前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的風險評估論文主題范文,僅供參考,歡迎閱讀并收藏。
財務(wù)風險評估其實質(zhì)就是對企業(yè)經(jīng)濟活動收益以及風險情況的量化分析,重點是對企業(yè)財務(wù)風險的概率、范圍以及可能造成的影響進行全面的評估。一些企業(yè)的財務(wù)風險評估水平不高,不能有效的識別企業(yè)在經(jīng)營管理階段的風險問題,而且提出的風險防控措施效果較差,造成了財務(wù)風險問題得不到防范控制。
二、企業(yè)財務(wù)風險管理防控措施
1.強化企業(yè)的財務(wù)風險意識
確保企業(yè)的財務(wù)風險控制管理工作有序開展,必須提高企業(yè)管理部門的財務(wù)風險意識,尤其是確保企業(yè)內(nèi)部管理決策的科學性。首先,應(yīng)該在企業(yè)內(nèi)部對管理層的權(quán)限以及職責進行明確與調(diào)整,尤其是依靠健全的企業(yè)內(nèi)部控制管理制度,增強對財務(wù)決策風險的約束作用,強化對管理決策的審核批準管理,避免由于盲目決策、隨意決策造成企業(yè)出現(xiàn)財務(wù)風險問題。其次,應(yīng)該提高企業(yè)內(nèi)部員工的財務(wù)風險意識,尤其是提高財務(wù)管理工作人員的風險防范意識,對有可能造成企業(yè)出現(xiàn)財務(wù)風險的信息進行及時的整理分析,全員參與到企業(yè)內(nèi)部的財務(wù)風險管理工作中,以提高財務(wù)風險控制管理的效率。
2.完善企業(yè)財務(wù)風險監(jiān)管機制的建設(shè)
財務(wù)風險監(jiān)管機制可以強化對企業(yè)財務(wù)風險的控制管理,防范企業(yè)財務(wù)風險問題的發(fā)生,因而對于保障企業(yè)經(jīng)濟活動的安全具有非常重要的作用。對于企業(yè)財務(wù)風險監(jiān)管,首先應(yīng)該強化企業(yè)內(nèi)部審計機構(gòu)職能,逐步建立以企業(yè)財務(wù)風險控制為導向的內(nèi)部審計機制,通過對企業(yè)內(nèi)部財務(wù)管理活動以及財務(wù)報表的審計監(jiān)督,及時發(fā)現(xiàn)財務(wù)風險隱患。其次,應(yīng)該進一步的強化企業(yè)的財務(wù)機構(gòu)職能,按照企業(yè)的實際情況,適當?shù)奶岣咂髽I(yè)財務(wù)職能的集中程度,這既可以提高財務(wù)工作的效率,同時也有助于提高財務(wù)整體實力,在更高層次制定財務(wù)風險管理策略。
3.提高企業(yè)對財務(wù)風險的評估應(yīng)對能力
對于企業(yè)的財務(wù)風險評估工作,首先應(yīng)該結(jié)合企業(yè)的實際情況,選擇合理的風險評估指標。對于籌資風險重點是在流動比率、速動比率、現(xiàn)金比率、資產(chǎn)負債率等進行風險評估;對于投資風險則主要是以總資產(chǎn)增長率、凈利潤增長率、總資產(chǎn)報酬率、凈資產(chǎn)收益率作為風險評估指標;對于營運風險指標主要是總資產(chǎn)周轉(zhuǎn)率、固定資產(chǎn)周轉(zhuǎn)率、應(yīng)收賬款周轉(zhuǎn)率以及存貨周轉(zhuǎn)率;對于收益分配風險,主要是通過現(xiàn)金流量比率、股本報酬率、股息發(fā)放率作為評價指標。通過這些評價指標,結(jié)合因子分析法、多元線性分析或者是邏輯回歸分析等評價風險預(yù)警模型,及時的掌握財務(wù)風險的概率及影響情況,進而針對性的采取通過風險分擔、風險轉(zhuǎn)移、加快資金回籠以及調(diào)整決策等管理措施,控制財務(wù)風險問題。
三、結(jié)語
【關(guān)鍵詞】戰(zhàn)略管理會計風險導向?qū)徲嬶L險評估
一、引言
2006年2月15日財政部新的《中國注冊會計師執(zhí)業(yè)準則》引入了現(xiàn)代風險導向?qū)徲嫷闹笇枷耄ψ詴嫀煹膶徲嫻ぷ魈岢隽诵碌囊?,其中最為核心的部分是?211號“了解被審計單位及其環(huán)境并評估重大錯報風險”、第1231號“針對評估的重大錯報風險實施的程序”和第1301號“審計證據(jù)”。這些準則要求注冊會計師了解被審計單位及其環(huán)境以識別重大錯報風險、評估重大錯報風險、對這些重大錯報風險加以應(yīng)對,并記錄于工作底稿之中?,F(xiàn)代風險導向?qū)徲嫃膽?zhàn)略的角度考慮企業(yè)的經(jīng)營風險,從而確定審計重點領(lǐng)域,將審計資源有的放矢地分配到各個領(lǐng)域之中。
二、戰(zhàn)略管理會計的特點
1、具有明顯的外向性。戰(zhàn)略管理會計跳出了單一企業(yè)這一狹小的空間范圍,將視角更多地投向影響企業(yè)的外部環(huán)境。
2、更注重長期、持續(xù)的發(fā)展戰(zhàn)略?,F(xiàn)代企業(yè)非常重視自身健康地可持續(xù)發(fā)展。以下八個因素對企業(yè)的持續(xù)健康發(fā)展至關(guān)重要:顧客滿意程度、制造優(yōu)良、市場占有率、產(chǎn)品品質(zhì)、可信賴程度、敏感性、技術(shù)領(lǐng)先地位、優(yōu)良的財務(wù)業(yè)績。因此,戰(zhàn)略管理會計必須超越單一的期間界限,著重從長期競爭地位的變化中把握企業(yè)未來的發(fā)展方向,更注重企業(yè)持久優(yōu)勢的取得和保持,甚至不惜犧牲短期利益。所以,構(gòu)成企業(yè)競爭地位的上述因素都是戰(zhàn)略管理會計必須研究的內(nèi)容,而不僅局限于優(yōu)良的財務(wù)業(yè)績這一財務(wù)指標。
3、將提供更多的與戰(zhàn)略有關(guān)的非財務(wù)信息。企業(yè)要想獲得持續(xù)的競爭優(yōu)勢,必須依仗眾多的非財務(wù)指標。與戰(zhàn)略有關(guān)的財務(wù)與非財務(wù)信息包括:戰(zhàn)略財務(wù)信息和經(jīng)營業(yè)績信息、企業(yè)管理部門對上述戰(zhàn)略財務(wù)與經(jīng)營業(yè)績信息的評價分析、前瞻性信息、背景信息、競爭對手信息。
4、是一種全面性、綜合性的風險管理。戰(zhàn)略管理會計高瞻遠矚地把握各種潛在的機會,回避可能的風險,包括從事多種經(jīng)營而導致的風險、由于行業(yè)產(chǎn)業(yè)結(jié)構(gòu)發(fā)生變化導致的風險、由于資產(chǎn)、客戶、供應(yīng)商等過分集中而產(chǎn)生的風險、由于流動性差導致的風險等等,以便從戰(zhàn)略的角度最大限度地增強企業(yè)的盈利能力和價值創(chuàng)造能力。網(wǎng)
5、更加注重會計信息的相關(guān)性和及時性。由于未來企業(yè)的競爭充滿風險,信息使用者更關(guān)注的是企業(yè)的未來信息,因此,會計信息的相關(guān)性就成為保證會計信息質(zhì)量的首要因素。同時,一系列先進管理觀念和技術(shù)的廣泛運用,迫切需要戰(zhàn)略管理會計提供實時信息,而信息技術(shù)的迅猛發(fā)展則為此解決了技術(shù)上的難題。
6、對企業(yè)效益的評價發(fā)生了變化。戰(zhàn)略管理會計對企業(yè)效益的評價將從狹隘的財務(wù)效益轉(zhuǎn)向全方位的綜合性效益,經(jīng)營成果計算的重點將從利潤計算向增值計算轉(zhuǎn)變。與此相適應(yīng),對企業(yè)效益的評價應(yīng)以為企業(yè)全面、長期地提高競爭力、發(fā)展能力,奠定牢固基礎(chǔ)為基本出發(fā)點,而不應(yīng)拘泥于一時的、短暫的得失,形成微觀效益和宏觀效益、目前效益和長遠效益、經(jīng)濟效益和社會效益的有機統(tǒng)一體。同時,隨著智力投資的擴大和知識創(chuàng)新步伐的加快,物化勞動的轉(zhuǎn)移價值所占的比重越來越小,而由高智力的員工所擁有的專利權(quán)等無形資產(chǎn)所創(chuàng)造的價值增值卻大幅增長,所占比重越來越大。這樣,企業(yè)計算經(jīng)營成果的重點應(yīng)從計算利潤轉(zhuǎn)向計算價值增值,并通過編制專門的增值表加以系統(tǒng)反映。
