分享好友 站长动态首页 网站导航

什么是风险评估?

网友发布 2023-09-19 18:40 · 头闻号竞价资讯

问题1:什么是风险评估?

问题2:风险评估是什么意思?

说起风险评估,大家脑海中首先浮现的可能是:风险、资产、影响、威胁、弱点等一连串的术语,这些术语看起来并不难理解,但一旦综合考虑就会象绕口令般组合。比如风险,用ISO/IEC TR 13335-1:1996中的定义可以解释为:特定威胁利用某个(些)资产的弱点,造成资产损失或破坏的潜在可能性。

风险评估是对信息资产面临的威胁、存在的弱点、造成的影响,以及三者综合作用而带来风险的可能性的评估。作为风险管理的基础,风险评估(Risk Assessment)是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。

风险评估的主要任务包括:

识别组织面临的各种风险

评估风险概率和可能带来的负面影响

确定组织承受风险的能力

确定风险消减和控制的优先等级

推荐风险消减对策

在风险评估过程中,有几个关键的问题需要考虑。首先,要确定保护的对象(或者资产)是什么?它的直接和间接价值如何?其次,资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大?第三,资产中存在哪里弱点可能会被威胁所利用?利用的容易程度又如何?第四,一旦威胁事件发生,组织会遭受怎样的损失或者面临怎样的负面影响?最后,组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?

解决以上问题的过程,就是风险评估的过程。

进行风险评估时,有几个对应关系必须考虑:

每项资产可能面临多种威胁

威胁源(威胁代理)可能不止一个

每种威胁可能利用一个或多个弱点

风险评估的三种可行途径

在风险管理的前期准备阶段,组织已经根据安全目标确定了自己的安全战略,其中就包括对风险评估战略的考虑。所谓风险评估战略,其实就是进行风险评估的途径,也就是规定风险评估应该延续的操作过程和方式。

风险评估的操作范围可以是整个组织,也可以是组织中的某一部门,或者的信息系统、特定系统组件和服务。影响风险评估进展的某些因素,包括评估时间、力度、展开幅度和深度,都应与组织的环境和安全要求相符合。组织应该针对不同的情况来选择恰当的风险评估途径。目前,实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三种。

基线评估

如果组织的商业运作不是很复杂,并且组织对信息处理和网络的依赖程度不是很高,或者组织信息系统多采用普遍且标准化的模式,基线风险评估(baseline Risk Assessment)就可以直接而简单地实现基本的安全水平,并且满足组织及其商业环境的所有要求。

采用基线风险评估,组织根据自己的实际情况(所在行业、业务环境与性质等),对信息系统进行安全基线检查(拿现有的安全措施与安全基线规定的措施进行比较,找出其中的差距),得出基本的安全需求,通过选择并实施标准的安全措施来消减和控制风险。所谓的安全基线,是在诸多标准规范中规定的一组安全控制措施或者惯例,这些措施和惯例适用于特定环境下的所有系统,可以满足基本的安全需求,能使系统达到一定的安全防护水平。组织可以根据以下资源来选择安全基线:

·; 国际标准和国家标准,例如BS 7799-1、ISO 13335-4;

·; 行业标准或推荐,例如德国联邦安全局IT 基线保护手册;

·; 来自其他有类似商务目标和规模的组织的惯例。

当然,如果环境和商务目标较为典型,组织也可以自行建立基线。

基线评估的优点是需要的资源少,周期短,操作简单,对于环境相似且安全需求相当的诸多组织,基线评估显然是最经济有效的风险评估途径。当然,基线评估也有其难以避免的缺点,比如基线水平的高低难以设定,如果过高,可能导致资源浪费和限制过度,如果过低,可能难以达到充分的安全,此外,在管理安全相关的变化方面,基线评估比较困难。

基线评估的目标是建立一套满足信息安全基本目标的最小的对策集合,它可以在全组织范围内实行,如果有特殊需要,应该在此基础上,对特定系统进行更详细的评估。

详细评估

详细风险评估要求对资产进行详细识别和评价,对可能引起风险的威胁和弱点水平进行评估,根据风险评估的结果来识别和选择安全措施。这种评估途径集中体现了风险管理的思想,即识别资产的风险并将风险降低到可接受的水平,以此证明管理者所采用的安全控制措施是恰当的。

详细评估的优点在于:

