수동으로 위험 생성
위험 관리자는 가치의 수익 또는 손실 가능성을 확인할 때 위험 기록을 생성할 수 있습니다.
시작하기 전에
필요한 역할: sn_risk.user
프로시저
- 다음으로 이동 모두 > 위험 > 위험 등록 > 새로 작성.
-
양식의 필드에 내용을 입력합니다.
표 1. 위험 양식 필드 설명 번호 고유 식별 번호입니다. 이 필드는 자동으로 채워집니다. 위험 설명에서 상속 위험 설명과 무관하게 위험을 생성하는 옵션입니다. 활성 위험이 활성 상태인지 여부를 나타내는 옵션입니다. 이름 위험의 이름입니다. 위험이 위험 설명에서 생성된 경우 필드가 자동으로 채워지지만 위험과 위험 설명 간의 관계에 영향을 주지 않고 변경할 수 있습니다. 설명 위험 및 그것이 조직에 대한 위협에 대한 설명입니다. 위험 설명 이 위험과 관련된 위험 설명입니다. 범주 프로파일에 적용되는 위험의 범주입니다. - 법무
- 재무
- 운영
- 명성
- 법률/규제
- 크레딧
- 시장
- IT
엔터티 위험과 관련된 엔터티입니다. 주:활성 엔터티만 표시됩니다.소유 그룹 위험에 대한 소유 그룹입니다. 위험 관련성 이 위험이 사용자에게 적용되는 방식에 대한 설명입니다. 주:이 필드는 위험 설명에서 상속 옵션을 선택한 경우에만 나타납니다.소유자 위험의 소유자입니다. 주:소유자는 항상 응답자로 추가됩니다. -
평가 요약 탭을 클릭합니다.
이 탭은 플러그인이 고급 위험 활성화된 경우에만 표시됩니다. 기본으로 선택한 위험 평가 방법론의 점수가 위험 점수 섹션에 표시됩니다. 플러그인이 고급 위험 활성화되어 있지 않으면 클래식 위험에 대한 다음 섹션이 나타납니다.
- 위험 선호도 섹션의 필드를 채우려면 을 참조하십시오 위험에 대한 위험 선호도 정의.
-
양식의 필드에 내용을 입력합니다.
표 2. 위험 점수 매기기 양식 필드 설명 주:이러한 필드는 클래식 위험에 대해 나타납니다.평가 이 위험에 첨부할 평가입니다. 주:DPIA(데이터 보호 영향 평가)에 대해 이 위험을 정의하는 경우 GDPR DPIA 평가를 선택합니다.평가 응답자 이 위험의 평가에 할당된 사용자입니다. 주:sn_grc.user 역할의 사용자만 응답자로 추가할 수 있습니다.평가 및 평가 응답자 필드가 모두 설정된 경우 평가를 클릭하면 평가가 생성됩니다. - 점수 매기기 탭을 클릭합니다.
-
양식의 필드에 내용을 입력합니다.
표 3. 위험 점수 양식 필드 설명 주:이러한 필드는 클래식 위험에 대해 나타납니다.고유 SLE 완화 전략이 마련되기 전에 발생하는 위험의 금전적 가치입니다. 잔여 SLE 모든 완화 전략이 마련된 후에 발생하는 위험의 금전적 가치입니다. 고유 ARO 완화 전략이 수립되기 전에 특정 연도에 위험이 발생할 확률입니다. 잔여 ARO 모든 완화 전략이 수립된 후 특정 연도에 위험이 발생할 확률입니다. 고유 ALE 완화 전략이 수립되기 전의 연간 손실 예상( ALE) = SLE x ARO입니다.잔여 ALE 모든 완화 전략이 수립된 후의 연간 손실 예상( ALE) = SLE x ARO고유 점수 완화 전략을 수립하기 전의 위험 점수입니다. 잔여 점수 모든 완화 전략이 수립된 후의 위험 점수입니다. 계산된 ALE 모든 계산을 기준으로 한 연간 손실 예상. 계산된 점수 계산된 ALE에 해당하는 점수입니다. - 응답 탭을 클릭합니다.
-
양식의 필드에 내용을 입력합니다.
표 4. 위험 응답 양식 필드 설명 응답 - 수용
- 방지
- 완화
- 이전
근거 선택한 응답에 대해 합당한 근거를 입력합니다. -
모니터링 탭을 클릭합니다.
표 5. 위험 모니터링 양식 필드 설명 통제 준수 백분율 통제 준수율(%) 통제 비준수 백분율 통제 미준수율(%) 통제 장애 요인 실패한 통제 가중치의 합계를 총 통제 가중치로 나눈 값 표시기 장애 요인 연결된 각 표시기의 마지막 결과를 사용합니다. 실패한 마지막 결과 수를 연결된 표시기의 총 수로 나눈 값입니다. 계산된 위험 요인 이 값은 (표시기 장애 요인 + 통제 장애 요인) / 2에서 계산됩니다. - 활동 저널 탭을 클릭합니다.
- 필요에 따라 추가 설명을 입력합니다.
- 제출을 클릭합니다.