残存アセスメントフォーム

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む4読むのに数分
  • 高度なリスク アプリケーションで残存アセスメントフォームを使用して、組織内の残存リスクを評価します。

    フィールド値の説明については、次の表を参照してください。

    表 : 1. 残存アセスメントフォーム
    フィールド 説明
    リスクアセスメント方法 RAM の名前。このフィールドは選択した RAM に基づいて自動的に設定されます。
    計算基準 アセスメントスコアを計算するためのオプション:
    • [固有リスクとコントロール有効性]:アセスメントを定性的にします。固有の有効性とコントロールの有効性の比較は常に定性的です。
    • [要素応答]:残存要素の計算は手動要素への応答に基づいています。
    アセスメントの貢献度 要素の貢献度のタイプ:
    • 定量的
    • 定性的
    • 両方

    [計算基準] フィールドで [固有リスクとコントロール有効性] が選択されている場合、このフィールドは自動的に [定性的] に設定されます。このフィールドは変更できません。

    固有と同じ要素 固有のアセスメントからアセスメントの貢献度、定性的採点ロジック、要素、および定性的評価基準を自動的にコピーするオプション。
    注:
    このオプションは、[計算基準] フィールドに [要素応答] の値がある場合にのみ表示されます。
    ヒートマップを有効化 Advanced Risk ダッシュボードのヒートマップレポートの表示を有効にするオプション。
    注:
    このオプションは、2 つ以上の要素がアセスメントタイプに追加されている場合にのみ選択できます。
    定性的スコア
    定性的採点ロジック 使用する採点ロジック。このフィールドのオプションは、[計算基準] フィールドで選択されているオプションに基づいて変更されます。
    [計算基準] フィールドに [固有リスクとコントロール有効性] がある場合、オプションは次のようになります。
    • [固有のアセスメントとコントロール有効性の間のルックアップマトリクス]:固有のアセスメントとコントロール有効性アセスメント間のマトリクスを生成します。デカルト積を実行してスコアを生成します。[マトリクス] 関連リストでマトリクスを表示できます。たとえば、固有リスクが高く、コントロール有効性が低い場合は、残存リスクも高くなります。
    • [固有スコア:コントロール有効性スコア]:固有スコアとコントロール有効性スコアの差が得られます。
    • [固有スコア/コントロール有効性スコア]:固有スコアをコントロール有効性スコアで除算して求められる値が得られます。
    • [スクリプト]:カスタムスクリプトを使用して定性的スコアを計算します。[スクリプト] オプションを使用すると、組織固有の要件とリスクアセスメントアプローチに合わせてカスタマイズされた計算方法を作成できます。
      注:
      公開されていないアセスメントタイプに対してのみ、スクリプトを記述または変更できます。
    [計算基準] フィールドには、[要素応答]がある場合、オプションは次のとおりです。
    • [合計]:要素応答の合計。
    • [最小]:要素応答の最小値。
    • [最大]:要素応答の最大値。
    • [平均]:要素応答の平均値。
    • [積]:要素応答を乗算して導出された値。
    • [加重平均]:要素の重み付けの平均値。この値は、低、中、または高として分類されます。
    • [スクリプト]:スコアを計算するためのユーザー定義の計算式。このオプションは、sn_grc.developer ロールを持つユーザーのみが使用できます。
    定量的スコア
    このセクションは、[要素の貢献度] フィールドで [定量的] 値を選択した場合にのみ表示されます。
    定量的採点ロジック 使用する採点ロジック:
    • [合計]:要素応答の合計。
    • [最小]:要素応答の最小値。
    • [最大]:要素応答の最大値。
    • [平均]:要素応答の平均値。
    • [積]:要素応答を乗算して導出された値。
    • [スクリプト]:スコアを計算するためのユーザー定義の計算式。このオプションは、sn_grc.developer ロールを持つユーザーのみが使用できます。
    セクションラベル

    このセクションは、RAM フォームで [セクション用語を構成] が選択されている場合のみ表示されます。

    注:
    セクションラベルの名前変更は、Advanced Risk アセスメントインターフェイスにのみ適用されますが、レポート、ダッシュボード、ヒートマップ、およびその他の領域で使用される用語は変更されません。
    タイトル アセスメントタイプのセクションタイトルの名前を変更するオプション。たとえば、残存アセスメントの名前を「正味アセスメント (Net assessment)」に変更すると、以前に残存アセスメントが参照されていたすべてのセクションに新しいタイトルが表示されます。
    スコアラベル アセスメントフォームの [スコアリング] セクションで定性的スコアラベルの名前を変更するオプション。たとえば、残存リスクの名前を「正味リスク (Net risk)」に変更すると、以前に残存リスクが参照されていたスコアリングセクションに新しいタイトルが表示されます。
    年間損失予測ラベル アセスメントフォームの [スコアリング] セクションで定量的スコアラベルの名前を変更するオプション。たとえば、残存 ALE の名前を「正味 ALE (Net ALE)」に変更すると、以前に残存 ALE が参照されていたスコアリングセクションに新しいタイトルが表示されます。
    ヒートマップ構成
    このセクションは、[ヒートマップを有効化] オプションが選択されている場合にのみ表示されます。
    X 軸の係数 ヒートマップの X 軸に表示される要素。
    注:
    [選択肢] タイプの定性的要素または変換基準のある要素のみを選択できます。詳細については、「変換基準」を参照してください。
    Y 軸の係数 ヒートマップの Y 軸に表示される要素。
    注:
    [選択肢] タイプの定性的要素または変換基準のあるもののみを選択できます。詳細については、「変換基準」を参照してください。