·; 组织可以通过详细的风险评估而对信息安全风险有一个精确的认识,并且准确定义出组织目前的安全水平和安全需求;

·; 详细评估的结果可用来管理安全变化。当然,详细的风险评估可能是非常耗费资源的过程,包括时间、精力和技术,因此,组织应该仔细设定待评估的信息系统范围,明确商务环境、操作和信息资产的边界。

组合评估

基线风险评估耗费资源少、周期短、操作简单,但不够准确,适合一般环境的评估;详细风险评估准确而细致,但耗费资源较多,适合严格限定边界的较小范围内的评估。基于次实践当中,组织多是采用二者结合的组合评估方式。

为了决定选择哪种风险评估途径,组织首先对所有的系统进行一次初步的高级风险评估,着眼于信息系统的商务价值和可能面临的风险,识别出组织内具有高风险的或者对其商务运作极为关键的信息资产(或系统),这些资产或系统应该划入详细风险评估的范围,而其他系统则可以通过基线风险评估直接选择安全措施。

这种评估途径将基线和详细风险评估的优势结合起来,既节省了评估所耗费的资源,又能确保获得一个全面系统的评估结果,而且,组织的资源和资金能够应用到最能发挥作用的地方,具有高风险的信息系统能够被预先关注。当然,组合评估也有缺点:如果初步的高级风险评估不够准确,某些本来需要详细评估的系统也许会被忽略,最终导致结果失准。

风险评估的常用方法

在风险评估过程中,可以采用多种操作方法,包括基于知识(Knowledge-based)的分析方法、基于模型(Model-based)的分析方法、定性(Qualitative)分析和定量(Quantitative)分析,无论何种方法,共同的目标都是找出组织信息资产面临的风险及其影响,以及目前安全水平与组织安全需求之间的差距。

基于知识的分析方法

在基线风险评估时,组织可以采用基于知识的分析方法来找出目前的安全状况和基线安全标准之间的差距。

基于知识的分析方法又称作经验方法,它牵涉到对来自类似组织(包括规模、商务目标和市场等)的“最佳惯例”的重用,适合一般性的信息安全社团。采用基于知识的分析方法,组织不需要付出很多精力、时间和资源,只要通过多种途径采集相关信息,识别组织的风险所在和当前的安全措施,与特定的标准或最佳惯例进行比较,从中找出不符合的地方,并按照标准或最佳惯例的推荐选择安全措施,最终达到消减和控制风险的目的。

基于知识的分析方法,最重要的还在于评估信息的采集,信息源包括:

·; 会议讨论;

·; 对当前的信息安全策略和相关文档进行复查;

·; 制作问卷,进行调查;

·; 对相关人员进行访谈;

·; 进行实地考察。

为了简化评估工作,组织可以采用一些辅助性的自动化工具,这些工具可以帮助组织拟订符合特定标准要求的问卷,然后对解答结果进行综合分析,在与特定标准比较之后给出最终的推荐报告。市场上可选的此类工具有多种,Cobra 就是典型的一种。

基于模型的分析方法

2001 年1 月,由希腊、德国、英国、挪威等国的多家商业公司和研究机构共同组织开发了一个名为CORAS 的项目,即Platform for Risk Analysis of Security Critical Systems。该项目的目的是开发一个基于面向对象建模特别是UML 技术的风险评估框架,它的评估对象是对安全要求很高的一般性的系统,特别是IT 系统的安全。CORAS 考虑到技术、人员以及所有与组织安全相关的方面,通过CORAS 风险评估,组织可以定义、获取并维护IT 系统的保密性、完整性、可用性、抗抵赖性、可追溯性、真实性和可靠性。

与传统的定性和定量分析类似,CORAS 风险评估沿用了识别风险、分析风险、评价并处理风险这样的过程,但其度量风险的方法则完全不同,所有的分析过程都是基于面向对象的模型来进行的。CORAS 的优点在于:提高了对安全相关特性描述的精确性,改善了分析结果的质量;图形化的建模机制便于沟通,减少了理解上的偏差;加强了不同评估方法互操作的效率;等等。

定量分析

进行详细风险分析时,除了可以使用基于知识的评估方法外,最传统的还是定量和定性分析的方法。

定量分析方法的思想很明确:对构成风险的各个要素和潜在损失的水平赋予数值或货币金额,当度量风险的所有要素(资产价值、威胁频率、弱点利用程度、安全措施的效率和成本等)都被赋值,风险评估的整个过程和结果就都可以被量化了。