因此,戰(zhàn)略管理會計是以取得整體競爭優(yōu)勢為主要目標,以戰(zhàn)略觀念審視企業(yè)外部和內(nèi)部信息,強調(diào)財務(wù)與非財務(wù)信息、數(shù)量與非數(shù)量信息并重,為企業(yè)戰(zhàn)略及企業(yè)戰(zhàn)術(shù)的制訂、執(zhí)行和考評,揭示企業(yè)在整個行業(yè)中的地位及其發(fā)展前景,建立預(yù)警分析系統(tǒng),提供全面、相關(guān)和多元化信息而形成的現(xiàn)代管理會計與戰(zhàn)略管理融為一體的新興交叉學科。
三、風險導向?qū)徲嫷奶卣?/p>
1、風險導向?qū)徲嫷膬?nèi)涵。風險導向?qū)徲嬍侵敢员粚徲媶挝坏娘L險評估為基礎(chǔ),綜合分析影響被審計單位經(jīng)濟活動的各種風險因素,并根據(jù)量化的風險水平確定實施審計的范圍、重點,進而進行實質(zhì)性審查的一種審計方法。
2、風險導向?qū)徲嫷奶卣?。由此可見,風險導向?qū)徲嫃娬{(diào)對審計全過程風險的評估與控制,同時對固有風險進行評估,這是風險導向?qū)徲嫷闹匾枷胫弧Tu估固有風險有助于審計人員確定財務(wù)報表各部分發(fā)生錯弊的可能性,從而有利于分配審計資源,提高審計效率、效果。(1)重心前移?;诳蛻魬?zhàn)略系統(tǒng)的現(xiàn)代風險導向?qū)徲媽徲嬛匦膹囊詫徲嫓y試為中心轉(zhuǎn)移到以風險評估為中心。(2)風險評估重心轉(zhuǎn)移。在現(xiàn)代風險導向?qū)徲嬆J较?,風險評估重心由控制風險向聯(lián)合風險轉(zhuǎn)移。(3)風險評估方式改變。在現(xiàn)代風險導向?qū)徲嬆J较?,風險評估由直接評估變?yōu)殚g接評估。(4)風險評估結(jié)構(gòu)化。現(xiàn)代風險導向?qū)徲嬍癸L險分析從零散走向結(jié)構(gòu)化。(5)分析性程序成為風險評估核心。(6)審計師專業(yè)知識結(jié)構(gòu)改變。由于審計重心轉(zhuǎn)移,風險評估采用的各種分析方法大量借鑒了戰(zhàn)略管理會計知識,這就要求注冊會計師的專業(yè)知識結(jié)構(gòu)發(fā)生相應(yīng)的改變,會計師事務(wù)所也應(yīng)相應(yīng)地融合審計和咨詢兩大資源。(7)審計測試程序個性化。由于現(xiàn)代風險導向?qū)徲嫓y試計劃基于審計師的風險評估結(jié)果,且不同的客戶顯然存在不同的風險,因此審計測試程序必然會“因人而異”,要采用相應(yīng)個性化的審計程序。(8)審計證據(jù)范圍擴大。在現(xiàn)代風險導向?qū)徲嬆J较拢瑢徲嫀熆蓴U大審計取證范圍,從一般員工處或供應(yīng)商、銷售商等獲取審計證據(jù),這是針對管理層舞弊的有效偵查措施。業(yè)內(nèi)人士和專業(yè)咨詢?nèi)耸康囊庖娨部勺鳛閷徲嫀煂徲媽I(yè)判斷的補充。(9)審計證據(jù)向外部證據(jù)轉(zhuǎn)移。由于審計重心向風險評估轉(zhuǎn)移,注冊會計師必須充分了解客戶整體戰(zhàn)略經(jīng)營環(huán)境,并由此出發(fā)評估客戶的經(jīng)營風險和審計風險,因此注冊會計師必須從外部取得大量的外部證據(jù)來證明風險評估的恰當性。
四、戰(zhàn)略管理會計在風險導向?qū)徲嬛械膽?yīng)用
現(xiàn)代風險導向?qū)徲嬆P椭械摹爸卮箦e報風險”包括財務(wù)報表整體層次和認定層次的重大錯報風險。其中,前者是指財務(wù)報表整體不能反映企業(yè)經(jīng)營實際狀況的可能性;后者是指交易類別、賬戶余額、披露和相關(guān)的其他具體認定層次經(jīng)濟事項本身的性質(zhì)和復(fù)雜程度與實際不符,由于企業(yè)管理當局本身的認識和技術(shù)水平有限以及由于企業(yè)管理當局局部或個別人員舞弊或造假造成錯報的可能性。
1、通過企業(yè)環(huán)境分析評估審計風險。被審計單位內(nèi)部或外部對財務(wù)業(yè)績的衡量和評價可能對管理層產(chǎn)生壓力,促使其采取行動改善財務(wù)業(yè)績或糾正歪曲財務(wù)報表的行為。對企業(yè)的經(jīng)營環(huán)境進行分析,了解公司的主要收入和業(yè)務(wù)的來源。注冊會計師通過了解被審計單位的環(huán)境,分析企業(yè)報表項目變化的原因,判斷引起這些變化的合理性。
注冊會計師了解被審計單位所處行業(yè)的狀況,有助于注冊會計師對被審計單位形成初步的判斷;注冊會計師了解被審計單位法律環(huán)境和監(jiān)管環(huán)境,使注冊會計師掌握被審計單位受到哪些部門及相關(guān)法律法規(guī)的約束。此外,結(jié)合被審計單位自身情況,注冊會計師通過職業(yè)判斷也可設(shè)計其他需要了解的外部因素程序,例如宏觀因素的景氣度、利率的變動和資金供求情況、匯率變動等。網(wǎng)
對被審計單位外部環(huán)境的充分了解有助于注冊會計師識別審計風險。
2、通過企業(yè)的經(jīng)營能力分析評估審計風險。企業(yè)的經(jīng)營能力是企業(yè)的生產(chǎn)資料、人力、財力,技術(shù)和管理資源等基于環(huán)境約束與價值增值目標、通過配置組合與相互作用而生成的推動企業(yè)運行的物質(zhì)能量。企業(yè)經(jīng)營能力評估是指對企業(yè)經(jīng)營能力進行系統(tǒng)分析,并科學、客觀地作出全面評估的過程。
通過經(jīng)營能力分析,注冊會計師可以了解到:被審計單位是如何創(chuàng)造價值的;被審計單位是否已經(jīng)實行了有效的經(jīng)營活動來迎合經(jīng)營戰(zhàn)略;威脅到被審計單位實現(xiàn)戰(zhàn)略目標的重大經(jīng)營活動。
被審計單位的經(jīng)營活動中那些相對重要的經(jīng)營環(huán)節(jié)被稱作關(guān)鍵經(jīng)營環(huán)節(jié)。關(guān)鍵經(jīng)營環(huán)節(jié)是審計的敏感環(huán)節(jié),也是審計風險的重要來源。它一般具有三個特征:第一是對企業(yè)經(jīng)營目標的實現(xiàn)至關(guān)重要,因為它們包括了被審計單位競爭優(yōu)勢與核心能力的業(yè)務(wù)活動;第二是經(jīng)常與外部存在廣泛交流,這一類型的環(huán)節(jié)一般與企業(yè)外部有重要的、規(guī)模比較大的聯(lián)系,這些聯(lián)系通常會產(chǎn)生大規(guī)模的交易并被反映在會計報表中;第三是具有較高的經(jīng)營風險,它是最有可能被審計單位發(fā)生問題的地方,從而具有較高風險。因此,現(xiàn)代風險導向?qū)徲嫷捻樌_展需要注冊會計師對關(guān)鍵經(jīng)營環(huán)節(jié)有深入的了解。識別關(guān)鍵經(jīng)營環(huán)節(jié)之后,注冊會計師需要收集大量的資料和信息,對關(guān)鍵經(jīng)營環(huán)節(jié)進行評估。這些信息包括:經(jīng)營環(huán)節(jié)的目標;經(jīng)營環(huán)節(jié)中的業(yè)務(wù)活動;環(huán)節(jié)信息流,包括相關(guān)信息系統(tǒng);經(jīng)營環(huán)節(jié)的關(guān)鍵風險;環(huán)節(jié)風險的應(yīng)對措施,比如內(nèi)部控制;環(huán)節(jié)風險的防范業(yè)績計量。
注冊會計師通過了解被審計單位的經(jīng)營能力,分析企業(yè)報表項目變化的原因,判斷引起這些變化的可能性。
五、結(jié)束語
戰(zhàn)略管理會計是為適應(yīng)顧客需求個性化、多變化和國際經(jīng)濟競爭日趨激烈的新形勢而形成的,它是管理會計向戰(zhàn)略管理領(lǐng)域的延伸和滲透,是二十一世紀管理會計的發(fā)展主題。在新審計準則的頒布實行后,評估審計風險已成為注冊會計師審計的重點,所以要求注冊會計師要對企業(yè)的經(jīng)營環(huán)境、內(nèi)部條件、戰(zhàn)略目標等幾個角度入手對審計風險進行評估。
注冊會計師在評估審計風險時應(yīng)先對企業(yè)的整體風險進行評估,從多個角度進行分析,尤其應(yīng)對風險較大的項目進行評估。例如對上市公司的利潤分析,利潤對上市公司而言至關(guān)重要,如果利潤下降會直接影響股民對該公司的投資,所以注冊會計師應(yīng)對此進行著重分析。注冊會計師還應(yīng)根據(jù)企業(yè)的性質(zhì),采取不同的審計投放重點。
【參考文獻】
[1]蔡春:現(xiàn)代風險導向?qū)徲嬚揫M].中國時代經(jīng)濟出版社,2006.
