前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的資產(chǎn)風(fēng)險(xiǎn)評(píng)估主題范文,僅供參考,歡迎閱讀并收藏。
[關(guān)鍵詞]:重大固定資產(chǎn)投資項(xiàng)目;社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估;對(duì)策
中圖分類號(hào):F283 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):
Abstract: This article has been explained the current problems of the social stability risk assessment for material fixed assets investment projects , and also has been introduced something should be paid attention to on assessments processes. Then it has been put forward some appropriate solutions and recommendations for decision-making.
Keywords: Material fixed assets investment projects;Risk evaluation of social stability;countermeasure;
中圖分類號(hào):F294 文獻(xiàn)標(biāo)識(shí)碼 :A
一、引言
隨著我國(guó)改革開放的不斷深入,人們的生活水平有了很大的提高,但接踵而來的是各種社會(huì)矛盾逐漸高發(fā)起來。目前的社會(huì)矛盾覆蓋的領(lǐng)域廣泛、涉及的門類眾多,未來有進(jìn)一步加劇的發(fā)展趨勢(shì),已成為影響社會(huì)和諧穩(wěn)定和經(jīng)濟(jì)社會(huì)發(fā)展的突出問題。比較受關(guān)注的方面有征地補(bǔ)償、移民安置、勞動(dòng)就業(yè)、勞資糾紛、生態(tài)環(huán)境、分配不公等。從社會(huì)穩(wěn)定風(fēng)險(xiǎn)定義出發(fā),重大工程項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)是指在實(shí)施重大工程項(xiàng)目時(shí)存在的對(duì)社會(huì)和群眾生產(chǎn)與生活影響面大、持續(xù)時(shí)間長(zhǎng)并容易導(dǎo)致較大社會(huì)沖突的不確定性[1]。
一般來說,重大固定資產(chǎn)投資項(xiàng)目的建設(shè)對(duì)當(dāng)?shù)氐慕?jīng)濟(jì)、社會(huì)及生態(tài)環(huán)境都會(huì)產(chǎn)生正面和負(fù)面的影響。地方政府對(duì)于投資項(xiàng)目產(chǎn)生的外部性應(yīng)進(jìn)行積極的引導(dǎo),努力讓其影響朝著正的外部性方向發(fā)展,在不損害生態(tài)環(huán)境效益和社會(huì)效益的基礎(chǔ)上努力爭(zhēng)取良好的經(jīng)濟(jì)效益,盡量降低影響社會(huì)穩(wěn)定的風(fēng)險(xiǎn),從而避免發(fā)生。本文闡述了在實(shí)際風(fēng)險(xiǎn)分析和評(píng)估工作過程中所遇到的一些問題,并就如何進(jìn)一步完善重大固定資產(chǎn)投資項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估工作提出了一些思考。
二、項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析及評(píng)估現(xiàn)狀及存在問題
社會(huì)不穩(wěn)定因素越來越多的根源是決策機(jī)制的不夠科學(xué)、不夠完善而產(chǎn)生的,近年來,我國(guó)各地因重大項(xiàng)目建設(shè)導(dǎo)致的社會(huì)風(fēng)險(xiǎn)問題時(shí)有發(fā)生,如2004年330萬(wàn)千瓦的瀑布溝水電站因移民問題處理不善而導(dǎo)致的群體性械斗事件、2005年國(guó)華定州電廠灰場(chǎng)工程因征地補(bǔ)償未達(dá)成一致意見而導(dǎo)致的惡性械斗襲擊事件、2006-2009年廣東番禺垃圾焚燒發(fā)電項(xiàng)目因未能廣泛征求民意而引發(fā)的群體性上訪事件、四川省什邡市鉬銅項(xiàng)目因群眾擔(dān)心環(huán)境污染引發(fā)的以及近期陸續(xù)出現(xiàn)各地群眾由于擔(dān)心PX項(xiàng)目的污染問題而導(dǎo)致該類項(xiàng)目陷入了“落地難”的困境[2]。
根據(jù)國(guó)家和地方的部署,重大固定資產(chǎn)投資項(xiàng)目將陸續(xù)開展社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析及評(píng)估工作。由于社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析及評(píng)估是一項(xiàng)新的業(yè)務(wù),在實(shí)踐過程中,發(fā)現(xiàn)存在以下問題,共探討:
1.部分項(xiàng)目的項(xiàng)目單位未委托有相應(yīng)類別資質(zhì)的單位編寫社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析報(bào)告,有些項(xiàng)目單位自己簡(jiǎn)單的編寫了項(xiàng)目的社會(huì)穩(wěn)定分析報(bào)告。由于站在立場(chǎng)不同,項(xiàng)目單位往往會(huì)隱瞞一些事實(shí),努力避開項(xiàng)目建設(shè)可能產(chǎn)生的不利影響,從而造成了社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析報(bào)告的“失實(shí)”,往往會(huì)得出不同的結(jié)論,從而埋下了社會(huì)風(fēng)險(xiǎn)隱患。
部分編制單位角色不清,在沒有受到項(xiàng)目所在地人民政府或有關(guān)部門的委托的情況下,錯(cuò)誤的將社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析報(bào)告編制成了社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估報(bào)告。
風(fēng)險(xiǎn)識(shí)別不夠全面,有些高污染、高耗能的項(xiàng)目?jī)H對(duì)環(huán)境風(fēng)險(xiǎn)及征地拆遷進(jìn)行了識(shí)別,忽視了選址、土地利用、移民安置、施工組織管理等方面產(chǎn)生的風(fēng)險(xiǎn)。
風(fēng)險(xiǎn)調(diào)查方式過于單一。部分編制單位僅僅采取發(fā)放調(diào)查表的形式,并且調(diào)查對(duì)象過于單一,真正的利益相關(guān)者沒有調(diào)查清楚。此外,部分報(bào)告全盤引用環(huán)評(píng)報(bào)告中公眾參與調(diào)查的內(nèi)容,忽視了該調(diào)查僅僅是從環(huán)保的角度考慮項(xiàng)目是否可行,實(shí)際上是不夠全面的,需要社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析篇章編制單位進(jìn)行其他風(fēng)險(xiǎn)因素的補(bǔ)充調(diào)查,并進(jìn)行統(tǒng)計(jì)分析。
風(fēng)險(xiǎn)分析方法過于簡(jiǎn)單,有些報(bào)告僅僅定性的分析了可能產(chǎn)生的風(fēng)險(xiǎn),沒有從定量和定性兩個(gè)角度去分析社會(huì)穩(wěn)定風(fēng)險(xiǎn)。部分風(fēng)險(xiǎn)分析報(bào)告措施過于寬泛,可實(shí)施程度不高。
部分風(fēng)險(xiǎn)分析報(bào)告沒有給出風(fēng)險(xiǎn)分析結(jié)論,無(wú)法判斷采取風(fēng)險(xiǎn)防范措施后是否屬于低風(fēng)險(xiǎn),是否處于可控范圍內(nèi),導(dǎo)致項(xiàng)目審批或核準(zhǔn)無(wú)據(jù)可依。
風(fēng)險(xiǎn)評(píng)估報(bào)告的問題主要體現(xiàn)在兩個(gè)方面,一方面部分評(píng)估單位缺少對(duì)項(xiàng)目的詳細(xì)補(bǔ)充調(diào)查,可能出現(xiàn)“信息不對(duì)稱”現(xiàn)象,進(jìn)而影響風(fēng)險(xiǎn)評(píng)估的結(jié)論,另外一方面評(píng)估方法還存在著單一性,比如比較前沿的研究方法“邏輯框架分析、層次分析法”等在目前的評(píng)估報(bào)告鮮有見到。
三、完善項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析的策略
根據(jù)以上存在的問題,筆者認(rèn)為完善項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析報(bào)告的主要策略從以下幾個(gè)方面考慮:
建議社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析編制單位由有相應(yīng)行業(yè)的工程咨詢資質(zhì)的第三方機(jī)構(gòu)完成,而不是有項(xiàng)目業(yè)主自身完成,這樣更有利于體現(xiàn)工程咨詢行業(yè)“獨(dú)立、科學(xué)、公正”的原則,防止走過場(chǎng)。
關(guān)于風(fēng)險(xiǎn)識(shí)別,建議從規(guī)劃選址、征地拆遷補(bǔ)償、工程施工組織、生態(tài)環(huán)境、項(xiàng)目管理、經(jīng)濟(jì)社會(huì)、安全衛(wèi)生等多方面進(jìn)行風(fēng)險(xiǎn)識(shí)別。
風(fēng)險(xiǎn)調(diào)查應(yīng)列出調(diào)查者的組成人群及名單、問卷的問題及調(diào)查結(jié)果統(tǒng)計(jì),復(fù)核調(diào)查范圍是否全面,是否調(diào)查了利益相關(guān)者特別是不利影響者的態(tài)度以及當(dāng)?shù)卣<液蜕鐣?huì)組織態(tài)度,應(yīng)對(duì)調(diào)查結(jié)論進(jìn)行全面分析,必要時(shí)召開座談會(huì)和聽證會(huì)。
風(fēng)險(xiǎn)估計(jì)應(yīng)通過定性和定量相結(jié)合的方法,風(fēng)險(xiǎn)措施應(yīng)更加具體全面并具備一定的可操作性。
對(duì)于低風(fēng)險(xiǎn)的重大項(xiàng)目,根據(jù)分析出來的風(fēng)險(xiǎn)隱患、風(fēng)險(xiǎn)范圍和可控程度,提出化解矛盾問題的對(duì)策措施、預(yù)警措施和應(yīng)急處置預(yù)案。 四、完善項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估機(jī)制的策略
1.建議項(xiàng)目所在地人民政府或有關(guān)部門的委托實(shí)施主體時(shí)優(yōu)先考慮有相應(yīng)資質(zhì)的工程咨詢單位,利用其豐富的項(xiàng)目前期工作經(jīng)驗(yàn)把好項(xiàng)目的“穩(wěn)評(píng)”關(guān)。
2.在完成評(píng)估報(bào)告之前應(yīng)提供項(xiàng)目前置性文件,即規(guī)劃選址、用地預(yù)審及環(huán)評(píng)等。項(xiàng)目的規(guī)劃、土地、環(huán)評(píng)等手續(xù)如已完成的,其結(jié)論可以直接引用。
3.認(rèn)真審閱由項(xiàng)目各編制單位完成的項(xiàng)目可行性研究報(bào)告或項(xiàng)目申請(qǐng)報(bào)告、項(xiàng)目社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析篇章,認(rèn)真審閱擬建項(xiàng)目前期審批相關(guān)文件(含規(guī)劃選址、用地預(yù)審及環(huán)評(píng)等前置性文件),如有可能,地方發(fā)展改革委在制定社會(huì)風(fēng)險(xiǎn)評(píng)估細(xì)則時(shí)相應(yīng)要求國(guó)土、住建、環(huán)保、衛(wèi)生等相關(guān)部門在前置性文件審批過程中增加社會(huì)風(fēng)險(xiǎn)評(píng)價(jià),以便于提前介入并提前掌控風(fēng)險(xiǎn)。
4.現(xiàn)場(chǎng)踏勘及補(bǔ)充調(diào)查、廣泛征求、充分聽取意見。評(píng)估主體根據(jù)審閱結(jié)果,結(jié)合當(dāng)?shù)貙?shí)際情況,根據(jù)需要直接開展或要求項(xiàng)目單位開展補(bǔ)充民意調(diào)查,可通過公示、走訪、座談會(huì)、聽證會(huì),當(dāng)面聽取意見,客觀真實(shí)反映廣大群眾意愿,作為社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估的依據(jù)。
5.評(píng)估實(shí)施主體在廣泛征求和準(zhǔn)確掌握民意的基礎(chǔ)上,應(yīng)邀請(qǐng)委托單位、項(xiàng)目業(yè)主、相關(guān)專家(工程技術(shù)專家、項(xiàng)目施工組織專家、環(huán)保專家、維穩(wěn)專家等)和各個(gè)職能部門代表(當(dāng)?shù)卣⒁?guī)劃、環(huán)保、國(guó)土等)參加會(huì)議,重點(diǎn)圍繞合法性、合理性、可行性、可控性進(jìn)行全面和客觀的評(píng)估論證。對(duì)風(fēng)險(xiǎn)分析篇章的內(nèi)容和程序、評(píng)估的方法、識(shí)別的風(fēng)險(xiǎn)、反映的意見、提出的風(fēng)險(xiǎn)防范和化解措施以及評(píng)判的等級(jí)等方面內(nèi)容進(jìn)行全面評(píng)估論證,核實(shí)其正確性和合理性,從而確定項(xiàng)目的社會(huì)穩(wěn)定風(fēng)險(xiǎn)處于高、中、低的哪個(gè)等級(jí)。
6.編制風(fēng)險(xiǎn)評(píng)估報(bào)告。評(píng)估主體根據(jù)社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析篇章的修編稿,編制評(píng)估報(bào)告,提出社會(huì)穩(wěn)定風(fēng)險(xiǎn)等級(jí),上報(bào)項(xiàng)目委托單位,作為審批、核準(zhǔn)項(xiàng)目的重要依據(jù)。對(duì)于無(wú)風(fēng)險(xiǎn)、有較小風(fēng)險(xiǎn)、有較大風(fēng)險(xiǎn)和有重大風(fēng)險(xiǎn)的評(píng)估結(jié)論,做出可實(shí)施、可部分實(shí)施、暫緩實(shí)施、不實(shí)施的建議[2]。對(duì)于風(fēng)險(xiǎn)較小或者沒有風(fēng)險(xiǎn)的事項(xiàng),應(yīng)提出相應(yīng)的預(yù)測(cè)預(yù)警措施和應(yīng)急處置預(yù)案,并將風(fēng)險(xiǎn)妥善控制在預(yù)測(cè)范圍之內(nèi)。