简单说,定量分析就是试图从数字上对安全风险进行分析评估的一种方法。

定量风险分析中有几个重要的概念:

·;暴露因子(Exposure Factor,EF)—— 特定威胁对特定资产造成损失的百分比,或者说损失的程度。

·;单一损失期望(Single Loss Expectancy,SLE)—— 或者称作SOC(Single OccuranceCosts),即特定威胁可能造成的潜在损失总量。

·;年度发生率(Annualized Rate of Occurrence,ARO)—— 即威胁在一年内估计会发生的频率。

·; 年度损失期望(Annualized Loss Expectancy,ALE)—— 或者称作EAC(EstimatedAnnual Cost),表示特定资产在一年内遭受损失的预期值。

考察定量分析的过程,从中就能看到这几个概念之间的关系:

(1) 首先,识别资产并为资产赋值;

(2) 通过威胁和弱点评估,评价特定威胁作用于特定资产所造成的影响,即EF(取值在0%~100%之间);

(3) 计算特定威胁发生的频率,即ARO;

(4) 计算资产的SLE:

SLE = Asset Value ×; EF

(5) 计算资产的ALE:

ALE = SLE ×; ARO

这里举个例子:假定某公司投资500,000 美元建了一个网络运营中心,其最大的威胁是火灾,一旦火灾发生,网络运营中心的估计损失程度是45%。根据消防部门推断,该网络运营中心所在的地区每5 年会发生一次火灾,于是我们得出了ARO 为0.20 的结果。基于以上数据,该公司网络运营中心的ALE 将是45,000 美元。

我们可以看到,对定量分析来说,有两个指标是最为关键的,一个是事件发生的可能性(可以用ARO 表示),另一个就是威胁事件可能引起的损失(用EF 来表示)。

理论上讲,通过定量分析可以对安全风险进行准确的分级,但这有个前提,那就是可供参考的数据指标是准确的,可事实上,在信息系统日益复杂多变的今天,定量分析所依据的数据的可靠性是很难保证的,再加上数据统计缺乏长期性,计算过程又极易出错,这就给分析的细化带来了很大困难,所以,目前的信息安全风险分析,采用定量分析或者纯定量分析方法的已经比较少了。

定性分析

定性分析方法是目前采用最为广泛的一种方法,它带有很强的主观性,往往需要凭借分析者的经验和直觉,或者业界的标准和惯例,为风险管理诸要素(资产价值,威胁的可能性,弱点被利用的容易度,现有控制措施的效力等)的大小或高低程度定性分级,例如“高”、“中”、“低”三级。

定性分析的操作方法可以多种多样,包括小组讨论(例如Delphi 方法)、检查列表(Checklist)、问卷(Questionnaire)、人员访谈(Interview)、调查(Survey)等。定性分析操作起来相对容易,但也可能因为操作者经验和直觉的偏差而使分析结果失准。

与定量分析相比较,定性分析的准确性稍好但精确性不够,定量分析则相反;定性分析没有定量分析那样繁多的计算负担,但却要求分析者具备一定的经验和能力;定量分析依赖大量的统计数据,而定性分析没有这方面的要求;定性分析较为主观,定量分析基于客观;

此外,定量分析的结果很直观,容易理解,而定性分析的结果则很难有统一的解释。组织可以根据具体的情况来选择定性或定量的分析方法。

希望能够帮助到你

作为一个网站,P2P平台有很多互联网网站早已摸索总结出来的特性,譬如(有效)流量是基础、(活跃)用户数是根本、交易数据是命脉。一切运营执行层的打法,结合平台模式和自身资源,都围绕这三个数据的提升去工作。而P2P平台自身的特性又在这三个关键指标的提升中暴露得非常明显。

流量

流量分付费流量和免费流量。

付费流量又分精准流量和非精准流量。精准流量渠道主要是SEM、金融网站/公众号,非精准流量就是一切有大流量的网站/客户端/APP端如各类大型社区、网址站、工具软件等。

