Integration erweiterter Risikobewertungen mit Risiken und Kontrollen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Wenn Kunden zu erweiterten Risikobewertungen migrieren, ersetzt das System den veralteten Risikolebenszyklus und zeigt einen neuen Abschnitt mit der Bezeichnung Bewertungszusammenfassung im Formular „Risiko“ an. Dieser Abschnitt ist für Risikomanager nützlich, da er die Gesamttransparenz der Bewertungsergebnisse bietet.

    Die Migration zu erweiterten Risikobewertungen ist für Risikomanager nützlich, da sie die Risiken anzeigen können, die sofortige Aufmerksamkeit erfordern. Um zur erweiterten Risikobewertung zu migrieren, wird im Release Quebec eine neue Eigenschaft namens Migrate to Advanced Risk Assessments eingeführt. Benutzer können diese Eigenschaft unter aktivieren Erweiterte Risikobewertung > Administration > Eigenschaften.Eigenschaft, die zur erweiterten Risikobewertung migriert werden soll

    Wenn Benutzer diese Eigenschaft aktivieren, migrieren sie vollständig zur erweiterten Risikobewertung und verwenden nicht das alte Risikomanagement. Diese Migration wirkt sich auf die folgenden Formulare aus:
    • Risiko
    • Entität
    • Risikobeschreibung
    Wenn Benutzer migrieren, entfernt das System die veralteten Abschnitte „Risikolebenszyklus“, „Bewertung“, „Bewertung“ und „Antwort“ im Risikoformular. Stattdessen ist ein neuer Abschnitt mit der Bezeichnung „Bewertungszusammenfassung“ verfügbar, in dem die Risikobewertungspunktzahlen zusammen mit der Risikoantwort angezeigt werden. Wenn für die Risikobewertung mehrere Methoden verwendet werden, erkennt das System die Standardmethode für die ausgewählte Entitätsklasse und zeigt diese Punktzahlen in diesem Feld an. Die primäre Risikobewertungsmethode kann im Formular „Risikobewertungsmethode“ definiert werden.
    Abbildung : 1. Risikoformular nach der Migration zu erweiterten Risikobewertungen
    Ansicht des Risikoformulars geändert
    Abbildung : 2. Navigation zum Umfang der Risikobewertung
    Alte Links sind ausgeblendet und neuere Links sind verfügbar.

    Ebenso werden die Kontrolleffektivitätswerte für Kontrollen aktualisiert, wenn eine individuelle Bewertung der Kontrollen durchgeführt wird.

    Im Entitätsformular werden die zusammengefassten Risikopunktzahlen aus der primären Risikobewertungsmethode angezeigt. Die alten Registerkarten, auf denen die veralteten Risikopunktzahlen angezeigt werden, sind in der Benutzeransicht ausgeblendet.

    Im Formular „Risikobeschreibung“ sind Felder wie Bewertung, Framework und Bewertung ausgeblendet. Die entsprechenden alten Links zum Übertragen von Risikopunktzahlen usw. werden auch in der Benutzeransicht ausgeblendet.