Rumah Keuangan Pribadi Apa itu Analisis Resiko Keamanan?

Apa itu Analisis Resiko Keamanan?

Daftar Isi:

Video: Kenapa Risiko harus dinilai dan di Mitigasi ? 2024

Video: Kenapa Risiko harus dinilai dan di Mitigasi ? 2024
Anonim

Risiko analisis (atau pengobatan <) adalah ujian metodis yang mempertemukan semua elemen manajemen risiko (identifikasi, analisis, dan pengendalian) dan sangat penting bagi sebuah organisasi untuk mengembangkan strategi manajemen risiko yang efektif. Analisis risiko melibatkan empat langkah berikut:

Identifikasi aset yang harus dilindungi, termasuk nilai relatif, sensitivitas, atau kepentingannya bagi organisasi.

  1. Komponen identifikasi risiko ini adalah penilaian aset.

    Tentukan ancaman spesifik, termasuk frekuensi ancaman dan data dampak.

  2. Komponen identifikasi risiko ini adalah analisis ancaman.

    Hitung Kehilangan Rugi Annualized (ALE).

  3. Perhitungan ALE adalah konsep dasar dalam analisis risiko.

    Pilih pengamanan yang sesuai.

  4. Proses ini merupakan komponen dari kedua identifikasi risiko (vulnerability assessment) dan pengendalian risiko.

memberikan ukuran standar dan terukur dari dampak ancaman yang terealisasi terhadap aset organisasi. Karena perkiraan kerugian tahunan untuk suatu ancaman atau peristiwa, yang dinyatakan dalam dolar AS, ALE sangat berguna untuk menentukan rasio biaya-manfaat dari perlindungan atau kontrol. Anda menentukan ALE dengan menggunakan rumus ini: SLE x ARO = ALE

Berikut adalah penjelasan tentang unsur-unsur dalam formula ini:

Single Loss Expectancy (SLE):

Ukuran kerugian yang timbul dari ancaman atau kejadian tunggal yang terungkap dalam dolar. Anda menghitung SLE dengan menggunakan rumus Asset value × Exposure Factor (EF).

  • Faktor Eksposur (EF) adalah ukuran efek negatif atau dampak yang diharapkan dari ancaman atau kejadian yang terealisasi terhadap aset tertentu, yang dinyatakan sebagai persentase.

    Angka Kejadian Terapetik (ARO): Perkiraan frekuensi kejadian tahunan untuk suatu ancaman atau peristiwa.

  • Dua jenis analisis risiko utama adalah kualitatif dan kuantitatif.
Analisis risiko kualitatif

Analisis risiko kualitatif lebih subjektif daripada analisis risiko kuantitatif; Tidak seperti analisis risiko kuantitatif, pendekatan untuk menganalisis risiko ini dapat bersifat kualitatif dan menghindari jumlah yang spesifik sama sekali. Tantangan pendekatan semacam itu adalah mengembangkan skenario nyata yang menggambarkan ancaman aktual dan potensi kerugian terhadap aset organisasi.

Analisis risiko kualitatif memiliki beberapa keunggulan jika dibandingkan dengan analisis risiko kuantitatif; Ini termasuk

Tidak ada perhitungan yang rumit.

Waktu dan usaha kerja yang terlibat relatif rendah.

  • Volume data input yang dibutuhkan relatif rendah.
  • Kerugian analisis risiko kualitatif, dibandingkan dengan analisis risiko kuantitatif, termasuk
  • Tidak ada biaya keuangan yang ditentukan; Oleh karena itu analisis biaya-manfaat tidak mungkin dilakukan.

Pendekatan kualitatif lebih bergantung pada asumsi dan dugaan.

  • Secara umum, analisis risiko kualitatif tidak dapat diotomatisasi.
  • Analisis kualitatif kurang mudah dikomunikasikan. (Executives seem to understand "
  • Ini akan menghabiskan biaya $ 3 juta selama 12 bulan"
  • lebih baik dari pada " Ini akan menyebabkan kerugian yang tidak ditentukan pada tanggal yang tidak ditentukan di masa depan.") Sebuah kualitatif analisis risiko tidak berusaha untuk menetapkan nilai numerik pada komponen (aset dan ancaman) dari analisis risiko. Analisis risiko kuantitatif

Analisis risiko kuantitatif sepenuhnya memerlukan semua elemen proses, termasuk nilai aset, dampak, frekuensi ancaman, efektivitas upaya perlindungan, biaya upaya perlindungan, ketidakpastian, dan probabilitas, untuk diukur dan diberi nilai numerik.

Analisis risiko kuantitatif

mencoba untuk menetapkan nilai numerik (biaya) yang lebih obyektif kepada komponen (aset dan ancaman) dari analisis risiko. Keuntungan dari analisis risiko kuantitatif, dibandingkan dengan analisis risiko kualitatif, meliputi: Biaya keuangan didefinisikan; Oleh karena itu, analisis biaya-manfaat dapat ditentukan.

Lebih ringkas, data spesifik mendukung analisis; Dengan demikian diperlukan asumsi dan dugaan yang lebih sedikit.

  • Analisis dan perhitungan sering kali otomatis.
  • Hasil kuantitatif tertentu lebih mudah untuk berkomunikasi dengan eksekutif dan manajemen tingkat senior.
  • Kerugian dari analisis risiko kuantitatif, dibandingkan dengan analisis risiko kualitatif, meliputi:
  • Bias manusia akan condong hasilnya.

Banyak perhitungan rumit biasanya diperlukan.

  • Waktu dan usaha kerja yang terlibat relatif tinggi.
  • Volume input data yang dibutuhkan relatif tinggi.
  • Beberapa asumsi diperlukan.
  • Analisis kuantitatif kuantitatif murni umumnya tidak mungkin atau praktis. Terutama, ini karena sulit untuk menentukan probabilitas kejadian yang tepat untuk skenario ancaman tertentu. Untuk alasan ini, banyak analisis risiko adalah gabungan dari analisis risiko kualitatif dan kuantitatif, yang dikenal sebagai analisis risiko hibrida.
  • Analisis risiko hibrida

Analisis risiko hibrida menggabungkan unsur-unsur analisis kuantitatif dan kualitatif. Tantangan untuk menentukan probabilitas kejadian yang akurat, serta dampak sebenarnya dari suatu peristiwa, memaksa banyak manajer risiko untuk mengambil jalan tengah. Dalam kasus tersebut, nilai kuantitatif yang mudah ditentukan (seperti nilai aset) digunakan bersamaan dengan ukuran kualitatif untuk probabilitas terjadinya dan tingkat risiko. Memang, banyak yang disebut analisis risiko kuantitatif lebih tepat digambarkan sebagai hibrida.

Apa itu Analisis Resiko Keamanan?

Pilihan Editor

10 Outlook 2013 Jalan pintas layak diambil - dummies

10 Outlook 2013 Jalan pintas layak diambil - dummies

Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

Cara menambahkan kontak di Outlook 2013 - dummies

Cara menambahkan kontak di Outlook 2013 - dummies

Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

Pilihan Editor

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

Pilihan Editor

Bagaimana memberi nama file HTML - dummies

Bagaimana memberi nama file HTML - dummies

Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...