緒論:寫作既是個人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇建設(shè)安全評估范文,希望它們能為您的寫作提供參考和啟發(fā)。

Information Security Hierarchy Protection and Risk Assessment
Dai Lian-fen
(China Petroleum & Chemical Corporation Guangzhou Branch GuangdongGuangzhou 510725)
【 Abstract 】 This paper on how to combine the hierarchy protection of information security risk assessment a beneficial exploration, to effectively support the information systems hierarchy protection construction provides the reference.
【 Keywords 】 information security;hierarchy protection;risk assessment
1 風(fēng)險評估是等級保護(hù)建設(shè)工作的基礎(chǔ)
等級保護(hù)測評中的差距分析是按照等保的所有要求進(jìn)行符合性檢查,檢查信息系統(tǒng)現(xiàn)狀與國家等保要求之間的符合程度。風(fēng)險評估作為信息安全工作的一種重要技術(shù)手段,其目標(biāo)是深入、詳細(xì)地檢查信息系統(tǒng)的安全風(fēng)險狀況,比差距分析結(jié)果在技術(shù)上更加深入。為此,等級保護(hù)與風(fēng)險評估之間存在互為依托、互為補(bǔ)充的關(guān)系,等級保護(hù)是國家一項信息安全政策,而風(fēng)險評估則是貫徹這項制度的方法和手段,在實(shí)施信息安全等級保護(hù)周期和層次中發(fā)揮著重要作用。
風(fēng)險評估貫穿等級保護(hù)工作的整個流程,只是在不同階段評估的內(nèi)容和結(jié)果不一樣。《信息系統(tǒng)安全等級保護(hù)實(shí)施指南》將等級保護(hù)基本流程分為三個階段:定級,規(guī)劃與設(shè)計,實(shí)施、等級評估與改進(jìn)。在第一階段中,風(fēng)險評估的對象內(nèi)容是資產(chǎn)評估,并在此基礎(chǔ)上進(jìn)行定級。在第二階段中,主要是對信息系統(tǒng)可能面臨的威脅和潛在的脆弱性進(jìn)行評估,根據(jù)評估結(jié)果,綜合平衡安全風(fēng)險和成本,以及各系統(tǒng)特定安全需求,選擇和調(diào)整安全措施,確定出關(guān)鍵業(yè)務(wù)系統(tǒng)、子系統(tǒng)和各類保護(hù)對象的安全措施。在第三個階段中,則涉及評估系統(tǒng)是否滿足相應(yīng)的安全等級保護(hù)要求、評估系統(tǒng)的安全狀況等,同時根據(jù)結(jié)果進(jìn)行相應(yīng)的改進(jìn)。
等級保護(hù)所要完成的工作本質(zhì)就是根據(jù)信息系統(tǒng)的特點(diǎn)和風(fēng)險狀況,對信息系統(tǒng)安全需求進(jìn)行分級, 實(shí)施不同級別的保護(hù)措施。實(shí)施等級保護(hù)的一個重要前提就是了解系統(tǒng)的風(fēng)險狀況和安全等級, 所以風(fēng)險評估是等級保護(hù)的重要基礎(chǔ)與依據(jù)。
2 等級保護(hù)建設(shè)過程中如何有效地結(jié)合風(fēng)險評估
2.1 以風(fēng)險評估中資產(chǎn)安全屬性的重要度來劃分信息系統(tǒng)等級
在公安部等四部局聯(lián)合下發(fā)了《信息安全等級保護(hù)的實(shí)施意見》公通字2004第66號文中,根據(jù)信息和信息系統(tǒng)的重要程度,將信息和信息系統(tǒng)劃分為了五個等級自主保護(hù)級、指導(dǎo)保護(hù)級、監(jiān)督保護(hù)級、強(qiáng)制保護(hù)級和專控保護(hù)級。實(shí)際上對信息系統(tǒng)的定級過程,也就是對信息資產(chǎn)的識別及賦值的過程。在國家的《信息系統(tǒng)安全等級保護(hù)定級指南》中,提出了對信息系統(tǒng)的定級依據(jù),而這些依據(jù)基本的思想是根據(jù)信息資產(chǎn)的機(jī)密性、完整性和可用性重要程度來確定信息系統(tǒng)的安全等級,這正是風(fēng)險評估中對信息資產(chǎn)進(jìn)行識別并賦值的過程:對信息資產(chǎn)的機(jī)密性進(jìn)行識別并賦值;對信息資產(chǎn)的完整性進(jìn)行識別并賦值;對信息資產(chǎn)的可用性進(jìn)行識別并賦值。從某種意義上來說,信息系統(tǒng)(不是信息)的安全等級劃分,實(shí)際上也是對殘余風(fēng)險的接受和認(rèn)可。
2.2 以風(fēng)險評估中威脅程度來確定安全等級的要求
在等級保護(hù)中,對系統(tǒng)定級完成后,應(yīng)按照信息系統(tǒng)的相應(yīng)等級提出安全要求,安全要求實(shí)際上體現(xiàn)在信息系統(tǒng)在對抗威脅的能力與系統(tǒng)在被破壞后,恢復(fù)的速度與恢復(fù)的程度方面。而這些在風(fēng)險評估中,則是對威脅的識別與賦值活動;脆弱性識別與賦值活動;安全措施的識別與確認(rèn)活動。對于一個安全事件來說,是威脅利用了脆弱性所導(dǎo)致的,在沒有威脅的情況下,信息系統(tǒng)的脆弱性不會自己導(dǎo)致安全事件的發(fā)生。所以對威脅的分析與識別是等級保護(hù)安全要求的基本前提,不同安全等級的信息系統(tǒng)應(yīng)該能夠?qū)共煌瑥?qiáng)度和時間長度的安全威脅。
2.3 以風(fēng)險評估的結(jié)果作為等級保護(hù)建設(shè)的安全設(shè)計的依據(jù)
在確定信息系統(tǒng)的安全等級和進(jìn)行風(fēng)險評估后,應(yīng)該根據(jù)安全等級的要求和風(fēng)險評估的結(jié)果進(jìn)行安全方案設(shè)計,而在安全方案設(shè)計中,首要的依據(jù)是風(fēng)險評估的結(jié)果,特別是對威脅的識別,在一些不存在的威脅的情況下,對相應(yīng)的脆弱性應(yīng)該不予考慮,只作為殘余風(fēng)險來監(jiān)控。對于兩個等級相同的信息系統(tǒng),由于所承載業(yè)務(wù)的不同,其信息的安全屬性也可能不同,對于需要機(jī)密性保護(hù)的信息系統(tǒng),和對于一個需要完整性保護(hù)的信息系統(tǒng),保護(hù)的策略必須是不同,雖然它們可能有相同的安全等級,但是保護(hù)的方法則不應(yīng)該是一樣的。所以,安全設(shè)計首先應(yīng)該以風(fēng)險評估的結(jié)果作為依據(jù),而將設(shè)計的結(jié)果與安全等級保護(hù)的要求相比較,對于需要保護(hù)的必須符合安全等級要求,而對于不需要保護(hù)的則可以暫不考慮安全等級的要求,而對于一些必須高于安全等級要求的,則必須依據(jù)風(fēng)險評估的結(jié)果,進(jìn)行相應(yīng)高標(biāo)準(zhǔn)的設(shè)計。
3 結(jié)束語
風(fēng)險評估為等級保護(hù)工作的開展提供基礎(chǔ)數(shù)據(jù),是等級保護(hù)定級、建設(shè)的實(shí)際出發(fā)點(diǎn),通過安全風(fēng)險評估,可以發(fā)現(xiàn)信息系統(tǒng)可能存在的安全風(fēng)險,判斷信息系統(tǒng)的安全狀況與安全等級保護(hù)要求之間的差距,從而不斷完善等級保護(hù)措施。文章對等級保護(hù)工作中如何結(jié)合信息安全風(fēng)險評估進(jìn)行了有益的探索,為有效地支撐計算機(jī)信息系統(tǒng)等級保護(hù)建設(shè)的順利進(jìn)行提供了參考。
參考文獻(xiàn)
[1] 吳賢.信息安全等級保護(hù)和風(fēng)險評估的關(guān)系研究.信息網(wǎng)絡(luò)安全,2007.
This paper describes the prospect of constructing and improving a public safety assessment system under the concept of smart city. The level of traditional safe city construction can be improved and the traditional city public safe system can realize the entity, modeling and computable relay on the internet of things, cloud computing, and big-data technologies. In this way, city safety system, which is sensible and automatically measured, is constructed.
city public safety; public safety assessment; smart city; big data
當(dāng)前,智慧城市的建設(shè)已經(jīng)從理論層面落實(shí)到中國很多城市的實(shí)際建設(shè)層面。中興通訊作了不少實(shí)踐,并有一些自己的提煉思考。在智慧城市中,城市公共安全的建設(shè)作為基礎(chǔ)性需求,不容忽視。為有效預(yù)防、減少和降低城市公共安全風(fēng)險,保護(hù)人民生命財產(chǎn)安全,實(shí)現(xiàn)經(jīng)濟(jì)社會可持續(xù)發(fā)展,有必要規(guī)范城市公共安全風(fēng)險評估工作。
本文從智慧城市建設(shè)的實(shí)際出發(fā),探討基于智慧城市建設(shè)理念的城市公共安全建設(shè)與評估體系,為具體智慧城市系統(tǒng)建設(shè)提供借鑒。
1 智慧城市建設(shè)理念
智慧城市理念論述眾多:從城市管理者角度來看,智慧城市意味著一種發(fā)展城市的新思維、新策略,是新型城鎮(zhèn)化的必然需要,是一種在新一代信息技術(shù)支撐下,實(shí)現(xiàn)城市全面數(shù)字化后可視、可測量的智能化城市管理和運(yùn)營模式,可以推動城市服務(wù)能力和管理水平的跨越式提升。從信息化專家的角度來看,智慧城市是城市信息化發(fā)展到高級階段的一種形態(tài),是城市的信息化經(jīng)歷數(shù)字化、智能化后的必然結(jié)果。從市民角度來看,智慧城市意味著生活品質(zhì)、民生服務(wù)、居住環(huán)境等得到極大提升,新一代信息技術(shù)深入滲透到市民的衣、食、住、行等各個方面,智能、便捷與舒適成為城市生活的典型特征。
智慧城市是借助信息技術(shù),把已有的各種生產(chǎn)要素優(yōu)化組合,以更加精細(xì)和動態(tài)的方式管理生產(chǎn)和生活,形成技術(shù)集成、綜合應(yīng)用、高端發(fā)展的集約、智能、綠色、低碳的城市。基于此,我們認(rèn)為智慧城市具有信息(Information)、智能(Intelligence)、創(chuàng)新(Innovation)、市民與城市互動(Interaction)的“4I”特征。
城市作為人類社會高度發(fā)展的組織形態(tài),作為眾多個人構(gòu)成的集體活動實(shí)體,實(shí)際上在城市整體需求上也體現(xiàn)出了與個人需求相對應(yīng)的層次需求模型。馬斯洛理論把人的需求分成生理需求(Physiological Needs)、安全需求(Safety Needs)、愛和歸屬感(Love and Belonging,亦稱為社交需求)、尊重(Esteem)和自我實(shí)現(xiàn)(Self-actualization)5類,依次由較低層次到較高層次排列。由此,安全需求不論對個人還是一個城市都是僅次于“活著”或者“存在”的基礎(chǔ)性需求。
一個城市的安全需求是眾多個人安全需求的集合,是一種公共安全的需求。城市安全關(guān)系到城市中的每個人。在智慧城市建設(shè)中,安全是一個基本模塊。進(jìn)行安全城市建設(shè),必須堅持安全建設(shè)與評估兩條腿走路,相互促進(jìn),共同發(fā)展[1-15]。
2 智慧化的安全城市系統(tǒng)
構(gòu)建
在智慧化的城市公共安全建設(shè)中,物聯(lián)網(wǎng)是城市公共安全基礎(chǔ)信息采集、匯集的基礎(chǔ)架構(gòu),大數(shù)據(jù)分析則是對海量基礎(chǔ)數(shù)據(jù)進(jìn)行模型分析的基本技術(shù)支撐,而云計算架構(gòu)則為高強(qiáng)度的、成本可接受的柔性計算能力獲取提供了基礎(chǔ)保障。這些新技術(shù)的成熟應(yīng)用是使整體城市公共安全體系構(gòu)建成為可能的關(guān)鍵。
2.1 城市公共安全建設(shè)現(xiàn)狀
近些年,城市公共安全的信息化建設(shè)主要落地到平安城市建設(shè)方面。構(gòu)建平安城市業(yè)已成為政府建設(shè)共識。但當(dāng)前平安城市的建設(shè)尚存在如下具體問題:
(1)信息系統(tǒng)缺乏整合
相關(guān)信息主要為公安等具體部門服務(wù),缺乏從城市層面的共享與整合,其他城市管理部門建立了大量“煙囪式”的監(jiān)控系統(tǒng),缺乏標(biāo)準(zhǔn)互不相通;部門間的信息沒有實(shí)現(xiàn)共享,“信息孤島”現(xiàn)象非常普遍。基本上各方各自建設(shè),各自享受自己的建設(shè)成果;各城市的電子防控系統(tǒng)多呈現(xiàn)分而治之狀態(tài),一個平安城市系統(tǒng)中有幾種甚至十幾種安防平臺,且大多數(shù)之間沒有實(shí)現(xiàn)互聯(lián)。
(2)信息系統(tǒng)與城市中其他系統(tǒng)聯(lián)動較少
缺乏業(yè)務(wù)的有機(jī)整合,視頻監(jiān)控系統(tǒng)自成一體,覆蓋面小,應(yīng)用面窄,缺乏與應(yīng)急聯(lián)動、警務(wù)指揮、城市管理等業(yè)務(wù)的高效整合,視頻監(jiān)控信息與警用地理信息系統(tǒng)(PGIS)及其他公安信息沒有進(jìn)行關(guān)聯(lián)。
(3)各城市普遍存在“重建設(shè)、輕應(yīng)用”的現(xiàn)象
智慧城市建設(shè)過程,對與智慧城市建設(shè)相配套的運(yùn)作管理機(jī)制、服務(wù)模式、政策措施,要進(jìn)行妥善的分析和梳理。建設(shè)與管理并重才是實(shí)現(xiàn)智慧城市最終目標(biāo)的重要保障。信息化部署完成了,它只是個系統(tǒng),是工具。此后,需要相應(yīng)的城市管理人員和市民一起使用這套系統(tǒng),并從中汲取“智慧”的價值,這才能達(dá)到真正意義上的智慧城市。
2.2 智慧理念下城市公共安全實(shí)踐
當(dāng)前,依托智慧城市理念和物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算技術(shù),從技術(shù)角度看,城市公共安全建設(shè)可有如下升級方向:
(1)大聯(lián)網(wǎng)平臺建設(shè)
