在接受雇主聘請前,王牌盾北京私人保鏢公司有一項重要的步驟就是對雇主的委托做全面的風險評估,跟據此風險評估報告給出相對應的安保計劃。因此風險評估關系著整個安保計劃的實施是否順利,以及私人保鏢的配給是否合理等等。那何為風險評估呢?
風險評估是指,在風險事件發生之前或之后(但還沒有結束),該事件給人們的生活、生命、財產等各個方面造成的影響和損失的可能性進行量化評估的工作。即,風險評估就是量化測評某一事件或事物帶來的影響或損失的可能程度。從信息安全的角度來講,風險評估是對信息資產(即某事件或事物所具有的信息集)所面臨的威脅、存在的弱點、造成的影響,以及三者綜合作用所帶來風險的可能性的評估。
所以,此刻可能在大腦中就會有這樣一連串的術語出現:風險、資產、影響、威脅、弱點等,這些術語單個理解并不難,但是連起來綜合考慮的時候,可能決定會像鬧口令一樣。我們就拿風險舉例:它可以解釋為:特定威脅利用某個(些)資產的弱點,造成資產損失或破壞的潛在可能性。
在這里為了方便理解,我們舉一個通俗易懂的例子:在公交車上,因為玩手機,我包里的現金被小偷偷走了,結果晚上沒有錢吃飯了。在這里如果私人保鏢用風險評估的觀點,我們可以這樣理解這些術語:
風險 = 現金被偷走
資產 = 包里的現金
影響 = 晚上沒飯吃
威脅 = 小偷
弱點 = 玩手機
好啦,現在王牌盾要給大伙出題啦。假設上面這個案例變成:某位明星,因為路上遇到粉絲圍堵導致未能準時出席一場大型活動,結果遭到甲方的解約。如果你是一名私人保鏢,你該怎樣從這個案例中理解上面這些專業術語呢?又該如何去做風險評估呢?