A、风险识别工作要按照“细致分析,重点提炼”的思路来展开,要从初始风险清单的众多风险中,根据对业务具体情况的分析和实践经验,确定那些对业务有较大影响的风险,作为关键风险作为后续风险评估以及风险应对的主要对象。 B、风险识别的标准和方法都是客观的,识别结果不存在主观性。 C、风险识别存在主观性,可以通过团队讨论分析、咨询专业部门或人士等方法来尽可能减少主观性对风险识别结果的影响。 D、风险识别过程中要根据分析的内容向相关监管部门进行合规咨询,充分征求法律、科技、风险管理、内控合规等行内专业部门意见。
A、在银行上下各级部门的所有业务和管理活动中都执行相关风险识别和监测程序 B、充分考虑银行内部和外部因素 C、在风险识别和监控中既要考虑单一业务的风险,又要将所有业务综合考虑 D、在风险识别和监控中既要考虑法人机构的风险,又要考虑分支机构的风险
A、资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大? B、要确定保护的对象(或者资产)是什么?它的直接和间接价值如何? C、资产中存在哪里弱点可能会被威胁所利用?利用的容易程度又如何? D、组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?