我正在为CCSP考试做准备,我对“风险偏好”和“风险承受能力”之间的区别感到有点困惑。有明显的区别吗?这些术语可以互换使用吗?
对我来说,这两个术语都是指一个组织(或者更准确地说,一个组织的治理和风险管理程序)愿意承担的风险的数量。
发布于 2018-06-15 02:08:55
风险偏好是你的组织追求的一般(组织层面)风险接受程度,换句话说,它是组织决定要承受的风险的数量或类型。风险偏好可能取决于几个因素,包括行业纵向、竞争、品牌声誉价值、公司文化、公司在财务稳定性方面的实力。
风险容忍度是在更细粒度的层面上定义的,主要影响个人风险。应用这两个参数的概念可能是相似的,但它们在不同的层次上运作。
人们对这些术语有不同的看法。请参阅“ISO 31000:2018年风险管理标准”以获得广泛接受的定义。
https://security.stackexchange.com/questions/187696
复制相似问题