綜上所述,完善社會(huì)穩(wěn)定風(fēng)險(xiǎn)分析和評(píng)估工作的目的在于把大量的社會(huì)穩(wěn)定風(fēng)險(xiǎn)化解在重大項(xiàng)目開工建設(shè)之前,變堵截為疏解,使各類矛盾化解在既定的規(guī)則和程序內(nèi)完成,進(jìn)而從源頭上減少影響社會(huì)穩(wěn)定風(fēng)險(xiǎn)的因素,確保經(jīng)濟(jì)社會(huì)平穩(wěn)較快發(fā)展,具有積極的意義。
參考文獻(xiàn):
【關(guān)鍵詞】抵押貸款抵押資產(chǎn)評(píng)估風(fēng)險(xiǎn)評(píng)估方法
一、商業(yè)銀行抵押貸款資產(chǎn)評(píng)估風(fēng)險(xiǎn)
(一)抵押資產(chǎn)評(píng)估存在系統(tǒng)性高估的風(fēng)險(xiǎn)
抵押資產(chǎn)的價(jià)值被高估,會(huì)虛增銀行的貸款數(shù)額,最終可能導(dǎo)致銀行的債權(quán)難以收回,近年來,這種情況已經(jīng)屢見不鮮。首先,從借款人的角度看,借款人為了使自身的利益最大化,他會(huì)采取一切手段降低貸款的違約成本,獲得更多的銀行貸款。其次,從評(píng)估結(jié)構(gòu)的角度看,抵押貸款業(yè)務(wù)的發(fā)展毋庸置疑地為資產(chǎn)評(píng)估業(yè)務(wù)的發(fā)展提供了良好契機(jī),一些評(píng)估機(jī)構(gòu)紛紛建立,其面臨的主要業(yè)務(wù)來源就是抵押資產(chǎn)的價(jià)值評(píng)估。為了增加業(yè)務(wù)來源,提高業(yè)務(wù)收入,評(píng)估機(jī)構(gòu)很可能會(huì)迎合其委托人的意愿,故意高估抵押品的價(jià)值。
(二)抵押資產(chǎn)貶值的風(fēng)險(xiǎn)
抵押資產(chǎn)的貶值分為三類:
第一類,抵押資產(chǎn)存在實(shí)體性貶值。是抵押品在使用環(huán)節(jié)或存放環(huán)節(jié)而發(fā)生的實(shí)體性損壞,導(dǎo)致抵押品的價(jià)值降低。例如,抵押設(shè)備在使用過程中,由于各部分零件在相互運(yùn)動(dòng)過程中產(chǎn)生摩擦、撞擊造成磨損。
第二類,抵押資產(chǎn)存在功能性貶值。功能性貶值主要是由科技進(jìn)步造成的,以被評(píng)估的設(shè)備為例,隨著科技的進(jìn)步,同類產(chǎn)品的新功能被研發(fā)出來,與之相比,被評(píng)估設(shè)備的功能就會(huì)相對(duì)減少,從而降低了被評(píng)估設(shè)備的價(jià)值。
第三類,抵押資產(chǎn)存在經(jīng)濟(jì)性貶值。主要是由外部影響因素而造成的抵押資產(chǎn)的貶值,主要表現(xiàn)為在貸款抵押期間,抵押資產(chǎn)的使用率下降,甚至是直接停止使用,這都會(huì)大幅降低抵押資產(chǎn)的經(jīng)濟(jì)收益。
(三)抵押資產(chǎn)評(píng)估值與清償值背離的風(fēng)險(xiǎn)
在中國(guó),如當(dāng)借款人不能償還銀行貸款的本金和利息,銀行有權(quán)處置抵押品,將抵押品進(jìn)行折現(xiàn),以折現(xiàn)值償還銀行貸款的本息。但是抵押品處置時(shí)一般都是在非公開市場(chǎng)上進(jìn)行的,目的是為了將抵押品快速折現(xiàn)。從官方的角度來看,政府和法院也希望縮短處置抵押物的時(shí)間,以免擾亂正常的社會(huì)和行業(yè)秩序。抵押物的買方抓住商業(yè)銀行、政府和法院想快速變現(xiàn)抵押物的這種心理,就會(huì)盡量壓低抵押品的價(jià)值,造成評(píng)估價(jià)值和清償值背離。
二、商業(yè)銀行抵押貸款資產(chǎn)評(píng)估風(fēng)險(xiǎn)產(chǎn)生的原因分析
(一)評(píng)估法律制度不健全
目前,我國(guó)針對(duì)抵押資產(chǎn)評(píng)估方面的法律制度建設(shè)相當(dāng)緩慢,評(píng)估法規(guī)不僅奇缺,而且很不全面,有的甚至出現(xiàn)前后自相矛盾的現(xiàn)象。例如對(duì)固定資產(chǎn)抵押?jiǎn)栴},國(guó)有資產(chǎn)管理局前腳剛強(qiáng)調(diào),但后腳又規(guī)定:出于政府多方面的考慮,對(duì)關(guān)乎國(guó)家安全、國(guó)計(jì)民生的大型國(guó)有企業(yè),要限制其對(duì)重要財(cái)產(chǎn)的抵押權(quán)。這種矛盾的結(jié)果就使銀行陷入選擇的困境,銀行在貸款業(yè)務(wù)操作中很難辨別出哪些財(cái)產(chǎn)可以進(jìn)行抵押,而哪些財(cái)產(chǎn)是影響國(guó)計(jì)民生的不可以進(jìn)行抵押。
(二)借款人和評(píng)估機(jī)構(gòu)的道德風(fēng)險(xiǎn)行為
在當(dāng)前的市場(chǎng)環(huán)境中,借款人作為理性人,具有追逐利益的傾向。為了獲得更高數(shù)額的銀行貸款,滿足其資金需求,借款人在抵押品的信貸合同中,故意隱瞞或夸大抵押品的真實(shí)價(jià)值,這屬于一種欺騙行為,增加了借款人的道德風(fēng)險(xiǎn)。
(三)銀行內(nèi)部評(píng)估人員缺乏及其專業(yè)素質(zhì)不高
國(guó)內(nèi)商業(yè)銀行的的內(nèi)部評(píng)估人員缺乏,評(píng)估人員的招收機(jī)制不規(guī)范,存在很多弊端,通過裙帶關(guān)系、直系親屬關(guān)系或其他關(guān)系進(jìn)入銀行工作的現(xiàn)象仍然存在,致使銀行評(píng)估人員的業(yè)務(wù)水平較低。另外,我們不難得知一些銀行內(nèi)部的評(píng)估人員根本不具備專業(yè)的評(píng)估技能,他們只是一群徒有虛名的在職人員。
(四)抵押資產(chǎn)評(píng)估中評(píng)估方法的局限性
評(píng)估方法是計(jì)算抵押資產(chǎn)價(jià)值的手段,要想精確地計(jì)算出抵押資產(chǎn)的價(jià)值,選擇真確的評(píng)估方法就顯得尤為重要。但在我國(guó)目前的情況下,資產(chǎn)評(píng)估方法還是比較簡(jiǎn)單的,有很大的局限性。資產(chǎn)評(píng)估仍以市場(chǎng)法、成本法、收益法三種傳統(tǒng)的評(píng)估方法,而這些方法都有其局限性,已經(jīng)不能適應(yīng)金融市場(chǎng)發(fā)展的需要。
三、商業(yè)銀行規(guī)避抵押貸款資產(chǎn)評(píng)估風(fēng)險(xiǎn)的對(duì)策
(一)健全抵押資產(chǎn)評(píng)估的法律制度建設(shè)
銀行要規(guī)避抵押貸款資產(chǎn)評(píng)估的風(fēng)險(xiǎn),有必要進(jìn)一步完善抵押資產(chǎn)評(píng)估的法律制度建設(shè)。當(dāng)前尤其重要的是要制定《銀行抵押貸款資產(chǎn)評(píng)估章程》、《銀行抵押貸款資產(chǎn)評(píng)估操作程序》等制度,規(guī)范評(píng)估行為。除此之外,銀行要將抵押貸款業(yè)務(wù)和銀行的其他業(yè)務(wù)區(qū)別開來,將銀行評(píng)估委托環(huán)節(jié)和貸款審批環(huán)節(jié)割裂開來,分別處理,以免內(nèi)部管理混亂和責(zé)任不明。
(二)健全社會(huì)的誠(chéng)信體系建設(shè)
誠(chéng)信是國(guó)家進(jìn)步、社會(huì)發(fā)展、金融市場(chǎng)完善的必修課程。銀行要想規(guī)避抵押資產(chǎn)評(píng)估的風(fēng)險(xiǎn),就必須要健全社會(huì)的誠(chéng)信體系,具體可以從兩方面做到,一方面,銀行要完善征信體系建設(shè),將個(gè)人的誠(chéng)信情況和評(píng)估師的誠(chéng)信情況記錄到個(gè)人和評(píng)估師的征信報(bào)告中。另一方面,保險(xiǎn)公司可以建立評(píng)估師的職業(yè)保險(xiǎn)制度,督促評(píng)估師認(rèn)真履職。
(三)提高銀行內(nèi)部評(píng)估人員的專業(yè)素質(zhì)
首先,規(guī)范銀行評(píng)估人員的招聘機(jī)制,杜絕任何用人唯親的做法,要做到用人唯賢,同時(shí)擴(kuò)展銀行評(píng)估人員的招收渠道,尤其是向各大院校啟開招聘之門,招收高素質(zhì)、高技能的相關(guān)人才;其次,加強(qiáng)對(duì)評(píng)估人員專業(yè)技能的培訓(xùn),使評(píng)估人員具備專業(yè)的評(píng)估知識(shí),熟練掌握評(píng)估技能,而且需要特別注意的是這種培訓(xùn)制度一定要落實(shí)到實(shí)處,不能光做表面上的工作,培訓(xùn)應(yīng)與實(shí)際的抵押物評(píng)估相結(jié)合,為了考察培訓(xùn)的效果,應(yīng)該安排考試考核培訓(xùn)的內(nèi)容,而考試結(jié)果將與評(píng)估人員的后續(xù)培養(yǎng),薪酬相掛鉤的情況。
關(guān)鍵詞:資產(chǎn)評(píng)估法律責(zé)任 資產(chǎn)評(píng)估風(fēng)險(xiǎn) 風(fēng)險(xiǎn)意識(shí)
隨著國(guó)家“十二五”規(guī)劃的提出,資產(chǎn)評(píng)估的發(fā)展也越來越受重視,由財(cái)政部印發(fā)的《中國(guó)資產(chǎn)評(píng)估行業(yè)發(fā)展規(guī)劃(2011―2015)》,給資產(chǎn)評(píng)估的發(fā)展提供了契機(jī),使得資產(chǎn)評(píng)估執(zhí)業(yè)范圍從傳統(tǒng)的資產(chǎn)類業(yè)務(wù)擴(kuò)展到文化、林權(quán)、海島、玉石等相關(guān)特殊產(chǎn)業(yè),并延伸到財(cái)政資金績(jī)效的評(píng)價(jià)、行政事業(yè)單位資產(chǎn)管理、稅基評(píng)估等業(yè)務(wù)領(lǐng)域。業(yè)務(wù)范圍的擴(kuò)大,會(huì)給資產(chǎn)評(píng)估執(zhí)業(yè)帶來相應(yīng)的風(fēng)險(xiǎn),這就必然要求對(duì)資產(chǎn)評(píng)估的法律責(zé)任進(jìn)行細(xì)化,對(duì)資產(chǎn)評(píng)估風(fēng)險(xiǎn)進(jìn)行分析,從而控制防范評(píng)估風(fēng)險(xiǎn)。
一、資產(chǎn)評(píng)估法律責(zé)任
資產(chǎn)評(píng)估法律責(zé)任是指資產(chǎn)評(píng)估機(jī)構(gòu)或者資產(chǎn)評(píng)估人員在接受委托方委托之后,對(duì)評(píng)估標(biāo)的進(jìn)行估價(jià)過程中,因自身的過錯(cuò)行為而導(dǎo)致委托方或者第三方利益受損而應(yīng)承擔(dān)的法律后果。
1、資產(chǎn)評(píng)估法律責(zé)任的主體
在資產(chǎn)評(píng)估業(yè)務(wù)中,資產(chǎn)評(píng)估機(jī)構(gòu)、資產(chǎn)評(píng)估人員、委托方或資產(chǎn)的占有方、評(píng)估的主管部門、評(píng)估行業(yè)協(xié)會(huì)以及評(píng)估報(bào)告使用人等都可能成為資產(chǎn)評(píng)估法律的主體。但涉及資產(chǎn)評(píng)估的相關(guān)法律、法規(guī)僅規(guī)定了評(píng)估機(jī)構(gòu)或者資產(chǎn)評(píng)估人員的法律責(zé)任,而對(duì)評(píng)估各方應(yīng)該承擔(dān)責(zé)任的程度和方式卻沒有明確。因此應(yīng)該全面考慮其他主體的相關(guān)法律責(zé)任,使得資產(chǎn)評(píng)估的效果能夠更有效。
2、資產(chǎn)評(píng)估法律責(zé)任的形式
資產(chǎn)評(píng)估的法律責(zé)任依照傳統(tǒng)的法律責(zé)任劃分體系,有行政責(zé)任、民事責(zé)任和刑事責(zé)任三種。民事責(zé)任是指責(zé)任主體違反資產(chǎn)評(píng)估相關(guān)法律法規(guī)給他人利益帶來?yè)p害應(yīng)該負(fù)擔(dān)的一種財(cái)產(chǎn)責(zé)任。行政責(zé)任是指責(zé)任主體違反資產(chǎn)評(píng)估相關(guān)法律法規(guī)給他人利益帶來?yè)p害應(yīng)該負(fù)擔(dān)的包括警告、暫停執(zhí)業(yè)、吊銷注冊(cè)資產(chǎn)評(píng)估師證書、禁入評(píng)估行業(yè)、撤銷資產(chǎn)評(píng)估機(jī)構(gòu)資格等行政處罰。刑事責(zé)任主要是評(píng)估人員違反有關(guān)法律程序達(dá)到犯罪的程度,承受一定期限的徒刑。
二、鑒定資產(chǎn)評(píng)估法律責(zé)任應(yīng)注意的問題
1、明確法律責(zé)任主體
在確定評(píng)估法律責(zé)任時(shí),首先應(yīng)該確定法律責(zé)任的主體。在評(píng)估之前,由委托方提供的資料的真實(shí)性、客觀性所造成,其法律責(zé)任應(yīng)有委托方承當(dāng),屬于會(huì)計(jì)責(zé)任,而由評(píng)估機(jī)構(gòu)出具的評(píng)估報(bào)告的公正客觀性造成的法律責(zé)任,應(yīng)有評(píng)估機(jī)構(gòu)及評(píng)估人員承擔(dān),屬于評(píng)估責(zé)任。只有分清這兩個(gè)責(zé)任,才能在評(píng)估中做到最大可能的公正。
2、對(duì)評(píng)估的過錯(cuò)進(jìn)行層次分析
我國(guó)目前還沒有出臺(tái)資產(chǎn)評(píng)估法律,但是可以根據(jù)資產(chǎn)評(píng)估相關(guān)的法律及法規(guī)進(jìn)行界定,其中可以通過重要性水平來區(qū)分一般過失和重大過失,如以總資產(chǎn)的0.5%-1%,權(quán)益的1%,收入的0.5%-1%等為標(biāo)準(zhǔn)。另外,指標(biāo)的大小也可以根據(jù)資產(chǎn)評(píng)估的規(guī)模大小進(jìn)行調(diào)整。而且評(píng)估人員的動(dòng)機(jī)使得重大過失與欺騙難以區(qū)分。因此可以引入“推定欺詐”概念,欺詐和推定欺詐行為在法律上具有同等法律效力。在確定評(píng)估人員法律責(zé)任時(shí),不但要區(qū)分重大過失和一般過失,還應(yīng)當(dāng)借鑒西方法律中“共同過失”和“比較過失”的概念。所謂“共同過失”,是指原告的過失不僅與自身有關(guān),而且也與被告有關(guān)。所謂“比較過失”,是指根據(jù)各過失者犯有過失的程度,而分配其所應(yīng)負(fù)擔(dān)的損失賠償額。這些概念對(duì)于合理確定法律責(zé)任都是有益的。
3、評(píng)估報(bào)告的使用對(duì)象
資產(chǎn)評(píng)估報(bào)告針對(duì)的是特定主體,對(duì)評(píng)估報(bào)告的適用范圍有所限制,因此不適用于特定主體之外的社會(huì)公眾。所以特定主體之外的其他報(bào)告使用者,如果是因?yàn)槭褂昧嗽u(píng)估報(bào)告而產(chǎn)生了經(jīng)濟(jì)損失,則評(píng)估機(jī)構(gòu)或者評(píng)估人員不應(yīng)該承擔(dān)以此造成的法律責(zé)任。
4、資產(chǎn)評(píng)估的法律責(zé)任的免除。
