위험 양식의 위험 선호도 필드
위험 양식의 위험 선호도 필드에 대해 알아봅니다. 이러한 필드를 사용하여 위험 선호도를 정의하고, 가능한 모든 위험을 평가하고, 애플리케이션에서 위험 관리 허용되는 위험과 허용되지 않는 위험에 대한 경계를 설정합니다.
필드 값에 대한 설명은 다음 테이블을 참조하십시오.
주:
엔터티 양식에 나타나는 위험 선호도 필드는 위험 관리자가 설정한 고급 위험 평가 속성에 따라 달라집니다.
| 필드 | 설명 |
|---|---|
| 질적 위험 선호도 재정의 | 위험 설명의 질적 위험 선호도를 재정의하는 옵션입니다. 기본적으로 모든 위험은 위험 양식에 있는 위험 설명의 위험 선호도를 상속합니다. 이 옵션을 선택하면 현재 위험에 대한 위험 선호도 값을 별도로 정의할 수 있습니다. 주: 이 필드는 현재 위험에 사용할 수 있는 관련 위험 설명이 있는 경우에만 나타납니다. |
| 재정의에 대한 근거 | 현재 위험에서 위험 설명의 질적 위험 선호도 값을 무효화하는 이유입니다. 이 정보는 위험 관리자가 재정의에 대한 비즈니스 요구를 이해하는 데 도움이 됩니다. 주: 이 필드는 질적 위험 선호도 재정의 옵션을 선택한 경우에만 나타납니다. |
| 질적 선호도 | 수치 척도 및 등급 용어로 나타낸 위험 선호도입니다. 질적 선호도를 질적 위험 등급과 비교하여 질적 선호도 상태를 계산합니다. 위험 관리자가 설정한 선호도 규모에 따라 질적 선호도를 정의할 수 있습니다. 기본 옵션은 다음과 같습니다.
위험 관리자는 조직의 요구 사항에 따라 위험 선호도 규모를 변경하거나 생성할 수 있습니다. 자세한 내용은 위험 선호도 규모 설정 문서를 참조하십시오. 주: sn_risk_advanced.qualitative_risk_appetite_reader 역할을 가진 위험 사용자와 위험 판독기는 양식과 다른 위치에서 질적 선호도 및 질적 공차 값만 볼 수 있습니다. |
| 양적 선호도 | 양적 측면의 위험 선호도입니다. 양적 위험 선호도를 측정하고 금전적 가치로 표현할 수 있습니다. 양적 선호도는 조직이 위험을 감수할 수 있는 손실의 양입니다. 예를 들어, 조직에서 올해 목표 부실 자산(NPA)으로 10,000달러(미화 달러)를 설정하기로 결정했으며, 이는 조직에서 10,000달러(미화)를 양적 위험 선호도로 정의한다는 것을 의미합니다. 양적 선호도를 연간 기대 손실(ALE)과 비교하여 양적 선호도 상태를 계산합니다. 주: sn_risk_advanced.quantitative_risk_appetite_reader 역할의 위험 사용자와 위험 판독기는 양식과 다른 위치에서 양적 선호도 및 양적 공차 값만 볼 수 있습니다. |
| 질적 공차 | 수치 척도 및 등급 용어의 위험 허용 오차. 위험 허용 범위는 정의된 위험 선호도의 표준 편차입니다. 질적 공차를 질적 위험 등급과 비교하여 질적 선호도 상태를 계산합니다. 질적 공차는 정의된 질적 선호도보다 커야 합니다. 위험 관리자가 설정한 선호도 규모에 따라 질적 공차를 정의할 수 있습니다. 기본 옵션은 다음과 같습니다.
위험 관리자는 조직의 요구 사항에 따라 위험 선호도 규모를 변경하거나 생성할 수 있습니다. 자세한 내용은 위험 선호도 규모 설정 문서를 참조하십시오. |
| 양적 공차 | 양적 측면의 위험 허용 오차. 위험 허용 범위는 정의된 위험 선호도의 표준 편차입니다. 양적 위험 허용 범위를 측정하고 금전적 가치로 표현할 수 있습니다. 예를 들어, 한 조직에서 올해 목표 부실 자산(NPA)으로 $15,000(미국 달러)를 보유하기로 결정했으며, 이는 조직에서 $15,000(미국 달러)를 양적 위험 허용 오차로 정의했음을 의미합니다. 양적 공차를 연간 기대 손실(ALE)과 비교하여 양적 선호도 상태를 계산합니다. 주: 양적 공차는 정의된 양적 선호도보다 커야 합니다. |
| 위험 선호도 설명 | 조직이 목표를 달성하기 위해 수용할 수 있는 위험의 양과 유형을 정의하는 위험 선호도 설명입니다. 조직에서 위협으로 간주하는 사항과 대응 전략을 문서화합니다. 이러한 설명은 위험 선호도를 이해하기 위한 추가 컨텍스트를 제공하고 비즈니스에서 위험 정보에 입각한 결정을 내리는 데 도움이 됩니다. 예를 들어, "ACME Inc.는 시스템 및 기밀 데이터에 대한 무단 액세스를 원하지 않으며 기술 인프라에 대한 외부 위협을 완화하기 위해 강력한 제어를 유지할 것입니다. ACME Inc.는 신뢰할 수 없는 통신 또는 시스템 가용성으로 인해 비즈니스 운영의 연속성을 잃을 의향이 적습니다. 비즈니스 복원력 계획 및 실행은 전략적 목표에 부합해야 합니다. ACME Inc.는 급변하는 환경에서 사용자의 요구를 충족시키기 위해 혁신적인 기술 솔루션에 대한 적당한 욕구를 가지고 있습니다. 기관은 새로운 기술을 고려하고 채택할 때 적절한 거버넌스와 규율을 행사할 것입니다." |
| 위험 선호도 상태 | |
| 질적 선호도 상태 | 위험의 질적 선호도 상태입니다. 질적 선호도 상태는 정의된 질적 선호도와 최종 위험 등급에 매핑되는 질적 선호도를 비교하여 계산됩니다. 위험 관리자는 위험 평가 방법론(RAM)의 최종 평가 유형에 대한 위험 등급 기준에 선호도 규모를 매핑할 수 있습니다. 주:
연결된 엔터티에 정의된 기본 RAM은 상태 계산에 고려됩니다. 예를 들어, 질적 선호도를 2-미니멀리스트로 정의하고 질적 공차를 4-오픈으로 정의하면 다음과 같은 상태가 나타납니다.
|
| 양적 선호도 상태 | 위험의 양적 선호도 상태입니다. 연간 손실 예상(ALE) 값을 정의된 양적 선호도와 비교하여 이 선호도 상태를 계산합니다. 주:
연결된 엔터티에 정의된 기본 RAM의 위험 평가 ALE 값이 상태 계산에 고려됩니다. 예를 들어, 양적 선호도를 $1,000(미국 달러)로 정의하고 양적 허용 오차를 $1,500(미국 달러)로 정의하면 다음과 같은 상태가 나타납니다.
|
| 선호도 상태 | 전반적인 식욕 상태입니다. 전반적인 선호도 상태는 질적 상태와 양적 상태 사이의 최악의 시나리오를 고려합니다. 예를 들어, 질적 식욕 상태가 식욕 내에 있고 양적 식욕 상태가 식욕 밖에 있으면 전체 식욕 상태는 식욕 밖에 있습니다. |