上市公司年報審計的風險評估只涉及本年的情況,而IPO審計涉及的會計期間跨度至少是三年,企業(yè)每年面對的外部環(huán)境和內(nèi)部環(huán)境都有所變化。因此項目組形成風險評估底稿時應(yīng)關(guān)注申報期外部環(huán)境和內(nèi)部環(huán)境的具體變化,不可簡單照搬上年工作底稿。同一年度的各個階段如有典型反轉(zhuǎn),也應(yīng)在底稿中詳細說明。比如,房地產(chǎn)行業(yè)在2011年的三季度出現(xiàn)明顯的向下拐點,對上游的工程機械、水泥鋼材等建材行業(yè),下游的裝飾、裝修、家電行業(yè)均有不利影響。還有一些特殊的重大事件如自然災(zāi)害會對局部經(jīng)濟產(chǎn)生影響。
二、風險評估要重點關(guān)注行業(yè)分析
(一)應(yīng)獲取深入的行業(yè)信息
宏觀環(huán)境基本面的情況以及政府政策從公開媒體上較為容易獲取,而行業(yè)信息可能需要通過購買專業(yè)機構(gòu)的分析報告才能得到較為詳盡的描述。項目組為降低審計成本常常忽略該部分的變化分析。其實除了購買行業(yè)協(xié)會的分析報告和行業(yè)統(tǒng)計數(shù)據(jù)之外,項目組還可以從其他渠道獲得行業(yè)資料:一是同行業(yè)已上市企業(yè)的招股說明書;二是被審計單位董事會的年度經(jīng)營分析報告;三是券商編寫的關(guān)于被審計單位及其所處行業(yè)的研究報告;四是向被審計單位銷售部門、戰(zhàn)略發(fā)展部門、宣傳部門等機構(gòu)詢問其主要產(chǎn)品、行業(yè)發(fā)展狀況等信息;五是其他機構(gòu)如銀行編寫的公司債券發(fā)行的盡職報告等資料;六是相關(guān)報刊和期刊等。另外,注冊會計師除了解行業(yè)的總體狀況以外還要結(jié)合被審計單位的實際情況進行具體分析。比如,某IPO企業(yè)主要生產(chǎn)復(fù)合聚氨酯膠粘劑,其產(chǎn)品屬于環(huán)保型高性能新材料,廣泛應(yīng)用于食品、醫(yī)藥、日化、電子、輕紡等行業(yè)的產(chǎn)品包裝,還大量應(yīng)用于交通運輸、油墨印刷、安全防護等其他領(lǐng)域。粘合劑屬于高分子材料行業(yè)的細分行業(yè),而聚氨酯膠粘劑又是粘合劑的分支。2011年該企業(yè)受鐵路建設(shè)速度放緩的影響,與整體行業(yè)運行情況相比,收入及凈利潤增長率略低。同屬高分子行業(yè)的另一家醫(yī)用高分子材料企業(yè)的相關(guān)指標則明顯高于整體行業(yè)水平。這說明細分行業(yè)的差異化以及特定事件對企業(yè)有可能發(fā)生重大影響。
(二)注意行業(yè)的生產(chǎn)營銷特點對被審計單位的影響
舉個簡單的例子,食品飲料行業(yè)的營銷特點是巨額廣告費的投入,與其他行業(yè)相比占比較大。從重要賬戶來講,銷售費用是重點審計領(lǐng)域,注冊會計師應(yīng)針對風險評估的結(jié)果,確定擬實施的進一步審計程序的性質(zhì)、時間和范圍。
(三)相同行業(yè)會隨著產(chǎn)品結(jié)構(gòu)與客戶分類的不同表現(xiàn)出個體差異
同屬一行業(yè),產(chǎn)品結(jié)構(gòu)不同,客戶分類不同,有時個體差異也較大。例如,有一家從事風力發(fā)電塔架制造的IPO企業(yè)A,其2010年會計報表顯示存貨余額較大,占到資產(chǎn)總額的33.57%。項目組選取了一家同樣從事風力發(fā)電塔架制造的已上市企業(yè)B,對其上市前一年的相關(guān)財務(wù)指標進行了比較。分析發(fā)現(xiàn)兩家企業(yè)在資產(chǎn)規(guī)模和收入規(guī)模上略有差異,更重要的是在產(chǎn)品結(jié)構(gòu)和客戶群體上有差異。B企業(yè)2010年主營產(chǎn)品為1.5MW及以上功率風機,2011年募資投向3MW及以上海上風電塔架建設(shè)2.5MW及以上風電塔架技改、研發(fā)中心三個項目。A企業(yè)2010年主營產(chǎn)品為1.5MW風塔,且全部為陸上風力發(fā)電風塔項目,主要客戶均為國內(nèi)客戶,2011年開始逐步轉(zhuǎn)向1.5MW以上風塔項目及海上發(fā)電風塔項目。業(yè)內(nèi)人士認為,目前國內(nèi)風電企業(yè)傳統(tǒng)的1.5MW風機利潤逐年下降,急需開拓新的利潤增長點,大型化風機已成為其著力開拓的新市場。通過上述行業(yè)背景資料分析及數(shù)據(jù)比較分析,可看出A企業(yè)庫存商品的“存在”認定以及“計價與分攤”認定可能存在重大錯報風險。
三、要科學合理地運用風險評估分析程序
注冊會計師應(yīng)用分析性復(fù)核能夠作出縱向比較,如當期與前期的比較;也能夠作出橫向比較,如被審計單位與所在行業(yè)的比較;也能夠通過數(shù)據(jù)間的邏輯關(guān)系判斷整體的合理性。這種比較分析有助于注冊會計師對被審計單位經(jīng)營活動中的關(guān)鍵因素和主要關(guān)系作更好的理解和判斷。項目組在未審報表分析時采用的方法一般有典型趨勢分析法、比率分析法、合理性測試法和回歸分析法。注冊會計師在分析銷售數(shù)量的合理性時,可以與倉儲能力、生產(chǎn)能力進行對比,在分析產(chǎn)能利用率時,可以將營業(yè)收入與運費、動力消耗、銷售人員薪酬等聯(lián)系起來比較,這就是合理性測試法的運用?;貧w分析法的運用必須建立在掌握大量觀察數(shù)據(jù)的基礎(chǔ)上,設(shè)置回歸方程并計算期望值,再將實際發(fā)生額與期望值進行比較。當被審計單位處于穩(wěn)定經(jīng)營環(huán)境下時,趨勢分析法最適用。當財務(wù)報表項目之間的關(guān)系穩(wěn)定且可直接預(yù)測時,比率分析法最適用。首次承接業(yè)務(wù)的項目組在分析未審報表時,一般只做上期和本期比較,也就是趨勢分析法,連續(xù)審計后才對申報期做三年一期的趨勢分析。對于首次承接業(yè)務(wù)的項目組,建議適當拉長比較區(qū)間,同樣進行若干期趨勢比較。同時,項目組應(yīng)注意比較基準的問題。有的項目組將被審計單位的財務(wù)指標在與同行業(yè)已上市公司進行比較時,使用的是樣本企業(yè)上市以后的數(shù)據(jù)。同一家企業(yè)上市前后的財務(wù)指標和數(shù)據(jù)都有可能波動較大,何況不同企業(yè)在經(jīng)營范圍、資產(chǎn)規(guī)模、營銷渠道等各個方面根本無法完全復(fù)制,其數(shù)據(jù)的可比性就大打折扣了。樣本企業(yè)上市前三年一期的數(shù)據(jù)都已公告,比較容易取得,因此,筆者建議選用樣本企業(yè)上市前的數(shù)據(jù)。又如,與行業(yè)數(shù)據(jù)比較時,底稿中往往不注明數(shù)據(jù)出處,其可靠性無法判斷。數(shù)據(jù)的可靠性直接影響數(shù)據(jù)形成的預(yù)期值。因此,《中國注冊會計師審計準則第1313號——分析程序》的準則指南建議,比較行業(yè)信息時應(yīng)當使用政府及有關(guān)部門的信息;行業(yè)監(jiān)管者、貿(mào)易協(xié)會、行業(yè)調(diào)查單位的信息;公開出版物的信息、證券交易所的信息。
1.1信息安全風險評估的含義
信息安全風險評估是從風險管理角度出發(fā),構(gòu)建風險評估模型,建立風險評估體系,運用風險評估方法,系統(tǒng)地分析信息系統(tǒng)所面臨的風險威脅及系統(tǒng)的脆弱性/漏洞,評估風險發(fā)生帶來的危害程度,提出應(yīng)對風險的安全控制措施,規(guī)避和控制信息安全風險,降低風險發(fā)生的概率,將風險控制在可承受的范圍,為信息安全風險評估提供科學依據(jù)。
1.2信息安全風險評估的方法
