在接受雇主聘请前,王牌盾北京私人保镖公司有一项重要的步骤就是对雇主的委托做全面的风险评估,跟据此风险评估报告给出相对应的安保计划。因此风险评估关系着整个安保计划的实施是否顺利,以及私人保镖的配给是否合理等等。那何为风险评估呢?
风险评估是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。
所以,此刻可能在大脑中就会有这样一连串的术语出现:风险、资产、影响、威胁、弱点等,这些术语单个理解并不难,但是连起来综合考虑的时候,可能决定会像闹口令一样。我们就拿风险举例:它可以解释为:特定威胁利用某个(些)资产的弱点,造成资产损失或破坏的潜在可能性。
在这里为了方便理解,我们举一个通俗易懂的例子:在公交车上,因为玩手机,我包里的现金被小偷偷走了,结果晚上没有钱吃饭了。在这里如果私人保镖用风险评估的观点,我们可以这样理解这些术语:
风险 = 现金被偷走
资产 = 包里的现金
影响 = 晚上没饭吃
威胁 = 小偷
弱点 = 玩手机
好啦,现在王牌盾要给大伙出题啦。假设上面这个案例变成:某位明星,因为路上遇到粉丝围堵导致未能准时出席一场大型活动,结果遭到甲方的解约。如果你是一名私人保镖,你该怎样从这个案例中理解上面这些专业术语呢?又该如何去做风险评估呢?