資產(chǎn)評(píng)估過程中如果有符合以下條件的可以進(jìn)行免除其責(zé)任。第一,由利益受害者自身的原因所造成的過錯(cuò),例如委托人自身未指示清楚或不遵循評(píng)估報(bào)告使用注意事項(xiàng),而使其自身的利益受到損害;第二,評(píng)估人員執(zhí)行業(yè)務(wù)時(shí),被評(píng)估單位不予配合評(píng)估工作,而評(píng)估機(jī)構(gòu)又不能拒絕該資產(chǎn)評(píng)估業(yè)務(wù),最終致使評(píng)估機(jī)構(gòu)或者評(píng)估人員不能按期按質(zhì)完成評(píng)估業(yè)務(wù)所造成的損失;第三,受到政府或其他有關(guān)部門進(jìn)行的非正當(dāng)?shù)男姓深A(yù),而評(píng)估機(jī)構(gòu)或評(píng)估人員又沒有辦法消除此項(xiàng)干預(yù),從而導(dǎo)致發(fā)生要承擔(dān)法律責(zé)任的事項(xiàng)。
三、資產(chǎn)評(píng)估風(fēng)險(xiǎn)分析
資產(chǎn)評(píng)估風(fēng)險(xiǎn)是指資產(chǎn)評(píng)估機(jī)構(gòu)或者資產(chǎn)評(píng)估人員對(duì)資產(chǎn)進(jìn)行評(píng)估時(shí),因主觀或客觀原因使得評(píng)估標(biāo)的價(jià)值偏離客觀值,給相關(guān)利益方造成的經(jīng)濟(jì)損失,由此引起的被相關(guān)利益方進(jìn)行法律訴訟的風(fēng)險(xiǎn)。
1、資產(chǎn)評(píng)估風(fēng)險(xiǎn)產(chǎn)生原因
從不同的角度去看,資產(chǎn)評(píng)估風(fēng)險(xiǎn)就有不同的表現(xiàn)形式。但究其原因可以歸納為以下幾個(gè)方面:
(1)法制不健全
資產(chǎn)評(píng)估行業(yè)在國(guó)外已有上百年的發(fā)展歷史,但是在我國(guó)起步比較晚,仍然算是一個(gè)新興的行業(yè),因此其法律規(guī)范還不是很完善,至今沒有專門的資產(chǎn)評(píng)估法律來規(guī)范資產(chǎn)評(píng)估的行為,而其評(píng)估涉及的范圍又比較廣泛,所以容易造成多頭管理、條塊分割、各自為政、執(zhí)業(yè)標(biāo)準(zhǔn)不統(tǒng)一的局面,從而造成評(píng)估市場(chǎng)的混亂。
(2)資產(chǎn)評(píng)估專業(yè)化要求高
資產(chǎn)評(píng)估對(duì)專業(yè)的要求比較高,但是我國(guó)高校資產(chǎn)評(píng)估專業(yè)發(fā)展較晚,碩士招生起始于2011年,因此,目前從業(yè)人員大多是其他相關(guān)專業(yè)畢業(yè),專業(yè)化水平層次不一,所以在比較重大的項(xiàng)目或者對(duì)專業(yè)要求比較高時(shí),評(píng)估人員有限的技術(shù)水平會(huì)對(duì)評(píng)估帶來極大的風(fēng)險(xiǎn)。
(3)資產(chǎn)評(píng)估人員不遵守職業(yè)道德
隨著市場(chǎng)的激烈的競(jìng)爭(zhēng),在有限的業(yè)務(wù)范圍內(nèi),為了搶占業(yè)務(wù),使得一些評(píng)估人員為了提高效益,違反職業(yè)道德、違規(guī)操作、不顧評(píng)估質(zhì)量、粗放評(píng)估、低價(jià)取費(fèi)、迎合委托方等行為。
(4)評(píng)估機(jī)構(gòu)自身缺陷
評(píng)估機(jī)構(gòu)自身管理制度不完善,對(duì)評(píng)估質(zhì)量及進(jìn)度等缺乏有效的控制也會(huì)造成風(fēng)險(xiǎn)。
2、資產(chǎn)評(píng)估風(fēng)險(xiǎn)表現(xiàn)形式
資產(chǎn)評(píng)估涉及的范圍比較廣,因此它的風(fēng)險(xiǎn)表現(xiàn)形式多種多樣,根據(jù)不同的劃分方式具體有不同的分類。
(1)外部風(fēng)險(xiǎn)和內(nèi)部風(fēng)險(xiǎn)
依據(jù)法律責(zé)任主體可以將資產(chǎn)評(píng)估風(fēng)險(xiǎn)分為外部與內(nèi)部風(fēng)險(xiǎn)。如果其造成的風(fēng)險(xiǎn)是評(píng)估機(jī)構(gòu)本身不能控制的,可能是由評(píng)估法律體制、委托方、評(píng)估行政管理體制等造成的風(fēng)險(xiǎn),是外部風(fēng)險(xiǎn)。相反地,由于機(jī)構(gòu)內(nèi)部管理不善、評(píng)估人員的素質(zhì)水平和自身專業(yè)水平等原因造成的風(fēng)險(xiǎn)歸為內(nèi)部風(fēng)險(xiǎn)。
(2)立法風(fēng)險(xiǎn),管理風(fēng)險(xiǎn)、執(zhí)業(yè)風(fēng)險(xiǎn)和使用風(fēng)險(xiǎn)
隨著時(shí)間的推移會(huì)使當(dāng)前相關(guān)的資產(chǎn)評(píng)估法律及其相關(guān)內(nèi)容與實(shí)際不相符,這樣造成了立法風(fēng)險(xiǎn);資產(chǎn)行政主管部門在履行其管理職能時(shí)帶來的風(fēng)險(xiǎn)為管理風(fēng)險(xiǎn);由其評(píng)估人員的專業(yè)水平限制導(dǎo)致的風(fēng)險(xiǎn)為執(zhí)業(yè)風(fēng)險(xiǎn);資產(chǎn)評(píng)估委托方因?yàn)椴徽?dāng)?shù)氖褂觅Y產(chǎn)評(píng)估報(bào)告書及結(jié)果帶來的風(fēng)險(xiǎn)為使用風(fēng)險(xiǎn)。
四、風(fēng)險(xiǎn)控制對(duì)策
1、建立健全資產(chǎn)評(píng)估法律體系
目前資產(chǎn)評(píng)估還沒有專業(yè)的法律,判斷法律責(zé)任都是依據(jù)相關(guān)的法律法規(guī),這就使得我國(guó)資產(chǎn)評(píng)估管理出現(xiàn)了條塊分割、多頭管理。因此,應(yīng)加快資產(chǎn)評(píng)估立法工作,首先積極修訂《中華人民共和國(guó)資產(chǎn)評(píng)估法》草案,保障制定和實(shí)施《中華人民共和國(guó)資產(chǎn)評(píng)估法》,并將此作為資產(chǎn)評(píng)估全行業(yè)管理的法律規(guī)范,使得資產(chǎn)評(píng)估的管理更具權(quán)威性。
2、加強(qiáng)隊(duì)伍建設(shè),加強(qiáng)宣傳,提高風(fēng)險(xiǎn)意識(shí)
資產(chǎn)評(píng)估機(jī)構(gòu)應(yīng)該注重企業(yè)長(zhǎng)遠(yuǎn)的發(fā)展,從企業(yè)長(zhǎng)期利益的角度出發(fā),防范資產(chǎn)評(píng)估風(fēng)險(xiǎn)。企業(yè)首先從員工入手,著手培養(yǎng)評(píng)估人員的職業(yè)素質(zhì),招收已經(jīng)考取注冊(cè)資產(chǎn)評(píng)估師執(zhí)業(yè)資格的人員上崗;同時(shí)加強(qiáng)項(xiàng)目團(tuán)隊(duì)建設(shè),培養(yǎng)一批業(yè)務(wù)骨干力量;定期開展專業(yè)業(yè)務(wù)培訓(xùn),加強(qiáng)評(píng)估人員的專業(yè)知識(shí),并對(duì)評(píng)估人員的的工作進(jìn)行指導(dǎo)監(jiān)督,從而提高評(píng)估人員的職業(yè)素質(zhì)修養(yǎng)。同時(shí)可以聘請(qǐng)資產(chǎn)評(píng)估業(yè)界專家作為機(jī)構(gòu)顧問。設(shè)立資產(chǎn)評(píng)估顧問,有助于提高評(píng)估工作質(zhì)量、防范評(píng)估風(fēng)險(xiǎn)。通過對(duì)評(píng)估工作人員的風(fēng)險(xiǎn)意識(shí)宣傳來加以控制。
3、加強(qiáng)資產(chǎn)評(píng)估機(jī)構(gòu)職業(yè)規(guī)范和內(nèi)部管理
資產(chǎn)評(píng)估機(jī)構(gòu)應(yīng)該統(tǒng)一職業(yè)規(guī)范,以出臺(tái)的資產(chǎn)評(píng)估準(zhǔn)作為職業(yè)規(guī)范,對(duì)項(xiàng)目進(jìn)行組織與管理、對(duì)資產(chǎn)評(píng)估人員執(zhí)業(yè)進(jìn)行規(guī)范。在實(shí)踐中, 資產(chǎn)評(píng)估機(jī)構(gòu)嚴(yán)格按照資產(chǎn)評(píng)估準(zhǔn)則進(jìn)行執(zhí)業(yè),建立從開始受理評(píng)估業(yè)務(wù)、評(píng)估前期準(zhǔn)備、具體業(yè)務(wù)評(píng)估過程、最后的評(píng)估報(bào)告以及后期的評(píng)估檔案管理階段在內(nèi)的整個(gè)評(píng)估全過程的質(zhì)量控制,每個(gè)階段都應(yīng)該遵循資產(chǎn)評(píng)估準(zhǔn)則,規(guī)定出進(jìn)行評(píng)估時(shí)的必要工作,從而加強(qiáng)評(píng)估機(jī)構(gòu)的內(nèi)部管理,從而防范評(píng)估人員執(zhí)業(yè)風(fēng)險(xiǎn)。
4、建立評(píng)估信息資源共享平臺(tái)
評(píng)估人員在進(jìn)行評(píng)估時(shí)需要參考大量的資料信息,因此為防止因信息不對(duì)稱產(chǎn)生的風(fēng)險(xiǎn),評(píng)估機(jī)構(gòu)則應(yīng)該建立評(píng)估信息資源共享平臺(tái),使已有信息資源歸類整理,能夠最大限度地為評(píng)估人員所用,從而保障評(píng)估的工作質(zhì)量和效率。
5、建立注冊(cè)資產(chǎn)評(píng)估師執(zhí)業(yè)保險(xiǎn)制度
注冊(cè)資產(chǎn)評(píng)估師投保職業(yè)責(zé)任保險(xiǎn),不僅可以防范注冊(cè)資產(chǎn)評(píng)估師的職業(yè)風(fēng)險(xiǎn),而且也可以保障評(píng)估委托方的利益。
6、強(qiáng)化風(fēng)險(xiǎn)防范意識(shí),注重誠(chéng)實(shí)信用
企業(yè)的發(fā)展應(yīng)該是樹立質(zhì)量競(jìng)爭(zhēng)意識(shí),克服短期利益驅(qū)動(dòng),以質(zhì)量求信譽(yù),以信譽(yù)求發(fā)展。而誠(chéng)信對(duì)于為社會(huì)中介服務(wù)的資產(chǎn)評(píng)估行業(yè)尤其重要。因此應(yīng)該加強(qiáng)信用的意識(shí)來防范風(fēng)險(xiǎn)。
參考文獻(xiàn):
[1]楊健.資產(chǎn)評(píng)估風(fēng)險(xiǎn)及其防范[J].商業(yè)經(jīng)濟(jì),2012(01)
[2]王香珠.論資產(chǎn)評(píng)估風(fēng)險(xiǎn)管理[J].現(xiàn)代商貿(mào)工業(yè),2010(08)
[3]李明媛.資產(chǎn)評(píng)估風(fēng)險(xiǎn)防范的對(duì)策分析[J].現(xiàn)代經(jīng)濟(jì)信息,2009
[4]賈寶和.試論我國(guó)資產(chǎn)評(píng)估風(fēng)險(xiǎn)的防范對(duì)策[J].金融與經(jīng)濟(jì),2007(10)
[5]江琴,黃麗娜.資產(chǎn)評(píng)估風(fēng)險(xiǎn)的規(guī)避[J].金融與經(jīng)濟(jì),2007(02)
[6]劉勇.資產(chǎn)評(píng)估的法律責(zé)任及風(fēng)險(xiǎn)控制[J].中國(guó)資產(chǎn)評(píng)估,2006(09)
[7]史新浩.資產(chǎn)評(píng)估風(fēng)險(xiǎn)及其防范[J].財(cái)會(huì)通訊,2006(12)
[9]程陽(yáng)春.資產(chǎn)評(píng)估執(zhí)業(yè)風(fēng)險(xiǎn)及其防范[J].湖北財(cái)經(jīng)高等專科學(xué)校學(xué)報(bào),2004(01)
1.建立和完善資產(chǎn)評(píng)估法律、法規(guī)體系。目前最主要的是制定《中國(guó)注冊(cè)資產(chǎn)評(píng)估師法》。在我國(guó),資產(chǎn)評(píng)估行業(yè)至今尚未頒布相關(guān)法律,這顯然跟不上資產(chǎn)評(píng)估行業(yè)形勢(shì)發(fā)展的需要。通過制定《中國(guó)注冊(cè)資產(chǎn)評(píng)估師法》,把前述的資產(chǎn)評(píng)估管理方面存在的問題一并加以解決。同時(shí),建立和完善資產(chǎn)評(píng)估法律、法規(guī)體系有助于減少資產(chǎn)評(píng)估立法風(fēng)險(xiǎn)。
2.理順資產(chǎn)評(píng)估行業(yè)管理體制,建立統(tǒng)一的行業(yè)自律組織。資產(chǎn)評(píng)估屬于社會(huì)中介服務(wù)行業(yè),因此,它應(yīng)當(dāng)有適合自己行業(yè)特點(diǎn)的管理模式。具體來說,可從以下幾個(gè)方面來考慮:
①結(jié)束資產(chǎn)評(píng)估工作多頭管理的現(xiàn)狀,實(shí)行統(tǒng)一的行政管理。明確資產(chǎn)評(píng)估的行政主管部門,對(duì)資產(chǎn)評(píng)估行業(yè)進(jìn)行統(tǒng)一管理,為評(píng)估行業(yè)的發(fā)展創(chuàng)造一個(gè)良好的外部環(huán)境。
②建立統(tǒng)一的行業(yè)自律組織,實(shí)行統(tǒng)一的行業(yè)自律管理。依照現(xiàn)有的與資產(chǎn)評(píng)估有關(guān)的行業(yè)組織(如注冊(cè)資產(chǎn)評(píng)估師、土地評(píng)估師、房地產(chǎn)評(píng)估師等)狀況,在相互協(xié)商的基礎(chǔ)上,由政府協(xié)調(diào),組建統(tǒng)一的具有權(quán)威性的資產(chǎn)評(píng)估行業(yè)協(xié)會(huì)。統(tǒng)一的資產(chǎn)評(píng)估行業(yè)協(xié)會(huì)可以按照資產(chǎn)類型(如建筑物、土地等)和地區(qū)設(shè)立分會(huì),從而做到既有利于不同類型資產(chǎn)評(píng)估的完善發(fā)展,又有利于不同地區(qū)資產(chǎn)評(píng)估之間的技術(shù)交流。同時(shí),實(shí)行統(tǒng)一的行政管理,建立統(tǒng)一的行業(yè)自律組織有助于減少資產(chǎn)評(píng)估管理風(fēng)險(xiǎn)。
3.建立注冊(cè)資產(chǎn)評(píng)估師的分類分級(jí)制度。分類是指對(duì)注冊(cè)資產(chǎn)評(píng)估師按其所熟悉的專業(yè)進(jìn)行劃分,分為建筑評(píng)估師、土地評(píng)估師、機(jī)器設(shè)備評(píng)估師等。分類管理的好處是可以發(fā)揮每個(gè)評(píng)估師的專業(yè)特長(zhǎng)。分級(jí)指對(duì)注冊(cè)資產(chǎn)評(píng)估師按其執(zhí)業(yè)年限和經(jīng)驗(yàn)進(jìn)行分級(jí),一般可分為初級(jí)評(píng)估師、中級(jí)評(píng)估師和高級(jí)評(píng)估師。