隨著信息安全風險評估研究工作的不斷深入,形成了多種不同的信息安全風險評估方法,這些方法的出現(xiàn)大大縮短了信息安全風險評估的時間,節(jié)省了大量的資源,提高了信息安全風險評估的效率和準確性,為防范信息安全中出現(xiàn)的風險提供了理論依據(jù)[3]。目前,常用的信息安全風險評估的方法有定量評估方法、定性評估方法和定性與定量相結(jié)合的綜合評估方法。其中,定量評估方法是根據(jù)信息系統(tǒng)中風險相關(guān)數(shù)據(jù),利用具體的評估算法計算出評估結(jié)果,并對結(jié)果進行分析,它能夠直觀地反應(yīng)評估結(jié)果,更容易被人們接受。但是該方法主要依賴于數(shù)學模型來描述風險,在量化的過程中將原本復(fù)雜的事物理想化,一般適用于風險評估材料齊全且數(shù)學理論基礎(chǔ)較好的情況,常見的定量評估方法有Markov分析法、聚類分析方法、決策樹分析方法、風險審計技術(shù)等。定性評估方法是評估者利用自己擁有的專業(yè)知識和積累的經(jīng)驗對信息系統(tǒng)存在的風險進行識別和評價,并提出應(yīng)對風險的安全控制措施。它對評估者知識和經(jīng)驗的要求較高,一般適用于風險評估數(shù)據(jù)不全或者數(shù)學理論基礎(chǔ)較為薄弱的情況,常見的定性評估方法有故障樹分析法(FTA)、故障模式影響及危害性分析方法(RMECA)、德爾菲法(Delphi)等。在風險評估的實際過程中,采用較多的是定性與定量相結(jié)合的綜合風險評估方法,該方法可以將復(fù)雜問題按照層次化結(jié)構(gòu)分解成多個簡單的問題進行分析,大大節(jié)省了評估時間、人力和費用,提高了風險評估的準確性和效率,常見的定性與定量相結(jié)合的綜合評估方法有層次分析法。
1.3信息安全風險評估的模型
[4]信息安全風險評估模型是信息安全風險評估的理論基礎(chǔ),是提高信息安全風險評估準確性和效率的重要前提。信息安全風險評估模型如圖1所示,造成信息安全風險的主要因素有威脅、信息資產(chǎn)、信息系統(tǒng)的脆弱性及漏洞和未被控制的殘余風險,信息系統(tǒng)的威脅越大、脆弱性越暴露、漏洞越多、信息資產(chǎn)的價值越大、未被控制的風險越多,則信息系統(tǒng)面臨的風險也越多,風險越多,信息系統(tǒng)的安全性越低。業(yè)務(wù)系統(tǒng)主要依賴于服務(wù)器和軟件等信息資產(chǎn),業(yè)務(wù)系統(tǒng)越關(guān)鍵,對服務(wù)器等硬件和軟件資源的要求就越高,被攻擊的價值也就越大,面臨的風險也就越大。資產(chǎn)的價值和防范風險的意識會導出信息系統(tǒng)的安全需求。當信息系統(tǒng)的安全需求被相應(yīng)的安全控制措施滿足時,就會降低發(fā)生風險的概率。然而有些風險由于成本過高、控制難度較大,往往不進行控制,這部分不被控制的風險具有潛在的威脅,應(yīng)該受到密切監(jiān)視,它可能會增加信息系統(tǒng)的風險。
2高校信息安全面臨的風險及應(yīng)對策略分析
隨著高校數(shù)字化校園建設(shè)和信息化建設(shè)的不斷推進,高校業(yè)務(wù)處理對信息系統(tǒng)的依賴性越來越強。由于部分高校缺乏危機意識、防范風險的制度和措施,沒有一套完善的信息系統(tǒng)風險評估體系預(yù)防風險,當遇到信息安全的突發(fā)事件時,只能被動地采用“救火式”的方法處理風險危機,使得信息系統(tǒng)面臨的風險不斷增加。為了及時應(yīng)對信息系統(tǒng)面臨的各種風險威脅,各個部門、各個環(huán)節(jié)應(yīng)密切配合、協(xié)調(diào),對高校信息安全面臨的各種風險及應(yīng)對策略應(yīng)進行調(diào)研分析,建立信息安全的風險評估體系,實現(xiàn)風險評估的規(guī)范化和制度化,逐步形成監(jiān)控風險和控制風險的有效機制[5]。
2.1高校信息安全面臨的風險分析
高校信息安全面臨的風險一般可以分為技術(shù)脆弱性/漏洞風險和非技術(shù)性風險[6]。
2.1.1技術(shù)脆弱性/漏洞風險
高校信息系統(tǒng)面臨的技術(shù)性/漏洞風險主要包括數(shù)據(jù)存儲風險、系統(tǒng)權(quán)限設(shè)置風險、軟件編碼風險、硬件設(shè)備風險和網(wǎng)絡(luò)安全風險等。其中數(shù)據(jù)存儲風險主要體現(xiàn)在數(shù)據(jù)存儲空間不足、數(shù)據(jù)備份策略不健全、數(shù)據(jù)庫安全性低容易導致SQL注入篡改數(shù)據(jù)庫中的數(shù)據(jù)、數(shù)據(jù)不被加密在傳輸過程中容易被篡改或刪除、數(shù)據(jù)庫結(jié)構(gòu)不合理等方面;系統(tǒng)設(shè)置權(quán)限風險主要體現(xiàn)在訪問控制策略失效、系統(tǒng)訪問權(quán)限過大、客戶身份認證失敗等;軟件編碼風險主要體現(xiàn)在操作失誤、系統(tǒng)漏洞、系統(tǒng)接口不安全、代碼健壯性差、系統(tǒng)運行環(huán)境改變等;硬件設(shè)備風險主要體現(xiàn)在服務(wù)器配置過低、物理設(shè)備損壞、網(wǎng)絡(luò)帶寬不足、網(wǎng)絡(luò)硬件防護設(shè)備不齊全等;網(wǎng)絡(luò)安全風險主要體現(xiàn)在網(wǎng)絡(luò)惡意攻擊使網(wǎng)絡(luò)癱瘓、服務(wù)劫持、拒絕服務(wù)、利用端口漏洞破壞系統(tǒng)、內(nèi)外網(wǎng)設(shè)置缺陷、網(wǎng)站掛馬、非法訪問系統(tǒng)、竊取和篡改網(wǎng)絡(luò)傳輸數(shù)據(jù)等。
2.1.2非技術(shù)性風險
高校信息系統(tǒng)面臨的非技術(shù)性風險主要包括人為疏忽行為、管理不到位、技術(shù)失效、蓄意行為和不可抗拒風險等。其中人為疏忽行為主要體現(xiàn)在由于人為過失或非法操作導致服務(wù)器硬件損壞,系統(tǒng)和數(shù)據(jù)無法恢復(fù)等;管理不到位主要體現(xiàn)在沒有安裝殺毒軟件、沒有做系統(tǒng)備份策略和系統(tǒng)安全防護策略等;技術(shù)失效主要體現(xiàn)在硬件壽命設(shè)計缺陷、軟件服務(wù)到期、軟件后門等;蓄意行為主要體現(xiàn)在惡意軟件、系統(tǒng)設(shè)備帶木馬程序、蓄意泄漏機密文件、黑客與信息敲詐等;不可抗拒風險主要體現(xiàn)為地震、雷擊等自然災(zāi)害造成的風險。
2.2高校信息安全面臨的風險應(yīng)對策略分析
在對信息安全進行風險評估時,可以根據(jù)風險評估等級、風險發(fā)生概率大小、風險影響大小、控制風險的難易程度和風險管理的成本,給出處理與應(yīng)對風險的相應(yīng)策略,供高校決策部門和相關(guān)技術(shù)部門參考,來降低風險對信息系統(tǒng)的影響。高校應(yīng)對信息安全面臨風險的應(yīng)對策略主要有風險規(guī)避、風險轉(zhuǎn)嫁、風險預(yù)防、風險控制、風險承受和風險追蹤等。其中風險規(guī)避是高校在風險發(fā)生之前,采取相關(guān)技術(shù)措施消除風險因素,避免風險發(fā)生;風險轉(zhuǎn)嫁是高校不能完全避免風險發(fā)生時,為了降低風險造成的損失,將風險轉(zhuǎn)嫁給其他組織或個人承擔,并支付風險承擔者一定費用;風險預(yù)防是高校在風險發(fā)生之前密切監(jiān)視風險的動態(tài),采取相應(yīng)風險防范措施,以降低風險發(fā)生的概率;風險控制是高校在風險發(fā)生時采取各種技術(shù)手段降低風險影響后果,縮小風險影響范圍等;風險承受是高校在綜合考慮控制風險難度、控制風險花費、風險發(fā)生概率和高校風險承受能力等情況下,選擇自行承擔風險的方式;風險追蹤是高校在發(fā)現(xiàn)風險時,對風險的來源及發(fā)起者進行跟蹤,查到根源后追究其相應(yīng)責任,客觀上可以降低風險發(fā)生的頻率。