隨著GB/T28181-2011《安全防范視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)信息傳輸、交換、控制技術(shù)要求》于2012年6月1日正式生效,大聯(lián)網(wǎng)平臺建設(shè)已經(jīng)成為未來幾年平安城市建設(shè)的首要任務(wù)。城市公共安全建設(shè)的視頻監(jiān)控聯(lián)網(wǎng)管理平臺,必須開放系統(tǒng)能力,能夠與主流監(jiān)控廠商前端設(shè)備進(jìn)行信息對接及互操作,可進(jìn)行不同平臺和設(shè)備之間的業(yè)務(wù)組合和調(diào)用,實(shí)現(xiàn)不同平臺信息的往來交互。
(2)信息全網(wǎng)可調(diào)用
通過視頻監(jiān)控系統(tǒng)大聯(lián)網(wǎng)平臺建設(shè)的逐步深化,使得區(qū)域內(nèi)經(jīng)過授權(quán)的監(jiān)控平臺的操作臺,均能夠在區(qū)域范圍內(nèi)自由調(diào)動信息。同時,以上的互聯(lián)和共享將完全在權(quán)限可控的狀態(tài)下進(jìn)行,以最大限度保證海量數(shù)據(jù)的有序使用。
(3)業(yè)務(wù)流程實(shí)戰(zhàn)整合
發(fā)展應(yīng)用型的城市公共安全建設(shè)專業(yè)化系統(tǒng)。城市公共安全系統(tǒng)的核心在于系統(tǒng)與警務(wù)的日常工作緊密結(jié)合,這樣視頻信息才能成為真正的“大數(shù)據(jù)”。和警方已經(jīng)建設(shè)或者正在建設(shè)眾多數(shù)字化的業(yè)務(wù)信息系統(tǒng)有效關(guān)聯(lián),使得平臺系統(tǒng)更加貼近公安部門的實(shí)際業(yè)務(wù)應(yīng)用,做到“三實(shí)”,即實(shí)際、實(shí)戰(zhàn)、實(shí)效,從而貼近公安實(shí)戰(zhàn),促進(jìn)信息共享,提高工作效率。
(4)高清設(shè)備的大量使用
公安對于城市公共安全系統(tǒng)建設(shè)從追求數(shù)量轉(zhuǎn)變?yōu)樽非筚|(zhì)量的階段。更高的清晰度成為提升視頻監(jiān)控質(zhì)量的首要訴求。高清攝像機(jī)和高清編碼器等被平安城市建設(shè)大量引入,同時移動高清攝像機(jī)也被各方案補(bǔ)充引入。
(5)視頻智能分析深度應(yīng)用
海量的視頻文件、日志信息的挖掘、分析,可以有效提升治安監(jiān)控系統(tǒng)的工作效率。通過對視頻內(nèi)容進(jìn)行視頻診斷、視頻濃縮、視頻檢索、視頻壓縮等先進(jìn)視頻處理技術(shù)等,使視頻資源從粗放無序的數(shù)據(jù)真正轉(zhuǎn)化為精細(xì)可用的信息,并最終實(shí)現(xiàn)高效應(yīng)用。
(6)云計算的大量使用
高清視頻的廣泛使用及城市級視頻網(wǎng)絡(luò)的完善將會產(chǎn)生大量視頻數(shù)據(jù),只有云計算的強(qiáng)大架構(gòu)擴(kuò)展能力,高可用性將使海量視頻數(shù)據(jù)的有效處理成為可能。這對于對城市安全管理意義重大。
基于以上對城市公共安全系統(tǒng)建設(shè)的理解,中興通訊提出了自己的平安城市解決方案,總體架構(gòu)如圖1所示。
3 安全城市的評估和實(shí)踐
從實(shí)踐中看,無論在之前的平安城市建設(shè)還是最新智慧城市架構(gòu)下的智慧公安系統(tǒng)建設(shè),不少地方都已經(jīng)構(gòu)建城市公共安全類相關(guān)系統(tǒng),在不少城市也已經(jīng)初步形成較完整的體系。但在這些系統(tǒng)建設(shè)中,是否有從城市公共安全評估的角度出發(fā),更嚴(yán)謹(jǐn)?shù)卦谑虑盎谠u估數(shù)據(jù)更合理規(guī)劃整體方案,在系統(tǒng)建成后根據(jù)實(shí)際使用情況評估城市安全水平的提升或變化,從而適度調(diào)整相關(guān)系統(tǒng)側(cè)重或在后續(xù)建設(shè)中更加科學(xué)地、有針對性地對重點(diǎn)地區(qū)、重點(diǎn)問題進(jìn)行安全系統(tǒng)規(guī)劃和實(shí)施,這是需要考慮的問題。
實(shí)際情況中這方面通常被忽略。很多系統(tǒng)的規(guī)劃設(shè)計,往往是側(cè)重在“設(shè)計”系統(tǒng)本身,說明系統(tǒng)本身要解決的問題。而對系統(tǒng)所要解決的真正問題缺乏量化。相當(dāng)于說,事先缺乏定量評估問題,事后缺乏定量評估成效。很多系統(tǒng)上馬了,只能籠統(tǒng)地說“有了提升”,最多總體而言某個指標(biāo)提升或下降了之類。而這些和城市公共安全評估應(yīng)達(dá)到的“以評估指導(dǎo)規(guī)劃,以評估調(diào)整布設(shè),以評估安排升級”的要求有很大差距。
3.1 城市公共安全風(fēng)險識別方法
影響城市公共安全風(fēng)險評估進(jìn)展的主要因素包括:評估時間、力度、展開幅度和深度,所有這些因素都應(yīng)和城市實(shí)際安全狀況和城市特性的不同點(diǎn)相符合。對不同的城市而言,應(yīng)該選擇適合本城市特性和發(fā)展水平的風(fēng)險評估方法。這樣的評估過程與正在進(jìn)行的平安城市或智慧城市安全建設(shè)是一個并行關(guān)系,相互吸收經(jīng)驗,相互促進(jìn)。
根據(jù)對各要素的指標(biāo)量化及計算方法的不同,城市公共安全風(fēng)險分析可分為定性分析、半定量分析和定量分析,或這些分析方法的組合。
3.1.1 城市公共安全的定性分析方法
定性分析方法是一種被廣泛應(yīng)用的風(fēng)險分析方法,在城市公共安全分析中也同樣如此。定性分析方法對風(fēng)險產(chǎn)生的可能性和后果可用如“低、中、高”這樣定性表達(dá)程度的表示方式。
但在城市公共安全風(fēng)險的實(shí)際定性分析過程中,有時僅僅使用“低、中、高”這樣的程度表達(dá)并不能顯著分辨不同風(fēng)險值間的差別,因此,在實(shí)踐中,有時會考慮給這些主觀判斷的值設(shè)定一個數(shù)據(jù)化的結(jié)果,比如,設(shè)“高”為“3”,“中”為“2”,“低”為“1”。該“3”、“2”、“1”,并非一個客觀的實(shí)驗值,相反只是一個相對值。對本意僅用來確定等級的對應(yīng)等級數(shù)據(jù)進(jìn)行過度解讀,可能會導(dǎo)致錯誤的決策。
城市公共安全風(fēng)險的定性分析常用于:在開始細(xì)致風(fēng)險分析前的最初風(fēng)險鑒別,以找出可能需要更細(xì)致分析的風(fēng)險;或者相關(guān)風(fēng)險可能不值得花更多資源去進(jìn)行更充分分析;或者實(shí)際具備的數(shù)據(jù)不足以進(jìn)行更細(xì)致定量分析的場合。
城市公共安全的定性分析是基礎(chǔ)性的分析方法。即使在可采用更進(jìn)一步評估方法的場合,定性分析依然是非常重要的選擇。
3.1.2 城市公共安全的半定量分析
半定量分析是在定性分析基礎(chǔ)上的提升,同時也是對花費(fèi)更大的完全定量分析的妥協(xié)。在半定量分析中,定性分析的某些定性分析數(shù)據(jù)可能已是確定數(shù)字,但每個子項所確定的數(shù)字并不一定與具有非常精確的對應(yīng)關(guān)系。
在應(yīng)用半定量分析時需要小心,因為半定量分析可能不能正確地區(qū)分各種不同風(fēng)險,尤其是當(dāng)分析結(jié)果或可能性處于極端狀態(tài)的時候。因此,在實(shí)際分析時可將“可能性”分解成兩個要素“暴露頻率”和“概率”。所謂暴露頻率是風(fēng)險來源存在的程度,而概率是當(dāng)相應(yīng)風(fēng)險源存在時產(chǎn)生后果的可能性。在上述兩者間關(guān)系不是完全獨(dú)立時需要審慎對待分析結(jié)果,因為相互干涉后的分析結(jié)果可能產(chǎn)生偏差。這是半定量分析需要注意避免的問題。
3.1.3 城市公共安全的定量分析
城市公共安全的定量風(fēng)險分析主要關(guān)注兩個基本數(shù)據(jù):風(fēng)險事件發(fā)生概率和風(fēng)險對應(yīng)可能損失的資產(chǎn)。這兩者相乘的結(jié)果稱為年度預(yù)期損失(ALE)或年度成本估算(EAC)。理論上可依據(jù)ALE計算威脅事件的風(fēng)險等級并有針對性地做出相應(yīng)的決策。
ALE的具體計算方法是首先評估城市單項資產(chǎn)的價值V;然后根據(jù)客觀數(shù)據(jù)計算威脅的頻率P;最后計算威脅影響系數(shù)μ:
ALE=V×P×μ
顯然的,城市公共安全整體ALE值應(yīng)該是各單項ALE的總和。
但上述方法存在數(shù)據(jù)可靠性問題。定量分析依賴準(zhǔn)確數(shù)據(jù),而準(zhǔn)確數(shù)據(jù)整體上依賴于人類的科學(xué)發(fā)展水平。對于某些安全威脅,人們確認(rèn)已可掌握相應(yīng)數(shù)據(jù)信息,但對于另一些威脅來說,可能還無法掌握實(shí)際數(shù)據(jù)。這是定量分析當(dāng)前的局限性。
在定量分析實(shí)際應(yīng)用中,對于這樣定量化的困難,可嘗試使用客觀概率和主觀概率相結(jié)合的方法進(jìn)行。客觀概率用于有人們已經(jīng)掌握客觀數(shù)據(jù)的情形;主觀概率則針對尚無法掌握直接根據(jù)數(shù)據(jù)的情況,此時將利用包括經(jīng)驗數(shù)據(jù)、主觀判斷等進(jìn)行替代。舉例來說,在社會穩(wěn)定度評估中,對于攻擊行為的威脅可考慮如動機(jī)、手段和機(jī)會等要素。
總體而言,完全定量分析方法的使用是有相當(dāng)難度的。但從城市公共安全精細(xì)化、智能化及未來發(fā)展來說,定量分析畢竟是城市公共安全最希望采用的方法。
3.2 “全生命周期”公共安全評估實(shí)踐
我們認(rèn)為,一個真正的智慧城市公共安全系統(tǒng)在城市公共安全評估價值這方面應(yīng)具備“全生命周期性”。所謂“全生命周期性”,是指應(yīng)在智慧城市公共安全系統(tǒng)建設(shè)的規(guī)劃設(shè)計、實(shí)施部署、使用運(yùn)維、系統(tǒng)升級4個階段全面引入城市公共安全評估方法,通過評估數(shù)據(jù)的變化指導(dǎo)上述4個過程形成閉環(huán),不斷提升整體城市安全系統(tǒng)的水平及有效性。
具體來說,在系統(tǒng)規(guī)劃設(shè)計階段,首先要做的是基于現(xiàn)有信息系統(tǒng)形成的各類數(shù)據(jù),有針對性地對待建系統(tǒng)所要解決的公共安全問題現(xiàn)狀進(jìn)行評估,形成各類輔助決策分析結(jié)果,指導(dǎo)規(guī)劃設(shè)計體現(xiàn)出應(yīng)有的重點(diǎn)問題的側(cè)重性、區(qū)域的差異性等。
針對平安城市的高清智能卡口布設(shè)問題:
(1)規(guī)劃階段進(jìn)行風(fēng)險識別和定量分析
利用比如歷史報警數(shù)據(jù)、案事件區(qū)域數(shù)據(jù)、車流量數(shù)據(jù)、人口分布數(shù)據(jù)等計算出整體區(qū)域風(fēng)險度分布圖。將該數(shù)據(jù)所體現(xiàn)的區(qū)域差異性和整體卡口布設(shè)其他因素進(jìn)行疊加,最終確定實(shí)際卡口布設(shè)位置、區(qū)域密度方案。
(2)在實(shí)施部署階段多次聯(lián)調(diào)測試及系統(tǒng)試運(yùn)行
獲取相關(guān)測試數(shù)據(jù),進(jìn)而評估系統(tǒng)整體有效性,發(fā)現(xiàn)系統(tǒng)不足,及時調(diào)整、改進(jìn)系統(tǒng)本身及相關(guān)部署。
(3)運(yùn)維階段進(jìn)行長效的公共安全評估
系統(tǒng)將在這個階段持續(xù)給出城市公共安全狀況評估,這不僅是給決策者對城市整體安全管理所用,也是給系統(tǒng)運(yùn)營維護(hù)方面甚至于系統(tǒng)自身進(jìn)行系統(tǒng)參數(shù)調(diào)整的必要依據(jù)。如果說決策人根據(jù)相關(guān)評估進(jìn)行決策和調(diào)整是傳統(tǒng)安全系統(tǒng)應(yīng)做到的,那么系統(tǒng)自身根據(jù)自身產(chǎn)生的安全評估在事先系統(tǒng)設(shè)計模式下進(jìn)行相關(guān)參數(shù)調(diào)整才是真正“智慧”城市公共安全系統(tǒng)的智慧體現(xiàn)。
毫無疑問,如果安全評估體系長效機(jī)制建立起來的話,系統(tǒng)升級參考相關(guān)評估進(jìn)行就是非常自然的事了。系統(tǒng)的自我調(diào)節(jié)總是有效有限的,社會狀況的變化、科技水平的提升則是永遠(yuǎn)的,所以,在反應(yīng)現(xiàn)實(shí)公共安全狀況的評估持續(xù)給出情況下,規(guī)劃新的系統(tǒng)升級就是水到渠成的事情。系統(tǒng)升級某種意義上又回到了“規(guī)劃設(shè)計”階段,在持續(xù)評估的機(jī)制下,整個城市的公共安全體系將形成這樣一個全生命周期、不斷螺旋式提升的正向軌道。輔助這個全生命周期循環(huán)的形成,也正是智慧城市公共安全評估最大價值所在。
4 結(jié)束語
當(dāng)前中國智慧城市建設(shè)方興未艾。智慧城市建設(shè)投資巨大、影響深遠(yuǎn),而城市公共安全是城市基礎(chǔ)性需求之一,因此非常有必要在智慧城市的規(guī)劃階段就將城市公共安全評估體系納入其中。傳統(tǒng)上城市公共安全定量評估分析的方法,可以應(yīng)用最新的物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算技術(shù),從而降低評估的成本。這正是我們在后續(xù)智慧城市建設(shè)中需要不斷探索、落實(shí)的事情。
參考文獻(xiàn)
[1] GB/T 20000.4-2003. 標(biāo)準(zhǔn)化工作指南第4部分:標(biāo)準(zhǔn)中涉及安全的內(nèi)容 [S]. 2003.
[2] ISO Guide 73:2009. Risk management - Vocabulary [S]. ISO, 2009.
[3] ISO 31000:2009. Risk management - Principles and guidelines [S]. ISO, 2009.
[4] AS/NZS 4360:2004. Risk management [S]. AS/NZS, 2004.
[5] 劉茂, 王振. 城市公共安全學(xué)――原理與分析 [M]. 北京: 北京大學(xué)出版社, 2009.
[6] 張繼權(quán). 城市公共安全學(xué)――應(yīng)急與疏散 [M]. 北京: 北京大學(xué)出版社, 2009.
[7] 深圳市政府. 深圳市公共安全白皮書 [R]. 深圳市政府, 2013.
[8] 宋明哲. 現(xiàn)代風(fēng)險管理 [M]. 北京: 中國紡織出版社, 2003.
[9] 劉波等. 災(zāi)害管理學(xué) [M]. 長沙: 湖南人民出版社, 1998.
[10] 薛瀾等. 危機(jī)管理 [M]. 北京: 清華大學(xué)出版社, 2003.
[11] 公安部加強(qiáng)和改進(jìn)公安工作調(diào)研小組. 第20次全國公安會議專題研究報告 [R]. 公安部, 2003.
