的單一數(shù)值。不同數(shù)值代表設(shè)備不同的狀態(tài),0代表設(shè)備處于最好的狀態(tài),10代表設(shè)備處于最差的狀態(tài),這些數(shù)值也從一個側(cè)面反映了設(shè)備不同的老化程度。
健康指數(shù)處于0-3.5之間表明設(shè)備在早期存在著可以觀察到或探測到的老化現(xiàn)象,這一老化現(xiàn)象可以看作是正常的。與全新設(shè)備不同的是盡管已經(jīng)使用了一段時間,但設(shè)備性能依舊是優(yōu)良的。在這種情況下,設(shè)備發(fā)生故障的概率處于比較低的水平,設(shè)備的健康指數(shù)和故障發(fā)生概率在一段時間內(nèi)不會有太大的變化。
健康指數(shù)處于3.5-5.5之間表明設(shè)備已經(jīng)有明顯的老化,屬于正常老化的范圍,設(shè)備狀態(tài)處于良好的狀態(tài)。在這種情況下,設(shè)備發(fā)生故障的概率雖然也比較低,但已經(jīng)開始上升,老化率也有所增大。
健康指數(shù)處于5.5-7之間表明設(shè)備存在著嚴(yán)重的老化,老化程度已經(jīng)超出了正常的老化范圍,設(shè)備狀態(tài)處于差的狀態(tài)。在這種情況下,設(shè)備發(fā)生故障的概率明顯的增加。針對上述情況,需要認(rèn)真地考慮造成此類設(shè)備狀態(tài)的真實原因,進(jìn)而對其采取相應(yīng)的措施,有效地改善此類設(shè)備的狀況,使其盡可能的發(fā)揮最大的作用。
1信息安全風(fēng)險評估的方法
1.1定性分析方法
這是評估方法具有的一個明顯特點就是它的主觀性較強,在風(fēng)險評估人員主觀上對資產(chǎn)風(fēng)險因素所面臨的威脅以及漏洞等作出評估判斷的過程。它的結(jié)構(gòu)構(gòu)成包括故障樹分析法、事件樹分析法以及原因———后果法等。(1)故障樹分析法。這種分析方法的適用于對風(fēng)險事件的發(fā)生源之間關(guān)系以及它的深層次原因進(jìn)行探究的,它的主要目的是在發(fā)現(xiàn)信息故障后對信息安全所進(jìn)行的定性分析。從它的運行原理來看,它是把信息系統(tǒng)中發(fā)生的結(jié)果來作為首要解決的問題,分析總結(jié)出不愿發(fā)生事件的形成因素,從而確定出各個因素之間的邏輯關(guān)系。(2)事件樹分析方法。這種方法是在原有的信息系統(tǒng)風(fēng)險基礎(chǔ)上,來對這些信息安全風(fēng)險事件發(fā)生可能產(chǎn)生的風(fēng)險結(jié)果進(jìn)行詳細(xì)的分析探究,它的分析工作開展的一個顯著特點就是需要對序列組中可能發(fā)生的危險事故的結(jié)果進(jìn)行合理的列舉,需要注意的是這并代表是最后的結(jié)果,只是其中的一個環(huán)節(jié),但是它的缺點就是不適于進(jìn)行大范圍的普適。(3)原因———后果分析方法。這種分析方法從運行原理的實質(zhì)上來看,它是對前兩種分析方法的一種融合,它是前兩種分析方法所具有顯著特點的結(jié)合,但是,這種方法也有應(yīng)用的缺點,就是它在大型的、復(fù)雜的信息系統(tǒng)中應(yīng)用并起不到應(yīng)有的效果。
1.2定量分析方法
這種分析方法是對定性方法的一種改進(jìn),削弱了定性方法的主觀性,但是在一些大型復(fù)雜的信息系統(tǒng)中,就很可能造成一些定量數(shù)據(jù)難以獲得,需要浪費較多的時間成本,基于此,它的應(yīng)用最為廣泛的是定量的故障樹分析法和風(fēng)險評審技術(shù)兩種。
1.3定性分析和定量分析相結(jié)合的方法
這種兩相結(jié)合的方法在現(xiàn)代應(yīng)用領(lǐng)域中是最為常見的,也是最適合的形式,這兩種方法相結(jié)合的主要目的是為了有效的彌補定性分析法和定量分析法之間的缺陷,因此,它的綜合性就會相對強一些。這種分析模式,適用范圍最為廣泛的并且最為主流的是層次分析法。
2在業(yè)務(wù)流程基礎(chǔ)上的信息安全風(fēng)險評估方法
2.1信息資產(chǎn)的辨別
信息安全風(fēng)險評估主要是針對于信息和信息處理設(shè)備所受到的威脅、影響以及威脅事件發(fā)生后所帶來的損失而進(jìn)行的評估預(yù)測,那么所進(jìn)行評估的內(nèi)容主要涉及到四個要素,即資產(chǎn)、威脅、漏洞以及原有的安全措施。對于這四個要素之間的關(guān)系論述,它們是屬于相互關(guān)系、相互作用的因素,各自對系統(tǒng)風(fēng)險的影響各不相同,共同構(gòu)成復(fù)雜的風(fēng)險評估系統(tǒng)工程。我們在實際的風(fēng)險評估工作中,主要是對已經(jīng)存在的風(fēng)險提出一系列有效的安全防范措施,并依據(jù)風(fēng)險措施實行采取合理的控制措施,從而使風(fēng)險控制到最合理的范圍內(nèi),那么這么講就可以把它的具體實施流程劃分為兩大部分,即對風(fēng)險的分析和對風(fēng)險的控制。
2.2業(yè)務(wù)流程的風(fēng)險模型分析
在業(yè)務(wù)開展的基本流程中,對于位置變動資產(chǎn)的識別可以在它的開始階段就進(jìn)行,這是對位置變動來說的,而對于位置固定的資產(chǎn)識別,就需要對每一個具體業(yè)務(wù)的節(jié)點進(jìn)行逐一開展。對于位置固定資產(chǎn)的識別來說,因為其自身需要有大量的人工操作,因此它的風(fēng)險一般是集中于業(yè)務(wù)節(jié)點環(huán)節(jié)上,并且各個節(jié)點上的風(fēng)險類別、發(fā)生方式、起源以及造成的后果影響都是不相同的。此外,由于這些風(fēng)險的產(chǎn)生是因為位置固定資產(chǎn)而引起的,因此,在業(yè)務(wù)流程的過程中一般只需要對位置固定資產(chǎn)的風(fēng)險采取相應(yīng)的控制措施就可以了,這樣也就確保了位置別動不會對資產(chǎn)的保密性、完整性以及可用性造成威脅。
3總結(jié)
關(guān)鍵詞:風(fēng)險評估;威脅分析;信息安全
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 15-0000-01
Threat Analysis of Information Security Risk Assessment Methods Study
Huang Yue
(Naval Command College,Information Warfare Study Institute,Nanjing211800,China)
Abstract:A threat-based analysis of quantitative risk assessment methods,the use of multi-attribute decision theory,with examples,the security of information systems for quantitative risk analysis for the establishment of information systems security system to provide a scientific basis.
