考點:風險管理原則及框架
1) 風險管理原則
風險管理的目的是創造和保護價值。
風險管理能夠改善績效、鼓勵創新、支持組織目標的實現。《風險管理指南》第4章指出,有效的風險管理應遵循整合、結構化和全面性、定制化、包容性、動態性、最佳可用信息、人和文化因素、持續改進等原則。
2) 風險管理框架
風險管理框架的目的是協助組織將風險管理納入重要的活動和職能中。《風險管理指南》第5章列舉的框架要素有領導作用與承諾、整合、設計、實施、評價和改進等。
考點:風險管理過程
風險管理過程是將政策、程序和實踐系統地應用于溝通和咨詢、建立環境、風險評估、風險應對、監督和檢查、記錄和報告等活動。
(3) 風險評估。風險評估是風險識別、風險分析和風險評價的整個過程。
【例題】風險評估包括主要步驟有( )。
A.風險識別、風險分析和風險轉移
B.風險識別、風險評價和風險應對
C.風險分析、風險評價和風險監控
D.風險識別、風險分析和風險評價