風險投資的主要風險bao括技術風險、管理風險、市場風險、財務風險和環(huán)境風險等。由于風險投資過程是一種投資期限長、投資結果高度不確定的創(chuàng)新過程,風險投資主體很難獲取關于整個風險投資過程的比較完整、準確的信息,即信息是不wq的。投資主體雖然對未來情況(如對某些定性評價指標)有所了解,但對如概率、可能的風險損失、投資收益變動等定量指標很難做出估計。傳統(tǒng)的《商業(yè)計劃書》缺乏對項目風險的準確衡量,只是泛泛的文字敘述。而項目的風險具有廣泛的復雜性和系統(tǒng)性,如何準確識別所有風險,如何衡量各個風險影響程度,如何將各個風險指標系統(tǒng)的整合起來得出項目風險整體評價?這只能借助專家的意見和知識,并用定量指標和科學的計算模型進行評價。
風險是人們對未來行為的決策及客觀條件的不確定性而導致的實際結果與預期結果之 間偏離的程度。
風險的三要素:風險因素、風險事故、損失
1、 風險因素 是指引起或增加風險事故發(fā)生的機會或影響損失程度的條件。風險因素越多,風險事故發(fā)生的機會就越大。
2、 風險事故 是指直接或間接造成損失發(fā)生的偶發(fā)事件,又稱風險事件。是造成損失的直接原因或間 接原因。
3、 損失 是指由于風險事故的發(fā)生或風險因素的存在所導致的經濟價值的意外喪失或減少。
每家公司或每個人可能都會有一套做信息資產風險評估不錯的放法論,這套方法論通常是多年實踐積累、改進而來或從哪里直接借鑒過來的,而通常去給客戶做風險的評估的時候也都是拿著這套所謂不錯的實踐去做的(尤其是新手居多)。但這就忽略了一個問題,每個客戶的實際情況是不同的,項目范圍也是不同的,其信息資產的分布和管理方式、以及客戶實際的配合力度以及客戶是否需要通過認證的情況都是不一樣的。在實際實施過程中可能會遇到,客戶原本的資產管理就很混亂,缺少集中或統(tǒng)一了解和管理資產的人,人員對資產的熟悉情況太分散,評估的結果是否要與等保和安全域結合,客戶是否有充分的人員和時間配合你工作等等情況。