风险评估是指,在风险事件发生之后,对于风险事件给人们的生活、生命、财产等各个方面造成的影响和损失进行量化评估的工作。
风险评估报告是对信息资产面临的威胁、存在的弱点、造成的影响,以及三者综合作用而带来风险的可能性的评估。
作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。
风险评估报告,是专业评估人员根据项目主办单位提供的项目可行性研究报告,通过对目标项目的全面调查、综合分析和科学判断,确定目标项目是否可行的经济文书。它是项目主管部门决定项目取舍的重要依据,是银行向项目主办方提供资金**的有力凭证,也是项目建设施工过程中必需的指导文件。
一般由作为项目评估方的国家项目管理部门或者项目主办方的上级部门,组织有关*,或者授权委托专业咨询公司、意向上为目标项目提供贷款的银行来实施项目评估并制作项目评估报告。
风险评估报告的种类
1、投资风险评估报告;
2、企业风险评估报告;
3、项目风险评估报告;
4、合规风险评估报告;
5、银行风险评估报告;
6、信息安全风险评估报告;
7、法律风险评估报告。
风险评估报告的原则
原则之一是客观性,项目评估是在项目主办单位可行性研究的基础上进行的再研究,其结论的得出完全建立在对大量的材料进行科学研究和分析的基础之上。
在评估实施过程中,既要对可行性研究报告的编制依据及全部数据进行查证核实,又要根据项目评估的内容和分析要求,深入企业和现场进行调查,以搜集新的数据和材料,以*的学识确保所有项目资料客观详实。
同时项目评估涉及项目投资的工艺设备、技术物资支持、财务分析以及未来市场预测等多个领域,评估人员必须以宏观地理解和掌握相关学科知识为前提,客观公正地评价和处理评估中的每一个细节,并在评估报告中客观公正地表述出来。
原则之二是科学性。
首先要有一个科学的态度。项目评估是项目建设前的一项决定性工作,它的任何失误都可能给企业、给国家带来不可估量的损失,因此评估人员必须持有对国家、对企业高度负责的、严肃的、认真的、务实的精神,以战略家的眼光,将项目置于整个国际国内大市场进行纵向分析和横向比较,坚决避免盲目建设、重复建设等现象的发生,使项目建成后确实能够创造良好的效益,发挥应有的作用。
同时要使用科学的方法,在评估工作中,注意全面调查与重点核查相结合,定量分析与定性分析相结合,经验总结与科学预测相结合,以保证相关项目数据的客观性、使用方法的科学性和评估结论的正确性。