Keywords:Risk assessment;Threat analysis;Information security
隨著信息技術(shù)的迅速發(fā)展和廣泛應(yīng)用,信息安全問題已備受人們矚目,風(fēng)險評估是安全建設(shè)的出發(fā)點,在信息安全中占有舉足輕重的地位。信息安全風(fēng)險評估,是指依據(jù)國家有關(guān)信息安全技術(shù)標(biāo)準(zhǔn),對信息系統(tǒng)及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進(jìn)行科學(xué)評價的過程[1]。信息安全風(fēng)險評估方法主要有定性評估和定量評估。定性評估主要依賴專家的知識和經(jīng)驗,主觀性較強,對評估者本身的要求很高;定量評估使用數(shù)學(xué)和統(tǒng)計學(xué)工具來描述風(fēng)險,采用合理的定量分析方法可以使評估結(jié)果更科學(xué)。本文提出一種基于威脅分析的多屬性定量風(fēng)險評估方法,建立以威脅為核心的風(fēng)險計算模型,通過威脅識別、威脅后果屬性計算及威脅指數(shù)計算等步驟對信息系統(tǒng)的安全風(fēng)險進(jìn)行定量分析和評估。
一、風(fēng)險評估要素分析
信息系統(tǒng)安全風(fēng)險評估的基本要素包括資產(chǎn)、脆弱性和威脅,存在以下關(guān)系:a資產(chǎn)是信息系統(tǒng)中需要保護(hù)的對象,資產(chǎn)擁有價值。資產(chǎn)的價值越大則風(fēng)險越大b風(fēng)險是由威脅引起的,威脅越大則風(fēng)險越大c脆弱性使資產(chǎn)暴露,是未被滿足的安全需求,威脅通過利用脆弱性來危害資產(chǎn),從而形成風(fēng)險,脆弱性越大則風(fēng)險越大[2]。
二、風(fēng)險評估模型
威脅是風(fēng)險評估模型關(guān)注的核心問題,威脅利用脆弱性對信息系統(tǒng)產(chǎn)生的危害稱為威脅后果。威脅發(fā)生的概率以及威脅后果的值是經(jīng)過量化的。風(fēng)險按式計算R=f(A,V,T)=f(I,L(V,T)),R風(fēng)險;A資產(chǎn);V資產(chǎn)的脆弱性;T威脅;I威脅后果;L安全事件發(fā)生的可能性。風(fēng)險評估模型通過計算威脅利用脆弱性而發(fā)生安全事件的概率及其對信息系統(tǒng)造成損害的程度來度量安全風(fēng)險,從而確定安全風(fēng)險大小及決策控制。評估過程主要包括威脅識別、威脅后果屬性及威脅指數(shù)計算。(一)威脅識別。識別信息系統(tǒng)威脅主要有德爾菲法、故障樹分析法、層次分析法等[3]。通過德爾菲法,結(jié)合對系統(tǒng)歷史數(shù)據(jù)的分析,以及系統(tǒng)漏洞掃描等手段來確定信息系統(tǒng)中存在的威脅。其中,歷史數(shù)據(jù)分析包括對信息系統(tǒng)中資產(chǎn)遭受威脅攻擊的事件發(fā)生的概率等進(jìn)行統(tǒng)計和計算。例如:近幾年來全球范圍內(nèi)的計算機犯罪,病毒泛濫,黑客入侵等幾大問題,使企業(yè)信息系統(tǒng)安全技術(shù)受到嚴(yán)重的威脅,企業(yè)對信息系統(tǒng)安全的依賴性達(dá)到了空前的程度,一旦遭到攻擊遭遇癱瘓,整個企業(yè)就會陷入危機。某企業(yè)信息系統(tǒng),面臨的主要威脅有:1黑客蓄意攻擊:出于不同目的對企業(yè)網(wǎng)絡(luò)進(jìn)行破壞與盜竊;網(wǎng)絡(luò)敲詐2病毒木馬破壞:病毒或木馬傳播復(fù)制迅猛3員工誤操作:安全配置不當(dāng),安全意識薄弱4軟硬件技術(shù)缺陷:硬件軟件設(shè)計缺陷,網(wǎng)絡(luò)軟硬件等多數(shù)依靠進(jìn)口5物理環(huán)境:斷電、靜電、電磁干擾、火災(zāi)等環(huán)境問題和自然災(zāi)害。(二)確定威脅后果屬性。在評估威脅對信息系統(tǒng)的危害程度時,要充分考慮不同后果屬性的權(quán)重,才能真正得到符合被評估對象實際情況的風(fēng)險評價結(jié)果。最終確定的風(fēng)險后果屬性類型可表示為X{xj|j=1,2,…m}:其中,xj為第j種后果屬性,權(quán)重W:{wj|j=1,2,…m}.列出企業(yè)信息系統(tǒng)的威脅后果屬性及權(quán)重:收入損失RL,生產(chǎn)力損失PL,信譽損害PR。權(quán)重為0.3,0.5,0.2。(三)確定后果屬性值。通過收集歷史上發(fā)生的有關(guān)該類威脅事件的資料數(shù)據(jù)為風(fēng)險評估提高可靠依據(jù)。最終確定威脅發(fā)生概率P:{pi|i=1,2,…n}及相應(yīng)后果屬性值集合V:{vij|i=1,2,…n;j=1,2,…m},pi是第i種威脅ti的發(fā)生概率,vij為威脅ti在后果屬性xj上可能造成的影響值。由于多種后果屬性類型有不同的量綱,為度量方便,消除了不同量綱,得到后果影響的相對值V*:{vij*|i=1,2,…n;j=1,2,…m},vij*表示威脅在后果屬性方面造成的相對后果影響值。Vij*=vij/max{vkj}本例中,最終確定的結(jié)果見表1。