同時(shí),建立注冊(cè)資產(chǎn)評(píng)估師的分類分級(jí)制度有助于減少資產(chǎn)評(píng)估執(zhí)業(yè)風(fēng)險(xiǎn)。
4.建立資產(chǎn)評(píng)估專家咨詢委員會(huì)。由于資產(chǎn)評(píng)估涉及的評(píng)估范圍太廣,而每個(gè)評(píng)估人員的知識(shí)面相對(duì)有限,因此,在資產(chǎn)評(píng)估行業(yè)協(xié)會(huì)的指導(dǎo)下,建立資產(chǎn)評(píng)估專家咨詢委員會(huì),對(duì)評(píng)估機(jī)構(gòu)和評(píng)估人員進(jìn)行專業(yè)指導(dǎo),十分必要。資產(chǎn)評(píng)估專家咨詢委員會(huì)可由財(cái)務(wù)會(huì)計(jì)、工程技術(shù)、經(jīng)濟(jì)管理、金融、法律以及特殊資產(chǎn)(如自然資源、珠寶文物等)方面的專家組成。其基本任務(wù)包括:對(duì)資產(chǎn)評(píng)估的基本理論、基本方法及其法律法規(guī)等進(jìn)行研究;研討資產(chǎn)評(píng)估執(zhí)業(yè)中的難點(diǎn)、疑點(diǎn)問題;搜集與資產(chǎn)評(píng)估有關(guān)的信息資料并建立信息檔案;接受評(píng)估機(jī)構(gòu)、評(píng)估人員以及社會(huì)各界關(guān)于資產(chǎn)評(píng)估有關(guān)問題的咨詢對(duì)無(wú)形資產(chǎn)評(píng)估進(jìn)行研究;與國(guó)內(nèi)外評(píng)估機(jī)構(gòu)和評(píng)估人員交流與合作;評(píng)估人員的后續(xù)教育等等。建立資產(chǎn)評(píng)估專家咨詢委員會(huì)有助于減少資產(chǎn)評(píng)估執(zhí)業(yè)風(fēng)險(xiǎn)。
5.建立資產(chǎn)評(píng)估行業(yè)協(xié)會(huì)指導(dǎo)下的評(píng)估爭(zhēng)議調(diào)解委員會(huì)。評(píng)估爭(zhēng)議是指評(píng)估機(jī)構(gòu)與客戶或評(píng)估機(jī)構(gòu)之間在評(píng)估依據(jù)、評(píng)估方法及評(píng)估結(jié)果等方面產(chǎn)生不同意見而發(fā)生的爭(zhēng)議。如果采用仲裁或訴訟的方式解決,無(wú)論對(duì)哪一方當(dāng)事人,都是一件很麻煩或不情愿的事情。因此,調(diào)解就成為解決這類矛盾的一種較好方式。調(diào)解的優(yōu)點(diǎn)是:方式比較靈活,節(jié)省費(fèi)用、時(shí)間和精力,可以為當(dāng)事人保守商業(yè)秘密等。
一、供給側(cè)結(jié)構(gòu)性改革與資產(chǎn)評(píng)估專業(yè)服務(wù)、機(jī)遇與挑戰(zhàn)
(一)資產(chǎn)評(píng)估機(jī)構(gòu)在供給側(cè)結(jié)構(gòu)改革中的服務(wù)
我國(guó)資產(chǎn)評(píng)估專業(yè)目前廣泛服務(wù)于國(guó)家創(chuàng)新發(fā)展戰(zhàn)略、國(guó)有經(jīng)濟(jì)的戰(zhàn)略重組等,隨著我國(guó)經(jīng)濟(jì)新常態(tài)發(fā)展的需要,資產(chǎn)評(píng)估服務(wù)將廣泛地參與到供給側(cè)結(jié)構(gòu)性改革中,助力我國(guó)的經(jīng)濟(jì)轉(zhuǎn)型發(fā)展。如表(1)所示。
(二)供給側(cè)結(jié)構(gòu)性改革資產(chǎn)評(píng)估機(jī)遇
隨著我國(guó)經(jīng)濟(jì)新常態(tài)下的供給側(cè)結(jié)構(gòu)性改革的實(shí)施,作為服務(wù)于經(jīng)濟(jì)轉(zhuǎn)型的資產(chǎn)評(píng)估行業(yè),將迎來良好的發(fā)展機(jī)遇。新的機(jī)遇常常意味著資產(chǎn)評(píng)估行業(yè)業(yè)務(wù)量將迎來多樣性增長(zhǎng)、資產(chǎn)評(píng)估機(jī)構(gòu)的營(yíng)業(yè)收入規(guī)模將持續(xù)提高。為應(yīng)對(duì)此類情況未來的發(fā)生,未雨綢繆,有資產(chǎn)評(píng)估機(jī)構(gòu)開始超常態(tài)規(guī)模化擴(kuò)張、搶占發(fā)展制高點(diǎn)。當(dāng)面臨行業(yè)發(fā)展的時(shí)候,常常會(huì)忽略品質(zhì)的要求,應(yīng)注重能力的測(cè)評(píng)。
(三)供給側(cè)結(jié)構(gòu)改革資產(chǎn)評(píng)估挑戰(zhàn)
從目前評(píng)估行業(yè)的發(fā)展環(huán)境看,極容易陷入短期收益陷阱,如有評(píng)估機(jī)構(gòu)大量吸收業(yè)務(wù)合伙人、對(duì)項(xiàng)目風(fēng)險(xiǎn)評(píng)價(jià)不足、盲目滿足委托方估值要求等,實(shí)際上陷入這樣的境地后,很可能因?yàn)槔嬉蛩仉y以協(xié)調(diào),難以平衡收益和風(fēng)險(xiǎn)。
收益的增長(zhǎng)依托于業(yè)務(wù)拓展,風(fēng)險(xiǎn)的管控依賴于執(zhí)業(yè)質(zhì)量,這兩個(gè)方面和諧共存、互相影響、互相推進(jìn)。業(yè)務(wù)的適度拓展有利于增強(qiáng)評(píng)估機(jī)構(gòu)向心力、提升公司品牌,從而有更多的精力專注于執(zhí)業(yè)質(zhì)量的進(jìn)一步提高;執(zhí)業(yè)質(zhì)量的不斷改善有利于強(qiáng)化評(píng)估機(jī)構(gòu)核心競(jìng)爭(zhēng)力、鑄造公司品牌,從而有更多的機(jī)會(huì)延伸業(yè)務(wù)拓展的廣度和深度。收益和風(fēng)險(xiǎn)是評(píng)估機(jī)構(gòu)健康、持續(xù)發(fā)展的兩個(gè)基石,應(yīng)根據(jù)評(píng)估機(jī)構(gòu)的實(shí)際情況恰當(dāng)?shù)仄胶鈨烧叩年P(guān)注度。
在供給側(cè)結(jié)構(gòu)性改革的新時(shí)期,面對(duì)大量的收益機(jī)會(huì),需要冷靜地思考風(fēng)險(xiǎn)問題。資產(chǎn)評(píng)估行業(yè)發(fā)展機(jī)會(huì)的增加、收益的增長(zhǎng)實(shí)際意味著市場(chǎng)要求資產(chǎn)評(píng)估機(jī)構(gòu)承擔(dān)更多的責(zé)任、履行評(píng)估機(jī)構(gòu)應(yīng)盡的義務(wù)。資產(chǎn)評(píng)估行業(yè)兩個(gè)重要的市場(chǎng)是國(guó)有企業(yè)改革和資本市場(chǎng)建設(shè),資產(chǎn)評(píng)估專業(yè)服務(wù)在其中發(fā)揮了重要的作用。任何行業(yè)的健康發(fā)展都需要市場(chǎng)化和政府監(jiān)管,市場(chǎng)化給了市場(chǎng)參與主體充分的自主決定權(quán)與發(fā)展的自由,純粹的市場(chǎng)化會(huì)導(dǎo)致市場(chǎng)混亂,政府監(jiān)管給市場(chǎng)參與主體充分的保護(hù),政府監(jiān)管的不恰當(dāng)會(huì)導(dǎo)致資源浪費(fèi)、效率下降,只有市場(chǎng)和監(jiān)管適度的融合才能促進(jìn)行業(yè)的健康發(fā)展,該交給市場(chǎng)決定的事監(jiān)管不要介入,該由政府監(jiān)管的事情不能放任市場(chǎng)自主選擇。
《關(guān)于加強(qiáng)和改進(jìn)企業(yè)國(guó)有資產(chǎn)監(jiān)督防止國(guó)有資產(chǎn)流失的意見》中,明確了國(guó)資改革中防止國(guó)有資產(chǎn)流失的內(nèi)部監(jiān)督、外部監(jiān)督、社會(huì)監(jiān)督三方面的具體內(nèi)容,將建立統(tǒng)一的信息公開平臺(tái),公開相關(guān)信息,接受社會(huì)監(jiān)督。證監(jiān)會(huì)今年以來強(qiáng)調(diào)將切實(shí)履行“兩維護(hù)、一促進(jìn)”的核心職責(zé),維護(hù)市場(chǎng)公開、公平、公正,維護(hù)投資者特別是中小投資者合法權(quán)益,促進(jìn)資本市場(chǎng)健康發(fā)展,將形成全方位、多層次稽查執(zhí)法體系,證監(jiān)會(huì)職能及工作重點(diǎn)正逐步從審核審批向監(jiān)管執(zhí)法轉(zhuǎn)變,工作重心正逐步從事前把關(guān)向事中事后監(jiān)管轉(zhuǎn)移,事前審批(行政許可)、事中監(jiān)管(自律監(jiān)管、日常監(jiān)管)與事后稽查執(zhí)法,將形成互相獨(dú)立又互相關(guān)聯(lián)的證券市場(chǎng)監(jiān)管體系。根據(jù)WIND統(tǒng)計(jì),截至2016年5月25日,滬深交易所共發(fā)出559件問詢函,與去年同期相比增長(zhǎng)了3倍,問詢函涉及的重要內(nèi)容是并購(gòu)重組,并購(gòu)中的估值問題成為問詢重點(diǎn)。
隨著《資產(chǎn)評(píng)估法》列入我國(guó)人大會(huì)議程進(jìn)行審議,資產(chǎn)評(píng)估行業(yè)將迎來行業(yè)發(fā)展的里程碑事件。《資產(chǎn)評(píng)估法》的通過,一方面能夠更好地明確資產(chǎn)評(píng)估的法律地位,保障資產(chǎn)評(píng)估從業(yè)機(jī)構(gòu)、從業(yè)人員的執(zhí)業(yè)權(quán)益;另一方面能夠通過法律監(jiān)管為行業(yè)的健康、持續(xù)發(fā)展提供保護(hù)手段。隨著監(jiān)管的加強(qiáng),資產(chǎn)評(píng)估機(jī)構(gòu)將更多地關(guān)注收益和風(fēng)險(xiǎn)的平衡,少數(shù)只重視短期收益而忽視風(fēng)險(xiǎn)的評(píng)估機(jī)構(gòu)將面臨法律的制裁。
二、供給側(cè)結(jié)構(gòu)性改革資產(chǎn)評(píng)估執(zhí)業(yè)風(fēng)險(xiǎn)分析
(一)資產(chǎn)評(píng)估現(xiàn)狀分析
筆者梳理了證監(jiān)會(huì)2012年至2015年年度檢查公告、2016年5月立案稽查文件中對(duì)資產(chǎn)評(píng)估執(zhí)業(yè)中的問題說明,歸納了資產(chǎn)評(píng)估行業(yè)執(zhí)業(yè)中的風(fēng)險(xiǎn)。如表(2)所示。
從證監(jiān)會(huì)近三年對(duì)資產(chǎn)評(píng)估機(jī)構(gòu)處罰公告中的措辭看,均涉及用語(yǔ)“未勤勉盡責(zé)”。2016年5月證監(jiān)會(huì)的對(duì)6家會(huì)計(jì)師事務(wù)所評(píng)估機(jī)構(gòu)立案稽查的文件中,首次提及了勤勉盡責(zé)定義:勤勉盡責(zé)指歸位盡責(zé)、勤勉履職,涉及兩個(gè)方面的內(nèi)容,歸位盡責(zé)是資產(chǎn)評(píng)估機(jī)構(gòu)和人員,要清楚地明確自己在經(jīng)濟(jì)行為中的職能和責(zé)任,不要不到位、不要越位,并盡心去做,這是關(guān)于執(zhí)業(yè)意識(shí)方面的要求;勤勉履職是資產(chǎn)評(píng)估機(jī)構(gòu)和人員,要獨(dú)立、客觀地執(zhí)行自己在評(píng)估執(zhí)業(yè)中應(yīng)該遵守的規(guī)范要求,該做的要做到位、不能做的不要做。
從證監(jiān)會(huì)公告的具體問題看,勤勉盡責(zé)主要包括四個(gè)方面的內(nèi)容:一是獨(dú)立性缺失,如第33條,迎合委托人需要,執(zhí)業(yè)程序“走過場(chǎng)”,相關(guān)報(bào)告“量身定做”;二是執(zhí)行準(zhǔn)則不到位,具體細(xì)分為未進(jìn)行必要的現(xiàn)場(chǎng)調(diào)查、未收集充分的評(píng)估資料、未按照相關(guān)業(yè)務(wù)規(guī)則執(zhí)業(yè)、未確定合理的評(píng)估假設(shè)等,如第23條,部分評(píng)估項(xiàng)目關(guān)鍵評(píng)估參數(shù)的選取缺乏合理依據(jù);三是職業(yè)懷疑不足,如第29條,未對(duì)委托方、評(píng)估對(duì)象提供的評(píng)估資料進(jìn)行獨(dú)立分析、調(diào)查與判斷,直接以此為依據(jù)進(jìn)行評(píng)估測(cè)算;四是職業(yè)判斷不合理,如第31條,評(píng)估過程中重要假設(shè)不合理、參數(shù)選用不恰當(dāng)、公式設(shè)置不正確。
(二)資產(chǎn)評(píng)估風(fēng)險(xiǎn)界定與分類
資產(chǎn)評(píng)估風(fēng)險(xiǎn)指源于業(yè)務(wù)經(jīng)濟(jì)行為本身的重要性、特殊性、重監(jiān)管,或者因?yàn)橘Y產(chǎn)評(píng)估機(jī)構(gòu)和資產(chǎn)評(píng)估師執(zhí)業(yè)能力與業(yè)務(wù)需要不匹配,而可能導(dǎo)致的資產(chǎn)評(píng)估機(jī)構(gòu)、資產(chǎn)評(píng)估師出具了重大遺漏的評(píng)估報(bào)告,或者因?yàn)橘Y產(chǎn)評(píng)估機(jī)構(gòu)和資產(chǎn)評(píng)估師主觀意愿,而導(dǎo)致出具了虛假記載、誤導(dǎo)性陳述評(píng)估報(bào)告,由此可能產(chǎn)生的各項(xiàng)處罰或損失。前者是主觀非主動(dòng)行為、后者是主觀意愿行為。
主觀非主動(dòng)風(fēng)險(xiǎn)可以分為兩類:第一類為經(jīng)濟(jì)行為風(fēng)險(xiǎn)項(xiàng)目。此類風(fēng)險(xiǎn)是基于業(yè)務(wù)經(jīng)濟(jì)行為本身的原因,如重要性項(xiàng)目(國(guó)資混合所有制改革項(xiàng)目、國(guó)資企業(yè)收購(gòu)民營(yíng)企業(yè)、去產(chǎn)能目的國(guó)資轉(zhuǎn)讓給民資、國(guó)資境外并購(gòu)、國(guó)資職工持股項(xiàng)目等);特殊性項(xiàng)目(無(wú)形資產(chǎn)評(píng)估,高科技企業(yè)、互聯(lián)網(wǎng)公司估值,金融企業(yè)評(píng)估等新業(yè)務(wù));重監(jiān)管項(xiàng)目(上市公司重大資產(chǎn)重組、上市公司股權(quán)收購(gòu)、非上市公眾公司重大資產(chǎn)重組等);第二類為技術(shù)風(fēng)險(xiǎn)項(xiàng)目,主要是因?yàn)槌薪訕I(yè)務(wù)的資產(chǎn)評(píng)估機(jī)構(gòu)、機(jī)構(gòu)內(nèi)業(yè)務(wù)部門或資產(chǎn)評(píng)估師,執(zhí)業(yè)能力與業(yè)務(wù)技術(shù)需要不匹配,可能導(dǎo)致出現(xiàn)執(zhí)業(yè)重大過失而引起報(bào)告重大遺漏的項(xiàng)目。