[12] 馬鑫, 黃全義, 疏學(xué)明. 物聯(lián)網(wǎng)在公共安全領(lǐng)域中的應(yīng)用研究 [J]. 中國安全科學(xué)學(xué)報, 2010,19(3):12-16.
1.前言
建筑業(yè)是危險性較大的行業(yè)之一,安全生產(chǎn)管理的任務(wù)十分艱巨,安全生產(chǎn)不僅關(guān)系到廣大群眾的根本利益,也關(guān)系到企業(yè)的形象,還關(guān)系到國家和民族的形象,甚至影響著社會的穩(wěn)定和發(fā)展。黨的十六屆五中全會確立了“安全生產(chǎn)”的指導(dǎo)原則,我國“十一五”發(fā)展規(guī)劃中首次提出了“安全發(fā)展”的新理念。所有這些表明,安全生產(chǎn)已成為生產(chǎn)經(jīng)營活動的基本保障,更是當(dāng)前建筑工程行業(yè)管理的首要目標(biāo)。
風(fēng)險評估的目的是為了全面了解建設(shè)安全的總體安全狀況,并明確掌握系統(tǒng)中各資產(chǎn)的風(fēng)險級別或風(fēng)險值,從而為工程安全管理措施的制定提供參考。因此可以說風(fēng)險評估是建立安全管理體系(ISMS)的基礎(chǔ),也是前期必要的工作。風(fēng)險評估包括兩個過程:風(fēng)險分析和風(fēng)險評價[1][2]。風(fēng)險分析是指系統(tǒng)化地識別風(fēng)險來源和風(fēng)險類型,風(fēng)險評價是指按給出的風(fēng)險標(biāo)準(zhǔn)估算風(fēng)險水平,確定風(fēng)險嚴(yán)重性。
2.風(fēng)險評估模型與方法
風(fēng)險評估安全要素主要包括資產(chǎn)、脆弱性、安全風(fēng)險、安全措施、安全需求、殘余風(fēng)險。在風(fēng)險評估的過程中要對以上方面的安全要素進(jìn)行識別、分析。
2.1 資產(chǎn)識別與賦值
一個組織的信息系統(tǒng)是由各種資產(chǎn)組成,資產(chǎn)的自身價值與衍生價值決定信息系統(tǒng)的總體價值。資產(chǎn)的安全程度直接反映信息系統(tǒng)的安全水平。因此資產(chǎn)的價值是風(fēng)險評估的對象。
本文的風(fēng)險評估方法將資產(chǎn)主要分為硬件資產(chǎn)、軟件資產(chǎn)、文檔與數(shù)據(jù)、人力資源、信息服務(wù)等[1][2]。建設(shè)工程的資產(chǎn)主要體現(xiàn)在建筑產(chǎn)品、施工人員、施工機(jī)械等。
風(fēng)險評估的第一步是界定ISMS的范圍,并盡可能識別該范圍內(nèi)對業(yè)務(wù)過程有價值的所有事物。
資產(chǎn)識別與賦值階段主要評價要素為{資產(chǎn)名稱、責(zé)任人、范圍描述、機(jī)密性值C、完整性值I、可用性值A(chǔ)、QC、QI、QA}。QC、QI、QA分別為保密性,完整性,可用性的權(quán)重,QC=C / (C+I+A),QI、QA類似。
2.2 識別重要資產(chǎn)
信息系統(tǒng)內(nèi)部的資產(chǎn)很多,但決定工程安全水平的關(guān)鍵資產(chǎn)是相對有限的,在風(fēng)險評估中可以根據(jù)資產(chǎn)的機(jī)密性、完整性和可用性這三個安全屬性來確定資產(chǎn)的價值。
通常,根據(jù)實(shí)際經(jīng)驗,三個安全屬性中最高的一個對最終的資產(chǎn)價值影響最大。換而言之,整體安全屬性的賦值并不隨著三個屬性值的增加而線性增加,較高的屬性值具有較大的權(quán)重。
在風(fēng)險評估方法中使用下面的公式來計算資產(chǎn)價值:
資產(chǎn)價值=10×Round{Log2[(2C+2I+2A)/3]}
其中,C代表機(jī)密性賦值;I代表完整性賦值;A代表可用性賦值;Round{}表示四舍五入。
從上述表達(dá)式可以發(fā)現(xiàn):三個屬性值每相差一,則影響相差兩倍,以此來體現(xiàn)最高安全屬性的決定性作用。在實(shí)際評估中,常常選擇資產(chǎn)價值大于25的為重要資產(chǎn)。
2.3 威脅與脆弱性分析
識別并評價資產(chǎn)后,應(yīng)識別每個資產(chǎn)可能面臨的威脅。在識別威脅時,應(yīng)該根據(jù)資產(chǎn)目前所處的環(huán)境條件和以前的記錄情況來判斷。需要注意的是,一項資產(chǎn)可能面臨多個威脅,而一個威脅也可能對不同的資產(chǎn)造成影響。
識別威脅的關(guān)鍵在于確認(rèn)引發(fā)威脅的人或事物,即所謂的威脅源或威脅。建筑企業(yè)的威脅源主要是四個方面:人的不安全行為,物的不安全因素、環(huán)境的不安全因素、管理的不安全因素。
識別資產(chǎn)面臨的威脅后,還應(yīng)根據(jù)經(jīng)驗或相關(guān)的統(tǒng)計數(shù)據(jù)來判斷威脅發(fā)生的頻率或概率。評估威脅可能性時有兩個關(guān)鍵因素需要考慮:威脅動機(jī)和威脅能力。威脅源的能力和動機(jī)可以用極低、低、中等、高、很高(1、2、3、4、5)這五級來衡量。脆弱性,即可被威脅利用的弱點(diǎn),識別主要以資產(chǎn)為核心,從技術(shù)和管理兩個方面進(jìn)行。在評估中可以分為五個等級:幾乎無(1)、輕微(2)、一般(3)、嚴(yán)重(4)、非常嚴(yán)重(5)。在風(fēng)險評估中,現(xiàn)有安全措施的識別也是一項重要工作,因為它也是決定資產(chǎn)安全等級的一個重要因素。我們要在分析安全措施效力的基礎(chǔ)上,確定威脅利用脆弱性的實(shí)際可能性。
2.4 綜合風(fēng)險值
資產(chǎn)的綜合風(fēng)險值是以量化的形式來衡量資產(chǎn)的安全水平。在計算風(fēng)險值時,以威脅最主要影響資產(chǎn)C、I、A三安全屬性所對應(yīng)的系數(shù)QC、QI、QA為權(quán)重。計算方法為:
威脅的風(fēng)險值(RT)=威脅的影響值(I)×威脅發(fā)生的可能性(P);
2.5 風(fēng)險處理
通過前面的過程,我們得到資產(chǎn)的綜合風(fēng)險值,根據(jù)組織的實(shí)際情況,和管理層溝通后劃定臨界值來確定被評估的風(fēng)險結(jié)果是可接收還是不可接收的。
對于不可接收的風(fēng)險按風(fēng)險數(shù)值排序或通過區(qū)間劃分的方法將風(fēng)險劃分為不同的優(yōu)先等級,對于風(fēng)險級別高的資產(chǎn)應(yīng)優(yōu)先分配資源進(jìn)行保護(hù)。
對于不可接收的風(fēng)險處理方法有四種[3]:
1)風(fēng)險回避,組織可以選擇放棄某些業(yè)務(wù)或資產(chǎn),以規(guī)避風(fēng)險。是以一定的方式中斷風(fēng)險源,使其不發(fā)生或不再發(fā)展,從而避免可能產(chǎn)生的潛在損失。例如投標(biāo)中出現(xiàn)明顯錯誤或漏洞,一旦中標(biāo)損失巨大,可以選擇放棄中標(biāo)的原則,可能會損失投標(biāo)保證金,但可避免更大的損失。
2) 降低風(fēng)險:實(shí)施有效控制,將風(fēng)險降低到可接收的程度,實(shí)際上就是設(shè)法減少威脅發(fā)生的可能性和帶來的影響,途徑包括:
a.減少威脅:例如降低物的不安全因素和人的不安全因素。
b.減少脆弱性:例如,通過安全教育和意識培訓(xùn),強(qiáng)化員工的安全意識等。
c.降低影響:例如災(zāi)難計劃,把風(fēng)險造成的損失降到最低。
d.監(jiān)測意外事件、響應(yīng),并恢復(fù):例如應(yīng)急計劃和預(yù)防計劃,及時發(fā)現(xiàn)出現(xiàn)的問題。
3)轉(zhuǎn)移風(fēng)險:將風(fēng)險全部或者部分轉(zhuǎn)移到其他責(zé)任方,是建筑行業(yè)風(fēng)險管理中廣泛采用的一項對策,例如,工程保險和合同轉(zhuǎn)移是風(fēng)險轉(zhuǎn)移的主要方式。
4)風(fēng)險自留: 適用于別無選擇、期望損失不嚴(yán)重、損失可準(zhǔn)確預(yù)測、企業(yè)有短期內(nèi)承受最大潛在損失的能力、機(jī)會成本很大、內(nèi)部服務(wù)優(yōu)良的風(fēng)險。
選擇風(fēng)險處理方式,要根據(jù)組織運(yùn)營的具體業(yè)務(wù)環(huán)境與條件來決定,總的原則就是控制措施要與特定的業(yè)務(wù)要求匹配。最佳實(shí)踐是將合適的技術(shù)、恰當(dāng)?shù)娘L(fēng)險消減策略,以及管理規(guī)范有機(jī)結(jié)合起來,這樣才能達(dá)到較好的效果。
通過風(fēng)險處理后,并不能絕對消除風(fēng)險,仍然存在殘余風(fēng)險:
殘余風(fēng)險Rr =原有的風(fēng)險Ro-控制R
目標(biāo):殘余風(fēng)險Rr≤可接收的風(fēng)險Rt,力求將殘余風(fēng)險保持在可接受的范圍內(nèi),對殘余風(fēng)險進(jìn)行有效控制并定期評審。
主要評估兩方面:不可接受風(fēng)險處理計劃表,主要評價要素為{資產(chǎn)名稱、責(zé)任人、威脅、脆弱點(diǎn)、已有控制措施、風(fēng)險處理方式、優(yōu)先處理等級、風(fēng)險處理措施、處理人員、完成日期};殘余風(fēng)險評估表,主要評價要素為{資產(chǎn)名稱、責(zé)任人、威脅、脆弱點(diǎn)、已有控制措施、增加的控制措施、殘余威脅發(fā)生可能性、殘余威脅影響程度、殘余風(fēng)險值}。
2.6 風(fēng)險評估報告
在風(fēng)險評估結(jié)束后,經(jīng)過全面分析研究,應(yīng)提交詳細(xì)的《安全風(fēng)險評估報告》,報告應(yīng)該包括[4]:
1) 概述,包括評估目的、方法、過程等。
2) 各種評估過程文檔,包括重要資產(chǎn)清單、安全威脅和脆弱性清單、現(xiàn)有控制措施的評估等級,最終的風(fēng)險評價等級、殘余風(fēng)險處理等。
3)推薦安全措施建議。
3.結(jié)論
目前仍有相當(dāng)一部分施工現(xiàn)場存在各種安全隱患,安全事故層出不群,不僅給人們帶來劇痛的傷亡和財產(chǎn)損失,還給社會帶來不穩(wěn)定的因素。風(fēng)險評估是工程安全領(lǐng)域中的一個重要分支,涉及到計算機(jī)科學(xué)、管理學(xué)、建筑工程安全技術(shù)與管理等諸多學(xué)科,本文的評估方法綜合運(yùn)用了定性、定量的手段來確定建設(shè)工程中各個安全要素,最終衡量出建設(shè)工程的安全狀況與水平,為建立安全管理體系ISMS提供基礎(chǔ),對建設(shè)工程的風(fēng)險評估具有一定的借鑒意義。
參考文獻(xiàn):
[1]ISO/IEC 17799:2000 Information Technology-Code of Practice for Information Security Management.
