现场健康与安全计划 (HASP) 描述了工作场所的潜在危险,以及所有 OSU 和部门为尽量减少这些危险而选择的政策、控制措施和工作实践。减少工作场所伤害的最重要因素实际上是实施 HASP。实施需要管理层承诺提供足够的资源用于培训、问责、自我评估和员工参与。尽管一些州要求,但 OSHA 本身并不要求制定全面的书面健康与安全计划。但是,OSHA 确实要求员工及其主管识别工作场所的危险,并接受与其分配的任务相关的特定危险和控制措施的培训。书面的健康与安全计划是提供这种培训的宝贵工具。
作者:S Kleine-Ahlbrandt · 2020 年 · 引用 3 次 — “纵深防御” — 一种网络安全原则,采用多种安全控制措施来阻止来自朝鲜等复杂行为者的网络攻击。
网络安全和基础设施安全局 (CISA)、选举援助委员会 (EAC)、联邦调查局 (FBI) 和国家标准与技术研究所 (NIST) 评估认为,电子选票递送、标记和返回的风险各不相同。虽然存在有效的风险管理控制措施来实现电子选票递送和标记,但我们建议使用纸质选票返回,因为即使采取控制措施,电子选票返回技术仍然具有高风险。认识到一些选举官员受州法律授权采用这种高风险程序,因此其使用应仅限于没有其他方式返回选票并进行计票的选民。值得注意的是,我们认为以电子方式递送选票给选民以供邮寄返回不太容易受到系统性干扰。
“使用封闭系统创建、修改、维护或传输电子记录的人员应采用专门设计的程序和控制措施来确保电子记录的真实性、完整性以及在适当情况下的机密性……”
• 预测理事会进展中可能遇到的障碍; • 促成并确保问题分析,并对未来的不确定性做出回应; • 促进对脆弱性、机遇和风险的共同理解; • 加强理事会决策的基础; • 提供一种优先考虑理事会风险并采取行动的方法; • 提供一种将主要风险升级到适当采取行动水平的方法; • 明确风险、控制措施和所需行动的归属; • 提供定期更新和监测风险、控制措施和行动的机制; • 确保识别并适当量化所有战略和运营风险与机遇; • 确定适当且经济的战略和行动以减轻风险; • 将风险管理融入理事会文化; • 提高与理事会服务提供相关的所有人员对风险管理必要性的认识。