主觀意愿行為風(fēng)險(xiǎn)也可以分為兩類:第一類為資產(chǎn)評(píng)估機(jī)構(gòu)為了獲取經(jīng)濟(jì)利益,主動(dòng)或被動(dòng)地接受委托方或相關(guān)方的不符合評(píng)估規(guī)范的要求,而出具虛假評(píng)估報(bào)告或誤導(dǎo)性評(píng)估報(bào)告;第二類為資產(chǎn)評(píng)估機(jī)構(gòu)因?yàn)槭召M(fèi)低、工作時(shí)間短、態(tài)度不端正等原因,導(dǎo)致必要的評(píng)估程序未履行、計(jì)算公式錯(cuò)誤等現(xiàn)象,而出具了虛假評(píng)估報(bào)告或誤導(dǎo)性評(píng)估報(bào)告。
關(guān)鍵詞:商業(yè)銀行;質(zhì)押貸款;貸款風(fēng)險(xiǎn);無(wú)形資產(chǎn)評(píng)估
中圖分類號(hào):F830.33 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1673-291X(2012)06-0056-02
中國(guó)無(wú)形資產(chǎn)質(zhì)押貸款融資,目前仍處在探索階段,究其原因,首先在于無(wú)形資產(chǎn)的市場(chǎng)價(jià)值較難確定。另外,無(wú)形資產(chǎn)具有減值風(fēng)險(xiǎn)和變現(xiàn)困難等問題,因此,無(wú)形資產(chǎn)質(zhì)押貸款數(shù)量和規(guī)模相比較其他形式的商業(yè)銀行貸融資很小。對(duì)于無(wú)形資產(chǎn)質(zhì)押貸款尤其是運(yùn)用知識(shí)產(chǎn)權(quán)類無(wú)形資產(chǎn)質(zhì)押貸款這一重要融資形式,國(guó)內(nèi)理論界的研究仍停留在基本概念研究層面。另外,無(wú)形資產(chǎn)對(duì)企業(yè)生產(chǎn)經(jīng)營(yíng)的貢獻(xiàn)難以量化,導(dǎo)致新企業(yè)會(huì)計(jì)準(zhǔn)則對(duì)于無(wú)形資產(chǎn)采用公允價(jià)值計(jì)量仍缺乏實(shí)務(wù)操作層面的支持。
一、相關(guān)文獻(xiàn)綜述
Horward(1999)指出,利用無(wú)形資產(chǎn)質(zhì)押貸款是近幾年才出現(xiàn)的新融資途徑,主要面對(duì)企業(yè)向商業(yè)銀行出質(zhì)無(wú)形資產(chǎn)。劉建軍(2008)認(rèn)為,這種新的融資途徑主要通過土地使用權(quán)的質(zhì)押得以實(shí)現(xiàn),而除土地使用權(quán)外的無(wú)形資產(chǎn)融資體系在國(guó)內(nèi)尚不成熟。宋效軍(2006)也認(rèn)為,中國(guó)目前利用商標(biāo)權(quán)、專利技術(shù)、知識(shí)產(chǎn)權(quán)及人力資本等無(wú)形資產(chǎn)的質(zhì)押融資,仍處于嘗試性的探索階段。
隨著經(jīng)濟(jì)的發(fā)展和科學(xué)技術(shù)的創(chuàng)新,理論界一直回響著來自另一個(gè)角度的聲音:Kemsley(2004)指出:隨著高新技術(shù)和知識(shí)經(jīng)濟(jì)的高速發(fā)展,現(xiàn)代企業(yè)的價(jià)值“已經(jīng)從磚墻等有形資產(chǎn)的價(jià)值轉(zhuǎn)向?qū)@夹g(shù)、商標(biāo)權(quán)、客戶關(guān)系等無(wú)形資產(chǎn)中”。陳靜(2009)更直接的認(rèn)為,伴隨科技的創(chuàng)新和企業(yè)發(fā)展的需求,商業(yè)銀行急需開通知識(shí)產(chǎn)權(quán)質(zhì)押貸款融資的新渠道。
陳蕾(2010)指出,無(wú)形資產(chǎn)因其變現(xiàn)、定價(jià)等方面存在較大不確定性,因此,市場(chǎng)對(duì)無(wú)形資產(chǎn)價(jià)值的認(rèn)可程度,首先應(yīng)是市場(chǎng)對(duì)無(wú)形資產(chǎn)評(píng)估方法及評(píng)估結(jié)論的認(rèn)可程度。Horward(1999)明確了,收益法相對(duì)成本法和市場(chǎng)法而言,具有一定的難度和復(fù)雜性,這種難度和復(fù)雜性主要體現(xiàn)在對(duì)方法和各項(xiàng)評(píng)估參數(shù)的選取上。周硯(2011)也指出,市場(chǎng)法和收益法能夠較為真實(shí)反映無(wú)形資產(chǎn)為產(chǎn)權(quán)所有者創(chuàng)造的價(jià)值。然而,夏紅芳(2009)則認(rèn)為,收益現(xiàn)值法應(yīng)該成為當(dāng)前階段被業(yè)內(nèi)認(rèn)可的較為科學(xué)的評(píng)估無(wú)形資產(chǎn)的方法。劉玉平(2011)認(rèn)為,評(píng)估過程中對(duì)各項(xiàng)參數(shù)的選取時(shí)應(yīng)盡量選取有證據(jù)支撐的公開市場(chǎng)數(shù)據(jù),盡量避免出現(xiàn)大量的主觀數(shù)據(jù)。
二、商業(yè)銀行無(wú)形資產(chǎn)質(zhì)押貸款模式的探索
專利技術(shù)是無(wú)形資產(chǎn)中最具代表性的個(gè)體,其不論數(shù)量還是交易頻率都是知識(shí)產(chǎn)權(quán)中最大的,然而,在2006年9月之前,中國(guó)并沒有專利技術(shù)質(zhì)押貸款的先例,銀行系統(tǒng)在此之前也從未打開專利資產(chǎn)質(zhì)押融資的窗口。2006年10月交通銀行北京分行率先打破了僵局,開創(chuàng)了專利資產(chǎn)質(zhì)押貸款的先河,專利資產(chǎn)作為質(zhì)押物通過評(píng)估后在交通銀行北京分行可以獲得貸款。為了推進(jìn)專利技術(shù)質(zhì)押貸款業(yè)務(wù),中國(guó)從政府到各商業(yè)銀行一直進(jìn)行著不同形式的探索和實(shí)踐。以下簡(jiǎn)單列舉近年來各級(jí)政府和金融機(jī)構(gòu)探索和總結(jié)的較為成功的知識(shí)產(chǎn)權(quán)質(zhì)押貸款模式。
1.湖南湘潭模式。2006年5月,湖南省湘潭市出臺(tái)了《湘潭市商標(biāo)專用權(quán)質(zhì)押貸款管理辦法(試行)》,并在當(dāng)年9月完成了兩項(xiàng)用商標(biāo)權(quán)質(zhì)押貸款的項(xiàng)目。湘潭模式是由人民銀行與湘潭市工商局共同推進(jìn),先試點(diǎn)后推廣,體現(xiàn)了企業(yè)、銀行和政府間的良性互動(dòng)。通過嚴(yán)格篩選,建立起企業(yè)銀行間的互信基礎(chǔ)。通過加強(qiáng)監(jiān)管、確保評(píng)估質(zhì)量和機(jī)制創(chuàng)新,來降低商業(yè)銀行的金融風(fēng)險(xiǎn)。
2.交通銀行“展業(yè)通”模式。2006 年 10 月,在北京市科委、北京市發(fā)改委和北京市知識(shí)產(chǎn)權(quán)局的積極推動(dòng)下,交通銀行北京分行與相關(guān)資產(chǎn)評(píng)估公司、擔(dān)保公司和律師事務(wù)所等中介機(jī)構(gòu)推出了“展業(yè)通——知識(shí)產(chǎn)權(quán)質(zhì)押貸款”金融產(chǎn)品,形成了以“與專業(yè)機(jī)構(gòu)共同搭建業(yè)務(wù)合作與風(fēng)險(xiǎn)控制平臺(tái)”為核心的無(wú)形資產(chǎn)質(zhì)押模式。通過中小企業(yè)信用公共服務(wù)平臺(tái)的建立、信用擔(dān)保體系建設(shè)、中小企業(yè)的融資培訓(xùn)和融資方式創(chuàng)新等方面的建設(shè)全面展開合作。引入了相關(guān)專業(yè)領(lǐng)域中優(yōu)秀的機(jī)構(gòu)進(jìn)行知識(shí)產(chǎn)權(quán)質(zhì)押貸款相關(guān)業(yè)務(wù)的合作,建立各方協(xié)調(diào)與約束機(jī)制形成風(fēng)險(xiǎn)控制體系,分散化解貸款風(fēng)險(xiǎn)。
3.國(guó)家開發(fā)銀行的“天津模式”。2005年9月30日,天津市科委與國(guó)家開發(fā)銀行天津市分行簽訂了《關(guān)于開展向科技型中小企業(yè)貸款業(yè)務(wù)合作協(xié)議》,創(chuàng)建促進(jìn)天津市中小科技型企業(yè)創(chuàng)新發(fā)展的新型融資工具,并組建相關(guān)的擔(dān)保平臺(tái)和貸款平臺(tái)。依據(jù)協(xié)議,2005年國(guó)家開發(fā)銀行天津市分行面向天津市中小科技型企業(yè)提供1億元的貸款額度,以扶持和培育它們進(jìn)一步發(fā)展,進(jìn)而推動(dòng)天津市高新技術(shù)產(chǎn)業(yè)發(fā)展,加強(qiáng)中小企業(yè)信用體系建設(shè)。該模式的一個(gè)重要特點(diǎn)和創(chuàng)新就是政府機(jī)構(gòu)多方介入,搭建擔(dān)保平臺(tái)和貸款平臺(tái),為企業(yè)和銀行建立了溝通橋梁。通過政府的認(rèn)可和支持,給予金融機(jī)構(gòu)以信心,打消了開發(fā)銀行對(duì)企業(yè)經(jīng)營(yíng)風(fēng)險(xiǎn)、市場(chǎng)風(fēng)險(xiǎn)和技術(shù)風(fēng)險(xiǎn)的擔(dān)憂,積極促進(jìn)企業(yè)成功融資。
4.江蘇“南京銀行模式”。為解決科技型中小企業(yè)融資難題,開辟融資的新渠道,江蘇省技術(shù)產(chǎn)權(quán)交易所利用自身優(yōu)勢(shì)和南京銀行股份有限公司共同探索出中小科技型企業(yè)利用知識(shí)產(chǎn)權(quán)質(zhì)押貸款業(yè)務(wù)模式。該模式通過江蘇省技術(shù)產(chǎn)權(quán)交易所全程免費(fèi)參與、策劃和協(xié)調(diào),嚴(yán)格篩選優(yōu)質(zhì)的目標(biāo)企業(yè)提高知識(shí)產(chǎn)權(quán)質(zhì)押貸款成功率,多方合作提高對(duì)質(zhì)押標(biāo)的價(jià)值評(píng)估的客觀性和權(quán)威性,選擇有資質(zhì)的資產(chǎn)評(píng)估公司對(duì)質(zhì)押標(biāo)的價(jià)值進(jìn)行評(píng)估,同時(shí)還邀請(qǐng)有關(guān)院校的行業(yè)專家對(duì)企業(yè)知識(shí)產(chǎn)權(quán)的真實(shí)性進(jìn)行論證,并提供書面意見。
三、商業(yè)銀行在無(wú)形資產(chǎn)質(zhì)押貸款中的風(fēng)險(xiǎn)
商業(yè)銀行作為質(zhì)押貸款的發(fā)放人,直接承擔(dān)的是還款人的違約風(fēng)險(xiǎn)。在整個(gè)信貸過程中,商業(yè)銀行的角色包括:評(píng)估報(bào)告審核人、貸款額度決策者、貸款發(fā)放人、資金使用監(jiān)督人、還款監(jiān)督人和違約風(fēng)險(xiǎn)承擔(dān)者。
貸款發(fā)放后,商業(yè)銀行便一直承擔(dān)信用風(fēng)險(xiǎn),直到還款人歸還貸款。因此在貸款發(fā)放之前,是商業(yè)銀行防控風(fēng)險(xiǎn)的最佳階段。商業(yè)銀行有自身的審貸程序,但除了對(duì)申請(qǐng)人資信能力的調(diào)查和貸款質(zhì)押率的判斷外,商業(yè)銀行在審貸程序的全程中最為重要的依據(jù)就是評(píng)估機(jī)構(gòu)出具的最終評(píng)估報(bào)告。因此,評(píng)估報(bào)告和貸款質(zhì)押率的重要性不言而喻。另外,收益法評(píng)估無(wú)形資產(chǎn)的結(jié)果相對(duì)于無(wú)形資產(chǎn)的原始成本而言可能會(huì)有較大幅度的增值。商業(yè)銀行對(duì)這種增值認(rèn)可的程度也在一定程度上提高或降低了自身的風(fēng)險(xiǎn)。為避免人為因素對(duì)貸款額的影響,對(duì)同等類型的無(wú)形資產(chǎn),商業(yè)銀行認(rèn)可的貸款質(zhì)押率基本相同或相似。但對(duì)于相同類型的無(wú)形資產(chǎn)來說,其評(píng)估結(jié)果的差別非常大。這就決定了最終貸款的額度與評(píng)估結(jié)果直接正相關(guān)。并且商業(yè)銀行一般不參與評(píng)估過程,只能通過評(píng)估報(bào)告和評(píng)估說明對(duì)評(píng)估過程進(jìn)行了解和關(guān)注。因此,對(duì)評(píng)估方法以及評(píng)估過程中所選用數(shù)據(jù)的控制成為商業(yè)銀行防控?zé)o形資產(chǎn)質(zhì)押貸款信用風(fēng)險(xiǎn)的關(guān)鍵。因此,商業(yè)銀行應(yīng)當(dāng)著重研究自身認(rèn)可的同時(shí)適用于無(wú)形資產(chǎn)質(zhì)押貸款的評(píng)估方法。
四、商業(yè)銀行知識(shí)產(chǎn)權(quán)類無(wú)形資產(chǎn)貸款額度的確定
收益法評(píng)估無(wú)形資產(chǎn)主要從無(wú)形資產(chǎn)收益年限、無(wú)形資產(chǎn)收益預(yù)測(cè)、無(wú)形資產(chǎn)分成率和折現(xiàn)率四個(gè)方面入手。因質(zhì)押貸款評(píng)估目的的特殊性,并為避免主觀因素影響評(píng)估結(jié)果,商業(yè)銀行在要求評(píng)估機(jī)構(gòu)和評(píng)估師對(duì)知識(shí)產(chǎn)權(quán)類無(wú)形資產(chǎn)進(jìn)行評(píng)估時(shí),一般要求采用以下方法:(1)自上而下法預(yù)測(cè)未來年度收益;(2)期權(quán)定價(jià)模型測(cè)算無(wú)形資產(chǎn)分成率;(3)WARA法測(cè)算無(wú)形資產(chǎn)折現(xiàn)率。
在上述方法的應(yīng)用過程中,應(yīng)同時(shí)結(jié)合計(jì)量經(jīng)濟(jì)學(xué)建模、模糊矩陣等方法,并從公開市場(chǎng)獲取所需數(shù)據(jù),以達(dá)到盡量減小評(píng)估結(jié)果波動(dòng)范圍,使評(píng)估結(jié)果客觀、公正反映無(wú)形資產(chǎn)市場(chǎng)價(jià)值,降低商業(yè)銀行信貸風(fēng)險(xiǎn)的目的。
質(zhì)押率是指擬質(zhì)押物評(píng)估值與最終貸款額之比。在房地產(chǎn)抵押貸款中,其抵押率一般為60%~70% 。但知識(shí)產(chǎn)權(quán)類無(wú)形資產(chǎn)的風(fēng)險(xiǎn)性遠(yuǎn)遠(yuǎn)高于房地產(chǎn),因此,其質(zhì)押率遠(yuǎn)低于房地產(chǎn)貸款的抵押率。在中國(guó)知識(shí)產(chǎn)權(quán)質(zhì)押融資實(shí)踐中,質(zhì)押率的水平,發(fā)明專利最高為 40%,實(shí)用新型專利最高為30%;馳名商標(biāo)最高為 40%,普通商標(biāo)最高為30%。質(zhì)押率的高低,與質(zhì)押物資產(chǎn)的穩(wěn)定性、風(fēng)險(xiǎn)性的特點(diǎn)密切相關(guān)。實(shí)務(wù)操作中,一旦確定了擬質(zhì)押標(biāo)的的評(píng)估結(jié)果,再結(jié)合商業(yè)銀行無(wú)形資產(chǎn)質(zhì)押率,就可以確定無(wú)形資產(chǎn)最終的貸款額度。
參考文獻(xiàn):
[1] John A.Horward,Basle Committee on Banking Supervision,A New Capital Adequacy Framework,Basle: Consultative Paper,1999.