一、進(jìn)一步提高認(rèn)識,加強(qiáng)領(lǐng)導(dǎo)
校舍是學(xué)校教師、學(xué)生集聚的場所,做好學(xué)校校舍安全管理,事關(guān)師生生命安全和社會穩(wěn)定大局,是踐行和落實(shí)科學(xué)發(fā)展觀,維護(hù)廣大人民群眾根本利益的具體舉措。各縣、各有關(guān)部門一定要堅持“以人為本,生命至上”的理念,進(jìn)一步提高做好學(xué)校校舍特別是學(xué)校危房安全管理工作重要性、艱巨性和長期性的認(rèn)識,切實(shí)加強(qiáng)領(lǐng)導(dǎo),全面落實(shí)國家、省、州對學(xué)校危房改造和安全管理工作的各項要求,確保全州校園安全穩(wěn)定。
二、進(jìn)一步明確責(zé)任,加強(qiáng)監(jiān)管
[中圖分類號] D035 [文獻(xiàn)標(biāo)識碼]A [文章編號] 1006-0863(2013)04-0109-04
一、應(yīng)對重大社會安全事件政府績效評估的理論分析
社會安全事件是突發(fā)公共事件的一個主要類型,一般是指在社會安全領(lǐng)域發(fā)生的,在客觀上會造成人員傷亡、財產(chǎn)損失與環(huán)境破壞,對公共安全、公共秩序與公共利益產(chǎn)生負(fù)面影響,并且會導(dǎo)致公眾在心理上產(chǎn)生恐懼與不安全感的突發(fā)公共事件。但相較于其他類型突發(fā)公共事件,社會安全事件具有更為基礎(chǔ)和核心的意義。社會安全是構(gòu)成國家安全的一個原生要素和傳統(tǒng)要素,也是社會公平正義和國家安全穩(wěn)定的主要標(biāo)示。國外對社會安全事件的研究可以溯及社會學(xué)中對“社會沖突”的研究。20世紀(jì)60年代德國社會學(xué)家達(dá)倫多夫從“應(yīng)得權(quán)利”和“供給”失衡的角度論述了社會沖突的產(chǎn)生。Steven Vago從社會因素角度提出了“家庭、人口、階層、權(quán)力關(guān)系、教育、經(jīng)濟(jì)”五種社會沖突的領(lǐng)域[1],為學(xué)界研究社會安全事件的類型提供了一個新視角。Roddy McKinnon提出社會安全具有“預(yù)防性”(Prevention)的特征,認(rèn)為對社會安全的預(yù)防管理更能激發(fā)公民參與和社會活力。[2]由于社會安全領(lǐng)域的范圍較為廣泛,因此,社會安全事件的發(fā)生在現(xiàn)代社會具有一定的普遍性。重大社會安全事件是社會領(lǐng)域發(fā)生的造成極其嚴(yán)重社會危害,并需要立即采取應(yīng)急處置措施的重大突發(fā)事件,社會安全事件包括恐怖襲擊事件、經(jīng)濟(jì)安全事件、涉外突發(fā)事件、、民族宗教事件等。
當(dāng)前,我國正處于經(jīng)濟(jì)和社會轉(zhuǎn)型的關(guān)鍵時期,社會領(lǐng)域的重大突發(fā)事件也開始進(jìn)入高發(fā)期。因此,應(yīng)對重大社會安全事件已成為各級政府的重要職責(zé),其核心是通過民主決策制定和選擇有效的公共政策與應(yīng)對方案,而要準(zhǔn)確地掌握應(yīng)對的效果則必須使用科學(xué)的績效評估手段。
1.應(yīng)對重大社會安全事件政府績效評估是責(zé)任型政府建設(shè)的要求。由于重大社會安全事件對公共安全、公共秩序與公共利益產(chǎn)生了嚴(yán)重影響,因而政府在應(yīng)對重大社會安全事件方面應(yīng)承擔(dān)直接和主要的責(zé)任。可以說,我國建立官員問責(zé)制的直接動因就是頻繁發(fā)生的突發(fā)事件。[3]重大社會安全事件發(fā)生領(lǐng)域的公共性和影響程度的嚴(yán)重性決定了政府應(yīng)該積極有效地提供應(yīng)對突發(fā)事件的公共服務(wù)或公共產(chǎn)品。另外,政府應(yīng)對重大社會安全事件的水平和能力凸顯了現(xiàn)代責(zé)任型政府的本質(zhì)內(nèi)涵。基于以責(zé)任制為依托的責(zé)任型政府,既要體現(xiàn)“作為規(guī)則的制度”,更要體現(xiàn)“作為信念的制度”。[4]責(zé)任型政府在狹義上對政府應(yīng)對重大社會安全事件的不良后果作出約束性的制度規(guī)定,在廣義上或深層次上則更強(qiáng)調(diào)政府應(yīng)對的能力和績效,從而體現(xiàn)公共服務(wù)價值和政府公信力。
2.應(yīng)對重大社會安全事件政府績效評估是績效型政府建設(shè)的要求。20世紀(jì)70年代末80年代初以來,以結(jié)果導(dǎo)向、市場導(dǎo)向和公民參與為特征的新公共管理運(yùn)動推動了政府績效評估的實(shí)踐,英美等國將績效評估引入政府管理的創(chuàng)新更是為公共管理改革作出了開拓性的貢獻(xiàn),這突出地表現(xiàn)為政府績效評估活動的制度化及其技術(shù)支持系統(tǒng)的規(guī)范化。政府應(yīng)對重大社會安全事件的工作,如能引入政府績效評估理論和技術(shù),有利于評價政府應(yīng)對重大社會安全事件工作的效果,準(zhǔn)確把握政府應(yīng)對能力現(xiàn)狀,從而為建立責(zé)任追究制度提供依據(jù),進(jìn)而完善政府應(yīng)對重大社會安全事件的責(zé)任機(jī)制。雖然我國政府在應(yīng)對一些重大社會安全事件中積累了有益經(jīng)驗,但目前尚未建立起相應(yīng)的績效評估制度。因此,如何使用政府績效評估理論和方法對進(jìn)一步提升政府應(yīng)對重大社會安全事件的績效和能力已提出了挑戰(zhàn)和新要求。
3.應(yīng)對重大社會安全事件政府績效評估是政府民主決策的要求。社會安全具有“公共性”,政府無疑是這種特殊公共產(chǎn)品的主要提供者,其核心是通過公共決策制定和選擇相關(guān)的公共政策與治理方案來解除威脅、規(guī)避風(fēng)險、應(yīng)對常態(tài)或非常態(tài)危機(jī),并尋求治理危機(jī)的最優(yōu)路徑。雖然政策路徑的創(chuàng)立不能解決公共行政中固有的全部問題,但它也意味著可能“從政治科學(xué)的觀點(diǎn)創(chuàng)建一種對公共部門進(jìn)行分析的新標(biāo)準(zhǔn)范式”。[5]政府應(yīng)對重大社會安全事件的研究應(yīng)建構(gòu)在公共政策理論基礎(chǔ)之上,重視包括對公共政策的決策過程、決策理性、決策標(biāo)準(zhǔn)、決策效能評估及其利益相關(guān)者的研究,這賦予了公共危機(jī)管理的科學(xué)性和現(xiàn)實(shí)可操作性。值得關(guān)注的是,在公共政策制定過程中,公民廣泛參與應(yīng)對重大社會安全事件公共決策和對政府績效開展評估,這不僅能使得公眾獲得相關(guān)信息,而且也彰顯了政府管理的民主價值,更賦予了其合法性意義。通過有效的公民參與績效評估不僅能提高政府應(yīng)對危機(jī)的效果,而且有助于構(gòu)建政府與公眾的合作關(guān)系,推動民主型政府建設(shè)。
綜上,提升政府應(yīng)對重大社會安全事件的績效和能力已逐漸成為社會各界關(guān)注的焦點(diǎn)問題。而應(yīng)對重大社會安全事件的政府績效評估研究,需要以責(zé)任型政府理論為基本依據(jù)、以政府績效評估理論為方法工具、以民主決策理論為價值導(dǎo)向,重在探索建立一個較為科學(xué)完善的指標(biāo)體系,并將政府責(zé)任機(jī)制建設(shè)與政府績效評估相結(jié)合,以績效評估促進(jìn)政府責(zé)任機(jī)制建設(shè)和政府應(yīng)對能力提升,最終建立一套應(yīng)對重大社會安全事件的制度框架。
二、應(yīng)對重大社會安全事件政府績效評估的模型設(shè)計
羅伯特·希斯將危機(jī)管理過程概括為“4R”模式,即縮減(Reduction)、預(yù)備(Readiness)、反應(yīng)(Response)和恢復(fù)(Recovery)四個階段。4R模式不僅表明危機(jī)管理者的主要任務(wù)和功能活動,同時也規(guī)定了如何應(yīng)對危機(jī)及各階段的管理職能定位。胡稅根等根據(jù)公共危機(jī)本身的性質(zhì),將公共危機(jī)事件總體上劃分為預(yù)警期、爆發(fā)期、緩解期和善后期,并總結(jié)了危機(jī)分期的主要職能活動。[6]本文根據(jù)《中華人民共和國突發(fā)事件應(yīng)對法》的相關(guān)規(guī)定和政府公共危機(jī)管理的實(shí)踐經(jīng)驗,把突發(fā)事件應(yīng)對的過程劃分為預(yù)防與應(yīng)急準(zhǔn)備、監(jiān)測與預(yù)警、應(yīng)急處置與救援、事后恢復(fù)與重建四個階段。基于責(zé)任型政府和民主型政府的理論,按照政府績效評估的原則和方法,我們重點(diǎn)從預(yù)防與應(yīng)急準(zhǔn)備、監(jiān)測與預(yù)警、應(yīng)急處置與救援和事后恢復(fù)與重建四個維度構(gòu)建我國應(yīng)對重大社會安全事件政府績效評估的框架模型,進(jìn)而對政府績效評估指標(biāo)體系進(jìn)行設(shè)計(圖1)。
1.關(guān)于多元化的評估主體結(jié)構(gòu)。評估主體的多元化結(jié)構(gòu)已成為績效評估中的基本理念,績效管理的360度評估技術(shù)為績效評估主體的多元化構(gòu)建提供了思路。由領(lǐng)導(dǎo)、專家、公民及專業(yè)評估單位等構(gòu)成的多元評估主體為政府績效評估有效性提供了保證。需要指出的是,公民是應(yīng)對重大社會安全事件政府績效評估最主要的主體。重大社會安全事件的公共性、社會性及嚴(yán)重性,決定著公民參與績效評估能更有效地保障應(yīng)急管理的“回應(yīng)性”。同時,還需考慮提升公民參與政府績效評估的程度。從公民中心的視角來看, “主導(dǎo)型參與”無疑是政府績效評估中公民參與的最高形態(tài)或模式。[7]但應(yīng)該看到,基于理念和技術(shù)等因素,我國現(xiàn)階段公民參與政府績效評估的領(lǐng)域和范圍仍然是有限的。所以,隨著行政管理體制改革的推進(jìn),要完善應(yīng)對重大社會安全事件政府績效評估主體的多元化和強(qiáng)化績效問責(zé),必須要重視擴(kuò)大公民參與的廣度和深度。
2.關(guān)于績效評估的方法。績效評估方法主要是指績效評估指標(biāo)建構(gòu)的方式和評估實(shí)施的技術(shù)。應(yīng)對重大社會安全事件政府績效指標(biāo)設(shè)計是績效評估的關(guān)鍵組成部分,關(guān)系到績效評估整體的科學(xué)性、公正性和可操作性。由于我國應(yīng)對突發(fā)事件績效評估的研究還處于初步探索階段,指標(biāo)體系建構(gòu)的經(jīng)驗較少,定性指標(biāo)的量化也較困難,評估數(shù)據(jù)收集也存在障礙。根據(jù)社會安全事件的性質(zhì)及應(yīng)對社會安全事件的規(guī)律和特點(diǎn),并依據(jù)政府績效評估的理論和方法,在建構(gòu)指標(biāo)體系方面應(yīng)考慮社會安全事件的生命周期和應(yīng)對社會安全事件的過程,從預(yù)防與應(yīng)急準(zhǔn)備、監(jiān)測與預(yù)警、應(yīng)急處置與救援和事后恢復(fù)與重建四個維度設(shè)計績效評估指標(biāo)體系,并遵循4E原則,通過關(guān)鍵績效指標(biāo)法、利用專家法和層次分析法篩選所需要的指標(biāo)。
3.關(guān)于績效評估的內(nèi)容。根據(jù)重大社會安全事件的特征和突發(fā)事件發(fā)生過程以及《中華人民共和國突發(fā)事件應(yīng)對法》的相關(guān)規(guī)定,按照可操作性原則,本文從預(yù)防與應(yīng)急準(zhǔn)備、監(jiān)測與預(yù)警、應(yīng)急處置與救援及事后恢復(fù)與重建四個維度思考績效評估的具體內(nèi)容。(1)預(yù)防與應(yīng)急準(zhǔn)備維度。該維度主要考察政府危機(jī)預(yù)防意識和應(yīng)急準(zhǔn)備工作的充足性。預(yù)防與應(yīng)急準(zhǔn)備是重大社會安全事件政府應(yīng)急管理的前提和基礎(chǔ),主要包括兩方面工作:一是預(yù)防工作,通過進(jìn)行各種有效的預(yù)防措施,消除隱患;二是準(zhǔn)備工作,包括應(yīng)急預(yù)案準(zhǔn)備、組織機(jī)構(gòu)、人員準(zhǔn)備、物質(zhì)、技術(shù)保障準(zhǔn)備等。(2)監(jiān)測與預(yù)警維度。該維度主要考察政府對重大社會安全事件的監(jiān)測能力以及有效信息的準(zhǔn)確性。政府在重大社會安全事件爆發(fā)前和即將爆發(fā)時的工作主要包括:一是監(jiān)測,主要通過對風(fēng)險隱患的普查和監(jiān)控來完成。普查就是全面掌握本行政區(qū)域、本行業(yè)和領(lǐng)域各類風(fēng)險隱患情況。監(jiān)控是對具有各類風(fēng)險隱患地點(diǎn)或設(shè)施,實(shí)行長期監(jiān)控和檢查,及時排除風(fēng)險隱患;二是預(yù)警,是指綜合分析各類風(fēng)險隱患信息,發(fā)現(xiàn)可能發(fā)生或即將發(fā)生的重大社會安全事件,并及時預(yù)警信息。(3)應(yīng)急處置與救援維度。該維度主要考察政府在重大社會安全事件發(fā)生后的反應(yīng)速度和具體救援措施的有效性。主要包括兩方面工作:一是應(yīng)急處置,要求政府在最短時間內(nèi)對重大社會安全事件作出反應(yīng),同時對周邊危險源、危險場所等加以有效控制,防止事態(tài)進(jìn)一步擴(kuò)大;二是應(yīng)急救援,即政府組織協(xié)調(diào)各救援機(jī)構(gòu)和救援隊伍,對傷亡人員或處于危險情境的人員進(jìn)行緊急救助,最大程度地減少人員傷亡和財產(chǎn)損失。(4)事后恢復(fù)與重建維度。該維度主要考察政府組織開展事后恢復(fù)與重建工作的及時性和能力。主要包括三方面工作:一是恢復(fù),妥善解決處置重大社會安全事件過程中引發(fā)的矛盾和糾紛并盡快恢復(fù)生產(chǎn)、生活、工作和社會秩序;二是調(diào)查原因,總結(jié)經(jīng)驗教訓(xùn),改進(jìn)和完善現(xiàn)有的制度和機(jī)制,防止類似的事件再次發(fā)生;三是獎懲,通過應(yīng)對重大社會安全事件的應(yīng)急救援過程及結(jié)果的評估,據(jù)此對相關(guān)部門及人員進(jìn)行獎勵或懲處。
4.關(guān)于評估結(jié)果的運(yùn)用。績效評估能夠發(fā)現(xiàn)政府應(yīng)對重大社會安全事件的成功經(jīng)驗和不足之處,通過總結(jié)經(jīng)驗教訓(xùn)和對評估結(jié)果的運(yùn)用,進(jìn)一步發(fā)揮優(yōu)勢,改進(jìn)不足,克服短板,推動政府應(yīng)對重大社會安全事件工作的持續(xù)改進(jìn),建立并完善應(yīng)對重大社會安全事件的政府應(yīng)急管理制度。因此,為了達(dá)到激勵并且改善政府工作的目的,同時提高政府工作人員和社會公眾對危機(jī)管理的關(guān)注,就迫切需要探索建立一個相對完善的評估結(jié)果運(yùn)用機(jī)制。同時,還要建立評估信息的溝通網(wǎng)絡(luò),把政府應(yīng)對重大社會安全事件績效評估的結(jié)果盡快反饋給相關(guān)公眾,特別是重大社會安全事件的利益相關(guān)者和大眾媒體,使社會公眾及時了解評估信息和政府應(yīng)對重大社會安全事件的績效,以便公眾更好地進(jìn)行監(jiān)督。
三、應(yīng)對重大社會安全事件的政府績效評估指標(biāo)體系的構(gòu)建
1.評估指標(biāo)體系的初步構(gòu)建
“非典”危機(jī)后,對突發(fā)公共事件應(yīng)對及其評估的研究開始成為我國學(xué)術(shù)界相關(guān)研究的一個新方向。許多學(xué)者從不同的角度對評估的內(nèi)容和績效指標(biāo)設(shè)計的特征進(jìn)行了研究。但從現(xiàn)有的文獻(xiàn)梳理看,目前我國學(xué)者建立的突發(fā)公共事件應(yīng)對績效評估指標(biāo)體系主要集中在對自然災(zāi)害和公共衛(wèi)生事件的評估,對于應(yīng)對社會安全事件績效評估的研究還較為匱乏。由此看來,應(yīng)對社會安全事件績效評估的系統(tǒng)研究就顯得十分迫切。
根據(jù)重大社會安全事件的特征和公共危機(jī)管理過程以及《中華人民共和國突發(fā)事件應(yīng)對法》的相關(guān)規(guī)定,本研究通過專家法初步構(gòu)建了應(yīng)對重大社會安全事件的政府績效評估指標(biāo)體系,其中一級指標(biāo)包括預(yù)防與應(yīng)急準(zhǔn)備、監(jiān)測與預(yù)警、應(yīng)急處置與救援和事后恢復(fù)與重建4個維度,二級指標(biāo)指向應(yīng)對重大社會安全事件的基本目標(biāo),共計15個績效指標(biāo)(表1),三級指標(biāo)涵蓋應(yīng)對重大社會安全事件的基本職責(zé)和工作任務(wù),共計91個績效指標(biāo)。
2.評估指標(biāo)的篩選
構(gòu)建指標(biāo)體系應(yīng)遵循指標(biāo)設(shè)計的概括性原則。要使指標(biāo)體系能夠全面而概括地反映評估對象,必須對第一輪91個指標(biāo)進(jìn)行篩選,提煉關(guān)鍵指標(biāo)。本研究對指標(biāo)篩選采用的是隸屬度分析方法,即向相關(guān)研究和實(shí)務(wù)操作人員發(fā)放調(diào)查問卷,要求從91個績效指標(biāo)中選擇最有代表性的指標(biāo)。其具體步驟如下:(1)采用Likert 5級量表的標(biāo)準(zhǔn)形式,將指標(biāo)體系設(shè)計成調(diào)查問卷;(2)向調(diào)查對象發(fā)放調(diào)查問卷,要求調(diào)查對象對每一個指標(biāo)的重要性進(jìn)評分;(3)根據(jù)問卷調(diào)查的結(jié)果,計算每一項指標(biāo)的平均得分,并根據(jù)其平均分進(jìn)行排序;(4)根據(jù)指標(biāo)的重要性排序,篩選出最重要的指標(biāo)。
應(yīng)對重大社會安全事件政府績效評估指標(biāo)的篩選要求調(diào)研對象具有一定的專業(yè)性和代表性,本項研究調(diào)查問卷發(fā)放對象涵蓋了我國東部、中部和西部的相關(guān)領(lǐng)域研究人員和政府公務(wù)人員。這一范圍內(nèi)的調(diào)查對象具備一定的專業(yè)知識,對突發(fā)事件應(yīng)對和政府績效評估也有較高的認(rèn)知能力,能保證結(jié)果的可靠性。本次調(diào)查對浙江大學(xué)干部培訓(xùn)班、浙大MPA研究生班采用隨機(jī)抽樣和整群調(diào)查方式,抽取6個班級,發(fā)放問卷220份,回收問卷190份,回收率為86.36%,有效問卷為181份,占回收問卷的95.26%。本研究的調(diào)查問卷采用Likert 5級量表設(shè)計,要求調(diào)查對象根據(jù)認(rèn)可的強(qiáng)度對各項政府績效評估指標(biāo)的重要性進(jìn)行評價打分。
3.評估指標(biāo)體系的構(gòu)建
將各項績效評估指標(biāo)的平均分由高到低排序,選取隸屬度超過0.60前50個指標(biāo),剔除了諸如預(yù)案更新的及時性和有效性、對可能的社會安全風(fēng)險的減輕、對社會安全風(fēng)險區(qū)域的監(jiān)督與管理、社會安全救援技術(shù)的開發(fā)與更新、社會安全風(fēng)險區(qū)數(shù)據(jù)庫的完善、社會安全應(yīng)急預(yù)案執(zhí)行程度、恢復(fù)重建的各地區(qū)支援、應(yīng)急救援中的表現(xiàn)突出人員的獎勵等41個分值較低的指標(biāo),最終建立起應(yīng)對重大社會安全事件的政府績效評估指標(biāo)體系(見表1)。
本文通過針對應(yīng)對重大社會安全事件政府績效評估模型和指標(biāo)體系的設(shè)計,探討了在應(yīng)對重大社會安全事件過程中政府的職能定位和功能發(fā)揮問題,目的是推動責(zé)任型政府和高效型政府建設(shè),并綜合考慮如何促進(jìn)政府應(yīng)對能力平衡發(fā)展的問題,試圖建立以預(yù)防、績效和責(zé)任為核心的政府危機(jī)管理機(jī)制。當(dāng)然,在實(shí)際操作層面上,要重視加強(qiáng)評估結(jié)果的應(yīng)用、促進(jìn)社會力量的參與、將政府責(zé)任機(jī)制建設(shè)與政府績效評估有效結(jié)合,從而推動應(yīng)對重大社會安全事件的政府應(yīng)急管理制度的完善。
[參考文獻(xiàn)]
[References]
[1][美]Steven Vago.社會變遷[M].王曉黎.譯北京:北京大學(xué)出版社,2007.99.