表1:風(fēng)險概率與后果屬性值
編號 概率 后果屬性值
RL w=0.3 PL w=0.5 PR w=0.2
V1/萬元 V1* V2/h V2* V3/級 V3*
1 0.45 1000 1 4 0.4 5 1
2 0.35 1000 1 10 1 4 0.8
3 0.1 500 0.5 4 0.4 2 0.4
4 0.08 250 0.25 6 0.6 2 0.4
5 0.02 100 0.1 2 0.2 1 0.2
(四)計算威脅指數(shù)。使用威脅指數(shù)來表示風(fēng)險的大小和嚴(yán)重程度。對于威脅ti,定義相應(yīng)的威脅指數(shù):TIi=pi*∑(wjvij),pi-威脅ti發(fā)生的概率,∑(wjvij)-威脅ti可能造成的總的后果影響,wj-后果屬性xj的權(quán)重,vij-威脅ti在后果屬性xj上可能造成的影響值。如前所述,安全風(fēng)險評價的主要目標(biāo)是為了度量出各個威脅的相對嚴(yán)重程度,并對其進(jìn)行排序,以利于進(jìn)行安全決策。因此,為使評估結(jié)果更加清晰和便于比較,這里用相對威脅指數(shù)RTI來表示威脅的相對嚴(yán)重程度。歸一化,得到各威脅的相對指數(shù)。RTIi=(TIi/max{TIk})*100經(jīng)計算,黑客蓄意攻擊93,病毒木馬破壞100,員工誤操作13,軟硬件缺陷11,物理環(huán)境1
三、結(jié)論及展望
結(jié)合企業(yè)信息系統(tǒng)實例,得出信息系統(tǒng)的相對威脅程度,使風(fēng)險評估更易量化,使評估結(jié)果更加科學(xué)和客觀。下一步工作是繼續(xù)完善該評估模型,設(shè)計實現(xiàn)基于該方法的信息系統(tǒng)風(fēng)險評估輔助系統(tǒng),更好地促進(jìn)信息系統(tǒng)安全管理的實施。
參考文獻(xiàn):
[1]GB/T20984-2007.信息安全技術(shù)信息安全風(fēng)險評估規(guī)范[S].中華人民共和國國家標(biāo)準(zhǔn),2007
[2]陳鑫,王曉晗,黃河.基于威脅分析的多屬性信息安全風(fēng)險評估方法研究[J].計算機工程與設(shè)計,2009,30(1):39
[3]sattyTL.How to make adecision:the analytichier archprocess[J].European journal of operation research,1990,48(1):9
(二)藥品問題廣告主要表現(xiàn)
在該段時間內(nèi),三大網(wǎng)站中存在問題的4個藥品廣告中,均為一個廣告《打呼嚕――當(dāng)晚止鼾》在不同時段在不同的網(wǎng)站中投放。該廣告存在諸多問題。首先,該廣告含有不科學(xué)地表示功效的斷言和保證,在廣告中提到“當(dāng)晚止鼾,一個月呼吸順暢,二個月睡眠質(zhì)量提高,三個月告別打呼?!保浑娮由铩褐棍髦委煷蚝魢?,不手術(shù)、不吃藥,不用電,純物理療法,安全可靠,被譽為“綠色療法”;“安全無毒,對身體沒有任何影響;舒適耐用”等等。其次,利用他人名義、形象作證明?!八恕本唧w是指:醫(yī)藥科研、學(xué)術(shù)機構(gòu),專家、醫(yī)生、患者或者用戶。在該廣告中,有利用具體的患者照片以及一些具體患者做廣告宣傳,“上海的劉芳32歲,是一個患者的妻子……江蘇的老人陳老板自述……”這些都是利用具體的患者或者用戶的名義做廣告宣傳。再次,含有“最新技術(shù)”、“最先進(jìn)制法”等絕對化用語和表示。在該廣告中,多次提到“采用國際醫(yī)學(xué)界推崇的綠色物理療法”、“為國際第一個戴在手腕上的止鼾產(chǎn)品,美國原裝產(chǎn)品,暢銷歐美20年,2010年由北京盛大電子科技有限公司引進(jìn)中國大陸”等等。
三、解決網(wǎng)絡(luò)廣告問題的對策
一般來說,只要是廣告,就要遵守《廣告法》,但有關(guān)在網(wǎng)絡(luò)媒體上廣告,《廣告法》中未提及。對于管理部門而言,出來規(guī)定網(wǎng)絡(luò)公司承接廣告業(yè)務(wù)必須對其經(jīng)營范圍進(jìn)行變更登記外,如何界定網(wǎng)絡(luò)廣告經(jīng)營資格,檢測和打擊虛假違法廣告,取證違法事實,規(guī)范通過電子郵件發(fā)送的商業(yè)信息,對域外網(wǎng)絡(luò)廣告行使管轄權(quán)等一系列新的課題,都尚待探討。因此,針對以上網(wǎng)絡(luò)中的特殊商品廣告違法行為,筆者認(rèn)為應(yīng)該采取以下對策:(1)網(wǎng)絡(luò)經(jīng)營者,網(wǎng)絡(luò)廣告者要牢固樹立為人民服務(wù)、為社會主義事業(yè)服務(wù)的宣傳宗旨,加強行業(yè)自律和職業(yè)道德修養(yǎng),在思想上筑起防范不良廣告的“大堤”。網(wǎng)絡(luò)廣告相關(guān)從業(yè)人員需要認(rèn)真學(xué)習(xí)廣告法規(guī),特別是特殊商品、服務(wù)廣告標(biāo)準(zhǔn),對于違反廣告法規(guī)的廣告應(yīng)該予以拒絕,凈化傳播廣告的空間,給消費者提供一個良好的信息平臺。