[2] Kemsley,D and D.Nissim,Valuation of the Debt Tax Shield[J].Journal of Finance,2004,(3):57.
[3] 劉建軍.中小企業(yè)知識(shí)產(chǎn)權(quán)質(zhì)押貸款介紹[J].中國(guó)資產(chǎn)評(píng)估,2008,(2):24-26.
[4] 宋效軍,任若恩,張曉晴.商業(yè)銀行運(yùn)用內(nèi)部評(píng)級(jí)法構(gòu)造風(fēng)險(xiǎn)管理體系[J].企業(yè)經(jīng)濟(jì),2006,(4):17.
[5] 陳靜.淺談金融危機(jī)背景下中國(guó)銀行業(yè)的信用風(fēng)險(xiǎn)管理[J].現(xiàn)代商業(yè),2009,(21):14-16.
[6] 陳蕾,梅良勇.無(wú)形資產(chǎn)質(zhì)押與評(píng)估面臨的障礙及對(duì)策探討[J].財(cái)會(huì)月刊,2010,(6):37-38.
[7] 周硯.加強(qiáng)知識(shí)產(chǎn)權(quán)評(píng)估應(yīng)用[J].中國(guó)資產(chǎn)評(píng)估,2011,(3):12-13.
關(guān)鍵詞:信息安全;風(fēng)險(xiǎn)評(píng)估;風(fēng)險(xiǎn)分析
中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 22-0000-01
Research and Design of Power Information Network Risk Assessment Auxiliary System
Yang Dawei1,2,Liu Yu2
(1.School of Control and Computer Engineering North China Electric Power University,Baoding 071003,China;2.Panjin Power Supply Company,Panjin 124000,China)
Abstract:This paper designed a multi-expert assessment system,which runs in strict accordance with the"Guide"to assess the risk assessment process,making assessment results more comprehensive and objective.
Keywords:Information Security;Risk Assessment;Risk Analysis
一、前言
電力系統(tǒng)越來越依賴電力信息網(wǎng)絡(luò)來保障其安全、可靠、高效的運(yùn)行,該數(shù)據(jù)信息網(wǎng)絡(luò)出現(xiàn)的任何信息安全方面的問題都可能波及電力系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行,因此電力信息網(wǎng)絡(luò)的安全保障工作刻不容緩[1,2]。風(fēng)險(xiǎn)評(píng)估具體的評(píng)估方法從早期簡(jiǎn)單的純技術(shù)操作,逐漸過渡到目前普遍采用BS7799、OCTAVE、ISO13335、NIST SP800-30等相關(guān)標(biāo)準(zhǔn)的方法,充分體現(xiàn)以資產(chǎn)為出發(fā)點(diǎn),以威脅為觸發(fā),以技術(shù)、管理、運(yùn)行等方面存在的脆弱性為誘因的信息安全風(fēng)險(xiǎn)評(píng)估綜合方法及操作模型[3]。
二、信息安全風(fēng)險(xiǎn)評(píng)估
在我國(guó),風(fēng)險(xiǎn)評(píng)估工作已經(jīng)完成了調(diào)查研究階段、標(biāo)準(zhǔn)草案編制階段和全國(guó)試點(diǎn)工作階段,國(guó)信辦制定的標(biāo)準(zhǔn)草案《信息安全風(fēng)險(xiǎn)評(píng)估指南》[4](簡(jiǎn)稱《指南》)得到了較好地實(shí)踐。本文設(shè)計(jì)的工具是基于《指南》的,涉及內(nèi)容包括:
(一)風(fēng)險(xiǎn)要素關(guān)系。圍繞著資產(chǎn)、威脅、脆弱性和安全措施這些基本要素展開,在對(duì)基本要素的評(píng)估過程中,需要充分考慮業(yè)務(wù)戰(zhàn)略、資產(chǎn)價(jià)值、安全需求、安全事件、殘余風(fēng)險(xiǎn)等與基本要素相關(guān)的各類屬性。
(二)風(fēng)險(xiǎn)分析原理。資產(chǎn)的屬性是資產(chǎn)價(jià)值;威脅的屬性可以是威脅主體、影響對(duì)象、出現(xiàn)頻率、動(dòng)機(jī)等;脆弱性的屬性是資產(chǎn)弱點(diǎn)的嚴(yán)重程度。
(三)風(fēng)險(xiǎn)評(píng)估流程。包括風(fēng)險(xiǎn)評(píng)估準(zhǔn)備、資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別、已有安全措施確認(rèn)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)消減[5]。
三、電力信息網(wǎng)風(fēng)險(xiǎn)評(píng)估輔助系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
本文設(shè)計(jì)的信息安全風(fēng)險(xiǎn)評(píng)估輔助系統(tǒng)是基于《指南》的標(biāo)準(zhǔn),設(shè)計(jì)階段參考了Nipc-RiskAssessTool-V2.0,Microsoft Security Risk Self-Assessment Tool等風(fēng)險(xiǎn)評(píng)估工具。系統(tǒng)采用C/S結(jié)構(gòu),是一個(gè)多專家共同評(píng)估的風(fēng)險(xiǎn)評(píng)估工具。分為知識(shí)庫(kù)管理端、信息庫(kù)管理端、系統(tǒng)評(píng)估端、評(píng)估管理端。其中前兩個(gè)工具用于更新知識(shí)庫(kù)和信息庫(kù)。后兩個(gè)工具是風(fēng)險(xiǎn)評(píng)估的主體。下面對(duì)系統(tǒng)各部分的功能模塊進(jìn)行詳細(xì)介紹:
(一)評(píng)估管理端。評(píng)估管理端控制風(fēng)險(xiǎn)評(píng)估的進(jìn)度,綜合管理系統(tǒng)評(píng)估端的評(píng)估結(jié)果。具體表現(xiàn)在:開啟評(píng)估任務(wù);分配風(fēng)險(xiǎn)評(píng)估專家;對(duì)準(zhǔn)備階段、資產(chǎn)識(shí)別階段、威脅識(shí)別階段、脆弱性識(shí)別階段、已有控制措施識(shí)別階段、風(fēng)險(xiǎn)分析階段、選擇控制措施階段這七個(gè)階段多個(gè)專家的評(píng)估進(jìn)行確認(rèn),對(duì)多個(gè)專家的評(píng)估數(shù)據(jù)進(jìn)行綜合,得到綜合評(píng)估結(jié)果。
(二)系統(tǒng)評(píng)估端。系統(tǒng)評(píng)估端由多個(gè)專家操作,同時(shí)開展評(píng)估。系統(tǒng)評(píng)估端要經(jīng)歷如下階段:a.準(zhǔn)備階段:評(píng)估系統(tǒng)中CIA的相對(duì)重要性;b.資產(chǎn)識(shí)別階段;c.威脅識(shí)別階段;d.脆弱性識(shí)別階段;e.已有控制措施識(shí)別階段;f.風(fēng)險(xiǎn)分析階段;g.控制措施選擇階段。在完成了風(fēng)險(xiǎn)評(píng)估的所有階段之后,和評(píng)估管理端一樣,可以瀏覽、導(dǎo)出、打印評(píng)估的結(jié)果―風(fēng)險(xiǎn)評(píng)估報(bào)表系列。
(三)信息庫(kù)管理端。信息庫(kù)管理端由資產(chǎn)管理,威脅管理,脆弱點(diǎn)管理,控制措施管理四部分組成。具體功能是:對(duì)資產(chǎn)大類、小類進(jìn)行管理;對(duì)威脅列表進(jìn)行管理;對(duì)脆弱點(diǎn)大類、列表進(jìn)行管理;對(duì)控制措施列表進(jìn)行管理。
(四)知識(shí)庫(kù)管理端。知識(shí)庫(kù)的管理分為系統(tǒng)CIA問卷管理,脆弱點(diǎn)問卷管理,威脅問卷管理,資產(chǎn)屬性問卷管理,控制措施問卷管理,控制措施損益問卷管理六部分。
四、總結(jié)
信息安全風(fēng)險(xiǎn)評(píng)估是一個(gè)新興的領(lǐng)域,本文在介紹了信息安全風(fēng)險(xiǎn)評(píng)估研究意義的基礎(chǔ)之上,詳細(xì)闡述了信息安全風(fēng)險(xiǎn)評(píng)估輔助工具的結(jié)構(gòu)設(shè)計(jì)和系統(tǒng)主要部分的功能描述。測(cè)試結(jié)果表明系統(tǒng)能對(duì)已有的控制措施進(jìn)行識(shí)別,分析出已有控制措施的實(shí)施效果,為風(fēng)險(xiǎn)處理計(jì)劃提供依據(jù)。
參考文獻(xiàn):
[1]Huisheng Gao,Yiqun Sun,Research on Indices System of Security Risk Evaluation for Electric Power.Optical Fiber Communication Network,IEEE,2007.
[2]Masami Hasegawa,Toshiki Ogawa,Security Measures for the Manufacture and Control System,SICE Annual Conference 2007.
[3]左曉棟等.對(duì)信息安全風(fēng)險(xiǎn)評(píng)估中幾個(gè)重要問題的認(rèn)識(shí)[J].計(jì)算機(jī)安全,2004,7:64-66
【關(guān)鍵詞】安全風(fēng)險(xiǎn);安全措施;風(fēng)險(xiǎn)評(píng)估報(bào)告
1.前言
建筑業(yè)是危險(xiǎn)性較大的行業(yè)之一,安全生產(chǎn)管理的任務(wù)十分艱巨,安全生產(chǎn)不僅關(guān)系到廣大群眾的根本利益,也關(guān)系到企業(yè)的形象,還關(guān)系到國(guó)家和民族的形象,甚至影響著社會(huì)的穩(wěn)定和發(fā)展。黨的十六屆五中全會(huì)確立了“安全生產(chǎn)”的指導(dǎo)原則,我國(guó)“十一五”發(fā)展規(guī)劃中首次提出了“安全發(fā)展”的新理念。所有這些表明,安全生產(chǎn)已成為生產(chǎn)經(jīng)營(yíng)活動(dòng)的基本保障,更是當(dāng)前建筑工程行業(yè)管理的首要目標(biāo)。
風(fēng)險(xiǎn)評(píng)估的目的是為了全面了解建設(shè)安全的總體安全狀況,并明確掌握系統(tǒng)中各資產(chǎn)的風(fēng)險(xiǎn)級(jí)別或風(fēng)險(xiǎn)值,從而為工程安全管理措施的制定提供參考。因此可以說風(fēng)險(xiǎn)評(píng)估是建立安全管理體系(ISMS)的基礎(chǔ),也是前期必要的工作。風(fēng)險(xiǎn)評(píng)估包括兩個(gè)過程:風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)價(jià)[1][2]。風(fēng)險(xiǎn)分析是指系統(tǒng)化地識(shí)別風(fēng)險(xiǎn)來源和風(fēng)險(xiǎn)類型,風(fēng)險(xiǎn)評(píng)價(jià)是指按給出的風(fēng)險(xiǎn)標(biāo)準(zhǔn)估算風(fēng)險(xiǎn)水平,確定風(fēng)險(xiǎn)嚴(yán)重性。
2.風(fēng)險(xiǎn)評(píng)估模型與方法
風(fēng)險(xiǎn)評(píng)估安全要素主要包括資產(chǎn)、脆弱性、安全風(fēng)險(xiǎn)、安全措施、安全需求、殘余風(fēng)險(xiǎn)。在風(fēng)險(xiǎn)評(píng)估的過程中要對(duì)以上方面的安全要素進(jìn)行識(shí)別、分析。
2.1 資產(chǎn)識(shí)別與賦值
一個(gè)組織的信息系統(tǒng)是由各種資產(chǎn)組成,資產(chǎn)的自身價(jià)值與衍生價(jià)值決定信息系統(tǒng)的總體價(jià)值。資產(chǎn)的安全程度直接反映信息系統(tǒng)的安全水平。因此資產(chǎn)的價(jià)值是風(fēng)險(xiǎn)評(píng)估的對(duì)象。
本文的風(fēng)險(xiǎn)評(píng)估方法將資產(chǎn)主要分為硬件資產(chǎn)、軟件資產(chǎn)、文檔與數(shù)據(jù)、人力資源、信息服務(wù)等[1][2]。建設(shè)工程的資產(chǎn)主要體現(xiàn)在建筑產(chǎn)品、施工人員、施工機(jī)械等。
風(fēng)險(xiǎn)評(píng)估的第一步是界定ISMS的范圍,并盡可能識(shí)別該范圍內(nèi)對(duì)業(yè)務(wù)過程有價(jià)值的所有事物。
資產(chǎn)識(shí)別與賦值階段主要評(píng)價(jià)要素為{資產(chǎn)名稱、責(zé)任人、范圍描述、機(jī)密性值C、完整性值I、可用性值A(chǔ)、QC、QI、QA}。QC、QI、QA分別為保密性,完整性,可用性的權(quán)重,QC=C / (C+I+A),QI、QA類似。
2.2 識(shí)別重要資產(chǎn)
信息系統(tǒng)內(nèi)部的資產(chǎn)很多,但決定工程安全水平的關(guān)鍵資產(chǎn)是相對(duì)有限的,在風(fēng)險(xiǎn)評(píng)估中可以根據(jù)資產(chǎn)的機(jī)密性、完整性和可用性這三個(gè)安全屬性來確定資產(chǎn)的價(jià)值。
通常,根據(jù)實(shí)際經(jīng)驗(yàn),三個(gè)安全屬性中最高的一個(gè)對(duì)最終的資產(chǎn)價(jià)值影響最大。換而言之,整體安全屬性的賦值并不隨著三個(gè)屬性值的增加而線性增加,較高的屬性值具有較大的權(quán)重。
在風(fēng)險(xiǎn)評(píng)估方法中使用下面的公式來計(jì)算資產(chǎn)價(jià)值:
資產(chǎn)價(jià)值=10×Round{Log2[(2C+2I+2A)/3]}
其中,C代表機(jī)密性賦值;I代表完整性賦值;A代表可用性賦值;Round{}表示四舍五入。