Steven Vago. Social Change .Trans.by Wang XiaoLi.Beijing:Peking University Press,2007.p99.
[2]Roddy McKinnon. Promoting the Concept of Prevention in Social Security: Issues and Challenges for the International Social Security Association. International Journal of Social Welfare,2010(19).
[3]張海波,童星.公共危機(jī)治理與問責(zé)制[J].政治學(xué)研究,2010(2).
Zhang Haibo,Tongxing. Public Crisis Governance and Accountability System. Cass Journal of Political Science,2010(2).
[4]王星,李放.制度中的歷史——制度變遷再思[J] .經(jīng)濟(jì)社會體制比較,2011(2).
Wang Xing,Li Fang. History in Institution——Rethinking on Institutional Change .Comparison of Economic & Social Systems,2011(2).
[5][英]簡·埃里克·萊恩.公共部門:概念、模型與途徑[M].譚功榮等譯.北京:經(jīng)濟(jì)科學(xué)出版社,2004.306.
Jane Eric Lane. The Public Sector Concepts, Models and Approaches. Trans.by Tan Gongrong et al.Beijing:Economic Science Press,2004.p306.
[6]胡稅根,余瀟楓等.公共危機(jī)管理通論[M].杭州:浙江大學(xué)出版社,2009.16-17.
Hu Shuigen,Yu Xiaofeng et al. General Introduction to Public Crisis Management .Hangzhou:Zhejiang University Press,2009.pp16-17.
2系統(tǒng)創(chuàng)新點(diǎn)
①簡便的網(wǎng)頁操作:基于IE內(nèi)核的瀏覽器直接調(diào)用程序,通過采用了動態(tài)數(shù)組存取和先進(jìn)的模塊覆蓋技術(shù)盡量減少內(nèi)存占用,使之不影響其他常駐內(nèi)存系統(tǒng),只要計算機(jī)能聯(lián)網(wǎng)就能進(jìn)入系統(tǒng)。②模塊化結(jié)構(gòu):各功能模塊問用鏈接技術(shù)鏈接,只需通過對主菜單的簡單操作,就能實(shí)現(xiàn)對系統(tǒng)的使用、維護(hù)和管理。③權(quán)限配置:可以對指定的用戶群進(jìn)行權(quán)限分配,對功能的操作進(jìn)行限制性,需要管理員分配權(quán)限,才能對功能進(jìn)行操作。因此,對數(shù)據(jù)的管理具有合理性、分配性。④系統(tǒng)糾錯強(qiáng):具有周全的容錯、糾錯能力,可防止按錯鍵及操作不當(dāng)帶來的問題。⑤操作直觀、方便:采用多種輸入輸出格式,操作界面友好簡單,使之適合于一般技術(shù)水平的管理工作人員使用。⑥圖形直觀顯示:系統(tǒng)自身具備的圖形顯示模塊,具有餅狀圖、柱狀圖、表格等方式對數(shù)據(jù)進(jìn)行顯示⑦圖形顯示兼容性高:支持任何類型的彩色顯示器,不會出現(xiàn)因分辨率不同而導(dǎo)致的藍(lán)屏花屏等問題。⑧運(yùn)行兼容性:系統(tǒng)采用跨平臺較強(qiáng)的java語言編寫,因此,可移植到多種系統(tǒng)下運(yùn)行。
3系統(tǒng)安全體系
本系統(tǒng)具有完整的信息安全體系,可以實(shí)現(xiàn)身份抗抵賴性、系統(tǒng)可管理性、操作可審計性等,同時從物理、系統(tǒng)、運(yùn)行、管理等多方面保證信息系統(tǒng)的安全、穩(wěn)定、可靠。從而達(dá)到以下目標(biāo):①可用性:確保系統(tǒng)高效、穩(wěn)定、可靠地運(yùn)行。②安全性:確保各類數(shù)據(jù)不被非法訪問、竊取、誤用、散發(fā)等,確保敏感數(shù)據(jù)處于可控制的范圍之內(nèi),僅有經(jīng)過嚴(yán)格身份認(rèn)證的用戶、系統(tǒng)才允許其獲得相關(guān)數(shù)據(jù)。③完整性:確保數(shù)據(jù)完整、可靠、不被篡改。④抗抵賴性:確保系統(tǒng)用戶認(rèn)證可靠,相關(guān)操作記錄具有唯一性。⑤可管理性:確保各類系統(tǒng)資源都處于管理和控制之下。⑥可審計性:通過對網(wǎng)絡(luò)和主機(jī)上的事件審計,記錄網(wǎng)絡(luò)和系統(tǒng)上發(fā)生的相關(guān)事件,作為事后審計、核查的依據(jù)。
中圖分類號:TD712 文獻(xiàn)標(biāo)識碼:A
1.總體設(shè)計原則
1.1 標(biāo)準(zhǔn)化和規(guī)范化原則。嚴(yán)格遵循國家電子政務(wù)有關(guān)法律法規(guī)和技術(shù)規(guī)范的要求,編制煤礦安全生產(chǎn)信息交換和安全監(jiān)察的各項技術(shù)指導(dǎo)書,從業(yè)務(wù)、技術(shù)、運(yùn)行管理等方面對項目的整體建設(shè)和實(shí)施進(jìn)行設(shè)計,充分體現(xiàn)標(biāo)準(zhǔn)化和規(guī)范化。
1.2 安全性和易用性原則。在系統(tǒng)建設(shè)方案設(shè)計時,需依托國家電子政務(wù)建設(shè)的各種信息技術(shù)安全標(biāo)準(zhǔn),結(jié)合行業(yè)內(nèi)業(yè)務(wù)應(yīng)用的特點(diǎn),強(qiáng)化信息安全建設(shè),嚴(yán)格遵循安全建設(shè)原則和策略,并針對不同層面的使用者的應(yīng)用水平,充分考慮系統(tǒng)的易用性,保障本系統(tǒng)建成后的應(yīng)用與推廣。
1.3 開放性和可擴(kuò)展性原則。系統(tǒng)結(jié)構(gòu)要按照開放性和擴(kuò)展性原則設(shè)計。系統(tǒng)將與示范企業(yè)、國家總局的系統(tǒng)相連接,要采用開放性、標(biāo)準(zhǔn)化的平臺設(shè)計以盡可能地利用已有的設(shè)備、軟件及信息資源;對于未來可能增添的新的子系統(tǒng)、新的用戶對象都要留有業(yè)務(wù)接口和技術(shù)接口。
1.4 系統(tǒng)性和實(shí)效性原則。統(tǒng)籌規(guī)劃、統(tǒng)一設(shè)計,保證整個系統(tǒng)的統(tǒng)一和數(shù)據(jù)的一致是非常重要的。系統(tǒng)建設(shè)從某種意義上說是一項服務(wù)工作,它的成敗優(yōu)劣必須從實(shí)際效果來衡量。因此,系統(tǒng)建設(shè)中必須堅持實(shí)效性原則。
1.5 技術(shù)的先進(jìn)性和成熟性原則。信息技術(shù)發(fā)展迅速,新理念、新體系、新技術(shù)互相推出,因此,在設(shè)計理念、技術(shù)體系、產(chǎn)品選用等方面要求先進(jìn)性和成熟性的統(tǒng)一,以滿足系統(tǒng)在很長的生命周期內(nèi)有持續(xù)的可維護(hù)性和可擴(kuò)展性。
1.6 經(jīng)濟(jì)性原則。工程建設(shè)應(yīng)當(dāng)充分利用已有資源,避免重復(fù)工作,力求減少浪費(fèi)。
1.7 可靠性原則。系統(tǒng)采用模塊化設(shè)計,系統(tǒng)規(guī)模和功能易于擴(kuò)充,系統(tǒng)配套具有升級能力。對網(wǎng)絡(luò)帶寬、接口數(shù)量、數(shù)據(jù)庫容量都作一定的預(yù)留,并且可以通過設(shè)備在線升級、擴(kuò)容等方式實(shí)現(xiàn)系統(tǒng)的擴(kuò)展。
2.總體目標(biāo)
本項目設(shè)計總目標(biāo)為5個用戶層,5個用戶層分為吉林煤礦安全監(jiān)察局、各監(jiān)察分局、煤礦企業(yè)、中介機(jī)構(gòu)、社會公眾。4個系統(tǒng)平臺為煤礦事故風(fēng)險分析平臺、日常辦公平臺、云計算平臺和應(yīng)急調(diào)度指揮平臺。一個煤礦安全監(jiān)察綜合數(shù)據(jù)中心。通過以互聯(lián)網(wǎng)、物聯(lián)網(wǎng)為核心、全面的、全過程的、全員參加的、閉環(huán)式的安全管理活動,全部聯(lián)入到該系統(tǒng),起到實(shí)時的監(jiān)控監(jiān)察、有效的安全生產(chǎn)管理、準(zhǔn)確的事故風(fēng)險分析作用。切斷事故發(fā)生的因果鏈,杜絕或減少煤礦重大安全事故的發(fā)生。煤礦事故風(fēng)險分析平臺通過云技術(shù)為基礎(chǔ),將煤礦安全生產(chǎn)管理、煤礦基本信息、遠(yuǎn)程智能執(zhí)法、安全生產(chǎn)監(jiān)測監(jiān)控、人員定位監(jiān)察、應(yīng)急管理、隱患及事故分析融為一體,實(shí)現(xiàn)與國家安監(jiān)總局、吉林煤礦安全監(jiān)察局及所屬分局、試點(diǎn)煤礦企業(yè)之間包括視頻信息和數(shù)據(jù)信息的對接目的。為吉林煤礦安全監(jiān)察局實(shí)時了解和掌握吉林省煤礦安全生產(chǎn)情況提供了有效的手段和途徑。
3.總體建設(shè)任務(wù)
煤礦事故風(fēng)險分析平臺基于安全生產(chǎn)信息系統(tǒng)統(tǒng)一架構(gòu)、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一認(rèn)證,由數(shù)據(jù)接入層、服務(wù)層與業(yè)務(wù)應(yīng)用層構(gòu)成。全省建立一個煤礦安全信息化平臺,通過數(shù)據(jù)分區(qū)、功能分區(qū)、權(quán)限分級為不同部門、不同級別、不同用戶提供按需定制服務(wù)。數(shù)據(jù)接入層利用語音網(wǎng)關(guān)、視頻網(wǎng)關(guān)、數(shù)據(jù)網(wǎng)關(guān)對煤礦礦端安全生產(chǎn)相關(guān)監(jiān)測數(shù)據(jù)進(jìn)行實(shí)時可信穩(wěn)定可靠的采集,動態(tài)獲取其他相關(guān)信息,對信息資源進(jìn)行有效整合,建設(shè)具備面向行業(yè)監(jiān)管服務(wù)能力的數(shù)據(jù)獲取、存儲、清洗、融合、分析、能力的數(shù)據(jù)中心。
4.系統(tǒng)總體結(jié)構(gòu)和邏輯結(jié)構(gòu)
4.1 系統(tǒng)總體架構(gòu)圖。本項目按照分層架構(gòu)進(jìn)行設(shè)計,5層包含用戶層、業(yè)務(wù)應(yīng)用層、應(yīng)用支撐層、數(shù)據(jù)資源層和平臺支撐層,兩體系包含標(biāo)準(zhǔn)規(guī)范體系和安全運(yùn)維保障體系。
4.2 系統(tǒng)網(wǎng)絡(luò)架構(gòu)圖。整個系統(tǒng)依托互聯(lián)網(wǎng)及電子政務(wù)外網(wǎng)建設(shè),遵循數(shù)據(jù)完整性,分布式處理,互操作性,最優(yōu)化,數(shù)據(jù)定位、數(shù)據(jù)的實(shí)際存儲格式及存儲數(shù)據(jù)所使用的方法對于用戶是透明的,簡單性,可擴(kuò)展性,先進(jìn)性等原則進(jìn)行設(shè)計。
4.3 數(shù)據(jù)中心邏輯結(jié)構(gòu)。數(shù)據(jù)中心主要由數(shù)據(jù)資源層、加工層、專題數(shù)據(jù)層、管理層和服務(wù)層組成。信息資源管理和信息安全保障管理貫穿其中。數(shù)據(jù)資源層:從礦端采集到的基礎(chǔ)數(shù)據(jù)、監(jiān)測數(shù)據(jù),從第三方采集到的共享數(shù)據(jù),數(shù)據(jù)中心自動產(chǎn)生的日志數(shù)據(jù),應(yīng)用系統(tǒng)產(chǎn)生的結(jié)果數(shù)據(jù)均歸屬該層。數(shù)據(jù)加工層:加工層利用礦端的原始數(shù)據(jù)及云應(yīng)用產(chǎn)生的結(jié)果數(shù)據(jù),通過數(shù)據(jù)抽取、數(shù)據(jù)轉(zhuǎn)換、數(shù)據(jù)清洗、數(shù)據(jù)加載,進(jìn)一步抽到數(shù)據(jù)專題庫(數(shù)據(jù)倉庫),為監(jiān)察監(jiān)管部門提供數(shù)據(jù)分析、監(jiān)察決策等提供高質(zhì)量的數(shù)據(jù)來源。專題數(shù)據(jù)層:通過數(shù)據(jù)加工層處理后,從不同維度高度提煉的數(shù)據(jù),將保存在該層中,供業(yè)務(wù)系統(tǒng)調(diào)用并向用戶展示。管理層:管理層主要指明了數(shù)據(jù)的管理指標(biāo)以及管理方法。服務(wù)層主要用于對外提供數(shù)據(jù)服務(wù)接口,供云應(yīng)用、系統(tǒng)進(jìn)行調(diào)用交互。資源管理:數(shù)據(jù)資源管理為數(shù)據(jù)資源規(guī)劃提供輔助作用,并方便普通用戶使用規(guī)劃成果、維護(hù)規(guī)劃的成果及數(shù)據(jù)的工具平臺。信息安全保障管理:強(qiáng)調(diào)了數(shù)據(jù)中心建設(shè)要高度重視信息安全的必要性,并指明了提供安全保障能力的途徑。
結(jié)論
本項目建設(shè)內(nèi)容既是吉林煤礦安全遠(yuǎn)程監(jiān)察工作的重要支撐,同時也是國家安全生產(chǎn)信息化建設(shè)的重要組成部分。項目建設(shè)不但滿足吉林煤監(jiān)局的工作需要,與國家安全生產(chǎn)監(jiān)管總局、國家煤監(jiān)局等相關(guān)監(jiān)管監(jiān)察機(jī)構(gòu)之間建立緊密聯(lián)系,實(shí)現(xiàn)各單位之間的信息共享和業(yè)務(wù)協(xié)同,進(jìn)一步提升本項目的應(yīng)用效能,同時也更加豐富整個安全生產(chǎn)信息化工作的成果。
