동일한 위험 설명에 연결된 위험 관리

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 여러 위험을 생성하고 동일한 위험 설명 및 엔터티 조합에 연결할 수 있습니다. 이 연관성은 위험 관리자와 엔터티 소유자에게 이익이 됩니다.

    최신 릴리스 이전에는 사용자가 단일 엔터티와 위험 설명 조합에 대해 하나의 위험만 연결할 수 있었습니다. 이 기능은 잘 정의되고 표준화된 위험 분류를 갖춘 성숙한 위험 프로그램을 보유한 고객에게 유용했습니다. 그러나 표준화된 위험 분류가 없는 고객의 요구 사항을 충족하지 못했습니다. 이러한 고객은 일반적으로 두 개 또는 세 가지 수준의 위험 설명 계층 구조만 가지고 있지만 실제 위험은 여전히 각 비즈니스 단위 또는 사업부에 대해 국지적입니다. 또한 첫 번째 줄에서 새 위험을 식별하면 해당 위험을 엔터프라이즈 위험 계층 구조에 연결합니다. 이를 통해 새 위험 점수를 집계하고 전체 위험 계층 구조에 영향을 줄 수 있습니다. 현재 릴리스에서는 위험 설명에서 상속 이라는 새 옵션이 위험 양식에 도입되었습니다. 이 옵션을 선택하면 이전 방식으로 위험이 생성됩니다. 즉, 위험 설명과 엔터티 조합의 인스턴스는 하나만 있을 수 있습니다. 그러나 이 옵션을 선택하지 않으면 시스템에서 위험 설명 계층 구조를 범주화 및 하위 범주화 계층 구조로 사용할 수 있도록 허용하고 여러 위험을 동일한 위험 설명 및 엔터티 조합에 연결합니다. 또한 이 옵션을 사용하면 첫 번째 라인에서 새로 식별한 위험을 원하는 수준에서 위험 계층 구조에 연결할 수 있습니다. 이 새 옵션을 선택하지 않으면 시스템은 위험의 이름 및 설명이 재정의된 것으로 간주하며 위험 설명 이름 및 설명과 같으면 안 됩니다.

    이 기능을 사용하면 위험 관리자가 조직의 필요에 따라 위험 분류를 정의할 수 있으므로 위험 관리자에게 유용합니다. 또한 엔터티 소유자가 엔터티의 위험을 식별하고 엔터프라이즈 위험 분류에 연결할 수 있습니다.

    이 기능을 이해하려면 다음 이미지를 보고 예제를 고려합니다. 대부분의 고객은 손상될 때까지 정의된 위험 설명을 가지고 있습니다. 뇌물 수수와 같은 부패보다 낮은 것은 조직 전체에서 이러한 위험을 조화시키기 어렵기 때문에 위험으로 정의됩니다. 여러 위험을 동일한 위험 설명 및 엔터티에 연결하는 이 기능을 통해 고객은 아무도 조치를 취하지 않는 상태에서 고아 위험이 생성되는 것을 방지할 수 있습니다.
    그림 1. 새 위험 설명 계층 구조
    위험 설명 및 위험 생성 계층 구조