從上述表達(dá)式可以發(fā)現(xiàn):三個(gè)屬性值每相差一,則影響相差兩倍,以此來體現(xiàn)最高安全屬性的決定性作用。在實(shí)際評(píng)估中,常常選擇資產(chǎn)價(jià)值大于25的為重要資產(chǎn)。
2.3 威脅與脆弱性分析
識(shí)別并評(píng)價(jià)資產(chǎn)后,應(yīng)識(shí)別每個(gè)資產(chǎn)可能面臨的威脅。在識(shí)別威脅時(shí),應(yīng)該根據(jù)資產(chǎn)目前所處的環(huán)境條件和以前的記錄情況來判斷。需要注意的是,一項(xiàng)資產(chǎn)可能面臨多個(gè)威脅,而一個(gè)威脅也可能對(duì)不同的資產(chǎn)造成影響。
識(shí)別威脅的關(guān)鍵在于確認(rèn)引發(fā)威脅的人或事物,即所謂的威脅源或威脅。建筑企業(yè)的威脅源主要是四個(gè)方面:人的不安全行為,物的不安全因素、環(huán)境的不安全因素、管理的不安全因素。
識(shí)別資產(chǎn)面臨的威脅后,還應(yīng)根據(jù)經(jīng)驗(yàn)或相關(guān)的統(tǒng)計(jì)數(shù)據(jù)來判斷威脅發(fā)生的頻率或概率。評(píng)估威脅可能性時(shí)有兩個(gè)關(guān)鍵因素需要考慮:威脅動(dòng)機(jī)和威脅能力。威脅源的能力和動(dòng)機(jī)可以用極低、低、中等、高、很高(1、2、3、4、5)這五級(jí)來衡量。脆弱性,即可被威脅利用的弱點(diǎn),識(shí)別主要以資產(chǎn)為核心,從技術(shù)和管理兩個(gè)方面進(jìn)行。在評(píng)估中可以分為五個(gè)等級(jí):幾乎無(wú)(1)、輕微(2)、一般(3)、嚴(yán)重(4)、非常嚴(yán)重(5)。在風(fēng)險(xiǎn)評(píng)估中,現(xiàn)有安全措施的識(shí)別也是一項(xiàng)重要工作,因?yàn)樗彩菦Q定資產(chǎn)安全等級(jí)的一個(gè)重要因素。我們要在分析安全措施效力的基礎(chǔ)上,確定威脅利用脆弱性的實(shí)際可能性。
2.4 綜合風(fēng)險(xiǎn)值
資產(chǎn)的綜合風(fēng)險(xiǎn)值是以量化的形式來衡量資產(chǎn)的安全水平。在計(jì)算風(fēng)險(xiǎn)值時(shí),以威脅最主要影響資產(chǎn)C、I、A三安全屬性所對(duì)應(yīng)的系數(shù)QC、QI、QA為權(quán)重。計(jì)算方法為:
威脅的風(fēng)險(xiǎn)值(RT)=威脅的影響值(I)×威脅發(fā)生的可能性(P);
2.5 風(fēng)險(xiǎn)處理
通過前面的過程,我們得到資產(chǎn)的綜合風(fēng)險(xiǎn)值,根據(jù)組織的實(shí)際情況,和管理層溝通后劃定臨界值來確定被評(píng)估的風(fēng)險(xiǎn)結(jié)果是可接收還是不可接收的。
對(duì)于不可接收的風(fēng)險(xiǎn)按風(fēng)險(xiǎn)數(shù)值排序或通過區(qū)間劃分的方法將風(fēng)險(xiǎn)劃分為不同的優(yōu)先等級(jí),對(duì)于風(fēng)險(xiǎn)級(jí)別高的資產(chǎn)應(yīng)優(yōu)先分配資源進(jìn)行保護(hù)。
對(duì)于不可接收的風(fēng)險(xiǎn)處理方法有四種[3]:
1)風(fēng)險(xiǎn)回避,組織可以選擇放棄某些業(yè)務(wù)或資產(chǎn),以規(guī)避風(fēng)險(xiǎn)。是以一定的方式中斷風(fēng)險(xiǎn)源,使其不發(fā)生或不再發(fā)展,從而避免可能產(chǎn)生的潛在損失。例如投標(biāo)中出現(xiàn)明顯錯(cuò)誤或漏洞,一旦中標(biāo)損失巨大,可以選擇放棄中標(biāo)的原則,可能會(huì)損失投標(biāo)保證金,但可避免更大的損失。
2) 降低風(fēng)險(xiǎn):實(shí)施有效控制,將風(fēng)險(xiǎn)降低到可接收的程度,實(shí)際上就是設(shè)法減少威脅發(fā)生的可能性和帶來的影響,途徑包括:
a.減少威脅:例如降低物的不安全因素和人的不安全因素。
b.減少脆弱性:例如,通過安全教育和意識(shí)培訓(xùn),強(qiáng)化員工的安全意識(shí)等。
c.降低影響:例如災(zāi)難計(jì)劃,把風(fēng)險(xiǎn)造成的損失降到最低。
d.監(jiān)測(cè)意外事件、響應(yīng),并恢復(fù):例如應(yīng)急計(jì)劃和預(yù)防計(jì)劃,及時(shí)發(fā)現(xiàn)出現(xiàn)的問題。
3)轉(zhuǎn)移風(fēng)險(xiǎn):將風(fēng)險(xiǎn)全部或者部分轉(zhuǎn)移到其他責(zé)任方,是建筑行業(yè)風(fēng)險(xiǎn)管理中廣泛采用的一項(xiàng)對(duì)策,例如,工程保險(xiǎn)和合同轉(zhuǎn)移是風(fēng)險(xiǎn)轉(zhuǎn)移的主要方式。
4)風(fēng)險(xiǎn)自留: 適用于別無(wú)選擇、期望損失不嚴(yán)重、損失可準(zhǔn)確預(yù)測(cè)、企業(yè)有短期內(nèi)承受最大潛在損失的能力、機(jī)會(huì)成本很大、內(nèi)部服務(wù)優(yōu)良的風(fēng)險(xiǎn)。
選擇風(fēng)險(xiǎn)處理方式,要根據(jù)組織運(yùn)營(yíng)的具體業(yè)務(wù)環(huán)境與條件來決定,總的原則就是控制措施要與特定的業(yè)務(wù)要求匹配。最佳實(shí)踐是將合適的技術(shù)、恰當(dāng)?shù)娘L(fēng)險(xiǎn)消減策略,以及管理規(guī)范有機(jī)結(jié)合起來,這樣才能達(dá)到較好的效果。
通過風(fēng)險(xiǎn)處理后,并不能絕對(duì)消除風(fēng)險(xiǎn),仍然存在殘余風(fēng)險(xiǎn):
殘余風(fēng)險(xiǎn)Rr =原有的風(fēng)險(xiǎn)Ro-控制R
目標(biāo):殘余風(fēng)險(xiǎn)Rr≤可接收的風(fēng)險(xiǎn)Rt,力求將殘余風(fēng)險(xiǎn)保持在可接受的范圍內(nèi),對(duì)殘余風(fēng)險(xiǎn)進(jìn)行有效控制并定期評(píng)審。
主要評(píng)估兩方面:不可接受風(fēng)險(xiǎn)處理計(jì)劃表,主要評(píng)價(jià)要素為{資產(chǎn)名稱、責(zé)任人、威脅、脆弱點(diǎn)、已有控制措施、風(fēng)險(xiǎn)處理方式、優(yōu)先處理等級(jí)、風(fēng)險(xiǎn)處理措施、處理人員、完成日期};殘余風(fēng)險(xiǎn)評(píng)估表,主要評(píng)價(jià)要素為{資產(chǎn)名稱、責(zé)任人、威脅、脆弱點(diǎn)、已有控制措施、增加的控制措施、殘余威脅發(fā)生可能性、殘余威脅影響程度、殘余風(fēng)險(xiǎn)值}。
2.6 風(fēng)險(xiǎn)評(píng)估報(bào)告
在風(fēng)險(xiǎn)評(píng)估結(jié)束后,經(jīng)過全面分析研究,應(yīng)提交詳細(xì)的《安全風(fēng)險(xiǎn)評(píng)估報(bào)告》,報(bào)告應(yīng)該包括[4]:
1) 概述,包括評(píng)估目的、方法、過程等。
2) 各種評(píng)估過程文檔,包括重要資產(chǎn)清單、安全威脅和脆弱性清單、現(xiàn)有控制措施的評(píng)估等級(jí),最終的風(fēng)險(xiǎn)評(píng)價(jià)等級(jí)、殘余風(fēng)險(xiǎn)處理等。
3)推薦安全措施建議。
3.結(jié)論
目前仍有相當(dāng)一部分施工現(xiàn)場(chǎng)存在各種安全隱患,安全事故層出不群,不僅給人們帶來劇痛的傷亡和財(cái)產(chǎn)損失,還給社會(huì)帶來不穩(wěn)定的因素。風(fēng)險(xiǎn)評(píng)估是工程安全領(lǐng)域中的一個(gè)重要分支,涉及到計(jì)算機(jī)科學(xué)、管理學(xué)、建筑工程安全技術(shù)與管理等諸多學(xué)科,本文的評(píng)估方法綜合運(yùn)用了定性、定量的手段來確定建設(shè)工程中各個(gè)安全要素,最終衡量出建設(shè)工程的安全狀況與水平,為建立安全管理體系ISMS提供基礎(chǔ),對(duì)建設(shè)工程的風(fēng)險(xiǎn)評(píng)估具有一定的借鑒意義。
參考文獻(xiàn):
[1]ISO/IEC 17799:2000 Information Technology-Code of Practice for Information Security Management.
[2]BS7799-2:2002.Information Security Management-Specification for Information Security Management Systems.
數(shù)字校園是以校園網(wǎng)為背景的集教學(xué)、管理和服務(wù)為一體的一種新型的數(shù)字化工作、學(xué)習(xí)和生活環(huán)境。一個(gè)典型的數(shù)字校園包括各種常用網(wǎng)絡(luò)服務(wù)、共享數(shù)據(jù)庫(kù)、身份認(rèn)證平臺(tái)、各種業(yè)務(wù)管理系統(tǒng)和信息門戶網(wǎng)站等[1]。數(shù)字校園作為一個(gè)龐大復(fù)雜的信息系統(tǒng),構(gòu)建和維護(hù)一個(gè)良好的信息安全管理體系是一項(xiàng)非常重要的基礎(chǔ)管理工作。
信息安全風(fēng)險(xiǎn)評(píng)估是構(gòu)建和維護(hù)信息安全管理體系的基礎(chǔ)和關(guān)鍵環(huán)節(jié),它通過識(shí)別組織的重要信息資產(chǎn)、資產(chǎn)面臨的威脅以及資產(chǎn)自身的脆弱性,評(píng)估外部威脅利用資產(chǎn)的脆弱性導(dǎo)致安全事件發(fā)生的可能性,判斷安全事件發(fā)生后對(duì)組織造成的影響。對(duì)數(shù)字校園進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估有助于及時(shí)發(fā)現(xiàn)和解決存在的信息安全問題,保證數(shù)字校園的業(yè)務(wù)連續(xù)性,并為構(gòu)建一個(gè)良好的信息安全管理體系奠定堅(jiān)實(shí)基礎(chǔ)。
二、評(píng)估標(biāo)準(zhǔn)
由于信息安全風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)性作用,包括我國(guó)在內(nèi)的信息化程度較高的國(guó)家以及相關(guān)國(guó)際組織都非常重視相關(guān)標(biāo)準(zhǔn)和方法的研究。目前比較成熟的標(biāo)準(zhǔn)和方法有ISO制定的《IT信息安全管理指南》(ISO/IEC13335)和《信息安全管理體系要求》(ISO/IEC27001:2005)、美國(guó)NIST制定的SP800系列標(biāo)準(zhǔn)、美國(guó)CMU軟件工程研究所下屬的CERT協(xié)調(diào)中心開發(fā)的OCTAVE2.0以及我國(guó)制定的《信息安全技術(shù)——信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)。
ISO/IEC27001系列標(biāo)準(zhǔn)于2005年10月15日正式,作為一種全球性的信息安全管理國(guó)際標(biāo)準(zhǔn)適用于任何組織的信息安全管理活動(dòng),同時(shí)也為評(píng)估組織的信息安全管理水平提供依據(jù)。但是ISO27001系列標(biāo)準(zhǔn)沒有制定明確的信息安全風(fēng)險(xiǎn)評(píng)估流程,組織可以自行選擇適合自身特點(diǎn)的信息安全風(fēng)險(xiǎn)評(píng)估方法,如OCTAVE2.0等[2][3]。
為了指導(dǎo)我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估工作的開展,我國(guó)于2007年11月正式頒布了《信息安全技術(shù)——信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007),這是我國(guó)自主研究和制定的信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn),該標(biāo)準(zhǔn)與ISO27001系列標(biāo)準(zhǔn)思想一致,但對(duì)信息安全風(fēng)險(xiǎn)評(píng)估過程進(jìn)行了細(xì)化,使得更加適合我國(guó)企業(yè)或者組織的信息安全風(fēng)險(xiǎn)評(píng)估工作開展。
三、評(píng)估流程
《信息安全技術(shù)——信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)等標(biāo)準(zhǔn)為風(fēng)險(xiǎn)評(píng)估提供了方法論和流程,為風(fēng)險(xiǎn)評(píng)估各個(gè)階段的工作制定了規(guī)范,但標(biāo)準(zhǔn)沒有規(guī)定風(fēng)險(xiǎn)評(píng)估實(shí)施的具體模型和方法,由風(fēng)險(xiǎn)評(píng)估實(shí)施者根據(jù)業(yè)務(wù)特點(diǎn)和組織要求自行決定。本文根據(jù)數(shù)字校園的業(yè)務(wù)流程和所屬資產(chǎn)的特點(diǎn),參考模糊數(shù)學(xué)、OCTAVE的構(gòu)建威脅場(chǎng)景理論和通用弱點(diǎn)評(píng)價(jià)體系(CVSS)等風(fēng)險(xiǎn)評(píng)估技術(shù),提出了數(shù)字校園信息安全風(fēng)險(xiǎn)評(píng)估的具體流程和整體框架,如圖1所示。
據(jù)圖1可知,數(shù)字校園的信息安全風(fēng)險(xiǎn)評(píng)估首先在充分識(shí)別數(shù)字校園的信息資產(chǎn)、資產(chǎn)面臨的威脅以及可被威脅利用的資產(chǎn)脆弱性的基礎(chǔ)上,確定資產(chǎn)價(jià)值、威脅等級(jí)和脆弱性等級(jí),然后根據(jù)風(fēng)險(xiǎn)矩陣計(jì)算得出信息資產(chǎn)的風(fēng)險(xiǎn)值分布表。數(shù)字校園信息安全風(fēng)險(xiǎn)評(píng)估的詳細(xì)流程如下:
(1)資產(chǎn)識(shí)別:根據(jù)數(shù)字校園的業(yè)務(wù)流程,從硬件、軟件、電子數(shù)據(jù)、紙質(zhì)文檔、人員和服務(wù)等方面對(duì)數(shù)字校園的信息資產(chǎn)進(jìn)行識(shí)別,得到資產(chǎn)清單。資產(chǎn)的賦值要考慮資產(chǎn)本身的實(shí)際價(jià)格,更重要的是要考慮資產(chǎn)對(duì)組織的信息安全重要程度,即信息資產(chǎn)的機(jī)密性、完整性和可用性在受到損害后對(duì)組織造成的損害程度,預(yù)計(jì)損害程度越高則賦值越高。