一、內(nèi)容提要。 15
二、項目及項目法人概況。 15
(一)項目概況。 15
(二)業(yè)主基本情況。 15
(三)項目規(guī)劃背景。 15
三、評估依據(jù)。 15
四、評估意見。 16
(一)項目建設(shè)必要性評估。 16
(二)文件編制依據(jù)和深度的評估。 16
(三)項目建設(shè)目標(biāo)、規(guī)模和功能的評估。 16
(四)項目建設(shè)條件評估。 17
(五)項目技術(shù)評估。 17
(六)組織管理、實(shí)施進(jìn)度及招標(biāo)方案的評估。 19
(七)投資估算的評估。 20
(八)項目資金來源與籌措方案評估。 21
(九)建設(shè)項目的效益評估。 22
五、問題和建議。 23
(一)存在或遺留的重大問題。 23
(二)潛在的風(fēng)險。 23
(三)建議。 23
六、項目總體評價。 23
七、評估專家名單。 23
八、附件。 23
一、內(nèi)容提要
1、項目評估原則、評估工作實(shí)施概況等。
2、評估報告得出的結(jié)論及主要問題和建議。
二、項目及項目法人概況(一)項目概況
(1)項目建設(shè)單位、建設(shè)地點(diǎn)。
(2)建設(shè)必要性、建設(shè)目標(biāo)、功能及建設(shè)規(guī)模。
(3)建設(shè)內(nèi)容、規(guī)劃方案主要技術(shù)經(jīng)濟(jì)指標(biāo)。
(4)投資及資金籌措情況。
(二)業(yè)主基本情況(三)項目規(guī)劃背景三、評估依據(jù)
1.咨詢評估委托書
2.教育部委托投資咨詢評估管理辦法
3.有資質(zhì)單位編制的項目可行性研究報告(含項目招標(biāo)方案)
4.建設(shè)項目用地預(yù)審意見
5.城市規(guī)劃部門提供的建設(shè)項目規(guī)劃意見
6. 當(dāng)?shù)丨h(huán)保部門提供的建設(shè)項目環(huán)境影響評價意見
7. 建設(shè)單位建設(shè)資金來源證明及近三年財務(wù)報表和財務(wù)指標(biāo)
8. 規(guī)劃部門批準(zhǔn)或?qū)W校編制的校園建設(shè)總體規(guī)劃
9. 地方行政和行業(yè)管理部門頒發(fā)的現(xiàn)行各種行政收費(fèi)文件
四、評估意見(一)項目建設(shè)必要性評估
分析擬建項目是否符合國家教育事業(yè)的科學(xué)發(fā)展,是否符合國家建設(shè)方針。從本學(xué)校實(shí)際情況出發(fā),分析是否符合學(xué)校事業(yè)發(fā)展目標(biāo)和校園建設(shè)總體規(guī)劃要求,分析建設(shè)規(guī)模的確定原則和依據(jù)是否正確有據(jù),對項目的必要性提出具體意見。
(二)文件編制依據(jù)和深度的評估
(1)編制依據(jù)的評估
檢查項目是否具有立項批復(fù)文件,編制內(nèi)容與投資規(guī)模是否在批準(zhǔn)范圍之內(nèi);民用建筑工程是否有當(dāng)?shù)匾?guī)劃部門批復(fù)的規(guī)劃要點(diǎn),是否符合規(guī)劃要求,是否有重大變更,其變更是否合理,是否經(jīng)主管部門批準(zhǔn)。
(2)對報告文件完整性及編制深度評估
可研報告應(yīng)包括報告文件、建設(shè)地點(diǎn)位置圖、總平面圖、建筑設(shè)計方案圖、投資分析情況等內(nèi)容。各項內(nèi)容的編制深度應(yīng)達(dá)到國家有關(guān)部門的規(guī)定。評估報告應(yīng)明確指出可行性研究報告的編制是否有漏項、是否有不符合要求的內(nèi)容,并提出建議。
(三)項目建設(shè)目標(biāo)、規(guī)模和功能的評估
項目建設(shè)目標(biāo)是否符合我國國情,是否滿足該校總體規(guī)劃目標(biāo)的要求,是否有重復(fù)建設(shè)項目。建設(shè)規(guī)模確定的原則和依據(jù)是否準(zhǔn)確有據(jù),項目建設(shè)規(guī)模是否經(jīng)濟(jì)合理,功能是否合理并滿足使用要求,是否充分利用學(xué)校現(xiàn)有建設(shè)用地,在滿足當(dāng)前規(guī)劃的前提下為學(xué)校今后一定時期內(nèi)留有發(fā)展余地。
(四)項目建設(shè)條件評估
(1)項目選址評估
項目選址是否符合規(guī)劃原則與要求。項目建設(shè)地點(diǎn)的選擇依據(jù)和理由是否充分,選址方案是否符合國家和所在地區(qū)國土規(guī)劃、城市規(guī)劃、土地管理、文物保護(hù)、環(huán)境保護(hù)等法律法規(guī)。
項目建設(shè)用地的屬性是否符合決策部門的要求,總用地規(guī)模是否明確,各種功能用地的規(guī)模及地點(diǎn)是否明確,各類建設(shè)用地是否落實(shí)。
(2)項目建設(shè)條件評估
項目建設(shè)所需要的供電、供水、供熱、供氣與交通運(yùn)輸、通訊等設(shè)施條件是否落實(shí)且可靠穩(wěn)定,能否滿足項目建設(shè)和建成后正常運(yùn)行的需要。當(dāng)不能滿足需求時,建設(shè)方案中是否有相應(yīng)措施。
(3)根據(jù)提供該場地的地質(zhì)勘察資料,對場地地層地況進(jìn)行評估。對于無法提供擬建場地地質(zhì)勘探報告的項目,可參考附近建筑物地質(zhì)資料進(jìn)行評估,待正式勘探報告出來以后由初步設(shè)計再進(jìn)行復(fù)核和調(diào)整。
(五)項目技術(shù)評估
(1)規(guī)劃總平面設(shè)計評估
規(guī)劃總平面設(shè)計構(gòu)思意圖及布局是否科學(xué)、合理,與周邊環(huán)境是否協(xié)調(diào),豎向設(shè)計、交通組織、綠化景觀、文物保護(hù)和環(huán)境保護(hù)等方面的方案是否合理、可行,是否留有擴(kuò)建、改造與進(jìn)一步發(fā)展的余地。其技術(shù)指標(biāo)是否符合當(dāng)?shù)爻墙ú块T規(guī)定。
(2)建筑方案評估
建筑方案首先應(yīng)滿足該建筑的功能需要,其建筑形式、控制高度、層數(shù)、立面、出入口等應(yīng)滿足國家、行業(yè)、地方有關(guān)建筑法律法規(guī)的要求并考慮建筑風(fēng)格以及與周邊環(huán)境的協(xié)調(diào)。方案中描述的建筑標(biāo)準(zhǔn)、采用的材料、采取的措施,如通風(fēng)、采光、日照、出入交通、節(jié)能等是否符合規(guī)范標(biāo)準(zhǔn)的規(guī)定。
(3)結(jié)構(gòu)方案評估
評估結(jié)構(gòu)設(shè)計依據(jù)是否正確,結(jié)構(gòu)安全等級、設(shè)計使用年限、建筑抗震設(shè)防、所選用的主要結(jié)構(gòu)形式等是否符合國家及當(dāng)?shù)赜嘘P(guān)規(guī)范及規(guī)定的要求,是否安全可靠。結(jié)構(gòu)設(shè)計中是否考慮到了建設(shè)地點(diǎn)特殊的地基條件。
(4)電氣方案評估
設(shè)計方案依據(jù)是否正確,內(nèi)容是否齊全,用電負(fù)荷、各系統(tǒng)參數(shù)能否滿足功能需要,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),系統(tǒng)方案是否可行,是否安全可靠、經(jīng)濟(jì)、合理,是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(5)給排水方案評估
設(shè)計方案依據(jù)是否正確,內(nèi)容是否齊全,給排水量、系統(tǒng)參數(shù)能否滿足功能需要,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),各系統(tǒng)設(shè)計方案是否可行,是否安全、經(jīng)濟(jì)、合理,是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(6)采暖通風(fēng)與空調(diào)、燃?xì)夥桨冈u估
采暖通風(fēng)與空調(diào)、動力、燃?xì)獾确桨冈O(shè)計依據(jù)是否正確,內(nèi)容是否齊全,負(fù)荷、參數(shù)能否滿足功能需要,各設(shè)備系統(tǒng)設(shè)計方案是否可行、是否安全、經(jīng)濟(jì)、合理,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(7)環(huán)境保護(hù)評估
評估是否按有關(guān)要求編制了環(huán)境影響評價報告(或在可行性報告中是否有專篇對該項目的環(huán)境影響作出評估),其報告內(nèi)容是否全面,保護(hù)措施是否得當(dāng)、可行等。環(huán)評報告中提出的問題,是否有解決的措施,措施是否可行。排放廢氣、廢水、廢渣的治理措施是否有效。
(8)安全衛(wèi)生、安全生產(chǎn)評估
對于可能產(chǎn)生不安全因素和對衛(wèi)生防疫有要求的項目,如實(shí)習(xí)工廠、生物化學(xué)實(shí)驗室等類型項目,應(yīng)重點(diǎn)評估項目技術(shù)方案的安全防范措施的可靠性。
(9)節(jié)能節(jié)水評估
評估建筑物的建筑、結(jié)構(gòu)、采用材料和建筑設(shè)備的選型是否滿足國家相關(guān)標(biāo)準(zhǔn)要求,是否有節(jié)能節(jié)水措施,能源來源的選擇、供能方式的選擇、能耗指標(biāo)的控制、節(jié)水方案等是否合理,并對存在的問題提出建議。
(六)組織管理、實(shí)施進(jìn)度及招標(biāo)方案的評估
(1)項目組織管理
項目組織管理主要包括項目建設(shè)期組織管理和項目建成后的運(yùn)行組織管理。評估項目建設(shè)期組織管理機(jī)構(gòu)與職能分工是否明確;對于不具有建設(shè)項目實(shí)施管理能力的建設(shè)單位是否落實(shí)了管理機(jī)構(gòu)和管理方案;項目實(shí)施各階段的管理方案或措施是否具體;項目建成后的運(yùn)行管理機(jī)構(gòu)設(shè)置是否落實(shí)及合理;項目建成投入運(yùn)行后管理或經(jīng)營方式是否可行;對于運(yùn)行經(jīng)費(fèi)的解決方案是否作了分析和說明。
(2)項目實(shí)施進(jìn)度
根據(jù)項目的建設(shè)周期,評估其是否最有效的安排了項目實(shí)施計劃和工程進(jìn)度,是否編制了相應(yīng)的框圖,說明各階段的工作內(nèi)容和進(jìn)度安排。
(3)項目招標(biāo)方案
對土建工程、設(shè)備、設(shè)計、監(jiān)理等投資額達(dá)到國家規(guī)定額度的,應(yīng)進(jìn)行招標(biāo),評估其招標(biāo)方案是否合理,招標(biāo)方案應(yīng)符合國家發(fā)改委有關(guān)文件的規(guī)定。
(七)投資估算的評估
評估內(nèi)容包括估算依據(jù)、編制方法、范圍、內(nèi)容及深度、主要技術(shù)經(jīng)濟(jì)指標(biāo)等是否正確、合理,是否真實(shí)反映了可研報告中建設(shè)內(nèi)容的要求。
(1)投資估算的內(nèi)容
投資估算包括總投資估算和分項投資估算。在項目評估中,應(yīng)對項目總投資構(gòu)成的完整性、合理性和計算的準(zhǔn)確性進(jìn)行評估。總投資估算表包括建安工程費(fèi)、設(shè)備和工器具購置費(fèi)、工程建設(shè)其他費(fèi)用、預(yù)備費(fèi)和貸款利息等內(nèi)容。
(2)投資估算評估要求
① 投資估算依據(jù)是否準(zhǔn)確。因各地政府出臺文件不同,對于地方性收費(fèi)標(biāo)準(zhǔn),數(shù)額差別較大,應(yīng)審查取費(fèi)依據(jù)是否齊全、合理。
② 投資估算的編制深度是否符合要求,各項內(nèi)容的組成是否詳細(xì),儀器設(shè)備是否有估算清單,工程建設(shè)其他費(fèi)用是否有詳細(xì)內(nèi)容等。
③ 對投資水平、投資結(jié)構(gòu)是否合理進(jìn)行分析評估。評估擬建項目投資水平是否恰當(dāng)。投資結(jié)構(gòu)主要是評估各個分項如建安工程費(fèi)、設(shè)備購置費(fèi)投資是否合理,其他費(fèi)用各占項目總投資的比例是否合理,是否滿足投資部門對投資方向、投資結(jié)構(gòu)的要求。對不合理的投資部分進(jìn)行調(diào)整,并編制投資估算評估調(diào)整表。評估調(diào)整表應(yīng)含申報投資額、調(diào)整后投資額和調(diào)整增減額等內(nèi)容。
(八)項目資金來源與籌措方案評估
對項目的資金來源、籌措方式、籌資額度、籌資風(fēng)險及資金使用計劃等方面的合理性和可靠性進(jìn)行分析論證和評估,對存在的問題提出修改意見。
(1)資金籌措
評估可行性研究報告中提出的各類資金來源是否正當(dāng)、合理、可靠,是否符合國家有關(guān)法規(guī),各項資金來源是否落實(shí),使用條件是否合理等內(nèi)容。審核相關(guān)的證明文件和材料是否齊全,評估地方承諾的配套資金和建設(shè)單位自籌資金到位的可能性。
資金籌措方案的分析評估:含籌資數(shù)量及投放時間、籌資風(fēng)險以及籌資成本等的分析評估。
(2)資金使用計劃方案
資金使用的計劃是否與項目實(shí)施進(jìn)度計劃相銜接,安排是否科學(xué)合理。用款計劃安排能否與資金來源相適應(yīng),能否保證項目順利實(shí)施。有無調(diào)整和修改的建議。
(3)對還貸能力的評估
對貸款建設(shè)的項目,評估是否有銀行貸款證明或意向,并評估建設(shè)單位財務(wù)狀況,以確定其還貸能力。
(九)建設(shè)項目的效益評估
主要是從經(jīng)濟(jì)、社會等方面的效益狀況進(jìn)行評估。
(1)經(jīng)濟(jì)效益(主要用于生產(chǎn)性項目和有經(jīng)濟(jì)收益的項目)
主要評價項目自身可能取得的經(jīng)濟(jì)效益狀況,評估其計算是否準(zhǔn)確全面,是否合理、客觀地反映了項目的經(jīng)濟(jì)效益。非經(jīng)營性項目建成后能否持續(xù)、穩(wěn)定運(yùn)行,其運(yùn)行費(fèi)用如何解決等。如建設(shè)項目是以經(jīng)營性為主,則必須進(jìn)行財務(wù)分析。
(2)社會效益