免费流量主要依赖SEO、平台自身微信/微博、大型社区。

有钱的平台73分,没钱的平台37分。

没有什么比(有效)流量更基础了。

一个功能强大的流量监测工具是流量工作的必备。

流量分析是网站分析工作中最基本的一环。

流量来源渠道分析是流量分析中最重要的。

有钱的平台砸一遍基本就能知道各渠道流量质量如何,优质渠道投入资源固定维护关系,普通渠道定期关注即可。

对新流量渠道开拓的工作应是孜孜不倦的。

用户数

流量来了,怎么变成用户

P2P网站根据自身模式,往往有两类用户,1借款人/企业;2投资者。

投资者选择平台的原因各种各样,但本质上还是冲收益高、安全和体验去。

标的的基本收益完全依赖于战略层的定位改变不了。

不过红包类活动、新手标类设计是最容易刺激新用户注册的。

此外观察行业竞品收益率变化甚至其他热门金融产品收益率变化,也会有一定文章可做。

安全能被分解成无数要素,可能是平台背景、模式、流动性等。

网站的内容更新、产品设计、页面UI设计、技术支持上,必须围绕这些因素去设计。

网站越让人感觉安全,用户越容易注册。

体验分网站使用体验和投资体验,前者靠产品和交互,后者靠产品和客服,骨子里都靠技术。

此外,第三方平台的口碑,负面信息的影响,也非常重要需要定期维护。

用户注册了,怎么变成活跃用户

首先还是得依赖良好的数据监测系统。一个强大的用户监测系统能够筛出不同特性的用户,从而让运营人员接近、分析、了解用户。运营人员越贴近用户,越能明白怎样让他们变活跃。股票行情好的时候投资者固然会抽出资金,年终奖即将发放,平台也应考虑这块难得的小肥肉。

P2P网站本质上是交易型网站,用户来了就走。P2P又不像电商,用户可以高频次交易。

怎么刺激用户变成活跃用户让他们多投资、多交流、多学习、多见面。

投资的话题下边谈到交易数据再讲。

交流是给投资者一个论坛。固然这样透明的交流场所会放大平台的缺点,然而也会加倍放大平台的优势。众多谨慎的投资者是在论坛和QQ群中逐渐对平台产生信任。

学习是给投资者一个教育环境。受行业低级平台和民间投资公司、担保公司牵累,平台受的不白之冤太多。如何给投资者更好的理财教育而不是粉饰宣传,需要用心,投资者不是傻子。此外,P2P不过是投资者资产配置中的一环而已,不应过分贬损其他金融理财工具。宣传时只强调收益也是较初级的宣传手段。

见面是拉近平台与投资者的重要手段。见面会不单可以听取意见宣传品牌,还可以承载重要的拉投资的功能。金融行业永远需要对客户区别对待,一个大客户及大客户身边的人脉胜过无数小客户,如何挖掘客户身边的人脉不能仅仅通过简单的产品设计。定期举办公开/不公开的客户见面会,有助于平台更好地凝聚投资者。这是P2P网站和一般网站明显不同的环节,也是互联网人不习惯做的领域。

交易数据

如前所述,借款项目取决于BD和平台背景。在被众多担保公司不负责任教育后的当今投资者市场和媒体报道环境,平台单纯依赖担保公司、小贷公司输入借款项目已经捉襟见肘。P2P行业会越来拼借款项目的获取能力,投资者也会越来越看重平台这方面的能力。

如何提升投资数据

相比借款数据,投资数据比较容易提升。

往往越是以产品为中心、以技术为中心的项目越不会重视客服。只有以运营为中心,才会把一线接触用户的客服当成是宝贝。眼下口碑较好的平台,哪家CEO和高管不都在维护客户利益发出平台声音

人人都应是自家平台的客服。相比起给平台挑bug、提创意、上功能,重视及迅速解决客户的每一个实质问题更重要。

以用户为中心是互联网人早已达成的共识,不过这个理念在金融领域并不是互联网领域常见的做用户调查、画像、访谈。只有平台真正对投资者好、急投资者所急,敢于跳出所谓的规章制度流程时间的限制,去解决投资者的问题,这才能真正受到投资者的爱戴。

否则,业内有家页面粗糙(未改版前)、收VIP费用、屡爆危机、老板既非专业互联网背景也非专业金融背景更没有线下事业做支撑,是如何受到投资者的热捧从未掉出top5呢

赢得了投资者的心。

(注:不代表我不觉得他们没问题,只代表投资者对其认可度的不可思议现象背后的分析)