(2)對于違反廣告法規(guī)的廣告,在追尋廣告商責(zé)任的同時,應(yīng)對該網(wǎng)站實施一定的懲罰。網(wǎng)站特別是大型的有一定影響力的網(wǎng)站作為廣告的載體,有責(zé)任正規(guī)廣告,為消費者提供真實、準(zhǔn)確的信息。對于違法廣告的網(wǎng)站,相關(guān)部門應(yīng)該追究其責(zé)任,并進(jìn)行經(jīng)濟(jì)處罰。(3)普通消費者應(yīng)該了解基本的廣告法規(guī)內(nèi)容,從而判斷簡單的廣告信息真?zhèn)?,了解該廣告是否合法。普通消費者學(xué)習(xí)廣告法規(guī),能夠提高他們的基本素質(zhì),幫助消費者辨別廣告的真?zhèn)?,幫助選擇信息,從而保護(hù)自己的合法權(quán)利。
參考文獻(xiàn):
[1]呂蓉.廣告法規(guī)管理[M].上海:復(fù)旦大學(xué)出版,2003,9
[2]劉林清.廣告監(jiān)督與自律[M].湖南:中南大學(xué)出版社,2003,7
[3]倪寧.廣告學(xué)教程[M].北京:中國人民大學(xué)出版社,2004,8
[4]劉敏.強化媒體治理虛假廣告的責(zé)任意識[J].現(xiàn)代廣告,2010,3
[5]曾紅宇,張波.報紙?zhí)厥馍唐返倪`法違章廣告探析[J].湖南大眾傳媒職業(yè)技術(shù)學(xué)院學(xué)報,2011,1
關(guān)鍵詞:風(fēng)險導(dǎo)向;內(nèi)部審計;思考
國際上審計模式的發(fā)展經(jīng)歷了三個階段:賬項導(dǎo)向?qū)徲嬆J?、制度?dǎo)向?qū)徲嬆J胶惋L(fēng)險導(dǎo)向?qū)徲嬆J剑?風(fēng)險導(dǎo)向?qū)徲嬍窃谫~項導(dǎo)向?qū)徲嫼椭贫葘?dǎo)向?qū)徲嫽A(chǔ)上發(fā)展起來的一種新型審計模式,是在綜合分析影響被審計單位經(jīng)濟(jì)活動各種因素的基礎(chǔ)上,對被審計單位開展風(fēng)險評估,確定實施審計的范圍和重點,進(jìn)而開展實質(zhì)性審查的一種審計方法。從揭示風(fēng)險方面看,風(fēng)險導(dǎo)向?qū)徲嬇c現(xiàn)行審計方式比具有明顯的優(yōu)勢,能夠有效地彌補現(xiàn)行審計方式的不足,因此在人民銀行引人風(fēng)險導(dǎo)向?qū)徲嬶@得尤為必要。
一、人民銀行風(fēng)險導(dǎo)向?qū)徲嬆J降陌l(fā)展軌跡
2011年,人民銀行制定并印發(fā)了《人民銀行內(nèi)審工作轉(zhuǎn)型2011-2013年規(guī)劃》,標(biāo)志著內(nèi)審轉(zhuǎn)型工作全面啟動,并將確立風(fēng)險導(dǎo)向?qū)徲嬆J阶鳛閮?nèi)審工作轉(zhuǎn)型的第一任務(wù);與此同時,牽頭組建了風(fēng)險評估課題攻關(guān)小組,在認(rèn)真梳理與研究歐美等發(fā)達(dá)國家央行風(fēng)險評估工作的基礎(chǔ)上,于2012年下發(fā)了《關(guān)于人民銀行風(fēng)險評估實施方案(征求意見稿)》,人民銀行內(nèi)審風(fēng)險評估框架的雛形基本形成。在理論研究取得重要突破的同時,人民銀行風(fēng)險評估實踐在各分支機構(gòu)的積極推動下得到了穩(wěn)步推進(jìn)。為加強轉(zhuǎn)型成果推廣與應(yīng)用,進(jìn)一步推進(jìn)風(fēng)險評估工作,2013年7月,通過召開座談會的形式,討論修訂風(fēng)險評估初步框架,下發(fā)《人民銀行內(nèi)審部門風(fēng)險評估工作試行辦法》,建立了人民銀行風(fēng)險量化評估模型,規(guī)范了風(fēng)險評估程序。郭慶平行長助理在轉(zhuǎn)型工作總結(jié)會議上指出,各級內(nèi)審部門在制定審計方案、實施現(xiàn)場審計、編寫審計報告過程中,注重應(yīng)用風(fēng)險評估方法,更好地做到了“風(fēng)險引導(dǎo)審計、審計關(guān)注風(fēng)險”。從總體上看,人民銀行風(fēng)險導(dǎo)向?qū)徲嬆J揭呀?jīng)基本確立。
二、人民銀行風(fēng)險導(dǎo)向?qū)徲嬆J降膸c思考
(一)風(fēng)險導(dǎo)向?qū)徲嬆J交敬_立
經(jīng)過三年轉(zhuǎn)型,審計人員逐步強化并在實踐中努力運用轉(zhuǎn)型五項理念,但對于“風(fēng)險引導(dǎo)審計、審計關(guān)注風(fēng)險”理念的認(rèn)識和運用仍處于起步探索階段,審計人員的認(rèn)識有待轉(zhuǎn)變。一方面,未能全面認(rèn)識到風(fēng)險引導(dǎo)審計不僅可以運用用至審計計劃的制定,而且應(yīng)拓展延伸至審計方案的制定、審計現(xiàn)場的實施、審計報告的編寫等過程。另一方面,按照機構(gòu)層次和職責(zé)分工,制定審計計劃是總行層面考慮的,分支機構(gòu)尤其是分行層面以下的省會中支和地市中支主要承擔(dān)審計項目的組織與實施,對于審計計劃制定缺少必要地主動性,因此,風(fēng)險引導(dǎo)審計理念未得到較廣范圍、較深層次的實踐探索。更重要的是審計人員按照慣性思維與以往審計經(jīng)驗,認(rèn)為在審計實施和報告階段已關(guān)注了重大審計發(fā)現(xiàn),做到了審計關(guān)注風(fēng)險,沒必要再進(jìn)行復(fù)雜的分析評價。
