loading...
سولاکان
سولاکان -ابوالمومن

YFBVo

سیدخلیل مرتضوی بازدید : 199 پنجشنبه 29 تیر 1391 نظرات (0)
در جهان كنونى ، عناوين و پارامترهاى مختلفى در امر مديريت مطرح است كه اداره آن‌ها نيازمند شناخت و درك صحيح و دانش مخصوص به خود است.
 پرداخت به هريك از اين عناوين و تعيين وجه اشتراك و افتراق هر كدام، نيازمند فرصت كافى به خود است، اما آنچه كه امروزه مهم‌تر از همه عناوين مديريتى‌، به عنوان اصلى‌ترين عامل در تعيين برنامه‌ها و تصميم‌گيرى‌ها در محيط‌هاى پر فرآيند تاثير‌گذار است‌، بكارگيرى و استفاده از تكنيك‌هاى مديريت ريسك و به همان ميزان سيستم‌هاى مبتنى بر IT,ICT است‌.
فن‌آورى اطلاعات، به نحو فزاينده‌اى بر چگونگى عملكرد و نحوه كارآيى سازمان‌ها‌، ارگان‌ها‌، شركت‌هاى دولتى و خصوصى اثر گذاشته است و نقش سيستم‌هاى مبتنى بر فن‌آورى اطلاعات در انجام كارآمد امور ادارى و تجارى انكار ناشدنى جلوه مى‌كند‌. تنوع و گستره فعاليت‌ها موجب مى‌گردد تا امكان پرداختن به همه امور ميسر نباشد فلذا طبقه‌بندى كردن امور و اولويت دادن به برخى امور مهم نسبت به برخى ديگر که از اهميت زيادى برخوردار نمى‌باشند ضرورت پيدا مى‌كند. امروزه بهره‌گيرى از فن‌آورى اطلاعات در مديريت ريسك حديث متفاوتى را باز مى‌گويد و تاثيرى عميق بر چگونگى سر و سامان دادن به فعاليت‌هاى اتوماسيون سازمان‌ها و مديريت چرخه ايجاد سيستم‌هاى مكانيزه مى‌گذارد‌.

مديريت ريسك‌، يك مديريت مهم و ضرورى محسوب مى‌شود كه تصميم‌‌گيرى دقيقى را بر اساس ميزان ريسك و خطر ميسر مى‌سازد و در اكثر نقاط دنيا توسط پرسنل اجرايى IT مورد بهره‌بردارى قرار مى‌گيرد‌. ريسك در معناى عام عبارت است از تاثير منفى ناشى از يك آسيب‌پذيرى و در نظر گرفتن احتمال وقوع و اثر آن در فرآيندهاى يك سيستم‌. فلذا بايستى سطح ريسك پايين؛ متوسط؛ بالا و احتمال وقوع آن و پيامدهاى آن مورد شناسايى قرار گيرد تا بتوان براى رفع آن تصميم‌گيرى كرد.
ريسك يعنى: ميزان و امكان سرپيچى از قانون كه به خسارت و زيان عليه تجارت؛ صنعت و مردم منجر خواهد شديا به تعبير ديگر ريسك امكان وقوع يك خسارت و زيان اعم از مالى و يا غير مالى در نتيجه انجام يك كار است. مديريت ريسك، فرآيند تشخيص و ارزيابى ريسك و كاهش آن تا يك سطح قابل قبول مى‌باشد و با هدف‌گذارى امكان‌پذير است.
هدف از اجراى مديريت ريسك اين است كه سازمان بتواند به اهداف ذيل جهت سيستم‌هاى مبتنى بر ‏فن‌آورى اطلاعات خود دست يابد: تامين امنيت بيشتر براى سيستم‌هاى مبتنى بر ذخيره‌سازى، پردازش و انتقال اطلاعات سازمانى. اعمال مديريت براى توجيه و بهينه‌سازى هزينه‌هاى IT‌. تصويب و تائيد سيستم‌ها‌. بدین‌ترتیب مديريت ريسك داراى سه مرحله است: مديريت ريسك، ارزيابى ريسك و كاهش ريسك.