3高校信息安全的風險評估過程
[7]高校信息安全風險評估過程包括風險評估目標確定、風險識別、風險評價、風險控制策略選擇和風險評估效果分析幾個環(huán)節(jié),這些環(huán)節(jié)是相輔相成,缺一不可的。
3.1風險評估目標確定
風險評估目標是高校開展信息安全風險評估的首要步驟。高校在對信息安全進行風險評估時,應(yīng)當制定準確的風險評估目標。風險評估目標主要包括風險評價標準、風險因素標準、風險控制目標、風險控制費用標準、風險防范措施制定、風險評估效果評價、風險發(fā)生后果影響等。
3.2風險識別
風險識別是高校信息安全風險評估過程中最重要也最難的環(huán)節(jié)。風險識別直接關(guān)系到風險評價結(jié)果及風險等級的確定,關(guān)系到風險控制策略的選擇,如果不能正確識別風險,就不能采取正確的風險控制策略去規(guī)避和控制風險,會大大增加風險發(fā)生的可能性。3.3風險評價風險評價是高校信息安全風險評估過程中的主要環(huán)節(jié)。它主要包括對風險成因、發(fā)生概率、影響范圍、威脅程度、損失大小等因素進行定性和定量分析,通過特定的風險評估方法進行測算分析,確定風險的等級及危害程度。
3.險控制策略選擇
高校在綜合考慮風險承受能力、風險控制費用、風險危害程度、風險發(fā)生概率和風險評估目標等因素的基礎(chǔ)上,根據(jù)風險評價結(jié)果,選取相應(yīng)的風險控制策略,來降低風險發(fā)生的概率及帶來的危害。
3.5風險評估效果分析
風險評估效果分析是高校結(jié)合自身的實際情況對風險評估等級的判斷是否準確、風險識別的準確性、風險評估目標是否達標、風險控制策略是否得當、風險評估過程的科學性、風險評估數(shù)據(jù)和算法的合理性進行綜合分析的過程。它對高校提高信息安全風險評估的準確性和科學性有一定的指導作用。
4結(jié)語
鐵路隧道工程建設(shè)具有多種不確定性因素,給隧道施工帶來潛在的風險。所以,各參建方、特別是施工方加強隧道施工中的風險管理、強化管理人員和施工人員的風險意識、加強風險管理體系建設(shè),采取有效措施識別風險、預(yù)防風險、應(yīng)對風險和處理風險,是保證工程項目順利建成的關(guān)鍵,對實現(xiàn)風險管理目標和總體效益具有重要意義。
2隧道施工風險管理內(nèi)容和過程
隧道施工風險管理的內(nèi)容和過程大體歸納為風險識別、風險分析、風險評估和風險應(yīng)對4個方面。
2.1風險識別
鐵路隧道工程施工的風險識別就是在諸多的影響因素中抓住主要因素,從而辨識出可能影響隧道工程建設(shè)質(zhì)量、安全、工期、費用、環(huán)境等目標的風險因素。識別內(nèi)容包括在施工過程中,哪些風險應(yīng)當考慮,引起這些風險的因素有哪些,這些風險的后果及其嚴重程度如何。識別的原則是收集和研究資料、確定分析方法、確定隧道施工風險的主要類型、分析主要風險的構(gòu)成、建立風險系統(tǒng)及采取的應(yīng)對措施等。
2.2風險分析
進行隧道施工風險分析,有助于確定不確定因素變化對施工方案的影響程度,有助于確定工程造價對某一特定因素變動的敏感性。所以要針對施工方案中存在的不確定性因素,分析其對實際環(huán)境和施工方案的敏感程度,預(yù)測并估算相關(guān)數(shù)據(jù)和采取預(yù)防措施的費用,或在不同情況下得到的收益以及不確定性因素各種機遇的概率,對此作出正確的判斷等。
2.3風險評估
在識別和分析可能發(fā)生的風險事件后,要對其進行相應(yīng)的風險評估。風險評估就是對發(fā)生風險的概率及其破壞性后果做出評價。隧道施工風險評估是一個非常復(fù)雜的系統(tǒng),在施工前期,要針對地質(zhì)等不確定性因素,通過定性的風險評估方法對影響施工的關(guān)鍵因素進行預(yù)測,為制定和優(yōu)化施工方案提供數(shù)據(jù)基礎(chǔ);在施工過程中要針對地質(zhì)信息、周圍環(huán)境及設(shè)計目標等,選用定量的風險評估方法進行全面準確的評估。定性的評估方法有層次分析法和專家調(diào)查法等,定量的風險評估方法有敏感性分析法和風險矩陣法等,本文將采用風險矩陣法對石長鐵路柞樹灣隧道施工進行風險評估。
2.險應(yīng)對
風險應(yīng)對是指在確定了施工中可能存在的風險后,在分析出風險概率及其風險影響程度的基礎(chǔ)上,根據(jù)風險性質(zhì)、項目設(shè)計參數(shù)、項目總體目標和對風險的承受能力而制定應(yīng)對措施,將存在的風險降到最低或可控制范圍內(nèi)。風險應(yīng)對措施有風險回避、風險控制、風險分擔、風險自留和風險轉(zhuǎn)移等。
3石長鐵路柞樹灣隧道施工風險識別與分析
3.1工程概況
柞樹灣隧道位于長沙市開福區(qū)新港鎮(zhèn),屬于石門至長沙鐵路增建第二線工程中的聯(lián)絡(luò)線隧道,用于連接京廣線與石長鐵路,隧道起訖里程為BXDK1+865~BXDK3+929,全長2.064km。其中明洞1.284km,暗洞780m,洞身最大埋深17m左右。柞樹灣隧道下穿長沙繞城高速公路,在BXDK2+520~+540段與既有石長鐵路下行線垂直相交,在BXDK2+585~+615段與京廣鐵路、撈霞聯(lián)絡(luò)線相交,在BXDK2+670~+705段與石長鐵路上行線成110°夾角相交,在BXDK3+760~+840段與長沙市主干道金霞路(芙蓉北路)近似垂直相交。該隧道地理條件復(fù)雜,地質(zhì)條件較差,基本為Ⅴ級圍巖~Ⅵ級圍巖,地面有水塘及大量民房,施工難度大,安全要求高。
3.2施工風險識別與分析
在施工準備階段,首先收集該隧道地段的水文和地質(zhì)資料、設(shè)計和技術(shù)標準、下穿鐵路和公路及其他建筑物的情況,針對編制的施工方案和擬采用的工法等,對所需資料進行全面分析。根據(jù)施工圖設(shè)計階段所做的風險評估結(jié)果和相關(guān)資料以及合同中反饋的有關(guān)信息,針對現(xiàn)場情況和施工水平對施工中可能發(fā)生的風險進行了識別,歸納起來分為2類,施工技術(shù)風險和施工管理風險。該隧道施工管理風險包括施工進度風險、項目成本風險、施工質(zhì)量風險和安全風險。施工進度風險主要指現(xiàn)場環(huán)境條件和施工過程中存在不確定因素會導致工期延誤;項目成本風險指直接成本和間接成本控制不當會導致工程投資增加;施工環(huán)境發(fā)生變化,管理人員和施工人員責任心不強,施工機械操作不當,施工方案存在不確定因素都會引發(fā)施工質(zhì)量風險;防范措施不到位,施工過程中發(fā)生塌方、涌水、觸電、火災(zāi)、爆炸、機械傷害等安全事故,會引發(fā)安全風險。
4柞樹灣隧道施工風險評估
采用風險矩陣法對柞樹灣隧道施工進行風險評估(即采用概率理論對風險事件發(fā)生的概率和后果進行評估),先對風險評估中的威脅、脆弱性、資產(chǎn)3個基本要素進行識別、并賦值,從而確定風險事件中威脅出現(xiàn)的頻率、脆弱性嚴重程度、資產(chǎn)的價值3個評估指標值;然后根據(jù)風險基本要素識別的結(jié)果和矩陣法原理,由威脅出現(xiàn)的頻率和脆弱性嚴重程度計算風險發(fā)生的概率值,由脆弱性嚴重程度和風險事件作用的資產(chǎn)價值計算風險后果值;最后根據(jù)風險發(fā)生的概率值和風險后果值確定風險等級。
5結(jié)束語
