El segundo es formular un sistema de gestión de información de pronóstico y realizar trabajos de pronóstico. Formular un sistema público de gestión de información de predicción de crisis y establecer y mejorar los sistemas de recopilación, presentación de informes, notificación y divulgación de información. Fortalecer la gestión unificada y centralizada de la información pública de predicción de crisis. Hacer un buen trabajo en estadísticas y evaluación de crisis públicas, y al mismo tiempo establecer una red de información de predicción de crisis e incorporarla al sistema de información de predicción para lograr la plena utilización y transmisión efectiva de la información. Organizar y publicar información de advertencia de crisis de manera oportuna. La información de pronóstico debe ser oportuna, objetiva, integral, verdadera, estable y continua para garantizar una red de información fluida.
En tercer lugar, establecer un cordón público de crisis. La gestión de clasificación de crisis públicas es una medida importante en la gestión de crisis públicas. De antemano, en función del posible alcance de la crisis y del daño causado, se deben estipular cuestiones de alerta temprana y se deben establecer procedimientos para manejar las cuestiones de alerta temprana para minimizar el impacto de la crisis en la sociedad.
En cuarto lugar, formule un plan de emergencia. El plan de emergencia es una parte importante del mecanismo público de predicción y alerta temprana de crisis. Su objetivo general es controlar el desarrollo de las emergencias, eliminar las crisis en la medida de lo posible y minimizar el daño de las crisis a las personas, las propiedades y el medio ambiente.
3. El proceso básico de evaluación de riesgos es el siguiente:
1) Identificar los activos de información de acuerdo con el proceso de operación comercial de la empresa y evaluar los activos de información de acuerdo con los principios de valoración.
2) Identificar y evaluar amenazas en función del entorno en el que se encuentran los activos.
3) Identificar y evaluar las vulnerabilidades de activos u organizativas correspondientes a cada amenaza.
4) Confirmar los controles de seguridad adoptados.
5) Establecer métodos de medición de riesgos y principios de evaluación del nivel de riesgo para determinar el tamaño y nivel de los riesgos.