(二)風(fēng)險識別是風(fēng)險評估工作的前提和基礎(chǔ)
風(fēng)險評估中需識別的風(fēng)險事件既包括影響業(yè)務(wù)目標(biāo)實現(xiàn)的固有風(fēng)險事件,也包括影響基本控制目標(biāo)實現(xiàn)的重大內(nèi)控缺失問題。在風(fēng)險事件識別過程中,一方面應(yīng)以評估對象的業(yè)務(wù)目標(biāo)為邏輯起點,參照《人民銀行內(nèi)審部門風(fēng)險評估工作試行辦法》的風(fēng)險分類方式,全面識別影響業(yè)務(wù)目標(biāo)實現(xiàn)的固有風(fēng)險事件。另一方面,也要認(rèn)真分析被評估業(yè)務(wù)流程,理解被評估業(yè)務(wù)的基本控制目標(biāo),進(jìn)而識別重大內(nèi)控缺失問題。內(nèi)部控制具有層次性,通常根據(jù)業(yè)務(wù)重要性和固有風(fēng)險強弱,設(shè)計實施不同層次的控制流程、控制活動和控制措施,與此對應(yīng)的控制目標(biāo)也分為基本控制目標(biāo)和具體控制目標(biāo)。在風(fēng)險評估工作中,僅需識別影響基本控制目標(biāo)實現(xiàn)的重大內(nèi)控缺失問題,不需識別影響具體控制目標(biāo)的一般內(nèi)控規(guī)范性問題,以避免識別出的風(fēng)險失之于詳細(xì)、瑣碎,難以分析利用。
(三)評估依賴參與評估人員的專業(yè)判斷
開展風(fēng)險評估更多的依賴于評估人員的職業(yè)判斷,對評估人員的專業(yè)素質(zhì)要求較高。在審計方案制定階段開展評估,需評估人員了解制度、近期審計中發(fā)現(xiàn)及相關(guān)檢查的情況。一般意義上來說,能夠熟悉上述三方面的人員,往往都是審計經(jīng)驗比較豐富的審計人員,恰恰這部分人員由于審計“慣性”思維的影響,習(xí)慣于對照制度去制定審計內(nèi)容,對于風(fēng)險評估中比較復(fù)雜的數(shù)學(xué)計算,感覺有點畏難。在審計實施階段,不僅要求審計人員投入大量的精力查深、查透問題,而且也需要審計人員改進(jìn)審計方式,采取更有針對性的審計手段對確定的重點內(nèi)容進(jìn)行重點審計,往往容易出現(xiàn)出現(xiàn)追求審計進(jìn)度犧牲審計重點的情況。在審計報告階段,審計人員要對照影響程度標(biāo)準(zhǔn)對審計發(fā)現(xiàn)問題進(jìn)行再次評判,對審計人員尤其是主審人的能力提出了更高要求。
三、人民銀行風(fēng)險導(dǎo)向?qū)徲嬆J竭M(jìn)一步深入研究的方面
雖然人民銀行風(fēng)險評估框架已基本成型,風(fēng)險導(dǎo)向?qū)徲嬆J揭鸦敬_立,但仍有待進(jìn)一步研究。
(一)提高風(fēng)險評估的客觀性
風(fēng)險評估更多情況下依賴于職業(yè)判斷,對評估人員的素質(zhì)要求較高。如何消除人為因素的影響,提高評估的準(zhǔn)確性是不斷探索解決的重要問題。通過量化賦值計算得出一個剩余風(fēng)險的數(shù),但這個數(shù)并不是一個精確的數(shù),即便算到小數(shù)點后兩位,也不代表對風(fēng)險的衡量就更準(zhǔn)確。要想使風(fēng)險評估更準(zhǔn)確,必須在評估過程上下功夫。
(二)改進(jìn)風(fēng)險評估的適用性
風(fēng)險評估適用范圍是內(nèi)審部門,是內(nèi)審部門對人民銀行各項職能和業(yè)務(wù)領(lǐng)域開展風(fēng)險評估,制定審計計劃、配置審計資源、實施審計活動的重要依據(jù)。下一步將此方法推廣至人民銀行各業(yè)務(wù)部門開展自評估,風(fēng)險評估方法適用性、合理性和效果性也是值得深入研究的問題。
(三)提升風(fēng)險評估工作的效率性
從風(fēng)險評估量化計算公式可以看出,評估人員在識別出風(fēng)險事件、做出風(fēng)險等級認(rèn)定后,需要投入大量的工作進(jìn)行復(fù)雜的數(shù)學(xué)計算。因此,適時加快推進(jìn)評估工作的信息化建設(shè)力度,讓評估人員跳出復(fù)雜的計算過程,使評估真正回歸到風(fēng)險事件的識別、判定風(fēng)險等級等主要環(huán)節(jié),才能有助于更好的發(fā)揮評估工作的作用。
關(guān)鍵詞:電網(wǎng)規(guī)劃;風(fēng)險評估;可靠性
中圖分類號: U665 文獻(xiàn)標(biāo)識碼: A
引言
隨著我國電力需求的快速增長, 電網(wǎng)建設(shè)規(guī)模不斷擴(kuò)大, 電力系統(tǒng)的安全可靠問題日益成為用戶和電力部門共同關(guān)注的焦點。近年來, 世界各地多次爆發(fā)的大規(guī)模停電事故給人民生活、社會安定帶來了巨大沖擊, 保證系統(tǒng)的可靠供電成為電力部門的首要任務(wù).