有别于其他互联网领域,P2P网站,用户间的彼此影响是被放大的。一点点好会被投资者疯狂传播,一点点坏也会被投资者疯狂传播。这本质上跟线下其他金融公司是相似的。在涉及到财富的领域,不考虑政府硬加的门槛设置,专业的投资者服务、口碑维护远远比一切更重要。

最后,无论是战略层运营还是执行层运营,最缺的永远是人,最容易忽视的工作也永远是人。

P2P这个领域,既跟互联网相关又跟金融相关,很难找到两边知识储备都有且足够专业的战力。

无论是公司层面还是部门层面,相应的培训、知识沉淀、薪酬机制、淘汰机制都必须跟上,否则人员流动和凝滞都会制约发展。小平台固然可能沦落成给大平台培养战力的跳板,大平台也可能变成给小平台培养中高层的工具。

实际情况很复杂、很复杂、很复杂,另一位大神认为情况应该是这样的.....

市场拓展部

1、负责完成公司市场销售、市场拓展、费用控制等年度目标任务,并负责将目标责任制分解落实,确保各项工作目标得以实现。

2、对营销政策、市场及同业营销动态等方面进行调研分析,及时调整营销策略和计划,制订预防和纠正措施,确保完成营销目标和营销计划。

3、负责拓展、管理销售渠道,协调维护商业合作伙伴及客户关系,建立强大的销售体系与客户关系。

4、指导营销人员解决工作中遇到的问题和困难,协助人力资源部完成员工绩效考核。

5、建立和管理销售队伍,规范销售流程,完成销售目标;

6、掌握市场动态,积极适时、有效地开辟新的客户,拓宽业务渠道,不断扩大公司产品的市场占有率;

7、负责业务谈判、业务合同和协议的草拟。

产品研发部

1、参与公司平台产品事项决策,协助CEO制定产品发展战略,实现企业产品管理目标;

2、根据公司的中长期发展规划,综合市场需求,开发设计适合平台的贷款产品、业务流程、制定营销策略和营销方案;

3、全面负责公司金融信贷板块的相关体系、制度、流程建设,为CEO决策提供相应专业方案,并组织实施;

4、依据公司产品需求,负责平台软件模块的需求分析,概要设计和详细规划,制定运营策略、方案并组织执行;

5、统计、分析平台各类数据,提出改进方案,进行平台的维护,推广及升级;

6、对用户体验,业务流程等进行全面的分析和改进,并参与平台的品牌、产品、市场的规划,实现公司既定目标任务;

7、规划平台的风格、架构、功能、负责建设、培训和日常工作开展等;

8、制定平台的中长期运营目标和规划;

9、关注行业市场及同行运营策略;

风险控制部

风控

1、建立风控系统,拟定风险管理流程和风险管理制度,设计风险管理岗位的工作指引和运作流程等;

2、对各类贷款项目进行实质风险审查,与业务团队经理沟通,充分了解项目风险情况,并监控各类业务风险的分析及防范措施的制定,建立企业风险数据库和跟踪档案;

3、负责公司项目的风险评估,并执行相关风险评估程序;

4、撰写风险评价报告,对业务操作中可能出现的风险点进行风险提示,出具风控建议与风险程度,分析风险来源和影响,提供解决方案;

5、负责组织贷审会的开展,且组织对公司贷款的贷前风险审核、贷中风险控制及贷后跟踪管理工作,出具风险预警提示和风险评估报告,把项目项目要把风险控制在最低;

6、项目投资后定期审阅公司内部风险控制制度和相关文件,并根据需要随时修改、完善,

催收

1、根据上级分配的催收任务开展工作,根据每月的工作目标,达成电话催收目标;

2、根据逾期情况,制定催收策略、目标及实施;

3、对任务内的逾期客户进行电话催收,引导客户正确还款意识,如发现有异常高风险客户及时上报;

4、按照前/中/后期的催收策略,对逾期的客户利用电话、短信手段进行催收;

5、对逾期账户的情况进行专业管理,根据客户实际要求做相应业务处理,及时反馈问题;

6、对逾期客户群体进行系统分析,寻求地域,贷款类别,及所处行业的共性。并提出应对策略;

7、如实记录催收结果,维护催收资料的收集整理,贷后管理工作。

法务部

1、执行合同管理办法和管理流程,负责对公司重大项目及公司级合同文本法律审核的管理和指导,对合同管理过程中出现的问题提出改进建议;