藥品質(zhì)量管理工作中的風險管理工作是一項系統(tǒng)性的工作,其在實際的管理工作中持續(xù)存在于藥品的整個研發(fā)與生產(chǎn)周期;在新藥品的研發(fā)階段需開展風險管理工作,在該階段的風險管理工作中,要對藥品的研發(fā)是否符合相關(guān)藥品要求及法律規(guī)定進行審核,并定期開展風險評估工作,對藥品研發(fā)過程中存在的一些危害及危險因素進行辨識,將其風險性降至最低。新藥品的生產(chǎn)過程,是風險管理及風險評估的關(guān)鍵階段;在該階段的風險管理工作中,需對藥品的超標情況、生產(chǎn)過程、生產(chǎn)控制措施等進行辨識,保證所有流入市場中的藥品都是安全的。在新藥品的研發(fā)過程中,需對其存在的潛在問題及不良反應(yīng)情況進行風險評估,其相關(guān)參數(shù)不能滿足藥品質(zhì)量要求,需進行變更與調(diào)整,若出現(xiàn)藥品的變更,應(yīng)在原始數(shù)據(jù)資料妥善保存的基礎(chǔ)上,對新藥品的相關(guān)參數(shù)進行風險評估,必要時,對最新的信息及數(shù)據(jù)重新實施風險評估。失敗模式分析(FMEA)是藥品風險管理工作中常用的一種工具,能有效實現(xiàn)藥品設(shè)計及藥品生產(chǎn)工藝流程中潛在失敗的分析,并在現(xiàn)有的經(jīng)驗、歷史數(shù)據(jù)及知識的基礎(chǔ)上,對不同潛在失敗進行風險值確定,在實際管理中具有較好的應(yīng)用價值。
2風險管理及評估的主要流程
2.1藥品質(zhì)量的風險評估
藥品質(zhì)量風險評估、控制、審查及溝通是藥品質(zhì)量風險管理工作中的主要工作流程。藥品風險評估主要是指:對于藥品不良事件發(fā)生的可能性及后果的嚴重性進行系統(tǒng)性的分析。任何一種藥物風險評估工作中,既要對發(fā)生率、可逆性、持續(xù)性、嚴重性等風險的具體特征進行研究,又要對該藥品在實際應(yīng)用中可能帶來的利益進行分析研究;但開展藥品風險評估工作的最主要的目的是為了發(fā)現(xiàn)藥品與相關(guān)不良反應(yīng)之間的因果關(guān)系。在實際藥品風險評估工作中,可將其劃分為3個步驟:風險的識別、風險的分析、風險的評價;在藥品風險評估工作中,應(yīng)著重關(guān)注的問題有藥品可能導致失敗的后果、失敗的概率及不良反應(yīng)的原因等,要保證藥品風險評估結(jié)果的準確、可靠性,建立一支專業(yè)的風險評估團隊是非常重要的。在風險評估的風險識別階段,需進行大量文獻及資料的查閱,以便有效地開展風險識別工作,其主要從以下幾個方面進行:①參考相關(guān)領(lǐng)域?qū)<业挠^點。如果僅靠企業(yè)內(nèi)部有限的技術(shù)資料及理論水平,很難對藥品風險進行全面的識別;若借鑒與參考對相關(guān)領(lǐng)域?qū)<业挠^點,可相對彌補企業(yè)內(nèi)部的缺陷;②參考相關(guān)領(lǐng)域的中外理論分析。藥品的生產(chǎn)過程中,藥品理論分析對于藥品的質(zhì)量具有重要影響,生產(chǎn)過程中一些關(guān)鍵生產(chǎn)工藝的選擇,會直接影響藥品的生產(chǎn)質(zhì)量,使其具有較大的風險性,風險識別過程中,應(yīng)對相關(guān)領(lǐng)域的中外理論分析予以綜合考慮;③藥品歷史數(shù)據(jù)的識別工作。在藥品的歷史生產(chǎn)過程中,出現(xiàn)的偏差數(shù)據(jù)對于現(xiàn)行的藥品生產(chǎn)來說也存在較大風險;④依據(jù)產(chǎn)品的控制指標進行風險的識別。在藥品質(zhì)量的風險識別及評估過程中,可通過相關(guān)的控制目標,應(yīng)用倒推的方式,找到對藥品質(zhì)量具有較大影響的因素,這些因素就是影響藥品質(zhì)量的風險因素;⑤依據(jù)生產(chǎn)者及客戶關(guān)心的指標進行風險的識別。一種新藥品在生產(chǎn)過程中,生產(chǎn)者或客戶會著重關(guān)注藥品的某一項指標,在風險識別及評估過程中,也可將其作為藥品質(zhì)量控制風險。
2.2藥品質(zhì)量的風險控制
藥品質(zhì)量風險控制的主要目的是將藥品質(zhì)量的風險控制在可接受的范圍內(nèi)。開展風險評估工作后,需進行風險控制工作,將藥品質(zhì)量的風險控制在最小范圍中,即:①評估相關(guān)制藥企業(yè)能否接受所識別出的風險水平,若能接受就采取措施對其進行有效的控制;②若制藥企業(yè)不能接受所識別出的風險水平,需采取相關(guān)的措施以降低風險或消除風險;③要能夠處理好風險、資源及利益幾個方面的關(guān)系;通常情況下,資源投入力度越大藥品的風險就會越低,但對于制藥企業(yè)來說,在保證藥品質(zhì)量的基礎(chǔ)上,提升企業(yè)的經(jīng)濟效益是非常必要的,這就需要在實際的生產(chǎn)過程中平衡各方面的關(guān)系[2]。
2.3藥品質(zhì)量的風險審查
藥品質(zhì)量風險審查的主要目的是檢查藥品的風險是否可以應(yīng)用相關(guān)的技術(shù)降低到最小范圍,并對其風險控制措施的合理性進行審查,在藥品質(zhì)量風險審查過程中,應(yīng)根據(jù)實際需求,建立起完善的審查制度,保證的藥品質(zhì)量能夠滿足相關(guān)的指標要求。
2.4藥品質(zhì)量的風險溝通
在藥品質(zhì)量風險評估、控制、審查等流程完成后,應(yīng)開展藥品質(zhì)量風險的溝通工作,可保證制藥企業(yè)能夠?qū)λ幤焚|(zhì)量的風險識別情況、風險分析報告、風險控制手段以及對藥品質(zhì)量具有較大影響的各種因素進行詳細的了解,企業(yè)中的內(nèi)部組織風險管理小組需要就以上內(nèi)容進行溝通、交流,并將識別結(jié)果以文件的形式進行規(guī)范化記錄,并加強相關(guān)工作人員的技能培訓,防止其在實際的工作中出現(xiàn)操作失誤,導致藥品質(zhì)量風險的增加,若在風險評估工作中發(fā)現(xiàn)新偏差未出現(xiàn)在風險控制范圍內(nèi),需及時對其進行重新評估[3]。
3結(jié)束語
1.1資料
《突發(fā)公共衛(wèi)生事件報告管理信息系統(tǒng)》中深圳市2009-2013年報告的學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件。
1.2方法
對深圳市2009-2013年報告的學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件進行三間分布分析。風險評估采取風險分析矩陣法(AS/NZS4360:1999),從風險發(fā)生概率和危害水平兩個維度,對識別出的風險事件構(gòu)建矩陣,其對應(yīng)的風險水平分為極高風險事件(E)、高風險事件(H)、中風險事件(M)和低風險事件(L)。
2結(jié)果
2.1發(fā)生起數(shù)及級別
2009—2013年全市累計報告?zhèn)魅静⊥话l(fā)公共衛(wèi)生事件131起,其中發(fā)生在學校及托幼機構(gòu)的疫情共82起(62.6%),級別均為“未分級”。其中2011年17起(20.7%),2012年8起(9.8%),2013年12起(14.6%),總體呈下降趨勢。
2.2發(fā)生時間和地區(qū)
發(fā)生時間主要集中在4、5、6及12月,分別為20、12、18及12起(75.6%)。全市各區(qū)均有報告,主要集中在龍崗區(qū)、南山區(qū)和寶安區(qū),3區(qū)共報告59起(72.0%)。
2.3發(fā)病人數(shù)及規(guī)模
累計發(fā)病2282例,罹患率為4.33%,其中死亡1例,病死率為0.044%。發(fā)病規(guī)模主要以6~15人及16~30人為主,分別為20起(24.4%)和37起(45.1%)。
2.類型及順位
中小學校以流行性感冒、水痘和流行性腮腺炎為主,共50起(87.7%)。托幼機構(gòu)則以手足口病和水痘為主,共21起(84.0%)。2009及2011年學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件主要以流行性感冒及手足口病為主,2010年急性出血性結(jié)膜炎暴發(fā),自2011年起轉(zhuǎn)為以水痘和流行性腮腺炎為主,流行性感冒疫情明顯減少。
2.5深圳市