本文將風(fēng)險評估理論應(yīng)用于電網(wǎng)的規(guī)劃設(shè)計,提出了對電力系統(tǒng)事故發(fā)生概率和事故后果進(jìn)行綜合評估的模型和算法。通過工程案例應(yīng)用分析,論證了風(fēng)險評估方法在電網(wǎng)規(guī)劃設(shè)計中的可行性和實用性, 為發(fā)展和完善傳統(tǒng)的電網(wǎng)規(guī)劃設(shè)計方法提供了一種新的思路。
一、引入風(fēng)險評估的必要性
目前電網(wǎng)規(guī)劃設(shè)計研究大多數(shù)集中在滿足未來負(fù)荷需求的基礎(chǔ)上,確定待建輸電線路的數(shù)量和位置以使總的投資成本最低這樣一個問題。在這種規(guī)劃設(shè)計思路指導(dǎo)下,規(guī)劃設(shè)計人員將根據(jù)未來電源和負(fù)荷的預(yù)測情況,構(gòu)建合理的電網(wǎng)框架結(jié)構(gòu),并通過常規(guī)的短路電流及穩(wěn)定校驗等電氣計算,最終確定所采用的規(guī)劃設(shè)計方案。這種規(guī)劃設(shè)計方案的比選原則,主要考慮了初投資等電網(wǎng)規(guī)劃中的經(jīng)濟(jì)性問題,對系統(tǒng)的可靠 性則 普遍 采用 N-1安全準(zhǔn)則校驗,并且僅考慮預(yù)想事故發(fā)生后的靜態(tài)安全約束。因此,必須在電網(wǎng)規(guī)劃中對事件發(fā)生的概率和后果進(jìn)行綜合評判,這里將引入系統(tǒng)風(fēng)險的概念。風(fēng)險和可靠性存在若干相通的含義,分別描述同一事實的兩個方面。更高的風(fēng)險意味著更低的可靠性,反之亦然。風(fēng)險定量評估的目的在于建立表征系統(tǒng)風(fēng)險的指標(biāo),即能夠綜合考慮失效事件發(fā)生的可能性和這些事件發(fā)生后果的嚴(yán)重程度。顯然,一種可行的選擇就是在工程規(guī)劃、設(shè)計、運行和維修中引進(jìn)風(fēng)險管理,以使系統(tǒng)的風(fēng)險水平保持在可接受的范圍內(nèi)。
二、風(fēng)險評估模型和指標(biāo)計算
對電網(wǎng)規(guī)劃方案的風(fēng)險評估,可采用狀態(tài)枚舉法或蒙特卡羅模擬法。蒙特卡羅模擬法便于處理負(fù)荷的隨機變化特性,計算量幾乎不受系統(tǒng)規(guī)模和復(fù)雜程度的影響,但其計算時間較慢;而狀態(tài)枚舉法一般用于元件失效概率較小或者運行工況較為簡單的情形。由于在電網(wǎng)規(guī)劃設(shè)計階段,更著重于各個規(guī)劃方案之間的橫向比較,而對模型和參數(shù)的準(zhǔn)確性要求不高;另一方面規(guī)劃設(shè)計出的方案往往具有較強的承載風(fēng)險能力,因此本文采取在應(yīng)用上更為靈活的狀態(tài)枚舉法進(jìn)行系統(tǒng)規(guī)劃方案的風(fēng)險評估,同時制定合理的簡化原則以降低計算的復(fù)雜程度。
2.1 風(fēng)險指標(biāo)計算方法
基于潮流過負(fù)荷校驗的風(fēng)險指標(biāo)計算是指,利用n-r預(yù)想事故掃描(潮 流 分析)確定系統(tǒng)的失效狀態(tài)(線路過負(fù)荷或者節(jié)點低電壓),進(jìn)而進(jìn)行風(fēng)險指標(biāo)計算。具體方法和步驟如下:(1)建立多級負(fù)荷水平根據(jù)系統(tǒng)年負(fù)荷預(yù)測曲線,將負(fù)荷水平劃分為若干等級并形成相應(yīng)的分析案例。對每一級負(fù)荷水平案例分別進(jìn)行風(fēng)險指標(biāo)計算。(2)利用枚舉技術(shù)選擇并確定系統(tǒng)狀態(tài)系統(tǒng)狀態(tài)概率按下式計算:
其中:P(s)是僅考慮元件停運事件的系統(tǒng)狀態(tài)s的概率;nd為在系統(tǒng)狀態(tài)s中不可用的元件數(shù);n為系統(tǒng)元件總數(shù);Ui、Uj是元件i與j的與停運相關(guān)的不可用率:
式中:λi為元件與停運相關(guān)的失效率(失效次數(shù)/年);μi=8760/MTTRi為 元 件i與 停 運 相 關(guān) 的 修 復(fù) 率 (修 復(fù) 次 數(shù) /年 );M T T R i為元件i的平均停運時間(h/次);fi為元件i的平均停運頻率(停運次數(shù)/年)。在實際計算中,fi和MTTRi均可由歷史統(tǒng)計數(shù)據(jù)獲得,λi由式(2)經(jīng)變換后求取:
(3)預(yù)想事故分析針對給定狀態(tài)進(jìn)行潮流過負(fù)荷/節(jié)點低電壓校驗。如果系統(tǒng)存在過負(fù)荷線路或低電壓節(jié)點,則記錄該狀態(tài)為一個失效狀態(tài)。針對過負(fù)荷的線路,調(diào)整系統(tǒng)中各發(fā)電機的出力以消除過負(fù)荷,如仍然存在過負(fù)荷的線路,根據(jù)各負(fù)荷節(jié)點潮流靈敏度確定需要削減的負(fù)荷量。①計算系統(tǒng)和分項風(fēng)險指標(biāo)根據(jù)各級負(fù)荷水平下分析結(jié)果計算風(fēng)險指標(biāo)。
①負(fù)荷削減概率PLC
其中:Fi是多級負(fù)荷模型中第i個負(fù)荷水平下系統(tǒng)全部失效狀態(tài)的集合;NL是負(fù)荷水平分級數(shù),由實際負(fù)荷數(shù)據(jù)確定;Ti是第i個負(fù)荷水平的時間長度(h);T是負(fù)荷曲線的時間期間全長(h),通常為一年。
②期望缺供電量EENS(MW·h/年)
其中,C(s)是狀態(tài)s的負(fù)荷削減量(MW)。
③期望負(fù)荷削減頻率EFLC(次/年)