2、制定法律政策并为公司的法律事务提供咨询,为经营决策提供法律服务,出具法律意见;

3、负责对公司诉讼、劳动诉讼、仲裁法律纠纷案件处理的组织和领导;

4、负责协助有关部门建立公司合同、诉讼等管理制度,并组织落实和管理;

5、对法人授权、合同章使用工作的管理及检查。根据合同管理办法,对相关的商务性合同进行合同审查;

6、负责与司法部门、仲裁部门、律师界的联络沟通;

7、根据公司风险控制要求,健全和完善公司风险管理体系,确保公司业务在风险可控,可预测的情况下开展;

信息技术部

1、程序猿/攻城狮/码农开发上线各种系统

营销推广部

1、对网站进行推广和营销,负责制定市场策略及线上线下合作渠道的开拓;

2、积极宣传公司品牌及产品,及时掌握同行业的发展状况;

3、了解互联网特质,熟悉网站运作和各种推广方式,拥有成功推广经验和良好的互联网资源;

4、常规推广:规划及执行各种常规推广方案,如SNS、微信、微博、论坛、百科/知道、友情链接等;

5、广告投放:评估在线广告媒体,选择高ROI的媒体进行广告投放;进行推广效果监控和分析,以提高市场费用性价比;

6、通过各种网络推广方式实现网络营销战略;熟悉网络媒介研究、网络推广方案的制定及执行,并对方案活动执行效果进行反馈与评估开发、维护各类媒体资源,开展公关活动;

7、进行对外宣传、形象企划、媒体推广的制定、实施及活动成本的评估核算,对推广效果进行反馈与评估;

8、具有较强的网络营销创意策划和整合能力,有一定的媒体资源。

运营管理部

财务

1、负责建立健全的各项财务制度,编制财务计划和各种资金报表、会计报表、统计报表;

2、负责平台上充值、提现等交易对账的数据处理;

3、负责审核平台本金保障方案的实施;

4、搞好会计核算,及时提供真实的会计核算资料,提出改进意见和建议。

客服

1、负责平台线上办理投融资客户的客户开户、交易等业务办理工作;

2、负责客户资料的收集和系统录入,并分析相应数据推导、提炼客户需求;

3、负责平台在线QQ和400免费热线的业务咨询和回复工作,并做好记录登记工作;

4、负责网站平台的信息发布栏目中的信息查核工作,通过短信、邮件、电话等形式向网站客户进行信息传达工作;

5、负责网站平台相关数据信息收集和统计工作;

6、对线上业务咨询非注册用户进行公司产品营销,定期跟踪所服务的客户,了解客户的需求,建立深层次的客户关系;

7、负责公司的网络推广和网络营销,更大更全面的宣传和扩大公司影响力;

8、负责搜集客户意见和建议,及时汇报公司,必要时与相关部门进行沟通;

9、具备处理问题、安排进展、跟进进程、沟通及疑难问题服务的意识和能力,最大限度的提高客户满意度,遇到不能解决的问题按照流程提交相关人员或主管处理,并跟踪进展直至解决;

10、负责定期对业务查询和现有客户的情况做出系统的分析和制定报表

11、审核投资人的信息并发布到平台;

12、负责满标后对审核结束的借款人与投资人作放款动作;

13、给投资人分配收益,审核确认后做还款处理;

14、负责平台业务的各项数据统计、分析;

15、负责资金往来的记录、审核;

16、负责借款人资料的收集与管理。

17、负责平台的目标市场开拓,根据客户需求提供全方位的理财服务;

18、负责与客户进行联络和沟通,维护客户关系;

19、带领客服团队完成销售业绩,负责销售目标的分解、落实;

20、负责组织客户进行理财知识的系统培训;

21、负责公共活动的组织、策划和执行

22、负责与客户交流,找到客户理财需求,提供咨询服务;

23、负责调查和分析客户的问题,防范风险,配合风控人员做好贷前、贷中、贷后工作;

24、建立并优化企业独有的服务准则,推动和监督准则的良好执行;

25、全方位优化客户服务质量,贯彻落实并推广公司文化;

免责声明:本平台仅供信息发布交流之途,请谨慎判断信息真伪。如遇虚假诈骗信息,请立即举报

举报
反对 0
打赏 0
更多相关文章

评论

0

收藏

点赞