由于所評估項目大多數(shù)為非經(jīng)營性項目,因此應(yīng)對建設(shè)單位投資所取得的社會效益進(jìn)行評估。根據(jù)項目的性質(zhì)和特點(diǎn),分析項目對教育發(fā)展、社會發(fā)展及各建設(shè)單位帶來的效益,包括對促進(jìn)國家或地區(qū)社會經(jīng)濟(jì)發(fā)展和社會進(jìn)步,提高國家、部門或地方的教育科學(xué)技術(shù)水平,改善學(xué)校辦學(xué)條件等。
五、問題和建議(一)存在或遺留的重大問題(二)潛在的風(fēng)險(三)建議
(1)解決問題的途徑和方法
(2)下一步工作的建議
六、項目總體評價
項目總體評價是在匯總各分項評估的基礎(chǔ)上,對擬建項目的必要性和可行性在全面分析和綜合評估的基礎(chǔ)上提出肯定或否定的意見,對于報告中各部分內(nèi)容和方案存在的重大問題提出修改意見,對申報投資估算作出投資估算調(diào)整表,確定具體調(diào)整額。對不能確定的重大問題提出建議,供主管或決策部門決策時參考。將其數(shù)據(jù)資料進(jìn)行檢驗審核和整理,對比分析、歸納判斷,提出最終結(jié)論意見和建議,并作出項目評估報告。
七、評估專家名單
評估報告應(yīng)附評估專家名單,含專業(yè)、專家姓名、執(zhí)業(yè)資格及職稱等內(nèi)容。
八、附件
二、項目及項目法人概況。
(一)項目概況。
(二)業(yè)主基本情況。
(三)項目規(guī)劃背景。
三、評估依據(jù)。
四、評估意見。
(一)項目建設(shè)必要性評估。
(二)文件編制依據(jù)和深度的評估。
(三)項目建設(shè)目標(biāo)、規(guī)模和功能的評估。
(四)項目建設(shè)條件評估。
(五)項目技術(shù)評估。
(六)組織管理、實(shí)施進(jìn)度及招標(biāo)方案的評估。
(七)投資估算的評估。
(八)項目資金來源與籌措方案評估。
(九)建設(shè)項目的效益評估。
五、問題和建議。
(一)存在或遺留的重大問題。
(二)潛在的風(fēng)險。
(三)建議。
六、項目總體評價。
七、評估專家名單。
八、附件。
一、內(nèi)容提要
1、項目評估原則、評估工作實(shí)施概況等。
2、評估報告得出的結(jié)論及主要問題和建議。
二、項目及項目法人概況
(一)項目概況
(1)項目建設(shè)單位、建設(shè)地點(diǎn)。
(2)建設(shè)必要性、建設(shè)目標(biāo)、功能及建設(shè)規(guī)模。
(3)建設(shè)內(nèi)容、規(guī)劃方案主要技術(shù)經(jīng)濟(jì)指標(biāo)。
(4)投資及資金籌措情況。
(二)業(yè)主基本情況
(三)項目規(guī)劃背景
三、評估依據(jù)
1.咨詢評估委托書
2.教育部委托投資咨詢評估管理辦法
3.有資質(zhì)單位編制的項目可行性研究報告(含項目招標(biāo)方案)
4.建設(shè)項目用地預(yù)審意見
5.城市規(guī)劃部門提供的建設(shè)項目規(guī)劃意見
6. 當(dāng)?shù)丨h(huán)保部門提供的建設(shè)項目環(huán)境影響評價意見
7. 建設(shè)單位建設(shè)資金來源證明及近三年財務(wù)報表和財務(wù)指標(biāo)
8. 規(guī)劃部門批準(zhǔn)或?qū)W校編制的校園建設(shè)總體規(guī)劃
9. 地方行政和行業(yè)管理部門頒發(fā)的現(xiàn)行各種行政收費(fèi)文件
四、評估意見
(一)項目建設(shè)必要性評估
分析擬建項目是否符合國家教育事業(yè)的科學(xué)發(fā)展,是否符合國家建設(shè)方針。從本學(xué)校實(shí)際情況出發(fā),分析是否符合學(xué)校事業(yè)發(fā)展目標(biāo)和校園建設(shè)總體規(guī)劃要求,分析建設(shè)規(guī)模的確定原則和依據(jù)是否正確有據(jù),對項目的必要性提出具體意見。
(二)文件編制依據(jù)和深度的評估
(1)編制依據(jù)的評估
檢查項目是否具有立項批復(fù)文件,編制內(nèi)容與投資規(guī)模是否在批準(zhǔn)范圍之內(nèi);民用建筑工程是否有當(dāng)?shù)匾?guī)劃部門批復(fù)的規(guī)劃要點(diǎn),是否符合規(guī)劃要求,是否有重大變更,其變更是否合理,是否經(jīng)主管部門批準(zhǔn)。
(2)對報告文件完整性及編制深度評估
可研報告應(yīng)包括報告文件、建設(shè)地點(diǎn)位置圖、總平面圖、建筑設(shè)計方案圖、投資分析情況等內(nèi)容。各項內(nèi)容的編制深度應(yīng)達(dá)到國家有關(guān)部門的規(guī)定。評估報告應(yīng)明確指出可行性研究報告的編制是否有漏項、是否有不符合要求的內(nèi)容,并提出建議。
(三)項目建設(shè)目標(biāo)、規(guī)模和功能的評估
項目建設(shè)目標(biāo)是否符合我國國情,是否滿足該校總體規(guī)劃目標(biāo)的要求,是否有重復(fù)建設(shè)項目。建設(shè)規(guī)模確定的原則和依據(jù)是否準(zhǔn)確有據(jù),項目建設(shè)規(guī)模是否經(jīng)濟(jì)合理,功能是否合理并滿足使用要求,是否充分利用學(xué)校現(xiàn)有建設(shè)用地,在滿足當(dāng)前規(guī)劃的前提下為學(xué)校今后一定時期內(nèi)留有發(fā)展余地。
(四)項目建設(shè)條件評估
(1)項目選址評估
項目選址是否符合規(guī)劃原則與要求。項目建設(shè)地點(diǎn)的選擇依據(jù)和理由是否充分,選址方案是否符合國家和所在地區(qū)國土規(guī)劃、城市規(guī)劃、土地管理、文物保護(hù)、環(huán)境保護(hù)等法律法規(guī)。
項目建設(shè)用地的屬性是否符合決策部門的要求,總用地規(guī)模是否明確,各種功能用地的規(guī)模及地點(diǎn)是否明確,各類建設(shè)用地是否落實(shí)。
(2)項目建設(shè)條件評估
項目建設(shè)所需要的供電、供水、供熱、供氣與交通運(yùn)輸、通訊等設(shè)施條件是否落實(shí)且可靠穩(wěn)定,能否滿足項目建設(shè)和建成后正常運(yùn)行的需要。當(dāng)不能滿足需求時,建設(shè)方案中是否有相應(yīng)措施。
(3)根據(jù)提供該場地的地質(zhì)勘察資料,對場地地層地況進(jìn)行評估。對于無法提供擬建場地地質(zhì)勘探報告的項目,可參考附近建筑物地質(zhì)資料進(jìn)行評估,待正式勘探報告出來以后由初步設(shè)計再進(jìn)行復(fù)核和調(diào)整。
(五)項目技術(shù)評估
(1)規(guī)劃總平面設(shè)計評估
規(guī)劃總平面設(shè)計構(gòu)思意圖及布局是否科學(xué)、合理,與周邊環(huán)境是否協(xié)調(diào),豎向設(shè)計、交通組織、綠化景觀、文物保護(hù)和環(huán)境保護(hù)等方面的方案是否合理、可行,是否留有擴(kuò)建、改造與進(jìn)一步發(fā)展的余地。其技術(shù)指標(biāo)是否符合當(dāng)?shù)爻墙ú块T規(guī)定。
(2)建筑方案評估
建筑方案首先應(yīng)滿足該建筑的功能需要,其建筑形式、控制高度、層數(shù)、立面、出入口等應(yīng)滿足國家、行業(yè)、地方有關(guān)建筑法律法規(guī)的要求并考慮建筑風(fēng)格以及與周邊環(huán)境的協(xié)調(diào)。方案中描述的建筑標(biāo)準(zhǔn)、采用的材料、采取的措施,如通風(fēng)、采光、日照、出入交通、節(jié)能等是否符合規(guī)范標(biāo)準(zhǔn)的規(guī)定。
(3)結(jié)構(gòu)方案評估
評估結(jié)構(gòu)設(shè)計依據(jù)是否正確,結(jié)構(gòu)安全等級、設(shè)計使用年限、建筑抗震設(shè)防、所選用的主要結(jié)構(gòu)形式等是否符合國家及當(dāng)?shù)赜嘘P(guān)規(guī)范及規(guī)定的要求,是否安全可靠。結(jié)構(gòu)設(shè)計中是否考慮到了建設(shè)地點(diǎn)特殊的地基條件。
(4)電氣方案評估
設(shè)計方案依據(jù)是否正確,內(nèi)容是否齊全,用電負(fù)荷、各系統(tǒng)參數(shù)能否滿足功能需要,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),系統(tǒng)方案是否可行,是否安全可靠、經(jīng)濟(jì)、合理,是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(5)給排水方案評估
設(shè)計方案依據(jù)是否正確,內(nèi)容是否齊全,給排水量、系統(tǒng)參數(shù)能否滿足功能需要,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),各系統(tǒng)設(shè)計方案是否可行,是否安全、經(jīng)濟(jì)、合理,是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(6)采暖通風(fēng)與空調(diào)、燃?xì)夥桨冈u估
采暖通風(fēng)與空調(diào)、動力、燃?xì)獾确桨冈O(shè)計依據(jù)是否正確,內(nèi)容是否齊全,負(fù)荷、參數(shù)能否滿足功能需要,各設(shè)備系統(tǒng)設(shè)計方案是否可行、是否安全、經(jīng)濟(jì)、合理,建設(shè)標(biāo)準(zhǔn)是否恰當(dāng),是否符合相應(yīng)規(guī)范與標(biāo)準(zhǔn)。
(7)環(huán)境保護(hù)評估
評估是否按有關(guān)要求編制了環(huán)境影響評價報告(或在可行性報告中是否有專篇對該項目的環(huán)境影響作出評估),其報告內(nèi)容是否全面,保護(hù)措施是否得當(dāng)、可行等。環(huán)評報告中提出的問題,是否有解決的措施,措施是否可行。排放廢氣、廢水、廢渣的治理措施是否有效。
(8)安全衛(wèi)生、安全生產(chǎn)評估
對于可能產(chǎn)生不安全因素和對衛(wèi)生防疫有要求的項目,如實(shí)習(xí)工廠、生物化學(xué)實(shí)驗室等類型項目,應(yīng)重點(diǎn)評估項目技術(shù)方案的安全防范措施的可靠性。
(9)節(jié)能節(jié)水評估
評估建筑物的建筑、結(jié)構(gòu)、采用材料和建筑設(shè)備的選型是否滿足國家相關(guān)標(biāo)準(zhǔn)要求,是否有節(jié)能節(jié)水措施,能源來源的選擇、供能方式的選擇、能耗指標(biāo)的控制、節(jié)水方案等是否合理,并對存在的問題提出建議。
(六)組織管理、實(shí)施進(jìn)度及招標(biāo)方案的評估
(1)項目組織管理
項目組織管理主要包括項目建設(shè)期組織管理和項目建成后的運(yùn)行組織管理。評估項目建設(shè)期組織管理機(jī)構(gòu)與職能分工是否明確;對于不具有建設(shè)項目實(shí)施管理能力的建設(shè)單位是否落實(shí)了管理機(jī)構(gòu)和管理方案;項目實(shí)施各階段的管理方案或措施是否具體;項目建成后的運(yùn)行管理機(jī)構(gòu)設(shè)置是否落實(shí)及合理;項目建成投入運(yùn)行后管理或經(jīng)營方式是否可行;對于運(yùn)行經(jīng)費(fèi)的解決方案是否作了分析和說明。
(2)項目實(shí)施進(jìn)度
根據(jù)項目的建設(shè)周期,評估其是否最有效的安排了項目實(shí)施計劃和工程進(jìn)度,是否編制了相應(yīng)的框圖,說明各階段的工作內(nèi)容和進(jìn)度安排。
(3)項目招標(biāo)方案
對土建工程、設(shè)備、設(shè)計、監(jiān)理等投資額達(dá)到國家規(guī)定額度的,應(yīng)進(jìn)行招標(biāo),評估其招標(biāo)方案是否合理,招標(biāo)方案應(yīng)符合國家發(fā)改委有關(guān)文件的規(guī)定。
(七)投資估算的評估
評估內(nèi)容包括估算依據(jù)、編制方法、范圍、內(nèi)容及深度、主要技術(shù)經(jīng)濟(jì)指標(biāo)等是否正確、合理,是否真實(shí)反映了可研報告中建設(shè)內(nèi)容的要求。
(1)投資估算的內(nèi)容
投資估算包括總投資估算和分項投資估算。在項目評估中,應(yīng)對項目總投資構(gòu)成的完整性、合理性和計算的準(zhǔn)確性進(jìn)行評估。總投資估算表包括建安工程費(fèi)、設(shè)備和工器具購置費(fèi)、工程建設(shè)其他費(fèi)用、預(yù)備費(fèi)和貸款利息等內(nèi)容。
(2)投資估算評估要求
① 投資估算依據(jù)是否準(zhǔn)確。因各地政府出臺文件不同,對于地方性收費(fèi)標(biāo)準(zhǔn),數(shù)額差別較大,應(yīng)審查取費(fèi)依據(jù)是否齊全、合理。
② 投資估算的編制深度是否符合要求,各項內(nèi)容的組成是否詳細(xì),儀器設(shè)備是否有估算清單,工程建設(shè)其他費(fèi)用是否有詳細(xì)內(nèi)容等。
③ 對投資水平、投資結(jié)構(gòu)是否合理進(jìn)行分析評估。評估擬建項目投資水平是否恰當(dāng)。投資結(jié)構(gòu)主要是評估各個分項如建安工程費(fèi)、設(shè)備購置費(fèi)投資是否合理,其他費(fèi)用各占項目總投資的比例是否合理,是否滿足投資部門對投資方向、投資結(jié)構(gòu)的要求。對不合理的投資部分進(jìn)行調(diào)整,并編制投資估算評估調(diào)整表。評估調(diào)整表應(yīng)含申報投資額、調(diào)整后投資額和調(diào)整增減額等內(nèi)容。
(八)項目資金來源與籌措方案評估
對項目的資金來源、籌措方式、籌資額度、籌資風(fēng)險及資金使用計劃等方面的合理性和可靠性進(jìn)行分析論證和評估,對存在的問題提出修改意見。
(1)資金籌措
評估可行性研究報告中提出的各類資金來源是否正當(dāng)、合理、可靠,是否符合國家有關(guān)法規(guī),各項資金來源是否落實(shí),使用條件是否合理等內(nèi)容。審核相關(guān)的證明文件和材料是否齊全,評估地方承諾的配套資金和建設(shè)單位自籌資金到位的可能性。
資金籌措方案的分析評估:含籌資數(shù)量及投放時間、籌資風(fēng)險以及籌資成本等的分析評估。
