Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КУРС ЛЕКЦ. Управл. рисками СПРИНЧАК с глоссар..doc
Скачиваний:
5
Добавлен:
01.03.2025
Размер:
1.14 Mб
Скачать

5.4. Создание информационных баз данных в риск-менеджменте

Независимо от предназначения, используемые для работы с программными компьютерными продуктами информационные базы данных представляют собой совокупности (группы) файлов, системно взаимосвязанных между собой. Программа управления рисками, являясь одним из важнейших элементов системы управления предприятием в 21 веке, использует при сборе первичной информации общие компьютерные базы данных, прежде всего при осуществлении процедур контроллинга. Связующим элементом компьютеризированного управленческого процесса является система управления базами данных - комплекс программных и организационно-технических средств специального назначения, обеспечивающий поддержку создания массивов упорядоченной информации, а также централизованного управления и организации доступа к ним различных пользователей в условиях принятой технологии обработки данных. Естественно, в этих потоках систематизированной информации присутствует и такие данные, которые могут и должны быть использованы при оценке рисков.

В настоящее время при проведении процедур риск-менеджмента могут быть задействованы различные по мощности и степени многофункциональности компьютерные базы данных: от небольших, находящихся в персональных компьютерах, до крупных, расположенных в суперкомпьютерах. Создание расширенной информационной инфраструктуры, позволяющей одновременно выполнять различные управленческие задачи на общереспубликанском и отраслевом уровнях, включая и рискологический анализ, сопряжено с формированием функционально прогрессирующих накопителей информации, использованием особенно мощных компьютерных систем с чрезвычайно емкой памятью.

Среди используемых в настоящее время методов доступа и поиска необходимой информации, находящейся в базах, наиболее популярным считается язык SQL, который не является языком программирования в обычном понимании. В нем отсутствуют операции ввода/вывода запрашиваемых данных, поэтому его можно встраивать в другие языки.

При необходимости в риск-менеджменте могут использоваться и информационные аудиовидеобазы, например, «черные ящики» в авиации и космических летательных аппаратах, пленки и цифровые носители с видеокамер наблюдения и т. п.

При создании и дальнейшей реализации программы управления рисками целесообразно максимально возможное использование компьтеризированной системы управления документами (DMS), обладающей возможностью редактирования и слияния документов, хранящих рискологическую информацию. DMS обеспечивает постоянное обновление информации, входящей в документы.

В свою очередь, каждая крупная хозяйственная организация, заинтересованная в ограничении внешнего доступа к служебной информации, должна имеет собственную службу безопасности (Security Management). В задачи этой службы входит контроль доступа к ресурсам сети, и сохранение целостности хранящейся в компьютерных базах информации. При этом следует учитывать, что использование применяемых механизмов безопасности не должно нарушать полноценную работу сети, обеспечивая при этом:

  • возможность управления рисками;

  • плановую инвентаризацию всех сетевых устройств и идентификацию существующих базовых слабых мест;

  • распределение и перераспределение приоритетности используемых данных по степеням риска (высокий, средний, низкий);

  • анализ и сравнение базовых отчетов для использования в будущих оценках рискозащищенности информации;

  • создание модуля обратной связи при реализации политики безопасности.

Вопросы для изучения

  1. Программный подход к управлению рисками;

  2. Раскройте принципы разработки программы управления рисками.

  3. Охарактеризуйте этапы разработки и пересмотра ПУР;

  4. Раскройте содержание схемы-алгоритма разработки и запуска программы управления рисками

  5. Как рассчитывается оценка ожидаемого экономического эффекта?

  6. Охарактеризуйте понятия «максимально возможный», «наиболее вероятный» и «ожидаемый» убыток.

  7. Каковы перспективы компьютеризации рискологической деятельности?

  8. Назовите задачи системы программного обеспечения риск-менеджмента.

  9. Каково назначение системы управления базами данных?

  10. Каковы основные задачи собственной службы безопасности предприятия?