2014年學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件風險評估手足口病為極高風險事件,流行性感冒、水痘和流行性腮腺炎為高風險事件,急性出血性結(jié)膜炎和其他感染性腹瀉病為中風險事件。以手足口病為例說明:根據(jù)本市歷年散發(fā)疫情和聚集性疫情監(jiān)測數(shù)據(jù),2014年手足口病疫情呈現(xiàn)上升趨勢,手足口病易感人群為5歲以下兒童,托幼機構(gòu)易感人群密集,容易造成交叉感染,且目前尚無有效疫苗,故其風險概率為“非??赡堋?。另有極小部分幼兒感染手足口病后發(fā)展成為重癥病例甚至死亡,故其危害水平為中等。見表3。
3討論
2009—2013年深圳市累計報告學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件82起,占全市報告總起數(shù)的62.6%。學校及托幼機構(gòu)是深圳市突發(fā)公共衛(wèi)生事件防控工作的關(guān)鍵和重點。為有效減少學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件的發(fā)生風險和危害,深圳市有針對性地加強中小學校和幼托機構(gòu)的傳染病監(jiān)測與報告工作,逐步建立和完善了《深圳市疾病控制信息管理系統(tǒng)》,規(guī)定深圳市內(nèi)的甲、乙、丙類傳染病暴發(fā)疫情發(fā)病人數(shù)達到1、3、5例時,需要立即報告與處置,遠低于國家的標準要求,故大部分傳染病疫情在發(fā)生初期已得到了及時控制。同時采取加強免疫規(guī)劃,提高免疫接種率,強化多部門合作機制及完善因病缺課登記制度等多項措施,學校及托幼機構(gòu)的傳染病防控工作成效顯著。近年來,深圳市學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件總體呈逐年下降的趨勢,與同等城市相比,處于較低水平。通過對深圳市2009—2013年學校及托幼機構(gòu)傳染病突發(fā)公共衛(wèi)生事件的流行病學分析,疫情發(fā)生時間與教學作息制度基本一致,主要集中在第2和第4季度。中小學校以流行性感冒、水痘及流行性腮腺炎等呼吸道傳染病為主,托幼機構(gòu)則以手足口病和水痘為主。因此針對上述疫情特征,應(yīng)在寒暑假結(jié)束后的1個月內(nèi)重點加強對中小學校和托幼機構(gòu)的健康教育宣傳和因病缺課登記及晨檢制度。值得注意的是,目前發(fā)生在學校和托幼機構(gòu)的大部分傳染病疫情都是有償疫苗可預(yù)防的疾病。盡管水痘和流感疫苗上市多年,但因未納入國家擴大免疫規(guī)劃,尚需自愿自費接種,且價格較高,導致實際接種率不高,而手足口病疫苗則尚在臨床試驗階段,未能廣泛投入使用。因此學校及托幼機構(gòu)發(fā)生傳染病疫情后應(yīng)按相關(guān)應(yīng)急預(yù)案要求,及時加強疫情監(jiān)測和采取隔離病例等防控措施,并根據(jù)實際情況適時開展應(yīng)急接種,以建立起有效的免疫保護屏障。有條件的地區(qū)應(yīng)呼吁政府加大經(jīng)費投入,適當給予兒童接種水痘、流感等二類疫苗的補助,從而有效提高目標傳染病的疫苗接種率。
1.1靜態(tài)風險評估
靜態(tài)風險評估是根據(jù)傳統(tǒng)風險評估的具體方法對較短時間內(nèi)系統(tǒng)存在的各種風險進行科學的評估,評估的整個過程并不連續(xù),評估的對象主要選擇相對靜止的系統(tǒng)。
1.2動態(tài)風險評估
動態(tài)風險評估是對網(wǎng)絡(luò)進行安全風險的評估,并研究系統(tǒng)變化的過程和趨勢,將安全風險與具體的環(huán)境相互聯(lián)系,從宏觀的角度了解整個系統(tǒng)存在的安全風險,把握風險的動態(tài)變化,風險評估的過程是動態(tài)變化的過程。對于電信網(wǎng)絡(luò)而言,客觀準確的進行安全風險的評估是整個電信安全管理的重要前提。風險評估是風險管理的初級階段,目前,我國的電信網(wǎng)絡(luò)仍然采用傳統(tǒng)靜態(tài)評估的方式,最終對安全風險的評估只是針對特定的時間點。但是,靜態(tài)風險評估不能有效的體現(xiàn)評估風險各種變化的趨勢,評估結(jié)果相對比較滯后。動態(tài)風險評估加強了靜態(tài)風險評估的效果,能夠反映較長時間安全風險具體的變化情況。在動態(tài)風險進行評估的過程中,如果系統(tǒng)出現(xiàn)安全問題,可以及時的進行處理,展現(xiàn)了整個風險評估的變化過程,保證了網(wǎng)絡(luò)的安全。對電信網(wǎng)絡(luò)實施動態(tài)風險評估,具有非常復(fù)雜的過程,評估的結(jié)果具有參考價值。電信網(wǎng)絡(luò)安全風險評估的研究文/向宗旭隨著電信技術(shù)的不斷發(fā)展和深入,電信網(wǎng)絡(luò)與現(xiàn)代的互聯(lián)網(wǎng)存在較為緊密的聯(lián)系,這也為電信網(wǎng)絡(luò)帶來巨大的安全風險。電信網(wǎng)絡(luò)屬于我國通信網(wǎng)絡(luò)中的重要內(nèi)容,直接關(guān)系到我國社會的穩(wěn)定。本文主要探討了電信網(wǎng)絡(luò)的安全風險評估。
2電信網(wǎng)絡(luò)安全風險評估具體的實施過程
對電信網(wǎng)絡(luò)進行安全風險評估的工作,其對象可以針對電信網(wǎng)絡(luò)的某一部門也可以是整個電信網(wǎng)絡(luò)。風險評估的內(nèi)容包含技術(shù)的安全問題以及網(wǎng)絡(luò)管理的安全問題。技術(shù)安全主要包括網(wǎng)絡(luò)安全以及物理安全等,管理安全主要包括管理制度以及人員管理等。對電信網(wǎng)絡(luò)實施安全風險的評估主要按照以下幾個步驟。
2.1風險評估前的準備工作
在進行安全風險評估之前,首先需要獲得各個方面對安全風險評估的支持,相互配合,確定需要評估的具體內(nèi)容,組織負責進行安全風險評估的專業(yè)團隊,做好市場的調(diào)查工作,制定評估使用的方法,只有做好一系列的準備工作才能為接下來的安全風險評估奠定基礎(chǔ)。
2.2對資產(chǎn)的識別工作
在電信網(wǎng)絡(luò)中的資產(chǎn)主要包括具有一定使用價值的資源,電信網(wǎng)絡(luò)的資產(chǎn)也是進行安全風險評估的主要對象。資產(chǎn)存在多種形式,有無形資產(chǎn)和有形資產(chǎn),還可以分為硬件和軟件。例如,一些網(wǎng)絡(luò)的布局以及用戶的數(shù)據(jù)等。做好資產(chǎn)識別的工作能夠確定資產(chǎn)具體的安全情況。對資產(chǎn)進行安全風險的評估可以綜合分析資產(chǎn)的價值以及安全狀況,還可以考慮資產(chǎn)具有的社會影響力。社會影響力是指資產(chǎn)一旦失去安全的保障會對整個社會帶來影響。
2.3威脅識別工作
威脅的識別是指對電信網(wǎng)絡(luò)內(nèi)部資產(chǎn)存在破壞的各種因素,這種潛在的破壞因素客觀存在。對資產(chǎn)產(chǎn)生威脅的主要原因包括技術(shù)、環(huán)境以及人為。技術(shù)因素是指網(wǎng)絡(luò)自身存在的設(shè)備故障或者是網(wǎng)絡(luò)的設(shè)計存在疏漏。環(huán)境因素是指環(huán)境中的物理因素。人為因素是指人為造成的威脅,包括惡意和非惡意。通過對威脅的動機以及發(fā)生幾率描述網(wǎng)絡(luò)存在的各種威脅,威脅識別工作的重要任務(wù)就是判斷出現(xiàn)威脅的可能性。
2.4脆弱性識別工作
網(wǎng)絡(luò)資產(chǎn)本身具有脆弱性的特點,包括網(wǎng)絡(luò)存在的各種缺陷。只有網(wǎng)絡(luò)存在各種缺陷和弱點才有可能出現(xiàn)各種威脅的因素,如果沒有威脅的產(chǎn)生,網(wǎng)絡(luò)具有的脆弱性并不會損害資產(chǎn)。但是只有系統(tǒng)較少自身的脆弱性才會較少資產(chǎn)被威脅的可能性,使系統(tǒng)的資產(chǎn)更加安全,從而有效的較少損失。對電信網(wǎng)絡(luò)進行脆弱性識別工作可以從技術(shù)和管理上展開,主要以資產(chǎn)的安全作為核心內(nèi)容,針對資產(chǎn)的不同特征,進行脆弱性的識別工作。
