深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

專業(yè)信息系統(tǒng)項目管理師網(wǎng)站|培訓機構(gòu)|服務商(2021信息系統(tǒng)項目管理師學習QQ群:89253946,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息系統(tǒng)項目管理師 >> 其它資料 >> 文章內(nèi)容
軟件系統(tǒng)安全性風險評價(中)
來源:信管網(wǎng) 2011年06月21日 【所有評論 分享到微信

定性風險評價篇
安全性風險評價方法可分為定性與定量兩大類。
定性風險評價主要包括風險評估指數(shù)法RAC(Risk Assessment Code)、總風險暴露指數(shù)法TREC(Total Risk Exposure Code)、直接風險評估法SCRAM(Short-Cut Risk Assessment Method)等。其主要特點是對危險的可能性和嚴重程度不做精確的數(shù)值分析,而是大致將其劃分為一些等級,然后把這兩者用不同的方式綜合起來衡量風險的大小及重要程度,并按大小和重要程度對風險進行分類排序,最后分別對不同種類的風險采取不同的措施,確定是接受風險還是改進設(shè)計、改善材料工藝、改變工作流程、加強人員培訓以減小風險。
1.風險評估指數(shù)法RAC
RAC是定性風險評價最常用的方法,它將決定危險事件的風險的兩種因素(即危險嚴重性和危險可能性),按其特點劃分為相對的等級。不同的行業(yè)和部門可能有不同的劃分方法,但一般說來,可能性等級通常分為5級,分別為:A(頻繁)、B(很可能)、C(有時)、D(極少)、E(不可能),嚴重性等級通常分為4級,分別為:Ⅰ(災難性的)、Ⅱ(嚴重的)、Ⅲ(輕度的)、Ⅳ(輕微的)。等級的具體劃分見下表:
表1 危險事件的嚴重性等級表
 

等級

 等級說明

事故后果說明

災難性的 人員傷亡或系統(tǒng)報廢

嚴重的 人員嚴重受傷、嚴重職業(yè)病或系統(tǒng)嚴重損壞

輕度的 人員輕度受傷、輕度職業(yè)病或系統(tǒng)輕度損壞

輕微的 人員受傷和系統(tǒng)損壞輕于Ⅲ級

表2 危險事件的可能性等級表

等級

等級說明

個 體 發(fā) 生 情 況

總 體 發(fā) 生 情 況

A

頻繁 頻繁發(fā)生 連續(xù)發(fā)生

B

很可能 在壽命期內(nèi)會出現(xiàn)若干次 頻繁發(fā)生

C

有時 在壽命期內(nèi)可能有時發(fā)生 發(fā)生若干次

D

極少 在壽命期內(nèi)不易發(fā)生,但有可能發(fā)生 不易發(fā)生,但有理由可預期發(fā)生

E

不可能 很不容易發(fā)生,以至于可以認為不會發(fā)生 不易發(fā)生,但有可能發(fā)生

給這兩種等級的每種組合方式賦以一個定性的加權(quán)指數(shù)就形成一個評估指數(shù)矩陣,而這些加權(quán)指數(shù)就是風險評估指數(shù)。通常將最高風險即“A”和“Ⅰ”的組合情況所對應的指數(shù)定為1,最低風險指數(shù)定為20。表3是最常用的評估指數(shù)矩陣。
表3 風險評估指數(shù)矩陣
 

嚴重性等級
可能性等級

A

1

3

7

13

B

2

5

9

16

C

4

6

11

18

D

8

10

14

19

E

12

15

17

20

在評價過程中,可能性和嚴重性的等級數(shù)都可以根據(jù)實際情況加以變動,例如可以把可能性指數(shù)改成4,嚴重性指數(shù)改成3,從而評估指數(shù)矩陣也變成了4×3階矩陣。風險評估指數(shù)的劃分也有一定的隨意性,但是必須保證其劃分能區(qū)別各種風險的檔次,以利于風險的決策,因此需要根據(jù)具體對象制定。 不同的指數(shù)對應不同水平的風險,不同的風險對應不同的決策結(jié)果,對風險類別的劃分方式也稱為風險接受準則。通常指數(shù)1~5為不可接受的風險,6~9為不希望有的風險,需由定購方?jīng)Q策,10~17為有控制接受的風險,需經(jīng)定購方評審后方可接受,18~20為不經(jīng)評審即可接受的風險。評價完成后應按指數(shù)的大小進行風險排序,形成風險報告。風險大的危險應采取控制措施以使其風險減小到可以接受的程度。
2.總風險暴露指數(shù)法TREC
RAC的缺陷是評估指數(shù)的制定主觀性太強,對指數(shù)的劃分過于粗略,有時也沒有反映結(jié)果損失的嚴重程度。TREC是RAC法的一種改進形式,它把RAC法進行了一定程度的定量化,指數(shù)劃分更為細致,并將損失大小化為貨幣表示,用暴露指數(shù)來代替發(fā)生可能性,使定性風險評價更加精細。
TREC中的嚴重性分為10個等級,以貨幣計算,通常從最小100美元以下到最大1010美元以上,每一嚴重性等級的尺度以一定大小的次序遞增,可以評價較寬范圍的損失。嚴重性指數(shù)的劃分詳見表4。
表4 嚴重性指數(shù)
 

嚴重性指數(shù)

范   圍 (元)

平均值(元)