在確定了資產(chǎn)的機(jī)密性、完整性和可用性的賦值等級(jí)后,需要經(jīng)過綜合評(píng)定得出資產(chǎn)等級(jí)。綜合評(píng)定方法一般有兩種:一種方法是選取資產(chǎn)機(jī)密性、完整性和可用性中最為重要的一個(gè)屬性確定資產(chǎn)等級(jí);還有一種方法是對(duì)資產(chǎn)機(jī)密性、完整性和可用性三個(gè)賦值進(jìn)行加權(quán)計(jì)算,通常采用的加權(quán)計(jì)算公式有相加法和相乘法,由組織根據(jù)業(yè)務(wù)特點(diǎn)確定。
設(shè)資產(chǎn)的機(jī)密性賦值為,完整性賦值為,可用性賦值為,資產(chǎn)等級(jí)值為,則
相加法的計(jì)算公式為v=f(x,y,z)=ax+by+cz,其中a+b+c=1(1)
(2)威脅識(shí)別:威脅分為實(shí)際威脅和潛在威脅,實(shí)際威脅識(shí)別需要通過訪談和專業(yè)檢測(cè)工具,并通過分析入侵檢測(cè)系統(tǒng)日志、服務(wù)器日志、防火墻日志等記錄對(duì)實(shí)際發(fā)生的威脅進(jìn)行識(shí)別和分類。潛在威脅識(shí)別需要查詢資料分析當(dāng)前信息安全總體的威脅分析和統(tǒng)計(jì)數(shù)據(jù),并結(jié)合組織業(yè)務(wù)特點(diǎn)對(duì)潛在可能發(fā)生的威脅進(jìn)行充分識(shí)別和分類。
(3)脆弱性識(shí)別:脆弱性是資產(chǎn)的固有屬性,既有信息資產(chǎn)本身存在的漏洞也有因?yàn)椴缓侠砘蛭凑_實(shí)施的管理制度造成的隱患。軟件系統(tǒng)的漏洞可以通過專業(yè)的漏洞檢測(cè)軟件進(jìn)行檢測(cè),然后通過安裝補(bǔ)丁程序消除。而管理制度造成的隱患需要進(jìn)行充分識(shí)別,包括對(duì)已有的控制措施的有效性也一并識(shí)別。
(4)威脅—脆弱性關(guān)聯(lián):為了避免單獨(dú)對(duì)威脅和脆弱性進(jìn)行賦值從而造成風(fēng)險(xiǎn)分析計(jì)算結(jié)果出現(xiàn)偏差,需要按照OCTAVE中的構(gòu)建威脅場(chǎng)景方法將“資產(chǎn)-威脅-脆弱性-已有安全控制措施”進(jìn)行關(guān)聯(lián)。
(5)風(fēng)險(xiǎn)值計(jì)算:在資產(chǎn)、威脅、脆弱性賦值基礎(chǔ)上,利用風(fēng)險(xiǎn)計(jì)算方法計(jì)算每個(gè)“資產(chǎn)-威脅-脆弱性”相關(guān)聯(lián)的風(fēng)險(xiǎn)值,并最終得到整個(gè)數(shù)字校園的風(fēng)險(xiǎn)值分布表,并依據(jù)風(fēng)險(xiǎn)接受準(zhǔn)則,確認(rèn)可接受和不可接受的風(fēng)險(xiǎn)。
四、評(píng)估實(shí)例
本文以筆者所在高職院校的數(shù)字校園作為研究對(duì)象實(shí)例,利用前面所述的信息安全風(fēng)險(xiǎn)評(píng)估流程對(duì)該實(shí)例對(duì)象進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估。
1.資產(chǎn)識(shí)別與評(píng)估
數(shù)字校園的資產(chǎn)識(shí)別與評(píng)估包括資產(chǎn)識(shí)別和資產(chǎn)價(jià)值計(jì)算。
(1)資產(chǎn)識(shí)別
信息安全風(fēng)險(xiǎn)評(píng)估專家、數(shù)字校園管理技術(shù)人員和數(shù)字校園使用部門代表共同組成數(shù)字校園信息資產(chǎn)識(shí)別小組,小組通過現(xiàn)場(chǎng)清查、問卷調(diào)查、查看記錄和人員訪談等方式,按照數(shù)字校園各個(gè)業(yè)務(wù)系統(tǒng)的工作流程,詳細(xì)地列出數(shù)字校園的信息資產(chǎn)清單。這些信息資產(chǎn)從類別上可以分為硬件(如服務(wù)器、存儲(chǔ)設(shè)備、網(wǎng)絡(luò)設(shè)備等)、軟件(OA系統(tǒng)、郵件系統(tǒng)、網(wǎng)站等)、電子數(shù)據(jù)(各種數(shù)據(jù)庫(kù)、各種電子文檔等)、紙質(zhì)文檔(系統(tǒng)使用手冊(cè)、工作日志等)、人員和服務(wù)等。為了對(duì)資產(chǎn)進(jìn)行標(biāo)準(zhǔn)化管理,識(shí)別小組對(duì)各個(gè)資產(chǎn)進(jìn)行了編碼,便于標(biāo)準(zhǔn)化和精確化管理。
(2)資產(chǎn)價(jià)值計(jì)算
獲得數(shù)字校園的信息資產(chǎn)詳細(xì)列表后,資產(chǎn)識(shí)別小 組召開座談會(huì)確定每個(gè)信息資產(chǎn)的價(jià)值,即對(duì)資產(chǎn)的機(jī)密性、完整性、可用性進(jìn)行賦值,三性的賦值為1~5的整數(shù),1代表對(duì)組織造成的影響或損失最低,5代表對(duì)組織造成的影響或損失最高。確定資產(chǎn)的信息安全屬性賦值后,結(jié)合該數(shù)字校園的特點(diǎn),采用相加法確定資產(chǎn)的價(jià)值。該數(shù)字校園的軟件類資產(chǎn)計(jì)算樣例表如下表1所示。
由于資產(chǎn)價(jià)值的計(jì)算結(jié)果為1~5之間的實(shí)數(shù),為了與資產(chǎn)的機(jī)密性、完整性、可用性賦值相對(duì)應(yīng),需要對(duì)資產(chǎn)價(jià)值的計(jì)算結(jié)果歸整,歸整后的數(shù)字校園軟件類資產(chǎn)的資產(chǎn)等級(jí)結(jié)果如表1所示。
因?yàn)閿?shù)字校園的所有信息資產(chǎn)總數(shù)龐大,其中有些很重要,有些不重要,重要的需要特別關(guān)注重點(diǎn)防范,不重要的可以不用考慮或者減少投入。在識(shí)別出所有資產(chǎn)后,還需要列出所有的關(guān)鍵信息資產(chǎn),在以后的日常管理中重點(diǎn)關(guān)注。不同的組織對(duì)關(guān)鍵資產(chǎn)的判斷標(biāo)準(zhǔn)不完全相同,本文將資產(chǎn)等級(jí)值在4以上(包括4)的資產(chǎn)列為關(guān)鍵信息資產(chǎn),并在資產(chǎn)識(shí)別清單中予以注明,如表1所示。
2.威脅和脆弱性識(shí)別與評(píng)估
數(shù)字校園與其他計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)一樣面臨著各種各樣的威脅,同時(shí)數(shù)字校園作為一種在校園內(nèi)部運(yùn)行的網(wǎng)絡(luò)信息系統(tǒng)面臨的威脅的種類和分布有其自身特點(diǎn)。任何威脅總是通過某種具體的途徑或方式作用到特定的信息資產(chǎn)之上,通過破壞資產(chǎn)的一個(gè)或多個(gè)安全屬性而產(chǎn)生信息安全風(fēng)險(xiǎn),即任何威脅都是與資產(chǎn)相關(guān)聯(lián)的,一項(xiàng)資產(chǎn)可能面臨多個(gè)威脅,一個(gè)威脅可能作用于多項(xiàng)資產(chǎn)。威脅的識(shí)別方法是在資產(chǎn)識(shí)別階段形成的資產(chǎn)清單基礎(chǔ)上,以關(guān)鍵資產(chǎn)為重點(diǎn),從系統(tǒng)威脅、自然威脅、環(huán)境威脅和人員威脅四個(gè)方面對(duì)資產(chǎn)面臨的威脅進(jìn)行識(shí)別。在分析數(shù)字校園實(shí)際發(fā)生的網(wǎng)絡(luò)威脅時(shí),需要檢查入侵檢測(cè)系統(tǒng)、服務(wù)器日志文件等記錄的數(shù)據(jù)。
脆弱性是指資產(chǎn)中可能被威脅所利用的弱點(diǎn)。數(shù)字校園的脆弱性是數(shù)字校園在開發(fā)、部署、運(yùn)維等過程中由于技術(shù)不成熟或管理不完善產(chǎn)生的一種缺陷。它如果被相關(guān)威脅利用就有可能對(duì)數(shù)字校園的資產(chǎn)造成損害,進(jìn)而對(duì)數(shù)字校園造成損失。數(shù)字校園的脆弱性可以分為技術(shù)脆弱性和管理脆弱性兩種。技術(shù)脆弱性主要包括操作系統(tǒng)漏洞、網(wǎng)絡(luò)協(xié)議漏洞、應(yīng)用系統(tǒng)漏洞、數(shù)據(jù)庫(kù)漏洞、中間件漏洞以及網(wǎng)絡(luò)中心機(jī)房物理環(huán)境設(shè)計(jì)缺陷等等。管理脆弱性主要由技術(shù)管理與組織管理措施不完善或執(zhí)行不到位造成。
技術(shù)脆弱性的識(shí)別主要采用問卷調(diào)查、工具檢測(cè)、人工檢查、文檔查閱、滲透性測(cè)試等方法。因?yàn)榇蟛糠旨夹g(shù)脆弱性與軟件漏洞有關(guān),因此使用漏洞檢測(cè)工具檢測(cè)脆弱性,可以獲得較高的檢測(cè)效率。本文采用啟明星辰公司研發(fā)的天鏡脆弱性掃描與管理系統(tǒng)對(duì)數(shù)字校園進(jìn)行技術(shù)脆弱性識(shí)別和評(píng)估。
管理脆弱性識(shí)別的主要內(nèi)容就是對(duì)數(shù)字校園現(xiàn)有的安全控制措施進(jìn)行識(shí)別與確認(rèn),有效的安全控制措施可以降低安全事件發(fā)生的可能性,無(wú)效的安全控制措施會(huì)提高安全事件發(fā)生的可能性。安全控制措施大致分為技術(shù)控制措施、管理和操作控制措施兩大類。技術(shù)控制措施隨著數(shù)字校園的建立、實(shí)施、運(yùn)行和維護(hù)等過程同步建設(shè)與完善,具有較強(qiáng)的針對(duì)性,識(shí)別比較容易。管理和操作控制措施識(shí)別需要對(duì)照ISO27001標(biāo)準(zhǔn)的《信息安全實(shí)用規(guī)則指南》或NIST的《最佳安全實(shí)踐相關(guān)手冊(cè)》制訂的表格進(jìn)行,避免遺漏。
3.風(fēng)險(xiǎn)計(jì)算
完成數(shù)字校園的資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別和已有控制措施識(shí)別任務(wù)后,進(jìn)入風(fēng)險(xiǎn)計(jì)算階段。
對(duì)于像數(shù)字校園這類復(fù)雜的網(wǎng)絡(luò)信息系統(tǒng),需要采用OCTAVE標(biāo)準(zhǔn)提供的“構(gòu)建威脅場(chǎng)景”方法進(jìn)行風(fēng)險(xiǎn)分析。“構(gòu)建威脅場(chǎng)景”方法基于“具體問題、具體分析”的原則,理清“資產(chǎn)-威脅-脆弱性-已有控制措施”的內(nèi)在聯(lián)系,避免了孤立地評(píng)價(jià)威脅導(dǎo)致風(fēng)險(xiǎn)計(jì)算結(jié)果出現(xiàn)偏差的局面。表2反映了數(shù)字校園圖書館管理系統(tǒng)的資產(chǎn)、威脅、脆弱性、已有控制措施的映射示例。
將“資產(chǎn)—威脅—脆弱性—已有控制措施”進(jìn)行映射后,就可以按照GB/T20984-2007《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》要求進(jìn)行風(fēng)險(xiǎn)計(jì)算。為了便于計(jì)算,需要將前面各個(gè)階段獲得資產(chǎn)、威脅、脆弱性賦值與表3所示的“資產(chǎn)—威脅—脆弱性—已有控制措施”映射表合并,因?yàn)樵趯?duì)脆弱性賦值的時(shí)候已經(jīng)考慮了已有控制措施的有效性,因此可以將已有控制措施去掉。
本文采用的風(fēng)險(xiǎn)計(jì)算方法為《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》中推薦的矩陣法,風(fēng)險(xiǎn)值計(jì)算公式為:R=R(A,T,V)=R(L(T,V)F(Ia,Va))。其中,R表示安全風(fēng)險(xiǎn)計(jì)算函數(shù);A表示資產(chǎn);T表示威脅;V表示脆弱性;Ia表示安全事件所作用的資產(chǎn)重要程度;Va表示脆弱性嚴(yán)重程度;L表示威脅利用資產(chǎn)的脆弱性導(dǎo)致安全事件發(fā)生的可能性;F表示安全事件發(fā)生后產(chǎn)生的損失。
風(fēng)險(xiǎn)計(jì)算的具體步驟是:
(a)根據(jù)威脅賦值和脆弱性賦值,查詢《安全事件可能性矩陣》計(jì)算安全事件可能性值;
(b)對(duì)照《安全事件可能性等級(jí)劃分矩陣》將安全事件可能性值轉(zhuǎn)換為安全事件可能性等級(jí)值;
(c)根據(jù)資產(chǎn)賦值和脆弱性賦值,查詢《安全事件損失矩陣》計(jì)算安全事件損失值;
(d)對(duì)照《安全事件損失等級(jí)劃分矩陣》將安全事件損失值轉(zhuǎn)換為安全事件損失等級(jí)值;
(e)根據(jù)安全事件可能性等級(jí)值和安全事件損失等級(jí)值,查詢《風(fēng)險(xiǎn)矩陣》計(jì)算安全事件風(fēng)險(xiǎn)值;
(f)對(duì)照《風(fēng)險(xiǎn)等級(jí)劃分矩陣》將安全事件風(fēng)險(xiǎn)值轉(zhuǎn)換為安全事件風(fēng)險(xiǎn)等級(jí)值。
所有等級(jí)值均采用五級(jí)制,1級(jí)最低,5級(jí)最高。
五、結(jié)束語(yǔ)
數(shù)字校園是現(xiàn)代高校信息化的重要基礎(chǔ)設(shè)施,數(shù)字校園的安全穩(wěn)定直接關(guān)系到校園的安全穩(wěn)定,而風(fēng)險(xiǎn)評(píng)估是保證數(shù)字校園安全穩(wěn)定的一項(xiàng)基礎(chǔ)性工作。本文的信息安全風(fēng)險(xiǎn)評(píng)估方法依據(jù)國(guó)家標(biāo)準(zhǔn),采用定性和定量相結(jié)合的方式,保證了信息安全風(fēng)險(xiǎn)評(píng)估的有效性和科學(xué)性,使得風(fēng)險(xiǎn)評(píng)估結(jié)果能對(duì)后續(xù)建立數(shù)字校園的信息安全管理體系起到指導(dǎo)作用。
參考文獻(xiàn):
[1]宋玉賢.高職院校數(shù)字化校園建設(shè)的策略研究[J].中國(guó)教育信息化,2010(4).
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)