2.5確認具體的安全措施
對電信網(wǎng)絡(luò)進行的安全風險評估需要做好安全措施的確認工作,保持有明顯效果的安全措施,對失去效果的安全措施予以改正,避免內(nèi)部資產(chǎn)的浪費,杜絕重復(fù)使用安全措施。一旦發(fā)現(xiàn)不合理的安全措施需要及時檢查安全措施能否被取消,并制定更合理的安全措施。確認安全措施的工作主要分為預(yù)防性和保護性兩種。預(yù)防性措施主要負責減少威脅性因素產(chǎn)生的可能性,保護性措施是為了減少資產(chǎn)的損失。
2.6風險分析工作
風險分析工作主要對電信網(wǎng)絡(luò)的資產(chǎn)識別、脆弱性識別、威脅識別以及存在風險對資產(chǎn)造成的損失進行綜合性的分析,最終得出準確的風險值,結(jié)合制定的安全措施。分析資產(chǎn)承受風險的最大范圍。如果出現(xiàn)的安全風險在資產(chǎn)承受的范圍之內(nèi),需要繼續(xù)采取安全保護措施,如果安全風險超出了資產(chǎn)承受的范圍,這就需要對風險進行控制,制定更可靠的安全措施。
2.7整理風險評估記錄
對電信網(wǎng)絡(luò)實施安全風險評估工作的整個過程,需要進行風險評估的準確記錄,包括評估的過程以及評估的最終結(jié)果,制定系統(tǒng)的安全風險評估報告。為安全風險評估的工作提供可靠的科學依據(jù)。
3結(jié)束語
論文關(guān)鍵詞:陜西,蘋果產(chǎn)區(qū),連陰雨,氣象指數(shù),風險分析
0引言
在國內(nèi)農(nóng)業(yè)氣象災(zāi)害風險評估方面,一般有干旱風險評估、澇洪風險評估、凍害風險評估等。李世奎等【1】探討了農(nóng)業(yè)自然災(zāi)害分析的理論、概念、方法和模型。鄧國等[2]提出用解析概率密度曲線法估計糧食產(chǎn)量序列的風險概率,對中國糧食產(chǎn)量不同風險類型進行了分區(qū)研究。薛昌穎等[3]利用河北及京津地區(qū)冬小麥實際產(chǎn)量資料,選取歷年減產(chǎn)率的變異系數(shù)、歷年平均減產(chǎn)率和減產(chǎn)率風險概率作為評價指標,估算了干旱氣候條件下歷年冬小麥產(chǎn)量災(zāi)損的風險水平。黃崇福等[4]針對湖南省各縣市的災(zāi)情資料時間序列短、數(shù)量少的情況,引入模糊數(shù)學方法,對干旱進行了風險估算。朱自璽等[5]、王素艷[6]研究了冬小麥干旱風險評估技術(shù)和方法。
國外學者在風險分析研究方面多側(cè)重于經(jīng)濟領(lǐng)域,對具體的某一種農(nóng)業(yè)災(zāi)害風險分析的研究還不多見論文服務(wù)?!?,8,9,10】
目前,在風險評估方面陜西,農(nóng)業(yè)氣象災(zāi)害風險評價標準還缺乏統(tǒng)一的認識和實踐檢驗,實用性和可操作性強的風險評價模型甚少。總體而言,風險評估的內(nèi)容大多集中在較大的方面,如對中國的糧食產(chǎn)量風險進行評估和區(qū)劃,對總的農(nóng)業(yè)氣象災(zāi)害風險進行估算等。這些風險評估的對象都是針對整體農(nóng)作物,單一的對某一種農(nóng)業(yè)氣象災(zāi)害,或某一種農(nóng)作物的農(nóng)業(yè)氣象災(zāi)害,或某一種果樹的氣象災(zāi)害進行系統(tǒng)化風險評估和區(qū)劃的成果較少【11】。劉璐【12】、李美榮【13】等人分別應(yīng)用基于模糊數(shù)學和信息擴散理論、風險災(zāi)損模式分析了蘋果開花期凍害在陜西省蘋果產(chǎn)區(qū)發(fā)生的時間、空間風險分布。在風險評估方法中,主要用風險評估指標進行分析,但由于氣象要素(或其相對值,如降水負距平)受前期天氣氣候影響明顯,存在一定的局限性。
2009年,全省蘋果面積和產(chǎn)量為847.4萬畝和805.2萬噸,占全國蘋果總產(chǎn)的1/3和世界總產(chǎn)量的1/8。8月下旬-10月中旬的連陰雨對蘋果著色及采收帶來嚴重影響,本文在定義陜西蘋果產(chǎn)區(qū)連陰雨氣象災(zāi)害指數(shù)的基礎(chǔ)上,探索了一種新的氣象災(zāi)害風險評估方法——氣象災(zāi)害指數(shù)方法來進行連陰雨風險分析,計算了陜西果區(qū)各地蘋果著色期連陰雨氣象災(zāi)害指數(shù),據(jù)此將蘋果產(chǎn)區(qū)連陰雨發(fā)生情況分為輕度、中度、重度三級,結(jié)果表明,有13個縣連陰雨氣象災(zāi)害指數(shù)為輕度陜西,有27個縣連陰雨氣象災(zāi)害指數(shù)為中度,有8個縣連陰雨氣象災(zāi)害指數(shù)為重。
1資料與方法
1.1資料來源
氣象資料來自陜西省氣象局檔案館。所用資料為位于陜西省關(guān)中地區(qū)、陜北地區(qū)48個蘋果生產(chǎn)縣(區(qū))建站-2006年的8月下旬-10月中旬逐日降水量。資料起始時間:合陽自1962年,耀縣自1963年,靖邊自1965年,佳縣自1969年,安塞、甘泉、米脂、吳堡、延川5縣自1970年,子洲自1971年,陳倉自1973年,其余縣區(qū)自1961年開始。
1.2 數(shù)據(jù)處理和研究方法
連陰雨氣象災(zāi)害指數(shù)()定義為:
(1)
公式(1)中為8月中旬~10月中旬雨日(R≥0.1)連續(xù)3天以上的日數(shù),該日數(shù)越多,連陰雨危害越重;
公式(1)中為8月中旬~10月中旬無降水日數(shù),該日數(shù)越多,連陰雨危害越輕。
2結(jié)果與分析
2.1 連陰雨氣象災(zāi)害指數(shù)
用進行分析僅用到連續(xù)3天以上的降雨日數(shù)和無降水日數(shù),未使用降雨的具體數(shù)量,可減少各地由于觀測儀器不同帶來的差異。且該指數(shù)物理意義明晰,是運用多年氣象資料進行計算的,具有穩(wěn)定性。本文以連陰雨氣象災(zāi)害指數(shù)數(shù)值做為連陰雨風險分析數(shù)值來進行風險分析。計算結(jié)果見表1論文服務(wù)。
2.2分級結(jié)果:
以≤0.3為輕度, 0.3<≤0.5為中度,>0.5為重度對各地連陰雨氣象災(zāi)害指數(shù)進行分級。有13個縣為輕度陜西,有27個縣為中度,有8個縣為重度,此分級結(jié)果即為風險分布(表1,圖1)
表1 陜西蘋果產(chǎn)區(qū)連陰雨氣象災(zāi)害指數(shù)及風險分布
地點
分級
地點
分級
地點
分級
子長
0.29
輕
志丹
0.41
中
澄城
0.33
中
靖邊
0.22
輕
延長
0.36
中
合陽
0.31
中
定邊
0.20
輕
延安
0.34
中
韓城
0.31
中
神木
0.21
輕
富縣
0.44
中
蒲城
0.34
中
米脂
0.25
輕
宜川
0.37
中
富平
0.36
中
綏德
0.24
輕
洛川
0.40
中
扶風
0.47
中
吳堡
0.20
輕
黃龍
0.47
中
乾縣
0.42
中
府谷
0.19
輕
宜君
0.49
中
禮泉
0.40
中
子洲
0.24
輕
銅川
0.45
中
澄城
0.33
中
佳縣
0.20
輕
耀縣
0.40
中
合陽
0.31
中
橫山
0.19
輕
旬邑
0.48
中
韓城
0.31
中
榆林
0.19
輕
長武
0.47
中
千陽
0.59
重
延川
0.28
輕
彬縣
0.44
中
鳳翔
0.57
重
子長
0.29
輕
志丹
0.41
中
岐山
0.54
重
靖邊
0.22
輕
延長
0.36
中
寶雞縣
0.54
重
定邊
0.20
輕
延安
0.34
中
寶雞市
0.52
重
吳旗
0.49
中
永壽
0.47
中
甘泉
0.60
重
清澗
0.34
中
淳化
0.43
中
隴縣
0.55
重
安塞
0.40
中
白水
0.36
中
麟游