其中,m(s)在不考慮降額狀態(tài)時即為系統(tǒng)元件的總數(shù)。
④負(fù)荷削減平均持續(xù)時間
ADLC(h/次 )
式(4)~(7)適用于各個母線、分區(qū)或整個系統(tǒng)的指標(biāo)計算。對于母線/分區(qū)指標(biāo),Fi是只涉及到與某一母線/分區(qū)負(fù)荷削減相對應(yīng)的系統(tǒng)失效狀態(tài)集合;對于系統(tǒng)指標(biāo),則是與任意母線負(fù)荷削減相對應(yīng)的系統(tǒng)失效狀態(tài)的集合。
2.2 風(fēng)險指標(biāo)計算簡化原則
(1)預(yù)想事故重數(shù)簡化
隨著預(yù)想事故重數(shù)(r)的增加,系統(tǒng)枚舉狀態(tài)的規(guī)模也急劇增大,嚴(yán)重妨礙了風(fēng)險指標(biāo)的有效計算。為此,采取如下簡化原則:1)假定位于不同區(qū)域的線路故障關(guān)聯(lián)性很小,從而忽略其后果分析,即只考慮位于同區(qū)的多條線路同時發(fā)生故障;2)對于3重以上事故,假定其發(fā)生概率趨近于零,從而可忽略其后果分析,即不再計入風(fēng)險指標(biāo)計算當(dāng)中;3)如果一個r重事故掃描的判定結(jié)果為失效狀態(tài),則假定與該事故相關(guān)的(r+k)重事故掃描的判定結(jié)果均為失效狀態(tài),且負(fù)荷消減量相同,從而忽略其后果分析。
(2)負(fù)荷水平等級簡化
事實上,在進(jìn)行多級負(fù)荷水平的風(fēng)險評估時,應(yīng)針對負(fù)荷曲線上的所有負(fù)荷水平分別進(jìn)行分析,再根據(jù)負(fù)荷水平持續(xù)時間進(jìn)行指標(biāo)匯總,但負(fù)荷水平的多樣性將直接導(dǎo)致計算分析規(guī)模的擴(kuò)大。
三、電網(wǎng)規(guī)劃設(shè)計的風(fēng)險評估應(yīng)用
首先,在明確的規(guī)劃設(shè)計準(zhǔn)則和清晰的規(guī)劃設(shè)計目標(biāo)指導(dǎo)下進(jìn)行電網(wǎng)規(guī)劃設(shè)計;其次,根據(jù)現(xiàn)有電網(wǎng)進(jìn)行風(fēng)險評估后的結(jié)果與相關(guān)的技術(shù)分析以及規(guī)劃時間跨度內(nèi)的負(fù)荷水平與發(fā)電規(guī)劃,再結(jié)合電網(wǎng)運行人員的長期運行經(jīng)驗,提出有針對性地強化電網(wǎng)的有效措施,制定可行的規(guī)劃設(shè)計方案以滿足未來電網(wǎng)可靠性要求;最后,借助于風(fēng)險評估工具對制定的每個規(guī)劃設(shè)計方案進(jìn)行可靠性預(yù)測分析與經(jīng)濟(jì)分析,最后依據(jù)總的投資成本最小或成本效益比最大的原則確定最佳規(guī)劃設(shè)計方案。
四、結(jié)語
本文將風(fēng)險評估理論與電網(wǎng)的規(guī)劃設(shè)計相結(jié)合, 提出了綜合電力系統(tǒng)故障發(fā)生概率和故障失效后果進(jìn)行系統(tǒng)風(fēng)險評估的模型和算法。通過對電網(wǎng)規(guī)劃設(shè)計方案風(fēng)險指標(biāo)的計算, 實現(xiàn)了在電網(wǎng)規(guī)劃設(shè)計中量化處理可靠性問題的目標(biāo), 進(jìn)一步完善了傳統(tǒng)的電網(wǎng)規(guī)劃設(shè)計方法。
參考文獻(xiàn)
[1]孫強,張運洲,李雋,王樂,曾沅. 電網(wǎng)規(guī)劃設(shè)計中的風(fēng)險評估應(yīng)用[J]. 電力系統(tǒng)及其自動化學(xué)報. 2009(06)
【關(guān)鍵詞】風(fēng)險管理;實驗室;質(zhì)量控制
1風(fēng)險管理理論特點
風(fēng)險是指可能對目標(biāo)的實現(xiàn)產(chǎn)生影響事件的不確定性。對于實驗室質(zhì)量控制來說,風(fēng)險存在于實驗分析全過程中,一些不能預(yù)先確定的內(nèi)在的和外部的干擾因素,這些干擾因素產(chǎn)生并造成影響實驗結(jié)果的危害作用,致使實驗室質(zhì)量控制效率降低的可能性。實驗室風(fēng)險管理就是針對實驗過程中可能出現(xiàn)的一些不確定的干擾因素,采取一定的措施進(jìn)行識別、評估、預(yù)測、管理、監(jiān)控和審查的全過程,使實驗質(zhì)量風(fēng)險降到可以接受的程度,并將其控制在某一可以接受的水平上。COSO組織曾對風(fēng)險管理這樣定義:風(fēng)險管理是一個系統(tǒng)過程,包括風(fēng)險的識別、衡量和控制等環(huán)節(jié);風(fēng)險管理的首要目標(biāo)在于選擇和實施適當(dāng)?shù)拇胧?,完成對管理質(zhì)量的合理控制。
2風(fēng)險管理理論在實驗室質(zhì)量控制中的運用
按照風(fēng)險管理理論特點,可以把實驗室質(zhì)量控制過程的風(fēng)險管理分為四個部分,即實驗因素的風(fēng)險評估、風(fēng)險管理方案的選擇與制定、風(fēng)險管理方案的實施、風(fēng)險管理效果評價。
2.1實驗因素的風(fēng)險評估開展實驗室質(zhì)量控制,首先應(yīng)該運用風(fēng)險管理理論中實驗因素的風(fēng)險評估功能,把利用科學(xué)的、經(jīng)典的實驗資料、實驗信息,對需要開展的實驗,可能產(chǎn)生不良后果的影響因素進(jìn)行風(fēng)險識別、風(fēng)險評價和風(fēng)險預(yù)測。預(yù)先進(jìn)行實驗因素的風(fēng)險評估,將決定整個風(fēng)險管理過程的方案制定、實施以及最終執(zhí)行效果。是風(fēng)險管理過程中重要的環(huán)節(jié)。