مديريت ريسك
مديريت ريسك يعنى شناسايى؛ ارزيابى؛ تجزيه و تحليل؛ چگونگى رفتار و اداره كردن آن. مديريت ريسك فرآيندى است كه به مديران امكان مى دهد تا هزينه‌هاى اقتصادى و عملياتى مورد نظر را مقايسه كنند و با بهره‌گيرى و حمايت از سيستم‌هاى IT، امكانات و قابليت‌هاى آن‌ها را بهينه سازند و يا به تعبير ديگر مديريت ريسك روشى است براى استفاده بهينه از امكانات و منابع موجود. اين روند تنها منحصر به محيط IT نيست و در تمام تصميم‌گيرى‌هاى روزانه ما تاثير بسزايى دارد. به عنوان مثال، امروزه بسيارى از مردم تصميم به نصب دزدگير مى‌كنند و بر اين اساس هزينه‌اى را به شركت مربوط مى‌پردازند تا اين سيستم‌ها را جهت حفاظت بهتر از اموال و دارايى‌هاى خود به كار گيرند. مسلما افراد هزينه نصب و كنترل اينگونه سيستم‌ها را به نسبت اسباب و دارايى خود مى‌پردازند و به همان مقياس تامين امنيت را براى خانواده خود فراهم مى‌آورند.

 بهره‌گيرى از مديريت ريسك در چرخه ايجاد يك سيستم‌:
كاهش اثر منفى در سيستم و سازمان و رسيدن به يك پايه اساسى در تصميم گيرى، دلايلى هستند كه كه سازمان را وادار به اجراى روند مديريت ريسك براى سيستم‌هاى مبتنى بر IT مى‌سازند. چرخه ايجاد يك سيستم مكانيزه داراى 5 مرحله است: شروع، ايجاد و تهيه سيستم، اجراى سيستم، بازبينى مجدد، حفاظت و واگذارى.
ارزيابى ريسك:
ارزيابى ريسك اولين قدم در روش مديريت ريسك به شمار مى‌آيد. سازمان‌ها با استفاده از ارزيابى ريسك، مى‌توانند محدوده تهديدات احتمالى و ريسك مربوط به يك سيستم مبتنى بر IT را در سراسر چرخه ايجاد سيستم مشخص كنند. بازده و نتيجه اين امر به تعيين كنترل هاى مربوطه جهت كاهش يا حذف ريسك در طول روند كاهش ريسك كمك مى‌كند.
ارزیابى ريسك خود داراى 9 مرحله اساسى است كه عبارت است از: تعيين سيستم، تشخيص تهديد، تشخيص آسيب‌پذيرى، تحليل كنترل، تعيين احتمال، تحليل اثر سوء، تعيين ريسك، ارائه نظريه و پيشنهاد جهت كنترل سيستم و نهايتا مستندسازى نتايج.
كاهش ريسك:
كاهش ريسك عبارت است از اولويت دادن، ارزيابى و اجراى كنترل‌هاى كاهش ريسك كه در روند ارزيابى ريسك پيشنهاد شده‌اند.

از آنجايى كه از بين بردن تمامى ريسك‌ها عملا امكان ندارد، مديران با اعمال كنترل هاى مناسب، كاهش ريسك را تا يك سطح قابل قبول به انجام مى‌رسانند. كاهش ريسك را از طريق موارد ذيل مى‌توان انجام داد.