10

>10×109

5×1010

9

(1~10)×109

5×109

8

100×106~109

5×108

7

(10~100)×106

5×107

6

(1~10)×106

5×106

5

100,000~1,000,000

5×105

4

10,000~100,000

5×104

3

1,000~10,000

5×103

2

100~1,000

5×102

1

<100

5×101

暴露指數(shù)的大小則是用單一危險事件的概率(通常用每100,000暴露小時所發(fā)生的事件數(shù)表示)乘以壽命周期內(nèi)總暴露小時的估計值和該系統(tǒng)生產(chǎn)的總量。暴露指數(shù)也劃分為10個等級,詳見表5。指數(shù)1表示在裝備壽命期內(nèi)危險事件導致一定程度事故發(fā)生的可能性估計值低于10-5,即100,000次中發(fā)生次數(shù)少于1。指數(shù)10則表示在裝備壽命期內(nèi)危險事件導致一定程度事故發(fā)生的可能性的估計值大于1000。
表5 暴露指數(shù)
 

暴露指數(shù)

范    圍

平均值

10

>1,000

5×103

9

100~1,000

5×102

8

10~100

5×101

7

1~10

5×100

6

0.1~1

5×10-1

5

0.01~0·1

5×10-2

4

10-3~0·01

5×10-3

3

10-4~10-3

5×10-4

2

10-5~10-4

5×10-5

1

<10-5

5×10-6

得到嚴重性指數(shù)和暴露指數(shù)以后,二者相加即得到總風險暴露指數(shù)TREC。如當嚴重性指數(shù)為4,暴露指數(shù)為8時,TREC則等于二者的和12??傦L險暴露指數(shù)可用于表示裝備壽命期內(nèi)與其有關(guān)的貨幣損失。由TREC可以得到以下幾個信息:總風險暴露TRE、年風險暴露ARE、單位風險暴露URE、風險暴露比RER,其計算方法如下: TRE = 5×10(TREC-5)
ARE = TRE/設(shè)計壽命
URE = TRE/產(chǎn)品數(shù)
RER = TRE/總投資
以上參數(shù)直觀地給出了風險值與產(chǎn)品數(shù)、產(chǎn)品設(shè)計壽命、產(chǎn)品投資等指標的關(guān)系,使決策人員對風險的大小有了更明晰的概念。
TREC已經(jīng)對定性風險評價作了一定程度的定量化,它的準確程度依賴于輸入數(shù)據(jù)如故障率、暴露率、設(shè)計壽命、系統(tǒng)中該產(chǎn)品的數(shù)量等的原始估計值。
3.直接風險評價法SCRAM
直接風險評價法SCRAM也是一種定性風險評價方法,在設(shè)計的各個階段都可以使用它來進行風險評價。
在SCRAM中,風險的大小用風險率(Risk Rate)來表示。風險率定義為可能性L和嚴重性S的函數(shù)。L是在給定時間內(nèi)或在特定的環(huán)境中某一特定不期望事件的發(fā)生率,用頻率單位(1/年)表示。S用指數(shù)的形式表示,其值可按表6查出。風險率的估算公式如下:
風險率=L+S
在公式中,L為發(fā)生頻率的指數(shù)值,大小為負數(shù)。
SCRAM方法中的風險接受準則是風險率必須小于等于0。
如果發(fā)生頻率是10-2,則L =-2,若S=3,那么風險率的大小就是1>0,這個風險就是不可接受的,需要進一步采取措施減小風險率。
這種方法還有一些變種,有的是把可能性和嚴重性劃分為1到10之間的數(shù),再相乘來表示風險率的大小,有的只是簡單地加上相應的范圍。這些方法的優(yōu)點是直觀,風險排序數(shù)的值越大,就越需要對該風險作進一步的分析研究。
嚴重性分類
嚴重性的分類基于對特定類型的傷害和損毀的考慮。以化工廠為例,其形式有:致人死亡或受傷;對環(huán)境的破壞或損害;對工廠和財產(chǎn)的破壞;對業(yè)務和公共關(guān)系的破壞。
必須考查這些后果以確定它們是否只影響到特定的工廠還是擴展到其它地方和存貯區(qū)域。通常沿工廠邊界公共地區(qū)的辦公室等工作設(shè)施和其它類型的地方都在考慮范圍之內(nèi)。除了破壞或損害的嚴重程度,還要估算其持續(xù)時間是長期的還是短期的,有時即使事件(如某些化學物質(zhì)泄露)沒有直接的危害,也要將其作為一種“準事故”來研究。
表6 嚴重性分級(簡表)
 

災難性后果:嚴重性5
災難性破壞和嚴重的資金損失
場內(nèi):停工3個月的損失;場外:停工1個月的損失
工廠人員死亡3人以上;公眾人員死亡或重傷5人以上
大片地區(qū)嚴重的永久性或長期性環(huán)境破壞
嚴重后果:嚴重性4
嚴重破壞和較大資金損失
對業(yè)務較大的影響,最多3個月的停工損失
工廠人員死亡1人或多于5人受傷;10次中有一次導致公眾1人死亡
大片地區(qū)短期性環(huán)境破壞
 
較大后果:嚴重性3
較大的破壞和少量的資金損失
對業(yè)務影響較小,沒有停工損失
工廠人員受傷少于5人或10次中少于1次導致1名人員死亡;一些公眾的敵意
短期對水、土地、動植物造成環(huán)境破壞
可評估的后果:嚴重性2
對工廠可評估的破壞
對業(yè)務無影響
工廠人員受傷;公眾輕微的煩擾
輕微的后果:嚴重性1
輕微的事故
對工廠輕微的破壞
對業(yè)務無影響;
對公眾無影響

風險排序 得到風險率后,再對風險進行排序,以確定對風險的進一步處理。排序的準則通常按表7所示:
表7 風險排序表
 

風險率
嚴重性

-2

-1

0

1

1

C

2

C

B

3

C

B

A/B

4

C

B/C

B

A

5

B

B/C

A

A

A-需要馬上引起注意;B-要求進一步研究;C-可能需要進一步研究
 

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章