2.1.1實驗因素的風(fēng)險識別實驗室質(zhì)量控制中實驗因素的風(fēng)險識別,就是對實驗對象、實驗方法的選擇、實驗中的環(huán)境控制、以及實驗所使用的分析儀器、標(biāo)準(zhǔn)溶液、化學(xué)試劑和參與實驗的專業(yè)技術(shù)人員等影響因子的風(fēng)險程度的識別,對這些可能影響檢測數(shù)據(jù)準(zhǔn)確性的影響因子進(jìn)行綜合判斷,科學(xué)計算。以確定哪些風(fēng)險可以做定量分析,哪些風(fēng)險應(yīng)該用定性分析,哪些風(fēng)險可以做定量與定性相結(jié)合的分析,以便對不同的風(fēng)險因子選擇和制定相應(yīng)的控制方案。
2.1.2實驗因素的風(fēng)險評價實驗室質(zhì)量控制中實驗因素的風(fēng)險評價,是確認(rèn)實驗影響因素、確定風(fēng)險概況、對危害的風(fēng)險評估和風(fēng)險管理的優(yōu)先性進(jìn)行排序,為進(jìn)行風(fēng)險評估確立風(fēng)險評估政策、進(jìn)行風(fēng)險評估以及風(fēng)險評估結(jié)果的綜合匯總。把各種可能影響實驗的風(fēng)險因子,按危害因素的傳入途徑以及該途徑傳入的可能性進(jìn)行分析,把危害因素輸入后,對檢驗人工作員、設(shè)備及環(huán)境造成危害的可能性及危害程度進(jìn)行定性分析或定量計算;對檢驗人員、設(shè)備及環(huán)境所造成危害結(jié)果的綜合評估。
2.1.3實驗因素的風(fēng)險預(yù)測實驗室質(zhì)量控制中實驗因素的風(fēng)險預(yù)測,是將所有可能影響的相關(guān)風(fēng)險因子,進(jìn)行定性或定量分析,并對傳入評估、發(fā)生評估和后果評估等獲取的信息綜合估計,提供對實驗管理過程的一個全面的風(fēng)險估價。直接根據(jù)估價的綜合結(jié)果,對實驗過程中可能發(fā)生的危害程度進(jìn)行估計,它提供了對實驗發(fā)生的副作用的可能性或嚴(yán)重性定量、定性的估價,也包括對這些估價相關(guān)的不確定性的描述。這些估價可以通過與獨立數(shù)據(jù)的比較來評價。充分利用風(fēng)險管理理論中的風(fēng)險預(yù)測,依賴可獲得的數(shù)據(jù)和專家的論斷,將定量或定性的數(shù)據(jù)綜合到一起得到強大的數(shù)據(jù),對風(fēng)險進(jìn)行定量或定性的估價。
2.2風(fēng)險管理方案的選擇與制定風(fēng)險管理是指制定和實施降低風(fēng)險措施的過程。風(fēng)險管理是根據(jù)風(fēng)險評估的結(jié)果,同時考慮經(jīng)濟(jì)、社會等方面的有關(guān)因素,對各種管理措施的方案進(jìn)行權(quán)衡,并且在需要時加以選擇和實施。
2.2.1風(fēng)險管理措施的選擇好壞,決定整個過程管理風(fēng)險的最終控制效果。通過對各種方案進(jìn)行綜合評估,精選出最優(yōu)勢的管理方案,可以把各種干擾因素產(chǎn)生并造成影響實驗結(jié)果的危害作用降到最低。
2.2.2風(fēng)險管理措施的內(nèi)容應(yīng)涵蓋:確定潛在風(fēng)險因子類型及其數(shù)量、確定所有風(fēng)險因子可能產(chǎn)生影響的程度大小、確定如何規(guī)避或降低風(fēng)險因子對實驗數(shù)據(jù)造成影響的辦法,編制風(fēng)險管理措施控制程序,設(shè)計風(fēng)險管理措施效果評價程序。
2.3風(fēng)險管理方案的實施風(fēng)險管理方案的選擇和制定具有相當(dāng)?shù)目茖W(xué)性和嚴(yán)密性,因此實施過程是一個嚴(yán)謹(jǐn)?shù)倪^程。風(fēng)險管理方案的實施包括風(fēng)險管理信息傳遞和風(fēng)險管理的監(jiān)控和審查。
2.3.1風(fēng)險管理信息傳遞風(fēng)險管理信息傳遞指風(fēng)險管理過程中,與風(fēng)險因子相關(guān)的信息交流與傳遞,貫穿于整個風(fēng)險管理全過程。風(fēng)險管理信息傳遞包括與影響實驗數(shù)據(jù)相關(guān)的所有風(fēng)險因子的信息流動,以及風(fēng)險管理實施過程中這些信息產(chǎn)生的變化的傳遞。
2.3.2風(fēng)險管理的監(jiān)控和審查監(jiān)控和審查是指對實施措施的有效性進(jìn)行評估,以及在必要時對風(fēng)險管理和風(fēng)險評估進(jìn)行審查。
2.險管理效果評價風(fēng)險管理效果評價是對實驗室質(zhì)量控制中相關(guān)因子實施管理控制的結(jié)果體現(xiàn),是對管理措施的執(zhí)行情況、管理過程的監(jiān)控狀況、管理措施的有效性如何等事件的綜合評價。有利于調(diào)整和改進(jìn)整個風(fēng)險管理過程。
3結(jié)語
風(fēng)險管理理論,是一種剛剛發(fā)展并且不夠成熟的理論學(xué)科,在實驗室質(zhì)量控制體系的運用還不完善,不系統(tǒng),對實驗風(fēng)險因子危害程度的量度和定量分析方面有待進(jìn)一步的研究和開發(fā)。通過在實驗室質(zhì)量控制中運用風(fēng)險管理理論,對各類可能影響實驗結(jié)果相關(guān)風(fēng)險因子的管理控制,使我們對這些風(fēng)險因子可能產(chǎn)生的危害程度、可能影響實驗結(jié)果的趨勢等進(jìn)行了可控的管理??梢员M早發(fā)現(xiàn)風(fēng)險隱患,防患于未然,把風(fēng)險危害降到最低,把實驗室質(zhì)量控制做得更好。