الف- تقبل ريسك‌: پذيرفتن ريسك احتمالى و ادامه عمليات سيستم IT جهت پياده‌سازى كنترل‌ها تا رسيدن به يك سطح قابل قبول.
ب- اجتناب از ريسك: دور كردن ريسك با از ميان برداشتن عامل و پيامدهاى ريسك.
ج- برنامه‌ريزى ريسك: كنترل ريسك از طريق ايجاد يك برنامه كاهش ريسك كه به كنترل ها اولويت بخشيده و آن‌ها را اجرا و اداره مى كند.
د- تصديق و تحقيق: قبول نقطه ضعف يا آسيب پذيرى و تحقيق در خصوص كنترل ها جهت اصلاح آسيب پذيرى .
ه- انتقال ريسك: انتقال ريسك براى جبران خسارت، به طور مثال بيمه كردن سيستم. سازمانها مى توانند حدود كاهش ريسك را بر حسب احتمال يا تاثير تخفيف تهديد (دو عاملى كه سطح كاهش يافته ريسك را در يك عمليات سازمانى تعيين مى كنند) بررسى كنند .
به ريسكى كه بعد از اجراى كنترل هاى جديد مى ماند، ريسك باقى مانده مى گويند. عملا هيچ سيستم IT بدون ريسك نيست و تمام كنترل هاى صورت گرفته را ريسك برطرف نمى كند. چنانچه ريسك باقى مانده تا يك سطح قابل قبول تقليل نيابد، چرخه مديريت ريسك بايد تكرار گردد تا روشى را كه براى كاهش ريسك باقى مانده مشخص سازد.
هنگامى كه مسئولان و مديران اعلام كنند كه ريسك به سطح مناسبى رسيده، بايد گزارشى را كه بيانگر قبول ريسك باقى مانده است، قبل از تائيد و معتبر سازى سيستم، قبول و به امضا رسانند.
نكات اصلى در مديريت موفق ريسك:
از فوايد مديريت ريسك به طور خلاصه مى توان به افزايش كارآئى؛ موثر بودن؛ تسهيلات و روان سازى؛ كاهش هزينه؛ سرعت عمل؛ كاهش زمان انجام عمليات اشاره نمود. اما يك برنامه موفق در مديريت ريسك بستگى به موارد ذيل دارد :

1- تعهد مديريت ارشد در خصوص زمان و منابع ضرورى
2- پشتيبانى و همكارى همه جانبه گروه
3 - صلاحيت تيم مديريت ريسك .
اين گروه بايد مهارت لازم را در پياده سازى روش مديريت ريسك در يك سيستم را دارا باشند. ريسك و احتمال خطر عمليات را تشخيص دهند و بر آن اساس، حمايت هاى مقرون به صرفه اى را جهت رفع احتياجات سازمان ارائه نمايند.
4- آگاهى و مسئوليت پذيرى گروه كارى كه بايد از روش ها و آئين نامه ها پيروى كرده و كنترل هاى اجرا شده در خصوص حمايت از عمليات سازمانشان را بپذيرند .
نوشته شده در   دوشنبه نهم خرداد 1390   ساعت  16    توسط   مدیر سایت موسسه جوانان خیر
چاپ         بازگشت
ارسال نظر برای این مطلب

کد امنیتی رفرش
درباره ما
بسم الله الرحمن الرحیم من سيد خليل مرتضوي مترجم زبان انگليسي به مسايل ورزشي اجتماعي سولاكاني ايراني جهاني -عمومي علاقه مندم. "پێشه‏کی...!" سڵاوو رێزم هه‏یه بۆ هه‏مو لایه‏ك.له م وێبلاگه‏م سه‏باره‏ت به هه‏مو شتێک ئه‏نووسم.هیوادارم ببێته جێی شانازی بۆ هه مو مان!! I am khalil mortazavi,and interested in sport,social,soolakanian, iranian,and briefly all of the world.mobile
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • سولاکان

     

    سولاکان - منزل پدری 21/1/1394 -سیدخلیل مرتضوی

    KR8yk

    آمار سایت
  • کل مطالب : 2744
  • کل نظرات : 59
  • افراد آنلاین : 17
  • تعداد اعضا : 51
  • آی پی امروز : 323
  • آی پی دیروز : 69
  • بازدید امروز : 626
  • باردید دیروز : 90
  • گوگل امروز : 1
  • گوگل دیروز : 5
  • بازدید هفته : 626
  • بازدید ماه : 3,550
  • بازدید سال : 92,939
  • بازدید کلی : 1,026,810
  • با یک کلیک بر روی لینک زیر 5 هزار تومان هدیه بگیرید!