(2)資金使用計劃方案
資金使用的計劃是否與項目實(shí)施進(jìn)度計劃相銜接,安排是否科學(xué)合理。用款計劃安排能否與資金來源相適應(yīng),能否保證項目順利實(shí)施。有無調(diào)整和修改的建議。
(3)對還貸能力的評估
對貸款建設(shè)的項目,評估是否有銀行貸款證明或意向,并評估建設(shè)單位財務(wù)狀況,以確定其還貸能力。
(九)建設(shè)項目的效益評估
主要是從經(jīng)濟(jì)、社會等方面的效益狀況進(jìn)行評估。
(1)經(jīng)濟(jì)效益(主要用于生產(chǎn)性項目和有經(jīng)濟(jì)收益的項目)
主要評價項目自身可能取得的經(jīng)濟(jì)效益狀況,評估其計算是否準(zhǔn)確全面,是否合理、客觀地反映了項目的經(jīng)濟(jì)效益。非經(jīng)營性項目建成后能否持續(xù)、穩(wěn)定運(yùn)行,其運(yùn)行費(fèi)用如何解決等。如建設(shè)項目是以經(jīng)營性為主,則必須進(jìn)行財務(wù)分析。
(2)社會效益
由于所評估項目大多數(shù)為非經(jīng)營性項目,因此應(yīng)對建設(shè)單位投資所取得的社會效益進(jìn)行評估。根據(jù)項目的性質(zhì)和特點(diǎn),分析項目對教育發(fā)展、社會發(fā)展及各建設(shè)單位帶來的效益,包括對促進(jìn)國家或地區(qū)社會經(jīng)濟(jì)發(fā)展和社會進(jìn)步,提高國家、部門或地方的教育科學(xué)技術(shù)水平,改善學(xué)校辦學(xué)條件等。
五、問題和建議
(一)存在或遺留的重大問題
(二)潛在的風(fēng)險
(三)建議
(1)解決問題的途徑和方法
(2)下一步工作的建議
六、項目總體評價
項目總體評價是在匯總各分項評估的基礎(chǔ)上,對擬建項目的必要性和可行性在全面分析和綜合評估的基礎(chǔ)上提出肯定或否定的意見,對于報告中各部分內(nèi)容和方案存在的重大問題提出修改意見,對申報投資估算作出投資估算調(diào)整表,確定具體調(diào)整額。對不能確定的重大問題提出建議,供主管或決策部門決策時參考。將其數(shù)據(jù)資料進(jìn)行檢驗審核和整理,對比分析、歸納判斷,提出最終結(jié)論意見和建議,并作出項目評估報告。
七、評估專家名單
評估報告應(yīng)附評估專家名單,含專業(yè)、專家姓名、執(zhí)業(yè)資格及職稱等內(nèi)容。
八、附件
一、檔案信息化建設(shè)
(一)檔案管理信息化建設(shè)的含義
信息化是檔案管理模式轉(zhuǎn)變的大趨勢,傳統(tǒng)檔案管理工作的重點(diǎn)在與檔案實(shí)體的保管作業(yè)。而信息化建設(shè)使得檔案管理由實(shí)體檔案向著數(shù)字化信息檔案轉(zhuǎn)變。檔案管理的信息化建設(shè)需要把檔案信息進(jìn)行數(shù)據(jù)化的處理,使檔案管理的各個環(huán)節(jié),諸如傳遞、接收、存儲等環(huán)節(jié)連為一體,優(yōu)化檔案信息的共享機(jī)制。在檔案管理信息化建設(shè)的進(jìn)程中,管理工作者需要借助多種技術(shù)手段,比如,數(shù)據(jù)庫技術(shù)、掃描技術(shù)、數(shù)據(jù)處理技術(shù)等。在這些技術(shù)的幫助下,傳統(tǒng)的形式的檔案文件系統(tǒng)化地連接在了一起,構(gòu)成有序的檔案信息庫。
(二)檔案管理信息化建設(shè)的可行性
隨著信息技術(shù)的發(fā)展,數(shù)據(jù)技術(shù)開始廣泛應(yīng)用到各行各業(yè)中,也為科學(xué)化檔案管理改革提供了契機(jī)。目前,國內(nèi)絕大部分企業(yè)機(jī)關(guān)的檔案管理部門都配有信息化的網(wǎng)絡(luò),并且有關(guān)檔案管理人員也能夠進(jìn)行信息化的操作。企業(yè)對檔案管理信息化建設(shè)的嘗試,為宏觀的檔案管理工作的變革提供了經(jīng)驗。我國陸陸續(xù)續(xù)地制定了一系列關(guān)于信息化檔案管理的規(guī)范標(biāo)準(zhǔn),相關(guān)的法律也在不斷地健全,這種舉措大大增強(qiáng)了各部門對檔案管理的重視,對檔案管理信息化的建設(shè)具有非常積極的意義。
二、檔案信息化建設(shè)的風(fēng)險管理
(一)風(fēng)險管理分等級措施
檔案信息化的風(fēng)險管理宜采用分級的措施。首先,相關(guān)工作人員要依照檔案信息化建設(shè)的風(fēng)險評估數(shù)據(jù),根據(jù)已經(jīng)區(qū)分的風(fēng)險級別,評定檔案管理信息化風(fēng)險管理的優(yōu)先的風(fēng)險等級。然后,在評估風(fēng)險管理優(yōu)先級的條件下,給每一級的風(fēng)險要素加設(shè)風(fēng)險管理要求。最后,依照劃分的風(fēng)險管理要求,來評估檔案信息化建設(shè)在不在可接受風(fēng)險以內(nèi),如若低于可接受風(fēng)險等級,就必須即刻采取相應(yīng)的風(fēng)險管理辦法,施展應(yīng)對措施。
(二)風(fēng)險保證金的預(yù)留
檔案信息化建設(shè)是一項投資大、周期長、風(fēng)險高的項目,項目預(yù)算應(yīng)預(yù)留一定的風(fēng)險保證金,為了有效應(yīng)對項目由于需求的變化,降低事故造成的金融風(fēng)險。此外,在不同地區(qū)或單位建設(shè)檔案管理的信息化,項目負(fù)責(zé)人要從本區(qū)域檔案管理的發(fā)展戰(zhàn)略出發(fā),制定相適應(yīng)的信息化發(fā)展目標(biāo),檔案信息化建設(shè)規(guī)劃的可行性,避免檔案管理信息化的重復(fù)投資,確保資金的合理使用。
(三)采用逐步轉(zhuǎn)變的辦法
信息化的技術(shù)的未來行業(yè)發(fā)展的前景,但是它在一定程度上是難以預(yù)測的,完全的規(guī)避風(fēng)險很難做到。檔案管理的信息化建設(shè)宜采用逐步轉(zhuǎn)化、持續(xù)改進(jìn)的辦法。在引入信息化技術(shù)的時候,決策者首先要考慮信息技術(shù)產(chǎn)品的穩(wěn)定性以及和現(xiàn)有檔案管理系統(tǒng)的兼容性,不能盲目地引進(jìn)新技術(shù)。在檔案管理信息化O備的選購上,要制定與檔案檔案信息化建設(shè)相適應(yīng)的標(biāo)準(zhǔn)規(guī)范。從設(shè)備的可靠性、風(fēng)險性、成本等因素多方面評估,選購最合適的設(shè)備。
三、檔案管理信息化建設(shè)的風(fēng)險評估方略
檔案管理的信息系統(tǒng)涉及到很多的模型,隨著信息技術(shù)快速的更新?lián)Q代,各種數(shù)學(xué)模型都在不斷的優(yōu)化。所以,檔案信息化建設(shè)的風(fēng)險評估要存在于整個信息系統(tǒng)開發(fā)的全過程中,但是檔案管理信息化建設(shè)每階段的內(nèi)容差別很大,其對信息管理安全風(fēng)險評估的要求也不盡相同。
(一)分析階段的風(fēng)險評估
檔案管理信息化建設(shè)分析階段風(fēng)險評估主要針對的是檔案信息系統(tǒng)安全風(fēng)險的獲得環(huán)節(jié),只有獲取充分的信息才能滿足檔案管理信息化建設(shè)的安全需求。分析階段風(fēng)險評估要重視檔案管理系統(tǒng)的初期安全風(fēng)險,滿足其對安全性能的需求,進(jìn)而從宏觀的方面評估檔案信息管理系統(tǒng)中潛在的危險因素。
(二)設(shè)計階段的風(fēng)險評估
此階段涉及到的評估目標(biāo)比較多,確切的安全目標(biāo)對這個階段的工作具有重要的意義。設(shè)計者必須進(jìn)行合理的安全風(fēng)險評估,確保檔案信息管理信息化系統(tǒng)的安全性能。
(三)運(yùn)行維護(hù)階段的風(fēng)險評估
在檔案管理信息化系統(tǒng)的運(yùn)行階段對周期性地進(jìn)行風(fēng)險評估工作,只有這樣才能充分確保檔案管理系統(tǒng)的安全、可靠性。
參考文獻(xiàn):
[1]陳,劉波,任鑫.基于專家未知權(quán)重群決策FANP和SVM的煤炭企業(yè)管理信息化項目建設(shè)風(fēng)險評估[J].中國煤炭,2015,(12).
[2]鄧瑞生.加強(qiáng)企業(yè)檔案管理 提高規(guī)范化水平 促進(jìn)全市檔案事業(yè)又好又快發(fā)展[A].甘肅省檔案學(xué)會.檔案安全與檔案服務(wù)――2011年甘肅省檔案工作者年會論文集[C].甘肅省檔案學(xué)會,2011.
在電子政務(wù)系統(tǒng)設(shè)的實(shí)施過程,主要分為規(guī)劃與設(shè)計階段、建設(shè)與實(shí)施階段、運(yùn)行與管理階段等三個階段。其中,安全風(fēng)險分析主要作用于規(guī)劃與設(shè)計階段,安全等級評估主要作用于建設(shè)與施工階段,安全檢查評估主要作用于運(yùn)行與管理階段。安全風(fēng)險分析,主要是利用風(fēng)險評估工具對系統(tǒng)的安全問題進(jìn)行分析。對于信息資產(chǎn)的風(fēng)險等級的確定,以及其風(fēng)險的優(yōu)先控制順序,可以通過根據(jù)電子政務(wù)系統(tǒng)的需求,采用定性和定量的方法,制定相關(guān)的安全保障方案。安全等級評估,主要由自評估和他評估兩種評估方式構(gòu)成。被評估電子政務(wù)系統(tǒng)的擁有者,通過結(jié)合其自身的力量和相關(guān)的等級保護(hù)標(biāo)準(zhǔn),進(jìn)行安全等級評估的方式,稱為自評估。而他評估則是指通過第三方權(quán)威專業(yè)評估機(jī)構(gòu),依據(jù)已頒布的標(biāo)準(zhǔn)或法規(guī)進(jìn)行評估。通過定期或隨機(jī)的安全等級評估,掌握系統(tǒng)動態(tài)、業(yè)務(wù)調(diào)整、網(wǎng)絡(luò)威脅等動向,能夠及時預(yù)防和處理系統(tǒng)中存在的安全漏洞、隱患,提高系統(tǒng)的防御能力,并給予合理的安全防范措施等。若電子政務(wù)網(wǎng)絡(luò)系統(tǒng)需要進(jìn)行較大程度上的更新或變革,則需要重新對系統(tǒng)進(jìn)行安全等級評估工作。安全檢查評估,主要是在對漏洞掃描、模擬攻擊,以及對安全隱患的檢查等方面,對電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)進(jìn)行監(jiān)測,并給予解決問題的安全防范措施。
1.2安全風(fēng)險分析的應(yīng)用模型。
在政府網(wǎng)絡(luò)安全風(fēng)險評估工作中,主要是借助安全風(fēng)險評測工具和第三方權(quán)威機(jī)構(gòu),對安全風(fēng)險分析、安全等級評估和安全檢查評估等三方面進(jìn)行評估工作。在此,本文重點(diǎn)要講述的是安全風(fēng)險分析的應(yīng)用模型。在安全風(fēng)險分析的應(yīng)用模型中,著重需要考慮到的是其主要因素、基本流程和專家評判法。
(1)主要因素。
在資產(chǎn)上,政府的信息資源不但具有經(jīng)濟(jì)價值,還擁有者重要的政治因素。因此,要從關(guān)鍵和敏感度出發(fā),確定信息資產(chǎn)。在不足上,政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng),存在一定的脆弱性和被利用的潛在性。在威脅上,政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)受到來自內(nèi)、外部的威脅。在影響上,可能致使信息資源泄露,嚴(yán)重時造成重大的資源損失。
(2)基本流程。
根據(jù)安全需求,確定政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險等級和目標(biāo)。根據(jù)政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)和應(yīng)用需求,實(shí)行區(qū)域和安全邊界的劃分。識別并估價安全區(qū)域內(nèi)的信息資產(chǎn)。識別與評價安全區(qū)域內(nèi)的環(huán)境對資產(chǎn)的威脅。識別與分析安全區(qū)域內(nèi)的威脅所對應(yīng)的資產(chǎn)或組織存在的薄弱點(diǎn)。建立政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險評估方法和安全風(fēng)險等級評價原則,并確定其大小與等級。結(jié)合相關(guān)的系統(tǒng)安全需求和等級保護(hù),以及費(fèi)用應(yīng)當(dāng)與風(fēng)險相平衡的原則,對風(fēng)險控制方法加以探究,從而制定出有效的安全風(fēng)險控制措施和解決方案。
(3)專家評判法。
在建設(shè)政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的前期決策中,由于缺少相關(guān)的數(shù)據(jù)和資料,因此,可以通過專家評判的方法,為政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)提供一個大概的參考數(shù)值和結(jié)果,作為決策前期的基礎(chǔ)。在安全區(qū)域內(nèi),根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)(即物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層、數(shù)據(jù)層、用戶層),應(yīng)用需求和安全需求劃分的安全邊界和安全區(qū)域,建立起風(fēng)險值計算模型。通過列出從物理層到用戶層之間結(jié)構(gòu)所存在的薄弱點(diǎn),分析其可能為資產(chǎn)所帶來的影響,以及這些薄弱點(diǎn)對系統(tǒng)薄弱環(huán)節(jié)外部可能產(chǎn)生的威脅程度大小,進(jìn)而通過安全風(fēng)險評估專家進(jìn)行評判,得到系統(tǒng)的風(fēng)險值及排序。在不同的安全層次中,每個薄弱環(huán)節(jié)都存在著不同程度的潛在威脅。若是采用多嵌套的計算方法,能夠幫助計算出特定安全區(qū)域下的資產(chǎn)在這些薄弱環(huán)節(jié)中的風(fēng)險值。